前言:一篇好文章的誕生,需要你不斷地搜集資料、整理思路,本站小編為你收集了豐富的網(wǎng)絡(luò)安全相關(guān)技術(shù)主題范文,僅供參考,歡迎閱讀并收藏。
【關(guān)鍵詞】 4G無(wú)線網(wǎng)絡(luò) 安全接入 認(rèn)證
前言:4G移動(dòng)通信作為移動(dòng)通信行業(yè)中的新興事物,在得到快速發(fā)展的同時(shí),其安全性問(wèn)題也得到了更多的關(guān)注,尤其是在安全接入方面,得到的關(guān)注度更高,也吸引大量的研究人員對(duì)此進(jìn)行研究。所謂4G無(wú)線網(wǎng)絡(luò)安全接入,是指用戶在使用4G無(wú)線網(wǎng)絡(luò)時(shí),身份信息、用戶信息等不被竊取或監(jiān)聽,保證用戶相關(guān)信息的安全和完整。
一、4G無(wú)線網(wǎng)絡(luò)安全接入相關(guān)的理論
1、自證實(shí)公鑰系統(tǒng)。在自證實(shí)公鑰系統(tǒng)中,包含對(duì)稱密碼體制,其所具備的運(yùn)算速度是比較快的,而且在進(jìn)行數(shù)據(jù)處理時(shí),頻率比較高,對(duì)于保密通信問(wèn)題,從某種程度上來(lái)說(shuō),能夠比較好的解決,因此,通過(guò)系統(tǒng)設(shè)計(jì),實(shí)現(xiàn)系統(tǒng)的加解密?,F(xiàn)如今,計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)所具備的發(fā)展速度是非??斓?,在此背景下,對(duì)稱密碼自身的局限性逐漸的顯露出來(lái),這種局限性主要表現(xiàn)在以下幾個(gè)方面:在對(duì)密鑰進(jìn)行管理時(shí),管理的難度增大;當(dāng)密鑰在陌生人之間進(jìn)行傳遞時(shí),需要提供相應(yīng)的數(shù)字簽名,然而在實(shí)際傳遞的過(guò)程中,無(wú)法很好地解決這個(gè)問(wèn)題。為了緩解這些存在的局限性,產(chǎn)生了非對(duì)稱密碼,在此種密碼中,針對(duì)的是每一個(gè)用戶的公私鑰對(duì),在單向函數(shù)的幫助下,實(shí)現(xiàn)私鑰空間映射到公鑰空間,這樣一來(lái),當(dāng)發(fā)生偽裝攻擊時(shí),就可以有效地防止。
2、安全協(xié)議。安全協(xié)議主要采取密碼算法,在數(shù)據(jù)消息發(fā)送之前,會(huì)對(duì)其進(jìn)行高強(qiáng)度的加密,以便于保證傳輸?shù)陌踩浴T谶M(jìn)行通信的過(guò)程中,如果參與通信的成員當(dāng)中包含不可信網(wǎng)絡(luò),那么在實(shí)現(xiàn)通信時(shí),會(huì)建立起一種認(rèn)證密鑰交換協(xié)議,在這個(gè)交換協(xié)議中,包含兩種協(xié)議,一種是密鑰交換協(xié)議,一種是認(rèn)證協(xié)議,通過(guò)兩種協(xié)議的結(jié)合,保證網(wǎng)絡(luò)通信的安全性[1]。4G無(wú)線網(wǎng)絡(luò)在進(jìn)行接入時(shí),其安全性的保證通過(guò)這兩個(gè)理論共同作用來(lái)實(shí)現(xiàn)。
二、4G無(wú)線網(wǎng)絡(luò)安全接入技術(shù)的認(rèn)證
4G無(wú)線網(wǎng)絡(luò)安全接入技術(shù)在進(jìn)行認(rèn)證時(shí),會(huì)涉及到很多的參數(shù),x的長(zhǎng)度用X來(lái)表示,TA為可信機(jī)構(gòu),ME通過(guò)此機(jī)構(gòu)將私鑰獲得,同時(shí)對(duì)公鑰進(jìn)行證實(shí),具體說(shuō)來(lái),ME首先會(huì)進(jìn)行私鑰的選定,選定之后,經(jīng)過(guò)相應(yīng)的計(jì)算,得出VME,隨后,將能夠代表ME永久身份的標(biāo)識(shí)符以及能夠表示ME歸屬環(huán)境的標(biāo)識(shí)符,再加上計(jì)算結(jié)果發(fā)送給TA。TA在接收到相應(yīng)的消息之后,將ME的公鑰計(jì)算出來(lái)并將其發(fā)送到ME處。ME接收完成之后進(jìn)行驗(yàn)證,如果驗(yàn)證的結(jié)果是正確的,那么公鑰以及私鑰就會(huì)發(fā)送到移動(dòng)終端[2]。
2.1首次接入的認(rèn)證
在移動(dòng)通信中,當(dāng)4G無(wú)線網(wǎng)絡(luò)首次進(jìn)行接入或者切換接入時(shí),為了保證接入的安全性,就需要進(jìn)行認(rèn)證。在進(jìn)行認(rèn)證時(shí),AN會(huì)先進(jìn)行廣播,廣播的內(nèi)容包含兩項(xiàng),一項(xiàng)是代表自己身份的標(biāo)識(shí)符,一項(xiàng)是公鑰,ME將AN發(fā)送的信息接收之后,會(huì)進(jìn)行隨機(jī)數(shù)的選擇,選擇完成之后,會(huì)將這個(gè)隨機(jī)數(shù)連同身份標(biāo)識(shí)符、歸屬環(huán)境標(biāo)識(shí)符一起發(fā)送給AN。接收到相應(yīng)的消息之后,AN就會(huì)進(jìn)行驗(yàn)證,當(dāng)驗(yàn)證通過(guò)時(shí),會(huì)進(jìn)行隨機(jī)數(shù)的選擇,選擇數(shù)量為兩個(gè),完成之后進(jìn)行相應(yīng)的計(jì)算,計(jì)算之后,將計(jì)算結(jié)果發(fā)送給ME。隨后,ME對(duì)信息進(jìn)行驗(yàn)證,驗(yàn)證成功之后,同樣選擇隨機(jī)數(shù)進(jìn)行計(jì)算,計(jì)算結(jié)果告知AN,接著AN重復(fù)上個(gè)步驟中ME的做法,形成結(jié)果。最后,ME通過(guò)解密工作的開展,將能夠代表自己臨時(shí)身份的信息獲得,從而順利的接入到4G無(wú)線網(wǎng)絡(luò)中。
2.2再次接入的認(rèn)證
4G無(wú)線網(wǎng)絡(luò)在進(jìn)行接入時(shí),可能會(huì)存在接入次數(shù)比較多的情況,在接入時(shí),如果每次接入認(rèn)證都必須要執(zhí)行完整的過(guò)程中,那么系統(tǒng)所承擔(dān)的負(fù)擔(dān)就會(huì)比較重,尤其當(dāng)接入用戶比較多時(shí),會(huì)更加的加重系統(tǒng)負(fù)擔(dān),進(jìn)而產(chǎn)生認(rèn)證延時(shí)的問(wèn)題,由此,當(dāng)進(jìn)行再次接入時(shí),就可以實(shí)行快速認(rèn)證的辦法。首次認(rèn)證完成之后,如果ME想再次接入到同一網(wǎng)絡(luò)中,那么其首次認(rèn)證中所獲得的臨時(shí)身份就具備很重要的作用,ME可以采用臨時(shí)身份接入,這樣一來(lái),不僅身份信息的安全性得到了保證,同時(shí)也提升了接入的速度[3]。通過(guò)再次接入認(rèn)證方案的設(shè)計(jì),保證了4G無(wú)線網(wǎng)絡(luò)接入的安全性。
三、結(jié)論
4G無(wú)線網(wǎng)絡(luò)在進(jìn)行接入時(shí),安全接入問(wèn)題是主要的威脅,如果接入的安全性比較差,那么用戶信息的安全性及完整性就無(wú)法有效的保證,因此,為了保證接入的安全性,設(shè)計(jì)了首次接入和再次接入的認(rèn)證方案,通過(guò)身份認(rèn)證,有效的保證了接入的安全性。不過(guò),由于4G移動(dòng)通信發(fā)展的時(shí)間還比較短,因此4G無(wú)線網(wǎng)絡(luò)安全接入技術(shù)的研究還不完善,還需要進(jìn)一步的加強(qiáng)研究,以便于更好的保證接入的安全性。
參 考 文 獻(xiàn)
[1]李煒鍵,孫飛.基于4G通信技術(shù)的無(wú)線網(wǎng)絡(luò)安全通信分析[J].電力信息與通信技術(shù),2014,(01):127-131.
一、計(jì)算機(jī)網(wǎng)絡(luò)管理技術(shù)的概況
(一)網(wǎng)絡(luò)管理技術(shù)中存在的問(wèn)題
第一,網(wǎng)絡(luò)管理體系的不完善。計(jì)算機(jī)網(wǎng)絡(luò)管理體系的結(jié)構(gòu)分布,一直都是影響網(wǎng)絡(luò)管理的性能的主要原因。對(duì)于集中形式的網(wǎng)路體系構(gòu)成,主要是單一的管理模式,不利于管理信息和數(shù)據(jù)的統(tǒng)計(jì)工作。然而,非集中的網(wǎng)絡(luò)管理體系,分散的性能較強(qiáng),不利于執(zhí)行更高級(jí)的管理工作,無(wú)法正常的有效的進(jìn)行管理工作。網(wǎng)絡(luò)管理體系的不完善性,確實(shí)是網(wǎng)絡(luò)管理的面臨的首要解決的問(wèn)題。為了提高管理平臺(tái)收集信息的快捷,就要不斷的完善網(wǎng)絡(luò)管理的體系,保證網(wǎng)絡(luò)管理技術(shù)可以執(zhí)行更高級(jí)的功能。
第二,網(wǎng)絡(luò)管理技術(shù)的配置陳舊。在現(xiàn)代的網(wǎng)絡(luò)管理中,應(yīng)該不斷的更新技術(shù)的設(shè)備。針對(duì)于那些落后的配置設(shè)施,要進(jìn)行淘汰。網(wǎng)絡(luò)的配置管理,是滿足網(wǎng)絡(luò)管理的核心部分,要實(shí)現(xiàn)網(wǎng)絡(luò)配置,就要必須更換管理技術(shù)的設(shè)備,保證設(shè)備的先進(jìn)性,從而更好的提高配置的管理,為企業(yè)建立完備的信息庫(kù)資源,可以使網(wǎng)絡(luò)資源的功能的到最大的發(fā)揮。網(wǎng)絡(luò)管理技術(shù)的配置的陳舊,使很多管理業(yè)務(wù)不能正常的運(yùn)作,資源的使用保持也一直處在低迷的狀態(tài)。我們可以看到網(wǎng)絡(luò)管理技術(shù)的配置的陳舊,影響著計(jì)算機(jī)網(wǎng)路的管理工作。
第三,網(wǎng)絡(luò)管理排除障礙的技術(shù)滯后。目前,在計(jì)算機(jī)網(wǎng)絡(luò)迅猛發(fā)展的浪潮中,網(wǎng)路給人們帶了很多更多的好處,但是在網(wǎng)絡(luò)管理技術(shù)應(yīng)用企業(yè)的經(jīng)濟(jì)管理中,網(wǎng)絡(luò)故障一直是讓企業(yè)頭疼的關(guān)鍵問(wèn)題。網(wǎng)絡(luò)管理在深入工作領(lǐng)域中,無(wú)法避免的會(huì)產(chǎn)生這樣或那樣的問(wèn)題,排除障礙,是應(yīng)及時(shí)處理的措施。網(wǎng)絡(luò)管理的排除障礙的技術(shù)軟件的滯后,無(wú)法使工作遇到其情況,不會(huì)更及時(shí)有效的解決,這就影響著網(wǎng)絡(luò)的工作進(jìn)程,制約著企業(yè)的經(jīng)濟(jì)發(fā)展的步伐。為了更好的發(fā)生的障礙扼殺在搖籃里,就要提高網(wǎng)絡(luò)管理的技術(shù)水平。
(二)網(wǎng)絡(luò)管理發(fā)展的前景
第一,網(wǎng)絡(luò)管理平臺(tái)的實(shí)現(xiàn)。計(jì)算機(jī)網(wǎng)絡(luò)的不斷發(fā)展,系統(tǒng)的管理設(shè)備的不斷更新?lián)Q代,促進(jìn)了網(wǎng)絡(luò)管理平臺(tái)的實(shí)現(xiàn)。計(jì)算機(jī)網(wǎng)絡(luò)平臺(tái)的建立主要依據(jù)數(shù)據(jù)庫(kù)的完善。數(shù)據(jù)模型的形成以來(lái),提高了網(wǎng)絡(luò)的綜合管理能力,使網(wǎng)絡(luò)管理平臺(tái)有了廣泛的管理功能。與此同時(shí),也為企業(yè)聯(lián)系信息的來(lái)源提供了更便捷的服務(wù)。通過(guò)網(wǎng)絡(luò)可以了解到更多的知識(shí),不但給企業(yè)的工作帶來(lái)更多的方便,而且也為人們的生活提供了更多的幫助,由此可見,網(wǎng)絡(luò)管理平臺(tái)的實(shí)現(xiàn),會(huì)給人們生活的方方面面都帶來(lái)了不可或缺的影響。
第二,網(wǎng)絡(luò)管理的系統(tǒng)化。網(wǎng)路管理也逐步的趨向系統(tǒng)化的方向發(fā)展。網(wǎng)絡(luò)管理的系統(tǒng)化,是通過(guò)管理者和者之間的信息交換為內(nèi)容的管理形式。計(jì)算機(jī)網(wǎng)絡(luò)的系統(tǒng)化,可以更好的通過(guò)網(wǎng)絡(luò)進(jìn)行對(duì)信息的處理工作,加強(qiáng)系統(tǒng)的內(nèi)部管理,使其負(fù)責(zé)本地系統(tǒng)的內(nèi)部執(zhí)行,更好的完成信息的管理,有利于信息的更準(zhǔn)確接收。網(wǎng)絡(luò)管理的系統(tǒng)化,可以更好的為各個(gè)部門的信息資源得到有效的整合,保證網(wǎng)絡(luò)管理的順利進(jìn)行,為企業(yè)的管理提供了更好的信息服務(wù)。
第三,各種網(wǎng)絡(luò)技術(shù)的融合?,F(xiàn)代網(wǎng)絡(luò)技術(shù)的發(fā)展,網(wǎng)路技術(shù)在計(jì)算機(jī)的網(wǎng)絡(luò)系統(tǒng)管理中起著重要的作用。就未來(lái)的網(wǎng)絡(luò)發(fā)展前景來(lái)說(shuō),各種網(wǎng)絡(luò)技術(shù)的融合已經(jīng)成為一種新的發(fā)展趨勢(shì)。這種融合主要是計(jì)算機(jī)技術(shù)、網(wǎng)絡(luò)技術(shù)、通訊技術(shù)等三個(gè)方面的貫通,可以更好的滿足用戶進(jìn)行多方位的系統(tǒng)管理,加強(qiáng)系統(tǒng)間的信息資源的傳遞,可以確保網(wǎng)絡(luò)系統(tǒng)的高效地完成每一項(xiàng)工作。各種網(wǎng)絡(luò)技術(shù)的融合,符合網(wǎng)絡(luò)的規(guī)模的一步步的發(fā)展,解決了企業(yè)信息資源不能共享的問(wèn)題,為企業(yè)經(jīng)濟(jì)更好的發(fā)展提供了信息支持和保障。
二、計(jì)算機(jī)網(wǎng)路安全技術(shù)分析
(一)影響計(jì)算機(jī)網(wǎng)絡(luò)安全的因素
1.計(jì)算機(jī)網(wǎng)絡(luò)自身問(wèn)題
計(jì)算機(jī)網(wǎng)絡(luò)自身也存在著不安全的因素,這也是計(jì)算機(jī)網(wǎng)絡(luò)發(fā)展的弊病。計(jì)算機(jī)網(wǎng)絡(luò)是一個(gè)無(wú)人管理的自動(dòng)運(yùn)行工作的機(jī)器,在無(wú)人監(jiān)管中,其本身也會(huì)出現(xiàn)很多問(wèn)題。同時(shí)會(huì)給企業(yè)帶來(lái)一定的損害,很多黑客入侵,主動(dòng)進(jìn)攻網(wǎng)站的現(xiàn)象,是計(jì)算機(jī)網(wǎng)絡(luò)自身無(wú)法避免的問(wèn)題,它破壞了計(jì)算機(jī)網(wǎng)絡(luò)中存儲(chǔ)的信息,使他人盜取了更多的商業(yè)機(jī)密,而且計(jì)算機(jī)網(wǎng)絡(luò)本身也無(wú)法對(duì)其丟失的信息進(jìn)行及時(shí)的修復(fù)工作,也不能對(duì)其黑客的入侵行為進(jìn)行攔截和阻止活動(dòng),它是影響計(jì)算機(jī)網(wǎng)絡(luò)安全的首要因素。
2.軟件的系統(tǒng)漏洞
計(jì)算機(jī)網(wǎng)絡(luò)安全的影響因素還有軟件的系統(tǒng)漏洞。每一個(gè)網(wǎng)絡(luò)軟件都有其存在的缺點(diǎn),軟件的系統(tǒng)漏洞問(wèn)題是非常嚴(yán)重的話題。軟件的系統(tǒng)漏洞會(huì)使計(jì)算機(jī)網(wǎng)絡(luò)的安全值降到最低點(diǎn),喪失的部分信息和資料是不能正常的恢復(fù)的,也有利于黑客等對(duì)計(jì)算機(jī)網(wǎng)絡(luò)的攻擊,這最不利于軟件的工作運(yùn)行,為了保證計(jì)算機(jī)網(wǎng)絡(luò)的安全,就必須對(duì)軟件的系統(tǒng)漏洞進(jìn)行更及時(shí)的處理和維護(hù),減少軟件的系統(tǒng)漏洞的情況,使計(jì)算機(jī)網(wǎng)絡(luò)能夠更好的運(yùn)行,較少的給計(jì)算機(jī)網(wǎng)絡(luò)帶來(lái)不必要的麻煩。
3.外界的威脅因素
計(jì)算機(jī)網(wǎng)絡(luò)的安全的影響也受到來(lái)自外界的因素威脅。計(jì)算機(jī)網(wǎng)絡(luò)的安全不僅僅要受到內(nèi)部因素的制約,也要受到來(lái)自自然條件下,各種天氣及氣象災(zāi)害和自然災(zāi)害的影響,極其惡劣的外部環(huán)境,會(huì)給計(jì)算機(jī)網(wǎng)絡(luò)的設(shè)備造成一定的損害工作,同時(shí)它也威脅著網(wǎng)絡(luò)安全的運(yùn)行。很對(duì)網(wǎng)絡(luò)病毒和黑客的不斷侵襲,對(duì)計(jì)算機(jī)網(wǎng)絡(luò)的惡意破壞活動(dòng),是計(jì)算機(jī)網(wǎng)絡(luò)安全的一大威脅,破壞電腦的程序,不利于電腦的正常有序的運(yùn)轉(zhuǎn)。
(二)解決計(jì)算機(jī)網(wǎng)絡(luò)安全的對(duì)策
第一,建立相對(duì)安全的計(jì)算機(jī)網(wǎng)絡(luò)體系。解決計(jì)算機(jī)網(wǎng)絡(luò)安全,就要建立相對(duì)安全的計(jì)算機(jī)網(wǎng)絡(luò)體系,構(gòu)建計(jì)算機(jī)網(wǎng)絡(luò)運(yùn)行的良好的環(huán)境,改善硬件的環(huán)境,主要針對(duì)計(jì)算機(jī)系統(tǒng)的重要設(shè)備進(jìn)行嚴(yán)格的管理,做好對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全體系的建立,對(duì)于網(wǎng)絡(luò)要進(jìn)行定期思維維修、檢查、系統(tǒng)的重做等,這些都應(yīng)當(dāng)?shù)玫郊皶r(shí)的處理。要提醒指定的負(fù)責(zé)人員,發(fā)生了故障給予明確的處理,使計(jì)算機(jī)網(wǎng)絡(luò)的安全有了更好的安全保障。建立相對(duì)安全的計(jì)算機(jī)網(wǎng)絡(luò)體系,就是為了計(jì)算機(jī)網(wǎng)絡(luò)安全能夠得到更好的落實(shí)。
第二,加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)的防火墻技術(shù)。解決計(jì)算機(jī)的網(wǎng)絡(luò)安全,就必須要加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)的防火墻技術(shù)。防火墻是在不同的兩個(gè)網(wǎng)絡(luò)之間執(zhí)行控制。防火墻主要針對(duì)于硬件和軟件在計(jì)算機(jī)中的不被侵襲的,防止信息被盜,對(duì)不同的網(wǎng)絡(luò)信息進(jìn)行隔離,并對(duì)公共和專業(yè)的網(wǎng)絡(luò)進(jìn)行信息過(guò)濾的一種途徑,它有效的保護(hù)了計(jì)算機(jī)網(wǎng)絡(luò)運(yùn)行的安全,減少了病毒的侵蝕,把更多的干擾的信息進(jìn)行攔截,使計(jì)算機(jī)的網(wǎng)絡(luò)安全得到明確的加強(qiáng),保證計(jì)算機(jī)網(wǎng)絡(luò)的防火墻技術(shù)的功能得到切實(shí)發(fā)揮。
第三,提高數(shù)據(jù)加密的技術(shù)處理工作。解決計(jì)算機(jī)網(wǎng)絡(luò)安全就要提高數(shù)據(jù)加密的技術(shù)處理工作。文件和數(shù)據(jù)的加密工作就是把工作中的重要的信息進(jìn)行處理,不能被人去看懂,只有公司的里的內(nèi)部人知道,文件的內(nèi)容和相關(guān)的數(shù)據(jù),更好的保護(hù)了公司的機(jī)密。這樣計(jì)算機(jī)網(wǎng)絡(luò)在運(yùn)行中能夠有更好的安全保障,減少了機(jī)密的泄漏,數(shù)據(jù)的大量流失,為企業(yè)更好的服務(wù),保證數(shù)據(jù)加密的技術(shù)處理工作更順利的完成。
第四,提高網(wǎng)絡(luò)的安全意識(shí)。要切實(shí)的加強(qiáng)人們對(duì)網(wǎng)絡(luò)安全的意識(shí),提高網(wǎng)絡(luò)的安全意識(shí),才會(huì)使得計(jì)算機(jī)網(wǎng)路技術(shù)的安全性得到加強(qiáng),安全意識(shí)過(guò)低,會(huì)導(dǎo)致各種病毒對(duì)計(jì)算機(jī)網(wǎng)絡(luò)的侵蝕,影響計(jì)算機(jī)網(wǎng)絡(luò)的正常工作,計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)死機(jī)的現(xiàn)象也不足為奇。為此,我們可以知道提高網(wǎng)絡(luò)的安全意識(shí)的重要性。提高網(wǎng)絡(luò)的安全意識(shí),要及時(shí)對(duì)電腦的安全給予關(guān)注,及時(shí)用殺毒軟件進(jìn)行檢查,徹底的清楚病毒的困惑。
第五,完善計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)設(shè)計(jì)。解決計(jì)算機(jī)網(wǎng)絡(luò)安全的對(duì)策就要不斷的完善計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)設(shè)計(jì)。建立網(wǎng)站訪問(wèn)的認(rèn)證模塊,切實(shí)的對(duì)訪問(wèn)的用戶進(jìn)行合理的監(jiān)管,并對(duì)登錄的用戶進(jìn)行合理的時(shí)間段的限制,設(shè)定非法的登錄模式,可以更有效的制止用戶的不法登錄,操作軟件的不斷檢測(cè),可以防范系統(tǒng)的漏洞,減少不必要的錯(cuò)誤發(fā)展,使操作的系統(tǒng)能夠更好的擁有保存數(shù)據(jù)信息的功能。完善計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)設(shè)計(jì),有利于企業(yè)能更好的獲得大件的非法利用和蓄意破壞,從而對(duì)信息的安全起了保護(hù)的作用,可以用身份驗(yàn)證、防火墻等方式來(lái)控制。身份驗(yàn)證是為防止未授權(quán)者進(jìn)入系統(tǒng)對(duì)文件或數(shù)據(jù)訪問(wèn),在用戶登錄或?qū)嵤┠稠?xiàng)操作之前,系統(tǒng)將對(duì)某身份進(jìn)行驗(yàn)證,并根據(jù)實(shí)現(xiàn)的設(shè)定來(lái)決定是否許可。通常給每一個(gè)合法的用戶通行證,如果驗(yàn)明身份合法,可接受他進(jìn)入系統(tǒng)對(duì)相關(guān)的業(yè)務(wù)訪問(wèn),否則就被拒之門外。防火墻是單位與網(wǎng)絡(luò)群體之間有效的安全防范體系,在局域網(wǎng)和外界網(wǎng)絡(luò)連接的通道之間設(shè)置障礙,阻止其他系統(tǒng)的網(wǎng)上用戶對(duì)局域網(wǎng)內(nèi)的信息非法訪問(wèn),也阻止內(nèi)部信息從網(wǎng)絡(luò)上非法輸出,保護(hù)電子文件的原始性和真實(shí)性。
4、防治病毒
病毒入侵是威脅電子文件信息安全的因素之一。相關(guān)研究數(shù)據(jù)顯示,每年電腦病毒造成損失上百億美元,如:“風(fēng)暴蠕蟲”、“口令蠕蟲”和“沖擊波”病毒,嚴(yán)重干擾影響電子文件信息安全。因此,做好防治病毒的工作:一是預(yù)防,二是殺毒。以防為主,在系統(tǒng)安裝量的信息來(lái)源,較少信息的流失,為計(jì)算機(jī)網(wǎng)絡(luò)的安全做了更好的鋪墊。
三、結(jié)束語(yǔ)
本文對(duì)計(jì)算機(jī)網(wǎng)絡(luò)管理及相關(guān)安全技術(shù)分析這一題目進(jìn)行了分別討論,就計(jì)算機(jī)網(wǎng)絡(luò)管理,主要從網(wǎng)絡(luò)管理技術(shù)中存在的問(wèn)題和網(wǎng)絡(luò)管理發(fā)展的前景這兩大方面進(jìn)行了合理的分析;就計(jì)算機(jī)網(wǎng)絡(luò)管理的安全技術(shù)主要從影響計(jì)算機(jī)網(wǎng)絡(luò)安全的因素和解決計(jì)算機(jī)網(wǎng)絡(luò)安全的對(duì)策兩大塊進(jìn)行了闡述,讓我們更加明確的了解到計(jì)算機(jī)網(wǎng)絡(luò)管理的重要的地位和作用。計(jì)算機(jī)網(wǎng)絡(luò)管專門的防毒軟件或防毒卡硬件。組織專業(yè)人員建立完善有效的防治體系,使用安裝正版殺毒軟件,定期進(jìn)行殺毒,及時(shí)安裝補(bǔ)丁程序,確保證計(jì)算機(jī)以良性的運(yùn)行狀態(tài)保護(hù)電子文件信息安全性。
【關(guān)鍵詞】計(jì)算機(jī) 網(wǎng)絡(luò)安全 防護(hù)
計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)在日益成熟化發(fā)展的同時(shí),人們對(duì)計(jì)算機(jī)網(wǎng)絡(luò)的熟悉度日益增加,發(fā)展至今即便是小學(xué)生也會(huì)利用網(wǎng)絡(luò)進(jìn)行購(gòu)物、資料查詢等。這極大的便利和豐富了人們的生活,但同時(shí)也帶來(lái)了一系列的網(wǎng)絡(luò)安全問(wèn)題,如用戶操作不當(dāng)、瀏覽釣魚網(wǎng)站、黑客攻擊、病毒等等這些都對(duì)用戶的計(jì)算機(jī)網(wǎng)絡(luò)安全造成了嚴(yán)重的影響,不利于個(gè)人信息的保護(hù)。為此,我們有必要就計(jì)算機(jī)網(wǎng)絡(luò)安全有效防護(hù)展開研究和討論,以通過(guò)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù)措施的探討來(lái)有效避免計(jì)算機(jī)網(wǎng)絡(luò)不安全事故的產(chǎn)生。
1 計(jì)算機(jī)網(wǎng)絡(luò)安全的指標(biāo)
判斷計(jì)算機(jī)網(wǎng)絡(luò)安全具有一定的準(zhǔn)則,這些準(zhǔn)則也是人們進(jìn)行網(wǎng)絡(luò)使用的最重要信息,本文認(rèn)為主要的計(jì)算機(jī)網(wǎng)絡(luò)安全指標(biāo)如下:
1.1 保密性
網(wǎng)絡(luò)中充斥著很多的信息,這些信息有部分是可以被所有人共享的,有部分是對(duì)某些人保密的,還有小部分是機(jī)密的,需要給予嚴(yán)格的保護(hù)。因此,保密性是衡量計(jì)算機(jī)網(wǎng)絡(luò)安全的重要指標(biāo)。例如:人們?cè)谶M(jìn)行網(wǎng)頁(yè)訪問(wèn)時(shí),需要輸入用戶名和密碼,而用戶的密碼需要具有一定的保密性,才能夠更好地確保個(gè)人信息的安全。
1.2 授權(quán)性
雖然計(jì)算機(jī)網(wǎng)絡(luò)是一個(gè)信息共享的舞臺(tái),但是其中很多地址都是需要一定的權(quán)限才能夠進(jìn)行瀏覽的。所以,授權(quán)性也是計(jì)算機(jī)網(wǎng)絡(luò)安全的一個(gè)重要指標(biāo)。例如:某個(gè)用戶對(duì)網(wǎng)站的內(nèi)容進(jìn)行瀏覽時(shí),必須要在網(wǎng)站中進(jìn)行注冊(cè),然后網(wǎng)站會(huì)對(duì)用戶進(jìn)行授權(quán);當(dāng)用戶登錄時(shí),需要正確輸入用戶名和密碼,與網(wǎng)站的記錄一致才會(huì)被允許進(jìn)入。授權(quán)性在一定程度上防止了一些惡意操作,能夠有效對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全進(jìn)行防護(hù)。
1.3 高可用性
計(jì)算機(jī)網(wǎng)絡(luò)中由于涉及到很多的關(guān)鍵性設(shè)備,任何設(shè)備出現(xiàn)問(wèn)題都會(huì)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)的使用產(chǎn)生影響。因此,高可用性也是衡量計(jì)算機(jī)網(wǎng)絡(luò)安全的重要指標(biāo),例如:當(dāng)某個(gè)網(wǎng)站受到網(wǎng)絡(luò)攻擊時(shí),能夠利用自身的各項(xiàng)技術(shù)和相關(guān)設(shè)置,可以在最短的時(shí)間內(nèi)恢復(fù)工作,盡量避免對(duì)用戶使用的影響,從而能夠更好地保障計(jì)算機(jī)網(wǎng)絡(luò)的高可用性。
2 計(jì)算機(jī)網(wǎng)絡(luò)安全的有效防護(hù)措施
上文主要論述了目前衡量計(jì)算機(jī)網(wǎng)絡(luò)安全的重要指標(biāo),這些指標(biāo)對(duì)于安全防護(hù)措施的制定和發(fā)展也有著重要的指導(dǎo)性作用。因此,本文通過(guò)對(duì)目前我國(guó)計(jì)算機(jī)網(wǎng)絡(luò)安全的現(xiàn)狀進(jìn)行調(diào)查,認(rèn)為確保計(jì)算機(jī)網(wǎng)絡(luò)采取有效防護(hù)措施,可以分為以下幾個(gè)方面:
2.1 個(gè)人方面
目前,雖然計(jì)算機(jī)網(wǎng)絡(luò)為用戶接入互聯(lián)網(wǎng)提供了方便,但是用戶在使用過(guò)程中卻沒(méi)有對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題進(jìn)行重視。尤其是對(duì)于互聯(lián)網(wǎng)來(lái)講,使用的人數(shù)眾多,如果用戶缺乏相關(guān)的網(wǎng)絡(luò)安全意識(shí),那么就會(huì)對(duì)網(wǎng)絡(luò)安全造成非常嚴(yán)重的影響。因此,對(duì)計(jì)算機(jī)網(wǎng)絡(luò)采取有效的防護(hù)措施,需要首先從用戶方面做起:
(1)要對(duì)用戶網(wǎng)絡(luò)安全等方面的知識(shí)進(jìn)行培訓(xùn),使得他們能夠充分認(rèn)識(shí)到網(wǎng)絡(luò)安全的重要性,并且在使用過(guò)程中,能夠注重自身的行為,避免對(duì)網(wǎng)絡(luò)帶來(lái)安全的威脅;
(2)網(wǎng)絡(luò)與用戶的終端進(jìn)行著信息的交互,所以網(wǎng)絡(luò)中的安全問(wèn)題也會(huì)對(duì)用戶的終端造成一定的影響。所以,在對(duì)計(jì)算機(jī)網(wǎng)絡(luò)進(jìn)行安全防護(hù)的過(guò)程中,用戶也需要對(duì)自己的終端進(jìn)行相關(guān)的安全防護(hù)設(shè)置,從而能夠更好地提高終端接入網(wǎng)絡(luò)的安全性;
(3)用戶使用網(wǎng)絡(luò)習(xí)慣方面,養(yǎng)成良好的計(jì)算機(jī)網(wǎng)絡(luò)使用習(xí)慣,能夠有效地避免一些信息泄露的問(wèn)題,對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全的防護(hù)能夠起到良好的促進(jìn)作用。所以,用戶需要定期進(jìn)行密碼的修改,提高密碼的復(fù)雜程度等等。
2.2 國(guó)家和政府方面
網(wǎng)絡(luò)安全方面的問(wèn)題是困擾我國(guó)計(jì)算機(jī)網(wǎng)絡(luò)發(fā)展的重要問(wèn)題,而網(wǎng)絡(luò)作為信息技術(shù)的重要支撐,是促進(jìn)我國(guó)社會(huì)發(fā)展的重要?jiǎng)恿?。所以,在?duì)計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題進(jìn)行有效防護(hù)的過(guò)程中,離不開國(guó)家和政府的相關(guān)工作:
(1)國(guó)家需要出臺(tái)相關(guān)的規(guī)章制度,對(duì)于計(jì)算機(jī)網(wǎng)絡(luò)安全進(jìn)行強(qiáng)制防護(hù),促使網(wǎng)絡(luò)用戶能夠提高自制力,在使用過(guò)程中能對(duì)自身行為進(jìn)行更好的約束;
(2)國(guó)家和政府需要建立專門的網(wǎng)絡(luò)安全防護(hù)小組,對(duì)于網(wǎng)絡(luò)的安全問(wèn)題進(jìn)行定時(shí)清理,能夠有效地保持網(wǎng)絡(luò)環(huán)境的清潔,同時(shí)對(duì)于計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題能夠進(jìn)行有效地治理;
(3)國(guó)家和政府應(yīng)該積極組織相關(guān)的網(wǎng)絡(luò)安全活動(dòng)及會(huì)議,同時(shí)積極與國(guó)外其他國(guó)家進(jìn)行相關(guān)的交流,能夠促進(jìn)網(wǎng)絡(luò)安全技術(shù)的共享,在促進(jìn)我國(guó)網(wǎng)絡(luò)安全方面提供有效的保障。
2.3 促進(jìn)計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù)技術(shù)的發(fā)展
無(wú)論是計(jì)算機(jī)網(wǎng)絡(luò)的建設(shè)者還是國(guó)家網(wǎng)絡(luò)安全的維護(hù)者,都需要通過(guò)計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù)技術(shù),對(duì)網(wǎng)絡(luò)環(huán)境進(jìn)行更好地監(jiān)督和治理。因此,可以說(shuō)提高計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)是對(duì)網(wǎng)絡(luò)安全問(wèn)題進(jìn)行有效防護(hù)的重要策略。為此可以參考以下幾個(gè)方面:
(1)國(guó)家和政府需要對(duì)相關(guān)技術(shù)的研究給予支持,專門成立相關(guān)的研究機(jī)構(gòu),同時(shí)為相關(guān)的研究提供豐富的資源,能夠進(jìn)一步促進(jìn)研究成果的創(chuàng)新和用,成為計(jì)算機(jī)網(wǎng)絡(luò)安全的有效保障;
(2)高校中可以設(shè)置相關(guān)的計(jì)算機(jī)網(wǎng)絡(luò)安全專業(yè),能夠?qū)W(xué)生進(jìn)行網(wǎng)絡(luò)安全知識(shí)的教學(xué),從而能夠?yàn)榫W(wǎng)絡(luò)安全技術(shù)的研究提供更多的優(yōu)秀人才,是促進(jìn)技術(shù)發(fā)展和研究的有效保障;
(3)網(wǎng)站建設(shè)者方面,相關(guān)網(wǎng)站在進(jìn)行建設(shè)的過(guò)程中,需要對(duì)各種網(wǎng)絡(luò)安全問(wèn)題進(jìn)行深入地調(diào)查和研究,從而能夠采取有效的措施,更好地應(yīng)對(duì)網(wǎng)絡(luò)中的安全問(wèn)題,為用戶提供一個(gè)安全潔凈的網(wǎng)絡(luò)環(huán)境。
參考文獻(xiàn)
[1]李軼.計(jì)算機(jī)網(wǎng)絡(luò)信息安全形勢(shì)分析與防護(hù)[J].科技情報(bào)開發(fā)與經(jīng)濟(jì),2012(23).
[2]李勇.網(wǎng)絡(luò)戰(zhàn)爭(zhēng)一觸即發(fā)――再議計(jì)算機(jī)網(wǎng)絡(luò)信息安全與防護(hù)[J].信息與電腦(理論版),2011(07).
[3]彭B,高B.計(jì)算機(jī)網(wǎng)絡(luò)信息安全及防護(hù)策略研究[J].計(jì)算機(jī)與數(shù)字工程,2011(01).
作者簡(jiǎn)介
傅文明(1983-),男,漢族,山東省人。碩士學(xué)歷?,F(xiàn)為遼寧廣播電視大學(xué)講師。研究方向?yàn)橛?jì)算機(jī)應(yīng)用。
【關(guān)鍵詞】Java技術(shù);網(wǎng)絡(luò)安全管理;應(yīng)用;互聯(lián)網(wǎng)
1.引言
自上世紀(jì)90年代以來(lái),互聯(lián)網(wǎng)技術(shù)取得了巨大的發(fā)展,并且隨著互聯(lián)網(wǎng)應(yīng)用的快速發(fā)展,網(wǎng)絡(luò)安全管理在整個(gè)互聯(lián)網(wǎng)應(yīng)用中發(fā)揮著越來(lái)越重要的作用。目前,計(jì)算機(jī)網(wǎng)絡(luò)呈現(xiàn)出顯著的集群化、大規(guī)模以及高復(fù)雜度等特點(diǎn),這也在很大程度上加大了網(wǎng)絡(luò)安全管理的難度。因此出于對(duì)互聯(lián)網(wǎng)穩(wěn)定性和可用性等因素的考慮,必須采取積極的措施加強(qiáng)和改善目前的互聯(lián)網(wǎng)安全管理,以更好的營(yíng)造良好的互聯(lián)網(wǎng)安全環(huán)境。網(wǎng)絡(luò)安全管理主要是對(duì)計(jì)算機(jī)網(wǎng)絡(luò)的信息安全等進(jìn)行管理,以在最大程度上提高計(jì)算機(jī)網(wǎng)絡(luò)的可用性,同時(shí)更好的保護(hù)用戶的信息安全。然而,隨著目前計(jì)算機(jī)網(wǎng)絡(luò)的不斷升級(jí),網(wǎng)絡(luò)的規(guī)模和復(fù)雜程度不斷提升,因此采取傳統(tǒng)的方式進(jìn)行網(wǎng)絡(luò)安全管理是難以滿足互聯(lián)網(wǎng)安全管理實(shí)際需求的,開發(fā)基于互聯(lián)網(wǎng)的網(wǎng)絡(luò)安全管理系統(tǒng)也就成為了必然的發(fā)展趨勢(shì)。Java技術(shù)是伴隨著互聯(lián)網(wǎng)的發(fā)展出現(xiàn)的,并且在互聯(lián)網(wǎng)的發(fā)展過(guò)程中得到了廣泛的應(yīng)用,同時(shí)由于Java技術(shù)在安全管理方面的獨(dú)特優(yōu)勢(shì),使其成為加強(qiáng)目前互聯(lián)網(wǎng)安全管理的必然選擇。
2.Java技術(shù)
Java技術(shù)出現(xiàn)于1995年,由Sun公司推出的一種全新的可實(shí)現(xiàn)不同平臺(tái)之間程序設(shè)計(jì)的語(yǔ)言類型,其主要包括Java虛擬機(jī)、編程語(yǔ)言、程序接口語(yǔ)言以及類文件四個(gè)部分。Java技術(shù)的典型特點(diǎn)是其良好的通用性和可移植性,同時(shí)Java技術(shù)在安全性方面也有著較多的考慮,因此Java技術(shù)受到了互聯(lián)網(wǎng)用戶的青睞,也使得Java技術(shù)成為推動(dòng)互聯(lián)網(wǎng)技術(shù)發(fā)展的重要力量。區(qū)別于一般的計(jì)算機(jī)語(yǔ)言形式,Java語(yǔ)言是一種面向?qū)ο蟮挠?jì)算機(jī)程序設(shè)計(jì)語(yǔ)言,而且具有獨(dú)特的可移植性,也就是說(shuō)Java技術(shù)具有十分良好的面向?qū)ο笮?、可移植性、支持多線程、程序設(shè)計(jì)簡(jiǎn)潔等特點(diǎn),同時(shí)能夠輕易的兼容對(duì)個(gè)系統(tǒng)平臺(tái),這些特點(diǎn)對(duì)于程序設(shè)計(jì)和開發(fā)人員的幫助是很大的。而且,Java技術(shù)獨(dú)有的安全策略能夠有效的規(guī)避惡意代碼,對(duì)于維護(hù)互聯(lián)網(wǎng)的安全環(huán)境有著十分重要的價(jià)值。
3.Java技術(shù)背景下的網(wǎng)絡(luò)安全
互聯(lián)網(wǎng)技術(shù)的快速發(fā)展引發(fā)了人們對(duì)于網(wǎng)絡(luò)安全的廣泛關(guān)注,而且隨著目前電子商務(wù)的快速發(fā)展,關(guān)于互聯(lián)網(wǎng)安全的概念已經(jīng)成為目前的重要研究熱點(diǎn)。從根本上講,互聯(lián)網(wǎng)安全是與危險(xiǎn)共存的,因此在實(shí)施相關(guān)的互聯(lián)網(wǎng)安全管理措施時(shí)就需要從系統(tǒng)的角度來(lái)實(shí)現(xiàn),而不單單是從代碼或者軟件的角度,這主要是由于通過(guò)系統(tǒng)的角度實(shí)現(xiàn)網(wǎng)絡(luò)安全管理具有更加簡(jiǎn)便的特點(diǎn),而且基于系統(tǒng)角度的網(wǎng)絡(luò)安全管理具有更高的性價(jià)比。在目前所有的互聯(lián)網(wǎng)移動(dòng)代碼中,Java技術(shù)是唯一從代碼設(shè)計(jì)的初期就對(duì)互聯(lián)網(wǎng)的安全管理進(jìn)行考慮的,即便在Java技術(shù)發(fā)展的初期這種安全性考慮并不十分完善,然而隨著Java技術(shù)應(yīng)用的加強(qiáng)和網(wǎng)絡(luò)安全管理的迫切需求,目前基于Java技術(shù)的網(wǎng)絡(luò)安全管理已經(jīng)取得了十分巨大的進(jìn)步,已經(jīng)能夠?qū)崿F(xiàn)在保證相關(guān)程序功能完整性的前提下,在最大程度上對(duì)主機(jī)的網(wǎng)絡(luò)安全性能進(jìn)行優(yōu)化,并且隨著Java語(yǔ)言版本的不斷升級(jí),其相關(guān)的組件也更加注重網(wǎng)絡(luò)安全性能,因此在網(wǎng)絡(luò)安全管理中,Java技術(shù)的廣泛應(yīng)用能夠起到重要的推動(dòng)作用。與此同時(shí),互聯(lián)網(wǎng)網(wǎng)絡(luò)安全管理需求的不斷提高也有助于Java技術(shù)不斷進(jìn)行優(yōu)化,推動(dòng)Java技術(shù)不斷走向成熟。
4.網(wǎng)絡(luò)安全管理中Java技術(shù)的應(yīng)用
在目前的Java技術(shù)中,虛擬機(jī)技術(shù)是其整個(gè)技術(shù)組成的核心,其主要由類裝載系統(tǒng)以及相關(guān)的執(zhí)行部件組成,同時(shí)虛擬機(jī)技術(shù)也是目前Java技術(shù)面向網(wǎng)絡(luò)的核心技術(shù),其中可以通過(guò)Java相關(guān)的接口技術(shù)為主機(jī)提供一套相關(guān)的標(biāo)準(zhǔn)。因此在目前應(yīng)用于網(wǎng)絡(luò)安全管理的Java技術(shù)中,Java虛擬機(jī)和相關(guān)的程序接口是其主要的組件。根據(jù)對(duì)Java技術(shù)的研究,結(jié)合其在網(wǎng)絡(luò)安全管理中的應(yīng)用分析,其主要包含以下三個(gè)方面的內(nèi)容:
首先,關(guān)于類裝載結(jié)構(gòu)在網(wǎng)絡(luò)安全管理中的應(yīng)用。在目前的Java虛擬機(jī)技術(shù)中,類裝載結(jié)構(gòu)包括單一的啟動(dòng)類裝載器以及多用戶類裝載器,其主要決定著在Java小程序運(yùn)行過(guò)程中Java相關(guān)虛擬環(huán)境的時(shí)間及其實(shí)現(xiàn)方式,以更好的保證該類程序不會(huì)對(duì)系統(tǒng)造成影響。根據(jù)對(duì)目前網(wǎng)絡(luò)安全管理的分析可以發(fā)現(xiàn),基于Java虛擬機(jī)的類裝載器主要用于對(duì)來(lái)自于網(wǎng)絡(luò)的存在威脅的代碼進(jìn)行攔截,并且對(duì)處于網(wǎng)絡(luò)中的相關(guān)信任代碼進(jìn)行保護(hù),因此其在Java技術(shù)的網(wǎng)絡(luò)安全管理功能中發(fā)揮著重要意義。在Java虛擬機(jī)的實(shí)現(xiàn)過(guò)程中,啟動(dòng)類裝載器是重要部分,其可以通過(guò)默認(rèn)方式在相關(guān)的磁盤下對(duì)包括Java應(yīng)用程序在內(nèi)的類文件進(jìn)行裝載。通過(guò)Java虛擬機(jī)能夠?qū)崿F(xiàn)一種較為特殊的系統(tǒng)型類裝載器,其能夠?qū)ο嚓P(guān)應(yīng)用程序的類文件進(jìn)行裝載,而且隸屬于用戶自定義裝載器類型。
在目前的網(wǎng)絡(luò)安全管理過(guò)程中,將不同類劃分在不同的空間,并且對(duì)不同空間的代碼進(jìn)行相關(guān)的限制可以攔截一些不安全代碼對(duì)特定空間的訪問(wèn),從而可以實(shí)現(xiàn)對(duì)不信任代碼的阻止,以更好的保護(hù)相關(guān)安全代碼,保證網(wǎng)絡(luò)的安全環(huán)境。在目前的網(wǎng)絡(luò)安全管理實(shí)踐中,通常使用多個(gè)類裝載器的方式實(shí)現(xiàn)對(duì)網(wǎng)絡(luò)安全的保護(hù)。在相關(guān)的程序?qū)Σ煌愇募M(jìn)行處理時(shí),就會(huì)根據(jù)類文件網(wǎng)絡(luò)地址的不同創(chuàng)建不同的類裝載器,因此就可以將不安全代碼和安全代碼進(jìn)行區(qū)分,實(shí)現(xiàn)對(duì)信任類的有效保護(hù),從而達(dá)到網(wǎng)絡(luò)安全管理的目的。
其次,安全管理器以及相關(guān)的訪問(wèn)控制器在網(wǎng)絡(luò)安全管理中的應(yīng)用。安全管理器是網(wǎng)絡(luò)安全管理的重要部分,其能夠根據(jù)不同類對(duì)其來(lái)源進(jìn)行判斷,并且根據(jù)其來(lái)源確定其是否存在威脅。在計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)中,網(wǎng)絡(luò)安全策略就是實(shí)現(xiàn)對(duì)某些特定保護(hù)域的封裝,并且在不同的策略文件中將授予其不同的權(quán)限,即在Java虛擬機(jī)中相關(guān)的類裝載器可以根據(jù)相關(guān)的安全授權(quán)確定其訪問(wèn)的權(quán)限。而且,通常情況下網(wǎng)絡(luò)安全訪問(wèn)控制器是通過(guò)靜態(tài)方法實(shí)現(xiàn)的。
同時(shí),Java程序接口的安全性也關(guān)系到整個(gè)計(jì)算機(jī)網(wǎng)絡(luò)的安全管理。Java API是整個(gè)程序的運(yùn)行庫(kù)總和,其在網(wǎng)絡(luò)安全中主要通過(guò)代碼簽名以及相關(guān)的認(rèn)證來(lái)實(shí)現(xiàn),即在接收和發(fā)送端同時(shí)采用相同的原始密鑰進(jìn)行加密,以更好的保證數(shù)據(jù)傳輸?shù)目煽啃浴?/p>
5.總結(jié)
網(wǎng)絡(luò)安全管理是目前互聯(lián)網(wǎng)應(yīng)用中亟待解決的問(wèn)題,其關(guān)系到整個(gè)計(jì)算機(jī)網(wǎng)絡(luò)的發(fā)展及其相關(guān)應(yīng)用。Java技術(shù)與其他編程語(yǔ)言相比有著顯著的優(yōu)勢(shì),其具有典型的安全性特點(diǎn),同時(shí)依靠其類裝載器系統(tǒng)結(jié)構(gòu)、安全管理器以及外部接口等優(yōu)勢(shì)在維護(hù)網(wǎng)絡(luò)安全方面發(fā)揮著十分重要的作用。同時(shí),在安全管理方面Java技術(shù)也需要不斷克服其自身的不足,推進(jìn)Java技術(shù)不斷成熟。
參考文獻(xiàn)
[1]陳姍.基于Java的網(wǎng)絡(luò)安全加密技術(shù)[J].中國(guó)科技信息,2008,01.
關(guān)鍵詞:網(wǎng)絡(luò)安全問(wèn)題;技術(shù)討論;風(fēng)險(xiǎn)判定
中圖分類號(hào):TP393 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):1009-3044(2017)08-0042-02
從我國(guó)當(dāng)前社會(huì)綜合發(fā)展現(xiàn)狀來(lái)看,伴隨著科學(xué)技術(shù)的提升,計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)也得到了相應(yīng)的發(fā)展,在人們?nèi)粘Ia(chǎn)生活中占據(jù)著重要的位置,人們對(duì)網(wǎng)絡(luò)技術(shù)的依賴性也越來(lái)越大。但是許多人在使用網(wǎng)絡(luò)的過(guò)程中缺乏安全意識(shí),忽視了網(wǎng)絡(luò)安全意識(shí)的重要性,致使網(wǎng)站被黑、密碼被盜、資料失竊、網(wǎng)絡(luò)交流信息被截聽等現(xiàn)象時(shí)有發(fā)生,給網(wǎng)絡(luò)用戶帶來(lái)了不同程度的損失,影響了網(wǎng)絡(luò)技術(shù)在各個(gè)領(lǐng)域的實(shí)際運(yùn)用。本文就當(dāng)前計(jì)算機(jī)在運(yùn)用中的安全風(fēng)險(xiǎn)問(wèn)題進(jìn)行粗淺地探討評(píng)估,共同為我們的計(jì)算機(jī)網(wǎng)絡(luò)營(yíng)造一個(gè)良好健康的運(yùn)行環(huán)境。
1計(jì)算機(jī)網(wǎng)絡(luò)安全的具體含義
國(guó)際標(biāo)準(zhǔn)化組織(ISO)為計(jì)算機(jī)網(wǎng)絡(luò)安全做了如下定義:為保護(hù)數(shù)據(jù)處理系統(tǒng)而采取的技術(shù)的和管理的安全措施,保護(hù)計(jì)算機(jī)硬件、軟件和數(shù)據(jù)不會(huì)因偶然和故意的原因而遭到破壞、更改和泄露。計(jì)算機(jī)網(wǎng)絡(luò)由計(jì)算機(jī)和通信網(wǎng)絡(luò)兩部分組成,計(jì)算機(jī)是通信網(wǎng)絡(luò)的終端,通信網(wǎng)絡(luò)為計(jì)算機(jī)之間的數(shù)據(jù)傳輸和交換提供了必要的手段。當(dāng)前我國(guó)的計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題指的是指在計(jì)算機(jī)原有的硬件設(shè)施基礎(chǔ)上加強(qiáng)各類軟件以及內(nèi)存數(shù)據(jù)的正常維護(hù),維持良好穩(wěn)定的運(yùn)行環(huán)境,減少網(wǎng)絡(luò)上的惡意攻擊,為網(wǎng)絡(luò)技術(shù)的發(fā)展創(chuàng)造一個(gè)正常穩(wěn)定的運(yùn)行環(huán)境,使其各個(gè)領(lǐng)域的服務(wù)項(xiàng)目都能正常運(yùn)轉(zhuǎn)。進(jìn)而能夠從根本上滿足人們?nèi)找姘l(fā)展的各項(xiàng)需要,也能以計(jì)算機(jī)技術(shù)服務(wù)于我國(guó)社會(huì)經(jīng)濟(jì)更好更快地發(fā)展。
在當(dāng)前我國(guó)網(wǎng)絡(luò)安全這一領(lǐng)域中,許多相關(guān)研究人員通過(guò)對(duì)網(wǎng)絡(luò)安全風(fēng)險(xiǎn)評(píng)估、控制和預(yù)測(cè)技術(shù)的深刻探究,在一定程度上保障網(wǎng)絡(luò)技術(shù)的正常管理運(yùn)行,對(duì)信息資源的安全保護(hù)也起到了重要的保障作用。通過(guò)各類數(shù)據(jù)加密、密碼鎖等技術(shù),在相關(guān)領(lǐng)域中嚴(yán)格限制了網(wǎng)絡(luò)接入點(diǎn),讓我國(guó)網(wǎng)民能夠在安全的網(wǎng)絡(luò)環(huán)境下實(shí)現(xiàn)資源的相互利用以及進(jìn)行生產(chǎn)、生活等各類服務(wù)。
2網(wǎng)絡(luò)安全風(fēng)險(xiǎn)評(píng)估、控制和預(yù)測(cè)技術(shù)研究的必要性
當(dāng)前是網(wǎng)絡(luò)科技化的時(shí)代,不論國(guó)家還是個(gè)人的發(fā)展都離不開網(wǎng)絡(luò)力量的支撐。穩(wěn)定良好的網(wǎng)絡(luò)環(huán)境,能夠推動(dòng)我國(guó)科技的穩(wěn)定發(fā)展。風(fēng)險(xiǎn)評(píng)估、控制和預(yù)測(cè)技術(shù)在一定程度下可以有效地減少各類網(wǎng)絡(luò)病毒和木馬程序的危害,對(duì)后期可能會(huì)產(chǎn)生的各類網(wǎng)絡(luò)隱患進(jìn)行準(zhǔn)確定位預(yù)測(cè),為后續(xù)制定各類應(yīng)對(duì)策略奠定基礎(chǔ),讓我們的網(wǎng)絡(luò)技術(shù)的發(fā)展趨于平衡穩(wěn)定的狀態(tài)。有關(guān)管理研究部門也可以根據(jù)評(píng)估、控制和預(yù)測(cè)的結(jié)果建立起完整的防護(hù)系統(tǒng)來(lái)解決各類網(wǎng)絡(luò)威脅,這對(duì)推動(dòng)網(wǎng)絡(luò)安全穩(wěn)定工作的發(fā)展具有重大意義。所以當(dāng)前網(wǎng)絡(luò)安全風(fēng)險(xiǎn)評(píng)估、控制和預(yù)測(cè)技術(shù)具有相當(dāng)?shù)目捎眯裕嚓P(guān)工作者需要對(duì)其進(jìn)行深刻探究,將各項(xiàng)任務(wù)內(nèi)容落實(shí)到工作實(shí)處。
3當(dāng)前計(jì)算機(jī)網(wǎng)絡(luò)安全存在的主要問(wèn)題
凡事都有兩面性,當(dāng)網(wǎng)絡(luò)技術(shù)快速發(fā)展為人們所利用,帶來(lái)各方面效益的同時(shí),各類網(wǎng)絡(luò)安全問(wèn)題也層出不窮,在一定程度上嚴(yán)重限制了網(wǎng)絡(luò)技術(shù)的穩(wěn)定發(fā)展。當(dāng)這類問(wèn)題擺在人們眼前時(shí),需要從危害網(wǎng)絡(luò)環(huán)境的根源出發(fā),找出問(wèn)題所在,并制定合理的控制策略予以解決,加強(qiáng)各項(xiàng)預(yù)測(cè)防護(hù)措施,最大限度地減少網(wǎng)絡(luò)安全問(wèn)題帶來(lái)的危害。
3.1計(jì)算機(jī)的病毒侵入
在計(jì)算機(jī)網(wǎng)絡(luò)使用的過(guò)程中,大量的病毒侵入會(huì)對(duì)網(wǎng)絡(luò)環(huán)境的安全穩(wěn)定造成嚴(yán)重的威脅,在我們的日常學(xué)習(xí)和生活中,計(jì)算機(jī)的病毒侵害時(shí)有發(fā)生,這樣的負(fù)面性會(huì)產(chǎn)生嚴(yán)重的后果。就目前病毒傳播的主要途徑來(lái)看,對(duì)計(jì)算機(jī)的硬盤和光盤等構(gòu)件的侵入以及因特網(wǎng)傳播是主要方式。計(jì)算機(jī)自身本來(lái)就具備高強(qiáng)度的復(fù)制性,當(dāng)這些病毒在計(jì)算機(jī)中進(jìn)行侵入傳播時(shí),很可能會(huì)導(dǎo)致計(jì)算機(jī)相關(guān)軟件受到侵害。比如當(dāng)我們?cè)谡5牟僮饔?jì)算機(jī)系統(tǒng)時(shí),計(jì)算機(jī)中的某個(gè)軟件挾帶著病毒,那么計(jì)算機(jī)的其他部分軟件也會(huì)受到不同程度的影響。這樣就會(huì)降低計(jì)算機(jī)的運(yùn)行速度,從而限制計(jì)算機(jī)的運(yùn)行效率,計(jì)算機(jī)內(nèi)的很多文件都會(huì)受到損壞,有的安全性資料也會(huì)被惡意盜取。
3.2黑客攻擊和木馬程序的侵襲
在當(dāng)前網(wǎng)絡(luò)安全問(wèn)題中,黑客的惡意攻擊和木馬程序的侵襲都能導(dǎo)致計(jì)算機(jī)網(wǎng)絡(luò)受到相應(yīng)的威脅。一般專業(yè)的黑客都具備高水平的網(wǎng)絡(luò)技術(shù)和熟練的計(jì)算機(jī)操作能力。當(dāng)計(jì)算機(jī)在運(yùn)行的過(guò)程中暴露出一些明顯的漏洞,就會(huì)給黑客提供可乘之機(jī)。黑客利用這些漏洞侵入電腦之后,計(jì)算機(jī)內(nèi)部的各項(xiàng)軟件以及功能系統(tǒng)都會(huì)受到不同程度的p壞,個(gè)人隱私、相關(guān)安全信息都會(huì)被竊取。當(dāng)大量的數(shù)據(jù)發(fā)生泄露,最嚴(yán)重的可以導(dǎo)致一片局域網(wǎng)系統(tǒng)的癱瘓,最終限制計(jì)算機(jī)進(jìn)行各項(xiàng)活動(dòng)用。
木馬程序一旦侵入計(jì)算機(jī)之后,可受到外部總臺(tái)的控制從而對(duì)機(jī)器進(jìn)行全面的控制,竊取自己想要的信息。木馬病毒通常會(huì)依附在其他軟件上,當(dāng)計(jì)算機(jī)使用者不經(jīng)意下載相應(yīng)軟件之后,被種植在軟件中的木馬就會(huì)打開使用者的電腦門戶,操縱者對(duì)計(jì)算機(jī)中的信息進(jìn)行瘋狂的竊取,造成的危害是極為嚴(yán)重的。
4計(jì)算機(jī)網(wǎng)絡(luò)安全風(fēng)險(xiǎn)評(píng)估、控制和預(yù)測(cè)技術(shù)
4.1計(jì)算機(jī)網(wǎng)絡(luò)安全風(fēng)險(xiǎn)的有效評(píng)估
在我國(guó)現(xiàn)階段網(wǎng)絡(luò)技術(shù)發(fā)展過(guò)程中,網(wǎng)絡(luò)安全風(fēng)險(xiǎn)的評(píng)估主要包括技術(shù)和管理兩個(gè)方面的內(nèi)容。在科學(xué)技術(shù)快速發(fā)展的背景下,進(jìn)行有效的網(wǎng)絡(luò)安全風(fēng)險(xiǎn)評(píng)估也是一項(xiàng)技術(shù)含量高的活動(dòng)。從技術(shù)和管理這兩個(gè)方面進(jìn)行雙向綜合性的評(píng)估分析,對(duì)系統(tǒng)中產(chǎn)生的大量信息進(jìn)行有效地篩選,從而對(duì)計(jì)算機(jī)網(wǎng)絡(luò)中的風(fēng)險(xiǎn)動(dòng)向進(jìn)行分析,最后采用不同的評(píng)估辦法進(jìn)行安全性總結(jié)。此外,技術(shù)和管理兩個(gè)方法在使用的過(guò)程中采用的是不同的途徑,管理方面主要進(jìn)行相關(guān)社會(huì)問(wèn)卷調(diào)查,技術(shù)方面通常都是進(jìn)行安全風(fēng)險(xiǎn)的全面分析定義?,F(xiàn)在社會(huì)上采用很多的NAMP、ISS都是以此方法來(lái)進(jìn)行網(wǎng)絡(luò)安全風(fēng)險(xiǎn)評(píng)估的。
就目前國(guó)際網(wǎng)絡(luò)安全還沒(méi)有形成一個(gè)完整統(tǒng)一的評(píng)估方法,但是根據(jù)不同的情況和發(fā)展需要,可在網(wǎng)絡(luò)評(píng)估的過(guò)程中采取定向和定量的分析方法,或是兩種方法在特定的情況下進(jìn)行交互使用。比如,在網(wǎng)絡(luò)平臺(tái)上建立危害網(wǎng)絡(luò)安全的利弊關(guān)系,建立一個(gè)完整的風(fēng)險(xiǎn)評(píng)估體系,確保能對(duì)網(wǎng)絡(luò)進(jìn)行有效全面的安全評(píng)估分析。
4.2計(jì)算機(jī)網(wǎng)絡(luò)安全的主要防控措施
面對(duì)現(xiàn)階段我國(guó)網(wǎng)絡(luò)安全存在的各項(xiàng)具體問(wèn)題,相關(guān)研究人員可以分析各種問(wèn)題的共同點(diǎn),然后找出其中存在的各種利害關(guān)系。找尋安全問(wèn)題的突破點(diǎn),以便找出更多科學(xué)有效的應(yīng)對(duì)方法,從一定程度上緩解網(wǎng)絡(luò)風(fēng)險(xiǎn)帶來(lái)的危害。從網(wǎng)絡(luò)安全的漏洞找尋危害產(chǎn)生的源頭處,再根據(jù)自身網(wǎng)絡(luò)安全的特點(diǎn),采取更為有效的防控方法,最大限度地降低網(wǎng)絡(luò)安全問(wèn)題造成的p失。
當(dāng)前我國(guó)網(wǎng)絡(luò)安全的具體防范措施可以概括為以下幾個(gè)方面,首先是網(wǎng)絡(luò)防火墻技術(shù),防火墻是處在計(jì)算機(jī)內(nèi)部和網(wǎng)絡(luò)之間的防護(hù)墻。計(jì)算機(jī)內(nèi)部所有的通訊都要在防火墻的基礎(chǔ)上進(jìn)行掃描,從而刪除所有可能存在的安全隱患。防火墻自身具備關(guān)閉不用端口的功能,這在一定程度上能夠較好地限制陌生目標(biāo)的無(wú)端訪問(wèn),從一定程度上限制病毒和木馬程序的侵入,從而減少各類網(wǎng)絡(luò)安全問(wèn)題的發(fā)生。其次,可以用PKI技術(shù),它是用公鑰概念與技術(shù)建立的提供安全服務(wù)的安全基礎(chǔ)設(shè)施,是計(jì)算機(jī)軟硬件、權(quán)威機(jī)構(gòu)及應(yīng)用系統(tǒng)的結(jié)合,是硬件、軟件、策略和人組成的系統(tǒng),當(dāng)完全并正確實(shí)施后,能提供一整套的信息安全保障,這對(duì)保障敏感的通信和交易信息相當(dāng)重要。再次,還可以通過(guò)相關(guān)的加密技術(shù)為網(wǎng)絡(luò)系統(tǒng)接通口設(shè)定密鑰,對(duì)計(jì)算機(jī)中存儲(chǔ)的各類信息進(jìn)行封鎖加密,保障計(jì)算機(jī)信息的安全穩(wěn)定,讓相關(guān)重要的系統(tǒng)不受到外界的侵入。最后就是在管理的角度解決網(wǎng)絡(luò)中存在的安全問(wèn)題,當(dāng)前網(wǎng)絡(luò)技術(shù)處于開放共享的大環(huán)境中,如果計(jì)算機(jī)人員操作出現(xiàn)了問(wèn)題,那么就會(huì)導(dǎo)致各類安全問(wèn)題的發(fā)生,使網(wǎng)絡(luò)安全環(huán)境受到嚴(yán)重的威脅。所以,在加強(qiáng)網(wǎng)絡(luò)安全環(huán)境的建設(shè)中,要注重計(jì)算機(jī)操作人員的培養(yǎng)和技術(shù)指導(dǎo)工作,完善自身素質(zhì),從根本上增強(qiáng)操作人員的網(wǎng)絡(luò)安全意識(shí),這在一定程度上也能避免安全問(wèn)題的發(fā)生。
4.3計(jì)算機(jī)網(wǎng)絡(luò)安全風(fēng)險(xiǎn)的預(yù)測(cè)
要完成計(jì)算機(jī)網(wǎng)絡(luò)安全預(yù)測(cè)的相關(guān)工作,首先需要完成之前的評(píng)估、控制等事項(xiàng),建立完整的服務(wù)管理工作體系,在此基礎(chǔ)上進(jìn)行網(wǎng)絡(luò)安全方面的各項(xiàng)工作。在計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)發(fā)展過(guò)程中,要根據(jù)所有信息存在的影響,對(duì)網(wǎng)絡(luò)安全風(fēng)險(xiǎn)進(jìn)行綜合性地評(píng)估,從而更全面地提出科學(xué)有效的預(yù)測(cè)方法,保障信息的安全性,進(jìn)一步加強(qiáng)信息的安全工作。此外,網(wǎng)絡(luò)安全風(fēng)險(xiǎn)的評(píng)估、控制和預(yù)測(cè)技術(shù)作為科技發(fā)展的新產(chǎn)物,作為一種全新的技術(shù),可以在日常維護(hù)中建立起相應(yīng)的應(yīng)對(duì)模式,也就是一種新技術(shù)下的預(yù)測(cè)方法。這類預(yù)測(cè)更具有穩(wěn)定真實(shí)性,能夠?qū)Π踩L(fēng)險(xiǎn)的概率進(jìn)行準(zhǔn)確的分析,從而更好地促進(jìn)安全風(fēng)險(xiǎn)的預(yù)測(cè)判斷,為計(jì)算機(jī)網(wǎng)絡(luò)安全事業(yè)的發(fā)展提供更為強(qiáng)大的技術(shù)力量。
關(guān)鍵詞:網(wǎng)絡(luò)安全 檢測(cè) 監(jiān)控
中圖分類號(hào):TP393.08 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):1007-9416(2016)05-0000-00
伴隨著計(jì)算機(jī)網(wǎng)絡(luò)的快速發(fā)展,計(jì)算機(jī)在廣播電臺(tái)中有了十分廣泛的普及應(yīng)用,與此同時(shí)相關(guān)的網(wǎng)絡(luò)安全問(wèn)題也愈發(fā)嚴(yán)重,因此就相關(guān)的網(wǎng)絡(luò)安全檢測(cè)與監(jiān)控技術(shù),展開相關(guān)的分析與探討,其意義十分重大,為確保電臺(tái)中的網(wǎng)絡(luò)安全,據(jù)此下文之中將主要就結(jié)合目前網(wǎng)絡(luò)安全的實(shí)際情況,設(shè)計(jì)出了相應(yīng)的網(wǎng)絡(luò)安全檢測(cè)與監(jiān)控技術(shù)的結(jié)構(gòu)模型,同時(shí)針對(duì)其中的核心技術(shù)予以了設(shè)計(jì)探討,并對(duì)于其中所存在的問(wèn)題缺陷,進(jìn)一步闡明了確保電臺(tái)網(wǎng)絡(luò)安全具體的改進(jìn)、完善構(gòu)想。
1 網(wǎng)絡(luò)安全檢測(cè)技術(shù)
在網(wǎng)絡(luò)安全檢測(cè)技術(shù)之中重點(diǎn)包含了實(shí)時(shí)安全監(jiān)控與安全掃描技術(shù)。實(shí)時(shí)性的安全監(jiān)控技術(shù)主要是借助于硬件或者是軟件系統(tǒng),對(duì)于網(wǎng)絡(luò)的數(shù)據(jù)流采取及時(shí)的檢查,同時(shí)還需要將數(shù)據(jù)流和數(shù)據(jù)庫(kù)當(dāng)中的存儲(chǔ)數(shù)據(jù)采取對(duì)比分析,對(duì)于出現(xiàn)的各類病毒攻擊行為,要能夠及時(shí)的依據(jù)用戶所設(shè)定的指令予以及時(shí)的應(yīng)對(duì)處理。相關(guān)的指令內(nèi)容通??稍O(shè)置為切斷網(wǎng)絡(luò)連接、亦或是告知防火墻系統(tǒng)對(duì)于訪問(wèn)程序予以相應(yīng)的調(diào)整,從而使入侵的數(shù)據(jù)內(nèi)容能夠被及時(shí)的過(guò)濾除去。安全掃描技術(shù)能夠?qū)τ诰钟蚓W(wǎng)絡(luò)、操作系統(tǒng)、Web站點(diǎn)以及防火墻系統(tǒng)之中的缺陷隱患采取掃描處理,從而及時(shí)的將問(wèn)題漏洞上報(bào)給主機(jī)系統(tǒng)予以修復(fù)處理,最大程度的降低系統(tǒng)所承受的安全風(fēng)險(xiǎn)性。
網(wǎng)絡(luò)安全檢測(cè)技術(shù)正是基于自適應(yīng)的安全管理模式。在這一管理模式當(dāng)中每一項(xiàng)接入的網(wǎng)絡(luò)的部分,都無(wú)法完全避免安全隱患的存在。并且自適應(yīng)性的安全管理模式通常具備有兩項(xiàng)特點(diǎn),第一個(gè)特點(diǎn)為:動(dòng)態(tài)性與自適應(yīng)性,此兩方面的內(nèi)容能夠借助于對(duì)網(wǎng)絡(luò)安全掃描軟件的升級(jí)處理,以及病毒數(shù)據(jù)庫(kù)的及時(shí)更新來(lái)實(shí)現(xiàn);第二個(gè)特點(diǎn)為:更為廣泛的應(yīng)用層次,能夠普遍的應(yīng)用在網(wǎng)絡(luò)層、應(yīng)用層以及主機(jī)操作系統(tǒng)之中,從而促使每一個(gè)層次的網(wǎng)絡(luò)安全隱患,都能夠得到更加及時(shí)的檢測(cè)。
網(wǎng)絡(luò)安全檢測(cè)系統(tǒng)的目的及時(shí)發(fā)現(xiàn)系統(tǒng)當(dāng)中所存在的隱患漏洞,因此目前重點(diǎn)是采用在安全限定范圍內(nèi)的供給方式,來(lái)對(duì)網(wǎng)絡(luò)系統(tǒng)采取模擬性供給,從而尋找出系統(tǒng)所存在的隱患問(wèn)題與漏洞,以及相關(guān)的缺陷不足。整體網(wǎng)絡(luò)安全檢測(cè)系統(tǒng)的結(jié)構(gòu)圖形如下圖1所示。
2 安全掃描系統(tǒng)
2.1 系統(tǒng)配置模塊
這一模塊是整體系統(tǒng)的主要操控者,可采用GUI亦或是HTML文檔結(jié)合瀏覽器兩類方式,來(lái)對(duì)于整體系統(tǒng)架構(gòu)采取相應(yīng)的管理措施。配置模塊部分重點(diǎn)是針對(duì)系統(tǒng)當(dāng)中不同模塊的運(yùn)行標(biāo)準(zhǔn)予以安排。
首先明確信息獲取的具體范圍。即獲取某一子網(wǎng)掩碼的信息或者是某一臺(tái)具體主機(jī)的信息,如果需獲取某一子網(wǎng)信息,則應(yīng)當(dāng)對(duì)這一子網(wǎng)掩碼的具體IP地址予以明確的位置標(biāo)注,如:202.117.176.1――202.117.176.253,從而便能夠針對(duì)子網(wǎng)的202.117.176.0采取安全檢測(cè),將所獲取到的各項(xiàng)信息內(nèi)容予以詳細(xì)的記錄;如若所獲取某一臺(tái)特定主機(jī)的信息內(nèi)容,便能夠設(shè)置出相應(yīng)主機(jī)的IP地基,例如202.117.176.154。其次要明確漏洞檢查模塊的目標(biāo)對(duì)象,即確切掌握網(wǎng)絡(luò)系統(tǒng)的服務(wù)漏洞或是操作系統(tǒng)漏洞。在應(yīng)對(duì)網(wǎng)絡(luò)服務(wù)漏洞之時(shí),可以明確針對(duì)Telnet的服務(wù)漏洞予以檢測(cè),以及相關(guān)的Http、FTP等相關(guān)漏洞;在應(yīng)對(duì)操作系統(tǒng)的漏洞之時(shí),可針對(duì)文件的權(quán)限設(shè)置明確檢查相應(yīng)的漏洞問(wèn)題,以及系統(tǒng)設(shè)置與口令設(shè)置等相關(guān)操作系統(tǒng)的漏洞。最終,要能夠依據(jù)各類所配置的信息要素,產(chǎn)生出具體的系統(tǒng)配置文件,確保所有模塊內(nèi)容的初始化設(shè)置和后期運(yùn)行,均要依據(jù)此文件予以配置。
2.2 信息收集模塊
(1)構(gòu)建目標(biāo)網(wǎng)絡(luò)的拓?fù)浣Y(jié)構(gòu)圖。拓?fù)浣Y(jié)構(gòu)圖能夠直觀的體現(xiàn)出目標(biāo)網(wǎng)絡(luò)之中,各個(gè)網(wǎng)絡(luò)元素間的相關(guān)性。如:路由器、子網(wǎng)與網(wǎng)關(guān)三者之間的相關(guān)性,以及各個(gè)不同的路由器之間的相關(guān)性,乃至于子網(wǎng)內(nèi)部同主機(jī)之間的相關(guān)性,只有明確的掌握了各個(gè)不同網(wǎng)絡(luò)設(shè)備間的相關(guān)性,才能夠使得相關(guān)的管理人員了解到各個(gè)設(shè)備間的連接狀況。對(duì)于差異性較大的網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)而言,每一個(gè)網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)便存在有其自身的缺點(diǎn)與不足,即為網(wǎng)絡(luò)的拓?fù)浣Y(jié)構(gòu)決定了網(wǎng)絡(luò)結(jié)構(gòu)的安全性,因此對(duì)于各類不同的網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)便應(yīng)當(dāng)采取與之相適應(yīng)的保護(hù)方法。(2)明確目標(biāo)主機(jī)和操作系統(tǒng)的類型與版本。在網(wǎng)絡(luò)環(huán)境當(dāng)中,通常會(huì)同時(shí)存在有各種型號(hào)差異明顯的計(jì)算機(jī)設(shè)備,類型不同的計(jì)算機(jī)其自身所搭載的操作系統(tǒng)往往也不盡相同,加之操作系統(tǒng)的版本多樣性,各種類型的計(jì)算機(jī)操作系統(tǒng)所存在的安全隱患也是各式各樣的。諸如:UNIX與WINDOWS NT操作系統(tǒng),目前已經(jīng)公開的系統(tǒng)漏洞多達(dá)上千個(gè)之多,因此在應(yīng)對(duì)這些種類繁多的操作系統(tǒng)及其漏洞時(shí),難免會(huì)存在疏漏情況,因此明確計(jì)算機(jī)的操作系統(tǒng)類型與版本是十分必要的。(3)確定目標(biāo)主機(jī)開啟的網(wǎng)絡(luò)服務(wù)。在網(wǎng)絡(luò)環(huán)境中每一個(gè)計(jì)算機(jī)主機(jī)系統(tǒng)均能夠給予用戶,提供以各類遠(yuǎn)程網(wǎng)絡(luò)服務(wù),諸如FTP、Http等相關(guān)服務(wù)內(nèi)容。然而每一項(xiàng)服務(wù)內(nèi)容均存在有安全隱患的可能,因此為了加強(qiáng)安全系數(shù)相關(guān)的網(wǎng)絡(luò)管理人員,必須要能夠明確主機(jī)所開啟的服務(wù)內(nèi)容。在此過(guò)程當(dāng)中應(yīng)當(dāng)針對(duì)目標(biāo)主機(jī)的特定端口采取掃描措施,重點(diǎn)是采用和目標(biāo)主機(jī)各端口構(gòu)建起TCP協(xié)議,來(lái)檢測(cè)相應(yīng)的端口是否存在有服務(wù)開通。進(jìn)而針對(duì)所開通的服務(wù)程序予以安全檢測(cè)。
2.3 掃描調(diào)度模塊
這一模塊內(nèi)容可依據(jù)上一模塊當(dāng)中所獲取到的信息,以及相關(guān)的系統(tǒng)配置模塊所產(chǎn)生出的配置文件,采用模擬攻擊方式,針對(duì)網(wǎng)絡(luò)環(huán)境亦或是主機(jī)系統(tǒng)予以掃描,而后將掃描所得到的結(jié)果內(nèi)容反饋至下一系統(tǒng)之中。
(1)網(wǎng)絡(luò)掃描是指針對(duì)網(wǎng)絡(luò)服務(wù)及傳輸過(guò)程當(dāng)中,所存在的各類隱患問(wèn)題及時(shí)的排查出來(lái)。并依據(jù)相應(yīng)的漏洞特征狀況,創(chuàng)設(shè)出各類檢測(cè)工具與數(shù)據(jù)包,例如可采用ActiveX破壞控件,來(lái)針對(duì)HTTPD當(dāng)中的隱患問(wèn)題予以檢測(cè);創(chuàng)設(shè)出虛構(gòu)的IP地址數(shù)據(jù)包來(lái)針對(duì)IP SPOOFING隱患問(wèn)題予以檢測(cè)等。(2)防火墻掃描,目前的防火墻配置較為復(fù)雜,在掃描檢測(cè)的過(guò)程中首先需注意對(duì)防火墻配置規(guī)則的檢測(cè),其次要針對(duì)防火墻在應(yīng)對(duì)各類網(wǎng)絡(luò)攻擊之時(shí)的防范能力予以檢測(cè)。(3)操作系統(tǒng)掃描,此部分的掃描內(nèi)容可分為本地與分布式兩類,即為本地操作系統(tǒng)與遠(yuǎn)程主機(jī)系統(tǒng)的漏洞掃描,具體的檢測(cè)目標(biāo)應(yīng)當(dāng)為口令文件的權(quán)限設(shè)置、根目錄的權(quán)限設(shè)置;以及系統(tǒng)攻擊者是否在系統(tǒng)中設(shè)置以Sniffer程序,亦或是其他的木馬腳本等程序。
3 安全分析系統(tǒng)
3.1 安全分析模塊
最初的安全掃描程序僅是單一的將掃描測(cè)試結(jié)果逐一列舉出來(lái),簡(jiǎn)要、直觀的提供給測(cè)試人員而針對(duì)具體的信息內(nèi)容并未做出任何的處理措施,因此在對(duì)于網(wǎng)絡(luò)狀況的整體性評(píng)估方面缺乏全面性的評(píng)價(jià)。因此為了更加有效的輔助相關(guān)的網(wǎng)絡(luò)管理人員,對(duì)于相關(guān)的網(wǎng)絡(luò)安全問(wèn)題予以明確的評(píng)估,安全分析模塊至關(guān)重要。安全分析模塊能夠通過(guò)對(duì)掃描調(diào)度模塊,所收集到的初始信息予以加工處理,重點(diǎn)是針對(duì)檢測(cè)過(guò)程當(dāng)中所檢查出的隱患問(wèn)題予以分類統(tǒng)計(jì),即某一類漏洞問(wèn)題是從屬于操作系統(tǒng)、網(wǎng)絡(luò)服務(wù)程序或者是網(wǎng)絡(luò)傳輸?shù)认嚓P(guān)方面的漏洞,在處理完成之后將所得到的記過(guò)內(nèi)容進(jìn)一步發(fā)送至數(shù)據(jù)庫(kù)控制與報(bào)警系統(tǒng)中。
3.2 數(shù)據(jù)庫(kù)控制模塊
這一模塊的主要目標(biāo)是為了實(shí)現(xiàn)漏洞信息庫(kù)和報(bào)警系統(tǒng)的信息交互。即:將掃描得到的漏洞信息匯總至報(bào)警系統(tǒng)當(dāng)中;亦或是將新型的漏洞問(wèn)題進(jìn)行記錄處理,并及時(shí)的上報(bào)至數(shù)據(jù)庫(kù)當(dāng)中。
3.3 漏洞信息數(shù)據(jù)庫(kù)
漏洞信息數(shù)據(jù)庫(kù)主要是存儲(chǔ)漏洞掃描、危害狀況以及相關(guān)的補(bǔ)救內(nèi)容等信息。
3.4 報(bào)警系統(tǒng)
報(bào)警系統(tǒng)重點(diǎn)是依據(jù)數(shù)據(jù)庫(kù)的檢索模塊,以及相關(guān)的安全隱患問(wèn)題分析,來(lái)形成具體的安全評(píng)估報(bào)告,報(bào)告的形式可選用直方圖、餅狀圖以及HTML三種。
(1)直方圖:可主要用于對(duì)安全漏洞的直觀展示。(2)餅狀圖:可主要用于對(duì)不同程度漏洞的百分比展示。(3)HTML文件:可主要用于給予遠(yuǎn)端用戶報(bào)告漏洞信息,以及操作系統(tǒng)的安全程度,同時(shí)提出相應(yīng)的改進(jìn)措施。
4 安全監(jiān)控系統(tǒng)
4.1 監(jiān)測(cè)網(wǎng)絡(luò)的流量
首先,為了滿足于對(duì)全網(wǎng)絡(luò)流量的監(jiān)控要求,則必然要將監(jiān)控系統(tǒng)安排于網(wǎng)絡(luò)系統(tǒng)的各個(gè)交換節(jié)點(diǎn)之上。這主要是由于所有出入網(wǎng)絡(luò)系統(tǒng)的數(shù)據(jù)內(nèi)容,均需經(jīng)過(guò)此交換結(jié)點(diǎn)。另外,還要使交換結(jié)點(diǎn)之上的設(shè)備網(wǎng)卡格式,設(shè)置于混音格式,以促使進(jìn)出于網(wǎng)絡(luò)當(dāng)中的數(shù)據(jù)包均能夠被交換節(jié)點(diǎn)的設(shè)備獲取。其次,要做到對(duì)網(wǎng)絡(luò)的實(shí)時(shí)性流量監(jiān)測(cè),就必須要掌握不同網(wǎng)絡(luò)訪問(wèn)的流量改變規(guī)律,同時(shí)采用特征性文件的方式將其保存于系統(tǒng)之中。
4.2 監(jiān)控網(wǎng)絡(luò)的連接情況
因?yàn)樵赥CP/IP端的協(xié)議涉及,最初未能夠考慮較多的安全因素,這也便是造成當(dāng)前大量惡意網(wǎng)絡(luò)攻擊是由TCP/IP端的薄弱環(huán)節(jié)采取攻擊行為。要加強(qiáng)在這一方面的防范工作,通常較為實(shí)用的方法便是采用防火墻充當(dāng),具體的防范原理如圖2所示。實(shí)際的連接情況為防火墻在接收到了SYN的命令請(qǐng)求之后,便會(huì)向客戶機(jī)發(fā)送SYN/ACK數(shù)據(jù),并在回饋接收到了客戶機(jī)方面的ACK之后,才能夠向服務(wù)器發(fā)送建立連接的請(qǐng)求。此種方式能夠確保內(nèi)部服務(wù)器免受外界網(wǎng)絡(luò)攻擊。
5 結(jié)語(yǔ)
綜上所述,本文在電臺(tái)工作中首先正對(duì)計(jì)算機(jī)網(wǎng)絡(luò)的安全狀況,以及相關(guān)的網(wǎng)絡(luò)安全技術(shù)予以了詳細(xì)的闡述,重點(diǎn)分析了網(wǎng)絡(luò)安全技術(shù)當(dāng)中的檢測(cè)技術(shù)內(nèi)容。并在對(duì)于這一技術(shù)的細(xì)致分析基礎(chǔ)上,結(jié)合以相關(guān)掃描、分析與監(jiān)控技術(shù),設(shè)計(jì)出了一個(gè)整體性的網(wǎng)絡(luò)安全檢測(cè)以及監(jiān)控系統(tǒng)結(jié)構(gòu)模型,同時(shí)針對(duì)這當(dāng)中的核心技術(shù)予以了系統(tǒng)化的構(gòu)建。最終希望借助于本文的分析研究,能夠促使相關(guān)的網(wǎng)絡(luò)安全檢測(cè),以及相關(guān)監(jiān)控系統(tǒng)的功能性能夠更加的趨向于完善性,確保電臺(tái)網(wǎng)絡(luò)安全。
參考文獻(xiàn)
[1] 何冀東.基于網(wǎng)絡(luò)重要度的貨運(yùn)計(jì)量安全檢測(cè)監(jiān)控設(shè)備布局優(yōu)化方法及應(yīng)用研究[D].北京交通大學(xué),2013(11).
[2] 孫凌潔,鐘于勝,沈焱萍等.網(wǎng)絡(luò)漏洞安全檢測(cè)系統(tǒng)的研究與設(shè)計(jì)[J].廣東農(nóng)業(yè)科學(xué),2014(1).
[3] 曹立銘,趙逢禹.私有云平臺(tái)上的虛擬機(jī)進(jìn)程安全檢測(cè)[J].計(jì)算機(jī)應(yīng)用研究,2013(5).
[4] 蔡翔.有關(guān)計(jì)算機(jī)網(wǎng)絡(luò)安全的檢測(cè)與監(jiān)控技術(shù)探討[J].計(jì)算機(jī)光盤軟件與應(yīng)用,2012(12).
[5] 許佳森,楊傳斌.基于WinSock DLL 的網(wǎng)絡(luò)安全檢測(cè)方法研究[J].微機(jī)發(fā)展,2015(1).
關(guān)鍵詞:大數(shù)據(jù)時(shí)代 網(wǎng)絡(luò)安全 問(wèn)題 解決對(duì)策
中圖分類號(hào):TP309 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):1672-3791(2017)03(b)-0043-02
大數(shù)據(jù)時(shí)代給人們帶來(lái)了很多便利,人們能夠更便捷、快速的找到所需數(shù)據(jù),但在使用過(guò)程中由于相關(guān)技術(shù)存在著欠缺,給人們帶來(lái)了很大的網(wǎng)絡(luò)安全問(wèn)題,制約了大數(shù)據(jù)時(shí)代的發(fā)展,影響了相關(guān)工作人員的安全使用,在網(wǎng)絡(luò)平臺(tái)發(fā)展困難的基礎(chǔ)上,分析網(wǎng)絡(luò)安全問(wèn)題具有十分現(xiàn)實(shí)的意義。
1 大數(shù)據(jù)時(shí)代基本知識(shí)概述
大數(shù)據(jù)就是指大量的數(shù)據(jù),大數(shù)據(jù)時(shí)代就是基于物聯(lián)網(wǎng)、Internet、云平臺(tái)等眾多技術(shù),融入了大量的數(shù)據(jù)而形成的新技術(shù)平臺(tái),在該平臺(tái)上,能夠搜索到各種領(lǐng)域、各個(gè)行業(yè)的信息,在不斷發(fā)展的過(guò)程中,信息主體逐漸趨向多元化,同時(shí)大量數(shù)據(jù)有著非結(jié)構(gòu)化這一明顯特點(diǎn)。除此以外,在時(shí)展的背景下,人們?cè)黾恿藢?duì)大數(shù)據(jù)的研究,在不斷的研究后,大數(shù)據(jù)除了能夠?yàn)槿藗兲峁┧钄?shù)據(jù),還具有了為人們快速處理數(shù)據(jù)的能力,在涉及內(nèi)容越來(lái)越多的同時(shí),也提高了風(fēng)險(xiǎn)等級(jí),影響了網(wǎng)絡(luò)的安全性。
2 大數(shù)據(jù)時(shí)代下的網(wǎng)絡(luò)安全問(wèn)題
2.1 用戶使用環(huán)境存在安全問(wèn)題
物理設(shè)備安全是保證大數(shù)據(jù)時(shí)代下網(wǎng)絡(luò)安全的基礎(chǔ),但是當(dāng)前用戶在使用過(guò)程中出現(xiàn)了嚴(yán)峻的使用環(huán)境安全問(wèn)題,相關(guān)工作人員在布設(shè)機(jī)房的過(guò)程中沒(méi)有考慮到電腦之間會(huì)產(chǎn)生電磁干擾,在設(shè)計(jì)通信設(shè)備之間的距離時(shí)過(guò)于隨意,降低了用戶使用環(huán)境的安全性,除此以外,還存在著不考慮安防、雷電、火災(zāi)等相關(guān)因素的問(wèn)題,沒(méi)有從環(huán)境層面上做好設(shè)備的保護(hù)工作,同時(shí)也沒(méi)有嚴(yán)格控制用戶的使用權(quán)限與訪問(wèn)空間,加大了人們?cè)谑褂眠^(guò)程中出現(xiàn)網(wǎng)絡(luò)安全問(wèn)題的概率。
2.2 信息安全性存在明顯不足
信息安全問(wèn)題主要反映在以下兩方面:一是信息的泄露,由于當(dāng)前在信息傳輸過(guò)程中主要以電信號(hào)的形式進(jìn)行傳播,傳輸介質(zhì)材料存在著不穩(wěn)定性,因此在信息傳輸?shù)倪^(guò)程中難免出現(xiàn)泄漏現(xiàn)象,除此以外人們通過(guò)互聯(lián)網(wǎng)獲取信息時(shí),很可能會(huì)受到一些外界條件的誘惑從而泄漏自身信息,當(dāng)泄漏的信息被傳播出去,用戶就沒(méi)有了隱私,在一定程度上給用戶造成很大困擾,甚至還會(huì)給用戶帶來(lái)較大的經(jīng)濟(jì)損失;二是信息的破壞,信息的破壞主要方式有黑客入侵、病毒感染和設(shè)備故障三種,通過(guò)造成用戶信息丟失,影響用戶信息的完整性與真實(shí)性。
2.3 缺少對(duì)入侵信息的及時(shí)監(jiān)測(cè)
通常情況下,入侵監(jiān)測(cè)主要是指用戶通過(guò)互聯(lián)網(wǎng)與主機(jī)系統(tǒng)的相互配合,制定出相關(guān)的預(yù)設(shè)信息,對(duì)進(jìn)入用戶電腦中的信息實(shí)現(xiàn)監(jiān)測(cè),從而及時(shí)發(fā)現(xiàn)具有危險(xiǎn)性的入侵信息,然而當(dāng)前在用戶使用網(wǎng)絡(luò)過(guò)程中,缺少對(duì)自身信息的重視,他們并沒(méi)有意識(shí)到入侵信息可能會(huì)對(duì)自身產(chǎn)生的影響,在進(jìn)行預(yù)設(shè)時(shí),并沒(méi)有實(shí)現(xiàn)對(duì)入侵信息的及時(shí)監(jiān)測(cè),無(wú)法保證進(jìn)入用戶主機(jī)系統(tǒng)信息是否安全。
2.4 網(wǎng)絡(luò)安全管理人員水平問(wèn)題
每一項(xiàng)工作都離不開工作人員的努力,在大數(shù)據(jù)時(shí)代下,網(wǎng)絡(luò)管理工作是用戶網(wǎng)絡(luò)安全的重要保障,然而當(dāng)前由于網(wǎng)絡(luò)安全管理人員水平存在著參差不齊的情況,造成網(wǎng)絡(luò)安全管理工作效果并不理想。工作人員沒(méi)有較強(qiáng)的安全防范意識(shí),在工作過(guò)程中也無(wú)法及時(shí)發(fā)現(xiàn)用戶主機(jī)系統(tǒng)中存在的風(fēng)險(xiǎn)與漏洞,導(dǎo)致黑客能輕松地侵入到用戶主機(jī)系統(tǒng)中,從而造成信息的破壞與泄漏。除上述問(wèn)題外,由于管理人員水平出現(xiàn)差異,造成高水平人員無(wú)法全面發(fā)揮自身作用,在管理過(guò)程中由于低水平人員的管理不足,造成整個(gè)系統(tǒng)出現(xiàn)問(wèn)題,對(duì)用戶產(chǎn)生強(qiáng)烈沖擊。
3 解決大數(shù)據(jù)時(shí)代下網(wǎng)絡(luò)安全問(wèn)題的對(duì)策
3.1 控制訪問(wèn)權(quán)限,保證用戶使用環(huán)境
只有做好用戶使用環(huán)境的安全管理,才能從物理層面上避免網(wǎng)絡(luò)安全問(wèn)題的發(fā)生,這就要求,在大數(shù)據(jù)背景下,相關(guān)工作人員應(yīng)該控制訪問(wèn)權(quán)限,保證用戶的使用環(huán)境。首先在布設(shè)機(jī)房時(shí),應(yīng)該借鑒專業(yè)學(xué)者意見,合理控制電腦之間的距離,減小電腦之間產(chǎn)生的電磁影響;其次做好災(zāi)害的防范工作,降低災(zāi)害對(duì)信息造成的不良影響;最后,嚴(yán)格審核和控制外來(lái)的訪問(wèn),從而控制能夠進(jìn)入用戶主機(jī)的信息資源,在該階段中,應(yīng)該使用身份識(shí)別、口令加密、數(shù)字證書等方法,通過(guò)控制訪問(wèn)權(quán)限,提升信息的保密性與安全性,從而解決網(wǎng)絡(luò)安全問(wèn)題。
3.2 利用防火墻技術(shù),保護(hù)內(nèi)部網(wǎng)絡(luò)安全
防火墻技術(shù)是在大數(shù)據(jù)時(shí)代下科學(xué)人員逐漸研究出的一種技術(shù),該種技術(shù)能夠?qū)崿F(xiàn)內(nèi)網(wǎng)與外網(wǎng)的完美隔離。在使用網(wǎng)絡(luò)過(guò)程中我們也能夠發(fā)現(xiàn),不經(jīng)意就會(huì)點(diǎn)入網(wǎng)頁(yè)中某一廣告中,甚至?xí)捎诓唤?jīng)意的點(diǎn)入造成電腦漏洞問(wèn)題,提高黑客入侵概率,降低信息的安全性,導(dǎo)致網(wǎng)絡(luò)安全問(wèn)題。但是在使用防火墻技術(shù)實(shí)現(xiàn)內(nèi)網(wǎng)與外網(wǎng)隔離后,能夠保證外網(wǎng)的風(fēng)險(xiǎn)因素、安全隱患對(duì)內(nèi)網(wǎng)不產(chǎn)生影響,在部署過(guò)防火墻的服務(wù)器設(shè)備中,能夠?qū)崿F(xiàn)數(shù)據(jù)不受外網(wǎng)影響,只能在內(nèi)網(wǎng)中進(jìn)行傳輸與使用,保證內(nèi)網(wǎng)和信息的安全性。由此可見,在當(dāng)前網(wǎng)絡(luò)安全問(wèn)題頻發(fā)的同時(shí),合理使用防火墻技術(shù)具有十分重要的作用。但是在使用防火墻技術(shù)時(shí),相關(guān)工作人員也應(yīng)該注意到防火墻技術(shù)的更新?lián)Q代,當(dāng)防火墻技術(shù)更新時(shí),企業(yè)網(wǎng)絡(luò)安全管理人員應(yīng)該及時(shí)更新自身企業(yè)中的防火墻技術(shù),從而為用戶提供更安全的保障。
3.3 借助相關(guān)軟件,做好入侵信息監(jiān)測(cè)
隨著人們對(duì)網(wǎng)絡(luò)安全問(wèn)題的重視,在學(xué)者和設(shè)計(jì)人員的共同努力下,設(shè)計(jì)出更多的信息監(jiān)測(cè)軟件,通過(guò)相關(guān)軟件能夠及時(shí)監(jiān)測(cè)出想要入侵用戶電腦的信息性質(zhì),從而做出相關(guān)的決策。入侵信息監(jiān)測(cè)技術(shù)不僅是一種動(dòng)態(tài)、實(shí)時(shí)的監(jiān)測(cè)技術(shù),更是一種具有主動(dòng)防御功能的網(wǎng)絡(luò)設(shè)備,很多時(shí)候,它還能夠彌補(bǔ)防火墻的漏洞與不足,協(xié)助網(wǎng)絡(luò)安全管理人員,準(zhǔn)確分析出黑客的入侵行為,從而使網(wǎng)絡(luò)安全管理人員能夠及時(shí)做好防范工作,切實(shí)提高網(wǎng)絡(luò)安全性。
3.4 做好網(wǎng)絡(luò)安全管理人員培訓(xùn),提高管理效率
網(wǎng)絡(luò)安全管理人員作為維護(hù)網(wǎng)絡(luò)安全的重要部分,在工作過(guò)程中,企業(yè)就應(yīng)該為相關(guān)人員提供更多的培訓(xùn)機(jī)會(huì),使其掌握更多與網(wǎng)絡(luò)安全相關(guān)的知識(shí),并良好應(yīng)用于自身工作過(guò)程中,提高網(wǎng)絡(luò)安全管理效率。在培訓(xùn)過(guò)程中,應(yīng)該重點(diǎn)為網(wǎng)絡(luò)安全管理人員講授以下幾方面內(nèi)容:一是當(dāng)前網(wǎng)絡(luò)安全主要存在的問(wèn)題、影以及造成這些問(wèn)題的原因,使工作人員能夠在了解網(wǎng)絡(luò)安全重要性的基礎(chǔ)上,明確自身的管理方向與學(xué)習(xí)方向;二是網(wǎng)絡(luò)管理人員工作現(xiàn)狀,使工作人員能夠從其他角度找到自身在工作過(guò)程中存在的不足,從而在今后工作中能夠更好地避免類似失誤;三是正確的管理方法以及不斷更新的管理技術(shù),使管理人員的工作能夠順利開展。雖然在培訓(xùn)過(guò)程中應(yīng)該為網(wǎng)絡(luò)安全管理人員講授相關(guān)的理論知識(shí),但仍需要為工作人員提供邊實(shí)踐邊學(xué)習(xí)的機(jī)會(huì),使網(wǎng)絡(luò)安全管理工作更加規(guī)范化。
4 結(jié)語(yǔ)
網(wǎng)絡(luò)是否安全對(duì)網(wǎng)絡(luò)運(yùn)行會(huì)產(chǎn)生極大的影響,只有解決好當(dāng)前存在的網(wǎng)絡(luò)安全問(wèn)題,才能提高相關(guān)信息的保密性與安全性,使人們更加放心的使用,希望在該文的分析后,相關(guān)工作人員能夠更加重視網(wǎng)絡(luò)安全問(wèn)題,并結(jié)合該文提出的解決策略,做好預(yù)防工作,切實(shí)提高在大數(shù)據(jù)背景下網(wǎng)絡(luò)安全性。
參考文獻(xiàn)
[1] 張慶凱.計(jì)算機(jī)網(wǎng)絡(luò)安全存在的問(wèn)題及對(duì)策[J].電子技術(shù)與軟件工程,2016(23):216.
網(wǎng)絡(luò)安全產(chǎn)業(yè)是知識(shí)密集型產(chǎn)業(yè),網(wǎng)絡(luò)安全學(xué)科與其他學(xué)科有很多交叉,是高技術(shù)專業(yè),需要構(gòu)建完善的知識(shí)體系。當(dāng)前,我國(guó)網(wǎng)絡(luò)安全人才儲(chǔ)備不足,亟待加強(qiáng)人才隊(duì)伍建設(shè)。2015年6月,國(guó)務(wù)院學(xué)位委員會(huì)、教育部決定在“工學(xué)”門類下增設(shè)“網(wǎng)絡(luò)空間安全”一級(jí)學(xué)科,此舉充分體現(xiàn)了國(guó)家對(duì)網(wǎng)絡(luò)安全的重視,希望將分散在計(jì)算機(jī)科學(xué)、通信技術(shù)和軟件工程學(xué)等學(xué)科的相關(guān)網(wǎng)絡(luò)安全科目進(jìn)行統(tǒng)籌,集中資源和力量來(lái)培養(yǎng)網(wǎng)絡(luò)安全人才。
筆者近年供職于中國(guó)信息安全研究院,深入?yún)⑴c了國(guó)家網(wǎng)絡(luò)安全頂層設(shè)計(jì)和標(biāo)準(zhǔn)編制等工作,目睹了國(guó)際和國(guó)內(nèi)網(wǎng)絡(luò)安全政策、產(chǎn)業(yè)和技術(shù)的重要變革,對(duì)產(chǎn)業(yè)政策、產(chǎn)業(yè)現(xiàn)狀和需求,以及網(wǎng)絡(luò)安全技術(shù)體系進(jìn)行了深入研究。本文結(jié)合近年工作經(jīng)驗(yàn)與高教研究,以打造網(wǎng)絡(luò)安全體系性人才為目標(biāo),對(duì)網(wǎng)絡(luò)安全專業(yè)的教學(xué)特點(diǎn)、教學(xué)內(nèi)容、教學(xué)方法和考核方式等進(jìn)行了一系列探索。
一、網(wǎng)絡(luò)安全專業(yè)的教學(xué)特點(diǎn)
網(wǎng)絡(luò)安全專業(yè)涉及范圍廣,涵蓋了計(jì)算機(jī)、通信、電子、數(shù)學(xué)、生物、法律、教育和國(guó)際貿(mào)易等多學(xué)科內(nèi)容,屬知識(shí)密集型專業(yè),具有很強(qiáng)的專業(yè)性、廣泛性和實(shí)踐性,隨著物聯(lián)網(wǎng)、云計(jì)算、大數(shù)據(jù)等新技術(shù)新應(yīng)用的出現(xiàn),網(wǎng)絡(luò)安全專業(yè)的特點(diǎn)更加突出。
1.內(nèi)容涉及范圍廣。網(wǎng)絡(luò)安全專業(yè)涉及信息系統(tǒng)軟硬件的本質(zhì)安全,以及應(yīng)對(duì)網(wǎng)絡(luò)威脅、數(shù)據(jù)傳輸?shù)确矫娴膭?dòng)態(tài)過(guò)程安全,在安全訪問(wèn)領(lǐng)域涉及密碼學(xué)和生物學(xué)等,在網(wǎng)絡(luò)安治理方面涉及法律學(xué),在網(wǎng)絡(luò)安全服務(wù)方面涉及教育學(xué)和管理學(xué)等,WTO第二十一條“國(guó)家安全例外”等內(nèi)容涉及國(guó)際貿(mào)易學(xué)。
2.知識(shí)和技術(shù)迭代速度快。網(wǎng)絡(luò)安全由傳統(tǒng)意義上的信息安全演變而來(lái)。狹義的信息安全重點(diǎn)關(guān)注內(nèi)容安全,即確保信息的完整性、可用性和保密性。隨著新技術(shù)新應(yīng)用的層出不窮,異構(gòu)信息系統(tǒng)和復(fù)雜多變的網(wǎng)絡(luò)威脅帶來(lái)了新挑戰(zhàn)。除具備網(wǎng)絡(luò)安全基礎(chǔ)知識(shí)和技能以外,了解和掌握更多新技術(shù)知識(shí)是網(wǎng)絡(luò)安全專業(yè)對(duì)學(xué)生提出的新要求。
3.對(duì)實(shí)際操作能力要求高。網(wǎng)絡(luò)安全對(duì)實(shí)踐操作能力有很高要求,構(gòu)建具有本質(zhì)安全的自主可控軟硬件系統(tǒng)需要豐富開發(fā)經(jīng)驗(yàn)和集成適配能力。應(yīng)對(duì)復(fù)雜多變的網(wǎng)絡(luò)安全威脅,需要提前具備應(yīng)急響應(yīng)和災(zāi)難恢復(fù)能力;面對(duì)國(guó)際貿(mào)易中技術(shù)壁壘的挑戰(zhàn),需要深入研究國(guó)際貿(mào)易保護(hù)下的信息安全產(chǎn)業(yè)和政策競(jìng)爭(zhēng)策略等。
二、教學(xué)內(nèi)容設(shè)置
對(duì)于網(wǎng)絡(luò)安全專業(yè)學(xué)生和非網(wǎng)絡(luò)安全專業(yè)學(xué)生,在設(shè)置網(wǎng)絡(luò)安全專業(yè)課程和教學(xué)內(nèi)容時(shí)應(yīng)予以區(qū)分,以使不同發(fā)展方向的學(xué)生在畢業(yè)以后將在校期間學(xué)習(xí)的知識(shí)充分發(fā)揮,適應(yīng)未來(lái)職位對(duì)其知識(shí)儲(chǔ)備的差異化需求。
(一)網(wǎng)絡(luò)安全專業(yè)學(xué)生
網(wǎng)絡(luò)安全涵蓋本質(zhì)安全和動(dòng)態(tài)過(guò)程安全兩大部分。對(duì)于網(wǎng)絡(luò)安全專業(yè)的學(xué)生,在教學(xué)內(nèi)容設(shè)置上,應(yīng)鼓勵(lì)學(xué)生通過(guò)理論和實(shí)踐,構(gòu)建網(wǎng)絡(luò)安全體系觀念,并依據(jù)個(gè)人愛(ài)好,深耕具體技術(shù)方向,使網(wǎng)絡(luò)安全專業(yè)畢業(yè)生具備頂層大局觀和技術(shù)優(yōu)勢(shì)。
1.本質(zhì)安全方向。近年來(lái),“棱鏡門”等事件充分說(shuō)明美國(guó)政府可利用其全球大型IT或互聯(lián)網(wǎng)企業(yè)的技術(shù)、產(chǎn)品和服務(wù),甚至對(duì)產(chǎn)品植入后門,來(lái)竊聽、竊取各國(guó)數(shù)據(jù)和信息,這促使我國(guó)政府和產(chǎn)業(yè)界高度重視本質(zhì)安全。本質(zhì)安全涉及包括CPU、芯片、操作系統(tǒng)、數(shù)據(jù)庫(kù)、整機(jī)、網(wǎng)絡(luò)設(shè)備等軟硬件技術(shù)產(chǎn)品的自主研發(fā),目前我國(guó)黨政軍和“8+2”對(duì)以上技術(shù)產(chǎn)品渴求度很大,人才隊(duì)伍建設(shè)亟待加強(qiáng),因此在課程內(nèi)容應(yīng)增強(qiáng)核心硬件和基礎(chǔ)軟件知識(shí)的普及力度,使學(xué)生在本質(zhì)安全基礎(chǔ)理論、產(chǎn)品設(shè)計(jì)和集成適配等方面有所突破。
2.過(guò)程安全方向。學(xué)習(xí)了本質(zhì)安全相關(guān)知識(shí)后,就可了解如何構(gòu)建一個(gè)相對(duì)完整、安全的信息系統(tǒng),但在信息系統(tǒng)運(yùn)行過(guò)程中,還需要針對(duì)系統(tǒng)構(gòu)建運(yùn)維服務(wù)體系,從外圍加強(qiáng)整個(gè)信息系統(tǒng)的安全性和健壯性。過(guò)程安全相關(guān)的教學(xué)內(nèi)容包括容災(zāi)備份、追蹤溯源、安全訪問(wèn)等技術(shù),在過(guò)程安全教學(xué)內(nèi)容中,可以以聚合式的思維來(lái)教授相關(guān)知識(shí),以使學(xué)生具備完整的運(yùn)維服務(wù)體系思維。 (二)非網(wǎng)絡(luò)安全專業(yè)學(xué)生
1.專業(yè)與網(wǎng)絡(luò)安全有交互的學(xué)生。本部分以涉及網(wǎng)絡(luò)安全的國(guó)際貿(mào)易和法律專業(yè)為例,闡述如何面向?qū)I(yè)與網(wǎng)絡(luò)安全有交互的學(xué)生進(jìn)行教學(xué)。
對(duì)于國(guó)際貿(mào)易專業(yè)學(xué)生,引導(dǎo)學(xué)生加強(qiáng)國(guó)際IT貿(mào)易問(wèn)題研究,特別是WTO第二十一條“國(guó)家安全例外”,即從國(guó)家安全考量出發(fā),深入研究世界主要國(guó)家限制其他國(guó)家企業(yè)在其本土投資的案例,以及外國(guó)企業(yè)如何規(guī)避WTO限制,在我國(guó)廣泛開展IT投資,總結(jié)國(guó)際貿(mào)易爭(zhēng)端經(jīng)驗(yàn),為未來(lái)圍繞“技術(shù)性貿(mào)易壁壘”的國(guó)際貿(mào)易糾紛做好充分準(zhǔn)備。
對(duì)于法律專業(yè)學(xué)生,鼓勵(lì)學(xué)生加強(qiáng)《中華人民共和國(guó)網(wǎng)絡(luò)安全法》法理研究,深入學(xué)習(xí)互聯(lián)網(wǎng)治理和網(wǎng)絡(luò)安全相關(guān)法律和法規(guī),培養(yǎng)網(wǎng)絡(luò)安全法人才,為黨政軍和相關(guān)產(chǎn)業(yè)提供網(wǎng)絡(luò)安全法律力量支撐,提升國(guó)家和企業(yè)的國(guó)際競(jìng)爭(zhēng)力。
2.其他專業(yè)學(xué)生。對(duì)于其他專業(yè)學(xué)生,設(shè)置網(wǎng)絡(luò)安全知識(shí)普及課程,通過(guò)案例分析和實(shí)踐體驗(yàn)等手段,培養(yǎng)學(xué)生安全使用互聯(lián)網(wǎng)的習(xí)慣,提升網(wǎng)絡(luò)安全意識(shí),了解和掌握網(wǎng)絡(luò)安全防范和處理基本方法,鞏固意識(shí)形態(tài),促使學(xué)生做到文明上網(wǎng)、安全使用、加強(qiáng)防護(hù),構(gòu)建和諧清朗網(wǎng)絡(luò)空間。
三、創(chuàng)新教學(xué)方法
教學(xué)方法和理念因?qū)W校和教師的不同而千差萬(wàn)別??偟膩?lái)看,現(xiàn)代教學(xué)方法秉承以學(xué)生為主體、互動(dòng)教學(xué)和構(gòu)建體系化知識(shí)三項(xiàng)原則[1],重視創(chuàng)新性和突破性,符合新時(shí)代和新形勢(shì)對(duì)我國(guó)高等教育提出的要求。本節(jié)結(jié)合網(wǎng)絡(luò)安全專業(yè)的特點(diǎn),總結(jié)了三個(gè)面向該專業(yè)的創(chuàng)新教學(xué)方法。
(一)教法和學(xué)法結(jié)合
網(wǎng)絡(luò)安全專業(yè)涉及范圍廣且實(shí)踐性很強(qiáng),因此在教學(xué)方法上需要?jiǎng)?chuàng)新,將教法和學(xué)法進(jìn)行有機(jī)結(jié)合,構(gòu)建學(xué)生的理論和技術(shù)體系,提高實(shí)踐能力。
PPT教授法。教師精煉教材重點(diǎn),利用互聯(lián)網(wǎng)和多媒體手段,將要點(diǎn)和案例以圖文并茂的PPT展示,并結(jié)合課堂上的口頭表述將知識(shí)展現(xiàn)給學(xué)生。比如利用信息系統(tǒng)模擬工控系統(tǒng)運(yùn)行環(huán)境,利用DDOS進(jìn)行持續(xù)攻擊,使學(xué)生從各生產(chǎn)節(jié)點(diǎn)和控制系統(tǒng)觀察受攻擊時(shí)的狀態(tài),調(diào)動(dòng)學(xué)生的注意力,加深學(xué)生的印象,使學(xué)生隨著教師思路來(lái)學(xué)習(xí)。
互動(dòng)提問(wèn)法。在課堂上利用互動(dòng)提問(wèn)法可啟發(fā)學(xué)生的思維,調(diào)動(dòng)學(xué)生積極性和學(xué)習(xí)熱情,促進(jìn)學(xué)生提高注意力和快速學(xué)習(xí)到重要知識(shí)點(diǎn),避免無(wú)精打采或溜號(hào)走神等現(xiàn)象發(fā)生。同時(shí),提問(wèn)法給學(xué)生提供了討論、發(fā)表個(gè)人觀點(diǎn)的機(jī)會(huì),也促進(jìn)了學(xué)生表達(dá)能力的提升。比如講到構(gòu)建本質(zhì)安全信息系統(tǒng)時(shí),可以首先向?qū)W生提問(wèn),構(gòu)建該系統(tǒng)需要具備什么樣的要素,請(qǐng)學(xué)生總結(jié)自己認(rèn)為的具有本質(zhì)安全信息系統(tǒng)的構(gòu)造,以此增加師生間的互動(dòng),培養(yǎng)探究意識(shí)和發(fā)現(xiàn)問(wèn)題的敏感性。
分組發(fā)表法。將學(xué)生分組并布置特定研究方向,鼓勵(lì)學(xué)生利用互聯(lián)網(wǎng)資源來(lái)獲取知識(shí)、查找案例,并編制集文字、圖片和視頻等素材為一體的PPT,在課堂上進(jìn)行發(fā)表,通過(guò)教授的點(diǎn)評(píng)和同學(xué)的提問(wèn)促使學(xué)生深入了解該方向內(nèi)容,做到專;通過(guò)聆聽其他組的同學(xué)做發(fā)表,可以了解其他人的研究成果,并可通過(guò)課堂提問(wèn)和課下交流來(lái)深入了解其他網(wǎng)絡(luò)安全技術(shù)知識(shí),做到廣。例如學(xué)習(xí)網(wǎng)絡(luò)安全政策時(shí),可組建學(xué)生小組,基于學(xué)生網(wǎng)絡(luò)安全基礎(chǔ)技術(shù)和知識(shí),深入研究包括FedRAMP、美關(guān)鍵基礎(chǔ)設(shè)施保護(hù)總統(tǒng)令或國(guó)防部云計(jì)算安全指南等網(wǎng)絡(luò)安全政策,并在課堂上做發(fā)表,與師生共同分享和研討美國(guó)的網(wǎng)絡(luò)安全治理經(jīng)驗(yàn)。
(二)傳統(tǒng)授課和網(wǎng)絡(luò)授課結(jié)合
目前,采用傳統(tǒng)教學(xué)模式依然是我國(guó)教育的主要方式,作為“以教師為中心”的課堂教學(xué)模式,傳統(tǒng)授課模式通過(guò)教師在課堂上當(dāng)面將知識(shí)教授給學(xué)生,可以促進(jìn)有意義的學(xué)習(xí)、加深學(xué)生的理解和記憶,也有利于未來(lái)對(duì)知識(shí)的提取。而網(wǎng)絡(luò)授課的教學(xué)模式在傳統(tǒng)課堂教學(xué)模式的基礎(chǔ)上融合了互聯(lián)網(wǎng)的優(yōu)勢(shì),該模式相較傳統(tǒng)教授模式具有更好的靈活性、互動(dòng)性和廣泛性。特別是對(duì)于教師資源相對(duì)匱乏的地域,可以依托互聯(lián)網(wǎng)基礎(chǔ)設(shè)施,通過(guò)網(wǎng)絡(luò)授課的模式將發(fā)達(dá)地區(qū)的優(yōu)質(zhì)教育資源引入到地方課堂,使學(xué)生享受到公平的先進(jìn)的網(wǎng)絡(luò)安全教育資源。
(三)注重實(shí)訓(xùn)體系建設(shè)
依托網(wǎng)絡(luò)安全企業(yè)或其他專業(yè)機(jī)構(gòu)建設(shè)網(wǎng)絡(luò)安全實(shí)訓(xùn)基地,與高校等人才培養(yǎng)單位聯(lián)合,對(duì)網(wǎng)絡(luò)安全專業(yè)學(xué)生進(jìn)行實(shí)踐技能訓(xùn)練。實(shí)訓(xùn)基地對(duì)于我國(guó)網(wǎng)絡(luò)安全人才培養(yǎng)具有重要意義。首先,實(shí)訓(xùn)基地可解決我國(guó)網(wǎng)絡(luò)安全人才培養(yǎng)和使用相“脫節(jié)”、學(xué)生實(shí)際動(dòng)手能力嚴(yán)重不足等問(wèn)題。其次,實(shí)訓(xùn)基地涵蓋技術(shù)、戰(zhàn)略、法規(guī)等多個(gè)領(lǐng)域,有利于培養(yǎng)跨學(xué)科、復(fù)合型人才。
實(shí)訓(xùn)基地培訓(xùn)既要涵蓋網(wǎng)絡(luò)安全技術(shù),也要涵蓋網(wǎng)絡(luò)安全戰(zhàn)略規(guī)劃和法律標(biāo)準(zhǔn)等。針對(duì)網(wǎng)絡(luò)安全專業(yè)的不同研究方向,有針對(duì)性地分類建設(shè)攻防、追蹤溯源、容災(zāi)備份、安全測(cè)評(píng)、自主可控等實(shí)訓(xùn)場(chǎng)景;針對(duì)網(wǎng)絡(luò)安全戰(zhàn)略規(guī)劃,針對(duì)性地研究世界主要國(guó)家網(wǎng)絡(luò)安全戰(zhàn)略規(guī)劃,分析各國(guó)目前網(wǎng)絡(luò)安全現(xiàn)狀和未來(lái)發(fā)展重點(diǎn);針對(duì)法律標(biāo)準(zhǔn),深入研究WTO“國(guó)家安全例外”、 中美網(wǎng)絡(luò)安全相關(guān)標(biāo)準(zhǔn),為未來(lái)工作找到技術(shù)和法律依據(jù)。
四、改進(jìn)考核方式
摘要: 隨著網(wǎng)絡(luò)的迅速發(fā)展,計(jì)算機(jī)網(wǎng)絡(luò)迅速進(jìn)入千家萬(wàn)戶并豐富和方便著人們的日常生活。但網(wǎng)絡(luò)的開放性、互連性使網(wǎng)絡(luò)安全受到威脅。本文作者在對(duì)目前網(wǎng)絡(luò)安全問(wèn)題做具體研究基礎(chǔ)上提出相關(guān)合理化建議,以求在解決這些問(wèn)題時(shí)起到拋磚引玉的作用。
關(guān)鍵詞:網(wǎng)絡(luò)安全;物理安全保護(hù);技術(shù)維護(hù)
近年來(lái),通信技術(shù)和計(jì)算機(jī)技術(shù)融合推進(jìn)的網(wǎng)絡(luò)技術(shù)取得前所未有的發(fā)展?;ヂ?lián)網(wǎng)開始由提供、保證網(wǎng)絡(luò)連通性為目標(biāo)的第一代Internet技術(shù)向以提供網(wǎng)絡(luò)數(shù)據(jù)信息服務(wù)為特征的第二代Internet技術(shù)的過(guò)渡。計(jì)算機(jī)網(wǎng)絡(luò)正在深深的改變著我們所生活的世界和人類自身。任何事物都有兩面性,計(jì)算機(jī)網(wǎng)絡(luò)在帶給人們便利、增強(qiáng)人際溝通的同時(shí)也帶來(lái)了嚴(yán)重后果的網(wǎng)絡(luò)安全隱患。計(jì)算機(jī)網(wǎng)絡(luò)安全是指網(wǎng)絡(luò)中的用戶可以根據(jù)使用權(quán)限共享信息,并同時(shí)保證各種軟硬件等各種資源的安全,并通過(guò)各種措施阻止惡意攻擊,防止各種資源不受有意和無(wú)意的破壞,從而確保信息的保密性、完整性、可用性、可控性。
1 影響計(jì)算機(jī)網(wǎng)絡(luò)安全的因素
1.1 網(wǎng)絡(luò)安全意識(shí)較差。
當(dāng)前,有相當(dāng)一部分人總是存在僥幸心理,網(wǎng)絡(luò)安全使用管理意識(shí)單薄,對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題造成的損失后果估計(jì)不足,對(duì)網(wǎng)絡(luò)安全問(wèn)題的習(xí)慣性忽視導(dǎo)致在計(jì)算機(jī)網(wǎng)絡(luò)建設(shè)投入的人力、物力等硬件設(shè)施的效能降低,埋下極大的網(wǎng)絡(luò)安全隱患。如用戶網(wǎng)絡(luò)安全防范意識(shí)不強(qiáng),隨意轉(zhuǎn)借他人或與別人共享、選擇密碼,或密碼的設(shè)置過(guò)于簡(jiǎn)單等都可能危機(jī)網(wǎng)絡(luò)安全。可以說(shuō),網(wǎng)絡(luò)安全意識(shí)較差是網(wǎng)絡(luò)安全受到威脅的最重要原因。
1.2 人為操作失誤。
計(jì)算機(jī)操作人員操作不當(dāng)就極易造成網(wǎng)絡(luò)安全出現(xiàn)漏洞,從而為別人實(shí)施網(wǎng)絡(luò)攻擊提供漏洞。計(jì)算機(jī)操作人員操作失誤可以分為主動(dòng)破壞及誤操作。主動(dòng)破壞包括超出操作授權(quán)進(jìn)行非授權(quán)訪問(wèn)、數(shù)據(jù)篡改等操作;誤操作是因?yàn)槿狈W(wǎng)絡(luò)相關(guān)知識(shí)而造成的網(wǎng)絡(luò)安全漏洞問(wèn)題和錯(cuò)誤操作,如人工關(guān)閉防火墻和誤刪資料、安全等級(jí)及權(quán)限配置不恰當(dāng)。
1.3 網(wǎng)絡(luò)本身的特點(diǎn)及管理欠缺。
由于當(dāng)前我國(guó)使用的操作系統(tǒng)以美國(guó)微軟的視窗為主,特別大多為盜版。再加上美國(guó)對(duì)網(wǎng)絡(luò)技術(shù)的封鎖,網(wǎng)絡(luò)軟件的漏洞及“后門”等現(xiàn)象普遍存在。這些漏洞和“后門”都存在嚴(yán)重的安全隱患。由于Intemet建立的基礎(chǔ)與首要目就是保持線路互通與信息共享,因此TCP/IP在設(shè)定之處就沒(méi)有考慮相關(guān)安全問(wèn)題。這造成計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)性的脆弱和易受破壞。如破壞網(wǎng)絡(luò)既可以是通過(guò)連接電纜而竊取數(shù)據(jù)包等硬件形式也可以是通過(guò)計(jì)算機(jī)病毒和攻擊相關(guān)軟件漏洞進(jìn)而種植木馬程序獲取相關(guān)信息或使網(wǎng)絡(luò)癱瘓。同時(shí),網(wǎng)絡(luò)管理員雖然在加強(qiáng)對(duì)操作系統(tǒng)、應(yīng)用軟件和網(wǎng)絡(luò)設(shè)備的權(quán)限授權(quán)配置做了程序性限定,但在具體實(shí)施時(shí)網(wǎng)絡(luò)用戶的權(quán)限設(shè)置并沒(méi)有得到很好的遵守。
1.4 網(wǎng)絡(luò)中存在的惡意攻擊。
作為計(jì)算機(jī)網(wǎng)絡(luò)所面臨的最大威脅,惡意攻擊對(duì)計(jì)算機(jī)網(wǎng)絡(luò)造成極大的危害,并導(dǎo)致機(jī)密數(shù)據(jù)的泄漏。惡意攻擊分為兩種:一種是主動(dòng)攻擊,網(wǎng)絡(luò)使用者以外的人通過(guò)盜取個(gè)人用戶管理PDU進(jìn)入數(shù)據(jù)庫(kù),有選擇地更改、刪除、延遲數(shù)據(jù)包,甚至將合成或偽造的數(shù)據(jù)存入數(shù)據(jù)庫(kù)中,從而破壞信息的有效性和完整性:另一類是被擊,通過(guò)網(wǎng)絡(luò)或種植木馬程序從而實(shí)現(xiàn)在不影響網(wǎng)絡(luò)正常工作的情況下進(jìn)行對(duì)數(shù)據(jù)庫(kù)信息的截獲、竊取、破譯。
2 維護(hù)計(jì)算機(jī)網(wǎng)絡(luò)安全的有效措施
2.1 做好物理安全保護(hù)措施。
網(wǎng)絡(luò)物理安全性是網(wǎng)絡(luò)安全領(lǐng)域最容易被忽視的領(lǐng)域。物理安全保護(hù)是指在物理層面對(duì)網(wǎng)絡(luò)設(shè)備及存儲(chǔ)、傳輸網(wǎng)絡(luò)信息進(jìn)行安全保護(hù),是網(wǎng)絡(luò)信息安全的物質(zhì)保障。物理安全保護(hù)應(yīng)從兩個(gè)方面考慮:一是自然災(zāi)害、設(shè)備設(shè)計(jì)所限和設(shè)備可能出現(xiàn)的故障;二是操作失誤、意外疏忽等。
2.2 加強(qiáng)網(wǎng)絡(luò)安全管理和提高用戶安全防范意識(shí)。
網(wǎng)絡(luò)安全不僅是技術(shù)問(wèn)題,更是一個(gè)管理問(wèn)題。加強(qiáng)網(wǎng)絡(luò)的安全管理是應(yīng)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全隱患的重要步驟。具體包括:加大網(wǎng)絡(luò)安全規(guī)范化管理力度和加強(qiáng)安全技術(shù)建設(shè),明確網(wǎng)絡(luò)用戶使用權(quán)限,通過(guò)風(fēng)險(xiǎn)分析、選擇控制目標(biāo)、制定業(yè)務(wù)持續(xù)計(jì)劃來(lái)實(shí)施和完善安全管理體系。網(wǎng)絡(luò)安全問(wèn)題不僅是網(wǎng)絡(luò)安全人員、維護(hù)技術(shù)人員和管理人員的問(wèn)題,更是每個(gè)用戶的問(wèn)題。每個(gè)網(wǎng)絡(luò)用戶應(yīng)當(dāng)提高網(wǎng)絡(luò)安全意識(shí)和樹立強(qiáng)烈的責(zé)任意識(shí),注意養(yǎng)成良好上網(wǎng)習(xí)慣,養(yǎng)成到官方站點(diǎn)和可信站點(diǎn)下載程序、不輕易安裝不知用途軟件和不輕易執(zhí)行陌生文件的習(xí)慣。
2.3 進(jìn)行綜合的系統(tǒng)的網(wǎng)絡(luò)安全技術(shù)建設(shè)。
綜合的系統(tǒng)的網(wǎng)絡(luò)安全技術(shù)建設(shè)是我們做好網(wǎng)絡(luò)安全的根本。細(xì)節(jié)決定成敗。網(wǎng)絡(luò)安全作為系統(tǒng)工程要求我們做好方方面面的工作。
2.3.1 加強(qiáng)入網(wǎng)訪問(wèn)安全控制。通過(guò)用戶名的識(shí)別與驗(yàn)證、用戶口令的識(shí)別與驗(yàn)證、用戶賬號(hào)的缺省限制檢查三個(gè)環(huán)節(jié)加強(qiáng)用戶使用權(quán)限和網(wǎng)絡(luò)身份確認(rèn)工作,筑起防止非法訪問(wèn)的第一道防線。
2.3.2 充分發(fā)揮防火墻安全控制作用。防火墻是網(wǎng)絡(luò)安全最有效屏障。防火墻通過(guò)計(jì)算機(jī)硬件和軟件等設(shè)備組合,將個(gè)人用戶使用的計(jì)算機(jī)與外界網(wǎng)絡(luò)有效隔離,以實(shí)現(xiàn)限制外界用戶對(duì)內(nèi)部網(wǎng)絡(luò)進(jìn)行訪問(wèn)和設(shè)定內(nèi)部用戶訪問(wèn)外界網(wǎng)絡(luò)權(quán)限。
2.3.3 通過(guò)數(shù)據(jù)加密技術(shù)實(shí)現(xiàn)信息的動(dòng)態(tài)保護(hù),通過(guò)計(jì)算機(jī)漏洞掃描進(jìn)行主動(dòng)式的網(wǎng)絡(luò)安全維護(hù)來(lái)優(yōu)化系統(tǒng)配置、升級(jí)軟件補(bǔ)丁及不斷彌補(bǔ)可能出現(xiàn)的安全漏洞。
3 小結(jié)
隨著網(wǎng)絡(luò)信息技術(shù)的迅速發(fā)展,計(jì)算機(jī)網(wǎng)絡(luò)極大豐富和方便著人們的日常生活。但網(wǎng)絡(luò)的開放性、互連性等特征使網(wǎng)絡(luò)安全受到威脅。因此,采取有效措施加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)安全成為互聯(lián)網(wǎng)用戶的必然選擇。
參考文獻(xiàn)
[1] 姚渝春,李杰,王成紅 .網(wǎng)絡(luò)型病毒與計(jì)算機(jī)網(wǎng)絡(luò)安全 [J].重慶大學(xué)學(xué)報(bào)(自然科學(xué)版),2003,(9).
[2]樓文高,姜麗,孟祥輝.計(jì)算機(jī)網(wǎng)絡(luò)安全綜合評(píng)價(jià)的神經(jīng)網(wǎng)絡(luò)模型 [J].計(jì)算機(jī)工程與應(yīng)用,2007,(32).
級(jí)別:部級(jí)期刊
榮譽(yù):中國(guó)優(yōu)秀期刊遴選數(shù)據(jù)庫(kù)
級(jí)別:部級(jí)期刊
榮譽(yù):中國(guó)期刊全文數(shù)據(jù)庫(kù)(CJFD)
級(jí)別:省級(jí)期刊
榮譽(yù):中國(guó)學(xué)術(shù)期刊(光盤版)全文收錄期刊
級(jí)別:部級(jí)期刊
榮譽(yù):中國(guó)優(yōu)秀期刊遴選數(shù)據(jù)庫(kù)
級(jí)別:省級(jí)期刊
榮譽(yù):中國(guó)期刊全文數(shù)據(jù)庫(kù)(CJFD)