前言:一篇好文章的誕生,需要你不斷地搜集資料、整理思路,本站小編為你收集了豐富的網(wǎng)絡(luò)安全的主要技術(shù)主題范文,僅供參考,歡迎閱讀并收藏。
【關(guān)鍵詞】網(wǎng)絡(luò)安全;計(jì)算機(jī)信息;管理技術(shù);應(yīng)用
隨著網(wǎng)絡(luò)技術(shù)的不斷發(fā)展,計(jì)算機(jī)信息管理技術(shù)在網(wǎng)絡(luò)安全中的應(yīng)用受到廣泛重視,并且對所有網(wǎng)絡(luò)用戶都有著重要影響。但就目前來看,網(wǎng)絡(luò)安全中計(jì)算機(jī)信息管理技術(shù)應(yīng)用過程中仍存在一定問題,為了使計(jì)算機(jī)信息管理技術(shù)更加完善,必須要針對此類問題進(jìn)行有效解決,確保網(wǎng)絡(luò)安全的同時(shí)也能夠提高計(jì)算機(jī)信息管理水平,對今后信息化發(fā)展起到重要作用。
1計(jì)算機(jī)信息管理概述
隨著我國信息化的發(fā)展,網(wǎng)絡(luò)安全越來越受到人們的重視,什么是網(wǎng)絡(luò)安全,如何提高網(wǎng)絡(luò)安全管理水平就成為今后信息化發(fā)展的重點(diǎn)。首先,網(wǎng)絡(luò)安全就是指在互聯(lián)網(wǎng)上所有網(wǎng)絡(luò)信息在傳輸過程中的安全性以及計(jì)算機(jī)自身的系統(tǒng)硬件以及軟件是否具備安全性。在計(jì)算機(jī)網(wǎng)絡(luò)信息傳遞的過程中,不論是存儲(chǔ)功能還是共享功能都要在密閉、安全的環(huán)境中進(jìn)行管理。計(jì)算機(jī)信息管理主要針對的是網(wǎng)絡(luò)信息,主要目的是能夠?qū)⒒ヂ?lián)網(wǎng)上所提供的信息以及各種服務(wù)等進(jìn)行有效并且安全的管理。在使用計(jì)算機(jī)的過程中,計(jì)算機(jī)自身具備的管理技術(shù)以及網(wǎng)絡(luò)安全的管理尤為重要,其主要原因就是計(jì)算機(jī)信息管理對于整個(gè)網(wǎng)絡(luò)安全管理來說有著重要的作用,計(jì)算機(jī)信息管理水平是保證網(wǎng)絡(luò)安全的關(guān)鍵。在現(xiàn)代計(jì)算機(jī)使用過程中,計(jì)算機(jī)信息管理一般體現(xiàn)在以下幾個(gè)方面,(1)服務(wù)器的傳輸;(2)服務(wù)器中包含的信息;(3)基礎(chǔ)運(yùn)行的信息;(4)使用計(jì)算機(jī)網(wǎng)絡(luò)用戶的信息;(5)網(wǎng)絡(luò)資源包含的信息等。以上五點(diǎn)都是現(xiàn)代網(wǎng)絡(luò)安全中計(jì)算機(jī)信息管理的關(guān)鍵。
2網(wǎng)絡(luò)安全中計(jì)算機(jī)信息管理的主要內(nèi)容
網(wǎng)絡(luò)安全對于計(jì)算機(jī)信息管理來說尤為重要,計(jì)算機(jī)的網(wǎng)絡(luò)安全工作直接影響人們的計(jì)算機(jī)使用效果,因此計(jì)算機(jī)網(wǎng)絡(luò)操作人員的技術(shù)水平以及對網(wǎng)絡(luò)安全的重視程度都是影響網(wǎng)絡(luò)安全的因素。網(wǎng)絡(luò)計(jì)算機(jī)人員自身的管理能力與網(wǎng)絡(luò)安全操作有著較為緊密的聯(lián)系。在計(jì)算機(jī)信息管理中,要想真正的實(shí)現(xiàn)網(wǎng)絡(luò)安全管理就要根據(jù)多方面開展工作。從當(dāng)今計(jì)算機(jī)信息管理情況來看,仍存在較多的問題,其中信息的安全監(jiān)測以及信息訪問兩個(gè)方面最為重要。信息訪問主要是計(jì)算機(jī)使用用戶在互聯(lián)網(wǎng)上的活動(dòng),對其訪問的內(nèi)容進(jìn)行把控,控制的主要過程是互聯(lián)網(wǎng)操作者以及對信息傳遞等方面,以這兩個(gè)方面作為控制的源頭不僅對互聯(lián)網(wǎng)訪問者的信息傳遞有所影響,并且對傳遞者自身的網(wǎng)絡(luò)安全有著重要影響,對于網(wǎng)絡(luò)信息安全也有著較為嚴(yán)重的影響。信息監(jiān)控主要是針對日常程序的監(jiān)控,當(dāng)用戶使用網(wǎng)絡(luò)信息時(shí)會(huì)受到較多因素的影響,其中包括不確定因素以及確定因素等,其導(dǎo)致用戶在使用網(wǎng)絡(luò)信息的過程中出現(xiàn)突變情況,以此影響正常使用,信息監(jiān)控的重點(diǎn)就是一些未出現(xiàn)的新問題,以此保證用戶的使用安全。信息訪問以及信息監(jiān)控是現(xiàn)代計(jì)算機(jī)使用過程中出現(xiàn)較為頻繁的問題,也是當(dāng)今計(jì)算機(jī)信息管理中應(yīng)當(dāng)重視的問題,只有有效解決此類問題才不會(huì)影響正常使用,能夠使網(wǎng)絡(luò)安全工作得到保障。
3網(wǎng)絡(luò)安全中計(jì)算機(jī)信息管理技術(shù)應(yīng)用
3.1加強(qiáng)系統(tǒng)管理
加強(qiáng)系統(tǒng)管理主要是為了保證計(jì)算機(jī)信息管理的質(zhì)量。在實(shí)際的工作中,應(yīng)對計(jì)算機(jī)進(jìn)行定期漏洞檢查,及時(shí)解決計(jì)算機(jī)存在的漏洞,并且制定更加安全的運(yùn)行方案,對使用者的身份進(jìn)行驗(yàn)證,以便保證上網(wǎng)口令的正常運(yùn)行,杜絕黑客以及病毒問題的出現(xiàn)。我國計(jì)算機(jī)信息管理研究較晚,但經(jīng)過我國科研人員的不斷努力以及對先進(jìn)技術(shù)的運(yùn)用,在計(jì)算機(jī)網(wǎng)絡(luò)安全部分已經(jīng)取得創(chuàng)新成果并且獲得一定的成就,加強(qiáng)系統(tǒng)管理就是科研人員創(chuàng)新的基礎(chǔ),只有打下堅(jiān)實(shí)的基礎(chǔ),才能夠在今后網(wǎng)絡(luò)安全中計(jì)算機(jī)信息技術(shù)應(yīng)用上有所提高,并且能夠促進(jìn)其發(fā)展,因此加強(qiáng)系統(tǒng)管理是計(jì)算機(jī)信息管理技術(shù)在網(wǎng)絡(luò)安全應(yīng)用中的重點(diǎn)。
3.2完善計(jì)算機(jī)信息管理制度
完善計(jì)算機(jī)信息管理制度也是計(jì)算機(jī)信息管理技術(shù)應(yīng)用的重點(diǎn),完善計(jì)算機(jī)信息管理制度的目的是保證網(wǎng)絡(luò)在日常的使用過程中更加安全,因此就需要建立相關(guān)的管理制度以及相關(guān)管理規(guī)范進(jìn)行有效管理。在實(shí)際工作中,可以采用管理小組的方式對計(jì)算機(jī)信息網(wǎng)絡(luò)日常工作進(jìn)行管理。在完善計(jì)算機(jī)信息管理制度的過程中,應(yīng)當(dāng)對黑客以及病毒進(jìn)行重點(diǎn)管理,并且具有針對性的制定管理制度,以此保證網(wǎng)絡(luò)安全。此外,應(yīng)制定相關(guān)的殺毒軟件,在日常使用過程中定期殺毒以及對系統(tǒng)中軟件硬件的更新,以此保證系統(tǒng)的安全性。為了防止計(jì)算機(jī)在使用過程中受到外來因素的影響,首先應(yīng)將落伍的計(jì)算機(jī)進(jìn)行替換,其次要保證計(jì)算機(jī)在實(shí)際運(yùn)行過程中配置的標(biāo)準(zhǔn),以此杜絕故障以及安全隱患的發(fā)生。根據(jù)實(shí)際經(jīng)驗(yàn),應(yīng)在完善計(jì)算機(jī)信息管理制度的同時(shí)加強(qiáng)計(jì)算機(jī)的應(yīng)用管理工作,做到統(tǒng)一管理的同時(shí)還應(yīng)以部門的形式進(jìn)行分管,利用分管人員進(jìn)行專人專管,設(shè)置相關(guān)密碼進(jìn)行保護(hù)。完善計(jì)算機(jī)信息管理制度將會(huì)是網(wǎng)絡(luò)安全中計(jì)算機(jī)信息管理技術(shù)應(yīng)用的關(guān)鍵,只有完善計(jì)算機(jī)信息管理制度,才能夠在使用過程中對其進(jìn)行制約,以便更好的發(fā)展。
3.3建立網(wǎng)絡(luò)信息安全管理體系
建立網(wǎng)絡(luò)信息安全管理體系是確保網(wǎng)絡(luò)安全的關(guān)鍵,兩者之間有著較為緊密的聯(lián)系。建立完整的網(wǎng)絡(luò)信息安全管理體系才能夠保證計(jì)算機(jī)信息管理工作更加全面,且在工作實(shí)施的過程中能夠更加有計(jì)劃地進(jìn)行。因此建立網(wǎng)絡(luò)信息安全管理體系是實(shí)現(xiàn)網(wǎng)絡(luò)安全的有效措施,在建立網(wǎng)絡(luò)信息安全管理體系的過程中,應(yīng)當(dāng)科學(xué)合理的利用模型對其進(jìn)行執(zhí)行,利用模型的主要目的是在網(wǎng)絡(luò)安全控制上進(jìn)行維護(hù),以此能夠進(jìn)行更加安全的控制,并且能夠制定出安全框架,利用安全框架來建立完整的管理模型。根據(jù)現(xiàn)有的計(jì)算機(jī)網(wǎng)絡(luò)信息安全管理體現(xiàn)來看,其已經(jīng)被廣泛運(yùn)用,同時(shí)對相關(guān)的管理模型認(rèn)可,不論是政府還是企業(yè)都能夠在計(jì)算機(jī)使用過程中建立網(wǎng)絡(luò)信息安全管理體系來保證網(wǎng)絡(luò)施工的安全。
3.4提高網(wǎng)絡(luò)安全意識(shí)
計(jì)算機(jī)信息管理技術(shù)的使用能夠保證網(wǎng)絡(luò)安全,因此計(jì)算機(jī)信息管理工作在網(wǎng)絡(luò)安全中的使用效果尤為重要。計(jì)算機(jī)網(wǎng)絡(luò)安全管理人員需要不斷的進(jìn)行自我加強(qiáng),并且提高網(wǎng)絡(luò)安全意識(shí),才能夠保證網(wǎng)絡(luò)的安全性。造成網(wǎng)絡(luò)安全問題主要原因就是計(jì)算機(jī)在使用過程中存在不良因素以及安全隱患,其主要原因就是管理人員缺乏對網(wǎng)絡(luò)安全的管理以及維護(hù),網(wǎng)絡(luò)安全意識(shí)較低所導(dǎo)致的。因此在今后網(wǎng)絡(luò)安全管理過程中提高網(wǎng)絡(luò)安全意識(shí)是主要工作,使管理人員充分認(rèn)識(shí)到網(wǎng)絡(luò)安全的重要性才能夠進(jìn)行網(wǎng)絡(luò)安全管理工作。計(jì)算機(jī)網(wǎng)絡(luò)中信息管理工作對于企業(yè)以及個(gè)人來說都有著一定的作用,加強(qiáng)網(wǎng)絡(luò)安全意識(shí)能夠從本質(zhì)上促進(jìn)互聯(lián)網(wǎng)的發(fā)展,網(wǎng)絡(luò)安全管理人員,加強(qiáng)自身網(wǎng)絡(luò)安全意識(shí)才能夠在今后工作中出現(xiàn)的安全隱患進(jìn)行有效處理,能夠做到不疏漏任何安全隱患問題,使計(jì)算機(jī)信息技術(shù)能夠正常發(fā)揮其作用。因此在今后計(jì)算機(jī)網(wǎng)絡(luò)使用過程中,應(yīng)當(dāng)對網(wǎng)絡(luò)安全問題進(jìn)行有效防范,并且能夠找出有效解決措施,不斷加強(qiáng)工作人員網(wǎng)絡(luò)安全意識(shí)的同時(shí)能夠提高計(jì)算機(jī)網(wǎng)絡(luò)安全管理工作效率,使其在不斷優(yōu)化的過程中得到更好的應(yīng)用。
3.5利用信息技術(shù)保證網(wǎng)絡(luò)安全
網(wǎng)絡(luò)安全工作需要信息技術(shù)來保證,只有使信息技術(shù)不斷的發(fā)展才能夠保證網(wǎng)絡(luò)安全的控制效果,因此利用信息技術(shù)來加強(qiáng)網(wǎng)絡(luò)安全是今后應(yīng)當(dāng)重視的工作。信息技術(shù)與網(wǎng)絡(luò)安全之間的聯(lián)系較多,在應(yīng)用計(jì)算機(jī)信息管理技術(shù)的過程中需要不斷的研發(fā),從而提高信息技術(shù)水平,在網(wǎng)絡(luò)出現(xiàn)安全隱患時(shí)才能夠及時(shí)解決。計(jì)算機(jī)信息技術(shù)是保證網(wǎng)絡(luò)安全的關(guān)鍵,需要工作人員不斷提高自身信息技術(shù)水平,對其進(jìn)行專業(yè)的信息技術(shù)培訓(xùn),以便能夠提高自身處理問題水平的同時(shí)還能夠保證網(wǎng)絡(luò)安全。利用信息技術(shù)保證網(wǎng)絡(luò)安全是現(xiàn)代化發(fā)展的關(guān)鍵,在今后計(jì)算機(jī)網(wǎng)絡(luò)安全管理過程中應(yīng)當(dāng)重視并且有效利用信息技術(shù),確保其安全性。
4總結(jié)
總而言之,要想提高網(wǎng)絡(luò)安全中計(jì)算機(jī)信息管理技術(shù)應(yīng)用水平,首先應(yīng)當(dāng)加強(qiáng)系統(tǒng)管理,并且能夠完善計(jì)算機(jī)信息管理制度,其次建立網(wǎng)絡(luò)信息安全管理體系,提高網(wǎng)絡(luò)安全意識(shí)的同時(shí)還要利用信息技術(shù)保證網(wǎng)絡(luò)安全。只有做到以上幾點(diǎn),信息化技術(shù)才能夠得到有效發(fā)展,為人們提供更有效的網(wǎng)絡(luò)平臺(tái)的同時(shí)還能夠促進(jìn)計(jì)算機(jī)信息管理技術(shù)的發(fā)展,同時(shí)也推動(dòng)我國社會(huì)的不斷發(fā)展與進(jìn)步。
參考文獻(xiàn)
[1]劉輝.網(wǎng)絡(luò)安全中計(jì)算機(jī)信息管理技術(shù)的應(yīng)用探討[J].科技展望,2017(09):14.
[2]施月伶.論網(wǎng)絡(luò)安全中計(jì)算機(jī)信息管理技術(shù)的應(yīng)用[J].現(xiàn)代商貿(mào)工業(yè),2016(17):77-78.
[3]何增穎.虛擬技術(shù)在網(wǎng)絡(luò)安全中的應(yīng)用[J].電子技術(shù)與軟件工程,2017(09):191.
[4]鄧凌凌.信息工程中計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的安全問題及應(yīng)用[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,2017(04):23+29.
關(guān)鍵詞:計(jì)算機(jī)網(wǎng)絡(luò);安全;問題;對策
中圖分類號:TP399文獻(xiàn)標(biāo)識(shí)碼:A文章編號:1007-9599 (2012) 02-0000-02
Discussion on the Problems and Countermeasures in Computer Network Security in the New
Sui Zhenyou1,Tong Lu2
(1.Adult Education College,Inner Mongolia University for the Nationalities,Tongliao028043,China;2.Xingan Vocational and Technical College,Wulanhaote137400,China)
Abstract:The extensive use of computer networks in the 21st century,bringing fast and convenient at the same time,also makes computer network security issues have become increasingly prominent in the form of its performance is diverse,we must take appropriate measures to ensure the safety of the entire computer operating environment.This article will focus on the status of the new era of computer network security,and explore ways and means of security computer network security.
Keywords:Computer networks;Security;Problem;Countermeasures
21世紀(jì)計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)發(fā)展日新月異,在各個(gè)領(lǐng)域都得到了廣泛的運(yùn)用,它不僅跟人們的日常生活產(chǎn)生了越來越緊密的聯(lián)系,甚至對國家安全也形成了一定的影響。因此,保障計(jì)算機(jī)網(wǎng)絡(luò)安全有著極其重要的意義,必須引起高度的重視。
一、新時(shí)期計(jì)算機(jī)網(wǎng)絡(luò)安全的定義及特點(diǎn)
(一)計(jì)算機(jī)網(wǎng)絡(luò)安全的定義
計(jì)算機(jī)網(wǎng)絡(luò)是計(jì)算機(jī)科學(xué)發(fā)展到一定階段的產(chǎn)物,是信息社會(huì)的主要標(biāo)志之一。[1]對計(jì)算機(jī)網(wǎng)絡(luò)安全的理解,國際標(biāo)準(zhǔn)化組織將其定義為:為數(shù)據(jù)處理系統(tǒng)建立和采取的技術(shù)和管理的安全保護(hù),保護(hù)計(jì)算機(jī)硬件、軟件數(shù)據(jù)不因偶然和惡意的原因遭到破壞、更改和泄露。對于一般用戶而言,網(wǎng)絡(luò)安全意味著保證個(gè)人隱私或者其他機(jī)密信息在網(wǎng)絡(luò)傳輸?shù)倪^程中能夠得到保護(hù),不被他人竊取或篡改。對網(wǎng)絡(luò)提供商來說,他們除了要保證信息的正常傳輸,還要考慮各類意外因素導(dǎo)致對網(wǎng)絡(luò)運(yùn)行環(huán)境的破壞情況下對網(wǎng)絡(luò)安全的維護(hù)。
(二)計(jì)算機(jī)網(wǎng)絡(luò)安全的特點(diǎn)
計(jì)算機(jī)網(wǎng)絡(luò)安全的特征主要表現(xiàn)在系統(tǒng)保密性、可用性、完整性和可控性四個(gè)方面。其中(1)保密性是指網(wǎng)絡(luò)信息只提供給特定授權(quán)的用戶使用,其他用戶和實(shí)體無權(quán)處理和使用,通常運(yùn)用加密技術(shù)來實(shí)現(xiàn);(2)可用性是指網(wǎng)絡(luò)信息可被授權(quán)用戶和實(shí)體訪問,并按需求使用,可通過系統(tǒng)正常使用與全部工作時(shí)間之比進(jìn)行衡量;(3)完整性是指在信息存儲(chǔ)和傳輸過程中,未經(jīng)授權(quán)不得發(fā)生改變、丟失的情況;(4)可控性是指對信息的傳播及內(nèi)容具有控制能力,并確保計(jì)算機(jī)系統(tǒng)受到攻擊或破壞時(shí),網(wǎng)絡(luò)信息能夠?qū)崿F(xiàn)自動(dòng)恢復(fù)。[2]從這幾個(gè)方面來看,計(jì)算機(jī)網(wǎng)絡(luò)安全主要是指網(wǎng)絡(luò)信息安全,尤其是信息傳輸過程中的安全。
二、計(jì)算機(jī)網(wǎng)絡(luò)安全的現(xiàn)狀分析
隨著計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的發(fā)展,其安全也受到了各個(gè)方面的威脅,從我國目前的情況來看,主要包括:(1)不法分子利用計(jì)算機(jī)網(wǎng)絡(luò)傳播不健康的信息,高危漏洞的比例不斷增加;(2)網(wǎng)絡(luò)安全意識(shí)薄弱,個(gè)人隱私或其他機(jī)密信息的安全得不到有效保障;(3)網(wǎng)絡(luò)環(huán)境日益復(fù)雜,為網(wǎng)絡(luò)犯罪提供了平臺(tái);(4)網(wǎng)絡(luò)安全人才短缺,技術(shù)發(fā)展不完善;(5)網(wǎng)絡(luò)安全制度、安全體系和程序亟待健全和完善。這些無疑給我國計(jì)算機(jī)網(wǎng)絡(luò)安全帶來了很大的隱患,如果不能得到及時(shí)的防治,將會(huì)對我國的發(fā)展帶來更加嚴(yán)峻的挑戰(zhàn)。
目前,計(jì)算機(jī)網(wǎng)絡(luò)安全問題主要包括六個(gè)層面[3],即:
(一)計(jì)算機(jī)網(wǎng)絡(luò)物理層安全問題
其范疇包括服務(wù)器、交換機(jī)、路由器等機(jī)房網(wǎng)絡(luò)設(shè)備和維持機(jī)房物理環(huán)境的設(shè)備,如UPS、精密空調(diào)等,以及計(jì)算機(jī)硬件和網(wǎng)絡(luò)傳輸線路等。其面臨的問題主要有無力通路的破壞、干擾和竊聽等。
(二)計(jì)算機(jī)網(wǎng)絡(luò)的網(wǎng)絡(luò)層安全性問題
此類問題的產(chǎn)生主要源于安全配置不當(dāng)造成的安全漏洞以及計(jì)算機(jī)網(wǎng)絡(luò)用戶自身安全意識(shí)的不足,導(dǎo)致黑客等不法分子的攻擊和對信息的惡意竊取或篡改。
(三)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)層安全性問題
主要是指操作系統(tǒng)存在的安全性漏洞及其帶來的安全風(fēng)險(xiǎn),是目前最為普遍的計(jì)算機(jī)網(wǎng)絡(luò)安全問題。
(四)計(jì)算機(jī)網(wǎng)絡(luò)的病毒傳播
計(jì)算機(jī)病毒通過對計(jì)算機(jī)資源進(jìn)行的自我復(fù)制,以及依靠不可預(yù)測的傳播能力通過多種渠道進(jìn)行傳播,來破壞計(jì)算機(jī)的數(shù)據(jù)信息,致使計(jì)算機(jī)系統(tǒng)紊亂,甚至使整個(gè)局域網(wǎng)都陷入癱瘓狀態(tài)。
(五)計(jì)算機(jī)網(wǎng)絡(luò)的數(shù)據(jù)安全問題
此類問題在計(jì)算機(jī)的局域網(wǎng)中較為突出,只要是指局域網(wǎng)在進(jìn)行數(shù)據(jù)傳輸時(shí)未進(jìn)行加密,或者未設(shè)置專門的軟件和硬件進(jìn)行控制,從而使得傳輸線路存在被竊聽的威脅,導(dǎo)致傳輸安全的風(fēng)險(xiǎn)性增大。
(六)計(jì)算機(jī)網(wǎng)絡(luò)的安全管理問題
此類問題主要是指計(jì)算機(jī)網(wǎng)絡(luò)的內(nèi)部人員疏于對用戶使用權(quán)限的管理,容易為黑客的入侵埋下隱患,根本上是源于缺乏完善的安全管理制度。
三、新時(shí)期加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)安全的對策
為了防范各類計(jì)算機(jī)網(wǎng)絡(luò)安全問題,我們應(yīng)當(dāng)從物理層面、技術(shù)層面和管理層面等入手,全面、有效地控制計(jì)算機(jī)網(wǎng)絡(luò)安全風(fēng)險(xiǎn),提高對計(jì)算機(jī)網(wǎng)絡(luò)使用的信任度。具體的措施體現(xiàn)在:
(一)物理安全層面
主要是從安全的物理環(huán)境的條件出發(fā),保證計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全性和可靠性,包括機(jī)房及其設(shè)施的選擇與防護(hù)。[4]在機(jī)房場地環(huán)境選擇方面,要考慮到外部環(huán)境安全性、地質(zhì)可靠性以及場地抗電磁干擾性等方面的因素,同時(shí)還要注意出入口的管理。在機(jī)房的安全防護(hù)方面要做到區(qū)域安全,主要是指通過物理訪問控制的方式對用戶的使用權(quán)限進(jìn)行合法性驗(yàn)證,并限定其活動(dòng)范圍,而且要在計(jì)算機(jī)系統(tǒng)中心設(shè)備外設(shè)多層安全防護(hù)圈,同時(shí),還需在設(shè)備所在的建筑物中配備抵御各種自然災(zāi)害的設(shè)施,以防意外因素導(dǎo)致的破壞與入侵。
(二)技術(shù)安全層面
計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)主要包括實(shí)時(shí)掃描、實(shí)時(shí)監(jiān)測、防火墻、病毒情況分析報(bào)告技術(shù)和系統(tǒng)安全管理技術(shù)等方面,隨著計(jì)算機(jī)科學(xué)的發(fā)展與進(jìn)步,這些技術(shù)日漸成熟,在保障計(jì)算機(jī)網(wǎng)絡(luò)安全的過程中起著至關(guān)重要的作用。總的來說,技術(shù)層面的計(jì)算機(jī)網(wǎng)絡(luò)安全主要包括:
1.數(shù)據(jù)加密技術(shù),其工作原理就是將一個(gè)消息轉(zhuǎn)換成無意義的密文,通過數(shù)據(jù)傳輸之后到達(dá)接收方,他們即可利用解密函數(shù)或鑰匙等將其還原成明文,以此來保證數(shù)據(jù)和信息傳送的保密性,比較可靠的做法就是引入密鑰管理機(jī)制,對全過程進(jìn)行全方位的控制;
2.防火墻技術(shù),它是一種介于計(jì)算機(jī)和它所連接的網(wǎng)絡(luò)之間的軟件,通過隔離控制技術(shù)來控制兩個(gè)網(wǎng)絡(luò)之間的互相訪問,以此來確保網(wǎng)絡(luò)安全。其常用的技術(shù)還有網(wǎng)關(guān)技術(shù)、過濾態(tài)檢測技術(shù)等,具有很好的保護(hù)作用,使用也比較廣泛,可以實(shí)現(xiàn)掃描網(wǎng)絡(luò)通信、過濾攻擊、封鎖病毒等,能夠在一定程度上減少對網(wǎng)絡(luò)安全的威脅,不足的是它還不能防止從LAN內(nèi)部的攻擊;
3.病毒預(yù)防技術(shù),計(jì)算機(jī)病毒預(yù)防技術(shù)主要有三種,即預(yù)防病毒技術(shù)、檢測病毒技術(shù)和消滅病毒技術(shù),其中預(yù)防病毒技術(shù)是整個(gè)病毒預(yù)防的初級階段,通過相關(guān)的控制系統(tǒng)和監(jiān)控系統(tǒng)來確定病毒是否存在,從而防止計(jì)算機(jī)病毒入侵和損害計(jì)算機(jī)系統(tǒng);檢測病毒技術(shù)則是通過各種方式對計(jì)算機(jī)病毒的特征進(jìn)行辨認(rèn),包括檢測關(guān)鍵字和文件長度的變化等;消滅病毒技術(shù)則是具有刪除病毒程序并回復(fù)原文件的軟件,是病毒預(yù)防的高級階段;
4.數(shù)據(jù)備份,是指在計(jì)算機(jī)系統(tǒng)出現(xiàn)癱瘓、數(shù)據(jù)丟失情況時(shí),可以利用其進(jìn)行數(shù)據(jù)恢復(fù)的手段,通過備份數(shù)據(jù)并以某種方式加以存儲(chǔ)和保留,來確保系統(tǒng)在遭受攻擊或破壞之后還可以重新使用;
5.不間斷電源。主要用來應(yīng)對突如其來的斷電所造成的數(shù)據(jù)丟失和軟硬件系統(tǒng)的故障,不間斷電源可以在停電的情況下繼續(xù)保持與操作系統(tǒng)的溝通,提供即時(shí)的能量。[5]
(三)管理安全層面
有了物理安全和技術(shù)安全的保障,還需要加強(qiáng)對計(jì)算機(jī)網(wǎng)絡(luò)安全的管理,提高計(jì)算機(jī)安全保護(hù)相關(guān)法律法規(guī)的執(zhí)行力度,只有將三者緊密結(jié)合,才能全面確保計(jì)算機(jī)網(wǎng)絡(luò)安全。其內(nèi)容主要包括對計(jì)算機(jī)用戶的安全教育、建立專門的安全管理機(jī)構(gòu)、加強(qiáng)相關(guān)制度的立法和執(zhí)法的力度等。目前我國有關(guān)計(jì)算機(jī)網(wǎng)絡(luò)安全的法律法規(guī)主要有計(jì)算機(jī)安全法、計(jì)算機(jī)犯罪法、保密法和數(shù)據(jù)保護(hù)法等,它們明確規(guī)定了計(jì)算機(jī)用戶和系統(tǒng)管理人員的權(quán)利和義務(wù)。其中,計(jì)算機(jī)網(wǎng)絡(luò)的內(nèi)部工作人員,還應(yīng)自覺遵守人員管理制度、運(yùn)行維護(hù)和管理制度、計(jì)算機(jī)處理的控制和管理制度、資料管理制度以及機(jī)房保衛(wèi)管理制度等。當(dāng)然,做好自覺抵制一切與網(wǎng)絡(luò)安全相關(guān)的違法犯罪行為的宣傳,提高安全防范意識(shí)也是極其重要的。
四、結(jié)語
綜上所述,我們在對發(fā)達(dá)的計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)進(jìn)行系統(tǒng)應(yīng)用的同時(shí),也需要不斷加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)安全的防護(hù)工作,分別從物理層面、技術(shù)層面和管理層面入手,全方位的減少計(jì)算機(jī)網(wǎng)絡(luò)使用的安全風(fēng)險(xiǎn),為信息提供安全的交流平臺(tái),從而更好地讓計(jì)算機(jī)為人類各項(xiàng)事業(yè)的發(fā)展做出應(yīng)有的貢獻(xiàn)。
參考文獻(xiàn):
[1]任大偉.淺析計(jì)算機(jī)網(wǎng)絡(luò)安全與防范[J].國土資源高等職業(yè)教育研究,2011,3:85
[2]王冶.計(jì)算機(jī)網(wǎng)絡(luò)安全分析及其防范措施[J].科技傳播,2011,12:189
[3]胡朝清.計(jì)算機(jī)網(wǎng)絡(luò)安全存在的問題及對策[J].德宏師范高等專科學(xué)校學(xué)報(bào),2011,20(2):95-96
關(guān)鍵詞:計(jì)算機(jī)技術(shù);網(wǎng)絡(luò)技術(shù);網(wǎng)絡(luò)安全;病毒
中圖分類號:TP393.08文獻(xiàn)標(biāo)識(shí)碼:A文章編號:1007-9599 (2012) 07-0000-02
網(wǎng)絡(luò)安全是我國信息產(chǎn)業(yè)發(fā)展過程中一直面臨的一個(gè)重要難題,對于這個(gè)問題,我國已經(jīng)從系統(tǒng)上進(jìn)行了整體規(guī)劃,從政策上給予引導(dǎo),從技術(shù)上給予研發(fā)。安全問題已經(jīng)成為信息產(chǎn)業(yè)的一個(gè)重要組成部分,甚至可以說它對國內(nèi)各行業(yè)的電子化和信息化發(fā)展的速度會(huì)有非常重要的影響。近年來,信息安全的內(nèi)涵與過去相比已經(jīng)發(fā)生了很大變化,因?yàn)椋澜绲挠?jì)算機(jī)都通過網(wǎng)絡(luò)協(xié)議連接到了一起,現(xiàn)在的網(wǎng)絡(luò)安全防衛(wèi)技術(shù)不在具有針對性而是具有普遍性。網(wǎng)絡(luò)安全軟件表現(xiàn)出了于與以往不同的幾大特點(diǎn):1.完全符合國家關(guān)于網(wǎng)絡(luò)安全體系要求,能夠真正解決網(wǎng)絡(luò)安全相關(guān)問題。2.網(wǎng)絡(luò)安全策略和安全技術(shù)普遍呈現(xiàn)多樣化,單一的安全技術(shù)和策略逐漸被淘汰。3.計(jì)算機(jī)網(wǎng)絡(luò)的安全機(jī)制與相關(guān)技術(shù)在不斷地發(fā)展和進(jìn)步,安全與反安全就像矛盾的兩個(gè)方面,總是不斷交替的向上攀升,這在一定程度上也決定了計(jì)算機(jī)網(wǎng)絡(luò)安全問題必將成為一個(gè)隨著新技術(shù)發(fā)展而不斷發(fā)展的技術(shù)。
一、網(wǎng)絡(luò)安全的涵義
顧名思義,網(wǎng)絡(luò)安全就是計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)能夠正常的運(yùn)行,數(shù)據(jù)傳輸過程能夠做到可靠和保密,不受病毒或黑客的干擾或破壞,通過安全的暢游網(wǎng)絡(luò)世界。網(wǎng)絡(luò)安全技術(shù)涉及面比較廣泛,包括很多方面,如:物理方面的安全技術(shù),網(wǎng)絡(luò)結(jié)構(gòu)方面的安全技術(shù),計(jì)算機(jī)系統(tǒng)方面的安全技術(shù),網(wǎng)絡(luò)管理方面的安全技術(shù)及其它相關(guān)的安全服務(wù)和安全機(jī)制等。此外,網(wǎng)絡(luò)安全的含義是隨著用戶的不同而有所變化的,如:對于個(gè)人用戶來說,他們希望網(wǎng)絡(luò)上所有涉及自己隱私的信息都能夠具有保密性,希望在網(wǎng)上進(jìn)行交易時(shí),能夠安全可靠;對于企業(yè)來說,他們希望,網(wǎng)絡(luò)里傳輸?shù)乃猩虡I(yè)信息都能夠做到機(jī)密性、完整性和安全性。
二、網(wǎng)絡(luò)安全的防范手段
“魔高一尺,道高一丈”,計(jì)算機(jī)病毒無論有多么猖獗,最終都會(huì)給殺毒軟件消滅,事實(shí)上,我們不能總是消極的等待消滅已出現(xiàn)的病毒,而是應(yīng)該采取積極的防范措施,將病毒、木馬等破壞程序消滅在萌芽狀態(tài),避免對計(jì)算機(jī)用戶帶來威脅。近年來。在網(wǎng)絡(luò)安全方面的技術(shù)更新速度比較快,防范效果比較好,常用的安全防范技術(shù)有:數(shù)據(jù)加密技術(shù)和防火墻技術(shù)等。數(shù)據(jù)加密是目前防止非法用戶截獲和盜用信息的一個(gè)有效手段,因?yàn)閿?shù)據(jù)在傳輸以前進(jìn)行了加密處理,在解密之前看不到任何信息,防火墻技術(shù)是通過阻擋黑客的訪問權(quán)限來保護(hù)網(wǎng)絡(luò)安全的一個(gè)重要技術(shù)手段。此外,還有一些防范手段,具體如下:1.物理手段:通過物理的手段對一些網(wǎng)絡(luò)關(guān)鍵產(chǎn)品進(jìn)行保護(hù),如,保護(hù)交換機(jī)、大型計(jì)算機(jī),安裝防輻射工具、防火措施以及安裝不間斷電源等。2.設(shè)置訪問權(quán)限:嚴(yán)格控制用戶訪問網(wǎng)絡(luò)的權(quán)限,要求只有認(rèn)證的才能訪問。如,沒有進(jìn)行身份認(rèn)證的用戶不能訪問,不同的人群開放不同的訪問權(quán)限,已經(jīng)認(rèn)證的密碼口令要進(jìn)行加密,并且不斷更換。3.數(shù)據(jù)加密:目前,有效保護(hù)數(shù)據(jù)安全的重要手段之一就是對數(shù)據(jù)進(jìn)行加密處理。因?yàn)?,被加密處理的?shù)據(jù),不容易被木馬程序截獲,即使被截獲,也不容易被讀懂。4.網(wǎng)絡(luò)隔離:網(wǎng)絡(luò)隔離的常見方式有:隔離卡、網(wǎng)絡(luò)安全隔離網(wǎng)閘,這兩種方式都有很好的防范作用,這兩種方式的應(yīng)用對象有所不同,對單臺(tái)機(jī)器的隔離主要采用隔離卡,而整個(gè)網(wǎng)絡(luò)的隔離通常采用網(wǎng)閘。5.其他措施:其他措施有很多,下面主要介紹一些最實(shí)用的防范手段:過濾信息、備份重要數(shù)據(jù)、更新殺毒軟件、數(shù)據(jù)鏡像等。
三、網(wǎng)絡(luò)安全主要存在的問題
任何一種單一的技術(shù)或產(chǎn)品都無法滿足網(wǎng)絡(luò)對安全的要求,只有將技術(shù)和管理有機(jī)結(jié)合起來,從控制整個(gè)網(wǎng)絡(luò)安全建設(shè)、運(yùn)行和維護(hù)的全過程角度入手,才能提高網(wǎng)絡(luò)的整體安全水平。無論是內(nèi)部安全問題還是外部安全問題,歸結(jié)起來一般有以下幾個(gè)方面:
(一)整個(gè)網(wǎng)絡(luò)安全建設(shè)方面存在的問題
1.網(wǎng)絡(luò)建設(shè)單位、管理人員和技術(shù)人員缺乏安全防范意識(shí),從而就不可能采取主動(dòng)的安全措施加以防范,完全處于被動(dòng)挨打的位置。2.組織和部門的有關(guān)人員對網(wǎng)絡(luò)的安全現(xiàn)狀不明確,不知道或不清楚網(wǎng)絡(luò)存在的安全隱患,從而失去了防御攻擊的先機(jī)。3.組織和部門的計(jì)算機(jī)網(wǎng)絡(luò)安全防范沒有形成完整的、組織化的體系結(jié)構(gòu),其缺陷給攻擊者以可乘之機(jī)。
(二)網(wǎng)絡(luò)運(yùn)行和維護(hù)過程中的問題
1.組織和部門的計(jì)算機(jī)網(wǎng)絡(luò)沒有建立完善的管理體系,從而導(dǎo)致安全體系和安全控制措施不能充分有效地發(fā)揮效能。業(yè)務(wù)活動(dòng)中存在安全疏漏,造成不必要的信息泄露,給攻擊者以收集敏感信息的機(jī)會(huì)。2.網(wǎng)絡(luò)安全管理人員和技術(shù)人員缺乏必要的專業(yè)安全知識(shí),不能安全地配置和管理網(wǎng)絡(luò),不能及時(shí)發(fā)現(xiàn)已經(jīng)存在的和隨時(shí)可能出現(xiàn)的安全問題,對突發(fā)的安全事件不能做出積極、有序和有效的反應(yīng)。
(三)網(wǎng)絡(luò)自身特點(diǎn)及技術(shù)缺陷
1.網(wǎng)絡(luò)的開放性。我們可以通過一臺(tái)電腦和一根網(wǎng)線,通過網(wǎng)絡(luò)遨游全世界,網(wǎng)絡(luò)自由的今天,很多網(wǎng)絡(luò)用戶沒有受到任何制約,可以任意訪問一些網(wǎng)站,和下載需要的信息和數(shù)據(jù)。網(wǎng)絡(luò)的完全開放性在一定程度上也決定了其可能受到各方面的威脅,如:物理傳輸線路的威脅、網(wǎng)絡(luò)通信協(xié)議的威脅等。2.防火墻具有局限性。防火墻技術(shù)是由軟件和硬件設(shè)備共同責(zé)成的,在局域網(wǎng)與因特網(wǎng)之間形成的一道安全網(wǎng)關(guān),這個(gè)網(wǎng)關(guān)作為保護(hù)屏障,能夠避免企業(yè)等內(nèi)部網(wǎng)絡(luò)受到非法用戶的侵入。但是防火墻技術(shù)有一的缺陷,它不能防范來自防火墻以外的所有針對計(jì)算機(jī)的攻擊,不能避免計(jì)算機(jī)內(nèi)部的威脅和病毒,也不能防范數(shù)據(jù)驅(qū)動(dòng)型攻擊。3.操作系統(tǒng)安全缺陷。一是系統(tǒng)體系內(nèi)部結(jié)果缺陷,由于,操作系統(tǒng)管理的模塊和程序比較多,如,內(nèi)存、外部設(shè)備,程序一旦出現(xiàn)問題,可能導(dǎo)致整個(gè)計(jì)算機(jī)系統(tǒng)癱瘓。有些黑客在攻擊計(jì)算機(jī)系統(tǒng),尤其是服務(wù)器系統(tǒng)時(shí),往往會(huì)尋找操作系統(tǒng)的漏洞實(shí)施攻擊,有缺陷的模塊遭到攻擊后,會(huì)給整個(gè)計(jì)算機(jī)系統(tǒng)帶來很大危害,出現(xiàn)運(yùn)行緩慢等癥狀,嚴(yán)重時(shí)會(huì)導(dǎo)致整個(gè)系統(tǒng)崩潰。二是安裝可執(zhí)行文件或傳輸文件時(shí)帶來威脅網(wǎng)絡(luò)安全的因素。因?yàn)?,網(wǎng)絡(luò)很重要的一個(gè)功能就是文件傳輸功能,比如FTP,這些安裝程序經(jīng)常會(huì)帶一些可執(zhí)行文件,這些可執(zhí)行文件都是人為編寫的程序,如果某個(gè)地方出現(xiàn)漏洞,那么系統(tǒng)可能就會(huì)造成崩潰。
四、網(wǎng)絡(luò)安全主要技術(shù)分析
準(zhǔn)確的說網(wǎng)絡(luò)是沒有最安全的,如果有最安全的網(wǎng)絡(luò),那世界上所有的殺毒軟件商都要關(guān)門了。所以,計(jì)算機(jī)用戶只有力求最大限度地保障電腦的安全,正所謂,在安全方面,不求最好,但求更好。
(一)網(wǎng)絡(luò)防火墻技術(shù)
網(wǎng)絡(luò)防火墻技術(shù)是應(yīng)用最廣泛的一個(gè)網(wǎng)絡(luò)安全設(shè)備,它能夠在一定程度上防止外部網(wǎng)絡(luò)用戶以非法的手段通過外部網(wǎng)絡(luò)進(jìn)入內(nèi)部網(wǎng)絡(luò),防止內(nèi)部網(wǎng)絡(luò)資源被竊取,它能夠?yàn)榘踩芾硖峁┰敿?xì)的系統(tǒng)活動(dòng)記錄,它在不同的位置有不同的作用,比較常見的是,建立在一個(gè)服務(wù)器/主機(jī)機(jī)器上,也就是平常所說由內(nèi)部網(wǎng)和外部網(wǎng)聯(lián)接形成的多邊協(xié)議路由器,也叫做“堡壘”。
(二)加密技術(shù)
通常來說,計(jì)算機(jī)系統(tǒng)涉及到的加密技術(shù)大概有兩種:一是對稱加密、二是非對稱加密。對信息的加密和解密采用相同密鑰的方式稱為對稱加密,即用同一把鑰匙可以進(jìn)行開門和關(guān)門的加密方式。非對稱加密技術(shù)的密鑰分為兩部分:公開密鑰和私有密鑰。日常應(yīng)用過程中,非對稱加密技術(shù)的保密效果更好,應(yīng)用的更加普遍。
(三)安全掃描和隔離技術(shù)
即利用安全掃描軟件對計(jì)算機(jī)整個(gè)網(wǎng)絡(luò)中的漏洞和潛在的威脅進(jìn)行多角度、全方面的掃描檢查,為了保證安全系數(shù)較高的網(wǎng)絡(luò)環(huán)境,對新發(fā)現(xiàn)的病毒、潛在威脅加入到漏洞庫中,對發(fā)現(xiàn)的系統(tǒng)漏洞進(jìn)行安裝更新。
此外,網(wǎng)絡(luò)安全技術(shù)還有很多,如虛擬專用網(wǎng)技術(shù)、入侵檢測技術(shù)、防病毒技術(shù)、系統(tǒng)備份和災(zāi)難恢復(fù)、反垃圾郵件技術(shù)等。其中,很多技術(shù)在不斷完善,由簡單到復(fù)雜,在不久的將來,這些網(wǎng)絡(luò)安全技術(shù)必將給網(wǎng)絡(luò)安全提供一個(gè)更加完全的環(huán)境提供強(qiáng)有力的技術(shù)支持。
五、結(jié)束語
網(wǎng)絡(luò)安全技術(shù)涉及面廣,涉及網(wǎng)絡(luò)技術(shù)、硬件設(shè)備、計(jì)算機(jī)管理、相關(guān)法律規(guī)章制度等,安全軟件的問世需要從各個(gè)方面進(jìn)行綜合考慮,需要各種技術(shù)與相關(guān)管理與法律的配套。即使網(wǎng)絡(luò)中每天都充滿很多攻擊和挑戰(zhàn),即使每天都有新的病毒出現(xiàn),但是,只要計(jì)算機(jī)技術(shù)人員不斷學(xué)習(xí)和了解各種linux,UNIX平臺(tái),隨時(shí)關(guān)注網(wǎng)絡(luò)安全最新安全動(dòng)態(tài),熟悉有關(guān)網(wǎng)絡(luò)安全的硬軟件配置方法,多從網(wǎng)絡(luò)安全論壇上獲取新的知識(shí),就一定能最大限度的保證網(wǎng)絡(luò)的安全運(yùn)行。
參考文獻(xiàn):
[1]喬慧.網(wǎng)絡(luò)安全的研究[J].內(nèi)蒙古石油化工,2008,03
[2]辛衛(wèi)紅.淺析計(jì)算機(jī)網(wǎng)絡(luò)安全與防護(hù)[J].科技廣場,2008,05
[3]張?zhí)?計(jì)算機(jī)網(wǎng)絡(luò)安全相關(guān)問題分析[J].中小企業(yè)管理與科技(上旬刊),2011,08
【關(guān)鍵詞】信息安全;網(wǎng)絡(luò)安全;網(wǎng)絡(luò)信息安全
近些年,國內(nèi)外媒體、學(xué)術(shù)界對信息安全(網(wǎng)絡(luò)安全)問題的關(guān)注度與日俱增,相關(guān)的研究專著也陸續(xù)面世。但大家對信息安全、網(wǎng)絡(luò)安全的使用一直含混不清,有人喜歡用“信息安全”,有人則認(rèn)為用“網(wǎng)絡(luò)安全”更準(zhǔn)確。隨之而來的,是對“信息安全”與“網(wǎng)絡(luò)安全”的關(guān)系爭論不休。有人說,網(wǎng)絡(luò)安全是信息安全的一部分,因?yàn)樾畔踩粌H包括計(jì)算機(jī)網(wǎng)絡(luò)安全,還包括電話、電報(bào)、傳真、衛(wèi)星、紙質(zhì)媒體的傳播等其他通訊手段的安全。也有人說,從純技術(shù)的角度看,信息安全專業(yè)的主要研究內(nèi)容為密碼學(xué),如各種加密算法,公鑰基礎(chǔ)設(shè)施,數(shù)字簽名,數(shù)字證書等,而這些只是保障網(wǎng)絡(luò)安全的手段之一。因此,信息安全應(yīng)該是網(wǎng)絡(luò)安全的子集。這些說法是否準(zhǔn)確,可從以下三方面來進(jìn)行解析。
一、信息安全的發(fā)展歷程
20世紀(jì)初期之前,通信技術(shù)還不發(fā)達(dá),人們強(qiáng)調(diào)的主要是信息的保密性,對安全理論和技術(shù)的研究也只側(cè)重于密碼學(xué),這一階段的信息安全可以簡單稱為通信安全。20世紀(jì)60年代后,計(jì)算機(jī)和網(wǎng)絡(luò)技術(shù)的應(yīng)用進(jìn)入了實(shí)用化和規(guī)?;A段,人們對安全的關(guān)注已經(jīng)逐漸擴(kuò)展為以保密性、完整性和可用性為目標(biāo)的信息安全階段。網(wǎng)絡(luò)安全隨著網(wǎng)絡(luò)的運(yùn)用受到人們的關(guān)注。20世紀(jì)80年代開始,由于互聯(lián)網(wǎng)技術(shù)的飛速發(fā)展,由此產(chǎn)生的信息安全問題跨越了時(shí)間和空間,信息安全的焦點(diǎn)已經(jīng)不僅僅是傳統(tǒng)的保密性、完整性和可用性三個(gè)原則了,由此衍生出了諸如可控性、抗抵賴性、真實(shí)性等其他的原則和目標(biāo),信息安全也轉(zhuǎn)化為從整體角度考慮其體系建設(shè)的信息保障階段。網(wǎng)絡(luò)安全同以前相比增加了許多新的內(nèi)容,成為科技界和政府研究的一個(gè)熱點(diǎn)。例如,美國把網(wǎng)絡(luò)作為人類的“第五空間”,和“領(lǐng)土”、“領(lǐng)海”、“領(lǐng)空”、“外太空”并列,提升到戰(zhàn)略的高度。
從歷史角度來看,信息安全且早于網(wǎng)絡(luò)安全。隨著信息化的深入,信息安全和網(wǎng)絡(luò)安全內(nèi)涵不斷豐富。信息安全隨著網(wǎng)絡(luò)的發(fā)展提出了新的目標(biāo)和要求,網(wǎng)絡(luò)安全技術(shù)在此過程中也得到不斷創(chuàng)新和發(fā)展。
二、信息安全與網(wǎng)絡(luò)安全的定義
(一)信息安全的定義
目前,信息安全(Information security)沒有公認(rèn)、統(tǒng)一的定義。常見的定義有以下5個(gè):
1.美國聯(lián)邦政府的定義:信息安全是保護(hù)信息系統(tǒng)免受意外或故意的非授權(quán)泄漏、傳遞、修改或破壞。
2.國際標(biāo)準(zhǔn)化組織(ISO)定義:信息安全是為數(shù)據(jù)處理系統(tǒng)建立和采取的技術(shù)和管理的安全保護(hù),保護(hù)計(jì)算機(jī)硬件、軟件和數(shù)據(jù)不因偶然和惡意的原因而遭到破壞、更改和泄漏。
3.我國信息安全國家重點(diǎn)實(shí)驗(yàn)室的定義:信息安全涉及信息的保密性、可用性、完整性和可控性。保密性就是保證信息不泄漏給未經(jīng)授權(quán)的人;可用性就是保證信息以及信息系統(tǒng)確實(shí)為授權(quán)使用者所用;完整性就是抵抗對手的主動(dòng)攻擊,防止信息被篡改;可控性就是對信息以及信息系統(tǒng)實(shí)施安全監(jiān)控。綜合起來說,就是要保障電子信息的有效性。
4.百度百科的定義:是指信息網(wǎng)絡(luò)的硬件、軟件及其系統(tǒng)中的數(shù)據(jù)受到保護(hù),不受偶然的或者惡意的原因而遭到破壞、更改、泄露,系統(tǒng)連續(xù)可靠正常地運(yùn)行,信息服務(wù)不中斷。
5.信息科學(xué)研究領(lǐng)域的定義:信息安全是指信息在生產(chǎn)、傳輸、處理和儲(chǔ)存過程中不被泄漏或破壞,確保信息的可用性、保密性、完整性和不可否認(rèn)性,并保證信息系統(tǒng)的可靠性和可控性。
從以上五個(gè)信息安全的定義可以看出,美國聯(lián)邦政府的定義主要側(cè)重信息系統(tǒng)方面的安全,不如國際標(biāo)準(zhǔn)化組織的定義全面。我國信息安全重點(diǎn)實(shí)驗(yàn)室的定義強(qiáng)調(diào)信息安全的內(nèi)涵及屬性。百度百科把信息安全定義為網(wǎng)絡(luò)信息安全,以偏蓋全。而信息科學(xué)研究領(lǐng)域的定義準(zhǔn)確把握了信息的含義,它涵蓋了上述四個(gè)信息安全的定義,表述最為準(zhǔn)確和全面。
(二)網(wǎng)絡(luò)安全的定義
網(wǎng)絡(luò)安全(Network security)不僅包括網(wǎng)絡(luò)信息的存儲(chǔ)安全,還涉及信息的產(chǎn)生、傳輸和使用過程中的安全。如何定義網(wǎng)絡(luò)安全呢?從狹義來說,網(wǎng)絡(luò)安全是指網(wǎng)絡(luò)系統(tǒng)的硬件、軟件及其系統(tǒng)中的數(shù)據(jù)受到保護(hù),不因偶然的或者惡意的原因而遭受到破壞、更改、泄露,系統(tǒng)連續(xù)可靠正常地運(yùn)行,網(wǎng)絡(luò)服務(wù)不中斷。網(wǎng)絡(luò)安全從其本質(zhì)上來講就是網(wǎng)絡(luò)上的信息安全。從廣義來說,凡是涉及到網(wǎng)絡(luò)上信息的保密性、完整性、可用性、真實(shí)性和可控性的相關(guān)技術(shù)和理論都是網(wǎng)絡(luò)安全的研究領(lǐng)域。所以廣義的計(jì)算機(jī)網(wǎng)絡(luò)安全還包括信息設(shè)備的物理安全性,如場地環(huán)境保護(hù)、防火措施、靜電防護(hù)、防水防潮措施、電源保護(hù)、空調(diào)設(shè)備、計(jì)算機(jī)輻射等。
從兩者的定義可看出,信息安全與網(wǎng)絡(luò)安全有很多相似之處,兩者都對信息(數(shù)據(jù))的生產(chǎn)、傳輸、存儲(chǔ)和使用等過程有相同地基本要求,如可用性、保密性、完整性和不可否認(rèn)性等。但兩者又有區(qū)別,不論是狹義的網(wǎng)絡(luò)安全——網(wǎng)絡(luò)上的信息安全,還是廣義的網(wǎng)絡(luò)安全者是信息安全的子集。
三、信息安全的研究內(nèi)容
信息安全本身包括的范圍很大。大到國家軍事政治等機(jī)密安全,小到如防范商業(yè)企業(yè)機(jī)密泄露、防范青少年對不良信息的瀏覽、個(gè)人信息的泄露等。信息安全主要包括以下4個(gè)內(nèi)容:
1.設(shè)備安全。設(shè)備安全是指保護(hù)計(jì)算機(jī)設(shè)備、設(shè)施(含網(wǎng)絡(luò))以及其它媒體免遭地震、水災(zāi)、火災(zāi)、有害氣體和其它環(huán)境事故(如電磁污染等)破壞的措施、過程。
2.數(shù)據(jù)安全。數(shù)據(jù)安全是指防止數(shù)據(jù)被故意的或偶然的非授權(quán)泄露、更改、破壞或使信息被非法系統(tǒng)辨識(shí)、控制和否認(rèn)。即確保數(shù)據(jù)的完整性、保密性、可用性和可控性。
3.運(yùn)行安全。運(yùn)行安全是指為保障系統(tǒng)功能的安全實(shí)現(xiàn),提供一套安全措施(如風(fēng)險(xiǎn)分析、審計(jì)跟蹤、備份與恢復(fù)、應(yīng)急措施)來保護(hù)信息處理過程的安全。
4.管理安全。管理安全是指有關(guān)的法律法令和規(guī)章制度以及安全管理手段,確保系統(tǒng)安全生存和運(yùn)營。
信息安全主要研究內(nèi)容有5個(gè):
1.密碼學(xué)。密碼學(xué)是信息安全最重要的基礎(chǔ)理論之一?,F(xiàn)代密碼學(xué)主要由密碼編碼學(xué)和密碼分析學(xué)兩部分組成。密碼學(xué)研究密碼理論、密碼算法、密碼協(xié)議、密碼技術(shù)和密碼應(yīng)用等。
2.網(wǎng)絡(luò)安全。網(wǎng)絡(luò)安全的基本思想是在網(wǎng)絡(luò)的各個(gè)層次和范圍內(nèi)采取防護(hù)措施,以便能對各種網(wǎng)絡(luò)安全威脅進(jìn)行檢測和發(fā)現(xiàn),并采取相應(yīng)的響應(yīng)措施,確保網(wǎng)絡(luò)環(huán)境的信息安全。網(wǎng)絡(luò)安全的研究包括網(wǎng)絡(luò)安全威脅、網(wǎng)絡(luò)安全理論、網(wǎng)絡(luò)安全技術(shù)和網(wǎng)絡(luò)安全應(yīng)用等。其主要研究內(nèi)容有:通信安全、協(xié)議安全、網(wǎng)絡(luò)防護(hù)、入侵檢測、入侵響應(yīng)和可信網(wǎng)絡(luò)等。
3.信息系統(tǒng)安全。信息系統(tǒng)安全主要包括操作系統(tǒng)安全、訪問控制技術(shù)、數(shù)據(jù)庫安全、主機(jī)安全審計(jì)及漏洞掃描、計(jì)算機(jī)病毒檢測和防范等方面,也是信息安全研究的重要發(fā)展方向。
4.信息內(nèi)容安全。信息內(nèi)容安全就是要求信息內(nèi)容在政治上是健康的,在法律上是符合國家法律法規(guī)的,在道德上是符合中華民族優(yōu)良的道德規(guī)范的。
5.信息對抗。隨著計(jì)算機(jī)網(wǎng)絡(luò)的迅速發(fā)展和廣泛應(yīng)用,信息領(lǐng)域的對抗從電子對抗發(fā)展到信息對抗。信息對抗是為削弱破壞對方電子信息設(shè)備和信息的使用效能,保障己方電子信息設(shè)備和信息正常發(fā)揮效能而采取的綜合技術(shù)措施。其主要的研究內(nèi)容有:通信對抗、雷達(dá)對抗、光電對抗和計(jì)算機(jī)網(wǎng)絡(luò)對抗等。
顯而易見,信息安全比網(wǎng)絡(luò)安全的研究內(nèi)容要廣泛得多,網(wǎng)絡(luò)安全只是信息安全的研究內(nèi)容之一。
四、結(jié)論
綜上所述,信息安全含義更廣,涵蓋網(wǎng)絡(luò)安全。網(wǎng)絡(luò)安全在實(shí)踐中多指網(wǎng)絡(luò)上的信息安全,而且網(wǎng)絡(luò)上的信息安全是信息安全重點(diǎn)研究對象。因此,對一般網(wǎng)民來說可以把信息安全與網(wǎng)絡(luò)安全等同起來,大家能明白其所指。但在學(xué)術(shù)研究中,特別在不同學(xué)科的研究中,要把兩者區(qū)分開來。信息安全屬信息科學(xué)研究領(lǐng)域,網(wǎng)絡(luò)安全屬計(jì)算機(jī)科學(xué)研究領(lǐng)域,兩者有不同的研究內(nèi)容和研究方向。
參考文獻(xiàn)
[1]周學(xué)廣等編著.信息安全學(xué)[M].北京:機(jī)械工業(yè)出版社,2008.
[2]譚曉玲等編著.計(jì)算機(jī)網(wǎng)絡(luò)安全[M].北京:清華大學(xué)出版社,2012.
[3]翟健宏編著.信息安全導(dǎo)論[M].北京:科學(xué)出版社,2011.
[4]信息安全.百度百科,/view/17249.htm.
關(guān)鍵詞:中美兩國 網(wǎng)絡(luò)安全性 戰(zhàn)略分析研究
自從中美兩國建交之后,網(wǎng)絡(luò)安全就已經(jīng)成為兩國發(fā)展關(guān)系中亟待解決的問題,在信息全球化的發(fā)展背景之下,網(wǎng)絡(luò)安全已經(jīng)融入到了社會(huì)發(fā)展各個(gè)領(lǐng)域,不僅改變著人們的生活方式,還對于國家的建設(shè)管理產(chǎn)生了影響。在“斯諾登”事件之后,網(wǎng)絡(luò)安全更是成了各個(gè)國家競相完善的重點(diǎn)。在經(jīng)濟(jì)市場上面,網(wǎng)絡(luò)安全對于經(jīng)濟(jì)發(fā)展的作用以及超出了資本以及勞動(dòng)力所產(chǎn)生的影響,可以說是一個(gè)國家發(fā)展的基礎(chǔ)。而中美兩國作為發(fā)展中以及發(fā)達(dá)國家的兩個(gè)重要代表,在兩國中均有著重要的戰(zhàn)略性意義,雖然目前兩國對于網(wǎng)絡(luò)安全技術(shù)的掌握是不對稱的,但是在大數(shù)據(jù)的時(shí)代之下,兩國的合作變得越來越重要。中國在世界格局上的正在不斷崛起,那么就必須在網(wǎng)絡(luò)安全上做出相應(yīng)的策略安排。
1. 網(wǎng)絡(luò)安全的意義
自從20世紀(jì)五十年代之后,網(wǎng)絡(luò)安全才有了其基本的定義。美國以國家安全的發(fā)展作為基礎(chǔ),開始將計(jì)算機(jī)技術(shù)與通信技術(shù)進(jìn)行連接,這樣的行為正式拉開了世界格局中對于網(wǎng)絡(luò)安全的應(yīng)用和競爭。80年代之后,網(wǎng)絡(luò)安全邁入了飛速發(fā)展的階段,計(jì)算機(jī)的互聯(lián)以及智能化,將網(wǎng)絡(luò)深入到了生活、生產(chǎn)之后,各個(gè)國家對于網(wǎng)絡(luò)安全的重視程度出現(xiàn)了重大的轉(zhuǎn)變。更多國家開始意識(shí)到網(wǎng)絡(luò)技術(shù)不僅能夠改變自身所處的世界位置,還對于當(dāng)前的世界發(fā)展格局產(chǎn)生了巨大影響,掌握網(wǎng)絡(luò)的先機(jī)就是掌握了國家發(fā)展的未來。
正是因?yàn)榫W(wǎng)絡(luò)以及信息的發(fā)展,網(wǎng)絡(luò)安全的重要作用才突顯出來,國家標(biāo)準(zhǔn)化組織對于其定義是:微數(shù)據(jù)處理系統(tǒng)采取技術(shù)和管理的安全保護(hù),保護(hù)計(jì)算機(jī)硬件、軟件和數(shù)據(jù)不因偶然和惡意的原因遭到破壞、更改和泄露。該定義正式將網(wǎng)絡(luò)安全的意義展示出來,無論是政治穩(wěn)定還是經(jīng)濟(jì)發(fā)展,無論是軍事建設(shè)還是文化溝通,都少不了將網(wǎng)絡(luò)安全放入到國家的戰(zhàn)略性技術(shù)之中。在這樣錯(cuò)綜復(fù)雜的發(fā)展之中,中美兩國的發(fā)展以及合作都受到了影響。一旦兩國的網(wǎng)絡(luò)安全受到破壞,那么無論是信息泄露還是資源破壞,都有可能對于國家產(chǎn)生極大的損失,網(wǎng)絡(luò)安全中的人為威脅更是可能導(dǎo)致國家的機(jī)密性文件遭受盜取、損壞。對于中美兩國來說,如果不對自身的網(wǎng)絡(luò)安全問題進(jìn)行解決,那么很有可能會(huì)導(dǎo)致兩國在未來的發(fā)展中利益受到侵害。
2. 中美兩國網(wǎng)絡(luò)安全現(xiàn)狀
中美兩國在目前的合作之中,已經(jīng)把網(wǎng)絡(luò)安全作為非常重要的影響因素。因?yàn)榫W(wǎng)絡(luò)安全存在著多種的威脅,所以有效地保護(hù)可以保證數(shù)據(jù)資源能夠不被泄露。
目前,中美兩國網(wǎng)絡(luò)安全都受到三大方面的威脅,分別是:不法分子對于通信網(wǎng)絡(luò)的攻擊,來獲取信息來謀取財(cái)產(chǎn),這樣的非法盈利組織,有著嚴(yán)密的分工;網(wǎng)絡(luò)技術(shù)在銀行、電力等領(lǐng)域的全方位應(yīng)用,對于系統(tǒng)數(shù)據(jù)以及資源的保護(hù)可以直接關(guān)系著兩國經(jīng)濟(jì)的發(fā)展;在互聯(lián)網(wǎng)、大數(shù)據(jù)的發(fā)展之中,經(jīng)濟(jì)的新型增長地成了需要重要保護(hù)的對象,對于網(wǎng)絡(luò)安全的環(huán)境要求也就更為嚴(yán)格。
2.1 中國網(wǎng)絡(luò)安全現(xiàn)狀
對于中國的網(wǎng)絡(luò)安全現(xiàn)狀進(jìn)行探索,就需要分析中國網(wǎng)絡(luò)用戶的數(shù)量以及網(wǎng)絡(luò)在各個(gè)領(lǐng)域所發(fā)揮的作用。根據(jù)數(shù)據(jù)顯示,中國目前是網(wǎng)絡(luò)用戶數(shù)量最高的國家,但是我國對于網(wǎng)絡(luò)安全的防護(hù)卻仍然處于初級階段,成了網(wǎng)絡(luò)攻擊中的重點(diǎn)受害國家。在2014年,曾經(jīng)針對網(wǎng)絡(luò)安全以及信息化召開了相關(guān)會(huì)議,主要審議了網(wǎng)絡(luò)信息安全工作的文件,對于我國目前的網(wǎng)絡(luò)安全工作寄予厚望。此后網(wǎng)絡(luò)安全信息化小組的成立,標(biāo)志著我國對于網(wǎng)絡(luò)信息安全的發(fā)展又邁進(jìn)了新的一步。對于中國來說,網(wǎng)絡(luò)安全不僅能夠保證我國的經(jīng)濟(jì)、政治都能夠井然有序地進(jìn)行發(fā)展,還能夠影響著國家的信息化未來發(fā)展的方向。雖然我國網(wǎng)絡(luò)安全仍在處于發(fā)展階段,但是國家對于該方面的重視程度已經(jīng)提升到了國家安全戰(zhàn)略之上。
即使我國目前對于網(wǎng)絡(luò)安全處于大力發(fā)展?fàn)顟B(tài)之中,但是相比較美國來說,其中存在的差距依然非常明顯。無論是操作還是創(chuàng)新研發(fā),核心科技都掌握在美國手里,而中國的工業(yè)化、現(xiàn)代化的水平與其相比仍然存在一定差距。從目前對于網(wǎng)絡(luò)安全的管理方面來說,因?yàn)轶w制以及法律不完善,所以管理仍然受到多方面的制約,相關(guān)制度的建立仍處于起步階段。
2.2 美國網(wǎng)絡(luò)安全現(xiàn)狀
有關(guān)于網(wǎng)絡(luò)安全方面,美國是在全球?qū)⑵渖仙秊閲覒?zhàn)略時(shí)間最早且戰(zhàn)略機(jī)制最為完善的國家,其對于相關(guān)法律以及制度的建設(shè),從80年代就已經(jīng)開始。在克林頓擔(dān)任美國總統(tǒng)期間,美國的信息安全戰(zhàn)略的發(fā)展就走入正軌,其保密性以及完整性令其他國家到現(xiàn)在仍舊難以望其項(xiàng)背。在美國出臺(tái)的相關(guān)發(fā)展戰(zhàn)略之中,主要對于預(yù)防網(wǎng)絡(luò)攻擊、減少攻擊中遭受的破壞以及減少破壞后的恢復(fù)時(shí)間三個(gè)方面進(jìn)行了戰(zhàn)略制定。在優(yōu)先發(fā)展戰(zhàn)略之中,對于國家的網(wǎng)絡(luò)安全意識(shí)進(jìn)行了大范圍的提高,對于國家網(wǎng)絡(luò)安全合作項(xiàng)目進(jìn)行了合理的規(guī)定。奧巴馬上任之后,立刻將網(wǎng)絡(luò)安全作為維護(hù)國家安全的重要任務(wù),對于目前美國的網(wǎng)絡(luò)安全狀況進(jìn)行了全面評估,對于評估過程中存在的漏洞及時(shí)地組織相關(guān)部門進(jìn)行修補(bǔ)。這樣的網(wǎng)絡(luò)安全形勢,將美國在網(wǎng)絡(luò)技術(shù)中的地位不斷提升,通過網(wǎng)絡(luò)安全協(xié)調(diào)辦公室來進(jìn)行軍事以及民事協(xié)調(diào),保證了網(wǎng)絡(luò)安全在多個(gè)方面發(fā)揮著重要作用。
但是,美國目前的網(wǎng)絡(luò)安全仍在存在問題,其極大的維護(hù)預(yù)算,對于國家的發(fā)展有著重要的負(fù)擔(dān),而條塊分割導(dǎo)致的效率低下,令其必須通過白宮來全面的統(tǒng)籌和管理。美國為了維持其在世界范圍內(nèi)的網(wǎng)絡(luò)霸主地位,對于網(wǎng)絡(luò)安全的維護(hù)遠(yuǎn)遠(yuǎn)超出其他國家,在商業(yè)貿(mào)易中,網(wǎng)絡(luò)安全的重要性越來越高,幾乎已經(jīng)到了網(wǎng)絡(luò)依賴的地步。
3. 網(wǎng)絡(luò)安全對于中美兩國的重要作用
網(wǎng)絡(luò)作為一種新型的發(fā)展技術(shù)要素,對于國家經(jīng)濟(jì)以及戰(zhàn)略的發(fā)展自然有著重大的意義。在這樣的背景之下,網(wǎng)絡(luò)安全成了關(guān)系經(jīng)濟(jì)、制度以及安全的重要性因素,無論是發(fā)達(dá)國家還是發(fā)展中國家,都需要對于現(xiàn)有的網(wǎng)絡(luò)安全制度進(jìn)行修復(fù),對于其未來的發(fā)展進(jìn)行策略研究。下面,我們以中美兩國的網(wǎng)絡(luò)安全現(xiàn)狀分析為基礎(chǔ),分析網(wǎng)絡(luò)安全對于兩國發(fā)展的重要作用。
3.1 社會(huì)制度
對于國家來說,社會(huì)制度直接影響著其自身的經(jīng)濟(jì)的建設(shè)以及發(fā)展,而網(wǎng)絡(luò)安全卻直接激勵(lì)著社會(huì)制度的創(chuàng)新。一般來說,社會(huì)制度決定著在社會(huì)生活中對于生產(chǎn)、交換以及分配的規(guī)定,其法律效力保證了國民的生活能夠在擁有社會(huì)保護(hù)的環(huán)境下進(jìn)行。如今,網(wǎng)絡(luò)因?yàn)榕c社會(huì)息息相關(guān),所以其安全問題設(shè)計(jì)了生活中對于知識(shí)產(chǎn)權(quán)、專利以及商業(yè)秘密和版權(quán)的管理制度。在網(wǎng)絡(luò)安全促進(jìn)下進(jìn)行的多方面的社會(huì)制度完善,激發(fā)了人們對于該方面領(lǐng)域的了解,保證了原創(chuàng)者能夠得到合法的收益。
從中美兩國來說,網(wǎng)絡(luò)安全體系防止了個(gè)人以及組織通過不法手段進(jìn)行商業(yè)機(jī)密的獲取,將兩國之間的在網(wǎng)絡(luò)方面的經(jīng)濟(jì)損失減少到了最低。作為網(wǎng)絡(luò)安全最為直接的作用,其也說明了在這樣的網(wǎng)絡(luò)環(huán)境之下,通過網(wǎng)絡(luò)安全的立法手段,保證了制度環(huán)境能夠維護(hù)企業(yè)以及個(gè)人的相關(guān)利益。只有在這樣的網(wǎng)絡(luò)安全以及其影響的社會(huì)制度之下,國民的生活才能夠得到應(yīng)有的保證,經(jīng)濟(jì)才能夠健康發(fā)展下去。
3.2 技術(shù)創(chuàng)新
對于國家乃至世界來說,技術(shù)創(chuàng)新都是其發(fā)展的動(dòng)力源泉,只有保持在經(jīng)濟(jì)建設(shè)的情況下同時(shí)進(jìn)行創(chuàng)新技術(shù)的發(fā)展,才能夠?yàn)閲业陌l(fā)展創(chuàng)造更多的機(jī)會(huì)。在信息技術(shù)高速發(fā)展的今天,其信息方面的創(chuàng)新已經(jīng)成為促進(jìn)經(jīng)濟(jì)發(fā)展的重要因素。在互聯(lián)網(wǎng)大數(shù)據(jù)時(shí)代,如何快速的發(fā)展互聯(lián)網(wǎng)技術(shù),是各個(gè)國家需要解決的重要問題。對于中國來說,其正處于發(fā)展中的重要階段,技術(shù)創(chuàng)新可以幫助國家發(fā)展突破自身的局限。而以美國為例來看,我們可以發(fā)現(xiàn)其想要保持目前的互聯(lián)網(wǎng)霸主地位,就需要在互聯(lián)網(wǎng)技術(shù)上面加快創(chuàng)新發(fā)展。
由此可見,網(wǎng)絡(luò)安全的重要性,對于國家的創(chuàng)新技術(shù)發(fā)展有著重要的促進(jìn)作用,并且國家想要維持正常的發(fā)展,保持良好的國際關(guān)系,就需要以網(wǎng)絡(luò)安全作為建交的基礎(chǔ),在原有的互聯(lián)網(wǎng)技術(shù)上不斷進(jìn)行創(chuàng)新發(fā)展,保證技術(shù)創(chuàng)新能夠成為國家在互聯(lián)網(wǎng)領(lǐng)域建設(shè)的強(qiáng)勁動(dòng)力。
3.3 經(jīng)濟(jì)安全
在經(jīng)濟(jì)全球化的大背景之下,經(jīng)濟(jì)安全是經(jīng)濟(jì)發(fā)展的重要基礎(chǔ),而信息技術(shù)作為聯(lián)系各個(gè)行業(yè)的基礎(chǔ),網(wǎng)絡(luò)安全是經(jīng)濟(jì)安全的重要保證。對于經(jīng)濟(jì)安全來說,其主要依靠經(jīng)濟(jì)制度進(jìn)行人為監(jiān)督,網(wǎng)絡(luò)作為最為基礎(chǔ)的監(jiān)督工具,如果一旦發(fā)生安全問題,就可能導(dǎo)致監(jiān)督作用大打折扣,不能夠技術(shù)反饋經(jīng)濟(jì)發(fā)展中存在的問題。這樣的狀況,將會(huì)導(dǎo)致世界經(jīng)濟(jì)發(fā)展出現(xiàn)波動(dòng)。因此,網(wǎng)絡(luò)安全在經(jīng)濟(jì)發(fā)展中扮演著重要的作用,金融行業(yè)的發(fā)展全面依靠互聯(lián)網(wǎng)通信,經(jīng)濟(jì)的脆弱性,以互聯(lián)網(wǎng)方面最為薄弱。
參考文獻(xiàn):
[1] 金燦榮,戴維來.為中美發(fā)展新型大國關(guān)系注入正能量――解析中美戰(zhàn)略與經(jīng)濟(jì)對話[J]. 國際安全研究,2013(02).
[2] 張佰韜,張娛嘉.淺析美國網(wǎng)絡(luò)安全戰(zhàn)略的演變及對國內(nèi)的啟示[J]. 北京電子科技學(xué)院學(xué)報(bào),2012(03).
關(guān)鍵詞:網(wǎng)絡(luò)安全;防火墻技術(shù);策略
中圖分類號:TP3文獻(xiàn)標(biāo)識(shí)碼:A
文章編號:1009-0118(2012)04-0221-02
計(jì)算機(jī)網(wǎng)絡(luò)的普及,不僅使我們的工作、生活和學(xué)習(xí)更加方便快捷、豐富多彩,同時(shí)也在國防、電信、經(jīng)濟(jì)等方面得到了廣泛的應(yīng)用。然而,我們在充分享受網(wǎng)絡(luò)優(yōu)越性的同時(shí),也應(yīng)看到,計(jì)算機(jī)網(wǎng)絡(luò)雖然性能很強(qiáng)大,但也存在其容易受到攻擊的方面。計(jì)算機(jī)網(wǎng)絡(luò)安全問題已經(jīng)十分嚴(yán)重,應(yīng)當(dāng)引起我們的重視,并積極采取相關(guān)措施,維護(hù)網(wǎng)絡(luò)的安全運(yùn)行。
一、網(wǎng)絡(luò)安全的概念及特征
(一)網(wǎng)絡(luò)安全的概念
網(wǎng)絡(luò)安全是指通過采用各種方法和手段,使計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的硬件、軟件及其系統(tǒng)中的數(shù)據(jù)受到保護(hù),系統(tǒng)連續(xù)運(yùn)行,網(wǎng)絡(luò)正常服務(wù),從而確保網(wǎng)絡(luò)數(shù)據(jù)的可用性、完整性和保密性。
(二)網(wǎng)絡(luò)安全的特征
網(wǎng)絡(luò)安全具有以下五個(gè)方面的特征:
保密性:信息不隨便泄露給授權(quán)用戶之外的他人或被他人利用的特性。
完整性:數(shù)據(jù)未經(jīng)授權(quán)不能進(jìn)行改變的特性。即信息在存儲(chǔ)或傳輸過程中保持不被修改、不被破壞和丟失的特性。
可用性:當(dāng)需要時(shí)能否存取所需網(wǎng)絡(luò)安全解決措施的信息。
控制性:對信息的傳播及內(nèi)容具有控制能力。
可審性:出現(xiàn)安全問題時(shí)提供依據(jù)與手段。
雖然網(wǎng)絡(luò)已經(jīng)成為生活中不可或缺的一部分,然而其安全卻被我們忽視。網(wǎng)絡(luò)安全性差就會(huì)給我們帶來許多不必要的麻煩,所以我們應(yīng)該關(guān)于網(wǎng)絡(luò)安全進(jìn)行能更多的探討和研究。
二、網(wǎng)絡(luò)安全問題現(xiàn)狀分析
(一)網(wǎng)絡(luò)安全的嚴(yán)峻形勢
計(jì)算機(jī)網(wǎng)絡(luò)所建立的信息通道,使全世界對信息的交流、共享更加方便、快捷,從而大大助推了經(jīng)濟(jì)的發(fā)展,但是隨之而來的問題是網(wǎng)絡(luò)信息安全也面臨著威脅,網(wǎng)絡(luò)安全逐漸成為影響社會(huì)與經(jīng)濟(jì)正常發(fā)展的關(guān)鍵要素。
美國聯(lián)邦調(diào)查局公布的數(shù)字顯示,美國每年因網(wǎng)絡(luò)安全所造成的經(jīng)濟(jì)損失就高達(dá)75億美元,而全世界平均每20秒鐘就發(fā)生一起Internet計(jì)算機(jī)侵入事件。在我國,由于黑客入侵、計(jì)算機(jī)病毒的原因造成的經(jīng)濟(jì)損失也是巨大的,正如CEAC主任高騏在接受采訪時(shí)說:“目前,我國的網(wǎng)絡(luò)系統(tǒng)還比較脆弱,需要構(gòu)筑我們自己的數(shù)字‘長城’來保衛(wèi)網(wǎng)絡(luò)的安全。”[1]
(二)威脅網(wǎng)絡(luò)安全的方式
隨著計(jì)算機(jī)技術(shù)的快速發(fā)展,威脅計(jì)算機(jī)網(wǎng)絡(luò)安全的方式和手段也呈現(xiàn)出多樣化的特征。目前網(wǎng)絡(luò)中存在的安全威脅主要有以下幾種:
1、計(jì)算機(jī)病毒
計(jì)算機(jī)病毒是編制者在計(jì)算機(jī)程序中插入的,影響計(jì)算機(jī)正常使用并且能進(jìn)行擴(kuò)展的計(jì)算機(jī)指令或代碼。計(jì)算機(jī)病毒主要是通過復(fù)制、傳送數(shù)據(jù)包以及運(yùn)行程序等操作進(jìn)行傳播,在日常的生活中,硬盤、光盤和網(wǎng)絡(luò)等都是傳播計(jì)算機(jī)病毒的途徑。
2、木馬程序
木馬程序的全稱叫特洛伊木馬,是指潛伏在電腦中,受外部用戶控制以竊取本機(jī)信息或者控制權(quán)的程序,英文叫做“Trojan horse”。木馬程序的危害在于多數(shù)有惡意企圖,例如占用系統(tǒng)資源,降低電腦效能,危害本機(jī)信息安全(盜取QQ帳號、游戲帳號甚至銀行帳號),將本機(jī)作為工具來攻擊其他設(shè)備等。
3、拒絕服務(wù)攻擊
拒絕服務(wù)攻擊就是攻擊者采取辦法使合法用戶不能進(jìn)行正常的網(wǎng)絡(luò)服務(wù),阻止合法用戶對網(wǎng)絡(luò)資源的訪問,以實(shí)現(xiàn)其不可告人的目的。攻擊者進(jìn)行拒絕服務(wù)攻擊,實(shí)際上是要實(shí)現(xiàn)兩種效果:一是迫使服務(wù)器的緩沖區(qū)滿,不接收新的請求;二是使用IP欺騙,迫使服務(wù)器把合法用戶的連接復(fù)位,影響合法用戶的連接。
4、黑客攻擊
黑客攻擊是黑客破解或破壞某個(gè)程序、系統(tǒng)及網(wǎng)絡(luò)安全,或者破解某系統(tǒng)或網(wǎng)絡(luò)以提醒該系統(tǒng)所有者的系統(tǒng)安全漏洞的過程。黑客攻擊手段可分為非破壞性攻擊和破壞性攻擊兩類:非破壞性攻擊一般是為了擾亂系統(tǒng)的運(yùn)行,并不盜竊系統(tǒng)資料,通常采用拒絕服務(wù)攻擊或信息炸彈;破壞性攻擊是以侵入他人電腦系統(tǒng)、盜竊系統(tǒng)保密信息、破壞目標(biāo)系統(tǒng)的數(shù)據(jù)為目的。網(wǎng)絡(luò)黑客技術(shù)的發(fā)展已經(jīng)嚴(yán)重威脅網(wǎng)絡(luò)的安全。[2]
5、軟件漏洞
軟件開發(fā)者開發(fā)軟件時(shí)的疏忽,或者是編程語言的局限性,使其自身的設(shè)計(jì)和結(jié)構(gòu)始終會(huì)出現(xiàn)問題,而這些漏洞會(huì)被計(jì)算機(jī)病毒和惡意程序所利用,這就使計(jì)算機(jī)處于非常危險(xiǎn)的境地,一旦連接入互聯(lián)網(wǎng),危險(xiǎn)就悄然而至。緩沖區(qū)溢出就是一種常見的軟件漏洞。
(三)影響網(wǎng)絡(luò)安全的因素
造成計(jì)算機(jī)網(wǎng)絡(luò)安全問題嚴(yán)重的因素是多方面的,既有計(jì)算機(jī)系統(tǒng)自身的缺陷,也有我們在使用和維護(hù)過程中存在的不足和疏忽。總結(jié)起來,主要有如下因素:
1、網(wǎng)絡(luò)系統(tǒng)安全性差
計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全性差是由計(jì)算機(jī)網(wǎng)絡(luò)自身的特殊性所決定的,也是其無法擺脫的缺點(diǎn),這也決定了在網(wǎng)絡(luò)技術(shù)的發(fā)展中,網(wǎng)絡(luò)安全性未能得到相應(yīng)的提高和改善。怎樣在讓計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)更好更快發(fā)展的同時(shí)使其更加安全,是一個(gè)長期困惑我們的難題,也是未來需要我們繼續(xù)探索的重要難題。
2、計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)自身的問題
網(wǎng)絡(luò)系統(tǒng)在穩(wěn)定性和可擴(kuò)充性方面存在問題:
(1)由于設(shè)計(jì)的系統(tǒng)不規(guī)范、不合理以及缺乏安全性考慮,計(jì)算機(jī)網(wǎng)絡(luò)的穩(wěn)定性較差。正如網(wǎng)絡(luò)安全專家、CEAC首席講師周谷所說,“中國的網(wǎng)絡(luò)安全最大的隱患是因?yàn)橛?jì)算機(jī)系統(tǒng)有3個(gè)先天缺陷:使用外國的CPU芯片,使用外國的操作系統(tǒng)、數(shù)據(jù)庫和使用外國網(wǎng)管軟件。這就造成了我國的網(wǎng)絡(luò)很大程度上收到外國網(wǎng)絡(luò)的影響。
(2)網(wǎng)絡(luò)硬件存在缺陷。比如服務(wù)器和網(wǎng)卡,其設(shè)計(jì)欠缺周密,這些導(dǎo)致網(wǎng)絡(luò)的安全性能差。
3、網(wǎng)絡(luò)安全意識(shí)淡薄,安全措施缺乏
據(jù)調(diào)查,信息網(wǎng)絡(luò)用戶缺乏安全防范意識(shí)和防范知識(shí),管理人員缺乏培訓(xùn),缺少安全預(yù)警信息是信息網(wǎng)絡(luò)安全存在的主要問題。盡管大多數(shù)用戶都使用了防火墻和防病毒產(chǎn)品,但其他類型安全產(chǎn)品的使用率幾乎都低于20%。許多站點(diǎn)在防火墻配置上無意中擴(kuò)大訪問權(quán)限,卻忽視了這些權(quán)限可能會(huì)被某些人員濫用。管理制度不健全,網(wǎng)絡(luò)的管理和維護(hù)也不到位,也造成了網(wǎng)絡(luò)安全問題的嚴(yán)重化。
三、提高網(wǎng)絡(luò)安全的策略
(一)提高安全防范意識(shí)
多數(shù)網(wǎng)絡(luò)安全事件的發(fā)生都和缺乏安全防范意識(shí)有直接關(guān)系,所以較強(qiáng)的網(wǎng)絡(luò)安全意識(shí)是保證網(wǎng)絡(luò)安全的重要前提。當(dāng)前網(wǎng)絡(luò)技術(shù)發(fā)展迅速,網(wǎng)絡(luò)安全事故頻繁發(fā)生給我們的經(jīng)濟(jì)以及社會(huì)各方面造成巨大損失,引起人們對網(wǎng)絡(luò)安全的極大關(guān)注。因而,從思想上提高對計(jì)算機(jī)網(wǎng)絡(luò)安全重要性的認(rèn)識(shí),增強(qiáng)內(nèi)部網(wǎng)絡(luò)治理人員以及使用人員的安全意識(shí),是網(wǎng)絡(luò)安全工作的第一任務(wù)。
(二)嚴(yán)格網(wǎng)絡(luò)管理
并不是每一個(gè)網(wǎng)站都是安全的,但是需要提出的是,現(xiàn)在相當(dāng)一部分用戶在積極享用網(wǎng)絡(luò)服務(wù)的時(shí)候,只注重使用方便,卻忽視了安全問題,這種做法將會(huì)帶來嚴(yán)重的后果。目前我們搞好網(wǎng)絡(luò)安全的重點(diǎn),首先是要嚴(yán)格落實(shí)平時(shí)的網(wǎng)絡(luò)管理,將日常網(wǎng)絡(luò)管理落實(shí)到每一個(gè)細(xì)節(jié)當(dāng)中;其次,還要加強(qiáng)對計(jì)算機(jī)網(wǎng)絡(luò)操作崗位的人員管理,對他們進(jìn)行深入的網(wǎng)絡(luò)安全教育和相關(guān)法律學(xué)習(xí),并經(jīng)常進(jìn)行檢查和組織學(xué)習(xí);此外,還要盡快建立反擊網(wǎng)絡(luò)病毒和反擊黑客的應(yīng)急部門,培養(yǎng)一批掌握相關(guān)知識(shí)和技術(shù)的人才。
(三)積極采取防范措施
1、網(wǎng)絡(luò)防火墻技術(shù)
網(wǎng)絡(luò)防火墻技術(shù)是一種網(wǎng)絡(luò)安全保護(hù)手段,是網(wǎng)絡(luò)通信時(shí)執(zhí)行的一種訪問控制尺度,通過控制入、出一個(gè)網(wǎng)絡(luò)的權(quán)限,并迫使所有的連接都經(jīng)過檢查,從而防止外部網(wǎng)絡(luò)用戶以非法手段通過外部網(wǎng)絡(luò)進(jìn)入內(nèi)部網(wǎng)絡(luò),訪問內(nèi)部資源,以達(dá)到保護(hù)內(nèi)部網(wǎng)絡(luò)操作環(huán)境和設(shè)備之目的。雖然防火墻也有一些不足之處,但它是當(dāng)前保護(hù)網(wǎng)絡(luò)免受襲擊的有效手段,對保障網(wǎng)絡(luò)安全起到很大的作用。[3]
2、安全加密技術(shù)
安全加密技術(shù)是利用技術(shù)手段將重要的數(shù)據(jù)進(jìn)行加密傳送,在到達(dá)終點(diǎn)后再對其進(jìn)行解密,這是最常用的安全保密手段,也是電子商務(wù)采取的主要安全保密措施。加密技術(shù)的出現(xiàn)使基于Internet上的電子交易系統(tǒng)成為了可能,為全球電子商務(wù)提供了保證,無論是對稱加密還是非對稱加密技術(shù)都對維護(hù)電子交易的安全發(fā)揮了很大作用,因而仍是當(dāng)前電子交易安全措施的主流。[4]未來,我們也應(yīng)對此進(jìn)行改進(jìn),使其更加完善,發(fā)揮更強(qiáng)的功效。
四、結(jié)語
隨著社會(huì)和經(jīng)濟(jì)的發(fā)展,網(wǎng)絡(luò)安全會(huì)顯得更加重要,必將引起我們更多的關(guān)注。然而,網(wǎng)絡(luò)安全是一個(gè)涉及科技、法律等諸方面的多學(xué)科話題。因此,要達(dá)到充分維護(hù)網(wǎng)絡(luò)安全的目的,必須對其進(jìn)行長期而深入的研究,從多處著手,建立一個(gè)完善而又科學(xué)的網(wǎng)絡(luò)安全維護(hù)體系,采取積極有效的措施,并嚴(yán)格執(zhí)行各項(xiàng)安全策略,建立安全穩(wěn)定的網(wǎng)絡(luò)環(huán)境,為社會(huì)和經(jīng)濟(jì)的長足進(jìn)步提供支持。
參考文獻(xiàn):
\[1\]余志松.淺談網(wǎng)絡(luò)安全的技術(shù)控制\[J\].科技資訊,2007,(6):6-7.
\[2\]王淑琴,海麗軍.對計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)的探討\[J\].內(nèi)蒙古科技與經(jīng)濟(jì),2007,(10):3-5.
關(guān)鍵詞:網(wǎng)絡(luò)安全;防范策略
中圖分類號:TP393文獻(xiàn)標(biāo)識(shí)碼:A文章編號:1009-3044(2011)26-6396-02
計(jì)算機(jī)網(wǎng)絡(luò)安全主要是指計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的硬件系統(tǒng)、軟件系統(tǒng)以及網(wǎng)絡(luò)上的各種信息的安全。計(jì)算機(jī)網(wǎng)絡(luò)安全主要是指信息安全。
從廣義來說,凡是涉及到網(wǎng)絡(luò)上信息的保密性、完整性、可用性、真實(shí)性和可控性的相關(guān)技術(shù)和理論都是網(wǎng)絡(luò)安全的研究領(lǐng)域。網(wǎng)絡(luò)安全是一門涉及計(jì)算機(jī)科學(xué)、網(wǎng)絡(luò)技術(shù)、通信技術(shù)、密碼技術(shù)、信息安全技術(shù)、應(yīng)用數(shù)學(xué)、數(shù)論、信息論等多種學(xué)科的綜合性學(xué)科。
不管是出于何種動(dòng)機(jī),凡是對計(jì)算機(jī)網(wǎng)絡(luò)安全帶來攻擊的操作,不管是有意還是無意,都可能給計(jì)算機(jī)網(wǎng)絡(luò)帶來不可估量的損失。因此,必須有足夠的辦法和強(qiáng)有力的措施來確保計(jì)算機(jī)網(wǎng)絡(luò)的足夠安全。不管是針對局域網(wǎng)的安全還是針對廣域網(wǎng)的安全,計(jì)算機(jī)網(wǎng)絡(luò)的安全防護(hù)措施必須是全方位多領(lǐng)域的。可以針對不同的威脅和攻擊,采取不同的有效方法。只有這樣,才能確保計(jì)算機(jī)網(wǎng)絡(luò)安全和網(wǎng)絡(luò)信息安全。
1 影響計(jì)算機(jī)網(wǎng)絡(luò)安全的常見威脅
由于計(jì)算機(jī)網(wǎng)絡(luò)的設(shè)計(jì)初衷是資源共享、分散控制、分組交換,這決定了互聯(lián)網(wǎng)具有大跨度、分布式、無邊界的特征。這種開放性使黑客可以輕而易舉地進(jìn)入各級網(wǎng)絡(luò),并將破壞行為迅速地在網(wǎng)絡(luò)中傳播。同時(shí),計(jì)算機(jī)網(wǎng)絡(luò)還有著自然社會(huì)中所不具有的隱蔽性:無法有效識(shí)別網(wǎng)絡(luò)用戶的真實(shí)身份;由于互聯(lián)網(wǎng)上信息以二進(jìn)制數(shù)碼,即數(shù)字化的形式存在,所以操作者能比較容易地在數(shù)據(jù)傳播過程中改變信息內(nèi)容。計(jì)算機(jī)網(wǎng)絡(luò)的傳輸協(xié)議及操作系統(tǒng)也存在設(shè)計(jì)上的缺陷和漏洞,從而導(dǎo)致各種被攻擊的潛在危險(xiǎn)層出不窮,這使網(wǎng)絡(luò)安全問題與傳統(tǒng)的各種安全問題相比面臨著更加嚴(yán)峻的挑戰(zhàn),黑客們也正是利用這樣的特征研發(fā)出了各種各樣的攻擊和入侵方法。
2 網(wǎng)絡(luò)安全的技術(shù)和措施
起初,計(jì)算機(jī)網(wǎng)絡(luò)防護(hù)主要考慮的是劃分網(wǎng)絡(luò)邊界,通過明確網(wǎng)絡(luò)邊界,在網(wǎng)絡(luò)邊界處對網(wǎng)絡(luò)信息進(jìn)行監(jiān)測和控制。如果被檢測的信息不符合規(guī)定,那么就不能通過檢查進(jìn)入網(wǎng)絡(luò)。通過這種方法來實(shí)現(xiàn)對計(jì)算機(jī)網(wǎng)絡(luò)安全的監(jiān)督和防范。
常見的幾種計(jì)算機(jī)網(wǎng)絡(luò)防護(hù)措施有:
2.1 利用防火墻
防火墻主要是通過提前制定安全策略,來實(shí)現(xiàn)對計(jì)算機(jī)網(wǎng)絡(luò)的訪問控制和監(jiān)測,本質(zhì)上屬于是屬于通過隔離病毒來實(shí)現(xiàn)對網(wǎng)絡(luò)安全控制的技術(shù)。常用的防火墻技術(shù)有包過濾技術(shù)、狀態(tài)檢測技術(shù)、應(yīng)用網(wǎng)關(guān)技術(shù)。
2.2 利用虛擬專用網(wǎng)絡(luò)
另一種計(jì)算機(jī)網(wǎng)絡(luò)防護(hù)措施是采用虛擬專用網(wǎng)絡(luò),虛擬專用網(wǎng)絡(luò)又稱作VPN,這種技術(shù)主要是通過公共的核心網(wǎng)絡(luò)把分布在不同地點(diǎn)的網(wǎng)絡(luò)連接在一起。連接而成的邏輯上相連的虛擬子網(wǎng)。它可以幫助異地用戶、公司分支機(jī)構(gòu)、商業(yè)伙伴及供應(yīng)商與內(nèi)部網(wǎng)建立可信的安全連接,并保證數(shù)據(jù)的安全傳輸。VPN技術(shù)采用了鑒別、訪問控制、保密性和完整性等措施,以防止信息被泄露、篡改和復(fù)制。以此確保信息的絕對安全。
2.3 利用防毒墻
防毒墻主要是用來對在網(wǎng)絡(luò)中進(jìn)行傳輸?shù)牟《具M(jìn)行過濾的一種安全設(shè)備,防毒墻一般處在網(wǎng)絡(luò)的入口處。防火墻雖然可以實(shí)現(xiàn)對計(jì)算機(jī)在計(jì)算機(jī)網(wǎng)絡(luò)上傳遞的數(shù)據(jù)的合法性進(jìn)行檢查和分析,但它對從允許連接的電腦上發(fā)送過來的病毒數(shù)據(jù)流卻是無能為力的,因?yàn)樗鼰o法識(shí)別合法數(shù)據(jù)包中是否存在病毒這一情況;防毒墻主要是利用簽名技術(shù),主要通過在網(wǎng)關(guān)處進(jìn)行查毒操作。它主要是為了彌補(bǔ)防火墻在防毒方面存在缺陷的而產(chǎn)生的。通過防毒墻可以有效的阻止網(wǎng)絡(luò)蠕蟲(Worm)和僵尸網(wǎng)絡(luò)(BOT)的擴(kuò)散。
2.4 利用摘要算法的認(rèn)證
Radius(遠(yuǎn)程撥號認(rèn)證協(xié)議)、OSPF(開放路由協(xié)議)、SNMP Security Protocol等均使用共享的Security Key(密鑰),加上摘要算法(MD5)進(jìn)行認(rèn)證,但摘要算法是一個(gè)不可逆的過程,因此,在認(rèn)證過程中,由摘要信息不能計(jì)算出共享的security key,所以敏感信息不能在網(wǎng)絡(luò)上傳輸。市場上主要采用的摘要算法主要有MD5和SHA-1。
3 網(wǎng)絡(luò)檢測技術(shù)淺析
由于計(jì)算機(jī)病毒千變?nèi)f化,單純的依靠防火墻或者防毒墻遠(yuǎn)遠(yuǎn)不能對付所有威脅計(jì)算機(jī)網(wǎng)絡(luò)安全的病毒。于是,人們開始采用以檢測為主要標(biāo)志的技術(shù)來確保計(jì)算機(jī)網(wǎng)絡(luò)的安全。網(wǎng)絡(luò)檢測技術(shù)主要是通過監(jiān)視受保護(hù)系統(tǒng)的狀態(tài)和活動(dòng)來識(shí)別針對計(jì)算機(jī)系統(tǒng)和網(wǎng)絡(luò)系統(tǒng),或者更廣泛意義上的信息系統(tǒng)的非法攻擊。包括檢測外界非法入侵者的惡意攻擊或試探,以及內(nèi)部合法用戶的超越使用權(quán)限的非法活動(dòng)。主要的網(wǎng)絡(luò)安全檢測技術(shù)有:
3.1 入侵檢測
入侵檢測系統(tǒng)(Intrusion Detection System,IDS)是用于檢測任何損害或企圖損害系統(tǒng)的保密性、完整性或可用的一種網(wǎng)絡(luò)安全技術(shù)。它通過監(jiān)視受保護(hù)系統(tǒng)的狀態(tài)和活動(dòng)來識(shí)別針對計(jì)算機(jī)系統(tǒng)和網(wǎng)絡(luò)系統(tǒng),包括檢測外界非法入侵者的惡意攻擊或試探,以及內(nèi)部合法用戶的超越使用權(quán)限的非法活動(dòng),提高了信息安全基礎(chǔ)結(jié)構(gòu)的完整性。
3.2 入侵防御
入侵防御系統(tǒng)是一種主動(dòng)的、積極的入侵防范、阻止系統(tǒng)。IPS是基于IDS的、建立在IDS發(fā)展的基礎(chǔ)上的新生網(wǎng)絡(luò)安全技術(shù),IPS的檢測功能類似于IDS,防御功能類似于防火墻。IDS是一種并聯(lián)在網(wǎng)絡(luò)上的設(shè)備,它只能被動(dòng)地檢測網(wǎng)絡(luò)遭到了何種攻擊,它的阻斷攻擊能力非常有限;而IPS部署在網(wǎng)絡(luò)的進(jìn)出口處,當(dāng)它檢測到攻擊企圖后,會(huì)自動(dòng)地將攻擊包丟掉或采取措施將攻擊源阻斷。
3.3 利用漏洞掃描
漏洞掃描技術(shù)是一種安全防范技術(shù),這種技術(shù)主要是利用以下兩種方法來檢查目標(biāo)主機(jī)是否存在漏洞:在端口掃描后得知目標(biāo)主機(jī)開啟的端口以及端口上的網(wǎng)絡(luò)服務(wù),將這些相關(guān)信息與網(wǎng)絡(luò)漏洞掃描系統(tǒng)提供的漏洞庫進(jìn)行匹配,查看是否有滿足匹配條件的漏洞存在;通過模擬黑客的攻擊手法,對目標(biāo)主機(jī)系統(tǒng)進(jìn)行攻擊性的安全漏洞掃描,如測試弱勢口令等,若模擬攻擊成功,則表明目標(biāo)主機(jī)系統(tǒng)存在安全漏洞??偟膩碚f,計(jì)算機(jī)網(wǎng)絡(luò)安全不是一個(gè)簡單的問題。不但有技術(shù)方面的問題,更有管理方面和法律方面的問題。只有協(xié)調(diào)好三者之間的關(guān)系,構(gòu)建完善的安全體系,才能有效地保護(hù)網(wǎng)絡(luò)安全。
4 結(jié)論
本文主要是針對計(jì)算機(jī)網(wǎng)絡(luò)安全問題進(jìn)行了淺析和概述,從而讓大家對計(jì)算機(jī)網(wǎng)絡(luò)安全問題有個(gè)初步的認(rèn)識(shí)。文章通過分析,簡要的說明了計(jì)算機(jī)網(wǎng)絡(luò)安全面臨的主要威脅。計(jì)算機(jī)網(wǎng)絡(luò)安全的主要是計(jì)算機(jī)網(wǎng)絡(luò)的信息安全。技術(shù)上采用的信息安全機(jī)制,網(wǎng)絡(luò)安全的威脅與攻擊的發(fā)展趨勢,及對應(yīng)的網(wǎng)絡(luò)安全技術(shù)的發(fā)展。在充分吸收和借鑒國外先進(jìn)技術(shù)經(jīng)驗(yàn)的基礎(chǔ)上,近些年來,國內(nèi)開發(fā)了各種各樣的維護(hù)計(jì)算機(jī)網(wǎng)絡(luò)安全的軟件,例如防火墻,安全路電器,安全網(wǎng)點(diǎn)、網(wǎng)絡(luò)、入侵檢測,系統(tǒng)漏洞掃描等硬件或軟件的網(wǎng)絡(luò)安全設(shè)備,滿足了近期的應(yīng)用急需,但要想滿足長遠(yuǎn)的需要,猶豫平臺(tái)的兼容性以及網(wǎng)絡(luò)協(xié)議的多樣性等因素。這些技術(shù)和的完善性、規(guī)范性、實(shí)用性方面還存在不足,存在差距,自立的技術(shù)手段需要發(fā)展和強(qiáng)化。從這個(gè)意義上講,對住處網(wǎng)絡(luò)安全研究來源,自主創(chuàng)新是第一位的。
參考文獻(xiàn):
[1] 黃惠烽.網(wǎng)絡(luò)安全與管理[J].內(nèi)江科技,2008(7).
[2] 葛秀慧.計(jì)算機(jī)網(wǎng)絡(luò)安全管理[M].2版.北京:清華大學(xué)出版社,2008(5).
[3] 胡錚.網(wǎng)絡(luò)與信息安全[M].北京:清華大學(xué)出版社,2006(5).
[4] 華建軍.計(jì)算機(jī)網(wǎng)絡(luò)安全問題探究[J].科技信息,2007(9).
[5] 呂鐵軍.計(jì)算機(jī)網(wǎng)絡(luò)安全的幾點(diǎn)策略[J].產(chǎn)業(yè)與科技論壇,2007(3).
【關(guān)鍵詞】電力系統(tǒng);信息網(wǎng)絡(luò)安全;安全隱患
中圖分類號:F406文獻(xiàn)標(biāo)識(shí)碼: A 文章編號:
引言
我國雖然已經(jīng)建立了相對完善的電力系統(tǒng)信息網(wǎng)絡(luò),也具備了一定程度的電力系統(tǒng)信息網(wǎng)絡(luò)安全體系。電力系統(tǒng)信息網(wǎng)絡(luò)安全體系不僅可以將電力系統(tǒng)信息網(wǎng)絡(luò)與電力運(yùn)行實(shí)時(shí)控制網(wǎng)絡(luò)隔離開來,而且本身所具有的網(wǎng)絡(luò)防病毒軟件和網(wǎng)絡(luò)防火墻可以保障電力系統(tǒng)的運(yùn)行安全。但是由于自然因素以及電力企業(yè)對信息網(wǎng)絡(luò)安全的認(rèn)識(shí)不足,導(dǎo)致多個(gè)地區(qū)的電力系統(tǒng)出現(xiàn)故障,造成了大面積的斷電,嚴(yán)重影響到人們的正常生活和工作,也會(huì)對電網(wǎng)系統(tǒng)的安全運(yùn)行造成危害。因此,電力企業(yè)要提高對電力系統(tǒng)信息網(wǎng)絡(luò)安全的重要性的認(rèn)識(shí),并了解其所存在的安全隱患以及危害方式。電力企業(yè)要采取全面的防護(hù)措施來實(shí)現(xiàn)對電力系統(tǒng)信息網(wǎng)絡(luò)的安全構(gòu)造策略。
1.電力系統(tǒng)信息網(wǎng)絡(luò)安全隱患及其危害方式
電力系統(tǒng)信息網(wǎng)絡(luò)存在的安全隱患主要是:病毒、網(wǎng)絡(luò)黑客、網(wǎng)絡(luò)內(nèi)部用戶的惡意和非惡意的不正當(dāng)操作。而這些安全隱患的形成原因是由于電力企業(yè)對信息網(wǎng)絡(luò)的安全意識(shí)不強(qiáng),缺乏完善的信息安全管理制度和防攻擊的安全措施,電力企業(yè)也沒有對用戶進(jìn)行嚴(yán)格的用戶認(rèn)證,缺乏足夠的資金投入來提高信息網(wǎng)絡(luò)安全體系。更為重要的是電力企業(yè)沒有對數(shù)據(jù)進(jìn)行備份。正是因?yàn)檫@些原因,導(dǎo)致電力系統(tǒng)信息網(wǎng)絡(luò)存在著病毒、網(wǎng)絡(luò)黑客、網(wǎng)絡(luò)內(nèi)部用戶的惡意和非惡意的不正當(dāng)操作等安全隱患。病毒主要是由于用戶使用了一些帶有病毒的移動(dòng)存儲(chǔ)設(shè)備,從而導(dǎo)致傳播了病毒到網(wǎng)絡(luò)中。而有些用戶則是利用自己的合法認(rèn)證身份對信息網(wǎng)絡(luò)中的數(shù)據(jù)進(jìn)行破壞,進(jìn)行不正當(dāng)?shù)牟僮?。但是相對而言,黑客的入侵行為對信息網(wǎng)絡(luò)安全造成的危害更加顯著,所產(chǎn)生的損失也是巨大的,因此,黑客是電力系統(tǒng)信息網(wǎng)絡(luò)安全體系最主要的防范對象。病毒對信息網(wǎng)絡(luò)的危害,輕者會(huì)使網(wǎng)絡(luò)速度下降,重者會(huì)導(dǎo)致網(wǎng)絡(luò)崩潰,使網(wǎng)絡(luò)信息流失。用戶的不正當(dāng)操作則會(huì)使電力企業(yè)的信息數(shù)據(jù)流失,需要進(jìn)行斷網(wǎng)殺毒,嚴(yán)重影響電力企業(yè)工作進(jìn)程[1]。而黑客的危害方式有3種,①直接穿越局域網(wǎng)和電力應(yīng)用系統(tǒng)對電力系統(tǒng)中的所有的基層實(shí)施系統(tǒng)進(jìn)行控制,最普遍的是數(shù)字控制系統(tǒng)(DCS)。②黑客也可以通過網(wǎng)絡(luò)之間的聯(lián)系,通過其中某個(gè)實(shí)時(shí)系統(tǒng)來對另外的實(shí)施系統(tǒng)進(jìn)行控制和破壞。③是從電力信息網(wǎng)絡(luò)的外部進(jìn)行攻擊,具體來說就是通過Internet對電力系統(tǒng)信息網(wǎng)絡(luò)進(jìn)行破壞。
2.電力信息網(wǎng)絡(luò)的安全構(gòu)造策略
要想加強(qiáng)電力系統(tǒng)信息網(wǎng)絡(luò)的安全性,就必須從兩個(gè)方面進(jìn)行安全構(gòu)造,一是電力企業(yè)提高自身對網(wǎng)絡(luò)安全的認(rèn)識(shí)和防護(hù)措施,二是提高信息網(wǎng)絡(luò)安全技術(shù)。
2.1電力企業(yè)對電力系統(tǒng)信息網(wǎng)絡(luò)安全的認(rèn)識(shí)和防護(hù)措施
首先,電力企業(yè)要加強(qiáng)對電力系統(tǒng)信息網(wǎng)絡(luò)安全的認(rèn)識(shí),建立完善的信息網(wǎng)絡(luò)安全防護(hù)體系,采取分層、分區(qū)管理,其中又可以將區(qū)域管理分成生產(chǎn)管理區(qū)、實(shí)時(shí)控制區(qū)、非控制生產(chǎn)區(qū)和管理信息區(qū),并將區(qū)域之間的網(wǎng)絡(luò)物理隔離設(shè)備進(jìn)行隔離。其次,加強(qiáng)對信息人員的管理,對其進(jìn)行網(wǎng)絡(luò)安全教育,保持網(wǎng)絡(luò)信息管理人員和安全管理人員的穩(wěn)定性。最后,加強(qiáng)對信息網(wǎng)絡(luò)體系的密碼、技術(shù)、數(shù)據(jù)管理,提高信息網(wǎng)絡(luò)的安全系數(shù)。
2.2提高信息網(wǎng)絡(luò)安全技術(shù)
2.2.1采取漏洞缺陷檢查技術(shù),對電力系統(tǒng)信息網(wǎng)絡(luò)安全體系中的重要網(wǎng)絡(luò)設(shè)備進(jìn)行檢查,并對其進(jìn)行風(fēng)險(xiǎn)評估,讓所有的設(shè)備在最佳的狀況下運(yùn)行。
2.2.2采取針對性的安全技術(shù)
①防火墻技術(shù):防火墻作為網(wǎng)絡(luò)與網(wǎng)絡(luò)安全域之間的唯一出入口,可以按照電力企業(yè)所制定的政策,對網(wǎng)絡(luò)中出入的信息進(jìn)行嚴(yán)格的檢查、控制,對于危險(xiǎn)信息進(jìn)行防御、攻擊。防火墻近年來已經(jīng)被廣泛應(yīng)用局域網(wǎng)與Internet中。電力企業(yè)可以根據(jù)事先制定的安全策略和自身的安全需求,在防火墻配置中設(shè)置相應(yīng)的訪問規(guī)則,讓其自動(dòng)地對網(wǎng)絡(luò)信息數(shù)據(jù)進(jìn)行檢查,對于非授權(quán)的鏈接給予強(qiáng)力的防護(hù)[2]。
②網(wǎng)絡(luò)地址轉(zhuǎn)換技術(shù):使用網(wǎng)絡(luò)地址轉(zhuǎn)換技術(shù)可以限制訪問的IP地址,讓用戶通過有限的IP地址對網(wǎng)絡(luò)進(jìn)行訪問。電力企業(yè)也可以通過地址轉(zhuǎn)換,將網(wǎng)絡(luò)中合法的IP地址進(jìn)行隱藏,提高網(wǎng)絡(luò)的安全系數(shù)。
③防病毒系統(tǒng):電力企業(yè)可以采用最新的防病毒產(chǎn)品對網(wǎng)絡(luò)PC機(jī)、Internet 網(wǎng)關(guān)和服務(wù)器進(jìn)行保護(hù)。防病毒系統(tǒng)都帶有管理功能,可以對文件進(jìn)行更新、控制企業(yè)的反病毒安全機(jī)制,并對網(wǎng)絡(luò)系統(tǒng)性能進(jìn)行優(yōu)化,對病毒進(jìn)行預(yù)防和處理,提高網(wǎng)絡(luò)的安全性。
2.2.3采取科學(xué)的軟件配置
①數(shù)據(jù)加密技術(shù):“加密”是指一種可以對網(wǎng)絡(luò)傳輸數(shù)據(jù)的訪問權(quán)進(jìn)行限制的技術(shù),還可以對原始數(shù)據(jù)進(jìn)行加密使之成為密文的技術(shù)?!凹用堋惫δ苁欠乐箰阂饪蛻魧C(jī)密數(shù)據(jù)文件進(jìn)行查看、破壞,防止數(shù)據(jù)泄露。
②指紋認(rèn)證技術(shù):加強(qiáng)對用戶身份的認(rèn)證,是提高信息網(wǎng)絡(luò)安全性的重要措施。電力企業(yè)可以在安裝硬件防火墻的基礎(chǔ)上,采取更先進(jìn)的身份認(rèn)定技術(shù)如指紋認(rèn)證技術(shù)。將合法用戶的指紋輸入到網(wǎng)絡(luò)中的指紋數(shù)據(jù)庫中,對訪問用戶進(jìn)行身份認(rèn)證,提高電力系統(tǒng)信息網(wǎng)絡(luò)的安全性[3]。
③虛擬網(wǎng)技術(shù):虛擬網(wǎng)(VPN)就是指建立在網(wǎng)絡(luò)上的專用網(wǎng)絡(luò)技術(shù)電力企業(yè)可以通過防火墻和VPN系統(tǒng)建立安全隧道,實(shí)現(xiàn)用戶與信息服務(wù)之間的點(diǎn)對點(diǎn)的安全交流,而且該安全隧道是需要經(jīng)過高度加密和認(rèn)證的,可以保證數(shù)據(jù)的安全性。
3結(jié)語
電力系統(tǒng)信息網(wǎng)絡(luò)安全關(guān)系到整個(gè)電力系統(tǒng)的順利運(yùn)行,因此,電力企業(yè)要加強(qiáng)對信息網(wǎng)絡(luò)的安全管理,并采取先進(jìn)的網(wǎng)絡(luò)技術(shù)提高電力系統(tǒng)信息網(wǎng)絡(luò)安全防護(hù)能力,形成電力系統(tǒng)信息網(wǎng)絡(luò)安全的構(gòu)造策略,以此來保障電力系統(tǒng)信息網(wǎng)絡(luò)安全應(yīng)用。
【參考文獻(xiàn)】
[1]楊建東,馬永.淺析電力系統(tǒng)信息網(wǎng)絡(luò)安全[J]. 電腦知識(shí)與技術(shù),2011,5
(5):1074-1076.
[2]陳 悅.淺談電力系統(tǒng)信息網(wǎng)絡(luò)安全防護(hù)及措施[J].廣東科技,2012,5(9):32.
[3]游威榮.電力系統(tǒng)信息網(wǎng)絡(luò)安全的重要性及其管理[J].科技信息,2010,14
關(guān)鍵詞:網(wǎng)絡(luò)安全 威脅 防范措施
中圖分類號:TP393.08 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號:1007-9416(2012)10-0188-01
近些年來,隨著科學(xué)領(lǐng)域的飛速發(fā)展,計(jì)算機(jī)的普及,全球化信息已于網(wǎng)絡(luò)信息成為了密不可分的整體。全球化信息離不開網(wǎng)絡(luò)的傳遞,網(wǎng)絡(luò)信息也離不開全球化信息這個(gè)載體。網(wǎng)絡(luò)的先進(jìn)技術(shù)以及豐富的信息資源給人們帶來了很大的幫助,就在我們享受網(wǎng)絡(luò)資源的同時(shí),網(wǎng)絡(luò)中的許多弊端也逐漸彰顯出來。在這個(gè)虛擬的網(wǎng)絡(luò)世界里,人們很容易受到這樣或那樣的誘惑,以至于最終走到了犯罪的道路,無法再回頭。還有一些不良人群在網(wǎng)絡(luò)上散發(fā)的諸多不良信息,讓廣大用戶長生情緒化心里。無論人們怎樣小心防護(hù)自己的信息或有關(guān)數(shù)據(jù),還是有人有意無意的去搞破壞。在網(wǎng)絡(luò)中已有各種各樣的問題出現(xiàn),比如人們信息的泄露、數(shù)據(jù)的丟失及篡改,以及計(jì)算機(jī)各種病毒的感染,還有一些網(wǎng)絡(luò)黑客的不法操作等等一系列問題的出現(xiàn),使得我們不得不對信息安全引起高度的重視,把信息安全作為一種普通的防范。但在生活中還需要一步步加強(qiáng)人們的防范意識(shí)。可見,網(wǎng)絡(luò)安全以及一些有效的措施,已成為當(dāng)今勢在解決的問題之一。
在我們想法解決問題前,我們要先弄清有關(guān)網(wǎng)絡(luò)安全的信息。那么什么是網(wǎng)絡(luò)安全呢?這里有一個(gè)國際標(biāo)準(zhǔn)化組織給網(wǎng)絡(luò)信息系的定義:為數(shù)據(jù)處理系統(tǒng)建立和采用的技術(shù)和管理的安全保護(hù),保護(hù)計(jì)算機(jī)硬件、軟件與數(shù)據(jù)因偶然或惡意的原因遭到破壞、更改與泄露。
據(jù)各方面的了解,從上文中網(wǎng)絡(luò)安全的定義中不難發(fā)現(xiàn),網(wǎng)絡(luò)安全所涵蓋的內(nèi)容,它主要包括計(jì)算機(jī)運(yùn)行系統(tǒng)的安全、網(wǎng)絡(luò)系統(tǒng)信息的安全、以及信息傳遞和人們傳遞信息內(nèi)容的安全等等。
經(jīng)過各方面的了解,我們總結(jié)了四種影響網(wǎng)絡(luò)安全的因素,第一種是自然影響。自然影響就是與自然有關(guān)的因素,比如像地震這樣的自然災(zāi)害、計(jì)算機(jī)的配件后系統(tǒng)損壞或沒及時(shí)更新等這些非人為的因素時(shí)刻影響著信息的儲(chǔ)存,同時(shí)對于網(wǎng)絡(luò)安全也存在巨大威脅。第二種人們不經(jīng)意間的失誤所造成的網(wǎng)絡(luò)安全問題。例如在人們購買計(jì)算機(jī)時(shí),由于沒有做好系統(tǒng)的配置或者是配置不妥所導(dǎo)致的網(wǎng)絡(luò)安全問題,沒有被及時(shí)發(fā)現(xiàn)所遺留的安全隱患。還有就是廣大用戶的安全意識(shí)不強(qiáng),對自己的責(zé)任心不重,隨意把自己的信息泄露給其他人所給他人或自己帶來的安全威脅等。第三種就是某些不法分子在網(wǎng)絡(luò)上搞破壞,蓄意誘惑網(wǎng)絡(luò)用戶,已達(dá)索取利益的目的。第四種是由于計(jì)算機(jī)軟件的不完善,就是技術(shù)不到家或者是沒有完善所導(dǎo)致計(jì)算機(jī)程序錯(cuò)亂或缺陷等一系列問題。這種問題很容易被網(wǎng)絡(luò)黑客所利用在計(jì)算機(jī)操作系統(tǒng)和網(wǎng)絡(luò)程序中進(jìn)行蓄意破壞,造成用戶的巨大損失。
在網(wǎng)絡(luò)對于人們的蓄意攻擊,真的是防不勝防,我們只有查清被迫害的源頭才能進(jìn)行采取彌補(bǔ)措施,那么網(wǎng)絡(luò)破壞的方法都表現(xiàn)在哪些方面呢?在網(wǎng)絡(luò)破壞中,破壞方法主要體現(xiàn)在下面的五個(gè)方面:一是利用計(jì)算機(jī)的TCP直接進(jìn)行破壞,它主要是通過竊取網(wǎng)絡(luò)傳輸IP數(shù)據(jù)來進(jìn)行篡改一大破壞的目的。一是利用主機(jī)的系統(tǒng)漏洞通過對主機(jī)的控制,取得簡介登錄網(wǎng)絡(luò)的權(quán)利今兒去破壞網(wǎng)絡(luò)。一是由網(wǎng)絡(luò)黑客通過第一方面來獲取數(shù)據(jù),進(jìn)而入侵計(jì)算機(jī)篡改計(jì)算機(jī)中系統(tǒng)內(nèi)置的文件。第四是通過IP路徑強(qiáng)制把非法數(shù)據(jù)傳入遠(yuǎn)程計(jì)算機(jī),進(jìn)行蓄意攻擊。最后一方面是非法控制和竊聽,它主要是通過竊聽器或者其他的監(jiān)視工具對網(wǎng)絡(luò)傳達(dá)的信息進(jìn)行識(shí)別和控制。
通過上文的論述我們了解到很多網(wǎng)絡(luò)不安全的因素,下面我們就來了解一下計(jì)算機(jī)網(wǎng)絡(luò)安全的防護(hù)都有哪些技術(shù)。
數(shù)據(jù)加密技術(shù):我們通過明文隱藏,加密算法來實(shí)現(xiàn)加密目的,主要有常規(guī)的密碼算法,和公示密碼算法兩種實(shí)現(xiàn)方式。數(shù)據(jù)加密技術(shù)是防止機(jī)密數(shù)據(jù)被泄露而采取的主要方案之一。
防火墻技術(shù):防火墻技術(shù)主要是在破壞入侵計(jì)算機(jī)時(shí),才啟動(dòng)的一種防護(hù)技術(shù),他在公共網(wǎng)絡(luò)與專用用戶網(wǎng)絡(luò)之間建立一道防護(hù)墻,來阻止不良信息入侵專用網(wǎng)絡(luò)系統(tǒng)之中。當(dāng)然防火墻也有多種防火功能主要有不同的防火技術(shù)控制著。
虛擬局域網(wǎng)技術(shù):虛擬局域網(wǎng)技術(shù)是一種可以進(jìn)入不同網(wǎng)段的網(wǎng)絡(luò)管理軟件構(gòu)建的虛擬局域網(wǎng)。一個(gè)網(wǎng)絡(luò)局域網(wǎng)能夠組成一個(gè)邏輯子網(wǎng),也就是一個(gè)網(wǎng)絡(luò)區(qū)域可以覆蓋多個(gè)網(wǎng)絡(luò)設(shè)備,在邏輯子網(wǎng)中可以同時(shí)存在不同級別的網(wǎng)絡(luò)用戶,虛擬局域網(wǎng)技術(shù)隨著時(shí)代的更新,已從過去的廣播式的局域網(wǎng)技術(shù)轉(zhuǎn)變成了現(xiàn)代的一種連接式的技術(shù),它主要是通過限制虛擬網(wǎng)外連接點(diǎn)和網(wǎng)內(nèi)的通信,進(jìn)而組織網(wǎng)絡(luò)的監(jiān)聽入侵。比如說將公共的聯(lián)網(wǎng)化分為一個(gè)虛擬局域網(wǎng),將個(gè)人用互聯(lián)網(wǎng)單獨(dú)劃分為另一個(gè)虛擬局域網(wǎng),同時(shí)要保證這兩個(gè)局域網(wǎng)之間的信息是單向傳遞,這樣我們就能夠保證個(gè)人的信息安全,以達(dá)防護(hù)的目的。
入侵檢測技術(shù):入侵檢測技術(shù)是一種新的網(wǎng)絡(luò)安全技術(shù),它擁有掃描的特性,又擁有能夠提供抵制外來入侵手段的功能,主要運(yùn)用于主機(jī)和網(wǎng)絡(luò)的檢測,一旦檢測到入侵目標(biāo),他會(huì)立刻進(jìn)行定位然后采取抵制措施,進(jìn)而將其擊潰。安全掃描技術(shù):掃描顧名思義就是通過掃描技術(shù)來過濾那些不良因素的入侵,它主要配合防火墻,以及入侵檢測的工作。
通過本文論述我們了解到網(wǎng)絡(luò)安全涉及到計(jì)算機(jī)各個(gè)方面的系統(tǒng)。網(wǎng)絡(luò)安全不但需要采取安全的網(wǎng)絡(luò)技術(shù)來抵制外部的各種攻擊,更重要的是要完善、規(guī)范、或者是創(chuàng)建必要的安全管理模式、安全管理制度,或者是安全管理系統(tǒng)。通過他們來制約人們的不法行為。從此可以看出,網(wǎng)絡(luò)安全除了技術(shù)之外,他還牽扯到整個(gè)網(wǎng)絡(luò)的安全系統(tǒng)的各個(gè)方面,在網(wǎng)絡(luò)安全問題上只要我們能夠意識(shí)到網(wǎng)絡(luò)存在著的安全隱患,然后采取正當(dāng)?shù)姆烙胧?,相信我們一定能夠保障網(wǎng)絡(luò)的安全。
參考文獻(xiàn)
[1]袁津生,吳硯農(nóng).計(jì)算機(jī)網(wǎng)絡(luò)安全基礎(chǔ).人民郵電出版社,2002版.
[2]謝希仁.計(jì)算機(jī)網(wǎng)絡(luò).電子工業(yè)出版社,2003版.
[3]梁亞聲.計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)教程.機(jī)械工業(yè)出版社,2004版.
[4]林維忠.虛擬局域網(wǎng)(VLAN) 技術(shù).西部廣播電視,2003(3).