前言:一篇好文章的誕生,需要你不斷地搜集資料、整理思路,本站小編為你收集了豐富的計算機網(wǎng)絡(luò)安全常識主題范文,僅供參考,歡迎閱讀并收藏。
現(xiàn)在社會里,通過計算機犯罪的事件非常多,如信息泄霜、信息竊取、數(shù)據(jù)篡改、計算機病毒,通過計算機犯罪會很難留下證據(jù),司法機關(guān)很難追查到犯罪嫌疑人犯罪的證據(jù),這就大大家刺激了計算機利用卨新技術(shù)犯罪案件的發(fā)生,刺激計算機犯罪率的迅速增加。因此,也就使各國的計算機特別是網(wǎng)絡(luò)系統(tǒng)安全面臨著很大的威脅,可以說,現(xiàn)代是社會里,計算機安全已成為嚴(yán)重的社會問題之一。
一、常見的計算機網(wǎng)絡(luò)安全威脅的種類
1. 信息泄露
計算機是通過高頻脈沖電路工作的。由于電磁場的不斷變化,必然會向外輻射電磁波,在對外輻射電磁波的同時,也會把計算機中的信息帶出去,犯罪分子只要利用相成的數(shù)據(jù)接受設(shè)備,就能夠成功接受判電磁波,進入從中竊取機密。犯罪分子將通過計算機獲得的信息透露給相關(guān)受益人,也就破壞了數(shù)據(jù)的安全性?,F(xiàn)代社會里,越來越多的秘密數(shù)據(jù)和檔案資料被存貯在計算機里,大量的秘密文件和資料變?yōu)榇判越橘|(zhì)和光學(xué)介質(zhì),存貯在無保護的介質(zhì)里,信息被泄密隱患相當(dāng)大,舊磁盤經(jīng)久不用而丟棄,也會讓犯罪分子利用計算機技術(shù)恢復(fù)相關(guān)數(shù)據(jù)、造成信息被泄露計算機出故障時,存有秘密信息的硬盤不經(jīng)處理或無人監(jiān)督就帶出修理,或修理時沒有懂技術(shù)的人員在場監(jiān)督,也會造成信息泄密,危害到信息安全。
2. 完整性破壞
信息完整性是指信息在輸人和傳輸?shù)倪^程中,不被非法授權(quán)修改和破壞,保證數(shù)據(jù)的一致性。保證信息完整性需要防止數(shù)據(jù)的丟失、重復(fù)及保證傳送秩序的一致。保證各種數(shù)據(jù)的完整性是電子商務(wù)使用的基礎(chǔ)。數(shù)據(jù)的完整性被破壞可能導(dǎo)致貿(mào)易雙方信息的差異,將影響交易順利完成,甚至造成糾紛完整性就是說,保證信息的完整。因為雖然別人看不懂,但是可以破壞你的信息,比如除一部分信息,這樣合法的接受方就無法得到正確的信息,而完整性機制保證了信息的完整不被破壞,可以安全的讓接受方俠得全部數(shù)據(jù)。破壞數(shù)據(jù)的完整件可以通過漏洞利用、物規(guī)侵犯、授權(quán)侵犯、病毒、木馬、漏洞等方式實現(xiàn)。
3. 拒絕服務(wù)攻擊
拒絕服務(wù)攻擊指的是攻擊通過技術(shù)手段,目標(biāo)機器停止服務(wù)這是黑客常用的一種方式。只要能夠?qū)δ繕?biāo)造成一定的麻煩?;蛞羰箼C器的部分功能遭到破壞,就能夠達判拒絕服務(wù)攻擊的目的,拒絕服務(wù)攻擊在極端紀(jì)領(lǐng)域一直得不到有效解決,究其原因是目前我國的計算機網(wǎng)絡(luò)安全本身存在著安全隱患,現(xiàn)有的網(wǎng)絡(luò)協(xié)議本身有缺陷,從而導(dǎo)致拒絕服務(wù)攻擊可以達成.:實際拒絕服務(wù)攻擊,一方面會使電腦的服務(wù)器變得異常緩慢,不再能夠接受新的命今?另一方面會使用IP欺騙,迫使服務(wù)器把合法用戶的連接復(fù)位,影響合法用戶的連接。
4. 網(wǎng)絡(luò)濫用
現(xiàn)代社會里,網(wǎng)絡(luò)已經(jīng)充分融入了我們得生活和工作之中,成為日常生活中不可缺少的一部分。是網(wǎng)絡(luò)在帶給我們便利的同時,也存在著對我們生活的隱患。日常生活中隨時隨地可聯(lián),導(dǎo)致工作效率不高,利用上班時間看電影、看電視、炒股、聊天、淘寶購物等,通過這些方式,合法的濫用網(wǎng)絡(luò),滿足自己的私利。同時也會出現(xiàn)一些非法外聯(lián),非法內(nèi)聯(lián)、移動風(fēng)險,設(shè)備濫用等行為。網(wǎng)絡(luò)濫用行為已經(jīng)成為危害日常生活的重要隱患之一,嚴(yán)重威脅到人們的正常生活和正常工作效率的提高。
二、網(wǎng)絡(luò)信息安全防范策略
1. 防火墻技術(shù)
防火墻,也稱防護墻,是一種位于內(nèi)部網(wǎng)絡(luò)與外部網(wǎng)絡(luò)之間的網(wǎng)絡(luò)安全系統(tǒng)一項信息安全的防護系統(tǒng),依照特定的規(guī)則,允許或是限制傳輸?shù)臄?shù)據(jù)通過.,是一個由軟件和硬件設(shè)備組合向成、在內(nèi)部網(wǎng)和外部網(wǎng)之間、專用網(wǎng)和公共網(wǎng)之間的界面上構(gòu)造的保護屏障。是一種獲取安全性方法的形象說法,它是一種計算機硬件和軟件的結(jié)合,使Internet與Intranet之間建立起一個安全網(wǎng)關(guān)(SecurityUte'vay),從而保護內(nèi)部網(wǎng)免受非法用戶的侵入。
2. 數(shù)據(jù)加密技術(shù)
所謂數(shù)據(jù)加密技術(shù)是指將一個信息經(jīng)過加密鑰匙及加密函數(shù)轉(zhuǎn)換,變成無意義的密文,而接收方則將此密文經(jīng)過解密畫數(shù)、解密鑰匙還原成明文。加密技術(shù)是網(wǎng)絡(luò)安全技術(shù)的基石。數(shù)據(jù)加密技術(shù)要求有在指定的用戶或網(wǎng)絡(luò)上,才能解除密碼向獲得原來的數(shù)據(jù),這就需要給數(shù)據(jù)發(fā)送方和接受方以一些特殊的信息用于加解密,這就是所謂的密鑰:加密技術(shù)也可以有效的保證信息安全。
關(guān)鍵詞 計算機網(wǎng)絡(luò) 安全措施 系統(tǒng)安全 創(chuàng)新思考
中圖分類號:TP393 文獻標(biāo)識碼:A
計算機網(wǎng)絡(luò)時代的到來,信息量不斷加大,人們對于計算機網(wǎng)絡(luò)的需求也不斷的增加。隨著計算機被使用的頻率增加,計算機網(wǎng)絡(luò)安全問題也成了一大問題。計算機網(wǎng)絡(luò)安全問題主要歸結(jié)為計算機本身的系統(tǒng)裝置不夠齊全,而計算機網(wǎng)絡(luò)安全問題的原因還在于用戶在使用計算機網(wǎng)絡(luò)時的一些常識問題,有時候用戶在使用計算機的時候會經(jīng)常瀏覽一些有病毒的網(wǎng)站等內(nèi)容,最終導(dǎo)致計算機防護系統(tǒng)遭到病毒的破壞,很大程度上造成了計算機網(wǎng)絡(luò)安全問題的產(chǎn)生和蔓延。
1計算機網(wǎng)絡(luò)安全的現(xiàn)狀
(1)計算機系統(tǒng)本身的安全隱患
計算機問世以來,突破了很多的障礙,隨著時代的發(fā)展,計算機網(wǎng)絡(luò)本身也遭受著更大的挑戰(zhàn)。計算機網(wǎng)絡(luò)本身存在著安全隱患,使得網(wǎng)絡(luò)計算機在運行過程中,程序遭受外界病毒的侵害。計算機網(wǎng)絡(luò)在使用過程中對于網(wǎng)絡(luò)環(huán)境的管理不當(dāng),使得很多的計算機在運行過程中系統(tǒng)處于崩潰狀態(tài),這些都是目前計算機網(wǎng)絡(luò)中所面臨的重要問題。
(2)用戶在使用過程中存在的安全問題
計算機網(wǎng)絡(luò)安全與否,還主要與計算機網(wǎng)絡(luò)用戶在使用計算機過程中的一些注意事項有關(guān),有很多的用戶在使用計算機時沒有及時對計算機網(wǎng)絡(luò)安全問題進行檢查,對于一些重要信息沒有進行加密管理,造成計算機網(wǎng)絡(luò)安全問題出現(xiàn)時,用戶的一些重要信息就會遭到泄密,不利于計算機用戶信息的保護工作。因此,對于計算機網(wǎng)絡(luò)安全用戶要時刻注意網(wǎng)絡(luò)信息的安全,時刻注意對計算機信息技術(shù)的研究和學(xué)習(xí)。
目前很多的計算機網(wǎng)絡(luò)安全問題已經(jīng)成為人們不可忽視的一個問題。越來越多的網(wǎng)絡(luò)信息被泄露,同時很多重要的開發(fā)技術(shù)被人通過網(wǎng)絡(luò)進行迫害和攻擊,計算機網(wǎng)絡(luò)安全問題備受關(guān)注,同時也是現(xiàn)如今信息時代所帶給人們的思考。
2計算機網(wǎng)絡(luò)安全存在的問題
(1)計算機用戶使用上的問題
計算機網(wǎng)絡(luò)安全問題,主要原因離不開計算機網(wǎng)絡(luò)用戶在使用過程中的問題。很多計算機網(wǎng)絡(luò)使用者在網(wǎng)絡(luò)中透漏過多的個人信息,以至于個人信息安全受到了威脅,比如現(xiàn)今很多用戶會時刻收到一些短信或電話的騷擾,主要原因就在于計算機網(wǎng)絡(luò)安全管理上存在的漏洞,使得網(wǎng)絡(luò)用戶在使用過程中會無意識的透漏個人信息。
(2)計算機系統(tǒng)存在著很大的安全隱患性
所謂安全隱患是很多行業(yè)中都存在的問題,但是對于計算機網(wǎng)絡(luò)而言更是如此。計算機進入我國的時間比較短,要想完全在技術(shù)上攻克難關(guān),是不可能的,很多計算機技術(shù)我們是不斷的引進別國先進的技術(shù)手段,因此難免會存在一些技術(shù)上的問題。技術(shù)上難題是很難進行攻克,這就需要計算機網(wǎng)絡(luò)研究人員要根據(jù)需要進行不斷的完善和發(fā)展,只有這樣,才有可能會降低計算機網(wǎng)絡(luò)安全的隱患。
(3)計算機安全問題不可預(yù)知性
計算機本身就存在著很強的不可預(yù)知性,對于后一秒發(fā)生的任何事情都沒有辦法預(yù)知和攔截。只有通過對信息內(nèi)容進行推理,并給予及時的補救,就給計算機網(wǎng)絡(luò)安全管理者帶來了很大的工作量,要通過往常發(fā)生過的問題進行不斷研究,在此基礎(chǔ)上進行有所突破性的研究是很難進行的。計算機網(wǎng)絡(luò)本身所具有的一系列問題都是顯而易見的,計算機需要跟著時代的發(fā)展進行不斷完善,這樣才能不斷的適應(yīng)時代的發(fā)展需要。
(4)計算機網(wǎng)絡(luò)管理系統(tǒng)存在漏洞
計算機網(wǎng)絡(luò)管理系統(tǒng)存在的問題不是一天兩天形成的,是經(jīng)過長期管理過程遺留下的問題累積而成。計算機網(wǎng)絡(luò)管理系統(tǒng)是需要有效的管理內(nèi)容進行管理,加上本身獨有的管理形式很容易在管理上存在疏忽和漏洞,如果不是管理系統(tǒng)方面存在著很大的疏忽就不會造成安全問題的時有發(fā)生。要盡可能的避免安全問題的出現(xiàn),就需要計算機網(wǎng)絡(luò)管理系統(tǒng)進行修復(fù)和保護,計算機網(wǎng)絡(luò)管理系統(tǒng)是為安全做保駕的,其存在問題的主要原因是由于計算機網(wǎng)絡(luò)管理中內(nèi)容和形式中存在的問題較多所引發(fā)。
(5)計算機網(wǎng)絡(luò)安全缺乏有效的管理
對于計算機網(wǎng)絡(luò)安全問題的有效性,是關(guān)于對安全問題時時進行防護和阻礙的信息。計算機網(wǎng)絡(luò)安全問題來講要進行時時的維護,在計算機網(wǎng)絡(luò)內(nèi)部系統(tǒng)中要通過管理人員進行管理,一旦發(fā)現(xiàn)有問題的軟件信息要進行必要的攔截,盡可能不讓有害系統(tǒng)進入到計算機網(wǎng)絡(luò)中來。計算機網(wǎng)絡(luò)問題的出現(xiàn),是由于計算機網(wǎng)絡(luò)管理人員對于計算機安全問題的疏忽,同時計算機網(wǎng)絡(luò)安全管理員沒有用心負(fù)責(zé),很多時候都是疏于管理,最終導(dǎo)致計算機網(wǎng)絡(luò)信息安全遭到破壞,如何降低計算機網(wǎng)絡(luò)安全問題的出現(xiàn),就需要計算機網(wǎng)絡(luò)管理人員要有認(rèn)真負(fù)責(zé)的工作態(tài)度。
3計算機網(wǎng)絡(luò)安全措施的思考
計算機網(wǎng)絡(luò)安全的發(fā)展是受到整個社會所關(guān)注的,越來越多的人開始對于計算機網(wǎng)絡(luò)的發(fā)展做出自己的貢獻。計算機網(wǎng)絡(luò)安全問題是時展的需要,計算機網(wǎng)絡(luò)的發(fā)展是跟隨時代的步伐,同時也是對信息技術(shù)的新的詮釋。
(1)加強計算機網(wǎng)絡(luò)安全管理
只有不斷的加強計算機網(wǎng)絡(luò)安全管理,才能有效的增強計算機網(wǎng)絡(luò)安全問題的實施。計算機網(wǎng)絡(luò)安全問題不是一個簡單的過程,而是需要一個良好的管理系統(tǒng),加上良好的管理人員。在不斷加強安全管理,才能在計算機網(wǎng)絡(luò)中獲得更多的發(fā)展,很多時候會對經(jīng)濟的發(fā)展帶來促進作用。
(2)網(wǎng)絡(luò)用戶正確認(rèn)識計算機網(wǎng)絡(luò)
計算機網(wǎng)絡(luò)用戶對于計算機需要有一個正確的使用認(rèn)識,盡可能的在使用過程中降低計算機信息的泄露。計算機網(wǎng)絡(luò)用戶在使用過程中要時刻關(guān)注自己的個人信息安全情況,一旦出現(xiàn)安全問題應(yīng)該及時的進行更新和維護,用戶在對于計算機的使用過程中可能遇到的問題進行提前準(zhǔn)備,以防在使用過程中造成信息的泄露,導(dǎo)致計算機網(wǎng)絡(luò)系統(tǒng)管理難度的加大。因此,計算機網(wǎng)絡(luò)用戶在對于計算機的使用上要有正確的認(rèn)識,加上一個良好的管理能力。
(3)做到及時有效的監(jiān)督
在計算機網(wǎng)絡(luò)安全問題上要進行及時的監(jiān)督,在第一時間發(fā)現(xiàn)問題,并進行及時有效的總結(jié)和維護,這樣會大大降低計算機網(wǎng)絡(luò)安全問題的產(chǎn)生,能夠及時有效的做到信息安全的維護工作。實施監(jiān)督是為了維護計算機網(wǎng)絡(luò)信息安全,同時也為了降低安全問題在計算機網(wǎng)絡(luò)中出現(xiàn)和蔓延。時時監(jiān)督是新時期計算機網(wǎng)絡(luò)安全問題的關(guān)鍵,能夠有效的控制信息源的發(fā)展,在對于信息安全問題上有著很強的保護作用,能夠使用戶更好的利用網(wǎng)絡(luò)信息,增強網(wǎng)絡(luò)信息的安全可靠性。
(4)發(fā)現(xiàn)安全問題及時解決
新時期計算機信息量的增加,會對計算機網(wǎng)絡(luò)安全問題造成很大的負(fù)擔(dān),因此,發(fā)現(xiàn)問題時應(yīng)該做到第一時間進行解決和清理,不能把問題進行累積,那樣會造成計算機網(wǎng)絡(luò)的超負(fù)荷,就會造成一定的信息安全問題的出現(xiàn)。對于計算機網(wǎng)絡(luò)安全問題上一旦出現(xiàn)就及時的做到清除。
(5)培養(yǎng)大量計算機網(wǎng)絡(luò)管理人才
新世紀(jì)新時期下我們所缺少的人才就是科學(xué)技術(shù)人才,因此計算機技術(shù)人才也是目前所欠缺的,對于人才的大力培養(yǎng)會降低計算機網(wǎng)絡(luò)安全問題存在的可能性。作為新時期計算機網(wǎng)絡(luò)信息而言,需要更多的管理人才進行有效的管理,只有這樣才能盡可能多的降低安全問題。人才是保證安全問題的一大因素,我們應(yīng)該加大對于人才的培養(yǎng),就會增加計算機網(wǎng)絡(luò)系統(tǒng)的安全性,就不會擔(dān)心計算機網(wǎng)絡(luò)安全問題無時無刻的存在或者出現(xiàn)。
(6)加大對于信息安全的保護
信息安全問題不是每一個人都能夠很好的做到,只有不斷的培養(yǎng)人們對于信息安全保護的意識,才能夠不斷的加強信息的保護。因此,信息安全已經(jīng)成為時展的必須,同時作為經(jīng)濟發(fā)展的基礎(chǔ),要更好的服務(wù)于信息安全。
4結(jié)語
新時期計算機網(wǎng)絡(luò)安全問題越來越多,同時也備受關(guān)注。計算機網(wǎng)絡(luò)管理存在著很大的安全問題,只有經(jīng)過不斷的發(fā)展才能盡量的降低安全風(fēng)險問題。未來社會發(fā)展更加離不開計算機網(wǎng)絡(luò)的輔助,計算機網(wǎng)絡(luò)的安全關(guān)乎到一個國家經(jīng)濟的發(fā)展,因此,在將來的發(fā)展中會更加注重科學(xué)技術(shù)的發(fā)展,特別是針對計算機網(wǎng)絡(luò)安全問題的研究和發(fā)展。計算機網(wǎng)絡(luò)安全問題一旦得到更好的發(fā)展和解決,那么我國科學(xué)技術(shù)以及經(jīng)濟的發(fā)展速度將會更加快速。計算機網(wǎng)絡(luò)安全問題的探究和發(fā)展是時代的需求,同時也是跨越時代的步伐進行發(fā)展和創(chuàng)新,對于計算機網(wǎng)絡(luò)安全管理的創(chuàng)新思考會變得更加符合時代的需要。
參考文獻
[1] 王剛.企業(yè)信息化安全之病毒防范策略[J].才智,2011,04.
[2] 惠延濤.基于IPv6的延邊大學(xué)校園網(wǎng)安全防范技術(shù)研究與實現(xiàn)[D].電子科技大學(xué),2010.
[3] 萬新寧.基于WEB技術(shù)的防雷業(yè)務(wù)管理系統(tǒng)的設(shè)計與實現(xiàn)[D].電子科技大學(xué),2010.
[4] 王宣祥,王東霞.電子商務(wù)時代網(wǎng)絡(luò)財務(wù)的變革問題及對策[J].江蘇商論,2011,05.
[5] 高宏.王西芳.現(xiàn)代圖書館網(wǎng)絡(luò)安全隱患及防范對策[J].河南圖書館學(xué)刊,2011,01.
[6] 羅濤.淺談計算機網(wǎng)絡(luò)安全問題及其對策[J].中小企業(yè)管理與科技(下旬刊),2010,04.
[7] 熊永亮.關(guān)于計算機網(wǎng)絡(luò)安全問題與防護的思考[J].硅谷,2011,09.
關(guān)鍵詞:計算機 網(wǎng)絡(luò)安全 對策 分析
維護計算機的網(wǎng)絡(luò)安全是保障人們個人隱私的重要舉措。通過使用計算機網(wǎng)絡(luò),可以達到使用者的使用目的,能夠?qū)嵲谄浯嬖诘膬r值。網(wǎng)絡(luò)的安全問題則成為人們普遍關(guān)注的問題,在網(wǎng)絡(luò)全面普及的今天,通過網(wǎng)絡(luò)暴露出個人隱私會影使用者的財產(chǎn)與個人安全。
1計算機網(wǎng)絡(luò)安全的概念特征分析
1.1計算機網(wǎng)絡(luò)安全的概念
一般來說,網(wǎng)絡(luò)安全就是在使用網(wǎng)絡(luò)的過程中,瀏覽的數(shù)據(jù)得到保密,不被隨意的泄露。而這里的計算機網(wǎng)絡(luò)安全主要包括三個方面:通信線路的設(shè)備安全、通信數(shù)據(jù)安全、通信管理的安全。計算機網(wǎng)絡(luò)安全包含的領(lǐng)域較寬,通常只要是涉及到網(wǎng)絡(luò)信息的保密、完整、真實等都會影響其網(wǎng)絡(luò)的安全。網(wǎng)絡(luò)安全不僅僅是指硬件上的安全,更多的是指軟件上使用數(shù)據(jù)的安全。通過分析計算機網(wǎng)絡(luò)中存在的安全問題,再采取有效的解決措施,就能保證計算機網(wǎng)絡(luò)安全。
1.2計算機網(wǎng)絡(luò)的特征
計算機網(wǎng)絡(luò)安全表現(xiàn)出的形式多樣,其特征是根據(jù)形式而變化的。計算機網(wǎng)絡(luò)安全的特征主要包括了四個方面,分別是:
(1)計算機網(wǎng)絡(luò)在傳輸數(shù)據(jù)的過程中,沒有取得使用者的意見是無法隨意更改其數(shù)據(jù)信息的,更無法將數(shù)據(jù)破壞與丟棄;
(2)使用者在網(wǎng)絡(luò)中保密的個人隱私信息不能被隨意泄露出去,未經(jīng)許可也不得將信息其他用戶;
(3)網(wǎng)絡(luò)數(shù)據(jù)信息具有可用性,能被得到授權(quán)的實體訪問與使用;
(4)網(wǎng)絡(luò)具有控制信息傳播的能力。
2計算機網(wǎng)絡(luò)中存在的安全問題
2.1病毒侵蝕網(wǎng)絡(luò)
計算機進入人們的視野后,網(wǎng)絡(luò)病毒便隨之傳播,出現(xiàn)形式多樣,無孔不入,已經(jīng)成為影響網(wǎng)絡(luò)安全的重要原因。盡管研究了正對病毒入侵網(wǎng)絡(luò)的相關(guān)殺毒軟件,但是在高科技的網(wǎng)絡(luò)環(huán)境下,病毒的花樣越來越多,層出不窮,給個人與國家?guī)砹溯^大的損失。若網(wǎng)絡(luò)使用者隨意瀏覽病毒網(wǎng)頁,就會加大計算機感染病毒的幾率,不僅會讓計算機中重要的個人信息數(shù)據(jù)受到破壞,重則計算機還會癱瘓,無法繼續(xù)使用。病毒無孔不入,使用者必須提高警惕。
2.2計算機的操作系統(tǒng)具有安全問題
計算機網(wǎng)絡(luò)操作系統(tǒng)是為各種軟件提供一個使用平臺的地方,只有保證了操作系統(tǒng)的正常運行,才能是軟件正常使用。計算機操作系統(tǒng)的安全決定了整臺計算機的運行,是影響網(wǎng)絡(luò)安全的重要因素。若是系統(tǒng)的自身出現(xiàn)安全漏洞,就會讓計算機在使用網(wǎng)絡(luò)時存在安全問題。計算機操作系統(tǒng)具有三個安全問題:計算機操作系統(tǒng)的結(jié)構(gòu)體系;操作系統(tǒng)的進程;操作系統(tǒng)傳輸數(shù)據(jù)的環(huán)節(jié)。這三個方面都是導(dǎo)致操作系統(tǒng)出現(xiàn)網(wǎng)絡(luò)安全問題的直接原因。
2.3計算機數(shù)據(jù)的存儲內(nèi)容有安全隱患
計算機的數(shù)據(jù)庫會自動將使用者在網(wǎng)絡(luò)中瀏覽的網(wǎng)絡(luò)信息存入其中。在計算機的數(shù)據(jù)庫中,所有的信息都是為了方便使用者的二次使用,其中大量的數(shù)據(jù)信息都會被系統(tǒng)自動梳理,然而,這些數(shù)據(jù)信息沒有得到嚴(yán)密的保護,就會被泄露出去,隨之出現(xiàn)多種網(wǎng)絡(luò)安全問題。部分網(wǎng)絡(luò)不法分子會利用用戶計算機內(nèi)儲存的個人信息,盜用其內(nèi)容,修改數(shù)據(jù)內(nèi)容,不僅會影響數(shù)據(jù)內(nèi)容的真實可用性,還會影響用戶的個人隱私。
3計算機網(wǎng)絡(luò)安全的對策
3.1增強對網(wǎng)絡(luò)病毒入侵的防范與檢測
避免惡意的病毒入侵網(wǎng)絡(luò)安全事件最好的方式就是提前預(yù)防,增強網(wǎng)絡(luò)病毒入侵的防范檢測有三種方式。
(1)采用病毒入侵的檢測技術(shù)。通過檢測,能夠發(fā)現(xiàn)計算機存在的網(wǎng)絡(luò)安全問題,及時采取有效的手段控制病毒衍生。
(2)防止病毒的技術(shù)。通過這種技術(shù)能夠分析計算機網(wǎng)絡(luò)中是否被病毒侵蝕,然后采用專業(yè)性的殺毒軟件將其清除;
(3)提高用戶的病毒防范常識。用戶拒絕使用外來不明來歷的存儲卡,拒絕瀏覽不良信息,就能達到防御的目的。
3.2加強計算機操作系統(tǒng)的管理
計算機操作系統(tǒng)存在的安全問題,需要采取相應(yīng)的措施去解決。首先,要采用科學(xué)、合法合理的手段去管理系統(tǒng),在管理的過程中尊重用戶的個人隱私,在用戶的設(shè)定的權(quán)限范圍內(nèi)進行,以防止網(wǎng)絡(luò)黑客冒充管理人員進行網(wǎng)絡(luò)攻擊;其次,用戶要使用安全系數(shù)好的操作系統(tǒng),在計算機條件允許下避免使用已經(jīng)過期的,不被保護的操作系統(tǒng);最后,計算機網(wǎng)絡(luò)行業(yè)的技術(shù)人員,需要及時研發(fā)安全系數(shù)高的操作系統(tǒng),有效的避免惡意病毒的入侵,保證網(wǎng)絡(luò)的安全。
3.3對網(wǎng)絡(luò)數(shù)據(jù)應(yīng)用加密的技術(shù)
計算機網(wǎng)絡(luò)信息可以通過將的技術(shù)來保證其安全。
(1)采用密碼技術(shù)。密碼包含數(shù)字與字母,用戶可嚴(yán)格按照要求設(shè)置密碼,提高其安全程度,保證信息的安全傳輸,確保其安全性、可用性與完整性;
(2)采用口令的密保方式。用戶在設(shè)置密碼時,要盡可能的將其設(shè)置的復(fù)雜一些,在一定的期限后更改,避免他人的盜取;
(3)應(yīng)用usbKEY。利用專門的硬件接口的設(shè)備,能夠有效的避免信息泄露,能使用戶的網(wǎng)絡(luò)信息得到最大程度的保密。
4結(jié)語
在網(wǎng)絡(luò)使用過程中,安全事故層出不窮,要做到完全安全是相當(dāng)困難的。為了保證用戶自身的信息不被泄露,必須嚴(yán)格遵守網(wǎng)絡(luò)制度,規(guī)范網(wǎng)絡(luò)行為,避免不良的網(wǎng)絡(luò)行為帶來嚴(yán)重的損失。
參考文獻
[1]黃丹.關(guān)于計算機網(wǎng)絡(luò)安全問題分析及對策研究[J].信息與電腦(理論版),2011(10):54+56.
[2]千一男.關(guān)于計算機網(wǎng)絡(luò)安全風(fēng)險的分析與防范對策的研究[J].電腦知識與技術(shù),2011(29):7131-7132.
云計算是一種基于分布式計算、網(wǎng)格計算、并行計算為基礎(chǔ)的計算模型,其目的是以共享為構(gòu)架并通過網(wǎng)絡(luò)將龐大的計算處理程序自動分拆成無數(shù)個較小的子程序,然后經(jīng)由多部服務(wù)器所組成的龐大系統(tǒng)經(jīng)搜尋、計算分析之后再將最終的處理結(jié)果回傳給使用者.云計算可以使得每個用戶感覺聯(lián)網(wǎng)的計算機是一個分時系統(tǒng),用戶可以根據(jù)需求訪問計算機以及存儲系統(tǒng),它具有以下特點:(1)對用戶終端的設(shè)備要求較低且使用方便和快捷;(2)課提供強大的計算功能和存儲功能;(3)網(wǎng)絡(luò)數(shù)據(jù)共享可以在不同設(shè)備之間實現(xiàn).
2“云計算”環(huán)境中的計算機網(wǎng)絡(luò)安全的重要的意義及其特征
在當(dāng)今這個網(wǎng)絡(luò)時代,可以說,“云計算”是無處不在的,因而,其安全性成為使用者和管理者最為關(guān)心的問題之一.下面就談一談“云計算”環(huán)境中的計算機網(wǎng)絡(luò)安全的重要的意義及其特征問題.“云計算”環(huán)境中的計算機網(wǎng)絡(luò)安全的意義如下:
(1)“云計算”環(huán)境中的計算機網(wǎng)絡(luò)安全可以為使用者或是用戶提供最為可靠和最為安全的數(shù)據(jù)存儲中心,使得用戶可以不再為數(shù)據(jù)的丟失以及病毒入侵等應(yīng)用性問題而煩惱.這是因為,“云計算”環(huán)境中的計算機網(wǎng)絡(luò)安全可以保證數(shù)據(jù)得到安全性保存和備份,通過計算機局域網(wǎng)絡(luò)和廣域網(wǎng)絡(luò)相結(jié)合的方式來構(gòu)建安全的數(shù)據(jù)中心,實現(xiàn)多機互聯(lián)備份和異地備份等多種方式來保證用戶數(shù)據(jù)的安全性和可操作性.隨著“云計算”環(huán)境中的計算機網(wǎng)絡(luò)安全性的提高,“云計算”的不斷推廣和應(yīng)用可以使得用戶的數(shù)據(jù)存儲在“云”中,避免諸如電腦遺失或是維修甚至是被盜后數(shù)據(jù)被竊取的風(fēng)險,只要有了授權(quán)就可以隨時隨地進行訪問和使用的便捷性和可靠性.
(2)“云計算”環(huán)境中的計算機網(wǎng)絡(luò)安全性可以使得數(shù)據(jù)使用者或是用戶在共享中的安全性也得到了保證,因為計算機“云計算”上的各種加密技術(shù)和措施可以保證用戶信息和數(shù)據(jù)是以加密狀態(tài)進行傳輸和接受的,然后以較為嚴(yán)格的認(rèn)證和管理權(quán)限進行監(jiān)控的,用戶可以在使用時通過其他保護措施再次進行加密操作.
(3)雖然“云計算”環(huán)境中的計算機網(wǎng)絡(luò)安全性要求高,但是,它對于使用者的用戶端設(shè)備要求較低,這就使得其可以具有更加親民的便捷性和使用率,在用戶接入計算機網(wǎng)絡(luò)后就可以實現(xiàn)“云計算”數(shù)據(jù)在不同設(shè)備之間的傳輸和共享,十分便捷和迅速.
(4)“云計算”環(huán)境中的計算機網(wǎng)絡(luò)安全可以通過大量的網(wǎng)狀客戶端對網(wǎng)絡(luò)中軟件的行為進行時時監(jiān)視和檢測,一旦發(fā)現(xiàn)有木馬或是惡意程序的威脅時就會將此信息送往Server端進行自動分析并及時進行處理操作,從而避免下一個使用者或是客戶端的感染操作,保證了計算機信息數(shù)據(jù)傳輸中的安全性.而“云計算”環(huán)境中的計算機網(wǎng)絡(luò)安全是有如下特征:
(1)具有較高的保密性,即:在未經(jīng)過用戶的授權(quán)使用情況下,信息和數(shù)據(jù)等是不能實現(xiàn)共享的.
(2)具有較好的完整性,即:在未經(jīng)過用戶的授權(quán)使用情況下,信息和數(shù)據(jù)是不能隨意被改變、破壞或是刪除的.
(3)具有較高的可操控性,即:在未經(jīng)過用戶的授權(quán)使用情況下,信息和數(shù)據(jù)是不會被利用和處理以及傳播的.
(4)具有較高的信息審核性,即:當(dāng)網(wǎng)絡(luò)安全出現(xiàn)問題時,授權(quán)用戶可以采取必要的手段加以核查和控制,維護信息和數(shù)據(jù)的安全性.總之,“云計算”環(huán)境中的計算機網(wǎng)絡(luò)安全可以保證實現(xiàn)計算機硬件、軟件數(shù)據(jù)信息不會因為意外或者和人為故意而遭到破壞、更改和泄漏的危險,并以特定的技術(shù)加以數(shù)據(jù)系統(tǒng)的保密性、完整性和利用性的各種安全保護.
3“云計算”環(huán)境中的計算機網(wǎng)絡(luò)安全現(xiàn)狀分析
3.1“云計算”環(huán)境中的計算機網(wǎng)絡(luò)安全在技術(shù)層面存在著問題
對于一般用戶來說,所有存儲在云中的數(shù)據(jù)會在由于技術(shù)方面的因素而發(fā)生服務(wù)中斷時無法獲取和處理,不能進行操作,甚至是束手無策.并且由于技術(shù)層面的原因,其安全性會由于“云計算”在目前狀況下是網(wǎng)絡(luò)開放性和可見性的原因而存在大量的安全性問題,對于一些虛假地址和虛假標(biāo)識是無法識別和甄別的.
3.2“云計算”環(huán)境中的計算機網(wǎng)絡(luò)安全在安全性方面存在著問題
“云計算”還沒有實現(xiàn)在計算機網(wǎng)絡(luò)安全方面的完全保密性,其完整性和可操作性都存在著不可確定性,很多黑客都將“云計算”當(dāng)成了攻擊對象.此外,很多駐留在用戶PC機上的病毒軟件也會時不時發(fā)起惡意攻擊,這也是導(dǎo)致“云計算”環(huán)境中的計算機網(wǎng)絡(luò)安全在安全性方面存在著問題的重要原因之一.
3.3“云計算”環(huán)境中的計算機網(wǎng)絡(luò)安全在相關(guān)的法律法規(guī)等政策保障方面也存在著問題
目前,在我國的計算機網(wǎng)絡(luò)安全管理中,立法機關(guān)還沒有針對其進行相關(guān)的法律法規(guī)等的監(jiān)管、保護和制裁措施.可見,這種法律上的保護缺失也是造成當(dāng)前“云計算”環(huán)境中的計算機網(wǎng)絡(luò)安全的因素之一,這也是我國網(wǎng)絡(luò)存在的弊端,立法機關(guān)應(yīng)該盡早出臺相關(guān)的法律法規(guī)來限制這些網(wǎng)絡(luò)威脅行為的猖獗和肆虐.基于以上的原因,必須要加強“云計算”環(huán)境中的計算機網(wǎng)絡(luò)安全措施.
4加強“云計算”環(huán)境中的計算機網(wǎng)絡(luò)安全的措施
4.1提高“云計算”環(huán)境中的計算機網(wǎng)絡(luò)安全的防范意識,并要切實地加強這種防范意識的實際落實
加強“云計算”環(huán)境中的計算機網(wǎng)絡(luò)安全要從系統(tǒng)的身份認(rèn)證開始,這是保障網(wǎng)絡(luò)安全的門戶和基礎(chǔ),也是防范第三方不明用戶或是黑客侵襲的第一道防線.并且要提高“云計算”環(huán)境中的計算機網(wǎng)絡(luò)安全的防范意識還要落實到實處,將計算機網(wǎng)絡(luò)信息和數(shù)據(jù)的完整性和機密性、一致性給與高度保護,防止非授權(quán)的訪問和傳播使用,嚴(yán)加監(jiān)控,以免造成不必要的影響和危害,嚴(yán)格把關(guān)“云計算”環(huán)境中的計算機網(wǎng)絡(luò)安全信息安全的操控.其實,只要用戶具有最起碼或是最基本的安全常識和一些簡單的基本電腦安全操作習(xí)慣,“云計算”環(huán)境中的計算機網(wǎng)絡(luò)安全的落實就可以得到提高.例如,用戶要盡量避免在公共的電腦或是網(wǎng)絡(luò)使用系統(tǒng)中進行數(shù)據(jù)操作和信息使用,或是避免“云計算”數(shù)據(jù)存儲時總是使用同一密碼等,這些都是最為基本的“云計算”安全下增強安全意識的手段.此外,用戶還要進行數(shù)據(jù)的經(jīng)常性備份和整理,避免在今后的使用中出現(xiàn)諸如“云計算”服務(wù)遭受攻擊時而出現(xiàn)的數(shù)據(jù)丟失而無法恢復(fù)的問題.
4.2加強“云計算”環(huán)境中的計算機網(wǎng)絡(luò)安全技術(shù)的研發(fā)和應(yīng)用,提高“云計算”環(huán)境中的計算機網(wǎng)絡(luò)安全威脅的應(yīng)對手段和能力
例如,對于計算機本身來說,用戶一定要注意防火墻和其它保護屏障的使用,而這種保護措施要盡快更新,可以引用一些諸如鑒別授權(quán)機制、多級虛擬專業(yè)防護墻等,使得其技術(shù)結(jié)構(gòu)保證計算機網(wǎng)絡(luò)在使用時的安全性和高效率性,確保了“云計算”環(huán)境中的計算機網(wǎng)絡(luò)安全的保證.又如,可以采用數(shù)字簽名技術(shù)而后認(rèn)證等手段來保證“云計算”環(huán)境中的計算機網(wǎng)絡(luò)安全,使得其實際應(yīng)用中具有了較高的安全性和可靠性.可以說,只有在“云計算”環(huán)境中的計算機網(wǎng)絡(luò)安全問題得到切實的保障之后,安全、健康和科學(xué)的計算機網(wǎng)絡(luò)使用環(huán)境才會被營造,這樣才會促進我國“云計算”環(huán)境中的計算機網(wǎng)絡(luò)事業(yè)的良性發(fā)展和壯大,為廣大的“云”用戶更好地服務(wù).因此,要加強“云計算”環(huán)境中的計算機網(wǎng)絡(luò)安全技術(shù)的研發(fā)和應(yīng)用,提高“云計算”環(huán)境中的計算機網(wǎng)絡(luò)安全威脅的應(yīng)對手段和能力.
4.3加強“云計算”環(huán)境中的計算機網(wǎng)絡(luò)安全在應(yīng)用程序和服務(wù)器中的安全問題
加強“云計算”環(huán)境中的計算機網(wǎng)絡(luò)安全的過程中,對于陌生信息和數(shù)據(jù)的防范和攔截是阻止外來不安全信息和數(shù)據(jù)侵入的一個有效方式,它可以在安裝具體防護程序之時就給與保護.“云計算”計算機網(wǎng)絡(luò)安全中問題中的服務(wù)器可以起到一種緩沖性作用,它可以對于內(nèi)網(wǎng)進行隱藏,使得公網(wǎng)IP得到節(jié)省,并對訪問網(wǎng)站的查看具有監(jiān)控行和操控性,也是一種提高“云計算”環(huán)境中的計算機網(wǎng)絡(luò)安全性的有效手段.此外,對于“云計算”服務(wù)商來說,采用分權(quán)分級管理不失為一個很好的所示.這樣做的目的是可以有效防止客戶的數(shù)據(jù)和程序被“偷窺”或是肆意篡改,而分級控制和流程化管理的方法可以使得每一級的管理都有被監(jiān)督和被檢測的保證,使得這個“云運算”數(shù)據(jù)至少會有兩級人員來管理.第一級是普通的運維人員,他們的職責(zé)就是負(fù)責(zé)日常的運維工作,但是,他們無法得到用戶的數(shù)據(jù)信息;第二級是核心權(quán)限人員,雖然他們可接觸到到用戶數(shù)據(jù)信息,但是他們會受到嚴(yán)格的運維流程的嚴(yán)格控制,從而也不能隨意使用、篡改和刪除用戶的信息.可見,這就會加大提高“云計算”環(huán)境中的計算機網(wǎng)絡(luò)安全性.
4.4要加強“云計算”環(huán)境中的計算機網(wǎng)絡(luò)安全的數(shù)據(jù)安全性和保密性
要保證數(shù)據(jù)的安全性和保密性可以從以下幾個方面進行努力:(1)采用加密技術(shù),這是完成“云計算”環(huán)境中的計算機網(wǎng)絡(luò)安全的數(shù)據(jù)安全性和保密性的最為基礎(chǔ)和有效的方式之一.為此,使用者或是用戶可以在把文件等數(shù)據(jù)性資源保存到計算機網(wǎng)絡(luò)之前進行加密措施,例如,可以使用pgp、truecrypt、hushmail等加密程序來輔助完成.(2)可以通過使用諸如vontu、websense和vericept等過濾器來使得那些離開了用戶網(wǎng)絡(luò)的數(shù)據(jù)可以得到時時監(jiān)控,對于其中的敏感性數(shù)據(jù)給與有效攔截或是阻止.在一個使用群體內(nèi),例如在一個公司內(nèi),還可以以數(shù)位排列的方式來控制不用用戶在數(shù)據(jù)使用和共享等中的使用權(quán)限和程度,保證了數(shù)據(jù)操作和使用的安全性要求.(3)進行云服務(wù)提供商的選擇,盡量選擇那些信譽度較高的提供商.一般來說,信譽度較高的提供商會在云數(shù)據(jù)提供和貢獻中有著更好的保障措施,它們有著自己的專門技術(shù)和技術(shù)人員,可以以自己的品牌為保障,數(shù)據(jù)泄露的情況會相對較少,降低了用戶使用“云計算”數(shù)據(jù)時的風(fēng)險性.
5結(jié)束語
關(guān)鍵詞:校園網(wǎng);網(wǎng)絡(luò)安全;防范
目前,我國校園計算機網(wǎng)絡(luò)的安全管理普遍存在問題,或是病毒入侵致使校園網(wǎng)癱瘓, 或是信息過濾不足致使大量垃圾郵件沖垮郵件服務(wù)器等。造成這些問題的原因主要有以下幾個方面因素:
1、在校園計算機網(wǎng)絡(luò)興起的初期,校園網(wǎng)的建設(shè)只重視規(guī)模不在乎安全很多學(xué)校將主要精力和財力集中于校園網(wǎng)的擴容建設(shè),在網(wǎng)絡(luò)安全方面的投入不足,缺乏必要的網(wǎng)絡(luò)安全意識。
2、高校網(wǎng)絡(luò)安全管理人才缺乏
現(xiàn)有的網(wǎng)管人員多數(shù)對網(wǎng)絡(luò)安全的技術(shù)和經(jīng)驗不足,難以應(yīng)付日益復(fù)雜多變的網(wǎng)絡(luò)環(huán)境,缺乏處理突發(fā)網(wǎng)絡(luò)安全事故的經(jīng)驗和能力。
3、網(wǎng)絡(luò)用戶安全防范意識薄弱,缺乏足夠的網(wǎng)絡(luò)安全防御技術(shù)和能力
高校校園網(wǎng)內(nèi)的網(wǎng)絡(luò)用戶主體是大學(xué)生,收發(fā)郵件、聊天、下載等很流行,如果他們?nèi)狈ψ銐虻木W(wǎng)絡(luò)安全防御技術(shù)和能力,就會在不經(jīng)意間使機器感染病毒并加以傳播,對校園網(wǎng)造成嚴(yán)重影響甚至使其癱瘓。
4、網(wǎng)絡(luò)道德教育嚴(yán)重滯后
惡意使用網(wǎng)絡(luò)資源,瀏覽黃色網(wǎng)頁,接受、不良信息等問題日趨嚴(yán)重,大學(xué)生網(wǎng)絡(luò)犯罪也呈現(xiàn)上升趨勢。
5、相關(guān)的管理法規(guī)、制度不健全,監(jiān)督機制不完備,管理漏洞多。
構(gòu)建全面的計算機網(wǎng)絡(luò)安全防范策略。從學(xué)校政策層面考慮,應(yīng)重視高校計算機網(wǎng)絡(luò)的安全管理,加大投入,完善校園網(wǎng)安全管理的各項規(guī)章制度,健全網(wǎng)絡(luò)安全監(jiān)督機制;引進專業(yè)的網(wǎng)絡(luò)安全管理人才,對網(wǎng)絡(luò)管理人員進行專項培訓(xùn),加強安全意識和培養(yǎng)安全業(yè)務(wù)技能;重視校園網(wǎng)絡(luò)用戶安全教育,大力開展學(xué)生網(wǎng)絡(luò)道德教育,對大學(xué)生進行安全常識教育,如防殺病毒軟件的安裝、病毒庫的更新、來歷不明電子郵件的處理等,以抵御來自校園網(wǎng)外部的攻擊。
技術(shù)安全策略。從技術(shù)應(yīng)用層面考慮,應(yīng)通過合理有效的網(wǎng)絡(luò)管理技術(shù)來應(yīng)對日趨復(fù)雜多變的網(wǎng)絡(luò)環(huán)境,通過各種技術(shù)手段來監(jiān)督、組織和控制網(wǎng)絡(luò)通信服務(wù)以及信息處理,確保計算機網(wǎng)絡(luò)的持續(xù)正常運行,并在計算機網(wǎng)絡(luò)運行異常時能及時響應(yīng)和排除故障。計算機網(wǎng)絡(luò)安全從技術(shù)上來說,主要由防病毒、防火墻、入侵檢測等多個安全組件組成,一個單獨的組件無法確保網(wǎng)絡(luò)信息的安全性。目前廣泛運用和比較成熟的網(wǎng)絡(luò)安全技術(shù)主要有:防火墻技術(shù)、數(shù)據(jù)加密技術(shù)、訪問控制技術(shù)、入侵檢測技術(shù)、防病毒技術(shù)等。這些技術(shù)的主要任務(wù)是保證網(wǎng)絡(luò)資源不被非法使用和非常訪問,它們也是維護網(wǎng)絡(luò)系統(tǒng)安全、保護網(wǎng)絡(luò)資源的重要手段。主要控制方式有以下幾個方面:
(1)入網(wǎng)訪問控制。入網(wǎng)訪問控制為網(wǎng)絡(luò)訪問提供了第一層訪問控制,它控制哪些用戶能夠登錄到服務(wù)器并獲取網(wǎng)絡(luò)資源,控制準(zhǔn)許用戶入網(wǎng)的時間和準(zhǔn)許他們在哪臺工作站入網(wǎng)。
(2)網(wǎng)絡(luò)的權(quán)限控制。網(wǎng)絡(luò)的權(quán)限控制是針對網(wǎng)絡(luò)非法操作所提出的一種安全保護措施。用戶和用戶組被賦予一定的權(quán)限,控制用戶和用戶組可以訪問哪些目錄、子目錄、文件和其他資源,根據(jù)訪問權(quán)限將用戶分為特殊用戶(即系統(tǒng)管理員) 、一般用戶、審計用戶。
(3)目錄級安全控制。網(wǎng)絡(luò)應(yīng)允許控制用戶對目錄、文件、設(shè)備的訪問。用戶在目錄一級指定的權(quán)限對所有文件和子目錄有效。用戶還可進一步指定對目錄下的子目錄和文件的權(quán)限。對目錄和文件的訪問權(quán)限一般有8種,即系統(tǒng)管理員權(quán)限,讀權(quán)限,寫權(quán)限,創(chuàng)建權(quán)限,刪除權(quán)限,修改權(quán)限,文件查找權(quán)限,存取控制權(quán)限。一個網(wǎng)絡(luò)系統(tǒng)管理員應(yīng)當(dāng)為用戶指定適當(dāng)?shù)脑L問權(quán)限,控制用戶對服務(wù)器的訪問。訪問權(quán)限的有效組合可以讓用戶完成工作,同時又能控制用戶對服務(wù)器資源的訪問,從而加強了網(wǎng)絡(luò)和服務(wù)器的安全性。
(4)網(wǎng)絡(luò)監(jiān)測和鎖定控制。網(wǎng)絡(luò)管理員應(yīng)對網(wǎng)絡(luò)實施監(jiān)控;服務(wù)器應(yīng)記錄用戶對網(wǎng)絡(luò)資源的訪問。對非法訪問,服務(wù)器應(yīng)以圖、文、聲等形式報警,引起管理員的注意,如果不法之徒試圖進入網(wǎng)絡(luò),網(wǎng)絡(luò)服務(wù)器應(yīng)會自動記錄試圖進入網(wǎng)絡(luò)的次數(shù),如果非法訪問的次數(shù)達到設(shè)定數(shù)值,該賬戶將被自動鎖定。
(5)網(wǎng)絡(luò)服務(wù)器安全控制。網(wǎng)絡(luò)允許在服務(wù)器控制臺上執(zhí)行一系列操作,用戶使用控制臺可以裝載和卸載模塊,可以安裝和刪除軟件等。網(wǎng)絡(luò)服務(wù)器的安全控制,包括可以設(shè)置口令鎖定服務(wù)器控制臺,以防止非法用戶修改、刪除重要信息或破壞數(shù)據(jù)??梢栽O(shè)定服務(wù)器登錄時間限制、非法訪問者檢測和關(guān)閉的時間間隔。
校園網(wǎng)是學(xué)校信息系統(tǒng)的核心,必須建立有效的網(wǎng)絡(luò)安全防范體系來保護學(xué)校的網(wǎng)絡(luò)應(yīng)用的安全。本文粗略地列舉了校園網(wǎng)的安全防范技術(shù)。它是校園網(wǎng)絡(luò)安全防范體系的技術(shù)支撐,更需要配套建立相應(yīng)的安全管理制度。當(dāng)然,在高校計算機網(wǎng)絡(luò)安全管理方面絕不僅僅限于以上分析的技術(shù)手段,而應(yīng)隨著網(wǎng)絡(luò)應(yīng)用的深入和技術(shù)頻繁的升級,以及針對由此產(chǎn)生的負(fù)面影響,如非法訪問、惡意攻擊等安全威脅,不斷推陳出新,采用更前沿的技術(shù)手段做好防治工作,確保校園網(wǎng)絡(luò)的安全使用。
參考文獻:
〔1〕劉遠生. 計算機網(wǎng)絡(luò)安全[M ]. 北京:清華大學(xué)出版社, 2006.
〔2〕林國慶. 淺析計算機網(wǎng)絡(luò)安全與防火墻技術(shù)[J]. 恩施職業(yè)技術(shù)學(xué)院學(xué)報, 2007, (1) .
〔3〕王宏偉. 網(wǎng)絡(luò)安全威脅與對策[J] . 應(yīng)用技術(shù), 2006, (5) .
〔4〕陳斌. 計算機網(wǎng)絡(luò)安全與防御[J] . 信息技術(shù)與網(wǎng)絡(luò)服務(wù), 2006, (11) .
【關(guān)鍵詞】新時期;計算機安全問題及解決策略;挑戰(zhàn)
0引言
隨著計算機運用到各個領(lǐng)域,計算機用戶的數(shù)量逐漸增多,這就涉及到越來越多的重要信息被計算機存儲下來,所以對于計算機安全問題的解決以及預(yù)防是刻不容緩的任務(wù)。計算機容易受到黑客、病毒的侵入,而這些不僅會影響到計算機的安全,更加會影響到用戶信息的安全,會給用戶造成極大的危害,所以計算機的安全問題必須值得深思和研究。
1計算機安全的定義以及組成部分
計算機安全其實就是為數(shù)據(jù)處理系統(tǒng)而采取的技術(shù)的和管理的安全保護,保護計算機硬件、軟件、數(shù)據(jù)不因偶然的或惡意的原因而遭到破壞、更改、顯露。計算機安全主要分為兩大板塊,一個是計算機網(wǎng)絡(luò),另一個是計算機內(nèi)置系統(tǒng)。其中,遭到數(shù)據(jù)破壞最多的就是計算機網(wǎng)絡(luò),所以我們要重點探討計算機網(wǎng)絡(luò)安全問題。計算機內(nèi)置系統(tǒng)其實就是指在計算機運行過程中能夠保證計算機正常運行和保障使用過程中用戶的安全問題,以及計算機本身的安全問題。其中能否使計算機安全運行跟計算機安裝的系統(tǒng)有密切關(guān)系;使用過程中用戶的安全問題跟電磁波有密切關(guān)系,在強電磁波的情況下使用計算機就容易造成人員的安全問題;計算機本身的安全問題就是指計算機使用時周圍的環(huán)境問題,要排除計算機受到外界客觀因素的破壞。計算機網(wǎng)絡(luò)是不受地區(qū)的限制,不管是在哪里,計算機都有可能遭到黑客的襲擊和侵害,因為計算機網(wǎng)絡(luò)是與國際相通的,所以,計算機網(wǎng)絡(luò)安全是所有使用計算機用戶應(yīng)當(dāng)承擔(dān)的責(zé)任。經(jīng)過最近幾年的發(fā)現(xiàn),計算機遭到黑客破壞發(fā)生的頻率越來越高,所以我們必須重視計算機的安全問題,避免計算機受到安全問題。
2計算機安全需要解決的問題
2.1計算機的硬件安全問題
目前新時期計算機要解決的問題主要分為四種:一是,芯片問題,就是說將一些具有很大安全隱患的芯片植入到計算機的核心部分,而這些芯片一旦被植入到計算機就能開啟接受病毒信號的指令,從而破壞計算機的核心內(nèi)容,達到盜取數(shù)據(jù)的目的,最糟糕的情況就是能夠使整個計算機處于癱瘓狀態(tài)。二是,泄漏電磁,因為計算機在使用時會向外輻射強大的電磁波,正是因為計算機在使用時有這個功能,導(dǎo)致一些不法分子就利用計算機這一特點把強大的電磁波還原,這樣就能達到盜取信息和數(shù)據(jù)的目的。三是,硬件遭到破壞,典型的特征就是出現(xiàn)硬件損壞和存儲器不能正常使用,或者計算機本身數(shù)據(jù)備份的功能不能正常使用,這就導(dǎo)致了數(shù)據(jù)不能夠被使用和存儲。雖然計算機本身是有加固技術(shù),但是加固技術(shù)仍然存在一些局限性,所以也就不能更好地保護計算機硬件。
2.2計算機網(wǎng)絡(luò)和軟件問題
隨著計算機網(wǎng)絡(luò)的普及和推廣,越來越多的人使用計算機網(wǎng)絡(luò),但是計算機網(wǎng)絡(luò)和軟件也存在許多問題。典型表現(xiàn)就是:信息被修改、冒用身份、盜取信息和故意破壞等等。其主要表現(xiàn)形式是:一是,電腦出現(xiàn)病毒,一些軟件自帶一些病毒,而這些病毒能夠自己竊取用戶的數(shù)據(jù)以及刪除用戶電腦中重要的資料等等;二是,特洛伊或者后門木馬病毒,這些病毒都是表面似乎是合法程序,其實是用表面掩蓋事實,從而用不正規(guī)手段秘密竊取用戶數(shù)據(jù);三是,遭到竊聽,是指用戶在進行信息傳輸?shù)臅r候被不法分子獲??;四是,資料和信息篡改,將用戶儲存的資料經(jīng)過傳輸后,不法分子就將這些資料進行篡改;五是,偽裝,一些不法分子披著自己是合法的用戶的外衣,進入到程序從而竊取資料;六是,攔截服務(wù),是指用戶在傳輸資料和信息給對方的時候被不法分子攔截下來,然后將信息截取,就會造成信息的丟失以及系統(tǒng)的終止。由此可見,計算機網(wǎng)絡(luò)安全問題遭到威脅的方式多種多樣,并且這些影響安全的方式也越來越隱蔽,這就需要我們要重視計算機安全問題,并且應(yīng)對這些安全問題找到一些解決問題的方法。
3解決計算機安全問題的策略
3.1掌握計算機維護常識
要對計算機安全進行有效的防護就要求計算機使用者具備一些保護計算機安全的基本常識,做一個文明的計算機使用者,為了避免用戶的不恰當(dāng)操作導(dǎo)致的計算機安全問題,從而使計算機發(fā)揮它更大的作用,為人們服務(wù),需要做到以下幾點:第一,要注意觀察計算機使用時的溫度,正常情況下是在10℃到35℃,在夏季使用計算機時,要注意計算機的散熱和降溫,保持計算機的出風(fēng)口暢通;第二,在沒有使用計算機時,要將計算機電源關(guān)掉并且拔掉電源線,這是為了避免因為電流過大容易燒壞電腦;第三,計算機不能長時間在強電磁波環(huán)境中使用,保護計算機安全。
3.2植入認(rèn)證技術(shù)
在計算機中植入認(rèn)證技術(shù),就是要驗證發(fā)送信息的用戶的身份和接受信息用戶的身份。這種技術(shù)是為了避免在信息傳輸中的數(shù)據(jù)被篡改,主要分為數(shù)字簽名和數(shù)字證書兩種。所以,在計算機中植入這種技術(shù)是為了提高信息傳輸工作中的安全性。一種數(shù)字簽名,就是指發(fā)送和接受信息雙方的散列值達到一致時,身份就能被確認(rèn)。另外一種就是指在發(fā)送和接受信息雙方要通過權(quán)威證書提供的密碼,才能進去系統(tǒng)提取信息。
3.3善于使用防火墻
防火墻是位于計算機和網(wǎng)絡(luò)之間的一道保護墻,不管是計算機發(fā)送信息還是接受信息都是要經(jīng)過防火墻,而防火墻能夠?qū)π畔⑦M行掃描和排除一些帶有病毒的信息,避免一些信息在計算機上擴散,從而破壞計算機上其他軟硬件,這樣從很大程度上保護了計算機網(wǎng)絡(luò)安全,所以使用計算機的用戶一定要安裝防火墻,從而達到保護計算機安全的目的。
3.4保護計算機硬件安全
要保護計算機硬件安全,才能保證計算機能夠正常運行。目前,計算機硬件市場比較混亂,這就要求選擇計算機硬件的消費者要選擇性價比比較高的硬件,實在不知道怎么選擇可以詢問一些計算機專業(yè)人士的意見,這樣就保證計算機硬件的質(zhì)量,從而提高計算機安全性能。
4結(jié)束語
醫(yī)院的計算機網(wǎng)絡(luò)數(shù)據(jù)庫,存儲著大量的私人信息,維護醫(yī)院網(wǎng)絡(luò)安全,有著重要的意義。首先,保護隱私。每個人都有自己的私人空間,這是別人不能干涉的,對于隱私,國家是有明文法律條文規(guī)定的,這也是保護個人信息不受侵害的有效手段,醫(yī)院為了提供給病患更好的治療,對客戶的個人信息進行登記,也要遵守職業(yè)道德,保護病人隱私,網(wǎng)絡(luò)數(shù)據(jù)庫里存在著大量的病人信息,這些信息都是受法律保護的,不經(jīng)本人允許是不得公開的,維護醫(yī)院網(wǎng)絡(luò)安全,也就是保護病患的個人隱私。其次,維護社會穩(wěn)定。病患的私人信息都是在網(wǎng)絡(luò)數(shù)據(jù)庫里的,這些數(shù)據(jù)對于病患所患的疾病等詳細信息有明確的記載,有些疾病是有傳染性的,但是傳播途徑是固定的,一旦這些信息由于網(wǎng)絡(luò)安全流傳出去,會對沒有醫(yī)學(xué)常識的部分民眾造成心理恐慌,這不利于社會的穩(wěn)定。
2醫(yī)院計算機網(wǎng)絡(luò)安全問題的原因
2.1計算機網(wǎng)絡(luò)設(shè)備不安全
醫(yī)院是個公共場所,公共場所的網(wǎng)絡(luò)不像其他辦公地點的網(wǎng)絡(luò)一樣單一,所以更容易發(fā)生一些網(wǎng)絡(luò)安全問題。但是這些網(wǎng)絡(luò)安全問題的發(fā)生,在很大程度上與網(wǎng)絡(luò)設(shè)備是有著直接關(guān)系的。公共網(wǎng)絡(luò)設(shè)備的采購是分批進行的,所以采購的設(shè)備標(biāo)準(zhǔn)就有所差異,這種網(wǎng)絡(luò)設(shè)備的差異,在運行同樣的數(shù)據(jù)庫的時候,會有不同的表現(xiàn)形式,適合數(shù)據(jù)庫運行的,安全系數(shù)會比較高,不符合數(shù)據(jù)庫運行的,安全系數(shù)就得不到保證,隨之而來的就是網(wǎng)絡(luò)安全問題了。
2.2管理制度混亂
由于醫(yī)院是公共場所,科室繁多,雖然醫(yī)院有著統(tǒng)一的要求標(biāo)準(zhǔn),但是各個科室之間卻存在著明顯的差異,這種差異性會造成數(shù)據(jù)庫管理上的混亂??剖议g的差異,歸根結(jié)底還是管理制度的混亂,在醫(yī)院這樣一個為病人服務(wù)的場所,要求和標(biāo)準(zhǔn)應(yīng)該是一樣的,不應(yīng)該由于科室的差異而存在管理上的差異。簡單說,各個科室的管理制度應(yīng)該是統(tǒng)一標(biāo)準(zhǔn)的,對于計算機數(shù)據(jù)庫的管理也應(yīng)該是有統(tǒng)一要求的,不同的要求、不同的標(biāo)準(zhǔn),只會增加混亂,造成安全問題。
2.3安全檢測不到位
安全檢測,主要指網(wǎng)絡(luò)安全技術(shù)人員對于數(shù)據(jù)庫的信息要做及時的更新與檢測,檢測內(nèi)容主要有兩項,第一,檢測數(shù)據(jù)庫是否有黑客入侵的痕跡;第二檢測數(shù)據(jù)庫的病毒入侵情況。這兩種檢測都是非常必要的,前者主要是檢測人為的對數(shù)據(jù)庫信息的盜竊或破壞,后者則主要檢測辦公軟件自身病毒對數(shù)據(jù)庫的影響,這兩項檢測,任何一項不到位,都會造成網(wǎng)絡(luò)安全問題。
3維護醫(yī)院計算機網(wǎng)絡(luò)安全的策略
3.1選擇合適的計算機設(shè)備
計算機網(wǎng)絡(luò)安全管理工作的第一步,就是要選擇合適的計算機設(shè)備。醫(yī)院是個公共性場所,也是個專業(yè)化場所,醫(yī)院在采用計算機設(shè)備的時候,應(yīng)該以專業(yè)化為導(dǎo)向,考慮最多的應(yīng)該是設(shè)備的安全性能,而不是像其他場所一樣,考慮娛樂等其他性能。此外,在醫(yī)院這樣的公共場所,網(wǎng)絡(luò)要公私分明,公用網(wǎng)絡(luò)和內(nèi)部專用網(wǎng)絡(luò)做到嚴(yán)格的區(qū)分,避免因為網(wǎng)絡(luò)的混用而造成網(wǎng)絡(luò)安全問題的發(fā)生。
3.2規(guī)范化、制度化管理
醫(yī)院是一個大的整體,就應(yīng)該有統(tǒng)一的制度,而這個制度必須是規(guī)范化的,符合醫(yī)院利益的。醫(yī)院雖然有大小不同的科室,但是說白了也就是醫(yī)生、護士和普通醫(yī)務(wù)工作者這三類人,無論是什么科室,醫(yī)護人員的類別是沒有差異的,所以在管理上也就不能存在差異,當(dāng)然,不能否認(rèn)特殊科室的區(qū)別對待。對于同樣類型的醫(yī)護人員,制定規(guī)范的、統(tǒng)一的制度,無論是在工作上,還是在網(wǎng)絡(luò)安全的管理上,都是十分有必要的。
3.3醫(yī)院計算機應(yīng)用軟件的安全檢測
選擇合適的計算機設(shè)備,有了統(tǒng)一的制度管理,在網(wǎng)絡(luò)安全問題上,還應(yīng)該注意對軟件安全的檢測。在計算機的使用過程中,不可避免地會使用到一些軟件,這些軟件的安全性問題是軟件檢測的重要內(nèi)容。只有時時刻刻對新應(yīng)用的軟件進行安全檢測,保證軟件和數(shù)據(jù)庫系統(tǒng)的安全運行,計算機網(wǎng)絡(luò)安全才能得到更進一步的保障。
3.4做好數(shù)據(jù)恢復(fù)和備份工作
雖然對計算機網(wǎng)絡(luò)安全已經(jīng)做好了萬全的準(zhǔn)備,但是不得不防止發(fā)生意外。一旦數(shù)據(jù)庫發(fā)生安全問題,數(shù)據(jù)的流失對醫(yī)院來說是不小的損失,所以為了避免意外的發(fā)生,還應(yīng)該做好數(shù)據(jù)的恢復(fù)和備份工作。這個工作需要對數(shù)據(jù)進行分析,根據(jù)數(shù)據(jù)的重要程度來進行歸類,對于特別重要的數(shù)據(jù),一定要做好備份管理,而對于普通的,無關(guān)緊要的數(shù)據(jù)要做好數(shù)據(jù)恢復(fù)的處理。一旦發(fā)生了意外,可以在第一時間對流失的數(shù)據(jù)進行恢復(fù),萬一恢復(fù)不了的則啟用備份數(shù)據(jù),這樣會使損失降到最小。
4結(jié)束語
1 引言
先進的信息科學(xué)技術(shù)改變了人民傳統(tǒng)的生活形式,給人們的生活帶來了極大的便利。信息科學(xué)技術(shù)的日新月異,其中最具有代表性的是計算機網(wǎng)絡(luò)技術(shù)?,F(xiàn)在,人們?nèi)粘5纳?、生產(chǎn)和工作已經(jīng)離不開計算機網(wǎng)絡(luò),計算機網(wǎng)絡(luò)給人們的生活、生產(chǎn)和工作帶來了極大的便利。
但是,目前,計算機網(wǎng)絡(luò)并不是十分安全可靠的,計算機網(wǎng)絡(luò)存在的潛在安全威脅。一旦計算機網(wǎng)絡(luò)發(fā)生安全問題,將給人們的日常工作、生活和學(xué)習(xí)帶來巨大的影響,所以,在局域網(wǎng)視角下我們一定要注重針對計算機網(wǎng)絡(luò)的安全維護,提出切實可行的解決計算機網(wǎng)絡(luò)安全問題的方法。
2 計算機局域網(wǎng)絡(luò)基本概述
2.1 計算機局域網(wǎng)簡介
計算機局域網(wǎng)是由在一定范圍內(nèi)一定數(shù)量的計算機聯(lián)網(wǎng)構(gòu)成的一個計算機群組。計算機局域網(wǎng)多應(yīng)用在同一個企業(yè)、同一個學(xué)校、同一個醫(yī)院等。計算機局域網(wǎng)目前已經(jīng)成為人們生活不可缺少的一部分了,計算機局域網(wǎng)已經(jīng)替代了傳統(tǒng)的工作和生產(chǎn)模式,它可以幫助管理者更好的管理企業(yè),有利于擴大生產(chǎn)的經(jīng)營規(guī)模和發(fā)展。計算機局域網(wǎng)已經(jīng)滲透到人們?nèi)粘I畹拿總€角落,并且,計算機局域網(wǎng)的應(yīng)用范圍和影響力仍在不斷擴大。
2.2 計算機局域網(wǎng)作用
計算機局域網(wǎng)的應(yīng)用范圍非常廣,例如,計算機局域網(wǎng)能夠?qū)崿F(xiàn)共享文件、共享任務(wù)、共享硬件、共享數(shù)據(jù)、Internet功能以及與其他局域網(wǎng)的互聯(lián)功能。單臺計算機在沒有聯(lián)網(wǎng)的情況下,它是不能直接實現(xiàn)共享功能以及數(shù)據(jù)傳輸?shù)裙δ?,需要依靠U盤或者移動硬盤等進行共享和數(shù)據(jù)傳輸。而將計算機連接入局域網(wǎng)之后,計算機便能夠?qū)崿F(xiàn)共享文件、共享任務(wù)、共享硬件、共享數(shù)據(jù)、Internet功能以及與其他局域網(wǎng)的互聯(lián)功能。
計算機局域網(wǎng)方便計算機對信息的處理和操作。通過的服務(wù)器或者路由器能夠?qū)⒂嬎銠C局域網(wǎng)連接入互聯(lián)網(wǎng),這樣就能使得整個局域網(wǎng)的計算機都能夠?qū)崿F(xiàn)Internet功能,同時可以使得不同計算機局域網(wǎng)可以進行信息和數(shù)據(jù)交換。
3 計算機局域網(wǎng)絡(luò)存在的問題
3.1 網(wǎng)絡(luò)秩序混亂
目前,計算機已經(jīng)得到了廣泛的應(yīng)用,人們對計算機的操作也越來越熟練,但是,針對計算機安全方面的認(rèn)知還有待提高。正是由于對計算機安全不夠重視,導(dǎo)致網(wǎng)絡(luò)秩序混亂。伴隨著越來越多的人們使用計算機,也就導(dǎo)致計算機安全問題越來越嚴(yán)重。并且,由于現(xiàn)在針對計算機局域網(wǎng)的網(wǎng)絡(luò)制度不夠健全,導(dǎo)致計算機局域網(wǎng)絡(luò)混亂現(xiàn)象得不到有效遏制。
而現(xiàn)階段的企業(yè)網(wǎng)絡(luò)建設(shè)也多以局域網(wǎng)與互聯(lián)網(wǎng)互聯(lián)互通的方式來進行構(gòu)建,且在開放性網(wǎng)絡(luò)體系中,局域網(wǎng)屬于不設(shè)防的貢獻機制,極容易產(chǎn)生病毒等在局域網(wǎng)內(nèi)部的不同計算機上進行傳播。此種現(xiàn)象一方面容易造成病毒的泛濫,進而使得部分計算機的中毒情況蔓延到整個網(wǎng)絡(luò);另一方面也容易造成病毒來源不清,為后續(xù)的維護與管理造成極大的困擾。
3.2 安全措施有待提升
計算機局域網(wǎng)的安全問題主要為隱私泄露,伴隨著越來越多的隱私泄露問題的出現(xiàn),暴露出了目前計算機局域網(wǎng)安全問題仍比較嚴(yán)重,也反應(yīng)了針對計算機局域網(wǎng)的網(wǎng)絡(luò)安全措施還有待提升。很多計算機局域網(wǎng)用戶對網(wǎng)絡(luò)安全的認(rèn)識還多停留在防火墻層面,認(rèn)為只要安裝了防火墻,就可以安全無憂的進行聯(lián)網(wǎng)作業(yè)了。
伴隨著計算機技術(shù)的不斷發(fā)展,越來越多的網(wǎng)絡(luò)問題暴露出來,舊版的防火墻已經(jīng)不能形成有效的防護作用,需要計算機局域網(wǎng)用戶及時更新防火墻設(shè)施,但是,很多用戶不重視對防火墻的維護與更新工作,導(dǎo)致個人網(wǎng)絡(luò)安全存在潛在威脅,個人隱私也容易因為網(wǎng)絡(luò)存在的漏洞而被竊取。
3.3 安全體系不夠完善
計算機局域網(wǎng)是由多個計算機共同構(gòu)成的,多個計算機之間一方面能夠?qū)崿F(xiàn)共享文件、共享任務(wù)、共享硬件以及共享數(shù)據(jù),另一方面病毒也能夠在多個計算機之間進行傳播。一旦計算機局域網(wǎng)中的一臺計算機中毒,同一個局域網(wǎng)中的其它計算機也容易隨著互聯(lián)而中毒。針對這個問題,需要在整個計算機局域網(wǎng)建立一個健全的計算機局域網(wǎng)防護安全體系。通過完善安全體系的建立保障計算機局域網(wǎng)能夠安全運行。
4 局域網(wǎng)視角下的計算機網(wǎng)絡(luò)維護方法
4.1 加強網(wǎng)絡(luò)監(jiān)察工作
在計算機局域網(wǎng)的使用過程中加強網(wǎng)絡(luò)監(jiān)察工作,通過在計算機局域網(wǎng)中增強網(wǎng)絡(luò)監(jiān)察,對計算機局域網(wǎng)用戶對于網(wǎng)絡(luò)資源使用進行記錄,一旦發(fā)展不符合規(guī)范的使用時,提出警告,必要時,給出一定的懲罰措施。進行網(wǎng)絡(luò)監(jiān)察工作的人員,需要具備過硬的網(wǎng)絡(luò)安全素質(zhì)才能保證網(wǎng)絡(luò)監(jiān)察工作的順利進行。通過網(wǎng)絡(luò)監(jiān)察工作的加強,相當(dāng)于在計算機局域網(wǎng)的使用時設(shè)置了一到強有力的防護罩。加強網(wǎng)絡(luò)監(jiān)察工作,逐漸完善網(wǎng)絡(luò)制度,使得計算機局域網(wǎng)能夠保持按照既定的規(guī)則和要求進行工作,防止發(fā)生混亂和網(wǎng)絡(luò)安全的問題。
4.2 加強防火墻應(yīng)用
加強防火墻等安全設(shè)施的管理,防火墻作為用戶與網(wǎng)絡(luò)的安全屏障可以有效的對用戶安全隱私進行保護。想要防火墻長期有效的實現(xiàn)用戶安全隱私的保護工作,需要及時對防護墻維護和更新,避免因為防火墻維護和更新不及時導(dǎo)致計算機局域網(wǎng)出現(xiàn)漏洞,黑客容易對計算機局域網(wǎng)發(fā)起攻擊。加強防火墻的應(yīng)用,限制網(wǎng)絡(luò)之間的互相的訪問,在一定程度上可以起到防止外部人員非法訪問的問題。
此外,在防火墻的選取過程中現(xiàn)階段市面上大量的殺毒軟件均集合了防火墻功能。但是,此種防火墻設(shè)定無法滿足企業(yè)開放性網(wǎng)絡(luò)的需求,因此在實際的應(yīng)用過程中需要選擇企業(yè)版或者專業(yè)版的相關(guān)設(shè)定軟件來加強具體的防控水平。進而進一步提高局域網(wǎng)的遵從效果。
4.3 加強掃毒軟件應(yīng)用
一旦一臺計算機中毒,在同一計算機局域網(wǎng)中的其它計算機也容易因為互聯(lián)作用而中毒。所以,病毒的入侵容易造成整個局域網(wǎng)的癱瘓,所以在計算機局域網(wǎng)的使用過程中要加強掃毒軟件的應(yīng)用。保證當(dāng)一臺計算機中毒時,通過掃毒軟件及時發(fā)現(xiàn)病毒并清除,避免同一局域網(wǎng)中的其他計算機受到病毒入侵。在使用掃毒軟件時,要及時對掃毒軟件進行更新,因為,病毒的更新速度是非??斓?,舊版的掃毒軟件對新的病毒可能作用不強。掃毒軟件可能會與計算機中安裝的其它軟件兼容性存在問題,此時,需要計算機局域網(wǎng)用戶具備一定的常識,合理使用掃毒軟件。
5 總結(jié)
計算機網(wǎng)絡(luò)安全問題目前仍然困擾著很多計算機局域網(wǎng)用戶,網(wǎng)絡(luò)隱私泄露問題屢見不鮮。本論文對計算機局域網(wǎng)和計算機局域網(wǎng)作用進行了簡要介紹,計算機局域網(wǎng)是由在一定范圍內(nèi)一定數(shù)量的計算機聯(lián)網(wǎng)構(gòu)成的一個計算機群組。計算機局域網(wǎng)已經(jīng)滲透到人們?nèi)粘I畹拿總€角落,并且,計算機局域網(wǎng)的應(yīng)用范圍和影響力仍在不斷擴大。
分析了目前計算機網(wǎng)絡(luò)存在的問題,分別是網(wǎng)絡(luò)秩序混亂、網(wǎng)絡(luò)完全措施有待提升和安全體系不夠完善。針對,計算機網(wǎng)絡(luò)存在的問題,給出了在局域網(wǎng)視角下的計算機網(wǎng)絡(luò)維護方法,分別是加強網(wǎng)絡(luò)監(jiān)察工作、加強防火墻應(yīng)用和加強掃毒軟件的應(yīng)用,通過計算機網(wǎng)絡(luò)維護方法的正確使用,有效保障計算機局域網(wǎng)的安全,防止發(fā)生隱私泄露問題。
關(guān)鍵詞:云計算;網(wǎng)絡(luò)安全;現(xiàn)狀;安全措施
中圖分類號:TP393 文獻標(biāo)識碼:A 文章編號:1009-3044(2017)07-0053-02
“云計算”在2007年以后,開始成為IT界的流行用語。在當(dāng)今這個不能缺少計算機的信息時代,不僅為當(dāng)前最受矚目的“人工智能”打下堅實基礎(chǔ),給人們帶來了極大的便利,但是同時,其安全隱患也成了“標(biāo)桿”問題。所以,本文以網(wǎng)絡(luò)安全作為出發(fā)點,根據(jù)云計算網(wǎng)絡(luò)安全現(xiàn)狀,對其解決方案等做出了闡述,提高云計算網(wǎng)絡(luò)環(huán)境的安全性,進一步推動今后信息社會的發(fā)展。
1何為云計算
“云計算”是一種基于多方面計算為基礎(chǔ)的計算模型,是傳統(tǒng)計算機技術(shù)與網(wǎng)絡(luò)技術(shù)發(fā)展融合的產(chǎn)物,旨在通過一個網(wǎng)絡(luò),將多個小型計算機整合為一個近乎完美的、擁有強大計算能力的系統(tǒng),并借助眾多的商業(yè)模式把它的能力分布到終端用戶手里,“云計算”提供的動態(tài)虛擬化資源、寬帶資源等,能為用戶帶來客觀的經(jīng)濟效益,并為用戶減少投入成本,通過互聯(lián)網(wǎng),可以讓用戶輕車熟路的運用云平臺上的各種應(yīng)用服務(wù)。總體來說,“云計算”包括三大方面特點:1)對用戶終端的設(shè)備要求低且使用便捷;2)提供強大的儲備功能和計算功能;3)網(wǎng)絡(luò)數(shù)據(jù)共享可以在不同設(shè)備之間實現(xiàn)。它具有三大服務(wù)模式:1)軟件即服務(wù);2)平臺即服務(wù);3)基礎(chǔ)設(shè)施即服務(wù)。
2云計算網(wǎng)絡(luò)安全現(xiàn)狀
專家預(yù)測,未來兩年內(nèi),將會有更多的大企業(yè)開始使用“云計算”,2015年之前,中國的“云計算”處于成長期,2015年之后,則一直往成熟期這個方向發(fā)展,“云計算”這個服務(wù)模式也漸漸被更多用戶接受。但同時因為安全因素,“云計算”的使用率還是低于歐美等國家,創(chuàng)建私有云比公有云的次數(shù)更多。
1)安全性方面
“云計算”牽扯到的范圍太廣,所以對于黑客來說,“云計算”成為了他們攻擊的對象,包括PC機上的一些病毒軟件同樣對“云計算”造成很嚴(yán)重的影響,現(xiàn)在的“云計算”保密性不完全,同時它在完整性等各方面存在著太多的不確定性。一個公司,最重要的就是不要對外泄漏出公司文件,否則,損失不是一個人可以彌補的。所以,云計算被攻擊,成為了在網(wǎng)絡(luò)安全性方面的最為重要的問題之一,需要進行解決。
2)相關(guān)法律法規(guī)方面
憲法是國家的根本大法,具有最高的法律地位,每個人都必須依照憲法行使權(quán)利,履行義務(wù)。而對于計算機互聯(lián)網(wǎng)管理中的這部分,卻沒有一個正規(guī)的法律法規(guī)來對互聯(lián)網(wǎng)等“云計算”的保護、管理等采取一系列措施,這也是為何在當(dāng)今社會下,形形的人在網(wǎng)絡(luò)的環(huán)境中肆意猖獗,卻沒人能真正出面管制的原因了。這個弊端需要立即進行調(diào)整,否則會讓“云計算”的網(wǎng)絡(luò)環(huán)境不斷遭受破壞。
3)技術(shù)方面
技術(shù)方面的欠缺,會導(dǎo)致大量安全性問題的暴露,比如,數(shù)據(jù)刪除的不徹底,對“云計算”的安全風(fēng)險極大,這時可以采用虛擬化的網(wǎng)絡(luò)來應(yīng)用于保護數(shù)據(jù)。但是大量云中的數(shù)據(jù)因為服務(wù)中斷,就會無法處理和獲取信息,對此,我們只能是束手無策,同時,因為技術(shù)性的問題,“云計算”的開放性和可見性,一些虛假的標(biāo)識和信息是很難辨認(rèn)出來的,因此需要做技術(shù)上的調(diào)整,來彌補信息的流失等問題。
4)個人意識方面
2016年,說過“綠色網(wǎng)絡(luò),需要大家共同搭建”。網(wǎng)絡(luò)安全性的問題,遍及到了世界,每個人需要的是一種默契意識,這種意識可以改變互聯(lián)網(wǎng)對人們的消極影響,通過搭建一個國內(nèi)外共有的交流平臺,來就網(wǎng)絡(luò)問題展開溝通。但是卻依然有各種黑客對網(wǎng)絡(luò)進行攻擊,這足以說明人類的網(wǎng)絡(luò)安全意識太過淡薄。
所以,對上述問題應(yīng)當(dāng)采取有效的安全措施。
3云計算網(wǎng)絡(luò)安全的措施
針對上述問題,本文提出了以下幾點整合策略措施:
1)技術(shù)、安全方面
第一,保證網(wǎng)絡(luò)安全的門戶和基礎(chǔ)是身份認(rèn)證,也是免受黑客侵入的第一道防護線。同時為了防止“云計算”的信息流出,安全認(rèn)證必不可少,例如一次性密碼、生物識別等方式。
第二,為了確保數(shù)據(jù)的安全性和保密性,其數(shù)據(jù)在網(wǎng)絡(luò)的傳輸過程中,要使用不同的傳輸方式。
第三,對一些聲譽較好的云服務(wù)提供商進行選擇,因為他們在云服務(wù)提供中的口碑自不必說,貢獻也是很多的。他們都是以自己的品牌為保證,背后有著專業(yè)的技術(shù)人員支撐,平時他們泄露的信息較少,所以也降低了“云計算”的風(fēng)險性。
第四,注意防火墻和其他保護屏幕的使用,可以平時多注意一些虛擬專業(yè)的防火墻等,保證計算機網(wǎng)絡(luò)在使用時的安全性,在“云計算”安全問題得到保證之后,“云計算”的網(wǎng)絡(luò)安全環(huán)境才能被營造。
第五,“云計算”中的服務(wù)器,可很好的阻擋外來的不明信息和數(shù)據(jù)的侵入,起到一定的緩沖作用,在對內(nèi)網(wǎng)隱藏的同時,使得公網(wǎng)IP得到節(jié)省??梢哉f,“云計算”中的服務(wù)器,是一種提高“云計算”環(huán)境中的計算機網(wǎng)絡(luò)安全性的有效手段。
2)法律法規(guī)方面
國家的立法機關(guān)一定要制定統(tǒng)一的法律條文,符合技術(shù)標(biāo)準(zhǔn)的規(guī)范,不管是讓技術(shù)人員,云服務(wù)的提供商,還是共享者都可以根據(jù)法律,承擔(dān)相應(yīng)的法律責(zé)任,建立良好的誠信關(guān)系。
3)個人意識方面
提高計算機網(wǎng)絡(luò)安全的意識,就要做到實處,將計算機網(wǎng)絡(luò)信息的機密性、完整性等給予高度的保護,并嚴(yán)加監(jiān)控,以免造成不必要的危害、損失。當(dāng)用戶具備了基礎(chǔ)的安全常識和一些電腦基本操作的習(xí)慣,那么“云計算”中的安全就會得到提高。
在運營管理方面上,運營商因為合同原因,不得不遵守條款,進行自我約束之外,還可以通過第三方認(rèn)證,通過企業(yè)的良好信譽以及合約約束對自己進行約束。
4云計算安全環(huán)境的預(yù)測趨勢
未聿荒言ぜ,如果不及時彌補技術(shù)等方面的漏洞,那云安全所面臨的惡意程序和病毒會越來越多,這樣的情況是非常嚴(yán)峻的,當(dāng)前,越來越多的網(wǎng)絡(luò)攻擊者都集中在網(wǎng)絡(luò)的應(yīng)用領(lǐng)域,入侵的主體是用戶終端。在很多公司,員工在儲存公司文件的時候,多選擇網(wǎng)絡(luò)云盤時,其實就會使原本嚴(yán)密的企業(yè)信息的防線上露出缺口。云計算未來的安全趨勢,必然會涉及終端及移動終端的各個方面,包括家電、汽車、手機等都可能會面臨攻擊者的挑戰(zhàn),而從云端判斷安全趨勢,可以很容易發(fā)現(xiàn)終端存在的隱患。