前言:一篇好文章的誕生,需要你不斷地搜集資料、整理思路,本站小編為你收集了豐富的網(wǎng)絡(luò)安全防范的措施主題范文,僅供參考,歡迎閱讀并收藏。
【關(guān)鍵詞】 TCP/IP協(xié)議 網(wǎng)絡(luò)安全 防范 應(yīng)對(duì)措施
安全是當(dāng)前網(wǎng)絡(luò)性技術(shù)發(fā)展的著力點(diǎn),也是基本要求。面對(duì)多元化的網(wǎng)絡(luò)環(huán)境。TCP/IP協(xié)議的安全問(wèn)題日益突顯,安全問(wèn)題背后的安全網(wǎng)絡(luò)體系構(gòu)建,強(qiáng)調(diào)對(duì)TCP/IP協(xié)議的全面認(rèn)識(shí),以完善網(wǎng)絡(luò)安全防護(hù)體系。就TCP/IP協(xié)議的工作原理及流程來(lái)看,協(xié)議自身存在先天性的安全問(wèn)題,如何基于協(xié)議特性,闡述TCP/IP協(xié)議的安全防護(hù)性能,是進(jìn)一步強(qiáng)化TCP/IP協(xié)議安全網(wǎng)絡(luò)構(gòu)建的重要基礎(chǔ)。本文基于TCP/IP協(xié)議的工作原理,就其網(wǎng)絡(luò)安全防范做了如下闡述。
一、TCP/IP協(xié)議的工作原理
相比于傳統(tǒng)的OSI模型,TCP/IP協(xié)議主要由四個(gè)層次構(gòu)成,具體如圖1所示。從圖可以知道,TCP/IP協(xié)議在功能構(gòu)建中,基于每一層的功能體現(xiàn),實(shí)現(xiàn)對(duì)網(wǎng)絡(luò)物理接口及活動(dòng)的處理。因此,TCP/IP協(xié)議的功能層稱之為協(xié)議族,主要包括“ICMP協(xié)議”、“IP協(xié)議”和“IGMP協(xié)議”。在層次之間,傳輸層的功能體現(xiàn),主要基于計(jì)算機(jī)的應(yīng)用程序,實(shí)現(xiàn)“端――端”的網(wǎng)絡(luò)信息傳輸。
二、TCP/IP協(xié)議的安全分析
就TCP/IP協(xié)議本身而言,其在安全性的構(gòu)建上,存在先天不足的問(wèn)題,這也是協(xié)議安全問(wèn)題突出的關(guān)鍵所在。具體而言,集中體現(xiàn)在兩個(gè)方面:(1)協(xié)議面向于連接。也就是f,TCP/IP協(xié)議的通信建立,在于雙方連接的形成。只有在建立連接的基礎(chǔ)之上,才能實(shí)現(xiàn)通信(具體如圖2-1)。因此,TCP/IP協(xié)議在通信前需要進(jìn)行建立,而通信之后,連接便終止。并且,在主機(jī)接受到源機(jī)的IP數(shù)據(jù)包之后,需要通過(guò)TCP/IP協(xié)議進(jìn)行確認(rèn);(2)在進(jìn)行網(wǎng)絡(luò)信息傳輸?shù)倪^(guò)程中,無(wú)論是用戶、運(yùn)行商設(shè)備,還是協(xié)議,IP協(xié)議是開放可見的。因此,在安全服務(wù)方面,不基于應(yīng)用程序,或者是網(wǎng)絡(luò)部件,這樣一來(lái),IP協(xié)議信息傳輸?shù)拈_放性、透明性,導(dǎo)致了安全漏洞的存在,影響TCP/IP協(xié)議的安全。
三、基于TCP/IPv4、v6的安全分析
TCP/IP協(xié)議的先天不足,決定了其在網(wǎng)絡(luò)安全中存在安全隱患。但就協(xié)議的安全性本質(zhì)而言,基于協(xié)議可以實(shí)現(xiàn)有效的信息安全保護(hù)。TCP/IPv4是互聯(lián)網(wǎng)協(xié)議的第四版,TCP/ IPv6是IPv4的下一代,是基于IPV4的發(fā)展。因此,在安全性上,ipv6的安全性優(yōu)勢(shì)更顯著。首先,傳統(tǒng)TCP/IP協(xié)議基于以太網(wǎng)的電器特性而制定,這就導(dǎo)致檢驗(yàn)與分包原則,會(huì)占用大量的數(shù)據(jù)包,進(jìn)而影響了網(wǎng)絡(luò)的傳輸效率。就目前的網(wǎng)絡(luò)發(fā)展而言,TCP/IPv4顯然無(wú)法滿足現(xiàn)實(shí)需求;其次,IPv6作為IPv4的下一代,在主動(dòng)性能上,表現(xiàn)出顯著的優(yōu)越性,特別是安全性能的提高,更好滿足當(dāng)前網(wǎng)絡(luò)安全防范構(gòu)建的需求。1)IPv6的地址空間更加開闊,IP地址碼長(zhǎng)度變?yōu)榱?28,那么就有2128-1個(gè)地址,相比于IPv4的232-1,地址空間更大了;2)路由表使用更小,能夠有效提高路由器轉(zhuǎn)發(fā)數(shù)據(jù)包的速度;3)IPv6的安全性更高,這很大程度上取決于IPv6網(wǎng)絡(luò)中用戶可以對(duì)網(wǎng)絡(luò)層的數(shù)據(jù)進(jìn)行加密并對(duì)IP報(bào)文進(jìn)行校驗(yàn),這就極大地提高了網(wǎng)絡(luò)的安全性。因此,隨著Tcp/Ip協(xié)議的不斷發(fā)展,IPv6在安全性能上更由于上一代的IPv4。
結(jié)束語(yǔ):總而言之,TCP/IP協(xié)議的安全性問(wèn)題已日益突顯,由于協(xié)議本身的先天性缺陷,導(dǎo)致了協(xié)議網(wǎng)絡(luò)問(wèn)題頻繁。但從協(xié)議的本質(zhì)而言,存在網(wǎng)絡(luò)問(wèn)題的同時(shí),其安全性防范也值得闡述?;赥CP/IP協(xié)議,實(shí)現(xiàn)對(duì)數(shù)據(jù)信息的隱蔽、轉(zhuǎn)而,進(jìn)而實(shí)現(xiàn)網(wǎng)絡(luò)信息安全防護(hù)的重要作用。隨著現(xiàn)代技術(shù)的不斷發(fā)展,對(duì)于TCP/IP協(xié)議的安全性構(gòu)建及防范體系的完善,都是進(jìn)一步強(qiáng)化安全構(gòu)建的重要之舉。
參 考 文 獻(xiàn)
[1]張輝.基于TCP/IP協(xié)議的網(wǎng)絡(luò)安全防御系統(tǒng)設(shè)計(jì)與實(shí)現(xiàn)[J].性網(wǎng)絡(luò)安全,2012(04)
[2]吳軍良.新時(shí)期高校網(wǎng)絡(luò)安全分析與防范對(duì)策[J].科技廣場(chǎng),2014(11)
關(guān)鍵詞:計(jì)算機(jī)網(wǎng)絡(luò);安全問(wèn)題;防范措施
中圖分類號(hào):TP393.08
計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題隨著網(wǎng)絡(luò)的形成和發(fā)展而始終存在著,在計(jì)算機(jī)互聯(lián)網(wǎng)得以迅速發(fā)展的今天,我們的生活和工作已經(jīng)難以脫離互聯(lián)網(wǎng),但是計(jì)算機(jī)網(wǎng)絡(luò)的發(fā)展也隨之產(chǎn)生了更加嚴(yán)重的網(wǎng)絡(luò)安全問(wèn)題,各種黑客攻擊事件和病毒大規(guī)模感染網(wǎng)絡(luò)的事件時(shí)有發(fā)生,計(jì)算機(jī)網(wǎng)絡(luò)中的安全問(wèn)題極大的阻礙了計(jì)算機(jī)技術(shù)的發(fā)展,對(duì)人們的網(wǎng)絡(luò)活動(dòng)產(chǎn)生了極大的影響。所以,我們必須要認(rèn)識(shí)到計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題的重要性,努力營(yíng)造安全健康的網(wǎng)絡(luò)環(huán)境。但是我們也必須認(rèn)識(shí)到,計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題的預(yù)防是一項(xiàng)長(zhǎng)期性系統(tǒng)性的工作,必須依靠廣大信息技術(shù)工作者的不懈努力,積極的去探索和研究安全的防范體系,從而實(shí)現(xiàn)對(duì)網(wǎng)絡(luò)安全問(wèn)題的全方位防護(hù)。
1 網(wǎng)絡(luò)安全的特點(diǎn)
多元化的特點(diǎn)。網(wǎng)絡(luò)安全多元化的特點(diǎn)主要表現(xiàn)在安全隱患的形式和內(nèi)容的多樣化,以至于網(wǎng)絡(luò)安全體系逐漸完善化和技術(shù)化。在今天的網(wǎng)絡(luò)安全體系中,以多技術(shù)多系統(tǒng)模式來(lái)應(yīng)對(duì)網(wǎng)絡(luò)安全的多元化。
體系化的特點(diǎn)。這種體系化主要是網(wǎng)絡(luò)安全制度的系統(tǒng)化和安全技術(shù)的體系化,面對(duì)復(fù)雜的網(wǎng)絡(luò)安全環(huán)境,完善網(wǎng)絡(luò)安全體系,構(gòu)建完整的網(wǎng)絡(luò)安全系統(tǒng),從而保證計(jì)算機(jī)網(wǎng)絡(luò)的安全,與此同時(shí),應(yīng)對(duì)當(dāng)前這樣多變的網(wǎng)絡(luò)環(huán)境,對(duì)于計(jì)算機(jī)網(wǎng)絡(luò)的安全防范措施也必須不斷進(jìn)行更新。
復(fù)雜化的特點(diǎn)。互聯(lián)網(wǎng)的發(fā)展讓客戶端的聯(lián)網(wǎng)模式更加復(fù)雜多樣,從而讓網(wǎng)絡(luò)安全的外界因素增多,計(jì)算機(jī)網(wǎng)絡(luò)安全逐漸延伸到互聯(lián)網(wǎng)的各個(gè)層面,這就要求我們要不斷探索網(wǎng)絡(luò)安全技術(shù),才能適應(yīng)日益復(fù)雜的網(wǎng)絡(luò)環(huán)境。
2 計(jì)算機(jī)網(wǎng)絡(luò)中的安全問(wèn)題分析
2.1 物理層存在的安全問(wèn)題
目前計(jì)算機(jī)網(wǎng)絡(luò)大多都是屬于拓?fù)湫途W(wǎng)絡(luò),但不同的網(wǎng)絡(luò)設(shè)施是為了不同的節(jié)點(diǎn)來(lái)服務(wù)的,計(jì)算機(jī)網(wǎng)絡(luò)的相關(guān)設(shè)施一般來(lái)說(shuō)包含了服務(wù)器、交換機(jī)、路由器以及其他機(jī)房設(shè)備,另外還有一部分機(jī)房配備了UPS設(shè)備來(lái)避免突發(fā)性斷電。而計(jì)算機(jī)自身硬件以及網(wǎng)絡(luò)傳輸線路等從廣義上來(lái)說(shuō)都可以稱之為計(jì)算機(jī)網(wǎng)絡(luò)物理層,這些相關(guān)設(shè)備的運(yùn)行狀況等都屬于物理層的安全防范問(wèn)題。
2.2 網(wǎng)絡(luò)層存在的安全問(wèn)題
現(xiàn)階段關(guān)于計(jì)算機(jī)網(wǎng)絡(luò)服務(wù)的相關(guān)法律法規(guī)還并不是非常完善,相關(guān)權(quán)限規(guī)定也并不全面清楚,這樣一來(lái)就造成了計(jì)算機(jī)網(wǎng)絡(luò)經(jīng)常性的會(huì)遭到來(lái)自互聯(lián)網(wǎng)的惡意攻擊,例如黑客攻擊就屬于典型的網(wǎng)絡(luò)層安全問(wèn)題。這些安全問(wèn)題的誘發(fā)因素常常是因?yàn)榫W(wǎng)絡(luò)管理工作者在進(jìn)行網(wǎng)絡(luò)管理和配置的過(guò)程中人為操作失誤而導(dǎo)致網(wǎng)絡(luò)存在安全漏洞,而個(gè)人用戶對(duì)計(jì)算機(jī)的使用不當(dāng)?shù)惹闆r也會(huì)產(chǎn)生來(lái)自互聯(lián)網(wǎng)的安全威脅。
2.3 系統(tǒng)層存在的安全問(wèn)題
因?yàn)橛?jì)算機(jī)操作系統(tǒng)產(chǎn)生的網(wǎng)絡(luò)安全問(wèn)題對(duì)于個(gè)人用戶來(lái)說(shuō)是最普遍的,現(xiàn)階段國(guó)內(nèi)用戶對(duì)于自己計(jì)算機(jī)的系統(tǒng)管理意識(shí)還不夠強(qiáng),大多數(shù)用戶都是安裝的微軟windows XP以及windows7系統(tǒng),而這些大多都是盜版系統(tǒng),其中隱藏著很多安全漏洞,用戶如果不能及時(shí)的對(duì)漏洞進(jìn)行修復(fù),常常會(huì)讓黑客趁虛而入,給網(wǎng)絡(luò)帶來(lái)較大的安全風(fēng)險(xiǎn)。
2.4 病毒感染的安全問(wèn)題
計(jì)算機(jī)病毒常常會(huì)引起計(jì)算機(jī)系統(tǒng)的崩潰,數(shù)據(jù)的損壞等,而部分病毒甚至還會(huì)損壞計(jì)算機(jī)硬件,如果這些病毒在互聯(lián)網(wǎng)中大量傳播,其后果不堪設(shè)想。計(jì)算機(jī)病毒的傳播途徑一般來(lái)說(shuō)有兩種,其一是在互聯(lián)網(wǎng)傳播,比如說(shuō)用戶在各個(gè)論壇下載帶有病毒的軟件、接受陌生郵件、在非法網(wǎng)站下載電影或者網(wǎng)絡(luò)游戲等;其二是在局域網(wǎng)內(nèi)部傳播,局域網(wǎng)內(nèi)部傳播會(huì)導(dǎo)致內(nèi)網(wǎng)中所有計(jì)算機(jī)的崩潰和局域網(wǎng)癱瘓。
3 計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題的防范措施
3.1 物理層的防范措施
計(jì)算機(jī)網(wǎng)絡(luò)物理層的安全防范是很多企業(yè)網(wǎng)絡(luò)安全體系構(gòu)建中重點(diǎn)關(guān)注的問(wèn)題,因此我們應(yīng)該尤為注重對(duì)網(wǎng)絡(luò)物理層的安全防范。企業(yè)在建設(shè)計(jì)算機(jī)機(jī)房的過(guò)程中,應(yīng)該根據(jù)相關(guān)規(guī)范標(biāo)準(zhǔn)嚴(yán)格建造,機(jī)房的選址通常來(lái)說(shuō)要選擇在干燥通風(fēng)的地方,注意做好避光措施,同時(shí)可以配以窗簾等遮蔽物避免計(jì)算機(jī)受到陽(yáng)光直接照射;此外還必須要做好機(jī)房的防火措施,有條件的情況下應(yīng)該設(shè)計(jì)精密的空調(diào)系統(tǒng)和通風(fēng)系統(tǒng),從而更好的控制計(jì)算機(jī)機(jī)房的溫濕度,配置UPS電源等,從而確保網(wǎng)絡(luò)物理層的安全穩(wěn)定。
3.2 技術(shù)層的防范措施
一方面應(yīng)該努力做好網(wǎng)絡(luò)入侵檢測(cè)措施,我們可以通過(guò)對(duì)計(jì)算機(jī)系統(tǒng)程序等相關(guān)信息進(jìn)行分析,從而有效的監(jiān)測(cè)有可能產(chǎn)生的網(wǎng)絡(luò)入侵行為,當(dāng)發(fā)現(xiàn)之后立即自動(dòng)報(bào)警或者切斷相關(guān)線路。目前入侵監(jiān)測(cè)的手段一般是對(duì)系統(tǒng)程序異常反應(yīng)以及計(jì)算機(jī)不正常操作行為進(jìn)行檢測(cè),這一方法的主要優(yōu)勢(shì)在于響應(yīng)速度快,誤查率較低;另一方面我們還應(yīng)該做好計(jì)算機(jī)病毒的防范工作,計(jì)算機(jī)病毒防范包括了病毒預(yù)防、病毒檢測(cè)以及病毒查殺等階段,對(duì)計(jì)算機(jī)病毒進(jìn)行有效防范能夠確保計(jì)算機(jī)擁有一個(gè)安全穩(wěn)定的運(yùn)行環(huán)境,這也是網(wǎng)絡(luò)技術(shù)層的主要防范手段之一。
3.3 系統(tǒng)層與管理層的安全防護(hù)
網(wǎng)絡(luò)層的安全問(wèn)題一般都體現(xiàn)在網(wǎng)絡(luò)安全性上,對(duì)于網(wǎng)絡(luò)層的安全防范一般有網(wǎng)絡(luò)身份認(rèn)證、網(wǎng)絡(luò)資源訪問(wèn)控制、保證網(wǎng)絡(luò)數(shù)據(jù)傳輸?shù)耐暾院捅C苄?、保證域名系統(tǒng)以及路由系統(tǒng)的安全、做好入侵檢測(cè)等手段。
網(wǎng)絡(luò)管理層的安全防范主要是做好安全管理工作,要求我們必須做好安全技術(shù)和相關(guān)網(wǎng)絡(luò)設(shè)備的管理,制定并完善相關(guān)的安全管理制度規(guī)則等。網(wǎng)絡(luò)安全管理工作制度化能夠在很大程度上對(duì)整個(gè)網(wǎng)絡(luò)的安全產(chǎn)生影響,嚴(yán)格的管理,明確的職責(zé)以及合理的工作分配能夠有效的降低網(wǎng)絡(luò)其他層次面臨的安全威脅。
3.4 用戶自身的安全意識(shí)
網(wǎng)絡(luò)安全的直接受害人以及受益人是用戶,提高用戶的安全上網(wǎng)意識(shí),培養(yǎng)他們面對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題的防范能力,這是解決網(wǎng)絡(luò)安全問(wèn)題最有效的方法之一。用戶必須要有較好的上網(wǎng)習(xí)慣,能夠定期的更新殺毒軟件,修復(fù)系統(tǒng)漏洞,確保自己的計(jì)算機(jī)能夠時(shí)刻的處于安全狀態(tài)之下,用戶在使用互聯(lián)網(wǎng)的過(guò)程中應(yīng)該盡可能的避免瀏覽非法網(wǎng)站,避免下載非法軟件等;另外用戶還必須要做好自己網(wǎng)絡(luò)賬號(hào)信息的管理,避免黑客盜取而造成財(cái)產(chǎn)損失。
4 結(jié)束語(yǔ)
總之,隨著計(jì)算機(jī)技術(shù)和互聯(lián)網(wǎng)技術(shù)的不斷發(fā)展,各行各業(yè)的信息化程度已經(jīng)逐漸提升,人們對(duì)于計(jì)算機(jī)網(wǎng)絡(luò)的需求也越來(lái)越高,同時(shí)由于計(jì)算機(jī)網(wǎng)絡(luò)環(huán)境中存在的某些不安全因素,導(dǎo)致了互聯(lián)網(wǎng)中各種安全隱患的普遍存在,通常來(lái)說(shuō)個(gè)人用戶對(duì)于這些安全隱患不具有全面的防范措施,從而造成了個(gè)人網(wǎng)站被黑客攻擊、個(gè)人信息資料被非法竊取的事件頻頻發(fā)生。無(wú)論是企業(yè)還是個(gè)人用戶,他們都面臨著網(wǎng)絡(luò)安全問(wèn)題的威脅,所以加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)安全的防范變得更加重要。要做好相應(yīng)的防范預(yù)防措施,就應(yīng)該以完善的網(wǎng)絡(luò)安全保護(hù)體系為基礎(chǔ),從技術(shù)上、管理上等各方面出發(fā),積極展開預(yù)防行動(dòng),對(duì)網(wǎng)絡(luò)安全問(wèn)題的源頭進(jìn)行防范,從而讓用戶擁有一個(gè)安全健康的網(wǎng)絡(luò)環(huán)境,確?;ヂ?lián)網(wǎng)的穩(wěn)定運(yùn)轉(zhuǎn)。
參考文獻(xiàn):
[1]雷冰.淺談?dòng)?jì)算機(jī)網(wǎng)絡(luò)信息和網(wǎng)絡(luò)安全防護(hù)策略[J].企業(yè)技術(shù)開發(fā),2011(23):40.
[2]李天祥,李軒明.淺析計(jì)算機(jī)網(wǎng)絡(luò)安全缺陷與防范[J].電腦知識(shí)與技術(shù),2011(17):48.
[3]胡志剛.計(jì)算機(jī)網(wǎng)絡(luò)安全防范措施探討[J].科學(xué)之友,2012(09):35.
【關(guān)鍵詞】計(jì)算機(jī)網(wǎng)絡(luò) 網(wǎng)絡(luò)安全 對(duì)策措施
一、網(wǎng)絡(luò)安全概述
(一)網(wǎng)絡(luò)安全的含義
網(wǎng)絡(luò)安全指通過(guò)采用各種技術(shù)和管理措施保護(hù)網(wǎng)絡(luò)數(shù)據(jù),使網(wǎng)絡(luò)系統(tǒng)能夠正常地運(yùn)行,網(wǎng)絡(luò)服務(wù)不中斷。網(wǎng)絡(luò)安全是一個(gè)系統(tǒng)的的概念,包含網(wǎng)絡(luò)設(shè)備安全、網(wǎng)絡(luò)信息安全、網(wǎng)絡(luò)軟件安全等幾個(gè)方面[1]。攻擊網(wǎng)絡(luò)安全的目的主要有兩種:一是網(wǎng)絡(luò)來(lái)攻擊商業(yè)競(jìng)爭(zhēng)對(duì)手企業(yè),造成網(wǎng)絡(luò)企業(yè)無(wú)法正常運(yùn)營(yíng);二是通過(guò)通過(guò)入侵網(wǎng)絡(luò)達(dá)到竊取敏感信息。網(wǎng)絡(luò)安全就是為了防范商業(yè)競(jìng)爭(zhēng)攻擊和信息盜竊所采取的措施。
(二)衡量網(wǎng)絡(luò)安全的指標(biāo)
衡量網(wǎng)絡(luò)安全的主要指標(biāo)是包括保密性、完整性、可用性。[2]
1.保密性:不能將信息泄露或供非授權(quán)用戶利用的特性。從技術(shù)角度來(lái)講,任何傳輸線路都有被竊聽的可能,因此保密性貫穿網(wǎng)絡(luò)安全的始終。
2.完整性:信息未經(jīng)授權(quán)不能被修改、破壞和丟失的特性。對(duì)信息完整性破壞有兩種因素,一是系統(tǒng)或軟件的差錯(cuò)等客觀因素,二是非法侵入或計(jì)算機(jī)病毒等人為因素。
3.可用性:用戶可以對(duì)信息訪問(wèn)、存取并使用的特性。影響網(wǎng)絡(luò)可用性的因素有兩種,一是非法占用資源、切斷網(wǎng)絡(luò)通訊等人為因素;二是自然災(zāi)害、系統(tǒng)故障等非人為因素。
二、網(wǎng)絡(luò)安全現(xiàn)狀及隱患
(一)網(wǎng)絡(luò)安全現(xiàn)狀
隨著互聯(lián)網(wǎng)和網(wǎng)絡(luò)應(yīng)用的飛速發(fā)展,信息網(wǎng)絡(luò)已經(jīng)成為社會(huì)發(fā)展的重要保證,隨之而來(lái)的網(wǎng)絡(luò)安全問(wèn)題成為了互聯(lián)網(wǎng)發(fā)展中面臨的重要課題。與此同時(shí),網(wǎng)絡(luò)攻擊行為千變?nèi)f化,新的攻擊技術(shù)層出不窮,使網(wǎng)絡(luò)安全防御更加困難。惡意攻擊行為相繼出現(xiàn)并日趨泛濫,形式主要有網(wǎng)上木馬、惡意網(wǎng)站、間諜程序、網(wǎng)絡(luò)仿冒等;以前黑客攻擊行為主要是單純的追求“榮耀感”,現(xiàn)在已形成獲取多方面實(shí)際利益為攻擊目標(biāo);手機(jī)、掌上電腦等無(wú)線終端的網(wǎng)絡(luò)攻擊行為已經(jīng)相繼出現(xiàn)并發(fā)展。[3]除此之外,網(wǎng)絡(luò)實(shí)體由于自身抵抗外界影響能力較弱,還要經(jīng)受自然因素造成的網(wǎng)絡(luò)安全威脅,諸如水災(zāi)、火災(zāi)、地震、電磁輻射等自然力都會(huì)對(duì)網(wǎng)絡(luò)安全造成威脅。總之,網(wǎng)絡(luò)安全問(wèn)題迫在眉睫,必須采取措施嚴(yán)加防范,保證網(wǎng)絡(luò)信息系統(tǒng)的安全。
(二)網(wǎng)絡(luò)安全的隱患
計(jì)算機(jī)網(wǎng)絡(luò)中存在的安全隱患無(wú)處不在,不僅有對(duì)網(wǎng)絡(luò)信息的威脅,網(wǎng)絡(luò)設(shè)備和網(wǎng)絡(luò)軟件也存在嚴(yán)重的安全隱患。歸結(jié)起來(lái),主要包括以下幾點(diǎn):
1.電子信息在計(jì)算機(jī)上存儲(chǔ)、傳輸和處理的過(guò)程,缺乏信息保護(hù)措施,只能依靠應(yīng)用層支持的服務(wù)協(xié)議來(lái)維系的。2.e-mail的保密性難以保證,存在著被拆看和偽造的可能性,傳輸重要機(jī)密信息往往存在很大的風(fēng)險(xiǎn)。3.internet有開放性和無(wú)控制機(jī)構(gòu)的特點(diǎn),該特性容易被黑客利用,從而侵入網(wǎng)絡(luò)中的計(jì)算機(jī)系統(tǒng)破壞重要數(shù)據(jù)或竊取機(jī)密數(shù)據(jù)。[4]4.計(jì)算機(jī)病毒通過(guò)internet的傳播會(huì)導(dǎo)致數(shù)據(jù)和文件丟失,甚至網(wǎng)絡(luò)系統(tǒng)癱瘓,給上網(wǎng)用戶帶來(lái)極大的危害。5.tcp/ip通信協(xié)議是internet是進(jìn)行數(shù)據(jù)傳輸?shù)囊罁?jù),這些協(xié)議缺乏安全措施,容易在傳輸過(guò)程被竊取信息。6.internet上主要使用unix操作系統(tǒng)來(lái)支持通信業(yè)務(wù),unix操作系統(tǒng)安全脆弱性問(wèn)題明顯存在,會(huì)直接影響安全服務(wù)。
三、計(jì)算機(jī)網(wǎng)絡(luò)安全的對(duì)策措施
計(jì)算機(jī)網(wǎng)絡(luò)安全主要有三個(gè)方面:系統(tǒng)安全、網(wǎng)絡(luò)安全和應(yīng)用服務(wù)安全。[5]這三個(gè)方面不是獨(dú)立存在的,要同時(shí)保護(hù)三個(gè)方面的安全,才能保證網(wǎng)絡(luò)的正常運(yùn)行和使用。
(一) 保護(hù)系統(tǒng)安全
保護(hù)系統(tǒng)安全,是指與網(wǎng)絡(luò)系統(tǒng)硬件平臺(tái)、各種應(yīng)用軟件、操作系統(tǒng)等相互關(guān)聯(lián),從網(wǎng)絡(luò)支付系統(tǒng)或整體電子商務(wù)系統(tǒng)的角度進(jìn)行安全防護(hù)的措施。保護(hù)系統(tǒng)安全的主要措施如下:1.檢測(cè)并跟蹤入侵攻擊,建立詳細(xì)的安全審計(jì)日志。2.在安裝軟件時(shí),檢查和確認(rèn)未知的安全漏洞。3.管理與技術(shù)有效結(jié)合,將系統(tǒng)的風(fēng)險(xiǎn)性降到最低。如在連通時(shí)須通過(guò)諸多認(rèn)證,嚴(yán)格審計(jì)所有接入數(shù)據(jù),嚴(yán)格安全管理系統(tǒng)用戶。
(二)保護(hù)網(wǎng)絡(luò)安全
網(wǎng)絡(luò)安全的概念是保護(hù)商務(wù)各方網(wǎng)
絡(luò)端系統(tǒng)之間通信過(guò)程的安全。[6]保護(hù)網(wǎng)絡(luò)安全通常包括以下措施:
1.全面制定網(wǎng)絡(luò)安全的管理措施。2.規(guī)劃網(wǎng)絡(luò)平臺(tái)的安全策略。3.對(duì)網(wǎng)絡(luò)設(shè)備進(jìn)行物理保護(hù)。4.使用防火墻。5.建立可靠的鑒別和識(shí)別機(jī)制。6.對(duì)網(wǎng)絡(luò)平臺(tái)系統(tǒng)的脆弱性進(jìn)行檢驗(yàn)。7.網(wǎng)絡(luò)上的一切活動(dòng)都要進(jìn)行記錄。
(三)保護(hù)應(yīng)用安全
保護(hù)應(yīng)用安全主要是針對(duì)特定應(yīng)用所建立的安全防護(hù)措施,應(yīng)用安全保護(hù)范圍主要包括訪問(wèn)控制、數(shù)據(jù)完整性、安全認(rèn)證、web安全性、edi和網(wǎng)絡(luò)支付等。[7]
保護(hù)應(yīng)用安全獨(dú)立于網(wǎng)絡(luò)的任何其他安全防護(hù)措施,它的獨(dú)立性表現(xiàn)在,雖然有些防護(hù)措施可能是網(wǎng)絡(luò)安全業(yè)務(wù)的一種重疊或替代,但大部分的應(yīng)用還有特定的安全要求,因此應(yīng)用系統(tǒng)采取各種安全措施時(shí),不能完全依靠網(wǎng)絡(luò)層而更傾向于在應(yīng)用層。
四、結(jié)語(yǔ)
總之,計(jì)算機(jī)網(wǎng)絡(luò)中存儲(chǔ)和傳遞著大量的重要信息,若被非法篡改或竊用,就會(huì)對(duì)社會(huì)活動(dòng)造成嚴(yán)重的影響,因此計(jì)算機(jī)網(wǎng)絡(luò)安全必須引起廣泛的重視。網(wǎng)絡(luò)安全是一個(gè)涉及管理、技術(shù)、使用等多方面的綜合性課題,沒(méi)有任何一種技術(shù)是萬(wàn)能的,因此保護(hù)網(wǎng)絡(luò)安全需要同時(shí)使用多種技術(shù)措施。因此,提高計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)水平、普及計(jì)算機(jī)網(wǎng)絡(luò)安全教育、增強(qiáng)社會(huì)安全意識(shí)教育、改善網(wǎng)絡(luò)安全現(xiàn)狀,成為我們的當(dāng)務(wù)之急。
參考文獻(xiàn):
[1]李良斌,王勁林,陳君. 網(wǎng)絡(luò)服務(wù)系統(tǒng)可生存性分析與驗(yàn)證[j]. 沈陽(yáng)工業(yè)大學(xué)學(xué)報(bào).
[2]崔孝科,白雪. 當(dāng)前網(wǎng)絡(luò)環(huán)境下教師網(wǎng)絡(luò)安全意識(shí)的研究[j]. 計(jì)算機(jī)光盤軟件與應(yīng)用.
[3]葉鋒. 淺議計(jì)算機(jī)網(wǎng)絡(luò)安全及其防范措施[j]. 計(jì)算機(jī)光盤軟件與應(yīng)用.
[4]任婕.防火墻與網(wǎng)絡(luò)安全技術(shù)[j].考試周刊.2010(29)
[5]王子源.計(jì)算機(jī)的安全問(wèn)題及應(yīng)對(duì)策略[j].才智.2010(19)
關(guān)鍵詞:企業(yè)網(wǎng)絡(luò);銀聯(lián);網(wǎng)絡(luò)安全;網(wǎng)絡(luò)體系;技術(shù)手段
隨著信息技術(shù)的高速發(fā)展,互聯(lián)網(wǎng)越來(lái)越被人們所重視,從農(nóng)業(yè)到工業(yè)再到高科技產(chǎn)業(yè)各行各業(yè),都在使用互聯(lián)網(wǎng)參與行業(yè)生存與競(jìng)爭(zhēng)。企業(yè)對(duì)網(wǎng)絡(luò)的依存度越來(lái)越高,網(wǎng)絡(luò)在企業(yè)中所處的位置也越來(lái)越重要,系統(tǒng)中存儲(chǔ)著維系企業(yè)生存與競(jìng)爭(zhēng)的重要資產(chǎn)――企業(yè)信息資源。但是,諸多因素威脅著計(jì)算機(jī)系統(tǒng)的正常運(yùn)轉(zhuǎn)。如自然災(zāi)害、人員的誤操作等,不僅會(huì)造成系統(tǒng)信息丟失甚至完全癱瘓,而且會(huì)給企業(yè)造成無(wú)法估量的損失。因此,企業(yè)必須有一套完整的安全管理措施,以確保整個(gè)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)正常、高效、安全地運(yùn)行。本文就影響銀聯(lián)計(jì)算機(jī)網(wǎng)絡(luò)安全的因素、存在的安全隱患及其應(yīng)對(duì)策略3個(gè)方面進(jìn)行了做了論述。
一、銀聯(lián)網(wǎng)絡(luò)安全存在的風(fēng)險(xiǎn)及其原因
(一)自然因素
首先,攻擊之首為病毒攻擊。由于銀聯(lián)網(wǎng)絡(luò)龐大而復(fù)雜不可避免地要遭到這樣或者那樣的病毒的攻擊。這些病毒有些是普通沒(méi)有太大破壞的,而有些卻是能造成系統(tǒng)崩潰的高危險(xiǎn)病毒。病毒一方面會(huì)感染大量的機(jī)器,造成機(jī)器“罷工”,另一方面會(huì)大量占用網(wǎng)絡(luò)帶寬,阻塞正常流量,形成拒絕服務(wù)攻擊。事實(shí)上完全避免所有終端上的病毒是不可能的,但要盡量減少病毒爆發(fā)造成的損失和恢復(fù)延時(shí)是完全可能的。但是由于一些工作人員的疏忽,使得銀聯(lián)網(wǎng)絡(luò)被病毒攻擊的頻率越來(lái)越高,所以病毒攻擊應(yīng)該引起特別關(guān)注。
其次,是軟件漏洞。任何的系統(tǒng)軟件和應(yīng)用軟件都不能是百分之百的無(wú)缺陷和無(wú)漏洞的,而這些缺陷和漏洞恰恰是非法用戶、黑客進(jìn)行竊取機(jī)密信息和破壞信息的首選途徑。針對(duì)固有的安全漏洞進(jìn)行攻擊,主要在以下方面:
1、協(xié)議漏洞。例如IMAP和POP3協(xié)議一定要在Unix根目錄下運(yùn)行,攻擊者利用這一漏洞攻擊IMAP破壞系統(tǒng)的根目錄,從而獲得超級(jí)用戶的特權(quán)。
2、緩沖區(qū)溢出。很多系統(tǒng)在不檢查程序與緩沖區(qū)之間變化的情況下,就接受任何長(zhǎng)度的數(shù)據(jù)輸入,把溢出部分放在堆棧內(nèi),系統(tǒng)仍照常執(zhí)行命令。攻擊者就利用這一漏洞發(fā)送超出緩沖區(qū)所能處理的長(zhǎng)度的指令,來(lái)造成系統(tǒng)不穩(wěn)定狀態(tài)。
3、口令攻擊。例如Unix系統(tǒng)軟件通常把加密的口令保存在一個(gè)文件中,而該文件可通過(guò)拷貝或口令破譯方法受到入侵。因此,任何不及時(shí)更新的系統(tǒng),都是容易被攻擊的。
(二)人為因素
銀聯(lián)網(wǎng)絡(luò)安全存在的風(fēng)險(xiǎn)的人為因素有操作失誤、惡意攻擊。
銀聯(lián)計(jì)算機(jī)網(wǎng)絡(luò)所面臨的最大的人為威脅是惡意攻擊:敵手的攻擊和計(jì)算機(jī)犯罪就屬于這一類。此類攻擊又可以分為以下兩種:主動(dòng)攻擊,它以各種方式有選擇地破壞信息的有效性和完整性;被動(dòng)攻擊,它是在不影響網(wǎng)絡(luò)正常工作的情況下。進(jìn)行截獲、竊取、破譯以獲得重要機(jī)密信息。這兩種攻擊均可對(duì)計(jì)算機(jī)網(wǎng)絡(luò)造成極大的危害,并導(dǎo)致機(jī)密數(shù)據(jù)的泄漏。網(wǎng)絡(luò)黑客和計(jì)算機(jī)病毒對(duì)企業(yè)網(wǎng)絡(luò)(內(nèi)聯(lián)網(wǎng))和公網(wǎng)安全構(gòu)成巨大威脅,每年銀聯(lián)和網(wǎng)絡(luò)運(yùn)營(yíng)商都要花費(fèi)大量的人力和物力用于該方面的網(wǎng)絡(luò)安全防范,因此,防范人為的惡意攻擊將是銀聯(lián)網(wǎng)絡(luò)安全工作的重點(diǎn)。
銀聯(lián)計(jì)算機(jī)網(wǎng)絡(luò)所面臨的第二大人為威脅是操作失誤:操作員安全配置不當(dāng)造成的安全漏洞,用戶安全意識(shí)不強(qiáng)。用戶口令選擇不慎。用戶將自己的賬號(hào)隨意轉(zhuǎn)借他人或與別人共享等都會(huì)對(duì)網(wǎng)絡(luò)安全帶來(lái)威脅。這種情況在銀聯(lián)計(jì)算機(jī)網(wǎng)絡(luò)使用初期較常見,隨著網(wǎng)絡(luò)管理制度的建立和對(duì)使用人員的培訓(xùn),此種情況逐漸減少。對(duì)網(wǎng)絡(luò)安全已不構(gòu)成主要威脅。
二、構(gòu)建安全的網(wǎng)絡(luò)體系結(jié)構(gòu)
(一)設(shè)計(jì)銀聯(lián)網(wǎng)絡(luò)安全體系的原則
設(shè)計(jì)網(wǎng)絡(luò)安全體系的原則是安全性、高效性、可行性。首先是體系的安全性設(shè)計(jì):設(shè)計(jì)網(wǎng)絡(luò)安全體系的最終目的是為保護(hù)信息與網(wǎng)絡(luò)系統(tǒng)的安全所以安全性成為首要目標(biāo)。要保證體系的安全性,必須保證體系的完備性和可擴(kuò)展性。其次是系統(tǒng)的高效性設(shè)計(jì):構(gòu)建網(wǎng)絡(luò)安全體系的目的是能保證系統(tǒng)的正常運(yùn)行,如果安全影響了系統(tǒng)的運(yùn)行,那么就需要進(jìn)行權(quán)衡了,必須在安全和性能之間選擇合適的平衡點(diǎn)。網(wǎng)絡(luò)系統(tǒng)的安全體系包含一些軟件和硬件,它們也會(huì)占用網(wǎng)絡(luò)系統(tǒng)的一些資源。因此,在設(shè)計(jì)網(wǎng)絡(luò)安全體系時(shí)必須考慮系統(tǒng)資源的開銷,要求安全防護(hù)系統(tǒng)本身不能妨礙網(wǎng)絡(luò)系統(tǒng)的正常運(yùn)轉(zhuǎn)。最后是網(wǎng)絡(luò)安全體系的可行性設(shè)計(jì):設(shè)計(jì)網(wǎng)絡(luò)安全體系不能純粹地從理論角度考慮,再完美的方案,如果不考慮實(shí)際因素,也只能是一些廢紙。設(shè)計(jì)網(wǎng)絡(luò)安全體系的目的是指導(dǎo)實(shí)施,如果實(shí)施的難度太大以至于無(wú)法實(shí)施,那么網(wǎng)絡(luò)安全體系本身也就沒(méi)有了實(shí)際價(jià)值。
(二)銀聯(lián)網(wǎng)絡(luò)安全體系的可承擔(dān)性
銀聯(lián)網(wǎng)絡(luò)安全體系從設(shè)計(jì)到實(shí)施以及安全系統(tǒng)的后期維護(hù)、安全培訓(xùn)等各個(gè)方面的工作都要由銀聯(lián)來(lái)支持,要為此付出一定的代價(jià)和開銷。如果銀聯(lián)付出的代價(jià)比從安全體系中獲得的利益還要多,那么就舍棄這個(gè)方案。所以,在設(shè)計(jì)網(wǎng)絡(luò)安全體系時(shí),必須考慮銀聯(lián)企業(yè)的業(yè)務(wù)特點(diǎn)和實(shí)際承受能力,必需要按電信級(jí)、銀行級(jí)標(biāo)準(zhǔn)來(lái)設(shè)計(jì)這4個(gè)原則,即安全第一、保障性能、投入合理、考慮發(fā)展。
(三)銀聯(lián)網(wǎng)絡(luò)安全體系的建立
銀聯(lián)網(wǎng)絡(luò)安全體系的定義:銀聯(lián)網(wǎng)絡(luò)安全管理體系是一個(gè)在多個(gè)銀行之間建立的網(wǎng)絡(luò)系統(tǒng)內(nèi),結(jié)合安全技術(shù)與安全管理,以實(shí)現(xiàn)系統(tǒng)多層次安全保證的應(yīng)用體系。
銀聯(lián)網(wǎng)絡(luò)系統(tǒng)完整的安全體系系統(tǒng)物理安全性主要是指從物理上保證系統(tǒng)中各種硬件設(shè)備的安全可靠,確保應(yīng)用系統(tǒng)正常運(yùn)行。主要包括以下方面:防止非法用戶破壞系統(tǒng)設(shè)備,干擾系統(tǒng)的正常運(yùn)行。防止內(nèi)部用戶通過(guò)物理手段接近或竊取系統(tǒng)設(shè)備,非法取得其中的數(shù)據(jù)。為系統(tǒng)關(guān)鍵設(shè)備的運(yùn)行提供安全、適宜的物理空間,確保系統(tǒng)能夠長(zhǎng)期、穩(wěn)定和高效的運(yùn)行。例如中心機(jī)房配置溫控、除塵設(shè)備等。
銀聯(lián)網(wǎng)絡(luò)安全性主要包括以下方面:限制非法用戶通過(guò)網(wǎng)絡(luò)遠(yuǎn)程訪問(wèn)和破壞系統(tǒng)數(shù)據(jù),竊取傳輸線路中的數(shù)據(jù)。確保對(duì)網(wǎng)絡(luò)設(shè)備的安全配置。對(duì)網(wǎng)絡(luò)來(lái)說(shuō),首先要確保網(wǎng)絡(luò)設(shè)備的安全配置,保證非授權(quán)用戶不能訪問(wèn)任意一臺(tái)計(jì)算機(jī)、路由器和防火墻。網(wǎng)絡(luò)通訊線路安全可靠,抗干擾。屏蔽性能好,防止電磁泄露,減少信號(hào)衰減。防止那些為網(wǎng)絡(luò)通訊提供頻繁服務(wù)的設(shè)備泄露電磁信號(hào),可以在該設(shè)備上增加信號(hào)干擾器,對(duì)泄露的電磁信號(hào)進(jìn)行干擾,以防他人順利接收到泄露的電磁信號(hào)。
銀聯(lián)網(wǎng)絡(luò)應(yīng)用安全性主要是指利用通訊基礎(chǔ)設(shè)施、應(yīng)用系統(tǒng)和先進(jìn)的應(yīng)用安全控制技術(shù),對(duì)應(yīng)用系統(tǒng)中的數(shù)據(jù)進(jìn)行安全保護(hù),確保能夠在數(shù)據(jù)庫(kù)級(jí)、文檔/記錄級(jí)、段落級(jí)和字段級(jí)限制非法用戶的訪問(wèn)。另外,對(duì)存放重要數(shù)據(jù)的計(jì)算機(jī)(服務(wù)器、用戶機(jī))應(yīng)使用安全等級(jí)較高的操作系統(tǒng),利用操作系統(tǒng)的安全特性。
三、銀聯(lián)網(wǎng)絡(luò)系統(tǒng)安全的技術(shù)實(shí)現(xiàn)
(一)防火墻技術(shù)
在外部網(wǎng)絡(luò)同內(nèi)部網(wǎng)絡(luò)之間應(yīng)設(shè)置防火墻設(shè)備。通過(guò)防火墻過(guò)濾進(jìn)出網(wǎng)絡(luò)的數(shù)據(jù),對(duì)進(jìn)出網(wǎng)絡(luò)的訪問(wèn)行為進(jìn)行控制和阻斷,封鎖某些禁止的業(yè)務(wù),記錄通過(guò)防火墻的信息內(nèi)容和活動(dòng)。對(duì)網(wǎng)絡(luò)攻擊進(jìn)行監(jiān)測(cè)和告警。防火墻可分為包過(guò)濾型、檢測(cè)型、型等,應(yīng)根據(jù)不同的需要安裝不同的防火墻。
(二)劃分并隔離不同安全域
根據(jù)不同的安全需求、威脅,劃分不同的安全域。采用訪問(wèn)控制、權(quán)限控制的機(jī)制,控制不同的訪問(wèn)者對(duì)網(wǎng)絡(luò)和設(shè)備的訪問(wèn),防止內(nèi)部訪問(wèn)者對(duì)無(wú)權(quán)訪問(wèn)區(qū)域的訪問(wèn)和誤操作。
我們可以按照網(wǎng)絡(luò)區(qū)域安全級(jí)別把網(wǎng)絡(luò)劃分成兩大安全區(qū)域,即關(guān)鍵服務(wù)器區(qū)域和外部接入網(wǎng)絡(luò)區(qū)域,在這兩大區(qū)域之間需要進(jìn)行安全隔離。在關(guān)鍵服務(wù)器區(qū)域內(nèi)部,也同樣需要按照安全級(jí)別的不同進(jìn)行進(jìn)一步安全隔離。
劃分并隔離不同安全域要結(jié)合網(wǎng)絡(luò)系統(tǒng)的安防與監(jiān)控需要,與實(shí)際應(yīng)用環(huán)境、工作業(yè)務(wù)流程和機(jī)構(gòu)組織形式密切結(jié)合起來(lái)。
(三)防范病毒和外部入侵
防病毒產(chǎn)品要定期更新升級(jí),定期掃描。在不影響業(yè)務(wù)的前提下,關(guān)閉系統(tǒng)本身的弱點(diǎn)及漏洞并及時(shí)打上最新的安全補(bǔ)丁。防毒除了通常的工作站防毒外,email防毒和網(wǎng)關(guān)式防毒己經(jīng)越來(lái)越成為消除病毒源的關(guān)鍵。還應(yīng)使用掃描器軟件主動(dòng)掃描,進(jìn)行安全性檢查,找到漏洞并及時(shí)修補(bǔ),以防黑客攻擊。
銀聯(lián)網(wǎng)管可以在CISCO路由設(shè)備中,利用CISCO IOS操作系統(tǒng)的安全保護(hù),設(shè)置用戶口令及ENABLE口令,解決網(wǎng)絡(luò)層的安全問(wèn)題,可以利用UNIX系統(tǒng)的安全機(jī)制,保證用戶身份、用戶授權(quán)和基于授權(quán)的系統(tǒng)的安全,對(duì)各服務(wù)器操作系統(tǒng)和數(shù)據(jù)庫(kù)設(shè)立訪問(wèn)權(quán)限,同時(shí)利用UNIX的安全文件,例如/etc/hosts.equiv文件等,限制遠(yuǎn)程登錄主機(jī),以防非法用戶使用TELNET、FTP等遠(yuǎn)程登錄工具,進(jìn)行非法入侵。
(四)備份和恢復(fù)技術(shù)
備份是保證系統(tǒng)安全最基本、最常用的手段。采取數(shù)據(jù)的備份和恢復(fù)措施,有些重要數(shù)據(jù)還需要采取異地備份措施,防止災(zāi)難性事故的發(fā)生。
(五)加密和認(rèn)證技術(shù)
加密可保證信息傳輸?shù)谋C苄?、完整性、抗抵賴等,是一個(gè)非常傳統(tǒng),但又非常有效的技術(shù)。加密技術(shù)主要用于網(wǎng)絡(luò)安全傳輸、公文安全傳輸、桌面安全防護(hù)、可視化數(shù)字簽名等方面。
(六)實(shí)時(shí)監(jiān)測(cè)
采取信息偵聽的方式尋找未授權(quán)的網(wǎng)絡(luò)訪問(wèn)嘗試和違規(guī)行為,包括網(wǎng)絡(luò)系統(tǒng)的掃描、預(yù)警、阻斷、記錄、跟蹤等,從而發(fā)現(xiàn)系統(tǒng)遭受的攻擊傷害。網(wǎng)絡(luò)實(shí)時(shí)監(jiān)測(cè)系統(tǒng)作為對(duì)付電腦黑客最有效的技術(shù)手段,具有實(shí)時(shí)、自適應(yīng)、主動(dòng)識(shí)別和響應(yīng)等特征。
(七)PKI技術(shù)
公開密鑰基礎(chǔ)設(shè)施(PKI)是通過(guò)使用公開密鑰技術(shù)和數(shù)字證書來(lái)確保系統(tǒng)網(wǎng)絡(luò)安全并負(fù)責(zé)驗(yàn)證數(shù)字證書持有者身份的一種體系。PKI可以提供的服務(wù)包括:認(rèn)證服務(wù),保密(加密),完整,安全通信,安全時(shí)間戳,小可否認(rèn)服務(wù)(抗抵賴服務(wù)),特權(quán)管理,密鑰管理等。
四、結(jié)束語(yǔ)
網(wǎng)絡(luò)的安全與銀聯(lián)利益息息相關(guān),一個(gè)安全的網(wǎng)絡(luò)系統(tǒng)的保護(hù)不僅和系統(tǒng)管理員的系統(tǒng)安全知識(shí)有關(guān),而且和領(lǐng)導(dǎo)的決策、工作環(huán)境中每個(gè)員工的安全操作等都有關(guān)系。網(wǎng)絡(luò)安全是動(dòng)態(tài)的,新的Internet黑客站點(diǎn)、病毒與安全技術(shù)每日劇增,銀聯(lián)網(wǎng)絡(luò)管理人員要掌握最先進(jìn)的技術(shù),把握住銀聯(lián)網(wǎng)絡(luò)安全的大門。
參考文獻(xiàn):
1、李國(guó)棟,劉克勤.Internet常用的網(wǎng)絡(luò)安全技術(shù)[J].現(xiàn)代電力,2001(11).
2、肖義.PKI網(wǎng)絡(luò)安全平臺(tái)的研制與開發(fā)[J].山東電子,2002(1).
3、錢蓉.黑客行為與網(wǎng)絡(luò)安全[J].電力機(jī)車技術(shù),2002(1).
4、張立,衛(wèi)紅勤.銀行計(jì)算機(jī)網(wǎng)絡(luò)安全建設(shè)[J].,2006(8).
【關(guān)鍵詞】計(jì)算機(jī)網(wǎng)絡(luò);原因;措施
隨著科技的進(jìn)步,計(jì)算機(jī)技術(shù)也在不斷的提高,計(jì)算機(jī)技術(shù)及其網(wǎng)絡(luò)技術(shù)的發(fā)展在一定程度上也促進(jìn)了社會(huì)的發(fā)展,現(xiàn)代社會(huì)是一個(gè)信息化的社會(huì),當(dāng)代社會(huì)人們的日常生活與工作離不開計(jì)算機(jī)網(wǎng)絡(luò),計(jì)算機(jī)網(wǎng)絡(luò)在人們的工作生活中占據(jù)著十分重要的地位。隨著計(jì)算機(jī)網(wǎng)絡(luò)的發(fā)展,計(jì)算機(jī)網(wǎng)絡(luò)通信中的安全問(wèn)題也成為人們?nèi)找骊P(guān)注的焦點(diǎn)?,F(xiàn)階段我國(guó)的計(jì)算機(jī)網(wǎng)絡(luò)通信安全技術(shù)還不夠完善,還有不足之處;相關(guān)的計(jì)算機(jī)安全技術(shù)部門必須重視計(jì)算機(jī)通信中的安全問(wèn)題,并提出一定的防范措施。
1.計(jì)算機(jī)網(wǎng)絡(luò)通信安全的定義及造成安全隱患的原因
1.1 計(jì)算機(jī)網(wǎng)絡(luò)通信安全的定義
計(jì)算機(jī)網(wǎng)絡(luò)安全的定義不是一成不變的,不同的使用者對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全的定義是不同的;例如:對(duì)一般的聊天者而言,計(jì)算機(jī)網(wǎng)絡(luò)安全的定義是自己的聊天內(nèi)容不會(huì)被泄露出去;對(duì)網(wǎng)上銀行的使用者而言,計(jì)算機(jī)網(wǎng)絡(luò)安全的定義就變成自己的網(wǎng)銀密碼和銀行卡密碼不會(huì)被泄露出去,從而保證自己的銀行存款的安全;而對(duì)那些網(wǎng)絡(luò)商戶而言,計(jì)算機(jī)網(wǎng)絡(luò)安全的定義則變成使用者的工作內(nèi)容不會(huì)因?yàn)橥蝗粩嚯?、?jì)算機(jī)突然失火、黑客侵入等原因而丟失。
總而言之,計(jì)算機(jī)網(wǎng)絡(luò)通信安全就是使用者的通信數(shù)據(jù)不會(huì)因?yàn)槭Щ鸬茸匀辉蚨鴣G失、不會(huì)因?yàn)楸缓诳颓秩氲仍虮恍孤丁?/p>
1.2 造成計(jì)算機(jī)網(wǎng)絡(luò)通信安全隱患的原因
造成計(jì)算機(jī)網(wǎng)絡(luò)通信安全隱患的原因有很多,這些原因主要可以分為兩類,分別是:外部原因和內(nèi)部原因。
內(nèi)部原因是由于通信技術(shù)的不足而造成的,這屬于計(jì)算機(jī)自身的原因。計(jì)算機(jī)網(wǎng)絡(luò)通信安全技術(shù)的不足或多或少都給使用者造成了一定的不便,對(duì)使用者的通信信息安全造成威脅。內(nèi)部原因有很多種,主要是以下幾種:
(1)計(jì)算機(jī)網(wǎng)絡(luò)通信系統(tǒng)不夠穩(wěn)定,計(jì)算機(jī)網(wǎng)絡(luò)通信系統(tǒng)的不穩(wěn)定會(huì)導(dǎo)致通信信息的丟失或泄露,但是由于計(jì)算機(jī)自身而造成的損失是不可逆轉(zhuǎn)的,是不會(huì)通過(guò)提高技術(shù)等而有所改變的。
(2)計(jì)算機(jī)硬件設(shè)計(jì)不合理,如果計(jì)算機(jī)的硬件設(shè)計(jì)不夠合理、不夠完善同樣會(huì)造成計(jì)算機(jī)網(wǎng)絡(luò)通信的不安全性,例如:如果計(jì)算機(jī)的驅(qū)動(dòng)器設(shè)計(jì)不夠合理,這就使得計(jì)算機(jī)在運(yùn)行中會(huì)丟失通信信息,造成通信信息的泄露。
(3)計(jì)算機(jī)網(wǎng)絡(luò)通信系統(tǒng)的安全防范措施不夠完善、過(guò)于簡(jiǎn)單,不完善的計(jì)算機(jī)通信系統(tǒng)安全防范措施同樣會(huì)造成通信信息、通信數(shù)據(jù)的泄露,因?yàn)椴煌晟频挠?jì)算機(jī)通信系統(tǒng)安全防范措施會(huì)被黑客輕而易舉的攻破。
外部原因主要是指突然斷電、計(jì)算機(jī)失火、黑客入侵、網(wǎng)絡(luò)病毒等原因。如果突然斷電或者是計(jì)算機(jī)突然失火會(huì)使得沒(méi)有保存的信息丟失,這種原因造成的損失是可以避免的,只要計(jì)算機(jī)使用者在工作中做到邊工作變保存就可以了;計(jì)算機(jī)黑客的入侵無(wú)所不在,他們可以利用木馬程序等手段入侵人們的電腦,從而獲得自己所需的信息,對(duì)于黑客的入侵我們只能通過(guò)完善計(jì)算機(jī)網(wǎng)絡(luò)通信安全防范措施來(lái)抑制信息的泄露、丟失,從而避免損失的造成;網(wǎng)絡(luò)病毒造成的危害是人們最為害怕的,因?yàn)榫W(wǎng)絡(luò)病毒會(huì)破壞整個(gè)網(wǎng)絡(luò)系統(tǒng),很有可能造成多臺(tái)計(jì)算機(jī)中信息的泄露、丟失,例如:在20世紀(jì)80年代,美國(guó)某公司的計(jì)算機(jī)被網(wǎng)絡(luò)病毒入侵,從而造成上千臺(tái)的計(jì)算機(jī)癱瘓。這次網(wǎng)絡(luò)病毒的感染入侵造成了將近1億美元的損失。
2.計(jì)算機(jī)網(wǎng)絡(luò)通信中的安全防范措施
隨著社會(huì)的進(jìn)步、科技的發(fā)展,計(jì)算機(jī)網(wǎng)絡(luò)在人們?nèi)粘I罟ぷ髦械淖饔靡苍絹?lái)越顯著,隨之而來(lái)的是計(jì)算機(jī)網(wǎng)絡(luò)通信安全問(wèn)題,計(jì)算機(jī)網(wǎng)絡(luò)通信中的安全隱患會(huì)造成信息、數(shù)據(jù)的丟失或者是泄露,從而造成巨大的經(jīng)濟(jì)損失;如果丟失、泄露的是軍事信息還很有可能威脅我國(guó)的國(guó)家安全。因此,我們一定要重視計(jì)算機(jī)網(wǎng)絡(luò)通信中的安全問(wèn)題。
2.1 加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的穩(wěn)定性和做好安全防護(hù)措施
在設(shè)計(jì)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)前,工作人員一定要考慮全面,不能輕視計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的每一個(gè)細(xì)節(jié),工作人員還要結(jié)合自身的經(jīng)驗(yàn)分析出黑客容易攻克、或病毒容易入侵的地方,并在這些地方做好全面的安全防護(hù)措施,盡量在病毒還沒(méi)有入侵到計(jì)算機(jī)系統(tǒng)的時(shí)候就將病毒消滅。計(jì)算機(jī)系統(tǒng)設(shè)計(jì)者還應(yīng)該在計(jì)算機(jī)系統(tǒng)中安裝殺毒軟件和計(jì)算機(jī)安全監(jiān)測(cè)系統(tǒng),使得計(jì)算機(jī)使用者能隨時(shí)監(jiān)測(cè)計(jì)算機(jī)的安全,并在黑客入侵或者病毒感染時(shí)及時(shí)采取相應(yīng)的措施。
2.2 減少與計(jì)算機(jī)相關(guān)的外部環(huán)境對(duì)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的影響
在計(jì)算機(jī)工作的過(guò)程中,我們都不希望計(jì)算機(jī)受到外界環(huán)境的不良影響使得計(jì)算機(jī)不能正常工作或者是造成計(jì)算機(jī)中信息、數(shù)據(jù)的丟失或者泄露。
如果計(jì)算機(jī)失火、突然斷電或者打雷閃電會(huì)使得計(jì)算機(jī)不能正常工作,有時(shí)還會(huì)損壞計(jì)算機(jī),造成計(jì)算機(jī)中信息、數(shù)據(jù)的丟失。所以我們一定要做好計(jì)算機(jī)避雷和計(jì)算機(jī)防御工作,我們可以在電腦的工作地方安裝避雷針、做好其他防御措施,這樣會(huì)使得計(jì)算機(jī)在打雷閃電等惡劣的自然環(huán)境下不會(huì)被損壞,造成信息、數(shù)據(jù)的丟失;另外我們還必須要時(shí)常檢查電腦的線路問(wèn)題,并及時(shí)處理有問(wèn)題的線路,避免計(jì)算機(jī)失火。
2.3 提高計(jì)算機(jī)的加密技術(shù),完善計(jì)算機(jī)的訪問(wèn)加密措施
黑客或者是病毒很容易入侵計(jì)算機(jī)的一個(gè)重要原因是我們沒(méi)有對(duì)計(jì)算機(jī)做好加密工作。加密技術(shù)太簡(jiǎn)單降低了計(jì)算機(jī)網(wǎng)絡(luò)通信信息、數(shù)據(jù)的保密性,使得黑客很容易發(fā)現(xiàn)我們的計(jì)算機(jī)通信信息、使得病毒很容易入侵我們的計(jì)算機(jī)文件。因此,我們一定要提高我們的計(jì)算機(jī)加密技術(shù)、完善計(jì)算機(jī)的訪問(wèn)加密措施。
3.總結(jié)
當(dāng)代社會(huì)是一個(gè)信息化的社會(huì),社會(huì)的發(fā)展離不開計(jì)算機(jī)技術(shù)的發(fā)展。計(jì)算機(jī)網(wǎng)絡(luò)通信技術(shù)已經(jīng)滲透到人們?nèi)粘9ぷ魃畹拿恳粋€(gè)角落,而計(jì)算機(jī)網(wǎng)絡(luò)的通信安全問(wèn)題也得到了人們的重視。計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的不穩(wěn)定性、電腦硬件設(shè)計(jì)不合理都有可能造成計(jì)算機(jī)網(wǎng)絡(luò)通信不安全,但是這些計(jì)算機(jī)自身造成的通信不安全性是我們不能徹底解決的,我們只能盡量提高計(jì)算機(jī)系統(tǒng)的穩(wěn)定性、硬件的合理性;但是對(duì)于病毒入侵或黑客攻擊等原因,只要我們做好計(jì)算機(jī)網(wǎng)絡(luò)安全措施是可以避免的。所以,我們一定要做好計(jì)算機(jī)網(wǎng)絡(luò)通信安全問(wèn)題防范措施。
參考文獻(xiàn)
[1]程吉.計(jì)算機(jī)網(wǎng)絡(luò)安全的現(xiàn)狀及防范對(duì)策[J].湘潭師范學(xué)院學(xué)報(bào),2007(12).
關(guān)鍵詞:計(jì)算機(jī)網(wǎng)絡(luò) 網(wǎng)絡(luò)安全 防御措施
計(jì)算機(jī)網(wǎng)絡(luò)是以共享資源(硬件、軟件和數(shù)據(jù)等)為目的而連接起來(lái)的,在網(wǎng)絡(luò)協(xié)議控制下,由一臺(tái)或多臺(tái)計(jì)算機(jī)、若干臺(tái)終端設(shè)備、數(shù)據(jù)傳輸設(shè)備、以及便于終端和計(jì)算機(jī)之間或者若干臺(tái)計(jì)算機(jī)之間數(shù)據(jù)流動(dòng)的通信控制處理機(jī)等組成的系統(tǒng)的集合。計(jì)算機(jī)網(wǎng)絡(luò)的最主要功能是向用戶提供資源的共享,而用戶本身不必考慮自己以及所用資源在網(wǎng)絡(luò)中的位置。資源共享包括硬件共享、軟件共享和數(shù)據(jù)共享等。
隨著網(wǎng)絡(luò)技術(shù)在全球迅猛發(fā)展,網(wǎng)絡(luò)信息化給人們帶來(lái)種種便利。計(jì)算機(jī)系統(tǒng)功能日漸復(fù)雜,網(wǎng)絡(luò)體系也日漸強(qiáng)大,對(duì)社會(huì)及人們的生活產(chǎn)生了巨大的影響,由于計(jì)算機(jī)網(wǎng)絡(luò)具有聯(lián)結(jié)形式多樣性、終端分布不均勻性和網(wǎng)絡(luò)的開放性、互連性等特征,病毒擴(kuò)散、黑客攻擊、網(wǎng)絡(luò)犯罪等違法事件的數(shù)量迅速增長(zhǎng),網(wǎng)絡(luò)的安全問(wèn)題越來(lái)越嚴(yán)峻但是我們也正受到日益嚴(yán)重的來(lái)自網(wǎng)絡(luò)的安全威脅。本文通過(guò)對(duì)網(wǎng)絡(luò)安全存在的威脅進(jìn)行分析,簡(jiǎn)單總結(jié)出對(duì)威脅網(wǎng)絡(luò)安全的幾種典型表現(xiàn)形式,從而歸納出常用的網(wǎng)絡(luò)安全的防范措施,供大家參考使用。
一、計(jì)算機(jī)網(wǎng)絡(luò)安全面臨的威脅
1.自然原因。如地震、火災(zāi)、洪水、颶風(fēng)等等一些不可抗拒的自然災(zāi)害造成的損害,以及計(jì)算機(jī)硬件和網(wǎng)絡(luò)連接設(shè)備造成的損害。
2.誤操作。由于計(jì)算機(jī)使用者的失誤,造成文件的損害、或丟失,或網(wǎng)絡(luò)管理人員對(duì)網(wǎng)絡(luò)安全的大意,造成安全漏洞,或用戶安全意識(shí)差,計(jì)算機(jī)中未使用防火墻或殺毒軟件等,造成的賬號(hào)丟失、密碼被竊取等。
3.黑客或病毒的攻擊。此類攻擊分為兩種,一是人為網(wǎng)絡(luò)攻擊或竊取,在用戶不知情的情況下潛入用戶電腦,竊取用戶文件或信息。二是網(wǎng)絡(luò)病毒的攻擊。部分網(wǎng)絡(luò)用戶防御意識(shí)淡薄,反病毒軟件或未使用或已過(guò)期,病毒本身會(huì)不斷變異或更新,于是一不小心文件被感染,從而能造成信息的竊取或文件的丟失等。
4.常見的表現(xiàn)形式:竊聽:攻擊者通過(guò)監(jiān)視網(wǎng)絡(luò)數(shù)據(jù)的手段獲得重要的信息,從而導(dǎo)致網(wǎng)絡(luò)信息的泄密。重傳:攻擊者事先獲得部分或全部信息,以后將此信息發(fā)送給接收者。篡改:攻擊者對(duì)合法用戶之間的通訊信息進(jìn)行修改、刪除、插入,再將偽造的信息發(fā)送給接收者,這就是純粹的信息破壞,這樣的網(wǎng)絡(luò)侵犯者被稱為積極侵犯者。積極侵犯者的破壞作用最大。拒絕服務(wù)攻擊:攻擊者通過(guò)某種方法使系統(tǒng)響應(yīng)減慢甚至癱瘓,阻止合法用戶獲得服務(wù)。行為否認(rèn):通訊實(shí)體否認(rèn)已經(jīng)發(fā)生的行為。電子欺騙:通過(guò)假冒合法用戶的身份來(lái)進(jìn)行網(wǎng)絡(luò)攻擊,從而達(dá)到掩蓋攻擊者真實(shí)身份,嫁禍他人的目的.非授權(quán)訪問(wèn):沒(méi)有預(yù)先經(jīng)過(guò)同意,就使用網(wǎng)絡(luò)或計(jì)算機(jī)資源被看作非授權(quán)訪問(wèn)。傳播病毒:通過(guò)網(wǎng)絡(luò)傳播計(jì)算機(jī)病毒,其破壞性非常高,而且用戶很難防范。
二、網(wǎng)絡(luò)安全防御措施
1.物理措施。為保證信息網(wǎng)絡(luò)系統(tǒng)的物理安全,還要防止系統(tǒng)在空間的擴(kuò)散。通常是在物理上采取一定的防御措施,來(lái)減少或干擾擴(kuò)散出去的信號(hào)。保護(hù)網(wǎng)絡(luò)關(guān)鍵設(shè)備,制定嚴(yán)格的網(wǎng)絡(luò)安全規(guī)章制度,采取防輻射、防火以及安裝不間斷電源等措施。定期檢查網(wǎng)絡(luò)設(shè)備的運(yùn)行情況,及時(shí)排除隱患等等,通過(guò)一些措施保證硬件設(shè)備的安全。
2.防火墻。防火墻是在一個(gè)被認(rèn)為是安全和可信的內(nèi)部網(wǎng)和一個(gè)被認(rèn)為不那么安全和可信的外部網(wǎng)(如Internet)之間提供的一個(gè)由軟件和硬件設(shè)備共同組成的安全防御工具。它是不同網(wǎng)絡(luò)(安全域)之間的唯一出入口,能根據(jù)企業(yè)的安全政策控制(允許、拒絕、監(jiān)測(cè))出入網(wǎng)絡(luò)的信息流,且本身具有很高的抗攻擊能力,它是提供信息安全服務(wù),實(shí)現(xiàn)網(wǎng)絡(luò)和信息安全的基礎(chǔ)設(shè)施。防火墻有很多種形式,有以軟件形式運(yùn)行在普通計(jì)算機(jī)之上的,也有以固件形式設(shè)計(jì)在路由器之中的。配置不同防范效果自然也是不一樣的,當(dāng)然入侵也是要有漏洞才能入侵,最主要的還是減少電腦上的漏洞,關(guān)閉不常用的端口,黑客沒(méi)有可趁之機(jī)自然無(wú)法入侵成功。
3.訪問(wèn)鑒別:對(duì)用戶訪問(wèn)網(wǎng)絡(luò)資源的權(quán)限進(jìn)行嚴(yán)格的鑒別。鑒別的目的是驗(yàn)明用戶或信息的正身。
4.訪問(wèn)控制策略。訪問(wèn)控制是網(wǎng)絡(luò)安全防范和保護(hù)的重要策略,主要任務(wù)是保證網(wǎng)絡(luò)資源不被非法使用和訪問(wèn)。一般采用基于資源的集中式控制、基于資源和目的地址的過(guò)濾管理以及網(wǎng)絡(luò)簽證等技術(shù)來(lái)實(shí)現(xiàn)。
5.防病毒。及時(shí)更新防病毒軟件,及時(shí)修復(fù)系統(tǒng)漏洞,定期查殺系統(tǒng)。
關(guān)鍵詞:企業(yè) 網(wǎng)絡(luò)信息安全 防范措施
一、企業(yè)信息安全不穩(wěn)定的因素
計(jì)算機(jī)病毒在計(jì)算機(jī)領(lǐng)域非常的活躍,只要用過(guò)計(jì)算機(jī)的人都非常有可能碰到過(guò)病毒的危害。
1、網(wǎng)絡(luò)病毒的活躍
其實(shí)計(jì)算機(jī)病毒本身是一種程序,通俗易懂的方法來(lái)描述計(jì)算機(jī)病毒,它就像生物里的病毒一樣,和生物病毒有非常相似的特征,它的復(fù)制能力非常強(qiáng),并且非??焖賯鞑ィ瑫r(shí)也很難去根除。生物病毒是依附在各種微生物和細(xì)胞中生活,而計(jì)算機(jī)病毒一般都依附在文件中,最可怕是,當(dāng)一臺(tái)計(jì)算機(jī)向另一臺(tái)計(jì)算機(jī)傳送文件時(shí),進(jìn)行非法的拷貝。另外它有很強(qiáng)的自我復(fù)制能力,隱藏在程序內(nèi)部,只要人們操作計(jì)算機(jī),它就不斷地自我復(fù)制。同時(shí),計(jì)算機(jī)病毒還具有破壞性、隱蔽性,它常常被黑客利用用以攻擊他人的計(jì)算機(jī),達(dá)到非法的目的,給企業(yè)信息基礎(chǔ)設(shè)施以及企業(yè)業(yè)務(wù)帶來(lái)不可估量的損失。
2、惡意病毒網(wǎng)頁(yè)的流動(dòng)
每個(gè)比較正規(guī)并且有一定市場(chǎng)影響力的企業(yè)會(huì)擁有自己的網(wǎng)站,通過(guò)自己的網(wǎng)站向外界宣傳自己的公司,用于達(dá)到宣傳營(yíng)銷的目的。使用電腦的人希望不斷的搜尋網(wǎng)頁(yè)來(lái)尋找自己需要的信息,可是很多電腦使用者不知道自己使用的網(wǎng)頁(yè)是否是安全無(wú)毒的。許多網(wǎng)頁(yè)容易被人利用達(dá)到自己的目的,如果企業(yè)的網(wǎng)頁(yè)被別人注入了木馬病毒,那么當(dāng)你打開網(wǎng)頁(yè)的時(shí)候,木馬病毒就已經(jīng)進(jìn)入你的電腦軟件中,到最后你的私人信息就會(huì)被泄露出去,其他會(huì)利用你的信息達(dá)到盈利或者傷害你的目的。
3、員工網(wǎng)絡(luò)信息安全意識(shí)淡薄和企業(yè)管理網(wǎng)絡(luò)的松懈
在很多企業(yè)中,企業(yè)員工使用電腦從來(lái)只關(guān)心工作、學(xué)習(xí)、娛樂(lè)而已,從來(lái)不會(huì)關(guān)心電腦安全問(wèn)題,因?yàn)槠髽I(yè)員工會(huì)認(rèn)為網(wǎng)絡(luò)安全不需要重視,因?yàn)橛芯W(wǎng)絡(luò)管理員。有研究表明,在90%的企業(yè)電腦中有計(jì)算機(jī)病毒,因?yàn)閱T工在公司電腦上做一些與公司無(wú)關(guān)的事情,看電影和玩游戲是最容易中毒的,這些做法很容易導(dǎo)致企業(yè)的機(jī)密性文件和信息被泄露,從而使企業(yè)遭到巨大的損失。
4、黑客攻擊和計(jì)算機(jī)犯罪
導(dǎo)致企業(yè)網(wǎng)絡(luò)信息安全不穩(wěn)定的最大因素就是黑客攻擊和計(jì)算機(jī)犯罪。黑客攻擊一般情況是以各種方式有目的性有選擇性的盜取企業(yè)信息,這種是破壞了網(wǎng)絡(luò)的正常工作,另一種不影響網(wǎng)絡(luò)正常工作,它進(jìn)行破譯、竊取等手段獲得重要的機(jī)密文件。這都對(duì)企業(yè)機(jī)密文件產(chǎn)生重大的影響。所以企業(yè)的網(wǎng)絡(luò)安全形式非常嚴(yán)峻。還有計(jì)算機(jī)犯罪,計(jì)算機(jī)作為現(xiàn)代信息處理工具,在經(jīng)濟(jì)和社會(huì)生活中具有不可替代的重要作用。尤其是在企業(yè)網(wǎng)絡(luò)中,計(jì)算機(jī)犯罪已經(jīng)成為不可忽視的問(wèn)題。
二、網(wǎng)絡(luò)環(huán)境下的企業(yè)信息安全隱患的防范措施
以上談?wù)摤F(xiàn)在在企業(yè)中比較常見的幾種網(wǎng)絡(luò)安全隱患,但是其實(shí)在現(xiàn)實(shí)社會(huì)中,企業(yè)面對(duì)的安全問(wèn)題非常多并且非常雜。如果企業(yè)希望有一個(gè)安全完美的未來(lái),那么企業(yè)必須要重視對(duì)網(wǎng)絡(luò)信息安全的重視,要增強(qiáng)全部成員包括自己的網(wǎng)絡(luò)安全防范意識(shí),并且要采取有效可行的防范措施。
1、加密設(shè)置
在當(dāng)今世界,重要的信息幾乎全部都加密。密碼在網(wǎng)絡(luò)里更是具有無(wú)可代替的作用。所以唉企業(yè)的網(wǎng)絡(luò)信息安全管理中,認(rèn)證密碼技術(shù)和技術(shù)加密是企業(yè)網(wǎng)絡(luò)最有效最可靠的技術(shù)。加密信息不僅可以有效的保護(hù)網(wǎng)絡(luò)內(nèi)的文件和信息,還可以保護(hù)網(wǎng)絡(luò)傳輸?shù)臄?shù)據(jù)。對(duì)企業(yè)信息加密不但可以防御無(wú)授權(quán)的用戶的入網(wǎng)及竊聽,還可以抵抗惡意軟件的損害。所以,加密設(shè)置對(duì)于企業(yè)網(wǎng)絡(luò)信息安全管理是最直接也是最有效的措施。
2、防火墻設(shè)置
本人認(rèn)為凡是沒(méi)有安裝防火墻的計(jì)算機(jī),一定要及時(shí)安裝防火墻,并且安裝防火墻也需要不定時(shí)的進(jìn)行升級(jí),因?yàn)榉阑饓梢宰柚咕W(wǎng)絡(luò)黑客訪問(wèn)某個(gè)企業(yè)網(wǎng)絡(luò)的大屏障,可以阻擋許多外部網(wǎng)絡(luò)的入侵。防火墻是一種最近幾年發(fā)展用于保護(hù)計(jì)算機(jī)網(wǎng)絡(luò)安全的技術(shù)性的措施,企業(yè)應(yīng)該根據(jù)自己實(shí)際情況,安裝可靠性強(qiáng)、適應(yīng)企業(yè)、功能巨大的防火墻,用于抵抗黑客的攻擊和病毒的傳播,從而達(dá)到保護(hù)網(wǎng)絡(luò)系統(tǒng)的安全。企業(yè)安裝了防火墻也不能高枕無(wú)憂。企業(yè)管理員需要對(duì)企業(yè)的網(wǎng)絡(luò)信息和系統(tǒng)進(jìn)行備份,防止意外事件的發(fā)生導(dǎo)致網(wǎng)絡(luò)癱瘓及信息丟失,同時(shí),需要定期檢測(cè)備份的有效性。配置防火墻是保證企業(yè)網(wǎng)絡(luò)信息安全的首選。因?yàn)榉阑饓Υ_保我們網(wǎng)絡(luò)連接的安全,更不會(huì)出現(xiàn)連接段口安全漏洞,所以每個(gè)企業(yè)每臺(tái)計(jì)算機(jī)必須要安裝防火墻來(lái)保護(hù)自己的網(wǎng)絡(luò)。
3、強(qiáng)化員工網(wǎng)絡(luò)安全意識(shí)和管理者的網(wǎng)絡(luò)憂患意識(shí)
企業(yè)員工使用計(jì)算機(jī)應(yīng)該根據(jù)自身的電腦實(shí)際情況,要不定期的進(jìn)行安全檢查,管理者也要根據(jù)企業(yè)計(jì)算機(jī)的自身硬件和網(wǎng)絡(luò)實(shí)際情況,培訓(xùn)員工,提高員工的保密意識(shí)和責(zé)任意識(shí),不要因?yàn)槿藶榈囊蛩貙?dǎo)致企業(yè)承受巨大的損失。在必要的時(shí)候,可以利用密碼設(shè)置,對(duì)需要的設(shè)備設(shè)置密碼,從而達(dá)到外界人員和攻擊者不能破壞的目標(biāo)。應(yīng)該從全企業(yè)倡導(dǎo)保護(hù)網(wǎng)絡(luò)信息安全,使企業(yè)每個(gè)人都懂得網(wǎng)絡(luò)信息安全的重要性。最后,企業(yè)也需要加強(qiáng)計(jì)算機(jī)和系統(tǒng)的安全管理,一些計(jì)算機(jī)終端等地方需要防止火災(zāi)或者是意外事故的發(fā)生。
4、從法律方面保障企業(yè)網(wǎng)絡(luò)信息
企業(yè)網(wǎng)絡(luò)信息安全單單從計(jì)算機(jī)的軟件和硬件上保護(hù)還是遠(yuǎn)不夠的。每一個(gè)管理者需要加強(qiáng)法律意識(shí),企業(yè)的網(wǎng)絡(luò)信息安全需要有相對(duì)應(yīng)的法律和法規(guī)作為后盾。要懂的使用法律的武器去打擊那些違反網(wǎng)絡(luò)竊取信息的犯罪分子?,F(xiàn)在,在我國(guó)黑客攻擊是最普遍的網(wǎng)絡(luò)犯罪,所以我們需要對(duì)那些惡意侵害企業(yè)網(wǎng)絡(luò)信息安全的犯罪行為進(jìn)行堅(jiān)決的打擊,制止其犯罪行為并讓罰罪者付出代價(jià)。
總之,當(dāng)網(wǎng)絡(luò)與我們的生活越來(lái)越分不開的時(shí)候,我們更加需要注意網(wǎng)絡(luò)信息安全的防范,企業(yè)管理者不應(yīng)該僅僅只注意網(wǎng)絡(luò)的便捷,更需要注重企業(yè)網(wǎng)絡(luò)信息安全并強(qiáng)化信息安全意識(shí)的同時(shí)切實(shí)采取措施,確保企業(yè)電子網(wǎng)絡(luò)信息安全。
參考文獻(xiàn):
[1]岳劍梅、《信息系統(tǒng)的安全管理研究》、[J]、情報(bào)理論與實(shí)踐,2011、7
關(guān)鍵詞:計(jì)算機(jī)網(wǎng)絡(luò) 安全技術(shù) 影響因素 防范措施
中圖分類號(hào):TP393 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):1007-9416(2016)05-0000-00
目前,人們?cè)谌粘?、生活和工作中?duì)計(jì)算機(jī)網(wǎng)絡(luò)的依賴性越來(lái)越強(qiáng),但由于其網(wǎng)絡(luò)具有的開放性和多樣性等特征,常常會(huì)導(dǎo)致一些重要數(shù)據(jù)和私有信息遭到損壞,從而使得網(wǎng)絡(luò)安全問(wèn)題一直無(wú)法得到有效解決,也困擾著信息社會(huì)的各行業(yè)業(yè)。因此,要想進(jìn)一步提升網(wǎng)絡(luò)信息的安全性,就要充分重視起影響計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)的因素探究,以及科學(xué)新穎防范措施的創(chuàng)新。
1影響計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)的因素分析
首先,物理安全技術(shù)因素。一是,人為方面。認(rèn)為因素屬于物理安全技術(shù)因素中較為直觀,也是預(yù)防起來(lái)比較容易的因素,主要涉及到人為不重視受到的損害,以及不法分子破壞兩方面。前者主要是指人們?cè)谌粘9ぷ髦袑?duì)于一些重要數(shù)據(jù)不急于保護(hù),或者是設(shè)置的密碼太多簡(jiǎn)單,如,未設(shè)置開機(jī)密碼等?;蛘呤菣C(jī)房工作人員、主機(jī)等方面在工作工作過(guò)程中存在慵懶和不作為的狀況,使得網(wǎng)絡(luò)沒(méi)有得到及時(shí)維護(hù),導(dǎo)致其網(wǎng)絡(luò)長(zhǎng)期處于停工或是癱瘓狀態(tài)。后者主要是指不法分子受到利益的誘惑,而不顧法紀(jì),也不受道德的約束,對(duì)傳輸網(wǎng)絡(luò)電纜實(shí)施盜竊行為,或者受到商業(yè)目的等方面的影響而盜取信息。二是,自然因素。自然界存在的雷電、輻射等自然現(xiàn)象,會(huì)對(duì)露天下的各種傳輸線路造成不利影響,進(jìn)而使得網(wǎng)絡(luò)傳輸?shù)陌踩詿o(wú)法得到保障[1]。
其次,人為邏輯安全因素。主要是指通過(guò)不同編輯軟件的黑客入侵、電腦漏洞等,對(duì)計(jì)算機(jī)網(wǎng)絡(luò)造成破壞,或者是盜取一些重要數(shù)據(jù)和信息。
2計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)的防護(hù)措施
2.1建立防火墻
首先,對(duì)于防火墻來(lái)講,其就如同計(jì)算機(jī)網(wǎng)絡(luò)的門衛(wèi)一樣的,能夠通過(guò)連接網(wǎng)絡(luò)數(shù)據(jù)包來(lái)監(jiān)控計(jì)算機(jī),科學(xué)管理所有系統(tǒng)門,若一些不明身份的人員想要侵入系統(tǒng),則會(huì)被防火墻立即阻攔,并對(duì)其身份進(jìn)行驗(yàn)證,只有驗(yàn)證通過(guò)后,防火墻才會(huì)放行該程序傳輸?shù)南嚓P(guān)數(shù)據(jù)包。因此,通常情況下,對(duì)于某些不了解的文件,用戶應(yīng)給予立即阻攔,并利用防護(hù)墻來(lái)確認(rèn)其性質(zhì)。而就目前來(lái)講,防火墻是適用范圍最普遍的網(wǎng)路安全防護(hù)措施目,其可以有效防止網(wǎng)絡(luò)中的某些不安全因素向局域網(wǎng)蔓延[2]。
其次,應(yīng)全面發(fā)揮防火墻技術(shù)優(yōu)勢(shì)。防護(hù)墻技術(shù)是計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù)的關(guān)鍵內(nèi)容,并得到了廣泛的應(yīng)用,可以對(duì)網(wǎng)絡(luò)數(shù)據(jù)的實(shí)際應(yīng)用情況進(jìn)行及時(shí)更新,并準(zhǔn)確、詳細(xì)的記錄用戶操作信息。該技術(shù)主要適用于計(jì)算機(jī)系統(tǒng)內(nèi)部的安全防護(hù),可以建立科學(xué)高效的通信監(jiān)控體系,嚴(yán)格監(jiān)控整個(gè)計(jì)算機(jī)網(wǎng)絡(luò)的內(nèi)外部環(huán)境,進(jìn)而確保相關(guān)完全問(wèn)題可以得到及時(shí)發(fā)現(xiàn)與解決。應(yīng)用防火墻技術(shù)后,會(huì)對(duì)申請(qǐng)登錄系統(tǒng)的用戶進(jìn)行詳細(xì)的審核,避免用戶隨意的進(jìn)入系統(tǒng),要想操作計(jì)算機(jī)系統(tǒng),其用戶就必須要輸入一致的賬號(hào)與密碼,才能夠在規(guī)定的權(quán)限范圍內(nèi)進(jìn)行相關(guān)操作。這項(xiàng)技術(shù)的應(yīng)用不僅有效完善了互聯(lián)網(wǎng)在安全管理上的缺陷,也增強(qiáng)了通信的可靠性。
2.2加強(qiáng)網(wǎng)絡(luò)信息的加密處理
隨著網(wǎng)路應(yīng)用方向與范圍的不斷擴(kuò)大,為了盡可能的避免黑客攻擊行為的產(chǎn)生,必須要實(shí)施科學(xué)有效的信息加密處理,以此來(lái)加強(qiáng)對(duì)計(jì)算機(jī)中一些重要數(shù)據(jù)和私密信息的保護(hù)與管理,促進(jìn)其破解和攻擊技術(shù)難度的不斷提升,最大限度的降低攻擊產(chǎn)生破壞的紀(jì)幾率。因此,在應(yīng)用計(jì)算機(jī)網(wǎng)絡(luò)過(guò)程中,應(yīng)結(jié)合計(jì)算機(jī)網(wǎng)絡(luò)的具體運(yùn)行狀況,以及影響計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)的相關(guān)因素,選用一些具有針對(duì)性的公共密鑰,或是私用密鑰技術(shù),以此來(lái)有效避免計(jì)算機(jī)系統(tǒng)的重要數(shù)據(jù)受到一些非法操作人員的破壞和盜取,促進(jìn)計(jì)算機(jī)網(wǎng)絡(luò)重要機(jī)密數(shù)據(jù)安全保護(hù)力度的不斷增強(qiáng),也使獲得的相關(guān)數(shù)據(jù)信息具有更強(qiáng)的安全性與可靠性[3]。
2.3積極采用網(wǎng)絡(luò)數(shù)字正數(shù)與簽名技術(shù)
在防護(hù)計(jì)算機(jī)網(wǎng)絡(luò)安全過(guò)程中,可以科學(xué)、靈活的應(yīng)用數(shù)字證書技術(shù),其可以通過(guò)專業(yè)的第三方來(lái)對(duì)用戶身份進(jìn)行驗(yàn)證,以此來(lái)保障獲取用戶信息的真實(shí)性,并在確保計(jì)算機(jī)用戶,以及企業(yè)機(jī)密信息不損害、泄漏的基礎(chǔ)上,有效減少違法獲取與修改等現(xiàn)象的出現(xiàn)。同時(shí)其技術(shù)在某種程度上還能夠應(yīng)用在網(wǎng)路程序的運(yùn)行,以及相關(guān)信息的存儲(chǔ)過(guò)程中,可以利用網(wǎng)絡(luò)簽名技術(shù),來(lái)對(duì)信息與發(fā)送者的一致性進(jìn)行嚴(yán)格檢驗(yàn),進(jìn)而對(duì)網(wǎng)絡(luò)信息的完整性給予有效維護(hù),確保不會(huì)出現(xiàn)信息失真現(xiàn)象,同時(shí)也能夠?yàn)楹笃诘母咝н\(yùn)用創(chuàng)造良好條件。
2.4建立科學(xué)合理的備份與恢復(fù)功能
連接給定的屬性,以及網(wǎng)絡(luò)服務(wù)器便是屬性安全控制,對(duì)比權(quán)限設(shè)定,給予網(wǎng)絡(luò)安全更深入的保障。網(wǎng)絡(luò)屬性不僅可以科學(xué)控制刪除、拷貝和數(shù)據(jù),也可以對(duì)有效保護(hù)一些關(guān)鍵目錄和文件,以此來(lái)保障其相關(guān)執(zhí)行目錄和文件不會(huì)被非法人員惡意修改與刪除。同時(shí),利用備份系統(tǒng),也可以對(duì)一些存儲(chǔ)設(shè)施的異常破壞給予良好的規(guī)避。而龐大的數(shù)據(jù)庫(kù)觸發(fā)器,以及主要數(shù)據(jù)的恢復(fù),也可以最大限度的保障關(guān)鍵數(shù)據(jù)能夠得到恢復(fù)。
3結(jié)語(yǔ)
總之,計(jì)算機(jī)技術(shù)是在不斷進(jìn)步的,而相關(guān)的網(wǎng)絡(luò)安全漏洞問(wèn)題也是層出不窮,并給廣大用戶帶來(lái)一定困擾。因此,要想進(jìn)一步提升網(wǎng)絡(luò)信息的安全性,就要對(duì)影響計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的因素進(jìn)行全面、深入的分析探究,并制定出具有針對(duì)性的防范措施,并在具體實(shí)施過(guò)程中進(jìn)行不斷改進(jìn)和完善,進(jìn)而從硬件環(huán)境到軟件的運(yùn)行進(jìn)行層層把關(guān),消除相關(guān)一些安全隱患,以此來(lái)為計(jì)算機(jī)網(wǎng)絡(luò)的安全運(yùn)行提供保障。
參考文獻(xiàn)
[1]楊永剛.計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)的影響因素與防范措施[J].中國(guó)管理信息化,2010,13(18):81-83.
【關(guān)鍵詞】計(jì)算機(jī)網(wǎng)絡(luò);硬件設(shè)備;防火墻;運(yùn)作環(huán)境
隨著信息技術(shù)的不斷改革,計(jì)算機(jī)網(wǎng)絡(luò)安全穩(wěn)定性一直是當(dāng)前互聯(lián)網(wǎng)中存在的一個(gè)重要的安全意識(shí)。其中包括硬件設(shè)備的配套結(jié)構(gòu),軟件操作系統(tǒng)的運(yùn)行維護(hù)以及安全運(yùn)行的環(huán)境都及其威脅著計(jì)算機(jī)網(wǎng)絡(luò)安全的穩(wěn)定性。傳統(tǒng)計(jì)算機(jī)的網(wǎng)絡(luò)安全不會(huì)對(duì)正常的運(yùn)行環(huán)境起到威脅,主要是因?yàn)楫?dāng)時(shí)的計(jì)算機(jī)網(wǎng)絡(luò)還沒(méi)得到有效性的普及,但是大部分操作系統(tǒng)都采用的是盜版的DISCO系統(tǒng),使其在正常運(yùn)行工作中存在一定的漏洞。加大了外界不明代碼的入侵,使其計(jì)算機(jī)網(wǎng)絡(luò)安全的風(fēng)險(xiǎn)逐漸加大。但隨著信息技術(shù)的不斷改革,對(duì)硬件做出了更為拓廣的改進(jìn),其中包括運(yùn)行處理器,逐步采用第七代酷睿處理器,設(shè)備處理數(shù)據(jù)的速度每秒能達(dá)到上萬(wàn)次。對(duì)于軟件系統(tǒng)逐步采用Windows7和Windows8,但是根據(jù)目前的形式而言,其中蘋果公司出產(chǎn)的Mac操作系統(tǒng)性能最好,主要是因?yàn)閮?nèi)部設(shè)定的代碼程序與傳統(tǒng)的Windows操作系統(tǒng)中的代碼不同,針對(duì)信源的傳輸帶寬也不盡相同,使其保證良好的運(yùn)行環(huán)境。
一、當(dāng)前計(jì)算機(jī)運(yùn)行安全的環(huán)境特征
1.維持計(jì)算機(jī)信息安全的先進(jìn)性
在企業(yè)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)中,要按照國(guó)際性標(biāo)準(zhǔn)為企業(yè)劃定專署子網(wǎng),搭建企業(yè)內(nèi)部的小型局域網(wǎng),這樣才能保證內(nèi)部運(yùn)行系統(tǒng)的安全性。其先進(jìn)性主要體現(xiàn)在當(dāng)今社會(huì)發(fā)展的需要運(yùn)行環(huán)境,保證計(jì)算機(jī)配件設(shè)施符合當(dāng)今計(jì)算機(jī)安全發(fā)展綱程。對(duì)于硬件設(shè)施要采用統(tǒng)一的標(biāo)準(zhǔn),對(duì)于軟件內(nèi)部的設(shè)施要遵循同一編碼代程。開放式USB接口在傳送數(shù)碼代程中,對(duì)信息源代碼的加密采用十二進(jìn)制編碼代程。
2.維持計(jì)算機(jī)系統(tǒng)的安全性
在計(jì)算機(jī)網(wǎng)絡(luò)傳輸系統(tǒng)共分為七層,分別為物理層、數(shù)據(jù)鏈路層、網(wǎng)絡(luò)層、傳輸層、會(huì)話層、表示層、應(yīng)用層。其中在物理層主要是對(duì)數(shù)據(jù)信息的分解,一個(gè)代碼為8bit,根據(jù)所傳輸?shù)臄?shù)據(jù)結(jié)構(gòu)類型,把結(jié)構(gòu)傳輸數(shù)據(jù)分解為信道中傳輸?shù)臄?shù)據(jù)比特流;在數(shù)據(jù)鏈路層主要是對(duì)數(shù)據(jù)流的封裝打包,形成數(shù)據(jù)傳送包,然后在傳輸鏈路層中進(jìn)行傳輸。在會(huì)話層把傳輸線路中的數(shù)據(jù)包中加密的封裝幀通過(guò)解碼器恢復(fù)至原來(lái)的數(shù)據(jù)代碼,通過(guò)表示層在操作運(yùn)行命令代碼中表示出來(lái),最后將數(shù)據(jù)幀傳送至終端設(shè)備。但是在傳輸過(guò)程中容易使數(shù)據(jù)信息失真,使其降低了信息的有效性。所以增大傳輸數(shù)據(jù)信息的帶寬,保持傳輸數(shù)據(jù)信息的安全性。
3.計(jì)算機(jī)信息系統(tǒng)的無(wú)界性
企業(yè)在網(wǎng)絡(luò)運(yùn)行環(huán)境中要建立小型無(wú)線局域網(wǎng),實(shí)現(xiàn)內(nèi)部資源的共享。但是在劃分VLAN時(shí)首先確保企業(yè)內(nèi)部采用的是統(tǒng)一的開放式接口,這樣在傳輸有效性信息時(shí),才能被接口中的設(shè)備驅(qū)動(dòng)所識(shí)別,保證傳輸有效信息的安全性。其次再劃分網(wǎng)段和子網(wǎng)掩碼,其中A類IP地址劃分的網(wǎng)段為0-127,B類的劃分網(wǎng)段為128-191,C類劃分的網(wǎng)段為192-223.其中附屬的子網(wǎng)掩碼也不盡相同其中A類有效性的子網(wǎng)掩碼為255.0.0.0,B類有效性的子網(wǎng)掩碼為255.255.0.0,C類有效性的子網(wǎng)掩碼為255.255.255.0,D類有效性的子網(wǎng)掩碼為255.255.255.255;每類有效性的代碼都采用開放性的數(shù)據(jù)信息,主要是為了適應(yīng)今后企業(yè)的發(fā)展需要。
二、信息安全中存在的問(wèn)題
1.軟件操作系統(tǒng)存在的問(wèn)題
針對(duì)現(xiàn)代軟件操作系統(tǒng)的設(shè)計(jì),其中對(duì)運(yùn)行平臺(tái)的穩(wěn)定性存有一定的威脅。主要是因?yàn)檐浖到y(tǒng)的兼容性能差,隨著現(xiàn)代科技技術(shù)的不斷發(fā)展,許多實(shí)質(zhì)性的操作軟件逐步改用Windows7的運(yùn)行環(huán)境,但是在過(guò)去XP和2000系統(tǒng)中這些軟件的應(yīng)用終端逐步被淘汰。主要是由于軟件系統(tǒng)在設(shè)定代碼過(guò)程期間取代了原有的設(shè)定程序。其次便是軟件系統(tǒng)中防火墻的設(shè)定,現(xiàn)在一些軟件企業(yè)為了拉攏客戶群,使其免費(fèi)體驗(yàn)本產(chǎn)品,隨著近幾年殺毒軟件種類的不斷增多,其中包括金山毒霸、卡巴斯基、360安全衛(wèi)士以及瑞星等,下圖為近幾年殺毒軟件系統(tǒng)的普及率。但是殺毒軟件之間存在一定的抵抗性,例如計(jì)算機(jī)系統(tǒng)中同時(shí)加載了兩種殺毒軟件,但在運(yùn)行正常軟件系統(tǒng)中,便會(huì)自動(dòng)提醒該操作運(yùn)行存在一定的安全風(fēng)險(xiǎn),給用戶造成一定的心理恐懼。其實(shí)不然系統(tǒng)在正常運(yùn)行中不存在風(fēng)險(xiǎn)漏洞,主要是由于殺毒廠家在設(shè)定程序過(guò)程中,把對(duì)方的設(shè)定程序組編程不可識(shí)別的代碼。
年份 2008年 2009年 2010年 2011年
普及率 45% 52% 69% 78%
2.硬件系統(tǒng)存在的問(wèn)題
在系統(tǒng)運(yùn)行過(guò)程中容易遭受外界病毒的攻克,造成用戶有效性信息的丟失。其中硬件設(shè)施對(duì)用戶信息的丟失也存在一定的關(guān)聯(lián)性,其中對(duì)于處理器設(shè)定,傳統(tǒng)計(jì)算機(jī)所運(yùn)用的處理器基本都是英偉達(dá)的產(chǎn)品,操作運(yùn)行速度的延時(shí)大。容易使用戶在傳送數(shù)據(jù)信息時(shí),造成傳輸線路的堵塞,給不法分子以可乘之機(jī),破解信息源代碼獲取用戶的有效性信息。對(duì)于數(shù)據(jù)信息無(wú)法進(jìn)行有效性的備份,在傳統(tǒng)XP數(shù)據(jù)向Windows7系統(tǒng)數(shù)據(jù)備份時(shí),需要轉(zhuǎn)化兩者之間的代碼類型,但是在軟件操作運(yùn)行終端配置器上沒(méi)有設(shè)定兩者之間數(shù)據(jù)代碼轉(zhuǎn)換類型。所以在有效性數(shù)據(jù)代碼轉(zhuǎn)換時(shí),一些非代碼信息源無(wú)法通過(guò)軟件系統(tǒng)的過(guò)濾,使其割斷了原有效信息的數(shù)據(jù)代碼,造成信息的失真。
三、計(jì)算機(jī)安全的應(yīng)用
在計(jì)算機(jī)正常運(yùn)行期間,定時(shí)加強(qiáng)對(duì)硬件設(shè)備的定期維護(hù)。如加大對(duì)內(nèi)容的空間力度,確保數(shù)據(jù)的存儲(chǔ)能夠達(dá)到一定存儲(chǔ)空間。其次對(duì)芯片的散熱性能做出有效性的處理,當(dāng)處理器處于高速運(yùn)轉(zhuǎn)期間,不會(huì)因系統(tǒng)的高溫性能造成死機(jī)現(xiàn)象,造成用戶數(shù)據(jù)的丟失。其次對(duì)軟件操作系統(tǒng)進(jìn)行定期的優(yōu)化升級(jí),如防火墻的優(yōu)化升級(jí),及時(shí)修復(fù)計(jì)算機(jī)存在的漏洞,填補(bǔ)計(jì)算機(jī)缺失的數(shù)據(jù)代碼,使其達(dá)到一定的防護(hù)性能。對(duì)內(nèi)部的操作運(yùn)行程序要有一定的基礎(chǔ)認(rèn)識(shí),其內(nèi)部自帶的防火墻的編碼程序?yàn)閭鹘y(tǒng)編譯的二進(jìn)制代碼,并且對(duì)于計(jì)算機(jī)的硬件設(shè)施提出嚴(yán)格的要求,其內(nèi)部的處理器的內(nèi)部存儲(chǔ)空間不僅要滿足日常的需要,而且還能保證大數(shù)據(jù)模塊的存儲(chǔ)空間。最后對(duì)于運(yùn)行操作系統(tǒng)采用統(tǒng)一的運(yùn)行環(huán)境。
四、結(jié)語(yǔ)
隨著信息技術(shù)的不斷發(fā)展,對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全及其防范措施已提出了嚴(yán)格的要求。不僅要確保用戶正常的運(yùn)行環(huán)境,而且還要保證用戶數(shù)據(jù)信息的安全性。防止不法分子趁用戶防范意識(shí)薄弱期間,盜竊用戶的個(gè)人資料,避免造成重大損失的現(xiàn)象。
參考文獻(xiàn)
[1]楊彬.淺析計(jì)算機(jī)網(wǎng)絡(luò)信息安全技術(shù)研究及發(fā)展趨勢(shì)[J].科技風(fēng),2009(20).
[2]崔蓉.計(jì)算機(jī)信息網(wǎng)絡(luò)安全技術(shù)及發(fā)展方向[J].信息與電腦,2010(10).
[3]張興東,胡華平,曉軍.防火墻與入侵見此系統(tǒng)聯(lián)動(dòng)的研究與發(fā)現(xiàn)[J].計(jì)算機(jī)工程與科學(xué),2004.
[4]王治.計(jì)算機(jī)網(wǎng)絡(luò)安全探討[M].科技創(chuàng)新導(dǎo)報(bào),2011 (21):18.
級(jí)別:部級(jí)期刊
榮譽(yù):中國(guó)優(yōu)秀期刊遴選數(shù)據(jù)庫(kù)
級(jí)別:部級(jí)期刊
榮譽(yù):中國(guó)期刊全文數(shù)據(jù)庫(kù)(CJFD)
級(jí)別:省級(jí)期刊
榮譽(yù):中國(guó)學(xué)術(shù)期刊(光盤版)全文收錄期刊
級(jí)別:部級(jí)期刊
榮譽(yù):中國(guó)優(yōu)秀期刊遴選數(shù)據(jù)庫(kù)
級(jí)別:省級(jí)期刊
榮譽(yù):中國(guó)期刊全文數(shù)據(jù)庫(kù)(CJFD)