前言:一篇好文章的誕生,需要你不斷地搜集資料、整理思路,本站小編為你收集了豐富的網(wǎng)絡(luò)安全技術(shù)防范措施主題范文,僅供參考,歡迎閱讀并收藏。
隨著社會(huì)的快速發(fā)展,人類進(jìn)入信息時(shí)代,計(jì)算機(jī)成了辦公生活不可分割的一部分,而網(wǎng)絡(luò)就成了我們鏈接世界的紐帶,計(jì)算機(jī)網(wǎng)絡(luò)安全問題得到社會(huì)各界越來越多的關(guān)注。本文將對家算計(jì)網(wǎng)絡(luò)安全現(xiàn)狀進(jìn)行介紹,并講述隱患存在的原因以及一些如何避免自己的計(jì)算機(jī)遭受威脅的對策。
在網(wǎng)絡(luò)技術(shù)不斷發(fā)展的同時(shí),各種網(wǎng)絡(luò)安全問題層出不窮。當(dāng)人們通過計(jì)算機(jī)接收信息時(shí),往往會(huì)忽視網(wǎng)絡(luò)安全問題,進(jìn)而導(dǎo)致計(jì)算機(jī)網(wǎng)絡(luò)的威脅因素趁虛而入。安全問題直接影響了生活的各個(gè)方面,因此,結(jié)合現(xiàn)狀對算計(jì)網(wǎng)絡(luò)安全問題進(jìn)行分析具有非常重要的現(xiàn)實(shí)意義。
1.計(jì)算機(jī)網(wǎng)絡(luò)安全概況
計(jì)算機(jī)網(wǎng)絡(luò)安全是指保護(hù)計(jì)算機(jī)網(wǎng)絡(luò)安全過程中的網(wǎng)絡(luò)技術(shù)方面的問題和網(wǎng)絡(luò)管理方面的問題。只有做好網(wǎng)絡(luò)安全和技術(shù)管理,才能更好的保護(hù)計(jì)算機(jī)網(wǎng)絡(luò)安全。雖然計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)在迅速發(fā)展,技術(shù)變化日新月異,不斷有網(wǎng)絡(luò)開發(fā)者創(chuàng)新的網(wǎng)絡(luò)技術(shù),但還是有不少非法分子鉆研計(jì)算機(jī)網(wǎng)絡(luò)攻擊技術(shù),在這種情形之下,網(wǎng)絡(luò)安全問題面臨巨大挑戰(zhàn)。比較常見的網(wǎng)絡(luò)安全威脅有系統(tǒng)漏洞威脅、物理威脅、身份鑒別威脅、數(shù)據(jù)威脅、病毒和黑客威脅等。由于計(jì)算機(jī)網(wǎng)絡(luò)覆蓋范圍廣,計(jì)算機(jī)網(wǎng)絡(luò)安全的發(fā)展在各國都非常重視,在全球范圍內(nèi)計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的不斷發(fā)展的同時(shí),各種新型的計(jì)算機(jī)木馬、病毒、黑客攻擊也日益增多,其中的一些是網(wǎng)絡(luò)安全的致命打擊。所以要不斷提高網(wǎng)絡(luò)安全的防范措施,從而為廣大網(wǎng)絡(luò)用戶創(chuàng)造一個(gè)健康安全的網(wǎng)絡(luò)環(huán)境。
2.計(jì)算機(jī)網(wǎng)絡(luò)安全隱患
2.1 計(jì)算機(jī)病毒。常見的病毒有木馬病毒、蠕蟲病毒等。這些病毒都是通過對代碼進(jìn)行更改對電腦入侵的,這些代碼就是一段程序。像這樣的非法入侵代碼是計(jì)算機(jī)網(wǎng)絡(luò)安全面對的最大威脅。這樣的病毒大多數(shù)都是通過網(wǎng)絡(luò)傳播的,使用攜帶病毒的U盤進(jìn)行文件傳輸?shù)臅r(shí)候也可能導(dǎo)致病毒的傳播。病毒在電腦中的宿主的種類是多種多樣的,一旦病毒被釋放,就能對電腦進(jìn)行破壞,通常表現(xiàn)為計(jì)算機(jī)系統(tǒng)癱瘓。木馬程序采用一種相對較為隱秘的入侵手段,當(dāng)你用電腦執(zhí)行一種程序時(shí),木馬程序在背后執(zhí)行者另外的一種程序,這種程序雖然不會(huì)對電腦的系統(tǒng)造成破換,但可以竊取電腦中的信息,造成信息的泄露。
2.2 計(jì)算機(jī)系統(tǒng)本身問題。操作系統(tǒng)是計(jì)算機(jī)網(wǎng)絡(luò)的運(yùn)行支撐,其安全性十分重要。換而言之,只有在計(jì)算機(jī)系統(tǒng)安全的搶礦小,其余程序或系統(tǒng)才能夠順利正常的運(yùn)行。如果計(jì)算機(jī)系統(tǒng)自身就存在問題,計(jì)算機(jī)自然會(huì)存在安全隱患。但事實(shí)卻是不存在安全隱患的操作系統(tǒng)是不存在的,系統(tǒng)漏洞是無法避免的,一旦非法分子發(fā)現(xiàn)計(jì)算機(jī)漏洞,就可以利用漏洞對進(jìn)算計(jì)系統(tǒng)進(jìn)行攻擊,竊取計(jì)算機(jī)內(nèi)的信息。所以計(jì)算機(jī)用戶發(fā)現(xiàn)計(jì)算機(jī)漏洞時(shí)一定要及時(shí)修補(bǔ),避免不必要的損失。
2.3 網(wǎng)絡(luò)結(jié)構(gòu)缺乏安全性?;ヂ?lián)網(wǎng)是由成千上萬個(gè)局域網(wǎng)共同構(gòu)成的,是一個(gè)巨大而無形的網(wǎng)絡(luò)。人們使用一臺(tái)計(jì)算機(jī)向另一臺(tái)計(jì)算機(jī)傳遞信息時(shí),不是直接就可以傳過去的,而是經(jīng)過多臺(tái)計(jì)算機(jī)轉(zhuǎn)發(fā),最終才能到達(dá)信息接收這的手中。復(fù)雜的傳輸路徑給不法分子創(chuàng)造了劫持信息的機(jī)會(huì),不法分子利用相關(guān)技術(shù)就可以獲得想要截取的信息。
2.4 缺乏有效的評估和監(jiān)管措施。為了能夠有效的對付不法分子對計(jì)算機(jī)系統(tǒng)的進(jìn)攻,一定要有有效的安全評估和監(jiān)控系統(tǒng),一個(gè)有效的安全評估和監(jiān)控系統(tǒng)可以有效的監(jiān)管電腦系統(tǒng)的安全,不給非法分子可趁之機(jī)。
3.計(jì)算機(jī)網(wǎng)絡(luò)安全防范的建議
3.1 增強(qiáng)計(jì)算機(jī)用戶的安全意識(shí)。只有計(jì)算機(jī)用戶意識(shí)到計(jì)算機(jī)網(wǎng)絡(luò)安全的重要性,才能進(jìn)一步實(shí)施相關(guān)的安全管理措施。為了提升計(jì)算機(jī)用戶的安全意識(shí),可以通過一些講解安全事例對用戶進(jìn)行提醒,還可以用一些網(wǎng)絡(luò)宣傳手段,比如說一些剪短的宣傳片,類似于微電影之類的。采用簡單的方式讓計(jì)算機(jī)網(wǎng)絡(luò)安全問題深入人心。
3.2 適當(dāng)使用一些密碼。信息技術(shù)安全的可信就是密碼技術(shù),信息的安全可以通過設(shè)置密碼來實(shí)現(xiàn)。就目前來看,能能夠保證信息安全及完整的最有效的方式就是設(shè)置密碼技術(shù)了,其中包括古典密碼體制、私密鑰加密算法、公密鑰加密算法、數(shù)字簽名以硬加密和軟加密。用密碼來控制訪問,從而降低侵入的幾率,訪問控制涉及到諸多的技術(shù)領(lǐng)域,如,登錄訪問控制、權(quán)限修改控制、目錄及屬性控制等。
3.3 完善備份及恢復(fù)機(jī)制。完善備份和恢復(fù)機(jī)制是將特定的數(shù)據(jù)信息通過聯(lián)機(jī)備份、脫機(jī)備份將重要數(shù)據(jù)保存下來。經(jīng)過時(shí)間的積累保存下來的數(shù)據(jù)是一種寶貴的資源,為了增強(qiáng)數(shù)據(jù)的高可用性,最小化丟失數(shù)據(jù)的機(jī)會(huì),就必須在日常做有計(jì)劃的數(shù)據(jù)備份,也就是日常備份和動(dòng)態(tài)備份。利用數(shù)據(jù)庫觸發(fā)器防止數(shù)據(jù)的丟失或損壞,重要數(shù)據(jù)的恢復(fù)操作能夠最大限度地保障重要數(shù)據(jù)的安全回復(fù)。
3.4 提高病毒的防殺技術(shù)。對計(jì)算機(jī)網(wǎng)絡(luò)具有破換性的諸多因素中,網(wǎng)絡(luò)病毒具有很大的破壞力。因此,在算機(jī)網(wǎng)絡(luò)安全技術(shù)中,最重要的就是對網(wǎng)絡(luò)病毒的防殺。大多數(shù)計(jì)算機(jī)用戶都認(rèn)為對網(wǎng)絡(luò)病毒的防范最重要的就是殺毒,其實(shí)并不是那么簡單的。想要有效的防范病毒的入侵,首先要做到防止病毒的入侵。如果在計(jì)算機(jī)已經(jīng)感染病毒后再來對病毒進(jìn)行處理分析,使用殺毒的方式,這是時(shí)候彌補(bǔ)措施,是無法從根本上解決計(jì)算機(jī)安全問題的。所以,針對計(jì)算機(jī)網(wǎng)絡(luò)病毒,要從殺毒轉(zhuǎn)變?yōu)榉啦《?,用戶可在?jì)算機(jī)內(nèi)安裝軟件監(jiān)督計(jì)算機(jī)內(nèi)病毒情況,并且不斷更新殺毒軟件,一旦發(fā)現(xiàn)計(jì)算機(jī)內(nèi)的潛在病毒,立刻清除隱藏病毒。
引用:
關(guān)鍵詞:計(jì)算機(jī),信息網(wǎng)絡(luò),安全技術(shù),防范措施
中圖分類號(hào):TP393.08 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):1007-9599 (2012) 10-0000-02
一、計(jì)算機(jī)網(wǎng)絡(luò)及其信息安全概述
(一)計(jì)算機(jī)網(wǎng)絡(luò)概述
計(jì)算機(jī)網(wǎng)絡(luò)實(shí)際上就是多臺(tái)地理位置不同但具有各自獨(dú)立的功能的計(jì)算機(jī)及其外部設(shè)備的總稱,其相互之間通過通信線路來實(shí)現(xiàn)連接,能夠在網(wǎng)絡(luò)操作系統(tǒng)的、網(wǎng)絡(luò)管理軟件以及通信協(xié)議的共同管理協(xié)調(diào)下實(shí)現(xiàn)資源的共享或者是傳遞,這樣一種簡單明確的定義就能夠讓我們對計(jì)算機(jī)網(wǎng)絡(luò)的外部特征以及內(nèi)在的本質(zhì)有更深的理解。最為龐大的計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)就是因特網(wǎng),它就是由相當(dāng)多計(jì)算機(jī)網(wǎng)絡(luò)通過路由器互聯(lián)而成的,因此也被稱作是國際互聯(lián)網(wǎng)。
不難看到,在現(xiàn)今的技術(shù)和經(jīng)濟(jì)條件下計(jì)算機(jī)網(wǎng)絡(luò)的應(yīng)用是非常之廣泛的,通過上文的定義我們就能夠看到計(jì)算機(jī)網(wǎng)絡(luò)能夠較好的實(shí)現(xiàn)網(wǎng)絡(luò)信息資源的傳遞和共享,一方面是能夠利用計(jì)算機(jī)來對分散在各個(gè)地方的計(jì)算機(jī)資源予以收集、處理和反饋,使得數(shù)據(jù)本身的價(jià)值、傳遞性都較大程度的提升;另一方面就是能夠利用計(jì)算機(jī)網(wǎng)絡(luò)使得一些本身不具有大型計(jì)算機(jī)網(wǎng)絡(luò)的用戶也能夠通過這樣一種方式來利用打印機(jī)、掃描機(jī)以及繪圖儀等資源;最后一點(diǎn)就是計(jì)算機(jī)網(wǎng)絡(luò)能夠較好的實(shí)現(xiàn)網(wǎng)絡(luò)傳遞和實(shí)時(shí)通信,這樣就能夠較好的實(shí)現(xiàn)各個(gè)文件服務(wù)器之間的信息交換以及工作上的協(xié)同。
(二)計(jì)算機(jī)網(wǎng)絡(luò)信息安全概述
計(jì)算機(jī)網(wǎng)絡(luò)信息安全主要是指在網(wǎng)絡(luò)環(huán)境下利用網(wǎng)絡(luò)管理控制和其他相關(guān)的技術(shù)措施來保證整個(gè)網(wǎng)絡(luò)環(huán)境的安全、完整和可使用性,在有需要的時(shí)候還需要對其保密性予以滿足。在這里我們對計(jì)算機(jī)的網(wǎng)絡(luò)信息安全給出兩個(gè)層次和方面的定義,一是物理層面的安全,這主要是指相關(guān)方面的系統(tǒng)設(shè)備以及設(shè)施不受到物理性的破壞和丟失;另一方面就是邏輯層面的完整、保密和安全。我們在對計(jì)算機(jī)網(wǎng)絡(luò)安全予以說明和保障的時(shí)候同樣需要從這樣兩個(gè)層面上來予以控制和把握。
從本質(zhì)上來將,計(jì)算機(jī)網(wǎng)絡(luò)信息安全實(shí)際上也就是網(wǎng)絡(luò)上信息數(shù)據(jù)的安全,從廣義上來說,任何涉及到網(wǎng)絡(luò)信息安全保密性的技術(shù)和理論都應(yīng)該成為網(wǎng)絡(luò)安全所應(yīng)當(dāng)研究的領(lǐng)域;但是在實(shí)際的應(yīng)用環(huán)境下,我們更多考慮的網(wǎng)絡(luò)系統(tǒng)硬件、軟件以及網(wǎng)絡(luò)系統(tǒng)中數(shù)據(jù)的安全性,只要保證這樣一些方面的因素不收到惡意的破壞、更改和泄漏就基本上可以認(rèn)為是安全的。
我們再通過四個(gè)具體的基本屬性來對網(wǎng)絡(luò)安全性進(jìn)行說明和定義:一是保密性,也就是說信息不能夠泄漏給任何非授權(quán)的用戶;二是完整性,實(shí)際上也就是指數(shù)據(jù)本身的特性不能夠在授權(quán)之前被更改;三是可控制性,這是指對網(wǎng)絡(luò)信息的傳播以及內(nèi)容都能夠進(jìn)行有效的把握和控制,并相應(yīng)的提供保障服務(wù),使得整個(gè)系統(tǒng)在任何時(shí)候任何情況下都能夠保證不被侵害。
二、影響計(jì)算機(jī)網(wǎng)絡(luò)安全的主要因素分析
(一)缺乏軟件核心技術(shù)
這一點(diǎn)主要是因?yàn)槲覀儑胰狈ψ灾骷夹g(shù)的支持,在現(xiàn)今的計(jì)算機(jī)網(wǎng)絡(luò)環(huán)境下,最為主要的安全漏洞有三:操作系統(tǒng)、CPU芯片和數(shù)據(jù)庫、網(wǎng)關(guān)軟件,這在我們國家都是依賴于外國進(jìn)口的,而正是這一點(diǎn)使得我們國家計(jì)算機(jī)網(wǎng)絡(luò)信息的安全性大大降低,甚至可以說是相當(dāng)容易被窺視和打擊的。總之,就是因?yàn)樽灾骷夹g(shù)研發(fā)上的缺乏使得我們國家在計(jì)算機(jī)網(wǎng)絡(luò)安全問題上相當(dāng)?shù)谋粍?dòng),基本上還是處在一種比較弱勢的位置之上。
(二)缺乏完整的安全評估體系
對于計(jì)算機(jī)信息網(wǎng)絡(luò)安全來說,最為基礎(chǔ)的黑客入侵防范體系就是良好的安全評估,正是因?yàn)榘踩u估能夠?qū)σ延械幕蛘呤羌磳?gòu)建的網(wǎng)絡(luò)信息安全防范能夠做出科學(xué)而詳細(xì)的分析和說明,并在經(jīng)濟(jì)和技術(shù)的角度上來對這樣一些安全策略的可執(zhí)行性進(jìn)行評價(jià)和分析。網(wǎng)絡(luò)信息安全評估分析過程總的來說就是先對整個(gè)網(wǎng)絡(luò)進(jìn)行檢查,在此基礎(chǔ)上找出可能會(huì)被黑客所利用的漏洞,利用這樣一些相關(guān)方面的信息和數(shù)據(jù)來對整個(gè)信息系統(tǒng)的安全性能狀況進(jìn)行評價(jià)和分析,在及時(shí)發(fā)現(xiàn)問題的基礎(chǔ)上良好的解決問題,這位整個(gè)網(wǎng)絡(luò)信息系統(tǒng)可靠性以及安全性的提高都是非常有好處的。
(三)缺乏制度化的防范體制
上文中所闡述的主要是一些技術(shù)上的不足和問題,在這里強(qiáng)調(diào)的則是防范體制構(gòu)建與培養(yǎng)中存在的不足,這一點(diǎn)的出現(xiàn)主要是因?yàn)槲覀儑矣邢喈?dāng)多的企業(yè)當(dāng)中并沒有構(gòu)建出良好的制度化的防范體制來,在這樣一種狀況下就很容易讓網(wǎng)絡(luò)犯罪行為有機(jī)可乘,這樣一種不良結(jié)果的發(fā)生無疑就是因?yàn)槠髽I(yè)在運(yùn)營的過程中缺乏行之有效的安全檢查或者是保護(hù)制度,而制度上的不完善滋生的問題更加的是多方面,甚至?xí)?dǎo)致內(nèi)部人員自身違法,這是我們都不希望看到的。除此之外就是我們國家現(xiàn)行的部分法律法規(guī)很難適應(yīng)于現(xiàn)代網(wǎng)絡(luò)技術(shù)的飛速發(fā)展,因此網(wǎng)絡(luò)信息管理方面就還存在著較多方面的空白,同樣是使得一些人有機(jī)可乘,采用一些時(shí)間短、不留痕且手段較新的方式來進(jìn)行網(wǎng)絡(luò)作案,這樣一種狀況的出現(xiàn)和發(fā)生對于案件的偵破以及審理都是有較大的影響的。
(四)安全意識(shí)的缺乏
在日常的生活中人們對于網(wǎng)絡(luò)的應(yīng)用主要就是學(xué)習(xí)、工作和娛樂,因此往往都對網(wǎng)絡(luò)信息安全的認(rèn)識(shí)有所欠缺,在這樣一種狀況下,雖然說網(wǎng)絡(luò)本身會(huì)有一定的防護(hù)和保護(hù)措施,但是這樣一些保護(hù)措施在實(shí)際情況的復(fù)雜程度下往往都是沒有太大的作用的。除此之外,網(wǎng)絡(luò)的運(yùn)營商和機(jī)構(gòu)用戶更多重視的是網(wǎng)絡(luò)效應(yīng),同樣不會(huì)在網(wǎng)絡(luò)的安全上有過多的投入和管理,正是因?yàn)檫@樣,安全防范措施在實(shí)際的環(huán)境下很難滿足實(shí)際的要求。
三、計(jì)算機(jī)網(wǎng)絡(luò)信息安全的防范措施
關(guān)鍵詞:計(jì)算機(jī);網(wǎng)絡(luò)安全;防火墻
中圖分類號(hào):X9
文獻(xiàn)標(biāo)識(shí)碼:A
文章編號(hào):1672-3198(2012)04-0249-01
目前廣泛運(yùn)用和比較成熟的網(wǎng)絡(luò)安全防范技術(shù)主要有:防火墻技術(shù)、數(shù)據(jù)加密技術(shù)、訪問控制、防御病毒技術(shù)、入侵檢測技術(shù)、數(shù)字簽名和鑒別手段等。以下就此幾項(xiàng)技術(shù)分別進(jìn)行分析。
1防火墻技術(shù)
防火墻是為保護(hù)安全性而設(shè)計(jì)的,安全應(yīng)是其主要考慮。防火墻是網(wǎng)絡(luò)安全的屏障,配置防火墻是實(shí)現(xiàn)網(wǎng)絡(luò)安全最基本、最經(jīng)濟(jì)、最有效的安全措施之一。防火墻是指位于計(jì)算機(jī)和它所連接的網(wǎng)絡(luò)之間的硬件或軟件,也可以位于兩個(gè)或多個(gè)網(wǎng)絡(luò)之間,比如局域網(wǎng)和互聯(lián)網(wǎng)之間,網(wǎng)絡(luò)之間的所有數(shù)據(jù)流都經(jīng)過防火墻。防火墻可以控制不安全的服務(wù),從而大大草原提高網(wǎng)絡(luò)安全性,并通過過濾不安全的服務(wù)來降低子網(wǎng)上主系統(tǒng)所冒的風(fēng)險(xiǎn)。防火墻可以對網(wǎng)絡(luò)之間的通訊進(jìn)行掃描,關(guān)閉不安全的端口,阻止外來的DoS攻擊,封鎖特洛伊木馬等,以保證網(wǎng)絡(luò)和計(jì)算機(jī)的安全。
一般的防火墻都可以達(dá)到以下目的:一是可以限制他人進(jìn)入內(nèi)部網(wǎng)絡(luò),過濾掉不安全服務(wù)和非法用戶;二是防止入侵者接近你的防御設(shè)施;三是限定用戶訪問特殊站點(diǎn);四是為監(jiān)視Internet安全,提供方便。
2數(shù)據(jù)加密技術(shù)
數(shù)據(jù)加密技術(shù)包括加密與解密技術(shù)。加密是網(wǎng)絡(luò)與信息安全保密的重要基礎(chǔ)。它是將原文用某種既定方式規(guī)則重排、修改,使其變?yōu)閯e人讀不懂的密文。目前,已成熟的加密方法有很多,如替換加密、移位加密、一次性密碼本加密、序列密碼等。目前主要存在兩種加密類型:私匙加密和公匙加密。
公匙加密和私匙加密系統(tǒng)的優(yōu)點(diǎn)是保密分量不必共享,以便能安全地交換信息。私有部分永遠(yuǎn)不向任何人公開,而且,它不可能由公用部分方便地計(jì)算出來。
3訪問控制技術(shù)
訪問控制是在保障授權(quán)用戶能獲取所需資源的同時(shí)拒絕非授權(quán)用戶的安全機(jī)制。訪問控制是網(wǎng)絡(luò)安全防范和保護(hù)的主要策略,它的主要任務(wù)是保證網(wǎng)絡(luò)資源不被非法使用和非常訪問。訪問控制決定了誰能夠訪問系統(tǒng),能訪問系統(tǒng)的何種資源以及如何使用這些資源。適當(dāng)?shù)脑L問控制能夠阻止未經(jīng)允許的用戶有意或無意地獲取數(shù)據(jù)。訪問控制的手段包括用戶識(shí)別代碼、口令、登錄控制、資源授權(quán)(例如用戶配置文件、資源配置文件和控制列表)、授權(quán)核查、日志和審計(jì)。它是維護(hù)網(wǎng)絡(luò)安全,保護(hù)網(wǎng)絡(luò)資源的主要手段,也是對付黑客的關(guān)鍵手段。
目前進(jìn)行網(wǎng)絡(luò)訪問控制的方法主要有:MAC地址過濾}VLAN隔離、IEEE802.1Q身份驗(yàn)證、基于IP地址的訪問控制列表和防火墻控制等。
4防御病毒技術(shù)
隨著計(jì)算機(jī)技術(shù)的不斷發(fā)展,計(jì)算機(jī)病毒變得越來越復(fù)雜和高級(jí),對計(jì)算機(jī)信息系統(tǒng)構(gòu)成極大的威脅。在病毒防范過程中普遍使用的防病毒軟件,從功能上可以分為單機(jī)防病毒軟件和網(wǎng)絡(luò)防病毒軟件。
很多病毒是通過傳輸介質(zhì)傳播的,因此用戶一定要注意病毒的介質(zhì)傳播。用戶要安裝正版的殺毒軟件和防火墻,并隨時(shí)升級(jí)為最新版本,還要及時(shí)更新Windows操作系統(tǒng)的安裝補(bǔ)丁。
5入侵檢測技術(shù)
入侵檢測技術(shù)(IDS)可以被定義為對計(jì)算機(jī)和網(wǎng)絡(luò)資源的惡意使用行為進(jìn)行識(shí)別和相應(yīng)處理的系統(tǒng)。包括系統(tǒng)外部的入侵和內(nèi)部用戶的非授權(quán)行為,是為保證計(jì)算機(jī)系統(tǒng)的安全而設(shè)計(jì)與配置的一種能夠及時(shí)發(fā)現(xiàn)并報(bào)告系統(tǒng)中未授權(quán)或異?,F(xiàn)象的技術(shù),是一種用于檢測計(jì)算機(jī)網(wǎng)絡(luò)中違反安全策略行為的技術(shù)。
入侵檢測技術(shù)是為保證計(jì)算機(jī)系統(tǒng)的安全而設(shè)計(jì)與配置的一種能夠及時(shí)發(fā)現(xiàn)并報(bào)告系統(tǒng)中未授權(quán)或異常現(xiàn)象的技術(shù),是一種用于檢測計(jì)算機(jī)網(wǎng)絡(luò)中違反安全策略行為的技術(shù)。進(jìn)行入侵檢測的軟件與硬件的組合便是入侵檢測系統(tǒng)。從技術(shù)上看入侵檢測系統(tǒng)產(chǎn)品基本上分三類:基于網(wǎng)絡(luò)的入侵檢測(NIDS)、基于主機(jī)的入侵檢測(HIDS)、分布式入侵檢測系統(tǒng)(DIDS)。
6身份認(rèn)證技術(shù)
身份識(shí)別是指用戶向系統(tǒng)出示自己身份證明的過程。身份認(rèn)證技術(shù)是在計(jì)算機(jī)網(wǎng)絡(luò)中確認(rèn)操作者身份的過程而產(chǎn)生的解決方法。計(jì)算機(jī)網(wǎng)絡(luò)世界中一切信息包括用戶的身份信息都是用一組特定的數(shù)據(jù)來表示的,計(jì)算機(jī)只能識(shí)別用戶的數(shù)字身份,所有對用戶的授權(quán)也是針對用戶數(shù)字身份的授權(quán)。如何保證以數(shù)字身份進(jìn)行操作的操作者就是這個(gè)數(shù)字身份合法擁有者,也就是說保證操作者的物理身份與數(shù)字身份相對應(yīng),身份認(rèn)證技術(shù)就是為了解決這個(gè)問題。作為網(wǎng)絡(luò)安全防范的第一道關(guān)口,身份認(rèn)證有著舉足輕重的作用。
目前采用的身分認(rèn)證技術(shù)主要是數(shù)字簽名和鑒別。
7結(jié)束語
總的來說,網(wǎng)絡(luò)安全不僅僅是技術(shù)問題,同時(shí)也是一個(gè)安全管理問題。我們必須綜合考慮安全因素,制定合理的目標(biāo)、技術(shù)方案和相關(guān)的配套法規(guī)等。世界上不存在絕對安全的網(wǎng)絡(luò)系統(tǒng),隨著計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的進(jìn)一步發(fā)展,網(wǎng)絡(luò)安全防護(hù)技術(shù)也必然隨著網(wǎng)絡(luò)應(yīng)用的發(fā)展而不斷發(fā)展。
參考文獻(xiàn)
[1]葛秀慧.計(jì)算機(jī)網(wǎng)絡(luò)安全治理[M].北京:清華大學(xué)出版社,2008.
一、圖書館計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)存在的安全管理問題
(一)網(wǎng)絡(luò)的攻擊時(shí)常發(fā)生。由于網(wǎng)絡(luò)的安全措施不到位,例如沒有配置相應(yīng)的防火墻和殺毒軟件,導(dǎo)致網(wǎng)絡(luò)黑客經(jīng)常利用系統(tǒng)存在的缺陷和錯(cuò)誤制造病毒或者木馬等,對系統(tǒng)進(jìn)行強(qiáng)烈的攻擊,經(jīng)常導(dǎo)致系統(tǒng)大面積的出現(xiàn)癱瘓,數(shù)據(jù)被非法盜取和利用,給圖書館帶來了巨大的損失。信息也無法進(jìn)行正常的傳遞,給圖書館的正常運(yùn)行和使用造成了很大的不便。
(二)管理人員的水平和素質(zhì)有待提高。有些圖書館的網(wǎng)絡(luò)系統(tǒng)雖然軟硬件的安全管理措施做得已經(jīng)比較到位了,但是系統(tǒng)依舊無法比較高效的運(yùn)行和管理[1],其原因主要是圖書館的管理人員水平和能力存在很大的差距,圖書館也缺乏相應(yīng)的有效的體系來保障,導(dǎo)致安全無法落到實(shí)處,員工對自己的職責(zé)不確定,數(shù)據(jù)沒有安全的督察。所以即便有的時(shí)候,圖書館的計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)所在的內(nèi)網(wǎng)和外網(wǎng)已經(jīng)阻斷了聯(lián)系,但是還是會(huì)由于圖書館內(nèi)部管理不當(dāng),缺乏高素質(zhì)和能力的管理員,給數(shù)據(jù)庫的數(shù)據(jù)帶來了嚴(yán)重的安全威脅。
(三)系統(tǒng)的硬件時(shí)常出現(xiàn)問題。很多老化和過時(shí)的系統(tǒng)硬件仍舊在使用,圖書館管理者不舍得花錢去更新好的高效的設(shè)備,導(dǎo)致了系統(tǒng)的工作效率比較低。甚至?xí)霈F(xiàn)很多的功能沒法正常實(shí)現(xiàn),給系統(tǒng)的安全管理也帶來了一定的困難,這種現(xiàn)象在很多圖書館都有出現(xiàn)。
二、圖書館計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)存在安全管理問題的解決對策
(一)加強(qiáng)對網(wǎng)絡(luò)攻擊的預(yù)防。網(wǎng)絡(luò)攻擊有些是即時(shí)性高爆發(fā)的,有些則是潛伏性的,在達(dá)到設(shè)置的時(shí)間后則迅速發(fā)生,讓人根本預(yù)料和處理,就導(dǎo)致整個(gè)系統(tǒng)癱瘓了,這是管理員最不希望發(fā)生的事。為此必須努力增強(qiáng)組織病毒入侵的防范工作。其中使用最廣泛的手段就是計(jì)算機(jī)系統(tǒng)自帶的防火墻功能,還有下載安裝的正版殺毒軟件[2],如360、卡巴斯基等等。防火墻是一種硬件和軟件相結(jié)合的技術(shù),市場上銷售量比較多的質(zhì)量有保證的防火墻軟件有天網(wǎng)防火墻和諾頓網(wǎng)絡(luò)安全特警系列等等,能夠很好的阻止外網(wǎng)對內(nèi)網(wǎng)的入侵,并自動(dòng)把非法不安全的服務(wù)器和用戶篩選掉,殺毒軟件則可以很好的減少病毒的侵犯,確保系統(tǒng)的數(shù)據(jù)是安全的。想要做到數(shù)據(jù)在網(wǎng)絡(luò)系統(tǒng)的絕對安全是不能當(dāng)當(dāng)?shù)囊揽糠阑饓蜌⒍拒浖模仨氁龊脤ο嚓P(guān)重要數(shù)據(jù)的定期備份和必要時(shí)的恢復(fù)性工作。還要時(shí)常更新系統(tǒng)的軟件設(shè)備,升級(jí)病毒庫以及更換相應(yīng)的硬件設(shè)施。
(二)提高管理人員的工作水平和安全意識(shí)。我國的圖書館計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的管理人員普遍水平不高,也缺乏相應(yīng)的安全防范意識(shí)。而系統(tǒng)的安全主要是依靠服務(wù)器和數(shù)據(jù)庫的安全,所以要把服務(wù)器配置在安全的場所,并加強(qiáng)內(nèi)在的安全防范意識(shí)[3],制定好數(shù)據(jù)的保密工作領(lǐng)域,經(jīng)常性的備份數(shù)據(jù),對管理人員加強(qiáng)正確規(guī)范的新管理概念和方法的培訓(xùn)工作。努力讓他們樹立好的工作素養(yǎng),和安全意識(shí),提高工作質(zhì)量的同時(shí)保證工作的效率??梢院炗喯嚓P(guān)的保密協(xié)議,做到出現(xiàn)問題追究到具體的個(gè)人身上,嚴(yán)重的給予相應(yīng)的懲罰和法律的制裁,避免因人為因素造成的不必要巨大損失。圖書館可以考慮自身的實(shí)際情況,加強(qiáng)對工作人員相關(guān)工作和能力上的強(qiáng)化。
關(guān)鍵詞 計(jì)算機(jī);網(wǎng)絡(luò)安全;防范措施
中圖分類號(hào) TP3 文獻(xiàn)標(biāo)識(shí)碼 A 文章編號(hào) 1674-6708(2016)160-0097-01
近年來,計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)得以快速發(fā)展,引領(lǐng)人們進(jìn)入信息時(shí)代。現(xiàn)階段,計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)促進(jìn)人們生活水平的提升,但也存在諸多安全隱患問題,影響計(jì)算機(jī)用戶的信息安全、財(cái)產(chǎn)安全等。據(jù)相關(guān)統(tǒng)計(jì)可知,世界范圍內(nèi),平均每20s有一例網(wǎng)絡(luò)入侵事件,對計(jì)算機(jī)用戶產(chǎn)生較大威脅。所以,我國相關(guān)部門應(yīng)加大計(jì)算機(jī)網(wǎng)絡(luò)安全的防范,以維護(hù)計(jì)算機(jī)用戶的安全。
1 計(jì)算機(jī)網(wǎng)絡(luò)的系列安全隱患問題
1.1 垃圾郵件的隱患
垃圾郵件對計(jì)算機(jī)網(wǎng)絡(luò)有著安全威脅,尤其原始轟炸式,更具影響力。但是,從客觀角度講,垃圾郵件相比較病毒、黑客入侵等安全隱患,對計(jì)算機(jī)的破壞力相對較小?;谟?jì)算機(jī)網(wǎng)絡(luò)環(huán)境下的郵箱為開放式,為垃圾郵件的肆意橫行提供可乘之機(jī),使相關(guān)人員能夠通過技術(shù)手段,將垃圾郵件發(fā)送至用戶的計(jì)算機(jī)設(shè)備中。由于垃圾郵件可以進(jìn)行持續(xù)發(fā)送,迫使用戶打開,最終對計(jì)算機(jī)系統(tǒng)造成威脅,如影響計(jì)算機(jī)的正常運(yùn)行、用戶信息泄露等,其安全隱患亟需得到進(jìn)一步防范[1]。
1.2 釣魚網(wǎng)站的隱患
釣魚網(wǎng)站對計(jì)算機(jī)網(wǎng)絡(luò)造成較大威脅,存在于人們?nèi)粘g覽的網(wǎng)頁中。如果稍有不慎,用戶點(diǎn)擊釣魚網(wǎng)站,則可能對用戶造成安全隱患。釣魚網(wǎng)站不同于病毒、黑客等安全隱患,并非建立在技術(shù)手段基礎(chǔ)之上,而是通過誘騙形式加以實(shí)現(xiàn),進(jìn)而對計(jì)算機(jī)用戶產(chǎn)生嚴(yán)重威脅?;卺烎~網(wǎng)站的風(fēng)險(xiǎn),大多由于不法分子為獲取用戶登錄信息、個(gè)人信息而展開,對用戶進(jìn)行誘騙,使之與其進(jìn)行網(wǎng)上虛擬交易?;诖?,不法人員既獲取用戶的相關(guān)信息,又能誘騙受害人的經(jīng)濟(jì)財(cái)產(chǎn)。近年來,釣魚網(wǎng)站的模仿能力明顯提升,使更多的人受到了不同程度的損失[2]。
1.3 病毒隱患
病毒是計(jì)算機(jī)用戶最為常見的安全隱患,其波及范圍較大,可能直接造成計(jì)算機(jī)系統(tǒng)崩潰,達(dá)到摧毀電腦的目的。例如,名震一時(shí)的熊貓燒香病毒,對許多計(jì)算機(jī)用戶造成不良影響。不法人員在傳播計(jì)算機(jī)病毒時(shí),通過引誘等方式,使用戶對攜帶病毒的文件進(jìn)行下載,進(jìn)而使病毒在用戶計(jì)算機(jī)設(shè)備中自動(dòng)運(yùn)行,對用戶造成嚴(yán)重的安全威脅。除此之外,病毒具有較強(qiáng)的傳播能力,能夠通過計(jì)算機(jī)設(shè)備,將病毒傳入U(xiǎn)盤、個(gè)人手機(jī)等,進(jìn)而對用戶造成更大范圍的威脅影響[3]。
1.4 黑客隱患
黑客入侵隱患,對計(jì)算機(jī)網(wǎng)絡(luò)安全造成較大影響,其安全問題以人為主要載體。黑客對計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)十分精通,進(jìn)而能夠?yàn)檫_(dá)到某種目的而對指定用戶進(jìn)行入侵,以獲取價(jià)值極高的數(shù)據(jù)信息等。通常,就黑客入侵而言,其目的性較強(qiáng),能夠?qū)χ付ㄓ脩舻挠?jì)算機(jī)網(wǎng)絡(luò)設(shè)備進(jìn)行攻擊,對設(shè)備中相關(guān)信息進(jìn)行窺視、拷貝、篡改等操作,對計(jì)算機(jī)用戶造成不必要的損失。
2 維護(hù)計(jì)算機(jī)網(wǎng)絡(luò)安全的重要性
隨著計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的發(fā)展,網(wǎng)絡(luò)安全事故屢見不鮮,為人們帶來不必要的損失。近年來,網(wǎng)絡(luò)安全事故的破壞力逐漸加大,使社會(huì)各界人士廣泛關(guān)注維護(hù)計(jì)算機(jī)網(wǎng)絡(luò)安全的問題,可見維護(hù)計(jì)算機(jī)網(wǎng)絡(luò)安全具有重要性。首先,我國計(jì)算機(jī)網(wǎng)絡(luò)用戶數(shù)量較多,為相關(guān)部門的網(wǎng)絡(luò)監(jiān)管工作帶來不便,導(dǎo)致我國計(jì)算機(jī)網(wǎng)絡(luò)安全事故相對較多;其次,對于政府、企業(yè)等單位的用戶,其信息儲(chǔ)存量較大,且機(jī)密性文件較大,極易成為不法分子的網(wǎng)絡(luò)攻擊對象,對國家經(jīng)濟(jì)、政治等方面產(chǎn)生諸多不良影響。對此,有關(guān)部門必須維護(hù)計(jì)算機(jī)網(wǎng)絡(luò)環(huán)境的安全[4]。
3 維護(hù)計(jì)算機(jī)網(wǎng)絡(luò)安全的對策
隨著計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的不斷發(fā)展,對人類社會(huì)生活帶來諸多便利,但也存在安全隱患,對計(jì)算機(jī)用戶造成不良影響。所以,我國有關(guān)部門有必要積極研發(fā)新型的網(wǎng)絡(luò)安全防范技術(shù),以維護(hù)計(jì)算機(jī)網(wǎng)絡(luò)安全,為公眾營造良好的上網(wǎng)環(huán)境。
3.1 攔截的安全技術(shù)
針對垃圾郵件對個(gè)人計(jì)算機(jī)網(wǎng)絡(luò)造成的安全隱患問題,相關(guān)部門人員應(yīng)進(jìn)一步研發(fā)郵件攔截技術(shù),以確保計(jì)算機(jī)用戶的安全。首先,網(wǎng)絡(luò)監(jiān)管部門應(yīng)加大對垃圾郵件的攔截力度,在攔截之后進(jìn)行徹底清除;其次,為計(jì)算機(jī)用戶終端設(shè)置郵件信息接收權(quán)限,并鼓勵(lì)廣大用戶對相關(guān)垃圾郵件進(jìn)行標(biāo)識(shí),以供他人進(jìn)行參考;最后,相關(guān)部門應(yīng)提升郵箱安全技術(shù)水平,以防范風(fēng)險(xiǎn)隱患。
3.2 防火墻的安全技術(shù)
防火墻的安全技術(shù)在計(jì)算機(jī)用戶中的使用范圍相對較廣,且影響力較大。所謂的防火墻,猶如計(jì)算機(jī)設(shè)備的安全屏障,可通過預(yù)設(shè)程序,將相關(guān)安全數(shù)據(jù)允許通過,并對具有安全隱患的信息進(jìn)行過濾和清除,還能隔離病毒,有助于維護(hù)計(jì)算機(jī)用戶的安全。隨著計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的逐漸普及,使更多人從網(wǎng)絡(luò)中獲取大量信息,而信息下載或上傳中可能存在安全隱患,在防火墻安全技術(shù)的作用下,可以對其加以篩選。然而,由于不法人員的犯罪手段越趨高明,國家相關(guān)部門人員應(yīng)不斷提升防火墻的安全系數(shù),以適應(yīng)計(jì)算機(jī)網(wǎng)絡(luò)發(fā)展的實(shí)際需求,充分發(fā)揮維護(hù)用戶安全的作用[5]。
3.3 隔離的安全技術(shù)
互聯(lián)網(wǎng)開放環(huán)境下,病毒隱患無處不在,對計(jì)算機(jī)用戶造成不良影響。所以,用戶在利用互聯(lián)網(wǎng)技術(shù)時(shí),應(yīng)持以小心謹(jǐn)慎的態(tài)度,避免遭受病毒侵襲。建議用戶安裝一系列殺毒軟件,以及時(shí)清除木馬等病毒,對其采取隔離措施。但是,要維護(hù)計(jì)算機(jī)用戶的安全,僅憑借治理措施是遠(yuǎn)遠(yuǎn)不夠的,還應(yīng)做到有效的防范。對此,我國相關(guān)部門必須建立和完善病毒庫,對互聯(lián)網(wǎng)中各類病毒的特征等信息進(jìn)行收集,并經(jīng)常更新,有助于用戶更好對計(jì)算機(jī)硬盤中的文件進(jìn)行病毒清查,對計(jì)算機(jī)網(wǎng)絡(luò)安全防范發(fā)揮著積極的作用。
3.4 加密的安全技術(shù)
由于互聯(lián)網(wǎng)環(huán)境具有開放性、虛擬性的特點(diǎn),可能對計(jì)算機(jī)用戶造成諸多安全風(fēng)險(xiǎn)隱患影響。所以,相關(guān)人員有必要加強(qiáng)加密安全技術(shù)的應(yīng)用,有助于進(jìn)一步維護(hù)計(jì)算機(jī)用戶的使用安全。尤其在用戶之間信息傳輸過程中,黑客能夠利用網(wǎng)絡(luò)漏洞而對相關(guān)信息進(jìn)行竊取。對此,施以有效的加密技術(shù)具有必要性。首先將機(jī)密的數(shù)據(jù)信息進(jìn)行亂碼處理,以達(dá)到加密的目的,只有通過一定的算法才能將其破解。目前,我國使用較多的有公鑰和私鑰兩種類型,私鑰是在公鑰的條件下,另外增強(qiáng)私鑰,以加密性能更加能夠?qū)崿F(xiàn)計(jì)算機(jī)網(wǎng)絡(luò)的安全防護(hù)。
4 結(jié)論
計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)具有利弊雙重性,為人們生活帶來便利的同時(shí),其安全隱患問題越來越多。近幾年,由于計(jì)算機(jī)網(wǎng)絡(luò)安全事故的頻發(fā),對人們造成經(jīng)濟(jì)損失等諸多不良影響。對此,關(guān)于計(jì)算機(jī)網(wǎng)絡(luò)技術(shù),必須堅(jiān)持揚(yáng)長避短,加強(qiáng)安全防范技術(shù)手段,對計(jì)算機(jī)網(wǎng)絡(luò)有著更好的防護(hù),確保用戶的安全。對此,相關(guān)部門人員應(yīng)針對計(jì)算機(jī)網(wǎng)絡(luò)的安全隱患問題而提出合理的對策。
參考文獻(xiàn)
[1]高華.計(jì)算機(jī)網(wǎng)絡(luò)安全存在問題及其防范措施研究[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,2013(9):92,103.
[2]馬玉磊.計(jì)算機(jī)網(wǎng)絡(luò)安全存在的問題以及相關(guān)的安全防范措施[J].無線互聯(lián)科技,2014(2):22.
[3]王h.強(qiáng)化計(jì)算機(jī)網(wǎng)絡(luò)安全管理的防范措施[J].電子世界,2014(10):130-131.
關(guān)鍵詞:計(jì)算機(jī) 網(wǎng)絡(luò)安全技術(shù) 防范策略
中圖分類號(hào):TP393 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):1007-9416(2016)04-0000-00
就目前的計(jì)算機(jī)網(wǎng)絡(luò)來說,安全問題一直受到人們的廣泛關(guān)注,尤其是對國際互聯(lián)網(wǎng)的信息管理來講,網(wǎng)絡(luò)犯罪問題十分嚴(yán)峻。所以針對這一現(xiàn)象,就必須及時(shí)采取有效的措施,運(yùn)用好網(wǎng)絡(luò)安全技術(shù),這樣才能提高網(wǎng)絡(luò)的運(yùn)用效果。且就目前的網(wǎng)絡(luò)安全防護(hù)技術(shù)來講,在網(wǎng)絡(luò)應(yīng)用不斷發(fā)展的今天,尤其是互聯(lián)網(wǎng)的普及,人們在享受互聯(lián)網(wǎng)信息的過程中,其開放性與自由性也使得一些私人信息與數(shù)據(jù)受到了侵害。因此就必須要重視起這網(wǎng)絡(luò)安全。
1網(wǎng)絡(luò)安全技術(shù)
技術(shù)的完善可以保證網(wǎng)絡(luò)的安全,且在網(wǎng)絡(luò)安全技術(shù)中,可以對信息流進(jìn)行控制,保護(hù)好數(shù)據(jù)域軟件等不會(huì)受到侵害,同時(shí)還可以對信息內(nèi)容進(jìn)行識(shí)別與過濾等,所以完善的網(wǎng)絡(luò)安全技術(shù)可以保證網(wǎng)絡(luò)的安全。
1.1防火墻
所謂的防火墻其實(shí)就是對網(wǎng)絡(luò)之間的訪問進(jìn)行有針對性的控制,以此來避免一些外部的網(wǎng)絡(luò)用戶采用非正常手段進(jìn)入到內(nèi)部網(wǎng)絡(luò)中[1]。
1.2數(shù)字簽名
數(shù)字簽名技術(shù)就是將摘要用發(fā)送者的私鑰加密,并與原文件一起傳輸給接收者,且對于接受者來說,也必須要利用發(fā)送者所提供的公鑰才能進(jìn)行破解,獲得摘要。
1.3加密
對數(shù)據(jù)進(jìn)行加密就是要嚴(yán)格根據(jù)密碼的算法來將一些比較敏感的數(shù)據(jù)進(jìn)行轉(zhuǎn)變,并將其轉(zhuǎn)換成為一種難以被人所識(shí)別的密文數(shù)據(jù),且在需要時(shí),就可以采用不同的密鑰來對這一密文數(shù)據(jù)進(jìn)行轉(zhuǎn)換,以此來獲得數(shù)據(jù)。
1.4數(shù)字時(shí)間戳
時(shí)間戳就是對文檔進(jìn)行加密后形成的,其中就包含了需要添加文件的摘要以及接收文件的時(shí)間、簽名等內(nèi)容。然后將這一摘要發(fā)送至DTS,DTS在加入了收到文件摘要的日期與時(shí)間等信息后,在對文件進(jìn)行加密,最后送回到用戶手中。
1.5入侵檢測
對于入侵檢測系統(tǒng)來說,是可以從多個(gè)計(jì)算機(jī)系統(tǒng)或是網(wǎng)絡(luò)系統(tǒng)中對信息進(jìn)行收集,并經(jīng)過詳細(xì)的分析,找出入侵的特征,以此來保證網(wǎng)絡(luò)安全。且采用入侵檢測技術(shù)可以保證計(jì)算計(jì)系統(tǒng)的安全,還可以檢測系統(tǒng)中沒有授權(quán)或是所出現(xiàn)的異?,F(xiàn)象的一種技術(shù),同時(shí)也是一種檢測計(jì)算機(jī)網(wǎng)絡(luò)中存在違反安全策略行為的一種信息技術(shù)[2]。
1.6防病毒
在長期的發(fā)展過程中,計(jì)算機(jī)技術(shù)得到了有效的發(fā)展,這樣也就使得計(jì)算機(jī)病毒開始進(jìn)行了變異,并呈現(xiàn)出了復(fù)雜程度高等現(xiàn)象,這樣對計(jì)算機(jī)的影響也是十分巨大的。所以在進(jìn)行病毒防范的過程中,將所采用的防病毒軟件從功能上進(jìn)行劃分,可以將其分為網(wǎng)絡(luò)與單機(jī)防病毒軟件。對于單機(jī)防病毒軟件來說,就是指安裝在單臺(tái)的PC上的,可以對本地或是以本地工作站相互連接的遠(yuǎn)程資源進(jìn)行掃描,及時(shí)清除潛在的病毒。而網(wǎng)絡(luò)防病毒軟件則主要是對網(wǎng)絡(luò)上的病毒進(jìn)行防范的,當(dāng)病毒試圖攻擊網(wǎng)絡(luò)或是向其他資源進(jìn)行傳染的過程中,這一病毒防范軟件就會(huì)立刻啟動(dòng),并進(jìn)行全面的檢測,在發(fā)現(xiàn)病毒后及時(shí)刪除。
2網(wǎng)絡(luò)安全防范措施
由于現(xiàn)在網(wǎng)絡(luò)攻擊現(xiàn)象十分常見,所以在此基礎(chǔ)上應(yīng)當(dāng)要結(jié)合現(xiàn)有的實(shí)際情況來制定出有效的解決措施,保護(hù)好網(wǎng)絡(luò)的安全。同時(shí)還要設(shè)計(jì)出完善的安全保障體系,真正做到有的放矢,做好層層防護(hù)工作,真正發(fā)揮出網(wǎng)絡(luò)安全防范技術(shù)的作用,讓惡意攻擊的人員無計(jì)可施。所以在實(shí)際中要做好預(yù)防工作,將一些比較重要的數(shù)據(jù)進(jìn)行備份,時(shí)刻關(guān)注其運(yùn)行狀態(tài),以此來保證計(jì)算機(jī)網(wǎng)絡(luò)的安全。
2.1配置高效防火墻
在網(wǎng)絡(luò)通訊過程中執(zhí)行安全的訪問,允許可以訪問的人與數(shù)據(jù)進(jìn)入到內(nèi)部網(wǎng)絡(luò)中區(qū),同時(shí)將不允許進(jìn)入到網(wǎng)絡(luò)中的數(shù)據(jù)域人拒之門外。組織網(wǎng)絡(luò)黑客的進(jìn)入,避免出現(xiàn)數(shù)據(jù)被隨意更改、刪除等。所以說防火墻是一種極為有效的網(wǎng)絡(luò)安全機(jī)制,可以最大限度的組織網(wǎng)絡(luò)上的不穩(wěn)定因素,避免其在網(wǎng)絡(luò)中蔓延。因此可以說防火墻是保證計(jì)算機(jī)網(wǎng)絡(luò)安全的一種重要手段。
2.2掃描漏洞
想要解決好網(wǎng)絡(luò)安全上的問題,就要先明確網(wǎng)絡(luò)中存在哪些安全隱患,同時(shí)還要明確網(wǎng)絡(luò)的變化情況。如果單純依靠管理人員的專業(yè)技師與經(jīng)驗(yàn)來查找漏洞,并作出安全風(fēng)險(xiǎn)的評估等工作是不切實(shí)際的。所以就應(yīng)當(dāng)要采用可以對網(wǎng)絡(luò)進(jìn)行漏洞查找與評估的掃描工具,通過進(jìn)行系統(tǒng)的優(yōu)化與配置,來彌補(bǔ)安全漏洞的出現(xiàn),同時(shí)還要盡可能的消除安全隱患[3]。
2.3入侵檢測
在計(jì)算機(jī)網(wǎng)絡(luò)安全措施中,入侵檢測技術(shù)有著極為重要的地位,它可以有效對計(jì)算機(jī)的安全與配置等進(jìn)行檢測,并發(fā)現(xiàn)報(bào)告系統(tǒng)中沒有進(jìn)行授權(quán)的或是異常的現(xiàn)象。同時(shí)也是一種檢測計(jì)算機(jī)網(wǎng)絡(luò)是否違反了安全策略的一種技術(shù)。入侵檢測系統(tǒng)在工作的過程中,可以利用入侵的記錄等來識(shí)別不好的活動(dòng),并對這些活動(dòng)進(jìn)行限制,從而保護(hù)好計(jì)算機(jī)網(wǎng)絡(luò)的安全。如在校園中采用入侵檢測技術(shù)時(shí),就應(yīng)當(dāng)要結(jié)合實(shí)際情況,采用混合入侵檢測,這樣可以更好的對入侵現(xiàn)象進(jìn)行查找,并構(gòu)建成為完整的防御系統(tǒng)。
2.4進(jìn)行網(wǎng)絡(luò)監(jiān)聽
對于網(wǎng)絡(luò)內(nèi)部的入侵來說,可以采用具有相應(yīng)功能的升級(jí)文件,幫助管理人員來分析出網(wǎng)絡(luò)的運(yùn)行狀態(tài)。所以在網(wǎng)絡(luò)中設(shè)計(jì)出一個(gè)子網(wǎng)專用的監(jiān)聽程序有著十分重要的作用。在此項(xiàng)軟件中,可以長期對子網(wǎng)絡(luò)進(jìn)行監(jiān)聽,明確計(jì)算機(jī)之間的聯(lián)系情況[4]。
3結(jié)語
綜上所述可以看出,做好計(jì)算機(jī)網(wǎng)絡(luò)安全的防范工作有著極為重要的意義,因此網(wǎng)絡(luò)工作人員要不斷樹立正確的安全管理理念,在法律允許的范圍內(nèi)制定出安全有效的技術(shù)防范措施,同時(shí)還要不斷總結(jié)與改進(jìn),提高防范的效果。
參考文獻(xiàn)
[1]溫愛華,張?zhí)?,劉菊?基于計(jì)算機(jī)網(wǎng)絡(luò)信息安全技術(shù)及其發(fā)展趨勢的探討[J].煤炭技術(shù),2012,(05):89-80.
[2]黃河.網(wǎng)絡(luò)安全技術(shù)及策略在數(shù)字化校園網(wǎng)的應(yīng)用研究[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,2014,(03):53-54.
[3]唐曦光,林思伽,林蘭.計(jì)算機(jī)網(wǎng)絡(luò)安全的威脅因素及防范技術(shù)[J].現(xiàn)代化農(nóng)業(yè),2010,(02):73-74.
[4]張漢文,楊春山,徐君超 等.計(jì)算機(jī)網(wǎng)絡(luò)安全與防范問題初探[J].信息安全與通信保密,2005,(10):29-29.
現(xiàn)代社會(huì)已經(jīng)全面進(jìn)入了信息化時(shí)代,大到世界各國在經(jīng)濟(jì)上的聯(lián)系,小到玩游戲、購物、聊天,所有與人類社會(huì)存在密切關(guān)聯(lián)的活動(dòng)都由于網(wǎng)絡(luò)的普及被賦予了新的時(shí)代內(nèi)涵,網(wǎng)絡(luò)在整個(gè)社會(huì)舞臺(tái)上發(fā)揮著越來越重要的作用,并且已經(jīng)滲透到人們的日常生活、工作、學(xué)習(xí)和娛樂中。然而與此同時(shí),計(jì)算機(jī)犯罪、不良信息污染等等一系列問題成為困擾人類社會(huì)發(fā)展的嚴(yán)峻問題。我們的網(wǎng)絡(luò)已經(jīng)成為敵對勢力及不法分子最主要的入侵、攻擊、破壞的目標(biāo),網(wǎng)絡(luò)安全問題不僅造成巨大的經(jīng)濟(jì)損失,而且嚴(yán)重打擊著人們對于電子商務(wù)的信心。這些深刻影響著人們的日程生活,更對國家政治、經(jīng)濟(jì)的發(fā)展造成一定的影響。所以對網(wǎng)絡(luò)安全重要性的認(rèn)識(shí)有一個(gè)深刻地認(rèn)識(shí),增強(qiáng)防范意識(shí),強(qiáng)化防范措施,成了眼下學(xué)習(xí)、使用網(wǎng)絡(luò)的當(dāng)務(wù)之急。
1網(wǎng)絡(luò)安全威脅分類
1.1系統(tǒng)和應(yīng)用程序漏洞
目前XP或Win7兩種版本成為時(shí)下主流的操作系統(tǒng)。有句話說得好“人無完人,金無足赤”,XP或Win7這兩種版本的操作系統(tǒng)自然也不例外,存在著一些技術(shù)缺陷以及漏洞,在漏洞的補(bǔ)丁更新之前,這些漏洞往往很容易被黑客所利用。并不是只有操作系統(tǒng)存在漏洞,一些應(yīng)用程序也會(huì)存在漏洞,主要存在應(yīng)用程序設(shè)計(jì)以及開發(fā)的過程之中,這些漏洞成為非常容易被黑客攻擊的對象;一部分軟件開發(fā)人員為了后期維護(hù)的方便,在軟件中寫相關(guān)的后門,也可能存在著許多的安全隱患。
1.2網(wǎng)絡(luò)通信的脆弱性
隨著計(jì)算機(jī)技術(shù)和通訊技術(shù)的飛速發(fā)展,網(wǎng)絡(luò)通信不僅僅憑借的是有線通信,現(xiàn)如今無線通信技術(shù)已逐漸在舞臺(tái)上占有一席之地,無線傳輸介質(zhì)包括微波、紅外線、無線電波、激光等等,一旦無線信號(hào)在空氣中是很容易被其他人所竊取或者竊聽的,當(dāng)今網(wǎng)絡(luò)技術(shù)在人們?nèi)粘I钪械膽?yīng)用日益廣泛和深入,黑客攻擊的范圍也就越廣泛,黑客攻擊所能造成的損失也越來越嚴(yán)重,ARP攻擊是一種非常惡劣的網(wǎng)絡(luò)攻擊行為。
1.3計(jì)算機(jī)病毒
未來的計(jì)算機(jī)病毒只會(huì)越來越復(fù)雜,越來越隱蔽,互聯(lián)網(wǎng)本身的安全漏洞為培育新一代病毒提供了絕佳的條件。計(jì)算機(jī)病毒具有傳染性、隱蔽性、潛伏性以及破壞性等重要特征。當(dāng)發(fā)現(xiàn)病毒時(shí),它們往往已經(jīng)對計(jì)算機(jī)系統(tǒng)造成了不同程度的破壞,即使清除了病毒,受到破壞的內(nèi)容有時(shí)也是不可恢復(fù)的。曾經(jīng)盛行一時(shí)的“熊貓燒香”、“U盤病毒”、“ARP病毒”、“文件夾病毒”等病毒發(fā)作,就引起網(wǎng)民的極大恐慌。
1.4網(wǎng)絡(luò)安全制度不健全
只有將安全技術(shù)以及防范措施有效結(jié)合,還要采取切實(shí)有效的管理以及強(qiáng)有力的網(wǎng)絡(luò)安全法律法規(guī)做保護(hù),才能夠使得網(wǎng)絡(luò)安全確實(shí)有效。找不到相應(yīng)的法律法規(guī)對網(wǎng)絡(luò)環(huán)境進(jìn)行凈化,依法規(guī)范和治理網(wǎng)絡(luò)行為,對網(wǎng)絡(luò)犯罪做出一系列地懲治。
2影響網(wǎng)絡(luò)安全的因素
影響網(wǎng)絡(luò)安全的因素有哪些?可以說是多種多樣的,既有自然的因素,更有人為的原因,其中人為因素危害比較大。具體對其進(jìn)行歸結(jié)的話主要包括如下幾方面:一是人為失誤:一些無意做出的行為,譬如說:丟失口令、非法操作、資源訪問控制不合理、管理員安全配置不當(dāng)以及疏忽大意允許不應(yīng)進(jìn)入網(wǎng)絡(luò)的人上網(wǎng)等,都會(huì)對網(wǎng)絡(luò)系統(tǒng)產(chǎn)生極大的影響,甚至造成嚴(yán)重的破壞。二是病毒感染:從“蠕蟲”病毒產(chǎn)生開始,病毒長期以來一直是計(jì)算機(jī)系統(tǒng)安全最為直接的威脅,網(wǎng)絡(luò)更是為病毒的迅速傳統(tǒng)增加了一種新的途徑,病毒往往較為容易地通過服務(wù)器以軟件下載、郵件接收等方式進(jìn)入網(wǎng)絡(luò),然后對網(wǎng)絡(luò)展開一系列的攻擊,從而造成巨大的損失。三是來自網(wǎng)絡(luò)外部的攻擊:這是主要指的是來自局域網(wǎng)外部的惡意攻擊,譬如說:以各種方式有目的性地對網(wǎng)絡(luò)信息的有效性以及完整性做出一系列地破壞;或者偽裝成合法性的用戶進(jìn)入網(wǎng)絡(luò)并且占用大量資源;或者在中間站點(diǎn)攔截以及對絕密信息進(jìn)行讀取等等。四是來自網(wǎng)絡(luò)內(nèi)部的攻擊:在局域網(wǎng)內(nèi)部,一部分的非法用戶冒用合法用戶的口令以合法身份登錄網(wǎng)站后,對機(jī)密信息進(jìn)行查看、對信息內(nèi)容做出一系列地修改,從而對應(yīng)用系統(tǒng)的運(yùn)行造成一系列地破壞。五是系統(tǒng)的漏洞及“后門”:由于操作系統(tǒng)以及網(wǎng)絡(luò)軟件難免存在著一些缺陷或者漏洞,而有個(gè)別的編程人員為了更好地方便自己而在軟件中偷偷留下“后門”,在這種情形之下,一旦“漏洞”及“后門”被其他人所知道的話,就會(huì)成為整個(gè)網(wǎng)絡(luò)系統(tǒng)受攻擊的首選目標(biāo)和薄弱環(huán)節(jié),就會(huì)使得整個(gè)網(wǎng)絡(luò)系統(tǒng)受到種種的攻擊。黑客入侵網(wǎng)絡(luò)事件之所以發(fā)生就是因?yàn)橄到y(tǒng)存在“漏洞”以及“后門”所造成的。六是隱私及機(jī)密資料的存儲(chǔ)和傳輸:因?yàn)榫W(wǎng)絡(luò)系統(tǒng)往往存儲(chǔ)了大量的機(jī)密資料,當(dāng)系統(tǒng)遭受一系列的攻擊時(shí),如果不采取切實(shí)有效的措施的話,很容易使機(jī)密資料泄密。與此同時(shí),機(jī)密資料在進(jìn)行傳輸?shù)恼麄€(gè)過程之中,因?yàn)橐?jīng)過多層節(jié)點(diǎn),且難以查證,在任何中介網(wǎng)站均可能被讀取。這也充分表明,隱私及機(jī)密資料的存儲(chǔ)以及傳輸也是對網(wǎng)絡(luò)安全造成威脅的一個(gè)重要方面。正是因?yàn)榫W(wǎng)絡(luò)所帶來的諸多不安全因素,使得網(wǎng)絡(luò)使用者或者網(wǎng)絡(luò)管理員必須采用切實(shí)有效的網(wǎng)絡(luò)安全技術(shù)以及安全控制體系來堵塞安全漏洞以確保信息的安全。
3網(wǎng)絡(luò)安全的防范措施
3.1軟件防護(hù)
隨著Internet的普及和信息技術(shù)的飛速發(fā)展與廣泛應(yīng)用,如何在開放網(wǎng)絡(luò)環(huán)境中保證數(shù)據(jù)和系統(tǒng)的安全性已經(jīng)成為眾多業(yè)內(nèi)人士關(guān)心的問題,我們還應(yīng)該在計(jì)算機(jī)中安裝并使用必要的防黑軟件,殺毒軟件等防范措施,在對軟盤、光盤以及移動(dòng)磁盤進(jìn)行使用時(shí)要慎重,更不能使用來歷不明的磁盤,尤其是游戲程序盤,在使用外來軟件以及資料時(shí),應(yīng)養(yǎng)成先清查病毒,后使用的良好習(xí)慣。不輕易從不可靠的網(wǎng)站對軟件進(jìn)行下載,一些盜版軟件在安裝的計(jì)算機(jī)系統(tǒng)中進(jìn)行使用的話往往會(huì)留下大量的安全漏洞。還有不要打開或者瀏覽來歷不明的網(wǎng)頁、電子郵件鏈接,定期對操作系統(tǒng)及應(yīng)用軟件做出一系列的檢測,將自己重要數(shù)據(jù)進(jìn)行定期備份保存,給系統(tǒng)盤以及文件盤加上寫保護(hù),確保手頭常備一張真正“干凈”的引導(dǎo)盤,將其寫保護(hù),盡可能做幾個(gè)備份,在以后準(zhǔn)備查、殺病毒或相應(yīng)場合時(shí)用這張干凈引導(dǎo)盤啟動(dòng)計(jì)算機(jī)。
3.2使用防火墻
防火墻技術(shù)是目前計(jì)算機(jī)網(wǎng)絡(luò)安全運(yùn)行中較為常用的防護(hù)措施,通過防火墻可以隔離風(fēng)險(xiǎn)區(qū)域與安全區(qū)域的連接,同時(shí)不會(huì)對人們對風(fēng)險(xiǎn)區(qū)域的訪問有所妨礙。還可以對進(jìn)出網(wǎng)絡(luò)的通信量做出一系列地監(jiān)控,從而盡可能地阻止網(wǎng)絡(luò)中的黑客來對你的網(wǎng)絡(luò)進(jìn)行訪問,防止他們對你的重要信息做出更改、拷貝、毀壞。防火墻安裝以及投入使用之后,并非萬事大吉。要想使得它的安全防護(hù)作用充分發(fā)揮出來,必須做好跟蹤以及維護(hù)工作。
3.3提高網(wǎng)絡(luò)管理人員的技術(shù)水平
網(wǎng)絡(luò)管理人員要提升對網(wǎng)絡(luò)安全的認(rèn)識(shí),加深對網(wǎng)絡(luò)入侵等網(wǎng)絡(luò)安全威脅的理解,強(qiáng)化對安全防范基本知識(shí)和技術(shù)的學(xué)習(xí)。不論是設(shè)計(jì)和構(gòu)建安全、可靠的網(wǎng)絡(luò)系統(tǒng),抑或是日常網(wǎng)絡(luò)的科學(xué)管理,都需要大批掌握網(wǎng)絡(luò)技術(shù)的高素質(zhì)人才。同時(shí),要不斷地加強(qiáng)計(jì)算機(jī)信息網(wǎng)絡(luò)的安全規(guī)范化管理力度,在安全技術(shù)建設(shè)上不斷加大,強(qiáng)化使用人員以及管理人員的安全防范意識(shí)。隨著網(wǎng)絡(luò)技術(shù)的不斷發(fā)展以及廣泛應(yīng)用,新的安全問題又對網(wǎng)絡(luò)管理者提出更高的要求,這就需要我們不懈地努力,隨時(shí)掌握最新的網(wǎng)絡(luò)安全技術(shù),不斷地更新以及完善網(wǎng)絡(luò)的安全體系,使得網(wǎng)絡(luò)的運(yùn)行更為穩(wěn)定可靠,從而切實(shí)保障廣大用戶的利益。
作者:董建勇 單位:河北省邯鄲市第二財(cái)經(jīng)學(xué)校
引用:
[1]朱俊.淺析影響網(wǎng)絡(luò)信息安全因素及其防范措施[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,2011.
關(guān)鍵詞:信息安全 病毒 垃圾郵件 安全管理
隨著信息化建設(shè)的快速發(fā)展,計(jì)算機(jī)網(wǎng)絡(luò)在教學(xué)和日常工作中的應(yīng)用日益廣泛,網(wǎng)絡(luò)信息安全問題隨之?dāng)[在了大家面前。電腦病毒網(wǎng)絡(luò)化趨勢愈來愈明顯,垃圾郵件日益猖獗,黑客攻擊呈指數(shù)增長,利用互聯(lián)網(wǎng)傳播有害信息手段日益翻新。因此,深入研究計(jì)算機(jī)網(wǎng)絡(luò)信息安全存在的問題,有針對性地加強(qiáng)網(wǎng)絡(luò)信息安全防護(hù),是網(wǎng)絡(luò)安全必須做的工作。
一、網(wǎng)絡(luò)信息安全的概念
網(wǎng)絡(luò)信息安全的定義包含網(wǎng)絡(luò)安全和信息安全兩方面的內(nèi)容。信息安全,是指對信息的保密性、完整性和可用性的保護(hù)。網(wǎng)絡(luò)安全包括系統(tǒng)安全,即硬件平臺(tái)、操作系統(tǒng) 、應(yīng)用軟件;運(yùn)行服務(wù)安全,即保證服務(wù)的連續(xù)性、高效率。
二、計(jì)算機(jī)網(wǎng)絡(luò)信息安全面臨的問題
1、網(wǎng)絡(luò)的物理缺陷
網(wǎng)絡(luò)協(xié)議和軟件等都有一定的缺陷。而自然災(zāi)害、電磁輻射等無目的事件有時(shí)會(huì)直接威脅到網(wǎng)絡(luò)的安全,影響信息的存儲(chǔ)媒體,從而導(dǎo)致網(wǎng)絡(luò)信息的不安全性。
2、病毒傳播
計(jì)算機(jī)病毒是一種人為編制的程序,能在計(jì)算機(jī)系統(tǒng)運(yùn)行的過程中自身精確地拷貝或有修改地拷貝到其他程序體內(nèi),給計(jì)算機(jī)系統(tǒng)帶來某種故障或使其完全癱瘓,它具有傳染性 、隱蔽性、激發(fā)性、復(fù)制性、破壞性等特點(diǎn)。隨著網(wǎng)絡(luò)技術(shù)斷發(fā)展、網(wǎng)絡(luò)空間的廣泛運(yùn)用,病毒的種類急劇增加,計(jì)算機(jī)病毒將自己附到其他程序上,在這些程序運(yùn)行時(shí)進(jìn)入到系統(tǒng)中進(jìn)行擴(kuò)散。計(jì)算機(jī)感染上病毒后,輕則使系統(tǒng)效率下降。重則造成系統(tǒng)死機(jī)或毀壞.使部分文件或全部數(shù)據(jù)丟失,甚至造成計(jì)算機(jī)主板等部件的損壞。
3、網(wǎng)絡(luò)軟件的漏洞和“后門”
網(wǎng)絡(luò)軟件不可能是百分之百的無缺陷和無漏洞的,然而,這些漏洞和缺陷恰恰是黑客進(jìn)行攻擊的首選目標(biāo)。另外,軟件的“后門”都是軟件公司的設(shè)計(jì)編程人員為了自便而設(shè)置的,一般不為外人所知,但一旦“后門”洞開,其造成的后果將不堪設(shè)想。
4、垃圾郵件和間諜軟件
一些人利用電子地址的“公開性”和系統(tǒng)的“可廣播性”進(jìn)行、宗教、政治等活動(dòng),把自己的電子郵件強(qiáng)行推入別人的電子郵箱,強(qiáng)迫他人接受垃圾。與計(jì)算機(jī)病毒不同,間諜軟件的主要目的不在于對系統(tǒng)造成破壞,而是竊取系統(tǒng)或是信息。
5、防御體系不健全
首先是網(wǎng)絡(luò)安全的技術(shù)保障水平有待提高,網(wǎng)絡(luò)安全認(rèn)證體系和監(jiān)管體系不完善,防火墻、反病毒軟件的研制滯后于網(wǎng)絡(luò)安全的需要,難以防范網(wǎng)絡(luò)侵入和破壞;其次,網(wǎng)絡(luò)用戶安全防范意識(shí)不強(qiáng),未采取安全防范措施,容易受到網(wǎng)絡(luò)攻擊或服務(wù)器遭劫持;再次,網(wǎng)絡(luò)安全的法律制度不健全,對網(wǎng)絡(luò)安全侵犯行為難以從法律上加以追究。
三、加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)信息安全的防御對策
安全是網(wǎng)絡(luò)賴以生存的保障,只有安全得到保障,網(wǎng)絡(luò)才能實(shí)現(xiàn)自身的價(jià)值。網(wǎng)絡(luò)安全技術(shù)隨著人們網(wǎng)絡(luò)實(shí)踐而發(fā)展,其涉及面非常廣。
1、采用冗余拓?fù)浣Y(jié)構(gòu),構(gòu)建安全可靠的網(wǎng)絡(luò)。在計(jì)算機(jī)網(wǎng)絡(luò)的頂層設(shè)計(jì)中,要把網(wǎng)絡(luò)的拓?fù)浣Y(jié)構(gòu)、重要節(jié)點(diǎn)鏈路的備份和冗余作為重要內(nèi)容,建設(shè)安全可靠的網(wǎng)絡(luò),同時(shí)建設(shè)好網(wǎng)絡(luò)備份系統(tǒng)。當(dāng)網(wǎng)絡(luò)出現(xiàn)故障后,可快速恢復(fù)其運(yùn)行和有關(guān)數(shù)據(jù)。
2、多法并用,扼制計(jì)算機(jī)網(wǎng)絡(luò)病毒傳播,防范黑客攻擊。對計(jì)算機(jī)網(wǎng)絡(luò)病毒應(yīng)采用預(yù)防、檢測和消除技術(shù),主要包括設(shè)置文件口令,對硬盤進(jìn)行物理加鎖,將重要信息轉(zhuǎn)存?zhèn)浞?安裝專用的防病毒程序、防火墻,并及時(shí)升級(jí)更新;合理擴(kuò)展網(wǎng)絡(luò)地址空間,減少安全漏洞;對計(jì)算機(jī)硬件、網(wǎng)絡(luò)控制技術(shù)等進(jìn)行安全保護(hù),以保護(hù)計(jì)算機(jī)數(shù)據(jù)不受病毒破壞和黑客竊取。
3、運(yùn)用反垃圾郵件技術(shù),堵塞傳播渠道。垃圾郵件對網(wǎng)絡(luò)系統(tǒng)的危害程度越來越大,它直接影響到網(wǎng)絡(luò)的安全運(yùn)行和信息的實(shí)時(shí)使用。對此,要建立結(jié)合網(wǎng)關(guān)、服務(wù)器和應(yīng)用層的多層次反垃圾郵件、短信系統(tǒng),嚴(yán)格控制垃圾郵件、短信在網(wǎng)上傳播,并在郵件和客戶端采取主動(dòng)防范措施。
4、實(shí)行入網(wǎng)設(shè)備“許可證制度”,完善安全系統(tǒng)建設(shè)。對接入計(jì)算機(jī)網(wǎng)絡(luò)的各類終端,都要采取安全技術(shù)措施,并經(jīng)權(quán)威機(jī)構(gòu)安全檢測合格后,發(fā)給入網(wǎng)許可證。要完善網(wǎng)絡(luò)安全系統(tǒng)建設(shè),切實(shí)保證計(jì)算機(jī)網(wǎng)絡(luò)信息不泄漏。
5、加強(qiáng)網(wǎng)絡(luò)安全管理,用法規(guī)約束網(wǎng)絡(luò)行為。在網(wǎng)絡(luò)安全中,無論從采用的管理模型,還是技術(shù)控制,最重要的還是貫徹始終的安全管理。管理是多方面的,有信息的管理、人員的管理、制度的管理、機(jī)構(gòu)的管理等,它的作用也是關(guān)鍵的,是網(wǎng)絡(luò)安全防范中的靈魂。首先要提高網(wǎng)絡(luò)信息安全保密意識(shí),認(rèn)清計(jì)算機(jī)網(wǎng)絡(luò)安全的嚴(yán)峻形勢,切實(shí)加強(qiáng)網(wǎng)絡(luò)信息安全保密觀念。其次要普及網(wǎng)絡(luò)信息安全技術(shù)知識(shí),樹立正確的安全意識(shí),如設(shè)立專職的系統(tǒng)管理員,進(jìn)行定時(shí)強(qiáng)化培訓(xùn),對網(wǎng)絡(luò)運(yùn)行情況進(jìn)行定時(shí)檢測。再次要對網(wǎng)絡(luò)進(jìn)行實(shí)時(shí)監(jiān)控和安全漏洞檢測,及時(shí)發(fā)現(xiàn)網(wǎng)絡(luò)安全隱患,采取有效措施予以解決。
總之,網(wǎng)絡(luò)信息安全是一個(gè)綜合性的課題,涉及技術(shù)、管理、使用等許多方面。隨著網(wǎng)絡(luò)和計(jì)算機(jī)技術(shù)日新月益的飛速發(fā)展,新的安全問題不斷產(chǎn)生和變化。我們必須綜合考慮安全因素,制定合理的目標(biāo) 、技術(shù)方案和相關(guān)的配套法規(guī)。安全與反安全就像矛盾的兩個(gè)方面,總是不斷地向上攀升,網(wǎng)絡(luò)安全防護(hù)技術(shù)也必然隨著網(wǎng)絡(luò)應(yīng)用的發(fā)展而不斷發(fā)展。
參考文獻(xiàn):
[1]張曉峰.網(wǎng)絡(luò)信息安全的風(fēng)險(xiǎn)及防范[J].理工科研,2009(8)
[2]袁德明、喬月圓.計(jì)算機(jī)網(wǎng)絡(luò)安全[M].北京:電子出版社,2007
論文關(guān)鍵詞:計(jì)算機(jī) 網(wǎng)絡(luò) 安全 對策
論文摘要:本文對計(jì)算機(jī)網(wǎng)絡(luò)安全存在的問題進(jìn)行了深入探討,提出了對應(yīng)的改進(jìn)和防范措施。
隨著計(jì)算機(jī)信息化建設(shè)的飛速發(fā)展,計(jì)算機(jī)已普遍應(yīng)用到日常工作、生活的每一個(gè)領(lǐng)域,比如政府機(jī)關(guān)、學(xué)校、醫(yī)院、社區(qū)及家庭等。但隨之而來的是,計(jì)算機(jī)網(wǎng)絡(luò)安全也受到全所未有的威脅,計(jì)算機(jī)病毒無處不在,黑客的猖獗,都防不勝防。本文將著重對計(jì)算機(jī)信息網(wǎng)絡(luò)安全存在的問題提出相應(yīng)的安全防范措施。
1、技術(shù)層面對策
在技術(shù)方面,計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)主要有實(shí)時(shí)掃描技術(shù)、實(shí)時(shí)監(jiān)測技術(shù)、防火墻、完整性檢驗(yàn)保護(hù)技術(shù)、病毒情況分析報(bào)告技術(shù)和系統(tǒng)安全管理技術(shù)。綜合起來,技術(shù)層面可以采取以下對策:
1) 建立安全管理制度。提高包括系統(tǒng)管理員和用戶在內(nèi)的人員的技術(shù)素質(zhì)和職業(yè)道德修養(yǎng)。對重要部門和信息,嚴(yán)格做好開機(jī)查毒,及時(shí)備份數(shù)據(jù),這是一種簡單有效的方法。
2) 網(wǎng)絡(luò)訪問控制。訪問控制是網(wǎng)絡(luò)安全防范和保護(hù)的主要策略。它的主要任務(wù)是保證網(wǎng)絡(luò)資源不被非法使用和訪問。它是保證網(wǎng)絡(luò)安全最重要的核心策略之一。訪問控制涉及的技術(shù)比較廣,包括入網(wǎng)訪問控制、網(wǎng)絡(luò)權(quán)限控制、目錄級(jí)控制以及屬性控制等多種手段。
3) 數(shù)據(jù)庫的備份與恢復(fù)。數(shù)據(jù)庫的備份與恢復(fù)是數(shù)據(jù)庫管理員維護(hù)數(shù)據(jù)安全性和完整性的重要操作。備份是恢復(fù)數(shù)據(jù)庫最容易和最能防止意外的保證方法?;謴?fù)是在意外發(fā)生后利用備份來恢復(fù)數(shù)據(jù)的操作。有三種主要備份策略:只備份數(shù)據(jù)庫、備份數(shù)據(jù)庫和事務(wù)日志、增量備份。
4) 應(yīng)用密碼技術(shù)。應(yīng)用密碼技術(shù)是信息安全核心技術(shù),密碼手段為信息安全提供了可靠保證?;诿艽a的數(shù)字簽名和身份認(rèn)證是當(dāng)前保證信息完整性的最主要方法之一,密碼技術(shù)主要包括古典密碼體制、單鑰密碼體制、公鑰密碼體制、數(shù)字簽名以及密鑰管理。
5) 切斷傳播途徑。對被感染的硬盤和計(jì)算機(jī)進(jìn)行徹底殺毒處理,不使用來歷不明的U盤和程序,不隨意下載網(wǎng)絡(luò)可疑信息。
6) 提高網(wǎng)絡(luò)反病毒技術(shù)能力。通過安裝病毒防火墻,進(jìn)行實(shí)時(shí)過濾。對網(wǎng)絡(luò)服務(wù)器中的文件進(jìn)行頻繁掃描和監(jiān)測,在工作站上采用防病毒卡,加強(qiáng)網(wǎng)絡(luò)目錄和文件訪問權(quán)限的設(shè)置。在網(wǎng)絡(luò)中,限制只能由服務(wù)器才允許執(zhí)行的文件。
7) 研發(fā)并完善高安全的操作系統(tǒng)。研發(fā)具有高安全的操作系統(tǒng),不給病毒得以滋生的溫床才能更安全。
2、管理層面對策
計(jì)算機(jī)網(wǎng)絡(luò)的安全管理,不僅要看所采用的安全技術(shù)和防范措施,而且要看它所采取的管理措施和執(zhí)行計(jì)算機(jī)安全保護(hù)法律、法規(guī)的力度。只有將兩者緊密結(jié)合,才能使計(jì)算機(jī)網(wǎng)絡(luò)安全確實(shí)有效。
計(jì)算機(jī)網(wǎng)絡(luò)的安全管理,包括對計(jì)算機(jī)用戶的安全教育、建立相應(yīng)的安全管理機(jī)構(gòu)、不斷完善和加強(qiáng)計(jì)算機(jī)的管理功能、加強(qiáng)計(jì)算機(jī)及網(wǎng)絡(luò)的立法和執(zhí)法力度等方面。加強(qiáng)計(jì)算機(jī)安全管理、加強(qiáng)用戶的法律、法規(guī)和道德觀念,提高計(jì)算機(jī)用戶的安全意識(shí),對防止計(jì)算機(jī)犯罪、抵制黑客攻擊和防止計(jì)算機(jī)病毒干擾,是十分重要的措施。
這就要對計(jì)算機(jī)用戶不斷進(jìn)行法制教育,包括計(jì)算機(jī)安全法、計(jì)算機(jī)犯罪法、保密法、數(shù)據(jù)保護(hù)法等,明確計(jì)算機(jī)用戶和系統(tǒng)管理人員應(yīng)履行的權(quán)利和義務(wù),自覺遵守合法信息系統(tǒng)原則、合法用戶原則、信息公開原則、信息利用原則和資源限制原則,自覺地和一切違法犯罪的行為作斗爭,維護(hù)計(jì)算機(jī)及網(wǎng)絡(luò)系統(tǒng)的安全,維護(hù)信息系統(tǒng)的安全。除此之外,還應(yīng)教育計(jì)算機(jī)用戶和全體工作人員,應(yīng)自覺遵守為維護(hù)系統(tǒng)安全而建立的一切規(guī)章制度,包括人員管理制度、運(yùn)行維護(hù)和管理制度、計(jì)算機(jī)處理的控制和管理制度、各種資料管理制度、機(jī)房保衛(wèi)管理制度、專機(jī)專用和嚴(yán)格分工等管理制度。
3、物理安全層面對策
要保證計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全、可靠,必須保證系統(tǒng)實(shí)體有個(gè)安全的物理環(huán)境條件。這個(gè)安全的環(huán)境是指機(jī)房及其設(shè)施,主要包括以下內(nèi)容:
1) 計(jì)算機(jī)系統(tǒng)的環(huán)境條件。計(jì)算機(jī)系統(tǒng)的安全環(huán)境條件,包括溫度、濕度、空氣潔凈度、腐蝕度、蟲害、振動(dòng)和沖擊、電氣干擾等方面,都要有具體的要求和嚴(yán)格的標(biāo)準(zhǔn)。
2) 機(jī)房場地環(huán)境的選擇。計(jì)算機(jī)系統(tǒng)選擇一個(gè)合適的安裝場所十分重要。它直接影響到系統(tǒng)的安全性和可靠性。選擇計(jì)算機(jī)房場地,要注意其外部環(huán)境安全性、地質(zhì)可靠性、場地抗電磁干擾性,避開強(qiáng)振動(dòng)源和強(qiáng)噪聲源,并避免設(shè)在建筑物高層和用水設(shè)備的下層或隔壁。還要注意出入口的管理。
3) 機(jī)房的安全防護(hù)。機(jī)房的安全防護(hù)是針對環(huán)境的物理災(zāi)害和防止未授權(quán)的個(gè)人或團(tuán)體破壞、篡改或盜竊網(wǎng)絡(luò)設(shè)施、重要數(shù)據(jù)而采取的安全措施和對策。為做到區(qū)域安全,首先,應(yīng)考慮物理訪問控制來識(shí)別訪問用戶的身份,并對其合法性進(jìn)行驗(yàn)證;其次,對來訪者必須限定其活動(dòng)范圍;第三,要在計(jì)算機(jī)系統(tǒng)中心設(shè)備外設(shè)多層安全防護(hù)圈,以防止非法暴力入侵;第四設(shè)備所在的建筑物應(yīng)具有抵御各種自然災(zāi)害的設(shè)施。
計(jì)算機(jī)網(wǎng)絡(luò)安全是一項(xiàng)復(fù)雜的系統(tǒng)工程,涉及技術(shù)、設(shè)備、管理和制度等多方面的因素,安全解決方案的制定需要從整體上進(jìn)行把握。網(wǎng)絡(luò)安全解決方案是綜合各種計(jì)算機(jī)網(wǎng)絡(luò)信息系統(tǒng)安全技術(shù),將安全操作系統(tǒng)技術(shù)、防火墻技術(shù)、病毒防護(hù)技術(shù)、入侵檢測技術(shù)、安全掃描技術(shù)等綜合起來,形成一套完整的、協(xié)調(diào)一致的網(wǎng)絡(luò)安全防護(hù)體系。我們必須做到管理和技術(shù)并重,安全技術(shù)必須結(jié)合安全措施,并加強(qiáng)計(jì)算機(jī)立法和執(zhí)法的力度,建立備份和恢復(fù)機(jī)制,制定相應(yīng)的安全標(biāo)準(zhǔn)。此外,由于計(jì)算機(jī)病毒、計(jì)算機(jī)犯罪等技術(shù)是不分國界的,因此必須進(jìn)行充分的國際合作,來共同對付日益猖獗的計(jì)算機(jī)犯罪和計(jì)算機(jī)病毒等問題。
參考文獻(xiàn)
[1] 張千里.網(wǎng)絡(luò)安全新技術(shù)[M].北京:人民郵電出版社,2003.
級(jí)別:部級(jí)期刊
榮譽(yù):中國優(yōu)秀期刊遴選數(shù)據(jù)庫
級(jí)別:部級(jí)期刊
榮譽(yù):中國期刊全文數(shù)據(jù)庫(CJFD)
級(jí)別:省級(jí)期刊
榮譽(yù):中國學(xué)術(shù)期刊(光盤版)全文收錄期刊
級(jí)別:部級(jí)期刊
榮譽(yù):中國優(yōu)秀期刊遴選數(shù)據(jù)庫
級(jí)別:省級(jí)期刊
榮譽(yù):中國期刊全文數(shù)據(jù)庫(CJFD)