期刊大全 雜志訂閱 SCI期刊 投稿指導(dǎo) 期刊服務(wù) 文秘服務(wù) 出版社 登錄/注冊 購物車(0)

首頁 > 精品范文 > 計算機網(wǎng)絡(luò)安全的重要性

計算機網(wǎng)絡(luò)安全的重要性精品(七篇)

時間:2023-06-25 16:03:32

序論:寫作是一種深度的自我表達(dá)。它要求我們深入探索自己的思想和情感,挖掘那些隱藏在內(nèi)心深處的真相,好投稿為您帶來了七篇計算機網(wǎng)絡(luò)安全的重要性范文,愿它們成為您寫作過程中的靈感催化劑,助力您的創(chuàng)作。

計算機網(wǎng)絡(luò)安全的重要性

篇(1)

關(guān)鍵詞:計算機網(wǎng)絡(luò);網(wǎng)絡(luò)安全;防御措施

一、計算機網(wǎng)絡(luò)安全影響因素以及網(wǎng)絡(luò)安全的特征

(一)計算機網(wǎng)絡(luò)安全影響因素分析

計算機網(wǎng)絡(luò)安全的影響因素是多方面的,其中由于計算機的操作過程中存在誤操作的現(xiàn)象,這就比較容易存在安全隱患。計算機網(wǎng)絡(luò)實際應(yīng)用過程中,由于網(wǎng)絡(luò)安全設(shè)置不科學(xué),出現(xiàn)了漏洞,沒有及時性進行漏洞修復(fù)操作,系統(tǒng)沒有進行優(yōu)化,從而就比較容易發(fā)生安全問題[1]。再者,網(wǎng)絡(luò)安全漏洞也是重要影響因素。計算機網(wǎng)絡(luò)的應(yīng)用過程中,有著諸多的軟件,這些應(yīng)用軟件都存在著一定的漏洞,這些漏洞如果被不法分子利用,就會成為竊取用戶信息的突破口。再有就是計算機網(wǎng)絡(luò)自身的開放性使得存在不安全的問題,這也是發(fā)生網(wǎng)絡(luò)安全問題的重要原因。另外,影響計算機網(wǎng)絡(luò)安全的因素還體現(xiàn)在人為的攻擊方面。由于黑客的攻擊造成計算機網(wǎng)絡(luò)的不安全現(xiàn)象,攻擊的方式有主動和被動攻擊的類型。多種形式途徑為了相應(yīng)利益實施的攻擊,竊取信息以及篡改信息等,對計算機網(wǎng)絡(luò)的安全造成了影響,這就是主動的攻擊[2]。而被動的攻擊就是不影響網(wǎng)絡(luò)正常運行狀況對計算機信息進行篡改獲得相應(yīng)的收益,比較常見的就是信息泄露。

(二)計算機網(wǎng)絡(luò)安全的特征體現(xiàn)

計算機網(wǎng)絡(luò)的安全有著鮮明的特征,主要體現(xiàn)在體系化上。網(wǎng)絡(luò)安全制度以及體系是保障計算機網(wǎng)絡(luò)安全的重要基礎(chǔ),在變化的網(wǎng)絡(luò)模式下也在不斷的更新完善。而網(wǎng)絡(luò)安全的多元化特征方面也有著體現(xiàn),計算機表現(xiàn)形式以及內(nèi)容是多元的,能保障網(wǎng)絡(luò)安全向技術(shù)方向完善,系統(tǒng)當(dāng)中使用比較多的多模式系統(tǒng)和技術(shù),進行應(yīng)對這一多元化特征[3]。除此之外,計算機網(wǎng)絡(luò)安全的特征在復(fù)雜化方面也有著鮮明呈現(xiàn),計算機網(wǎng)絡(luò)技術(shù)的不斷發(fā)展過程中,客戶端類型多樣化,并且很容易受到外界因素影響,計算機網(wǎng)絡(luò)的安全就受到了威脅,網(wǎng)絡(luò)安全的復(fù)雜程度進一步的深化。

二、計算機網(wǎng)絡(luò)安全管理的重要性和防御措施實施

(一)計算機網(wǎng)絡(luò)安全管理的重要性

計算機網(wǎng)絡(luò)安全管理工作的開展過程中,有著其實際的需要,加強計算機網(wǎng)絡(luò)安全管理工作能保障信息的安全完整。計算機系統(tǒng)的不斷完善下,計算機網(wǎng)絡(luò)技術(shù)已經(jīng)在諸多的領(lǐng)域當(dāng)中得到了應(yīng)用,在農(nóng)業(yè)以及工業(yè)和生活等諸多方面應(yīng)用發(fā)揮著重要的作用價值,而保障計算機網(wǎng)絡(luò)的應(yīng)用安全就顯得比較重要。只有加強計算機網(wǎng)絡(luò)安全管理的水平,才能保障計算機網(wǎng)絡(luò)的整體安全[4]。計算機網(wǎng)絡(luò)的信息量呈現(xiàn)出暴增的發(fā)展態(tài)勢,計算機網(wǎng)絡(luò)的安全管理就是要對用戶的信息安全進行保護,提高信息的傳輸安全等,在這些基礎(chǔ)層面得到了強化,就能有助于計算機網(wǎng)絡(luò)安全的整體管理質(zhì)量水平。

(二)計算機網(wǎng)絡(luò)安全防御措施實施

計算機網(wǎng)絡(luò)安全的防御措施的實施,要和實際的安全管理需求相結(jié)合,可從以下幾點加強重視:第一,提高計算機網(wǎng)絡(luò)物理防御水平。計算機網(wǎng)絡(luò)安全防御工作的開展過程中,從物理的防御方面要加強重視。物理層的網(wǎng)絡(luò)安全的問題是比較突出的,防御過程中就要能強化計算機房的安全管理,保障各硬件設(shè)備的安全,提高網(wǎng)絡(luò)的整體安全水平。計算機房的通風(fēng)干燥以及注意避光,也要做好相應(yīng)的防火措施,配置精密空調(diào)調(diào)節(jié)機房溫濕度,通過UPS穩(wěn)壓電源。做好物理層面的安全管理工作,就能為提高計算機網(wǎng)絡(luò)的信息安全起到積極作用。另外,利用STP生成樹協(xié)議,將交換機組成環(huán)網(wǎng),這樣的操作可以避免局域網(wǎng)單點故障、網(wǎng)絡(luò)回環(huán),從而能夠提高網(wǎng)絡(luò)可用性。第二,加強計算機網(wǎng)絡(luò)安全技術(shù)防御力度。計算機網(wǎng)絡(luò)安全問題的發(fā)生從技術(shù)層面進行防范是比較關(guān)鍵的,這也是解決網(wǎng)絡(luò)安全問題比較直接的方法。采用防火墻技術(shù)對保障計算機網(wǎng)絡(luò)的應(yīng)用安全發(fā)揮著重要作用,該技術(shù)的應(yīng)用下能在內(nèi)外網(wǎng)間建立安全網(wǎng)關(guān),能有助于對網(wǎng)絡(luò)數(shù)據(jù)信息傳輸起到監(jiān)控的作用,通信量以及數(shù)據(jù)來源等實施記錄,這樣就能有助于保障網(wǎng)絡(luò)信息的安全[5]。防火墻技術(shù)的應(yīng)用有著不同的類型,有硬件防火墻和軟件防火墻,專用硬件平臺的防火墻技術(shù)的應(yīng)用有著良好的應(yīng)用效果。而軟件防火墻的技術(shù)應(yīng)用就是比較普通的軟件產(chǎn)品,需要操作系統(tǒng)安裝后加以應(yīng)用。第三,注重網(wǎng)絡(luò)訪問控制措施實施。計算機網(wǎng)絡(luò)安全的保護工作的開展,要充分注重多層面的措施落實,網(wǎng)絡(luò)訪問控制的措施實施是比較重要的,主要任務(wù)是提高網(wǎng)絡(luò)資源的應(yīng)用安全。能有效控制訪問活動,其中的入網(wǎng)訪問控制以及網(wǎng)絡(luò)權(quán)限控制和服務(wù)器安全控制,都是比較關(guān)鍵的網(wǎng)絡(luò)訪問控制的措施。其中對入網(wǎng)訪問控制時候,對用戶登錄服務(wù)器以及網(wǎng)絡(luò)資源的訪問實施控制,控制活動能對其使用目錄以及文件資源實施有效控制,這樣就能對非法訪問者實施檢測,保障計算機網(wǎng)絡(luò)的應(yīng)用安全。

三、結(jié)語

總而言之,計算機網(wǎng)絡(luò)的實際應(yīng)用過程中,會遇到諸多層面的因素影響,造成計算機網(wǎng)絡(luò)的不安全。這就需要做好相應(yīng)的網(wǎng)絡(luò)安全管理的工作,及時有效的應(yīng)對計算機網(wǎng)絡(luò)的安全問題,提高計算機網(wǎng)絡(luò)的使用安全,只有從這些基礎(chǔ)層面得到了強化,才能真正保障計算機網(wǎng)絡(luò)安全防御的效果良好呈現(xiàn)。希望上文中對計算機網(wǎng)絡(luò)的安全防御的相應(yīng)探究,能為實際安全管理起到促進作用。

參考文獻

[1]劉鏑,張尼,王笑帝.“沃互聯(lián)”統(tǒng)一認(rèn)證方案研究與應(yīng)用[J].信息通信技術(shù).2016(06):25-26.

[2]劉瑞紅,王利勤.計算機網(wǎng)絡(luò)安全面臨的桎梏及應(yīng)對策略[J].電腦編程技巧與維護.2016(20):27-28.

篇(2)

關(guān)鍵詞:醫(yī)院;計算機;網(wǎng)絡(luò)安全

1醫(yī)院計算機網(wǎng)絡(luò)安全的威脅影響因素

醫(yī)院計算機網(wǎng)絡(luò)安全存在的安全隱患是對醫(yī)院造成威脅的重要殺手。分析了解醫(yī)院計算機網(wǎng)絡(luò)安全的威脅因素尤為重要。

1.1機器設(shè)備是醫(yī)院計算機網(wǎng)絡(luò)安全的影響因素

機器設(shè)備的優(yōu)良狀況是醫(yī)院計算機網(wǎng)絡(luò)安全保障的奠基石,也是醫(yī)院計算機網(wǎng)絡(luò)安全應(yīng)重視的部分[1]。如果細(xì)化醫(yī)院計算機網(wǎng)絡(luò)系統(tǒng)的機器設(shè)備,會發(fā)現(xiàn)計算機的安放、計算機的各種接線、計算機中心機房的選址、計算機系統(tǒng)服務(wù)器的安全性能保障這一系列因素都會直接對醫(yī)院計算機網(wǎng)絡(luò)安全產(chǎn)生威脅。計算機的安放是一個重要問題,因此,醫(yī)院計算機網(wǎng)絡(luò)的設(shè)置以及接線除要考慮如何選擇可以使網(wǎng)絡(luò)信號更好外,還要考慮計算機網(wǎng)絡(luò)中心機房的電壓等問題。計算機網(wǎng)絡(luò)安全系統(tǒng)的服務(wù)器是整個醫(yī)院計算機網(wǎng)絡(luò)系統(tǒng)的心臟中樞,保證其持續(xù)處于工作狀態(tài)是最重要的問題之一。

1.2計算機病毒的侵襲

硬件設(shè)備是影響醫(yī)院計算機網(wǎng)絡(luò)安全的一大元兇,此外,軟件系統(tǒng)也是影響醫(yī)院計算機網(wǎng)絡(luò)安全的一個重要威脅點。而計算機病毒是軟件系統(tǒng)中一個比較常見的威脅。多數(shù)人聽到計算機病毒時都會提高警惕,家庭用戶一般會為自己的計算機安裝一個殺毒軟件。若計算機病毒入侵醫(yī)院的計算機網(wǎng)絡(luò)系統(tǒng),將會給醫(yī)院帶來嚴(yán)重?fù)p害,因為醫(yī)院的計算機網(wǎng)絡(luò)系統(tǒng)一旦陷入癱瘓狀態(tài),一切工作都不能正常運轉(zhuǎn)。因此,降低醫(yī)院計算機的病毒入侵概率,可以保障醫(yī)院的計算機網(wǎng)絡(luò)的穩(wěn)定性。

1.3周圍環(huán)境的影響

計算機網(wǎng)絡(luò)安全不僅只受外部設(shè)備和內(nèi)部軟件的影響,還受周圍環(huán)境的威脅[2]。醫(yī)院計算機網(wǎng)絡(luò)所處的環(huán)境溫度和濕度都會成為威脅醫(yī)院計算機網(wǎng)絡(luò)安全的重要部分。當(dāng)醫(yī)院計算機網(wǎng)絡(luò)系統(tǒng)所在環(huán)境的溫度上升時,整個醫(yī)院計算機網(wǎng)絡(luò)會受到一個網(wǎng)絡(luò)數(shù)據(jù)的轉(zhuǎn)變,更有甚者,計算機網(wǎng)絡(luò)系統(tǒng)的內(nèi)部電源將被破壞,后果不堪設(shè)想。此外,濕度也是一個重要影響因素,如果醫(yī)院計算機網(wǎng)絡(luò)設(shè)施所處環(huán)境的濕度較大時,醫(yī)院計算機的一些設(shè)備可能出現(xiàn)被侵蝕、生出銹等問題,計算機的設(shè)備會出現(xiàn)連電、短路或接觸不好等問題。此外,若濕度較大,還會使設(shè)備粘附很多灰塵,計算機網(wǎng)絡(luò)系統(tǒng)在運行時會發(fā)出較大聲響。

2醫(yī)院計算機網(wǎng)絡(luò)安全的維護策略

2.1計算機網(wǎng)絡(luò)硬件設(shè)施的選擇與維護

計算機網(wǎng)絡(luò)硬件設(shè)施的選擇與維護是保障醫(yī)院計算機網(wǎng)絡(luò)安全的重要前提和基礎(chǔ),應(yīng)結(jié)合各醫(yī)院的業(yè)務(wù)情況選用計算機網(wǎng)絡(luò)硬件設(shè)施。維護計算機應(yīng)從三個方面入手[3]:首先,要注意網(wǎng)絡(luò)線路,保證網(wǎng)絡(luò)信號處于最佳狀態(tài);其次,要重視計算機網(wǎng)絡(luò)系統(tǒng)機房的選址,中心機房設(shè)置點的一個關(guān)鍵條件是要有足夠的電能[4];最后,保障醫(yī)院計算機網(wǎng)絡(luò)系統(tǒng)服務(wù)器的正常運行,因為服務(wù)器如果中間罷工,就意味著計算機網(wǎng)絡(luò)數(shù)據(jù)庫中的一些資料丟失。

2.2維護計算機網(wǎng)絡(luò)系統(tǒng)軟件

醫(yī)院計算機網(wǎng)絡(luò)系統(tǒng)軟件是安全維護工作的重中之重,同時,軟件的安全維護也是較有難度的一項任務(wù)[5]。醫(yī)院的計算機網(wǎng)絡(luò)安全工作人員應(yīng)重視病毒的入侵,進行定期和不定期的病毒檢測,要經(jīng)常更新病毒庫,完善醫(yī)院計算機網(wǎng)絡(luò)的各種殺毒軟件,及時補充更新計算機病毒軟件的漏洞,把醫(yī)院計算機網(wǎng)絡(luò)安全的維護等級提升一個層次。同時,對醫(yī)院計算機數(shù)據(jù)庫內(nèi)容進行備份也是計算機網(wǎng)絡(luò)安全維護的一個重要舉措。

2.3創(chuàng)造一個符合標(biāo)準(zhǔn)的外部環(huán)境

計算機的外部環(huán)境也是計算機網(wǎng)絡(luò)安全持續(xù)保證的沃土。而外部環(huán)境的維護主要依靠醫(yī)院的工作人員,因此,要定期及時地向醫(yī)院相關(guān)工作人員普及相關(guān)知識,定期組織培訓(xùn),不僅使其充分掌握書面知識,還要使其應(yīng)用到實際操作中,只有綜合素質(zhì)與技能得到提升,才能保證操作得當(dāng)。工作人員還要嚴(yán)格控制外部環(huán)境的溫度和濕度,保證醫(yī)院電力充足。

2.4制定計算機網(wǎng)絡(luò)規(guī)章制度

計算機網(wǎng)絡(luò)規(guī)章制度是對計算機網(wǎng)絡(luò)安全的一個重要的保障。醫(yī)院計算機網(wǎng)絡(luò)需要定期進行維護,良好規(guī)范的制度是最好的保護網(wǎng)。只有在計算機網(wǎng)絡(luò)制度的嚴(yán)格約束下,計算機網(wǎng)絡(luò)人員才能提起警惕,最大化地降低計算機網(wǎng)絡(luò)的故障幾率。同時,應(yīng)在規(guī)章制度的約束下,對醫(yī)院的工作人員進行網(wǎng)絡(luò)安全教育。要及時宣傳計算機網(wǎng)絡(luò)安全的重要性,讓工作人員了解計算機網(wǎng)絡(luò)黑客的危害,注意設(shè)置安全密碼等,對陌生的軟盤等信息載體應(yīng)提高警惕,注意查殺病毒。要在無形當(dāng)中提高醫(yī)院工作人員的計算機網(wǎng)絡(luò)安全意識,讓工作人員養(yǎng)成良好的網(wǎng)絡(luò)安全習(xí)慣,使維護保障醫(yī)院計算機安全成為工作人員的重要職責(zé),最大程度上提升醫(yī)院計算機網(wǎng)絡(luò)的使用效能,為醫(yī)院醫(yī)療建設(shè)的不斷進步做出應(yīng)有的貢獻。

3醫(yī)院計算機網(wǎng)絡(luò)安全管理的意義

醫(yī)院計算機網(wǎng)絡(luò)安全管理不僅是醫(yī)院現(xiàn)代化管理的必由之路,更是醫(yī)療硬件條件提升的重要保障,對醫(yī)院的科學(xué)決策起著不可小覷的作用。醫(yī)院的計算機網(wǎng)絡(luò)安全管理在醫(yī)院信息化構(gòu)建過程中是一座橋梁,可以更加充分地與醫(yī)院現(xiàn)代化管理有效結(jié)合。醫(yī)院事務(wù)的辦公自動化發(fā)展也離不開醫(yī)院計算機網(wǎng)絡(luò)安全管理,只有充分保障計算機網(wǎng)絡(luò)安全,醫(yī)院的硬件設(shè)施應(yīng)用辦公的利用率才會越來越高。同時,醫(yī)院計算機網(wǎng)絡(luò)安全的管理對醫(yī)院領(lǐng)導(dǎo)的科學(xué)決策也有重要意義。醫(yī)院的領(lǐng)導(dǎo)層需要對事務(wù)進行決策分析時,必然要應(yīng)用到計算機,通過計算機網(wǎng)絡(luò)系統(tǒng)收集、整合資料,為醫(yī)院的領(lǐng)導(dǎo)者提供可靠的數(shù)據(jù)資料。此外,還可以更加及時透明地公開醫(yī)院的醫(yī)療信息,最大程度上充分利用信息。

4結(jié)語

醫(yī)院計算機網(wǎng)絡(luò)安全是醫(yī)院各項工作正常運轉(zhuǎn)的保障。盡管當(dāng)下有很多威脅醫(yī)院計算機網(wǎng)絡(luò)安全的不良因素,但在醫(yī)院工作人員的努力下,將有效避免威脅,使醫(yī)院計算機網(wǎng)絡(luò)安全水平到達(dá)一個新的高度,為醫(yī)院工作的正常開展做好充分準(zhǔn)備和保障。

作者:宋恒飛 單位:江蘇省邳州市人民醫(yī)院微機中心

參考文獻

[1]桂凌.基于醫(yī)院管理信息系統(tǒng)安全性策略的研究[J].科技信息,2010(32).

[2]仲大偉.淺談醫(yī)院網(wǎng)絡(luò)信息的不安全因素及防護措施[J].信息與電腦,2009(10).

[3]王偉護,李曉宏,賴宇斌.醫(yī)院計算機網(wǎng)絡(luò)建設(shè)方案[J].中國當(dāng)代醫(yī)藥,2009(13).

篇(3)

1.計算機網(wǎng)絡(luò)安全問題分析

當(dāng)前,計算機網(wǎng)絡(luò)安全還存在著諸多亟待解決的問題,這些問題主要表現(xiàn)在計算機病毒的破壞性、木馬程序和黑客攻擊、計算機用戶操作失誤、網(wǎng)絡(luò)系統(tǒng)本身的漏洞和垃圾郵件和間諜軟件五個方面,其具體內(nèi)容如下:

1.1 計算機病毒的破壞性

計算機病毒的破壞性,影響著計算機網(wǎng)絡(luò)的安全。在日常的使用中,軟盤、硬盤、光盤和網(wǎng)絡(luò)是傳播病毒的主要途徑,具有破壞性,復(fù)制性和傳染性等特點。計算機病毒對計算機資源進行破壞,對計算機用戶的危害性非常大,計算機病毒運行后輕則可能降低系統(tǒng)工作效率,重則可能損壞文件,甚至刪除文件,使數(shù)據(jù)丟失,破壞系統(tǒng)硬件,造成各種難以預(yù)料的后果。

1.2 木馬程序和黑客攻擊

木馬程序和黑客攻擊在一定程度上也制約著計算機網(wǎng)絡(luò)安全。計算機黑客往往具備專業(yè)的計算機知識,具有能使用各種計算機工具的能力,信息網(wǎng)絡(luò)本身的不完善性和缺陷,成為被攻擊的目標(biāo)或利用為攻擊的途徑。他們通常采用非法侵一重要信息系統(tǒng),竊聽、獲取、攻擊侵一網(wǎng)的有關(guān)敏感性重要信息,修改和破壞信息網(wǎng)絡(luò)的正常使用狀態(tài),造成數(shù)據(jù)丟失或系統(tǒng)癱瘓。

1.3 計算機用戶操作失誤

計算機用戶操作失誤,給計算機網(wǎng)絡(luò)帶來的安全威脅,也是當(dāng)前計算機網(wǎng)絡(luò)安全問題中的存在的安全隱患。大部分用戶在應(yīng)用計算機網(wǎng)絡(luò)的過程中,由于對網(wǎng)絡(luò)安全的認(rèn)識不足,沒有采取相關(guān)的安全防范措施,很容易導(dǎo)致計算機網(wǎng)絡(luò)安全事故的發(fā)生,如用戶安全意識不強,用戶口令設(shè)置簡單,用戶將自己的賬號隨意泄露等,都會對網(wǎng)絡(luò)安全帶來威脅。

1.4 網(wǎng)絡(luò)系統(tǒng)本身的漏洞

網(wǎng)絡(luò)軟件不可能是百分之百的無缺陷和無漏洞的,網(wǎng)絡(luò)系統(tǒng)本身存在的漏洞,使得計算機網(wǎng)絡(luò)安全存在著安全威脅。與此同時,計算機網(wǎng)絡(luò)最顯著優(yōu)點是開放性。這種開放性是一把雙刃劍,一方面計算機網(wǎng)絡(luò)的開放性有利于用戶在計算機網(wǎng)絡(luò)上交流;另一方面,開放性影響著計算機網(wǎng)絡(luò)系統(tǒng)的安全,使計算機網(wǎng)絡(luò)存在易受攻擊的弱點。因此,網(wǎng)絡(luò)系統(tǒng)本身的漏洞是計算機網(wǎng)絡(luò)迫切需要解決的問題。

1.5 垃圾郵件和間諜軟件

垃圾郵件和間諜軟件,也是使計算機網(wǎng)絡(luò)安全陷入困境的重要因素。在計算機網(wǎng)絡(luò)的應(yīng)用過程中,一些人利用電子郵件地址的公開性”和系統(tǒng)的可廣播性”進行商業(yè)、宗教、政治等活動,把自己的電子郵件強行推入”別人的電子郵箱,強迫他人接受垃圾郵件。與計算機病毒不同,間諜軟件通常是利用竊取口令等手段非法侵入計算機信息系統(tǒng),竊取系統(tǒng)或是用戶信息,實施貪污、盜竊、詐騙和金融犯罪等活動,威脅用戶隱私和計算機安全。

2.計算機網(wǎng)絡(luò)安全的防范措施

計算機網(wǎng)絡(luò)安全的防范措施,可以從安裝防火墻以及殺毒軟件、文件加密和數(shù)字簽名技術(shù)、加強用戶賬號的安全保護、及時地下載漏洞補丁程序和進行入侵檢測和網(wǎng)絡(luò)監(jiān)控五個方面采取措施,下文將逐一進行分析。

2.1 安裝防火墻以及殺毒軟件

安裝防火墻以及殺毒軟件,是防范計算機網(wǎng)絡(luò)安全隱患,確保計算機網(wǎng)絡(luò)安全的有效措施。對計算機網(wǎng)絡(luò)而言,安裝防火墻以及殺毒軟件是防范計算機網(wǎng)絡(luò)安全的關(guān)鍵。其中,防火墻是一種用來加強網(wǎng)絡(luò)之間訪問控制,保護內(nèi)部網(wǎng)絡(luò)操作環(huán)境的特殊網(wǎng)絡(luò)互聯(lián)設(shè)備。殺毒軟件是我們使用的最多的安全技術(shù),這種技術(shù)主要針對病毒,可以查殺病毒,但要注意,殺毒軟件必須及時升級,才能有效地防毒。

2.2 文件加密和數(shù)字簽名技術(shù)

文件加密和數(shù)字簽名技術(shù),在防范計算機網(wǎng)絡(luò)安全的過程中也必不可少。文件加密與數(shù)字簽名技術(shù)是為提高信息系統(tǒng)及數(shù)據(jù)的安全保密性,防止秘密數(shù)據(jù)被外部竊取、偵聽或破壞所采用的主要技術(shù)之一。根據(jù)作用不同,文件加密和數(shù)字簽名技術(shù)主要分為數(shù)據(jù)傳輸、數(shù)據(jù)存儲、數(shù)據(jù)完整性的鑒別三種。而數(shù)字簽名能夠?qū)崿F(xiàn)電子文檔的辨認(rèn)和驗證,有利于保證數(shù)據(jù)的完整性、私有性和不可抵賴性方面等。

2.3 加強用戶賬號的安全保護

加強用戶賬號的安全保護可以確保計算機網(wǎng)絡(luò)賬戶的安全。計算機用戶在使用計算機網(wǎng)絡(luò)的過程中,用戶賬號的涉及面很廣,包括系統(tǒng)登錄賬號和電子郵件賬號、網(wǎng)上銀行賬號等應(yīng)用賬號。加強用戶賬號的安全保護,首先是對系統(tǒng)登錄賬號設(shè)置復(fù)雜的密碼;其次是盡量不要設(shè)置相同或者相似的賬號,盡量采用數(shù)字與字母、特殊符號的組合的方式設(shè)置賬號和密碼,并且要盡量設(shè)置長密碼并定期更換。

2.4 及時地下載漏洞補丁程序

及時地下載漏洞補丁程序,對計算機網(wǎng)絡(luò)安全的作用也不容忽視。在應(yīng)用計算機網(wǎng)絡(luò)的過程中,及時地下周漏洞補丁程度,防止計算機網(wǎng)絡(luò)存在的漏洞的弱點,是解決計算機網(wǎng)絡(luò)安全隱患的有力措施。掃描漏洞可以使用專門的漏洞掃描器,比如COPS、tripwire、tiger等軟件,也可使用360安全衛(wèi)士、瑞星卡卡等防護軟件掃描并下載漏洞補丁。

2.5 進行入侵檢測和網(wǎng)絡(luò)監(jiān)控

進行入侵檢測和網(wǎng)絡(luò)監(jiān)控,也是防范計算機網(wǎng)絡(luò)安全的重要環(huán)節(jié)。入侵檢測是綜合采用了統(tǒng)計技術(shù)、網(wǎng)絡(luò)通信技術(shù)、推理等技術(shù)和方法,其作用是監(jiān)控網(wǎng)絡(luò)和計算機系統(tǒng)是否出現(xiàn)被入侵或濫用的征兆。根據(jù)采用的分析技術(shù)可以分為簽名分析法和統(tǒng)計分析法。簽名分析法是用來監(jiān)測對系統(tǒng)的已知弱點進行攻擊的行為。統(tǒng)計分析法是以統(tǒng)計學(xué)為理論基礎(chǔ),以系統(tǒng)正常使用情況下觀察到的動作模式為依據(jù)來辨別某個動作是否偏離了正常軌道。

3.結(jié)語

篇(4)

當(dāng)前在計算機網(wǎng)絡(luò)安全中,存在的安全隱患主要有:①口令入侵。計算機網(wǎng)絡(luò)運行的過程中,存在的口令入侵安全隱患,主要是一些非法入侵者,使用計算機網(wǎng)絡(luò)中的一些合法的用戶口令、賬號等進行計算機網(wǎng)絡(luò)的登陸,并對計算機網(wǎng)絡(luò)進行攻擊破壞。計算機網(wǎng)絡(luò)安全的口令入侵安全隱患,在非法入侵者將計算機網(wǎng)絡(luò)使用者的用戶口令、密碼破解之后,就會利用合法用戶的賬號進行登錄,然后進入網(wǎng)絡(luò)中進行攻擊。②網(wǎng)址欺騙技術(shù)。在計算機網(wǎng)絡(luò)用戶使用計算機網(wǎng)絡(luò)的過程中,其通過方位網(wǎng)頁、Web站點等,在計算機網(wǎng)絡(luò)用戶通過網(wǎng)絡(luò)訪問各個網(wǎng)站的過程中,往往忽視網(wǎng)絡(luò)的安全性問題,正是因為計算機網(wǎng)絡(luò)的合法用戶在使用的過程中,沒有關(guān)注到安全問題,為黑客留下了破壞的機會。黑客利用用戶訪問的網(wǎng)站、網(wǎng)頁等,將其信息篡改,將計算機網(wǎng)絡(luò)使用者訪問的URL篡改為黑客所使用的計算機的服務(wù)器,在計算機網(wǎng)絡(luò)用戶再次登陸這些網(wǎng)站、網(wǎng)頁的同時,就會出現(xiàn)計算機網(wǎng)絡(luò)安全漏洞,而黑客就會利用這些安全漏洞,對合法用戶的計算機網(wǎng)絡(luò)系統(tǒng)進行攻擊。③電郵攻擊。在計算機網(wǎng)絡(luò)實際運行中,產(chǎn)生這些安全隱患的影響因素有很多,例如計算機網(wǎng)絡(luò)的軟件技術(shù)、硬件技術(shù)不完善;計算機網(wǎng)絡(luò)系統(tǒng)的安全配置建立不完善;計算機網(wǎng)絡(luò)安全制度不健全等等,這些都會對計算機網(wǎng)絡(luò)的安全使用產(chǎn)生危害,為此需要加強計算網(wǎng)絡(luò)安全的防范。

2模糊層次分析法特征及其在計算機網(wǎng)絡(luò)安全評價中的實施步驟

2.1模糊層次分析法特征模糊綜合評價法是把傳統(tǒng)層次分析與模糊數(shù)學(xué)各方面優(yōu)勢考慮其中的綜合型評價方法。層次分析法重視人的思想判斷在科學(xué)決策中的作用,把人的主觀判斷數(shù)字化,從而有助于人們對復(fù)雜的、難以精確定量的問題實施量化分析。首先我們采用模糊數(shù)構(gòu)造判斷矩陣替代單純的1-9標(biāo)度法解決相對應(yīng)的量化問題,其次,采用模糊綜合評價法的模糊數(shù)對不同因素的重要性實施準(zhǔn)確的定位于判斷[2]。

2.2模糊層次分析法步驟網(wǎng)絡(luò)安全是一門設(shè)計計算機技術(shù)、網(wǎng)絡(luò)技術(shù)、通信技術(shù)、信息安全技術(shù)等多種學(xué)科的綜合技術(shù)。計算機網(wǎng)絡(luò)是現(xiàn)代科技化的重要信息平臺,網(wǎng)絡(luò)安全評價是在保障網(wǎng)絡(luò)系統(tǒng)安全性能的基礎(chǔ)上,實施的相關(guān)網(wǎng)絡(luò)技術(shù)、網(wǎng)絡(luò)安全管理工作,并把操作環(huán)境、人員心理等各個方面考慮其中,滿足安全上網(wǎng)的環(huán)境氛圍。隨著計算機技術(shù)、網(wǎng)絡(luò)技術(shù)的快速發(fā)展,網(wǎng)絡(luò)應(yīng)用已經(jīng)牽涉多個領(lǐng)域,人們對網(wǎng)絡(luò)的依賴度也日益加深,網(wǎng)絡(luò)安全成為重要的問題。采用模擬層次分析法對計算機網(wǎng)絡(luò)安全進行評價,模擬層次分析法實際使用步驟如下:

2.2.1創(chuàng)建層次結(jié)構(gòu)模型模糊層次分析法首先要從問題的性質(zhì)及達(dá)到的總目標(biāo)進行分析,把問題劃分為多個組成因素,并根據(jù)各個因素之間的相互關(guān)系把不同層次聚集組合,創(chuàng)建多層次結(jié)構(gòu)模型。

2.2.2構(gòu)建模糊判斷矩陣因計算機網(wǎng)絡(luò)安全評價組各個專家根據(jù)1-9標(biāo)度說明,采用兩兩比較法,逐層對各個因素進行分析,并對上個層次某因素的重要性展開判斷,隨之把判斷時間采用三角模糊數(shù)表示出現(xiàn),從而創(chuàng)建模糊判斷矩陣[3]。

2.2.3層次單排序去模糊化是為把模糊判斷矩陣轉(zhuǎn)換為非模糊化判斷矩陣,隨之在非模糊狀態(tài)下使用模糊層次分析法。去模糊化之后對矩陣對應(yīng)的最大根λmax的特征向量進行判斷,對同一層次相對應(yīng)的因素對上層某因素的重要性進行排序權(quán)值。

2.2.4一致性檢驗為確保評價思維判斷的一致性,必須對(Aa)λ實施一致性檢驗。一致性指標(biāo)CI及比率CR采用以下公式算出:CI=(λmax-n)(/n-1);CR=CI/RI,在上述公式中,n表示判斷矩陣階數(shù),RI表示一致性指標(biāo)[4]。

2.2.5層次總排序進行層次總排序是對最底層各個方案的目標(biāo)層進行權(quán)重。經(jīng)過權(quán)重計算,使用自上而下的辦法,把層次單排序的結(jié)果逐層進行合成。

3模糊層次分析法在計算機網(wǎng)絡(luò)安全評價中的具體應(yīng)用

使用模糊層分析法對計算機網(wǎng)絡(luò)安全展開評價,我們必須以全面科學(xué)、可比性等原則創(chuàng)建有價值的安全評價體系。實際進行抽象量化時,使用三分法把計算機網(wǎng)絡(luò)安全評價內(nèi)的模糊數(shù)定義成aij=(Dij,Eij,F(xiàn)ij),其中Dij<Eij<Fij,Dij,Eij,F(xiàn)ij[1/9,1],[1,9]這些符號分別代表aij的下界、中界、上界[5]。把計算機網(wǎng)絡(luò)安全中多個因素考慮其中,把它劃分為目標(biāo)層、準(zhǔn)則層和決策層三個等級目,其中準(zhǔn)則層可以劃分為兩個級別,一級模塊采用物理安全(C1)、邏輯安全(C2)、安全管理(C3)等因素組成,二級模塊則劃分為一級因子細(xì)化后的子因子。依照傳統(tǒng)的AHP1-9標(biāo)度法,根據(jù)各個因素之間的相互對比標(biāo)度因素的重要度,標(biāo)度法中把因素分別設(shè)為A、B,標(biāo)度1代表A與B相同的重要性,標(biāo)度3代表A比B稍微重要一點,標(biāo)度5代表A比B明顯重要,標(biāo)度7則表示A比B強烈重要,標(biāo)度9代表A比B極端重要。如果是倒數(shù),應(yīng)該依照矩陣進行判斷。以此為基礎(chǔ)創(chuàng)建不同層次的模糊判斷矩陣,根據(jù)目標(biāo)層、準(zhǔn)基層、決策層的模糊對矩陣進行判斷,例如:當(dāng)C1=(1,1,1)時,C11=C12=C13=(1,1,1)。采用這種二分法或許各個層次相對應(yīng)的模糊矩陣,同時把次矩陣特征化方法進行模糊。獲取如下結(jié)果:準(zhǔn)則層相對于目標(biāo)層權(quán)重(wi),物理、邏輯、安全管理數(shù)據(jù)為:0.22、0.47、0.31。隨之對應(yīng)用層次單排序方根法實施權(quán)重單排序,同時列出相對于的最大特征根λmax。為確保判斷矩陣的準(zhǔn)確性和一致性,必須對模糊化之后的矩陣實施一致性檢驗,計算出一致性指標(biāo)CI、CR數(shù)值,其中CI=(λmax-n)(/n-1),CR=CI/RI,當(dāng)CR<0.1的時候,判斷矩陣一致性是否兩否,不然實施修正。最后使用乘積法對最底層的排序權(quán)重進行計算,確保或許方案層相對于目標(biāo)層的總排序權(quán)重[6]。

4結(jié)語

篇(5)

關(guān)鍵詞:計算機網(wǎng)絡(luò)安全技術(shù);問題;防范措施

中圖分類號:TP393 文獻標(biāo)識碼:A 文章編號:1009-3044(2014)33-7851-03

Abstract: In today's information society,computer applications increasingly widespread, therefore,should further enhance computer network security technologies to safeguard the security of the computer network information. Currently, the study of computer network security problems and corresponding technical preventive measures is an important research topic. This paper describes the current status of computer network security, analysis of its current problems, and put forward relevant countermeasures prevention of computer network security under attack.

Key words: computer network security technologies; issues; preventive measures

計算機的應(yīng)用范圍伴隨著科技的進步也越來越廣泛,網(wǎng)絡(luò)已經(jīng)成了人們生活中不可或缺的一部分。但是,計算機網(wǎng)絡(luò)所暴露出的安全問題也日益顯露,當(dāng)人們通過計算機接收信息的同時,通常都不會注意網(wǎng)絡(luò)安全的重要性,進而引起計算機網(wǎng)絡(luò)安全的威脅趁虛而入。如何做到有效的防范計算機網(wǎng)絡(luò)安全威脅,是計算機網(wǎng)絡(luò)安全急需解決的問題。因此,對計算機網(wǎng)絡(luò)安全問題及其防范措施進行深入的研究具有非常重要的現(xiàn)實意義。

1 計算機網(wǎng)絡(luò)安全概況

在國際上,將計算機網(wǎng)絡(luò)安全定義為:“為數(shù)據(jù)處理系統(tǒng)建立和采取的技術(shù)和管理的安全保護,保護計算機硬件、軟件數(shù)據(jù)不因偶然和惡意的原因而受到破壞、更改與泄漏。”簡而言之,就是指采取有效措施來保護信息的保密性、完整性及可用性。

從專業(yè)角度分析,計算機網(wǎng)絡(luò)安全指的是保護計算機網(wǎng)絡(luò)系統(tǒng)的硬件、軟件、系統(tǒng)中的數(shù)據(jù)以及網(wǎng)絡(luò)中信息的傳輸,保證其他因素?zé)o法對計算機網(wǎng)絡(luò)進行惡意攻擊和有意破壞。在保護計算機網(wǎng)絡(luò)安全過程中既關(guān)乎網(wǎng)絡(luò)技術(shù)方面的問題,又關(guān)乎網(wǎng)絡(luò)管理方面的問題。只有同時做好網(wǎng)絡(luò)技術(shù)和網(wǎng)絡(luò)管理,才能夠有效的做好計算機網(wǎng)絡(luò)安全的防范。如今計算機網(wǎng)絡(luò)技術(shù)發(fā)展十分迅速,變化日新月異,網(wǎng)絡(luò)開發(fā)者一直在不斷創(chuàng)新網(wǎng)絡(luò)技術(shù),更有很多不法分子深入鉆研網(wǎng)絡(luò)攻擊技術(shù),在這樣的背景之下,網(wǎng)絡(luò)安全問題的維護面臨著巨大的挑戰(zhàn)。相關(guān)數(shù)據(jù)顯示,人為計算機入侵問題平均每20秒就會發(fā)生一次,可見信息的安全性不容樂觀。

復(fù)雜性和多樣性是計算機網(wǎng)絡(luò)技術(shù)的兩個顯著特點,因此其決定了計算機網(wǎng)絡(luò)安全問題也是復(fù)雜多樣的。比較常見的網(wǎng)絡(luò)安全威脅有系統(tǒng)漏洞威脅、物理威脅、身份鑒別威脅、病毒和黑客威脅以及自然威脅等。由于計算機網(wǎng)絡(luò)的覆蓋范圍是全球化的,各國都十分重視計算機網(wǎng)絡(luò)技術(shù)的發(fā)展,隨著全球范圍內(nèi)計算機網(wǎng)絡(luò)技術(shù)的不斷發(fā)展,不少新興的計算機病毒和黑客攻擊方式層出不窮,有些對于網(wǎng)絡(luò)安全甚至是致命性的打擊。我們經(jīng)常聽到的網(wǎng)絡(luò)病毒有:木馬病毒、蠕蟲病毒、Back—doors病毒、Rootkits病毒、DOS病毒、Sniffer病毒等,這些都是黑客用來攻擊的手段。隨著網(wǎng)絡(luò)技術(shù)的不斷創(chuàng)新,黑客的攻擊技術(shù)也在日益提升和改變。因此,只有不斷提高網(wǎng)絡(luò)安全的防范措施,才能夠保證廣大網(wǎng)絡(luò)用戶能有一個健康、安全的網(wǎng)絡(luò)環(huán)境,保護網(wǎng)民的信息安全。

2 計算機網(wǎng)絡(luò)安全隱患分析

2.1 計算機病毒

迄今為止,非法入侵代碼是計算機網(wǎng)絡(luò)安全所面對的最大威脅,我們常聽聞的木馬病毒、蠕蟲病毒等都是憑借對代碼進行更改的形式來實現(xiàn)對于電腦的非法入侵的,其本質(zhì)是一項程序。這些病毒的傳播方式大多是通過網(wǎng)絡(luò)進行傳輸?shù)?,?dāng)然在用U盤進行文件傳輸?shù)臅r候,也可能會攜帶這些病毒。病毒在電腦中的宿主種類是多種多樣的,一旦病毒被打開,其對電能的影響是破壞性的,通常會使計算機系統(tǒng)癱瘓。例如,我們最熟悉的木馬程序(特洛伊木馬),其采用的是相對較為隱秘的入侵手段,當(dāng)我們的電腦表面上在執(zhí)行一種程序的時候,實際上木馬程序在背后卻執(zhí)行著另外一種程序,雖然不會對電腦造成系統(tǒng)性的破壞,但會竊取電腦中的重要信息。

2.2 計算機系統(tǒng)本身問題

作為計算機網(wǎng)絡(luò)的運行支撐,操作系統(tǒng)的安全性十分重要,只有計算機系統(tǒng)安全,才能夠保證其余程序或系統(tǒng)能夠順利的正常運行。如果計算機的操作系統(tǒng)自身有問題,那么計算機自然會存在安全隱患。我們不得不承認(rèn),沒有不存在安全隱患的操作系統(tǒng),系統(tǒng)的漏洞是不可能完全避免的,一旦發(fā)現(xiàn)漏洞,對漏洞進行修復(fù)則是一項技術(shù)型工作。當(dāng)攻擊者掌握了計算機系統(tǒng)漏洞時,就可以利用漏洞通過自身技術(shù)實現(xiàn)對計算機的控制,對計算機進行攻擊,竊取計算機內(nèi)的信息。

2.3 網(wǎng)絡(luò)結(jié)構(gòu)缺乏安全性

作為一種網(wǎng)間網(wǎng)技術(shù),互聯(lián)網(wǎng)由成千上萬個局域網(wǎng)共同構(gòu)成,是一個巨大的無形網(wǎng)絡(luò)。當(dāng)人們使用一臺計算機向另一臺計算機傳輸信息的時候,往往不是直接傳輸過去,而是中間要經(jīng)過多臺計算機進行轉(zhuǎn)發(fā),這是有網(wǎng)絡(luò)的復(fù)雜性決定的。在信息的轉(zhuǎn)輸過程中,不法分子就可以利用相關(guān)技術(shù)竊其想要獲得的取信息,劫持用戶的數(shù)據(jù)包。

2.4 欠缺有效的評估和監(jiān)控措施

為了能夠?qū)诳瓦M攻計算機系統(tǒng)進行有效的防范,一定要做好準(zhǔn)確的安全評估,一個準(zhǔn)確的安全評估有利于整個網(wǎng)絡(luò)安全的構(gòu)建。但是,現(xiàn)在各公司和重要部門都欠缺有效的評估及監(jiān)控措施,這些漏洞為黑客的入侵提供了可乘之機。在現(xiàn)實的計算機網(wǎng)絡(luò)維護中,維護人員更看重的事前的預(yù)防以及發(fā)生攻擊后的補救,卻忽略了安全性的評估以及有效的監(jiān)控。

2.5 存在人為威脅

計算機的人為威脅包括可控制及非可控制威脅兩種,并不是所有的計算機安全威脅都是人為能夠控制或者補救的。例如天氣條件,在發(fā)生打雷和閃電的情況下,電磁波的影響就會受到影響,進而可能會造成設(shè)備的損壞,計算機網(wǎng)絡(luò)的使用自然 也會隨之受到影響。同時,計算機網(wǎng)絡(luò)也會受到場地條件的影響。在有礦山的地方使用網(wǎng)絡(luò)時,計算機網(wǎng)絡(luò)就會變差。除此之外,計算機網(wǎng)絡(luò)各種設(shè)備的自然老化也會影響用戶對計算機網(wǎng)絡(luò)的安全使用。。

3 計算機網(wǎng)絡(luò)安全防范措施建議

3.1 增強安全意識和安全管理

為了保證計算機網(wǎng)絡(luò)的安全性,必須提高計算機網(wǎng)絡(luò)用戶的安全防范意識,同時加強對計算機的安全管理的。為了提升用戶的安全意識,可以通過講解安全實例對用戶進行提醒,可以派遣相關(guān)的宣傳人員為計算機用戶講解網(wǎng)絡(luò)安全的重要性,分析實例中個人計算機受到攻擊的原因,進而提升計算機用戶的防范意識,保證用戶安全意識構(gòu)建完善。那么如何做到安全管理的強化呢?強化安全管理可以從設(shè)置訪問權(quán)限以及設(shè)置密碼方面著手,告知計算機用戶無論是計算機開機還是打開計算機中的文件,都應(yīng)該通過密碼訪問進入,同時保證自己設(shè)置的密碼不會太簡單,但自己又比較容易記住,盡量使用較長的、復(fù)雜的密碼。訪問權(quán)限設(shè)置管理的主要內(nèi)容為IP地址和路由器權(quán)限兩點,只有可信任的IP地址才可以獲得訪問權(quán)限,在陌生或者非法IP請求訪問的時候,切記一定要拒絕其訪問,這樣才能保證計算機不被入侵。設(shè)置路由器的時候,計算機用戶可以依據(jù)本人意愿對權(quán)限進行設(shè)置,或者直接讓管理員給固定的計算機進行授權(quán)處理,做到這些,才能在一定程度上保證計算機網(wǎng)絡(luò)使用的安全性。

3.2 使用密碼技術(shù)

信息安全技術(shù)的核心就是密碼技術(shù),信息的安全可以通過密碼的設(shè)置得到保障。迄今為止,能夠保證信息完整性的一個最主要的方法就是密碼的數(shù)字簽名和身份認(rèn)證,其中密碼技術(shù)包含了:古典密碼體制、單鑰密碼體制、公鑰密碼體制、數(shù)字簽名以及密鑰管理。防范和保護網(wǎng)絡(luò)安全的兩個主要策略就是訪問控制。使網(wǎng)絡(luò)資源不受到非法的使用及訪問是其主要目的。作為對網(wǎng)絡(luò)安全進行保護的一項重要核心策略,訪問控關(guān)系到廣泛的技術(shù)領(lǐng)域,例如入網(wǎng)訪問控制、網(wǎng)絡(luò)權(quán)限控制、目錄級控制、屬性控制等。

3.3 健全備份及恢復(fù)機制

將給定的屬性和網(wǎng)絡(luò)服務(wù)器的網(wǎng)絡(luò)設(shè)備聯(lián)系起來就是屬性安全控制,基于權(quán)限安全,更深入的提供網(wǎng)絡(luò)安全保障。網(wǎng)絡(luò)屬性不僅能夠?qū)?shù)據(jù)、拷貝、刪除、執(zhí)行、共享等行為進行控制,還能夠?qū)χ匾哪夸浖拔募右员Wo,避免有人惡意刪除、執(zhí)行或修改目錄及文件。通過對RAID5的應(yīng)用來及時的備份系統(tǒng),能夠有效的避免存儲設(shè)備的異常損壞。強大的數(shù)據(jù)庫觸發(fā)器和恢復(fù)重要數(shù)據(jù)的操作,能夠最大限度地保證重要數(shù)據(jù)的恢復(fù)。

3.4 提高病毒防殺技術(shù)

在對于計算機網(wǎng)絡(luò)的破壞性方面,網(wǎng)絡(luò)病毒具有很大的破壞力,因此,在網(wǎng)絡(luò)安全技術(shù)中,最重要的就是對于網(wǎng)絡(luò)病毒的防護。人們在現(xiàn)實生活中,一直有這樣一種誤區(qū),認(rèn)為對于網(wǎng)絡(luò)病毒的防范最重要的是殺毒。但其實不然,要想有效的防范病毒的入侵,就應(yīng)該首先做到“防范”病毒的入侵。如果在計算機已經(jīng)感染了病毒后再來對病毒進行分析,采取殺毒措施,這等同于“飯后買單”,事后的彌補性措施是無法完全解決計算機安全問題的。所以,對于計算機網(wǎng)絡(luò)的病毒問題,計算機用戶應(yīng)該做到以“防”為主,以“殺”為輔,用戶可以在計算機內(nèi)安裝一款正版的殺毒軟件,時刻監(jiān)視計算機內(nèi)的病毒情況,同時還應(yīng)該定時升級殺毒軟件的病毒庫,因為病毒是在逐漸更新的,只有及時更新病毒庫,才能保證及時監(jiān)測到新興病毒的存在。一旦發(fā)現(xiàn)計算機內(nèi)有潛在病毒,就應(yīng)該及時清除隱藏的病毒。

3.5 建立防火墻

防火墻是通過連接網(wǎng)絡(luò)的數(shù)據(jù)包對計算機進行監(jiān)控的,形象地說,防火墻的作用相當(dāng)于一個門衛(wèi),管理著各個系統(tǒng)的各扇門,其會對進入系統(tǒng)中的人員身份進行檢查,只有得到許可的人才能夠進入系統(tǒng)。而許可哪里獲得呢?當(dāng)然是用戶自己了,只有得到用戶許可,其他人才能進行訪問。在有不明身份者想要進入系統(tǒng)的時候,防火墻會立即將其攔截,對其身份進行驗證,得到許可后,防火墻才會放行此程序發(fā)出的一切數(shù)據(jù)包,一旦發(fā)現(xiàn)該程序并未得到許可,就會發(fā)出警報,同時發(fā)出提示“是否允許此程序進行?”。通常來講,對于那些自己不是很了解的程序,用戶應(yīng)該對其進行攔截,并通過搜索引擎或者防火墻的提示確認(rèn)該軟件的性質(zhì)。目前應(yīng)用范圍最為廣泛的網(wǎng)絡(luò)安全機制就是防火墻,防火墻的運行機制如圖1所示,其能夠有效的避免網(wǎng)絡(luò)上的不安全因素擴張到局域網(wǎng)內(nèi),因此,計算機用戶應(yīng)當(dāng)積極利用防火墻來維護網(wǎng)絡(luò)信息安全。

不伴隨著計算機網(wǎng)絡(luò)技術(shù)的快速發(fā)展,人們已經(jīng)離不開計算機這一便捷工具了。在人們的日常生活、學(xué)習(xí)、工作中,更是離不開網(wǎng)絡(luò)的使用,網(wǎng)絡(luò)安全的重要性不言而喻。網(wǎng)絡(luò)安全的維護不僅僅是技術(shù)方面的問題,更是安全管理方面的問題,只有做到了技術(shù)和管理的同時完善,才能保證用戶用網(wǎng)的安全性,營造一個健康、安全的計算機網(wǎng)絡(luò)環(huán)境。社會各界應(yīng)該提升網(wǎng)絡(luò)安全防范意識,使信息在網(wǎng)絡(luò)傳輸?shù)倪^程中能夠安全、可靠、完整。

參考文獻:

[1] 張?zhí)?計算機網(wǎng)絡(luò)安全相關(guān)問題分析[J].中小企業(yè)管理與科技(上旬刊),2011(8).

篇(6)

計算機網(wǎng)絡(luò)通信具有迅速、靈活、開放、共享等特征,滿足了人們不斷發(fā)展的生產(chǎn)生活的要求,也為信息交流和共享創(chuàng)造了巨大的空間。與此同時,隨著網(wǎng)絡(luò)技術(shù)帶給人們極大的方便的同時,也為計算機網(wǎng)絡(luò)的快速發(fā)展帶來了巨大的影響。需要注意的是,計算機網(wǎng)絡(luò)迅猛發(fā)展的同時,安全問題仍然是人們十分關(guān)心的話題。

一、分析計算機通信網(wǎng)絡(luò)存在的安全問題

計算機網(wǎng)絡(luò)由計算機設(shè)備和通信網(wǎng)絡(luò)兩個部分組成,計算機設(shè)備室計算機通信的信源和終端,通信網(wǎng)絡(luò)是指計算機數(shù)據(jù)傳輸和交換的手段和方式,正是二者的密切配合才實現(xiàn)了計算機的通信網(wǎng)絡(luò)的共享功能。計算機通信網(wǎng)絡(luò)的安全問題主要是指外來的以數(shù)據(jù)和行為為主要形式的攻擊計算機網(wǎng)絡(luò)操作系統(tǒng)、硬件、應(yīng)用軟件等,使其出現(xiàn)一定程度的被更改、被破壞、被泄露、被盜用等現(xiàn)象,從而使得計算機通信網(wǎng)絡(luò)難以正常運行。一般說來,計算機通信存在的安全問題主要由以下兩種:

(一)計算機網(wǎng)絡(luò)的硬件安全問題

計算機的硬件安全主要是指計算機硬件系統(tǒng)的設(shè)置安全和設(shè)備的物理安全。系統(tǒng)設(shè)置安全是指網(wǎng)絡(luò)路由器等關(guān)于網(wǎng)絡(luò)設(shè)置連接設(shè)備的安全,而物理安全是指具體的計算機物理設(shè)備的安全,如路由器、交換機、網(wǎng)絡(luò)服務(wù)器等。

(二)計算機網(wǎng)絡(luò)的軟件安全問題

計算機網(wǎng)絡(luò)的軟件安全問題是計算機安全問題最重要的問題。它主要表現(xiàn)在以下幾個問題中:第一,系統(tǒng)安全漏洞。計算機網(wǎng)絡(luò)技術(shù)的發(fā)展,在計算機網(wǎng)絡(luò)操作中存在著一些安全漏洞,一方面為編程人員管理提供了方便,另一方面也給網(wǎng)絡(luò)黑客提供了攻擊機會,從而造成網(wǎng)絡(luò)漏洞被攻陷,出現(xiàn)嚴(yán)重的安全問題。第二,計算機網(wǎng)絡(luò)病毒。計算機網(wǎng)絡(luò)病毒具有感染性、潛伏性、破壞性和觸發(fā)性,對于計算機網(wǎng)絡(luò)安全具有嚴(yán)重的影響,且隨著網(wǎng)絡(luò)病毒的種類和技術(shù)的發(fā)展,其傳播越來越廣闊和隱蔽,的確是網(wǎng)絡(luò)軟件安全本文由收集整理最大的問題。第三,網(wǎng)絡(luò)黑客攻擊。網(wǎng)絡(luò)中的黑客攻擊不僅有針對性攻擊,還有廣泛性攻擊,這些攻擊活動變得越來越猖獗,為網(wǎng)絡(luò)安全帶來了非常大的威脅。第四,網(wǎng)絡(luò)內(nèi)部權(quán)限混用。網(wǎng)絡(luò)中的用戶賬號本來只局限于個人使用,但是在現(xiàn)實中一個賬號往往將用戶名和密碼告知他人,存在混用的情況,這給網(wǎng)絡(luò)系統(tǒng)漏洞、黑客攻擊和病毒等帶來了可乘之機。

二、分析提高計算機通信網(wǎng)絡(luò)安全的對策與技術(shù)

(一)全面認(rèn)識計算機通信網(wǎng)絡(luò)安全的重要性

只有正確認(rèn)識計算機通信網(wǎng)絡(luò)安全的重要性,才能在通信設(shè)置和管理中將網(wǎng)絡(luò)安全放在突出的位置,全面落實計算機通信網(wǎng)絡(luò)安全的防范行為。傳統(tǒng)對于計算機通信網(wǎng)絡(luò)的安全認(rèn)識僅僅停留在計算機操作系統(tǒng)本身上面,只保證才做系統(tǒng)沒有錯誤。但是,隨著計算機網(wǎng)絡(luò)技術(shù)的發(fā)展和計算機網(wǎng)絡(luò)運用的廣泛性發(fā)展,現(xiàn)代計算機網(wǎng)絡(luò)安全意識應(yīng)該從傳統(tǒng)的操作系統(tǒng)無誤上延伸到網(wǎng)絡(luò)系統(tǒng)、網(wǎng)上信息、網(wǎng)上管理、數(shù)據(jù)信息、通道控制等上面,以實現(xiàn)計算機系統(tǒng)、信息、數(shù)據(jù)、通道等的保密完整性、可控可用性,讓計算機通信網(wǎng)絡(luò)實現(xiàn)正常運行的目標(biāo)。

(二)強化網(wǎng)絡(luò)管理

計算機通信網(wǎng)絡(luò)安全要從內(nèi)部和外部強化網(wǎng)絡(luò)管理,讓安全隱患被扼殺在搖籃里。首先,要加強計算機人員的管理。通過加大高級網(wǎng)絡(luò)技術(shù)人員的培養(yǎng)和任用,發(fā)揮網(wǎng)絡(luò)管理人才的作用,讓計算機網(wǎng)絡(luò)管理人員具有豐富的技術(shù)知識和實踐經(jīng)驗,有效防護網(wǎng)絡(luò)設(shè)備的安全問題。此外,還可以加強網(wǎng)絡(luò)管理中的各個部門的合作和互動,促進網(wǎng)絡(luò)管理實現(xiàn)完整化。其次,加強網(wǎng)絡(luò)建立和使用的審批手續(xù)的嚴(yán)格性和嚴(yán)肅性。通過加強網(wǎng)絡(luò)管理部門在通信網(wǎng)開設(shè)、關(guān)系、調(diào)整、改變工作狀態(tài)中的作用,加強網(wǎng)絡(luò)管理部門在用戶網(wǎng)絡(luò)增設(shè)終端等設(shè)備方面的批準(zhǔn)管理作用,加強網(wǎng)絡(luò)安全防護功能。

(三)采取具體的防范措施和技術(shù)

(1)采取具體的防范措施。為了防范計算機通信網(wǎng)絡(luò)安全,就要全面對非法入侵進行監(jiān)測、防偽、審查和追蹤,從建立通信線路到傳播信息我們可以采取以下幾個防范措施:第一,身份鑒別,通過用戶名和密碼等鑒別方式讓網(wǎng)絡(luò)系統(tǒng)的權(quán)限分級,讓一些受限的用戶在連接過程中被受到終止或部分?jǐn)?shù)據(jù)被屏蔽,實現(xiàn)數(shù)據(jù)的安全性。第二,網(wǎng)絡(luò)授權(quán),通過向終端用戶發(fā)送許可證書從而讓沒有得到授權(quán)的用戶無法訪問網(wǎng)絡(luò)和網(wǎng)絡(luò)資源。第三,數(shù)據(jù)保護,通過對數(shù)據(jù)加密的形式對數(shù)據(jù)資源進行發(fā)送或訪問,使得數(shù)據(jù)被截獲之后也很難進行密碼破解。第四,收發(fā)確認(rèn),通過對發(fā)送和接收信息的方式讓發(fā)送和接受被承認(rèn),防止不承認(rèn)發(fā)送和接收信息和數(shù)據(jù)而引起的爭執(zhí)。第五,保護數(shù)據(jù)完整性,通過數(shù)據(jù)檢查核對方式對數(shù)據(jù)進行檢查和核對,保持?jǐn)?shù)據(jù)的完整性。第六,業(yè)務(wù)流分析保護,通過阻止網(wǎng)絡(luò)中的垃圾信息出現(xiàn),也無法讓惡意網(wǎng)絡(luò)終端無法從網(wǎng)絡(luò)業(yè)務(wù)流分析中獲取用戶信息,達(dá)到保護用戶信息安全的目的。

篇(7)

關(guān)鍵詞 計算機 網(wǎng)絡(luò)安全 網(wǎng)絡(luò)技術(shù) 安全性

中圖分類號:TP393 文獻標(biāo)識碼:A

1影響計算機網(wǎng)絡(luò)信息安全的因素

1.1計算機硬件

網(wǎng)絡(luò)硬件是互聯(lián)網(wǎng)的基礎(chǔ),如果硬件設(shè)施存在安全隱患,必定導(dǎo)致網(wǎng)絡(luò)的安全問題。一般來說,當(dāng)前最主要的安全隱患在于電子輻射泄露,這主要是指計算機網(wǎng)絡(luò)由于電磁信息的泄露使得失密、竊密以及泄密的可能性大增。

1.2電磁泄漏

計算機網(wǎng)絡(luò)中的網(wǎng)絡(luò)端口、傳輸線路和無限信息傳輸過程中,都有可能因屏蔽不嚴(yán)或未屏蔽而造成電磁信息輻射,從而造成有用信息甚至機密信息泄漏。

1.3 計算機軟件

當(dāng)前,微軟、Oracle、Sun等企業(yè)都了安全更新的公告,并督促用戶盡早下載及安裝這些程序。這里的安全內(nèi)容包括Windows系統(tǒng)內(nèi)核的更新以及Office組件更新,由此可以看出,操作系統(tǒng)面對著非常嚴(yán)峻的安全形勢,如果做不好這方面工作,容易導(dǎo)致極大地安全理由。

2 計算機網(wǎng)絡(luò)的安全威脅

2.1局域網(wǎng)終端的用戶操作不當(dāng)引發(fā)的安全威脅

局域網(wǎng)終端比較容易出現(xiàn)安全威脅理由,這主要是因為很多局域網(wǎng)用戶在使用網(wǎng)絡(luò)時,沒有接受系統(tǒng)的網(wǎng)絡(luò)安全知識的教育,另外對服務(wù)器系統(tǒng)的安全通信和訪問制約的不作為,使得系統(tǒng)設(shè)置的錯誤就會在局域網(wǎng)內(nèi)部造成極大的損失。

2.2網(wǎng)絡(luò)系統(tǒng)安全性評估測試手段的缺失

網(wǎng)絡(luò)安全性能評估即是通過對網(wǎng)絡(luò)信息傳輸情況的檢查,搜尋是否存在可能被網(wǎng)絡(luò)入侵者利用的漏洞,對網(wǎng)絡(luò)系統(tǒng)的目前狀況作出安全情況分析、評估,若存在理由,則會對所發(fā)現(xiàn)的理由提出行之有效的簡易,最終達(dá)到提高網(wǎng)絡(luò)系統(tǒng)安全性能的目的。

2.3無意威脅

無意威脅是在無預(yù)謀的情況下破壞了系統(tǒng)的安全性、可靠性或信息資源的完整性等。無意威脅主要是由一些偶然因素引起,如軟、硬件的機能失常,不可避開的人為錯誤、誤操作,電源故障和自然災(zāi)害等。

2.4黑客攻擊

黑客入侵是指以非法目的利用網(wǎng)絡(luò)系統(tǒng)安全的漏洞入侵網(wǎng)絡(luò)中的計算機操作系統(tǒng),并作出破壞網(wǎng)絡(luò)安全性和完整性等的破壞的行為。黑客攻擊對計算網(wǎng)絡(luò)用戶造成的損害非常大,其相關(guān)損失無法估量。

3 計算機網(wǎng)絡(luò)信息安全的防范措施

3.1加強提高網(wǎng)絡(luò)安全的防范意識

對于計算機網(wǎng)絡(luò)管理員而言,他們當(dāng)前計算機網(wǎng)絡(luò)安全與防范的安全意識以及職業(yè)道德的高低、安全責(zé)任心的強弱、專業(yè)技能和管理水平的高低,將直接影響到網(wǎng)絡(luò)系統(tǒng)的安全等級。要從根本上防范網(wǎng)絡(luò)安全威脅,就要對網(wǎng)絡(luò)技術(shù)人員進行網(wǎng)絡(luò)安全意識教育,進行規(guī)范化管理,要掌握基本的網(wǎng)絡(luò)安全威脅防范技術(shù),管理好用戶口令密碼等重要信息,更重要的是提高他們的道德素質(zhì),提高網(wǎng)絡(luò)安全防范意識。同時要加強網(wǎng)絡(luò)安全條例的制定與執(zhí)行,建立健全網(wǎng)絡(luò)安全管理制度。

3.2安裝計算機殺毒軟件

殺毒軟件是保障網(wǎng)絡(luò)系統(tǒng)安全的必要手段,能夠有效的清理主機中的病毒和木馬程序,有效的防止計算機病毒、木馬程序帶來的一些網(wǎng)絡(luò)安全隱患,甚至于造成計算機系統(tǒng)崩潰、重要信息的損壞、丟失等,因此在日常使用計算機的過程中,應(yīng)該養(yǎng)成定期查殺病毒的習(xí)慣,并要隨時升級殺毒軟件和防火墻,要及時更新操作系統(tǒng)的安裝補丁等。

3.3加強網(wǎng)絡(luò)隔離、入侵檢測技術(shù)

網(wǎng)絡(luò)隔離技術(shù)(DMZ)是在網(wǎng)絡(luò)安全系統(tǒng)與非安全系統(tǒng)之間建立一個緩沖區(qū),用來解決計算機網(wǎng)絡(luò)在安裝防火墻以后出現(xiàn)的網(wǎng)絡(luò)內(nèi)部和外部不能訪問的理由。通過設(shè)置網(wǎng)絡(luò)隔離區(qū),可以更加有效地保護內(nèi)部網(wǎng)絡(luò),因為相比普通的防火墻技術(shù),網(wǎng)絡(luò)攻擊者又要多面對一個防衛(wèi)關(guān)卡,DMZ通過檢測、限制跨越緩沖區(qū)的數(shù)據(jù)流,盡可能地提高對計算機網(wǎng)絡(luò)的安全保護。而人侵檢側(cè)系統(tǒng)(IDS)則是在傳統(tǒng)的計算機網(wǎng)絡(luò)安全防范技術(shù)之上構(gòu)建的,主要包括數(shù)據(jù)收集技術(shù)、攻擊檢測技術(shù)和響應(yīng)技術(shù)等,對計算機網(wǎng)絡(luò)中用戶的各種行為進行分析、檢測、歸類,并對用戶使用計算機網(wǎng)絡(luò)信息與資源的過程中隱藏或包含的惡意攻擊行為做出識別,既可以對外部網(wǎng)絡(luò)環(huán)境、用戶行為進行監(jiān)測,也可以對內(nèi)網(wǎng)用戶行為進行監(jiān)測、判斷,能夠?qū)θ饲值漠惓P盘柡陀脩粜袨檫M行識別,并快速做出反應(yīng)。在獲得授權(quán)的情況下,可以對外部入侵威脅直接進行響應(yīng)和處理,從而有效降低了網(wǎng)絡(luò)外部威脅和破壞程度。

3.4防火墻技術(shù)的使用

防火墻是一種確保信息安全的設(shè)備及軟件,處在內(nèi)網(wǎng)和外網(wǎng)之間,所有內(nèi)網(wǎng)和外網(wǎng)的通信數(shù)據(jù)都要經(jīng)過防火墻,應(yīng)用過濾防火墻技術(shù)能實現(xiàn)對數(shù)據(jù)包的包頭進行檢查,根據(jù)其IP源地址和目標(biāo)地址做出放行或丟棄決定,但對其攜帶的內(nèi)容不作檢查,能夠有效保護內(nèi)網(wǎng)的安全。所以,應(yīng)用防火墻技術(shù),能夠有效的防范網(wǎng)絡(luò)安全威脅。

4 結(jié)語

互聯(lián)網(wǎng)漸漸成為人們必不可少的通信工具, 其相應(yīng)計算機網(wǎng)絡(luò)安全理由變得越來越重要,對計算機信息安全的管理和制約是未來計算機系統(tǒng)發(fā)展的必定趨勢之一。網(wǎng)絡(luò)安全是一項動態(tài)的、整體的系統(tǒng)工程,我們應(yīng)該結(jié)合現(xiàn)在網(wǎng)絡(luò)發(fā)展的特點,制定妥善的網(wǎng)絡(luò)安全策略,將英特網(wǎng)的不安全性降至到現(xiàn)有條件下的最低點,讓它為我們的工作和現(xiàn)代化建設(shè)做出更好的服務(wù)。

參考文獻