【通用】網(wǎng)絡安全論文15篇
在學習和工作中,大家都跟論文打過交道吧,通過論文寫作可以培養(yǎng)我們的科學研究能力。那么問題來了,到底應如何寫一篇優(yōu)秀的論文呢?下面是小編整理的網(wǎng)絡安全論文,供大家參考借鑒,希望可以幫助到有需要的朋友。
網(wǎng)絡安全論文1
當前隨著我國信息化的不斷推進和電子政務的廣泛應用,檔案信息網(wǎng)絡化已受到相關部門的高度重視。檔案信息網(wǎng)絡化就是將傳統(tǒng)紙質(zhì)檔案,向以數(shù)字化信息為主要形式的重心轉(zhuǎn)變過程,人們在獲取檔案信息時,不再單純到檔案館調(diào)閱案卷,而是直接從網(wǎng)上索取。面對網(wǎng)絡時代人們對檔案信息利用的需求,高校檔案部門如何使檔案信息通過網(wǎng)絡快速而安全的傳遞,不僅關系到未來高校檔案工作的作用發(fā)揮,甚至關系到自身的生存。
一、高校檔案信息網(wǎng)絡安全的重要性
網(wǎng)絡技術迅速發(fā)展給人們并帶來便利的同時,也帶來了安全隱患。因為,網(wǎng)絡的共享性,決定了信息在傳輸和利用過程中,容易遭到不安全因素的破壞。調(diào)查顯示,每年以數(shù)十倍的增長速度對網(wǎng)絡進行攻擊,計算機病毒更是以幾何級數(shù)增加,病毒多達上萬種。網(wǎng)絡成為信息時代的“雙刃劍”,在帶來社會經(jīng)濟效益的同時,也可能帶來巨大災難。因此,網(wǎng)絡安全問題已引人們的高度關注。目前我國已制定了一系列計算機網(wǎng)絡安全的法規(guī)和制度,提出了國家信息安全戰(zhàn)略。但是,由于我國網(wǎng)絡技術落后于西方發(fā)達國家,構成信息基礎的軟硬件核心技術幾乎完全依賴于外國,網(wǎng)絡設施存在極大安全隱患。高校是人才培養(yǎng)和科研重地,其檔案信息不同于一般信息,它記錄著高?蒲、教學、人才培養(yǎng)和各種管理活動的過程,檔案中有些涉及國家機密和安全,具有一定的利用限制性。因此,對高校敏感檔案信息必須嚴格限制于授權者使用。此外,檔案信息的原生性及憑證不可替代性,也決定了對其在網(wǎng)絡環(huán)境中傳輸?shù)目煽啃砸蟾哂谄渌畔。所有這些,要求高校檔案信息網(wǎng)絡安全防護較其他信息服務網(wǎng)絡更高,措施更復雜。確保高校檔案網(wǎng)絡信息安全,跟上甚至超越世界信息技術發(fā)展步伐,開發(fā)技術先進、安全可靠的信息安全防護系統(tǒng),成為網(wǎng)絡時代高校檔案信息管理部門面臨的重要課題。
二、高校檔案網(wǎng)絡信息安全涉及的主要因素
高校檔案信息網(wǎng)絡安全涉及的主要因素有硬件、軟件、信息、人員等。
1.硬件。
硬件是網(wǎng)絡的基礎,在使用當中難免發(fā)生故障。硬件故障是目前引發(fā)網(wǎng)絡系統(tǒng)安全的主要因素,應引起充分重視。
2.軟件。
軟件是網(wǎng)絡的靈魂,而且系統(tǒng)龐大,每個層面都有離不開軟件的支持,任何軟件錯誤都可能導致整個系統(tǒng)癱瘓。由于軟件是人為設計的,不可避免地存在缺陷。因此,軟件的可靠性,對網(wǎng)絡安全十分重要。
3.信息。
信息是檔案價值所在,最易遭到安全攻擊和威脅。要清楚網(wǎng)絡的正常運行并不等于信息的安全,它只是提供了網(wǎng)上處理和傳輸信息的條件,是否能夠保證信息的安全可靠,則有許多工作要做。
4.人員。
人員是網(wǎng)絡安全的重要因素,但往往又容易被忽視,事實上,網(wǎng)絡運行許多不安全問題,都是人員操作不當或故意破壞造成的。
三、高校檔案信息網(wǎng)絡安全防護對策
針對以上高校檔案信息網(wǎng)絡安全涉及的對象,筆者認為,做好檔案信息網(wǎng)絡安全防護工作,應在以下幾方面下功夫:
1.選擇適當?shù)姆雷o等級。
因為,網(wǎng)絡安全體系構建需要投入大量人力物力,并且往往以犧牲網(wǎng)絡運行性能為代價。如,在內(nèi)外網(wǎng)絡之間加置防火墻,安全性能要求越高,價格就越昂貴,對信息流的'滯延越大。因此,應以風險系數(shù)為依據(jù),進行網(wǎng)絡安全評估,確定適當?shù)陌踩燃墸O計相應的安全體系。目前,我國將信息安全保護設定為用戶自主保護、系統(tǒng)審計保護、安全標記保護、機構化保護、訪問驗證保護等五個級別。高校在建立檔案網(wǎng)站時,應進行安全評估,分析故障發(fā)生的概率及可能造成的危害,根據(jù)實際需要確定安全等級。這樣,不僅能夠保證網(wǎng)絡系統(tǒng)的安全,而且經(jīng)濟實惠。
2.做好硬件、軟件系統(tǒng)的安全防護。
2.1硬件系統(tǒng)的安全防護。
一是防止意外事件和人為破壞,如:交換機、服務器、路由器等,嚴格機房管理,無關人員不得進入。二是設置必要的密碼,防止不法分子對硬件設備的攻擊。因為路由器、交換機屬于接入設備,容易受到不法分子攻擊,需要采取嚴格的、不易被破解的密碼。
2.2軟件系統(tǒng)的安全防護。
軟件系統(tǒng)涉及的安全問題是最多、最復雜的,防護難度也最大。筆者認為,做好以下幾方面是關鍵:
2.2.1賬號和密碼保護。
賬號和密碼保護是網(wǎng)絡系統(tǒng)安全的首道防線,因為網(wǎng)上對系統(tǒng)的攻擊大多是從猜測或截獲密碼開始的。所以對系統(tǒng)賬號和密碼嚴加管理是保證系統(tǒng)安全重要保證。密碼的位數(shù)一定要多,且不易被猜測。
2.2.2設置防火墻。
防火墻對網(wǎng)絡信息安全具有很好的防護作用,但并不是安裝之后就萬事大吉,必須進行科學設置才能起作用。
2.2.3安裝補丁。
針對操作系統(tǒng)可能存在的漏洞,網(wǎng)絡管理員應及時將“補丁”打上。因為使用的人越多,蓄意攻擊的也就越多。
2.2.4安裝殺毒軟件。
網(wǎng)絡病毒十分驚人,需要安裝殺毒軟件來控制病毒的傳播,并及時進行升級。
2.2.5做好監(jiān)測日志。
通過系統(tǒng)日志程序,監(jiān)測所有用戶使用系統(tǒng)情況,對登錄時間、使用賬號、活動內(nèi)容等,進行分析對比,看是否有異,F(xiàn)象。
2.2.6進行備份。
為防止意外,必須對系統(tǒng)進行安全備份,一般每月備份一次,對修改的數(shù)據(jù)要及時進行備份,一旦出現(xiàn)意外,可及時將系統(tǒng)恢復正常狀態(tài)。
3.建立健全安全管理制度。
高校檔案網(wǎng)絡信息的安全,不僅要看所采用的安全技術和防范措施,而且要建立健全安全管理制度。只有將二者緊密結合起來,才能使檔案網(wǎng)絡信息安全防護取得實效。安全管理制度包括:人員管理、運行維護、計算機處理控制、資料管理、機房保衛(wèi)等方面。同時,明確管理人員的權利和義務,自覺遵守國家互聯(lián)網(wǎng)使用管理規(guī)定,嚴格合法信息系統(tǒng)原則、合法用戶原則、信息公開原則、信息利用原則和資源限制原則。此外,要廣泛進行法制教育,大力宣傳安全法、保密法、計算機犯罪法等。
4.構筑立體防護體系。
網(wǎng)絡安全防護是一項綜合性的系統(tǒng)工程,包括設備、技術、管理、制度等多方面,安全防護方案必須從整體把握,綜合個方面因素,形成一套完整、協(xié)調(diào)的安全防護體系。真正做到技術與管理并重、安全標準與運行機制并重、立法與執(zhí)法并重。同時,還要加強橫向合作,因為計算機犯罪不分地域、國界,加強地區(qū)、國際間合作,共同應對計算機犯罪,是必不可少的手段。
網(wǎng)絡安全論文2
互聯(lián)網(wǎng)在提高了人們工作效率以及生活品質(zhì)的同時也給人們的生活造成的嚴重的影響,比如:一些不法分子利用非法軟件盜取用戶資金,或利用網(wǎng)絡竊取用戶個人信息甚至竊取商業(yè)機密等等。所以積極開發(fā)計算機網(wǎng)絡安全技術,有利于提高網(wǎng)絡的安全性能、防范木馬病毒、保障網(wǎng)絡數(shù)據(jù),從而使人們更好的使用互聯(lián)網(wǎng)。
一、計算機網(wǎng)絡安全技術的特性
計算機網(wǎng)絡技術已經(jīng)在各個領域被廣泛運用,成為了人類生活中必不可少的一部分,計算機網(wǎng)絡安全也日益成為了人們關注的焦點。計算機網(wǎng)絡安全特性主要有保密性、可用性以及可控性。保密性是指計算機對用戶隱私的保護作用,對相關保密數(shù)據(jù)只有授權用戶才可以訪問,否則無法訪問,數(shù)據(jù)的保密方式分為數(shù)據(jù)儲存保密方式和數(shù)據(jù)傳輸保密方式。
二、計算機網(wǎng)絡安全技術存在的安全隱患
(一)路由器存在缺陷路由器可以為多臺電腦提供網(wǎng)絡連接,其為電腦提供網(wǎng)絡連接的功能是將 IP 包按照指定路徑提供給主機來實現(xiàn)的,而這種方式也容易為入侵者提供機會。入侵者可以根據(jù)路由器源把自己偽裝成計算機的信任主機來攻擊系統(tǒng)。不法人員還可以通過偽造 ARP 包來攻擊計算機,其主要方式是以目的主機的 IP 地址和以太網(wǎng)地址為源地址發(fā)放 ARP 包,如果不斷對目的主機發(fā) spoof ARP 包,可以達到對目的主機的監(jiān)聽。(二)Windows 系列操作系統(tǒng)的安全缺陷Windows 系列操作系統(tǒng)的安全缺陷主要有兩個:第一,Unicode 缺陷。Unicode 是由 ISO發(fā)布的全球統(tǒng)一的一種雙字節(jié)的編碼。攻擊者可以通過向 IIS 服務器發(fā)出一個非法的 URL,從而迫使服務器逐字“進入或退出”目錄并執(zhí)行腳本。第二,ISAPI 緩沖區(qū)溢出。當 Windows在安裝 IIS 時,會有多個 ISAPI 被安裝。攻擊者可以利用 ISAPI 向DLL 發(fā)送數(shù)據(jù),使 ISAPI 緩沖區(qū)溢出,進而控制 IIS 服務器。(三)物理安全隱患除了病毒軟件可以對互聯(lián)網(wǎng)造成威脅之外,物理安全隱患也可能會影響到用戶對計算機的使用。物理安全隱患主要包括:第一,自然災害,計算機會受到自然災害的影響,從而造成計算機數(shù)據(jù)的流失和損害。第二,電磁輻射。電磁輻射主要會對計算機的信息秘密性造成破壞,并不會影響計算機的使用。第三,計算機使用人員的操作失誤,人為操作失誤導致數(shù)據(jù)的誤刪等等,這種操作方式雖然會對數(shù)據(jù)造成影響,但是不會影響到電腦的安全。(四)TCP/IP 網(wǎng)絡協(xié)議的安全隱患TCP/IP 作為目前 Internet 的使用協(xié)議,存在著一系列的安全缺陷。造成這種缺陷的原因各不相同,其中有的原因是因為源地址造成的,有的則是因為來自網(wǎng)絡控制機制和路由機制,這是 TCP/IP 所共有的。其中 TCP 序號預計是網(wǎng)絡安全領域最有名的缺陷之一,這種攻擊的實質(zhì)是由預計序列號來建立的,從而可以讓入侵者達到與目的主機通話的目的。
三、計算機網(wǎng)絡安全技術的完善措施
。ㄒ唬┙⑼晟频'網(wǎng)絡管理技術隨著計算機網(wǎng)絡安全技術逐漸走向成熟,有很多安全技術和安全軟件被投入使用,這些軟件有著很強的獨立性,對計算機的網(wǎng)絡安全起到了重要的作用。但是這些軟件會產(chǎn)生互相抵觸的現(xiàn)象,這就需要一個健全的平臺來保障這些軟件的運行,并對其進行有效管理,從而可以更加安全可靠地對網(wǎng)絡安全進行保障。(二)采用安全級別高的計算機操作系統(tǒng)計算機的各個操作以及功能是由操作系統(tǒng)實現(xiàn)的,是計算機重要的組成部分,操作系統(tǒng)被破壞會導致計算機的性能降低,運行異常等現(xiàn)象,嚴重的會使系統(tǒng)崩潰無法使用。所以在選擇系統(tǒng)時,要選擇安全級別高的計算機操作系統(tǒng),從而有利于保障計算機網(wǎng)絡系統(tǒng)的安全使用。(三)培養(yǎng)計算機管理工作人員的安全素養(yǎng)要注重對計算機安全管理人員自身素養(yǎng)、自身安全素質(zhì)以及責任心的培養(yǎng),構建完善的安全管理機制,加強網(wǎng)絡安全管理的工作力度,重視安全建設工作,保證信息的完整性,做好網(wǎng)絡安全防范工作,避免非法使用,并加強對工作人員的評估工作。(四)限制系統(tǒng)功能在計算機中有很多系統(tǒng)會被駭客利用,從而成為攻擊計算機的跳板。嚴格控制計算機網(wǎng)絡操作系統(tǒng)有利于防止計算機遭到攻擊?梢酝ㄟ^對操作系統(tǒng)權限的更改,對某種重要的程序應設置為僅有管理員的身份才可以運行,這樣可以有效地減少駭客的攻擊。限制控制臺登錄也可以加強計算機的網(wǎng)絡操作系統(tǒng),除此之外,還可以利用第三方軟件來實現(xiàn)對計算機的保護以及對安全漏洞的檢測。
四、總結
網(wǎng)絡安全對人們的日常生活、學習有著十分重要的作用。加強網(wǎng)絡安全維護工作,不僅可以保障用戶的安全性,還有利于構建更加安全的網(wǎng)絡壞境。
參考文獻:
[1]王強.計算機網(wǎng)絡與信息安全系統(tǒng)的建立與技術策略探討[J].電子測試,20xx.
[2]肖霞.基于大數(shù)據(jù)時代計算機網(wǎng)絡安全技術應用研究[J].遼寧高職學報,20xx.
[3]劉嘉.入侵檢測技術在計算機網(wǎng)絡安全維護中的應用[J].電子測試,20xx.
網(wǎng)絡安全論文3
在信息社會發(fā)展進程加快的同時,網(wǎng)絡安全保障工作也顯得愈加重要,成為社會關注的焦點之一。因此,增強網(wǎng)絡安全意識,加大信息安全保障具有非常重要的意義,能夠提高信息安全管理的效率,有利于網(wǎng)絡安全管理工作的開展,使網(wǎng)絡信息管理工作向著更加規(guī)范、系統(tǒng)化的方向發(fā)展。
1網(wǎng)絡安全概述及發(fā)展現(xiàn)狀分析
隨著社會經(jīng)濟的不斷發(fā)展,網(wǎng)絡信息技術也在不斷更新完善,這就要求網(wǎng)絡安全工作也必須不斷做出改革和創(chuàng)新。信息安全及系統(tǒng)安全是構成網(wǎng)絡安全管理工作的兩大核心內(nèi)容,其中前者主要指的是對數(shù)據(jù)在傳輸和處理過程中的安全保護,尤其是對一些保密性較強的數(shù)據(jù)進行保護,避免數(shù)據(jù)被非法盜用,出現(xiàn)修改的狀況,并最大限度的維護數(shù)據(jù)的可用性,使其能夠在突發(fā)意外的情況下也可以正常應用于各項工作,不影響網(wǎng)絡數(shù)據(jù)信息的使用效果,提高數(shù)據(jù)信息的安全性;而后者則主要指的是從硬件設施和軟件裝備來提高系統(tǒng)的可靠程度,涉及各個網(wǎng)絡運行元件的安全。就我國當前網(wǎng)絡安全管理工作的現(xiàn)狀來看,我國已經(jīng)頒布了一系列的政策措施并投入了一定的資金,在網(wǎng)絡安全保障工作方面取得了一定的成效,構建了網(wǎng)絡信息管理安全體系,但仍存在一些問題。惡意篡改、非法侵入數(shù)據(jù)信息庫、病毒感染等違法行為,對網(wǎng)絡信息系統(tǒng)安全造成了極大的危害,不利于信息可用性和真實性的保護,是當前信息安全保障工作的重中之重。
2增強信息安全保障體系的措施
2.1落實網(wǎng)絡信息安全基礎保障工作
由于網(wǎng)絡環(huán)境的虛擬化、信息傳輸超高速化和區(qū)域無界化,網(wǎng)絡信息安全保障工作具有一定的特殊性,其本質(zhì)可以看作是實時性的安全預防、管理和應對。因此,不僅需要對國家現(xiàn)有的網(wǎng)絡平臺進行鞏固,確;镜男畔⒐芾碓O備和裝置的合理應用和正常運行,還需要研制重點網(wǎng)絡安全問題的應對機制。同時為了更好地開展信息安全保障工作,應加大網(wǎng)絡安全的宣傳力度,通過不同的途徑和渠道讓廣大民眾認識到信息安全保障工作的重要性和必要性,樹立正確的網(wǎng)絡安全意識,從而更好的遵守網(wǎng)絡行為規(guī)范。還要打造一支網(wǎng)絡安全意識強、安全管理能力高的專業(yè)化團隊,為增強網(wǎng)絡信息安全管理提供堅實的保障。除此之外,職能部門也應制定相應的安全管理計劃方案,通過法律制度和標準,為信息安全管理工作的開展提供更好的政策依據(jù)。
2.2政府要加大對信息安全體系的構建力度
根據(jù)我國網(wǎng)絡安全的重點問題,政府職能部門必須加強對信息安全的管控?梢圆扇≡囼炘圏c的方式,對多種安全防治措施和方案進行探索和研究。在研發(fā)過程中可以從用戶身份識別、信息來源追蹤及用戶對所接受消息的檢測三個角度進行分析。譬如研發(fā)一套規(guī)范的數(shù)字證書驗證體系,對網(wǎng)絡用戶的'身份進行實名制認證,實現(xiàn)對用戶信息和權限的系統(tǒng)化管理。這樣,一旦發(fā)現(xiàn)問題,便可以立即采取有效的措施進行解決,從而創(chuàng)建一個安全的網(wǎng)絡服務平臺。
2.3構建健全的網(wǎng)絡信息安全保障體系
在網(wǎng)絡信息安全保障體系的構建過程中,除了做好基礎保障工作,還應該不斷地提高網(wǎng)絡管理者的專業(yè)技能,完善網(wǎng)絡體系的硬件和軟件,讓體系內(nèi)的各個組成部分都擁有自身安全管理的機制。同時應明確網(wǎng)絡環(huán)境中信息保護的根本目的,圍繞信息安全的各個方面開展工作,提高和改善網(wǎng)絡信息安全系統(tǒng)的監(jiān)測能力、恢復能力、防御能力、反擊能力、預警能力及應急能力。只有具備了以上六項能力才能做到運籌帷幄,對網(wǎng)絡安全進行全面監(jiān)控,對入侵行為進行有效的反擊,對突發(fā)問題做出快速反應和及時處理,對數(shù)據(jù)信息進行合理的備份存儲,使網(wǎng)絡安全管理效率得到最大程度的提升。此外,還應制定一套系統(tǒng)自檢測方案,對系統(tǒng)的安全性進行定時檢測,對其中存在的漏洞問題進行處理,完成網(wǎng)絡設備的自主檢測和檢測結果分析匯報。
3結語
隨著信息技術應用范圍的不斷擴大,信息技術在各個行業(yè)和領域都占據(jù)著極高的地位,促進了行業(yè)的轉(zhuǎn)型和人們生活方式的轉(zhuǎn)變,因此,提高對網(wǎng)絡信息的支配能力和對信息的控制權成為各個國家當前面臨的重任。只有充分發(fā)揮先進技術的優(yōu)勢,統(tǒng)籌規(guī)劃網(wǎng)絡信息安全管理,在加大安全保障與技術研發(fā)力度的同時,將安全管理工作落到實處,雙管齊下,才能使網(wǎng)絡安全意識深入到廣大用戶的心中,進一步提高信息安全保障工作的質(zhì)量和效率,創(chuàng)造更加可靠、安全的網(wǎng)絡環(huán)境,從而維護社會的穩(wěn)定和持續(xù)發(fā)展,為實現(xiàn)我國信息化發(fā)展戰(zhàn)略目標打好堅實的基礎。
網(wǎng)絡安全論文4
現(xiàn)階段,隨著計算機網(wǎng)絡技術的不斷普及,網(wǎng)絡安全問題變得更加復雜,且得到更多人的關注。所以,采取一定的措施顯得很有必要,這樣就可以使計算機網(wǎng)絡安全管理水平得到提升,促進計算機和網(wǎng)路運行的可控和隱私,充分保障信息的安全性。
1計算機網(wǎng)絡安全因素分析
1.1網(wǎng)絡系統(tǒng)本身
我們目前所使用的網(wǎng)絡是一個比較開放的系統(tǒng),很多管理都不完善,限制不了特定的人員和網(wǎng)頁,幾乎所有人都可以自由上網(wǎng),不需任何登記,也正因如此,很多個人、企業(yè)的信息都會出現(xiàn)在網(wǎng)上,至于發(fā)布者的目的,無從得知,從這方面來講,也就給了很多不法分子犯罪的機會。與此同時,網(wǎng)絡系統(tǒng)本身也存在不足之處,很多漏洞都會給網(wǎng)絡系統(tǒng)安全造成負面影響。
1.2網(wǎng)絡用戶問題
很多使用計算機的網(wǎng)絡用戶自身沒有網(wǎng)絡安全意識,也不懂得如何防范,對一些惡意網(wǎng)頁也不能及時屏蔽,自己的隱私文件不能夠?qū)嵤┍Wo,對網(wǎng)絡運行中存在的漏洞不能有效解決,這都是用戶自身問題所致,這也都會給不法分子以可乘之機。
1.3外界因素影響
這里主要是指電腦病毒和電腦駭客,這兩個因素對網(wǎng)絡安全影響是比較大的。尤其現(xiàn)在計算機更新?lián)Q代較快,計算機技術發(fā)展也一日千里,很多網(wǎng)絡安全防范措施還沒起到實際效果,新型的影響網(wǎng)絡安全的因素又會出現(xiàn),這對計算機網(wǎng)絡運行極為不利,嚴重的會摧毀整個計算機網(wǎng)絡系統(tǒng),造成個人和企業(yè)的不必要損失。
2計算機網(wǎng)絡安全管理技術研究
2.1增設密碼
該技術是充分保障網(wǎng)絡系統(tǒng)數(shù)據(jù)安全的一個有效措施,尤其針對網(wǎng)絡用戶,增設密碼可以使其信息更加保密,防止泄露。該技術的實現(xiàn)靠的是加密算法,通常涉及到的有端到端加密、節(jié)點加密、還有鏈路加密。在這里尤為需要注意的是,務必管理好密碼和密鑰,換言之,也就是一套密匙配一個密碼,這樣很好的解決了信息的安全性。
2.2預防病毒技術
現(xiàn)在對網(wǎng)絡發(fā)展造成負面影響較為嚴重的當屬網(wǎng)絡病毒,其蔓延起來十分迅速,因此,應該對其進行預防和清理。對網(wǎng)絡病毒的處理最好的方法就是預防,而預防最有效的手段就是編寫相應的防病毒程序,把其存儲于計算機系統(tǒng)當中,這樣,當病毒入侵的時候,可以保持對網(wǎng)絡系統(tǒng)的優(yōu)先控制,達到監(jiān)測病毒的目的。在檢測病毒時,最主要的是查看文件牲,分析其有沒有病毒,如果有,需要通過殺毒軟件進行查殺,保障計算機網(wǎng)絡運行的安全。
2.3入侵檢測技術
該技術最明顯的特點就是預測性,具體過程就是對計算機系統(tǒng)和應用程序進行檢測,分析其中發(fā)生的不法行為,如果有這樣的情況出現(xiàn),立馬采取措施,比如切斷電源,進行舉報等。利用該技術可以很好的保護計算機初始數(shù)據(jù),而且能夠保障網(wǎng)絡運行狀態(tài)的正;W畛S玫娜肭謾z測技術有兩種,一種是異常檢測,另一種是誤用檢測。前者主要檢測是否存在不按規(guī)范使用網(wǎng)絡信息,或者是非法操作,由于其需要客戶找尋入侵模型,因此缺點就是耗時過長,優(yōu)勢是效率和速度比較高。后者通過運用模式來檢測,最重要的是知識,把網(wǎng)絡非法行為當做牲及相應的模式,然后進行累計和總結,進而形成入侵數(shù)據(jù)庫,當有網(wǎng)絡行為與數(shù)據(jù)庫保存的入侵信息相一致時,就可以判定這樣的網(wǎng)絡行為非法。
3計算機網(wǎng)絡安全管理解決措施
3.1對計算機用戶進行安全教育
計算機網(wǎng)絡安全管理措施即使再完善,如果用戶沒有安全方面管理方面的意識也是徒勞,因此,要不斷提高計算機用戶的安全教育和意識,使他們養(yǎng)成上網(wǎng)時增設口令來確保計算機安全的良好習慣。另外,要對計算機安裝殺毒軟件,定期殺毒,并且定期更新軟件。不僅如此,還要對計算機的數(shù)據(jù)進行備份,以防丟失,對數(shù)據(jù)恢復工作也要做好,充分確保數(shù)據(jù)完整,以防遺漏。
3.2對外部因素要加強預防
。1)要給計算機網(wǎng)絡運行提供安全的環(huán)境,盡量使計算機網(wǎng)絡免受入侵。在硬件上要配置不同的.保證計算機安全的設備,使計算機能夠達到避震、防火和防雷的效果,按時維修計算機網(wǎng)絡,防范外部威脅。
。2)建立安全防線系統(tǒng),或者是設置防火墻,對入侵者進行限制,禁止渠道不同的用戶訪問計算機網(wǎng)絡,同時,防火墻有監(jiān)督和記錄入侵者的功能,如果訪問行為不合法,就會提示危險。
(3)計算機網(wǎng)絡用戶也應該通過預防病毒技術來清理病毒,更要對計算機的重要文件進行加密,這樣能夠很好的避免受到外部因素的影響。
3.3對計算機網(wǎng)絡系統(tǒng)的設置要加強
要想使計算機網(wǎng)絡系的安全性更上一層樓,就應該限制訪問計算機的一些行為,最直接的辦法就是增設限制性的功能模塊?梢栽趯嵺`上對入網(wǎng)用戶進行限制,通過網(wǎng)絡服務器,檢測用戶的信息,另外,在用戶等級網(wǎng)絡系統(tǒng)的時候,對用戶的賬號信息進行檢查,在這一系列檢測合格后方可訪問計算機網(wǎng)絡系統(tǒng)。最后,對計算機的操作功能也要檢查,保證操作系統(tǒng)的控制功能是完整的,以便發(fā)揮其存儲和管理的作用。
4結語
在現(xiàn)在社會中,計算機網(wǎng)絡技術所發(fā)揮的作用越來越重要,而且應用普遍,這就對其安全管理工作要求更高。所以,在使用計算機時應當盡可能采取一切手段和措施來預防網(wǎng)絡安全問題,使用戶的權益得到保障,使計算機發(fā)揮出其應有功能。
參考文獻
[1]王柳人.計算機信息管理技術在網(wǎng)絡安全應用中的研究[J].網(wǎng)絡安全技術與應用,20xx(05):34+36.
[2]張彥忠.論計算機網(wǎng)絡安全管理技術[J].計算機光盤軟件與應用,20xx(22):171+173.
[3]劉睿.計算機信息管理技術在網(wǎng)絡安全應用中的研究[J].科技創(chuàng)新與應用,20xx(30):71.
[4]何曉冬.淺談計算機信息管理技術在網(wǎng)絡安全中的應用[J].長春教育學院學報,20xx(11):61-62.
[5]秦體德.淺析計算機網(wǎng)絡安全管理技術的開發(fā)及應用[J].湖北科技學院學報,20xx(10):19-20.
作者簡介
牛文軍(1984-),男,甘肅省甘谷縣人,F(xiàn)為惠州市博羅中等專業(yè)學校助理講師。研究方向為網(wǎng)絡安全、電子商務。
作者單位
惠州市博羅中等專業(yè)學校廣東省惠州市516100
網(wǎng)絡安全論文5
摘要:隨著計算機技術不斷地深入發(fā)展與提升,醫(yī)院計算機信息網(wǎng)絡安全問題也日益凸顯。針對目前信息網(wǎng)絡中存在的問題,分析安全管理現(xiàn)狀,探究合理有效的解決方法,并提出相應對策優(yōu)化醫(yī)院計算機信息網(wǎng)絡安全系統(tǒng)運行。
關鍵詞:醫(yī)院計算機;信息網(wǎng)絡;安全管理;對策優(yōu)化
隨著網(wǎng)絡技術的飛速發(fā)展,計算機網(wǎng)絡給我們的生活帶來了諸多便捷,尤其在醫(yī)院計算機系統(tǒng)中的運用。通過信息系統(tǒng)工程的建立,對醫(yī)院日常醫(yī)療服務、資源管理、分配決策等各個方面進行整體規(guī)劃、收集處理、歸檔存儲等等。一方面數(shù)據(jù)的支撐與網(wǎng)絡的快捷可以大大提高醫(yī)院工作效率與服務治療。但同時也暴露出許多安全問題,信息安全受到破壞與威脅都給醫(yī)院計算機信息網(wǎng)絡安全管理工作帶來了極大的困難。因此對于設備管理理念,專業(yè)技術操作均有待提升。從加強信息網(wǎng)絡安全管理著手,并提出相應對策。
1醫(yī)院計算機信息網(wǎng)絡安全管理現(xiàn)狀
1.1信息網(wǎng)絡內(nèi)部問題
在影響醫(yī)院計算機網(wǎng)絡安全的因素當中,常常出現(xiàn)許多意外因素,導致計算機信息系統(tǒng)安全完整性受到破壞。突發(fā)事件與不恰當操作往往是此類問題的根源,例如設備硬件受損,軟件崩潰破壞,工作人員錯誤操作使用,電路故障,以及突發(fā)暴風暴雨,雷電等不可抗的自然災害等此類安全隱患。同時,醫(yī)院計算機用戶隨意下載網(wǎng)絡未經(jīng)安全檢測的相關文件及軟件,防范意識不足,也容易造成計算機癱瘓。還有在共享局域網(wǎng)類隨意使用外部存儲設備u盤等工具交換數(shù)據(jù),造成數(shù)據(jù)破壞,病毒感染,保密文件泄露等安全問題。同時,醫(yī)院計算機安全管理預案中,就文件共享環(huán)節(jié)往往極為薄弱,為了方便資料讀取傳輸,電腦資料可以隨時隨意瀏覽提取修改。出現(xiàn)錯誤操作難以避免,自然也就導致了信息遭到破壞。同時個別醫(yī)務人員對于工作存在不負責的情況,工作態(tài)度消極,在電腦上安裝游戲或以前娛樂軟件,這顯然是極不正確的.。不僅增大了病毒傳播的途徑與可能性,還降低了工作效率與醫(yī)院服務在患者心中的形象,失去信任,造成糾紛。有的操作人員為了便捷上網(wǎng),常常在客戶端修改地址,不僅增加了維護人員工作量,特定情況下地址相同產(chǎn)生沖突,將影響信息系統(tǒng)的正常運行。
1.2外部安全問題
由于醫(yī)院客戶計算機數(shù)目龐大,無法將所有客戶端全力優(yōu)化,因此存在安全補丁延遲,反應遲鈍的情況。一旦出現(xiàn)攻擊性較強的病毒就會導致網(wǎng)絡及相關服務器癱瘓,整個網(wǎng)絡系統(tǒng)停止工作。某些駭客軟件便常常利用這些隱患,通過非法破譯密碼,訪問醫(yī)院數(shù)據(jù)庫,存在極大的信息安全隱患。如果加以破壞,某些數(shù)據(jù)無法恢復將造成信息系統(tǒng)的極大漏洞,造成無法估計的損失。醫(yī)院計算機信息網(wǎng)絡系統(tǒng)自身并不具備較強的防御能力,在現(xiàn)實中,就有某些非法組織與個人為達到特殊目的對醫(yī)院信息進行破壞干擾、盜取修改。例如行業(yè)商業(yè)情報人員,為得到相關詳細內(nèi)容數(shù)據(jù),對醫(yī)院計算機信息系統(tǒng)進行攻擊,對系統(tǒng)構成了威脅與安全隱患。就醫(yī)院自身防范而言,由于業(yè)務開展需要,難以避免與外部網(wǎng)絡系統(tǒng)進行溝通連接。信息傳遞聯(lián)系,為提高業(yè)務能力與效率,借助外部信息網(wǎng)絡,在這些操作過程中,就可能發(fā)生破壞病毒攜帶的情況。
2醫(yī)院計算機信息網(wǎng)絡安全管理對策
通過對上述現(xiàn)狀分析,發(fā)現(xiàn)目前計算機信息網(wǎng)絡存在問題與安全隱患。探究其中的深層原因,從根本解決問題,總結了如下應對策略。
2.1硬件交互安全管理
首先就醫(yī)院硬件設施,應當注意網(wǎng)絡布線安全。醫(yī)院主要干線與各子資源避免布線交叉接觸,減少相互串擾。縮短交換距離,控制好信號衰減度,并及時備份,做好應急預案。就醫(yī)院計算機場地具體情況,水電,環(huán)境,電磁干擾,考慮周全,使用穩(wěn)定性較好的機組電源。其中中心服務器注意在線雙機熱備份,當出現(xiàn)故障或其他意外情況時,立即接替交換。一方面信息完備性較好,隨意切換,時間極短,達到了應急預案中高效便捷的功能。同時為增大安全性,如果條件允許,可以采用多臺服務器達到集群備份,安全管理。并制訂定期安全維護計劃,建立安全管理制度與可靠措施。例如固定監(jiān)測運行,重啟運維,病毒檢測,常規(guī)殺毒,特定區(qū)加固。對于數(shù)據(jù)儲存硬件,注意異地備份,多方式備份等多種策略信息存儲。在非特殊業(yè)務期時,及時將內(nèi)外網(wǎng)斷開,可以有效地防止外界駭客的進攻入侵。無論任何新軟件,不可以掉以輕心,保險謹慎起見,獨立子網(wǎng)運行,確保安全后在植用于內(nèi)網(wǎng)之中。
2.2軟件交互安全管理
首先就系統(tǒng)軟件中操作系統(tǒng)應該注意嚴密安全控制。例如針對個人賬號,用戶權限,鏈路網(wǎng)站訪問,文件讀取等信息網(wǎng)絡操作進行嚴格的監(jiān)管和管理。做好監(jiān)控監(jiān)督,審查加固,日常特殊事件日志記錄分析。在減少杜絕違規(guī)訪問的同時,通過日志記錄出錯報告與警告信息,及時預警問題癥結。屏蔽非辦公意外的相關信息內(nèi)容,限制敏感資源訪問,及時進行補丁更新,彌補系統(tǒng)后門漏洞帶來的安全隱患。并適當減少不必要的外接數(shù)據(jù)交換端口,以避免外來存儲交換設備可能進行的病毒傳播,數(shù)據(jù)信息修改竊取。
2.3應急預案的建立
針對醫(yī)院技術安全信息網(wǎng)絡安全管理中,應急預案的建立不可或缺,應該針對方案實施的范圍、時間、細節(jié)等展開討論制定后實施。對于急診、護理、財務、檢測、藥劑、后勤等各職能部門與醫(yī)療科室實施應急預案。并保證通信網(wǎng)絡設備,服務軟件等安全重點設置保障細則。對于掛號、收費、檢查、手術等應急業(yè)務也應當建立非計算機應對流程。在網(wǎng)絡故障無法使用時,仍能夠保證醫(yī)院相關業(yè)務如用藥,檢測的正常開展等問題排除后,再進行后續(xù)完善工作。
3結語
一言概之,醫(yī)院技術信息網(wǎng)絡安全管理,在醫(yī)院整個有序運作中起到了關鍵的保障作用,應當結合具體情況,高效積極采取措施應對解決問題,提高安全性,幫助醫(yī)院更好地工作。
參考文獻
[1]王非,谷敏,高曉娟.醫(yī)院信息網(wǎng)絡系統(tǒng)安全策略與維護[J].江蘇科技信息,20xx,(3):28-29.
網(wǎng)絡安全論文6
摘要:在科學技術快速發(fā)展的今天,計算機網(wǎng)絡技術已經(jīng)滲透到各個領域中,確保了人們工作學習和娛樂的效率性。但是計算機網(wǎng)絡中會常常出現(xiàn)一些安全問題,例如信息泄露和信息丟失等,這些問題嚴重影響了人們的日常生活和工作,包括駭客入侵、病毒和漏洞等。我們必須深入了解計算機網(wǎng)絡安全問題產(chǎn)生的原因并進行有效的防范。
關鍵詞:計算機網(wǎng)絡;安全性;病毒;漏洞
一、前言
計算機網(wǎng)絡的高速發(fā)展為我們的學習和生活帶來了極大的便利性,但是由于網(wǎng)絡巨大的交互性和信息共享性質(zhì),可能導致信息泄露等一系列的網(wǎng)絡信息安全問題。而隨之而來各種病毒和網(wǎng)絡犯罪,給我們的生活帶來了極大的不便,因此,我們應該提升自己對網(wǎng)路安全問題的重視,從而保證自身的利益。
二、計算機網(wǎng)絡安全問題的分類
1、計算機網(wǎng)絡病毒。病毒是指在計算機網(wǎng)絡運行中,非法人員利用代碼或者指令的方式對軟件和數(shù)據(jù)進行破壞,破壞能力較強,情況較為嚴重時可能導致整個計算機系統(tǒng)的癱瘓,系統(tǒng)的運行水平下降。病毒目前以多種多樣的形式存在著,通過計算機郵件、賀卡等方式對用戶進行進攻,具有較大的防范難度,使得整個系統(tǒng)工作的安全性有所降低。計算機病毒往往破壞力很強,不僅會對我們?nèi)粘I钪械谋C苄畔⑦M行盜取或者破壞,而且也會影響到整個軟件系統(tǒng)[1]。
2、駭客入侵。隨著計算機系統(tǒng)的不斷更新,其系統(tǒng)中會不斷出現(xiàn)一系列的安全漏洞,駭客發(fā)現(xiàn)了安全漏洞之后,便可以利用這些漏洞入侵到計算機系統(tǒng)之中,對計算機中的資料進行竊取和非法纂改,最終造成信息泄露等問題。同時,由于駭客入侵具有較強的目的.性,通常在網(wǎng)絡入侵過程中只以獲取資料為主要目的,而對于計算機系統(tǒng)和文件本身不會造成破壞,使得駭客入侵的痕跡較難被發(fā)現(xiàn),通過安全漏洞,嚴重影響了計算機網(wǎng)絡的安全性問題[2]。
3、漏洞。漏洞包括系統(tǒng)漏洞和協(xié)議漏洞等。由于計算機系統(tǒng)本身具有資源共享和交互的功能,為了提高用戶之間的交流和互動,我們需要不斷拓展計算機的性能。在新功能的開發(fā)過程中,不可避免的會出現(xiàn)一些漏洞,使得計算機系統(tǒng)處于不安全的狀態(tài)。駭客極有可能通過新開發(fā)功能中的漏洞對系統(tǒng)進行攻擊。
三、計算機網(wǎng)絡安全問題產(chǎn)生的原因
相關計算機管理人員可能缺乏一定的防范意識。例如:若非法人員利用某種形式對計算機進行多次攻擊,會導致出現(xiàn)死循環(huán)的現(xiàn)象,計算機的硬件系統(tǒng)也會因此遭到破壞性的影響。而病毒一旦侵入計算機網(wǎng)絡中,由于其隱蔽性和較難清除的特點,潛伏能力較高,因此只有在非法人員進行攻擊時,計算機網(wǎng)絡的使用者才會發(fā)現(xiàn)潛在的病毒。同時,病毒侵入計算機網(wǎng)絡后,會出現(xiàn)擴散現(xiàn)象,可快速生成其他難以清除的病毒,使得計算機網(wǎng)絡的安全性和可靠性降低[3]。
四、計算機網(wǎng)絡安全問題的防范措施
1、防火墻技術。防火墻技術是為了保證網(wǎng)絡安全,對網(wǎng)絡當中的病毒數(shù)據(jù)進行隔離,從而提升整個網(wǎng)絡系統(tǒng)的性能。防火墻的工作方式有多種,例如通過過濾防護,采用路由技術對網(wǎng)絡中的數(shù)據(jù)進行篩選,對網(wǎng)絡中不合法的數(shù)據(jù)進行篩選和隔離,但防火墻無法過濾掉隱蔽的四肢,因此對一些隱形的攻擊無法感受得到,此外,還有一種代理技術,通過對計算機系統(tǒng)的程序數(shù)據(jù)進行分析,阻斷病毒對系統(tǒng)的訪問,通過對系統(tǒng)中數(shù)據(jù)的記錄,生成加密的信息列表,若發(fā)現(xiàn)網(wǎng)絡中出現(xiàn)異常情況,就對網(wǎng)絡進行阻斷。此外,還有一種方位控制技術,通過對用戶進行身份驗證,采用口令和密碼的形式限制用戶的訪問權限,保證計算機文件和數(shù)據(jù)的安全,從而進一步保證整個計算機網(wǎng)絡的安全。
2、訪問控制技術。訪問控制安全技術可以有效防止駭客入侵。駭客入侵的主要方式首先是對計算機系統(tǒng)進行分析,尋找其中存在的安全漏洞,根據(jù)安全漏洞進行有目的性的網(wǎng)絡入侵以及數(shù)據(jù)庫信息的查詢和竊取,對計算機網(wǎng)絡的安全性造成破壞,而計算機網(wǎng)絡一旦遭到破壞,就會陷入癱瘓狀態(tài),導致無法運轉(zhuǎn)和提供正常的服務性能。通過控制訪問權限,使得操作系統(tǒng)在相對安全的環(huán)境下運行,不僅可以將計算機儲存的文件進行妥善的保管,同時也會保障計算機在相對安全的環(huán)境中運行,使得文件完整性得到充足的保障[4]。
五、結語
網(wǎng)絡是一把雙刃劍,在帶我們生活便利的同時,也具有潛在的危險性。我們應該提升自己對于計算機網(wǎng)絡安全的認識,不僅僅靠著防火墻、殺毒軟件之類的安全產(chǎn)品來解決問題,而是要從自我意識開始提升,從而和諧發(fā)展安全的網(wǎng)絡環(huán)境。
參考文獻
[1] 張昊.計算機網(wǎng)絡安全問題及其防范措施淺析[J].科技創(chuàng)新與應用,20xx,(30):106.
[2] 張漢卿.計算機網(wǎng)絡安全問題及其防范措施[J].科技展望,20xx,(19):8.
[3] 龍滄.淺析計算機網(wǎng)絡安全問題及其防范措施[J].網(wǎng)絡安全技術與應用,20xx,(10):12-13.
[4] 王嘉明.簡析計算機網(wǎng)絡安全問題及其防范措施[J].民營科技,20xx,(1):88.
網(wǎng)絡安全論文7
1校園計算機網(wǎng)絡安全的現(xiàn)狀
1.1黑客攻擊
黑客攻擊對于人們已經(jīng)不再是一個難以理解的概念,現(xiàn)如今掌握黑客攻擊技術的人已經(jīng)逐漸增多,所有操作系統(tǒng)都是黑客攻擊的目標,所有系統(tǒng)中存在的缺陷和漏洞都會造成攻擊事件的發(fā)生,所以黑客攻擊較強的危害性和目的性。
1.2網(wǎng)絡自身的缺陷
校園網(wǎng)絡系統(tǒng)具有開放性和共享性,正是這兩個特點導致安全存在不足,TCP/IP協(xié)議沒有與之相對應的安全機制,另外互聯(lián)網(wǎng)的設計也沒有考慮安全性的問題,導致計算機網(wǎng)絡系統(tǒng)在面對攻擊時無能為力。
1.3系統(tǒng)和軟件的后門
隨著近些年軟件系統(tǒng)的不斷增多,一血軟件系統(tǒng)中的漏洞問題會給網(wǎng)絡安全造成不小的隱患,比如在常用的操作系統(tǒng)Windows中就或多或少存在安全漏洞,一些網(wǎng)絡服務器、瀏覽器、桌面軟件,也在不同程度上存在安全漏洞。就是這些看起來細微的問題,卻給網(wǎng)絡安全帶來了不小的威脅。
1.4部門的監(jiān)管缺失
由于大部分學校對我國關于計算機網(wǎng)絡的相關政策沒有進行大力宣傳,導致師生缺乏網(wǎng)絡安全意識;另外很多學校對網(wǎng)絡的監(jiān)督和理中的主體地位發(fā)揮出來,導致校園網(wǎng)絡系統(tǒng)存在安全隱患。
2校園計算機網(wǎng)絡安全的防范對策
2.1用戶權限的核對和設置
為了提高校園計算機網(wǎng)絡的可靠性和安全性,就要對用戶建立時預留的信息進行審核,在準確無誤之后結合用戶自身的實際狀況對權限進行設置。權限的是依照最低權限的原則來設置的,所謂最低權限原則就是權限只能在規(guī)定的范圍內(nèi)實施,在這個范圍內(nèi)才有效。這樣用戶在對系統(tǒng)主機進行訪問時就會收到權限的制約,進而也就能有效避免一些惡意程序進入系統(tǒng)主機的機會。
2.2防火墻技術的建立
現(xiàn)如今防火墻技術的功能已經(jīng)更加廣泛,其安全性能也逐漸提高,防火墻技術一方面能夠保證網(wǎng)絡運行的質(zhì)量,另一方面還能幫助校園計算機網(wǎng)絡高效的建設。因此校園網(wǎng)絡中必須建立防火墻,通過ASIC芯片實現(xiàn)網(wǎng)絡的高速轉(zhuǎn)發(fā),把防火墻最優(yōu)的性能充分的體現(xiàn)出來。由于AISC芯片的成本比較高,且設計也存在一定的難度,因此設計人員必須要有豐富的設計經(jīng)驗,只有在高性能的支持下才能使防火墻更好的保護校園網(wǎng)絡系統(tǒng)的安全。
2.3系統(tǒng)運行的監(jiān)控管理
要加強對校園計算機網(wǎng)路系統(tǒng)的.程序和數(shù)據(jù)的實時監(jiān)控,通過對網(wǎng)絡的監(jiān)控,對監(jiān)控的數(shù)據(jù)進行分析能夠了解計算機網(wǎng)絡具體的運行狀況,進而就能發(fā)現(xiàn)網(wǎng)絡中存在的可疑程序,在把可疑程序通過反演算法進行反向搜索,就能有效的控制可疑程序的繼續(xù)發(fā)展和運行,同時也能對計算機網(wǎng)絡系統(tǒng)進行不斷的完善。
2.4規(guī)范網(wǎng)絡的安全管理
就網(wǎng)絡安全的問題而言,網(wǎng)絡安全技術的發(fā)展離不開網(wǎng)絡安全管理作為支持和保障,除了運用相關的網(wǎng)絡技術外,規(guī)范網(wǎng)絡安全的管理,制定相應的網(wǎng)絡安全管理條例,將網(wǎng)絡安全制度化,法律化,規(guī)范化,才是真正確保網(wǎng)絡安全的有效方法。就網(wǎng)絡安全管理的相關策略,結合以往的工作可以總結出以下幾點:①要明確網(wǎng)絡安全管理的級別和有效范圍;②要制定出入機房的人員管理工作制度,同時規(guī)范網(wǎng)絡使用人員的具體操作程序;③要制定一套行而有效的網(wǎng)絡系統(tǒng)應急機制和網(wǎng)絡安全維護制度,以為網(wǎng)絡安全管理提供保障。
2.5重視備份和恢復
對于校園計算機網(wǎng)絡來講,備份是提高網(wǎng)絡安全的一項重要措施。首先要把檢查主機硬件設備的工作作為一項日常工作來完成,對設備的損耗情況進行分析;然后備份主機系統(tǒng)中的各項數(shù)據(jù),防止在發(fā)生突發(fā)情況之后數(shù)據(jù)資料等遭到破壞;最后,在處理完突發(fā)事件之后,采取手動控制的方法恢復主機硬件設備中的各項資料和數(shù)據(jù),也就是系統(tǒng)恢復?傊,備份和恢復能夠極大的避免系統(tǒng)數(shù)據(jù)遭受損壞。
2.6訪問的控制監(jiān)控
網(wǎng)絡訪問控制程序是進行網(wǎng)絡安全保護的重要方面。設置網(wǎng)絡訪問控制程序,其主要目的也是為了網(wǎng)絡覆蓋區(qū)域內(nèi)的相關資源不會被非法訪問火使用,這也就決定了它對于網(wǎng)絡安全防護的意義重大,是網(wǎng)絡安全防護的核心策略。在進行網(wǎng)絡訪問時,首先要遇到的訪問控制監(jiān)控時入網(wǎng)訪問控制,它的意義在于對用戶登錄和網(wǎng)絡資源的選擇,以及控制計算機使用和入網(wǎng)時間。其次網(wǎng)絡權限控制則是對非法的網(wǎng)絡操作進行控制的重要措施,它賦予了用戶和用戶組一定的權限。對于網(wǎng)絡的管理人員而言,實時監(jiān)控網(wǎng)絡的使用情況并做好相應記錄,一旦出現(xiàn)非法的網(wǎng)絡行為應及時制止并引起關注。網(wǎng)絡服務器則會在黑客進行攻擊一定次數(shù)后,對該賬戶進行鎖定。
2.7過濾有害的網(wǎng)絡信息
在具有一定規(guī)模的校園網(wǎng)絡環(huán)境中,不可避免地會出現(xiàn)一些有害信息潛伏在某個角落,這些信息大多是暴力、色情等毒害學生身心健康的內(nèi)容。為此,在校園網(wǎng)絡中必須要有完整的網(wǎng)絡管理系統(tǒng)和信息凈化系統(tǒng),將那些有害信息及時過濾出去,保證校園網(wǎng)絡的綠色、文明。
3總結
綜上所述,校園計算機網(wǎng)絡是信息系統(tǒng)的核心,一旦存在安全漏洞所造成的后果是不堪設想的,因此必須要加強對網(wǎng)絡的監(jiān)控和管理,日常的維護工作是必不可少的,如果出現(xiàn)網(wǎng)絡入侵的問題要盡快采取措施,盡最大的可能把損失降到最小。另外還要對教師進行網(wǎng)絡安全的普及,保證校園計算機網(wǎng)絡的順利使用。
作者:王智紅 單位:公安邊防部隊廣州指揮學校通信機要處
網(wǎng)絡安全論文8
一、計算機信息網(wǎng)絡安全現(xiàn)狀分析
計算機信息網(wǎng)絡安全涵蓋范圍相對較廣,不僅包括計算機網(wǎng)絡安全、硬件與軟件安全,同時還包括計算機網(wǎng)絡系統(tǒng)的正常運行和維護。換言之,計算機信息網(wǎng)絡安全包括計算機網(wǎng)絡安全技術與網(wǎng)絡安全管理系統(tǒng)共同構建的計算機網(wǎng)絡安全系統(tǒng)。在該系統(tǒng)的運行下,用戶可以放心使用計算機信息網(wǎng)絡。但隨著信息技術的不斷發(fā)展,計算機信息網(wǎng)絡安全面臨新的挑戰(zhàn),如嘿客攻擊頻繁、手段多樣,計算機受病毒侵襲,系統(tǒng)漏洞層出等等,這些安全問題都嚴重影響著用戶的使用和個人信息的安全。就目前而言,計算機信息網(wǎng)絡安全主要存在以下幾個方面的內(nèi)容。
(一)嘿客攻擊頻繁、手段多樣。嘿客攻擊是影響計算機信息網(wǎng)絡安全最具威脅和影響的因素。嘿客是對計算機系統(tǒng)、網(wǎng)絡運行與漏洞等具有完整了解和認識的人。借助自身的技術功底,通過多種網(wǎng)絡手段對計算機信息網(wǎng)絡進行攻擊,從而破壞計算機網(wǎng)絡的正常運行,甚至導致其癱瘓。而在嘿客攻擊計算機信息網(wǎng)絡過程中,近幾年呈現(xiàn)出新的特點,在攻擊手段和工具選擇上呈現(xiàn)出更多元化和多樣化的特點。而這些工具和手段的變化對計算機信息網(wǎng)絡安全工具自身的更新速度帶來了嚴重的挑戰(zhàn)。在對嘿客入侵工具和手段進行攔截過程中,安全工具可能無法檢測出這些入侵工具和手段,導致信息網(wǎng)絡安全受到威脅,致使計算機內(nèi)部信息的外泄,網(wǎng)絡運行故障等問題的出現(xiàn)。
(二)系統(tǒng)漏洞的存在。對于計算機而言,計算機上的安全工具會定期自動對計算機進行修復處理。而這些修復操作就是針對計算機自身漏洞開展的。由此可見,安全工具自身存在一定的漏洞。隨著計算機的不斷發(fā)展,軟件作為計算機的內(nèi)涵,在不斷發(fā)展和升級過程中,或多好少會出現(xiàn)一定的漏洞,而較易遭到攻擊。同時計算機信息網(wǎng)絡受到網(wǎng)絡終端不穩(wěn)定、網(wǎng)絡連接的多樣化等因素的影響,也會給嘿客攻擊提供更多的途徑和可選性。尤其是軟件和系統(tǒng)在編寫過程中就存在流通,從而給計算機網(wǎng)絡安全帶來潛在的危害,給不法分子以可乘之機,造成計算機系統(tǒng)中的信息和數(shù)據(jù)泄露。
(三)計算機病毒侵襲。計算機病毒是一種對計算機信息網(wǎng)絡安全威脅非常大的因素。在計算機系統(tǒng)受到病毒侵襲過程中,計算機程序的運行時間加長,計算機運行不穩(wěn)定,出現(xiàn)異常情況,如硬盤內(nèi)存不足、數(shù)據(jù)丟失、死機、黑屏等計算機故障。同時計算機病毒在入侵過程中,具有自我復制、自動傳播、隱蔽性等特點,同時能夠在計算機系統(tǒng)中大量傳播,對計算機系統(tǒng)內(nèi)的文件、信息、數(shù)據(jù)進行竊取、破壞等。殺毒軟件相對于病毒的發(fā)展而言,似乎永遠處于滯后狀態(tài),也即是說病毒出現(xiàn)后,殺毒軟件才會有針對性地予以攔截和封殺。但這種滯后性就會造成病毒迅速散播,計算機系統(tǒng)癱瘓等。常見的現(xiàn)代病毒,如蠕蟲、木馬等都具有較強的隱蔽性和危害性。
(四)計算機網(wǎng)絡缺乏保護,網(wǎng)絡犯罪猖獗。計算機網(wǎng)絡系統(tǒng)是一個開放的虛擬空間,雖然信息技術的發(fā)展速度較快,但信息傳輸網(wǎng)絡處理技術的安全性和保密性相對薄弱,對系統(tǒng)數(shù)據(jù)和信息的傳輸與保存帶來潛在的安全隱患。較易受到網(wǎng)絡犯罪分子的'攻擊。網(wǎng)絡犯罪猖獗,犯罪形式多種多種,如網(wǎng)絡散播具有破壞性的邏輯病毒炸彈,對系統(tǒng)進行攻擊,造成網(wǎng)絡系統(tǒng)的局部或全面癱瘓,從而進行網(wǎng)絡入侵、信息竊取、文件復制等等。在開放的網(wǎng)絡平臺上,網(wǎng)絡詐騙、網(wǎng)絡非謗、教唆犯罪、網(wǎng)絡色情等等的傳播也呈現(xiàn)出加劇的趨勢。
二、提高計算機信息網(wǎng)絡安全的防范措施
(一)提高防火墻技術。所謂的防火墻技術是一種網(wǎng)絡中間隔離系統(tǒng)。也就是在開放網(wǎng)絡系統(tǒng)中,通過預定義的安全策略,對內(nèi)網(wǎng)和外網(wǎng)之間的通信進行訪問控制,以此提高網(wǎng)絡安全。防火墻技術在應用過程中,處于內(nèi)部網(wǎng)絡與外部網(wǎng)絡之間,在二者進行通信過程中,對網(wǎng)絡傳輸?shù)臄?shù)據(jù)進行有效的訪問控制和審計,以此篩查網(wǎng)絡數(shù)據(jù)中的安全隱患,對網(wǎng)絡通信系統(tǒng)進行檢查,并對其運行進行監(jiān)測。防火墻技術的應用需要軟件和硬件的共同支撐。其工作原理涉及到過濾技術、代理型防火墻以及網(wǎng)關防火墻,對網(wǎng)絡傳輸?shù)臄?shù)據(jù)進行檢測、限制和更改,以此保護計算機信息網(wǎng)絡的安全運行。其中過濾技術是一種對數(shù)據(jù)進行讀取,確定數(shù)據(jù)信息來源的技術,代理防火墻則是代理服務器的統(tǒng)稱,可以起到嫁接和阻斷數(shù)據(jù)交流的目的。而網(wǎng)關防火墻則包含電路網(wǎng)關和應用網(wǎng)關兩部分,在內(nèi)網(wǎng)和外網(wǎng)之間設定OSI協(xié)議和OSI七層協(xié)議分別作用于會話層與應用層,起到保護網(wǎng)絡信息安全的作用。為此,實際應用中,應重視提高防火墻技術。對防火墻進行持續(xù)的完善。防范基于路由進行網(wǎng)絡攻擊;降低病毒對網(wǎng)絡運營的侵襲,提高網(wǎng)絡運行的安全性。借助口令、加密、身份認證的保護手段和安全軟件的應用,對計算機信息進行實時加密和監(jiān)測,防止安全信息外泄。
(二)提高數(shù)據(jù)加密技術。數(shù)據(jù)加密技術是對計算機系統(tǒng)數(shù)據(jù)進行重新編碼,從而確保不法分子難以辯別信息的真實性,提高網(wǎng)絡信息的安全性、保密性以及完整性。在實際應用中,數(shù)據(jù)加密技術主要包括數(shù)據(jù)完整度鑒證、數(shù)據(jù)傳輸、密匙管理、數(shù)據(jù)存儲四種技術。為此,可以根據(jù)數(shù)據(jù)加密技術的不同分類和針對對象,在數(shù)據(jù)存儲、傳輸、鑒證等方面進行加密處理,以此提高數(shù)據(jù)在網(wǎng)絡中的安全性、完整性和可靠性。
(三)提高防病毒與網(wǎng)絡訪問控制技術。防病毒技術主要依賴防病毒軟件,但無論是單機防病毒軟件還是網(wǎng)絡防病毒軟件,在使用和安裝過程中,都需要進行嚴格的監(jiān)測,防止防病毒軟件因自身缺陷而導致計算機系統(tǒng)受到攻擊。網(wǎng)絡訪問技術則是針對計算機運行過程中存在的諸多漏洞進行控制。通過對網(wǎng)絡訪問權限的控制以及對計算機運行漏洞的彌補,提高計算機對嘿客攻擊的抵御能力。在實際操作中,借助路由器的局域網(wǎng)服務功能,在信息傳輸過程中,通過在路由器上設置關卡,設定系統(tǒng)權限從而起到保護的作用。
三、結語
總而言之,隨著計算機技術的發(fā)展和普及,計算機用戶數(shù)量明顯增多。提高計算機信息網(wǎng)絡安全成為必然發(fā)展趨勢。為此,針對目前計算機信息網(wǎng)絡安全現(xiàn)狀,對嘿客攻擊、病毒入侵、系統(tǒng)漏洞等諸多問題,采用多種計算機技術予以解決,將有助于保護用戶個人信息、數(shù)據(jù)和文件的安全性。
網(wǎng)絡安全論文9
伴隨社會不斷發(fā)展,計算機網(wǎng)絡技術得到了越來越廣泛的應用,各個事業(yè)單位為了緊隨時代發(fā)展腳步,在管理工作中不斷引入先進的計算機網(wǎng)絡技術,以期促進事業(yè)單位有序健康發(fā)展。然而計算機網(wǎng)絡運行過程中卻時常會產(chǎn)生各式各樣的安全問題,進而對事業(yè)單位發(fā)展造成不利影響,唯有開展好計算機網(wǎng)絡維護管理,方可盡可能凸顯計算機網(wǎng)絡優(yōu)勢,為事業(yè)單位有序發(fā)展貢獻一份力。由此可見,對事業(yè)單位計算機網(wǎng)絡安全維護管理開展研究,有著十分重要的現(xiàn)實意義。
1、事業(yè)單位計算機網(wǎng)絡維護管理概述
事業(yè)單位計算機網(wǎng)絡維護管理是事業(yè)單位日常工作中的重要一環(huán),是確保事業(yè)單位工作有序進行而開展的組織管理活動,主要目的是為了改善事業(yè)單位計算機網(wǎng)絡運行效率及維護能力。事業(yè)單位計算機網(wǎng)絡維護涵蓋了現(xiàn)場維護、網(wǎng)絡監(jiān)控以及運行維護等。事業(yè)單位計算機網(wǎng)絡管理則是指對計算機病毒開展排查、預防,強化事業(yè)單位計算機網(wǎng)絡管理安全性,積極構建安全防火墻,有效提升計算機應用技術水平和及時對電腦硬件、軟件開展技術升級等。
2、計算機網(wǎng)絡安全相關影響因素
2.1、網(wǎng)絡開放性
網(wǎng)絡具備開放性特征,無論哪一位用戶均可參與到網(wǎng)絡中來。再加上伴隨信息技術的飛速發(fā)展,通過網(wǎng)絡對單位、個人等信息進行獲取變得更為容易。就好比,網(wǎng)絡中開展人肉搜索,經(jīng)由全體網(wǎng)民的參與,即可得到任何自身得到的信息,這已然與現(xiàn)實社會直接關聯(lián)。
2.2、網(wǎng)絡資源共享性
網(wǎng)絡資源共享性屬于計算機網(wǎng)絡運行的一大特征,基于資源共享方可達成部門與部門相互間的有效聯(lián)絡,進而改善工作效率。然而也正是由于網(wǎng)絡資源共享性,才為不法人員攻擊單位計算機網(wǎng)絡帶來了可乘之機,只要單位內(nèi)部信息資源許可外部服務請求,不法人員便可乘此機會對單位計算機網(wǎng)絡開展攻擊,進一步竊取單位內(nèi)部信息。
2.3、網(wǎng)絡操作系統(tǒng)漏洞
網(wǎng)絡操作系統(tǒng)是達成網(wǎng)絡信息傳輸運行的重要形式,經(jīng)由硬件、軟件系統(tǒng)操作,可開展各式各樣網(wǎng)絡行為。然而,受網(wǎng)絡協(xié)議存在復雜性特征影響,使得網(wǎng)絡操作系統(tǒng)操作期間往往會伴有各種漏洞,為計算機網(wǎng)絡帶來安全隱患。
2.4、網(wǎng)絡系統(tǒng)設計弊端
網(wǎng)絡設計指的是拓撲結構設計、一系列網(wǎng)絡設備選取等。網(wǎng)絡操作系統(tǒng)、網(wǎng)絡設備以及網(wǎng)絡協(xié)議等均會或多或少造成相應安全隱患。科學合理的網(wǎng)絡設計,不僅能夠起到節(jié)約資源的作用,還可確保一定的安全性;不合理的網(wǎng)絡設計則會帶來不堪想象的網(wǎng)絡安全威脅。
2.5、惡意攻擊
一直以來,惡意攻擊均屬于計算機網(wǎng)絡面臨的一大安全問題,不法人員利用先進技術手段、木馬病毒等方式對單位內(nèi)部計算機網(wǎng)絡進行侵襲,進一步惡意篡改、竊取單位內(nèi)部信息,使得單位遭受極大損失。該種不法人員惡意攻擊的行為,伴隨hacker水平的不斷提高,其入侵成功率也越來越高,一般事業(yè)單位通常難以做出有效防范。
3、事業(yè)單位計算機網(wǎng)絡安全維護管理策略
全面事業(yè)單位計算機網(wǎng)絡安全維護管理在時代發(fā)展新形勢下,要緊隨時代發(fā)展潮流,強化改革創(chuàng)新,在先進理念、成功發(fā)展經(jīng)驗的支持下逐步強化計算機網(wǎng)絡安全維護管理,如何進一步促進事業(yè)單位計算機網(wǎng)絡安全有序運行可以從以下相關策略著手:
3.1、強化計算機網(wǎng)絡與信息安全工作
(1)在事業(yè)單位職工大會上,及時對上級發(fā)布的網(wǎng)絡、信息安全工作文件精神進行傳達,深入增強安全觀念,提高安全意識。積極樹立信息安全、人人有責理念,強化計算機安全管理水平及網(wǎng)絡信息安全意識。對事業(yè)單位內(nèi)部各項計算機網(wǎng)絡管理制度予以完善,包括信息系統(tǒng)安全運維管理辦法、計算機設備管理辦法等,構建起明確到第一責任人的安全管理責任制度,并制定計算機網(wǎng)絡安全管理細則,開展安全責任層級管理,積極促進網(wǎng)絡及信息安全責任的有效落實。
(2)依據(jù)現(xiàn)階段實行的標準化試點工作及績效評定相關標準,對計算機網(wǎng)絡安全制度建設予以規(guī)范健全。對管理、操作予以有效規(guī)范,實現(xiàn)內(nèi)外網(wǎng)識別標簽的全面統(tǒng)一,于內(nèi)外網(wǎng)設備、接口關鍵位置進行逐一張貼,防止由于誤插網(wǎng)絡而引發(fā)的違規(guī)外聯(lián)。切忌于內(nèi)網(wǎng)網(wǎng)絡上接入相關無線設備,防止內(nèi)網(wǎng)及其終端出現(xiàn)違規(guī)外聯(lián)行為。
(3)強化事業(yè)單位計算機網(wǎng)絡日常管理,增強日常宣傳及計算機網(wǎng)絡安全檢測,提高職工計算機網(wǎng)絡安全防范意識。不定期組織專業(yè)人員對計算機網(wǎng)絡管理開展安全檢測,實時監(jiān)控計算機網(wǎng)絡運行狀況,及時對系統(tǒng)補丁進行升級,提高對惡意攻擊的防御力,對計算機網(wǎng)絡運行中存在的安全問題做出及時反應,積極促進計算機網(wǎng)絡安全有序運行。
3.2、有序引入及更新網(wǎng)絡應用技術
事業(yè)單位應主動積極引入一系列先進網(wǎng)絡應用技術,諸如防火墻技術、信息加密技術以及防病毒技術等。要想開展好計算機網(wǎng)絡安全維護管理,可一并選取網(wǎng)絡版病毒防護軟件、單機版病毒防護軟件,前者安裝于工作站上,后者安裝于每一計算機單機上,為遠程掃描數(shù)據(jù)資源帶來便利的同時,改善病毒清除成效及系統(tǒng)檢測成效。除此之外,條件允許的事業(yè)單位可引入生物識別技術,該項技術涵蓋了人類指紋、面部、骨架等人體特征,即為強化版的安全識別方式。
3.3、強化計算機硬件技術維護管理
報警系統(tǒng)、線路截獲、電源故障等一系列計算機硬件系統(tǒng)故障的'引發(fā)均會對計算機網(wǎng)絡安全造成一定影響,鑒于此,應當加大計算機硬件日常維護管理力度,事業(yè)單位計算機硬件技術維護管理可推行主動維護管理方式,該種方式是以月份、季度、年份為基礎而推行的計劃性檢修,通過委派專業(yè)維護人員,以對事業(yè)單位計算機硬件開展維護管理活動。與此同時,切實依據(jù)信息安全等級保護相關要求,對操作人員計算機、應用軟件開展不定期風險評估,推行實時動態(tài)管理;加大對信息系統(tǒng)重要信息數(shù)據(jù)的安全管理力度,并定期予以安全備份,為數(shù)據(jù)提供切實安全保障。
3.4、強化計算機網(wǎng)絡實時監(jiān)測
網(wǎng)絡監(jiān)測指的是對網(wǎng)絡對象安全程度開展信息反饋、信息監(jiān)控,只要網(wǎng)絡中出現(xiàn)數(shù)據(jù)傳輸情況,便可借助入侵檢測、數(shù)據(jù)挖掘等一系列手段對數(shù)據(jù)是否正常開展評定,進一步得出存在異常數(shù)據(jù)流、不良數(shù)據(jù)流與否的結果。除此之外,還可應用相關安全防范技術將異常數(shù)據(jù)流、不良數(shù)據(jù)流朝偽主機、偽服務器上引導,盡可能確保計算機網(wǎng)絡安全有序運行。
3.5、構建安全性控制的恢復、備份機制
安全性控制指的是在連接每一網(wǎng)絡服務設備后對應推行的安全保障策略,可實現(xiàn)對相關不合理控制的有效限制。構建安全性控制的恢復、備份機制,可有效杜絕引發(fā)重要數(shù)據(jù)誤刪、重要數(shù)據(jù)遭受惡意篡改等情況。值得一提的是,即便該項機制可收獲一定的成效,然而操作相符復雜,且依舊存在相應漏洞,有待后續(xù)對其開展逐步完善,提高成功率。
4、結束語
總而言之,計算機網(wǎng)絡是一個極為復雜的系統(tǒng),其有著十分強大的功能,然而在為人們生活、工作創(chuàng)造便利的同時,還會帶來一系列安全風險。倘若網(wǎng)絡信息遭受篡改或者竊取,勢必會使事業(yè)單位遭受極大損失。鑒于此,相關人員務必要不斷鉆研研究、總結經(jīng)驗,清楚認識事業(yè)單位計算機網(wǎng)絡維護管理內(nèi)涵,全面分析計算機網(wǎng)絡安全相關影響因素,開展好事業(yè)單位計算機網(wǎng)絡安全維護管理,“強化計算機網(wǎng)絡與信息安全工作”、“有序引入及更新網(wǎng)絡應用技術”、“強化計算機硬件技術維護管理”、“強化計算機網(wǎng)絡實時監(jiān)測”、“構建安全性控制的恢復、備份機制”等,積極促進事業(yè)單位計算機網(wǎng)絡安全有序運行。
網(wǎng)絡安全論文10
摘要:隨著全球的信息化不斷發(fā)展,信息網(wǎng)絡的建立和不斷發(fā)展,計算機網(wǎng)絡技術已經(jīng)廣泛應用于各個領域,為人們的現(xiàn)代生產(chǎn)和生活提供了很多便利。同時,一系列網(wǎng)絡安全問題成為關注的焦點,利用計算機網(wǎng)絡進行信息交換的重點。計算機網(wǎng)絡安全內(nèi)涵研究,然后討論當前計算機網(wǎng)絡安全問題,并對計算機網(wǎng)絡技術在網(wǎng)絡安全維護中的具體應用進行深入研究。
關鍵詞:計算機網(wǎng)絡;網(wǎng)絡安全維護;應用
計算機網(wǎng)絡安全主要是為了保護信息傳輸?shù)臋C密性,防止攻擊造成的信息泄露,有必要建立一個安全有效的計算機網(wǎng)絡病毒防護軟件,而且在使用網(wǎng)絡時對收到的信息和發(fā)出嚴格的檢查和控制;诰W(wǎng)絡安全的計算機操作,維護數(shù)據(jù)安全,確保網(wǎng)絡不受計算機病毒入侵和損壞。在現(xiàn)代社會,信息化是一項重要資源,同時享受信息通信的便利性,安全問題逐漸引起了人們的關注。近年來,一些網(wǎng)絡安全相關技術,如病毒防火墻技術,秘密安全管理技術和智能門禁技術,智能卡技術,數(shù)字簽名技術,智能認證技術等技術手段。加強計算機網(wǎng)絡安全管理,完善安全管理技術,確保日常工作正常運行,保障信息安全,具有重要意義。
1、現(xiàn)行的計算機網(wǎng)絡安全問題分析
1.1操作系統(tǒng)自身問題
為了方便開發(fā)商繼續(xù)更新升級,操作系統(tǒng)均具有很強的可擴展性,無論是Windows操作系統(tǒng),還是Linux或Vista操作系統(tǒng),這種擴展性給不法分子攻擊提供了便利,為計算機網(wǎng)絡環(huán)境帶來了安全隱患,。計算機系統(tǒng)的漏洞是任何系統(tǒng)和程序的設計都不能做到完美兼容。網(wǎng)絡操作基礎是計算機網(wǎng)絡安全運行的前提條件,目前很多技術漏洞存在于網(wǎng)絡操作系統(tǒng)中,不法分子就會針對這些漏洞進行攻擊,一旦系統(tǒng)維護、補丁修復不及時,是可能使網(wǎng)絡發(fā)生攻擊,對整個計算機網(wǎng)絡帶來的非常嚴重的安全隱患。所以用戶需要做一個例行的bug修復,減少系統(tǒng)漏洞造成的損失。
1.2計算機病毒
計算機病毒和不法分子攻擊是造成計算機網(wǎng)絡安全問題的重要因素。不法分子在沒有獲得授權和許可的條件下,利用特殊的技術對他人計算機和服務器等進行未授權操作。不法分子利用多種手段進行攻擊和信息竊取,對他人計算機進行控制,竊取用戶的相關資料,對計算機用戶的信息安全和財產(chǎn)安全帶來很大隱患。計算機病毒是人為編寫的,在網(wǎng)絡中進行傳播,對用戶的數(shù)據(jù)安全和硬件安全都會造成很大的危害。計算機病毒傳播較快,自身比較隱蔽,嚴重影響了用戶的正常使用,給用戶帶來了很大損失。
1.3不法分子攻擊
計算機病毒和不法分子攻擊是造成計算機網(wǎng)絡安全問題的重要因素。不法分子在沒有獲得授權和許可的條件下,利用特殊的技術對他人計算機和服務器等進行未授權操作。不法分子利用多種手段進行攻擊和信息竊取,對他人計算機進行控制,竊取用戶的相關資料,對計算機用戶的信息安全和財產(chǎn)安全帶來很大隱患。計算機病毒是人為編寫的,在網(wǎng)絡中進行傳播,對用戶的數(shù)據(jù)安全和硬件安全都會造成很大的危害。計算機病毒傳播較快,自身比較隱蔽,嚴重影響了用戶的正常使用,給用戶帶來了很大損失。
1.4數(shù)據(jù)庫隱患造成的安全問題
數(shù)據(jù)庫作為數(shù)據(jù)管理的核心,掌管著大量的信息和數(shù)據(jù)。數(shù)據(jù)庫可以方便有效的對數(shù)據(jù)進行存儲和管理,但是在安全性還存在一些問題。數(shù)據(jù)庫防火墻是數(shù)據(jù)庫對于信息數(shù)據(jù)保護的主要方式,數(shù)據(jù)庫防火墻對于外網(wǎng)的攻擊和非法登錄有很好的限制效果。但是隨著技術的不斷進步,數(shù)據(jù)庫的防火墻發(fā)展較為遲緩,不能對數(shù)據(jù)庫進行百分百的保護。數(shù)據(jù)庫雖然能避免外網(wǎng)的部分攻擊,但是對于內(nèi)網(wǎng)的行為限制嚴重不足。在用戶登錄授權上,管理工作不規(guī)范,人員權限下發(fā)不明確,造成數(shù)據(jù)庫管理工作混亂,影響數(shù)據(jù)安全性。另外,系統(tǒng)和軟件的漏洞也是數(shù)據(jù)庫產(chǎn)生安全問題的重要因素。
2、網(wǎng)絡安全維護中計算機網(wǎng)絡安全技術的應用
2.1數(shù)據(jù)加密以及網(wǎng)絡訪問控制技術在網(wǎng)絡安全維護中的應用
計算機網(wǎng)絡在運轉(zhuǎn)過程中傳輸?shù)臄?shù)據(jù)通常是以動態(tài)的形式存在,利用密鑰對其控制是加密技術的核心,加密算法及密鑰管理是加密技術的關鍵,密鑰是數(shù)據(jù)接收者解密密文的主要攻擊,加密算法則對數(shù)據(jù)進行對稱加密算法或非對稱加密算法,從而進行數(shù)據(jù)處理的`轉(zhuǎn)換,避免未經(jīng)授權的用戶修改數(shù)據(jù)信息。
2.2防火墻技術在網(wǎng)絡安全維護中的應用
使用防火墻技術,計算機服務器的安全被簡單有效的提升了,對服務器進行數(shù)據(jù)掃描能夠從源頭開始,在極短時間內(nèi)中斷服務器與代理服務器之間的數(shù)據(jù)傳輸,阻止病毒等的傳播。防火墻技術主要有:(1)狀態(tài)監(jiān)測,監(jiān)控計算機網(wǎng)絡中的數(shù)據(jù)來識別數(shù)據(jù)信息的不安全性,這種防火墻技術的優(yōu)點是顯而易見的,但由于保護的延遲,缺乏一定的及時性,使用計算機網(wǎng)絡作為一個整體,數(shù)據(jù)流的主要分析,可能導致保護延遲;(2)包過濾防火墻,主要是對由路由器上傳至主機的數(shù)據(jù)進行掃描和過濾,進而攔截位置數(shù)據(jù),在保護協(xié)議的基礎上,在安全保護的基礎上,反映出保護的價值;(3)應用型防火墻,應用型代理防火墻安全性較高,可以針對性的偵測和掃描應用層,在侵入和病毒作用于應用層效果顯著。防火墻技術等計算機網(wǎng)絡安全技術,在安全防護上占有主要地位,具有明顯的優(yōu)勢,提高了計算機網(wǎng)絡的保護水平。
2.3防病毒技術在網(wǎng)路安全維護中的應用
計算機病毒和不法分子攻擊是導致計算機網(wǎng)絡安全問題的重要因素。不法分子沒有授權使用其他計算機和服務器上的特殊技術,例如未經(jīng)授權的操作。防病毒技術包括安裝常規(guī)防病毒軟件,更新殺毒軟件數(shù)據(jù)庫,網(wǎng)絡下載或接收郵件等文件掃描和病毒防病毒,特別是對于未知文件,需要確認病毒然后打開;一些木馬等病毒經(jīng)常通過盜版軟件和惡意使用操作系統(tǒng)對計算機進行病毒攻擊,需要更新個人電腦操作系統(tǒng),安裝系統(tǒng)更新補丁,以確保最新最安全的狀態(tài)系統(tǒng);為了使用操作系統(tǒng)進行計算機攻擊,計算機安裝軟件進行更新和升級,以減少系統(tǒng)漏洞。
2.4網(wǎng)絡安全管理
提高計算機網(wǎng)絡安全管理工作的安全性也具有一定意義,提高安全管理要求,對于計算機網(wǎng)絡的訪問進行合理有效的控制,建立健全安全管理是確保計算機網(wǎng)絡安全的重要手段基礎。加強網(wǎng)絡安全管理的有效途徑是在新網(wǎng)絡建設初期評估和設計新網(wǎng)絡的安全性能。加強系統(tǒng)評估的安全性,建立信息安全體系,確保系統(tǒng)的安全性和穩(wěn)定性。計算機用戶需要加強安全意識,盡可能提高用戶的法律意識,計算機網(wǎng)絡安全和安全需求的增長,同時需要一個良好的計算機網(wǎng)絡安全和安全環(huán)境。
3、結語
互聯(lián)網(wǎng)技術的發(fā)展擴展了計算機網(wǎng)絡技術的發(fā)展前景的同時,;ヂ(lián)網(wǎng)的信息開放性、共享性、匿名性使得信息的安全存在很大隱患,也帶來了一些安全問題基于網(wǎng)絡安全維護的背景,本文闡述了計算機網(wǎng)絡安全的內(nèi)涵,結合了不法分子攻擊,病毒傳播等常見網(wǎng)絡安全問題。從防火墻技術,加密技術和防病毒技術等方面對計算機網(wǎng)絡安全防護技術進行系統(tǒng)分析?梢钥闯,加強計算機網(wǎng)絡安全的管理,提高安全管理的技術對于保證日常工作的正常進行,保證信息財產(chǎn)的安全有著重要的意義。
參考文獻:
[1]陳建平.基于工作過程的《計算機網(wǎng)絡安全》一體化課程開發(fā)及實施研究[D].華中師范大學,20xx.
[2]王蔚蘋.網(wǎng)絡安全技術在某企業(yè)網(wǎng)中應用研究[D].成都:電子科技大學,20xx.
[3]石海濤.基于網(wǎng)絡安全維護的計算機網(wǎng)絡安全技術應用[J].電腦編程技巧與維護,20xx,08(06):121-122.
[4]肖玉梅.試析當前計算機網(wǎng)絡安全中的防火墻技術[J].數(shù)字技術與應用,20xx,(5):14-16.
[5]姜可.淺談防火墻技術在計算機網(wǎng)絡信息安全中的應用及研究[J].計算機光盤軟件與應用,20xx,(4):33.
網(wǎng)絡安全論文11
【摘要】論文討論了高校校園從傳統(tǒng)網(wǎng)絡演變?yōu)橹悄苄@網(wǎng)絡所帶來的新變化,以及由此導致校園網(wǎng)絡安全的新趨勢,提出了相應的安全防護措施。
【關鍵詞】校園網(wǎng)絡;智能校園網(wǎng)絡;網(wǎng)絡安全;防護措施
1引言
高校校園網(wǎng)全方位升級帶來新變化:高校校園網(wǎng)從傳統(tǒng)校園網(wǎng)絡→數(shù)字校園網(wǎng)絡→智能校園網(wǎng)絡帶來了從硬件到內(nèi)容的新變化。新變化導致校園網(wǎng)絡管理難度加大,客觀上導致安全風險增加。
2高校校園網(wǎng)網(wǎng)絡安全特點
2.1用戶人數(shù)多且網(wǎng)絡速度快
高校校園網(wǎng)絡目前普遍使用千兆互連、百兆到桌面。校園教職工、學生等使用人群人數(shù)多且密度大。由于高帶寬和用戶量大的特點,校園網(wǎng)絡安全問題一般傳播較快、影響面較大。
2.2使用者群體較活躍
高校教職工與學生由科研工作及學習的需要,使得這部分群體表現(xiàn)為最活躍的網(wǎng)絡用戶群體。特別是有些青年教師及年輕學生對網(wǎng)絡新技術充滿好奇,積極嘗試各類網(wǎng)絡技術,可能對網(wǎng)絡造成一定的影響和破壞。
2.3系統(tǒng)管理比較復雜
對校園網(wǎng)中的所有用戶端系統(tǒng)實施統(tǒng)一的安全策略非常困難,出現(xiàn)安全問題后也較難分清責任。
2.4網(wǎng)絡系統(tǒng)具有開放性
校園網(wǎng)由于其服務于教學的目的性,因此,決定了校園網(wǎng)絡的環(huán)境應該是開放的,管理也是比較寬松的。然而,開放的網(wǎng)絡環(huán)境勢必帶來安全管理上的問題。
2.5各類盜版資源泛濫
由于校園網(wǎng)絡部分使用者缺乏版權意識,使得校園網(wǎng)絡上各類盜版軟件、影視資源在校園網(wǎng)中普遍使用,這些軟件的傳播占用了大量的網(wǎng)絡帶寬,同時也給網(wǎng)絡安全帶來了一定的隱患[1-3]。
3高校校園網(wǎng)絡的安全新趨勢
3.1病毒泛濫
計算機病毒已經(jīng)成為影響校園網(wǎng)絡安全的重要因素,它不僅影響系統(tǒng)的正常運行、破壞系統(tǒng)軟件及文件系統(tǒng)、使整個網(wǎng)絡運行效率下降,甚至造成計算機和整個網(wǎng)絡系統(tǒng)的癱瘓。
3.2網(wǎng)絡資源濫用
大量的視頻、音樂、軟件資源下載,使得大部分的帶寬和網(wǎng)絡資源被與學習、工作無關的各種信息占據(jù)。
3.3不良信息的傳播
網(wǎng)絡的開放性使得學生可以通過校園網(wǎng)訪問一些不良網(wǎng)站、非法信息等,容易受到各種不良信息的侵蝕和毒害。
3.4害客入侵和攻擊
校園同時也是“害客預備軍”的搖籃,強烈的求知欲讓部分“狂熱愛好者”將校園網(wǎng)模擬成競技場。3.5授權訪問控制問題突出網(wǎng)絡訪問需要一定的授權控制情況下,否則很容易造成非授權訪問、越權訪問的后果且事后無法有效地進行審計追蹤。
3.6安全管理的短板
管理成本和管理難度直接制約了安全防御體系的有效性,因而導致了網(wǎng)絡安全的.重大隱患。
4高校校園網(wǎng)絡安全防護措施
針對校園網(wǎng)絡安全現(xiàn)狀,結合防護技術智能化、系統(tǒng)化、服務化的發(fā)展變化,我們認為需要采取多種防護措施以搭建安全設備運行環(huán)境,這些措施包括:部署接入高速智能防火墻系統(tǒng)[4]、入侵檢測系統(tǒng)、安全漏洞掃描系統(tǒng)、Web安全防護系統(tǒng)、防毒墻系統(tǒng)、信息安全審計系統(tǒng)等,并與相關企業(yè)合作開發(fā)安全綜合管理平臺匯集安全信息,關聯(lián)分析,制定相應策略,實現(xiàn)聯(lián)動防御,從而達到對安全風險的及時發(fā)現(xiàn)和有效控制,提高安全問題發(fā)生時的反應速度和恢復能力,增強網(wǎng)絡的整體安全保障能力,為全校師生提供一個可靠、安全、健康、綠色的工作和絡環(huán)境,為各類信息系統(tǒng)的良性運行提供長效的安全機制[5-6]。
5結束語
高校校園的智能化發(fā)展演變使得安全管理問題日益突出,IT新技術和攻擊手段變化的加快,使得信息安全新思想、新概念、新方法、新技術、新產(chǎn)品將不斷涌現(xiàn)。表現(xiàn)為向系統(tǒng)化、主動式防御方向發(fā)展;向智能化方向發(fā)展以及向服務化方向發(fā)展。因此,校園網(wǎng)絡的安全需要采取綜合有效的防護措施。
參考文獻
[1]黃麗君.校園網(wǎng)網(wǎng)絡安全隱患及其對策[J].網(wǎng)絡空間安全,20xx(7):93-95.
[2]鄧密文.校園網(wǎng)的網(wǎng)絡信息安全分析與防范策略研究[J].網(wǎng)絡安全技術與應用,20xx(3):88-90.
[3]王謙,馬全福.關于現(xiàn)代網(wǎng)絡安全技術及其在校園網(wǎng)絡中的應用探討[J].網(wǎng)絡安全技術與應用,20xx(2):30-31.
[4]黃文苑.網(wǎng)絡安全技術及其在校園網(wǎng)中的應用[J].計算機與網(wǎng)絡,20xx(8):57-59.
[5]沙尼亞阿不都吉里.現(xiàn)代網(wǎng)絡安全技術及其在校園網(wǎng)絡中的研究與應用[J].網(wǎng)絡安全技術與應用,20xx(5):89-90.
[6]王峰.校園網(wǎng)網(wǎng)絡安全管理系統(tǒng)分析與設計[J].信息安全與技術,20xx(6):66-67,86.
網(wǎng)絡安全論文12
淺談計算機網(wǎng)絡信息系統(tǒng)安全問題的分析與對策全文如下:
1計算機網(wǎng)絡信息系統(tǒng)安全的概念
要了解計算機網(wǎng)絡信息系統(tǒng)安全的概念,有必要先了解一下“ ”的概念,根據(jù)國際上的定義,它被定義為:“為數(shù)據(jù)處理系統(tǒng)建立和采取的技術和管理的安全保護,保護計算機硬件、軟件數(shù)據(jù)不因偶然和惡意的原因而遭到破壞、更改和泄漏”。網(wǎng)絡信息安全指的是在網(wǎng)絡環(huán)境下,用戶的計算機系統(tǒng)硬盤、軟件以及整個系統(tǒng)中的各種文件受到保護,不會因為某些外界的因素造成系統(tǒng)信息的破壞、泄露、更改以及網(wǎng)絡的中斷,它所涉及的面比較廣,大的方面關乎著國家主權的安全、社會的穩(wěn)定發(fā)展、民族文化的傳播,小的方面關乎著每一位公民的個人信息安全和切身的利益。
2當前計算機網(wǎng)絡信息系統(tǒng)安全的現(xiàn)狀
計算機網(wǎng)絡信息的發(fā)展,實現(xiàn)了信息化的快速傳播,特別是互聯(lián)網(wǎng)的使用,使得計算機不再是單獨的個體,而是和千千萬萬個計算機連接在一起的,實現(xiàn)了資源的快速共享,然而當今互聯(lián)網(wǎng)時代下的網(wǎng)絡安全不容樂觀。當前的現(xiàn)狀主要可以從以下幾個方面來進行分析。
2 . 1 網(wǎng)絡信息管理力度比較弱
網(wǎng)絡信息安全在依靠技術方面的同時也需要一個比較完善的管理辦法共同去確保其安全性,然而當前的一些網(wǎng)絡信息安全事故大多數(shù)是由于在管理方面出現(xiàn)的一些問題引起的,這方面主要包括管理制度的具體實施,管理方式的正確運用和在管理中管理人員所起的作用,這些方面或多或少都存在有一定的缺陷漏洞,這些缺陷使得管理人員在實際的管理中比較混亂,缺乏整體性和系統(tǒng)性。這種管理方式中的漏洞就讓不法分子有機可趁。為網(wǎng)絡信息安全埋下了一顆定時炸彈。
2 . 2缺乏專業(yè)性的網(wǎng)絡信息安全管理員
由于網(wǎng)絡信息的復雜化,這種網(wǎng)絡上的管理不同于實際生活中公司企業(yè)的管理,所以這方面的人才相對應的就比較少一些,當前網(wǎng)絡信息管理員在管理上表現(xiàn)得不盡人意,由于沒用專業(yè)的知識,可能一部分是學習管理的,還有一部分是學習安全的,還有學習電子信息的,總之綜合性的人才很少,這使得他們在管理過程中不能及時發(fā)現(xiàn)問題,有的發(fā)現(xiàn)了問題,卻又不知道如何去解決它,這種似懂非懂的管理,在影響了信息化發(fā)展的同時也造成了人才的浪費。
2 . 3 網(wǎng)絡信息安全沒有引起足夠的重視
大家普遍認為網(wǎng)絡信息很安全,而忽視了網(wǎng)絡上的復雜性,這種復雜性包括使用人員上的多而雜,同時也包括網(wǎng)絡世界里各種各樣網(wǎng)站的安全性。其實,大家都覺得這些和自己沒有關系,所以并沒有去重視,但是大家別忘了,其實好多技術和設備都是從國外引進的,同時由于病毒的可隱藏性,大家一般都不會發(fā)現(xiàn),有時郵箱里會有不明郵件,這時,好奇心的驅(qū)使讓有些人去打開了鏈接,造成計算機的中毒,一臺計算機的中毒會迅速引起大批的計算機中毒,所以計算機信息安全和每一個人都息息相關,我們應該對其足夠重視。
2 . 4公共網(wǎng)絡安全隱患比較多
公共的網(wǎng)絡主要指的是網(wǎng)吧,在網(wǎng)吧里流動的人員比較多,也比較復雜,在網(wǎng)吧里每一個人進行的活動也不一樣,同時,一臺計算機會被成千上萬個人使用過,不知不覺間信息就已經(jīng)泄露,但是我們還不知道,有些人在網(wǎng)吧里進行支付寶交易,可是他并沒有安裝相應的安全支付軟件,這種時候信息可能就會被盜走,這就是為什么現(xiàn)在好多人銀行卡在手里,手機也在手里可是銀行卡里面的錢卻不見了,而自己還糊里糊涂的不知道是怎么回事。公共場所不要隨意用移動設備去在上面存儲東西,因為有些計算機的U SB接口已經(jīng)被病毒感染,可能通過你的移動設備就會導致病毒的迅速蔓延,造成的后果是不堪設想的。
3產(chǎn)生計算機網(wǎng)絡信息系統(tǒng)問題的原因
計算機網(wǎng)絡信息系統(tǒng)的安全問題是由于信息系統(tǒng)受到外界的某種因素作用引起了數(shù)據(jù)的刪除、修改和復制等行為,這些行為的發(fā)生就會導致信息的安全事故發(fā)生,這也是由于信息的重要性和信息本身的文件比較容易攻擊的原因,同時也因為使用者在用完之后沒有及時對信息進行相應的處理,有些信息需要刪除,有些需要備份,還有一些需要加密的.文件一定要及時的加密,因為電子信息易于復制,刪除和修改。所以在信息安全上也就容易泄露,同時互聯(lián)網(wǎng)的開發(fā)應用,使得信息傳播異常迅速,國家、企業(yè)還是個人在網(wǎng)絡上已經(jīng)是互通的。這也就是現(xiàn)在互聯(lián)網(wǎng)信息的開放性,他的開放性也就加劇了復雜性,信息的貴重性,也成為某些追求利益的集團和個人的目標,還有一些就是因為使用者人為因素造成的泄露,這種泄露可能給國家和人民帶來災難,所以使用者要保護好一些重要的賬號和密碼,不要隨意去把密碼告訴別人,保護好自己的信息安全也就是保護好了自己。
4確保計算機信息安全的對策
4 . 1加強網(wǎng)絡秩序的建立
要加強網(wǎng)絡秩序,就需要通過法律的強制性去實現(xiàn),不管是個人還是集體都需要營造一個健康,和諧的網(wǎng)絡秩序,在利用計算機網(wǎng)絡信進行生活和工作的時候,一定要遵守計算機信息安全方面的法律法規(guī),不要去訪問一些可能帶有病毒的網(wǎng)站,同時也要注意保護好自己的用戶數(shù)據(jù)安全,這需要相關部門去加大網(wǎng)絡安全的執(zhí)法力度,個人的素質(zhì)也需要提高,只有大家都重視起來,才能建立一個良好的網(wǎng)絡環(huán)境。
4 . 2增加訪問控制的難度
網(wǎng)絡活動中的訪問都需要一定的賬號和密碼,所以增加訪問控制難度是確保信息安全的一個關鍵點,所以我們在設置賬號和密碼的時候,應對賬號和密碼盡量復雜化,密碼中進行大寫、小寫和數(shù)字三者的混合,這比起簡單的數(shù)字破解難度就大大的增加了,同時盡量避免用一些傻瓜式的密碼,比如;重復性的數(shù)字、個人的生日和名字的漢語拼音等,采用一定的密保工具,比如:密?、動態(tài)驗證碼和優(yōu)盾等進行登陸操作。這樣可以在一定程度上確保信息安全,當然這主要用于一些比較重要的數(shù)據(jù)登陸,對于不太重要的,我們就沒必要去麻煩自己了,畢竟過于復雜的密碼有時候自己也會忘記。
4 . 3開啟防火墻
防火墻作為一道重要的防御體系,它主要用于隔離本地網(wǎng)絡與外界網(wǎng)絡之間的聯(lián)系,它可以將一些有危害的部分和安全的那部分分開,同時也不會影響人們的使用,防火墻可以對網(wǎng)絡的通信量進行統(tǒng)計,它就像一個站崗放哨的,只會將安全的的信息放進去,對于不安全的信息直接就拒之于門外,同時對于瀏覽器可以進行設置,對于具有危險性的網(wǎng)站,拒絕訪問,對于防火墻的使用,是好多人都忽略的一點,所以正確使用防火墻也可以起到保護用戶數(shù)據(jù)安全的作用。對于一些不安全的網(wǎng)絡就不要去連接,這個也是使用防火墻可以阻擋的。
4 . 4采用加密技術進行加密
現(xiàn)在的計算機系統(tǒng)中硬盤本身都帶有BitLocker驅(qū)動器加密,這樣的加密,可保證即使計算機丟失、被盜之后里面的數(shù)據(jù)都不會被破解也不會修改,同時也有一部分軟件含有加密功能,我們可以利用這類軟件對信息進行加密,比如:指紋加密、人臉識別系統(tǒng)等。同時還要做到不在網(wǎng)吧等公共場合進行一些重要數(shù)據(jù)的網(wǎng)絡傳輸,比如:個人網(wǎng)上銀行的登陸這一重要操作,有可能你在登陸的時候,你的信息已經(jīng)泄露了。
4 . 5對重要數(shù)據(jù)進行備份
對重要數(shù)據(jù)進行備份,一方面可以防止個人信息丟失后方便找回,另一方面可以保證數(shù)據(jù)的安全性,常用進行備份的設備比較多。比如:優(yōu)盤、硬盤。數(shù)據(jù)備份后,這些設備基本不太接觸到網(wǎng)路環(huán)境,所以對于數(shù)據(jù)的保存性還是比較好的。當然還有一些虛擬的空間可以進行數(shù)據(jù)的存儲和備份數(shù)據(jù),比如:云空間和網(wǎng)盤。對于備份好的文件也要做好安全方面的處理,不要因為在備份過程中的失誤,造成信息的泄露。
4 . 6注意對已經(jīng)不需要的一些重要數(shù)據(jù)進行銷毀
現(xiàn)代科技比較發(fā)達,有好多數(shù)據(jù)是可以進行恢復的,如果不注意重要數(shù)據(jù)的銷毀,有可能會造成重要的信息泄露,有些人覺得刪掉了的東西,就已經(jīng)不存在了,這是一種錯誤的認識,特別是一些涉及個人隱私的東西,那對于個人造成的損失是不可挽回的,比如:不用的電子產(chǎn)品一定不能隨意丟棄,一定要對文件進行粉碎性處理或者是多存儲幾遍一些沒用的信息,存完后進行刪掉,如此反復幾次那些重要的文件才會被后面的文件覆蓋,這時候才算真正的把重要的數(shù)據(jù)刪除了。
5結語
在這個信息社會,做好信息的__很重要,保證個人信息的安全需要大家在平時的生活和工作中重視起來,做好計算機網(wǎng)絡信息系統(tǒng)安全需要引起更多人的關注。只有大家都關注起來,加強網(wǎng)絡安全方面的知識學習,人人都有意識,那我們的計算機網(wǎng)絡信息系統(tǒng)安全就有保證了。
網(wǎng)絡安全論文13
。摘要]本文針對計算機網(wǎng)絡安全的主要隱患進行分析,積極提出解決安全隱患的相關措施,具體包含對加強網(wǎng)絡安全管理的重視、增設網(wǎng)絡防火墻、提高安全防護意識、強化計算機網(wǎng)絡訪問控制,目的是提高計算機網(wǎng)絡安全維護能力,為計算機網(wǎng)絡運行創(chuàng)建健康的環(huán)境氛圍。
。關鍵詞]計算機網(wǎng)絡;安全運行;隱患排查;網(wǎng)絡防火墻
0引言
網(wǎng)絡是當前人們生活的重要空間組成元素,網(wǎng)絡為人們提供了更多活動的信息空間,通過網(wǎng)絡方式人們能夠很好地將生活半徑放大,第一時間獲取咨詢,了解時事政治。網(wǎng)絡的健康安全環(huán)境,需要一定的技術手段維護其發(fā)展安全。我國網(wǎng)絡用戶人數(shù)在世界上位于首位,計算機的網(wǎng)絡安全管理卻相對于發(fā)達國家較落后,所以必須及時解決隱藏在計算機網(wǎng)絡安全中的問題,提高網(wǎng)絡安全管理質(zhì)量,多方面對計算機網(wǎng)絡安全進行管理,優(yōu)化網(wǎng)絡服務質(zhì)量,嚴厲打擊網(wǎng)絡犯罪行為。
1計算機網(wǎng)絡發(fā)展概況
計算機網(wǎng)絡技術能夠打破時間與空間的限制,將獨立計算機通過專業(yè)的外部網(wǎng)絡連接,對信息技術進行交流。對于計算機網(wǎng)絡發(fā)展方面,主要目的是幫助計算機實現(xiàn)信息共享以及技術交流,同時將信息快速傳遞。根據(jù)計算機網(wǎng)絡技術發(fā)展相關資料調(diào)查研究發(fā)現(xiàn),我國計算機發(fā)展體系得到了進一步完善,同時生產(chǎn)企業(yè)發(fā)展對其依賴性越來越高。20xx年我國計算機網(wǎng)絡設備生產(chǎn)制作廠家已經(jīng)達到350家,計算機網(wǎng)絡設備全面的銷售額達到780億元,相比20xx年、20xx年,分別增長14%、19%。并且20xx年增長趨勢達到25%,當年的銷售額突破1000億元大關。20xx年,在上半年計算機網(wǎng)絡運行調(diào)查中發(fā)現(xiàn),實際網(wǎng)絡使用者為11.3億,下半年人數(shù)達到12.9億。通過以上數(shù)據(jù)能夠發(fā)現(xiàn),計算機網(wǎng)絡已經(jīng)成為人們生活的一部分,發(fā)展趨勢一直上升,發(fā)展速度還在不斷增加。
2計算機網(wǎng)絡安全管理隱患
計算機的網(wǎng)絡運行能幫助企業(yè)迅速地對信息數(shù)據(jù)進行統(tǒng)計,幫助人們更多地了解社會資訊。但網(wǎng)絡是把一雙刃劍,在為計算機發(fā)展帶來機遇的同時,也為計算機運行帶來了安全問題,必須及時將這些計算機網(wǎng)絡安全隱患問題解決,才能更好地保障計算機的正常運行。
2.1網(wǎng)絡遭受非法訪問
非法訪問是計算機運行中非常嚴重的問題,對于計算機網(wǎng)絡遭受的非法訪問,一般都是以病毒軟件作為載體,或者以網(wǎng)絡不法分子攻擊的方式訪問他人網(wǎng)站,窺探他人私密數(shù)據(jù),甚至以這種方式進入到企業(yè)系統(tǒng),盜取企業(yè)信息。非法訪問都是利用口令攻擊手段,竊取計算機網(wǎng)絡用戶的密碼,或者破解相關的加密設置信息,進入到他人網(wǎng)站,謀取不正當利益。以非法訪問的方式將他人信息篡改,安裝病毒程序,導致用戶使用計算機系統(tǒng)期間出現(xiàn)遲緩或者延緩等現(xiàn)象,信息傳遞受阻。
2.2網(wǎng)絡漏洞的存在
計算機網(wǎng)絡運行期間,威脅安全的問題還包括網(wǎng)絡漏洞。所謂計算機網(wǎng)絡漏洞,主要是管理者對于計算機軟件設置期間,軟件設施與硬件設施存在缺陷沒能及時發(fā)現(xiàn)。因為網(wǎng)絡系統(tǒng)存在漏洞,非法分子有機可乘,將網(wǎng)絡病毒投入到系統(tǒng)中,導致系統(tǒng)安全受到威脅。網(wǎng)絡漏洞常常發(fā)生在沒有經(jīng)過系統(tǒng)完善的網(wǎng)絡處理條件下,比如校園網(wǎng)絡,因為是局域公開性的網(wǎng)絡形式,所以系統(tǒng)處理不到位,造成網(wǎng)絡漏洞的出現(xiàn)。一些非法分子發(fā)現(xiàn)校園網(wǎng)絡存在漏洞,便侵入網(wǎng)絡系統(tǒng),篡改校園網(wǎng)絡信息,種植網(wǎng)絡病毒。
2.3網(wǎng)絡安全意識缺失
計算機網(wǎng)絡安全問題中,網(wǎng)絡安全意識缺失也是主要問題。計算機網(wǎng)絡安全工作一直在不斷完善,也全面應用了很多網(wǎng)絡安全維護軟件,但是因為對計算機網(wǎng)絡安全意識的缺失,導致防御措施應用不到位,計算機網(wǎng)絡安全受到威脅。用戶經(jīng)常訪問一些陌生網(wǎng)站,這期間很容易被病毒侵害,并且為不法分子提供攻擊的機會。網(wǎng)絡安全管理人員在管理意識方面也存在一定缺失,安全責任意識不足,加上相關管理制度不健全,很多網(wǎng)絡安全設置已經(jīng)達不到客戶需求標準,導致安全漏洞出現(xiàn),影響網(wǎng)絡安全的健康運行。
2.4網(wǎng)絡詐騙的威脅
網(wǎng)絡詐騙也是計算機網(wǎng)絡安全的威脅之一,直接對人們的財產(chǎn)產(chǎn)生損害。犯罪人員以網(wǎng)絡聊天工具的形式,在網(wǎng)絡上發(fā)布一些虛假信息,以不正當手段謀取他人錢財。網(wǎng)絡詐騙手段包括很多種,通過網(wǎng)絡便捷性與公共性特點,任何人都能夠接觸到網(wǎng)絡,導致犯罪人員以網(wǎng)絡的方式制造詐騙信息。根據(jù)計算機網(wǎng)絡安全調(diào)查資料發(fā)現(xiàn),近些年網(wǎng)絡計算機詐騙手段越來越多樣化,相關安全數(shù)量增加明顯。比如深圳的'王先生,網(wǎng)絡郵箱中收到一條與工作相關的鏈接,王先生以為是自己的工作任務,所以將其點開,導致個人信息被竊取,因為與銀行卡等綁定,所以銀行卡密碼也被竊取,導致王先生丟失7萬元存款,雖然最后被追回,但是依然心有余悸。調(diào)查資料顯示,當前網(wǎng)絡詐騙比較容易上當?shù)娜巳褐饕詫W生與老人為主。利用網(wǎng)絡信息或者電子郵件等方式發(fā)布虛假信息,一旦進入到網(wǎng)站或者點開郵件,就會被入侵,將個人信息與銀行賬戶等全部竊取,造成嚴重的后果。
3計算機網(wǎng)絡安全的隱患排除與管理優(yōu)化
對于計算機網(wǎng)絡安全存在的隱患問題,繼續(xù)積極提出優(yōu)化改善對策,保證管理對策的提出具有針對性與目的性,同時還要能夠提高計算機網(wǎng)絡的安全性。
3.1加強網(wǎng)絡安全管理的重視
網(wǎng)絡安全管理的重視以及制定嚴謹?shù)陌踩珣?zhàn)略管理方案,必須從以下幾個方面著手:一是重視安全管理的總體規(guī)劃,保證網(wǎng)絡在安全戰(zhàn)略的全面性。貫徹落實安全管理政策,提高安全信息建設質(zhì)量,形成全面安全控制的系統(tǒng)模式,保護計算機網(wǎng)絡安全。二是制定詳細的網(wǎng)絡安全管理措施。針對計算機網(wǎng)絡安全管理,制定詳細的網(wǎng)絡安全管理措施,明確網(wǎng)絡安全管理中,網(wǎng)絡服務商的主體責任。推廣網(wǎng)絡計算機用戶實名制,與相關執(zhí)法機關經(jīng)常聯(lián)系,及時將有關信息進行確定,剔除其中的有害信息。加強政府對計算機網(wǎng)絡管理的監(jiān)督重視,發(fā)動群眾監(jiān)管,對于違法行為必須嚴懲,維護用戶計算機網(wǎng)絡權益。三是重視網(wǎng)絡監(jiān)管的落實。針對網(wǎng)絡監(jiān)管方面,需要積極建立網(wǎng)絡信息預警管理機制,杜絕病毒危害的出現(xiàn)。完善法律規(guī)章制度,以政府監(jiān)管為出發(fā)點,對網(wǎng)絡信息進行認證,同時不斷擴大認證范圍,加大安全管理的宣傳力度,提高安全防范能力。
3.2增設網(wǎng)絡防火墻
網(wǎng)絡防火墻的設置,能夠很好地解決計算機網(wǎng)絡安全中的漏洞問題,尤其是對于一些網(wǎng)絡安全意識較差的用戶,增加防火墻,可以很好地阻止網(wǎng)絡病毒的入侵。防火墻設置期間,對網(wǎng)絡進行實時監(jiān)督,如果發(fā)現(xiàn)計算機存在問題,及時發(fā)出報警信息。網(wǎng)絡防火墻具有操作便捷的優(yōu)勢,管理人員對防火墻進行操作,及時記錄防火墻相關信息,在信息記錄中發(fā)現(xiàn)計算機網(wǎng)絡存在的安全漏洞,及時對安全漏洞進行修補。
3.3提高安全防護意識
對于安全防護意識,首先從管理者角度進行提升。管理者對于安全意識存在缺乏現(xiàn)象,一定要提高對網(wǎng)絡安全意識的重視,及時對網(wǎng)絡安全意識進行提升,總結網(wǎng)絡安全問題,積累更多預防網(wǎng)絡問題的經(jīng)驗。制定詳細的網(wǎng)絡安全管理制度,保證這些制度能夠貫徹落實,進而提升網(wǎng)絡安全預防能力。其次從用戶角度進行提升,加大對計算機網(wǎng)絡安全意識的宣傳力度,不斷為用戶灌輸網(wǎng)絡安全意識,對計算機網(wǎng)絡安全問題正確認識,不斷提高防范意識。比如收到陌生的網(wǎng)址或者電子郵件等,一定要注意對信息的辨別,防止出現(xiàn)個人信息被竊取的現(xiàn)象出現(xiàn)。
3.4強化計算機網(wǎng)絡訪問控制
計算機網(wǎng)絡安全運行期間,需要對網(wǎng)絡訪問控制加以重視。對網(wǎng)絡資源進行全面應用,杜絕網(wǎng)絡資源非法占用現(xiàn)象的出現(xiàn),提高網(wǎng)絡安全維護能力。網(wǎng)絡訪問控制中,認清計算機網(wǎng)絡安全屬性,提升安全控制力度,采取服務器安全控制、網(wǎng)絡安全控制等手段,及時對網(wǎng)絡運行實時監(jiān)督,防止網(wǎng)絡服務器被病毒侵害。加強對網(wǎng)絡監(jiān)控重視的同時,準確對存在的安全隱患鎖定,采取適當手段解決安全問題,定期對網(wǎng)絡安全端口檢查,合理設置網(wǎng)絡權限,優(yōu)化計算機網(wǎng)絡安全運行模式。安裝適當?shù)木W(wǎng)絡版殺毒軟件,從網(wǎng)絡角度對病毒控制,阻止網(wǎng)絡病毒在計算機網(wǎng)絡運行中的擴散,自動對計算機網(wǎng)絡進行檢測,及時清理網(wǎng)絡垃圾。
4結語
綜上所述,不斷尋找隱藏在計算機網(wǎng)絡安全運行中的問題,及時將這些安全隱患排除,設置網(wǎng)絡防火墻,提高計算機網(wǎng)絡安全管理意識,制定全面的管理制度,對計算機網(wǎng)絡安全措施進行優(yōu)化,提高網(wǎng)絡安全質(zhì)量。
主要參考文獻
。1]韓銳.計算機網(wǎng)絡安全的主要隱患及管理措施分析[J].信息通信,20xx(1):152-153.
。2]吳素霞.分析計算機網(wǎng)絡安全的主要隱患及管理措施[J].電腦編程技巧與維護,20xx(12):115-116.
[3]張曉雙.淺析計算機網(wǎng)絡安全的主要隱患及管理措施[J].電子制作,20xx(2):165-166.
[4]金柳柳.計算機網(wǎng)絡安全的主要隱患及管理措施分析[J].網(wǎng)絡安全技術與應用,20xx(8):228.
[5]李強.計算機網(wǎng)絡安全的主要隱患及管理措施分析[J].科技經(jīng)濟市場,20xx(5):29-30.
[6]石岳.分析計算機網(wǎng)絡安全的主要隱患及其管理措施[J].信息安全與技術,20xx,7(1):99.
。7]趙國棟.計算機網(wǎng)絡安全的主要隱患及管理措施分析[J].電子制作,20xx(14):117.
。8]張征帆.計算機網(wǎng)絡安全的主要隱患及管理措施分析[J].信息與電腦:理論版,20xx(22):139-140.
網(wǎng)絡安全論文14
隨著計算機網(wǎng)絡的社會化,人們進入了一個嶄新的信息網(wǎng)絡時代,在這種大背景下,中國各個高校順應時代發(fā)展也在建立各自的校園網(wǎng)絡,特別是近幾年中國教育科研網(wǎng)的建設和發(fā)展,大大促進了中國國內(nèi)校園計算機網(wǎng)絡的建設和發(fā)展。中國大部分高校都建立了自己內(nèi)部的校園計算機網(wǎng)絡。中國高院校校園計算機網(wǎng)絡的建設和發(fā)展,為各高校校園管理工作、教學工作、科研任務的進行和學生學習提供了基礎。但是隨著計算機網(wǎng)絡應用的深入,校園計算機網(wǎng)絡上各種網(wǎng)絡攻擊也越來越多,多種多樣的安全問題直接影響校園計算機網(wǎng)絡的有序穩(wěn)定運行。因此,如何保證校園計算機網(wǎng)絡安全、正常和高效的運行是高職院校目前面臨的挑戰(zhàn)。
一、計算機網(wǎng)絡安全及校園網(wǎng)的特點
。ㄒ唬┯嬎銠C網(wǎng)絡安全定義。計算機網(wǎng)絡的安全就是使得計算機中的數(shù)據(jù)得到有效的保護,不能被一些惡意的軟件或病毒進行篡改或盜取,能夠使得計算機運行可靠,從另一種角度來講,計算機安全就是要使得計算機具有完整性、可用性、保密性、可控性和真實性。計算機網(wǎng)絡安全包括技術層面和管理層面兩個方面,兩者之間相輔相成,缺一不可。
。ǘ┬@計算機網(wǎng)絡的結構和特點。一般情況下,大多數(shù)高校的校園網(wǎng)都是是由數(shù)個多功能多媒體教室、計算機網(wǎng)絡教室、管理控制室、虛擬圖書館、信息中心和其它應用組成的局域網(wǎng)絡系統(tǒng)構成的。但是,校園網(wǎng)不是一個完全封閉和自行運作的網(wǎng)絡,它是由無數(shù)個局域網(wǎng)連接而成的巨大網(wǎng)絡,其連接節(jié)點繁多,其對因特網(wǎng)一直以來都是處于一種半開放的狀態(tài)。因此,校園計算機網(wǎng)絡是一個在保持與外界信息交流的同時又具有相對獨立性的網(wǎng)絡系統(tǒng),這種獨特的結構和特點決定了其網(wǎng)絡安全的復雜性。
二、影響校園計算機網(wǎng)絡安全的主要因素
。ㄒ唬┬@計算機網(wǎng)絡系統(tǒng)硬件、軟件存在的問題
首先,校園計算機網(wǎng)絡系統(tǒng)硬件由于管理不當很容易造成計算機本身安全問題。一方面火災、靜電、雷擊等會對計算機硬件造成很大危害,另一方面大部分高校的校園網(wǎng)都是一些非計算機專業(yè)的人員在管理,這些管理人員只會處理一些簡單的網(wǎng)絡問題,而對于計算機硬件的維護等問題則沒有太多經(jīng)驗。其次,計算機操作系統(tǒng)是計算機運行的基礎,也是計算機最基本的軟件,除此之外,很多高校計算機上都會根據(jù)專業(yè)需要安裝不同的系統(tǒng)軟件,這些軟件在設計之初為了便于設計者的管理都留有后門或者漏洞,這些后門或者漏洞都是威脅校園網(wǎng)安全的因素。
。ǘ┬@計算機網(wǎng)絡使用者的威脅
校園計算機網(wǎng)絡的大部分使用者都是學生,學生使用校園網(wǎng)除了進行相關專業(yè)軟件的學習之外,更多的時候是進行娛樂,如聊天、下載游戲、下載歌曲、收看電視劇、收發(fā)郵件等,但是由于學生的計算機專業(yè)知識缺乏,安全防范方面也很薄弱,因此,很多計算機病毒會在學生上網(wǎng)的過程中不知不覺的傳播。除了之外,當代大學生由于道德教育的缺乏,很多人有時會瀏覽一些不安全的網(wǎng)站,甚至接受一些不良信息,很多網(wǎng)絡駭客通過這種方式盜取學生的個人信息,從而對整個校園網(wǎng)安全造成威脅。
。ㄈ┬@計算機網(wǎng)絡傳輸安全
校園計算機網(wǎng)絡技術的發(fā)展使高校很多管理工作和學生學習都是通過網(wǎng)絡進行的,如學生網(wǎng)上入學報名、網(wǎng)上注冊、網(wǎng)上選課、網(wǎng)上評教、網(wǎng)上繳費等,這些活動所涉及的很多信息都是學校和學生個人很重要的信息,一旦信息泄露,所帶來的損失不可估量。但是,一直以來這些重要信息在校園計算機網(wǎng)絡傳輸過程中會出現(xiàn)數(shù)據(jù)丟失、泄露、被篡改等情況,從而使校園計算機網(wǎng)絡安全受到極大地威脅,因此,校園計算機網(wǎng)絡數(shù)據(jù)傳輸?shù)陌踩U蠁栴}亟待解決。
。ㄋ模┫嚓P法律、法規(guī)不健全
目前,中國國內(nèi)相關計算機網(wǎng)絡安全的法律、法規(guī)甚少,關于校園計算機網(wǎng)絡安全的法律、法規(guī)則更少,同時,這方面法律、法規(guī)的`宣傳力度又很少,導致在校師生對這方面的法律、法規(guī)了解甚少,一旦出現(xiàn)違法行為,很少有人用法律手段維權。同時,各個高校也很少制定適合校園計算機網(wǎng)絡的相關制度,更沒有校園計算機網(wǎng)絡安全監(jiān)察機構對其進行監(jiān)管。
三、校園計算機網(wǎng)絡安全的防范措施
(一)物理安全防范技術
為了確保校園計算機系統(tǒng)和計算機網(wǎng)絡的正常運行,首先應保證其良好的工作環(huán)境,避免由于外部因素導致其遭到破壞,因此,盡量將計算機機房設置在專業(yè)的教學區(qū)域,機房一方面保持良好的通風條件,擁有防火、防震等設施設備,盡量減少外界對計算機硬件的傷害,另一方面必須有專業(yè)計算機人員對機房進行管理。其次,加強對計算機硬件設備的保護,防止硬件設備損壞造成數(shù)據(jù)損壞。如可采用雙電源接入的方法,避免因?qū)W校斷電造成計算機網(wǎng)絡數(shù)據(jù)丟失。
。ǘ┓阑饓夹g
防火墻技術是計算機網(wǎng)絡中運用最多的一種技術,它可以有效的控制和避免大部分來自外網(wǎng)的攻擊,從而對計算機網(wǎng)絡進行實時保護。目前,實際運用的防火墻技術有很多種,如數(shù)據(jù)包過濾技術、狀態(tài)檢測技術、應用網(wǎng)關技術等,這些技術都屬于隔離控制技術,主要通過預定義的安全策略對內(nèi)外網(wǎng)通信強制實施訪問。防火墻主要分為兩大類,硬件防火墻和軟件防火墻,不同的計算機網(wǎng)絡根據(jù)實際情況需要配備不同類型的防火墻,如校園網(wǎng)的總?cè)肟谔幜髁烤薮,因此適合設置高性能的硬件防火墻。而對于其他流量小的節(jié)點是需要設置別的防火墻,從而確保校園網(wǎng)絡的安全性和靈活性。
。ㄈ└咝(nèi)部管理技術
為了對高校校園計算機網(wǎng)絡進行更全面的保護,在高校校園內(nèi)部可實施以下幾種措施,首先,在高校校園計算機網(wǎng)絡內(nèi)部實行身份證號碼認證制度。身份證號碼認證制度可以從校園計算機網(wǎng)絡的源頭防范不明身份的駭客攻擊,這種方法是校園計算機網(wǎng)絡安全技術的基礎措施,通過這種方式,可以解決高校教師、學生上網(wǎng)的身份問題。并且,一旦出現(xiàn)惡意攻擊,可以很快通過相關數(shù)據(jù)追蹤到源頭,可以有效保護校園計算機網(wǎng)絡的安全。其次,使用虛擬局域網(wǎng)技術。通過虛擬局域網(wǎng)將整個校園計算機網(wǎng)絡進行分割,從而形成不同規(guī)模、類型的校園計算機網(wǎng)絡子網(wǎng),可對每個子網(wǎng)進行單獨的管理,也可對子網(wǎng)的訪問實施限制要求,從而提高整個校園計算機網(wǎng)絡的安全系數(shù)。最后,運用加密技術。校園計算機網(wǎng)絡管理員可對系統(tǒng)的重要設備和軟件的訪問權限進行控制,像我們最常見的路由器和防火墻等可以設置復雜的口令密碼,定時進行修改,同時對于一些系統(tǒng)漏洞及時修補,從而更好的保護網(wǎng)絡的正常運行。
網(wǎng)絡安全論文15
摘要:本文首先就近年來計算機網(wǎng)絡安全的發(fā)展現(xiàn)狀作簡要概述,接著分析了影響網(wǎng)絡安全的一些因素,最后對計算機網(wǎng)絡安全的策略進行了探討。
關鍵詞:計算機網(wǎng)絡;網(wǎng)絡安全;安全策略
1、計算機網(wǎng)絡安全的現(xiàn)狀
近年來,在計算機網(wǎng)絡技術迅猛發(fā)展的技術背景下、全球信息化成為未來社會發(fā)展的趨勢。計算機網(wǎng)絡快速發(fā)展同時,容易受到怪客、駭客、惡意軟件和其他非法與不軌行為的攻擊。原因是計算機網(wǎng)絡具有的一下特點①網(wǎng)絡的開放性②聯(lián)結形式多樣③終端分布不均勻④互連性。所以網(wǎng)上信息是否保密與安全成為一個越來越重要的問題。尤其那些軍用的自動化指揮網(wǎng)絡系統(tǒng),銀行等傳輸數(shù)據(jù)很敏感的計算機網(wǎng)絡,網(wǎng)上信息的保密與安全比一般更為重要。這些機構和單位的網(wǎng)絡系統(tǒng)必須具有非常強的安全措施和最優(yōu)的安全策略,否則該網(wǎng)絡不但會無用、甚至有可能危及到國家安全。自然或者是人為等諸多因素的侵入和潛在威脅不管是在局域網(wǎng)還是在廣域網(wǎng)中,都不可避免的存在。因此,網(wǎng)絡的安全措施應當能夠全方位地預防各種不同的威脅和脆弱性,只有這樣才能夠真正保證網(wǎng)絡信息的完整性、可用性、安全性與保密性。
2、影響計算機安全的一些因素
2.1內(nèi)部用戶網(wǎng)絡安全的危險因素。外部用戶的安全威脅與內(nèi)部網(wǎng)用戶的安全威脅相比很小。一些應用服務系統(tǒng)在安全通信和訪問控制方面考慮欠缺,使用者的.安全意識薄弱。如果系統(tǒng)設置錯誤,很容易造成損失。管理制度不完善,任何一個安全設計充分的網(wǎng)絡中,網(wǎng)絡日常維護和管理是安全的關鍵。整個網(wǎng)絡安全性的最大隱患、安全漏洞就是人為因素。擁有相應權限的網(wǎng)絡管理員或網(wǎng)絡用戶,也存在破壞網(wǎng)絡安全的隱患。這些包括無意識泄露操作口令或者磁盤上的機密文件被人利用。還有未及時刪除臨時文件而被竊取和內(nèi)部人員有意無意的泄漏給駭客,都可能使網(wǎng)絡安全機制面臨重大考驗。
2.2系統(tǒng)和操作軟件的漏洞:任何完美的操作系統(tǒng)、網(wǎng)絡軟件難以避免存在安全缺陷和漏洞。具有安全漏洞得計算機一旦連接入網(wǎng),就會給計算機病毒和木馬可乘之機。
2.3駭客工具更新層出不窮。然而,一個更新的安全工具,速度太慢,在大多數(shù)情況下都需要人為的干與,發(fā)現(xiàn)以前未知的安全問題。這使得它們對新出現(xiàn)的安全問題的影響總是響應速度慢。當新發(fā)現(xiàn)的安全工具,且盡力修復任何的安全問題。因此,駭客總是可以使用先進的并且安全工具沒有準備的攻擊手段實施攻擊。
2.4病毒入侵。計算機病毒是數(shù)據(jù)安全的重大安全威脅,是具有破壞性的計算機程序。例如,病毒可以對文件瘋狂拷貝或者刪除,并且病毒的繁殖能力很強。它是編制者在計算機程序中插入的破壞計算機功能或數(shù)據(jù)影響計算機軟件、硬件的正常運行并且能夠自我復制的一組計算機指令或程序代碼。計算機病毒2.5計算機系統(tǒng)安全存在缺陷。計算機網(wǎng)絡硬件配置不合理主要包含以下方面:②文件服務器是運行的穩(wěn)定性、功能完善性將直接影響網(wǎng)絡系統(tǒng)的質(zhì)量,是因為其是網(wǎng)絡的中樞。網(wǎng)絡的可靠性、擴充性和升級換代受設計和選型的影響,再加上網(wǎng)絡應用的需求得不到足夠的重視,最終限制網(wǎng)絡功能發(fā)揮。①網(wǎng)絡不穩(wěn)定可能是網(wǎng)卡用工作站選配不當或者安全策略漏洞引起。許多站點訪問權限之所以被其他人員濫用,由于這些站點配置防火墻時沒有加強地訪問權限的設定。同時導致配置錯誤的原因之一還有訪問控制配置過于復雜,這樣一來就為網(wǎng)絡安全留下隱患。
3、計算機網(wǎng)絡安全的應對策略
3.1信息加密策略。信息加密是為了保護計算機內(nèi)的口令、數(shù)據(jù)、文件與控制信息,保護網(wǎng)上傳輸以及相關的交易數(shù)據(jù)。網(wǎng)絡加密有節(jié)點加密、鏈路加密、端點加密三種方法。用戶在選取加密方法時可以根據(jù)自己的實際情況。采用數(shù)據(jù)加密技術,用密鑰解密后才可以得到信息的明文。數(shù)據(jù)加密技術保證傳輸過程中即使消息泄漏,沒有密鑰信息也是安全的。
3.2物理安全策略。物理安全策略是為了防止計算機硬件設備比如網(wǎng)絡服務器、打印機等或者通信鏈路遭到破壞、攻擊或自然災害。
同時,還可以明確用戶的使用權限和身份,這樣可以防止一些非法用戶越權操作。另外,網(wǎng)絡安全策略還可以給計算機網(wǎng)絡提供一個合適的電磁兼容工作環(huán)境,制定完善的安全管理制度,阻止非法進入計算機系統(tǒng)的各種偷盜、破壞活動的發(fā)生。當前物理安全策略亟待解決的一個問題就是防止和抑制電磁泄漏。對此,主要的防護措施有對傳導發(fā)射的防護和對輻射的防護。
3.3手機信息安全工具策略。是新一代計算機風險防范服務,其前景十分看好,主要是基于移動通信數(shù)據(jù)業(yè)務平臺,借助與手機和無線網(wǎng)絡,是傳統(tǒng)網(wǎng)絡安全防護的延伸。它通過在用戶手機中安裝相應插件,與計算機網(wǎng)絡建立起聯(lián)系,用戶手機將成辦理業(yè)務和接收信息以及身份識別的終端設備,主要優(yōu)勢有:
、儆脩絷P聯(lián)度高,風險防范能力強。手機攜帶方便,并且憑借自身的PIN碼,手機做為終端具有唯一性,用戶執(zhí)行相關操作時,網(wǎng)絡中心會像手機發(fā)送隨機的二維驗證碼,理論上,這樣可以使得盜用者無法復制,大大降低了網(wǎng)絡風險。
②網(wǎng)絡環(huán)境不斷改善。隨著3G時代的來臨,無線網(wǎng)絡寬帶迅速擴大,時延降低,穩(wěn)定性提高,這給手機信息化提供了強大的網(wǎng)絡基礎,用戶可以實現(xiàn)手機的終端功能。
3.4訪問控制策略。為確保網(wǎng)絡資源不被非法訪問或使用,網(wǎng)絡安全防范和保護所采取的主要策略就是訪問控制策略?梢哉f訪問控制是保證網(wǎng)絡安全最重要的關鍵策略之一。訪問控制策略主要有以下幾種:首先,屬性安全控制。屬性安全控制可以聯(lián)系起網(wǎng)絡設備和計算機網(wǎng)絡服務器的文件與目錄以及制定的屬性。它為用戶安全提供更進一步的保證。其次,防火墻控制。它是近期為了保護計算機網(wǎng)絡安全而發(fā)展起來的一項重要的措施,也可稱其為控制進出口兩個方向通信的門檻,主要任務是阻止網(wǎng)絡中的駭客訪問計算機網(wǎng)絡安全。目前的防火墻主要有三種,分別是:過濾防火墻,代理防火墻以及雙穴主機防火墻。再者,入網(wǎng)訪問控制。計算機網(wǎng)絡訪問的第一層訪問控制就是入網(wǎng)訪問控制。它控制著可以登錄到服務器并獲取相應網(wǎng)絡資源的用戶,以及入網(wǎng)的時間和允許從哪臺工作站入網(wǎng)。抑制非法訪問是一道重要的防線。
3.5安全檢測技術常見的計算機網(wǎng)絡安全檢測技術主要有以下幾種:
(1)端口安全檢測。這種方式主要是檢測計算機的端口來發(fā)現(xiàn)被非法利用的端口,并且采取相應的措施。
(2)漏洞掃描。這種方式是利用專業(yè)的軟件對網(wǎng)絡系統(tǒng)進行漏洞掃描,主要是評價系統(tǒng)的安全性和防御能力以及模擬攻擊測試。這樣可以及時發(fā)現(xiàn)漏洞,并采取措施。
(3)網(wǎng)絡安全檢測。這種檢測方式主要是用于監(jiān)督。如果有異常情況發(fā)生,將會馬上采取應對措施,以防止進一步非法入侵。
4、總結
計算機網(wǎng)絡存在的一系列安全問題和潛在的威脅,都不是孤立的。網(wǎng)絡安全是目前提升計算機網(wǎng)絡技術面臨的一個復雜的綜合性研究課題。對計算機安全防范體系的構建,可以從安全防范宣傳策略和技術策略的兩個方向進行努力強化。同時還應加強現(xiàn)代安全體系的建設。相信我們的計算機網(wǎng)絡安全水平定能邁上更高的發(fā)展平臺。
【網(wǎng)絡安全論文】相關文章:
網(wǎng)絡安全論文05-30
大數(shù)據(jù)環(huán)境下網(wǎng)絡安全現(xiàn)狀及措施論文08-17
網(wǎng)絡安全報告02-02
網(wǎng)絡安全句子12-28
網(wǎng)絡安全宣傳口號01-05
網(wǎng)絡安全培訓知識04-16
學校網(wǎng)絡安全報告03-28
網(wǎng)絡安全培訓心得08-12