網(wǎng)絡(luò)安全的論文15篇【優(yōu)秀】
在現(xiàn)實的學(xué)習(xí)、工作中,大家都有寫論文的經(jīng)歷,對論文很是熟悉吧,通過論文寫作可以培養(yǎng)我們獨立思考和創(chuàng)新的能力。那么問題來了,到底應(yīng)如何寫一篇優(yōu)秀的論文呢?下面是小編為大家整理的網(wǎng)絡(luò)安全的論文,歡迎大家借鑒與參考,希望對大家有所幫助。
網(wǎng)絡(luò)安全的論文1
關(guān)鍵詞:計算機(jī) 網(wǎng)絡(luò)安全 防范策略
摘要:隨著信息化步伐的不斷加快,計算機(jī)網(wǎng)絡(luò)給人們帶來了很大的便捷,但是與此同時也給人們帶來了很大的隱患。計算機(jī)網(wǎng)絡(luò)安全已經(jīng)受到了人們的高度重視,人們也已經(jīng)對其提出了很多防范策略,并且得到了很好的好評。
隨著網(wǎng)絡(luò)的日益發(fā)展以及計算機(jī)網(wǎng)絡(luò)安全問題的不斷出現(xiàn),對網(wǎng)絡(luò)安全防范粗略的研究必然成為必然趨勢。計算機(jī)網(wǎng)絡(luò)技術(shù)普遍的使用,使得人們在學(xué)習(xí)和工作中享受計算機(jī)網(wǎng)絡(luò)帶來的便捷的同時被越來越多的安全隱患所傷害。因此,計算機(jī)網(wǎng)絡(luò)安全防范策略的研究和實施是網(wǎng)絡(luò)化發(fā)展的必然趨勢。
1、計算機(jī)網(wǎng)絡(luò)安全存在的問題
1.1 計算機(jī)病毒較多
計算機(jī)病毒是一種人為編制的特殊程序代碼,可將自己附著在其他程序代碼上以便傳播,可自我復(fù)制、隱藏和潛伏,并帶有破壞數(shù)據(jù)、文件或系統(tǒng)的特殊功能。當(dāng)前,計算機(jī)病毒是危害計算機(jī)網(wǎng)絡(luò)安全最普遍的一種方法,同時其危害是非常大的,尤其是一些通過網(wǎng)絡(luò)傳播的流行性病毒,這些病毒不僅危害性大,而且傳播速度非?,傳播形式多樣,因此,要想徹底清除這些病毒是很困難的,因此,網(wǎng)絡(luò)安全存在著巨大的隱患。
1.2 盜用ip地址
盜用ip地址現(xiàn)象非常普遍,這不僅影響了網(wǎng)絡(luò)的正常運行,而且一般被盜用的地址權(quán)限都很高,因而也給用戶造成了較大的經(jīng)濟(jì)損失。盜用ip地址就是指運用那些沒有經(jīng)過授權(quán)的ip地址,從而使得通過網(wǎng)上資源或隱藏身份進(jìn)行破壞網(wǎng)絡(luò)的行為的目的得以實現(xiàn)。目前,網(wǎng)絡(luò)上經(jīng)常會發(fā)生盜用ip地址,這不僅嚴(yán)重侵害了合法使用網(wǎng)絡(luò)人員的合法權(quán)益,而且還導(dǎo)致網(wǎng)絡(luò)安全和網(wǎng)絡(luò)正常工作受到負(fù)面影響。localHoST
1.3 攻擊者對網(wǎng)絡(luò)進(jìn)行非法訪問和破壞
網(wǎng)絡(luò)可分為內(nèi)網(wǎng)和外網(wǎng),網(wǎng)絡(luò)受到攻擊也分為來自外部的非法訪問和網(wǎng)絡(luò)攻擊以及來自內(nèi)部的非法訪問和網(wǎng)絡(luò)攻擊。無論是哪種網(wǎng)絡(luò)攻擊都要經(jīng)過三個步驟:搜集信息-目標(biāo)的選擇、實施攻擊-上傳攻擊程序、下載用戶數(shù)據(jù)。
1.4 垃圾郵件和病毒郵件泛濫
電子郵件系統(tǒng)是辦公自動化系統(tǒng)的基本需求,隨著信息化的快速發(fā)展,郵件系統(tǒng)的功能和技術(shù)已經(jīng)非常成熟,但是也避免不了垃圾郵件和病毒郵件的傳送。垃圾郵件和病毒郵件是全球問題,20xx年初,俄羅斯在全球垃圾郵件市場上的份額增長了4%-5%。垃圾郵件和病毒郵件是破壞網(wǎng)絡(luò)營銷環(huán)境的罪魁之一,垃圾郵件影響了用戶網(wǎng)上購物的信心,從而進(jìn)一步危害到了電子商務(wù)網(wǎng)站的發(fā)展。垃圾郵件和病毒郵件對人們的影響不僅表現(xiàn)在時間上,而且也影響了安全。垃圾郵件和病毒郵件占用了大量的網(wǎng)絡(luò)資源。使得正常的業(yè)務(wù)運作變得緩慢。另外,垃圾郵件與一些病毒和入侵等關(guān)系越來越密切,其已經(jīng)成為嘿客發(fā)動攻擊的重要平臺。
2、計算機(jī)網(wǎng)絡(luò)安全的防范策略
2.1 計算機(jī)病毒的安全與防范技術(shù)
在網(wǎng)絡(luò)環(huán)境下,防范計算機(jī)病毒僅采用單一的方法來進(jìn)行已經(jīng)無任何意義,要想徹底清除網(wǎng)絡(luò)病毒,必須選擇與網(wǎng)絡(luò)適合的全方位防病毒產(chǎn)品。如果對互聯(lián)網(wǎng)而言,除了需要網(wǎng)關(guān)的防病毒軟件,還必須對上網(wǎng)計算機(jī)的安全進(jìn)行強(qiáng)化;如果在防范內(nèi)部局域網(wǎng)病毒時需要一個具有服務(wù)器操作系統(tǒng)平臺的防病毒軟件,這是遠(yuǎn)遠(yuǎn)不夠的,還需要針對各種桌面操作系統(tǒng)的防病毒軟件;如果在網(wǎng)絡(luò)內(nèi)部使用電子郵件進(jìn)行信息交換時,為了識別出隱藏在電子郵件和附件中的病毒,還需要增加一套基于郵件服務(wù)器平臺的郵件防病毒軟件。由此可見,要想徹底的清除病毒,是需要使用全方位的防病毒產(chǎn)品進(jìn)行配合。另外,在管理方面,要打擊盜版,因為盜版軟件很容易染上病毒,訪問可靠的網(wǎng)站,在下載電子郵件附件時要先進(jìn)行病毒掃描,確保無病毒后進(jìn)行下載,最重要的是要對數(shù)據(jù)庫數(shù)據(jù)隨時進(jìn)行備份。
2.2 身份認(rèn)證技術(shù)
系統(tǒng)對用戶身份證明的核查的過程就是身份認(rèn)證,就是對用戶是否具有它所請求資源的存儲使用權(quán)進(jìn)行查明。用戶向系統(tǒng)出示自己的身份證明的過程就是所謂的身份識別。一般情況下,將身份認(rèn)證和身份識別統(tǒng)稱為身份認(rèn)證。隨著嘿客或木馬程序從網(wǎng)上截獲密碼的事件越來越多,用戶關(guān)鍵信息被竊情況越來越多,用戶已經(jīng)越來越認(rèn)識到身份認(rèn)證這一技術(shù)的重要性。身份認(rèn)證技術(shù)可以用于解決用戶的物理身份和數(shù)字身份的一致性問題,給其他安全技術(shù)提供權(quán)限管理的依據(jù)。對于身份認(rèn)證系統(tǒng)而言,合法用戶的身份是否易于被其他人冒充,這是最重要的技術(shù)指標(biāo)。用戶身份如果被其他不法分子冒充,不僅會對合法用戶的利益產(chǎn)生損害,而且還會對其他用戶的`利益甚至整個系統(tǒng)都產(chǎn)生危害。由此可知,身份認(rèn)證不僅是授權(quán)控制的基礎(chǔ),而且還是整個信息安全體系的基礎(chǔ)。身份認(rèn)證技術(shù)有以下幾種:基于口令的認(rèn)證技術(shù)、給予密鑰的認(rèn)證鑒別技術(shù)、基于智能卡和智能密碼鑰匙 (usbkey)的認(rèn)證技術(shù)、基于生物特征識別的認(rèn)證技術(shù)。對于生物識別技術(shù)而言,其核心就是如何獲取這些生物特征,并將之轉(zhuǎn)換為數(shù)字信息、存儲于計算機(jī)中,并且完成驗證與識別個人身份是需要利用可靠的匹配算法來進(jìn)行的。
2.3 入侵檢測技術(shù)
入侵檢測就是對網(wǎng)絡(luò)入侵行為進(jìn)行檢測,入侵檢測技術(shù)屬于一種積極主動地安全保護(hù)技術(shù),它對內(nèi)部攻擊、外部攻擊以及誤操作都提供了實時保護(hù)。入侵檢測一般采用誤用檢測技術(shù)和異常監(jiān)測技術(shù)。1)誤用檢測技術(shù)。這種檢測技術(shù)是假設(shè)所有的入侵者的活動都能夠表達(dá)為中特征或模式,對已知的入侵行為進(jìn)行分析并且把相應(yīng)的特征模型建立出來,這樣就把對入侵行為的檢測變成對特征模型匹配的搜索,如果與已知的入侵特征匹配,就斷定是攻擊,否則,便不是。對已知的攻擊,誤用入侵檢測技術(shù)檢測準(zhǔn)確度較高,但是對已知攻擊的變體或者是一些新型的攻擊的檢測準(zhǔn)確度則不高。因此,要想保證系統(tǒng)檢測能力的完備性是需要不斷的升級模型才行。目前,在絕大多數(shù)的商業(yè)化入侵檢測系統(tǒng)中,基本上都是采用這種檢測技術(shù)構(gòu)建。2)異常檢測技術(shù)。異常檢測技術(shù)假設(shè)所有入侵者活動都與正常用戶的活動不同,分析
正常用戶的活動并且構(gòu)建模型,把所有不同于正常模型的用戶活動狀態(tài)的數(shù)量統(tǒng)計出來,如果此活動與統(tǒng)計規(guī)律不相符,則表示可以是入侵行為。這種技術(shù)彌補(bǔ)了誤用檢測技術(shù)的不足,它能夠檢測到未知的入侵。但是,在許多環(huán)境中,建立正常用戶活動模式的特征輪廓以及對活動的異常性進(jìn)行報警的閾值的確定都是比較困難的,另外,不是所有的非法入侵活動都在統(tǒng)計規(guī)律上表示異常。今后對入侵檢測技術(shù)的研究主要放在對異常監(jiān)測技術(shù)方面。
另外,計算機(jī)網(wǎng)絡(luò)安全防范策略還包括一些被動防范策略。被動式防范策略主要包括隱藏ip地址、關(guān)閉端口、更換管理員賬戶等,本文只對以上三種進(jìn)行分析。
1)隱藏ip地址。在網(wǎng)絡(luò)安全方面,ip地址的作用是非常大的,如果ip地址被攻擊者盜用,他就可以向這個ip發(fā)動各種進(jìn)攻。用代理服務(wù)器能夠?qū)崿F(xiàn)ip地址的隱藏,代理服務(wù)器使用后,其他用戶只能對代理服務(wù)器ip地址進(jìn)行探測,而根本檢測不到用戶的ip地址,也就是說,隱藏ip地址的目的實現(xiàn)了,用戶上網(wǎng)安全得到了很好的保護(hù)。
2)關(guān)閉不必要的端口。一般情況下,嘿客要想攻擊你的計算機(jī),首先對你的計算機(jī)端口進(jìn)行掃描,如果安裝了端口監(jiān)視程序,這會有警告提示。另外,還可以通過關(guān)閉不必要的端口來解決此問題。
3)更換管理員賬戶。管理員賬戶的權(quán)限最高,如果這個賬戶被攻擊,那么危害將會很大。而截獲管理員賬戶的密碼又是嘿客入侵常用的手段之一,因此,要對管理員賬戶進(jìn)行重新配置。
3、結(jié)束語
計算機(jī)網(wǎng)絡(luò)給人們帶來便捷的同時也帶了隱患,要想是計算機(jī)網(wǎng)絡(luò)發(fā)揮出其更大的作用,人們必須對這些隱患采取一定的措施來進(jìn)行防止。引起計算機(jī)網(wǎng)絡(luò)安全問題的因素不同,所采取的防范策略也不同,因此,防范策略的實施和運用也不要盲目,否則不僅沒有緩解網(wǎng)絡(luò)安全問題,反而使得網(wǎng)絡(luò)安全問題更加嚴(yán)重,人們受到更大的危害。
網(wǎng)絡(luò)安全的論文2
1網(wǎng)絡(luò)信息安全技術(shù)的發(fā)展
1.1加密
對于計算機(jī)網(wǎng)絡(luò)中的加密,其實就是比較基本的一種安全機(jī)制,是使用數(shù)學(xué)函數(shù)來處理不加密的一些關(guān)鍵信息,并且完成信息加密的這樣過程。依據(jù)不一樣的密鑰分發(fā)方法,還有達(dá)成加密機(jī)制分為兩種類型,其中包括有私鑰加密以及公鑰加密。這是能夠用來數(shù)據(jù)傳輸以及存儲中,還能夠避免一些不授權(quán)者的非法讀取的信息。然而,它無法在前面的信息加密之前或者是之后來加密保護(hù),而是要依賴于密鑰的一個管理技術(shù)。
1.2數(shù)字簽名
數(shù)字前面關(guān)鍵就在于可以提供拒絕識別功能,也就是說,第三方?jīng)]有辦法去偽造發(fā)件人去完成數(shù)據(jù)的發(fā)送,所以說發(fā)送方在發(fā)送具體數(shù)據(jù)之后沒法否認(rèn)。數(shù)字簽名一般來說使用公鑰來完成,對于簽名者來說可以通過用密鑰加密,并且驗證方能夠用簽名者的公鑰來完成解密簽名數(shù)據(jù)操作,并且能夠確定接收到的信息是否是錯誤的。
1.3防火墻系統(tǒng)
防火墻系統(tǒng)也就是把安全戰(zhàn)略轉(zhuǎn)化為安全控制操作,對于不一樣的信任級別或者是不一樣的安全級別網(wǎng)絡(luò)設(shè)置具體安全邊界,檢查網(wǎng)絡(luò)數(shù)據(jù)包或者是具體服務(wù)的一些請求,可以較為有效地控制內(nèi)部網(wǎng)絡(luò)或者是外部網(wǎng)絡(luò)間訪問或者是數(shù)據(jù)的傳輸,進(jìn)而能夠完成保護(hù)內(nèi)部網(wǎng)絡(luò)信息不會因未經(jīng)授權(quán)的用戶限制了內(nèi)部這些用戶的訪問限制。不過對于防火墻系統(tǒng)來說,也是有局限性:諸如防火墻無法在沒有經(jīng)過防火墻入侵,也就是系統(tǒng)可以繞過性攻擊。防火墻很難實現(xiàn)防范惡意攻擊或者是一些內(nèi)部用戶的誤操作行為發(fā)生。對于防火墻的配置和管理等等都比較復(fù)雜,容易導(dǎo)致安全漏洞的發(fā)生。
2入侵檢側(cè)系統(tǒng)的分類
2.1基于主機(jī)的入侵檢測系統(tǒng)及特點
對于主機(jī)的入侵檢測系統(tǒng)能夠把一個主機(jī)上面得到數(shù)據(jù)作為計算機(jī)網(wǎng)絡(luò)安全中入侵系統(tǒng)分析的數(shù)據(jù)源,另外基于網(wǎng)絡(luò)的入侵檢測系統(tǒng)能夠從互聯(lián)網(wǎng)中得到一些數(shù)據(jù)來當(dāng)成是數(shù)據(jù)源。一般來說基于主機(jī)的這樣入侵檢測系統(tǒng)只可以檢測到一個主機(jī)的系統(tǒng),但是基于網(wǎng)絡(luò)的入侵檢測系統(tǒng)能夠檢測多個主機(jī)系統(tǒng),對于較多分布在不同網(wǎng)段的基于網(wǎng)絡(luò)的入侵檢測系統(tǒng)能夠一起工作,從而實現(xiàn)更加強(qiáng)大的入侵檢測的效果。計算機(jī)網(wǎng)絡(luò)安全系統(tǒng)中,對于主機(jī)的入侵檢測系統(tǒng)檢測模塊位于被保護(hù)系統(tǒng),利用提取這些運行數(shù)據(jù)且對入侵分析來完成入侵檢測的具體功能。主機(jī)的入侵檢測系統(tǒng)現(xiàn)在的不足有,這個入侵檢測取決于整個系統(tǒng)的可靠性,它需要系統(tǒng)本身有基本的安全特性,然后你可以提取這些入侵信息。
2.2基于網(wǎng)絡(luò)的入侵檢測系統(tǒng)
計算機(jī)網(wǎng)絡(luò)的入侵檢測系統(tǒng)可以利用網(wǎng)絡(luò)監(jiān)視來完成數(shù)據(jù)的提取。在工作中,局域網(wǎng)通常使用以太網(wǎng)協(xié)議。對于這個協(xié)議期間主機(jī)子網(wǎng)無線的數(shù)據(jù)傳輸方法,沒一臺的主機(jī)能夠發(fā)送數(shù)據(jù)包,還可以通過子網(wǎng)完成廣播,其實就是說,對于每一臺主機(jī)發(fā)送以及接收數(shù)據(jù)能夠收到同一子網(wǎng)內(nèi)的其他主機(jī)數(shù)據(jù)。在通常的環(huán)境中,每個到來的主機(jī)網(wǎng)卡的數(shù)據(jù)包會先完成過濾,一般到目標(biāo)地址是本機(jī)或者是廣播地址的數(shù)據(jù)包接收緩沖區(qū),把其他的這些數(shù)據(jù)包丟棄,所以說,在通常的情況下,主機(jī)的網(wǎng)絡(luò)性能就是關(guān)心和自己有關(guān)的一些數(shù)據(jù)包,不過設(shè)置網(wǎng)卡接收模式正確過濾策略能夠完成網(wǎng)卡過濾方式的變動,使網(wǎng)卡再接收所有的數(shù)據(jù)包這一時期之后,不管這些包的最后目標(biāo)是否是主機(jī)。對于卡的接收模式被叫做混合模式,大多數(shù)卡將提供這些設(shè)置,所以說,必要時,合理設(shè)置網(wǎng)卡可以通過這段時間的.所有信息的交流,完成網(wǎng)絡(luò)監(jiān)控的效果。
3網(wǎng)絡(luò)入侵檢測系統(tǒng)需要解決的關(guān)鍵技術(shù)
3.1入侵檢測模塊間的協(xié)作
入侵檢測模塊的合作關(guān)鍵就是對不同檢測模塊之間數(shù)據(jù)共享的解析,同時對模塊間增強(qiáng)功能,利用合作可以達(dá)成工作時無法實現(xiàn)的具體功能。分布式網(wǎng)絡(luò)入侵檢測系統(tǒng)的框架結(jié)構(gòu)、功能模塊的異構(gòu)性,數(shù)據(jù)檢測系統(tǒng)還有探測器分布在網(wǎng)絡(luò)的情況,同時繼承這些不同的開發(fā)人員研制,用不同的具體檢測機(jī)制,還有入侵檢測功能模塊運行在各異的系統(tǒng)以及不一樣的檢測子系統(tǒng),還要去考慮它們之間的這些數(shù)據(jù)共享以及協(xié)作等等,還需要去提供分布式數(shù)據(jù)采集、并且利用數(shù)據(jù)接口來完成不一樣的檢測器之間的互操作性,考慮分布在整個組織在分布式入侵檢測系統(tǒng)和探測器測試結(jié)果融合技術(shù)。對于分布式數(shù)據(jù)共享也應(yīng)該是對收集到的數(shù)據(jù)格式完成一個轉(zhuǎn)換,從而能夠保證這些數(shù)據(jù)的可用性。這些關(guān)鍵是涉及到網(wǎng)絡(luò)入侵檢測系統(tǒng)的一些功能模塊之間的合作機(jī)制還有技術(shù),其中包括計算機(jī)網(wǎng)絡(luò)安全中入侵檢測系統(tǒng)的具體通信機(jī)制,數(shù)據(jù)預(yù)處理和數(shù)據(jù)融合技術(shù)以及功能模塊間的協(xié)作機(jī)制等等。
3.2入侵檢測數(shù)據(jù)分析的層次性
即使對于各種入侵檢測系統(tǒng)概念是一樣的:不過整體來說都是通過探測器還有分析儀和用戶界面來構(gòu)成的。入侵檢測系統(tǒng)在特定方法的基礎(chǔ)上,通過分析數(shù)據(jù)和收集數(shù)據(jù),這些方面是非常不同的。每一種的入侵檢測系統(tǒng)的分析數(shù)據(jù)源上有水平,從入侵檢測系統(tǒng)基于應(yīng)用程序跨多個網(wǎng)絡(luò)入侵檢測系統(tǒng),來完成這些分析數(shù)據(jù)以及監(jiān)控的能力逐漸增強(qiáng),范圍也不斷地擴(kuò)大,并且這入侵檢測系統(tǒng)數(shù)據(jù)可以是源于水平不高于它的入侵檢測系統(tǒng)的輸出。其實就是代表,入侵檢測系統(tǒng)檢測的具體結(jié)果以及輸出能夠在水平不低于其入侵檢測系統(tǒng)使用和進(jìn)一步的具體分析。
4結(jié)語
計算機(jī)網(wǎng)絡(luò)安全中的入侵檢測系統(tǒng)是非常關(guān)鍵的環(huán)節(jié),能夠有效彌補(bǔ)防火墻存在的不足,是有效的防護(hù)技術(shù),在對計算機(jī)網(wǎng)絡(luò)以及計算機(jī)系統(tǒng)中的一些關(guān)鍵點收集信息并解析。通過監(jiān)視主機(jī)系統(tǒng)或者是網(wǎng)絡(luò)上每個用戶活動,進(jìn)而去發(fā)現(xiàn)網(wǎng)絡(luò)或者是系統(tǒng)中存在的違反安全策略入侵行為。通常來說入侵檢測系統(tǒng)是根據(jù)數(shù)據(jù)源分為基于主機(jī)和網(wǎng)絡(luò)這兩種形式,本課題探究的入侵檢測技術(shù)關(guān)鍵是誤用入侵檢測和異常檢測。計算機(jī)入侵檢測系統(tǒng)已經(jīng)收到了廣泛的重視,不過入侵檢測技術(shù)現(xiàn)在還是在發(fā)展過程。所以本課題中對計算機(jī)網(wǎng)絡(luò)安全中入侵檢測技術(shù)進(jìn)行了全面多角度探究。
網(wǎng)絡(luò)安全的論文3
【摘要】信息化的發(fā)展,社交網(wǎng)站的逐步深化,其影響涉及面也逐步加大,但是在發(fā)展過程中很多不良因素顯露出來,這些干擾因素,引發(fā)社交網(wǎng)絡(luò)安全問題。本文主要綜合分析社交網(wǎng)絡(luò)的安全因素,以及簡單介紹何為社交網(wǎng)絡(luò),最后引入規(guī)避社交網(wǎng)絡(luò)安全的對策。其目的是保障社交網(wǎng)絡(luò)的使用安全。
【關(guān)鍵詞】社交網(wǎng)絡(luò);安全問題;解決對策
社交網(wǎng)絡(luò)是人類交流中不可或缺的重要工具,人們通過網(wǎng)絡(luò)與親朋好友保持聯(lián)系,并且社交網(wǎng)站也提供和陌生人游戲和娛樂的平臺,是拓展人脈,與朋友交流的重要途徑。
1社交網(wǎng)絡(luò)的定義
社交網(wǎng)絡(luò)早期是網(wǎng)絡(luò)社交,構(gòu)建的基礎(chǔ)為E-mail,由于電子郵件的傳輸解決遠(yuǎn)方人們的通訊問題,可以通過即時通訊進(jìn)行文字交流,因而應(yīng)用較為廣泛。之后BBS的出現(xiàn),讓網(wǎng)絡(luò)社交更上一層樓,可以高度的整合信息的群發(fā)和轉(zhuǎn)發(fā),讓更多的參與者共同的討論某一個話題,網(wǎng)絡(luò)社交此時從點對點,走向點對面。通過網(wǎng)絡(luò)社交的發(fā)展,形成完整的社交網(wǎng)絡(luò)體系。其實交友只能是社交的開端,當(dāng)Facebook、微博等新興的即時通訊進(jìn)入網(wǎng)絡(luò)平臺后,虛擬社交和現(xiàn)實世界疊加的部分越來越多,社交網(wǎng)絡(luò)與社交變革相一致,F(xiàn)在社交網(wǎng)絡(luò)已經(jīng)進(jìn)入成熟發(fā)展階段。主要表現(xiàn)為以下幾方面特點:(1)讓用戶信息在一定范圍內(nèi)公開或者半公開,提供資源共享平臺;(2)交往平臺的構(gòu)建主要基礎(chǔ)是用戶列表;(3)構(gòu)建過程中需要較好的拓展性以及開放性,為用戶提供針對性較強(qiáng)的插件,所以社交平臺在這里的作用除了能夠承載正常的網(wǎng)絡(luò)聊天、交友的功能,另外還能分享視頻或者音樂,進(jìn)行評論。正是這些特征,逐步吸引用戶,相反這類自由化平臺,讓用戶的各類信息分享無限制,信息量的巨大,讓整個后臺管理更為困難,所以容易引發(fā)網(wǎng)絡(luò)安全問題,如果不能進(jìn)行及時或者妥善的處理,信息的泄露和假冒問題將會威脅用戶安全。
2分析網(wǎng)絡(luò)安全問題
2.1社交網(wǎng)站產(chǎn)生的安全威脅
社交網(wǎng)絡(luò)中的重要組成部分就是社交網(wǎng)站,但是當(dāng)前很多社交網(wǎng)站都存在安全隱患,其中比較常見的安全風(fēng)險為CSRF攻擊也就是蠕蟲攻擊。這些攻擊能夠破壞社交網(wǎng)站的根本原因是由于完整建設(shè)中都運用Ajax技術(shù),該技術(shù)能夠快速的創(chuàng)建網(wǎng)頁,在后臺進(jìn)行數(shù)據(jù)交流,作用是讓網(wǎng)頁異步更新,就是在不加載整個網(wǎng)頁的過程中,部分更新網(wǎng)頁,所以讓整個網(wǎng)頁更新更便捷。但是和后臺的部分?jǐn)?shù)據(jù)交換,可以給網(wǎng)絡(luò)蠕蟲機(jī)會攻擊某個用戶,并且通過該用戶發(fā)送一些木馬或者病毒,盜用信息。蠕蟲攻擊主要是截取用戶的cookie,然后利用用戶的cookie登入,進(jìn)行非法操作。上述的漏洞,影響社交網(wǎng)絡(luò)的安全性能,這也說明網(wǎng)絡(luò)安全及時還有可上升空間。
2.2無線通信安全威脅
當(dāng)前智能手機(jī)和通信技術(shù)的發(fā)展,很多人都通過手機(jī)或者無限設(shè)備上網(wǎng),尤其是青年人,并且手機(jī)也成為他們?nèi)粘I钪胁豢苫蛉钡慕M成部分。但是由于手機(jī)中覆蓋面加大,部分手機(jī)的無限網(wǎng)絡(luò)安全不能得到滿足,甚至也不能適應(yīng)行業(yè)發(fā)展要求。因而就會引發(fā)用戶信息不安全的現(xiàn)狀,不能妥善的保管用戶信息。根據(jù)調(diào)查了解,很多用戶的通訊被監(jiān)聽,由于中病毒所以通訊錄被攔截,并且現(xiàn)在手機(jī)的過功能應(yīng)用,很多便捷的軟件也應(yīng)用在手機(jī)上面,因而手機(jī)的下載量也在大幅度提升,這讓手機(jī)成為僅次于電腦的病毒傳播媒介,不法分子抓住這一漏洞,通過手機(jī)信息,盜用用戶的姓名和頭像,從事詐騙活動。
3社交網(wǎng)絡(luò)隱患以及風(fēng)險防護(hù)措施
3.1自身安全性建設(shè)
社交網(wǎng)站或者社交平臺與很多網(wǎng)站比較相似,Ajsx技術(shù)的廣泛應(yīng)用,讓該網(wǎng)站成為被攻擊的焦點,所以在檢測的時候需要關(guān)注有關(guān)跨站的腳本攻擊(CRossSiteScriping,XSS),那么網(wǎng)站需要運用一下的方法解決漏洞問題。(1)檢測用戶輸入內(nèi)容的可靠性,詳細(xì)的測試頁面輸入代碼,檢查漏洞是否存在;(2)運用漏洞檢測工具全面的檢測網(wǎng)站,盡量讓所有的網(wǎng)站問題都暴漏出來;(3)進(jìn)行參數(shù)替換測試;(4)網(wǎng)站不同的開發(fā)階段,引入黑盒和百盒測試,運用自動化測試工具,進(jìn)行自動化測試,并在過濾文本的過程中,確保網(wǎng)站沒有大的漏洞出現(xiàn)。(5)監(jiān)測不良信息以技術(shù)手段為切入點保障用戶自由討論的同時,要確保國家的信息安全。
3.2提高用戶自身的隱私信息意識
很多社交網(wǎng)站存在風(fēng)險和隱患其根本原因在于用戶沒有保護(hù)自己隱私的意識,只有當(dāng)用戶了解隱私保護(hù)的重要性才能真正的降低信息泄露比率,降低安全風(fēng)險,保護(hù)社交網(wǎng)站的措施需要從以下幾方面入手:(1)用戶需要安裝殺毒軟件以及相關(guān)的安全衛(wèi)士攔截產(chǎn)生的各類病毒和蠕蟲,這樣可以有效的彌補(bǔ)系統(tǒng)中的`各類漏洞,確保社交網(wǎng)站不被蠕蟲攻擊;(2)很多調(diào)查或者注冊賬號上不要填寫過于詳細(xì)的個人資料和個人介紹,另外沒有特別要求,盡量不要用本人真實姓名;(3)添加好友要慎重,另外對于異常的好友要提高警惕,比如經(jīng)常不聯(lián)系的好友借錢,要求你幫忙交電話費、支付賬單等,需要提高警惕,最好和好友電話確認(rèn),不要給任何不法分子可乘之機(jī)。(4)社交網(wǎng)站的使用過程中,要運用其內(nèi)部的保護(hù)和信息安全應(yīng)用,比如設(shè)置的密碼要不要過于簡單,不要純數(shù)字,根據(jù)要求設(shè)置密碼保護(hù),這樣能夠規(guī)避部分風(fēng)險。
3.3管理部門提高監(jiān)管
高速信息網(wǎng)絡(luò)的飛速發(fā)展,信息傳播速度也逐步加快,傳播形式也更具多樣化,如果不能高效的監(jiān)管網(wǎng)絡(luò),就會在網(wǎng)絡(luò)中形成不良影響,由于網(wǎng)絡(luò)的安全與個人、企業(yè)和國家之間聯(lián)系密切。所以社交網(wǎng)絡(luò)的強(qiáng)化十分必要。國家與之相關(guān)部門要根據(jù)情況,提出相應(yīng)的法律和法規(guī),運用法律的手段保護(hù)個人信息安全,保護(hù)企業(yè)的內(nèi)部信息,要嚴(yán)懲盜用個人信息謀求暴利的違法情況。另外網(wǎng)站自身也要有一定的規(guī)范,并且嚴(yán)格要求網(wǎng)站的各項規(guī)章制度,需要建立一些保護(hù)用戶隱私的相關(guān)設(shè)置,開發(fā)新技術(shù)保障用戶隱私安全,可以在此基礎(chǔ)上借鑒有關(guān)BBS的經(jīng)驗,尤其在信息安全以及市場引入等方面。
4結(jié)語
社交網(wǎng)絡(luò)安全問題已經(jīng)阻礙社交網(wǎng)絡(luò)的進(jìn)一步發(fā)展,另外這些安全問題威脅用戶的安全隱患,所以采用針對性的方法完善社交網(wǎng)站的建設(shè),為廣大用戶提供一個放心的使用環(huán)境意義重大。
參考文獻(xiàn)
[1]吳振強(qiáng).社交網(wǎng)絡(luò)安全問題及其對策[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,20xx(09):3-5.
[2]熊芳芳.淺談計算機(jī)網(wǎng)絡(luò)安全問題及其對策[J].電子世界,20xx(22):11-12.
網(wǎng)絡(luò)安全的論文4
摘要:網(wǎng)絡(luò)信息安全管理是社會信息傳輸?shù)幕A(chǔ)部分, 具有基礎(chǔ)性、關(guān)聯(lián)性、以及結(jié)構(gòu)化等特征, 在新時期信息傳輸管理結(jié)構(gòu)中發(fā)揮著重要作用;诖, 本文結(jié)合網(wǎng)絡(luò)安全管理的相關(guān)理論, 著重對新安全觀下的網(wǎng)絡(luò)安全管理框架進(jìn)行分析, 以達(dá)到充分利用信息管理新體系, 實現(xiàn)城市信息傳輸結(jié)構(gòu)優(yōu)化的目的。
關(guān)鍵詞:新安全觀; 網(wǎng)絡(luò)信息; 安全管理;
0 引言
數(shù)字化信息溝通與傳輸, 已成為當(dāng)前社會溝通的主要渠道, 與社會經(jīng)濟(jì)、文化、以及資源利用等方面都有著聯(lián)系。由此, 進(jìn)一步完善信息溝通體系, 逐步建立安全、可靠的信息傳輸環(huán)境, 就成為當(dāng)前結(jié)構(gòu)體系全面性拓展的基礎(chǔ)條件。
1 網(wǎng)絡(luò)信息安全管理基礎(chǔ)環(huán)節(jié)
網(wǎng)絡(luò)信息安全管理, 是指以計算機(jī)為基礎(chǔ)的網(wǎng)絡(luò)程序運行過程的安全解析過程, 當(dāng)前我們所說的網(wǎng)絡(luò)信息安全管理, 主要包括大數(shù)據(jù)存儲、信息傳輸、信息交換、以及信息存儲等環(huán)節(jié)的安全問題。其一, 大數(shù)據(jù)存儲過程, 主要運用結(jié)構(gòu)化模型、數(shù)據(jù)加密處理、以及信息結(jié)構(gòu)鏈接化整合三個環(huán)節(jié), 實現(xiàn)網(wǎng)絡(luò)信息安全防護(hù)。其二, 信息傳輸與信息交換過程, 是運用傳輸安全節(jié)點防護(hù)的方式, 對網(wǎng)絡(luò)傳輸信息進(jìn)行安全防護(hù);其三, 信息存儲環(huán)節(jié)的安全防護(hù), 是以結(jié)構(gòu)化信息傳輸過程為基礎(chǔ), 開展存儲信息節(jié)點的記錄與保護(hù)[1]。
2 新安全觀下的網(wǎng)絡(luò)信息安全管理
雖然當(dāng)前網(wǎng)絡(luò)信息安全管理, 基本實現(xiàn)了網(wǎng)絡(luò)信息傳輸過程與綜合引導(dǎo), 能夠在一定程度上對虛擬環(huán)境中的信息傳輸過程進(jìn)行防護(hù), 但隨著網(wǎng)絡(luò)新媒體的逐步發(fā)展, 傳統(tǒng)的網(wǎng)絡(luò)信息安全以及無法滿足當(dāng)前信息傳輸?shù)男枰?我們需要建立更為靈活的安全防護(hù)體系, 才能夠適應(yīng)迅速發(fā)展的網(wǎng)絡(luò)應(yīng)用環(huán)境需求。
2。1 大數(shù)據(jù)傳輸體系優(yōu)化
新安全觀下的網(wǎng)絡(luò)信息安全管理工作的實踐, 實現(xiàn)了對大數(shù)據(jù)環(huán)境信息的重新整合, 優(yōu)化了網(wǎng)絡(luò)環(huán)境下的大數(shù)據(jù)交換中心體系。
(1) 區(qū)分式大數(shù)據(jù)整合
大數(shù)據(jù)體系優(yōu)化, 在傳統(tǒng)數(shù)據(jù)傳輸體系的基礎(chǔ)上, 進(jìn)行數(shù)據(jù)自動化“歸類”, 減少了傳統(tǒng)大數(shù)據(jù)安全檢測集中匯總的情況, 因此, 大數(shù)據(jù)中信息傳輸過程, 將直接進(jìn)行有針對性的信息安全檢驗, 避免了網(wǎng)絡(luò)信息傳輸根基環(huán)節(jié)信息節(jié)點的交叉性泄露。
假定本次大數(shù)據(jù)需要同時進(jìn)行A和B兩個數(shù)據(jù)集合信息傳輸, 傳統(tǒng)的信息傳輸過程, 需要先將A與B集中在一起, 然后逐一進(jìn)行信息檢驗, 而進(jìn)行大數(shù)據(jù)整合優(yōu)化后, 將同時進(jìn)行A和B集合信息安全檢驗, 一旦發(fā)現(xiàn)某一個中存在安全隱患, 則系統(tǒng)將自主進(jìn)行安全隔離, 對問題數(shù)據(jù)進(jìn)行銷毀, 避免錯誤信息對集合內(nèi)部其他信息傳輸傳輸造成干擾[2]。
(2) 網(wǎng)絡(luò)傳輸管理自動化運轉(zhuǎn)
傳統(tǒng)的大數(shù)據(jù)信息傳輸監(jiān)控過程, 需要依靠人工進(jìn)行大數(shù)據(jù)傳輸檢驗, 但由于操作人員專業(yè)性不強(qiáng)、實際檢驗分析數(shù)據(jù)不夠準(zhǔn)確等問題, 也會導(dǎo)致大數(shù)據(jù)階段的信息傳輸安全控制性不強(qiáng)。實行大數(shù)據(jù)整合后, 安全管理程序在系統(tǒng)監(jiān)管層增加了“安全監(jiān)管”體系, 大數(shù)據(jù)進(jìn)行信息收集整合的過程中, 將直接對當(dāng)前存儲數(shù)據(jù)的安全性進(jìn)行檢驗, 這一實踐過程, 是通過大數(shù)據(jù)存儲的過程同時完成, 由此, 大數(shù)據(jù)內(nèi)部數(shù)據(jù)存儲的.總體安全性得到提升。
2。2 信息傳輸結(jié)構(gòu)化整合
新安全觀下網(wǎng)絡(luò)信息安全管理工作的全面開展, 在信息傳輸環(huán)節(jié)的有序?qū)嵤?也應(yīng)拓展網(wǎng)絡(luò)信息安全管理的視角, 建立更加寬闊的網(wǎng)絡(luò)信息傳輸安全管理體系。
(1) 網(wǎng)絡(luò)傳輸?shù)某绦蚪Y(jié)構(gòu)視角
網(wǎng)絡(luò)信息安全管理的優(yōu)化, 就是要優(yōu)化網(wǎng)絡(luò)信息傳輸渠道, 建立結(jié)構(gòu)化的信息保障體系, 確保多元化信息交流網(wǎng)絡(luò)結(jié)構(gòu)中, 網(wǎng)絡(luò)信息傳輸?shù)臄?shù)據(jù)波傳輸?shù)姆(wěn)定性得到保障。
假定本次數(shù)據(jù)傳輸?shù)男畔?25個字符, 在新建立網(wǎng)絡(luò)安全信息傳輸體系時, 系統(tǒng)將自主將125個字符生成125個數(shù)據(jù)保護(hù)亂碼, 在信息從大數(shù)據(jù)庫輸出的那一刻起, 跟蹤性進(jìn)行傳輸信息保護(hù)。也就是說, 新安全觀下的網(wǎng)絡(luò)信息安全管理程序結(jié)構(gòu), 能夠?qū)鹘y(tǒng)網(wǎng)絡(luò)傳輸集中化安全保護(hù)結(jié)構(gòu)變得更具體, 且相互關(guān)聯(lián)的安全防護(hù)框架在程序轉(zhuǎn)化后, 增加了信息傳輸?shù)莫毩⑿裕?從而提高了信息傳輸?shù)陌踩潭萚3]。
(2) 社會信息傳輸?shù)墓芾碚呷说囊暯欠治?/strong>
新安全觀下網(wǎng)絡(luò)信息安全管理的實踐, 就是在當(dāng)前社會信息傳輸環(huán)境管理結(jié)構(gòu)的基礎(chǔ)上, 更加具體地進(jìn)行信息傳輸交換結(jié)構(gòu)的建立。例如:傳統(tǒng)的B區(qū)域信息管理, 需要對100個信息傳輸渠道進(jìn)行管理, 施工過程中對不同區(qū)域管理者進(jìn)行區(qū)域管理, 但區(qū)域之間的關(guān)聯(lián)過程無人管理, 經(jīng)常會出現(xiàn)網(wǎng)絡(luò)信息傳輸丟失、受損等情況。
新安全觀下進(jìn)行網(wǎng)絡(luò)信息安全管理整合后, B區(qū)域信息整合人員, 在各個區(qū)域進(jìn)行傳輸單位管理后, 也在網(wǎng)絡(luò)合作渠道環(huán)節(jié)進(jìn)行安全防護(hù), 運用安全程序?qū)幽P停?將本次信息傳輸信息都集中在一處進(jìn)行信息傳輸對接。這一實踐過程, 將加強(qiáng)網(wǎng)絡(luò)環(huán)境中的多重信息對接、自由傳輸?shù)陌踩刂疲?也就達(dá)到了新網(wǎng)絡(luò)環(huán)境需求, 保障信息傳輸安全的目的。
2。3 信息交換節(jié)點化保護(hù)
新安全觀對網(wǎng)絡(luò)信息安全管理的分析, 是以社會信息傳輸?shù)膶嶋H需求出發(fā), 建立的一種全新的信息傳輸過程, 因此, 新安全觀下網(wǎng)絡(luò)信息安全管理的時間過程, 將更注重信息交換與應(yīng)用的安全管理, 最終實現(xiàn)網(wǎng)絡(luò)信息傳輸環(huán)境多元化, 安全傳輸環(huán)境多元化的目的。
(1) 節(jié)點具體化管理
新安全觀指導(dǎo)下, 將網(wǎng)絡(luò)信息安全管理, 具體到每一個信息傳輸?shù)墓?jié)點上。以信息的每一次傳輸代號檢驗為標(biāo)準(zhǔn), 通過尋找代碼不同的方式, 防護(hù)信息傳輸過程中病毒、歇息泄露等問題。
假定某次網(wǎng)絡(luò)信息傳輸?shù)膮^(qū)別代碼為501, 則系統(tǒng)進(jìn)行安全管理時, 系統(tǒng)將與“501”相等或者相似的信息全部攔截, 然后更加具體地進(jìn)行信息傳輸節(jié)點的排查。這種網(wǎng)絡(luò)信息安全管理交換節(jié)點排查方式, 將充分利用互聯(lián)網(wǎng)海量數(shù)據(jù)相同與不同的特征, 將傳統(tǒng)的信息傳輸結(jié)構(gòu)進(jìn)行安全優(yōu)化。與傳統(tǒng)的順向安全防護(hù)相比, 其節(jié)點信息傳輸?shù)臋z驗效率更高, 安全防護(hù)效果也更好。
(2) 節(jié)點監(jiān)管制度構(gòu)建
新安全觀下的安全防護(hù), 也需要重新建立信息傳輸安全管理制度, 確保網(wǎng)絡(luò)信息安全管理體系內(nèi)外同步推進(jìn)。例如:國家通過制定網(wǎng)絡(luò)信息闡述安全管理法律, 網(wǎng)絡(luò)公共環(huán)境信息公布、傳輸、應(yīng)用、以及傳播等環(huán)節(jié)的相關(guān)制度, 達(dá)到被動式輔助大眾提升日常網(wǎng)絡(luò)環(huán)境中, 信息交換實踐的安全操作防護(hù)措施。
從實踐應(yīng)用視角, 重新整合網(wǎng)絡(luò)環(huán)境資源應(yīng)用的節(jié)點傳輸安全問題, 減少社會信息傳輸過程中, 多元性網(wǎng)絡(luò)環(huán)境的負(fù)面干擾過程, 也是網(wǎng)絡(luò)信息安全管理工作深入實踐的必要條件。
2。4 信息存儲模式對象化
新安全觀, 在現(xiàn)代網(wǎng)絡(luò)信息結(jié)構(gòu)應(yīng)用的基礎(chǔ)上, 對社會網(wǎng)絡(luò)傳輸安全管理工作做出了更加具體的評定。
信息存儲模式化對象化, 是將傳統(tǒng)的虛擬環(huán)境大規(guī)模存儲, 均轉(zhuǎn)換為多個對應(yīng)的小對象, 自主進(jìn)行信息傳輸?shù)陌踩雷o(hù), 減少網(wǎng)絡(luò)環(huán)境中混亂性信息在多個信息傳輸空間中進(jìn)行自主侵入的幾率。例如:當(dāng)前許多企業(yè)中逐步建立獨立的信息傳輸體系, 內(nèi)部員工的信息傳輸, 均應(yīng)用同一個網(wǎng)絡(luò)局域中的信號進(jìn)行信息交流, 外部信息進(jìn)入企業(yè)獨立信息圈內(nèi), 需要通過信息傳輸驗證方可進(jìn)行傳輸。
同時, 新安全觀下的網(wǎng)絡(luò)信息安全管理, 是從“人員、技術(shù)、環(huán)境”三個要素之間建立體系化的信息對象傳導(dǎo)結(jié)構(gòu), 逐步形成綜合網(wǎng)絡(luò)信息, 與區(qū)域網(wǎng)絡(luò)應(yīng)用安全、人員操作過程相互對接, 從而確保網(wǎng)絡(luò)傳輸中人員信息加密管理, 社會網(wǎng)絡(luò)傳輸技術(shù)升級、以及網(wǎng)絡(luò)傳輸環(huán)境安全引導(dǎo)得以實現(xiàn)。
3 結(jié)論
綜合所述, 試論新安全觀下的網(wǎng)絡(luò)信息安全管理, 是加強(qiáng)國家安全管理不可缺失的部分, 在新時期網(wǎng)絡(luò)環(huán)境發(fā)展中發(fā)揮著先導(dǎo)性作用。在此基礎(chǔ)上, 建立更加安全的網(wǎng)絡(luò)信息傳輸渠道, 通過大數(shù)據(jù)傳輸體系優(yōu)化、信息傳輸結(jié)構(gòu)化整合、信息交換節(jié)點化保護(hù)、以及信息存儲模式對象化, 建立更可靠的網(wǎng)絡(luò)信息傳輸渠道。因此, 新安全觀下的網(wǎng)絡(luò)信息安全管理, 將為社會網(wǎng)絡(luò)結(jié)構(gòu)優(yōu)化提供技術(shù)借鑒。
參考文獻(xiàn)
[1]韓梅。油田企業(yè)網(wǎng)絡(luò)信息安全與技術(shù)防范探討[J]。中國新通信, 20xx。
[2]張文博。網(wǎng)絡(luò)環(huán)境下企業(yè)信息安全管理對策研究[J]。中國新通信, 20xx。
[3]付顯君。企業(yè)網(wǎng)絡(luò)信息安全與對策[J]。中國管理信息化, 20xx。
網(wǎng)絡(luò)安全的論文5
摘要:當(dāng)前,信息技術(shù)的迅速進(jìn)步使得計算機(jī)獲得了民眾愈加廣泛的運用,而在對計算機(jī)加以使用期間,安全長時間以來都是民眾極為注重的一大問題。對計算機(jī)本身的安全加以維護(hù)有各種各樣的方法,而這之中比較高效的即使用防火墻這一技術(shù)。借助防火墻這一技術(shù)不但能給計算機(jī)本身的安全予以大量保護(hù),還可給民眾構(gòu)建更為優(yōu)良且安全的計算機(jī)環(huán)境。
關(guān)鍵詞:網(wǎng)絡(luò)安全;計算機(jī);防火墻技術(shù)
1前言
信息技術(shù)的大量運用,使得計算機(jī)為民眾平時的生活提供了很多方便,但在具體實施運用期間,因為網(wǎng)絡(luò)具備開放性,所以就會有安全風(fēng)險,最終導(dǎo)致經(jīng)濟(jì)流失、訊息脫軌及網(wǎng)絡(luò)污染等問題出現(xiàn)。為了確保計算機(jī)本身的安全,就應(yīng)依據(jù)我國的法規(guī)及法律,構(gòu)建科學(xué)的網(wǎng)絡(luò)安全系統(tǒng),并將網(wǎng)絡(luò)的整體環(huán)境當(dāng)作根據(jù),合理使用防火墻這一技術(shù),檢測并管控計算機(jī)與數(shù)據(jù),保證計算機(jī)本身的安全。
2防火墻這一技術(shù)的介紹概念
防火墻這一技術(shù)就是將計算機(jī)內(nèi)部的軟硬件設(shè)施當(dāng)作根據(jù),合理保護(hù)并隔絕網(wǎng)絡(luò)內(nèi)的危害因素,以免非法網(wǎng)站攻擊并侵襲網(wǎng)絡(luò)。防火墻這一技術(shù)要運用計算機(jī)網(wǎng)絡(luò)相關(guān)的通訊體制,把過濾網(wǎng)絡(luò)安裝于主機(jī)內(nèi),以把控計算機(jī)網(wǎng)絡(luò)通訊,促使授權(quán)用戶得以通訊。從根本上說,防火墻就是維護(hù)網(wǎng)絡(luò)及計算機(jī)的一種維護(hù)工具,計算機(jī)同網(wǎng)絡(luò)互傳訊息要借助防火墻進(jìn)行篩查,以確保訊息本身的安全[1]。功能:防火墻本身的功能如下:(1)整體安全維護(hù)。若網(wǎng)絡(luò)本身的規(guī)模很大,于防火墻內(nèi)加入安全類軟件或是更改一些軟件,就可很好地對訊息及數(shù)據(jù)實施整體安全維護(hù)。對關(guān)鍵的訊息及數(shù)據(jù),比如身份證訊息、密碼等,把其設(shè)定于防火墻體系內(nèi),就可確保其本身的安全性。(2)對特定網(wǎng)站訪問進(jìn)行把控。一些主機(jī)于數(shù)據(jù)訪問或是傳送期間要被維護(hù)時,一定要借助防火墻對其進(jìn)行獨特維護(hù),以防止非法訪問與訊息隨意盜取等問題發(fā)生,確保數(shù)據(jù)得以正常銜接。故防火墻除了訊息服務(wù)與電郵等獨特狀況以外,要嚴(yán)禁對內(nèi)部網(wǎng)絡(luò)加以訪問,以確保網(wǎng)絡(luò)內(nèi)部信息本身的安全。(3)對非安全性服務(wù)實施把控。在網(wǎng)絡(luò)開展數(shù)據(jù)傳送或是交接期間,防火墻可使獲得授權(quán)的訊息及協(xié)議得以通過,合理把控安全性弱的訊息,防止其余訊息被外網(wǎng)盜取,減弱網(wǎng)絡(luò)被非法侵襲的概率,確保內(nèi)網(wǎng)本身的安全。(4)記錄并歸整網(wǎng)絡(luò)儲存訪問。防火墻可記錄網(wǎng)絡(luò)間的數(shù)據(jù)傳輸及流向訪問,并把其當(dāng)作一種關(guān)鍵的數(shù)據(jù)報告-日志,以更好地開展預(yù)防工作。如銀行借助防火墻可對證券一類外來企業(yè)本身的網(wǎng)絡(luò)隱患實施把控及防治。
3于計算機(jī)內(nèi)應(yīng)用防火墻這一技術(shù)的對策
3.1包過濾相關(guān)技術(shù)及安全配備
包過濾這一技術(shù)具備選擇性,可獲得并判定傳送的訊息,隨時過濾并攔截?zé)o效訊息,確保有用訊息的順利傳送。如網(wǎng)絡(luò)傳送目標(biāo)IP于維護(hù)計算機(jī)訊息安全期間,能借助包過濾這一技術(shù)對訊息傳送IP實施獲得,并探究IP數(shù)據(jù)包,標(biāo)志類訊息能選取這之中的IP訊息源,以對有用訊息正確進(jìn)行辨別,確保數(shù)據(jù)包與數(shù)據(jù)傳送的安全。包過濾這一技術(shù)能把計算機(jī)分成內(nèi)網(wǎng)及外網(wǎng),以把控訊息傳送,并很好地體現(xiàn)包過濾這一技術(shù)的把控作用,制約一些攻擊性訊息。因為包過濾這一技術(shù)大多運用到計算機(jī)與主機(jī)內(nèi),故其可分成開放及密閉這些形式,并將網(wǎng)絡(luò)安全性當(dāng)作根據(jù)實施選取,予以更優(yōu)的服務(wù)。另外,防火墻的關(guān)鍵點即安全配備,其可把計算機(jī)分成很多版塊,并把其轉(zhuǎn)變成單個的局域網(wǎng)-隔絕區(qū),確保內(nèi)網(wǎng)訊息的安全,提升計算機(jī)運轉(zhuǎn)條件的平穩(wěn)性與安全性。防火墻給安全配備提出了很多要求,故要求隔絕區(qū)要具備比較顯著的特點,以確保訊息及配備的安全,提升網(wǎng)絡(luò)安全的運用成效。
3.2代理型服務(wù)器
代理型服務(wù)器在防火墻內(nèi)是一個關(guān)鍵的構(gòu)成,其可替代實際的網(wǎng)絡(luò)以交接訊息,給網(wǎng)絡(luò)系統(tǒng)予以質(zhì)優(yōu)的服務(wù)。如計算機(jī)內(nèi)網(wǎng)訊息傳送到外網(wǎng)以后,會帶有IP訊息,只要這些訊息被外網(wǎng)非法用戶進(jìn)行探究及追蹤,內(nèi)網(wǎng)就會被木馬侵襲,降低了數(shù)據(jù)的隱秘性及安全性。在運用代理型服務(wù)器期間,能于訊息交接期間構(gòu)建虛擬IP,隱蔽實際IP,如此外網(wǎng)非法用戶只可探究虛擬IP,不能對實際的訊息進(jìn)行獲得,確保了內(nèi)網(wǎng)訊息本身的安全。代理型服務(wù)器具備中轉(zhuǎn)這一功能,可合理把控訊息交互這一過程,有效監(jiān)管賬號并正確驗證訊息,具備極大的.安全性。且代理型服務(wù)器的創(chuàng)建比較嚴(yán)格,應(yīng)用狀況具備相應(yīng)的繁雜性,想要確保訊息的安全,就應(yīng)協(xié)同運用網(wǎng)關(guān),創(chuàng)建優(yōu)良的網(wǎng)絡(luò)環(huán)境,保證網(wǎng)絡(luò)的平穩(wěn)及安全。
3.3復(fù)合型技術(shù)
復(fù)合型技術(shù)具備平穩(wěn)的維護(hù)方法,可很好地防止防火墻內(nèi)產(chǎn)生問題。復(fù)合型技術(shù)可將代理型服務(wù)器及包過濾這一技術(shù)當(dāng)作前提,構(gòu)成整體型及多樣化的維護(hù)模式,極大地凸顯出代理型技術(shù)及包過濾這一技術(shù)本身的優(yōu)點。將復(fù)合型技術(shù)應(yīng)用到計算機(jī)內(nèi),可實施多等級防護(hù),隨時把握網(wǎng)絡(luò)安全的有關(guān)情況,以防非法侵襲狀況的出現(xiàn)。復(fù)合維護(hù)方法可予以認(rèn)證,構(gòu)成動態(tài)過濾維護(hù)體系,確保訊息交接期間的安全性;可隱蔽內(nèi)部訊息,創(chuàng)建智能型感應(yīng)這一模式,對網(wǎng)絡(luò)侵襲進(jìn)行提醒與預(yù)警;還可很好地凸顯出復(fù)合型技術(shù)的功能,增強(qiáng)訊息的維護(hù)及交接能力,提高維護(hù)程度,促使隨時保護(hù)得以實現(xiàn)[2]。
3.4日志管控
一些計算機(jī)可借助防火墻這一技術(shù)獲得日志一類具備實用性的訊息,所以,日志監(jiān)管變成了確保計算機(jī)本身安全的關(guān)鍵步驟,是防火墻這一技術(shù)首要維護(hù)的對象。用戶探究防火墻相關(guān)日志期間,無需完全實施操作,就可迅速合理地歸整出重要訊息。如在實施防火墻相關(guān)維護(hù)日志期間,因為防火墻具備很多工作總量、訊息總量,只有分類實施區(qū)分,才可促使日志管控得以實現(xiàn),并減弱日志搜集的困難程度,防止惡性屏蔽重要訊息這一狀況出現(xiàn)。用戶于分類訊息內(nèi)能對重要訊息進(jìn)行獲取,并把其當(dāng)作日志管控的參照根據(jù),進(jìn)而凸顯出日志管控的成效,確保信息本身的安全。另外,用戶能對防火墻內(nèi)的預(yù)警訊息隨時實施記錄,以優(yōu)化訊息功能,減弱選取記錄的困難程度,增強(qiáng)這一技術(shù)的安全維護(hù)及篩查作用,達(dá)成網(wǎng)絡(luò)流速得以優(yōu)化這一目標(biāo)。
4結(jié)束語
總之,計算機(jī)這一新興技術(shù)的大量運用,在給民眾予以方便的同時也帶來了很多問題,為此,相關(guān)工作者就應(yīng)合理借助防火墻這一技術(shù)更好地防止計算機(jī)相關(guān)問題的發(fā)生,以給民眾構(gòu)建一個更為安全且優(yōu)良的計算機(jī)環(huán)境。
引用:
[1]高麗娜.計算機(jī)安全與防火墻技術(shù)研究[J].通訊世界,20xx,(14):61-62.
[2]趙磊.基于計算機(jī)網(wǎng)絡(luò)的防火墻技術(shù)及實現(xiàn)[J].電腦迷,20xx,(12):9.
作者:孫莉娟 單位:焦作大學(xué)
網(wǎng)絡(luò)安全的論文6
論文摘要:網(wǎng)絡(luò)結(jié)構(gòu)的不安全.易被和缺乏安全意識等原因造成的,網(wǎng)絡(luò)入侵者主要通過破譯口令,IP欺騙和DNS欺騙等途徑攻擊網(wǎng)絡(luò)。防范措施主要通過防火墻技術(shù)和數(shù)據(jù)加密技術(shù)來完成。
1近年來網(wǎng)絡(luò)威脅發(fā)展趨勢
由于黑客發(fā)動攻擊的目的和組織化的轉(zhuǎn)變,近年發(fā)生大規(guī)模的網(wǎng)絡(luò)安全事件的可能性比較小,以僵尸網(wǎng)絡(luò)、間諜軟件、身份竊取為代表的惡意代碼,以及網(wǎng)絡(luò)仿冒網(wǎng)址嫁接/劫持類安全事件將會繼續(xù)增加,對新流行的網(wǎng)絡(luò)應(yīng)用的安全事件將會發(fā)生,這些問題將導(dǎo)致事件數(shù)量整體仍呈上升趨勢,同時也提醒網(wǎng)絡(luò)安全管理員盡可能的保護(hù)好企業(yè)的內(nèi)部數(shù)據(jù)。
常見的危害安全有:外部攻擊;內(nèi)部威脅;網(wǎng)絡(luò)儒蟲;垃圾郵件;WEB服務(wù)器;僵死網(wǎng)絡(luò)l網(wǎng)絡(luò)釣魚;ARP欺騙。薄弱的信息安全意識可能造成重大的經(jīng)濟(jì)損失或嚴(yán)重的法律后果。網(wǎng)絡(luò)飛速的發(fā)展,網(wǎng)絡(luò)安全往往很容易忽視。但是帶來網(wǎng)絡(luò)安全的原因有很多。
2網(wǎng)絡(luò)安全概述
2.1網(wǎng)絡(luò)安全的定義
網(wǎng)絡(luò)安全的具體含義會隨著“角度”的變化而變化。從社會教育和意識形態(tài)角度來講,網(wǎng)絡(luò)上不健康的內(nèi)容,會對社會的穩(wěn)定和人類的發(fā)展造成阻礙,必須對其進(jìn)行控制?傊瑤资巧婕暗骄W(wǎng)絡(luò)上信息的保密性、完整性、可用性、真實性和可控性的相關(guān)技術(shù)和理論都是網(wǎng)絡(luò)安全所要研究的領(lǐng)域。
2.2行系統(tǒng)安全
行系統(tǒng)安全:即保證信息處理和傳輸系統(tǒng)的安全。
它側(cè)重于保證系統(tǒng)正常運行,避免因為系統(tǒng)的崩潰和損壞而對系統(tǒng)存貯、處理和傳輸?shù)男畔⒃斐善茐暮蛽p失,避免由于電磁泄漏,產(chǎn)生信息泄露,干擾他人,受他人干擾。網(wǎng)絡(luò)上系統(tǒng)信息的安全:包括用戶口令鑒別,用戶存取權(quán)限控制,數(shù)據(jù)存取權(quán)限、方式控制,安全審計,安全問題跟蹤,計算機(jī)病毒防治,數(shù)據(jù)加密。
2.3網(wǎng)絡(luò)中的安全缺陷及產(chǎn)生的'原因
(1)TCP/IP的脆弱性。因特網(wǎng)的基石是TCP/IP協(xié)議。該協(xié)議對于網(wǎng)絡(luò)的安全性考慮得并不多,并且由于TCP/IP協(xié)議是公布于眾的,如果人們對TCP/IP~E熟悉,就可以利用它的安全缺陷來實施網(wǎng)絡(luò)攻擊。
(2)絡(luò)結(jié)構(gòu)的不安全性。因特網(wǎng)是一種網(wǎng)間網(wǎng)技術(shù)。它是由無數(shù)個局域網(wǎng)所連成的一個巨大網(wǎng)絡(luò)。
(3)易被。由于因特網(wǎng)上大多數(shù)數(shù)據(jù)流都沒有加密,因此人們利用網(wǎng)上免費提供的工具就很容易對網(wǎng)上的電子郵件、口令和傳輸?shù)奈募M(jìn)行。
(4)缺乏安全意識。雖然網(wǎng)絡(luò)中設(shè)置了許多安全保護(hù)屏障,但人們普遍缺乏安全意識,從而使這些保護(hù)措施形同虛設(shè)。如人們?yōu)榱吮荛_防火墻代理服務(wù)器的額外認(rèn)證,進(jìn)行直接的PPP連接從而避開了防火墻的保護(hù)。
3網(wǎng)絡(luò)攻擊和入侵的主要途徑
網(wǎng)絡(luò)入侵是指網(wǎng)絡(luò)攻擊者通過非法的手段(如破譯口令、電子欺騙等)獲得非法的權(quán)限,并通過使用這些非法的權(quán)限使網(wǎng)絡(luò)攻擊者能對被攻擊的主機(jī)進(jìn)行非授權(quán)的操作。網(wǎng)絡(luò)入侵的主要途徑有:破譯口令、IP欺騙和DNS欺騙?诹钍怯嬎銠C(jī)系統(tǒng)抵御人侵者的一種重要手段,所謂口令入侵是指使用某些合法用戶的帳號和口令登錄到目的主機(jī),然后再實施攻擊活動。
4網(wǎng)絡(luò)安全的防范措施
4.1防火墻技術(shù)
網(wǎng)絡(luò)防火墻技術(shù)是一種用來加強(qiáng)網(wǎng)絡(luò)之間訪問控制,防止外部網(wǎng)絡(luò)用戶以非法手段通過外部網(wǎng)絡(luò)進(jìn)入內(nèi)部網(wǎng)絡(luò),訪問內(nèi)部網(wǎng)絡(luò)資源,保護(hù)內(nèi)部網(wǎng)絡(luò)操作環(huán)境的特殊網(wǎng)絡(luò)互聯(lián)設(shè)備。
防火墻系統(tǒng)是由兩個基本部件包過濾路由器(PacketFilteringR0uter)、應(yīng)用層網(wǎng)關(guān)(ApplicationGateway)構(gòu)成的,防火墻處于5層網(wǎng)絡(luò)安全體系中的最底層,作為內(nèi)部網(wǎng)絡(luò)與外部公共網(wǎng)絡(luò)之間的第一道屏障,防火墻是最先受到人們重視的網(wǎng)絡(luò)安全產(chǎn)品之一。另外還有多種防火墻產(chǎn)品正朝著數(shù)據(jù)安全與用戶認(rèn)證、防止病毒與黑客侵入等方向發(fā)展。
4.2數(shù)據(jù)加密技術(shù)
數(shù)據(jù)加密技術(shù)是最基本的網(wǎng)絡(luò)安全技術(shù),被譽(yù)為信息安全的核心,最初主要用于保證數(shù)據(jù)在存儲和傳輸過程中的保密性。加密技術(shù)通常分為兩大類:“對稱式”和“非對稱式”。對稱式加密就是加密和解密使用同一個密鑰,通常稱之為“SessionKey”這種加密技術(shù)目前被廣泛采用,如美國政府所采用的DES]JIJ密標(biāo)準(zhǔn)就是-一種典型的“對稱式”加密法,它的SessionKey長度為56Bits。而非對稱式加密就是加密和解密所使用的不是同一個密鑰,通常有兩個密鑰,稱為“公鑰”和“私鑰”,它們兩個必需配對使用,否則不能打開加密文件。
4.3身份的驗證
身份的驗證指使用網(wǎng)絡(luò)資源時需要提交一一定的信息,表示申請者具備的身份。驗證有很多種方式,人們最熟悉的就是用戶名加密碼的方式了,雖然在實踐中,密碼方式并不是一種非常安全的身份驗證方式。
4.4授權(quán)
授權(quán)和身份驗證不同,身份驗證控制能否訪問網(wǎng)絡(luò)。而授權(quán)則是控制能夠訪問那些資源和可以如何訪問這些資源。授權(quán)包括兩種,一種是行為的授權(quán)。另外一種是范圍的授權(quán)。
4.5審核
通過審核,網(wǎng)絡(luò)管理員可以了解攻擊著的主攻方向,了解所不知道的網(wǎng)絡(luò)薄弱環(huán)節(jié),攻擊者通常是從網(wǎng)絡(luò)的薄弱環(huán)節(jié)攻入的。
4.6公共密匙加密和數(shù)字簽名
在數(shù)據(jù)加密中,密匙非常重要,但加密解密的雙方又需要同樣的密匙,密匙就需要采用某種傳送方式,這樣密匙就變成了網(wǎng)絡(luò)安全的主要攻擊目標(biāo)。
4.7數(shù)據(jù)包過濾
比身份驗證和授權(quán)更進(jìn)一步,數(shù)據(jù)包過濾能夠接受或拒絕特定特點的數(shù)據(jù)包,能夠防止非授權(quán)的使用、破壞網(wǎng)絡(luò)資源、禁止、拒絕服務(wù)攻擊。
5結(jié)語
隨著計算機(jī)技術(shù)的不斷發(fā)展,計算機(jī)網(wǎng)絡(luò)已經(jīng)成為信息時代的重要特征,人們稱它為信息高速公路。網(wǎng)絡(luò)信息交流現(xiàn)已是生活中必不可少的一個環(huán)節(jié),然而信息安全卻得不到相應(yīng)的重視。本文就網(wǎng)絡(luò)信息的發(fā)展,組成,與安全問題的危害及防范做一個簡單的概述。
網(wǎng)絡(luò)安全的論文7
摘要:微課是指以視頻為主要載體記錄教師圍繞某個知識點或技能點開展的簡短、完整的教學(xué)活動。高職教育側(cè)重于培養(yǎng)學(xué)生運用相關(guān)知識解決實際問題的技能,對于學(xué)生的教育教學(xué)模式也在不斷的改革探索研究,重視學(xué)生實務(wù)知識的學(xué)習(xí),突出職業(yè)技能的訓(xùn)練。
關(guān)鍵詞:微課;教學(xué)模式;網(wǎng)絡(luò)安全技術(shù)
隨著信息技術(shù)的快速發(fā)展,傳統(tǒng)教育方式、學(xué)習(xí)方式已經(jīng)無法滿足學(xué)生快速增長的學(xué)習(xí)需求,教育教學(xué)模式改革將成為順應(yīng)時代潮流的趨勢。微課以其“短、小、精、趣”的特征,迎合了時代的要求和大眾心理。計算機(jī)網(wǎng)絡(luò)技術(shù)專業(yè)是我校重點建設(shè)專業(yè),擁有豐富的教學(xué)資料和教學(xué)經(jīng)驗,教育教學(xué)模式力求不斷創(chuàng)新。本文以《網(wǎng)絡(luò)安全技術(shù)》課程為例,探索一條教學(xué)模式新道路!毒W(wǎng)絡(luò)安全技術(shù)》的先修課程有:《計算機(jī)網(wǎng)絡(luò)基礎(chǔ)》、《windows操作系統(tǒng)》、《網(wǎng)絡(luò)設(shè)備配置》。網(wǎng)絡(luò)安全技術(shù)涵蓋知識面廣,是一門綜合性學(xué)科,它總共分為12章,其中病毒知識和防火墻技術(shù)是本課程中攻防技術(shù)的典型代表。也是本門課程的重難點和疑點,更是學(xué)生最感興趣的一塊知識。如果把這部分內(nèi)容設(shè)計并制作成微課,讓學(xué)生自主學(xué)習(xí),肯定能幫助學(xué)生更好的掌握專業(yè)知識。
因此需要教師把這部分內(nèi)容設(shè)計并制作為一種新型的教學(xué)資源包,與傳統(tǒng)教育教學(xué)模式相比,《網(wǎng)絡(luò)安全技術(shù)》微課,應(yīng)該具備如下幾個特點。1.微課的時長短,語言精煉,在對病毒知識和防火墻技術(shù)知識的講解要簡明扼要。在對重難點和疑點的分析要一針見血。病毒可以用木馬程序作為典型病毒,演示木馬病毒攻擊的全過程,演示木馬病毒攻擊后的嚴(yán)重后果,并用防火墻技術(shù)來解決問題。2.微課知識高度集中,內(nèi)容豐富。微課一般包括課堂導(dǎo)入、課堂分析、課堂演示技能、課堂總結(jié)等。如計算機(jī)病毒是一個程序,具有自我復(fù)制能力,難以根除,種類繁多,更新速度快。教師在講解這部分內(nèi)容時就需要收集大量病毒,操作演示計算機(jī)病毒攻擊的原理。只有掌握了病毒的攻擊,才能對癥下藥,做好計算機(jī)防護(hù)工作。這么高度集中且豐富的計算機(jī)知識激發(fā)了學(xué)生的學(xué)習(xí)興趣,培養(yǎng)了學(xué)生動手解決實際問題的技能。3.微課培養(yǎng)了學(xué)生自主學(xué)習(xí)能力。隨著網(wǎng)絡(luò)技術(shù)的發(fā)展和智能手機(jī)的普及已經(jīng)使自主學(xué)習(xí)成為可能,教師把學(xué)習(xí)中的重難點和疑點制作成微課,上傳到公開的網(wǎng)絡(luò)上,供學(xué)生進(jìn)行搜索解疑或進(jìn)一步了解。本課程的重難點和疑點較多,特別是需要動手操作的實驗較多,遇到不熟練的操作點,學(xué)生可以打開微課平臺,通過反復(fù)觀看視頻對課程中的操作演示進(jìn)行多次練習(xí),從而熟練掌握操作技能。微課的出現(xiàn)契合了時代追求,順應(yīng)了時代趨勢。微課教學(xué)應(yīng)用不僅帶來了發(fā)展機(jī)會,也對《網(wǎng)絡(luò)安全技術(shù)》這門課程的教師群體提出了新的要求和期望,微課教育教學(xué)改革模式對于教師發(fā)揮了以下幾點正面的教學(xué)價值和意義。1.提升教師教育教學(xué)技能。一堂傳統(tǒng)課的時間為45分鐘,教學(xué)內(nèi)容繁雜。而微課要求將一堂課壓縮成10分鐘左右,這需要教師具備廣博的知識面和精準(zhǔn)的取舍力。由于《網(wǎng)絡(luò)安全技術(shù)》牽涉的學(xué)科多,覆蓋知識面廣,是計算機(jī)網(wǎng)絡(luò)技術(shù)專業(yè)最難的一門綜合性學(xué)科,對教師的知識面及教學(xué)能力有著非常高的要求。因此教師需要做大量精細(xì)的工作,總結(jié)出難以掌握并容易遺忘的操作點,錄制成微課,供學(xué)生自主觀看和練習(xí)。2.提高教師科研水平。微課是一種新型的教學(xué)模式,它方便適用,對于教師來說也是一種新型的教研形式。微課形式多樣、內(nèi)容豐富給教師的教研帶來新的活力。目前這類教研活動將越來越普及,另外微課這種教學(xué)模式的改革發(fā)展也對教師的科研能力提出了新的挑戰(zhàn)。3.加深了教師使用信息技術(shù)教學(xué)的意識。教師在微課的設(shè)計和制作過程中,以信息技術(shù)作為依托,形成獨特的信息化教學(xué)資源。而這些資源的制作和使用無法完全依賴專業(yè)技術(shù)人員的協(xié)助,因此掌握信息技術(shù)成為了教師的基本技能,從而促進(jìn)了教師信息化教學(xué)的水平。4.提供了教師自我展示的平臺。
微課短、小、精、趣,這要求教師在表達(dá)上做到簡明扼要、思路清晰、邏輯嚴(yán)謹(jǐn)。微課凝聚了教師的教學(xué)思想和教師經(jīng)驗,展現(xiàn)了教師的專業(yè)水平,并給予了教師,特別是青年教師廣闊的發(fā)展前景。微課的興起,充分契合了當(dāng)前全社會呼吁的以學(xué)習(xí)者為主體的教育教學(xué)模式改革浪潮,微課正在逐漸得到學(xué)生認(rèn)可,對于學(xué)生,微課同樣具有多方面的積極意義:1.讓學(xué)生主動參與、自主學(xué)習(xí)。學(xué)生可以根據(jù)個人的學(xué)習(xí)時間分配自主地點播微課視頻!毒W(wǎng)絡(luò)安全技術(shù)》是學(xué)生非常感興趣的一門學(xué)科,網(wǎng)上也有眾多免費開放的微課資源,學(xué)生可以借由微課,在網(wǎng)上了解課堂以外最新最全的計算機(jī)病毒知識以及計算機(jī)防護(hù)手段,這提升了學(xué)生對課程的自主學(xué)習(xí)能力和學(xué)習(xí)興趣,讓更多的學(xué)生能夠投身自己所感興趣的行業(yè)。2.學(xué)生可以多次、反復(fù)的'進(jìn)行動手操作與學(xué)習(xí)。傳統(tǒng)教學(xué)在下課后,學(xué)生已經(jīng)掌握的知識點可能會很快遺忘,對于學(xué)生沒有掌握的知識點,也很難第一時間得到解答。由于《網(wǎng)絡(luò)安全技術(shù)》這們課程難點疑點較多,且動手操作點較多,學(xué)生在學(xué)習(xí)的過程中常常會感到非常吃力。教師錄制的微課則很好地解決了這一問題,課后學(xué)生可以隨時隨地反復(fù)消化知識,還能動手反復(fù)操作,做到輕車熟路。3.引導(dǎo)學(xué)生正確的使用網(wǎng)絡(luò)。如何發(fā)揮互聯(lián)網(wǎng)促進(jìn)信息共建共享的積極作用,正確評價信息,規(guī)避不良信息傳播帶來的影響,《網(wǎng)絡(luò)安全技術(shù)》這門課程激發(fā)了學(xué)生對于網(wǎng)絡(luò)正面學(xué)習(xí)的興趣,能讓學(xué)生了解計算機(jī)病毒是怎樣入侵自己的計算機(jī)及網(wǎng)絡(luò),面對這些入侵和攻擊,如何保護(hù)計算機(jī)及網(wǎng)絡(luò)。從而讓學(xué)生明白網(wǎng)絡(luò)不僅僅是用來游戲,還可以做更多更有意義的事情。微課是一種新型的教學(xué)模式,它提升了教師的教學(xué)研究水平,豐富了教師的教育實踐;改變了學(xué)生學(xué)習(xí)的方式,使學(xué)生能自主高效的學(xué)習(xí),這對于教師和學(xué)生自身的成長非常有益。高職院校以培養(yǎng)技能型人才為目標(biāo),《網(wǎng)絡(luò)安全技術(shù)》這門課程涵蓋網(wǎng)絡(luò)安全攻防基礎(chǔ)理論知識,又包含豐富的實踐操作內(nèi)容。本課程要求學(xué)生有堅實的前修課程知識作為基礎(chǔ),還要學(xué)生有較強(qiáng)的自主學(xué)習(xí)能力。而免費開放的微課學(xué)習(xí)平臺符合學(xué)生的需求。因此教師和學(xué)生都要積極參與微課的制作與應(yīng)用,促使高職教育教學(xué)模式健康快速的發(fā)展。
網(wǎng)絡(luò)安全的論文8
1加強(qiáng)云計算環(huán)境下計算機(jī)網(wǎng)絡(luò)安全的措施
為了避免上述各種風(fēng)險,需要提出更高的要求來規(guī)范云服務(wù)的發(fā)展和運轉(zhuǎn)。尤其是一些企業(yè)與運用在完成差異化的服務(wù)時,要根據(jù)移動網(wǎng)絡(luò)的結(jié)構(gòu),來提供相對安全和可靠的計算機(jī)網(wǎng)絡(luò)服務(wù)。
1.1文件加密與數(shù)字簽名技術(shù)的運用
為了提升信息系統(tǒng)和數(shù)據(jù)的安全性,可以通過文件加密技術(shù)以及數(shù)字簽名技術(shù)來確保信息的隱秘性,以免信息資料遭到泄露或是竊取。其中最重要的,是數(shù)據(jù)傳輸過程中的加密技術(shù)。對于數(shù)據(jù)傳輸?shù)募用芗夹g(shù),一般是指對于傳輸過程中的數(shù)據(jù)流進(jìn)行嚴(yán)格加密的技術(shù),主要包括對線路加密和端對端加密兩種方式。其中線路加密方式,是指對于保密信息資料經(jīng)過的各種線路,利用多種不同加密密鑰的方法分別進(jìn)行加密,實現(xiàn)其對計算機(jī)網(wǎng)絡(luò)安全的保護(hù)作用,在通過這種方式進(jìn)行保護(hù)的情況下可以不對信源和信宿進(jìn)行考慮;而端對端的加密方式,是指發(fā)送人員在進(jìn)行信息發(fā)送的過程中,通過專門的加密軟件,利用某一種加密技術(shù)對于已經(jīng)發(fā)送的文件給予安全保護(hù),也就是將明文加密換成了密文,當(dāng)信息傳達(dá)到目的地以后,收件人就可以利用相對應(yīng)的密鑰對其進(jìn)行解密,實現(xiàn)對數(shù)據(jù)明文的讀取。
1.2安裝防護(hù)軟件
對于云計算環(huán)境下的計算機(jī),可以通過安裝安全有效的網(wǎng)絡(luò)防火墻來提高和強(qiáng)化其網(wǎng)絡(luò)安全。防火墻能夠有效保證網(wǎng)絡(luò)不受外來網(wǎng)絡(luò)用戶以非法的方式和手段對內(nèi)部網(wǎng)絡(luò)造成傷害和損失,用戶只能以正常的方式訪問內(nèi)部網(wǎng)絡(luò)信息資源。防火墻能夠?qū)Χ鄠網(wǎng)絡(luò)間的傳輸數(shù)據(jù)進(jìn)行檢查和保護(hù),同時對于網(wǎng)絡(luò)間的數(shù)據(jù)通信安全也能夠進(jìn)行有效的保證和檢測,運行中的網(wǎng)絡(luò)的具體情況都可以得到有效的監(jiān)測和保護(hù)。網(wǎng)絡(luò)防火墻在對計算機(jī)進(jìn)行保護(hù)的過程中,主要通過把網(wǎng)絡(luò)分成各種可以進(jìn)行過濾形式的防火墻,利用比較先進(jìn)的分包傳輸技術(shù)對有關(guān)地址和數(shù)據(jù)包等信息進(jìn)行判斷和檢測。一旦發(fā)現(xiàn)有安全隱患的數(shù)據(jù)包,網(wǎng)絡(luò)防火墻就會將該數(shù)據(jù)包攔截并進(jìn)行處理。
1.3定期對計算機(jī)漏洞進(jìn)行檢測和修復(fù)
計算機(jī)在網(wǎng)絡(luò)環(huán)境下使用的過程中,會出現(xiàn)一些漏洞,而漏洞是操作系統(tǒng)和應(yīng)用程序中最流行和常見的一種安全隱患,是當(dāng)下計算機(jī)網(wǎng)絡(luò)安全問題上最常見也最難以避免的一種缺陷。很多駭客和不法分子主要通過利用計算機(jī)所出現(xiàn)的漏洞,對計算機(jī)進(jìn)行攻擊,造成各種嚴(yán)重后果。為了解決這個漏洞帶來的安全隱患問題,必須通過對應(yīng)的軟件開發(fā)商所發(fā)布的漏洞補(bǔ)丁程序,對其進(jìn)行及時的下載和安裝來進(jìn)行修復(fù)。并需要經(jīng)常檢測新出現(xiàn)的漏洞,及時發(fā)現(xiàn)并下載有效的.補(bǔ)丁及時修復(fù),從而確保有效的解決漏洞帶來的安全隱患問題。
1.4運用應(yīng)用程序和代理服務(wù)器來確保計算機(jī)網(wǎng)絡(luò)安全
當(dāng)計算機(jī)用戶在安裝一些程序、軟件的過程中,一定要注意在安裝過程中的風(fēng)險防范工作,要高度警覺相關(guān)問題可能造成的安全隱患。對于比較陌生的信息要進(jìn)行高度的防范和重視,同時對于非常重要的程序應(yīng)用要禁止外部不安全因素的侵入。與此同時,由于代理服務(wù)器不僅具有隱藏內(nèi)網(wǎng)功能,對公網(wǎng)IP還具有節(jié)省的功效,還具備緩沖的作用,對慣常訪問網(wǎng)站的查看具有加速功能,以此來防止一些駭客的侵入,可以有效加強(qiáng)計算機(jī)網(wǎng)絡(luò)的安全。
2結(jié)語
由于云計算環(huán)境下具有良好的網(wǎng)絡(luò)資源的共享體系的優(yōu)勢性,在近年來信息時代的發(fā)展背景下發(fā)展速度極快。但是在共享數(shù)據(jù)流動的形式中,數(shù)據(jù)安全與信息安全問題相對更加明顯。因此對于計算機(jī)網(wǎng)絡(luò)安全問題,必須在各種網(wǎng)絡(luò)安全技術(shù)結(jié)合運用的基礎(chǔ)上,形成對計算機(jī)網(wǎng)絡(luò)安全問題的保護(hù)體制,并對一些關(guān)鍵性的安全隱患進(jìn)行重點分析和探討。更需要在相關(guān)部門的政策支持下,對當(dāng)前基于云計算環(huán)境下的計算機(jī)網(wǎng)絡(luò)安全問題采取更好的對策,從而保障計算機(jī)網(wǎng)絡(luò)運用能夠健康發(fā)展。
網(wǎng)絡(luò)安全的論文9
隨著互聯(lián)網(wǎng)技術(shù)的不斷發(fā)展,信息化的進(jìn)程也不斷深入,現(xiàn)代企業(yè)信息化也逐步走向網(wǎng)絡(luò)化,大部分的網(wǎng)絡(luò)資源也慢慢的轉(zhuǎn)化成共享資源。然而,計算機(jī)通信網(wǎng)絡(luò)安全的問題也慢慢突顯出來了,特別是信息的保密、安全以及可靠性。因此,該如何保證通信網(wǎng)絡(luò)的保密和安全問題,對計算機(jī)通信網(wǎng)絡(luò)以后的發(fā)展非常的重要。
一、計算機(jī)通信網(wǎng)絡(luò)安全的影響因素
計算機(jī)科學(xué)、信息安全技術(shù)、網(wǎng)絡(luò)技術(shù)、密碼技術(shù)、通信技術(shù)以及應(yīng)用數(shù)學(xué)、信息論、數(shù)論等學(xué)科都屬于計算機(jī)通信網(wǎng)絡(luò)安全。它的主要職責(zé)是保護(hù)網(wǎng)絡(luò)系統(tǒng)的軟件、硬件和系統(tǒng)中的數(shù)據(jù),讓它不受到偶然或者惡意的破環(huán)、泄漏及篡改,最終保證系統(tǒng)能夠持續(xù)正?煽康倪\作,讓網(wǎng)絡(luò)服務(wù)不被中斷。
1、安全的客觀影響因素。通信網(wǎng)的廣泛聯(lián)結(jié)特性給網(wǎng)絡(luò)攻擊提供了條件,政府部門文件內(nèi)需保密的軍事、政治信息的交流傳輸都是依靠普通通信線路來交換傳輸?shù)?雖然也有一些防護(hù)技術(shù)和措施,但還是會被竊取。計算機(jī)系統(tǒng)和它的通信網(wǎng)絡(luò)本來就容易受損的特性導(dǎo)致它難免不會被攻擊。現(xiàn)在一般的軟件操作系統(tǒng)和其他的各種補(bǔ)丁相繼出現(xiàn)并不是為了證明它越來越安全,而是為了說明操作系統(tǒng)的安全隱患在不斷的發(fā)生變化。系統(tǒng)受到了計算機(jī)病毒的傳播攻擊,系統(tǒng)上的數(shù)據(jù)被篡改或是銷毀掉了,使系統(tǒng)造成部分或者全部崩潰。除此之外,現(xiàn)在的通信網(wǎng)絡(luò)系統(tǒng)使用的都是一些商用軟件或者是在它原有的基礎(chǔ)上稍微做些改進(jìn)的軟件,商用軟件的源代碼和源程序都是半公開或是全部公開的,因此這些軟件有了些普遍產(chǎn)生的安全問題。
2、網(wǎng)絡(luò)安全的主觀原因。首先,計算機(jī)系統(tǒng)管理員安全意識的缺乏。計算機(jī)網(wǎng)絡(luò)系統(tǒng)管理員其本身缺乏安全意識,在操作中有技術(shù)不夠熟練、違反了安全保密規(guī)定及操作沒有按照規(guī)程的問題。例如:長期且重復(fù)使用同一種密鑰、密件明發(fā)等現(xiàn)象不規(guī)范操作造成密碼被破解;下發(fā)口令及密碼后不能夠及時回收過期的口令與密碼,使得舊密碼口令也能夠正常的進(jìn)入網(wǎng)絡(luò)系統(tǒng),導(dǎo)致了系統(tǒng)管理上的漏洞和混亂。網(wǎng)絡(luò)管理在使用過程中往往存在只為了追求效益和便捷而忽略了安全和保密的現(xiàn)象。
其次,軟硬件設(shè)計存在的漏洞造成了安全隱患。為了方便用戶的使用開發(fā)以及資源共享、遠(yuǎn)程管理等,網(wǎng)絡(luò)軟硬件在設(shè)計時總會留下一些所謂的“后門”或者“窗口”,有的是利用TCP/IP或UDP協(xié)議(即網(wǎng)絡(luò)通信協(xié)議)所允許的網(wǎng)絡(luò)端口進(jìn)入網(wǎng)絡(luò)系統(tǒng),再由通道進(jìn)入用戶的終端或服務(wù)器等設(shè)備。然而軟件很容易留下安全隱患,因為在設(shè)計過程中肯定會存在一些不完善的地方或者漏洞。因此在使用通信網(wǎng)絡(luò)的時候,提高安全級別的鑒定和防護(hù)措施是非常有必要的,要時刻防范攻擊者利用這些軟硬件上的漏洞入侵網(wǎng)絡(luò)系統(tǒng),破壞竊取通信信息。
最后,信息傳輸通道上的安全隱患。在信息傳輸?shù)倪^程中,信息在信道上是會向外產(chǎn)生電磁輻射的,利用專門的接收設(shè)備并可收到這些信息,因此必須考慮到信道傳輸上電磁輻射的屏蔽措施。而就目前的情況來看,計算機(jī)通信網(wǎng)的建設(shè)和管理上存在著一些嚴(yán)重的問題,比如說計劃性不夠強(qiáng)、審批程序松懈、建設(shè)質(zhì)量不好、維護(hù)管理不夠到位、網(wǎng)絡(luò)效率低以及一些人為的干擾因素等。綜上所述,網(wǎng)絡(luò)安全是我們應(yīng)該高度重視的問題。
二、計算機(jī)通信網(wǎng)絡(luò)的防護(hù)措施
1、提高通信網(wǎng)絡(luò)安全的對策。要充分認(rèn)識到計算機(jī)通信網(wǎng)安全的重要性。在通信網(wǎng)頂層設(shè)計及其管理中都需要把網(wǎng)絡(luò)安全放在首要位置,F(xiàn)代的網(wǎng)絡(luò)安全概念已經(jīng)擴(kuò)展到了網(wǎng)絡(luò)管理、網(wǎng)絡(luò)系統(tǒng)、數(shù)據(jù)對象、通道控制數(shù)據(jù)分析、網(wǎng)上信息等,追求信息、系統(tǒng)、聯(lián)通和數(shù)據(jù)通道的完整性、保密性、可用性。
強(qiáng)化網(wǎng)絡(luò)安全教育。進(jìn)行網(wǎng)絡(luò)安全研究,加強(qiáng)技術(shù)交流研究,掌握新的網(wǎng)絡(luò)技術(shù),確保在高層次上占有一定的主動性。
強(qiáng)化內(nèi)部人員管理。網(wǎng)絡(luò)安全管理的關(guān)鍵是基層人員,人員不行,就算有再好的安全技術(shù)和管理模式也是沒有用的。因此要加大保留網(wǎng)絡(luò)管理的人才,加強(qiáng)各部門之間的合作以及網(wǎng)絡(luò)技術(shù)人員的培訓(xùn),讓他們有豐富的知識和一定的經(jīng)驗,以達(dá)到最有效的網(wǎng)絡(luò)防護(hù)。
網(wǎng)絡(luò)建立及使用要進(jìn)過嚴(yán)格的審批手續(xù)。用戶在網(wǎng)絡(luò)內(nèi)增設(shè)終端等設(shè)備以及通信網(wǎng)的各種狀態(tài)改變都必須要經(jīng)過網(wǎng)絡(luò)部門的批準(zhǔn)后才能夠建立,確立密碼加密技術(shù)在網(wǎng)絡(luò)安全防護(hù)中應(yīng)該占有主導(dǎo)地位。
2、提高通信網(wǎng)絡(luò)安全的措施。身份信息鑒別。如果對方不是本人,連接就會被終止或是部分地址被屏蔽,最終達(dá)到網(wǎng)絡(luò)分級機(jī)制的目的,這是利用用戶的口令及密碼的方式來達(dá)到網(wǎng)絡(luò)權(quán)限分級,以此來鑒別身份信息的真假以及訪問地址限制,網(wǎng)絡(luò)授權(quán)。指的是用控制訪問的方法阻止非授權(quán)用戶使用網(wǎng)絡(luò),利用網(wǎng)絡(luò)管理的方式向終端用戶發(fā)放訪問通行證。
數(shù)據(jù)的保護(hù)。數(shù)據(jù)的加密是利用UDP的四層協(xié)議或TCP/IP的后六層協(xié)議來進(jìn)行的.,對加密后的數(shù)據(jù)包發(fā)送指向性,確保整個流程的保密性,最終達(dá)到密碼幾乎不可能被破解的效果。
發(fā)放和接收確認(rèn)。這種方式相當(dāng)于電子簽名的方式,避免了不承認(rèn)發(fā)送過或接受過數(shù)據(jù)而引起的矛盾。
確保數(shù)據(jù)的完整性。通過數(shù)據(jù)檢查核對來實現(xiàn)數(shù)據(jù)的完整性,檢查數(shù)據(jù)核對有兩種方式,一種是發(fā)送接收的同時進(jìn)行檢查核對,這種方法耗時且占用大量網(wǎng)絡(luò)資源,另一種是接收完再進(jìn)行檢查核對,這種方式就避免了前者的缺點,而且還能減少數(shù)據(jù)包發(fā)送錯誤的問題。
業(yè)務(wù)流分析保護(hù)。屏蔽各種業(yè)務(wù)流出現(xiàn)信息信源和信息長度等問題。清理大量垃圾信息出現(xiàn)造成的信息堵塞,同時也能夠避免網(wǎng)絡(luò)業(yè)務(wù)流中用戶的信息被惡意網(wǎng)絡(luò)終端竊取。
3、通信網(wǎng)絡(luò)安全相關(guān)性技術(shù)提高。鑒別技術(shù)。通常利用鑒別技術(shù)來證實信息在進(jìn)行交換時的有效性,真實性以及合法性,一般有身份鑒別、報文鑒別和數(shù)字簽名三類。
密碼技術(shù)。由密鑰、明文、密文和算法構(gòu)成密碼。密匙技術(shù)一種綜合性的技術(shù),涉及到密鑰的產(chǎn)生、檢查、傳遞、分配、使用、保存以及消鑰的整個過程,是一個非常重要的問題
防火墻技術(shù)。防火墻相當(dāng)于一道設(shè)置在被保護(hù)網(wǎng)絡(luò)與外界間的屏障,通過限制更改和鑒別想要跨越防火墻的數(shù)據(jù)流,起到網(wǎng)絡(luò)安全保護(hù)的作用。一般有數(shù)據(jù)包過濾技術(shù)、代理技術(shù)以及應(yīng)用網(wǎng)關(guān)這三類內(nèi)容。
控制訪問技術(shù)。它是安全機(jī)制的核心,主要作用是確定用戶的訪問權(quán)限,防止一些不法用戶使用網(wǎng)絡(luò)系統(tǒng)。主要內(nèi)容有有關(guān)機(jī)制策略模型的基本理論及其實現(xiàn)方法。
網(wǎng)絡(luò)安全的論文10
網(wǎng)絡(luò)安全包括網(wǎng)絡(luò)系統(tǒng)的硬件、軟件以及系統(tǒng)中的有關(guān)數(shù)據(jù)和信息不被人為惡意或者客觀破壞、更改。為了網(wǎng)絡(luò)安全的使用,保護(hù)網(wǎng)絡(luò)系統(tǒng)能夠正常的運行,網(wǎng)絡(luò)服務(wù)能夠持續(xù)的工作。網(wǎng)絡(luò)安全建設(shè)是非常有必要的。隨著計算機(jī)網(wǎng)絡(luò)的普遍使用,高校網(wǎng)絡(luò)系統(tǒng)也在各個部門的運轉(zhuǎn)中發(fā)揮著重要的作用。保證了高校工作的正常運轉(zhuǎn)和各個部門的快速有效的配合。但是高校的網(wǎng)絡(luò)安全建設(shè)還是存在一定的問題的。
1. 高校網(wǎng)絡(luò)在硬件方面存在的問題。
高校網(wǎng)絡(luò)在硬件方面存在的問題主要是網(wǎng)絡(luò)環(huán)境因素和網(wǎng)絡(luò)部件因素。網(wǎng)絡(luò)環(huán)境因素主要是比如水災(zāi)、地震等自然災(zāi)害導(dǎo)致的.斷電、傳輸線被切斷等而導(dǎo)致的網(wǎng)絡(luò)信息傳輸失敗。而網(wǎng)絡(luò)部件的因素主要包括:硬件設(shè)施在設(shè)計過程中存在缺陷,網(wǎng)絡(luò)系統(tǒng)在設(shè)計時候其強(qiáng)調(diào)的是發(fā)生中樞系統(tǒng)故障時,不能影響其他功能的工作,因此其更加注重實用性,而忽視了安全性。硬件系統(tǒng)還存在一些漏洞或者系統(tǒng)缺陷,網(wǎng)絡(luò)的信賴性比較差,非法終端,非法終端進(jìn)入網(wǎng)絡(luò)系統(tǒng)竊取正常的用戶信息等。
2. 高校網(wǎng)絡(luò)在軟件方面存在的問題
首先是網(wǎng)路的入侵,主要是指沒有授權(quán)的用戶通過非法手段的進(jìn)入網(wǎng)絡(luò)系統(tǒng)并獲得計算機(jī)的訪問權(quán),盜取一定的信息和數(shù)據(jù)。其次就是拒絕服務(wù),拒絕服務(wù)就是訪問的過程被中斷或者阻止,使使用者沒有辦法獲得相應(yīng)的服務(wù)而造成某些活動的延遲。最后就是對加密方法的攻擊。指的是對各種加密的文件進(jìn)行攻擊,對一定的編程方式進(jìn)行更改和攻擊。造成文件的丟失和被盜。
網(wǎng)絡(luò)安全的論文11
1、影響網(wǎng)絡(luò)安全的因素
1.1 數(shù)據(jù)威脅
數(shù)據(jù)是構(gòu)成網(wǎng)絡(luò)信息的主體也是網(wǎng)絡(luò)安全需要保護(hù)的對象, 數(shù)據(jù)運行中存在的漏洞被發(fā)現(xiàn)并研究, 開發(fā)利用漏洞進(jìn)行針對性破壞的漏洞, 以植入木馬、病毒、腳本的形式對計算機(jī)數(shù)據(jù)進(jìn)行竊取、破壞、修改, 嚴(yán)重的可造成計算機(jī)系統(tǒng)癱瘓, 影響政府和企業(yè)服務(wù)器正常運行或泄露個人電腦用戶隱私和造成財產(chǎn)損失。
1.2 外力破壞
外力破壞主要以刻意利用木馬、病毒攻擊計算機(jī), 其次以利用網(wǎng)站病毒、郵件病毒的方式。由于用戶不正確的電腦使用習(xí)慣, 如長期使用電腦卻不定期殺毒給病毒以可乘之機(jī), 或攻擊者摸清網(wǎng)民的上網(wǎng)習(xí)慣和偏好的網(wǎng)站后對網(wǎng)民經(jīng)常訪問網(wǎng)站植入攻擊鏈接, 引發(fā)網(wǎng)民計算機(jī)下載并運行病毒或木馬, 直接對網(wǎng)民計算機(jī)進(jìn)行攻擊。
1.3 環(huán)境威脅
互聯(lián)網(wǎng)中計算機(jī)都與服務(wù)器連接, 所有計算機(jī)處于信息共享環(huán)境中, 而用戶訪問互聯(lián)網(wǎng)必須經(jīng)由互聯(lián)網(wǎng)環(huán)境, 故環(huán)境威脅不可避免。而因互聯(lián)網(wǎng)共享環(huán)境中客戶端數(shù)量較多, 網(wǎng)絡(luò)環(huán)境內(nèi)的攻擊頻繁且強(qiáng)烈。網(wǎng)絡(luò)環(huán)境的攻擊主要以互聯(lián)網(wǎng)環(huán)境內(nèi)計算機(jī)之間數(shù)據(jù)包傳輸?shù)男问? 與木馬病毒破壞計算機(jī)軟件不同的是, 數(shù)據(jù)包中帶入的網(wǎng)絡(luò)攻擊主要攻擊內(nèi)網(wǎng)的防護(hù)結(jié)構(gòu), 為“數(shù)據(jù)威脅”和“外力破壞”兩種方式提高成功率和加大破壞力。
2、防火墻的類型及特點
2.1 防火墻的分類及其原理
1.數(shù)據(jù)包過濾型
數(shù)據(jù)包過濾型防火墻主要通過查看流經(jīng)數(shù)據(jù)的包頭, 再決定不同數(shù)據(jù)包的去向。此種防火墻對數(shù)據(jù)包常見操作有丟棄 (DROP) 和接受 (ACCEPT) 兩種, 也可執(zhí)行其他操作。只有滿足過濾條件的數(shù)據(jù)包才被防火墻轉(zhuǎn)發(fā)到相應(yīng)目的地, 其余數(shù)據(jù)包被阻擋或丟棄。數(shù)據(jù)包過濾的特點有對用戶透明;過濾速度快、效率高。缺點是只能根據(jù)數(shù)據(jù)包的來源、目的地、端口等網(wǎng)絡(luò)信息進(jìn)行判斷, 不能完全杜絕地址欺騙。數(shù)據(jù)包過濾與一些應(yīng)用協(xié)議不兼容, 不能防范不斷更新的攻擊, 不能處理新的安全威脅。
2.網(wǎng)絡(luò)地址轉(zhuǎn)換 (NAT)
網(wǎng)絡(luò)地址轉(zhuǎn)換是將IP地址臨時轉(zhuǎn)換成外部的、注冊的IP地址標(biāo)準(zhǔn)。在內(nèi)部網(wǎng)絡(luò)需要訪問外部網(wǎng)絡(luò)時, NAT系統(tǒng)將用于對外訪問的`源地址和源端口映射為一個偽裝的地址和端口與外網(wǎng)連接, 以達(dá)到隱藏計算機(jī)真實內(nèi)部地址的目的, 外部計算機(jī)安全網(wǎng)卡訪問本地用戶計算機(jī)內(nèi)網(wǎng)時, 并不知道內(nèi)網(wǎng)的網(wǎng)絡(luò)情況, 只能與在互聯(lián)網(wǎng)中的這一IP地址和端口進(jìn)行訪問, 防火墻只需根據(jù)網(wǎng)絡(luò)安全管理員編寫好的映射規(guī)則來判斷這個訪問的安全性再進(jìn)行安全操作。NAT過程對于用戶來說可視化的程度高, 由于NAT能根據(jù)預(yù)定規(guī)則運行, 所以不需用戶進(jìn)行繁雜的設(shè)置, 只需簡單操作, 有操作門檻低, 易于上手等優(yōu)點。
3、防火墻技術(shù)在計算機(jī)網(wǎng)絡(luò)安全中的應(yīng)用
3.1 訪問策略中的應(yīng)用
防火墻技術(shù)判斷有害數(shù)據(jù)的核心依據(jù)是訪問策略, 訪問策略在計算機(jī)網(wǎng)絡(luò)安全中占據(jù)主體地位。訪問策略的實施主要以網(wǎng)絡(luò)技術(shù)管理員預(yù)先配置的形式為主, 經(jīng)過周全的設(shè)計布置, 依據(jù)深入統(tǒng)計的網(wǎng)絡(luò)信息交換傳遞特點, 構(gòu)建科學(xué)、完善的網(wǎng)絡(luò)防護(hù)系統(tǒng)。
防火墻在訪問策略中經(jīng)過以下幾個保護(hù)流程:
(1) 防火墻將運行中的信息劃分為不同的單位, 針對每個單位布置內(nèi)、外兩方面的訪問保護(hù);
(2) 防火墻通過既有的訪問策略對計算機(jī)運行的目的地址、端口地址等參數(shù)進(jìn)行學(xué)習(xí), 以適應(yīng)計算機(jī)信息傳遞的特點;
3.2 日志監(jiān)控中的應(yīng)用
計算機(jī)防火墻生成的日志文件可用來高級計算機(jī)用戶或發(fā)燒友對其進(jìn)行分析, 以獲取計算機(jī)運行中的后臺行為信息。日志監(jiān)控和分析在網(wǎng)絡(luò)安全保護(hù)中很重要, 用戶分析防火墻日志時, 只關(guān)注重要信息即可。具體操作方法是對網(wǎng)絡(luò)防火墻生成的日志文件信息進(jìn)行分類, 以降低日志有用信息采集的難度。計算機(jī)用戶或管理員對日志監(jiān)控的靈活運用, 使人工智能與防火墻安全技術(shù)相結(jié)合, 提升網(wǎng)絡(luò)安全防護(hù)能力和網(wǎng)絡(luò)優(yōu)化效果。
結(jié)語:作為內(nèi)部網(wǎng)絡(luò)與外部網(wǎng)絡(luò)公共網(wǎng)絡(luò)之間的第一道屏障, 防火墻是最容易被計算機(jī)使用者和單位接受的網(wǎng)絡(luò)安全產(chǎn)品之一。防火墻處于網(wǎng)絡(luò)安全的最底層, 負(fù)責(zé)網(wǎng)絡(luò)安全認(rèn)證和傳輸工作, 不僅保證起到識別和過濾的作用, 同時還能為各種聯(lián)網(wǎng)應(yīng)用提供網(wǎng)絡(luò)安全服務(wù)。隨著信息技術(shù)和互聯(lián)網(wǎng)在日常生活中被廣泛普及和應(yīng)用, 人們對計算機(jī)信息安全等級要求愈來愈高, 對網(wǎng)絡(luò)信息安全管家防火墻的技術(shù)更新升級速度也提出了挑戰(zhàn)。
參考文獻(xiàn)
[1]于志剛.網(wǎng)絡(luò)思維的演變與網(wǎng)絡(luò)犯罪的制裁思路[J].中外法學(xué), 20xx, 26 (04) :1045-1058.
[2]馬利, 梁紅杰.計算機(jī)網(wǎng)絡(luò)安全中的防火墻技術(shù)應(yīng)用研究[J].電腦知識與技術(shù), 20xx, 10 (16) :3743-3745.
[3]趙文勝.論信息安全的刑法保障[D].武漢大學(xué), 20xx.
[4]隋曉冰.網(wǎng)絡(luò)環(huán)境下大學(xué)英語課堂教學(xué)優(yōu)化研究[D].上海外國語大學(xué), 20xx.
[5]雷瑞林.計算機(jī)網(wǎng)絡(luò)安全中的防火墻技術(shù)研究[J].福建電腦, 20xx (05) :43+54.
網(wǎng)絡(luò)安全的論文12
摘要:隨著科學(xué)技術(shù)的發(fā)展,虛擬技術(shù)越來越廣泛地應(yīng)用到計算機(jī)網(wǎng)絡(luò)安全教育教學(xué)中。計算機(jī)網(wǎng)絡(luò)安全是計算機(jī)應(yīng)用中非常關(guān)注的問題,開設(shè)計算機(jī)網(wǎng)絡(luò)安全課程,加強(qiáng)這方面的課程建設(shè)能夠更好的適應(yīng)社會發(fā)展的需求,從而促進(jìn)社會的發(fā)展。本文以加強(qiáng)計算機(jī)網(wǎng)絡(luò)安全教學(xué)為目的,探討虛擬機(jī)技術(shù)在計算機(jī)網(wǎng)絡(luò)安全教學(xué)中的應(yīng)用,以便取得更好的教學(xué)效果。
關(guān)鍵詞:虛擬機(jī)技術(shù);計算機(jī)網(wǎng)絡(luò)安全;教學(xué)
在信息化時代越來越彰顯的當(dāng)今,在計算機(jī)技術(shù)和互聯(lián)網(wǎng)相結(jié)合并越來越廣泛地應(yīng)用于社會各個方面的條件下,計算機(jī)網(wǎng)絡(luò)安全問題越來越凸顯于社會實踐的方方面面。適應(yīng)社會需求,虛擬技術(shù)越來越廣泛的見諸于高校和高職高專計算機(jī)網(wǎng)絡(luò)安全教育教學(xué)中。從我國高校和高職高專目前開展計算機(jī)網(wǎng)絡(luò)安全教學(xué)的普遍情況看,最為重要的教學(xué)部分是實驗教學(xué),如何在教學(xué)中做到理論和實踐的緊密結(jié)合,這樣才能在教育教學(xué)中取得較好的教學(xué)效果,使得培養(yǎng)出的學(xué)生在這方面所掌握的知識和所形成的能力更符合社會發(fā)展的需求是傾力探索的問題,也是加強(qiáng)計算機(jī)專業(yè)課程建設(shè)所重視的主要問題之一。無論在高校還是在高職高專中所開展的計算機(jī)網(wǎng)絡(luò)的教學(xué),都有一個共同的教學(xué)目的,這就是不但要傳授計算機(jī)技術(shù),更要培養(yǎng)在計算機(jī)專業(yè)方面具有創(chuàng)新思維和創(chuàng)新能力的人才,而實驗教學(xué)在計算機(jī)網(wǎng)絡(luò)教學(xué)中對于達(dá)成這樣的教學(xué)目的更富有積極的作用,再具體到采用虛擬技術(shù)充實于計算機(jī)專業(yè)教學(xué)之中,對于保護(hù)網(wǎng)絡(luò)安全,提高計算機(jī)實驗教學(xué)的效率,培養(yǎng)學(xué)生的創(chuàng)新思維都十分必要,唯有以這樣的變化適應(yīng)計算機(jī)課程建設(shè)的特點,才能取得更好的教學(xué)效果,也更適應(yīng)學(xué)生就業(yè)的需要。
一、計算機(jī)網(wǎng)絡(luò)安全教學(xué)的現(xiàn)狀
狀計算機(jī)網(wǎng)絡(luò)安全的內(nèi)涵主要體現(xiàn)在兩個方面,一方面是物理意義的安全,也即對系統(tǒng)設(shè)備和相關(guān)設(shè)施的保護(hù)而言,要防止出現(xiàn)使用和管理上的不當(dāng),防止出現(xiàn)病毒、木馬、蠕蟲、系統(tǒng)漏洞等,不要讓計算機(jī)使用過程溫度過高,不能讓灰塵妨礙機(jī)器運行,養(yǎng)成良好的保護(hù)機(jī)器、設(shè)施、機(jī)房的習(xí)慣;另一方面是邏輯意義的安全,也即對信息的保護(hù)而言,包括信息的完整性、保密性和可用性。計算機(jī)網(wǎng)絡(luò)的問題更凸顯于惡意的攻擊和破壞,如有意破壞網(wǎng)絡(luò)設(shè)施,以達(dá)到破壞者的私弊,其作法如盜竊、毀損硬件設(shè)施等;對網(wǎng)絡(luò)軟件施以病毒,改變流量;破壞、解密或刪改所傳輸或存儲的數(shù)據(jù),讓原有的信息被改變,使得整個系統(tǒng)癱瘓等。因而,保護(hù)網(wǎng)絡(luò)信息安全對于信息擁有者和信息使用者都是一個很重要的急需提高保障程度的問題。社會的'需要就是學(xué)校教育教學(xué)需要著力需要適應(yīng)的方向,在社會發(fā)展對計算機(jī)專業(yè)人員的需求越來越多與質(zhì)量標(biāo)準(zhǔn)越來越高的情況下,高校不斷調(diào)適計算機(jī)專業(yè)的教學(xué)內(nèi)容,繼而在教學(xué)中開設(shè)了計算機(jī)網(wǎng)絡(luò)課程,且在教育教學(xué)中涉及到有關(guān)病毒、木馬的相關(guān)軟件維護(hù)的內(nèi)容,這樣的變化在一定程度上給高校計算機(jī)專業(yè)的教育教學(xué)帶了一定的難度。另外,計算機(jī)網(wǎng)絡(luò)課程的開展需要實驗教學(xué)手段的支撐,實驗教學(xué)又需要投入一定的硬件設(shè)施,以其作為物質(zhì)保證,硬件設(shè)施在利用的過程中屬于消耗性設(shè)施,需要對之進(jìn)行相應(yīng)的必要的維護(hù),這些都需要教師與學(xué)生包括計算機(jī)機(jī)房的維護(hù)和管理人員具備一定的計算機(jī)專業(yè)技術(shù)能力,尤其是具備相應(yīng)的網(wǎng)絡(luò)安全方面的知識和技能。目前,我國高職學(xué)校在計算機(jī)安全教學(xué)中大多是以理論教學(xué)為主,這樣的現(xiàn)狀就使得計算機(jī)網(wǎng)絡(luò)安全教學(xué)變得與實踐需要結(jié)合的不緊密,在學(xué)以致用上呈現(xiàn)出脫節(jié)的問題,將網(wǎng)絡(luò)虛擬技術(shù)應(yīng)用在高職計算機(jī)教學(xué)中,采用虛擬技術(shù)以提升其教學(xué)效果。
二、計算機(jī)網(wǎng)絡(luò)安全教學(xué)課程所包括的基本內(nèi)容
1、計算機(jī)網(wǎng)絡(luò)安全內(nèi)容
在計算機(jī)技術(shù)的應(yīng)用和發(fā)展中,計算機(jī)網(wǎng)絡(luò)安全是其重要的基礎(chǔ),也是人們在計算機(jī)應(yīng)用中十分關(guān)注的重點。計算機(jī)網(wǎng)絡(luò)技術(shù)能夠?qū)π畔⑦M(jìn)行收集和篩選,按照用戶的需要,將收集的信息在網(wǎng)絡(luò)環(huán)境中進(jìn)行保護(hù),在使用上實現(xiàn)調(diào)取便利,在儲存上不得出現(xiàn)信息泄露的現(xiàn)象。這就需要實現(xiàn)計算機(jī)網(wǎng)絡(luò)安全所必然包括的邏輯安全和物理安全,以物理安全來保障一些硬件設(shè)施方面的安全,以邏輯安全來保障信息的完整性、保密性和可用性。
2、計算機(jī)網(wǎng)絡(luò)安全應(yīng)用方面
隨著計算機(jī)技術(shù)的不斷發(fā)展,計算機(jī)應(yīng)用范圍的越來越廣泛,對計算機(jī)網(wǎng)絡(luò)安全的要求也越來越高,并廣泛的應(yīng)用到社會生活中的各個方面。為了能夠滿足社會發(fā)展的需求,在高職院校教學(xué)中開展了計算機(jī)網(wǎng)絡(luò)安全的課程,以便能夠更好的滿足社會對人才的需求。計算機(jī)網(wǎng)絡(luò)安全課程的內(nèi)容難度有點高,在教育教學(xué)中需要教授有關(guān)的計算機(jī)病毒的危害性,但是在實際教學(xué)中很多高職院校并不滿足講解該內(nèi)容的條件,也就不能取得較好的教學(xué)效果。學(xué)校在教學(xué)中雖然設(shè)定了很多的實驗室,但在實際的教學(xué)中應(yīng)用的不是很多。在教育教學(xué)中還主要是以理論教學(xué)為主,實驗教學(xué)大多是一些形式。
三、虛擬機(jī)技術(shù)在計算機(jī)網(wǎng)絡(luò)安全教學(xué)中的應(yīng)用
“虛擬技術(shù)”就是在計算機(jī)應(yīng)用中能夠?qū)⒁粋主機(jī)模擬成其他計算機(jī)的操作系統(tǒng),也即表現(xiàn)在對計算機(jī)軟件的利用上,以軟件模擬出虛擬的計算機(jī),或稱邏輯上的計算機(jī),如VMware(VMWareACE)、VirtualBox和VirtualPC,它們都能在Windows系統(tǒng)上虛擬出多個計算機(jī),將虛擬機(jī)和主機(jī)處在一個系統(tǒng)中,也可以是不同的系統(tǒng)中,這類虛擬機(jī)和真實的計算機(jī)的功能一樣,都有芯片組、CPU、內(nèi)存、顯卡、聲卡、網(wǎng)卡、硬盤、光驅(qū)、串/并口、USB控制器、SCSI控制器等設(shè)備,其應(yīng)用程序是通過窗口來顯示,通過建立一套系統(tǒng)、一個窗口、掌握這門操作技術(shù)。既然其性質(zhì)為虛擬機(jī),自然可以通過人們對虛擬技術(shù)的應(yīng)用,根據(jù)人們的需要,在對一處設(shè)施的利用時連接出多個虛擬機(jī),以虛擬機(jī)來實現(xiàn)使用者的意圖,這樣的計算機(jī)技術(shù)提高了計算機(jī)利用效率,從而提升工作的效率和安全性。
1、應(yīng)用到實驗教學(xué)中
要將虛擬技術(shù)應(yīng)用到實驗教學(xué)中,首先要選擇相應(yīng)的虛擬機(jī),在選擇虛擬機(jī)時要注意:在計算機(jī)連接時一臺計算機(jī)可以連接到多個虛擬機(jī)中,在教育教學(xué)中一定要根據(jù)課程實際需要,合理的選擇虛擬機(jī)的個數(shù),這樣在實際中才能更好的讓虛擬機(jī)運作起來,也不會過多的占用硬件資源。另外,在實驗教學(xué)中還要考慮到網(wǎng)絡(luò)服務(wù)器的性能。虛擬機(jī)在實際運行中會占用機(jī)器的內(nèi)存,在教育教學(xué)中一般都會用到多臺虛擬機(jī),為此,計算機(jī)的內(nèi)存一定要足夠大,以便在實際運行中取得較高的工作效率,取得較好的教學(xué)效果。
2、應(yīng)用到教學(xué)過程中
將虛擬技術(shù)應(yīng)用到計算機(jī)教學(xué)中,增加了這門專業(yè)課程學(xué)習(xí)的難度,要求教師在掌握好相應(yīng)技術(shù)能力的基礎(chǔ)上,建立好實驗?zāi)0,在教學(xué)過程中更細(xì)致、更精密地施以計算機(jī)虛擬技術(shù)的講解,讓學(xué)生能夠在計算機(jī)網(wǎng)絡(luò)安全的教學(xué)過程中,來充分了解其技術(shù)操作要領(lǐng)。譬如教師一般會教授給學(xué)生一些系統(tǒng)性危險的知識,會給學(xué)生講解一些計算機(jī)木馬、病毒的知識。教師在講解這些知識時,可以利用虛擬技術(shù)結(jié)合實際教學(xué)給學(xué)生進(jìn)行演示,通過虛擬技術(shù)的演示,學(xué)生就能夠更好的理解計算機(jī)網(wǎng)絡(luò)安全方面的知識,學(xué)生也會對相應(yīng)的病毒有進(jìn)一步的認(rèn)識,并將其納入到自身的知識結(jié)構(gòu)中,從而更好的理解計算機(jī)網(wǎng)絡(luò)安全課程的知識,取得較好的學(xué)習(xí)效果。虛擬技術(shù)在計算機(jī)網(wǎng)絡(luò)安全中的應(yīng)用除了提高教師的水平之外,還能夠有助于學(xué)生理解所學(xué)習(xí)的知識,能夠啟發(fā)學(xué)生在計算機(jī)應(yīng)用空間利用過程中創(chuàng)新發(fā)明,提高其應(yīng)用效率的思維方面和技術(shù)方面的認(rèn)知,從而解放思想,積極地完善自身的知識結(jié)構(gòu),不但能夠?qū)⒂嬎銠C(jī)應(yīng)用技術(shù)學(xué)“新”,更能夠?qū)⒄莆蘸婉{馭計算機(jī)應(yīng)用技術(shù)學(xué)“活”。為社會培養(yǎng)出具有創(chuàng)新思維的高素質(zhì)計算機(jī)技術(shù)的人才,既可以提升學(xué)生的就業(yè)競爭能力,關(guān)乎個體的專業(yè)技術(shù)能力,又會以計算機(jī)應(yīng)用技術(shù)的普及和創(chuàng)新促進(jìn)我國計算機(jī)應(yīng)用技術(shù)的提升,滿足社會發(fā)展的需要。
四、結(jié)語
虛擬技術(shù)是一種科技含量比較高的技術(shù),在計算機(jī)網(wǎng)絡(luò)安全中應(yīng)用虛擬技術(shù)能夠提高教學(xué)的效率,使教學(xué)變得豐富多彩,取得較好的教學(xué)效果。在計算機(jī)安全教學(xué)中大多是以理論教學(xué)為主,這樣就使得傳統(tǒng)的計算機(jī)網(wǎng)絡(luò)安全教學(xué)的效率變得不適應(yīng)現(xiàn)實生活中所出現(xiàn)的實際問題的需要,這就需要在計算機(jī)教學(xué)中采用虛擬技術(shù)以提升其教學(xué)效果。計算機(jī)網(wǎng)絡(luò)安全教學(xué)課程內(nèi)容包括計算機(jī)安全,分為邏輯安全和物理安全兩部分、計算機(jī)網(wǎng)絡(luò)安全應(yīng)用方面等。虛擬機(jī)技術(shù)在計算機(jī)網(wǎng)絡(luò)安全教學(xué)中可以應(yīng)用到實驗教學(xué)中,在教育教學(xué)中一定要根據(jù)課程實際需要,合理的選擇虛擬機(jī)的個數(shù)。還可以應(yīng)用到教學(xué)過程中,教師在講解知識時,可以利用虛擬技術(shù)結(jié)合實際教學(xué)給學(xué)生進(jìn)行演示,將比較抽象的知識和技術(shù)直觀化和形象化起來,從而取得較好的教學(xué)效果。
參考文獻(xiàn):
[1]遲國棟.淺談虛擬機(jī)技術(shù)在高職計算機(jī)網(wǎng)絡(luò)安全教學(xué)中的應(yīng)用[J].價值工程,20xx,(19).
[2]陳卓.在高職計算機(jī)網(wǎng)絡(luò)安全教學(xué)中虛擬機(jī)技術(shù)的應(yīng)用研究[J].中外企業(yè)家,20xx,(11).
[3]李文.芻議虛擬機(jī)技術(shù)在高職計算機(jī)網(wǎng)絡(luò)安全教學(xué)中的應(yīng)用[J].信息系統(tǒng)工程,20xx,(12).
[4]趙科.虛擬機(jī)技術(shù)在高職計算機(jī)網(wǎng)絡(luò)技術(shù)專業(yè)實訓(xùn)中的應(yīng)用[J].科技創(chuàng)新導(dǎo)報,20xx,(20).
網(wǎng)絡(luò)安全的論文13
1醫(yī)院計算機(jī)網(wǎng)絡(luò)安全的重要意義
醫(yī)院的計算機(jī)網(wǎng)絡(luò)數(shù)據(jù)庫,存儲著大量的私人信息,維護(hù)醫(yī)院網(wǎng)絡(luò)安全,有著重要的意義。首先,保護(hù)隱私。每個人都有自己的私人空間,這是別人不能干涉的,對于隱私,國家是有明文法律條文規(guī)定的,這也是保護(hù)個人信息不受侵害的有效手段,醫(yī)院為了提供給病患更好的治療,對客戶的個人信息進(jìn)行登記,也要遵守職業(yè)道德,保護(hù)病人隱私,網(wǎng)絡(luò)數(shù)據(jù)庫里存在著大量的病人信息,這些信息都是受法律保護(hù)的,不經(jīng)本人允許是不得公開的,維護(hù)醫(yī)院網(wǎng)絡(luò)安全,也就是保護(hù)病患的個人隱私。其次,維護(hù)社會穩(wěn)定。病患的私人信息都是在網(wǎng)絡(luò)數(shù)據(jù)庫里的,這些數(shù)據(jù)對于病患所患的疾病等詳細(xì)信息有明確的記載,有些疾病是有傳染性的,但是傳播途徑是固定的,一旦這些信息由于網(wǎng)絡(luò)安全流傳出去,會對沒有醫(yī)學(xué)常識的部分民眾造成心理恐慌,這不利于社會的穩(wěn)定。
2醫(yī)院計算機(jī)網(wǎng)絡(luò)安全問題的原因
2.1計算機(jī)網(wǎng)絡(luò)設(shè)備不安全
醫(yī)院是個公共場所,公共場所的網(wǎng)絡(luò)不像其他辦公地點的網(wǎng)絡(luò)一樣單一,所以更容易發(fā)生一些網(wǎng)絡(luò)安全問題。但是這些網(wǎng)絡(luò)安全問題的發(fā)生,在很大程度上與網(wǎng)絡(luò)設(shè)備是有著直接關(guān)系的。公共網(wǎng)絡(luò)設(shè)備的采購是分批進(jìn)行的,所以采購的設(shè)備標(biāo)準(zhǔn)就有所差異,這種網(wǎng)絡(luò)設(shè)備的差異,在運行同樣的數(shù)據(jù)庫的時候,會有不同的表現(xiàn)形式,適合數(shù)據(jù)庫運行的,安全系數(shù)會比較高,不符合數(shù)據(jù)庫運行的,安全系數(shù)就得不到保證,隨之而來的就是網(wǎng)絡(luò)安全問題了。
2.2管理制度混亂
由于醫(yī)院是公共場所,科室繁多,雖然醫(yī)院有著統(tǒng)一的要求標(biāo)準(zhǔn),但是各個科室之間卻存在著明顯的差異,這種差異性會造成數(shù)據(jù)庫管理上的混亂。科室間的差異,歸根結(jié)底還是管理制度的混亂,在醫(yī)院這樣一個為病人服務(wù)的場所,要求和標(biāo)準(zhǔn)應(yīng)該是一樣的,不應(yīng)該由于科室的差異而存在管理上的差異。簡單說,各個科室的管理制度應(yīng)該是統(tǒng)一標(biāo)準(zhǔn)的,對于計算機(jī)數(shù)據(jù)庫的管理也應(yīng)該是有統(tǒng)一要求的,不同的要求、不同的標(biāo)準(zhǔn),只會增加混亂,造成安全問題。
2.3安全檢測不到位
安全檢測,主要指網(wǎng)絡(luò)安全技術(shù)人員對于數(shù)據(jù)庫的信息要做及時的更新與檢測,檢測內(nèi)容主要有兩項,第一,檢測數(shù)據(jù)庫是否有黑戶入侵的痕跡;第二檢測數(shù)據(jù)庫的病毒入侵情況。這兩種檢測都是非常必要的,前者主要是檢測人為的對數(shù)據(jù)庫信息的'盜竊或破壞,后者則主要檢測辦公軟件自身病毒對數(shù)據(jù)庫的影響,這兩項檢測,任何一項不到位,都會造成網(wǎng)絡(luò)安全問題。
3維護(hù)醫(yī)院計算機(jī)網(wǎng)絡(luò)安全的策略
3.1選擇合適的計算機(jī)設(shè)備
計算機(jī)網(wǎng)絡(luò)安全管理工作的第一步,就是要選擇合適的計算機(jī)設(shè)備。醫(yī)院是個公共性場所,也是個專業(yè)化場所,醫(yī)院在采用計算機(jī)設(shè)備的時候,應(yīng)該以專業(yè)化為導(dǎo)向,考慮最多的應(yīng)該是設(shè)備的安全性能,而不是像其他場所一樣,考慮娛樂等其他性能。此外,在醫(yī)院這樣的公共場所,網(wǎng)絡(luò)要公私分明,公用網(wǎng)絡(luò)和內(nèi)部專用網(wǎng)絡(luò)做到嚴(yán)格的區(qū)分,避免因為網(wǎng)絡(luò)的混用而造成網(wǎng)絡(luò)安全問題的發(fā)生。
3.2規(guī)范化、制度化管理
醫(yī)院是一個大的整體,就應(yīng)該有統(tǒng)一的制度,而這個制度必須是規(guī)范化的,符合醫(yī)院利益的。醫(yī)院雖然有大小不同的科室,但是說白了也就是醫(yī)生、護(hù)士和普通醫(yī)務(wù)工作者這三類人,無論是什么科室,醫(yī)護(hù)人員的類別是沒有差異的,所以在管理上也就不能存在差異,當(dāng)然,不能否認(rèn)特殊科室的區(qū)別對待。對于同樣類型的醫(yī)護(hù)人員,制定規(guī)范的、統(tǒng)一的制度,無論是在工作上,還是在網(wǎng)絡(luò)安全的管理上,都是十分有必要的。
3.3醫(yī)院計算機(jī)應(yīng)用軟件的安全檢測
選擇合適的計算機(jī)設(shè)備,有了統(tǒng)一的制度管理,在網(wǎng)絡(luò)安全問題上,還應(yīng)該注意對軟件安全的檢測。在計算機(jī)的使用過程中,不可避免地會使用到一些軟件,這些軟件的安全性問題是軟件檢測的重要內(nèi)容。只有時時刻刻對新應(yīng)用的軟件進(jìn)行安全檢測,保證軟件和數(shù)據(jù)庫系統(tǒng)的安全運行,計算機(jī)網(wǎng)絡(luò)安全才能得到更進(jìn)一步的保障。
3.4做好數(shù)據(jù)恢復(fù)和備份工作
雖然對計算機(jī)網(wǎng)絡(luò)安全已經(jīng)做好了萬全的準(zhǔn)備,但是不得不防止發(fā)生意外。一旦數(shù)據(jù)庫發(fā)生安全問題,數(shù)據(jù)的流失對醫(yī)院來說是不小的損失,所以為了避免意外的發(fā)生,還應(yīng)該做好數(shù)據(jù)的恢復(fù)和備份工作。這個工作需要對數(shù)據(jù)進(jìn)行分析,根據(jù)數(shù)據(jù)的重要程度來進(jìn)行歸類,對于特別重要的數(shù)據(jù),一定要做好備份管理,而對于普通的,無關(guān)緊要的數(shù)據(jù)要做好數(shù)據(jù)恢復(fù)的處理。一旦發(fā)生了意外,可以在第一時間對流失的數(shù)據(jù)進(jìn)行恢復(fù),萬一恢復(fù)不了的則啟用備份數(shù)據(jù),這樣會使損失降到最小。
4結(jié)束語
網(wǎng)絡(luò)安全問題關(guān)系著社會生活的方方面面,只要是在網(wǎng)絡(luò)世界里,就不得不和網(wǎng)絡(luò)安全掛鉤。網(wǎng)絡(luò)安全的問題,輕則流失數(shù)據(jù),重則損失財務(wù),無論如何,網(wǎng)絡(luò)安全都是網(wǎng)絡(luò)社會必須要處理的問題。醫(yī)院作為數(shù)據(jù)資料的存儲大戶,對于數(shù)據(jù)資料的需求不是一般單位和個人可以比擬的,所以網(wǎng)絡(luò)安全在醫(yī)院數(shù)據(jù)安全的管理工作中,顯得尤為重要。
網(wǎng)絡(luò)安全的論文14
1高校機(jī)房網(wǎng)絡(luò)安全的具體措施
1.1通過VLAN技術(shù)提高網(wǎng)絡(luò)安全性能
如何進(jìn)行VLAN劃分了解了VLAN的技術(shù)原理,針對高校機(jī)房現(xiàn)狀況,在進(jìn)行VLAN劃分時要考慮以下三個方面:第一,要考慮高校應(yīng)用環(huán)境的復(fù)雜性和多樣性,如多種操作系統(tǒng)共存下的多種網(wǎng)絡(luò)協(xié)議的共存,確保應(yīng)用不受影響。每個學(xué)院、機(jī)關(guān)辦公樓及學(xué)生的網(wǎng)絡(luò)利用VLAN進(jìn)行劃分,并將每個區(qū)域進(jìn)行流量的限制;第二,要考慮到有x客盜用IP情況,將機(jī)房內(nèi)的網(wǎng)絡(luò)進(jìn)行網(wǎng)絡(luò)監(jiān)聽,以更好的維護(hù)機(jī)房網(wǎng)絡(luò);第三,要考慮各VLAN間的數(shù)據(jù)傳輸問題,在VLAN實現(xiàn)中要盡量減少通過第三層交換的流量。
1.2不同網(wǎng)絡(luò)體系下信息安全的可控性
TCP/IP網(wǎng)絡(luò)在最初并沒有將信息安全隱患考慮納入在系統(tǒng)架構(gòu)考慮的范圍。只是簡單地將網(wǎng)絡(luò)規(guī)模限制在一個相對保守、能夠控制的范圍內(nèi)部。以此規(guī)避在網(wǎng)絡(luò)中出現(xiàn)在惡意攻擊。網(wǎng)絡(luò)安全的危險因素在一定程度上束縛了網(wǎng)絡(luò)的開放性和可擴(kuò)展性,另一方面,網(wǎng)絡(luò)交通擁塞也成為威脅信息安全的因素。為了抵御威脅,網(wǎng)絡(luò)中的安全設(shè)備,比如防火墻等一些保護(hù)軟件的`種類和數(shù)量進(jìn)一步增加,網(wǎng)絡(luò)對這些攻擊行為開始頻繁地檢測或抵御。ICN網(wǎng)絡(luò)體系要想逐步取代TCP/IP網(wǎng)絡(luò)體系,需要在路由的可擴(kuò)展性、數(shù)據(jù)的動態(tài)性和信息安全的可控性這三個關(guān)鍵問題上進(jìn)一步發(fā)展。TCP/IP和ICN體系結(jié)構(gòu)的組成部分進(jìn)行對比,盡管ICN網(wǎng)絡(luò)體系對數(shù)據(jù)的安全性有了保障,但是關(guān)于ICN的研究尚處于起步階段,緩存機(jī)制和協(xié)議方面仍舊有很多待解決的問題,為優(yōu)化網(wǎng)絡(luò)性能,提高網(wǎng)絡(luò)安全而將現(xiàn)存的基礎(chǔ)設(shè)施推翻重建,是要耗費很大經(jīng)濟(jì)成本。因此,ICN能否與現(xiàn)有基礎(chǔ)設(shè)施結(jié)構(gòu)兼容將是ICN能否轉(zhuǎn)型成功,能否普及的一個重要研究命題。
1.3加強(qiáng)數(shù)據(jù)包過濾技術(shù)
數(shù)據(jù)包過濾技術(shù)是一種重要的技術(shù),其主要是在網(wǎng)絡(luò)層面上保護(hù)計算機(jī),主要是對經(jīng)過防火墻的數(shù)據(jù)進(jìn)行逐一分析,分析其信息的完整性,源端口和目的端口,還有輸入和輸出等一序列的信息,確定通過的信息對電腦的系統(tǒng)有沒有影響來決定是否讓數(shù)據(jù)通過,通過識別可以有效的保護(hù)內(nèi)部網(wǎng)絡(luò)的安全性。這種數(shù)據(jù)的識別和分析能夠有效保證輸入的數(shù)據(jù)的安全性,也能夠從路由器和源頭防范x客的攻擊。數(shù)據(jù)包過濾技術(shù)可以由管理員來進(jìn)行設(shè)定,可以通過固定的信息,也可以阻止一定特定的信息,這樣就可以很有目的性保護(hù)網(wǎng)絡(luò)的安全性。
1.4入侵檢測技術(shù)
入侵檢測就是對x客想要攻擊計算機(jī)的行為進(jìn)行識別和阻擋的技術(shù)。它通過不斷的對機(jī)房網(wǎng)絡(luò)內(nèi)的計算機(jī)系統(tǒng)以及傳輸工具進(jìn)行分段節(jié)點掃描和分析,假如在掃描的過程中發(fā)現(xiàn)網(wǎng)絡(luò)或系統(tǒng)中存在有違反安全策略的行為及會被攻擊的趨勢,將會阻止病毒對高校機(jī)房系統(tǒng)的進(jìn)入。
2結(jié)語
高校計算機(jī)機(jī)房網(wǎng)絡(luò)安全對于各項教學(xué)與管理工作的順利進(jìn)行提供著較高效的平臺,我們在對其的利用過程要避免資源浪費,高校的機(jī)房網(wǎng)絡(luò)安全維護(hù)是一項非常大的工程,在工作中應(yīng)意識到網(wǎng)絡(luò)安全問題的存在,并積極采取防范與優(yōu)化的策略,更好地為廣大師生服務(wù)。
網(wǎng)絡(luò)安全的論文15
【摘要】社會迅速發(fā)展,科技日新月異,伴隨著科技的進(jìn)步人們的生活水平越來越高,人們對網(wǎng)絡(luò)的依賴程度越來越大,數(shù)據(jù)通信網(wǎng)絡(luò)質(zhì)量和速度越來越高,人們在享受著數(shù)據(jù)通信網(wǎng)絡(luò)帶來的成果時,安全隱患也逐漸顯現(xiàn)出來,因此,如何保證網(wǎng)絡(luò)使用安全和數(shù)據(jù)通信的安全就成了現(xiàn)代社會的一大問題和任務(wù),通過網(wǎng)絡(luò)安全來強(qiáng)化數(shù)據(jù)數(shù)據(jù)通信網(wǎng)絡(luò)維護(hù)工作的質(zhì)量也顯得尤為重要,本文對網(wǎng)絡(luò)安全問題進(jìn)行分析,并提出了相對應(yīng)的維護(hù)網(wǎng)絡(luò)安全的措施,旨在促進(jìn)數(shù)據(jù)通信網(wǎng)絡(luò)的的正常發(fā)展,讓網(wǎng)絡(luò)更好的服務(wù)人類,提高生活質(zhì)量。
【關(guān)鍵詞】數(shù)據(jù)通信;網(wǎng)絡(luò)維護(hù);網(wǎng)絡(luò)安全
1.背景
目前,我國的計算機(jī)網(wǎng)絡(luò)中,數(shù)據(jù)通信占有著很高的比重,所以,網(wǎng)絡(luò)安全的意義十分重大,數(shù)據(jù)網(wǎng)絡(luò)通信指的是以計算機(jī)作為載體,把光纜、有線、無線通道進(jìn)行網(wǎng)絡(luò)互聯(lián),讓用戶利用數(shù)據(jù)通信網(wǎng)絡(luò)平臺進(jìn)行數(shù)據(jù)的實時傳遞和共享,理論上將數(shù)據(jù)通信網(wǎng)絡(luò)劃分為城域網(wǎng)、廣域網(wǎng)和局域網(wǎng)三種類型。其中作用范圍最小的局域網(wǎng),但是他卻是目前我國使用的最為廣泛和普遍的一種數(shù)據(jù)通信網(wǎng)絡(luò),比如在公司、飯店使用的無線網(wǎng)絡(luò)都屬于局域網(wǎng);其中,廣域網(wǎng)的范圍最大,例如因特網(wǎng);城域網(wǎng)的作用范圍就是一座城市;廣域網(wǎng)的作用范圍則是介于城域網(wǎng)和國域網(wǎng)之間的一種數(shù)據(jù)通信網(wǎng)絡(luò)。盡管不同的數(shù)據(jù)通信網(wǎng)絡(luò)都給人們的生活和社會的前進(jìn)帶來了不可估計的積極影響,但是在數(shù)據(jù)網(wǎng)絡(luò)通信的使用過程中逐漸出現(xiàn)了各種各樣的故障和問題,即網(wǎng)絡(luò)安全問題,網(wǎng)絡(luò)安全是目前數(shù)據(jù)通信網(wǎng)絡(luò)系統(tǒng)中面臨的最大的問題,,出現(xiàn)問題的原因主要歸結(jié)于兩個,一是由于設(shè)備出現(xiàn)故障,二是電路出現(xiàn)了故障,針對各種故障的維修方法也多種多樣,利用網(wǎng)絡(luò)測試儀進(jìn)行數(shù)據(jù)通信網(wǎng)絡(luò)測試是目前使用的最普遍的、最行之有效的故障修復(fù)措施。網(wǎng)絡(luò)安全隱患指的是網(wǎng)絡(luò)系統(tǒng)的硬件和軟件以及軟硬件里面的數(shù)據(jù)得不到相應(yīng)的保護(hù),因為惡意的攻擊而遭到破壞或者是泄露,給用戶或者是組織單位甚至是國家造成一定程度的損失,網(wǎng)絡(luò)系統(tǒng)得不到正常的運行。我們都知道,計算機(jī)終端和服務(wù)器相互連接在一起之后形成網(wǎng)絡(luò),其中存儲著大量的數(shù)據(jù)信息,其中,有的數(shù)據(jù)是可以被共享的,有些信息的因為一些原因是收到保護(hù)的,不向外界公布的,這些信息在傳輸?shù)倪^程中都是收到加密保護(hù)的,一些不法分子通過一些手段可以侵入保密系統(tǒng),讓原本加密的信息變成公開的,給相關(guān)人員和單位造成了一定的損失。因此,數(shù)據(jù)網(wǎng)絡(luò)通信穩(wěn)定性和安全性的保障對企業(yè)、單位和國家有著無法估價的意義。
2.數(shù)據(jù)通信網(wǎng)絡(luò)的維護(hù)
數(shù)據(jù)通信的維護(hù)可以分為兩個方面,一方面是常用基礎(chǔ)數(shù)據(jù)網(wǎng)絡(luò)業(yè)務(wù),另一方面是,數(shù)據(jù)通信安全維護(hù),下面將從這兩個方面就數(shù)據(jù)通信網(wǎng)絡(luò)的維護(hù)做以介紹和分析。(1)常用基礎(chǔ)數(shù)據(jù)網(wǎng)絡(luò)業(yè)務(wù)維護(hù)方法。數(shù)據(jù)通信網(wǎng)絡(luò)的故障表現(xiàn)形式多種多樣,基本的故障主要分為設(shè)備的故障和線路的故障,維護(hù)方法不計其數(shù),但是目前使用最為廣泛和普遍的是運用網(wǎng)絡(luò)測試儀進(jìn)行數(shù)據(jù)通信網(wǎng)絡(luò)測試進(jìn)行故障修復(fù)。數(shù)據(jù)通信維護(hù)規(guī)程里面有許多故障處理的基本原則,即先局內(nèi)再局外,先本端再對端,先交換再傳輸,先重點再一般,先調(diào)通再修理等等,故障被消除之后,數(shù)據(jù)通信系統(tǒng)就可以回恢復(fù)正常。首先,是測試前的準(zhǔn)備。在進(jìn)行測試之前,要對現(xiàn)場的環(huán)境進(jìn)行檢查和確定,看環(huán)境是否符合設(shè)備的要求,是否存在影響設(shè)備正常工作的其他因素。設(shè)備正常工作所需要的基本環(huán)境包括電源、溫度、濕度、其他現(xiàn)象,盡可能的排出影響設(shè)備正常工作的因素;其次就是萬能表測試,萬能表測試主要是用在用戶線、連接的電纜和電源的故障等等,萬能表可以用來測試電源、環(huán)阻、絕緣等方面的測試,在這里需要注意的是,雙絞銅線上面的高頻特性會被經(jīng)常運用在數(shù)據(jù)通信上,因此,雙絞線的橋頭抽頭、分段線和長度都會給信號傳輸帶來不同程度的影響,影響傳輸?shù)乃俣群唾|(zhì)量,對于距離較長的數(shù)據(jù)線路,除了要注意以上幾點因素之外,還可以通過一下幾點措施提高線路的性能,控制數(shù)據(jù)連接的速率;降低發(fā)送衰減的參數(shù)值,增加音噪比的參數(shù)值;提高內(nèi)外線的打線質(zhì)量;控制好規(guī)定的線路傳送距離和速率之間的關(guān)系。(2)數(shù)據(jù)通信網(wǎng)絡(luò)安全維護(hù)。首先,數(shù)據(jù)通信網(wǎng)絡(luò)的維護(hù)要將防御和維護(hù)結(jié)合起來。一直以來針對數(shù)據(jù)通信網(wǎng)絡(luò)故障都是在出現(xiàn)故障之后才采取相應(yīng)的應(yīng)對辦法和解決措施,而忽略了對于故障的預(yù)防措施,對于數(shù)據(jù)通信網(wǎng)絡(luò)故障要將防御和維護(hù)相互結(jié)合,才能治標(biāo)治本的做好數(shù)據(jù)維護(hù)工作,才能讓數(shù)據(jù)通信更好的服務(wù)。其次,加強(qiáng)網(wǎng)絡(luò)管理系統(tǒng)的跟蹤和分析。數(shù)據(jù)網(wǎng)路管理是進(jìn)行網(wǎng)絡(luò)溝通的紐帶,也是對數(shù)據(jù)進(jìn)行遠(yuǎn)程控制的調(diào)節(jié)器,是網(wǎng)絡(luò)故障接茬和維修的強(qiáng)大依托。在平常的.維護(hù)工作中,可以將故障部位記錄下來,并且檢查出出現(xiàn)故障的原因,對于故障的診斷有助于故障的恢復(fù),記錄對以后的維護(hù)工作也會有相當(dāng)大的幫助;再者,要抓好數(shù)據(jù)通信網(wǎng)絡(luò)運行的優(yōu)化工作。線路的環(huán)境、用戶分布情況等因素都會影響數(shù)據(jù)網(wǎng)絡(luò)通信的新性能,所以說,數(shù)據(jù)通信網(wǎng)絡(luò)是處于一個動態(tài)變化過程中的,因此,要對其進(jìn)行適當(dāng)?shù)恼{(diào)整和優(yōu)化以減少網(wǎng)絡(luò)故障的發(fā)生;最后,要建立數(shù)據(jù)網(wǎng)絡(luò)災(zāi)難備份中心。該手段是指利用一定相關(guān)的技術(shù)和管理收單以及資源能夠?qū)⒁酝馇闆r下導(dǎo)致的關(guān)鍵數(shù)據(jù)丟失之后能夠恢復(fù),這樣就能夠保證無論是在自然災(zāi)害還是其他人為的以外事故發(fā)生造成的數(shù)據(jù)丟失的時候,可以啟用數(shù)據(jù)網(wǎng)絡(luò)的災(zāi)難備份中心,這樣能夠?qū)?shù)據(jù)全部丟失造成的損失降低到最低程度。在我國,通過建立網(wǎng)絡(luò)災(zāi)難數(shù)據(jù)備份中心而減少和降低企業(yè)損失的例子也有很多,可以向他們學(xué)習(xí)。
3.數(shù)據(jù)通信網(wǎng)絡(luò)安全存在的問題
(1)計算機(jī)病毒的入侵。盡管數(shù)據(jù)通信網(wǎng)絡(luò)已經(jīng)采取了許多相關(guān)的保護(hù)措施,但是,隨著科技的發(fā)展,許多不法分子利用高科技對現(xiàn)有的數(shù)據(jù)通信網(wǎng)絡(luò)進(jìn)行攻擊,造成了很大的安全隱患,計算機(jī)病毒是目前威脅數(shù)據(jù)通信安全的一大隱患,計算機(jī)病毒指的是一段插入計算機(jī)中的具有破壞功能的代碼,傳播速度較快,并且一般都比較隱蔽,具有很強(qiáng)的破壞性,對數(shù)據(jù)的安全是極大的威脅,計算機(jī)病毒也隨著科技的發(fā)展而更新,計算機(jī)病毒將計算機(jī)作為其依附的媒介,對計算機(jī)的硬件和軟件進(jìn)行攻擊,最終破壞計算機(jī)的各種性能,最終造成一系列的問題,導(dǎo)致計算機(jī)運行不通暢,甚至計算機(jī)數(shù)據(jù)通信網(wǎng)絡(luò)的癱瘓,給用戶造成不可挽回的損失。(2)軟件存在的漏洞。計算機(jī)中功能性的軟件一般存在一定的漏洞,非法分子往往就是利用軟件中的漏洞對計算機(jī)進(jìn)行侵入和破壞。但是,軟件自身的漏洞是無法避免的,但是,如果能健康使用軟件,不要隨便打開不相關(guān)的網(wǎng)頁鏈接,樹立安全防范意識,就能很大程度上保證計算機(jī)和數(shù)據(jù)的安全。
4.結(jié)束語
毋庸置疑,人們的生活和社會的發(fā)展都離不開計算機(jī)網(wǎng)絡(luò),因此,數(shù)據(jù)通信網(wǎng)絡(luò)的安全問題就顯得尤為重要,一方面,我們要樹立網(wǎng)絡(luò)安全意識,另一方面,相關(guān)部門要加強(qiáng)和提升對網(wǎng)絡(luò)安全的管理,維護(hù)數(shù)據(jù)通信網(wǎng)絡(luò),提供一個更加良好的網(wǎng)絡(luò)運營環(huán)境,運用科學(xué)的手段和措施加強(qiáng)網(wǎng)絡(luò)安全的防御和系統(tǒng)維護(hù),讓數(shù)據(jù)通信更好的服務(wù)于人類社會。
參考文獻(xiàn)
[1]江新輝.關(guān)于數(shù)據(jù)通信網(wǎng)絡(luò)維護(hù)與網(wǎng)絡(luò)安全問題研究[J].電子制作,20xx(16):77.
[2]于博.關(guān)于數(shù)據(jù)通信網(wǎng)絡(luò)維護(hù)與網(wǎng)絡(luò)安全問題研究[J].工程技術(shù):文摘版,20xx(11):00269-00269.
[3]張玉江.數(shù)據(jù)通信網(wǎng)絡(luò)維護(hù)與網(wǎng)絡(luò)安全問題的討論[J].工程技術(shù):全文版,20xx(7):00098-00098.
【網(wǎng)絡(luò)安全的論文】相關(guān)文章:
網(wǎng)絡(luò)安全的論文06-13
網(wǎng)絡(luò)安全論文05-30