計(jì)算機(jī)安全防范技術(shù)范文

時(shí)間:2023-09-19 16:49:56

導(dǎo)語(yǔ):如何才能寫好一篇計(jì)算機(jī)安全防范技術(shù),這就需要搜集整理更多的資料和文獻(xiàn),歡迎閱讀由公文云整理的十篇范文,供你借鑒。

計(jì)算機(jī)安全防范技術(shù)

篇1

【關(guān)鍵詞】計(jì)算機(jī)網(wǎng)絡(luò)技術(shù);計(jì)算機(jī)信息安全問題;威脅;防范技術(shù)

引言

在社會(huì)生活中,計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)被廣泛應(yīng)用于各個(gè)領(lǐng)域,在給我們帶來(lái)便捷的同時(shí),也帶來(lái)了巨大的安全隱患。計(jì)算機(jī)信息安全問題是我們的生活緊密相關(guān)的。為了相關(guān)用戶的信息隱私安全,對(duì)計(jì)算機(jī)信息安全的防范技術(shù)的研究是十分必要的。因此本文筆者簡(jiǎn)要分析了計(jì)算機(jī)信息安全的威脅,提出了計(jì)算機(jī)信息安全防范技術(shù)應(yīng)用的對(duì)策,希望對(duì)計(jì)算機(jī)信息安全的維護(hù)有所幫助。

1計(jì)算機(jī)信息安全的威脅

1.1計(jì)算機(jī)病毒和系統(tǒng)漏洞的存在

計(jì)算機(jī)病毒和系統(tǒng)漏洞是影響計(jì)算機(jī)信息安全的另一重要因素。計(jì)算機(jī)病毒主要分為兩種類型,優(yōu)性病毒和惡性病毒。一旦計(jì)算機(jī)被病毒侵入便會(huì)出現(xiàn)運(yùn)行速度過慢、死機(jī)、文件無(wú)法讀取或者丟失損壞等現(xiàn)象,嚴(yán)重影響到了用戶的使用,對(duì)用戶的個(gè)人信息安全帶來(lái)了極大的威脅,后果非常嚴(yán)重。系統(tǒng)漏洞是指計(jì)算機(jī)設(shè)計(jì)者在系統(tǒng)操作或者設(shè)計(jì)軟件上的缺陷或失誤,系統(tǒng)漏洞本身對(duì)計(jì)算機(jī)信息安全并無(wú)太大的威脅,可是如果被黑客或者不良分子利用,重要的數(shù)據(jù)和信息便會(huì)被竊取。

1.2失泄密問題

失泄密是指一些非法用戶采用一系列特殊手段來(lái)獲取信息而導(dǎo)致的信息泄密的現(xiàn)象。非法用戶通過對(duì)一些信息進(jìn)行竊取、解析、變賣,并從中獲得利益。以傳輸泄露、存儲(chǔ)不利泄露、內(nèi)奸泄密及非法竊取等等為主要途徑。不同于其他的有形泄密,失泄密主要特點(diǎn)是不可見并且不容易被人察覺,所以造成的后果往往會(huì)十分的嚴(yán)重,而且災(zāi)害持續(xù)的時(shí)間相對(duì)來(lái)說也會(huì)比較長(zhǎng)。

1.3數(shù)據(jù)破壞問題

數(shù)據(jù)破壞主要是指計(jì)算機(jī)信息被破壞、修改。修改的途徑有很多,例如刪減信息的部分信息,增添一些無(wú)用的信息,仿造部分信息,還有改變信息的順序和次序,更改信息的時(shí)間形式等等來(lái)破壞計(jì)算機(jī)信息的完整性。我們所說的數(shù)據(jù)破壞一般是指對(duì)通信系統(tǒng)和硬件系統(tǒng)等計(jì)算機(jī)信息的破壞,例如惡意干擾或更改通信信號(hào)。

2計(jì)算機(jī)信息安全防范技術(shù)

2.1全面建設(shè)計(jì)算機(jī)安全防護(hù)系統(tǒng)

設(shè)置入侵審核用來(lái)阻止一些非授權(quán)用戶和黑客的入侵,這會(huì)阻擋威脅計(jì)算機(jī)信息安全的因素。通過系統(tǒng)漏洞掃描及修復(fù)技術(shù)對(duì)各種系統(tǒng)漏洞進(jìn)行修復(fù)清除,運(yùn)用網(wǎng)絡(luò)實(shí)時(shí)監(jiān)控來(lái)監(jiān)測(cè)和控制信息系統(tǒng),檢測(cè)病毒和一些惡意程序的入侵,并及時(shí)清理查殺病毒。

2.2防火墻技術(shù)

防火墻技術(shù)是生活中計(jì)算機(jī)信息安全防范技術(shù)中最常見的一項(xiàng)技術(shù),主要是為信息安全在內(nèi)部網(wǎng)絡(luò)和外部網(wǎng)絡(luò)、專用網(wǎng)絡(luò)和公用網(wǎng)絡(luò)之間設(shè)置了一道安全屏障,可以攔截外部對(duì)內(nèi)部的訪問,阻隔計(jì)算機(jī)病毒在外部和內(nèi)部計(jì)算機(jī)之間的傳遞,防止被竊取信息,保護(hù)內(nèi)部用戶的信息安全,也可以管理內(nèi)部對(duì)外部訪問的權(quán)限。除此之外,防火墻是所有信息進(jìn)出的僅有通道,可以攔截查殺外部信息攜帶的病毒,從而減少由于病毒入侵而導(dǎo)致的失泄密問題,有效的維護(hù)了計(jì)算機(jī)信息安全。

2.3數(shù)據(jù)加密技術(shù)

對(duì)數(shù)據(jù)進(jìn)行加密處理,為破譯和偵破數(shù)據(jù)增加難度,以此減少或阻止一寫重要數(shù)據(jù)被非法破壞或者竊聽以及這些行為造成的嚴(yán)重后果。目前數(shù)據(jù)加密技術(shù)有很多種,比較常用的就是文件加密和數(shù)字簽名技術(shù),也是當(dāng)中含金量較高的兩種數(shù)據(jù)加密技術(shù)。數(shù)據(jù)加密技術(shù)在維護(hù)了計(jì)算機(jī)信息安全方面起到了不可忽視的作用。

3結(jié)語(yǔ)

總而言之,隨著現(xiàn)代社會(huì)經(jīng)濟(jì)的不斷發(fā)展,機(jī)網(wǎng)絡(luò)技術(shù)已經(jīng)被廣泛應(yīng)用于各個(gè)領(lǐng)域,對(duì)我們的日常生活有著極為深刻的影響,但是計(jì)算機(jī)技術(shù)在給我們生活帶來(lái)便捷的同時(shí),我們自身的信息安全和隱私也受到了很大的威脅,關(guān)于于計(jì)算機(jī)信息安全的問題,我們應(yīng)該給予高度的重視。本文主要從計(jì)算機(jī)病毒和系統(tǒng)漏洞的存在、失泄密問題以及數(shù)據(jù)破壞問題這三種計(jì)算機(jī)信息安全的威脅,闡述了全面建設(shè)計(jì)算機(jī)安全防護(hù)系統(tǒng)、防火墻技術(shù)和數(shù)據(jù)加密技術(shù)等計(jì)算機(jī)信息安全防范技術(shù)。計(jì)算機(jī)信息安全防范技術(shù)應(yīng)該與時(shí)俱進(jìn),不斷更新,使計(jì)算機(jī)信息安全威脅不再存在。

參考文獻(xiàn)

[1]衛(wèi)書銘.淺議計(jì)算機(jī)信息網(wǎng)絡(luò)安全技術(shù)和安全防范措施之我見[J].電子世界,2017,03:20~21.

[2]宋龍澤.高職院校計(jì)算機(jī)信息網(wǎng)絡(luò)安全技術(shù)和安全防范策略研究[J].信息與電腦(理論版),2016,10:188~189.

[3]李憲隆.探析計(jì)算機(jī)網(wǎng)絡(luò)安全及其防范措施———評(píng)《計(jì)算機(jī)網(wǎng)絡(luò)與信息安全》[J].中國(guó)教育學(xué)刊,2015,08:121.

篇2

關(guān)鍵詞:計(jì)算機(jī)網(wǎng)絡(luò);安全;防范

計(jì)算機(jī)網(wǎng)絡(luò)最早起源于美國(guó)的國(guó)防部,為了軍事應(yīng)用發(fā)展起來(lái)的。20世紀(jì)中期,美國(guó)在其北部與加拿大交匯處建立了一個(gè)半自動(dòng)的地面防空系統(tǒng)。與1969年開始投入使用。因此,這項(xiàng)技術(shù)成為了近現(xiàn)代計(jì)算機(jī)網(wǎng)絡(luò)誕生的標(biāo)志。進(jìn)入90年代以來(lái),互聯(lián)網(wǎng)并沒有局限于研究人員或者政府機(jī)構(gòu)使用,而是被廣泛應(yīng)用與各行各業(yè)。計(jì)算機(jī)網(wǎng)絡(luò)的發(fā)展階段如下:1:20世紀(jì)60年代前期的誕生階段。2:20世紀(jì)60年代末,70年代初的發(fā)展時(shí)期。3:20世紀(jì)70年代末到90年代初的互聯(lián)網(wǎng)互通階段。4:20世紀(jì)90年代至今的高速發(fā)展時(shí)期。計(jì)算機(jī)網(wǎng)絡(luò)包括了計(jì)算機(jī)與網(wǎng)絡(luò)兩個(gè)部分,計(jì)算機(jī)是一種能夠安裝預(yù)定程序運(yùn)行并且能夠高速運(yùn)行,處理大批量數(shù)據(jù)的現(xiàn)代化智能電子設(shè)備。通常由硬件和軟件共同組成。常見的表現(xiàn)形式有普通pc,大型計(jì)算機(jī)等。更為先進(jìn)的為科研類的生物計(jì)算機(jī)、光子計(jì)算機(jī)、量子計(jì)算機(jī)等等。而計(jì)算機(jī)網(wǎng)絡(luò)就是通過物理模式將各個(gè)鼓勵(lì)的工作站或者主機(jī)連接起來(lái),從而組成數(shù)據(jù)鏈路。實(shí)現(xiàn)數(shù)據(jù)共享與傳輸通訊。因此計(jì)算機(jī)網(wǎng)絡(luò)是一種通信媒介。它將地理位置不同的多臺(tái)計(jì)算機(jī)連接起來(lái)。在操作系統(tǒng)與其他網(wǎng)絡(luò)管理軟件與計(jì)算機(jī)各種通訊協(xié)議的共同作用之下工作,進(jìn)行信息傳導(dǎo)。

1計(jì)算機(jī)網(wǎng)絡(luò)安全隱患類型

隨著計(jì)算機(jī)網(wǎng)絡(luò)被普遍應(yīng)用,與其相對(duì)應(yīng)的安全隱患也一直水漲船高。像馬克思主意的理論體系下的矛盾的普遍性和特殊性一樣。計(jì)算機(jī)網(wǎng)絡(luò)帶給人們便捷的同時(shí)安全隱患也時(shí)刻提醒著廣大用戶要安全運(yùn)用計(jì)算機(jī)網(wǎng)絡(luò)進(jìn)行生產(chǎn)生活。目前,媒體報(bào)道的網(wǎng)絡(luò)犯罪率不斷提升,犯罪事件頻發(fā)。計(jì)算機(jī)網(wǎng)絡(luò)的共享性和安全性也是一對(duì)不可調(diào)和的矛盾。計(jì)算機(jī)網(wǎng)絡(luò)引發(fā)的安全問題也越來(lái)越廣泛,追根到底,主要包括以下幾個(gè)方面:

1.1病毒

關(guān)于計(jì)算機(jī)網(wǎng)絡(luò)安全問題,首當(dāng)其沖的就是病毒了。它是計(jì)算機(jī)安全中最普遍、也是比較難解決的問題之一。隨著計(jì)算機(jī)技術(shù)的的不斷更新發(fā)展,計(jì)算機(jī)病毒技術(shù)也不斷增強(qiáng)實(shí)力,由于病毒一般屬于進(jìn)攻型軟件,所以相比病毒防護(hù)軟件來(lái)說,計(jì)算機(jī)病毒的技術(shù)比較超前。往往領(lǐng)先于相同時(shí)期的計(jì)算機(jī)防護(hù)技術(shù)。目前的計(jì)算機(jī)病毒種類繁多,常見的有蠕蟲類、木馬類、宏病毒、惡意程序等。某些計(jì)算機(jī)感染了病毒之后,就會(huì)用自身的虛擬內(nèi)存占據(jù)電腦的真是內(nèi)存空間。在掛接系統(tǒng)從而與系統(tǒng)合并,通常這種情況下的電腦報(bào)錯(cuò)會(huì)使人以為電腦硬件出現(xiàn)了問題。因?yàn)榇祟惒《緯?huì)一直伴隨著操作系統(tǒng),從開機(jī)到關(guān)機(jī)一直存在。還有一些竊取類的計(jì)算機(jī)病毒,如木馬病毒,木馬病毒往往只有幾k,卻能夠盜取游戲密碼或者一些軟件的密碼。還有一類軟件會(huì)對(duì)系統(tǒng)進(jìn)行控制,從而盜取企業(yè)級(jí)的數(shù)據(jù)庫(kù)。對(duì)企業(yè)安全造成了很大的威脅。

1.2黑客攻擊

隨著計(jì)算機(jī)技術(shù)的不斷更新,有不斷的熱衷于計(jì)算機(jī)攻擊行為的就業(yè)者,這類就業(yè)者被統(tǒng)稱為“黑客”?!昂诳汀币辉~已經(jīng)早已出現(xiàn)在人們的視野中,目前根據(jù)新聞報(bào)道的內(nèi)容以及網(wǎng)絡(luò)傳播的內(nèi)容,黑客的行為主要表現(xiàn)在:1.網(wǎng)絡(luò)攻擊,黑客通過各種惡劣的手段破壞被入侵者的電腦數(shù)據(jù),破壞程度極其嚴(yán)重,往往屬于粉碎級(jí)破壞,被破壞數(shù)據(jù)很難修復(fù)?;蛘邍?yán)重破壞正在運(yùn)行的系統(tǒng),導(dǎo)致系統(tǒng)癱瘓。這樣正在運(yùn)行該系統(tǒng)的企業(yè)不得不讓所有員工停止工作,后果非常嚴(yán)重。2.網(wǎng)絡(luò)偵查:黑客可以通過一些惡意程序如木馬悄悄的進(jìn)入被入侵者的電腦。對(duì)于被入侵者的電腦進(jìn)行全面搜索,偵查。發(fā)現(xiàn)有利用價(jià)值的軟件或者文件。上傳到自己的數(shù)據(jù)庫(kù)中。3.網(wǎng)絡(luò)竊?。和ㄟ^惡意軟件控制被侵害人的電腦,竊取重要機(jī)密文件、盜取用戶密碼、或者破譯重要信息。通常所見的為盜取賬戶信息或者支付密碼。獲取密碼之后可以進(jìn)行購(gòu)物、販賣、提現(xiàn)等犯罪行。對(duì)于被侵害著造成的損失極大,通常除過經(jīng)濟(jì)損失以外,像一些惡意透支或者惡意信用卡分期,將會(huì)對(duì)被侵害著的名譽(yù)也造成一定的損壞。

1.3釣魚網(wǎng)站

常用的購(gòu)物網(wǎng)站如淘寶、京東、蘑菇街等,隨著計(jì)算機(jī)網(wǎng)絡(luò)的不斷普及,網(wǎng)絡(luò)購(gòu)物也成為人們首選的購(gòu)物方式,網(wǎng)絡(luò)購(gòu)物用戶龐大,而且不斷更新模式方法,現(xiàn)代的購(gòu)物方式已經(jīng)漸漸逼近現(xiàn)實(shí)購(gòu)物。如虛擬VR的實(shí)現(xiàn)更是為網(wǎng)絡(luò)購(gòu)物開辟了新天地。雖然這在很大程度上帶給了消費(fèi)著很大的便利程度,使消費(fèi)者足不出戶就可以買到想要的商品或者服務(wù)。但是這樣的大好前景也往往被一些不法分子所看好。他們利用建設(shè)一些釣魚網(wǎng)站來(lái)模仿知名的購(gòu)物網(wǎng)站。往往有相同或者相似的域名或者利用欺騙性的電子郵件來(lái)進(jìn)行詐騙。通過消費(fèi)著點(diǎn)進(jìn)來(lái)之后,在釣魚網(wǎng)站上支付而獲利。釣魚網(wǎng)站所模擬的形式非常逼真。而且通過支付或者盜取帳號(hào)密碼來(lái)清空財(cái)產(chǎn)。

1.4系統(tǒng)漏漏

系統(tǒng)漏洞是一個(gè)常見的問題。因?yàn)椴僮飨到y(tǒng)在不斷更新迭代,系統(tǒng)漏洞一直伴隨著操作系統(tǒng),也是因?yàn)橛兄到y(tǒng)漏洞的存在,操作系統(tǒng)才有不斷進(jìn)步的空間。如人的缺點(diǎn)一樣,會(huì)一直伴隨著人,每當(dāng)改掉一個(gè)缺點(diǎn),就會(huì)有品格上的進(jìn)步,進(jìn)而并發(fā)出另外一個(gè)缺點(diǎn)。系統(tǒng)漏洞產(chǎn)生的原因很多。有些為人為因素。有些為客觀因素。還有可能是因?yàn)橛布收蠈?dǎo)致的系統(tǒng)漏洞。操作系統(tǒng)設(shè)計(jì)人員也會(huì)因?yàn)榭紤]不周而造成技術(shù)上的缺陷。從而形成系統(tǒng)漏洞。因此系統(tǒng)漏洞是不可避免的。人無(wú)完人。操作系統(tǒng)也一樣。目前出的每個(gè)系統(tǒng)都有自身的優(yōu)點(diǎn),同時(shí)也有自身的缺陷。比如Windowsxp在上市后前6個(gè)月內(nèi),共修復(fù)了36個(gè)漏洞。其中23個(gè)在美國(guó)國(guó)家漏洞數(shù)據(jù)庫(kù)NVD中列屬高危漏洞。6個(gè)月期限結(jié)束時(shí),有3個(gè)已公開披露的漏洞仍未得到來(lái)自微軟的補(bǔ)丁,其中2個(gè)CVE-2002-0189和CVE-2002-0694被美國(guó)國(guó)家標(biāo)準(zhǔn)和技術(shù)研究院NIST列為高危漏洞。除此之外,盜版的操作系統(tǒng)存在的漏洞更多,往往需要定期修護(hù)。下載專門的修護(hù)軟件,一旦檢查到漏洞立刻修復(fù)。因此用戶應(yīng)該盡量使用正版系統(tǒng),并且借助完善嚴(yán)密的管理制度、有效的技術(shù)策略來(lái)應(yīng)對(duì)系統(tǒng)漏洞所帶來(lái)的危害。盡量將危險(xiǎn)系數(shù)降到最低。做到未雨綢繆,防患于未然。

2安全防范措施

隨著當(dāng)今網(wǎng)絡(luò)技術(shù)的進(jìn)步發(fā)展,網(wǎng)絡(luò)安全問題所呈現(xiàn)出來(lái)的危險(xiǎn)性也在日漸增大,為保證顧客使用網(wǎng)絡(luò)的安全性,針對(duì)以上提到的四種網(wǎng)絡(luò)安全隱患,特提出以下的防范措施。

2.1計(jì)算機(jī)病毒的防護(hù)

通常情況下,計(jì)算機(jī)病毒往往是針對(duì)同一類文件進(jìn)行攻擊具有以下特點(diǎn):1.針對(duì)性很強(qiáng)2.破壞能力大3.傳播途徑多而廣泛4.繁殖能力強(qiáng)5.潛伏期長(zhǎng)。要控制計(jì)算機(jī)網(wǎng)絡(luò)病毒的傳播,常用方法之一就是安裝防護(hù)軟件,目前比較受歡迎的殺毒軟件如360、卡巴斯基、小紅傘等都具有其鮮明的特點(diǎn)??ò退够毡檫m用于企業(yè),對(duì)于個(gè)人計(jì)算機(jī)來(lái)講防護(hù)過于嚴(yán)格。360與小紅傘比較適合家庭計(jì)算機(jī)。病毒庫(kù)更新需求也不如卡巴斯基那么頻繁。常用方法之二就是安裝防火墻,可以阻擋一些最普通的病毒。常用方法之三就是當(dāng)病毒來(lái)襲,可以手動(dòng)掃描,根據(jù)掃描結(jié)構(gòu)中的路徑手動(dòng)刪除。這種方法比較費(fèi)人工工時(shí),通常需要經(jīng)常觀察磁盤數(shù)據(jù),定期進(jìn)行磁盤掃描與清理。

2.2提高網(wǎng)絡(luò)安全意識(shí)

計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)不斷普及,同時(shí)也被納入了義務(wù)教育的課程。中小學(xué)對(duì)于計(jì)算機(jī)網(wǎng)絡(luò)的學(xué)習(xí)也逐步進(jìn)入白熱化的階段。這是非常好的一個(gè)現(xiàn)象??梢宰層脩魪幕A(chǔ)層次上了解計(jì)算機(jī)、學(xué)習(xí)計(jì)算機(jī)。對(duì)于計(jì)算機(jī)網(wǎng)絡(luò)構(gòu)成原理了解透徹以后,就會(huì)明白黑客的手段或者病毒入侵的形式,從源頭上阻斷其惡劣行為。也培養(yǎng)了用戶運(yùn)用互聯(lián)網(wǎng)的良好習(xí)慣。對(duì)一些涉及財(cái)產(chǎn)安全的網(wǎng)絡(luò)詐騙可以識(shí)破其詐騙方式,從而避免上當(dāng)受騙。在公共場(chǎng)所上網(wǎng)時(shí)候要注意保護(hù)自己的隱私。對(duì)于不明來(lái)路的免費(fèi)wifi要謹(jǐn)慎連接。因?yàn)閣ifi云端很容易獲取到用戶信息。在使用完畢之后一定要進(jìn)行安全退出,不留自己的個(gè)人信息,養(yǎng)成良好的網(wǎng)絡(luò)使用習(xí)慣。

2.3及時(shí)修補(bǔ)系統(tǒng)漏洞與數(shù)據(jù)備份

在計(jì)算機(jī)的使用過程中,應(yīng)該及時(shí)安裝系統(tǒng)修護(hù)軟件。通常情況下修護(hù)軟件會(huì)自己檢測(cè)到系統(tǒng)漏洞并報(bào)警提示修護(hù)。而且隨著時(shí)代的進(jìn)步,以前修復(fù)過的漏洞所打的補(bǔ)丁已經(jīng)不能夠與時(shí)俱進(jìn)。需要更新?lián)Q代。因此當(dāng)系統(tǒng)修護(hù)軟件提醒需要打補(bǔ)丁的時(shí)候一定要及時(shí)操作。避免由于系統(tǒng)漏洞而使財(cái)產(chǎn)、名譽(yù)等受到不法侵害。對(duì)于個(gè)人電腦來(lái)講,另一個(gè)很好的習(xí)慣就是定期對(duì)于數(shù)據(jù)備份。電腦磁盤一旦出現(xiàn)磁盤壞道,硬盤就會(huì)損壞。舊式的磁盤可以恢復(fù)硬盤數(shù)據(jù)。而現(xiàn)代的磁盤隨著磁盤讀寫速度的提高,目前暫且沒有修復(fù)數(shù)據(jù)的方法。因而對(duì)于磁盤數(shù)據(jù)備份非常重要。備份文件可以放到其他可移動(dòng)硬盤或者郵箱或者云端。這樣一旦系統(tǒng)癱瘓??梢岳脗浞菸募謴?fù)?;蛘呖梢员A粝掠袃r(jià)值的文件。

3結(jié)語(yǔ)

上述可以看出:計(jì)算機(jī)網(wǎng)絡(luò)安全防范是一系列的意識(shí)與技術(shù)的結(jié)合方法。它涉及內(nèi)容非常廣泛,包括了管理、制度、設(shè)備、信息等。不僅是技術(shù)方面的問題。更是安全意識(shí)方面的問題。是由很多方面因素所綜合的工程。而目前,伴隨著計(jì)算機(jī)科學(xué)技術(shù)的磅礴且高速的發(fā)展,計(jì)算機(jī)網(wǎng)絡(luò)的應(yīng)用范圍越來(lái)越廣泛,人類對(duì)于網(wǎng)絡(luò)的依賴程度也隨之越來(lái)越大,一旦出現(xiàn)網(wǎng)絡(luò)安全隱患,那人們的損失必將是慘重,這需要我們每個(gè)人擔(dān)起網(wǎng)絡(luò)安全的大任,共同創(chuàng)建安全的網(wǎng)絡(luò)環(huán)境。

參考文獻(xiàn):

[1]姚泳.關(guān)于計(jì)算機(jī)網(wǎng)絡(luò)安全防范技術(shù)的研究和應(yīng)用[J].電腦知識(shí)與技術(shù),2016,6:40-41.

[2]龔波.基于計(jì)算機(jī)網(wǎng)絡(luò)安全問題及其防范措施探討[D].重慶郵電大學(xué),2013.

[3]鄭曉東.網(wǎng)絡(luò)計(jì)算機(jī)安全防范技術(shù)的關(guān)鍵點(diǎn)探究[D].內(nèi)蒙古科技大學(xué),2015.

[4]韓翔宇.針對(duì)計(jì)算機(jī)網(wǎng)絡(luò)面臨威脅的安全防范措施[D].北京交通大學(xué),2014.

篇3

關(guān)鍵詞: 計(jì)算機(jī) 網(wǎng)絡(luò)技術(shù) 安全策略 防范技術(shù)

計(jì)算機(jī)技術(shù)和網(wǎng)絡(luò)技術(shù)的高速發(fā)展,對(duì)整個(gè)社會(huì)的科學(xué)技術(shù)、經(jīng)濟(jì)與文化帶來(lái)巨大的推動(dòng)和沖擊,尤其近十幾年來(lái),計(jì)算機(jī)網(wǎng)絡(luò)在社會(huì)生活各方面應(yīng)用廣泛,已經(jīng)成為人們生活中不可或缺的部分,但同時(shí)也給我們帶來(lái)許多挑戰(zhàn)。隨著我們對(duì)網(wǎng)絡(luò)信息資源的開放與共享的需求日益增強(qiáng),隨之而來(lái)的信息安全問題也越來(lái)越突出,并且隨著網(wǎng)絡(luò)規(guī)模的不斷擴(kuò)大,網(wǎng)絡(luò)安全事故的數(shù)量,以及其造成的損失也在成倍地增長(zhǎng),病毒、黑客、網(wǎng)絡(luò)犯罪等給我們的信息安全帶來(lái)很大威脅。因此計(jì)算機(jī)網(wǎng)絡(luò)安全是一個(gè)綜合的系統(tǒng)工程,需要我們做長(zhǎng)期的探索和規(guī)劃。

一、計(jì)算機(jī)網(wǎng)絡(luò)安全的概念與現(xiàn)狀

1.計(jì)算機(jī)網(wǎng)絡(luò)安全的基本概念。

計(jì)算機(jī)網(wǎng)絡(luò)安全是指“為數(shù)據(jù)處理系統(tǒng)建立和采取的技術(shù)和管理的安全保護(hù),保護(hù)計(jì)算機(jī)硬件、軟件數(shù)據(jù)不因偶然和惡意的原因而遭到破壞、更改和泄漏”。計(jì)算機(jī)安全的定義包含物理安全和邏輯安全兩方面的內(nèi)容,其邏輯安全的內(nèi)容可理解為我們常說的信息安全,是指對(duì)信息的保密性、完整性和可用性的保護(hù),而網(wǎng)絡(luò)安全性的含義是信息安全的引申,即網(wǎng)絡(luò)安全是對(duì)網(wǎng)絡(luò)信息保密性、完整性和可用性的保護(hù)。

2.計(jì)算機(jī)網(wǎng)絡(luò)安全的基本組成。

(1)網(wǎng)絡(luò)實(shí)體安全:如計(jì)算機(jī)的物理?xiàng)l件、物理環(huán)境及設(shè)施的安全標(biāo)準(zhǔn),計(jì)算機(jī)硬件、附屬設(shè)備及網(wǎng)絡(luò)傳輸線路的安裝及配置等;(2)軟件安全:如保護(hù)網(wǎng)絡(luò)系統(tǒng)不被非法侵入,系統(tǒng)軟件與應(yīng)用軟件不被非法復(fù)制、篡改、不受病毒的侵害等;(3)數(shù)據(jù)安全:如保護(hù)網(wǎng)絡(luò)信息的數(shù)據(jù)安全,不被非法存取,保護(hù)其完整、一致等;(4)網(wǎng)絡(luò)安全管理:如運(yùn)行時(shí)突發(fā)事件的安全處理等,包括采取計(jì)算機(jī)安全技術(shù),建立安全管理制度,開展安全審計(jì),進(jìn)行風(fēng)險(xiǎn)分析等內(nèi)容。

3.計(jì)算機(jī)網(wǎng)絡(luò)安全現(xiàn)狀。

計(jì)算機(jī)網(wǎng)絡(luò)安全是指網(wǎng)絡(luò)系統(tǒng)的硬、軟件及系統(tǒng)中的數(shù)據(jù)受到保護(hù),不受偶然或惡意的原因而遭到破壞、更改、泄露,系統(tǒng)連續(xù)、可靠、正常地運(yùn)行,網(wǎng)絡(luò)服務(wù)不中斷。計(jì)算機(jī)和網(wǎng)絡(luò)技術(shù)具有的復(fù)雜性和多樣性,使得計(jì)算機(jī)和網(wǎng)絡(luò)安全成為一個(gè)需要持續(xù)更新和提高的領(lǐng)域。目前黑客的攻擊方法已超過了計(jì)算機(jī)病毒的種類,而且許多攻擊都是致命的。在Internet網(wǎng)絡(luò)上,因互聯(lián)網(wǎng)本身沒有時(shí)空和地域的限制,每當(dāng)有一種新的攻擊手段產(chǎn)生,就能在一周內(nèi)傳遍全世界。這些攻擊手段利用網(wǎng)絡(luò)和系統(tǒng)漏洞進(jìn)行攻擊從而造成計(jì)算機(jī)系統(tǒng)及網(wǎng)絡(luò)癱瘓。蠕蟲、后門(Back-doors)、Rootkits、DoS(Denial of Services)和Sniffer(網(wǎng)路監(jiān)聽)是大家熟悉的幾種黑客攻擊手段。但這些攻擊手段卻都體現(xiàn)了它們驚人的威力,時(shí)至今日,有愈演愈烈之勢(shì)。這幾類攻擊手段的新變種,與以前出現(xiàn)的攻擊方法相比,更加智能化,攻擊目標(biāo)直指互聯(lián)網(wǎng)基礎(chǔ)協(xié)議和操作系統(tǒng)層次,從Web程序的控制程序到內(nèi)核級(jí)Rootlets。黑客的攻擊手法不斷升級(jí)翻新,向用戶的信息安全防范能力不斷發(fā)起挑戰(zhàn)。

二、當(dāng)前可提高計(jì)算機(jī)網(wǎng)絡(luò)安全的技術(shù)

1.網(wǎng)絡(luò)安全的審計(jì)和跟蹤技術(shù)。

審計(jì)和跟蹤這種機(jī)制一般情況下并不干涉和直接影響主業(yè)務(wù)流程,而是通過對(duì)主業(yè)務(wù)進(jìn)行記錄、檢查、監(jiān)控等來(lái)完成以審計(jì)、完整性等要求為主的安全功能。審計(jì)和跟蹤所包括的典型技術(shù)有:入侵檢測(cè)系統(tǒng)(IDS)、漏洞掃描系統(tǒng)、安全審計(jì)系統(tǒng),等等。我們以IDS為例,IDS是作為防火墻的合理補(bǔ)充,能夠幫助系統(tǒng)對(duì)付網(wǎng)絡(luò)攻擊,擴(kuò)展了系統(tǒng)管理員的安全管理能力(包括安全審計(jì)、監(jiān)視、進(jìn)攻識(shí)別和響應(yīng)),提高了信息安全基礎(chǔ)結(jié)構(gòu)的完整性。入侵檢測(cè)是一種主動(dòng)保護(hù)網(wǎng)絡(luò)和系統(tǒng)安全的技術(shù),它從計(jì)算機(jī)系統(tǒng)或網(wǎng)絡(luò)中采集、分析數(shù)據(jù),查看網(wǎng)絡(luò)或主機(jī)系統(tǒng)中是否有違反安全策略的行為和遭到攻擊的跡象,并采取適當(dāng)?shù)捻憫?yīng)措施來(lái)阻擋攻擊,降低可能的損失。它能提供對(duì)內(nèi)部攻擊、外部攻擊和誤操作的保護(hù)。入侵檢測(cè)系統(tǒng)可分為基于主機(jī)的入侵檢測(cè)系統(tǒng)和基于網(wǎng)絡(luò)的入侵檢測(cè)系統(tǒng)兩類。

2.運(yùn)用防火墻技術(shù)。

防火墻是目前最為流行、使用最廣泛的一種網(wǎng)絡(luò)安全技術(shù),它的核心思想是在不安全的網(wǎng)絡(luò)環(huán)境中構(gòu)造一個(gè)相對(duì)安全的子網(wǎng)環(huán)境。防火墻的最大優(yōu)勢(shì)就在于可以對(duì)兩個(gè)網(wǎng)絡(luò)之間的訪問策略進(jìn)行控制,限制被保護(hù)的網(wǎng)絡(luò)與互聯(lián)網(wǎng)絡(luò)之間,或者與其他網(wǎng)絡(luò)之間進(jìn)行的信息存取、傳遞操作。它具有以下特性:所有的從內(nèi)部到外部或從外部到內(nèi)部的通信都必須經(jīng)過它;只有內(nèi)部訪問策略授權(quán)的通信才允許通過;系統(tǒng)本身具有高可靠性。不僅如此,防火墻作為網(wǎng)絡(luò)安全的監(jiān)視點(diǎn),它還可以記錄所有通過它的訪問,并提供統(tǒng)計(jì)數(shù)據(jù),提供預(yù)警和審計(jì)功能。防火墻的體系結(jié)構(gòu)有三種:(1)雙重宿主主機(jī)體系結(jié)構(gòu)。它是圍繞具有雙重宿主功能的主機(jī)而構(gòu)筑的,是最基本的防火墻結(jié)構(gòu)。主機(jī)充當(dāng)路由器,是內(nèi)外網(wǎng)絡(luò)的接口,能夠從一個(gè)網(wǎng)絡(luò)向另一個(gè)網(wǎng)絡(luò)發(fā)送IP數(shù)據(jù)包。這種類型的防火墻完全依賴于主機(jī),因此該主機(jī)的負(fù)載一般較大,容易成為網(wǎng)絡(luò)瓶頸。對(duì)于只進(jìn)行IP層過濾的安全要求來(lái)說,只需在兩塊網(wǎng)卡之間轉(zhuǎn)發(fā)的模塊上插入對(duì)IP包的ACL控制即可。但是如果要對(duì)應(yīng)用層進(jìn)行控制,其就要設(shè)置到這臺(tái)雙宿主主機(jī)上,所有的應(yīng)用要先于這個(gè)主機(jī)進(jìn)行連接。這樣每個(gè)人都需要有一個(gè)登錄賬號(hào),增加了聯(lián)網(wǎng)的復(fù)雜性。(2)屏蔽主機(jī)體系結(jié)構(gòu),又稱主機(jī)過濾結(jié)構(gòu),它使用一個(gè)單獨(dú)的路由器來(lái)提供內(nèi)部網(wǎng)絡(luò)主機(jī)之間的服務(wù),在這種體系結(jié)構(gòu)中,主要的安全機(jī)制由數(shù)據(jù)包過濾系統(tǒng)來(lái)提供。相對(duì)于雙重宿主主機(jī)體系結(jié)構(gòu),這種結(jié)構(gòu)允許數(shù)據(jù)包從Internet上進(jìn)入內(nèi)部網(wǎng)絡(luò),因此對(duì)路由器的配置要求較高。(3)屏蔽子網(wǎng)體系結(jié)構(gòu)。它是在屏蔽主機(jī)體系結(jié)構(gòu)基礎(chǔ)上添加額外的安全層,并通過添加周邊網(wǎng)絡(luò)更進(jìn)一步把內(nèi)部網(wǎng)絡(luò)和Internet隔離開。為此這種結(jié)構(gòu)需要兩個(gè)路由器,一個(gè)位于周邊網(wǎng)絡(luò)和內(nèi)部網(wǎng)絡(luò)之間,另一個(gè)在周邊網(wǎng)絡(luò)和外部網(wǎng)絡(luò)之間,這樣黑客即使攻破了堡壘主機(jī),也不能直接入侵內(nèi)部網(wǎng)絡(luò),因?yàn)樗€需要攻破另外一個(gè)路由器。

3.數(shù)據(jù)加密技術(shù)。

數(shù)據(jù)加密技術(shù)就是對(duì)信息進(jìn)行重新編碼,從而隱藏信息內(nèi)容,使非法用戶無(wú)法獲取信息的真實(shí)內(nèi)容的一種技術(shù)手段。數(shù)據(jù)加密技術(shù)是為提高信息系統(tǒng)及數(shù)據(jù)的安全性和保密性,防止秘密數(shù)據(jù)被外部破析所采用的主要手段之一。數(shù)據(jù)加密技術(shù)按作用不同可分為數(shù)據(jù)存儲(chǔ),數(shù)據(jù)傳輸、數(shù)據(jù)完整性的鑒別,以及密鑰的管理技術(shù)。數(shù)據(jù)存儲(chǔ)加密技術(shù)是防止在存儲(chǔ)環(huán)節(jié)上的數(shù)據(jù)丟失為目的,可分為密文存儲(chǔ)和存取兩種,數(shù)據(jù)傳輸加密技術(shù)的目的是對(duì)傳輸中的數(shù)據(jù)流加密。數(shù)據(jù)完整性鑒別是對(duì)介入信息的傳送、存取,處理人的身份和相關(guān)數(shù)據(jù)內(nèi)容進(jìn)行驗(yàn)證,達(dá)到保密的要求,系統(tǒng)通過對(duì)比驗(yàn)證對(duì)輸入的特征值是否符合預(yù)先設(shè)定的參數(shù),實(shí)現(xiàn)對(duì)數(shù)據(jù)的安全保護(hù)。

4.網(wǎng)絡(luò)病毒的防范。

在網(wǎng)絡(luò)環(huán)境下,病毒傳播擴(kuò)散快,僅用單機(jī)防病毒產(chǎn)品已經(jīng)很難徹底清除網(wǎng)絡(luò)病毒,必須有適合于局域網(wǎng)的全方位防病毒產(chǎn)品。學(xué)校、政府機(jī)關(guān)、企事業(yè)單位等網(wǎng)絡(luò)一般是內(nèi)部局域網(wǎng),就需要一個(gè)基于服務(wù)器操作系統(tǒng)平臺(tái)的防病毒軟件和針對(duì)各種桌面操作系統(tǒng)的防病毒軟件。如果與互聯(lián)網(wǎng)相連,就需要網(wǎng)關(guān)的防病毒軟件,加強(qiáng)上網(wǎng)計(jì)算機(jī)的安全。如果在網(wǎng)絡(luò)內(nèi)部使用電子郵件進(jìn)行信息交換,還需要一套基于郵件服務(wù)器平臺(tái)的郵件防病毒軟件,識(shí)別出隱藏在電子郵件和附件中的病毒。所以最好使用全方位的防病毒產(chǎn)品,針對(duì)網(wǎng)絡(luò)中所有可能的病毒攻擊點(diǎn)設(shè)置對(duì)應(yīng)的防病毒軟件,通過全方位、多層次的防病毒系統(tǒng)的配置,通過定期或不定期的自動(dòng)升級(jí),及時(shí)為每臺(tái)客戶端計(jì)算機(jī)打好補(bǔ)丁,加強(qiáng)日常監(jiān)測(cè),使網(wǎng)絡(luò)免受病毒的侵襲。

5.提高網(wǎng)絡(luò)工作人員的素質(zhì),強(qiáng)化網(wǎng)絡(luò)安全責(zé)任。

為了強(qiáng)化網(wǎng)絡(luò)安全的責(zé)任,還有一項(xiàng)重要任務(wù)――提高網(wǎng)絡(luò)工作人員的管理素質(zhì)。要結(jié)合數(shù)據(jù)、軟件、硬件等網(wǎng)絡(luò)系統(tǒng)各方面對(duì)工作人員進(jìn)行安全教育,提高責(zé)任心,并通過相關(guān)業(yè)務(wù)技術(shù)培訓(xùn),提高工作人員的操作技能,網(wǎng)絡(luò)系統(tǒng)的安全管理要加以重視,避免人為事故的發(fā)生。由于網(wǎng)絡(luò)研究在我國(guó)起步較晚,因此網(wǎng)絡(luò)安全技術(shù)還有待提高和發(fā)展。此外,為了保障網(wǎng)絡(luò)能夠安全運(yùn)行,我們還應(yīng)該制定完善的管理措施,建立嚴(yán)格的管理制度,完善法規(guī)、法律,提高人們對(duì)網(wǎng)絡(luò)安全的認(rèn)識(shí),加大對(duì)計(jì)算機(jī)犯罪的法律制裁。

隨著計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的迅速發(fā)展和進(jìn)步,信息和計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)已經(jīng)成為社會(huì)發(fā)展的重要保證。由于計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)應(yīng)用范圍的不斷擴(kuò)大,人們對(duì)網(wǎng)絡(luò)系統(tǒng)依賴的程度增大,對(duì)網(wǎng)絡(luò)系統(tǒng)的破壞造成的損失和混亂就會(huì)比以往任何時(shí)候都大。這使我們對(duì)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)信息的安全保護(hù)提出了更高的要求,也使得計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)信息安全學(xué)科的地位顯得更加重要。現(xiàn)在,計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全已經(jīng)成為關(guān)系到國(guó)家安全和、社會(huì)的穩(wěn)定、民族文化的繼承和發(fā)揚(yáng)的重要問題。因此,認(rèn)清網(wǎng)絡(luò)的脆弱性和潛在威脅,采取強(qiáng)有力的安全防范,對(duì)于保障網(wǎng)絡(luò)的安全性將變得十分重要。

參考文獻(xiàn):

[1]嚴(yán)有日.論計(jì)算機(jī)網(wǎng)絡(luò)安全問題及防范措施.赤峰學(xué)院學(xué)報(bào)(自然科學(xué)版),2010.3.

[2]王華.淺談?dòng)?jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)應(yīng)用.科技經(jīng)濟(jì)市場(chǎng),2010.9.

篇4

關(guān)鍵詞:計(jì)算機(jī);網(wǎng)絡(luò)安全;防范技術(shù)

一、計(jì)算機(jī)網(wǎng)絡(luò)安全的基本概念和重要性

(一)計(jì)算機(jī)網(wǎng)絡(luò)安全的概念。計(jì)算機(jī)網(wǎng)絡(luò)安全主要是通過采取和建立一定的管理和技術(shù)手段,對(duì)計(jì)算機(jī)網(wǎng)絡(luò)進(jìn)行一種安全保護(hù)工作,進(jìn)而保證計(jì)算機(jī)軟硬件系統(tǒng)的安全性,保證整個(gè)網(wǎng)絡(luò)環(huán)境中網(wǎng)絡(luò)用戶數(shù)據(jù)的保密性和完整性,維護(hù)整個(gè)網(wǎng)絡(luò)系統(tǒng)的安全。根據(jù)計(jì)算機(jī)安全的定義可以分為兩個(gè)部分:第一個(gè)部分是硬件安全,也就是物理安全,第二個(gè)部分是系統(tǒng)安全,也可以稱之為邏輯安全。

(二)計(jì)算機(jī)網(wǎng)絡(luò)安全的重要性。首先,計(jì)算機(jī)網(wǎng)絡(luò)安全是實(shí)現(xiàn)網(wǎng)絡(luò)正常的保障。在當(dāng)前的計(jì)算機(jī)網(wǎng)絡(luò)環(huán)境中,計(jì)算機(jī)用戶的大多信息都是存在于網(wǎng)絡(luò)中,如果不能夠做到網(wǎng)絡(luò)安全,用戶的許多信息就會(huì)面臨泄露的風(fēng)險(xiǎn),用戶的利益也會(huì)受到損害,最終也會(huì)影響整個(gè)計(jì)算機(jī)網(wǎng)絡(luò)的正常運(yùn)行。通過實(shí)現(xiàn)計(jì)算機(jī)網(wǎng)絡(luò)的安全,才能夠?qū)崿F(xiàn)網(wǎng)絡(luò)正常的運(yùn)行;其次,計(jì)算機(jī)網(wǎng)絡(luò)安全是實(shí)現(xiàn)計(jì)算機(jī)網(wǎng)路全面應(yīng)用的保障。對(duì)于計(jì)算機(jī)網(wǎng)絡(luò)而言,只有安全性提高了,計(jì)算機(jī)網(wǎng)絡(luò)的用戶信息才能得到保障,計(jì)算機(jī)網(wǎng)絡(luò)的性能才能得到有效發(fā)揮。因此,只有重視計(jì)算機(jī)網(wǎng)絡(luò)安全問題,才能保障計(jì)算機(jī)網(wǎng)絡(luò)在實(shí)際工作中得到全面應(yīng)用。

二、計(jì)算機(jī)網(wǎng)絡(luò)安全存在的隱患

(一)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)不完善。對(duì)于計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)而言,它不可能是沒有任何漏洞的,這就在一定程度上造成了網(wǎng)絡(luò)系統(tǒng)本身的不完善。很多系統(tǒng)在操作過程中會(huì)面臨漏洞的威脅,這些不完善直接讓不法分子有洞可鉆。盡管在不停的系統(tǒng)升級(jí),但偶爾在維護(hù)過程中,人為的疏忽也會(huì)對(duì)安全造成影響。與此同時(shí),計(jì)算機(jī)網(wǎng)絡(luò)的開放性也為網(wǎng)絡(luò)安全隱患打下了基礎(chǔ)。因此,一旦出現(xiàn)漏洞,很容易被黑客攻擊,最終也就影響整個(gè)系統(tǒng)的安全,甚至給網(wǎng)絡(luò)用戶帶來(lái)財(cái)產(chǎn)安全的損害。

(二)計(jì)算機(jī)網(wǎng)絡(luò)用戶操作隱患。如果計(jì)算機(jī)網(wǎng)絡(luò)用戶操作失誤,也會(huì)影響計(jì)算機(jī)的網(wǎng)絡(luò)安全,會(huì)造成計(jì)算機(jī)網(wǎng)絡(luò)的安全隱患。比如,在用戶使用計(jì)算機(jī)的過程中,由于缺乏一定的網(wǎng)絡(luò)安全防范意識(shí),沒有及時(shí)有效對(duì)自己的信息進(jìn)行保護(hù),出現(xiàn)信息泄露的情況。很多網(wǎng)絡(luò)用戶在設(shè)置密碼的時(shí)候過于簡(jiǎn)單,有的甚至?xí)衙艽a保存在電腦中,雖然對(duì)自己而言使用方便,但是卻造成了嚴(yán)重的安全隱患,信息很容易被盜取。

(三)木馬程序以及黑客等的入侵隱患。黑客是對(duì)計(jì)算機(jī)水平相對(duì)較高,并且會(huì)利用特殊技術(shù)對(duì)網(wǎng)絡(luò)進(jìn)行進(jìn)攻人的一種稱謂,他們往往會(huì)利用計(jì)算機(jī)網(wǎng)絡(luò)中的漏洞,進(jìn)入到他人的計(jì)算機(jī)中,然后竊取用戶的信息和文件。木馬,是計(jì)算機(jī)領(lǐng)域的專門代稱,指的是時(shí)刻常用的一種后門技術(shù),由于這種技術(shù)具有非常隱蔽性的特征,所以很容易被黑客利用對(duì)電腦程序進(jìn)行攻擊,進(jìn)而對(duì)用戶的電腦進(jìn)行控制,從而達(dá)到非法入侵的目的。一般情況下,黑客在對(duì)電腦進(jìn)行攻擊之后,會(huì)對(duì)計(jì)算機(jī)進(jìn)行修改,很容易造成計(jì)算機(jī)數(shù)據(jù)的丟失,嚴(yán)重影響計(jì)算機(jī)網(wǎng)絡(luò)用戶的利益。

三、克服計(jì)算機(jī)網(wǎng)絡(luò)安全隱患的防范技術(shù)

(一)完善計(jì)算機(jī)網(wǎng)絡(luò)安全的防御技術(shù)。首先,做好防火墻技術(shù)。防火墻是確保計(jì)算機(jī)網(wǎng)絡(luò)安全的一個(gè)重要設(shè)備,它通常會(huì)按照特定的規(guī)則,限制或者允許數(shù)據(jù)的通過。在這種情況下,一旦是危險(xiǎn)數(shù)據(jù)就直接禁止,安全數(shù)據(jù)就可以通過。通過設(shè)置防火墻,能夠保證預(yù)警效果,實(shí)現(xiàn)網(wǎng)絡(luò)與網(wǎng)絡(luò)、數(shù)據(jù)與數(shù)據(jù)之前的安全;其次,強(qiáng)化加密技術(shù)。為了保障計(jì)算機(jī)網(wǎng)絡(luò)用戶的安全,可以對(duì)信息進(jìn)行加密,從而達(dá)到保護(hù)用戶數(shù)據(jù)的任務(wù);再次,要強(qiáng)化查殺病毒技術(shù)。由于計(jì)算機(jī)網(wǎng)絡(luò)病毒的猖獗及巨大的破花型,強(qiáng)化查殺病毒的技術(shù)非常重要。一旦有病毒入侵計(jì)算機(jī),往往會(huì)在造成很大的損失。所以說,一定要做好病毒查殺技術(shù),及時(shí)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)進(jìn)行安全監(jiān)控和掃描,防止計(jì)算機(jī)系統(tǒng)被病毒入侵。

(二)提升計(jì)算機(jī)網(wǎng)絡(luò)的安全系數(shù)。聯(lián)網(wǎng)的網(wǎng)絡(luò)監(jiān)視器就像一個(gè)探頭一樣,可以通過一定的途徑去分析信息泄露的路徑,找到攻擊的對(duì)象,為信息安全提供了有力保障。對(duì)于網(wǎng)絡(luò)監(jiān)視器來(lái)說,在使用上也是非常方便的,只要掛接在用戶網(wǎng)絡(luò)中即可,它本身較為安全,如果與防火墻等安全系統(tǒng)進(jìn)行優(yōu)化合作的話就會(huì)提升計(jì)算機(jī)網(wǎng)絡(luò)的安全系數(shù),防止安全隱患的發(fā)生,把網(wǎng)絡(luò)安全隱患扼殺在搖籃中。

(三)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)的訪問權(quán)限進(jìn)行控制。為了保證計(jì)算機(jī)網(wǎng)絡(luò)的安全,主要就是通過對(duì)入網(wǎng)訪問的權(quán)限、入網(wǎng)訪問的內(nèi)容以及入網(wǎng)訪問時(shí)間進(jìn)行設(shè)定。比如說,通過對(duì)入網(wǎng)訪問資格的設(shè)定和審查,就可以避免不明身份的入網(wǎng)者進(jìn)行非法登陸,保證網(wǎng)絡(luò)系統(tǒng)的安全。對(duì)入網(wǎng)訪問內(nèi)容的設(shè)定主要是對(duì)訪問目錄進(jìn)行一定的級(jí)別控制,這種權(quán)限的設(shè)定對(duì)入網(wǎng)者的訪問數(shù)據(jù)以及其它網(wǎng)絡(luò)資源的使用和操作進(jìn)行了權(quán)限控制。通過對(duì)入網(wǎng)訪問時(shí)間的設(shè)定就是通過對(duì)服務(wù)器的控制避免非法訪問者對(duì)數(shù)據(jù)的破壞、盜取和篡改,使網(wǎng)絡(luò)安全免遭破壞,保證整個(gè)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的健康有序運(yùn)行。

參考文獻(xiàn):

篇5

【關(guān)鍵詞】信息時(shí)代 計(jì)算機(jī)網(wǎng)絡(luò)技術(shù) 應(yīng)用安全性

計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)是把通信技術(shù)和計(jì)算機(jī)技術(shù)結(jié)合起來(lái),也就是將不同地理位置的,具備獨(dú)立的功能的計(jì)算機(jī)借助通信線路相互連接起來(lái),通過這種方式達(dá)到信息傳遞和資源共享的目的。通過這種方式可以全面的提高計(jì)算機(jī)的工作效率,工作性能,更好地實(shí)現(xiàn)資源共享。

1 計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的應(yīng)用

1.1 教育領(lǐng)域應(yīng)用

首先,隨著我國(guó)教育方式、教育理念的轉(zhuǎn)變,漸漸的,計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)應(yīng)用到了實(shí)際的教學(xué)中,在實(shí)際教學(xué)中,學(xué)校逐漸完善校內(nèi)的計(jì)算機(jī)設(shè)施以及網(wǎng)絡(luò)平臺(tái)的建設(shè)。在實(shí)際的教學(xué)中,教師可以充分的運(yùn)用互聯(lián)網(wǎng),轉(zhuǎn)變以前的教育思想,教育模式,逐步提升自身綜合素質(zhì),迎合上社會(huì)的發(fā)展腳步,建立起信息化相關(guān)的教學(xué)體系。畢竟,在互聯(lián)網(wǎng)上教學(xué)資源豐富,教師可以尋找到更加專業(yè)、系統(tǒng)的知識(shí)體系,以便傳授給學(xué)生。此外,學(xué)生也可以充分利用學(xué)校完備的計(jì)算機(jī)設(shè)施主動(dòng)的去尋找問題的答案,主動(dòng)上網(wǎng)咨詢,這樣也有利于學(xué)生個(gè)體的提高。從而實(shí)現(xiàn)教育領(lǐng)域長(zhǎng)足的發(fā)展。

1.2 商業(yè)領(lǐng)域運(yùn)用

不由分說,在商業(yè)領(lǐng)域中,競(jìng)爭(zhēng)是非常激烈的,所以工作的效率才能夠決定一切。在如此激烈競(jìng)爭(zhēng)的商業(yè)領(lǐng)域中,計(jì)算機(jī)技術(shù)更是無(wú)處不在,并且已經(jīng)開始向數(shù)字化的方向進(jìn)發(fā)。就拿辦公室自動(dòng)化來(lái)講。所謂辦公室自動(dòng)化就是將自身的技術(shù)功能與數(shù)據(jù)庫(kù)、無(wú)線局域網(wǎng)、遠(yuǎn)程服務(wù)等結(jié)合起來(lái),相互融合成的一種綜合應(yīng)用型的網(wǎng)絡(luò)技術(shù),這種技術(shù)可以通過計(jì)算機(jī)代替人工操作來(lái)處理日常工作中的一些文字、圖像、聲音等,它的出現(xiàn)和普及極大的提高了辦公室的工作效率。另外,再舉幾個(gè)簡(jiǎn)單的例子。在醫(yī)院中,醫(yī)院可以引進(jìn)新的醫(yī)療設(shè)備,另一方面,醫(yī)院還可以利用計(jì)算機(jī)技術(shù)構(gòu)建起一個(gè)合適的醫(yī)療信息系統(tǒng)。當(dāng)此系統(tǒng)完成時(shí),就可以清楚地理清各種關(guān)系,最終達(dá)到方便人民大眾的目的。除此之外,計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)在商業(yè)方面的應(yīng)用還有很多,在企業(yè)中大力引進(jìn)發(fā)展計(jì)算機(jī)網(wǎng)絡(luò)技術(shù),最終提高企業(yè)的綜合競(jìng)爭(zhēng)力,最后達(dá)到在日益激烈的市場(chǎng)競(jìng)爭(zhēng)中具有較強(qiáng)的競(jìng)爭(zhēng)能力。

1.3 軍事領(lǐng)域應(yīng)用

除了應(yīng)用于教育界和商業(yè)領(lǐng)域,在軍事領(lǐng)域中,計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)更是得到了長(zhǎng)足的發(fā)展。在以往的軍事戰(zhàn)爭(zhēng)中,人們常常利用尖矛長(zhǎng)槍,隨著科技的進(jìn)步慢慢變成了長(zhǎng)槍火炮,然而伴隨著進(jìn)入了信息社會(huì),計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)已經(jīng)變成了國(guó)防科技軍事系統(tǒng)以及武器研發(fā)的重要基礎(chǔ)。計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)進(jìn)入軍事領(lǐng)域后,為了滿足軍事目的逐漸衍生除了許多新的功能。比如說,高性能的軍事計(jì)算機(jī)、武器裝備精導(dǎo)智能化等等。計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)在軍事方面的應(yīng)用同時(shí)也使著軍事教育發(fā)生著巨大的轉(zhuǎn)變,提高了軍事教育的質(zhì)量和成效,為我國(guó)建立起堅(jiān)不可摧的強(qiáng)大的國(guó)防提供了強(qiáng)有力的保障。

2 計(jì)算機(jī)網(wǎng)絡(luò)安全影響因素

計(jì)算機(jī)網(wǎng)絡(luò)安全實(shí)質(zhì)上指的是計(jì)算機(jī)網(wǎng)絡(luò)信息的安全。像其他有生命的生物一樣,雖然計(jì)算機(jī)網(wǎng)絡(luò)并不具備生命特征,但是它依舊暴露在很多的威脅之中。所以計(jì)算機(jī)網(wǎng)絡(luò)安全就是通過對(duì)計(jì)算機(jī)硬件、軟件、以及整個(gè)網(wǎng)絡(luò)系統(tǒng)的維護(hù)。只有這樣才能夠保護(hù)其免受惡意攻擊的破壞。

2.1 計(jì)算機(jī)病毒

在我們熟知的威脅計(jì)算機(jī)安全的因素就是計(jì)算機(jī)病毒。計(jì)算機(jī)病毒的本質(zhì)實(shí)際上就是一段又一段的代碼,和不同的程序代碼相比,這些代碼可以插入到計(jì)算機(jī)程序中,從而達(dá)到竊取信息、銷毀數(shù)據(jù)最終達(dá)到破壞計(jì)算機(jī)功能的可怕目的。計(jì)算機(jī)病毒像極了生物病毒,它也可以進(jìn)行復(fù)制、傳染、寄生等等,并且當(dāng)它通過網(wǎng)絡(luò)途徑進(jìn)行傳播時(shí),不僅僅會(huì)影響某一臺(tái)計(jì)算機(jī)的正常運(yùn)轉(zhuǎn),整個(gè)網(wǎng)絡(luò)系統(tǒng)都會(huì)因?yàn)楣舳c瘓,對(duì)所有的計(jì)算機(jī)用戶造成一定的打擊。

2.2 黑客攻擊

黑客就是指本身并不是企業(yè)內(nèi)部網(wǎng)絡(luò)的管理人員,而是一些沒有被他人授權(quán),在未取得他人允許的條件下,運(yùn)用計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)登錄到他人的服務(wù)器,甚至是他人的單機(jī)。這些黑客并不是憑空產(chǎn)生的,黑客的目的往往就是為了竊取商業(yè)機(jī)密,用戶資料,或者就是對(duì)用戶的計(jì)算機(jī)進(jìn)行控制,從而達(dá)到自己的某些需要。這是一種及其具有威脅性的一類人。

2.3 系統(tǒng)漏洞

系統(tǒng)漏洞,顧名思義就是系統(tǒng)中的應(yīng)用程序在編寫時(shí),存在著這樣那樣的不足。最常見的就是邏輯錯(cuò)誤。系統(tǒng)漏洞本身并不是什么大問題。因?yàn)樗粫?huì)直接的威脅到計(jì)算機(jī)網(wǎng)絡(luò)的安全,可怕的是一些黑客利用計(jì)算機(jī)系統(tǒng)漏洞,對(duì)用戶的計(jì)算機(jī)進(jìn)行攻擊,比如說植入木馬病毒等。這種行為也會(huì)造成用戶資料泄露,對(duì)用戶帶來(lái)傷害。

3 計(jì)算機(jī)網(wǎng)絡(luò)安全防范技術(shù)

3.1 防火墻技術(shù)

我們的電腦中都有防火墻,那么防火墻究竟是用來(lái)做什么的呢?防火墻就像是一道屏障,它是信息唯一可以進(jìn)出的通道,不但可以限制外部用戶進(jìn)行內(nèi)部訪問還能夠管理內(nèi)部用戶訪問外網(wǎng)的權(quán)限。既然是一道屏障,那么防火墻本身就具備一定的抗攻擊能力。當(dāng)用戶計(jì)算機(jī)暴露在病毒之中時(shí),可以提供適當(dāng)?shù)姆雷o(hù)。保護(hù)用戶的信息不被泄露。因此防火墻漸漸變成了現(xiàn)代網(wǎng)絡(luò)安全技術(shù)中不可或缺的安全措施。

3.2 加密技術(shù)

因?yàn)橛?jì)算機(jī)網(wǎng)絡(luò)可能時(shí)時(shí)暴露在不受信任的網(wǎng)絡(luò)中,那么,用戶信息就極可能在中途的傳遞過程中遭到泄露,計(jì)算機(jī)江米就是通過節(jié)點(diǎn)加密、鏈路加密、端到端加密,對(duì)傳遞的信息進(jìn)行加密,從而有效的保證在傳輸過程中數(shù)據(jù)的安全。

3.3 防范計(jì)算機(jī)病毒

計(jì)算機(jī)病毒是威脅計(jì)算機(jī)安全的重大隱患之一,因此,我們要了解計(jì)算機(jī)病毒,對(duì)方防范病毒的基本手段也有一定的了解,在發(fā)現(xiàn)病毒后可以第一時(shí)間進(jìn)行處理,另外可以通過加密執(zhí)行程序,引導(dǎo)區(qū)保護(hù)等,對(duì)病毒進(jìn)行監(jiān)督,防止計(jì)算機(jī)中進(jìn)入病毒。

4 小結(jié)

在信息化時(shí)代的今天,計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的應(yīng)用給我們帶來(lái)了極大的方便,但是同時(shí),也需要加強(qiáng)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)進(jìn)行不斷地研究,只有這樣才能夠減輕在計(jì)算機(jī)使用過程中帶給用戶的風(fēng)險(xiǎn)。以期最大限度的發(fā)揮計(jì)算機(jī)網(wǎng)絡(luò)的優(yōu)勢(shì)。

參考文獻(xiàn)

[1]衷奇.計(jì)算機(jī)網(wǎng)絡(luò)信息安全及應(yīng)對(duì)策略研究[D].南昌大學(xué),2010.

[2]楊光,李非非,楊洋.淺析計(jì)算機(jī)網(wǎng)絡(luò)安全防范措施[J].科技信息,2011,29:70+93.

篇6

隨著社會(huì)的快速發(fā)展,人類進(jìn)入信息時(shí)代,計(jì)算機(jī)成了辦公生活不可分割的一部分,而網(wǎng)絡(luò)就成了我們鏈接世界的紐帶,計(jì)算機(jī)網(wǎng)絡(luò)安全問題得到社會(huì)各界越來(lái)越多的關(guān)注。本文將對(duì)家算計(jì)網(wǎng)絡(luò)安全現(xiàn)狀進(jìn)行介紹,并講述隱患存在的原因以及一些如何避免自己的計(jì)算機(jī)遭受威脅的對(duì)策。

在網(wǎng)絡(luò)技術(shù)不斷發(fā)展的同時(shí),各種網(wǎng)絡(luò)安全問題層出不窮。當(dāng)人們通過計(jì)算機(jī)接收信息時(shí),往往會(huì)忽視網(wǎng)絡(luò)安全問題,進(jìn)而導(dǎo)致計(jì)算機(jī)網(wǎng)絡(luò)的威脅因素趁虛而入。安全問題直接影響了生活的各個(gè)方面,因此,結(jié)合現(xiàn)狀對(duì)算計(jì)網(wǎng)絡(luò)安全問題進(jìn)行分析具有非常重要的現(xiàn)實(shí)意義。

1.計(jì)算機(jī)網(wǎng)絡(luò)安全概況

計(jì)算機(jī)網(wǎng)絡(luò)安全是指保護(hù)計(jì)算機(jī)網(wǎng)絡(luò)安全過程中的網(wǎng)絡(luò)技術(shù)方面的問題和網(wǎng)絡(luò)管理方面的問題。只有做好網(wǎng)絡(luò)安全和技術(shù)管理,才能更好的保護(hù)計(jì)算機(jī)網(wǎng)絡(luò)安全。雖然計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)在迅速發(fā)展,技術(shù)變化日新月異,不斷有網(wǎng)絡(luò)開發(fā)者創(chuàng)新的網(wǎng)絡(luò)技術(shù),但還是有不少非法分子鉆研計(jì)算機(jī)網(wǎng)絡(luò)攻擊技術(shù),在這種情形之下,網(wǎng)絡(luò)安全問題面臨巨大挑戰(zhàn)。比較常見的網(wǎng)絡(luò)安全威脅有系統(tǒng)漏洞威脅、物理威脅、身份鑒別威脅、數(shù)據(jù)威脅、病毒和黑客威脅等。由于計(jì)算機(jī)網(wǎng)絡(luò)覆蓋范圍廣,計(jì)算機(jī)網(wǎng)絡(luò)安全的發(fā)展在各國(guó)都非常重視,在全球范圍內(nèi)計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的不斷發(fā)展的同時(shí),各種新型的計(jì)算機(jī)木馬、病毒、黑客攻擊也日益增多,其中的一些是網(wǎng)絡(luò)安全的致命打擊。所以要不斷提高網(wǎng)絡(luò)安全的防范措施,從而為廣大網(wǎng)絡(luò)用戶創(chuàng)造一個(gè)健康安全的網(wǎng)絡(luò)環(huán)境。

2.計(jì)算機(jī)網(wǎng)絡(luò)安全隱患

2.1 計(jì)算機(jī)病毒。常見的病毒有木馬病毒、蠕蟲病毒等。這些病毒都是通過對(duì)代碼進(jìn)行更改對(duì)電腦入侵的,這些代碼就是一段程序。像這樣的非法入侵代碼是計(jì)算機(jī)網(wǎng)絡(luò)安全面對(duì)的最大威脅。這樣的病毒大多數(shù)都是通過網(wǎng)絡(luò)傳播的,使用攜帶病毒的U盤進(jìn)行文件傳輸?shù)臅r(shí)候也可能導(dǎo)致病毒的傳播。病毒在電腦中的宿主的種類是多種多樣的,一旦病毒被釋放,就能對(duì)電腦進(jìn)行破壞,通常表現(xiàn)為計(jì)算機(jī)系統(tǒng)癱瘓。木馬程序采用一種相對(duì)較為隱秘的入侵手段,當(dāng)你用電腦執(zhí)行一種程序時(shí),木馬程序在背后執(zhí)行者另外的一種程序,這種程序雖然不會(huì)對(duì)電腦的系統(tǒng)造成破換,但可以竊取電腦中的信息,造成信息的泄露。

2.2 計(jì)算機(jī)系統(tǒng)本身問題。操作系統(tǒng)是計(jì)算機(jī)網(wǎng)絡(luò)的運(yùn)行支撐,其安全性十分重要。換而言之,只有在計(jì)算機(jī)系統(tǒng)安全的搶礦小,其余程序或系統(tǒng)才能夠順利正常的運(yùn)行。如果計(jì)算機(jī)系統(tǒng)自身就存在問題,計(jì)算機(jī)自然會(huì)存在安全隱患。但事實(shí)卻是不存在安全隱患的操作系統(tǒng)是不存在的,系統(tǒng)漏洞是無(wú)法避免的,一旦非法分子發(fā)現(xiàn)計(jì)算機(jī)漏洞,就可以利用漏洞對(duì)進(jìn)算計(jì)系統(tǒng)進(jìn)行攻擊,竊取計(jì)算機(jī)內(nèi)的信息。所以計(jì)算機(jī)用戶發(fā)現(xiàn)計(jì)算機(jī)漏洞時(shí)一定要及時(shí)修補(bǔ),避免不必要的損失。

2.3 網(wǎng)絡(luò)結(jié)構(gòu)缺乏安全性?;ヂ?lián)網(wǎng)是由成千上萬(wàn)個(gè)局域網(wǎng)共同構(gòu)成的,是一個(gè)巨大而無(wú)形的網(wǎng)絡(luò)。人們使用一臺(tái)計(jì)算機(jī)向另一臺(tái)計(jì)算機(jī)傳遞信息時(shí),不是直接就可以傳過去的,而是經(jīng)過多臺(tái)計(jì)算機(jī)轉(zhuǎn)發(fā),最終才能到達(dá)信息接收這的手中。復(fù)雜的傳輸路徑給不法分子創(chuàng)造了劫持信息的機(jī)會(huì),不法分子利用相關(guān)技術(shù)就可以獲得想要截取的信息。

2.4 缺乏有效的評(píng)估和監(jiān)管措施。為了能夠有效的對(duì)付不法分子對(duì)計(jì)算機(jī)系統(tǒng)的進(jìn)攻,一定要有有效的安全評(píng)估和監(jiān)控系統(tǒng),一個(gè)有效的安全評(píng)估和監(jiān)控系統(tǒng)可以有效的監(jiān)管電腦系統(tǒng)的安全,不給非法分子可趁之機(jī)。

3.計(jì)算機(jī)網(wǎng)絡(luò)安全防范的建議

3.1 增強(qiáng)計(jì)算機(jī)用戶的安全意識(shí)。只有計(jì)算機(jī)用戶意識(shí)到計(jì)算機(jī)網(wǎng)絡(luò)安全的重要性,才能進(jìn)一步實(shí)施相關(guān)的安全管理措施。為了提升計(jì)算機(jī)用戶的安全意識(shí),可以通過一些講解安全事例對(duì)用戶進(jìn)行提醒,還可以用一些網(wǎng)絡(luò)宣傳手段,比如說一些剪短的宣傳片,類似于微電影之類的。采用簡(jiǎn)單的方式讓計(jì)算機(jī)網(wǎng)絡(luò)安全問題深入人心。

3.2 適當(dāng)使用一些密碼。信息技術(shù)安全的可信就是密碼技術(shù),信息的安全可以通過設(shè)置密碼來(lái)實(shí)現(xiàn)。就目前來(lái)看,能能夠保證信息安全及完整的最有效的方式就是設(shè)置密碼技術(shù)了,其中包括古典密碼體制、私密鑰加密算法、公密鑰加密算法、數(shù)字簽名以硬加密和軟加密。用密碼來(lái)控制訪問,從而降低侵入的幾率,訪問控制涉及到諸多的技術(shù)領(lǐng)域,如,登錄訪問控制、權(quán)限修改控制、目錄及屬性控制等。

3.3 完善備份及恢復(fù)機(jī)制。完善備份和恢復(fù)機(jī)制是將特定的數(shù)據(jù)信息通過聯(lián)機(jī)備份、脫機(jī)備份將重要數(shù)據(jù)保存下來(lái)。經(jīng)過時(shí)間的積累保存下來(lái)的數(shù)據(jù)是一種寶貴的資源,為了增強(qiáng)數(shù)據(jù)的高可用性,最小化丟失數(shù)據(jù)的機(jī)會(huì),就必須在日常做有計(jì)劃的數(shù)據(jù)備份,也就是日常備份和動(dòng)態(tài)備份。利用數(shù)據(jù)庫(kù)觸發(fā)器防止數(shù)據(jù)的丟失或損壞,重要數(shù)據(jù)的恢復(fù)操作能夠最大限度地保障重要數(shù)據(jù)的安全回復(fù)。

3.4 提高病毒的防殺技術(shù)。對(duì)計(jì)算機(jī)網(wǎng)絡(luò)具有破換性的諸多因素中,網(wǎng)絡(luò)病毒具有很大的破壞力。因此,在算機(jī)網(wǎng)絡(luò)安全技術(shù)中,最重要的就是對(duì)網(wǎng)絡(luò)病毒的防殺。大多數(shù)計(jì)算機(jī)用戶都認(rèn)為對(duì)網(wǎng)絡(luò)病毒的防范最重要的就是殺毒,其實(shí)并不是那么簡(jiǎn)單的。想要有效的防范病毒的入侵,首先要做到防止病毒的入侵。如果在計(jì)算機(jī)已經(jīng)感染病毒后再來(lái)對(duì)病毒進(jìn)行處理分析,使用殺毒的方式,這是時(shí)候彌補(bǔ)措施,是無(wú)法從根本上解決計(jì)算機(jī)安全問題的。所以,針對(duì)計(jì)算機(jī)網(wǎng)絡(luò)病毒,要從殺毒轉(zhuǎn)變?yōu)榉啦《?,用戶可在?jì)算機(jī)內(nèi)安裝軟件監(jiān)督計(jì)算機(jī)內(nèi)病毒情況,并且不斷更新殺毒軟件,一旦發(fā)現(xiàn)計(jì)算機(jī)內(nèi)的潛在病毒,立刻清除隱藏病毒。

引用:

篇7

計(jì)算機(jī)和信息系統(tǒng)管理是軍工企業(yè)保密管理的重要內(nèi)容,隨著信息系統(tǒng)測(cè)評(píng)、保密資格認(rèn)定工作的深入推進(jìn)和各單位保密管理機(jī)制的不斷構(gòu)建與完善,計(jì)算機(jī)和信息系統(tǒng)保密管理水平有了長(zhǎng)足的進(jìn)步。但因核心關(guān)鍵技術(shù)受制于人,保密技術(shù)防范手段相對(duì)滯后,一些對(duì)特殊操作系統(tǒng)、應(yīng)用軟件有需求的研發(fā)調(diào)試使用的計(jì)算機(jī),無(wú)法安裝安全保密產(chǎn)品,存在一定的安全風(fēng)險(xiǎn)。本文從作者單位實(shí)際使用情況出發(fā),分析了研發(fā)調(diào)試類計(jì)算機(jī)保密管理存在的問題,從管理和技術(shù)兩個(gè)方面論述了如何加強(qiáng)研發(fā)調(diào)試類計(jì)算機(jī)的信息安全防范,最后總結(jié)了研發(fā)調(diào)試類計(jì)算機(jī)安全保密檢查技術(shù)手段。

二、安全風(fēng)險(xiǎn)隱患分析

1、研發(fā)調(diào)試使用的計(jì)算機(jī)一般對(duì)操作系統(tǒng)、應(yīng)用軟件有特殊需求,會(huì)發(fā)生與安全保密產(chǎn)品產(chǎn)生沖突、不兼容等情況。身份鑒別、端口控制、安全審計(jì)等安全產(chǎn)品一般無(wú)法為研發(fā)調(diào)試使用的計(jì)算機(jī)提供服務(wù),技術(shù)防護(hù)措施相對(duì)減弱。

2、研l(wèi)調(diào)試使用的計(jì)算機(jī)一般單機(jī)使用,不能像信息系統(tǒng)中的計(jì)算機(jī)一樣,統(tǒng)一部署、集中運(yùn)維。管理難度、工作強(qiáng)調(diào)相對(duì)變大。

三、信息安全防范對(duì)策

1、健全管理制度,加大監(jiān)督檢查力度。按照國(guó)防科技工業(yè)安全保密八個(gè)集中管理的要求,計(jì)算機(jī)的采購(gòu)由指定部門統(tǒng)一進(jìn)行配置和管理。嚴(yán)格準(zhǔn)入審批管理,經(jīng)安全保密檢查合格后方可使用。統(tǒng)一標(biāo)識(shí)管理,明確屬性和責(zé)任主體。建立使用記錄登記本,詳細(xì)記錄開關(guān)機(jī)、各類端口使用情況等。保密管理部門定期對(duì)計(jì)算機(jī)的使用情況進(jìn)行監(jiān)督檢查。

2、加強(qiáng)教育培訓(xùn),增強(qiáng)保密意識(shí)。開展計(jì)算機(jī)信息安全保密宣傳教育活動(dòng),每月收集相關(guān)教育培訓(xùn)材料提供員工學(xué)習(xí)。參照專兼職保密員管理模式,組建專兼職信息員,由各部門懂計(jì)算機(jī)技術(shù)的人員兼任,經(jīng)業(yè)務(wù)培訓(xùn)后負(fù)責(zé)本部門計(jì)算機(jī)安全保密管理工作。

3、采用技術(shù)手段,提高防范水平。采用封條、玻璃膠的方式對(duì)計(jì)算機(jī)機(jī)箱、端口進(jìn)行物理封堵,履行審批手續(xù)后方可開啟使用。由專兼職信息員管控計(jì)算機(jī)BIOS設(shè)置、計(jì)算機(jī)賬戶權(quán)限設(shè)置和硬盤分配等工作。

四、檢查技術(shù)研究

加大保密監(jiān)督檢查力度,充分發(fā)揮專兼職保密員、信息員的作用,通過他們的檢查,發(fā)現(xiàn)問題,做到以查促改、以查促教。

4.1開關(guān)機(jī)時(shí)間檢查

通過檢查計(jì)算機(jī)的開關(guān)時(shí)間,可以發(fā)現(xiàn)計(jì)算機(jī)是否被非正常使用。在控制面板/管理工具/事件查看器/系統(tǒng)中,查找事件ID為6005、6006的事件,他們對(duì)應(yīng)的時(shí)間就分別是開機(jī)時(shí)間和關(guān)機(jī)時(shí)間。

4.2文檔共享檢查

檢查計(jì)算機(jī)是否存在共享文檔的情況,可以發(fā)現(xiàn)計(jì)算機(jī)間是否違規(guī)互聯(lián)、是否違規(guī)擴(kuò)大信息知悉范圍的情況。首先,通過ipconfig/all獲悉計(jì)算機(jī)IP地址。然后,點(diǎn)擊開始/運(yùn)行/輸入\\IP地址(例如\\172.16.22.14),點(diǎn)擊確定后計(jì)算機(jī)會(huì)彈出本機(jī)正在共享的文檔。

4.3歷史文檔檢查

計(jì)算機(jī)會(huì)記錄最近一段時(shí)間打開過的文檔,通過檢查該日志記錄,可以了解人員近期的工作內(nèi)容,文檔是否按要求標(biāo)識(shí)密級(jí)與保密期限等。

首先,點(diǎn)擊開始,打開運(yùn)行,輸入recent,點(diǎn)擊確定后,會(huì)彈出近期文檔瀏覽記錄。記錄了文檔名稱、大小、最后修改日期,如果文檔還保存在計(jì)算機(jī)硬盤上時(shí),可以直接雙擊打開。

4.4是否感染木馬檢查

檢查計(jì)算機(jī)網(wǎng)絡(luò)連接情況,可以幫助判斷計(jì)算機(jī)是否感染木馬。

首先,關(guān)閉所有可能建立網(wǎng)絡(luò)連接的軟件。然后,點(diǎn)擊開始/點(diǎn)擊運(yùn)行/輸入cmd,打開Dos命令窗口,輸入netstatCan,命令執(zhí)行后,可以看到所有和本機(jī)建立連接的IP地址以及本機(jī)偵聽的端口。如圖1所示。

Proto表示連接協(xié)議,Local Address表示本地連接地址,F(xiàn)oreign Address表示外部連接地址,State表示當(dāng)前端口狀態(tài)。如果在Foreign Address一欄,發(fā)現(xiàn)本機(jī)與陌生IP地址建立了網(wǎng)絡(luò)連接,或者有非系統(tǒng)或常用軟件占用的端口處于偵聽狀態(tài),則計(jì)算機(jī)極有可能已經(jīng)感染木馬。

4.5移動(dòng)存儲(chǔ)介質(zhì)使用情況檢查

每一個(gè)U盤、移動(dòng)硬盤都有唯一的電子序列號(hào),一旦接入計(jì)算機(jī)后,計(jì)算機(jī)會(huì)記錄下接入的移動(dòng)存儲(chǔ)介質(zhì)的電子序列號(hào),通過檢查計(jì)算機(jī)中記錄的電子序列號(hào),來(lái)檢查移動(dòng)存儲(chǔ)介質(zhì)的使用情況。通過對(duì)比計(jì)算機(jī)中記錄的移動(dòng)存儲(chǔ)介質(zhì)和臺(tái)帳中登記的移動(dòng)存儲(chǔ)介質(zhì),可以發(fā)現(xiàn)計(jì)算機(jī)是否使用高密級(jí)移動(dòng)存儲(chǔ)介質(zhì)、是否使用非密移動(dòng)存儲(chǔ)介質(zhì)、是否使用外來(lái)移動(dòng)存儲(chǔ)介質(zhì),從而達(dá)到發(fā)現(xiàn)問題,解決問題,杜絕失泄密事件目的。

(1)注冊(cè)表檢查

計(jì)算機(jī)注冊(cè)表中,記錄了曾經(jīng)連接過的移動(dòng)存儲(chǔ)介質(zhì)相關(guān)信息。找到注冊(cè)表中記錄移動(dòng)存儲(chǔ)介質(zhì)使用情況的位置HKEY_LOCAL_MACHINE/SYSTEM/ ControlSet001/ Enum/USBSTOR)。展開USBSTOR鍵,形如Disk&Ven_ Aigo&Prod_

Miniking&Rev_1.00的字符串,其中,Disk代表磁性存儲(chǔ)介質(zhì),Ven_aigo代表移動(dòng)存儲(chǔ)介質(zhì)品牌。

(2)系統(tǒng)日志檢查

按照路徑,我的電腦/本地磁盤C/Windows/,找到系統(tǒng)日志文件Setupapi.log,該日志文件詳細(xì)記錄了移動(dòng)存儲(chǔ)介質(zhì)使用情況。如圖2所示,2011年3月25日,15時(shí)53分,計(jì)算機(jī)連接了品牌為Aigo的移動(dòng)存儲(chǔ)介質(zhì),該移動(dòng)存儲(chǔ)介質(zhì)的電子序列號(hào)為AA04012700007482。

篇8

[關(guān)鍵詞]計(jì)算機(jī)網(wǎng)絡(luò)技術(shù);應(yīng)用;安全防范

1計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)無(wú)處不在

隨著計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的發(fā)展和普及,我們已經(jīng)步入信息時(shí)代,計(jì)算機(jī)網(wǎng)絡(luò)的應(yīng)用已經(jīng)滲透到各個(gè)領(lǐng)域,已經(jīng)成為生活、工業(yè)、經(jīng)濟(jì)、軍事等不可缺少的工具。1.1軍事領(lǐng)域中計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的應(yīng)用1946年,誕生了世界上第一臺(tái)計(jì)算機(jī),此后,開始了計(jì)算機(jī)技術(shù)在軍事領(lǐng)域應(yīng)用的時(shí)代,一直發(fā)展到今天。計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)已成為軍事領(lǐng)域不可缺少的一部分,其應(yīng)用也不斷成熟,不但給軍事在科技方面帶來(lái)革命性的進(jìn)步,且成為各領(lǐng)域的關(guān)鍵技術(shù)核心。1.2企業(yè)中計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的應(yīng)用各行各業(yè)運(yùn)營(yíng)的企業(yè)中,計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)也成為技術(shù)中的中流砥柱,從企業(yè)的運(yùn)營(yíng)到管理。很多以計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)為平臺(tái)的企業(yè)更是成為行業(yè)中的領(lǐng)頭羊,大家熟知的淘寶、支付寶等涉及各個(gè)領(lǐng)域的網(wǎng)站,已經(jīng)將線下企業(yè)模式逐漸提升到線上,更加體現(xiàn)了計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)對(duì)于生活經(jīng)濟(jì)是多么不可或缺。

2計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)中存在的安全問題

計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)在給生活、經(jīng)濟(jì)、科學(xué)帶來(lái)效益的同時(shí),也存在著各種安全隱患。下面來(lái)介紹一下計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)中主要存在的安全方面的問題。

2.1網(wǎng)絡(luò)操作系統(tǒng)存在漏洞

計(jì)算機(jī)已經(jīng)普及到家家戶戶,全民上網(wǎng)已經(jīng)成為現(xiàn)實(shí)狀況。但是,在應(yīng)用計(jì)算機(jī)時(shí),大部分網(wǎng)民使用的并不是正版安全的操作系統(tǒng),取而代之的是一些廉價(jià)但本身就存在設(shè)計(jì)安全漏洞和缺陷的盜版系統(tǒng),雖也一直在更新,但漏洞也隨之更新。計(jì)算機(jī)網(wǎng)絡(luò)把千千萬(wàn)萬(wàn)用戶聯(lián)接到一起,實(shí)現(xiàn)開放的交流,而這種開放性也會(huì)導(dǎo)致安全隱患的出現(xiàn),如數(shù)據(jù)的丟失、篡改,惡意的欺騙攻擊,可以偷盜密碼等。計(jì)算機(jī)與網(wǎng)絡(luò)配置不相協(xié)調(diào),也會(huì)使不法分子有機(jī)可乘,造成漏洞和風(fēng)險(xiǎn)。這是網(wǎng)絡(luò)操作系統(tǒng)本身存在的風(fēng)險(xiǎn)。

2.2操作失誤帶來(lái)的風(fēng)險(xiǎn)

一些用戶在使用計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)時(shí),并沒有安全意識(shí),忽視了不規(guī)范的操作會(huì)引起網(wǎng)絡(luò)失誤或賬號(hào)密碼丟失等。用戶在使用計(jì)算機(jī)時(shí),沒有相應(yīng)的專業(yè)知識(shí),缺乏安全意識(shí),沒有安裝安全監(jiān)測(cè)、修復(fù)的軟件,沒有安全防范,同時(shí)網(wǎng)絡(luò)工作人員也沒有給計(jì)算機(jī)網(wǎng)絡(luò)安全足夠的重視,使用戶計(jì)算機(jī)操作時(shí)的一些數(shù)據(jù)暴露在網(wǎng)絡(luò)中,計(jì)算機(jī)系統(tǒng)得不到該有的維護(hù)和監(jiān)測(cè),不言而喻風(fēng)險(xiǎn)會(huì)越來(lái)越大。

2.3人為惡意攻擊

計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)中面臨的最大威脅便是人為惡意攻擊。人為的惡意攻擊中,不論是有計(jì)劃、有選擇的破壞計(jì)算機(jī)信號(hào)完整性的主動(dòng)攻擊,還是在正常網(wǎng)絡(luò)中竊取信息數(shù)據(jù)的被動(dòng)攻擊,都會(huì)造成計(jì)算機(jī)數(shù)據(jù)的泄露,使計(jì)算機(jī)存在安全隱患。我們熟知的黑客,對(duì)計(jì)算機(jī)的威脅最大,他們利用多種手段對(duì)計(jì)算機(jī)進(jìn)行攻擊,通過遠(yuǎn)程控制,用特殊技術(shù)登陸他人服務(wù)器,甚至他人計(jì)算機(jī),之后再用木馬程序、病毒植入、隱藏指令等手段控制計(jì)算機(jī),竊取相關(guān)重要資料,給計(jì)算機(jī)造成故障,甚至給用戶帶來(lái)?yè)p失。

2.4網(wǎng)絡(luò)軟件存在漏洞

網(wǎng)絡(luò)軟件在設(shè)計(jì)時(shí)也不是一蹴而就達(dá)到完善、不可攻破的,多多少少都存在漏洞和缺陷,這需要在不斷更新中逐步修復(fù)。軟件的漏洞和缺陷可能會(huì)給黑客提供機(jī)會(huì),也會(huì)給用戶帶來(lái)安全風(fēng)險(xiǎn)。

3計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的安全防范

計(jì)算機(jī)網(wǎng)絡(luò)安全就是指信息安全,當(dāng)用戶網(wǎng)絡(luò)沒有安全防范,受到外界惡意攻擊時(shí),會(huì)使用戶的重要信息資料泄露、數(shù)據(jù)被破壞。當(dāng)前,計(jì)算機(jī)網(wǎng)絡(luò)在各行各業(yè)都廣泛地被應(yīng)用,使得惡意攻擊更加頻繁、更加危險(xiǎn),安全防范疏忽帶來(lái)的損失越來(lái)越大。一些不法分子,把目標(biāo)定在網(wǎng)絡(luò)技術(shù)上,有組織地進(jìn)行攻擊,木馬病毒泛濫,更增加了網(wǎng)絡(luò)使用的安全隱患。所以,發(fā)展計(jì)算機(jī)網(wǎng)絡(luò)的安全防范技術(shù)勢(shì)在必行。

3.1建立防火墻和防毒墻技術(shù)

防火墻,是用定義好的安全策略衡量?jī)?nèi)外網(wǎng)絡(luò)通信信息的安全性,然后進(jìn)行選擇、隔離、控制的一種技術(shù)。它能夠?qū)崿F(xiàn)狀態(tài)檢測(cè)技術(shù)、過濾技術(shù)、應(yīng)用網(wǎng)關(guān)技術(shù)。其中狀態(tài)檢測(cè)技術(shù)通過執(zhí)行檢測(cè)引擎,對(duì)操作進(jìn)行安全檢測(cè),如在工程中發(fā)現(xiàn)某個(gè)階段發(fā)生異常,操作就會(huì)被終止;過濾技術(shù)是按照設(shè)定好的過濾邏輯,在網(wǎng)絡(luò)層對(duì)數(shù)據(jù)流進(jìn)行篩選,檢測(cè)每個(gè)數(shù)據(jù)包的源地址、目標(biāo)地址等確定其是否被過濾;應(yīng)用網(wǎng)關(guān)技術(shù)是通過隱蔽被保護(hù)網(wǎng)絡(luò)達(dá)到保護(hù)其安全的作用。幾種技術(shù)綜合,使防火墻能夠起到過濾、選擇的功能,在一定程度上,保護(hù)了用戶的網(wǎng)絡(luò)安全。防毒墻,是在網(wǎng)絡(luò)入口處,過濾網(wǎng)絡(luò)傳輸過程中攜帶病毒的技術(shù)。防毒墻是一種高端的殺毒設(shè)備,能夠通過對(duì)數(shù)據(jù)包的掃描,發(fā)現(xiàn)病毒,清除病毒,也能夠?qū)崿F(xiàn)實(shí)時(shí)監(jiān)控網(wǎng)絡(luò)的運(yùn)行情況,但是,防毒墻技術(shù)還不完善,存在影響網(wǎng)絡(luò)傳輸速度的弊端。

3.2建立密碼技術(shù)和智能卡技術(shù)

密碼是現(xiàn)階段最常使用的保密技術(shù),也廣泛應(yīng)用在各種技術(shù)中,計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)也同樣可以通過密碼技術(shù)提高其安全性能。密碼技術(shù)綜合了數(shù)學(xué)、計(jì)算機(jī)、電子信息、通信等技術(shù),其中包括以下幾個(gè)主要技術(shù):①密鑰技術(shù)。密鑰是將數(shù)字信息結(jié)合一定規(guī)律的加密算法制成的數(shù)據(jù),使要傳輸?shù)臄?shù)據(jù)信息更換內(nèi)容進(jìn)行傳輸,達(dá)到保密的目的,密鑰技術(shù)可以對(duì)密鑰進(jìn)行選擇、分配;②數(shù)字簽名。是發(fā)送數(shù)據(jù)的一方設(shè)定的數(shù)據(jù),按照一定算法規(guī)律整合起來(lái),用來(lái)鑒別身份,他人無(wú)法偽造;③驗(yàn)證技術(shù)。遵照相關(guān)協(xié)議,發(fā)送方發(fā)送的密鑰,接收方按照同樣的算法進(jìn)行解密,并以特殊形式傳回,實(shí)現(xiàn)認(rèn)證。智能卡技術(shù)的建立,猶如我們?nèi)粘I钪械男庞每ㄒ粯樱跈?quán)給申請(qǐng)用戶,用戶為其持有人,對(duì)其設(shè)置口令密碼,同時(shí),網(wǎng)絡(luò)服務(wù)器也會(huì)生成相應(yīng)的密碼,只有用戶輸入的口令密碼與服務(wù)器相符時(shí),用戶才能進(jìn)入網(wǎng)絡(luò)。智能卡技術(shù)將身份認(rèn)證技術(shù)和密碼技術(shù)結(jié)合在一起,能夠大大增加保密效果。

3.3建立反病毒軟件技術(shù)

用戶在做好以上保密工作后,并不能完全使計(jì)算機(jī)網(wǎng)絡(luò)保持在一個(gè)絕對(duì)安全的環(huán)境中,不能排除病毒與黑客的侵蝕,病毒傳染力極強(qiáng),可能打開一個(gè)攜帶病毒的數(shù)據(jù)包,就會(huì)使計(jì)算機(jī)系統(tǒng)感染病毒,甚至癱瘓。所以,反病毒軟件的安裝是十分必要的,能夠預(yù)防和檢測(cè)人為的惡意攻擊和惡意程序的侵?jǐn)_。此外,安裝殺毒軟件也是計(jì)算機(jī)必要的,殺毒軟件能夠幫助計(jì)算機(jī)進(jìn)行體檢,檢測(cè)是否存在病毒、惡意插件、漏洞等,妥善地應(yīng)用和管理殺毒軟件也能夠?yàn)橛?jì)算機(jī)提供一個(gè)相對(duì)安全的網(wǎng)絡(luò)環(huán)境,提高計(jì)算機(jī)網(wǎng)絡(luò)的效率和質(zhì)量。

作者:韓雨 單位:大慶油田信息技術(shù)公司北京分公司

參考文獻(xiàn):

[1]洪亞玲.計(jì)算機(jī)網(wǎng)絡(luò)安全隱患與防范策略的分析[J].硅谷,2014(2).

篇9

關(guān)鍵詞:高職院校;計(jì)算機(jī)信息;網(wǎng)絡(luò)安全技術(shù);發(fā)展情況;網(wǎng)絡(luò)風(fēng)險(xiǎn);技術(shù)應(yīng)用內(nèi)容

在信息技術(shù)和素質(zhì)化教育全面結(jié)合的大環(huán)境下,我們國(guó)家對(duì)學(xué)校課堂提出了更多的要求,在一定程度上也進(jìn)行了相應(yīng)的調(diào)整。不再只是單純的背誦一些學(xué)科的理論知識(shí),而是重視技術(shù)的不斷改進(jìn)和升級(jí),這些有效的變化有利于學(xué)校的不斷創(chuàng)新和發(fā)展,并給學(xué)校未來(lái)的建設(shè)指明了發(fā)展方向。高職院校作為培育復(fù)合型人才的主要陣地,在這種情況下也應(yīng)當(dāng)發(fā)揮出自身的優(yōu)勢(shì)和作用,充分利用信息技術(shù)自身的優(yōu)勢(shì),認(rèn)真分析網(wǎng)絡(luò)構(gòu)建中遇到的風(fēng)險(xiǎn)和隱患,提高對(duì)安全管理的重視和關(guān)注。

1高職院校計(jì)算機(jī)信息網(wǎng)絡(luò)技術(shù)的主要內(nèi)容

1.1計(jì)算機(jī)信息安全技術(shù)的概念

通常意義上所說的計(jì)算機(jī)信息安全技術(shù),是以專業(yè)人員的操作為依托的信息化管理,這也是高職院校建設(shè)中的一門專業(yè)科目。群眾需要在探索的過程中掌握特定的基礎(chǔ)知識(shí),這樣才可以應(yīng)對(duì)實(shí)際生活中遇到的問題和挑戰(zhàn)。當(dāng)下,高職院校也逐步提高了對(duì)計(jì)算機(jī)信息技術(shù)安全教育的重視。在這一領(lǐng)域展開了一系列的探索和實(shí)踐,特別是就計(jì)算機(jī)的管理和檢測(cè)來(lái)講,投入了更多的精力和時(shí)間。然而值得注意的是,有相當(dāng)一部分高職院校在計(jì)算機(jī)信息技術(shù)安全管理的過程中存在一定的漏洞,這就導(dǎo)致許多不良信息和病毒的非法侵入,需要在未來(lái)得到進(jìn)一步的優(yōu)化和完善。

1.2計(jì)算機(jī)信息安全技術(shù)涉及的范圍

通常意義上所說的計(jì)算機(jī)信息網(wǎng)絡(luò)安全技術(shù),指的就是在一系列防火墻技術(shù)的阻止和攔截下,將各類有問題的信息和網(wǎng)頁(yè)阻擋在系統(tǒng)之外的現(xiàn)代化手段。其自身應(yīng)用的主要目的是為了防止系統(tǒng)出現(xiàn)漏洞,抵御外來(lái)病毒的入侵,保證計(jì)算機(jī)系統(tǒng)運(yùn)行的安全性和穩(wěn)定性。在這里,計(jì)算機(jī)信息技術(shù)安全包括物理安全和設(shè)備安全兩個(gè)方面。物理設(shè)備需要定期的檢查和維修,由此來(lái)排查潛在的不明信息和數(shù)據(jù),高職院校也需要根據(jù)計(jì)算機(jī)的規(guī)模和性能展開定期的殺毒。目前,教育部也更加重視高職院校計(jì)算機(jī)教育的情況和方法,也針對(duì)這一領(lǐng)域提出了一系列的意見,推動(dòng)了高職院校教學(xué)計(jì)劃的進(jìn)一步完善,高職院校也需要酌情根據(jù)自身發(fā)展的實(shí)際水平,調(diào)整策略和方法。

1.3高職計(jì)算機(jī)信息技術(shù)在近些年來(lái)的發(fā)展

當(dāng)下,計(jì)算機(jī)信息技術(shù)已經(jīng)深入到社會(huì)發(fā)展的各個(gè)層面,成為群眾生產(chǎn)生活的重要組成部分,信息化操作也是群眾追求的主要目標(biāo)。但不可否認(rèn)的是,大部分群眾對(duì)計(jì)算機(jī)的了解也只是停留在較為淺顯的層面上,許多偏遠(yuǎn)地區(qū)的居民也尚未接觸到這一領(lǐng)域,所以計(jì)算機(jī)信息技術(shù)的發(fā)展也必須要進(jìn)一步推廣。同時(shí),由于網(wǎng)絡(luò)具有一定的虛擬性和開放性,所以在執(zhí)行信息操作的過程中也有可能攜帶諸多類型的病毒,要加強(qiáng)對(duì)信息技術(shù)的規(guī)范性管理,由此來(lái)為群眾的實(shí)踐奠定堅(jiān)實(shí)的基礎(chǔ)。當(dāng)下,高職院校也正是針對(duì)這一領(lǐng)域展開多個(gè)角度的研究,目的是為了提供更好的計(jì)算機(jī)信息安全技術(shù)的管理策略。

2高職院校計(jì)算機(jī)信息網(wǎng)絡(luò)安全問題

2.1系統(tǒng)出現(xiàn)安全漏洞

盡管計(jì)算機(jī)信息網(wǎng)絡(luò)的發(fā)展范圍已經(jīng)擴(kuò)大了,但在普及的過程中也必然存在著固有的系統(tǒng)漏洞,這些漏洞是隨著系統(tǒng)設(shè)計(jì)和制作而產(chǎn)生的,是無(wú)法避免的。部分不法分子利用這些固有的漏洞攻擊網(wǎng)絡(luò)系統(tǒng),嚴(yán)重威脅到計(jì)算機(jī)的安全和穩(wěn)定。盡管大多數(shù)網(wǎng)絡(luò)黑客不以盜取網(wǎng)絡(luò)用戶信息和入侵網(wǎng)絡(luò)系統(tǒng)為目的,但很多不法分子仍舊會(huì)利用這些漏洞來(lái)滿足自己的經(jīng)濟(jì)需要。許多計(jì)算機(jī)數(shù)據(jù)網(wǎng)站信息都因?yàn)楹诳偷墓舳淮蠓刃孤叮M(jìn)一步威脅了高職院校自身的數(shù)據(jù)安全,也阻礙了教育活動(dòng)的有序開展。

2.2病毒的感染和破壞

除了基本的漏洞問題和黑客入侵問題,病毒感染也是造成高職院校網(wǎng)絡(luò)安全隱患的重要原因。一旦計(jì)算機(jī)遭到了病毒的入侵,系統(tǒng)的運(yùn)行也必然會(huì)受到更大的阻礙和限制,例如文件夾錯(cuò)亂、數(shù)據(jù)丟失、計(jì)算機(jī)硬盤無(wú)法正常打開等問題。同時(shí),部分計(jì)算機(jī)病毒也具有明顯的傳染性特征。如果高校的某一臺(tái)計(jì)算機(jī)遭到了入侵,那么就很有可能波及其他的系統(tǒng)。再加上,部分病毒的傳染性強(qiáng),而且傳播速度快,能夠通過文件下載或者是外部硬盤等途徑侵入計(jì)算機(jī)網(wǎng)絡(luò)內(nèi)部,隱藏在群眾的生產(chǎn)生活中,隨時(shí)影響設(shè)備的正常運(yùn)轉(zhuǎn)和使用。就高職院校來(lái)講,其自身的辦學(xué)規(guī)模較大招生人數(shù)較多,所以內(nèi)部的校園系統(tǒng)較為復(fù)雜,使用計(jì)算機(jī)的用戶數(shù)量驟然增加,因此隱藏的網(wǎng)絡(luò)病毒也多種多樣。如果病毒入侵了高職院校內(nèi)部的網(wǎng)絡(luò),也必然會(huì)影響師生的正常活動(dòng),嚴(yán)重時(shí)也會(huì)造成整個(gè)校園網(wǎng)絡(luò)的癱瘓。

2.3不良信息的傳播和網(wǎng)絡(luò)資源的濫用

信息技術(shù)的發(fā)展的確給現(xiàn)代化課堂注入了更多的生機(jī)與活力,教師的教學(xué)和學(xué)生的學(xué)習(xí)都擁有了更多的可能性,但隨之而來(lái)的同樣也有危害和風(fēng)險(xiǎn)。一方面,計(jì)算機(jī)可以拓展學(xué)生的想象力和視野,豐富學(xué)生的課余生活和課后生活,為學(xué)生的知識(shí)開辟更加寬廣的途徑。另一方面,高職院校學(xué)生的學(xué)習(xí)基礎(chǔ)相對(duì)薄弱,他們學(xué)習(xí)積極性是有所欠缺的,自制力不強(qiáng),注意力和精神也不夠集中。在很多情況下都是為了應(yīng)付教師而進(jìn)行探究,他們使用計(jì)算機(jī)的目的并不是為了查找學(xué)習(xí)資料,而是進(jìn)行與學(xué)習(xí)完全無(wú)關(guān)的事情。例如用計(jì)算機(jī)下載游戲,下載娛樂軟件,游戲和軟件會(huì)帶來(lái)特定的外部資源,這也在一定程度上增加了校園網(wǎng)內(nèi)部的網(wǎng)絡(luò)安全風(fēng)險(xiǎn),讓潛在病毒越積越多,最終導(dǎo)致不良信息侵入校園系統(tǒng),影響學(xué)生的價(jià)值觀念養(yǎng)成和身心健康發(fā)展,阻礙各項(xiàng)教學(xué)工作的有序進(jìn)行。

3計(jì)算機(jī)信息技術(shù)在高校網(wǎng)絡(luò)安全中的應(yīng)用內(nèi)容

3.1防火墻技術(shù)

防火墻技術(shù)是高校網(wǎng)絡(luò)安全管理中較為常見的手段,在整個(gè)校園網(wǎng)絡(luò)系統(tǒng)建設(shè)中發(fā)揮的作用需要引起足夠的重視。該技術(shù)可以全面提高校園網(wǎng)絡(luò)系統(tǒng)的整體安全性和穩(wěn)定性,最重要的還是技術(shù)本身就十分突出,不僅能夠發(fā)揮出優(yōu)秀的抗擊打能力,而且還可以在特定的條件下抵御外界的干擾和影響。正是因?yàn)槿绱?,防火墻技術(shù)一般情況下可以在校園網(wǎng)和外部網(wǎng)之間合理的使用,能夠合理地對(duì)外部網(wǎng)絡(luò)的安全性進(jìn)行檢測(cè)和辨析,并給予內(nèi)部網(wǎng)絡(luò)資料保護(hù),防止關(guān)鍵數(shù)據(jù)被盜取,阻止不良信息的入侵。防火墻技術(shù)在高校網(wǎng)絡(luò)系統(tǒng)中的應(yīng)用,可以阻止黑客入侵,能夠限制不法人員強(qiáng)行突破電腦的行為,為校園網(wǎng)的運(yùn)行創(chuàng)造更加優(yōu)良的環(huán)境,從根本上扼殺風(fēng)險(xiǎn)和隱患的源頭。除此之外,防火墻還可以更好的控制工作人員對(duì)外部網(wǎng)絡(luò)的探訪水平,可以約束內(nèi)部人員的思想和行為,防止內(nèi)部人員作出不合理的舉動(dòng)來(lái)威脅系統(tǒng)的安全。防火墻在很多方面促進(jìn)了校園網(wǎng)絡(luò)的全面安全發(fā)展和有效建設(shè),極大地減少了出現(xiàn)網(wǎng)絡(luò)安全問題的一些概率。因此在以后的建設(shè)過程當(dāng)中,高職院校也需要進(jìn)一步提高對(duì)防火墻技術(shù)的重視,預(yù)防信息泄露問題的產(chǎn)生,對(duì)相關(guān)網(wǎng)絡(luò)數(shù)據(jù)展開全天候的監(jiān)測(cè)和辨別。

3.2防范計(jì)算機(jī)病毒技術(shù)

盡管,網(wǎng)絡(luò)技術(shù)發(fā)展不斷成熟,為高職院校的教學(xué)帶來(lái)了更多的契機(jī),但網(wǎng)絡(luò)自身也具有開放性和互動(dòng)性的特點(diǎn),所以也必然會(huì)帶來(lái)一系列的安全威脅。其中計(jì)算機(jī)病毒是較為突出的一個(gè)問題,病毒的種類各式各樣,傳播速度非常快,影響范圍非常的廣泛,而且破壞力比較強(qiáng),給整個(gè)校園網(wǎng)絡(luò)的安全維護(hù)帶來(lái)了挑戰(zhàn)。在這種情況下,就應(yīng)當(dāng)對(duì)計(jì)算機(jī)病毒進(jìn)行技術(shù)性的防范,建立科學(xué)合理的計(jì)算機(jī)病毒防御系統(tǒng)。所以,有相當(dāng)一部分網(wǎng)絡(luò)安全管理人員也針對(duì)這一領(lǐng)域展開了探究,定期全面檢查所有的電腦,只要發(fā)現(xiàn)入侵的病毒,就要全面使用防御系統(tǒng)及時(shí)地做出正確的判斷,然后進(jìn)行妥善的解決,避免病毒再一次出現(xiàn)較大規(guī)模的擴(kuò)散。防病毒技術(shù)大致包括三個(gè)部分的內(nèi)容,能夠進(jìn)一步降低病毒出現(xiàn)的概率。病毒檢測(cè)技術(shù)針對(duì)的是已經(jīng)發(fā)現(xiàn)的病毒,能夠分析病毒的特點(diǎn)、類型和傳播形式,為后期的清除工作提供有效的參考依據(jù)。病毒清除技術(shù)運(yùn)用的目的是為了將病毒從根源上進(jìn)行全面鏟除,確保校園網(wǎng)絡(luò)能夠更加的安全和順利運(yùn)行。

3.3數(shù)據(jù)加密技術(shù)

筆者在上文中已經(jīng)提到過高職院校的數(shù)據(jù)信息十分復(fù)雜,有很多信息的重要性也是不言而喻的,能夠直接影響到高職院校的發(fā)展質(zhì)量,想要避免信息發(fā)生泄漏,出現(xiàn)一些嚴(yán)重的盜取行為,就應(yīng)該積極地引進(jìn)一些數(shù)據(jù)加密技術(shù)。數(shù)據(jù)加密技術(shù)可以使用鏈路加密,來(lái)全面提高校園網(wǎng)運(yùn)行的安全性。節(jié)點(diǎn)加密主要針對(duì)的是信息的各個(gè)節(jié)點(diǎn),而且也會(huì)對(duì)外部網(wǎng)絡(luò)端進(jìn)行防護(hù),為信息的傳輸創(chuàng)造更加安全穩(wěn)定的環(huán)境,防止網(wǎng)絡(luò)問題的產(chǎn)生。

4高職院校計(jì)算機(jī)信息網(wǎng)絡(luò)安全的防范措施

4.1強(qiáng)化計(jì)算機(jī)硬件和軟件的防護(hù)功能

雖然計(jì)算機(jī)生產(chǎn)和設(shè)計(jì)中的漏洞是不可避免的,但高職院校可以利用有效的技術(shù)手段來(lái)減少漏洞,甚至是將漏洞隱藏,由此來(lái)規(guī)避不法分子利用。對(duì)此,高職院校必須要加大資金支持的力度,要購(gòu)置良好的計(jì)算機(jī)產(chǎn)品或者是配套設(shè)備,并且要把設(shè)備防護(hù)工作落實(shí)到具體的部門和責(zé)任人身上,采取針對(duì)性的應(yīng)急手段,對(duì)設(shè)備展開維護(hù)和保養(yǎng),從源頭上保證每件設(shè)備都能夠得到相應(yīng)的防護(hù)。每個(gè)責(zé)任人都擁有相關(guān)計(jì)算機(jī)防護(hù)的密碼,構(gòu)建全方位的維護(hù)和防衛(wèi)格局,最大限度地避免計(jì)算機(jī)遭到嚴(yán)重的破壞。高職院??梢苑珠_管理計(jì)算機(jī)主機(jī),針對(duì)不同的批次分配相應(yīng)的管理負(fù)責(zé)人,相關(guān)負(fù)責(zé)人必須要具備相對(duì)獨(dú)立性,強(qiáng)化密碼的設(shè)置,要定時(shí)檢測(cè)和維修光纖線路,發(fā)揮出自身的主觀能動(dòng)性。同時(shí),高職院校也應(yīng)當(dāng)進(jìn)一步升級(jí)信息網(wǎng)絡(luò)軟件系統(tǒng),安裝特定的安全系統(tǒng),抵御外部網(wǎng)絡(luò)入侵帶來(lái)的破壞。安全系統(tǒng)可以是文章中所提到的防火墻,或者是其他帶有抵御功能的網(wǎng)絡(luò)系統(tǒng),有效地減少網(wǎng)絡(luò)漏洞。高職院校也可以安裝信息過濾軟件系統(tǒng),攔截不健康的數(shù)據(jù),加大校園網(wǎng)絡(luò)平臺(tái)監(jiān)督管理工作的力度,避免不良的思想侵害學(xué)生的意識(shí)。

4.2完善網(wǎng)絡(luò)安全制度

高職院校應(yīng)當(dāng)根據(jù)教師和學(xué)生計(jì)算機(jī)的實(shí)際使用情況,認(rèn)真做好調(diào)研,完善現(xiàn)有的網(wǎng)絡(luò)安全管理機(jī)制。推動(dòng)網(wǎng)絡(luò)安全技術(shù)工作真正落到實(shí)處,保證每一個(gè)網(wǎng)絡(luò)管理崗位都能夠按照標(biāo)準(zhǔn)來(lái)執(zhí)行自己的任務(wù),履行自己的職責(zé)和權(quán)限。高??梢圆捎镁W(wǎng)絡(luò)信息技術(shù)平臺(tái)實(shí)名認(rèn)證的方式,統(tǒng)一網(wǎng)絡(luò)用戶的身份信息,排查潛在的風(fēng)險(xiǎn)和隱患。例如,可以建立健全相關(guān)網(wǎng)絡(luò)管理機(jī)制,針對(duì)校園網(wǎng)絡(luò)的運(yùn)用情況,制定防衛(wèi)制度。禁止不良操作行為的產(chǎn)生,并把這一制度延伸到教師和學(xué)生身上,教師根據(jù)制度的要求限制學(xué)生的使用行為,監(jiān)管學(xué)生的網(wǎng)絡(luò)活動(dòng),避免學(xué)生誤入歧途。高職院校也可以采用實(shí)名制的方式,教師和學(xué)生在登錄網(wǎng)絡(luò)的時(shí)候,必須使用真實(shí)的身份信息才能夠登錄成功,身份信息可以是學(xué)生的身份證號(hào)或者是學(xué)籍號(hào)。同時(shí),如果學(xué)生和教師的身份信息遇到了危險(xiǎn),高校就可以針對(duì)備份信息進(jìn)行核查,追究相應(yīng)的責(zé)任,防止不安全的網(wǎng)站給師生帶來(lái)不良影響。

4.3強(qiáng)化信息技術(shù)人員的培訓(xùn)

由于計(jì)算機(jī)信息技術(shù)管理工作需要依賴人為主體來(lái)完成,所以也在新時(shí)期對(duì)技術(shù)人員提出了更加嚴(yán)格的要求。高職院校需要壯大自身的信息技術(shù)隊(duì)伍,培養(yǎng)出掌握高端技術(shù)的專業(yè)人才。推動(dòng)技術(shù)人員經(jīng)驗(yàn)的下放,把技術(shù)要點(diǎn)傳授給學(xué)生,提高學(xué)生的安全意識(shí)和危機(jī)意識(shí),提高信息技術(shù)安全工作人員的整體素質(zhì)。對(duì)此,高職院校必須要針對(duì)技術(shù)人員展開全方位的教育,讓技術(shù)人員能夠積累更多的知識(shí)和經(jīng)驗(yàn),用更加包容和開放的態(tài)度學(xué)習(xí)新的理念,進(jìn)一步優(yōu)化校園網(wǎng)絡(luò)的建設(shè)。

4.4強(qiáng)化教育和宣傳

除了要在校園網(wǎng)絡(luò)設(shè)備和系統(tǒng)上進(jìn)行升級(jí)之外,高職院校也應(yīng)當(dāng)從意識(shí)形態(tài)的角度出發(fā),針對(duì)網(wǎng)絡(luò)信息的安全,進(jìn)行全方位的宣傳和教育,讓學(xué)生和教師能夠深入了解,明確信息保護(hù)的重要性和關(guān)鍵價(jià)值。學(xué)校可以定期召開網(wǎng)絡(luò)專題會(huì)議,針對(duì)現(xiàn)有的網(wǎng)絡(luò)案例作出進(jìn)一步的討論和分析,普及網(wǎng)絡(luò)安全隱患的風(fēng)險(xiǎn),探討應(yīng)對(duì)的措施和方法。另外,也可以開展與網(wǎng)絡(luò)安全有關(guān)的演講比賽或者是辯論賽,讓學(xué)生和教師能夠明確地認(rèn)識(shí)到網(wǎng)絡(luò)的雙面性,提高危機(jī)意識(shí)和自覺性,從根本上減少校園網(wǎng)絡(luò)濫用的情況。除此之外,教師和學(xué)生在使用瀏覽器查找相關(guān)材料的時(shí)候,也要選擇可信度較高的瀏覽器,要從根本上避免病毒入侵帶來(lái)的安全隱患。

篇10

關(guān)鍵詞:網(wǎng)絡(luò)安全;網(wǎng)絡(luò)安全威脅;主動(dòng)防御技術(shù)

1.引言

隨著計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的迅速發(fā)展和計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用的普及,計(jì)算機(jī)網(wǎng)絡(luò)已成為當(dāng)今社會(huì)各領(lǐng)域重要的信息獲取、交換和傳輸手段。雖然網(wǎng)絡(luò)安全防范技術(shù)的研究是目前網(wǎng)絡(luò)安全研究的一個(gè)熱點(diǎn),但目前的技術(shù)研究重點(diǎn)僅放在了某一個(gè)單獨(dú)的安全技術(shù)上,卻很少考慮對(duì)各種安全技術(shù)如何加以整合,構(gòu)建一個(gè)完整的網(wǎng)絡(luò)安全防御系統(tǒng)。

2.網(wǎng)絡(luò)安全的現(xiàn)狀

     隨著1988年11月2號(hào)由RobertMorrisJr編寫的一個(gè)基于BSDUnix的"InternetWorm"蠕蟲出現(xiàn)到2001年8月5號(hào)的紅色代碼"CodeRed"蠕蟲發(fā)作,直至2003年8月12號(hào)的沖擊波"Blaster"蠕蟲的大規(guī)模爆發(fā)?;ヂ?lián)網(wǎng)的安全威脅正逐漸逼近每一個(gè)普通用戶。

     進(jìn)入21世紀(jì)以來(lái),盡管人們?cè)谟?jì)算機(jī)技術(shù)上不懈努力,但網(wǎng)絡(luò)安全形勢(shì)越發(fā)令人不安。在網(wǎng)絡(luò)侵權(quán)方面和各領(lǐng)域的計(jì)算機(jī)犯罪,數(shù)量、性質(zhì)、手段、規(guī)模已經(jīng)到了令人驚嘆的地步。據(jù)統(tǒng)計(jì),每年美國(guó)由于網(wǎng)絡(luò)安全問題而遭受經(jīng)濟(jì)損失超過了170億美元,英國(guó)、德國(guó)也都有數(shù)十億美元,法國(guó)則有100億法郎,亞太地區(qū)的新加坡、日本的問題也非常嚴(yán)重。在國(guó)際法律界所列舉的現(xiàn)代社會(huì)新型犯罪的排行榜上,計(jì)算機(jī)犯罪已名列榜首。據(jù)統(tǒng)計(jì),全世界平均每20秒就發(fā)生1次網(wǎng)絡(luò)入侵事件,一旦黑客尋找到系統(tǒng)的薄弱環(huán)節(jié),用戶將會(huì)受到相應(yīng)的損失。

     根據(jù)中國(guó)互聯(lián)網(wǎng)信息中心2006年初的統(tǒng)計(jì)報(bào)告數(shù)據(jù)顯示:我國(guó)互聯(lián)網(wǎng)網(wǎng)站有近百萬(wàn)家,上網(wǎng)用戶達(dá)1億多,寬帶上網(wǎng)人數(shù)和網(wǎng)民數(shù)均居全球第二。同時(shí),各種網(wǎng)絡(luò)安全漏洞大量存在以及不斷地被發(fā)現(xiàn),網(wǎng)絡(luò)安全風(fēng)險(xiǎn)也無(wú)處不在,計(jì)算機(jī)系統(tǒng)受病毒感染和破壞的情況非常嚴(yán)重,計(jì)算機(jī)病毒表現(xiàn)出異?;钴S的態(tài)勢(shì)。

3.網(wǎng)絡(luò)安全的含義

網(wǎng)絡(luò)安全(NetworkSecurity)是一門涉及計(jì)算機(jī)科學(xué)、網(wǎng)絡(luò)技術(shù)、通信技術(shù)、信息安全技術(shù)、密碼技術(shù)、應(yīng)用數(shù)學(xué)、數(shù)論、信息論等多種學(xué)科的綜合性科學(xué)。從本質(zhì)上來(lái)講,網(wǎng)絡(luò)安全就是網(wǎng)絡(luò)上的信息安全,是指網(wǎng)絡(luò)系統(tǒng)中的硬件、軟件及其系統(tǒng)中的數(shù)據(jù)受到保護(hù),不會(huì)遭受破壞、更改、泄露,系統(tǒng)可持續(xù)正常地運(yùn)行,網(wǎng)絡(luò)服務(wù)不中斷。廣義來(lái)說,凡是涉及到網(wǎng)絡(luò)上信息的保密性、真實(shí)性、完整性、可用性和可控性的相關(guān)理論和技術(shù)都是網(wǎng)絡(luò)安全所研究的領(lǐng)域。

4.網(wǎng)絡(luò)安全的重要性

     在當(dāng)今的信息社會(huì)中,網(wǎng)絡(luò)信息系統(tǒng)的安全對(duì)于整個(gè)社會(huì)都具有極其重要的作用,大到國(guó)家,小到公司,企業(yè),甚至個(gè)人,其網(wǎng)絡(luò)信息系統(tǒng)的安全性都需要得到充分的保護(hù)。網(wǎng)絡(luò)安全體系脆弱將會(huì)引發(fā)一系列問題:

(1) 互聯(lián)網(wǎng)面臨大面積癱瘓的危險(xiǎn)。引發(fā)新一輪利用身份盜竊的網(wǎng)頁(yè)仿冒和病毒攻擊狂潮,從而導(dǎo)致全球互聯(lián)網(wǎng)癱瘓,從而對(duì)通信、金融、交通、廣播和眾多其他行業(yè)帶來(lái)災(zāi)難性影響。

(2) 國(guó)家利益將蒙受巨大損失。如果電子政務(wù)的信息安全得不到保障,電子政務(wù)的便利與效率便無(wú)從保證,對(duì)國(guó)家利益將帶來(lái)嚴(yán)重威脅。此外,政府網(wǎng)站被攻擊、無(wú)法訪問、網(wǎng)頁(yè)被篡改等問題的發(fā)生都會(huì)影響政府的形象。

(3) 電子商務(wù)將遭受嚴(yán)重打擊,用戶在線購(gòu)物積極性下降。日前市場(chǎng)調(diào)研公司Gartner的一份研究報(bào)告顯示,出于安全考慮,四分之一的被調(diào)查者表示將減少在線購(gòu)物,四分之三的購(gòu)物者表示在網(wǎng)上購(gòu)物時(shí)將更加謹(jǐn)慎。

(4) 電信運(yùn)營(yíng)商形象可能受損,造成電信用戶可能流失。計(jì)算機(jī)系統(tǒng)被入侵是目前電信行業(yè)安全狀況中比較嚴(yán)重的現(xiàn)象,而計(jì)算機(jī)系統(tǒng)的受損,將極大地影響運(yùn)營(yíng)商的品牌形象,從而導(dǎo)致客戶流失。

綜上我們可以看出在當(dāng)今的網(wǎng)絡(luò)時(shí)代,信息安全問題己經(jīng)突出的表現(xiàn)在了網(wǎng)絡(luò)安全方面,即如何在一個(gè)開放的網(wǎng)絡(luò)環(huán)境中保證信息的安全,保證整個(gè)信息系統(tǒng)的正常運(yùn)行。

5.目前主要面臨的網(wǎng)絡(luò)安全威脅

     一般講,網(wǎng)絡(luò)面臨的安全威脅可分為兩種,一是對(duì)硬件(設(shè)備)的威脅;二是對(duì)軟件(數(shù)據(jù)和程序)的威脅。這些威脅的產(chǎn)生可能是自然的、故意的或非故意的,可能來(lái)自于外部人員,甚至是內(nèi)部人員所為。網(wǎng)絡(luò)的安全威脅主要來(lái)自以下幾個(gè)方面:

     實(shí)體摧毀。實(shí)體摧毀是計(jì)算機(jī)網(wǎng)絡(luò)安全面對(duì)的"硬殺傷"威脅。主要有電磁攻擊、火力打擊和兵力破壞3種。

     無(wú)意失誤。如操作員安全配置不當(dāng)造成的安全漏洞,用戶口令選擇不慎,用戶安全意識(shí)不強(qiáng),用戶將自己的賬號(hào)與別人共享或隨意轉(zhuǎn)借他人等都會(huì)對(duì)網(wǎng)絡(luò)安全帶來(lái)威脅。

     病毒破壞。來(lái)自于互聯(lián)網(wǎng)上的大量病毒通過網(wǎng)絡(luò)傳播計(jì)算機(jī)病毒,其破壞性高,而且用戶很難以防范。如眾所周知的"愛蟲、"CIH,以及"震蕩波"、"沖擊波"等病毒都具有極大的破壞性。這些病毒以幾何級(jí)數(shù)在互聯(lián)網(wǎng)上進(jìn)行自我繁殖,導(dǎo)致大量的計(jì)算機(jī)系統(tǒng)在短時(shí)間內(nèi)癱瘓,損失慘重。現(xiàn)在,互聯(lián)網(wǎng)上病毒的種類繁多,不計(jì)其數(shù),其對(duì)計(jì)算機(jī)系統(tǒng)的破壞更是令所有的互聯(lián)網(wǎng)用戶以及網(wǎng)絡(luò)安全專家面臨巨大的挑戰(zhàn)。

     黑客攻擊。預(yù)先沒有經(jīng)過同意,就使用計(jì)算機(jī)資源或網(wǎng)絡(luò)被看作非授權(quán)訪問。它主要有以下幾種形式:假冒身份、攻擊、非法用戶進(jìn)入網(wǎng)絡(luò)系統(tǒng)進(jìn)行違法操作、合法用戶在未授權(quán)情況下進(jìn)行操作等。某些新興的信息技術(shù)在方便使用者的同時(shí),也為"黑客"的入侵系統(tǒng)留下了大大小小的安全漏洞,令系統(tǒng)外部或內(nèi)部人員可以輕易地對(duì)系統(tǒng)進(jìn)行惡意操作。

     網(wǎng)絡(luò)軟件的漏洞和"后門"。網(wǎng)絡(luò)軟件不可能是百分之百的無(wú)漏洞和無(wú)缺陷的,然而,這些缺陷和漏洞恰恰是黑客進(jìn)行攻擊的首選目標(biāo)。另外,軟件的"后門"都是軟件公司的程序員為了自便而設(shè)置的,一般不為外人所知,但 "后門"一旦被打開,其造成的后果將不堪設(shè)想。

     網(wǎng)絡(luò)濫用。在一些企業(yè)的內(nèi)部網(wǎng)上,對(duì)不恰當(dāng)?shù)腤EB站點(diǎn)進(jìn)行訪問、收發(fā)垃圾郵件、利用網(wǎng)絡(luò)與其他員工或網(wǎng)絡(luò)用戶進(jìn)行非正當(dāng)通訊等情況普遍存在,導(dǎo)致大量網(wǎng)絡(luò)資源的無(wú)謂消耗,使網(wǎng)絡(luò)的使用效率和安全性能大大降低,甚至影響正常的網(wǎng)絡(luò)通訊。

6.網(wǎng)絡(luò)安全防范技術(shù)分析

     面對(duì)嚴(yán)峻的網(wǎng)絡(luò)安全形勢(shì),通過以上網(wǎng)絡(luò)風(fēng)險(xiǎn)分析可以了解網(wǎng)絡(luò)的薄弱點(diǎn),從而利用安全技術(shù)手段有針對(duì)性的去防御。根據(jù)近幾年網(wǎng)絡(luò)安全領(lǐng)域的發(fā)展情況,網(wǎng)絡(luò)安全防范技術(shù)大致可以分為兩類:傳統(tǒng)防御和主動(dòng)防御。

6.1傳統(tǒng)防御技術(shù)

     傳統(tǒng)防御技術(shù)主要包括防火墻、訪問控制、認(rèn)證技術(shù)、病毒防范、漏洞掃描、入侵檢測(cè)、信息加密技術(shù)和災(zāi)備恢復(fù)等技術(shù)。

6.2主動(dòng)防御技術(shù)

     主動(dòng)防御技術(shù)是針對(duì)傳統(tǒng)防御來(lái) 講的。傳統(tǒng)防御技術(shù)為網(wǎng)絡(luò)信息系統(tǒng)的安全運(yùn)行提供了有力的保障,但本身固有的缺陷制約了它在網(wǎng)絡(luò)安全建設(shè)中不能更大的發(fā)揮作用。其主要缺陷為:防御能力是被動(dòng)且是靜態(tài)的,其防御能力主要依賴于在接入系統(tǒng)之前的系統(tǒng)配置,只能防御系統(tǒng)配置中有涉及的網(wǎng)絡(luò)安全攻擊,而網(wǎng)絡(luò)安全防護(hù)是一個(gè)動(dòng)態(tài)變化的過程,新的安全漏洞會(huì)不斷出現(xiàn),黑客的攻擊手法也不斷翻新,傳統(tǒng)防御技術(shù)是難以識(shí)別、檢測(cè)和處理新產(chǎn)生的網(wǎng)絡(luò)攻擊手段,且只能被動(dòng)的接受網(wǎng)絡(luò)的每一次入侵攻擊,不能在根本上解決網(wǎng)絡(luò)安全問題。

     主動(dòng)防御技術(shù)是網(wǎng)絡(luò)安全領(lǐng)域近幾年新興的一個(gè)熱點(diǎn),受到了業(yè)界的廣泛關(guān)注,主動(dòng)防御技術(shù)是指能夠預(yù)測(cè)和識(shí)別潛在的攻擊,及時(shí)發(fā)現(xiàn)正在進(jìn)行的網(wǎng)絡(luò)攻擊,并能采取相應(yīng)措施使攻擊者不能達(dá)到其目的的技術(shù)手段和各種方法。主動(dòng)防御技術(shù)是一種完全不同于傳統(tǒng)防御技術(shù)的思想和技術(shù),克服了傳統(tǒng)防御技術(shù)的不足。主動(dòng)防御是未來(lái)網(wǎng)絡(luò)安全防護(hù)技術(shù)的發(fā)展方向,使網(wǎng)絡(luò)安全防護(hù)進(jìn)入一個(gè)更高的階段。主動(dòng)防御技術(shù)是以傳統(tǒng)網(wǎng)絡(luò)安全防御為前提的,是在保證和增強(qiáng)基本網(wǎng)絡(luò)安全的基礎(chǔ)之上實(shí)施的,主要包括入侵防護(hù)技術(shù)、取證技術(shù)、蜜罐和蜜網(wǎng)技術(shù)等。

6.3面臨的主要問題及發(fā)展趨勢(shì)

     隨著計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的不斷發(fā)展,網(wǎng)絡(luò)防御技術(shù)也成為了近幾年研究的熱點(diǎn),得到了快速的發(fā)展。但也存在一些問題善待解決。一是防火墻技術(shù)還需要提高,近年來(lái)有關(guān)防火墻被攻擊成功的事件越來(lái)越多,給網(wǎng)絡(luò)安全保障工作帶來(lái)了極大威脅,二是入侵檢測(cè)技術(shù)的檢測(cè)效率不高,具有較高的漏報(bào)率和誤報(bào)率;三是網(wǎng)絡(luò)防御系統(tǒng)自身的安全性也面臨考驗(yàn),四是日益增長(zhǎng)的網(wǎng)絡(luò)流量導(dǎo)致檢測(cè)分析難度加大,五是缺乏統(tǒng)一的網(wǎng)絡(luò)防御術(shù)語(yǔ)和概念框架,缺乏客觀評(píng)估信息的與測(cè)試。

7.結(jié)束語(yǔ)

     主動(dòng)防御技術(shù)作為一門新興的技術(shù),在最近幾年內(nèi)得到了快速的發(fā)展。雖然目前防御技術(shù)還存在一些尚未解決的難點(diǎn)問題,但這并不能阻礙網(wǎng)絡(luò)安全防御技術(shù)的發(fā)展道路。近年來(lái),隨著生物免疫技術(shù)、神經(jīng)網(wǎng)絡(luò)技術(shù)和遺傳算法等新的概念不斷引入到入侵檢測(cè)技術(shù)中來(lái),檢測(cè)技術(shù)也得到很大的發(fā)展,目前已經(jīng)出現(xiàn)了基于生物免疫、基于神經(jīng)網(wǎng)絡(luò)、基于協(xié)議分析、基于數(shù)據(jù)挖掘等多種入侵槍測(cè)技術(shù)研究熱點(diǎn),隨著對(duì)網(wǎng)絡(luò)防御技術(shù)的深入研究,防御技術(shù)必將在網(wǎng)絡(luò)安全防護(hù)中得到更加廣泛的應(yīng)用,成為應(yīng)對(duì)網(wǎng)絡(luò)威脅、保障網(wǎng)絡(luò)安全的有力武器。

參考文獻(xiàn):

[1]蘇燕電,淺談構(gòu)建校園網(wǎng)網(wǎng)絡(luò)安全,知識(shí)與技術(shù)[J].2007

[2]嚴(yán)望佳,黑客分析與防范技術(shù)[M].清華大學(xué)出版,1999;

[3]黃家林,張征帆.主動(dòng)防御系統(tǒng)及應(yīng)用研究[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用.2007