計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù)措施范文

時(shí)間:2023-09-14 17:50:01

導(dǎo)語(yǔ):如何才能寫好一篇計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù)措施,這就需要搜集整理更多的資料和文獻(xiàn),歡迎閱讀由公文云整理的十篇范文,供你借鑒。

計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù)措施

篇1

關(guān)鍵詞:網(wǎng)絡(luò)安全;病毒攻擊;防護(hù)措施

中圖分類號(hào):TP393.08 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):1007-9599 (2012) 16-0000-02

計(jì)算機(jī)網(wǎng)絡(luò)安全指的是,網(wǎng)絡(luò)系統(tǒng)能夠維持正常運(yùn)行,不會(huì)因?yàn)榕既坏淖匀灰蛩鼗蛘呷藶榈囊蛩匕l(fā)生硬件、軟件損壞,相關(guān)數(shù)據(jù)泄露或破壞的問題,網(wǎng)絡(luò)系統(tǒng)不中斷服務(wù)。計(jì)算機(jī)網(wǎng)絡(luò)安全具有數(shù)據(jù)完整性、保密性、可控性、可用性、可審查性的特點(diǎn),通過一定的技術(shù)手段能夠讓信息僅對(duì)具有授權(quán)的用戶、過程、實(shí)體具有可利用性或者可見性,不會(huì)因?yàn)楦蓴_而造成信息的泄露,保證數(shù)據(jù)的完整性;沒有經(jīng)過授權(quán)的數(shù)據(jù)不能夠隨意進(jìn)行更改,而被授權(quán)實(shí)體對(duì)數(shù)據(jù)具有訪問權(quán)力并能夠?qū)?shù)據(jù)按照其需求進(jìn)行使用;計(jì)算機(jī)網(wǎng)絡(luò)安全系統(tǒng)能夠?qū)π畔⒌膫鞑ヒ约皞鞑サ木唧w內(nèi)容進(jìn)行控制;并且,一旦出現(xiàn)安全問題時(shí),計(jì)算機(jī)網(wǎng)絡(luò)安全的審查機(jī)制能夠?yàn)樵搯栴}提供依據(jù)和解決的手段。

1 網(wǎng)絡(luò)安全現(xiàn)狀

計(jì)算機(jī)網(wǎng)絡(luò)設(shè)備受到的威脅主要來自三點(diǎn):其一是人為的無意失誤,操作員的安全配置不當(dāng),留下了安全漏洞,若用戶的安全意識(shí)不高,上網(wǎng)習(xí)慣不好,那么就很容易造成網(wǎng)絡(luò)安全問題發(fā)生;其二是惡意攻擊,惡意攻擊是到目前為止,計(jì)算機(jī)網(wǎng)絡(luò)面臨的最大的威脅;其三是計(jì)算機(jī)網(wǎng)絡(luò)軟件存在一些漏洞,這些漏洞缺陷往往就是黑客進(jìn)行攻擊的首選目標(biāo)。在所有的危害網(wǎng)絡(luò)安全的因素中,最為人所知的是病毒和木馬,它們往往依附于各種惡意軟件,在人們沒有意識(shí)到的情況下計(jì)算機(jī)進(jìn)行攻擊。

用戶的網(wǎng)絡(luò)安全意識(shí)淡薄,上網(wǎng)習(xí)慣不好,計(jì)算機(jī)網(wǎng)絡(luò)安全也受到了威脅。人們?cè)O(shè)置的口令過于簡(jiǎn)單,因此,非法用戶破解密碼的難度降低,很容易就能夠獲得口令,并對(duì)計(jì)算機(jī)進(jìn)行信息盜竊。在日常的工作當(dāng)中,用戶不經(jīng)意間就將自己的賬號(hào)信息泄露了出去,損害自己或企業(yè)的利益,也對(duì)網(wǎng)絡(luò)數(shù)據(jù)安全造成影響。管理松懈,一些管理人員對(duì)計(jì)算機(jī)自身的系統(tǒng)具有很強(qiáng)的依賴性,認(rèn)為計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的智能管理能力能夠代替人的工作,因此在實(shí)際管理工作中,有很多特意制定的有效管理方法不再引起重視。然而,計(jì)算機(jī)自身的管理系統(tǒng)并不是完美的,惡意軟件的設(shè)計(jì)者和病毒的制造者會(huì)利用系統(tǒng)本身的漏洞對(duì)計(jì)算機(jī)網(wǎng)絡(luò)進(jìn)行攻擊和破壞。

多融合的網(wǎng)絡(luò)攻擊方法使得網(wǎng)絡(luò)攻擊行為更加復(fù)雜,安全防范更加困難。并且網(wǎng)絡(luò)犯罪正在向集團(tuán)化、產(chǎn)業(yè)化的趨勢(shì)發(fā)展,例如木馬從制作到最后的盜取用戶信息資料,逐漸形成了一條產(chǎn)業(yè)鏈?,F(xiàn)在無線網(wǎng)絡(luò)成為了新的攻擊對(duì)象,隨著無線網(wǎng)絡(luò)的大力推廣,使用人數(shù)也會(huì)越來越多,那么一旦網(wǎng)絡(luò)受到攻擊,首先遭到損失的便是數(shù)目逐漸增大的用戶群體。洞攻擊爆發(fā)的時(shí)間越來越短,系統(tǒng)漏洞、軟件漏洞、網(wǎng)絡(luò)漏洞都是網(wǎng)絡(luò)攻擊者的通道。大多數(shù)的攻擊者采用了跳板攻擊法以及分布式的攻擊法,甚至兩種方法融合的方法,多種方法結(jié)合更加難以防治。

2 網(wǎng)絡(luò)安全防護(hù)措施

2.1 計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù)的技術(shù)措施

從技術(shù)層面上來說,計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù)主要包括物理安全技術(shù)、病毒防范技術(shù)、防火墻技術(shù)、數(shù)據(jù)加密與用戶訪問授權(quán)控制技術(shù)等。

(1)物理安全技術(shù)。物理安全技術(shù)的目的是保護(hù)如路由器、工作站、服務(wù)器等硬件資源不受自然因素的影響、人為的破壞和竊聽攻擊,通信鏈路能夠正常工作。物理安全技術(shù)體現(xiàn)為:建立合理的機(jī)房?jī)?nèi)部環(huán)境,配置防火、防潮、防雷等設(shè)備;對(duì)內(nèi)部網(wǎng)和公共網(wǎng)進(jìn)行隔離,為用戶內(nèi)部網(wǎng)絡(luò)劃分非常明確的邊界,增強(qiáng)網(wǎng)絡(luò)的可控性,提高網(wǎng)絡(luò)管理的便利性,確保內(nèi)部網(wǎng)絡(luò)信息資源不會(huì)受到來自Internet的黑客攻擊。

(2)病毒防范技術(shù)。計(jì)算機(jī)病毒具有破壞性、復(fù)制性和傳染性,其本身就是一種可執(zhí)行程序,并且還隱藏地依附于一些應(yīng)用軟件被用戶下載,病毒能夠格式化硬盤,破壞應(yīng)用程序,甚至造成整個(gè)計(jì)算機(jī)的癱瘓。依托于計(jì)算機(jī)網(wǎng)絡(luò)化的技術(shù),計(jì)算機(jī)病毒的擴(kuò)散速度非??欤3S绊懘笃娣e的用戶,造成的損失也往往難以估計(jì)。計(jì)算機(jī)病毒是計(jì)算機(jī)網(wǎng)絡(luò)安全最大的威脅,因此計(jì)算機(jī)一定要有病毒防范系統(tǒng)。在病毒的防范措施中,現(xiàn)在人們普遍使用的是殺毒軟件。功能上,殺毒軟件有單機(jī)防毒軟件和網(wǎng)絡(luò)防毒軟件,它們應(yīng)用的領(lǐng)域不同,單機(jī)防毒軟件主要在PC機(jī)上進(jìn)行掃描檢測(cè)和病毒清除,當(dāng)病毒一旦向網(wǎng)絡(luò)擴(kuò)散時(shí),網(wǎng)絡(luò)防毒軟件就對(duì)病毒起到檢測(cè)和清除的作用。

(3)防火墻技術(shù)。防火墻是根據(jù)網(wǎng)絡(luò)上的數(shù)據(jù)包來進(jìn)行相關(guān)的檢測(cè)和監(jiān)控的,它實(shí)質(zhì)上是一種控制隔離的技術(shù),負(fù)責(zé)對(duì)進(jìn)出入的數(shù)據(jù)進(jìn)行身份的核實(shí),采用包過濾技術(shù)、狀態(tài)檢測(cè)、網(wǎng)關(guān),在一定的安全策略下,對(duì)內(nèi)外網(wǎng)通信的訪問進(jìn)行強(qiáng)制控制,當(dāng)有不明信息或程序要進(jìn)入系統(tǒng)時(shí),防火墻會(huì)在第一時(shí)間將其攔截。包過濾技術(shù)是一種檢查網(wǎng)絡(luò)數(shù)據(jù)包,根據(jù)已經(jīng)設(shè)定好的過濾原則,讓數(shù)據(jù)信息有選擇性通過網(wǎng)絡(luò)層的技術(shù),包過濾技術(shù)對(duì)數(shù)據(jù)流中的每一個(gè)數(shù)據(jù)包都會(huì)進(jìn)行檢查,根據(jù)它們的源地址信息、目標(biāo)地址信息以及數(shù)據(jù)包所使用的端口信息確定是否允許這種數(shù)據(jù)通過;與包過濾防火墻技術(shù)相比,狀態(tài)檢測(cè)技術(shù)則具有更好的安全性能和靈活性能,狀態(tài)檢測(cè)技術(shù)不會(huì)像包過濾技術(shù)那樣對(duì)每一個(gè)單個(gè)的數(shù)據(jù)包進(jìn)行檢測(cè),而是將屬于同一連接的所有的數(shù)據(jù)包都作為一個(gè)整體來對(duì)待,并且根據(jù)連接的不同構(gòu)成連接狀態(tài)表,配合過濾規(guī)則表和連接狀態(tài)表可以對(duì)計(jì)算機(jī)網(wǎng)絡(luò)中數(shù)據(jù)的各個(gè)連接狀態(tài)進(jìn)行識(shí)別。

(4)加密和用戶授權(quán)訪問控制技術(shù)。在開放式的網(wǎng)絡(luò)中,由于數(shù)據(jù)加密和用戶授權(quán)訪問控制技術(shù)比防火墻更加靈活,因此在這種條件下安全防護(hù)比防火墻技術(shù)更加有效,用戶授權(quán)訪問的控制技術(shù)主要出于對(duì)靜態(tài)信息進(jìn)行保護(hù),一般在操作系統(tǒng)中實(shí)現(xiàn)。數(shù)據(jù)加密則主要是對(duì)于在網(wǎng)絡(luò)中進(jìn)行傳送的數(shù)據(jù)進(jìn)行保護(hù)的技術(shù)。

2.2 計(jì)算機(jī)網(wǎng)絡(luò)管理措施

強(qiáng)化計(jì)算機(jī)網(wǎng)絡(luò)安全意識(shí),不斷完善系統(tǒng)的安全管理制度,是決定安全防護(hù)是否能夠到位的重要措施。根據(jù)計(jì)算機(jī)網(wǎng)絡(luò)的特點(diǎn),制定一些實(shí)用的有效的管理制度,通過對(duì)計(jì)算機(jī)網(wǎng)絡(luò)工作人員進(jìn)行培訓(xùn),提高計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)管理人員、程序員等人員的職業(yè)素質(zhì)和道德水平,提高其安全意識(shí),重視計(jì)算機(jī)網(wǎng)絡(luò)安全問題,對(duì)于不依照制度進(jìn)行工作的工作人員要采取一定的懲罰措施。針對(duì)重要的工作部門,要制定嚴(yán)格的工作操作流程,不能夠擅自采取操作,對(duì)重要的數(shù)據(jù)信息要及時(shí)備份,只有具有權(quán)限的人員才能夠?qū)?shù)據(jù)進(jìn)行恢復(fù),從而防止不正確的操作對(duì)網(wǎng)絡(luò)系統(tǒng)造成損失。此外,為了保證網(wǎng)絡(luò)的正常運(yùn)行,網(wǎng)絡(luò)內(nèi)部IP地址資源應(yīng)當(dāng)進(jìn)行統(tǒng)一的管理和分配,防止搶奪IP現(xiàn)象的出現(xiàn),而對(duì)于盜用IP地址的用戶必須及時(shí)查找并進(jìn)行嚴(yán)肅的教育。

及時(shí)對(duì)計(jì)算機(jī)的漏洞進(jìn)行修補(bǔ),防止惡意軟件或者病毒利用這些系統(tǒng)缺陷對(duì)計(jì)算機(jī)網(wǎng)絡(luò)進(jìn)行攻擊。做好計(jì)算機(jī)系統(tǒng)的維護(hù)工作是用戶個(gè)人管理計(jì)算機(jī)安全的一種重要的措施,也是防止病毒入侵的重要的手段,只有養(yǎng)成良好的上網(wǎng)習(xí)慣,強(qiáng)化網(wǎng)絡(luò)安全意識(shí),做好安全防范措施,計(jì)算機(jī)網(wǎng)絡(luò)安全才能夠從根本上得到保證。

3 小結(jié)

隨著網(wǎng)絡(luò)的發(fā)展,計(jì)算機(jī)網(wǎng)絡(luò)已經(jīng)成為了我們生活中的重要一部分,是我們工作和生活中的好幫手。一方面由于網(wǎng)絡(luò)攻擊的方式各種各樣,防不勝防,對(duì)網(wǎng)絡(luò)的威脅不斷加大;另一個(gè)方面,網(wǎng)絡(luò)的應(yīng)用范圍在不斷地?cái)U(kuò),人們對(duì)于計(jì)算機(jī)網(wǎng)絡(luò)的以來程度也在不斷提高,安全意識(shí)淡薄,對(duì)網(wǎng)絡(luò)安全造成的破壞和損失無法估量,因此計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù)工作面臨著更大的挑戰(zhàn)。

參考文獻(xiàn)

[1]馬丹.淺談?dòng)?jì)算機(jī)網(wǎng)絡(luò)信息安全及其防護(hù)策略[J].科技創(chuàng)新導(dǎo)報(bào),2012

[2]李濤.網(wǎng)絡(luò)安全概論[M].北京:電子工業(yè)出版社,2006

篇2

計(jì)算機(jī)網(wǎng)絡(luò)安全是指:運(yùn)用網(wǎng)絡(luò)安全軟件及網(wǎng)絡(luò)安全硬件相結(jié)合的方式和技術(shù),防護(hù)一個(gè)網(wǎng)絡(luò)系統(tǒng),在這個(gè)網(wǎng)絡(luò)系統(tǒng)里所存儲(chǔ)的數(shù)據(jù)信息得到安全保護(hù)。網(wǎng)絡(luò)安全硬件即物理安全,指使用硬件防火墻等網(wǎng)絡(luò)安全設(shè)備對(duì)網(wǎng)絡(luò)進(jìn)行安全防護(hù)。軟件安全即邏輯安全,指使用軟件安全防御程序,使數(shù)據(jù)信息免于遭到竊取和破壞。邏輯安全是物理安全的有效補(bǔ)充,邏輯安全的軟件系統(tǒng)可以隨時(shí)更新,來抵御新型的網(wǎng)絡(luò)攻擊方式和計(jì)算機(jī)病毒侵害。

2什么是網(wǎng)絡(luò)攻擊

網(wǎng)絡(luò)攻擊是指搜索所要攻擊的計(jì)算機(jī)系統(tǒng)自身存在的數(shù)據(jù)安全漏洞,然后運(yùn)用一些軟件等方式,侵入到對(duì)方網(wǎng)絡(luò)系統(tǒng)當(dāng)中,破壞對(duì)方的數(shù)據(jù)安全防御措施。其目的就是盜取和破壞、篡改對(duì)方的數(shù)據(jù)信息資源等,干擾對(duì)方計(jì)算機(jī)系統(tǒng)的正常運(yùn)行,致使對(duì)方計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)及數(shù)據(jù)信息無法使用延誤工作,而帶來經(jīng)濟(jì)等方面上的損失。

3計(jì)算機(jī)網(wǎng)絡(luò)攻擊的特征

3.1給計(jì)算機(jī)用戶造成了損失巨大。攻擊者攻擊和入侵的對(duì)象是鏈接在網(wǎng)絡(luò)上的存儲(chǔ)數(shù)據(jù)的終端,由于網(wǎng)絡(luò)連接著各種類型的數(shù)據(jù)終端設(shè)備,所以只要網(wǎng)路攻擊者們的攻擊手段奏效,他們就會(huì)侵入到網(wǎng)絡(luò)中數(shù)據(jù)終端設(shè)備當(dāng)中,他們或?qū)?shù)據(jù)進(jìn)行竊取收集,或者破壞,從而對(duì)數(shù)據(jù)所有者帶來不可估量的經(jīng)濟(jì)損失。

3.2威脅到社會(huì)與國(guó)家的安全。一些計(jì)算機(jī)網(wǎng)絡(luò)攻擊者出于各種目的經(jīng)常把政府部門、軍事部門以及銀行的計(jì)算機(jī)作為攻擊目標(biāo),竊取或修改信息,從而對(duì)社會(huì)和國(guó)家安全造成威脅,甚至帶來無法挽回的損失。

3.3手段繁多,手法很隱蔽。計(jì)算機(jī)攻擊的方式各種各樣,而且難以找到攻擊者的攻擊證據(jù)。網(wǎng)絡(luò)攻擊者既可以用監(jiān)視網(wǎng)上數(shù)據(jù)來盜取他人的保密信息,可以通過截取階他人的賬號(hào)和口令潛入他人的計(jì)算機(jī)系統(tǒng),可以通過一些方法來繞過或破壞他人安裝的防火墻等等,這些過程只需要一臺(tái)連接了互聯(lián)網(wǎng)的計(jì)算機(jī)就完成,而且所花時(shí)間很短。

3.4網(wǎng)絡(luò)攻擊的反映類別。網(wǎng)絡(luò)的技術(shù)是全開放的,使得網(wǎng)絡(luò)所面臨的攻擊來自多方面。

4借助系統(tǒng)命令進(jìn)行攻擊

4.1通過“IP欺騙”發(fā)起攻擊。

4.2“破解密碼”來實(shí)施攻擊。

4.3“拒絕服務(wù)”欺騙式攻擊。

4.4通過系統(tǒng)“應(yīng)用層”攻擊。

5計(jì)算機(jī)網(wǎng)絡(luò)信息安全遭到威脅的成因分析

5.1黑客的威脅和攻擊造成的。這是計(jì)算機(jī)網(wǎng)絡(luò)所面臨的最大威脅,黑客攻擊手段可以分為非破壞性攻擊和破壞性攻擊兩類。非破壞攻擊一般是為了擾亂系統(tǒng)的運(yùn)行,并不盜竊系統(tǒng)資料,通常采用拒絕服務(wù)攻擊或信息炸彈,破壞性攻擊是以侵入他人電腦系統(tǒng),盜竊系統(tǒng)保密信息,破壞目標(biāo)系統(tǒng)的數(shù)據(jù)為目的。

5.2網(wǎng)絡(luò)軟件的漏洞造成的。計(jì)算機(jī)軟件是不存在絕對(duì)安全的,它們都可能存在這樣或那樣的安全漏洞,然而,這些軟件的安全漏洞恰恰就成為了黑客入侵計(jì)算機(jī)網(wǎng)絡(luò)途徑和目標(biāo),黑客找到軟件的安全漏洞,使用針對(duì)性的入侵手段,對(duì)目標(biāo)網(wǎng)絡(luò)的數(shù)據(jù)信息加以破壞。

5.3感染計(jì)算機(jī)病毒造成的損失。計(jì)算機(jī)終端感染上病毒以后,會(huì)使計(jì)算機(jī)系統(tǒng)運(yùn)行緩慢,破壞系統(tǒng)數(shù)據(jù),或者針對(duì)某類型文件進(jìn)行竊取和破壞,使計(jì)算機(jī)所存儲(chǔ)的文件和數(shù)據(jù)丟失,甚至監(jiān)視計(jì)算機(jī)的使用情況。

5.4因計(jì)算機(jī)操作人員的因素所帶來的安全隱患。因計(jì)算機(jī)操作時(shí),對(duì)安全的疏忽,使數(shù)據(jù)丟失或被竊取的例子數(shù)不勝數(shù),人們?cè)谌粘2僮饔?jì)算機(jī)時(shí)往往會(huì)忽視網(wǎng)絡(luò)安全的重要性。最主要例子就是數(shù)據(jù)保密意識(shí)不強(qiáng),設(shè)立密碼過于簡(jiǎn)單,使用密碼過程當(dāng)中保密措施不當(dāng),忽視了對(duì)于保密數(shù)據(jù)使用權(quán)限的設(shè)定等原因,都將造成計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全受到嚴(yán)重威脅。

6網(wǎng)絡(luò)攻擊的防御對(duì)策

6.1建立完整的保護(hù)系統(tǒng)。我們?cè)谑褂糜?jì)算機(jī)和數(shù)據(jù)終端時(shí)就要考慮安全防護(hù)措施,最簡(jiǎn)單的就是安裝軟件防火墻和殺毒軟件,是數(shù)據(jù)從最根本上得到有效的保護(hù),設(shè)定各種網(wǎng)絡(luò)防護(hù)措施,建立一套網(wǎng)絡(luò)安全使用方法,使一個(gè)網(wǎng)絡(luò)系統(tǒng)的各個(gè)環(huán)節(jié)都得以保護(hù),防止數(shù)據(jù)的丟失。

6.2加強(qiáng)內(nèi)部網(wǎng)絡(luò)管理人員及使用人員的安全意識(shí)很多計(jì)算機(jī)系統(tǒng)常用口令來控制對(duì)系統(tǒng)資源的訪問,這是防病毒進(jìn)程中,最容易和最經(jīng)濟(jì)的方法之一。

6.3積極設(shè)置身份鑒別系統(tǒng)。首先在用戶進(jìn)入(即使用)計(jì)算機(jī)信息系統(tǒng)前,系統(tǒng)要對(duì)用戶的身份進(jìn)行鑒別,以判斷該用戶是否為系統(tǒng)的合法用戶,其目的是防止非法用戶進(jìn)入,這是系統(tǒng)安全控制的第一道防線。

6.4使用入侵檢測(cè)系統(tǒng)防止黑客入侵。入侵檢測(cè)系統(tǒng)是從多種計(jì)算機(jī)系統(tǒng)及網(wǎng)絡(luò)系統(tǒng)中收集信息,再通過此信息分析入侵特征的網(wǎng)絡(luò)安全系統(tǒng)。它能在入侵攻擊對(duì)系統(tǒng)發(fā)生危害前,檢測(cè)到入侵攻擊,并利用報(bào)警與防護(hù)系統(tǒng)驅(qū)逐入侵攻擊。在入侵攻擊過程中,能減少入侵攻擊所造成的損失。認(rèn)真設(shè)制口令識(shí)別:a.是設(shè)置口令字;b.是采用智能卡和口令字相結(jié)合的方式;c.是用人的生物特征等強(qiáng)認(rèn)證措施,如指紋、視網(wǎng)膜等。

6.5重視防火墻軟件的安裝。防火墻軟件是計(jì)算機(jī)網(wǎng)絡(luò)終端設(shè)備的最后一道安全保障:防火墻軟件能夠大大地提高計(jì)算機(jī)的安全系數(shù),并通過加載安全協(xié)議等方式,防御不安全的服務(wù)從而降低數(shù)據(jù)安全的風(fēng)險(xiǎn)。由于軟件防火墻只允許符合所設(shè)定安全規(guī)則的數(shù)據(jù)才可以通過防火墻,所以安裝有防火墻軟件的計(jì)算機(jī)的安全性能才有一定的保障。

6.6積極安裝網(wǎng)絡(luò)版防病殺毒軟件。利用局域網(wǎng)內(nèi)的服務(wù)器制作一個(gè)防病毒服務(wù)器,及時(shí)的通過互聯(lián)網(wǎng)下載更新病毒特征數(shù)據(jù)庫(kù),并強(qiáng)制局域網(wǎng)內(nèi)的計(jì)算機(jī)終端更新殺毒軟件和防火墻軟件。

6.7采取數(shù)據(jù)加密技術(shù)。計(jì)算機(jī)采用數(shù)據(jù)加密技術(shù)的主要因素就是可以保證數(shù)據(jù)在傳輸?shù)倪^程中對(duì)數(shù)據(jù)流的加密,這樣有效能夠保證信息的安全性,目前最常用的只有線路加密和端對(duì)端加密,線路加密是將需要的信息用不同的加密密鑰匙提供安全保護(hù)。

篇3

關(guān)鍵詞:計(jì)算機(jī);網(wǎng)絡(luò)信息安全;防護(hù)措施

中圖分類號(hào):TP393 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):1009-2374(2014)25-0067-02

隨著IT業(yè)的飛速發(fā)展及信息技術(shù)的日漸普及,有利地推動(dòng)了全球經(jīng)濟(jì)的快速發(fā)展,同時(shí)為信息的保存和實(shí)時(shí)交換創(chuàng)造了高效的方法。它已經(jīng)擴(kuò)展到了很寬的領(lǐng)域,它的運(yùn)用已經(jīng)擴(kuò)展到平民百姓家中。一方面,網(wǎng)絡(luò)給人們的生活帶來了很多方便,另一方面,信息的安全問題也變得越來越普遍。網(wǎng)絡(luò)的發(fā)展既有優(yōu)點(diǎn)也有缺點(diǎn),因此,網(wǎng)絡(luò)信息安全技術(shù)在解決計(jì)算機(jī)網(wǎng)絡(luò)常見的信息安全問題中起到了重要作用,同時(shí)要高度重視網(wǎng)絡(luò)信息安全技術(shù)的研究。

1 計(jì)算機(jī)網(wǎng)絡(luò)安全的概念

1.1 計(jì)算機(jī)網(wǎng)絡(luò)安全的定義

計(jì)算機(jī)網(wǎng)絡(luò)安全在狹義上是指根據(jù)網(wǎng)絡(luò)特性,利用相應(yīng)的安全措施來保護(hù)網(wǎng)絡(luò)上的系統(tǒng)、信息資源以及相關(guān)軟件的數(shù)據(jù),從而可以擺脫自然因素和人為因素帶來的干擾和危害。

計(jì)算機(jī)網(wǎng)絡(luò)安全在廣義上是指所有和計(jì)算機(jī)網(wǎng)絡(luò)相關(guān)的技術(shù)和理論問題。計(jì)算機(jī)網(wǎng)絡(luò)安全在廣義上主要包括三方面的內(nèi)容,第一方面是指信息的保密性和信息的完整性;第二方面是指信息的真實(shí)與可控性;第三方面是指信息的可用性與實(shí)用性。

1.2 計(jì)算機(jī)網(wǎng)絡(luò)安全的特點(diǎn)

1.2.1 計(jì)算機(jī)網(wǎng)絡(luò)安全的可靠性。計(jì)算機(jī)網(wǎng)絡(luò)安全的可靠性是指對(duì)網(wǎng)絡(luò)系統(tǒng)的實(shí)時(shí)可靠情況進(jìn)行及時(shí)分析,計(jì)算機(jī)網(wǎng)絡(luò)安全的可靠性要求不論在什么情況下,要確保網(wǎng)絡(luò)系統(tǒng)的正常工作不會(huì)受到內(nèi)在和外在因素而帶來的負(fù)面影響。

1.2.2 計(jì)算機(jī)網(wǎng)絡(luò)安全的完整性。計(jì)算機(jī)網(wǎng)絡(luò)安全的完整性是指數(shù)據(jù)信息的完整性,計(jì)算機(jī)網(wǎng)絡(luò)安全的完整性要以數(shù)據(jù)是否授權(quán)為基礎(chǔ),數(shù)據(jù)的改動(dòng)要建立在數(shù)據(jù)被授權(quán)的基礎(chǔ)上,反之,則不能改動(dòng)。因此,信息完整性不但可以保障數(shù)據(jù)信息使用的過程中不會(huì)被修改和破壞,而且還可以避免在此過程中相關(guān)信息的丟失。

1.2.3 計(jì)算機(jī)網(wǎng)絡(luò)安全的可用性。計(jì)算機(jī)網(wǎng)絡(luò)安全的可用性是指數(shù)據(jù)信息可以滿足使用者的需求和具體要求。即當(dāng)我們需要使用某些數(shù)據(jù)時(shí),可以對(duì)所需信息進(jìn)行數(shù)據(jù)存取操作。

1.2.4 計(jì)算機(jī)網(wǎng)絡(luò)安全的保密性。計(jì)算機(jī)網(wǎng)絡(luò)安全的保密性中常用的技術(shù)是密碼算法技術(shù),密碼算法技術(shù)可以通過對(duì)數(shù)據(jù)信息進(jìn)行算法加密來實(shí)現(xiàn)數(shù)據(jù)相關(guān)信息不經(jīng)允許不泄露給未授權(quán)方的目的。

2 制約計(jì)算機(jī)網(wǎng)絡(luò)安全的因素

2.1 客觀因素

2.1.1 計(jì)算機(jī)網(wǎng)絡(luò)的資源共享。資源共享是計(jì)算機(jī)網(wǎng)絡(luò)的一大優(yōu)點(diǎn),同時(shí)資源共享也是人們所偏愛的功能。網(wǎng)絡(luò)不受國(guó)界和語(yǔ)言的限制。不論你身在何方,只要在你的身邊有計(jì)算機(jī)網(wǎng)絡(luò)的存在,就可以隨時(shí)進(jìn)行信息傳輸和交流。因此,資源共享也會(huì)給系統(tǒng)的安全性帶來巨大的挑戰(zhàn),網(wǎng)絡(luò)入侵者可以利用數(shù)據(jù)在網(wǎng)上傳播的過程中通過計(jì)算機(jī)監(jiān)聽網(wǎng)絡(luò),同時(shí)獲取相應(yīng)的數(shù)據(jù),破壞網(wǎng)絡(luò)上的資源共享。

2.1.2 計(jì)算機(jī)網(wǎng)絡(luò)的安全漏洞。計(jì)算機(jī)網(wǎng)絡(luò)由于受到各種因素的制約,在這個(gè)過程中存在著多種系統(tǒng)安全漏洞,各種安全問題和嚴(yán)重事故是由計(jì)算機(jī)本身存在的各種技術(shù)缺陷導(dǎo)致的。這些漏洞和缺陷經(jīng)常在時(shí)間推移的過程中被用戶忽視,從而構(gòu)成了系統(tǒng)安全的潛在威脅。

2.1.3 計(jì)算機(jī)網(wǎng)絡(luò)的設(shè)計(jì)缺陷。拓?fù)浣Y(jié)構(gòu)和硬件設(shè)備的選用等是計(jì)算機(jī)網(wǎng)絡(luò)設(shè)計(jì)的重要內(nèi)容。由于設(shè)計(jì)人員在設(shè)計(jì)過程中沒有實(shí)現(xiàn)最優(yōu)配置,這個(gè)原因就使系統(tǒng)存在設(shè)計(jì)不規(guī)范、可擴(kuò)充不強(qiáng)、安全性缺乏和穩(wěn)定性差等方面的問題。設(shè)計(jì)不規(guī)范、可擴(kuò)充不強(qiáng)、安全性缺乏和穩(wěn)定性差等方面的問題是影響網(wǎng)絡(luò)系統(tǒng)的設(shè)備、協(xié)議和OS等的主要因素,這些因素也會(huì)給網(wǎng)絡(luò)信息帶來一定的安全隱患。

2.1.4 計(jì)算機(jī)網(wǎng)絡(luò)的開放性。任何用戶在網(wǎng)絡(luò)上能夠方便地訪問Internet資源,同時(shí)可以查找和下載對(duì)自己有用的信息。同時(shí),網(wǎng)絡(luò)信息在通信過程中遇到的各種威脅會(huì)使其線變得非常脆弱。如:TCP/IP為全球信息的共享提供了途徑和方法,TCP/IP的安全漏洞嚴(yán)重影響了計(jì)算機(jī)網(wǎng)絡(luò)的安全性;FTP和E-mail是信息通信的常用工具,F(xiàn)TP和E-mail也存在很多潛在的安全漏洞。

2.1.5 計(jì)算機(jī)網(wǎng)絡(luò)的威脅。(1)計(jì)算機(jī)網(wǎng)絡(luò)的無意威脅通常是指無預(yù)謀地破壞網(wǎng)絡(luò)系統(tǒng)安全和破壞網(wǎng)絡(luò)資源的信息完整性。計(jì)算機(jī)網(wǎng)絡(luò)的無意威脅主要是指網(wǎng)絡(luò)威脅的偶然因素。如:垃圾數(shù)據(jù)是由突發(fā)性的軟件和硬件設(shè)備的功能出錯(cuò)而產(chǎn)生的,這些垃圾數(shù)據(jù)會(huì)造成網(wǎng)絡(luò)受阻,更有甚者會(huì)導(dǎo)致無法正常通信的情況;主機(jī)重復(fù)發(fā)出具有攻擊性的Server請(qǐng)求是由人為錯(cuò)誤操作導(dǎo)致的軟件和硬件設(shè)備損壞會(huì)導(dǎo)致的。(2)計(jì)算機(jī)網(wǎng)絡(luò)的有意威脅。計(jì)算機(jī)網(wǎng)絡(luò)的有意威脅實(shí)際上包括人為威脅和人為攻擊。通常情況下,計(jì)算機(jī)網(wǎng)絡(luò)的有意威脅主要是由網(wǎng)絡(luò)的脆弱性造成的。計(jì)算機(jī)網(wǎng)絡(luò)的有意威脅主要包括以下幾方面:電子竊聽;非法入網(wǎng);工商業(yè)間諜;軍事情報(bào)員;由于盜竊等原因使得網(wǎng)絡(luò)硬件破壞也會(huì)給網(wǎng)絡(luò)造成威脅。

2.2 主觀因素

2.2.1 計(jì)算機(jī)網(wǎng)絡(luò)缺乏安全措施。網(wǎng)絡(luò)終端的管理人員在配置防火墻的過程中由于不按規(guī)定操作,在這個(gè)過程中有意或無意地?cái)U(kuò)大了網(wǎng)絡(luò)資源被訪問的便利性,網(wǎng)絡(luò)終端的管理人員為了使網(wǎng)絡(luò)資源在方便自己使用的過程中卻忽視了網(wǎng)絡(luò)的入侵性,導(dǎo)致了安全措施的缺乏,安全措施缺乏就導(dǎo)致了網(wǎng)絡(luò)信息安全問題的存在和發(fā)生。

2.2.2 計(jì)算機(jī)網(wǎng)絡(luò)的配置錯(cuò)誤。計(jì)算機(jī)網(wǎng)絡(luò)的配置有很多特點(diǎn),復(fù)雜性是計(jì)算機(jī)網(wǎng)絡(luò)的配置的主要特點(diǎn),由于計(jì)算機(jī)網(wǎng)絡(luò)配置的復(fù)雜性的特點(diǎn)就使得計(jì)算機(jī)網(wǎng)絡(luò)在訪問控制的過程中會(huì)出現(xiàn)配置失誤和漏洞等問題,計(jì)算機(jī)網(wǎng)絡(luò)的配置錯(cuò)誤會(huì)給非法操作者提供進(jìn)入的有利時(shí)機(jī)。

2.2.3 管理人員瀆職。由于網(wǎng)絡(luò)化時(shí)代的出現(xiàn)和快速發(fā)展,網(wǎng)絡(luò)化在發(fā)展的過程中由于缺乏健全和完善的網(wǎng)絡(luò)管理制度,很多管理人員由于缺乏網(wǎng)絡(luò)管理的正確的思想意識(shí),因此,管理人員在進(jìn)行管理和維護(hù)過程中,管理人員瀆職的情況經(jīng)常發(fā)生。

2.2.4 電磁泄漏。內(nèi)部信息在管理的過程中出現(xiàn)的數(shù)據(jù)庫(kù)泄密是由于信息數(shù)據(jù)的傳輸中的屏蔽不佳而造成的電磁輻射而引起的,電磁泄漏是造成計(jì)算機(jī)網(wǎng)絡(luò)安全的一個(gè)重要因素。

3 計(jì)算機(jī)網(wǎng)絡(luò)信息安全的防護(hù)措施

3.1 物理安全防護(hù)措施

物理安全防護(hù)措施的眾多的目的中,有效保護(hù)和維護(hù)計(jì)算機(jī)的網(wǎng)絡(luò)鏈路是物理安全防護(hù)措施的主要目的,從而使計(jì)算機(jī)網(wǎng)絡(luò)能避免自然因素和人為因素的破壞。物理安全防護(hù)措施主要是為了驗(yàn)證用戶身份和進(jìn)入權(quán)限,通過物理安全防護(hù)措施強(qiáng)化網(wǎng)絡(luò)的安全管理,從而可以有效地確保網(wǎng)絡(luò)安全。

3.2 加強(qiáng)安全意識(shí)

物質(zhì)決定意識(shí),意識(shí)是客觀事物在人腦中的反映,正確的意識(shí)促進(jìn)客觀事物的發(fā)展,錯(cuò)誤的思想意識(shí)阻礙客觀事物的發(fā)展。因此,在計(jì)算機(jī)網(wǎng)絡(luò)的維護(hù)中,要樹立正確的思想意識(shí),克服錯(cuò)誤的思想意識(shí),從而,促進(jìn)計(jì)算機(jī)網(wǎng)絡(luò)又好又快地發(fā)展。

3.3 加密保護(hù)措施

加密技術(shù)的出現(xiàn)有利于確保計(jì)算機(jī)網(wǎng)絡(luò)的安全運(yùn)行,加密技術(shù)有利于保障全球EC的高速發(fā)展,并且加密技術(shù)也有利于保護(hù)網(wǎng)絡(luò)數(shù)據(jù)的安全性。加密算法可以使信息在整個(gè)加密過程中實(shí)現(xiàn)其安全性和正確性。加密保護(hù)措施中常用的方法有兩種,一種是對(duì)稱加密算法,另一種是非對(duì)稱加密算法。通過安全加密措施,能夠以極小的代價(jià)獲得強(qiáng)大的安全保障措施。

3.4 防火墻措施

防火墻在計(jì)算機(jī)網(wǎng)絡(luò)中是一種安全屏障,這種安全屏障通常在保護(hù)網(wǎng)和外界間之間使用,防火墻措施有利于實(shí)現(xiàn)網(wǎng)絡(luò)間的控制與訪問的目的,通過鑒別以及各種限制措施可以防止外網(wǎng)用戶非法進(jìn)入和訪問內(nèi)部資源,通過鑒別以及各種限制,保護(hù)內(nèi)網(wǎng)設(shè)備。防火墻措施是保障計(jì)算機(jī)網(wǎng)絡(luò)安全的一項(xiàng)重要措施。

3.5 網(wǎng)絡(luò)安全措施

我們通常所說的網(wǎng)絡(luò)安全措施是指對(duì)有關(guān)安全問題采取的方針和對(duì)安全使用以及網(wǎng)絡(luò)安全保護(hù)的一系列要求。網(wǎng)絡(luò)安全措施主要包括保障網(wǎng)絡(luò)安全的整個(gè)過程中所運(yùn)用的安全技術(shù)、運(yùn)用的安全防范技術(shù)和措施以及采取的管理措施以及管理方針。

4 結(jié)語(yǔ)

本文的研究說明了計(jì)算機(jī)網(wǎng)絡(luò)常見的信息安全問題及防護(hù)措施,通過本文的研究得出了關(guān)于計(jì)算機(jī)網(wǎng)絡(luò)常見的信息安全問題及防護(hù)措施等一些規(guī)律性的東西,解決了計(jì)算機(jī)網(wǎng)絡(luò)常見的信息安全問題及防護(hù)措施中遇到的理論和實(shí)際問題。同時(shí)也希望以本文的研究為契機(jī),推動(dòng)我國(guó)計(jì)算機(jī)網(wǎng)絡(luò)安全高速的發(fā)展,保障國(guó)家計(jì)算機(jī)網(wǎng)絡(luò)的安全運(yùn)行。

參考文獻(xiàn)

[1] 宇.計(jì)算機(jī)網(wǎng)絡(luò)安全防范技術(shù)淺析[J].民營(yíng)科技,2010,(5).

[2] 禹安勝,管剛.計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù)措施研究[J].電腦學(xué)習(xí),2010,(10).

篇4

【關(guān)鍵詞】計(jì)算機(jī)網(wǎng)絡(luò)安全概念;計(jì)算機(jī)通信網(wǎng)絡(luò)威脅的成因;計(jì)算機(jī)通信網(wǎng)絡(luò)的防護(hù)方法

1.計(jì)算機(jī)網(wǎng)絡(luò)安全概念

網(wǎng)絡(luò)安全具有保密性、完整性、可用性、可控性和可審查性等五個(gè)特征:保密性指信息不泄露給非授權(quán)用戶、實(shí)體或過程,或供其利用的特性;完整性指數(shù)據(jù)未經(jīng) 授權(quán)不能進(jìn)行改變的特性,也即信息在存儲(chǔ)或傳輸過程中保持不被修改、不被破壞和丟失的特性;可用性指可被授權(quán)實(shí)體訪問并按需求使用的特性。即當(dāng)需要時(shí)能否 存取所需的信息;可控性指對(duì)信息的傳播及內(nèi)容具有控制能力;可審查性指出現(xiàn)的安全問題時(shí)提供依據(jù)與手段。

2.計(jì)算機(jī)通信網(wǎng)絡(luò)威脅的成因

在高科技技術(shù)中,互聯(lián)網(wǎng)技術(shù)和計(jì)算機(jī)技術(shù)具有相對(duì)的復(fù)雜性,運(yùn)用的技術(shù)和知識(shí)也相對(duì)的較多,所以,對(duì)計(jì)算機(jī)通信網(wǎng)絡(luò)造成安全問題的影響因素也特別多。計(jì) 算機(jī)通信網(wǎng)絡(luò)安全技術(shù)的主要作用就在于能對(duì)網(wǎng)絡(luò)系統(tǒng)中的軟件、硬件以及數(shù)據(jù)進(jìn)行保護(hù),避免遭受外界破壞,保證網(wǎng)絡(luò)系統(tǒng)的正常運(yùn)轉(zhuǎn)。

2.1客觀原因

首先,計(jì)算機(jī)通信網(wǎng)絡(luò)所具有聯(lián)結(jié)廣泛的特性決定了給網(wǎng)絡(luò)攻擊帶來了必要的條件,非法入侵者依據(jù)網(wǎng)絡(luò)存在的漏洞或存在安全缺陷對(duì)網(wǎng)絡(luò)系統(tǒng)的硬件、軟件進(jìn)行 攻擊,導(dǎo)致系統(tǒng)中數(shù)據(jù)的丟失,即便有些信息在安全級(jí)別方面進(jìn)行了設(shè)置但還會(huì)收集整理有漏洞的存在。其次,計(jì)算機(jī)系統(tǒng)與通信網(wǎng)絡(luò)自身較脆弱,因此遭受不同程 度的攻擊是不可避免的。再次,計(jì)算機(jī)病毒的傳播也加劇了網(wǎng)絡(luò)通信安全問題的出現(xiàn),使網(wǎng)絡(luò)系統(tǒng)遭受著不同程度的打擊,造成數(shù)據(jù)的改動(dòng)、刪除最終破壞整個(gè)系 統(tǒng)。最后,電子商務(wù)軟件普遍應(yīng)用到通信網(wǎng)絡(luò)系統(tǒng)中,而這些電子商務(wù)軟件的源代碼又是公開的,這給非法入侵者尋找系統(tǒng)漏洞帶來了便利。

2.2主觀原因

主要是因?yàn)橛?jì)算機(jī)系統(tǒng)網(wǎng)絡(luò)管理工作人員忽視了其潛在的安全問題,還有就是他們的實(shí)際操作技術(shù)水平不高,在操作過程中收集整理經(jīng)常會(huì)違反了安全保密所制定的要求,對(duì)于操作的規(guī)則章程也不夠了解,比如,在工作中對(duì)于一些不能公開的秘密文件卻公開,由于長(zhǎng)時(shí)間使用一種密 鑰,使得密碼被破解等種種因素,最終導(dǎo)致了網(wǎng)絡(luò)系統(tǒng)在管理上失去了條理性以及大量的漏洞。在對(duì)網(wǎng)絡(luò)系統(tǒng)進(jìn)行管理與使用過程中,人們會(huì)更多的偏向效益以及人 為管理是否方便上,對(duì)于安全保密方面的問題考慮的甚少。

3.計(jì)算機(jī)通信網(wǎng)絡(luò)的防護(hù)方法

針對(duì)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)存在的威脅,從硬件策略、軟件策略和管理策略等三個(gè)方面進(jìn)行:

3.1硬件策略

硬件系統(tǒng)是構(gòu)成計(jì)算機(jī)網(wǎng)絡(luò)最基本的物質(zhì)。要保證計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全、可靠,必須保證系統(tǒng)實(shí)體有個(gè)安全的物理環(huán)境條件。這個(gè)安全的環(huán)境是指機(jī)房及其設(shè) 施,主要包括以下內(nèi)容:計(jì)算機(jī)系統(tǒng)環(huán)境應(yīng)嚴(yán)格執(zhí)行包括溫度、濕度、振動(dòng)、電氣干擾等標(biāo)準(zhǔn);建設(shè)機(jī)房應(yīng)選取外部環(huán)境安全可靠,抗電磁干擾、避免強(qiáng)振動(dòng)源的環(huán) 境;建立機(jī)房安全防護(hù)制度,針對(duì)物理性災(zāi)害和防止未授權(quán)個(gè)人或團(tuán)體破壞、篡改或盜竊網(wǎng)絡(luò)設(shè)施等對(duì)策。

3.2軟件策略

軟件策略主要保護(hù)計(jì)算機(jī)網(wǎng)絡(luò)數(shù)據(jù)傳輸?shù)挠行?,保障?shù)據(jù)的安全性、完整性等。具體包括反病毒技術(shù)、防火墻技術(shù)、加密技術(shù)、虛擬專有網(wǎng)絡(luò)技術(shù)和入侵檢測(cè)防衛(wèi)技術(shù)等幾方面:

3.2.1反病毒技術(shù)

病毒具有傳播性和潛伏性等特點(diǎn),造成計(jì)算機(jī)變慢,甚至是癱瘓,進(jìn)而帶來數(shù)據(jù)丟失等危害。病毒防范技術(shù)是過對(duì)網(wǎng)絡(luò)上流通的數(shù)據(jù)、計(jì)算機(jī)內(nèi)的文件、內(nèi)存和磁盤進(jìn)行掃描,發(fā)現(xiàn)病毒并清除的技術(shù)?,F(xiàn)在世界上成熟的反病毒技術(shù)已經(jīng)完全可以作到對(duì)所有的已知病毒徹底預(yù)防、徹底殺除,主要涉及實(shí)施監(jiān)視技術(shù)、自動(dòng)解壓縮技術(shù)和全平臺(tái)反病毒技術(shù)等。

3.2.2防火墻技術(shù)

防火墻是一個(gè)或一組實(shí)施訪問控制策略的系統(tǒng),在內(nèi)部局域網(wǎng)與Internet之間的形成的一道安全保護(hù)屏障,防止非法用戶訪問內(nèi)部網(wǎng)絡(luò)上的資源和非法向 外傳遞內(nèi)部消息,同時(shí)也防止這類非法和惡意的網(wǎng)絡(luò)行為導(dǎo)致內(nèi)部網(wǎng)絡(luò)受破壞。防火墻可能是軟件,也可能是硬件或兩者都有。根據(jù)防火墻應(yīng)用在網(wǎng)絡(luò)中的層次不同進(jìn)行劃分,可分為:網(wǎng)絡(luò)層防火墻、應(yīng)用層防火墻、復(fù)合型防火墻,它們之間各有所長(zhǎng),具體使用哪一種,要看網(wǎng)絡(luò)的具體需要。

3.2.3加密技術(shù)

加密技術(shù)是電子商務(wù)采取的主要安全保密措施,是最常用的安全保密手段,利用技術(shù)手段把重要的數(shù)據(jù)變?yōu)閬y碼(加密)傳送,到達(dá)目的地后再用相同或不同的手段還原(解密)。加密技術(shù)的應(yīng)用是多方面的,但最為廣泛的還是在電子商務(wù)和VPN上的應(yīng)用,深受廣大用戶的喜愛。

3.2.4虛擬專有網(wǎng)絡(luò)

虛擬專有網(wǎng)絡(luò)是在公共通信網(wǎng)絡(luò)上建立專用網(wǎng)絡(luò),數(shù)據(jù)在公共通信網(wǎng)絡(luò)上構(gòu)建,包括路由過濾技術(shù)和隧道技術(shù)。

3.2.5入侵檢測(cè)和主動(dòng)防衛(wèi)技術(shù)

入侵檢測(cè)是對(duì)入侵行為的發(fā)覺,主要通過關(guān)鍵點(diǎn)信息收集和分析,發(fā)現(xiàn)網(wǎng)絡(luò)中違反安全策略和被攻擊的跡象。而入侵檢測(cè)的軟件與硬件的組合便是入侵檢測(cè)系統(tǒng)。入侵檢測(cè)系統(tǒng)可分為事件產(chǎn)生器、事件分析器、響應(yīng)單元和事件數(shù)據(jù)庫(kù)等四個(gè)方面。

3.3管理策略

計(jì)算機(jī)網(wǎng)絡(luò)的安全管理,不僅要看所采用的安全技術(shù)和防范措施,而且要看它所采取的管理措施和執(zhí)行計(jì)算機(jī)安全保護(hù)法律、法規(guī)的力度。只有將兩者緊密結(jié)合,才能使計(jì)算機(jī)網(wǎng)絡(luò)安全確實(shí)有效。計(jì)算機(jī)網(wǎng)絡(luò)的安全管理,包括對(duì)計(jì)算機(jī)用戶的安全教育、建立相應(yīng)的安全管理機(jī)構(gòu)、不斷完善和加強(qiáng)計(jì)算機(jī)的管理功能、加強(qiáng)計(jì)算機(jī)及網(wǎng)絡(luò)的立法和執(zhí)法力度等方面。加強(qiáng)計(jì)算機(jī)安全管理、加強(qiáng)用戶的法律、法規(guī)和道德觀念,提高計(jì)算機(jī)用戶的安全意識(shí),對(duì)防止計(jì)算機(jī)犯罪、抵制黑客攻擊和防止計(jì)算機(jī)病毒干擾,是十分重要的措施。

3.4加強(qiáng)網(wǎng)絡(luò)安全教育及內(nèi)部管理

在計(jì)算機(jī)通信網(wǎng)絡(luò)的使用中,計(jì)算機(jī)通信網(wǎng)絡(luò)的安全性非常的重要,應(yīng)該加強(qiáng)網(wǎng)絡(luò)安全教育的知識(shí),增加人們的網(wǎng)絡(luò)安全意識(shí),與此同時(shí),還應(yīng)該對(duì)專業(yè)的高素質(zhì)網(wǎng)絡(luò)技術(shù)人員進(jìn)行培養(yǎng),保證網(wǎng)絡(luò)系統(tǒng)的安全性。此外,還應(yīng)該加強(qiáng)各部門之間的聯(lián)系,通過合作的形式制定合理的網(wǎng)絡(luò)安全防護(hù)措施。在網(wǎng)絡(luò)安全的維護(hù)中,網(wǎng)絡(luò)技術(shù)人員是非常重要的, 要想對(duì)計(jì)算機(jī)通信網(wǎng)絡(luò)安全進(jìn)行有效地管理,還應(yīng)該對(duì)網(wǎng)絡(luò)管理人員的實(shí)踐經(jīng)驗(yàn)進(jìn)行嚴(yán)格的核查。

4.結(jié)束語(yǔ)

隨著計(jì)算機(jī)技術(shù)和網(wǎng)絡(luò)業(yè)務(wù)發(fā)展,計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用進(jìn)入社會(huì)各個(gè)方面,影響著經(jīng)濟(jì)和社會(huì)的穩(wěn)定。網(wǎng)絡(luò)通信安全成為重要的研究課題。文章探討了計(jì)算機(jī)通信網(wǎng)絡(luò)中存在的威脅,并構(gòu)建了基于硬件策略、軟件策略和管理策略的網(wǎng)絡(luò)安全防護(hù)體系。 [科]

【參考文獻(xiàn)】

[1]閆宏生,王雪莉,楊軍.計(jì)算機(jī)網(wǎng)絡(luò)安全與防護(hù).電子工業(yè)出版社,2007-08-01.

篇5

[論文摘 要]隨著計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的不斷發(fā)展,高校計(jì)算機(jī)網(wǎng)絡(luò)也越來越普及,從而網(wǎng)絡(luò)安全問題也日益突出。本文對(duì)當(dāng)前高校計(jì)算機(jī)網(wǎng)絡(luò)存在的問題進(jìn)行了分析,并針對(duì)這些問題提出了一些防護(hù)措施,從而確保高校計(jì)算機(jī)網(wǎng)絡(luò)的安全暢通。

引言:隨著互聯(lián)網(wǎng)的迅速發(fā)展,計(jì)算機(jī)網(wǎng)絡(luò)已成為高??蒲?、管理和教學(xué)所必不可少的重要設(shè)施。計(jì)算機(jī)網(wǎng)絡(luò)通過網(wǎng)絡(luò)通信技術(shù)以及計(jì)算機(jī)技術(shù),從而實(shí)現(xiàn)高校內(nèi)計(jì)算機(jī)局域網(wǎng)互連,并通過中國(guó)科學(xué)院計(jì)算機(jī)網(wǎng)絡(luò)、中國(guó)教育和科研計(jì)算機(jī)網(wǎng)與國(guó)際互聯(lián)網(wǎng)絡(luò)互連,實(shí)現(xiàn)資源共享和對(duì)外交流。與此同時(shí),計(jì)算機(jī)網(wǎng)絡(luò)也存在安全問題,高校網(wǎng)絡(luò)如果存在安全問題,從而停止運(yùn)行、被惡意破壞或者中斷服務(wù),將對(duì)高校的各項(xiàng)工作造成嚴(yán)重的影響,其損失也是難以估計(jì)的。因此,充分的了解高校計(jì)算機(jī)網(wǎng)絡(luò)存在的問題,并針對(duì)其提出解決措施,確保高校網(wǎng)絡(luò)安全暢通,已成各高校所關(guān)注的重點(diǎn)問題。

一、計(jì)算機(jī)網(wǎng)絡(luò)安全的概念

計(jì)算機(jī)網(wǎng)絡(luò)安全就是指網(wǎng)絡(luò)上的信息安全,即指網(wǎng)絡(luò)系統(tǒng)的數(shù)據(jù)受到保護(hù),不受到惡意或偶然的更改、泄露、破壞,網(wǎng)絡(luò)服務(wù)不中斷,系統(tǒng)可以連續(xù)可靠正常的運(yùn)行。從廣義的角度來說,凡是涉及到網(wǎng)絡(luò)上信息的真實(shí)性、可用性、完整性、可控性以及保密性的相關(guān)理論和技術(shù)都是網(wǎng)絡(luò)安全的研究領(lǐng)域。

二、高校計(jì)算機(jī)網(wǎng)絡(luò)存在的安全問題

1.硬件問題

高校計(jì)算機(jī)網(wǎng)絡(luò)設(shè)備分布范圍比較廣泛,尤其是室外設(shè)備,如電纜、電源、通信光纜等,從而不能進(jìn)行封閉式管理。室內(nèi)的設(shè)備經(jīng)常發(fā)生損壞、破壞、被盜等情況,如果包含數(shù)據(jù)的主機(jī)、光碟、軟盤等被盜,將可能發(fā)生數(shù)據(jù)泄露或丟失。不管其中哪一個(gè)出現(xiàn)問題,都將導(dǎo)致校網(wǎng)的癱瘓,影響高校各項(xiàng)工作的正常開展。

2.技術(shù)問題

目前大多數(shù)高校都是利用Internet 技術(shù)構(gòu)造的,且連接互聯(lián)網(wǎng)。首先互聯(lián)網(wǎng)的技術(shù)具有共享性及開放性,TCP/IP 協(xié)議是 Internet中的重要協(xié)議,由于最初設(shè)計(jì)時(shí)沒有考慮安全問題,導(dǎo)致IP 網(wǎng)在安全問題上的先天缺陷,使高校網(wǎng)落在運(yùn)行過程中將面臨各種安全性威脅。其次,高校計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)中存在“后門”或安全漏洞等。最后,在高校網(wǎng)絡(luò)上沒有采取正確安全機(jī)制的和安全策略,也是高校計(jì)算機(jī)網(wǎng)絡(luò)存在重要安全問題。

3.管理和使用的問題

網(wǎng)絡(luò)系統(tǒng)的是否能正常運(yùn)行離不開系統(tǒng)管理人員對(duì)網(wǎng)絡(luò)系統(tǒng)的管理。很多高校對(duì)網(wǎng)絡(luò)安全保護(hù)不夠重視以及資金投入不足等問題,造成管理者心有余而力不足,在管理上無法跟上其他單位。另外,用戶有時(shí)因個(gè)人操作失誤也會(huì)對(duì)系統(tǒng)造成破壞。管理人員可以通過對(duì)用戶的權(quán)限進(jìn)行設(shè)置,限制某些用戶的某些操作,從而避免用戶的故意破壞。由于對(duì)計(jì)算機(jī)系統(tǒng)的管理不當(dāng),會(huì)造成設(shè)備損壞、信息泄露等。因此科學(xué)合理的管理是必須的。

三、計(jì)算機(jī)網(wǎng)絡(luò)的安全防護(hù)措施

1.技術(shù)上的安全防護(hù)措施

目前, 網(wǎng)絡(luò)安全技術(shù)防護(hù)措施主要包括:防火墻技術(shù)、身份驗(yàn)證、入侵檢測(cè)技術(shù)、殺毒技術(shù)加密技術(shù)、訪問控制等內(nèi)容。針對(duì)高校網(wǎng)絡(luò)來說,應(yīng)采取一下幾點(diǎn)措施:

(1)防火墻技術(shù)

按照某種規(guī)則對(duì)互聯(lián)網(wǎng)和專網(wǎng),或者對(duì)互聯(lián)網(wǎng)的部分信息交換進(jìn)監(jiān)控和審計(jì),從而阻止不希望發(fā)生的網(wǎng)絡(luò)間通信。它可以有效地將外部網(wǎng)與內(nèi)網(wǎng)隔離開,從而保證校網(wǎng)不受到未經(jīng)授權(quán)的訪問者侵入。

(2)VLAN 技術(shù)。VLAN 技術(shù)即虛擬局域網(wǎng)技術(shù),其核心是網(wǎng)絡(luò)分段,按照不同的安全級(jí)別以及不同的應(yīng)用業(yè)務(wù),將網(wǎng)絡(luò)進(jìn)行分?jǐn)嗖⒏綦x,從而實(shí)現(xiàn)訪問的相互間控制,可以限制用戶的非法訪問。

(3)防病毒技術(shù)。選擇合適的網(wǎng)絡(luò)殺毒軟件,對(duì)網(wǎng)絡(luò)定期進(jìn)行查毒、殺毒、網(wǎng)絡(luò)修復(fù)等。與此同時(shí),對(duì)殺毒軟件要及時(shí)升級(jí)換代,從而確保其“殺傷力”。

(4)入侵檢測(cè)技術(shù)。入侵檢測(cè)技術(shù)是防火墻的合理補(bǔ)充, 幫助系統(tǒng)對(duì)付網(wǎng)絡(luò)攻擊, 擴(kuò)展系統(tǒng)管理員的安全管理能力, 提高信息安全基礎(chǔ)結(jié)構(gòu)的完整性。

2.管理上的安全防護(hù)措施

(1)網(wǎng)絡(luò)設(shè)備科學(xué)合理的管理。對(duì)網(wǎng)絡(luò)設(shè)備進(jìn)行合理的管理,必定能增加高校網(wǎng)絡(luò)的安全性。比如將一些重要的設(shè)備盡量進(jìn)行集中管理,如主干交換機(jī)、各種服務(wù)器等;對(duì)各種通信線路盡量進(jìn)行架空、穿線或者深埋,并做好相應(yīng)的標(biāo)記;對(duì)終端設(shè)備實(shí)行落實(shí)到人,進(jìn)行嚴(yán)格管理,如工作站以及其他轉(zhuǎn)接設(shè)備等。

(2)網(wǎng)絡(luò)的安全管理。制定一套安全管理制度,此外還必須對(duì)管理人員進(jìn)行安全管理意識(shí)培訓(xùn)。安全管理的工作相當(dāng)復(fù)雜,涉及到各院系、部的人員和業(yè)務(wù),因此學(xué)校必須成立信息安全管理委員會(huì),建立起安全管理分級(jí)負(fù)責(zé)的組織體系。加強(qiáng)對(duì)管理員安全技術(shù)和用戶安全意識(shí)的培訓(xùn)工作。

(3)建立安全實(shí)時(shí)響應(yīng)和應(yīng)急恢復(fù)的整體防護(hù)。設(shè)備壞了可以換,但是數(shù)據(jù)一旦丟失或被破壞是很難被修復(fù)或恢復(fù)的,從而造成的損失也是無法估計(jì)和彌補(bǔ)的。因此,必須建立一套完整的數(shù)據(jù)備分和恢復(fù)措施。從而確保網(wǎng)絡(luò)發(fā)生故障或癱瘓后數(shù)據(jù)丟失、不損壞。

(4)完善相關(guān)的法律法規(guī),加強(qiáng)宣傳教育,普及安全常識(shí)。計(jì)算機(jī)網(wǎng)絡(luò)是一種新生事物。它的一些行為都是無章可循、無法可依的,從而導(dǎo)致計(jì)算機(jī)網(wǎng)絡(luò)上的犯罪十分猖獗。目前國(guó)內(nèi)外都相繼出臺(tái)了一些關(guān)于計(jì)算機(jī)網(wǎng)絡(luò)安全的法律法規(guī),各高校也制度了一些管理制度。與此同時(shí)還要進(jìn)行大量的宣傳,使計(jì)算機(jī)網(wǎng)絡(luò)安全常識(shí)普及。

四、結(jié)束語(yǔ)

高校計(jì)算機(jī)網(wǎng)絡(luò)迅速的普及,為師生的科研、學(xué)習(xí)、工作中知識(shí)獲得和信息交流提供了巨大的幫助。雖然高校計(jì)算機(jī)網(wǎng)絡(luò)存在種種安全問題,但是各高??梢月犎<业慕ㄗh,

增大計(jì)算機(jī)網(wǎng)絡(luò)安全管理的投入,加強(qiáng)安全意識(shí)教育,進(jìn)行相關(guān)技術(shù)培訓(xùn),靈活地運(yùn)用多種安全策略,綜合提高高校網(wǎng)絡(luò)的安全性,從而建設(shè)一個(gè)可靠、安全的科研和教育網(wǎng)絡(luò)環(huán)境。

參考文獻(xiàn)

[1]翁葵陽(yáng).關(guān)于當(dāng)前高校計(jì)算機(jī)網(wǎng)絡(luò)安全管理的思考[J].湖南醫(yī)學(xué)高等專科學(xué)校學(xué)報(bào), 2001,(4):57.

[2]胡世昌.計(jì)算機(jī)網(wǎng)絡(luò)安全隱患分析與防范措施探討[J].信息與電腦,2010,(10):6.

篇6

關(guān)鍵詞:計(jì)算機(jī) 網(wǎng)絡(luò)安全 防護(hù)措施

中圖分類號(hào):TP393 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):1672-3791(2013)03(b)-0021-01

既然我國(guó)的互聯(lián)網(wǎng)用戶最多,那么互聯(lián)網(wǎng)的安全就是重中之重的問題。隨著互聯(lián)網(wǎng)的普及很多生活上的服務(wù)項(xiàng)目都是在網(wǎng)上進(jìn)行,像是網(wǎng)上銀行、網(wǎng)上購(gòu)物、網(wǎng)上交友等等,互聯(lián)網(wǎng)在人們的生活帶來極大的便利的同時(shí)也給用戶的安全帶來了威脅?;ヂ?lián)網(wǎng)上保存著用戶很多很重要的個(gè)人信息,像是聯(lián)系方式、金錢交易、賬戶密碼等等,如果這些個(gè)人信息泄露出去,后果不堪設(shè)想,甚至?xí)鹕鐣?huì)恐慌,所以加強(qiáng)對(duì)網(wǎng)絡(luò)計(jì)算機(jī)的安全和防護(hù)是至關(guān)重要的工作。

1 網(wǎng)絡(luò)計(jì)算機(jī)的安全隱患

1.1 系統(tǒng)自身的安全隱患

計(jì)算機(jī)的操作系統(tǒng)是對(duì)計(jì)算機(jī)本身進(jìn)行管理的一個(gè)主要系統(tǒng),程序員在設(shè)計(jì)操作系統(tǒng)時(shí)為了實(shí)現(xiàn)用戶操作方便等功能不可避免的就會(huì)使系統(tǒng)本身帶有漏洞。操作系統(tǒng)存在漏洞一是程序設(shè)計(jì)時(shí)估計(jì)設(shè)計(jì)的,為了以后設(shè)計(jì)程序的公司能夠?qū)@些系統(tǒng)進(jìn)行遠(yuǎn)程操控,并且進(jìn)行后期的更新;再有就是我們所使用的程序永遠(yuǎn)都是落后于計(jì)算機(jī)系統(tǒng)發(fā)展的,所以程序設(shè)計(jì)總會(huì)因?yàn)槭苤R(shí)和經(jīng)驗(yàn)的影響而是操作系統(tǒng)不完美。而這些漏洞放在互聯(lián)網(wǎng)這個(gè)大環(huán)境中就更加危險(xiǎn),一旦漏洞遭到襲擊,整個(gè)操作系統(tǒng)都會(huì)遭到破壞。

1.2 人為的攻擊的威脅

人為的攻擊就是我們現(xiàn)在所熟知的黑客,黑客往往都是十分精通計(jì)算機(jī)技術(shù)的人員,能夠通過計(jì)算的防火墻設(shè)置和破解計(jì)算機(jī)設(shè)置的密碼,從而竊取計(jì)算機(jī)中的機(jī)密文件和數(shù)據(jù),一般黑客都是為了金錢或是軍事而對(duì)計(jì)算機(jī)進(jìn)行攻擊,再或者有仇視社會(huì)的不滿社會(huì)而發(fā)起對(duì)計(jì)算機(jī)的攻擊。前幾天韓國(guó)的電視臺(tái)就遭到黑客的攻擊。黑客入侵后果往往十分嚴(yán)重,黑客一般瞄準(zhǔn)的目標(biāo)也是關(guān)系國(guó)計(jì)民生的部門,像是銀行、網(wǎng)絡(luò)管理公司、電視臺(tái)、軍事設(shè)備等等,一旦遭到入侵,數(shù)據(jù)就會(huì)大量流失,計(jì)算機(jī)系統(tǒng)會(huì)癱瘓,損失巨大,所以加強(qiáng)防護(hù)對(duì)于防止黑客入侵也有一定的作用。

1.3 病毒的威脅

再有就是病毒,計(jì)算機(jī)病毒其實(shí)就是破壞計(jì)算機(jī)系統(tǒng)的一組程序,幾年前木馬病毒大規(guī)模入侵,造成很多互聯(lián)網(wǎng)用戶的賬戶密碼和重要文件丟失,并且能夠通過病毒程序監(jiān)控被感染電腦的操作,危害十分大。病毒往往都具有自我復(fù)制功能,簡(jiǎn)單的刪除操作并不能將它從計(jì)算機(jī)拔除,一旦用戶一不小心打開了攜帶病毒的文件,計(jì)算機(jī)立刻就會(huì)感染,最終可能就會(huì)導(dǎo)致系統(tǒng)的癱瘓和硬件損害。而互聯(lián)網(wǎng)的存在使得病毒的傳播更加方便,可能在他人傳送給你的文件中,可能在你瀏覽的網(wǎng)頁(yè)中,可能在你下載的文件中等等這些地方都有可能隱藏著病毒程序,而用戶在將病毒下載下來的時(shí)候并沒有察覺自己已下載了病毒,等到自己的計(jì)算機(jī)中招時(shí)就為時(shí)已晚了。

1.4 客觀自然因素的威脅

客觀自然因素主要是指不可抗力例如,地震、洪水、火災(zāi)或雷擊等等這些自然災(zāi)害。這些不可抗力會(huì)對(duì)計(jì)算機(jī)系統(tǒng)和網(wǎng)絡(luò)系統(tǒng)造成不可挽回的毀滅性的破壞。一旦發(fā)生,人員要首先確保自己的人身安全,對(duì)計(jì)算機(jī)系統(tǒng)和網(wǎng)絡(luò)系統(tǒng)的破壞,人類無能為力。而且這種威脅是不能預(yù)測(cè)的,只能是人們加強(qiáng)對(duì)災(zāi)害的應(yīng)付能力。

2 網(wǎng)絡(luò)計(jì)算機(jī)的防護(hù)措施

2.1 對(duì)于操作系統(tǒng)的問題,我們可以對(duì)操作系統(tǒng)進(jìn)行量身定制

用戶要根據(jù)自己計(jì)算機(jī)的兼容性和遵循有效實(shí)用的原則來選擇適合自己計(jì)算機(jī)的操作系統(tǒng)。不可一味貪高,一味的安裝高版本的操作系統(tǒng),要知道操作系統(tǒng)的運(yùn)行是依賴于計(jì)算機(jī)的硬件系統(tǒng)的,你的計(jì)算機(jī)硬件本身的配置不高而強(qiáng)行安裝高版本的操作系統(tǒng),比如你的電腦硬件只能支持安裝WindowsXP系統(tǒng),而你卻強(qiáng)行安裝Windows7的操作系統(tǒng),那么新的系統(tǒng)在你的計(jì)算機(jī)上運(yùn)行會(huì)很不流暢甚至根本運(yùn)行不起來。再有在進(jìn)行安裝時(shí)要注意很多人都會(huì)選擇自動(dòng)安裝來完成安裝過程,但這其實(shí)會(huì)使系統(tǒng)在安裝過程中漏洞暴露出來,給計(jì)算機(jī)安全帶來隱患。正確的應(yīng)該是手動(dòng)進(jìn)行系統(tǒng)的安裝,并且使用防火墻等對(duì)系統(tǒng)的漏洞進(jìn)行分析。

2.2 對(duì)于病毒的威脅,我們首先要安裝防病毒和殺病毒的軟件

在系統(tǒng)安裝好后,在聯(lián)入網(wǎng)絡(luò)之前要安裝殺毒軟件,安裝權(quán)威性的殺毒性能好的殺毒軟件,像是卡巴斯基、金山和360等這些殺毒效果好的軟件,并且這些殺毒軟件要帶有自動(dòng)升級(jí)和自動(dòng)查殺的功能,杜絕病毒的入侵。但病毒永遠(yuǎn)比殺毒軟件發(fā)展的要快,幾年前的木馬病毒現(xiàn)在的殺毒軟件基本都能對(duì)其查殺,但新發(fā)展的新型木馬對(duì)于一些殺毒軟件來說就查殺不了,所以用戶要經(jīng)常對(duì)殺毒軟件進(jìn)行升級(jí)更新,不斷更新病毒庫(kù),防范新型病毒的入侵。

2.3 防范病毒和人為攻擊還要設(shè)置防火墻

防火墻是保護(hù)計(jì)算機(jī)系統(tǒng)的最后一道屏障,會(huì)根據(jù)用戶的設(shè)置而確定讓那些數(shù)據(jù)通過計(jì)算機(jī)系統(tǒng),屬于隔離技術(shù)中的一種。防火墻的安裝和設(shè)置能夠抵擋病毒的進(jìn)攻,保護(hù)用戶的計(jì)算機(jī)免受一些病毒帶來的危害。防火墻是一種用戶可以控制的防護(hù)策略,當(dāng)某些不明程序?qū)τ?jì)算機(jī)進(jìn)行訪問時(shí),用戶可以通過選擇信任或是不信任來控制是否讓該程序訪問您的計(jì)算機(jī),一定程度上減少了病毒感染的幾率。同時(shí)這也要求用戶在使用計(jì)算機(jī)時(shí)對(duì)于自己不熟悉的程序或應(yīng)用不要輕易信任進(jìn)行安裝,以免由于用戶自己的輕信造成計(jì)算機(jī)遭到病毒的攻擊。用戶在下載軟件應(yīng)用時(shí)也要從官方的權(quán)威網(wǎng)站上下載,不要從小網(wǎng)站或是網(wǎng)頁(yè)上的鏈接進(jìn)行下載,因?yàn)檫@些地方經(jīng)常都隱藏著病毒程序,會(huì)使計(jì)算機(jī)中病毒。

3 結(jié)語(yǔ)

網(wǎng)絡(luò)計(jì)算機(jī)的安全和防護(hù)說到底就是保護(hù)用戶的個(gè)人信息不受侵害,加強(qiáng)網(wǎng)絡(luò)計(jì)算機(jī)的安全和防護(hù)不管是對(duì)于網(wǎng)絡(luò)公司還是用戶個(gè)人都是勢(shì)在必行,一定要做的工作。網(wǎng)絡(luò)為我們帶來了便利,也為我們帶來了安全威脅,如果不注意保護(hù)自己的網(wǎng)絡(luò)安全,加強(qiáng)防護(hù)措施,那么也許有一天你醒來會(huì)發(fā)現(xiàn)自己的聯(lián)系方式被人竊取,自己公司的賬戶中的資金不翼而飛,自己平常愛上的購(gòu)物網(wǎng)站會(huì)多了很多已經(jīng)購(gòu)買的不需要的東西,所以為了防止這樣一天的到來,請(qǐng)保護(hù)自己的計(jì)算機(jī)網(wǎng)絡(luò),加強(qiáng)網(wǎng)絡(luò)計(jì)算機(jī)的防護(hù)措施。

參考文獻(xiàn)

[1] 李紅升.分析計(jì)算機(jī)信息傳輸中的安全保護(hù)策略[J].計(jì)算機(jī)光盤軟件與應(yīng)用,2010(13):33-36.

[2] 穆星.互聯(lián)網(wǎng)中個(gè)人計(jì)算機(jī)的安全策略[J].電腦知識(shí)與技術(shù),2008(4):34-36.

[3] 林麗麗.淺談寬帶網(wǎng)絡(luò)環(huán)境下個(gè)人計(jì)算機(jī)信息安全的自我防護(hù)[J].福建電腦,2008(12):14-16.

篇7

關(guān)鍵詞:軍隊(duì)計(jì)算機(jī)網(wǎng)絡(luò);安全防護(hù)

中圖分類號(hào):TP393文獻(xiàn)標(biāo)識(shí)碼:A文章編號(hào):1009-3044(2012)22-5312-02

隨著信息軍事時(shí)代的來臨,“網(wǎng)絡(luò)中心戰(zhàn)”、“網(wǎng)絡(luò)中心行動(dòng)”成為當(dāng)前軍事領(lǐng)域戰(zhàn)爭(zhēng)行動(dòng)的基本方式。軍隊(duì)計(jì)算機(jī)網(wǎng)絡(luò)是實(shí)施網(wǎng)絡(luò)中心戰(zhàn)、網(wǎng)絡(luò)中心行動(dòng)的關(guān)鍵基礎(chǔ)設(shè)施,是敵重點(diǎn)攻擊的對(duì)象,其安全防護(hù)情況直接關(guān)系其效能作用的發(fā)揮,關(guān)系到戰(zhàn)爭(zhēng)的勝負(fù),因此必須認(rèn)真研究分析其安全形勢(shì),剖析存在問題,采取有力措施,提高安全防護(hù)能力。

1軍隊(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全形勢(shì)分析

1.1形勢(shì)的嚴(yán)峻性

信息軍事時(shí)代,信息安全成為軍隊(duì)安全的重中之重。軍隊(duì)計(jì)算機(jī)網(wǎng)絡(luò)是承載信息的重要平臺(tái),圍繞網(wǎng)絡(luò)展開的信息竊密與反竊密斗爭(zhēng)正愈演愈烈。一些國(guó)家和地區(qū)利用網(wǎng)絡(luò)大肆竊取我軍秘密信息,并綜合盜用黑客、木馬、病毒攻擊及竊取等多種信息作戰(zhàn)手段對(duì)我網(wǎng)絡(luò)進(jìn)行破壞,嚴(yán)重威脅著國(guó)家和軍隊(duì)安全。

1.2威脅的多元性

軍隊(duì)計(jì)算機(jī)網(wǎng)絡(luò)雖然在物理上與其他網(wǎng)絡(luò)隔離,但是由于系統(tǒng)建設(shè)規(guī)模大、涉及領(lǐng)域廣、組織結(jié)構(gòu)復(fù)雜、缺乏嚴(yán)密的法規(guī)標(biāo)準(zhǔn),使得軍隊(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù)異常困難,從某種意義上講,計(jì)算機(jī)網(wǎng)絡(luò)上任何一個(gè)環(huán)節(jié)和關(guān)節(jié)點(diǎn)的被突破,都可能使全網(wǎng)和全系統(tǒng)癱瘓,后果不堪設(shè)想。

1.3事件的突發(fā)性

計(jì)算機(jī)網(wǎng)絡(luò)安全威脅往往具有潛伏性和不可預(yù)測(cè)性,對(duì)被攻擊方而言安全事件呈現(xiàn)出極強(qiáng)的突發(fā)性,被攻擊方往往會(huì)喪失寶貴的防御時(shí)間,為信息安全事件處置帶來極大的挑戰(zhàn),計(jì)算機(jī)網(wǎng)絡(luò)安全威脅中的很多事件還沒有被察覺,就已經(jīng)造成不可預(yù)料的損失。目前,計(jì)算機(jī)芯片、骨干路由器和微機(jī)主板等核心技術(shù)多數(shù)仍由國(guó)外進(jìn)口,一旦敵對(duì)勢(shì)力在特定的時(shí)間激活惡意程序,就可以在我們毫無察覺的情況下瞬間發(fā)起攻擊,造成整個(gè)系統(tǒng)的癱瘓。

1.4處置的艱巨性

信息化條件下,信息爭(zhēng)奪空間巨大、流動(dòng)性強(qiáng),領(lǐng)域不斷拓展,安全隱患不斷增多。而當(dāng)前部隊(duì)部分人員信息安全觀念淡??;安全防護(hù)技術(shù)手段落后,針對(duì)性應(yīng)急處置手段缺乏;法規(guī)制度不完備,組織安全防護(hù)力度差,對(duì)部分安全事件防護(hù)處置策略缺少相應(yīng)的規(guī)范和力量。軍事網(wǎng)絡(luò)失泄密一旦發(fā)生,將導(dǎo)致整個(gè)網(wǎng)絡(luò)震蕩,失密影響范圍廣泛,泄密后果十分嚴(yán)重。

2軍隊(duì)計(jì)算絡(luò)安全存在的主要問題

計(jì)算機(jī)網(wǎng)絡(luò)安全保密工作十分重要,目前,我軍計(jì)算機(jī)網(wǎng)絡(luò)安全方面還存在以下問題:

2.1網(wǎng)絡(luò)安全防護(hù)意識(shí)比較淡薄

目前,部隊(duì)計(jì)算機(jī)網(wǎng)絡(luò)建設(shè)普遍受到高度重視,但是有些單位僅僅看到網(wǎng)絡(luò)建設(shè)帶來的顯著效益和便利,而對(duì)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)安全防護(hù)建設(shè)同步規(guī)劃、同步建設(shè)的認(rèn)識(shí)較為短淺。從計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù)系統(tǒng)建設(shè)投入看,國(guó)外計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù)投入占整體投入的10-20%,我國(guó)僅占到2-5%,不足國(guó)外的四分之一,軍隊(duì)在此方面的投入也明顯不足。同時(shí),受長(zhǎng)期和平環(huán)境影響,“有密難保、無密可?!钡乃枷胍庾R(shí)普遍存在,對(duì)網(wǎng)絡(luò)安全問題關(guān)注不夠,思想意識(shí)比較淡薄,影響到計(jì)算機(jī)網(wǎng)絡(luò)整體安全防護(hù)建設(shè)的發(fā)展。

2.2網(wǎng)絡(luò)安全防護(hù)建設(shè)相對(duì)滯后

我軍圍繞作戰(zhàn)應(yīng)用需求,重點(diǎn)加強(qiáng)了光纖傳輸鏈路建設(shè),網(wǎng)絡(luò)基礎(chǔ)已經(jīng)比較配套,但安全防護(hù)建設(shè)卻明顯滯后。部分單位未對(duì)網(wǎng)絡(luò)進(jìn)行防火墻、保密機(jī)配套建設(shè);相當(dāng)數(shù)量的終端沒有安裝防病毒系統(tǒng);入侵檢測(cè)沒有完全發(fā)揮起作用;安防系統(tǒng)系統(tǒng)建設(shè)各自為戰(zhàn),無法形成整體安全防護(hù)體系等,這些都制約了計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù)整體水平的發(fā)展。。

2.3網(wǎng)絡(luò)安全防護(hù)標(biāo)準(zhǔn)尚未健全

當(dāng)前,我軍陸續(xù)頒布了一系列與網(wǎng)絡(luò)信息安全相關(guān)的法律法規(guī),但在安全保密等級(jí)劃分、網(wǎng)絡(luò)安全體系規(guī)范、網(wǎng)絡(luò)安全策略制定、網(wǎng)絡(luò)防護(hù)手段使用規(guī)范等方面仍存在不足。例如,對(duì)軍隊(duì)網(wǎng)絡(luò)安全體系建設(shè)標(biāo)準(zhǔn)中部分設(shè)備、系統(tǒng)未進(jìn)行明確;安全防護(hù)等級(jí)雖已明確,但配套手段還沒有統(tǒng)一進(jìn)行明確,無法達(dá)到最佳防護(hù)。同時(shí),制度標(biāo)準(zhǔn)的落實(shí)情況也令人堪憂,有令不行、有禁不止的現(xiàn)象隨處可見,這些都對(duì)軍用計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)帶來了巨大的安全隱患。

2.4網(wǎng)絡(luò)核心技術(shù)受制于人

雖然近年來我國(guó)的信息技術(shù)得以飛速發(fā)展,但仍沒有擺脫技術(shù)落后的局面,特別是計(jì)算機(jī)芯片、操作系統(tǒng)、路由協(xié)調(diào)等核心技術(shù)仍然沒有擺脫國(guó)外的束縛。目前,我軍大多數(shù)信息網(wǎng)絡(luò)采用的都是微軟的windows系列操作系統(tǒng)和TCP/IP、IPX/SPX等網(wǎng)絡(luò)協(xié)議,這些系統(tǒng)的共同特點(diǎn)是在設(shè)計(jì)之初主要考慮了易用性而忽視了系統(tǒng)安全性,使軍事信息網(wǎng)絡(luò)自身從建設(shè)之初就存在安全隱患。

3加強(qiáng)軍隊(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù)的對(duì)策措施

計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用與安全防護(hù)問題相生相伴,是“矛”和“盾”的關(guān)系,信息安全問題將長(zhǎng)期存在,不可能徹底避免和消除。為此,必須著眼防患于未然,積極建設(shè)計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù)體系,有效提升網(wǎng)絡(luò)安全防護(hù)能力,確?!胺欠ㄓ脩暨M(jìn)不來,秘密信息取不走,網(wǎng)絡(luò)平臺(tái)摧不垮”。

3.1強(qiáng)化人員安全防護(hù)意識(shí)

強(qiáng)化軍隊(duì)人員的信息安全意識(shí),一是通過大眾傳播媒介,增強(qiáng)信息安全意識(shí),普及信息安全知識(shí),依托信息服務(wù)網(wǎng)站開設(shè)信息網(wǎng)絡(luò)安全知識(shí)普及專欄,提高安全防護(hù)能力,增強(qiáng)部隊(duì)官兵信息安全防范意識(shí)。二是積極組織各種專題討論和培訓(xùn)班,培養(yǎng)信息安全人才,使部隊(duì)有計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù)方面的“明白人”。三是要積極開展安全策略研究,明確安全責(zé)任,增強(qiáng)人員的責(zé)任心,全面提高部隊(duì)信息安全防護(hù)能力。

3.2建立健全安全管理機(jī)制

針對(duì)我軍軍事信息網(wǎng)絡(luò)安全防護(hù)現(xiàn)狀,制定和完善軍隊(duì)計(jì)算機(jī)網(wǎng)絡(luò)建設(shè)、管理與安全防護(hù)機(jī)制,確立網(wǎng)絡(luò)安全防護(hù)工作科學(xué)、合理的運(yùn)行機(jī)制。一是配套法規(guī)標(biāo)準(zhǔn)。建立健全制度規(guī)定,明確各級(jí)責(zé)任、措施、手段;制定標(biāo)準(zhǔn)規(guī)范,明確建設(shè)技術(shù)體制;規(guī)劃安全策略,明確設(shè)備系統(tǒng)防護(hù)標(biāo)準(zhǔn),以完善網(wǎng)絡(luò)安全法律體系,使信息安全管理走上法制化軌道,確保信息網(wǎng)絡(luò)安全有法可依、有章可循。二是建立協(xié)調(diào)機(jī)制。信息安全防護(hù)工作涉及多個(gè)業(yè)務(wù)職能部門,加強(qiáng)部門之間的相互協(xié)調(diào)、相互補(bǔ)充、統(tǒng)一規(guī)劃、統(tǒng)一管理,提升整體防護(hù)能力。三是組建安全隊(duì)伍。建立計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù)中心,明確安全防護(hù)機(jī)制,建立安全防護(hù)組織領(lǐng)導(dǎo)管理機(jī)構(gòu),明確領(lǐng)導(dǎo)及工作人員,制定管理崗位責(zé)任制及有關(guān)措施,嚴(yán)格內(nèi)部安全管理機(jī)制,并對(duì)破壞網(wǎng)絡(luò)信息安全的事件進(jìn)行調(diào)查和處理,確保網(wǎng)絡(luò)信息的安全。

3.3構(gòu)建安全技術(shù)防護(hù)體系

重點(diǎn)加強(qiáng)四個(gè)體系建設(shè):一是安全監(jiān)察體系。建立健全網(wǎng)絡(luò)安全監(jiān)察機(jī)制;配套建設(shè)計(jì)算機(jī)網(wǎng)絡(luò)入侵檢測(cè)、流量分析、行為審計(jì)等系統(tǒng),增強(qiáng)安全事件的融合分析能力;配備安全管理系統(tǒng),實(shí)現(xiàn)對(duì)全網(wǎng)安全策略的統(tǒng)一管理和控制;加強(qiáng)安全服務(wù)保障體系建設(shè),提供病毒庫(kù)升級(jí)、補(bǔ)丁分發(fā)、安全預(yù)警等安全服務(wù),通過各系統(tǒng)的綜合應(yīng)用,提高網(wǎng)絡(luò)的綜合安全分析能力。二是終端防護(hù)體系。建立協(xié)調(diào)管理機(jī)制,規(guī)范和加強(qiáng)以身份認(rèn)證、授權(quán)管理、責(zé)任認(rèn)定等為主要內(nèi)容的網(wǎng)絡(luò)信任體系建設(shè);強(qiáng)化系統(tǒng)訪問控制,設(shè)定用戶訪問權(quán)限,防止非法用戶侵入或合法用戶不慎操作所造成的破壞;加強(qiáng)實(shí)體鑒別,保證用戶在獲取信息過程中不受干擾、不被假冒,確保用戶終端實(shí)體的可信;加強(qiáng)身份認(rèn)證,為設(shè)備、用戶、應(yīng)用等頒發(fā)數(shù)字證書,并提供數(shù)字簽名、身份驗(yàn)證、訪問控制等服務(wù),防止非授權(quán)接入和訪問;加強(qiáng)終端保護(hù),進(jìn)行終端操作系統(tǒng)的安全加固,防止非法登錄網(wǎng)絡(luò),保證終端資源的可控;提供病毒防護(hù)功能,適時(shí)查殺病毒、檢查漏洞;提供主機(jī)入侵檢測(cè)功能,防止對(duì)終端的攻擊行為,從而全面建立終端防護(hù)體系,為終端用戶構(gòu)造一個(gè)安全環(huán)境。三是安全評(píng)估體系。按照軍隊(duì)有關(guān)防護(hù)標(biāo)準(zhǔn),綜合運(yùn)用漏洞掃描、取證分析、滲透測(cè)試、入侵檢測(cè)等系統(tǒng)和手段對(duì)網(wǎng)絡(luò)進(jìn)行掃描分析,客觀分析網(wǎng)絡(luò)與信息系統(tǒng)所面臨的威脅及其存在的脆弱性,對(duì)安全事件可能造成的危害程度進(jìn)行科學(xué)的定性定量分析,并提出有針對(duì)性的防護(hù)對(duì)策和整改措施,全面防范、化解和減少信息安全風(fēng)險(xiǎn)。四是應(yīng)急響應(yīng)體系。加強(qiáng)信息安全應(yīng)急支援隊(duì)伍建設(shè),明確應(yīng)急響應(yīng)處置方法及原則;充分考慮抗毀性與災(zāi)難恢復(fù),制定和完善應(yīng)急處置預(yù)案根據(jù)安全級(jí)別的要求來制定響應(yīng)策略;建立容災(zāi)備份設(shè)施系統(tǒng),規(guī)范備份制度與流程,對(duì)域名系統(tǒng)、網(wǎng)管系統(tǒng)、郵件系統(tǒng)及重要業(yè)務(wù)系統(tǒng)等重要信息、數(shù)據(jù)適時(shí)進(jìn)行備份,確保系統(tǒng)崩潰以后能夠在最短時(shí)間內(nèi)快速恢復(fù)運(yùn)行,提高信息網(wǎng)絡(luò)的安全性和抗毀性。

3.4發(fā)展自主信息安全產(chǎn)業(yè)

自主信息產(chǎn)業(yè)或信息產(chǎn)品國(guó)產(chǎn)化能夠?yàn)樾畔踩峁└弑WC。要加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)安全保密設(shè)備和系統(tǒng)的“軍產(chǎn)化”,“獨(dú)立化”建設(shè)。為此,應(yīng)抓好以下幾個(gè)方面的工作:一是組織核心技術(shù)攻關(guān),如研發(fā)自主操作系統(tǒng)、密碼專用芯片和安全處理器等,狠抓技術(shù)及系統(tǒng)的綜合集成,以確保軍用計(jì)算機(jī)信息系統(tǒng)安全。二是加強(qiáng)關(guān)鍵技術(shù)研究,如密碼技術(shù)、鑒別技術(shù)、病毒防御技術(shù)、入侵檢測(cè)技術(shù)等,有效提高軍用計(jì)算機(jī)網(wǎng)絡(luò)的安全防護(hù)能力。三是尋求監(jiān)測(cè)評(píng)估手段,如網(wǎng)絡(luò)偵察技術(shù)、信息監(jiān)測(cè)技術(shù)、風(fēng)險(xiǎn)管理技術(shù)、測(cè)試評(píng)估技術(shù)等,構(gòu)建具有我軍特色、行之有效的計(jì)算機(jī)網(wǎng)絡(luò)安全保密平臺(tái),實(shí)現(xiàn)網(wǎng)絡(luò)及終端的可信、可管、可控,擺脫網(wǎng)絡(luò)安全受制于人的被動(dòng)局面。

軍隊(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù)涉及要素眾多,是一個(gè)系統(tǒng)的整體的過程。在進(jìn)行防護(hù)時(shí),要充分認(rèn)清計(jì)算機(jī)網(wǎng)絡(luò)安全面臨的嚴(yán)峻形勢(shì),認(rèn)真查找存在的問題,系統(tǒng)整體的采取有針對(duì)性的防范措施,從而提高網(wǎng)絡(luò)安全防護(hù)能力。

參考文獻(xiàn):

[1]曹旭.計(jì)算機(jī)網(wǎng)絡(luò)安全策略探討[J].計(jì)算機(jī)安全,2011(21).

[2]劉萍.計(jì)算機(jī)網(wǎng)絡(luò)安全及防范技術(shù)探討[J].科技信息,2010(15).

[3]吳世忠,江常青.信息安全保障基礎(chǔ)[M].北京:航空工業(yè)出版社,2010.

篇8

主要的表現(xiàn)可以分為以下幾個(gè)方面:

(1)計(jì)算機(jī)系統(tǒng)自身存在著安全隱患。在目前的計(jì)算機(jī)網(wǎng)絡(luò)通信中,其所采用的計(jì)算機(jī)操作系統(tǒng)自身就存在著一定的安全隱患,同時(shí)加之目前的網(wǎng)絡(luò)通信環(huán)境極其復(fù)雜,因此不可避免的出現(xiàn)計(jì)算機(jī)安全隱患,因此也就有大量的黑客利用存在的系統(tǒng)安全隱患對(duì)用戶的網(wǎng)絡(luò)通信數(shù)據(jù)進(jìn)行竊取,造成用戶的損失。同時(shí)計(jì)算機(jī)軟件也是造成目前網(wǎng)絡(luò)通信安全出現(xiàn)巨大隱患的因素,這主要是由于一些個(gè)人或者組織通過將木馬等病毒植入到軟件內(nèi),用戶通過網(wǎng)絡(luò)將這些軟件下載和安全的過程中就會(huì)激活病毒,從而對(duì)用戶的計(jì)算機(jī)安全造成重大影響。在計(jì)算機(jī)網(wǎng)絡(luò)安全中最為關(guān)鍵的是數(shù)據(jù)信息的安全,這主要是由于數(shù)據(jù)信息不僅關(guān)系到網(wǎng)絡(luò)通信的可靠性,同時(shí)還會(huì)對(duì)用戶的隱私造成巨大影響,甚至?xí)a(chǎn)生巨大的經(jīng)濟(jì)損失,因此必須加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)安全的防護(hù),而加強(qiáng)計(jì)算機(jī)系統(tǒng)安全則是整個(gè)計(jì)算機(jī)安全防護(hù)體系的基礎(chǔ)環(huán)節(jié),同時(shí)也是至關(guān)重要的環(huán)節(jié)。

(2)一方面表現(xiàn)為網(wǎng)絡(luò)安全的隊(duì)伍建設(shè)不健全,現(xiàn)存的網(wǎng)絡(luò)安全人員還尚不充實(shí),由于目前的網(wǎng)絡(luò)安全不斷增加,因此在企業(yè)內(nèi)部普遍存在著企業(yè)的網(wǎng)絡(luò)安全管理人員無法滿足計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù)的需求,同時(shí)還存在著各個(gè)結(jié)構(gòu)在協(xié)調(diào)方面存在著諸多問題,導(dǎo)致了整體的網(wǎng)絡(luò)安全防護(hù)體系效率低下,給網(wǎng)絡(luò)安全帶來了隱患;另一方面,在計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù)的實(shí)施過程中由于缺乏統(tǒng)一的制度化體系,造成了運(yùn)營(yíng)企業(yè)之間難以相互協(xié)調(diào),造成了一定的網(wǎng)絡(luò)安全隱患。而且,由于我國(guó)目前在網(wǎng)絡(luò)安全方面的意識(shí)還不夠,對(duì)于網(wǎng)絡(luò)安全防護(hù)的投入較少,使得網(wǎng)絡(luò)安全的防護(hù)技術(shù)落后,這也造成了巨大的網(wǎng)絡(luò)安全隱患。

(3)首先是運(yùn)營(yíng)商自身的網(wǎng)絡(luò)安全意識(shí)較差,在進(jìn)行網(wǎng)絡(luò)建設(shè)時(shí)并未作出合理化的網(wǎng)絡(luò)安全規(guī)劃,太過于依賴網(wǎng)絡(luò)設(shè)備的邊界條件。而且目前在進(jìn)行網(wǎng)絡(luò)通信時(shí)存在著較多的遠(yuǎn)程維護(hù)管理操作,而在進(jìn)行遠(yuǎn)程管理時(shí)就極易發(fā)生網(wǎng)絡(luò)安全問題。用戶的網(wǎng)絡(luò)安全意識(shí)薄弱是導(dǎo)致網(wǎng)絡(luò)安全隱患的另一個(gè)重要因素,這主要是由于用戶對(duì)于網(wǎng)絡(luò)安全缺乏足夠的認(rèn)識(shí),對(duì)于重要的數(shù)據(jù)信息沒有及時(shí)的進(jìn)行有效備份處理,以致于在發(fā)生網(wǎng)絡(luò)安全問題時(shí)就會(huì)造成較為嚴(yán)重的損失。

2提升網(wǎng)絡(luò)通信安全防護(hù)措施

根據(jù)對(duì)目前的計(jì)算機(jī)網(wǎng)絡(luò)通信中存在的網(wǎng)絡(luò)安全隱患的分析,結(jié)合具體的網(wǎng)絡(luò)安全防護(hù)實(shí)踐經(jīng)驗(yàn),提出以下幾個(gè)方面進(jìn)一步提高網(wǎng)絡(luò)通信安全防護(hù)的措施:

(1)具體的實(shí)現(xiàn)措施主要有以下三個(gè)方面:首先是加強(qiáng)信息傳輸過程中的網(wǎng)絡(luò)入侵檢測(cè),對(duì)惡意使用計(jì)算機(jī)資源的行為實(shí)現(xiàn)及時(shí)的檢測(cè),并且進(jìn)一步擴(kuò)大入侵檢測(cè)的范圍,逐步實(shí)現(xiàn)在整個(gè)計(jì)算機(jī)網(wǎng)絡(luò)的入侵檢測(cè),將網(wǎng)絡(luò)入侵的概率降到最低;其次是對(duì)傳輸?shù)臄?shù)據(jù)進(jìn)行加密處理,數(shù)據(jù)在進(jìn)行有效的加密處理后就會(huì)以完全不同的形式呈現(xiàn)你,因此即便不法分子獲取到數(shù)據(jù)信息也無法進(jìn)一步利用信息,降低了網(wǎng)絡(luò)安全問題代帶來的損失;同時(shí)要大量推廣數(shù)字簽名制度,即在進(jìn)行網(wǎng)絡(luò)通信時(shí)收發(fā)雙方都需要對(duì)自己的身份作出說明,在一方使用數(shù)字簽名發(fā)送時(shí),另一方則必須通過正確的密鑰才能夠?qū)崿F(xiàn)數(shù)據(jù)信息的解密,以實(shí)現(xiàn)數(shù)據(jù)信息安全傳輸?shù)哪康摹?/p>

(2)加快網(wǎng)絡(luò)通信安全制度建設(shè)。目前,運(yùn)營(yíng)商和用戶都要積極的采取措施降低網(wǎng)絡(luò)安全隱患,而這首先需要一個(gè)較為完善的制度保障。國(guó)家的有關(guān)計(jì)算機(jī)網(wǎng)絡(luò)安全部門要采取積極的措施,盡快完善我國(guó)的網(wǎng)絡(luò)安全制度建設(shè),制定統(tǒng)一的網(wǎng)絡(luò)安全防護(hù)標(biāo)準(zhǔn),并且對(duì)網(wǎng)絡(luò)安全防護(hù)中存在的不負(fù)責(zé)人行為予以追究,以更好的營(yíng)造良好的網(wǎng)絡(luò)通信安全環(huán)境。

(3)提高人們的網(wǎng)絡(luò)安全意識(shí)。要加大網(wǎng)絡(luò)安全隱患危害的宣傳力度,使得用戶充分認(rèn)識(shí)到網(wǎng)絡(luò)安全隱患的巨大危害,更好的實(shí)現(xiàn)網(wǎng)絡(luò)通信安全的預(yù)防。

3總結(jié)

篇9

關(guān)鍵詞:安全性 防護(hù) 技術(shù) 計(jì)算機(jī) 網(wǎng)絡(luò)

中圖分類號(hào):TP393 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):1007-9416(2013)10-0209-01

1 常見計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù)技術(shù)分析

現(xiàn)階段計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù)技術(shù)按照其應(yīng)用功能不同,可分為密碼技術(shù)、入侵檢測(cè)技術(shù)、防火墻技術(shù)和陷阱網(wǎng)絡(luò)。密碼技術(shù)是基于密碼學(xué)的原理的密碼體制或一對(duì)數(shù)據(jù)變換,其中對(duì)稱密碼體制(序列密碼和分組密碼),將明文消息按字符逐位加密分組,逐組加密。而加密技術(shù)本身也存在不足,一是加密信息可破解,二是密碼泄露后,信息仍會(huì)被盜取。

防火墻技術(shù)是一種只允許符合安全策略的通信通過的防外不防內(nèi)的網(wǎng)絡(luò)安全防護(hù)技術(shù),使用過濾路由器保護(hù)網(wǎng)絡(luò)安全,具有過濾內(nèi)部網(wǎng)絡(luò)用戶請(qǐng)求和數(shù)據(jù)包的功能,且工作時(shí)速度快、效率高,可提高網(wǎng)絡(luò)范圍內(nèi)的反入侵技術(shù)成功率,有效隔離內(nèi)部網(wǎng)絡(luò)和外部網(wǎng)絡(luò)。但防火墻技術(shù)還有一些缺點(diǎn),不能徹底防止IP地址欺詐行為,且其正常數(shù)據(jù)包過濾路由器不能執(zhí)行默寫安全策略,不利于反黑客攻擊;防火墻技術(shù)協(xié)議不完全適用于數(shù)據(jù)包過濾,也不支持應(yīng)用層協(xié)議;不能實(shí)時(shí)更新以致于無法及時(shí)處理新安全威脅。

入侵檢測(cè)技術(shù)是一門通過搜集和分析信息,提供實(shí)時(shí)的入侵檢測(cè),并采取相應(yīng)手段抵御網(wǎng)絡(luò)內(nèi)部攻擊的新型安全防范技術(shù),主要功能是監(jiān)測(cè)、統(tǒng)計(jì)、分析和跟蹤管理網(wǎng)絡(luò)用戶、計(jì)算機(jī)終端及其連接系統(tǒng)的異常行為模式,審計(jì)和檢查系統(tǒng)本身屬性安全性,檢查和評(píng)估系統(tǒng)和數(shù)據(jù)文件的完整性,記憶和識(shí)別分析已知的攻擊行為模式,可彌補(bǔ)防火墻技術(shù)上的不足。入侵檢測(cè)技術(shù)也有其局限性,如對(duì)于網(wǎng)絡(luò)外部的攻擊無法做到適時(shí)防御。

基于網(wǎng)絡(luò)的開放性而設(shè)計(jì)的隱藏在防火墻后的陷阱網(wǎng)絡(luò)系統(tǒng)主要包括能模擬常見漏洞或其它操作系統(tǒng)或“牢籠式”主機(jī),誘騙入侵者進(jìn)入受控環(huán)境,降低正常系統(tǒng)被攻擊的概率。陷阱網(wǎng)路主要用來學(xué)習(xí)了解攻擊者的思路、工具和目的,并為特定組織提供網(wǎng)絡(luò)安全風(fēng)險(xiǎn)和脆弱性經(jīng)驗(yàn),發(fā)展事件響應(yīng)能力。事實(shí)上陷阱網(wǎng)絡(luò),對(duì)于一些高端用戶或黑客而言,容易識(shí)別,可能行之無效。

2 安全防護(hù)技術(shù)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)的影響

2.1 安全防護(hù)技術(shù)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)的有利影響

首先是防火墻技術(shù)通過應(yīng)用級(jí)網(wǎng)關(guān)、地址轉(zhuǎn)換、服務(wù)和數(shù)據(jù)包過濾等方式對(duì)流入或流出防火墻的信息進(jìn)行檢查和報(bào)警提示,有效的防火墻技術(shù)不僅可以避免重新編號(hào),還能緩解IP地址緊張問題。

其次隨著網(wǎng)絡(luò)病毒的急速增加,其辨認(rèn)難度也在逐步增加,擴(kuò)散速度也逐步加快,防病毒技術(shù)和病毒查殺軟件可將傳統(tǒng)的被動(dòng)防御形式,轉(zhuǎn)化為主動(dòng)防御模式,有效結(jié)合治理機(jī)制與技術(shù)手段逐步滲透到入口攔截、客戶定制、反黑殺毒及全面優(yōu)化等多個(gè)方面,加強(qiáng)了計(jì)算機(jī)網(wǎng)絡(luò)相關(guān)防護(hù)水平和功能應(yīng)用。

再次信息數(shù)據(jù)加密技術(shù)的發(fā)展,非對(duì)稱密鑰密碼技術(shù)對(duì)非特定信息和數(shù)據(jù)進(jìn)行加密,不僅保證了數(shù)據(jù)安全性、完整性,還通過訪問控制、身份鑒別和版權(quán)保護(hù)等手段有效控制數(shù)據(jù)傳輸安全。

最后入侵的檢測(cè)技術(shù)不僅能免受網(wǎng)絡(luò)協(xié)議、加密或速率的影響,還能進(jìn)行檢測(cè)特定用戶監(jiān)視和特洛伊木馬,保證網(wǎng)絡(luò)系統(tǒng)安全。

2.2 安全防護(hù)技術(shù)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)的抵制作用

網(wǎng)絡(luò)安全防護(hù)技術(shù)本身有著技術(shù)缺陷,如防火墻技術(shù)僅能預(yù)防和控制計(jì)算機(jī)內(nèi)部網(wǎng)絡(luò)攻擊。而目前網(wǎng)絡(luò)工程安全問題層出不窮,仍亟待解決如黑客攻擊威脅、計(jì)算機(jī)病毒入侵、IP地址盜用、垃圾郵件泛濫和計(jì)算機(jī)系統(tǒng)風(fēng)險(xiǎn)等,這些網(wǎng)絡(luò)安全問題并非一項(xiàng)技術(shù)能解決,而網(wǎng)絡(luò)安全防護(hù)技術(shù)缺陷往往會(huì)助長(zhǎng)這些問題的發(fā)展擴(kuò)張趨勢(shì)。計(jì)算機(jī)病毒本身具有復(fù)制性、破壞性和傳染性,多是通過網(wǎng)絡(luò)途徑進(jìn)行傳播,也隨著現(xiàn)有的防毒軟件所存在的缺陷,不斷地人為編造,變異發(fā)展,最后破壞計(jì)算機(jī)資源進(jìn),影響系統(tǒng)安全性。當(dāng)然在計(jì)算機(jī)網(wǎng)絡(luò)工程管理機(jī)構(gòu)的體制不健全,崗位分工不明確,對(duì)密碼及權(quán)限管理不足,也會(huì)使用戶自身安全防護(hù)意識(shí)薄弱,導(dǎo)致嚴(yán)重信息系統(tǒng)風(fēng)險(xiǎn),威脅計(jì)算機(jī)網(wǎng)絡(luò)安全。

3 加強(qiáng)網(wǎng)絡(luò)工程中安全防護(hù)技術(shù)的策略

3.1 設(shè)置防火墻過濾信息

在局域網(wǎng)與外部網(wǎng)絡(luò)間架設(shè)網(wǎng)絡(luò)防火墻過濾信息是防治黑客攻擊最直接的辦法,也是加強(qiáng)網(wǎng)絡(luò)工程中安全防護(hù)技術(shù)的關(guān)鍵。在將局域網(wǎng)、外部網(wǎng)地址分割開后,流入、流出計(jì)算機(jī)的網(wǎng)絡(luò)通信、信息經(jīng)防火墻的過濾掉威脅和攻擊,禁止特殊站點(diǎn)訪問和特定端口流出通信,封鎖特洛伊木馬,以增加內(nèi)部網(wǎng)絡(luò)的安全性。

3.2 加強(qiáng)病毒的防護(hù)措施

首先要增強(qiáng)網(wǎng)民的病毒防護(hù)意識(shí),熟悉常見的殺毒軟件(如360安全衛(wèi)士)和防病毒卡的使用,緊密結(jié)合技術(shù)手段和管理機(jī)制,定期檢測(cè)與查殺計(jì)算病毒,還要做好備份措施,防止系統(tǒng)數(shù)據(jù)的破壞和丟失。

3.3 入侵檢測(cè)技術(shù)的植入

入侵檢測(cè)系統(tǒng)作為一種對(duì)計(jì)算機(jī)網(wǎng)絡(luò)資源及信息中隱藏或包含的惡意攻擊行為有效的識(shí)別,攔截和響應(yīng)入侵的主動(dòng)性較強(qiáng)的安全防護(hù)技術(shù),可實(shí)時(shí)防護(hù)錯(cuò)誤操作、內(nèi)部或外部攻擊,并能夠從網(wǎng)絡(luò)安全的立體縱深、多層次防御的角度出發(fā)提供安全服務(wù),有效的降低網(wǎng)絡(luò)的威脅和破壞。

3.4 拒絕垃圾郵件的收取

未經(jīng)用戶許可批量強(qiáng)行發(fā)送至用戶郵箱的垃圾郵件已成為如今的計(jì)算機(jī)網(wǎng)絡(luò)安全的公害。拒絕垃圾郵件的收取的第一步是郵件地址的自我保護(hù),控制郵箱地址使用率和安全使用率;或使用out-look Ex Press和Fax mail中的郵件管理來過濾、拒收垃圾文件。

總之,計(jì)算機(jī)網(wǎng)絡(luò)的安全運(yùn)行得益于安全防護(hù)技術(shù)的綜合有效地應(yīng)用,單一的安全防護(hù)技術(shù)是無法保證網(wǎng)絡(luò)安全的,所以為了保證計(jì)算機(jī)網(wǎng)絡(luò)安全正常地運(yùn)行,網(wǎng)絡(luò)用戶或計(jì)算機(jī)終端用戶應(yīng)充分考慮計(jì)算機(jī)整個(gè)系統(tǒng)的安全要求,有效地在計(jì)算機(jī)上設(shè)置安全防護(hù)軟件,結(jié)合預(yù)防措施做好日常維護(hù)。

4 結(jié)語(yǔ)

安全性防護(hù)技術(shù)是一把雙刃劍,只有充分了解其應(yīng)用功能、使用缺陷,有效地綜合利用它們,才能有效促進(jìn)計(jì)算機(jī)網(wǎng)絡(luò)的安全健康的運(yùn)行和發(fā)展。

參考文獻(xiàn)

[1]劉釗.對(duì)計(jì)算機(jī)網(wǎng)絡(luò)信息安全及防護(hù)的相關(guān)研究[J].信息與電腦,2013(04):76-76.

篇10

隨著科技的發(fā)展,計(jì)算機(jī)技術(shù)與網(wǎng)絡(luò)技術(shù)不斷進(jìn)步,大大方便了人們的生活。目前,計(jì)算機(jī)已經(jīng)被廣泛應(yīng)用于各行各業(yè)中,極大的提高了各個(gè)行業(yè)工作效率。但是,計(jì)算機(jī)快速發(fā)展與應(yīng)用的過程中也面臨較大的安全威脅,網(wǎng)絡(luò)信息安全問題也隨著計(jì)算機(jī)的發(fā)展而不斷發(fā)展,必須對(duì)計(jì)算機(jī)網(wǎng)絡(luò)信息安全進(jìn)行有效的防護(hù),保障計(jì)算機(jī)用戶信息的安全,基于此,主要了分析企業(yè)計(jì)算機(jī)網(wǎng)絡(luò)信息安全的防護(hù)措施。

關(guān)鍵詞:企業(yè)計(jì)算機(jī);網(wǎng)絡(luò)系統(tǒng);信息安全;安全防護(hù)

隨著經(jīng)濟(jì)的發(fā)展,計(jì)算機(jī)的應(yīng)用范圍不斷擴(kuò)大,網(wǎng)絡(luò)逐漸成為人們生活、生產(chǎn)的重要組成部分。計(jì)算機(jī)安全威脅問題也變的日益突出。企業(yè)在發(fā)展過程中越來越多的面臨網(wǎng)絡(luò)安全問題,甚至影響企業(yè)的正常運(yùn)行。計(jì)算機(jī)病毒侵害的案例越來越多,影響人們的正常生產(chǎn)活動(dòng)。所以企業(yè)必須對(duì)影響網(wǎng)絡(luò)安全的原因進(jìn)行深入分析,建立計(jì)算機(jī)網(wǎng)絡(luò)信息安全防護(hù)機(jī)制,制定合理的安全防護(hù)措施,確保計(jì)算機(jī)網(wǎng)絡(luò)信息系統(tǒng)能夠安全、穩(wěn)定的運(yùn)行。

1企業(yè)計(jì)算機(jī)網(wǎng)絡(luò)信息安全存在的主要威脅

計(jì)算機(jī)在運(yùn)行的過程中存在各種各樣的安全威脅,而我國(guó)計(jì)算機(jī)網(wǎng)絡(luò)發(fā)展起步比較晚,在安全防護(hù)方面仍然做的不夠好。比如系統(tǒng)自身存在的安全威脅、用戶操作存在的威脅、惡意攻擊及垃圾郵件的影響和計(jì)算機(jī)病毒方面的威脅等,這些因素均是造成計(jì)算機(jī)網(wǎng)絡(luò)安全的因素。在平時(shí)的工作中必須充分處理這些威脅因素,提高計(jì)算機(jī)信息完全防護(hù)措施,最大限度的減少計(jì)算機(jī)威脅給用戶帶來的危害。

1.1網(wǎng)絡(luò)系統(tǒng)自身存在的缺陷

網(wǎng)絡(luò)信息技術(shù)具有開放性、共享性特點(diǎn),但是也正是因?yàn)槠鋸V泛的開放性和共享性,導(dǎo)致在系統(tǒng)運(yùn)行過程中存在較多的安全隱患,易使計(jì)算機(jī)遭受攻擊。加上計(jì)算機(jī)信息網(wǎng)絡(luò)所依賴的IP協(xié)議本身存在安全性能低的問題,在工作過程中運(yùn)行此協(xié)議的網(wǎng)絡(luò)系統(tǒng)存在欺騙攻擊、數(shù)據(jù)篡改及拒絕服務(wù)等威脅,導(dǎo)致系統(tǒng)存在較大的安全問題。

1.2病毒侵害

在計(jì)算機(jī)迅速發(fā)展的同時(shí)也存在較大的安全威脅,計(jì)算機(jī)病毒是網(wǎng)絡(luò)安全威脅形式之一。病毒侵害比其他網(wǎng)絡(luò)安全威脅具有更加鮮明的特點(diǎn)。比如病毒侵害具有不可預(yù)見性、繁殖快、傳染力強(qiáng)等特點(diǎn),這些特點(diǎn)也給計(jì)算機(jī)病毒防護(hù)帶來很大的困難。企業(yè)在發(fā)展過程中面臨的病毒威脅類型比較多,主要威脅有3種:木馬病毒、蠕蟲病毒與黑客程序等。木馬病毒是計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)中一種比較常見的病毒侵害形式,用戶在使用網(wǎng)絡(luò)的過程中如果不小心激活木馬病毒,病毒會(huì)在很短的時(shí)間內(nèi)傳播、復(fù)制,危害計(jì)算機(jī)系統(tǒng)和用戶信息,對(duì)計(jì)算機(jī)程序有較大的危害;而蠕蟲病毒的傳播方式主要是在郵件發(fā)送過程中感染和復(fù)制;黑客病毒對(duì)計(jì)算機(jī)的侵害主要是通過攻擊他人的電腦。

1.3惡意攻擊

惡意攻擊的主要方式是以不同的方式選擇性對(duì)計(jì)算機(jī)系統(tǒng)產(chǎn)生的攻擊,惡意攻擊的主要方式有主動(dòng)攻擊和被動(dòng)攻擊。其中主動(dòng)攻擊主動(dòng)破壞計(jì)算機(jī)網(wǎng)絡(luò)信息有效性和合理性;而被動(dòng)攻擊是在不影響計(jì)算機(jī)正常運(yùn)行的情況下進(jìn)行信息的截取和攔截。這兩種形式的攻擊均對(duì)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)有較大的傷害,容易導(dǎo)致網(wǎng)絡(luò)信息和數(shù)據(jù)的泄露,同時(shí)網(wǎng)絡(luò)軟件漏洞也給網(wǎng)絡(luò)黑客提供侵入渠道,導(dǎo)致信息網(wǎng)絡(luò)不能正常運(yùn)行,給企業(yè)造成較大的經(jīng)濟(jì)損失。

2企業(yè)計(jì)算機(jī)網(wǎng)絡(luò)信息安全防護(hù)措施

計(jì)算機(jī)網(wǎng)絡(luò)信息安全威脅無處不在,很難完全消除,所以在工作過程中要特別注意網(wǎng)絡(luò)信息安全防護(hù)措施的應(yīng)用,采取科學(xué)、合理的防護(hù)措施保護(hù)網(wǎng)絡(luò)信息安全,提高企業(yè)網(wǎng)絡(luò)安全防護(hù)意識(shí),促進(jìn)整個(gè)計(jì)算機(jī)網(wǎng)絡(luò)信息系統(tǒng)的穩(wěn)定、安全運(yùn)行。

2.1加強(qiáng)計(jì)算機(jī)系統(tǒng)的安全防護(hù)體系

企業(yè)在工作過程中要做好計(jì)算機(jī)安全防護(hù),不斷完善安全防護(hù)體系,提高網(wǎng)絡(luò)運(yùn)行安全。完善計(jì)算機(jī)安全防護(hù)體系主要包含完善計(jì)算機(jī)查毒軟件、防火墻及網(wǎng)關(guān)等。主要是因?yàn)橛?jì)算機(jī)病毒及其它損害形式雖然對(duì)計(jì)算機(jī)的危害性比較大,但是這些病毒和危害能夠通過一定的形式進(jìn)行預(yù)防和控制,比如通過殺毒軟件的安全和防火墻的建立能夠?qū)嵤┓雷o(hù)計(jì)算機(jī)外部侵害,平時(shí)對(duì)這些系統(tǒng)進(jìn)行實(shí)時(shí)更新處理,能夠有效控制計(jì)算機(jī)網(wǎng)絡(luò)病毒侵害,提高計(jì)算機(jī)系統(tǒng)的安全性能。

2.2加強(qiáng)病毒檢測(cè)技術(shù)的研發(fā)

計(jì)算機(jī)病毒和其他系統(tǒng)侵害形式均對(duì)計(jì)算機(jī)系統(tǒng)具有較大的侵害,企業(yè)計(jì)算機(jī)系統(tǒng)的安全防護(hù)應(yīng)該做好病毒檢測(cè)處理,通常根據(jù)一定的判斷方式做好計(jì)算機(jī)病毒侵害的判斷,病毒的判斷依據(jù)是:如果計(jì)算機(jī)出現(xiàn)不明原因的自動(dòng)重啟、桌面圖標(biāo)變化、運(yùn)行過程中出現(xiàn)不明死機(jī)現(xiàn)象、系統(tǒng)運(yùn)行中出現(xiàn)內(nèi)存不足提示等,均表示計(jì)算機(jī)系統(tǒng)中存在病毒程序,提示需要做病毒查殺工作。

2.3計(jì)算機(jī)殺毒軟件的安裝與應(yīng)用

計(jì)算機(jī)病毒對(duì)計(jì)算機(jī)系統(tǒng)的危害性很大,企業(yè)計(jì)算機(jī)要安裝專業(yè)的殺毒軟件,查毒軟件在安裝后能夠?qū)τ?jì)算機(jī)進(jìn)行自動(dòng)定時(shí)查毒處理,這種查毒對(duì)于潛藏在計(jì)算機(jī)內(nèi)部的病毒有很大的殺傷力度,能夠起到預(yù)防計(jì)算機(jī)病毒復(fù)制的作用。用戶在使用殺毒軟件的過程中要注意殺毒軟件的實(shí)時(shí)更新工作,以便查毒過程中不會(huì)遺漏新型病毒,確保計(jì)算機(jī)系統(tǒng)的安全運(yùn)行。

2.4加強(qiáng)用戶賬號(hào)安全

隨機(jī)計(jì)算機(jī)網(wǎng)絡(luò)信息技術(shù)的發(fā)展,越來越多的網(wǎng)絡(luò)軟件設(shè)計(jì)用戶賬號(hào),而用戶賬號(hào)涉及面比較廣,它包含電子賬號(hào)、系統(tǒng)登錄名以及網(wǎng)上銀行賬號(hào)等。在網(wǎng)絡(luò)信息系統(tǒng)中獲得合法的系統(tǒng)登錄名和破解密碼是網(wǎng)絡(luò)系統(tǒng)中最主要的方法。所以在網(wǎng)絡(luò)系統(tǒng)中為了減少網(wǎng)絡(luò)安全問題,提高賬戶安全,首先用戶可以盡可能的將系統(tǒng)用戶登錄賬號(hào)設(shè)置的復(fù)雜一些,其次盡量不要在同一個(gè)網(wǎng)絡(luò)中設(shè)置相同或相似的賬號(hào),賬號(hào)的設(shè)置一般要有字母和數(shù)字混合應(yīng)用,而且賬號(hào)密碼的設(shè)置盡可能長(zhǎng),并定期更換密碼,以便最大程度的保障網(wǎng)絡(luò)系統(tǒng)的安全。

2.5數(shù)據(jù)加密技術(shù)的應(yīng)用

在計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)中數(shù)據(jù)加密技術(shù)是最主要的安全防護(hù)技術(shù)形式之一,這種技術(shù)主要是通過網(wǎng)絡(luò)傳輸?shù)男畔⑦M(jìn)行數(shù)據(jù)加密,從而有效保障系統(tǒng)的安全性。加密技術(shù)是對(duì)網(wǎng)絡(luò)上傳輸數(shù)據(jù)的訪問權(quán)加強(qiáng)限制的一種技術(shù)類型。在數(shù)據(jù)加密中原始數(shù)據(jù)和密鑰加密所產(chǎn)生的經(jīng)過編碼的數(shù)據(jù)一般被稱為密文。加密的反向處理是解碼,這個(gè)過程主要是將密文還原為原始明文,再此過程中解密者必須利用相應(yīng)的加密設(shè)備對(duì)密文實(shí)施解密處理。這樣就能夠加大解密的難度,加強(qiáng)網(wǎng)絡(luò)信息安全。

3結(jié)語(yǔ)

計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)在不斷發(fā)展,其安全防護(hù)措施也必須不斷完善和發(fā)展,促進(jìn)網(wǎng)絡(luò)系統(tǒng)安全防護(hù)措施的提高。同時(shí)由于網(wǎng)絡(luò)安全是一個(gè)不斷變化、更新的系統(tǒng),所以其安全防護(hù)措施也不能僅僅依靠一種和幾種防護(hù)措施。采用多種安全防護(hù)措施相結(jié)合建立系統(tǒng)的網(wǎng)絡(luò)信息防護(hù)策略和安全防護(hù)體系,為計(jì)算機(jī)用戶提供一個(gè)安全、穩(wěn)定的網(wǎng)絡(luò)環(huán)境。

參考文獻(xiàn)

[1]彭珺,高珺.計(jì)算機(jī)網(wǎng)絡(luò)信息安全及防護(hù)策略研究[J].計(jì)算機(jī)與數(shù)字工程,2011,39(1):176-178.

[2]馮秋霜,孫雨蘭.淺析計(jì)算機(jī)網(wǎng)絡(luò)安全與防范技術(shù)[J].黑龍江冶金,2009(1):51-52.

[3]]劉秀彬.淺談?dòng)?jì)算機(jī)網(wǎng)絡(luò)信息安全管理[J].價(jià)值工程,2010,12(14):148-149.