公務(wù)員期刊網(wǎng) 論文中心 正文

計(jì)算機(jī)網(wǎng)絡(luò)問(wèn)題分析

前言:想要寫(xiě)出一篇引人入勝的文章?我們特意為您整理了計(jì)算機(jī)網(wǎng)絡(luò)問(wèn)題分析范文,希望能給你帶來(lái)靈感和參考,敬請(qǐng)閱讀。

計(jì)算機(jī)網(wǎng)絡(luò)問(wèn)題分析

一、計(jì)算機(jī)的網(wǎng)絡(luò)安全問(wèn)題

(一)計(jì)算機(jī)網(wǎng)絡(luò)的物理層安全性問(wèn)題

現(xiàn)實(shí)中的計(jì)算機(jī)網(wǎng)絡(luò)結(jié)構(gòu)是拓?fù)湫偷?,而不同的網(wǎng)絡(luò)設(shè)施服務(wù)于相應(yīng)的各個(gè)節(jié)點(diǎn),網(wǎng)絡(luò)設(shè)施有服務(wù)器、交換機(jī)、路由器等保證網(wǎng)絡(luò)工作的機(jī)房網(wǎng)絡(luò)設(shè)備,還有UPS、精密空調(diào)等維持機(jī)房物理環(huán)境的設(shè)備,以及計(jì)算機(jī)硬件和網(wǎng)絡(luò)傳輸線路等都屬于計(jì)算機(jī)網(wǎng)絡(luò)的物理層安全性范疇。平時(shí)面對(duì)的物理層安全性問(wèn)題有物理通路的破壞、物理通路的干擾以及對(duì)物理通路的竊聽(tīng)等。

(二)計(jì)算機(jī)網(wǎng)絡(luò)的網(wǎng)絡(luò)層安全性問(wèn)題

由于對(duì)網(wǎng)絡(luò)服務(wù)的使用權(quán)限的規(guī)定不夠嚴(yán)格,使得計(jì)算機(jī)網(wǎng)絡(luò)的網(wǎng)絡(luò)層時(shí)常受到黑客等不法分子的攻擊和對(duì)信息的惡意竊取。網(wǎng)絡(luò)層安全性問(wèn)題的產(chǎn)生,一方面是由于操作員在進(jìn)行安全配置時(shí),由于配置不當(dāng)造成了一定的安全漏洞,以及計(jì)算機(jī)網(wǎng)絡(luò)用戶的安全意識(shí)不強(qiáng),不注意保護(hù)自己的賬號(hào),隨意與別人共享或者借給他人使用都對(duì)網(wǎng)絡(luò)安全造成了威脅。

(三)計(jì)算機(jī)網(wǎng)絡(luò)的系統(tǒng)層安全性問(wèn)題

操作系統(tǒng)的安全性漏洞所帶來(lái)的安全風(fēng)險(xiǎn)是計(jì)算機(jī)網(wǎng)絡(luò)存在的最普遍的安全性風(fēng)險(xiǎn)?,F(xiàn)在的操作系統(tǒng)無(wú)論是XP、Vista還是window7,都存在一定的安全性漏洞。黑客會(huì)對(duì)操作系統(tǒng)的這些信息安全漏洞進(jìn)行攻擊,計(jì)算機(jī)系統(tǒng)和服務(wù)器系統(tǒng)在受到其攻擊時(shí)會(huì)立刻處于癱瘓狀態(tài)。

(四)計(jì)算機(jī)網(wǎng)絡(luò)的病毒傳播方式

計(jì)算機(jī)病毒之所以可以破壞計(jì)算機(jī)數(shù)據(jù)信息,影響計(jì)算機(jī)軟硬件的運(yùn)轉(zhuǎn),是由于病毒可以對(duì)計(jì)算機(jī)本身資源進(jìn)行自我復(fù)制,還有計(jì)算機(jī)病毒的不可預(yù)測(cè)的傳播能力使其更具危險(xiǎn)性,一旦計(jì)算機(jī)病毒被釋放到網(wǎng)絡(luò)中,便會(huì)造成嚴(yán)重的后果。計(jì)算機(jī)病毒主要通過(guò)網(wǎng)絡(luò)和硬件設(shè)備進(jìn)行傳播。在進(jìn)行網(wǎng)絡(luò)傳播時(shí),又可分為因特網(wǎng)傳播和局域網(wǎng)傳播兩種傳播方式。計(jì)算機(jī)病毒在進(jìn)行因特網(wǎng)傳播時(shí),可以通過(guò)各大論壇進(jìn)行傳播,也可以通過(guò)電子郵件進(jìn)行傳播。在用戶上網(wǎng)瀏覽網(wǎng)頁(yè)、下載軟件、使用通訊軟件、玩網(wǎng)絡(luò)游戲時(shí),計(jì)算機(jī)病毒也可以靠其進(jìn)行傳播。計(jì)算機(jī)病毒在進(jìn)行局域網(wǎng)傳播時(shí),會(huì)通過(guò)感染局域網(wǎng)發(fā)送的數(shù)據(jù)進(jìn)而使接收方自動(dòng)感染計(jì)算機(jī)病毒,這樣就極有可能使整個(gè)局域網(wǎng)中的計(jì)算機(jī)遭到感染,進(jìn)而使整個(gè)局域網(wǎng)陷入癱瘓狀態(tài)。在計(jì)算機(jī)病毒進(jìn)行硬件傳播時(shí),硬盤(pán)和集成電路芯片就成了計(jì)算機(jī)病毒進(jìn)行傳播的重要載體。還有移動(dòng)存儲(chǔ)設(shè)備也是計(jì)算機(jī)病毒的傳播載體,常見(jiàn)的可攜帶計(jì)算機(jī)病毒的存儲(chǔ)設(shè)備有光盤(pán)、移動(dòng)硬盤(pán)、軟盤(pán)、U盤(pán)、以及mp3等,其中U盤(pán)是攜帶計(jì)算機(jī)病毒的常見(jiàn)存儲(chǔ)設(shè)備,隨著U盤(pán)病毒種類的增多,使得U盤(pán)成為計(jì)算機(jī)病毒傳播的第二大途徑。

(五)計(jì)算機(jī)網(wǎng)絡(luò)的數(shù)據(jù)安全問(wèn)題

計(jì)算機(jī)網(wǎng)絡(luò)的數(shù)據(jù)安全問(wèn)題在計(jì)算機(jī)的局域網(wǎng)中尤為突出,局域網(wǎng)進(jìn)行數(shù)據(jù)傳輸時(shí),傳輸線路存在著被竊聽(tīng)的威脅,還有在局域網(wǎng)內(nèi)部同時(shí)也存在著不法分子的內(nèi)部攻擊行為,比如一些重要信息和登錄密碼會(huì)被不法分子與內(nèi)部人員合作進(jìn)行竊取和篡改,從而造成了數(shù)據(jù)的泄密。局域網(wǎng)進(jìn)行數(shù)據(jù)傳輸時(shí),沒(méi)有對(duì)數(shù)據(jù)進(jìn)行加密,使侵襲者輕易就能竊取的問(wèn)題所在,還有一些局域網(wǎng)并沒(méi)有設(shè)置專門(mén)的軟件和硬件對(duì)計(jì)算機(jī)數(shù)據(jù)傳輸時(shí)進(jìn)行控制,也導(dǎo)致了計(jì)算機(jī)的傳輸安全風(fēng)險(xiǎn)性的增大。

(六)計(jì)算機(jī)網(wǎng)絡(luò)的安全管理問(wèn)題

管理作為計(jì)算機(jī)網(wǎng)絡(luò)安全的一個(gè)很重要的組成部分,安全管理制度的不夠完善是目前網(wǎng)絡(luò)安全風(fēng)險(xiǎn)的主要原因之一。計(jì)算機(jī)網(wǎng)絡(luò)的內(nèi)部人員為了方便,對(duì)用戶口令的設(shè)置過(guò)于簡(jiǎn)單,使黑客等很容易對(duì)其進(jìn)行破解。還有當(dāng)用戶進(jìn)行注冊(cè)時(shí),對(duì)用戶名的管理過(guò)于寬松,用戶可以使用相同的口令和用戶名進(jìn)行登錄,這樣便使權(quán)限管理過(guò)于混亂,當(dāng)出現(xiàn)問(wèn)題時(shí)更是很難分清責(zé)任所在。計(jì)算機(jī)的網(wǎng)絡(luò)安全管理主要是采取措施防止內(nèi)部網(wǎng)絡(luò)的入侵,而責(zé)權(quán)不明、安全管理制度不健全以及可操作性的缺乏是出現(xiàn)管理安全問(wèn)題的主要原因所在。

二、計(jì)算機(jī)網(wǎng)絡(luò)安全的對(duì)策

(一)物理安全層面對(duì)策

單位計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的物理安全問(wèn)題是物理安全層面最為突出而且需要解決的問(wèn)題,要想使單位網(wǎng)絡(luò)系統(tǒng)的物理安全得到保障,首先就必須保證機(jī)房的安全,因?yàn)樵O(shè)備安全的基本前提就是機(jī)房的安全。在建設(shè)機(jī)房時(shí),要嚴(yán)格按照國(guó)家標(biāo)準(zhǔn)進(jìn)行建設(shè)。在進(jìn)行機(jī)房建設(shè)時(shí)選址很重要,機(jī)房一般要要選擇在樓層避光處,必要時(shí)可以通過(guò)窗簾等物體對(duì)陽(yáng)光進(jìn)行隔離。機(jī)房還需配備良好的防火措施,在電源方面,要配備滿足路由器等設(shè)備總功率的UPS不間斷穩(wěn)壓電源,同時(shí)還需配備精密空調(diào)以此來(lái)保證機(jī)房的溫度濕度。在機(jī)房的管理方面,要制定出良好的門(mén)禁措施,對(duì)數(shù)據(jù)庫(kù)服務(wù)器以及中心交換機(jī)等重要的設(shè)備要采用雙機(jī)熱備份措施。

(二)技術(shù)安全層面對(duì)策

1.入侵檢測(cè)技術(shù)

通過(guò)收集計(jì)算機(jī)操作系統(tǒng)、應(yīng)用程序等相關(guān)信息,并對(duì)其進(jìn)行具體分析,以此來(lái)檢測(cè)可能的不法入侵行為,并對(duì)檢測(cè)出的入侵線路進(jìn)行切斷和報(bào)警的技術(shù)稱為計(jì)算機(jī)網(wǎng)絡(luò)入侵檢測(cè)技術(shù)。計(jì)算機(jī)網(wǎng)絡(luò)入侵檢測(cè)技術(shù)不會(huì)對(duì)數(shù)據(jù)進(jìn)行過(guò)濾,所以不會(huì)對(duì)網(wǎng)絡(luò)性能產(chǎn)生影響。目前入侵檢測(cè)方法主要有異常檢測(cè)和誤用檢測(cè)兩種。比如異常檢測(cè)主要通過(guò)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)用戶的不正常行為以及計(jì)算機(jī)網(wǎng)絡(luò)資源的非正常使用情況進(jìn)行檢測(cè),從而發(fā)現(xiàn)并指出不法入侵行為。異常檢測(cè)雖然具有響應(yīng)速度快、誤警率低的優(yōu)點(diǎn),但也存在一定的缺點(diǎn),比如說(shuō)必須花費(fèi)大量的時(shí)間制定出各種入侵模型。

2.防病毒技術(shù)

病毒預(yù)防、病毒檢測(cè)以及病毒消除技術(shù)是計(jì)算機(jī)網(wǎng)絡(luò)病毒技術(shù)的主要三種技術(shù)。病毒預(yù)防技術(shù)是通過(guò)編寫(xiě)程序駐留在系統(tǒng)內(nèi)存里,對(duì)系統(tǒng)的控制權(quán)進(jìn)行優(yōu)先獲取,從而可以監(jiān)視并且判斷出病毒的存在與否。病毒檢測(cè)技術(shù)則是對(duì)病毒本身和文件自身特征進(jìn)行檢測(cè),以此來(lái)判斷出計(jì)算機(jī)系統(tǒng)是否感染了病毒。病毒消除技術(shù)則是通過(guò)網(wǎng)絡(luò)版病毒查殺軟件,對(duì)存在的病毒進(jìn)行分析并且將其殺滅掉。

3.加密技術(shù)

加密技術(shù)就是按照某種算法將數(shù)據(jù)變成一種不可讀的密文,然后再對(duì)數(shù)據(jù)進(jìn)行存儲(chǔ)和傳輸?shù)臄?shù)據(jù)加密技術(shù)。加密算法以及密鑰的管理是加密技術(shù)的關(guān)鍵所在,數(shù)據(jù)接收者中有輸入對(duì)應(yīng)的密鑰才能讀出已經(jīng)加密的數(shù)據(jù)信息。

4.做好數(shù)據(jù)的備份與恢復(fù)工作

數(shù)據(jù)庫(kù)管理員在對(duì)數(shù)據(jù)進(jìn)行維護(hù)和管理時(shí),數(shù)據(jù)的備份與恢復(fù)是很重要的一個(gè)步驟,它是管理員維護(hù)數(shù)據(jù)完整性的一個(gè)重要操作。在意外發(fā)生時(shí),會(huì)利用備份來(lái)恢復(fù)已經(jīng)遭到破壞的數(shù)據(jù),所以說(shuō)備份是恢復(fù)數(shù)據(jù)庫(kù)的最好方法,同時(shí)備份也是防止意外發(fā)生的最好保證方法,做好數(shù)據(jù)的備份與恢復(fù)工作是應(yīng)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題的重要措施之一。

隨著互聯(lián)網(wǎng)的飛快發(fā)展,計(jì)算機(jī)網(wǎng)絡(luò)的安全性問(wèn)題也會(huì)變得越來(lái)越復(fù)雜。只有對(duì)計(jì)算機(jī)網(wǎng)絡(luò)存在的諸多安全性問(wèn)題進(jìn)行深刻的分析與研究,才會(huì)找到相應(yīng)的措施來(lái)預(yù)防與解決網(wǎng)絡(luò)安全性問(wèn)題。未來(lái)的網(wǎng)絡(luò)安全問(wèn)題已不再是技術(shù)性問(wèn)題,而是一種社會(huì)性的問(wèn)題,只有各方面共同努力,才會(huì)使我國(guó)的信息安全產(chǎn)業(yè)得到快速穩(wěn)定的發(fā)展。