前言:想要寫出一篇引人入勝的文章?我們特意為您整理了計算機網(wǎng)絡(luò)安全問題及對策范文,希望能給你帶來靈感和參考,敬請閱讀。
1計算機網(wǎng)絡(luò)安全存在的問題分析
1.1計算機網(wǎng)絡(luò)操作系統(tǒng)存在的安全問題
計算機網(wǎng)絡(luò)操作系統(tǒng)作為一個平臺,通過對各種軟件的支撐,使相應(yīng)的程序與系統(tǒng)能夠在其上進行正常的運行。操作系統(tǒng)在整個計算機網(wǎng)絡(luò)中占據(jù)有比較重要的地位,但是由于系統(tǒng)本身存在的漏洞與各種因素的影響,從而也造成了一些計算機網(wǎng)絡(luò)安全問題,具體體現(xiàn)在以下幾個方面。
1)結(jié)構(gòu)體系。計算機操作系統(tǒng)包括有CPU管理、內(nèi)存管理、外設(shè)管理等管理系統(tǒng),每個管理系統(tǒng)都會涉及到一些程序或是模塊,當所鏈接的某個程序或模塊存在問題時,則有可能導(dǎo)致計算機系統(tǒng)癱瘓或崩潰。
2)進程。操作系統(tǒng)中的守護進程與創(chuàng)建進程也會存在一些安全問題。例如守護進程,其雖然可以起到監(jiān)控、防止病毒入侵的作用,但是若某些守護進程被破壞,自身將會變成病毒,并于特定的日期發(fā)作,給計算機帶來破壞;而創(chuàng)建進程可支持進程的遠程創(chuàng)建與激活,若是遠端服務(wù)器上安裝了間諜軟件,則會利用創(chuàng)建進程而達到破壞計算機系統(tǒng)的目的。
3)傳輸環(huán)節(jié)。通過操作系統(tǒng)在網(wǎng)上進行文件傳輸、安裝或是加載程序時,一些惡意程序、間諜程序中自帶的漏洞,將會使用戶的整個使用過程受到他人的監(jiān)視、攻擊或破壞。
1.2計算機數(shù)據(jù)存儲內(nèi)容中存在的安全問題
用戶在應(yīng)用計算機網(wǎng)絡(luò)時,其上網(wǎng)所瀏覽、觀看到的所有信息,均會存儲于相應(yīng)的數(shù)據(jù)庫當中。而數(shù)據(jù)庫管理系統(tǒng)中所存儲大量信息,主要是為了方便對其進行有效的利用與管理,但是對于數(shù)據(jù)存儲內(nèi)容的安全性卻未能多加顧及與考慮,進而也容易出現(xiàn)各種安全問題。例如,一些非法用戶避開安全內(nèi)核,對數(shù)據(jù)庫所存儲的信息進行竊取,則會給數(shù)據(jù)信息的可用性、完整性造成影響。再如,一些授權(quán)用戶超出訪問權(quán)限,對數(shù)據(jù)信息進行擅自更改,也會導(dǎo)致數(shù)據(jù)存儲內(nèi)容的不安全,進而出現(xiàn)計算機網(wǎng)絡(luò)安全問題。
1.3計算機網(wǎng)絡(luò)管理制度存在的安全問題
要避免或降低計算機網(wǎng)絡(luò)安全問題的發(fā)生,良好的安全管理制度在其中所起到的作用也十分重要,但是,從現(xiàn)狀來看,網(wǎng)絡(luò)安全管理制度的不完善、不合理,也會給整個安全體系應(yīng)用的有效性帶來影響。計算機網(wǎng)絡(luò)管理制度存在的安全問題包括以下幾點。
1)用戶口令所設(shè)置的安全系數(shù)過低。
2)防火墻內(nèi)部的賬號未認證,便進行服務(wù)器的撥號架設(shè)。
3)計算機網(wǎng)絡(luò)的升級不及時。
4)計算機網(wǎng)絡(luò)的配置不合理。
2針對計算機網(wǎng)絡(luò)安全存在問題的對策分析
針對計算機網(wǎng)絡(luò)安全中主要存在的問題,采取相應(yīng)的對策進行進行解決與加強管理,才能盡可能地保證計算機網(wǎng)絡(luò)的使用安全。
2.1加強對病毒入侵的檢測與防范
針對計算機病毒的惡意入侵,可采取入侵檢測技術(shù)、防病毒技術(shù)以及相應(yīng)的防病毒常識來進行防范。
1)病毒入侵檢測技術(shù)。檢測技術(shù)可對用戶的計算機硬件與軟件系統(tǒng)進行實時、動態(tài)、全面的檢測,以便于及時、迅速地檢測到可能存在的不法入侵情況,并針對一些可能存在的病毒進行報警和切斷,以保證計算機應(yīng)用的安全與穩(wěn)定性。
2)防病毒技術(shù)。通過防病毒技術(shù),可對計算機進行全面的檢測與分析,以此來判定其中是否存在病毒,并采取專業(yè)、有效的殺毒軟件對病毒進行針對性的查殺與清理,從而降低病毒對計算機系統(tǒng)的破壞率。
3)防病毒常識。不使用來歷不明的U盤,不加載、啟動存在安全隱患的程序,做好數(shù)據(jù)的備份與恢復(fù)工作,進而有效地提高計算機網(wǎng)絡(luò)的安全性。
2.2完善計算機網(wǎng)絡(luò)操作系統(tǒng)
針對計算機網(wǎng)絡(luò)操作系統(tǒng)中存在的各種安全問題,應(yīng)采取相應(yīng)的措施加強對操作系統(tǒng)的管理,具體為以下幾點。
1)采取科學(xué)、合理的措施,對用戶的系統(tǒng)操作權(quán)限、系統(tǒng)服務(wù)功能在一定范圍內(nèi)進行限制,以降低黑客利用以上方式對系統(tǒng)進行的攻擊行為。
2)選擇先進、高等級、安全度高的網(wǎng)絡(luò)操作系統(tǒng),只有網(wǎng)絡(luò)操作系統(tǒng)具有較高的安全系數(shù)時,才能有效地保證計算機網(wǎng)絡(luò)的安全。
3)在新技術(shù)的應(yīng)用下,研發(fā)并改進計算機網(wǎng)絡(luò)操作系統(tǒng),使其具有較高的安全性能,有效地阻止病毒的入侵與滋生。
2.3合理應(yīng)用計算機網(wǎng)絡(luò)加密技術(shù)
計算機網(wǎng)絡(luò)加密技術(shù)的應(yīng)用,可通過以下幾點來實現(xiàn)。
1)密碼技術(shù)的應(yīng)用。利用數(shù)字簽名措施,保證發(fā)送證信息傳輸、身份認證的完整性與有效,進而保證文件可用性。
2)口令的應(yīng)用。用戶的賬號與口令,盡可能復(fù)雜和長,并定期進行更新,以防止惡意人士竊取。
3)USBKEY的應(yīng)用。利用USBKEY的硬件接口設(shè)備,使用戶密鑰、數(shù)字證書無需進行存儲,也不會通過網(wǎng)絡(luò)造成傳播,進而提高了用戶信息的安全性。
2.4健全計算機網(wǎng)絡(luò)安全管理制度對計算機網(wǎng)絡(luò)安全管理制度的建立與健全,可通過以下幾方面來實施。
1)加強對計算機的安全管理,對計算機網(wǎng)絡(luò)安全進行立法,并加強執(zhí)法力度。
2)對用戶與系統(tǒng)管理人員的義務(wù)、權(quán)利進行明確,并采取有效措施強化其職業(yè)道德、技術(shù)素養(yǎng)。使之能夠遵守網(wǎng)絡(luò)信息安全原則,提高對信息系統(tǒng)安全的維護意識,并能夠仔細、嚴格地做好查毒、殺毒以及數(shù)據(jù)備份的工作。
3)完善法制,建立規(guī)范的網(wǎng)絡(luò)秩序,打擊不法分子的網(wǎng)絡(luò)犯罪行為。
3總結(jié)
綜上所述,從目前計算機網(wǎng)絡(luò)的現(xiàn)狀來看,網(wǎng)絡(luò)安全方面還是存在諸多的問題,為保證個人與各部門信息的安全與完整,我們也必須對存在的問題重視,并采取相應(yīng)的措施進行解決與預(yù)防,以實現(xiàn)計算機網(wǎng)絡(luò)的安全運行目標。
作者:張運東 胡燚 張 強 單位:黃河勘測規(guī)劃設(shè)計有限公司