前言:想要寫出一篇引人入勝的文章?我們特意為您整理了計算機網(wǎng)絡(luò)安全論文(6篇)范文,希望能給你帶來靈感和參考,敬請閱讀。
第一篇:計算機網(wǎng)絡(luò)安全問題防范
1計算機網(wǎng)絡(luò)安全問題
1.1計算機病毒的破壞性
計算機網(wǎng)絡(luò)的安全隱患中,病毒破壞是很嚴(yán)重的一方面,有強大的破壞性,復(fù)制性及傳染性。在計算機運用過程中,病毒主要是經(jīng)由光盤、硬盤、網(wǎng)絡(luò)這三個渠道傳播。一旦計算機感染上病毒,其內(nèi)部資源就會破壞,同時計算機系統(tǒng)的工作效率也會下降,甚至還會出現(xiàn)計算機內(nèi)文件損壞的現(xiàn)象,導(dǎo)致數(shù)據(jù)丟失,系統(tǒng)硬件損毀等嚴(yán)重問題,后果不堪設(shè)想。這對計算機用戶造成了不可估量的危害。
1.2木馬程序和黑客攻擊
計算機網(wǎng)絡(luò)安全隱患中,木馬程序與黑客的惡意攻擊也是關(guān)鍵問題。計算機一旦被黑客非法侵入,就會造成重要信息、敏感信息及數(shù)據(jù)的丟失,信息網(wǎng)絡(luò)程序遭到破壞或篡改,無法正常使用,最嚴(yán)重的可能導(dǎo)致計算機系統(tǒng)停止運行。
1.3計算機用戶操作失誤
除了上述外界影響,計算機網(wǎng)絡(luò)安全也會因為用戶的不正當(dāng)操作而出現(xiàn)問題,這種安全隱患也是不容忽視的。現(xiàn)今絕大多數(shù)用戶對網(wǎng)絡(luò)安全還不重視,這就使得其在計算機使用中忽視了必要的安全防范工作,使得計算機網(wǎng)絡(luò)安全無法得到保障。
1.4網(wǎng)絡(luò)系統(tǒng)本身漏洞
現(xiàn)如今我們所用的計算機網(wǎng)絡(luò)系統(tǒng)并不是絕對安全的,其系統(tǒng)本身的缺陷也是影響計算機安全問題的一大因素。眾所周知,開放性雖是計算機網(wǎng)絡(luò)的一大特性,卻也有著雙面性。它可以促進計算機用戶的網(wǎng)絡(luò)交流更加便捷,但也因此,其網(wǎng)絡(luò)安全也受到威脅,使得危險有機可乘。鑒于此,只有切實保障網(wǎng)絡(luò)系統(tǒng)自身安全,才能促進網(wǎng)絡(luò)安全管理。
2計算機網(wǎng)絡(luò)安全的防范措施
為對計算機網(wǎng)絡(luò)安全進行有效的防護,提出了以下五方面措施:首先防火墻的殺毒軟件的安裝;其次數(shù)字簽名與文件加密技術(shù);再次對賬戶賬號加強安全防護;而后還要對漏洞補丁進行及時下載;最后及時進行網(wǎng)絡(luò)監(jiān)控和入侵檢測。
2.1安裝防火墻及殺毒軟件
在計算機網(wǎng)絡(luò)安全隱患中,為保障網(wǎng)絡(luò)安全,防火墻與殺毒軟件的安裝是非常有效的措施之一。在計算機應(yīng)用中,防火墻和殺毒軟件可以較為有效的保護計算機網(wǎng)絡(luò)不被侵犯與破壞。防火墻是獨特的網(wǎng)絡(luò)互聯(lián)設(shè)備,它可以有效控制網(wǎng)絡(luò)間的訪問,從而對內(nèi)部網(wǎng)絡(luò)操作環(huán)境進行保護。而殺毒軟件的運用更是普遍,它可以有效快捷的對病毒進行查殺。但為了殺毒軟件更好的發(fā)揮作用,及時升級也很必要。
2.2文件加密和數(shù)字簽名技術(shù)
文件加密和數(shù)字簽名技術(shù),在防范計算機網(wǎng)絡(luò)安全的過程中也必不可少。文件加密與數(shù)字簽名技術(shù)是為提高信息系統(tǒng)及數(shù)據(jù)的安全保密性,防止秘密數(shù)據(jù)被外部竊取、偵聽或破壞所采用的主要技術(shù)之一。根據(jù)作用不同,文件加密和數(shù)字簽名技術(shù)主要分為數(shù)據(jù)傳輸、數(shù)據(jù)存儲、數(shù)據(jù)完整性的鑒別三種。而數(shù)字簽名能夠?qū)崿F(xiàn)電子文檔的辨認(rèn)和驗證,利于保證數(shù)據(jù)完整性、私有性和不可抵賴性等。
2.3加強用戶賬號的安全保護
加強用戶賬號的安全保護可以確保計算機網(wǎng)絡(luò)賬戶的安全。計算機用戶在使用計算機網(wǎng)絡(luò)的過程中,用戶賬號的涉及面很廣,包括系統(tǒng)登錄賬號和電子郵件賬號、網(wǎng)上銀行賬號等應(yīng)用賬號。加強用戶賬號的安全保護,首先是對系統(tǒng)登錄賬號設(shè)置復(fù)雜的密碼;其次是盡量不要設(shè)置相同或者相似的賬號,盡量采用數(shù)字與字母、特殊符號的組合的方式設(shè)置賬號和密碼,并且要盡量設(shè)置長密碼并定期更換。
2.4及時下載漏洞補丁程序
在計算機網(wǎng)絡(luò)安全控制中,及時下載漏洞補丁程序是至關(guān)重要的。只有對漏洞補丁程序進行及時下載,才能在第一時間修補網(wǎng)絡(luò)漏洞,切實保障計算機網(wǎng)絡(luò)安全。在進行漏洞掃描過程中,可以選用專門的漏洞掃描器來進行,或者通過360、百度等安全衛(wèi)士進行下載。3結(jié)語綜上所述,隨著社會發(fā)展,治理防護計算機網(wǎng)絡(luò)安全問題刻不容緩,也是較為綜合系統(tǒng)的工程,有著長期性和復(fù)雜性。也只有做到上述幾點,切實重視其計算機網(wǎng)絡(luò)安全的重要性,同時對其防范措施進行實時更新和創(chuàng)新,才能確保網(wǎng)絡(luò)的安全性,保障計算機用戶的切身利益。
作者:農(nóng)劍 單位:中國移動廣西公司
第二篇:計算機網(wǎng)絡(luò)安全防范措施
1計算機網(wǎng)絡(luò)安全防范措施
通過對引起計算機網(wǎng)絡(luò)安全問題的主要原因進行討論,進而分別分析了引起問題的四個主要原因。下面就引發(fā)問題的原因提出相對應(yīng)的防范措施。就目前而言,計算機網(wǎng)絡(luò)安全的防范措施主要有以下幾個方面。
(1)加強網(wǎng)絡(luò)安全管理和檢查
加強網(wǎng)絡(luò)安全檢查可以有效保證信息在輸入、輸出階段的安全,可以有效保證信息的保密工作順利實施。加強網(wǎng)絡(luò)安全檢查工作首先要從制度入手,建立嚴(yán)格的計算機和網(wǎng)絡(luò)的信息安全檢查制度。在有效的安全檢查制度建立后,配合嚴(yán)格的管理程序,統(tǒng)籌各種網(wǎng)絡(luò)防范手段、加強配合,可以提高對信息數(shù)據(jù)進行保護、保密的安全風(fēng)險意識。其次,有關(guān)檢查部門在網(wǎng)絡(luò)安全檢查工作中要提高自身的技術(shù)、擴大自身規(guī)模。由于我國在網(wǎng)絡(luò)安全信息檢查工作中,有專業(yè)知識背景的從業(yè)人員隊伍規(guī)模較小,導(dǎo)致在執(zhí)行網(wǎng)絡(luò)安全信息檢查工作中力量不足。所以,在相關(guān)制度和工作程序確定后,壯大規(guī)模、增加相關(guān)人才可以提高網(wǎng)絡(luò)安全管理和檢查力度,是加強網(wǎng)絡(luò)安全檢查的重要環(huán)節(jié)。最后,在加強網(wǎng)絡(luò)安全檢查工作中,用戶也要提高防范意識,配合相關(guān)部門對涉密計算機和網(wǎng)絡(luò)進行加密工作并嚴(yán)守保密守則,配合檢查單位在定期和不定期的安全檢查工作中做好記錄,對發(fā)現(xiàn)的問題和可能出現(xiàn)的問題積極整改、處理。
(2)訪問控制和防火墻
訪問控制和防火墻是網(wǎng)絡(luò)安全防范中的第一道防線。通過對訪問控制進行設(shè)置,通過識別不同訪問用戶的身份和性質(zhì),給予不同的操作管理計算機和網(wǎng)絡(luò)的權(quán)限。訪問控制通過其設(shè)置權(quán)限的靈活性和多樣性,可以有效保護網(wǎng)絡(luò)安全。但是,訪問控制和權(quán)限設(shè)置只能對一般的計算機和網(wǎng)絡(luò)用戶起到防護效果。對于有一定專業(yè)背景知識的“別有用心”的用戶,即“黑客”,則難以防范。對此,可以通過防火墻對其進行限制。防火墻通過加強訪問網(wǎng)絡(luò)的權(quán)限設(shè)置,設(shè)定一個安全策略檢查鏈接的方式以達(dá)到對網(wǎng)絡(luò)安全的監(jiān)控目的,對計算機和網(wǎng)絡(luò)的軟件和硬件設(shè)備進行保護。同時,在選擇和安裝防火墻時,要注意防火墻在過濾危險訪問的時候,對正常訪問的限制,避免因限制和監(jiān)控級別過高而“誤傷”了正常的訪問,致使降低工作效率或丟失文件。
(3)殺毒軟件的使用和系統(tǒng)的修復(fù)
如果說訪問控制和防火墻是網(wǎng)絡(luò)安全防范中的第一道防線,那么殺毒軟件的使用和修復(fù)系統(tǒng)的工作則是第二道防線。目前,各種殺毒軟件已經(jīng)廣泛的應(yīng)用于計算機和網(wǎng)絡(luò)中。殺毒軟件可以檢測到來沒有被防火墻限制的來自自網(wǎng)絡(luò)的病毒入侵和侵害信號。一旦殺毒軟件檢測到病毒就會自動對其刪除。許多軟件在最初的設(shè)計中往往存在一定的缺陷。病毒經(jīng)常會利用系統(tǒng)的漏洞攻擊計算機和網(wǎng)絡(luò)。對于軟件在最初設(shè)計中的缺陷,可以通過修復(fù)系統(tǒng)漏洞進行解決。通過定期使用殺毒軟件進行清理和及時更新系統(tǒng)可以有效對網(wǎng)絡(luò)安全威脅進行防范。
(4)建立備份機制
雖然最初的檢查制度和之后的各種防線已經(jīng)建立起來,但是病毒的更新?lián)Q代速度很快,有時難以保證防火墻、殺毒軟件和系統(tǒng)的更新能夠及時保護網(wǎng)絡(luò)安全。因此,要做好備份工作,建立備份機制。通過對重要的數(shù)據(jù)和文件進行復(fù)制、備份可以有效防止其不小心丟失、被惡意篡改和刪除。但是,涉密及重要信息的備份工作的同時還要注意信息的防泄密工作,兩者在網(wǎng)絡(luò)安全的防范中是相輔相成的。
2結(jié)語
通過對計算機網(wǎng)絡(luò)安全進行討論,得出了出計算機網(wǎng)絡(luò)安全問題主要是由主動失誤原因、感染病毒原因、黑客惡意攻擊原因、系統(tǒng)漏洞原因四大原因造成的。進而,通過針對以上四個原因,對計算機和網(wǎng)絡(luò)的安全防范措施進行了探討,提出加強網(wǎng)絡(luò)安全管理和檢查、訪問控制和防火墻、殺毒軟件的使用和系統(tǒng)的修復(fù)、建立備份機制是四個有效的防范措施。
作者:楊梅 單位:泰州機電高等職業(yè)技術(shù)學(xué)校
第三篇:計算機網(wǎng)絡(luò)安全防范技術(shù)
1入侵防御技術(shù)
在使用入侵防御技術(shù)的過程中需要對入侵防御技術(shù)與入侵檢測技術(shù)進行比較。通常情況下,在為整個網(wǎng)絡(luò)系統(tǒng)癱瘓的時候,用戶才會使用相應(yīng)的入侵檢測產(chǎn)品研究起是否具有攻擊性。但在此過程中,管理人員為了能夠快速保證用戶迅速正常工作,其將重心放在了修復(fù)網(wǎng)絡(luò)上,并沒有仔細(xì)研究是何原因?qū)е铝诉@種攻擊。同時,由于計算機網(wǎng)絡(luò)配置了入侵產(chǎn)品與防火墻的聯(lián)動,如果入侵檢測出現(xiàn)了錯誤,將會引起防火墻的錯誤動作,進而影響整個網(wǎng)絡(luò)。由此可見,入侵防御技術(shù)相較于傳統(tǒng)的入侵檢測產(chǎn)品,其更注重預(yù)防,達(dá)到有效的預(yù)防就能夠?qū)?yīng)用層、緩沖區(qū)溢出、XSS、SQL注入、木馬、后門進行識別的攔截。在信息技術(shù)快速發(fā)展的過程中,入侵防御技術(shù)被廣泛的作為保證網(wǎng)絡(luò)安全的一種軟件。入侵防御技術(shù)會對加強用戶桌面和服務(wù)器的功能。用戶桌面和服務(wù)器系統(tǒng)功能加強就可以防止特征掃描技術(shù)對無法識別的攻擊行為的侵入。入侵防御技術(shù)能夠識別行為的正當(dāng)性與否。如果系統(tǒng)中一旦出現(xiàn)了超出其預(yù)期行為范圍舉動,入侵防御技術(shù)一旦發(fā)現(xiàn)不良信息就會立即采取有效的措施,禁止有害行為侵入計算機網(wǎng)絡(luò)中。同時還可以通過設(shè)定相應(yīng)的進入規(guī)則,防止高結(jié)構(gòu)的入侵行為侵入計算機網(wǎng)絡(luò)系統(tǒng)中。通過這樣的方式對Web服務(wù)器、郵件服務(wù)器以及提供一般的最終用戶桌面進行保護。依據(jù)入侵防御技術(shù)的特點與防御的重點來看,入侵防御技術(shù)可以設(shè)置在防火墻之后,服務(wù)器之前。
2數(shù)據(jù)加密技術(shù)
數(shù)據(jù)加密技術(shù)其實就是用戶依照自己的需要對相關(guān)的文件信息進行加密處理。通過這樣的方式,不僅可以保障信息的保密性,同時還能夠促使文件信息在傳遞的過程中不易被他人惡意截取。通過對信息文件進行加密,如果有人想訪問文件信息就需要持有有效的密碼。采取數(shù)據(jù)加密技術(shù)能夠有效保證信息的合法使用與合法利用。數(shù)據(jù)加密技術(shù)通常別分為對稱算法和公開密鑰兩種??偨Y(jié)其不同之處就在于,對稱算法的速度非??欤_密鑰需要對密鑰進行管理。如果密鑰一旦丟失,則容易給用戶造成極為嚴(yán)重的影響。在公開密鑰算法中,加密密鑰與解密密鑰是不相同的。即使是竊取人員通過有效的推算也無法獲得正確的密鑰。計算機網(wǎng)絡(luò)安全需要采取有效的數(shù)據(jù)加密技術(shù)對相關(guān)的數(shù)據(jù)文件進行加密,保證文件信息不被竊取和利用。
3漏洞掃描技術(shù)
計算機網(wǎng)絡(luò)的漏洞掃描技術(shù)主要對文件和數(shù)據(jù)進行檢查。在應(yīng)用漏洞掃描技術(shù)的過程中,通常采用的方式有:第一,對端口進行掃描。通過對端口進行掃描,就可以得知目標(biāo)主機與端口網(wǎng)絡(luò)無連接的狀況。與此同時還能依據(jù)網(wǎng)絡(luò)系統(tǒng)查看端口漏洞,對漏洞進行處理。第二,模擬黑客的攻擊行為。漏洞掃描技術(shù)同樣能夠模擬黑客的攻擊行為。在對黑客的攻擊行為有一定了解的基礎(chǔ)上,就可以查看整個網(wǎng)絡(luò)系統(tǒng)的安全性。漏洞掃描技術(shù)的具體應(yīng)用可以采用模塊的方式對漏洞庫進行處理。同時在專家的指導(dǎo)下對漏洞庫不斷進行補充。在檢查過程中,依照相應(yīng)的標(biāo)準(zhǔn)實施,還應(yīng)對漏洞庫信息的完整性、簡易性、有效性進行檢測。通過這種方法,即使管理人員無法對計算機網(wǎng)絡(luò)安全進行有效的管理,用戶也可以對漏洞庫添加相應(yīng)的配置,及時更新漏洞庫中的軟件。
4結(jié)語
總而言之,在計算機網(wǎng)絡(luò)技術(shù)快速發(fā)展的過程中,計算機網(wǎng)絡(luò)安全存在的問題也會變得越來越多。人們在不斷探索安全防范技術(shù)的時候,應(yīng)當(dāng)加強防范技術(shù)的探索,有力保障計算網(wǎng)絡(luò)安全,提高計算機網(wǎng)絡(luò)使用的安全性、有效性與可靠性。
作者:崔盛文 單位:黑河學(xué)院
第四篇:計算機網(wǎng)絡(luò)安全管理
1計算機網(wǎng)絡(luò)安全面臨的主要隱患
1.1計算機網(wǎng)絡(luò)漏洞
計算機軟硬件管理不到位,就可能會出現(xiàn)計算機網(wǎng)絡(luò)漏洞問題,這時非法網(wǎng)絡(luò)分子便有機可乘,攻擊或入侵計算機網(wǎng)絡(luò)用戶。一般而言,計算機網(wǎng)絡(luò)漏洞常常發(fā)生于個人用戶、企業(yè)計算機與校園用戶中。而出現(xiàn)計算機網(wǎng)路漏洞的原因,主要是用戶網(wǎng)絡(luò)安全防范意識差、無完善的計算機網(wǎng)絡(luò)安全防護系統(tǒng),且網(wǎng)絡(luò)管理員,未能做到對計算機網(wǎng)絡(luò)進行定期檢查與維護,計算機網(wǎng)絡(luò)漏洞長時間無法修復(fù),進而導(dǎo)致計算機網(wǎng)絡(luò)遭受病毒或攻擊。
1.2病毒傳播
計算機病毒實際上是一種虛擬程序,在計算機網(wǎng)絡(luò)中,非法網(wǎng)絡(luò)分子為了達(dá)到其目的,往往利用這些虛擬程序?qū)τ脩粲嬎銠C展開攻擊,入侵用戶計算機系統(tǒng),獲取用戶隱私、數(shù)據(jù)資料等。計算機網(wǎng)絡(luò)病毒的特點,一個是隱蔽性,一個是依附性,目前市場上的多種殺毒軟件,無法完全殺死病毒。與此同時,不少計算機中存在潛伏病毒,用戶不易察覺,在計算機受到入侵后方察覺,為時已晚。在當(dāng)前,對計算機網(wǎng)絡(luò)安全威脅最大的病毒為程序控制病毒,由于其與常用計算機程序具有很大的相似性,用戶不易分辨,如果病毒程序控制了用戶計算機程序,則病毒可在計算機系統(tǒng)中不斷繁殖,嚴(yán)重時可導(dǎo)致系統(tǒng)發(fā)生癱瘓。
1.3黑客攻擊
黑客攻擊是影響計算機網(wǎng)絡(luò)安全的主要隱患之一,而黑客入侵的方式,是利用一定的技術(shù)手段,進入到用戶計算機系統(tǒng)內(nèi),竊取用戶個人隱私或重要文件。比如網(wǎng)絡(luò)黑客可利用設(shè)備設(shè)施破解、口令等破譯用戶個人賬戶密碼,進而進行重要資料刪除、財產(chǎn)轉(zhuǎn)移等非法操作,如果用戶不嚴(yán)加防范,計算機可能會出現(xiàn)癱瘓,無法正常操作。
1.4網(wǎng)絡(luò)詐騙
互聯(lián)網(wǎng)是一個虛擬空間,具有開放性與自由的特點,目前各種聊天軟件,比如騰訊QQ、微信、微博等聊天工具眾多,一些不法分子會利用這些虛擬的聊天工具進行網(wǎng)絡(luò)詐騙,通過建立虛假網(wǎng)絡(luò)、虛假信息等從事網(wǎng)絡(luò)詐騙活動,而計算機用戶,特別是個人計算機用戶易掉入陷阱中,進而上當(dāng)受騙,蒙受財產(chǎn)損失。
2計算機網(wǎng)絡(luò)安全隱患的防范管理
2.1建立完全防范防火墻
防火墻在防范病毒入侵、黑客攻擊中發(fā)揮著重要作用,可為計算機內(nèi)部、外部網(wǎng)絡(luò),以及專用、共享網(wǎng)絡(luò)提供保護屏障,進而確保計算機網(wǎng)絡(luò)安全。在計算機遭受病毒入侵或黑客攻擊時,防火墻可及時、自動報警,進而使用戶有所防范,及時查殺病毒或阻止網(wǎng)絡(luò)黑客攻擊。由于防火墻作用大,因此,用戶應(yīng)建立完全防范的防火墻,并注意記錄與保存防火墻提供的信息,以便及時發(fā)現(xiàn)與處理問題。
2.2設(shè)置訪問權(quán)限
不法分子竊取用戶個人隱私與重要文件,一個主要原因是用戶網(wǎng)絡(luò)訪問權(quán)未能很好發(fā)揮作用。設(shè)置網(wǎng)絡(luò)權(quán)限,可阻止不法分子入侵。同時,病毒入侵的途徑,是通過網(wǎng)絡(luò)服務(wù)器,因此可加大對網(wǎng)絡(luò)監(jiān)控力度,及時發(fā)現(xiàn)安全隱患,并鎖定與控制相關(guān)網(wǎng)頁,做好定期對網(wǎng)絡(luò)端口的檢查與維護工作。
2.3完善網(wǎng)絡(luò)安全法律法規(guī)
國家應(yīng)重視計算機網(wǎng)絡(luò)安全問題,從立法層面看,應(yīng)健全網(wǎng)絡(luò)安全法律法規(guī),通過法律來提高人們的網(wǎng)絡(luò)安全防范意識,推動網(wǎng)絡(luò)安全。法規(guī)政策完善后,應(yīng)建立專門的執(zhí)法隊伍,對網(wǎng)絡(luò)安全進行維護,及時查處網(wǎng)絡(luò)詐騙、網(wǎng)絡(luò)病毒,對通過網(wǎng)絡(luò)從事網(wǎng)絡(luò)詐騙的不法分子,絕不姑息,嚴(yán)厲打擊各種網(wǎng)絡(luò)違法犯罪行為。
2.4應(yīng)用計算機殺毒軟件
在計算機病毒查殺方面,計算機病毒查殺軟件,雖然不能完全根除病毒,但是也發(fā)揮著重要的作用,目前是防范病毒傳播與擴散的最有效方法。為了防范病毒入侵,個人用戶、企業(yè)用戶等,均應(yīng)應(yīng)用計算機查殺軟件,及時更新計算機殺毒軟件,并添加自動升級、安裝與遠(yuǎn)程安裝功能,加強對計算機網(wǎng)絡(luò)安全的控制,確??杉皶r發(fā)現(xiàn)計算機內(nèi)的病毒,迅速作出反應(yīng),避免對計算機系統(tǒng)造成影響。
3結(jié)語
計算機網(wǎng)絡(luò)安全隱患形勢不容樂觀,各種形勢的計算機網(wǎng)絡(luò)安全隱患,比如網(wǎng)絡(luò)病毒傳播、黑客攻擊與網(wǎng)絡(luò)詐騙等,給網(wǎng)絡(luò)安全帶來巨大挑戰(zhàn)與威脅。為了確保計算機網(wǎng)絡(luò)安全,用戶應(yīng)提高安全防范意識,建立防火墻、應(yīng)用計算機殺毒軟件,并設(shè)置訪問權(quán)限,以此來保證網(wǎng)絡(luò)安全,避免造成較大損失。
作者:王錦莉 單位:長江大學(xué)工程技術(shù)學(xué)院
第五篇:計算機網(wǎng)絡(luò)安全防護體系構(gòu)建
1計算機網(wǎng)絡(luò)安全防護體系中的關(guān)鍵技術(shù)
1.1系統(tǒng)漏洞的掃描
在任意一臺計算機網(wǎng)絡(luò)中,漏洞或者缺陷都是一種不可避免的風(fēng)險,網(wǎng)絡(luò)黑客可以對這些漏洞或者缺陷進行惡意利用,一旦成功就會對計算機網(wǎng)絡(luò)以及使用這臺計算機網(wǎng)絡(luò)中的用戶,造成一定程度上的安全威脅,同時也會導(dǎo)致用戶在使用過程中的不便。為了更好地解決和預(yù)防相關(guān)方面的漏洞,以及更好的減少網(wǎng)絡(luò)的安全問題,需要對所使用的計算機進行定期的漏洞掃描以及漏洞修復(fù)。
1.2網(wǎng)絡(luò)的訪問與網(wǎng)絡(luò)的應(yīng)用管理技術(shù)
在網(wǎng)絡(luò)應(yīng)用中,為了更好加強應(yīng)用的規(guī)范性,同時更好的提升網(wǎng)絡(luò)在使用的安全性這一問題,增強在出現(xiàn)問題后的追溯與分析能力,可以選用身份認(rèn)證技術(shù)來對網(wǎng)絡(luò)用戶進行相關(guān)的認(rèn)證。根據(jù)不同系統(tǒng)來進行相關(guān)網(wǎng)絡(luò)用戶的認(rèn)證過程,在進行這種認(rèn)證的過程中,可以選擇以下這種設(shè)計方案:認(rèn)證系統(tǒng)分別由下列幾種模塊來組成:客戶端的認(rèn)證請求模塊、客戶端的相關(guān)響應(yīng)模塊、客戶端的驗證請求模塊、服務(wù)器的接受和認(rèn)證請求的模塊、服務(wù)器的接受模塊和服務(wù)器的驗證模塊。除了以上幾個模塊之外,在設(shè)計系統(tǒng)的過程中了,整個系統(tǒng)的核心也就是安全系統(tǒng),需要選用加解密的算法來進行設(shè)計,同時在系統(tǒng)進行認(rèn)證的過程中,要求計算機的客戶端和服務(wù)器端兩個端口都需要對身份認(rèn)證有加解密算法的實現(xiàn)模塊和供各種主要模塊進行調(diào)用的子系統(tǒng)。
1.3防火墻技術(shù)
防火墻技術(shù)是目前在進行內(nèi)網(wǎng)與外網(wǎng)的通信過程中最為重要的控制訪問的技術(shù)之一,這種技術(shù)的主要目的是可以根據(jù)用戶對于已經(jīng)定下的,有關(guān)網(wǎng)絡(luò)安全的防護策略以及不同的網(wǎng)絡(luò)之間的信息傳輸和網(wǎng)絡(luò)訪問等行為,進行相關(guān)的監(jiān)控以及數(shù)據(jù)的檢查,用來確認(rèn)出網(wǎng)絡(luò)的運行是否處在一個正常的狀態(tài)中,使用者所進行的有關(guān)數(shù)據(jù)的通信是否被允許。其中目前常用的幾種防火墻為:過濾防火墻、防火墻、地址轉(zhuǎn)換防火墻。
1.4入侵檢測技術(shù)
入侵檢測技術(shù)是目前應(yīng)用較多的技術(shù)檢測方法之一,這是一種主動性的防御技術(shù),這一技術(shù)可以應(yīng)用在多種相關(guān)技術(shù)制定的或者與當(dāng)下網(wǎng)絡(luò)環(huán)境可以相匹配的安全的規(guī)則。并且可以利用這一規(guī)則對與用戶在網(wǎng)絡(luò)中所獲取的數(shù)據(jù)信息進行相關(guān)的分析,進而達(dá)到一個對網(wǎng)絡(luò)的運行狀態(tài)進行監(jiān)控的目的,最終來判斷正在運行的網(wǎng)絡(luò)中是否存在安全威脅。同時這一功能存在的目的是為了在系統(tǒng)中被保護的數(shù)據(jù)處在被解密的狀態(tài)即處在明文狀態(tài)時,系統(tǒng)可以自動斷開當(dāng)前的網(wǎng)絡(luò)連接,以此來確保加密系統(tǒng)內(nèi)部的加密保護區(qū)的數(shù)據(jù)不會被惡意攻擊或者被非法竊取,于此同時,當(dāng)系統(tǒng)內(nèi)部被加密保護的數(shù)據(jù)文件處在加密的狀態(tài)時,系統(tǒng)就會自動的進行網(wǎng)絡(luò)連接,使網(wǎng)絡(luò)恢復(fù)正常的運行狀態(tài)。
1.5數(shù)據(jù)加密與數(shù)字簽名技術(shù)
數(shù)據(jù)安全的運算模塊,這一模塊是數(shù)據(jù)的安全系統(tǒng)中的核心模塊,這一模塊的主要任務(wù)是要實現(xiàn)對系統(tǒng)需要保存的數(shù)據(jù)進行加密和解密,同時還有對數(shù)據(jù)簽名、數(shù)據(jù)驗簽等功能。
(1)對相關(guān)數(shù)據(jù)進行加密或者解密數(shù)據(jù)的安全系統(tǒng)能夠?qū)υ谖募到y(tǒng)上經(jīng)過,過濾驅(qū)動這一技術(shù)的虛擬的磁盤加密。首先需要系統(tǒng)對虛擬磁盤中的驅(qū)動技術(shù)使用,需要使用用戶指定的一個特殊的文件名來對物理磁盤中的一塊已經(jīng)創(chuàng)建完全的文件區(qū)域進行命名,這一文件的區(qū)域大小或者名稱都可以由用戶自身來進行自己設(shè)定,當(dāng)使用用戶從相對應(yīng)的虛擬磁盤中讀取出數(shù)據(jù)的時候,系統(tǒng)可以自動完成對數(shù)據(jù)的解密功能,對用戶數(shù)據(jù)處在一個透明的狀態(tài)里。同時當(dāng)用戶選擇不使用這個虛擬的磁盤的時候,可以選擇將其進行卸載掉,進行這個操作之后可以使虛擬磁盤里面所有文件的形式都存放在相應(yīng)的物理磁盤中,并且只有在使用了正確的保護口令之后,才可以進行相關(guān)的加載,最后才可以看到磁盤內(nèi)部的數(shù)據(jù)信息。
(2)數(shù)據(jù)的簽名或者驗證數(shù)據(jù)簽名這一概念指的是對使用系統(tǒng)的用戶所指定的數(shù)據(jù)文件進行簽名,同時將用戶所產(chǎn)生的簽名值和用戶所采用的簽名算法進行融合,最后一起打包成相對應(yīng)的簽名值,以便用來對數(shù)據(jù)驗簽的時候進行使用。如果在檢驗的時候數(shù)據(jù)一致就說明驗簽成功,否則則證明驗簽失。
2總結(jié)
網(wǎng)絡(luò)信息是否安全已經(jīng)成為了人們目前十分重要的話題之一,由于人們對網(wǎng)絡(luò)的越來越依賴,這一問題已經(jīng)成為了一個無論現(xiàn)在或者在今后,都是一個十分重要的課題,同時如何在解決這一問題出現(xiàn)一個良好的方案也成為了網(wǎng)絡(luò)在應(yīng)用的發(fā)展的過程中變成了一個并不好突破的瓶頸。對于如何在網(wǎng)絡(luò)信息可以得到一個安全的保障,已經(jīng)成為了目前以及未來在網(wǎng)絡(luò)信息應(yīng)用中的重中之重,同時也成為人們在日常關(guān)注中的焦點。
作者:孫哮雨 單位:武警盤錦市支隊
第六篇:計算機網(wǎng)絡(luò)安全措施
1針對計算機網(wǎng)絡(luò)安全隱患的維護措施
1.1提高計算機網(wǎng)絡(luò)安全管理及管理人員的素質(zhì)
計算機網(wǎng)絡(luò)安全管理及管理人員的素質(zhì)是計算機網(wǎng)絡(luò)正常運行的重要前提條件。計算機網(wǎng)絡(luò)安全管理涵蓋計算機正確使用知識、計算機網(wǎng)絡(luò)安全管理系統(tǒng)、網(wǎng)絡(luò)管理人員素質(zhì)及網(wǎng)絡(luò)安全管理條例等方面。對計算機使用者進行網(wǎng)絡(luò)安全教育,強化網(wǎng)絡(luò)安全意識,普及網(wǎng)絡(luò)安全知識,增強網(wǎng)絡(luò)安全維護能力;制定網(wǎng)絡(luò)安全管理規(guī)則,嚴(yán)厲處罰破壞網(wǎng)絡(luò)安全的相關(guān)人員,提高全民維護網(wǎng)絡(luò)安全意識;對網(wǎng)絡(luò)管理人員進行網(wǎng)絡(luò)系統(tǒng)維護、信息處理、漏洞修復(fù)等網(wǎng)絡(luò)技能的培訓(xùn)及強化,提高管理人員職業(yè)素質(zhì),預(yù)防及維護網(wǎng)絡(luò)安全隱患,保障網(wǎng)絡(luò)環(huán)境的有序統(tǒng)一。
1.2提高病毒防范意識并及時殺毒
移動硬盤和網(wǎng)盤是病毒侵犯網(wǎng)絡(luò)系統(tǒng)的主要渠道,病毒防范要將系統(tǒng)漏洞檢測、病毒防范、病毒查殺及病毒消除等方面有機結(jié)合,防止病毒進入硬盤及網(wǎng)盤,提高病毒防范意識[2]。計算機使用者要安裝正版的系統(tǒng)維護軟件,并定期利用相應(yīng)的查毒軟件對計算機進行體檢、垃圾清理、病毒查殺、系統(tǒng)修復(fù)等工作。網(wǎng)絡(luò)管理員要通過設(shè)置網(wǎng)絡(luò)服務(wù)器準(zhǔn)確分析病毒特點,與計算機使用者聯(lián)合,采取相應(yīng)的殺毒措施,防止病毒危害計算機系統(tǒng)的正常運行。
1.3提高計算機網(wǎng)絡(luò)防火墻技術(shù)
計算機網(wǎng)絡(luò)防火墻具有較強的安全隱患處理功能,網(wǎng)絡(luò)防火墻通過分析網(wǎng)絡(luò)源地址與目的地址的信息,對計算機系統(tǒng)的指令做出檢測,從而在內(nèi)部局域網(wǎng)與外部局域網(wǎng)之間設(shè)立障礙,在公共網(wǎng)絡(luò)與專用網(wǎng)絡(luò)之間導(dǎo)入限制代碼,以此對系統(tǒng)運行進行有效控制,修復(fù)安全隱患,抵御破壞者的侵入活動,保證計算機網(wǎng)絡(luò)的安全性與可靠性。
2結(jié)語
事物的發(fā)展具有雙面性,計算機網(wǎng)絡(luò)在方便人們生活、促進經(jīng)濟發(fā)展及社會進步的同時,也存在著諸多安全隱患,安全隱患的預(yù)防及維護要從提高計算機網(wǎng)絡(luò)安全管理及管理人員的素質(zhì)、提高病毒防范意識及時殺毒、提高計算機網(wǎng)絡(luò)防火墻技術(shù)及計算機網(wǎng)絡(luò)安全加密技術(shù)、信息加密措施等方面入手。只有真正解決網(wǎng)絡(luò)安全問題,建立良性發(fā)展的計算機網(wǎng)絡(luò)系統(tǒng),互聯(lián)網(wǎng)技術(shù)才能造福于社會和人民,為我國經(jīng)濟的發(fā)展及人民生活水平的提高助力。
作者:劉志文 單位:江西廣播電視網(wǎng)絡(luò)傳輸有限公司宜春分公司