前言:一篇好文章的誕生,需要你不斷地搜集資料、整理思路,本站小編為你收集了豐富的網絡安全的基本技術主題范文,僅供參考,歡迎閱讀并收藏。
關鍵詞:計算機網絡;安全;防火墻;防范措施;管理
中圖分類號:TP39 文獻標識碼:A
隨著時代的進步與發(fā)展,當今的社會已經是一個信息化的社會。計算機網絡技術和互連網的大力發(fā)展,使得計算機網絡已廣泛用各個領域,成為了人們工作與生活中不可缺少的部分。但是,由于計算機網絡具有聯(lián)結形式多樣性、終端分布不均勻性和網絡的開放性、互連性等特征,無論是在局域網還是在廣域網中,都存在著自然和人為等諸多因素的潛在威脅,病毒擴散、黑客攻擊、網絡犯罪等違法事件的數(shù)量迅速增長,計算機網絡安全問題越來越嚴峻。因此,分析影響計算機網絡安全的因素,并采取強有力的安全防范措施,對于保障網絡的安全性將變得十分重要。
1 計算機網絡安全的含義
參照ISO給出的計算機網絡安全定義,計算機網絡安全是指保護計算機網絡系統(tǒng)中軟件和數(shù)據(jù)資源,不因偶然或惡意的原因遭到破壞、更改、泄露,使網絡系統(tǒng)連續(xù)可靠性地正常運行,網絡服務正常有序。計算機網絡安全是指利用網絡管理控制和技術措施,主要是要求信息在網絡上傳輸時受到機密性、完整性和真實性的保護,避免其他人或對手利用竊聽、冒充、篡改、抵賴等手段侵犯用戶的利益和隱私。
2 影響計算機網絡安全的主要因素
影響計算機網絡安全的因素很多,包括人為因素、自然因素和偶發(fā)因素,人為因素是對計算機信息網絡安全威脅最大的因素。影響計算機網絡安全的主要因素表現(xiàn)在幾個方面。
2.1計算機網絡的本身問題
互聯(lián)網是對全世界都開放的網絡,任何單位或個人都可以在網上方便地傳輸和獲取各種信息,互聯(lián)網這種具有開放性、共享性、自由性的特點構成了網絡的脆性性,從而成為影響計算機網絡安全的一個主要因素。
2.2 操作系統(tǒng)存在的安全問題
操作系統(tǒng)是作為一個支撐軟件,操作系統(tǒng)提供了很多的管理功能,主要是管理系統(tǒng)的軟件資源和硬件資源。
2.3 數(shù)據(jù)庫存儲的內容存在的安全問題
數(shù)據(jù)庫管理系統(tǒng)大量的信息存儲在各種各樣的數(shù)據(jù)庫里面,包括我們上網看到的所有信息,數(shù)據(jù)庫主要考慮的是信息方便存儲、利用和管理,但在安全方面考慮的比較少。
3 計算機網絡安全的主要技術
安全是網絡賴以生存的保障,只有安全得到保障,網絡才能實現(xiàn)自身的價值。網絡安全技術隨著人們網絡實踐的發(fā)展而發(fā)展,其涉及的技術面非常多,主要的技術如訪問控制、認證、加密、防火墻及入侵檢測等是網絡安全的重要防線。
3.1防病毒技術
網絡是病毒傳播的重要途徑,病毒檢測是計算機網絡安全的一個基本技術,網絡中的系統(tǒng)可能會受到多種病毒威脅,由于病毒在網絡中存儲、傳播、感染的方式各異且途徑多種多樣, 故相應地在構建網絡防病毒系統(tǒng)時,應用全方位的企業(yè)防毒產品,實施層層設防、集中控制、以防為主、防殺結合的安全防范技術。
3.3入侵者檢測
為了防止各種形式針對計算機實驗室的網絡攻擊,網絡應該能對各種形式的訪問者進行檢測、分類,參照用戶所掌握的基本入侵案例和經驗,判斷其中入侵者,進而加以拒絕和備案。
4 計算機網絡安全的防范措施
基于IP技術的計算機網絡架構,缺乏必要的安全防范策略,隨著網絡安全的重視和網絡攻擊的隱蔽性,相信還有許多攻擊事件未被發(fā)現(xiàn),因此,計算機網絡安全應當從安全技術、安全管理上加強防范。
4.1從技術上增強系統(tǒng)的防范能力
(1)采用網絡隔離技術和“安全域”技術,利用網絡隔離技術把兩個以上可路由的網絡通過不可路由的協(xié)議進行數(shù)據(jù)交換以達到隔離目的,即在不連通的網絡之間數(shù)據(jù)傳輸,但不允許這些網絡間運行交互式協(xié)議以確保把有害攻擊隔離。
(2)安裝防火墻和殺毒軟件,網絡防火墻技術是用來加強網絡之間訪問控制,防止外部網絡用戶以非法手段通過外部網絡進入內部網絡,訪問內部網絡資源,保護內部網絡操作環(huán)境的特殊網絡互聯(lián)設備。防火墻保護計算機網絡不被非授權用戶訪問,控制網絡用戶對計算機系統(tǒng)的訪問。目前技術較為先進且安全級別高的防火墻是隱蔽智能網關技術和多重防護識別,它將網關隱藏在公共系統(tǒng)后使其免遭直接攻擊。軟件上,注意各種系統(tǒng)的漏洞補丁,關閉不使用的服務進程、作好各種安全設置,安裝瑞星防病毒軟件等。
(3)網絡訪問控制,訪問控制是網絡安全防范和保護的主要策略。它的主要任務是保證網絡資源不被非法使用和訪問,它是保證網絡安全最重要的核心策略之一。
(4)數(shù)據(jù)加密和身份認證技術。數(shù)據(jù)加密技術是網絡安全有效的技術之一,它的目的是保護網內的數(shù)據(jù)文件口令和保護網絡傳輸,數(shù)據(jù)加密不但可以防止非授權用戶的搭線竊聽和入網,而且也是對付惡意軟件的有效方法之一。
(5)合理進行系統(tǒng)的安全設置,系統(tǒng)管理員應該確切的知道需要哪些服務,而且僅僅安裝確實需要的服務,根據(jù)安全原則,最少的服務+最小的權限=最大的安全。
4.2 從管理上加強防范能力
包括對計算機用戶的安全教育、建立相應的安全管理機構、不斷完善和加強計算機的管理功能、加強計算機及網絡的立法和執(zhí)法力度等方面。加強計算機安全管理、加強用戶的法律、法規(guī)和道德觀念,提高計算機用戶的安全意識,對防止計算機犯罪、抵制黑客攻擊和防止計算機病毒干擾,是十分重要的措施。
(1)制定嚴格的網絡安全規(guī)則,對進出網絡的信息進行嚴格的限定。這樣可充分保證黑客的試探行動不能得逞。
(2)將網絡的TCP超時縮短至一定時間,以減少黑客進攻窗口機會。擴大連接表,增加黑客填充整個連接表的難度。
(3)時刻監(jiān)測系統(tǒng)的登錄數(shù)據(jù)和網絡信息流向,以便及時發(fā)現(xiàn)異常,經常對整個網絡進行掃描,以發(fā)現(xiàn)任何安全隱患。
(4)盡量減少暴露在互聯(lián)網上的系統(tǒng)和服務的數(shù)量。計算機網絡安全是一項復雜的系統(tǒng)工程,網絡安全防范策略是將操作系統(tǒng)技術、防火墻技術、病毒防護技術、入侵檢測技術等綜合起來的網絡安全防護體系。只有將技術、管理等因素緊密結合,才能使計算機網絡安全確實有效。
結束語
綜上所述,計算機網絡安全問題是一項長期值得探索的工作,網絡安全問題不僅不能發(fā)揮其有利的作用,甚至會危及國家、企業(yè)及個人的安全。因此,必須從安全技術防范上可加強對訪問控制、認證、加密、防火墻及入侵檢測等方面的應用,還應加強網絡的安全管理,制定有關規(guī)章制度,對于確保網絡安全,建立一個安全舒適的計算機網絡環(huán)境,將起到十分有效的作用。
1 網絡信息安全的定義與基本內容
網絡安全的基本定義是利用相關技術進行數(shù)據(jù)處理系統(tǒng)的建立與維護,保證計算機硬件、軟件不遭到毀壞,對數(shù)據(jù)進行有效的保護,防止其通過惡意手段遭到破壞,保持網絡的完整性、保密性、可用與可控性。
硬件安全指的是網絡硬件媒體設備的安全,包括主機系統(tǒng)、終端設備以及防火墻、服務器等的安全[1];軟件安全指的是保證計算機網絡中軟件功能的完整性與準確性;數(shù)據(jù)安全指的是保證網絡中儲存與傳輸數(shù)據(jù)的安全,避免非法篡改、解密等,是網絡安全的核心。
2 信息化校園網絡面臨的安全問題
校園網涵蓋了教學、管理、通訊等方面的功能,教師可以通過網絡進行教學工作,方便與學生的遠程學習,校園網學習信息資源管理系統(tǒng)的建立有效的實現(xiàn)了學校與學生之間信息的透明化與共享化,學生可以通過校園網進行信息綜合管理與數(shù)據(jù)交換。
隨著校園網絡的快速普及,相關的安全問題也日益增加,由于技術資金的落后,在高職院信息化校園網絡的建設中沒有完善的防范措施,硬件設施薄弱,軟件系統(tǒng)的安全建設不夠完善;網絡管理缺乏安全機制,專業(yè)管理人員少,無論是自身的網絡管理還是對設備管理都缺乏經驗與技術,導致對網絡安全問題不能進行及時的監(jiān)控與反饋,使網絡安全缺乏可控性。
3 信息化校園網絡安全的技術保護措施
3.1網絡多出口的規(guī)范
校園安全體系與架構的建設是信息化校園網絡的基本管理措施,近幾年高職校園網網絡架構的多出口特點給網絡安全帶了嚴重的影響,多出口不利用整體網絡的規(guī)范化管理。校園網絡管理機構應對現(xiàn)有的網絡架構進行合理的優(yōu)化與改造,對出口進行規(guī)范與監(jiān)制,出口的統(tǒng)一化、專業(yè)化的管理為校園網絡安全體系的構建奠定基礎。
3.2配備完整的系統(tǒng)的網絡安全設備
校園網絡結構龐大而復雜,但是從架構特點分析,它是屬于局域網技術領域??刂凭钟蚓W的獨立性,保證其與外部連接的安全為網絡安全的管理與規(guī)范提供了思路,具體的方法是在局域網與外部網絡接口的連接處設置硬件與軟件的監(jiān)理設備,保持對連接處網絡安全的控制與管理[2]。當代社會的校園網絡都是基于高速層面的網絡,我們必須降低一切硬、軟件設備對網絡性能不同程度的影響,因此使用了以下設備進行網絡安全防護:
(1)高性能的硬件防火墻:防火墻是本地網絡與外界網絡之間的防御系統(tǒng),它是可以實現(xiàn)隔離風險的網絡安全模型,高性能的防火墻有過濾、鏈路級網關和應用級網關等方面的性能,為網絡防御提供了更好的安全性。
(2)入侵檢測系統(tǒng)與防病毒、漏洞掃描系統(tǒng):入侵檢測系統(tǒng)為網絡黑客的檢測與反饋提供了很好的措施;建立完備的防病毒與漏洞掃描系統(tǒng)為非法訪問提供了解決方法,有助于抑制網絡不良因子的擴散與影響。
(3)網絡故障檢測系統(tǒng):利用故障檢測系統(tǒng)科實現(xiàn)對校園網絡進行實時的診斷,有利于及早發(fā)現(xiàn)故障,進行系統(tǒng)的清理與優(yōu)化。
3.3 建立全校統(tǒng)一的身份認證系統(tǒng)
身份認證系統(tǒng)是解決校園網絡安全問題的基本方法,用身份證與有效的ID信息進行網絡認證與使用有利于對網絡安全的監(jiān)管,若發(fā)現(xiàn)不良的網絡問題,可以通過身份認證的方式進行有效的處理,有利于減少信息監(jiān)控的成本,并對個人良好的網絡素質與信用的提高起到了很大的作用。
雖然近幾年各高職校園網絡管理機構進行了身份認證系統(tǒng)的建設與完善,但是應用系統(tǒng)在通用性、權威性與安全性上還有一定的不足與差距,因此在校園網絡的規(guī)范建設中還存在危險漏洞。在高職校園網絡建設中應實現(xiàn)全校統(tǒng)一的身份認證系統(tǒng),使非合法用戶無法使用校園網絡,避免再認證中出現(xiàn)缺口與問題,這有利于校園網絡由于上網身份出現(xiàn)的安全隱患的徹底解決。
3.4對上網場所集中進行規(guī)范和監(jiān)控
高職校園應該鼓勵廣大師生在公眾場所使用網絡,不僅對網絡教學的普及有作用,還有助于實行網絡統(tǒng)一的管理與監(jiān)控。在公眾場所必須進行身份認證,使用機房固有的安全學習軟件,有利于有效的保證網絡安全。
但是現(xiàn)在高職校園的網絡管理系統(tǒng)處于孤島的狀態(tài),學生上網的地點分散,很多身份難以識別與認證,對于分散的網絡行為的監(jiān)管也難上加難?!斑€原卡”的普及更降低了很多高職校園信息化網絡的管理能力,因此要盡快實現(xiàn)網絡的集中認證,利用中心監(jiān)控服務器進行網絡行為的監(jiān)管,通過日志備查保證信息化網絡的安全性。
3.5改造電子郵件系統(tǒng),建立完善的恢復機制
高職院校免費的電子郵件系統(tǒng)已經明顯不適用于現(xiàn)代網絡系統(tǒng)的功能,這成為現(xiàn)在校園網絡安全的主要隱患。因此應該對電子郵件系統(tǒng)進行改造,提高其過濾有害信息的能力和及時的反饋能力;增加數(shù)據(jù)傳輸?shù)脑O備,為校外教師或外出人員通過提供隧道連接,使他們安全進入校網電子郵件系統(tǒng);建立完善、成熟的
備份軟件與恢復機制,減小由于數(shù)據(jù)損壞與信息泄露造成的損失,也有助于整個網絡系統(tǒng)的穩(wěn)定運行。
3.6 校園網絡的系統(tǒng)層安全設計與管理
充分宣傳校園網絡自動更新服務,引導師生們深入了解防病毒軟件的使用,及時安裝補丁,加固操作系統(tǒng);加強師生們對用戶信息與賬戶安全的設置,利用系統(tǒng)服務設置更好的保證私人以公共計算機網絡的運營,定期做網絡巡檢與監(jiān)控。
【關鍵詞】大學 計算機 網絡安全 課程 改革
隨著計算機網絡的高速發(fā)展,人們快速步入信息時代。計算機網絡的使用平臺日趨廣泛,涵蓋了社會上各行各業(yè),如電子辦公、電子商務等等,因此,計算機技術成了新時代考核人才的一個標準。高等院校為了適應時代的發(fā)展,必須加強大學生的計算機網絡技術學習,培養(yǎng)出符合社會要求的新型人才。
一、大學計算機網絡安全課程的教學目標
21世紀網絡安全問題是人們極為關注的社會問題之一,對于大學設置計算機網絡安全課程的目的,不全是為了培養(yǎng)網絡信息安全方面的專業(yè)全才,而更加偏重于培養(yǎng)學生加強網絡安全意識,培養(yǎng)學生在實際工作和生活中能夠解決一些網絡安全問題的實用人才,是為了讓學生能夠更好地滿足社會和企業(yè)的基本要求。
大學計算機網絡安全課程的教學目標是為了讓學生能夠掌握網絡與信息安全的基礎知識,具備一定的網絡安全道德意識,了解計算機網絡安全技術,掌握網絡系統(tǒng)安全基礎知識以及一般的維護方法:識別那些資源需要被保護、認識計算機安全的重要性、處理常見的非法攻擊、計算機經常受到那些安全威脅以及如何排除基本的軟硬件故障和建立有效的安全保護措施等等。
二、計算機網絡安全課程特點
計算機網絡安全是計算機學科與許多學科交叉形成的,它既可以是附屬于計算機學科,又可以說是獨立的一門學科。計算機網絡安全主要涵蓋了計算機、電子、數(shù)學、通信、物理、法律、生物、教育等學科,注重實際與理論相互關聯(lián),新技術、新概念、新問題、新方法日新月異,發(fā)展極為迅猛,有著以下特點。
第一,知識涉及面廣,知識更新快。網絡攻擊手段與防范技術此消彼長,只有保證網絡安全技術隨時更新,才能更好的防患于未然,同時計算機網絡安全涉及了許多密碼學理論:防火墻、VPN應用系統(tǒng)、操作系統(tǒng)等等,涉及安全原理、安全標準、黑客攻擊以及病毒的防治。
第二,學生主體的特殊性。高校非計算機專業(yè)和計算機專業(yè)學生都需要接受計算機網絡安全課程學習,不同的是,非計算機專業(yè)只需要掌握基礎的計算機網絡安全知識即可,而計算機專業(yè)的學生則需要深入了解、掌握并且能夠應用計算機網絡安全所有知識。
第三,需要一定的實驗課程。學習計算機網絡安全課程,不僅需要有良好的預備知識,包含計算機基礎知識、計算機網絡基本原理、數(shù)據(jù)通信等等,還需要開展一定程度的實驗課程。計算機網絡安全課程不能離開實踐,否則只能是紙上談兵,讓學生興趣索然。例如防火墻的設置,如果不安排實際操作課程,那么就無法領會其中的工作原理。
三、計算機網絡安全教學改革的探索
在新一輪的教學改革背景下,為了達到計算機網絡安全課程設置的目的,就必須改變傳統(tǒng)的教學方法,針對計算機網絡安全課程的特點,必須在教學方式、實驗方式、考核方式上進行許多變革。
1.教學手段改革。網絡安全概念較為抽象,十分瑣碎而又環(huán)環(huán)相扣,內容比較晦澀。這也極為影響學生對網絡安全課程的感興趣程度,因此,教師必須采用一些現(xiàn)代教學手段,提高學生學習網絡安全知識的興趣。針對非計算機專業(yè)和計算機專業(yè)的學生,要選取不同的角度去闡述知識,并且劃定不同的學習內容。隨著各大高校的教學配備不斷升級,教師可以充分利用多媒體技術提供更加豐富多彩的課堂,利用動畫、圖片、影片來生動課堂,更直觀的呈現(xiàn)出知識特點,提高學生的學習興趣。在進行網絡安全教學過程中,盡量避免枯燥的文字解讀,應多采用案例進行實時教學,例如關于修補操作系統(tǒng)漏洞的課程,教師可以實際演示沒有安全補丁的操作系統(tǒng)上的網絡攻擊,使用仿真黑客模擬工具修改學生計算機密碼,讓學生意識到網絡安全的重要性,同時也使得課堂更富有實際意義。
2.實驗手段的改革。首先需要對實驗環(huán)境進行改進,網絡安全的許多課程都需要在實驗過程中才能更好的被學生所理解,因此,學校必須建立一個專門的計算機實驗室,構建小型的局域網絡,并且搭建專門的網絡安全實驗平臺。其次,需要建立完善的實驗室制度,實驗室課程要有嚴格的管理制度,要達到“專機專用”,對于黑客仿真軟件的使用要嚴格管理使用過程,避免部分學生因為好奇心驅使而攻擊一般網絡。最后,需要在實驗室中建立專用的安全工具資源數(shù)據(jù)庫,以便于學生進行網絡安全的自主學習和自由操作。
3.考核方式改革。教師在設置考核方式的時候,首先必須要明確到一點:學習的目標不是為了考試的高分,尤其是針對大學教育,考核的最終目的是為了增強學生的各項技能,提高學生解決實際問題的能力,通過考核讓學生對自己的能力有一個正確的認識,能夠及時更正自己的學習方法和思維模式。針對網絡安全學科的實踐性質,教師應該以書面考試為輔,實際動手能力測驗為主進行綜合測評考核。讓學生通過團結合作或者討論去完成一些網絡安全維護任務,將考核變成一個實際操作任務,讓學生通過考核能夠提高自己的一些處理事情的能力,增加課程的學習樂趣,達到更好的教學效果。
結束語
隨著社會的發(fā)展,信息安全技術必然會成為維護社會安穩(wěn)的必要技術之一,因此,必須要做好大學計算機網絡安全課程的教學,不僅提高學生對計算機網絡安全使用能力,還能增加學生的社會競爭技能。教師需要針對不同需求的學生群體,設計合理的教學內容,采用最適合的教學方式,開展專業(yè)的實驗訓練,總體把握教學內容的深淺,不斷提高教學質量。
【參考文獻】
隨著科學技術的不斷發(fā)展,人們經濟生活水平的持續(xù)提升,計算機網絡已然成為日常生活中不可或缺的工具。在計算機網絡給人們帶來便利的同時,計算機網絡的安全問題也成為了大眾關注的熱點問題。而入侵檢測技術是維護計算機網絡安全的關鍵技術。下面,我將分別從入侵檢測技術的基本內容與應用兩方面分別敘述。
關鍵詞:
計算機網絡;入侵檢測技術;分析
1入侵檢測技術的簡介
如今計算機網絡的入侵問題頻頻發(fā)生,而入侵檢測技術對于維護計算機網絡系統(tǒng)有著舉足輕重的作用。下面,我將對此具體分析。
1.1入侵檢測技術的內容計算機網絡安全的入侵檢測技術是維護計算機網絡安全的重要手段,它收集并分析計算機系統(tǒng)中的文件和數(shù)據(jù),檢測出其中違反計算機網絡安全的入侵行為,并對這些入侵行為進行報警和阻擋。計算機網絡安全的入侵檢測技術具有以下三種手段:第一個手段是模式匹配。模式匹配的過程為檢測計算機網絡上的數(shù)據(jù)包,然后找到網絡攻擊特征,根據(jù)網絡攻擊特征取出與其長度相同的一組字節(jié),將這兩組字節(jié)進行對比。當這兩組字節(jié)一樣時,就檢測出了網絡攻擊特征。如果這兩組字節(jié)不一樣時,就要重復篩選的過程,直至網絡攻擊特征被找到。第二個手段是異常檢測,即收集操作過程中的歷史數(shù)據(jù),建立網絡正?;顒拥臋n案。在將網絡當前的活動情況與活動檔案對比后,就可以看出當前的網絡活動是否異常,以更好的判斷出是否有病毒入侵了網絡系統(tǒng)。第三個手段是完整性分析。這個手段可以針對網絡的全局進行分析,檢測網絡中的文件和目錄等是否處于正常狀態(tài)。完整性分析這個手段可以檢測出任何一個入侵的地方,這是它的優(yōu)勢。
1.2入侵檢測技術存在的問題計算機網絡安全的入侵檢測技術在維護網絡安全方面是具有一定優(yōu)勢的,但我國現(xiàn)階段的入侵檢測技術還不夠成熟。首先,入侵檢測技術具有一定的局限性,因為它只能夠檢測與系統(tǒng)直接連接的網絡的情況,對于其他的網絡則無法檢測。其次,計算機網絡安全的入侵系統(tǒng)以特征檢測為主要手段。而特征檢測的應用范圍較小。也就是說,特征檢測只能檢測出較為簡單的入侵行為。但是一旦當入侵攻擊行為變得復雜時,特征檢測就需要耗費大量的時間來進行分析,從而導致其功能無法正常使用。再次,計算機網絡安全的入侵檢測技術在加密的處理上也存在很大的問題。入侵檢測自身無法阻斷入侵行為,只能在防火墻的幫助下完成。這些問題影響了入侵檢測技術的發(fā)展,必須盡快解決。
2入侵檢測技術的應用
上面,我已經具體介紹了計算機網絡安全的入侵檢測技術的基本內容,但了解這些遠遠不夠。我們一定要將入侵檢測技術應用到實際生活中,以發(fā)揮它的最大用處。
2.1信息的收集、分析與響應計算機網絡安全的入侵檢測技術的第一個應用就是信息的收集。眾所周知,數(shù)據(jù)是檢測的首要因素。而數(shù)據(jù)源主要分為以下四類:一是系統(tǒng)和網絡日志文件,二是程序執(zhí)行中的不期望行為,三是物理形式的入侵信息,四是目錄和文件中的不期望的改變。在計算機網絡收集信息的過程中,不僅要盡可能的擴大檢測范圍,盡可能多的截取信息,還要重點關注薄弱環(huán)節(jié)。舉個例子來說,對于某一個對象,我們無法找出它所包含的信息中存在的任何一個疑點。對于這種現(xiàn)象,我們要重點分析不同的對象包含信息的不一致性。因為這些不一致性可以幫助我們辨別出可疑的行為。從整體來看,由于入侵行為還是小部分,所以我們可以將這些異常的數(shù)據(jù)收集起來,形成一個數(shù)據(jù)庫加強管理。在信息收集后,我們就要針對這些信息進行分析,在發(fā)現(xiàn)異常后要及時反饋給管理器。而設計者一定要深入研究相關的網絡協(xié)議和異常信息等,以便制定并逐漸完善有關的網絡安全規(guī)則庫,并建立入侵檢測模型。這樣,機器設備就可以人性化、自主化的分析信息,并將結果反饋回去,以便使計算機網絡的安全管理的效率更高。不可忽略的是,網絡探索引擎也是計算機網絡安全的入侵檢測技術的一大手段。網絡探索引擎的作用與一個傳感器類似,它以數(shù)據(jù)包為中心,利用旁路偵聽的方法,針對策略進行檢測,分辨出異常數(shù)據(jù)反饋給控制中心。而數(shù)據(jù)的響應則是計算機網絡系統(tǒng)對于入侵的行為做出應對反應。IDS是針對入侵行為作出反應的工具。它在分析數(shù)據(jù)后對本地的網絡頻段進行檢測,盡可能找出隱藏在數(shù)據(jù)包中的入侵行為,并及時對入侵行為作出反應,即警告網絡引擎,警告控制中心,及時通知計算機網絡安全管理員,查詢實時會話和通知其他控制中心等。另外,將整個事件和會話記錄下來也是IDS的任務。與此同時,IDS還應該做出終止入侵鏈接、執(zhí)行特定用戶響應程序、調整計算機網絡設備配置等一系列安全響應行動。
2.2與防火墻的結合防火墻是一種周邊的安全機制。它僅僅可以控制外界數(shù)據(jù)對于網絡層和應用層的訪問,所以嚴格來說,防火墻只能在一定的范圍內對網絡進行監(jiān)控。對于內部網絡系統(tǒng)來說,防火墻沒有起到很好的作用。因為入侵行為可以通過網絡協(xié)議隧道繞過防火墻,很容易的就對計算機網絡系統(tǒng)造成威脅。所以,我們不能夠僅僅依賴防火墻。在日常的生活中,我們應該建立入侵檢測與防火墻共同協(xié)作的模型,創(chuàng)建一個安全防護體系較為強大的體系。首先,入侵檢測系統(tǒng)與防火墻兩方應該按照事先規(guī)定的協(xié)議進行通信并設置通信端口。接下來,防火墻需要解析通過的數(shù)據(jù)包,將這些數(shù)據(jù)包與規(guī)則進行比較,并將其中有風險的篩除。最后,入侵檢測系統(tǒng)對其他數(shù)據(jù)包進行收集、分析、檢測,并作出響應。
總而言之,我國現(xiàn)階段計算機網絡安全的入侵檢測技術還存在著許多缺陷,我們無法否認的是,入侵檢測技術依舊在不斷的發(fā)展中完善。目前,我國計算機網絡不斷遭到入侵,如何積極主動地利用入侵檢測技術來維護計算機網絡的安全依舊是一個難題。在以后的計算機網絡發(fā)展過程中,我們務必要加強網絡安全防范體系的建立,不斷完善計算機網絡安全的入侵檢測技術,以便發(fā)揮其重要作用。
參考文獻:
[1]王永剛.計算機網絡安全的入侵檢測技術分析[J].電腦知識與技術,2015,11(19):32-33.
[關鍵詞]電視臺;內部網絡;安全
中圖分類號:TN948;TP393.08 文獻標識碼:A 文章編號:1009-914X(2017)09-0287-01
1 前言
作為一項實際要求較高的實踐性工作,電視臺內部網絡安全的特殊性不言而喻。該項課題的研究,將會更好地提升對電視臺內部網絡安全問題的分析與掌控力度,從而通過合理化的措施與途徑,進一步優(yōu)化該項工作的最終整體效果。
2 概述
基于廣播電視臺的現(xiàn)實需要,計算機網絡技術在廣播電視臺得到了重要應用。但是隨著計算機網絡技術應用范圍的提高和應用程度的深入,網絡安全問題正成為廣播電視臺需要解決的重要問題之一。目前來看,網絡安全對于廣播電視臺而言具有重要意義。首先,網絡安全是保證廣播電視臺數(shù)據(jù)處理和傳輸安全的重要措施。其次,網絡安全是提高廣播電視臺數(shù)據(jù)處理能力的重要方法。再次,網絡安全對保護廣播電視臺數(shù)據(jù)安全具有重要作用。由此可見,廣播電視臺必須對網絡安全引起足夠的重視,應結合日常工作實際,從信息處理環(huán)節(jié)入手,制定具體的安全管理措施,積極應用網絡安全技術,保證網絡安全滿足實際要求,達到提高網絡安全能力,確保網絡安全符合實際需求的目的。
3 電視臺網絡安全的建設應該遵循的原則
3.1 遵循可擴展性的原則
提前規(guī)劃是網絡安全發(fā)展的必要性,不但要適應新技術的要求,還要滿足市場的要求性,對各個階段要達成的目標進行明確,各個階段的前進都需穩(wěn)中求勝,投資上使網絡具備繼承性,在網絡上需要具備可擴展的能力及業(yè)務開放。
3.2 資金方面遵循適度原則
投資電視網絡安全的期間,要投資資金進行合理安排,強化成本的核算,實現(xiàn)最大化的經濟效益。把投資的重點主要放在基礎網絡投資及業(yè)務投資上,如電纜分配網、光傳輸設備、管道等都屬于基礎網絡投資的范疇,業(yè)務的投資是進行某項業(yè)務時所需要的路由器及交換機等設備上的投資,為了強化投資的效益,必須要選對重點投資的內容,把基礎電視臺的網絡中光接收機、放大器、分支分配器的網絡安全建設工作做好。
3.3 實行開展多單業(yè)務
在對有線電視網絡安全建設改造的過程中,寬帶是視頻業(yè)務的關鍵設備,且數(shù)據(jù)上的業(yè)務也需達到高速。在W絡的業(yè)務上要進行多單業(yè)務的開展,任何網絡只要有單一業(yè)務的開展,其網絡效益及網絡價值是難以提升的,同時,也無法把網絡市場的價值體現(xiàn)出來。
3.4 具備發(fā)展性及超前性
電視臺網絡建設的改造,就是對傳統(tǒng)的電視網絡進行重建,在滿足了客戶所需的基礎上,也要適應新時期中網絡技術及信息業(yè)務對其的需求,電視臺網絡今后的發(fā)展必須是可管、可監(jiān)、可控的系統(tǒng)。
4 提升電視臺內部網絡安全的技術措施
為了確保電視臺的網絡安全的重要性,我們除了日常的維護運行之外,還要結合電視臺的實際情況積極的引入先進技術。從目前的情形來看,主要應該從如下幾個方面進行入手,對電視臺的網絡安全性提供有效的措施。
4.1 強化物理層的安全管理
物理層指的是數(shù)據(jù)交換和處理的基本層面,因為物理層與其他的層面相比相對獨立,為了能夠確保這一層的數(shù)據(jù)網絡安全性,我們就應當特別重視這一層對安全的管理。在電視臺的日常實際工作時,我們應當建立獨立的物理層并且對它建立一套隔離防護措施,只有物理層得到安全有效的隔離,網絡的安全性才能夠得到滿足,整體的網絡安全性也能得到一定的保障,這對提高電視臺信息處理的安全性有著十分重要的作用。
4.2 使用防火墻技術
到目前為止,防火墻技術的使用已經成為計算機網絡安全技術的重要手段。防火墻技術主要是將軟件和硬件結合在一起,有效的確保數(shù)據(jù)網絡能夠不受到不良信息或者黑客的侵入。在構建電視臺的網絡安全體系時,我們應當積極使用防火墻技術,讓防火墻能夠成為我們的安全防線,這樣網絡的安全抵御能力也能夠強一點。防火墻技術的應用也是我們保障電視臺網絡安全的有效措施之一。
4.3 密碼技術
在數(shù)據(jù)通信的技術中密碼技術是一種十分常用的防護方法,密碼技術指的是:用特殊的算法對數(shù)據(jù)流進行加密處理,獨特的加密和解密的手段為數(shù)據(jù)通信安全保駕護航,是很多廣播電視臺以及很多公司常常使用的技術之一。我們對廣播電視臺的數(shù)據(jù)進行結合實際的數(shù)據(jù)處理,然后在對需要處理的數(shù)據(jù)和信息進行專門算法的加密。密碼技術的應用為我們提供了一種保護網絡安全的措施,在以后的廣播電視臺數(shù)據(jù)的處理時,我們還要對其進行重視和使用。
4.4 虛擬專有網絡
虛擬專有網絡又稱為VPN,是近年來飛速發(fā)展起來的技術,有著優(yōu)越的技術特點。因此我們在對廣播電視臺中應當對這門技術進行積極的應用,虛擬網絡的使用能夠確?,F(xiàn)實的網絡不容易受到不良信息或者黑客的攻擊,對于整體的運行方式來說,虛擬網絡技術具有更強效的隱私性。因此我們可以說虛擬網絡的應用也可以是我們保護廣播電視臺網絡安全的重要措施之一。
4.5 監(jiān)控檢測和安全監(jiān)測
監(jiān)控檢測和安全監(jiān)測這兩種方法主要是提前檢測和監(jiān)控信息的發(fā)送過程,也能保障網絡系統(tǒng)的安全性。大范圍的數(shù)據(jù)和大量用戶的參與威脅到了廣播電視臺的網絡安全,所以我們應當積極的使用監(jiān)控檢測和安全監(jiān)測這兩種方法來確保廣播電視臺的網絡安全體系能夠更好的建立。
4.6 使用防毒軟件
相比殺毒軟件來說,防毒軟件的防御性更強一些,預防網絡病毒的效果也更加顯著一些。在廣播電視臺的實際工作中,應當在網絡系統(tǒng)中安裝防毒軟件和殺毒軟件,進而確保網絡系統(tǒng)的安全性。因此,防毒軟件和殺毒軟件也成為保障廣播電視臺網絡安全的措施之一。
5 結束語
綜上所述,加強對電視臺內部網絡安全問題的研究分析,對于其良好實踐效果的取得有著十分重要的意義,因此在今后的電視臺內部網絡安全維護過程中,應該加強對其關鍵環(huán)節(jié)與重點要素的重視程度,并注重其具體實施措施與方法的科學性。
參考文獻
隨著互聯(lián)網技術的飛速發(fā)展,它在推動社會進步的同時,網絡安全問題也越來越多的出現(xiàn)在人們的生活當中,企業(yè)也同樣面臨著各種各樣的網絡威脅。面對這樣的局面,企業(yè)該如何解決安全威脅問題呢?據(jù)此研究企業(yè)網絡安全體系,從企業(yè)網絡的特殊性,影響企業(yè)網絡安全的因素,企業(yè)網絡安全的管理辦法以及防火墻技術的應用幾個方面進行闡述,全面研究企業(yè)網絡安全體系。
關鍵詞:
企業(yè) 網絡安全 管理辦法
近日,日本養(yǎng)老金管理機構因員工操作不當,導致日本養(yǎng)老金系統(tǒng)遭遇網絡攻擊,上百萬份個人信息遭泄露。5月28日,攜程旅行官網突然陷入癱瘓。除首頁可顯示頁面,多數(shù)頻道無法打開。經調查,網絡癱瘓是由于攜程部分服務器遭到網絡攻擊所致。面對這種網絡攻擊越來越多的局面,企業(yè)該如何解決安全威脅問題呢?
一、企業(yè)網絡有哪些特殊性
(一)企業(yè)內部網絡與外界網絡是斷開的
企業(yè)內部網絡形成了一個單獨的局域互聯(lián)網絡,并沒有與外界網絡的接入端。在企業(yè)內部網絡中,企業(yè)網絡的接入口都是在企業(yè)內部,企業(yè)外部人員很難控制企業(yè)網絡的接入口。因此,通過外界網絡基本沒有辦法連接到企業(yè)內網中來。
(二)企業(yè)網絡對實時性要求很高
盡管企業(yè)內部網絡主要傳遞的資料是文字,視頻和圖像類的資料相對很少,所需的網絡流量很小,然而部門會議也會需要傳送視頻和圖像到企業(yè)下一級部門或客戶,甚至企業(yè)需要經常開展視頻會議,因此,為了保障信息的高速傳輸,需要為企業(yè)安裝高帶寬的接入端,以免影響企業(yè)信息傳輸速率,造成不必要的損失。
(三)企業(yè)網絡的接入口大多數(shù)在公司內部
為了使企業(yè)網絡得到集中管理,一般將企業(yè)網絡的接入口設在公司內部,以確保企業(yè)網絡接入端被其他公司或個人非法侵入。(四)企業(yè)網絡一旦出現(xiàn)問題必將造成不可挽回的后果在企業(yè)網絡中,如果出現(xiàn)服務器被黑客攻擊的狀況,企業(yè)網絡常常出現(xiàn)癱瘓的狀況,進而造成斷網等現(xiàn)象,嚴重的還會出現(xiàn)信息外流,給公司帶來嚴重的后果。從以上分析比較可知,盡管互聯(lián)網與企業(yè)網絡原理一樣,結構上卻存在較大的差異,也正是依據(jù)企業(yè)網絡的特殊性可知,企業(yè)網絡大多是安全的,那么,它又存在哪些不安全因素呢?
二、影響企業(yè)網絡安全的因素
(一)企業(yè)網絡硬件的安全性較差
網絡拓撲結構,是指用傳輸媒體互連各種設備的物理布局,網絡的拓撲結構不合理就會為企業(yè)網絡帶來隱患。因此,企業(yè)網絡拓撲普遍采用服務器通過路由器和防火墻與外網相連。而如果企業(yè)員工通過撥號上網,則容易造成公司數(shù)據(jù)外流。同樣,網絡中的硬件設備也會成為企業(yè)網絡中的安全隱患,例如,某企業(yè)網絡使用一種路由器,該路由器的性能安全性很差。
(二)企業(yè)網絡軟件存在著漏洞
企業(yè)網絡軟件包括很多種,如企業(yè)內部使用的操作系統(tǒng),各種瀏覽器等,而這些網絡軟件或多或少都存在一定的安全漏洞。網絡黑客也就利用這個安全漏洞進行網絡侵入,盜取重要信息,隨之而來的給企業(yè)帶來不可彌補的損失。網絡漏洞廣泛存在,由于網絡服務器是企業(yè)網絡中的核心,而在企業(yè)網絡服務器中安裝的軟件和開放的端口越多,于是也越容易遭到網絡攻擊。TCP/IP協(xié)議往往被軟件開發(fā)者忽略,網絡黑客可以利用網絡協(xié)議以假IP地址向網絡主機發(fā)送請求,用以降低主機的工作效率。
(三)企業(yè)網絡容易面臨著計算機病毒與惡意程序
計算機病毒與生物病毒相同,同樣可以自我繁殖、互相傳染以及激活再生。計算機病毒程序寄生在各種類型的文件中,當文件從網上下載或者通過存儲設備傳播時,計算機病毒也隨之傳播。在企業(yè)網絡中,計算機病毒和惡意程序也容易侵入。對于種類如此繁多且日新月異的計算機病毒,人們并沒有一個根本的解決方法。
(四)企業(yè)網絡時刻面臨網絡入侵
企業(yè)網絡同時也面臨著網絡黑客的入侵,他們通過侵入企業(yè)網絡主機,從而獲取企業(yè)重要的信息,給企業(yè)帶來無可估量的損失。每天,全球200億人使用互聯(lián)網,每天全球發(fā)生網絡攻擊2億次,由此可見,網絡入侵成為企業(yè)面臨的重要問題。
三、企業(yè)網絡安全管理辦法
(一)健全的網絡安全制度
為了規(guī)范企業(yè)職員的行為,企業(yè)可針對網絡安全建立規(guī)范的網絡安全管理制度,從而確保網絡安全。網絡安全管理制度的制定不僅僅要規(guī)范企業(yè)員工的網絡安全行為,同時還要確定違反制度后的相關處罰措施。同時還應指派專門的管理人員根據(jù)管理制度檢查其實施的效果,從而使網絡安全成為企業(yè)網絡安全的重要保證。
(二)員工要具備網絡安全意識
企業(yè)員工為網絡安全的重要實施者,而使他們具有網絡安全意識成為企業(yè)網絡安全的核心問題。企業(yè)可以通過培訓、宣傳等方式,向企業(yè)員工講解相關事例,讓企業(yè)員工了解企業(yè)網絡安全的重要性。同時培訓相關企業(yè)網絡安全常識,包括設置網絡密碼,發(fā)現(xiàn)網絡故障,解決簡單的網絡問題等一系列知識。
(三)網絡設備的管理
定期升級網絡軟件可以提升網絡安全性,企業(yè)員工必須在指定時間升級網絡軟件。同時,員工應每人應用專屬密碼登陸企業(yè)網絡系統(tǒng),以確保企業(yè)網絡安全。這樣,大大降低了企業(yè)內部資料泄漏的幾率。
(四)實施網絡分區(qū)管理辦法
每個企業(yè)的網絡都是比較繁雜的網絡系統(tǒng),而某個小區(qū)域出現(xiàn)的問題都有可能使整個企業(yè)網絡處于癱瘓狀態(tài)。因此,對于復雜的企業(yè)網絡實施分區(qū)管理辦法是每個大型企業(yè)的必然選擇。企業(yè)可以指派專人負責每個分區(qū),把復雜的系統(tǒng)簡單化,責任也分配到個人,從而提升整個系統(tǒng)的安全性和網絡管理人員的工作效率。
四、防火墻技術在企業(yè)網絡安全中的重要應用
(一)防火墻技術的技術基礎
1.設計理念
防火墻是將所有外來的網絡信息通過指定區(qū)域,并對該區(qū)域進行保護,從而使企業(yè)網絡系統(tǒng)更加安全。系統(tǒng)管理員設置網絡安全規(guī)則,但凡外部侵入信息都要經過安全規(guī)則過濾,從而實現(xiàn)對外界訪問的控制。而滿足網絡規(guī)則的用戶則可以對外網進行訪問。防火墻就是將內網與不安全的外網協(xié)議和服務隔離,它通??梢允欠掌鳌€人機、主系統(tǒng)等。
2.安全策略
防火墻的安全策略是防火墻的重要基礎。它按照如下兩個規(guī)則制定:規(guī)則一:通過防火墻規(guī)則的所有訪問都被允許訪問;規(guī)則二:被防火墻規(guī)則拒絕的都禁止訪問。
(二)企業(yè)網絡系統(tǒng)中,防火墻的重要效用
【關鍵詞】網絡安全;數(shù)字化圖書館;計算機系統(tǒng)
隨著網絡技術、數(shù)字化技術的普及與應用,高校圖書館越來越意識到了網絡安全的重要性。圖書館已經從書刊借閱機構過渡到向讀者提供廣泛信息服務的機構。而數(shù)字圖書館網絡系統(tǒng)分布的廣域性、體系結構的開放性、資源共享性的特點,使數(shù)字化圖書館不得不面臨網絡安全這一嚴峻挑戰(zhàn)。[1]
1.數(shù)字化圖書館網絡的特點
數(shù)字化圖書館作為知識信息的存儲場所,其網絡具有信息資源的多樣性、開放性和共享性等優(yōu)勢。作為數(shù)字化圖書館擁有著大量的數(shù)據(jù)資源,這些資源在高校的教學與科研中都起到重要的作用,如果這些數(shù)據(jù)遭到破壞其損失將難以估量。因此要保護好館藏的電子數(shù)據(jù)信息和網絡的暢通與安全是至關重要的。
2.影響數(shù)字化圖書館網絡安全的主要因素
2.1 硬件設備的物理安全及軟件系統(tǒng)安全
計算機硬件系統(tǒng)是數(shù)字化圖書館網絡正常運行基礎,也是建設安全網絡的基礎設備。其物理安全主要取決于系統(tǒng)本身的硬件,這是網絡安全的最基本要求,如果網絡系統(tǒng)的物理安全都無法保證也就不用奢談其他的安全問題了。影響網絡系統(tǒng)的硬件因素主要包括兩個方面:一是配置是否達到要求;二是元器件是否有接觸不良、老化等現(xiàn)象。[2]
無論是操作系統(tǒng)軟件還是應用軟件,都存在安全漏洞,容易受到計算機病毒侵害和人為因素的破壞。如果沒有基本的計算機應用能力,也會造成網絡系統(tǒng)安全隱患。軟件系統(tǒng)因素主要是病毒和木馬對其攻擊和破壞的情況,數(shù)字圖書館軟件主要有操作系統(tǒng)軟件、數(shù)據(jù)庫系統(tǒng)軟件和應用軟件三個方面。
2.2 管理因素
管理因素主要包括網絡安全管理制度是否規(guī)范、健全,責任是否明確、詳細。軟件、硬件是基礎,但沒有合適的規(guī)章制度、管理跟不上,工作人員松松散散,再加上監(jiān)督力度不夠,很容易出現(xiàn)漏洞,同樣使網絡系統(tǒng)安全失去保障。
2.3 人員因素
指網絡系統(tǒng)的設計者、管理者和使用者的安全意識、素質、技術、操作等方面對安全的影響。主要表現(xiàn)在:網絡安全意識淡薄、重視不夠,尤其在規(guī)劃設計系統(tǒng)時,通常首先強調性能,而忽視安全;敬業(yè)精神不夠、責任心不強,注意力松散;系統(tǒng)和軟件的設計配置錯誤或操作不當。
3.數(shù)字化圖書館網絡安全措施
圖書館網絡信息安全是一個多層面、多因素、綜合的、動態(tài)的過程,單一的防御措施往往難以奏效,必須采用多層次的交叉安全防御體系。圖書館網絡安全管理的防范技術主要包括防火墻技術、入侵檢測系統(tǒng)、虛擬局域網技術。
3.1 防火墻技術
防火墻是指放置在不同網絡或者網絡安全域之間的系列部件的組合。它可通過監(jiān)測、限制、更改跨越防火墻的數(shù)據(jù)流,盡可能地對外界屏蔽網絡內部的信息、結構和運行狀況,以此來實現(xiàn)網絡的安全保護。
3.2 入侵檢測系統(tǒng)
入侵檢測就是通過從計算機網絡或計算機系統(tǒng)中的若干關鍵點收集信息并對其進行分析,從中發(fā)現(xiàn)網絡或系統(tǒng)中是否有違反安全策略的行為和遭到襲擊的跡象。從網絡系統(tǒng)的若干關鍵點收集信息,并加以分析。[3]檢查是否有違反安全策略的行為。這是一種主動性很強的網絡安全技術。基本功能包括:檢測分析用戶及系統(tǒng)活動;審計系統(tǒng)配置和脆弱性;識別反應已知進攻的活動模式并報警;異常行為模式的統(tǒng)計分析;評估重要系統(tǒng)和數(shù)據(jù)的安全性;系統(tǒng)審計跟蹤管理,識別違反安全策略的行為。因此,入侵檢測系統(tǒng)是立體安全防御體系中日益被普遍采用的成分,它將有效地提升黑客進入網絡系統(tǒng)的門檻。
3.3 虛擬局域網技術
虛擬局域網(VLAN)技術。VLAN的劃分方法分為基于MAC地址的VLAN、基于端口MAC地址、基于IP地址的VLAN和基于策略的VLAN等幾種??梢愿鶕?jù)圖書館的具體業(yè)務需要,采用VLAN技術,將位于不同地理位置的相應的服務器、用戶和其他網絡對象進行分組,并設定相應的安全和訪問權限,然后由計算機根據(jù)自動配置形成相應的虛擬網絡工作組,這樣不僅能夠大大提高網絡的數(shù)據(jù)傳輸能力,增加系統(tǒng)的安全性,而且易于管理,充分發(fā)揮出交換網絡的優(yōu)勢,體現(xiàn)出交換網絡高速、靈活、易于管理的特性。
3.4 及時更新和備份計算機系統(tǒng)
及時更新圖書館服務器系統(tǒng)安全補丁、病毒庫、木馬特征庫等,通過不斷更新系統(tǒng)補丁和系統(tǒng)版本來修復系統(tǒng)的安全隱患。及時備份高校圖書館中的關鍵數(shù)據(jù)。高校圖書館中的關鍵數(shù)據(jù)就是館藏書目數(shù)據(jù),如果館藏書目數(shù)據(jù)丟失或破壞,這將給高校圖書館工作帶來災難性的后果。數(shù)據(jù)備份是數(shù)據(jù)恢復的前提,只有進行了數(shù)據(jù)備份,才能在意外發(fā)生后利用備份數(shù)據(jù)來恢復數(shù)據(jù),從而更好地保障高校圖書館重要數(shù)據(jù)的安全。
4.結束語
在網絡環(huán)境下高校圖書館的網絡管理機構能否有效的防范影響網絡安全運行的各種隱患,保證圖書館網絡的正常運行,是關系到現(xiàn)階段高校圖書館的各項業(yè)務工作能否正常開展的重大問題。只要我們能夠高度重視,認真學習,深人研究,采取積極有效的措施,查清影響圖書館網絡安全運行的種種隱患,建立一整套完整、完善的圖書館網絡安全系統(tǒng),就可以做到既能方便地為讀者提供服務,又能有效地保護圖書館網絡的安全運行。
參考文獻:
[1]衛(wèi)凡.淺談高校圖書館網絡安全問題[J].內蒙古科技與經濟,2008.
1.1高校學生基本都不夠成熟,網絡安全意識相對薄弱。
近幾年,網絡上的釣魚網站、中獎信息到處都是,很多學生都還沒有辨別真?zhèn)蔚哪芰Γ瑢W生被騙事件時有發(fā)生,高校學生成為了行騙機構的重點對象,而且很多學生想找一份兼職,經不住騙子的誘惑。雖然我國互聯(lián)網技術得到了空前發(fā)展,但很多學生都不怎么懂得計算機,尤其是來自于一些農村的學生,大多數(shù)都沒接觸過電腦,又怎么談其網絡安全意識。據(jù)了解,很多高校都沒有具體的關于網絡安全的課程,導致學生網絡安全意識不強,無法辨別網絡上信息的真?zhèn)巍?/p>
1.2部分高校對校園網絡安全沒有好的管理,導致檔案數(shù)據(jù)泄露。
一些高校還沒有認識到網絡安全的重要性,沒有建立完善的網絡安全管理制度,沒有好的評估網絡系統(tǒng)安全性的手段,導致系統(tǒng)存在很多漏洞,大量信息就容易被篡改,甚至有一些重要的文檔資料泄密,影響到正常的辦公,使校園網絡安全受到威脅。
1.3一些計算機容易受到黑客的攻擊。
現(xiàn)在計算機技術發(fā)展速度很快,很多計算機安全技術并未被研究出來,從而導致一些黑客利用每一次這樣的機會,研究該系統(tǒng)存在的問題,對網絡系統(tǒng)進行破壞。這種惡意的對計算機網絡進行人為攻擊是網絡安全不可忽視的問題,黑客都擅長于對計算機進行病毒攻擊,由于病毒破壞性、隱蔽性和潛伏性的特征,人們難以對其進行有效的處理,只有等其出現(xiàn),才去采取有效的手段,只能坐以待斃。第四,校園網容易受到病毒感染。一些教職工和學生在使用多媒體時,網絡安全意識不夠強,在U盤插在電腦上復制資料時,沒有先檢查自己存儲器,導致有時候將病毒帶入學校電腦,從而影響數(shù)字校園網絡的正常使用,嚴重時使學校重要資料、檔案外泄,甚至導致整個校園網絡系統(tǒng)崩潰,嚴重干擾學校的管理與正常教學。
2高校數(shù)字校園網絡安全系統(tǒng)的設計方案
目前,完全解決數(shù)字校園網絡的安全隱患是不可能的,因為開放的、虛擬的和自由的網絡使人們無法預知將會發(fā)生什么。為了有效的保護校園網絡,需要結合多種防護策略來實現(xiàn)。下面筆者就網絡安全問題闡述一下幾種方案。
2.1學校應該多開設關于網絡安全的課程,加強對學生網絡安全知識教育,提高學生的網絡安全意識,讓學生學會辨別網絡陷阱。
同時,加強對數(shù)字多媒體的管理,讓學生與教職工能夠安全的使用校園網絡,避免有計算機病毒侵入學校網絡管理系統(tǒng),從而給學校的管理和教學帶來不便。曾經就有人認為解決校園網絡安全問題必要先提高學生的網絡安全意識,這一點足以說明提高學生的網絡安全意識是多么的重要。
2.2對學校的網絡系統(tǒng)進行有效的管理,防止系統(tǒng)漏洞對網絡造成不可估量的損壞。
對此,學??梢约訌妼π@網絡安全的風險評估,網絡安全評估能夠有效的預測網絡系統(tǒng)可能受到危害的風險的大小,還能估計其帶來的影響。而且它還能夠對網絡系統(tǒng)進行全面掌控,能夠及時發(fā)現(xiàn)系統(tǒng)漏洞并有效的進行處理。要實現(xiàn)這一技術,需要結合檢測網絡漏洞、模擬網絡攻擊和對服務進程進行報告等技術,從而達到最大可能的降低校園安全隱患,幫助學??刂?、管理好網絡系統(tǒng)。
2.3對學校的電腦安裝有效的安全衛(wèi)士,并采用防火墻技術,盡可能大的消除網絡安全風險。
在數(shù)字校園的背景下,利用防火墻的技術,可以防止數(shù)字校園平臺的出口被不法侵入,從而從根本上解決病毒從外面入侵的風險。同時,對校園網的資料進行加密技術,這樣做可以很好的防止網絡資料的泄露,并減小被篡改的可能性。對網頁設置訪問控制,從而保護校園網上的資源被非法使用。對此,可以采用身份認證的措施,對訪問進行有效的管理,從而控制訪問權限。第四,學校應該建立完善的校園網絡管理制度,這一點能夠有效的保障校園網絡的安全。同時組織學生對制度進行學生,加強學生對網絡安全的認識,這對解決校園網絡安全至關重要。目前,很多高校都缺少專門針對校園網絡安全的制度,因此,在一些高校建立網絡管理制度已經刻不容緩。
3結論
隨著計算機網絡的發(fā)展,該技術被運用的范圍也是越來越廣泛,因此對于其安全性的重視也要迅速的提高。因為通過網絡而傳遞的個人相關信息太多了,甚至包括賬號密碼和商業(yè)機密等。所以這些信息一旦泄露帶來的危害是巨大的。合理的了解一些基礎知識和技術,完善自身的網絡環(huán)境,就能更好的保障網絡的安全性,從而保障自身的利益不受侵害。
【關鍵詞】計算機網絡 網絡安全 信息入侵 立法完善
網絡的逐漸普及使得人們的生活變得越來越快捷方便,也正是因為如此,計算機網絡也就逐漸成為了人們生活中必不可少的一部分。當然,在生活節(jié)奏逐漸變快的情況之下,便捷的網絡也的確在人們的生活和工作中帶來了不可忽視的發(fā)展貢獻??捎欣陀斜?,隨著計算機技術的逐漸普及,因為一些操作上的不規(guī)范再加上一些不法分子利用一些相關漏洞進行違法行為,最終帶來了嚴重的損失和及其惡劣的影響。
1 當前計算機網絡的主要安全隱患
1.1 網絡本身的局限性和立法的不完善
網絡作為一個新興發(fā)展事物,自1969年“阿帕網”這第一個網絡的興建,發(fā)展至今網絡的覆蓋幾乎已經遍布在了每一個角落。計算機網絡本身并未經過長時間的發(fā)展和時間的沉淀,在一定程度上本就是不完善性的。
因為網絡的出現(xiàn)其一開始就是為了將分散的信息能夠集中處理,方便通訊,方便、便捷也就成了之后網絡發(fā)展的最核心方向。但就是因為這個核心的發(fā)展方向,最終導致了網絡根本上的局限性。的確網絡的出現(xiàn)極大地減少了地域對于人文發(fā)展和信息傳播的有效限制,但不得不重視的就是,網絡在實現(xiàn)一個便捷的功能同時,是犧牲了安全性的。網絡即是電信號以及數(shù)字信號的相互轉變和傳播,最終傳達出一個虛擬的影響讓人接收相應的數(shù)據(jù)。虛擬數(shù)據(jù)是更容易被篡改的,在沒有實體的確認之下,虛擬數(shù)據(jù)其本身就具有一定的不安全和不穩(wěn)定性。
還有同樣是因為作為新興事物的被發(fā)明和發(fā)展,技術的更新?lián)Q代能力甚至比法律的變更還要快。不僅是中國,即便是在國外對于網絡方面的立法其實也有很多漏洞和不夠完善的地方。在國外對于網絡犯罪十分重視并且在相關立法上也是越來越嚴格,因為這不是一個小問題,這是一個會給他人帶來切身利益影響的大問題,所以必須要重視起來。
1.2 通過網絡對個人隱私和信息的侵害
隱私權的重要性不言而喻,現(xiàn)在個人信息的重要性也逐漸被人們重視起來,因為許多時候個人信息的泄露會有可能嚴重的影響到了個人利益的得失。比如個人的銀行卡的相關信息,賬號密碼的泄露?,F(xiàn)在通過木馬和病毒技術可以做到復制界面信息。也就是說,通過木馬在電腦上買下啟動種子,等到出現(xiàn)賬號密碼的登陸界面之后種子就會啟動,記錄當前界面的所有信息,并回饋給木馬的人。這樣就能通過網上銀行的登陸直接從中進行轉賬取款,盜取他人的錢財。還有通過網上的木馬病毒攻破個人PC的防火墻,甚至電腦本地的存儲數(shù)據(jù)都有可能被盜取,一旦其中牽扯到什么重要的商業(yè)機密,那帶來的損失將是不可估量的。所以,對于個人隱私的重視程度一定要提升起來,畢竟這都是關乎到個人的實際利益的。
2 對于相關隱患的管理措施
2.1 加大宣傳,加強立法完善性
對于計算機網絡的不完善和一系列的安全隱患,一定要采取重視的手段來對待。首先,讓人們重視網絡安全的重要性是最基本的。加強宣傳的力度,對于一些相關網絡案件而引發(fā)的嚴重后果可以作為一些講座進行適當?shù)墓_公益演講,讓人民群眾能在生活日常中就有一個很好的了解網絡安全的平臺,并且通過實例知道網絡安全的不重視也一樣會為我們造成非常大的危害。還有在宣講的同時也要重點提出哪些違法分子最后的處罰方案,讓人民警醒而不能誤入歧途,讓所有人都知道網絡安全的重要性以及網絡犯罪的嚴重性,更多的了解才有利于更好的預防和解決。
而在相關立法方面,雖然即便在國外在網絡方面的立法也不夠完善,實際案例也并不多,所以能互相借鑒的東西也就很少了。但就是因為都不了解,才要更加重視。其實網絡的興起大都是一些年輕人掌握了這其中的技術,所以網絡犯罪人員的平均年齡也都不大,完善的立法才能更好的將這些人從錯誤的河流中拉上岸,而不是放任自流。
2.2 普及知識,完善自身的網絡安全性
對于基本的計算機基礎知識,其實每個人都有必要去了解一些的。畢竟當前社會IT業(yè)的發(fā)展如此迅猛,覆蓋范圍如此之廣,基本的計算機基礎知識和技術是非常有必要去掌握的,只有這樣就能很好的與時代相連而不會脫節(jié)。那么對于基本知識和技術的普及,將更好的有助于人們在使用網絡時的規(guī)范性操作,良好規(guī)范的操作就能更好的協(xié)助保護好網絡的安全性。并且對于知識的普及也能提前的做好預防,還有,基本的技術和知識的學習將更有助于在平時維護好我們的硬件設施從而增強其壽命,一舉多得。
除了基礎知識的學習,良好的保持自身網絡環(huán)境的安全性也是十分重要的。隨著計算機技術的發(fā)展,編程技術已經不再陌生,而木馬和病毒就是一個個程序,一些木馬之類的程序不論是有意還是無意的植入都會極大的影響當前網絡的安全性,個人資料和隱私都在極大程度之上無法受到保障。維持本地的防火墻的正常開啟,還有下載正版的殺毒軟件時常殺毒,不進入非法和有危險提示的網站以更好的保證網絡的安全性。
3 結束語
計算機網絡是一個新興的事物,其技術的發(fā)展歷程雖然不長,但是發(fā)展速度還是非常驚人的。面對著計算機網絡的日益發(fā)展和應用的越來越廣泛,網絡安全就成為了非常重要的一點。通過網絡傳遞的個人信息太多,甚至其中還有許多關系到重大利益的信息,所以良好的減少網絡安全隱患才是對個人聲明財產安全的負責,才能讓人們能更安心的運用網絡。
參考文獻
[1]劉玲.計算機網絡安全隱患防范對策[J].電子技術與軟件工程,2014(02):239.
[2]胡雪蓮,宋國順.淺析計算機網絡安全隱患及控制策略[J].計算機光盤軟件與應用,2012(04):27-28.
[3]趙君梅.試析計算機網絡安全隱患與應急響應技術[J].數(shù)字技術與應用,2013(03):200.
作者單位