前言:一篇好文章的誕生,需要你不斷地搜集資料、整理思路,本站小編為你收集了豐富的計(jì)算機(jī)的網(wǎng)絡(luò)安全主題范文,僅供參考,歡迎閱讀并收藏。
關(guān)鍵詞:大數(shù)據(jù);網(wǎng)絡(luò)安全;互聯(lián)網(wǎng)
1概述
大數(shù)據(jù)時(shí)代的來臨對(duì)我們所生活的社會(huì)產(chǎn)生了極為積極的影響的同時(shí),也不可避免的帶來了一些負(fù)面的影響,給計(jì)算機(jī)網(wǎng)絡(luò)帶來了巨大的挑戰(zhàn)。大數(shù)據(jù)已經(jīng)滲透到社會(huì)的各個(gè)行業(yè)、方方面面,各行各業(yè)都在大數(shù)據(jù)的參與下產(chǎn)生了或者正在產(chǎn)生著積極的變化,但我們大家也不應(yīng)該忽略大數(shù)據(jù)時(shí)代帶來的網(wǎng)絡(luò)安全問題。大數(shù)據(jù)提供了更為高速、更為便捷的網(wǎng)絡(luò)服務(wù)的同時(shí),也在產(chǎn)生大量的安全隱患問題,這些問題正在威脅著計(jì)算機(jī)的網(wǎng)絡(luò)安全。因此,研究和分析大數(shù)據(jù)時(shí)代網(wǎng)絡(luò)的安全問題進(jìn)而提出解決安全問題的方案是很有必要的。
2大數(shù)據(jù)時(shí)代計(jì)算機(jī)網(wǎng)絡(luò)安全及其潛在威脅
計(jì)算機(jī)網(wǎng)絡(luò)安全就是在互聯(lián)網(wǎng)這個(gè)平臺(tái)上,借助必要的計(jì)算機(jī)技術(shù)和網(wǎng)絡(luò)管理手段使得在互聯(lián)網(wǎng)平臺(tái)上進(jìn)行數(shù)據(jù)傳輸?shù)膫鬏斶^程和傳輸數(shù)據(jù)都能在安全的環(huán)境中進(jìn)行,不至于出現(xiàn)信息泄露、篡改等情況,從而有效的保證信息儲(chǔ)存以及傳輸?shù)陌踩院涂煽啃?、隱秘性?;ヂ?lián)網(wǎng)安全是在網(wǎng)絡(luò)互聯(lián)的各個(gè)行業(yè)發(fā)展的前提,然而在大數(shù)據(jù)的背景下,在互聯(lián)網(wǎng)上會(huì)出現(xiàn)更多的媒介手段,更多元化的傳輸方式,這些都決定了將會(huì)有更多的影響因素來影響計(jì)算機(jī)網(wǎng)絡(luò)的安全。本文經(jīng)過研究發(fā)現(xiàn)能夠影響互聯(lián)網(wǎng)安全的因素是多元化的,先將其歸納為以下三種:
2.1人為方面
在互聯(lián)網(wǎng)的全球化進(jìn)程不斷地向前推進(jìn)的過程中,互聯(lián)網(wǎng)使得各個(gè)國(guó)家和組織進(jìn)一步互聯(lián)互通,同時(shí)互聯(lián)網(wǎng)的安全在人為方面顯得更為突出了。
2.2自由化方面的因素
由于互聯(lián)網(wǎng)的開放性,使得所有在互聯(lián)網(wǎng)上傳輸?shù)臄?shù)據(jù)不需要經(jīng)過安全性方面的篩選,這種因素導(dǎo)致互聯(lián)網(wǎng)本身的安全性受到很大的威脅。
2.3開放性的因素
影響互聯(lián)網(wǎng)安全的還有各種突發(fā)性因素,這些因素包括互聯(lián)網(wǎng)的開放性,開放的網(wǎng)絡(luò)環(huán)境很容易讓心懷不軌的人有可乘之機(jī),制造冰毒,并通過互聯(lián)網(wǎng)傳播到全世界,攻擊和損壞網(wǎng)絡(luò)上的計(jì)算機(jī)。
3大數(shù)據(jù)時(shí)代的網(wǎng)絡(luò)安全問題
“大數(shù)據(jù)”的含義是數(shù)據(jù)的種類豐富、容量大。豐富的數(shù)據(jù)種類加上龐大的存儲(chǔ)容量,使得大數(shù)據(jù)的安全管理問題變得越來越棘手。快速數(shù)據(jù)采集速度和龐大的數(shù)據(jù)采集量使得數(shù)據(jù)采集無時(shí)無刻不在進(jìn)行,無時(shí)無刻不在發(fā)生,這樣的數(shù)據(jù)流動(dòng)加大了冰毒傳播的可能性,增加了冰毒識(shí)別的難度,使得和聯(lián)網(wǎng)的安全問題變得更加嚴(yán)峻。具體來說,體現(xiàn)在以下幾個(gè)方面。
3.1云數(shù)據(jù)
隨著信息技術(shù)的發(fā)展,越來越多的公司和個(gè)人都會(huì)選擇云的方式來存儲(chǔ)和備份數(shù)據(jù)。云存儲(chǔ)有一定的數(shù)據(jù)傳輸能力,可以把數(shù)據(jù)很方便地存儲(chǔ)在云端,方便下載和使用。云數(shù)據(jù)的這種性質(zhì)也使得其成為黑客攻擊的目標(biāo),因此,云存儲(chǔ)的安全性就成為企業(yè)和個(gè)人選擇云服務(wù)的重要的標(biāo)準(zhǔn),如何保護(hù)好云端的數(shù)據(jù),是企業(yè)和個(gè)人一直以來的首選任務(wù)。
3.2網(wǎng)絡(luò)安全問題
隨著社會(huì)經(jīng)濟(jì)和技術(shù)的發(fā)展,人們的消費(fèi)習(xí)慣也悄然發(fā)生著變化,支付方式也隨之改變,移動(dòng)支付、在線支付現(xiàn)已成為主流的支付手段。移動(dòng)支付固然便捷,但也存在著風(fēng)險(xiǎn),移動(dòng)支付手段為不法分子創(chuàng)造了一些新型的詐騙條件。隨著時(shí)代的發(fā)展,詐騙的團(tuán)伙的詐騙技能也在升級(jí),他們也可以通過網(wǎng)絡(luò)盜取詐騙對(duì)象的信息,通過篩選來進(jìn)行作案。這樣的情況無論是企業(yè)還是個(gè)人都要花費(fèi)一定的人力和物力來進(jìn)行防范。另外,移動(dòng)和在線支付也增加了資金被盜刷的可能性,現(xiàn)在的互聯(lián)網(wǎng)安全在這幾方面都存在漏洞,需要我們?cè)谑褂脮r(shí)盡可能地做到謹(jǐn)慎。
3.3隱私被竊取
隨著互聯(lián)網(wǎng)的發(fā)展,幾乎所有的計(jì)算機(jī)都連入了互聯(lián)網(wǎng),越來越多的事務(wù)都是通過網(wǎng)絡(luò)進(jìn)行辦理,在網(wǎng)絡(luò)上毫不避諱地把個(gè)人的隱私傳輸,這樣很容易造成隱私被竊取。另外也有一些不良的互聯(lián)網(wǎng)公司通過Cookie竊取個(gè)人隱私,進(jìn)行非法交易謀取利益。更有甚者通過植入計(jì)算機(jī)病毒控制他人計(jì)算機(jī)和攝像頭等設(shè)備來竊取隱私。
3.4消費(fèi)的風(fēng)險(xiǎn)
隨著互聯(lián)網(wǎng)的發(fā)展,消費(fèi)方式發(fā)生了極大的變化,網(wǎng)上消費(fèi)逐漸成為消費(fèi)的主流。在網(wǎng)上消費(fèi)的過程中,個(gè)人信息和個(gè)人的消費(fèi)記錄等信息就有可能通過網(wǎng)絡(luò)泄露出去。另外,大數(shù)據(jù)時(shí)代背景下我們的瀏覽記錄也會(huì)被心懷不軌者竊取,對(duì)我們的網(wǎng)絡(luò)安全,甚至人身安全造成威脅。
3.5供應(yīng)鏈
在供應(yīng)鏈的作用下企業(yè)之間相互聯(lián)系在一起,供應(yīng)企業(yè)負(fù)責(zé)把最初的數(shù)據(jù)供應(yīng)給其他的企業(yè),所以對(duì)供應(yīng)企業(yè)和被供應(yīng)企業(yè)來說數(shù)據(jù)的保護(hù)是最為重要的。要想保證供應(yīng)鏈中的企業(yè)鏈有序的發(fā)展,首先需要保證供應(yīng)鏈的安全和防護(hù)。各個(gè)企業(yè)都對(duì)這個(gè)問題十分重視,甚至不惜為此打造了一條專門的安全通道,而不計(jì)較成本問題。從這個(gè)角度,我們不難看出大數(shù)據(jù)相關(guān)的5個(gè)問題基本上都是安全問題。在當(dāng)今大數(shù)據(jù)的背景下,企業(yè)的核心數(shù)據(jù)對(duì)于企業(yè)而言是十分重要的。而作為互聯(lián)網(wǎng)上的大數(shù)據(jù),保證數(shù)據(jù)的安全是任何時(shí)候都十分重要的。因此,只有做好大數(shù)據(jù)的安全防護(hù),才能讓大數(shù)據(jù)真正為信息技術(shù)服務(wù)。
4計(jì)算機(jī)網(wǎng)絡(luò)安全問題的創(chuàng)新性措施
4.1利用防火墻來合理解決系統(tǒng)安全防護(hù)
計(jì)算機(jī)操作系統(tǒng)本身就有一定的安全防范能力,但在大數(shù)據(jù)的背景下,除了計(jì)算機(jī)系統(tǒng)本身的安全防護(hù)之外,應(yīng)努力建立現(xiàn)代化的互聯(lián)網(wǎng)安全防護(hù)系統(tǒng),真正的從技術(shù)層面上做到安全。而在這個(gè)安全系統(tǒng)的建立過程中,防范是第一重要的,要有過硬的安全防范能力。多數(shù)企業(yè)會(huì)選擇防火墻作為安全防護(hù)的重要手段,這一技術(shù)正好契合單位互聯(lián)網(wǎng)對(duì)于網(wǎng)絡(luò)環(huán)境的保護(hù)要求。防火墻的應(yīng)用需要使用者具有一定的應(yīng)用技術(shù),能夠通過防火墻對(duì)管理系統(tǒng)進(jìn)行劃分,通過劃分來處理系統(tǒng)信息,最終實(shí)現(xiàn)計(jì)算機(jī)網(wǎng)絡(luò)的安全。并且,防火墻可以定期監(jiān)測(cè)外部的安全防護(hù)系統(tǒng),這樣可以及時(shí)清除外部系統(tǒng)的風(fēng)險(xiǎn)。
4.2防范網(wǎng)絡(luò)黑客
在大數(shù)據(jù)時(shí)代的背景下,網(wǎng)絡(luò)上的黑客可以更加方便地對(duì)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的攻擊,所以網(wǎng)絡(luò)黑客的供給必然會(huì)變得越來越頻繁,因此處于計(jì)算機(jī)網(wǎng)絡(luò)中的計(jì)算機(jī)應(yīng)用人員應(yīng)從自身角度加強(qiáng)安全意識(shí),在計(jì)算機(jī)的操作過程中嚴(yán)格遵守安全操作規(guī)范,盡可能不給網(wǎng)絡(luò)攻擊制造機(jī)會(huì)。當(dāng)黑客對(duì)計(jì)算機(jī)進(jìn)行攻擊時(shí),可以借助大數(shù)據(jù)對(duì)黑客的攻擊行為進(jìn)行收集識(shí)別,這樣可以在更大程度上提高系統(tǒng)識(shí)別黑客的能力,另外,在防火墻的幫助下對(duì)系統(tǒng)進(jìn)行劃分,從而提升整個(gè)計(jì)算機(jī)系統(tǒng)對(duì)于黑客的識(shí)別和防范水平。這樣可以進(jìn)一步推廣數(shù)字認(rèn)證技術(shù),保證系統(tǒng)的安全進(jìn)出。
4.3對(duì)網(wǎng)絡(luò)管理進(jìn)行加強(qiáng)
加強(qiáng)網(wǎng)絡(luò)安全管理可以有效地使得個(gè)人、企業(yè)、機(jī)構(gòu)的數(shù)據(jù)免受損失。從每個(gè)個(gè)體來看,加強(qiáng)網(wǎng)絡(luò)管理可以通過提升自己的安全意識(shí)來維護(hù)個(gè)體的網(wǎng)絡(luò)安全,從而是自己的信息得到保護(hù)。而從企業(yè)或者是機(jī)構(gòu)這樣的集體來說,增強(qiáng)全體人員的安全意識(shí),重視互聯(lián)網(wǎng)安全管理,并對(duì)大數(shù)據(jù)背景下的網(wǎng)絡(luò)安全的特征進(jìn)行掌握,并進(jìn)行網(wǎng)絡(luò)安全的管理。
4.4安裝相關(guān)殺毒軟件保護(hù)
殺毒軟件是計(jì)算機(jī)互聯(lián)網(wǎng)安全繞不開的問題,在大數(shù)據(jù)的背景下,病毒和殺毒軟件的斗爭(zhēng)在計(jì)算機(jī)系統(tǒng)中從未停歇,計(jì)算機(jī)病毒很大程度上影響著計(jì)算機(jī)網(wǎng)絡(luò)安全,而殺毒軟件則是可以切實(shí)的保證計(jì)算機(jī)的網(wǎng)絡(luò)安全。在實(shí)際的應(yīng)用過程中,能夠通過殺毒軟件的正確應(yīng)用避免計(jì)算機(jī)系統(tǒng)被一些常規(guī)的病毒入侵,并且在計(jì)算機(jī)遭遇到黑客攻擊時(shí)能夠及時(shí)發(fā)出警報(bào),最終實(shí)現(xiàn)保護(hù)信息安全的目的。就現(xiàn)階段而言我,我國(guó)市場(chǎng)上流行許多安全軟件,并且能夠借助云計(jì)算進(jìn)行病毒庫(kù)的實(shí)時(shí)更新,這在一定程度上實(shí)現(xiàn)了互聯(lián)網(wǎng)信息安全的保障。
4.5強(qiáng)化信息儲(chǔ)存?zhèn)鬏敯踩?/p>
信息儲(chǔ)存和傳輸是互聯(lián)網(wǎng)網(wǎng)絡(luò)安全的重點(diǎn),互聯(lián)網(wǎng)之所以能夠成為各行各業(yè)離不開的技術(shù)就是依賴于其自身的信息高效傳輸和安全傳輸,在進(jìn)行信息存儲(chǔ)和傳輸?shù)倪^程中能夠通過互聯(lián)網(wǎng)信息加密手段來保證其傳輸安全。將互聯(lián)網(wǎng)信息能夠設(shè)置成密文的形式,即使被黑客截取依舊破解不開,最終能夠保證信息安全,讓信息傳輸過程中的風(fēng)險(xiǎn)得到接觸。
關(guān)鍵詞:計(jì)算機(jī)網(wǎng)絡(luò);安全設(shè)計(jì);存在問題;完善途徑
中圖分類號(hào):TP393.08 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):1007-9599 (2011) 21-0000-01
Computer Network Security Design Study and Research
Huang Jintao
(Guangqi Toyota Engine Co.,Ltd.,Guangzhou 511455,China)
Abstract:With the rapid development of network technology,in changing people's lives,but also promote social development.At the same time,the network due to security issues are also increasingly prominent.Improve computer network security design,not only to maintain order in the normal operation of computer networks,while computer users to protect basic rights.Design for computer network security-related issues and countermeasures,do the following discussion paper.
Keywords:Computer network;Security design;Problems;Perfect ways
一、計(jì)算機(jī)網(wǎng)絡(luò)安全的設(shè)計(jì)原則
計(jì)算機(jī)網(wǎng)絡(luò)安全是指用戶在操作計(jì)算機(jī)的過程中,能夠在一個(gè)安全、完善的環(huán)境順利的操作相關(guān)程序,且操作的信息不會(huì)泄露。在計(jì)算機(jī)網(wǎng)絡(luò)安全設(shè)計(jì)的過程中,基于整個(gè)程序的嚴(yán)謹(jǐn)性、整體性以及工程規(guī)模,都需要在網(wǎng)絡(luò)安全設(shè)計(jì)的過程中遵守一定的設(shè)計(jì)原則,具體分析如下:
(一)需求、風(fēng)險(xiǎn)、代價(jià)平衡分析原則。在計(jì)算機(jī)網(wǎng)絡(luò)安全設(shè)計(jì)的過程中,若想達(dá)到“固若金湯”是不可能的,也沒有必要花費(fèi)巨大的人力、物力投資在網(wǎng)絡(luò)安全設(shè)計(jì)上。只需要在用戶操作的過程中,其操作程序得到保障就行。由此就需要相關(guān)技術(shù)人員在設(shè)計(jì)的過程中,能夠充分結(jié)合計(jì)算機(jī)面臨的風(fēng)險(xiǎn)以及承擔(dān)的相關(guān)代價(jià),設(shè)計(jì)出與之相適應(yīng)的方案。
(二)綜合性、整體性原則。網(wǎng)絡(luò)運(yùn)行由個(gè)人、設(shè)備、軟件、數(shù)據(jù)等多個(gè)環(huán)節(jié)構(gòu)成,其中任何一個(gè)環(huán)節(jié)出現(xiàn)問題,都會(huì)導(dǎo)致整個(gè)網(wǎng)絡(luò)系統(tǒng)處于癱瘓的狀況。由此就需要設(shè)計(jì)人員在網(wǎng)絡(luò)設(shè)計(jì)的過程中,能夠綜合、全面的設(shè)計(jì),只有從整體上出發(fā),才能設(shè)計(jì)出有效、可行的措施。
(三)一致性原則。一致性原則主要是指網(wǎng)絡(luò)安全問題應(yīng)該與整個(gè)網(wǎng)絡(luò)的工作周期同時(shí)存在,制訂的安全體系結(jié)構(gòu)必須與網(wǎng)絡(luò)的安全需求相一致,實(shí)際上,在網(wǎng)絡(luò)建設(shè)之初就考慮網(wǎng)絡(luò)安全對(duì)策,比網(wǎng)絡(luò)建設(shè)好后再考慮更容易,花費(fèi)也少。
(四)易操作性原則。在計(jì)算機(jī)網(wǎng)絡(luò)安全設(shè)計(jì)的過程中,歸根到底由人對(duì)其進(jìn)行操作,如果設(shè)計(jì)程序過于復(fù)雜,操作人員沒有達(dá)到相應(yīng)的操作水平,不僅無法解決計(jì)算機(jī)網(wǎng)絡(luò)中存在的問題,同時(shí)還對(duì)起到“適得其反”的負(fù)面效果。
(五)適應(yīng)性、靈活性原則。隨著網(wǎng)絡(luò)計(jì)算機(jī)的迅速發(fā)展,網(wǎng)絡(luò)作為一種靈活多變的運(yùn)行程序,其安全設(shè)計(jì)程序在研究設(shè)計(jì)的過程中,除了具備以上四種特點(diǎn)之外,還應(yīng)在原有的基礎(chǔ)上具備一定的適應(yīng)性。使其在運(yùn)行的過程中,能及時(shí)的發(fā)現(xiàn)系統(tǒng)中存在的問題,進(jìn)而對(duì)存在的風(fēng)險(xiǎn)進(jìn)行評(píng)估。只有這樣,才能從根本上實(shí)現(xiàn)網(wǎng)絡(luò)安全設(shè)計(jì)的設(shè)計(jì)效果。
二、計(jì)算機(jī)網(wǎng)絡(luò)各層安全隱患分析
計(jì)算機(jī)網(wǎng)絡(luò)在運(yùn)行的過程中,由不同的環(huán)節(jié)及運(yùn)行程序組成,倘若一個(gè)程序出現(xiàn)問題,則會(huì)直接造成整個(gè)系統(tǒng)程序癱瘓,嚴(yán)重時(shí)甚至?xí)p壞計(jì)算機(jī)的硬件。而在計(jì)算機(jī)網(wǎng)絡(luò)各層存在的安全隱患中,主要包括以下幾個(gè)方面:
(一)數(shù)據(jù)鏈路層安全分析。在數(shù)據(jù)鏈路層中,連接計(jì)算機(jī)與網(wǎng)絡(luò)之間的站直都接在了同一段電纜上,或者通過橋接設(shè)備和中繼器連接在同一電纜上。這種連接方法能夠使各個(gè)用戶在同一時(shí)間內(nèi)分享受到的信息,然而這一連接方式在運(yùn)行的過程中,將會(huì)給計(jì)算機(jī)造成嚴(yán)重的信息泄密。不法人員若通過這一方式盜取用戶信息,則會(huì)造成極其嚴(yán)重的后果。
(二)網(wǎng)絡(luò)層安全分析。在近幾年的網(wǎng)絡(luò)犯罪中,利用IP地址進(jìn)行網(wǎng)絡(luò)詐騙的犯罪率正處于直線上升的趨勢(shì)。在網(wǎng)絡(luò)操作中,相關(guān)人員通過對(duì)邏輯地址的肆意改動(dòng),使其生成可以由人為直接控制的IP數(shù)據(jù)包,繼而形成掩護(hù)地質(zhì)進(jìn)行欺騙,在擾亂網(wǎng)絡(luò)運(yùn)行秩序的同時(shí),還對(duì)社會(huì)穩(wěn)定造成了嚴(yán)重的破壞。
(三)信息儲(chǔ)存中的安全分析。用戶在計(jì)算機(jī)操作的過程中,往往由于計(jì)算機(jī)的保密性、完整性遭到相應(yīng)的破壞,從而直接造成用戶所儲(chǔ)存的信息遭到非法竊取或間接泄密。在給計(jì)算機(jī)用戶的信息安全造成威脅的同時(shí),還直接影響著網(wǎng)絡(luò)的正常運(yùn)行秩序。
三、完善計(jì)算機(jī)網(wǎng)絡(luò)安全設(shè)計(jì)措施
(一)數(shù)據(jù)鏈路層安全設(shè)計(jì)。針對(duì)數(shù)據(jù)鏈路層中存在的安全隱患,在完善其安全設(shè)計(jì)的過程中,主要包括兩個(gè)方面:首先,對(duì)數(shù)據(jù)鏈路層得信息進(jìn)行加密。即通過網(wǎng)絡(luò)數(shù)據(jù)加密技術(shù),可以在某種程度上提高數(shù)據(jù)傳輸?shù)陌踩?。其次,?duì)計(jì)算機(jī)網(wǎng)絡(luò)中存在的局域網(wǎng)進(jìn)行隔離。即在一定范圍內(nèi),依據(jù)網(wǎng)絡(luò)工作的具體性質(zhì)以及工作的具體程序?qū)Σ煌再|(zhì)的計(jì)算機(jī)進(jìn)行不同的分類。使同一性質(zhì)的網(wǎng)絡(luò)處于一個(gè)局域內(nèi),這樣則能有效的防治其他區(qū)域的人員進(jìn)行信息竊取。
(二)網(wǎng)絡(luò)層安全設(shè)計(jì)。在網(wǎng)絡(luò)層的設(shè)計(jì)上主要需要考慮的是防止IP地址欺騙。主要采用的方法包括防火墻的使用、利用路由的設(shè)計(jì)進(jìn)行數(shù)據(jù)包過濾等。由此就需要計(jì)算機(jī)用戶在程序操作的過程中,能夠使用性能較好的防火墻程序,這樣則能有效的阻止不法程序的侵入。
(三)安全路由設(shè)計(jì)方案。在安全路由設(shè)計(jì)方案中,主要包括以下幾個(gè)方面:首先,針對(duì)局域網(wǎng)中的專用路由器,則用Windows NT來取代。其次,將計(jì)算機(jī)用戶的NT路由器轉(zhuǎn)變?yōu)閷?shí)現(xiàn)動(dòng)態(tài)安全路由。最后,局域網(wǎng)內(nèi)的所有主機(jī)上加載動(dòng)態(tài)路由客戶機(jī)(Dynamic Route client,以下簡(jiǎn)稱DRC)。這樣則能有效的防治同一局域網(wǎng)內(nèi)的信息泄露,同時(shí)還能對(duì)計(jì)算機(jī)用戶的相關(guān)信息進(jìn)行保護(hù)。
四、總結(jié)
綜上所述,計(jì)算機(jī)網(wǎng)絡(luò)的發(fā)展,在推動(dòng)社會(huì)進(jìn)步的同時(shí),還直接改善了人們的生活。計(jì)算機(jī)網(wǎng)絡(luò)安全設(shè)計(jì),不僅能從根本上維護(hù)計(jì)算機(jī)網(wǎng)絡(luò)的運(yùn)行秩序,同時(shí)還能保障計(jì)算機(jī)用戶的信息安全,因而在計(jì)算機(jī)發(fā)展中有著極其重要的作用。由此就需要相關(guān)人員能夠針對(duì)當(dāng)前計(jì)算機(jī)網(wǎng)絡(luò)中存在的問題,及時(shí)的采取措施。在維護(hù)計(jì)算機(jī)網(wǎng)絡(luò)秩序的同時(shí),還在一定程度上維護(hù)了社會(huì)的穩(wěn)定。
參考文獻(xiàn):
[1]馬建軍,行花妮.中小型企業(yè)局域網(wǎng)網(wǎng)絡(luò)安全設(shè)計(jì)及應(yīng)用技術(shù)探討[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,2006,2
[2]王建軍,李世英.計(jì)算機(jī)網(wǎng)絡(luò)安全問題的分析與探討[J].赤峰學(xué)院學(xué)報(bào)(自然科學(xué)版),2009,1
關(guān)鍵詞:計(jì)算機(jī);網(wǎng)絡(luò);安全技術(shù)
Abstract: With the rapid development of computer network technology, network has been applied into thousands of households, online entertainment, online payment, online shopping has become an indispensable part of people's life. Due to the lack of home computer user security awareness, which brought many hidden safety dangers, not only affects the stable operation of the network and the normal users, but also may cause significant losses on the economy. Based on the current status of home computer users, through the network security knowledge to strengthen its safety coefficient has become a pressing matter of the moment.
Key words: computer; network; security technology
中圖分類號(hào):G623.58
1、網(wǎng)絡(luò)安全的定義
1.1網(wǎng)絡(luò)安全是指保護(hù)網(wǎng)絡(luò)系統(tǒng)中的軟件、硬件及信息資源,使之免受偶然或惡意的破壞篡改和泄露,保證網(wǎng)絡(luò)系統(tǒng)的正常運(yùn)行、網(wǎng)絡(luò)服務(wù)不中斷。
1.2從廣義上說,網(wǎng)絡(luò)安全包括網(wǎng)絡(luò)硬件資源和信息資源的安全性。硬件資源包括通信線路、通信設(shè)備(交換機(jī)、路由器等)、主機(jī)等,要實(shí)現(xiàn)信息快速、安全地交換,一個(gè)可靠的物理網(wǎng)絡(luò)是必不可少的。信息資源包括維持網(wǎng)絡(luò)服務(wù)運(yùn)行的系統(tǒng)軟件和應(yīng)用軟件,以及在網(wǎng)絡(luò)中存儲(chǔ)和傳輸?shù)挠脩粜畔?shù)據(jù)等。網(wǎng)絡(luò)信息安全涉及到信息的保密性、完整性、可用性、真實(shí)性、可控性。
2、網(wǎng)絡(luò)安全的重要性
網(wǎng)絡(luò)安全技術(shù)是指針對(duì)數(shù)據(jù)處理系統(tǒng)而采取的技術(shù)和管理的安全保護(hù),保護(hù)計(jì)算機(jī)硬件、軟件、數(shù)據(jù)不因偶然的或惡意的原因而遭到破壞、更改、泄露。隨著計(jì)算機(jī)網(wǎng)絡(luò)的發(fā)展,已涉及到個(gè)人信息和財(cái)產(chǎn)的安全,當(dāng)網(wǎng)絡(luò)安全因素遭到破壞時(shí),不僅影響計(jì)算穩(wěn)定運(yùn)行,更有可能使個(gè)人財(cái)產(chǎn)受到巨大損失,因此家庭計(jì)算機(jī)用戶加強(qiáng)安全管理,保證網(wǎng)絡(luò)環(huán)境安全是十分必要的。
3、影響網(wǎng)絡(luò)安全的因素
3.1計(jì)算機(jī)網(wǎng)絡(luò)所面臨的威脅是多方面的,既包括對(duì)網(wǎng)絡(luò)中信息的威脅,也包括對(duì)網(wǎng)絡(luò)中設(shè)備的威脅。針對(duì)目前家庭計(jì)算機(jī)用戶,網(wǎng)絡(luò)安全主要來自網(wǎng)絡(luò)中信息的威脅性。
網(wǎng)絡(luò)信息的威脅主要來自以下幾點(diǎn):
用戶自身失誤。用戶安全意識(shí)不強(qiáng),設(shè)置空控制或口令選擇不慎(如使用自己的名字、出生年月等作為安全密碼),隨意將密碼告訴他人等都會(huì)給網(wǎng)絡(luò)安全帶來威脅,甚至有可能造成財(cái)產(chǎn)的損失。
人為的惡意攻擊。此類攻擊又可以分為兩種:一種是主動(dòng)攻擊,它以各種方式有選擇地破壞信息的有效性和完整性;另一類是被動(dòng)攻擊,它是在不影響網(wǎng)絡(luò)正常工作的情況下,進(jìn)行截獲、竊取、破譯以獲得重要機(jī)密信息。這兩種攻擊均可對(duì)計(jì)算機(jī)網(wǎng)絡(luò)造成極大的危害,并導(dǎo)致機(jī)密數(shù)據(jù)的泄漏。這也是目前計(jì)算機(jī)網(wǎng)絡(luò)所面臨的最大威脅。
網(wǎng)絡(luò)軟件的漏洞和“后門”。任何一款軟件都或多或少存在漏洞,這些缺陷和漏洞恰恰就是黑客進(jìn)行攻擊的首選目標(biāo)。絕大部分網(wǎng)絡(luò)入侵事件都是因?yàn)榘踩胧┎煌晟?,沒有及時(shí)補(bǔ)上系統(tǒng)漏洞造成的。由于家庭計(jì)算機(jī)用戶安全意識(shí)和技術(shù)知識(shí)的缺乏,一般不主動(dòng)修復(fù)漏洞,因此網(wǎng)絡(luò)軟件的漏洞和后門造成的網(wǎng)絡(luò)威脅也占有很大的比例。
4、增強(qiáng)網(wǎng)絡(luò)安全的措施
4.1使用正版系統(tǒng)。盡量購(gòu)買使用使用正版操作系統(tǒng)。開啟自動(dòng)更新。開啟系統(tǒng)更新,及時(shí)修補(bǔ)系統(tǒng)漏洞,防止惡意攻擊者利用系統(tǒng)漏洞,竊取個(gè)人機(jī)密信息。
4.2開啟防火墻。采用防火墻技術(shù)是解決網(wǎng)絡(luò)安全問題的主要手段。防火墻的應(yīng)用可最大限度地保障網(wǎng)絡(luò)的正常運(yùn)行,它可以起著提高內(nèi)部網(wǎng)絡(luò)的安全性、強(qiáng)化網(wǎng)絡(luò)安全策略、防止內(nèi)部信息泄漏、網(wǎng)絡(luò)防毒、信息加密、存儲(chǔ)通信、授權(quán)、認(rèn)證等重要作用。
4.3設(shè)置安全密碼。不用空密碼或弱口令,應(yīng)使用強(qiáng)口令,密碼要包含大小寫字母、數(shù)字、符號(hào)等,密碼不使用姓名縮寫、生日日期、電話號(hào)碼等。定期或不定期地更改密碼。
安裝殺毒軟件。安裝并啟動(dòng)殺毒軟件,并及時(shí)更新病毒庫(kù),定期查殺病毒。不瀏覽不安全網(wǎng)頁。不上非法、不可靠網(wǎng)站,不隨意點(diǎn)擊鏈接,以防網(wǎng)頁木馬侵入。
4.4不打開可疑郵件。不隨意打開郵件附件和別人發(fā)來的文件,要先檢查文件是否有偽裝、捆綁。注意文件擴(kuò)展名、是否捆綁其他木馬文件。電子郵件方便快捷在提高了人們的工作效率的同時(shí),也無意之中成為了病毒的幫兇。為了減少病毒帶來的損失,在平時(shí)應(yīng)注意操作習(xí)慣。
4.5正確使用移動(dòng)存儲(chǔ)設(shè)備。不隨意使用移動(dòng)存儲(chǔ)設(shè)備;使用移動(dòng)存儲(chǔ)設(shè)備之前進(jìn)行病毒的掃描和查殺;不設(shè)置移動(dòng)設(shè)備的自動(dòng)運(yùn)行;避免雙擊打開移動(dòng)設(shè)備。
4.6關(guān)閉不必要的端口。黑客在入侵時(shí)常常會(huì)掃描你的計(jì)算機(jī)端口,關(guān)閉用不到的網(wǎng)絡(luò)端口,可以有效提供計(jì)算機(jī)的安全系數(shù)。
4.7更換管理員帳戶。Administrator帳戶作為系統(tǒng)的超級(jí)用戶擁有最高的系統(tǒng)權(quán)限,黑客入侵的常用手段之一就試圖獲得該帳戶的密碼。為了避免Administrator用戶留下的安全隱患,首先應(yīng)為Administrator帳戶設(shè)置強(qiáng)壯的密碼,然后重命名Administrator帳戶。
4.8設(shè)置Guest帳戶。禁用或刪除Guest帳戶。做好IE的安全設(shè)置。ActiveX控件和Java Applet有較強(qiáng)的功能,但網(wǎng)頁中的惡意代碼往就是利用這些控件編寫的小程序,只要打開網(wǎng)頁就會(huì)被運(yùn)行,因此必須做好IE的安全設(shè)置。
5、計(jì)算機(jī)網(wǎng)絡(luò)攻擊的常見手法及防范措施
互聯(lián)網(wǎng)發(fā)展至今,除了它表面的繁榮外,也出現(xiàn)了一些不良現(xiàn)象,其中黑客攻擊是最令廣大網(wǎng)民頭痛的事情,它是計(jì)算機(jī)網(wǎng)絡(luò)安全的主要威脅。下面著重分析黑客進(jìn)行網(wǎng)絡(luò)攻擊的幾種常見手法及其防范措施。
5.1利用網(wǎng)絡(luò)系統(tǒng)漏洞進(jìn)行攻擊
許多網(wǎng)絡(luò)系統(tǒng)都存在著這樣那樣的漏洞,這些漏洞有可能是系統(tǒng)本身所有的,如WindowsNT、UNIX等都有數(shù)量不等的漏洞,也有可能是由于網(wǎng)管的疏忽而造成的。黑客利用這些漏洞就能完成密碼探測(cè)、系統(tǒng)入侵等攻擊。
5.2通過電子郵件進(jìn)行攻擊
電子郵件是互聯(lián)網(wǎng)上運(yùn)用得十分廣泛的一種通訊方式。黑客可以使用一些郵件炸彈軟件或CGI程序向目的郵箱發(fā)送大量?jī)?nèi)容重復(fù)、無用的垃圾郵件,從而使目的郵箱被撐爆而無法使用。對(duì)于遭受此類攻擊的郵箱,可以使用一些垃圾郵件清除軟件來解決,其中常見的有SpamEater、Spamkiller等,Outlook等收信軟件同樣也能達(dá)到此目的。
5.3解密攻擊
在互聯(lián)網(wǎng)上,使用密碼是最常見并且最重要的安全保護(hù)方法,用戶時(shí)時(shí)刻刻都需要輸入密碼進(jìn)行身份校驗(yàn)。一般系統(tǒng)在傳送密碼時(shí)都進(jìn)行了加密處理,即黑客所得到的數(shù)據(jù)中不會(huì)存在明文的密碼,這給黑客進(jìn)行破解又提了一道難題。這種手法一般運(yùn)用于局域網(wǎng),一旦成功攻擊者將會(huì)得到很大的操作權(quán)益。
另一種解密方法就是使用窮舉法對(duì)已知用戶名的密碼進(jìn)行暴力解密。這種解密軟件對(duì)嘗試所有可能字符所組成的密碼,這項(xiàng)工作十分地費(fèi)時(shí),不過如果用戶的密碼設(shè)置得比較簡(jiǎn)單,如“12345”、“ABC”等那有可能只需一眨眼的功夫就可搞定。而且要經(jīng)常更換密碼,這樣使其被破解的可能性又下降了不少。
5.4后門軟件攻擊
后門軟件攻擊是互聯(lián)網(wǎng)上比較多的一種攻擊手法。Back Orifice2000、冰河等都是比較著名的特洛伊木馬,它們可以非法地取得用戶電腦的超級(jí)用戶級(jí)權(quán)利,可以對(duì)其進(jìn)行完全的控制,除了可以進(jìn)行文件操作外,同時(shí)也可以進(jìn)行對(duì)方桌面抓圖、取得密碼等操作。
當(dāng)在網(wǎng)上下載數(shù)據(jù)時(shí),一定要在其運(yùn)行之前進(jìn)行病毒掃描,并使用一定的反編譯軟件,查看來源數(shù)據(jù)是否有其他可疑的應(yīng)用程序,從而杜絕這些后門軟件。
5.5拒絕服務(wù)攻擊
互聯(lián)網(wǎng)上許多大網(wǎng)站都遭受過此類攻擊。實(shí)施拒絕服務(wù)攻擊(DDoS)的難度比較小,但它的破壞性卻很大。它的具體手法就是向目的服務(wù)器發(fā)送大量的數(shù)據(jù)包,幾乎占取該服務(wù)器所有的網(wǎng)絡(luò)寬帶,從而使其無法對(duì)正常的服務(wù)請(qǐng)求進(jìn)行處理,而導(dǎo)致網(wǎng)站無法進(jìn)入、網(wǎng)站響應(yīng)速度大大降低或服務(wù)器癱瘓。
[關(guān)鍵詞]計(jì)算機(jī)網(wǎng)絡(luò) 安全主要隱患 防范對(duì)策
[中圖分類號(hào)]TP309.5 [文獻(xiàn)標(biāo)識(shí)碼]A [文章編號(hào)]1009-5349(2015)05-0112-01
計(jì)算機(jī)網(wǎng)絡(luò)的發(fā)展和進(jìn)步,在改變?nèi)藗兩a(chǎn)生活方式的同時(shí),也因其自身的特點(diǎn)給計(jì)算機(jī)網(wǎng)絡(luò)用戶帶來了一定的安全風(fēng)險(xiǎn)。由于計(jì)算機(jī)網(wǎng)絡(luò)的開放性和互連性特征,使得網(wǎng)絡(luò)容易遭到黑客和惡意軟件的攻擊,存在諸多潛在的安全隱患。
一、計(jì)算機(jī)網(wǎng)絡(luò)安全隱患分析
(一)計(jì)算機(jī)網(wǎng)絡(luò)軟件及系統(tǒng)存在風(fēng)險(xiǎn)
計(jì)算機(jī)網(wǎng)絡(luò)軟件是計(jì)算機(jī)的核心部分,也是計(jì)算機(jī)的“軟肋”,如果對(duì)計(jì)算機(jī)軟件缺乏有效的防護(hù),缺乏及時(shí)的漏洞疏堵,很容易使網(wǎng)絡(luò)黑客通過網(wǎng)絡(luò)漏洞而侵入計(jì)算機(jī),盜取計(jì)算機(jī)用戶的信息數(shù)據(jù),危及計(jì)算機(jī)用戶的隱私及財(cái)產(chǎn)安全。在軟件設(shè)計(jì)過程中,為了提升設(shè)計(jì)的便利性,部分設(shè)計(jì)人員容易忽視軟件的封閉性,這也直接導(dǎo)致軟件在運(yùn)用過程中成為黑客攻擊的首選。系統(tǒng)是計(jì)算機(jī)運(yùn)行的載體,是計(jì)算機(jī)的“外衣”,在網(wǎng)絡(luò)系統(tǒng)設(shè)計(jì)過程中,存在著不周密的情況,使網(wǎng)絡(luò)的可靠性、擴(kuò)充性和升級(jí)換代功能發(fā)揮受到影響。文件服務(wù)器是網(wǎng)絡(luò)的中樞,其運(yùn)行穩(wěn)定性、功能完善性直接影響網(wǎng)絡(luò)系統(tǒng)的質(zhì)量。網(wǎng)卡用工作站選配不當(dāng),導(dǎo)致網(wǎng)絡(luò)不穩(wěn)定。
(二)病毒及黑客的攻擊容易造成計(jì)算機(jī)癱瘓
在計(jì)算機(jī)網(wǎng)絡(luò)運(yùn)行過程中,由于計(jì)算機(jī)網(wǎng)絡(luò)的開放性,使計(jì)算機(jī)用戶在運(yùn)用公開交互性的網(wǎng)絡(luò)進(jìn)行信息傳輸?shù)倪^程中,一旦接收或下載帶著病毒的文件,很容易造成計(jì)算機(jī)網(wǎng)絡(luò)的中斷,甚至造成計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的癱瘓。計(jì)算機(jī)病毒可以說是計(jì)算機(jī)網(wǎng)絡(luò)的“空白區(qū)域”,在計(jì)算機(jī)網(wǎng)絡(luò)產(chǎn)生后的很長(zhǎng)一段時(shí)間里,并沒有科學(xué)有效的方法進(jìn)行防治。黑客的攻擊是計(jì)算機(jī)網(wǎng)絡(luò)面臨的最大威脅,信息網(wǎng)絡(luò)本身的不完善和缺陷,被黑客利用作為攻擊的途徑。黑客通過利用計(jì)算機(jī)網(wǎng)絡(luò)中的薄弱環(huán)節(jié),侵入計(jì)算機(jī)系統(tǒng)中,進(jìn)行有目的的破壞行為,竊取用戶的個(gè)人信息,嚴(yán)重危及計(jì)算機(jī)網(wǎng)絡(luò)用戶的隱私權(quán)利,甚至獲取計(jì)算機(jī)網(wǎng)絡(luò)用戶的賬號(hào)密碼,危及計(jì)算機(jī)網(wǎng)絡(luò)用戶的自身財(cái)產(chǎn)安全。垃圾郵件是另外一種行為的計(jì)算機(jī)網(wǎng)絡(luò)危險(xiǎn)行為,通過一些攜帶病毒的軟件,在計(jì)算機(jī)網(wǎng)絡(luò)用戶進(jìn)行下載軟件的過程中,自行在系統(tǒng)后臺(tái)進(jìn)行下載,這些軟件的存在,容易更改用戶的指令,侵入破譯用戶的郵箱密碼,甚至迫使計(jì)算機(jī)網(wǎng)絡(luò)用戶接受垃圾郵件。
(三)計(jì)算機(jī)網(wǎng)絡(luò)安全缺乏有效監(jiān)管
我國(guó)計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)發(fā)展不成熟,技術(shù)力量薄弱,在計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù)方面,難以有效地進(jìn)行危險(xiǎn)行為的監(jiān)管。由于很多站點(diǎn)在防火墻配置上,無意識(shí)地?cái)U(kuò)大了訪問權(quán)限,使得這些權(quán)限被其他人員濫用,造成安全性降低。此外,我國(guó)關(guān)于網(wǎng)絡(luò)監(jiān)管的體系不健全,缺乏相應(yīng)的制度保障,對(duì)網(wǎng)絡(luò)危險(xiǎn)行為及網(wǎng)絡(luò)犯罪缺乏強(qiáng)有力的打擊,這在一定程度上也造成了計(jì)算機(jī)網(wǎng)絡(luò)安全問題比較突出。
二、提升計(jì)算機(jī)網(wǎng)絡(luò)安全的具體措施
計(jì)算機(jī)網(wǎng)絡(luò)安全問題凸顯,嚴(yán)重影響著我國(guó)計(jì)算機(jī)網(wǎng)絡(luò)用戶的用網(wǎng)安全、信息安全、財(cái)產(chǎn)安全。因此針對(duì)計(jì)算機(jī)網(wǎng)絡(luò)中凸顯的安全問題,應(yīng)該采取積極的措施進(jìn)行應(yīng)對(duì),以提升我國(guó)計(jì)算機(jī)網(wǎng)絡(luò)的安全性能。
(一)規(guī)范軟件設(shè)計(jì)標(biāo)準(zhǔn),提升系統(tǒng)的防范能力
在計(jì)算機(jī)網(wǎng)絡(luò)軟件的設(shè)計(jì)過程中,應(yīng)該不斷提升網(wǎng)絡(luò)軟件的設(shè)計(jì)標(biāo)準(zhǔn),加強(qiáng)網(wǎng)絡(luò)軟件的審,重點(diǎn)檢查網(wǎng)絡(luò)軟件的漏洞,并針對(duì)漏洞進(jìn)行相關(guān)的補(bǔ)丁研究,及時(shí)封堵網(wǎng)絡(luò)軟件中存在的漏洞。在計(jì)算機(jī)系統(tǒng)的設(shè)計(jì)與維護(hù)過程中,應(yīng)該采用相應(yīng)的訪問權(quán)限設(shè)置,禁止不明網(wǎng)絡(luò)插件或非法訪問進(jìn)入。運(yùn)用科學(xué)合理的防火墻技術(shù),禁止不明網(wǎng)絡(luò)或外部網(wǎng)絡(luò)進(jìn)行自動(dòng)鏈接,并采用相應(yīng)的提醒設(shè)置,當(dāng)不明網(wǎng)絡(luò)進(jìn)行訪問時(shí),防火墻技術(shù)可以向用戶揭示風(fēng)險(xiǎn),由用戶自行決定是否鏈接。這樣有助于加強(qiáng)網(wǎng)絡(luò)行為的篩選與把關(guān),強(qiáng)化計(jì)算機(jī)網(wǎng)絡(luò)軟件及系統(tǒng)的安全。
(二)不斷更新病毒防治技術(shù),進(jìn)行信息加密
隨著計(jì)算機(jī)網(wǎng)絡(luò)的發(fā)展,惡意軟件、惡意病毒的技術(shù)也不斷更新,為了準(zhǔn)確地進(jìn)行病毒防治,應(yīng)該不斷更新病毒防治技術(shù),鼓勵(lì)用戶積極運(yùn)用高規(guī)格的病毒查殺軟件,從而提升計(jì)算機(jī)網(wǎng)絡(luò)的病毒防治能力。為了充分抵制黑客的攻擊,計(jì)算機(jī)用戶在利用計(jì)算機(jī)網(wǎng)絡(luò)進(jìn)行信息處理時(shí),應(yīng)該加強(qiáng)信息加密工作,通過運(yùn)用信息加密軟件,既可以提升對(duì)不法行為的監(jiān)測(cè)與攔截,同時(shí)也可以盡可能地維護(hù)用戶的網(wǎng)絡(luò)安全,保障用戶網(wǎng)絡(luò)信息的安全。計(jì)算機(jī)網(wǎng)絡(luò)用戶應(yīng)該定期更新密碼,提升密碼的難度,避免黑客輕松破解。此外,還應(yīng)該努力構(gòu)建網(wǎng)絡(luò)屬性,利用這種方式,可以控制向某個(gè)文件寫數(shù)據(jù)、拷貝、刪除、執(zhí)行、共享等,還可以保護(hù)重要的目錄和文件。
(三)加強(qiáng)網(wǎng)絡(luò)監(jiān)管及網(wǎng)絡(luò)安全技術(shù)的發(fā)展
計(jì)算機(jī)網(wǎng)絡(luò)安全風(fēng)險(xiǎn)及威脅始終處于發(fā)展的過程中,因此計(jì)算機(jī)網(wǎng)絡(luò)安全監(jiān)管技術(shù)也應(yīng)該不斷創(chuàng)新,不斷更新技術(shù)水平,不斷提升安全防護(hù)能力,才能有效應(yīng)對(duì)新的挑戰(zhàn)。我國(guó)網(wǎng)監(jiān)部門還應(yīng)該加強(qiáng)網(wǎng)絡(luò)的安全監(jiān)管,制定嚴(yán)格的網(wǎng)絡(luò)準(zhǔn)入制度,提升我國(guó)網(wǎng)絡(luò)監(jiān)管水平,更好地保障計(jì)算機(jī)用戶的用網(wǎng)安全。
三、總結(jié)
計(jì)算機(jī)網(wǎng)絡(luò)安全存在著諸多隱患,軟件漏洞、系統(tǒng)風(fēng)險(xiǎn)、網(wǎng)絡(luò)黑客等都對(duì)計(jì)算機(jī)網(wǎng)絡(luò)的安全構(gòu)成了一定的威脅。為提升計(jì)算機(jī)網(wǎng)絡(luò)的安全,應(yīng)該不斷提升軟件設(shè)計(jì)標(biāo)準(zhǔn),加強(qiáng)系統(tǒng)的病毒防御,運(yùn)用防火墻等技術(shù)來應(yīng)對(duì)網(wǎng)絡(luò)黑客的攻擊。
【參考文獻(xiàn)】
網(wǎng)絡(luò)時(shí)代的到來,使人們的生活、工作、學(xué)習(xí)方式都逐漸向高效化、便利化改變,人們?cè)絹碓搅?xí)慣這樣的生活,計(jì)算機(jī)網(wǎng)絡(luò)在人們生活中也扮演著重要角色。似是,網(wǎng)絡(luò)化發(fā)展過快,使得計(jì)算機(jī)網(wǎng)絡(luò)安全問題日漸嚴(yán)重,極大影響了人們正常學(xué)習(xí)、生活和工作。因此,應(yīng)該加強(qiáng)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全防范措施的研究。
1計(jì)算機(jī)網(wǎng)絡(luò)安全的現(xiàn)狀
計(jì)算機(jī)網(wǎng)絡(luò)安全問題是指計(jì)算機(jī)網(wǎng)絡(luò)數(shù)據(jù)在一定因素的影響下被篡改、破壞后,采取有效措施修復(fù)網(wǎng)絡(luò)數(shù)據(jù)或減少損失,也是計(jì)算機(jī)I々部的硬件設(shè)施、軟件系統(tǒng)和網(wǎng)絡(luò)資料在互聯(lián)網(wǎng)中的安全。在信息化時(shí)代的背景下,計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)發(fā)展迅速,網(wǎng)絡(luò)安全隱患也逐漸增長(zhǎng)。
據(jù)相關(guān)調(diào)查結(jié)果顯示,全球范圍內(nèi)網(wǎng)絡(luò)入侵事件平均約20秒一次,某發(fā)達(dá)國(guó)家因?yàn)榫W(wǎng)絡(luò)安全問題平均每年損失67億美元左右,IL這個(gè)數(shù)字隨著計(jì)算機(jī)技術(shù)的發(fā)展還在逐年增長(zhǎng)。我國(guó)屬于發(fā)展中國(guó)家,在網(wǎng)絡(luò)信息技術(shù)方囪相對(duì)落后,似每年還是出現(xiàn)很多計(jì)算機(jī)網(wǎng)絡(luò)安全事故。比如:病毒、黑客的入侵,網(wǎng)絡(luò)信息被盜等。所以要加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)安全,需要實(shí)行有效的防范措施。
2影響計(jì)算機(jī)網(wǎng)絡(luò)安全的因素
我國(guó)常見的計(jì)算機(jī)網(wǎng)絡(luò)安全問題就時(shí)病毒、黑客入侵、垃圾郵件。
2.1病毒
病毒是利用網(wǎng)絡(luò)漏洞對(duì)計(jì)算機(jī)網(wǎng)絡(luò)進(jìn)行惡怠攻擊,并影響程序代碼,使計(jì)算機(jī)系統(tǒng)崩潰,無法正常運(yùn)行。這些病毒就是以惡意程序的形式,將內(nèi)部代碼擴(kuò)散后,更改計(jì)算機(jī)原木的程序代碼。病毒通常潛伏在網(wǎng)絡(luò)軟件中,安裝帶有病毒的軟件、病毒就會(huì)逐漸蔓延在計(jì)算機(jī)中,通過各種路徑擴(kuò)散,直接影響計(jì)算機(jī)中艽他的軟件和系統(tǒng),想要完全淸除非常M難。蠕蟲病毒和黑蜘蛛就是很典型的計(jì)算機(jī)網(wǎng)絡(luò)病毒。
2.2黑客
黑客其實(shí)就是利用自己超高IT技術(shù)入侵他人計(jì)算機(jī),為自己謀取利益。黑客入侵是計(jì)算機(jī)網(wǎng)絡(luò)安全最大的威脅。他們利用計(jì)算機(jī)網(wǎng)絡(luò)的漏洞入侵到計(jì)算機(jī)系統(tǒng)中,黑客入侵具有一定的目的性,不容易發(fā)現(xiàn),通常都是造成損失后才發(fā)現(xiàn)。黑客的攻擊方式主要分兩種:一種是網(wǎng)絡(luò)攻擊,入侵他人計(jì)算機(jī)后對(duì)原有的資料進(jìn)行破壞和篡改,使對(duì)方丟失重要數(shù)據(jù);另一種就是網(wǎng)絡(luò)偵查,在不知不覺中攔截對(duì)方需要的信息、數(shù)據(jù)等。前者是找出系統(tǒng)的漏洞,然后繞過防火墻,深入計(jì)算機(jī)內(nèi)部數(shù)據(jù)痄,竊取機(jī)密性的信息、數(shù)據(jù);后者直接將該計(jì)算機(jī)接收的重要信息轉(zhuǎn)移到自己的計(jì)算機(jī)中。不管是哪種入侵方式,都對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全造成嚴(yán)重的威脅。
2.3垃圾郵件
垃圾郵件是生活中最常見的威脅計(jì)算機(jī)網(wǎng)絡(luò)安全的因素。垃圾郵件不具有病毒的蔓延性也沒有黑客的潛伏性,但是由于郵件本身具有一定的公開性,使得垃圾郵件逐漸成為威脅網(wǎng)絡(luò)安全的重要因素。從最初的轟炸式郵件到現(xiàn)代的惡意垃圾郵件這些造成了網(wǎng)絡(luò)安全隱患,J1垃圾郵件數(shù)量龐大,持續(xù)時(shí)間較長(zhǎng),可以連續(xù)不間斷的發(fā)送給用戶,用戶無法拒接。一且打開這些垃圾郵件、計(jì)算機(jī)的系統(tǒng)安全就會(huì)受到威脅。有些垃圾郵件中還會(huì)攜帶一定的木馬、病毒,郵件被打開后會(huì)自動(dòng)安裝到用戶的計(jì)算機(jī)中,容易泄漏用戶的個(gè)人信息,同時(shí)也使計(jì)算機(jī)無法正常運(yùn)行。
3計(jì)算機(jī)網(wǎng)絡(luò)安全的防范
面對(duì)這些病毒、垃圾郵件和黑客的威脅,應(yīng)該采取相應(yīng)的措施,為計(jì)算機(jī)網(wǎng)絡(luò)安全提供保障。
3.1防病毒技術(shù)
防病毒技術(shù)主要是防止病毒的入侵,通常分為網(wǎng)絡(luò)防病毒軟件和單機(jī)反病毒軟件。前者主要針對(duì)網(wǎng)絡(luò)訪問中國(guó)產(chǎn)生、感染的病毒,在計(jì)算機(jī)處于網(wǎng)絡(luò)訪問狀態(tài)下,檢測(cè)網(wǎng)絡(luò)上通過的數(shù)據(jù)、信息,發(fā)現(xiàn)網(wǎng)絡(luò)病毒就會(huì)自動(dòng)淸除;后者主要作用于系統(tǒng)之間信息傳送的分析,對(duì)計(jì)算機(jī)內(nèi)部進(jìn)行檢測(cè),查找潛伏在計(jì)算機(jī)中的病毒。所以安裝防病毒軟件能夠方便、有效地淸除
病毒,保障計(jì)算機(jī)網(wǎng)絡(luò)安全狀況。
3.2防火墻技術(shù)
防火墻是基于計(jì)算機(jī)網(wǎng)絡(luò)IP地址,通過這些軟件、硬件系統(tǒng),將網(wǎng)絡(luò)到計(jì)算機(jī)的信息進(jìn)行過濾、攔截'是實(shí)現(xiàn)計(jì)算機(jī)網(wǎng)絡(luò)安全的重要途徑。防火墻需要依托計(jì)算機(jī)的軟件設(shè)置,才能建立高端防火墻,以減少計(jì)算機(jī)系統(tǒng)漏洞為手段,以過濾網(wǎng)絡(luò)數(shù)據(jù)信息為方法,為計(jì)算機(jī)網(wǎng)絡(luò)安全提供保障。J1防火墻具有擴(kuò)充性,能夠?qū)l(fā)現(xiàn)的問題記錄在數(shù)據(jù)庫(kù)中,在過濾數(shù)據(jù)信息時(shí)發(fā)現(xiàn)相同的數(shù)據(jù)會(huì)直接淸除。比較常見的就是在瀏覽不安全網(wǎng)頁時(shí)防火墻會(huì)自行攔截,根據(jù)提示用戶能夠判斷網(wǎng)頁是否安全,大大減少了計(jì)算機(jī)在網(wǎng)絡(luò)訪問狀態(tài)時(shí)被感染,避免造成不必要的損失。所以完善防火墻體系是十分有必要的。
3.3網(wǎng)絡(luò)加密技術(shù)
如今,計(jì)算機(jī)已經(jīng)成為我們?nèi)粘I钪械囊徊糠郑徽撌枪ぷ鬟€是學(xué)習(xí),都要利用計(jì)算機(jī)。將用戶在計(jì)算機(jī)中保存的信息、數(shù)據(jù),進(jìn)行口令加密,為計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)提供了隔離威脅的屏障。同時(shí),加密技術(shù)可以在計(jì)算機(jī)受惡意攻擊時(shí)及時(shí)驅(qū)除并記錄在數(shù)據(jù)庫(kù)中。目前,常見的網(wǎng)絡(luò)加密技術(shù)是公鑰加密和私鍆加密。前者主要應(yīng)用在大塑的企業(yè)、機(jī)關(guān)單位中,運(yùn)行速度較慢,似是搜蓋范圍廣;后者主要配合公鑰加密使用,在原有的基礎(chǔ)上為個(gè)人計(jì)算機(jī)進(jìn)行私人加密,為計(jì)算機(jī)網(wǎng)絡(luò)安全增添一份保障。
3.4入侵檢測(cè)技術(shù)
入侵檢測(cè)技術(shù)是檢測(cè)網(wǎng)絡(luò)入侵的一種技術(shù)。它是一種主動(dòng)防御的手段。入侵檢測(cè)軟件根據(jù)設(shè)置能夠檢測(cè)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)中的一些漏洞問題、并留下“后門”,吸引病毒、木馬等入侵,然后收集相關(guān)供給資料,并找出解決措施、入侵檢測(cè)技術(shù)能夠有效減少計(jì)算機(jī)網(wǎng)絡(luò)安全問題JM過分析計(jì)算機(jī)系統(tǒng)中的關(guān)鍵點(diǎn)和相關(guān)數(shù)據(jù)、能夠判斷出計(jì)算機(jī)網(wǎng)絡(luò)中是否存在入侵跡象,一定程度,可以實(shí)現(xiàn)對(duì)黑客入侵的檢測(cè),有效減少因?yàn)楹诳腿肭衷斐傻膿p失。
用戶是計(jì)算機(jī)網(wǎng)絡(luò)使用的主I本,網(wǎng)絡(luò)安全事故的發(fā)生離不開用戶的操作。這就需要政府加大宣傳力度,為用戶普及網(wǎng)絡(luò)知識(shí),提高用戶的計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù)意識(shí)。畢競(jìng),再好的防病毒技術(shù)、防火墻技術(shù)、網(wǎng)絡(luò)加密技術(shù)和入侵檢測(cè)技術(shù),如果沒有人為操作,是不可能正常運(yùn)行的、也不能夠有效的保護(hù)計(jì)算機(jī)的網(wǎng)絡(luò)安全。所以,需要用戶能加強(qiáng)網(wǎng)絡(luò)安全防護(hù)的知識(shí),在防病毒軟件的幫助下,快速分辨出病毒、惡意郵件并及時(shí)淸除。另外,還需要完善計(jì)算機(jī)網(wǎng)絡(luò)安全方囪的相關(guān)政策,加強(qiáng)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全的控制,制定完善的法律、法規(guī)約束不法分子,以減少潛藏的威脅。
4結(jié)束語
信息技術(shù)的高速發(fā)展,網(wǎng)絡(luò)在人們的生活工作中越來越被人們所重視,網(wǎng)絡(luò)安全也就顯得尤為重要。本文從網(wǎng)絡(luò)安全風(fēng)險(xiǎn)入手,例舉出當(dāng)前常見網(wǎng)絡(luò)安全危害,結(jié)合網(wǎng)絡(luò)安全現(xiàn)狀,淺談防止網(wǎng)絡(luò)危害的措施。
【關(guān)鍵詞】防火墻 加密 安全漏洞
在計(jì)算機(jī)機(jī)發(fā)展的早期,安全的大型機(jī)為中心主機(jī)和數(shù)據(jù)庫(kù),并且只能被具有有限權(quán)限的啞終端訪問,這時(shí)的網(wǎng)絡(luò)安全性是十分確定的。然而,當(dāng)網(wǎng)絡(luò)的地理分布日趨廣泛和龐雜,它們被濫用的風(fēng)險(xiǎn)也隨之增加。
現(xiàn)今最大最龐雜的網(wǎng)絡(luò)―互聯(lián)網(wǎng),由于它包含了數(shù)以百萬計(jì)的接入點(diǎn)、或百萬計(jì)的服務(wù)器,所以它也是易于數(shù)以百萬的攻擊,因?yàn)橛腥绱酥嗟木W(wǎng)絡(luò)連上了互聯(lián)網(wǎng),所以被外來者通過互聯(lián)網(wǎng)登錄上自己的網(wǎng)絡(luò)并竊取或毀壞數(shù)據(jù)的威脅是十分現(xiàn)實(shí)的,我們通過要有效的安全策略保證我們網(wǎng)絡(luò)的安全性。
當(dāng)前商業(yè)網(wǎng)絡(luò)安全包括這樣一些技術(shù)方案,諸如公共密碼、一次性口令、超過1024比特的強(qiáng)加密、指紋驗(yàn)證,以及虹膜掃描。但現(xiàn)實(shí)情況依然是,入侵者通過尋找系統(tǒng)管理員和網(wǎng)絡(luò)管理員為方便自己使用的快捷方法,就可以登錄安全系統(tǒng)。
當(dāng)前一個(gè)看似安全的網(wǎng)絡(luò)系統(tǒng)最常見的方法就是尋找這些系統(tǒng)管理員為方便自己使用的快捷方法并利用它們。例如在網(wǎng)絡(luò)安全評(píng)價(jià)中,我們經(jīng)??梢园l(fā)現(xiàn)兩臺(tái)或多臺(tái)主機(jī)之間的信任關(guān)系。
1 與人有關(guān)的風(fēng)險(xiǎn)
據(jù)估計(jì),人為錯(cuò)誤、無知或者疏忽造成半數(shù)以上的網(wǎng)絡(luò)安全破壞事件。例如一名入侵者訪問網(wǎng)絡(luò)的最常見方法之一是簡(jiǎn)單地向用戶詢問口令。這種策略由于包括操縱社會(huì)關(guān)系來實(shí)現(xiàn),通常被稱為社會(huì)工程。主要包括:入侵者或攻擊者社會(huì)工程獲取用戶口令;網(wǎng)絡(luò)管理員在文件服務(wù)器上不正確地創(chuàng)建或配置用戶ID、工作組、以及它們的相關(guān)權(quán)限,導(dǎo)致文件和注冊(cè)路徑易受攻擊;管理員忽視了拓?fù)溥B接中硬件配置中的安全漏洞;管理員忽視了操作系統(tǒng)或應(yīng)用配置中的安全漏洞;用戶或管理員選擇了易于猜出的口令。
由于利用人為錯(cuò)誤是破壞網(wǎng)絡(luò)安全的最容易的方法,所以人為錯(cuò)誤才會(huì)造成很多的安全缺陷。
2 與硬件和網(wǎng)絡(luò)設(shè)計(jì)有關(guān)的風(fēng)險(xiǎn)
網(wǎng)絡(luò)硬件和設(shè)計(jì)風(fēng)險(xiǎn)包括:能被截取的無線傳輸;中繼集線器對(duì)全數(shù)據(jù)段傳輸進(jìn)行廣播易受竊聽。閑置的路由器、服務(wù)器端口可能被黑客所利用和訪問;路由器未被適當(dāng)配置以標(biāo)志內(nèi)部子網(wǎng)、外部網(wǎng)絡(luò)的用戶就可以讀到么人地址;載有敏感數(shù)據(jù)的計(jì)算機(jī)機(jī)可能與向公眾開放的計(jì)算機(jī)共存于一子網(wǎng)中;防火墻被不當(dāng)設(shè)置。
3 與協(xié)議和軟件有關(guān)的風(fēng)險(xiǎn)
與網(wǎng)絡(luò)協(xié)議和軟件有關(guān)的風(fēng)險(xiǎn)包括:TCP/IP安全漏洞比如IP地址偽造;服務(wù)器之間的信任連接使得一個(gè)小漏洞就可以訪問全網(wǎng);網(wǎng)絡(luò)操作系統(tǒng)“后門”或者安全漏洞;管理員安裝操作系統(tǒng)或應(yīng)用程序之后可能會(huì)接受缺少的安全選項(xiàng),通常情況下缺省不是最優(yōu)的;發(fā)生在應(yīng)用程序之間的事務(wù)處理可能為竊聽留下空間。
4 保證數(shù)據(jù)傳輸?shù)陌踩?/p>
了解了網(wǎng)絡(luò)風(fēng)險(xiǎn)的來源,我們就要致力于如如何有效進(jìn)行介入控制,保證數(shù)據(jù)傳輸?shù)陌踩浴a槍?duì)風(fēng)險(xiǎn)來源制定安全防護(hù)技術(shù),主要包括物理安全分析技術(shù),網(wǎng)絡(luò)結(jié)構(gòu)安全分析技術(shù),系統(tǒng)安全分析技術(shù),管理安全分析技術(shù),及其它的安全服務(wù)和安全機(jī)制策略。具體的防護(hù)措施 可分為物理措施和軟件措施,而軟件措施又包括防火墻、訪問控制、數(shù)據(jù)加密、病毒的防護(hù)等各種防護(hù)措施。物理措施是以物理的方式來保護(hù)網(wǎng)絡(luò)的安全,比如保護(hù)網(wǎng)絡(luò)關(guān)鍵設(shè)備,制定嚴(yán)格的網(wǎng)絡(luò)安全規(guī)章制度,采取防輻射、防火以及安裝不間斷電源等措施。 具體來說主要包括以下幾點(diǎn):
(1)確保授權(quán)用戶可以適當(dāng)?shù)卦L問他們所需要的資源;防止未授權(quán)用戶訪問網(wǎng)絡(luò)、系統(tǒng)、程序或數(shù)據(jù);保護(hù)敏感數(shù)據(jù)免受來自于內(nèi)部或外部未授權(quán)的訪問;防止對(duì)硬件或軟件的偶然性或故意性破壞;創(chuàng)建一種環(huán)境,使得網(wǎng)絡(luò)和系統(tǒng)在該環(huán)境中可正常工作,并且在該環(huán)境中的網(wǎng)絡(luò)和以迅速?gòu)娜魏胃黝愇kU(xiǎn)中恢復(fù);向每個(gè)員工傳達(dá)其維護(hù)數(shù)據(jù)完整性的責(zé)任。
(2)安全政策應(yīng)當(dāng)對(duì)安全事件提供有計(jì)劃的反應(yīng),反應(yīng)政策人員清楚地了解安全政策、風(fēng)險(xiǎn)、以及現(xiàn)場(chǎng)措施。
(3)選擇一個(gè)安全的口令防止未授權(quán)訪問,如果口令顯面易得,那么對(duì)黑客而言也容易被猜出口令,不要與朋友或者親屬共用口令,口令必須足夠復(fù)雜,定期修改口令,不要用電子郵件傳送口令。
(4)用戶必須保證在網(wǎng)絡(luò)上傳輸?shù)臋C(jī)密數(shù)據(jù)必須被加密,加密就是使用一種算法將數(shù)據(jù)變換為一種只能通過相反算法閱讀的格式,或者解密數(shù)據(jù),從而保持信息的私有性。
(5)防火墻的正確配置很重要,防火墻是保護(hù)內(nèi)部LAN免受攻擊的最好方法之一。培養(yǎng)集體防毒意識(shí),部署統(tǒng)一的防毒策略,高效、及時(shí)地應(yīng)對(duì)病毒的入侵。
其他措施:其他措施包括信息過濾、容錯(cuò)、數(shù)據(jù)鏡像、數(shù)據(jù)備份和審計(jì)等。
5 結(jié)束語
在信息技術(shù)快速發(fā)展的今天,網(wǎng)絡(luò)已不僅僅是一個(gè)普通的通信的工具,它已經(jīng)成為了一種文化、一種生活方式融入到社會(huì)的各個(gè)領(lǐng)域,因此我們要不斷加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)安全管理工作。讓合理的管理模式貫穿于計(jì)算機(jī)網(wǎng)絡(luò)建設(shè)、發(fā)展的始終,同時(shí)也需要我們不斷的完善管理技術(shù),這樣才能確保網(wǎng)絡(luò)的安全、可靠地運(yùn)行。
參考文獻(xiàn)
[1]Tamara Dean.計(jì)算機(jī)網(wǎng)絡(luò)實(shí)用教程[M].北京:機(jī)械工業(yè)出版社,2005.
[2]Peter Norton.網(wǎng)絡(luò)安全指南[M].北京:人民郵電出版社,2001.
【關(guān)鍵詞】計(jì)算機(jī);網(wǎng)絡(luò);安全
中圖分類號(hào):TP39 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):1006-0278(2013)04-175-01
與此同時(shí),由于計(jì)算機(jī)網(wǎng)絡(luò)所具有的開發(fā)性和共享性,其安全性也成為人們?nèi)找骊P(guān)切的問題。在世界范圍內(nèi),對(duì)計(jì)算機(jī)網(wǎng)絡(luò)的攻擊手段層出不窮,網(wǎng)絡(luò)犯罪日趨嚴(yán)重,給各行各業(yè)帶來了巨大的經(jīng)濟(jì)和其它方面的損失,因此,認(rèn)清網(wǎng)絡(luò)的脆弱性和潛在威脅,采取強(qiáng)有力的安全策略,對(duì)于保障網(wǎng)絡(luò)的安全性將變得十分重要。那么,網(wǎng)絡(luò)安全究竟會(huì)受到的哪些威脅呢,同時(shí)確保網(wǎng)絡(luò)安全有哪些策略呢?
一、網(wǎng)絡(luò)安全的含義
網(wǎng)絡(luò)安全是指:為保護(hù)網(wǎng)絡(luò)免受侵害而采取的措施的總和。當(dāng)正確的采用網(wǎng)絡(luò)安全措施時(shí),能使網(wǎng)絡(luò)得到保護(hù),正常運(yùn)行。
它具有三方面內(nèi)容:1.保密性:指網(wǎng)絡(luò)能夠防止信息的非授權(quán)訪問或泄露。2.完整性:包括數(shù)據(jù)的完整性和系統(tǒng)的完整性。數(shù)據(jù)的完整性指在未經(jīng)許可的情況下確保數(shù)據(jù)不被刪除或修改。系統(tǒng)的完整性是確保系統(tǒng)以無害的方式按照預(yù)定的功能運(yùn)行,不受有意或意外的非法操作所破壞。3.可用性:指網(wǎng)絡(luò)在遭受攻擊時(shí)可以確保合法擁護(hù)對(duì)系統(tǒng)的授權(quán)訪問正常進(jìn)行。
二、網(wǎng)絡(luò)的開放性帶來的安全問題
網(wǎng)絡(luò)目前的發(fā)展已經(jīng)與當(dāng)初設(shè)計(jì)網(wǎng)絡(luò)的初衷大相徑庭,安全問題已經(jīng)擺在了非常重要的位置上,安全問題如果不能解決,會(huì)嚴(yán)重地影響到網(wǎng)絡(luò)的應(yīng)用。即使在使用了現(xiàn)有的安全工具和機(jī)制的情況下,網(wǎng)絡(luò)的安全仍然存在很大隱患,這些安全隱患主要可以歸結(jié)為以下幾點(diǎn):
1.安全機(jī)制。每一種安全機(jī)制都有一定的應(yīng)用范圍和應(yīng)用環(huán)境。防火墻是一種有效的安全工具,它可以隱藏內(nèi)部網(wǎng)絡(luò)結(jié)構(gòu),細(xì)致外部網(wǎng)絡(luò)到內(nèi)部網(wǎng)絡(luò)的訪問。但是對(duì)于內(nèi)部網(wǎng)絡(luò)之間的訪問,防火墻往往無能為力,很難發(fā)覺和防范。
2.安全工具。安全工具的使用受到人為因素的影響。一個(gè)安全工具能不能實(shí)現(xiàn)期望的效果,在很大程度上取決于使用者,包括系統(tǒng)管理員和普通用戶,不正當(dāng)?shù)脑O(shè)置就會(huì)產(chǎn)生不安全因素。
3.利用網(wǎng)絡(luò)軟件的漏洞和“后門”進(jìn)行攻擊。軟件的“后門”都是軟件公司的編程設(shè)計(jì)人員為了自己方便而設(shè)置的,一般不為外人所知,一旦“后門”被洞開,所造成的后果不堪設(shè)想。
4.黑客的攻擊手段在不斷地更新,幾乎每天都有不同系統(tǒng)安全問題出現(xiàn)。
三、計(jì)算機(jī)網(wǎng)絡(luò)的安全策略
不安全的網(wǎng)絡(luò)一旦遭到惡意攻擊,將會(huì)造成巨大的損失。目前,技術(shù)措施仍是最直接、最常用和有效的屏障。技術(shù)保障策略主要有如下幾種。
(一)防火墻技術(shù)
防火墻是近期發(fā)展起來的一種保護(hù)計(jì)算機(jī)網(wǎng)絡(luò)安全的技術(shù)性措施。它是一種將內(nèi)部網(wǎng)絡(luò)和外部網(wǎng)絡(luò)分開的方法,實(shí)際上是一種隔離控制技術(shù)。用專業(yè)言來說,所謂防火墻就是一個(gè)或一組網(wǎng)絡(luò)設(shè)備計(jì)算機(jī)或路由器等。從理論上講,防火墻是由軟件和硬件兩部分組成。防火墻是在某個(gè)機(jī)構(gòu)的內(nèi)部網(wǎng)絡(luò)和不安全的外部網(wǎng)絡(luò)之間設(shè)置障礙,阻止對(duì)信息資源的非法訪問,也可以阻止保密信息從受保護(hù)的網(wǎng)絡(luò)上非法輸出。防火墻是已成為實(shí)現(xiàn)安全策略的最有效工具之一,并被廣泛應(yīng)用在Internet上。
(二)訪問控制策略
訪問控制是網(wǎng)絡(luò)安全防范和保護(hù)的主要策略,它的主要任務(wù)是保證網(wǎng)絡(luò)資源不被非法使用和非常訪問。它也是維護(hù)網(wǎng)絡(luò)系統(tǒng)安全、保護(hù)網(wǎng)絡(luò)資源的重要手段。各種安全策略必須相互配合才能真正起到保護(hù)作用,但訪問控制可以說是保證網(wǎng)絡(luò)安全最重要的核心策略之一。
(三)信息加密策略
信息加密的目的是保護(hù)網(wǎng)內(nèi)的數(shù)據(jù)、文件、口令和控制信息,保護(hù)網(wǎng)上傳輸?shù)臄?shù)據(jù)。
(四)防病毒技術(shù)
病毒因網(wǎng)絡(luò)而猖獗,對(duì)計(jì)算機(jī)系統(tǒng)安全威脅也最大,做好防護(hù)至關(guān)重要。應(yīng)采取全方位的企業(yè)防毒產(chǎn)品,實(shí)施層層設(shè)防、集中控制、以防為主、防殺結(jié)合的策略。
(五)安全掃描技術(shù)
【關(guān)鍵詞】計(jì)算機(jī);網(wǎng)絡(luò)安全;防護(hù)
0.引言
隨著計(jì)算機(jī)科學(xué)技術(shù)和網(wǎng)絡(luò)技術(shù)的高速發(fā)展,計(jì)算機(jī)系統(tǒng)功能日漸復(fù)雜,網(wǎng)絡(luò)的社會(huì)普及性和依賴度日漸提高,對(duì)于越來越多的社會(huì)公眾來說,它不僅僅是工作、生活的重要平臺(tái),甚至已經(jīng)成為工作、生活的基本內(nèi)容之一,網(wǎng)絡(luò)和信息系統(tǒng)的重要性和安全性日漸突出。因此,維護(hù)網(wǎng)絡(luò)安全十分關(guān)鍵。本文就計(jì)算機(jī)網(wǎng)絡(luò)安全的防護(hù)工作談幾點(diǎn)粗淺認(rèn)識(shí)。
1.計(jì)算機(jī)網(wǎng)絡(luò)安全面臨的主要威脅
1.1自然威脅
自然威脅可能來自與各種自然災(zāi)害、惡劣的場(chǎng)地環(huán)境、電磁輻射和干擾、網(wǎng)絡(luò)設(shè)備的自然老化等。這些無目的的事件有時(shí)也會(huì)直接或間接地威脅網(wǎng)絡(luò)的安全,影響信息的存儲(chǔ)和交換。
1.2非授權(quán)訪問
指具有熟練編寫和調(diào)試計(jì)算機(jī)程序的技巧并使用這些技巧來獲得非法或未授法的網(wǎng)絡(luò)或文件訪問,侵入到他方內(nèi)部網(wǎng)的行為。網(wǎng)絡(luò)入侵的目的主要是取得使用系統(tǒng)的存儲(chǔ)權(quán)限、寫權(quán)限以及訪問其他存儲(chǔ)內(nèi)容的權(quán)限,或者是作為進(jìn)一步進(jìn)入其他系統(tǒng)的跳板,或者惡意破壞這個(gè)系統(tǒng),使其毀壞而喪失服務(wù)能力。
1.3后門和木馬程序
從最早計(jì)算機(jī)被入侵開始,黑客們就已經(jīng)發(fā)展了“后門”這門技術(shù),利用這門技術(shù),他們可以再次進(jìn)入系統(tǒng)。后門的功能主要有:使管理員無法阻止種植者再次進(jìn)入系統(tǒng);使種植者在系統(tǒng)中不易被發(fā)現(xiàn);使種植者進(jìn)入系統(tǒng)花費(fèi)最少時(shí)間。木馬,又稱為特洛伊木馬,是一類特殊的后門程序,它是一種基于遠(yuǎn)程控制的黑客工具,具有隱蔽性和非授權(quán)性的特點(diǎn)。木馬里一般有兩個(gè)程序,一個(gè)是服務(wù)器程序,一個(gè)是控制器程序。如果一臺(tái)電腦被安裝了木馬服務(wù)器程序,那么,黑客就可以使用木馬控制器程序進(jìn)入這臺(tái)電腦,通過命令服務(wù)器程序達(dá)到控制你的電腦的目的。
1.4計(jì)算機(jī)病毒
計(jì)算機(jī)病毒指編制或在計(jì)算機(jī)程序中插入的破壞計(jì)算機(jī)功能和數(shù)據(jù),影響計(jì)算機(jī)使用并且能夠自我復(fù)制的一組計(jì)算機(jī)指令或者程序代碼。如常見的蠕蟲病毒,就是以計(jì)算機(jī)為載體,利用操作系統(tǒng)和應(yīng)用程序的漏洞主動(dòng)進(jìn)行攻擊,是一種通過網(wǎng)絡(luò)傳統(tǒng)的惡性病毒。它具有病毒的一些共性,如傳播性、隱蔽性、破壞性和潛伏性等等,同時(shí)具有自己的一些特征,如不利用文件寄生(有的只存在于內(nèi)存中),對(duì)網(wǎng)絡(luò)造成拒絕服務(wù),以及和黑客技術(shù)相結(jié)合等。
2.計(jì)算機(jī)網(wǎng)絡(luò)安全的防護(hù)措施
2.1加密保護(hù)
為了防止對(duì)網(wǎng)絡(luò)上傳輸?shù)臄?shù)據(jù)被人惡意竊聽修改,可以對(duì)數(shù)據(jù)進(jìn)行加密,使數(shù)據(jù)成為密文。如果沒有密鑰,即使是數(shù)據(jù)被別人竊取也無法將之還原為原數(shù)據(jù),一定程度上保證了數(shù)據(jù)的安全??梢圆捎脤?duì)稱加密和非對(duì)稱加密的方法來解決。對(duì)稱加密體制就是指加密密鑰和解密密鑰相同的機(jī)制,常用的算法為DES算法,ISO將之作為數(shù)據(jù)加密標(biāo)準(zhǔn)。而非對(duì)稱加密是指加密和解密使用不同的密鑰,每個(gè)用戶保存一個(gè)公開的密鑰和秘密密鑰。公開密鑰用于加密密鑰而秘密密鑰則需要用戶自己保密,用于解密密鑰。具體采取那種加密方式應(yīng)根據(jù)需求而定。
2.2病毒防護(hù)技術(shù)
2.2.1未知病毒查殺技術(shù)
未知病毒技術(shù)是繼虛擬執(zhí)行技術(shù)后的又一大技術(shù)突破,它結(jié)合了虛擬技術(shù)和人工智能技術(shù),實(shí)現(xiàn)了對(duì)未知病毒的準(zhǔn)確查殺。
2.2.2智能引擎技術(shù)
智能引擎技術(shù)發(fā)展了特征碼掃描法的優(yōu)點(diǎn),改進(jìn)了其弊端,使得病毒掃描速度不隨病毒庫(kù)的增大而減慢。
2.2.3壓縮智能還原技術(shù)
它可以對(duì)壓縮或打包文件在內(nèi)存中還原,從而使得病毒完全暴露出來。
2.2.4病毒免疫技術(shù)
病毒免疫技術(shù)一直是反病毒專家研究的熱點(diǎn),它通過加強(qiáng)自主訪問控制和設(shè)置磁盤禁寫保護(hù)區(qū)來實(shí)現(xiàn)病毒免疫的基本構(gòu)想。
2.2.5嵌入式殺毒技術(shù)
它是對(duì)病毒經(jīng)常攻擊的應(yīng)用程序或?qū)ο筇峁┲攸c(diǎn)保護(hù)的技術(shù),它利用操作系統(tǒng)或應(yīng)用程序提供的內(nèi)部接口來實(shí)現(xiàn)。它對(duì)使用頻度高、使用范圍廣的主要的應(yīng)用軟件提供被動(dòng)式的防護(hù)。
2.3入侵檢測(cè)技術(shù)
入侵檢測(cè)技術(shù)是為保證計(jì)算機(jī)系統(tǒng)的安全而設(shè)計(jì)與配置的一種能夠及時(shí)發(fā)現(xiàn)并報(bào)告系統(tǒng)中未授權(quán)或異?,F(xiàn)象的技術(shù),是一種用于檢測(cè)計(jì)算機(jī)網(wǎng)絡(luò)中違反安全策略行為的技術(shù)。入侵檢測(cè)系統(tǒng)的應(yīng)用,能使在入侵攻擊對(duì)系統(tǒng)發(fā)生危害前,檢測(cè)到入侵攻擊,并利用報(bào)警與防護(hù)系統(tǒng)驅(qū)逐入侵攻擊。在入侵攻擊過程中,能減少入侵攻擊所造成的損失。在被入侵攻擊后,收集入侵擊的相關(guān)信息,作為防范系統(tǒng)的知識(shí),添加知識(shí)庫(kù),以增強(qiáng)系統(tǒng)的防范能力。根據(jù)采用的檢測(cè)技術(shù),入侵檢測(cè)系統(tǒng)被分為誤用檢測(cè)和異常檢測(cè)兩大類。誤用檢測(cè)根據(jù)事先定義的入侵模式庫(kù),入侵模式描述了入侵行為的特征、條件、排列以及事件間關(guān)系,檢測(cè)時(shí)通過將收集到的信息與入侵模式進(jìn)行匹配來判斷是否有入侵行為。它的入侵檢測(cè)性能取決于模式庫(kù)的完整性。它不能檢測(cè)模式庫(kù)中沒有的新入侵行為或者變體,漏報(bào)率較高。而異常檢測(cè)技術(shù)則是通過提取審計(jì)蹤跡(如網(wǎng)絡(luò)流量、日志文件)中的特征數(shù)據(jù)來描述用戶行為,建立典型網(wǎng)絡(luò)活動(dòng)的輪廓模型用于檢測(cè)。檢測(cè)時(shí)將當(dāng)前行為模式與輪廓模型相比較,如果兩者的偏離程度超過一個(gè)確定的數(shù)據(jù)則判定為入侵。比較典型的異常檢測(cè)技術(shù)有統(tǒng)計(jì)分析技術(shù)、機(jī)器學(xué)習(xí)和數(shù)據(jù)挖掘技術(shù)等。二者各有優(yōu)缺點(diǎn):誤用檢測(cè)技術(shù)一般能夠較準(zhǔn)確地檢測(cè)已知的攻擊行為并能確定具體的攻擊,具有低的誤報(bào)率,但面對(duì)新的攻擊行為確無能為力,漏報(bào)率高;而異常檢測(cè)技術(shù)具有發(fā)現(xiàn)新的攻擊行為的能力,漏報(bào)率低,但其以高的誤報(bào)率為代價(jià)并不能確定具體的攻擊行為?,F(xiàn)在的人侵檢測(cè)技術(shù)朝著綜合化、協(xié)同式和分布式方向發(fā)展。
2.4網(wǎng)絡(luò)防火墻技術(shù)
防火墻是一種隔離控制技術(shù),通過預(yù)定義的安全策略,對(duì)內(nèi)外網(wǎng)通信強(qiáng)制實(shí)施訪問控制,常用的防火墻技術(shù)有包過濾技術(shù)、狀態(tài)檢測(cè)技術(shù)、應(yīng)用網(wǎng)關(guān)技術(shù)。以包過濾技術(shù)為例,它是在網(wǎng)絡(luò)層中對(duì)數(shù)據(jù)包實(shí)施有選擇的通過,依據(jù)系統(tǒng)事先設(shè)定好的過濾邏輯,檢查數(shù)據(jù)據(jù)流中的每個(gè)數(shù)據(jù)包,根據(jù)數(shù)據(jù)包的源地址、目標(biāo)地址、以及包所使用的端口確定是否允許該類數(shù)據(jù)包通過。防火墻能夠?qū)W(wǎng)絡(luò)數(shù)據(jù)流連接的合法性進(jìn)行分析,但它對(duì)從允許連接的電腦上發(fā)送過來的病毒數(shù)據(jù)流卻是無能為力的,因?yàn)樗鼰o法識(shí)別合法數(shù)據(jù)包中是否存在病毒這一情況;防毒墻則是為了解決防火墻這種防毒缺陷而產(chǎn)生,它是指位于網(wǎng)絡(luò)入口處,用于對(duì)網(wǎng)絡(luò)傳輸中的病毒進(jìn)行過濾的網(wǎng)絡(luò)安全設(shè)備。防毒墻使用簽名技術(shù)在網(wǎng)關(guān)處進(jìn)行查毒工作,阻止網(wǎng)絡(luò)蠕蟲和僵尸網(wǎng)絡(luò)的擴(kuò)散。此外,管理人員能夠定義分組的安全策略,以過濾網(wǎng)絡(luò)流量并阻止特定文件傳輸、文件類型擴(kuò)展名、即時(shí)通信信道、批量或單獨(dú)的IP/MAC地址,以及TCP/UDP端口和協(xié)議。
3.結(jié)束語
綜上所述,即使在使用了現(xiàn)有的安全工具的情況下,網(wǎng)絡(luò)的安全仍然存在很大隱患。網(wǎng)絡(luò)犯罪的手段不斷翻新,由簡(jiǎn)單的闖入系統(tǒng)發(fā)展到制造復(fù)雜的計(jì)算機(jī)病毒。因此,我們必須加強(qiáng)計(jì)算機(jī)的安全防護(hù)工作,防范于未來。
對(duì)于樓宇里面弱電系統(tǒng)而言,局域網(wǎng)絡(luò)的布線可以說是極為重要的一個(gè)部分,它有著相當(dāng)突出的優(yōu)點(diǎn),分布面積廣泛而且節(jié)點(diǎn)的密度很大,這些都使得人們對(duì)它的使用越來越頻繁。在對(duì)網(wǎng)絡(luò)進(jìn)行布線的過程當(dāng)中,布線的作用是一個(gè)載體,將網(wǎng)絡(luò)所需要的所有相關(guān)設(shè)備都連接起來并能夠使用,以電纜作為中介來對(duì)通訊信號(hào)進(jìn)行傳輸,這樣的運(yùn)作就能夠形成一個(gè)有機(jī)的網(wǎng)絡(luò)系統(tǒng)。實(shí)際上來說網(wǎng)絡(luò)布線不但是網(wǎng)絡(luò)物理層次當(dāng)中最為基礎(chǔ)的組成部分,而且它也是其中最為重要的一個(gè)環(huán)節(jié),如果這個(gè)環(huán)節(jié)出現(xiàn)了什么問題那么必然會(huì)引起很嚴(yán)重的后果,布線的質(zhì)量很直接的對(duì)網(wǎng)絡(luò)本身的運(yùn)行質(zhì)量、計(jì)算機(jī)功能在整體上面的發(fā)揮這兩個(gè)方面有影響。雖然上面的理論已經(jīng)得到了很多方面的驗(yàn)證以及支持,但是在實(shí)際的生活當(dāng)中仍然是有很大一部分的網(wǎng)絡(luò)管理人員對(duì)于布線能夠起到的作用有著很嚴(yán)重的輕視現(xiàn)象,導(dǎo)致了很嚴(yán)重的經(jīng)濟(jì)損失。在不斷的進(jìn)行研究情況之下一種新的布線系統(tǒng)應(yīng)運(yùn)而生,這就是我們本文當(dāng)中將要提出的綜合布線系統(tǒng)。所謂的綜合布線系統(tǒng)不但能夠最大程度的滿足用戶對(duì)于語音還有數(shù)據(jù)等這些文件傳輸要求的網(wǎng)絡(luò)布線系統(tǒng),而且它還能夠在不同的建筑物內(nèi)部或者是不同的建筑物之間,完美的實(shí)現(xiàn)信息之間的傳輸還有轉(zhuǎn)換。用戶在使用了綜合布線系統(tǒng)之后,能夠全面的實(shí)現(xiàn)對(duì)信息管理系統(tǒng)和語音、數(shù)據(jù)、交換以及控制之間科學(xué)有機(jī)的結(jié)合,而且還能夠把上面所提到的設(shè)備和外部的通信網(wǎng)絡(luò)完全的連接起來并且構(gòu)成一個(gè)有機(jī)系統(tǒng),這個(gè)有機(jī)系統(tǒng)突出的地方在于它的充滿動(dòng)態(tài)以及活力。從某個(gè)角度上面來說網(wǎng)絡(luò)布線的時(shí)候網(wǎng)絡(luò)架設(shè)的神經(jīng)中樞是起著相當(dāng)重要的作用,神經(jīng)中樞本身布設(shè)的質(zhì)量還有運(yùn)行狀態(tài),對(duì)于網(wǎng)絡(luò)運(yùn)行程度的高低有著很直接的影響。所以我們?cè)谶M(jìn)行網(wǎng)絡(luò)布線系統(tǒng)的規(guī)劃設(shè)計(jì)時(shí),要對(duì)當(dāng)中的性能堅(jiān)持最優(yōu)化的做法,對(duì)其中一些基本的要求也是如此。在網(wǎng)絡(luò)布線系統(tǒng)規(guī)劃設(shè)計(jì)的時(shí)候主要做到以下的幾個(gè)要求:(1)標(biāo)準(zhǔn)高級(jí)化。這個(gè)要求指的就是在施工的時(shí)候要嚴(yán)格的按照相關(guān)的規(guī)范,目前最為廣泛的相關(guān)規(guī)范是ANSIEIA/TIA568B、還有就是ISO/IEC11801這兩種。以這種高標(biāo)準(zhǔn)的要求,讓網(wǎng)絡(luò)本身的安全性還有優(yōu)良性得到提高和保證;(2)技術(shù)的適應(yīng)性。網(wǎng)絡(luò)技術(shù)是跟著科學(xué)的步伐一起前進(jìn)的,科學(xué)發(fā)展迅猛的今天網(wǎng)絡(luò)技術(shù)也是有了很大的提高,所以我們?cè)谠O(shè)計(jì)綜合布線系統(tǒng)的時(shí)候一定不能夠落后時(shí)代的步伐并且順應(yīng)時(shí)展的趨勢(shì),這樣設(shè)計(jì)出來的才能夠有更大的實(shí)用價(jià)值;(3)足夠的接插件。對(duì)于綜合布線系統(tǒng)來說,接插件有著相當(dāng)重要的意義,所以一定要符合當(dāng)前統(tǒng)一的標(biāo)準(zhǔn);(4)在對(duì)傳輸數(shù)據(jù)的過程當(dāng)中,能夠支持的形式要盡量的做到多樣化,不但要注意對(duì)快速以太網(wǎng)以及千兆以太網(wǎng)的支持,而且FDDI以及ISDN的支持也不能夠忽略。
綜合布線系統(tǒng)真正要承擔(dān)的作用,是維護(hù)網(wǎng)絡(luò)的安全、將網(wǎng)絡(luò)作用全面的發(fā)揮出來這兩個(gè)部分,所以要遵守一些比較特定的前提:(1)優(yōu)良的兼容性和綜合性。特別的兼容性還有全面發(fā)展的綜合性,可以說是綜合布線系統(tǒng)最大的優(yōu)點(diǎn)而這兩者的優(yōu)點(diǎn)使得它能夠在傳輸績(jī)效以及投資成本這兩個(gè)方面得到最大的保障,所以這兩點(diǎn)不能夠忽視;(2)良好的靈活性以及適應(yīng)性。布線系統(tǒng)結(jié)構(gòu)本身受到了設(shè)備還有環(huán)境的影響,可以說他們的改變也會(huì)帶動(dòng)布線系統(tǒng)結(jié)構(gòu)的改變,所以這兩者很多時(shí)候都會(huì)讓布線網(wǎng)絡(luò)的設(shè)計(jì)成本加大的消耗。而綜合布線系統(tǒng)的使用能夠讓網(wǎng)絡(luò)的適應(yīng)性最大程度的提高;(3)方便管理和維護(hù)。網(wǎng)絡(luò)的管理還有維護(hù)本身來說是一項(xiàng)相對(duì)龐雜繁瑣的系統(tǒng)工程,這個(gè)系統(tǒng)的使用能夠有效的將管理水平提高;(4)合理的經(jīng)濟(jì)技術(shù)。綜合布線系統(tǒng)最突出的特點(diǎn)就是能夠?qū)\(yùn)營(yíng)成本有直接的節(jié)省,實(shí)現(xiàn)小經(jīng)濟(jì)實(shí)現(xiàn)網(wǎng)絡(luò)布線系統(tǒng)的巨大化,讓網(wǎng)絡(luò)環(huán)境得到更好的優(yōu)化。
2.綜合布線系統(tǒng)的主體架構(gòu)
在上面對(duì)綜合布線系統(tǒng)有了一個(gè)粗略的介紹之后我們就要對(duì)該系統(tǒng)的主體架構(gòu)有一個(gè)比較全面的分析。如果我們要能夠比較深入的對(duì)綜合布線系統(tǒng)主體架構(gòu)有所了解就一定要對(duì)智能建筑在當(dāng)前社會(huì)的興起還有發(fā)展有所追溯。壘球計(jì)算機(jī)技術(shù)還有現(xiàn)代通信技術(shù)的發(fā)展使得人們對(duì)于信息的需求量以及質(zhì)量要求越來越高,這個(gè)同時(shí)也給智能建筑的出現(xiàn)提供了一個(gè)先天的條件。智能建筑當(dāng)中的內(nèi)部各個(gè)系統(tǒng)之間、內(nèi)部系統(tǒng)以及外部系統(tǒng)的信息交換,這是以綜合布線系統(tǒng)來作為技術(shù)支撐的。如果我們對(duì)當(dāng)今社會(huì)里面大部分的大廈還有寫字樓等進(jìn)行觀察,就能夠發(fā)現(xiàn)其實(shí)這些建筑物本身大部分的信息傳輸工作在物理層的結(jié)構(gòu)上面,其實(shí)都是以結(jié)構(gòu)化布線來作為它的基礎(chǔ)架構(gòu)的。在當(dāng)前國(guó)際上面最經(jīng)常使用的結(jié)構(gòu)化布線一般都是包括了以下的子系統(tǒng):
(1)工作區(qū)子系統(tǒng)。這個(gè)子系統(tǒng)本身指的是從信息插座到達(dá)終端設(shè)備的特殊區(qū)域當(dāng)中,一般情況之下,它是包括了水平配線系統(tǒng)的信息插座、終端設(shè)備的跳線以及適配器這三個(gè)主要的組成部分等。在工作區(qū)子系統(tǒng)當(dāng)中布線的要求一般都是不復(fù)雜的,這都是為了能夠讓設(shè)備的移動(dòng)、添加還有變動(dòng)更加方便;(2)水平配線子系統(tǒng)。這個(gè)系統(tǒng)在通常情況之下都是在一個(gè)樓層上面進(jìn)行布局而已,主要是從工作區(qū)的信息插座到管理間子系統(tǒng)的配線架之間的范圍。在不同的樓層之間,弱電井還有在同個(gè)樓層的設(shè)備是可以實(shí)現(xiàn)協(xié)同工作的,對(duì)于信息插座的選擇,我們一般是用6類4對(duì)8芯的UTP雙絞線并且配線電纜之間的長(zhǎng)度不會(huì)超過90M;(3)垂直干線子系統(tǒng),這個(gè)系統(tǒng)也被成為是FD=BD,在綜合布線系統(tǒng)當(dāng)中有著十分顯著的地位,在三個(gè)系統(tǒng)當(dāng)中它可以說是毫無疑問的重點(diǎn)。在這個(gè)子系統(tǒng)當(dāng)中數(shù)據(jù)的傳輸還有語音的垂直干線,大多是使用6芯多模光纖、5類非屏蔽大對(duì)數(shù)通欄;(4)設(shè)備間子系統(tǒng)。在不同樓層之間的弱電間,是能夠和設(shè)備間合在一起的病情將配線架這些連接器連接到里面;(5)管理子系統(tǒng)。這個(gè)系統(tǒng)總共包括了電話總機(jī)房、計(jì)算機(jī)網(wǎng)絡(luò)中心這兩個(gè)重要的組成部分;(6)建筑群子系統(tǒng)。這個(gè)系統(tǒng)最為主要的作用就是以網(wǎng)絡(luò)設(shè)備還有通信設(shè)備作為手段,將不同的建筑物體科學(xué)的連成一個(gè)整體。
3.智能布線系統(tǒng)對(duì)于計(jì)算機(jī)布線網(wǎng)絡(luò)安全的重要意義
如果要有效的解決當(dāng)前計(jì)算機(jī)布線網(wǎng)絡(luò)安全的問題,那么智能布線系統(tǒng)就是一個(gè)非常重要的途徑,已經(jīng)有很多事實(shí)對(duì)這個(gè)論點(diǎn)有所證明了。但是這個(gè)系統(tǒng)本身也有著明顯的缺點(diǎn),就是它的成本實(shí)在太大,這也導(dǎo)致了這個(gè)系統(tǒng)不能夠在當(dāng)前大面積的進(jìn)行推廣,導(dǎo)致很多人對(duì)于這個(gè)系統(tǒng)本身的實(shí)際意義還沒有切身的體會(huì)。
3.1實(shí)時(shí)監(jiān)控網(wǎng)絡(luò)設(shè)備運(yùn)行狀況
在當(dāng)前全球知名的IT市場(chǎng)調(diào)研公司,GARTNER在經(jīng)過了相關(guān)的研究之后指出一個(gè)結(jié)論,全球70%左右的網(wǎng)絡(luò)安全事故,都是來自于內(nèi)部人員的問題。另外還有相關(guān)的研究表明了,計(jì)算機(jī)網(wǎng)絡(luò)被外部侵犯所造成的網(wǎng)絡(luò)運(yùn)用損失是在五萬美元左右,但是因?yàn)閮?nèi)部人員而導(dǎo)致的網(wǎng)絡(luò)運(yùn)用損失,平均算起來已經(jīng)高達(dá)兩百七十萬美元左右,這樣的比例是驚人的。如何才能夠有效的防止來自于內(nèi)部的網(wǎng)絡(luò)安全侵犯,人們的目光紛紛投向了智能布線系統(tǒng)。在運(yùn)用智能布線系統(tǒng)之前用戶雖然能夠?qū)⒈旧硭鶕碛械木W(wǎng)絡(luò)設(shè)備在一定程度上面達(dá)到管理的目的,但是這種管理在很大的程度來說都是靜態(tài)的,遠(yuǎn)遠(yuǎn)達(dá)不到網(wǎng)絡(luò)設(shè)備的細(xì)致管理要求。如果我們引入了智能布線系統(tǒng)到網(wǎng)絡(luò)的資產(chǎn)管理之后,就能夠?qū)γ恳粋€(gè)信息端口的連接情況進(jìn)行及時(shí)的監(jiān)控,并且還能了解它們所連接的網(wǎng)絡(luò)設(shè)備運(yùn)行狀況。
3.2及時(shí)發(fā)現(xiàn)針對(duì)布線系統(tǒng)的非法操作
級(jí)別:北大期刊
榮譽(yù):Caj-cd規(guī)范獲獎(jiǎng)期刊
級(jí)別:省級(jí)期刊
榮譽(yù):中國(guó)期刊全文數(shù)據(jù)庫(kù)(CJFD)
級(jí)別:北大期刊
榮譽(yù):中國(guó)優(yōu)秀期刊遴選數(shù)據(jù)庫(kù)
級(jí)別:統(tǒng)計(jì)源期刊
榮譽(yù):中國(guó)優(yōu)秀期刊遴選數(shù)據(jù)庫(kù)
級(jí)別:省級(jí)期刊
榮譽(yù):中國(guó)優(yōu)秀期刊遴選數(shù)據(jù)庫(kù)