前言:一篇好文章的誕生,需要你不斷地搜集資料、整理思路,本站小編為你收集了豐富的防范網(wǎng)絡(luò)安全問題主題范文,僅供參考,歡迎閱讀并收藏。
關(guān)鍵詞:網(wǎng)絡(luò)安全;防范措施;校園網(wǎng)
隨著互聯(lián)網(wǎng)的迅猛發(fā)展,校園網(wǎng)已在我國各地高校得到廣泛應(yīng)用,成為學校教學、科研及管理工作的一大助力。然而,隨著校園網(wǎng)絡(luò)互連的迅速發(fā)展,網(wǎng)絡(luò)安全問題也日益顯現(xiàn),如何加強對校園網(wǎng)絡(luò)的安全控制,確保校園網(wǎng)絡(luò)高效、安全地運行,已經(jīng)成為了各學校最亟待解決的問題之一。
1 校園網(wǎng)網(wǎng)絡(luò)安全問題
⑴網(wǎng)絡(luò)系統(tǒng)缺陷。網(wǎng)絡(luò)系統(tǒng)缺陷包括操作系統(tǒng)缺陷和網(wǎng)絡(luò)結(jié)構(gòu)缺陷兩大部分。
對于操作系統(tǒng)而言,由于設(shè)計缺陷或編寫代碼錯誤,使得操作系統(tǒng)存在著系統(tǒng)漏洞。而攻擊者則可以通過這些系統(tǒng)漏洞移入病毒,從而獲取數(shù)據(jù)信息,甚至破壞操作系統(tǒng)?;ヂ?lián)網(wǎng)是由無數(shù)個局域網(wǎng)互連而成的巨大網(wǎng)絡(luò)。當人們使用某一臺主機與另一局域網(wǎng)的主機進行通信時,通常情況下它們之間互相傳送的數(shù)據(jù)流要經(jīng)過多臺機器的重重轉(zhuǎn)發(fā)[1],任何一個節(jié)點的網(wǎng)卡均能截取在同一以太網(wǎng)上所傳送的通信數(shù)據(jù)包。
⑵網(wǎng)絡(luò)軟件的漏洞和“后門”。任何軟件都不會是完善無缺陷、無漏洞的,網(wǎng)絡(luò)軟件也是如此,而這些漏洞恰恰是黑客進行攻擊的首選目標。在軟件開發(fā)階段,后門可便于測試、修改和增強模塊功能。通常情況下,設(shè)計完成后應(yīng)該去掉各個模塊的后門,不過有時也會因為疏忽或其他原因,如為方便今后訪問、測試或維護而未去除后門,而那些別有用心的人則會利用這些后門進入系統(tǒng)并發(fā)動攻擊。
⑶人為惡意入侵。惡意入侵是互聯(lián)網(wǎng)所面臨的最大威脅。黑客攻擊可分為主動攻擊和被動攻擊兩種,被動攻擊是指在不影響網(wǎng)絡(luò)正常工作的情況下,進行截獲、竊取、破譯以獲取機密信息。由于它主要是收集信息而不是進行訪問,數(shù)據(jù)的合法用戶對這種活動一點也不會覺察到。主動攻擊是以各種方式選擇性地破壞信息的有效性和完整性。這兩種攻擊均可能對網(wǎng)絡(luò)造成極大危害并導致重要數(shù)據(jù)的泄漏。[2]
⑷網(wǎng)絡(luò)安全意識薄弱。隨著互聯(lián)網(wǎng)的迅速發(fā)展,網(wǎng)絡(luò)用戶越來越多,但很多人對網(wǎng)絡(luò)知識了解得并不多,網(wǎng)絡(luò)安全意識不強,主要有以下問題:各類口令設(shè)置過于簡單、隨意將自己的賬號借給他人、與他人共享某些資源、計算機沒有安裝安全軟件和防火墻、隨意登錄不安全網(wǎng)站或使用不安全的軟件等。[3]
2 網(wǎng)絡(luò)安全技術(shù)及防范措施
網(wǎng)絡(luò)安全是指網(wǎng)絡(luò)系統(tǒng)的硬件、軟件及其系統(tǒng)中的數(shù)據(jù)受到保護,不因偶然的或者惡意的原因而遭到破壞、更改、泄露,系統(tǒng)連續(xù)、可靠、正常地運行,網(wǎng)絡(luò)服務(wù)不中斷。
⑴防火墻技術(shù)。所謂防火墻是由軟件和硬件設(shè)備的組合體,是一種用來加強網(wǎng)絡(luò)之間訪問控制的網(wǎng)絡(luò)隔離控制技術(shù)。它能將校園網(wǎng)與外網(wǎng)分開,能有效地防止外網(wǎng)用戶以非法手段進入內(nèi)網(wǎng)、訪問內(nèi)網(wǎng)資源,通過預(yù)定義的安全策略,對內(nèi)外網(wǎng)通信強制實施訪問控制。
雖然防火墻是保護網(wǎng)絡(luò)免遭黑客襲擊的有效手段,但也存在不足,不能一味倚重,否則一旦防火墻被攻破,校園網(wǎng)網(wǎng)絡(luò)系統(tǒng)的安全性將輕易被破壞。
⑵加密技術(shù)。在計算機網(wǎng)絡(luò)系統(tǒng)中,與防火墻配合使用的安全技術(shù)還有文件加密技術(shù),它是為提高信息系統(tǒng)及數(shù)據(jù)的安全性與保密性,防止秘密數(shù)據(jù)被外部竊取、偵聽或破壞所采用的主要技術(shù)手段之一。[4]
在數(shù)據(jù)傳輸過程中,利用技術(shù)手段把數(shù)據(jù)進行加密傳送,對信息進行重新組合,到達目的地后再進行解密。通過數(shù)據(jù)加密技術(shù),可以有效防止未授權(quán)的用戶訪問,在一定程度上提高了數(shù)據(jù)傳輸?shù)陌踩?,保證了數(shù)據(jù)傳輸?shù)耐暾浴?/p>
⑶入侵檢測技術(shù)。入侵檢測技術(shù)是防火墻的合理補充,被認為是防火墻之后的第二道安全閘門,它作為一種積極主動地安全防護技術(shù),可起到防御網(wǎng)絡(luò)攻擊的作用,因而提高了網(wǎng)絡(luò)系統(tǒng)的安全性和防御體系的完整性。
入侵檢測在不影響網(wǎng)絡(luò)性能的情況下能對網(wǎng)絡(luò)進行監(jiān)測,通過對行為、安全日志、審計數(shù)據(jù)或其他網(wǎng)絡(luò)上可以獲得的信息進行處理,從而發(fā)現(xiàn)入侵行為并及時作出響應(yīng),包括切斷網(wǎng)絡(luò)連接、記錄事件和報警等,進而提供對內(nèi)部攻擊、外部攻擊和誤操作的實時保護。
⑷安全掃描技術(shù)。網(wǎng)絡(luò)安全掃描技術(shù)是一種有效的主動防御技術(shù),,它是檢測遠程或本地系統(tǒng)安全脆弱性的一種安全技術(shù)。其基本原理是采用模擬黑客攻擊的方式對目標可能存在的已知安全漏洞進行逐項檢測,以便對工作站、服務(wù)器、交換機、數(shù)據(jù)庫等各種對象進行安全漏洞檢測。[5]
基于網(wǎng)絡(luò)的安全掃描主要掃描設(shè)定網(wǎng)絡(luò)內(nèi)的服務(wù)器、路由器、網(wǎng)橋、變換機、訪問服務(wù)器、防火墻等設(shè)備的安全漏洞,并可設(shè)定模擬攻擊,以測試系統(tǒng)的防御能力。安全掃描技術(shù)與防火墻、安全監(jiān)控系統(tǒng)互相配合能夠提供很高安全性的網(wǎng)絡(luò)。
3 結(jié)束語
在校園網(wǎng)快速發(fā)展的今天,網(wǎng)絡(luò)安全已成為各學校網(wǎng)絡(luò)管理不可忽略的問題,如何合理運用技術(shù)手段有效提高網(wǎng)絡(luò)安全也成了學校網(wǎng)絡(luò)管理中的重中之重。作為校園網(wǎng)絡(luò)管理者,應(yīng)在實踐中靈活運用各種網(wǎng)絡(luò)安全技術(shù),更好地保障校園網(wǎng)絡(luò)的安全運行。
[參考文獻]
[1]陳東.計算機網(wǎng)絡(luò)安全技術(shù)[M].天津市電視技術(shù)研究會2013年年會論文集,2013年.
[2]王健.計算機網(wǎng)絡(luò)的安全技術(shù)[J].寧夏機械,2009.4.
[3]朱智謀.新時期高校網(wǎng)絡(luò)安全問題分析與防范對策[J].教育教學論壇,2011(15).
關(guān)鍵詞:網(wǎng)絡(luò)安全 計算機網(wǎng)絡(luò) 安全防范
基于此,網(wǎng)絡(luò)安全問題就成了人們備受關(guān)注的重要課題。從其本質(zhì)上來看,計算機網(wǎng)絡(luò)安全也即是確保網(wǎng)上的各信息資源的安全,網(wǎng)絡(luò)安全從某種意義上來說就是指網(wǎng)絡(luò)信息安全,也即是指網(wǎng)絡(luò)系統(tǒng)中流動及保存的各種數(shù)據(jù)資源信息不被惡意的泄漏和破壞。網(wǎng)絡(luò)上各種數(shù)據(jù)資源信息時網(wǎng)絡(luò)中最寶貴的資源,然而很多不法分子就是通過各種網(wǎng)絡(luò)途徑竊取相應(yīng)的網(wǎng)絡(luò)信息資源、泄漏信息、進行一些有害信息的傳播等違法行為。而計算機網(wǎng)絡(luò)安全也即是指通過一定的控制手段和管理方法,對網(wǎng)絡(luò)上的信息及網(wǎng)絡(luò)自身進行保護措施,以此來實現(xiàn)網(wǎng)絡(luò)信息的安全級網(wǎng)絡(luò)各服務(wù)的正常運行;安全可靠的計算機網(wǎng)絡(luò)必須具備可靠性、保密性、完整性和可用性4個基本特點。
1、計算機網(wǎng)絡(luò)系統(tǒng)中的安全威脅
由于大型網(wǎng)絡(luò)系統(tǒng)中由多種網(wǎng)絡(luò)協(xié)議支持,如TCP/IP、IPX/SPX等,而這些網(wǎng)絡(luò)協(xié)議并非網(wǎng)絡(luò)系統(tǒng)中專門為安全通訊而設(shè)計。因此,網(wǎng)絡(luò)運行中可能存在以下兩種網(wǎng)絡(luò)安全威脅:(1)網(wǎng)絡(luò)中的設(shè)備安全威脅;(2)網(wǎng)絡(luò)中信息的安全威脅。計算機網(wǎng)絡(luò)系統(tǒng)安全威脅因素有很多,這些因素有可能是無意的,但也有很多因素是人為的、有意的;也有可能是外來黑客對網(wǎng)絡(luò)系統(tǒng)資源的非法使用所造成。對其歸納分析可知,對網(wǎng)絡(luò)安全運行的主要安全威脅有以下幾方面:
1.1 人為無意失誤造成的安全問題
如操作人員在進行網(wǎng)絡(luò)安全配置中,出現(xiàn)的不當操作從而造成的網(wǎng)絡(luò)安全漏洞,引發(fā)的各種安全威脅,如用戶口令選擇不慎,用戶的安全意識淡薄,用戶隨意將自己賬號信息轉(zhuǎn)接他人等,都會給網(wǎng)絡(luò)運行帶來一定的安全威脅。
1.2 人為惡意攻擊造成的安全問題
這是計算機網(wǎng)絡(luò)運行中面臨的最主要的安全威脅,計算機犯罪和敵手攻擊均屬于人為的惡意攻擊。該類攻擊同時可以分為主動攻擊和被動攻擊兩類,主動攻擊也即是有選擇性的破壞信息的完整性和有效性;被動攻擊也即是在不影響網(wǎng)絡(luò)正常運作的情況下,安裝一些監(jiān)控裝置或竊聽裝置到計算機用戶上,來實現(xiàn)對網(wǎng)絡(luò)中的計算機的非法監(jiān)聽或掃描,以此來破譯、竊取或截獲用戶的重要信息資源。這兩種攻擊均會對計算機網(wǎng)絡(luò)產(chǎn)生極大危害,甚至導致機密數(shù)據(jù)的丟失和泄漏。
1.3 網(wǎng)絡(luò)軟件自身的漏洞
網(wǎng)絡(luò)軟件自身的缺陷和漏洞也是網(wǎng)絡(luò)安全運行的最大隱患之一,這些漏洞和缺陷同時也是黑客攻擊的首選目標,從以往發(fā)生的黑客攻擊網(wǎng)絡(luò)內(nèi)部的事件我們不難看出,多數(shù)事件均是因為其自身安全措施不當引發(fā)。如微軟的Windows,2005年7月公布的嚴重威脅用戶安全的兩款漏洞,了“高?!奔墑e的安全警告。其中的一處安全漏洞存在于Windows上的色彩管理模塊(Color Management Module)上,另一處漏洞則存在于微軟Java虛擬機上的JView Profiler部分。這些攻擊弱點都可以使黑客輕易操縱用戶電腦。黑客通過利用Windows上JView Profiler漏洞,把惡意代碼下載并安裝到用戶的機器上,使黑客對被黑機器實施遠程控制,使受危害的機器成為botnet(僵尸網(wǎng)絡(luò))中的一個部分。再如,2011年不斷爆出的數(shù)據(jù)泄露事件。4月份開始索尼遭遇的黑客事件,直接導致其在線PlayStation網(wǎng)絡(luò)中7700萬客戶的信息,包括信用卡賬號被竊,損失1.7億美元等,均讓我們看到網(wǎng)絡(luò)軟件自身的缺陷和漏洞不容小覷。
2、計算機網(wǎng)絡(luò)安全的防范策略分析
通過以上分析,筆者以為,網(wǎng)絡(luò)安全的防范其主要目的應(yīng)以隔離不安全網(wǎng)絡(luò)與不信任網(wǎng)絡(luò)為主,同時對他們的訪問進行嚴格控制?;诖耍赏ㄟ^提供防火漆系統(tǒng),作為訪問控制設(shè)備,來實現(xiàn)與不安全網(wǎng)絡(luò)與不信任網(wǎng)絡(luò)的隔離。
防火強本身的特點,決定了它配置位置應(yīng)處于兩個不同網(wǎng)絡(luò)之間的連接處,使之成為兩個網(wǎng)絡(luò)間唯一的訪問通道,這樣一來,所有進出它的數(shù)據(jù)都需要經(jīng)過防火墻進行檢驗和過濾,以此來真正的發(fā)揮防火墻的功能。
以下以某學校的校園網(wǎng)為例,簡單闡述防火墻系統(tǒng)在計算機網(wǎng)絡(luò)安全中的建設(shè)方案。結(jié)合校園網(wǎng)的特點,首先在路由器和中心交換機間放置阿姆瑞特防火墻(阿姆瑞特F300防火墻擁有5個接口),同時將學校對外服務(wù)器放置于防火強的其它接口上,以此在保障各服務(wù)器安全的同時保,還保障了網(wǎng)絡(luò)的帶寬。通過在防火墻上設(shè)置不允許Internet 用戶訪問該校內(nèi)部網(wǎng),使得該校園網(wǎng)絡(luò)更加安全合理。其具體配置可參照圖1所示:
除了做好防火墻系統(tǒng)的配置以外,計算機自身還應(yīng)定時的進行安全掃描。一般情況下,計算機網(wǎng)路用戶會以出現(xiàn)問題解決問題的態(tài)度來對待計算機網(wǎng)絡(luò)出現(xiàn)的安全問題,這是一個極為不好的習慣,計算機網(wǎng)絡(luò)用戶應(yīng)養(yǎng)成定期的系統(tǒng)掃描和全盤掃描的習慣,定期檢測計算機網(wǎng)絡(luò)各部分的運行狀況,以便及早發(fā)現(xiàn)問題,及早給予處理。
同時,還應(yīng)設(shè)置網(wǎng)絡(luò)病毒防范技術(shù)。病毒作為計算機網(wǎng)絡(luò)中最常見的安全威脅,對計算機網(wǎng)絡(luò)進行保護就必須適當增加網(wǎng)路殺毒軟件,通過安裝各種殺毒軟件實現(xiàn)對計算機網(wǎng)絡(luò)的實時保護,以此來將網(wǎng)絡(luò)威脅降低到最小程度。部分用戶會因為覺得麻煩而不選擇安裝殺毒軟件,這樣一來很容易給病毒營造一種暢通無阻的環(huán)境,病毒會隨著瀏覽網(wǎng)頁或下載資料資源等入侵到本地計算機網(wǎng)絡(luò)系統(tǒng),進而給正常的網(wǎng)絡(luò)訪問帶來影響。因此,筆者以為無論是單位計算機網(wǎng)絡(luò)還是小型的家用計算機網(wǎng)絡(luò)中的計算機均應(yīng)安裝一定的殺毒軟件,以此來啟動本地計算機的防護功能。
參考文獻
[1]李明革,楊亞洲,姜占華.園區(qū)網(wǎng)絡(luò)故障分析及解決措施[J].吉林大學學報:信息科學版,2008(4):102-103.
[2]孫全尚,孫書雙.淺析計算機網(wǎng)絡(luò)安全及防范技術(shù)[J].科技創(chuàng)新導報,2008 (28):56-58.
關(guān)鍵詞:網(wǎng)絡(luò)安全 防御技術(shù) 防火墻
中圖分類號:TP393 文獻標識碼:A 文章編號:1007-9416(2012)06-0188-01
計算機網(wǎng)絡(luò)的發(fā)展,使信息的共享應(yīng)用日益廣泛與深入。但是信息在公共通信網(wǎng)絡(luò)上存儲、共享和傳輸,可能面臨的威脅包括被非法竊聽、截取、篡改或毀壞等,這些威脅可能給網(wǎng)絡(luò)用戶帶來不可估量的損失,使其喪失對網(wǎng)絡(luò)的信心。尤其是對銀行系統(tǒng)、商業(yè)系統(tǒng)、管理部門、政府或軍事領(lǐng)域而言,信息在公共通信網(wǎng)絡(luò)中的存儲與傳輸過程中的數(shù)據(jù)安全問題更是備受關(guān)注。
1、計算機網(wǎng)絡(luò)安全問題
(1)非人為的、自然力造成的數(shù)據(jù)丟失、設(shè)備失效、線路阻斷。
(2)人因攻擊:如社會工程、釣魚等行為。主要指采取非計算機手段,轉(zhuǎn)而使用其他方式(如人際關(guān)系、欺騙、威脅、恐嚇)等非正常手段獲取信息。釣魚則使用假冒、欺騙性的網(wǎng)站,獲得網(wǎng)絡(luò)用戶的敏感信息如賬號、密碼等。
(3)物理攻擊:主要是指通過分析或調(diào)換硬件設(shè)備來竊取密碼和加密算法。物理攻擊比較難以防范,因為攻擊者往往是來自能夠接觸到物理設(shè)備的用戶。
(4)服務(wù)拒絕攻擊:通過使被攻擊對象(通常是服務(wù)器)的系統(tǒng)關(guān)鍵資源過載。從而使目標服務(wù)器崩潰或癱瘓,以致停止部分或全部服務(wù)。根據(jù)利用方法不同又分為資源耗盡和寬帶耗盡兩種方式,服務(wù)拒絕攻擊時最容易實施的攻擊行為,也是最難對付的入侵攻擊之一,其中目前已知的服務(wù)拒絕攻擊就有幾百種,典型示例有死亡之ping、淚滴、UDPflood、SYNflood、Land攻擊、Smurf攻擊、電子郵件炸彈、畸形消息攻擊等。
(5)非授權(quán)訪問:對網(wǎng)絡(luò)設(shè)備及信息資源進行非正常使用,如非法進行讀、寫或執(zhí)行等。
(6)掃描攻擊:在連續(xù)的非授權(quán)訪問嘗試過程中,攻擊者為了獲得網(wǎng)絡(luò)內(nèi)部的資源信息及網(wǎng)絡(luò)周圍的信息,通常使用SATAN掃描、端口掃描個IP半途掃描方式。由于互聯(lián)網(wǎng)目前廣泛使用的TCP/IP協(xié)議族中,各個層次不同的協(xié)議均存在一定程度的缺陷,可以利用操作系統(tǒng)和網(wǎng)絡(luò)的漏洞進行攻擊。
(7)遠程控制:通過操作系統(tǒng)本身的漏洞或安裝木馬客戶端軟件直接對用戶的及其進行控制的攻擊,主要通過口令猜測、特洛伊木馬、緩沖區(qū)溢出等方式。
(8)身份竊?。褐赣脩舻纳矸莼蚍?wù)器的身份被他人非法截取,典型的有網(wǎng)絡(luò)釣魚、DNS轉(zhuǎn)換、MAC地址轉(zhuǎn)換、IP假冒技術(shù)等。
(9)假消息攻擊:通過在網(wǎng)絡(luò)中發(fā)送目標配置不正確的消息,主要包括DNS高速緩存污染、偽造電子郵件等。
(10)竊聽:攻擊者通過監(jiān)聽網(wǎng)絡(luò)數(shù)據(jù)獲得敏感信息,如通過抓包軟件等。
(11)重傳:攻擊者實現(xiàn)獲得部分或全部信息,然后將此信息重新發(fā)送給接受者。攻擊者一般通過協(xié)議解碼方式,如FTUUser等,完成重傳。解碼后的協(xié)議信息可表明期望的活動,然后重新發(fā)送出去。
(12)偽造和篡改:攻擊者對合法用戶之間的通信信息進行修改、刪除、插入,再發(fā)送給接收者。
2、計算機網(wǎng)絡(luò)安全問題的防范措施
基本的網(wǎng)絡(luò)安全措施應(yīng)包括這個網(wǎng)絡(luò)的安全傳播過程。從終端數(shù)據(jù)到鏈接的控制及傳送過程,都應(yīng)該處于網(wǎng)絡(luò)安全措施的保護之下。首先應(yīng)設(shè)置安全的行政人事管理,設(shè)立安全管理機構(gòu),制定完善的人事安全管理、系統(tǒng)安全管理和行政安全管理規(guī)則制度。其次是技術(shù)方面的措施,主要的技術(shù)手段有以下6種。
(1)物理措施:采取具備優(yōu)良性能的傳輸工具,制定嚴密的安全規(guī)制,保護交換機和大型計算機等關(guān)鍵硬件設(shè)施。
(2)訪問控制:嚴格把關(guān)用戶訪問權(quán)限,確保嚴格控制陌生用戶的訪問可能造成的侵襲??梢赃x用安全穩(wěn)定的網(wǎng)絡(luò)操作系統(tǒng),對用戶的身份證進行設(shè)置,設(shè)置加密的口令并進行定期的更新和鑒別,設(shè)置用戶訪問目錄和文件的權(quán)限,控制網(wǎng)絡(luò)設(shè)備配置的權(quán)限等。
(3)數(shù)據(jù)加密技術(shù):數(shù)據(jù)加密是保障信息安全的最基本、最核心的技術(shù)措施之一,是保護數(shù)據(jù)安全的重要手段??梢栽谡麄€網(wǎng)絡(luò)過程中加以應(yīng)用。加密的作用是保障信息被人截獲后不能直接被利用,能在用戶的數(shù)據(jù)被截取之后減少用戶的損失,用很小的代價即可為信息提供相當大的保護。按作用不同,數(shù)據(jù)加密技術(shù)一般可以分為數(shù)據(jù)傳輸、數(shù)據(jù)存儲、數(shù)據(jù)完整性鑒別以及密鑰管理技術(shù)四種。
(4)隔離技術(shù):通過防火墻劃分VLAN、VPN等方式分隔成獨立區(qū)域,將重要的子網(wǎng)絡(luò)與其他網(wǎng)絡(luò)隔開,可以更好的使重要的數(shù)據(jù)得到保護,不會輕易的就被截取。
(5)備份措施:可以避免因硬盤損壞。偶然或者而已的數(shù)據(jù)破壞、病毒入侵、網(wǎng)絡(luò)攻擊等帶來的影響,同時也確保了數(shù)據(jù)的完整性。
(6)防火墻:主要指的是一種對計算機及其網(wǎng)絡(luò)流經(jīng)的通信數(shù)據(jù)進行掃描的一種軟件技術(shù)。通過對相關(guān)數(shù)據(jù)的掃描和過濾,避免計算機被黑客侵入,造成數(shù)據(jù)和程序縱和控制。防火墻還可通過禁止某些特殊站點的訪問,從而防止了來自不明入侵者的所有的通信,對網(wǎng)絡(luò)的安全性的保護起到了很大的作用。
(7)其他措施:其他安全技術(shù)包括數(shù)字簽名、認證技術(shù)、智能卡技術(shù)和訪問控制等。
3、結(jié)語
計算機網(wǎng)絡(luò)安全問題的防御措施有很多種,以上是筆者對計算機網(wǎng)絡(luò)安全問題及其防御措施提出的一些建議和方法,目的是為了使更多的網(wǎng)民了解網(wǎng)絡(luò)安全方面的知識。近年來,我國網(wǎng)絡(luò)安全事件發(fā)生比例呈上升趨勢,很多網(wǎng)民的計算機都曾感染過計算機病毒,超過一半的網(wǎng)民經(jīng)歷過賬號、個人信息被盜、被穿該,部分網(wǎng)民曾被仿冒網(wǎng)站欺騙。筆者希望通過這篇文章能夠使網(wǎng)民了解一般黑客攻擊自己電腦的方法,掌握基本的網(wǎng)絡(luò)防御技術(shù),樹立良好的網(wǎng)絡(luò)安全防范意識。知道出現(xiàn)了一般的問題的時候應(yīng)該去怎么解決它,也可以使網(wǎng)民們更好的保護自己的電腦以及自己的網(wǎng)絡(luò)信息,給網(wǎng)民減少一些不必要的損失,凈化網(wǎng)絡(luò)環(huán)境,確?;ヂ?lián)網(wǎng)事業(yè)的健康發(fā)展。
參考文獻
1.1計算機網(wǎng)絡(luò)安全受到外部攻擊
在計算機網(wǎng)絡(luò)安全受到外部攻擊,出現(xiàn)的問題,主要是黑客攻擊,病毒侵入和間諜軟件惡意進入攻擊。在這三種現(xiàn)象中,計算機病毒攻擊最大特點就是具有復(fù)制性,破壞性和傳染性,主要因為計算機病毒攻擊是唯一能夠自我復(fù)制的程序代碼。在外部攻擊不斷發(fā)展同時計算機病毒攻擊也在不斷發(fā)展,它在黑客攻擊中起著先導作用,由于它攻擊范圍比較廣,不僅能夠攻擊計算機文件數(shù)據(jù)區(qū),還能夠攻擊計算機系統(tǒng)數(shù)據(jù)區(qū),因此它已經(jīng)作為一種重大隱患危害到我國計算機網(wǎng)絡(luò)的安全。此外,由于經(jīng)濟利益而進行的黑客攻擊,利用計算機系統(tǒng)存在的漏洞與缺陷而發(fā)動黑客攻擊,在黑客攻擊范圍內(nèi)由于親自侵入會造成篡改腳本,編寫病毒,而后引起用戶計算機信息被盜,瀏覽器改變主頁,網(wǎng)絡(luò)插入廣告等。
1.2計算機信息安全模型
通過研究可以發(fā)現(xiàn)計算機網(wǎng)絡(luò)系統(tǒng)的安全問題涉及運行平臺的各個層面,我們按照OSI7層的安全模型,我們了解到網(wǎng)絡(luò)安全貫穿的是整個模型的7層。
2計算機網(wǎng)絡(luò)安全主要的防范方式
2.1防火墻技術(shù)
計算機防火墻技術(shù)又稱為計算機安全保障技術(shù),它在計算機中的作用主要針對計算機與互聯(lián)網(wǎng)、企業(yè)內(nèi)部網(wǎng)絡(luò)或者是單獨節(jié)點進行的保護。簡單實用、透明度高的防火墻,它安全保護裝置可以達到一定程度上的安全要求,即使在不對原有網(wǎng)絡(luò)應(yīng)用系統(tǒng)做出改變的情況下也可以做到。這種安全保障技術(shù)在運行保護時對從內(nèi)部流出的IP報進行檢查、分析和過濾,最大程度的做到對被保護的網(wǎng)絡(luò)節(jié)點的信息與結(jié)構(gòu)和外部網(wǎng)絡(luò)進行屏蔽。另一方面屏蔽一些外部危險地址從而實現(xiàn)保護內(nèi)部網(wǎng)絡(luò)環(huán)境。防火墻安全保障技術(shù)原理是由一對開關(guān)組成,一個阻攔信號傳輸而另一個放行信號傳輸。它在計算機網(wǎng)絡(luò)中代表一個網(wǎng)絡(luò)訪問原則,從而實現(xiàn)一個網(wǎng)絡(luò)不受其他網(wǎng)絡(luò)攻擊的最終目標。在對自己網(wǎng)絡(luò)保護的過程中,我們會經(jīng)常設(shè)定防火墻的安全保障參數(shù),即對于自己以外的外部網(wǎng)絡(luò)數(shù)據(jù)通過防火墻規(guī)則進行設(shè)定,設(shè)定好自己網(wǎng)絡(luò)的安全策略來過濾檢測網(wǎng)絡(luò)信息,安全放行,存在安全問題則進行阻攔。
2.2計算機數(shù)據(jù)加密技術(shù)
在計算機網(wǎng)絡(luò)覆蓋面積越來越大的同時我們更需要保護自己的數(shù)據(jù),用一種安全保護措施防止自己網(wǎng)絡(luò)數(shù)據(jù)信息被利用或盜取是非常重要的。在今天這個處處依靠信息發(fā)展的時代,信息的運用顯得尤為重要,信息化帶給我們好處的同時也會造成破壞。對計算機信息安全保護在日趨激烈,在企業(yè)公司中顯得尤為重要,為了讓自己的機密不被商業(yè)間諜竊取和盜用,在一定條件上就需要運用計算機數(shù)據(jù)加密技術(shù),使機密數(shù)據(jù)得到有效保護從而處于安全狀態(tài)。使用數(shù)字方法進行數(shù)據(jù)重組就是數(shù)據(jù)加密技術(shù)的一種,這種數(shù)據(jù)加密技術(shù)只為合法使用者服務(wù),其他非法侵入恢復(fù)消息都是極為不易的。對稱加密技術(shù)和非對稱加密技術(shù)是數(shù)據(jù)加密技術(shù)的兩種主要手段,運用同一種密鑰進行信息數(shù)據(jù)加密或者解密就是對稱加密,而非對稱加密技術(shù)是運用一對密鑰配對使用,在解密數(shù)據(jù)信息時只有持有私鑰才能解密公鑰文件,反之則然。
2.3訪問控制技術(shù)
計算機訪問控制技術(shù)主要是用來解決網(wǎng)絡(luò)用戶驗證以及解決用戶應(yīng)該做什么的問題的。這是一種策略和機制結(jié)合的網(wǎng)絡(luò)訪問控制技術(shù),在最大限度內(nèi)可以授權(quán)訪問限定資源,保護資源是它最大的特點,對惡意和偶然訪問的無權(quán)客戶起到一定的阻擋作用。訪問控制技術(shù)就是計算機信息安全保障機制的核心所在。計算機訪問控制技術(shù)最主要的手段就是實現(xiàn)數(shù)據(jù)保密性和完整性,這也是計算機最重要和最基礎(chǔ)的安全機制。
3對計算機安全問題的防治策略
3.1蠕蟲的清除與防治
在計算機病毒中有一種自動可運行的獨立程序而且不需要外來干預(yù),這就是蠕蟲病毒。它的主要手段就是不同程度獲取每臺計算機控制權(quán)通過利用網(wǎng)絡(luò)漏洞和缺陷,然后再進行自我復(fù)制的傳播方式達到最終目的。如圖3.1蠕蟲程序的工作階段:所以在檢測到計算機有蠕蟲程序運作時應(yīng)采取報警或通知系統(tǒng)管理員的方式,或者使用設(shè)定的防火墻技術(shù)進行阻攔。除此外還可以進行蠕蟲刪除,防止計算機主機再次感染。
3.2腳本病毒清除與防治
攻擊者采用VBS病毒這種方式傳播木馬病毒的原因主要是由于VBS病毒具備極易侵入到網(wǎng)頁的特點,因為它可以大量消耗系統(tǒng)資源的原因,最終會導致計算機系統(tǒng)死機。在防止這類病毒即從裝系統(tǒng)時要注意在引導硬盤安裝時要使用全新光盤,然后格式化硬盤,系統(tǒng)安裝完成時要即刻安裝防火墻軟件和殺毒軟件,用戶還要立即聯(lián)網(wǎng)更新計算機殺毒軟件,最后為了防止計算機系統(tǒng)崩潰和方便自己恢復(fù)使用,應(yīng)該對計算機系統(tǒng)盤做一個CHOST鏡像。
3.3自編代碼查殺病毒
計算機網(wǎng)絡(luò)用戶可以利用VBS腳本病毒簡單易懂的特點自己自編代碼來查殺病毒,如下圖可以依據(jù)病毒源碼編寫殺毒代碼:我們知道計算機一旦被病毒侵入則會很難清除,病毒會留下大量被感染過的病毒文件在計算機硬盤上,如果我們利用手動清除,則因其工作大量不能有效全面的清除病毒,這個時候可以利用VBS腳本病毒簡單易懂的特點自己自編代碼來查殺病毒,下面的一段代碼可以成功刪除了計算機硬盤病毒文件,自編代碼最后是NEXT。
4結(jié)束語
關(guān)鍵詞:計算機;網(wǎng)絡(luò)安全;防范方式
隨著科學技術(shù)的進步,“網(wǎng)絡(luò)時代”已經(jīng)成為21世紀的新標簽。人們的生活、工作、學習、娛樂等方面越來越離不開網(wǎng)絡(luò),在享受著網(wǎng)絡(luò)帶來的眾多快樂、便捷的同時,也面臨著越來越嚴重和復(fù)雜的網(wǎng)絡(luò)安全問題。因此,如何保護計算機網(wǎng)絡(luò)安全,已經(jīng)成為相關(guān)部門研究的關(guān)鍵性課題。
1 計算機網(wǎng)絡(luò)安全概念和防范重要性
1.1 計算機網(wǎng)絡(luò)安全概念。參照ISO為“計算機安全”的定義:“保護計算機網(wǎng)絡(luò)系統(tǒng)中的硬件、軟件和數(shù)據(jù)資源,不因偶然或惡意的原因遭到破壞、更改、泄露,使網(wǎng)絡(luò)系統(tǒng)聯(lián)系可靠性地正常運行,確保網(wǎng)絡(luò)服務(wù)正常有序?!庇嬎銠C網(wǎng)絡(luò)安全不僅包括組網(wǎng)的硬件、軟件,也包含共享的資源和服務(wù),所以定義計算機網(wǎng)絡(luò)安全應(yīng)考慮涉及計算機網(wǎng)絡(luò)的全部內(nèi)容。
1.2 計算機網(wǎng)絡(luò)防范的重要性。在信息化飛速發(fā)展的今天,計算機網(wǎng)絡(luò)技術(shù)已經(jīng)在各行各業(yè)得到廣泛應(yīng)用。企業(yè)、家庭、個人可以通過互聯(lián)網(wǎng)獲取到豐富全面的資源,但同時自身保密的信息資源也存在著被盜用或者披露的威脅。比如目前網(wǎng)絡(luò)支付平臺的大規(guī)模發(fā)展,人們可以更方便、快捷的實現(xiàn)購買目的,但也致使一些非法分子利用某些手段竊取用戶賬號、密碼,給用戶和商家?guī)硪欢ǖ慕?jīng)濟損失。因此,必須采取相應(yīng)措施,價錢網(wǎng)絡(luò)安全防范。
2 計算機網(wǎng)絡(luò)安全中潛在威脅
2.1 操作系統(tǒng)的安全問題。目前,我國用戶使用的最普遍操作系統(tǒng)是Window系列,并且多數(shù)是非正版軟件。非正版操作系統(tǒng)本身存在安全漏洞,特別是有時用戶會疑問為什么明明已經(jīng)安裝殺毒軟件,但計算機依舊不明不白中毒了。這是因為使用的非正版操作系統(tǒng)不規(guī)范、和計算機硬件相沖突、無法及時更新病毒數(shù)據(jù)庫,致使系統(tǒng)安全大幅度降低,黑客就可以輕易利用漏洞侵入計算機,操控用戶的計算機。
2.2 資源共享的安全威脅。網(wǎng)絡(luò)時代的帶來,使人們可以簡單的實現(xiàn)網(wǎng)絡(luò)共享,比如同一局域網(wǎng)環(huán)境下用戶只需右鍵點擊文件包,輕觸“共享和安全”5個字即可實現(xiàn)共享;又如在互聯(lián)網(wǎng)中,用戶上傳本地文檔到網(wǎng)絡(luò)硬盤或者通過渠道向好友傳送文檔,均可實現(xiàn)資源數(shù)據(jù)共享。但用戶只看到大量數(shù)據(jù)信息的共享,卻沒有注意到病毒也會趁虛而入。用戶在共享的時候,沒有設(shè)置相應(yīng)的要求,導致黑客、病毒、木馬等入侵者進入系統(tǒng)對數(shù)據(jù)進行破壞、篡改、刪除,更為嚴重可以竊取用戶重要個人信息,實施非法犯罪行為。
2.3 網(wǎng)絡(luò)協(xié)議的安全問題。目前使用最為廣泛的協(xié)議是TCP/IP協(xié)議,也是Internet最基本的協(xié)議。但是該協(xié)議在開發(fā)之初并沒有對協(xié)議內(nèi)容的安全性進行設(shè)定,導致現(xiàn)在存在嚴重的安全隱患。入侵者可以利用IP地址追蹤盜用、源路由攻擊等手段侵入計算機刪除、盜取用戶大量機密數(shù)據(jù),特別是一些黑客利用截取連接等攻擊手段入侵銀行、企業(yè)等機構(gòu),竊取商業(yè)機密。這一問題已經(jīng)成為當下網(wǎng)絡(luò)安全中的最重要問題。
2.4 病毒問題。和醫(yī)學上的“病毒”不同,計算機病毒不是天然存在的,往往是某些人編制的一組指令集或者程序代碼。因為計算機網(wǎng)絡(luò)的快速發(fā)展、網(wǎng)絡(luò)化的普及,計算機病毒通過某種途徑潛伏在計算機的存儲介質(zhì)里或者程序軟件中,當用戶對存儲介質(zhì)或者軟件進行操作時激活病毒,其以一定速度和數(shù)量繁殖傳播,從而感染其他軟件,致使整個計算機網(wǎng)絡(luò)癱瘓崩潰。
3 計算機網(wǎng)絡(luò)安全問題防范方式
3.1 建立健全安全機制。依據(jù)相關(guān)法律、管理辦法建立健全各種安全機制,特別是對公共場所的計算機網(wǎng)絡(luò)設(shè)置安全制度,加強網(wǎng)絡(luò)安全教育和培訓。
3.2 提高病毒防范意識。計算機安全問題的一大問題就是病毒防范,在當下網(wǎng)絡(luò)化的時代病毒的頻頻出現(xiàn)已經(jīng)成為重要安全隱患。在個人計算機中,用戶不僅要重視查殺病毒,還要注意病毒的預(yù)防。例如,使用正版系統(tǒng)軟件,及時升級更新病毒數(shù)據(jù)庫,保證網(wǎng)絡(luò)安全;定時、定期地對計算機進行掃描,一旦發(fā)現(xiàn)病毒立即消除。在公共場所,比如學校、企業(yè)、網(wǎng)吧等需要建立局域網(wǎng)的地方,要使用基于服務(wù)器操作平臺的殺毒軟件和針對各客戶端操作系統(tǒng)的防病毒軟件。
3.3 打開防火墻。防火墻就是一個計算機和它所連接網(wǎng)絡(luò)之間的軟件,具備很好的網(wǎng)絡(luò)安全保護作用。入侵者如果想要接觸目標計算機,必須要穿越防火墻的安全防線。計算機網(wǎng)絡(luò)安全不止是單純的防治病毒,而且還要抵制外來非法入侵。防火墻可以最大限度的阻止網(wǎng)絡(luò)黑客的“拜訪”,防止他們隨意更改目標計算機的重要信息??梢哉f,防火墻就是一種簡單、有效、可以廣泛應(yīng)用的網(wǎng)絡(luò)安全機制,可以防止網(wǎng)絡(luò)上的不安全因素進入局域網(wǎng)。計算機用戶可以根據(jù)自身需求,設(shè)置防火墻的配置,更加合理有效發(fā)揮防火墻的作用。
3.4 設(shè)置數(shù)據(jù)加密功能。對于當前網(wǎng)絡(luò)化社會,資源的共享避免不了,所以在這種情況下用戶有必要對計算機關(guān)鍵文檔信息設(shè)置加密處理。最常使用的數(shù)據(jù)加密方法有對稱加密、不對稱加密和不可逆加密三種。對稱加密即單鑰密碼加密,用戶以明文和加密鑰匙的方法對信息進行加密處理,目前是使用最早也是水平最高的加密技術(shù)。入侵者想要獲取相應(yīng)文件,必須要通過加密鑰匙將其轉(zhuǎn)化為明文;不對稱加密算法就是用兩種不同又能相匹配的公鑰和私鑰進行加密,如果入侵者想要解讀文件信息,就必要要具備兩個鑰匙;不可逆加密算法不存在密鑰保管和分發(fā)問題,直接輸入明文,就能用加密方法將其轉(zhuǎn)換為密文,再經(jīng)過相應(yīng)數(shù)據(jù)處理,很難被破解。目前這項技術(shù)非常適合在分布式網(wǎng)絡(luò)系統(tǒng)使用,入侵者想要解讀數(shù)據(jù),就必須輸入明文才可通過相應(yīng)加密步驟。
3.5 提高網(wǎng)絡(luò)安全管理人員技術(shù)水平。對于個人計算機用戶就是網(wǎng)絡(luò)管理人員,在日常使用中,用戶要不斷提高自我防范意識,加強網(wǎng)絡(luò)安全操作水平;對于企業(yè)、學校、機關(guān)單位等設(shè)立局域網(wǎng)的場所,必須要常備專業(yè)網(wǎng)絡(luò)管理人員,積極處理計算機網(wǎng)絡(luò)中遇到的各種突發(fā)事件,采取有效措施避免黑客和病毒、木馬的侵入,保證整個網(wǎng)絡(luò)的安全運行。
4 結(jié)束語
隨著計算機軟硬件的發(fā)展、互聯(lián)網(wǎng)技術(shù)的廣泛應(yīng)用,計算機網(wǎng)絡(luò)技術(shù)已經(jīng)深入到人們的生活中,發(fā)揮著越來越巨大的作用。然而,在人們對計算機網(wǎng)絡(luò)日益依賴的同時,某些不法分子利用病毒、木馬肆意破壞著用戶的計算機,嚴重影響到人們的正常工作和生活。因此,計算機網(wǎng)絡(luò)安全已經(jīng)成為計算機用戶日益關(guān)心的話題,人們要提升個人防護意識,注意日常操作習慣,將網(wǎng)絡(luò)安全問題防范看作一件長期工作,不斷積累經(jīng)驗,確保計算機網(wǎng)絡(luò)的安全性。
參考文獻
[1]巴大偉.計算機網(wǎng)絡(luò)安全問題及其防范措施[J].信息通信,2013(10).
[2]王威,劉百華,孟凡清.計算機網(wǎng)絡(luò)安全問題與防范方式[J].電子科技,2012(4).
[3]徐向陽.常見網(wǎng)絡(luò)攻擊方法與安全策略研究[J].赤峰學院學報:自然科學版,2008,24(5).
摘要:計算機網(wǎng)絡(luò)現(xiàn)代信息技術(shù)發(fā)展的產(chǎn)物,在互聯(lián)網(wǎng)時代下計算機網(wǎng)絡(luò)已經(jīng)滲透到人們生活的方方面面,但計算機網(wǎng)絡(luò)的空間是相對自由和開放的,人們在工作中應(yīng)用計算機網(wǎng)絡(luò)還存在一定的安全隱患,導致重要信息泄露等,存在重大影響和威脅。因此對計算機網(wǎng)絡(luò)的安全問題及防范措施的研究和探討具有重要意義。
關(guān)鍵詞:新時期;計算機網(wǎng)絡(luò);安全問題;防范措施
在信息時代下,計算機在人們生活及工作中普及應(yīng)用,為人們的生活帶來了極大的便利,但與此同時,計算機網(wǎng)絡(luò)安全問題也是近年來人們重點關(guān)注的話題。在生活、工作中人們通過計算機網(wǎng)絡(luò)實現(xiàn)信息交流和感情傳遞,確保計算機網(wǎng)絡(luò)的安全,提高人們對計算機網(wǎng)絡(luò)的利用效率,具有重要意義和價值。在實際工作中,人們在應(yīng)用計算機網(wǎng)絡(luò)時,采取有效的措施對計算機網(wǎng)絡(luò)安全問題加以防范,是網(wǎng)絡(luò)技術(shù)人員的主要任務(wù)。
一. 新時期計算機網(wǎng)絡(luò)安全問題
(一) 計算機病毒
計算機病毒是計算機網(wǎng)絡(luò)自帶病毒,對計算機網(wǎng)絡(luò)安全產(chǎn)生一定的威脅。在日常生活和工作中,人們在應(yīng)用計算機網(wǎng)絡(luò)時,不僅存在軟硬件病毒,在通過U盤活光盤對資料或數(shù)據(jù)拷貝及使用中,容易將病毒帶入計算機里[1]。計算機病毒的破壞性較強,且不易被人發(fā)現(xiàn),當病毒入侵到電腦系統(tǒng)中,其傳播十分迅速,并在短期內(nèi)對電腦中的重要內(nèi)容及信息進行大量復(fù)制,使計算機資源造成損壞,計算機工作速度緩慢,并會對文件進行刪除或破壞,造成數(shù)據(jù)丟失或信息被竊取,產(chǎn)生重大災(zāi)害。
(二) 木馬和黑客入侵
木馬和黑客入侵是一種常見的計算機網(wǎng)絡(luò)安全問題,對計算機網(wǎng)絡(luò)運轉(zhuǎn)造成重大影響。一般情況下,黑客的計算機專業(yè)知識水平較高,且十分專業(yè),對計算機各種軟件及工具可以靈活使用,并熟悉計算機網(wǎng)絡(luò)存在的漏洞問題,通過制作病毒軟件作為計算機網(wǎng)絡(luò)切入點,進行攻擊和植入病毒,對計算機中重要的資料及網(wǎng)絡(luò)數(shù)據(jù)進行破壞或竊取,使系統(tǒng)癱瘓或計算機的部分功能不能正常使用,對計算機用戶造成不便,對于企業(yè)或政府部門來說還會帶來重大社會安全問題及經(jīng)濟損失。
(三) 網(wǎng)絡(luò)軟件漏洞
網(wǎng)絡(luò)軟件漏洞是計算機網(wǎng)絡(luò)安全的主要問題,在計算機網(wǎng)絡(luò)的應(yīng)用中,不論是哪一款軟件都會存在一定的漏洞,而黑客則抓住網(wǎng)絡(luò)軟件存在的漏洞進行計算機攻擊[2]。一般情況下,計算機網(wǎng)絡(luò)的病毒入侵主要是由于安全措施不完善,對系統(tǒng)漏洞沒有進行及時處理。因此在網(wǎng)絡(luò)工程師對軟件進行維護時需要對網(wǎng)絡(luò)軟件的漏洞引起足夠的重視。
二. 計算機網(wǎng)絡(luò)安全問題的防范措施
(一) 加強計算機網(wǎng)絡(luò)安全管理
加強計算機網(wǎng)絡(luò)安全管理首先需要安裝高質(zhì)量的網(wǎng)絡(luò)安全防護軟件,自動過濾計算機網(wǎng)絡(luò)中一些不良信息及病毒軟件,并關(guān)閉使用率低的一些網(wǎng)絡(luò)端口,避免木馬病毒入侵,從而可以有效防范黑客對計算機系統(tǒng)的攻擊,確保計算機網(wǎng)絡(luò)的安全,保障用戶的網(wǎng)絡(luò)數(shù)據(jù)資料。其次,確保計算機網(wǎng)絡(luò)安全,還要加強網(wǎng)關(guān)準入控制,實現(xiàn)四位一體的網(wǎng)關(guān)控制模式。用戶在使用計算機網(wǎng)絡(luò)時,需要及時下載相關(guān)布丁,對計算機進行殺毒,當計算機出現(xiàn)漏洞問題,則需要進行修復(fù),彌補計算機網(wǎng)絡(luò)系統(tǒng)的缺陷,避免計算機網(wǎng)絡(luò)安全問題的發(fā)生[3]?;虿捎酶哔|(zhì)量的殺毒軟件或掃描軟件,及時修復(fù)計算機網(wǎng)絡(luò)安全漏洞,提高計算機網(wǎng)絡(luò)的安全性能。最后,相關(guān)部門需要建立完善的計算機網(wǎng)絡(luò)安全管理機制,對計算機網(wǎng)絡(luò)安全的相關(guān)法律法規(guī)進行不斷優(yōu)化和完善,提高網(wǎng)絡(luò)安全監(jiān)察力度,提高網(wǎng)絡(luò)管理人員的職業(yè)素養(yǎng)及專業(yè)水平,并向計算機用戶進行網(wǎng)絡(luò)安全防范工作的宣傳教育,提高用戶安全防范意識,并對計算機操作行為進行正確的指導,避免人為操作或物理因素導致計算機網(wǎng)絡(luò)安全發(fā)生。
(二) 加強計算機防火墻技術(shù)應(yīng)用
為了確保計算機網(wǎng)絡(luò)安全,還需要加強計算機防火墻技術(shù)的應(yīng)用,這是計算機網(wǎng)絡(luò)安全防護的重要策略之一[4]。防火墻技術(shù)主要包括有應(yīng)用級防火墻及過濾防火墻兩種,根據(jù)計算機網(wǎng)絡(luò)安全的實際情況,選擇合理的防火墻技術(shù)應(yīng)用,確保計算機網(wǎng)絡(luò)的安全運行,實現(xiàn)計算機系統(tǒng)數(shù)據(jù)的過濾與傳輸。加強計算機防火墻技術(shù)應(yīng)用,提高系統(tǒng)安全防范水平,具有重要的現(xiàn)實意義。
結(jié)語:
總之,在信息化時代下,計算機網(wǎng)絡(luò)技術(shù)得到快速發(fā)展的同時,也面臨著計算機網(wǎng)絡(luò)安全問題的挑戰(zhàn),隨著計算機網(wǎng)絡(luò)在人們?nèi)粘I詈凸ぷ髦械臐B透,加強計算機網(wǎng)絡(luò)安全問題及防范措施的研究具有重要意義。在計算機網(wǎng)絡(luò)安全管理工作中,需要對計算機網(wǎng)絡(luò)安全問題進行深入分析,并根據(jù)實際情況制定防范措施,提高計算機網(wǎng)絡(luò)應(yīng)用的安全性能。
參考文獻:
[1]王濤. 淺析計算機網(wǎng)絡(luò)安全問題及其防范措施[J]. 科技創(chuàng)新與應(yīng)用,2013,02:45.
[2]何洪林. 對新時期計算機網(wǎng)絡(luò)安全問題及其對策的探析[J]. 通訊世界,2015,24:37.
【關(guān)鍵詞】計算機;網(wǎng)絡(luò)安全;防范
【中圖分類號】TP393.08 【文獻標識碼】A 【文章編號】1672-5158(2013)01―0176-02
網(wǎng)絡(luò)安全隨著網(wǎng)絡(luò)技術(shù)的日益發(fā)展將面臨更為嚴重的挑戰(zhàn),所以人們要不斷提高計算機網(wǎng)絡(luò)安全防范意識,定期對網(wǎng)絡(luò)系統(tǒng)進行維護升級,不斷學習探索、積累和掌握計算機網(wǎng)絡(luò)安全知識和技術(shù),盡量避免未經(jīng)授權(quán)用戶的訪問和破壞,防范計算機網(wǎng)絡(luò)系統(tǒng)不受黑客侵害,經(jīng)常查殺病毒,采取有效的保護策略,確保計算機網(wǎng)絡(luò)系統(tǒng)的安全穩(wěn)定運行,使計算機網(wǎng)絡(luò)發(fā)揮出更大更好的作用。
一、計算機網(wǎng)絡(luò)安全存在的問題分析
首先,操作系統(tǒng)的安全問題。在計算機上,操作系統(tǒng)幾乎是所有與其相關(guān)資源的程序的集合,另外還是現(xiàn)代計算機系統(tǒng)運行的重要基礎(chǔ),是管理系統(tǒng)與之相關(guān)的資源,監(jiān)控軟件程序運行,并且能夠為使用者提供一些友好的系統(tǒng)軟件。因此,計算機的操作系統(tǒng)的重要性是十分明顯的,它具有的一些漏洞與不安全性,在系統(tǒng)設(shè)計開發(fā)過程中的差異性,為現(xiàn)代計算機網(wǎng)絡(luò)安全帶來諸多問題。在現(xiàn)代計算機操作系統(tǒng)中的每個小問題都很有可能會給整個計算機的網(wǎng)絡(luò)安全構(gòu)成很大的隱患甚至是會導致網(wǎng)絡(luò)的整個癱瘓。
其次,計算機病毒的侵害。我們說的計算機病毒的侵害指的是邏輯上的安全問題,計算機病毒指的是編制或者在計算機程序中進行插入性的破壞機器功能的信息數(shù)據(jù)亦或是相關(guān)程序,會影響人們對計算機的使用,并且它會自己復(fù)制相關(guān)的計算機代碼、指令等,會以計算機設(shè)備為載體,借助操作系統(tǒng)的相關(guān)漏洞與應(yīng)用程序來進行主動性的攻擊,具有明顯的傳播性、隱蔽性與破壞性的特征,例如諸多木馬程序、流氓軟件等。駐守在計算機中的病毒很難作人員發(fā)現(xiàn),并且很有可能會產(chǎn)生一些變異性的病毒,讓它的攻擊性與破壞性變得更大,生存能力更加強大。
第三,計算機的黑客出現(xiàn)。我們都知道,主要對計算機網(wǎng)絡(luò)安全造成威脅的另一個主要因素是黑客,因為他們是人為因素,會利用計算機網(wǎng)絡(luò)所存在的漏洞,或者會潛入到計算機室內(nèi),來盜用計算機內(nèi)部系統(tǒng)資源,從而非法地盜取了用戶的相關(guān)信息數(shù)據(jù),并篡改一些數(shù)據(jù),破壞了硬件設(shè)備。我們可以將計算機黑客稱作為計算機網(wǎng)絡(luò)安全環(huán)境中的外部進攻者,而這些外部進攻者經(jīng)常會采取修改計算機用戶的網(wǎng)頁界面,能夠非法潛入到主機內(nèi)部,也就是所說的“肉雞”,進而破壞了他們的應(yīng)用程序與系統(tǒng)。
二、計算機網(wǎng)絡(luò)安全出現(xiàn)的原因探究
第一,網(wǎng)絡(luò)硬件的配置不協(xié)調(diào)。一是文件服務(wù)器。它是網(wǎng)絡(luò)的中樞,其運行穩(wěn)定性、功能完善性直接影響網(wǎng)絡(luò)系統(tǒng)的質(zhì)量。二是網(wǎng)卡用工作站選配不當導致網(wǎng)絡(luò)不穩(wěn)定。
第二,網(wǎng)絡(luò)結(jié)構(gòu)的不安全性。因特網(wǎng)是一種網(wǎng)間網(wǎng)技術(shù),實際上是由無數(shù)個局域網(wǎng)連接而成的巨大網(wǎng)絡(luò),網(wǎng)絡(luò)通信實質(zhì)就是數(shù)據(jù)流經(jīng)過很多機器多重轉(zhuǎn)發(fā)的過程,由于控制的復(fù)雜性和系統(tǒng)設(shè)計的不合理性,攻擊者通常可以利用數(shù)據(jù)流傳輸路徑上的一臺主機對數(shù)據(jù)包進行劫持,獲得其所需的信息。
第三,管理制度不健全,網(wǎng)絡(luò)管理、維護任其自然。其實大多數(shù)安全事件和安全隱患的發(fā)生,管理不善是主要原因,網(wǎng)管沒有嚴格遵守網(wǎng)絡(luò)相關(guān)操作章程,沒有及時維護和更新網(wǎng)絡(luò),是造成諸多安全漏洞的主要原因之一。有調(diào)查表明一半以上的網(wǎng)絡(luò)漏洞是人為造成的,因此不斷完善網(wǎng)絡(luò)管理制度,嚴格遵守安全管理規(guī)章是十分必要的。
三、計算機網(wǎng)絡(luò)安全的防范措施
(一)從技術(shù)上解決信息網(wǎng)絡(luò)安全問題
1、加強操作系統(tǒng)本身的安全性能目前大多數(shù)用戶采用的是Windows2000 server,WingdowsNT和WingdowsXP操作系統(tǒng),系統(tǒng)的開放性給操作系統(tǒng)本身帶來了不安全性,用戶在安裝操作系統(tǒng)時應(yīng)選擇使用NTFS格式文件系統(tǒng),它可以對目錄和文件進行權(quán)限管理,對不同的目錄和文件的共享權(quán)限分層次、分等級,防止越權(quán)用戶使用網(wǎng)絡(luò)資源。
2、計算機病毒的防范計算病毒可以說無孔不入,首先應(yīng)采用預(yù)防計算機病毒為主,需要在計算機上安裝配置全方位、多層次的防病毒軟件,通過定期或不定期的自動升級,使計算機網(wǎng)絡(luò)免受病毒的侵襲。常見的殺毒軟件有:360安全衛(wèi)士,卡巴斯基,瑞星殺毒、KV3000,NOD32,金山毒霸等。當確定計算機系統(tǒng)感染病毒時,選用殺毒軟件迅速清除計算機病毒,清除不了的新型病毒,可將新型病毒代碼加入殺毒軟件病毒庫中后再次查殺病毒,或上傳到殺毒網(wǎng)站,尋求專家建議和處理辦法。另外盡可能切斷病毒來源,健康上網(wǎng)也是預(yù)防計算機病毒的手段,不訪問黃色網(wǎng)站,下載軟件時找正規(guī)網(wǎng)站下載正版軟件,特別對外來文件需要先進行病毒掃描,確保無病毒后再使用,從源頭上杜絕計算機病毒的入侵和破壞。
3、杜絕垃圾郵件垃圾郵件已經(jīng)成為計算機網(wǎng)絡(luò)安全的又一個公害。為了防止垃圾郵件首先要學會保護自己的郵件地址,避免在網(wǎng)上隨意登記和使用郵件地址,預(yù)防垃圾郵件騷擾。其次使用Outlook Express和Faxmail中的郵件管理功能,對垃圾郵件進行過濾設(shè)置,將垃圾文件拒之門外。目前許多郵箱都具有自動回復(fù)功能,使用不當垃圾文件就有了可乘之機,所以勸告用戶謹慎使用郵箱的自動回復(fù)功能。另外對郵箱中的不明或可疑郵件最好不要打開,更不能回復(fù),這樣也能有效避免垃圾文件的騷擾和破壞。
(二)計算機網(wǎng)絡(luò)防范發(fā)展方向
1.主動防御概論。殺毒軟件查殺病毒總是在病毒出現(xiàn)和計算機被病毒感染破壞后,殺毒軟件公司才從受損的用戶獲得這個病毒,經(jīng)過分析、處理和升級后,殺毒軟件才能查殺這個病毒。相對于病毒,殺毒軟件是被動的,病毒更新了,殺毒軟件也必須隨之更新。主動防御技術(shù)能對病毒進行提前預(yù)判,改變了以往殺毒軟件滯后性的不足之處,它通過對病毒防御工作的人工流程來進行計算機模擬分析,自動判斷進入的不明程序是否為非法程序或者病毒。主動防御的最大特點就是能夠有效抵制大多數(shù)新的病毒,并進行有效防御,也就是說,主動防御軟件和傳統(tǒng)的殺毒軟件相比,它并不依賴軟件的更新升級而實現(xiàn)查殺病毒的功能。
2.重視安全技術(shù)融合。近年來,網(wǎng)絡(luò)技術(shù)獲得了飛躍式的發(fā)展,普及率也在不斷的提高,隨之而來的是網(wǎng)絡(luò)安全所面臨的風險也在增加。目前,較為單一的防護軟件已不能抵御日益增長的潛在危險,運用整體防護技術(shù)解決方案也就成了維護網(wǎng)絡(luò)安全的發(fā)展趨勢,也滿足了市場和用戶的具體需要。這種解決方法對產(chǎn)品提出了更高的要求,需要防護產(chǎn)品集成化、智能化、易操作性和集中管理化,終端準入解決方案是具有代表性的一個。終端準入解決方案包括終端身份認證、終端權(quán)限管理、終端在線防御等功能,終端準入解決方案從控制用戶終端安全接入網(wǎng)絡(luò)人手,對接入用戶終端實施用戶安全策略,嚴格控制終端網(wǎng)絡(luò)使用行為,為網(wǎng)絡(luò)的安全運轉(zhuǎn)提供了有效保障,幫助用戶實現(xiàn)更加主動的安全防護,實現(xiàn)高效、便捷的終端管理目標,全面推動網(wǎng)絡(luò)整體安全體系建設(shè)的進程。企業(yè)用戶對于終端準入的需求也在迅速提升,為終端準入解決方案未來的發(fā)展提供了巨大的發(fā)展空間。
四、結(jié)語
總而言之,現(xiàn)代計算機網(wǎng)絡(luò)安全所涉及的范圍較為廣泛,是
需要我們解決的問題,應(yīng)當引起我們足夠的重視。這其中包含有計算機系統(tǒng)、網(wǎng)絡(luò)系統(tǒng)自身的問題,并且存在一些人為的因素。隨著現(xiàn)代化信息技術(shù)的迅速發(fā)展,我們的生活、工作等行為已經(jīng)難以離開現(xiàn)代計算機網(wǎng)絡(luò)了,所以需要不斷加強現(xiàn)代計算機網(wǎng)絡(luò)安全系統(tǒng)建設(shè),增強現(xiàn)代計算機網(wǎng)絡(luò)安全教育形式,不斷提升計算機網(wǎng)絡(luò)安全水平,進而構(gòu)建出一個高效、安全、穩(wěn)定的計算機網(wǎng)絡(luò)環(huán)境,能夠更好地為社會服務(wù),促進現(xiàn)代經(jīng)濟社會的健康發(fā)展。在具體工作中還需要根據(jù)網(wǎng)絡(luò)的實際情況做出細致而全面的多級安全防范措施,盡可能提高網(wǎng)絡(luò)系統(tǒng)的安全可靠性,使網(wǎng)絡(luò)系統(tǒng)更安全地為大家服務(wù)。
參考文獻
[1]魯立,龔濤:計算機網(wǎng)絡(luò)安全[M].機械工業(yè)出版社,2011.4.1.
[2]張煒,許研:計算機網(wǎng)絡(luò)技術(shù)》[M].經(jīng)濟科學出版社,2010.5.
[3]滿昌勇:計算機網(wǎng)絡(luò)基礎(chǔ)[M].清華大學出版社,2010年02月.
[4]童星.淺析防火墻技術(shù)與網(wǎng)絡(luò)安全[J].信息與電腦(理論版).2011(04)
關(guān)鍵詞:計算機網(wǎng)絡(luò);安全問題;防范措施
中圖分類號:TP393.08
計算機網(wǎng)絡(luò)安全問題隨著網(wǎng)絡(luò)的形成和發(fā)展而始終存在著,在計算機互聯(lián)網(wǎng)得以迅速發(fā)展的今天,我們的生活和工作已經(jīng)難以脫離互聯(lián)網(wǎng),但是計算機網(wǎng)絡(luò)的發(fā)展也隨之產(chǎn)生了更加嚴重的網(wǎng)絡(luò)安全問題,各種黑客攻擊事件和病毒大規(guī)模感染網(wǎng)絡(luò)的事件時有發(fā)生,計算機網(wǎng)絡(luò)中的安全問題極大的阻礙了計算機技術(shù)的發(fā)展,對人們的網(wǎng)絡(luò)活動產(chǎn)生了極大的影響。所以,我們必須要認識到計算機網(wǎng)絡(luò)安全問題的重要性,努力營造安全健康的網(wǎng)絡(luò)環(huán)境。但是我們也必須認識到,計算機網(wǎng)絡(luò)安全問題的預(yù)防是一項長期性系統(tǒng)性的工作,必須依靠廣大信息技術(shù)工作者的不懈努力,積極的去探索和研究安全的防范體系,從而實現(xiàn)對網(wǎng)絡(luò)安全問題的全方位防護。
1 網(wǎng)絡(luò)安全的特點
多元化的特點。網(wǎng)絡(luò)安全多元化的特點主要表現(xiàn)在安全隱患的形式和內(nèi)容的多樣化,以至于網(wǎng)絡(luò)安全體系逐漸完善化和技術(shù)化。在今天的網(wǎng)絡(luò)安全體系中,以多技術(shù)多系統(tǒng)模式來應(yīng)對網(wǎng)絡(luò)安全的多元化。
體系化的特點。這種體系化主要是網(wǎng)絡(luò)安全制度的系統(tǒng)化和安全技術(shù)的體系化,面對復(fù)雜的網(wǎng)絡(luò)安全環(huán)境,完善網(wǎng)絡(luò)安全體系,構(gòu)建完整的網(wǎng)絡(luò)安全系統(tǒng),從而保證計算機網(wǎng)絡(luò)的安全,與此同時,應(yīng)對當前這樣多變的網(wǎng)絡(luò)環(huán)境,對于計算機網(wǎng)絡(luò)的安全防范措施也必須不斷進行更新。
復(fù)雜化的特點。互聯(lián)網(wǎng)的發(fā)展讓客戶端的聯(lián)網(wǎng)模式更加復(fù)雜多樣,從而讓網(wǎng)絡(luò)安全的外界因素增多,計算機網(wǎng)絡(luò)安全逐漸延伸到互聯(lián)網(wǎng)的各個層面,這就要求我們要不斷探索網(wǎng)絡(luò)安全技術(shù),才能適應(yīng)日益復(fù)雜的網(wǎng)絡(luò)環(huán)境。
2 計算機網(wǎng)絡(luò)中的安全問題分析
2.1 物理層存在的安全問題
目前計算機網(wǎng)絡(luò)大多都是屬于拓撲型網(wǎng)絡(luò),但不同的網(wǎng)絡(luò)設(shè)施是為了不同的節(jié)點來服務(wù)的,計算機網(wǎng)絡(luò)的相關(guān)設(shè)施一般來說包含了服務(wù)器、交換機、路由器以及其他機房設(shè)備,另外還有一部分機房配備了UPS設(shè)備來避免突發(fā)性斷電。而計算機自身硬件以及網(wǎng)絡(luò)傳輸線路等從廣義上來說都可以稱之為計算機網(wǎng)絡(luò)物理層,這些相關(guān)設(shè)備的運行狀況等都屬于物理層的安全防范問題。
2.2 網(wǎng)絡(luò)層存在的安全問題
現(xiàn)階段關(guān)于計算機網(wǎng)絡(luò)服務(wù)的相關(guān)法律法規(guī)還并不是非常完善,相關(guān)權(quán)限規(guī)定也并不全面清楚,這樣一來就造成了計算機網(wǎng)絡(luò)經(jīng)常性的會遭到來自互聯(lián)網(wǎng)的惡意攻擊,例如黑客攻擊就屬于典型的網(wǎng)絡(luò)層安全問題。這些安全問題的誘發(fā)因素常常是因為網(wǎng)絡(luò)管理工作者在進行網(wǎng)絡(luò)管理和配置的過程中人為操作失誤而導致網(wǎng)絡(luò)存在安全漏洞,而個人用戶對計算機的使用不當?shù)惹闆r也會產(chǎn)生來自互聯(lián)網(wǎng)的安全威脅。
2.3 系統(tǒng)層存在的安全問題
因為計算機操作系統(tǒng)產(chǎn)生的網(wǎng)絡(luò)安全問題對于個人用戶來說是最普遍的,現(xiàn)階段國內(nèi)用戶對于自己計算機的系統(tǒng)管理意識還不夠強,大多數(shù)用戶都是安裝的微軟windows XP以及windows7系統(tǒng),而這些大多都是盜版系統(tǒng),其中隱藏著很多安全漏洞,用戶如果不能及時的對漏洞進行修復(fù),常常會讓黑客趁虛而入,給網(wǎng)絡(luò)帶來較大的安全風險。
2.4 病毒感染的安全問題
計算機病毒常常會引起計算機系統(tǒng)的崩潰,數(shù)據(jù)的損壞等,而部分病毒甚至還會損壞計算機硬件,如果這些病毒在互聯(lián)網(wǎng)中大量傳播,其后果不堪設(shè)想。計算機病毒的傳播途徑一般來說有兩種,其一是在互聯(lián)網(wǎng)傳播,比如說用戶在各個論壇下載帶有病毒的軟件、接受陌生郵件、在非法網(wǎng)站下載電影或者網(wǎng)絡(luò)游戲等;其二是在局域網(wǎng)內(nèi)部傳播,局域網(wǎng)內(nèi)部傳播會導致內(nèi)網(wǎng)中所有計算機的崩潰和局域網(wǎng)癱瘓。
3 計算機網(wǎng)絡(luò)安全問題的防范措施
3.1 物理層的防范措施
計算機網(wǎng)絡(luò)物理層的安全防范是很多企業(yè)網(wǎng)絡(luò)安全體系構(gòu)建中重點關(guān)注的問題,因此我們應(yīng)該尤為注重對網(wǎng)絡(luò)物理層的安全防范。企業(yè)在建設(shè)計算機機房的過程中,應(yīng)該根據(jù)相關(guān)規(guī)范標準嚴格建造,機房的選址通常來說要選擇在干燥通風的地方,注意做好避光措施,同時可以配以窗簾等遮蔽物避免計算機受到陽光直接照射;此外還必須要做好機房的防火措施,有條件的情況下應(yīng)該設(shè)計精密的空調(diào)系統(tǒng)和通風系統(tǒng),從而更好的控制計算機機房的溫濕度,配置UPS電源等,從而確保網(wǎng)絡(luò)物理層的安全穩(wěn)定。
3.2 技術(shù)層的防范措施
一方面應(yīng)該努力做好網(wǎng)絡(luò)入侵檢測措施,我們可以通過對計算機系統(tǒng)程序等相關(guān)信息進行分析,從而有效的監(jiān)測有可能產(chǎn)生的網(wǎng)絡(luò)入侵行為,當發(fā)現(xiàn)之后立即自動報警或者切斷相關(guān)線路。目前入侵監(jiān)測的手段一般是對系統(tǒng)程序異常反應(yīng)以及計算機不正常操作行為進行檢測,這一方法的主要優(yōu)勢在于響應(yīng)速度快,誤查率較低;另一方面我們還應(yīng)該做好計算機病毒的防范工作,計算機病毒防范包括了病毒預(yù)防、病毒檢測以及病毒查殺等階段,對計算機病毒進行有效防范能夠確保計算機擁有一個安全穩(wěn)定的運行環(huán)境,這也是網(wǎng)絡(luò)技術(shù)層的主要防范手段之一。
3.3 系統(tǒng)層與管理層的安全防護
網(wǎng)絡(luò)層的安全問題一般都體現(xiàn)在網(wǎng)絡(luò)安全性上,對于網(wǎng)絡(luò)層的安全防范一般有網(wǎng)絡(luò)身份認證、網(wǎng)絡(luò)資源訪問控制、保證網(wǎng)絡(luò)數(shù)據(jù)傳輸?shù)耐暾院捅C苄?、保證域名系統(tǒng)以及路由系統(tǒng)的安全、做好入侵檢測等手段。
網(wǎng)絡(luò)管理層的安全防范主要是做好安全管理工作,要求我們必須做好安全技術(shù)和相關(guān)網(wǎng)絡(luò)設(shè)備的管理,制定并完善相關(guān)的安全管理制度規(guī)則等。網(wǎng)絡(luò)安全管理工作制度化能夠在很大程度上對整個網(wǎng)絡(luò)的安全產(chǎn)生影響,嚴格的管理,明確的職責以及合理的工作分配能夠有效的降低網(wǎng)絡(luò)其他層次面臨的安全威脅。
3.4 用戶自身的安全意識
網(wǎng)絡(luò)安全的直接受害人以及受益人是用戶,提高用戶的安全上網(wǎng)意識,培養(yǎng)他們面對計算機網(wǎng)絡(luò)安全問題的防范能力,這是解決網(wǎng)絡(luò)安全問題最有效的方法之一。用戶必須要有較好的上網(wǎng)習慣,能夠定期的更新殺毒軟件,修復(fù)系統(tǒng)漏洞,確保自己的計算機能夠時刻的處于安全狀態(tài)之下,用戶在使用互聯(lián)網(wǎng)的過程中應(yīng)該盡可能的避免瀏覽非法網(wǎng)站,避免下載非法軟件等;另外用戶還必須要做好自己網(wǎng)絡(luò)賬號信息的管理,避免黑客盜取而造成財產(chǎn)損失。
4 結(jié)束語
總之,隨著計算機技術(shù)和互聯(lián)網(wǎng)技術(shù)的不斷發(fā)展,各行各業(yè)的信息化程度已經(jīng)逐漸提升,人們對于計算機網(wǎng)絡(luò)的需求也越來越高,同時由于計算機網(wǎng)絡(luò)環(huán)境中存在的某些不安全因素,導致了互聯(lián)網(wǎng)中各種安全隱患的普遍存在,通常來說個人用戶對于這些安全隱患不具有全面的防范措施,從而造成了個人網(wǎng)站被黑客攻擊、個人信息資料被非法竊取的事件頻頻發(fā)生。無論是企業(yè)還是個人用戶,他們都面臨著網(wǎng)絡(luò)安全問題的威脅,所以加強計算機網(wǎng)絡(luò)安全的防范變得更加重要。要做好相應(yīng)的防范預(yù)防措施,就應(yīng)該以完善的網(wǎng)絡(luò)安全保護體系為基礎(chǔ),從技術(shù)上、管理上等各方面出發(fā),積極展開預(yù)防行動,對網(wǎng)絡(luò)安全問題的源頭進行防范,從而讓用戶擁有一個安全健康的網(wǎng)絡(luò)環(huán)境,確保互聯(lián)網(wǎng)的穩(wěn)定運轉(zhuǎn)。
參考文獻:
[1]雷冰.淺談計算機網(wǎng)絡(luò)信息和網(wǎng)絡(luò)安全防護策略[J].企業(yè)技術(shù)開發(fā),2011(23):40.
[2]李天祥,李軒明.淺析計算機網(wǎng)絡(luò)安全缺陷與防范[J].電腦知識與技術(shù),2011(17):48.
[3]胡志剛.計算機網(wǎng)絡(luò)安全防范措施探討[J].科學之友,2012(09):35.
【關(guān)鍵詞】計算機;網(wǎng)絡(luò)通信安全問題;防范策略
前言
計算機網(wǎng)絡(luò)通訊已經(jīng)被廣泛的應(yīng)用與人們的工作、學習與生活中,同時也在一定程度上改善了人們的生活與工作方式,增加社會的發(fā)展進程。但是在計算機網(wǎng)絡(luò)通訊技術(shù)帶來便捷的同時,相關(guān)的安全問題也逐漸的顯現(xiàn)出來。所以,如果在日常的工作與生活中需要運用計算機網(wǎng)絡(luò)通信時,應(yīng)當提前做好相應(yīng)的安全防護措施。
1計算機網(wǎng)絡(luò)通信安全問題
1.1人為因素
隨著對計算機網(wǎng)絡(luò)通信安全問題的深入研究,如果計算機網(wǎng)絡(luò)通訊技術(shù)出現(xiàn)了安全問題,很有可能是人為因素導致的,所以說,計算機網(wǎng)絡(luò)通訊技術(shù)的安全意識與人為因素使息息相關(guān)的[1]。例如,現(xiàn)代社會中,很多計算機的使用者對于安全問題的防范意識較為薄弱,因此并沒有針對網(wǎng)絡(luò)通信技術(shù)制定完善的防范措施。另外,有些在網(wǎng)絡(luò)技術(shù)管理部門工作的員工,會因為操作不當?shù)刃袨?,導致相關(guān)資料或數(shù)據(jù)被破壞。
1.2計算機網(wǎng)絡(luò)通信系統(tǒng)自身問題
由于計算機技術(shù)與網(wǎng)絡(luò)通信沒有固定的發(fā)展模式,所以導致網(wǎng)絡(luò)通信技術(shù)的種類繁多,具有自由性與開放性等特點。因此一些網(wǎng)絡(luò)黑客或是不法分子會利用網(wǎng)絡(luò)通信技術(shù)的這一特點,大開計算機技術(shù)的后門,造成了嚴重的使用風險。同時,計算機網(wǎng)絡(luò)為滿足用戶對于信息的需求,實現(xiàn)了信息與資源的共享,有的用戶甚至可以對信息及資源進行遠程管理,所以這種自由、開放性的情況非常容易導致計算機網(wǎng)絡(luò)通信出現(xiàn)安全問題[2]。例如,一些實際應(yīng)用的計算機網(wǎng)絡(luò)通信設(shè)備中,如果沒有被設(shè)置安全監(jiān)測系統(tǒng),就會非常容易遭受到不法分子或是黑客的入侵,從而導致相關(guān)資料及數(shù)據(jù)出現(xiàn)破壞或丟失等情況。
1.3傳輸信息數(shù)據(jù)的通道出現(xiàn)了問題
通常計算機網(wǎng)絡(luò)通信出現(xiàn)了安全問題,最主要的原因是傳輸信息數(shù)據(jù)出現(xiàn)了問題[3]。因為如果傳輸通道設(shè)計的不夠合理,不能對相關(guān)數(shù)據(jù)進行管理,就會使得數(shù)據(jù)失去完整性,從而引發(fā)計算機網(wǎng)絡(luò)通信安全問題。
2防范計算機網(wǎng)絡(luò)通信問題出現(xiàn)的有效策略
2.1增強系統(tǒng)穩(wěn)定性的防護力度
盡管人們對于計算機的依賴性越來越強,但是這種新型的通信技術(shù)并非完美的,還是存在真多的使用風險與安全威脅的。因此,想要避免出現(xiàn)安全問題,就應(yīng)當對可能存在疏漏或者是已經(jīng)存在疏漏的地方進行嚴格的檢查,綜合分析計算機網(wǎng)絡(luò)系統(tǒng),從而杜絕網(wǎng)絡(luò)黑客或不法分子的攻擊[4]。
2.2引進先進的安全防護技術(shù)
目前,我國的計算機網(wǎng)絡(luò)通信防護技術(shù)中,安全防護技術(shù)較多,主要體現(xiàn)在防火墻安全技術(shù)、密碼防護技術(shù)等。盡管如此,在現(xiàn)實的生活與工作中,還是有很多計算機的使用者對于密碼防護技術(shù)的認知程度不夠,缺乏安全防護的意識。例如,使用簡單的數(shù)字或是計算機使用者自身的生日作為密碼。因為這些密碼過于簡單,所以很容易導致網(wǎng)絡(luò)黑客或不法分子能夠輕松的獲取使用者的信息。因此,想要杜絕這一現(xiàn)象的出現(xiàn),就應(yīng)當重視計算機的安全防護,充分發(fā)揮出密碼防護的重要作用。另外,在計算機中安裝防火墻,可以增加網(wǎng)絡(luò)通信的安全系數(shù)[5]。例如常見的360電腦管家以及金山殺毒防火墻系統(tǒng)等電腦軟件。當使用者瀏覽的信息或進行的操作中含有電腦病毒,或是要即將安裝到計算機上的軟件中含有木馬,都會被防火墻識別出來,然后提示使用者繼續(xù)操作的后果,并且禁止繼續(xù)瀏覽該信息或阻止使用者繼續(xù)安裝該軟件。
2.3貫徹落實安全管理工作
因為計算機網(wǎng)絡(luò)通信具有一定的自由性與開放性,所以貫徹落實計算機網(wǎng)絡(luò)通信的安全管理工作,能夠提升網(wǎng)絡(luò)通信的安全防護系數(shù)[6]。在進行計算機網(wǎng)絡(luò)通信安全的管理時,應(yīng)當增強使用者的安全防護意識,創(chuàng)建完善的安全管理機制,從而增強計算機網(wǎng)絡(luò)通信安全的管理力度。
3結(jié)論
綜上所述,計算機網(wǎng)絡(luò)通訊技術(shù)已經(jīng)與人們的工作生活有著密切的聯(lián)系,所以相關(guān)的安全問題也會隨之而來,因此相關(guān)的科學研究部門應(yīng)當針對這些問題,制定出完善的安全防護措施,引進專業(yè)的技術(shù)人員,總結(jié)相關(guān)經(jīng)驗,實現(xiàn)計算機網(wǎng)絡(luò)通信的安全。
參考文獻
[1]劉敬剛.計算機網(wǎng)絡(luò)通信的安全防范措施探討[J].通訊世界,2015,20:44.
[2]盛洪.分析計算機網(wǎng)絡(luò)通信安全問題與防范策略探究[J].電子測試,2015,07:65~67.
[3]李麗.計算機網(wǎng)絡(luò)通信安全問題與防范策略探究[J].中國校外教育,2014,29:166.
[4]康沛博.淺談計算機網(wǎng)絡(luò)通信安全問題及防范[J].通訊世界,2014,08:3~4.