前言:一篇好文章的誕生,需要你不斷地搜集資料、整理思路,本站小編為你收集了豐富的網(wǎng)絡(luò)安全內(nèi)涵主題范文,僅供參考,歡迎閱讀并收藏。
現(xiàn)階段,隨著網(wǎng)絡(luò)信息技術(shù)的飛速發(fā)展,互聯(lián)網(wǎng)技術(shù)廣泛應(yīng)用于各個領(lǐng)域,網(wǎng)絡(luò)安全問題對我們的日常生活影響進一步加深,隨著社會需求的不斷增強,對于網(wǎng)絡(luò)安全提出了全新的要求,而安全技術(shù)作為保障網(wǎng)絡(luò)信息安全的有效途徑,需要進一步的加強和完善。文章網(wǎng)絡(luò)安全技術(shù)的基本內(nèi)涵進行闡述,對安全技術(shù)在網(wǎng)絡(luò)工程中的應(yīng)用進行研究和分析,借此促進安全技術(shù)在網(wǎng)絡(luò)工程中的具體應(yīng)用,進而推動網(wǎng)絡(luò)工程的健康發(fā)展。
【關(guān)鍵詞】安全技術(shù)網(wǎng)絡(luò)工程應(yīng)用
互聯(lián)網(wǎng)技術(shù)的廣泛應(yīng)用,在社會各領(lǐng)域取得了顯著的發(fā)展成果,但是,隨之而來的是互聯(lián)網(wǎng)信息安全問題逐漸凸顯,近年來,信息泄露、軟件病毒等問題層出不窮,影響了網(wǎng)絡(luò)工程的應(yīng)用和發(fā)展。對此,網(wǎng)絡(luò)安全技術(shù)應(yīng)運而生,它可以有效保護網(wǎng)絡(luò)信息安全,進而有效保障網(wǎng)絡(luò)工程的整體安全。文章就這些安全技術(shù)進行了具體的研究與分析,以期能夠促進網(wǎng)絡(luò)工程的健康安全。
1安全技術(shù)的基本內(nèi)涵
網(wǎng)絡(luò)安全技術(shù)的內(nèi)涵可以分為兩個方面。其一是計算機硬件設(shè)備的安全保護,為了防止相關(guān)設(shè)備受到影響和破壞,應(yīng)該制定相應(yīng)的設(shè)備保護管理制度,確保硬件設(shè)備在應(yīng)用過程中的正常規(guī)范使用。同時,對于使用者進行嚴格的限制和管理,確保網(wǎng)絡(luò)用戶訪問的合理性,對一些重要的設(shè)備采取密碼保護措施,確保網(wǎng)絡(luò)訪問的嚴謹性;另一方面,從軟件方面的角度來說,即是對網(wǎng)絡(luò)病毒以及信息泄露等進行處理和保護,使得計算機網(wǎng)絡(luò)不受病毒的影響和入侵。因此,要為計算機設(shè)置有效的病毒防護軟件以及相關(guān)技術(shù),如防火墻等。同時,在使用網(wǎng)絡(luò)信息時,要對其來源和風(fēng)險進行嚴格控制和檢查,對一些重要信息進行備份,要保證在病毒入侵時將損害降到最低程度。近年來,針對網(wǎng)絡(luò)安全問題,相關(guān)工作者研究出一些有效的技術(shù)手段,如:防火墻技術(shù),密保管理技術(shù)以及一些智能應(yīng)用技術(shù),這些都有效對網(wǎng)絡(luò)安全進行防護,避免了病毒入侵以及信息泄露等影響網(wǎng)絡(luò)安全的因素,進而有效促進網(wǎng)絡(luò)工程的健康發(fā)展和進步。
2安全技術(shù)在網(wǎng)絡(luò)工程中的具體應(yīng)用
2.1用戶方面的需求
一般來說,網(wǎng)絡(luò)工程的終端用戶數(shù)量比較多,他們在使用網(wǎng)絡(luò)時對安全技術(shù)方面的需求比較高。例如:文件的應(yīng)用、相關(guān)軟件的使用、與網(wǎng)絡(luò)相連的辦公設(shè)施的使用、訪問者帳號的使用及其管理、用戶在網(wǎng)絡(luò)使用時資格方面的管理以及一些其他相關(guān)方面的應(yīng)用和管理。用戶在這些方面進行操作時,對于網(wǎng)絡(luò)安全的重視程度非常高。同時,由于網(wǎng)絡(luò)終端的用戶數(shù)量比較多,因此,在技術(shù)以及資金方面的投入會注意到這方面的問題。
2.2網(wǎng)絡(luò)系統(tǒng)安全維護方面的需求
網(wǎng)絡(luò)系統(tǒng)的安全體現(xiàn)在兩個方面,其一是網(wǎng)絡(luò)硬件系統(tǒng),其二是網(wǎng)絡(luò)操作系統(tǒng),兩者的安全都要得到保障。作為目前應(yīng)用最為廣泛的windows系統(tǒng)操作方便,應(yīng)用平臺合理,安全性比較高,但在其系統(tǒng)的使用過程中依舊會存在一些問題,因此為了提高操作系統(tǒng)的安全性,要及時的對保障系統(tǒng)安全的軟件進行更新和完善,提高操作系統(tǒng)自身的抗風(fēng)險能力,在系統(tǒng)出現(xiàn)問題時進行及時處理與解決。在硬件設(shè)施上,由于選擇的多樣性,網(wǎng)絡(luò)硬件在應(yīng)用時有較大的選擇空間,多樣的硬件系統(tǒng)應(yīng)用選擇在一定程度上能偶保障硬件設(shè)施的安全性。
2.3將網(wǎng)絡(luò)進行隔離
網(wǎng)絡(luò)的隔離,實質(zhì)上指的是為了應(yīng)對網(wǎng)絡(luò)安全問題而使用的防火墻技術(shù),該技術(shù)是使用最為廣泛的網(wǎng)絡(luò)安全防護措施,可以有效阻止一些未經(jīng)過允許或者被禁止的信息侵入到網(wǎng)絡(luò)工程內(nèi)部。同時,可以根據(jù)網(wǎng)絡(luò)系統(tǒng)的具體情況來采取相對應(yīng)的防火墻技術(shù)的改進和完善,使其與系統(tǒng)相適應(yīng)。
在防火墻技術(shù)的應(yīng)用中,不僅可以將網(wǎng)絡(luò)工程內(nèi)部的資源與信息提供給相應(yīng)的用戶,而且能夠禁止外部用戶訪問權(quán)限,只對內(nèi)部用戶開放。根據(jù)具體的情況,制定相應(yīng)的技術(shù),從而保證網(wǎng)絡(luò)工程的順利開展。鑒于此,文中對防火墻技術(shù)進行研究與分析。
(1)防火墻技術(shù)除了可以保護內(nèi)部網(wǎng)絡(luò)工程,還可以利用服務(wù)器對其進行保護,這樣就是的外部用戶也可以對內(nèi)部工程網(wǎng)絡(luò)進行應(yīng)用與訪問。
(2)利用交換機系統(tǒng)將一些數(shù)據(jù)信息傳入到服務(wù)器中,利用技術(shù)手段把一些禁止和未經(jīng)允許的信息過濾掉,滿足內(nèi)部用戶需求。此種防火墻技術(shù)是隨著網(wǎng)絡(luò)工程對于安全技術(shù)需求而隨時發(fā)生變動,了可以有效保護網(wǎng)絡(luò)工程系統(tǒng)安全。
2.4對安全漏洞進行檢測
網(wǎng)絡(luò)安全漏洞檢測技術(shù)是目前來說,安全性比較高,技術(shù)手段比較先進的技術(shù),它是通過對網(wǎng)絡(luò)安全系統(tǒng)進行分析和掃描來保護網(wǎng)絡(luò)工程的安全。該技術(shù)的監(jiān)測范圍比較廣,涉及的要素比較全面,其中包括操作系統(tǒng),電子路由器,防火墻,以及整個的網(wǎng)絡(luò)工程系統(tǒng)。將這些進行掃描之后提供更為準確全面的參數(shù),為工作人員提供數(shù)據(jù)上的支持,有效地幫助工作人員對網(wǎng)絡(luò)安全的漏洞進行完善和修改。而且,該技術(shù)也可以為政工網(wǎng)絡(luò)工程做出一個安全評估,通過對每個環(huán)節(jié)的掃描為評估過程提供數(shù)據(jù)支撐,在掃描過程中可以對安全漏洞進行發(fā)現(xiàn)與鎖定,對其進行部分的完善和改進,這樣有利于再次出現(xiàn)問題時更容易的處理。該技術(shù)手手段可以對數(shù)據(jù)庫進行評估改進,有利于最大程度的降低安全風(fēng)險。
3結(jié)語
網(wǎng)絡(luò)工程安全方面要充分考慮到網(wǎng)絡(luò)數(shù)據(jù)泄露以及病毒的問題,在防火墻技術(shù)方面深入研究。網(wǎng)絡(luò)安全技術(shù)的目標是為了保護用戶的網(wǎng)絡(luò)使用安全,在信息訪問方面,操作及硬件系統(tǒng)的保護方面,防止病毒侵入以及過濾未經(jīng)允許及禁止信息方面都可以進行有效防護。但是,我們也要意識到,安全技術(shù)是整個網(wǎng)絡(luò)工程中的一部分,它的發(fā)展會直接影響到網(wǎng)絡(luò)工程的進步與發(fā)展,因此我們要在安全技術(shù)的應(yīng)用中,充分的發(fā)揮其優(yōu)勢的部分,對整個網(wǎng)絡(luò)工程進行掃描和評估,努力的改進和完善安全技術(shù)方面的不足,使其能夠更好的為網(wǎng)絡(luò)工程服務(wù)。只有依據(jù)實際情況,采用合理有效的安全技術(shù),才能促進安全技術(shù)的進步以及網(wǎng)絡(luò)工程的順利發(fā)展。
參考文獻
[1]錢書陳.安全技術(shù)在網(wǎng)絡(luò)工程中的應(yīng)用研究[J].信息通信,2015(12):191-192.
[2]陶躍,田迎華.多級可拓評價方法在網(wǎng)絡(luò)安全評價中的應(yīng)用[J].吉林大學(xué)學(xué)報(信息科學(xué)版),2013(01):95-100.
[3]周偉,李欣,貢樹基,張彥景.試析網(wǎng)絡(luò)工程實踐中安全技術(shù)的應(yīng)用[J].信息通信,2013(02):127-128.
[關(guān)鍵詞]計算機網(wǎng)絡(luò) 局域網(wǎng) 網(wǎng)絡(luò)安全
[中圖分類號]TN915.08 [文獻標識碼]A [文章編號]1672-5158(2013)06-0061-01
1 引言
隨著計算機技術(shù)的飛速發(fā)展,計算機網(wǎng)絡(luò)可以說已經(jīng)無處不在,網(wǎng)絡(luò)應(yīng)用已滲透到現(xiàn)代社會生活的各個方面。在計算機網(wǎng)絡(luò)給人們帶來便利的同時,也帶來也一些不容忽視的問題。網(wǎng)絡(luò)安全已經(jīng)人們成為關(guān)注的焦點,也是技術(shù)研究的熱門領(lǐng)域,同時也是國家和政府的行為。
2 計算機網(wǎng)絡(luò)安全的內(nèi)涵
計算機網(wǎng)絡(luò)安全是指計算機網(wǎng)絡(luò)系統(tǒng)的硬件、軟件及其系統(tǒng)的數(shù)據(jù)受到保護,不受偶然或惡意原因而遭到破壞、更改和泄漏,系統(tǒng)連續(xù)可靠正常的運行,網(wǎng)絡(luò)服務(wù)不中斷。主要包括:①計算機網(wǎng)絡(luò)系統(tǒng)的運行安全:保證計算機網(wǎng)絡(luò)設(shè)備及系統(tǒng)狀態(tài)正常;②計算機網(wǎng)絡(luò)上信息內(nèi)容的安全:保護信息的保密性、真實性和完整性,把信息原原本本的送給應(yīng)該接收該信息的人;③計算機網(wǎng)絡(luò)上系統(tǒng)信息的安全:通過采取一系列安全措施和安全策略,實現(xiàn)對計算機網(wǎng)絡(luò)系統(tǒng)的安全管理;④計算機網(wǎng)絡(luò)上信息傳輸?shù)陌踩罕WC信息正確傳輸?shù)侥康牡亍?/p>
3 計算機網(wǎng)絡(luò)安全面臨的威脅分析
針對網(wǎng)絡(luò)安全的威脅手段有一下三種情況:人為的無意失誤、人為的惡意攻擊和網(wǎng)絡(luò)軟件的漏洞和后門。
3.1 網(wǎng)絡(luò)安全存在的缺陷
3.1.1 協(xié)議及操作系統(tǒng)本身存在漏洞
計算機網(wǎng)絡(luò)安全隱患的主要原因是網(wǎng)絡(luò)是一個開放性的環(huán)境,同時計算機網(wǎng)絡(luò)協(xié)議以及操作系統(tǒng)的本身存在漏洞。TCP/IP及FTP、E-mail、WWW等都存在安全漏洞。
3.1.2 黑客攻擊等威脅互聯(lián)網(wǎng)安全
WWW中使用的通用網(wǎng)關(guān)接口程序、Java Applet程序等都能成為黑客的工具,黑客采用TCP預(yù)測或遠程訪問直接掃描等攻擊防火墻;而且一些人為的因素影響使得網(wǎng)絡(luò)更加脆弱。常見的網(wǎng)絡(luò)攻擊包括拒絕服務(wù)攻擊、郵件炸彈、過載攻擊、入侵、信息竊取以及病毒等。
常用的網(wǎng)絡(luò)攻擊手段:
(1)信息收集型攻擊
這種攻擊主要是對目標網(wǎng)絡(luò)或主機進行信息收集,以便為下一步入侵做準備。它一般不會對網(wǎng)絡(luò)和系統(tǒng)造成破壞。
(2)安全弱點掃描攻擊
在收集到攻擊目標的一批網(wǎng)絡(luò)信息之后,黑客會探測網(wǎng)絡(luò)上的每臺主機,以尋求該系統(tǒng)的安全漏洞或安全弱點,黑客可能使用多種方式自動掃描駐留網(wǎng)絡(luò)上的主機。像自編程序、利用各種公開的工具、利用性攻擊、口令猜測、特洛伊木馬、緩存區(qū)溢出、條件競爭攻擊、CGI攻擊等。
(3)拒絕服務(wù)型擊
這種攻擊行動使網(wǎng)站服務(wù)器充斥大量要求回復(fù)的信息,消耗網(wǎng)絡(luò)帶寬或系統(tǒng)資源,導(dǎo)致網(wǎng)絡(luò)或系統(tǒng)不勝負荷,以至于癱瘓而停止提供正常的網(wǎng)絡(luò)服務(wù)。
3.1.3 計算機病毒
計算機病毒無論是種類還是破壞性都與日俱增。而互聯(lián)網(wǎng)已經(jīng)成為病毒傳播的最主要的途徑,電子郵件和網(wǎng)絡(luò)信息傳遞為病毒傳播打開了高速通道。近幾年,在中國大規(guī)模爆發(fā)的多種病毒,全部都是通過互聯(lián)網(wǎng)傳播的。而通過網(wǎng)絡(luò)傳播的病毒與傳統(tǒng)病毒相比,表現(xiàn)出了更快的傳播速度以及更強有力的殺傷力。
3.2 局域網(wǎng)絡(luò)安全的威脅
主要有以下幾種:未授權(quán)訪問、越權(quán)訪問、信息審計、對公開服務(wù)器攻擊、病毒威脅和遠程傳輸。通過對網(wǎng)絡(luò)安全的分析,網(wǎng)絡(luò)安全需求包括一下幾個方面:①解決網(wǎng)絡(luò)的邊界安全問題;②保證網(wǎng)絡(luò)內(nèi)部安全;③實現(xiàn)系統(tǒng)安全和數(shù)據(jù)安全;④建立網(wǎng)絡(luò)通行身份識別和驗證系統(tǒng),并實現(xiàn)用戶的統(tǒng)一管理;⑤在用戶和資源之間進行嚴格的訪問控制;⑦建立一套審計機制;⑧融合集輸手段和管理手段,加強員工的安全防范意識。
4 局域網(wǎng)安全解決方案
4.1 防病毒機制
安裝殺毒軟件是實現(xiàn)網(wǎng)絡(luò)安全必不可少的前提條件。殺毒軟件可以給局域網(wǎng)絡(luò)內(nèi)部的用戶提供一個安全保障,定期殺毒和升級軟件是系統(tǒng)安全的必要保障。
4.2 安全檢查機制
安全檢查就是要找出可能威脅系統(tǒng)安全的一場現(xiàn)象或漏洞,采取相應(yīng)的措施,防患于未然。安全檢查的內(nèi)容包括物理安全檢查、管理安全檢查、網(wǎng)絡(luò)設(shè)備安全檢查、服務(wù)器安全檢查和終端安全檢查等內(nèi)。
4.3 身份管理與認證機制
身份管理和認證為網(wǎng)絡(luò)訪問提供了第一層訪問控制。它控制用戶能夠登陸服務(wù)器并獲取網(wǎng)絡(luò)資源,通過該用戶擁有使用的網(wǎng)絡(luò)權(quán)限和范圍來控制用戶對網(wǎng)絡(luò)資源的使用。用戶身份管理和認證可分為三個步驟:用戶名的申請、用戶名的識別與驗證、用戶口令的識別和驗證??梢酝ㄟ^軟件或硬件加密來實現(xiàn)用戶的管理和認證。
4.4 安全恢復(fù)機制
計算機網(wǎng)絡(luò)的絕對安全是做不到的,因此需要做好數(shù)據(jù)備份,還要做好數(shù)據(jù)回復(fù)的準備。數(shù)據(jù)備份可以采用雙機異地、磁盤冗余、鏡像容錯等管理和技術(shù)手段來實現(xiàn)。
4.5 安全監(jiān)控機制
安全監(jiān)控機制是監(jiān)視、檢測用戶行為和系統(tǒng)狀況,控制用戶和系統(tǒng)使用網(wǎng)絡(luò)資源的一項信息安全技術(shù)。它主要包括鑒別驗證技術(shù)、訪問控制技術(shù)和安全檢測技術(shù)。
5 結(jié)束語
實現(xiàn)計算機局域網(wǎng)網(wǎng)絡(luò)安全是多方面的,其環(huán)節(jié)眾多,除了采用品質(zhì)好的材料和設(shè)備、建立合理的網(wǎng)絡(luò)結(jié)構(gòu)、采取適當(dāng)?shù)陌踩呗?、實施必要的安全措施,還要重視員工的管理和培訓(xùn),建立相應(yīng)的管理制度來規(guī)范員工的行為,以實現(xiàn)“三分技術(shù)、七分管理”的網(wǎng)絡(luò)安全理念。
參考文獻
[1]楊宇,計算機網(wǎng)絡(luò)安全存在的問題和解決對策分析[J]電腦知識與技術(shù),2010,6(33)
[2]趙博,張勇,計算機網(wǎng)絡(luò)安全的問題與研究[J]信息與電腦,2010(11)
[3]王中鋒,李尚,計算機網(wǎng)絡(luò)安全管理淺議[J],南昌教育學(xué)院學(xué)報,2010(4)
關(guān)鍵詞:計算機網(wǎng)絡(luò);網(wǎng)絡(luò)安全;安全措施
中圖分類號:TP393.08 文獻標識碼:A 文章編號:1007-9599 (2012) 17-0000-02
1 計算機網(wǎng)絡(luò)安全的內(nèi)涵和特點
1.1 計算機網(wǎng)絡(luò)安全的內(nèi)涵。所謂計算機網(wǎng)絡(luò)安全,主要是指在計算機網(wǎng)絡(luò)中信息的安全,它包括對于軟件、應(yīng)屆的維護、對系統(tǒng)安全的維護以及通過相關(guān)的技術(shù)來提升計算機網(wǎng)絡(luò)抗攻擊的能力。做好這一工作可以避免計算機網(wǎng)絡(luò)受到惡意的攻擊與破壞,進而實現(xiàn)整個網(wǎng)絡(luò)的安全運行。計算機網(wǎng)絡(luò)安全的技術(shù)主要可以分為兩個方面:技術(shù)方面及管理方面。在對其安全進行維護的過程中,主要體制是由網(wǎng)絡(luò)安全技術(shù)及管理制度結(jié)合構(gòu)成的。
1.2 計算機網(wǎng)絡(luò)安全的特點。隨著社會的發(fā)展,計算機技術(shù)也有著很大的轉(zhuǎn)變,在當(dāng)前的網(wǎng)絡(luò)環(huán)境的構(gòu)建下,計算機網(wǎng)絡(luò)安全所具有的特點可以總結(jié)為以下幾個方面:
(1)多元化,這種多元化的特點主要體現(xiàn)在安全隱患無論在內(nèi)容上,還是在形式上相比以往都更加多元化,出現(xiàn)這一現(xiàn)象的原因是由于互聯(lián)網(wǎng)的開放性導(dǎo)致的。另外,針對這種背景,網(wǎng)絡(luò)安全技術(shù)也出現(xiàn)了多技術(shù)多系統(tǒng)的模式,呈現(xiàn)出多元化的特點。
(2)體系化,導(dǎo)致網(wǎng)絡(luò)安全體系化的主要因素依舊是互聯(lián)網(wǎng)的開放性,由于開放性使得網(wǎng)絡(luò)安全只有實現(xiàn)體系化才能夠好的適應(yīng)當(dāng)前的網(wǎng)絡(luò)環(huán)境。另外,各種安全技術(shù)的不斷更新也加快了體系化的實現(xiàn)過程。
(3)復(fù)雜化,隨著客戶端聯(lián)網(wǎng)方式的日益增加,這也增多了網(wǎng)絡(luò)環(huán)境中的安全隱患,各種安全因素不斷的延伸。針對這種情況,網(wǎng)絡(luò)安全技術(shù)需要不斷地提升才能適應(yīng)這一日益復(fù)雜的網(wǎng)絡(luò)環(huán)境。
2 影響計算機網(wǎng)絡(luò)安全的因素
2.1 系統(tǒng)及網(wǎng)絡(luò)的安全漏洞。這是影響當(dāng)前計算機網(wǎng)絡(luò)安全的一大因素,這一問題產(chǎn)生的原因可以總結(jié)為以下幾個個方面:
首先,系統(tǒng)及網(wǎng)絡(luò)本身的不足。在我們的生活和工作中,很多用戶及企業(yè)所使用的系統(tǒng)都是盜版的,加上系統(tǒng)更新的不及時,使其存在著很多漏洞,這就給我們的網(wǎng)絡(luò)安全帶來很多不利的影響。另外,很多系統(tǒng)在設(shè)計之初就存在著一些缺陷,這也會在一定程度上加重這一問題。
其次,網(wǎng)絡(luò)環(huán)境中的威脅。雖然我們的系統(tǒng)在不斷地更新,但是,各種蠕蟲及病毒等也在不斷地升級以更好的適應(yīng)系統(tǒng)中心的漏洞,一旦這些蠕蟲或者病毒通過漏洞侵入到系統(tǒng)之中,就會給我們的系統(tǒng)帶來巨大的破壞,不僅使網(wǎng)絡(luò)處于一個癱瘓的狀態(tài),還會造成信息泄露及惡意篡改等嚴重后果。
2.2 計算機病毒。這是對計算機網(wǎng)絡(luò)安全影響最大的因素,對于病毒,有良性和惡性兩種,這二者都具有傳染性、隱蔽性、破滑行、寄生性以及觸發(fā)性等特點。經(jīng)過網(wǎng)絡(luò)的傳播,計算機病毒將會給計算機的硬件帶來破壞,嚴重的時候甚至可以使整個網(wǎng)絡(luò)都無法正常的運行。
2.3 黑客攻擊。這也是給計算機網(wǎng)絡(luò)安全帶來較大影響的一個因素,黑客通過一些特殊的技術(shù)對網(wǎng)絡(luò)進行沒有經(jīng)過授權(quán)的操作。在黑客攻擊的手段中,最為常見的有木馬程序、隱藏指令以及種植病毒等,通過這些手段,黑客能夠控制用戶的計算機并竊取用戶的信息和資料,給我們的工作、財產(chǎn)帶來極大的危害。
2.4 保護措施不足。保護措施不足的一個最主要原因是用戶安全意識淡薄,由于缺乏安全意識,使得很多用戶在使用計算機的過程中缺少必要的防范措施,比如系統(tǒng)漏洞都不能及時修復(fù);對于賬戶及密碼的保護工作做得不夠等,這一點的危害也因為網(wǎng)絡(luò)的開放性表現(xiàn)的尤為明顯。
3 計算機網(wǎng)絡(luò)安全的防范技術(shù)
3.1 技術(shù)層面的措施
(1)防火墻。防火墻技術(shù)是當(dāng)前應(yīng)用很廣的一種防范技術(shù),所謂防火墻,主要指的是一個保護屏障,這一屏障是由硬件和軟件共同組成,處于外部網(wǎng)和內(nèi)部網(wǎng)之間,能夠?qū)W(wǎng)絡(luò)和網(wǎng)絡(luò)起到隔離的效果。在防火墻的具體分類上,主要有路由器防火墻、過濾式主機網(wǎng)關(guān)防火墻、雙層網(wǎng)關(guān)防火墻、吊帶式防火墻以及過濾式子網(wǎng)防火墻等。一般來說,防火墻的主要功能和要求有:能夠經(jīng)受自身攻擊、放行特定網(wǎng)絡(luò)流量以及過濾所有通信。其工作的原理是構(gòu)建一個安全的屏障防止數(shù)據(jù)外泄,利用對通信的過濾以及對非法端口的控制實現(xiàn)只允許合法數(shù)據(jù)通過的目的。
(2)VPN技術(shù)。所謂VPN技術(shù)指的是虛擬專用網(wǎng)絡(luò)技術(shù),這是一種比較新的技術(shù),它可以給我們的網(wǎng)絡(luò)安全帶來一個很好的解決方案。這一技術(shù)的原理是通過建設(shè)一個連接遠程客戶機及企業(yè)內(nèi)網(wǎng)的臨時虛擬連接,通過這種連接就可以實現(xiàn)對數(shù)據(jù)的幾倍加密,進而實現(xiàn)安全通信的目的。一般情況下,我們在使用虛擬網(wǎng)絡(luò)的過程中會配合防火墻技術(shù)、數(shù)據(jù)加密技術(shù)以及身份驗證技術(shù)等。
(3)身份驗證技術(shù)。這一技術(shù)又包括身份識別及身份認證這兩個方面,所謂身份是被主要是指用戶想系統(tǒng)表明身份的過程,而身份認證主要是系統(tǒng)對用戶的身份進行核對,以避免冒名使用的情況。
(4)數(shù)據(jù)加密技術(shù)。這一技術(shù)是利用加密密鑰及加密函數(shù)來完成密文與明文的轉(zhuǎn)換,進而實現(xiàn)對信息的保護,這是網(wǎng)絡(luò)安全技術(shù)中最為基礎(chǔ)的一個技術(shù)。在具體的工作中,加密技術(shù)又可以分為不可逆加密、對成型加密以及不對稱型加密這幾種,通過這些技術(shù)我們可以實現(xiàn)信息傳輸?shù)耐暾院捅C苄浴?/p>
(5)病毒防范。病毒是影響網(wǎng)絡(luò)安全的一大因素,做好對于病毒的防范所產(chǎn)生的效果是非常明顯的。但是這一工作是具有非常復(fù)雜的特點,因此,我們要做好整個防范體系的構(gòu)建工作。在這個過程中,最有力的工具就是殺毒軟件,比如:金山毒霸、360、江民、瑞星、卡巴斯基等,不過需要注意的是要做好殺毒軟件的更新工作,否則它對于日新月異的病毒而言將形同虛設(shè)。
(6)入侵檢測技術(shù)。在我們構(gòu)建安全網(wǎng)絡(luò)環(huán)境的過程中,這一技術(shù)將會起到非常重要的作用,他可以很好地阻攔入侵源。在我們的具體工作中,這一技術(shù)主要是全面的檢測各種數(shù)據(jù)源,如果發(fā)現(xiàn)入侵源,能夠很快的形成防范體系,進而對網(wǎng)絡(luò)的安全起到保護的作用。此外,這一技術(shù)還能夠?qū)τ行У馗櫲肭衷?。這就形成了非常好的干擾效果。
3.2 非技術(shù)層面的措施
在進行網(wǎng)絡(luò)安全防范的過程中,需要注意的是除了上文中提到的技術(shù)以外,我們還要加強各種安全管理制度及法規(guī)的完善。首先,法律永遠是最為有效地手段,當(dāng)前我國的網(wǎng)絡(luò)安全現(xiàn)狀中的極大部分問題都是由于相關(guān)法律不健全導(dǎo)致的。加強對網(wǎng)絡(luò)犯罪的打擊,將會給我們的網(wǎng)絡(luò)安全營造一個非常好的環(huán)境。
其次,加強各種安全管理制度的建設(shè),這主要是指我們要在思想上重視網(wǎng)絡(luò)安全,并建設(shè)一個非常嚴密的管理制度及管理系統(tǒng),尤其要加強用戶和授權(quán)管理,做好這一工作將會起到標本兼治的效果。
4 結(jié)語
保證網(wǎng)絡(luò)安全有著重要的意義。但是,隨著技術(shù)的發(fā)展,各種病毒以及黑客的手段也在不斷地升級,安于現(xiàn)狀必然不能適應(yīng)新的需求。因此,我們要從思想上認識到網(wǎng)絡(luò)安全的重要性,不斷提升自身的水平,對于先進的經(jīng)驗要善于借鑒。我相信,隨著我們的不斷探索,未來必然會有更多的安全技術(shù)來保證我們的網(wǎng)絡(luò)安全。
參考文獻:
【關(guān)鍵詞】 計算機網(wǎng)絡(luò) 網(wǎng)絡(luò)安全隱患 網(wǎng)絡(luò)安全技術(shù)
隨著計算機技術(shù)和通信技術(shù)的飛速發(fā)展,計算機網(wǎng)絡(luò)迅速普及、發(fā)展、成熟并已滲透至人類社會的各個領(lǐng)域。與此同時,軍隊信息化建設(shè)持續(xù)快速推進,計算機網(wǎng)絡(luò)安全問題日益凸顯。深入分析軍用計算機網(wǎng)絡(luò)面臨的安全隱患,研究予以應(yīng)對的網(wǎng)絡(luò)安全技術(shù),對于我軍不斷提升信息化建設(shè)水平、打贏信息化戰(zhàn)爭具有重要意義。
一、計算機網(wǎng)絡(luò)安全的內(nèi)涵
計算機網(wǎng)絡(luò)安全涉及計算機科學(xué)、通信技術(shù)、密碼技術(shù)、信息安全技術(shù)等諸多領(lǐng)域,它是指利用各種網(wǎng)絡(luò)監(jiān)控管理手段,保護網(wǎng)絡(luò)系統(tǒng)本身及其采集、加工、存儲、傳輸?shù)男畔?shù)據(jù),保證網(wǎng)絡(luò)系統(tǒng)的軟硬件以及數(shù)據(jù)不受自然或人為原因的泄露、篡改和破壞,防止非授權(quán)的訪問、竊取和使用,保障網(wǎng)絡(luò)系統(tǒng)的安全可靠運行,確保所提供服務(wù)的持續(xù)穩(wěn)定。
軍用計算機網(wǎng)絡(luò)安全具備如下特征。第一,有效性,確保數(shù)據(jù)訪問的有效性不被敵方破壞。第二,保密性,確保數(shù)據(jù)僅支持我方用戶使用,防止敵方截取。第三,完整性,確保數(shù)據(jù)在存儲或傳輸過程中不被敵方篡改或破壞。第四,可用性,確保數(shù)據(jù)僅支持我方授權(quán)用戶按照要求使用。第五,可控性,確保授權(quán)機構(gòu)對網(wǎng)絡(luò)系統(tǒng)的機密性具有控制能力。第六,可靠性,確保網(wǎng)絡(luò)系統(tǒng)為我方用戶提供符合質(zhì)量要求的服務(wù)。第七,不可抵賴性,確保網(wǎng)絡(luò)系統(tǒng)的參與者不可否認所完成的操作。
二、軍用計算機網(wǎng)絡(luò)面臨的安全隱患
1、自然、人為以及系統(tǒng)自身因素。組成軍用計算機網(wǎng)絡(luò)的各類電子設(shè)備容易受到環(huán)境因素(如溫度、濕度、靜電等)和自然災(zāi)害(如雷擊、地震、洪水等)的影響,從而導(dǎo)致硬件損壞或數(shù)據(jù)丟失。而網(wǎng)絡(luò)系統(tǒng)本身涉及操作系統(tǒng)、網(wǎng)絡(luò)協(xié)議和應(yīng)用軟件等要素,各要素均存在不同程度的漏洞或后門,容易為敵方利用作為攻擊目標。此外,軍用網(wǎng)絡(luò)的維護管理、操作使用都涉及人為因素,管理不當(dāng)、疏忽大意、違規(guī)操作或蓄意破壞等行為都可能導(dǎo)致網(wǎng)絡(luò)安全隱患。
2、計算機病毒。計算機病毒是指一組能夠破壞軟硬件系統(tǒng)及數(shù)據(jù)并可自我復(fù)制傳播從而造成大規(guī)模網(wǎng)絡(luò)安全問題的計算機指令或代碼,具有傳染方式多、傳播速度快、清除難度大、隱蔽性及破壞性強的特點。敵方可針對我方軍用網(wǎng)絡(luò)的漏洞,通過植入病毒或木馬程序以達到竊取數(shù)據(jù)信息或摧毀網(wǎng)絡(luò)系統(tǒng)的目的。
3、敵方攻擊。敵方攻擊可分為實體攻擊和網(wǎng)絡(luò)攻擊。其中,實體攻擊是以常規(guī)物理方式直接攻擊軍用計算機網(wǎng)絡(luò)物理實體的硬殺傷,包括兵力打擊、火力摧毀和電磁攻擊等;網(wǎng)絡(luò)攻擊則屬于軟殺傷,包括中斷攻擊、竊取攻擊和劫持攻擊等方式,分別破壞網(wǎng)絡(luò)服務(wù)的有效性、保密性和完整性,導(dǎo)致網(wǎng)絡(luò)服務(wù)中斷、網(wǎng)絡(luò)信息泄露以及網(wǎng)絡(luò)會話控制權(quán)的丟失,攻擊方法包括拒絕服務(wù)攻擊、口令密碼攻擊和消息截取篡改等。
三、軍用計算機網(wǎng)絡(luò)安全技術(shù)
1、加密技術(shù)。加密技術(shù)屬于主動網(wǎng)絡(luò)安全技術(shù),它是指在傳輸數(shù)據(jù)時采用編碼方式以便隱藏信息、避免敵方截獲,從而提高網(wǎng)絡(luò)系統(tǒng)和信息數(shù)據(jù)的保密性。加密技術(shù)包括鏈路加密和數(shù)據(jù)加密兩種方式,由于軍用網(wǎng)絡(luò)的機動性和時限性需求,鏈路加密應(yīng)采取高帶寬、低時延的硬件加密方式以提高通信效率,而數(shù)據(jù)加密則主要通過對密鑰的保護而非對硬件自身的保護來提高系統(tǒng)的安全性。2、防病毒技術(shù)。防病毒技術(shù)應(yīng)以預(yù)防為主、防治結(jié)合,包括防御技術(shù)、檢測技術(shù)和清除技術(shù)。其中,防御技術(shù)側(cè)重于從入口處防止病毒侵入,檢測技術(shù)通過病毒特征來篩查網(wǎng)絡(luò)中已經(jīng)感染的病毒,清除技術(shù)則用于殺毒和系統(tǒng)復(fù)原。3、訪問控制技術(shù)。訪問控制技術(shù)通過設(shè)置訪問權(quán)限來判斷主體對客體訪問的合法性,以保證授權(quán)用戶獲取資源并避免因其操作不當(dāng)而造成損失,同時阻止非授權(quán)用戶或敵方的非法侵入。4、容災(zāi)備份技術(shù)。容災(zāi)備份技術(shù)通過在異地構(gòu)建本地軟、硬件系統(tǒng)的實時備份系統(tǒng),以保證網(wǎng)絡(luò)系統(tǒng)和信息數(shù)據(jù)在自然災(zāi)害、設(shè)備故障或敵方攻擊時迅速完成系統(tǒng)切換,保障網(wǎng)絡(luò)業(yè)務(wù)的不間斷運行。5、防火墻技術(shù)。防火墻是一種基于網(wǎng)絡(luò)邊界控制的被動安全技術(shù),它通過在內(nèi)部網(wǎng)與外部網(wǎng)之間設(shè)置網(wǎng)絡(luò)通信監(jiān)控系統(tǒng),監(jiān)測、分析、篩選和限制跨越邊界的數(shù)據(jù)流,從而對外屏蔽內(nèi)網(wǎng)信息和結(jié)構(gòu)、保護內(nèi)網(wǎng)免受外網(wǎng)的非授權(quán)訪問。該技術(shù)可以解決網(wǎng)絡(luò)層的安全問題,其局限性在于無法阻止源于內(nèi)網(wǎng)的攻擊以及數(shù)據(jù)驅(qū)動式攻擊。6、入侵檢測技術(shù)。入侵檢測技術(shù)通過對計算機網(wǎng)絡(luò)系統(tǒng)中若干關(guān)鍵點收集信息并分析,以判斷網(wǎng)絡(luò)系統(tǒng)中是否存在違反安全策略的行為或遭受攻擊的現(xiàn)象,從而在網(wǎng)路系統(tǒng)受到來自內(nèi)部或外部攻擊之前攔截入侵行為,并使系統(tǒng)能夠快速恢復(fù)正常,同時收集入侵相關(guān)的參數(shù)資料以便改進系統(tǒng)、增強抵御入侵的能力。
參 考 文 獻
【關(guān)鍵詞】大學(xué)生;網(wǎng)絡(luò)素養(yǎng);網(wǎng)絡(luò)安全
本文基于網(wǎng)絡(luò)素養(yǎng)視角下探究大學(xué)生網(wǎng)絡(luò)安全教育引導(dǎo)來源于2016年影響較為廣泛的“徐某某”電信詐騙事件。2016年8月,某省高考錄取新生徐某某的考生信息被犯罪分子通過網(wǎng)絡(luò)技術(shù)手段竊取,并假扮教育局、財政局工作人員以發(fā)放助學(xué)金名義騙取徐某某上大學(xué)的費用9900元。在得知被騙后,徐某某郁結(jié)于心,最終導(dǎo)致心臟驟停不幸離世。該事件發(fā)生后,立即引起了社會各界廣泛關(guān)注,大學(xué)生網(wǎng)絡(luò)安全又被推向輿論的浪尖。因此,如何開展大學(xué)生網(wǎng)絡(luò)安全教育引導(dǎo),提高大學(xué)生的網(wǎng)絡(luò)安全防范意識是我們值得深思的問題。
一、網(wǎng)絡(luò)素養(yǎng)與網(wǎng)絡(luò)安全的關(guān)系
網(wǎng)絡(luò)素養(yǎng)主要由五個部分構(gòu)成:信息接收、信息解讀、網(wǎng)絡(luò)安全、網(wǎng)絡(luò)利用、網(wǎng)絡(luò)倫理道德1。網(wǎng)絡(luò)安全與網(wǎng)絡(luò)素養(yǎng)的關(guān)系是包含、融合和發(fā)展的關(guān)系。網(wǎng)絡(luò)安全是構(gòu)成網(wǎng)絡(luò)素養(yǎng)的重要部分之一,網(wǎng)絡(luò)安全進一步發(fā)展了網(wǎng)絡(luò)素養(yǎng)的內(nèi)涵和外延;網(wǎng)絡(luò)素養(yǎng)包含了網(wǎng)絡(luò)安全,缺乏網(wǎng)絡(luò)安全的網(wǎng)絡(luò)素養(yǎng)注定是不完整的、不全面的,因此兩者相輔相成,相互影響,缺一不可。
二、大學(xué)生網(wǎng)絡(luò)安全意識缺失的表現(xiàn)
1.信息辨別能力不強
網(wǎng)絡(luò)信息浩如煙海,對信息判斷能力相對較弱的大學(xué)生而言一旦遇到虛假信息就有可能造成不可估計的后果。如網(wǎng)絡(luò)兼職,利用課余時間做兼職是在校大學(xué)生接觸社會鍛煉自己的一個很好途徑,而電腦、手機和網(wǎng)絡(luò)的普及,促使很多大學(xué)生不再局限于傳統(tǒng)的兼職手段,而是涌現(xiàn)了部分網(wǎng)絡(luò)兼職群體,也出現(xiàn)了很多網(wǎng)絡(luò)兼職網(wǎng)站。雖然網(wǎng)絡(luò)兼職具有不受地域限制、信息流通更快捷等優(yōu)點,但遇到的不確定性因素卻增多,如個人信息被盜,騙取押金、冒充親人騙取錢財?shù)?。同時,大學(xué)生對二維碼風(fēng)險、公共wifi、偽基站風(fēng)險的認識還需要進一步加強。
2.網(wǎng)絡(luò)成癮
包括“游戲癮”、“購物癮”、“社交癮”等網(wǎng)絡(luò)成癮問題。長期處于網(wǎng)絡(luò)成癮會導(dǎo)致大學(xué)生學(xué)業(yè)荒廢、與家人朋友關(guān)系疏遠、身心受損等嚴重后果。如網(wǎng)絡(luò)購物,雖然突破了傳統(tǒng)商務(wù)模式的障礙,無論對消費者、市場都有著巨大的吸引力和影響力,網(wǎng)上商品的物美價廉和便捷性也極大吸引了大學(xué)生消費群體。但是網(wǎng)購是把雙刃劍,具有兩面性。雖然現(xiàn)在網(wǎng)絡(luò)支付手段和環(huán)境相對安全,但也難免有不法分子投機取巧,利用不法手段竊取用戶支付信息導(dǎo)致財產(chǎn)損失2。此外長期沉迷網(wǎng)絡(luò)購物、網(wǎng)絡(luò)游戲等,會造成大學(xué)生超前消費,意志消沉,從而構(gòu)成網(wǎng)絡(luò)犯罪。
3.網(wǎng)絡(luò)犯罪
網(wǎng)絡(luò)犯罪也是大學(xué)生常見的網(wǎng)絡(luò)安全問題之一。在刷微博、朋友圈和其他APP上獲取資訊時候,“三觀”尚未成熟且理性思維尚缺的大學(xué)生容易產(chǎn)生從眾心理和嘗新心理,導(dǎo)致錯誤的信息判斷,網(wǎng)絡(luò)輿論暴力、網(wǎng)絡(luò)涉黃、網(wǎng)絡(luò)詐騙、網(wǎng)絡(luò)涉謠等現(xiàn)象出現(xiàn)。但是部分大學(xué)生不能合理規(guī)劃個人消費,盲目攀比,或者部分大學(xué)生需要資金支持個人創(chuàng)業(yè),如果遇到不正規(guī)不合法的網(wǎng)貸渠道,風(fēng)險意識較弱的大學(xué)生必定成為弱勢群體,倘若大學(xué)生欠下債務(wù)而無力償還就有可能走向犯罪。
三、開展大學(xué)生網(wǎng)絡(luò)安全教育引導(dǎo)
1.建立網(wǎng)絡(luò)安全防護
在國家政策的指導(dǎo)和保障下,要建立網(wǎng)絡(luò)安全產(chǎn)業(yè)鏈,構(gòu)筑網(wǎng)絡(luò)安全壁壘。一是從法律保障和安全監(jiān)管角度出發(fā),與時俱進地推動和完善與網(wǎng)絡(luò)安全相關(guān)的法律法規(guī)、技術(shù)標準,做好法律保障;加強網(wǎng)絡(luò)安全監(jiān)管和綜合治理能力,提升網(wǎng)絡(luò)安全事件應(yīng)急力和打擊力度?;诖?,《中華人民共和國網(wǎng)絡(luò)安全法》的推出為保障網(wǎng)絡(luò)安全,為信息化健康運行奠定了有法可依的基礎(chǔ)。二是從社會監(jiān)督角度出發(fā),充分發(fā)揮行業(yè)組織和專業(yè)機構(gòu)的作用,建立健全網(wǎng)絡(luò)安全社會監(jiān)督舉報機制,形成行業(yè)監(jiān)管氛圍;三是從運營商的角度出發(fā),無論是個體企業(yè)還是企業(yè)之間都要加強網(wǎng)絡(luò)安全防范意識,并嚴格自律。由此肅清網(wǎng)絡(luò)環(huán)境的不良行為,對凈化網(wǎng)絡(luò)環(huán)境,為互聯(lián)網(wǎng)良性健康發(fā)展保駕護航。
2.拓展高校網(wǎng)絡(luò)安全教育引導(dǎo)
將網(wǎng)絡(luò)安全教育引導(dǎo)與日常思想政治教育工作結(jié)合起來,充分發(fā)揮高校輔導(dǎo)員隊伍的作用。再次,網(wǎng)絡(luò)安全教育引導(dǎo)要貫穿于第一課堂和第二課堂,在課堂教育、教材融入和科研課題研究基礎(chǔ)上,在大學(xué)生之間廣泛開展網(wǎng)絡(luò)安全實踐教育,通過正反案例分析、情景再現(xiàn)互動、技能知識競賽等形式培養(yǎng)大學(xué)生網(wǎng)絡(luò)安全意識。大學(xué)生自我提升網(wǎng)絡(luò)安全意識雖然大學(xué)生的文化知識水平較高,但是由于尚未完全踏入社會,社會經(jīng)驗不足,容易缺乏安全防范意識,加之法律觀念淡薄,從而導(dǎo)致一些不良事件發(fā)生。因此,大學(xué)生自我網(wǎng)絡(luò)安全意識培養(yǎng)是現(xiàn)實需要。首先,學(xué)習(xí)計算機使用知識。大學(xué)生要學(xué)會如何使用計算機、如何利用計算機為個人發(fā)展服務(wù)。在使用過程中能夠正確辨別那些是有害信息、有害軟件,通過知識的學(xué)習(xí)鑄造一道網(wǎng)絡(luò)安全心理防線。其次,加強自身法制觀念。因為必要的法律認知對于個人來說是一種約束,但也更是一種保護手段。再次,要提高社會實踐防范能力。大學(xué)生面臨著從學(xué)校過渡到社會人的關(guān)鍵階段,社會實踐作為大學(xué)生踴躍參加的活動之一,年齡的增長并不意味著思想的成熟,對危險預(yù)判的缺乏往往導(dǎo)致安全事故的發(fā)生。
四、結(jié)語
網(wǎng)絡(luò)的發(fā)展帶來的大學(xué)生網(wǎng)絡(luò)安全問題是現(xiàn)實問題,是一項緊迫且必需完成的任務(wù)。網(wǎng)絡(luò)安全作為網(wǎng)絡(luò)素養(yǎng)的重要組成部分之一,加強網(wǎng)絡(luò)安全引導(dǎo)是我們實施網(wǎng)絡(luò)素養(yǎng)教育的重要措施之一,關(guān)注和研究這一領(lǐng)域,將開辟網(wǎng)絡(luò)素養(yǎng)教育更多途徑,豐富網(wǎng)絡(luò)素養(yǎng)教育內(nèi)容。
參考文獻
[1]中國互聯(lián)網(wǎng)絡(luò)信息中心.《中國互聯(lián)網(wǎng)絡(luò)發(fā)展狀況統(tǒng)計報告》,2017.
[2]吳澤鵬.大學(xué)生自身網(wǎng)絡(luò)安全問題研究,西安工業(yè)大學(xué)碩士學(xué)位論文,2016.
[3]中國互聯(lián)網(wǎng)絡(luò)信息中心.《2015年中國手機網(wǎng)民網(wǎng)絡(luò)安全狀況報告》,2015.
注釋
關(guān)鍵詞:企業(yè);網(wǎng)絡(luò)安全;對策
一、企業(yè)網(wǎng)絡(luò)安全的內(nèi)涵
企業(yè)網(wǎng)絡(luò)安全是指企業(yè)網(wǎng)絡(luò)系統(tǒng)的硬件、軟件及其系統(tǒng)中的數(shù)據(jù)受到保護,不因偶然的或者惡意的原因而遭受到破壞、更改、泄露,系統(tǒng)連續(xù)可靠正常地運行,網(wǎng)絡(luò)服務(wù)不中斷。企業(yè)網(wǎng)絡(luò)安全從其本質(zhì)上來講就是企業(yè)網(wǎng)絡(luò)上的信息安全。從廣義來說,凡是涉及到企業(yè)網(wǎng)絡(luò)上信息的保密性、完整性、可用性、真實性和可控性的相關(guān)技術(shù)和理論都是網(wǎng)絡(luò)安全的研究領(lǐng)域。
二、企業(yè)網(wǎng)絡(luò)安全存在的問題
(一)安全意識淡薄
在企業(yè)網(wǎng)絡(luò)系統(tǒng)中,每一臺計算機的安全性都會影響整個系統(tǒng)的安全性能,網(wǎng)絡(luò)安全與每個用戶息息相關(guān)。內(nèi)部員工了解公司的網(wǎng)絡(luò)結(jié)構(gòu)、數(shù)據(jù)存放方式和地點甚至掌握業(yè)務(wù)系統(tǒng)的密碼。在具有嚴格訪問權(quán)限的系統(tǒng)中,使用弱密碼的用戶有可能成為安全系統(tǒng)中的缺陷,甚至有些人隨意改動系統(tǒng)注冊表,使得整個網(wǎng)絡(luò)安全系統(tǒng)失效。
(二)網(wǎng)絡(luò)安全體系不健全
當(dāng)前很多企業(yè)盡管采取了一些安全措施,但安全保護措施較為零散,缺乏整體性與系統(tǒng)性,對于企業(yè)網(wǎng)絡(luò)信息安全保護缺乏統(tǒng)一的、明確的指導(dǎo)思想,沒有建立一個完善的安全體系,這是引發(fā)安全問題的主要源頭。
(三)網(wǎng)絡(luò)黑客攻擊
黑客肆意妄為,破壞的手段也越來越多樣化。企業(yè)的內(nèi)部資料對于整個企業(yè)經(jīng)營來說相當(dāng)重要,因為它關(guān)系到整個企業(yè)的生死存亡。企業(yè)存放信息會因網(wǎng)絡(luò)黑客攻擊而造成資料的泄密。
(四)來自企業(yè)外部的感染
來自企業(yè)外部的計算機病毒具有傳播性、破壞性、隱蔽性、潛伏性和可觸發(fā)性等特點,通過入侵網(wǎng)絡(luò)系統(tǒng)和設(shè)備,對數(shù)據(jù)進行破壞,使網(wǎng)絡(luò)癱瘓,不能正常運作。網(wǎng)絡(luò)蠕蟲由于不需要用戶干預(yù)就能觸發(fā),因而其傳播速度要遠遠大于計算機病毒,其對網(wǎng)絡(luò)性能產(chǎn)生的影響也更為顯著和嚴重。木馬是指附著在應(yīng)用程序中或者單獨存在的一些惡意程序,它可以利用網(wǎng)絡(luò)遠程控制安裝有服務(wù)端程序的主機,實現(xiàn)對主機的控制或者竊取主機上的機密信息。
(五)來自企業(yè)網(wǎng)絡(luò)內(nèi)部的攻擊
企業(yè)防護重點是對外,往往忽視對內(nèi)部防護的重視。利用企業(yè)內(nèi)部計算機對企業(yè)局域網(wǎng)絡(luò)進行攻擊,企業(yè)局域網(wǎng)絡(luò)也會受到嚴重攻擊,當(dāng)前企業(yè)內(nèi)部攻擊行為大大加強了企業(yè)網(wǎng)絡(luò)安全的風(fēng)險。
三、企業(yè)網(wǎng)絡(luò)安全對策的思考
(一)強化信息安全意識
網(wǎng)絡(luò)安全必須要靠企業(yè)全體人員的意識提高才能形成一種好的氛圍。每個人在主觀上有一種“我要安全”的意識才能不斷提高網(wǎng)絡(luò)的安全水平。要有專職部門負責(zé)管理企業(yè)網(wǎng)絡(luò)安全,其它各部門服從專職部門的統(tǒng)一規(guī)劃,統(tǒng)一部署。樹立“網(wǎng)絡(luò)安全無小事”的理念,落實建立健全各項各項規(guī)章制度。要把職責(zé)、標準、流程落實到實處,實現(xiàn)網(wǎng)絡(luò)安全管理精細化。
(二)構(gòu)建健全的網(wǎng)絡(luò)安全體系
網(wǎng)絡(luò)安全體系不是一勞永逸地能夠防范任何攻擊的完美系統(tǒng)。企業(yè)力圖建立的是一個網(wǎng)絡(luò)安全的動態(tài)防護體系,是動態(tài)加靜態(tài)的防御,是被動加主動的防御甚至抗擊,是管理加技術(shù)的完整安全觀念,是一個科學(xué)、系統(tǒng)、全面的網(wǎng)絡(luò)安全結(jié)構(gòu)體系。該網(wǎng)絡(luò)安全體系的設(shè)計必須采用多層次、多維度的設(shè)計思路,才能有效地保障企業(yè)網(wǎng)絡(luò)的安全。企業(yè)網(wǎng)絡(luò)安全體系的構(gòu)建目標是使在企業(yè)網(wǎng)絡(luò)中,信息的自由性、秘密性、完整性、共享性等都能得到良好保護的一種狀態(tài),在網(wǎng)絡(luò)傳遞的信息沒有被故意的或偶然的非法授權(quán)泄露、更改、破壞或使信息被非法系統(tǒng)辨識、控制,網(wǎng)絡(luò)信息的保密性、完整性、可用性、可控性得到良好保護的狀態(tài)。
(三)強化企業(yè)辦公電腦的安全管理
經(jīng)常刪除垃圾文件,把木馬和病毒消滅,以防止黑客攻擊。防御黑客失敗,可能會導(dǎo)致硬盤上的所有重要數(shù)據(jù)被破壞甚至刪除。用恢復(fù)技術(shù)對硬盤數(shù)據(jù)進行恢復(fù),如要恢復(fù)的數(shù)據(jù)涉及一些商業(yè)機密,準備新的空白硬盤作為數(shù)據(jù)恢復(fù)后的載體,千萬不能將數(shù)據(jù)恢復(fù)到別人的機器上,因為他們既然能恢復(fù)您硬盤上的數(shù)據(jù),也一定也能恢復(fù)暫存在他們的硬盤上的相關(guān)數(shù)據(jù),恢復(fù)數(shù)據(jù)的過程最好有人全程監(jiān)控,以避免泄密。及時進行入侵檢測,如發(fā)現(xiàn)有被攻擊的跡象,要迅速根據(jù)用戶事先定義的動作做出相關(guān)反應(yīng),檢查系統(tǒng)上存在的可能拒絕服務(wù)攻擊檢測系統(tǒng)中是不是被安裝了某些竊聽的程序,防火墻系統(tǒng)有沒有存在配置錯誤和安全漏洞問題。
(四)加強企業(yè)外部網(wǎng)絡(luò)和內(nèi)部網(wǎng)絡(luò)的管理
對企業(yè)的外部和內(nèi)部網(wǎng)絡(luò)進行相關(guān)的控制是必要的,尤其是訪問控制,可以根據(jù)企業(yè)的實際情況和需要設(shè)置防火墻,加強必要的防護設(shè)施,把安全漏洞控制好。做好防護工作,關(guān)掉一些敏感端口和一些不必要的服務(wù),那么一些想要入侵的人就會受到一定的限制,以阻擋外部網(wǎng)絡(luò)不法分子的侵入,防止偷竊或起著破壞性作用的惡意攻擊。同時企業(yè)還應(yīng)在基礎(chǔ)的防火墻體系上建立入侵檢測系統(tǒng),利用交換機處所布置的入侵檢測系統(tǒng)實時監(jiān)控企業(yè)內(nèi)網(wǎng)的安全事件,以此為網(wǎng)絡(luò)管理員的管理工作奠定基礎(chǔ),便于管理員及時針對情況做出反應(yīng)。針對企業(yè)移動辦公人員的移動需求,企業(yè)還應(yīng)建立VPN加密系統(tǒng)。為移動辦公人員通過互聯(lián)網(wǎng)絡(luò)訪問企業(yè)內(nèi)網(wǎng)奠定基礎(chǔ)。通過科學(xué)的網(wǎng)絡(luò)安全設(shè)置以及相應(yīng)體系的建立提高企業(yè)網(wǎng)絡(luò)安全防護性能。
四、結(jié)語
現(xiàn)代企業(yè)網(wǎng)絡(luò)安全建設(shè)是現(xiàn)代企業(yè)經(jīng)營與管理中的重要工作之一。網(wǎng)絡(luò)安全建設(shè)關(guān)系到企業(yè)信息的安全,關(guān)系到企業(yè)信息化管理工作的開展,關(guān)系到企業(yè)管理工作的有效傳達。通過網(wǎng)絡(luò)安全建設(shè)能夠保障企業(yè)信息流暢以及企業(yè)經(jīng)營、財務(wù)等信息的安全。
參考文獻:
[1]陳靜.關(guān)于企業(yè)網(wǎng)絡(luò)系統(tǒng)安全防護的探討[J].企業(yè)信息化,2009,6
[2]柳葉,魏立國.企業(yè)信息化建設(shè)中網(wǎng)絡(luò)安全建設(shè)的分析[J].計算機網(wǎng)絡(luò)資訊,2010,07
眾觀國外網(wǎng)絡(luò)安全意識培養(yǎng)與教育的各項規(guī)劃和措施,我國網(wǎng)絡(luò)安全意識培養(yǎng)的還處于起步階段,缺乏具體的教育培養(yǎng)模式和實施措施。2014年2月27日網(wǎng)絡(luò)安全和信息化領(lǐng)導(dǎo)小組的成立將經(jīng)濟、政治、文化、社會及軍事等各個領(lǐng)域的網(wǎng)絡(luò)安全和信息化作為國家安全未來發(fā)展的目標之一,也開啟了推動國家網(wǎng)絡(luò)安全和信息化法治建設(shè),增強網(wǎng)絡(luò)安全保障能力的里程碑。全國各地不斷開展強化國民網(wǎng)絡(luò)安全意識的主題教育活動,如北京確立網(wǎng)絡(luò)安全日、國際網(wǎng)絡(luò)安全大會召開、中國互聯(lián)網(wǎng)安全大會、全國各大企業(yè)開展的網(wǎng)絡(luò)安全論壇、全國各大高校申辦的網(wǎng)絡(luò)安全新專業(yè)等一系列的措施都已經(jīng)展現(xiàn)出我國在大力提升全民對網(wǎng)絡(luò)安全的認識,努力提高全民網(wǎng)絡(luò)安全意識的培養(yǎng)。為了更好的推動全民網(wǎng)絡(luò)安全意識提升,我校在2014年首設(shè)網(wǎng)絡(luò)安全與執(zhí)法專業(yè),此前我們的專業(yè)培養(yǎng)目標是網(wǎng)絡(luò)安全與計算機犯罪偵查方向,多年的教學(xué)理念使得我們在開展相關(guān)專業(yè)學(xué)生教學(xué)過程中,為培養(yǎng)對象探索一種基本專業(yè)課程體系教育為核心引導(dǎo)的網(wǎng)絡(luò)安全意識培養(yǎng)模式,進一步深化專業(yè)大學(xué)生網(wǎng)絡(luò)安全意識的強化與養(yǎng)成,提升專業(yè)大學(xué)生的網(wǎng)絡(luò)安全意識的思維,同時對于創(chuàng)新相關(guān)專業(yè)的學(xué)生培養(yǎng)模式引出新內(nèi)容新思路。
2高校大學(xué)生網(wǎng)絡(luò)安全意識培養(yǎng)的重要意義
許多的調(diào)查數(shù)據(jù)表明,網(wǎng)絡(luò)安全問題大多都是由于管理措施不力、安全配置不正確等網(wǎng)絡(luò)安全意識不強的原因誘發(fā),在多數(shù)情況下網(wǎng)絡(luò)安全問題已經(jīng)不再是技術(shù)難題而是安全意識問題。例如:很多個人網(wǎng)絡(luò)用戶使用的網(wǎng)絡(luò)虛擬身份的密碼設(shè)置安全系數(shù)過低,個人信息不慎重,網(wǎng)絡(luò)瀏覽痕跡不清除不處理等基本網(wǎng)絡(luò)安全保護意識缺乏。一個只認為管理和技術(shù)就可以安全實現(xiàn)網(wǎng)絡(luò)安全的人不會在思想上意識到網(wǎng)絡(luò)安全的重要性,也就無法樹立牢固的網(wǎng)絡(luò)安全意識。而網(wǎng)絡(luò)安全意識的培養(yǎng)與強化能夠緩解和避免網(wǎng)絡(luò)使用過程中安全威脅、安全隱患給人們社會生活帶來的不利影響。高校大學(xué)生是網(wǎng)民別的一類群體,他們獲取知識信息量大且要求較高,作為年輕人,其貼近時尚,追求新事物,學(xué)習(xí)新科技,掌握新手段,領(lǐng)悟新知識都十分迅速,同時也是培養(yǎng)個人意識形態(tài)與習(xí)慣的最好階段,高校大學(xué)生是未來國家網(wǎng)絡(luò)安全建設(shè)的主力軍,也是未來網(wǎng)絡(luò)信息的管理者與使用者,強化和提升高校大學(xué)生網(wǎng)絡(luò)安全意識培養(yǎng),提高高校大學(xué)生網(wǎng)絡(luò)安全技能,會使得很多的高校大學(xué)生在步入社會后已經(jīng)掌握了網(wǎng)絡(luò)虛擬社會中的安全防范方法,擁有網(wǎng)絡(luò)安全意識習(xí)慣,對于保護個人、企業(yè)、事業(yè)和國家的安全都有著十分必要的意義。
3依托專業(yè)課程提高大學(xué)生網(wǎng)絡(luò)安全意識
3.1專業(yè)課程是大學(xué)生教學(xué)體系中的核心重要內(nèi)容
很多的高校開展教學(xué)過程中已經(jīng)依據(jù)自身的培養(yǎng)目標建立了完善的教學(xué)體系,我校多年來已經(jīng)形成了有著自身特色的教學(xué)模式,并針對各個專業(yè)制定了相應(yīng)的培養(yǎng)方案,大多數(shù)專業(yè)的教學(xué)模式主要分為公共必修、法律知識、警務(wù)技能、學(xué)科基礎(chǔ)、專業(yè)課程、實踐教學(xué)等多個模塊。其中專業(yè)課程是各系部根據(jù)行業(yè)對人才能力標準的要求選擇開設(shè)的課程,這些專業(yè)課程的教學(xué)是專業(yè)人才培養(yǎng)的核心。隨著近年來國際上眾多國家對網(wǎng)絡(luò)安全及其相關(guān)建設(shè)的重視,我們國家也更加進一步提出了加強“網(wǎng)絡(luò)強國”建設(shè)的目標,與此同時開展全方位的制度、技術(shù)、文化、設(shè)施、人才等方面任務(wù)的實施。這為我國高等院校特別是對于院校中相關(guān)專業(yè)的發(fā)展也提出了明確的發(fā)展方面。公安信息系是我校成立十多年系部,多年來一直設(shè)立網(wǎng)絡(luò)安全與計算機犯罪偵查專業(yè),2014新設(shè)本科專業(yè)網(wǎng)絡(luò)安全與執(zhí)法,專業(yè)教學(xué)要培養(yǎng)能在公安機關(guān)網(wǎng)絡(luò)安全保衛(wèi)部門及相關(guān)領(lǐng)域從事與預(yù)防網(wǎng)絡(luò)犯罪、控制網(wǎng)絡(luò)犯罪和處置網(wǎng)絡(luò)犯罪相關(guān)的執(zhí)法工作的應(yīng)用型公安專門實戰(zhàn)人才。在制定這些專業(yè)學(xué)生的培養(yǎng)計劃時我們設(shè)立了《惡意代碼分析與防范》、《網(wǎng)絡(luò)安全技術(shù)與防范》、《信息網(wǎng)絡(luò)安全管理與監(jiān)察》等專業(yè)核心課程,這些專業(yè)課程的設(shè)立、教學(xué)內(nèi)容的選擇、教學(xué)方法的實施不僅培養(yǎng)了大學(xué)生理論知識和實踐實訓(xùn)能力等專業(yè)能力,同時也為加強大學(xué)生網(wǎng)絡(luò)安全意識的養(yǎng)成奠定了基礎(chǔ)。其中《網(wǎng)絡(luò)安全技術(shù)與防范》是專業(yè)培養(yǎng)方案中的重要核心專業(yè)課程,其在實現(xiàn)學(xué)生素能培養(yǎng)方面有著十分重要的作用,多年來教學(xué)目標定位以掌握網(wǎng)絡(luò)安全相關(guān)技術(shù)為主線,強調(diào)實踐應(yīng)用型技能素質(zhì)培養(yǎng),在一定程度對于網(wǎng)絡(luò)安全意識培養(yǎng)重視不夠。為更好的依托專業(yè)課程教學(xué)過程強化大學(xué)生網(wǎng)絡(luò)安全意識,培養(yǎng)大學(xué)生網(wǎng)絡(luò)安全優(yōu)質(zhì)習(xí)慣,我們將針對培養(yǎng)對象制定培養(yǎng)目標,不斷努力探索提高大學(xué)生網(wǎng)絡(luò)安全意識的方法與措施。
3.2依托專業(yè)課程提高大學(xué)生網(wǎng)絡(luò)安全意識的方法
網(wǎng)絡(luò)安全意識的培養(yǎng)是體系化過程,教師要依托專業(yè)課程這一核心,加之課余時間開展一系列其它形式的活動,達到提高大學(xué)生網(wǎng)絡(luò)安全意識的目標。目標完成的主要方法以下三個方面。
(1)在專業(yè)課程教學(xué)過程中由淺入深的強化網(wǎng)絡(luò)安全意識提高大學(xué)生網(wǎng)絡(luò)安全意識有效的方法是將教育內(nèi)容納入學(xué)校所授課程中,其中《網(wǎng)絡(luò)安全技術(shù)與防范》、《惡意代碼分析與防范》等專業(yè)課程的教學(xué)過程一般分為理論教學(xué)內(nèi)容和實訓(xùn)教學(xué)內(nèi)容,授課過程中主要要求學(xué)生掌握網(wǎng)絡(luò)安全相關(guān)技術(shù)理論知識外,在實訓(xùn)操作環(huán)節(jié)注重技術(shù)實際應(yīng)用的理解和訓(xùn)練,通過理論講授教學(xué)與實訓(xùn)操作訓(xùn)練相結(jié)合把難于理解的技術(shù)理論知識在實訓(xùn)操作訓(xùn)練過程中加深理解,從而通過整個教學(xué)環(huán)節(jié)由淺入深的強化網(wǎng)絡(luò)安全意識。比如,我們在給學(xué)習(xí)講解計算機操作系統(tǒng)策略篇配置過程上賬戶策略時,不但要求學(xué)習(xí)學(xué)習(xí)、理解和掌握賬戶策略在配置與使用在保護計算機系統(tǒng)安全體系中的重要地位,還要讓學(xué)生真正理解“密碼必須復(fù)合復(fù)雜性要求”或“賬戶鎖定閾值”等內(nèi)涵內(nèi)容在實際應(yīng)用中的重要意義和主要做法。
(2)針對學(xué)生興趣加強宣傳,組織形式多樣的教育活動教育宣傳活動的展開是擴大大學(xué)生網(wǎng)絡(luò)安全意識教育受眾面的最佳途徑。一是開展專題講座;專題講座可以由學(xué)校相關(guān)管理部門組織,騁請校外或行業(yè)相關(guān)領(lǐng)域的專家主講,以網(wǎng)絡(luò)安全前沿動態(tài)、技術(shù)以及網(wǎng)絡(luò)安全方面的精彩事件或案例,并結(jié)合最新發(fā)展的網(wǎng)絡(luò)安全技術(shù)、工具使用、網(wǎng)絡(luò)應(yīng)用等方面知識開展專題式教育。二是開展網(wǎng)絡(luò)安全知識、技能及意識普及活動,依據(jù)主題活動目標,通過問卷訪問、演講、海報、游戲、競賽等多種多樣的形式提升大學(xué)生網(wǎng)絡(luò)安全意識。三是設(shè)立網(wǎng)絡(luò)安全學(xué)習(xí)專題的網(wǎng)站,網(wǎng)站建立是新媒體形態(tài)下知識傳播的良好方式,網(wǎng)站中通過文字、圖片、視頻等多種形式除了展示網(wǎng)絡(luò)安全事件、普及知識,還可以介紹新技術(shù)、新動態(tài),網(wǎng)絡(luò)安全學(xué)習(xí)專題網(wǎng)站不僅給建立、維護網(wǎng)站的學(xué)生提供學(xué)習(xí)的機會,同時也給廣大同學(xué)了解網(wǎng)絡(luò)安全新事物,學(xué)習(xí)網(wǎng)絡(luò)安全知識搭建了平臺。
(3)組織學(xué)生參加網(wǎng)絡(luò)安全技能大賽全國很多高?;騿挝环e極組織形式多樣的網(wǎng)絡(luò)安全技能大賽,如單兵挑戰(zhàn)賽、分組對抗賽,這些是很多高校大學(xué)生都希望踴躍參加的一種課外網(wǎng)絡(luò)安全類科技活動。通過組織在校學(xué)生參加全國范圍或省內(nèi)各地高校大學(xué)生展開的網(wǎng)絡(luò)安全技能大賽的過程,遴選、訓(xùn)練、指導(dǎo)參賽學(xué)生,在參加技能比賽的過程中能夠培養(yǎng)高校大學(xué)生的實踐創(chuàng)新意識、動手操作能力、團隊協(xié)作精神、網(wǎng)絡(luò)安全技能等多方面素養(yǎng)。這些不僅能夠推動高等院校網(wǎng)絡(luò)安全專業(yè)學(xué)科體制和課程內(nèi)容的改革,加強網(wǎng)絡(luò)安全實踐類課程體系建設(shè),對于推動高等院校實施素質(zhì)教育,培養(yǎng)網(wǎng)絡(luò)安全類專業(yè)技能人才,積極響應(yīng)國家網(wǎng)絡(luò)安全重點發(fā)展的戰(zhàn)略規(guī)劃起到重要的作用。
(4)成立網(wǎng)絡(luò)安全學(xué)生社團學(xué)生成立網(wǎng)絡(luò)安全社團是在課堂之外有組織的一種開展教育群體性教育活動的基礎(chǔ),在社團中可以通過開展形式多樣的主題活動,如網(wǎng)絡(luò)安全知識研討;組織網(wǎng)絡(luò)安全知識競賽;開展校園內(nèi)網(wǎng)絡(luò)安全知識調(diào)查;參加國家、省部級等相關(guān)部門、院校組織的網(wǎng)絡(luò)安全大賽等多種多樣的內(nèi)容與形式,進一步培養(yǎng)大學(xué)生的網(wǎng)絡(luò)安全意識,提高學(xué)生網(wǎng)絡(luò)安全技能。網(wǎng)絡(luò)安全學(xué)生社團是學(xué)生組織的團體性組織,不同年級不同專業(yè)的學(xué)生都能參與,同學(xué)們加入一個團隊,集思廣義,深入討論。不但能加大學(xué)生學(xué)習(xí)研究的興趣,而且能夠擴大網(wǎng)絡(luò)安全意識養(yǎng)成的受眾面,讓網(wǎng)絡(luò)安全知識以快樂而又自然的方式在大學(xué)生活中傳播。
4結(jié)論
關(guān)鍵詞:計算機 網(wǎng)絡(luò)安全技術(shù) 分析
中圖分類號:TP393.08 文獻標識碼:A 文章編號:1007-9416(2015)05-0000-00
在網(wǎng)絡(luò)信息高度發(fā)展的今天,在日常生活中隨處可見計算機網(wǎng)絡(luò)的身影,計算機網(wǎng)絡(luò)安全也成為普遍關(guān)心的主要問題之一,如若計算機網(wǎng)絡(luò)安全受到威脅,將會帶來嚴重的損失,因此,急需強化計算機網(wǎng)絡(luò)安全,采取針對性的防范措施。
1 計算機網(wǎng)絡(luò)安全
1.1內(nèi)涵
計算機網(wǎng)絡(luò)安全指代針對計算機網(wǎng)絡(luò)系統(tǒng)從管理以及技術(shù)層面采取有效的保護措施,確保計算機網(wǎng)絡(luò)系統(tǒng)免受惡意破壞或者由于偶然因素引發(fā)數(shù)據(jù)信息資源的破壞、泄露、更改[1]。
1.2特點
通常,計算機網(wǎng)絡(luò)的安全一旦遭到威脅,主要表現(xiàn)出以下特點:(1)破壞性。網(wǎng)絡(luò)攻擊對計算機網(wǎng)絡(luò)的破壞性十分巨大,可能引發(fā)系統(tǒng)癱瘓,如若激活計算機網(wǎng)絡(luò)病毒,將會迅速蔓延至整個網(wǎng)絡(luò)系統(tǒng)中,導(dǎo)致計算機數(shù)據(jù)信息失真、更改或者且泄露,這將給國家以及個人造成嚴重的安全威脅;(2)突然性。計算機網(wǎng)絡(luò)在被破壞之前通常不存在任何征兆,且具有較快的擴散速度,將會引發(fā)連環(huán)破壞,威脅計算機群體與個體,因計算網(wǎng)絡(luò)具有關(guān)聯(lián)性與共享性,它所帶來的影響也是十分巨大的;(3)潛伏性。計算機網(wǎng)絡(luò)攻擊具有潛伏性,它在用戶計算機中潛伏時間較長,在基本的使用過程中忽略安全防范,計算機網(wǎng)絡(luò)攻擊待達到特定條件后,便會對計算機網(wǎng)絡(luò)展開猛烈攻擊,此時,用戶可能才發(fā)現(xiàn)問題,措不及防。
2計算機網(wǎng)絡(luò)安全技術(shù)
2.1網(wǎng)絡(luò)入侵安全檢測
此種技術(shù)是指位于網(wǎng)絡(luò)邊緣進行監(jiān)視,并在某一適當(dāng)時刻,阻止另一端的網(wǎng)絡(luò)非法控制或者惡意破壞。通常入侵檢測主要包含兩種形式,其中一種為網(wǎng)絡(luò)入侵檢測系統(tǒng),將其設(shè)置在網(wǎng)絡(luò)邊緣,在網(wǎng)絡(luò)程序周邊對網(wǎng)絡(luò)流量信息進行監(jiān)測,同時,科學(xué)評判運行情況;另一種為主機入侵檢測系統(tǒng),以受監(jiān)測的程序為基礎(chǔ),以此來嚴格檢測與準確判斷計算機內(nèi)部系統(tǒng)程序的合法性。此種技術(shù)也被稱為網(wǎng)絡(luò)動態(tài)監(jiān)控技術(shù),對于正處在運行狀態(tài)的程序或者位于網(wǎng)絡(luò)流量中的數(shù)據(jù)資源如若檢測被攻擊,則會立即采取措施,有效應(yīng)對攻擊,盡量降低損失程度。
2.2安全掃描技術(shù)
此種技術(shù)是指掃描網(wǎng)絡(luò)并與入侵檢測系統(tǒng)、防火墻緊密配合的一種網(wǎng)絡(luò)安全技術(shù)。管理員憑借網(wǎng)絡(luò)安全掃描,依據(jù)掃描的具體結(jié)果,有效發(fā)現(xiàn)各種網(wǎng)絡(luò)安全漏洞,及時查處系統(tǒng)措施,以免黑客攻擊。網(wǎng)絡(luò)安全掃描技術(shù)的應(yīng)用,可大范圍地且安全掃描局域網(wǎng)絡(luò)、防火墻系統(tǒng)等,進而讓系統(tǒng)管理員全面掌握網(wǎng)絡(luò)信息,深入認識服務(wù)程序,有效掌控惡意攻擊[2]。
2.3數(shù)據(jù)加密技術(shù)
此種技術(shù)是一種最常用且應(yīng)用效果最好的網(wǎng)絡(luò)安全技術(shù),可全面防止篡改、泄露等問題的出現(xiàn)。該技術(shù)主要針對網(wǎng)絡(luò)信息資源實施加密處理,以此來保障安全性,可積極應(yīng)對網(wǎng)絡(luò)安全隱患。此種技術(shù)可改變或者調(diào)整網(wǎng)絡(luò)數(shù)據(jù)信息,通過網(wǎng)絡(luò)秘鑰進行控制。公開與私用秘鑰是兩種最為主要的數(shù)據(jù)加密技術(shù),其中前者通過私鑰與公鑰完成解密與加密操作,若網(wǎng)絡(luò)用戶憑借私鑰加密網(wǎng)絡(luò)數(shù)據(jù),對于具備公鑰的用戶可進行解密操作,相反,若憑借公鑰加密網(wǎng)絡(luò)數(shù)據(jù),則僅僅具備私鑰的用戶可完成解密,在計算機網(wǎng)絡(luò)這個大環(huán)境中,公鑰是透明、公開的,每一個網(wǎng)絡(luò)用戶均可應(yīng)用,進行加密操作后,再將數(shù)據(jù)資源傳遞給具備私鑰的用戶,在此種情形中,僅僅合法用戶擁有私鑰。
2.4防病毒技術(shù)
計算機主要運行在互聯(lián)網(wǎng)絡(luò)環(huán)境中,因其運行環(huán)境具有強大性、交互性,因此,采取防病毒技術(shù)異常重要。網(wǎng)絡(luò)病毒具有較大的破壞力,且對于被病毒入侵過的網(wǎng)絡(luò)面臨癱瘓威脅。防病毒技術(shù)主要包含三種:(1)以網(wǎng)絡(luò)目錄、文件安全性為基礎(chǔ)。依據(jù)計算機、目錄與文件的實際能力,設(shè)置可行的訪問權(quán)限與基本屬性,切實保障系統(tǒng)與文件的安全性,以免感染病毒;(2)以服務(wù)器為基礎(chǔ)的防范技術(shù)。服務(wù)器相當(dāng)于網(wǎng)絡(luò)的心臟,現(xiàn)階段正在使用的NLM技術(shù)實施程序設(shè)計,建立在服務(wù)器之上,具備動態(tài)掃描病毒能力,可全面防護服務(wù)器,以免服務(wù)器遭受感染;(3)憑借工作站防病毒芯片。在網(wǎng)絡(luò)工作站中裝設(shè)芯片,且此芯片具有防病毒功能,進而保護工作站,全面防護進出路徑。
2.5防火墻技術(shù)
此種技術(shù)主要由軟件構(gòu)成,也可通過軟件與硬件共同組成,它可加大訪問檢查控制力度,還能避免以非法形式進入網(wǎng)絡(luò)內(nèi)部的情形,可切實保障內(nèi)部網(wǎng)絡(luò)的安全。防火墻可篩選不安全服務(wù),可將內(nèi)部網(wǎng)絡(luò)中的各個網(wǎng)段進行隔離,它還能準確記錄經(jīng)由此處的訪問,如若訪問出現(xiàn)異常,將會及時報警,以免泄露內(nèi)部網(wǎng)絡(luò)信息。
2.6身份認證技術(shù)
此種技術(shù)是指用戶通過某種形式向系統(tǒng)表明自身身份,與此同時,系統(tǒng)審查用戶身份,其本質(zhì)為安全管理機制,身份認證主要包含密碼、智能卡、地址等多種認證形式。
3網(wǎng)絡(luò)安全防范策略
(1)強化安全意識。網(wǎng)絡(luò)管理人員應(yīng)具備較強的責(zé)任心,強化安全意識,針對網(wǎng)絡(luò)管理人員定期開展安全培訓(xùn),構(gòu)建成熟的管理體系、科學(xué)的操作規(guī)范,加大在計算機網(wǎng)絡(luò)安全方面的建設(shè)力度,切實保障計算機網(wǎng)絡(luò)的正常運行。(2)注重隊伍建設(shè)。無論在何種環(huán)境中,均不存在絕對的網(wǎng)絡(luò)安全,為此,應(yīng)加強安全管理,全面落實安全核查工作。(3)嚴格檢查網(wǎng)絡(luò)設(shè)備。網(wǎng)絡(luò)管理人員應(yīng)明確自身工作職責(zé),正確認識自身工作,嚴格檢查網(wǎng)絡(luò)設(shè)備,有效利用先進的檢查工具,認真檢查,準確評判計算機網(wǎng)絡(luò)端口的運行情況,如若發(fā)現(xiàn)異常,應(yīng)立即掃描查殺,有時還可隔離端口,積極強化安全性,只有這樣,才能全面預(yù)防外界的非法攻擊。
4結(jié)語
計算機網(wǎng)絡(luò)安全與日常生產(chǎn)生活緊密相關(guān),為保障計算機網(wǎng)絡(luò)的正常、安全運轉(zhuǎn),我們應(yīng)加大在計算機網(wǎng)絡(luò)安全技術(shù)中的研究力度,采取全面性的防范措施,切實提高網(wǎng)絡(luò)技術(shù)水平,使其更好地應(yīng)用在社會建設(shè)以及經(jīng)濟發(fā)展中。
關(guān)鍵詞 計算機 網(wǎng)絡(luò)安全 防火墻
中圖分類號:TP393 文獻標識碼:A
如果要從眾多的元素中選擇幾個詞語作為當(dāng)前時代的代名詞的話,相信絕大多數(shù)人都會選擇“計算機”和“網(wǎng)絡(luò)”。在當(dāng)代,計算機和網(wǎng)絡(luò)將人們帶入到了一個前所未有的奇妙世界中,極大地改變了人們的生活方式和生活習(xí)慣。在計算機網(wǎng)絡(luò)非常普及的情形下,任何一個普通的個人都能夠花費很小的成本從計算機和網(wǎng)絡(luò)中獲取海量的資訊、進行實時的交流等等。在計算機網(wǎng)絡(luò)運行過程中,網(wǎng)絡(luò)安全是不可避免的又受到人們廣泛關(guān)注的重要問題。防火墻技術(shù)是網(wǎng)絡(luò)安全的重要組成部分,起到的是最基礎(chǔ)的被動防御的作用,所以其重要性不言而喻。
1計算機網(wǎng)絡(luò)安全和防火墻概述
計算機網(wǎng)絡(luò)安全,顧名思義就是針對計算機運行過程中的硬件、軟件等出現(xiàn)的問題和隱患,采取一系列措施保證不會因為各種主客觀的原因造成數(shù)據(jù)的破壞、機密的泄漏等等,維持整個系統(tǒng)的正常運行。網(wǎng)絡(luò)安全其實是一個較為系統(tǒng)的概念,針對于不同領(lǐng)域的人具有不同的解讀。從個人或者是企業(yè)的用戶來說,網(wǎng)絡(luò)安全就是能夠保證個人在網(wǎng)絡(luò)中的各種瀏覽、交流活動和企業(yè)的各種信息不致泄漏,確保在交流的過程中僅僅是雙向的,而不存在惡意第三方的竊聽、冒充等等行為。對于網(wǎng)絡(luò)的管理者來說,網(wǎng)絡(luò)安全就是在網(wǎng)絡(luò)運行過程中不致受到其他外界的非法占用和控制。對于其他的特殊部門例如安保部門來說,網(wǎng)絡(luò)安全就是確保其在網(wǎng)絡(luò)中進行的任何活動都不致讓授權(quán)之外的任何人知曉或者控制。對于整個社會來說,網(wǎng)絡(luò)安全則有了另一個方面的概念就是讓公眾在網(wǎng)絡(luò)上獲取的資訊是健康的、正確的、科學(xué)的。
2計算機網(wǎng)絡(luò)安全技術(shù)類型
通過必要的技術(shù)手段能夠確保網(wǎng)絡(luò)安全。我們這里所說的網(wǎng)絡(luò)安全主要指的是個人、網(wǎng)站運營商、管理者和其他部門的網(wǎng)絡(luò)安全,也就是狹義上的網(wǎng)絡(luò)運行安全,對網(wǎng)站內(nèi)容的安全不在本文的討論之列。
首先是加密技術(shù)。這是確保網(wǎng)絡(luò)安全最直接最有效的方式。加密技術(shù)具體來說,就是在數(shù)據(jù)傳輸時進行算法上的密鑰加密,將某些數(shù)據(jù)經(jīng)過算法上的處理,形成一段不能被讀出的代碼,將這段代碼解讀的逆過程就是加密的過程。加密不僅能夠?qū)浖M行加密,也能夠?qū)τ布用堋?/p>
其次是權(quán)限設(shè)置。權(quán)限設(shè)置包含的內(nèi)容較多,有身份認證、訪問限制等等。身份認證是通過一系列的檢測手段,認定用戶的身份是被許可的,當(dāng)前較為常用的是口令、指紋識別、虹膜識別等等手段。訪問限制與加密技術(shù)其實是不同的兩種手段,訪問限制是對整個網(wǎng)絡(luò)資源的限制而不是對特定內(nèi)容的限制,它能夠賦予或者限制某些主機資源的訪問。
3防火墻關(guān)鍵技術(shù)分析
防火墻其實是一個極具傳統(tǒng)色彩的具現(xiàn)化的概念。它的概念來源是古時候,在起火時為了防止火勢蔓延而建立起來的一道墻,人們將其命名為防火墻?,F(xiàn)在的防火墻則是根據(jù)這個概念生動的再現(xiàn)。它指的是在互聯(lián)網(wǎng)和內(nèi)部網(wǎng)絡(luò)中間設(shè)置的一道限制,使得內(nèi)部網(wǎng)絡(luò)不會受到外部非法用戶的侵入。
防火墻的關(guān)鍵技術(shù)包括下面的幾個方面:(1)傳送技術(shù),它運用各種先進的手段,將需要交流的信息分割成一定長度的多個信息包,信息包中包含有一定的信息。這些信息會通過不同的路徑達到目的地,全部信息包到達時再重組成為完整的信息。(2)過濾技術(shù),對進出網(wǎng)絡(luò)的各種數(shù)據(jù)流都要進行必要的限制,通過一系列規(guī)則設(shè)定,將一些不在規(guī)則內(nèi)的數(shù)據(jù)流阻隔在網(wǎng)絡(luò)之外。(3)技術(shù)。通俗地說,就類似于通過一個的設(shè)定,讓外部網(wǎng)絡(luò)和內(nèi)部網(wǎng)絡(luò)之間的交流并不能直接進行,這樣的話就能夠防止外部網(wǎng)絡(luò)探知內(nèi)部網(wǎng)絡(luò)的信息和數(shù)據(jù)。除此之外,防火墻技術(shù)還涉及到一定的加密算法技術(shù)、安全監(jiān)測和控制技術(shù)、安全內(nèi)核技術(shù)等等多個層次的多個方面的共同防范。防火墻也不是孤立的,它與其他的計算機技術(shù)和網(wǎng)絡(luò)技術(shù)是相互促進的。未來防火墻技術(shù)要發(fā)展,必須要系統(tǒng)的全面的考慮。
4結(jié)語
網(wǎng)絡(luò)安全看似很簡單,實則是一個龐大的涉及面極廣的系統(tǒng)的體系和學(xué)科,它擁有無比豐富的內(nèi)涵,對我們生活的點點滴滴都起到一定的影響作用,對社會發(fā)展也產(chǎn)生不小的影響。特別是在當(dāng)前,計算機和網(wǎng)絡(luò)基本上已經(jīng)朝著全民普及的方向發(fā)展,這種情況下網(wǎng)絡(luò)安全的重要性就尤為重要。防火墻技術(shù)是網(wǎng)絡(luò)安全管理中的重要組成部分,它是一種被動的防御性的措施,能夠給用戶以基礎(chǔ)的安全保障。當(dāng)前防火墻技術(shù)還有一定的局限性,未來一定會朝著遠程管理、抵御攻擊并進行必要的反擊、適用性強等等特點,為未來人們的生活和社會建設(shè)作出突出的貢獻。
參考文獻
[1] 李華飚,柳振良,王恒.防火墻核心技術(shù)精解[M].北京:中國水利水電出版社,2005.