前言:一篇好文章的誕生,需要你不斷地搜集資料、整理思路,本站小編為你收集了豐富的計算機網絡安全論文主題范文,僅供參考,歡迎閱讀并收藏。
所謂的計算機網絡安全,是將計算機及其設備實施置于一個網絡系統中,通過利用現代網絡管理技術和控制方法確保計算機內數據信息不受到病毒、黑客等危險因素的威脅,使計算機網絡能正常運轉。綜合來說,計算機網絡安全一般都包括兩個方面,分為物理安全和邏輯安全。物理安全指的是計算機的硬件設備設施不發生相關的破壞和丟失現象。而邏輯安全指的是計算機信息的完整不受到破壞,避免受到不安全因素的影響。針對計算機網絡安全的具體分類,采取科學的措施保證計算機網絡系統中數據信息的安全,實現計算機網絡的正常有序進行。
2計算機網絡安全的影響因素
2.1計算機網絡硬件的配置不科學
文件服務器作為計算機網絡的的傳輸中心,是決定計算機系統穩定性的關鍵因素。在實際的計算機網絡運營中,服務器并沒有同計算機網絡的運行需求相配合,在結構設計等方面未形成完備的計劃,影響了計算機網絡性能的延展性,使文件服務器功能的發揮上大打折扣。
2.2欠缺健全的管理制度
計算機的管理是規范計算機正常運行的重要制度保證,但是很多計算機網絡應用系統的管理力度不夠,缺乏對計算機管理的有效控制,影響計算機的正常秩序。
2.3計算機安全意識不足
在計算機系統內會有無數的節點,各個節點都有可能導致計算機數據泄露。加之防火墻配置上并未對訪問權限有嚴格的規范,使得計算機的訪問權限的訪問范圍不段擴大,容易被不法分子濫用竊取計算機內的重要數據信息。
3確保計算機網絡安全的應對措施
3.1制定合理的網絡系統結構
計算機網絡安全需要依靠合理的網絡系統設計,網絡系統的結構是影響計算機網絡安全的重要因素。所以應該形成完備的計算機網絡系統結構,在不斷地運行中積極尋找更好的計算機網絡運行的規劃設計。但同時要重點注意局域網的運行,因為局域網的技術應用是以廣播為媒介的網絡,系統中的任何兩點會形成基礎的通信數據,被存在于這兩點的網卡所接收,當然數據的傳輸過程中還有可能受到系統內任意一點網卡的干擾,截取相關信息。可見,計算機網絡的不安全因素隨時存在,只要將相關的竊聽裝置安裝于任何一點便可盜取相關數據信息,嚴重威脅著計算機網絡的安全運行。
3.2強化對計算機網絡的系統管理
如何有效對計算機網絡的不安全因素進行控制,需要加強對其的管理控制。通過建立健全安全管理體制,切實提高計算機網絡的安全管理水平。堅決杜絕計算機的非法用戶接觸計算機或者進入計算機控制室惡意破壞計算機的行為。在硬件設備的保護上,要重點打擊破壞計算機的非法行為,尤其是要特別注意計算機網絡服務器、打印機、路由器等設備設施上。同時要保證計算機室內的運行環境符合計算機運行的要求條件,例如室內溫度、濕度、清潔情況、插座電源等要定期檢查,確保能正常工作。
3.3安裝計算機殺毒軟件
時代的不斷發展,促使計算機病毒也在不斷地更新,一旦發生計算機網絡病毒就會導致計算機網絡系統的全部癱瘓,給計算機造成無法挽回的后果。而殺毒軟件可以說是計算機病毒的克星,可以有效地防止計算機病毒的侵襲,保護計算機系統不受到病毒的威脅。所以在計算機網絡的安全防護中要運用好殺毒軟件的作用,在計算機內安裝殺毒軟件,進行系統定期的病毒查殺。但是很多計算機用戶對計算機病毒的認識不夠,認為計算機病毒只需要注重感染后的及時殺毒便可以,殊不知病毒最重要的是要“防”。在病毒發生之后,被動進行計算機病毒的查殺的行為只能暫時消滅病毒,而不能從根本上進行查殺,具有一定的局限性。另外,計算機病毒的特性促使其變化多樣,所以一定要安裝計算機病毒殺毒軟件,及時發現計算內潛在的病毒并進行徹底的消除。同時,要定期對計算機進行全面殺毒,確保計算機的軟件和硬件設備能正常工作。
3.4實施防火墻
近幾年來,防火墻的應用越來越受到人們的關注。是近幾年發展起來的一種保護計算機網絡安全措施,可以有效地控制信息進出,是保護信息安全最基本的安全防護措施之一。防火墻可以真正組織非法用戶入侵計算機系統,在逐步提高安全性的同時將有害的信息進行過濾,提高安全等級。防火墻的工作原理很簡單,將所有的密碼、口令信息都記錄在防火墻上,另外對計算機系統的訪問都要經過防火墻的審核。如果發現有不當的地方應該及時指出并同工作人員進行溝通解決。
3.5實施數據加密保護
數據加密是在計算機病毒防護中運營比較靈活的策略,在開放性的網絡里應用最為廣泛,最主要的作用是保護計算機內的數據信息,例如文件、數字等信息免遭病毒的破壞。在使用計算機時,一定要特別注意密碼的保護功能,針對不同的需求進行不同密碼的設置。在設置密碼時要遵循一定的原則:首先盡量不要使用同一個密碼,避免因一個密碼的丟失而造成所有隱私的泄露。其次,在設置密碼時最大程度加大密碼設置的繁瑣程度,包含數字、字母、標點符合等多種形式,加大破解密碼的難度。最后一定不要在登錄時點擊記住密碼功能,這樣會給不法分子趁機盜取重要信息造成可乘之機,導致嚴重的后果發生。
3.6嚴格控制網絡權限
并不是所有的人都可以無限制的進行計算機系統的使用,只允許一部分人有訪問和使用計算機網絡的權限。這樣可以極大地加強計算機系統的保密性,設置重重障礙阻止不法之徒闖入計算機網絡系統當中,破壞計算機的正常運行。只有具有規定權限的人員才可以被允許有計算機網絡訪問的權限。在進行訪問時,最先有相應的用戶名和密碼,只有輸入正確服務器才會顯示下一步的訪問操作,申請訪問的人員在經過計算機的審查后方可進入計算機應用系統中。在這過程中,如果反復使用密碼但均錯誤的時候,則被視為非法入侵,隨之會有警報進行預警,計算機系統會迅速調整運作程序,阻止不利因素的破壞。
4結語
在新階段,計算機網絡安全呈現三個特點:一是用戶缺乏安全意識。眾所周知,近年來隨著計算機網絡技術的快速發展,計算機網絡安全事件層出不窮,不斷被媒體曝光,同時也給人們造成了很多經濟損失,但目前社會組織和社會公眾對計算機網絡安全問題還缺乏清醒的認識,盡管也都采取一些防范措施,但總體上來看仍然缺乏足夠重視。比如,目前很多企事業單位還沒有將計算機網絡安全納入到企業管理重中之重的位置,存在著隨意上傳和下載的問題,同時也存在著不使用正版軟件的問題,而從個人來看,電子銀行賬戶以及網絡購物等方面也缺乏自身的安全保護意識。由于疏于防范,很多不法分子有了可乘之機,因而計算機網絡安全意識不強已經成為新階段計算機網絡安全的重要特點,同時也是最為顯著的問題。二是網絡犯罪層出不窮。由于計算機網絡具有極大的開放性,特別是目前已經有5億以上的網民,計算機網絡已經成為人們工作、學習、生活以及娛樂的重要平臺和載體,滲透到各個領域。從目前計算機網絡犯罪來看,目前很多用戶都經歷過被入侵以及被釣魚的問題,比如一些用戶的游戲賬戶、電子銀行賬戶以及電子郵件賬戶等經常會受到侵害,造成了極大的經濟損失。三是黑客技術不斷發展。黑客技術是伴隨著計算機網絡的發展而不斷發展起來的,同時也是科技信息化的產物,隨著計算機網絡發展進入新階段,黑客技術也同樣進入了新的階段,特別是在當前我國計算機網絡方面的商業和交易模式的不斷創新,黑客技術也在向新的方向發展,這就誘使很多不法分子為了實現自身的不法目的,進而采取木馬、間諜、蠕蟲等病程序,對網絡用戶的數據和信息進行盜取,雖然防毒軟件在這方面發揮了重要的作用,但黑客技術也在同步發展,進而給計算機網絡安全造成了重要影響。
二、新階段計算機網絡安全問題的應對策略
一是完善計算機網絡安全法律法規。黨的十八屆四中全會進一步明確了“依法治國”的指導思想、目標任務、工作重點和保障措施,在新的歷史條件下,要想更好的防范計算機網絡安全問題,就必須將計算機網絡安全納入到法治化軌道,進一步健全和完善計算機網絡安全法律法規。這就需要國家高度重視計算機網絡安全問題,對當前計算機網絡安全方面的法律法規進行清理和整頓,在可能的情況下盡快出臺《計算機網絡安全法》,這將有利于將我國計算機網絡安全防范與管理工作納入到法治化軌道,以計算機網絡安全管理更加有章可循。二是打造計算機網絡安全環境氛圍。在新的歷史條件下,要想更好的加強計算機網絡安全,就必須打造有利于計算機網絡安全的環境和氛圍,特別是要提高社會組織和社會公眾的計算機網絡安全意識。這就需要國家、各級政府以及相關部門要加大對計算機網絡安全方面的宣傳、教育和引導,特別是要通過媒體將計算機網絡安全的重要性、出現安全隱患的危害性以及一些計算機網絡安全事件進行曝光,最大限度的提升社會組織和社會公眾的計算機網絡安全意識。三是加強計算機網絡安全病毒防范。計算機網絡安全問題始終存在,特別是計算機病毒無孔不入,要想做好計算機網絡安全病毒防范,需要計算機網絡用戶在提高防范意識的基礎上,選擇科學的防范措施,比如應當安裝正版殺毒軟件,并及時對病毒庫進行更新;再比如對于來歷不明的影音、數據、程序等方面做到不下載、不鏈接,未知郵件不要輕易打開,對于下載的軟件要先殺毒后安裝和使用等等;再比如,要養成良好的上網習慣,對于一些彈出的廣告不輕易打開。四是強化計算機網絡安全技術創新。新階段計算機網絡安全呈現出新的特點,要想更好的加強計算機網絡安全,就必須積極推動計算機網絡安全技術創新,這就需要國家以及IT企業高度重視計算機網絡安全防范技術創新,比如數字證書、數字簽名、斷氣加密等技術對于加強計算機網絡安全具有重要作用;再比如網絡防火墻技術能夠對網絡內外部之間進行有效監控、對流出和進入網絡的各類數據以及訪問者進行有效監督,對于防止惡意入侵具有重要作用。因而,國家應該積極鼓勵計算機網絡安全技術創新,并給予政策、資金等支持,確保計算機網絡安全技術持續創新。
三、結語
〔論文關鍵詞〕計算機網絡應用網絡安全問題策略
引言:隨著萬維網wWw的發展,Internet技術的應用已經滲透到科研、經濟、貿易、政府和軍事等各個領域,電子商務和電子政務等新鮮詞匯也不再新鮮。網絡技術在極大方便人民生產生活,提高工作效率和生活水平的同時,其隱藏的安全風險問題也不容忽視。因為基于TCP/IP架構的計算機網絡是個開放和自由的網絡,這給黑客攻擊和人侵敞開了大門。傳統的病毒借助于計算機網絡加快其傳播速度,各種針對網絡協議和應用程序漏洞的新型攻擊方法也日新月異。因此計算機網絡應用中的安全問題就日益成為一個函待研究和解決的問題。
1.計算機網絡應用的常見安全問題
計算機網絡具有大跨度、分布式、無邊界等特征,為黑客攻擊網絡提供了方便。加上行為主體身份的隱匿性和網絡信息的隱蔽性,使得計算機網絡應用中的惡意攻擊肆意妄為,計算機網絡應用中常見的安全問題主要有:①利用操作系統的某些服務開放的端口發動攻擊。這主要是由于軟件中邊界條件、函數拾針等方面設計不當或缺乏限制,因而造成地址空間錯誤的一種漏洞。如利用軟件系統中對某種特定類型的報文或請求沒有處理,導致軟件遇到這種類型的報文時運行出現異常,從而導致軟件崩潰甚至系統崩潰。比較典型的如OOB攻擊,通過向Windows系統TCP端口139發送隨機數來攻擊操作系統,從而讓中央處理器(CPU)一直處于繁忙狀態。②以傳輸協議為途徑發動攻擊。攻擊者利用一些傳輸協議在其制定過程中存在的一些漏洞進行攻擊,通過惡意地請求資源導致服務超載,造成目標系統無法正常工作或癱瘓。比較典型的例子為利用TCP/IP協議中的“三次握手”的漏洞發動SYNFlood攻擊。或者,發送大量的垃圾數據包耗盡接收端資源導致系統癱瘓,典型的攻擊方法如ICMPF1ood}ConnectionFloa等。③采用偽裝技術發動攻擊。例如通過偽造IP地址、路由條目、DNS解析地址,使受攻擊的服務器無法辨別這些請求或無法正常響應這些請求,從而造成緩沖區阻塞或死機;或者,通過將局域網中的某臺機器IP地址設置為網關地址,導致網絡中數據包無法正常轉發而使某一網段癱瘓。④通過木馬病毒進行人侵攻擊。木馬是一種基于遠程控制的黑客工具,具有隱蔽性和非授權性的特點,一旦被成功植人到目標主機中,用戶的主機就被黑客完全控制,成為黑客的超級用戶。木馬程序可以被用來收集系統中的重要信息,如口令、帳號、密碼等,對用戶的信息安全構成嚴重威脅。⑤利用掃描或者Sniffer(嗅探器)作為工具進行信息窺探。掃描,是指針對系統漏洞,對系統和網絡的遍歷搜尋行為。由于漏洞普遍存在,掃描手段往往會被惡意使用和隱蔽使用,探測他人主機的有用信息,為進一步惡意攻擊做準備。而嗅探器(sni$}er)是利用計算機的網絡接口截獲目的地為其它計算機的數報文的一種技術。網絡嗅探器通過被動地監聽網絡通信、分析數據來非法獲得用戶名、口令等重要信息,它對網絡安全的威脅來自其被動性和非干擾性,使得網絡嗅探具有很強的隱蔽性,往往讓網絡信息泄密變得不容易被用戶發現。
2.計算機網絡安全問題的常用策略
2.1對孟要的信息數據進行加密保護
為了防止對網絡上傳輸的數據被人惡意竊聽修改,可以對數據進行加密,使數據成為密文。如果沒有密鑰,即使是數據被別人竊取也無法將之還原為原數據,一定程度上保證了數據的安全。可以采用對稱加密和非對稱加密的方法來解決。對稱加密體制就是指加密密鑰和解密密鑰相同的機制,常用的算法為DES算法,ISO將之作為數據加密標準。而非對稱加密是指加密和解密使用不同的密鑰,每個用戶保存一個公開的密鑰和秘密密鑰。公開密鑰用于加密密鑰而秘密密鑰則需要用戶自己保密,用于解密密鑰。具體采取那種加密方式應根據需求而定。
2.2采用病毒防護技術
包括:①未知病毒查殺技術。未知病毒技術是繼虛擬執行技術后的又一大技術突破,它結合了虛擬技術和人工智能技術,實現了對未知病毒的準確查殺。②智能引擎技術。智能引擎技術發展了特征碼掃描法的優點,改進了其弊端,使得病毒掃描速度不隨病毒庫的增大而減慢。③壓縮智能還原技術。它可以對壓縮或打包文件在內存中還原,從而使得病毒完全暴露出來。④病毒免疫技術。病毒免疫技術一直是反病毒專家研究的熱點,它通過加強自主訪問控制和設置磁盤禁寫保護區來實現病毒免疫的基本構想。⑤嵌人式殺毒技術。它是對病毒經常攻擊的應用程序或對象提供重點保護的技術,它利用操作系統或應用程序提供的內部接口來實現。它對使用頻度高、使用范圍廣的主要的應用軟件提供被動式的防護。如對MS一Office,Outlook,IE,Winzip,NetAnt等應用軟件進行被動式殺毒。
2.3運用入俊檢測技術
人侵檢測技術是為保證計算機系統的安全而設計與配置的一種能夠及時發現并報告系統中未授權或異常現象的技術,是一種用于檢測計算機網絡中違反安全策略行為的技術。人侵檢測系統的應用,能使在人侵攻擊對系統發生危害前,檢測到人侵攻擊,并利用報警與防護系統驅逐人侵攻擊。在人侵攻擊過程中,能減少人侵攻擊所造成的損失。在被人侵攻擊后,收集人侵擊的相關信息,作為防范系統的知識,添加人知識庫內,以增強系統的防范能力。
根據采用的檢測技術,人侵檢測系統被分為誤用檢測(MisuseDetec-lion)和異常檢測(AnomalyDetection)兩大類。誤用檢測根據事先定義的人侵模式庫,人侵模式描述了人侵行為的特征、條件、排列以及事件間關系,檢測時通過將收集到的信息與人侵模式進行匹配來判斷是否有人侵行為。它的人侵檢測性能取決于模式庫的完整性。它不能檢測模式庫中沒有的新入侵行為或者變體,漏報率較高。而異常檢測技術則是通過提取審計蹤跡(如網絡流量、日志文件)中的特征數據來描述用戶行為,建立典型網絡活動的輪廓模型用于檢測。檢測時將當前行為模式與輪廓模型相比較,如果兩者的偏離程度超過一個確定的閩值則判定為人侵。比較典型的異常檢測技術有統計分析技術、機器學習和數據挖掘技術等。二者各有優缺點:誤用檢測技術一般能夠較準確地檢測已知的攻擊行為并能確定具體的攻擊,具有低的誤報率,但面對新的攻擊行為確無能為力,漏報率高;而異常檢測技術具有發現新的攻擊行為的能力,漏報率低,但其以高的誤報率為代價并不能確定具體的攻擊行為。現在的人侵檢測技術朝著綜合化、協同式和分布式方向發展,如NIDES,EMER-ALD,Haystack都為誤用與異常檢測的綜合系統,其中用誤用檢測技術檢測已知的人侵行為,而異常檢測系統檢測未知的人侵行為。
2.4利用網絡防火墻和防毒墻技術
1.1非法訪問他人的網站
非法訪問是指訪問者利用軟件病毒、黑客攻擊等方式窺探他人的隱私,很多不法分子還采用網絡窺探設施進行窺探,采用口令攻擊的方法,對他人的密碼和用戶名進行竊取,從而破解對方加密的信息,通過非法入侵他人的網站,對他人網站上的信息進行惡意的破壞,根據自己的利益需求,對他人的信息進行修改,在他人網站上安裝一些病毒性的程序,使他人的網絡系統處于癱瘓狀態,不能進行信息和傳遞。
1.2不法分子通過計算機病毒傳播封鎖他人網站
計算機病毒的傳染性極強,只要計算機的一個硬件或軟件中毒后,那么其他的軟件都將面臨中毒的危險,計算機病毒不易被發現,具有隱蔽性,其潛伏在計算機內,直到對計算機的系統造成危害后才能被發現。網絡病毒、文件病毒和引導型病毒是計算機病毒的主要構成,網絡病毒是對可執行文件進行侵襲的病毒,病毒就會無限地在計算機中繁殖,直到系統癱瘓。
1.3網絡漏洞
網絡漏洞是網絡管理者對計算機的硬件和軟件的管理策略的缺陷導致的,網絡漏洞為攻擊者進行計算機系統的破壞提供了條件。網絡漏洞經常出現在不完善的網絡系統中。對于高風險的漏洞,由于管理人員防范意識不高,在進行系統網絡維護時不注意檢查和修復漏洞,造成網絡系統留下漏洞。當網絡出現漏洞后,不法分子就有機會竊取和修改網站上的相關信息。
1.4網絡詐騙
網絡詐騙是一些不法分子利用網絡聊天工具等在網上進行虛假宣傳,非法牟取他人的錢財。網絡技術的發展給土地管理部門帶來便利的同時也給不法分子創造了條件,他們可以自由地使用網絡,利用網絡制造出各種詐騙的方法,網絡詐騙案件也隨著網絡技術的普及而增多。網絡詐騙者利用電子郵件宣傳虛假信息對用戶進行誘騙,利用聊天工具進行詐騙,再或者他們建立虛假網站,虛假的信息進行詐騙。通過詐騙手段獲取土地管理人員的用戶名及密碼,并對土地管理網站進行破壞。
2造成土地管理計算機網絡安全隱患的原因
計算機網絡安全隱患的出現有很多原因,有計算機網絡技術本身的原因,也有計算機使用者的原因。
2.1計算機網絡本身具有不確定性
計算機網絡不是一個確定的、堅固的空間,由于互聯網具有開放性,任何人都可以自由的網絡上和獲取信息,網絡資源具有共享性,網絡的特點就給網絡安全帶來了巨大的挑戰。網絡具有開放性,在網絡技術的研究上也具有開放性,很多網絡技術的研究給網絡生活帶來了負面影響。隨著網絡技術的普及,使用網絡的人越來越多,網絡環境越來越復雜,造成了網絡安全隱患。現在,很多病毒對網絡通信協議和硬件進行攻擊,導致網路的安全性降低。網絡是面對全球的,因此,病毒的入侵不一定只局限于一個區域,也可能引起世界各個范圍內網絡系統癱瘓。
2.2網絡系統本身存在安全隱患
計算機系統中存在著程序的連接和數據的切換,對網絡內網與外網數據交互,操作系統等都需要精心管理,例如對計算機中央處理器的管理、對硬件系統的管理、對文件的管理等,這些管理都要通過程序的設置,一旦程序遭到黑客的入侵,就會造成系統癱瘓。
2.3土地管理計算機網絡用戶自身的網絡安全意識不強
土地管理部門人員在使用計算機網絡時,不注意加強網絡安全的防范意識,在平時不注意定期給計算機殺毒,在使用計算機時,沒有設置防火墻。計算機網絡用戶在瀏覽網頁時不注意網頁中存在的安全隱患,有些病毒就隱藏在網頁中,如果用戶不慎點擊網頁,計算機就會中毒。用戶在進行網絡聊天時,太輕信陌生人的話語,因此掉進了不法分子的陷阱中。網絡用戶,平時應該加強法律意識,在使用網絡時,加強對網絡安全的了解,防止網絡詐騙。
3土地管理計算機網絡安全管理措施分析
3.1管理者要制定完善的應急預案
根據網絡安全管理制度,制定完善的應急預案,當網絡安全隱患出現時,管理者應該及時地發現問題,采取最有效的方法處理問題,減少網絡攻擊帶來的損失。在應急預案的制定上絕不拖延,避免網絡問題越來越嚴重,在解決網絡安全隱患問題之前,要將重要的文件進行備份處理。
3.2加強網絡安全的宣傳與技能培訓
目前,由于網絡技術更新較快,因此,要定期對網絡管理者進行網絡安全知識及技能的培訓,提高管理者對網絡安全的認識水平和責任意識。保證網絡管理者要遵循網絡運作流程,防止網絡安全隱患的發生。加強網絡管理者的安全防范意識,并定期對網絡設備進行安全檢查和更新。
3.3在使用網絡時,加強防火墻的設置
在進行網絡安全管理時,要加強防火墻的設置,在計算機上安裝防火墻,可以對網絡進行監視,在計算機出現問題的時候可以及時報警,網絡防火墻是需要管理員來操縱的,在使用防火墻時,計算機管理者要記錄防火墻顯示的重要信息,否則管理者將不能發現計算機存在的安全隱患。
3.4加強計算機網絡的訪問控制
在進行網絡訪問控制的過程中,重點要加強屬性安全控制、網絡服務器安全控制,很多病毒都是從服務器入侵的,管理者要注重網絡監控,增強網絡監控的力度,對一些出現安全隱患的頁面進行鎖定控制,采取目錄及安全控制的方法,定期對網絡端口進行安全檢查,進行網絡權限的設置,防止不法分子的入侵。
3.5通過技術手段對內外網進行隔離
內外網絡之間的數據通過專用的操作系統和通訊協議后才能進行交換,保證內網數據的安全。內網數據如土地登記信息對土地管理者尤為重要,通過技術手段處理后,不但能保證數據信息安全,也能滿足日常內外網數據交互的需求。
3.6網絡版殺毒軟件的使用
在計算機網絡安全管理中,最有效的措施是使整個網絡杜絕病毒的侵襲,防止病毒的傳播和擴散,為了有效防止病毒的擴散,要在整個網絡局域中采取防毒的手段。為了更好的實現殺毒軟件的功能,應該讓殺毒軟件實現遠程安裝的功能,只要計算機中存在安全隱患,殺毒軟件便可以自行地升級,進行殺毒。殺毒軟件如果發現計算機中存在安全隱患,可以自動報警,并針對病毒的特點,進行分布查殺。
4結語
在計算機網絡安全方面,相對部分的問題是由于計算機用戶自身對網絡安全方面的缺乏重視。例如,個人信息沒有適當保護,隨意在小網站上、在網絡的訪問上沒有對進入權限進行設置,隨意瀏覽網站等。另外,我國在網絡安全層面,監管制度還不夠完善。
2相關的防范措施
2.1提高安全防范意識計算機用戶在安全防范方面意識的高低在很大程度上關系到計算機網絡的運行安全。而計算機用戶安全意識的提高,主要可以從兩個方面入手,一是自身意識的提高,二是外來因素的幫助。其中在自身意識方面的提高在某種程度上還需要外來因素的幫助,例如用戶從相關宣傳上,從實際案例上了解到計算機網絡安全問題的嚴重而加以重視,在重視的過程中,自身會對網絡安全技術進行尋求。而目前用戶在管理方面的加強,一般擁有的途徑有對訪問權限與密碼的設置,而在密碼設置的過程中,盡量選用便于記憶但較為復雜的密碼,當然密碼越長越難破解。另外,在權限的設置與管理上主要涉及到的有IP地址與路由器。用戶在對IP地址進行訪問設置時,盡量拒絕對陌生與非法IP地址的訪問。而在路由器的設置上,用戶要做好授權的處理工作。
2.2建立網絡防火墻網絡防火墻在計算機網絡的運用上,其重要性與運用率在計算機上占有重要的地位。其在計算機網絡安全方面,所發揮的主要作用是在外界網絡與計算機上建立起一道保護屏障,為計算機和外界網絡進行信息交流時提供安全保證,防止外界的非法入侵。目前,防火墻在構成上形式較多,例如在利用到相關計算機軟件、硬件時,無論是單獨還是相互組合都可以進行網絡防火墻的建立,其在應用上具有高效性與經濟性。而防火墻一旦建立成功,大部分病毒與木馬對計算機侵入時都會受到阻止。另外,防火墻在發揮作用前還可以防止到木馬等病毒對計算機用戶信息的泄露與外傳,因此其在計算機網絡安全運作方面具有重要的作用。
2.3實施網絡監控與入侵檢測目前,在計算機網絡安全的防范措施上,網絡監控與入侵檢測還發揮著重要的作用。隨著計算機掃描與網絡通信技術的發展,入侵檢測主要是對所要進行訪問IP地址進行全方位的檢測,拒絕非法入侵或者濫用現象的出現。而網絡監控,主要是對計算機進行實時的監視與控制,保證計算機在網絡運行時處于正常的軌道上。
2.4網絡訪問控制技術網絡訪問控制技術,一般是提高對計算機網絡訪問的控制力度,避免非法訪問現象的出現。在具體的工作上,主要是對系統文件在訪問的權限上進行設置,保證在進行網絡訪問時是合法性與合理性的,避免攜帶病毒對系統文件的非法訪問與外傳。另外,還可以利用到路由器,利用到網關的局域網網絡服務信息流量對外界進行控制。
2.5網絡信息的加密技術計算機網絡在系統的運用上是異常的復雜與多變的,在對網絡信息進行傳遞時一般會伴有可疑的網絡,從而造成計算機用戶網絡信息外傳與泄露,因此網絡信息的加密技術對計算機網絡安全具有重要的意義。目前,在網絡信息的加密技術上,一般有對節點進行加密、鏈路進行加密與對從端口到端口的過程進行加密等。例如,在節點的加密上,是出于為網絡信息源節點到用戶目標節點間的鏈路信息傳輸安全提供保護。在網絡信息加密技術的運用上,一個完善的加密保護技術對計算機網絡安全至關重要。
3結論
1.1自然環境人力造成的危害可以進行有效的防范,但是大自然力量帶給人們的傷害卻難以防范。在計算機網絡應用過程中,自然環境所引發的災害也是主要隱患之一。例如在重大水災、火災、地震等自然災害下,其對于我國各地的網絡安全監控設備會造成重大的損傷,輕則導致系統暫時性癱瘓,重則會導致相關設備毀損,這也就使得部分地區的網絡安全監控工作受到影響,給網絡用戶帶來了較大的安全隱患。同時,由于目前所應用的各類計算機網絡設備均數據高精度以期,其對于用電安全要求較高,在傳統的建筑中,遇到雷雨天氣,雷電所帶來的巨大電能能夠對計算機、服務器等設備造成較大的損傷;而在現代高層建筑中,一般都有避雷裝置,但如果避雷裝置沒有達到標準,其可能會導致雷電被引入建筑物內,從而對計算機網絡設備造成無法估計的損失,甚至造成人員傷亡。另外,自然界中的一些腐蝕性物質對于計算機網絡線路會造成較大的傷害,其會侵蝕線路外的絕緣層,而當絕緣層遭到破壞之后,內部線路與外界潮濕空氣接觸就會引發短路,對相關設備造成損傷。
1.2病毒與木馬計算機網絡技術中的病毒與木馬是網絡不法分子主要的攻擊手段之一,其主要有非法數據段或數據包組成,能夠在用戶的電腦系統中留下一個“后門”,這樣不法分子就可以通過“后門”對用戶電腦進行侵入。其主要是利用這些非法手段篡改、刪除、盜竊用戶的個人信息、公司機密等,給用戶帶來巨大的損失。當用戶電腦感染了病毒或木馬后,輕則導致電腦系統運行減慢,嚴重時則會導致文件丟失等。在2006年,我國經歷了一次影響較大的木馬病毒事件——熊貓燒香事件,其對我國電腦用戶和網絡系統的沖擊較大,造成了巨大的經濟損失。另外,近幾年流傳比較廣的“手機僵尸病毒”也是計算機病毒之一,其主要是通過網絡向用戶發送帶有惡意鏈接的短信,一旦用戶點擊,其手機就會被遠程操控,造成用戶個人信息丟失,另外還會控制手機內軟件進行銀行資金轉賬,對用戶經濟造成損失。
1.3網絡詐騙網絡詐騙行為是近幾年興起的經濟詐騙行為之一,其主要通過網絡,以qq聊天、郵件、手機短信以及其它形式對用戶進行欺騙。大部分網絡詐騙行為均是通過虛假郵件或聊天信息詐騙用戶錢財,部分用戶在使用網絡過程中由于對網絡知識不了解,很容易被不法分子所誘騙,造成經濟損失。還有一部分人通過網絡或網站散布虛假信息,通過虛假信息欺騙用戶,以誘人的條件誘導用戶上當,輕則造成經濟損失,嚴重時可能威脅用戶的人身安全。另外還有一部分不法分子,其利用網絡黑客作為自己詐騙的工具,通過網絡黑客入侵其它商家或用戶計算機終端,竊取其個人信息或商業機密,并以此作為籌碼,威脅用戶或企業進行金錢交易,這種類型的不法分子正式看中了個人隱私或商業機密不能向外透露的特點來實施犯罪,對計算機網絡用戶的心理和經濟造成雙重傷害。
1.4黑客攻擊隨著科技發展,計算機技術的普及,在社會中出現了“黑客”這一群體。他們通過高超的計算機技術在網絡支持下,對他人計算機進行攻擊,侵入電腦系統之中。黑客一旦侵入計算機系統內,使用者存儲在計算機內的個人信息、數據、資料等都會被黑客窺視,甚至是竊取。一些能力高超的黑客還能通過計算機進入大型企業,甚至是政府機關的計算機網絡系統當中。這樣一來,黑客危害就不僅僅局限于個人,甚至是對社會造成經濟損失。黑客進入公司賬戶可能會對公司的資金進行轉移,對公司的財務安全造成嚴重威脅。黑客入侵政府機關網絡,不僅僅會產生經濟危害,一些政府的機密文件也將受到威脅,對國家安全和社會安寧和諧都會造成巨大的影響。
2計算機網絡安全的管理措施
2.1采用網絡防火墻網絡防火墻是計算機網絡的安全屏障,是計算機網絡最為基礎的一種安全設施。以往網絡防火墻的功能有限,僅僅是能夠對外界不安全信息進行防御和攔截。隨著防火墻開發技術的發展,其功能開始人性化,當用戶上網時,常常會誤入一些病毒網站或是木馬網站,在當今的防火墻技術下,防火墻能夠預先對這些網站進行“偵測”,為用戶發現這些網絡陷阱。對用戶進行適當的網絡訪問限制,可以為用戶的網絡安全提供可靠的保護。安裝有防火墻的系統可以有效的降低黑客攻擊,并制止電腦病毒傳播。這要求計算機用戶在日常使用計算機的過程中,要實時開啟防火墻系統進行防護。另外,防火墻的防御功能與其不斷更新升級有關,所以廣大的計算機用戶應該開啟防火墻的自動升級功能,實時提升防火墻的能力,保護系統安全。
2.2健全法律法規國家應該重視計算機網絡安全,建立相關的網絡安全法律法規,從法律層面來建立網絡安全意識。建立網絡安全法規體現國家對網絡安全的重視,并能夠引起人們對網絡安全的關心,廣大人民群眾樹立網絡安全意識對于計算機網絡安全工作有著重要的推動作用。建立法規后,要對廣大執法部門、審查部門工作人員進行定期的網絡安全相關法規的教育培訓,在培訓中樹立公職人員的網絡安全意識,并深入學習相關法律規定,讓公職人員認識到建立安全的網絡環境與建立和諧穩定的社會環境同等重要。健全網絡法律法規顯現了國家對于打造計算機網絡安全環境的決心,對通過網絡技術進行犯罪的不法分子進行嚴厲的打擊,絕不姑息其違法行為。
2.3完善管理制度網絡環境不安全與管理制度的不完善有密切的關系。面對這一情況,相關部門要對當前的網絡系統環境加強管理,對網絡管理人員進行專業化培訓,提升其專業的管理和操作能力。為鼓勵管理人員積極學習認真工作,應設立合理的獎懲制度,進而來激勵網絡管理人員的工作積極性和學習熱情。對于工作態度不端正,管理不力常出問題的工作人員進行處分甚至是停職。
2.4建立應急預案不論多么嚴密的防御和管理,工作中都難免會出現差錯,網絡安全也同樣如此。因此,相關管理部門在平時的培訓中,應該培養管理人員的應變能力和事故處理能力,在平時就應制訂應急預案。當網絡安全受到威脅時,管理人員要沉著冷靜,相關部門應該兵分兩路,一組對問題產生原因進行調查,并進行處理,而另一組則是對事故危害進行統計,并將系統中的重要數據備份和保護。這也要求相關部門對于重要的數據平時應該進行備份,防止系統受到威脅時重要信息丟失。
3總結
1.1網絡管理人員誤操作圖書館網絡系統的權限由網絡管理人員全權掌握,一切關鍵設備均由他們進行操作。一般而言,大專院校的網絡管理人員技術水平有限,對當前信息系統的安全狀況不太了解,由于誤操作所帶來的后果往往非常嚴重。圖書館其他工作人員的誤操作也可能造成數據庫系統的破壞。
1.2校內學生的內部攻擊有很少一部分學生在好奇心的驅動下,從各種途徑學習了網絡攻擊手段以后,將圖書館網絡作為攻擊對象。這是因為在校學生通過內網能夠輕而易舉地獲知學校的IP地址,進而很容易運用ARP欺騙等攻擊手段對學校圖書館網絡的網段進行破壞,而且破壞效果很快就可呈現。
1.3圖書館網絡系統漏洞的威脅目前,高校圖書館使用的系統軟件主要有目前比較流行的WindowsNT,Windows2000Server,Linux,UNIX等[3]。病毒或人為因素往往利用系統自身存在的漏洞進行破壞。以Windows2000為例,它的IIS5.0對“htr”文件的映射請求處理就存在堆溢出漏洞,遠程攻擊者可利用該漏洞獲取主機普通用戶的訪問權限,還有當Narrator登錄至終端服務進程時,會將用戶名、域名和相關的密碼以語音方式輸出,導致密碼信息泄露[4]。如果沒有相應的補丁進行修補,建議不要開啟此類有漏洞的功能。
1.4計算機軟硬件問題計算機的軟件系統程序如果被篡改或盜竊,就會損害系統功能,以至整個系統癱瘓,造成數據破壞甚至丟失。計算機硬件設備容易遭遇破壞或盜竊,其安全存取控制功能較弱,而信息或數據要通過通信線路在主機間或主機與終端及網絡之間傳送,在傳送過程中也可能被截取。此外,計算機等硬件系統的產品質量和老化磨損等也是危害計算機網絡安全的因素。
2應對策略
2.1對黑客和病毒的防范(1)為防止黑客和病毒的攻擊,所有計算機都要安裝防病毒軟件和防火墻軟件,并及時更新。安裝防火墻的作用是將內網和外網進行分離,只允許合法用戶透明訪問網絡資源,通過將非法數據過濾掉的方式禁止非授權用戶訪問數據,以保護網絡資源的安全。黑客、非法入侵者、病毒、木馬會從系統的小小漏洞中洶涌而入,重要的數據很可能被別有用心者從這些小漏洞中偷取,甚至還會讓整個網絡遭到滅頂之災,因此及時給系統打好補丁成為網絡安全管理工作中的重要內容。補丁的作用主要有四個方面,一是可以將大多數非法入侵拒之門外,二是減少病毒入侵的機會,三是減少或杜絕面向網站的惡意攻擊,四是有效避免或減少不兼容問題。(2)禁止使用服務器直接上網,并設置為自動更新和查殺病毒,定期對其進行監測。對于很多機構來說,采用服務器端殺毒是較為經濟實用的防病毒方案。可以采用@MESSAGE殺毒軟件,它是由全球最大的網絡商務信息系統專家3RSoftInc[5].推出的網絡商務信息系統,安裝在郵件服務器上,所有的查殺病毒操作都在服務器上進行。在用戶瀏覽器端收發郵件附件時,會及時觸發查殺病毒操作,獲知所收發的郵件是否攜帶病毒,而且基本不會影響服務器的整體使用空間,每一位用戶收發郵件時才觸發查殺病毒操作,如果在一個時間,沒有人使用該郵件系統,則查毒殺毒工作暫停,一旦有人使用,則殺毒系統立即投入工作[2],這樣就區別于網關殺毒方式,能夠做到對服務器的資源占有較小。而且由于病毒引擎每周自動更新,維護十分方便。(3)禁止打開系統服務不會用到的服務和端口,防止黑客通過這些系統默認的服務或者打開的一些沒有用的端口侵入高校圖書館網絡。(4)使用正版軟件。由于盜版軟件很容易攜帶病毒,所以應嚴禁隨意下載、上傳、復制和使用未經過微軟認證的軟件。在訪問網站時應訪問可靠的網站,下載電子郵件附件時要掃描病毒,并對郵件網頁等進行電子監控,最重要的就是要對數據庫數據隨時進行備份。
2.2構建安全的存儲系統構建一個安全的存儲系統是十分必要的,它不僅協助我們存儲大量數據,更是在圖書館網絡系統遭遇攻擊后防止數據丟失的最佳措施。如下圖所示,這一存儲系統中,SAN光纖陣列中的信息管理系統數據每天可以進行定時自動備份,系統數據通過局域網的光纖通道寫入磁帶庫,不經過LAN傳輸,可以實現LAN-free備份,避免了LAN傳輸過程中的危險性。其次,NAS備份將存儲系統獨立起來了,作為一個網絡設備放在網絡節點上,這樣既大大減少了服務器的數據存儲負荷,又極大地擴展了磁盤存儲系統,不僅可以設置在分校區圖書館或分館機房中,而且還可以進行實時異地熱備份,絕對保證數據的安全。
2.3應用數字簽名防止學生破壞數字簽名又叫公鑰數字簽名或電子簽章,數字簽名的原理是,只有信息的發送者才能產生的別人無法偽造的一段數字串,這段數字串同時也是對信息的發送者發送信息真實性的一個有效證明。現在數字簽名已經是很成熟的技術,對合法用戶應用數字簽名也是很有力的防范措施,并且數字簽名運用了非對稱的RSA加密,這樣既保證了合法用戶的權利,也對非法入侵用戶起到了有效的防范的作用,并可以有效的防范校內學生對高校圖書館的內部攻擊。
2.4內部人員的管理對內部人員的管理應注意,在單機環境下工作人員除了應禁止更改系統設置之外,其他絕大多數操作都可以允許;在網絡環境下,則應由系統管理員在服務器上通過管理工具對用戶的權限加以設定,還要禁止用戶改變工作用機的設置,更不能擅自從工作站上安裝和刪除軟件。(1)工作人員不得從軟盤啟動機器。工作人員可以使用軟盤啟機直接進入單機環境操作,因此需要在CMOS設置中將引導順序改為從C到A,并設置SupeRvisoR超級用戶口令,防止工作人員修改CMOS設置[5]。(2)禁止工作人員在WIN95啟動時按功能鍵切換到MSDOS模式。為此,需要打開C盤根目錄下的系統文件MS-DOS.SYS,并對其中的[options]節作以下更改:BootDelay=0(即禁止WIN95啟動延遲)BootCUI=0(啟動WIN95至圖形界面)BootKeys=0(禁止在啟動時使用功能鍵)通過以上設置可以防止工作人員將工作站啟動到DOS下進行操作。(3)為工作人員設置賬號和權限。為保證信息安全,系統管理員應在NT服務器上使用管理工具為每一個工作人員和其他用戶設置賬號,要求在啟動到桌面時用戶必須進行登錄,只有用戶名和密碼相一致時才可以進入,除此之外還要設置相應的操作權限,以免對不能隨意訪問的資料造成損壞[2]。
3結束語
1.1計算機操作系統安全問題要素分析
計算機機構操作系統的整體開發設計中存在諸多弊端與不足,其會在一定程度上給現下的電子計算機網絡安全帶來很深影響。第一點主要表現在計算機網絡整體結構體系缺陷方面,因為計算機網絡操作系統內部擁有內存管理內容和CPU管理內容以及外設管理內容等。應該了解到,步驟性管理模式均安置計算機模塊和計算機程序,假設此時此類程序中出現相關問題的話,黑客和計算機網絡攻擊者就會趁虛而入,黑客便會利用這一系統缺陷進行網絡攻擊,使得計算機操作系統癱瘓。還有一點就是操作系統網上操作內容涵蓋面較廣,主要包括網絡文件傳輸內容和網絡文件加載內容以及相應安裝程序內容等,除此之后執行文件內容也是其中重點,上述功能的出現都給計算機網絡帶來一系列的安全隱患。最后一點為計算機進程守護,結構系統進程中會等待事件出現,在事件發生之后,計算機網絡客戶并未進行文件執行和鼠標鍵盤處理,守衛進程中存在病毒,但是若遇到特殊情況和現象時,病毒才會被計算機系統進行捕捉。
1.2數據信息存儲內容安全問題要素分析
需要注意的是,計算機數據庫中存有較多文件與信息,通常情況下我們的全部上網信息都會被集中至此,數據庫信息儲存均有便于存儲優異性和便于利優異性以及便于管理優異性等,其安全方面的問題仍舊存在。最為常見的例子為,計算機網絡授權用戶對超出權限的的數據信息進行了相應修改,此時由于非法用戶在操作時直接越過了安全內核,這也就實行了盜竊計算機網絡信息的操作。單就數據庫安全問題而言,我們首先應該保證數據安全性,其次才是保證數據的有效性和完整性,因為網絡數據安全可以有效防止計算機數據庫破快現象的產生,此時非法存取狀態也會被合理的處理掉。
2漏洞挖掘技術要素分析
2.1概念分析
廣義之上的漏洞挖掘技術就是對相關未知事物和位置事件的發現與探索,然后盡最大努力去進行計算機軟件隱藏漏洞查找與挖掘。計算機漏洞分析技術主要是指對已經被發現的計算機漏洞進行分析處理,之后在此基礎上為后續的漏洞利用內容和漏洞補救處理內容等進行操作基礎奠定。
2.2技術分類
以源碼內容為基礎漏洞挖掘技術進行的主要前提為計算機源代碼獲取,針對開源項目,應該對所公布源代碼進行分析,只有這樣才能在一定程度上找到漏洞所在。最為常見的例子即為,Linux結構系統漏洞挖掘工作和缺陷查找工作進行時便可運用此種辦法進行合理解決與分析。需要注意的是,市場上大部分商業計算機軟件源代碼獲得途徑較為稀少且我們并不能夠在此項內容中進行缺陷查找與漏洞挖掘,僅僅只能夠運用目標代碼手段進行計算機網絡漏洞挖掘技術的合理實施。針對目標碼這一問題,應對編譯器部分好指令機構系統部分以及文件格式部分等進行深度分析與調整,但是后續操作難度相對較大。較為正確的做法是,應該將二進制目標代碼進行反向匯編操作,然后獲得應得的匯編代碼,在獲取匯編代碼后要對其進行切片處理,再者則是對度預期相關的代碼進行匯聚操作,使得操作復雜性得以降低,最后的步驟則為功能模塊的仔細分析,便可對計算機網絡結構系統漏洞進行適時分析與觀察。
2.3常見類型
(1)Fuzzing技術從實際角度而言,Fuzzing以自動軟件測試技術形式產生,其存在缺陷性的本質也是眾所周知,核心思想為對黑盒測試的合理利用,并且將絕大多數有效計算機數據作為依托,便可進行正常的計算機應用程序輸入,其標志性內容即為程序出現過程中是否存在異常,以此種斷定手段來挖掘潛在的網絡計算機漏洞。Fuzzing測試內容為部分字符串內容和標志字符串內容以及相關二進制模塊內容等,上述內容均以自身大小作出正常合理區分,在邊界值附近范圍內進行真正意義上的目標測試。Fuzzing技術不僅可以對基本內容進行檢查,同時也可將其運用到網絡安全漏洞檢查中來,其漏洞檢查內容主要包括緩沖區溢出漏洞內容、整型溢出漏洞內容、格式化串漏洞內容、競爭條件漏洞和SQL注入以及跨站點腳本內容等,需要注意的是遠程命令執行內容和文件系統攻擊內容以及信息泄露內容也會被囊括其中。有的Fuzzing工具也會對程序安全性運行機能作出評定。
(2)靜態分析技術當前流行的靜態分析技術以源代碼掃描技術和反匯編掃描技術為主,上述二者并不能被理解為只要程序運行機會發現漏洞。源代碼掃描技術主要是針對開放程序而言的,應運用檢測程序去發現中有悖于文件結構內容和命名內容和函數內容等的運行環節,并挖掘出其自身潛在的漏洞與缺陷。此種漏洞分析技術可以通過熟練語言編程進行深度的不安全代碼檢查,挖掘出具有不規則性質的代碼以確保源代碼的安全性,因為程序運行以動態為主,應對源代碼就行代碼詞法分析和代碼語法分析,在把握準確程序語義的基礎上去發現安全漏洞問題,隨之將其解決。
3結語
網絡入侵檢測技術又叫做網絡實時監控技術,主要是針對網絡中的一些數據流信息做出相關的分析和檢查,之后將其與系統中所存儲記錄的相關的入侵行為的一些信息做出具體的比較,從而就可以根據相關數據做出判斷是否存在著入侵行為,當所比較的內容同入侵的行為表現出一致的特征時,就應當做出一定的反應,類似向防火墻做出通知,使其將數據信息做出阻止,同時將其丟棄,還要使得防火墻對相關的訪問控制權限做出一定的調整,最大程度上保證網絡的安全性能。網絡入侵檢測技術能夠對網絡中的一些實時攻擊做出檢測,從而在計算機在遭受非法攻擊之前就進行阻攔操作,使得計算機網絡在最大程度上避免受到攻擊,無論是外部還是內部,亦或錯誤操作,總之,網絡入侵檢測技術是保證計算機網絡安全非常重要的一個方面,從而更好地發揮作用。
2、計算機網絡安全管理維護方法
2.1網絡安全管理:計算機網絡安全是有一定的脆弱性的,這一特性產生的原因是由計算機網絡系統的特點決定的,所以計算機網絡安全管理維護辦法對于計算機網絡而言意義重大,為了從最大程度上保障計算機網絡資源不被一些非法分子或者是用戶無意的非法使用,為了保障計算機網絡安全系統本身不輕易的被未經授權的進行訪問,為了保障計算機網絡安全管理相關信息的安全性、可靠性、機密性等,計算機網絡安全管理就必須對計算機安全性加大重視力度,從而使得計算機網絡技術更好地為我們提供服務。
2.2網絡計費管理:網絡計費管理可謂非常重要的安全管理維護手段之余,通常應用其記錄網絡資源的使用情況,其最終的目的是實現對于網絡操作費用和代價的控制、監測,這一方法主要針對的是公共商業網絡。網絡計費管理能夠將用戶所使用的網絡資源需要花費的費用和代價做出計算,同時還可對其所使用的資源做出記錄,這一管理維護方法可以限制用戶的最大消耗費用,這就對于用戶過多占用網絡資源做出一定程度的控制,同時對于網絡的使用效率來說,也起到了一定的提高作用。除此之外,網絡計費管理還可以將總計費用做出計算。
2.3網絡故障管理和維護:故障管理可以說是計算機網絡安全管理維護的最基本的操作之一。所有計算機網絡用戶都會希望有一個健康穩定可靠地計算機網絡,當計算機網絡中的某一個組成部分發生故障時,網絡管理器應當在第一時間將這一問題解決掉,這種發生故障的情況,管理者應當首先將網絡修復,使其處在維護狀態,繼而在分析網絡故障發生的原因,做出相應的故障管理和維護工作,通常分析故障并對其進行維護的操作包括三個方面,分別是故障檢測、隔離操作以及糾正,最終使其正常的運轉,為廣大計算機網絡用戶帶來方便。
3、結語