前言:想要寫出一篇引人入勝的文章?我們特意為您整理了計算機(jī)網(wǎng)絡(luò)安全及防范論文(8篇)范文,希望能給你帶來靈感和參考,敬請閱讀。
第一篇:行政事業(yè)單位計算機(jī)網(wǎng)絡(luò)安全問題及技術(shù)防范
【摘要】本文首先分析了行政事業(yè)單位計算機(jī)網(wǎng)絡(luò)安全問題,其次,深入探討了行政事業(yè)單位計算機(jī)網(wǎng)絡(luò)安全防范措施,其中包括加強(qiáng)計算機(jī)網(wǎng)絡(luò)與信息安全工作,不斷引入和更新網(wǎng)絡(luò)應(yīng)用技術(shù),深入源頭檢查、強(qiáng)化安全管理,加強(qiáng)計算機(jī)網(wǎng)絡(luò)的實(shí)時監(jiān)測,建立起安全性控制的恢復(fù)與備份機(jī)制,具有一定的參考價值。
【關(guān)鍵詞】計算機(jī);網(wǎng)絡(luò);安全問題;防范
計算機(jī)網(wǎng)絡(luò)技術(shù)的迅猛發(fā)展給廣大人民群眾的工作、生活都帶來了較大的便利性,已經(jīng)成為了生活中的重要組成部分,但是計算機(jī)網(wǎng)絡(luò)也存在著開放性、共享性等特點(diǎn),易受到惡意軟件、病毒等的侵害,導(dǎo)致系統(tǒng)受損或者數(shù)據(jù)信息外泄,對于計算機(jī)網(wǎng)絡(luò)安全性造成了較大的危害。本文就行政事業(yè)單位計算機(jī)網(wǎng)絡(luò)安全問題及其防范措施進(jìn)行探討。
1行政事業(yè)單位計算機(jī)網(wǎng)絡(luò)安全問題分析
1.1計算機(jī)網(wǎng)絡(luò)系統(tǒng)內(nèi)部
1.1.1系統(tǒng)漏洞
計算機(jī)網(wǎng)絡(luò)系統(tǒng)漏洞是行政事業(yè)單位計算機(jī)網(wǎng)絡(luò)最為主要的安全隱患,主要體現(xiàn)在協(xié)議層面、軟件層面、硬件層面,若不能及時做好計算機(jī)網(wǎng)絡(luò)系統(tǒng)漏洞監(jiān)測工作和防護(hù)工作,那么必然會出現(xiàn)計算機(jī)網(wǎng)絡(luò)安全問題。
1.1.2移動存儲介質(zhì)
移動存儲介質(zhì)(如移動硬盤、U盤等)由于具有易攜帶、小巧方便、通用性強(qiáng)、存儲量大等特點(diǎn),而被人們廣泛應(yīng)用。但是這些移動存儲介質(zhì)較易染上病毒,易成為信息數(shù)據(jù)竊取者、網(wǎng)絡(luò)病毒攜帶者,嚴(yán)重威脅到行政事業(yè)單位計算機(jī)網(wǎng)絡(luò)安全。
1.2計算機(jī)網(wǎng)絡(luò)系統(tǒng)外部
1.2.1網(wǎng)絡(luò)病毒的傳播
雖然很多行政事業(yè)單位的計算機(jī)網(wǎng)絡(luò)系統(tǒng)都安殺毒軟件、防火墻等安全防范措施,但網(wǎng)絡(luò)病毒的傳播仍然嚴(yán)重威脅到計算機(jī)網(wǎng)絡(luò)安全。網(wǎng)絡(luò)病毒的傳播是指黑客人員在計算機(jī)網(wǎng)絡(luò)系統(tǒng)中惡意添加各種非法程序指令和程序代碼,有可能會導(dǎo)致計算機(jī)系統(tǒng)在短時間之內(nèi)處于癱瘓,進(jìn)而竊取資源數(shù)據(jù)和信息數(shù)據(jù)。
1.2.2無授權(quán)條件下的非法訪問
有相當(dāng)數(shù)量的計算機(jī)用戶基于各種目的而對未被授權(quán)的網(wǎng)站予以非法訪問,甚至在出現(xiàn)防火墻危險警告時,仍然置若罔聞。無授權(quán)條件下的非法訪問很容易會導(dǎo)致黑客人員將用戶銀行賬戶、通訊賬戶、電子郵件賬戶及密碼盜走。
1.2.3木馬入侵
木馬入侵主要是指在計算機(jī)網(wǎng)絡(luò)系統(tǒng)中有病毒以木馬程序的形式來予以潛伏,在適當(dāng)?shù)臅r候會將計算機(jī)系統(tǒng)中的資源數(shù)據(jù)和信息數(shù)據(jù)用遠(yuǎn)程控制手段來竊取。
2如何加強(qiáng)行政事業(yè)單位計算機(jī)網(wǎng)絡(luò)安全防范
2.1加強(qiáng)計算機(jī)網(wǎng)絡(luò)與信息安全工作
(1)在職工大會上及時傳達(dá)學(xué)習(xí)上級下發(fā)的網(wǎng)絡(luò)與信息安全工作文件精神,進(jìn)一步強(qiáng)化安全觀念,增強(qiáng)安全意識。牢固樹立“信息安全,人人有責(zé)”的理念,提高計算機(jī)安全管理水平和網(wǎng)絡(luò)信息安全意識。制定完善《計算機(jī)設(shè)備管理辦法》、《信息系統(tǒng)安全運(yùn)維管理辦法》等內(nèi)部管理制度,建立了以各單位負(fù)責(zé)人為第一責(zé)任人的安全管理責(zé)任制,并制訂安全管理細(xì)則,實(shí)行安全責(zé)任層級管理,全面落實(shí)網(wǎng)絡(luò)及信息安全責(zé)任。
(2)結(jié)合當(dāng)前開展的標(biāo)準(zhǔn)化試點(diǎn)工作和績效考評的相關(guān)規(guī)定,進(jìn)一步健全完善網(wǎng)絡(luò)安全制度建設(shè)。規(guī)范管理、規(guī)范操作,統(tǒng)一制作內(nèi)外網(wǎng)識別標(biāo)簽,在內(nèi)外網(wǎng)設(shè)備和接口的醒目位置分別張貼,杜絕因誤插網(wǎng)線出現(xiàn)違規(guī)外聯(lián)。嚴(yán)禁在內(nèi)網(wǎng)網(wǎng)絡(luò)上接入無線路由器等無線設(shè)備,杜絕內(nèi)網(wǎng)及其終端違規(guī)外聯(lián)行為發(fā)生。
(3)加強(qiáng)對行政事業(yè)單位計算機(jī)信息網(wǎng)絡(luò)的日常管理,加大日常宣傳和網(wǎng)絡(luò)安全檢查力度,讓安全防范意識固化職工頭腦。不定期組織人員對計算機(jī)網(wǎng)絡(luò)管理進(jìn)行定期與不定期安全檢查,實(shí)時監(jiān)控網(wǎng)絡(luò)的運(yùn)行狀況,按時升級系統(tǒng)補(bǔ)丁,增強(qiáng)對病毒攻擊的防御力,及時發(fā)現(xiàn)處理網(wǎng)絡(luò)運(yùn)行中出現(xiàn)的問題,確保計算機(jī)信息網(wǎng)絡(luò)安全。
2.2不斷引入和更新網(wǎng)絡(luò)應(yīng)用技術(shù)
行政事業(yè)單位可以積極引入信息加密技術(shù)、防病毒技術(shù)、防火墻技術(shù)、漏洞掃描技術(shù)等網(wǎng)絡(luò)應(yīng)用技術(shù)。為了能夠增強(qiáng)安全防護(hù)力度,可同時采用網(wǎng)絡(luò)版病毒防護(hù)軟件和單機(jī)版病毒防護(hù)軟件,將單機(jī)版病毒防護(hù)軟件安裝在各個計算機(jī)單機(jī)上,將網(wǎng)絡(luò)版病毒防護(hù)軟件安裝在工作站,以便能夠遠(yuǎn)程掃描數(shù)據(jù)資源,提高病毒清除效果和系統(tǒng)檢測效果。此外,有條件的單位還可以采取“生物識別技術(shù)”,生物識別技術(shù)包括人的面孔、骨架、指紋等人體特征,屬于加強(qiáng)版的身份驗(yàn)證方式。
2.3加強(qiáng)計算機(jī)硬件技術(shù)防范
電源故障、線路截獲以及報警系統(tǒng)等其他計算機(jī)硬件系統(tǒng)故障的發(fā)生很容易對計算機(jī)網(wǎng)絡(luò)的安全性造成影響,因此,要加強(qiáng)計算機(jī)硬件的日常維護(hù),筆者認(rèn)為,行政事業(yè)單位的計算機(jī)硬件技術(shù)防范方式適宜采取主動(預(yù)防)方式,主動(預(yù)防)方式屬于基于月份、季節(jié)或者年份而開展的計劃性檢修,提前安排專業(yè)維護(hù)人員來對行政事業(yè)單位的計算機(jī)硬件進(jìn)行維護(hù)活動。同時,嚴(yán)格按信息安全等級保護(hù)的有關(guān)工作要求,對操作人員的計算機(jī)及應(yīng)用軟件的登錄賬號及密碼,不定期進(jìn)行風(fēng)險評估,實(shí)施跟蹤管理;強(qiáng)化對信息系統(tǒng)重要數(shù)據(jù)的涉密安全管理,并定期進(jìn)行數(shù)據(jù)備份,確保數(shù)據(jù)不泄露、不丟失。
2.4加強(qiáng)計算機(jī)網(wǎng)絡(luò)的實(shí)時監(jiān)測
網(wǎng)絡(luò)檢測是指對網(wǎng)絡(luò)對象的安全性進(jìn)行信息反饋、信息監(jiān)控,一旦網(wǎng)絡(luò)中存在著數(shù)據(jù)傳輸?shù)那闆r,那么可通過神經(jīng)網(wǎng)絡(luò)數(shù)據(jù)分析、數(shù)據(jù)挖掘、入侵檢測等多種措施來對數(shù)據(jù)的正常與否予以判斷,進(jìn)而預(yù)測是否存在著異常數(shù)據(jù)流、非法數(shù)據(jù)流。此外,還可以采取相應(yīng)的安全防范技術(shù)來將異常數(shù)據(jù)流、非法數(shù)據(jù)流誘導(dǎo)到偽服務(wù)器、偽主機(jī)上,最大限度地避免出現(xiàn)計算機(jī)網(wǎng)絡(luò)安全問題。
2.5建立起安全性控制的恢復(fù)與備份機(jī)制
安全控制是指在連接各個網(wǎng)絡(luò)服務(wù)設(shè)備之后所采取的安全保障措施,能夠有效地限制某些不合理控制。建立起安全性控制的恢復(fù)與備份機(jī)制,能夠有效地防止出現(xiàn)誤刪重要文件、惡意篡改重要文件等情況、值得注意的是,雖然恢復(fù)與備份機(jī)制能夠取得較好的效果,但是操作復(fù)雜,仍然存在著漏洞,還需要在未來的時間內(nèi)予以有效完善,提高成功率。
參考文獻(xiàn)
[1]劉喬佳,李受到,張敏答.試論計算機(jī)網(wǎng)絡(luò)安全防范技術(shù)的研究和應(yīng)用[J].計算機(jī)光盤軟件與應(yīng)用,2012,24(17):134-136.
[2]黃滔.數(shù)字簽名技術(shù)在校園網(wǎng)辦公自動化中的應(yīng)用[J].科技信息(科學(xué)教研),2014,17(25):109-113.
[3]張微微.淺談機(jī)房的管理方案部署與實(shí)施[J].湖北廣播電視大學(xué)學(xué)報,2009,26(03):120-124.
作者:陳紹國 單位:元陽縣電子政務(wù)網(wǎng)絡(luò)管理中心
第二篇:計算機(jī)網(wǎng)絡(luò)安全問題分析
【摘要】伴隨計算機(jī)技術(shù)發(fā)展步伐的加快,計算機(jī)網(wǎng)絡(luò)的受到廣泛運(yùn)用。計算機(jī)網(wǎng)絡(luò)不僅為人們帶來較大的便利,計算機(jī)網(wǎng)絡(luò)安全問題也受到高度重視。如果計算機(jī)網(wǎng)絡(luò)產(chǎn)生安全問題,就會對計算機(jī)網(wǎng)絡(luò)系統(tǒng)的順利運(yùn)行造成直接的影響,對計算機(jī)網(wǎng)絡(luò)用戶的利益造成嚴(yán)重的威脅?,F(xiàn)針對計算機(jī)網(wǎng)絡(luò)安全存在的問題與對策予以闡述。
【關(guān)鍵詞】計算機(jī)網(wǎng)絡(luò)安全;問題;對策
在整個信息化持續(xù)發(fā)展的新時期,計算機(jī)網(wǎng)絡(luò)廣泛應(yīng)用。計算機(jī)網(wǎng)絡(luò)的產(chǎn)生,為人們的生活、工作提供較大的便利條件,為現(xiàn)代社會的發(fā)展提供技術(shù)支持。但是,網(wǎng)絡(luò)具備開放性與虛擬性兩種特點(diǎn),人們在運(yùn)用網(wǎng)絡(luò)時,極易受到網(wǎng)絡(luò)黑客的侵襲,對計算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全造成嚴(yán)重威脅。為了確保計算機(jī)的網(wǎng)絡(luò)安全,確保計算機(jī)網(wǎng)絡(luò)用戶的根本利益,通過深入分析計算機(jī)網(wǎng)絡(luò)安全問題,并采取合理的對策,確能夠保證計算機(jī)網(wǎng)絡(luò)的安全。
1計算機(jī)網(wǎng)絡(luò)存在的安全問題
1.1系統(tǒng)漏洞
在對計算機(jī)網(wǎng)絡(luò)系統(tǒng)構(gòu)建時,通常會出現(xiàn)較多系統(tǒng)漏洞問題,例如,初始化、配置不合理以及服務(wù)安全性不高等,致使網(wǎng)絡(luò)運(yùn)行安全問題明顯增加,導(dǎo)致網(wǎng)絡(luò)系統(tǒng)的可靠性顯著下降。相關(guān)系統(tǒng)漏洞問題是導(dǎo)致網(wǎng)絡(luò)運(yùn)行出現(xiàn)故障的根本原因,致使安全事故的發(fā)生率越來越高,對網(wǎng)絡(luò)服務(wù)質(zhì)量造成直接的影響,對用戶的運(yùn)用具有不利影響。
1.2物理安全
物理安全出現(xiàn)的問題通常有:用戶身份的辨別不合理、間諜以及盜取等,上述物理安全問題能夠利用強(qiáng)化管理的形式進(jìn)行解決。工作人員應(yīng)該加強(qiáng)對機(jī)器設(shè)備的嚴(yán)格管理,對計算機(jī)運(yùn)行設(shè)備的完整性密切查看,特別是應(yīng)該對存儲重要信息的設(shè)備進(jìn)行保護(hù)。
1.3用戶身份的鑒別
在驗(yàn)證網(wǎng)絡(luò)訪問用戶身份的過程中,在一定情況下會產(chǎn)生針對性的安全問題,采用的驗(yàn)證算法不具備科學(xué)性,口令具有的針對性與破解難度均不高,為不法人員留有機(jī)會。因此,應(yīng)該對驗(yàn)證用戶身份的隨意性問題充分解決,采用強(qiáng)化口令密碼管理的方式將安全隱患有效消除。
1.4網(wǎng)絡(luò)程序
網(wǎng)絡(luò)程序安全問題主要包括網(wǎng)絡(luò)下載、網(wǎng)絡(luò)更新以及木馬病毒等,其具有較大的破壞性。病毒存在傳染性,不易被發(fā)現(xiàn),如果產(chǎn)生網(wǎng)絡(luò)病毒,就會對網(wǎng)絡(luò)的正常運(yùn)行帶來影響,對連接到網(wǎng)絡(luò)系統(tǒng)中的絕大多數(shù)設(shè)備均有嚴(yán)重影響,因此,網(wǎng)絡(luò)程序安全問題的有效解決,已成為現(xiàn)階段的任務(wù)。
2促使計算機(jī)網(wǎng)絡(luò)安全的有效對策
2.1使計算機(jī)網(wǎng)絡(luò)安全的防范力度顯著增強(qiáng)
計算機(jī)網(wǎng)絡(luò)在研發(fā)以及編寫的過程中,應(yīng)該樹立科學(xué)、合理的安全防護(hù)意識,試運(yùn)行網(wǎng)絡(luò)系統(tǒng),對系統(tǒng)的安全性進(jìn)行深入分析與有效查看,將其中的安全漏洞充分消除。因?yàn)榫W(wǎng)絡(luò)病毒以及攻擊行為具有多樣化的特點(diǎn),病毒能夠在較短的時間內(nèi)迅速傳播至多個地方,對總體系統(tǒng)的運(yùn)行以及工作造成直接的影響。在進(jìn)行網(wǎng)絡(luò)安全防范時,需要將殺毒軟件的作用充分發(fā)揮,查殺有沒有攜帶病毒,在軟件運(yùn)行前需要對其安全性進(jìn)行檢測,定時對文件以及數(shù)據(jù)實(shí)施備份處理。在需要下載軟件的前提下,應(yīng)該對文件殺毒,盡可能的采用安全性過高的文件,禁止將不知名的郵件打開,充分完成安全的防護(hù)工作,對系統(tǒng)補(bǔ)丁予以動態(tài)更新。
2.2建立較為完善的網(wǎng)絡(luò)環(huán)境
促使計算機(jī)網(wǎng)絡(luò)安全性顯著提高的重要方法,就是建立一個較完善的網(wǎng)絡(luò)環(huán)境,網(wǎng)絡(luò)管理工作者應(yīng)該采用路由器,予以動態(tài)監(jiān)督與嚴(yán)格控制,對系統(tǒng)訪問用戶的身份進(jìn)行有效審核,只有接受了身份驗(yàn)證的用戶才可以機(jī)型操作,嚴(yán)禁不法人員的侵襲,同時,對系統(tǒng)中的用戶的操作權(quán)限給予一定限制。并促使網(wǎng)絡(luò)運(yùn)用用戶的安全意識顯著提高,把部分基礎(chǔ)性的安全防護(hù)辦法向用戶講解,使用戶感受到自己安全操作的必要性,保證用戶都均可以根據(jù)計算機(jī)網(wǎng)絡(luò)運(yùn)用標(biāo)準(zhǔn)進(jìn)行使用,促使操作行為具有規(guī)范化的特點(diǎn)。
2.3強(qiáng)化對網(wǎng)絡(luò)數(shù)據(jù)信息的加密處理力度
現(xiàn)階段,網(wǎng)絡(luò)的運(yùn)用方向與范圍慢慢擴(kuò)大,為了盡可能的使黑客攻擊行為的發(fā)生率顯著降低,需要對信息進(jìn)行加密處理操作,對部分具有較高機(jī)密性的數(shù)據(jù)信息給予有效的保護(hù)與嚴(yán)格的管理,促使破解以及攻擊技術(shù)難度的不斷增大,使攻擊破壞率最大程度的降低。與計算機(jī)網(wǎng)絡(luò)的具體運(yùn)用情況相結(jié)合,有目的選擇公共密鑰技術(shù)以及私用密鑰技術(shù),防止不法操作者對系統(tǒng)數(shù)據(jù)實(shí)施破壞以及盜取,促使網(wǎng)絡(luò)中的機(jī)密信息數(shù)據(jù)的安全保護(hù)力度顯著增強(qiáng),使數(shù)據(jù)信息的安全性與可靠性更高。
2.4使防火墻的技術(shù)作用充分發(fā)揮
防火墻技術(shù)在網(wǎng)絡(luò)安全防護(hù)中廣泛應(yīng)用,可以對網(wǎng)絡(luò)數(shù)據(jù)流的使用情況及時的更新同時,同時,還可以準(zhǔn)確記錄用戶的操作信息。防火墻技術(shù)在系統(tǒng)內(nèi)部的安全防護(hù)較為常見,可以建立有效的通信監(jiān)控體系,對總體計算機(jī)網(wǎng)絡(luò)的內(nèi)部與外部環(huán)境給予有效的監(jiān)控,可以及時的將問題發(fā)現(xiàn),并充分的解決與處理。在防火墻技術(shù)的影響下,會嚴(yán)格審核申請登錄系統(tǒng)的用戶,其不會很容易進(jìn)到系統(tǒng)中,只有在用戶輸入相同的帳號與密碼后,才能夠在規(guī)定的權(quán)限內(nèi)操作,此項(xiàng)技術(shù)能夠有效彌補(bǔ)互聯(lián)網(wǎng)在安全管理中的確實(shí),對通信的可靠程度有所改善。
2.5選擇網(wǎng)絡(luò)數(shù)字證書以及簽名技術(shù)的有效運(yùn)用
在計算機(jī)網(wǎng)絡(luò)安全的防護(hù)過程中,數(shù)字證書以及簽名技術(shù)的運(yùn)用,能夠在運(yùn)行網(wǎng)絡(luò)程序以及信息的存儲中產(chǎn)生作用,利用網(wǎng)絡(luò)簽名技術(shù),可以對信息同發(fā)送者是不是一致進(jìn)行驗(yàn)證,能夠?qū)W(wǎng)絡(luò)信息的全面性進(jìn)行維護(hù),確保信息的真實(shí)性,為日后的高效運(yùn)用提供有利條件。
3總結(jié)
計算機(jī)網(wǎng)絡(luò)安全問題除了對計算機(jī)網(wǎng)絡(luò)用戶的利益有直接的影響以外,也對我國現(xiàn)代社會的持續(xù)發(fā)展有所影響,因此,在計算機(jī)網(wǎng)絡(luò)廣泛應(yīng)用的過程中,需要對安全防范工作充分重視,選擇有效的對策,促使人們對計算機(jī)網(wǎng)絡(luò)安全的認(rèn)識顯著提升,保證用戶在運(yùn)用計算機(jī)網(wǎng)絡(luò)時的安全,確保用戶的利益不會受到損害。
參考文獻(xiàn)
[1]努爾古力•艾力拜克.淺談計算機(jī)網(wǎng)絡(luò)安全問題及對策[J].中國科技博覽,2015(37):290.
[2]馬舲.淺談計算機(jī)網(wǎng)絡(luò)安全問題及其對策[J].科技風(fēng),2015(10):27.
作者:連惠杰 單位:河南省教育信息中心
第三篇:計算機(jī)網(wǎng)絡(luò)安全防火墻技術(shù)應(yīng)用分析
【摘要】隨著社會經(jīng)濟(jì)的進(jìn)步,促進(jìn)了計算機(jī)網(wǎng)絡(luò)技術(shù)的發(fā)展,使我國計算機(jī)網(wǎng)絡(luò)技術(shù)進(jìn)入了信息化的時代,對促進(jìn)社會發(fā)展,提升經(jīng)濟(jì)發(fā)展水平具有重要的作用。但是在信息化時代的背景下,網(wǎng)絡(luò)安全問題頻出,影響著計算機(jī)網(wǎng)絡(luò)安全,給計算機(jī)網(wǎng)絡(luò)的發(fā)展帶來了挑戰(zhàn)。防火墻的誕生,促進(jìn)了計算機(jī)網(wǎng)絡(luò)技術(shù)的安全,提升了計算機(jī)網(wǎng)絡(luò)技術(shù)的安全性能,為計算機(jī)網(wǎng)絡(luò)技術(shù)的發(fā)展奠定了良好的基礎(chǔ)。
【關(guān)鍵詞】計算機(jī);網(wǎng)絡(luò)安全;防火墻;技術(shù)
當(dāng)前,計算機(jī)網(wǎng)絡(luò)技術(shù)發(fā)展迅速,防火墻作為維護(hù)計算機(jī)網(wǎng)絡(luò)安全的重要手段,在計算機(jī)網(wǎng)絡(luò)技術(shù)的發(fā)展中,起到了重要的作用。需要加強(qiáng)對防火墻的管理,依據(jù)一定的安全策略,對數(shù)據(jù)連接方式和數(shù)據(jù)包進(jìn)行合理的檢查,確保網(wǎng)絡(luò)應(yīng)用的安全性。放火墻技術(shù)在計算機(jī)網(wǎng)絡(luò)安全中的應(yīng)用,能夠有效的控制內(nèi)部外網(wǎng)絡(luò)之間的數(shù)據(jù)傳輸,防止用戶借助非法手段從外部進(jìn)入獲取內(nèi)部資源,能夠進(jìn)一步實(shí)現(xiàn)對網(wǎng)絡(luò)安全的保護(hù)。
1防火墻在計算機(jī)網(wǎng)絡(luò)安全中的重要性
1.1對不安全服務(wù)的有效控制
計算機(jī)網(wǎng)絡(luò)技術(shù)在實(shí)際的應(yīng)用過程中,會存在較多不穩(wěn)定因素,需要加強(qiáng)對計算機(jī)網(wǎng)絡(luò)的安全性能,通過采取有效的控制手段,為計算機(jī)網(wǎng)絡(luò)技術(shù)的安全運(yùn)行提供服務(wù)。防火墻在計算機(jī)網(wǎng)絡(luò)安全中的應(yīng)用,能夠?qū)崿F(xiàn)對外網(wǎng)數(shù)據(jù)的交換和傳輸,以便獲取較多的資源。對降低網(wǎng)絡(luò)運(yùn)行風(fēng)險,強(qiáng)化內(nèi)部網(wǎng)絡(luò)的安全性能具有重要的作用,應(yīng)該充分利用防火墻優(yōu)勢,發(fā)揮計算機(jī)網(wǎng)絡(luò)的服務(wù)性職能。
1.2對特殊站點(diǎn)訪問的有效控制
加強(qiáng)對防火墻的控制工作,能夠有效的實(shí)現(xiàn)對特殊站點(diǎn)的訪問,對提高計算機(jī)網(wǎng)絡(luò)安全具有重要的作用。計算機(jī)在進(jìn)行數(shù)據(jù)傳輸和訪問時,需要按照相關(guān)的方法和步驟進(jìn)行數(shù)據(jù)的選擇和傳輸,需要做好數(shù)據(jù)的保護(hù),強(qiáng)化數(shù)據(jù)的交換功能。通過運(yùn)用防火墻,能夠限制非法數(shù)據(jù)的使用,避免出現(xiàn)非法盜取數(shù)據(jù)信息現(xiàn)象的產(chǎn)生,禁止非法信息的訪問,能夠?qū)崿F(xiàn)對網(wǎng)絡(luò)用戶網(wǎng)絡(luò)安全性的保護(hù)。
1.3加強(qiáng)集中安全保護(hù)
集中安全保護(hù)需要在防火墻上展現(xiàn)出來,會在計算機(jī)網(wǎng)絡(luò)內(nèi)部形成較大規(guī)模的計算機(jī)應(yīng)用系統(tǒng),需要結(jié)合具體的實(shí)際應(yīng)用情況,將軟件進(jìn)行改動,將其放入到防火墻系統(tǒng)中,能夠?qū)崿F(xiàn)對數(shù)據(jù)的集中保護(hù),防止非法數(shù)據(jù)的進(jìn)度,確保計算機(jī)網(wǎng)絡(luò)的安全性。同時,還可以通過設(shè)置密碼或者口令的形式,來提升安全系數(shù),確保計算機(jī)網(wǎng)絡(luò)的安全性能。
1.4網(wǎng)絡(luò)存取訪問的記錄與統(tǒng)計
防火墻在計算機(jī)網(wǎng)絡(luò)技術(shù)中的應(yīng)用,能夠?qū)崿F(xiàn)對內(nèi)外網(wǎng)數(shù)據(jù)的訪問和數(shù)據(jù)傳輸,以日志的形式展現(xiàn)出來。人們可以將其作為一種數(shù)據(jù)情報,在計算機(jī)網(wǎng)絡(luò)系統(tǒng)的應(yīng)用中,能夠運(yùn)用日志的形式,對數(shù)據(jù)信息進(jìn)行分析和訪問,防止日志對計算機(jī)網(wǎng)絡(luò)系統(tǒng)造成的影響,強(qiáng)化計算機(jī)網(wǎng)絡(luò)系統(tǒng)的防范功能,加強(qiáng)對計算機(jī)網(wǎng)絡(luò)的有效控制,加強(qiáng)和預(yù)防控制風(fēng)險,采用積極的控制措施,來對企業(yè)內(nèi)部的資源進(jìn)行管理和控制,降低企業(yè)安全風(fēng)險的產(chǎn)生。
2計算機(jī)網(wǎng)絡(luò)安全中應(yīng)用防火墻技術(shù)策略
2.1訪問策略中的應(yīng)用
訪問策略作為防火墻的應(yīng)用核心,是計算機(jī)網(wǎng)絡(luò)技術(shù)的核心內(nèi)容。在實(shí)施網(wǎng)絡(luò)策略時,應(yīng)該將計算機(jī)網(wǎng)絡(luò)配置作為計算機(jī)網(wǎng)絡(luò)技術(shù)的核心內(nèi)容,通過對計算機(jī)網(wǎng)絡(luò)技術(shù)的了解,能夠確保計算機(jī)網(wǎng)絡(luò)信息的有效運(yùn)行,強(qiáng)化計算機(jī)網(wǎng)絡(luò)技術(shù)的功能,形成科學(xué)的防護(hù)系統(tǒng)。在計算機(jī)網(wǎng)絡(luò)技術(shù)實(shí)際的運(yùn)行過程中,需要規(guī)范訪問策略,加強(qiáng)對數(shù)據(jù)信息訪問的保護(hù),確保計算機(jī)信息訪問的安全性。在對計算機(jī)保護(hù)中數(shù)據(jù)進(jìn)行訪問的過程中,應(yīng)該加強(qiáng)對防火墻技術(shù)的適當(dāng)調(diào)整,優(yōu)化訪問方案,提升計算機(jī)網(wǎng)絡(luò)安全保護(hù)技術(shù)。需要對訪問活動進(jìn)行記錄,對網(wǎng)絡(luò)保護(hù)中一些不當(dāng)?shù)男袨檫M(jìn)行調(diào)整,嚴(yán)格規(guī)劃訪問的順序,提高網(wǎng)絡(luò)保護(hù)的效率。
2.2日志監(jiān)控中的應(yīng)用
計算機(jī)用戶運(yùn)用防火墻來實(shí)現(xiàn)對信息的保護(hù),充分發(fā)揮信息的價值功能。應(yīng)該將防火墻作為信息網(wǎng)絡(luò)技術(shù)的重點(diǎn)保護(hù)對象,對防火墻內(nèi)部的數(shù)據(jù)進(jìn)行有效的分析,實(shí)現(xiàn)全面性的操作,防治在操作過程中出現(xiàn)的安全性問題。用戶可以通過對數(shù)據(jù)信息的監(jiān)控,來降低日志采集的難度。用戶需要對重要的數(shù)據(jù)信息進(jìn)行提取和使用,充分發(fā)揮日志的監(jiān)控作用,運(yùn)用防火墻中的報警信息,來展現(xiàn)出日志監(jiān)控的有效價值,增強(qiáng)防火墻的保護(hù)能力,提高防火墻的應(yīng)用能力。
2.3安全配置中的應(yīng)用
加強(qiáng)對計算機(jī)網(wǎng)絡(luò)技術(shù)的安全配置,是防火墻工作中的重點(diǎn)內(nèi)容,應(yīng)該對計算機(jī)網(wǎng)絡(luò)安全劃分為不同的模塊,實(shí)現(xiàn)對數(shù)據(jù)信息的獨(dú)立性保護(hù),將其作為計算機(jī)網(wǎng)絡(luò)技術(shù)的重點(diǎn)安全保護(hù)內(nèi)容。應(yīng)該確保計算機(jī)網(wǎng)絡(luò)技術(shù)的安全性能展現(xiàn)出網(wǎng)絡(luò)信息的安全性,以便使計算機(jī)網(wǎng)絡(luò)技術(shù)處于安全和穩(wěn)定的運(yùn)行環(huán)境中。需要結(jié)合計算機(jī)網(wǎng)絡(luò)技術(shù)的安全性能,加強(qiáng)對計算機(jī)網(wǎng)絡(luò)的安全配置,提高計算機(jī)網(wǎng)絡(luò)技術(shù)的安全性能,強(qiáng)化計算機(jī)信息流通性,展現(xiàn)出計算機(jī)網(wǎng)絡(luò)信息的技術(shù)價值,能夠嚴(yán)格防治外網(wǎng)的入侵,確保計算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全運(yùn)行。
3結(jié)論
隨著市場經(jīng)濟(jì)的發(fā)展,促進(jìn)了計算機(jī)網(wǎng)絡(luò)技術(shù)的進(jìn)步。為了確保計算機(jī)網(wǎng)絡(luò)技術(shù)的發(fā)展,應(yīng)該將信息化技術(shù)融入到計算機(jī)網(wǎng)絡(luò)系統(tǒng)中,促進(jìn)計算機(jī)技術(shù)和網(wǎng)絡(luò)技術(shù)的協(xié)調(diào)發(fā)展。但是我國的計算機(jī)網(wǎng)絡(luò)技術(shù)在發(fā)展中,也存在著一系列的安全隱患,應(yīng)該將防火墻運(yùn)用到計算機(jī)網(wǎng)絡(luò)系統(tǒng)中,提升網(wǎng)絡(luò)安全維護(hù)的有效性,促進(jìn)計算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全性能的有效發(fā)揮,確保能夠在計算機(jī)網(wǎng)絡(luò)中安全運(yùn)行。
參考文獻(xiàn)
[1]姜可.淺談防火墻技術(shù)在計算機(jī)網(wǎng)絡(luò)信息安全中的應(yīng)用及研究[J].計算機(jī)光盤軟件與應(yīng)用,2013,04:178-179.
[2]陳玉芳,裴祥喜,劉坤峰,舒丹陽.防火墻技術(shù)在計算機(jī)網(wǎng)絡(luò)安全中的應(yīng)用價值探析[J].煤炭技術(shù),2013,08:225-226.
[3]茍勝難.網(wǎng)絡(luò)防火墻技術(shù)在計算機(jī)網(wǎng)絡(luò)安全中的應(yīng)用探析[J].電腦知識與技術(shù),2015,22:24-25.
作者:李然 單位:四川幼兒高等師范??茖W(xué)校
第四篇:計算機(jī)網(wǎng)絡(luò)安全漏洞防范
【摘要】隨著技術(shù)的發(fā)展,計算機(jī)網(wǎng)在人們的生活和工作中使用范圍逐漸的擴(kuò)大,計算機(jī)網(wǎng)絡(luò)攻擊事件大量發(fā)生,網(wǎng)絡(luò)安全問題不僅影響到人們的正常工作和生活,嚴(yán)重的會影響到國家軍事、政治的安全和隱私。網(wǎng)絡(luò)攻擊、網(wǎng)絡(luò)入侵和計算機(jī)病毒等危害,對個人、企業(yè)甚至國家造成巨大的損失,目前,網(wǎng)絡(luò)安全問題成為世界各個國家共同關(guān)注的問題,從而看一看出網(wǎng)絡(luò)安全的重要性,本文將通過對計算機(jī)網(wǎng)絡(luò)安全問題的分析,對安全漏洞問題提出防范策略。
【關(guān)鍵詞】計算機(jī)網(wǎng)絡(luò)安全;漏洞;防范;策略
1引言
隨著互聯(lián)網(wǎng)的飛速發(fā)展,當(dāng)前,人們對計算機(jī)的依賴程度到達(dá)了空前的地步。隨時隨地的都在使用計算機(jī),但是,一旦計算機(jī)網(wǎng)絡(luò)受到外界的惡性攻擊,就會導(dǎo)致計算機(jī)不能正常工作,甚至出現(xiàn)癱瘓的情況,帶來極大的損失?,F(xiàn)在全球的計算機(jī)都可以通過網(wǎng)絡(luò)連接起來,網(wǎng)絡(luò)安全問題國際化,信息安全的內(nèi)涵也跟根本上發(fā)生變化,不僅僅只是一般性的防衛(wèi)問題,甚至?xí)婕暗絿H安全問題,正是因?yàn)檫@些無處不在的網(wǎng)絡(luò),才會使得不法分子做出很多破壞網(wǎng)絡(luò)的行為。
2網(wǎng)絡(luò)安全的現(xiàn)狀
根據(jù)相關(guān)統(tǒng)計顯示,在每20分鐘的時間內(nèi),在世界上就會有一次惡性攻擊互聯(lián)網(wǎng)絡(luò)的計算機(jī)安全事件發(fā)生,三分之一的計算機(jī)防火墻會被攻破。與此同時,我國的大多數(shù)網(wǎng)民極度的缺乏網(wǎng)絡(luò)安全方面的預(yù)防意識,并且使用的操縱系統(tǒng)和應(yīng)用程序漏洞不斷的出現(xiàn),我國成為黑客們攻擊的首要目標(biāo)國家,由此可見我國的互聯(lián)網(wǎng)的安全問題非常的嚴(yán)重,根據(jù)最新的數(shù)據(jù)顯示,我國三分之一的人口在半年的時間內(nèi)會發(fā)生賬戶或者密碼泄露的問題,只有少數(shù)的網(wǎng)絡(luò)使用者人為網(wǎng)上交易存在著不安全問題。由于技術(shù)條件的限制問題,很多的網(wǎng)絡(luò)使用者對網(wǎng)絡(luò)安全的預(yù)防意識還只是停留在預(yù)防病毒的階段,對網(wǎng)絡(luò)的安全缺乏根為深刻的認(rèn)識。
3計算機(jī)網(wǎng)絡(luò)安全漏洞
網(wǎng)絡(luò)的使用處在一種及其開放的環(huán)境中,造成了攻擊問題的出現(xiàn),例如木馬、病毒、網(wǎng)絡(luò)爬蟲等問題,這是問題主要攻擊的對象包括對機(jī)密信息的竊取、中斷網(wǎng)絡(luò)服務(wù)等。例如比較常見的緩存區(qū)溢出問題。
3.1操作系統(tǒng)漏洞以及鏈接漏洞
計算機(jī)操作系統(tǒng)作為一個統(tǒng)一的交互平臺,為了更好的滿足使用者的需求,最大可能的為用戶提供便利,使其處于一個開放的狀態(tài)下,但是不可避免的是計算機(jī)的功能越強(qiáng)大,出現(xiàn)的漏洞越多,受到網(wǎng)絡(luò)攻擊的可能性會越發(fā)的增大。如果一個操作系統(tǒng)長時間的使用,它的漏洞也會暴漏在人們的視野中,受到的網(wǎng)絡(luò)攻擊幾率隨之提高,即使擁有強(qiáng)大的設(shè)計性兼容性,也會存在漏洞。計算機(jī)在使用的過程中,通過鏈接進(jìn)行各平臺之間的交互,實(shí)現(xiàn)網(wǎng)絡(luò)互通的效果,鏈接的存在,必然會有因素對鏈路進(jìn)行攻擊,甚至有可能會對互通協(xié)議以及對話鏈路進(jìn)行攻擊。
3.2TCP/IP協(xié)議漏洞以及安全策略漏洞
網(wǎng)絡(luò)的安全運(yùn)行依賴于應(yīng)用協(xié)議的支持,但是TCP/IP協(xié)議存在著不可更改的漏洞,造成其沒有對源地址進(jìn)行科學(xué)鑒別的控制機(jī)制,造成黑客可以通過竊聽的方式盜取數(shù)據(jù),更改路由地址等問題的出現(xiàn)。另外,計算機(jī)中的各項(xiàng)應(yīng)用的順利展開過分的依賴于開放的響應(yīng)端口,端口的開放給網(wǎng)絡(luò)攻擊帶來便利。如果針對端口進(jìn)行攻擊,建立傳統(tǒng)的防火墻已經(jīng)不能有效的對其進(jìn)行阻止。
4計算機(jī)網(wǎng)絡(luò)安全防范策略
在技術(shù)方面,計算機(jī)網(wǎng)絡(luò)安全問題的產(chǎn)生主要是防火墻、防病毒、入侵檢測等多個安全組件完成,一個單獨(dú)的組件不能保證整個系統(tǒng)的安全。就目前的情況而言,使用最多的網(wǎng)絡(luò)安全技術(shù)包括:防火墻技術(shù)、防病毒技術(shù)、安全掃描技術(shù)以及對局域網(wǎng)絡(luò)的預(yù)防。
4.1防火墻技術(shù)
在計算機(jī)系統(tǒng)自身攜帶的防火墻是用來阻控制經(jīng)過其進(jìn)行的網(wǎng)絡(luò)應(yīng)用和數(shù)據(jù)的安全系統(tǒng),它通過對硬件和軟件的結(jié)合,對沒有授權(quán)的應(yīng)用訪問進(jìn)行阻止,主要的目的是保護(hù)系統(tǒng)的正常運(yùn)行。在使用防火墻技術(shù)的時候,需要考慮到兩個因素:安全性和實(shí)用性。當(dāng)兩者兼?zhèn)涞臅r候,需要以實(shí)用性來平衡安全性。主要是因?yàn)椋盒枰寻踩钥紤]在首位。目前,防火墻技術(shù)設(shè)計時大多數(shù)都采用的“沒有允許的情況下進(jìn)行禁止操作”的策略。第二點(diǎn),當(dāng)計算機(jī)處于一個相對安全的環(huán)境下,需要增強(qiáng)防火墻的實(shí)用性,如果沒有一個良好的實(shí)用性的防火墻,即使安全性再高,也很難投入到使用中。
4.2防病毒技術(shù)
防病毒技術(shù)可分為三類:病毒預(yù)防、病毒檢測、病毒清理。計算機(jī)病毒的預(yù)防主要通過一定的技術(shù)手段防止計算機(jī)病毒對系統(tǒng)的破壞。主要體現(xiàn)在對計算機(jī)磁盤的操作。主要是因?yàn)槿绻粋€計算機(jī)的磁盤遭受到攻擊,雖然系統(tǒng)不會出現(xiàn)癱瘓,但是計算機(jī)中的所有數(shù)據(jù)將會丟失。計算機(jī)病毒預(yù)防的應(yīng)用包括對已有夫人病毒進(jìn)行預(yù)防和對未知病毒進(jìn)行預(yù)防。計算機(jī)病毒的檢測和清理處在一種必然的關(guān)系,通過一定的技術(shù)手段,對整個系統(tǒng)進(jìn)行病毒的檢測,當(dāng)發(fā)現(xiàn)病毒的時候,病毒的清理是一種必然的結(jié)果,。目前所使用的檢測和清理病毒大多是通過某種安全軟件進(jìn)行。
4.3安全掃描技術(shù)
安全掃描技術(shù)包括端口掃描、操作系統(tǒng)的檢測以及漏洞掃描等。其中端口掃描技術(shù)和羅東掃描技術(shù)是網(wǎng)絡(luò)安全掃描技術(shù)的核心技術(shù),并且別廣泛的應(yīng)用到各個網(wǎng)絡(luò)掃描器中。例如當(dāng)優(yōu)盤通過端口訪問計算機(jī)時,會對整個優(yōu)盤進(jìn)行端口掃描,檢測其是否帶有病毒。
5總結(jié)
黑客技術(shù)的不斷發(fā)展,對網(wǎng)絡(luò)安全造成很大的威脅,漏洞越多,越容易受到攻擊。網(wǎng)絡(luò)安全對我們今后社會的發(fā)展、人們的生活起著重要的作用。我們處于一個全面網(wǎng)絡(luò)的是滴啊,我們就必須深入的研究網(wǎng)絡(luò)安全問題,最大可能的保證網(wǎng)絡(luò)的安全性。
參考文獻(xiàn)
[1]耿筠.計算機(jī)應(yīng)用中的網(wǎng)絡(luò)安全防范對策探索[J].電腦迷,2014(01).
[2]牛建強(qiáng).計算機(jī)應(yīng)用中的網(wǎng)絡(luò)安全防范對策探析[J].商,2015(01).
作者:李林1 楊勇2 單位:1.山東省煙草專賣局(公司) 2.青島市煙草專賣局(公司)
第五篇:計算機(jī)網(wǎng)絡(luò)安全服務(wù)器入侵與防御研究
【摘要】隨著科技的進(jìn)步,計算機(jī)在社會中的應(yīng)用也愈發(fā)普遍,與人們的生活聯(lián)系緊密,催生了專門的計算機(jī)專業(yè),計算機(jī)網(wǎng)絡(luò)的發(fā)展給整個社會帶來很大便利,但是也出現(xiàn)了很多問題,給人們帶來很多困擾,計算機(jī)網(wǎng)絡(luò)中有各種木馬會對服務(wù)器產(chǎn)生威脅,對計算機(jī)以及網(wǎng)絡(luò)的安全運(yùn)行帶來很大影響。本文主要對木馬侵入計算機(jī)服務(wù)器帶來的各種危害做詳細(xì)分析,然后提出相應(yīng)的防御措施,以便為計算機(jī)網(wǎng)絡(luò)的安全提供借鑒。
【關(guān)鍵詞】計算機(jī);網(wǎng)絡(luò)安全;服務(wù)器;入侵與防御
1引言
隨著計算機(jī)網(wǎng)絡(luò)的不斷發(fā)展和普及,計算機(jī)網(wǎng)絡(luò)在人們生活中的重要性愈發(fā)突出,但是隨之也出現(xiàn)了很多安全問題。比如不斷發(fā)生的信息資料泄露對社會計算機(jī)的發(fā)展帶來嚴(yán)重影響,已經(jīng)引起人們的重視。計算機(jī)網(wǎng)絡(luò)的安全威脅包括很多方面,有木馬、病毒、假冒以及竊聽等多種形式,需要相關(guān)人員加大關(guān)注力度,促進(jìn)整個計算機(jī)網(wǎng)絡(luò)的發(fā)展。
2計算機(jī)網(wǎng)絡(luò)安全服務(wù)器的入侵
科技的發(fā)展也給黑客入侵計算機(jī)帶來很大便利,而且黑客入侵計算機(jī)的水平也在不斷提高,給計算機(jī)的應(yīng)用帶來很大影響。對計算機(jī)網(wǎng)絡(luò)的入侵主要有以下幾種方式:
2.1口令入侵的方式
很多計算機(jī)的服務(wù)器在進(jìn)行應(yīng)用時會設(shè)置不同訪問的權(quán)限,但是一些入侵者能夠借助非法的技術(shù)盜取對服務(wù)器進(jìn)行訪問的口令,進(jìn)而得到相應(yīng)的權(quán)限然后進(jìn)行入侵,給計算機(jī)的應(yīng)用帶來威脅。
2.2網(wǎng)絡(luò)監(jiān)聽的方式
入侵者可以使用專門的技術(shù),對網(wǎng)絡(luò)上發(fā)送的相關(guān)數(shù)據(jù),尤其是沒有加密的密碼、賬號等重要的信息進(jìn)行監(jiān)聽,獲取這些信息后為以后的入侵打下基礎(chǔ)。還可以對計算機(jī)服務(wù)器進(jìn)行掃描,以便發(fā)現(xiàn)其安全漏洞便于侵入。
2.3使用IP欺詐、路由欺詐等手段,躲過計算機(jī)服務(wù)器的安全體制,實(shí)現(xiàn)入侵服務(wù)器的最終目的
這些侵入對計算機(jī)網(wǎng)絡(luò)的應(yīng)用有很大危害,對電腦有較大的控制與破壞能力,可以對別人財產(chǎn)的安全造成威脅,盜取資料文件,嚴(yán)重者甚至造成重大事故。
3計算機(jī)網(wǎng)絡(luò)安全的防御措施
3.1對訪問進(jìn)行控制的技術(shù)
這一技術(shù)是計算機(jī)服務(wù)器的安全基礎(chǔ),所以需要得到相關(guān)人員的重視,不管使用什么手段對訪問進(jìn)行控制,都要對用戶的身份信息進(jìn)行仔細(xì)的驗(yàn)證,這是確保對訪問進(jìn)行控制的關(guān)鍵環(huán)節(jié),還要把用戶名稱、用戶的口令、訪問的權(quán)限作為重點(diǎn)控制的內(nèi)容,任何一個環(huán)節(jié)出現(xiàn)異常都不允許用戶登錄。
3.2使用防火墻技術(shù)
為了有效的避免對計算機(jī)的侵入,只運(yùn)用對訪問進(jìn)行控制的技術(shù)是不行的,還需要注意對防火墻技術(shù)的使用,這一技術(shù)能夠把入侵的行為在防火墻外進(jìn)行隔離,禁止對服務(wù)器的資源信息產(chǎn)生破壞。目前市場上有許多關(guān)于防火墻的產(chǎn)品,這一技術(shù)的應(yīng)用比較普遍,所以需要根據(jù)計算機(jī)的實(shí)際功能與價值,對防火墻進(jìn)行合理的選擇,避免受到侵害。
3.3要建立健全服務(wù)器的安全防護(hù)系統(tǒng)
主要做到以下幾個方面:
(1)需要建立有效的計算機(jī)網(wǎng)絡(luò)安全系統(tǒng),把所有服務(wù)器和周圍其他的設(shè)備相結(jié)合,統(tǒng)籌規(guī)劃處理,全面協(xié)調(diào)。一個有效的安全系統(tǒng)除了技術(shù)支撐外,還要有管理方面的支持,所以需要加強(qiáng)對安全管理的重視,建立起完善的規(guī)章體系,切實(shí)有效的進(jìn)行管理。而技術(shù)方面需要使用各種殺毒的硬件和軟件對計算機(jī)網(wǎng)絡(luò)安全進(jìn)行管理。
(2)需要建立安全防護(hù)的基礎(chǔ),計算機(jī)網(wǎng)絡(luò)服務(wù)器被侵入的原因很大部分是由于計算機(jī)系統(tǒng)本身的漏洞造成的,所以需要建立計算機(jī)自身的防護(hù)基礎(chǔ)。
(3)需要對計算機(jī)中的信息和數(shù)據(jù)定期進(jìn)行備份,并保護(hù)好相應(yīng)的密碼,防止數(shù)據(jù)信息被竊取或受到損害。
(4)對遠(yuǎn)程訪問進(jìn)行有效管理,遠(yuǎn)程訪問是計算機(jī)網(wǎng)絡(luò)在應(yīng)用中的一大優(yōu)勢,但是也為黑客侵入計算機(jī)提供了便利,只要了解相關(guān)的電話號碼就能夠很快進(jìn)行入侵,所以需要加大對這點(diǎn)的重視。
3.4要加強(qiáng)安全掃描技術(shù)的建設(shè)
安全掃描技術(shù)是指對計算機(jī)的服務(wù)器進(jìn)行的安全掃描和檢測行為,可以及時的對潛在的隱患進(jìn)行查找,發(fā)現(xiàn)計算機(jī)的漏洞,防止其被侵入。分為主動掃描和被動掃描兩種,主動掃描注利用對入侵或攻擊行為進(jìn)行模擬,查找計算機(jī)網(wǎng)絡(luò)服務(wù)器中存在的漏洞。被動掃描主要是對有關(guān)安全的規(guī)則和口令進(jìn)行檢查,定期的進(jìn)行安全掃描。還需要根據(jù)服務(wù)器實(shí)際應(yīng)用的情況,使用最新的掃描技術(shù),切實(shí)發(fā)揮出對安全進(jìn)行掃描的作用,提高其質(zhì)量和水平。此外,還需要加強(qiáng)對計算機(jī)服務(wù)器中應(yīng)用的管理,制定嚴(yán)格的管理制度,相關(guān)人員需要遵守工作程序,對來歷不明的文件、郵件等禁止接收,要求不能利用私人的U盤進(jìn)行拷貝,以免服務(wù)器染上病毒。要提高安全防范意識,加強(qiáng)對安全技能的培訓(xùn),切實(shí)發(fā)揮工作人員積極能動性,避免計算機(jī)網(wǎng)絡(luò)服霧氣受到威脅。
4結(jié)論
綜上所述,計算機(jī)服務(wù)器在現(xiàn)實(shí)生活被廣泛應(yīng)用,一旦出現(xiàn)安全問題,就會造成很大損失,影響人們的正常生活,所以需要不斷完善計算機(jī)服務(wù)器的防御機(jī)制,提高計算機(jī)網(wǎng)絡(luò)的安全,建立良好的網(wǎng)絡(luò)環(huán)境,使計算機(jī)更好的發(fā)揮作用。
參考文獻(xiàn)
[1]周宇飛.計算機(jī)網(wǎng)絡(luò)服務(wù)器的入侵與防御技術(shù)探討[J].生物技術(shù)與計算機(jī)科學(xué)研究,2016(02).
[2]黃盛.計算機(jī)網(wǎng)絡(luò)服務(wù)器的入侵與防御研究[J].信息科技,2013(04).
作者:孫慧君 單位:漢江師范學(xué)院
第六篇:計算機(jī)網(wǎng)絡(luò)安全防范技術(shù)發(fā)展
【摘要】計算機(jī)的快速發(fā)展,為我們的工作和生活都帶來了很多便利,已經(jīng)成為我們工作、學(xué)習(xí)必不可少的工具;計算機(jī)也普遍地應(yīng)用于社會的各行各業(yè),計算機(jī)技術(shù)帶來的海量信息以及強(qiáng)大的互動交流功能,促進(jìn)了工作效率的提高,加強(qiáng)了各行業(yè)領(lǐng)域之間的互動與交流,促進(jìn)了社會信息化進(jìn)程的發(fā)展。在發(fā)展的過程中,計算機(jī)網(wǎng)絡(luò)的安全問題日漸嚴(yán)重,并且已經(jīng)引起了廣大群眾的關(guān)注,這是一個亟待解決的重要問題;本文就計算機(jī)網(wǎng)絡(luò)安全防范技術(shù)的發(fā)展應(yīng)用做具體論述,通過對計算機(jī)網(wǎng)絡(luò)安全防范的重要性、影響計算機(jī)網(wǎng)絡(luò)安全的多種因素、計算機(jī)網(wǎng)絡(luò)安全防范技術(shù)方面進(jìn)行分析。
【關(guān)鍵詞】計算機(jī);網(wǎng)絡(luò)安全;防范技術(shù)
隨著計算機(jī)網(wǎng)絡(luò)的快速發(fā)展,使用計算機(jī)的用戶快速增多,相應(yīng)的復(fù)雜性也隨之增加,這就使得計算機(jī)網(wǎng)絡(luò)存在較大的安全隱患,對其進(jìn)行安全防范就成為重要的研究課題之一。網(wǎng)絡(luò)的信息安全主要包含計算機(jī)網(wǎng)絡(luò)系統(tǒng)中軟件、硬件及其中的數(shù)據(jù)信息,保證計算機(jī)網(wǎng)絡(luò)安全則是保護(hù)這些信息不被非法閱讀、惡意篡改或攻擊等,并且保證信息不外泄,從而使計算機(jī)網(wǎng)絡(luò)系統(tǒng)能正常、穩(wěn)定地運(yùn)行。計算機(jī)網(wǎng)絡(luò)安全防范技術(shù)是一門綜合性較強(qiáng)的學(xué)科,與多行業(yè)領(lǐng)域都有一定的聯(lián)系,主要是針對外部非法程序、病毒的惡意攻擊進(jìn)行防范,進(jìn)而保證網(wǎng)絡(luò)安全運(yùn)行的技術(shù)。在當(dāng)下計算機(jī)網(wǎng)絡(luò)用戶激增的時代,對惡意攻擊的防范具有較高的難度,這就要求我們在此領(lǐng)域的研究中加快腳步,不斷提升防范技術(shù)的水平,為計算機(jī)網(wǎng)絡(luò)安全提供有力的保障。
1計算機(jī)網(wǎng)絡(luò)安全防范的重要性
由于計算機(jī)的普及和多行業(yè)領(lǐng)域的廣泛應(yīng)用,數(shù)據(jù)信息量的增加和使用人員的復(fù)雜性的提高,對計算機(jī)網(wǎng)絡(luò)安全防范技術(shù)提出了更高的要求。為了提高計算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全性和抗攻擊性,降低系統(tǒng)被惡意攻擊的概率保證網(wǎng)絡(luò)平臺的正常運(yùn)行,使用相關(guān)的網(wǎng)絡(luò)安全防范技術(shù)可以起到較好效果。如果不對網(wǎng)絡(luò)安全加以管理和防范,就網(wǎng)絡(luò)平臺自身的開放性,加上一些不法分子的不良動機(jī),進(jìn)而會產(chǎn)生一定病毒、木馬程序、黑客,它們可以隨意讀取、竊取、篡改用戶的個人信息,這對廣大計算機(jī)網(wǎng)絡(luò)用戶的財產(chǎn)、人身安全有著極大的隱患;當(dāng)這樣的安全隱患涉及到廣大群眾的切身利益時,就必須加強(qiáng)管理,采用計算機(jī)網(wǎng)絡(luò)安全防范技術(shù),在保證網(wǎng)絡(luò)正常運(yùn)行的基礎(chǔ)上,保證廣大網(wǎng)絡(luò)用戶的個人信息及安全。網(wǎng)絡(luò)安全管理制度與網(wǎng)絡(luò)安全防范技術(shù)相結(jié)合,可以構(gòu)成一個較為完整的計算機(jī)網(wǎng)絡(luò)運(yùn)行體系,不斷提升網(wǎng)絡(luò)使用的安全系數(shù),打造一個安全良好的網(wǎng)絡(luò)環(huán)境。
2影響計算機(jī)網(wǎng)絡(luò)安全的多種因素
2.1計算機(jī)病毒和黑客攻擊
影響計算機(jī)網(wǎng)絡(luò)安全的因素有很多,其中最為明顯且最為嚴(yán)重的則是病毒和黑客,這兩者具有較強(qiáng)的破壞性和傳播性;病毒是由人為編制的、具有較強(qiáng)破壞性質(zhì)的惡意程序或代碼,對計算機(jī)的正常運(yùn)行有著很大的影響。計算機(jī)病毒有良性與惡性之分,良性的病毒對計算機(jī)網(wǎng)絡(luò)帶來的后果,可以經(jīng)過相應(yīng)的修復(fù)軟件或代碼,使其恢復(fù)至正常的狀態(tài),而惡性病毒會使計算機(jī)網(wǎng)絡(luò)陷入嚴(yán)重癱瘓的狀態(tài),長時間無法修復(fù),為網(wǎng)絡(luò)用戶的生活和工作帶來極大的不利影響;病毒會進(jìn)行自我復(fù)制,具有極強(qiáng)的傳染性、寄生性、隱蔽性和破壞性。黑客則是未經(jīng)許可的情況下,通過非法渠道或技術(shù)登錄到他人的服務(wù)器上,并做出一些未經(jīng)授權(quán)的操作,黑客常用的手段有木馬程序、隱藏指令、種植病毒等來控制用戶的計算機(jī),修改其信息或竊取資料,為用戶和網(wǎng)絡(luò)的正常運(yùn)行帶來極壞的影響。
2.2系統(tǒng)漏洞和信息保護(hù)措施的缺失
系統(tǒng)漏洞主要是計算機(jī)所安裝使用的一些程序軟件在設(shè)計編寫過程中產(chǎn)生的一些錯誤,這些漏洞本身并不會為計算機(jī)帶來過多的影響,但會為黑客帶來一定的可乘之機(jī),進(jìn)行木馬或程序的植入,來破壞計算機(jī)的安全性。另外計算機(jī)系統(tǒng)對本地或網(wǎng)絡(luò)上的一些數(shù)據(jù)信息沒有進(jìn)行有效的保護(hù),使其暴露于開放性極強(qiáng)的網(wǎng)絡(luò)平臺上,并且目前在網(wǎng)絡(luò)數(shù)據(jù)信息傳輸?shù)倪^程中,相應(yīng)的安全性能不夠高,所以存在一定的網(wǎng)絡(luò)安全隱患。
3計算機(jī)網(wǎng)絡(luò)安全防范技術(shù)的發(fā)展應(yīng)用
3.1防火墻技術(shù)
防火墻技術(shù)是使用較為廣泛的網(wǎng)絡(luò)安全防范技術(shù),可以將防火墻理解為一到安全屏障,即限制外部用戶訪問、管理內(nèi)部用戶訪問的權(quán)限,這是信息輸入輸出的唯一通道,自身也具備一定的抵抗力,來防止外部非法程序、用戶的入侵;防火墻憑借自身具備的多種優(yōu)勢,已經(jīng)成為現(xiàn)代計算機(jī)網(wǎng)絡(luò)安全必不可少的安全防范技術(shù)。
3.2加密技術(shù)
加密技術(shù)主要是針對計算機(jī)通過網(wǎng)絡(luò)平臺進(jìn)行數(shù)據(jù)信息傳輸時,對文件進(jìn)行加密處理,保證數(shù)據(jù)信息的安全,防止信息的外泄。數(shù)據(jù)加密主要有鏈路加密、節(jié)點(diǎn)加密和端到端加密三個層次,根據(jù)數(shù)據(jù)信息的重要性,使用相應(yīng)程度的加密技術(shù),可以在信息傳輸?shù)倪^程中保證數(shù)據(jù)的安全。
3.3網(wǎng)絡(luò)訪問控制技術(shù)
遠(yuǎn)程訪問和登錄是計算機(jī)中應(yīng)用非常廣泛的一項(xiàng)功能,然而在使用的過程中會為黑客等不法分子的入侵留下漏洞,使用網(wǎng)絡(luò)訪問控制技術(shù)可以有效地加強(qiáng)網(wǎng)絡(luò)的安全系數(shù);網(wǎng)絡(luò)訪問控制技術(shù)的實(shí)現(xiàn)可以采用:設(shè)置系統(tǒng)文件的訪問權(quán)限,并對文件的訪問記錄進(jìn)行監(jiān)控,以此作為參考依據(jù)來判定該訪問地址或用戶是否合法。
3.4計算機(jī)網(wǎng)絡(luò)病毒的防范技術(shù)
對計算機(jī)病毒進(jìn)行防范是重要的保護(hù)計算機(jī)網(wǎng)絡(luò)安全的手段,因?yàn)椴《咀陨砭哂袠O強(qiáng)的植入性、傳播性和破壞性等多種特點(diǎn),一旦入侵計算機(jī)網(wǎng)絡(luò),若沒有進(jìn)行及時的控制,會產(chǎn)生不可估計的后果,我們要對計算機(jī)病毒的防治技術(shù)有一定的了解,當(dāng)發(fā)現(xiàn)病毒時能夠立即采取措施進(jìn)行處理,盡可能將危害損失控制在最小的范圍內(nèi);對病毒進(jìn)行防范的技術(shù)手段,較為常見的且行之有效的主要有:加密技術(shù)、引導(dǎo)區(qū)保護(hù)、系統(tǒng)監(jiān)控和讀寫控制等,對計算機(jī)網(wǎng)絡(luò)的安全狀態(tài)進(jìn)行實(shí)時的監(jiān)控,若系統(tǒng)中存在病毒可以及時的檢測出來并及時處理。
4結(jié)語
由于計算機(jī)網(wǎng)絡(luò)具有極強(qiáng)的開放性,并且這一領(lǐng)域的發(fā)展又是飛速的,所以相應(yīng)的安全防范技術(shù)也要不斷的升級、改良,以應(yīng)對更加復(fù)雜的安全隱患;計算機(jī)網(wǎng)絡(luò)安全防范技術(shù),除了上述的幾種,還有漏洞掃描及修復(fù)技術(shù)、備份和鏡像技術(shù),針對計算機(jī)網(wǎng)絡(luò)的實(shí)際情況,使用不同的防范技術(shù),以更好的減少計算機(jī)網(wǎng)絡(luò)使用的安全風(fēng)險,并且在實(shí)際的研究工作中,不斷總結(jié)和創(chuàng)新,更好地提升計算機(jī)網(wǎng)絡(luò)安全防范技術(shù)的水平。
作者:楊敏 單位:云南機(jī)電職業(yè)技術(shù)學(xué)院
第七篇:計算機(jī)網(wǎng)絡(luò)安全隱患及管理方法
摘要:針對計算機(jī)網(wǎng)絡(luò)安全的主要隱患進(jìn)行分析,介紹了計算機(jī)網(wǎng)絡(luò)的基本概念,并提出了計算機(jī)網(wǎng)絡(luò)安全主要隱患包括網(wǎng)絡(luò)黑客的攻擊,網(wǎng)絡(luò)存在的漏洞,網(wǎng)絡(luò)病毒的入侵,網(wǎng)絡(luò)詐騙行為,缺乏安全意識等。這些問題的存在導(dǎo)致用戶的信息以及相關(guān)數(shù)據(jù)的安全性受到威脅。為了避免這些隱患帶來的破壞,需要對計算機(jī)網(wǎng)絡(luò)安全進(jìn)行科學(xué)管理,高度重視計算既往網(wǎng)絡(luò)安全防范技術(shù)。
關(guān)鍵詞:計算機(jī)網(wǎng)絡(luò)安全;安全隱患;安全管理;網(wǎng)絡(luò)漏洞
伴隨著經(jīng)濟(jì)的發(fā)展,社會的進(jìn)步,計算機(jī)網(wǎng)絡(luò)技術(shù)也得到了飛躍性的發(fā)展,然而在計算機(jī)網(wǎng)絡(luò)技術(shù)發(fā)展的同時,各種非法入侵行為以及網(wǎng)絡(luò)詐騙等相關(guān)技術(shù)也隨之更新,因?yàn)檫@些隱患的存在,導(dǎo)致用戶信息和隱私安全受到威脅。此外,部分計算機(jī)網(wǎng)絡(luò)用戶缺乏一定的安全防范意識,在對計算機(jī)網(wǎng)絡(luò)進(jìn)行使用的過程中,不夠謹(jǐn)慎,從而導(dǎo)致其自身利益受到破壞。因此,對計算機(jī)網(wǎng)絡(luò)安全管理方面的內(nèi)容進(jìn)行分析,對于廣大計算機(jī)網(wǎng)絡(luò)用戶來說意義深遠(yuǎn)。
1計算機(jī)網(wǎng)絡(luò)安全的定義
計算機(jī)網(wǎng)絡(luò)安全的本質(zhì)含義是計算機(jī)網(wǎng)絡(luò)上的信息安全。但其具體含義是隨著對象的不同而不斷變化,在不同的環(huán)境會有不同的解釋。如果網(wǎng)絡(luò)的對象是網(wǎng)絡(luò)用戶,計算機(jī)網(wǎng)絡(luò)安全的含義是保證用戶所傳輸信息的保密性,真實(shí)性和完整性;如果網(wǎng)絡(luò)的對象是網(wǎng)絡(luò)管理者,計算機(jī)網(wǎng)絡(luò)安全的含義是對接入網(wǎng)絡(luò)的權(quán)限加以控制,并規(guī)定每個用戶的接入權(quán)限;如果網(wǎng)絡(luò)的對象是安全保密部門,計算機(jī)網(wǎng)絡(luò)安全的含義是保證國防等國家機(jī)密信息的保密性,保衛(wèi)國家安全,維護(hù)國家利益。如果網(wǎng)絡(luò)的對象是社會教育相關(guān)部門,計算機(jī)網(wǎng)絡(luò)安全的含義是保證網(wǎng)絡(luò)上的內(nèi)容健康,對社會穩(wěn)定起到積極作用。
2計算機(jī)網(wǎng)絡(luò)安全主要存在的隱患
2.1網(wǎng)絡(luò)黑客的攻擊
網(wǎng)絡(luò)黑客屬于在網(wǎng)絡(luò)中活躍的一種具備較高計算機(jī)網(wǎng)絡(luò)技術(shù)的人,這些人了解如何利用計算機(jī)網(wǎng)絡(luò)中的漏洞,并結(jié)合自身的技術(shù),在計算機(jī)網(wǎng)絡(luò)中,采用非法手段入侵到用戶的計算機(jī)網(wǎng)絡(luò)系統(tǒng)中,并且對系統(tǒng)進(jìn)行破壞,導(dǎo)致用戶的計算機(jī)系統(tǒng)癱瘓。與此同時,這些黑客對計算機(jī)網(wǎng)絡(luò)系統(tǒng)的信息和數(shù)據(jù)進(jìn)行破壞和竊取,嚴(yán)重的危害了用戶的個人隱私。因?yàn)橛嬎銠C(jī)網(wǎng)絡(luò)本身就存在著一定的漏洞,這就為黑客提供了可乘之機(jī),造成杜絕黑客入侵的情況發(fā)生。
2.2網(wǎng)絡(luò)存在的漏洞,惡意程序威脅
因?yàn)榫W(wǎng)絡(luò)管理策略上存在著一定的缺陷,這就導(dǎo)致計算機(jī)網(wǎng)絡(luò)存在著一定的漏洞,計算機(jī)網(wǎng)絡(luò)所存在的漏洞就是計算機(jī)的主要安全隱患之一。這些漏洞的存在為非法入侵中提供了可乘之機(jī),入侵者可以通過這一漏洞侵入到用戶的計算機(jī)系統(tǒng)中去,從而對系統(tǒng)做出破壞行為。加上網(wǎng)絡(luò)管理上的不足,導(dǎo)致計算機(jī)安全遭到嚴(yán)重破壞。此外,有一種特殊的主動攻擊是惡意程序(RogueProgram)的攻擊。惡意程序?qū)W(wǎng)絡(luò)安全威脅較大的有以下幾種。
(1)計算機(jī)病毒(ComputerVirus)。病毒是附著于程序或文件中的一段計算機(jī)代碼,它可以在計算機(jī)之間傳播,通過修改其他程序來把自身或其變種復(fù)制進(jìn)去。
(2)計算機(jī)蠕蟲(ComputerWorm)。通過網(wǎng)絡(luò)的通信功能將自身從一個節(jié)點(diǎn)發(fā)送到另一個節(jié)點(diǎn)并啟動運(yùn)行程序。
(3)特洛伊木馬(TrojanHorse).一種程序,它執(zhí)行的功能超出所聲稱的功能,該功能被用戶在不知情的情況下使用。
(4)邏輯炸彈(LogicBomb)。一種當(dāng)運(yùn)行環(huán)境滿足某種特定條件時執(zhí)行其他特殊功能的程序。
2.3網(wǎng)絡(luò)詐騙行為
因?yàn)榫W(wǎng)絡(luò)具備一定的開放性和自由性,同時網(wǎng)路還具備一定的虛擬性,進(jìn)而導(dǎo)致一些非法分子利用網(wǎng)絡(luò)交易平臺或者聊天軟件對網(wǎng)絡(luò)進(jìn)行詐騙,這類犯罪分子經(jīng)常在網(wǎng)絡(luò)上一些虛假廣告,通過這些虛假網(wǎng)站和廣告對用戶進(jìn)行欺詐。總而言之,網(wǎng)絡(luò)詐騙分子可能會制造出多種欺詐手段對用戶進(jìn)行欺詐,騙取錢財,導(dǎo)致用戶自身經(jīng)濟(jì)受到損失。
2.4缺乏安全意識
計算機(jī)網(wǎng)絡(luò)中存在著例如防火墻之類的保護(hù)工具,但因?yàn)檩^多的計算機(jī)用戶缺乏一定的網(wǎng)絡(luò)安全意識,對于一些保護(hù)措施不夠重視,導(dǎo)致這些保護(hù)措施難以發(fā)揮出其作用。當(dāng)用戶對一些陌生網(wǎng)站進(jìn)行訪問時,極易受到病毒的入侵,同時也為網(wǎng)絡(luò)攻擊分子的非法行為提供了便利條件。
3計算機(jī)網(wǎng)絡(luò)安全管理措施
3.1加強(qiáng)網(wǎng)絡(luò)信息安全技術(shù)的研發(fā)
加強(qiáng)計算機(jī)網(wǎng)絡(luò)安全管理技術(shù)的研發(fā),可以幫助人們有效解決計算機(jī)網(wǎng)絡(luò)安全問題,同時,也是解決網(wǎng)絡(luò)安全問題的核心。相關(guān)人員只有掌握了計算機(jī)網(wǎng)路安全防范技術(shù),才能有效避免安全隱患的出現(xiàn),進(jìn)一步實(shí)現(xiàn)解決安全問題。我國有關(guān)部門對于網(wǎng)路安全問題高度重視,并且投入了大量的資金對管理技術(shù)進(jìn)行研發(fā)。相關(guān)人員和對新技術(shù)進(jìn)行研發(fā)的過程中,可以適當(dāng)?shù)慕梃b國外的經(jīng)營,將其和我國計算機(jī)網(wǎng)絡(luò)技術(shù)發(fā)展相適應(yīng)的部分進(jìn)行充分的利用,并且因地制宜的將國外技術(shù)和我國的先進(jìn)技術(shù)進(jìn)行有機(jī)結(jié)合。
3.2使用完善的計算機(jī)網(wǎng)絡(luò)安全防御技術(shù)
防御技術(shù)包括5大方面;操作系統(tǒng)的安全配置----操作系統(tǒng)的安全是整個計算機(jī)網(wǎng)絡(luò)安全的關(guān)鍵。加密技術(shù)---為了防止被監(jiān)聽和盜取數(shù)據(jù),將所有的數(shù)據(jù)進(jìn)行加密。防火墻技術(shù)---利用防火墻,對傳輸?shù)臄?shù)據(jù)進(jìn)行限制,從而防止被入侵。入侵檢測---如果網(wǎng)絡(luò)防線最終被攻破,需要及時發(fā)出入侵的警報。主動防御---只有授權(quán)的應(yīng)用或服務(wù)才可能運(yùn)行,其他一概拒絕,主要。針對未知威脅。防御者一般擁有的意思是:用兵之法,無持其不來,持吾有以待也,無持其不攻,持吾有所不可攻擊也。
3.3加強(qiáng)計算機(jī)網(wǎng)絡(luò)安全管理
解決網(wǎng)絡(luò)安全問題,應(yīng)該加強(qiáng)計算機(jī)網(wǎng)絡(luò)安全的管理工作,正是所謂“三分技術(shù),七分管理”。計算機(jī)網(wǎng)絡(luò)安全管理包括安全規(guī)劃,風(fēng)險管理,應(yīng)急計劃,教育培訓(xùn),系統(tǒng)評估等各個方面的內(nèi)容。計算機(jī)網(wǎng)絡(luò)安全管理大體分為如下三方面。
(1)技術(shù)安全管理技術(shù)安全管理包括多級安全用戶鑒別技術(shù)的管理,多級安全加密技術(shù)的管理,密鑰管理技術(shù)的管理等。
(2)行政安全管理行政安全管理包括組織建設(shè),制度建設(shè)和人員意識的管理,即進(jìn)行相關(guān)安全管理機(jī)制的建設(shè);組織內(nèi)部建立相應(yīng)的網(wǎng)絡(luò)安全管理規(guī)章制度;強(qiáng)化人員的網(wǎng)絡(luò)安全意識。
(3)應(yīng)急安全管理應(yīng)急安全管理包括應(yīng)急的措施阻止,入侵的自衛(wèi)與反擊等。
4結(jié)束語
計算機(jī)網(wǎng)絡(luò)就像一把雙刃劍,它在實(shí)現(xiàn)了信息交流與共享,便利和豐富了社會生活的同時,由于網(wǎng)絡(luò)用戶缺少安全防范意識,網(wǎng)絡(luò)自身的脆弱性加上人為攻擊與破壞,對國家安全,社會公共及公民合法權(quán)益造成危害和潛在威脅。因此用戶在對計算機(jī)網(wǎng)絡(luò)技術(shù)進(jìn)行使用的過程中,提升安全防范意識,相關(guān)人員加強(qiáng)對信息網(wǎng)絡(luò)安全技術(shù)和管理的研發(fā),建立完善的計算機(jī)網(wǎng)絡(luò)安全防范系統(tǒng),加強(qiáng)計算機(jī)網(wǎng)絡(luò)訪問設(shè)置,建立良好的網(wǎng)絡(luò)環(huán)境,從而減少計算機(jī)網(wǎng)絡(luò)安全隱患。
參考文獻(xiàn)
[1]李寧.計算機(jī)網(wǎng)絡(luò)安全的主要隱患及管理措施分析[J].科技經(jīng)濟(jì)市場,2015,01:81-82.
[2]張曉雙.淺析計算機(jī)網(wǎng)絡(luò)安全的主要隱患及管理措施[J].電子制作,2015,02:165-166.
[3]韓景紅.計算機(jī)網(wǎng)絡(luò)安全的主要隱患及管理措施分析[J].科技與企業(yè),2015,11:98.
作者:意合巴古力.吳思滿江 單位:新疆廣電網(wǎng)絡(luò)股份有限公司
第八篇:圖書館計算機(jī)網(wǎng)絡(luò)安全管理思考
摘要:我國的網(wǎng)絡(luò)技術(shù)不斷成熟,并且被應(yīng)用到很多領(lǐng)域中,為世界各國帶來了很多新的發(fā)展機(jī)遇,極大地推動了世界的現(xiàn)代化進(jìn)程。在各國的圖書館中,為了更好地開展管理工作,計算機(jī)網(wǎng)絡(luò)成為一種新的管理手段,不僅可以方便人們查找所需要的文獻(xiàn)和書籍,還能夠?yàn)槿藗兲峁M意的服務(wù)。但計算機(jī)網(wǎng)絡(luò)在為圖書館創(chuàng)造積極利益的同時,也暴露出了不少安全問題,甚至?xí)?dǎo)致圖書館內(nèi)的各種機(jī)密信息被泄露出去。本文主要對圖書館內(nèi)的計算機(jī)網(wǎng)絡(luò)技術(shù)的定義以及影響其安全的主要因素進(jìn)行了分析,并在此基礎(chǔ)上提出了相關(guān)的策略來保障計算機(jī)網(wǎng)絡(luò)足夠安全,推動圖書館更好的發(fā)展。
關(guān)鍵詞:圖書館;計算機(jī)網(wǎng)絡(luò);安全管理;策略
如今我國的計算機(jī)技術(shù)不斷成熟,并且在圖書館內(nèi)被廣泛運(yùn)用,改變了以往圖書館的管理模式。圖書館內(nèi)的很多工作都可以在網(wǎng)絡(luò)上完成,如查找所需圖書的位置、進(jìn)行預(yù)約、管理圖書和讀者的借還信息等等。受計算機(jī)網(wǎng)絡(luò)的影響,圖書館開始向現(xiàn)代化、數(shù)字化方向發(fā)展,有了計算機(jī)網(wǎng)絡(luò),各個圖書館之間的合作和聯(lián)系也在不斷加強(qiáng)。如今的圖書館在很大程度上需要依賴著計算機(jī)網(wǎng)絡(luò),因此,一旦計算機(jī)網(wǎng)絡(luò)發(fā)生了問題,對整個圖書館的生存和發(fā)展都會造成負(fù)面的影響。而如今,各國各地都在對圖書館加強(qiáng)了建設(shè),館內(nèi)擁有越來越豐富的資源,并且大多以數(shù)字化形式保存,因此,要保證計算機(jī)網(wǎng)絡(luò)能夠一直安全是各個圖書館面臨的最主要的問題。
1圖書館計算機(jī)網(wǎng)絡(luò)安全技術(shù)的定義
在圖書館中,為了保護(hù)計算機(jī)網(wǎng)絡(luò),通常會采取一些安全技術(shù),這些安全技術(shù)主要指的是圖書館實(shí)施相關(guān)措施來對計算機(jī)網(wǎng)絡(luò)進(jìn)行管理,確保其安全,保證計算機(jī)網(wǎng)絡(luò)中的各種硬件和軟件設(shè)備都不會被外界因素所影響和破壞。另外,還能夠保證圖書館內(nèi)的各種數(shù)據(jù)信息不會被泄露、篡改和丟失,為計算機(jī)網(wǎng)絡(luò)創(chuàng)造一個安全的工作環(huán)境,從而發(fā)揮出其最大的作用,為用戶提供更優(yōu)質(zhì)的服務(wù),促進(jìn)圖書館進(jìn)一步向現(xiàn)代化方向發(fā)展。該技術(shù)主要包含以下幾方面的特點(diǎn):
①它的保密性能比較強(qiáng)。圖書館是面向廣大群眾開放的,因此會產(chǎn)生很多用戶信息,這些信息會通過計算機(jī)網(wǎng)絡(luò)記錄下來,因此,該技術(shù)需要對所記錄的用戶信息做好保密的工作,防止其被非法侵犯和盜用,另外還要減少外界因素對圖書館的干擾,保證信息能夠出去。
②它強(qiáng)調(diào)完整性。計算機(jī)網(wǎng)絡(luò)中,無論是用戶的相關(guān)信息,還是圖書館自身的信息,都應(yīng)該設(shè)置一定的訪問權(quán)限,防止這些私密信息被一些非法用戶進(jìn)行篡改,該技術(shù)需要發(fā)揮作用,確保各種信息完整。
③它是可用的。主要指的是圖書館無論動態(tài)信息還是靜態(tài)信息,都需要借助一臺主機(jī),這就意味著要保證主機(jī)的安全,不能被外界的因素所影響,設(shè)置訪問權(quán)限,要對主機(jī)進(jìn)行管理,就需要具備管理員身份,這樣才能確保主機(jī)能夠被使用和操作。
2對圖書館計算機(jī)網(wǎng)絡(luò)的安全造成影響的因素
①人為因素
人為因素體現(xiàn)在兩個方面:一是人為的操作發(fā)生錯誤,這是發(fā)生次數(shù)最多的問題。舉個例子,管理員在操作過程中沒有嚴(yán)格按照規(guī)范程序進(jìn)行,或者是操作發(fā)生了錯誤,導(dǎo)致網(wǎng)絡(luò)出現(xiàn)了安全問題以及信息被竊??;用戶采取不適當(dāng)?shù)牟僮餍袨橐矔绊懙骄W(wǎng)絡(luò)的安全,有些用戶沒有樹立強(qiáng)烈的安全意識,設(shè)置的密碼強(qiáng)度太弱,還有用戶會將自己的賬號隨意借出去,這些都是潛在的安全問題。二是遭到網(wǎng)絡(luò)黑客的攻擊,這會帶來很大的負(fù)面影響。當(dāng)網(wǎng)絡(luò)中存在安全漏洞時,網(wǎng)絡(luò)黑客就會通過這些漏洞來侵犯圖書館內(nèi)的網(wǎng)絡(luò),盜取圖書館內(nèi)的機(jī)密信息,還會對數(shù)據(jù)庫造成威脅,使其不再完整。攻擊主要包含兩類,一是主動攻擊,這指的是黑客通過一些非法手段,有目的的將某所圖書館設(shè)置的防火墻損壞,從而進(jìn)入到圖書館的網(wǎng)絡(luò)系統(tǒng)中去破壞和篡改某些信息。二是被動攻擊,這種比較隱蔽,不易察覺,指的是在確保網(wǎng)絡(luò)完整的前提下,黑客采取某些方式來偷偷地獲取自己所需的信息,從而造成威脅。
②軟件因素
計算機(jī)網(wǎng)絡(luò)中,軟件設(shè)施是重要的組成部分,若軟件設(shè)施本身存在安全漏洞,也會影響到圖書館網(wǎng)絡(luò)的安全。舉個例子,圖書館沒有對數(shù)據(jù)庫系統(tǒng)加強(qiáng)安全建設(shè),使得數(shù)據(jù)庫內(nèi)的信息得不到有效保護(hù),發(fā)生丟失;傳輸數(shù)據(jù)的技術(shù)發(fā)展還不夠成熟,使得數(shù)據(jù)在傳輸過程中發(fā)生錯誤,這些都是導(dǎo)致數(shù)據(jù)庫不再完整的原因。除此之外,軟件設(shè)施不夠安全還會引發(fā)另一種問題,即遭到計算機(jī)病毒攻擊。若系統(tǒng)一旦遭到計算機(jī)病毒攻擊,就無法繼續(xù)運(yùn)行下去,數(shù)據(jù)也會被破壞。它具有很強(qiáng)的傳染能力,會導(dǎo)致相連的網(wǎng)絡(luò)相繼出現(xiàn)問題,產(chǎn)生很大的負(fù)面影響。
③硬件因素
除了軟件設(shè)施,硬件設(shè)施也是必不可少的一部分,若硬件出現(xiàn)問題,圖書館網(wǎng)絡(luò)也必然會受到牽連。一旦硬件出現(xiàn)了問題,一定要對所有的數(shù)據(jù)進(jìn)行及時的備份處理,不然會導(dǎo)致數(shù)據(jù)丟失。圖書館網(wǎng)絡(luò)要正常使用,就需要依靠大量的硬件設(shè)施,并且大多是長時間的使用,因此,很容易發(fā)生硬件故障。
3圖書館計算機(jī)網(wǎng)絡(luò)安全的策略
1)硬件防護(hù)
要確保圖書館內(nèi)的網(wǎng)絡(luò)足夠安全,必須要做好硬件防護(hù)工作,它指的是在網(wǎng)絡(luò)中多增加一些硬件設(shè)施,從而提高網(wǎng)絡(luò)的安全性能,更好的保護(hù)網(wǎng)絡(luò)上的信息。計算機(jī)硬件主要包括:CPU、外部設(shè)備、緩存、數(shù)據(jù)存儲器以及輸入和輸出的通道,采取有效的措施來對這些硬件設(shè)施加強(qiáng)安全建設(shè),保證數(shù)據(jù)的安全。與軟件防護(hù)相比,硬件防護(hù)工作能發(fā)揮出更大的作用。當(dāng)然,要保護(hù)一些重要數(shù)據(jù)時,僅靠硬件防護(hù)是不夠的,應(yīng)該將其與軟件防護(hù)結(jié)合起來,這樣可以為數(shù)據(jù)安全提供最大的保障。硬件防護(hù)主要有以下幾種方法:保護(hù)存儲器、保護(hù)虛擬內(nèi)存等等。
2)數(shù)據(jù)安全防護(hù)
對圖書館網(wǎng)絡(luò)加強(qiáng)安全建設(shè)最基本的任務(wù)是保護(hù)好網(wǎng)絡(luò)中的各種數(shù)據(jù),可以通過將數(shù)據(jù)進(jìn)行備份、對數(shù)據(jù)進(jìn)行加密兩種方式來保護(hù)數(shù)據(jù)。
①圖書館計算機(jī)網(wǎng)絡(luò)數(shù)據(jù)備份
一旦沒有按照規(guī)范程序操作,或者是網(wǎng)絡(luò)中的軟件與硬件出現(xiàn)問題,網(wǎng)絡(luò)中的數(shù)據(jù)就有可能發(fā)生丟失的現(xiàn)象,這關(guān)系著圖書館網(wǎng)絡(luò)能否正常的運(yùn)行。要降低因數(shù)據(jù)丟失而帶來的負(fù)面影響,就需要對所有的數(shù)據(jù)進(jìn)行備份,最好是定期進(jìn)行。圖書館可以引進(jìn)獨(dú)立磁盤冗余陣列技術(shù),簡稱為RAID技術(shù),該技術(shù)可以有效地對數(shù)據(jù)進(jìn)行備份,保證數(shù)據(jù)庫的安全。RAID技術(shù)是將磁盤系統(tǒng)作為一個磁盤,將數(shù)據(jù)進(jìn)行分段排列,按照一定的順序保存在這個磁盤中,這樣不僅可以保證數(shù)據(jù)安全,還能夠?qū)?shù)據(jù)進(jìn)行并行處理,使得整個數(shù)據(jù)系統(tǒng)發(fā)揮出最大的價值。
②圖書館計算機(jī)網(wǎng)絡(luò)數(shù)據(jù)加密
對網(wǎng)絡(luò)中所記載的數(shù)據(jù)進(jìn)行加密,可以有效地阻止不法分子的攻擊,避免發(fā)生數(shù)據(jù)在傳輸時遭到入侵,從而造成泄露,被不法分子進(jìn)行利用的問題。作為一項(xiàng)最基礎(chǔ)的安全建設(shè)的技術(shù),可以針對數(shù)據(jù)在傳輸和存儲兩個階段分別采用不同的加密方法:
1.在傳輸階段中,主要可以使用兩種加密方法:一是對傳輸線路進(jìn)行加密,它需要對各個傳輸線路的具體情況進(jìn)行分析,選擇出最合適該線路的加密算法和密鑰。二是端到端的加密,它指的是先對數(shù)據(jù)做好分包處理,并對其加密,再將數(shù)據(jù)傳輸出去,傳輸時統(tǒng)一使用同一個密鑰,直到數(shù)據(jù)被傳送到目的地之后才可以進(jìn)行重組和解密。
2.在存儲階段中,也需要對數(shù)據(jù)加密,雖然數(shù)據(jù)已經(jīng)安全地傳送過來,但在進(jìn)行存儲時,也有可能遭到入侵,從而丟失。不僅要運(yùn)用一定的算法來對數(shù)據(jù)加密,還要設(shè)置一定的訪問和使用權(quán)限,讓有合法權(quán)利的用戶才可以對數(shù)據(jù)進(jìn)行訪問以及使用。
3)網(wǎng)絡(luò)技術(shù)安全防護(hù)
①用戶管理
對用戶進(jìn)行管理主要體現(xiàn)在兩方面:一是對用戶進(jìn)入網(wǎng)絡(luò)進(jìn)行控制,通過設(shè)置一些登錄制度來控制用戶的訪問,當(dāng)用戶需要運(yùn)用網(wǎng)絡(luò)資源時,就需要打開圖書館的官方網(wǎng)站,在網(wǎng)站上注冊,并對身份進(jìn)行驗(yàn)證,之后才可以獲得由網(wǎng)站分配的訪問密碼,有了密碼,用戶才可以登錄到網(wǎng)站上并擁有權(quán)力去查找和利用自己所需的資源。二是對用戶的權(quán)限進(jìn)行管理,它指的是采取有效措施來減少非法行為對網(wǎng)絡(luò)造成的威脅。圖書館可以將注冊的用戶進(jìn)行分類,包括管理員、普通用戶以及高級用戶等等,針對不同層次用戶的實(shí)際需求來設(shè)置相應(yīng)的訪問權(quán)限,管理員擁有更大的權(quán)力,可以對數(shù)據(jù)進(jìn)行處理,從而對數(shù)據(jù)庫進(jìn)行維護(hù)。
②網(wǎng)絡(luò)監(jiān)測
它指的是當(dāng)用戶進(jìn)入網(wǎng)絡(luò),對資源進(jìn)行訪問和利用時,服務(wù)器需要監(jiān)測用戶的行為,并記錄下來,以便有用戶存在不法的行為時可以被及時的發(fā)現(xiàn)和制止。系統(tǒng)還應(yīng)該將黑客攻擊網(wǎng)絡(luò)的次數(shù)記錄下來,并及時撤銷該賬戶訪問的權(quán)限,禁止其利用圖書館的資源,避免造成更大的危害。
③使用防火墻和殺毒軟件
圖書館內(nèi)的網(wǎng)絡(luò)并不是獨(dú)立工作的,需要互相合作和聯(lián)系,而TCP/IP協(xié)議是其最常使用的連接互聯(lián)網(wǎng)的方式,這樣可以方便用戶對圖書館的網(wǎng)站進(jìn)行訪問。但同時,它也會給圖書館網(wǎng)絡(luò)帶來不少的安全隱患,所以,專業(yè)人員可以為圖書館的網(wǎng)絡(luò)設(shè)置防火墻,并安裝一些有效的殺毒軟件,加強(qiáng)網(wǎng)絡(luò)的安全性。通過防火墻來過濾掉數(shù)據(jù)中的危險信息,加上殺毒軟件對病毒的清理,可以為圖書館的網(wǎng)絡(luò)提供一定的安全保障。
4結(jié)束語
總而言之,雖然網(wǎng)絡(luò)技術(shù)日益成熟,但在安全方面卻不能松懈,技術(shù)人員、管理人員以及科學(xué)技術(shù)需要互相配合,共同努力,采取有效的措施來保證網(wǎng)絡(luò)安全。只有網(wǎng)絡(luò)足夠安全,才能保證圖書館內(nèi)的各種機(jī)密信息不被侵犯。在對圖書館網(wǎng)絡(luò)加強(qiáng)建設(shè)的過程中,我們應(yīng)該轉(zhuǎn)變心態(tài),不能僅僅采取防范措施,而是應(yīng)該在做好預(yù)防的基礎(chǔ)上對已經(jīng)存在的問題進(jìn)行處理。及時做好數(shù)據(jù)的備份和加密工作,提高網(wǎng)絡(luò)的安全性能,培養(yǎng)人們的安全意識,從而將圖書館的資源進(jìn)行合理有效的利用,推動現(xiàn)代化圖書館進(jìn)一步發(fā)展。
參考文獻(xiàn):
[1]林昱婷.淺談圖書館計算機(jī)網(wǎng)絡(luò)安全管理[J].信息與電腦:理論版,2010(5).
[2]蔣一鋤.試論圖書館計算機(jī)的網(wǎng)絡(luò)系統(tǒng)維護(hù)[J].電腦知識與技術(shù),2011(8).
[3]劉征.淺談圖書館計算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全管理問題及其防范措施[J].信息安全與技術(shù),2011(8).
[4]商靜.淺談圖書館計算機(jī)網(wǎng)絡(luò)安全管理[J].學(xué)理論,2010(08).
作者:楊楊 單位:陜西學(xué)前師范學(xué)院