前言:想要寫出一篇引人入勝的文章?我們特意為您整理了計算機技術網絡安全論文范文,希望能給你帶來靈感和參考,敬請閱讀。
一、網絡安全技術的重要性及網絡安全應具備的功能
由于網絡的普遍性特征,使得網絡安全涉及到諸多領域,如電子商務領域和技術領域等。電子商務已成為我國經濟生活的重要形式之一,如淘寶購物成為人們日常消費的重要渠道之一,其交易安全不僅與購物者自身利益息息相關,同時也影響著整個國民經濟的運行與發展,因此,預防盜取賬戶金額行為和惡意侵襲行為,有效保護銀行、企業與個人的權益成為網絡安全課題的重中之重;在技術領域中,網絡安全不僅指硬件和軟件本身的實體安全,還包括其安全運行、持續進行良好的工作狀態,保證信息安全,不會被非法閱讀、修改和泄露等。計算機網絡在廣泛應用的同時,網絡之間的信息傳輸量也隨之劇增,這就使得一些機構和企業在得益于網絡而加快業務運作的同時,其網上的數據也遭到不同程度的攻擊和破壞。攻擊者通過竊聽網絡上的信息來盜取用戶的口令、數據庫的信息,篡改數據庫內容,偽造用戶身份,甚至刪除數據庫內容、摧毀網絡節點、釋放計算機病毒等。由此可知,不論局域網還是廣域網,網絡的安全措施必須能全面抵御各種惡意威脅,才能確保網絡信息的保密性、完整性和可用性。計算機網絡應用系統必須具備以下功能才能更好地適應信息技術的快速發展:訪問控制:通過對特定網段、服務建立的訪問控制體系,將絕大多數攻擊阻止在到達攻擊目標之前。檢查安全漏洞:通過對安全漏洞的周期檢查來避免攻擊。攻擊監控:通過對特定網段、服務建立的攻擊監控體系,可實時檢測出絕大多數攻擊,并采取響應的行動。加密通訊:主動地加密通訊,可使攻擊者不能了解、修改敏感信息。認證:良好的認證體系可防止攻擊者假冒合法用戶。備份和恢復:良好的備份和恢復機制,可在攻擊造成損失時,盡快地恢復數據和系統服務。多層防御:攻擊者在突破第一道防線后,延緩或阻斷其到達攻擊目標。設立安全監控中心:為信息系統提供安全體系管理、監控、保護及緊急情況服務。
二、目前的計算機網絡安全技術及其局限性分析
目前廣泛使用的網絡安全技術包括防火墻技術和入侵檢測系統。防火墻以屏障的形式存在于可信網絡和不可信的外界之間,通過實施安全策略來控制信息注入可信網絡,以防不可預料的風險發生,另外還能限制可信網絡中的用戶對外部網絡的非授權訪問。設立防火墻意在保護自身網絡不受其他未知網絡的攻擊與破壞,是目前行之有效的一種安全技術,但其仍存在一定局限性,它對內部網絡之間的訪問行為是無法進行辨別和預防的,并且對來自防火墻以外的其他途徑惡意攻擊也顯得無能為力。入侵檢測系統是為保證計算機系統的安全而設計與配置的一種能夠及時發現并報告系統中未授權或異常現象的系統,是一種用于檢測計算機網絡中違反安全策略行為的系統。入侵檢測系統能夠識別出網絡內部與外部的任一非法活動,應用其能在入侵攻擊對系統發生危害前檢測到入侵攻擊,并利用報警與防護系統驅逐入侵攻擊,從而減少入侵攻擊所造成的損失。入侵檢測系統存在較高的誤報、漏報率,并對精巧有組織的攻擊難以起到防御作用。四、計算機網絡安全技術的發展趨勢分析防火墻和入侵檢測系統的功能特點和局限性決定了二者的不可取代性,其相輔相成,共同合作才能更加有效的保證網絡安全,防火墻重于訪問控制,入侵檢測系統則能夠主動發現入侵信號。例如,入侵檢測系統檢測到一種攻擊行為,若無法及時有效地阻斷或過濾,這種攻擊行為仍將對網絡應用造成損害,沒有入侵檢測系統的防守,一些攻擊會利用防火墻的合法通道進入網絡。因此,只有將防火墻和入侵檢測系統進行緊密有效的結合運用,使其相互彌補不足,才能為網絡安全提供更加有效的防御保護功能。
三、總結
總之,目前網絡在我們工作和生活中具有普遍性與重要性,很多事情都要通過網絡傳播,網絡安全問題也隨著增多,這給我們的生活帶來不便的同時也造成很大的危害與損失,因此加強網絡安全管理刻不容緩,只有加強網絡安全意識與技術運用,才能更好的利用網絡資源。
作者:左明慧 單位:常州工學院