網(wǎng)絡(luò)安全的內(nèi)容范文
時(shí)間:2023-09-13 17:17:38
導(dǎo)語:如何才能寫好一篇網(wǎng)絡(luò)安全的內(nèi)容,這就需要搜集整理更多的資料和文獻(xiàn),歡迎閱讀由公務(wù)員之家整理的十篇范文,供你借鑒。
篇1
目前,網(wǎng)絡(luò)內(nèi)容安全問題已經(jīng)受到世界安全廠商和企業(yè)用戶的普遍關(guān)注。上海西默通信技術(shù)有限公司(以下簡(jiǎn)稱“西默科技”)可謂是安全市場(chǎng)上的“后來者”,經(jīng)過前期2005至2006年兩年的準(zhǔn)備,2007年才正式帶著他們的產(chǎn)品正式進(jìn)入國(guó)內(nèi)市場(chǎng),但是上海西默通信技術(shù)有限公司副總經(jīng)理馮勇強(qiáng)仍然立下雄心壯志:成為國(guó)內(nèi)網(wǎng)絡(luò)內(nèi)容安全領(lǐng)域最具影響力的企業(yè)。
但是,國(guó)內(nèi)廠商仍主要集中于傳統(tǒng)領(lǐng)域,包括防火墻、網(wǎng)關(guān)及安全路由器等方面,國(guó)內(nèi)生產(chǎn)防火墻的網(wǎng)絡(luò)安全廠商已經(jīng)接近百余家,這個(gè)市場(chǎng)的競(jìng)爭(zhēng)已趨于白熱化,而其市場(chǎng)增速正在趨緩。
但另一方面,企業(yè)對(duì)于應(yīng)用和內(nèi)容層面希望尋求進(jìn)一步的防護(hù)方案。馮勇強(qiáng)認(rèn)為:“不難看出,網(wǎng)絡(luò)內(nèi)容安全已經(jīng)成為威脅互聯(lián)網(wǎng)安全的主要組成部分,它已經(jīng)成為繼網(wǎng)絡(luò)殺毒、入侵檢測(cè)、防火墻后,互聯(lián)網(wǎng)安全防護(hù)的核心領(lǐng)域?!爆F(xiàn)在所謂網(wǎng)絡(luò)內(nèi)容安全,主要是針對(duì)用戶層、內(nèi)容層及應(yīng)用層的安全管理,其范圍應(yīng)該包括傳統(tǒng)的防病毒、反惡意軟件、上網(wǎng)行為管理及消息安全等。
從創(chuàng)業(yè)初到現(xiàn)在,西默科技已經(jīng)擁有六大產(chǎn)品線,其中服務(wù)內(nèi)容包括:內(nèi)網(wǎng)安全管理、智能DNS、協(xié)同辦公系統(tǒng)、廣域網(wǎng)加速、流控、上網(wǎng)行為管理設(shè)備和解決方案等。馮勇強(qiáng)說:“內(nèi)網(wǎng)安全管理系統(tǒng)將成為未來國(guó)內(nèi)市場(chǎng)最大的需求,所以作為西默科技唯一一款軟件產(chǎn)品‘西默內(nèi)網(wǎng)安全管理系統(tǒng)’也成為西默科技重點(diǎn)研發(fā)和市場(chǎng)推廣的產(chǎn)品?!?/p>
來自賽迪顧問的預(yù)測(cè)也印證了馮勇強(qiáng)的定位,在2010年,中國(guó)網(wǎng)絡(luò)安全市場(chǎng)規(guī)模將會(huì)突破100億元人民幣,網(wǎng)絡(luò)內(nèi)容安全設(shè)備將是其中增速最迅猛的部分。
對(duì)于,西默科技另外一個(gè)重要的硬件產(chǎn)品“智能DNS”,從2007年剛剛進(jìn)入中國(guó)市場(chǎng)就受到國(guó)內(nèi)教育、醫(yī)療、政府等行業(yè)用戶的普遍歡迎。
也許我們都還記得由播放軟件“暴風(fēng)影音”而引起的“5.19”事件:“暴風(fēng)影音”所使用的DNS服務(wù)器因?yàn)槭艿胶诳凸?,而?shù)量龐大的“暴風(fēng)影音”用戶同時(shí)提出的訪問請(qǐng)求堵塞了電信運(yùn)營(yíng)商的DNS服務(wù)器,導(dǎo)致網(wǎng)絡(luò)癱瘓,全國(guó)六省區(qū)的互聯(lián)網(wǎng)用戶受到影響。
這件事情,在馮勇強(qiáng)看來充分驗(yàn)證了國(guó)內(nèi)市場(chǎng)對(duì)于智能DNS服務(wù)器的迫切需求。馮勇強(qiáng)認(rèn)為:“如果采用我們的智能DNS,就不會(huì)發(fā)生這樣的事情?!敝悄蹹NS解析是專門針對(duì)目前電信與網(wǎng)通、教育網(wǎng)、移動(dòng)等互聯(lián)互通問題推出的一種智能解決方案。同樣一個(gè)域名,網(wǎng)通的客戶訪問會(huì)返回一個(gè)指向網(wǎng)通服務(wù)器的IP地址,電信的客戶訪問會(huì)指向一個(gè)電信服務(wù)器的IP地址。通過這種方式,避免不同網(wǎng)絡(luò)客戶的互訪,造成沒有必要的網(wǎng)絡(luò)擁堵。
篇2
關(guān)鍵詞:網(wǎng)絡(luò)安全;實(shí)踐教學(xué)體系;多元化
中圖分類號(hào):TP393 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):1009-3044(2015)09-0041-02
Abstract: the rapid development of information technology has driven the change rapidly in network security. Practice on the teaching of network security should explain the basic principle of emphasis in teaching content, teaching methods and assessment on a variety of teaching activities, to cater to the characteristics of students innovation design method based on.
Key words: network security; the practical teaching system; diversification
隨著信息技術(shù)的高速發(fā)展,網(wǎng)絡(luò)安全成為了當(dāng)今社會(huì)一項(xiàng)關(guān)系國(guó)計(jì)民生的課題。2012年7月國(guó)務(wù)院印發(fā)了《關(guān)于大力推進(jìn)信息化發(fā)展和切實(shí)保障信息安全的若干意見》,要求健全安全防護(hù)和管理,加強(qiáng)能力建設(shè),確保能源、交通,金融等領(lǐng)域涉及國(guó)計(jì)民生的重要信息系統(tǒng)網(wǎng)絡(luò)和信息安全。網(wǎng)絡(luò)安全課程的實(shí)踐教學(xué)在網(wǎng)絡(luò)安全課程的教學(xué)過程中是一個(gè)重要環(huán)節(jié),作者在長(zhǎng)期的網(wǎng)絡(luò)安全一線教學(xué)中,深刻體會(huì)到實(shí)踐教學(xué)體系的完善對(duì)于網(wǎng)絡(luò)安全的“教”和“學(xué)”都是極其重要的。
1 當(dāng)前網(wǎng)絡(luò)安全實(shí)踐教學(xué)現(xiàn)狀
信息技術(shù)近年來發(fā)展迅猛,特別是眾多網(wǎng)絡(luò)安全愛好者們的推波助瀾、網(wǎng)絡(luò)黑客“成就感”的強(qiáng)烈需求,網(wǎng)絡(luò)安全技術(shù)的“攻”與“防”已經(jīng)成為一場(chǎng)沒有硝煙、沒有盡頭的戰(zhàn)爭(zhēng)。因此,網(wǎng)絡(luò)安全的課程內(nèi)容不可能跟上“最新、最前沿的技術(shù)”,教學(xué)用書、教學(xué)資料也不可能經(jīng)常地更新,在實(shí)踐教學(xué)中更是感受到了網(wǎng)絡(luò)安全教學(xué)的“不易”。鑒于此,作者認(rèn)為在網(wǎng)絡(luò)安全的實(shí)踐體系中,實(shí)踐教學(xué)內(nèi)容應(yīng)以網(wǎng)絡(luò)安全的基本原理、基礎(chǔ)工具為主導(dǎo),而應(yīng)注重多元化實(shí)踐教學(xué)活動(dòng)的設(shè)計(jì)、教學(xué)方法和手段更貼近當(dāng)前學(xué)生的特點(diǎn)、實(shí)踐考核與評(píng)價(jià)更能體現(xiàn)學(xué)生對(duì)知識(shí)結(jié)構(gòu)的掌握。
2 建立基于創(chuàng)新的網(wǎng)絡(luò)安全多元化實(shí)踐教學(xué)體系
2.1 基于創(chuàng)新的多元化實(shí)踐教學(xué)活動(dòng)的設(shè)計(jì)
傳統(tǒng)的網(wǎng)絡(luò)安全實(shí)踐教學(xué)活動(dòng)僅僅在實(shí)驗(yàn)室或多媒體教室完成,學(xué)生缺乏學(xué)習(xí)的主動(dòng)性和創(chuàng)新性。鑒于網(wǎng)絡(luò)安全課程的特點(diǎn),作者認(rèn)為網(wǎng)絡(luò)安全實(shí)踐教學(xué)活動(dòng)應(yīng)從多元化角度進(jìn)行設(shè)計(jì)。
(1)大作業(yè)
每一個(gè)項(xiàng)目學(xué)習(xí)結(jié)束后,教師設(shè)計(jì)針對(duì)該內(nèi)容的案例利用4節(jié)課的時(shí)間進(jìn)行大作業(yè)訓(xùn)練,結(jié)束后由教師打分講評(píng)。通過大作業(yè),學(xué)生對(duì)該項(xiàng)目?jī)?nèi)容有更全面和深入的理解。
(2)綜合實(shí)訓(xùn)
課程學(xué)習(xí)結(jié)束后安排一周的時(shí)間進(jìn)行綜合實(shí)訓(xùn)。教師在實(shí)例的基礎(chǔ)上結(jié)合課程內(nèi)容設(shè)計(jì)案例。將學(xué)生分組,由組長(zhǎng)為每個(gè)成員進(jìn)行詳細(xì)分工,實(shí)訓(xùn)結(jié)束后以小組為單位在班級(jí)匯報(bào),由教師打分并點(diǎn)評(píng)。
(3)現(xiàn)場(chǎng)教學(xué)
利用“校企合作”的便利條件,學(xué)期中安排一次赴網(wǎng)絡(luò)安全企業(yè)參觀、現(xiàn)場(chǎng)教學(xué)的活動(dòng)。通過正在實(shí)施的網(wǎng)絡(luò)安全工程項(xiàng)目來了解當(dāng)前網(wǎng)絡(luò)安全技術(shù)的現(xiàn)狀,激發(fā)學(xué)生的學(xué)習(xí)興趣。
(4)實(shí)踐活動(dòng)
學(xué)校現(xiàn)代教育技術(shù)中心承擔(dān)了全校網(wǎng)絡(luò)安全的重任,通過成立課外興趣小組,在現(xiàn)教中心教師的指導(dǎo)下,利用業(yè)余時(shí)間組織學(xué)生完成對(duì)校園網(wǎng)絡(luò)的日常維護(hù)工作。
(5)技術(shù)講座
聯(lián)系校企合作單位,請(qǐng)有經(jīng)驗(yàn)的技術(shù)人員到校開展網(wǎng)絡(luò)安全方面的技術(shù)講座,講解當(dāng)前最新技術(shù)、網(wǎng)絡(luò)安全方面的經(jīng)典案例。
(6)賽教結(jié)合
以信息安全技能大賽為抓手,從而達(dá)到到以賽促教、以賽促學(xué)、以賽促改的“賽教結(jié)合”的教學(xué)目的。
2.2 教學(xué)內(nèi)容的合理選擇
按照學(xué)生對(duì)網(wǎng)絡(luò)安全課程循序漸進(jìn)的學(xué)習(xí)模式,將教學(xué)內(nèi)容劃分為以下幾個(gè)部分:
項(xiàng)目1操作系統(tǒng)安全:任務(wù)1 安全配置windows服務(wù)器;任務(wù)2 windows文件的加密與恢復(fù);任務(wù)3 PE文件;項(xiàng)目二木馬檢測(cè)與防范:任務(wù)1木馬原理;任務(wù)2木馬的檢測(cè)(一);任務(wù)3木馬的檢測(cè)(二);任務(wù)4 木馬的防范;項(xiàng)目三網(wǎng)絡(luò)軟件的入侵與防范:任務(wù)1腳本及惡意網(wǎng)頁病毒;任務(wù)2PHP安全配置;任務(wù)3命令及函數(shù)注入的攻擊與防范;任務(wù)4客戶端腳本攻擊及防范;任務(wù)5 跨站腳本的原理;任務(wù)6 跨站腳本攻擊的實(shí)現(xiàn)及防范;任務(wù)7 SQL注入攻擊的原理;任務(wù)8 SQL注入攻擊的實(shí)現(xiàn);任務(wù)9 SQL注入攻擊的防范;任務(wù)10 主機(jī)權(quán)限的利用;任務(wù)11 端口安全;任務(wù)12 內(nèi)網(wǎng)突破及防范;任務(wù)13 CC及DDOS攻擊及防范;項(xiàng)目四:口令安全:任務(wù)1 HASH及MD5的基礎(chǔ);任務(wù)2 MD5口令破解;任務(wù)3 windows系統(tǒng)密碼破解。
2.3 選用迎合學(xué)生特點(diǎn)的教學(xué)方法與評(píng)價(jià)方法
針對(duì)信息安全課程和高職學(xué)生的特點(diǎn),改進(jìn)教學(xué)方法和手段。重視學(xué)生和企業(yè)的反饋,學(xué)習(xí)過程中針對(duì)學(xué)習(xí)情況的在校生反饋、企業(yè)對(duì)畢業(yè)生專業(yè)能力滿意度的企業(yè)反饋、畢業(yè)生對(duì)課程設(shè)置的意見和建議的畢業(yè)生反饋,綜合各類反饋情況,合理調(diào)整教學(xué)內(nèi)容和教學(xué)方法,以達(dá)到最優(yōu)的教學(xué)效果。
2.4 搭建“能力遞進(jìn)”的信息安全實(shí)訓(xùn)平臺(tái)
作者將依托實(shí)訓(xùn)基地,圍繞基礎(chǔ)實(shí)驗(yàn)層、專業(yè)實(shí)訓(xùn)層、企業(yè)實(shí)踐層所對(duì)應(yīng)的不同能力要求,搭建“能力遞進(jìn)”的信息安全實(shí)訓(xùn)平臺(tái)。
參考文獻(xiàn):
[1] 王春蓮.網(wǎng)絡(luò)安全實(shí)驗(yàn)室建設(shè)及設(shè)計(jì)研究[J].中國(guó)教育技術(shù)裝備,2011(9).
篇3
關(guān)鍵詞:計(jì)算機(jī);網(wǎng)絡(luò)安全;防范技術(shù)
中圖分類號(hào):TP393.08 文獻(xiàn)標(biāo)識(shí)碼:A文章編號(hào):1007-9599 (2011) 14-0000-01
Brief Introduction on the Security and Prevention of Computer Network
Chen Zhengyao
(Yangjiang District Cadastral Management Office,Yangjiang529500,China)
Abstract:This paper from the start with the concept of computer network security,computer network security issues Chuqian discussed.
Keywords:Computer;Network security;Prevention technology
一、計(jì)算機(jī)網(wǎng)絡(luò)安全的概念
國(guó)際標(biāo)準(zhǔn)化組織將“計(jì)算機(jī)安全”定義為:“為數(shù)據(jù)處理系統(tǒng)建立和采取的技術(shù)和管理的安全保護(hù),保護(hù)計(jì)算機(jī)硬件、軟件數(shù)據(jù)不因偶然和惡意的原因而遭到破壞、更改和泄漏”。上述計(jì)算機(jī)安全的定義包含物理安全和邏輯安全兩方面的內(nèi)容,其邏輯安全的內(nèi)容可理解為我們常說的信息安全,是指對(duì)信息的保密性、完整性和可用性的保護(hù),而網(wǎng)絡(luò)安全性的含義是信息安全的引申,即網(wǎng)絡(luò)安全是對(duì)網(wǎng)絡(luò)信息保密性、完整性和可用性的保護(hù)。
從本質(zhì)上來講,網(wǎng)絡(luò)安全包括組成網(wǎng)絡(luò)系統(tǒng)的硬件、軟件及其在網(wǎng)絡(luò)上傳輸信息的安全性,使其不致因偶然的或者惡意的攻擊遭到破壞,網(wǎng)絡(luò)安全既有技術(shù)方面的問題,也有管理方面的問題,兩方面相互補(bǔ)充,缺一不可。人為的網(wǎng)絡(luò)入侵和攻擊行為使得網(wǎng)絡(luò)安全面臨新的挑戰(zhàn)。
二、影響計(jì)算機(jī)網(wǎng)絡(luò)安全的主要因素
人為因素是對(duì)計(jì)算機(jī)信息網(wǎng)絡(luò)安全威脅最大的因素。計(jì)算機(jī)網(wǎng)絡(luò)不安全因素主要表現(xiàn)在以下幾個(gè)方面:
(一)互聯(lián)網(wǎng)絡(luò)的不安全性。(1)網(wǎng)絡(luò)的開放性,網(wǎng)絡(luò)的技術(shù)是全開放的,使得網(wǎng)絡(luò)所面臨的攻擊來自多方面?;蚴莵碜晕锢韨鬏斁€路的攻擊,或是來自對(duì)網(wǎng)絡(luò)通信協(xié)議的攻擊,以及對(duì)計(jì)算機(jī)軟件、硬件的漏洞實(shí)施攻擊。(2)網(wǎng)絡(luò)的國(guó)際性,意味著對(duì)網(wǎng)絡(luò)的攻擊不僅是來自于本地網(wǎng)絡(luò)的用戶,還可以是互聯(lián)網(wǎng)上其他國(guó)家的黑客,所以,網(wǎng)絡(luò)的安全面臨著國(guó)際化的挑戰(zhàn)。(3)網(wǎng)絡(luò)的自由性,大多數(shù)的網(wǎng)絡(luò)對(duì)用戶的使用沒有技術(shù)上的約束,用戶可以自由的上網(wǎng),和獲取各類信息。
(二)操作系統(tǒng)存在的安全問題。操作系統(tǒng)是作為一個(gè)支撐軟件,提供了很多的管理功能,主要是管理系統(tǒng)的軟件資源和硬件資源。操作系統(tǒng)軟件自身的不安全性,系統(tǒng)開發(fā)設(shè)計(jì)的不周而留下的破綻,都給網(wǎng)絡(luò)安全留下隱患。
(三)來自內(nèi)部網(wǎng)用戶的安全威脅。來自內(nèi)部用戶的安全威脅遠(yuǎn)大于外部網(wǎng)用戶的安全威脅,使用者缺乏安全意識(shí),許多應(yīng)用服務(wù)系統(tǒng)在訪問控制及安全通信方面考慮較少,并且,如果系統(tǒng)設(shè)置錯(cuò)誤,很容易造成損失,管理制度不健全,人為因素造成的安全漏洞無疑是整個(gè)網(wǎng)絡(luò)安全性的最大隱患。
(四)黑客的攻擊手段在不斷地更新,幾乎每天都有不同系統(tǒng)安全問題出現(xiàn)。黑客總是可以使用先進(jìn)的、安全工具不知道的手段進(jìn)行攻擊。
三、確保計(jì)算機(jī)網(wǎng)絡(luò)安全的對(duì)策
網(wǎng)絡(luò)安全不僅是技術(shù)問題,更是一個(gè)管理問題,它包含管理機(jī)構(gòu)、法律、技術(shù)、經(jīng)濟(jì)各方面。我們可從加強(qiáng)管理和提高網(wǎng)絡(luò)安全技術(shù)兩方面確保計(jì)算機(jī)網(wǎng)絡(luò)安全。
(一)管理層面的對(duì)策。(1)建立安全管理制度。建立健全各種安全機(jī)制、各種網(wǎng)絡(luò)安全制度,加強(qiáng)網(wǎng)絡(luò)安全教育和培訓(xùn),提高包括系統(tǒng)管理員和用戶在內(nèi)的人員的技術(shù)素質(zhì)和職業(yè)道德修養(yǎng)。對(duì)重要部門和信息,嚴(yán)格做好開機(jī)查毒,及時(shí)備份數(shù)據(jù),這是一種簡(jiǎn)單有效的方法。(2)加強(qiáng)網(wǎng)絡(luò)訪問控制。訪問控制涉及的技術(shù)比較廣,包括入網(wǎng)訪問控制、網(wǎng)絡(luò)權(quán)限控制、目錄級(jí)控制以及屬性控制等多種手段。
(二)技術(shù)層面的對(duì)策。(1)網(wǎng)絡(luò)病毒的防范。要使用全方位的防病毒產(chǎn)品,針對(duì)網(wǎng)絡(luò)中所有可能的病毒攻擊點(diǎn)設(shè)置對(duì)應(yīng)的防病毒軟件,通過全方位、多層次的防病毒系統(tǒng)的配置,通過定期或不定期的自動(dòng)升級(jí),及時(shí)為每臺(tái)客戶端計(jì)算機(jī)打好補(bǔ)丁,加強(qiáng)日常監(jiān)測(cè),使網(wǎng)絡(luò)免受病毒的侵襲。(2)配置防火墻。防火墻是一種行之有效且應(yīng)用廣泛的網(wǎng)絡(luò)安全機(jī)制,防止Internet上的不安全因素蔓延到局域網(wǎng)內(nèi)部,根據(jù)不同網(wǎng)絡(luò)的安裝需求,做好防火墻內(nèi)服務(wù)器及客戶端的各種規(guī)則配置,更加有效利用好防火墻。(3)采用入侵檢測(cè)系統(tǒng)。在入侵檢測(cè)系統(tǒng)中利用審計(jì)記錄,入侵檢測(cè)系統(tǒng)能夠識(shí)別出任何不希望有的活動(dòng),從而達(dá)到限制這些活動(dòng),以保護(hù)系統(tǒng)的安全。在學(xué)校、政府機(jī)關(guān)、企事業(yè)網(wǎng)絡(luò)中采用入侵檢測(cè)技術(shù),最好采用混合入侵檢測(cè),在網(wǎng)絡(luò)中同時(shí)采用基于網(wǎng)絡(luò)和基于主機(jī)的入侵檢測(cè)系統(tǒng),則會(huì)構(gòu)架成一套完整立體的主動(dòng)防御體系,有的入侵檢測(cè)設(shè)備可以同防火強(qiáng)進(jìn)行聯(lián)動(dòng)設(shè)置。(4)應(yīng)用密碼技術(shù)。應(yīng)用密碼技術(shù)是信息安全核心技術(shù),密碼手段為信息安全提供了可靠保證?;诿艽a的數(shù)字簽名和身份認(rèn)證是當(dāng)前保證信息完整性的最主要方法之一,密碼技術(shù)主要包括古典密碼體制、單鑰密碼體制、公鑰密碼體制、數(shù)字簽名以及密鑰管理。(5)Web,Email,BBS的安全監(jiān)測(cè)系統(tǒng)。在網(wǎng)絡(luò)的www服務(wù)器、Email服務(wù)器等中使用網(wǎng)絡(luò)安全監(jiān)測(cè)系統(tǒng),實(shí)時(shí)跟蹤、監(jiān)視網(wǎng)絡(luò),截獲Internet網(wǎng)上傳輸?shù)膬?nèi)容,并將其還原成完整的www、Email、FTP、Telnet應(yīng)用的內(nèi)容,建立保存相應(yīng)記錄的數(shù)據(jù)庫。及時(shí)發(fā)現(xiàn)在網(wǎng)絡(luò)上傳輸?shù)姆欠▋?nèi)容,及時(shí)向上級(jí)安全網(wǎng)管中心報(bào)告,采取措施。(6)漏洞掃描系統(tǒng)。面對(duì)大型網(wǎng)絡(luò)的復(fù)雜性和不斷變化的情況,僅僅依靠網(wǎng)絡(luò)管理員的技術(shù)和經(jīng)驗(yàn)尋找安全漏洞、做出風(fēng)險(xiǎn)評(píng)估,顯然是不現(xiàn)實(shí)的。解決的方案是,尋找一種能查找網(wǎng)絡(luò)安全漏洞、評(píng)估并提出修改建議的網(wǎng)絡(luò)安全掃描工具,利用優(yōu)化系統(tǒng)配置和打補(bǔ)丁等各種方式最大可能地彌補(bǔ)最新的安全漏洞和消除安全隱患。在要求安全程度不高的情況下,可以利用各種黑客工具,對(duì)網(wǎng)絡(luò)模擬攻擊從而暴露出網(wǎng)絡(luò)的漏洞。(7)IP盜用問題的解決。在路由器上捆綁IP和MAC地址。當(dāng)某個(gè)IP通過路由器訪問Internet時(shí),路由器要檢查發(fā)出這個(gè)IP廣播包的工作站的MAC是否與路由器上的MAC地址表相符,如果相符就放行。否則不允許通過路由器,同時(shí)給發(fā)出這個(gè)IP廣播包的工作站返回一個(gè)警告信息。
計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)是一個(gè)人機(jī)系統(tǒng),安全保護(hù)的對(duì)象是計(jì)算機(jī),而安全保護(hù)的主體則是人,應(yīng)重視對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全的硬件產(chǎn)品開發(fā)及軟件研制,建立一個(gè)好的計(jì)算機(jī)網(wǎng)絡(luò)安全系統(tǒng),也應(yīng)注重樹立人的計(jì)算機(jī)安全意識(shí),才可能防微杜漸。把可能出現(xiàn)的損失降低到最低點(diǎn),才能生成一個(gè)高效、通用、安全的網(wǎng)絡(luò)系統(tǒng)。
參考文獻(xiàn):
[1]孟祥初.網(wǎng)絡(luò)安全重在流程[N].通信產(chǎn)業(yè)報(bào),2007
篇4
計(jì)算機(jī)網(wǎng)絡(luò)的安全問題從計(jì)算機(jī)網(wǎng)絡(luò)產(chǎn)生伊始,就已經(jīng)成為信息技術(shù)領(lǐng)域中一個(gè)讓人頭疼的問題,其主要原因是因?yàn)橛?jì)算機(jī)網(wǎng)絡(luò)的公開性和自身的脆弱性以及各領(lǐng)域?qū)τ?jì)算機(jī)的使用和計(jì)算機(jī)網(wǎng)絡(luò)的依賴性日趨嚴(yán)重,一旦發(fā)生較大的網(wǎng)絡(luò)安全破壞事件,將造成不可估量的損失。與此同時(shí),威脅網(wǎng)絡(luò)安全的手段日益多樣和先進(jìn),尤其是最近愈演愈烈的計(jì)算機(jī)病毒,包括不斷升級(jí)的黑客攻擊手段不斷威脅著計(jì)算機(jī)網(wǎng)絡(luò)的安全。特別是全球聯(lián)網(wǎng)的今天,如果一次惡意的黑客攻擊成功實(shí)現(xiàn),將會(huì)對(duì)整個(gè)系統(tǒng)網(wǎng)絡(luò)造成巨大的破壞,嚴(yán)重時(shí)還會(huì)造成整個(gè)網(wǎng)絡(luò)的中斷以致于系統(tǒng)的最終癱瘓,這方面的報(bào)道可以說層出不窮。從計(jì)算機(jī)網(wǎng)絡(luò)安全的目前發(fā)展來看,其態(tài)勢(shì)依然不容樂觀,可謂任重而道遠(yuǎn),尤其是,威脅計(jì)算機(jī)網(wǎng)絡(luò)安全的黑客在攻擊技術(shù)水平層面越來越高級(jí),具有了更強(qiáng)的攻擊性和破壞性和自我防御性,其攻擊目標(biāo)也向網(wǎng)絡(luò)的核心層過渡和轉(zhuǎn)移,這些都是網(wǎng)絡(luò)安全面臨的急需解決的問題,如何有效應(yīng)對(duì)這些網(wǎng)絡(luò)安全威脅,制定有效的計(jì)算機(jī)網(wǎng)絡(luò)安全策略也是計(jì)算機(jī)網(wǎng)絡(luò)安全領(lǐng)域研究的重點(diǎn)課題。
2計(jì)算機(jī)網(wǎng)絡(luò)安全面臨的主要問題
根據(jù)計(jì)算機(jī)網(wǎng)絡(luò)安全調(diào)查顯示,目前計(jì)算機(jī)網(wǎng)絡(luò)安全主要面臨以下幾個(gè)主要威脅:首先是,在計(jì)算機(jī)軟件設(shè)計(jì)上存在的漏洞和缺陷,為非法入侵者提供了可乘之機(jī),特別是程序設(shè)計(jì)過程中留有后門,一旦相關(guān)信息因保護(hù)不當(dāng)而泄漏,任何人都可以使用瀏覽器從網(wǎng)絡(luò)上進(jìn)行各類系統(tǒng)信息的收集和整理,借助對(duì)源碼的篡改,進(jìn)而對(duì)系統(tǒng)進(jìn)行攻擊。我們知道由于技術(shù)條件等方面的原因,每一個(gè)軟件在設(shè)計(jì)時(shí),難免會(huì)存在一些漏洞或缺陷,這些設(shè)計(jì)上的缺陷目前已經(jīng)成為威脅網(wǎng)絡(luò)安全的隱患,即使通過后期的改造升級(jí),但由于其自身存在的周期性和被動(dòng)性,使得其依然是被攻擊的目標(biāo)之一。其次,大量網(wǎng)絡(luò)用戶對(duì)網(wǎng)絡(luò)安全防護(hù)意識(shí)淡薄。以中國(guó)為例,作為一個(gè)計(jì)算機(jī)網(wǎng)絡(luò)大國(guó),我們擁有著龐大的計(jì)算機(jī)網(wǎng)絡(luò)使用人群。雖然目前,我們?cè)谟?jì)算機(jī)網(wǎng)絡(luò)的應(yīng)用方面,例如網(wǎng)上辦公以及電子商務(wù)等領(lǐng)域已經(jīng)取得了初步的成就,但由于相關(guān)技術(shù)設(shè)施和經(jīng)驗(yàn)的缺乏,以及網(wǎng)絡(luò)安全教育的不足甚至缺失,大多數(shù)計(jì)算機(jī)網(wǎng)絡(luò)用戶的觀念還仍然停留在對(duì)計(jì)算機(jī)病毒的普通防范方面,對(duì)整體網(wǎng)絡(luò)安全的防護(hù)意識(shí)以及網(wǎng)絡(luò)安全受到破壞所帶來的問題的嚴(yán)重性還沒有得到足夠的重視。再次,計(jì)算機(jī)網(wǎng)絡(luò)物理配置的不足或不當(dāng)?,F(xiàn)在互聯(lián)網(wǎng)的便利性滿足了用戶在生產(chǎn)、生活方面的各種需求,可關(guān)于其安全性能的配置,尤其是與計(jì)算機(jī)網(wǎng)絡(luò)安全息息相關(guān)的一系列的網(wǎng)絡(luò)物理配置,出現(xiàn)缺失或滯后的現(xiàn)象,其抵御各類非法入侵包括病毒破壞和黑客攻擊等方面的能力不足,這些為計(jì)算機(jī)網(wǎng)絡(luò)安全的維護(hù)埋下了嚴(yán)重的隱患。最后,計(jì)算機(jī)網(wǎng)絡(luò)安全人才的缺乏和科研創(chuàng)新的相對(duì)落后。從目前來看,我國(guó)計(jì)算機(jī)網(wǎng)絡(luò)安全建設(shè)已經(jīng)取得了較大成就,但是與歐美等發(fā)達(dá)國(guó)家之間還有很大的差距。其主要制約因素有兩方面。一方面是人才的缺乏。盡管我國(guó)是一個(gè)人口大國(guó),但參與計(jì)算機(jī)網(wǎng)絡(luò)安全領(lǐng)域的研究人數(shù)較少,特別是缺乏一批具有創(chuàng)新、開拓精神的高質(zhì)量的尖端人才,我們知道,二十一世紀(jì)的競(jìng)爭(zhēng)從本質(zhì)上講是人才的競(jìng)爭(zhēng),所以培養(yǎng)和引進(jìn)計(jì)算機(jī)網(wǎng)絡(luò)安全領(lǐng)域的高科技人才顯得尤為重要。另一方面是我國(guó)在計(jì)算機(jī)網(wǎng)絡(luò)安全領(lǐng)域的關(guān)鍵技術(shù)等方面還面臨很大挑戰(zhàn)。很長(zhǎng)一段時(shí)間以來,我國(guó)在計(jì)算機(jī)網(wǎng)絡(luò)安全領(lǐng)域的關(guān)鍵技術(shù)方面一直是“模仿有余,但創(chuàng)新不足”這一點(diǎn)我們和歐美等發(fā)達(dá)國(guó)家之間有著至少十余年的差距。創(chuàng)新是一個(gè)民族進(jìn)步的靈魂,只有大力加大對(duì)關(guān)鍵技術(shù)、關(guān)鍵領(lǐng)域的研發(fā)力度,鼓勵(lì)改革創(chuàng)新才能在未來的計(jì)算機(jī)網(wǎng)絡(luò)安全領(lǐng)域的全球合作中,擁有更多的話語權(quán)和主動(dòng)權(quán)。
3計(jì)算機(jī)網(wǎng)絡(luò)安全策略
一般來說策略是描述的一般性的規(guī)范,這種描述一般側(cè)重于事情或事物本身的重點(diǎn),它強(qiáng)調(diào)了問題的重點(diǎn),并沒有明確說明實(shí)現(xiàn)這些重點(diǎn)問題的具體路徑[1]和方法,但是從宏觀上進(jìn)行科學(xué)的把握,可以說針對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全制定安全策略是對(duì)其最高級(jí)別的表達(dá)。安全策略是針對(duì)有關(guān)敏感或信息的、保護(hù)和管理而制定的一系列的法律法規(guī)和實(shí)施準(zhǔn)則。從計(jì)算機(jī)網(wǎng)絡(luò)安全的概念可以看出,制定其安全策略應(yīng)該從計(jì)算機(jī)本身的物理配置以及信息的訪問權(quán)限和加密傳輸?shù)确矫鎭碇贫?。首先,保障?jì)算機(jī)網(wǎng)絡(luò)安全的物理配置。具體來說一方面要避免不利的自然的環(huán)境對(duì)計(jì)算機(jī)硬件和通信數(shù)據(jù)線路的影響和破壞,也就是保障系統(tǒng)服務(wù)器,打印機(jī)等物理設(shè)備的正常工作,減少各種自然或人為因素對(duì)其進(jìn)行的破壞和影響[2]。另一方面,要為計(jì)算機(jī)網(wǎng)絡(luò)的正常運(yùn)營(yíng)提供相對(duì)安全的物理環(huán)境,這種環(huán)境可以有效降低和避免各類電磁信號(hào)對(duì)計(jì)算機(jī)系統(tǒng)正常運(yùn)營(yíng)的電磁干擾。其次,對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全的訪問權(quán)限進(jìn)行控制。從目前來看,這種策略可以有效的維護(hù)計(jì)算機(jī)網(wǎng)絡(luò)的安全,該策略主要是通過對(duì)入網(wǎng)訪問資格的設(shè)定,入網(wǎng)訪問內(nèi)容的設(shè)定以及對(duì)入網(wǎng)訪問進(jìn)行檢測(cè)等方面來實(shí)現(xiàn)的。具體來說,對(duì)入網(wǎng)訪問資格進(jìn)行審查和設(shè)定,可以實(shí)現(xiàn)對(duì)入網(wǎng)訪問的控制,這種設(shè)定對(duì)用戶的訪問資格進(jìn)行初步的審查,并對(duì)其訪問時(shí)間和入網(wǎng)的工作站類型進(jìn)行一定的控制,可以避免不明身份入網(wǎng)者的非法登錄。對(duì)入網(wǎng)訪問內(nèi)容的設(shè)定主要是對(duì)訪問目錄進(jìn)行一定的級(jí)別控制,這種權(quán)限的設(shè)定對(duì)入網(wǎng)者的訪問數(shù)據(jù)以及其它網(wǎng)絡(luò)資源的使用和操作進(jìn)行了權(quán)限控制[3]。對(duì)入網(wǎng)訪問的過程進(jìn)行實(shí)時(shí)檢測(cè)是通過對(duì)服務(wù)器的控制來避免非法訪問者對(duì)各類數(shù)據(jù)的篡改和破壞,這種檢測(cè)可通過報(bào)警的方式來完成,并對(duì)這一用戶的訪問權(quán)限進(jìn)行限制和鎖定從而避免其對(duì)網(wǎng)絡(luò)安全的破壞,現(xiàn)在已經(jīng)執(zhí)行的實(shí)名制上網(wǎng)可以更有利于這種檢測(cè)的順利實(shí)施。需要額外補(bǔ)充的是在上述訪問權(quán)限控制策略中,有一種防火墻技術(shù)已經(jīng)被大力推廣并取得了較好的效果。這種技術(shù)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)與外界之間建立了一個(gè)較為安全的網(wǎng)絡(luò)保護(hù)屏障。具體來說,這種保護(hù)屏障是一系列計(jì)算機(jī)物理配置與各類軟件的組合。它可以有效的設(shè)定外界與內(nèi)部訪問者及管理人員對(duì)網(wǎng)絡(luò)的訪問權(quán)限,通過設(shè)定不同的權(quán)限和分區(qū)隔離等措施來實(shí)現(xiàn)對(duì)網(wǎng)絡(luò)全局安全的保障。與此同時(shí),這種防火墻技術(shù)通過以其為中心所建立的安全保障可以有效抵擋和過濾各種計(jì)算機(jī)病毒,從而保障系統(tǒng)運(yùn)營(yíng)的安全性與穩(wěn)定性。與此同時(shí),該技術(shù)將各種安全配置進(jìn)行綜合集成,包括對(duì)訪問人員訪問權(quán)限和內(nèi)容的實(shí)時(shí)檢測(cè)和記錄,具有較強(qiáng)的預(yù)警性。最后,對(duì)網(wǎng)絡(luò)信息的加密設(shè)計(jì)。網(wǎng)絡(luò)信息的加密設(shè)計(jì)是密碼學(xué)在計(jì)算機(jī)技術(shù)領(lǐng)域中的應(yīng)用。作為計(jì)算機(jī)技術(shù)與數(shù)學(xué)的交叉學(xué)科,密碼學(xué)已經(jīng)隨著網(wǎng)絡(luò)的普及應(yīng)用而越來越被人所關(guān)注,在歐美某些國(guó)家,這種技術(shù)已經(jīng)成為計(jì)算機(jī)安全領(lǐng)域中的重要研究課題。從使用方式上來說,用戶可根據(jù)自己需求的不同來選擇不同的加密方式,來實(shí)現(xiàn)對(duì)網(wǎng)絡(luò)數(shù)據(jù)和網(wǎng)上傳輸?shù)挠行ПWo(hù)。針對(duì)加密的方法目前可以說五花八門,但總結(jié)來說,按照密鑰的一致性與否可以分為常規(guī)密碼和公鑰密碼。所謂常規(guī)密碼是指在網(wǎng)絡(luò)信息傳遞過程中,信息傳遞雙方所使用的密鑰是一致的,也就是他們加密或者解密的方法是一致的,這種加密方法保密性較強(qiáng),但對(duì)密鑰的安全傳遞具有較高的要求。相比較而言,公鑰密碼使用雙方所使用的是不同的密鑰,這種加密方法適用于開放的網(wǎng)絡(luò)環(huán)境,具有很好的密鑰管理優(yōu)勢(shì),但是較常規(guī)密碼加密而言其加密的速率較低,但從應(yīng)用上來看,在未來,隨著密碼技術(shù)的不斷發(fā)展也會(huì)有著更廣闊的發(fā)展前景。事實(shí)上,越來越多的網(wǎng)絡(luò)使用者,趨于兩種加密方法的結(jié)合,從而更好地來實(shí)現(xiàn)網(wǎng)絡(luò)信息的安全。在制定計(jì)算機(jī)網(wǎng)絡(luò)安全策略過程中,我們一方面要重視各種先進(jìn)的計(jì)算機(jī)技術(shù)的應(yīng)用,還不應(yīng)忽視各種相關(guān)計(jì)算機(jī)網(wǎng)絡(luò)安全的法律、法規(guī)的制定,只有不斷加強(qiáng)管理,按章執(zhí)行,計(jì)算機(jī)網(wǎng)絡(luò)安全的保障才能更為可靠地完善。
4結(jié)語
篇5
大數(shù)據(jù)時(shí)代下網(wǎng)絡(luò)完全問題逐漸受到重視,但是在對(duì)網(wǎng)絡(luò)安全確保的同時(shí),就要正確全面的認(rèn)識(shí)網(wǎng)絡(luò)的安全。就其實(shí)質(zhì)性而言,大數(shù)據(jù)時(shí)代下網(wǎng)絡(luò)安全就要做好物理安全的綜合分析,和信息內(nèi)容安全的全面分析。保證網(wǎng)絡(luò)安全的物理安全,就要在當(dāng)前的網(wǎng)絡(luò)工程中,對(duì)網(wǎng)絡(luò)的設(shè)計(jì)和網(wǎng)絡(luò)的規(guī)劃進(jìn)行充分的考慮,并做好對(duì)各種電源故障以及電腦硬件配置的全面考慮。綜合分析信息內(nèi)容安全時(shí),主要是保證信息的保護(hù),并避免信息泄露和破壞的產(chǎn)生,并禁止非法用戶在沒有一定的授權(quán),進(jìn)而對(duì)目標(biāo)系統(tǒng)中的數(shù)據(jù)進(jìn)行竊取和破譯,進(jìn)而為用戶帶來一定的隱患。而信息破壞的過程中,就要做好系統(tǒng)故障的維護(hù),對(duì)非法行為進(jìn)行抑制。對(duì)于信息傳播安全和管理安全分析時(shí),就要在當(dāng)前的網(wǎng)絡(luò)環(huán)境中,做好數(shù)據(jù)信息的有效傳輸,并避免網(wǎng)絡(luò)的攻擊以及病毒的入侵,并做好對(duì)整個(gè)網(wǎng)絡(luò)系統(tǒng)的維護(hù)工作。而管理安全性分析時(shí),就要對(duì)軟件的可操作性進(jìn)行綜合性的分析,做好實(shí)時(shí)監(jiān)控和相關(guān)的應(yīng)對(duì)措施準(zhǔn)備,并做好對(duì)數(shù)據(jù)的綜合保護(hù)。總而言之,大數(shù)據(jù)時(shí)代下網(wǎng)絡(luò)安全更要做好網(wǎng)絡(luò)硬件的維護(hù)和常規(guī)管理,同時(shí)也要做好信息傳播安全以及管理安全的綜合性分析,進(jìn)而對(duì)大數(shù)據(jù)時(shí)代下網(wǎng)絡(luò)安全加以保障。
2關(guān)于大數(shù)據(jù)時(shí)代下網(wǎng)絡(luò)安全問題控制的幾點(diǎn)思考
2.1做好對(duì)訪問的控制
對(duì)于大數(shù)據(jù)時(shí)代下網(wǎng)絡(luò)安全問題控制,就要對(duì)安全的防御技術(shù)加以采取,并做好黑客攻擊以及病毒傳播等的控制,將對(duì)訪問的控制有效加強(qiáng),對(duì)網(wǎng)絡(luò)資源的合法訪問和使用加以確保,并合理的認(rèn)證以及控制用戶對(duì)網(wǎng)絡(luò)資源權(quán)限的訪問,避免非法目的用戶的不法訪問。將身份認(rèn)證和相關(guān)口令加以添加,做好對(duì)規(guī)范用戶的基礎(chǔ)控制,有效維護(hù)系統(tǒng),并對(duì)網(wǎng)絡(luò)資源進(jìn)行高效性的保護(hù)。
2.2做好對(duì)數(shù)據(jù)的加密控制
做好對(duì)數(shù)據(jù)加密控制,就要采取加密算法以及密鑰的方法,對(duì)明文數(shù)據(jù)進(jìn)行轉(zhuǎn)化,將其轉(zhuǎn)化成為一種密文,并保證加密后的信息,在實(shí)際的傳播過程中,有著一定的保護(hù)作用,一旦信息竊取,對(duì)于信息的內(nèi)容無法查看。同時(shí)在對(duì)數(shù)據(jù)存儲(chǔ)安全性以及穩(wěn)定性進(jìn)行確保時(shí),就要依據(jù)于數(shù)據(jù)的相關(guān)特點(diǎn)和基本類型,對(duì)機(jī)密信息的安全性加以確保,實(shí)現(xiàn)網(wǎng)絡(luò)信息數(shù)據(jù)的安全傳輸。
2.3做好對(duì)網(wǎng)絡(luò)的隔離控制
將網(wǎng)絡(luò)的隔離控制加強(qiáng),主要是當(dāng)前防火墻技術(shù)常見的一種網(wǎng)絡(luò)隔離技術(shù),通過對(duì)防火墻部署在數(shù)據(jù)存儲(chǔ)系統(tǒng)上加以采用,盡可能的將網(wǎng)絡(luò)分為外部和內(nèi)部,并對(duì)數(shù)據(jù)通道進(jìn)行授權(quán)處理,對(duì)網(wǎng)絡(luò)訪問權(quán)進(jìn)行一定的隔離和限制,并對(duì)網(wǎng)絡(luò)的安全進(jìn)行合理的控制。
2.4做好對(duì)入侵的檢測(cè)控制
一般而言,入侵檢測(cè),主要是借助于主機(jī)系統(tǒng)和互聯(lián)網(wǎng),綜合性的分析預(yù)設(shè)的關(guān)鍵信息,并對(duì)非法入侵進(jìn)行檢測(cè),在入侵檢測(cè)控制中,就要借助于監(jiān)測(cè)網(wǎng)絡(luò)將內(nèi)外攻擊以及相關(guān)的操作進(jìn)行及時(shí)的監(jiān)測(cè),并采取主動(dòng)性和實(shí)時(shí)性的特點(diǎn),對(duì)信息的安全結(jié)構(gòu)進(jìn)行保證,進(jìn)而做好入侵的檢測(cè)控制,對(duì)網(wǎng)絡(luò)信息安全進(jìn)行最大上的保障。
2.5及時(shí)防治病毒
當(dāng)前大數(shù)據(jù)環(huán)境中,保證網(wǎng)絡(luò)安全,就要做好病毒的有效防治,在計(jì)算機(jī)上安裝殺毒軟件,并定期對(duì)文件進(jìn)行掃描和殺毒,對(duì)于不能識(shí)別的網(wǎng)絡(luò)病毒,就要對(duì)漏洞補(bǔ)丁進(jìn)行及時(shí)的更新和修補(bǔ)。同時(shí)良好的網(wǎng)絡(luò)安全意識(shí)培養(yǎng),不點(diǎn)擊不明的鏈接以及相關(guān)的網(wǎng)站,對(duì)正規(guī)正版的軟件下載,并綜合提升病毒防治的成效,做好計(jì)算機(jī)的日常安全維護(hù)基礎(chǔ)工作。
2.6做好安全審計(jì)工作
做好網(wǎng)絡(luò)安全審計(jì)工作,就要綜合提升網(wǎng)絡(luò)信息安全性能和網(wǎng)絡(luò)信息的穩(wěn)定性,在實(shí)際的工作過程中,借助于網(wǎng)絡(luò)對(duì)原始數(shù)據(jù)包進(jìn)行合理的監(jiān)控和分析,并借助于審計(jì)的手段,還原原始信息,準(zhǔn)確的記錄訪問網(wǎng)絡(luò)的關(guān)鍵性信息,對(duì)網(wǎng)絡(luò)方位、上網(wǎng)時(shí)間控制以及郵件的訪問等行為進(jìn)行極好的記錄,盡可能的保證業(yè)務(wù)正常有序的進(jìn)行。
2.7提高安全防范意識(shí)
提高安全防范意識(shí),同樣也是大數(shù)據(jù)時(shí)代下網(wǎng)絡(luò)安全控制的有效方法之一,將網(wǎng)絡(luò)安全增強(qiáng),并提升網(wǎng)絡(luò)安全性能,對(duì)相關(guān)的管理制度進(jìn)行建立,將軟件的操作和管理加強(qiáng),對(duì)用戶的安全保護(hù)意識(shí)進(jìn)行加強(qiáng),并對(duì)完全穩(wěn)定的網(wǎng)路環(huán)境進(jìn)行創(chuàng)造。
3結(jié)語
篇6
關(guān)鍵詞:計(jì)算機(jī);網(wǎng)絡(luò)安全;防護(hù)
1.緒論
隨著計(jì)算機(jī)網(wǎng)絡(luò)信息技術(shù)的發(fā)展,計(jì)算機(jī)網(wǎng)絡(luò)逐漸在人們的生活和工作中占據(jù)重要位置,它不僅改變了人們傳統(tǒng)的生活方式,而且給人們帶來許多物質(zhì)和文化生活享受。在互聯(lián)網(wǎng)技術(shù)日益迅猛發(fā)展的今天,跟隨計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)進(jìn)步和發(fā)展的腳步,網(wǎng)絡(luò)安全也成為了人們不容忽視的重要內(nèi)容,網(wǎng)絡(luò)安全存在隱患,隨時(shí)都有可能轉(zhuǎn)換成制約國(guó)民經(jīng)濟(jì)的穩(wěn)健發(fā)展的重要因素,將給國(guó)家和人民的利益造成損害,因此,必須加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)安全設(shè)施建設(shè),提高網(wǎng)絡(luò)安全技術(shù)等防護(hù)措施,消除安全隱患。確保計(jì)算機(jī)網(wǎng)絡(luò)信息的安全,是維護(hù)計(jì)算機(jī)網(wǎng)絡(luò)安全的關(guān)鍵內(nèi)容。本文就計(jì)算機(jī)網(wǎng)絡(luò)安全的主要因素以及相關(guān)的防護(hù)問題進(jìn)行了深入探討,以求加強(qiáng)計(jì)算機(jī)的網(wǎng)絡(luò)安全建設(shè)。
2.計(jì)算機(jī)網(wǎng)絡(luò)安全的含義
計(jì)算機(jī)網(wǎng)絡(luò)安全隨著使用者的變化而變化,使用者不同,對(duì)網(wǎng)絡(luò)安全的認(rèn)識(shí)和要求也就不同。普通使用者可能僅僅希望個(gè)人隱私或機(jī)密信息在網(wǎng)絡(luò)上傳輸時(shí)受到保護(hù),避免被竊聽、篡改和偽造;而網(wǎng)絡(luò)提供商除了關(guān)心這些網(wǎng)絡(luò)信息安全外,還要考慮如何應(yīng)付突發(fā)的自然災(zāi)害、軍事打擊等對(duì)網(wǎng)絡(luò)硬件的破壞,以及在網(wǎng)絡(luò)出現(xiàn)異常時(shí)如何恢復(fù)網(wǎng)絡(luò)通信,保持網(wǎng)絡(luò)通信的連續(xù)性。本質(zhì)上,網(wǎng)絡(luò)安全包括組成網(wǎng)絡(luò)系統(tǒng)的硬件、軟件及其在網(wǎng)絡(luò)上傳輸信息的安全性,使其不致因偶然的或者惡意的攻擊遭到破壞,網(wǎng)絡(luò)安全既有技術(shù)方面的問題,也有管理方面的問題,兩方面相輔相承,缺一不可。人為的網(wǎng)絡(luò)入侵和攻擊行為使得網(wǎng)絡(luò)安全面臨新的挑戰(zhàn)。
3.計(jì)算機(jī)網(wǎng)絡(luò)安全現(xiàn)狀
計(jì)算機(jī)網(wǎng)絡(luò)攻擊主要有利用網(wǎng)絡(luò)攻擊中常見的技術(shù)術(shù)語、社會(huì)術(shù)語等來對(duì)攻擊進(jìn)行描述;利用多屬性法對(duì)攻擊進(jìn)行描述;對(duì)特定類型應(yīng)用、特定系統(tǒng)而發(fā)起的網(wǎng)絡(luò)攻擊;利用單一屬性描述的和僅從攻擊某個(gè)特定的屬性的網(wǎng)絡(luò)攻擊。
信息安全的基本威脅有信息的泄漏;網(wǎng)絡(luò)系統(tǒng)拒絕服務(wù);某一資源被某個(gè)未授權(quán)的人非法使用;數(shù)據(jù)通過未授權(quán)的創(chuàng)建、修改或破壞而受到損害。計(jì)算機(jī)網(wǎng)絡(luò)存在的以資源共享為基礎(chǔ)的安全隱患為網(wǎng)絡(luò)攻擊的病毒傳播帶來了極大的便利。共享式網(wǎng)絡(luò)設(shè)備的系統(tǒng)內(nèi)部網(wǎng)都是采用的以廣播為技術(shù)基礎(chǔ)的以太網(wǎng),網(wǎng)絡(luò)黑客只要接入以太網(wǎng)上的任一節(jié)點(diǎn)很容易從網(wǎng)上得到的許多免費(fèi)的黑客工具,通過共享網(wǎng)絡(luò),當(dāng)用戶與主機(jī)進(jìn)行數(shù)據(jù)交換時(shí),很有可能被同一臺(tái)集線器上的其他用戶偵聽到。網(wǎng)絡(luò)空間里主要可實(shí)現(xiàn)的威脅有假冒、旁路控制、授權(quán)侵犯、特洛伊木馬、陷門;潛在危險(xiǎn)有竊聽、業(yè)務(wù)流分析、人員疏忽等。
4.進(jìn)行計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù)的措施研究
4.1加強(qiáng)技術(shù)創(chuàng)新,維護(hù)計(jì)算機(jī)網(wǎng)絡(luò)安全
在計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)方面,網(wǎng)絡(luò)安全技術(shù)主要包括實(shí)時(shí)掃描技術(shù)、實(shí)時(shí)監(jiān)測(cè)技術(shù)、防火墻、完整性檢驗(yàn)保護(hù)技術(shù)、病毒情況分析報(bào)告技術(shù)和系統(tǒng)安全管理技術(shù)。歸納起來,提高技術(shù)層面,主要包括:加強(qiáng)計(jì)算機(jī)系統(tǒng)的管理和提高物理安全。
4.2加強(qiáng)計(jì)算機(jī)系統(tǒng)的安全管理力度
對(duì)計(jì)算機(jī)網(wǎng)絡(luò)的安全管理,首先必須加強(qiáng)計(jì)算機(jī)用戶的安全教育,建立相應(yīng)的安全管理機(jī)制,逐漸完善和加強(qiáng)計(jì)算機(jī)的管理功能,嚴(yán)格落實(shí)計(jì)算機(jī)網(wǎng)絡(luò)的執(zhí)法力度。另外,必須加強(qiáng)計(jì)算機(jī)安全管理,加強(qiáng)用戶的法律、法規(guī)和道德觀念,本質(zhì)上提高計(jì)算機(jī)用戶的安全意識(shí),同一些利用計(jì)算機(jī)犯罪、黑客攻擊和計(jì)算機(jī)病毒的干擾因素相抗衡,所以,加強(qiáng)計(jì)算機(jī)安全管理是非常重要的手段之一。
4.3強(qiáng)化物理安全環(huán)境條件建設(shè)
要想保證計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全性和可靠性,首先,必須保證系統(tǒng)實(shí)體有安全的物理環(huán)境條件。這個(gè)安全的環(huán)境是指機(jī)房及其設(shè)施,這些設(shè)施都有具體的要求和嚴(yán)格的標(biāo)準(zhǔn)。針對(duì)計(jì)算機(jī)的安全防護(hù),采取物理訪問控制和設(shè)置安全防護(hù)圈,來防止未授權(quán)的個(gè)人或團(tuán)體破壞、篡改或盜竊網(wǎng)絡(luò)設(shè)施,從而避免重要數(shù)據(jù)的流失。
4.4健全漏洞掃描技術(shù)設(shè)施建設(shè)
漏洞掃描采取自動(dòng)檢測(cè)遠(yuǎn)端或本地主機(jī)安全的技術(shù),它查詢主要服務(wù)的端口,并記錄目標(biāo)主機(jī)的響應(yīng),收集一些特定項(xiàng)目相關(guān)的有用信息。這項(xiàng)技術(shù)的具體實(shí)現(xiàn)就是安全掃描程序。由于掃描程序可以在很短的時(shí)間內(nèi)查出現(xiàn)存的安全脆弱點(diǎn),就可以給掃描程序開發(fā)者快速提供切實(shí)可行的攻擊方法,并把它們集成到整個(gè)掃描中,掃描后以統(tǒng)計(jì)的格式輸出,便于參考和分析。
5.結(jié)束語
綜上,計(jì)算機(jī)網(wǎng)絡(luò)安全是綜合性和復(fù)雜性的安全問題,面對(duì)網(wǎng)絡(luò)安全行業(yè)的飛速發(fā)展,整個(gè)社會(huì)信息化進(jìn)程的速度越來越快,各種新技術(shù)將會(huì)不斷出現(xiàn)和應(yīng)用。計(jì)算機(jī)網(wǎng)絡(luò)安全孕育著無限的機(jī)遇和挑戰(zhàn),作為一個(gè)熱門的研究領(lǐng)域,具有重要戰(zhàn)略意義,本文結(jié)合實(shí)踐就計(jì)算機(jī)的網(wǎng)絡(luò)安全的相關(guān)防護(hù)問題進(jìn)行了策略探討,以期更好的做好計(jì)算機(jī)安全防護(hù)工作。
參考文獻(xiàn):
[1]鄭恩洋.計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù)問題與策略探討[J]. 計(jì)算機(jī)光盤軟件與應(yīng)用,2012年第15期
[2]孫嘉葦.對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù)技術(shù)的探討[J]. 計(jì)算機(jī)光盤軟件與應(yīng)用,2012年2月
[3]杜林、李世運(yùn).計(jì)算機(jī)網(wǎng)絡(luò)安全及防護(hù)策略[J].電腦知識(shí)與技術(shù),2009年7月
[4]劉利軍.計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù)問題與策略分析[J].華章,2011年第34期
[5]趙真.淺析計(jì)算機(jī)網(wǎng)絡(luò)的安全問題及防護(hù)策略[J].上海工程技術(shù)學(xué)院教育研究,2010年3月
[6]趙海青.計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用安全性問題的防護(hù)策略[J].青海教育,2012年4月
篇7
1計(jì)算機(jī)信息管理概述
隨著我國(guó)信息化的發(fā)展,網(wǎng)絡(luò)安全越來越受到人們的重視,什么是網(wǎng)絡(luò)安全,如何提高網(wǎng)絡(luò)安全管理水平就成為今后信息化發(fā)展的重點(diǎn)。首先,網(wǎng)絡(luò)安全就是指在互聯(lián)網(wǎng)上所有網(wǎng)絡(luò)信息在傳輸過程中的安全性以及計(jì)算機(jī)自身的系統(tǒng)硬件以及軟件是否具備安全性。在計(jì)算機(jī)網(wǎng)絡(luò)信息傳遞的過程中,不論是存儲(chǔ)功能還是共享功能都要在密閉、安全的環(huán)境中進(jìn)行管理。計(jì)算機(jī)信息管理主要針對(duì)的是網(wǎng)絡(luò)信息,主要目的是能夠?qū)⒒ヂ?lián)網(wǎng)上所提供的信息以及各種服務(wù)等進(jìn)行有效并且安全的管理。在使用計(jì)算機(jī)的過程中,計(jì)算機(jī)自身具備的管理技術(shù)以及網(wǎng)絡(luò)安全的管理尤為重要,其主要原因就是計(jì)算機(jī)信息管理對(duì)于整個(gè)網(wǎng)絡(luò)安全管理來說有著重要的作用,計(jì)算機(jī)信息管理水平是保證網(wǎng)絡(luò)安全的關(guān)鍵。在現(xiàn)代計(jì)算機(jī)使用過程中,計(jì)算機(jī)信息管理一般體現(xiàn)在以下幾個(gè)方面,(1)服務(wù)器的傳輸;(2)服務(wù)器中包含的信息;(3)基礎(chǔ)運(yùn)行的信息;(4)使用計(jì)算機(jī)網(wǎng)絡(luò)用戶的信息;(5)網(wǎng)絡(luò)資源包含的信息等。以上五點(diǎn)都是現(xiàn)代網(wǎng)絡(luò)安全中計(jì)算機(jī)信息管理的關(guān)鍵。
2網(wǎng)絡(luò)安全中計(jì)算機(jī)信息管理的主要內(nèi)容
網(wǎng)絡(luò)安全對(duì)于計(jì)算機(jī)信息管理來說尤為重要,計(jì)算機(jī)的網(wǎng)絡(luò)安全工作直接影響人們的計(jì)算機(jī)使用效果,因此計(jì)算機(jī)網(wǎng)絡(luò)操作人員的技術(shù)水平以及對(duì)網(wǎng)絡(luò)安全的重視程度都是影響網(wǎng)絡(luò)安全的因素。網(wǎng)絡(luò)計(jì)算機(jī)人員自身的管理能力與網(wǎng)絡(luò)安全操作有著較為緊密的聯(lián)系。在計(jì)算機(jī)信息管理中,要想真正的實(shí)現(xiàn)網(wǎng)絡(luò)安全管理就要根據(jù)多方面開展工作。從當(dāng)今計(jì)算機(jī)信息管理情況來看,仍存在較多的問題,其中信息的安全監(jiān)測(cè)以及信息訪問兩個(gè)方面最為重要。信息訪問主要是計(jì)算機(jī)使用用戶在互聯(lián)網(wǎng)上的活動(dòng),對(duì)其訪問的內(nèi)容進(jìn)行把控,控制的主要過程是互聯(lián)網(wǎng)操作者以及對(duì)信息傳遞等方面,以這兩個(gè)方面作為控制的源頭不僅對(duì)互聯(lián)網(wǎng)訪問者的信息傳遞有所影響,并且對(duì)傳遞者自身的網(wǎng)絡(luò)安全有著重要影響,對(duì)于網(wǎng)絡(luò)信息安全也有著較為嚴(yán)重的影響。信息監(jiān)控主要是針對(duì)日常程序的監(jiān)控,當(dāng)用戶使用網(wǎng)絡(luò)信息時(shí)會(huì)受到較多因素的影響,其中包括不確定因素以及確定因素等,其導(dǎo)致用戶在使用網(wǎng)絡(luò)信息的過程中出現(xiàn)突變情況,以此影響正常使用,信息監(jiān)控的重點(diǎn)就是一些未出現(xiàn)的新問題,以此保證用戶的使用安全。信息訪問以及信息監(jiān)控是現(xiàn)代計(jì)算機(jī)使用過程中出現(xiàn)較為頻繁的問題,也是當(dāng)今計(jì)算機(jī)信息管理中應(yīng)當(dāng)重視的問題,只有有效解決此類問題才不會(huì)影響正常使用,能夠使網(wǎng)絡(luò)安全工作得到保障。
3網(wǎng)絡(luò)安全中計(jì)算機(jī)信息管理技術(shù)應(yīng)用
3.1加強(qiáng)系統(tǒng)管理。加強(qiáng)系統(tǒng)管理主要是為了保證計(jì)算機(jī)信息管理的質(zhì)量。在實(shí)際的工作中,應(yīng)對(duì)計(jì)算機(jī)進(jìn)行定期漏洞檢查,及時(shí)解決計(jì)算機(jī)存在的漏洞,并且制定更加安全的運(yùn)行方案,對(duì)使用者的身份進(jìn)行驗(yàn)證,以便保證上網(wǎng)口令的正常運(yùn)行,杜絕黑客以及病毒問題的出現(xiàn)。我國(guó)計(jì)算機(jī)信息管理研究較晚,但經(jīng)過我國(guó)科研人員的不斷努力以及對(duì)先進(jìn)技術(shù)的運(yùn)用,在計(jì)算機(jī)網(wǎng)絡(luò)安全部分已經(jīng)取得創(chuàng)新成果并且獲得一定的成就,加強(qiáng)系統(tǒng)管理就是科研人員創(chuàng)新的基礎(chǔ),只有打下堅(jiān)實(shí)的基礎(chǔ),才能夠在今后網(wǎng)絡(luò)安全中計(jì)算機(jī)信息技術(shù)應(yīng)用上有所提高,并且能夠促進(jìn)其發(fā)展,因此加強(qiáng)系統(tǒng)管理是計(jì)算機(jī)信息管理技術(shù)在網(wǎng)絡(luò)安全應(yīng)用中的重點(diǎn)。3.2完善計(jì)算機(jī)信息管理制度。完善計(jì)算機(jī)信息管理制度也是計(jì)算機(jī)信息管理技術(shù)應(yīng)用的重點(diǎn),完善計(jì)算機(jī)信息管理制度的目的是保證網(wǎng)絡(luò)在日常的使用過程中更加安全,因此就需要建立相關(guān)的管理制度以及相關(guān)管理規(guī)范進(jìn)行有效管理。在實(shí)際工作中,可以采用管理小組的方式對(duì)計(jì)算機(jī)信息網(wǎng)絡(luò)日常工作進(jìn)行管理。在完善計(jì)算機(jī)信息管理制度的過程中,應(yīng)當(dāng)對(duì)黑客以及病毒進(jìn)行重點(diǎn)管理,并且具有針對(duì)性的制定管理制度,以此保證網(wǎng)絡(luò)安全。此外,應(yīng)制定相關(guān)的殺毒軟件,在日常使用過程中定期殺毒以及對(duì)系統(tǒng)中軟件硬件的更新,以此保證系統(tǒng)的安全性。為了防止計(jì)算機(jī)在使用過程中受到外來因素的影響,首先應(yīng)將落伍的計(jì)算機(jī)進(jìn)行替換,其次要保證計(jì)算機(jī)在實(shí)際運(yùn)行過程中配置的標(biāo)準(zhǔn),以此杜絕故障以及安全隱患的發(fā)生。根據(jù)實(shí)際經(jīng)驗(yàn),應(yīng)在完善計(jì)算機(jī)信息管理制度的同時(shí)加強(qiáng)計(jì)算機(jī)的應(yīng)用管理工作,做到統(tǒng)一管理的同時(shí)還應(yīng)以部門的形式進(jìn)行分管,利用分管人員進(jìn)行專人專管,設(shè)置相關(guān)密碼進(jìn)行保護(hù)。完善計(jì)算機(jī)信息管理制度將會(huì)是網(wǎng)絡(luò)安全中計(jì)算機(jī)信息管理技術(shù)應(yīng)用的關(guān)鍵,只有完善計(jì)算機(jī)信息管理制度,才能夠在使用過程中對(duì)其進(jìn)行制約,以便更好的發(fā)展。3.3建立網(wǎng)絡(luò)信息安全管理體系。建立網(wǎng)絡(luò)信息安全管理體系是確保網(wǎng)絡(luò)安全的關(guān)鍵,兩者之間有著較為緊密的聯(lián)系。建立完整的網(wǎng)絡(luò)信息安全管理體系才能夠保證計(jì)算機(jī)信息管理工作更加全面,且在工作實(shí)施的過程中能夠更加有計(jì)劃地進(jìn)行。因此建立網(wǎng)絡(luò)信息安全管理體系是實(shí)現(xiàn)網(wǎng)絡(luò)安全的有效措施,在建立網(wǎng)絡(luò)信息安全管理體系的過程中,應(yīng)當(dāng)科學(xué)合理的利用模型對(duì)其進(jìn)行執(zhí)行,利用模型的主要目的是在網(wǎng)絡(luò)安全控制上進(jìn)行維護(hù),以此能夠進(jìn)行更加安全的控制,并且能夠制定出安全框架,利用安全框架來建立完整的管理模型。根據(jù)現(xiàn)有的計(jì)算機(jī)網(wǎng)絡(luò)信息安全管理體現(xiàn)來看,其已經(jīng)被廣泛運(yùn)用,同時(shí)對(duì)相關(guān)的管理模型認(rèn)可,不論是政府還是企業(yè)都能夠在計(jì)算機(jī)使用過程中建立網(wǎng)絡(luò)信息安全管理體系來保證網(wǎng)絡(luò)施工的安全。3.4提高網(wǎng)絡(luò)安全意識(shí)。計(jì)算機(jī)信息管理技術(shù)的使用能夠保證網(wǎng)絡(luò)安全,因此計(jì)算機(jī)信息管理工作在網(wǎng)絡(luò)安全中的使用效果尤為重要。計(jì)算機(jī)網(wǎng)絡(luò)安全管理人員需要不斷的進(jìn)行自我加強(qiáng),并且提高網(wǎng)絡(luò)安全意識(shí),才能夠保證網(wǎng)絡(luò)的安全性。造成網(wǎng)絡(luò)安全問題主要原因就是計(jì)算機(jī)在使用過程中存在不良因素以及安全隱患,其主要原因就是管理人員缺乏對(duì)網(wǎng)絡(luò)安全的管理以及維護(hù),網(wǎng)絡(luò)安全意識(shí)較低所導(dǎo)致的。因此在今后網(wǎng)絡(luò)安全管理過程中提高網(wǎng)絡(luò)安全意識(shí)是主要工作,使管理人員充分認(rèn)識(shí)到網(wǎng)絡(luò)安全的重要性才能夠進(jìn)行網(wǎng)絡(luò)安全管理工作。計(jì)算機(jī)網(wǎng)絡(luò)中信息管理工作對(duì)于企業(yè)以及個(gè)人來說都有著一定的作用,加強(qiáng)網(wǎng)絡(luò)安全意識(shí)能夠從本質(zhì)上促進(jìn)互聯(lián)網(wǎng)的發(fā)展,網(wǎng)絡(luò)安全管理人員,加強(qiáng)自身網(wǎng)絡(luò)安全意識(shí)才能夠在今后工作中出現(xiàn)的安全隱患進(jìn)行有效處理,能夠做到不疏漏任何安全隱患問題,使計(jì)算機(jī)信息技術(shù)能夠正常發(fā)揮其作用。因此在今后計(jì)算機(jī)網(wǎng)絡(luò)使用過程中,應(yīng)當(dāng)對(duì)網(wǎng)絡(luò)安全問題進(jìn)行有效防范,并且能夠找出有效解決措施,不斷加強(qiáng)工作人員網(wǎng)絡(luò)安全意識(shí)的同時(shí)能夠提高計(jì)算機(jī)網(wǎng)絡(luò)安全管理工作效率,使其在不斷優(yōu)化的過程中得到更好的應(yīng)用。3.5利用信息技術(shù)保證網(wǎng)絡(luò)安全。網(wǎng)絡(luò)安全工作需要信息技術(shù)來保證,只有使信息技術(shù)不斷的發(fā)展才能夠保證網(wǎng)絡(luò)安全的控制效果,因此利用信息技術(shù)來加強(qiáng)網(wǎng)絡(luò)安全是今后應(yīng)當(dāng)重視的工作。信息技術(shù)與網(wǎng)絡(luò)安全之間的聯(lián)系較多,在應(yīng)用計(jì)算機(jī)信息管理技術(shù)的過程中需要不斷的研發(fā),從而提高信息技術(shù)水平,在網(wǎng)絡(luò)出現(xiàn)安全隱患時(shí)才能夠及時(shí)解決。計(jì)算機(jī)信息技術(shù)是保證網(wǎng)絡(luò)安全的關(guān)鍵,需要工作人員不斷提高自身信息技術(shù)水平,對(duì)其進(jìn)行專業(yè)的信息技術(shù)培訓(xùn),以便能夠提高自身處理問題水平的同時(shí)還能夠保證網(wǎng)絡(luò)安全。利用信息技術(shù)保證網(wǎng)絡(luò)安全是現(xiàn)代化發(fā)展的關(guān)鍵,在今后計(jì)算機(jī)網(wǎng)絡(luò)安全管理過程中應(yīng)當(dāng)重視并且有效利用信息技術(shù),確保其安全性。
4總結(jié)
總而言之,要想提高網(wǎng)絡(luò)安全中計(jì)算機(jī)信息管理技術(shù)應(yīng)用水平,首先應(yīng)當(dāng)加強(qiáng)系統(tǒng)管理,并且能夠完善計(jì)算機(jī)信息管理制度,其次建立網(wǎng)絡(luò)信息安全管理體系,提高網(wǎng)絡(luò)安全意識(shí)的同時(shí)還要利用信息技術(shù)保證網(wǎng)絡(luò)安全。只有做到以上幾點(diǎn),信息化技術(shù)才能夠得到有效發(fā)展,為人們提供更有效的網(wǎng)絡(luò)平臺(tái)的同時(shí)還能夠促進(jìn)計(jì)算機(jī)信息管理技術(shù)的發(fā)展,同時(shí)也推動(dòng)我國(guó)社會(huì)的不斷發(fā)展與進(jìn)步。
作者:曹然彬 單位:齊齊哈爾工程學(xué)院
參考文獻(xiàn)
[1]劉輝.網(wǎng)絡(luò)安全中計(jì)算機(jī)信息管理技術(shù)的應(yīng)用探討[J].科技展望,2017(09):14.
[2]施月伶.論網(wǎng)絡(luò)安全中計(jì)算機(jī)信息管理技術(shù)的應(yīng)用[J].現(xiàn)代商貿(mào)工業(yè),2016(17):77-78.
[3]何增穎.虛擬技術(shù)在網(wǎng)絡(luò)安全中的應(yīng)用[J].電子技術(shù)與軟件工程,2017(09):191.
篇8
計(jì)算機(jī)網(wǎng)絡(luò)安全課程,是各高校計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)專業(yè)的核心課程。在以往的教學(xué)過程中,教師沒有很好地將課程內(nèi)容進(jìn)行連續(xù)性的講述,使得學(xué)生在學(xué)習(xí)中容易遺忘之前學(xué)過的知識(shí)。
為了更好地適應(yīng)信息時(shí)代的發(fā)展,為社會(huì)培養(yǎng)更專業(yè)的計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)人才,本人對(duì)院校的計(jì)算機(jī)專業(yè)的《網(wǎng)絡(luò)安全》課程的教學(xué)進(jìn)行了改革。這次教學(xué)改革打破了傳統(tǒng)的按照教材知識(shí)來編排課程的觀念,通過采用先進(jìn)的教學(xué)理念,以實(shí)踐工作過程為教學(xué)導(dǎo)向,以訓(xùn)練學(xué)生的專業(yè)技術(shù)為目標(biāo),對(duì)教學(xué)理念、教學(xué)方法和考評(píng)標(biāo)準(zhǔn)進(jìn)行了較為系統(tǒng)的改進(jìn)。簡(jiǎn)而言之,即是通過發(fā)現(xiàn)、分析和解決計(jì)算機(jī)網(wǎng)絡(luò)中出現(xiàn)的安全和故障問題來設(shè)計(jì)相關(guān)課程。培養(yǎng)基于工作過程中學(xué)生的分析和解決問題的能力、實(shí)踐能力以及較強(qiáng)的創(chuàng)新意識(shí),滿足我國(guó)社會(huì)發(fā)展過程中對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全專業(yè)人才的需求。
二、計(jì)算機(jī)網(wǎng)絡(luò)安全教學(xué)理念的改革
計(jì)算機(jī)網(wǎng)絡(luò)安全教學(xué)改革后,其主要教學(xué)目標(biāo)是提高學(xué)生的實(shí)踐操作能力,能在工作過程中有效地管理、配置和維護(hù)計(jì)算機(jī)網(wǎng)絡(luò)安全。這是教學(xué)改革后對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全教學(xué)理念的改革,主要表現(xiàn)為兩點(diǎn):對(duì)學(xué)生實(shí)踐能力提出更高要求和設(shè)計(jì)新的學(xué)習(xí)內(nèi)容。
1.基于工作能力,對(duì)學(xué)生實(shí)踐能力提出了更高要求
在學(xué)校的學(xué)習(xí)過程中,只能充分掌握計(jì)算機(jī)網(wǎng)絡(luò)安全的相關(guān)理論知識(shí)。很多高校對(duì)學(xué)生理論知識(shí)的掌握相當(dāng)重視,作為考核的主要標(biāo)準(zhǔn)。這樣的教學(xué)理念是傳統(tǒng)的素質(zhì)教育遺留下來的問題,不利于學(xué)生實(shí)踐能力和綜合素質(zhì)的提高。針對(duì)此種現(xiàn)象,對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全教學(xué)進(jìn)行了相應(yīng)的改革,基于工作能力,對(duì)學(xué)生的實(shí)踐操作能力提出了更高的要求。要求學(xué)生除了擁有扎實(shí)的理論知識(shí)之外,還需要在實(shí)踐操作中不斷地鞏固和加深自身擁有的理論知識(shí)。
2.基于工作過程,對(duì)教學(xué)內(nèi)容進(jìn)行相應(yīng)的調(diào)整
在計(jì)算機(jī)網(wǎng)絡(luò)安全的實(shí)踐工作過程中,攻擊和防守是兩大關(guān)鍵環(huán)節(jié)。在實(shí)際的工作中,計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)人員必須懂得攻擊的相關(guān)原理和有效地攻擊方法,這樣才能做到更為安全的防守。為了順應(yīng)這一要求,必須讓學(xué)生掌握黑客進(jìn)行攻擊的主要手段。在了解相關(guān)手段后,將安全防護(hù)網(wǎng)絡(luò)安全的知識(shí)調(diào)整到計(jì)算機(jī)網(wǎng)絡(luò)安全的教學(xué)中,通過不斷地實(shí)踐,讓學(xué)生能熟練地掌握計(jì)算機(jī)網(wǎng)絡(luò)安全的操作系統(tǒng),能有效地運(yùn)用主機(jī)的安全配置和機(jī)制。將這些理論知識(shí)都添加到計(jì)算機(jī)網(wǎng)絡(luò)安全的教學(xué)中,并創(chuàng)設(shè)與實(shí)際工作一致的情境教學(xué),鞏固學(xué)生的理論知識(shí),提高學(xué)生的實(shí)踐操作能力。
三、計(jì)算機(jī)網(wǎng)絡(luò)安全教學(xué)方法的改革
1.創(chuàng)設(shè)情境教學(xué)
隨著計(jì)算機(jī)在人們生活中被廣泛使用,計(jì)算機(jī)網(wǎng)絡(luò)安全的重要性也逐漸明顯。應(yīng)試教育模式下的教學(xué)和考核標(biāo)準(zhǔn),使得學(xué)生失去了探討計(jì)算機(jī)網(wǎng)絡(luò)安全的積極性,嚴(yán)重阻礙了我國(guó)計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)專業(yè)的發(fā)展。學(xué)生的學(xué)習(xí)興趣,對(duì)于鞏固學(xué)生的理論知識(shí)和提高學(xué)生的實(shí)踐操作能力都是相當(dāng)關(guān)鍵的。“興趣是最好的老師”,有了學(xué)習(xí)興趣,才能有效地推動(dòng)學(xué)生自主、積極地進(jìn)行學(xué)習(xí)。計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)專業(yè)的教師在實(shí)施教學(xué)過程中,可以利用創(chuàng)設(shè)情境的教學(xué)方法來提高學(xué)生的學(xué)習(xí)積極性。計(jì)算機(jī)網(wǎng)絡(luò)安全的教學(xué),應(yīng)該將重心放在培養(yǎng)學(xué)生的實(shí)踐操作能力上。
2.為學(xué)生布置任務(wù),驅(qū)使學(xué)生主動(dòng)探究
很多學(xué)生在課余時(shí)間,不知道要如何進(jìn)行學(xué)習(xí),學(xué)習(xí)比較盲目,不利于對(duì)知識(shí)的掌握。針對(duì)此種現(xiàn)象,教師應(yīng)該針對(duì)每個(gè)學(xué)生的實(shí)際情況進(jìn)行具體的安排。對(duì)于基礎(chǔ)知識(shí)掌握不牢固的學(xué)生,可以布置較為簡(jiǎn)單的任務(wù),通過完成簡(jiǎn)單的任務(wù)讓學(xué)生能更好地理解和掌握基礎(chǔ)知識(shí);對(duì)于成績(jī)中等的學(xué)生,可以布置更能深入探討的任務(wù),讓學(xué)生對(duì)所掌握的知識(shí)的理解能夠更加深入和透徹;對(duì)于理論知識(shí)掌握牢固,但實(shí)踐操作能力較差的學(xué)生,可以布置鍛煉學(xué)生實(shí)踐能力的任務(wù)。讓學(xué)生能通過實(shí)踐的操作,鞏固自己的理論知識(shí),豐富自己的實(shí)戰(zhàn)經(jīng)驗(yàn)。在進(jìn)行教學(xué)的過程中,為學(xué)生布置與教材知識(shí)相符的任務(wù),驅(qū)使學(xué)生能夠利用課余的時(shí)間積極主動(dòng)地探究,對(duì)鞏固理論知識(shí)是相當(dāng)有利的。基于計(jì)算機(jī)網(wǎng)絡(luò)安全的工作過程,將課程分成較多的、具體的任務(wù),運(yùn)用任務(wù)驅(qū)動(dòng)法來促使學(xué)生完成教師所安排的任務(wù),從而更好地實(shí)現(xiàn)教學(xué)目標(biāo)。教師對(duì)學(xué)生完成的任務(wù)的具體情況及時(shí)地進(jìn)行檢查和指導(dǎo),從而使得完善學(xué)生的知識(shí)。
3.加強(qiáng)學(xué)生的課前預(yù)習(xí)和課后練習(xí)
篇9
關(guān)鍵詞:計(jì)算機(jī);網(wǎng)絡(luò)安全防護(hù);策略
中圖分類號(hào):TP393.08 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):1674-7712 (2012) 10-0090-01
隨著科學(xué)技術(shù)的進(jìn)步和發(fā)展,互聯(lián)網(wǎng)技術(shù)已經(jīng)滲透到人們生活的方方面面,當(dāng)它正在以一種強(qiáng)大的力量為人們帶來方便的時(shí)候,我們的生活也正因?yàn)樗艿絹碜愿鞣矫娴耐{,這主要表現(xiàn)在黑客的侵襲、病毒的感染、數(shù)據(jù)的竊取、系統(tǒng)內(nèi)部秘密泄露等等。雖然針對(duì)這樣的情況已經(jīng)出現(xiàn)了諸如服務(wù)器、防火墻、通道控制機(jī)制以及侵襲探測(cè)器等等的方式,但是,無論是在發(fā)展中國(guó)家還是發(fā)達(dá)國(guó)家,網(wǎng)絡(luò)安全受到威脅已經(jīng)成為人們生活里討論的重點(diǎn),已經(jīng)越來越受到人們的關(guān)注。
當(dāng)計(jì)算機(jī)受到全面的侵害就會(huì)在但時(shí)間內(nèi)導(dǎo)致整個(gè)工作生活的無序,引發(fā)大面積的問題乃至系統(tǒng)癱瘓。由于人們對(duì)于計(jì)算機(jī)網(wǎng)絡(luò)安全意識(shí)的缺乏,對(duì)如何保護(hù)自己計(jì)算機(jī)網(wǎng)絡(luò)安全認(rèn)識(shí)水平的問題,導(dǎo)致了層出不窮的網(wǎng)絡(luò)安全問題,互聯(lián)網(wǎng)脆弱而不安全。因此,對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù)這一問題探討非常具有意義。
一、計(jì)算機(jī)網(wǎng)絡(luò)安全概述
(一)計(jì)算機(jī)網(wǎng)絡(luò)安全內(nèi)涵
計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)主要指的是怎樣保證在網(wǎng)絡(luò)環(huán)境中數(shù)據(jù)的完整可靠和保密性。總體而言,計(jì)算機(jī)網(wǎng)絡(luò)安全包括物理安全和邏輯安全兩個(gè)方面的內(nèi)容。物理安全指的是通過對(duì)計(jì)算機(jī)設(shè)備等進(jìn)行有效的防護(hù)而避免的數(shù)據(jù)丟失和破壞。邏輯安全指的是信息的可用性、保密性和完整性。
造成計(jì)算機(jī)潛在威脅的因素很多,大致可以歸納為以下幾種:人為的因素、偶然的因素和自然的因素。在這些因素中人為因素是對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全威脅最大的因素,主要指的是一些心懷其他目的的不法之徒利用自己掌握的計(jì)算機(jī)技術(shù)和計(jì)算機(jī)本身存在的漏洞盜用計(jì)算機(jī)資源,采用非法手段篡改數(shù)據(jù)、獲取數(shù)據(jù)或者編制病毒和破壞硬件設(shè)備的情況。
(二)計(jì)算機(jī)網(wǎng)絡(luò)安全的特征
計(jì)算機(jī)網(wǎng)絡(luò)安全具有五個(gè)方面的特征,主要指的是保密性、完整性、可用性、可控性和可審查性。保密性就是不能將信息泄露給沒有授權(quán)的實(shí)體或者用戶。完整性就是要保證信息在儲(chǔ)存和傳輸過程中不被其他人修改、篡改、破壞和丟失??捎眯跃褪侨ゴ鏀?shù)據(jù)資料的時(shí)候能夠按照需要選擇??煽匦允菍?duì)傳輸?shù)男畔①Y料具有掌控能力??蓪彶樾允菍?duì)即將出現(xiàn)或者已經(jīng)出現(xiàn)的安全問題能夠提供保障手段。
(三)計(jì)算機(jī)網(wǎng)絡(luò)安全存在威脅的原因
首先,因?yàn)榫W(wǎng)絡(luò)的開放性,網(wǎng)絡(luò)技術(shù)的全開放狀態(tài)使網(wǎng)絡(luò)面臨著多重可能的供給。第二是網(wǎng)絡(luò)的國(guó)際性,這就是說網(wǎng)絡(luò)面臨的供給不僅來自于本地,還可以來自于其他國(guó)家。第三,網(wǎng)絡(luò)的自由行,大多數(shù)的王闊對(duì)用戶的使用沒有技術(shù)上的約束和規(guī)定,用戶能夠自由的在網(wǎng)上獲取和各種信息。
二、計(jì)算機(jī)網(wǎng)絡(luò)安全存在的問題
(一)計(jì)算機(jī)網(wǎng)絡(luò)物理安全
計(jì)算機(jī)網(wǎng)絡(luò)物理安全是由于硬件設(shè)備傳輸和貯存信息所引發(fā)的安全問題,比如說,通信光纜、電纜以及電話響和局域網(wǎng)這些物理設(shè)備因?yàn)槿藶榈幕蛘咦匀坏囊蛩卮嬖趽p壞現(xiàn)象所導(dǎo)致的計(jì)算機(jī)癱瘓。
(二)病毒威脅
病毒威脅是目前對(duì)計(jì)算機(jī)安全威脅最大的隱患,這是人為的對(duì)基選集系統(tǒng)和信息造成順海的一種程序。它是寄存于計(jì)算機(jī)內(nèi),并不是獨(dú)立的個(gè)體。而且其傳播速度是非常迅速的。在短時(shí)間內(nèi)的這種快速傳播所帶來的損害是你無法想象的,這種隱蔽性的傳播途徑一旦進(jìn)入到系統(tǒng)內(nèi),對(duì)計(jì)算機(jī)將會(huì)產(chǎn)生巨大的危害。隨著計(jì)算機(jī)病毒感染率的發(fā)生,網(wǎng)絡(luò)病毒無處不在,根本使其得不到保證。
(三)網(wǎng)絡(luò)黑客的攻擊
那些對(duì)計(jì)算機(jī)有狂熱愛好的黑客能夠用自己已有的計(jì)算機(jī)知識(shí)通過各種方法查詢和修改系統(tǒng)數(shù)據(jù)?;ヂ?lián)網(wǎng)本身具有開放性,這樣就能夠通過計(jì)算機(jī)各種漏洞而竊取被人的信息,并最終造成重大的損失。
三、計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù)策略
(一)加強(qiáng)網(wǎng)絡(luò)安全體系建設(shè)
系統(tǒng)安全的重要組成部分是網(wǎng)絡(luò)安全管理,它是確保網(wǎng)絡(luò)安全的最主要組成部分,這主要表現(xiàn)在要進(jìn)一步的完善網(wǎng)絡(luò)框架體系,確立其所使用范圍內(nèi)的網(wǎng)絡(luò)體系構(gòu)成。第二,對(duì)系統(tǒng)進(jìn)行功能升級(jí),實(shí)現(xiàn)系統(tǒng)運(yùn)行、維護(hù)和應(yīng)用管理的規(guī)范化、制度化和程序化,最終對(duì)資源進(jìn)行系統(tǒng)應(yīng)用和開發(fā),維護(hù)社會(huì)公共安全。第三建立健全的系統(tǒng)應(yīng)用管理機(jī)制,完善責(zé)任制度,提高維護(hù)社會(huì)公共安全的水平和能力。
(二)處理好安全防護(hù)技術(shù)
安全防護(hù)技術(shù)主要從以下幾個(gè)方面入手,首先是物理措施防護(hù)。這種防護(hù)是一種日常對(duì)計(jì)算機(jī)網(wǎng)絡(luò)的防護(hù),主要是要嚴(yán)格的制定相關(guān)的網(wǎng)絡(luò)安全規(guī)章制度,保護(hù)網(wǎng)絡(luò)的關(guān)鍵設(shè)備,采取防輻射裝置,采用不間斷電源措施。第二規(guī)范和控制訪問。對(duì)需要訪問網(wǎng)絡(luò)資源的權(quán)利限制進(jìn)行認(rèn)證制,比如要通過身份證號(hào)碼或者口令木馬進(jìn)行進(jìn)入,并且設(shè)置文件權(quán)限和訪問目錄,控制網(wǎng)絡(luò)配置權(quán)限等等。第三,對(duì)網(wǎng)絡(luò)實(shí)施隔離防護(hù)。網(wǎng)絡(luò)隔離防護(hù)一般都是通過網(wǎng)絡(luò)安全隔離網(wǎng)扎或者隔離網(wǎng)卡實(shí)現(xiàn)的。在日常中對(duì)網(wǎng)站的訪問,確保網(wǎng)絡(luò)安全的其他措施還包括對(duì)信息的數(shù)據(jù)鏡像、信息過濾、數(shù)據(jù)備份和數(shù)據(jù)審計(jì)等等方面的內(nèi)容。
(三)利用各種網(wǎng)絡(luò)技術(shù),確保局域網(wǎng)絡(luò)安全
確保局域網(wǎng)絡(luò)安全最有效的手段是防火墻技術(shù),主要是通過防火墻來保證與互聯(lián)網(wǎng)相互連接的各個(gè)節(jié)點(diǎn)之間的安全。防火墻通過各種連接在公網(wǎng)和專網(wǎng)、外網(wǎng)和內(nèi)網(wǎng)之間的屏障保護(hù)有效的避免的非法網(wǎng)絡(luò)用戶入侵,對(duì)于訪問控制簡(jiǎn)單有效且實(shí)用。
(四)及時(shí)對(duì)系統(tǒng)掃描,安全系統(tǒng)補(bǔ)丁
計(jì)算機(jī)網(wǎng)絡(luò)是一種技術(shù)手段,因而必然存在漏洞,作為保證網(wǎng)絡(luò)安全的網(wǎng)絡(luò)日常維護(hù)就一定要有效的使用安全掃描工具,定期對(duì)網(wǎng)絡(luò)安裝補(bǔ)丁,以避免系統(tǒng)安全隱患的發(fā)生,特別是黑客入侵的可能。
四、結(jié)束語
現(xiàn)在市場(chǎng)上的網(wǎng)絡(luò)安全防護(hù)產(chǎn)品很多,諸如防護(hù)墻、入侵檢測(cè)系統(tǒng)以及殺毒軟件,盡管有這么多技術(shù)上的防患,但仍然經(jīng)常受到黑客的入侵,其根本原因就是網(wǎng)絡(luò)本身又無法根除的安全漏洞,這就無形中我誒各種安全問題留下隱患。因此,一定要提高網(wǎng)絡(luò)安全的防患意識(shí),從日常著手,做好日常維護(hù)工作。
參考文獻(xiàn):
[1]賀貝.計(jì)算機(jī)網(wǎng)絡(luò)安全及其防范措施探討[J].價(jià)值工程,2010,2
篇10
關(guān)鍵詞:計(jì)算機(jī);網(wǎng)絡(luò)信息安全;防護(hù)措施
中圖分類號(hào):TP393 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):1009-2374(2014)25-0067-02
隨著IT業(yè)的飛速發(fā)展及信息技術(shù)的日漸普及,有利地推動(dòng)了全球經(jīng)濟(jì)的快速發(fā)展,同時(shí)為信息的保存和實(shí)時(shí)交換創(chuàng)造了高效的方法。它已經(jīng)擴(kuò)展到了很寬的領(lǐng)域,它的運(yùn)用已經(jīng)擴(kuò)展到平民百姓家中。一方面,網(wǎng)絡(luò)給人們的生活帶來了很多方便,另一方面,信息的安全問題也變得越來越普遍。網(wǎng)絡(luò)的發(fā)展既有優(yōu)點(diǎn)也有缺點(diǎn),因此,網(wǎng)絡(luò)信息安全技術(shù)在解決計(jì)算機(jī)網(wǎng)絡(luò)常見的信息安全問題中起到了重要作用,同時(shí)要高度重視網(wǎng)絡(luò)信息安全技術(shù)的研究。
1 計(jì)算機(jī)網(wǎng)絡(luò)安全的概念
1.1 計(jì)算機(jī)網(wǎng)絡(luò)安全的定義
計(jì)算機(jī)網(wǎng)絡(luò)安全在狹義上是指根據(jù)網(wǎng)絡(luò)特性,利用相應(yīng)的安全措施來保護(hù)網(wǎng)絡(luò)上的系統(tǒng)、信息資源以及相關(guān)軟件的數(shù)據(jù),從而可以擺脫自然因素和人為因素帶來的干擾和危害。
計(jì)算機(jī)網(wǎng)絡(luò)安全在廣義上是指所有和計(jì)算機(jī)網(wǎng)絡(luò)相關(guān)的技術(shù)和理論問題。計(jì)算機(jī)網(wǎng)絡(luò)安全在廣義上主要包括三方面的內(nèi)容,第一方面是指信息的保密性和信息的完整性;第二方面是指信息的真實(shí)與可控性;第三方面是指信息的可用性與實(shí)用性。
1.2 計(jì)算機(jī)網(wǎng)絡(luò)安全的特點(diǎn)
1.2.1 計(jì)算機(jī)網(wǎng)絡(luò)安全的可靠性。計(jì)算機(jī)網(wǎng)絡(luò)安全的可靠性是指對(duì)網(wǎng)絡(luò)系統(tǒng)的實(shí)時(shí)可靠情況進(jìn)行及時(shí)分析,計(jì)算機(jī)網(wǎng)絡(luò)安全的可靠性要求不論在什么情況下,要確保網(wǎng)絡(luò)系統(tǒng)的正常工作不會(huì)受到內(nèi)在和外在因素而帶來的負(fù)面影響。
1.2.2 計(jì)算機(jī)網(wǎng)絡(luò)安全的完整性。計(jì)算機(jī)網(wǎng)絡(luò)安全的完整性是指數(shù)據(jù)信息的完整性,計(jì)算機(jī)網(wǎng)絡(luò)安全的完整性要以數(shù)據(jù)是否授權(quán)為基礎(chǔ),數(shù)據(jù)的改動(dòng)要建立在數(shù)據(jù)被授權(quán)的基礎(chǔ)上,反之,則不能改動(dòng)。因此,信息完整性不但可以保障數(shù)據(jù)信息使用的過程中不會(huì)被修改和破壞,而且還可以避免在此過程中相關(guān)信息的丟失。
1.2.3 計(jì)算機(jī)網(wǎng)絡(luò)安全的可用性。計(jì)算機(jī)網(wǎng)絡(luò)安全的可用性是指數(shù)據(jù)信息可以滿足使用者的需求和具體要求。即當(dāng)我們需要使用某些數(shù)據(jù)時(shí),可以對(duì)所需信息進(jìn)行數(shù)據(jù)存取操作。
1.2.4 計(jì)算機(jī)網(wǎng)絡(luò)安全的保密性。計(jì)算機(jī)網(wǎng)絡(luò)安全的保密性中常用的技術(shù)是密碼算法技術(shù),密碼算法技術(shù)可以通過對(duì)數(shù)據(jù)信息進(jìn)行算法加密來實(shí)現(xiàn)數(shù)據(jù)相關(guān)信息不經(jīng)允許不泄露給未授權(quán)方的目的。
2 制約計(jì)算機(jī)網(wǎng)絡(luò)安全的因素
2.1 客觀因素
2.1.1 計(jì)算機(jī)網(wǎng)絡(luò)的資源共享。資源共享是計(jì)算機(jī)網(wǎng)絡(luò)的一大優(yōu)點(diǎn),同時(shí)資源共享也是人們所偏愛的功能。網(wǎng)絡(luò)不受國(guó)界和語言的限制。不論你身在何方,只要在你的身邊有計(jì)算機(jī)網(wǎng)絡(luò)的存在,就可以隨時(shí)進(jìn)行信息傳輸和交流。因此,資源共享也會(huì)給系統(tǒng)的安全性帶來巨大的挑戰(zhàn),網(wǎng)絡(luò)入侵者可以利用數(shù)據(jù)在網(wǎng)上傳播的過程中通過計(jì)算機(jī)監(jiān)聽網(wǎng)絡(luò),同時(shí)獲取相應(yīng)的數(shù)據(jù),破壞網(wǎng)絡(luò)上的資源共享。
2.1.2 計(jì)算機(jī)網(wǎng)絡(luò)的安全漏洞。計(jì)算機(jī)網(wǎng)絡(luò)由于受到各種因素的制約,在這個(gè)過程中存在著多種系統(tǒng)安全漏洞,各種安全問題和嚴(yán)重事故是由計(jì)算機(jī)本身存在的各種技術(shù)缺陷導(dǎo)致的。這些漏洞和缺陷經(jīng)常在時(shí)間推移的過程中被用戶忽視,從而構(gòu)成了系統(tǒng)安全的潛在威脅。
2.1.3 計(jì)算機(jī)網(wǎng)絡(luò)的設(shè)計(jì)缺陷。拓?fù)浣Y(jié)構(gòu)和硬件設(shè)備的選用等是計(jì)算機(jī)網(wǎng)絡(luò)設(shè)計(jì)的重要內(nèi)容。由于設(shè)計(jì)人員在設(shè)計(jì)過程中沒有實(shí)現(xiàn)最優(yōu)配置,這個(gè)原因就使系統(tǒng)存在設(shè)計(jì)不規(guī)范、可擴(kuò)充不強(qiáng)、安全性缺乏和穩(wěn)定性差等方面的問題。設(shè)計(jì)不規(guī)范、可擴(kuò)充不強(qiáng)、安全性缺乏和穩(wěn)定性差等方面的問題是影響網(wǎng)絡(luò)系統(tǒng)的設(shè)備、協(xié)議和OS等的主要因素,這些因素也會(huì)給網(wǎng)絡(luò)信息帶來一定的安全隱患。
2.1.4 計(jì)算機(jī)網(wǎng)絡(luò)的開放性。任何用戶在網(wǎng)絡(luò)上能夠方便地訪問Internet資源,同時(shí)可以查找和下載對(duì)自己有用的信息。同時(shí),網(wǎng)絡(luò)信息在通信過程中遇到的各種威脅會(huì)使其線變得非常脆弱。如:TCP/IP為全球信息的共享提供了途徑和方法,TCP/IP的安全漏洞嚴(yán)重影響了計(jì)算機(jī)網(wǎng)絡(luò)的安全性;FTP和E-mail是信息通信的常用工具,F(xiàn)TP和E-mail也存在很多潛在的安全漏洞。
2.1.5 計(jì)算機(jī)網(wǎng)絡(luò)的威脅。(1)計(jì)算機(jī)網(wǎng)絡(luò)的無意威脅通常是指無預(yù)謀地破壞網(wǎng)絡(luò)系統(tǒng)安全和破壞網(wǎng)絡(luò)資源的信息完整性。計(jì)算機(jī)網(wǎng)絡(luò)的無意威脅主要是指網(wǎng)絡(luò)威脅的偶然因素。如:垃圾數(shù)據(jù)是由突發(fā)性的軟件和硬件設(shè)備的功能出錯(cuò)而產(chǎn)生的,這些垃圾數(shù)據(jù)會(huì)造成網(wǎng)絡(luò)受阻,更有甚者會(huì)導(dǎo)致無法正常通信的情況;主機(jī)重復(fù)發(fā)出具有攻擊性的Server請(qǐng)求是由人為錯(cuò)誤操作導(dǎo)致的軟件和硬件設(shè)備損壞會(huì)導(dǎo)致的。(2)計(jì)算機(jī)網(wǎng)絡(luò)的有意威脅。計(jì)算機(jī)網(wǎng)絡(luò)的有意威脅實(shí)際上包括人為威脅和人為攻擊。通常情況下,計(jì)算機(jī)網(wǎng)絡(luò)的有意威脅主要是由網(wǎng)絡(luò)的脆弱性造成的。計(jì)算機(jī)網(wǎng)絡(luò)的有意威脅主要包括以下幾方面:電子竊聽;非法入網(wǎng);工商業(yè)間諜;軍事情報(bào)員;由于盜竊等原因使得網(wǎng)絡(luò)硬件破壞也會(huì)給網(wǎng)絡(luò)造成威脅。
2.2 主觀因素
2.2.1 計(jì)算機(jī)網(wǎng)絡(luò)缺乏安全措施。網(wǎng)絡(luò)終端的管理人員在配置防火墻的過程中由于不按規(guī)定操作,在這個(gè)過程中有意或無意地?cái)U(kuò)大了網(wǎng)絡(luò)資源被訪問的便利性,網(wǎng)絡(luò)終端的管理人員為了使網(wǎng)絡(luò)資源在方便自己使用的過程中卻忽視了網(wǎng)絡(luò)的入侵性,導(dǎo)致了安全措施的缺乏,安全措施缺乏就導(dǎo)致了網(wǎng)絡(luò)信息安全問題的存在和發(fā)生。
2.2.2 計(jì)算機(jī)網(wǎng)絡(luò)的配置錯(cuò)誤。計(jì)算機(jī)網(wǎng)絡(luò)的配置有很多特點(diǎn),復(fù)雜性是計(jì)算機(jī)網(wǎng)絡(luò)的配置的主要特點(diǎn),由于計(jì)算機(jī)網(wǎng)絡(luò)配置的復(fù)雜性的特點(diǎn)就使得計(jì)算機(jī)網(wǎng)絡(luò)在訪問控制的過程中會(huì)出現(xiàn)配置失誤和漏洞等問題,計(jì)算機(jī)網(wǎng)絡(luò)的配置錯(cuò)誤會(huì)給非法操作者提供進(jìn)入的有利時(shí)機(jī)。
2.2.3 管理人員瀆職。由于網(wǎng)絡(luò)化時(shí)代的出現(xiàn)和快速發(fā)展,網(wǎng)絡(luò)化在發(fā)展的過程中由于缺乏健全和完善的網(wǎng)絡(luò)管理制度,很多管理人員由于缺乏網(wǎng)絡(luò)管理的正確的思想意識(shí),因此,管理人員在進(jìn)行管理和維護(hù)過程中,管理人員瀆職的情況經(jīng)常發(fā)生。
2.2.4 電磁泄漏。內(nèi)部信息在管理的過程中出現(xiàn)的數(shù)據(jù)庫泄密是由于信息數(shù)據(jù)的傳輸中的屏蔽不佳而造成的電磁輻射而引起的,電磁泄漏是造成計(jì)算機(jī)網(wǎng)絡(luò)安全的一個(gè)重要因素。
3 計(jì)算機(jī)網(wǎng)絡(luò)信息安全的防護(hù)措施
3.1 物理安全防護(hù)措施
物理安全防護(hù)措施的眾多的目的中,有效保護(hù)和維護(hù)計(jì)算機(jī)的網(wǎng)絡(luò)鏈路是物理安全防護(hù)措施的主要目的,從而使計(jì)算機(jī)網(wǎng)絡(luò)能避免自然因素和人為因素的破壞。物理安全防護(hù)措施主要是為了驗(yàn)證用戶身份和進(jìn)入權(quán)限,通過物理安全防護(hù)措施強(qiáng)化網(wǎng)絡(luò)的安全管理,從而可以有效地確保網(wǎng)絡(luò)安全。
3.2 加強(qiáng)安全意識(shí)
物質(zhì)決定意識(shí),意識(shí)是客觀事物在人腦中的反映,正確的意識(shí)促進(jìn)客觀事物的發(fā)展,錯(cuò)誤的思想意識(shí)阻礙客觀事物的發(fā)展。因此,在計(jì)算機(jī)網(wǎng)絡(luò)的維護(hù)中,要樹立正確的思想意識(shí),克服錯(cuò)誤的思想意識(shí),從而,促進(jìn)計(jì)算機(jī)網(wǎng)絡(luò)又好又快地發(fā)展。
3.3 加密保護(hù)措施
加密技術(shù)的出現(xiàn)有利于確保計(jì)算機(jī)網(wǎng)絡(luò)的安全運(yùn)行,加密技術(shù)有利于保障全球EC的高速發(fā)展,并且加密技術(shù)也有利于保護(hù)網(wǎng)絡(luò)數(shù)據(jù)的安全性。加密算法可以使信息在整個(gè)加密過程中實(shí)現(xiàn)其安全性和正確性。加密保護(hù)措施中常用的方法有兩種,一種是對(duì)稱加密算法,另一種是非對(duì)稱加密算法。通過安全加密措施,能夠以極小的代價(jià)獲得強(qiáng)大的安全保障措施。
3.4 防火墻措施
防火墻在計(jì)算機(jī)網(wǎng)絡(luò)中是一種安全屏障,這種安全屏障通常在保護(hù)網(wǎng)和外界間之間使用,防火墻措施有利于實(shí)現(xiàn)網(wǎng)絡(luò)間的控制與訪問的目的,通過鑒別以及各種限制措施可以防止外網(wǎng)用戶非法進(jìn)入和訪問內(nèi)部資源,通過鑒別以及各種限制,保護(hù)內(nèi)網(wǎng)設(shè)備。防火墻措施是保障計(jì)算機(jī)網(wǎng)絡(luò)安全的一項(xiàng)重要措施。
3.5 網(wǎng)絡(luò)安全措施
我們通常所說的網(wǎng)絡(luò)安全措施是指對(duì)有關(guān)安全問題采取的方針和對(duì)安全使用以及網(wǎng)絡(luò)安全保護(hù)的一系列要求。網(wǎng)絡(luò)安全措施主要包括保障網(wǎng)絡(luò)安全的整個(gè)過程中所運(yùn)用的安全技術(shù)、運(yùn)用的安全防范技術(shù)和措施以及采取的管理措施以及管理方針。
4 結(jié)語
本文的研究說明了計(jì)算機(jī)網(wǎng)絡(luò)常見的信息安全問題及防護(hù)措施,通過本文的研究得出了關(guān)于計(jì)算機(jī)網(wǎng)絡(luò)常見的信息安全問題及防護(hù)措施等一些規(guī)律性的東西,解決了計(jì)算機(jī)網(wǎng)絡(luò)常見的信息安全問題及防護(hù)措施中遇到的理論和實(shí)際問題。同時(shí)也希望以本文的研究為契機(jī),推動(dòng)我國(guó)計(jì)算機(jī)網(wǎng)絡(luò)安全高速的發(fā)展,保障國(guó)家計(jì)算機(jī)網(wǎng)絡(luò)的安全運(yùn)行。
參考文獻(xiàn)
[1] 宇.計(jì)算機(jī)網(wǎng)絡(luò)安全防范技術(shù)淺析[J].民營(yíng)科技,2010,(5).
[2] 禹安勝,管剛.計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù)措施研究[J].電腦學(xué)習(xí),2010,(10).
熱門標(biāo)簽
網(wǎng)絡(luò)安全論文 網(wǎng)絡(luò)營(yíng)銷論文 網(wǎng)絡(luò)倫理 網(wǎng)絡(luò)輿論論文 網(wǎng)絡(luò)銀行論文 網(wǎng)絡(luò)輿情論文 網(wǎng)絡(luò)文學(xué)論文 網(wǎng)絡(luò)交往 網(wǎng)絡(luò)輿論 網(wǎng)絡(luò)建設(shè)論文 心理培訓(xùn) 人文科學(xué)概論
相關(guān)文章
2神經(jīng)網(wǎng)絡(luò)在工程造價(jià)中的運(yùn)用
3企業(yè)社會(huì)化網(wǎng)絡(luò)招聘探討
4網(wǎng)絡(luò)時(shí)代對(duì)分課堂對(duì)學(xué)生的影響