論文網(wǎng)絡(luò)信息安全_第1頁(yè)
論文網(wǎng)絡(luò)信息安全_第2頁(yè)
論文網(wǎng)絡(luò)信息安全_第3頁(yè)
論文網(wǎng)絡(luò)信息安全_第4頁(yè)
論文網(wǎng)絡(luò)信息安全_第5頁(yè)
已閱讀5頁(yè),還剩18頁(yè)未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡(jiǎn)介

論文網(wǎng)絡(luò)信息安全以下是我為大家?guī)?lái)的網(wǎng)絡(luò)安全相關(guān)的論文三篇,希望大家滿意。歡迎閱讀!!!淺談網(wǎng)絡(luò)安全論文一:一、網(wǎng)絡(luò)安全概述網(wǎng)絡(luò)安全是指網(wǎng)絡(luò)上的信息和資源不被非授權(quán)用戶使用。網(wǎng)絡(luò)安全設(shè)計(jì)內(nèi)容眾多,如合理的安全策略和安全機(jī)制。網(wǎng)絡(luò)安全技術(shù)包括訪問(wèn)控制和口令、加密、數(shù)字簽名、包過(guò)濾以及防火墻。網(wǎng)絡(luò)安全,特別是信息安全,強(qiáng)調(diào)的是網(wǎng)絡(luò)中信息或數(shù)據(jù)的完整性、可用性及保密性。完整性是指保護(hù)信息不被非授權(quán)用戶修改或破壞??捎眯允侵副苊饩芙^授權(quán)訪問(wèn)或拒絕服務(wù)。保密性是指保護(hù)信息不被泄漏給非授權(quán)用戶。網(wǎng)絡(luò)安全產(chǎn)品有以下特點(diǎn):一是網(wǎng)絡(luò)安全來(lái)源于安全策略與技術(shù)的多樣化;二是網(wǎng)絡(luò)的安全機(jī)制與技術(shù)要不斷地變化;三是建立有中國(guó)特色的網(wǎng)絡(luò)安全體系,需要國(guó)家政策和法規(guī)的支持及集團(tuán)聯(lián)合研究開(kāi)發(fā)。安全與反安全就像矛盾的兩個(gè)方面,總是不斷地向上攀升,所以安全產(chǎn)業(yè)將來(lái)也是一個(gè)隨著新技術(shù)發(fā)展而不斷發(fā)展的產(chǎn)業(yè)。二、網(wǎng)絡(luò)安全存在的威脅因素目前網(wǎng)絡(luò)存在的威脅主要有以下方面:第一,非授權(quán)訪問(wèn),即沒(méi)有預(yù)先經(jīng)過(guò)同意,就使用網(wǎng)絡(luò)或計(jì)算機(jī)資源。第二,信息遺漏或丟失,即敏感數(shù)據(jù)在有意或無(wú)意中被泄漏出去或丟失。第三,破壞數(shù)據(jù)完整性,即以非法方式竊得對(duì)數(shù)據(jù)得使用權(quán),刪除、修改、插入或重發(fā)某些重要信息,以取得有益于攻擊者得響應(yīng);惡意添加,修改數(shù)據(jù),以干擾用戶得正常使用。三、網(wǎng)絡(luò)安全技術(shù)(一)防火墻網(wǎng)絡(luò)防火墻技術(shù)是一種用來(lái)加強(qiáng)網(wǎng)絡(luò)之間訪問(wèn)控制,防止外部網(wǎng)絡(luò)用戶以非法手段通過(guò)外部網(wǎng)絡(luò)進(jìn)入內(nèi)部網(wǎng)絡(luò),訪問(wèn)內(nèi)部網(wǎng)絡(luò)資源,保護(hù)內(nèi)部網(wǎng)絡(luò)操作環(huán)境的特殊網(wǎng)絡(luò)互聯(lián)設(shè)備。它對(duì)兩個(gè)或多個(gè)網(wǎng)絡(luò)之間傳輸?shù)臄?shù)據(jù)包如鏈接方式按照一定的安全策略來(lái)實(shí)施檢查,以決定網(wǎng)絡(luò)之間的通信是否被允許,并監(jiān)視網(wǎng)絡(luò)運(yùn)行狀態(tài)。根據(jù)防火墻所采用的技術(shù)不同,我們可以將它分為3種基本類型:包過(guò)濾型、網(wǎng)絡(luò)地址轉(zhuǎn)換-NAT、代理型。1、包過(guò)濾型。包過(guò)濾型產(chǎn)品是防火墻的初級(jí)產(chǎn)品,其技術(shù)依據(jù)是網(wǎng)絡(luò)中的分包傳輸技術(shù)。網(wǎng)絡(luò)上的數(shù)據(jù)都是以“包”為單位進(jìn)行傳輸?shù)?數(shù)據(jù)被分割成為一定大小的數(shù)據(jù)包,每一個(gè)數(shù)據(jù)包中都會(huì)包含一些特定信息,如數(shù)據(jù)的源地址、目標(biāo)地址、TCP/UDP源端口和目標(biāo)端口等。防火墻通過(guò)讀取數(shù)據(jù)包中的地址信息來(lái)判斷這些“包”是否來(lái)自可信任的安全站點(diǎn),一旦發(fā)現(xiàn)來(lái)自危險(xiǎn)站點(diǎn)的數(shù)據(jù)包,防火墻便會(huì)將這些數(shù)據(jù)拒之門外。系統(tǒng)管理員也可以根據(jù)實(shí)際情況靈活制訂判斷規(guī)則。包過(guò)濾技術(shù)的優(yōu)點(diǎn)是簡(jiǎn)單實(shí)用,實(shí)現(xiàn)成本較低,在應(yīng)用環(huán)境比較簡(jiǎn)單的情況下,能夠以較小的代價(jià)在一定程度上保證系統(tǒng)的安全。但包過(guò)濾技術(shù)的缺陷也是明顯的。包過(guò)濾技術(shù)是一種完全基于網(wǎng)絡(luò)層的安全技術(shù),只能根據(jù)數(shù)據(jù)包的來(lái)源、目標(biāo)和端口等網(wǎng)絡(luò)信息進(jìn)行判斷,無(wú)法識(shí)別基于應(yīng)用層的惡意侵入,如惡意的Java小程序以及電子郵件中附帶的病毒。有經(jīng)驗(yàn)的黑客很容易偽造IP地址,騙過(guò)包過(guò)濾型防火墻。2、網(wǎng)絡(luò)地址轉(zhuǎn)化-NAT。網(wǎng)絡(luò)地址轉(zhuǎn)換是一種用于把IP地址轉(zhuǎn)換成臨時(shí)的、外部的、注冊(cè)的IP地址標(biāo)準(zhǔn)。它允許具有私有IP地址的內(nèi)部網(wǎng)絡(luò)訪問(wèn)因特網(wǎng)。它還意味著用戶不許要為其網(wǎng)絡(luò)中每一臺(tái)機(jī)器取得注冊(cè)的IP地址。在內(nèi)部網(wǎng)絡(luò)通過(guò)安全網(wǎng)卡訪問(wèn)外部網(wǎng)絡(luò)時(shí),將產(chǎn)生一個(gè)映射記錄。系統(tǒng)將外出的源地址和源端口映射為一個(gè)偽裝的地址和端口,讓這個(gè)偽裝的地址和端口通過(guò)非安全網(wǎng)卡與外部網(wǎng)絡(luò)連接,這樣對(duì)外就隱藏了真實(shí)的內(nèi)部網(wǎng)絡(luò)地址。在外部網(wǎng)絡(luò)通過(guò)非安全網(wǎng)卡訪問(wèn)內(nèi)部網(wǎng)絡(luò)時(shí),它并不知道內(nèi)部網(wǎng)絡(luò)的連接情況,而只是通過(guò)一個(gè)開(kāi)放的IP地址和端口來(lái)請(qǐng)求訪問(wèn)。OLM防火墻根據(jù)預(yù)先定義好的映射規(guī)則來(lái)判斷這個(gè)訪問(wèn)是否安全。當(dāng)符合規(guī)則時(shí),防火墻認(rèn)為訪問(wèn)是安全的,可以接受訪問(wèn)請(qǐng)求,也可以將連接請(qǐng)求映射到不同的內(nèi)部計(jì)算機(jī)中。當(dāng)不符合規(guī)則時(shí),防火墻認(rèn)為該訪問(wèn)是不安全的,不能被接受,防火墻將屏蔽外部的連接請(qǐng)求。網(wǎng)絡(luò)地址轉(zhuǎn)換的過(guò)程對(duì)于用戶來(lái)說(shuō)是透明的,不需要用戶進(jìn)行設(shè)置,用戶只要進(jìn)行常規(guī)操作即可。3、代理型。代理型防火墻也可以被稱為代理服務(wù)器,它的安全性要高于包過(guò)濾型產(chǎn)品,并已經(jīng)開(kāi)始向應(yīng)用層發(fā)展。代理服務(wù)器位于客戶機(jī)與服務(wù)器之間,完全阻擋了二者間的數(shù)據(jù)交流。從客戶機(jī)來(lái)看,代理服務(wù)器相當(dāng)于一臺(tái)真正的服務(wù)器;而從服務(wù)器來(lái)看,代理服務(wù)器又是一臺(tái)真正的客戶機(jī)。當(dāng)客戶機(jī)需要使用服務(wù)器上的數(shù)據(jù)時(shí),首先將數(shù)據(jù)請(qǐng)求發(fā)給代理服務(wù)器,代理服務(wù)器再根據(jù)這一請(qǐng)求向服務(wù)器索取數(shù)據(jù),然后再由代理服務(wù)器將數(shù)據(jù)傳輸給客戶機(jī)。由于外部系統(tǒng)與內(nèi)部服務(wù)器之間沒(méi)有直接的數(shù)據(jù)通道,外部的惡意侵害也就很難傷害到企業(yè)內(nèi)部網(wǎng)絡(luò)系統(tǒng)。代理型防火墻的優(yōu)點(diǎn)是安全性較高,可以針對(duì)應(yīng)用層進(jìn)行偵測(cè)和掃描,對(duì)付基于應(yīng)用層的侵入和病毒都十分有效。其缺點(diǎn)是對(duì)系統(tǒng)的整體性能有較大的影響,而且代理服務(wù)器必須針對(duì)客戶機(jī)可能產(chǎn)生的所有應(yīng)用類型逐一進(jìn)行設(shè)置,大大增加了系統(tǒng)管理的復(fù)雜性。(二)加密技術(shù)與防火墻配合使用的還有數(shù)據(jù)加密技術(shù)。目前各國(guó)除了從法律上、管理上加強(qiáng)數(shù)據(jù)的安全保護(hù)之外,從技術(shù)上分別在軟件和硬件兩方面采取措施推動(dòng)數(shù)據(jù)加密技術(shù)和物理防范技術(shù)不斷發(fā)展。按作用不同,數(shù)據(jù)加密技術(shù)分為數(shù)據(jù)傳輸、數(shù)據(jù)存儲(chǔ)、數(shù)據(jù)完整性的鑒別和密鑰管理技術(shù)4種。數(shù)據(jù)傳輸加密技術(shù)是對(duì)傳輸中的數(shù)據(jù)流加密,常用的方法有線路加密和端一端加密兩種;數(shù)據(jù)存儲(chǔ)加密技術(shù)目的是防止存儲(chǔ)環(huán)節(jié)上的數(shù)據(jù)失密,可分為密文存儲(chǔ)和存取控制兩種。前者一般是通過(guò)加密算法轉(zhuǎn)換、附加密碼、加密模塊等方法實(shí)現(xiàn);后者則是對(duì)用戶資格、格限加以審查和限制,防止非法用戶存取數(shù)據(jù)或合法用戶越權(quán)存取數(shù)據(jù)。數(shù)據(jù)完整性鑒別技術(shù)目的是對(duì)介入信息的傳送、存取、處理人的身份和相關(guān)數(shù)據(jù)內(nèi)容進(jìn)行驗(yàn)證,達(dá)到保密的要求,一般包括口令、密鑰、身份、數(shù)據(jù)等項(xiàng)的鑒別,系統(tǒng)通過(guò)對(duì)本驗(yàn)證對(duì)象輸入的特征值是否符合預(yù)先設(shè)定的參數(shù)。實(shí)現(xiàn)對(duì)數(shù)據(jù)的安全保護(hù)。密鑰管理技術(shù)是為了數(shù)據(jù)使用的方便,往往是保密和竊密的主要對(duì)象。密鑰的媒體有磁卡、磁帶、磁盤(pán)、半導(dǎo)體存儲(chǔ)器等。密鑰的管理技術(shù)包括密鑰的產(chǎn)生、分配保存、更換與銷毀等各環(huán)節(jié)的保密措施。(三)PKI技術(shù)PKI(PublieKeyInfrastucture)技術(shù)就是利用公鑰理論和技術(shù)建立的提供安全服務(wù)的基礎(chǔ)設(shè)施。PKI技術(shù)是信息安全技術(shù)的核心,也是電子商務(wù)的關(guān)鍵和基礎(chǔ)技術(shù)。由于通過(guò)網(wǎng)絡(luò)進(jìn)行的電子商務(wù)、電子政務(wù)、電子事務(wù)等活動(dòng)缺少物理接觸,因此使得用電子方式驗(yàn)證信任關(guān)系變得至關(guān)重要。而PKI技術(shù)恰好是一種適合電子商務(wù)、電子政務(wù)、電子事務(wù)的密碼技術(shù),他能夠有效地解決電子商務(wù)應(yīng)用中的機(jī)密性、真實(shí)性、完整性、不可否認(rèn)性和存取控制等安全問(wèn)題。一個(gè)實(shí)用的PKI體系應(yīng)該是安全的易用的、靈活的和經(jīng)濟(jì)的。它必須充分考慮互操作性和可擴(kuò)展性。它是認(rèn)證機(jī)構(gòu)(CA)、注冊(cè)機(jī)構(gòu)(RA)、策略管理、密鑰(Key)與證書(shū)(Certificate)管理、密鑰備份與恢復(fù)、撤消系統(tǒng)等功能模塊的有機(jī)結(jié)合。1、認(rèn)證機(jī)構(gòu)。CA(CertificationAuthorty)就是這樣一個(gè)確保信任度的權(quán)威實(shí)體,它的主要職責(zé)是頒發(fā)證書(shū)、驗(yàn)證用戶身份的真實(shí)性。由CA簽發(fā)的網(wǎng)絡(luò)用戶電子身份證明-證書(shū),任何相信該CA的人,按照第3方信任原則,也都應(yīng)當(dāng)相信持有證明的該用戶。CA也要采取一系列相應(yīng)的措施來(lái)防止電子證書(shū)被偽造或篡改。2、注冊(cè)機(jī)構(gòu)。RA(RegistrationAuthorty)是用戶和CA的接口,它所獲得的用戶標(biāo)識(shí)的準(zhǔn)確性是CA頒發(fā)證書(shū)的基礎(chǔ)。RA不僅要支持面對(duì)面的登記,也必須支持遠(yuǎn)程登記。要確保整個(gè)PKI系統(tǒng)的安全、靈活,就必須設(shè)計(jì)和實(shí)現(xiàn)網(wǎng)絡(luò)化、安全的且易于操作的RA系統(tǒng)。3、策略管理。在PKI系統(tǒng)中,制定并實(shí)現(xiàn)科學(xué)的安全策略管理是非常重要的這些安全策略必須適應(yīng)不同的需求,并且能通過(guò)CA和RA技術(shù)融入到CA和RA的系統(tǒng)實(shí)現(xiàn)中。同時(shí),這些策略應(yīng)該符合密碼學(xué)和系統(tǒng)安全的要求,科學(xué)地應(yīng)用密碼學(xué)與網(wǎng)絡(luò)安全的理論,并且具有良好的擴(kuò)展性和互用性。4、密鑰備份和恢復(fù)。為了保證數(shù)據(jù)的安全性,應(yīng)定期更新密鑰和恢復(fù)意外損壞的密鑰是非常重要的,設(shè)計(jì)和實(shí)現(xiàn)健全的密鑰管理方案,保證安全的密鑰備份、更新、恢復(fù),也是關(guān)系到整個(gè)PKI系統(tǒng)強(qiáng)健性、安全性、可用性的重要因素。5、證書(shū)管理與撤消系統(tǒng)。證書(shū)是用來(lái)證明證書(shū)持有者身份的電子介質(zhì),它是用來(lái)綁定證書(shū)持有者身份和其相應(yīng)公鑰的。通常,這種綁定在已頒發(fā)證書(shū)的整個(gè)生命周期里是有效的。但是,有時(shí)也會(huì)出現(xiàn)一個(gè)已頒發(fā)證書(shū)不再有效的情況這就需要進(jìn)行證書(shū)撤消,證書(shū)撤消的理由是各種各樣的,可能包括工作變動(dòng)到對(duì)密鑰懷疑等一系列原因。證書(shū)撤消系統(tǒng)的實(shí)現(xiàn)是利用周期性的發(fā)布機(jī)制撤消證書(shū)或采用在線查詢機(jī)制,隨時(shí)查詢被撤消的證書(shū)。(四)網(wǎng)絡(luò)防病毒技術(shù)在網(wǎng)絡(luò)環(huán)境下,計(jì)算機(jī)病毒有不可估量的威脅性和破壞力,一次計(jì)算機(jī)病毒的防范是網(wǎng)絡(luò)安全性建設(shè)中重要的一環(huán)。網(wǎng)絡(luò)反病毒技術(shù)包括預(yù)防病毒、檢測(cè)病毒和消毒三種技術(shù)。預(yù)防病毒技術(shù),即通過(guò)自身的常駐系統(tǒng)內(nèi)存,優(yōu)先獲得系統(tǒng)的控制權(quán),監(jiān)視和判斷系統(tǒng)中是否有病毒存在,進(jìn)而阻止計(jì)算機(jī)病毒進(jìn)入計(jì)算機(jī)系統(tǒng)和對(duì)系統(tǒng)進(jìn)行破壞。這類技術(shù)有加密可執(zhí)行程序、引導(dǎo)區(qū)保護(hù)、系統(tǒng)監(jiān)控和讀寫(xiě)控制。檢測(cè)病毒技術(shù),即通過(guò)對(duì)計(jì)算機(jī)病毒的特征進(jìn)行判斷的技術(shù),如自身校驗(yàn)、關(guān)鍵字、文件長(zhǎng)度的變化等。消毒技術(shù),即通過(guò)對(duì)計(jì)算機(jī)病毒的分析,開(kāi)發(fā)出具有刪除病毒程序并恢復(fù)原文的軟件。網(wǎng)絡(luò)反病毒技術(shù)的具體實(shí)現(xiàn)方法包括對(duì)網(wǎng)路服務(wù)器中的文件進(jìn)行頻繁的掃描和監(jiān)測(cè);在工作站上用防毒芯片和對(duì)網(wǎng)絡(luò)目錄及文件設(shè)置訪問(wèn)權(quán)限等。四、安全技術(shù)的研究現(xiàn)狀和動(dòng)向我國(guó)信息網(wǎng)絡(luò)安全研究歷經(jīng)了通信保密、數(shù)據(jù)保護(hù)兩個(gè)階段,正在進(jìn)入網(wǎng)絡(luò)信息安全研究階段,現(xiàn)已開(kāi)發(fā)研制出防火墻、安全路由器、安全網(wǎng)關(guān)、黑客入侵檢測(cè)、系統(tǒng)脆弱性掃描軟件等。對(duì)我國(guó)而言,網(wǎng)絡(luò)安全的發(fā)展趨勢(shì)將是逐步具備自主研制網(wǎng)絡(luò)設(shè)備的能力,自發(fā)研制關(guān)鍵芯片,采用自己的操作系統(tǒng)和數(shù)據(jù)庫(kù),以及使用國(guó)產(chǎn)的網(wǎng)管軟件。我國(guó)計(jì)算機(jī)安全的關(guān)鍵在于要有自主的知識(shí)產(chǎn)權(quán)和關(guān)鍵技術(shù),從根本上擺脫對(duì)國(guó)外技術(shù)的依賴。網(wǎng)絡(luò)安全技術(shù)在21世紀(jì)將成為信息網(wǎng)絡(luò)發(fā)展的關(guān)鍵技術(shù),21世紀(jì)人類步入信息社會(huì)后,信息這一社會(huì)發(fā)展的重要戰(zhàn)略資源需要網(wǎng)絡(luò)安全技術(shù)的有力保障,才能形成社會(huì)發(fā)展的推動(dòng)力。在我國(guó)信息網(wǎng)絡(luò)安全技術(shù)的研究和產(chǎn)品開(kāi)發(fā)仍處于起步階段,仍有大量的工作需要我們?nèi)パ芯俊㈤_(kāi)發(fā)和探索,以走出有中國(guó)特色的產(chǎn)學(xué)研聯(lián)合發(fā)展之路,趕上或超過(guò)發(fā)達(dá)國(guó)家的水平,以此保證我國(guó)信息網(wǎng)絡(luò)的安全,推動(dòng)我國(guó)國(guó)民經(jīng)濟(jì)的高速發(fā)展。淺談網(wǎng)絡(luò)安全論文二:網(wǎng)絡(luò)做為一個(gè)傳播信息的媒介,是為人們提供方便,快捷的共享資源而設(shè)立的,由于要使人們輕松的使用網(wǎng)絡(luò),它的復(fù)雜程度,不能太高,所以在網(wǎng)絡(luò)上對(duì)安全的考慮就不能太多,因此網(wǎng)絡(luò)自產(chǎn)生以來(lái)黑客等許多問(wèn)題一直存在得不到有效解決。網(wǎng)絡(luò)之所以容易被入侵,是由于網(wǎng)絡(luò)自身的性質(zhì)所決定的,而如果不重視網(wǎng)絡(luò)的安全性,輕者個(gè)人的信息泄露,電腦使用不便,重者會(huì)給公司或個(gè)人造成很大的損失。非法侵入,造成保密資料泄露,財(cái)務(wù)報(bào)表,各種資料被任意地修改,使所在單位和公司蒙受重大的損失。黑客惡意攻擊,使網(wǎng)絡(luò)癱瘓,數(shù)據(jù)失效,使整個(gè)網(wǎng)絡(luò)處于停頓,所造成的損失比侵入帳戶的損失還大。所以作為網(wǎng)絡(luò)使用者有必要了解一下網(wǎng)絡(luò)入侵者的攻擊手段以保護(hù)自己電腦的安全。網(wǎng)絡(luò)入侵者的攻擊手段可大致分為以下幾種:(1)社會(huì)攻擊。這是最簡(jiǎn)單,最陰險(xiǎn),也是最讓人容易忽視的方法,入侵者在用戶無(wú)意識(shí)的情況下將密碼竊得,以正當(dāng)身份進(jìn)入網(wǎng)絡(luò)系統(tǒng)。(2)拒絕服務(wù)。目的是阻止你的用戶使用系統(tǒng),而為侵入提供機(jī)會(huì)。(3)物理攻擊。使用各種手段進(jìn)入系統(tǒng)的物理接口或修改你的機(jī)器網(wǎng)絡(luò)。(4)強(qiáng)制攻擊。入侵者,對(duì)口令一次次的精測(cè)重測(cè)試。(5)預(yù)測(cè)攻擊。根據(jù)所掌握的系統(tǒng)和用戶的資料輔助進(jìn)行攻擊。(6)利用操作系統(tǒng)和軟件瑕疵進(jìn)行攻擊。針對(duì)以上入侵者行為,電腦軟件的開(kāi)發(fā)者們采取了一些解決方法,如:(1)帳戶管理和登陸:根據(jù)用戶的不同情況,將相同的帳戶分成同組,按最小權(quán)限原則,確定組的權(quán)限,而不用單個(gè)帳戶進(jìn)行管理。使用配置文件腳本文件等,設(shè)置用戶的工作環(huán)境。根據(jù)用戶的工作環(huán)境,盡量將用戶固定在固定的位置上進(jìn)行登錄,并用其它的硬件設(shè)置進(jìn)行驗(yàn)證機(jī)器。防止非法用戶從其他地方入侵,并可設(shè)置登錄腳本對(duì)用戶身份進(jìn)行多重驗(yàn)證,確定登錄次數(shù)。對(duì)傳輸?shù)男畔⑦M(jìn)行加密,防止帳戶被截獲,破譯。(2)存取控制:確保唯有正確的用戶才能存取特定的數(shù)據(jù),其他人雖然是合法用戶但由于權(quán)限限制不能存取。將共享資源和敏感資源放在不同的服務(wù)器上,之間用防火墻分開(kāi),并施以不同的權(quán)限,讓不同的用戶訪問(wèn)不同的資源。(3)連接完善:維護(hù)用戶的正確連接,防止不正確的用戶連接,通過(guò)電纜和所有有關(guān)的硬件安全保密事況。使用登錄日志,對(duì)登錄的情況進(jìn)行記錄以使查詢,檢查非法入侵者,對(duì)入侵者情況進(jìn)行總結(jié)通報(bào)。(4)備份和恢復(fù):定期對(duì)資源進(jìn)行普通,副本,差異,增量等備份,防止數(shù)據(jù)意外丟失。當(dāng)然,以上方法是為廣大的電腦用戶共同設(shè)置的,并不能完全將入侵者擋在門外。對(duì)于每一個(gè)使用電腦的普通個(gè)體來(lái)說(shuō)應(yīng)該大體了解自己電腦上的這些功能,使用這些功能來(lái)保護(hù)自己的電腦。比如當(dāng)我們登陸網(wǎng)站使用郵箱、下載資料、QQ視頻聊天時(shí),必須要輸入自己的賬號(hào)和密碼,為防止被盜,我們不要怕麻煩養(yǎng)成定期更改的習(xí)慣,盡量不使用自己的名字或生日、多使用些特殊詞,最好隨機(jī)產(chǎn)生(電腦會(huì)顯示安全性強(qiáng)度幫助你比較)。對(duì)于不同的網(wǎng)站,要使用不同口令,以防止被黑客破譯。只要涉及輸入賬戶和密碼,盡量在單位和家里上網(wǎng)不要去網(wǎng)吧;瀏覽正規(guī)網(wǎng)站,不要輕易安裝和運(yùn)行從那些不知名的網(wǎng)站(特別是不可靠的FTP站點(diǎn))下載的軟件和來(lái)歷不明的軟件。有些程序可能是木馬程序,如果你一旦安裝了這些程序,它們就會(huì)在你不知情的情況下更改你的系統(tǒng)或者連接到遠(yuǎn)程的服務(wù)器。這樣,黑客就可以很容易進(jìn)入你的電腦。不要輕易打開(kāi)電子郵件中的附件,更不要輕易打開(kāi)你不熟悉不認(rèn)識(shí)的陌生人發(fā)來(lái)的郵件,要時(shí)刻保持警惕性,不要輕易相信熟人發(fā)來(lái)的E-mail就一定沒(méi)有黑客程序,不要在網(wǎng)絡(luò)上隨意公布或者留下您的電子郵件地址,去轉(zhuǎn)信站申請(qǐng)一個(gè)轉(zhuǎn)信信箱,因?yàn)橹挥兴遣慌抡ǖ?,?duì)于郵件附件要先用防病毒軟件和專業(yè)清除木馬的工具進(jìn)行掃描后方可使用。在使用聊天軟件的時(shí)候,最好設(shè)置為隱藏用戶,以免別有用心者使用一些專用軟件查看到你的IP地址,盡量不和陌生人交談。使用移動(dòng)硬盤(pán),U盤(pán)等經(jīng)常備份防止數(shù)據(jù)丟失;買正版殺毒軟件,定期電腦殺毒等。很多常用的程序和操作系統(tǒng)的內(nèi)核都會(huì)發(fā)現(xiàn)漏洞,某些漏洞會(huì)讓入侵者很容易進(jìn)入到你的系統(tǒng),這些漏洞會(huì)以很快的速度在黑客中傳開(kāi)。因此,用戶一定要小心防范。軟件的開(kāi)發(fā)商會(huì)把補(bǔ)丁公布,以便用戶補(bǔ)救這些漏洞??傊?,注意電腦安全就是保護(hù)我們自己。淺談網(wǎng)絡(luò)安全論文三:如今社會(huì)效率極高之重要原因是使用了計(jì)算機(jī)網(wǎng)絡(luò),而享受高效率的同時(shí)也越發(fā)對(duì)網(wǎng)絡(luò)存在著依賴性。這也就使得我們對(duì)網(wǎng)絡(luò)安全性的要求越來(lái)越高。國(guó)際標(biāo)準(zhǔn)化組織將“計(jì)算機(jī)網(wǎng)絡(luò)安全”定義為:為數(shù)據(jù)處理系統(tǒng)建立和采取的技術(shù)和管理的安全保護(hù)。保護(hù)計(jì)算機(jī)硬件、軟件數(shù)據(jù)不因偶然和人為惡意等原因而遭到破環(huán)、更改和泄漏。也就是所謂的物理安全和邏輯安全。如果計(jì)算機(jī)在網(wǎng)絡(luò)中不能正常運(yùn)作,很可能是出現(xiàn)了安全漏洞。鑒于出現(xiàn)漏洞原因的不同,下面就做以簡(jiǎn)單討論?;\統(tǒng)來(lái)講,計(jì)算機(jī)安全隱患分為人為和非人為兩大類。例如操作系統(tǒng)自身具有的安全隱患即屬于非人為因素。雖然非人為因素的安全隱患我們避免不了,可人為因素有時(shí)候可能會(huì)給我們帶來(lái)更大的威脅?!昂诳汀本褪顷U述由于人為因素造成網(wǎng)絡(luò)安全問(wèn)題的最典型的名詞。下面就幾種常見(jiàn)的網(wǎng)絡(luò)安全問(wèn)題及應(yīng)對(duì)策略和相關(guān)技術(shù)做以簡(jiǎn)單討論:(一)網(wǎng)絡(luò)安全問(wèn)題方面網(wǎng)絡(luò)環(huán)境中,由于網(wǎng)絡(luò)系統(tǒng)的快速度、大規(guī)模以及用戶群體的集中活躍和網(wǎng)絡(luò)系統(tǒng)本身在穩(wěn)定性和可擴(kuò)展性方面的局限性等原因都可能激起安全問(wèn)題的爆發(fā)。同時(shí)還會(huì)遇到因?yàn)橥ㄓ崊f(xié)議而產(chǎn)生的安全問(wèn)題。目前,局域網(wǎng)中最常用的通信協(xié)議主要是TCP/IP協(xié)議。1、TCP/IP協(xié)議的安全問(wèn)題在廣泛采用TCP/IP協(xié)議的網(wǎng)絡(luò)環(huán)境中異種網(wǎng)絡(luò)之間的相互通信造就了其開(kāi)放性。這也意味著TCP/IP協(xié)議本身存在著安全風(fēng)險(xiǎn)。由于TCP作為大量重要應(yīng)用程序的傳輸層協(xié)議,因此它的安全性問(wèn)題會(huì)給網(wǎng)絡(luò)帶來(lái)嚴(yán)重的后果。2、路由器等網(wǎng)絡(luò)設(shè)備的安全問(wèn)題網(wǎng)絡(luò)內(nèi)外部之間的通信必須依賴路由器這個(gè)關(guān)鍵設(shè)備,因?yàn)樗械木W(wǎng)絡(luò)攻擊也都經(jīng)過(guò)此設(shè)備。有時(shí)攻擊是利用路由器本身的設(shè)計(jì)缺陷進(jìn)行的,而有時(shí)就通過(guò)對(duì)路由器設(shè)置的篡改直接展開(kāi)了。3、網(wǎng)絡(luò)結(jié)構(gòu)的安全問(wèn)題一般用戶在進(jìn)行網(wǎng)絡(luò)通信時(shí)采用的是網(wǎng)間網(wǎng)技術(shù)支持,而屬于不同網(wǎng)絡(luò)之間的主機(jī)進(jìn)行通信時(shí)都有網(wǎng)絡(luò)風(fēng)暴的問(wèn)題,相互傳送的數(shù)據(jù)都會(huì)經(jīng)過(guò)多臺(tái)機(jī)器的重重轉(zhuǎn)發(fā)。在這種“開(kāi)放性”的環(huán)境中,“黑客”可對(duì)通信網(wǎng)絡(luò)中任意節(jié)點(diǎn)進(jìn)行偵測(cè),截取相應(yīng)未加密的數(shù)據(jù)包。例如常見(jiàn)的有對(duì)網(wǎng)絡(luò)電子郵件的破解等。(二)網(wǎng)絡(luò)安全應(yīng)對(duì)策略問(wèn)題1、建立入網(wǎng)訪問(wèn)模塊和網(wǎng)絡(luò)的權(quán)限控制模塊,為網(wǎng)絡(luò)提供第一層訪問(wèn)控制并針對(duì)網(wǎng)絡(luò)非法操作提出安全保護(hù)措施。2、實(shí)行檔案信息加密制度并建立網(wǎng)絡(luò)智能型日志系統(tǒng),做好數(shù)據(jù)的__,使日志系統(tǒng)具備綜合性數(shù)據(jù)記錄功能和自動(dòng)份類檢索能力。3、建立備份和恢復(fù)機(jī)制,避免因一些硬件設(shè)備的損壞或操作系統(tǒng)出現(xiàn)異常等原因而引起麻煩或損失。4、建立網(wǎng)絡(luò)安全管理制度,加強(qiáng)網(wǎng)絡(luò)的安全管理,指定有關(guān)規(guī)章制度。5、對(duì)網(wǎng)絡(luò)進(jìn)行分段并劃分VLAN,使非法用戶和敏感的網(wǎng)絡(luò)資源相互隔離,并克服以太網(wǎng)廣播問(wèn)題。(三)網(wǎng)絡(luò)安全相關(guān)技術(shù)網(wǎng)絡(luò)安全技術(shù)是一個(gè)十分復(fù)雜的系統(tǒng)工程。網(wǎng)絡(luò)安全的保障來(lái)源于安全策略和技術(shù)的多樣化及其快速的更新。從技術(shù)上來(lái)說(shuō),網(wǎng)絡(luò)安全由安全的操作系統(tǒng)、安全的應(yīng)用系統(tǒng)、防病毒、防火墻、入侵檢測(cè)、網(wǎng)絡(luò)監(jiān)控、信息審計(jì)、通信加密、災(zāi)難恢復(fù)、安全掃描等多個(gè)安全組件組成,一個(gè)單獨(dú)的組件無(wú)法確保信息網(wǎng)絡(luò)的安全性。目前成熟的網(wǎng)絡(luò)安全技術(shù)主要有:防火墻技術(shù)、防病毒技術(shù)、數(shù)據(jù)加密技術(shù)等。1、防火墻技術(shù)所謂“防火墻”則是綜合采用適當(dāng)技術(shù)在被保護(hù)網(wǎng)絡(luò)周邊建立的用于分隔被保護(hù)網(wǎng)絡(luò)與外部網(wǎng)絡(luò)的系統(tǒng)。它是內(nèi)部網(wǎng)路與外部網(wǎng)絡(luò)之間的第一道安全屏障。在選擇防火墻時(shí),雖然無(wú)法考量其設(shè)計(jì)的合理性,但我們可以選擇一個(gè)通過(guò)多加權(quán)威認(rèn)證機(jī)構(gòu)測(cè)試的產(chǎn)品來(lái)保證其安全性。目前的防火墻產(chǎn)品有包過(guò)濾路由器、應(yīng)用層網(wǎng)關(guān)(代理服務(wù)器)、屏蔽主機(jī)防火墻等。最常用的要數(shù)代理服務(wù)器了。2、防病毒技術(shù)目前數(shù)據(jù)安全的頭號(hào)大敵就是計(jì)算機(jī)病毒。它具有傳播性、隱蔽性、破壞性和潛伏性等共性。我們常用的殺毒軟件有驅(qū)逐艦網(wǎng)絡(luò)版殺毒軟件、趨勢(shì)網(wǎng)絡(luò)版殺毒軟件、卡巴斯基網(wǎng)絡(luò)版殺毒軟件等。網(wǎng)絡(luò)防病毒軟件主要注重網(wǎng)絡(luò)防病毒,一旦病毒入侵網(wǎng)絡(luò)或者從網(wǎng)絡(luò)向其它資源感染,網(wǎng)絡(luò)防病毒軟件會(huì)立刻檢測(cè)到并加以刪除。3、訪問(wèn)控制和數(shù)據(jù)加密技術(shù)訪問(wèn)控制:對(duì)用戶訪問(wèn)網(wǎng)絡(luò)資源的權(quán)限進(jìn)行嚴(yán)格的認(rèn)證和控制。例如,進(jìn)行用戶身份認(rèn)證,對(duì)口令加密、更新和鑒別,設(shè)置用戶訪問(wèn)目錄和文件的權(quán)限,控制網(wǎng)絡(luò)設(shè)備配置的權(quán)限等。數(shù)據(jù)加密:加密是保護(hù)數(shù)據(jù)安全的重要手段。加密技術(shù)可分為對(duì)稱密鑰密碼體制和非對(duì)稱密鑰密碼體制。非對(duì)稱密鑰密碼技術(shù)的應(yīng)用比較廣泛,可以進(jìn)行數(shù)據(jù)加密、身份鑒別、訪問(wèn)控制、數(shù)字簽名、數(shù)據(jù)完整性驗(yàn)證、版權(quán)保護(hù)等。除此之外,我們也要自我建立網(wǎng)上行為管理系統(tǒng),控制P2P,BT等下載,防范惡意代碼,間諜軟件;控制管理及時(shí)通訊工具的使用及其附件管理;防范網(wǎng)站或品牌被釣魚(yú)或惡意代碼攻擊并發(fā)出警告;提供網(wǎng)頁(yè)服務(wù)器的安全漏洞和風(fēng)險(xiǎn)分析,提供數(shù)據(jù)庫(kù)及時(shí)的更新等。總之,網(wǎng)絡(luò)安全是一個(gè)綜合性的課題,涉及技術(shù)、管理、使用等許多方面,既包括信息系統(tǒng)本身的安全問(wèn)題,也有物理的和邏輯的技術(shù)措施。所以計(jì)算機(jī)網(wǎng)絡(luò)安全不是僅有很好的網(wǎng)絡(luò)安全設(shè)計(jì)方案就能解決一切問(wèn)題,還必須由很好的網(wǎng)絡(luò)安全的組織機(jī)構(gòu)和管理制度來(lái)保證。我們只有依靠殺毒軟件、防火墻和漏洞檢測(cè)等設(shè)備保護(hù)的同時(shí)注重樹(shù)立人的安全意識(shí),并在安全管理人員的幫助下才能真正享受到網(wǎng)絡(luò)帶來(lái)的便利。計(jì)算機(jī)網(wǎng)絡(luò)安全2000字論文計(jì)算機(jī)網(wǎng)絡(luò)安全就是通過(guò)利用多種技術(shù)、手段、措施,保證網(wǎng)絡(luò)系統(tǒng)的安全運(yùn)行,確保網(wǎng)絡(luò)傳輸和交換過(guò)程中數(shù)據(jù)的完整性、保密性和可用性。下面是我給大家推薦的計(jì)算機(jī)網(wǎng)絡(luò)安全2000字論文,希望大家喜歡!

計(jì)算機(jī)網(wǎng)絡(luò)安全論文篇一

淺議計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù)技術(shù)

[摘要]計(jì)算機(jī)與網(wǎng)絡(luò)的發(fā)展給人類社會(huì)的進(jìn)步提供了無(wú)限機(jī)遇,同時(shí)也對(duì)信息安全帶來(lái)了嚴(yán)峻挑戰(zhàn)。計(jì)算機(jī)網(wǎng)絡(luò)安全就是通過(guò)利用多種技術(shù)、手段、措施,保證網(wǎng)絡(luò)系統(tǒng)的安全運(yùn)行,確保網(wǎng)絡(luò)傳輸和交換過(guò)程中數(shù)據(jù)的完整性、保密性和可用性。本文重點(diǎn)介紹影響到網(wǎng)絡(luò)的各種不安全因素,并進(jìn)一步提出了一些保證網(wǎng)絡(luò)安全的措施。

[關(guān)鍵詞]計(jì)算機(jī);網(wǎng)絡(luò)安全;防護(hù)技術(shù)

一、計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題

計(jì)算機(jī)網(wǎng)絡(luò)中的安全問(wèn)題主要作用于兩個(gè)方面,一是對(duì)多種信息數(shù)據(jù)的威脅,包括對(duì)信息數(shù)據(jù)的非法修改、竊取、刪除、非法使用等一系列的數(shù)據(jù)破壞;二是對(duì)計(jì)算機(jī)網(wǎng)絡(luò)中的各種設(shè)備進(jìn)行攻擊。致使系統(tǒng)網(wǎng)絡(luò)紊亂、癱瘓,乃至設(shè)備遭到損壞。

1.網(wǎng)絡(luò)結(jié)構(gòu)和設(shè)備本身安全隱患

現(xiàn)實(shí)中的網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)是集總線型、星型等多種拓?fù)浣Y(jié)構(gòu)與一體的混合型結(jié)構(gòu),拓?fù)浣Y(jié)構(gòu)中各個(gè)節(jié)點(diǎn)使用不同的網(wǎng)絡(luò)設(shè)施,包括路由器、交換機(jī)、集線器等。每種拓?fù)浣Y(jié)構(gòu)都有其相應(yīng)的安全隱患,每種網(wǎng)絡(luò)設(shè)備由于本身技術(shù)限制,也存在不同的安全缺陷,這都給網(wǎng)絡(luò)帶來(lái)了不同的安全問(wèn)題。

2.操作系統(tǒng)安全

操作系統(tǒng)直接利用計(jì)算機(jī)硬件并為用戶提供使用和編程接口。各種應(yīng)用軟件必須依賴于操作系統(tǒng)提供的系統(tǒng)軟件基礎(chǔ),才能獲得運(yùn)行的高可靠性和信息的完整性、保密性。同樣,網(wǎng)絡(luò)系統(tǒng)的安全性依賴于網(wǎng)絡(luò)中各主機(jī)系統(tǒng)的安全性。如果操作系統(tǒng)存在缺陷和漏洞,就極易成為黑客攻擊的目標(biāo)。因此,操作系統(tǒng)安全是計(jì)算機(jī)網(wǎng)絡(luò)安全的基礎(chǔ)。

3.病毒和黑客

病毒可利用計(jì)算機(jī)本身資源進(jìn)行大量自我復(fù)制,影響計(jì)算機(jī)軟硬件的正常運(yùn)轉(zhuǎn),破壞計(jì)算機(jī)數(shù)據(jù)信息。黑客主要通過(guò)網(wǎng)絡(luò)攻擊和網(wǎng)絡(luò)偵察截獲、竊取、破譯、修改破壞網(wǎng)絡(luò)數(shù)據(jù)信息。病毒和黑客是目前計(jì)算機(jī)網(wǎng)絡(luò)所面臨的最大威脅。

二、計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù)技術(shù)

1.加密技術(shù)

數(shù)據(jù)加密就是對(duì)原有的明文或數(shù)據(jù)按照某種算法,置換成一種不可讀的密文,然后再進(jìn)行信息的存儲(chǔ)和傳輸。密文獲得者只有輸入相應(yīng)的密匙才能讀出原來(lái)的內(nèi)容,實(shí)現(xiàn)數(shù)據(jù)的保密性。加密技術(shù)的關(guān)鍵在于加密的算法和密匙的管理。

加密的算法通常分為對(duì)稱加密算法和非對(duì)稱加密算法。對(duì)稱加密算法就是加密和解密使用同一密匙。對(duì)稱加密算法加密、解密速度快,加密強(qiáng)度高算法公開(kāi)。非對(duì)稱加密算法加密和解密使用不同的密匙,用加密密匙加密的數(shù)據(jù)只有相應(yīng)的解密密匙才能打開(kāi)。非對(duì)稱加密算法加密數(shù)據(jù)安全可靠性高,密匙不易被破譯。

2.防火墻技術(shù)

防火墻技術(shù)是目前網(wǎng)絡(luò)間訪問(wèn)控制、防止外部人員非法進(jìn)入內(nèi)部網(wǎng)絡(luò),保護(hù)內(nèi)網(wǎng)資源最廣泛使用的一種技術(shù)。防火墻部署在不同網(wǎng)絡(luò)安全級(jí)別的網(wǎng)絡(luò)之間,防火墻通過(guò)檢測(cè)數(shù)據(jù)包中的源地址、目標(biāo)地址、源端口、目標(biāo)端口等信息來(lái)匹配預(yù)先設(shè)定的訪問(wèn)控制規(guī)則,當(dāng)匹配成功,數(shù)據(jù)包被允許通過(guò),否則就會(huì)被丟棄。目前市場(chǎng)上常見(jiàn)的防火墻多為狀態(tài)檢測(cè)防火墻,即深度包過(guò)濾防火墻。防火墻無(wú)法防止內(nèi)部網(wǎng)絡(luò)用戶帶來(lái)的威脅,也不能完全防止傳送已感染的程序和文件。

3.入侵檢測(cè)技術(shù)

網(wǎng)絡(luò)入侵檢測(cè)技術(shù)主要通過(guò)收集操作系統(tǒng)、應(yīng)用程序、網(wǎng)絡(luò)數(shù)據(jù)包等相關(guān)信息,尋找可能的入侵行為,然后采取報(bào)警、切斷入侵線路等手段,阻止入侵行為。網(wǎng)絡(luò)入侵檢測(cè)是一種主動(dòng)的安全防護(hù)技術(shù),它只對(duì)數(shù)據(jù)信息進(jìn)行監(jiān)聽(tīng),不對(duì)數(shù)據(jù)進(jìn)行過(guò)濾,不影響正常的網(wǎng)絡(luò)性能。

入侵檢測(cè)方法主要采用異常檢測(cè)和誤用檢測(cè)兩種。異常檢測(cè)根據(jù)系統(tǒng)或用戶非正常行為和計(jì)算機(jī)資源非正常情況,檢測(cè)出入侵行為,其通用性強(qiáng),不受系統(tǒng)限制,可以檢測(cè)出以前未出現(xiàn)過(guò)的攻擊方式,但由于不可能對(duì)整個(gè)系統(tǒng)用戶進(jìn)行全面掃描,誤警率較高。誤用檢測(cè)是基于模型的知識(shí)檢測(cè),根據(jù)已知的入侵模式檢測(cè)入侵行為。誤警率低,響應(yīng)速度快,但要事先根據(jù)入侵行為建立各種入侵模型,需要大量的時(shí)間和工作。

入侵檢測(cè)系統(tǒng)分為基于主機(jī)和基于網(wǎng)絡(luò)的入侵檢測(cè)系統(tǒng)?;谥鳈C(jī)的入侵檢測(cè)技術(shù)是對(duì)主機(jī)系統(tǒng)和本地用戶中的歷史審計(jì)數(shù)據(jù)和系統(tǒng)日志進(jìn)行監(jiān)督檢測(cè),以便發(fā)現(xiàn)可疑事件,其優(yōu)點(diǎn):入侵檢測(cè)準(zhǔn)確;缺點(diǎn)是容易漏檢?;诰W(wǎng)絡(luò)的入侵檢測(cè)系統(tǒng)是根據(jù)一定的規(guī)則從網(wǎng)絡(luò)中獲取與安全事件有關(guān)的數(shù)據(jù)包,然后傳遞給入侵分析模塊進(jìn)行安全判斷.并通知管理員。優(yōu)點(diǎn):節(jié)約資源,抗攻擊能力好,可實(shí)時(shí)檢測(cè)響應(yīng)。缺點(diǎn):數(shù)據(jù)加密限制了從網(wǎng)絡(luò)數(shù)據(jù)包中發(fā)現(xiàn)異常情況。

4.防病毒技術(shù)

網(wǎng)絡(luò)病毒技術(shù)主要包括病毒預(yù)防技術(shù)、病毒檢測(cè)技術(shù)和病毒消除技術(shù)。病毒預(yù)防技術(shù)通過(guò)自身常駐系統(tǒng)內(nèi)存,優(yōu)先獲得系統(tǒng)控制權(quán),監(jiān)視、判斷病毒是否存在,防止病毒的擴(kuò)散和破壞。病毒檢測(cè)技術(shù)通過(guò)偵測(cè)計(jì)算機(jī)病毒特征和文件自身特征兩種方式,判斷系統(tǒng)是否感染病毒。病毒消除技術(shù)是計(jì)算機(jī)病毒感染程序的逆過(guò)程,根據(jù)對(duì)病毒的分析,安裝網(wǎng)絡(luò)版查殺病毒軟件,殺滅病毒。

總之,隨著網(wǎng)絡(luò)規(guī)模的不斷擴(kuò)大,網(wǎng)絡(luò)安全的重要性也越來(lái)越受到關(guān)注。目前,我國(guó)信息網(wǎng)絡(luò)安全研究歷經(jīng)了通信保密、數(shù)據(jù)保護(hù)兩個(gè)階段。正在進(jìn)入網(wǎng)絡(luò)信息安全研究階段,企業(yè)網(wǎng)絡(luò)安全解決辦法主要依靠防火墻技術(shù)、入侵檢測(cè)技術(shù)和網(wǎng)絡(luò)防病毒技術(shù)。但是,網(wǎng)絡(luò)安全不僅僅是技術(shù)問(wèn)題,更多的是社會(huì)問(wèn)題。應(yīng)該加強(qiáng)f64絡(luò)安全方面的宣傳和教育。加強(qiáng)網(wǎng)絡(luò)使用者的安全防范意識(shí),由被動(dòng)接受到主動(dòng)防范才能使網(wǎng)絡(luò)安全隱患降到最低。

參考文獻(xiàn):

[1]張曉薇淺談?dòng)?jì)算機(jī)網(wǎng)絡(luò)安全的影響因素與保證措施《黑龍江科技信息》2009年36期

[2]安錄平試述計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù)技術(shù)《黑龍江科技信息》2009年36期

[3]邢文建ExplorationofARPvirusdefensesystembasedontheanalysisofNDIS《ProceedingsofTheSecondInternationalConferenceonModellingandSimulation》

計(jì)算機(jī)網(wǎng)絡(luò)安全論文篇二

試談?dòng)?jì)算機(jī)網(wǎng)絡(luò)安全防護(hù)

摘要:隨著計(jì)算機(jī)網(wǎng)絡(luò)的迅速發(fā)展和普及,人們?cè)絹?lái)越依賴于網(wǎng)絡(luò),大量的信息交換通過(guò)互聯(lián)網(wǎng)實(shí)現(xiàn),同時(shí)也有很多重要信息儲(chǔ)存在互聯(lián)網(wǎng)上,網(wǎng)絡(luò)安全問(wèn)題也隨之產(chǎn)生。因此,計(jì)算機(jī)網(wǎng)絡(luò)的安全防護(hù)也引起了越來(lái)越多的重視,本文重點(diǎn)介紹了網(wǎng)絡(luò)安全中面臨的威脅,并相應(yīng)的提出了解決措施。

關(guān)鍵詞:計(jì)算機(jī);網(wǎng)絡(luò)安全;防護(hù)

1引言

信息技術(shù)的發(fā)展給人們的生活帶來(lái)了天翻地覆的變化,計(jì)算機(jī)網(wǎng)絡(luò)已經(jīng)融入了人們的日常生活中,改變著也同時(shí)方便了生活和工作。在人們對(duì)信息網(wǎng)絡(luò)的需求和依賴程度與日俱增的今天,網(wǎng)絡(luò)安全問(wèn)題也越來(lái)越突出。因此,全面的分析影響網(wǎng)絡(luò)安全的主要原因,有針對(duì)性的提出進(jìn)行網(wǎng)絡(luò)安全保護(hù)的相關(guān)對(duì)策具有十分重要的意義。Internet的的兩個(gè)重要特點(diǎn)就是開(kāi)放性和共享性,這也是導(dǎo)致開(kāi)放的網(wǎng)絡(luò)環(huán)境下計(jì)算機(jī)系統(tǒng)安全隱患產(chǎn)生的原因。隨著對(duì)網(wǎng)絡(luò)安全問(wèn)題研究的不斷深入,逐漸產(chǎn)生了不同的安全機(jī)制、安全策略和網(wǎng)絡(luò)安全工具,保障網(wǎng)絡(luò)安全。

計(jì)算機(jī)網(wǎng)絡(luò)安全事實(shí)上是一門涉及多學(xué)科理論知識(shí)的綜合性學(xué)科,主要包括計(jì)算機(jī)科學(xué)、網(wǎng)絡(luò)技術(shù)、密碼技術(shù)、通信技術(shù)、數(shù)論、信息安全技術(shù)和信息論等多種不同學(xué)科。網(wǎng)絡(luò)安全防護(hù)是從硬件和軟件兩方面保護(hù)系統(tǒng)中的數(shù)據(jù),使其免受惡意的入侵、數(shù)據(jù)更改和泄露、系統(tǒng)破壞,以保證系統(tǒng)能夠正常的連續(xù)運(yùn)行,網(wǎng)絡(luò)不被中斷。

2計(jì)算機(jī)網(wǎng)絡(luò)面臨的安全威脅

網(wǎng)絡(luò)面臨的安全威脅也是各種各樣,自然災(zāi)害、網(wǎng)絡(luò)系統(tǒng)自身的脆弱性、誤操作、人為的攻擊和破壞等都是網(wǎng)絡(luò)面臨的威脅。

2.1自然災(zāi)害

計(jì)算機(jī)網(wǎng)絡(luò)也是由各種硬件搭建而成,因此也是很容易受到外界因素的影響。很多計(jì)算機(jī)安放空間都缺乏防水、防火、防震、防雷、防電磁泄露等相關(guān)措施,因此,一旦發(fā)生自然災(zāi)害,或者外界環(huán)境,包括溫度、濕度等,發(fā)生劇烈變化時(shí)都會(huì)破化計(jì)算機(jī)系統(tǒng)的物理結(jié)構(gòu)。

2.2網(wǎng)絡(luò)自身脆弱性

(1)計(jì)算機(jī)網(wǎng)絡(luò)的基礎(chǔ)設(shè)施就是操作系統(tǒng),是所有軟件運(yùn)行的基礎(chǔ)和保證。然而,操作系統(tǒng)盡管功能強(qiáng)大,具有很強(qiáng)的管理功能,但也有許多不安全因素,這些為網(wǎng)絡(luò)安全埋下了隱患。操作系統(tǒng)的安全漏洞容易被忽視,但卻危害嚴(yán)重。除操作系統(tǒng)外,其他軟件也會(huì)存在缺陷和漏洞,使計(jì)算機(jī)面臨危險(xiǎn),在網(wǎng)絡(luò)連接時(shí)容易出現(xiàn)速度較慢或死機(jī)現(xiàn)象,影響計(jì)算機(jī)的正常使用。

(2)計(jì)算機(jī)網(wǎng)絡(luò)的開(kāi)放性和自由性,也為攻擊帶來(lái)了可能。開(kāi)放的網(wǎng)絡(luò)技術(shù),使得物理傳輸線路以及網(wǎng)絡(luò)通信協(xié)議也成為網(wǎng)絡(luò)攻擊的新目標(biāo),這會(huì)使軟件、硬件出現(xiàn)較多的漏洞,進(jìn)而對(duì)漏洞進(jìn)行攻擊,嚴(yán)重的還會(huì)導(dǎo)致計(jì)算機(jī)系統(tǒng)嚴(yán)重癱瘓。

(3)計(jì)算機(jī)的安全配置也容易出現(xiàn)問(wèn)題,例如防火墻等,一旦配置出現(xiàn)錯(cuò)誤,就無(wú)法起到保護(hù)網(wǎng)絡(luò)安全的作用,很容易產(chǎn)生一些安全缺口,影響計(jì)算機(jī)安全。加之現(xiàn)有的網(wǎng)絡(luò)環(huán)境并沒(méi)有對(duì)用戶進(jìn)行技術(shù)上的限制,任何用戶可以自由的共享各類信息,這也在一定程度上加大了網(wǎng)絡(luò)的安全防護(hù)難度。

很多網(wǎng)民并不具有很強(qiáng)的安全防范意識(shí),網(wǎng)絡(luò)上的賬戶密碼設(shè)置簡(jiǎn)單,并且不注意保護(hù),甚至很多重要賬戶的密碼都比較簡(jiǎn)單,很容易被竊取,威脅賬戶安全。

2.3人為攻擊

人為的攻擊是網(wǎng)絡(luò)面臨的最大的安全威脅。人為的惡意攻擊分為兩種:主動(dòng)攻擊和被動(dòng)攻擊。前者是指采取有效手段破壞制定目標(biāo)信息;后者主要是為了獲取或阻礙重要機(jī)密信息的傳遞,在不影響網(wǎng)絡(luò)正常的工作情況下,進(jìn)行信息的截獲、竊取、破譯。這兩種攻擊都會(huì)導(dǎo)致重要數(shù)據(jù)的泄露,對(duì)計(jì)算機(jī)網(wǎng)絡(luò)造成很大的危害。黑客們會(huì)利用系統(tǒng)或網(wǎng)絡(luò)中的缺陷和漏洞,采用非法入侵的手段,進(jìn)入系統(tǒng),竊聽(tīng)重要信息,或者通過(guò)修改、破壞信息網(wǎng)絡(luò)的方式,造成系統(tǒng)癱瘓或使數(shù)據(jù)丟失,往往會(huì)帶來(lái)嚴(yán)重不良影響和重大經(jīng)濟(jì)損失。

計(jì)算機(jī)病毒是一種人為開(kāi)發(fā)的可執(zhí)行程序,具有潛伏性、傳染性、可觸發(fā)性和嚴(yán)重破壞性的特點(diǎn)。一般可以隱藏在可執(zhí)行文件或數(shù)據(jù)文件中,不會(huì)被輕易發(fā)現(xiàn),也就使計(jì)算機(jī)病毒的擴(kuò)散十分迅速和難以防范,在文件的復(fù)制、文件和程序運(yùn)行過(guò)程中都會(huì)傳播。觸發(fā)病毒后可以迅速的破壞系統(tǒng),輕則降低系統(tǒng)工作效率,重則破壞、刪除、改寫(xiě)文件,使數(shù)據(jù)丟失,甚至?xí)茐南到y(tǒng)硬盤(pán)。平時(shí)在軟盤(pán)、硬盤(pán)、光盤(pán)和網(wǎng)絡(luò)的使用中都會(huì)傳播病毒。近年來(lái)也出現(xiàn)了的很多惡性病毒,例如“熊貓燒香病毒”等,在網(wǎng)絡(luò)上迅速傳播,產(chǎn)生了十分嚴(yán)重的不良后果。

除病毒之外,垃圾郵件和間諜軟件等也會(huì)威脅用戶的隱私和計(jì)算機(jī)安全。

3網(wǎng)絡(luò)安全防護(hù)措施

3.1提高安全防護(hù)技術(shù)手段

計(jì)算機(jī)安全防護(hù)手段主要包括防火墻技術(shù)、加密技術(shù)、訪問(wèn)控制和病毒防范等??偟膩?lái)說(shuō),提高防護(hù)手段,主要是從計(jì)算機(jī)系統(tǒng)管理和物理安全兩方面著手。

計(jì)算機(jī)網(wǎng)絡(luò)安全,首先要從管理著手,一是對(duì)于使用者要進(jìn)行網(wǎng)絡(luò)安全教育,提高自我防范意識(shí)。二是要依靠完整的網(wǎng)絡(luò)安全管理制度,嚴(yán)格網(wǎng)絡(luò)執(zhí)法,打擊不法分子的網(wǎng)絡(luò)犯罪。另外,要加強(qiáng)網(wǎng)絡(luò)用戶的法律法規(guī)意識(shí)和道德觀念,減少惡意攻擊,同時(shí)傳播網(wǎng)絡(luò)防范基本技能,使用戶能夠利用計(jì)算機(jī)知識(shí)同黑客和計(jì)算機(jī)病毒等相抗衡。

物理安全是提高網(wǎng)絡(luò)安全性和可靠性的基礎(chǔ)。物理安全主要是網(wǎng)絡(luò)的物理環(huán)境和硬件安全。首先,要保證計(jì)算機(jī)系統(tǒng)的實(shí)體在安全的物理環(huán)境中。網(wǎng)絡(luò)的機(jī)房和相關(guān)的設(shè)施,都有嚴(yán)格的標(biāo)準(zhǔn)和要求要遵循。還要控制物理訪問(wèn)權(quán)限,防止未經(jīng)授權(quán)的個(gè)人,有目的的破壞或篡改網(wǎng)絡(luò)設(shè)施。

3.2完善漏洞掃描設(shè)施

漏洞掃描是一種采取自動(dòng)檢測(cè)遠(yuǎn)端或本地主機(jī)安全的技術(shù),通過(guò)掃描主要的服務(wù)端口,記錄目標(biāo)主機(jī)的響應(yīng),來(lái)收集一些特定的有用信息。漏洞掃描主要就是實(shí)現(xiàn)安全掃描的程序,可以在比較短的時(shí)間內(nèi)查出系統(tǒng)的安全脆弱點(diǎn),從而為系統(tǒng)的程序開(kāi)發(fā)者提供有用的參考。這也能及時(shí)的發(fā)現(xiàn)問(wèn)題,從而盡快的找到解決問(wèn)題的方法。

4結(jié)束語(yǔ)

經(jīng)過(guò)本文的分析,在通訊技術(shù)高速發(fā)展的今天,計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)也不斷的更新和發(fā)展,我們?cè)谑褂镁W(wǎng)絡(luò)的同時(shí),也要不斷加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù)技術(shù)。新的應(yīng)用會(huì)不斷產(chǎn)生,網(wǎng)絡(luò)安全的研究也必定會(huì)不斷深入,以最大限度地提高計(jì)算機(jī)網(wǎng)絡(luò)的安全防護(hù)技術(shù),降低網(wǎng)絡(luò)使用的安全風(fēng)險(xiǎn),實(shí)現(xiàn)信息平臺(tái)交流的安全性和持續(xù)性。

參考文獻(xiàn)

[1]趙真.淺析計(jì)算機(jī)網(wǎng)絡(luò)的安全問(wèn)題及防護(hù)策略[J].上海工程技術(shù)學(xué)院教育研究,2010,(03):65-66.

[2]劉利軍.計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù)問(wèn)題與策略分析[J].華章,2011,(34):83-84.

[3]趙海青.計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用安全性問(wèn)題的防護(hù)策略[J].青海教育,2012,(04):45-46.

[4]鄭恩洋.計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù)問(wèn)題與策略探討[J].計(jì)算機(jī)光盤(pán)軟件與應(yīng)用,2012,(15):158-158.

計(jì)算機(jī)網(wǎng)絡(luò)安全論文篇三

淺談?dòng)?jì)算機(jī)網(wǎng)絡(luò)安全影響因素與對(duì)策

0引言

隨著計(jì)算機(jī)網(wǎng)絡(luò)的發(fā)展,病毒、黑客、木馬等的惡意攻擊使網(wǎng)絡(luò)安全問(wèn)題日益突出,如何提高網(wǎng)絡(luò)安全的防御能力越來(lái)越受到人們的關(guān)注。本文分析了當(dāng)前計(jì)算機(jī)網(wǎng)絡(luò)安全所面臨的威脅及影響因素,并針對(duì)存在的問(wèn)題提出了加強(qiáng)網(wǎng)絡(luò)安全防御能力的對(duì)策。網(wǎng)絡(luò)技術(shù)的發(fā)展給人們提供了信息交流的平臺(tái),實(shí)現(xiàn)了信息資源的傳播和共享。但隨著計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用的廣泛深入,運(yùn)行環(huán)境也復(fù)雜多變,網(wǎng)絡(luò)安全問(wèn)題變得越來(lái)越突出,所造成的負(fù)面影響和嚴(yán)重性不容忽視。病毒、黑客、木馬等的惡意攻擊,使計(jì)算機(jī)軟件和硬件受到破壞,使計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全性與可靠性受到非常大的影響,因此需要大力發(fā)展網(wǎng)絡(luò)安全技術(shù),保證網(wǎng)絡(luò)傳輸?shù)恼_\(yùn)行。

1影響計(jì)算機(jī)網(wǎng)絡(luò)安全的因素

1.1系統(tǒng)缺陷

雖然目前計(jì)算機(jī)的操作系統(tǒng)已經(jīng)非常成熟,但是不可避免的還存在著安全漏洞,這給計(jì)算機(jī)網(wǎng)絡(luò)安全帶來(lái)了問(wèn)題,給一些黑客利用這些系統(tǒng)漏洞入侵計(jì)算機(jī)系統(tǒng)帶來(lái)了可乘之機(jī)。漏洞是存在于計(jì)算機(jī)系統(tǒng)中的弱點(diǎn),這個(gè)弱點(diǎn)可能是由于軟件或硬件本身存在的缺陷,也可能是由于系統(tǒng)配置不當(dāng)?shù)仍蛞鸬膯?wèn)題。因?yàn)椴僮飨到y(tǒng)不可避免的存在這樣或那樣的漏洞,就會(huì)被黑客加以利用,繞過(guò)系統(tǒng)的安全防護(hù)而獲得一定程度的訪問(wèn)權(quán)限,從而達(dá)到侵入他人計(jì)算機(jī)的目的。

1.2計(jì)算機(jī)病毒

病毒是破壞電腦信息和數(shù)據(jù)的最大威脅,通常指能夠攻擊用戶計(jì)算機(jī)的一種人為設(shè)計(jì)的代碼或程序,可以讓用戶的計(jì)算機(jī)速度變慢,數(shù)據(jù)被篡改,死機(jī)甚至崩潰,也可以讓一些重要的數(shù)據(jù)信息泄露,讓用戶受到巨大損失。典型的病毒如特洛伊木馬病毒,它是有預(yù)謀的隱藏在程序中程序代碼,通過(guò)非常手段偽裝成合法代碼,當(dāng)用戶在無(wú)意識(shí)情況下運(yùn)行了這個(gè)惡意程序,就會(huì)引發(fā)計(jì)算機(jī)中毒。計(jì)算機(jī)病毒是一種常見(jiàn)的破壞手段,破壞力很強(qiáng),可以在很短的時(shí)間降低計(jì)算機(jī)的運(yùn)行速度,甚至崩潰。普通用戶正常使用過(guò)程中很難發(fā)現(xiàn)計(jì)算機(jī)病毒,即使發(fā)現(xiàn)也很難徹底將其清除。所以在使用計(jì)算機(jī)過(guò)程中,尤其包含一些重要信息的數(shù)據(jù)庫(kù)系統(tǒng),一定加強(qiáng)計(jì)算機(jī)的安全管理,讓計(jì)算機(jī)運(yùn)行環(huán)境更加健康。

1.3管理上的欠缺

嚴(yán)格管理是企業(yè)、機(jī)構(gòu)及用戶網(wǎng)絡(luò)系統(tǒng)免受攻擊的重要措施。很多用戶的網(wǎng)站或系統(tǒng)都疏于這方面的管理,如使用脆弱的用戶口令、不加甄別地從不安全的網(wǎng)絡(luò)站點(diǎn)上下載未經(jīng)核實(shí)的軟件、系統(tǒng)升級(jí)不及時(shí)造成的網(wǎng)絡(luò)安全漏洞、在防火墻內(nèi)部架設(shè)撥號(hào)服務(wù)器卻沒(méi)有對(duì)賬號(hào)認(rèn)證等嚴(yán)格限制等。為一些不法分子制造了可乘之機(jī)。事實(shí)證明,內(nèi)部用戶的安全威脅遠(yuǎn)大于外部網(wǎng)用戶的安全威脅,使用者缺乏安全意識(shí),人為因素造成的安全漏洞無(wú)疑是整個(gè)網(wǎng)絡(luò)安全性的最大隱患。

2計(jì)算機(jī)網(wǎng)絡(luò)安全防范措施

2.1建立網(wǎng)絡(luò)安全管理隊(duì)伍

技術(shù)人員是保證計(jì)算機(jī)網(wǎng)絡(luò)安全的重要力量,通過(guò)網(wǎng)絡(luò)管理技術(shù)人員與用戶的共同努力,盡可能地消除不安全因素。在大力加強(qiáng)安全技術(shù)建設(shè),加強(qiáng)網(wǎng)絡(luò)安全管理力度,對(duì)于故意造成災(zāi)害的人員必須依據(jù)制度嚴(yán)肅處理,這樣才能使計(jì)算機(jī)網(wǎng)絡(luò)的安全得到保障,可靠性得有效提高,從而使廣大用戶的利益得到保障。

2.2健全網(wǎng)絡(luò)安全機(jī)制

針對(duì)我國(guó)網(wǎng)絡(luò)安全存在的問(wèn)題,我國(guó)先后頒布了《互聯(lián)網(wǎng)站從事登載新聞業(yè)務(wù)管理暫行規(guī)定》、《中國(guó)互聯(lián)網(wǎng)絡(luò)域名注冊(cè)暫行管理辦法》、《互聯(lián)網(wǎng)信息服務(wù)管理辦法》等相關(guān)法律法規(guī),表明政府已經(jīng)重視并規(guī)范網(wǎng)絡(luò)安全問(wèn)題。但是就目前來(lái)看管理力度還需要進(jìn)一步加大,需要重點(diǎn)抓這些法律法規(guī)的貫徹落實(shí)情況,要根據(jù)我國(guó)國(guó)情制定出政治、經(jīng)濟(jì)、軍事、文化等各行業(yè)的網(wǎng)絡(luò)安全防范體系,并加大投入,加大重要數(shù)據(jù)信息的安全保護(hù)。同時(shí),要加大網(wǎng)絡(luò)安全教育的培訓(xùn)和普及,增加人們網(wǎng)絡(luò)安全教育,拓展網(wǎng)絡(luò)安全方面的知識(shí),增強(qiáng)網(wǎng)絡(luò)安全的防范意識(shí),自覺(jué)與不良現(xiàn)象作斗爭(zhēng)。這樣,才能讓網(wǎng)絡(luò)安全落到實(shí)處,保證網(wǎng)絡(luò)的正常運(yùn)行。

2.3加強(qiáng)網(wǎng)絡(luò)病毒防范,及時(shí)修補(bǔ)漏洞

網(wǎng)絡(luò)開(kāi)放性的特點(diǎn)給人們帶來(lái)方便的同時(shí),也是計(jì)算機(jī)病毒傳播和擴(kuò)散的途徑。隨著計(jì)算機(jī)技術(shù)的不斷進(jìn)步,計(jì)算機(jī)病毒也變得越來(lái)越高級(jí),破壞力也更強(qiáng),這給計(jì)算機(jī)信息系統(tǒng)的安全造成了極大威脅。因此,計(jì)算機(jī)必須要安裝防毒殺毒的軟件,實(shí)時(shí)對(duì)病毒進(jìn)行清理和檢測(cè),尤其是軍隊(duì)、政府機(jī)關(guān)及研究所等重點(diǎn)部門更應(yīng)該做好病毒的防治工作,保證計(jì)算機(jī)內(nèi)數(shù)據(jù)信息的安全可靠。當(dāng)計(jì)算機(jī)系統(tǒng)中存在安全隱患及漏洞時(shí),很容易受到病毒和黑客的入侵,因此要對(duì)漏洞進(jìn)行及時(shí)的修補(bǔ)。首先要了解網(wǎng)絡(luò)中安全隱患以及漏洞存在的位置,這僅僅依靠管理員的經(jīng)驗(yàn)尋找是無(wú)法完成的,最佳的解決方案是應(yīng)用防護(hù)軟件以掃描的方式及時(shí)發(fā)現(xiàn)網(wǎng)絡(luò)漏洞,對(duì)網(wǎng)絡(luò)安全問(wèn)題做出風(fēng)險(xiǎn)評(píng)估,并對(duì)其進(jìn)行修補(bǔ)和優(yōu)化,解決系統(tǒng)BUG,達(dá)到保護(hù)計(jì)算機(jī)安全的目的。

3計(jì)算機(jī)信息安全防范措施

3.1數(shù)據(jù)加密技術(shù)

信息加密是指對(duì)計(jì)算機(jī)網(wǎng)絡(luò)上的一些重要數(shù)據(jù)進(jìn)行加密,再使用編譯方法進(jìn)行還原的計(jì)算機(jī)技術(shù),可以將機(jī)密文件、密碼口令等重要數(shù)據(jù)內(nèi)容進(jìn)行加密,使非法用戶無(wú)法讀取信息內(nèi)容,從而保證這些信息在使用或者傳輸過(guò)程中的安全,數(shù)據(jù)加密技術(shù)的原理根據(jù)加密技術(shù)應(yīng)用的邏輯位置,可以將其分成鏈路加密、端點(diǎn)加密以及節(jié)點(diǎn)加密三個(gè)層次。

鏈路加密是對(duì)網(wǎng)絡(luò)層以下的文件進(jìn)行加密,保護(hù)網(wǎng)絡(luò)節(jié)點(diǎn)之間的鏈路信息;端點(diǎn)加密是對(duì)網(wǎng)絡(luò)層以上的文件進(jìn)行加密,保護(hù)源端用戶到目的端用戶的數(shù)據(jù);節(jié)點(diǎn)加密是對(duì)協(xié)議傳輸層以上的文件進(jìn)行加密,保護(hù)源節(jié)點(diǎn)到目的節(jié)點(diǎn)之間的傳輸鏈路。根據(jù)加密技術(shù)的作用區(qū)別,可以將其分為數(shù)據(jù)傳輸、數(shù)據(jù)存儲(chǔ)、密鑰管理技術(shù)以及數(shù)據(jù)完整性鑒別等技術(shù)。根據(jù)加密和解密時(shí)所需密鑰的情況,可以將其分為兩種:即對(duì)稱加密(私鑰加密)和非對(duì)稱加密(公鑰加密)。

對(duì)稱加密是指加密和解密所需要的密鑰相同,如美國(guó)的數(shù)據(jù)加密標(biāo)志(DES);非對(duì)稱加密是指加密與解密密鑰不相同,該種技術(shù)所需要的解密密鑰由用戶自己持有,但加密密鑰是可以公開(kāi)的,如RSA加密技術(shù)。加密技術(shù)對(duì)數(shù)據(jù)信息安全性的保護(hù),不是對(duì)系統(tǒng)和硬件本身的保護(hù),而是對(duì)密鑰的保護(hù),這是信息安全管理過(guò)程中非常重要的一個(gè)問(wèn)題。

3.2防火墻技術(shù)

在計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)中,設(shè)置防火墻是當(dāng)前應(yīng)用最為廣泛的技術(shù)之一。防火墻技術(shù)是隔離控制技術(shù)的一種,是指在內(nèi)部網(wǎng)和外部網(wǎng)之間、專用網(wǎng)與公共網(wǎng)之間,以定義好的安全策略為基準(zhǔn),由計(jì)算機(jī)軟件和硬件設(shè)備組合而成的保護(hù)屏障。

(1)包過(guò)濾技術(shù)。信息數(shù)據(jù)在網(wǎng)絡(luò)中傳輸過(guò)程中,以事先規(guī)定的過(guò)濾邏輯為基準(zhǔn)對(duì)每個(gè)數(shù)據(jù)包的目標(biāo)地址、源地址以及端口進(jìn)行檢測(cè),對(duì)其進(jìn)行過(guò)濾,有選擇的通過(guò)。

(2)應(yīng)用網(wǎng)關(guān)技術(shù)。通過(guò)通信數(shù)據(jù)安全檢查軟件將被保護(hù)網(wǎng)絡(luò)和其他網(wǎng)絡(luò)連接在一起,并應(yīng)用該軟件對(duì)要保護(hù)網(wǎng)絡(luò)進(jìn)行隱蔽,保護(hù)其數(shù)據(jù)免受威脅。

(3)狀態(tài)檢測(cè)技術(shù)。在不影響網(wǎng)絡(luò)正常運(yùn)行的前提下,網(wǎng)關(guān)處執(zhí)行網(wǎng)絡(luò)安全策略的引擎對(duì)網(wǎng)絡(luò)安全狀態(tài)進(jìn)行檢測(cè),對(duì)有關(guān)信息數(shù)據(jù)進(jìn)行抽取,實(shí)現(xiàn)對(duì)網(wǎng)絡(luò)通信各層的實(shí)施檢測(cè),一旦發(fā)現(xiàn)某個(gè)連接的參數(shù)有意外變化,則立即將其終止,從而使其具有良好的安全特性。防火墻技術(shù)作為網(wǎng)絡(luò)安全的一道屏障,不僅可以限制外部用戶對(duì)內(nèi)部網(wǎng)絡(luò)的訪問(wèn),同時(shí)也可以反過(guò)來(lái)進(jìn)行權(quán)限。它可以對(duì)一些不安全信息進(jìn)行實(shí)時(shí)有效的隔離,防止其對(duì)計(jì)算機(jī)重要數(shù)據(jù)和信息的破壞,避免秘密信息泄露。

3.3身份認(rèn)證

采取身份認(rèn)證的方式控制用戶對(duì)計(jì)算機(jī)信息資源的訪問(wèn)權(quán)限,這是維護(hù)系統(tǒng)運(yùn)行安全、保護(hù)系統(tǒng)資源的一項(xiàng)重要技術(shù)。按照用戶的權(quán)限,對(duì)不同的用戶進(jìn)行訪問(wèn)控制,它的主要任務(wù)是保證網(wǎng)絡(luò)資源不被非法使用和訪問(wèn),是防止不法分子非法入侵的關(guān)鍵手段。主要技術(shù)手段有加密控制、網(wǎng)絡(luò)權(quán)限控制、鍵盤(pán)入口控制、邏輯安全控制等。

4結(jié)束語(yǔ)

計(jì)算機(jī)網(wǎng)絡(luò)安全是一項(xiàng)復(fù)雜的系統(tǒng)工程,隨著網(wǎng)絡(luò)安全問(wèn)題日益復(fù)雜化,計(jì)算機(jī)網(wǎng)絡(luò)安全需要建立多層次的、多渠道的防護(hù)體系,既需要采取必要的安全技術(shù)來(lái)抵御病毒及黑客的入侵,同時(shí)還要采用規(guī)章制度來(lái)約束人們的行為,做到管理和技術(shù)并重。我們只有正視網(wǎng)絡(luò)的脆弱性和潛在威脅,大力宣傳網(wǎng)絡(luò)安全的重要性,不斷健全網(wǎng)絡(luò)安全的相關(guān)法規(guī),提高網(wǎng)絡(luò)安全防范的技術(shù)水平,這樣才能真正解決網(wǎng)絡(luò)安全問(wèn)題。

猜你喜歡:

1.計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)論文賞析

2.計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)論文范文

3.計(jì)算機(jī)網(wǎng)絡(luò)信息安全的論文

4.計(jì)算機(jī)網(wǎng)絡(luò)安全方面的論文

5.計(jì)算機(jī)網(wǎng)絡(luò)安全的相關(guān)論文淺談?dòng)?jì)算機(jī)網(wǎng)絡(luò)信息系統(tǒng)安全問(wèn)題的分析與對(duì)策論文計(jì)算機(jī)網(wǎng)絡(luò)安全是指利用網(wǎng)絡(luò)管理控制和技術(shù)措施,保證在一個(gè)網(wǎng)絡(luò)環(huán)境里,數(shù)據(jù)的保密性、完整性及可使用性受到保護(hù)。計(jì)算機(jī)網(wǎng)絡(luò)安全包括兩個(gè)方面,即物理安全和邏輯安全。物理安全指系統(tǒng)設(shè)備及相關(guān)設(shè)施受到物理保護(hù),免于破壞、丟失等。邏輯安全包括信息的完整性、保密性和可用性。以下是我為大家精心準(zhǔn)備的:淺談?dòng)?jì)算機(jī)網(wǎng)絡(luò)信息系統(tǒng)安全問(wèn)題的分析與對(duì)策相關(guān)論文。內(nèi)容僅供參考,歡迎閱讀!淺談?dòng)?jì)算機(jī)網(wǎng)絡(luò)信息系統(tǒng)安全問(wèn)題的分析與對(duì)策全文如下:1計(jì)算機(jī)網(wǎng)絡(luò)信息系統(tǒng)安全的概念要了解計(jì)算機(jī)網(wǎng)絡(luò)信息系統(tǒng)安全的概念,有必要先了解一下“計(jì)算機(jī)安全”的概念,根據(jù)國(guó)際上的定義,它被定義為:“為數(shù)據(jù)處理系統(tǒng)建立和采取的技術(shù)和管理的安全保護(hù),保護(hù)計(jì)算機(jī)硬件、軟件數(shù)據(jù)不因偶然和惡意的原因而遭到破壞、更改和泄漏”。網(wǎng)絡(luò)信息安全指的是在網(wǎng)絡(luò)環(huán)境下,用戶的計(jì)算機(jī)系統(tǒng)硬盤(pán)、軟件以及整個(gè)系統(tǒng)中的各種文件受到保護(hù),不會(huì)因?yàn)槟承┩饨绲囊蛩卦斐上到y(tǒng)信息的破壞、泄露、更改以及網(wǎng)絡(luò)的中斷,它所涉及的面比較廣,大的方面關(guān)乎著國(guó)家主權(quán)的安全、社會(huì)的穩(wěn)定發(fā)展、民族文化的傳播,小的方面關(guān)乎著每一位公民的個(gè)人信息安全和切身的利益。2當(dāng)前計(jì)算機(jī)網(wǎng)絡(luò)信息系統(tǒng)安全的現(xiàn)狀計(jì)算機(jī)網(wǎng)絡(luò)信息的發(fā)展,實(shí)現(xiàn)了信息化的快速傳播,特別是互聯(lián)網(wǎng)的使用,使得計(jì)算機(jī)不再是單獨(dú)的個(gè)體,而是和千千萬(wàn)萬(wàn)個(gè)計(jì)算機(jī)連接在一起的,實(shí)現(xiàn)了資源的快速共享,然而當(dāng)今互聯(lián)網(wǎng)時(shí)代下的網(wǎng)絡(luò)安全不容樂(lè)觀。當(dāng)前的現(xiàn)狀主要可以從以下幾個(gè)方面來(lái)進(jìn)行分析。2.1網(wǎng)絡(luò)信息管理力度比較弱網(wǎng)絡(luò)信息安全在依靠技術(shù)方面的同時(shí)也需要一個(gè)比較完善的管理辦法共同去確保其安全性,然而當(dāng)前的一些網(wǎng)絡(luò)信息安全事故大多數(shù)是由于在管理方面出現(xiàn)的一些問(wèn)題引起的,這方面主要包括管理制度的具體實(shí)施,管理方式的正確運(yùn)用和在管理中管理人員所起的作用,這些方面或多或少都存在有一定的缺陷漏洞,這些缺陷使得管理人員在實(shí)際的管理中比較混亂,缺乏整體性和系統(tǒng)性。這種管理方式中的漏洞就讓不法分子有機(jī)可趁。為網(wǎng)絡(luò)信息安全埋下了一顆定時(shí)炸彈。2.2缺乏專業(yè)性的網(wǎng)絡(luò)信息安全管理員由于網(wǎng)絡(luò)信息的復(fù)雜化,這種網(wǎng)絡(luò)上的管理不同于實(shí)際生活中公司企業(yè)的管理,所以這方面的人才相對(duì)應(yīng)的就比較少一些,當(dāng)前網(wǎng)絡(luò)信息管理員在管理上表現(xiàn)得不盡人意,由于沒(méi)用專業(yè)的知識(shí),可能一部分是學(xué)習(xí)管理的,還有一部分是學(xué)習(xí)安全的,還有學(xué)習(xí)電子信息的,總之綜合性的人才很少,這使得他們?cè)诠芾磉^(guò)程中不能及時(shí)發(fā)現(xiàn)問(wèn)題,有的發(fā)現(xiàn)了問(wèn)題,卻又不知道如何去解決它,這種似懂非懂的管理,在影響了信息化發(fā)展的同時(shí)也造成了人才的浪費(fèi)。2.3網(wǎng)絡(luò)信息安全沒(méi)有引起足夠的重視大家普遍認(rèn)為網(wǎng)絡(luò)信息很安全,而忽視了網(wǎng)絡(luò)上的復(fù)雜性,這種復(fù)雜性包括使用人員上的多而雜,同時(shí)也包括網(wǎng)絡(luò)世界里各種各樣網(wǎng)站的安全性。其實(shí),大家都覺(jué)得這些和自己沒(méi)有關(guān)系,所以并沒(méi)有去重視,但是大家別忘了,其實(shí)好多技術(shù)和設(shè)備都是從國(guó)外引進(jìn)的,同時(shí)由于病毒的可隱藏性,大家一般都不會(huì)發(fā)現(xiàn),有時(shí)郵箱里會(huì)有不明郵件,這時(shí),好奇心的驅(qū)使讓有些人去打開(kāi)了鏈接,造成計(jì)算機(jī)的中毒,一臺(tái)計(jì)算機(jī)的中毒會(huì)迅速引起大批的計(jì)算機(jī)中毒,所以計(jì)算機(jī)信息安全和每一個(gè)人都息息相關(guān),我們應(yīng)該對(duì)其足夠重視。2.4公共網(wǎng)絡(luò)安全隱患比較多公共的網(wǎng)絡(luò)主要指的是網(wǎng)吧,在網(wǎng)吧里流動(dòng)的人員比較多,也比較復(fù)雜,在網(wǎng)吧里每一個(gè)人進(jìn)行的活動(dòng)也不一樣,同時(shí),一臺(tái)計(jì)算機(jī)會(huì)被成千上萬(wàn)個(gè)人使用過(guò),不知不覺(jué)間信息就已經(jīng)泄露,但是我們還不知道,有些人在網(wǎng)吧里進(jìn)行支付寶交易,可是他并沒(méi)有安裝相應(yīng)的安全支付軟件,這種時(shí)候信息可能就會(huì)被盜走,這就是為什么現(xiàn)在好多人銀行卡在手里,手機(jī)也在手里可是銀行卡里面的錢卻不見(jiàn)了,而自己還糊里糊涂的不知道是怎么回事。公共場(chǎng)所不要隨意用移動(dòng)設(shè)備去在上面存儲(chǔ)東西,因?yàn)橛行┯?jì)算機(jī)的USB接口已經(jīng)被病毒感染,可能通過(guò)你的移動(dòng)設(shè)備就會(huì)導(dǎo)致病毒的迅速蔓延,造成的后果是不堪設(shè)想的。3產(chǎn)生計(jì)算機(jī)網(wǎng)絡(luò)信息系統(tǒng)問(wèn)題的原因計(jì)算機(jī)網(wǎng)絡(luò)信息系統(tǒng)的安全問(wèn)題是由于信息系統(tǒng)受到外界的某種因素作用引起了數(shù)據(jù)的刪除、修改和復(fù)制等行為,這些行為的發(fā)生就會(huì)導(dǎo)致信息的安全事故發(fā)生,這也是由于信息的重要性和信息本身的文件比較容易攻擊的原因,同時(shí)也因?yàn)槭褂谜咴谟猛曛鬀](méi)有及時(shí)對(duì)信息進(jìn)行相應(yīng)的處理,有些信息需要?jiǎng)h除,有些需要備份,還有一些需要加密的文件一定要及時(shí)的加密,因?yàn)殡娮有畔⒁子趶?fù)制,刪除和修改。所以在信息安全上也就容易泄露,同時(shí)互聯(lián)網(wǎng)的開(kāi)發(fā)應(yīng)用,使得信息傳播異常迅速,國(guó)家、企業(yè)還是個(gè)人在網(wǎng)絡(luò)上已經(jīng)是互通的。這也就是現(xiàn)在互聯(lián)網(wǎng)信息的開(kāi)放性,他的開(kāi)放性也就加劇了復(fù)雜性,信息的貴重性,也成為某些追求利益的集團(tuán)和個(gè)人的目標(biāo),還有一些就是因?yàn)槭褂谜呷藶橐蛩卦斐傻男孤?這種泄露可能給國(guó)家和人民帶來(lái)災(zāi)難,所以使用者要保護(hù)好一些重要的賬號(hào)和密碼,不要隨意去把密碼告訴別人,保護(hù)好自己的信息安全也就是保護(hù)好了自己。4確保計(jì)算機(jī)信息安全的對(duì)策4.1加強(qiáng)網(wǎng)絡(luò)秩序的建立要加強(qiáng)網(wǎng)絡(luò)秩序,就需要通過(guò)法律的強(qiáng)制性去實(shí)現(xiàn),不管是個(gè)人還是集體都需要營(yíng)造一個(gè)健康,和諧的網(wǎng)絡(luò)秩序,在利用計(jì)算機(jī)網(wǎng)絡(luò)信進(jìn)行生活和工作的時(shí)候,一定要遵守計(jì)算機(jī)信息安全方面的法律法規(guī),不要去訪問(wèn)一些可能帶有病毒的網(wǎng)站,同時(shí)也要注意保護(hù)好自己的用戶數(shù)據(jù)安全,這需要相關(guān)部門去加大網(wǎng)絡(luò)安全的執(zhí)法力度,個(gè)人的素質(zhì)也需要提高,只有大家都重視起來(lái),才能建立一個(gè)良好的網(wǎng)絡(luò)環(huán)境。4.2增加訪問(wèn)控制的難度網(wǎng)絡(luò)活動(dòng)中的訪問(wèn)都需要一定的賬號(hào)和密碼,所以增加訪問(wèn)控制難度是確保信息安全的一個(gè)關(guān)鍵點(diǎn),所以我們?cè)谠O(shè)置賬號(hào)和密碼的時(shí)候,應(yīng)對(duì)賬號(hào)和密碼盡量復(fù)雜化,密碼中進(jìn)行大寫(xiě)、小寫(xiě)和數(shù)字三者的混合,這比起簡(jiǎn)單的數(shù)字破解難度就大大的增加了,同時(shí)盡量避免用一些傻瓜式的密碼,比如;重復(fù)性的數(shù)字、個(gè)人的生日和名字的漢語(yǔ)拼音等,采用一定的密保工具,比如:密??ā?dòng)態(tài)驗(yàn)證碼和優(yōu)盾等進(jìn)行登陸操作。這樣可以在一定程度上確保信息安全,當(dāng)然這主要用于一些比較重要的數(shù)據(jù)登陸,對(duì)于不太重要的,我們就沒(méi)必要去麻煩自己了,畢竟過(guò)于復(fù)雜的密碼有時(shí)候自己也會(huì)忘記。4.3開(kāi)啟防火墻防火墻作為一道重要的防御體系,它主要用于隔離本地網(wǎng)絡(luò)與外界網(wǎng)絡(luò)之間的聯(lián)系,它可以將一些有危害的部分和安全的那部分分開(kāi),同時(shí)也不會(huì)影響人們的使用,防火墻可以對(duì)網(wǎng)絡(luò)的通信量進(jìn)行統(tǒng)計(jì),它就像一個(gè)站崗放哨的,只會(huì)將安全的的信息放進(jìn)去,對(duì)于不安全的信息直接就拒之于門外,同時(shí)對(duì)于瀏覽器可以進(jìn)行設(shè)置,對(duì)于具有危險(xiǎn)性的網(wǎng)站,拒絕訪問(wèn),對(duì)于防火墻的使用,是好多人都忽略的一點(diǎn),所以正確使用防火墻也可以起到保護(hù)用戶數(shù)據(jù)安全的作用。對(duì)于一些不安全的網(wǎng)絡(luò)就不要去連接,這個(gè)也是使用防火墻可以阻擋的。4.4采用加密技術(shù)進(jìn)行加密現(xiàn)在的計(jì)算機(jī)系統(tǒng)中硬盤(pán)本身都帶有BitLocker驅(qū)動(dòng)器加密,這樣的加密,可保證即使計(jì)算機(jī)丟失、被盜之后里面的數(shù)據(jù)都不會(huì)被破解也不會(huì)修改,同時(shí)也有一部分軟件含有加密功能,我們可以利用這類軟件對(duì)信息進(jìn)行加密,比如:指紋加密、人臉識(shí)別系統(tǒng)等。同時(shí)還要做到不在網(wǎng)吧等公共場(chǎng)合進(jìn)行一些重要數(shù)據(jù)的網(wǎng)絡(luò)傳輸,比如:個(gè)人網(wǎng)上銀行的登陸這一重要操作,有可能你在登陸的時(shí)候,你的信息已經(jīng)泄露了。4.5對(duì)重要數(shù)據(jù)進(jìn)行備份對(duì)重要數(shù)據(jù)進(jìn)行備份,一方面可以防止個(gè)人信息丟失后方便找回,另一方面可以保證數(shù)據(jù)的安全性,常用進(jìn)行備份的設(shè)備比較多。比如:優(yōu)盤(pán)、硬盤(pán)。數(shù)據(jù)備份后,這些設(shè)備基本不太接觸到網(wǎng)路環(huán)境,所以對(duì)于數(shù)據(jù)的保存性還是比較好的。

溫馨提示

  • 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

最新文檔

評(píng)論

0/150

提交評(píng)論