前言:尋找寫作靈感?中文期刊網用心挑選的計算機網絡安全及防范簡析(9篇),希望能為您的閱讀和創作帶來靈感,歡迎大家閱讀并分享。
摘要:隨著網絡技術的快速發展,云計算技術逐漸應用在社會各個領域中,在為人們生活工作帶來便利的同時,還對計算機網絡安全造成一定威脅。本文主要圍繞“云計算”特點分析、“云計算”環境中計算機網絡現狀、強化“云計算”環境下計算機網絡安全的相關措施三個方面展開討論,針對現階段“云計算”環境下的網絡安全問題,制定了具體的解決措施,對計算機網絡系統的正常運行有重要意義。
關鍵詞:云計算;網絡安全;安全防范意識
信息時代下,計算機技術以及網絡得到了廣泛應用,互聯網服務的提供使得數據計算、應用及儲存等功能被人們有所使用,有利于社會進步以及人們生活水平的提高。但是“云計算”技術作為一類新興技術,在提供高效服務的同時,“云計算”環境下的網絡安全問題也逐漸凸顯出來。因此,有必要加強對“云計算”環境下網絡安全問題的研究,進而充分發揮云計算技術在社會發展中的重要作用。
一、“云計算”特點分析
云計算作為一種以網格計算、分布式計算、并行計算等為基礎的運算模型,其主要應用目的在于以共享為架構并借助網絡媒介將計算處理程序劃分成多個較小的子程序,在通過多個服務器構成的系統進行數據計算和整理,最后將分析結果傳送給使用者。云計算模型的應用,能幫助用戶在不同系統作用下完成相關操作,用戶可根據自身需求來訪問的儲存系統和計算機系統,體現出以下特點:對用戶自身終端設備要求較低,簡便了用戶操作;能提供強大的儲存功能以及計算功能;數據共享能在不同終端設備實現。
二、“云計算”環境中計算機網絡現狀
(一)“云計算”環境中網絡安全在技術層面的不足
計算機網絡用戶通常對儲存在云環境中的數據由于技術問題造成服務中斷等現象,無法采取適當的解決措施,并且受到技術層面的影響,網絡安全性會因為“云計算”呈現網絡開放性以及可見性的原因,產生一定的安全隱患,不能準確識別一些虛假地址和標識,不利于發揮云計算技術的應用價值。為了解決這一問題,要求用戶具備較強的安全意識,并能規范使用網絡技術。
(二)“云計算”環境下網絡安全在安全層面存在的不足
現階段,云計算技術在網絡安全層面還沒有實現完全保密性,在可操作性以及完整性等方面存在不確定性,大多數黑客將云計算看作是攻擊對象,并且網絡使用安全還會受到病毒軟件的惡意攻擊,是造成網絡使用安全存在問題的主要原因之一。因此,應充分重視對安全防范技術的研究與應用,通過加密技術和身份認證等技術的應用,可起到保障網絡使用安全的作用。并且應對重要的數字化資源進行備份處理,能有效避免網絡安全問題造成用戶利益的損失。
(三)“云計算”環境下網絡安全在政策保障方面存在一定不足
我國目前的計算機安全管理中,還沒有針對網絡安全制定具體的法律法規保護與制裁等條例,不能為“云計算”環境下的網絡使用安全提供政策支持。由此認為,法律法規的缺失同樣是導致存在網絡安全威脅的影響因素之一。針對這一問題,政府相關部分應盡快出臺有關網絡安全防范的法律制度,來加強對網絡非法行為的控制,從而營造出安全的網絡運行環境。
三、強化“云計算”環境下計算機網絡安全的相關措施
(一)提升“云計算”環境下的網絡安全防范意識
為了保證“云計算”環境下的網絡使用安全,應注重對用戶安全防護意識的培養,通過規范用戶行為,來強化計算機網絡環境的安全性。強化“云計算”環境下的網絡環境安全應從系統內部的身份認證著手,是保障網絡安全的基礎,同樣是防止黑客和違法分子入侵系統的重要防線[1]。在相關防范措施有效應用的同時,還應提高網絡安全防護意識并將其落到實處,主要是指針對計算機網絡數據信息的保密性和完整性,給予高度保護,避免對系統進行非授權訪問與傳播使用,應嚴格監控系統的運行情況,以免產生不必要的危害。為了保障“云計算”環境下網絡數據信息的安全性,需要用戶具備基礎的安全理論知識和簡單電子設備安全操作習慣,進而從用戶層面來加強網絡安全,能有效落實“云計算”環境下網絡安全性的提高。例如,在實際使用網絡技術時,用戶應盡可能避免在公用網絡系統或者電腦設備中進行數據處理及信息利用,同時應避免在進行“云計算”儲存時長期設置同種密碼等。上述措施是加強網絡安全的根本措施,并且是提升使用安全意識的有效手段,另外,用戶還應及時進行電子資源的備份及整理,主要是為了避免在之后網絡系統存在安全問題時,對電子資源造成破壞而無法修復的情況,同樣是用戶安全防范意識有效落實的表現。
(二)加強“云計算”環境下網絡安全技術的研發及應用
強化“云計算”環境下網絡使用安全技術的研究,是提高網絡安全問題應對能力的有效措施。例如,應從計算機自身的安全問題出發,加強對其使用安全的保障。如在計算機系統內設置防火墻或者其他安全保障措施等,通過這些安全防范技術的應用,能起到避免外來因素對計算機有所威脅的作用,為了充分發揮這些技術手段在計算機安全上的有利作用,應定期更新這些保護設施,通過應用鑒別授權機制以及多級虛擬防護墻等措施,能有效保證計算機網絡使用過程中的安全性以及高效性,是保障“云計算”環境下網絡環境安全性的有效措施,促使“云計算”網絡模型在實際應用中有著較強的可靠性與安全性。通常認為只有當“云計算”環境下的網絡安全得到切實保障后,才能營造出和諧、健康的計算機網絡環境,進一步促進我國網絡技術的持續發展,為用戶提供更加優質服務。因此,應強化“云計算”環境下網絡安全維護技術的研發與利用,從而能有效應對網絡安全問題。
(三)加強“云計算”環境下網絡安全問題在應用程序中的安全性
在強化“云計算”環境下網絡安全過程中,還應加強對其在應用程序以及服務器內的應用安全性的重視,如對陌生數據信息進行攔截,可起到阻止外來數據和信息入侵系統的作用,這一保護行為可在安裝防護程序時實現,在網絡使用安全保障上有重要應用[2]。“云計算”網絡安全中服務器的應用能起到緩沖網絡安全威脅的作用,相對于內網來講進行隱藏,從而起到節省公網IP的作用,同時對訪問系統的用戶進行實時監控,是提高“云計算”環境下網絡安全的關鍵措施。另外,從“云計算”服務商角度出發,應選擇分權分級管理手段,在這一模式作用下,能有效避免用戶數據信息和程序等被惡意篡改,為用戶效益提供保障。并且流程化管理以及分級控制的方式可促使不同層次的管理處于監控和檢測狀態下,即是“云計算”數據信息最少由兩級人員進行管理。一般情況下,第一級為系統運行維護人員,主要負責系統日常運維工作,他們無法通過網絡媒介得到用戶數據;第二級為核心管理人員,能接觸到用戶信息,但是會受到運維流程的控制,不能隨意使用或者刪除用戶信息,只能向系統中相關信息,主要承擔處理數據信息的職責。由此可見,在分級管理的基礎上,能極大程度提升“云計算”環境下的網絡安全性,保證網絡系統的有效應用。
(四)加強“云計算”環境下計算機網絡安全的數據保密性
為了強化“云計算”環境下的網絡數據安全性及保密性,需要從以下幾方面著手:第一,應運用加密技術,以便實現數據信息的安全性與保密性,屬于較為基礎的一種安全防范措施。要求使用者能將文件等數字資源存儲到計算機系統前實行加密措施。例如,用戶通常使用hushmail、pgp等加密措施來實現對數據的保護;第二,還可借助vontu、websense等過濾器來對已經離開用戶網絡的信息進行監控,尤其是其中較為敏感的數據,應采取有效攔截或者阻止,避免出現數據信息泄露的現象[3]。在同一個使用環境中,如一個公司內可采用數位排列的做法來可限制不同用戶在資源使用或者共享中權限,滿足數據安全操作的要求;第三,在對云服務供應商進行選擇時,應盡可能選擇信用度較高的廠商,能在數據使用安全方面提供保障措施。這些供應商通常有著專門的技術人員和安全防范技術,數據信息泄露現象相對較少,從而降低數據使用風險性。
四、結論
綜上所述,在計算機技術持續發展的背景下,“云計算”環境中計算機網絡安全問題逐漸成為社會關注的重點內容,當出現安全問題時,將對人們工作生活造成不利影響。針對這一問題,要求用戶具有較強的安全防范意識,同時應在技術方面得到提高,在面對網絡安全問題時能采用適當的處理措施,從而在“云計算”環境下網絡安全得到保障后,營造出安全、健康的網絡運行環境,為廣大用戶提供更好的服務。
參考文獻:
[1]韓磊.云計算環境中的計算機網絡安全[J].電子技術與軟件工程,2017(21):205.
[2]蘆于忠.論云計算環境中的計算機網絡安全[J].電子技術與軟件工程,2015(10):220.
[3]何永峰.談“云計算”環境中的計算機網絡安全[J].哈爾濱師范大學自然科學學報,2015,31(01):63-66.
作者:睢貴芳 單位:河南護理職業學院
第二篇:辦公用計算機網絡安全探討
摘要:隨著信息技術時代的到來,計算機已進入千家萬戶,辦公用計算機網絡安全問題逐漸成為人們關注的焦點,網絡安全成為信息安全的熱點。對辦公用計算機網絡安全進行概述,針對安全漏洞的種類及成因做出具體分析,結合辦公用計算機網絡安全的重要性,從網絡安全、防火墻、加密技術等多個方面入手,增強安全防范意識,提出了有效的防范措施,以加強辦公用計算機網絡安全。辦公用計算機在使用過程中,應實施高效網絡安全管理科學策略,相關人員要遵守網絡使用規定,提升辦公用計算機網絡安全防控性。
關鍵詞:辦公用;計算機;網絡安全
網絡信息安全是一門綜合性學科,涉及內容比較廣泛,比如:計算機科學、應用數學、網絡技術、密碼技術、通信技術、信息安全技術等。計算機網絡安全,尤其是辦公用計算機網絡安全漏洞困擾著人們,妨礙了正常的信息建設,使得網絡系統硬件、軟件中的數據遭到不同程度的破壞,影響辦公用計算機網絡環境。因此,我們必須加強對辦公用計算機網絡安全的重視程度,從網絡安全漏洞防范角度出發,探討科學有效的防范措施,避免黑客攻擊,保證用戶的正常使用,確保辦公自動化系統的安全,提高工作效率,避免造成重大經濟損失。
1辦公用計算機網絡安全概述
1.1辦公用計算機網絡存在的安全漏洞
近幾年,隨著計算機網絡技術的廣泛應用,網絡安全漏洞問題日益凸顯,尤其是辦公用計算機網絡安全漏洞引起了大家的關注。操作系統是一個平臺,一旦遭到不良攻擊,信息數據將被篡改。辦公用計算機網絡在硬件、軟件等系統安全方面存在缺陷,主要表現是攻擊者能夠在未授權情況下訪問系統,并對系統產生嚴重破壞。各類豐富信息資源也受到了嚴重安全威脅,黑客攻擊使本來有序的網絡環境變得日漸復雜,網絡無法正常使用,服務器無法正常運轉。不斷增加的新功能產生了漏洞,各種操作系統都存在著先天缺陷,如輸入輸出非法訪問、操作系統缺陷等。黑客通過偵聽方式截獲數據,修改傳輸路由破壞數據。網絡軟件安全漏洞不但暴露了系統的結構,還擴大了黑客入侵空間。
1.2辦公用計算機網絡安全漏洞種類及成因
辦公用計算機網絡技術存在著安全問題,還有一些不利的人為因素,對辦公用計算機網絡信息安全產生了很大的威脅。辦公用計算機網絡安全漏洞主要有兩種:第一,操作系統本身漏洞及鏈路連接漏洞。第二,TCP/IP協議缺陷、漏洞及安全策略漏洞。計算機操作系統為了給用戶提供便利,全方位支持各種系統,但是功能越強大,產生的漏洞就越多。信息全球化成為當今社會發展的趨勢,但計算機網絡局限性在一定程度上限制了網絡的發展。網絡攻擊通過各種不同方式,有選擇地破壞信息的有效性和完整性,在具體運行中,網絡安全分類置文件測試已成為發現漏洞的可靠工具。網絡安全分類置文件測試在不影響網絡正常工作的情況下,通過網絡偵察進行截獲,獲得對方重要機密信息。
2辦公用計算機網絡安全的重要性
計算機網絡具有開放性、脆弱性,為人們提供方便的同時,也帶來了致命的威脅。近些年,計算機黑客對網絡安全性的威脅日趨明顯,很大一部分人缺少安全意識,在網絡安全問題上普遍存在認知盲區,在工作中無暇顧及網絡的安全性,對不安全的網絡信息沒有充分的認識。有的人在工作時普遍存在僥幸心理,在安全防御領域的投入和管理與安全要求相差甚遠,沒有形成主動防御的意識,沒有進行必要的安全檢查,沒有從根本上提高對網絡的檢測和防護,對辦公用計算機網絡安全問題的解決方法不到位。要想保證辦公用計算機網絡在使用時的可信度,必須要有足夠強的安全措施和防御體系。
3辦公用計算機網絡安全防范措施
3.1網絡安全
傳統的病毒傳播途徑是軟盤、光盤等,隨著技術的發展,存儲介質已經逐漸變成了網絡,在辦公用計算機網絡環境中,防病毒工作變得越來越復雜。辦公用計算機網絡安全性問題的核心在于網絡是否得到控制,使IP地址來源用戶都能進入網絡。使用虛擬專用網解決網絡層安全性問題,將危險的IP數據拒之于系統之外,確保IP數據的安全通過。根據不同的安全級別,將用戶分為若干等級,對用戶進行分組管理。利用網絡操作系統的合法性,保證真正被授權的用戶才能使用系統中的資源和數據。此外,加強管理可以有效解決安全問題,應進行強有力的身份認證,為數據處理系統建立采取有效的技術措施,確保其得到安全保護。
3.2防火墻
防火墻技術是保證辦公用計算機網絡的第一道安全屏障,用來加強網絡之間訪問控制。選擇防火墻的標準有很多,防火墻產品作為網絡系統的安全屏障,其成本不應超過受保護網絡系統可能遭受最大損失的成本。防火墻本身作為信息系統安全產品也應保證安全,不給外部侵入者以可乘之機。應充分發揮防火墻本身的安全性,加強管理與培訓,考慮計算機防火墻的總擁有成本,不能只簡單地計算購置成本。隨著網絡擴容和網絡應用的增加,在網絡系統建設初期,沒有必要購置過于復雜和昂貴的防火墻產品,應正確評估防火墻的安全性,有效阻擋外部入侵。
3.3加密技術
要確保辦公用計算機網絡的安全,就應采取加密技術,將明文文件或數據按某種算法進行處理,通常稱為“密文”,應重視數據加密的基本過程。在數據保存過程中,使其成為不可讀的一段代碼,只能在輸入相應密鑰后才能顯示本來內容,確保數據處于機密狀態,以保護數據不被非法竊取、閱讀。雖然這是一種比較被動的安全手段,但在實際工作中卻能收到較好的效果。
3.4其他
可利用漏洞掃描分析網絡漏洞,申請防御,掃描技術的原理是依據網絡環境,通過探測系統中合法數據及不合法信息進行回應,用模擬攻擊行為方式,達到發現漏洞的目的。除此之外,還可在主機端口建立連接,對服務展開請求申請,依據不同信息反應結果,觀察主機應答方式。通過模擬攻擊者攻擊行為進行檢測,實時收集主機信息系統變化,檢測漏洞。網絡管理員應提供服務,及時整理Web服務器各種TCP的端口分配,更正系統中錯誤配置和網絡安全漏洞,一旦發現漏洞,及時補修。
4結語
信息時代的到來,給人們的生活和學習帶來了極大的便利,但是網絡安全問題也逐漸暴露,比如:容易受到黑客、惡意軟件等不軌攻擊。網絡具有開放性和共享性,數據容易被人竊取。尤其是辦公用計算機病毒一旦發作就會破壞文件,使正常運行系統受到不利影響,嚴重時甚至感染整個機體的工作。因此,辦公用計算機網絡安全是非常重要的,本文結合實際工作經驗,剖析辦公用計算機網絡安全的重要性,針對辦公用計算機網絡安全漏洞種類及成因,提出有效的防范措施,為辦公用計算機網絡提供強大的安全服務,使人們在利用網絡工作時免受惡意入侵和破壞,構建安全網絡信息運營環境。
參考文獻:
[1]李大志.計算機網絡安全防護技術探究[J].科技創新導報,2014,(32):61.
[2]周文.計算機網絡安全防護技術研究[J].科技創新與應用,2015,(17):89.
[3]周文.信息化時代計算機網絡安全防護的技術研究[J].廣西民族大學學報(自然科學版),2015,21(s1):163-165.
[4]常娥,邵小紅.信息化時代計算機網絡安全防護技術[J].技術與市場,2016,23(6):133.
[5]楊皓.計算機網絡安全防護對病毒防護技術的應用[J].科技視界,2017,(19):62-63.
[6]夏煒,夏端峰.病毒防護技術在計算機網絡安全防護中的應用[J].科技風,2017,(09):77.
作者:呂文匯 單位:中共青岡縣委黨校
第三篇:計算機網絡安全管理
摘要:人們日常工作和生活當中已經無法脫離計算機網絡,計算機網絡的發展開始表現出加速和擴大化的特點??墒怯嬎銠C網絡給人們帶來方便的同時,網絡系統安全問題也給計算機網絡發展帶來了損失。文章中將通過對計算機網絡安全的影響因素的分析,提出了計算機網絡安全管理技術的有效措施,希望可以為我國未來的計算機網絡發展帶來借鑒。
關鍵詞:計算機;網絡;安全管理
一、計算機網絡安全管理影響因素
1.1病毒影響因素
計算機病毒的特點是破壞力非常大,同時具備非常大的隱蔽性,可以將自身的復制完成,如果計算機感染了病毒,就極有可能利用網絡進行大量的繁殖,之后利用非??焖俚乃俣葌魅揪W絡當中的其他計算機。
1.2網絡黑客的攻擊
黑客是網絡當中活躍的具有高計算機網絡技術的人員,了解如何應用計算機網絡當中的漏洞,導致黑客入侵情況產生。
1.3網絡釣魚
利用網絡釣魚套取重要信息,網絡釣魚作為新型的網絡詐騙方法,通過大量發送聲稱來源于銀行或者知名機構的欺騙性郵件或者短信的欺騙方式,最具代表性的方式就是將收信人誘騙到一個精心設計的和受騙人經常使用的網站非常相似的釣魚網站當中,獲取收信人在網站的所有信息,最為平常見到的就是模仿某些常用的金融機構或者游戲網絡盜取受害人的信息。
1.4用戶的安全意識不足
互聯網最大的特色就是可以提供非常多的增值業務,大部分網絡為了獲得最大的經濟利益,在網站頁面當中加入非常多的誘惑性圖片,吸引用戶點擊獲得利潤。用戶安全意識不高,特別是目前互聯網用戶中未成年人比例開始逐步升高,無法準確辨認移動互聯網信息,給這部分用戶帶來不良的影響。
二、提升計算機網絡安全管理水平的措施
2.1病毒防治
計算機病毒復雜多樣,破壞力極強,帶給人們日常生活工作非常大的不利影響。所以需要及時防治計算機病毒。普通情況下都是用殺毒軟件進行病毒的預防。
2.2加強網絡信息安全技術的研發
研發計算機網絡安全管理技術,有關工作人員只有掌握了計算機網絡安全防范技術,才可以更好的避免安全威脅的產生,從而將安全問題解決。我國相關方面要對網絡安全問題高度關注,同時投入大量的資金研發計算機信息安全管理技術。有關人員研發新技術的過程中,可以依靠國外的經驗。
2.3加強立法,提升打擊網絡犯罪的力度
我國互聯網正處在高速發展的階段,但是有關的管理法規還十分落后,我國立法部門需要重點增強有關方面的立法,尤其是針對惡意傳播和詐騙的不法組織和人員,進行有關方面的立法,打擊這些人員要從重從嚴處理。
2.4對網絡性能進行管理
管理網絡性能,重點就是分析系統當中的資源、信息運行情況,對網絡通信效率進行有效的評價。
三、結語
總之,文中將主要對我國計算機網絡安全影響因素進行了分析,提出了提高我國計算機網絡安全水平的措施。在科學技術水平不斷發展的技術上,網絡安全形勢不斷改變,對應的對策也應該緊跟時代變化,適應不斷進步發展的網絡安全形勢,才能夠更好的實現網絡安全的研究。網絡安全,直接對國家信息安全和個人經濟安全有影響,所以我們需要行之有效的做好計算機網絡安全管理工作,尤其要按照新問題新形勢,采取適用于事情變化的方式,只有這樣,才可以更好的為我國經濟建設與小康社會的建設工作服務。
參考文獻
[1]趙亮.計算機網絡技術與安全管理[J/OL].電子技術與軟件工程,2017,(15):16.
[2]周海健.計算機網絡安全管理與有效運行[J/OL].電子技術與軟件工程,2017,(10):198.
[3]牛方華.計算機網絡安全隱患管理與維護[J/OL].電子技術與軟件工程,2016,(24):216.
作者:邱筱琳 單位:長慶油田分公司油氣工藝研究院 長慶油田低滲透國家工程實驗室
第四篇:計算機通信網絡安全防護體系設計
摘要:網絡環境下的計算機通信網絡安全防護至關重要,需利用相關安全技術手段與防護措施處理軟硬件故障以及信息泄漏等問題。實踐中應建立完善、高效的計算機通信網絡安全防護體系,以此來有效提升計算機通信網絡系統的整體安全可靠性。筆者先分析現階段計算通信網絡系統運行過程中的安全隱患問題,并在此基礎上提出構建高效的計算通信網絡安防體系的措施,以供參考。
關鍵詞:計算機;通信網絡;安全防護
在當前信息時代背景下,計算機通信網絡系統的應用為人們的日常生產與生活提供了便利,足不出戶就能夠網上購物、繳費、信用卡還款以及查詢各方面的信息資訊[1]。由此可見,在當前的情況下加強計算機通信網絡安全防范,具有非常重要的作用和極大的現實意義。
1計算機通信網絡安全隱患成因分析
對于計算機網絡而言,其主要包括兩部分,一是計算機,二是通信網絡。計算機是通信網絡終端,通信網絡則主要用于傳輸數據以及交換信息,并將有價值的數據保存在計算機中且用于資源共享。所謂計算機通信網絡安全,實際上就是利用安全技術手段來保證計算機通信網絡安全可靠性,以免系統硬件以及操作系統和相關信息數據遭到破壞、篡改或者攻擊。目前,主要的計算機網絡安全隱患成因可以概括如下。
1.1系統自身的缺陷與不足
計算機系統不完善,會導致其在實際運行過程中出現一些安全隱患問題,具體包括以下幾個方面的內容。第一,網絡具有開放性。在設計計算機網絡系統時,網絡系統的開放性和廣域性,導致系統難以保密,而且計算機通信質量等也會受到影響。第二,軟件漏洞。在計算機通信網絡系統中,如果通信協議、軟件系統等不夠完善,則會遭到各種入侵,進而引發安全隱患問題。此外,網絡系統若安全等級不高、防護工作落實不到位,則會引發安全問題或者漏洞,攻擊者可能會通過網絡漏洞攻擊網絡,進而影響信息安全。第三,TCP/IP服務非常脆弱。對于計算機網絡而言,TCP/IP協議是基礎。然而,從實踐來看該協議在具體設計過程中過分追求實效性,不重視系統的安全可靠性,因而存在安全隱患。
1.2信息數據傳輸問題及人為因素影響
計算機網絡系統中的信息數據傳輸過程中,存在著很多設計層面的問題與不足。在實踐中可以看到,電磁屏蔽可預防數據信息傳出中受到電磁輻射,即預防信息數據和重要資料泄漏。在計算機通信網絡系統運行過程中,若管理、應用人員缺乏安全意識,會導致計算機網絡系統中的信息數據被竊取、更改或者損壞等。
2構建科學高效的計算機通信網絡安防體系
基于以上對現階段計算機通信網絡系統存在的安全隱患問題的分析,筆者認為要想有效應對安全問題和隱患,確保網絡系統正常運行,應構建完善的計算機通信網絡安防體系[2]。
2.1加強賬戶管理,設立防火墻
用戶通過賬號登錄計算機網絡系統時需輸入密碼,需加強賬號安全管理。不同的用戶賬號,登錄密碼也應不同,通過字母、符號和數字的多元化組合來提高密碼的復雜度和破譯難度,必要時每隔一段時間更換一次登錄密碼。同時,還要安裝防火墻,加強網絡間的訪問控制。設置網絡安全訪問權限,并且加強數據包間的安全管控,以此來確保計算通信網絡系統的運行安全可靠性,密切監視網絡運行狀態,做好防火墻分包傳輸技術優化管理工作。
2.2及時更新漏洞軟件,加強網絡監管控制
為了能夠及時更新漏洞軟件和創新網絡監管技術,需及時安裝先進的補丁軟件,以免出現安全問題。漏洞掃描過程中,應盡可能采用漏洞掃描器和相關設備,下載和安裝好漏洞補丁。同時,利用先進的防范技術手段,進一步提高和健全統計技術水平與規則方式方法,加強監控計算機網絡系統;及時分析網絡系統受到的攻擊情況,編寫好系統代碼,并對其進行有效的分析,從而確保網絡系統運行安全可靠性。
2.3做好文件加密工作,有效存儲信息數據
文件加密過程中,需及時更新數字簽名,并且完善數據通信系統,提高其安全科學性,從而提高數據保密性。通過應用先進的數據信息傳輸技術、加密處理技術,來有效避免數據信息傳輸過程中被竊取。在進行系統線路加密時,應加強端對端的加密處理,利用密鑰來實現安全保護的目的。數字簽名技術應用實踐中,應結合群簽名方式來有效降低電子商務成本。
2.4應用虛擬網絡技術
第一,VPN技術。隨著信息建設規模的不斷擴大,傳統的信息管理模式已無法有效適應現階段的辦公要求,難以及時存儲與處理信息數據,而且各部門間的網絡連接問題頻發,導致各部門之間的網絡系統難以同步。然而,虛擬網絡技術如VPN技術的應用能夠有效解決通信網絡信息通路問題,確保信息管理的有效性及安全可靠性。需要強調的是,VPN技術的應用有利于構建虛擬網絡,在傳遞信息時能夠有效避免外部環境因素的沖擊,可以促使信息數據安全傳輸。VPN技術基于三種技術手段來確保計算機通信網絡的安全可靠性,即通信協議、身份驗證和加密數據技術。當用戶登錄計算機以后向VPN服務器發送請求時,服務器響應請求并向其質詢身份,用戶機將加密響應信息發送至服務端,服務器基于數據庫檢查該響應。若賬戶有效,則服務器檢查該用戶是否具有遠程訪問權限,若該用戶擁有訪問權限,則服務器接受連接。第二,IPSecVPN技術。計算機通信網絡安全防護過程中虛擬技術的應用基礎為IPSec協議,網絡系統接收到IP地址,確保網絡條件下的數據信息能夠準確傳輸,并且提高其保密性。若利用MD5算法需以ESP協議為基礎,從而準確識別以及精準分析信息數據?,F階段計算機通信網絡系統的安全維護過程中,IPSecVPN技術的應用非常廣泛,主要表現為:多個PC的相互連接無需網關即可起到安全防護作用,而且能夠在PC中建立IPSec對話保護體系;網關安全連接也至關重要,不同部門之間應用公共網絡時可按照不同部門建立網關,并且合理應用VPN隧道技術手段,再有效利用IPSec傳輸數據;網關與PC的網絡安全保護,可利用IPSec來保證二者的安全連接。同時,還要綜合處理AH以及ESP,封裝外網IP地址,從而使各站點間的網絡系統能夠得到安全防護。
3結語
總而言之,現階段計算機通信網絡不可或缺,針對通信網絡易被入侵或者出現信息泄密等問題,應正視這些問題及其成因,加強網絡系統安全管理,提高人們的安全防護意識,并在此基礎上構建網絡安全防護體系,以此來提高計算機通信網絡系統的運行安全可靠性。
參考文獻
[1]劉君濤.計算機通信網絡安全與防護策略的相關思考[J].通訊世界,2016,19(6):104-105.
[2]張學棟,胡偉強.淺析計算機通信網絡安全與防護策略[J].信息與電腦(理論版),2015,16(2):137-138.
作者:呂衛昕 單位:北京市電話工程有限公司
第五篇:計算機通信網絡安全與網絡管理
摘要:隨著科技水平的不斷提高,計算機通信網絡技術已深入人們的日常生產與生活中,在為人們帶來便利的同時,對計算機通信網絡安全管理提出了更高的要求。筆者對現階段計算機通信網絡系統運行過程中存在的安全問題進行分析,并在此基礎上提出加強網絡安全管理的措施,以供參考。
關鍵詞:通信網絡;計算機系統;安全可靠性
計算機通信網絡具有兩面性。一方面,可以服務于人們的生產與生活;另一方面,若出現安全隱患或者故障問題,容易導致用戶信息泄漏。為此,應高度重視通信網絡系統的安全可靠性,針對實踐中存在的問題制定切實有效的安防措施[1]。
1現階段國內計算機通信網絡系統運行過程中存在的安全問題概述
1.1系統自身存在缺陷與不足
調查發現,計算機通信網絡系統存在的主要缺陷表現在以下方面。第一,網絡與生俱來的開放性是主要的安全問題來源。在當前互聯網時代背景下,開放性是計算機通信網絡安全問題的根源,雖然計算機網絡用戶通過互聯網能夠及時獲取所需的信息資料,但是對用戶資料及其重要信息等的保護卻有待進一步加強。第二,計算機通信網絡的主要缺陷還表現在系統軟件上,尤其是信息科技快速發展,但并未快速更新軟件,無法有效適應發展需求,以至于系統自身的問題及缺陷逐漸暴露。這是現階段較為常見的一個問題,同時,也是計算機通信網絡自身存在的缺陷。
1.2通信網絡系統安防體系不完善
雖然信息技術水平不斷提高,但是通信網絡系統運行中的安全問題屢見不鮮,其中一個重要的原因是缺乏健全和完善的安防體系。從實踐中發現,基于對運營成本的考慮,很多情況下人們會有意忽略計算機通信網絡管理,對網絡安防體系構建缺乏正確的認知,以至于計算機通信網絡漏洞百出。表面來看節約了成本,實際上運營經濟風險非常大。
1.3技術人員能力欠缺
在當前信息時代背景下,先進的技術手段得到廣泛應用,社會經濟朝著多元化的方向發展。為滿足各行業人才需求,高校、中高職院校均開設了相關的計算機通信網絡教學課程,而且社會機構也組織開展了很多計算機通信網絡知識和技能培訓活動,然而上述機構的教學水準參差不齊,人才培養效果難以保證。部分計算機通信網絡系統管理人員的素質不高,導致計算機通信網絡系統產生隱患,甚至造成系統混亂;部分工作人員對計算機通信網絡安全管理的重要性缺乏正確的認知,工作趨于形式化,這在很大程度上加大了計算機通信網絡安全風險。值得一提的是,很多程序設計者為了便于后期維護,在設計系統時通常在系統中留出接口,給不法分子以可乘之機,嚴重威脅計算機通信網絡安全。
2加強計算機通信網絡安全管理的有效策略
基于以上對當前計算機通信網絡安全管理過程中存在的問題分析,筆者認為要加強通信網絡安全管理,應從以下幾個方面著手。
2.1引入采取集中管理模式的控制軟件
從計算機通信網絡應用實踐中可以看到,通過搜索引擎可搜索到很多軟件。其中少部分為綠色無插件工具,很多則添加了應用平臺打包以及各網站下載模塊。在下載過程中,如果采用一鍵安裝或者默認安裝模式,則會連帶下載很多無用軟件。不僅會占用大量的硬盤空間,而且還會對計算機系統運行產生不利影響。其中,部分默認安插軟件會對計算機通信網絡系統的整體安全性產生不利影響。從這一角度來講,引入采取集中管理模式的控制軟件工具尤為重要。具體而言,應添加適當的軟件安裝機制作為用戶安裝軟件屏障,然后借助檢測工具來有效檢測安裝軟件,通過安全校驗以后,方可安裝應用[2]。通過這一模式,可以有效提高計算機通信網絡安全可靠性。與此同時,還要加強管控數據信息傳輸過程。
2.2利用先進的計算機通信網絡安全管控技術手段
實踐中,為了有效提高計算機通信網絡整體安全可靠性,應加強先進網絡安全管理技術的應用。實踐中,應為計算機通信網絡系統設置安全屏障,如安裝防火墻。防火墻總的來說可以分為兩種,即包過濾防火墻和應用網關。安裝防火墻系統,可以防控外部入侵,并且可以識別和有效管控復雜的數據信息,以此來提高計算機通信網絡安防管理水平。計算機網絡系統具有共享性以及開放性特點,實踐中為了能夠有效提高信息數據的共享水平,建議采取有效的加密技術手段對其進行處理。這樣不具備權限以及無法下載數據的用戶就不能瀏覽或者復制信息,從而確保了原始數據的安全可靠性。針對隱藏風險的網站、網址,則應做好網絡監督與實時跟蹤工作。實踐中若發現存在安全隱患,則應對其進行科學設置,避免二次入侵。比如,采用偽裝技術手段設置具有較強保密性的密碼來防止黑客入侵。現階段,常用的加密技術手段包括兩種,一種是對稱加密技術,另一種是非對稱加密技術,密碼種類也有多種,比如,代替、移位以及乘積等。實踐中,可根據應用需要,利用密碼技術手段進行安防處理。為了能夠全面提升通信網絡安全可靠性,保證各項數據交換過程中的真實、有效以及規范和可靠,建議采用鑒別分析方法來實現預防管理目的。對于通信網絡系統而言,在實際運行過程中需要多種類型的內部協議,為保證內部協議安全可靠,建議采用數據認證手段進行判別。在協議設計過程中,還可適當引入一些加密技術手段進行處理,以此來實現通信網絡安防管理目的。如果計算機通信網絡系統被病毒感染,不僅會影響系統運行速度,而且可能會導致信息丟失,甚至系統崩潰。實踐中,為了能夠有效防范計算機被病毒入侵,建議采用科學的入侵檢測手段應對。病毒入侵時,就會發出警報,管理人員接收到警報信息以后,立即采用針對性措施予以應對。需要強調的是,信息認證技術屬于針對用戶信息認證并具有準入控制功能的技術手段,用戶登錄計算機網絡以后,通過檢驗認證才能操作。該技術的應用,可從源頭上保證網絡通信的安全可靠性。
2.3加強計算機通信網絡安全管理
第一,提高管理人員與用戶的安防意識。任何通信網絡系統的運行和管理,都要依賴人的操作,因此,應強化網絡管理人員以及用戶的安防意識,否則再健全的網絡管理機制都沒有意義。從這一層面來講,實踐中應加強對管理人員與用戶的計算機通信網絡安全管理方面的知識和技能培訓,增強他們的安全管理意識,以此來有效減少各種人為因素造成的隱患。第二,做好計算機維護管理工作。為了有效保證計算機通信網絡系統的安全運行,加強計算機軟硬件日常維護管理是不可或缺的。實踐中,管理人員應定期維護系統,并且檢查其運行狀態,周期性維護和保養系統,以便能夠及時發現系統中的故障或者隱患。第三,加大計算機通信網絡監督管理力度。計算機通信網絡安全可靠性,離不開有關部門的正確引導以及政策導向。實踐中,為了能夠有效加大通信網絡監督管理力度,首先,政府及有關部門應針對通信網絡存在的安全問題和隱患制定相應的規章制度,進一步健全和完善網絡系統運行安全協議,從而使通信網絡系統安全管理工作有法可依,基于通信網絡安全管理體系抵御黑客和非法入侵。其次,及時發現和針對性處理通信網絡系統運行過程中的安全漏洞,并且加大對侵害行為的懲罰力度,增強通信網絡監管效力。
3結語
總而言之,在計算機通信網絡安全管理過程中,應從人、制度以及技術等方面著手,多管齊下,減少或避免計算機通信網絡系統感染病毒或者遭遇黑客的攻擊[3],以此來確保計算機通信網絡系統正常運行。
參考文獻
[1]李紅飛.關于計算機通信網絡安全與防護策略的幾點思考[J].信息通信,2015,8(7):131.
[2]劉君濤.計算機通信網絡安全與防護策略的相關思考[J].通訊世界,2016,5(19):104-105.
[3]劉珍怡.計算機網絡信息安全與防護策略[J].電子測試,2016,2(4):77,65.
作者:樸英哲 單位:北京市電話工程有限公司
第六篇:計算機網絡安全現狀與防御技術
摘要:信息化時代下,網絡安全問題已經成為了社會各界所廣受關注的一個問題,做好相關的計算機網絡安全工作,也是保障人們信息財產安全的一個重要舉措。面對當前新世紀愈發嚴峻的計算機網絡安全環境,我們應該從更加科學的角度入手,全面的分析安全工作的開展需求,并進一步好對計算機網絡安全問題的防范。本文就分析了現階段計算機網絡安全現狀,并探討了現階段較為常見的一些防御技術的應用。
關鍵詞:計算機;網絡管理;網絡技術;安全防御技術
一、計算機網絡安全現狀分析
開放性是計算機網絡本身所具備的一個最為顯著的特點,其特點也導致的在計算機網絡實際運行和使用的過程中,很容易受到外界攻擊的影響,從而引發各類安全問題。在計算機網絡安全問題當中系統漏洞、病毒破壞以及非法入侵等較為常見的幾個安全問題。隨著技術的發展,計算機軟硬件系統本身也會存在一定的漏洞,如果不能及時的對于這些漏洞進行修補,那么這些漏洞就會被一些不法人員所利用,從而造成一系列的網絡安全方面的問題。病毒是人為編制的一種具備較強破凈的計算機代碼,其在進入目標計算機之后,會對于用戶的信息進行盜取,同時也會影響網絡的安全穩定運行。計算機網絡具備較強的開放性的特征,這也為計算機的病毒傳播帶來了一定的空間。計算機病毒具有較強的傳染性和隱蔽性的特點,同時對于網絡安全也會產生很大的破壞,這是現階段較為常見的網絡安全問題之一。
二、計算機網絡安全防御技術
第一,漏洞處理。計算機技術在快速發展中,系統漏洞也是在不斷更新發展的,我們應該對于計算機系統的漏洞進行有效的控制。漏洞掃描技術就是一種非常常見的漏洞處理技術手段,其本身可以更加科學有效的對于當前的漏洞問題進行處理和應對,滿足不斷增長的網絡安全需求[1]。漏洞掃描時一種計算機網絡安全檢測技術,能夠對本地計算機與網絡中的其他計算機進行安全檢測,收集并記錄相關的數據與信息,確定漏洞的位置與具體內容。計算機網絡具有十分復雜的組成結構,因此,為了發現網絡中存在的漏洞,就必須對計算機網絡進行全面的漏洞掃描。第二,病毒處理。計算機病毒的有效處理,是計算機網絡安全防范工作的一項重要手段。在計算機網絡安全工作開展的過程當中,我們應該對于病毒防范的需求給予明確,同時采取科學有效的手段對于病毒問題進行處理和應對。安裝殺毒軟件是當前計算機網絡安全問題中對于病毒進行防范的一個重要手段??茖W合理的結合實際殺毒需求,選擇適用的殺毒軟件,可以實現對相關病毒感染問題的有效檢測,同時殺出所檢測出的病毒。計算機使用人員在日常工作的過程中,也應該對于殺毒軟件的實際應用情況進行充分的了解,并且及時進行更新,有效的提升殺毒軟件病毒庫的完善性。在日常工作的過程中,計算機網絡安全管理人員也應該對于網絡使用者增加相應的安全教育工作,讓他們為自己的計算機終端配備相應的安全殺毒軟件系統,更好的做好對病毒的有效防范。第三,入侵處理。對各類計算機網絡安全問題來說,黑客入侵是非常重要的一方面防范內容。應該結合實際系統的運行需求,積極的應用入侵檢測系統,對于入侵檢測技術進行更加主動的應用,提升網絡安全防護工作的主動性更加有效的,對于外國入侵進行防范和攔截。隨著科學技術的不斷發展,入侵技術一直在不斷的提升,相關入侵檢測系統也應該進行更好的完善,并且結合實際需求,實現智能化和分布式入侵檢測,滿足全方位的安全防御需求。與此同時,隱藏ip地址的技術也是對于黑客攻擊進行防范的一個必要手段,即可以對于一些較為常見的安全入侵情況進行更好的控制[2]。ip的有效隱藏可以實現對不法人員的攻擊行為的有效規避,在他們進行攻擊的過程中,只能對于服務器的ip進行獲取和檢測,而不能對于真實主機的ip地址進行檢測,這樣很多攻擊行為在實際應用上也就難以得到有效的落實。這樣更好的提升了整體的安全性,并且對于ip地址泄露的問題也可以進行更好的規避。第四,提升用戶安全意識。對于計算機網絡安全工作的開展來說,用戶自身的安全意識是非常重要的一個影響因素。我們應該在日常工作的過程中積極做好計算機安全防護知識的有效宣傳和普及,讓計算機操作者本身具備良好的安全意識,可以在實際操作過程中嚴格依據操作規范來進行操作,提升網絡安全工作的開展效果,并且對于一些安全管理措施進行更好的落實和執行,減少人為因素所造成的網絡安全問題的發生。
三、結語
總的來說,做好對于計算機網絡安全問題的有效防范,這是現階段我們所必須重視的一方面內容。結合當前計算機網絡安全工作開展中常見的一些問題,我們應該從技術的角度提出可行的應對解決方案,切實立足于實際工作中的安全問題進行解決,提升安全防范能力,這樣才能保障計算機網絡的安全,為用戶的信息安全提供更加全面的保障。
參考文獻
[1]張偉,龐永清.計算機網絡安全現狀及防治措施研究[J].計算機光盤軟件與應用,2012(19).
[2]肖玉梅.探討計算機網絡安全現狀及應對策略[J].計算機光盤軟件與應用,2012(23)
作者:李藝文 單位:撫順石化公司教育培訓中心
第七篇:計算機網絡安全影響因素和防火墻技術
摘要:隨著我國信息技術的不斷發展,人們對計算機網絡安全問題關注度越來越高,影響計算機網絡安全因素主要有自身因素、外界因素以及評估技術因素。本文對計算機網絡安全影響因素和防火墻技術應用進行深入研究,旨在提升計算機網絡系統安全性,促進信息技術的快速發展。
關鍵詞:計算機網絡安全;影響因素;防火墻技術
0前言
現階段,計算機網絡技術被廣泛的應用于各個領域當中,其為人們的交流提供了很大的方便,在很大程度上改變了人們工作的方式,是實現網絡一體化重要的手段。近年來,網絡安全問題逐漸被人們所關注,經常會有網絡惡意攻擊或者病毒侵入,導致網絡安全無法保障,出現賬號失竊或信息被盜等問題,甚至會給人們造成巨大的經濟損失。在網絡系統中,防火墻技術能夠有效保障網絡安全,也是現階段最常見的防病毒技術,因此,需進一步完善防火墻技術,全面提升計算機網絡安全。
1計算機網絡安全影響因素分析
(1)網絡自身的因素。隨著網絡技術的不斷發展,為人們溝通提供了很大的方便,其打破地域的限制,但是,與此同時,計算機網絡也因其虛擬性和開放性為人們帶來了很大的困擾。除特殊情況外,網絡的大部分時間處于開放狀態,每個用戶可以隨時登錄,只要有網絡就能夠使用,但是一旦開放,就會有很多內容出現,這些內容良莠不齊,對人們的影響也有所不同。在網絡世界中,都是虛擬的內容,管理網絡十分困難,難免會遭到不法分子的破壞?,F階段,較為流行的操作系統是windows和Unix等,這些系統在某種程度上都存在一定的漏洞。隨著網絡信息技術的不斷發展,網絡產品快速更新,出現的漏洞也越來越多,網絡安全技術相對來說比較滯后,無法跟隨網絡發展的速度[1]。(2)外界因素的影響。計算機網絡安全外界影響因素主要有:局域網內部和外部的攻擊,一般都是一些不法分子利用他人用戶身份,在登錄之后盜竊他人信息,篡改他人數據,破壞網絡安全系統;在網絡安全中,病毒也是主要危害之一,互聯網絡與世界各地相連,如果病毒侵入,那么會快速的傳播,造成巨大的破壞力;除此之外,黑客攻擊也是威脅網絡安全的罪魁禍首之一,一些不法分子通過利用網絡的漏洞,惡意侵入,泄露和侵犯他人的隱私。很多軟件以及操作系統編寫過程中會留后門,而黑客趁虛而入。計算機是一種物理硬件,如果遭到破壞,那么會直接威脅計算機網絡的安全。(3)評估安全技術落后的影響。想要防止黑客的侵入,有效保障網絡安全,就需要設置完善的安全評估系統,實時監控網絡,全面評估網絡系統。如果發現漏洞,或系統存在被攻擊可能性,就能夠進行技術修復和防范,降低網絡被攻擊可能性?,F階段,我國網絡安全的評估系統,都相對比較落后,很難為廣大用戶提供良好網絡環境[2]。
2防火墻技術應用產品分析
(1)服務器的應用。在防火墻技術中,服務器是十分重要的一種,其原理是通過開放性系統會話層,利用網絡系統,從而達到網絡資源共享。網絡系統中的服務器有中轉功能,能夠控制和監督網絡資源,對用戶的賬號及密碼等資源進行全面管理,加強了監管力度,保障了用戶信息安全。但是,服務器只能夠在網絡運行質量較高的情況下才能夠發揮其作用,所運行程序較為繁瑣,對網絡條件的要求也十分嚴格。因此,在服務器應用過程中,需要保障網絡的性能良好[3]。(2)包過濾技術的應用。包過濾技術指的是選擇信息數據,通過信息數據的傳輸,和原來安全注冊表對比分析,從而判斷信息數據傳輸的安全性。在防火墻應用產品中,計算機網絡管理員可以通過防火墻的訪問設備清單對包過濾標準進行合理設置。在控制訪問標準中,主要包含以下內容:包原地址、目的地址、請求連接方向、請求服務類型以及數據包協議等。在包過濾技術中,將計算機的內外網劃分為兩類途徑:從內到外的信息傳輸控制,從外到計算機內部信息傳輸控制,除此之外,在路由器或計算機上應用包過濾技術,包含封閉和開放兩種應用模式。(3)復合技術的應用。復合技術是對包過濾技術以及服務器技術的綜合,其能夠提升防護措施的穩定性,具有明顯的優勢。復合技術將服務器技術和包過濾技術相結合,從而彌補防火墻技術出現的漏洞,提升防火墻技術便捷性。在防火墻技術不斷完善和發展過程中,其能夠有效抵御網絡病毒的攻擊,發揮安全防護功能,對網絡進行多層防護,具有較強的監測能力和防護能力。復合技術應用方式是:加強網絡安全認證,保障網絡環境安全暢通,對網絡信息進行安全認知,從而實現動態防護網絡系統;智能處理用戶信息,如果計算機網絡遭到病毒攻擊,或者存在安全隱患,那么復合技術可以第一時間警報提示,保障用戶信息能夠得到安全保護;充分發揮復合技術優勢,提升網絡交互的能力,從而實現對網絡的實時監控,解決網絡安全隱患[4]。
3防火墻技術應用研究
(1)防火墻技術的含義。防火墻技術屬于一種隔離性質的技術,其通過硬件和軟件在互聯網的內外部形成保護的屏障,實時監控網絡信息以及數據包,為信息的流出提供安全通道。只有用戶同意之后,其他用戶信息和數據才能夠輸入進來,如不同意,那么可以將信息數據拒之門外。(2)安全功能分析。首先,防火墻技術具有安全報警功能,如果外來用戶想要進入,那么防火墻將信息以通知方式告知用戶,用戶自行判斷是否同意外來用戶信息。如本局域網之內其他用戶提出請求,通過防火墻技術可以查詢用戶機名,如用戶不允許外來用戶進入,那么機主可以設置防火墻,使用黑白名單的功能進行操作。其次,防火墻技術具有數據流量查看功能,還可以查看上傳及下載信息的速度等。防火墻能夠查看和啟動關閉計算機內部服務的程序,通過系統的日志功能,每日記錄網絡系統的安全狀態及流量。(3)防火墻技術應用分析。防火墻技術能夠有效保障計算機網絡安全,其主要有單防火墻以及單子網兩種管理方式。對于網絡資源來講,其內容十分豐富,因此所面臨的風險及挑戰也有所差別。網絡安全風險主要體現在資源自身風險以及其他因素的影響導致的風險。各類動態服務器也會帶來很多安全問題,此時,設置網絡系統防火墻,能夠有效減少網絡風險。在計算機網絡系統中,很多信息都有數據庫,這些信息敏感性要比網絡服務器高,因此需要設置多一層的保護。單防火墻以及單子網系統能夠將服務器安裝在一個子網當中,在內外部網絡及路由器之間設置防火墻,從而抵制外來服務器攻擊。此種模式能夠保障服務器安全運行,還能夠保護網絡應用系統。由此可見,對網絡服務器進行隔離,不能夠保障信息數據安全性,但防火墻技術能夠達到此目的。在網絡系統運行過程中,可以分為多個子網,網絡安全管理員可以將內部網絡劃分為多個子網,這些子網保持互相獨立,不同服務器會帶入到不同子網中。原理是通過防火墻的構建,開放多個端口,之后通過防火墻對網絡進行劃分,彼此獨立,在不同數據層上,每個數據層的服務器只能接受中間服務器的連接端口,從而保障服務器的安全性。選擇此種模式,網絡用戶能夠直接對表述層的服務器進行訪問,而表述層的服務器只能夠對中間層的服務器進行訪問,此種設計能夠滿足系統需求的同時,嚴格控制數據層,保障計算機網絡安全。
4結語
綜上所述,計算機網絡信息技術在很大程度上推動了現代社會進步,逐漸改善人們生活方式。隨著計算機網絡技術的不斷應用和發展,所帶來的安全問題不容小覷,特別是對關鍵數據的傳輸,可能會使用戶信息失竊,為人們帶來經濟財產損失。因此,必須加強計算機網絡安全防范,應用防火墻技術,全面提升網絡系統安全性,保障用戶信息安全。
參考文獻:
[1]趙榮剛.淺談計算機網絡安全影響因素和防火墻技術的應用[J].山東工業技術,2016(01).
[2]波濤.計算機網絡安全及防火墻技術分析[J].信息系統工程,2016(10).
[3]范海峰.試論網絡安全及防火墻技術在網絡安全中的具體運用[J].商,2015(47).
[4]李思維.淺談計算機網絡安全影響因素及防范措施[J].科技創新與應用,2013(20):176-177.
作者:李宗慧 單位:河南陸軍預備役高射炮兵師
第八篇:網絡安全中計算機信息管理技術的應用
摘要:從實踐應用來說,計算機信息管理技術在網絡安全中,發揮著重要的作用。為了保證網絡安全,要強化計算機信息管理技術的應用,加快信息化建設。文中從網絡安全面臨的威脅入手,同時分析了計算機信息管理技術的具體應用,提出了網絡安全防范的措施。
關鍵詞:網絡安全;計算機;信息管理技術
網絡安全問題成為當前人們關注的熱點問題,因為人們的經濟活動和娛樂活動等,均和網絡有著緊密的關系,網絡安全程度,直接影響著人們財產和信息的安全?;诖?,深度分析此課題,提出網絡安全把控的有效手段,有著必要性。
1網絡發展現狀
近年來,計算機信息管理技術水平不斷提高,在各個領域中,發揮著積極的作用。據相關數據顯示,截止到2016年6月份,我國網民數量已經達到7.51億,僅半年時間就增加了1992萬人,到了2017年,中國網民數量將近8億人。與此同時,我國超過80%的企業經營都在使用互聯網。從網絡使用情況來說,主要面臨著以下風險:1)黑客入侵;2)病毒傳播;3)系統漏洞等[1]。應用計算機信息管理技術,能夠有效改善或者解決上述問題,保障網絡安全。
2網絡安全中常用的計算機信息管理技術
2.1防火墻技術
對于網絡黑客攻擊問題,應用防火墻技術,能夠起到良好的保護以及屏障作用。在計算機網絡安全防護中,常用的防火墻如下:1)包過濾式防火墻;2)式防火墻;3)地址轉換式防火墻。有效的應用防火墻技術,極大程度上能夠防止外部因素入侵,減少其對數據信息安全的威脅,同時可以預防網絡黑客攻擊。除此之外,在內部網絡中,引用防火墻技術,實現對網絡各模塊的安全保障。通過設置訪問權限,保證內網系統安全可靠運行,被廣泛的應用[2]。
2.2訪問控制技術
從原理角度來說,訪問控制技術的應用,能夠保證在特定的環境中,網絡資源的安全。實際應用中,在入網環節設置中,訪問控制技術的引入,通過對進網者時間和內容等進行限制,能夠及時攔截非法訪問,發揮著重要的作用。另外,將其和身份認證技術相互結合應用,通過對網絡用戶,進行身份驗證,進而能夠擴大網絡安全的保護范圍。若發現網絡安全異常情況,通過系統提醒功能,讓用戶及時加強警惕,避免黑客攻擊,極大程度上能夠提高計算機網絡安全風險抵御能力[3]。
2.3網絡陷阱技術
網絡安全防護中,除了人們相對熟悉的防火墻技術以及訪問權限機制等,網絡陷阱技術的應用也比較廣泛?;诰W絡的開放性特點,利用特殊資源,設置網絡陷阱,將網絡非法入侵者,有效的控制在相應的范圍內,避免網絡受到黑客或者病毒的攻擊。目前,網絡安全中,主要利用蜜罐系統,進行網絡漏洞以及操作系統運行模擬,擾亂入侵者的視線,進而實現對計算機網絡安全的防護。從應用效果角度來說,依托網絡陷阱技術,可預防網絡系統受到各類破壞,控制入侵者進入網絡。將用戶放置在主體地位,及時發現和消除網絡安全隱患問題,為網絡安全運行,提供有力的保障。
3網絡安全中計算機信息管理技術應用原則
3.1科學性原則
隨著科學技術水平的不斷提高,未來在網絡安全防護中,可利用的計算機信息技術,將會越來越多。在實際應用選擇中,相關人員要明確技術的優勢和缺點,結合實際需求,從原則框架方面入手,做好網絡安全工作梳理工作,完善計算機信息管理技術應用途徑,合理選擇應用手段[4]。始終堅持科學性原則,從技術應用流程和模式等方面入手,做好綜合分析和衡量,構建完善的技術體系。
3.2實用性原則
網絡安全防護中,可利用的計算機信息管理技術,具有多樣化特點,技術操作環節相對較多。為了更好的服務于網絡安全,在操作計算機信息管理技術時,要提高容錯率,采取有效的措施,控制外部環境因素,減少其對技術應用的不利影響。除此之外,要加強技術研究,降低技術操作的難度,使其能夠更好的支撐網絡安全。
3.3全員參與原則
從網絡安全角度來說,此項工作并非引入某項安全技術,就能夠完全實現的,需要從技術人員、使用人員、管理人員等環節入手,做好安全技術操作和應用的把控。若想充分發揮計算機信息管理技術應用的作用,要增強人員的安全意識,使其能夠認識到網絡安全風險,了解計算機信息管理技術應用的重要性,進而規范自身的行為,主動掌握和應用各類信息管理技術,參與到網絡安全防護工作中去,發揮自身的能動性作用,提升網絡運行的安全度。
4結束語
綜上所述,網絡安全中,利用網絡陷阱技術或者防火墻技術等,能夠起到預防和屏障安全風險的作用。不過單純的依靠技術,難以實現網絡安全的全面防護,還需要強化網絡使用人員的安全意識,提高其計算機信息管理技術應用能力,做好網絡安全防護工作。
參考文獻:
[1]丁豐.大數據與網絡信息安全管理分析[J].南方農機,2017,48(20):115.
[2]陳雪銘.計算機信息管理技術在網絡安全中的運用[J].電腦知識與技術,2016,12(34):23-24+27.
[3]楊曙光.計算機信息管理技術在網絡安全中的應用[J].網絡安全技術與應用,2015(4):40-41.
[4]解曉賓.淺談網絡安全中計算機信息管理技術的應用[J].計算機光盤軟件與應用,2015,18(2):176-177.
作者:張浩 單位:邵陽學院信息工程學院
第九篇:網絡安全協議在計算機通信技術的應用
摘要:網絡安全協議在計算機通信系統的中應用,多使用身份認真、密鑰分配的方式對通信進行加密,這樣做的目的能讓數據更加完善,信息更加安全,傳輸更加有效,所以網絡安全協議的重要性也能在此凸顯出來。本文主要概述網絡安全協議的概念,通過探討其具體的通信應用,能在實證分析期間,為計算機通信技術的發展奠定基礎。
關鍵詞:網絡安全計算機通信技術應用研究
1網絡安全協議的概述
協議由兩個或者更多的參與者共同組成,是為了完成一個特定的任務而建立的程序。協議的定義具備幾個重點:第一,協議是一個具有程序性的過程,制定者在制定這個程序時需要考慮到自身需要什么樣的要求,這些要求都有一定的次序,且這些次序一旦確定就必須嚴格執行,不能隨意更改。第二,每一個協議的參與者都必須要按照固定的步驟去執行協議所規定的內容,而且在這個協議的執行過程中,參與者最少要有兩個。第三,協議的制定需要考慮到預期效果,要在制定之初進行充分的考量,使協議能夠完成。網絡安全協議的應用對于計算機網絡數據傳輸有非常重要的作用,它能夠保障數據信息在傳輸過程中的安全性。網絡安全協議本身要通過認證身份和認證密鑰等手段來對數據信息的傳遞進行加密,或者通過采取其他措施來保障安全。當前所使用的網絡安全協議主要有兩種,分別是SET協議嗯哼SSL協議,這兩種協議在及刷機通信技術中被廣為應用,并且都在制定時采用了加密形式。
2網絡安全協議在計算機通信技術中的應用
2.1分析攻擊檢測和安全性
今天科學技術呈現出持續發展的態勢,所以人們更為重視網絡安全協議。但是目前部分網絡安全協議的狀況著實讓人堪憂,其中剛剛研發出的安全協議就存有較大的漏洞。主要的原因包括:設計人員不能全面的了解網絡安全協議的需求,研究中不做到深入和透徹,所以網絡安全協議會大打折扣。其實實際應用期間還有諸多問題存在,故此檢驗網絡安全協議的安全性能知識,需使用攻擊的方式進行檢測。目前對于加密協議的壓力檢測應從以下三方面入手:攻擊協議自身、攻擊和算法協議加密、攻擊協議加密等。
2.2網絡安全協議設計分析
網絡安全協議設計期間,由于網絡安全協議要負責抵御、交織等性能方面的設計,同時網絡的安全協議也應做到簡單性和可操作性。前者的目的主要是保護網絡安全協議的自身安全性能,但是后者的目的是為擴大其使用范圍。安全協議設計期間,設計要點可以從三方面出發:第一,開展常規性攻擊地域設計,這類抵御設計方案主要是針對網絡安全協議開設的,能阻止網絡攻擊中獲取密鑰信息,做到抵抗文明攻擊和混合攻擊的要求,但還是要謹記一點,網絡攻擊范圍和頻率的增大,抵御范圍也開始提升,所以就要盡可能的減少網絡中的漏洞,盡量不給網絡攻擊更多的可乘之機;第二,使用一次性的隨機數取代傳統的時間戳,設計傳統時間戳的方式,不但能利用同步認證的方式做好網絡安全設計協議,也要在網絡環境較好的情況下,加快認證速度,以保障所有通信信息的安全性,但是我們能知道現階段我國的網絡環境較差,若使用傳統的時間戳方式,很難確保信息的安全性。所以在網絡安全協議設計期間,就要使用異步的認證方式認證時間戳,隨機生成中使用數字方法驗證身份,這樣即使在惡劣的網絡環境中,也能讓網絡協議的安全性能得到保障;第三,設計部分適合的網絡協議層,不同的網絡協議層長度有較大的差異性,為讓網絡協議層能滿足現有的網絡安全協議要求,就要滿足最短時間內的協議層長度,讓報文長度和密碼長度達到一致,從而能讓網絡。
2.3密碼協議的類型分析
安全協議的安全和適宜性得到發展。目前所使用的網絡安全協議并沒有嚴格的標準和規范,也沒有權威性的定論。在實際應用中,為了保障安全而設置的密碼和密鑰也花樣百出,各種類型紛繁多樣,并沒有統一的形制。因此在對網絡安全協議進行劃分時就比較困難,無法對其劃分工作進行明確的。其具有不同的類別,從不同的用途上看,相關數據的應用范圍太廣,各個層面均有涉及,無法準確將某一部分劃歸到固定的形制之中。通過大數據技術的應用能夠有效的實現數據信息的整合與管理工作,相關技術的應用能夠為數據分析與處理工作起到推動作用。
2.4應用實例分析從信息化調度系統為概述出發點,由于信息化調度系統主要有兩臺性能為100m的交換機構成,且所有的工作站都要配備2塊100m的冗余網卡,用于實現
交換機調度網絡連接的高速通信,從而滿足調度系統的通信需求。傳輸中為讓其更具安全性,所有的局域網都要假設兩臺高性能的集線器或者交換機,在交換機與濾油器之間安裝防火墻,從而讓信息化調度系統的局域網絡信息保有安全。使用迂回、雙環的高速專用數字通道開展網絡通信,能設置8個通信道站,然后在沒給交叉位置設置2臺路由器,使信息能更為可靠和高速。網絡安全傳輸中使用的TCP/IP協議,能在綜合應用IPSEC安全保密技術的情況下開展CHAP身份認證,讓網絡安通信的安全性得到提升,也能讓其傳輸性能更加高效。
3結語
網絡安全協議能在計算機中進行科學合理的應用,應用期間不但能發揮其網絡安全協議的作用,也能讓計算機中的數據更為安全和可靠,在讓數據的邏輯性保持完整的情況,顯著的提高計算機網絡通信安全性十分必要。但我們知道現階段我國的計算機網絡環境極為復雜,攻擊計算網絡的方法和頻率正在逐年遞增,所以為提升計算機通信系統的安全性能,相關研究人員要做好深刻的研究,改進和優化網絡安全協議內容,以期能提高網絡安全協議的可靠性。
參考文獻:
[1]田樹東.網絡安全協議在計算機通信技術中的作用與意義[J].科技創新與應用,2015(12):78~79.
[2]管江紅.網絡安全協議在計算機通信技術當中的作用與意義[J].信息與電腦(理論版),2015(12):31~32.
作者:胡巖松 單位:遼寧石化職業技術學院