前言:尋找寫作靈感?中文期刊網用心挑選的計算機網絡安全問題思考(10篇),希望能為您的閱讀和創作帶來靈感,歡迎大家閱讀并分享。
1計算機網絡面臨的主要安全問題分類
無論是政府部門、企事業單位,以及個人家庭,都成了計算機網絡的終端,計算機網絡的覆蓋面越來越廣。雖然計算機網絡高度發達,但是隨之而來的網絡安全問題卻不得不引起我們的高度重視。通過大量的調查發現,目前計算機網絡面臨的安全問題主要分為以下幾大類:
1.1計算機網絡管理員及用戶設置不當造成的網絡安全漏洞
在計算機網絡的使用過程中,有些時候由于計算機網絡管理員或者用戶自身原因,會給計算機網絡帶來較大的安全風險。突出的問題就是計算機網絡管理員及用戶在設置密碼信息或者登陸口令的時候,缺乏足夠的安全意識,密碼信息設置過于簡單,或者直接使用了生日及身份證上的信息,使計算機網絡的安全面臨較大的風險。一旦身份證丟失,或者遇到與用戶關系比較密切的人士,計算機網絡系統非常容易發生泄密現象。從目前的計算機網絡安全問題的數量來看,計算機網絡管理員及用戶設置不當造成的網絡安全漏洞占總問題的25%。
1.2網絡黑客蓄意發起的網絡攻擊和網絡犯罪
利用計算機網絡技術可以獲取較多的信息和資源,這就給一些不法分子以可乘之機,有些專職或兼職黑客,專門研究如何利用計算機網絡系統自身存在的漏洞進行犯罪活動,小則竊取游戲賬號,大則盜取銀行信息挪用銀行存款,更有甚者利用黑客軟件,對用戶的計算機網絡系統發起攻擊,竊取用戶的隱私及個人信息進行敲詐活動。從目前的情況來看,網絡黑客蓄意發起的網絡攻擊以及由此引發的網絡犯罪,已經成了威脅網絡安全的主要攻擊手段,占網絡安全問題總數的50%以上。
1.3網絡軟件不完善造成的安全漏洞以及軟件系統非法預留的“后門”
計算機網絡技術的高度發展,許多網絡軟件應運而生,隨著用戶需求的增加,網絡軟件的數量也呈快速增長的趨勢。從目前網絡軟件的數量來看,其更新速度以及增長速度都是我們難以想象的。與此同時,由于網絡軟件發展速度過快,導致有些網絡軟件在尚未經過安全驗證的情況下就匆忙投入市場,雖然賺取了一定的利潤,但是卻給用戶帶來了安全漏洞和安全隱患。更有甚者,一些網絡軟件的開發者在軟件研發過程中,為了達到非法目的,在軟件系統中非法預留了“后門”,使用戶的隱私信息通過軟件發生泄漏。從目前的軟件使用狀況來看,網絡軟件帶來的安全問題已經到了必須解決的地步。
2解決計算機網絡安全問題的對策分析
通過以上分析,要想有效解決計算機網絡安全問題,減少計算機網絡受到的攻擊,我們要從以下幾個方面開展工作:
2.1積極研制殺毒軟件,減少計算機病毒對計算機網絡形成的攻擊
針對計算機病毒的特點,研究解決方案。主要通過研制殺毒軟件,并使用全方位的防病毒產品,對網絡中有可能的病毒攻擊點設置對應防病毒軟件,通過全方位、多層次的防病毒系統的配置,不定期或者定期的自動升級,使網絡免受病毒的侵襲。通過一系列的措施,有效減少計算機病毒對計算機網絡形成的攻擊。
2.2完善計算機網絡系統基礎協議,在設置協議參數時提高保密意識
由于計算機網絡系統基礎協議自身存在漏洞,導致了網絡攻擊容易發生在基礎協議環節。要想有效防止因為計算機網絡系統基礎協議漏洞而發生的攻擊,除了完善計算機網絡系統基礎協議,在設置協議參數時提高保密意識以外,還要通過“打補丁”的方式彌補系統技術協議及軟件漏洞。系統的服務比越大,漏洞存在問題的幾率也就越大。應該根據實際情況關閉不需要的服務,減少隱患。通過一段時間的實踐,這種解決措施取得了積極的效果。
2.3增加計算機網絡身份驗證功能,有效防止欺騙性攻擊的發生
在計算機網絡中,由于身份驗證功能不健全,導致了某些黑客可以利用欺騙的方式來獲取系統的信任,繼而發生篡改系統設置、竊取系統機密的行為。因此,要想有效防止欺騙性攻擊的發生,就要增加計算機網絡的身份驗證功能,使計算機網絡系統能夠有效識別欺騙的發生。具體的辦法是采用加密密鑰的方法來識別和判斷計算機系統訪客身份。由此可見,加密密鑰的方式能夠有效防止欺騙性攻擊的發生。
2.4加強計算機網絡硬件系統和軟件系統建設,有效應對網絡黑客的攻擊
計算機網絡系統之所以會受到網絡黑客的攻擊,一個重要原因就是網絡的硬件系統和軟件系統存在漏洞,網絡黑客也正是利用這些漏洞而屢屢得手。所以,有效應對網絡黑客攻擊的方法就是加強計算機網絡硬件系統和軟件系統建設,通過完善系統設置和參數設定,不斷完善系統功能,使系統能夠更加完善,減少漏洞的產生是較為有效的方法。對于已經產生的硬件系統和軟件系統的漏洞,可以采取打補丁或者系統升級的方式進行解決。除此之外,還可以利用防火墻,有效阻斷網絡黑客的攻擊。
作者:王霞 蔣嶸 單位:解放軍后勤學院
第二篇:計算機通信網絡安全與防護策略
1計算機通信網絡安全與防護的重要性
計算機通信網絡系統最為關鍵的是在互聯網系統之間存儲的大量信息。通信網絡就是為計算機信息的獲取、傳輸、處理、利用與共享提傳輸通道。計算機通信網互聯網系統之間存儲的大量信息,這些信息包括互聯網用戶所上傳的各式各樣的資料和互聯網用戶的私人信息,還包括各個互聯網運營商為互聯網用戶所提供的各式各樣的服務功能。通信網絡安全與防護技術就是指保護在計算機通訊系統或通信網絡中的各種信息資源在網絡環境中安全的存儲、處理與傳輸。計算機通信網絡安全性與防護手段是保證計算機通信網絡正常運行的有效措施。任何一個系統都會存在這樣或那樣的漏洞缺陷,這些漏洞導致了不安全因素的存在,產生各種通信網絡安全問題。但系統的漏洞可以被發現、修正和防范,使不安全因素降到最低。通信網絡安全的實質就是要保護保證通信信息的安全性,信息的完整性、可用性。因此,能否保證計算機通信網絡的安全性具有重要的影響,直接關系到國家、企業、人們的切實利益。
2影響計算機通信網絡安全的主要因素
(1)網絡所具備的開放性.
自由、開放和共享是互聯網的核心精神。網絡所具備的開放性在傳遞過程中無法保證數據信息的安全,信息系統的安全風險增大,從而損害諸多利益。另一方面,網絡所具備的開放性還對網絡自身的布線以及通信質量造成影響,導致數據的保密難度加大,進而產生安全問題。
(2)計算機軟件出現漏洞.
計算機通信網絡的規模日益擴大必然會對通信網絡系統的安全性提出更高的要求。盡管網絡、軟件系統在不斷進行更新升級,但通信協議以及通信軟件系統的不完善會引發各種安全隱患。設計者在設計軟件的時考慮不全面,在通信網絡進行使用的過程中不重視一些漏洞問題,也沒有對其采取相應的保護措施,一些黑客往往會借助漏洞來攻擊計算機系統,這對計算機通信網絡的安全是一個巨大的威脅隱患,進而會對通信軟件造成侵害,導致通信信息丟失。
(3)網絡的安全意識與防護措施落實不到位。
影響通信網絡安全的主觀因素主要體現在很多運營企業防護措施力度不大,網絡的安全意識也不強,例如,對信息傳輸的加密選擇明文密碼長期重復使用,網絡和系統存在技術不足,相關網絡管理維護人員的技能操作不規范等,這些都會對計算機通信網絡的安全造成重大隱患。另一方面,運營企業的安全保障缺乏規程規范性和行之有效的制度,基本依賴于第三方服務。對安全軟件沒有及時升級,對漏洞的重要性認識不清,對自身排查措施防護不到位,導致隱患的潛伏。
3提升計算機通信網絡安全與防護技術的主要策略
(1)改善計算機通信系統的基本性能。
我國計算機通信網絡中的設計過程比較單一,導致各種不安全因素產生。因此,從實效性以及安全性這兩個角度出發,通過改善計算機通信系統的基本性能提高計算機通信網絡安全例如,病毒檢測和防治、關鍵網絡系統災難恢復、網絡安全應急處置、信息保密監管等。先進的網絡安全技術是網絡安全的根本保障。因此,要不斷研究新技術開發,提高安全等級鑒別技術以及安全防護技術,減少軟件系統所存在的漏洞。另一方面,提高一線技術人員實際操作的水平,在對通信網絡進行設計的時加強保護措施,制訂詳細的安全檢查制度,避免出現非法用戶利用軟件漏洞對通信系統造成危害,從而不斷提高計算機通信網絡安全與防護水平。
(2)積極宣傳網絡安全教育。
加強計算機通信網絡安全教育目的是要從根本上認識到計算機通信網絡安全的重要性。因此,積極開展各項通信網絡安全教育工作,提高安全及防護意識,不斷提高計算機通信網絡的安全性。另一方面,網絡管理人員是計算機通信網絡安全的維護者,他們的安全意識對于提高計算機通信安全具有至關重要的影響。因此,應加強計算機通信網絡技術員的網絡安全教育,提高計算機通信網絡工作人員的安全防護意識,通過提高他們的安全技術與管理水平避免出現信息丟失與盜取現象。另外,制定有關網絡的安全管理規章制度,如制訂有關網絡操作使用規程、嚴格執行安全保密制度、人員出入機房管理制度等,通過建立健全安全保護管理制度有效確保網絡的安全可靠運行。
(3)制定網絡安全防護。
制定網絡安全防護主要包括以下幾個方面:設置訪問權限。訪問控制主要限制用戶對某些信息項的訪問,其是網絡安全防范和保護的主要策略。為有效保護通信網絡安全,在用戶進行訪問的時候,為限制外界不明客戶訪問,對某些控制功能的使用的一種技術設置訪問權限。一般而言,進行身份驗證訪問的方式一般主要有用戶動態口令及密碼的方式。非法用戶訪問則會在登入的過程中會被拒絕,控制非法用戶對服務器、目錄、文件等網絡資源的訪問,并且相關網絡地址被攔截;設置使用權限。為有效保護通信網絡安全,避免出現信息泄露現象。應有效控制用戶的訪問權利,設置使用權限。向計算機終端用戶發放許可證書或訪問指令,并且對用戶進行資源查閱,控制非授權用戶隨意利用網絡資源,通過這種形式達到有效保護通信網絡安全的目的;實施加密設置。信息加密的目的是通過保護網內的數據及網上傳輸的數據來提高計算機通信網絡的安全性。另一方面,實施加密設置避免非法盜竊傳輸數據現象,防止數據信息被惡意篡改、刪除等,進而保證計算機網絡通信的安全性。
作者:馮冬 單位:中國聯合網絡通信有限公司河南省分公司
第三篇:計算機網絡安全管理技術分析
1影響計算機網絡安全的因素
在當前計算機網絡運行過程中,存在的安全問題越來越多。如通訊線路干擾、網絡服務器、路由器破壞、計算機硬件損壞、軟件安裝安裝配置不力等都是會對網絡系統運行的安全性帶來較大的威脅。另外,計算機病毒也會對系統內部數據進行篡改,給計算機網絡安全帶來嚴重的影響。所以對影響計算機網絡安全的因素進行具體的分析,以便于能夠采取切實有效的措施進行有效的防范。
1.1網絡系統自身的問題
網絡作為一個開放式的系統,在管理上存在許多不完善的地方,而且任何人都能夠登記任何網頁,這就使部分企業和個人的信息會暴露在網頁中,給不法分子有了可乘之機。再加之網絡系統自身也存在著漏洞,這也給網絡系統的安全帶來了嚴重的威脅。
1.2來自外界因素的威脅
當前電腦病毒及黑客對計算機網絡的威脅較大。特別是當前計算機技術處于快速更新的狀態下,這就使當前計算機網絡安全防護技術在滯后于計算網絡技術發展的速度,從而導致一些不良因素侵入到計算機網絡系統中來,給計算機網絡運行的安全性帶來了較大的隱患,甚至會導致計算機網絡系統被摧毀,給個人或是企業帶來無法挽回的損失。
1.3網絡用戶自身的問題
當前一些計算機網絡用戶由于自身的網絡安全知識缺乏,在使用計算機過程中缺乏有效的防范措施,而且擅自對非法網頁進行瀏覽,對于隱密性的文件沒采取有效的防護措施,不能及時對網絡運行中存在的漏洞和安全進行處理,給不法分子入侵提供了可乘之機,導致文件操作系統存在重大的安全隱患。
2計算機網絡安全管理技術
2.1入侵檢測技術
入侵檢測技術作為網絡安全防范技術,具有預測性的特點,通過檢測計算機操作系統及應用程序來對不法行為的發生進行分析,從而在非法現象出現時及時切斷線路并進行舉報。利用入侵檢測技術可以實現對計算機初始數據進行有效保護,對網絡正常運行具有較強的保障作用。在入侵檢測技術應用過程中,最為常用的有異常檢測及誤用檢測兩種形式。異常檢測主要是檢測沒有按照有關規范來使用網絡信息或是存在著非法操作的行為,利用異常檢測時由于需要客戶尋找各類的入侵模型,所以這種檢測方法耗時較長,但在檢測過程中具有速度快及效率高的特點。誤用檢測技術是運用模式來進行檢測的技術,其主要是以知識為基礎,將網絡非法行為看成為一種相對應的模式及牲,當積累一定牲后對其進行總結,形成網絡非法行為入侵的數據庫,對其抓獲的網絡行為需要與入侵數據庫中的特征信息進行對比,當對比發現信息具有一致性時,則可將該網絡行為初步判斷為非法行為。
2.2防病毒技術
當前網絡病毒較為猖獗,需要對網絡或是計算機中的病毒進行處理和清除。在防病毒技術中最好的方法是做好預防措施。通過編寫防病毒程序將其放置在計算機系統內部,以此來獲得網絡系統的優先控制權,來實現對病毒進行監督。在對病毒進行檢測時,主要是需要檢測系統內部的文件牲,看其是否存在病毒。對于存在病毒的,則需要利用病毒軟件對其進行查殺,有效地消除病毒,確保計算機運行的安全性。
2.3計算機增設密碼技術
增設密碼是確保網絡系統數據安全的重要保障。特別是網絡用戶,可以通過增設密碼來對其重要的私密信息進行管理,從而有效地確保重要信息的安全性,降低其泄露的機率。增設密碼技術需要運用加密算法來實現,主要有鏈路加密、端到端的加密及節點加密。在增設密碼技術中其中最為關鍵的環節即是需要強化對密碼與密鑰的管理,即需要做到一個密碼配備一套密匙,從而有效地提高密碼信息的安全性。
3計算機網絡安全管理的策略
3.1加強計算機網絡系統的設置
為了更好地提高計算機網絡系統的安全性,則需要通過增設一個限制性的功能模塊來對訪問計算機的行為進行限制,通過對訪問客戶進入網絡的時間進行限制,同時利用網絡服務器來對用戶的信息進行檢測,同時還會在用戶登記網絡系統時,檢查用戶的賬號情況,確保一切符合規定后才能對網絡系統進行訪問。另外,還需要檢查計算機的操作功能,確保操作系統配置完整的控制功能,更好的將其存儲和管理的作用發揮出來。
3.2防止外部因素的威脅,加強對網絡安全防護
首先,需要提供一個安全的環境,有效地確保計算機的網絡安全。同時還需要配備相關的設備,確保提高計算機防震、防火及防雷的性能,定期對計算機及網絡設備進行檢測和維修,有效地對外部因素帶來的威脅進行防范,確保更好地實現對網絡安全的防護。其次,要建立一套科學耐用的安全防線系統,也可以通過增設防火墻,阻止一些來自不同渠道的網絡以非法的形式浸入計算機內部網絡訪問。而且防火墻也能夠對計算機以及網絡系統的具體操作行為加以記錄與監督、控制,一旦出現不合法的訪問行為時,就會由防火墻來發出危險警報。最后,計算機網絡用戶也要利用病毒清除與排除技術,對計算機內部的病毒進行處理,也要對計算機文件進行加密處理,提高計算機抵御外部威脅的能力。
3.3加強計算機用戶的安全教育,提高他們的安全管理意識
在計算機網絡安全管理工作中,需要通過強化對計算機用戶的安全教育工作來有效地提高安全管理意識,使其在使用計算機過程中通過增設不同的口令來提高計算機的安全性。同時還需要安裝計算機殺毒軟件,并及時對殺毒軟件進行更新,有效地加強對計算機病毒的防范及管理。同時所使用的殺毒軟件還需要其是最新的版本,并定期對計算機進行殺毒處理。另外,還需要做好計算機數據的備份和恢復工作,有效地保護好計算機數據的完整性,避免在意外事件發生時計算機系統內部數據遺失,從而導致無法挽回的損失。
4結束語
在當前科學技術快速發展的新形勢下,計算機網絡技術在各行各業都得以廣泛的應用,而且發揮著極為重要的作用,這就對計算機網絡安全管理工作提出了更高的要求。在實際使用計算機過程中,需要充分的利用計算機網絡安全管理技術來對計算機運行的危險進行有效地防范,確保計算機安全管理水平的提升,保障廣大用戶的合法權益不受到侵害,更好發揮出計算機網絡設備的重要作用。
作者:慈健 單位:皖北煤電集團朱集西煤礦
第四篇:計算機網絡安全防范技術應用
1計算機網絡安全特征
計算機網絡安全主要具有以下特征:可靠性、完整性、保密性??煽啃允侵赣嬎銠C用戶在使用計算機過程中,數據能夠及時有效的傳播,并且在傳播過程中,保證數據信息不受外界干擾,能夠滿足用戶的實際需要??煽啃栽谟嬎銠C網絡安全中的地位極為重要,它是實現計算機技術應用于實際生活中的關鍵。完整性主要指計算機運行過程中,數據、信息不被篡改,保證數據的完整。數據的完整性,是確保計算機能夠有效應用的關鍵,也是實現計算機辦公的一個重要保障。在進行計算機網絡安全防范過程中,必須重視這一問題,這樣一來,才能更好地實現計算機的作用。保密性在計算機網絡系統安全中,占據著重要地位,確保計算機保密性能,避免計算機系統遭受病毒、木馬入侵,確保信息安全,是計算機網絡安全防范必須要重視的問題。計算機的保密性,注重信息的安全性,避免信息被不法分子盜用。
2計算機網絡安全的影響因素分析
計算機網絡安全對于人們使用計算機來說,有著十分重要的影響。隨著計算機互聯網技術的發展和進步,影響到網絡安全的因素越來越多,若是在實際使用過程中不注重對網絡安全的保護,很容易導致計算機病毒、木馬的入侵,從而給計算機用戶帶來較大的損失。一般來說,影響到計算機網絡安全的因素主要表現在以下幾個方面:
2.1網絡黑客的程序攻擊
“黑客”這個詞語,對于經常使用計算機的人來說,并不陌生。黑客攻擊,主要是指利用程序破壞系統來達到自身目的的人。黑客攻擊對計算機網絡安全有著巨大的影響,黑客通過利用程序,能夠通過信息傳輸,對用戶的系統進行破壞,從而盜取用戶的信息和數據,給用戶帶來較大的損失。
2.2計算機病毒
計算機病毒是危害計算機網絡安全的又一重要影響因素,并且具有較強的傳遞性和寄生性。計算機病毒主要是在計算機內插入一些危害程序的數據,這些數據會影響計算機程序運行的速度,容易導致計算機死機、系統崩潰等后果。除此之外,計算機病毒會導致計算機內的某些文件無法讀取,影響人們正常工作。
2.3系統漏洞
系統漏洞主要指計算機軟件在設計過程中存在一定的缺陷,這樣一來,不法分子就可以利用系統漏洞,通過發送病毒或是木馬程序,盜取用戶的信息,控制用戶計算機系統,給計算機用戶帶來較大的損失。系統漏洞對計算機網絡安全影響較大,它容易導致數據信息泄露,同時也是感染病毒的主要原因。之所以會出現這一問題,主要是正版計算機軟件價格較高,人們在買軟件的時候,很多人都選擇盜版軟件,從而為計算機網絡安全埋下了隱患。
3計算機網絡安全防范技術應用研究
綜上所述,我們已經了解到了造成計算機網絡安全的不利因素,針對于這些不利因素,必須采取有針對性的措施進行解決,只有這樣,才能更好地保證計算機系統的安全性,避免病毒、木馬入侵系統,給用戶帶來較大的損失。本文對計算機網絡安全防范技術應用的研究,將從以下幾個方面進行闡述。
3.1加強計算機防火墻的應用
計算機防火墻可以很好地保證計算機系統的安全,它是由軟件和硬件設備組合而成的,是計算機網絡安全的屏障。計算機用戶在使用計算機的過程中,將防火墻設置為打開狀態,信息傳輸過程中,只有防火墻允許的情況下,才能夠進行信息傳播。這樣一來,可以有效地防止木馬、病毒入侵到計算機當中,對用戶的系統造成破壞。
3.2注重數據加密技術的應用
在日常工作當中,人們在處理重要信息時,要注重數據加密技術的應用,它可以有效地防止數據信息泄露,是保證計算機網絡安全的一種重要技術手段。數據加密技術主要是利用函數加密的方式,對傳輸文件進行有效地保護,即便文件泄露,沒有解密函數也很難將數據信息進行還原。數據加密技術的應用,很好地保證了信息安全,避免了信息的外泄。
3.3加強網絡訪問控制技術的應用
在日常生活中,我們在瀏覽網頁的時候,會出現很多彈窗,這些彈窗會將網頁跳轉到其他網站當中,這些網站中很多網絡都包含了一些非法信息。網絡病毒、木馬在傳播過程中,主要依靠網站傳播,一些網站中,就包含了木馬病毒。加強網絡訪問控制技術,可以對一些非法網頁進行自動過濾,避免用戶在瀏覽網頁時,不小心進入非法網站,導致信息泄露。
3.4注重對系統漏洞的檢測
系統漏洞是造成網絡安全的一大隱患,用戶在安裝軟件過程中,由于軟件自身的問題,會導致系統存在缺陷,若是不對系統缺陷進行有效的預防,很容易導致用戶信息的泄露。系統漏洞監測,能夠完善系統,讓系統存在的風險進行有效修復。系統漏洞的檢測,目前要是通過相關的殺毒軟件,軟件中自備系統漏洞檢測功能,用戶在使用計算機過程中,要注意定期對系統漏洞進行檢測,并對系統進行修復,這樣一來,可以有效地降低系統危險性,保證計算機網絡的安全。
3.5注意信息和數據的備份
信息和數據的備份,主要是為了防止系統發生意外,導致數據、信息缺損設計的。用戶在使用計算機過程中,有時候會因為系統崩潰,導致數據丟失,這樣一來,會給用戶帶來較大的損失。因此,在使用計算機過程中,用戶要注重對信息和數據備份,保證信息和數據的安全性,同時也可以在很大程度上預防病毒和木馬對文件的損壞。
3.6注重提升計算機網絡安全意識
就計算機網絡安全發展情況來看,用戶計算機感染病毒很大一部分原因是用戶在使用計算機過程中,不注重對系統保護而造成的。計算機病毒、木馬傳播,需要利用網頁作為媒介,用戶在使用過程中,不去瀏覽非法網站,就可以在很大程度上避免網絡病毒的危害。同時,養成良好的習慣,注重對計算機系統殺毒,讓防火墻和殺毒軟件處于開放狀態,可以有效地防止計算機病毒和木馬程序的入侵。
4結束語
隨著社會經濟的發展,計算機技術在人們生產生活中的作用將越顯突出,這樣一來,加強計算機網絡安全防護,就成為計算機應用過程中必須重視的問題。同時,計算機技術的發展和進步,網絡規模也將日益擴大,人們將面臨更加復雜的網絡安全問題?;谶@一點,計算機網絡安全防范技術,要堅持與時俱進,注重對傳統技術的變革,使之更好地滿足當下網絡安全防范需要,只有這樣,才能更好地保證計算機網絡系統的安全,使計算機技術更好地被人們應用。
作者:羅問陶 單位:成都雙流國際機場股份有限公司機電設備中心
第五篇:計算機網絡安全防范措施探討
1計算機網絡安全概述
計算機的安全是相對的,并不是絕對的。國際標準將計算機的安全定義為:能夠保護計算機內的各種程序數據不受到不因偶然和惡意的原因破壞、泄露。計算機與網絡是不能分開的兩個部分,少了網絡技術的支撐,計算機對人類生活的功用將會大打折扣,而在計算機單獨使用過程中,很少產生安全問題。因此,要想保證計算機的安全,必須保證網絡的安全。在現代生活中,網絡環境日益復雜,網絡的安全一般從物理安全以及邏輯安全兩個方面去考慮。物理安全指的是網絡運行的狀態是安全的,能夠滿足計算機的各項網絡請求,而邏輯安全則是指網絡運行過程中的信息安全,指的是對信息的完整性、可用性、保密性的保護。
2計算機網絡安全問題
人們在享受網絡帶來的巨大便利的同時,網絡安全也正受到前所未有的考驗。網絡安全是個百說不厭的話題。諸如系統被破壞、數據丟失、機密被盜和直接、間接的經濟損失等。網絡攻擊行為與入侵行為給社會生活帶來了極大的負面影響。實際上,網絡攻擊行為和入侵行為也是較為普遍的網絡安全問題。計算機病毒和蠕蟲:病毒是指在計算機程序在編制過程中插入了具有一定破快功能的數據,能夠不斷在計算機自我復制的一組程序代碼。病毒的傳播性非??欤茐臉O強,并且通常具有一定的隱蔽性。但計算機病毒也分為可修復病毒和不可修復病毒,蠕蟲就是一種通過網絡傳播的惡性病毒,是一種不可修復病毒,它的傳播速度借助網絡比起一般病毒要快的多,并且它不利用文件寄生,通過與黑客技術的結合,網絡的高速傳播使得蠕蟲能夠在極短時間內造成網絡癱瘓。后門程序和木馬程序:后門程序是黑客們發展的一種門技術,他們可以通過郵件、下載等物理連接在計算機程序中植入,利用后門技術他們能夠不斷侵入系統。木馬程序則是一種特殊的后門程序,它能夠起到遠程控制的作用,是黑客最為廣泛使用的工具之一,具有很強的隱蔽性。拒絕服務攻擊:拒絕服務攻擊相對簡單,但其攻擊行為及其有效,并且沒有方法能夠阻止攻擊。它的攻擊目的在于拒絕計算機對網絡的服務訪問,讓計算機網絡連接的程序遭到破壞,進而導致計算機會與部分網絡無法連接,它一般是具有針對性的拒絕服務攻擊。系統漏洞:系統漏洞是不可避免的網絡安全問題,任何網絡,任何計算機系統都存在一定的系統漏洞。系統漏洞除了來自系統本身的不完善,多半來自于計算機用戶使用盜版軟件,以及疏忽網絡管理。
3計算機網絡安全防范措施
3.1加強計算機網絡安全技術防范措施
(1)防火墻技術
防火墻實際上就是計算機內部網絡與互聯網之間的一道安全屏障,用于檢測和控制網絡之間的數據通信安全,通過一定的數據識別,屏蔽非法信息進入局域網內,以達到對局域網內的的信息安全保護作用。防火墻實現方式較為多樣化,一般可以分為應用、包過濾、復合型等幾種。其中應用性防火墻主要側重于對服務的監視和隔絕的保護作用,包過濾則是實現對網絡IP地址和端口號的過濾功能,主要限制外部網絡計算機終端對內部網絡的訪問限制。
(2)入侵檢測系統
入侵檢測系統是為了能夠更有效的監控網絡用戶的行為,在其產生入侵行后及時檢測出來,并及時的給予防御。入侵檢測系統能夠迅速分析出個各種攻擊的特征,能夠迅速識別黑客常用的入侵和攻擊手段,同時能夠監控網絡中的異常通信,給予攻擊預警。入侵檢測系統一般還能夠通過網絡的連接,對連接端口中的信息特征進行分析,能夠針對系統漏洞中的非法行為,有利于修復的及時性和準確性。入侵檢測系統是近年來網絡安全問題研究的人們,它是一個集成度較高的系統,它能夠快速發現各種攻擊行為,并且對于入侵的可疑信息進行攻擊預警,以有效地發現和防止大部分的網絡犯罪行為。
(3)防病毒技術
計算機防病毒技術主要分為主機防病毒和網關防病毒,主機防病毒主要是隔離計算機文件訪問所產生的病毒代碼,在計算機的文件與網絡發生交換時,對病毒進行特征代碼對比,發現病毒則直接實現解讀,報讀計算機主機不受侵害。而網關防病毒則是對網關位置進行病毒防御,對于可能通過網關途徑進入的病毒進行截留查殺。
3.2加強計算機網絡安全管理策略
網絡安全防范技術是從技術層面上去防御攻擊行為,是在攻擊行為產生之后的一種保護措施,而對計算機網絡安全管理則是在網絡攻擊行為產生之前的一種預防性措施。計算機網絡安全管理需要從網絡安全環境建設以及安全管理兩個方面進行。網絡安全環境建設需要從政策制度以及物理保護方面著手,要想進一步約束網絡黑客的行為,杜絕網絡攻擊行為,政府必須要建設有效的約束制度,針對各種網絡安全問題,通過立法來進行法律約束。與此次同時,政府還應該加強對民眾的網絡安全意識,通過定期宣傳、普及網絡安全基本知識,要針對各種網絡安全問題,采取切實有效的對策、措施,不斷提高防范和保障能力,為人們創造一個能夠確保公眾信心的、安全的網絡應用環鏡。在物理保護方面,應該加強計算機網絡的物理層保護措施,避免由自然因素以及人為產生的水災、地震、火宅等環境事故對網絡的物理性破壞。同時為了進一步防止不法分子對于網絡物理層的電纜、終端以及其他硬件的破壞,應當合理規劃網絡的物理層安裝,保證物理安全的可靠性,建立一個雙重安全的網絡環境。網絡安全管理主要指的是對網絡中的主體“人”的管理。安全問題不僅僅只涉及到技術問題,并不是通過加強技術保護就能保證網絡的安全,而是應該對發起攻擊的使用者進行管理約束,從根源上杜絕攻擊行為。應當根據實際所使用的網絡環境以及對網絡使用上的要求,制定合適的安全策略。首先,政府應該加大對網絡黑客的懲罰,應該量刑處罰,其次,政府應該建立面向信息網絡使用單位的信息網絡安全預警和通報平臺,及時向社會信息安全預警信息,定期向信息網絡使用單位通報信息安全動態和信息安全事件。同時還要進一步暢通網絡舉報、報警渠道,加大對黑客攻擊和傳播計算機病毒等違法犯罪活動的打擊力度。
4結束語
計算機網絡安全并不單純是計算機網絡技術領域內需要急切攻克的問題,由計算機安全問題帶來的惡劣社會影響,已經讓其上升到了一個十分嚴重的社會問題。保證計算機網絡安全,既是為了進一步保證用戶在計算機使用過程中的各類信息安全,更是為了進一步維護社會的穩定安全。
作者:張雪 單位:浙江大學
第六篇:計算機網絡安全數據加密技術
1數據加密技術的原理及種類
1.1數據加密技術的原理
隨著網絡開放性特征的日益顯著,伴隨而來的技術發展也如火如荼展開,網絡環境中存在的漏洞和黑客入侵問題對于網絡安全造成了極大威脅,數據機密技術在網絡通信安全中的應用顯得尤為迫切。數據傳輸是網絡系統應用服務的重要途徑,因此網絡運行過程中提高數據傳輸安全顯得尤為重要。從計算機網絡安全中數據加密技術的原理分析,即是借助對信息內容的重新編碼實現對真實數據的有效隱藏,這就能夠避免非相關人員直接接觸到數據信息的真實內容。具體到數據加密技術的模型,表現為兩端數據的相互傳送,于輸出端位置完成數據加密操作,在密文方式輔助下傳達至接收一端,對應的接收端運用相關解密方式來獲得真實的數據信息,這能夠有效防止網絡安全威脅引起的數據失竊問題。
1.2數據加密技術種類
對稱加密技術與非對稱加密技術是現代數據加密技術的主要類型,其中對稱加密技術也被稱之為共享密鑰加密技術,主要是指運用相同的密鑰應用于數據接收方與發送方之間,以此達到數據加密的目的。因此雙方確定密鑰內容是這一技術應用的關鍵??梢?,若是雙方都能夠對密鑰內容保密,則就能保障信息內容的安全。至于非對稱加密技術則又被稱之為公鑰加密技術,采用不同的函數及密鑰實現對數據加密處理,接收方和發送方對應有公開密鑰與私有密鑰兩個方面,從現有科學技術分析尚未能從公開密鑰實現對公開密鑰的推理,這就使得加密之前無需確定密鑰內容,這種加密方式是對對稱加密技術的有效補充,且數據傳輸安全也得到了確切保障。
2計算機網絡安全中數據加密技術的應用
2.1網絡數據庫方案中數據加密技術的應用
Windows與Unix是當前網絡數據庫管理系統的主要實施平臺,其安全憑借等級是C1級或C2級,由此可見無論是數據傳輸公共信道還是計算機存儲系統都顯得較為脆弱,極易被PC機竊取數據密碼。由此不難分析,數據加密技術在計算機網絡安全中的應用顯得尤為必要。對于網絡數據庫用戶而言,通常采用的方式為口令加密或是訪問權限加密設置,這對于數據信息而言是不可缺少的保護路徑。
2.2電子商務方案中數據加密技術的應用
當前電子商務技術高速發展背景之下,使得人們的工作方式與生活方式從根本上發生了變化,然而電子商務發展的同時對于計算機網絡安全而言也是潛在的挑戰?,F階段電子商務領域面臨的網絡信息安全主要表現在交易信息安全與網絡平臺安全兩個方面。關于數據加密技術在電子商務平臺的應用主要表現為數字簽名、SET安全協議應用以及數字證書加載等,這對于提高電子商務領域交易信息的安全至關重要。
2.3虛擬專用網絡方案中數據加密技術的應用
現階段局域網在大多數企事業單位部門的建立極大地提高了各部門的工作效率,然而由于分支機構地理布局的特殊性,需要通過一個專用路線來對局域網進行連接,也就是所謂的廣域網。因此,虛擬專用網絡中數據加密技術的應用采用路由器數據硬件自動加密的方式實現對互聯網中密文方式的有效傳輸,一旦密文內容到傳送點后便會由路由器對其實施解密操作,對應的明文內容就會到達虛擬專用網絡中的接收者處。
2.4軟件加密方案中數據加密技術的應用
網絡信息時代的到來使得黑客入侵、木馬病毒等問題更加頻繁,網絡通信安全遭遇重大威脅。面對強大的網絡威脅侵襲,僅僅依賴于主觀經驗判斷或是防火墻技術顯然難以達到預期的防范目的,病毒侵入殺毒軟件還會使得數字簽名信息的檢查更加困難。因此,加密程序的實施首先需要對特定文件的加密狀態展開檢查,確定其是否存在計算機病毒感染問題,以此完成軟件加密方案中數據加密技術的有效應用。
3總結
綜上所述,計算機技術革新對于網絡發展而言是不可缺少的推動力,盡管帶來了更加豐富的網絡體驗,然而其中所產生的網絡安全問題也不可忽視,并且由于這一網絡安全威脅長期存在,危害性極大,因此必要的網絡安全防范措施必不可少。數據加密技術在計算機網絡安全維護中有著突出的技術優勢,不難預測后期的網絡信息安全勢必與數據加密有著緊密聯系,為了更好地提升網絡環境的安全性,對于數據加密技術的深層次研究顯得至關重要。
作者:銀少海 單位:呼和浩特職業學院
第七篇:計算機數據加密網絡安全應用
1數據加密技術的概述
數據加密技術指的是依據一定的算法來處理原有數據,促使其成為一段無法讀取的代碼,該代碼只有在輸入密鑰之后方能完整顯露原有信息。運用數據加密技術,能夠確保數據免遭非法操作者的偷取和破壞。數據加密技術包含了對稱就?和非對稱兩種。非對稱加密技術是基于密鑰交換協議的基礎之上,能夠確保密鑰交換過程的安全,自然也可以確保數據信息的安全性;對稱性的加密技術是基于信息傳遞雙方事先約定好的密鑰協議,且該協議需要雙方共同保管,以便于確保數據信息傳遞的安全性。
2網絡安全現狀
2.1計算機操作系統存在安全隱患
目前計算機的操作系統大部分是windows系列。該類型的網絡操作系統存在一定的漏洞,容易被黑客和計算機病毒進行攻擊。若計算機系統遭受其攻擊后,計算機系統將無法正常工作。一旦計算機用戶的密碼等被黑客等破解,則其便可以隨意登錄該計算機系統,進而導致該計算機的所有信息泄露,嚴重威脅到計算機系統的安全性。因此進行計算機系統加密是確保計算機用戶使用安全的重要保障。此外,計算機病毒一旦入侵到計算機系統中,不僅會影響到硬件設備的正常運行,例如主板、CPU等。還會攻擊軟件系統,導致信息傳遞過程中出現丟失和泄露等問題。這些問題將嚴重影響到人們的正常工作和生活。
2.2網絡應用存在安全隱患
計算機系統在日常運行過程,面臨著來自各方的威脅和攻擊。輕著出現數據丟失現象,嚴重的情況下還會導致網絡出現癱瘓現象。通信協議是確保網絡傳輸得以正確運行的基礎,但是通信協議自身也存在一定的漏洞,其極為容易遭受病毒的感染及黑客的攻擊,入侵者會利用不同的手段來獲取客戶的相關信息。目前我國的網絡安全技術還無法完全阻止計算機病毒的感染,但是我們可以利用數據加密技術來提升網絡的安全等級,提高用戶的信用等級。
2.3數據庫管理系統存在安全隱患
由于現有的計算機系統存在一定的安全隱患,而網絡安全數據庫管理系統又是基于計算機系統而設計出來,因此其必然存在一定的安全隱患。數據管理系統中包含了大量的數據信息,一旦被破壞和竊取,將會對企業及個人產生一定的不良影響,嚴重情況下還會造成巨大的經濟損失。
3數據加密技術在計算機網絡安全中的應用
3.1鏈路數據加密技術的應用
鏈路數據加密技術主要應用在多區段計算機網絡系統中,該加密技術能夠對網絡相關數據和信息的傳輸路線進行劃分,并可以加密不同傳輸區域和傳輸路徑的數據信息。在計算機的網絡系統中,采用不同的加密技術進行不同路段的傳輸信息的加密,能夠確保數據信息接收人員接收到的都是密文形式的信息數據,即便網絡黑客獲取到這些數據信息,也不能對數據信息的內容進行破解,能夠較好地保護計算機網絡系統。此外,運用鏈路數據加密技術在計算機網絡系統中,還可以對傳輸的數據信息進行有效的填充,從而對不同區段和路徑傳輸的數據信息長度進行一定的改變,促使其出現較大的差異,以便于擾亂黑客對于關鍵數據信息的判斷能力。
3.2端端數據加密技術的應用
端端數據加密技術主要基于專業的密文來進行信息數據的傳輸,其相比較于鏈路數據加密技術而言,較為簡單。其運用在計算機網絡系統中,在傳輸數據信息的過程中無需加密或者解密數據信息,能夠確保計算機網絡系統的信息安全。端端數據加密技術的運行投入及維護的費用都比較少,且其運用獨立的傳輸路線進行數據信息的傳輸,即便某一條傳輸路線上的數據包出現錯誤,也不會對其他數據包產生影響,能夠在很大程度上確保計算機網絡系統數據傳輸的完整性和有效性。同時,利用端端數據加密技術,能夠及時撤銷信息接受者的IP位置,而其他網絡用戶則無法解密數據信息,在一定程度上降低了網絡黑客篡改及竊取數據信息的概率,能夠確保計算機網絡系統的安全性。
3.3數據簽名信息認證技術的應用
目前應用范圍日益廣泛的另一種數據加密技術就是數據簽名信息認證技術。其主要通過鑒別和確認用戶的身份信息,放置其他非法用戶獲取到用戶的信息,進而確保計算機網絡系統的安全性。數據簽名信息認證技術主要包含了口令認證和數字認證兩種方式。由于口令認證較為便捷,費用成本較低,因此其應用的范圍更為廣泛。而數據認證則主要基于加密信息,進而有效核實密鑰的計算方法,最終實現計算機網絡系統安全性的有效保護。
3.4節點數據加密技術的應用
節點數據加密技術主要是通過對數據傳輸線路進行加密來確保計算機網絡數據信息的安全,在開始傳輸數據信息前,對數據信息利用節點數據加密技術進行加密,使得數據信息主要以密文的形式進行傳輸,且加密之后的數據信息在傳輸過程中難以被黑客識別,能夠有效提高數據信息的安全性。但是節點加密技術也存在一定的不足,主要在于該加密技術需要數據信息接收者和發送者利用明文的形式來對數據信息進行加密,若數據信息的外界環境受到影響,則會直接影響到數據信息的安全性。
3.5密碼密鑰數據技術的應用
密碼密鑰數據技術主要包含了公用密鑰和私用密鑰。公用密鑰的安全性較高,在數據信息傳輸之前就進行加密,可以有效防止信息泄露。采用私用密鑰時,需要數據信息接受者和發送者事先商議密鑰,并選取相同的密鑰進行數據的解密和加密。在計算機網絡系統中,采用公用密鑰和私用密鑰互補的方式,能夠有效提高計算機網絡系統的安全性。
作者:陳川 單位:遼寧省葫蘆島市92941部隊96分隊
第八篇:機動車檢測站計算機網絡安全
1概述
計算機網絡運用到機動車檢測中變得越來越普遍,通過計算機網絡的使用,計算機檢測變得越來越快、效率越來越高,同時對于檢測的成本大幅度降低,精確度也大幅度提高。另外,通過引入計算機網絡可以完全實現自動化,數據采集和打印。所以計算機網絡的引入對于機動車檢驗意義重大。計算機網絡的大幅度使用勢必會引起安全問題,網絡安全問題就會成為關注的重點,一旦安全被破壞,那么就直接影響機動車的檢驗結果。因此,本文從計算機網絡在機動車檢測站應用中的重要性出發,分析了機動車檢測站檢測監控系統,在此基礎上,探討了機動車檢測站影響計算機網絡安全的因素與對策。本文主要從環境和電子故障以及計算機病毒兩個方面進行了探討。
2機動車檢測站檢測監控系統
2.1計算機管理系統功能
2.2機動車檢測站檢測監控系統
其功能為:第一,通過對數據的檢測并完成實時上傳。在對機動車進行檢測完成后,也就是車輛下線后,通過計算機檢測系統可以瞬時傳遞檢測數據、各類檢測結果以及檢測的圖像到車輛管理部門。第二,可以實現實時的狀態監控。對于檢測設備的歷史使用情況,自檢情況可以瞬時查詢,并進行分析和處理。第三,內部管理信息的上傳。通過將信息上傳,管理部門可以隨時查找想要的信息,包括內部管理信息、檢測站員工的信息、檢測站設備清單信息、維護保養類的各種信息等。第四,現場視頻信息。管理部門可以隨時查閱視頻信息,通過查閱視頻監控內容了解動態過程,同時視頻信息的監控可以自動完成、手動完成,同時還可以進行定時。第五,所有檢測數據的整合、統計和查詢。對檢測的數據可以進行統計查詢,同時還可以進行共享。第六,監測系統功能。數據上傳方式可以采用WebService或者DCOM的方式進行。檢測站的各個方位都安裝攝像槍,包括進站位置、出站位置、中間工位位置。這些攝像槍的作用就是進行全程監測,還可以靜態抓拍。為了提高視頻圖像的畫面清晰度,其分辨率可達到704*576,完全滿足標準的要求。
3機動車檢測站影響計算機網絡安全的因素與對策
機動車檢測站影響計算機網絡安全的因素與對策主要從兩個方面來進行探討:首先是環境和電子故障因素及對策;其次是計算機病毒因素及對策。
3.1環境和電子故障因素及對策
計算機網絡受外部環境影響很大,如外部環境中的溫度、空氣質量或者外界是否有電磁場等,所以檢測站的環境對于計算機網絡影響很大。要想解決外部環境的影響,必須從以下方面著手:控制好檢測站的溫度,同時要定期對計算機的風扇進行檢測,發現故障及時整改。另外,對于檢測站內部要及時排塵、排煙,保持檢測站內部的通風良好,還要杜絕計算機網絡設備靠近電磁場,做好隔離工作。干擾、靜電、尖峰等是計算機網絡的電子故障。要想解決這些電子故障,必須從技術上進行制約:首先是電源線和通信電纜保持規定距離,要做好線路的屏蔽以防干擾;其次要做好防靜電。另外,使用穩壓器及不間斷電源(UPS),保證系統接地良好,可以不受電路尖峰的影響。
3.2計算機病毒因素及對策
計算機病毒是影響計算機安全的一個重要因素,要想解決計算機病毒的問題,必須加強網絡安全,同時要正確地配置防火墻。第一,加強網絡安全。計算機網絡一旦安全性得不到保障,那么大量的數據就可能泄漏或者損壞,這將給檢測站帶來巨大的損失。解決這個問題的對策是:設置用戶權限;每臺計算機均設置防火墻;對除辦公用以外的計算機,只允許其訪問特定的計算機以及IP地址;建立完善的日志記錄;要將被規則阻塞的包及時通報管理員,以便及時了解網絡被攻擊的狀況,采取應急措施,保護網絡的安全;做好計算機網絡中重要程序及檢測數據的備份,如有可能最好采取雙數據服務器進行備份,如果條件達不到,也可采用雙硬盤或是采用DVD刻錄機進行備份。第二,正確配置防火墻。防火墻是保障網絡安全的重要技術手段。做好正確的配置,進行合理的使用可以避免病毒的入侵,使網絡環境一直處于安全狀態。防火墻是網絡安全中非常重要的一環,防火墻功能的強大與否,除了防火墻本身的性能外,主要取決于防火墻的正確配置。建立一個條理清楚的防火墻規則集是實現防火墻產品安全的關鍵?驟。安全可靠防火墻的實現取決于以下工作:制定安全策略;制定規則的合理次序;詳細注釋規則;做好日常監管工作。此外,在計算機設備日常的使用中,要做好維護保養工作,定期進行查殺病毒,不隨意下載軟件,控制計算機設備的U盤插口,發現軟件存在問題及時處理。
4結語
機動車內部是一個復雜的系統,隨著使用時間的增長,出現狀況的可能性就會越來越高。為了改善機動車的性能,一方面要設計更加優良的機動車;另一方面就是要提升維護水平,以便快速恢復其技能。而將計算機網絡用于機動車檢測可以大大提升檢測水平,所以在檢測站必須最大限度地保護網絡安全,順利開展機動車檢測工作。
作者:謝林武 單位:湖南省計量檢測研究院
第九篇:計算機網絡安全防范措施
1前言
在計算機網絡應用越來越廣泛下,網絡也成為人們日常生活、生產以及工作中的重要組成部分,然而,計算機網絡中也存在一定的危險因素,對計算機使用者的數據文件以及網絡安全構成一定的威脅,因此,為了給人們提供更安全的網絡環境,我們必須做好計算機網絡的安全防范工作。
2當今計算機網絡中存在的安全問題
2.1黑客攻擊以及木馬程序的威脅
眾所周知,計算機網絡能夠給人們帶來極大的好處,而且應用領域也極為廣泛,當然,其中也涉及到很多保密信息,而計算機網絡的安全也成為主要問題。當今黑客攻擊以及木馬程序的泛濫,對計算機網絡安全構成一定的威脅,主要是利用一些程序來攻擊計算機網絡的薄弱環節,再侵入到計算機網絡中,對網絡中的信息實施修改、刪除、破壞等操作,甚至會造成整個計算機網絡的癱瘓等現象,破壞性極大。
2.2計算機網絡系統自身存在的漏洞威脅
計算機網絡系統在運行一段時間后,就會對系統進行更新,這樣做的主要目的是為了更好的修復系統漏洞,避免為計算機網絡系統運行埋下安全隱患。但是,就當今計算機網絡系統來說,由于計算機軟件過多,再加上系統更新速度不及時等,造成計算機網絡系統自身存在很多漏洞,所謂漏洞就是對外具有一定的開放性,而這種開放性雖然能夠給計算機用戶帶來一定的好處。
2.3病毒給計算機網絡系統帶來的威脅
“病毒”相信熟悉計算機的人員對這個詞都不會陌生,對計算機網絡系統會產生一定的破壞。現階段計算機功能越來越多,也導致病毒的攜帶介質在不斷的增加,例如,硬盤、軟盤、光盤、網絡、USB等,這都是計算機病毒傳播的途徑。病毒具有復制性、傳染性、破壞性等特點,對計算機用戶的資源實施破壞,尤其是在大量復制文件的情況下,會占用計算機大量的內存空間,會造成計算機在使用的過程中運行速度極慢,甚至經常發生死機藍屏的現象。
2.4計算機用戶誤操作帶來的威脅
計算機網絡中存在大量的信息,也可以將計算機網絡稱之為一個大資源庫,為計算機用戶提供了海量的資料。但是,用戶在對這些資料攝取或讀取的過程中,可能因為操作不慎點到一些網站的鏈接,從而將植入在該網站的病毒引入到計算機內,對計算機造成一定的損壞。
3計算機網絡安全的防范措施
3.1文件加密技術的應用
通過以上對當今計算機網絡中存在的安全問題分析了解到,對計算機網絡實施攻擊的黑客以及木馬程序等,主要是對計算機文件以及網絡等進行攻擊,其危害性極大,對此,可以應用文件加密技術。文件加密技術主要是對計算機網絡運行過程中的傳輸、存儲以及正在使用的文件等進行加密處理,這樣在用戶使用文件的過程中必須要經過密碼驗校通過后才能進行操作,同樣,黑客以及木馬程序要對加密文件進行修改、讀取或刪除等操作,也必須要通過密碼驗校,這樣就能有效的避免黑客以及木馬程序對計算機文件造成的破壞,從而提高計算機網絡運行的安全性。
3.2及時下載和安裝計算機漏洞補丁程序
計算機系統自身存在的漏洞,對計算機網絡使用的安全性造成極大的威脅,很多計算機用戶經常忽略計算機漏洞補丁程序的下載和安裝,這也是當今計算機網絡運行中存在的主要安全性問題之一,對此,作者建議應及時下載和安裝計算機漏洞補丁程序。
3.3防火墻以及殺毒軟件的安裝與應用
計算機網絡病毒對計算機系統自身以及網絡都會造成極大的破壞性,而且,網絡病毒的侵入會造成計算機出現藍屏死機的現象,甚至會造成計算機硬件的燒毀故障,為了做好計算機網絡病毒的防范工作,可以應用防火墻以及殺毒軟件。防火墻技術是當今計算機網絡安全防范的重要措施之一,計算機系統中自帶的防火墻主要就是對計算機網絡病毒有著攔截的作用,避免病毒侵入到計算機網絡中對計算機網絡進行大肆破壞,很多用戶經常忽視防火墻的存在,甚至為了運行一些程序將防火墻關閉,最終導致計算機系統受到病毒的破壞。
3.4加強計算機用戶的安全保護意識
通過以上的分析得知,很多計算機用戶的安全保護意識并不高,甚至將自己的帳號隨便告知他人,嚴重影響到計算機網絡運行的安全性,對此,要加強計算機用戶的安全保護意識。一般來說,計算機用戶在使用計算機網絡的過程中涉及到的賬戶極多,例如,網上銀行、電子郵箱、系統登錄等帳號,加強這些賬戶的保護一方面是要在密碼上下功夫,要盡量用復雜的密碼,防止他人破譯密碼,而另一方面就是要做好自身賬戶的保護工作,不能隨意將賬戶告知他人,尤其是網絡的虛擬性,如果將帳號通過網絡來告知他人的話,很可能會讓對方有機可乘,對計算機網絡的安全性造成極大的威脅。另外,計算機用戶的帳號密碼要定期進行修改,同時要盡量避免密碼的雷同性,這樣就可以有效地避免自身帳號給計算機網絡用戶帶來的安全威脅。
4總結
通過本文對計算機網絡安全防范措施的分析了解到,當今計算機網絡主要存在黑客攻擊以及木馬程序的威脅、計算機網絡系統自身存在的漏洞威脅、病毒給計算機網絡系統帶來的威脅、計算機用戶誤操作帶來的威脅等方面的安全問題,對此,作者主要提出文件加密技術的應用、及時下載和安裝計算機漏洞補丁程序、防火墻以及殺毒軟件的安裝與應用、加強計算機用戶的安全保護意識等防范措施,希望通過本文的分析,對提高計算機網絡運行的安全性給以一定的啟發。
作者:沈國軍 單位:江蘇省宿豫中等專業學校
第十篇:計算機網絡安全思考
1引言
隨著網絡的普及以及計算機技術的飛速發展,人們生活的方方面面都越來越依賴計算機,它使人們的生活方式以及工作學習都發生了改變,因此計算機與人類的關系也越來越密切。用戶可以在計算機網絡中享受許多共享資源,但是也使網絡系統的脆弱性、受攻擊的可能性增大,網絡的安全性問題已經逐步發展為一個巨大的潛在性問題。網絡安全性的涉及面十分廣泛,有些人為了損害他人利益或者滿足自身利益而導致安全性問題的出現,我們對于這一問題應該引起重視。
2網絡安全發展現狀
隨著人類社會的進步與發展,計算機網絡安全問題日顯其重要性。信息技術革命,雖然給人們的生產、生活和工作帶來了便利,但是也把人類推到了一個更易被攻擊和侵犯的境地。例如,人們在信息技術中面對最困難的問題之一是個人隱私的保密性。在如今網絡化時代已經達到“全球一村”的情況下,信息系統的安全僅僅靠傳統的物理安全技術和措施已經很難保證了。在信息技術領域,計算機安全系統與信息安全二者之間相互依賴,很難將其分開。實現信息安全是保證計算機系統安全的一個必要條件,實現計算機系統的安全也是保證信息安全的一個必要條件。網絡信息的安全和保密隨著計算機與通信技術的發展,已經成為至關重要并且急需解決的問題。計算機網絡所具有的互聯性、開放性、共享性的特點,致使網絡信息安全先天不足,再加上系統軟件缺乏嚴格的管理、存在安全漏洞,導致網絡容易受到攻擊,因此要全方位的保證網絡安全不受到威脅。而現有的網絡系統還是不完善、不健全、不安全的。
3網絡安全存在的問題
3.1網絡安全防范意識薄弱,不良信息肆意傳播
在校學生是學校網絡的主要用戶,他們對網絡安全的法律意識不強,不能足夠重視網絡安全問題。對網絡新技術在好奇心的驅使下,隨意訪問陌生網絡地址和瀏覽網頁,使電腦受到木馬、病毒等有害程序的攻擊而致使數據被惡意篡改或者丟失、甚至有可能導致機器癱瘓,還會通過不良文化的傳播,影響學生的生活和學習。
3.2網絡病毒廣泛存在
校園網與internet相連,在享受互聯網到來便利的同時,也面臨著來自互聯網上的風險攻擊。網絡病毒具有極大的危險性,具有涉及范圍廣,傳播速度快的特點。一旦病毒對某一網絡入侵后,根據設定的程序,收集其中有價值的信息,然后對計算機的漏洞可以進行攻擊,造成計算機系統及網絡安全受到威脅。
3.3手機病毒的傳播
隨著移動網絡的不斷發展以及智能手機的出現,手機病毒問題也隨之出現,并呈現加速上升趨勢,手機病毒實質上也是一種應用程序,只不過該程序具有破壞性,主要通過彩信、郵件、不健康網站等進行傳播,另外還通過wifi、藍牙等傳輸途徑遠程植入。手機病毒的大規模爆發以及傳播可以對用戶造成個人隱私信息泄漏或丟失、手機出現故障、銀行信息泄密等一系列危害,移動通信網絡的網絡安運行也會受到手機病毒的威脅。
3.4安全系統不健全
就目前而言,為了保障我們各項工作的順利進行,使學生的學習能力能夠提高,大大提高了學?;ヂ摼W的普及程度。由于網絡具有開放性和共享性的特點,使校園網絡的安全在一定程度上來說是不穩定的。例如,病毒的攻擊。計算機網絡系統必須在安全的環境下才能正常運行,一旦被破壞,各種信息資料就會被泄露,甚至會導致系統癱瘓。學校一旦一臺計算機出現問題,那么整個系統的正常運行都會受到影響。但是學校并沒有重視這些安全系統,一方面是由于沒有良好的安全意識,不能防患于未然,實施有效的保護手段,避免黑客對系統的入侵;另一方面互聯網的發展是網絡工作的重點,沒有制定相應的安全措施,一旦被入侵,后果不堪設想。
3.5技術較為單一
目前,很多學校保護校園網路安全的技術和安全產品單一。隨著不斷提高的網絡安全風險,這些獨立單一的安全產品,在學校網絡受到安全隱患時就會不能發揮原有安全防范措施應有的作用,很難滿足學生對校園網絡的安全需求。
4做好計算機網絡安全的建議
4.1加強網絡安全教育和管理
學校要對學生進行網絡安全規范教育,使學生充分了解到互聯網的利與弊,同時應該增強學生的法律意識,加強對學生的法制教育,使網絡不安全行為能夠有效減少。學校應該加強對校園文化的建設,引導學生積極參與一些能夠促進身心發展的社會活動,避免學生在網絡中無法自拔,從而失去自我。只有這樣,才能使網絡環境得到凈化,使學生的自律意識能夠增強,積極發揮網絡在教育工作上的作用,使網絡能夠更好的服務于教育,服務于社會的前進。
4.2手機病毒防護
手機病毒是伴隨著互聯網網絡發展形成的一種新型產物,智能手機平臺都是建立在操作系統基礎上的,病毒在具備操作系統的手持設備中傳播的概率極高,據統計感染病毒的手機中帶操作系統的智能手機占90%以上。因此,手機病毒防護已經成為移動互聯網急需解決的熱點問題之一,為了確保移動互聯網網絡的安全運行以及業務的正常開展,我國需要針對手機病毒出臺一些相關的法律法規,來保護手機使用的安全性和確定具體的防護需求。同時,可以在手機操作系統中建立預警、控制、實時處理等一列的安全防護流程以防止手機病毒的傳播,及時發現病毒并對其進行有效的隔離與處理。
4.3加強宣傳和教育,提高學生的安全意識
網絡安全問題一般都不是故意造成的,很大程度上是由于學生安全意識淡薄,一時大意或者是太過于自信,對危險因素的存在有所忽視,使網絡在使用過程中容易引發各種問題。另外學生處于身心發展不健全階段,各方面還不成熟,在好奇心的驅使下有可能會接觸到一些不良信息。面對這些情況,為了校園網絡的安全發展,也為了學生的健康發展,學校要對學生的安全意識培養進行加強,使學生能夠正確對各類信息進行辨別,能夠正確的使用互聯網,使互聯網的負面作用減少。為此必須從學生自身著手,努力加強網絡安全管理制度,構建安全的網絡環境。
4.4實施上網行為管理
在充許學生使用網絡的同時,使用網絡行為管理軟件對網路安全進行管理,設定關鍵詞過濾網頁,將不良信息網站直接過濾掉;對學生所上的網站進行控制,不能訪問的網站堅決不訪問,一旦訪問到禁止訪問的網站時,就會強制跳到預定網站。使學生上網真正能夠做到允許上的網站上,不允許上的網站上不了。
4.5實現上網用戶身份認證的過程
在網絡提供更高層次服務時,對于用戶的服務權限、身份認證等方面的管理需求在不斷提高。以前獨立的系統達到身份認證有些困難,因此可以建立一個完備的系統對整個網絡用戶進行身份的認證和管理,不允許非法接入的設備和用戶使用網絡。采用這種方法不但可以使網絡的安全性得到保證,還能使網絡寬帶的利用率得到提高,從而極大的提高效率。
5結束語
隨著計算機網絡技術的發展和大量應用,網絡以后必將影響到人們生活生產中的方方面面,因此我們必須要建立健全的網絡安全體系,認識到網絡信息安全的重要性,重視研究開發計算機網絡安全的硬件和軟件產品,加強網絡安全意識教育和管理。只有這樣才能建立一個安全的計算機網絡系統,才能保障計算機網絡的安全性,實現保護網絡信息數據可用性、完整性、保密性的目的,讓計算機網絡更好地服務于我們。
作者:蔣沐岑 單位:長沙麓山國際實驗學校