網絡安全問題及解決措施范例6篇

前言:中文期刊網精心挑選了網絡安全問題及解決措施范文供你參考和學習,希望我們的參考范文能激發你的文章創作靈感,歡迎閱讀。

網絡安全問題及解決措施

網絡安全問題及解決措施范文1

關鍵詞 網絡;信息;安全

中圖分類號 TP393 文獻標識碼 A 文章編號 1673-9671-(2012)031-0108-01

1 計算機網絡安全問題的定義

計算機網絡安全是指相關部門及應用部門利用網絡管理控制和技術措施,保證在一個網絡環境里,數據的機密性、完整性及可使用性受到保護。網絡的安全問題實際上包括兩方面的內容:一是網絡的系統安全;二是網絡的信息安全,而保護網絡的信息安全是最終目的。從廣義來說,凡是涉及網絡上信息的保密性、完整性、可用性、不可否認性和可控性的相關技術和理論都是網絡安全的研究領域。

2 我國計算機網絡安全現狀

當前,網絡已逐步普及到我國各行各業,走進千家萬戶,成了我們日常生活中不可或缺的一部分。但是,另一方面因特網上頻繁發生著惡意犯罪、無意識泄密以及計算機病毒泛濫事件,使我國很多政府部門、企事業單位、社會個人等,都受到了不同程度的侵害,有些甚至造成了很壞的社會影響和重大的經濟損失。我國因特網安全的現狀可以從下面幾個方面描述。

1)計算機核心軟件自主研發力弱。近年來,雖然我國的計算機制造業已經有很大的進步,但研發、生產能力卻相對較弱。信息化建設基本上是依賴國外技術設備裝備起來的,許多核心部件也都是國外的原始設備制造商提供的。這樣,我們就從源頭上潛伏著巨大的信息安全隱患。

2)信息和網絡的安全防護能力不強。自Internet迅速發展以來,我國各行業、單位都在加大步伐推動信息化和網絡化建設,但許多應用系統卻處于不設防狀態或采取設防措施不能保證網絡安全,再加上網絡軟件本身都或多或少地存在著漏洞,成為黑客進攻目標,存在著極大的信息安全風險。

3)信息安全管理制度不完善。在因特網迅速發展的同時,相關配套法律卻沒能跟上,國家經濟信息安全管理力度遠遠滿足不了現實需要,由于管理機構權威性不夠及技術相對落后的原因,極大地妨礙了國家有關法律法規的貫徹執行,難以防范境外情報機構和“黑客”的攻擊。

4)網絡信息安全意識淡薄。雖然當前網絡已逐步走進普通百姓的生活中,但是很多人只注重學習業務應用知識,往往認識不到在使用過程中存在著的風險,掌握的防范知識也是少之又少,意識不到信息安全的重要性,造致無意識泄密。同時,也給一些不法分子提供了可乘之機。 這是近年來計算機犯罪屢有發生,且發案率逐年上升的一大因素。

3 解決網絡安全問題的主要措施

針對計算機網絡安全中存在的問題,可采用相應的安全策略和技術措施。

1)加強網絡法制建設,規范信息安全管理。不斷完善網絡配套法律法規制度,形成行政監管、行業自律、技術保障、公眾監督、社會教育等相互結合的互聯網管理體系,加強對社交網絡和即時通信工具的引導和管理,規范網上信息傳播秩序,依法懲處傳播有害信息行為,嚴厲打擊網絡違法犯罪,以維護網絡信息安全。此外,通過科普宣傳等方式普及計算機網絡安全教育知識,增強人們的網絡安全意識也是杜絕泄密、預防犯罪的主要措施之一。

2)及時修補網絡安全漏洞。操作系統經常會出現一些危險網絡安全的漏洞,我們只有及時檢測并補上這些漏洞,才能保障網絡及信息的安全運行。①利用軟件本身知識庫中含有的攻擊手段從網絡入侵者的角度分析網絡系統可能存在的缺陷,并提出修補建議;②系統安全掃描器以agent 方式配置在關鍵服務主機上,從系統內部檢查常見的系統安全配置錯誤與漏洞,也可以找出黑客攻破系統的跡象,并提出修補建議;

③通過網絡或從系統內部逐項檢查目標主機上的數據庫服務,全面評估所有的安全漏洞和認證、授權、完整性方面的問題,并根據目標機的服務響應確定是否存在問題。

3)合理應用防火墻,定期查殺病毒。在進行網絡信息共享交換的過程中,通過允許、拒絕經過防火墻的數據流,實現對進、出網絡的服務和訪問的審計和控制,以內部網絡不受攻擊。同時,通過入侵檢測發現惡意和可疑的活動,及時采取措施來阻斷攻擊。加外,預定時間自動從網站下載最新的殺毒升級文件,集中進行病毒防范、清除和統一管理。

4)訪問控制。加強身份認證,最大限度地保證訪問者身份及資料的真實性、完整性。訪問控制是網絡安全防范和保護的主要策略,它的主要任務是保證網絡資源不被非法使用和訪問。它是保證網絡安全最重要的核心策略之一。訪問控制涉及的技術也比較廣,包括入網訪問控制、網絡權限控制、目錄級控制以及屬性控制等多種手段。

訪問控制的功能主要有:①防止非法的主體進入受保護的網絡資源;②允許合法用戶訪問受保護的網絡資源;③防止合法的用戶對受保護的網絡資源進行非授權的訪問。

5)數據加密。數據加密又稱密碼學,它是一門歷史悠久的技術,指通過加密算法和加密密鑰將明文轉變為密文,而解密則是通過解密算法和解密密鑰將密文恢復為明文。數據加密目前仍是計算機系統對信息進行保護的一種最可靠的辦法。它利用密碼技術對信息進行加密,實現信息隱蔽,從而起到保護信息的安全的作用。

6)做好數據存儲備份。為了防止隨時可能會出現的風險行為,保護信息的安全有效,相關部門和負責人要根據實際業務需要對數據進行定期備份。備份數據時,必須從存儲備份硬件、存儲備份軟件、存儲備份策略三個方面出發,并充分考慮存儲備份的自動化程度,盡量減少人工操作。

4 結論

通過對目前國內因特網狀況的了解分析可以得知,目前我國網絡安全形勢嚴峻,從網絡的運行安全到信息安全都存在著很多隱患。為加強我國在因特網方面的安全防護能力,可以從以下幾個方面加強我們的工作。

1)我國要發展自己的信息產業,以民族的信息產品逐步替代進口產品,至少是從關鍵的局部開始替代。諸如操作系統、路由器、芯片等關鍵產品,從時間上、產品分布上來逐步替代。

2)在民族信息產業尚未成熟到與發達國家相抗衡的階段,應該從管理的規章制度和網絡安全的角度多做一些防范。應在現有基礎上,積極采取一些措施,包括制定嚴格的規章制度、提供網絡關口的技術保障等,在信息安全防范與保障方面,爭取發揮更好的作用。

3)廣大用戶也應加強科普知識學習,逐漸意識到網絡安全的重要性,加大在網絡安全方面的投入。

4)應該加強人員的培訓、管理,提高人員的安全意識,增強因特網安全的防護能力。

參考文獻

[1]林濤.網絡安全與管理[M].北京:電子工業出版社,2005.

[2]王文壽,王珂.網管員必備寶典[M].北京:清華大學出版社,2007.

[3]葛秀慧.計算機網絡安全管理(第2版)[M].北京:清華大學出版社,2008.

[4]謝希仁.計算機網絡[M].北京:電子工業出版社,2006.

[5]胡錚等.網絡與信息安全[M].北京:清華大學出版社,2006.

[6]胡道元,閔京華.網絡安全[J].科技信息,2005,10.

[7]王群.計算機網絡安全技術[M].北京:清華大學出版社,2008.

[8]魏亮.網絡安全策略研究[J].電信網技術,2004,12.

網絡安全問題及解決措施范文2

【關鍵詞】 計算機網絡;信息安全;管理技術;防火墻

0 引言

網絡安全是一個廣泛的涵義,它是指計算機網絡系統的軟件、硬件及相關數據不被病毒、黑客或物理破壞、更改和泄露,整個網絡系統能夠進行持續有效服務,系統能夠連續、可靠、正常地運行。計算機網絡安全是一個需要持續更新和提高的領域。因為病毒和黑客的種類不斷增加、傳播速度逐漸加快,嚴重的是任何攻擊都有可能導致網絡癱瘓。

近年來,黑客的攻擊手法更加多樣化、智能化,攻擊目標從Web程序的控制程序到內核級Rootlets,甚至直接攻擊互聯網基礎協議和操作系統層次。網頁被修改、非法進入主機、發送假冒電子郵件、進入銀行系統盜取和轉移資金、竊取個人信息等網絡攻擊事件頻繁發生。這些攻擊手段都體現了病毒驚人的威力,都給網絡系統造成了嚴重危害,用戶的信息安全防范能力不斷得到挑戰。

網絡與信息安全問題已經成為影響國家安全、社會穩定和人民信息安全的頭等大事,攻克病毒與黑客,發展與現有網絡技術相對應的網絡安全技術,保障網絡系統的安全、有序和有效運行,已經成為網絡安全部門需要重點思考的問題。

1 網絡安全技術現狀分析

網絡安全技術涉及網絡協議、網絡應用、協議的設計、軟件的實現、系統管理等,任何技術都要接受實際應用的考驗,以上相關網絡技術在應用過程中也出現了一些問題,下面就相關技術的應用現狀進行分析。

網絡協議:網絡協議是實現網絡互連的基礎,協議自身設計過程中可能存在一些安全問題,如:協議設計時往往強調功能,為了實現功能甚至忽略一些安全細節;有些協議的基礎是一些性能不穏固的協議,設計自身就存在很多安全漏洞;協議設計過程中,不能充分考慮設計的流程問題,導致安全出現問題時,系統不能妥當處理;協議自身設計有錯,導致系統服務容易失效或遭受攻擊。

軟件設計:軟件是協議執行的基礎,程序是協議實現的必要手段,網絡協議規劃雖然正確,但軟件設計時如果發生錯誤,由于設計人員的知識不夠豐富導致對設計的錯誤理解等,都會給網絡協議帶來嚴重的安全問題。

人員操作:程序設計人員如果沒有接受良好的培訓或不按操作規程編寫程序,程序撰寫的不夠嚴謹等就會給網絡帶來各種安全隱患和安全漏洞,如:未檢查資料長度內容、輸入資料容量不足、未提前判斷可能發生的錯誤、應用環境的假設錯誤、引用模塊不當、未檢測資源不足等。

系統管理維護:系統維護是確保網絡安全的重要方法,軟件或操作系統的默認值不夠科學,往往導致系統容易受到病毒、蠕蟲、特洛依木馬等的攻擊,系統提示需要及時修復的補丁未能及時下載更新時也容易導致網絡安全問題,此外,網絡信任領域存在的不安全系統,會成為不信任領域內系統攻擊信任領域的各種跳板。

3 網絡安全面臨的主要問題

網絡安全軟件大多是針對某些病毒而誕生的,在應用過程中,往往是對某一方面的網絡威脅起防護作用,不能防范和解決其他的網絡安全問題,更談不上對整個網絡系統進行有效的防護。例如病毒防范技術只能防范計算機病毒對網絡和系統的危害,卻無法識別和確認網絡用戶的身份。

3.1 防火墻技術的自身缺陷

防火墻技術是目前網絡安全技術的主流之一,防火墻技術可以在一定程度上解決一些網絡安全問題,但是由于該技術存在自身不能保證其準許放行的數據是否安全這一局限性,在應用過程中表現出來一些缺陷。

首先,對來自網絡內部的威脅無法進行防御,因為來自內部的攻擊不通過防火墻,而防火墻的主要作用僅僅是監控內部網和因特網之間的通信,而無法對來自內部的攻擊進行防御。其次,對繞過防火墻的攻擊行為無能為力。因為防火墻的工作方式比較被動,只能對通過它的數據進行過濾監測,而一些攻擊網絡的數據由于采取了相應措施沒有通過防火墻,則防火墻就不會采取任何的預防措施。

再次,防火墻對新的病毒無可奈何,因為防火墻防御的僅僅是已有的病毒,如果可信賴的服務中存在新的侵襲方法,可信賴的服務就變成不可信賴的了。

最后,防火墻對來自數據驅動的攻擊無法防御。因為,防火墻掃描分析的大多是針對IP地址和端口號或者協議內容的而不是數據細節,如一些病毒如果附在諸如電子郵件之類的東西上面進入網絡系統并發動攻擊。

3.2 傳統的網絡安全技術面臨挑戰

傳統的網絡安全技術有入侵檢測技術、防病毒技術及防火墻技術,這三種網絡安全技術為整個網絡安全建設起到了功不可沒的作用。但是,隨著病毒、黑客技術的發展,傳統網絡安全技術面臨著許多新的挑戰,用戶已漸漸感覺到其不足之處。首先,未經大規模部署的入侵檢測單個產品在提前預警方面存在著先天不足,且在精確定位和全局管理方面還有很大的漏洞。其次,雖然很多用戶在單機、終端上都安裝了防病毒產品,但是內網的安全并不僅僅是防病毒的問題,還包括安全策略的執行、外來非法侵入、補丁管理以及合規管理等。

3.3 網絡安全面臨的管理問題

網絡技術人員缺乏憂患意識,不能主動采取安全措施加以防范,僅僅是在患上病毒以后,才開始開發防病毒軟件。

單位或部門的計算機使用人員不知道或不清楚網絡存在的安全隱患,不能做到主動預防病毒的攻擊。

網絡安全管理人員和技術人員缺乏必要的專業安全知識,不能安全地配置和管理網絡,不能及時發現已經存在的和隨時可能出現的安全問題,對突發的安全事件不能做出積極、有序和有效的反應。

很多單位并沒有建立一套行之有效的計算機網絡安全防范管理體系,日常工作中存在安全漏洞,造成不必要的信息泄露,給攻擊者以收集敏感信息的機會。

4 針對網絡安全問題所采取的解決措施

網絡安全問題是一個永恒的話題,只要有網絡存在就會伴隨著安全問題。如何開發出高效、超前的網絡安全預防軟件是網絡設計人員不斷追求的目標,下面就針對網絡安全問題所采取的解決措施進行分析。

4.1 安全加密技術

加密技術包括對稱加密和非對稱加密技術,它是伴隨著電子商務而興起的計算機網絡安全技術,該技術為實現安全的電子商務打下良好基礎,使電子商務順利發展成為可能,

4.2 網絡防火墻技術

網絡防火墻雖然自身有一定缺陷,不能防止來自內部的威脅,但是在防止外部網絡用戶以非法手段通過外部網絡進入內部網絡,訪問內部網絡資源,保護內部網絡操作環境等方面具有獨特的優勢,它能夠對兩個或多個網絡之間傳輸的數據包,如鏈接方式按照一定的安全策略來實施檢查,以決定網絡之間的通信是否被允許,并監視網絡運行的狀態。

4.3 增強網絡使用人員及管理人員的安全意識

采取計算機口令登錄、口令訪問網絡資源的方式是最簡單易行的病毒防護措施。尤其在企業里,網絡管理人員應該根據網絡使用者的職責和權限,設置不同的登陸口令,禁止網絡使用者越權訪問數據和使用網絡資源。此外,網絡管理人員應該增強網絡安全意識,花幾分鐘時間在網關上安裝預防威脅的殺毒軟件,將對網上資源進行攻擊的病毒消滅在網絡前,這樣即可以增強網絡安全管理,對網絡病毒進行時時防護、及時清除,又可以大大提高網絡維護管理的效率和質量。

4.4 網絡主機的操作系統安全和系統備份

網絡主機的操作系統安全和物理安全是網絡安全的第二道防線,按從低到高的級別分為主機系統的物理安全、操作系統的內核安全、系統服務安全、應用服務安全和文件系統安全。主要作用是預防那些來自內部的攻擊或突破防火墻的黑客或病毒。

系統備份是網絡系統的最后防線,主要作用是對已經遭到破壞的系統進行恢復,它是在防火墻和主機安全措施之后,由系統安全審計、入侵檢測和應急處理三部分構成的整體安全檢查和反應措施。它的功能十分強大,可以直接從網絡鏈路層上提取網絡信息,作為輸人提供給入侵檢測子系統。在入侵檢測子系統中對是否有病毒或黑客入侵做出正確的判斷,有入侵時,系統及時啟動應急處理措施,并產生警告信息。更重要的是,還可以將系統的安全審計作為信息儲備,可以對以后的攻擊行為和后果進行處理、對系統安全策略進行改進。

5 結束語

綜上所述,只要有計算機網絡的存在就一定會存在病毒、黑客等惡意攻擊行為,就一定會誕生相應的殺毒軟件。網絡安全問題是一門時時變化、時時更新的綜合性問題,它既包括信息系統本身的安全問題 ,也包括物理的和邏輯的技術措施,它的涉及面廣泛,涉及到網絡管理、網絡技術、網絡使用等眾多方面。要想完全杜絕網絡被攻擊的現象是不可能的,但是只要網絡安全技術人員和網絡使用者提高網絡安全意識,就一定能夠降低網絡遭受攻擊的風險。

參考文獻

[1] 李源.計算機網絡故障管理智能化的研究[J].才智,2008年11期.

[2] 劉林,王路軍.淺析計算機網絡安全技術[J].中小企業管理與科技(上旬刊),2010年第03期.

[3] 葉俊輝.淺談計算機網絡技術與安全管理維護[J].廣東科技,2011年08期.

網絡安全問題及解決措施范文3

關鍵詞:計算機網絡;安全問題;研究

計算機網絡具有聯接形式的多樣性、終端分布的不均勻性、以及網絡的開放性等特征。這些特征導致計算機網絡一手黑客、病毒、流氓軟件和其他一些人為的攻擊,所以網絡信息安全問題備受人們的關注。只有采取能夠有效的解決各種不同的計算機網絡安全問題的措施,才能保證計算機網絡信息的安全性和保密性。

一、計算機網絡安全現狀分析

計算機網絡的安全問題主要可以總結為如下幾類:外部人員蓄意攻擊(75%)、黑客入侵(17%)、人為的造成網絡癱瘓、操作失誤導致非法信息入侵、蓄意的線路干擾等。這些問題的出現,主要是由以下原因造成的:局域網本身的脆缺陷和Internet的脆弱性;網絡認證環節薄弱和系統容易被監視;常用網絡軟件存在缺陷和漏洞;沒有制定相應的安全機制;計算機系統恢復等技術還有待提高;相應的安全準則和使用規范還沒有確立等。

二、計算機網絡攻擊原理

(一)拒絕服務攻擊:這是一種針對TCP/IP協議漏洞的網絡攻擊手段,主要原理是利用DoS工具箱目標主機發送數據包,消耗網絡寬帶以及目標主機的資源,從而導致網絡系統負荷過重的停止工作。對于DoS攻擊主要的防護措施是防護墻,利用防火墻過濾應答消息,關閉不必要的TCP/IP服務。

(二)緩沖區溢出攻擊:通俗的說,緩沖區溢出的原因主要是向悠閑地緩沖區內復制了太多的字符竄導致程序運行失敗,出現死機或者系統重啟的狀況。要防止這種問題的發生,就要從源頭解決問題,即在程序設計和調試過程中要反復對緩沖區進行檢測。此外,網絡管理員要及時發現和修補漏洞。

(三)欺騙類攻擊:之類攻擊主要會利用TCP/IP協議本身固有的缺陷發動攻擊。在計算機網絡中,如果有人使用偽裝的身份和地址對主機進行攻擊時,之際往往會是攻擊者有機會進入電腦主機。要想解決這列攻擊方法,就要充分了主機的性能和系統狀況,之開放部分提供服務的端口。

(四)程序錯誤的攻擊

在計算機網絡的主機中存在著許多服務程序的錯誤。也就是說,并不是所有的網絡通信中的問題都能用服務程序和網絡協議來解決。有些人利用這個錯誤故意干擾主機的正常工作,導致主機不能正確的處理這些數據,最后死機。要解決這類問題,最簡單的方法就是安裝補丁程序。

實際上,網絡攻擊的方法千變萬化,我們雖然可以對這些攻擊原理進行分類,但是在具體的操作中又很難將其歸到具體的某一類中。因而,要綜合分析網絡攻擊的情況,然后做出相應的具體的判斷。

三、計算機網絡的安全策略

(一)加強網絡安全教育和管理

網絡安全問題大部分是有人為造成的,要想解決計算機網絡安全問題,最核心的就是要提高相關工作人員的保密觀念和責任心,加強工作人員的業務技能以及相關專業知識。此外,要結合計算機、網絡等各個方面普遍存在的問題進行安全教育,最大程度的減少人為事故的發生,保護計算機的網絡安全。

(二)熟練掌握Windows的操作技術

首先,要進行重命名以及禁止默認賬戶。Windows操作系統安裝好之后,會自動生成Administrator 和Guest兩個賬戶,其中Guest的訪問權限是默認的。人這種默認的賬戶給系統安全增加了不少威脅。其次,要學會有技巧的使用Internet Explorer。即在Internet安全選項卡中進行有針對性的安全設置。另外,要加固電腦的Internet連接。在默認情況下,要建立網絡連接,Windows會安裝和運行很多的協議及程序。因此,要及時關閉不需要的程序和服務,卸載不不要的程序,從而增強系統的安全。

(三)采用網絡加密技術

對計算機進行網絡加密的最主要目的是保護網內的數據及相關信息的安全和數據傳輸的安全。計算機網絡加密數據傳輸主要有如下三種:①鏈接加密:在網絡節點間加密,在節點間傳輸加密的信息,傳送到節點后解密,不同節點間用不同的密碼; ②節點加密:與鏈接加密類似,不同的只是當數據在節點間傳送時,不用明碼格式傳送,而是用特殊的加密硬件進行解密和重加密,這種專用硬件通常放置在安全保險箱中; ③首尾加密:對進入網絡的數據加密,然后待數據從網絡傳送出后再進行解密。

(四)限制網絡訪問權限

限制網絡訪問權限是為了禁止非法操作的提出的安全保護措施。及可以指定訪問計算機的哪些文件和資源。這樣既可以防止一些人的不良企圖,又可以很好的保護計算機網絡。

(五)經常使用殺毒軟件查殺病毒

網絡病毒正在以驚人的速度借助計算機網絡進行傳播。這些病毒都具有極大的破壞性、高傳染性和隱蔽性。因此,定期及時查殺病毒是計算機網絡安全的一個重要內容,并且能有效的防范病毒入侵計算機,保證計算機系統的安全。

四、小結

網絡安全設計技術、信息、管理和操作等許多方面,是一個很大的綜合性的課題。網絡安全既包括系統本身,也包括其中的物理結構和邏輯結構,但是技術只能是一種技術解決一種問題。為了能夠很好的保證計算機網絡系統的安全,應該混合使用多種安全防護措施,開發更多的安全技術,是計算機網絡安全及管理水平不斷提高?!?/p>

參考文獻

[1] 龍冬陽.網絡安全技術及應用[ M] . 廣州: 華南理工大學出版社,2006.

網絡安全問題及解決措施范文4

【關鍵詞】企業信息化 網絡管理 網絡安全 解決措施

1 網絡管理的基本知識

1.1 網絡管理的基本概念

所謂的企業網絡管理指的是利用資源的調度和協調整個企業網絡系統設計和規劃、運行監控、管理控制和故障診斷,從而保護企業網絡系統和穩定運行,優化網絡環境,網絡安全,以保證正常的企業工作安全、穩定、有效運行。

1.2 網絡管理的基本對象

企業網絡管理主要包括網絡設備、網絡性能、網絡系統和其他方面的管理。

2 中小企業網絡管理現狀及解決辦法

2.1 網絡管理在中小企業的現狀

中小企業特是指一種員工相對較少,業務的規模也較小的企業。 同時網絡布局和管理在中小企業更加靈活,但由于沒有雄厚的資金投入、及有限的技術人員等原因,以至于一些企業至今一直未能實施合理有效的網絡管理。即使一些企業已有了一定程度網絡管理,但是對于網絡管理重視程度不夠,關鍵技術細節理解不完整,造成網絡管理還存在許多不足。

2.2 中小型企業形勢分析

經過對90%以上的中小型企業網絡管理的數據分析,中小型企業網絡問題的根源主要集中在以下幾個方面:

2.2.1企業網絡管理的安全意識薄弱

企業高層管理人員對于發展生產技術和擴大企業經營規模的興趣,遠遠大于對于網絡管理的學習和安全方面的重視,安全意識薄弱。對于企業網絡安全的投資較少、有關管理領域較為寬松,無法滿足現代網絡信息安全的基本要求。另外中小企業對網絡的穩定性和網絡安全存在僥幸心理,對于網絡安全沒有充分積極的認識,一旦出現問題,更不會積極應對,這就導致一旦出現安全問題不但不會去解決,更會任由問題擴大。

2.2.2網絡管理措施不足

中小企業由于專項資金不足,這也成為網絡管理經驗技術力量薄弱的的主要原因。路由器、交換機、服務器等網絡設備、及軟件系統在中小企業一般沒有相關的管理策略。對于由其生產商或集成商發出的用來修補或升級軟件系統信息沒有有效的處理方式。對于服務器和其他重要數據不配備備份或數據加密,冗余措施。這些無法更新的系統和缺乏配置的硬件設備讓惡意人員有機可乘,對病毒、木馬或惡意程序的更是毫無抵抗,企業網絡的可能性,存在著嚴重的安全隱患。通信設計與應用。

2.2.3全面解決方案的缺乏

在大多數中小型企業缺乏網絡管理解決方案情況下,他們的安全意識大都建立在防火墻、防病毒軟件及加密技術升級上,進而讓自己的心理更加依賴。大家都知道,對于企業網絡管理,簡單的解決方案并不能完全保證企業網絡安全性,隨著信息技術的發展,網絡的更新換代極快,網絡安全這個問題遠遠不是單一的殺毒軟件和防火墻就可以解決的,也不是很多標準的安全產品可以處理的。這些問題需要一個綜合且全面的技術解決方案,而這個方案很大程度依賴專業的網絡管理。

2.3 中小型企業網絡管理存在問題的解決方案

2.3.1 加強企業網絡管理實踐,提高安全意識

企業想獲得健康,穩定,快速的發展,規范網絡管理經營行為,提高員工的網絡安全意識勢在必行。詳細的解決方案措施:

(1)可分為虛擬VLAN網絡段,應用數據控制和管理控制,將公司的主營業務和非主營業務分開有效管理或者將公司各個部門、小組按照業務不同分開管理。

(2)對于企業員工應用固定IP設置或者使用DCHP動態分配IP地址,與此同時進行MAC地址綁定,啟動防網絡風暴管理制度,強化互聯網的網絡安全。這樣操作一方面便于監視與維護,另一方面減少了網絡中毒,網絡癱瘓等問題出現的可能性。

2.3.2 采取切實可行的網絡安全管理措施

對于企業來說,最典型的網絡安全問題是數據的丟失、損壞與泄漏,數據的安全問題,以及網絡安全協議的問題。提高整體網絡安全意識,重要數據定期備份是網絡管理中對信息進行有效處理的必要手段。

(1)為了解決數據安全的問題,需要進行業務關鍵數據進行遠程備份,以防止數據因為木馬、病毒、及人為原因導致數據安全問題。

(2)對于服務器、路由器、交換機等突然損壞的硬件問題,重要的是要進行設備冗余設置。網絡的關鍵設備設置一用一備的組網方式。

(3)對于軟件系統的問題,則需要檢查系統的編碼,嚴格編碼標準,從而消除系統本身的問題。

(4)基于網絡的安全協議問題,需要專用網絡執行加密操作,以防止惡意黑客攻擊。

2.3.3 制定切實完備的網絡技術應對方案

在當前的網絡信息如此開放的大環境中,任何網絡都不是百分之百保證安全的,所以一套完整有效的網絡技術應對方案對于網絡管理尤為重要。網絡技術應對方案一方面是指應對網絡安全方面的技術方案,一方面是應對網絡故障方面的技術方案。因此,企業需要結合自己本身的實際情況,制定完善的應對措施及方案。

(1)制定一個完整的防火墻和防護軟件的升級規則,及時更新系統補丁,避免網絡安全漏洞。

(2)進行網絡故障實戰演練,提供網絡管理人員的技術業務水平。

(3)對于發生的故障及安全事故要及時備案,分析,避免類似的情況再次發生。

3 結論

隨著網絡信息技術的迅猛發展,信息容量在這個開放的環境中不斷增長,網絡規模也將隨之增加,越來越多的企業的管理者們開始認識到網絡管理的重要性,并且在企業資金的投入上有了一定的傾斜。信息化程度的高低已經成為衡量一個企業是否是現代化企業的重要標準。從在整個國民經濟中有著非常重要地位的中小企業來看,一個高效、穩定、安全的網絡是確保其健康發展的命脈之一。網絡管理在中小企業的原材料采購、產品營銷、客戶關系等等方面也起著底層建筑的基礎。目前很多企業在網絡管理方面還有很大的完善空間,還有很多工作需要踏踏實實的去完成。

網絡安全問題及解決措施范文5

【關鍵詞】網絡技術網絡系統預防防范

這些年以來,日益成熟的Internet技術開始以確保和支持網絡的連通性作為重要目的的第一代Internet技術過渡到了為網絡提供數據信息服務作為特征的第二代Internet技術。但在早期設計網絡協議時忽視了安全的問題,在加上使用和管理上處于沒人管的狀態,慢慢的使Internet本身處于什么危險境地,近些年來,發生了多起與之相關的安全事故。網絡安全威脅最主要的表現是:未經允許的訪問,頂著合法客戶的帽子,肆無忌憚的破壞網絡數據,影響了系統正常的運行,并將病毒等利用網絡傳遞等,這都需要我們在使用Internet時,足夠的重視Internet互聯網所產生的安全性的問題。

一、計算機的網絡安全中出現的問題

隨著計算機網絡的到來,網絡在給人們帶來諸多喜悅的同時,也帶來了日益復雜的安全威脅和嚴重且難以避免的網絡風險。常見的安全威脅有下面幾個:

1.自然的威脅。這種威脅同自然界的災害,較為兇惡的環境,電磁的輻射及干擾,網絡的設備老化等有關系。這些事件不帶有目的可能會間接或者直接的影響網絡的正常運轉,使信息無法正常的交換和存儲。

2.非授權的訪問。它指的是具有熟練編排并調控計算機的程序的技巧并利用技巧去非法獲得未經許可的網絡或訪問未經允許的文件,侵入進非己方網絡的不法行為。這種侵入到他人網絡的主要目的是獲得系統存儲的權力,編寫的權利以及瀏覽其存儲東西的權力,也可能作為侵入別的系統的墊腳石,也可能不壞好意的損壞次系統,使其失去服務的能力。

3.后門技術和木馬的程序。從計算機被侵入之初,黑客們發展“后門”技術,利用這項技術黑客們就可以多次的侵入到系統中。后門這項技術可以使管理者沒有辦法禁止種植者再一次侵入系統內;可以使種植者隱蔽的藏于系統內;可以使種植者在最短的時間內侵入系統。木馬含有服務器的程序和控制器的程序兩個程序。假使電腦被裝上了木馬的服務器的程序那黑客就能利用控制器的程序侵入到電腦里面,利用命令服務器的程序來達到控制電腦的目標。

4.計算機的病毒。這種病毒指的是編排入或者根插入計算機的程序中,來破壞技術的數據和功能,使計算機無法正常使用并能自己復制一組指令或者程序的代碼。像較為常見的蠕蟲病毒,它就是通過計算機這一載體,通過操控系統和程序中的漏洞自己主動的攻擊,是比較傳統的一種惡性的傳播病毒。它有隱蔽性、傳播性、潛伏性和破壞性等病毒的共性,也有自己的個性,如不使用文件來寄生,是網絡不能正常使用,能夠同黑客技術相融合等。

二、計算機網絡安全的防范措施

2.1從技術上解決信息網絡安全問題

1.數據備份。所謂數據備份就是將硬盤上的有用的文件、數據都拷貝到另外的地方如移動硬盤等,這樣即使連接在網絡上的計算機被攻擊破壞,因為已經有備份,所以不用擔心,再將需要的文件和數據拷回去就可以了。做好數據的備份是解決數據安全問題的最直接與最有效措施之一。數據備份方法有全盤備份、增量備份、差分備份。

2.加密的技術。在網絡安全的預防中,加密是維護系統安全性的一把鑰匙,也是達到安全網絡的主要方法之一,加密技術的正確使用能夠保證信息安全。數據的加密基本上就是講原有的明文文件和數據通過某些算法對它們進行恰當的處理,使它們成為一段不可讀的代碼即“密文”,只有在輸進正確的密碼后才會出現以前的內容,通過這種方法來保護數據不被他人閱讀或非法竊取。這一過程發過來就是解密,就是將這段編碼的信息,轉變成以前原有的數據。

2.2從管理上解決信息網絡安全問題

網絡安全問題及解決措施范文6

一、大數據時代下計算機網絡安全中的突出問題

(1)網絡系統存在漏洞

在大數據時代,計算機網絡發展快速,逐漸成為當今社會的重要部分,在為人們的生活提供便利的同時,也隨之出現了一些計算機網絡問題。網絡系統中存在漏洞就是計算機網絡中的一個突出問題,影響到計算機網絡的運行發展。計算機網絡存在漏洞,就會為黑客入侵提供便利,造成信息數據泄露,嚴重影響著計算機網絡系統的安全。

(2)信息內容中的問題

互聯網中存在著大量的數據信息,所以互聯網環境存在著一定的自由性和開放性的特征。正是由于互聯網中存在海量信息,病毒攻擊等網絡安全問題就會提升數據安全風險,以至于出現信息破壞、泄露等問題。

(3)用戶操作不當

在計算機網絡安全中,由于人為的惡意攻擊或無已操作所引起的安全問題比較普遍。在各行業領域中,互聯網都具有重要作用。但是,因為一些用戶的操作水平有限,或是不了解計算機網絡規范,就為不法分子提供了可乘之機,對計算機網絡安全造成惡意攻擊,甚至是造成他人的經濟損失。這種由人為操作所引起的安全問題也是當前互聯網安全問題中一個突出問題。

(4)網絡安全意識淡薄

隨著我們已經步入大數據時代,這就使得計算機網絡得到了更深入的應用,但同樣面臨著更多的安全問題。人們在使用計算機網絡時,沒能正確認識到計算機網絡安全問題,意識較為薄弱,以至于在日常操作中出現一些不規范的行為。比如,隨意下載文件,沒有掃描檢查電腦系統安全,這些都會為計算機網絡安全帶來隱患,從而讓黑客入侵,盜取和破壞用戶的信息,對用戶造成重大的損失。

二、大數據時代下計算機網絡安全防護措施

(1)強化網絡安全的管理

在大數據時代,為了做好計算機網絡安全的防護工作,就需要強化網絡安全的管理。這就需要用戶在使用計算機網絡的過程中,不斷提高自己的網絡安全意識,積極使用各種安全防護措施,以確保計算機網絡環境的安全。另外,用戶在使用計算機網絡的過程中,需要規范自己的操作,養成文明操作的使用習慣,以盡量避免網絡病毒的入侵。

(2)預防黑客攻擊

在計算機網絡技術的發展過程中,黑客攻擊一直是無法有效解決的問題,隨著計算機網絡技術的愈加成熟,網絡黑客也隨之發展。在這個大數據時代,網絡黑客就可以通過各種途徑對計算機網絡進行攻擊,從而破壞和盜取數據信息。所以,就有必要加強計算機網絡中黑客攻擊的預防??梢酝ㄟ^數據信息,構建反黑客西永,同時加強計算機防火墻的配置,以預防計算機網路中的黑客攻擊。

(3)使用防火墻和安全監測系統

計算機防火墻和安全監測系統,對計算機網絡安全的防護具有一定的高效性與專業性,也是防護計算機網絡安全基礎、有效的方式。通過防火墻應用,就可以將管理系統分為外部管理和內部管理。其中,內部管理比外部管理有著更高的安全性,人們保存數據信息時,將其保存在內部管理系統中,從而確保用戶數據信息的安全性。同時,防火墻能夠實時監測外部系統,可以及時地發現和處理內部外信息安全問題。總之,防火墻是計算機網絡安全防護的首道屏障,可以有效避免計算機網絡系統遭受攻擊。

(4)加強數據傳輸工具的安全性

為了確保網絡信息的安全性,也要加強數據信息傳輸工具的安全性,從而保證網絡信息的完整性與有效性。需要對一些重要的信息進行加密,不法分子就很在信息傳輸的過程中破解密碼,從而確保數據信息在傳輸過程中的安全性。

(5)強化網絡病毒的防御

隨著互聯網技術的快速發展,計算機網絡給人們帶來巨大積極影響的同時,網絡病毒現象也逐漸嚴重,網絡病毒攻克也是當前計算機網絡安全防護中的重要內容。對于計算機網絡病毒來講,其存在著多樣化、變異性的特征。這就需要我們加強病毒防范的重視,通過構建防御體系與安全管理系統,提升病毒防范的效果。還可以使用計算機殺毒軟件,提升計算機系統的病毒防范性。

(6)加強計算機網絡信息安全教育

在大數據時代,人們的生產活動都離不開網絡信息,但絕大多數的群眾并不具備較強的網絡安全意識。部分用戶可能通過網絡隨意自己的信息,一些不法分子就會泄露群眾們的信息數據,從而就會為群眾們帶來巨大的損失。因此,加強計算機網絡信息安全教育具有重要的意義。

三、結束語

總而言之,在大數據時代,隨著計算機網絡的快速發展,網絡安全隱患也隨之出現,對計算機網絡用戶造成了嚴重的影響。因此,就需要加強計算機網絡的安全性,計算機用戶們創建更優質的網絡使用環境。以上就是本文對大數據時代下的計算機網絡安全所進行的全部研究分析,針對計算機網絡安全問題提出這些解決措施,以實現計算機網絡安全的強化,讓計算機網絡為用戶們提供更大的作用。

【計算機碩士論文參考文獻】

[1]孫為.計算機網絡安全及防范措施探討[J].數字通信世界,2016(02):140.

[2]魏楚雯.計算機網絡安全及防范措施[J].科技傳播,2018(01):134-136.

亚洲精品一二三区-久久