網絡安全的研究背景范例6篇

前言:中文期刊網精心挑選了網絡安全的研究背景范文供你參考和學習,希望我們的參考范文能激發你的文章創作靈感,歡迎閱讀。

網絡安全的研究背景

網絡安全的研究背景范文1

關鍵詞:貝葉斯正則化;BP神經網絡;網絡安全態勢;態勢預測

Abstract:With the development of internet,network security becomes more and more serious.Analysing and predicting the tendency of network security is important.Based on assessing the current network security tend ,This paper improves bayes algorithm, presenting a network security situation prediction method of modified bayesian regularization BP neural network model. According to simulating power network environment and data analysis, this method reduces the training error and forecasting error.it also improves the accuracy of network security situation prediction. All that explains the feasibility of this method.

Key words:Bayesian regularization;BP neural network;network security situation;Situation prediction

1 概述

隨著網絡的迅速發展,互聯網的規模不斷擴大,計算機網絡技術已廣泛地應用社會的各個行業,它給人們的帶來方便的同時,也存著越來越嚴重的網絡安全方面的隱患。傳統的網絡安全技術已很難滿足需求,因此網絡安全態勢感知技術順應運時代而生。

近年來,網絡安全問題愈發凸顯,分析及預測網絡安網絡安全態勢,對于網絡安全具有重要意義。文獻[1]提出了基于貝葉斯網絡的網絡安全態勢評估方法研究,但該方法對事物的推斷必須且只須根據后驗分布,而不能再涉及樣本分布。文獻[2]使用BP神經網絡對網絡安全態勢進行評估,該方法會可能使訓練陷入局部極值,導致權值收斂到局部極小點,從而導致網絡訓練失敗。

本文在吸收以上兩種預測算法優點,結合網絡安全態勢值具有非線性時間序列的特點,利用神經網絡處理非線性數據的優勢,對算法進行改進,提出一種基于貝葉斯的BP神經網絡模型的網絡安全態勢預測方法,最后進行了實驗仿真,說明了該預測方法的有效性和科學性。

2 正則化BP神經網絡

所謂的正則化方法,就是指在誤差函數的基礎上,再增加了一個逼近復雜函數E,在誤差函數正規化方法時,改進其網絡函數為: 。其中 表示神經網絡權重的平方和,ωi表示神經網絡連接的權值,M表示神經網絡連接權的數目,ED表示神經網絡期望值和目標值的殘差平方和,α,β 表示目標函數的參數,神經網絡的訓練目標取決于該目標函數的參數大小。

然后通過該算法計算Hessian矩陣,則大大降低了神經網絡的計算量。在MATLAB R2011a里面通過train-br函數來實現貝葉斯正則化。

3 建模過程

本文利用層次化[3]相關研究內容,結合獲取到的網絡運行中主機系統和網絡設備產生的日志、告警等數據,利用自下而上網絡安全態勢值量化策略,對網絡態勢指標進行量化[4]。在實驗環境下,提取網絡運行時的多種設備的性能參數,從而更真實反映網絡的安全態勢狀況。建模過程如下:

第一,通過一定的方式收集到網絡安全態勢要素方面的的原始數據,篩選出有關的數據并加以關聯融合,分析出網絡服務受遭受到的攻擊數量、嚴重程度,通過量化公式計算出每個服務的網絡服務安全指數。

第二,根據第一步的服務信息,然后計算網絡中活動主機系統中每項服務的權重,從而獲得網絡系統安全指數。

第三,收集網絡運行時主機系統的性能狀態信息,通過基于加權的性能參數修正算法計算出改進后的主機系統網絡安全態勢指數。

第四,根據網絡中的網絡設備及主機系統信息,進而計算得出該網絡設備及主機系統在信息網絡中的重要性所占權重,再結合各個設備的網絡安全態勢信息,計算出各個子網的網絡安全威脅性指數。

第五,最后將信息網的網絡安全態勢信息進行整合,從而獲取整個網絡的安全態勢狀況。

4 實驗仿真

⑴本文實驗環境設計如圖1

(2)數據處理:先對原始數據進行歸一化處理,再進行貝葉斯正則化的BP神經網絡方法進行訓練。

⑶實驗結果

通過仿真可以分析如下:根據態勢圖2可以看出,經過正則化后的BP神經網絡的誤差相對較少,比較接近真實數據,說明該方法具有可行性。同時可以看出,由于神經網絡固有的缺陷,會導致極大值或極小值,但經過貝葉斯優化后的BP神經網絡的減少了這種可能性缺陷。

5 結論

本文運用改進貝葉斯正則化BP神經網絡建立了信息安全態勢預測模型,應用該預測模型能充分反應網絡安全態勢信息,同時結合了網絡中多種量化參數,具有較強的科學性. 該方法不僅預測精度高,操作性強,并通過實驗仿真驗證該方法可行。

[參考文獻]

[1]曹建亮,姜君娜,王宏,等.基于貝葉斯網絡的網絡安全態勢評估方法研究.計算機與信息技術,2007,Vol.29.

[2]唐金敏.使用BP神經網絡進行網絡安全態勢評估.電腦知識與技術,2011,Vol7(14):3265-3266.

網絡安全的研究背景范文2

關鍵詞:大數據;網絡安全;互聯網

1概述

大數據時代的來臨對我們所生活的社會產生了極為積極的影響的同時,也不可避免的帶來了一些負面的影響,給計算機網絡帶來了巨大的挑戰。大數據已經滲透到社會的各個行業、方方面面,各行各業都在大數據的參與下產生了或者正在產生著積極的變化,但我們大家也不應該忽略大數據時代帶來的網絡安全問題。大數據提供了更為高速、更為便捷的網絡服務的同時,也在產生大量的安全隱患問題,這些問題正在威脅著計算機的網絡安全。因此,研究和分析大數據時代網絡的安全問題進而提出解決安全問題的方案是很有必要的。

2大數據時代計算機網絡安全及其潛在威脅

計算機網絡安全就是在互聯網這個平臺上,借助必要的計算機技術和網絡管理手段使得在互聯網平臺上進行數據傳輸的傳輸過程和傳輸數據都能在安全的環境中進行,不至于出現信息泄露、篡改等情況,從而有效的保證信息儲存以及傳輸的安全性和可靠性、隱秘性。互聯網安全是在網絡互聯的各個行業發展的前提,然而在大數據的背景下,在互聯網上會出現更多的媒介手段,更多元化的傳輸方式,這些都決定了將會有更多的影響因素來影響計算機網絡的安全。本文經過研究發現能夠影響互聯網安全的因素是多元化的,先將其歸納為以下三種:

2.1人為方面

在互聯網的全球化進程不斷地向前推進的過程中,互聯網使得各個國家和組織進一步互聯互通,同時互聯網的安全在人為方面顯得更為突出了。

2.2自由化方面的因素

由于互聯網的開放性,使得所有在互聯網上傳輸的數據不需要經過安全性方面的篩選,這種因素導致互聯網本身的安全性受到很大的威脅。

2.3開放性的因素

影響互聯網安全的還有各種突發性因素,這些因素包括互聯網的開放性,開放的網絡環境很容易讓心懷不軌的人有可乘之機,制造冰毒,并通過互聯網傳播到全世界,攻擊和損壞網絡上的計算機。

3大數據時代的網絡安全問題

“大數據”的含義是數據的種類豐富、容量大。豐富的數據種類加上龐大的存儲容量,使得大數據的安全管理問題變得越來越棘手??焖贁祿杉俣群妄嫶蟮臄祿杉渴沟脭祿杉療o時無刻不在進行,無時無刻不在發生,這樣的數據流動加大了冰毒傳播的可能性,增加了冰毒識別的難度,使得和聯網的安全問題變得更加嚴峻。具體來說,體現在以下幾個方面。

3.1云數據

隨著信息技術的發展,越來越多的公司和個人都會選擇云的方式來存儲和備份數據。云存儲有一定的數據傳輸能力,可以把數據很方便地存儲在云端,方便下載和使用。云數據的這種性質也使得其成為黑客攻擊的目標,因此,云存儲的安全性就成為企業和個人選擇云服務的重要的標準,如何保護好云端的數據,是企業和個人一直以來的首選任務。

3.2網絡安全問題

隨著社會經濟和技術的發展,人們的消費習慣也悄然發生著變化,支付方式也隨之改變,移動支付、在線支付現已成為主流的支付手段。移動支付固然便捷,但也存在著風險,移動支付手段為不法分子創造了一些新型的詐騙條件。隨著時代的發展,詐騙的團伙的詐騙技能也在升級,他們也可以通過網絡盜取詐騙對象的信息,通過篩選來進行作案。這樣的情況無論是企業還是個人都要花費一定的人力和物力來進行防范。另外,移動和在線支付也增加了資金被盜刷的可能性,現在的互聯網安全在這幾方面都存在漏洞,需要我們在使用時盡可能地做到謹慎。

3.3隱私被竊取

隨著互聯網的發展,幾乎所有的計算機都連入了互聯網,越來越多的事務都是通過網絡進行辦理,在網絡上毫不避諱地把個人的隱私傳輸,這樣很容易造成隱私被竊取。另外也有一些不良的互聯網公司通過Cookie竊取個人隱私,進行非法交易謀取利益。更有甚者通過植入計算機病毒控制他人計算機和攝像頭等設備來竊取隱私。

3.4消費的風險

隨著互聯網的發展,消費方式發生了極大的變化,網上消費逐漸成為消費的主流。在網上消費的過程中,個人信息和個人的消費記錄等信息就有可能通過網絡泄露出去。另外,大數據時代背景下我們的瀏覽記錄也會被心懷不軌者竊取,對我們的網絡安全,甚至人身安全造成威脅。

3.5供應鏈

在供應鏈的作用下企業之間相互聯系在一起,供應企業負責把最初的數據供應給其他的企業,所以對供應企業和被供應企業來說數據的保護是最為重要的。要想保證供應鏈中的企業鏈有序的發展,首先需要保證供應鏈的安全和防護。各個企業都對這個問題十分重視,甚至不惜為此打造了一條專門的安全通道,而不計較成本問題。從這個角度,我們不難看出大數據相關的5個問題基本上都是安全問題。在當今大數據的背景下,企業的核心數據對于企業而言是十分重要的。而作為互聯網上的大數據,保證數據的安全是任何時候都十分重要的。因此,只有做好大數據的安全防護,才能讓大數據真正為信息技術服務。

4計算機網絡安全問題的創新性措施

4.1利用防火墻來合理解決系統安全防護

計算機操作系統本身就有一定的安全防范能力,但在大數據的背景下,除了計算機系統本身的安全防護之外,應努力建立現代化的互聯網安全防護系統,真正的從技術層面上做到安全。而在這個安全系統的建立過程中,防范是第一重要的,要有過硬的安全防范能力。多數企業會選擇防火墻作為安全防護的重要手段,這一技術正好契合單位互聯網對于網絡環境的保護要求。防火墻的應用需要使用者具有一定的應用技術,能夠通過防火墻對管理系統進行劃分,通過劃分來處理系統信息,最終實現計算機網絡的安全。并且,防火墻可以定期監測外部的安全防護系統,這樣可以及時清除外部系統的風險。

4.2防范網絡黑客

在大數據時代的背景下,網絡上的黑客可以更加方便地對計算機網絡系統的攻擊,所以網絡黑客的供給必然會變得越來越頻繁,因此處于計算機網絡中的計算機應用人員應從自身角度加強安全意識,在計算機的操作過程中嚴格遵守安全操作規范,盡可能不給網絡攻擊制造機會。當黑客對計算機進行攻擊時,可以借助大數據對黑客的攻擊行為進行收集識別,這樣可以在更大程度上提高系統識別黑客的能力,另外,在防火墻的幫助下對系統進行劃分,從而提升整個計算機系統對于黑客的識別和防范水平。這樣可以進一步推廣數字認證技術,保證系統的安全進出。

4.3對網絡管理進行加強

加強網絡安全管理可以有效地使得個人、企業、機構的數據免受損失。從每個個體來看,加強網絡管理可以通過提升自己的安全意識來維護個體的網絡安全,從而是自己的信息得到保護。而從企業或者是機構這樣的集體來說,增強全體人員的安全意識,重視互聯網安全管理,并對大數據背景下的網絡安全的特征進行掌握,并進行網絡安全的管理。

4.4安裝相關殺毒軟件保護

殺毒軟件是計算機互聯網安全繞不開的問題,在大數據的背景下,病毒和殺毒軟件的斗爭在計算機系統中從未停歇,計算機病毒很大程度上影響著計算機網絡安全,而殺毒軟件則是可以切實的保證計算機的網絡安全。在實際的應用過程中,能夠通過殺毒軟件的正確應用避免計算機系統被一些常規的病毒入侵,并且在計算機遭遇到黑客攻擊時能夠及時發出警報,最終實現保護信息安全的目的。就現階段而言我,我國市場上流行許多安全軟件,并且能夠借助云計算進行病毒庫的實時更新,這在一定程度上實現了互聯網信息安全的保障。

4.5強化信息儲存傳輸安全

信息儲存和傳輸是互聯網網絡安全的重點,互聯網之所以能夠成為各行各業離不開的技術就是依賴于其自身的信息高效傳輸和安全傳輸,在進行信息存儲和傳輸的過程中能夠通過互聯網信息加密手段來保證其傳輸安全。將互聯網信息能夠設置成密文的形式,即使被黑客截取依舊破解不開,最終能夠保證信息安全,讓信息傳輸過程中的風險得到接觸。

網絡安全的研究背景范文3

加強云計算背景下網絡安全技術的建設有利于加強對客戶端軟件的監控與追蹤。云計算能夠同時對很多的數據進行追蹤分析,因此在此基礎下的就可以對客戶端的軟件運行情況進行詳細的跟蹤與監控,這樣就可以更加有效的查找出網絡中存在的木馬與病毒等威脅程序,從而對這些威脅及時的進行處理,以提高網絡運行的安全性,確保用戶的數據安全。

2云計算背景下網絡安全方面存在的主要問題

目前我國的網絡技術尚處于發展的階段,很多的網絡技術還不成熟,雖然云計算作為一種新的信息處理方式在實際的應用越來越廣泛,但是由于其外部原因及內在原因的影響,目前的網絡安全問題還存在的很多的缺陷,根據目前的實際來看,云計算背景下網絡安全方面存在的問題分為以下幾個方面:

(1)數據的通信安全尚不能得到有效的保障,信息安全性有待提高。計算機網絡的主要功能是加強用戶間信息的共享與數據的傳遞,方便大家的信息互通,數據通信作為網絡的主要內容之一,在云計算的背景下我們更要加強對其通道安全性的保護。目前威脅到云計算背景下數據通信安全的因素主要分為:對服務器進行惡意攻擊,在短時間內連續的發送服務申請,堵塞信息的傳輸通道,導致用戶不能夠進行正常的數據傳輸;黑客入侵系統之中隨意的篡改系統的數據,導致服務器或者是用戶系統里的數據被刪除或修改,破壞數據運行;通過監聽數據的傳輸從中竊取個人的數據信息。

(2)網絡系統比較脆弱,易被外來不良因素所侵入。我國的計算機技術尚處于不完善的狀態,網絡系統普遍的存在比較薄弱的現象,比如電子郵件中存在漏洞,用戶數據容易丟失,這成為了網絡黑客打擊網絡運行竊取個人信息的主要渠道;還有現在計算機的操作系統都普遍的比較薄弱,系統很容易受到外界的攻擊,導致用戶的訪問權限受到限制,影響用戶的正常使用;數據庫也比較薄弱,現在的數據庫系統無論是在保密性還是在數據的完整性等性能上都存在一定的安全隱患,使得用戶的數據會發生被盜或篡改的現象。

(3)網絡環境比較復雜,網絡運行有待提高。云計算的廣泛應用使計算機網絡在大眾中的應用得到了廣泛的普及,網絡的用戶數量也在急劇的增加。但是目前的網絡環境還是存在著很多的問題的,與傳統的網絡環境存在很多的不同之處,現在云計算系統中的網絡用戶的信息資源一般是來自于云平臺,而不是固定的實體網絡,這樣就提高了信息的復雜度,增加人們對信息的辨別難度;現在一些用戶利用臨時租來的網絡,雖然能夠在一定的程度上解決計算機運力不足、硬件存儲不夠等方面的問題,但是由于云計算是一個整合的虛擬網絡系統,數據庫中缺乏對臨界數據的保護,這樣就會大大的增加檢測的難度,且不能夠有效的保證數據的安全。

(4)系統存儲數據的安全性能不能夠保障。存儲數據的安全性標準會直接的影響到整個計算機系統的運行,在傳統的網絡環境之中,信息的共享一般只限于單機的共享,因此其安全性可以完全的由一個單機來決定,但是在云計算的虛擬網絡系統之中,數據的存儲一般都是基于網絡運營商的平臺,信息的共享程度更高,而存儲數據的安全性卻不能夠得到保證,這主要是取決于運營商的誠信及系統的安全技術性能,這就給數據的安全帶來了未知,影響到存儲數據的整體安全性。

(5)系統中的身份認證有缺陷。身份認證是現代網絡系統加強自我防范的一項重要措施技術,但是由于技術水平問題,現在的網絡中的身份認證系統很容易受到攻擊與入侵,導致用戶信息流失、數據不安全問題時有發生。一般黑客都會通過攻擊云平臺的管理器來竊取用戶的資料和信息,進行非法的登錄,竊取相關的數據,造成用戶資源的流失,給用戶帶來巨大的損失。

3云計算下網絡安全技術實現的路徑分析

云計算是一種新型的網絡模式,他能夠有效的整合互聯網中的計算技術,大大的提高數據計算的效率與速度,增強數據分析能力,從而節省用戶的資源。為了能夠有效的提高云計算的網絡安全性能,我們可以通過以下幾方面的技術進行提高:

(1)加強防火墻技術設計,在云計算網絡系統中設置智能的防火墻。防火墻是加強網絡安全,防止外客入侵的重要技術手段,智能化的防火墻技術不僅能夠有效的辨別信息,而且還能夠起到控制網絡數據安全的功能,通過設置這種防火墻可以有效的進行數據主機過程阻斷,這樣黑客用戶就不能進行交流,就可以解決信息通道阻塞的問題,同時還可以防止因為IP地址被篡改而導致的欺騙問題的發生,大大的提高系統用戶的使用安全。

(2)加強系統機密技術設計,提高云計算網絡系統的保密性?,F在系統的加密技術主要分為公鑰加密和私鑰加密兩種方式,將系統中的數據進行機密處理后就可以有效提高數據的保密性,使系統中的數據不能夠被隨意的篡改、竊取。同時我們還可以在計算機網絡中安裝安全過濾器,阻斷那些系統中的惡意程序和信息,提高運營平臺的安全性能,避免用戶信息外泄等問題情況的發生,提升網絡運營管理水平。

(3)加強反病毒技術設計,提高云計算網絡病毒預防能力。隨著計算機技術的發展進步,網絡病毒的種類與數量也在不斷的增多,病毒的性能也在不斷的加強,對此我們必須要加強警惕,采用相關的動態技術或者是靜態技術來提高網絡的防病毒能力,增強對反病毒技術的設計研究,從而有效的加強對病毒的處理,全面的提高計算機的網絡安全性。

(4)加強防護技術的設計,提高云計算網絡的自我預防與外部預防能力。有效的防護技術不僅能夠確保網絡的安全,而且還能夠經常的對網絡進行更新檢查,查漏補缺,對于網絡存在的安全隱患和安全問題及時的進行處理和修復。根據云計算網絡環境中不能設置臨界安全的特點,可以在云計算中設置安全防護系統,把子系統中的安全防護擴展到整個的云計算網絡環境中,全面的加強云計算網絡安全的保護。

4結語

網絡安全的研究背景范文4

1計算機網絡安全與主要威脅

1.1威脅網絡安全的主要因素。當前,IP網絡已經成為計算機網絡的核心組成。IP網絡設計如果存在缺陷將暴露出安全隱患,隨著計算機網絡應用范圍的擴充,IP網絡應用也開始增多,這就使網絡負擔加劇了,致使安全問題解決非常棘手?;贗Pv4通信協議網絡剛開始設計時就存在安全隱患。即使IPv6這一全新版本能夠彌補IPv4技術上的不足,但是要想使IPv6大面積推行使用仍需較長的時間。TCP/IP通信協議是上個世紀產生并發展的,通過實踐檢驗開始成為計算網絡運行基礎,當前,很多廠商網絡產品都能看見TCP/IP的影子,其產生與發展獲得了巨大成功。但隱藏的網絡安全威脅依然非常多,一方面,分布式處理將系統可靠性與擴充性增強,另一方面,這些特征促使網絡遭受攻擊的可能增大。潛在威脅不僅存在于網絡信息中也存在設備中,有人為的也有非人為的,還有黑客入侵等[1]。系統軟件存在漏洞是不可避免的,這些漏洞成為了黑客入侵的通道與首選,此外,“后門”是軟件設計者設置的一個隱藏的通道,“后門”一旦開放將造成無法想象的后果??傊?,自然災害、意外事故、電子諜報、外部泄密是主要的威脅來源。

1.2計算機網絡安全技術隱患

1.2.1路由協議。源路由協議的使用需通過IP路由選擇,一個IP路由需要按照指定通路回到主機中,這樣便為病毒或者黑客入侵創造了條件,當具有一個可信任主機時,源路通過偽裝變為受信主機,對系統進行攻擊,主機此時將遭受其他主機的共同攻擊、破壞。

1.2.2Windows系統操作。通過向IIS服務器發送一個不合法的序列URL將促使服務器出現任意退出或者前進的目錄腳本,此后這一攻擊目錄將轉換為惡意攻擊對系統造成嚴重危害。

1.2.3TCP/IP網絡協議安全缺陷。計算機網絡使用的協議大部分是指TCP/IP,這一協議存在一定的安全隱患,這一隱患是因為地址認證錯誤造成的,還有一部分缺陷是因為網絡控制機制或者路由協議錯誤造成的[2]。

1.2.4物理安全威脅。物理安全威脅就是直接威脅網絡設備的威脅,主要分為自然災害、電磁輻射以及人為失誤操作三類。自然災害大部分具有突發性、自然因素性以及非針對性,這一威脅將對信息完整性與可用性造成破壞;電磁輻射會破壞信息完整性與機密性,使信息可用性遭到破壞。操作人員的失誤將造成系統掉電、死機或者崩機,同樣會對信息機密性造成破壞。

1.3計算機網絡安全特性。計算機網絡安全包括保密性、完整性與可用性。保密性就是設置訪問權限,對數據加密處理,使數據傳輸更加保密、安全;完整性就是沒有經過授權不能對信息進行更改,信息傳輸與存儲將不會遭到破壞與修改;可用性是按照使用特性進行訪問,只要對信息有所需要就能夠存取有用的信息。

2加強計算機網絡安全技術的方法

2.1安全防護方案

2.1.1數據加密技術。對數據進行加密處理是保障信息系統以及數據安全的重要手段,能夠將系統安全性提高,防止數據出現外泄或者丟失,主要方法就是加密網絡數據,使網絡安全得到保障,數據傳輸、數據存儲以及數據完整性、加密鑰匙是主要手段。個人用戶需要對計算機內的文件與數據加密,保障個人信息,包括賬戶、隱私不被他人竊取,使個人用戶隱私得到保護。對于企事業單位來說,數據加密技術的應用也非常有必要,鑒于企事業參與市場競爭,很對單位為了在市場中占有一席之位會使用各種手段,競爭中經常惡意竊取競爭對手的文件或者信息,這種情況經常發生,另很多企業防不勝防,做好計算機網絡安全工作非常迫切,是防止企事業單位機密外泄或者流失的關鍵[3]。

2.1.2網絡安全掃描技術。網絡安全掃描技術也是計算機網絡安全技術的重點,就是使用掃描儀對系統進行全面檢測,尤其是對脆性部位進行檢測,從而真實反映出網絡運行情況,能夠及時發現計算機中隱藏的安全問題或者潛在漏洞,能夠從網絡風險角度分析并評價,安全掃描技術能夠對計算機全盤掃描,方便、可行、科學,是防護計算機的重要手段。

2.1.3身份認證。身份認證也是網絡安全系統維護的重要手段,是網絡安全技術的重要組成。身份認證就是在訪問網絡時需要身份確認,通過身份認證機制限制非法用戶訪問網絡,很多黑客、惡意訪問者都被拒之門外,無法獲得訪問權,減少了對網絡的破壞。這是其他安全機制實施的基礎,一旦身份認證系統被識破,其他安全措施將毫無價值,由此,黑客主要攻擊目標就是身份認證系統。身份認證通常在用戶與主機間進行,主機與用戶間身份認證有以下幾種方法,分別是口令認證、智能卡認證以及生物特征認證。在數字證書通信中,有一系列數據標志通信各方身份認證,能夠在網絡中對身份進行驗證[4]。

2.1.4會談鑰匙。會談鑰匙認證能確保雙方保持通信,使通信內容更加安全,在確認了對方身份以后,能進行明碼通信,通信內容將很難被竊取或者盜用[5]。

2.2使用高安全級別的操作系統。在網絡操作系統選擇上,不僅要查看網絡安全等級,還要查看安全系統等級,安全系統等級越高就越具備安全級別,美國在上個世紀提出了一種新型計算機系統評價方法,并將其作為安全評估指標,使用了TCB可信計算機這一概念,人為計算機硬件所支持的是不可信的應用與操作系統組合[6]。網絡安全根基是網絡操作系統安全等級,如果等級不能控制網絡安全將無從談起。

3結束語

本文主要對計算機網絡安全威脅種類以及產生的原因進行了分析,并針對這些威脅提出了幾點防御對策,表現做好網絡安全維護是確保各項生產順利進行、保障個人與企事業利益與安全的關鍵。

參考文獻

[1]楊嶺.基于網絡安全維護的計算機網絡安全技術應用研究[J].信息系統工程,2015(1):77.

[2]劉煜.基于網絡安全維護的計算機網絡安全技術應用研究[J].科技創新導報,2014(33):34.

[3]徐晨莉,李國貞.局域網環境背景下的計算機網絡安全技術應用研究[J].網絡安全技術與應用,2014(4):72,74.

[4]楊曉紅.局域網環境背景下的計算機網絡安全技術應用研究[J].電腦知識與技術,2013(11):2572-2574.

網絡安全的研究背景范文5

[關鍵詞]網絡安全 防火墻技術

前言:信息時代背景下,網絡開放性給人們帶來了極大的便利,但同時也提出了更大的挑戰。其中病毒、黑客等方面的影響,使得重要文件、數據丟失,對用戶造成了一定程度的經濟損失。對此,為了能夠保障網絡信息的安全性,減少對用戶隱私的侵犯,加強對計算機網絡安全及防火墻技術的研究具有非常重要的現實意義。

一、網絡安全與防火墻技術概念

網絡安全,是指保護使用者在進行信息傳輸過程中,避免數據被篡改、復制等侵犯,且要規避自然災害造成的損失,以此來保證網絡通信連續性。綜合來說,網絡安全是在網絡系統正常運行情況下,保證各個方面的流動、存儲數據免受外部環境的影響。

從本質上來看,防火墻技術是一種各類技術,介于網絡與網絡之間,且能夠確保網絡信息安全。防火墻技術不但能夠對網絡信息進行高效控制,且能夠增強網絡間的訪問控制及安全性,以此來阻止其他用戶非法獲取網絡信息資源。

二、計算機網絡面臨的安全問題

計算機網絡安全威脅因素來自計算機病毒、軟件漏洞及黑客非法入侵等多個方面。詳細來說,第一,病毒是數據安全的常見問題,是編譯者在計算機程序中插入一組影響計算機軟件、硬件正常運行,其能夠自我復制的計算機代碼。第二,漏洞,是軟件開發者在軟件設計過程中,疏忽或者受到編程語言局限性的影響,在軟件中遺留下來的缺陷和不足Ⅲ。第三,黑客,相對病毒,危害程度更為嚴重,主要是利用操作系統安全漏洞,非法進入他人系統,從中獲取信息。

三、網絡安全中防火墻技術的應用

1、加密技術的應用。信息發送方對信息進行加密處理后,密碼由接收方掌握,當接收到加密處理的信息后,用解密秘鑰對信息進行解密處理,獲取到真正要傳輸的信息內容,完成一次安全的信息傳輸。加密措施能夠利用秘鑰避免外部因素的影響,即便信息被侵犯,侵犯者無法成功看到全部信息。

2、身份驗證的應用。通過對網絡用戶使用授權,在信息發送與接收雙方中設置身份認證,構建安全的信息渠道。在此基礎上,能夠有效避免未經過授權的非法用戶進入到系統當中,從而確保用戶隱私的安全。

3、安全配置的應用。對于防火墻技術的應用,安全配置作為重要組成部分。將網絡安全劃分為多個不同的模塊,將需要進行安全防護的模塊獨立出來,形成隔離區,實現對信息的高效保護。隔離區作為一種獨立的局域網,是計算機內部網絡的一部分。在實際應用中,隔離區能夠對網絡服務器內部存儲的信息進行保護,以此來構建安全、和諧的網絡環境。對于安全配置,防火墻要求相對偏高。防火墻技術能夠對隔離區內部的信息流通進行實時監督和控制。通過轉換地址等方式,代替內網流出的信息IP,從而避免外網對IP地址的追蹤及解析,從根本上地域外網的惡意破壞。

4、日志監控的應用。在利用防火墻技術進行網絡安全保護時,用戶可以將生成的日志打開,對其中某項信息進行收集和整理。但受到技術需要處理工作量較多,生成的日志量也會隨之增多。因此對其進行類別劃分,能夠降低采集日志難度,避免惡意屏蔽等現象的出現。在使用中,用戶能夠對關鍵信息進行提取,并將此作為主要依據進行日志監督和控制。另外,用戶實時記錄報警信息,具有很大的價值,且記錄難度較低。在此基礎上,防火墻技術能夠充分發揮自身積極作用,提升篩選能力。在實現對網絡安全保護的同時,還能夠實現對網絡流量的優化和配置。

網絡安全的研究背景范文6

摘要:在全球一體化的云計算網絡環境下,企事業單位可以利用網絡資源的優勢,結合本單位本身的需求,實現網絡資源共享。但是,開放的網絡環境如果缺乏網絡安全,相關資源的可靠性和科技成果就面臨風險。云計算下網絡安全問題已經成為企事業生產科研單位的財產資源、秘密信息保護所面臨的重要問題。本文就云計算下網絡安全技術問題進行了分析,并探討云計算下網絡安全技術實現的有效路徑。

關鍵詞:云計算;網絡安全技術;路徑

0引言

在互聯網信息交流技術日益發展的今天,網絡的安全刻不容緩。高速發展的云計算技術為當今企事業單位的發展和創新提供很好的保護。在網絡技術高速發展的背景下,云計算強大的功能有助于企事業單位更加快速地處理有關數據與信息。相對于傳統的數據處理方式來說,云計算的數據處理效率極大地提高了,為企事業單位的數據管理節省了不少時間與空間。從長遠來看,云計算是當前企事業單位處理數據的必選途徑之一。但是,在木馬軟件、黑客橫行的網絡現狀下,云計算網絡安全問題令人堪憂,安全問題一旦未能得到解決,企事業單位的有關資料和秘密泄露,其中的隱患是非常嚴重的,嚴重地威脅到企事業單位的生存發展。為此,必須全面地了解當前云計算下網絡安全的問題,并針對這些問題制定最有效的策略,實現安全技術保護。

1云計算下網絡安全的問題分析

1.1云計算的安全技術發展不成熟

當前,隨著大數據的普及,云計算在各行業受到了很多的歡迎,對于公司的數據管理起到了積極的作用,但是我國云計算的安全技術卻尚未發展成熟,存在不少安全問題。云計算是數據傳輸和信息交流的重要平臺,隨著云計算的普及,越來越多的企業都選擇了云計算進行數據管理,所以就聚集了大量的用戶群體,在云計算平臺上傳輸的數據越來越多,一旦在數據運輸的過程中出現了問題,那么企業就會遭到損失。例如,在數據信息傳輸的過程中,由于網絡傳輸渠道的設計不夠細致,存在著安全漏洞,那么不法分子就會利用這些安全漏洞來盜取用戶的信息、阻礙數據傳輸的正常行徑,最后導致企業丟失重要數據資源。

1.2網絡系統較脆弱

隨著網絡的不斷發展,云計算擁有廣大的服務對象群體,其中各個公司是云計算的主要服務對象。又由于大部分公司不重視網絡安全問題,這就為黑客入侵公司的服務器提供了便利條件。例如,很多電子郵件中都存在網絡漏洞,存在入侵的安全隱患。其次,數據庫系統本身就存在問題,尤其是在保密措施上存在安全隱患,導致存儲、處理的數據信息被篡改、盜取。

1.3系統身份認證存在缺陷

在進行身份認證的過程中,用戶首先要在云端上輸入個人信息,云端存儲了用戶的個人信息,等到用戶再次輸入個人信息的時候,服務器就會將云端存儲的信息與用戶的輸入信息進行驗證對比,這樣能確保數據準確傳遞。用戶在輸入個人信息的時候,其實就面臨了信息被盜取的風險,所以云計算在進行用戶身份驗證的時候也要加強對用戶的個人隱私信息保護。在網絡通道上,黑客可以利用信息技術給網絡通道植入病毒,從而盜取用戶的個人隱私信息,所以系統身份認證也存在著安全隱患。

2云計算下網絡安全技術實現的路徑

2.1強化云計算的加密措施

云計算的加密措施多種多樣,總體上來說,包括引進先進的加密技術與提高用戶的安全意識兩方面。為了使加密技術更加可靠,保護好用戶的個人隱私信息,公司應當選擇選擇信譽度較好的服務商,因為他們在行業業界內的安全保障實力較強,優秀的服務商能夠通過專業化的服務與可靠的技術來降低用戶泄露信息的風險,為企業用戶提供更加安全可靠的網絡環境。同時也要注重客戶自身密碼的設置,增強用戶的安全防范意識,引導他們設置更加復雜的密碼,這樣也能降低用戶個人隱私信息被泄露的概率。網絡環境復雜多變,服務商要與用戶配合好,多了解用戶的習慣,以優化安全策略,提高加密技術的水平。

2.2多種身份認證

單一的身份認證為黑客入侵提供了可乘之機,所以要豐富身份認證的方式,增加黑客攻擊的難度。在身份認證的方式中,不僅可以要求認證用戶輸入手機號碼、密碼等最基本的個人信息,還可增加對用戶的指紋、聲音、臉型等個人特殊信息的認證,從而提高網絡的安全性。需要注意的是,用戶的這些個人信息驗證包含了用戶的許多個人信息,網絡系統一定要加強對個人信息的保護,防止泄露。

2.3加強網絡安全防控技術的應用

預防、防控是網絡安全的重要途徑,因此要實現云計算下網絡技術的安全性,不僅要有各種針對技術上安全問題的有效措施,還要注重對安全技術問題的預防與監控,盡可能地從源頭上減少安全問題的發生。例如,可通過檢測,查出系統中的漏洞,然后及時采取措施修復漏洞。通過實時監控,智能分析,對疑似木馬病毒的數據或者程序及時采取措施,攔截其運行。要將防控技術應用到個人電腦上,并及時更新防控措施以適應實際網絡環境的變化。

2.4建立系統跟蹤目標定位,做好網絡資源的再加密

在局域網內,以網絡安全為目的的系統跟蹤平臺,可以對互聯網用戶進行定位。通過IP地址追蹤,確定實施危害行為的用戶主機,準確識別和控制安全威脅的來源。近幾年來,系統跟蹤目標定位技術已經成熟,它可以嚴格控制用戶資源權限,在保證用戶資源安全的基礎上,便于加強網絡安全管理。

3結語

綜上所述,云計算下網絡安全存在著許多問題,包括安全技術本身發展不成熟、網絡系統較脆弱以及系統身份認證存在缺陷。為了解決以上的問題,必須加強云計算下的網絡加密技術,采用多種身份認證方式,并以預防為主的策略予以應對。云計算是一種較先進的網絡技術,對企事業單位的數據管理有重要的作用。只有重視并采取相關的有效措施,應對云計算下網絡安全技術的問題,才能有效保護相關資源安全,讓云計算技術更好地為經濟發展和科學研究提供服務。

參考文獻:

[1]晁仕德.網絡安全技術在云計算下的實現途徑分析[J].網絡安全技術與應用,2015.

[2]梁焰.網絡安全技術在云計算背景下的實現路徑研究[J].網絡安全技術與應用,2015.

亚洲精品一二三区-久久