前言:中文期刊網精心挑選了計算機網絡安全的概念范文供你參考和學習,希望我們的參考范文能激發你的文章創作靈感,歡迎閱讀。
計算機網絡安全的概念范文1
關鍵詞:計算機;網絡安全;防范技術
(一)計算機網絡安全的概念。計算機網絡安全主要是通過采取和建立一定的管理和技術手段,對計算機網絡進行一種安全保護工作,進而保證計算機軟硬件系統的安全性,保證整個網絡環境中網絡用戶數據的保密性和完整性,維護整個網絡系統的安全。根據計算機安全的定義可以分為兩個部分:第一個部分是硬件安全,也就是物理安全,第二個部分是系統安全,也可以稱之為邏輯安全。
(二)計算機網絡安全的重要性。首先,計算機網絡安全是實現網絡正常的保障。在當前的計算機網絡環境中,計算機用戶的大多信息都是存在于網絡中,如果不能夠做到網絡安全,用戶的許多信息就會面臨泄露的風險,用戶的利益也會受到損害,最終也會影響整個計算機網絡的正常運行。通過實現計算機網絡的安全,才能夠實現網絡正常的運行;其次,計算機網絡安全是實現計算機網路全面應用的保障。對于計算機網絡而言,只有安全性提高了,計算機網絡的用戶信息才能得到保障,計算機網絡的性能才能得到有效發揮。因此,只有重視計算機網絡安全問題,才能保障計算機網絡在實際工作中得到全面應用。
二、計算機網絡安全存在的隱患
(一)計算機網絡系統不完善。對于計算機網絡系統而言,它不可能是沒有任何漏洞的,這就在一定程度上造成了網絡系統本身的不完善。很多系統在操作過程中會面臨漏洞的威脅,這些不完善直接讓不法分子有洞可鉆。盡管在不停的系統升級,但偶爾在維護過程中,人為的疏忽也會對安全造成影響。與此同時,計算機網絡的開放性也為網絡安全隱患打下了基礎。因此,一旦出現漏洞,很容易被黑客攻擊,最終也就影響整個系統的安全,甚至給網絡用戶帶來財產安全的損害。
(二)計算機網絡用戶操作隱患。如果計算機網絡用戶操作失誤,也會影響計算機的網絡安全,會造成計算機網絡的安全隱患。比如,在用戶使用計算機的過程中,由于缺乏一定的網絡安全防范意識,沒有及時有效對自己的信息進行保護,出現信息泄露的情況。很多網絡用戶在設置密碼的時候過于簡單,有的甚至會把密碼保存在電腦中,雖然對自己而言使用方便,但是卻造成了嚴重的安全隱患,信息很容易被盜取。
(三)木馬程序以及黑客等的入侵隱患。黑客是對計算機水平相對較高,并且會利用特殊技術對網絡進行進攻人的一種稱謂,他們往往會利用計算機網絡中的漏洞,進入到他人的計算機中,然后竊取用戶的信息和文件。木馬,是計算機領域的專門代稱,指的是時刻常用的一種后門技術,由于這種技術具有非常隱蔽性的特征,所以很容易被黑客利用對電腦程序進行攻擊,進而對用戶的電腦進行控制,從而達到非法入侵的目的。一般情況下,黑客在對電腦進行攻擊之后,會對計算機進行修改,很容易造成計算機數據的丟失,嚴重影響計算機網絡用戶的利益。
三、克服計算機網絡安全隱患的防范技術
(一)完善計算機網絡安全的防御技術。首先,做好防火墻技術。防火墻是確保計算機網絡安全的一個重要設備,它通常會按照特定的規則,限制或者允許數據的通過。在這種情況下,一旦是危險數據就直接禁止,安全數據就可以通過。通過設置防火墻,能夠保證預警效果,實現網絡與網絡、數據與數據之前的安全;其次,強化加密技術。為了保障計算機網絡用戶的安全,可以對信息進行加密,從而達到保護用戶數據的任務;再次,要強化查殺病毒技術。由于計算機網絡病毒的猖獗及巨大的破花型,強化查殺病毒的技術非常重要。一旦有病毒入侵計算機,往往會在造成很大的損失。所以說,一定要做好病毒查殺技術,及時對計算機網絡進行安全監控和掃描,防止計算機系統被病毒入侵。
(二)提升計算機網絡的安全系數。聯網的網絡監視器就像一個探頭一樣,可以通過一定的途徑去分析信息泄露的路徑,找到攻擊的對象,為信息安全提供了有力保障。對于網絡監視器來說,在使用上也是非常方便的,只要掛接在用戶網絡中即可,它本身較為安全,如果與防火墻等安全系統進行優化合作的話就會提升計算機網絡的安全系數,防止安全隱患的發生,把網絡安全隱患扼殺在搖籃中。
(三)對計算機網絡的訪問權限進行控制。為了保證計算機網絡的安全,主要就是通過對入網訪問的權限、入網訪問的內容以及入網訪問時間進行設定。比如說,通過對入網訪問資格的設定和審查,就可以避免不明身份的入網者進行非法登陸,保證網絡系統的安全。對入網訪問內容的設定主要是對訪問目錄進行一定的級別控制,這種權限的設定對入網者的訪問數據以及其它網絡資源的使用和操作進行了權限控制。通過對入網訪問時間的設定就是通過對服務器的控制避免非法訪問者對數據的破壞、盜取和篡改,使網絡安全免遭破壞,保證整個計算機網絡系統的健康有序運行。
參考文獻:
計算機網絡安全的概念范文2
關鍵詞:計算機技術;網絡安全;入侵檢測;概念;問題
中圖分類號:TP393 文獻標識碼:A 文章編號:1009-3044(2015)19-0032-02
隨著社會經濟與科學技術的不斷進步,計算機技術以及互聯網得到了越來越廣泛的應用與發展,對于人們的生活有著十分重要的意義。然而計算機與網絡的普及也出現了一系列的問題,例如由于網絡入侵導致計算機系統系統的正常運行受到影響,降低了計算機的工作效率,同時一些涉及個人隱私的信息也受到威脅。因此,入侵檢測技術的應用對于計算機網絡安全的防范就起到了十分重要的作用,然而由于我國計算機網絡安全入侵檢測技術的起步較晚,在許多方面存在一定的不足,難以保障計算機的網絡安全,因此,加強計算機網絡安全的入侵檢測技術應用與研究勢在必行。
1計算機網絡安全入侵檢測的概念
計算機在正常運行的過程中,當處于網絡環境時,那么就存在外界與內部不安全因素,例如病毒、軟件的侵入而影響到計算機的運行速度,進而造成計算機的工作效率降低。而一旦計算機運行狀態出現異常,那么就可以運用入侵檢測技術來及時防御計算機內部與外部的干擾因素,同時也使得計算機由于這些影響因素造成的干擾得以有效避免。當計算機受到意外攻擊時,計算機網絡安全的入侵檢測技術能夠與防火墻相配合,使得計算機得到更好的保護。鑒于此,可以說計算機網絡安全的入侵檢測技術就是以補充防火墻的不足而產生的。
2計算機網絡安全入侵檢測技術的類型
2.1基于誤用檢測技術
誤用入侵檢測的主要功能是根據特征搜集影響計算機的干擾因素,并對其是否集中出現進行判斷并處理。誤用入侵檢測技術與殺毒軟件的操作方式相似,而該技術的優勢在于其建立的入侵特點的模式庫,并根據此進行相似特點的搜集,如此一來檢測中不僅能夠搜集出有著相似特征的入侵行為,同時又使得系統的入侵與抑制系統免于遭受同樣的入侵。然而有的入侵行為具有一定的特殊性,其具有變種功能,即利用相同的功能缺陷與原理進行變異,因此就難以被檢測出來。誤用入侵技術在某些方面還是存在一定的缺陷的,例如其只能對已知序列和特點對有關入侵行為進行判斷,而難以及時檢測出一些新型的入侵攻擊行為,同時還有一些漏洞存在。
通??梢詫⒄`用入侵檢測技術分為專家系統與狀態遷移分析技術等兩種。其中專家系統在早期的入侵檢測系統中比較常用,主要是采用專家的入侵行為檢測系統。比如早期的NIDES、NADIR,這些都是具有獨立的專家系統模塊。一旦發現專家系統中的入侵行為,整個系統就會對其進行編碼,將其編譯為一個IF語句。其次是狀態遷移分析技術,建立在異常檢測技術的基礎之上,對一組系統的“正?!鼻闆r下的值進行定義,包括CPU利用率、內存利用率以及文件校驗等等,然后與正常定義作對比。在該檢測方法中,對“正?!鼻闆r的定義是最為關鍵的部分。
2.2基于異常的檢測技術
基于異常入侵的檢測技術需要對一組正常情況下內存利用率、硬盤大小、文件檢驗等值進行定義。這些數據是具有靈活性的,人們可以方便自己統計而進行自主定義,接著比較規定數值與系統正在運行中的數值,進而對被攻擊與否進行檢驗與判斷。該檢測方法是以對正常數值的定義為核心而進行的,如此才能夠判斷系統是否遭受到了攻擊。該檢測技術早在1996年就有了一定的研究,有人以建立系統的審計跟蹤數據分析系統,主體正常行為的特征為大致方向,建立起一個大概的輪廓模型。在進行檢測的過程中,在審計系統中,被認為是入侵行為的依據就是系統中的出現較大差異的數據。根據功能配置文件、登錄的時間與位置、CPU使用時間以及文件訪問屬性等對特點進行描述。其對應的功能配置文件會隨著主要行為特征的改變而改變。例如入侵檢測系統基于統計的使用或規則進行描述,對系統行為特征的基本輪廓進行建立。
3入侵檢測系統的類型
3.1基于主機的入侵檢測系統
基于主機的入侵檢測系統主要對主機進行重點檢測,通過在主機上設置入侵檢測,對其是否被攻擊進行判斷。主機入侵檢測系統能夠較為全面動態的監控計算機網絡用戶的操作行為,一旦出現網絡異常情況就會進行預警,能夠安全有效的保護起網絡的安全?;谥鳈C的入侵檢測系統能對攻擊行為是否有效果加以判斷,以此提供給主機充分的決策依據,并且還能監控例如文件訪問、文件執行等指定的系統部位的活動。
3.2基于主機的入侵檢測系統
基于行為的入侵檢測系統主要指基于網絡的入侵檢測系統,其無法提供給客戶單獨的入侵檢測服務,然而該系統的具有較快的檢測速度以及低廉的檢測成本?;诰W絡的入侵檢測系統在設置檢測的過程中能夠進行多個安全點的設置,并同時觀察多個系統的網絡通信,同時也省去了主機上的安裝,因此才被認為成本較低?;谥鳈C的入侵檢測無法安全有效的檢測數據包,因此在入侵檢測中時常出現漏洞,然而該檢測系統具有檢測對主機的漏洞攻擊的功能,一旦發現惡意程序或者軟件,就會進行及時的處理。在檢測過程中,基于網絡的入侵檢測系統能夠通過方便快捷的網絡通訊實現對系統的實時監控,一旦發現問題,就會直接進行網絡報告,以防止攻擊者轉移證據。基于網絡的入侵檢測技具有動態檢測計算機網絡系統的功能,一旦發現網絡系統中存在入侵行為就會做出快速反應,不會受到時間與地點的限制,并進行預警,同時采取相應的措施處理入侵行為。
4計算機網絡安全入侵檢測技術存在的問題
計算機網絡安全的概念范文3
摘要:本文旨在收集整理并總結歸納前人有關網絡安全研究成果的基礎上,結合院校實際,重點探討影響院校計算機網絡安全的因素并提出維護院校計算機網絡安全的防范策略。
關鍵詞:院校計算機網絡;安全問題;解決策略
中圖分類號:TP393 文獻標識碼:A文章編號:1007-9599 (2011) 07-0000-01
The Problem of Colleges Computer Network Security
Liu Yanchun1,Wang Fei2
(1.Liaoning Institute of Railway Technology,Jinzhou121000,China;2.Northeast China Institute of Electronic Technology,Jinzhou121000,China)
Abstract:This paper collected and summarized the results of previous studies on the basis of network security,combined with the actual institution,focusing on the impact factors of computer network security institutions and make maintenance of school computer network security,preventive strategies.
Keywords:College computer network;Security issues;Solving strategies
一、院校計算機網絡使用現狀
院校計算機網絡的使用者有兩類,一是對網絡一知半解的教師群體,二是對網絡求新求變的學生群體。教師群體又分為兩類,一為使用網絡進行多媒體教學的科任教師,一為使用網絡進行綜合管理的行輔教職工。其中,對網絡一知半解的教師群體安全意識淡薄,對網絡求新求變的學生群體則多半不計后果,一定程度上助長了院校計算機網絡安全隱患的滋生??傮w看來,院校計算機網絡有著系統復雜、漏洞遍布、管理混亂、資源泛濫、病毒橫行甚至是黑客襲擊等諸多堪憂現狀,對院校計算機網絡信息安全、網絡系統使用、網絡運行構成了嚴重的威脅。失竊信息或被惡意篡改的信息及網絡資源濫用、虛假信息亂傳等,更是影響到院校的聲譽及正常管理。
二、影響院校計算機網絡安全的主要因素
(一)院校計算機操作系統存在缺陷。目前,在院校中廣為使用的網絡操作系統主要為UNIX、WINDOWS和Linux等,這些操作系統自身均存在各種各樣的安全問題,許多新型計算機病毒正是通過操作系統的漏洞進行交叉傳染。而院校計算機使用者極少主動及時更新操作系統,也甚少修補各種漏洞,導致計算機反復感染。
(二)院校計算機使用者意識淡薄。1.管理者網絡安全概念模糊,院校計算機網絡安全管理機構不健全,網絡安全管理制度得不到落實,網絡安全管理專業人才極為缺乏。2.部分教師與學生漠視網絡安全,利用可移動存儲介質(如U盤、手機、MP3/MP4等),瀏覽各類合法非法網站,大肆下載各種網絡資源,有意無意地傳播了計算機病毒,甚至造成院校網絡堵塞與癱瘓。3.部分計算機使用者安全意識不強,在網絡上使用容易被破解的簡單密碼,或者輕易泄露自己的賬號密碼,或與人共享賬號,或者在防火墻內部架設撥號服務器卻沒有對賬號認證等嚴格限制,甚至是不安裝任何查殺軟件走“機器裸奔”路線等等,都給網絡安全帶來了威脅。
(三)病毒襲擊與黑客攻擊防不勝防。一方面,傳染性大、寄生性強、隱蔽性高、觸發性廣、破壞性久的計算機病毒是目前院校計算機網絡數據安全甚至整個網絡安全的頭號大敵。另一方面,安全工具的更新速度往往趕不上安全問題的產生速度,因而黑客總是利用端口監聽、端口掃描、口令入侵、JAVA炸彈等不斷更新的攻擊手段和層出不窮的系統問題對計算機進行襲擊。
三、確保院校計算機網絡安全的防范策略
(一)管理策略
1.院校計算機網絡安全管理機構的建設。要實現院校計算機網絡安全性與功能性的協調統一,實現安全風險最小化,唯有加強院校計算機網絡安全管理機構的建設,成立院校計算機網絡安全管理領導小組,通過網絡管理人員與使用人員的共同努力,利用一切可行的工具和技術,盡力控制、減少非法行為。同時,不斷加強院校計算機網絡的安全規范化管理力度,對院校網內的IP地址資源統一管理、統一分配,對盜用IP資源的用戶依據管理制度嚴肅處理,從而保障廣大院校網絡用戶的基本利益。
2.院校計算機網絡安全防范意識的強化。一方面,院校計算機網絡安全管理機構應在全院/校范圍內普及基本網絡安全知識,宣傳網絡安全防范意識的重要性,要求網絡用戶在思想上要引起高度智能重視,認識到網絡犯罪的概念與危害,加強網民尤其是青少年的法制觀念教育,增強他們的法律意識,使他們依法自律,提高警惕,從而減少網絡犯罪的發生。
(二)技術策略
1.防病毒軟件。在網絡環境下,病毒傳播擴散快,僅用單機防病毒產品已經很難徹底清除網絡病毒,必須有適合于局域網的全方位防病毒產品,針對網絡中所有可能的病毒攻擊點設置對應的防病毒軟件,通過全方位、多層次的防病毒系統的配置,通過定期或不定期的自動升級,使網絡免受病毒的侵襲。
2.防火墻技術。防火墻是在網絡之間執行訪問控制策略的系統,通過監測、限制、更改跨越防火墻的數據流,盡可能地對外部屏蔽網絡內部的信息、結構和運行狀況,具備檢查、阻止或允許信息流通過的功能,能有效抵抗黑客攻擊,最大限度地保障內部網絡的正常運行,防止內部信息泄漏、提高內部網絡的安全性。
3.入侵檢測技術。入侵檢測技術是根據用戶歷史行為,基于用戶的當前操作,完成對攻擊的決策并留下攻擊證據,為數據恢復與事故處理提供依據的一種新型安全技術。在院校網絡中同時采用基于網絡和基于主機的入侵檢測系統,可構架出一套完整立體的主動防御體系。
4.漏洞掃描技術。解決網絡層安全問題,首先要清楚網絡中存在哪些安全隱患、脆弱點。面對大型網絡的復雜性和不斷變化的情況,僅僅依靠網絡管理員的技術和經驗尋找安全漏洞、做出風險評估,顯然是不現實的。漏洞掃描技術是一種能查找網絡安全漏洞、評估并提出修改建議的網絡安全掃描工具,利用優化系統配置和打補丁等各種方式最大可能地彌補最新的安全漏洞和消除安全隱患。
四、結語
院校計算機網絡的安全問題是一個較為復雜的系統工程,隨著計算機技術的飛速發展,其網絡安全有待于在實踐中進一步研究和探索。在目前的情況下,我們應當全面考慮綜合運用各項安全措施,互相配合,加強管理,綜合提高院校網絡的安全性,建立起一套真正適合院校計算機網絡的安全體系。
參考文獻:
計算機網絡安全的概念范文4
【關鍵詞】計算機網絡 網絡安全 對策措施
一、網絡安全概述
(一)網絡安全的含義
網絡安全指通過采用各種技術和管理措施保護網絡數據,使網絡系統能夠正常地運行,網絡服務不中斷。網絡安全是一個系統的的概念,包含網絡設備安全、網絡信息安全、網絡軟件安全等幾個方面[1]。攻擊網絡安全的目的主要有兩種:一是網絡來攻擊商業競爭對手企業,造成網絡企業無法正常運營;二是通過通過入侵網絡達到竊取敏感信息。網絡安全就是為了防范商業競爭攻擊和信息盜竊所采取的措施。
(二)衡量網絡安全的指標
衡量網絡安全的主要指標是包括保密性、完整性、可用性。[2]
1.保密性:不能將信息泄露或供非授權用戶利用的特性。從技術角度來講,任何傳輸線路都有被竊聽的可能,因此保密性貫穿網絡安全的始終。
2.完整性:信息未經授權不能被修改、破壞和丟失的特性。對信息完整性破壞有兩種因素,一是系統或軟件的差錯等客觀因素,二是非法侵入或計算機病毒等人為因素。
3.可用性:用戶可以對信息訪問、存取并使用的特性。影響網絡可用性的因素有兩種,一是非法占用資源、切斷網絡通訊等人為因素;二是自然災害、系統故障等非人為因素。
二、網絡安全現狀及隱患
(一)網絡安全現狀
隨著互聯網和網絡應用的飛速發展,信息網絡已經成為社會發展的重要保證,隨之而來的網絡安全問題成為了互聯網發展中面臨的重要課題。與此同時,網絡攻擊行為千變萬化,新的攻擊技術層出不窮,使網絡安全防御更加困難。惡意攻擊行為相繼出現并日趨泛濫,形式主要有網上木馬、惡意網站、間諜程序、網絡仿冒等;以前黑客攻擊行為主要是單純的追求“榮耀感”,現在已形成獲取多方面實際利益為攻擊目標;手機、掌上電腦等無線終端的網絡攻擊行為已經相繼出現并發展。[3]除此之外,網絡實體由于自身抵抗外界影響能力較弱,還要經受自然因素造成的網絡安全威脅,諸如水災、火災、地震、電磁輻射等自然力都會對網絡安全造成威脅??傊W絡安全問題迫在眉睫,必須采取措施嚴加防范,保證網絡信息系統的安全。
(二)網絡安全的隱患
計算機網絡中存在的安全隱患無處不在,不僅有對網絡信息的威脅,網絡設備和網絡軟件也存在嚴重的安全隱患。歸結起來,主要包括以下幾點:
1.電子信息在計算機上存儲、傳輸和處理的過程,缺乏信息保護措施,只能依靠應用層支持的服務協議來維系的。2.e-mail的保密性難以保證,存在著被拆看和偽造的可能性,傳輸重要機密信息往往存在很大的風險。3.internet有開放性和無控制機構的特點,該特性容易被黑客利用,從而侵入網絡中的計算機系統破壞重要數據或竊取機密數據。[4]4.計算機病毒通過internet的傳播會導致數據和文件丟失,甚至網絡系統癱瘓,給上網用戶帶來極大的危害。5.tcp/ip通信協議是internet是進行數據傳輸的依據,這些協議缺乏安全措施,容易在傳輸過程被竊取信息。6.internet上主要使用unix操作系統來支持通信業務,unix操作系統安全脆弱性問題明顯存在,會直接影響安全服務。
三、計算機網絡安全的對策措施
計算機網絡安全主要有三個方面:系統安全、網絡安全和應用服務安全。[5]這三個方面不是獨立存在的,要同時保護三個方面的安全,才能保證網絡的正常運行和使用。
(一) 保護系統安全
保護系統安全,是指與網絡系統硬件平臺、各種應用軟件、操作系統等相互關聯,從網絡支付系統或整體電子商務系統的角度進行安全防護的措施。保護系統安全的主要措施如下:1.檢測并跟蹤入侵攻擊,建立詳細的安全審計日志。2.在安裝軟件時,檢查和確認未知的安全漏洞。3.管理與技術有效結合,將系統的風險性降到最低。如在連通時須通過諸多認證,嚴格審計所有接入數據,嚴格安全管理系統用戶。
(二)保護網絡安全
網絡安全的概念是保護商務各方網
絡端系統之間通信過程的安全。[6]保護網絡安全通常包括以下措施:
1.全面制定網絡安全的管理措施。2.規劃網絡平臺的安全策略。3.對網絡設備進行物理保護。4.使用防火墻。5.建立可靠的鑒別和識別機制。6.對網絡平臺系統的脆弱性進行檢驗。7.網絡上的一切活動都要進行記錄。
(三)保護應用安全
保護應用安全主要是針對特定應用所建立的安全防護措施,應用安全保護范圍主要包括訪問控制、數據完整性、安全認證、web安全性、edi和網絡支付等。[7]
保護應用安全獨立于網絡的任何其他安全防護措施,它的獨立性表現在,雖然有些防護措施可能是網絡安全業務的一種重疊或替代,但大部分的應用還有特定的安全要求,因此應用系統采取各種安全措施時,不能完全依靠網絡層而更傾向于在應用層。
四、結語
總之,計算機網絡中存儲和傳遞著大量的重要信息,若被非法篡改或竊用,就會對社會活動造成嚴重的影響,因此計算機網絡安全必須引起廣泛的重視。網絡安全是一個涉及管理、技術、使用等多方面的綜合性課題,沒有任何一種技術是萬能的,因此保護網絡安全需要同時使用多種技術措施。因此,提高計算機網絡安全技術水平、普及計算機網絡安全教育、增強社會安全意識教育、改善網絡安全現狀,成為我們的當務之急。
參考文獻:
[1]李良斌,王勁林,陳君. 網絡服務系統可生存性分析與驗證[j]. 沈陽工業大學學報.
[2]崔孝科,白雪. 當前網絡環境下教師網絡安全意識的研究[j]. 計算機光盤軟件與應用.
[3]葉鋒. 淺議計算機網絡安全及其防范措施[j]. 計算機光盤軟件與應用.
[4]任婕.防火墻與網絡安全技術[j].考試周刊.2010(29)
[5]王子源.計算機的安全問題及應對策略[j].才智.2010(19)
計算機網絡安全的概念范文5
1計算機網絡安全存在的問題
1.1計算機網絡本身的問題
每一個系統天生就存在或多或少的安全漏洞,計算機的系統本身或者所安裝的應用軟件中的部分都具有一些安全問題。常見的漏洞是TCP/IP協議的缺少經常被用作發起拒絕服務入侵或者攻擊,消耗寬帶、網絡設備的CPU和內存是此入侵的目的。他們的入侵方式為發送許多的數據包給要攻擊的服務器,從而消耗和占領一切的寬帶網絡用來攻擊此服務器,然后服務器的正常服務無法進行處理,從而沒有辦法訪問網絡,很大程度的降低了網站的回應速度,最終導致服務器癱瘓。就個體的網絡訪問者來說,該攻擊會導致計算機無法正常的運行。
1.2安全威脅來自內部網
相對于外部網的使用者,內部網的使用者所遭遇到安全威脅的程度更大。主要原因是內部網的用戶絕大所數都缺乏安全意識。在內部網中,因為網絡管理員和網絡使用者的具有相似的權限,所以存在的安全隱患就是有人利用這些權限來攻擊網絡的安全,比如泄露操作的口令、存在磁盤上的機密文件被人利用、一些網絡安全技術與應用文/童旭亮本文主要介紹了網絡安全的定義,從各個方面敘述了目前的各式各樣的基本原理關于網絡安全技術與安全協議,還介紹了它的主要特點、發展情況等,并論述網絡安全技術的綜合應用。通過對我國計算機網絡安全技術的剖析,并與實踐中的網絡應用,來預測我國計算機安全發展的情況。
1.3黑客的攻擊手段在持續的更新
差不多在每一天不同的系統都會有安全問題的發生,但是所用的安全工具的更新速度太慢,在很多的時候只有用戶自己參加才能發現以往不知道的安全漏洞,而且用戶自己發現未知問題經常會很慢,且處理也很差。其次就是黑客的攻擊手段在持續的更新,安全工具發現了問題,并且用盡全力的修復問題,黑客的新攻擊手段又開始進行攻擊,新的安全問題再次出現,形成黑客與安全工具之間的相互的追逐。
2計算機網絡安全防范的具體措施
2.1防范網絡病毒
在Internet的環境下,由于病毒傳播擴散的快,單單是用單機的安全工具來防毒已經不夠用來完全的查殺網絡病毒,因此就必須要有在各個方面防止病毒的產品適用于局域網。一般較為常見的局域網有:學校、醫院、企業、政府單位等,這些內部局域網要想保證安全,就需安裝一個防病毒軟件在服務器的操作系統平臺上,還需要一款專門對內部局域網用戶的防毒軟件在各自桌面操作系統。在與網絡連接時,要有網關防毒軟件,以此來保障計算機上網時的安全。在內部局域網的用戶要用電子郵件交流信息時,就需要一系列的防毒軟件關于郵件服務平臺,用該軟件可以找出隱藏的病毒在郵件及其附件當中。因此為了保證計算機的網絡安全,就需要給計算機安裝一款全方位多角度的殺毒軟件,設置對應的防毒軟件根據計算機網絡所有可能出現的病毒攻擊點,并且不斷更新防毒軟件,加強防病毒的安全配置,即使升級計算機補丁,從這些方面來避免計算機遭受攻擊。
2.2配置防火墻
在進行網絡通訊時,可以應用防火墻來把握訪問的尺度,數據進入自己的網絡時必須是防火墻允許訪問的人,那些沒有經過防火墻允許的訪問者和數據將不能進入,這樣就可以在很大的范圍內來防止黑客來攻擊自己的網絡,同時也可以阻止黑客來任意改寫、移動或者刪除計算機中重要的信息。在網絡安全機制中,防火墻是一種使用范圍廣、保護計算機效果較好的機制,它可以阻止網絡上病毒延伸到局域網中的其他用戶。防護墻的服務器以及客戶端的各種設置需要根據不同的網絡屬性以及用戶的需求,只有這樣才能更好的發揮防火墻在網絡安全中的作用。
2.3采用入侵檢測系統技術
為了保證系統的安全開發了一種技術,此技術能夠快速的發現和通知給系統一些沒有經過用戶授權和異常的現象,能夠檢測出違背計算機網絡安全行為。它的工作原理是入侵檢測系統中利用審計記錄,從而找出沒有被系統授權的活動,從而建立起計算機網絡自主的防御黑客攻擊的完備體系。
2.4漏洞掃描系統
明白計算機網絡中的安全問題以及容易被黑客攻擊的漏洞,是解決計算機網絡安全的主要手段。網路安全掃描工具可以幫助用戶找出安全漏洞、對計算機的所遭受的風險進行預評、優化系統的配置,來解決系統的漏洞和消解可能出現危險。
3總結
計算機網絡安全是一個相對的概念,它是安全策略與實際操作的配合,是系統的工程。要想使計算機網絡安全,不是只依賴于殺毒軟件、防火墻、入侵檢測系統等一些計算機自主的措施,還需要培養人的計算機安全意識。我們需要不斷的研發計算機網絡安全的軟件,為計算機建立一個良好的安全系統。只有這樣才能使我們處于安全的計算機環境中,使計算更加為我們所用。
作者:童旭亮 單位:上?;ヂ摼W應急中心
參考文獻
[1]劉亦凡.學校網絡安全技術應用與研究[J].信息系統工程,2017(1).
計算機網絡安全的概念范文6
【關鍵詞】計算機網絡安全;隱患;管理措施
前言:當前計算機網絡技術遍布世界各個角落,計算機網絡技術為人們提供了便利的條件,并對社會生產和生活的各個方面都產生了巨大的影響,從國家的安全機密的管理機制到個人的日常生活工作的處理,計算機都發揮著極其重要的作用,因此,計算機網絡存在的安全問題是當今網絡環境中必須要面對和解決的問題。
一、計算機網絡安全的概念
隨著我國社會經濟的快速發展,信息化時代的產物更加新鮮繁多,尤其是計算機網絡技術在人們的日常生活中充當了重要角色,并且為人們帶來各種感覺上的沖擊,但是在計算機網絡技術操作的過程中出現了越來越多的不規范的行為,很多不法分子利用互聯網進行非法行為以贏取暴利,故而在計算機網絡的應用過程中出現了相當程度的安全隱患。
所謂計算機網絡安全,指的是為了保證在網絡環境中對數據庫信息的完整、保密以及使用性的統一,對網絡采取的有效管理機制以及技術措施。計算機作為互聯網的一部分,計算機的安全有物理安全和信息安全兩方面,都是對計算機安全的保護,對其中數據的真實、完整進行保密工作。網絡安全性相對此來說就是信息安全的引申含義,當下發生計算機被攻擊導致當中內部信息被盜,甚至造成局部網絡系統癱瘓,此類事故經常發生,由此可判斷不可預知性和突發性是網絡安全問題的一大特點,故而針對網絡安全問題需要全民提高警惕。
二、計算機網絡安全存在的隱患及其原因分析
當前有很多對計算機數據信息構成不安全的因素,有人為的因素、自然因素以及偶然因素,其中人為因素是對計算機網絡安全構成威脅的最大因素。很多不法分子企圖利用計算機中的漏洞或者采取其他不法措施盜用計算機系統的資源,以此獲得重要信息,甚至對計算機的設備進行破壞。據分析,計算機網絡當中存在的安全隱患如下:
(一)非法訪問
訪問者通過不良手段進行遠程操控,包括通過黑客程序、隱蔽通道、攻擊密碼等手段,有些內部人員通過采取搭線竊聽或者口令攻擊等方法竊取和破壞文件,甚至為使對方計算機服務器停止服務而設置非法程序加以阻止破壞,為了破解對方加密的信息,不法分子以用戶名和電話號碼以及用戶的權限進行破解。
(二)計算機安全出現漏洞
網絡漏洞指的是計算機在多個安全測落上存在漏洞和缺陷,比如硬件和軟件上,系統安全上都存在著缺陷。校園網絡中此類安全隱患較為常見,攻擊者未經同意就對網絡系統進行訪問。由于校園網絡系統中的服務器原本的操作系統安全風險級別不高,加上系統管理員對系統的不夠了解,無法做出有效的安全設置,專業性不高,導致網絡系統出現漏洞,這樣攻擊者通過一些工具或者手動經驗的猜想很容就能盜取和修改相關的資源,可想而知如果存在著更嚴重的漏洞,最終的結果可能會被黑客破壞導致癱瘓。
(三)計算機病毒
計算機病毒不是客觀存在的,是影響計算機正常運作并且能夠自動復制的程序代碼,具有自我繁殖性、傳染性、隱蔽性以及破壞性等特點。在計算機網絡中如果在特定情況下出現了異常字符或者無法去除的特定畫面、一些文件突然丟失或者異常增加、可用內存突然變小等情況,這些都是計算機病毒出現的征兆。
(四)網絡詐騙行為
利用互聯網進行詐騙事件的增多是人們目前最為關注的問題之一,比如網絡電話集體違規運營、網站詐騙技術、網絡交友詐騙等網絡詐騙層出不窮,給人們的生活帶來了很大的影響,不法分子在網絡上進行詐騙活動以達到自己的目的,而互聯網的普及正是這一手段催生的重要渠道,對社會構成了嚴重的威脅。
三、計算機網絡安全的防范措施
(一)更新漏洞補丁技術
系統官方網站要及時更新和最新的補丁程序,并且盡快得到認證和優化,有利于隨時發現漏洞可隨時有效處理。也可以借助第三方軟件進行認證,如系統優化大師、360安全衛士、瑞星殺毒等進行自動安裝。
(二)加強病毒防護技術
隨著計算機病毒種類的多樣化,其入侵的方式越來越多,電腦癱瘓給用戶帶來了越來越嚴重的損失。首先要加以預防,對已知病毒進行了解和預防,當電腦遭到外界病毒侵入,發現病毒之后要在第一時間內進行剖析,為了更好地處理病毒盡快設計出對此病毒進行查殺的軟件,專門針對計算機病毒,用戶需要做的就是經常對計算機進行掃描和殺毒,定期升級和更新系統軟件,以此保障計算機安全。
(三)對計算機數據加密
隨著計算機網絡技術的加密技術越來越成熟,現在的很多網站需要用戶填寫用戶名、密碼以及驗證碼才能夠進入計算機和網站,另外在填寫用戶信息方面,用戶盡量不要將自己的身份證號碼等簡單的內容作為密碼,這種方式最容易被破解。
(四)提升網民自身的認識水平
網民要在保持清醒頭腦的基礎上積累判斷網站真偽的經驗,謹防網絡中的虛假詐騙信息,不要抱有僥幸心理貪圖便宜,所以要保持冷靜判斷,一定能夠看清網絡詐騙的本質,避免受到傷害。
結論:綜上所述,通過計算機網絡技術的安全隱患問題的研究探討可以發現,影響計算機網絡安全的因素有很多,所以不僅需要在技術上對計算機硬件和軟件系統進行隨時更新升級,還要通過考慮其他各種相關因素,各方面進行配合研究,共同制定出合理有效的研究方案和措施,才能夠使計算機網絡在網絡這個大環境中得到安全的保障,從而更好的享受網絡帶給人們的便利條件。
參考文獻:
[1]李俊林.關于計算機網絡安全的幾點思考[J].信息與電腦(理論版),2012,10(08):3-4.
[2]孫海玲.計算機網絡安全隱患及有效維護措施分析[J].信息與電腦(理論版),2012,11(09):6-7.