前言:中文期刊網精心挑選了對于網絡安全的特點范文供你參考和學習,希望我們的參考范文能激發你的文章創作靈感,歡迎閱讀。
對于網絡安全的特點范文1
關鍵詞:影響計算機網絡安全因素;計算機網絡安全威脅的特點;計算機網絡安全防范措施
中圖分類號:TP393 文獻標識碼:A 文章編號:1674-7712 (2013) 04-0104-01
一、影響計算機網絡安全因素的因素有哪些
計算機網絡所涉及的范圍很廣,幾乎涉及生活的方方面面,不僅給人們的生產提供了重要的生產資料和數據,同時還給人們的日常生活帶來了很大的便捷,目前計算機網絡已普遍推廣,走進了千家萬戶,各行各業也都把計算機網絡技術引進過來,進行應用,但是由于計算機本身所存在的缺陷,很容易受到不安全因素的影響,因此,我們首先要了解這些影響計算機網絡安全因素,制定有效的方案和應對的措施來維護計算機的網絡安全。
目前,隨著科學技術的高速發展,計算機技術也在不斷進新更新換代,使得計算機網絡技術也越來越完善,但是隨之而來的計算機網絡安全問題也越來越突出,這些問題嚴重影響了計算機網絡的正常使用,給人們的生產和生活帶來了很大的不便,影響計算機網絡技術的因素有很多,但總體來說主要的因素有以下幾個方面
(一)計算機網絡安全技術比較滯后。隨著科技術高速的發展,網絡信息技術也在不斷進行更新換代,但是對于新一代產品的安全性能來說則是延續上一代的安全技術。這就會使得我們在使用這些產品的時,計算機網絡就很容易遭受到外界不安全因素的攻擊。
(二)計算機操作系統的安全性對于目前的一些操作系統,如UNIX、MSNT、wIND0ws等,均存在著網絡安全漏洞,這些漏洞很容易被黑客利用,進而攻擊系統。
(三)人為因素。由于計算機使用者對計算機網絡安全意識不夠、缺乏正確的使用,致使用戶的密碼和信息很容易被他人猜測的竊取,從而造成信息的安全的威脅,這樣對網絡系統產生了極大地破壞。
(四)非法訪問。非法訪問指的是未經同意就越過權限,利用工具或通過編寫計算機程序突破計算機網絡的訪問權限。侵入他人電腦進行操作。這種非法的訪問通常情況下會帶有一定的病毒,一旦計算機使用者打開非法的訪問的網頁,網絡便會受到安全的威脅。
(五)黑客的可以攻擊。目前計算機技術在不斷地更新換代,而計算機網絡安全技術始終滯后于計算機的發展速度,一些黑客便利用兩者之間存在的漏洞,進行預謀性的計算機網絡的攻擊,目前黑客對計算機網絡的攻擊已成為網絡安全的最大障礙,由于計算機本身的特殊性,這種攻擊會對計算機網絡產生巨大的影響和破壞。
二、計算機網絡安全威脅的特點
近年來隨著計算機的更新換代,所受到網絡安全威脅的隱患也越來越大,這就給計算機網絡的正常使用帶來了很多阻礙,具體來說計算機網絡安全威脅的特點有以下幾個方面:
(一)隱蔽性和潛伏性。計算機網絡攻擊是處在隱蔽下進行的,在對計算機網絡進行攻擊時整個過程所用的時間非常短暫,讓使用者很難提防,而這種攻擊要表現出效果則要經過很長的時間才會被被攻擊的對象發現。
(二)破壞性和危害性。一旦計算機網絡受到攻擊,計算機的系統也將會受到嚴重的影響和破壞,嚴重時甚至整個計算機將處于癱瘓的狀態,如果一旦攻擊成功,將會對社會和國家造成嚴重的經濟損失,甚至會泄露國家的機密。
(三)突發性和擴散性。計算機網絡破壞通常是毫無征兆的情況下發生的,一旦發生,其不良影響將會被迅速的擴散,無論計算機網絡攻擊的對象是個體還是群體,都會因為網絡的互聯性形成擴散的連環破壞。其影響規模如果不加以控制將會是無限蔓延的。
三、計算機網絡安全防范措施
由于計算機網絡本身的特點和計算機網絡安全威脅的特點,我們要對計算機網絡安全加強防范,把計算機網絡安全的攻擊安全威脅降到最低,確保計算機網絡能有效、正常的運行。
(一)構件計算機網絡運行的優良環境。計算機的服務機房要按照國家有關過頂精心標準的施工建設,經國家有關部門檢驗合格方可投入使用。計算機系統的重要配置部門要進行嚴格的而管理,并配備防水、防盜、防震、防火、防雷、防磁等設備。對各種計算機及網絡要進行定期的檢查和維護,對于重大的安全事故要制定相應的應急預案,要配備專人負責看管網絡設備和服務器,一旦發生事故,及時進行處理,確保網絡能有效正常的運行。
(二)加強計算機用戶及管理人員的安全意識培養。計算機個人用戶要提高網絡安全意識,根據自己的職責,選擇不同的口令,應用程序數據時要按照正規的程序進行操作,避免出現不明用戶出現越權訪問給網絡安全帶來威脅。與此同時,我們在使用計算機時,一定要安裝病毒的查殺軟件,每天定時對計算機進行病毒的清理和查殺。還要不斷更新殺毒軟件,確保殺毒軟件處于最新的技術狀態下進行操作,防止由于殺毒軟件的技術缺陷造成病毒的漏殺現象。加強網絡管理人員安全意識、職業道德、責任心的培養,不斷地完善和健全網絡安全管理體制,強化計算機信息網絡的安全的重要性為計算機的安全運行提供一個良好的環境
(三)建設專業團隊,加強網絡評估和監控。計算機網絡的正常有效的運行離不開網絡評估和監控人員,他們主要的職責是對網絡運行過程進行監控,同時研究是否有不法攻擊的存在,他們承擔著網絡安全的重要責任。因此,一定要建立一支技術過硬的團隊進行網絡的評估和監控,確保網絡能夠安全運行。
對于網絡安全的特點范文2
在新階段,計算機網絡安全呈現三個特點:一是用戶缺乏安全意識。眾所周知,近年來隨著計算機網絡技術的快速發展,計算機網絡安全事件層出不窮,不斷被媒體曝光,同時也給人們造成了很多經濟損失,但目前社會組織和社會公眾對計算機網絡安全問題還缺乏清醒的認識,盡管也都采取一些防范措施,但總體上來看仍然缺乏足夠重視。比如,目前很多企事業單位還沒有將計算機網絡安全納入到企業管理重中之重的位置,存在著隨意上傳和下載的問題,同時也存在著不使用正版軟件的問題,而從個人來看,電子銀行賬戶以及網絡購物等方面也缺乏自身的安全保護意識。由于疏于防范,很多不法分子有了可乘之機,因而計算機網絡安全意識不強已經成為新階段計算機網絡安全的重要特點,同時也是最為顯著的問題。二是網絡犯罪層出不窮。由于計算機網絡具有極大的開放性,特別是目前已經有5億以上的網民,計算機網絡已經成為人們工作、學習、生活以及娛樂的重要平臺和載體,滲透到各個領域。從目前計算機網絡犯罪來看,目前很多用戶都經歷過被入侵以及被釣魚的問題,比如一些用戶的游戲賬戶、電子銀行賬戶以及電子郵件賬戶等經常會受到侵害,造成了極大的經濟損失。三是黑客技術不斷發展。黑客技術是伴隨著計算機網絡的發展而不斷發展起來的,同時也是科技信息化的產物,隨著計算機網絡發展進入新階段,黑客技術也同樣進入了新的階段,特別是在當前我國計算機網絡方面的商業和交易模式的不斷創新,黑客技術也在向新的方向發展,這就誘使很多不法分子為了實現自身的不法目的,進而采取木馬、間諜、蠕蟲等病程序,對網絡用戶的數據和信息進行盜取,雖然防毒軟件在這方面發揮了重要的作用,但黑客技術也在同步發展,進而給計算機網絡安全造成了重要影響。
二、新階段計算機網絡安全問題的應對策略
一是完善計算機網絡安全法律法規。黨的十八屆四中全會進一步明確了“依法治國”的指導思想、目標任務、工作重點和保障措施,在新的歷史條件下,要想更好的防范計算機網絡安全問題,就必須將計算機網絡安全納入到法治化軌道,進一步健全和完善計算機網絡安全法律法規。這就需要國家高度重視計算機網絡安全問題,對當前計算機網絡安全方面的法律法規進行清理和整頓,在可能的情況下盡快出臺《計算機網絡安全法》,這將有利于將我國計算機網絡安全防范與管理工作納入到法治化軌道,以計算機網絡安全管理更加有章可循。二是打造計算機網絡安全環境氛圍。在新的歷史條件下,要想更好的加強計算機網絡安全,就必須打造有利于計算機網絡安全的環境和氛圍,特別是要提高社會組織和社會公眾的計算機網絡安全意識。這就需要國家、各級政府以及相關部門要加大對計算機網絡安全方面的宣傳、教育和引導,特別是要通過媒體將計算機網絡安全的重要性、出現安全隱患的危害性以及一些計算機網絡安全事件進行曝光,最大限度的提升社會組織和社會公眾的計算機網絡安全意識。三是加強計算機網絡安全病毒防范。計算機網絡安全問題始終存在,特別是計算機病毒無孔不入,要想做好計算機網絡安全病毒防范,需要計算機網絡用戶在提高防范意識的基礎上,選擇科學的防范措施,比如應當安裝正版殺毒軟件,并及時對病毒庫進行更新;再比如對于來歷不明的影音、數據、程序等方面做到不下載、不鏈接,未知郵件不要輕易打開,對于下載的軟件要先殺毒后安裝和使用等等;再比如,要養成良好的上網習慣,對于一些彈出的廣告不輕易打開。四是強化計算機網絡安全技術創新。新階段計算機網絡安全呈現出新的特點,要想更好的加強計算機網絡安全,就必須積極推動計算機網絡安全技術創新,這就需要國家以及IT企業高度重視計算機網絡安全防范技術創新,比如數字證書、數字簽名、斷氣加密等技術對于加強計算機網絡安全具有重要作用;再比如網絡防火墻技術能夠對網絡內外部之間進行有效監控、對流出和進入網絡的各類數據以及訪問者進行有效監督,對于防止惡意入侵具有重要作用。因而,國家應該積極鼓勵計算機網絡安全技術創新,并給予政策、資金等支持,確保計算機網絡安全技術持續創新。
三、結語
對于網絡安全的特點范文3
關鍵詞:信息時代;計算機網絡安全;安全防護;策略
中圖分類號:TP393 文獻標識碼:A 文章編號:1009-3044(2015)06-0030-02
21世紀的今天,人們對于信息網絡系統有著較強的依賴性,同時面臨著網絡安全威脅也是較為嚴峻。對于網絡信息安全而言,主要是一門多學科知識應用的系統,不僅僅存在計算機科學和通信技術,同時也有著信息安全技術和信息論等方面的知識。在對網絡系統硬軟件的保護過程,并做好系統數據的加密過程,對不間斷的網絡服務提供。對于本文的研究,強調信息時代計算機網絡的安全防護過程,就要做好入網前的安全檢查工作,避免非法用戶對網絡系統的進入。管理員更要做好網絡用戶的設立過程,結合資源的權限,做好網絡賬號的合理設置,將用戶的安全意識不斷增強,實現防火墻的完善建設,對網絡入侵檢測系統進行構建,從根本上保障信息時代計算機網絡安全運行。
1信息時代計算機網絡常見的安全威脅
現代化信息時代的計算機網絡安全防護過程,往往有著各種各樣的威脅。對于當前的網絡安全威脅而言,可以從以下幾個方面說起:
1) 自然災害和網絡系統威脅
對于計算機信息系統而言,主要是智能機器,在環境影響下,直接影響著設備的硬件部分,不斷的減少計算機的使用壽命,降低計算機的使用性能。在網絡系統的應用階段,有著脆弱性的特點,由于計算機網絡系統中的Internet技術有著開放性的特點,時常受到一定各方面的攻擊,在對TCP/IO協議依賴階段,缺乏一定的安全性,并使得網絡系統的實際運行階段,不僅僅有著欺騙攻擊的行為,同時也存在數據的截取和篡改行為[1]。
2) 用戶操作和計算機病毒威脅
計算機用戶在操作階段,缺乏較強的安全意識,以至于用戶口令的簡單設置過程,使得自己的賬號被泄露,并帶來各種網絡安全上的威脅。計算機網絡面臨的最大威脅主要是人為的一種惡意攻擊過程[2]。這種惡意攻擊過程,不僅僅存在主動性攻擊行為,同時也存在被動性的供給行為。在對信息有效性的破壞過程,同時也將信息的完整性直接破壞。被動型的破壞過程,在對機密信息的竊取中,帶給用戶一定的損失。計算機病毒的存在,在一些可執行程序中隱藏,并在系統控制過程,本著傳染性以及潛伏性的特點,實現文件的復制和傳送,并將系統的工作效率顯著降低,對于文件有著損壞和刪除過程,對系統的硬件破壞,并帶來更大的損失。
3) 垃圾郵件和計算機犯罪威脅
電子郵件往往有著公開性的特點,在電子郵件的可傳播過程,通過在別人的電子郵件中將自己的電子郵件進行強行推入,并結合計算機病毒不同情況,帶給系統直接上的破壞過程,并做好系統的竊取,對用戶的隱私直接威脅,帶給計算機一定的安全隱患[3]。計算機犯罪主要是結合口令竊取的過程,對計算機信息系統非法侵入,對有害的信息進行傳播,對計算機系統進行惡意的破壞。
2 信息時代計算機網絡安全防護體系的構建
信息時代計算機網絡安全防護體系的創建,主要是結合當前的計算機信息攻擊手段,注重網絡運行過程的防護,同時也要做好網絡的安全評估過程,在安全防護技術的多種模式應用過程,實現的安全防護。
關于信息時代計算機網絡安全防護體系的構建,如圖1所示。
在網絡安全防護體系結構的創建過程,往往存在三個模塊的設計,也即是網絡安全評估、安全防護以及網絡安全服務過程[4]。
首先,對于網絡安全評估過程而言,如圖2所示,
主要是掃描系統的漏洞,并正確的評估網絡管理。
其次,對于安全防護過程而言,如圖3所示.
主要是做好病毒防護體系的防護,在網絡訪問控制過程,加強網絡上的監控,做好數據的有效性保密。
最后,對于網絡安全服務的過程,如圖4所示,
主要是做好應急服務體系的建立,實現數據的有效恢復,做好安全技術上的科學培訓。
因此,計算機網絡信息安全的防護過程,主要是多種模式的應用,基于多種模塊的創建,將計算機網絡信息的安全性提高。
3 信息時代計算機網絡信息安全防護策略
信息時代經濟的發展中,計算機網絡信息安全的防護,更要結合當前的根本形式,在各種安全威脅的狀態分析過程,對適當的防護措施進行選擇,進而對網絡信息的安全型直接保障。關于信息時代計算機網絡信息安全的防護,可以從以下幾個環節做起:
1) 加強賬戶安全管理,安裝防火墻
對于網絡安全的特點范文4
關鍵詞:通信網絡;規劃設計;安防工程
影響通信網絡安全的因素主要是技術因素、環境因素。因此,安全的通信網絡規劃設計需要對這兩個因素重點關注。要綜合的分析考慮,進行整體性的規劃,使通信網絡的規劃設計滿足安全性的要求。
1通信網絡的保障方式
通信網絡包括網絡信息以及用戶信息,因此,通信網絡的安全非常重要。通信網絡的保障方式包括:(1)實時對信息的完整性進行監控;(2)確保信息傳輸的安全;(3)信息的操控需要進行身份認證;(4)設定安全級別,控制非法訪問;(5)對信息的傳輸、操作進行實時、詳細的記錄。
2通信網絡的安全需求
信息網絡是信息傳輸的載體,在信息的傳輸過程沒有被用戶掌控,因此,用戶會擔心信息在傳輸過程中被非法訪問、竊取、破壞等,因而產生了對通信網絡安全的需求,也就是通過通信網絡進行信息的傳輸,信息的機密性、完整性、不可破壞性能夠得到相應的安全保證。
3通信網絡安全分析
綜上所述,必須要考慮通信網絡的安全性,依據實際情況,進行安全的通信網絡規劃設計。安全的通信網絡規劃設計方案如表1所示。下面將從通信網絡的安防工程、信息安全、網絡安全、鏈路安全四個方面,對通信網絡的安全進行具體的分析:(1)通信網絡的安防工程。通信網絡的安防工程是安全的通信網絡的根本保障,為通信網絡提供了一個安全的環境。其環境有以下幾個明顯的特點:傳輸設備隨著信息的增多而增加,環境復雜化;空間容量隨信息的增加以及通信網絡結構的變化而逐漸增加;通信設備趨向于智能化、模塊化;體積隨著空間容量的增多反而逐漸減少。隨著通信網絡環境的改變,其規劃設計對安全的要求也逐漸的提高,因此通信網絡的安防工程顯得十分重要。(2)信息安全。網絡具有開放性的特點,導致信息的容易被非法非法訪問、竊取、破壞等,因此,需要特別關注用戶身份識別、信息的存儲、信息傳輸等關鍵點,確保信息安全。例如,采取創建公鑰密碼的身份識別方式,確保信息的機密性;構建信息數據庫,信息管理系統化,保證信息的完整性;對信息內容進行審計,對信息進行安全的管理,防止非法入侵破壞信息的完整性,保證信息的機密性。(3)網絡安全。網絡其開發性的特點,使之安全性受到一定的威脅。要達到網絡安全的要求,需要對通信網絡加強控制和管理。例如,可以使用防火墻技術將內外網絡分離開來,對網絡進行管理和控制,并不斷根據實際的情況提高防火墻技術、加密技術、入侵檢測等相關技術,提升網絡安全。(4)鏈路安全。通信網絡中鏈路安全會受到設備所用技術的影響。因此,應從以下幾點加強鏈路安全:降低其維修的難度,對附加操作量進行一定的控制;保留網絡本身的性能特點;為了實現系統的拓展,保持拓撲結構的原型;合理、合法的使用一些密碼產品等。通過以上方法,對鏈路安全進行加密,信息送達后再進行解密。
4結束語
對于安全的通信網絡規劃設計,可以從以下五個方面入手:①對在通信網絡中進行傳輸的信息進行加密設計;②針對通信網絡入侵檢測技術進行相關的研發,提升技術水平,提高通信網絡的防御水平;③構建安全網管系統,確保通信網絡的安全;④對通信網絡中節點內系統進行重塑,提高安全防控能力;⑤對通信內部網絡協議進行規劃,確保通信網絡內部協議的安全性,使通信網絡安全運行??偠灾M行通信網絡規劃設計時,一定要對其安全性進行科學、合理、深入的分析,采取具體措施提高通信網絡的安全性,構建科學、合理,安全、穩定、高效的通信網絡系統。
參考文獻:
[1]陶卓.關于通信光纜網絡線路規劃設計問題的思考[J].通訊世界,2015,24:15~16.
[2]曹杰.試析電力光纖通信網絡的規劃設計的問題[J].中國新通信,2016,08:47.
[3]李克.電力光纖通信網絡的規劃設計問題探討[J].信息通信,2016,08:217~218.
對于網絡安全的特點范文5
關鍵詞 計算機網絡安全防范對策
中圖分類號:TP393 文獻標識碼:A 文章編號:1671-7597(2013)21-0140-02
隨著信息時代的日益深入,人們對網絡越來越依賴,互聯網逐漸成為了人們生活的一部分?;ヂ摼W本質上是對所有人群開放的網絡系統,然而由于網絡用戶在系統安全和信息保密方面的缺陷,加上網絡技術快速發展帶來的破壞和攻擊威脅日益加劇。本文系統介紹了網絡安全的含義、特性,同時對網絡安全進行了現狀分析,并且提出了幾種主要的安全威脅,最后提出了相應的防范對策來增加網絡的安全性。
1 簡介
1.1 概念
網絡安全就是指利用各種管理措施和網絡技術,對系統軟件、硬件以及數據等進行保護,避免其受到惡意或偶然的泄漏、更改或破壞,保證網絡系統的完整性、可用性和保密性。對于網絡安全的定義,不同的應用環境和不同的角度會有不同的概念。
1.2 特性
1)保密性,保密性就是指對于沒有授權的用戶無法訪問數據。保密性包括數據存儲保密性和網絡傳輸保密性兩個方面。通過控制訪問來實現保密性指數據存取的保密性。通過同股溝加密傳輸數據來實現保密性稱為網絡傳輸的保密性。
2)完整性,完整性就是指數據未經授權不可以更改,也就是說保證在傳輸或存儲數據的過程中保證數據不被破壞、修改以及丟失等。
3)可用性,可用性指的是實體在授權的情況下,當需要時可以訪問和存儲所需信息。
4)不可抵賴性,不可抵賴性指的是信息交互時要對參與者進行同一性確認,參與者不可以對曾經的承諾和操作抵賴或否認。
5)可控性。可控性指的是人們控制信息傳播內容、范圍以及途徑的能力。
2 現狀
在國內,網絡安全產業是一個新興產業,發展不成熟,即便網絡用戶知道網絡存在的安全威脅,也不清楚這些威脅的來源、起因和后果等。網絡安全威脅主要包括有意和無意兩種類型。無意威脅指的是自然災害、設備故障以及人為誤操作等方面,有意威脅主要是指計算機犯罪、竊聽等人為破壞。
1)人為失誤。人為失誤主要是指人無意的行為,比如說操作不、口令丟失、資源訪問失當、配置失調以及不小心讓無權限人進入網絡等,這些都會極大地威脅網絡系統的安全性。
2)病毒。網絡病毒對于計算機網絡安全的危害最大,它具有隱蔽性、潛伏性、傳染性、可觸發性以及繁殖性等特點。病毒入侵網絡會造成網絡資源的破壞或損失,不但會浪費財富和資源,還會導致社會性災害。病毒在以前主要是對計算機內部的信息進行破壞,導致系統癱瘓,而目前的病毒一般結合黑客程序,使得用戶的敏感信息被竊取,造成巨大的危害。
3)非法入侵。非法入侵指的是未授權實體非法進入、訪問或破壞網絡資源,也就是常說的黑客。他們通過一定的網絡技術非法得到訪問權限,進而進入網絡系統達到竊取或破壞用戶信息的不良企圖。黑客具有攻擊性強和隱蔽性好等特點,目前缺少對其反擊的有效措施,使得黑客成為了主要的網絡威脅。
4)管理不當。通過嚴格管理網絡通信系統可以保證企業、機構及用戶免受攻擊。然而,很多企業或系統都很少重視這方面的管理。目前,美國大部分網站都會遭受到黑客的攻擊,約有75%的企業信息都有可能被盜用。此外,管理的缺陷還可能造成系統內部人員竊取內部機密或者泄露機密或外部人員通過不正當手段截獲而導致公司內部機密信息泄露,從而使一些不法分子有可乘之機。因此,加強內部工作人員的監管督導也顯得格外重要。
5)網絡的缺陷及漏洞。由于Internet共享性和開放性的特點,使得網上信息安全本身就存在不安全性。因為TCP/IP協議本身就缺乏牢靠的安全機制,而且因特網在設計的過程中也沒有太多考慮安全問題,因此它在安全可靠和方便性等方面存在著很多的不足。
6)隱私及機密資料的存儲和傳輸。假如系統遭受到黑客的非法攻擊,網絡系統內的機密資料,如不采取防衛措施,很容易被黑客跟蹤最終導致信息泄密。同樣,機密資料在網絡中傳輸,由于要經過多個子系統的節點,而每個節點安全性都難以保證,因而信息在任何情況下都有可能被盜取。
3 防護措施
網絡安全的保證要依靠多種網絡技術的綜合運用,主要的網絡安全技術有以下幾種。
1)虛擬網絡。虛擬網絡的基礎是局域網、以太網及ATM的交換技術,保障信息準確到達目的地,避免了網絡監聽的非法入侵,利用控制訪問的方法,保護虛擬網絡內部節點不被網絡外部節點訪問。
2)防火墻。防火墻主要是使得網絡間的控制訪問得到加強,避免網絡外部用戶的非法訪問入侵,確保網絡內部安全的操作環境。
3)病毒防護。病毒防護是指對病毒的傳播進行阻止,檢測和消除病毒,升級病毒數據庫、安裝ActiveX和Java軟件,對未授權的控件安裝或下載進行控制等方面。
4)檢測入侵。檢測入侵能夠對入侵檢測進行實時供應,從而采取防護措施,可以應對網絡內部的安全威脅,可以使得黑客入侵時間縮短。
5)安全掃描。聯合安全掃面、系統監控以及防火墻技術可以使得網絡的安全性得到很很大的提高,安全掃描器雖然不可以實時監控,但是可以對系統安全性進行檢測和評估,可及時發現系統漏洞。
6)數字簽名和認證。數字簽名和認證的目的是解決通信雙方在通信過程中的身份確認,通信傳輸過程中的不可否認的實現也是通過數字簽名完成的。
7)VPN。VPN主要是負責為因特網提供雙向安全通信和透明加密方案,從而使得數據信息的保密性和完整性得到保障。
8)系統應用安全。系統的應用安全相對復雜,它主要涉及操作系統安全、電子郵件安全、網絡服務器安全以及域名服務安全等方面。
4 小結
目前,通信技術和計算機網絡技術進入了迅猛發展階段,互聯網逐漸深入到人們的生產和生活中,信息流動量巨大,同時也帶來了個人私密信息可能被入侵或破壞的威脅,由此帶來的網絡安全問題日益加劇。網絡安全全面意義上來講既包含系統本身的安全,又包括邏輯結構和物理結構的安全。必須綜合各種先進的網絡技術才能夠保障整個計算機網絡的安全。
參考文獻
對于網絡安全的特點范文6
關鍵詞:計算機;網絡安全;防護措施
中圖分類號:TP393.08 文獻標識碼:A文章編號:1007-9599 (2011) 13-0000-01
Study on Security and Protection Measures of
the Computer Network
Su Yidong
(Fujian Economic and Trade School,Quanzhou362000,China)
Abstract:With the rapid development of the information age,is now,computer technology has expanded in various industry sectors,to become one of the necessary equipment industries,especially the development of the Internet for various industries to provide a convenience,and the Internet,the computer's global resources to achieve mainly through information sharing,this openness of information for the industry to bring convenience,it also brings the danger,then how to design a reliable,secure network is the most common topic of concern,which also makes computer network security is increasingly apparent,therefore,should enhance computer network security measures to enhance computer network defense capabilities.
Keywords:Computer;Network security;Protection measures
一、影響計算機網路安全的主要因素分析
(一)計算機網絡技術的缺陷。由于網絡時代近幾年發展的迅猛,才被重視,他作為一種創新技能,人們對他的認知和技術發展還存在一定的局限性。使得計算機網絡存在一定的缺陷,進而演變成為影響網絡安全的危險分子。如:Internet作為全球使用最為廣泛的信息網,其自身的開放性特點是其優越性也是其缺陷所在,其原因在于:開放性的信息資源延伸、拓展了信息共享資源,復雜多樣的互聯網絡,使得TCP/IP協議在設計過程中不添加上任何的身份驗證或者密碼設定等功能,這也就使得信息在傳送的過程中,容易帶有源地址、目標、短號口等信息,幾經周折,容易使其成為危險分子,影響網絡的安全。(二)黑客、木馬等病毒的侵入和攻擊。計算機網絡的共享、無控制機構,使得黑客、木馬等病毒經常運用其自身體統的漏洞對其他計算機網絡實施攻擊,從而獲取或者破壞攻擊對象的相關機密信息,致使攻擊對象的計算機網絡系統呈現癱瘓狀態。其黑客的重要攻擊方法是:網絡監聽、電子郵件、口令攻擊、遠程控制等等。此外,還有木馬等病毒,他們作為自己繁殖和傳播的危險工具,對網絡有著極大的危險性,他們變形種類繁多、傳播速度快,有著發作、隱形發作等特點,其主要攻擊方式有:文件下載、瀏覽非正常網頁、QQ傳遞、郵件傳遞等等,只要人們一打開或者下載,病毒也就會隨著潛伏在電腦的硬盤中,為網絡安全有著極大的危害性,同時也是影響計算機網絡安全的重要因素。(三)網絡安全管理制度匱乏。一般行業中都知道網絡安全的相關知識、如:黑客、木馬、熊貓燒香等病毒,也都在自己的電腦上安裝相關的殺毒軟件,但是卻沒有真正意義上重視網絡安全管理,更沒有明確的相關制度。網絡比較脆弱,管理的失敗容易導致網絡系統的失敗,如:網絡管理員運用配置不當或者是網絡應用升級不及時,那么就很容易造成網絡安全的漏洞。或者是管理安全意識不強,用同一個賬號,實現多個網絡共享,不設置撥號服務或者賬號認證等限制的,都有可能使網絡產生不穩定因素,影響網絡的安全。
二、計算機網絡安全的防護措施
(一)控制網絡權限??刂凭W絡權限主要是對網絡資源的訪問實施限制,即:設置密碼或者識別代碼、口令、資源授權等指定訪問人員,確保網絡的安全性,對于不明確的代碼或者信息則有自動抵抗的能力,增強其防御能力。如:對網絡的用戶和用戶組進行權限設置,控制用戶組和用戶可以訪問的具體目錄、文件以及其他資源,同時,還可以配置相關的文件、升華資源配置,建立控制列表等,維護網絡安全,保護網絡資源。(二)加強防火墻技術。防火墻是根據連接網絡的數據包來進行監控的。通俗的說防火墻像是門衛,負責核實每位進出人的身份,當遇到不明確身份的人想要進入時,門衛對其會適時攔截。同樣,防火墻的功能也正是如此,即:當他遇到不明確的程序想要進去系統時,則會第一時間實施攔截,并出現提示窗口,不經過允許,這個程序將無法進去到自己的系統中來。尤其面對黑客、木馬等病毒時,防火墻會發出警示,便于人們及時的發現,刪除。就目前來看,防火墻對于抵御病毒是一種行之有效的網絡機制,他可以獨立的安裝在計算機硬盤上,限制網絡互訪,同時在下載文件或者瀏覽網頁時,防火墻都會進行提示,最后由自己來決定是運行還是取消,是放行還是刪除,除此之外,防火墻還能夠記錄所有可疑的事件,因此,運用防火墻能夠有效的降低網絡風險。如:在運用360殺毒軟件過程中,在瀏覽網頁時,會提示這個網絡是否安全;下載文件時,會提示這個文件是否含有病毒,并在下載的過程中,自行的對文件實施病毒掃描;而當U盤或者移動硬盤,由外界插入時,360會及時的、自動的對其進行殺毒,當遇到病毒時,會提示。這樣以來,就降低了病毒的侵入率,提升了網絡病毒方面的安全性。(三)加強網絡安全管理。制定完整的網絡安全管理制度,加強對網絡專業人員的培養,促使網絡安全管理規范化、科學化、合理化,強化人員對網絡安全的認知,提升人員對網絡安全的防御意識。如:可以對文件等重要信息實施加密處理,這樣當文件在傳輸過程中遇到危險分子,竊取的也只能是亂碼,而接收方在可以通過解密來還原信息。此外,對于一些重要的防御軟件要做到及時的升級,并制定相關的網絡安全懲罰措施,借以約束、警戒人員運用計算機網絡瀏覽、下載一些不穩定因素的資料或者圖片,確保網絡的安全。
三、結語
總之,計算機網絡是非常脆弱的,需要集體的共同努力,形成一個系統性的防御體系,控制外來程序,運用殺毒軟件、網絡安全管理等,加強人們對網絡安全的認知和防御意識,這樣安全管理和安全技術相結合,雙向發展,提高整個計算機網絡的安全性。
參考文獻:
[1]Andrew S.Tanenbaum計算機網絡[M].北京:清華大學出版社1998,7
[2]張煒,郝嘉林,梁煜.計算機網絡技術基礎教程[M].北京:清華大學出版社,2005,9