前言:中文期刊網精心挑選了計算機安全防范技術范文供你參考和學習,希望我們的參考范文能激發你的文章創作靈感,歡迎閱讀。
計算機安全防范技術范文1
1.1病毒危害計算機病毒是損害計算機安全的主要問題之一。隨著計算機技術的快速發展,網絡得到了更大的普及和應用,互聯網步入移動計算和云時代,計算機病毒技術潛伏周期更長,并且傳輸通道也更加多種多樣,網絡病毒傳播速度也越來越多。比如熊貓燒香病毒、AV終結者病毒、震蕩波病毒、ARP病毒等,都在短暫的時間內侵襲了大規模的互聯網服務用戶,導致整個網絡癱瘓。
1.2網絡黑客攻擊隨著互聯網經濟規模發展,電子商務逐漸步入人們的經濟生活,在國民經濟中占據較為重要的位置。因此,網絡黑客的攻擊更加具有選擇性和針對性,從傳統的炫耀網絡技術為目的轉為竊取市場經濟資料、竊取政企單位或個人的金錢為目的,網絡黑客的攻擊更加嚴重。
2網絡安全防范的作用及具體措施
2.1設置防火墻防火墻是網絡安全防范最為常用的一種技術,防火墻采取的技術主要包括包過濾、應用網關或子網屏蔽等具體的措施,可以有效地加強網絡用戶訪問控制,防止非法用戶進入內部網絡竊取資源,保護內部網絡設備的安全,防止網絡內部敏感的、價值較高的數據遭受破壞。防火墻可以進行過濾規則設置,決定內部服務的訪問對象范圍,防火墻只允許授權的合法數據通過網絡,保護網絡安全。
2.2運用網絡加密技術網絡數據傳輸過程中,可以采用數據加密技術,保證數據傳輸的完整性。網絡加密技術分為多個階段,分別是數據存儲、數據傳輸、數據完整性鑒別等階段。數據傳輸加密可以采用多種技術,比如美國的TripleDES、GDES、NewDES技術,歐洲的IDEA技術,日本的RC4、RC5加密技術。網絡加密技術是網絡安全最有效的防范技術,其可以防止非法用戶竊聽和入網,并且可以拒絕惡意軟件篡改數據。
2.3網絡的實時監測網絡的實時監測可以及時地發現網絡中傳輸的數據,基于入侵檢測、數據挖掘、神經網絡數據分析等多種手段判斷數據是否異常,以便能夠及時地發現網絡中的非法數據流,采用防范技術,也可以誘導非法數據流流到偽主機或服務器上,避免網絡遭受破壞,影響正常使用。
2.4采用多層安全級別防護病毒系統據統計,傳統的網絡安全防范技術可以阻擋和防范80%的網絡攻擊,但是隨著網絡攻擊手段的多種多樣,部分網絡病毒隱藏較深,不易被發現。因此可以采用動態的、多層次的安全防護系統,防止病毒入侵,即使病毒入侵成功,一旦病毒爆發,多層安全級別防護病毒系統也可以將病毒感染限制在可控范圍,并且甄別之后將其刪除。
2.5構建規范的網絡安全管理制度網絡服務對象是人,因此在網絡使用過程中,必須加強法律監管的力度,打擊網絡安全犯罪。政府應盡快從權利保護、責任認定、責任追究和法律保障上立法,保護個人信息,明確個人、網站和監管機構所應承擔的責任、義務。政府在這個過程中,應該扮演好引導者的身份,在思想建設上、法制建設上等多方面,對網絡進行一定的合理的規范和約束。
3結束語
計算機安全防范技術范文2
關鍵詞:計算機;網絡安全技術;網絡安全防范
伴隨著社會的發展和進步,網絡為人們的生活、學習帶來了更多的便利,因此網絡技術在未來一定會向著全球信息化方向發展。而在計算機網絡為人們帶來便利的同時也存在著很多的安全隱患,比如計算機中的個人信息,重要文件容易受到計算機黑客的攻擊和竊取,有時一些黑客還會攻擊計算機系統,進而使一個地區陷入網絡恐慌之中,給社會的穩定和正常運行都帶來不利影響。所以對計算機網絡安全技術進行分析并找出防范策略更顯必要。
一、計算機網絡安全問題的風險
(一)潛在風險
人們在平時的工作和學習中,通常會將一些資料存儲在計算機磁盤中,而且文件的數量也會日漸增多,計算機使用者很難做到將每一份資料都進行云備份。這樣以來,如果計算機發生注入癱瘓、無法正常運行等問題就可能會導致文件的丟失,進而給人的工作帶來影響。另外隨著社會的不斷發展,計算機的技術也在不斷地更新,舊一代的計算機都會面臨著自然淘汰等問題,而一些不法分子就會對計算機進行回收,通過一些途徑找出計算機上殘存的資料,也可能導致個人資料的泄露。
(二)計算機系統缺陷
在平時的工作中,計算機系統可以進行資料的共享和傳輸,在這個過程中,病毒就會有很大的可乘之機,進而對相關的資料進行竊取。另外一些操作系統本身是不完整的有一些漏洞,這些漏洞的存在為病毒的侵入提供了通道,進而侵害個人代勞完成資料的竊取,這些問題通常較為隱蔽,個人用戶一般注意不到。
(三)網絡攻擊
當前網絡技術十分發達,一些不法分子可能會將病毒放在網絡之中,個人用戶在瀏覽網頁的過程中,網絡會對用戶的個人信息、賬號密碼等進行攻擊攔截和竊取,導致個人信息的丟失,QQ被盜是最常見的一種現象。另外就是個人用戶可能在瀏覽網頁時自己不小心泄露的信息,這種帶來的危害較小。
二、計算機網絡安全防范的策略
(一)使用防火墻技術
當計算機在運行的時候,網絡安全隱患無時無刻不在計算機身邊游蕩,同時計算機本身在運行的過程中也會存在一定的風險,這就會給木馬病毒、黑客創造可乘之機。所以在計算機網絡安全的防范中可以合理的使用防火墻技術。而防火墻顧名思義就是一道保護計算機安全的保護墻,它可以將病毒等擋在墻外,對外部訪問進行管理。同時其抵抗攻擊的能力也較強,能夠有效的防止黑客的攻擊,可以更好的保護用戶的信息安全。
(二)使用加密技術
加密技術是當前網絡安全防范中最常見的一種防范方法,而且也是網絡傳播中必須要應用的一種技術。如果在網絡傳輸資料的過程中不對資料進行加密處理,可能會遭到不法分子的半路攔截,造成不必要的損失。所以對相關文件、信息進行加密處理可以更好的保證文件的安全,保障信息能夠平安的到達接收人手中。而加密技術通常有節點加密、線路加密以及端口加密三種方式,還可以對加密的密碼的復雜程度進行處理,以更好的保證信息資源。
(三)掃描與修復
在計算機的使用過程中,網絡運行甚至一些程序的運行中,通常會出現一些漏洞,如果不對這些漏洞進行及時的處理和修復就很容易出現信息資源的丟失現象,可能會造成嚴重的經濟損失。所以,在計算機中一定要安裝漏洞掃描和修復的軟件,對計算機實行實時監控,定期掃描修復,以保證計算機時刻處在正常的運行狀態,從而有效的提升計算機網絡安全。
(四)及時使用殺毒軟件
人畢竟不是機器,他很難長期的按照程序運行,在計算機的使用中,他們可能會忘記對計算機的漏洞進行監測和處理。這就有可能會導致計算機被病毒侵害、被黑客攻擊,所以為計算機安裝殺毒軟件也是非常有必要的。當計算機使用者想起來的時候就可以對計算機進行病毒檢查,一旦發現病毒就可以使用殺毒軟件將病毒清理掉,保證計算機的安全。
(五)加強網絡監管力度
眾所周知,當今的網絡中,存在著網絡警察等,而網絡中時時刻刻都會有一些病毒等的存在,這些病毒在網絡中的長期存在就可能會給更多的用戶帶去安全問題。所以在這個過程中就可以加大網絡監管的力度,對網絡中存在的不法分子,以及病毒等進行監測和清理,保證用戶的使用安全性。
(六)安裝系統補丁
另外,計算機的一些系統在開發的過程中,或多或少會存在著漏洞,或者是軟件不成熟的現象存在。所以計算機用戶應該在家算計上安裝系統補丁軟件,以完成對不成熟系統的及時完善和修復,保證計算機系統時刻處于正常的運行狀態,保證其自身的安全穩定性,從而有效的保證計算機的網絡安全。
(七)加強用戶網絡安全知識的培訓
計算機網絡技術是一個很前沿的領域,而在日常的生活和學習中,很多用戶智能實現對計算機網絡的使用,他們對計算機網絡安全以及網絡安全的隱患認識不清,甚至一些常見的問題都處理不了。所以就可以及時的對相關的計算機用戶進行培訓,讓用戶的網絡安全防范意識和能力得到提升,讓他們可以在更加文明安全的使用網絡。
計算機安全防范技術范文3
Abstract: Information security associated with the emergence of the Internet, which involved in the various countries military security, politic, culture and other aspects. As the network continues to grow, it becomes more prominent, and has become a threat to national security and greatly obstacle of the rapid development of society and has caused great concern of many governments. From the information security problems and situation, this paper gives the methods of prevention on information security in China.
關鍵詞: 計算機安全;技術防范;路徑分析
Key words: computer security; technological prevention; path analysis
中圖分類號:TP309文獻標識碼:A文章編號:1006-4311(2011)16-0167-01
作者簡介:叢浩仟(1987-),男,山東威海人,碩士在讀,研究方向為嵌入式信息安全。
1 信息安全的重要性
信息安全是指對于信息環境進行管理時對于資源的保護性、完整性的要求。信息網絡技術已經成為人們邁入新領域的一個重要里程碑。現在人們的生活已經越來越離不開網絡和電腦,但是伴隨著而來的網絡安全問題又成為了我們所要面對的問題。信息網絡技術對人類的影響,已經遠遠超過了其他任何高科技術,網絡化已經成為各國經濟新的增長點。他也成為國家現代化發展的一個重要衡量點。推進信息網絡化是著眼于經濟全球化的一個重要決策,是實現我國科技興國戰略的又一必由之路。但是由于網絡信息的開放性、時效性、多元性等特點,使得網絡社會中的信息資源無處不在。信息技術的更新和發展已經成為信息交流的重要途徑。所以,網絡安全問題也不容被忽視。他已經從一個技術問題上升為一個關乎國家安全、信息安全不僅涉及到國家的各種網絡安全,社會穩定的全局性問題。
2 計算機安全的現狀
改革開放的幾十年中,我國計算機產業飛速發展,取得了舉世矚目的成就,但是由于我國的安全技術防范水平滯后、網絡的安全系數低,所以出現了信息傳播領域里你強我弱的格局。
2.1 信息安全意識薄弱 信息安全意識薄弱是我國一個十分突出的問題。主要是由于我國的黑客事件不是很多,還有我國的信息化水平不高,很多國家重要的部門不具備強大網絡安全功能。很多人都覺得計算機安全問題離我們很遙遠,所以都沒有給予這個問題極高的關注,使得很多人都在安全意識上處于一種不設防的狀態。
2.2 計算機技術水平落后 我國的信息安全化水平在初期都是依靠著購買外國的技術而發展起來的,在技術使用一段時間后,必然存在著舊技術淘汰,新技術更新的問題,但是由于依靠著外國的技術我們很難施展拳腳。近些年我國的電腦制造業有了快速的發展,不但是硬件有了極大地提升,就是軟件的發展也備受矚目。但是其都是基于微軟系統的基礎上而建立的,所以一旦微軟出現問題,那么我國的軟件都將失去平臺。
2.3 管理水平滯后 計算機安全的管理包括很多種類,安全管理規則、風險管理、安全系數評估、安全認真等。很多的發達國家都建立了有效地安全信息管理機構。我國的安全管理都是分開管理和執行的,這不僅對于我國相關的產業機構發展是一個極大的阻礙,也給網絡信息資源整合帶來很大的困難,給了黑客攻擊的機會。我國的網絡中還存在著大量的專網專用的效果,而它們又是相對獨立的網絡資源,這為網絡管理帶來極大地苦難。在計算機安全問題上,我國缺乏有效地管理機構,沒有一個有效地信息安全工程規劃,使得信息管理部門和信息領導部門之間的溝通問題不斷出現。
3 我國計算機安全的防范路徑分析
安全是國家利益的所在。在當代的信息社會中,信息不僅代表了社會現狀,也是構成人們信息交流和行為的活動的一個準則體現。它是國家在發展一切經濟、文化、政治等方方面面的基礎所在,是保證一切順利實施的前提。伴隨著信息網絡安全的快速發展,我們不僅要去保障國家的安定,也要關注社會的穩定。信息安全是保障國家成為科技強國、具備良好的國際競爭的前提、民族生存能力的本質體現,作為一個正在轉型和社會注意現代化的建設的重要時期,加強我國信息安全方法能力是一個艱巨的歷史使命,是為我國在新世紀發展奠定良好的一個契機。
3.1 加強網絡主體的道德建設 解決計算機網絡的安全問題必須要從源頭抓起。網絡的最大問題不是系統問題而是人員的問題。網絡的建設者和使用者都是人類本身。信息不良安全因素的散播都是人為導致的。信息社會和信息技術在網絡中都是主體,它們的快速發展使得網絡改變了現有的道德觀和價值觀,使得新的因為網絡而形成道德觀尚未形成,以儒家的思想為例,網絡應該遵循我國的國情和走向世界的需求,而制定出符合計算機用戶的行為方式,使得網絡有良好的秩序得以維持。同時,還要加強信息安全知識的普及,使得網絡用戶的觀念都有改變,充分認識到網絡的安全對于國家和個人都有著多么重要的影響,對于社國家的政治經濟發展又有著多么大的作用。
3.2 加快信息安全立法 法律是任何事物的主要底線之一。有法律的約束就使得信息安全可以更加安全有效地發展。我國的法律與發達國家相比,在法律方面有著很多的滯后和法律上的漏洞。這就使得網絡安全運行必須盡快立法,建立我國信息安全化的法律體系,使得信息之間彼此共存,和諧發展,能夠使我國的信息安全法則與世界接軌。
3.3 重視人才的培養和信息安全基礎 我國要想在根本上有改變就要改變根本,一切都是源于人才的培養。只有高科技的人才的才能受到國家的重視。為了在信息安全基礎的研究方面有進一步的提高,主要要解決通信技術和計算機安全技術兩個方面的問題。普通的研究的人員只能處理兩者的基礎問題,而只有高端的人才解決更為復雜的問題。
3.4 加強機構建設,提高管理水平 西方國家都有專門的信息安全管理機構,來保證信息安全政策的順利實施和戰略制定,所以,可見信息安全的組織機構對于信息安全的重要程度。我國的信息安全保障主要是屬于公安部管理,提高了國家的統一管理,加快了與世界接軌的速度,保證了我國的技術研究、改造和戰略規劃,保證我國的信息安全順利實施。我們要利用先進的技術,來加強信息環境保護及信息污染的管理,保證信息化的合理建設。尤其是在技術攻破方面,我們必須要有自己的專利和操作系統,來保證網絡有抗擊能力。
參考文獻:
[1]吳基傳.迎接信息網絡化的挑戰[U].郵電企業管理,2008,(6).
計算機安全防范技術范文4
關鍵詞:局域網;網絡安全;防范技術;防火墻;入侵檢測
中圖分類號:TP393 文獻標識碼:A 文章編號:1009-2374(2011)31-0069-03
隨著科學技術的迅速發展,計算機網絡幾乎應用到各個領域,如企業使用的企業網,學校使用的校園網等。然而在局域網的發展過程中,局域網的開放性、安全性、可靠性等成為衡量一個局域網好會的關鍵因素。但正是因為局域網的開放性等特征使得局域網容易受到惡意軟件、黑客、病毒等的攻擊。因此對于傳輸敏感數據的局域網而言,安全尤為重要,所以加強計算機局域網安全建設刻不容緩。
一、計算機局域網安全現狀
計算機局域網是在局部的范圍內(如一個學校,一個工廠或企業等),將各種計算機、數據庫和外部設備等互相連接起來的計算機通信網絡。計算機局域網具有比較穩定的拓撲結構,其拓撲結構包括:星型結構、樹型結構、總線型結構、環形結構等。局域網具有使用范圍小、傳輸速度快、拓撲相對簡單等優點。
當今大多數局域網中計算機安裝的操作系統雖然都是微軟公司的系統(如Windows 2007、Windows XP、Windows2003等),但是版本卻不同,多樣的操作系統給局域網的安全帶來了一定的隱患。由于傳輸數據的需要,讓一些病毒有空可入,一旦計算機受感染則Word、Excel等文件無法正常的開啟,復制之類的操作無法正常工作。同時,黑客只要連到局域網中任意一個節點,就可以對其數據包解包并分析,從中竊取關鍵的信息、必要時還進行惡意攻擊。如ISS、SATAN、BETCAT等都把局域網的竊聽作為最初手段,并且數據信息極易被終端用戶拷貝。因此隱患與攻擊隨時潛伏在計算機局域網周圍,隨時可能發生,但是防范技術目前還不夠完善。
二、計算機局域網安全和防范技術
(一)計算機局域網安全問題
目前在計算機局域網主要由兩部分組成信息和實體,局域網中的信息泄露是其一大保密隱患。信息泄露是被其它設備偶然或故意偵聽、竊取、截獲或分析收集局域網中的信息,而造成一些敏感信息流失等。盡管局域網采取層層設防,但是對于黑客那些懂網絡技術的人來說容易做到以上威脅。計算機局域網存在的安全問題可以歸納為以下幾方面:
1.服務器信息存儲安全問題。這包括局域網中服務器訪問權限設置不合理,一些非授權用戶輕松地對服務器相關的信息進行非法的竊取和傳播。
2.身份認證出錯問題。非法用戶通過欺騙通信系統,讓系統以為是合法用戶?;蛘咻^小權限用戶越界進行不正當的操作。
3.信息傳輸過程攻擊問題。局域網中信息傳輸鏈路上對信息通過物理或邏輯的手段非法偵聽或截取,使得敏感數據泄密、篡改等。
4.防火墻的攻擊問題,目前防火墻技術發展比較成熟,但一般是對外網設備防火墻技術,然而局域網中70%的攻擊卻來自局域網內部。
(二)計算機局域網安全防范措施
1.利用網絡操作系統的安全措施。本文以網絡操作系統Netware為例解決那些不熟悉網絡的用戶留下的安全隱患。
(1)入網訪問控制。入網訪問控制為第一層訪問網絡的控制。其主要任務是控制有對應權限的用戶在自己的訪問時間內訪問自己的工作站。通過用戶名、用戶口令、用戶賬號三重訪問控制進行驗證。只有所有的驗證通過方可讓用戶進入該網絡,若有一個驗證沒有通過均不讓用戶進入該網絡。
(2)權限控制。權限控制主要針對那些刻意的非法用戶進入網絡來進行非法操作。要求每個用戶都分配對應的訪問權限,從而控制用戶只能訪問在自己權限下的相應文件。同時還可以規定用戶對文件進行那些自己權限內的操作。
(3)目錄級安全控制。網絡管理員為用戶指定其訪問權限,讓用戶訪問設備、目錄、文件。用戶一旦在目錄以及指定了相應的訪問權限,則此用戶對所有的一級目錄下的所有文件和目錄有效,其中目錄文件的訪問權限可分為六種:管理員權限、文件查詢權限、存取權限、修改權限、創建權限、都讀權限、寫權限、刪除權限。
(4)服務器安全控制。網絡服務器安全是設置口令鎖定服務器控制臺,用來防止非法的用戶破壞數據或修改重要信息。比如可以通過設定服務器登錄時間、使用時間間隔和非法訪問等實現。
2.防火墻技術。防火墻技術是用于局域網與外網連接的技術,可分為內部防火墻和外部防火墻。其中內部防火墻將一個大的內部網分成多個較小的局域網,如果較小的局域網收到攻擊,則其他局域網不會受到牽連,可以正常工作,因此有效地限制了外部攻擊破壞整個內部網絡,最大限度的降低了損失。而外部防火墻是在外部網絡和內部網絡之間建立的一道保護層,使用偵聽和限制等方式管理數據進出通道,防止非法信息的進入和敏感信息的泄露。
3.入侵檢測系統。入侵檢測是能及時發現并報告系統中沒有授權或者異?,F象的技術,主要用于檢測網絡中違反安全行為的技術。利用審計記錄能夠檢測出非正?;顒樱ㄟ^相應的措施限制這些活動,進而保護網絡的安全。對重要的服務器安裝基于主機的檢測系統,對該機網絡實時連接并系統審計日志進行判斷和分析,如該主機行為可疑,則及時采用相應的措施。
4.采用加密技術。加密技術是在網絡中的數據通過加密來保障其傳遞的可靠性,數據加密技術有三種形式:非對稱加密技術、對稱加密技術、不可逆加密技術。其主要是在局域網的數據鏈路成和應用層使用的技術。將明文數據加密成密文數據,接收方通過密鑰解密加密數據從中得到明文數據。該技術包括了密鑰管理,密鑰產生等。即在需要傳輸數據時產生并分配密鑰。當對應的明文數據得到密鑰時用此密鑰加密數據,讓其變成密文,加密完后傳輸密文給接收端,接收端根據已有的密鑰進行解密,如果對應的明文信息符合校驗信息,則傳輸成功,否則通知發送方重新傳輸。
5.數據冗余。如果沒有備份數據,在用戶的錯誤操作并不可逆、系統意外斷電或者自然災難發生時數據的破壞,可能造成的損失比黑客和病毒的攻擊大的多,因此在局域網中建立完善的備份策略和備份系統是機器的必要。這樣可以避免由自然災害或軟硬件故障等原因導致系統崩潰而遭受重大的損失。
6.計算機病毒防范。通過客戶端病毒防范、服務器病毒防范和網關病毒防范進行三重病毒查殺。其中首要防線是網關防范,用來消除外來病毒的侵入,阻止病毒從外網入侵破壞內部的系統資源和網絡資源,例如可以使用類似于過濾王的設備濾掉不正當的信息,其配置一般包括若干網卡,一張軟件光盤,一個讀卡器。其主要負責檢測、過濾和記錄相應的信息??蛻舳瞬《痉婪逗头掌鞑《痉婪犊梢酝ㄟ^安裝殺毒軟件實現。
三、學校計算機局域網構建
圖 1 學校計算機局域網拓撲結構
本文采用安全防范措施構建一個最基本的校園局域網,其拓撲結構如圖1所示。其主要包括教學樓、辦公樓、圖書館和公共機房四區。根據校園網的拓撲結構情況可知星型容易實現,以交換機為核心,向其它方向散開,在每個建筑內部網絡和整個網絡的鏈接之間設置了內部防火墻,在校園網與外網之間設置了外部防火墻。同時由網絡中心負責整個網絡的升級工作,并分發殺毒軟件的升級。每臺終端機、服務器和客戶端都安裝殺毒軟件。
四、結語
本文針對計算機局域網絡存在的內部防火墻攻擊、信息泄露等問題采取了內部防火墻和外部防火墻相結合,入侵檢測,身份認證等防范措施。有效地達到了計算機局域網絡的安全要求。最后通過學校局域網的構建案例應用了相應的措施。在計算機和計算機網絡飛速發展的今天,計算機網絡安全已經成為日益突出的問題,其中影響網絡安全的因素千差萬別,如何來提高計算機網絡的安全顯得越來越重要。這要求針對不同的安全問題采取對應的措施。目前已經有大量的安全產品和安全技術用于計算機局域網絡中,但是計算機安全機制仍需完善。
參考文獻
[1] 伍軍.校園網絡安全及策略[J].硅谷,2008,(9).
[2] 張博,姚琳.計算機機房局域網的維護和安全[J].農業與科技,2005,(4).
[3] 吳偉民.局域網管理及故障排除[J].農業網絡技術,2005,(4).
[4] 袁樹雄.公鑰基礎設備與企業網絡應用安全方案[J].重慶科技學院學報(自然科學版),2005,(2).
計算機安全防范技術范文5
[關鍵詞]計算機網絡;安全技術;防范措施
中圖分類號:TP393.08 文獻標識碼:A 文章編號:1009-914X(2017)16-0109-01
21世紀是一個信息時代,科學技術得到了迅速發展,尤其是計算機網絡技術的發展,并且在社會各領域當中得到了廣泛的應用,并且起到了一定的促進作用,為人們的日常生活以及工作帶來了極大的方便?,F如今,人們逐漸對計算機網絡安全引起了足夠的重視,其主要原因在于一旦計算機網絡安全受到影響,將會導致人們生活當中的一些隱私被泄露,或者是工作上的一些機密遭到盜竊,從而為人們帶來了巨大的損失,加強計算機網絡安全保護以及防范,并且需要針對計算機網絡安全出現的問題,采取有效的解決措施,從而促使計算機網絡的安全性得到有效的保障。
1.計算機網絡存在的安全隱患
在計算機網絡迅速發展的今天,網絡安全問題成為了人們日常生活當中密切關注的問題,對于計算機網絡存在的安全隱患主要包括口令入侵、WWW欺騙技術以及電子郵件攻擊,導致計算機網絡安全得不到有效的保障?,F對安全隱患進行詳細的介紹,其具體內容如下:
1.1 口令入侵
口令入侵是影響現代計算機網絡安全當中最為突出的一種問題,其主要是指非法入侵者在強制登入他人主機之后,對計算機網絡當中的合法用戶的口令或者賬號,加以破譯,從而得到了合法的賬號,之后利用新得到的賬號登入網站,實施攻擊。
1.2 WWW欺騙技術
人們在利用計算機查詢資料時,通常情況下,通過計算機IE瀏覽器進行訪問Web站點,諸如查看今日熱點以及訪問網站等,計算機用戶在操作計算機時,通常情況下,只關注自身所需要的信息,并不會關注計算機網絡網絡安全問題。計算機非法分子就是通過抓住這一點,將一些網站以及網頁的信息加以篡改,并且將計算機用戶訪問URL加以篡改成為自己的計算機服務器,一旦用戶進行訪問以及瀏覽網頁時,將會存在計算機網絡安全漏洞,計算機黑客極易利用安全漏洞,對計算機網絡系統進行攻擊,造成計算機安全性得不到有效的保障[1]。
1.3 電子郵件攻擊
目前在人們操作計算機時,經常用到計算機網絡電子郵件功能,電子郵件的存在,極大的提高而來人們的通信效率以及通信質量。計算機非法分子,經常性利用CGI程序或者炸彈軟件訪問用戶郵箱,不斷向計算機用戶發送垃圾郵件,并且郵件量超大,影響了計算機網絡用戶郵箱的正常使用,并且大量的郵件,會使得郵件系統變得反應緩慢,嚴重的情況下,會造成郵箱系統的癱瘓。
2.計算機網絡病毒的安全技術分析
在計算機網絡安全當中,計算機病毒是最大的安全隱患,計算機病毒能夠通過計算機網絡進行迅速傳播,促使計算機服務器遭到破壞,從而嚴重影響了計算機的正常使用。計算機病毒具有較多的特點,諸如傳播范圍廣、破壞力強以及傳播速度快,促使計算機網絡系統的安全得不到有效的保障[2]?,F如今,人們常見的計算機病毒主要有蠕蟲病毒、后門病毒以及木馬病毒。(1)蠕蟲病毒,其主要是通過計算機網絡系統存在的漏洞進行病毒傳播,一旦在計算機網絡當中,出現了大量的蠕蟲病毒,將會使得計算機網絡系統傳輸通道的變得擁擠,并且蠕蟲病毒一旦被用戶激活,將會快速傳播,促使其他計算機網絡受到感染,促使計算機網絡安全得不到有效的保障。(2)后門病毒,其主要是利用計算機通信網絡具有安全隱患的系統軟件打開后門,從而使得計算機網絡統的安全存在的漏洞增大,一旦計算機用戶進行該系統軟件,由于病毒的存在,將會造成計算機網絡系統當中的計算機全部失去作用。(3)木馬病毒是存在計算機網絡當中,最為常見的一種病毒,其主要是利用計算C網絡系統當中存在的漏洞或者計算機通信網絡通道,進入用戶的計算機網絡系統中,這些病毒的存在,將會不斷向外泄露個人的重要信息以及資料,值得注意的是木馬病毒具有較強的隱藏性,用戶難以發現,促使計算機網絡的安全運行得不到有效的保障[3]。
由于計算機網絡病毒存在傳播速度快、傳播范圍廣等特點,有必要采用防火墻控制技術以及病毒防殺技術,促使計算機網絡的安全性得到有效的提高。防火墻技術,其主要是在計算機網絡當中,按照國家規定的網絡安全標準,對計算機網絡系統當中的傳輸的信息數據包進行安全檢測,一旦在檢測當中發現安全問題,需要及時阻止數據的傳輸,從而避免病毒進入計算機網絡當中[4]。此外,防火墻技術在計算機網絡系統當中的應用,能夠對計算機網絡的操作進行動態的記錄以及監控,如此一來,用戶進行計算機網絡當中的任何操作都需要經過防火墻的檢測,并且會在計算機當中留下監測記錄信息,計算機網絡管理人員便可以通過此類數據,進行計算機網絡安全管理,一旦出現非法操作時,將會及時發出安全警報,引起計算機網絡用戶的注意。
3.計算機網絡安全防范措施探討
由于計算機網絡安全受到了諸多影響,不利于確保計算機網絡的安全穩定運行。為此,有必要采取有效的計算機網絡安全防范措施,有效提升計算機網絡的安全性。
3.1 提高管理人員和網絡用戶的安全意識
為使計算機網絡的安全穩定運行得到有效的保障,就需要計算機網絡管理人員具有一定的安全意識,只有這樣,才能能夠促進計算機網絡安全管理體系的形成,同時有助于計算機網絡安全管理人員落實安全管理工作,從而能夠在具體的管理當中,規范自身操作。此外,計算機網絡用戶同樣需要不斷提高自身的安全意識,才能在實際操作計算機,規范自身的操作行為,并且使用正確的口令,可以有效避免非法入侵者竊取計算機網絡用戶口令以及賬號。 3.2加強網絡監控和評估
要想計算機網絡的安全管理以及維護得到有效的保障,就需要重視兩方面的工作,其一是重視計算機網絡安全技術的應用其二是加強網絡監控以及評估,這就需要專業的計算機網絡管理人員以及監控評估人員,才能使得網絡監控以及評估工作得到有效的落實。此外,需要專業的網絡管理人員采取有效措施,阻止黑客對計算機網絡的非法攻擊,并且需要對計算機網絡的運行進行全過程的監控,在此基礎上,需要對計算機網絡中傳輸的數據加以全面的評估,構建合理的計算機網絡運行體系,才能使得計算機網絡的安全穩定性得到有效的保障[5]。
4.結語
綜上所述,現如今計算機在人們的生活當中得到了廣泛的應用,并且對人們的生活產生了重大影響。為此有必要重視計算機網絡安全,這就需要加強計算機網絡安全技術的應用,同時采取有效防范措施,促進計算機網絡的安全得到進一步的發展。
參考文獻
[1] 趙志學.計算機網絡安全技術的影響因素與防范措施[J].智能計算機與應用,2016,03:98-99+102.
[2] 王萍.計算機網絡安全技術與防范措施探討[J].數字技術與應用,2014,04:200-201.
[3] 陳玉霞.關于計算機網絡安全防范措施的探討[J].科技傳播,2014,17:210-211.
計算機安全防范技術范文6
目前,郵儲銀行涉及金融計算機犯罪方面的案件逐年上升,犯罪手段也越來越向高科技、智能化方向發展。因此,防范金融計算機犯罪,維護計算機信息網絡系統的正常工作秩序,是新形勢下銀行安全工作亟待研究的新課題。
1金融計算機犯罪的表現形式
1.1內部人員作案
通常所說最堅強的堡壘往往是從內部攻破的,金融計算機犯罪的實施主要是內外勾結、共謀作案,且越來越向智能化、年輕化方向發展。金融計算機網絡犯罪的作案方式多種多樣,主要有:盜取儲戶存款;虛設賬戶、轉移資金;篡改銀行計算機的原始帳務記錄,盜取資金;竊取計算機密鑰、口令等機密信息,詐騙資金;利用信用卡詐騙資金;破壞金融秩序等等。
由于金融業務都是通過內部計算機網絡完成的,所以了解金融業務流程、熟悉計算機系統運行原理、對金融內部控制鏈上存在的漏洞和計算機程序設計上的缺陷比較清楚的內部職員,往往比其他人員更容易了解軟件的“硬傷”,更容易掌握犯罪的“竅門”以達到犯罪的目的。
1.2外部環境方面
開放的網絡及硬件環境與金融運行內在的安全要求形成了網絡風險在網絡布局方面,我們的銀行業網絡基本都建立在電信部門的公共通信網絡上,開放的網絡環境和網絡協議為系統互聯提供了方便,但同時也降低了系統的安全性。在硬件設施方面,由于計算機的核心芯片多依賴于進口,例如中央處理器。因此,不法分子只要具有相應的接收設備,就可以將電磁波接收,從中竊取秘密信息。
2形成金融計算機風險的主要原因
2.1制度管理缺陷
銀行內部對計算機使用和制度管理方面的重視程度不夠。許多銀行機構對計算機的管理沒有系統完整的規章制度,從口令、密碼、操作規程、監督機制都未能規范操作,這就在制度上給犯罪分子留下了漏洞。同時,銀行內部沒有形成一套人員管理、計算機系統運行管理、事后監督管理的科學管理機制。規章制度不健全,檢查不力,對重要崗位人員缺乏有效的制約機制,給內部人員作案造成可能。
2.2缺乏有效的法律保障
我國的銀行法律體系還不完善,對計算機犯罪的打擊力度還不夠,現行法律條文對利用計算機進行金融犯罪的量刑偏輕,處罰力度不足,這些都造成了銀行計算機犯罪的成本太低。我國還沒有出臺計算機安全保護和打擊計算機犯罪的正式法律,目前只頒布了《中華人民共和國計算機系統安全保護條例》和《中華人民共和國計算機信息網絡國際聯網管理暫行規定》兩個法規,而現行的《刑法》對計算機犯罪的規定不詳細,量刑普遍偏輕,不能真正起到防止金融計算機犯罪、維護金融資產安全的作用.
2.3防范意識和能力差
不少銀行領導和系統管理人員對計算機犯罪的嚴重危害性認識不足,防范意識低,堵截能力差,同時,計算機安全組織不健全,安全教育不到位,沒有形成強有力的安全抵御防線。銀行部分領導把增加利潤作為工作的重心,對計算機的安全往往不予重視,“三防一保”中也很少涉及計算機安全保護。這些是導致計算機犯罪案件發生的重要原因。
3防范銀行系統計算機風險的對策
3.1健全法制制度措施,為防范計算機風險提供有力保障
每家銀行都需要建立一支專職管理和專門從事防范金融計算機犯罪的技術隊伍,同時要處理好與當前金融體制改革的關系。有關單位可采取調整業務職責的辦法,落實相應的專職組織機構。同時要經常性地對內控制度的執行情況進行檢查,確保各項規章制度的貫徹落實,要進一步完善監督制約機制,建立工作人員相互監督制約機制,加強對業務系統的事前、事中和事后監督工作,將監督工作制度化、規范化、程序化。
3.2從技術層面加強防范
要開發專門的軟件對計算機系統進行監控,對破壞計算機的程序進行識別和消除。加強對數據通信的加密措施,開發加密技術、防火墻技術、利用計算機識別技術及時制止計算機犯罪。機器設備在系統管理選型時一定要充分考慮其安全性、穩定性、可擴展性。銀行業務系統的機器設備,宜采用集約式穩定可靠的類型,要求數據高度集中存放,各業務系統的機器設備要求采取分層管理,主機管理與業務操作嚴格分離,機房采取與外界隔離方式。