前言:中文期刊網精心挑選了網絡安全的相關技術范文供你參考和學習,希望我們的參考范文能激發你的文章創作靈感,歡迎閱讀。
網絡安全的相關技術范文1
引言:計算機信息管理技術是在科學技術的發展以及現實生活需求這兩種因素的共同推動下產生的。這一技術的出現,順應了時展潮流的需要,對國民經濟的發展有一定的推動作用。但是在計算機信息管理技術的發展過程中,計算機信息管理技術的網絡安全問題也成為了我們需要解決的一個實際問題。為了解決這些問題,我們需要對計算機信息管理技術在網絡安全中的應用進行探究。
1.計算機信息管理技術在網絡安全中的應用現狀
從目前信息技術的發展來看,計算機信息管理技術主要通過信息傳播來促進各個領域之間的交流。這一技術在網絡安全中的應用與每個計算機用戶的切身利益都有一定的關系。因此,計算機信息管理技術的發展對中國社會的信息化發展有著重要的意義。但是在具體操作的過程中,在計算機安全性檢測領域還存在著一些問題,計算機信息管理技術中的一項重要工作就是對網絡信息的安全性進行檢測,一些不確定因素的存在會對計算機信息管理技術的這一功能的發揮帶來不利的影響,此外,計算機信息管理技術如果管理不善,也會影響這一技術對信息訪問的控制。控制信息訪問是從源頭上控制信息資源的一種體現,控制信息訪問對保障廣大網絡用戶的信息安全具有較為重要的作用,對信息訪問缺乏控制,就等于是在無形之中增加了信息泄密的概率。因此計算機信息管理技術在網絡安全中的應用還要經歷一個不斷完善的過程。
2.計算機信息管理技術在網絡安全問題中應用的具體措施
2.1注重對操作系統的安全維護
計算機操作系統是計算機信息管理技術運行過程中不可缺少的部分。在具體的操作過程,計算機操作系統是對計算機信息管理技術的運轉有著重要作用的系統,也是最容易出現漏洞最容易引發網絡安全問題的系統。因此,計算機信息管理技術在網絡安全問題中的應用過程中要對操作系統的安全維護進行重點關注。在具體應用的過程中,我們可以通過建立安全防護系統的方式來對計算機操作系統的安全維護加以保障,通過建立安全防護系統,我們可以及時發現一些網絡操作系統中存在的安全漏洞。在對這些安全漏洞進行修復以后建立一個完整的安全防護系統,我們也可以通過網絡入侵檢測,防火墻等方式對一些安全隱患進行排查,
2.2對相關管理制度進行完善
完善的管理制度也是促進計算機管理技術網絡安全運行的重要因素。它對計算機信息管理技術的發展也有一定的促進作用,因此,把計算機信息管理技術運用到網絡安全問題之中以后,我們也要對相關的管理制度加以完善。在日產管理過程中,我們可以對人才管理制度加以完善,我們可以加大對計算機信息管理技術人才的培養力度。通過對專門人才的培養,為計算機信息管理技術的發展提供人才支持。在完善網絡安全管理制度的過程中沒我們也可以采取成立安全管理小組的模式對網絡軟硬件設施進行安全檢查。信息安全管理小組的設立對信息管理技術的安全運行也會具有一定的促進作用。
2.3數據加密技術的運用
數據傳輸加密主要包括以下兩種形式,第一種方式是線路加密。線路加密主要指的是人們針對所要保密的信息,根據其傳輸線路的不同,采用不同的安全秘鑰對信息進行安全防護的措施。由于線路加密主要側重的是對數據線路安全的保障,因而它對信息的信源和信宿沒有一種重返的考慮。數據加密的第二種方式是端對端加密的形式,端對端加密是信息通過特定加密軟件進行傳輸的一種體現。在使用端對端加密形式進行信息傳輸的過程中,信息的發送者需要在自己的發送端口運用加密技術對信息進行加密處理,再將信息進入數據包封裝以后進行發送。信息接收者在疏導信息以后,通過對應的解密軟件對信息進行解密處理。使用端對端加密技術,可以有效遏制存儲環節產生的數據泄密問題,因此,數據加密技術對網絡安全的保障也具有一定的促進作用。
3.計算機信息管理技術在網絡安全中的影響
3.1為網絡信息傳遞提供了一定的安全保障
計算機信息管理技術在網絡安全中的運用,對計算機防火墻技術的發展也會有一定的促進作用。在這一技術模式之下,網絡防火墻可以加強對網絡之間的訪問狀況的控制,可以更好的對其他用戶通過非正常渠道對網絡資源的內部訪問行為加以控制,這就對網絡信息的傳遞提供了一定的安全保障。
3.2對計算機工作人員安全意識的提升也有一定的促進作用
網絡安全問題的存在與人們網絡安全防范意識的缺失有著直接的關系。通過計算機信息管理技術在網絡安全中的運用,計算機操作人員為了能夠在日常工作中做好安全防護工作,就會對計算機信息管理技術的網絡安全問題進行重點關注,這樣,人們的安全防范意識會得到一定程度的提高。
結論:計算機信息管理技術在網絡安全中的應用順應了網絡信息迅速發展的趨勢,對維護網絡安全具有重要的促進作用。在維護網絡信息安全的過程中,我們需要對各種網絡安全防護措施中的優點進行總結,還要在實際操作的過程中對這些優點加以應用,以便更好地為網絡信息的傳播提供安全保障。
參考文獻:
[1]崔小龍.論網絡安全中計算機信息管理技術的應用[J].計 算機光盤軟件與應用,2014,20:181-182.
網絡安全的相關技術范文2
【關鍵詞】網絡安全技術;電子商務;問題;對策
伴隨著計算機的普及和互聯網的運用,各類商務信息利用互聯網共享、開放的功能,實現了共享和網上交易,因而產生了電子商務,商戶與客戶之間不謀面便可以開展各種商務交易和談判,并通過在線電子支付平成交易。但互聯網的共享性和開放性也給電子商務帶來了一定的不安全因素,而各種網絡漏洞帶來的不僅僅是安全隱患,更給商戶與客戶之間造成了經濟和精神上損失。
由此可見,電子商務網絡安全的技術問題不容忽視,那么如何加強技術防范呢?筆者認為,首先要清楚網絡安全的重要性,這是基礎;其次,要明確了解電子商務網絡安全的技術問題有哪些,這是根本;再次,就是要對電子商務網絡安全的對策進行研究和探索,這是關鍵。
一、網絡安全的重要性
要解決好電子商務網絡安全技術問題,首先要從思想上充分認識到網絡安全技術對于電子商務的重要性和網絡中的不安全因素對于電子商務交易雙方的危害,只有在這樣的基礎上我們才能夠對網絡安全技術進行深入的鉆研和探索。
從計算機信息安全的角度而言,網絡安全是核心。我們常說“網絡安全是核心,系統安全是目標,計算機安全是基礎”,可見,網絡安全需要一個大安全的環境來支撐和保護,是保障計算機信息安全的核心環節。具體說,網絡安全是確保網絡系統的軟件和硬件以及網絡中的有效數據不被非法用戶進行有目的或惡意性的破壞、篡改和泄露,以此來保障網絡系統能夠穩定、持續、正常地工作和運行。
從維護國家和社會穩定的角度而言,網絡的安全可以有效保障國家相關法律法規的落實。近年來,隨著網絡的迅速普及,網絡對社會發展的影響也越來越大,如電子商務、電子政務、網上銀行等各類網絡新業務的興起,使機密性質的信息傳輸渠道進行了改變,隨之而來的是計算機犯罪事件的逐年增多,利用計算機網絡發起的犯罪事件呈上升態勢,對國家和社會的穩定造成了一定的影響。所以,網絡安全技術措施的研究和開發就顯得非常重要。
從網絡安全的防范角度而言,根據不同的應用環境選用合適的網絡安全技術手段是關鍵。網絡安全技術的本質是保證網絡信息的安全,但是如果不根據應用環境的變化而采用相同的安全防范策略,不結合應用環境的特性忽視安全技術的綜合應用,就會給網絡入侵提供條件,最終使網絡使用者或商務交易雙方蒙受不必要的損失。同時,網絡安全產品的自身安全防護技術是網絡安全設備安全防護的關鍵,一個自身不安全的設備不僅不能保護被保護的網絡,而且一旦被入侵,反而會變為入侵者進一步入侵的平臺??梢?,網絡安全技術的應用和選擇也是非常重要的。
二、電子商務網絡安全的技術問題
電子商務網絡安全可以從計算機網絡安全和商務交易安全兩個部分進行分析。這可以為研究制定電子商務網絡安全的技術對策提供幫助和依據。
(一)計算機網絡安全的技術問題
計算機網絡安全的技術問題從宏觀上看,主要體現在四個方面,而且都是非常重要的技術節點。首先應該提到的是,因軟件自及或操作過程等原因可能導致網絡不安全現象的發生。計算機操作系統在默認安裝狀態下,都存在網絡漏洞,這給網絡安全帶來了“天生”的隱患,需要我們在進行電子商務交易之前安裝相關安全軟件進行完善或通過安裝系統補丁等技術措施加以完善,才能達到預期的安全程度;其次,非法用戶通過技術手段使合法用戶不能正常進行網絡交易、網絡服務以及無法訪問網站,也就是拒絕服務攻擊,也是網站的安全隱患之一;同時,有些用戶因為缺少相關的技術知識,由于使用安全軟件不當,不能夠起到保護網絡安全運行的目的,由此產生了不安全隱患;還有就是由少管理而產生的不安全因素,缺少嚴格的網絡安全管理制度。加強網絡安全制度建設的根本,就是使網絡安全管理工作有效、有序、規范的開展,就是要從思想上引起網絡管理人員的重視,保障網絡的安全和技術措施的落實。
(二)電子商務網絡交易的安全技術問題
電子商務網絡交易的安全技術問題,最主要危害就是電子交易信息被竊取。其主要原因是未采用有效的安全措施,如:加密、安裝驗證軟件等。未采用網絡安全措施的網絡交易,其交易相關信息和數據在網絡上是以明文的方式進行傳輸,入侵者在數據包經過的網關或路由器上可以截獲傳送的信息,再對數據進行分析,可以尋求到交易信息的相關規律及形式,從而獲取交易信息的詳細內容,致使信息泄密,對電子商務網絡交易造成隱患;其次是對交易信息進行篡改。當入侵者掌握了交易信息的相關規律及形式后,通過技術手段和方法,將交易信息在傳輸過程中進行修改,再發向傳送目的地,這種方法在路由器或網關上都可能出現;再次就是偽裝合法用戶進行商務交易。由于入侵者掌握了數據的格式,并可以篡改信息,攻擊者可以冒充合法用戶發送虛假的信息,而交易雙方通常很難分辨和發現。
三、電子商務網絡安全對策
在了解了網絡安全的重要性和電子商絡網絡安全的技術問題后,關鍵就是研究制定對策,主要應該包含計算機網絡安全措施和商務交易安全措施兩大部分。
(一)計算機網絡的安全措施
筆者認為,計算機網絡安全措施應該包括保護網絡安全、保護應用服務安全和保護系統安全三個方面,各個方面都要結合考慮安全防護的物理安全、防火墻、信息安全、Web安全、媒體安全等項目。
其中,保護網絡安全,就是要做到全面分析、研究、規劃好安全策略,加強制度建設、使用有效的防火墻技術、加強對硬件設備的物理保護、檢驗系統的漏洞、建立可靠的識別和鑒別機制;保護應用安全,就是要利用電子商務支付平臺的軟件系統建立安全防護措施,但應獨立于網絡的任何其他安全防護措施;保護系統安全,是指從整體電子商務系統或電子商務支付系統的角度進行安全防護,應與系統的硬件、操作系統等軟件相關聯。
(二)電子商務交易安全措施
各種電子商務交易安全服務都是通過網絡安全技術來實現的,可以采用加密技術、認證技術和電子商務安全協議等加強電子商務交易的安全性。
其中,采用加密技術,就是交易雙方可根據需要在信息交換的階段使用密鑰去加密和解密數據,建議最好使用非對稱加密技術,交易雙方一個使用公鑰和另一個由用戶自己秘密保存的私鑰;采用認證技術,可以防止交易信息被篡改,以證明交易雙方身份和信息的準備性,如:數字簽名、數字證書等;除上述提到的各種安全技術之外,電子商務的運行還有一套完整的安全協議,可以采用電子商務的安全協議加強電子商務的網絡安全。目前,比較成熟的協議有SET、SSL等,都是加強電子商務網絡安全的有效措施。
綜上所述,電子商務網絡安全的技術,需要我們做到與時俱進,要隨著技術的進步,不斷研究和探索新的技術防范措施,以保證電子商務的網絡安全。
參考文獻
[1]《網絡安全攻防實戰》電子工業出版社
網絡安全的相關技術范文3
關鍵詞:計算機技術;網絡技術;網絡安全;病毒
中圖分類號:TP393.08文獻標識碼:A文章編號:1007-9599 (2012) 07-0000-02
網絡安全是我國信息產業發展過程中一直面臨的一個重要難題,對于這個問題,我國已經從系統上進行了整體規劃,從政策上給予引導,從技術上給予研發。安全問題已經成為信息產業的一個重要組成部分,甚至可以說它對國內各行業的電子化和信息化發展的速度會有非常重要的影響。近年來,信息安全的內涵與過去相比已經發生了很大變化,因為,全世界的計算機都通過網絡協議連接到了一起,現在的網絡安全防衛技術不在具有針對性而是具有普遍性。網絡安全軟件表現出了于與以往不同的幾大特點:1.完全符合國家關于網絡安全體系要求,能夠真正解決網絡安全相關問題。2.網絡安全策略和安全技術普遍呈現多樣化,單一的安全技術和策略逐漸被淘汰。3.計算機網絡的安全機制與相關技術在不斷地發展和進步,安全與反安全就像矛盾的兩個方面,總是不斷交替的向上攀升,這在一定程度上也決定了計算機網絡安全問題必將成為一個隨著新技術發展而不斷發展的技術。
一、網絡安全的涵義
顧名思義,網絡安全就是計算機網絡系統能夠正常的運行,數據傳輸過程能夠做到可靠和保密,不受病毒或黑客的干擾或破壞,通過安全的暢游網絡世界。網絡安全技術涉及面比較廣泛,包括很多方面,如:物理方面的安全技術,網絡結構方面的安全技術,計算機系統方面的安全技術,網絡管理方面的安全技術及其它相關的安全服務和安全機制等。此外,網絡安全的含義是隨著用戶的不同而有所變化的,如:對于個人用戶來說,他們希望網絡上所有涉及自己隱私的信息都能夠具有保密性,希望在網上進行交易時,能夠安全可靠;對于企業來說,他們希望,網絡里傳輸的所有商業信息都能夠做到機密性、完整性和安全性。
二、網絡安全的防范手段
“魔高一尺,道高一丈”,計算機病毒無論有多么猖獗,最終都會給殺毒軟件消滅,事實上,我們不能總是消極的等待消滅已出現的病毒,而是應該采取積極的防范措施,將病毒、木馬等破壞程序消滅在萌芽狀態,避免對計算機用戶帶來威脅。近年來。在網絡安全方面的技術更新速度比較快,防范效果比較好,常用的安全防范技術有:數據加密技術和防火墻技術等。數據加密是目前防止非法用戶截獲和盜用信息的一個有效手段,因為數據在傳輸以前進行了加密處理,在解密之前看不到任何信息,防火墻技術是通過阻擋黑客的訪問權限來保護網絡安全的一個重要技術手段。此外,還有一些防范手段,具體如下:1.物理手段:通過物理的手段對一些網絡關鍵產品進行保護,如,保護交換機、大型計算機,安裝防輻射工具、防火措施以及安裝不間斷電源等。2.設置訪問權限:嚴格控制用戶訪問網絡的權限,要求只有認證的才能訪問。如,沒有進行身份認證的用戶不能訪問,不同的人群開放不同的訪問權限,已經認證的密碼口令要進行加密,并且不斷更換。3.數據加密:目前,有效保護數據安全的重要手段之一就是對數據進行加密處理。因為,被加密處理的數據,不容易被木馬程序截獲,即使被截獲,也不容易被讀懂。4.網絡隔離:網絡隔離的常見方式有:隔離卡、網絡安全隔離網閘,這兩種方式都有很好的防范作用,這兩種方式的應用對象有所不同,對單臺機器的隔離主要采用隔離卡,而整個網絡的隔離通常采用網閘。5.其他措施:其他措施有很多,下面主要介紹一些最實用的防范手段:過濾信息、備份重要數據、更新殺毒軟件、數據鏡像等。
三、網絡安全主要存在的問題
任何一種單一的技術或產品都無法滿足網絡對安全的要求,只有將技術和管理有機結合起來,從控制整個網絡安全建設、運行和維護的全過程角度入手,才能提高網絡的整體安全水平。無論是內部安全問題還是外部安全問題,歸結起來一般有以下幾個方面:
(一)整個網絡安全建設方面存在的問題
1.網絡建設單位、管理人員和技術人員缺乏安全防范意識,從而就不可能采取主動的安全措施加以防范,完全處于被動挨打的位置。2.組織和部門的有關人員對網絡的安全現狀不明確,不知道或不清楚網絡存在的安全隱患,從而失去了防御攻擊的先機。3.組織和部門的計算機網絡安全防范沒有形成完整的、組織化的體系結構,其缺陷給攻擊者以可乘之機。
(二)網絡運行和維護過程中的問題
1.組織和部門的計算機網絡沒有建立完善的管理體系,從而導致安全體系和安全控制措施不能充分有效地發揮效能。業務活動中存在安全疏漏,造成不必要的信息泄露,給攻擊者以收集敏感信息的機會。2.網絡安全管理人員和技術人員缺乏必要的專業安全知識,不能安全地配置和管理網絡,不能及時發現已經存在的和隨時可能出現的安全問題,對突發的安全事件不能做出積極、有序和有效的反應。
(三)網絡自身特點及技術缺陷
1.網絡的開放性。我們可以通過一臺電腦和一根網線,通過網絡遨游全世界,網絡自由的今天,很多網絡用戶沒有受到任何制約,可以任意訪問一些網站,和下載需要的信息和數據。網絡的完全開放性在一定程度上也決定了其可能受到各方面的威脅,如:物理傳輸線路的威脅、網絡通信協議的威脅等。2.防火墻具有局限性。防火墻技術是由軟件和硬件設備共同責成的,在局域網與因特網之間形成的一道安全網關,這個網關作為保護屏障,能夠避免企業等內部網絡受到非法用戶的侵入。但是防火墻技術有一的缺陷,它不能防范來自防火墻以外的所有針對計算機的攻擊,不能避免計算機內部的威脅和病毒,也不能防范數據驅動型攻擊。3.操作系統安全缺陷。一是系統體系內部結果缺陷,由于,操作系統管理的模塊和程序比較多,如,內存、外部設備,程序一旦出現問題,可能導致整個計算機系統癱瘓。有些黑客在攻擊計算機系統,尤其是服務器系統時,往往會尋找操作系統的漏洞實施攻擊,有缺陷的模塊遭到攻擊后,會給整個計算機系統帶來很大危害,出現運行緩慢等癥狀,嚴重時會導致整個系統崩潰。二是安裝可執行文件或傳輸文件時帶來威脅網絡安全的因素。因為,網絡很重要的一個功能就是文件傳輸功能,比如FTP,這些安裝程序經常會帶一些可執行文件,這些可執行文件都是人為編寫的程序,如果某個地方出現漏洞,那么系統可能就會造成崩潰。
四、網絡安全主要技術分析
準確的說網絡是沒有最安全的,如果有最安全的網絡,那世界上所有的殺毒軟件商都要關門了。所以,計算機用戶只有力求最大限度地保障電腦的安全,正所謂,在安全方面,不求最好,但求更好。
(一)網絡防火墻技術
網絡防火墻技術是應用最廣泛的一個網絡安全設備,它能夠在一定程度上防止外部網絡用戶以非法的手段通過外部網絡進入內部網絡,防止內部網絡資源被竊取,它能夠為安全管理提供詳細的系統活動記錄,它在不同的位置有不同的作用,比較常見的是,建立在一個服務器/主機機器上,也就是平常所說由內部網和外部網聯接形成的多邊協議路由器,也叫做“堡壘”。
(二)加密技術
通常來說,計算機系統涉及到的加密技術大概有兩種:一是對稱加密、二是非對稱加密。對信息的加密和解密采用相同密鑰的方式稱為對稱加密,即用同一把鑰匙可以進行開門和關門的加密方式。非對稱加密技術的密鑰分為兩部分:公開密鑰和私有密鑰。日常應用過程中,非對稱加密技術的保密效果更好,應用的更加普遍。
(三)安全掃描和隔離技術
即利用安全掃描軟件對計算機整個網絡中的漏洞和潛在的威脅進行多角度、全方面的掃描檢查,為了保證安全系數較高的網絡環境,對新發現的病毒、潛在威脅加入到漏洞庫中,對發現的系統漏洞進行安裝更新。
此外,網絡安全技術還有很多,如虛擬專用網技術、入侵檢測技術、防病毒技術、系統備份和災難恢復、反垃圾郵件技術等。其中,很多技術在不斷完善,由簡單到復雜,在不久的將來,這些網絡安全技術必將給網絡安全提供一個更加完全的環境提供強有力的技術支持。
五、結束語
網絡安全技術涉及面廣,涉及網絡技術、硬件設備、計算機管理、相關法律規章制度等,安全軟件的問世需要從各個方面進行綜合考慮,需要各種技術與相關管理與法律的配套。即使網絡中每天都充滿很多攻擊和挑戰,即使每天都有新的病毒出現,但是,只要計算機技術人員不斷學習和了解各種linux,UNIX平臺,隨時關注網絡安全最新安全動態,熟悉有關網絡安全的硬軟件配置方法,多從網絡安全論壇上獲取新的知識,就一定能最大限度的保證網絡的安全運行。
參考文獻:
[1]喬慧.網絡安全的研究[J].內蒙古石油化工,2008,03
[2]辛衛紅.淺析計算機網絡安全與防護[J].科技廣場,2008,05
[3]張田.計算機網絡安全相關問題分析[J].中小企業管理與科技(上旬刊),2011,08
網絡安全的相關技術范文4
計算機在正常的運行中,計算機網絡安全檢測技術的應用極大的提高了計算機的防御能力。在受到來自外界的惡意攻擊時,計算機網絡安全檢測技術能夠進行除了被動防御意外的主動防御。計算機防御中的主動防御是利用計算機檢測技術對計算機進行掃描,找出計算機的安全漏洞,對安全漏洞進行綜合分析,出現安全漏洞的部分可能是數據庫、服務器和交換機等部分。將檢測中獲得各種參數喜愛那個系統的管理員提供,為計算機網絡安全的提高提供數據上的支撐。
進行計算機網絡安全的檢測,根據檢測技術的執行主體進行劃分可分為主機和網絡兩種。一般通過計算機的遠程安全掃描技術、防火墻的掃描技術進行計算機網絡安全漏洞的掃描,對計算機的網絡安全進行實時的監控。
2計算機網絡安全掃描技術
計算機的網絡安全掃描技術是計算機進行網絡安全主動防御的基礎,在計算機的主動防御中對計算機的網絡安全進行掃描,對計算機可能存在的風險進行掃描。將掃描中獲得的各種參數反饋給系統的管理員,管理員通過對數據的分析,對可能存在的漏洞提出科學合理的解決方案。在計算機的運行中進行實時的監控,將運行中的風險站點對管理員進行提示,保障操作系統的安全性和可靠性。計算機網絡安全掃描技術能夠對計算機存在的漏洞及時的發現,及時的處理,保障了計算機的系統安全。
2.1計算機網絡遠程掃描技術
計算機網絡安全掃描技術的應用,使計算機在外界惡意攻擊下的防御能力和反擊能力大大提高。但是計算機網絡遠程掃描技術在應用中也一度成為計算機網絡安全的弊病,黑客進行黑客活動是常常使用計算機網絡遠程掃描技術對入侵電腦進行遠程的掃描,發現其系統存在的漏洞,針對這些漏洞對目標主機實施入侵。從另一個角度進行分析,計算機網絡遠程掃描技術對實現計算機的網絡安全也有著其特殊的意義,管理員可以利用計算機網絡安全掃描技術對計算機進行掃描,及時的發現計算機中存在的漏洞并予以修復。
2.2合理配置系統的防火墻系統
計算機網絡安全目標的實現是通過防火墻系統的合理配置來實現的。計算機防火墻系統的合理配置是計算機網絡安全的重要的組成部分。其配置合理性直接關系到計算機的計算機網絡安全檢測技術安全性和有效性。由于計算機防火墻的配置是一項比較復雜的系統性工程,進行配置是需要考慮各個方面的因素。相關的從業人員在進行配置時因為防火墻的復雜性,常常會在配置上出現一些微小的錯誤,這些需哦唔的產生極可能成為計算機網絡安全的隱患。計算機的防火墻系統在特定的情況下才能運行,當計算機的操作系統出現運行的異常時,防火系統安全掃描系統會對計算機進行掃描,判定其運行環境是否符合。
2.3系統安全掃描技術
在計算機網絡安全檢測技術的建設時,計算機系統安全掃描是其不可或缺的部分。在計算機系統安全掃描中將目標計算機的操作系統進行全方位的檢測,將檢測后的參數發送給系統的管理員,管理員通過對相關參數的分析,對系統中可能存在的漏洞進行修改。系統的安全掃描技術為計算機的操作系統的安全性和穩定性提供了保障。
3網絡安全實時監控技術
計算機的網絡安全監測技術對計算機的防護離不開對計算機運行的實時監控。計算機的實時監控技術是在網絡正常的情況下對計算機進行網絡流量的監控,在實時的監控中能夠對計算機所受到的惡意攻擊進行及時的處理,將有攻擊企圖的是舉報進行過濾。在計算機網絡的實時監控中將計算機的網卡設置成為廣播的狀態,在次狀態下進行數據包的監控和分析。將可疑操作的特征碼放入到計算機網絡入侵特征庫中進行比對,及時的發現入侵行為。
4計算機網絡安全檢測技術的現實意義
4.1對防火墻安全構架的補充
在時代的發展中,計算機的防火墻系統不足以承擔起計算機的網絡安全的重任。計算機網絡安全監測技術是對防火墻系統的補充,二者協同作用,共同完成計算機網絡安全的維護。在計算機的安全維護中,一旦惡意攻擊活動避開了防火墻的監控,可能會對計算機的操作系統等軟硬件造成危害。計算機網絡安全監測技術在計算機的運行中國能夠及時的發現計算機的網絡弱點,并對這些弱點進行針對性的處理。二者的協同作用最大限度的保障了計算機運行的安全性和可靠性。
4.2實現有效的網絡安全評估體系
計算機的網絡安全監測技術的應用,為網絡安全的評估機制提供了新的手段。在一些公司和事業單位進行內部網絡的建設時,可以通過計算機網絡安全監測系統對簡稱的內部網絡監測系統進行檢測,檢測的數據提交給管理人員進行分析,對建成網絡的安全性和可靠性進行評估,并根據評估的結果對網絡系統存在的問題進行合理的整改。
5結語
在社會的進步和科技的發展之中,進入數字時代的人們利用計算機完成各項生產活動和科研活動,極大的解放了生產力,創造了極大的經濟效益和社會效益。在數字時代的背景下人們對計算機的網絡安全提出了新的要求,在計算機網絡安全監測系統的建設時,相關的從業人員一定要結合計算機網絡安全的實際情況對系統進行合理的設計。利用計算機網絡檢測技術的實時監測功能,發揮防火墻和計算機網絡安全監測技術的協同作用,將計算機的安全工作落到實處。我相信通過相關從業人員的不斷努力,我國計算機的網絡安全工作一定會取得新的成就。
參考文獻
[1]葉忠杰.計算機網絡安全技術.科學出版社,2003.
[2]龍冬陽.網絡安全技術及應用[M].華南理工大學出版社,2006.
[3]余建斌.黑客的攻擊手段及用戶對策[J].北京:人民郵電出版社,2002.
網絡安全的相關技術范文5
【關鍵詞】計算機網絡 網絡安全 防范 對策
隨著信息技術的發展,計算機網絡應用越來越廣泛,它在為人們帶來便利的同時也帶來了安全問題。計算機網絡安全問題受到政府、學校以及企業公司的高度重視,然而計算機網絡存在的互連性、開放性等特征,使網絡信息的安全成為一個重要的課題。因此,要確保計算機網絡信息安全的完整性、可靠性和保密性,必須做好全方位的網絡信息安全措施,預防各種網絡威脅。
1 計算機網絡安全問題
1.1 網絡安全的威脅體現
網絡安全的威脅主要體現在以下三個方面:第一,操作人員的失誤。操作人員由于缺少安全意識,將自己的賬號隨意轉借他人或與別人共享等行為帶來對網絡安全的威脅。第二,人為的惡意攻擊。人為的主動攻擊,產生有選擇性的信息破壞或竊??;被動攻擊,截獲、竊取或破譯來獲得重要機密信息。第三,網絡軟件漏洞。各種軟件存在的漏洞為給黑客的攻擊提供了方便,給用戶帶來了不可估量的風險。
1.2 網絡攻擊的常見形式
計算機病毒、系統漏洞攻擊、欺騙類攻擊以及黑客攻擊是計算機網絡攻擊常見的幾種形式。計算機網絡病毒具有傳播性、隱蔽性、破壞性和潛伏性等特點,其影響計算機的功能實現和數據的保密性。漏洞可以是攻擊者訪問和破壞系統,造成計算機信息的竊取。在網絡中,欺騙性攻擊以用以偽裝信任,破壞系統。黑客攻擊網絡,造成病毒種植,破壞服務器和網絡上的主機。這些都為計算機網絡用戶帶來了潛在的隱患和巨大的傷害。
1.3 網絡安全的基本原則
面臨計算機網絡安全的挑戰,我們需要清除認識到基本的網絡安全采用規則:安全性和復雜性成反比、安全性和可用性成正比、安全問題的解決是動態過程、需要正確認識安全、詳盡的檢查和評估是必要的、網絡威脅要詳加分析等。面對網絡安全管理,要以全面、動態、計劃的態度來應對。確保所制定的計算機網絡安全策略是全面的、有效實施的、性能可靠的以及可以評估的。只有遵循網絡安全的基本原則,采取合理的網絡安全應對措施才可以更好的實現計算機網絡安全的防范,才能確保廣大用戶的利益。
2 網絡安全問題應對策略
2.1 訪問控制策略
安全是網絡得以生存和發展的保障,保障網絡安全才能實現網絡自身的價值。訪問控制策略主要包括,入網訪問控制、網絡權限控制、屬性安全控制、服務器安全控制以及網絡監測控制等。對于訪問控制策略,我們需要加強各方面的認證措施,比如身份認證、報文認證、以及訪問認證等。從整體方面做好,用戶對于網絡信息資源的訪問權限。通過訪問控制策略做好網絡安全防范和保護,確保計算機網絡資源不被非法訪問。各種網絡安全策略需要相互配合才能夠真正的實現網絡安全的防范,而訪問控制是保證網絡安全的重要措施之一。
2.2 信息加密策略
信息的加密旨在保護網上傳輸的數據。通常網絡加密常用的方法有鏈路加密、端點加密和節點加密三種。用戶需要根據網絡的實際情況采取相應的加密方式。信息的加密過程是由形形的加密算法來具體實施的,它以很小的代價提供很大的安全,信息加密是保證信息機密性的唯一方法。同時密碼技術作為計算機網絡安全最有效的技術之一,它不但可以防止非授權用戶的竊聽,也可以有效的對付惡意軟件。
2.3 病毒攻擊的應對策略
在網絡環境下,病毒傳播具有擴散性和快速性。針對病毒,需要有適合于局域網的全方位病毒預防產品。針對病毒攻擊的方向設置相應的防病毒軟件,只有通過全方位、多層次的防御病毒系統才能實現免受病毒侵襲。防病毒措施具體包括:杜絕傳染渠道、防止“電磁輻射式”病毒攻擊、設置傳染對象屬性、不要非法復制他人軟件、進行實時監控病毒功能等。
2.4 系統漏洞攻擊的應對策略
漏洞是系統本身所固有的,針對于系統漏洞,管理人員應該時常進行網絡安全漏洞監測,幫助及時發現各種不安全因素以及各種網絡安全漏洞,并做好及時處理。主要通過以下幾種方式:網絡漏洞掃面,對整個網絡進行掃描和分析,發現其中可能存在的安全問題或是缺陷,并提出相對應的修補建議。系統安全掃描,實現尋找黑客攻擊的系統跡象,從而提出相應的修補建議。數據庫系統安全掃描,實現對整個數據庫的掃描、檢查和評估服務。
2.5 黑客攻擊的應對策略
計算機網絡安全的實現離不開入侵檢測,進行入侵檢測發現在網絡中的惡意和可疑行徑,如若發現,則及時進行攔截和阻止,構架起完整的主動防御體系,以此來確保網絡的正常運行。黑客攻擊等網絡入侵造成的損害有時候是難以想象的,所以一旦檢測到網絡被入侵后,要立即采取有效措施來阻止。比如可以通過修改防火墻、主機、應用系統等配置阻斷黑客攻擊等,并在此基礎上進行攻擊源頭定位。另外,加密型網絡安全技術的應用對計算機網絡安全的實現也起著保障作用。
2.6 網絡安全管理策略
首先,在網絡中,我們需要進行備份和恢復技術的應用。數據的備份與恢復應該作為一種網絡使用習慣,這樣管理員在遇到不可知或者緊急的情況時可以利用備份的數據實現數據庫的恢復,確保數據庫的完整性和一致性。其次,計算機網絡安全離不開相關規章制度的制定,確定相關網絡安全管理等級制度和范圍管理制度,這對于確保網絡的安全、可靠運行起著十分有效的作用。最后,加強網絡系統的維護,制定相關應急措施,提高管理人員的管理水平,加強計算機網絡安全防范宣傳教育等都對于計算機網絡安全都有著十分重要的作用。
3 總結
隨著計算機技術的不斷發展,計算機網絡安全作為一個十分重大的系統工程,網絡的共享性和通信的安全缺陷使得網絡傳輸的數據信息造成泄露和破壞。此外,網絡問題不僅僅是技術問題,同時也是一個安全管理問題,我們必須綜合考慮各方面因素并作出合理全面的安全預防策略。隨著計算機網絡技術的進一步發展,相信網絡安全防護技術也必然隨著網絡應用的發展而不斷發展。
【參考文獻】
[1]郭莉麗,鄭美玲.計算機網絡安全問題及防范措施[J].黑龍江科學,2014,11:221.
網絡安全的相關技術范文6
論文關鍵詞:計算機網絡;網絡安全;黑客;病毒;惡意軟件
計算機網絡從建立到現在已經深入到人們生活的方方面面,計算機網絡技術在給人們提供巨大便利的同時,其安全保障問題也時常困擾著廣大網絡用戶。事實上因網絡不安全問題所導致的經濟損失讓人觸目驚心。計算機網絡威脅隨著計算機網絡技術的發展而不斷發展,其危害性日益加大,對此我們必須時刻保持警惕,并認真做好相關保護防護工作。
一、影響計算機網絡安全的因素
目前,電視大學校內計算機日益在增多,應用領域不斷在擴大,管理體制確跟不上去,只重硬件建設,不重軟件管理,隨時有可能計算機出現問題,破壞網絡。人們對計算機網絡安全的認識不足,安全制度不健全。計算機網絡安全的威脅主要來自外部網絡和內部網絡兩個方面:
(一)外部網絡威脅
主要是來自網絡外部的黑客及病毒攻擊。一些人出于各種目的,利用網絡漏洞,入侵網絡,想方設法要竊取一些重要信息,破壞有用數據,使網絡安全受到一定威脅,干擾網絡的安全運行?,F在計算機大多數使用的是WINDOWS操作系統,系統中存在很多的安全漏洞,而且隨著時間的推移,將會有更多漏洞被人發現并利用。沒有及時修補漏洞,系統存在著大量漏洞,而且隨著時間的推移,會越來越多,不及時處理就會構成隱患,隨時可能被黑客攻擊,使操作系統遭到破壞,數據丟失,無法正常工作。計算機病毒正是利用操作系統的這些漏洞進行傳染,如果不及時補上這些漏洞,將對網絡安全造成威脅。一臺計算機感染上病毒就會向其它計算機上迅速傳播,很快就會威脅到整個網絡,小則影響到運行速度變慢,大則使整個網絡堵塞,并且破壞系統軟件,造成數據丟失,是影響計算機網絡安全的主要因素。計算機病毒入侵(大量涌現的病毒在網上傳播極快,給全球范圍的網絡安全帶來了巨大災難);網絡黑客的惡意攻擊;網上犯罪人員對網絡的非法使用及破壞;自然災害以及意外事故的損害等。破壞的方法主要有:利用TCP/IP直接破壞;利用操作系統間接登陸入侵;對用戶計算機中的系統內置文件進行有目的的更改;利用路徑可選實施欺騙;使用竊聽裝置或監視工具對所傳播的信息進行非法檢測和監聽等。
(二)內部原因
1、計算機使用人員訪問不健康網站。有些人出自好奇,去訪問一些不健康網站,下載視頻,大量浪費資源,加重了網絡運行負擔,導致一些病毒有機可入,嚴重影響網絡正常運行,危害人們的身心健康,是網絡安全一大隱患。
2、網絡安全管理不到位。信息安全防范技術和管理制度的不健全,網絡安全管理制度不健全。人們只注重硬件建設,設備雖然很多,但管理跟不上去,幾年也不修改規章制度,跟不上廣播電視大學網絡發展的需要。
3、網絡安全維護的人員過少。計算機網絡在不斷的增大,人員卻不成正比增加,造成人單力薄,維護困難重重,時常顧東就顧不了西,只能找重點維護,網絡安全得不到保證。沒有及時安裝和升級殺毒軟件。計算機使用人員總存在僥幸心理,認為沒有殺毒軟件計算機運行速度會快,就是出現問題也有專人來維護,與已無關,忽視了安全。在有安裝了殺毒軟件也不及時升級,造成一些新病毒入侵,使網絡安全無保障。
二、加強計算機網絡安全保護的相關對策建議
計算機網絡的安全問題是廣播電視大學校管理中的一個重要部分,用戶、管理、技術三方面都是不可少的,要把它們有機地結合起來,才能構成一個完善網絡。不但要加強技術力量,更要加強管理措施,才能使網絡安全有保障。一方面要加強網絡監管,另一方面要加強技術措施,做好防火墻、殺毒軟件的防護。為了提高校園網絡的安全性,提出以下幾點安全措施:
(一)對有關數據進行加密處理
數據加密是保護計算機網絡數據安全的重要措施和方法之一。所謂的加密是指對需要保護的數據或信息資源進行加密處理,將信息由明文變為密文,在對數據進行應用的時候再將密文轉化為明文,從而實現數據或資源本身的安全。數據加密包括數據鏈路層加密,傳輸層加密和應用層加密三個方面。數據加密是對數據或信息資源進行保護的有效手段。
(二)進行訪問控制管理
訪問控制是計算機網絡保護的一種常見手段和方法,所謂訪問控制是指授予不同的主體不同的訪問權限。不同主體依據自身獲得的相關權限進行相關數據或信息的處理,從而實現數據和相關信息資源的安全??诹钍沁M行訪問控制最簡單最常見的一種形式。只要很好地對相關口令進行保護,非授權用戶就難以越權使用相關信息資源??诹畹脑O置一般應避免使用簡單易猜的生日、電話號碼等數字,而應應用英文字母、標點符號、漢語拼音、空格等及其組合,以增加口令的復雜性并借此提高口令的安全性,在進行不同的系統登陸時應設置和使用不同的登陸口令,且應對相關口令進行定期更改,以保證口令的安全性。網絡管理人員要限定各級人員網絡瀏覽權限,有效地制止訪問不健康網站,下載無用視頻文件,讓網絡高速運行,保證網絡暢通。
(三)應用防火墻技術
防火墻技術是近年來發展較快的一種網絡安全技術,它通過在網絡邊界建立相應的網絡通信監控系統,以監測、限制、更改跨越防火墻的數據流,從而盡可能地對外部屏蔽網絡內部的信息、結構和運行狀況,從而達到保障計算機網絡安全的目的。放火墻可以保護脆弱的網絡、控制對系統的非法訪問、增強網絡信息的保密性、記錄和統計網絡利用數據以及非法使用數據并對非法網絡入侵進行報警提示等。防火墻技術是計算機網絡安全的一種基本保護手段,有利于保護網絡資源的安全性。
(四)制定切實可行的網絡安全管理制度
要讓校內網絡安全高效地運轉,就要從實際出發,制定出一套切實可行的安全管理制度,讓每個人都有安全意識。借助計算機網絡的傳播渠道,網絡病毒正在以驚人的速度向網絡用戶傳播,在網絡傳播渠道的支持下,計算機網絡病毒的危害性、破壞性、高感染性和傳播的隱蔽性正在迅速的增強。因而,計算機網絡安全的一項重要內容就是及時查殺相關病毒,并對有關病毒的入侵進行及時有效的防范,以保證計算機系統的安全。因而保障計算機網絡的安全就是要在計算機系統上安裝可以定期進行更新的殺毒軟件,堅持經常查殺毒的良好習慣,并對殺毒軟件進行定期更新和維護。
(五)應用入侵檢測技術
入侵檢測技術又稱為IDS,是近年出現的新型網絡安全技術,目的是提供實時的入侵檢測以及采取相應的防護手段。他是基于若干預警信號來檢測針對主機和網絡入侵事件的技術。一旦檢測到網絡被入侵之后,立即采取有效措施來阻斷攻擊,并追蹤定位攻擊源。入侵檢測技術包括基于主機的入侵檢測技術和基于網絡的入侵檢測技術。
(六)對計算機相關系統進行及時維護