網絡安全的完整性范例6篇

前言:中文期刊網精心挑選了網絡安全的完整性范文供你參考和學習,希望我們的參考范文能激發你的文章創作靈感,歡迎閱讀。

網絡安全的完整性

網絡安全的完整性范文1

【關鍵詞】信息安全;網絡安全;網絡信息安全

近些年,國內外媒體、學術界對信息安全(網絡安全)問題的關注度與日俱增,相關的研究專著也陸續面世。但大家對信息安全、網絡安全的使用一直含混不清,有人喜歡用“信息安全”,有人則認為用“網絡安全”更準確。隨之而來的,是對“信息安全”與“網絡安全”的關系爭論不休。有人說,網絡安全是信息安全的一部分,因為信息安全不僅包括計算機網絡安全,還包括電話、電報、傳真、衛星、紙質媒體的傳播等其他通訊手段的安全。也有人說,從純技術的角度看,信息安全專業的主要研究內容為密碼學,如各種加密算法,公鑰基礎設施,數字簽名,數字證書等,而這些只是保障網絡安全的手段之一。因此,信息安全應該是網絡安全的子集。這些說法是否準確,可從以下三方面來進行解析。

一、信息安全的發展歷程

20世紀初期之前,通信技術還不發達,人們強調的主要是信息的保密性,對安全理論和技術的研究也只側重于密碼學,這一階段的信息安全可以簡單稱為通信安全。20世紀60年代后,計算機和網絡技術的應用進入了實用化和規?;A段,人們對安全的關注已經逐漸擴展為以保密性、完整性和可用性為目標的信息安全階段。網絡安全隨著網絡的運用受到人們的關注。20世紀80年代開始,由于互聯網技術的飛速發展,由此產生的信息安全問題跨越了時間和空間,信息安全的焦點已經不僅僅是傳統的保密性、完整性和可用性三個原則了,由此衍生出了諸如可控性、抗抵賴性、真實性等其他的原則和目標,信息安全也轉化為從整體角度考慮其體系建設的信息保障階段。網絡安全同以前相比增加了許多新的內容,成為科技界和政府研究的一個熱點。例如,美國把網絡作為人類的“第五空間”,和“領土”、“領?!?、“領空”、“外太空”并列,提升到戰略的高度。

從歷史角度來看,信息安全且早于網絡安全。隨著信息化的深入,信息安全和網絡安全內涵不斷豐富。信息安全隨著網絡的發展提出了新的目標和要求,網絡安全技術在此過程中也得到不斷創新和發展。

二、信息安全與網絡安全的定義

(一)信息安全的定義

目前,信息安全(Information security)沒有公認、統一的定義。常見的定義有以下5個:

1.美國聯邦政府的定義:信息安全是保護信息系統免受意外或故意的非授權泄漏、傳遞、修改或破壞。

2.國際標準化組織(ISO)定義:信息安全是為數據處理系統建立和采取的技術和管理的安全保護,保護計算機硬件、軟件和數據不因偶然和惡意的原因而遭到破壞、更改和泄漏。

3.我國信息安全國家重點實驗室的定義:信息安全涉及信息的保密性、可用性、完整性和可控性。保密性就是保證信息不泄漏給未經授權的人;可用性就是保證信息以及信息系統確實為授權使用者所用;完整性就是抵抗對手的主動攻擊,防止信息被篡改;可控性就是對信息以及信息系統實施安全監控。綜合起來說,就是要保障電子信息的有效性。

4.百度百科的定義:是指信息網絡的硬件、軟件及其系統中的數據受到保護,不受偶然的或者惡意的原因而遭到破壞、更改、泄露,系統連續可靠正常地運行,信息服務不中斷。

5.信息科學研究領域的定義:信息安全是指信息在生產、傳輸、處理和儲存過程中不被泄漏或破壞,確保信息的可用性、保密性、完整性和不可否認性,并保證信息系統的可靠性和可控性。

從以上五個信息安全的定義可以看出,美國聯邦政府的定義主要側重信息系統方面的安全,不如國際標準化組織的定義全面。我國信息安全重點實驗室的定義強調信息安全的內涵及屬性。百度百科把信息安全定義為網絡信息安全,以偏蓋全。而信息科學研究領域的定義準確把握了信息的含義,它涵蓋了上述四個信息安全的定義,表述最為準確和全面。

(二)網絡安全的定義

網絡安全(Network security)不僅包括網絡信息的存儲安全,還涉及信息的產生、傳輸和使用過程中的安全。如何定義網絡安全呢?從狹義來說,網絡安全是指網絡系統的硬件、軟件及其系統中的數據受到保護,不因偶然的或者惡意的原因而遭受到破壞、更改、泄露,系統連續可靠正常地運行,網絡服務不中斷。網絡安全從其本質上來講就是網絡上的信息安全。從廣義來說,凡是涉及到網絡上信息的保密性、完整性、可用性、真實性和可控性的相關技術和理論都是網絡安全的研究領域。所以廣義的計算機網絡安全還包括信息設備的物理安全性,如場地環境保護、防火措施、靜電防護、防水防潮措施、電源保護、空調設備、計算機輻射等。

從兩者的定義可看出,信息安全與網絡安全有很多相似之處,兩者都對信息(數據)的生產、傳輸、存儲和使用等過程有相同地基本要求,如可用性、保密性、完整性和不可否認性等。但兩者又有區別,不論是狹義的網絡安全——網絡上的信息安全,還是廣義的網絡安全者是信息安全的子集。

三、信息安全的研究內容

信息安全本身包括的范圍很大。大到國家軍事政治等機密安全,小到如防范商業企業機密泄露、防范青少年對不良信息的瀏覽、個人信息的泄露等。信息安全主要包括以下4個內容:

1.設備安全。設備安全是指保護計算機設備、設施(含網絡)以及其它媒體免遭地震、水災、火災、有害氣體和其它環境事故(如電磁污染等)破壞的措施、過程。

2.數據安全。數據安全是指防止數據被故意的或偶然的非授權泄露、更改、破壞或使信息被非法系統辨識、控制和否認。即確保數據的完整性、保密性、可用性和可控性。

3.運行安全。運行安全是指為保障系統功能的安全實現,提供一套安全措施(如風險分析、審計跟蹤、備份與恢復、應急措施)來保護信息處理過程的安全。

4.管理安全。管理安全是指有關的法律法令和規章制度以及安全管理手段,確保系統安全生存和運營。

信息安全主要研究內容有5個:

1.密碼學。密碼學是信息安全最重要的基礎理論之一?,F代密碼學主要由密碼編碼學和密碼分析學兩部分組成。密碼學研究密碼理論、密碼算法、密碼協議、密碼技術和密碼應用等。

2.網絡安全。網絡安全的基本思想是在網絡的各個層次和范圍內采取防護措施,以便能對各種網絡安全威脅進行檢測和發現,并采取相應的響應措施,確保網絡環境的信息安全。網絡安全的研究包括網絡安全威脅、網絡安全理論、網絡安全技術和網絡安全應用等。其主要研究內容有:通信安全、協議安全、網絡防護、入侵檢測、入侵響應和可信網絡等。

3.信息系統安全。信息系統安全主要包括操作系統安全、訪問控制技術、數據庫安全、主機安全審計及漏洞掃描、計算機病毒檢測和防范等方面,也是信息安全研究的重要發展方向。

4.信息內容安全。信息內容安全就是要求信息內容在政治上是健康的,在法律上是符合國家法律法規的,在道德上是符合中華民族優良的道德規范的。

5.信息對抗。隨著計算機網絡的迅速發展和廣泛應用,信息領域的對抗從電子對抗發展到信息對抗。信息對抗是為削弱破壞對方電子信息設備和信息的使用效能,保障己方電子信息設備和信息正常發揮效能而采取的綜合技術措施。其主要的研究內容有:通信對抗、雷達對抗、光電對抗和計算機網絡對抗等。

顯而易見,信息安全比網絡安全的研究內容要廣泛得多,網絡安全只是信息安全的研究內容之一。

四、結論

綜上所述,信息安全含義更廣,涵蓋網絡安全。網絡安全在實踐中多指網絡上的信息安全,而且網絡上的信息安全是信息安全重點研究對象。因此,對一般網民來說可以把信息安全與網絡安全等同起來,大家能明白其所指。但在學術研究中,特別在不同學科的研究中,要把兩者區分開來。信息安全屬信息科學研究領域,網絡安全屬計算機科學研究領域,兩者有不同的研究內容和研究方向。

參考文獻

[1]周學廣等編著.信息安全學[M].北京:機械工業出版社,2008.

[2]譚曉玲等編著.計算機網絡安全[M].北京:清華大學出版社,2012.

[3]翟健宏編著.信息安全導論[M].北京:科學出版社,2011.

[4]信息安全.百度百科,/view/17249.htm.

網絡安全的完整性范文2

關鍵詞:通信網絡;規劃設計;安防工程

影響通信網絡安全的因素主要是技術因素、環境因素。因此,安全的通信網絡規劃設計需要對這兩個因素重點關注。要綜合的分析考慮,進行整體性的規劃,使通信網絡的規劃設計滿足安全性的要求。

1通信網絡的保障方式

通信網絡包括網絡信息以及用戶信息,因此,通信網絡的安全非常重要。通信網絡的保障方式包括:(1)實時對信息的完整性進行監控;(2)確保信息傳輸的安全;(3)信息的操控需要進行身份認證;(4)設定安全級別,控制非法訪問;(5)對信息的傳輸、操作進行實時、詳細的記錄。

2通信網絡的安全需求

信息網絡是信息傳輸的載體,在信息的傳輸過程沒有被用戶掌控,因此,用戶會擔心信息在傳輸過程中被非法訪問、竊取、破壞等,因而產生了對通信網絡安全的需求,也就是通過通信網絡進行信息的傳輸,信息的機密性、完整性、不可破壞性能夠得到相應的安全保證。

3通信網絡安全分析

綜上所述,必須要考慮通信網絡的安全性,依據實際情況,進行安全的通信網絡規劃設計。安全的通信網絡規劃設計方案如表1所示。下面將從通信網絡的安防工程、信息安全、網絡安全、鏈路安全四個方面,對通信網絡的安全進行具體的分析:(1)通信網絡的安防工程。通信網絡的安防工程是安全的通信網絡的根本保障,為通信網絡提供了一個安全的環境。其環境有以下幾個明顯的特點:傳輸設備隨著信息的增多而增加,環境復雜化;空間容量隨信息的增加以及通信網絡結構的變化而逐漸增加;通信設備趨向于智能化、模塊化;體積隨著空間容量的增多反而逐漸減少。隨著通信網絡環境的改變,其規劃設計對安全的要求也逐漸的提高,因此通信網絡的安防工程顯得十分重要。(2)信息安全。網絡具有開放性的特點,導致信息的容易被非法非法訪問、竊取、破壞等,因此,需要特別關注用戶身份識別、信息的存儲、信息傳輸等關鍵點,確保信息安全。例如,采取創建公鑰密碼的身份識別方式,確保信息的機密性;構建信息數據庫,信息管理系統化,保證信息的完整性;對信息內容進行審計,對信息進行安全的管理,防止非法入侵破壞信息的完整性,保證信息的機密性。(3)網絡安全。網絡其開發性的特點,使之安全性受到一定的威脅。要達到網絡安全的要求,需要對通信網絡加強控制和管理。例如,可以使用防火墻技術將內外網絡分離開來,對網絡進行管理和控制,并不斷根據實際的情況提高防火墻技術、加密技術、入侵檢測等相關技術,提升網絡安全。(4)鏈路安全。通信網絡中鏈路安全會受到設備所用技術的影響。因此,應從以下幾點加強鏈路安全:降低其維修的難度,對附加操作量進行一定的控制;保留網絡本身的性能特點;為了實現系統的拓展,保持拓撲結構的原型;合理、合法的使用一些密碼產品等。通過以上方法,對鏈路安全進行加密,信息送達后再進行解密。

4結束語

對于安全的通信網絡規劃設計,可以從以下五個方面入手:①對在通信網絡中進行傳輸的信息進行加密設計;②針對通信網絡入侵檢測技術進行相關的研發,提升技術水平,提高通信網絡的防御水平;③構建安全網管系統,確保通信網絡的安全;④對通信網絡中節點內系統進行重塑,提高安全防控能力;⑤對通信內部網絡協議進行規劃,確保通信網絡內部協議的安全性,使通信網絡安全運行??偠灾?,進行通信網絡規劃設計時,一定要對其安全性進行科學、合理、深入的分析,采取具體措施提高通信網絡的安全性,構建科學、合理,安全、穩定、高效的通信網絡系統。

參考文獻:

[1]陶卓.關于通信光纜網絡線路規劃設計問題的思考[J].通訊世界,2015,24:15~16.

[2]曹杰.試析電力光纖通信網絡的規劃設計的問題[J].中國新通信,2016,08:47.

[3]李克.電力光纖通信網絡的規劃設計問題探討[J].信息通信,2016,08:217~218.

網絡安全的完整性范文3

【關鍵詞】云計算;網絡安全;特征;防范措施

1.云計算的含義及其特征

云計算是在分布式計算、網格計算、并行計算等發展的基礎上提出的一種新型計算模型,是一種新興的共享基礎架構的方法,它面對的是超大規模的分布式環境,核心是提供數據存儲和網絡服務。具有以下特點:提供了最安全可靠的數據存儲信息;對用戶終端的設備要求低,方便快捷;可以實現不同設備間的網絡數據共享;提供強大的空間和計算功能。此環境下,“計算機網絡安全”即“為網絡信息數據系統的安全創建和使用而采取的相關技術上和管理上保護,從而保護計算機硬件、軟件數據信息不會因為意外或者和人為故意而遭到破壞、更改和泄漏,加強對計算機網絡信息數據系統的保密性、完整性和可利用性的安全設置”。

“云計算“環境下計算機網絡安全的特征:高度的保密性,即計算機網絡的信息不能隨意泄露給未授權的用戶或避免任其利用的過程;信息的完整性,即其他未經過授權的用戶不得隨意改變、破壞、丟棄信息的特性;操作的可控性,即被授權用戶具有對信息的利用、處理的權利,從而控制信息的傳播過程;信息的審查性,即當網絡安全出現問題時,采取必要的手段加以控制、核查。

2.計算機網絡安全的現狀分析

首先,在技術方面,所有的數據在云里,一旦發生由于技術方面的因素導致的服務中斷,那么用戶只能束手無策。此外,云計算所面臨的問題在目前網絡應用中全部清晰可見。以TCP/IP 協議為核心的互聯網雖然取得了巨大的成功,卻面臨著許多重要的問題,其中安全性最為突出,特別是虛假地址和虛假標識問題導致了大量安全問題。

其次,急需解決的安全問題。在目前的計算環境中,防范駐留在用戶PC 上的病毒軟件發起的惡意攻擊是一個重大難題,當前的趨勢是業余黑客繼續演變為違法黑客。而云計算環境對違法黑客極具吸引力,因此,云計算有許多重要的安全問題,比如在沒有真正明確保密性、完整性和可用性責任的情況下把服務委給第三方,需要解決這個問題。

此外,缺乏計算機網絡安全的法律法規等相關政策保障。目前,我國的立法機關尚沒有完善的針對于計算機網絡系統安全的法律法規政策,缺乏相關的對黑客組織行為的法律制裁措施,這也是造成現代網絡安全隱患的一個重要原因,根據我國網絡存在的弊端,立法機關應該出臺相關的法律法規來限制威脅行為的猖獗。

3.加強計算機網絡安全防范的具體措施

3.1首先,提高網絡安全的防范意識,明確網絡安全發展目標

一方面,加強對網絡系統認證身份的確認和識別,明確授權主體,從而提高對網絡安全在身份上的確認保障,避免因第三方侵入網絡安全系統,另一方面,保證網絡信息的完整性和機密性、一致性,加強對信息傳播的監控操作,防止機密信息流失,造成不必要的影響,禁止非授權用戶對信息數據的整改,嚴格把關信息安全的操控。

3.2其次,加強對網絡安全技術的研究,提高應對網絡威脅的手段和能力

3.2.1系統安全防護

除了電腦鎖之外,應該注重防火墻的設置和保護屏障的應用,未來防火墻的技術結構應該注重高安全性和高效率性,重新設計其技術結構,比如引用鑒別授權機制、多級虛擬專業防護墻等,控制網絡信息的流向,隱藏內部IP地址和網絡結構細節設置,防止網絡遭受黑客組織攻擊,密碼口令安全的設置上,注重對密碼強度的設計,確保計算機系統設備上的網絡安全性。

3.2.2采用認證和數字簽名技術

認證技術保證了網絡通訊使用過程中的身份確認,數字簽名技術更是確保了網絡世界中安全指數極高的手段,從而保證計算機網絡安全平臺的順利使用和操控。

3.2.3應用程序和服務器的運用

在安裝具體的防毒程序和操控步驟方面給予防范,提高電腦安全的警覺性,加強對陌生信息的防范性,運用必要的程序應用禁止外來不安全信息的侵入。同時,服務器除了具有隱藏內網、節省公網IP的功能,還有緩沖作用,加速對經常訪問網站的查看,防止黑客的直接攻擊,提高了網絡安全性。

3.3此外, 云計算環境下確保數據安全的具體方法

3.3.1采用加密技術

PGP 或者相應的開源產品TrueCrypt等程序能夠加密文件,把文件保存到網絡上之前先進行加密,對于電子郵件還可采用Hushmail 這種具有加密功能的網絡程序來進行加密。

3.3.2選擇信譽好的云服務提供商

信譽良好的公司不大可能任由用戶數據離開自己的控制范圍,從而拿自己的品牌來冒險。建議使用名氣大的服務,它們不大可能拿自己的名牌來冒險,不會任由數據泄密事件發生,也不會與營銷商共享數據。

3.3.3使用過濾器

Vontu、Websense和Vericept等公司提供一種系統,目的在于監視哪些數據離開了你的網絡,從而自動阻止敏感數據。比方說,身份證號碼具有獨特的數位排列方式。還可以對這類系統進行配置,以便一家公司里面的不同用戶在導出數據方面享有不同程度的自由。

在信息時代高速發展的今天,云計算環境下計算機網絡安全問題突出表現在人們生活辦公的方方面面,是一個集合了技術、管理、使用、安全等諸多領域的問題。提高計算機網絡安全技術水平,普及網絡安全知識教育,增強對網絡安全的意識,創新計算機科學技術應用的安全程序,嚴厲打擊黑客等破壞網絡安全的不良行為,通過制定和完善相關政策法規為網絡系統安全提供政策保障,來規范計算機網絡系統安全,從而創造一個健康、安全、科學管理的網絡環境,促進我國計算機科學事業良性發展?!科]

【參考文獻】

[1]黃怡強,等.淺談軟件開發需求分析階段的主要任務.中山大學學報,2002(01).

[2]胡道元.計算機局域網[M].北京:清華大學出版社,2001.

網絡安全的完整性范文4

關鍵詞:計算機 網絡安全 信息安全

中圖分類號:TP393 文獻標識碼:A 文章編號:1007-9416(2013)04-0217-01

1 引言

隨著信息時代的加速到來,人們依賴于計算機網絡正在變得越來越強列,計算機網絡已成為人們生活不可或缺的一部分?,F階段的互聯網本身就是一個高開放性系統,面向所有人的需要,但是普通的互聯網用戶在網絡信息安全和系統安全方面所做的是不完整的,隨著計算機網絡技術的快速發展,網絡攻擊和破壞事件比比皆是。

2 網絡信息安全概述

計算機網絡安全是指網絡系統的硬件、軟件及其系統的數據安全保護,因為偶然的或惡意的原因遭到破壞、更改、泄露后,系統連續可靠正常運行,網絡服務不中斷。網絡安全從其本質上是網絡上的信息安全,從廣泛的意義上是指網絡信息的保密性、完整性、可用性、真實性和可控性的相關技術和理論,這些都是網絡安全的研究領域。網絡安全是一個涉及計算機科學、網絡技術、通信技術、密碼技術、信息安全技術、應用數學、數論、信息論和其他學科的綜合性學科。

3 網絡安全基本內涵分析

網絡安全是指通過采用各種技術和管理措施,使網絡系統正常運行,從而確保網絡數據的可用性、完整性和機密性。網絡安全的具體含義會隨著“角度”變化,網絡安全的各種不同解釋應用在不同的環境:

(1)操作系統安全。保證信息處理和傳輸系統的安全,本質上是一個保護系統操作的正常運行。(2)系統網絡信息安全。包括密碼識別、用戶訪問控制、數據訪問、存儲控制、安全審計、安全問題跟蹤、計算機病毒預防和數據加密等。(3)互聯網信息安全。主要是指信息過濾、重點預防和控制非法有害的信息傳播。本質上是一種道德、法律和國家利益保護。(4)信息網絡內容安全?!靶畔热莅踩痹谄洫M義上聚焦于保護機密性、真實性和完整性的信息,本質上是保護用戶的利益和隱私。

4 網絡安全的影響因素

計算機網絡面臨許多威脅,包括網絡中的信息,也包括網絡中的設備,但歸結起來主要有三點:(1)人工錯誤。如操作員安全配置不當引起的系統安全漏洞,用戶安全意識不強,密碼選擇不慎,帳戶借給他人或與他人共享網絡安全帶來的威脅等等。(2)人為惡意攻擊。這是計算機網絡所面臨的最大威脅,如敵方的攻擊和計算機犯罪都屬于這種情況,這樣的攻擊可以分為兩種:一種是主動攻擊,它以各種方式有選擇地破壞信息的有效性和完整性;另一種是被動攻擊,它是在不影響網絡正常工作下攔截、竊取、解譯獲得重要的機密信息。這兩種類型的攻擊都會造成很大的危害,甚至導致機密數據泄漏。(3)網絡軟件的漏洞和“后門”。任何軟件或多或少都有漏洞,漏洞和缺陷是黑客攻擊第一目標。大多數的網絡入侵是因為安全措施不完善導致的系統漏洞。此外,軟件公司的編程人員為便于維護軟件,不容忽視“后門”的巨大威脅,一旦“后門”洞開,其他人可以隨意進入系統,后果不堪設想。

5 網絡安全形勢

網絡信息安全在中國仍然是一個相對年輕的行業,仍處于起步階段,但不可否認,網絡信息安全的需求和關注程度會越來越高。針對當前在該領域的發展現狀,網絡安全因素主要表現在以下幾個方面:(1)不良信息成為人們關注的安全問題。(2)安全防御能力需要設備本身加強保護。(3)流氓軟件騷擾越來越受到人們重視。(4)各種身份驗證方法越來越受用戶歡迎。(5)網絡工程建設將重視安全體系的規劃和建設。(6)信息安全管理風險評估和報告將成為一個重要的信息安全研究方向。

6 安全網絡實現分析

(1)充分研究和分析國家利益和內外部威脅,結合我國國情可以全面加強計劃,指導國家的政治、軍事、經濟、文化和社會生活各個領域的網絡安全防護系統建設,并投入足夠的資金來加強信息安全保護關鍵基礎設施。(2)建立有效的國家信息安全管理體系,改善不匹配的原始功能重疊、交叉沖突等不合理條件,提高政府的管理職能和效率。(3)加快相關的法律法規建設,改變目前一些相關法律法規過于籠統缺陷,對各種信息主體的權利、義務和法律責任加強監督,給出一個明確的法律定義。(4)在信息技術特別是關鍵信息安全產品研究和開發方面,提供先進的整體發展目標和意識,促進相關的產業政策、信息技術和信息安全產品市場的發展。

7 結語

本文介紹了網絡安全現狀以及幾個方面的解決方案,旨在為用戶提供信息機密性、認證和完整性保護機制,使網絡服務數據和系統免受侵擾和破壞,如防火墻、身份驗證、加密等都是常用的方法,本文進一步研究的網絡安全問題,可以讓讀者對網絡安全技術有一個更深刻的了解。

參考文獻

[1]陳秀真,鄭慶華,管曉宏等.層次化網絡安全威脅態勢量化評估方法[J].軟件學報,2006,17(4):885-897.

[2]韋勇,連一峰.基于日志審計與性能修正算法的網絡安全態勢評估模型[J].計算機學報,2009,32(4):763-772.

網絡安全的完整性范文5

計算機網絡通信具有迅速、靈活、開放、共享等特征,滿足了人們不斷發展的生產生活的要求,也為信息交流和共享創造了巨大的空間。與此同時,隨著網絡技術帶給人們極大的方便的同時,也為計算機網絡的快速發展帶來了巨大的影響。需要注意的是,計算機網絡迅猛發展的同時,安全問題仍然是人們十分關心的話題。

一、分析計算機通信網絡存在的安全問題

計算機網絡由計算機設備和通信網絡兩個部分組成,計算機設備室計算機通信的信源和終端,通信網絡是指計算機數據傳輸和交換的手段和方式,正是二者的密切配合才實現了計算機的通信網絡的共享功能。計算機通信網絡的安全問題主要是指外來的以數據和行為為主要形式的攻擊計算機網絡操作系統、硬件、應用軟件等,使其出現一定程度的被更改、被破壞、被泄露、被盜用等現象,從而使得計算機通信網絡難以正常運行。一般說來,計算機通信存在的安全問題主要由以下兩種:

(一)計算機網絡的硬件安全問題

計算機的硬件安全主要是指計算機硬件系統的設置安全和設備的物理安全。系統設置安全是指網絡路由器等關于網絡設置連接設備的安全,而物理安全是指具體的計算機物理設備的安全,如路由器、交換機、網絡服務器等。

(二)計算機網絡的軟件安全問題

計算機網絡的軟件安全問題是計算機安全問題最重要的問題。它主要表現在以下幾個問題中:第一,系統安全漏洞。計算機網絡技術的發展,在計算機網絡操作中存在著一些安全漏洞,一方面為編程人員管理提供了方便,另一方面也給網絡黑客提供了攻擊機會,從而造成網絡漏洞被攻陷,出現嚴重的安全問題。第二,計算機網絡病毒。計算機網絡病毒具有感染性、潛伏性、破壞性和觸發性,對于計算機網絡安全具有嚴重的影響,且隨著網絡病毒的種類和技術的發展,其傳播越來越廣闊和隱蔽,的確是網絡軟件安全本文由收集整理最大的問題。第三,網絡黑客攻擊。網絡中的黑客攻擊不僅有針對性攻擊,還有廣泛性攻擊,這些攻擊活動變得越來越猖獗,為網絡安全帶來了非常大的威脅。第四,網絡內部權限混用。網絡中的用戶賬號本來只局限于個人使用,但是在現實中一個賬號往往將用戶名和密碼告知他人,存在混用的情況,這給網絡系統漏洞、黑客攻擊和病毒等帶來了可乘之機。

二、分析提高計算機通信網絡安全的對策與技術

(一)全面認識計算機通信網絡安全的重要性

只有正確認識計算機通信網絡安全的重要性,才能在通信設置和管理中將網絡安全放在突出的位置,全面落實計算機通信網絡安全的防范行為。傳統對于計算機通信網絡的安全認識僅僅停留在計算機操作系統本身上面,只保證才做系統沒有錯誤。但是,隨著計算機網絡技術的發展和計算機網絡運用的廣泛性發展,現代計算機網絡安全意識應該從傳統的操作系統無誤上延伸到網絡系統、網上信息、網上管理、數據信息、通道控制等上面,以實現計算機系統、信息、數據、通道等的保密完整性、可控可用性,讓計算機通信網絡實現正常運行的目標。

(二)強化網絡管理

計算機通信網絡安全要從內部和外部強化網絡管理,讓安全隱患被扼殺在搖籃里。首先,要加強計算機人員的管理。通過加大高級網絡技術人員的培養和任用,發揮網絡管理人才的作用,讓計算機網絡管理人員具有豐富的技術知識和實踐經驗,有效防護網絡設備的安全問題。此外,還可以加強網絡管理中的各個部門的合作和互動,促進網絡管理實現完整化。其次,加強網絡建立和使用的審批手續的嚴格性和嚴肅性。通過加強網絡管理部門在通信網開設、關系、調整、改變工作狀態中的作用,加強網絡管理部門在用戶網絡增設終端等設備方面的批準管理作用,加強網絡安全防護功能。

(三)采取具體的防范措施和技術

(1)采取具體的防范措施。為了防范計算機通信網絡安全,就要全面對非法入侵進行監測、防偽、審查和追蹤,從建立通信線路到傳播信息我們可以采取以下幾個防范措施:第一,身份鑒別,通過用戶名和密碼等鑒別方式讓網絡系統的權限分級,讓一些受限的用戶在連接過程中被受到終止或部分數據被屏蔽,實現數據的安全性。第二,網絡授權,通過向終端用戶發送許可證書從而讓沒有得到授權的用戶無法訪問網絡和網絡資源。第三,數據保護,通過對數據加密的形式對數據資源進行發送或訪問,使得數據被截獲之后也很難進行密碼破解。第四,收發確認,通過對發送和接收信息的方式讓發送和接受被承認,防止不承認發送和接收信息和數據而引起的爭執。第五,保護數據完整性,通過數據檢查核對方式對數據進行檢查和核對,保持數據的完整性。第六,業務流分析保護,通過阻止網絡中的垃圾信息出現,也無法讓惡意網絡終端無法從網絡業務流分析中獲取用戶信息,達到保護用戶信息安全的目的。

網絡安全的完整性范文6

關鍵詞:計算機網絡;信息安全;安全技術

中圖分類號:TP315 文獻標識碼:A 文章編號:1007-9599 (2011) 22-0000-01

Computer Security Problems and Coping Strategies Study

Shen Xiaohui

(Qianjiang College Hangzhou Normal University,Hangzhou 310012,China)

Abstract:The current field of computer network for people concerned about the wide range of applications,computer network security is very important and must take effective measures to ensure the security of computer networks.In this paper,a computer network and information security problems and countermeasures have been studied.Information from the network security issues,analyzes the information encryption,digital signatures,digital certificates,digital abstract,digital envelope,firewall technology in network and information security applications.

Keywords:Computer networks;Information security;Security technology

一、網絡安全的含義

網絡安全從其本質上來講就是網絡上信息的安全,它涉及的領域相當廣泛。這是因為,在目前的公用通信網絡中存在著各種各樣的安全漏洞和威脅。從廣義的角度來說:凡是涉及到網絡上信息的保密性、完整性、可用性、真實性和可控性的相關技術和理論都是網絡安全索要研究的領域。下面給出網絡安全的一個通用定義:網絡安全是指網絡系統的硬件、軟件及其系統中的數據受到保護,不受偶然的或者惡意的原因而遭到破壞、更改、泄露,系統連續可靠正常地運行,防止和控制非法、有害的信息、進行傳播后的后果,本質上是維護道德、法規或國家利益。網絡上信息內容的安全,即我們討論的狹義的“信息安全”。它側重于保護信息、的保密性、真實性和完整性,避免攻擊者利用系統的安全漏洞進行竊聽、冒充等有損于合法用戶的行為,本質上是保護用戶的利益和隱私。網絡安全與其所保護的信息對象有關,其含義是通過各種計算機、網絡、密碼技術和信息安全技術,保護在公用通信網中傳輸、交換和存儲的信息的機密性、完整性和真實性,并對信息的傳播即內容具有控制能力。網絡安全的結構層次包括:物理安全、安全控制和安全服務。

二、計算機網絡安全機制分析

安全性機制是操作系統、軟硬件功能部件、管理程序以及它們的任意組合,為一個信息系統的任意部件檢測和防止被動與主動威脅的方法。安全機制與安全有關,機制是用于實現服務的程序,OSI定義的安全性機制有加密、數字簽名、鑒別、訪問控制、通信量填充、路由控制、公證等。安全和安全性機制有一定的對應關系,例如:機密可以通過加密、通信量填充和路由控制來實現。另外,加密不僅可以是機密的成分,而且還可以是完整性和鑒別服務的成分。

各種安全機制中,加密有著最廣泛的應用,并且可以提供最大程度的安全性。加密機制的主要應用是防止對機密性、完整性和鑒別的破壞。

數字簽名是一種用于鑒別的重要技術。數字簽名可以用于鑒別服務,也可以用于完整和無拒絕服務。當數字簽名用于無拒絕服務時,它是和公證一起使用的。公證是通過可信任的第三方來驗證(鑒別)消息的。

對于網絡終端用戶來說,最通常的安全性經歷是通過使用口令來實現訪問控制??诹钍且粋€字符串,用來對身份進行鑒別。在獲得對數據的訪問權之前,通常要求用戶提交一個口令,以滿足安全性要求。問卷與口令有很近的親緣關系,它也是鑒定身份的方法。

三、采取的應對措施

(一)信息加密。信息加密技術是一種主動的信息安全防范措施,是保證網絡信息安全的核心技術。信息加密技術的原理是利用一定的加密算法,將明文轉換成為不可以直接讀取的密文,對非法用戶獲取和理解原始數據起到了很好的阻止作用,確保了數據的保密性。明文轉化為密文的過程我們稱之為加密,密文還原成為明文的過程我們稱之為解密,加密、解密使用的可變參數就叫做密鑰。信息加密技術通常分為兩類:一類是對稱加密技術。另一類是非對稱加密技術。(二)數字簽名。為防止他人對傳輸的文件進行破壞以及確定發信人的身份,我們采取了數字簽名這一手段。數字簽名在電子商務中起著至關重要的作用,它具備他人不能偽造,簽字方不能抵賴,在公證人面前能驗證真偽等特點。(三)數字證書。數字證書是互聯網通訊中標志通訊各方身份的一系列數據,它為網絡提供了一種驗證身份的方式。由權威機構CA來負責簽發、認證、管理證書。此技術可以用來驗證識別用戶身份。(四)數字摘要。又稱數字指紋、SHA(Secure Hash Algorithm)或MD5(MD Standards for Message Digest),它是使用單向Hash函數加密算法對任意長度報文進行加密,摘要成一串128比特的密文,這段密文我們稱為數字摘要。它是一個唯一對應一段數據的值。(五)數字信封。數字信封就是信息發送端用接收端的公鑰,把一個對稱通信密鑰進行加密,形成的數據稱為數字信封。只有指定的接收方才可以用自己的私鑰打開數字信封,獲取對稱密鑰,解讀通訊信息。

四、結語

網絡安全的重要性已經有目共睹,特別是隨著全球信息、基礎設施和各個國家的信息基礎逐漸形成,信息電子化己經成為現代社會的一個重要特征。信息本身就是時間、就是財富、就是生命、就是生產力。因此,各國開始利用電子空間的無國界性和信息、戰來實現其以前軍事、文化、經濟侵略所達不到的戰略目的。隨著計算機技術的高速發展,攻擊網絡的技術的不斷更新,單一的安全防護策略則是不安全的,網絡安全將是一個系統的概念。未來的計算機網絡安全防護策略方向應該是安全措施高度綜合集成的。在我國,計算機網絡安全技術的研發正處于起步階段,各種技術需要我們不斷的去探索,爭取趕上發達國家的水平,保障我國計算機網絡信息的安全,推進信息全球化的進程。

參考文獻:

亚洲精品一二三区-久久