前言:中文期刊網精心挑選了網絡安全的需求范文供你參考和學習,希望我們的參考范文能激發你的文章創作靈感,歡迎閱讀。
網絡安全的需求范文1
一.研究內容
本報告研究內容主要包括以下幾個方面:1.中小企業網絡安全的需求特點。根據對中小企業的分類(見報告正文),分別對初級、中級、高級中小企業網絡安全的需求特點做了分析。
2.針對初級、中級、高級中小企業的網絡安全需求分別研究了解決方案。
3.對中小企業網絡安全市場做了增長趨勢預測。
4.分析了網絡安全廠商的捆綁策略,并對網絡安全廠商合作中需要注意的問題和選擇合作伙伴的標準做了建議。
二.中小企業網絡安全的需求
1.中級中小企業防入侵、防垃圾郵件的需求沒有得到中小企業的足夠重視,這兩個方面的需求沒有得到有效的滿足。市場上雖然有解決此類問題的產品,但由于中級中小企業防護意識的缺乏,以及存在信息不對稱和相關知識缺乏的問題,需求并沒有被滿足。這需要廠商加強宣傳和引導。
2.高級中小企業的網絡安全方面,防止內部人員竊取和攻擊、防止無線數據的攔截這兩方面沒有得到中小企業的足夠重視。網絡安全廠商所關注的重點,仍主要集中于防病毒、防垃圾郵件、防止非法入侵、身份識別與訪問控制、反端口掃描、數據的備份和恢復等方面,對防止內部人員竊取和攻擊、防止無線數據的攔截這兩方面重視程度不夠。例如防止無線數據的攔截方面,網絡安全市場就缺乏針對中小企業此方面需求的相關產品。
三.中小企業網絡安全市場的增長趨勢
1.初級中小企業網絡安全的市場價值20__年為0.7億元人民幣。在20__年,市場價值將增加到1.6億元人民幣,但年增長率由20__年的42.9降低到20__年的23.1。
2.中級中小企業網絡安全的市場價值在20__年為2.2億元人民幣。20__年市場價值將增加到5.3億元人民幣,但年增長率由20__年的45.5降低到20__年的23.3。
網絡安全的需求范文2
【關鍵詞】廣播電視臺 網絡安全 技術分析
廣播電視臺的快速發展使得要處理的數據量日益增加,如何確保這些大批量的數據有效的進行處理已經成為亟待解決的問題。廣播電視臺引入了計算機網絡技術作為提高數據處理能力的媒介,盡管能夠確保數據能夠被高效的進行處理,但是現實網絡的安全卻也成威脅了數據的安全性。為了廣播電視臺的數據能夠有效的進行傳輸,我們要建立足夠強大的技術平臺,制定一系列強有力的網絡安全措施,才能夠確保廣播電視臺的數據以及數據處理的過程的安全性。
1 廣播電視臺網絡安全的重要性
因為計算機網絡技術滿足了廣播電視臺的現實需要,所以它得到了重要的應用。計算機網絡技術的應用程度和范圍在不斷的進行深入和提高,伴隨而至的網絡安全問題也成為了廣播電視臺亟待解決的重要問題之一。我們也可以說網絡安全對于廣播電視臺有著密不可分的重要意義。網絡安全能夠確保廣播電視臺的數據處理和傳輸的安全,對于廣播電視臺的數據來說是一種重要的措施和方法。我們應當從日常做起,制定一套完善的安全管理措施,從細節入手,保障網絡的安全性進而對安全性進行逐步提高,讓網絡安全能夠滿足我們的實際需求。
2 提升廣播電視臺網絡安全的技術措施
為了確保廣播電視臺的網絡安全的重要性,我們除了日常的維護運行之外,還要結合廣播電視臺的實際情況積極的引入先進技術。從目前的情形來看,主要應該從如下幾個方面進行入手,對廣播電視臺的網絡安全性提供有效的措施。
2.1 強化物理層的安全管理
物理層指的是數據交換和處理的基本層面,因為物理層與其他的層面相比相對獨立,為了能夠確保這一層的數據網絡安全性,我們就應當特別重視這一層對安全的管理。在廣播電視臺的日常實際工作時,我們應當建立獨立的物理層并且對它建立一套隔離防護措施,只有物理層得到安全有效的隔離,網絡的安全性才能夠得到滿足,整體的網絡安全性也能得到一定的保障,這對提高廣播電視臺信息處理的安全性有著十分重要的作用。
2.2 使用防火墻技術
到目前為止,防火墻技術的使用已經成為計算機網絡安全技術的重要手段。防火墻技術主要是將軟件和硬件結合在一起,有效的確保數據網絡能夠不受到不良信息或者黑客的侵入。在構建廣播電視臺的網絡安全體系時,我們應當積極使用防火墻技術,讓防火墻能夠成為我們的安全防線,這樣網絡的安全抵御能力也能夠強一點。防火墻技術的應用也是我們保障廣播電視臺網絡安全的有效措施之一。
2.3 密碼技術
在數據通信的技術中密碼技術是一種十分常用的防護方法,密碼技術指的是:用特殊的算法對數據流進行加密處理,獨特的加密和解密的手段為數據通信安全保駕護航,是很多廣播電視臺以及很多公司常常使用的技術之一。我們對廣播電視臺的數據進行結合實際的數據處理,然后在對需要處理的數據和信息進行專門算法的加密。密碼技術的應用為我們提供了一種保護網絡安全的措施,在以后的廣播電視臺數據的處理時,我們還要對其進行重視和使用。
2.4 虛擬專有網絡
虛擬專有網絡又稱為VPN,是近年來飛速發展起來的技術,有著優越的技術特點。因此我們在對廣播電視臺中應當對這門技術進行積極的應用,虛擬網絡的使用能夠確?,F實的網絡不容易受到不良信息或者黑客的攻擊,對于整體的運行方式來說,虛擬網絡技術具有更強效的隱私性。因此我們可以說虛擬網絡的應用也可以是我們保護廣播電視臺網絡安全的重要措施之一。
2.5 監控檢測和安全監測
監控檢測和安全監測這兩種方法主要是提前檢測和監控信息的發送過程,也能保障網絡系統的安全性。大范圍的數據和大量用戶的參與威脅到了廣播電視臺的網絡安全,所以我們應當積極的使用監控檢測和安全監測這兩種方法來確保廣播電視臺的網絡安全體系能夠更好的建立。
2.6 使用防毒軟件
相比殺毒軟件來說,防毒軟件的防御性更強一些,預防網絡病毒的效果也更加顯著一些。在廣播電視臺的實際工作中,應當在網絡系統中安裝防毒軟件和殺毒軟件,進而確保網絡系統的安全性。因此,防毒軟件和殺毒軟件也成為保障廣播電視臺網絡安全的措施之一。
2.7 綜合防范
在上述六個措施的前提下,還要從廣播電視臺的復雜性這一角度出發,確保廣播電視臺的網絡安全的實際需求。我們應當先從廣播電視臺的工作流程做起,綜合上述的六點措施,實現一種意義上的綜合防范。因此,綜合防范是提高廣播電視臺網絡安全的重要手段,并且對于它來講有著十分重要的意義。
3 結束語
從本文的分析中可以看出在日常生活中廣播電視臺數據信息的處理和安全傳輸與網絡技術的安全性有著密不可分的聯系。這就要求我們要足夠重視網絡的安全性,在日常的廣播工作中要采用積極合理的網絡安全技術措施,確保廣播電視臺對數據處理的能力能夠在一個安全的網絡環境中運行,這樣能使廣播電視臺的安全性得到一定程度的提高,還能夠對廣播電視臺的網絡安全建設起到一個推進的作用。
參考文獻
[1]ZDNET.網絡安全設計中的10大常見錯誤[J].網絡與信息,2010(03).
[2]易平.移動Ad Hoc網絡入侵檢測與主動響應機制研究[D].復旦大學,2012.
[3]王磊.大連市財政系統網絡安全設計與實現[D].大連海事大學,2010.
網絡安全的需求范文3
關鍵詞:計算機網絡;安全性;建模
中圖分類號:G237.6 文獻標識碼:A 文章編號:1009-3044(2013)21-4787-03
1 計算機網絡安全發展現狀
1.1 關于計算機網絡安全的定義
計算機網絡安全,從根本上來說,指的是網絡信息的安全,網絡中運行系統及系統的數據安全性,確保在網絡中保存的數據及動態信息不會受到惡意的攻擊,避免出現破壞數據完整性、篡改數據、非法傳播及利用數據等行為,確保網絡正常的秩序。從廣泛意義上來看,研究網絡信息安全的理論及技術方法都是屬于計算機網絡安全的范疇。
1.2 計算機安全發展現狀
隨著社會經濟的不斷發發展,計算機網絡速度普及,成為了當前人們生活中不可或缺的部分。通過網絡通信技術,改變了人們的生活方式及娛樂方式,提高著人們的生活質量,然而,網絡信息的安全性問題,一直備受社會關注。計算機網絡安全問題屬于全球性的問題,在國內外,眾多學者在計算機安全領域進行了深入的研究,并對計算機安全策略、安全防護、安全檢測、數據恢復、安全響應等進行了較為細致的研究與分析,并在大量研究成果的基礎上,建立了PPDRR網絡安全模型。通過PPDRR網絡安全模型可以實現對計算機網絡安全及信息技術分析與評估,檢測計算機軟件系統及信息系統的狀態是否安全。PPDRR網絡安全模型屬于一種主動防御性的模型,定期對計算機系統進行檢測,主動尋找影響系統安全的漏洞,從而及時采取措施進行處理。
計算機網絡安全的設計工作,涉及到的范圍及專業較多,甚至與所有的計算機工程都存在著關系,如計算機工程中的軟件開發設計、軟件測試、及軟件應用階段等,都需要進行安全設計,使用安全措施。為確保計算機網絡安全,眾多研究者通過研究,想要尋找出一種能夠有效查找到系統中的攻擊路徑,或是導致系統狀態發生變化的序列方法,通過大量研究,提出一種計算機網絡安全樹安全分析方法。Moore通過攻擊樹安全分析方法,較為全面分析了網絡受到攻擊的變化,并通過數學方式表達,但在葉節點環節解釋中,缺乏全局性。隨后出現了特權圖分析方法、建立于圖論基礎上的分析方法、圖的網絡弱點分析方法等。隨著計算機網絡安全分析方法及建模逐漸成熟,出現了各種網絡安全模型,然而在實際應用中,網絡安全模型仍存在著較多的缺陷,還有待于進一步研究與完善。
2 影響計算機網絡安全的主要因素
當前,影響計算機網絡安全的主要因素存在很多,其中主要的包括網絡信息泄露、篡改及非法傳輸,計算機網絡及軟件漏洞,黑客惡意攻擊等。
2.1 網絡信息被泄露、篡改與非法傳輸
計算機網絡安全的實質屬于網絡信息的安全。隨著計算機網絡快速的發展并普及,將人們帶到了信息時代,計算機網絡對個人、對企業、對社會甚至對于一個國家,都存在著極為重要的意義,如何確保重要信息的安全,是社會廣泛關注的問題。然而,在計算機應用過程中,不斷出現網絡信息被泄露、篡改與非法傳輸等現象,帶來了不可估量的損失。網絡信息泄露,主要是網絡信息被遠程控制或被竊聽;信息篡改則是進行信息攔截,并主動對信息數據包中的數據進行更改,最終信息內容發生變更;信息非法傳輸,指的是一些信息,用戶只允許自己來操作,不允許其他用戶進行操作卻被傳輸。
2.2 計算機網絡及軟件漏洞
計算機網絡及軟件漏洞屬于影響計算機網絡安全的重要因素。這些漏洞的存在,可能會導致用戶的資源及信息無法順利交流與傳輸,甚至因為漏洞的存在,會讓用戶受到網絡惡意攻擊及控制,影響網絡安全。計算機網絡及軟件漏洞,主要指的是計算機網絡協議的實現與安全設計、計算機硬件與軟件系統設計中存在缺陷,從而導致非法用戶在沒有授權的基礎上登陸計算機系統,并進行惡意破壞。
2.3 黑客惡意攻擊
黑客惡意攻擊,逐漸成為了當前影響計算機網絡安全的主要因素。黑客在對互聯網進行掃描與搜索的基礎上,找出計算機網絡中存在的漏洞及缺陷,對計算機或網絡技術進行惡意攻擊。黑客常用的手段包括植入木馬、病毒及惡意程序等,并查看Internet數據文件包,對計算機賬號等數據進行捕獲,并對用戶數據進行竊取與篡改等。
3 計算機網絡安全屬性
計算機網絡安全屬性包含安全需求、系統設備、網絡權限、主體連接關系建模及計算機弱點五個屬性。
3.1 計算機網絡安全需求
影響系統安全需求的主要因素是系統威脅、應用威脅及通信威脅等。系統威脅指的是來自計算機操作系統軟件問題,如系統漏洞等;應用威脅指的是在系統中運行的應用服務軟件系統出現問題而導致的威脅;通信威脅則指的是網絡設備在數據交流過程中存在的問題,如被監聽等。
3.2 系統設備
可以將計算機網絡看成是由不同功能主機相連接組合的集合體,按照主機功能來劃分,主機主要包括個人計算機、服務器、路由器、防火墻等。在計算機網絡應用過程中,會賦予這些主機一種標識,用來表明各自身份,這種標識是唯一的,可以是計算機主機的IP地址、主機名或MAC地址等。主體自身存在著較多的屬性,與計算機網絡安全性問題存在較為緊密關系的主機屬性包括:主機弱點信息、主機開放服務于對應窗口信息及主機操作系統版本及類型等??梢杂茫╤ostid,os,svcs,vuls)四元組來表示網絡中主機,其中hostid代表的是主機在網絡中存在的唯一標識符;os代表的是主機操作系統版本與類型;svcs代表的是主機中存在的開放服務列表;vuls代表的是主機弱點信息。
3.3 訪問權限
在計算機實際應用中,存在著訪問權限的問題,根據訪問者不同權限,對訪問者及可以進行的操作進行分類。一般來說,訪問權限身份及操作權限如下:Access,計算機網絡服務遠程訪問者,可以與網絡服務進行數據交換,并對系統中信息進行掃描等;Guest,匿名登錄并訪問計算機系統的人群,具備普通用戶部分權限;User,為系統普通用戶,由管理人員進行創建或系統初始化產生,能夠有獨立資源;Supuser,具備普通用戶所不具備特殊權限,但卻不具備完整的系統管理所有權限;Root,為系統管理員,能夠對網絡系統文件及系統進程等一切網絡資源進行管理,屬于最高權限。
3.4 主體連接關系建模
當前,整個的互聯網系統都是建立于TCP/IP協議族基礎上來完成構建的。在TCP/IP協議族中,包含較多的協議內容,并進行了層次劃分。在這種協議約束基礎下,網絡設備需要選擇不同層次進行連接,網絡連接十分容易出現錯誤,但其重要性很高。為此,需要采取保護措施,建立模型并測試。
3.5 計算機弱點
計算機弱點指的是計算機在組件或軟件系統設計、編碼、配置及應用過程中出現錯誤,從而導致計算機具備脆弱性,產生系統缺陷,惡意攻擊者通過計算機弱點,在未授權的基礎上,訪問甚至濫用系統資源,引起網絡安全問題。
4 計算機網絡安全性分析模型
將影響計算機網絡安全的因素及計算機安全屬性相結合,建立計算機網絡安全性分析模型。當前,計算機網絡安全分型建模主要是從網絡本身存在的缺陷、計算機網絡弱點與網絡攻擊者的角度進行研究,總而找出提高計算機網絡安全性的方法。
4.1 計算機網絡拓撲結構模型
計算機網絡拓撲結構模型,屬于一種物理構造的模型,通過計算機或在計算機設備與信息傳輸媒介之間形成點與線結構的模型。實現這種模型,需要對計算機網絡設備與網絡連接關系進行分析與改造。計算機網絡設備,主要包括計算機主機、檢測設備、防火墻、路由器及交換機等。在計算機網絡中,會使用IP地址、設備名稱等對設備標識。為提高計算機網絡安全性,選擇將計算機硬件設備的安全等級進行升級;在計算機網絡拓撲結構模型中,計算機設備與傳輸媒介連接方式也十分重要,通過設備與傳輸媒介連接方式的改進來提高網絡安全性,其實現方式主要是通過網絡協議來實現,網絡拓撲結構在連接過程中,可以提高網絡協議的隱蔽性,提高網絡安全性。
4.2 計算機網絡攻擊模型
影響計算機網絡安全的因素有很多,近年來,網絡黑客惡意攻擊成為了影響網絡安全的重要因素,為提高計算機網絡安全性,需要從計算機訪問權限、攻擊屬性及攻擊方法上進行綜合考慮。加強計算機訪問權限管理,首先是系統管理員的信息及資源進行嚴格管理與控制,確保系統管理員網絡信息的安全;加強訪問權限中各個層次的管理控制,尤其是底層訪問權限的用戶,大多不受到系統與防火墻的信任,降低這類用戶訪問權限,防止主機受到攻擊;加強防范黑客攻擊的防護措施,如病毒及木馬的防護、加密驗證、建立防火墻等;強化計算機弱點,優化計算機網絡,及時找出系統中存在漏洞,定期對計算機設備及網絡系統進行維護。
5 結束語
在信息時代,計算機在人們的生活中扮演著極為重要的角色。然而在計算機網絡中存在著一些影響網絡安全性的因素,如網絡信息泄露、篡改及非法傳輸,計算機網絡及軟件漏洞,黑客惡意攻擊等,為提高網絡安全性,就需要明確計算機網絡安全的安全屬性,并建立計算機網絡安全性分析模型,積極采取防護措施,將少網絡漏洞,確保網絡安全性。
參考文獻:
[1] 肖澤.計算機網絡安全性分析建模研究[J].成功(教育),2012(4):269.
網絡安全的需求范文4
應當深入開展專業培訓教育,促進官兵思想觀念轉變,并健全規章制度,加強技術配備建設,從而實現信息網絡安全工作的飛躍.
【關鍵詞】武警部隊;網絡安全;對策
武警部隊肩負著保衛國家安全的重要使命,近年來隨著社會經濟和技術的發展,部隊積極開展現代化建設,計算機網絡應用得到普及。但與此同時,信息網絡安全工作面臨的問題也不容忽視,黑客入侵、病毒攻擊等問題愈演愈烈。所以部隊應當采取科學的應對措施,提
升網絡安全水平。
1武警部隊信息網絡安全工作的重要性
武警部隊信息網絡安全是指部隊信息局域網的軟硬件和系統中的數據能夠獲得有效保護,避免被惡意行為攻擊以及由此帶來的信息泄露、信息篡改、系統故障等問題,從而實現網絡正常運轉,使信息服務平穩順暢。包括計算機和網絡的物理設備、安全操作系統、安全協
議、管理機制等都屬于信息網絡安全工作的重要組成部分。由于武警部隊肩負著保護國家安全和社會穩定的職責,其信息網絡安全工作直接關系到國家的政治安全、經濟安全、文化安全。近年來武警部隊非常重視計算機網絡建設,通過相應的軟硬件投入,部隊辦公效率
顯著提高,并為信息資源共享、工作交流互動提供了有力的支持。目前網絡已經成為部隊工作正常運行的重要載體,同時也體現著部隊的現代化水平。新時期深化信息網絡安全工作,不僅有助于提升官兵的信息素養,增強官兵的網絡安全防范意識,更是防止信息泄密、
惡意攻擊等問題的需求所在,安全的網絡運行環境才能為部隊信息傳遞及各項工作提供保障。
2武警部隊信息網絡安全工作的現狀
信息技術飛速發展的今天,武警部隊信息網絡安全工作正在面臨嶄新的形勢,同時部隊網絡安全管理意識有待增強,相應的規章制度和技術應用也需要上升到更高水平。
2.1武警部隊信息網絡安全工作更加復雜
互聯網時代的到來給部隊各項工作提供了非常便捷的網絡條件,但是很多新問題也是層出不窮。例如,隨著信息傳播深度和廣度的發展,敵對勢力的滲透手段更多,各種負面信息肆意傳播,直接給國家的政治安全和社會穩定帶來影響。此外惡意軟件防不勝防,無線網覆
蓋加強的同時也會帶來新的隱患,這些都對信息網絡安全管理提出更高要求。
2.2武警部隊信息網絡安全意識有待增強
當今社會科技日新月異,部隊用網需求較高,但是信息網絡安全工作的理念和方法卻相對落后。部隊現有網絡安全教育內容不夠深入,官兵缺乏安全防范意識,用網行為存在安全隱患,并且沒有充分意識到網絡安全問題的危害。信息網絡安全管理以傳統方法為主,前瞻
性管理明顯不足,對安全隱患未能給予有效的抑制。
2.3武警部隊信息網絡安全管理制度不健全
武警部隊信息網絡安全工作的內容較為復雜,涉及的部門較多,如保衛、宣傳、信息化等部門都與網絡監管有關。由于綜合信息網使用率不斷提高,官兵使用移動互聯網終端的數量隨之增加,相應的監督檢查、技術保障以及應急處理等工作都需要與時俱進發展,現有的
網絡安全管理制度還存在諸多有待改進之處。
2.4武警部隊網絡安全技術配套不完善
信息網絡安全工作涉及軟硬件、系統的維護及管理,但是部隊網絡安全管理人才非常欠缺,熟練掌握計算機及網絡技術的人才較少,管理人員專業知識儲備不足。而且部隊網絡安全防范軟件更新速度慢,硬件防護不到位,網絡使用過程中容易受到病毒入侵、信息破譯、
惡意破壞等問題的影響,現有安全缺陷急需解決。
3提升武警部隊信息網絡安全的對策
針對當前工作中的問題,今后武警部隊應當深入開展專業培訓教育,促進官兵思想觀念轉變,并健全規章制度,加強技配備建設,從而提升信息網絡安全管理水平。
3.1組織專業培訓教育
由于網絡環境日益復雜,武警部隊應當積極開展官兵網絡使用行為的研究,探索信息網絡條件下的風險問題,繼而制定系統的培訓課程,集中對官兵進行網絡安全教育,使廣大武警官兵了解新時期信息網絡安全管理的迫切性和復雜性,明確各種非主觀原因下可能產生的
網絡風險問題,強化安全保密工作教育,提升官兵應用信息技術設備的能力和素養。
3.2促進官兵思想觀念轉變
信息網絡是安全管理工作中較為活躍的領域,同時也對國家安全穩定產生著深刻的影響,所以新時期武警部隊應當突破原有思維的限制,緊跟時代步伐,轉變思想,更新觀念,深入研究互聯網環境下部隊信息網絡安全管理的特點,明確自身應肩負的職責和使命,并樹立
前瞻性的管理理念。部隊領導更要善于激發全員意識,鼓勵官兵深入學習。
3.3健全信息網絡安全工作規章制度
嚴格的管理制度是武警部隊信息網絡安全工作的依據和保障,所以部隊應從制度上明確辦公軟硬件及網絡的使用權限、各類文件的保密要求,加大網絡安全檢查監督力度,及時處理出現的問題,并嚴肅追究當事人責任。另外部隊還可運用激勵考評制度,發揮廣大官兵干
部的積極性,使其規范網上行為。
3.4加強信息網絡安全管理的技術建設
近年來部隊大力開展現代化建設,在網絡安全維護方面也應當積極應用先進技術,完善技術配備。信息網絡管理人員應設置安全性較高的賬號和密碼,根據相應的權限進行登錄。同時部隊要綜合應用殺毒軟件、防火墻、入侵防御系統等技術手段,定期更新軟件,更改安
全密碼,防止各種惡意行為的入侵。
4總結
當前武警部隊信息網絡安全工作正在面臨新的形勢,網絡運行環境更加復雜,各種新問題不斷出現,這些都給部隊信息網絡安全管理帶來更大挑戰。因此,新時期武警部隊應當樹立科學的管理理念,努力增強官兵綜合素質,建立健全規章制度,并廣泛應用先進技術,從
而打造高效、安全的網絡系統。
參考文獻
[1]毛庚鑫.信息化環境中軍隊網絡信息安全的探討[J].科學家,2017(14).
網絡安全的需求范文5
計算機網絡的安全問題從計算機網絡產生伊始,就已經成為信息技術領域中一個讓人頭疼的問題,其主要原因是因為計算機網絡的公開性和自身的脆弱性以及各領域對計算機的使用和計算機網絡的依賴性日趨嚴重,一旦發生較大的網絡安全破壞事件,將造成不可估量的損失。與此同時,威脅網絡安全的手段日益多樣和先進,尤其是最近愈演愈烈的計算機病毒,包括不斷升級的黑客攻擊手段不斷威脅著計算機網絡的安全。特別是全球聯網的今天,如果一次惡意的黑客攻擊成功實現,將會對整個系統網絡造成巨大的破壞,嚴重時還會造成整個網絡的中斷以致于系統的最終癱瘓,這方面的報道可以說層出不窮。從計算機網絡安全的目前發展來看,其態勢依然不容樂觀,可謂任重而道遠,尤其是,威脅計算機網絡安全的黑客在攻擊技術水平層面越來越高級,具有了更強的攻擊性和破壞性和自我防御性,其攻擊目標也向網絡的核心層過渡和轉移,這些都是網絡安全面臨的急需解決的問題,如何有效應對這些網絡安全威脅,制定有效的計算機網絡安全策略也是計算機網絡安全領域研究的重點課題。
2計算機網絡安全面臨的主要問題
根據計算機網絡安全調查顯示,目前計算機網絡安全主要面臨以下幾個主要威脅:首先是,在計算機軟件設計上存在的漏洞和缺陷,為非法入侵者提供了可乘之機,特別是程序設計過程中留有后門,一旦相關信息因保護不當而泄漏,任何人都可以使用瀏覽器從網絡上進行各類系統信息的收集和整理,借助對源碼的篡改,進而對系統進行攻擊。我們知道由于技術條件等方面的原因,每一個軟件在設計時,難免會存在一些漏洞或缺陷,這些設計上的缺陷目前已經成為威脅網絡安全的隱患,即使通過后期的改造升級,但由于其自身存在的周期性和被動性,使得其依然是被攻擊的目標之一。其次,大量網絡用戶對網絡安全防護意識淡薄。以中國為例,作為一個計算機網絡大國,我們擁有著龐大的計算機網絡使用人群。雖然目前,我們在計算機網絡的應用方面,例如網上辦公以及電子商務等領域已經取得了初步的成就,但由于相關技術設施和經驗的缺乏,以及網絡安全教育的不足甚至缺失,大多數計算機網絡用戶的觀念還仍然停留在對計算機病毒的普通防范方面,對整體網絡安全的防護意識以及網絡安全受到破壞所帶來的問題的嚴重性還沒有得到足夠的重視。再次,計算機網絡物理配置的不足或不當?,F在互聯網的便利性滿足了用戶在生產、生活方面的各種需求,可關于其安全性能的配置,尤其是與計算機網絡安全息息相關的一系列的網絡物理配置,出現缺失或滯后的現象,其抵御各類非法入侵包括病毒破壞和黑客攻擊等方面的能力不足,這些為計算機網絡安全的維護埋下了嚴重的隱患。最后,計算機網絡安全人才的缺乏和科研創新的相對落后。從目前來看,我國計算機網絡安全建設已經取得了較大成就,但是與歐美等發達國家之間還有很大的差距。其主要制約因素有兩方面。一方面是人才的缺乏。盡管我國是一個人口大國,但參與計算機網絡安全領域的研究人數較少,特別是缺乏一批具有創新、開拓精神的高質量的尖端人才,我們知道,二十一世紀的競爭從本質上講是人才的競爭,所以培養和引進計算機網絡安全領域的高科技人才顯得尤為重要。另一方面是我國在計算機網絡安全領域的關鍵技術等方面還面臨很大挑戰。很長一段時間以來,我國在計算機網絡安全領域的關鍵技術方面一直是“模仿有余,但創新不足”這一點我們和歐美等發達國家之間有著至少十余年的差距。創新是一個民族進步的靈魂,只有大力加大對關鍵技術、關鍵領域的研發力度,鼓勵改革創新才能在未來的計算機網絡安全領域的全球合作中,擁有更多的話語權和主動權。
3計算機網絡安全策略
一般來說策略是描述的一般性的規范,這種描述一般側重于事情或事物本身的重點,它強調了問題的重點,并沒有明確說明實現這些重點問題的具體路徑[1]和方法,但是從宏觀上進行科學的把握,可以說針對計算機網絡安全制定安全策略是對其最高級別的表達。安全策略是針對有關敏感或信息的、保護和管理而制定的一系列的法律法規和實施準則。從計算機網絡安全的概念可以看出,制定其安全策略應該從計算機本身的物理配置以及信息的訪問權限和加密傳輸等方面來制定。首先,保障計算機網絡安全的物理配置。具體來說一方面要避免不利的自然的環境對計算機硬件和通信數據線路的影響和破壞,也就是保障系統服務器,打印機等物理設備的正常工作,減少各種自然或人為因素對其進行的破壞和影響[2]。另一方面,要為計算機網絡的正常運營提供相對安全的物理環境,這種環境可以有效降低和避免各類電磁信號對計算機系統正常運營的電磁干擾。其次,對計算機網絡安全的訪問權限進行控制。從目前來看,這種策略可以有效的維護計算機網絡的安全,該策略主要是通過對入網訪問資格的設定,入網訪問內容的設定以及對入網訪問進行檢測等方面來實現的。具體來說,對入網訪問資格進行審查和設定,可以實現對入網訪問的控制,這種設定對用戶的訪問資格進行初步的審查,并對其訪問時間和入網的工作站類型進行一定的控制,可以避免不明身份入網者的非法登錄。對入網訪問內容的設定主要是對訪問目錄進行一定的級別控制,這種權限的設定對入網者的訪問數據以及其它網絡資源的使用和操作進行了權限控制[3]。對入網訪問的過程進行實時檢測是通過對服務器的控制來避免非法訪問者對各類數據的篡改和破壞,這種檢測可通過報警的方式來完成,并對這一用戶的訪問權限進行限制和鎖定從而避免其對網絡安全的破壞,現在已經執行的實名制上網可以更有利于這種檢測的順利實施。需要額外補充的是在上述訪問權限控制策略中,有一種防火墻技術已經被大力推廣并取得了較好的效果。這種技術對計算機網絡與外界之間建立了一個較為安全的網絡保護屏障。具體來說,這種保護屏障是一系列計算機物理配置與各類軟件的組合。它可以有效的設定外界與內部訪問者及管理人員對網絡的訪問權限,通過設定不同的權限和分區隔離等措施來實現對網絡全局安全的保障。與此同時,這種防火墻技術通過以其為中心所建立的安全保障可以有效抵擋和過濾各種計算機病毒,從而保障系統運營的安全性與穩定性。與此同時,該技術將各種安全配置進行綜合集成,包括對訪問人員訪問權限和內容的實時檢測和記錄,具有較強的預警性。最后,對網絡信息的加密設計。網絡信息的加密設計是密碼學在計算機技術領域中的應用。作為計算機技術與數學的交叉學科,密碼學已經隨著網絡的普及應用而越來越被人所關注,在歐美某些國家,這種技術已經成為計算機安全領域中的重要研究課題。從使用方式上來說,用戶可根據自己需求的不同來選擇不同的加密方式,來實現對網絡數據和網上傳輸的有效保護。針對加密的方法目前可以說五花八門,但總結來說,按照密鑰的一致性與否可以分為常規密碼和公鑰密碼。所謂常規密碼是指在網絡信息傳遞過程中,信息傳遞雙方所使用的密鑰是一致的,也就是他們加密或者解密的方法是一致的,這種加密方法保密性較強,但對密鑰的安全傳遞具有較高的要求。相比較而言,公鑰密碼使用雙方所使用的是不同的密鑰,這種加密方法適用于開放的網絡環境,具有很好的密鑰管理優勢,但是較常規密碼加密而言其加密的速率較低,但從應用上來看,在未來,隨著密碼技術的不斷發展也會有著更廣闊的發展前景。事實上,越來越多的網絡使用者,趨于兩種加密方法的結合,從而更好地來實現網絡信息的安全。在制定計算機網絡安全策略過程中,我們一方面要重視各種先進的計算機技術的應用,還不應忽視各種相關計算機網絡安全的法律、法規的制定,只有不斷加強管理,按章執行,計算機網絡安全的保障才能更為可靠地完善。
4結語
網絡安全的需求范文6
關鍵詞: 計算機網絡;特征;安全;防范措施
計算機網絡安全的含義及其特征
計算機作為一種存在于人們現實生活中必不可少的學習、生活工具,已近深入到社會領域的方方面面,根據不同計算機使用者的不同需求,計算機網絡安全的定義也有所區別,現在通用的標準化定義為:“計算機網絡安全”即“為網絡信息數據系統的安全創建和使用而采取的相關技術上和管理上保護,從而保護計算機硬件、軟件數據信息不會因為意外或者和人為故意而遭到破壞、更改和泄漏,加強對計算機網絡信息數據系統的保密性、完整性和可利用性的安全設置”。針對個人使用者,計算機網絡安全是保護個體信息不受外界陌生人、組織等的惡意破壞、盜取使用;對于企業機關單位等相關機構,網絡安全是保護其辦公系統、信息機密數據等免于外界黑客組織篡改、偽造、惡意利用等,保護機構信息系統的安全性能;對于國家相關組織,還要考慮應對突發事件、軍事、科技等方面的安全性,保持網絡通訊連貫性、安全性,提高應對具體事件的反應能力和執行效率。
計算機網絡安全的特征:高度的保密性,即計算機網絡的信息不能隨意泄露給未授權的用戶或避免任其利用的過程;信息的完整性,即其他未經過授權的用戶不得隨意改變、破壞、丟棄信息的特性;操作的可控性,即被授權用戶具有對信息的利用、處理的權利,從而控制信息的傳播過程;信息的審查性,即當網絡安全出現問題時,采取必要的手段加以控制、核查。
2 計算機網絡安全的現狀分析
隨著現代網絡技術的飛速發展,計算機網絡安全系統具有復雜性和多樣性,其安全現狀存在隱患,目前,攻擊網絡安全的各種手段、行為繁多復雜,黑客組織的猖獗、病毒種類繁多、攻擊性強等等特征使得網絡安全系統受到各方面的威脅,由于互聯網本身的無時空性和地域限制,一種病毒的攻擊性能夠迅速的利用系統漏洞而攻擊計算機網絡安全,造成網絡系統癱瘓,對于人們日常生活辦公、企業機關部門信息安全存在極大的不利影響,由此,我們具體分析現代計算機網絡安全存在的問題。
2.1 缺乏計算機網絡安全意識
在紛繁復雜的網絡虛擬世界里,人們暢游在網絡環境中,利用網絡所帶來的便捷功能,但是卻普遍缺乏對計算機網絡安全方面的認識,現代網絡系統,為了提高網絡的安全性,采取了去多手段和措施,包括設置網絡安全保護軟件、設置安全防火墻、安全衛士殺毒等一系列防范措施,但目前人們普遍對網絡安全的重要性缺乏認識,當為了滿足好奇心或缺乏對黑客威脅破壞性的認識時,這些網絡保護措施屏障就發揮不了其安保作用,因此加強人們對網絡安全重要性的普遍認識,樹立安全上網、打擊黑客行為意識是當務之急。
2.2 缺乏計算機安全網絡保護的專業技術
目前,威脅于網絡安全系統的黑客組織性更強,攻擊手段復雜,利用網絡系統的漏洞對現實人們的經濟、安全生活造成損失,盜取經濟利益。造成各種流行肆虐于網絡的的惡意網站、網上木馬、病毒程序等已經嚴重威脅了現代網絡安全,但是,針對這些惡意的攻擊,我國目前的計算機網絡安全防備技術尚不能跟上時代的發展要求,以致于網絡系統安全問題困擾于個人、家庭、企業機關等各個領域,此外網絡軟件的漏洞也是造成系統安全攻擊的威脅,不少網絡軟件的“后門”一旦被進入,后果不堪設想。
2.3 缺乏計算機網絡安全的法律法規等相關政策保障
目前,我國的立法機關尚沒有完善的針對于計算機網絡系統安全的法律法規政策,缺乏相關的對黑客組織行為的法律制裁措施,這也是造成現代網絡安全隱患的一個重要原因,根據我國網絡存在的弊端,立法機關應該出臺相關的法律法規來限制威脅行為的猖獗。
此外,計算機網絡安全存在諸多問題的原因諸多,下面我們列舉幾方面:
1)計算機網絡結構存在風險隱患。計算機網絡的貫通性、結構性是的網絡安全系統紛繁復雜,多重局域網組成的因特網是一個互相聯系、通用的網絡系統,一旦當某種危險信息觸發時會間接和直接的影響到其他網絡系統的安全性,攻擊者利用這種網絡的貫通性和銜接性,傳播和不良信息、盜取機密數據安全從而破壞系統安全。
2)網絡IP系統的易攻擊性。IP/TCP是現代因特網的基礎協議,由于它們具有公眾性,從而導致黑客可以利用它的安全缺陷來實施網絡攻擊。
3)網絡數據信息泄露、篡改。網絡系統上的大量信息的于傳播都是沒有一定限制功能手段,而且由于大部分數據流缺乏加鎖保密措施,導致信息容易被盜取、竊聽的可能性高,因此,不少黑客組織利用這種信息的無密性進行電子郵件、傳輸文件等信息的篡改、盜取,降低了網絡信息安全性。
4)軟件漏洞。軟件漏洞包括以下幾個方面:操作系統、數據庫及應用軟件、TCP/IP協議、網絡軟件和服務、密碼設置等的安全漏洞。一旦遭受病毒攻擊,會帶來災難性的后果。
3 加強計算機網絡安全防范的具體措施
首先,提高網絡安全的防范意識,明確網絡安全發展目標。