前言:中文期刊網精心挑選了計算機網絡安全的技術范文供你參考和學習,希望我們的參考范文能激發你的文章創作靈感,歡迎閱讀。
計算機網絡安全的技術范文1
關鍵詞:計算機技術;網絡安全;入侵檢測;概念;問題
中圖分類號:TP393 文獻標識碼:A 文章編號:1009-3044(2015)19-0032-02
隨著社會經濟與科學技術的不斷進步,計算機技術以及互聯網得到了越來越廣泛的應用與發展,對于人們的生活有著十分重要的意義。然而計算機與網絡的普及也出現了一系列的問題,例如由于網絡入侵導致計算機系統系統的正常運行受到影響,降低了計算機的工作效率,同時一些涉及個人隱私的信息也受到威脅。因此,入侵檢測技術的應用對于計算機網絡安全的防范就起到了十分重要的作用,然而由于我國計算機網絡安全入侵檢測技術的起步較晚,在許多方面存在一定的不足,難以保障計算機的網絡安全,因此,加強計算機網絡安全的入侵檢測技術應用與研究勢在必行。
1計算機網絡安全入侵檢測的概念
計算機在正常運行的過程中,當處于網絡環境時,那么就存在外界與內部不安全因素,例如病毒、軟件的侵入而影響到計算機的運行速度,進而造成計算機的工作效率降低。而一旦計算機運行狀態出現異常,那么就可以運用入侵檢測技術來及時防御計算機內部與外部的干擾因素,同時也使得計算機由于這些影響因素造成的干擾得以有效避免。當計算機受到意外攻擊時,計算機網絡安全的入侵檢測技術能夠與防火墻相配合,使得計算機得到更好的保護。鑒于此,可以說計算機網絡安全的入侵檢測技術就是以補充防火墻的不足而產生的。
2計算機網絡安全入侵檢測技術的類型
2.1基于誤用檢測技術
誤用入侵檢測的主要功能是根據特征搜集影響計算機的干擾因素,并對其是否集中出現進行判斷并處理。誤用入侵檢測技術與殺毒軟件的操作方式相似,而該技術的優勢在于其建立的入侵特點的模式庫,并根據此進行相似特點的搜集,如此一來檢測中不僅能夠搜集出有著相似特征的入侵行為,同時又使得系統的入侵與抑制系統免于遭受同樣的入侵。然而有的入侵行為具有一定的特殊性,其具有變種功能,即利用相同的功能缺陷與原理進行變異,因此就難以被檢測出來。誤用入侵技術在某些方面還是存在一定的缺陷的,例如其只能對已知序列和特點對有關入侵行為進行判斷,而難以及時檢測出一些新型的入侵攻擊行為,同時還有一些漏洞存在。
通??梢詫⒄`用入侵檢測技術分為專家系統與狀態遷移分析技術等兩種。其中專家系統在早期的入侵檢測系統中比較常用,主要是采用專家的入侵行為檢測系統。比如早期的NIDES、NADIR,這些都是具有獨立的專家系統模塊。一旦發現專家系統中的入侵行為,整個系統就會對其進行編碼,將其編譯為一個IF語句。其次是狀態遷移分析技術,建立在異常檢測技術的基礎之上,對一組系統的“正常”情況下的值進行定義,包括CPU利用率、內存利用率以及文件校驗等等,然后與正常定義作對比。在該檢測方法中,對“正常”情況的定義是最為關鍵的部分。
2.2基于異常的檢測技術
基于異常入侵的檢測技術需要對一組正常情況下內存利用率、硬盤大小、文件檢驗等值進行定義。這些數據是具有靈活性的,人們可以方便自己統計而進行自主定義,接著比較規定數值與系統正在運行中的數值,進而對被攻擊與否進行檢驗與判斷。該檢測方法是以對正常數值的定義為核心而進行的,如此才能夠判斷系統是否遭受到了攻擊。該檢測技術早在1996年就有了一定的研究,有人以建立系統的審計跟蹤數據分析系統,主體正常行為的特征為大致方向,建立起一個大概的輪廓模型。在進行檢測的過程中,在審計系統中,被認為是入侵行為的依據就是系統中的出現較大差異的數據。根據功能配置文件、登錄的時間與位置、CPU使用時間以及文件訪問屬性等對特點進行描述。其對應的功能配置文件會隨著主要行為特征的改變而改變。例如入侵檢測系統基于統計的使用或規則進行描述,對系統行為特征的基本輪廓進行建立。
3入侵檢測系統的類型
3.1基于主機的入侵檢測系統
基于主機的入侵檢測系統主要對主機進行重點檢測,通過在主機上設置入侵檢測,對其是否被攻擊進行判斷。主機入侵檢測系統能夠較為全面動態的監控計算機網絡用戶的操作行為,一旦出現網絡異常情況就會進行預警,能夠安全有效的保護起網絡的安全。基于主機的入侵檢測系統能對攻擊行為是否有效果加以判斷,以此提供給主機充分的決策依據,并且還能監控例如文件訪問、文件執行等指定的系統部位的活動。
3.2基于主機的入侵檢測系統
基于行為的入侵檢測系統主要指基于網絡的入侵檢測系統,其無法提供給客戶單獨的入侵檢測服務,然而該系統的具有較快的檢測速度以及低廉的檢測成本。基于網絡的入侵檢測系統在設置檢測的過程中能夠進行多個安全點的設置,并同時觀察多個系統的網絡通信,同時也省去了主機上的安裝,因此才被認為成本較低。基于主機的入侵檢測無法安全有效的檢測數據包,因此在入侵檢測中時常出現漏洞,然而該檢測系統具有檢測對主機的漏洞攻擊的功能,一旦發現惡意程序或者軟件,就會進行及時的處理。在檢測過程中,基于網絡的入侵檢測系統能夠通過方便快捷的網絡通訊實現對系統的實時監控,一旦發現問題,就會直接進行網絡報告,以防止攻擊者轉移證據?;诰W絡的入侵檢測技具有動態檢測計算機網絡系統的功能,一旦發現網絡系統中存在入侵行為就會做出快速反應,不會受到時間與地點的限制,并進行預警,同時采取相應的措施處理入侵行為。
4計算機網絡安全入侵檢測技術存在的問題
計算機網絡安全的技術范文2
[關鍵詞]計算機網絡安全防火墻技術應用
中圖分類號:R525文獻標識碼:A文章編號:1009-914X(2018)13-0383-01
引言
人們在學習生活中經常要應用到計算機網絡,但是在使用計算機的過程中,經常會遇到密碼被盜取、個人信息泄漏的問題。網絡上黑客的數量越來越多,給我們的網絡生活帶來安全隱患。防火墻技術是保障計算機網絡安全的利器,當我們應用防火墻技術之后,會發現計算機網絡的安全風險系數大大降低。為了保障我們的權益,應用防火墻技術勢在必行。
1、防火墻技術概述
1.1含義
所謂的防火墻技術,就是在網絡之間建立一道安全屏障,把內部網絡和外部網絡進行分離,外部網絡在侵入內網的過程中,只有經過防火墻,才能獲取內網的相關信息。簡單來說,防火墻技術起著屏障的作用,將其應用到計算機網絡安全的維護中,可以起到很好的防御效果[1]。
防火墻的抵抗能力非常強,當外部網絡對內網發動攻擊時,防火墻會抵御攻擊,對內網起到保護作用。目前我國大部分計算機都應用了防火墻的技術,就家庭來說,防火墻技術也是保障家用計算機網絡安全的不二選擇,在應用防火墻技術之后,內網的信息安全得到了保障,居民將更加放心地應用互聯網。
1.2類型
首先,防火墻技術包括過濾型。這種類型的防火墻技術被安裝在了路由器上,在外部黑客想要進入內部網絡時,過濾性防火墻會檢驗黑客的相關信息。防火墻在設置之初便規定了訪問信息的范圍,如果黑客的IP地址不符合防火墻技術的最初設定,就無法打破防火墻的界面,進入內網之中。
其次,防火墻技術包括型。這種類型的防火墻技術主要擔任著連接的職能,其連接的兩個點分別是總和客戶端。防火墻技術把二者之間的信道分成不同的節點,保障了數據信息的傳遞安全。黑客在進行網絡攻擊時,需要攻破信道上的無數節點,而每個節點都已經做了安全加固,這樣就能有效抵御黑客的網絡攻擊,真正起到防護的作用。
再次,防火墻技術包括復合型。這種類型的防火墻技術具有復合型的特征,即這種技術是上述兩種類型的結合體。從性能上來看,復合型防火墻技術繼承了上述兩種類型防火墻技術的優勢,可以保障主機的安全,對內網的信息數據進行加密。
最后,防火墻技術包括雙宿主主機型。這種類型的防火墻建立在主機的網絡之中,主機把內部的網絡和外部網絡相連,如果外部網絡想要訪問內部網絡,就要通過雙宿主主機,發送一個訪問請求。防火墻技術對請求進行檢驗,檢驗通過即可允許訪問,檢驗失敗則會進行訪問拒絕。
2、防火墻技術的應用
2.1優勢
首先,在計算機網絡中應用防火墻技術,可以對網絡攻擊進行精準識別。網絡攻擊多種多樣,隨著我國計算機網絡技術的不斷發展,人們的計算機操作能力不斷提升,黑客的抗打擊能力和隱蔽能力越來越強。在未應用防火墻技術之前,用戶無法對計算機網絡中的風險進行識別,也無法對未知的信息進行檢驗,如果用戶的警惕性較差,就會落入不法之徒的圈套,致使個人信息被竊取。應用防火墻技術之后,用戶可以根據防火墻提供的信息進行判斷,對網絡風險進行識別,以此來保障自己信息安全[2]。
其次,在計算機網絡中應用防火墻技術,可以提高計算機網絡的安全性。計算機網絡是一個動態系統,而防火墻技術也處在不斷的更新之中。我國的科學技術不斷發展,防火墻技術取得了重大突破,將其應用在計算機網絡中,可以有效提高計算機的安全性。當黑客對用戶的計算機網絡進行攻擊時,防火墻技術會立刻發揮效用,在最短的時間內采取有效措施,抵御黑客的攻擊。
2.2策略
首先,可以在訪問的環節應用防火墻技術。在進行訪問時,主機需要對訪問的用戶進行分析,此時便可以采取防火墻技術制定相應的訪問策略。比如,在應用防火墻技術之后,防火墻會把計算機網絡分成兩個部分,分別是外部網絡和內部網絡,并在二者之間建立一個訪問通道。當外部網絡試圖進入內部網絡時,防火墻技術會對訪問者的各項信息進行分析,當訪問者的攻擊性較強時,防火墻技術會立刻采取壓制策略,封鎖內網信息,當訪問者的信息符合標準時,防火墻技術會征求用戶的意見,允許或拒絕用戶的訪問請求。
其次,可以在監控的環節應用防火墻技術。所謂的監控環節,就是指對保護日志的監控,用戶可以加強防火墻的監控力度,對各項信息進行分析。比如,防火墻技術在應用的過程中,會出現一系列的數據信息,防火墻以數據庫的形式將這些數據儲存下來。由于防火墻技術的應用時間比較長,信息量比較大,防火墻技術會分門別類地對信息進行區分,并進行動態監控。用戶在查看日志時,只需要對其中的報警信息加以注意即可[3]。
3、結語
防火墻是內網和外網之間的屏障,具有較高安全性,目前在國防方面具有廣泛應用,。防火墻目前主要包括過濾型,型,復合型,分別使用ipIP地址過濾,網絡創建網絡節點以增加破解難度,復合型兩者兼有,可以對主機起到很好的保護作用,。防火墻在目前來看具有精準性,對隱蔽性強的黑客攻擊具有很好的識別作用,從而保障用戶安全。目前的防火墻模式不斷更新,在應用中可以采取防火墻技術制定相應的訪問策略,比如動態監控等,數據記錄等,從而做到更精確分析,提前給用戶警報。
參考文獻
[1] 馬利,梁紅杰.計算機網絡安全中的防火墻技術應用研究[J].電腦知識與技術,2014,16:3743-3745.
[2] 陳倩.淺析網絡安全及防火墻技術在網絡安全中的應用[J].網絡安全技術與應用,2014,11:104+108.
計算機網絡安全的技術范文3
關鍵詞:計算機網絡完全;安全隱患;安全檢測;監控技術
中圖分類號:TP393.08 文獻標識碼:A 文章編號:1007-9599 (2012) 12-0000-02
一、引言
隨著網絡的普及與應用,個人與企業將越來越多的數據存放于網絡之中,尤其伴隨著近兩年“云服務”的普及,這一趨勢更加明顯。但是在網絡中,由于其本身的脆弱性,加之黑客以及不法之徒在受利益的驅使下對計算機網絡的攻擊等,使得我們的數據及信息受到了很多安全方面的威脅。因此,做好計算機網絡安全的檢測與監控不僅能夠保證我們生活工作的順利進行,更對我們的財產隱私起到很好的保護作用。
二、計算機網絡安全的隱患
計算機安全指的是通過一定的技術對保證其硬件、軟件以及數據不受侵害,我們通常認為計算機安全就是保證我們的數據及隱私不受竊取或者篡改。
計算機網絡中的問題一般具有以下特征:隱蔽性、潛伏性、破壞性、危害性、突發性以及擴散性??傮w而言計算機網絡的安全問題主要體現在:
(1)計算機網絡的自身特點決定了網絡本身就存在問題。這一問題首先體現在網絡本身處于一個無政府、無主管的狀態;其次,如今使用較多的系統都存在著漏洞;最后,TCP/IP協議中的隱患較大。這些網絡本身不可避免的問題都會對計算機的安全造成較大隱患。
(2)因為外界威脅因素而導致的問題,具體有自然威脅與人為威脅兩種,其中人為威脅是我們需要處理的重點,包括黑客攻擊、病毒入侵以及非法訪問等。
(3)用戶安全意識淡薄導致的問題。由于安全意識的單薄,很容易出現其重要性文件不加密、密碼泄露等問題,這就給黑客提供了有機可趁的機會。另外,由于防范意識不強,使得系統漏洞修復不及時甚至根本不理會也會給計算機網絡帶來很大的威脅。
(4)缺乏評估和監控手段。安全評估是確保計算機安全的基礎。但是,我們對于計算機網絡安全的保護大多數從更事前的預防以及事后的彌補出發,對于事發過程中的評估以及監控做的很不到位,正是基于這一問題,本文提出了有關計算機網絡安全的檢測與監控技術的研究。
三、計算機網絡安全的檢測與監控技術
計算機網絡安全的檢測技術包括網絡安全掃描技術、網絡安全自動檢測系統以及網絡入侵監控預警系統
(一)網絡安全的掃描技術
網絡安全的掃描技術是計算機網絡安全的檢測技術中非常重要的一部分,我們通過這一技術可以發現Web服務器中有關TCP/IP端口分配、開放服務以及Web服務軟件的版本等漏洞。此技術是具有主動、非破壞性以及有效性。具體的使用上,它使用腳本對系統模擬攻擊,然后對結果做出分析。一般來說,這種技術與防火墻和網絡監控系統之間應互相配合使用,這樣可以非常有效地改善系統漏洞,以起到防范黑客入侵的功效。
網絡安全的掃描技術在實現中可以分為以下三個階段:首先,發現目標;其次,收集關于目標的信,;最后,對收集到的信息進行判斷,而判斷的主要目標是系統的漏洞所在。在這三個階段中,網絡安全掃描技術的實施中包括:端口掃描(Port Scan)、漏洞掃描(Vulnerability Scan)、操作系統探測(Operating System Identification)、如何探測訪問控制規則(Firewalking)以及PING掃射(Ping Sweep)等。
(二)自動檢測系統
網絡安全的自動檢測系統是針對防火墻、虛擬專用網絡(VPN,)防火墻等技術無法解決的問題而開發的一種對系統安全進行更加主動、有效的檢測系統。這種系統的一般來說是依據NSS、Strobe、SATAN、ISS等網絡安全檢測工具來實現的。
其中安全測試的對象可以分為配置文件測試、文件內客以及保護機制測試、錯誤修正測試、差別測試以及對于指定系統的測試。目前,在安全測試中,人工智能技術取得了較為不錯的效果,對于特殊的漏洞的檢測尤為高效。
掃描器是實現網絡安全的自動檢測系統的關鍵,這種程序能夠對遠程或者本地主機的安全性弱點進行掃描,而不是直接對網絡的漏洞進行攻擊。掃描器具有3個功能,即:發現目標;找出目標主機或網絡正運行的服務;對具有漏洞的服務進行測試。其最基本原理是在用戶試圖對特殊服務進行連接的時候對連接所產生的消息進行檢測。
在網絡安全的自動檢測系統運行中,首先要做的是對攻擊方法進行收集與分先,在這個過程里,為了確保網絡安全自動檢測系統的時效性,我們可以設計一種攻擊方法插件(Plug-in)所構成的攻擊方法庫。它其實是用于對攻擊方法進行描述與實現的動態鏈接庫。
在方法庫的基礎上,我們可以設計實現掃描調度程序和掃描控制程序。這種程序能夠接受用戶命令,然后配置需要掃描的目標網絡以及主機,并分析處理這種掃描結果,圖1比較直觀的反映了網絡安全自動檢測系統工作的整體流程。而掃描調度根則是依據掃來自描控制程序的掃描要求以及動態調用方法庫中的方法對目標進行掃描,然后把掃描結果反饋到掃描控制程序中。下圖是網絡安全自動測試系統的總體架構圖。
(三)網絡入侵預警系統
計算機網絡安全的技術范文4
1影響計算機網絡安全的相關因素
首先,計算機網絡自身因素。計算機內部因素是引發網絡安全問題的一個重要原因。計算機網絡自身的安全隱患可以來源于操作系統,不論哪種操作系統都難免存在安全漏洞,進而導致病毒入侵,危險計算機網絡的安全性。另一方面,計算機網絡的應用層同樣存在安全隱患,主要是應用層攜帶的病毒可能影響計算機網絡的安全性[1]。其次,計算機網絡用戶因素。計算機網絡用戶是計算機網絡中最主要的安全隱患之一。在內部局域網中,一般都通過訪問權限的設置來保證用戶系統的安全訪問,每個用戶都有自己的使用權限,大很多用于的安全意識不高,缺乏防范意識,使用戶信息泄露,并被非法用戶利用進入局域網,最終導致重要信息泄露,給自己、給他人造成嚴重損失。第三,黑客攻擊以及病毒入侵。黑客對計算機網絡系統的攻擊嚴重危害了網絡的安全性,甚至威脅著國家安全。如何遏制黑客攻擊是保證計算機網絡安全的重要問題。計算機病毒是一類比較隱蔽的計算機程序,具有潛伏性、傳染性以及破壞性等特點,常見的病毒形式有蠕蟲病毒、木馬病毒和腳本病毒等。病毒入侵是指病毒利用計算機系統的漏洞對系統進行攻擊,進而控制計算機主程序實施非法操作,可導致整個系統癱瘓,嚴重威脅著計算機網絡的安全性。
2網絡安全維護下的計算機網絡安全技術
2.1防火墻技術
防火墻包括硬件和軟件,是兩個網絡之間執行訪問控制策略的一個系統,或者一組系統,主要功能是保護網絡不受他人侵擾。從技術本質上來講,防火墻就是提供一種可控的過濾網絡通信,是一種允許或者阻擋業務來往的網絡通信安全機制,帶網絡安全保護中只允許授權通信。一般情況下,防火墻是因特網與內部網之間的一臺計算機或者一個路由器,另外也可以稱之為堡壘主機,其職能就相對于一個安全門,為門內的部門提供安全,就像一個工作在前門的安全衛士,控制和檢查站點的訪問者,將那些危險因素阻擋在門以外[2]。防火墻是計算機網絡中一種非常常用的、有效的安全機制,利用防火墻可以有效控制病毒的入侵。作為一種網絡訪問控制標準,訪問者只有得到防火墻同意的情況下才能進入計算機網絡進行數據訪問,如果檢測到用戶為非法入侵者或者攜帶了病毒軟件將會被防火墻拒絕訪問。
2.2殺毒軟件
殺毒軟件又可稱為防毒軟件或者反病毒軟件,主要目的是消除電腦病毒、惡意軟件、特洛伊木馬等,具有查毒、殺毒、防毒以及數據恢復等多種計算機網絡安全防護作用,同時還集成監控識別、自動升級等功能,是計算機防御系統的重要組成部分。目前使用較多的、比較有名的殺毒軟件有金山衛士、金山毒霸、360安全衛士、360殺毒、QQ電腦管家、可牛殺毒、瑞星殺毒等。在網絡的日常運營過程中經常會受到各種計算機病毒的危險,如今隨著計算機病毒的升級,單級的防毒產品已經不能滿足計算機網絡的安全需求,需要利用高性能的殺毒軟件對網絡進行全方位的防護[3]。例如采用服務器防毒軟件來保證計算機操作系統的安全性,利用郵件服務器軟件來確保郵件的安全性,懶覺帶病毒的郵件,以及在網關處設置一個殺毒軟件。綜上所述,通過對各種殺毒軟件的應用可以構建一個安全的網絡運行環境,對計算機網絡進行全方位保護。
計算機網絡安全的技術范文5
【關鍵詞】計算機技術 網絡安全技術 技術應用 作用發揮
1 計算機網絡安全技術的特性
1.1 保密性
當前計算機網絡安全技術的特定首要的即是其保密性,需要針對用戶數據進行嚴密的保護,通過技術手段實現禁止私密信息外流,保護穩定存儲、維持信息私密、避免信息保護受到破壞和干擾。
1.2 適用性
適用性是指計算機網絡安全技術必須保證用戶的正常信息取用,授權用戶能夠穩定、安全地獲取信息資料,并且避免對可用性產生破壞,避免破壞網絡運行和授權服務等。
1.3 操控性
需要通過計算機網絡剛落安全技術的應用實現對信息取用、存儲、傳輸過程中的信息安全進行維護,并且保證內容的控制性,避免產生信息安全問題。
2 當前計算機網絡安全技術應用的現狀
當前計算機網絡安全技術多集中在開發功能功能更加綜合全面的防火墻技術和反病毒技術,以及與計算機終端應用相適應的入侵檢測技術,并取得了一定的穩定成效,能夠基本保障大多數情況下的網絡信息安全,但仍舊存在著受網絡技術應用升級和技術更迭不及時的情況,并可能產生一些不良影響。而且,當前一些新生的網絡病毒、網絡攻擊方式也不斷升級,產生了更加多樣的豐富變化,以及出現更多的自動化攻擊、多應用環境下的攻擊等,電腦病毒的隱蔽性強,導致信息入侵方式更加難以防范。另外,一些新生的信息系統環境還存在較多的漏洞,計算機網絡管理能力還非常欠缺,這都是導致當前計算機網絡環境面臨安全挑戰的重要因素,也使得當前的網絡安全控制形勢變得尤為嚴峻。
3 當前計算機網絡防護技術中所存在的主要問題
3.1 缺乏有效的信息加密技術進行配合
長期以來,計算機網絡環境中,存在著很大程度上的信息泄露問題。這主要是一些用戶信息未能有效的避免信息,出現易于被曝光,容易被破解的情況。特別是在一些簡單的信息加密處理下,很可能就未能真正有效實現信息加密處理,導致整體上,對信息內容的保護措施不充分,產生網絡信息安全管理問題。
3.2 用戶缺乏科學的計算機網絡安全意識
當前很大程度上存在著用戶的安全意識缺乏,產生了容易遭受計算機網絡安全問題的主觀可能。用戶的網絡使用習慣和信息處理習慣,以及用戶所適應的終端設備形式和處理方式,都在一定程度上存在著不安全的因素。用戶主觀上缺乏應對網絡安全問題的準備性措施,也并沒有采取積極主動的防護措施。
3.3 缺乏有效的網絡安全管理平臺
缺乏整體性的,全面性的具有即時性處理能力的綜合性安全管理平臺,是當前產生計算機網絡安全管理問題的主要原因。當前計算機網絡安全技術的具體應用還相對較為獨立,未能形成綜合性具備體系化的相互配合,特別是進行網絡攻擊事件的信息采集和反饋處理上,防護能力和解決安全問題的主要方式都未能有效滿足當前的網絡環境發展的現實需要,產生了一定程度上的安全管理上的嚴重問題,是當前網絡安全受到嚴重的挑戰威脅的深層次原因。
4 加強計算機網絡防護技術應用的具體措施
4.1 加強科學的信息加密技術進行配合
加強計算機網絡防護技術需要采取多維度的信息加密處理技術,形成網絡安全的相互配合,減少信息的惡意篡改和信息竊取的問題。同時,施行有效的信息加密技術進行配合,減少用戶信息的,控制用戶信息的開放性,從而有效避免產生計算機網絡安全的防護問題。
4.2 增強用戶的網絡安全意識
這一方面首先是需要加強用戶對計算機防護措施的準備,及時更新防護軟件,進行全面有效的升級措施,養成良好的安全習慣,進行全面徹底的漏洞修復,減少不安全的操作。其次是讓用戶及時更換性能良好的設備,配置安全級別較高的計算機操作系統,并且限制一定的系統功能,避免留有安全維護上的漏洞。最后是增強用戶的安全知識能力,加強用戶對密碼設置、軟件設置、路由器設置上的安全應用能力。
4.3 建立有效的網絡安全管理平臺
建立較為成熟的全面性的網絡安全管理平臺,通過安全技術的綜合應用,安全軟件的深度開發和廣泛應用,利用所研發的安全殺毒軟件、新型防火墻等,進行安全環境的基礎性營造,在此基礎上,通過豐富的網絡資源保障計算機的網絡安全,集合多方面的技術配合,形成健全的網絡管理平臺,集成安全預警、安全檢查、安全狀況分析、安全狀況投訴和信息回執以及即時性處理能力建設等,來進一步拓寬計算機網絡防護技術的綜合應用范圍,都能夠形成更好的網絡安全維護效果。
5 結束語
綜上所述,在但當前信息技術廣泛應用的社會環境下,網絡安全關乎著社會各界人群的生活各個方面,也是關乎社會發展、經濟穩定、軍事安全、個人隱私安全等問題的重要發展條件。積極施行計算機網絡安全技術的應用,能夠有效促進對計算機網絡安全狀況的維護效果,確保網絡安全和穩定。全社會應當充分重視網絡安全的營造和維護,加強計算機網絡安全技術的具體應用,應當努力通過建成網絡安全管理平臺、科學進行計算機系統管理、拓寬計算機驗證技術的應用等措施,來有效增進計算機網絡安全的運用效果,更好地維護計算機網絡安全,促進社會發展和經濟穩定,給人們營造更加高質量的網絡環境。
參考文獻
[1]武文斌,楊智榕.信息化背景下對計算機網絡安全技術的概述與探索[J].河北大學學報(哲學社會科學版),2013(03):158-160.
[2]楊永剛.計算機網絡安全技術的影響因素與防范措施[J].中國管理信息化,2010(18):81-83.
[3]鄭紫燕.計算機網絡安全中虛擬網絡技術的應用研究[J].信息通信,2015(12):180-181.
計算機網絡安全的技術范文6
關鍵詞:計算機網絡安全;系統優化
中圖分類號:TP393.08
計算機在人們生活發展之中得到了廣泛的應用,給人們帶來了巨大的便利。計算機運用于生活的各個領域,如現代的金融、教育、商務、企業和貿易等領域都是在計算機的幫助下才能正常運轉的。既然計算機這么重要,里面可能儲存了很多的機密文件,很多有價值的資源也會放在計算機里面,所以研究計算機網絡安全技術及其應用有著很大的現實意義,本文將簡單介紹計算機網絡安全面臨的問題以及解決的方法和計算機網絡安全技術的應用。
1 計算機網絡安全問題和面臨的安全問題以及國內外計算機系統安全現狀
1.1 計算機網絡安全以及面臨的問題
計算機安全是指計算機的硬件、軟件以及資源都能受到有效的保護,保障計算機的正常運行,隨著科學技術的發展計算機信息系統在整個社會活動中日益發揮著巨大作用,Internet正在越來越多地融入到社會的各個方面。通常我們所說的計算機系統安全威脅是指信息的完整性、信息的保密性、信息的可用性,具體來說,信息系統正面臨來自用戶或某些程序的如下威脅:非授權存取、信息泄漏、破壞系統功能、計算機病毒、干擾系統服務等。計算機安全問題將是一個長期戰斗的歷程,針對這些問題,美國在很早之前便開始了這方面的額研究,并且建立了國家信息安全中心,還制訂了一系列的防止信息泄漏的協議,使問題達到最優化的解決。我國也進行了相關法律的頒布,為了嚴懲偷竊計算機內容的違法分子,而且還制訂和修訂計算機安全法律,研究和發展本國計算機信息系統的安全技術。
1.2 國內外計算機系統安全研究現狀
20世紀,人類在科學領域的重大成就就是發明了計算機,更為成功的是計算機及其在數字化領域、通信領域的綜合應用,使得世界經濟和人類社會離不開計算機及網絡系統。以前的科學家是研究如何降低計算機成本問題,如今研究的則是如何提高計算機網絡的安全可靠性,國外在這方面研究的比較早,并且總結計算機信息安全的研究特點如下:第一,計算機安全系統的研究應該是從每個部件的安全性出發,進而研究整體的安全性能,最后發展到研究信息化安全的時代;第二,計算機系統的安全性能從最初的軍方、政府到現在的大眾化;第三,是研究制定計算機的安全評估準則。而我國計算機安全的研究起步雖然比較晚,但是在中國計算機學會下屬的計算機安全委員會、國家公安部計算機監察司、航天部706所等研究機構的研究下已經得到了突飛猛進的飛躍,我國的計算機硬件發展速度是飛快的,所謂的計算機硬件也就是一種程序自動處理系統,通過復雜的算法,達到處理的過程。目前計算機發展已經經歷了三個階段,分別是機械式計算機、機電式計算機和萌芽時期的計算機時代,這只是我國的計算機發展歷程,國際的計算機發展歷程是飛快的,外國的計算機技術綜合性非常強,涉及到了機械、光學等。我國于1999年底成立國家信息化工作小組,大力進行我國網絡信息化的安全工作,并努力推行保障國家網絡安全空間計劃,實現我國信息系統安全技術的發展??傊?,中國計算機的發展不僅僅是表面上的現象,我們的研究人員還在攻克計算機網絡安全的技術問題。
2 淺析計算機網絡安全技術的應用
2.1 計算機網絡安全體系以及網絡安全技術簡介
計算機信息系統的安全包括系統安全和信息安全保護兩方面的內容,其中系統安全包括五個層面的安全,分別是物理層面、網絡層面、系統層面、應用層面、管理層面,隨著計算機網絡的不斷發展,信息全球化的已經勢不可擋,面臨著計算機網絡具有開放性、互聯性、共享性等特征,目前網絡安全是最為重要的研究工程之一。計算機網絡安全體系所面臨的威脅主要可以分為以下兩類,一是對網絡中信息的威脅,二是對網絡中設備的威脅;影響計算機安全的因素主要有以下三點:人為無意的失誤,惡意攻擊,軟件漏洞[1]。面對如此多而復雜的網絡安全威脅,解決的策略主要有物理安全策略和訪問控制策略,物理安全策略也就是保護計算機的硬件設施,使用人需要驗證信息,防治非法的破壞行動,訪問控制策略可以從以下方面進行控制,分別是:入網訪問控制,網絡權限控制,網絡監測和鎖定控制,網絡端口和節點的安全控制,防火墻控制,信息加密策略,入侵檢測技術,數字簽名技術,智能卡技術,VPN技術,VLAN技術[2],網絡病毒及其防治,網絡安全管理策略。
2.2 密碼技術與防火墻技術的應用
隨著計算機網絡的廣泛應用,如何使用計算機,而且不被他人竊取其中的資料成為主要研究課題,從而產生了密碼技術。密碼技術就是為了達到上述目的的核心技術,密碼技術包括密碼設計、密碼分析、密鑰管理、驗證技術等。對數據加密有很多的辦法,加密之后是非常不容易破解的。另外,加密還分為對稱密鑰加密技術和非對稱密鑰加密技術。信息安全的根本措施應該是邏輯的,即用密碼學的方法和技術從體制上保證信息不被篡改和泄露。除了加密技術,防火墻對系統安全也是功不可沒的。防火墻簡單的說就是一個系統,能夠增強計算機內部網絡的安全性,加強網絡訪問控制,防止用戶使用非法資源,阻擋對計算機系統有威脅的信息,所有通過網絡的信息都必須通過防火墻。雖然防火墻具有很多優化的功能,但也不是能夠完好的保護計算機,也是有很多的局限性的,比如:不能防范繞過防火墻的攻擊、不能防范來自內部網絡的攻擊、不能防范利用服務器系統漏洞所進行的攻擊和不能防止受病毒感染的文件的傳輸等。
3 信息系統應用的安全策略
信息系統是基于計算機系統的十分復雜的現代網絡資源共享系統,其中,有硬件和軟件組成的計算機系統是核心結構,信息系統的安全就是為了防止意外或者人為的破壞而導致系統運行的失誤,重要信息的外泄,對重要信息采取安全防護,并且防護病毒的入侵。現在計算機病毒層出不窮,危害大,難以預知,具有很大的潛伏性和破壞性,所以要使用專門生產的正規的防病毒軟件,或者采用防治病毒的計算機硬件設施,保護計算機安全,防治病毒的入侵。
4 結束語
隨著網絡應用的深入普及,網絡安全越來越重要,國家和企業都對建立一個安全的網絡有了更高的要求,涉及信息安全的研究日益增強。本文討論了如何保護計算機的安全以及防護策略,討論了計算機信息系統安全的體系結構,研究了網絡安全的關鍵技術,介紹了計算機的體系結構,計算機網絡安全問題和國內外計算機系統安全現狀和計算機網絡技術的應用以及信息系統應用技術的安全策略。在我國信息安全保障體系的道路上,應該努力解決一些實際的網絡安全問題,做一點有益的工作。
參考文獻:
[1]劉波.計算機網絡安全的威脅及防范措施探究[J].計算機光盤軟件與應用,2013(07).
[2]陳文浩.對網絡安全的可行性分析及防御措施的探討[J].科園月刊,2010(11).