計算機網絡信息安全論文(4篇)

前言:尋找寫作靈感?中文期刊網用心挑選的計算機網絡信息安全論文(4篇),希望能為您的閱讀和創作帶來靈感,歡迎大家閱讀并分享。

計算機網絡信息安全論文(4篇)

第一篇:計算機網絡信息安全及防護策略探究

1對我國計算機網絡信息安全的發展現狀分析

計算機網絡安全包含著不同領域的多項技術,涉及面非常廣?,F階段,我國的計算機網絡系統軟件、系統數據的維護以及硬件的建設都融入了信息安全技術、計算機科學技術和密碼技術等方面研究,多種技術的結合大大降低了計算機網絡信息被漏掉或篡改的幾率,但還存在一些影響網絡系統正常運行的威脅因素,介于這種情況,我國構建了專門的計算機網絡信息防護體系,為了保障計算機網絡信息安全保護系統的完善性,在體系中設置了計算機檢測環節、計算機響應環節以及網絡安全評估環節。

2計算機網絡信息面臨的安全威脅

網絡安全問題存在著很多威脅因素,常見的有:網絡系統本身的脆弱性、自然災害、人為的惡意攻擊、用戶操作失誤、計算機病毒、計算機犯罪、垃圾郵件和間諜軟件等。

2.1網絡系統本身的脆弱性

Internet技術的開放性是該技術的一個最大的特點,然而從安全性來看,這種廣泛的開放性很容易受到攻擊。此外,Internet采用TCP/IP協議的安全性比較低。因此,網絡系統運行該協議時就會遇到不同類型的攻擊和威脅,如拒絕服務、欺騙攻擊、數據截取和數據篡改等。

2.2自然災害

計算機是一種無法抵御外部環境破壞的“機器”,較易受自然災害和惡劣環境的危害。目前大多數計算機沒有安裝相應完善的防護裝備,抵御自然災害和意外事故的能力較差,接地系統沒有進行周全地考慮。如外界因素有:溫度、濕度、振動、沖擊、污染、暴雨、地震及海嘯等;缺乏相應的防護措施:防震、防火、防水、防干擾、避雷以及電磁泄漏等。

2.3人為的惡意攻擊

有些黑客的惡意攻擊將會對計算機網絡帶來無法預料的威脅。一般情況下,人為型的惡意攻擊分為兩種,分別是主動型攻擊和被動型攻擊。主動型攻擊是指采用各種方式、有選擇性地破壞目標信息的完整性和有效性;被動型攻擊是指在不影響網絡正常運行的情況下,實施截獲、竊取、破譯等操作,目的是獲取重要的機密信息。這兩種攻擊都會帶來一些重要數據的丟失或泄露,造成計算機網絡面臨極大危害。目前,由于種類繁多的系統軟件還處于不成熟狀態,在運行過程中經常會出現一些漏洞和缺陷,網絡黑客們采用非法手段侵入其他人的網絡系統中竊聽有關敏感性的重要信息,從而破壞和修改信息網絡的正常使用,導致系統癱瘓和數據丟失??傊@種人為型的惡意攻擊將會給國家帶來非常大的政治影響和經濟損失。

2.4用戶操作失誤

用戶在使用網絡信息系統時,登錄口令設置的簡單化,在安全意識方面存在疏忽,或者不經意地流露出個人的賬號和密碼,將會帶給網絡安全一定的威脅。

2.5計算機病毒

執行性、存儲性、隱蔽性是計算機病毒具有的明顯特點。由于計算機病毒具有隱藏性,人們在操作執行程序時,不被人們注意的計算機病毒就會觸發到數據文件內,獲取系統控制的可執行程序,從而導致計算機系統的紊亂。計算機病毒負載在程序中,導致這段程序發生了根本性變化,具有傳染性、潛伏性、可觸發性及破壞性等。通常情況下,軟盤、硬盤、光盤和網絡是計算機病毒傳播的主要途徑。傳播方式是復制文件、傳送文件、運行程序等。計算機病毒一旦在程序中運行將會出現意想不到的情況。一方面,如果比較輕微的病毒,運行后可能會降低系統的工作效率;另一方面,如果危害性比較大的病毒,相對危害性很大的病毒,一旦被運行就會立即破壞相應的文件,更有甚者會刪除文件,導致數據流失,出現難以預料的后果。目前,網絡傳播是很多惡性病毒的傳播渠道,其危害性不言而喻。如熊貓燒香病毒、CIH病毒等,給網絡帶來了非常嚴重的損失。

2.6垃圾郵件和間諜軟件

由于電子郵件的公開性、系統性、可廣播性等特點,一些人強行把自動的電子郵件入推到別人的電子郵箱中進行商業、政治、宗教等活動,強迫別人接受垃圾郵件。另外,間諜軟件與計算機病毒的區別是,它主要是竊取系統或是用戶信息,沒有造成系統破壞,涉及到計算機安全和用戶隱私的威脅問題,有可能在小范圍內影響系統性能。

3常用的計算機網絡信息安全防護策略

3.1加強用戶賬號的安全

一般情況下,黑客攻擊網絡系統比較常用的方法是竊取合法的用戶賬號的密碼,而目前用戶賬號的涉及范圍非常廣泛。針對用戶的安全問題,應該做到:第一,設置的系統登錄賬號的密碼要盡量復雜;第二,盡量不要設置相同或相似的賬號,選取數字、字母、特殊符號相結合的密碼方式進行設置,此外要定期更換,密碼長度盡量要長。

3.2安裝防火墻和殺毒軟件

防火墻是一種加強網絡之間的訪問控制,防止外部的網絡用戶采用非法手段入侵到內部網絡,進而訪問內部的網絡資源,作用是保護內部網絡操作環境的特殊性。防火墻按照采用的技術來分,分為四種:地址轉換型、包過濾型、監測型以及型。地址轉換型防火墻是把內側的IP地址轉換成外部的、臨時的注冊型。包過濾型防火墻采用的技術是分包傳輸,如果發現帶有危險性站點的數據包,防火墻就會啟動功能把這些數據拒之門外。通過數據包中的地址信息判斷這些“包”是否具有可信任性。

3.3漏洞補丁程序的及時安裝

系統漏洞經常成為被攻擊的弱點,它不僅包括來自硬件、軟件、程序的缺點,還有可能來自配置不當或功能設計方面的問題。軟件廠商為了修復這些漏洞,一系列的補丁程序。對于漏洞程序所形成的安全問題,及時安裝漏洞補丁程序是一種非常有效的補救措施。另外,檢測是否存在漏洞,可以使用漏洞掃描器,如COPS軟件、tiger軟件等。

3.4入侵檢測和網絡監控技術

近幾年來,入侵檢測技術是一種逐步發展的防范技術,其作用是檢測監控網絡和計算機系統是否被濫用或者入侵的前兆。統計分析法和簽名分析法是入侵檢測所采用的分析技術。統計分析法,具體指的是在系統正常使用的情況下,以統計學為理論基礎,通過對動作模式的判斷來甄別某個動作是否處于正常軌道。簽名分析法的表現是,監測已掌握的系統弱點進行攻擊的行為。

3.5文件加密和數字簽名技術

文件加密技術是為了防止秘密數據被竊取、被破壞或偵聽所采用的主要技術,也為了提高信息系統和數據的安全保密性。數據簽名技術的主要目的是對傳輸中的數據流實行加密,這種加密又分為兩類:線路加密和端對端加密。線路加密是采用不同的加密密鑰通過各種線路對保密信息增加安全保護的功能,重在路線傳輸上,而信源和信宿相對考慮得比較少。端對端加密是采用加密技術由發送者借助專用的加密軟件,隨發送的文件實行加密,把明文轉換成密文,在這些信息到達目的地時,收件人采用相應的密鑰進行解密,使密文恢復成為可讀數據的明文。

4結語

計算機網絡的安全問題要想得到很好地解決,并不是完全依靠某一種單純的方法,而是需要通過建立完善的防御機制和采用綜合的防護策略來保障計算機網絡信息安全。因此,借助各種先進的發展技術和不斷改善的防護策略,才能構建一個相對比較完善的、安全和穩定的防護體系。

作者:吳思 單位:中國民用航空大連空中交通管理站

第二篇:計算機網絡信息安全及防護策略

1計算機網絡的概況

1.1虛擬性

計算機網絡具有虛擬性,并不是固定的實體,因此用戶也是從虛擬性的云端獲取資源,而不僅僅是來自一個特別的服務器。對于用戶而言,可以通過各種網絡端口獲得計算機網絡的服務,而且可以通過計算機網絡方式獲取所需求的服務內容與信息。

1.2高通用性

計算機網絡是一種按需獲取服務的信息系統,在計算機網絡中,幾乎相關服務的任何計算都能夠得到響應。因此對于用戶而言,計算機網絡具有高通用性以及適用性,計算機網絡能夠根據用戶提供的任何需求進行運算,從而節省用戶的時間與成本,滿足用戶的需求。

1.3超大規模性

計算機網絡具有超大規模性,通過分享數據以及計算方法,從而構建起相當規模的網絡系統。計算機網絡除了數量龐大、存儲空間驚人的服務器之外,網絡的內容也已經逐步擴充,我國的企業也在不斷完善計算機網絡的發展,為信息化的社會發展趨勢奠定基礎。

1.4成本低廉

計算機網絡的自動集中化管理能夠節約企業運行成本以及計算成本,而且計算機網絡幾乎能夠滿足用戶的任何計算需求,因此相比于傳統的系統而言,計算機網絡的成本更低。通常對于企業而言,采用計算機網絡能夠大量節約企業的計算時間以及計算成本,使企業能夠采用較低的成本獲得完備的計算服務。

1.5高可靠性

相比于本地計算機,計算機網絡采用副本容錯等方式實現信息保障,從而提升計算機網絡服務的可靠性。本地計算機的終端容易受到多種因素的影響,計算機網絡的終端能夠降低錯誤產生的概率,從而為用戶提供可靠性更高的服務。

1.6高危險性

計算機網絡除了提供計算服務之外,同時具備儲存功能。計算機網絡帶來了極為便捷的服務,同時也可能造成企業機密、公共信息外泄。對于提供計算機網絡的商業結構而言,計算機網絡信息毫無秘密而言,因此掌握計算機網絡的商業機構能夠獲得足夠的信息,從而對企業與社會造成影響,在選擇計算機網絡服務時,必須將計算機網絡的信息安全問題考慮進去。

2計算機網絡的安全現狀

2.1網絡安全意識不足

我國的網絡發展迅速,當前網絡用戶普及率逐漸提升,而網絡用戶的文化程度降低,造成當前的網絡安全意識不強,一些隱蔽性的病毒逐漸散播,對于網絡安全造成極大的影響。網絡信息安全會影響用戶的網絡速度以及一些網絡功能,因此在使用的過程中,普通用戶改變安全服務權限而引發網絡安全問題。我國的網絡安全文化起步較晚,還沒有形成完整的網絡安全技術以及安全文化,導致當前網絡信息安全問題較為突出。

2.2網絡病毒傳播形式豐富多彩

網絡病毒是影響網絡安全的重要因素,近幾年的研究數據表明,網絡病毒具有隱蔽性以及高傳播性的特點,而且病毒以各種形式各種渠道進行傳播,使當前的網絡信息受到了極大的挑戰。網絡病毒盜取用戶的信息以及傳播病毒,容易造成用戶的信息曝光以及經濟遭到損失。

2.3起步晚

我國的網絡信息技術起步較晚,計算機安全文化構建的也相對較晚,雖然我國已經逐漸重視網絡信息安全的問題,但是由于我國的經濟資源相對落后,網絡信息安全人才缺乏,造成當前網絡信息安全發展緩慢。

3計算機網絡信息安全問題

3.1黑客攻擊

黑客是通過不正當手段獲取信息的人,對于計算機網絡的數據安全具有極大的影響,計算機網絡的數據一旦受到黑客攻擊,容易造成大量數據損失。

3.2數據存放位置

計算機網絡中用戶的數據存在于云端,但是具體的儲存位置無法得知。

3.3數據的備份恢復

云服務商長期存放大量用戶數據,數據段的備份恢復對于數據安全具有重要的意義。

3.4數據的長期可靠性

對于計算機網絡服務商而言,如果服務商破產或是被收購,是否能夠保證用戶數據不受影響,對于數據安全具有重要的意義。

4計算機網絡安全防護措施

4.1加強信息加密

服務器的漏洞主要是因為數據的傳輸與存儲而產生的,可以采取加密的方式,從而保證信息傳輸的安全性。在傳輸的過程中,將普通資料以及絕密資料單獨存放,并且采取用戶端加密的方式,保障信息傳輸安全。

4.2選擇信譽良好的服務

用戶在選擇計算機網絡的服務商時,需要對于計算機網絡的服務商進行認識,并且仔細閱讀隱私聲明。在選擇服務商的過程中,除了考慮服務商的名氣以及信息技術之外,還需要對服務商的信息保護技術有所了解,最大限度的保障自身的利益。

4.3適當使用過濾器

過濾器主要用于監視離開了用戶的網絡數據,從而自動及時有效地阻止敏感數據外泄。在計算機網絡過程中,需要適當的使用過濾器,對用書數據進行監控,從而保障信息安全可靠。4.4適當控制計算機網絡服務商的權限采用監控器對于能夠查看用戶賬號的操作進行記錄,從而以備查詢,避免云服務器服務商的違規操作。在云服務商的操作中,需要對相關的操作進行記錄以及監控,避免因為不規范操作而引發的泄密風險。

5結語

綜上所述,計算機網絡是未來計算機發展的主要趨勢之一。但是計算機網絡為用戶帶來便捷、高效以及低成本的服務的同時也帶來了網絡信息安全問題,這就需要我們從多方面進行完善和控制,保證計算機網絡信息的安全防護。

作者:宋躍軍 單位:鄭州新世紀信息技術工程有限公司

第三篇:計算機網絡信息安全問題及防范

一、當前計算機網絡信息安全問題

1.1計算機網絡用戶缺乏安全意識,我國的法律法規也不健全。

現在計算機網絡已經是人們日常生活中必不可少的一部分,然而目前很多計算機網絡用戶都沒有樹立強烈的網絡安全防范意識,這就使得很多不法分子鉆空子,利用這一點做出了很多計算機網絡犯罪行為。例如,有的計算機網絡用戶會在一些公共場合(如網吧等)直接在網上購物進行支付交易,或者使用的電腦已經中了木馬或者病毒后,登陸個人網銀,又或者在使用網絡的過程中錯誤點擊了釣魚網站。在這些操作過程中都存在很多安全漏洞,那些不法分子就會通過木馬或者病毒獲取網絡用戶的主要個人信息,然后做出計算機網絡犯罪行為,進而給很多計算機網絡用戶的生活造成了很大的困擾,使計算機網絡用戶承受巨大的經濟損失。

1.2網絡攻擊以及計算機病毒。

黑客入侵以及病毒都是威脅計算機網絡安全的重要因素。網絡攻擊主要包括主動攻擊以及被動攻擊兩種方式,其中主動攻擊是指黑客利用各種先進的專業計算機技術入侵網絡服務器或者計算機網絡管理系統,這樣就會有效破壞整個計算機網絡系統信息的完整性,進而竊取相關的重要信息。而被動攻擊主要是指確保計算機網絡正常、安全運行的情況下,網絡入侵者趁著計算機網絡使用者的大意或者計算機網絡自身存在的安全漏洞,以非法的途徑侵入到在計算機系統,而且要確保不會被計算機網絡使用者察覺,這樣就可以盜取、攔截重要的信息。計算機病毒往往都是一種以惡意程序為載體,通過代碼的方式進行擴散,這樣就會破壞整個計算機系統,嚴重的話可能會導致整個計算機系統崩潰,嚴重影響計算機系統的正常運行。雖然表面上并不會造成很大的危害,但是只要安裝軟件后,會對整個程序代碼都造成影響,如果沒有及時發現會迅速蔓延,對其他的軟件也造成影響。而且一般計算機病毒具有很高的潛伏性,很難徹底清除干凈。

二、計算機網絡信息安全防范措施

2.1提高計算機網絡用戶的安全防護意識,完善計算機網絡管理的法律法規。

根據相關的數據統計表明,計算機網絡用戶的操作方式錯誤是導致計算機網絡信息被竊取的重要原因之一,為了避免這種情況發生,首先應該不斷加強計算機網絡用戶的自身安全防護意識,在使用網絡的過程中能夠以正確的方式進行操作,確保計算機網絡用戶能夠安全上網。其次,國家應該根據計算機網絡的發展不斷完善計算機網絡管理的相關法律法規,提高計算機網絡安全管理的規范性,這樣才可以有效確保計算機網絡信息的安全。國家只有制定嚴格、規范、明確的管理政策才可以嚴厲處罰計算機網絡犯罪行為,為計算機網絡的安全、正常運行提供權威性的法律保障,營造一個健康、良好的上網環境。

2.2防火墻技術以及防病毒技術。

防火墻技術可以有效阻擋外部網絡用戶以一些非法途徑訪問內部網絡才可以訪問到的資源,而且也可以阻攔沒有授權的情況下,外部網絡用戶訪問內部網絡,這樣可有效防止非法用戶入侵內部網絡,提高整個計算機網絡系統的安全性。防火墻技術就好像計算機網絡的保護傘、過濾網,可以過濾、攔截一些信息或者不安全訪問,屬于最基礎的計算機網絡信息安全設施。防病毒技術主要是為了預防病毒的入侵,查殺病毒軟件就是目前最為常用的防病毒技術,該軟件主要是對計算機或計算機網絡的一些惡意軟件、木馬或者病毒等進行查殺。而且查殺病毒軟件也具有自動升級以及監控識別等多種功能,這對于確保計算機網絡信息安全具有極其重要的意義。

三、總結

現代社會是一個信息化高速發展的時代,計算機網絡技術的應用會越來越廣泛,這也使得計算機網絡信息安全防范工作的重要性越來越突出。為了確保計算機網絡的正常、安全、高效運行,構建一個安全、健康、良好的網絡環境,一定要將計算機網絡信息安全管理工作作為一項長期工作,不斷優化、創新計算機網絡信息安全防范技術。

作者:連家劍 單位:桂林理工大學南寧分校

第四篇:計算機網絡信息安全技術淺議

一、影響計算機網絡信息安全的主要因素

(一)計算機網絡中的安全漏洞。

計算機的安全隱患是時刻存在的,包括在軟件或操作系統開發時,非法者利用這些漏洞可以威脅網絡系統的安全,情況嚴重時會造成整個網絡系統處于癱瘓的狀態,后果比較嚴重。目前,隨著科學技術的發展,人們逐漸發現和找到了計算機軟件中的漏洞,而且任何的系統或是軟件都必不可免的存在一些漏洞,一些人利用這些漏洞,對網絡信息帶來了很大的安全問題。

(二)硬件配置。

硬件的配置是計算信息安全的關鍵,而網絡的硬件配置則對計算機網的絡安全有著重要的影響,主要表現在文件服務器和網卡兩方面。作為計算機網絡的核心,文件服務器的功能和正常運行是決定網絡安全的直接因素。工作站網卡的選擇和配置不合理也會使得網絡穩定性受到影響。為了使計算機網絡的穩定性和可擴充性更加良好,從而更好的發揮計算機網絡的功能,在對計算機的硬件配置選型和設計上應該注重用戶和需求。

(三)人為因素。

影響計算機網絡的人為因素很多,資源訪問控制設置不嚴格、操作員不合理的硬件配置、內部人員破壞、用戶口令選擇不當、網絡配置和記錄信息被更改、內部非授權人員有意無意偷竊機密信息等人為因素都會給計算機網絡安全造成影響。

二、計算機網絡安全技術措施

(一)身份驗證技術。

為了保證網絡安全,針對訪問者設計了身份驗證技術,通過身份驗證來鑒別訪問者身份和信息的真實性,保證用戶訪問權限的安全。身份驗證技術是從訪問者角度采取的網絡安全措施,防止非法攻擊者假冒用戶身份進行非法訪問或破壞,保證計算機網絡的安全。此技術根據驗證的內容、驗證對象,可分為消息內容驗證和用戶身份驗證以及雙方相互驗證和消息源單方驗證。無論哪種驗證方式,都是為了保證計算機網絡的安全。

(二)防火墻技術。

防火墻技術是計算機網絡系統的防護體系,對網路系統進行訪問控制和集中管理,計算機網絡的關鍵網段和關鍵主機都實行防火墻技術。為避免網絡受到外界的各種攻擊,防火墻技術應用在了網絡訪問出口,以此保護網絡安全;另外,有些網段可能對安全性要求較高的,這樣的情況一般在接口處另設防火墻,防止網絡內部的威脅;通過防火墻防御網絡內外進出口的威脅,有效地防止非法訪問以及非法者想要惡意攻擊網絡的情況出現,但通常防火墻沒有針對內部用戶間設置檢測訪問的功能,所以無法防治內部用戶的惡意攻擊,為此可以通過設置旁聽監聽設備,用來檢測和防御防火墻內部用戶間進行攻擊。

(三)入侵檢測系統。

對信息非法操作、未授權訪問等入侵行為進行監測和報告即為入侵監測。網絡管理員可以入侵檢測系統發現網絡中出現的安全問題,并根據檢測系統給出的報告,及時地做出相應的應急處理。網絡入侵檢測系統具有入侵即時處理、在線網絡入侵監測、入侵偵測查詢、離線入侵分析以及形成報告等功能。它對計算機的網絡實行的是實時監控,在網絡安全受到威脅是發出報警,且能夠追蹤到非法者的入侵痕跡并形成報告,計算機網絡管理員可以根據報告對網絡安全問題作出有效地解決。

(四)隱藏IP地址。

IP地址在計算機網絡安全中占有重要的位置,因此,非法者在進行網絡攻擊時,獲取IP地址是其進行網絡攻擊的重要步驟,通過截獲用戶IP地址確定攻擊的對象,用戶可以通過使用服務器將真實的IP址隱藏起來,避免被攻擊者截獲。這樣的做法,可以保證在受到非法攻擊者威脅的情況下,不會暴露用戶實際的IP地址,因為攻擊者截獲的是服務器的IP地址,不會對自身計算機安全產生威脅。

(五)信息加密技術。

將信息數據進行加密,是一種傳統的計算機網絡安全措施,有效地保證計算機訪問的安全性。采用信息加密技術對計算機原始數據進行加密處理,數據信息則變成密文。需要通過相同的加密設備和密鑰,才能將密文進行解密還原為原文。信息加密技術可以避免網絡系統中的信息被竊取,可以有效防止信息被外泄。

(六)安全協議。

計算機網絡的安全,需要建立和完善網絡系統的安全協議,促進計算機信息安全工作走上規范化、科學化、標準化的道路?,F階段,已開發的安全協議主要包括密鑰管理協議、加密協議、安全審計協議、密鑰管理協議、防護協議等幾種方式。

三、結語:

計算機網絡的安全技術,不僅是對計算機網絡正常運行的重要保障,而且對用戶信息資源的安全也具有重大的影響。要保證計算機的網絡安全,需要不斷提高網絡安全的維護技術,這是技術的關鍵,但僅靠于此不能完全保證網絡的安全,還需要加強對網絡的監控與管理,提高計算機網絡工作人員的素質,不斷完善計算機網絡管理制度,從多方面有效地提高計算機網絡的安全。

作者:陳宇 單位:國網黑龍江省電力有限公司技能培訓中心齊齊哈爾分部

亚洲精品一二三区-久久