時間:2023-10-20 10:00:51
序論:寫作是一種深度的自我表達。它要求我們深入探索自己的思想和情感,挖掘那些隱藏在內心深處的真相,好投稿為您帶來了七篇計算機網絡的安全范文,愿它們成為您寫作過程中的靈感催化劑,助力您的創作。
關鍵詞:計算機;網絡;信息安全;防護措施
社會和科技在飛速發展,計算機網絡“信息技術”勢必成為當前科技發展形勢下的新潮流和主導方向,科研人員和計算機網絡從事者必須有清醒的頭腦,有效結合當代的科技力量,注重方法和策略,不斷研究和探索,制定出有效的計算機網絡防范措施和對策,提高對計算機網絡的研究手段和技巧,發現和制定有效的防護措施,減少計算機病毒等漏洞和缺陷,加強防護措施,不斷優化人們的生活水平,改善計算機網絡模式,全面提高當代的科技生活,讓計算機網絡真正走進人們的生活。
1.注重網絡信息安全的內涵,保證研究策略和防護對策
從事計算機網絡的專業人員要知道,隨著計算機技術和通信技術的發展,人們的生活水平越來越高,計算機網絡將日益成為當代社會中人們日常交流和重要信息的交換手段,并隨著科技的發展逐漸滲透到社會生活以及各個階層和各個領域。當今社會中,保護計算機網絡運行質量和信息安全是每一個國家和社會以及每一個公共團體甚至個人的責任,大家都要以身作則,必須正視當前計算機網絡的信息安全管理制度,嚴格按照國家標準和規定,防護計算機網絡,保證信息安全。國家的科研人員要針對計算機網絡應用以及相關的計算機網絡基本信息安全問題,有效的制定解決方案并進行計算機網絡信息化的各方面研究。
時代在發展,科技在不斷進步,為了培養出更高科技的人才,配合信息化時代的發展,從事計算機網絡的人員要不斷提升自身的信息技術水平,注重網絡信息安全的內涵,保證研究策略和防護對策,對網絡信息安全的概念有正確的認識和了解,并掌握一定的網絡信息安全功能特點和網絡模型的建立等技術。另一方面,從事計算機網絡專業的研究人員,要全面學習《C語言程序設計》這門課程,并認真學好和運用?!禖語言程序設計》是計算機專業的核心教學課程和基礎學習科目,對計算機網絡、信息安全等高技術領域都有特別重要的研究意義。
2.發現網絡信息安全的問題,制定研究計劃和防護模式
隨著計算機網絡技術的不斷發展和科技的不斷進步,全球信息化已走向全人類生活,成為人類發展的重要趨勢,科研人員要知道,計算機網絡已經在國防軍事領域、銀行公司、金融、移動、電信、證券、各大商業以及人民日常生活中得到了極其重要的應用,所以計算機網絡信息技術對于當代的網絡平臺運用是非常有價值的。不久前美國在世界的矚目下,成立了網絡戰司令部,并高調提出了信息時代下網絡中心戰和網絡技術運用等思想,這就能充分地體現網絡技術對于當代科技革命和人類生活的重要性。但是由于計算機網絡具有不安全性、不穩定性、聯結形式多樣性、終端分布不均勻性、脆弱性、網絡的開放性、客戶使用不安全性、互連性等特征,致使許多計算機網絡的用戶容易受病毒、黑客、怪客以及惡意軟件和其他網絡漏洞的攻擊,導致信息的泄漏,造成不必要的影響。所以網上信息的安全和保密是計算機科研人員的重要任務,是當代網絡技術革命至關重要的問題。科研人員要有清醒的意識,認識到網絡必須有足夠強的安全措施和防范模式,才能為客戶帶來較高的上網體驗,保護信息的安全,否則網絡將是無用的,沒有信息安全保障的,甚至會給使用者帶來網絡病毒感染以及各方面危害,嚴重的還有可能會危及國家安全。因此,無論是在計算機局域網還是在信息廣域網中,處處都存在著自然和人為等諸多不利因素,對計算機網絡都有可能造成許多脆弱性的攻擊和潛在威脅。
故此,科研人員必須嚴格把關,注重計算機網絡的信息安全維護系統,制定計算機網絡的安全措施,全方位地針對各種不同的病毒威脅和脆弱性的攻擊對象,規劃出切實可行的防范系統,這樣才能確保計算機網絡信息的嚴密性,讓計算機網絡用戶體驗到保密性、完整性和可用性的計算機網絡。學習計算機網絡的人員要有充分的“核心素養”,并具備嚴密的計算機思想?!昂诵乃仞B”是以“素養”作為基礎,結合當代的科學知識的概念衍生出來的一種新型學習理念,而計算機網絡信息安全的科學內涵具有復雜、嚴密、科技等特性,所以具有“核心素養”對于從事計算機網絡學習和研究人員來說是非常重要的,特別是在“密碼學”等研究領域的學者,必須要具有嚴密的思想和嚴謹的學習態度,不斷探索和發現,發現網絡信息安全的問題,隨之制定研究計劃和防護模式,才能保證網絡信息安全工程能有效和全面的展開。
3.注重網絡信息安全的理念,優化防范措施和安全系統
3.1注重計算機網絡的數據加密技術,提高安全防護措施
目前木馬病毒領域已逐漸占據各大計算機網絡系統,并形成了一條分工明確且攻擊強度大的計算機網上黑色產業鏈。在國際刑法界列舉的計算機網絡病毒問題和現代社會新型病毒攻擊犯罪排行榜上,計算機犯罪導致人民群眾造成經濟財產的損失案例已名列榜首。因此,計算機科研人員應當重視計算機網絡安全問題,把網絡信息安全列為國民經濟各領域以及各大產業結構發展的關鍵和研究方向,全面提高民族生存能力。所以計算機網絡的信息安全應該注重計算機網絡的數據加密技術,對網絡使用數據進行嚴格的加密和處理,防止惡意軟件進行對計算機網絡的使用客戶進行攻擊和肆意盜竊,提高群眾的安全防護措施。
隨著時代的發展,科技不斷更新和改革,計算C行業逐漸占據各大商業市場,成為社會中必不可少的行業領域,計算機專業逐漸受到社會的關注和重視,成為民眾的熱點話題和探究方向。在實施和建立網絡安全防護網站時,研究人員要充分運用c程序設計語言的知識和Java、C#、匯編語言等高新技術的程序網絡設計軟件,注重計算機網絡的數據加密技術,提高安全防護措施。根據C語言的研究內容,其知識框架包括數據類型、數組、函數、結構體、運算符、變量等,對計算機網絡以及信息安全等許多科技領域有很大的意義。在利用“Microsoft Visual C++”軟件進行編程序時,在軟件頁面的下方會出現“error”的標識,即錯誤分析,計算機網絡的研究人員要有明確的意識和研究態度,注重“scanf”和“prinf”正確的使用方法,保證工作的正常實施。
3.2結合計算機網絡防火墻整合技術,保證安全防護功能
科研人員要從網絡信息安全的基本概念和當前網絡市場存在的漏洞問題以及安全問題入手,發現不足和缺陷,簡單分析客戶的使用情況,對信息加密技術、網絡安全技術、數字摘要、信息加密技術和數字簽名、數字信封、網絡證書、數字證書等數字安全技術進行研究和不斷試驗,圍繞計算機網絡安全問題著重研究和探討防火墻技術在當前網絡信息安全市場中的應用。從事計算機網絡的科研人員要注重方法和模式,全面分析計算機網絡的防火墻技術功能、計算機網絡類型、信息安全體系的結構特點以及信息技術的發展歷程,從多種角度探討新一代計算機科學技術革命的發展意義和網絡防火墻技術的發展和應用技術,制定出高效的發展計劃和生產模式,并結合團體參加單位信息化的計算機網絡研究過程,有效地把改造的工作實際和計算機網絡設計成一種混合型和科技型的防火墻系統。
計算機網絡的工作人員要充分的研究和發現設計該型防火墻的目的,發現計算機網絡客戶使用的情況和需要解決的問題,給出當前網絡模式下新型防火墻的使用理念和結構組成,不斷研究其功能原理,最終才能實現計算機網絡和信息安全以及相關功能的運用過程。在計算機網絡運營過程中,信息安全的防火墻在自身內部網和外部網之間會形成一個有助于減少信息攻擊的屏蔽子網,有了這個屏蔽子網,計算機網絡就能有效的運行,并可以較好地抵御來自內外部各種信息安全的攻擊和各種計算機網絡的病毒威脅,還可以自動根據客戶對計算機使用的具體情況來完成內外主機的交接和計算機網絡內部的通信,甚至還可以智能更新當前網絡模式下信息的使用規則和過濾規則,自動配置當前的病毒過濾策略,具有強烈的防病毒功能,能抵御大多數惡性攻擊的病毒,防護計算機網絡的系統安全,能自動生成事件日記,有效記錄上網瀏覽記錄,同時還提供了Web、Mail等服務,為計算機網絡的用戶提供了多方面的服務系統。
3.3實施計算機網絡的安全隔離技術,制定安全防護模式
計算機網絡的工作人員要知道,我國當前電子政務網絡安全方面以及病毒暴露問題比較突出的有五個方面:第一,計算機病毒泛濫,由于隨著時代的發展,廣大人民群眾都離不開計算機,家家戶戶都安裝互聯網,但是由于人民群眾對計算機網絡安全防范意識較低,對病毒問題不重視,導致計算機病毒泛濫。第二,計算機網絡木馬程序帶來的安全保密方面的隱患,這個隱患主要是由于客戶使用軟件后沒有進行安全信息的處理,比如隨意插入沒有進行安全檢查過的手機設備和各種移動設備,在插人u盤后沒有進行病毒清理就隨意傳播資料等。其次是易受黑客攻擊,即網絡垃圾,特別是洪流攻擊,客戶在使用計算機網絡后沒有進行木馬病毒的查殺或者掃描,沒有及時清理網絡垃圾等等因素造成的。許多垃圾郵件阻塞網絡的高效運行。緊接著就是計算機網絡安全的威脅開始蔓延到客戶使用的軟件以及應用的各個環節,通過調查數據顯示,其中W"mdows占70%、而15NIX系統占30%,科研人員在2007年截獲的計算機庫和病毒樣本中,病毒木馬和計算機后門程序對客戶計算機網絡的攻擊就高達84.5%,而且因盜號木馬引起的客戶網上資產失竊的金額也特別巨大,竟然超過10億人民幣。
所以,從事計算機網絡安全的科研人員應當重視起來,以嚴謹的態度對待計算機網絡出現的攻擊,并制定有效的解決措施。隨著科技的進步,在全球范圍內呈現出同樣趨勢,即互聯網安全威脅問題日趨嚴重,已經從病毒轉向了從人民群眾的計算機系統進行攻擊從而獲取經濟利益為目的的木馬病毒,日益囂張,肆意蔓延,根據國際數據公司的數據,近年來全球網上因為客戶使用方法不當,失竊資產規模已經猛增10億美元,其數目相當驚人,相當于4個北京奧運“鳥巢”,惡意軟件的開發,導致客戶計算機網絡從制造、傳播、到盜竊賬戶以致到第三方平臺清查、銷贓、洗錢的全過程都有病毒的攻擊。所以計算機網絡工作人員要實施計算機網絡的安全隔離技術,才能制定安全防護模式。
3.4完善計算機網路的訪問控制技術,優化安全防護策略
計算機網絡在進行防火墻、網絡安全路由器、虛擬專用網、病毒防控中心、網絡防火墻、VI吁D、安全服務器等運用過程時,要集中力量進行安全檢查和病毒處理,對安全數據庫、計算機安全操作系統、客戶軟件漏洞掃描、防護和查殺殺毒、客戶的身份認證等安全產品上進行嚴格把關。近幾年來,我國的科研人員對計算機網絡進行了安全操作系統、網絡安全數據庫、客戶多級安全機制、反攻擊和反病毒等方面投入了大量的研究,網絡襲擊事件逐年減少,但由于人民群眾對于網絡安全的意識淡薄,且網絡安全的解決是一個循序漸進且綜合性復雜的問題,其中涉及諸多因素,包括計算機使用技術、網絡安全產品和管理計算機等問題,不是一朝一夕就可以解決的,因此為了構筑21世紀的新型環境下,國家信息安全以及計算機網絡安全保障體系,有效地保障國家人民群的財產安全、維護社會穩定和市場經濟的發展,就必須盡快致力于計算機網絡技術的研究和信息安全軟件的開發,全面增強廣大民眾的計算機網絡信息安全。
關鍵詞:計算機網絡;安全設計;存在問題;完善途徑
中圖分類號:TP393.08 文獻標識碼:A 文章編號:1007-9599 (2011) 21-0000-01
Computer Network Security Design Study and Research
Huang Jintao
(Guangqi Toyota Engine Co.,Ltd.,Guangzhou 511455,China)
Abstract:With the rapid development of network technology,in changing people's lives,but also promote social development.At the same time,the network due to security issues are also increasingly prominent.Improve computer network security design,not only to maintain order in the normal operation of computer networks,while computer users to protect basic rights.Design for computer network security-related issues and countermeasures,do the following discussion paper.
Keywords:Computer network;Security design;Problems;Perfect ways
一、計算機網絡安全的設計原則
計算機網絡安全是指用戶在操作計算機的過程中,能夠在一個安全、完善的環境順利的操作相關程序,且操作的信息不會泄露。在計算機網絡安全設計的過程中,基于整個程序的嚴謹性、整體性以及工程規模,都需要在網絡安全設計的過程中遵守一定的設計原則,具體分析如下:
(一)需求、風險、代價平衡分析原則。在計算機網絡安全設計的過程中,若想達到“固若金湯”是不可能的,也沒有必要花費巨大的人力、物力投資在網絡安全設計上。只需要在用戶操作的過程中,其操作程序得到保障就行。由此就需要相關技術人員在設計的過程中,能夠充分結合計算機面臨的風險以及承擔的相關代價,設計出與之相適應的方案。
(二)綜合性、整體性原則。網絡運行由個人、設備、軟件、數據等多個環節構成,其中任何一個環節出現問題,都會導致整個網絡系統處于癱瘓的狀況。由此就需要設計人員在網絡設計的過程中,能夠綜合、全面的設計,只有從整體上出發,才能設計出有效、可行的措施。
(三)一致性原則。一致性原則主要是指網絡安全問題應該與整個網絡的工作周期同時存在,制訂的安全體系結構必須與網絡的安全需求相一致,實際上,在網絡建設之初就考慮網絡安全對策,比網絡建設好后再考慮更容易,花費也少。
(四)易操作性原則。在計算機網絡安全設計的過程中,歸根到底由人對其進行操作,如果設計程序過于復雜,操作人員沒有達到相應的操作水平,不僅無法解決計算機網絡中存在的問題,同時還對起到“適得其反”的負面效果。
(五)適應性、靈活性原則。隨著網絡計算機的迅速發展,網絡作為一種靈活多變的運行程序,其安全設計程序在研究設計的過程中,除了具備以上四種特點之外,還應在原有的基礎上具備一定的適應性。使其在運行的過程中,能及時的發現系統中存在的問題,進而對存在的風險進行評估。只有這樣,才能從根本上實現網絡安全設計的設計效果。
二、計算機網絡各層安全隱患分析
計算機網絡在運行的過程中,由不同的環節及運行程序組成,倘若一個程序出現問題,則會直接造成整個系統程序癱瘓,嚴重時甚至會損壞計算機的硬件。而在計算機網絡各層存在的安全隱患中,主要包括以下幾個方面:
(一)數據鏈路層安全分析。在數據鏈路層中,連接計算機與網絡之間的站直都接在了同一段電纜上,或者通過橋接設備和中繼器連接在同一電纜上。這種連接方法能夠使各個用戶在同一時間內分享受到的信息,然而這一連接方式在運行的過程中,將會給計算機造成嚴重的信息泄密。不法人員若通過這一方式盜取用戶信息,則會造成極其嚴重的后果。
(二)網絡層安全分析。在近幾年的網絡犯罪中,利用IP地址進行網絡詐騙的犯罪率正處于直線上升的趨勢。在網絡操作中,相關人員通過對邏輯地址的肆意改動,使其生成可以由人為直接控制的IP數據包,繼而形成掩護地質進行欺騙,在擾亂網絡運行秩序的同時,還對社會穩定造成了嚴重的破壞。
(三)信息儲存中的安全分析。用戶在計算機操作的過程中,往往由于計算機的保密性、完整性遭到相應的破壞,從而直接造成用戶所儲存的信息遭到非法竊取或間接泄密。在給計算機用戶的信息安全造成威脅的同時,還直接影響著網絡的正常運行秩序。
三、完善計算機網絡安全設計措施
(一)數據鏈路層安全設計。針對數據鏈路層中存在的安全隱患,在完善其安全設計的過程中,主要包括兩個方面:首先,對數據鏈路層得信息進行加密。即通過網絡數據加密技術,可以在某種程度上提高數據傳輸的安全性。其次,對計算機網絡中存在的局域網進行隔離。即在一定范圍內,依據網絡工作的具體性質以及工作的具體程序對不同性質的計算機進行不同的分類。使同一性質的網絡處于一個局域內,這樣則能有效的防治其他區域的人員進行信息竊取。
(二)網絡層安全設計。在網絡層的設計上主要需要考慮的是防止IP地址欺騙。主要采用的方法包括防火墻的使用、利用路由的設計進行數據包過濾等。由此就需要計算機用戶在程序操作的過程中,能夠使用性能較好的防火墻程序,這樣則能有效的阻止不法程序的侵入。
(三)安全路由設計方案。在安全路由設計方案中,主要包括以下幾個方面:首先,針對局域網中的專用路由器,則用Windows NT來取代。其次,將計算機用戶的NT路由器轉變為實現動態安全路由。最后,局域網內的所有主機上加載動態路由客戶機(Dynamic Route client,以下簡稱DRC)。這樣則能有效的防治同一局域網內的信息泄露,同時還能對計算機用戶的相關信息進行保護。
四、總結
綜上所述,計算機網絡的發展,在推動社會進步的同時,還直接改善了人們的生活。計算機網絡安全設計,不僅能從根本上維護計算機網絡的運行秩序,同時還能保障計算機用戶的信息安全,因而在計算機發展中有著極其重要的作用。由此就需要相關人員能夠針對當前計算機網絡中存在的問題,及時的采取措施。在維護計算機網絡秩序的同時,還在一定程度上維護了社會的穩定。
參考文獻:
[1]馬建軍,行花妮.中小型企業局域網網絡安全設計及應用技術探討[J].網絡安全技術與應用,2006,2
[2]王建軍,李世英.計算機網絡安全問題的分析與探討[J].赤峰學院學報(自然科學版),2009,1
關鍵詞:計算機;網絡安全;防火墻
隨著網絡走進世界的各個角落,通過計算機網絡進行惡意攻擊、盜取信息等手段層出不窮,其安全問題也引起人們廣泛的關注。計算機網絡系統正面臨著各種各樣的威脅,保護計算機安全刻不容緩。網絡工程師們經過仔細地分析和研究,有針對性地采取了一系列安全防護措施來保障計算機網絡系統信息的安全。
參照ISO\OSI協議給出的計算機網絡安全的定義,認為計算機網絡安全是指:“保護計算機網絡系統中的硬件,軟件和數據資源,不因偶然或惡意的原因遭到破壞、更改、泄露,使網絡系統連續可靠性地正常運行,網絡服務正常有序?!边@樣便導致計算機網絡安全包括了組網的硬件、管理控制網絡的軟件、共享的網絡資源、快捷的網絡服務。所以,計算機網絡的安全應考慮涵蓋計算機網絡所涉及的所有內容。對于一個國家來說,計算機網絡安全更是關系到國家、社會穩定和民族文化傳承和發揚的重要問題。維護計算機網絡安全刻不容緩。
1 影響計算機網絡安全的因素
第一,內部因素。內部安全是最為常見的問題,授權用戶利用這些脆弱性可對網絡系統進行非法訪問,這種非法訪問會使系統內數據的完整性受到威脅,也可能使信息遭到破壞而不能繼續使用,更為嚴重的是有價值的信息被竊取而不留任何痕跡。這會成為主要威脅,因而網絡管理者需要定期改變和審查系統。
第二,外部威脅。一些不法分子利用計算機網絡中存在的漏洞潛入計算機,進行盜用系統資源、非法獲取重要數據、篡改系統數據、破壞硬件設備、編制病毒等危害計算機網絡的違法行為。這些威脅影響著軟件和硬件,使整個系統處于不安全的環境。
第三,硬件安全。計算機網絡系統中的硬件本身可能損壞,電壓、電流等突變因素對計算機壽命有很大的影響,事故和各種突況會損壞網絡系統中的硬件,日常的消耗和磨損最終也可能影響計算機的正常運轉。
第四, 病毒攻擊。病毒是一種特殊的程序,是計算機中最常見影響最廣的一種問題,他不但破壞系統軟件和數據,還可以通過網絡的傳播,最終影響整個網絡的運行,使網絡上的資源受到威脅。
第五,軟件故障。軟件發生故障的原因包括丟失文件、文件版本不匹配、內存沖突、內存耗盡或者軟件本身存在缺陷,都會導致計算機網絡系統出現問題,影響正常的運行。
第六, 信息安全。當你對計算機上一個應用軟件有需求時,如果你不是通過官方渠道(如官網下載)而是通過其他途徑在網絡獲上取所的盜版信息時,你就要注意了。一些帶有捆綁信息的流氓軟件就會隨著你下載的信息進入你的電腦,竊取你信息,他們在免費給你提供一個可以供使用的軟件的同時,也會在你的電腦上竊取你的信息。
由于計算機網絡的公開性、共享性,構成計算機信息不安全的因素。大致可統分為以下幾類:人為因素、自然因素和突發因素。對計算機網絡危害最大的就是人為因素,在計算機網絡中任何單位或個人都可以在網上隨時隨地的獲取和傳輸各種信息,這種開放性、共享性、國際性的特點也意味著網絡的攻擊不僅來自于本地網絡,還有來自互聯網上其他的黑客,這對計算機網絡的安全提出了不小的挑戰?;ヂ摼W的不安全性主要有以下幾項:來自物理傳輸線路的攻擊;來自對網絡通信協議的攻擊;對計算機軟件、硬件的漏洞實施攻擊。
2 計算機網絡安全防范
為了防止其繼續破壞網絡和諧的環境,將針對在計算機網絡中存在幾個問題對其進行合理的預防:
第一,利用版本的升級來修復系統漏洞操作系統的后門和漏洞。后門程序是指那些繞過安全控制,而獲取對程序或系統訪問權的程序方法。在軟件開發階段,程序員利用軟件的后門程序得以便利修改程序設計中的不足。一旦后門被黑客利用,或在軟件前沒有刪除后門程序,容易被黑客當成漏洞進行攻擊,造成信息泄密和丟失。操作系統的則可以通過版本的不斷升級來修復系統漏洞,不給黑客以及不法分子可乘之機。
第二,利用防火墻技術保護網絡免遭黑客襲擊。防火墻(FireWall)是目前一種最重要的網絡防護設備。是位于兩個或兩個以上網絡間實施網絡訪問控制的一組組件的集合。其具有以下基本特性:內部網絡和外部網絡之間的所有網絡數據流都必須經過防火墻,只有符合安全策略的數據流才能通過防火墻。又是一個類似于網橋或路由器的具有審查功能的多端口的轉發設備,并具有非常強的抗攻擊免疫力,就像一個邊界衛士一樣每時每刻都要抵擋著黑客的入侵。
第三,利用病毒防護技術可以防毒、查毒和殺毒。計算機網絡系統中帶有守護進程,它是系統的一些軟件的集合,監控病毒的監控軟件、查殺病毒的軟件都是守護進程,當計算機網絡中存在病毒防護程序時,病毒一旦出現就會被它捕捉到。捕捉程序將捕獲病毒隔離后,交由查殺軟件將病毒進行清理。
第四,盡量少使用一些來歷不明或無法證明它的安全性的軟件。計算機網絡系統支持在網上文件傳送、加載或安裝,這些功能也可能會帶來一些不安全的因素。文件傳輸能力是衡量一個網絡很重要的一個標志,如FTP,這些安裝程序經常會帶一些可執行文件,這些可執行文件都是人為編寫的程序,如果某個地方出現漏洞,那么系統可能就會造成崩潰。像這些遠程調用、文件傳輸,如果軟件的生產商或具有強大計算機編程能力的不法分子在上面安裝、修改程序,監視用戶的整個傳輸、使用過程,那所有的傳輸文件、加載程序、安裝程序、執行文件等操作,都可能給系統帶來巨大的隱患。
第五,防范間諜軟件帶給我們的危害。下載軟件盡量下載帶有認證合格證書的軟件,通過認證證書進行通訊雙方的身份信息的確認防止下載惡意軟件。如果你習慣在網上下載免費軟件,那么我們需要這樣做:盡量不去不熟悉或不安全的站點,支持正版軟件。
第六,利用數據加密技術保護信息。當今世界網絡信息的安全已成為網絡建設的基礎架構,由于傳統的安全防護技術已經遠遠不能滿足用戶的安全需求,致使新型的安全防護手段逐步成為信息安全發展的主力軍。如今,數據加密技術成為新興的計算機安全防護技術的主力軍。數據加密技術又稱為“密碼學”,具有悠久發展史,通過加密算法和加密密鑰將明文轉換成密文應用到計算機安全防護上。數據加密是目前計算機技術中進行信息保護的最為有效的一種防護措施。數據加密技術可以利用密碼技術將信息進行加密處理,使信息隱藏屏蔽以達到保護信息安全的目的。
參考文獻:
[1] 高陽,王堅強.計算機網絡原理與實驗技術[M].電子工業大學出版,2005.
[2] 諸海生,董震.計算機網絡應用基礎[M].電子工業出版社,2003.
[3] 王達.計算機網絡遠程控制[M].清華大學出版社,2003.
作者簡介:李城均(1995―),男,四川三臺人。
經濟多元化發展的今天,人們的生活離不開信息網絡世界,同時對網絡的安全提出了更高的要求。當前網絡信息安全性的保障,越來越注重知識多學科的應用,進一步的完善科學通信技術,不斷創新信息安全技術,優化信息理論性的相關知識結構。基于網絡系統硬軟件的保護應用,促進系統的數據加密處理,實現網絡的優化設計和安全防范[1]。對于如何做好計算機網絡安全的防范技巧始終是計算機領域廣泛關注的一個焦點。本文主要分析了網絡信息安全的威脅因素,完善計算機網絡安全防范體系結構,探討了當前網絡安全的防范技巧。
一、 計算機網絡安全威脅因素
根據國家互聯網應急中心CNCERT抽樣監測結果和國家信息安全漏洞共享平臺CNVD的數據,2013年8月19日至8月25日一周境內被篡改網站數量為5470個;境內被植入后門的網站數量為3203個;針對境內網站的仿冒頁面數量為754個。被篡改政府網站數量為384個;境內被植入后門的政府網站數量為98個;針對境內網站的仿冒頁面754個。感染網絡病毒的主機數量約為69.4萬個,其中包括境內被木馬或被僵尸程序控制的主機約23萬以及境內感染飛客(Conficker)蠕蟲的主機約46.4萬。新增信息安全漏洞150個,其中高危漏洞50個。我國計算機網絡的安全防范過程,不可避免的面臨著多種威脅,其中有人為因素和自然因素,具體體現如下:
(一)自然因素
自然因素也即是自然災害和網絡系統威脅,在計算機信息系統中,環境因素影響了智能機器的正常使用壽命,在某種程度上降低了計算機的實際使用性能。銜接軟,網絡系統的應用過程,越來越注重計算機網絡的開放性特點,盡可能的做好協議的有效性分析和應用,基于協議依賴性的分析過程,就要做好網絡系統的有效性運行保障,但是TCP/IO協議依賴階段,數據截取現象時有發現,同時也有篡改數據的行為。
(二)人為因素
人為因素主要是一些用戶操作威脅和相關計算機病毒的威脅,基于計算機用戶的操作過程,安全意識相對薄弱。用戶問問設置相對簡單的口令,一旦自己的賬號丟失,網絡安全威脅也就越來越多。計算機網絡常見惡意攻擊,也即是主動性的攻擊和被動性的攻擊,一旦計算機網絡存在惡意攻擊的行為,直接破壞了信息的完整性。對于被動性的攻擊,主要是被動性的破壞信息,導致用戶機密信息被竊取,帶給用戶嚴重的損失。一旦存在計算機病毒,實際的運行程序將會存在各種安全威脅和相關的安全埋伏,需要做好系統的有效性控制,同時系統也有著較強的潛伏性以及傳染性,需要做好文件的傳送以及復制管理,同時也降低了系統的工作效率。
垃圾郵件這種常見的人為因素,主要是電子郵件有著較強的公開性特征,以至于傳播電子郵件的時候,有著強行推入的過程,并帶給系統直接的威脅。計算機犯罪威脅往往是竊取口令,非法侵入計算機信息系統,以至于傳播有害信息,并惡意破壞計算機系統。
二、 計算機網絡信息安全防范技巧
計算機網絡信息的安全性防范管理,從實際情況出發,就要做好計算機網絡信息的有效性防范,同時基于安全威脅狀態的分析,合理的選擇適當的防范措施,盡可能的做好網絡信息安全性。關于計算機網絡信息安全的防范技巧如下所示:
(一)完善賬戶安全管理,安裝防火墻
用戶賬號登錄時不僅僅要有正確的賬號,輸入正確的密碼,一旦賬號信息被攻擊的時候,就要加強用戶賬號的安全,就要設置比較復雜的密碼,一旦用戶有不同的賬號,就要設置不同的賬號密碼,結合符號和字母以及數字的形式,實現密碼的有效性設置,每隔一段時間就要及時的更換原先的密碼。安裝防火墻的時候,就要加強網絡之間的訪問控制,基于外部網絡的有效性控制,設置網絡的安全權限訪問,同時也要優化網絡數據包之間的安全性茶樹管理,確保網絡有著合理的通信,密切的監視網絡之間的運行狀態,盡可能的做好網絡防火墻分包傳輸技術的有效優化管理[2]。個人使用自己的計算機時,需要做好木馬的安全性防御管理,同時也要及時的更新升級殺毒軟件,加強殺毒的安全防御。
(二)更新漏洞軟件,創新網絡監控技術
更新漏洞軟件,進一步創新網絡監控技術,就要及時的安裝漏洞補丁軟件,盡可能的避免更大的安全隱患。掃描漏洞的時候,盡可能的應用漏洞掃描器,做好軟件漏洞補丁的下載工作。基于防范技術的應用,就要進一步的完善統計技術的相關規則方法,做好網絡計算機系統的有效性監控,同時也要分析系統的攻擊行為,盡可能的做好系統代碼的有效性編寫和分析,實現系統的安全性運行。計算機網絡安全性問題的有效解決,就要進一步的加大網絡安全的投入,積極的培養網絡人才,盡可能的積極強化安全意識,不斷優化你惡不管理,加強層層防范的立體防御體系,不斷完善管理上的防護安全措施。
(三)加密文件,實現數據的有效存儲
加密文件的時候,就要進一步的更新數字簽名技術,逐步的完善信息系統的安全性,盡可能的賦予數據較強的保密性,盡可能的應用數據傳輸加密技術,避免竊取傳輸中的數據。線路的加密過程,也要做好端對端的基本加密應用,采取密鑰的方法,做好安全性的保護。一旦信息發送之后,有效的傳達信息的形式,合理的運用密鑰,及時有效的讀取數據明文。應用數字簽名技術的時候,就要結合群簽名的方法,降低電子商務交易的基本成本。
因此,關于計算機網絡的安全防范,需要全面管理網絡的實際工作情況,突出入網前的安全管理,設置網絡安全屏障,避免非法用戶的非法進入,管理人員更要加強網絡用戶的安全管理,合理的設置網絡賬號信息,不斷增強用戶的安全意識,進一步的完善防火墻的規?;ㄔO,積極的構建網絡入侵檢測系統。
結語:
總而言之,基于計算機網絡安全信息的控制,需要逐步的完善防御的基本機制,實現安全性的防范控制管理,加強計算機網絡安全性的保障,做好全面的安全防范管理。網絡信息安全性的方法,就要不斷完善相關防范體系,增強用戶安全保障,本著安全性的基本原則,加強用戶安全意識,盡可能的促進防火墻的規?;ㄔO和發展。
關鍵詞 中職計算機網絡
中圖分類號:TP393.08 文獻標識碼:A
自20世紀以來計算機網絡飛速發展,人們逐漸意識到網絡給我們的生活帶來了諸多方便,現在網絡影響著我們生活的方方面面。正是由于計算機網絡的普及,使人們的生活越來越方便,工作效率越來越高。然而,在計算機網絡越來越發達的今天,計算機網絡上的安全問題也在不斷地出現,有可能會毀壞我們的數據,泄露我們的隱私,嚴重的話,可能會損害到我們的人生安全。所以在這種背景下,我們要認識計算機網絡中的問題,然后預防,才能保障我們的信息安全。
1計算機網絡的定義
計算機網絡安全是指計算機硬件方面的安全,計算機軟件方面的安全以及計算機系統的安全等等,計算機網絡完全要求用有效的安全防護措施來確保計算機硬件、軟件、系統不受外界的蓄意病毒的侵害,增加計算機網絡的安全性和可靠性,技術安全和管理安全一起保障計算機網絡安全,所以,我們要通過專業的技術和管理經驗一起要保護計算機網絡的安全。
2中職計算機網絡存在的安全威脅
(1)人為因素。目前的中職計算機雖然已經非常智能化,但是并沒有發展到可以自己控制自己的地步,所有的操作還是要由人來進行才可以,然而,不恰當的人為操作可能會導致中職計算機的安全受到威脅。其中,不恰當的人為操作主要是因為計算機操作者的安全意識不強,主要表現形式有,系統的安全防護軟件不健全,對軟件的管理不當以及計算機使用者的操作不當等等。
(2)攻擊軟件容易入侵?;ヂ摼W既可以為我們提供豐富的消息,也可以為我們提供攻擊軟件,這些攻擊軟件一般是免費的,而且操作簡單,所以計算機使用者都比較愿意使用這些軟件,但是這些軟件會攻擊我們計算機的硬件、軟件和系統。免費易用的攻擊軟件一旦被我們使用,就會在我們的網絡平臺上肆意妄為,時刻威脅著我們的網絡安全。
(3)中職學院師生網絡安全不強。由于在學校中,主要使用網絡的是學生,但是學生對網絡安全的認識不全,學生中有很少的人會意識到要運用一定的管理和技術來保護自己的網絡安全。大多數學生更傾向于使用已有的軟件,卻沒有意識在其中可能隱藏著病毒,惡意軟件等等,而且大多數學生也不會正確地檢查木馬,殺毒等等操作,以上所說都有可能導致網絡安全受到威脅。
(4)操作系統機用用系統的漏洞。由于計算機網絡的快速發展,一系列的病毒也不斷地出現,比如木馬病毒,間諜病毒等等,這些病毒在計算機網絡不斷發展的前提下,在網絡上接踵出現,并且大肆傳播,擴展得越來越迅速,這些病毒可以在短時間內,迫害我們計算機的系統、軟件、硬件,導致計算機網絡系統崩潰,軟件泄密,影響我們的正常使用,甚至可以影響我們的財產安全。
3中職計算機網絡的防護
(1)防火墻技術。防火墻是存在于不同系統之間的一種低成本、易操作的一系列部件組成。它主要起到了保護作用。防火墻技術可以對外來的軟件系統進入計算機進行組織,而當計算機內部的東西要到外部時進行限制,它是連接計算機內部與外部的唯一通道。顧名思義,“墻”一定是有一定的抵抗性,所以,防護墻也具有抵抗性,它可以讀外界的攻擊進行抵抗,報復計算機系統內部的安全,避免使用者而信息遭到泄露。
(2)加密技術。計算機網絡中,在進行信息的傳遞過程中,會經過多個系統軟件,我們不能保證每個軟件都是安全可靠的,所以,對傳遞文件進行加密是非常重要的。計算機網絡數據的加密包括鏈路加密,節點加密和端到端加密。他們分別可以保護網絡的鏈路的安全,節點與節點的安全以及傳輸過程中安全,在整個文件信息的傳輸過程中文件數據將以密文的方式進行傳輸,加大了計算機網絡的安全性,保護了計算機使用者的信息安全。
(3)信息認證和辨識。信息認證被比喻為計算機網絡的門禁,信息認證是指,在傳遞信息的過程中,對信息的發送者和信息數據進行檢查,確保信息的傳送者的真實性和傳遞的信息數據是安全可靠的。使用信息認證主要的好處有確保信息傳送者不是被別人冒充的,確保傳遞的信息數據中不含有惡意文件、病毒等損害計算機系統安全的因素,以及確保文件在傳輸過程中沒有被修改、替換。使用信息認證可以大大增加增加計算機系統的安全性,把惡意軟件攔截在計算機網絡的外部,把病毒扼殺在萌芽狀態。
(4)提高安全意識。即使軟件防護措施做得再全面,如果計算機使用者沒有要使用它們的意識,那所有的準備工作都是白費,所以計算機使用者要具有安全防范意識,認識到正確使用防范系統的重要性。
4總結
在計算機網絡技術日益發展的今天,要想真正地讓計算機網絡幫助我們改善生活,認識計算機網絡的安全問題,以及對計算機網絡的安全進行防護是非常重要的。種植機損及網絡防護對策必須建立一整冊安全防護制度,提高網絡安全意識,充分發揮網絡安全的防范功能。
參考文獻
關鍵詞:計算機網絡的安全;因素;對策
中圖分類號:TP393.08 文獻標識碼:A文章編號:1007-9599 (2012) 06-0000-02
目前,計算機網絡的安全防范是計算機領域的一個熱點問題,加強計算機網絡的安全的防范對策具有極其重要的意義,從而為人們提供一個安全的網絡環境。
一、計算機網絡的安全威脅
所謂計算機網絡的安全,就是指其網絡上的信息的安全性。計算機網絡的安全所涉及到的方面很多,不僅有技術上的,而且還管理上的。
(一)關于影響計算機網絡的安全的主要因素:
造成計算機網絡的安全隱患的因素有很多,有系統自身的,也有人為的,其中人為因素是最大的安全隱患。下面我們來簡單了解一下:
系統自身的軟件漏洞和脆弱:
計算機網絡系統不可能沒有漏洞的存在,因為計算機網絡的安全系統是在計算機網絡的產生下應運而生的,可以說,這是其與身俱來的弱點,因此,就使得計算機網絡的安全處于危險狀態,成為眾矢之的。另外,計算機網絡的安全系統的自身配置也存在著一定的問題,因此,也形成了系統的安全漏洞。比如:不恰當的防火墻軟件的配置,其作用根本得不到充分發揮,因為,其在啟動時,與它相關聯的一系列應用軟件也會相應地啟動,造成了諸多的安全缺口??梢哉f計算機網絡的安全隱患也是一直存在的。還有就是有的用戶其本身就沒有足夠的安全意識,比如說,在沒有選擇用戶口令的情況下,就將自己的賬號轉給他們,從而為計算機網絡的安全帶來嚴重的威脅。
病毒的侵入以及黑客的攻擊:
目前,計算機病毒是威脅網絡數據安全最大敵人,病毒是在編制者在操作計算機程序的過程當中,一些可以破壞計算機功能以及數據的計算機指令或程序代碼,造成計算機軟件、硬件的運行異常,另外,還可能會進行自我復制。所以,計算機病毒具有嚴重的破壞性和傳染性,同時,還具有寄生性和隱蔽性以及觸發性。還有,近些年來,黑客攻擊的現象層出不窮,由于系統中的安全漏洞的存在,一些電腦黑客利用其非法進入他人計算機系統,侵范別人隱私。甚至于可以說,黑客對計算機網絡的信息安全造成的危害比電腦病毒更加嚴重。
(二)計算機網絡的安全所應該注意的問題
關于用戶身份的驗證以及對網絡信息的監聽
我們平常最為常見的一種網絡攻擊方式就是對用戶身份的仿冒,當前我國主要采用的防護措施就是對其身份的驗證,可是,在進行身份驗證的時候,其密碼是的傳輸方式主要是以明文的形式存在的,所以很容易造成網絡攻擊,促使攻擊者對用戶身份的攻破。另外,在進行信息的網上傳輸時,對于攻擊者來講,他們只需要通過物理邏輯手段控制網絡的傳輸線路,從而對截取數據或者是監聽,使得用戶的信息得到暴露。
關于對網絡信息的篡改以及重發
對于用戶所要發出的信息,攻擊者可能會在截取信息之后,對其信息隨意篡改,導致了收取信息方無法得到準確的信息,進而造成一些不良的后果。比如是當前比較敏感話題“轉賬信息”,還有可能就是攻擊者在截取用戶信息后,尤其是一些秘密文件,攻擊者可能將其重發,實現其惡意的破壞的目的。
二、加強計算機網絡的安全相關防范策略
(一)提高計算機網絡的安全防范意識
要加強計算機網絡信息的安全,首先就是提高自己的安全防范意識。具體實施辦法可以從以下幾個方面來實行:一做好管理和硬盤的保護工作。用戶加強對系統內部文檔的管理和保護,就可以有效防止入攻擊者的入侵,另外,還要在自己經常使用的計算機上安裝防病毒軟件,從而控制病毒的侵入。二做到對自己私人信息的保護,比如說人們通過都會通過郵件與朋友交流,那么,用戶在進行郵件的發送時,要對網站的站點的隱私聲明進行查看,然后要進行垃圾郵件的處理,最后就是對電子郵件的加密。三做好計算機的自我防御措施,用戶在瀏覽網頁時可能會遇到各種的風險,因此,用戶要了解這些安全隱患,并做出有效地防范,加強對自己隱私的保護。
(二)有效應用現代網絡安全技術
用戶在對自己安全防范意識提高的基礎上,還要有效地應用現代網絡技術強化對計算機網絡安全保護。具體可以通過以下技術的應用來提高計算機網絡的安全系數:
1.加強數據加密技術在計算機系統中的應用
從某種角度上講,數據加密技術比防火墻技術更加具有靈活性,一般來講,其主要適用于開放的網絡,用于對靜態信息的保護。
數據加密技術,是一種重要的保護數據的有效手段,可以進行對信息的重新編碼,并且隱藏信息內容,使得黑客無法獲取正確的信息。一般而言,數據加密技術會有效地控制數據的存儲、傳輸、鑒別以及管理,如果有非法用戶獲取信息時,會對其進行身份驗證,通過用戶與非法用戶的輸入的特征值的比較,進行判定,進而達到對數據的保護。所以通過對網絡數據的加密,加強了用戶信息的安全可靠,有效地防止用戶信息的泄漏。因此,要加強數據加密技術在計算機系統中的應用,提高信息系統數據的保密性和安全性。
2.加強防火墻技術在計算機系統中的應用
防火墻技術可以有效地控制內外網通信強制實施訪問,是通過網絡之間預定義的安全策略來實現的,是一種非常有效的控制安全應用措施。防火墻技術的應用可以對多個網絡之間傳輸的數據進行安全檢查,然后再決定通信的是否通過,同時,還對網絡運行的狀態進行有效地監控,目前,這種技術已經被廣泛的應用,還有一些產商已經把防火墻技術應用到硬件產品中,從而實現了更加安全的防范機制。因此,可以說,防火墻技術的應用極大地提高了內部系統的安全性。從某種意義上講,防火墻技術的應用肝優化了網絡安全策略。防火墻技術能將所有的安全軟件集于一身,強化對網絡訪問的監控,在所有的訪問經過防火墻的同進,會相應地記錄訪問日志,對網絡使用情況進行統計,并得出一個數據。若是發性可疑情況,那么防火墻就會啟動報警系統,對進行網絡攻擊的安全隱患進行詳細的信息記錄,當再次發生可疑情況時,那么防火墻就會就會將其重點隔離,從而保證了計算機網絡的安全。
3.加強系統容災技術在計算機系統中的應用
要構建安全的網絡安全體系,不僅需要防范措施和檢測措施,而且還需要系統具備一定的災難容忍能力以及恢復能力。因為,系統不可能將安全措施做到萬無一失,對于這種遺漏很可能會造成系統的災難,那么這時就需要系統具有抵御災難的能力和恢復能力。目前,系統容災技術主要有兩種:一種是基于數據備份的系統容災技術,一種是基于系統容錯的系統容災技術,這兩者通過IP的有效鏈接,就可以提高系統的容災能力。
4.加強入侵檢測技術在計算機系統中的應用
為了保證計算機系統的安全而研發了一種發現異?,F象的技術,就是入侵檢測技術,它能夠在發現異常信息時,做到及時記錄并報告系統,通常情況下,用于檢測計算機網絡中違反安全策略行為。所謂入侵檢測技術,就是從多種計算機網絡系統中收集的信息,通過入侵檢測系統,分析確認這些信息入侵特征,從而保證計算機網絡系統的安全。可以說入侵檢測技術是繼防火墻之后的第二道安全閘門,一方面,它可以在系統發生入侵危害之前,檢測到入侵攻擊的存在,同時,利用防護和報警系統將入侵攻擊進行驅除。另外,在入侵攻擊過程中,可以有效地降低入侵攻擊所造成的影響和損失,若是被入侵攻擊后,則可以有效地收集入侵攻擊信息,構成一個防范系統的知識體系,提升系統的防范能力,當系統再次受類似的攻擊入侵時,入侵檢測系統就會識別,起動攻擊預測和支持功能,提升系統的安全防范。
5.加強漏洞掃描技術在計算機系統中的應用
所謂漏洞掃描技術,就是自動檢測本地主機安全脆弱點或者是系統遠端脆弱點的一種安全防范技術。在其運行機制的過程中,通過記錄腳本文件對系統進行攻擊反應,從中發現漏洞,做到安全防范,一般情況下,漏洞掃描過程中,會收集相關的有用的特定信息,為用戶服務。一般而言,其技術原理上分析,漏洞掃描技術有著不可忽視的重要作用。此技術的應用,可以進行大范圍的IP地址或者端口的掃描,從而找出系統漏洞和安全隱患。同時漏洞掃描還是一把雙刃劍,攻擊者在利用它來向網絡系統發起攻擊時,而系統管理員就可以用它來防范攻擊者的入侵。
6.建設安全管理隊伍,有效防范計算機網絡的安全隱患
所謂的計算機網絡的絕對安全是不存在的,因此,我們要制定健全的安全管理體制,從而來保證計算機網絡安全。要實現計算機網絡的安全,要基于網絡使用人員與管理人員的共同努力的條件下,利用一切可以使用的技術和工具,有效地減少和控制安全隱患,盡可能把損失降低。同時,網絡管理人員還要重視網絡內使用的IP地址作為一種資源現象,加強本網內的IP地址資源統一分配和管理,從而更好地保證安全管理工作的進行,維護用戶的利益。
總結:
總而言之,計算機網絡系統是一個非常復雜的系統,所以,其信息的安全也具有一定的復雜性。因此,只有加強自己的安全防范意識,并且有效地應用現代安全信息技術,才能提高計算機網絡的安全。此外,在未來的發展中,還有出現更多更有效的技術,從而促進信息化的進程。
參考文獻:
[1]耿金秀.計算機網絡的安全防范對策研究[J].信息研究,2010,2
前言:伴隨著計算機網絡的普及化,信息資源的高度共享化,是現代我們所處的社會逐漸形成以計算機網絡為基礎的信息化模式。計算機網絡通過數據環境建立了一個虛擬的網絡世界,富含大量的社會資源,具有極大的社會經濟價值。互聯網的高效發展是社會各界都很樂于見到的事情,但是近年來互聯網不斷出現安全隱患問題,引起了人們的重視。本文詳細分析了現代形式下互聯網中存在的安全隱患,同時對其隱患問題提出了調整建議。
一、計算機網站面臨的風險
1.1互聯網犯罪
互聯網犯罪是互聯網技術發展下的產物,是不發分子經由網絡漏洞進行的不法行為。互聯網世界是一個高度共享的世界,大量的社會信息在網絡中流動,使不發分子有機可乘。不法分子利用各種手段獲得訪問或修改敏感信息的權限,侵入政府部門或其他社會企業內部,進行信息的竊取、篡改。在互聯網內不受時間、地域及條件的限制進行網絡行騙。在一定程度上網絡的疏漏給不法分子開啟了方便之門。使現代社會中出現針對計算機網絡信息犯罪活動的數量不斷增加[1]。
1.2黑客威脅
黑客威脅是存于網絡安全威脅中極為嚴重的一類威脅因素。互聯網中的黑客攻擊問題行程愈演愈烈的狀態,逐漸成為具有經濟條件與技術特長的攻擊者的舞臺。這些人具有計算機的專業知識,熟悉互聯網的各個領域知識?,F在黑客攻擊問題非常嚴重,所使用的方式是非法入侵比較重要的信息系統,進行敏感信息的竊取,修改過破壞系統的正常使用,造成其信息丟失泄露的事故。
1.3郵件信息與間諜軟件
部分人利用郵件地址的公特點,與網絡的傳播特性,進行商業、宗教以及政治等方面的活動,講信息清醒推送到用戶郵件。另一種是區別于計算機病毒的間諜軟件,間諜軟件的作用不是進行信息系統的擾亂,而是進行信息的竊取?,F在對間諜軟件的認知還存在多樣性,其中有部分人群認為間諜軟件是在用戶小知情的情況下進行的非法安裝,然后進行隱藏,講獲取的信息轉移給第三方2]。
二、計算機網絡安全防范措施
2.1增加網絡安全管理組織
在互聯網的世界里,是不存在絕對的安全這一理想的,建立完善的安全管理機制是對計算機網絡安全的基本保障,需要通過網絡安全管理者與用戶同步努力,使用一切有效工具與技術,盡可能的去減少互聯網非法行為,將不安全因素盡一切可能去降低。同時需要加強互聯網安全規范的管理力度,增強網絡管理者與用戶的網絡安全意識?;ヂ摼W中的IP就是一類用戶地址資源,發展中一直未收到管理者的重視,為達到更安全的互聯網環境,需要管理者對IP進行統一的管理。對盜用IP資源的用戶進行嚴格的處理。
2.2加強入侵檢測技術
防止黑了入侵的直接措施就是進行入侵檢測技術的提升,入侵檢測系統是通過在多種網絡系統中進行信息的收集,在進行這些信息的入侵特征分析的互聯網安全系統。檢測入侵技術被喻為防火墻之后的第二道安全門,是系統在受到入侵攻擊危害前,檢測到入侵攻擊跡象,降低黑客入侵所帶來的損失,在入侵后,進行入侵資料的收集,作為防范技術,添加至檢測技術中,增強系統的防護性能。
2.3提升防火墻性能
防火墻是維護網絡安全的第一道閘門,安置防火墻是計算機網絡安全的最基本、有效、經濟的措施之一。防火墻的概念是有軟件技術或者硬件設備所組成的,位于網絡用戶系統與外界之間,限制外部用戶進行內部網絡訪問的權限[3]。當局域網絡連接至外網,就涉及到了網絡安全的問題,進行防火墻的設置是住址外界用戶惡意訪問的措施。
三、結論
互聯網時代下的社會對網絡的安全性要求逐漸在提升,需要網絡管理者引起重視。全文分析了互聯網中存在的黑客攻擊、網絡犯罪、間諜軟件等安全隱患,需要計算機網絡做出應對措施,例如加強防火墻性能、搭建侵入檢測系統、加強互聯網法規政策等進行安全性能的提升。
為保證廣大互聯網用戶的安全用網需求,需要互聯網管理者將一系列安全措施進行切實的實施,以保證網絡的安全發展。