時間:2023-11-29 11:09:37
序論:寫作是一種深度的自我表達。它要求我們深入探索自己的思想和情感,挖掘那些隱藏在內心深處的真相,好投稿為您帶來了七篇關于網絡安全的信息范文,愿它們成為您寫作過程中的靈感催化劑,助力您的創作。
>> 物流信息平臺網絡安全研究 醫院網絡信息安全需求分析 網絡安全管理平臺的研究與實現 網絡安全管理平臺的設計與實現 大數據平臺網絡信息安全若干問題的分析 視頻監控平臺網絡配置管理的設計與實現分析 Symbian平臺網絡開發框架的研究與實現 醫院信息系統的網絡安全建設分析 醫院信息系統的網絡安全與防范 醫院信息系統的網絡安全分析與防范 醫院信息化建設中網絡安全分析與防護 基于醫院信息系統的網絡安全分析與設計 電力信息自動化網絡安全與實現分析 對醫院網絡安全的分析與研究 結合實例談談醫院網絡架構需求分析與實現 通信市場需求下網絡安全技術的開發與實現 針對醫院網絡安全的分析 醫院網絡安全管理策略分析 應急平臺網絡中綜合聯動實現安全防御的研究 醫院網絡安全與管理 常見問題解答 當前所在位置:.
[5] 公安部.關于開展全國重要信息系統安全等級保護定級工作的通知[EB/OL]. [2007?07?24]..
[6] 國家質監局. GB/T 25070?2010 信息安全技術信息系統等級保護安全設計技術要求[S].北京:中國標準出版社,2010.
[7] 衛生部關于印發《衛生行業信息安全等級保護工作的指導意見[EB/OL]. [2011?12?09].http:///mohbgt/s7692/201112/53600.shtml.
[8] 公安部. 關于印送《關于開展信息安全等級保護安全建設整改工作的指導意見》的函[EB/OL]. [2009?11?09]. http:///gzdt/2009?11/09/content_1460022.htm.
關鍵詞:計算機 網絡安全 對策 分析
中圖分類號:TP393.08 文獻標識碼:A 文章編號:1007-9416(2016)01-0000-00
維護計算機的網絡安全是保障人們個人隱私的重要舉措。通過使用計算機網絡,可以達到使用者的使用目的,能夠實在其存在的價值。網絡的安全問題則成為人們普遍關注的問題,在網絡全面普及的今天,通過網絡暴露出個人隱私會影使用者的財產與個人安全。
1 計算機網絡安全的概念特征分析
1.1 計算機網絡安全的概念
一般來說,網絡安全就是在使用網絡的過程中,瀏覽的數據得到保密,不被隨意的泄露。而這里的計算機網絡安全主要包括三個方面:通信線路的設備安全、通信數據安全、通信管理的安全。計算機網絡安全包含的領域較寬,通常只要是涉及到網絡信息的保密、完整、真實等都會影響其網絡的安全。網絡安全不僅僅是指硬件上的安全,更多的是指軟件上使用數據的安全。通過分析計算機網絡中存在的安全問題,再采取有效的解決措施,就能保證計算機網絡安全。
1.2 計算機網絡的特征
計算機網絡安全表現出的形式多樣,其特征是根據形式而變化的。計算機網絡安全的特征主要包括了四個方面,分別是:(1)計算機網絡在傳輸數據的過程中,沒有取得使用者的意見是無法隨意更改其數據信息的,更無法將數據破壞與丟棄;(2)使用者在網絡中保密的個人隱私信息不能被隨意泄露出去,未經許可也不得將信息其他用戶;(3)網絡數據信息具有可用性,能被得到授權的實體訪問與使用;(4)網絡具有控制信息傳播的能力。
2 計算機網絡中存在的安全問題
2.1 病毒侵蝕網絡
計算機進入人們的視野后,網絡病毒便隨之傳播,出現形式多樣,無孔不入,已經成為影響網絡安全的重要原因。盡管研究了正對病毒入侵網絡的相關殺毒軟件,但是在高科技的網絡環境下,病毒的花樣越來越多,層出不窮,給個人與國家帶來了較大的損失。若網絡使用者隨意瀏覽病毒網頁,就會加大計算機感染病毒的幾率,不僅會讓計算機中重要的個人信息數據受到破壞,重則計算機還會癱瘓,無法繼續使用。病毒無孔不入,使用者必須提高警惕。
2.2 計算機的操作系統具有安全問題
計算機網絡操作系統是為各種軟件提供一個使用平臺的地方,只有保證了操作系統的正常運行,才能是軟件正常使用。計算機操作系統的安全決定了整臺計算機的運行,是影響網絡安全的重要因素。若是系統的自身出現安全漏洞,就會讓計算機在使用網絡時存在安全問題。計算機操作系統具有三個安全問題:計算機操作系統的結構體系;操作系統的進程;操作系統傳輸數據的環節。這三個方面都是導致操作系統出現網絡安全問題的直接原因。
2.3 計算機數據的存儲內容有安全隱患
計算機的數據庫會自動將使用者在網絡中瀏覽的網絡信息存入其中。在計算機的數據庫中,所有的信息都是為了方便使用者的二次使用,其中大量的數據信息都會被系統自動梳理,然而,這些數據信息沒有得到嚴密的保護,就會被泄露出去,隨之出現多種網絡安全問題。部分網絡不法分子會利用用戶計算機內儲存的個人信息,盜用其內容,修改數據內容,不僅會影響數據內容的真實可用性,還會影響用戶的個人隱私。
3 計算機網絡安全的對策
3.1 增強對網絡病毒入侵的防范與檢測
避免惡意的病毒入侵網絡安全事件最好的方式就是提前預防,增強網絡病毒入侵的防范檢測有三種方式。(1)采用病毒入侵的檢測技術。通過檢測,能夠發現計算機存在的網絡安全問題,及時采取有效的手段控制病毒衍生。(2)防止病毒的技術。通過這種技術能夠分析計算機網絡中是否被病毒侵蝕,然后采用專業性的殺毒軟件將其清除;(3)提高用戶的病毒防范常識。用戶拒絕使用外來不明來歷的存儲卡,拒絕瀏覽不良信息,就能達到防御的目的。
3.2 加強計算機操作系統的管理
計算機操作系統存在的安全問題,需要采取相應的措施去解決。首先,要采用科學、合法合理的手段去管理系統,在管理的過程中尊重用戶的個人隱私,在用戶的設定的權限范圍內進行,以防止網絡黑客冒充管理人員進行網絡攻擊;其次,用戶要使用安全系數好的操作系統,在計算機條件允許下避免使用已經過期的,不被保護的操作系統;最后,計算機網絡行業的技術人員,需要及時研發安全系數高的操作系統,有效的避免惡意病毒的入侵,保證網絡的安全。
3.3 對網絡數據應用加密的技術
計算機網絡信息可以通過將的技術來保證其安全。(1)采用密碼技術。密碼包含數字與字母,用戶可嚴格按照要求設置密碼,提高其安全程度,保證信息的安全傳輸,確保其安全性、可用性與完整性;(2)采用口令的密保方式。用戶在設置密碼時,要盡可能的將其設置的復雜一些,在一定的期限后更改,避免他人的盜取;(3)應用usbKEY。利用專門的硬件接口的設備,能夠有效的避免信息泄露,能使用戶的網絡信息得到最大程度的保密。
4 結語
在網絡使用過程中,安全事故層出不窮,要做到完全安全是相當困難的。為了保證用戶自身的信息不被泄露,必須嚴格遵守網絡制度,規范網絡行為,避免不良的網絡行為帶來嚴重的損失。
參考文獻
[1] 黃丹.關于計算機網絡安全問題分析及對策研究[J].信息與電腦(理論版),2011(10):54+56.
[2] 千一男.關于計算機網絡安全風險的分析與防范對策的研究[J].電腦知識與技術,2011(29):7131-7132.
[3] 溫少皇.關于計算機網絡安全的影響因素分析及對策探討[J].經營管理者,2015(13):357.
隨著計算機網絡技術的不斷發展,其安全性問題變得尤為突出。網絡是開放的、系統的,同時也是共享的、復雜的,由于其邊界和路徑都存在不確定性,所以網絡容易受到來自外界的入侵、攻擊和破壞,影響數據信息的整體性和保密性。目前,很多企業都建立自己的局域網絡,通過自己的網絡平臺進行辦公和生產活動,這樣在日常工作中,企業通過自己的局域網傳輸數據非??焖?,辦公和生產效率都得到很大的提升。在利用網絡技術進行辦公自動化及生產自動化中,網絡的安全就尤為重要,是辦公效率和安全生產的重要保障。網絡技術被廣泛應用到企業中,有效地推動了企業的信息化發展,網絡技術在企業發展中發揮積極作用的前提是網絡技術是安全的,否則會給企業帶來一定的損失,嚴重的會威脅企業的生存。網絡的安全直接影響企業信息的安全,建設安全的網絡信息技術是企業信息安全、流暢的重要保障。
二、企業內部網絡安全存在的問題
從思想意識上講,主要是網絡安全意識薄弱。現在的企業都是通過網絡數字化的辦公模式,很多人員信息和項目合同等文件都是通過網絡進行交流和傳輸,但工作人員往往缺乏網絡安全知識,一些機密重要文件都通過郵件、聊天工具等進行傳輸,但對自己郵箱和聊天工具不注重安全升級和維護,有時導致信息被竊取等現象的發生。企業領導對網絡安全不夠重視,在網絡安全維護上投入的資金有限,對一些網絡產品的升級、系統的更新沒有及時進行,往往導致企業的網絡系統被黑客入侵等現象發生。從技術角度看,企業缺少專業的網絡安全管理人員,安全措施不到位,網絡系統版本較低,網絡設備陳舊等問題存在,所以網絡技術不過關,這也是其容易被黑客輕而易舉地攻擊或被病毒、木馬等程序感染的主要原因。同時,由于網絡技術管理人員業務不精通,可能還會出現網絡系統與網絡設置不匹配等現象的出現,以及管理措施不得當、管理制度不完善等諸多情況,都是當前企業網絡安全較為普遍的問題。
三、網絡安全的對策與措施
3.1加強網絡安全意思。
企業要對每個員工上崗前進行網絡安全知識教育和培訓,讓每個人充分意識到網絡安全的重要性,掌握基本的網絡知識,具備一定的網絡安全技術。及時查殺病毒、木馬等存在惡意風險的軟件,不隨意下載與工作無關的軟件,不通過外網傳輸與工作相關的重要文件等。同時,企業要制定關于網絡安全的相關規定,并要求員工嚴格執行。
3.2建立安全的網絡體系。
網絡的安全,首先要求是網絡體系的本身要是安全。在網絡體系設計時應多角度、多層次,有效保障企業信息的安全性、完整性,是信息在傳遞過程中不會受到惡意的攻擊而發生泄漏或篡改、刪除等現象,維護信息的完整性,保持信息傳遞的暢通,使整個網絡系統維持在良好的狀態下運行。
3.3強化安全配置。
首先,安全的物理環境是網絡安全的基本條件,用于網絡傳輸的線路、設備要有必要的保護,主機等設備防治要保持一定的環境溫度,溫度過高容易導致死機,而且還要減少電磁等干擾,保證數據信息的正確性。在網絡系統中防火墻是重要的隔離層,所以對每臺電腦都要設置防火墻,并根據各職員部門和職位的不同,設置不同的安全級別,有效地保障網絡系統的安全。其次,要及時地設置防毒系統,在服務器終端就要對來自網絡的信息、數據進行篩選、過濾和隔離,對于病毒、木馬等惡意軟件進行及時地清除,對可能攢在惡意的軟件進行提示預警,有效地監督網絡安全。
3.4加強網絡安全管理。
企業要加強內網與外網連接的監控,控制網頁的訪問,對系統存在的安全漏洞要及時打補丁,對于敏感端口進行限制或直接關閉,同時還要建立入侵等檢測系統,對企業局域網進行實時監控,保證網絡不會受到外部系統的非法入侵、防止外部的惡意攻擊。工作人員在應用企業內容的網絡時,要進行身份確認,每個員工都有屬于自己的用戶名和密碼,只有輸入正確的才可使用網絡,防止外部人員的任意訪問。
四、結束語
關鍵詞:計算機通信網絡 網絡安全 防范措施 安全技術
中圖分類號:TP393 文獻標識碼:A 文章編號:1007-9416(2013)08-0177-01
近年來,計算機網絡技術在我國得到了迅速發展。然而,計算機網絡就如同一把雙刃劍。在網絡帶來方便與高效的同時,也帶來了諸多威脅,直接危害了人們的切身利益。隨著各行各業對網絡的依賴程度日益增高,緊隨而來的計算機通信網絡安全問題便日益突出。因此,計算機通信網絡安全問題,更加值得我們加以討論。
1 概述
所謂計算機通信網絡安全,是指根據網絡特性,通過采取相應的安全技術和措施,防止計算機通信網絡中的硬件、操作系統、應用軟件和數據等遭到自然或人為破壞,防止非特權用戶竊取服務,從而確保網絡的正常運行。
2 研究現狀
國外對計算機通信網絡安全的研究起步較早,研究力度大。上個世紀70年代,制定了“可信計算機系統安全評估準則”(TCSEC),之后又制定了關于網絡系統數據庫方面的安全解釋,形成了安全信息系統體系結構準則。80年代初,將安全協議作為信息安全的重要內容。近年來,電子商務的安全性正處于研究和發展階段,各種新型密碼算法處于探索之中。
我國計算機通信網絡經歷了兩個階段:通信保密和數據保護,目前正在進入網絡安全研究階段。研究動向主要從安全體系結構、安全協議、現代密碼理論、信息分析和監控及信息安全系統等方面,提出系統、完整、協同的解決計算機通信網絡安全的方案。
3 網絡安全
3.1 網絡安全面臨的威脅
計算機網絡上的通信面臨四種威脅:
(1)截獲:攻擊者從網絡上竊聽他人的通信內容。
(2)中斷:攻擊者有意中斷他人在網絡上的通信。
(3)篡改:攻擊者故意篡改網絡上傳送的報文。
(4)偽造:攻擊者偽造信息在網絡上傳送。
其中,截獲信息的攻擊稱為“被動攻擊”,更改信息和拒絕用戶使用資源的攻擊稱為“主動攻擊”。
3.2 網絡攻擊的特點
計算機通信網絡受攻擊有以下四個特點:
(1)造成的損失巨大。如系統無法正常運行、重要數據丟失、個人信息資料被盜竊等現象。
(2)威脅社會和國家安全。如國家軍事部門、政府部門、財政部門國家重要隱私被盜竊,會對國家安定造成無法想象的威脅。
(3)攻擊手段多樣,手法隱蔽。攻擊者通過隱蔽的手段監視被攻擊者,從而獲取機密信息。竊取、監聽過程時間短暫,不易被察覺或者追蹤。
(4)以軟件攻擊為主。攻擊者依據網絡存在的漏洞或者存在的安全缺陷,對軟件進行攻擊,導致系統數據丟失、改動,甚至被破壞。
3.3 網絡安全隱患存在原因
計算機通信網絡安全隱患的存在有四點原因:
(1)系統自身原因。包括網絡的開放性、軟件的漏洞以及脆弱的TCP/IP服務。
(2)網絡傳輸信道上的安全隱患。如果傳輸信道上缺少相應的電磁屏蔽措施,信息在傳輸過程中向外產生的電磁輻射,將會被專門的設備接收,而留下安全隱患。
(3)人為因素。包括內部人員有意識或無意識的泄密、網絡黑客入侵以及計算機病毒的傳播。
(4)其他原因。如防范技術、管理制度不健全;不可抗拒自然災害;意外事故等損害。
4 防范措施
針對影響計算機通信網絡安全的因素,我們可以提出相應的防范措施。
(1)提高計算機系統的自身性能。研發設計計算機系統時,全面地考慮通信網絡安全。設計網絡系統時,要考慮到數據的保密性,完善通信協議,盡可能減少系統漏洞,發現漏洞及時更新系統。
(2)強化網絡安全教育。加強對計算機內部管理人員的網絡安全教育,定期開展網絡安全研究,進行技術交流和學習,多積累實踐經驗。
(3)制定網絡安全策略,嚴格貫徹實施。完善的網絡安全策略,為保護網絡安全提供基本的方式方法。
(4)提高保護網絡安全的技術。
5 網絡安全相關技術
為了實現對計算機通信網絡安全的保護,最主要的還是技術上的保證。主要技術有:
(1)密碼技術。密碼技術的基本思想是偽裝信息,對數據進行加密。密碼技術是為了提高信息數據的安全性和保密性,防止機密數據被外部破譯,而采用的主要技術手段之一。密碼技術由明文、密文、算法和密鑰構成。密碼基本類型有三種:移位密碼、代替密碼和乘積密碼。在實際加密過程中,往往將上述三種密碼多次變換迭代使用。
(2)防火墻技術。防火墻是網絡安全的第一道門檻,它在互聯網與內聯網之間建立了一個安全的網關,控制出、入網絡的權限,迫使所有連接都經過檢查。它具有通過鑒別、限制、更改跨越防火墻的數據流,來實現對網絡的安全保護。防火墻技術包括數據包過濾技術、應用網關和技術三類。
(3)入侵檢測技術。防火墻可以保護內部網絡不受外部網絡的攻擊,但是,它無法完善的監控內部網絡的非法活動,而入侵檢測系統則是防火墻的合理補充,它提供了對內部、外部攻擊和誤操作的實時保護,能夠在網絡受到危害前攔截并響應入侵,提高了網絡安全性。
(4)用戶識別技術。常用的識別方法有口令、唯一標識符、標記識別等。該技術使網絡具有判斷是否允許用戶存取數據的能力,從而避免了非法傳送、復制、篡改數據等現象的發生。
(5)虛擬專用網(VPN)技術。通過一個公用網(通常為因特網),建立一個臨時、安全的連接。它通過安全的數據通道,將遠程用戶、公司業務伙伴、公司分支機構等,同公司的內網連接起來,成為一個擴展的公司企業網。
為增強師生網絡安全意識,共建網絡安全,共享網絡文明,提高網絡安全防護技能,加強網絡安全管理,貫徹落實省、市、網信辦關于該項活動的件要求,根據《任丘市教育體育局關于開展2020年國家網絡安全宣傳周活動的實施方案》我校于近期開展了一系列且效果顯著的學校網絡信息安全宣傳周活動,現將活動情況總結如下:
一、加強組織領導,健全網絡管理制度
1、為確保學校網絡安全管理工作順利開展,要求各校成立校長任組長的網絡信息安全管理工作領導小組,全面負責該工作的實施與管理。
2、建立健全了一系列的學校網絡安全管理規章制度。包括《學生上機守則》、《計算機室管理制度》、《計算機室管理員職責》等。通過制度的制定與實施,切實讓相關人員擔負起對信息內容安全的監督管理工作責任。
二、制定和完善網絡安全制度
我校組織全體教職工學習上級有關網絡安全的文件,制定和學完善各項網絡安全管理制度,組織師生學習網絡安全管理常識,營造網絡安全管理氛圍。
三、計算機維護及其病毒防范措施
由于學校計算機的不斷增多,日常出現故障的情況較為常見,為此,學校成立了專人負責學校計算機系統及軟件維護,由于平日能及時有效地維護,因此學校內各計算機使用均正常,無出現重大故障。但目前網絡計算機病毒較多,傳播途徑也較為廣泛,可以通過瀏覽網頁、下載程序、郵件傳播等方式傳播。為了做好防范措施,要求各學校每臺機器都安裝了殺毒軟件,并定期自動升級,對發現病毒的機器及時的進行處理。
【關鍵詞】通信網絡;規劃設計;安防工程
影響通信網絡安全的因素主要是技術因素、環境因素。因此,安全的通信網絡規劃設計需要對這兩個因素重點關注。要綜合的分析考慮,進行整體性的規劃,使通信網絡的規劃設計滿足安全性的要求。
1通信網絡的保障方式
通信網絡包括網絡信息以及用戶信息,因此,通信網絡的安全非常重要。通信網絡的保障方式包括:(1)實時對信息的完整性進行監控;(2)確保信息傳輸的安全;(3)信息的操控需要進行身份認證;(4)設定安全級別,控制非法訪問;(5)對信息的傳輸、操作進行實時、詳細的記錄。
2通信網絡的安全需求
信息網絡是信息傳輸的載體,在信息的傳輸過程沒有被用戶掌控,因此,用戶會擔心信息在傳輸過程中被非法訪問、竊取、破壞等,因而產生了對通信網絡安全的需求,也就是通過通信網絡進行信息的傳輸,信息的機密性、完整性、不可破壞性能夠得到相應的安全保證。
3通信網絡安全分析
綜上所述,必須要考慮通信網絡的安全性,依據實際情況,進行安全的通信網絡規劃設計。安全的通信網絡規劃設計方案如表1所示。下面將從通信網絡的安防工程、信息安全、網絡安全、鏈路安全四個方面,對通信網絡的安全進行具體的分析:(1)通信網絡的安防工程。通信網絡的安防工程是安全的通信網絡的根本保障,為通信網絡提供了一個安全的環境。其環境有以下幾個明顯的特點:傳輸設備隨著信息的增多而增加,環境復雜化;空間容量隨信息的增加以及通信網絡結構的變化而逐漸增加;通信設備趨向于智能化、模塊化;體積隨著空間容量的增多反而逐漸減少。隨著通信網絡環境的改變,其規劃設計對安全的要求也逐漸的提高,因此通信網絡的安防工程顯得十分重要。(2)信息安全。網絡具有開放性的特點,導致信息的容易被非法非法訪問、竊取、破壞等,因此,需要特別關注用戶身份識別、信息的存儲、信息傳輸等關鍵點,確保信息安全。例如,采取創建公鑰密碼的身份識別方式,確保信息的機密性;構建信息數據庫,信息管理系統化,保證信息的完整性;對信息內容進行審計,對信息進行安全的管理,防止非法入侵破壞信息的完整性,保證信息的機密性。(3)網絡安全。網絡其開發性的特點,使之安全性受到一定的威脅。要達到網絡安全的要求,需要對通信網絡加強控制和管理。例如,可以使用防火墻技術將內外網絡分離開來,對網絡進行管理和控制,并不斷根據實際的情況提高防火墻技術、加密技術、入侵檢測等相關技術,提升網絡安全。(4)鏈路安全。通信網絡中鏈路安全會受到設備所用技術的影響。因此,應從以下幾點加強鏈路安全:降低其維修的難度,對附加操作量進行一定的控制;保留網絡本身的性能特點;為了實現系統的拓展,保持拓撲結構的原型;合理、合法的使用一些密碼產品等。通過以上方法,對鏈路安全進行加密,信息送達后再進行解密。
4結束語
對于安全的通信網絡規劃設計,可以從以下五個方面入手:①對在通信網絡中進行傳輸的信息進行加密設計;②針對通信網絡入侵檢測技術進行相關的研發,提升技術水平,提高通信網絡的防御水平;③構建安全網管系統,確保通信網絡的安全;④對通信網絡中節點內系統進行重塑,提高安全防控能力;⑤對通信內部網絡協議進行規劃,確保通信網絡內部協議的安全性,使通信網絡安全運行??偠灾M行通信網絡規劃設計時,一定要對其安全性進行科學、合理、深入的分析,采取具體措施提高通信網絡的安全性,構建科學、合理,安全、穩定、高效的通信網絡系統。
作者:李英峰 張志科 單位:廣州杰賽科技股份有限公司通信規劃設計院
參考文獻
[1]陶卓.關于通信光纜網絡線路規劃設計問題的思考[J].通訊世界,2015,24:15~16.
[2]曹杰.試析電力光纖通信網絡的規劃設計的問題[J].中國新通信,2016,08:47.
關鍵詞:網絡;安全;防火墻
1 常見的網絡安全威脅
所謂網絡安全,主要是指對網絡系統中存有的軟、硬件和相關的信息進行保衛,使其不會受到各類因素的影響,進而令整個系統能夠順利、持續的運轉。此外,所謂計算機網絡安全,實際上是指基于整個系統的數據安全。當前,網絡中可能會遇到的主要安全問題如下。
1.1 非授權型訪問,是指在沒有獲取相關批準的情況下就私自運用相關的計算機網絡和資源
主要是指用來編制與調試能夠將網絡的另一邊聯系起來的計算機程,從而獲得非法或缺少授權的訪問權限。比如故意跳過系統的訪問管控系統,利用不正當方式運用相關的網絡設施與資源,或缺少必要授權的訪問數據。主要有以下幾種類型:攻擊,偽造身份,在未經授權的合法用戶的非法操作,非法用戶的網絡接入系統的違法行為等。
1.2 數據丟失,是指各類較為敏感的信息遭到泄露或丟失
信息的完整性遭到損壞,也就是運用不合法的手段對相關信息進行訪問于操作,對相關信息實施刪除、插入、修改等活動,從而令用戶不能夠順利工作,進而滿足攻擊者的非法目的。此外還有黑客攻擊,最終導致財務表格和各類重要數據均被修改或損壞,進而給相關企業造成巨大的經濟損失。更有甚者,令信息失效,系統崩潰,進而使整個網絡系統都無法順利運轉,這種情況所引發的后果比賬號被盜所遭受的后果還要嚴重。
1.3 后門和木馬程序
所謂后門與木馬程序,主要是指那些能夠運用某種軟件實現對其余計算機進行管控的程序,其呈現出隱秘性強與非授權等特征。如果某臺計算機安裝了后門或木馬程序就能夠輕而易舉竊取用戶的信息,包括用戶輸入的賬號密碼,并發送這些信息,或者允許遠程計算機的用戶通過網絡竊取計算機中的文件,并通過網絡控制控制這臺計算機,更加恐怖的是,此計算機能夠對整個網絡系統實現全面管控,進而為黑客提供各種便利。
2 關于計算機網絡的各類安全預防方法
關于計算機網絡安全技術,其是一項十分龐大且繁雜的系統工程。而不斷進步的技術與持續改進的安保方式能夠對網絡安全進行保障。從技術層面上講,網絡系統安全主要由如下部分構成:安全的應用機制、安全的操作系統、網絡監測、防火墻、入侵監察、數據加密、系統還原、安全檢測等。其中,無論哪一個單獨組件都不能確保計算機網絡安全。
2.1 防火墻技術
關于防火墻技術,其能夠對網絡之間的互相訪問方面的管控進行強化,并避免其余用戶利用不法方式對內部網絡進行入侵和獲取相關的網絡資源,進而實現對內部網絡安全的保衛。此外,防火墻技術也有若干類,主要包括:包過濾型、型與監測型。
(1)包過濾。包過濾型的防火墻產品屬于入門級產品,其中主要運用到網絡的分包輸送法。在網絡中,需要傳送的信息通常都是用“包”作為單位,從而實施信息傳送活動的,其中,信息會被分成若干個數據包,各個數據包內都存有一定量的數據,比如信息的目的地、信息源地址、目的端口等等。而防火墻則利用產看數據包中的實際數據的方式,對信息的信任度進行判定,如得出相關信息的來源是部分危險的網站,則禁止此部分信息進入。包過濾型防火墻技術的優點是簡單實用成本低,缺點是只根據特定的信息來確定數據包是否安全,無法識別惡意侵入。
(2)型。關于型防火墻,其也叫服務器,在安全方面比包過濾型表現的更為優秀。此外,服務器處在服務器與客戶端中間的地方,在客戶端和服務器進行通信活動時,第一步是把相關請求傳送給服務器,之后由服務器結合實際需求向服務器進行信息索取活動,最終由服務器負責將獲取的信息傳送至客戶端。所以服務器實際上就是客戶端與服務器的媒介。型防火墻具有安全性和可靠性高的優勢,但也存在設置比較繁瑣,且在很大程度上影響到總體性能的劣勢。
(3)監測型。關于監測型防火墻,其可以實現對各層信息的實時監測與自行解析,最終對是否存有攻擊現象進行明確。此外,這種產品通常會自帶探測裝置,并裝配在服務器與網絡的部分重要節點內,不但能夠監察到外部的攻擊活動,還能夠實現對內部的蓄意損壞活動的預防。
2.2 數據加密技術
和防火墻同時運用的包括信息加密技術,對相關信息進行加密能夠對數據的機密性進行保障。從功能的角度出發,可以將信息加密技術分成信息傳送、信息保存、信息完整程度的判定、密鑰管控四種技術。信息加密技術屬于信息流傳送的加密方式;信息保存加密技術的主要目標是避免信息在存儲階段出現丟失現象,此技術可繼續分成存取管控與密文保存兩類,其中,存取管控主要是對用戶的各類權限與資格進行審核與限制,從而避免缺少相應授權的不法分子對相關信息進行非法訪問或部分合法用戶訪問或保存超越自身權限的信息,而密文保存通常是利用加密算法轉換、加密模塊與額外密碼等方式進行實施;信息完整程度的判定技術的主要目標是針對相關數據的保存、傳輸、操作者身份與相關的信息內容實施驗證活動,進而實現保密的目的,通常涵蓋口令、身份、信息等項判定,系統根據對驗證目標輸入的特征值和之前設置的參數是否相符,實現對數據的安全保護;密鑰管控技術的主要目標是實現信息的便捷運用,通常是保密與與盜竊的重要目標,此外,密鑰的媒體形式主要有磁卡、磁盤與半導體存儲器等,而密鑰的管控技術涵蓋了密鑰的出現、配置保存與替換、銷毀等各個步驟的保密活動。
2.3 防病毒技術
當前,對信息安全威脅最大的是計算機病毒。在計算機網絡環境下,病毒能夠實現快速傳播,僅僅運用單機防病毒軟件難以實現對計算機病毒的徹底消除,所以,結合網絡中各類病毒攻擊的可能性設計出針對性的防毒與殺毒軟件,利用多層次與全方面的防毒系統配置,令網絡能夠在最大程度上實現對病毒的防御。此外,市場上的主流殺毒應用主要有瑞星殺毒軟件、360衛士、卡巴斯基殺毒軟件等,此類殺毒應用較為重視對病毒的防護,在檢測到有病毒侵入當前網絡后,殺毒應用會立即進行處理。
綜上,網絡安全這個課題較為復雜,其涵蓋了管理、技術與運用等各方面內容,不僅包括信息系統的自身安保問題,還包括物理與邏輯方面的技術方法。在國內,關于數據網絡安全技術與產品的探究歷程才剛剛開始,還有很多的工作需要我們去解析與探究。
參考文獻