時間:2024-04-21 14:53:49
序論:寫作是一種深度的自我表達。它要求我們深入探索自己的思想和情感,挖掘那些隱藏在內心深處的真相,好投稿為您帶來了七篇計算機與網絡安全范文,愿它們成為您寫作過程中的靈感催化劑,助力您的創作。
中圖分類號:G623文獻標識碼: A
引言
計算機的應用遍及各個行業和領域,如果計算機網絡和系統有漏洞,就會給不法分子可乘之機,并且造成信息和數據被破壞和泄露,甚至造成其他更加嚴重的后果。怎樣維護計算機網絡安全,對病毒進行防護,成了一個棘手的難題。
1、計算機網絡安全的防范措施
1.1、對黑客的防范措施
鑒于近年來黑客侵入對人們導致的危害以及造成損失的案例頻發,人們的安全防范意識也逐漸增強,也意識到了身份認證的重要程度,所以經常性的修改賬戶的用戶名和密碼,并且與密保功能結合使用,或者使用智能卡、智能密碼鑰匙等等,可以有效防止黑客的攻擊。此外防范黑客最有效的措施就是使用防火墻技術,防火墻是指通過網絡隔離、限制訪問權限等辦法來控制網絡的訪問權限。目前常用的有360安全衛士,瑞星防火墻軟件等等,防火墻可以全面監管控制內網、外網進和出兩方通信數據的訪問,有效抵擋外部網絡黑客的侵襲。
1.2、對垃圾郵件的防范措施
垃圾郵件的猖獗已經嚴重危害到了計算機網絡安全。在預防垃圾郵件之前先要懂得如何保護自己的郵件地址,不隨便在不權威的網站上對E-mail地址進行登記,或者在不安全的環境下登陸自己的郵箱,謹防垃圾郵件的騷擾。另外使用郵箱中的垃圾郵件過濾功能,對垃圾郵件進行過濾,有效抵御垃圾郵件的騷擾?,F在很多郵箱都可以自動回復,如果使用不得當就給了垃圾郵件空子可鉆,因此特別提醒用戶請小心使用郵箱的自動回復功能。此外,如果發現郵箱中出現了來歷不明或者相對可疑的郵件盡量不要打開,更不要對其回復,這么做也可以很大程度上防止垃圾文件對我們的騷擾和破壞。
1.3、提高網絡安全意識
計算機網絡安全管理是一門大課程,要想有效管理,必須設立專業的安全管理機構,并且當做一個正常行業一樣,制定崗位責任制,嚴格控制網絡系統的安全性,提升計算機網絡安全管理的工作能力與服務能力。對機密重要的文件數據應當即時做好保密工作,對其加密,謹防機密數據的外泄,并且每隔一段時間對計算機網絡系統的安全性進行檢查維護,從根本上提高網絡安全意識,做好預防工作。
總結:想要做好計算機網絡安全的防范是結合諸多方面的綜合工程,需要我們在各個方面嚴加預防,層層把關,要定期對系統檢修,不斷更新安全知識,積累日常中的安全技術手段等等。網絡給我們帶來巨大便利的同時,也給我們帶來了相應負面的影響,但只要我們用心、用技術去攻破這些問題,那么未來計算機網絡的發展是不可估量的。
2、計算機病毒特征
計算機病毒對系統運行、網絡傳輸、共享安全可靠性造成了顯著的影響,其具體特征表現為較強的破壞性、傳播性、隱藏性以及執行性。網絡技術的快速發展令病毒還呈現出攻擊影響擴散快速、潛在危害大、無法全面清除、傳播途徑復雜等特征。病毒宿主類型廣泛,可隱蔽于文件、軟件之中,或是郵件內,因此增加了檢測查殺的難度。伴隨計算機網絡、新型應用技術的出現,病毒傳播并非單純將存儲媒介作為載體,還將網絡作為渠道,進行漏洞攻擊,并可利用文件下載、郵件發送、論壇以及即時通訊等工具實現快速傳播,并引發較大的損失。從類別層面來講,計算機病毒通常包括木馬、蠕蟲與腳本病毒等。木馬病毒分為遠程控制手段,涵蓋服務以及客戶端兩類。蠕蟲病毒則可在網絡傳播中實現自我復制,并借助網絡系統將錯誤、篡改的信息進行傳遞,導致服務器被拒或被鎖。蠕蟲病毒具有較大的破壞影響力,不僅影響到受感染機器,同時還會對沒有感染的電腦產生負面影響,還可借助自動更新以及定位;在網絡系統中實現對計算機的掃描檢測,進而將自身某程序段或整體病毒拷貝至目標對象,實現病毒發送以及不斷復制,最終將令網絡系統帶寬資源快速的耗盡,影響到網內計算機的快速應用,并對網絡安全造成不良威脅。腳本病毒體現了強大的語言能力,可直接完成計算機體系組件的調用,對軟件系統和憑條包含的漏洞來使用。計算機病毒一般來講均可直接進行解釋并調用執行,進而令病毒的感染與傳播更為簡單便利,具體感染途徑涵蓋共享、電子郵件、文件發送傳輸等渠道。
3、計算機病毒的防范
3.1、采用新型防毒技術,實現加密保護
為有效預防計算機網絡數據信息傳輸遭到不法人士的惡意竊聽,并被不良篡改,應做好信息數據的安全加密保護,令數據信息形成密文。倘若不具備密鑰,則即便數據信息遭到竊取,同樣無法將其還原,并達到占用篡改目的。這樣一來便可確保數據信息的可靠安全??蓱脤ΨQ以及分對稱加密處理方式,針對計算機網絡各類病毒做好安全防護尤為重要。信息技術的快速更新發展,需要我們采用有效的新型防毒技術。還可應用智能引擎技術,基于特征碼掃描,優化傳統技術弊端,加快病毒掃描處理,擴充病毒庫類型。為全面暴露計算機病毒原型,可應用壓縮智能還原手段,將壓縮以及打包相關文件實現還原,進而有效應對計算機病毒,提升安全防護水平。還有一類病毒免疫科學技術,為反病毒研究專家探討的新型熱點問題??赏ㄟ^強化自主訪問應用管控,布設磁盤禁寫安全保護區域,進而達到病毒免疫功能構想。對于經常受到病毒侵襲影響的計算機應用程序以及相關對象,可進行重點防護,應用嵌入殺毒手段實現安全預防??蓱貌僮飨到y以及安全應用程序形成內部接口進行病毒防御處理。該項技術對于應用頻率等級較高、服務范圍廣泛的重要應用軟件,可發揮被動防護功能。
3.2、優化入侵檢測,實施病毒安全防護
為有效預防計算機病毒,維護網絡安全,可應用入侵檢測技術手段,快速察覺并發現計算機系統中存在的未授權現象以及異常狀況,進而應對網絡體系中觸犯安全策略規定的相關行為。應用該技術,可令入侵攻擊影響行為在產生對計算機系統的危害前期,合理的捕捉入侵攻擊行為,并及時報警,令入侵影響、病毒侵害被全面驅逐。入侵攻擊階段中,可降低入侵影響導致的不良損害。一旦系統遭受入侵攻擊,可全面收集相關行為數據與特征信息,進而擴充防范病毒影響、黑客入侵的知識體系,形成專項數據庫,進而提高系統預防病毒,網絡安全運行綜合能效。防火墻技術為一類有效的隔離防護手段,可進行安全應用策略的預先定義,進而對計算機內網以及外網系統的通信聯系做好強制訪問管控。較常應用技術手段涵蓋包過濾處理技術、網關技術以及狀態檢測手段等。包過濾技術主于網絡系統層中實現數據包有選擇予以通過,并就系統先前預定過濾操作邏輯,針對系統數據流內的各個數據包進行核查檢驗,依據數據包目標以及源地址,數據包應用端口明確核準數據包通過與否。防火墻技術可針對網絡系統數據流的運行連接合理合法性實施研究分析??蓱梅蓝緣夹g有效預防缺陷,可在網絡入口右位,針對網絡傳輸運行進程中的病毒做好過濾防護,進行網關查毒防范。
4、結語
綜上所述,隨著我國計算機網絡技術的快速發展,我國現階段信息網絡安全以及網絡病毒問題越來越嚴重。數據保密也發展到了更重要的階段,數據保密技術已經成為現代網絡信息技術研究的重點內容。當前情況下,我國的網絡安全技術所運用的主要技術有入侵檢測技術、防火墻技術以及網絡病毒技術等。相應的,網絡安全不僅需要技術的提升,同時還需要加強社會法律法規,并對數據信息的安全防范意識進行加強,大力的進行宣傳教育,盡可能的將安全隱患降到最低。
參考文獻:
[1]尹鉷宇.網絡環境下計算機病毒防范初探[J].網友世界,2013,04:2-4
[2]劉陽富.計算機網絡安全與病毒防范[A]..海南省通信學會學術年會論文集(2008)[C].:,2008:4
[3]任建國.計算機病毒的網絡傳播機制:三個新型的動力系統模型[D].重慶大學,2012
關鍵詞:計算機;網絡安全;安全現狀;防范對策
中圖分類號:TP393.08
現代信息化時代背景下,人們對于計算機網絡的應用變得越來越普遍。它在為人們提供生活便利的同時,也帶來了一些安全問題,尤其是一些普通網絡用戶并不具備專業的網絡保密與防范能力,從而給了網絡黑客以可乘之機。因此,本文針對此提出了一些有建設性的計算機網絡安全問題防范對策,要能夠在當前網絡安全問題呈現出多元化趨勢的背景下,更好的預防并解決各種網絡安全問題,堵住各種安全漏洞,確保計算機網絡的安全且正常運行。
1 計算機網絡安全現狀及漏洞分析
計算機網絡安全主要就是指通過各種技術與管理措施來對計算機系統硬件、軟件以及數據等進行保護,盡可能的避免各種偶然或惡意的破壞與泄漏行為,確保計算機網絡數據的真實性、完整性以及保密性。一般來說,計算機網絡安全有著可用性、可被授權不可否認性以及可控性等幾個方面的主要特征。但是,由于我國的計算機網絡安全仍然屬于一個處于摸索階段的產業,很多情況下網絡用戶面臨著各種安全威脅。就目前來看,計算機網絡安全漏洞主要包含了以下兩種情況:
(1)系統漏洞。計算機網絡系統是一個具有資源共享與交互特性的系統,它能夠較大限度的滿足用戶對于計算機功能的多種需求。然而,它在為網絡用戶提供生活學習以及工作便利性的同時,也由于自身的可拓展性而存在著不少的安全漏洞。在計算機網絡系統長時間運行的情況下,很有可能會受到漏洞攻擊,從而讓計算機處于一種系統類漏洞當中。
(2)協議漏洞。計算機網絡安全漏洞中的協議漏洞主要就是指以TCP/IP為依據而形成的漏洞。雖然說這些漏洞并沒有一個具體的界定,但是,它們往往在具體表現形式上有著較大的相似性。事實上,TCP/IP協議本身就具有一定的缺陷,根本無法對漏洞進行有效控制與避免,也不能很好的判斷出漏洞的來源。這類漏洞遭遇攻擊的可能性較大。而我國這方面的計算機網絡安全漏洞更是較為薄弱。
2 計算機網絡安全漏洞的成因及其防范對策
計算機網絡安全漏洞的成因是多方面的,綜合起來,無外乎就是無意和有意兩個種類的原因。無意的安全威脅主要就是指人為的失誤、設備故障以及自然災害等不可控的因素,而有意的安全威脅則是指一些網絡竊聽以及計算機犯罪等人為破壞等。無論是有意還是無意的計算機網絡安全漏洞,都會對計算機系統的正常運行產生一定的影響或者是較為嚴重的破壞,因為一些計算機病毒等是具有繁殖性與傳染性的,其危害性可想而知。因此,我們必須盡快采取有針對性的安全漏洞防范對策,以更好的預防與解決計算機網絡運行中的各種安全問題。具體來說,這些防范對策闡述如下。
(1)應用好防火墻技術。計算機網絡安全漏洞的防范措施中,一個較為關鍵且重要的方法就是應用好防火墻技術,它主要能夠起到隔離、防護的作用。在此,我們可以根據不同的防火墻漏洞防范原理把它分為三種類型。其一,過濾防護。它就是指在路由器的協助下對計算機網絡安全漏洞進行一定的防護,對于那些網絡訪問行為進行一定的篩選。然而,它的缺陷就在于它無法可靠的分析出隱蔽性較強的網絡地址。因此,這種防火墻技術只能在簡單的層面上對計算機網絡系統進行安全保護;其二就是技術。它就是一種程序的連接部分,能夠直接分析程序接收來的各種網絡數據,對于那些外來訪問可以進行有效的防控,并能夠記錄下相關的防護數據,生成一定的加密列表信息,網絡信息使用者可以較為方便的查看。因此,這種防護技術較為有效,但是,它也存在著一定的缺陷,即它必須通過服務器來實現自己的防護功能,無法超越服務器以外的范圍進行網絡安全防護;其三就是訪控技術。它可以對那些非法的網絡訪問行為進行實時的監控,可以在安裝一定的防火墻技術的情況下,實現對計算機網絡環境的高效控制,尤其是要能夠準確的識別出安全的網絡用戶,確保計算機網絡系統的數據與文件信息安全。
(2)積極防范各種計算機病毒。由于計算機病毒是對于計算機網絡系統的安全運行有著不容忽視的巨大破壞力,因此,我們必須根據這些病毒的高依附性、多變性的特點來及時發現這些系統安全漏洞,并及時采取對策來應對這些病毒,否則,它將對計算機系統造成一定的干擾與破壞。這就要求我們切實重視起對計算機病毒的有效防范措施的制定與實施。具體來說,我們要以計算機病毒作為主要的防范對象,在計算機上安裝正版且高效的病毒查殺軟件,比如說卡巴斯基反病毒軟件等,定期定時的分析計算機網絡系統的安全環境,一旦發現入侵的病毒及時查殺并清理出去,尤其是要能夠及時掃描出計算機網絡系統中的殘余或隱藏的病毒,盡量保持一個干凈且良好的計算機網絡環境。此外,由于計算機病毒屬于那種也會更新換代的類型,因此,我們也應該及時升級我們的病毒庫,要讓計算機防護系統始終處于一種最新的病毒防范狀態下,尤其是要控制好那些變種病毒的入侵,并努力切斷那些病毒的入侵途徑,讓計算機網絡系統始終處于一種優化了的環境當中。
(3)采用好漏洞掃描技術。為了有效的防范計算機網絡安全漏洞,我們還應該使用好漏洞掃描技術。該技術的原理就是要在計算機網絡系統內模擬一些真實的漏洞攻擊情況,并記錄到計算機系統內,然后根據一定的探測技術來查詢出計算機網絡系統中是否有一些不合理的信息存在,從而更好的監控出計算機網絡系統中的各種安全漏洞。比如說,我們可以在主機的端口處構建一定的掃描路徑,基于計算機系統主機給出的反饋信息來分析安全漏洞的本質,然后再通過一定的安全漏洞攻擊模擬行為來排查出漏洞。就目前來看,我們的漏洞掃描技術主要就是DOS,它的根本目的就是為了掃描緩沖。這種漏洞掃描技術有著全面性的特征,可以掃描出計算機內部的系統安全漏洞,實現遠程監控,還可以讓防護人員做好定期的維護工作。然而,任何一種防護技術都不是完美的,它由于與網絡環境的接觸頻率較高而經常會受到網絡攻擊,因此,它需要我們進行經常性的漏洞掃描。
(4)端口解析技術的應用。作為計算機系統中的對外部分的端口,它主要就是指USB接口。盡管我們說這類端口的安全系數還是較高的,但是,由于其隱含的安全漏洞幾率還是較高的,因此,我們在使用這些USB設備的時候,應該迅速使用列表解析行為,尤其是要檢測出USB接口處反饋的信息是否合理,可以最大限度的防范那些通過USB端口入侵的計算機網絡安全漏洞,從而切實樹立起端口漏洞防范意識的同時,真正應用好端口解析技術。
3 結束語
總之,計算機網絡安全問題頻出,并不是一朝一夕的事情,而是一個關系到方方面面的綜合性問題。為了切實保障計算機網絡系統的安全,我們就應該綜合運用多種先進的網絡安全技術,比如說虛擬網技術、防火墻技術、病毒防護技術、入侵檢測技術、安全掃描技術、認證和數字簽名技術以及VPN技術等,真正構建起一個包含了物理安全、網絡安全和信息安全三個層面的動態網絡安全防護體系,切實為計算機網絡系統營造出一個安全的網絡環境,有效防范各種安全漏洞隱患,確保計算機網絡運行的安全度。
參考文獻:
[1]胡煜斌.探析當前計算機網絡安全的現狀與防范[J].長江工程職業技術學院學報,2011(04):70.
[2]趙真.淺析計算機網絡的安全問題及防護策略[J].上海工程技術大學教育研究,2010(03):237.
[3]朱建忠.計算機網絡安全與防范研究[J].網絡安全技術與應用,2009(12):37.
關鍵詞:計算機;網絡安全;策略
中圖分類號:TP393.08
計算機網絡安全問題隨著計算機網絡技術的不斷發展與廣泛應用而越來越突出。不論是對于個人,還是社會與國家的信息安全來說,網絡安全都已經成為了非常重要的問題。人們對計算機網絡安全的保障措施越來越關注。本文主要闡述了對計算機網絡安全造成影響的因素及技術,提出了相應的防范策略。
1 計算機網絡安全概念
計算機網絡安全就是指阻止偶然或惡意原因造成的軟件與數據資源的泄露、破壞與更改,保證網絡系統運行的連續與可靠、網絡服務的正常與有序[1]。
2 計算機網絡安全的影響因素
在人為、自然、偶發等眾多影響計算機網絡安全的因素中,人為因素的威脅最大。主要影響計算機網絡安全的因素包括以下幾個方面。
2.1 計算機網絡自身問題?;ヂ摼W的開放性使任何的單位或者個人都能夠在網上傳輸或者獲取各類信息,這種開放性與共享性也導致了網絡自身的脆弱性,對計算機的網絡安全造成影響。
2.2 操作系統的安全問題。作為支撐軟件,操作系統能夠對系統的軟件與硬件系統提供管理功能。操作系統中的結構體系、遠程調用、進程創建等不安全性,以及系統由于設計不完善而遺留的漏洞,這些都會對計算機網絡安全造成影響[2]。盡管版本的升級能夠克服一些操作系統的漏洞,但是一旦其中一個漏洞出現問題,其他的安全控制就會全部失效。
2.3 數據庫中存儲內容的安全問題。數據庫中存儲著管理系統中的大量信息,平時上網過程中看到的所有信息都包含在內。數據庫能夠方便信息的存儲、利用以及管理,但卻在安全方面考慮的并不周全。數據庫安全就是保證數據安全與完整。數據庫的安全主要是指杜絕破壞數據庫或非法存取數據庫中的信息,數據庫的完整就是指杜絕不符合語義的數據的存在。
2.4 防火墻的局限性。防火墻是指一種計算機軟件與硬件結合的保護屏障。位置在內部網與外部網或專用網與公共網之間的界面上,是兩個Intranet之間的安全網關的建立,防止非法用戶侵入內部網或專用網。防火墻雖然能夠保護網絡安全,但這種安全并不是絕對的安全,對于網絡內部攻擊與病毒侵犯并不能夠防范,防火墻自身并不能夠給予計算機完全的安全。防火墻只針對某一類的攻擊有防范效果,對于從LAN內部的攻擊不能夠進行防御,如果內部與外部聯合,防火墻完全束手無策。有些防火墻能夠檢測到的攻擊,它都不能夠有效的防范[3]。
2.5 計算機用戶主觀問題。計算機用戶操作失誤、有意破壞、無知等情況都會對計算機網絡安全造成影響。操作失誤是指用戶在新設、改動賬戶或日常維護過程中,管理員將管理權限授予了不合適的用戶,無意中會對網絡帶來一些破壞;有意破壞是指一些用戶由于自身素質或其他原因對計算機網絡帶來的破壞;無知指由于用戶沒有相關的知識引起的安全漏洞給網絡帶來的破壞。
2.6 其他因素。自然環境對計算機系統的硬件和通訊設施有著非常大的影響,因此自然災害也能夠影響計算機網絡安全。停電、設備開發中遺留的漏洞等偶發性的因素也對計算機構成威脅。
3 計算機網絡安全技術
3.1 防病毒技術。病毒傳播的主要途徑就是網絡,病毒的監測能夠保障計算機的安全。構建相應的網絡防病毒系統,應用殺毒產品,實施安全防范技術等都能夠保證計算機網絡安全。
3.2 網絡訪問控制技術。訪問的控制能夠對進出局域網數據的流量與流向實現有效控制,是數據檢測、加密與解密、拒絕訪問與允許訪問等功能實現的基礎,能夠保障計算機網絡系統的安全。
3.3 針對入侵者的檢測技術。網絡對各種訪問者進行分類與檢測,參照入侵案例與經驗對其中的入侵者進行判斷,然后進行拒絕或者備案,進而防止對計算機網絡的各種各樣的攻擊。
3.4 服務器技術。在接受外部網絡節點提出的服務請求之后,服務器應該對用戶進行身份驗證,合法用戶則轉發請求給內部網絡主機,對合法用戶的操作進行全程監控,發現非法操作行為則立即干涉并記錄;不合法用戶,則直接進行拒絕,提高計算機網絡的安全性[4]。
3.5 安全掃描技術。將安全掃描技術、防火墻技術、入侵檢測技術等結合起來,能夠及時的發現安全漏洞,對網絡風險的等級進行客觀地評估。安全掃描技術相對于防火墻技術和網絡監控技術而言,是一種主動的防范技術。
4 計算機網絡安全防范策略
4.1 技術方面的防范措施:(1)采用網絡隔離技術與“安全域”技術。這兩種技術的應用能夠使不連通的網絡之間實現數據的傳輸,但這些網絡之間不能夠進行交互式協議,將有害的攻擊進行隔離,形成“安全域”。(2)安裝防火墻與殺毒軟件。防火墻能夠使網絡之間的訪問控制加強,防止外來的用戶通過非法的手段進入內部網絡、訪問內部資源等,對內部網絡操作環境進行保護。安裝防火墻之后,非授權的用戶將不能夠訪問計算機網絡,對網絡用戶的訪問進行控制。軟件方面,系統的各種補丁要及時升級,不使用的服務進程要及時關閉,要安裝高效的殺毒軟件等[5]。(3)控制網絡訪問。網絡安全的防范與保護的主要策略就是訪問控制,對各種非法的使用或者訪問網絡資源的行為進行制止,是保證計算機網絡安全的核心策略。(4)合理的系統安全設置。系統管理員應該明確需要的服務種類,并根據服務的種類進行選擇安裝,最少的服務與最小的權限結合起來才能夠確保最大的安全。(5)備份與恢復數據庫。為了維護數據的安全與完整,數據庫的管理員需要對數據庫進行備份與恢復。數據備份能夠防止意外,數據恢復是意外之后利用數據備份來進行恢復的操作。只備份數據庫、備份數據庫與事務日記、增量備份是三種較為主要的備份策略。(6)數據進行加密。網絡安全較為有效的技術之一就是數據加密技術,能夠對網內的數據文件口令和網絡傳輸進行保護,防止非授權用戶的搭線竊聽與入網,能夠有效地對付惡意軟件。
4.2 管理方面的防范措施。網絡安全的規則要進行嚴格的制定,嚴格限定進出網絡的信息,挫敗何況的初探行動;縮短網絡的TCP超時,減少黑客入侵的機會;對系統的登錄數據與網絡信息的流向進行實時的監測,及時發現異常與安全隱患;將暴露在互聯網的系統與服務的數量最小化。
5 結束語
計算機網絡安全這個系統工程較為復雜,將操作系統、防火墻、病毒防護、入侵檢測等技術結合起來的網絡安全防護體系就是計算機網絡安全防范策略。將各種因素結合起來才能夠更加有效地進行計算機網絡安全防護。
參考文獻:
[1]陳媛媛.計算機網絡安全與防范策略探析[J].山西煤炭管理干部學院學報,2010(29):14-16.
[2]程線.論校園網絡系統建設安全性及相應策略[J].湖南廣播電視大學學報,2010(11):14-15.
[3]洪健明.試談計算機網絡面臨的安全問題與防范建議[J].電腦編程技巧與維護,2011(34):109-126.
[4]孟小冬.淺談教育信息網絡安全與防范[J].吉林廣播電視大學學報,2012(19):59-64.
[5]楊明勝.探析計算機網絡安全漏洞及解決措施[J].電腦知識與技術,2013(11):33-35.
關鍵詞:網絡安全;安全技術;病毒;方法
中圖分類號:TP393文獻標識碼:A文章編號:1009-3044(2011)17-4028-02
Analyze Calculator Network Security Flaws and Prevention
LI Tian-xiang, LI Xuan-ming
(University for Science & Technology Sichuan, Chengdu 611745, China)
Abstract:Internet bring convenience to the life of people at the same time, the problem of network security has become more and more serious. The current threat to many factors of network security, outlaws use of computer network vulnerability of network security problems existing in the computer network crime, serious harm the state and society. Thus, the computer network security technology should have realistic meanings.
Key words: network security; safety technology; virus; methods
隨著計算機網絡訊速發展,信息傳遞方式的改變,促使社會溝通聯系更加密切。隨著互聯網規模進一步擴大,網絡給網民帶來豐富的信息資源的同時,也存在安全隱患,計算機網絡安全成為亟待解決的問題。
1 計算機網絡安全概述
1.1 計算機網絡安全的含義
計算機安全的定義是數據處理系統建立和采取的技術和管理的安全保護,保護計算機硬件、軟件、數據不因偶然和惡意的原因而遭到破壞、更改和泄露。由此而衍生出計算機網絡安全的含義,即:計算機網絡的硬件、軟件、數據的保密性、完整性、可用性得到保護,使之不受到偶然或惡意的破壞。具體含義隨著使用者的立場不同而改變。
1.2 計算機網絡安全威脅的特點
1) 破壞性和危害性。網絡攻擊往往會對計算機系統造成嚴重的破壞,使計算機處于癱瘓狀態。一旦攻擊成功,會給計算機用戶帶來慘重的經濟損失,甚者將威脅社會和國家安全。
2) 隱蔽性和潛伏性。計算機網絡攻擊正是由于其隱蔽性,且其過程所需的時間很短,讓使用者疏于防范、防不勝防。計算機攻擊產生效果需要一定的時間,攻擊一般潛伏在程序中,直到程序滿足攻擊效果產生的條件,被攻擊對象才會發現問題。
3) 突發性和擴散性。計算機網絡破壞通常是毫無征兆的,而且其影響會迅速擴散。無論計算機網絡攻擊的對象是個體還是群體,都會因為網絡的互聯性形成擴散的連環破壞,其影響規模若不受干擾將會是無限的。
2 計算機網絡安全的缺陷分析
2.1 網絡系統自身的問題
首先,互聯網處于一個無組織狀態,自然無安全可言,任一用戶可以通過上網瀏覽,方便的可訪問性使單位及個人的敏感性信息極易受到侵入。其次,目前較為流行的操作系統均存在漏洞。漏洞是可以在攻擊過程中利用的弱點,它可以是硬件、軟件、功能設計等造成的。入侵者往往會研究分析這些漏洞,加以利用而獲得侵入和破壞的機會。最后,TCP/IP協議存在安全隱患。一方面,該協議數據流采用明碼傳輸,且傳輸過程無法控制,這就為他人截取、竊聽信息提供了機會;另一方面,該協議在設計時采用簇的基本體系結構,IP地址作為網絡節點的唯一標識,不是固定的且不需要身份認證,因此攻擊者就有了可乘之機,他們可以通過修改或冒充他人的IP地址進行信息的攔截、竊取和篡改。
2.2 來自外界的威脅
1) 黑客攻擊。計算機技術發展速度快于計算機安全技術的發展速度,黑客利用兩者之間的空白期,研究發現系統的漏洞,進行突擊網絡系統安全的提前預謀。這種人為的惡意攻擊是計算機網絡安全最大的威脅。
2) 病毒入侵。計算機病毒因為其隱蔽性、潛伏性、傳染性和破壞性的特點,對計算機網絡安全造成巨大的破壞。未來計算機病毒的摧毀力度將越來越強,隱蔽性和抗壓性也日益增強,這些病毒的存在對于計算機網絡安全而言無疑是定時炸彈。
3) 非法訪問。非法訪問指的是未經同意就越過權限,利用工具或通過編寫計算機程序突破計算機網絡的訪問權限,侵入他人電腦進行操作。
2.3 計算機用戶帶來的威脅因素
在計算機使用過程中,使用者安全意識的缺乏通常是網絡安全的一個重大隱患。隱秘性文件未設密,操作口令的泄露,重要文件的丟失等都會給黑客提供攻擊的機會。對于系統漏洞的不及時修補以及不及時防病毒都可能會給網絡安全帶來破壞。
2.4 有效監控手段的缺乏
在現實中,計算機網絡安全的維護更多注重的是事前預防與事后彌補,在事中監控方面有所欠缺,這直接造成網絡安全的不穩定。
3 計算機網絡安全防范
3.1 深入研析系統缺陷,不斷完善網絡系統設計
全面分析網絡系統設計是建立安全可靠的計算機網絡工程的首要任務。應針對現在計算機網絡系統中存在的弱點進行認真研究,完善網絡系統設計。主要建立入網訪問控制功能模塊。入網訪問控制為網絡提供了第一層保護。用戶入網訪問控制可分為三步驟:用戶名的識別與驗證;用戶口令的識別與驗證;用戶賬號的檢查。三步驟中任意一個不能通過,系統應將其視為非法用戶,不能訪問該網絡。
網絡操作系統要經過及時更新,保證其完整性和安全性。系統軟件應具備以下安全措施:網絡操作系統應具備完善的存取控制功能,防止用戶越權存取信息;操作系統應具備良好的存儲保護功能,防止用戶作業在指定范圍以外的存儲區域進行操作;還應具備較完善的管理能力,以記錄系統的運行情況,監測對數據文件的存取。
3.2 加強網絡安全保護,抵制外來威脅
3.2.1 確保計算機網絡運行的優良環境
硬件運行環境的改善。服務器機房建設要按照國家統一頒布的標準進行建設、施工,經公安、消防等部門檢查驗收合格后投入使用。
做好維護設備的工作。建立對各種計算機及網絡設備定期檢修、維護制度,并作好檢修、維護記錄。對突發性安全事故處理要制定應急預案,對主要服務器和網絡設備,要指定專人負責;發生故障確保及時修復,從而保證設備處于最佳運行狀態。
3.2.2 建立完整可靠的安全防線
1) 防火墻控制。防火墻技術是一種網絡之間的互聯設備,主要防范外部網絡用戶以非法手段進入內部網絡訪問,即過濾危險因素的網絡屏障。防火墻可以強化網絡安全性,它對網絡間傳輸的數據包按照一定的安全策略實施檢查,決定傳輸是否被允許,這樣就減小了非法傳輸的可能性。同時,防火墻可以對網絡中的實際操作進行監控和記錄。
2) 病毒防殺技術。病毒對于整個計算機網絡的破壞作用是巨大的,因此病毒防殺是網絡完全技術中的重要環節。在生活中,人們存在一個認識的誤區,即對待病毒關鍵是“殺”。其實病毒應當以“防”為主。計算機被病毒感染后再進行分析、殺毒,這無異于“飯后買單”,事后的彌補性措施是不可能徹底計算機安全問題的。因此我們應當采取主動防御,計算機一定要安裝正版的殺毒軟件,同時殺毒軟件實時監控,定時升級,定期對電腦進行掃描,以便發現并清除隱藏的病毒。應當盡可能采用行之有效的新方法,建立“防殺結合,以防為主,以殺為輔,軟硬互補,標本兼治”的網絡病毒安全模式。
3) 訪問權限設置。訪問權限設置是盡量將非法訪問排除在網絡之外,權限設置是網絡安全防范系統中的重要環節。系統通過設定權限條件,賦予用戶一定的訪問的權利與限制,用戶在權限范圍內訪問可訪問相關資源;指定用戶能夠進行的具體操作。
4) 文件加密技術。加密是把明文變成密文,使未被授權的人看不懂它,從而保護網絡中數據傳輸的安全性。常用的網絡加密方法有鏈路加密、端點加密和節點加密等。
3.2.3 增強計算機用戶、管理人員的安全意識
計算機個人用戶要加強網絡安全意識的培養,根據自己的職責權限,選擇不同的口令,對應用程序數據進行合法操作,防止其他用戶越權訪問網絡資源。同時,在使用時要注意對病毒的防范,重視殺毒軟件的更新,在網絡前端進行殺毒。加強網絡管理人員安全意識、職業道德、責任心的培養,建立、健全安全管理體制,不斷完善信息網絡的安全規范化管理制度,大力加強安全建設,給計算機網絡安全提供有力保證。
3.2.4 打造專業管理團隊,加強網絡評估和監控
網絡安全的維護一方面要依靠先進的軟件防御,另一方面要依靠專業的網絡評估和監控人員。這類管理團隊存在于黑客的對立面,主要對網絡運行的過程進行監控,研究分析是否有不法攻擊的存在,并提出改善意見,不斷完善網絡運行管理機制。
4 結束語
計算機網絡安全涉及方方面面,是一個較為復雜的系統。
我們必須綜合考慮安全因素,制定合理的目標、技術方案和相關的配套法規等。網絡安全是一個相對的安全,并沒有絕對安全的網絡。隨著計算機網絡技術的進一步發展,網絡安全防護技術也必然隨著網絡應用的發展而不斷發展。
參考文獻:
[1] 齊英蘭.計算機網絡安全問題初探[J].河南財政稅務高等專科學校學報,2003.
[2] 白兆輝.淺析計算機網絡安全防范的幾種關鍵技術[J].科技信息,2009.
[3] 徐超漢.計算機網絡安全與數據完整性技術[M].北京:電子工業出版社,2005.
[4] 皮興進.計算機網絡系統安全威脅及其防護策略的研究[J].才智,2009.
關鍵詞:計算機;網絡安全;對策
1前言
當今社會是一個信息化的社會,計算機網絡在社會各個領域中的作用也變得越來越大。計算機網絡已經成為信息傳輸中不可或缺的重要基礎設施,而且它還是承擔傳輸和交換信息的重要平臺。然而,就目前來看,計算機網絡系統和通信線路存在一定的漏洞,這樣就使得計算機網絡的安全受到潛在威脅。首先,計算機系統硬件和通信線路很容易遭受自然災害和人為的破壞;其次,因為計算機網絡的形式具有多樣性、終端分布不均勻性以及網絡的開放性、互連性等特點,這樣就會使得計算機網絡很容易受到黑客、惡意軟件的攻擊,進而計算機的軟件資源和數據信息很容易受到非法的復制、篡改以及破壞。由此可見,計算機網絡的安全問題及防范措施已經迫在眉睫。
2計算機網絡安全的影響因素
2.1認為操作上的失誤
對于計算機而言,其使用的權限對于每一個用戶都不同,也就是說用戶可以根據自己的喜好來相應的設置計算機的訪問權限。但是很多用戶由于操作上存在失誤,就會將計算機的使用密碼或者安全隱私泄漏,很多的不法分子就是抓住了用戶的這一特點進行非法的活動,從而嚴重的侵犯了用戶的權益。
2.2人為性的惡意攻擊
人為惡意攻擊主要就是指黑客現象。這也是目前最為普遍的計算機網絡安全的最大威脅。這種惡意攻擊主要體現在黑客和計算機病毒。這種惡意攻擊通常上都具有一定的針對性,因此,惡意攻擊的破壞性就相對較強。計算機網絡的惡意攻擊不但能夠對用戶重要的信息進行截獲、竊取,而且還能夠對原來的用戶數據信息進行篡改,這樣就對用戶的數據信息造成了嚴重的破壞。這種惡性攻擊主要是將其病毒偽裝成正常的系統程序,這樣用戶就不會對其產生懷疑,進而進行惡意的攻擊。
2.3計算機軟件本身存在一定的漏洞
隨著計算機網絡的不斷發展,計算機軟件也逐漸的增多,隨著計算機軟件的多樣化發展,對于計算機軟件的開發程序也逐漸的提高,其復雜程度也隨之變得越來越高。通常一個普通的計算機軟件是由成千上萬個程序代碼構成,并且要對針對各種代碼進行一系列的程序編寫,進而形成了軟件。由此可知,軟件的形成要經過多重的環節,這樣也就導致很多程序中存在著這樣或者那樣的漏洞。正是因為這些漏洞的存在,使得一些不法分子通過這些漏洞來對計算機網路進行惡意的攻擊,甚至一些軟件的漏洞會導致計算機網絡遭到致命性的破壞。
3對于計算機網絡提升安全性的對策
3.1不斷的提高計算機網路安全意識,建立安全管理制度
對于計算機網絡的安全管理而言,主要包括對計算機用戶的安全教育、建立相應的安全管理機構、不斷的完善和加強計算機的管理功能、加強計算機和網絡的立法以及執法力度等方面。不斷的加強計算機的安全管理、加強用戶的法律意識、增加用戶的法規和道德觀念,不斷的提高系統管理員和用戶的計算機網路應用技術和職業道德修養,而且要加強防止計算機犯罪、抵制惡性攻擊以及防止計算機病毒干擾,只有這樣才能夠有效的保證計算機網路的安全性。
還要不斷的對計算機用戶進行法制的教育,其中主要包括計算機安全法、計算機犯罪法、保密法、數據保護法等等,而且要明確的對計算機用戶和系統管理人員應履行的權利和義務進行系統的規定,并且,要呼吁計算機網絡用戶自覺的遵守計算機網路規定,自覺的和一切違法犯罪的行為作斗爭,只有這樣才能夠有效的維護計算機及網絡系統的安全和維護信息系統的安全。除此之外,還應該不斷的對計算機用戶和全體工作人員進行教育,其中主要是自覺遵守維護計算機網絡系統的安全而建立的各項規章制度,其中主要包含對計算機網絡系統的相關人員管理制度、計算機網路運行維護和管理制度、計算機網絡安全處理的控制和管理制度、計算機網絡各種資料管理制度等等。
3.2建立起實時安全應急恢復的整體防御體系
就目前而言,計算機網絡信息并沒有其安全的計入到保密階段,因此,這就要求計算機網絡系統要在被攻擊或者系統的軟件遭到破壞時能夠及時發現,并且進行及時的反映,進而能夠使得計算機網路安全中心盡可能快的恢復網絡信息中心的服務,從而有效的減少了相應損失,計算機網絡安全系統主要包括安全防護部分、安全檢測部分、安全反映部分以及安全恢復部分。
3.3對計算機網絡防火墻技術的應用
防火墻技術是目前計算機網路安全管理中重要的技術手段,防火墻技術的主要目的就是對計算機網絡的訪問權限進行一種行之有效的訪問控制措施。就目前而言,使用最多的就是雙層結構的防火墻,這種防火墻的外層結構主要就是對外界的數據傳輸進行嚴格的過濾,以保證安全的數據傳輸環境。而防火墻的內層結構主要就是與外層結構構成一條安全地信息傳輸通道。使用防火墻技術不但是可以有效的確保計算機網絡安全,而且還可以對計算機網絡用戶起到一種警醒的作用。防火墻通常都會設置在不同網絡環境中,或者設置在網絡安全域之間的一系列部件的組合之中。雖然這樣,但是它并不是不同網絡或者網絡安全域之間傳輸信息的惟一出入口,而是能根據企業計算機網絡的相關安全政策控制出入網絡的信息流種類和數量,并且其本身也具有相對較強的抗攻擊能力。防火墻技術是提供信息安全服務,實現網絡和信息安全的重要保障。
3.4計算機網絡入侵檢測技術的應用
這種技術主要針對計算機網路安全的軟件設計檢測程序而言的,通過極端級網路入侵檢測技術的應用,可以及時的發現計算機網絡中存在的入侵現象,進而能夠有效的切斷入侵源,從而有效的保護了計算機網絡安全環境。
3.5不斷加強計算機網絡安全的人為管理
在計算機網絡安全管理中,不斷的加強網絡的安全管理、制定行之有效的規章制度,對于確保網絡的安全、可靠運行具有至關重要的作用。首先,應該加強立法,這就要求要及時的補充和修訂現有的網絡安全法律法規,要用法律手段打擊計算機網路安全犯罪。其次,是要不斷的加強計算機相關人員的安全防范意識,不斷的提高計算機相關人員的安全素質,除此之外,還應該不斷的完善規章制度。
4結束語
計算機網絡安全維護是一項長期并且復雜的系統工程,其中涉及到多方面的因素。計算機網絡安全措施的制定需要從整體上進行宏觀的把握。網絡安全管理方案要綜合不同的計算機網絡安全技術,將安全操作系統技術、防火墻技術、入侵檢測技術等進行有效的結合,進而形成一套相對較為完整的網絡安全防護體系。必須做到管理和技術同時進行,而且還要不斷的加強計算機立法和執法的力度。除此之外,還應該不斷的對計算機網絡安全體制進行科學的改良和修正,只有這樣才能夠有效的提高計算機網絡的安全性,進而能夠有效的保證計算機用戶和相關企業的合法權益。
參考文獻:
[1]孫琪.分析計算機網絡安全的影響因素及對策[J].硅谷,2011,(2):27-28.
[2]夏挺.電子商務中的計算機網絡安全研究[J].中國信息化,2013,(2):45-46.
【關鍵詞】計算機網絡;病毒防范;安全
一、計算機網絡安全
計算機網絡開放與安全問題本身就是一種矛盾,計算機網絡開放與日俱增,計算機網絡安全問題也變得日益突出,其原因在以下幾個方面:
1、計算機病毒的威脅。隨著計算機得迅猛發展,病毒技術也在發展,而且在某些方面甚至超過網絡安全技術。
2、黑客攻擊。黑客攻擊主要有兩種方式:一種是網絡攻擊,以各種方式破壞對方計算機的數據,造成數據丟失與系統癱瘓,第二種是網絡偵查,就是在對方不知道的情況下,截獲,竊取和破譯機密信息。
3、網絡釣魚。隨著網絡購物的興起,給廣大市民帶來便利的同時,一些不法分子也有機可乘,不法分子利用偽造的網站來進行欺詐活動,詐騙者會把自己偽裝成網絡銀行,使受騙者毫不知情的泄露自己的銀行卡號和密碼。
4、系統漏洞。網絡系統幾乎都存在漏洞,這些漏洞是系統自帶的,比如Windows,UNIX等操作系統都存在著漏洞。局域網用戶使用的盜版軟件也會帶來漏洞。網絡攻擊性很強,影響范圍廣,是網絡問題的頭號殺手,因為TCP/IP協議不完善和UDP協議不可靠,造成網絡漏洞,但這些問題并不是不可以解決,可以完善管理制度和有效地制度方法,極大程度減少風險,做到防患于未然。
二、計算機網絡安全的防范措施
1、培養人才開發網絡先進技術。加大對網絡人才的培養和技術開發投資非常有必要,技術力量的強大是和諧網絡的保障也是對不法分子的威脅。
2、強化安全意識加強管理。網絡安全七分靠管理三分靠技術,說明管理對安全問題非常重要,為加強管理可以從以下幾個方面入手:設置密碼,為設備和主機設置足夠長,不易被破解的密碼,并且定期更換,控制路由器的訪問權限,超級管理密碼盡量讓少數人知道。
3、了解攻擊途徑。當了解到網絡攻擊的途徑,才能從根本上解決安全問題,網絡遭到攻擊的原因有:利用協議收集信息。利用協議或工具收集網絡系統中的系統相關信息。
4、采取層層防范。采取層層防范把攻擊攔截在最外層,劃分VLAN將用戶與系統隔離;路由器上劃分網段來將用戶與系統隔離;配置防火墻消除DOS攻擊。
三、計算機病毒概念
計算機病毒簡單來說是一種計算機可執行程序,與網站和播放器一樣,但它又與我們使用的程序不同它由復制部分、破壞部分與隱蔽部分組成,它往往隱藏在某些程序中,也可自身拷貝插入到程序中,當它被執行時,就會破壞計算機正常運行,影響計算機的運行速度,甚至破壞系統中的程序、數據文件和硬件設備,使計算機癱瘓。計算機病毒具有傳染性、隱蔽性、破壞性、寄生性等特征。
3.1計算機病毒傳播途徑
計算機病毒傳播途徑有以下幾個方面:U盤,U盤作為數據保存和傳播的存儲介質,給我們的生活帶來了便利但也為病毒傳播也帶來了方便;QQ,微信等聊天軟件發展迅速,加快了病毒傳播,也擴大了病毒傳播范圍。
3.2淺析病毒防范措施
如今計算機病毒已經成為威脅計算機的主要形式,加強病毒防范可以提高網絡安全水平,防范措施有以下幾種:1)匿名方式瀏覽網頁。現在的網站為了了解用戶喜好會利用cookie追蹤用戶個各種活動,這種技術容易造成個人信息泄露,所以瀏覽網站時可以關閉cookie的選項。在網站交易時仔細閱讀意隱私保護政策,防止網站出售個人信息。2)安裝防火墻。防火墻是保護信息安全的軟件,可以限制數據通過,防火墻可以將外網和內網隔離來提高網絡安全。用戶可以利用防火墻的防線設置保護級別,對重要信息保密,防止因為疏忽泄密信息。3)不打開陌生郵件。郵件作為日常交流工具的同時也成為了病毒傳播的載體,用戶打開郵件后病毒會自動向通訊錄好友發送病毒郵件,所以為了個人信息安全盡量不打開陌生郵件,安裝一個殺毒軟件定期掃描計算機,及時發現漏洞,防范病毒。4)更新系統補丁。任何系統都帶有安全漏洞,病毒就是利用系統的缺陷來攻擊使用計算機的用戶,用戶要及時更新系統的補丁,進行系統升級,例如微軟公司經常會定期系統補丁來對Windows進行修復。
四、結語
隨著計算機技術的發展,網絡安全問題和病毒的傳播我們不容忽視,只要加強個人網絡防范意識,并且采取有效措施,就會大大減少危害,為我們帶來優質的生活。
參考文獻
[1]王燕.王永波.網絡環境下計算機病毒新特點與防范措施[J].福建電腦.2010.(2).
[2]王能輝.淺談計算機病毒的防范[J].硅谷.2010.(7).
關鍵詞:計算機網絡安全;計算機病毒;互聯網
在計算機發展的過程中,計算機網絡安全和計算機病毒帶來的威脅是一個迫切需要解決的問題。計算機網絡技術從誕生到發展的時間雖然不長,卻對整個社會生活帶來了極大的影響。一旦計算機網絡安全出現漏洞,造成了算機病毒的入侵,會對計算機安全造成極其嚴重的威脅,產生極其嚴重的破壞。因此必須采取有效的措施來提升計算機的安全性,防御計算機病毒的入侵,保障互聯網技術的健康穩定發展。
1計算機安全和病毒
1.1計算機安全
所謂的計算機安全包含這4個層面:計算機運行的安全、計算機數據資料的安全、計算機軟件的安全、計算機硬件的安全。要保障計算機的安全就需要使用相應的安全防護措施和技術管理措施來管理和保護計算機的相關數據,避免計算機內部的數據資料、電腦硬件、電腦軟件受到篡改、損壞、存儲和調取。有很多因素都會對計算機安全造成影響,主要的原因包括計算機病毒威脅、技術操作、機身原因和自然原因,對計算機網絡的危害最大的就是計算機病毒。當計算機受到計算機病毒入侵時,不僅計算機的正常運轉會受到直接的影響,甚至會使計算機系統癱瘓。
1.2計算機病毒
計算機病毒事實上就是一種計算機程序,其往往是經過專門編制的,擁有很強的再生能力,不僅會對計算機的系統安全造成威脅,還會使計算機系統無法正常運轉。當計算機系統受到計算機病毒的入侵時,計算機病毒就會干擾和阻礙計算機的正常運轉。由于計算機病毒與醫學中的病毒一樣具有很高的傳染性,因此將其稱之為計算機病毒[1]。人為操作是產生和傳播計算機病毒的根源。以常見的蠕蟲病毒Worm為例,蠕蟲病毒能夠通過系統漏洞和網絡進行傳播。一旦計算機感染蠕蟲病毒,就會自動地發送帶毒郵件,對網絡的正常運轉造成阻礙。計算機中毒之后會產生沖擊波,并發送小郵差等帶毒郵件,對病毒進行擴散。從計算機病毒的危害性方面而言,蠕蟲病毒并不會產生過大的危害。如果計算機遭受了較大的計算機病毒的危害,其內部文件資料就會出現丟失和損壞,甚至造成計算機系統的整體崩潰,使計算機無法正常和穩定地運行。如果受到攻擊的計算機是銀行業、事業單位和行政部門內部的計算機系統,其內部的保密資料就會外泄或者丟失,對于社會的穩定和經濟的發展都會帶來不可估量的損失。計算機的病毒程序往往是隱藏在一些軟件之中,不法分子引誘用戶使用這些軟件,對這些程序進行刺激,使其開始運轉,從而對計算機的安全造成威脅。在互聯網用戶之間也會互相傳播帶病毒的程序或者軟件,使帶毒程序和軟件的使用范圍進一步擴大,造成計算機安全問題的擴散。這也說明了計算機內部信息和計算機系統不夠堅強。在計算機技術發展的過程中,必須著力研究如何使計算機內部信息不會受到計算機病毒的威脅,并使用技術措施來降低計算機軟件受到病毒的影響程度,保障計算機的運行安全。
2計算機病毒的重要特點
計算機病毒與醫學病毒一樣,都具有很大的傳染性。但是計算機病毒又與醫學病毒存在著明顯的差別。計算機病毒實質上是計算機代碼,通過互聯網和計算機進行傳播。要對計算機病毒進行有效的防范,就必須了解計算機病毒的重要特點。
2.1傳播媒介
作為一種程序代碼,計算機病毒主要是通過電子郵件和互聯網進行傳播。當前世界范圍內流行的計算機病毒中大部分是主動在計算機網絡中進行傳播,例如TROJ_MTX.A、W97M_MELISSA、PE_CIH等,特別是TROJ_MTX.A、W97M_MELISSA為宏病毒,能夠對編輯的文檔進行感染,從而通過郵件的方式來傳播病毒。PE_CIH病毒的傳播方式包括網絡下載和郵件傳播兩種[2]。
2.2傳播速度快
計算機病毒能夠在互聯網上迅速地傳播。計算機病毒的本質是程序代碼,當一臺計算機上感染了計算機病毒之后,就可以通過網絡將計算機病毒傳至各地。以網絡病毒“愛蟲”為例,其在短時間內就可以使各國的互聯網都陷入癱瘓。正是由于計算機病毒具有極快的傳播速度,能夠以多米諾骨牌的方式進行傳播,造成嚴重的連鎖反應,因此計算機病毒會造成難以估量的危害。用戶的電腦受到計算機病毒入侵之后,內部文件和數據會遭到破壞,造成計算機內部信息的泄露。如果這些信息被不法分子所竊取,造成的危害將不可設想。
2.3控制難度大、種類多
計算機病毒種類繁多,要對其進行控制具有很大的難度。由于計算機病毒是程序代碼,可以使用計算器語言對其進行修改和讀取,從而使計算機病毒越來越多樣化。仍然以“愛蟲”病毒為例,經過計算機語言其程序代碼進行編程之后,一個計算機病毒就可以演變成為數十種不同的計算機病毒,其仍然會按照相同的途徑進行傳播。盡管這些演變出來的計算機病毒可能只有少數幾個代碼不同,但是卻極大地提高了計算機病毒的控制難度。當前的技術水平往往是在計算機遭受了計算機病毒的侵襲之后才能對其進行處理,甚至為了計算機病毒的侵襲只有關閉網絡服務,造成非常嚴重的損失[3]。
2.4發展迅速
隨著計算機技術的不斷發展,計算機的相關服務也變得越來越完善,計算機病毒也得到了迅速的發展。在當前的技術條件下,拷貝自身再對別的軟件程序進行感染已經不再是計算機病毒的主要傳播方式,蠕蟲成為了計算機病毒傳播方式的新特征。也就是計算機病毒可以通過互聯網傳播到世界各地。例如通過下載帶病毒的網頁文件和傳播帶病毒的電子郵件等等。還有一些計算機病毒具有更強的病毒性,甚至帶有黑客程序功能,通過向用戶的計算機中植入這種病毒,黑客和不法分子就可以隨意進入用戶的電腦系統,對數據和信息進行竊取,甚至遠程控制該計算機。
3網絡安全面臨的問題
3.1自然因素
對計算機網絡而言,必須有穩定的自然環境才能使其能夠正常運轉。如果發生一些自然災害,就會對計算機網絡安全造成極其嚴重的影響。例如計算機的正常運行會受到振動、濕度和溫度的影響,這就需要在計算機機房中設置防電子泄漏、防震、防火的設施。這樣一來,既能降低自然災害造成的財產損失,也能夠盡量避免計算機的正常運行受到自然因素的影響。
3.2軟件漏洞
一些計算機系統的軟件本身就存在一些高危的嚴重漏洞,給了病毒和黑客可乘之機,使黑客和病毒能夠侵入計算機的系統。出現計算機軟件漏洞的原因有很多,編程者在編寫程序的過程中可能會出現人為疏忽,甚至一些編程者監守自盜,故意為不法分子留出了后門。軟件漏洞給計算機病毒的入侵留下了方便之門,而且這種入侵往往難以預防。
3.3黑客威脅
計算機網絡的安全還會受到黑客入侵的威脅,正是由于計算機軟件漏洞的存在,給了黑客入侵的機會。信息網絡中的不完善和缺陷會加大黑客入侵的風險。
4保障計算機網絡安全
4.1防火墻技術
作為一種對外保護技術,防火墻技術能夠對內網資源的安全進行保障。其主要任務在于阻止外部人員非法進入內網,對網絡訪問進行控制。在工作時防火墻能夠有效的檢測數據包中的各種信息,包括目標端口、源端口、目標地址、源地址等等,并進行相應的算法匹配。如果數據包不能符合相應的條件,就可以將數據包丟棄,避免軟件程序受到非法入侵。狀態檢測防火墻是當前用的最廣泛的防火墻技術,然而防火墻技術最大的缺點就在于不能對內[4]。
4.2加密技術
加密技術的本質是一種算法,其能夠加密數據,避免數據在傳輸過程中遭受劫持,保障數據的隱蔽性和保密性,從而使互聯網信息的傳播更加安全。當前使用的加密算法主要有非對稱加密算法和對稱加密算法兩種。對稱加密算法也就是使用相同的加密和解密鑰匙。非對稱加密算法具有更高的保密性,往往應用于重要文件的傳輸。
4.3物理隔離網閘
為了保障信息的安全,可以使用物理隔離網閘。物理隔離網閘主要是對固態開關進行控制,從而讀寫分析相對獨立的主機系統,避免邏輯連接和物理連接,防治黑客的入侵。
4.4防范計算機病毒
當前影響計算機網絡安全的最主要的因素還是計算機病毒,可以從軟件和硬件兩個方面來防范計算機病毒。
4.4.1管理技術和反病毒技術
除了要對WindowsNT網絡中的每臺計算機進行保護之外,還要將服務器設置為NTFS分區格式,對DOS系統的缺陷進行彌補,避免系統受到病毒感染而無法運行。要對外來光盤的使用進行嚴格的控制,并控制文件和用戶權限的讀寫屬性。用戶要使用合適的殺毒軟件,并定期更新病毒庫。要安裝服務器殺毒軟件,能夠進行實時殺毒和檢查。盡量不要在服務器上運行應用程序,以免誤刪重要文件。要保障服務器的物理安全,避免在DOS下的NTFS分區被直接讀寫[5]。
4.4.2使用還原卡技術
還原卡作為一種硬件,能夠對已經受到病毒感染而被更改的系統進行還原,從而對計算機軟件進行修復,使之能夠恢復到原始的狀態。當前已經出現了智能保護型還原卡,并向網絡型發展。通過網絡卡和保護卡的結合能夠有效地抵御計算機病毒的入侵。但是還原卡也會影響計算機的運行速度和硬盤的讀寫速度。
5結語
計算機網絡的安全對于國家的安全、社會的穩定和經濟的發展都有著重要的影響。有很多因素都會影響計算機的網絡安全,尤其是計算機病毒更是對計算機的網絡安全造成了嚴重的威脅。因此要積極使用各種防范手段,抵御計算機病毒的入侵,保障計算機網絡的安全。
參考文獻
[1]張玉扣.計算機網絡安全面臨的問題及防范措施[J].價值工程,2012,(31).
[2]彭沙沙,張紅梅,卞東亮.計算機網絡安全分析研究[J].現代電子技術,2012,(04).
[3]李傳金.淺談計算機網絡安全的管理及其技術措施[J].黑龍江科技信息,2011,(26).
[4]夏靜.淺析計算機網絡安全現狀及對策[J].無線互聯科技,2011,(07).