成年人在线观看视频免费,国产第2页,人人狠狠综合久久亚洲婷婷,精品伊人久久

我要投稿 投訴建議

網(wǎng)絡安全論文

時間:2024-05-30 18:39:12 畢業(yè)論文范文 我要投稿

網(wǎng)絡安全論文【實用15篇】

  在個人成長的多個環(huán)節(jié)中,大家都經(jīng)?吹秸撐牡纳碛鞍桑撐目梢酝茝V經(jīng)驗,交流認識。你知道論文怎樣才能寫的好嗎?以下是小編為大家整理的網(wǎng)絡安全論文,供大家參考借鑒,希望可以幫助到有需要的朋友。

網(wǎng)絡安全論文【實用15篇】

網(wǎng)絡安全論文1

  1、影響網(wǎng)絡安全的因素

  1.1 數(shù)據(jù)威脅

  數(shù)據(jù)是構成網(wǎng)絡信息的主體也是網(wǎng)絡安全需要保護的對象, 數(shù)據(jù)運行中存在的漏洞被發(fā)現(xiàn)并研究, 開發(fā)利用漏洞進行針對性破壞的漏洞, 以植入木馬、病毒、腳本的形式對計算機數(shù)據(jù)進行竊取、破壞、修改, 嚴重的可造成計算機系統(tǒng)癱瘓, 影響政府和企業(yè)服務器正常運行或泄露個人電腦用戶隱私和造成財產(chǎn)損失。

  1.2 外力破壞

  外力破壞主要以刻意利用木馬、病毒攻擊計算機, 其次以利用網(wǎng)站病毒、郵件病毒的方式。由于用戶不正確的電腦使用習慣, 如長期使用電腦卻不定期殺毒給病毒以可乘之機, 或攻擊者摸清網(wǎng)民的上網(wǎng)習慣和偏好的網(wǎng)站后對網(wǎng)民經(jīng)常訪問網(wǎng)站植入攻擊鏈接, 引發(fā)網(wǎng)民計算機下載并運行病毒或木馬, 直接對網(wǎng)民計算機進行攻擊。

  1.3 環(huán)境威脅

  互聯(lián)網(wǎng)中計算機都與服務器連接, 所有計算機處于信息共享環(huán)境中, 而用戶訪問互聯(lián)網(wǎng)必須經(jīng)由互聯(lián)網(wǎng)環(huán)境, 故環(huán)境威脅不可避免。而因互聯(lián)網(wǎng)共享環(huán)境中客戶端數(shù)量較多, 網(wǎng)絡環(huán)境內(nèi)的攻擊頻繁且強烈。網(wǎng)絡環(huán)境的攻擊主要以互聯(lián)網(wǎng)環(huán)境內(nèi)計算機之間數(shù)據(jù)包傳輸?shù)男问? 與木馬病毒破壞計算機軟件不同的是, 數(shù)據(jù)包中帶入的網(wǎng)絡攻擊主要攻擊內(nèi)網(wǎng)的防護結構, 為“數(shù)據(jù)威脅”和“外力破壞”兩種方式提高成功率和加大破壞力。

  2、防火墻的類型及特點

  2.1 防火墻的分類及其原理

  1.數(shù)據(jù)包過濾型

  數(shù)據(jù)包過濾型防火墻主要通過查看流經(jīng)數(shù)據(jù)的包頭, 再決定不同數(shù)據(jù)包的去向。此種防火墻對數(shù)據(jù)包常見操作有丟棄 (DROP) 和接受 (ACCEPT) 兩種, 也可執(zhí)行其他操作。只有滿足過濾條件的數(shù)據(jù)包才被防火墻轉(zhuǎn)發(fā)到相應目的地, 其余數(shù)據(jù)包被阻擋或丟棄。數(shù)據(jù)包過濾的特點有對用戶透明;過濾速度快、效率高。缺點是只能根據(jù)數(shù)據(jù)包的來源、目的.地、端口等網(wǎng)絡信息進行判斷, 不能完全杜絕地址欺騙。數(shù)據(jù)包過濾與一些應用協(xié)議不兼容, 不能防范不斷更新的攻擊, 不能處理新的安全威脅。

  2.網(wǎng)絡地址轉(zhuǎn)換 (NAT)

  網(wǎng)絡地址轉(zhuǎn)換是將IP地址臨時轉(zhuǎn)換成外部的、注冊的IP地址標準。在內(nèi)部網(wǎng)絡需要訪問外部網(wǎng)絡時, NAT系統(tǒng)將用于對外訪問的源地址和源端口映射為一個偽裝的地址和端口與外網(wǎng)連接, 以達到隱藏計算機真實內(nèi)部地址的目的, 外部計算機安全網(wǎng)卡訪問本地用戶計算機內(nèi)網(wǎng)時, 并不知道內(nèi)網(wǎng)的網(wǎng)絡情況, 只能與在互聯(lián)網(wǎng)中的這一IP地址和端口進行訪問, 防火墻只需根據(jù)網(wǎng)絡安全管理員編寫好的映射規(guī)則來判斷這個訪問的安全性再進行安全操作。NAT過程對于用戶來說可視化的程度高, 由于NAT能根據(jù)預定規(guī)則運行, 所以不需用戶進行繁雜的設置, 只需簡單操作, 有操作門檻低, 易于上手等優(yōu)點。

  3、防火墻技術在計算機網(wǎng)絡安全中的應用

  3.1 訪問策略中的應用

  防火墻技術判斷有害數(shù)據(jù)的核心依據(jù)是訪問策略, 訪問策略在計算機網(wǎng)絡安全中占據(jù)主體地位。訪問策略的實施主要以網(wǎng)絡技術管理員預先配置的形式為主, 經(jīng)過周全的設計布置, 依據(jù)深入統(tǒng)計的網(wǎng)絡信息交換傳遞特點, 構建科學、完善的網(wǎng)絡防護系統(tǒng)。

  防火墻在訪問策略中經(jīng)過以下幾個保護流程:

  (1) 防火墻將運行中的信息劃分為不同的單位, 針對每個單位布置內(nèi)、外兩方面的訪問保護;

  (2) 防火墻通過既有的訪問策略對計算機運行的目的地址、端口地址等參數(shù)進行學習, 以適應計算機信息傳遞的特點;

  3.2 日志監(jiān)控中的應用

  計算機防火墻生成的日志文件可用來高級計算機用戶或發(fā)燒友對其進行分析, 以獲取計算機運行中的后臺行為信息。日志監(jiān)控和分析在網(wǎng)絡安全保護中很重要, 用戶分析防火墻日志時, 只關注重要信息即可。具體操作方法是對網(wǎng)絡防火墻生成的日志文件信息進行分類, 以降低日志有用信息采集的難度。計算機用戶或管理員對日志監(jiān)控的靈活運用, 使人工智能與防火墻安全技術相結合, 提升網(wǎng)絡安全防護能力和網(wǎng)絡優(yōu)化效果。

  結語:作為內(nèi)部網(wǎng)絡與外部網(wǎng)絡公共網(wǎng)絡之間的第一道屏障, 防火墻是最容易被計算機使用者和單位接受的網(wǎng)絡安全產(chǎn)品之一。防火墻處于網(wǎng)絡安全的最底層, 負責網(wǎng)絡安全認證和傳輸工作, 不僅保證起到識別和過濾的作用, 同時還能為各種聯(lián)網(wǎng)應用提供網(wǎng)絡安全服務。隨著信息技術和互聯(lián)網(wǎng)在日常生活中被廣泛普及和應用, 人們對計算機信息安全等級要求愈來愈高, 對網(wǎng)絡信息安全管家防火墻的技術更新升級速度也提出了挑戰(zhàn)。

  參考文獻

  [1]于志剛.網(wǎng)絡思維的演變與網(wǎng)絡犯罪的制裁思路[J].中外法學, 20xx, 26 (04) :1045-1058.

  [2]馬利, 梁紅杰.計算機網(wǎng)絡安全中的防火墻技術應用研究[J].電腦知識與技術, 20xx, 10 (16) :3743-3745.

  [3]趙文勝.論信息安全的刑法保障[D].武漢大學, 20xx.

  [4]隋曉冰.網(wǎng)絡環(huán)境下大學英語課堂教學優(yōu)化研究[D].上海外國語大學, 20xx.

  [5]雷瑞林.計算機網(wǎng)絡安全中的防火墻技術研究[J].福建電腦, 20xx (05) :43+54.

網(wǎng)絡安全論文2

  1維修計算機的時候產(chǎn)生的新問題

  1.1對安全的環(huán)境產(chǎn)生一定的影響

  防火墻是目前人們應用比較多的一個軟件,可以對計算機的安全進行防護,其具備的最主要功能就是抵御外部環(huán)境的入侵,防止限定的網(wǎng)絡之外對內(nèi)網(wǎng)堵塞進行訪問,預防外部的網(wǎng)絡通過對內(nèi)網(wǎng)的訪問獲得內(nèi)部網(wǎng)絡的基本信息,是對計算機的安全提供保障的重要措施。然而,迄今為止我國的計算機網(wǎng)絡的技術發(fā)展的還不夠成熟,在運行的過程中存在的很多隱患,就是使許多防火墻的作用未能得到充分的發(fā)揮,很多外部的網(wǎng)絡對內(nèi)部的網(wǎng)絡進行訪問而內(nèi)部的網(wǎng)絡未能及時的獲知,對計算機的網(wǎng)絡安全造成一定的影響。

  1.2使用安全的工具影響了計算機的安全

  隨著計算機技術的發(fā)展,計算機為人們的日常生活帶來了很大的方便,但是在這一情況發(fā)展之下,計算機網(wǎng)絡的安全性逐漸受到人們的重視。為了保護計算機網(wǎng)絡的安全,人們往往利用很多的軟件對計算機網(wǎng)絡的安全進行保護,例如現(xiàn)在網(wǎng)上出現(xiàn)的殺毒軟件等就是為了對電腦運行之中出現(xiàn)的病毒進行清理。但是,很多用戶在使用一些軟件的時候未能按照一定的規(guī)則對其進行使用,在使用的時候?qū)τ嬎銠C的安全埋下了巨大的隱患,很多用戶未能結合需要使用一些殺毒軟件,或者是使用的一些殺毒軟件殺毒的效果不是很好,未能對計算機的安全提供有效的保障,因此要合理的對安全工具進行使用才能夠使計算機網(wǎng)絡的安全得到有效地保障。

  1.3外來入侵的網(wǎng)絡對計算機安全產(chǎn)生的影響

  計算機的網(wǎng)絡安全目前面臨著最主要的問題就是外部的網(wǎng)絡對計算機網(wǎng)絡的安全環(huán)境產(chǎn)生的不良影響。很多對于計算機安全的重視程度不是很高,沒有意識到計算機網(wǎng)絡安全的重要性,以及網(wǎng)絡的危害對個人造成的巨大損失,很多人認為沒有必要對計算機進行保護,就算不對其進行保護也不會產(chǎn)生一些比較大的問題,信息的泄露也不會對自己造成一定的影響;還有很多用戶根本不知道如何對計算機進行保護,雖然對計算機網(wǎng)絡的安全比較擔心,但是不知道如何對其進行保護,該從何下手,使得計算機網(wǎng)絡受到外來的入侵。目前很多木馬可以在用戶上網(wǎng)的時候悄悄地進入到計算機中,繼而獲得大量的信息,很多用戶在上網(wǎng)的時候比較警惕,但是上網(wǎng)之后比較放松,未能對計算機進行檢查,對計算機的安全產(chǎn)生不利的影響。

  2對計算機網(wǎng)絡的安全進行保護的主要措施

  為了能夠在一個比較安全的環(huán)境中上網(wǎng),為了對用戶的信息進行保護,加強計算機的安全管理非常重要。

  2.1增強對計算機安全保護的意識

  因為用戶對計算機安全的意識不是特別敏感,在使用計算機的時候也未能注意一些相關的問題,導致了計算機安全事故頻繁的發(fā)生,對用戶的造成了巨大的損失,因此,強化用戶對計算機安全保護的意識非常重要,首先,用戶在使用計算機的時候最好設置一個私人的密碼,并且隨設置的密碼進行保護;其次,要時刻對計算機的安全問題進行警惕,不要隨意瀏覽一些不安全的網(wǎng)站;最后,用戶在對計算機進行使用的過程中要養(yǎng)成對計算機進行檢查以及清理的好習慣。

  2.2利用進侵的檢測的相關技術

  進侵檢測的技術是當前應用比較多的一個技術,能夠?qū)ν獠康娜肭謱崟r的進行監(jiān)測,對于內(nèi)部安全的'網(wǎng)絡環(huán)境具有保護的功能。進侵的系統(tǒng)由相關的硬件設備以及軟件的設備兩部分組成,具有對計算機內(nèi)部環(huán)境進行保護的功能,對外部環(huán)境的入侵具有阻礙的作用,對于檢測的功能不能檢測出來的一些不法的入侵,對于網(wǎng)絡在遭受到威脅的程度進行評估以及進侵的事件進行恢復等功能,采用進侵的檢測系統(tǒng),能夠?qū)W(wǎng)絡系統(tǒng)在受到一定的危害之前對進侵進行攔截,對于主機以及網(wǎng)絡的進行檢測以及預警,進一步的提高網(wǎng)絡對于外來攻擊力進行防御的能力。

  3結語

  隨著科學技術的發(fā)展以及社會的進步,計算機網(wǎng)絡的技術逐漸的被應用到人們?nèi)粘Ia(chǎn)以及生活的方方面面,在社會中發(fā)揮的作用也越來越大,逐漸的成為日常生活中不可缺少的部分。在這一過程中,計算機網(wǎng)絡的互通性以及廣泛性的特點也產(chǎn)生了很多網(wǎng)絡環(huán)境之下在計算機的系統(tǒng)中存在的一些安全性的問題,并且這些問題演變的愈來愈激烈。為了對這些安全方面的問題合理的進行解決,我們不需強化對于計算機安全方面的防護,提高網(wǎng)絡的安全,保障網(wǎng)絡能夠得到安全有效地運行,更好的對社會進行服務。

  作者:王翔 單位:廣東科貿(mào)職業(yè)學院

網(wǎng)絡安全論文3

  1網(wǎng)絡安全意識現(xiàn)狀概述

  眾觀國外網(wǎng)絡安全意識培養(yǎng)與教育的各項規(guī)劃和措施,我國網(wǎng)絡安全意識培養(yǎng)的還處于起步階段,缺乏具體的教育培養(yǎng)模式和實施措施。20xx年2月27日網(wǎng)絡安全和信息化領導小組的成立將經(jīng)濟、政治、文化、社會及軍事等各個領域的網(wǎng)絡安全和信息化作為國家安全未來發(fā)展的目標之一,也開啟了推動國家網(wǎng)絡安全和信息化法治建設,增強網(wǎng)絡安全保障能力的里程碑。全國各地不斷開展強化國民網(wǎng)絡安全意識的主題教育活動,如北京確立網(wǎng)絡安全日、國際網(wǎng)絡安全大會召開、中國互聯(lián)網(wǎng)安全大會、全國各大企業(yè)開展的網(wǎng)絡安全論壇、全國各大高校申辦的網(wǎng)絡安全新專業(yè)等一系列的措施都已經(jīng)展現(xiàn)出我國在大力提升全民對網(wǎng)絡安全的認識,努力提高全民網(wǎng)絡安全意識的培養(yǎng)。為了更好的推動全民網(wǎng)絡安全意識提升,我校在20xx年首設網(wǎng)絡安全與執(zhí)法專業(yè),此前我們的專業(yè)培養(yǎng)目標是網(wǎng)絡安全與計算機犯罪偵查方向,多年的教學理念使得我們在開展相關專業(yè)學生教學過程中,為培養(yǎng)對象探索一種基本專業(yè)課程體系教育為核心引導的網(wǎng)絡安全意識培養(yǎng)模式,進一步深化專業(yè)大學生網(wǎng)絡安全意識的強化與養(yǎng)成,提升專業(yè)大學生的網(wǎng)絡安全意識的思維,同時對于創(chuàng)新相關專業(yè)的學生培養(yǎng)模式引出新內(nèi)容新思路。

  2高校大學生網(wǎng)絡安全意識培養(yǎng)的重要意義

  許多的調(diào)查數(shù)據(jù)表明,網(wǎng)絡安全問題大多都是由于管理措施不力、安全配置不正確等網(wǎng)絡安全意識不強的原因誘發(fā),在多數(shù)情況下網(wǎng)絡安全問題已經(jīng)不再是技術難題而是安全意識問題。例如:很多個人網(wǎng)絡用戶使用的網(wǎng)絡虛擬身份的密碼設置安全系數(shù)過低,個人信息發(fā)布不慎重,網(wǎng)絡瀏覽痕跡不清除不處理等基本網(wǎng)絡安全保護意識缺乏。一個只認為管理和技術就可以安全實現(xiàn)網(wǎng)絡安全的人不會在思想上意識到網(wǎng)絡安全的重要性,也就無法樹立牢固的網(wǎng)絡安全意識。而網(wǎng)絡安全意識的培養(yǎng)與強化能夠緩解和避免網(wǎng)絡使用過程中安全威脅、安全隱患給人們社會生活帶來的不利影響。高校大學生是網(wǎng)民中特別的一類群體,他們獲取知識信息量大且要求較高,作為年輕人,其貼近時尚,追求新事物,學習新科技,掌握新手段,領悟新知識都十分迅速,同時也是培養(yǎng)個人意識形態(tài)與習慣的最好階段,高校大學生是未來國家網(wǎng)絡安全建設的主力軍,也是未來網(wǎng)絡信息的管理者與使用者,強化和提升高校大學生網(wǎng)絡安全意識培養(yǎng),提高高校大學生網(wǎng)絡安全技能,會使得很多的高校大學生在步入社會后已經(jīng)掌握了網(wǎng)絡虛擬社會中的安全防范方法,擁有網(wǎng)絡安全意識習慣,對于保護個人、企業(yè)、事業(yè)和國家的安全都有著十分必要的意義。

  3依托專業(yè)課程提高大學生網(wǎng)絡安全意識

  3。1專業(yè)課程是大學生教學體系中的核心重要內(nèi)容

  很多的高校開展教學過程中已經(jīng)依據(jù)自身的培養(yǎng)目標建立了完善的教學體系,我校多年來已經(jīng)形成了有著自身特色的教學模式,并針對各個專業(yè)制定了相應的培養(yǎng)方案,大多數(shù)專業(yè)的教學模式主要分為公共必修、法律知識、警務技能、學科基礎、專業(yè)課程、實踐教學等多個模塊。其中專業(yè)課程是各系部根據(jù)行業(yè)對人才能力標準的要求選擇開設的課程,這些專業(yè)課程的教學是專業(yè)人才培養(yǎng)的核心。隨著近年來國際上眾多國家對網(wǎng)絡安全及其相關建設的重視,我們國家也更加進一步提出了加強“網(wǎng)絡強國”建設的目標,與此同時開展全方位的.制度、技術、文化、設施、人才等方面任務的實施。這為我國高等院校特別是對于院校中相關專業(yè)的發(fā)展也提出了明確的發(fā)展方面。公安信息系是我校成立十多年系部,多年來一直設立網(wǎng)絡安全與計算機犯罪偵查專業(yè),20xx新設本科專業(yè)網(wǎng)絡安全與執(zhí)法,專業(yè)教學要培養(yǎng)能在公安機關網(wǎng)絡安全保衛(wèi)部門及相關領域從事與預防網(wǎng)絡犯罪、控制網(wǎng)絡犯罪和處置網(wǎng)絡犯罪相關的執(zhí)法工作的應用型公安專門實戰(zhàn)人才。在制定這些專業(yè)學生的培養(yǎng)計劃時我們設立了《惡意代碼分析與防范》、《網(wǎng)絡安全技術與防范》、《信息網(wǎng)絡安全管理與監(jiān)察》等專業(yè)核心課程,這些專業(yè)課程的設立、教學內(nèi)容的選擇、教學方法的實施不僅培養(yǎng)了大學生理論知識和實踐實訓能力等專業(yè)能力,同時也為加強大學生網(wǎng)絡安全意識的養(yǎng)成奠定了基礎。其中《網(wǎng)絡安全技術與防范》是專業(yè)培養(yǎng)方案中的重要核心專業(yè)課程,其在實現(xiàn)學生素能培養(yǎng)方面有著十分重要的作用,多年來教學目標定位以掌握網(wǎng)絡安全相關技術為主線,強調(diào)實踐應用型技能素質(zhì)培養(yǎng),在一定程度對于網(wǎng)絡安全意識培養(yǎng)重視不夠。為更好的依托專業(yè)課程教學過程強化大學生網(wǎng)絡安全意識,培養(yǎng)大學生網(wǎng)絡安全優(yōu)質(zhì)習慣,我們將針對培養(yǎng)對象制定培養(yǎng)目標,不斷努力探索提高大學生網(wǎng)絡安全意識的方法與措施。

  3。2依托專業(yè)課程提高大學生網(wǎng)絡安全意識的方法

  網(wǎng)絡安全意識的培養(yǎng)是體系化過程,教師要依托專業(yè)課程這一核心,加之課余時間開展一系列其它形式的活動,達到提高大學生網(wǎng)絡安全意識的目標。目標完成的主要方法以下三個方面。

 。1)在專業(yè)課程教學過程中由淺入深的強化網(wǎng)絡安全意識提高大學生網(wǎng)絡安全意識有效的方法是將教育內(nèi)容納入學校所授課程中,其中《網(wǎng)絡安全技術與防范》、《惡意代碼分析與防范》等專業(yè)課程的教學過程一般分為理論教學內(nèi)容和實訓教學內(nèi)容,授課過程中主要要求學生掌握網(wǎng)絡安全相關技術理論知識外,在實訓操作環(huán)節(jié)注重技術實際應用的理解和訓練,通過理論講授教學與實訓操作訓練相結合把難于理解的技術理論知識在實訓操作訓練過程中加深理解,從而通過整個教學環(huán)節(jié)由淺入深的強化網(wǎng)絡安全意識。比如,我們在給學習講解計算機操作系統(tǒng)策略篇配置過程上賬戶策略時,不但要求學習學習、理解和掌握賬戶策略在配置與使用在保護計算機系統(tǒng)安全體系中的重要地位,還要讓學生真正理解“密碼必須復合復雜性要求”或“賬戶鎖定閾值”等內(nèi)涵內(nèi)容在實際應用中的重要意義和主要做法。

 。2)針對學生興趣加強宣傳,組織形式多樣的教育活動教育宣傳活動的展開是擴大大學生網(wǎng)絡安全意識教育受眾面的最佳途徑。一是開展專題講座;專題講座可以由學校相關管理部門組織,騁請校外或行業(yè)相關領域的專家主講,以網(wǎng)絡安全前沿動態(tài)、技術以及網(wǎng)絡安全方面的精彩事件或案例,并結合最新發(fā)展的網(wǎng)絡安全技術、工具使用、網(wǎng)絡應用等方面知識開展專題式教育。二是開展網(wǎng)絡安全知識、技能及意識普及活動,依據(jù)主題活動目標,通過問卷訪問、演講、海報、游戲、競賽等多種多樣的形式提升大學生網(wǎng)絡安全意識。三是設立網(wǎng)絡安全學習專題的網(wǎng)站,網(wǎng)站建立是新媒體形態(tài)下知識傳播的良好方式,網(wǎng)站中通過文字、圖片、視頻等多種形式除了展示網(wǎng)絡安全事件、普及知識,還可以介紹新技術、新動態(tài),網(wǎng)絡安全學習專題網(wǎng)站不僅給建立、維護網(wǎng)站的學生提供學習的機會,同時也給廣大同學了解網(wǎng)絡安全新事物,學習網(wǎng)絡安全知識搭建了平臺。

 。3)組織學生參加網(wǎng)絡安全技能大賽全國很多高校或單位積極組織形式多樣的網(wǎng)絡安全技能大賽,如單兵挑戰(zhàn)賽、分組對抗賽,這些是很多高校大學生都希望踴躍參加的一種課外網(wǎng)絡安全類科技活動。通過組織在校學生參加全國范圍或省內(nèi)各地高校大學生展開的網(wǎng)絡安全技能大賽的過程,遴選、訓練、指導參賽學生,在參加技能比賽的過程中能夠培養(yǎng)高校大學生的實踐創(chuàng)新意識、動手操作能力、團隊協(xié)作精神、網(wǎng)絡安全技能等多方面素養(yǎng)。這些不僅能夠推動高等院校網(wǎng)絡安全專業(yè)學科體制和課程內(nèi)容的改革,加強網(wǎng)絡安全實踐類課程體系建設,對于推動高等院校實施素質(zhì)教育,培養(yǎng)網(wǎng)絡安全類專業(yè)技能人才,積極響應國家網(wǎng)絡安全重點發(fā)展的戰(zhàn)略規(guī)劃起到重要的作用。

 。4)成立網(wǎng)絡安全學生社團學生成立網(wǎng)絡安全社團是在課堂之外有組織的一種開展教育群體性教育活動的基礎,在社團中可以通過開展形式多樣的主題活動,如網(wǎng)絡安全知識研討;組織網(wǎng)絡安全知識競賽;開展校園內(nèi)網(wǎng)絡安全知識調(diào)查;參加國家、省部級等相關部門、院校組織的網(wǎng)絡安全大賽等多種多樣的內(nèi)容與形式,進一步培養(yǎng)大學生的網(wǎng)絡安全意識,提高學生網(wǎng)絡安全技能。網(wǎng)絡安全學生社團是學生組織的團體性組織,不同年級不同專業(yè)的學生都能參與,同學們加入一個團隊,集思廣義,深入討論。不但能加大學生學習研究的興趣,而且能夠擴大網(wǎng)絡安全意識養(yǎng)成的受眾面,讓網(wǎng)絡安全知識以快樂而又自然的方式在大學生活中傳播。

  4結論

  現(xiàn)代社會的網(wǎng)絡安全已經(jīng)成為工作、學習、生活的重要組成部分,這種環(huán)境下給我們網(wǎng)絡安全知識、技能等方面的意識培養(yǎng)提出了新的要求,高校大學生是未來社會發(fā)展的重要基石,培養(yǎng)和提高高校大學生網(wǎng)絡安全意識,掌握網(wǎng)絡安全防范方法,養(yǎng)成網(wǎng)絡安全意識習慣,對于保護國家、社會、個人信息安全,完善網(wǎng)絡安全知識教育結構,都有著十分重要的意義。以此為目標,全國各地高校都應該積極推進網(wǎng)絡安全意識教育,探索新型的教育模式,開展豐富多樣的方法和手段,應該將網(wǎng)絡安全意識作為高校全體大學生培養(yǎng)的必備技能和基本素養(yǎng)。我們不僅要借鑒國外成功的培養(yǎng)舉措,也要研究適合我國高校大學生培養(yǎng)目標的方法和措施,并深入實施,不斷探索,為我國全民網(wǎng)絡安全意識素養(yǎng)的提高奠定基礎。

網(wǎng)絡安全論文4

  摘要:一直以來,計算機網(wǎng)絡安全漏洞都是影響網(wǎng)絡安全的重要因素。對此,筆者從防范計算機網(wǎng)絡安全漏洞著手,探討防火墻、動態(tài)調(diào)試及分析監(jiān)控技術的運用,以期保證計算機網(wǎng)絡安全。關鍵詞:計算機網(wǎng)絡;安全漏洞;處置技術計算機網(wǎng)絡安全指的是數(shù)據(jù)處理系統(tǒng)信息的安全,其具體包括邏輯安全和物理安全。但網(wǎng)絡是一個共享程度較高的開放環(huán)境,則其在網(wǎng)絡入侵和DOS攻擊等的影響下,將會出現(xiàn)一系列安全漏洞,從而嚴重威脅網(wǎng)民的切身利益。對此,筆者針對計算機網(wǎng)絡安全存在的漏洞,分析防范漏洞的關鍵技術。

  1計算機網(wǎng)絡安全漏洞

  計算機網(wǎng)絡安全漏洞指的是在軟(硬)件、系統(tǒng)安全策略及協(xié)議實現(xiàn)上存在的缺陷,其具體包括如下內(nèi)容。

  1.1硬件安全漏洞

  硬件設施是計算機參與網(wǎng)絡活動的物質(zhì)基礎,其安全漏洞不容小覷,具體如下:一是電子輻射泄漏存在的安全隱患,即在計算機網(wǎng)絡中,電磁信息泄露所致的失密、泄密和竊密現(xiàn)象嚴重,這嚴重威脅了信息數(shù)據(jù)通信與交換的安全,上述安全隱患主要存在于專線、微博、電話線和光纜上,其中前三種線路上的信息數(shù)據(jù)尤其易被竊。欢且苿哟鎯橘|(zhì)中存在的安全隱患,移動硬盤、U盤等移動存儲介質(zhì)具有攜帶方便、存儲量大、方便輕巧等優(yōu)點及其中存儲的文件可在刪除后還原,因此,易造成涉密信息泄露。

  1.2軟件安全漏洞

  在計算機網(wǎng)絡中,軟件設施的作用十分重要,其中存在的安全漏洞將會直接危及計算機網(wǎng)絡信息數(shù)據(jù)的安全,具體表現(xiàn)如下:一是匿名FTP;二是電子郵件,即其一旦出現(xiàn)安全漏洞,網(wǎng)路入侵者將會在其中加入編碼后的計算機病毒,從而控制網(wǎng)絡用戶;三是域名服務,即域名可與用戶建立一種聯(lián)系,但域名服務中隱含的安全漏洞非常多;四是PHP、ASP和CGI等程序,即其中存在的安全漏洞將會暴露服務目錄或系統(tǒng)結構可讀寫,這將為網(wǎng)路入侵者的入侵提供可乘之機。

  1.3操作系統(tǒng)安全漏洞

  操作系統(tǒng)是實現(xiàn)計算機運行與安全的重要條件,其包括計算機軟(硬)件和建立用戶連接。計算機操作系統(tǒng)的工作環(huán)境尤其復雜,則其將不可避免地出現(xiàn)安全漏洞,其中以系統(tǒng)與后門漏洞最為嚴重。從漏洞的利用方式來看,可將計算機操作系統(tǒng)安全漏洞的攻擊方式分為本地攻擊與遠程攻擊,具體以遠程攻擊為主。此外,計算機操作系統(tǒng)安全漏洞的根本成因是軟件安全等級低,其將進一步導致電子郵件和數(shù)據(jù)庫等出現(xiàn)安全隱患。其中,針對數(shù)據(jù)庫安全漏洞,HTML表單所提交的參數(shù)是用戶輸入的來源,如若無法驗證參數(shù)的合法性,操作失誤、非法進入數(shù)據(jù)庫及計算機病毒等都會威脅到Web服務器的安全。

  2計算機網(wǎng)絡安全漏洞的處置技術

  針對計算機網(wǎng)絡安全漏洞,筆者提出如下處置技術。

  2.1訪問控制與防火墻

  訪問控制是保護計算機網(wǎng)絡安全的重要策略,在阻止非法使用和訪問網(wǎng)絡資源上具有重要作用,其主要包括如下內(nèi)容。一是用戶入網(wǎng)訪問控制,其實現(xiàn)步驟如下:用戶名的驗證與識別→用戶口令的'驗證與識別→用戶賬戶缺省權限的檢查。其中,用戶口令不得在顯示屏上顯示及其口令長度應≥6個字符,注意口令字符應采用數(shù)字+字母+其他的形式;用戶口令需加密;網(wǎng)絡應審計用戶訪問。二是網(wǎng)絡權限控制,即賦予用戶(組)一定的權限,如訪問、操作和使用文件、(子)目錄及設備。三是目錄安全控制,即允許用戶訪問文件、目錄及設備,其中用戶的權限由用戶(組)受指派、屏蔽用戶權及取消繼承權而定。四是屬性安全控制,在文件、目錄及設備的使用中,管理員應設定文件與目錄的訪問屬性。防火墻是訪問控制的典型代表。在技術層面上,防火墻包括服務代理、狀態(tài)檢測和包過濾等技術,其中狀態(tài)檢測技術和包過濾技術是早期防火墻技術,其具有服務透明、篩選協(xié)議和地址等特征,但卻無法防范地址欺騙及執(zhí)行高效的安全策略。與其相比,服務代理技術可與應用程序直接相連,從而實現(xiàn)數(shù)據(jù)包分析和訪問控制等功能,同時這一技術具有加密機制透明、記錄生成便利及進程流量控制安全自如等特征,但需注意的是,服務的針對性較強,而其每一代理服務所需的服務器可能不同,這將會限制用戶的使用及難以控制底層代理的安全性。

  2.2網(wǎng)絡安全審計與跟蹤

  網(wǎng)絡安全審計與跟蹤是通過監(jiān)控、檢查和記錄主業(yè)務等來審計網(wǎng)絡安全,以保證其完整性,其主要包括安全審計、漏洞掃描和入侵檢測等內(nèi)容。其中,入侵檢測技術是先利用計算機網(wǎng)絡來采集與分析數(shù)據(jù),再檢查計算機網(wǎng)絡與主機系統(tǒng)的安全狀況,最后再采取措施來抵御其中存在的惡性攻擊,注意入侵檢測的作用對象包括內(nèi)(外)部攻擊、誤操作;漏洞掃描是通過模擬攻擊行為來探測計算機網(wǎng)絡中存在的不合法信息及找出其中存在的漏洞,則可通過獲取信息和模擬攻擊來分析網(wǎng)絡漏洞,其中獲取信息是先在主機端口創(chuàng)建連接及申請網(wǎng)絡服務,再查看主機的應答及其信息的實時變化,最后再以信息反映結果為依據(jù)來檢測漏洞,而模擬攻擊則是通過模擬攻擊行為來逐項(條)檢查系統(tǒng)中隱含的漏洞,其中會用到DOS攻擊、緩沖區(qū)溢出等方法。

  2.3病毒隔離與防護

  計算機網(wǎng)絡病毒的傳播速度十分迅速,不可能將其徹底清除干凈,且單機病毒可在清除后再次出現(xiàn),則應采取如下措施來實現(xiàn)病毒隔離與防護:一是運用針對局域網(wǎng)的計算機病毒防護軟件,并完善每一層的防護配置及及時檢測和修補漏洞,從而隔離網(wǎng)絡病毒;二是建立多層病毒防衛(wèi)體系,即在每一臺PC機上裝設單機版反病毒軟件及在網(wǎng)關上裝設服務器反病毒軟件,同時針對網(wǎng)絡病毒的儲存與傳播特征,選用全方位的企業(yè)防毒產(chǎn)品來建立網(wǎng)絡病毒系統(tǒng),從而實現(xiàn)防、殺結合。在網(wǎng)絡病毒的防范中,應注意如下事項:一是通過編碼來控制病毒防護軟件的實施效果,以實現(xiàn)病毒軟件定型;二是跟蹤監(jiān)控病毒防護軟件的使用過程;三是通過全面掃描來建立病毒處理機制,以提高病毒防護軟件對病毒的控制能力;四是關注病毒防范機制的運行效果,以約束每一位工作人員的行為。

  2.4數(shù)據(jù)加密

  數(shù)據(jù)加密是通過編碼來實現(xiàn)在信息儲存與傳輸中將其隱藏起來,以使非法用戶難以直接獲取或訪問具體信息。應用表明,數(shù)據(jù)加密保護了數(shù)據(jù)與信息系統(tǒng)的安全性和機密性,從而防止從外部獲取或篡改涉密數(shù)據(jù)。

  3結語

  綜上所述,計算機網(wǎng)絡的共享性與開放性特征決定了惡意程序、網(wǎng)路入侵者和病毒等的攻擊不可避免,因此,網(wǎng)絡安全漏洞的存在非常普遍,從而嚴重威脅了網(wǎng)絡用戶的信息安全。對此,筆者建議先綜合分析計算機網(wǎng)絡安全漏洞的成因與表現(xiàn),再進一步提出有效的處置建議,比如通過訪問控制、安裝防火墻、漏洞掃描、病毒防范及數(shù)據(jù)加密等來保證信息的安全。但在未來的發(fā)展中,計算機網(wǎng)絡安全漏洞的問題將一直存在,因此,對其的防范應做到與時俱進,即采用高科技的網(wǎng)絡信息技術來提高計算機網(wǎng)絡的自查、自檢與自強的綜合防范能力,從而建立一個完全的網(wǎng)絡信息運營環(huán)境。

  參考文獻

  [1]韓銳.計算機網(wǎng)絡安全的主要隱患及管理措施分析[J].信息通信,20xx(1):152-153.

  [2]金紅兵.分析計算機網(wǎng)絡安全的主要隱患及其管理措施[J].信息安全與技術,20xx(1):33-35.

  [3]意合巴古力吳思滿江.分析計算機網(wǎng)絡安全的主要隱患及管理方法[J].電子測試,20xx(9):69-70.

  [4]李寧.計算機網(wǎng)絡安全的主要隱患及管理措施分析[J].科技經(jīng)濟市場,20xx(1):81-82.

  [5]裴立軍.計算機網(wǎng)絡安全的主要隱患及其相關對策研究[J].計算機光盤軟件與應用,20xx(23):199-200.

  [6]張征帆.計算機網(wǎng)絡安全的主要隱患及管理措施分析[J].信息與電腦:理論版,20xx(22):139-140.

網(wǎng)絡安全論文5

  1計算機通信網(wǎng)絡安全的重要意義和內(nèi)涵

  1.1計算機通信網(wǎng)絡安全的重要意義

  隨著計算機通信網(wǎng)絡的不斷發(fā)展,計算機通信網(wǎng)絡安全與人們的日常生活和工作聯(lián)系的越來越密切。因此,能否保證計算機通信網(wǎng)絡的安全性,將直接關系到國家的切實利益以及人民群眾的日常生活,對于各大企業(yè)的正常運行也有極其重要的作用。因此,有效的完成計算機通信網(wǎng)絡安全管理,是保證國家利益、促進國家經(jīng)濟快速持續(xù)健康增長的有力保證,是一個國家在計算機通信技術領域要解決的最關鍵問題之一。

  1.2計算機通信網(wǎng)絡安全的內(nèi)涵

  所謂計算機通信網(wǎng)絡系統(tǒng),并不簡簡單單的指的是進行連接的計算機設備以及進行連接管理的相應計算機控制軟件,這些僅僅指的是計算機通信網(wǎng)絡系統(tǒng)的技術支持。計算機通信網(wǎng)絡系統(tǒng)最為關鍵的是在這個互聯(lián)網(wǎng)系統(tǒng)之間存儲的大量信息,這些信息不僅僅包括互聯(lián)網(wǎng)用戶所上傳的各式各樣的資料和互聯(lián)網(wǎng)用戶的私人信息,還包括各個互聯(lián)網(wǎng)運營商為互聯(lián)網(wǎng)用戶所提供的各式各樣的服務功能,為了構建一個完善的.計算機通信網(wǎng)絡安全管理系統(tǒng),必須從各個方面去了解計算機通信機網(wǎng)絡的內(nèi)容,并根據(jù)所有信息的具體特點制定相應的安全管理措施。

  2計算機通信網(wǎng)絡安全與防護措施

  2.1集中管理軟件的安裝

  集中管理軟件的安裝是計算機通信網(wǎng)絡安全防護的一個重要組成部分。主要是由于軟件的集中管理和安裝不僅與計算機通信網(wǎng)絡防護的質(zhì)量有關,還關系到整個計算機通信網(wǎng)絡的安全性。為了在更大程度上增加計算機通信網(wǎng)絡的安全性,不僅要安裝計算機軟件安全機制,還應該把檢測系統(tǒng)技術進行結合使用。當然,現(xiàn)在的網(wǎng)絡安全檢查軟件一般具有自己的檢測方法,以實現(xiàn)對多個計算機通信網(wǎng)絡中傳輸?shù)臄?shù)據(jù)進行檢測,從而決定計算機通信網(wǎng)之間信息傳遞的安全性,同時對計算機通信網(wǎng)絡進行監(jiān)控。

  2.2提高計算機通信網(wǎng)絡安全技術

  為了加強計算機通信網(wǎng)絡安全性,提高計算機通信網(wǎng)絡安全防護技術也顯得至關重要。目前,提高計算機通信網(wǎng)絡安全防護技術一般需要包括以下幾個方面,第一,加密技術。加密技術主要是指一種偽裝信息技術,通過設計一定的密碼,防止外部人們進入計算機通信系統(tǒng),F(xiàn)在普遍使用的加密技術主要包括對稱加密和不對稱加密兩種加密方式。同時,現(xiàn)代的密碼類型一般包括代替密碼、乘積密碼和移位密碼三種。第二,設置防火墻。防火墻是現(xiàn)代計算機通信網(wǎng)絡安全的第一道防護措施,現(xiàn)代的防火墻技術一般包括數(shù)據(jù)過濾技術、應用網(wǎng)關和代理技術等。因此,防火墻可以對外來數(shù)據(jù)信息進行識別和限制,從而達到對計算機通信網(wǎng)絡的安全保護。第三,鑒別技術。為了更好地加強計算機通信網(wǎng)絡的安全性,以保證計算機通信網(wǎng)絡信息在交換過程中的合理性、有效性和真實性,通過鑒別技術可以較好地提高計算機通信網(wǎng)絡的安全性。第四,計算機通信網(wǎng)絡內(nèi)部協(xié)議。計算機通信網(wǎng)絡內(nèi)部協(xié)議的安全性主要是通過對信息數(shù)據(jù)的認證來實現(xiàn)協(xié)議的安全功能。但是,在協(xié)議設計的過程中,還可以增加加密技術,從而更好地實現(xiàn)對計算機通信網(wǎng)絡的安全防護。第五,入侵檢測技術。一旦計算機通信網(wǎng)絡受到網(wǎng)絡病毒的入侵,入侵檢測技術就會及時檢測出入侵的病毒,同時發(fā)出警報,以提醒計算機通信網(wǎng)絡工作人員采取措施解決病毒入侵問題。

  2.3提高計算機通信網(wǎng)絡系統(tǒng)自身性能

  在對計算機通信網(wǎng)絡安全進行防護時,不僅要考慮計算機通信網(wǎng)絡的實效性,還應該考慮計算機通信網(wǎng)絡系統(tǒng)自身的安全性。因此,計算機通信網(wǎng)絡數(shù)據(jù)的保密難度和通信協(xié)議等都應該提前考慮。尤其應該設計安全等級鑒別和安全防護措施,從而減少計算機通信網(wǎng)絡系統(tǒng)的漏洞,防止病毒的入侵。

  2.4加強計算機通信網(wǎng)絡安全教育和內(nèi)部管理

  計算機通信網(wǎng)絡安全與防護還應該加強計算機通信網(wǎng)絡安全教育和內(nèi)部管理,從而提高計算機通信網(wǎng)絡的安全性。首先應該通過教育提高計算機通信網(wǎng)絡工作人員的安全防護意識,同時加強計算機通信網(wǎng)絡安全技術方面的教育,以培養(yǎng)高級計算機通信網(wǎng)絡技術人才。

  3總結

  總而言之,現(xiàn)在的計算機通信網(wǎng)絡已經(jīng)成為人們生活和工作中的一個重要組成部分。所以,計算機通信網(wǎng)絡的正常運行對于人們而言顯得至關重要,從而需要提高計算機通信網(wǎng)絡維護和防火墻的重視。本文淺談了有關計算機通信網(wǎng)絡安全與維防護的一些措施,但是,隨著計算機通信網(wǎng)絡技術的不斷發(fā)展,計算機通信網(wǎng)絡將會面臨新的安全問題,因而需要創(chuàng)新更全面和更好的計算機通信網(wǎng)絡安全與防護方式。因此,現(xiàn)階段研究研究計算機通信網(wǎng)絡安全與防護策略具有非常重大的現(xiàn)實意義。

網(wǎng)絡安全論文6

  摘要:網(wǎng)絡安全是自有網(wǎng)絡以來都在時時刻刻面對的問題,隨著信息化的進程不斷開展,網(wǎng)絡的安全也越來越被人們所重視。對外交流、電子商務、信息化平臺等等諸此之類都離不開網(wǎng)絡,而在利用網(wǎng)絡的同時,如何保護好企業(yè)自身網(wǎng)絡的安全,企業(yè)的信息數(shù)據(jù)不被竊取與泄露,成為當前社會信息化安全的主要焦點之一。本文將從信息化網(wǎng)絡安全建設,與安全防范等方面對此進行闡述。

  關鍵詞:網(wǎng)絡安全;黑、客;策略;漏洞;防護

  1緒論

  計算機在產(chǎn)生開始相對比較單一,無論是在數(shù)據(jù)的處理還是在網(wǎng)絡方面,都還處于相對低級的階段。而隨著網(wǎng)絡技術的發(fā)展,計算機的功能也越來越多樣,信息數(shù)據(jù)的處理難度也越來越高。而網(wǎng)絡的出現(xiàn),將以前時間和空間相對獨立與分散的信息集中了起來,組建成一個龐大的數(shù)據(jù)信息系統(tǒng),為人們提供更加快捷的信息處理和使用方式,它的出現(xiàn)極大的推動了信息化的發(fā)展進程。然而,隨之帶來的信息數(shù)據(jù)安全問題也越來越突出,各類公開化的網(wǎng)絡平臺、電商平臺等都使非法入侵者有機可乘。網(wǎng)絡的入侵不但會對信息資源造成破壞,同時也對整個網(wǎng)絡安全的環(huán)境帶來非常大影響。因此,計算機網(wǎng)絡安全問題一直以來都是最為熱門的焦點,而隨著網(wǎng)絡技術的不斷發(fā)展,安全防范和安全保護也都在不斷的進行更新。

  2計算機安全定義

  國際標準化組織(ISO)將“計算機安全”定義為:“為信息數(shù)據(jù)處理系統(tǒng)建立和采取的技術及管理的安全保護,保護計算機的硬件、軟件數(shù)據(jù)不會因為偶然和惡意的原因而被破壞、更改和泄露”。上面對計算機安全的定義包含了物理安全和邏輯安全兩方面的內(nèi)容,邏輯安全的內(nèi)容可理解為我們常說的信息安全,是指對信息數(shù)據(jù)的保密性、完整性和可用性的保護,而網(wǎng)絡安全性的含義是信息數(shù)據(jù)安全的延伸,即網(wǎng)絡安全是對網(wǎng)絡信息數(shù)據(jù)的保密性、完整性與可用性的保護。

  3影響網(wǎng)絡安全的主要因素

  (1)網(wǎng)絡系統(tǒng)本身存在的問題當前主流的操作系統(tǒng)均存在這樣或那樣的網(wǎng)絡安全漏洞,如UNIX,WinNT和Windows。黑、客們往往就是通過利用這些操作系統(tǒng)本身所存在的一些安全漏洞入侵系統(tǒng)。具體主要體現(xiàn)在以下幾個方面:穩(wěn)定性和可擴充性;網(wǎng)絡硬件的配置不協(xié)調(diào);缺乏安全策略;而很多Web應用的站點,都在防火墻的配置上無意識地擴大了訪問權限,忽略了這些權限可能會被別有用心的人員濫用;訪問控制配置太過于復雜,容易導致配置錯誤,從而讓他人有機可乘。(2)來自內(nèi)部網(wǎng)的安全威脅從很多事實中證明,我們?nèi)粘V衼碜云髽I(yè)內(nèi)部的安全威脅要遠遠大于來自外部的安全威脅,由于我們的使用者缺乏安全意識,許多應用服務系統(tǒng)對于訪問的控制以及安全通信方面考慮不足。而且,一旦系統(tǒng)被設置錯誤,就非常容易造成損失。由于在管理制度上的不健全,在日常進行的網(wǎng)絡管理和網(wǎng)絡維護過程中,由于人為的因素造成的安全漏洞,無疑是企業(yè)整個網(wǎng)絡安全性的最大隱患。同時由于網(wǎng)絡管理員以及網(wǎng)絡使用者都擁有相應的權限,利用這些權限對網(wǎng)絡進行破壞的安全隱患也同樣存在。如操作密碼的泄露,硬盤上的機密信息被人利用,臨時文件夾以及刪除在回收站的文件沒有被及時清除而被竊取,內(nèi)部人員或有意或無意的`遺忘,給別有用心的人員有機可乘的機會等,都可能使得關系到我們網(wǎng)絡安危的安全機制形同虛設。特別是對于一些已經(jīng)安裝了防火墻的網(wǎng)絡系統(tǒng),相對于企業(yè)內(nèi)網(wǎng)用戶來講是一點作用也沒有。(3)缺乏網(wǎng)絡系統(tǒng)安全性的評估和有效的監(jiān)管手段及硬件設備的正確使用防范黑、客入侵的安全體系基礎是有一整套完整準確的安全評估方法。它能對現(xiàn)有及將來需要構建的網(wǎng)絡安全防火性能夠做出科學、準確地分析評估,并能夠保證將來實施的網(wǎng)絡在安全策略上的可實現(xiàn)性和可執(zhí)行性。對網(wǎng)絡的安全評估分析就是對網(wǎng)絡整體的安全性進行檢查,查找其中可能存在的可被黑、客或有心者所利用的漏洞。通過對網(wǎng)絡系統(tǒng)的安全狀況進行評估和分析,對發(fā)現(xiàn)的問題提供解決方案和建議,從而提高網(wǎng)絡系統(tǒng)的安全性和穩(wěn)定性。因此網(wǎng)絡安全評估分析技術是一種比較行之有效的安全技術。(4)黑、客的攻擊手段和技術方法也在不斷地得到更新,幾乎每天都有不同系統(tǒng)出現(xiàn)安全問題。然而我們賴以生存的安全檢測工具的更新速度卻太慢,大部分情況需要人為的主動出擊才能發(fā)現(xiàn)以前有些未知的安全問題,這些情況的存在使得它們對新出現(xiàn)的安全問題反應太慢。當安全工具剛發(fā)現(xiàn)存在安全問題,并視圖努力對某方面安全問題進行更新時,其他的安全問題又出現(xiàn)了,我們的安全防護工具,就像一個救火隊員,總是疲于奔命,成為安全問題的追隨者。

  4確保網(wǎng)絡安全的有效防范

  那么怎么樣才能保證我們的網(wǎng)絡有百分百的安全呢?對這個最簡單的問題,我們的回答是:不可能。因為到目前為止,還沒有一種技術和手段能夠完全消除網(wǎng)絡安全方面的漏洞。網(wǎng)絡的安全實際上是我們實現(xiàn)理想中的安全防范和實際執(zhí)行之間的一個平衡。而從廣泛意義上的網(wǎng)絡安全范圍來看,網(wǎng)絡的安全不僅僅只是技術問題,它更是一個管理問題,包含著各行各業(yè)的方方面面。因此我們可以從提高人員素質(zhì)和提高網(wǎng)絡安全技術入手,就目前來看:(1)依據(jù)網(wǎng)絡安全各項技術要求,建立健全網(wǎng)絡操作的安全制度,加強安全教育和安全培訓。(2)加強對網(wǎng)絡病毒的防范。病毒的傳播是通過網(wǎng)絡得以實現(xiàn)的,在單機上運行的殺毒產(chǎn)品已經(jīng)很難徹底清除網(wǎng)絡病毒,需要有能夠?qū)τ诰钟蚓W(wǎng)絡的防殺毒軟件。而像企事業(yè)單位、政府學校等單位的網(wǎng)絡,不但有局域網(wǎng),同時也有廣域網(wǎng),這就更需要一個能夠基于服務器操作系統(tǒng)平臺的防病毒軟件網(wǎng)關以及能夠針對各種桌面操作系統(tǒng)的防病毒軟件,來加強處于網(wǎng)絡中的計算機的安全。通過采用較好的防病毒產(chǎn)品,能夠針對網(wǎng)絡中有可能的病毒點進行防護,并通過防病毒軟件產(chǎn)品進行多角度、全方位的立體監(jiān)控,從而構建整個網(wǎng)絡的防護體系。(3)正確配置防火墻。防火墻是我們企業(yè)安全監(jiān)管中的一道非常關鍵壁壘,在防護中通過正確的配置,充分利用防火墻執(zhí)行既定的訪問控制策略,通過策略來允許訪問的人或者數(shù)據(jù)命令進入自己的網(wǎng)絡,并將不符合規(guī)則的用戶和數(shù)據(jù)拒之門外,最大限度的保障了內(nèi)部網(wǎng)絡的安全。(4)選用正確的入侵檢測系統(tǒng)。網(wǎng)絡入侵是目前黑、客進入網(wǎng)絡內(nèi)部獲取資料信息與網(wǎng)絡破壞最為常用的一種方式。而如何做好應對入侵或及早發(fā)現(xiàn)入侵,是我們安全防護中的重要一環(huán)。通過部署入侵檢測系統(tǒng)和防護墻及防病毒產(chǎn)品,構建一套完整的主動防護體系,以保證企業(yè)信息財產(chǎn)的安全。(5)web應用、互聯(lián)網(wǎng)接入和系統(tǒng)漏洞等,都可以通過部署web防護墻、Eamil郵件監(jiān)測、FTP資料審核等,以及漏洞掃描系統(tǒng),都可以通過部署相應的防護設備或軟件進行主動防御。并根據(jù)不同的設備或軟件系統(tǒng)的報告和日志,進行相應的修補工作,通過及時的修補完善各類漏洞和補丁的分發(fā),將各種漏洞進行完善和消除,為建設更加安全的網(wǎng)絡環(huán)境提供成熟的方案。(6)計算機IP盜用的問題。計算機的IP是我們企業(yè)網(wǎng)絡中對設備身份的一種認定,每個IP地址可以和計算機的網(wǎng)卡MAC地址進行綁定。當某IP通過中心交換機訪問某個地址或者Internet時,中心交換機就會檢查發(fā)出請求的IP地址和它所綁定的MAC地址是否相符,如果不相符則拒絕其通過并發(fā)出IP廣播告警。

  5結束語

  網(wǎng)絡安全與網(wǎng)絡的發(fā)展息息相關。網(wǎng)絡安全是一個系統(tǒng)的工程,不是一朝一夕就能一蹴而就的。對待網(wǎng)絡安全問題,不能僅僅靠防火墻、防病毒網(wǎng)關、漏洞監(jiān)測等設備來進行,還需要用戶有安全的防護意識與安全使用習慣,安全防護產(chǎn)品只是載體,關鍵還是在我們使用的人,建立一個好的、安全的網(wǎng)絡體系,既要重視網(wǎng)絡安全的設備和產(chǎn)品,同時也應該樹立日常計算機網(wǎng)絡安全意識和好的使用習慣,將安全危害問題降低到最小,才能逐步形成高效、穩(wěn)定、安全的網(wǎng)絡系統(tǒng)。

  參考文獻:

  [1]Stallings.W.網(wǎng)絡安全基礎應用與標準.

  [2]WilliamStallings.原理與實踐(原書第3版).機械工業(yè)出版社,20xx.

  [3]姚淑萍,彭武,吳丹.網(wǎng)絡安全預警防御技術,20xx.

  [4]Chris,Sanders,Jason,Smith.網(wǎng)絡安全監(jiān)控:收集、檢測和分析.機械工業(yè)出版社,20xx.

網(wǎng)絡安全論文7

  計算機網(wǎng)絡技術已經(jīng)成為人們生活中不可或缺的部分,雖然網(wǎng)絡技術使人們的信息傳輸和獲取更為方便,但是同時也使信息面臨著一定的威脅。因此,在實際計算機網(wǎng)絡的運用過程中,人們一定要加強加強計算機安全漏洞掃描技術的運用,做好計算機網(wǎng)絡安全防護,只有這樣才能保障用戶的信息安全,避免由于網(wǎng)絡安全問題帶來不必要的損失。

  1計算機網(wǎng)絡安全現(xiàn)狀

  近年來,我國的計算機網(wǎng)絡技術得到了快速的發(fā)展,在人們的生活、工作和學習中的應用都非常廣泛,為人們帶來了很大的便捷,人們在日常生活中都喜歡采用計算機網(wǎng)絡來完成相關的工作和操作,可以提升工作的效率和質(zhì)量,搜集相關的信息非常方便。計算機網(wǎng)絡有很強的便利性和開放性,人們不僅可以利用計算機網(wǎng)絡技術工作,還可以利用其完成網(wǎng)絡購物和娛樂,豐富了人們的生活。但是與此同時,計算機網(wǎng)絡技術也帶來了一定的威脅和風險。人們在使用計算機網(wǎng)絡時,常常需要留下自己的一些個人信息,如果這些信息沒有被保護好,一旦泄露出去將會對人們的財產(chǎn)安全和隱私安全造成重大的影響,例如存款被盜等。不僅如此,在使用計算機網(wǎng)絡的同時,如果收到計算機網(wǎng)絡病毒的入侵,就會破壞電腦程序,導致電腦系統(tǒng)癱瘓,不僅影響人們對計算機正常使用,甚至還會帶來很多麻煩。一些惡意的軟件也會導致計算機內(nèi)部系統(tǒng)不能正常運行。從現(xiàn)在的情況來看,我國的計算機網(wǎng)絡存在著很多安全問題,已經(jīng)嚴重影響了人們對計算機網(wǎng)絡的正常使用,帶來了很多的不良影響。

  2計算機安全漏洞掃描技術

  計算機安全漏洞掃描技術是計算機網(wǎng)絡的一種重要防護手段,可以對計算機網(wǎng)絡中的網(wǎng)絡設備和終端系統(tǒng)進行檢測,如果設備和系統(tǒng)中存在著一定的漏洞和安全問題,就可以及時找出來,此時管理人員就可以結合具體的漏洞類型和缺陷情況采取有效的方式來進行修復,避免系統(tǒng)漏洞造成嚴重的損害和威脅,從而實現(xiàn)計算機網(wǎng)絡的安全使用,提升其安全性能。從現(xiàn)在的情況來看,我國的安全漏洞掃描技術分為兩種,分別為被動式掃描技術和主動式掃描技術。其中被動式漏洞掃描技術可以使計算機網(wǎng)絡中的很多項內(nèi)容都進行檢測和掃描,它是以服務器為基礎進行掃描和檢測的,并且檢測之后會形成檢測報告,網(wǎng)絡管理人員就可以通過對報告的分析和研究來了解計算機設備和系統(tǒng)存在的安全漏洞,并采取有效的方法來處理。主動式漏洞掃描技術體現(xiàn)在檢測的自動化,是一種更為先進的檢測技術,只要有網(wǎng)絡就可以實現(xiàn)自動化漏洞檢測,在自動檢測過程中,通過主機的響應來了解主機的操作系統(tǒng)、程序和服務器等是否存在著漏洞是需要修復的,從而實現(xiàn)對網(wǎng)絡漏洞的檢測。

  3計算機網(wǎng)絡安全漏洞掃描技術的運用

  3.1基于暴力的用戶口令破解法應用;诒┝Φ挠脩艨诹钇平夥ㄒ彩怯嬎銠C安全漏洞掃描的重要方法。從現(xiàn)在的情況來看,很多計算機網(wǎng)絡都會設置用戶名和登陸密碼,從而將網(wǎng)絡的操作權限分給不同的用戶,如果人們將用戶名破解,就可以獲得網(wǎng)絡的.訪問權限,使網(wǎng)絡安全難以保障。針對這種情況,就可以采用基于暴力的用戶口令破解法。例如采用POP3弱口令漏洞掃描,通過用戶名和密碼來發(fā)送和接收郵件。在掃描漏洞時,建立用戶標識和密碼文檔,在文檔中儲存登陸密碼和用戶標識,可以實現(xiàn)及時更新。在漏洞掃描時,將目標端口連接,判斷這個協(xié)議是否為認證狀態(tài),如果由失敗或者錯誤的信息,就說明這個標識是不可用的,如果所有的結果都是有用信息,則說明身份認證通過。根據(jù)這個指令來做出判斷,從而保障系統(tǒng)安全。此外,F(xiàn)TP弱口令漏洞掃描也是一種基于暴力的用戶口令破解法,其是一種文件傳輸協(xié)議,其原理和POP3弱口令漏洞掃描非常相似,只是其是通過SOCKET連接來掃描漏洞的。3.2基于端口掃描的漏洞分析法的應用;诙丝趻呙璧穆┒捶治龇ㄊ且环N常見的計算機網(wǎng)絡漏洞檢測方法,當網(wǎng)絡系統(tǒng)中出現(xiàn)一些安全入侵行為之后,就可以對目標主機的一些端口進行掃描,就可以將端口的安全漏洞檢測出來。因此,在實際使用基于端口掃描的漏洞分析法時,對漏洞進行掃描時需要向網(wǎng)絡通向目標主機的一些端口發(fā)送特定的信息,就可以獲得關于這些端口的信息。此時,還需要對目標主機中存在的漏洞進行分析和判斷,根據(jù)已經(jīng)掌握的信息來實現(xiàn)。例如,在實際的計算機網(wǎng)絡應用中,F(xiàn)inger服務和UNIX系統(tǒng)其允許入侵者獲得一些公共的信息,此時計算機網(wǎng)絡將會面臨著安全風險,利用基于端口掃描的漏洞分析法對服務和系統(tǒng)進行掃描,就可以判斷目標主機的Finger服務是開放還是關閉的,得出結果之后就可以采取一定的措施來對漏洞進行修復。

  4結語

  計算機網(wǎng)絡安全引起了人們的高度重視,為了保障計算機的網(wǎng)絡安全,可以通過安全漏洞掃描技術的應用來實現(xiàn),在使用計算機網(wǎng)絡時通過基于端口掃描的漏洞分析法和基于暴力的用戶口令破解法的運用,就可以提升計算機網(wǎng)絡的安全性能。

  參考文獻

  [1]王勇.關于計算機網(wǎng)絡安全與漏洞掃描技術的分析探討[J].數(shù)字技術與應用,20xx,21(04):211-211.

  [2]趙喜明.計算機網(wǎng)絡安全與漏洞掃描技術研究[J].網(wǎng)絡安全技術與應用,20xx,17(01):123-124.

  [3]劉紅霞.新形勢下計算機網(wǎng)絡安全與漏洞掃描技術分析[J].信息與電腦,20xx,11(24):136-137.

網(wǎng)絡安全論文8

  摘要:隨著計算機技術不斷地深入發(fā)展與提升,醫(yī)院計算機信息網(wǎng)絡安全問題也日益凸顯。針對目前信息網(wǎng)絡中存在的問題,分析安全管理現(xiàn)狀,探究合理有效的解決方法,并提出相應對策優(yōu)化醫(yī)院計算機信息網(wǎng)絡安全系統(tǒng)運行。

  關鍵詞:醫(yī)院計算機;信息網(wǎng)絡;安全管理;對策優(yōu)化

  隨著網(wǎng)絡技術的飛速發(fā)展,計算機網(wǎng)絡給我們的生活帶來了諸多便捷,尤其在醫(yī)院計算機系統(tǒng)中的運用。通過信息系統(tǒng)工程的建立,對醫(yī)院日常醫(yī)療服務、資源管理、分配決策等各個方面進行整體規(guī)劃、收集處理、歸檔存儲等等。一方面數(shù)據(jù)的支撐與網(wǎng)絡的快捷可以大大提高醫(yī)院工作效率與服務治療。但同時也暴露出許多安全問題,信息安全受到破壞與威脅都給醫(yī)院計算機信息網(wǎng)絡安全管理工作帶來了極大的困難。因此對于設備管理理念,專業(yè)技術操作均有待提升。從加強信息網(wǎng)絡安全管理著手,并提出相應對策。

  1醫(yī)院計算機信息網(wǎng)絡安全管理現(xiàn)狀

  1.1信息網(wǎng)絡內(nèi)部問題

  在影響醫(yī)院計算機網(wǎng)絡安全的因素當中,常常出現(xiàn)許多意外因素,導致計算機信息系統(tǒng)安全完整性受到破壞。突發(fā)事件與不恰當操作往往是此類問題的'根源,例如設備硬件受損,軟件崩潰破壞,工作人員錯誤操作使用,電路故障,以及突發(fā)暴風暴雨,雷電等不可抗的自然災害等此類安全隱患。同時,醫(yī)院計算機用戶隨意下載網(wǎng)絡未經(jīng)安全檢測的相關文件及軟件,防范意識不足,也容易造成計算機癱瘓。還有在共享局域網(wǎng)類隨意使用外部存儲設備u盤等工具交換數(shù)據(jù),造成數(shù)據(jù)破壞,病毒感染,保密文件泄露等安全問題。同時,醫(yī)院計算機安全管理預案中,就文件共享環(huán)節(jié)往往極為薄弱,為了方便資料讀取傳輸,電腦資料可以隨時隨意瀏覽提取修改。出現(xiàn)錯誤操作難以避免,自然也就導致了信息遭到破壞。同時個別醫(yī)務人員對于工作存在不負責的情況,工作態(tài)度消極,在電腦上安裝游戲或以前娛樂軟件,這顯然是極不正確的。不僅增大了病毒傳播的途徑與可能性,還降低了工作效率與醫(yī)院服務在患者心中的形象,失去信任,造成糾紛。有的操作人員為了便捷上網(wǎng),常常在客戶端修改地址,不僅增加了維護人員工作量,特定情況下地址相同產(chǎn)生沖突,將影響信息系統(tǒng)的正常運行。

  1.2外部安全問題

  由于醫(yī)院客戶計算機數(shù)目龐大,無法將所有客戶端全力優(yōu)化,因此存在安全補丁延遲,反應遲鈍的情況。一旦出現(xiàn)攻擊性較強的病毒就會導致網(wǎng)絡及相關服務器癱瘓,整個網(wǎng)絡系統(tǒng)停止工作。某些駭客軟件便常常利用這些隱患,通過非法破譯密碼,訪問醫(yī)院數(shù)據(jù)庫,存在極大的信息安全隱患。如果加以破壞,某些數(shù)據(jù)無法恢復將造成信息系統(tǒng)的極大漏洞,造成無法估計的損失。醫(yī)院計算機信息網(wǎng)絡系統(tǒng)自身并不具備較強的防御能力,在現(xiàn)實中,就有某些非法組織與個人為達到特殊目的對醫(yī)院信息進行破壞干擾、盜取修改。例如行業(yè)商業(yè)情報人員,為得到相關詳細內(nèi)容數(shù)據(jù),對醫(yī)院計算機信息系統(tǒng)進行攻擊,對系統(tǒng)構成了威脅與安全隱患。就醫(yī)院自身防范而言,由于業(yè)務開展需要,難以避免與外部網(wǎng)絡系統(tǒng)進行溝通連接。信息傳遞聯(lián)系,為提高業(yè)務能力與效率,借助外部信息網(wǎng)絡,在這些操作過程中,就可能發(fā)生破壞病毒攜帶的情況。

  2醫(yī)院計算機信息網(wǎng)絡安全管理對策

  通過對上述現(xiàn)狀分析,發(fā)現(xiàn)目前計算機信息網(wǎng)絡存在問題與安全隱患。探究其中的深層原因,從根本解決問題,總結了如下應對策略。

  2.1硬件交互安全管理

  首先就醫(yī)院硬件設施,應當注意網(wǎng)絡布線安全。醫(yī)院主要干線與各子資源避免布線交叉接觸,減少相互串擾?s短交換距離,控制好信號衰減度,并及時備份,做好應急預案。就醫(yī)院計算機場地具體情況,水電,環(huán)境,電磁干擾,考慮周全,使用穩(wěn)定性較好的機組電源。其中中心服務器注意在線雙機熱備份,當出現(xiàn)故障或其他意外情況時,立即接替交換。一方面信息完備性較好,隨意切換,時間極短,達到了應急預案中高效便捷的功能。同時為增大安全性,如果條件允許,可以采用多臺服務器達到集群備份,安全管理。并制訂定期安全維護計劃,建立安全管理制度與可靠措施。例如固定監(jiān)測運行,重啟運維,病毒檢測,常規(guī)殺毒,特定區(qū)加固。對于數(shù)據(jù)儲存硬件,注意異地備份,多方式備份等多種策略信息存儲。在非特殊業(yè)務期時,及時將內(nèi)外網(wǎng)斷開,可以有效地防止外界駭客的進攻入侵。無論任何新軟件,不可以掉以輕心,保險謹慎起見,獨立子網(wǎng)運行,確保安全后在植用于內(nèi)網(wǎng)之中。

  2.2軟件交互安全管理

  首先就系統(tǒng)軟件中操作系統(tǒng)應該注意嚴密安全控制。例如針對個人賬號,用戶權限,鏈路網(wǎng)站訪問,文件讀取等信息網(wǎng)絡操作進行嚴格的監(jiān)管和管理。做好監(jiān)控監(jiān)督,審查加固,日常特殊事件日志記錄分析。在減少杜絕違規(guī)訪問的同時,通過日志記錄出錯報告與警告信息,及時預警問題癥結。屏蔽非辦公意外的相關信息內(nèi)容,限制敏感資源訪問,及時進行補丁更新,彌補系統(tǒng)后門漏洞帶來的安全隱患。并適當減少不必要的外接數(shù)據(jù)交換端口,以避免外來存儲交換設備可能進行的病毒傳播,數(shù)據(jù)信息修改竊取。

  2.3應急預案的建立

  針對醫(yī)院技術安全信息網(wǎng)絡安全管理中,應急預案的建立不可或缺,應該針對方案實施的范圍、時間、細節(jié)等展開討論制定后實施。對于急診、護理、財務、檢測、藥劑、后勤等各職能部門與醫(yī)療科室實施應急預案。并保證通信網(wǎng)絡設備,服務軟件等安全重點設置保障細則。對于掛號、收費、檢查、手術等應急業(yè)務也應當建立非計算機應對流程。在網(wǎng)絡故障無法使用時,仍能夠保證醫(yī)院相關業(yè)務如用藥,檢測的正常開展等問題排除后,再進行后續(xù)完善工作。

  3結語

  一言概之,醫(yī)院技術信息網(wǎng)絡安全管理,在醫(yī)院整個有序運作中起到了關鍵的保障作用,應當結合具體情況,高效積極采取措施應對解決問題,提高安全性,幫助醫(yī)院更好地工作。

  參考文獻

  [1]王非,谷敏,高曉娟.醫(yī)院信息網(wǎng)絡系統(tǒng)安全策略與維護[J].江蘇科技信息,20xx,(3):28-29.

網(wǎng)絡安全論文9

  1計算機信息網(wǎng)絡安全的影響因素

  通過對計算機信息網(wǎng)絡管理現(xiàn)狀的分析,不能看出,目前我國計算機網(wǎng)絡中依然存在很多安全隱患,這不僅僅會威脅到人們和企業(yè)的利益,同時也會威脅到國家和民族的利益,因此,掌握印象計算機安全的各種因素,從而針對這些因素制定各種管理措施,是目前我國網(wǎng)絡技術人員的首要任務,具體分析如下。

  1)計算機病毒。我們常說的計算機病毒,實際上就是一種對計算機各種數(shù)據(jù)進行份復制的程度代碼,它是利用按照程序的手段,對計算機系統(tǒng)系統(tǒng)進行破壞的,進而導致計算機出現(xiàn)問題,并無法使用。例如,蠕蟲病毒,它是一種比較常見的計算機病毒之一,它就是計算機本身為載體,如果計算機系統(tǒng)出現(xiàn)漏洞,它就會利用這些漏洞進行傳播,其傳播速度快,一旦潛入計算機內(nèi)部,并不容易被發(fā)現(xiàn),同時還具強大的破壞力,如果它與駭客技術相結合,那么對于計算機網(wǎng)絡信息安全的威脅會更大。

  2)木馬程序和后門!澳抉R程序”以及“后門”是近些年來逐漸興起的計算機病毒,“后門”最為顯著的特點就是,計算機被感染之后,管理人員無法對其加阻止,它會隨意進入計算機系統(tǒng),并且種植者能夠很快潛入系統(tǒng)中,也不容易被發(fā)現(xiàn),計算機技術的升級換代過程中,“木馬程序”也隨之更新,例如特洛伊木馬病毒,這種病毒還能夠駭客活動提供便利,同樣具有較強的隱蔽性。

  3)外在環(huán)境影響和安全意識。除了影響計算機信息安全的因素之外,一些外部環(huán)境因素也會對其產(chǎn)生影響,例如,自然災害,計算機所在環(huán)境等等,另外,有大一部分的計算機使用者的安全防護意識弱,這就為惡意程序的入侵以及病毒攻擊提供了條件。

  2計算機信息網(wǎng)絡安全管理的策略

  1)漏洞掃描和加密。對計算機信息網(wǎng)絡進行安全管理的第一步就是,進行系統(tǒng)漏洞掃描并采取加密的`措施。漏洞掃描需要借助相關的工具,在找到系統(tǒng)漏洞被發(fā)現(xiàn)之后,對其進行修復和優(yōu)化,從而為計算機系統(tǒng)的安全性提供保障,而機密技術則是對文件進行加密處理的一種技術,簡單的說,就是對源文件加密之后,其會形成很多不可讀代碼,這些代碼必須要輸入特定的密碼之后,才能夠顯示出來,并進行使用。

  2)防火墻的應用和入侵檢測。在計算機信息網(wǎng)絡系統(tǒng)中,防火墻是非常重要的一個部分,也是最為關鍵的一道防線,它不僅僅能夠保障內(nèi)部系統(tǒng)順利進入外部系統(tǒng),還能夠有效阻止外部可以程序入侵內(nèi)部網(wǎng)絡。為計算機病毒以及各種惡意程序的入侵,都會對計算機系統(tǒng)造成影響和破壞,從而對計算機信息網(wǎng)絡帶來威脅。因此做好計算機網(wǎng)絡安全管理工作,是非常必要的。了保障這樣的管理效果,管理人員首先就應該做好數(shù)據(jù)包的控制工作。然后對所有能夠進入防火墻的信息給與通過,入侵檢測技術是指通過檢測違反計算機網(wǎng)絡安全信息的技術。當系統(tǒng)被入侵時,及時記錄和檢測,并對不能進行的活動加以限制,從而對計算機系統(tǒng)進行有效防護。

  3)網(wǎng)絡病毒防范和反病毒系統(tǒng)。反病毒系統(tǒng)是指禁止打開來歷不明的郵件,計算機相關技術人員根據(jù)對計算機病毒的了解進行與之相應的反病毒設計,從而促進計算機安全運行。近年來,互聯(lián)網(wǎng)病毒傳播途徑越來越多,擴散速度也日益增快,傳統(tǒng)的單機防止病毒技術已經(jīng)不能滿足互聯(lián)網(wǎng)絡的要求。因此,有效利用局域網(wǎng)全面進行病毒防治工作勢在必行。

  3結束語

  通過以上闡述,能夠看出計算機技術在我國雖然已經(jīng)比較成熟,并且已經(jīng)遍及到各個生產(chǎn)領域中,為人們提供了巨大的便利,也創(chuàng)造了很多經(jīng)濟價值,但是其安全問題依舊還存在,并且形勢也十分艱巨,為了保障人們的利益不受損害,計算機管理技術人員就應該更加努力的致力于其安全技術的研究方面,促進計算機信息網(wǎng)絡安全、健康發(fā)展,從而更好地為人類服務。

網(wǎng)絡安全論文10

  在電力系統(tǒng)發(fā)展與信息化相結合越來越緊密的今天,計算機網(wǎng)絡一方面促進了電力系統(tǒng)的建設與發(fā)展,但在另一方面上計算機網(wǎng)絡本身所存在的易受病毒侵害等問題,也在無形中加大了電力系統(tǒng)運營的安全風險性。

  1、計算機網(wǎng)絡信息安全對于電力系統(tǒng)運營穩(wěn)定的影響

  在開放的電力市場機制下,通過計算機網(wǎng)絡引入可以有效的將電力用戶與電力交易中心進行聯(lián)系,密切了雙方之間的服務關系,因此一旦電力系統(tǒng)受到相關計算機網(wǎng)絡病毒的侵害,將會對消費者和電力企業(yè)造成極大的損失。在這一情況下,在電力系統(tǒng)中進行必要的計算機網(wǎng)絡安全防護工作醫(yī)刻不容緩。電力企業(yè)中為了防止電腦高手以及病毒的侵害,通常采用認證技術以及加密等措施進行保護電力系統(tǒng)計算機網(wǎng)絡安全,但是很多的非法份子以及電腦高手能夠根據(jù)數(shù)據(jù)傳輸?shù)拈L度、速率、流量以及加密數(shù)據(jù)的類型等等對電力系統(tǒng)中較大設備的影響或者破壞,或者非法份子以及電腦高手等還可以將計算機網(wǎng)絡流量的分析和密碼的分析結合起來對傳送的數(shù)據(jù)進行解碼,這樣就會對電力系統(tǒng)中直接操縱的設備以及數(shù)據(jù)受到嚴重的威脅,所以在電力系統(tǒng)計算機網(wǎng)絡信息中沒有安全保護措施,可能會對電力系統(tǒng)造成嚴重的破壞,因此在電力系統(tǒng)中加強計算機網(wǎng)絡信息安全防護措施是非常重要的。

  2、電力系統(tǒng)計算機網(wǎng)絡信息安全存在的問題

  2.1工作環(huán)境的安全漏洞

  目前在很多電力企業(yè)中電力操作系統(tǒng)以及數(shù)據(jù)庫系統(tǒng)等用戶環(huán)境自身就存在很多的安全漏洞,如對特定網(wǎng)絡協(xié)議實現(xiàn)的錯誤,自身體系結構中存在的問題等一些漏洞都會對電力系統(tǒng)造成嚴重的破壞,從而對電力企業(yè)造成嚴重的損失。

  2.2網(wǎng)絡協(xié)議存在的安全問題

  在電力系統(tǒng)計算機網(wǎng)絡(Internet)中采用的TCP IIP協(xié)議主要是面向信息資源共享的,所以會造成部分的計算機網(wǎng)絡協(xié)議存在一定的安全漏洞,這種漏洞也是目前計算機網(wǎng)絡以及信息安全問題中最為重要的根源。比如常見有FTP、Telnet、SMTP等協(xié)議中。并且在電力系統(tǒng)中用戶的口令信息主要是采用明文的形式在計算機網(wǎng)絡中進行傳輸?shù)?這些網(wǎng)絡協(xié)議雖然是依賴的TCP協(xié)議本身但是也不能保證電力系統(tǒng)計算機網(wǎng)絡信息傳輸信號的安全性。

  2.3計算機病毒的侵害

  計算機病毒是最為常見的一種病毒形式,任何一個接觸計算機網(wǎng)絡的人員都可能會有遭到病危害的先向我。計算機病毒分為“蠕蟲”和“病毒”,計算機病毒是一種誠訊,是一段可以進行執(zhí)行代碼的程序。計算機病毒如同生物病毒,具有獨特的復制能力,并且蔓延的速度是非常之快的。但是也是非常難以清除的,并且病毒還能夠?qū)⒆陨砀綆У母鞣N病毒類型一個用戶傳到另一個用戶通過文件的復制進行傳遞。計算機病毒不僅具有復制能力,而且也具有其他的一些共性一個被污染的程序能夠傳送病毒的載體。

  3、電力系統(tǒng)計算機網(wǎng)絡信息安全的'防護措施

  3.1加強對網(wǎng)絡安全的重視

  電力系統(tǒng)計算機網(wǎng)絡的安全性越來越重要,所以在電力企業(yè),首先應該提高全體員工計算機網(wǎng)絡信息安全技術水平和信息安全知識水平,提高防護計算機網(wǎng)絡信息竊密泄密的水平以及綜合能力,電力企業(yè)中嚴謹將涉密的計算機與互聯(lián)網(wǎng)或者其他的公共信息網(wǎng)相連接,嚴謹在互聯(lián)網(wǎng)以及非涉密的計算機網(wǎng)絡中處理單位機密以及國家機密的,不斷落實計算機網(wǎng)絡信息安全保密責任,加強對網(wǎng)絡安全的認識,并且還應該開發(fā)合作單位的安全保密管理系統(tǒng),并簽署保密協(xié)議,加強對電力系統(tǒng)計算機網(wǎng)絡信息安全的監(jiān)督和管理,并且應該定期不定期的對電力系統(tǒng)計算機網(wǎng)絡信息的安全性進行檢查,并且還應該做好文檔的存檔、登記以及銷毀等各個環(huán)節(jié)的工作,及時發(fā)現(xiàn)并處理電力系統(tǒng)中網(wǎng)絡信息安全隱患,從而保證電力系統(tǒng)網(wǎng)絡信息的安全性。

  信息化是我國加快實現(xiàn)現(xiàn)代化和工業(yè)化的必然選擇,堅持信息化帶動工業(yè)化,以工業(yè)化促進信息化,從而走出一條含有高科技的道路,不斷推進我國信息化的建設。我國最高人民檢察院以及中央保密委員會也多次發(fā)出相關文件要做好信息保密工作,切實防外部侵害和網(wǎng)絡化帶來的國家以及單位機密泄露。

  3.2防火墻的攔截

  防火墻主要是保護計算機網(wǎng)絡安全的一種技術措施,它主要是用來進行阻止網(wǎng)絡中的電腦高手的入侵的一道屏障,防火墻也被稱為是控制逾出兩個方向通信的門檻。在電力系統(tǒng)中在殺毒軟件的基礎上配置防火墻軟件系統(tǒng)是比較安全的措施,并且在電力系統(tǒng)中為了預防電腦高手或者不法分子的入侵對計算機網(wǎng)絡信息以及系統(tǒng)的備份是非常重要的,而且還對備份進行定期的檢查,保證其有效性。

  3.3防病毒

  (1)在電力企業(yè)中管理信息系統(tǒng)應統(tǒng)一部署病毒防護的措施,嚴謹電力系統(tǒng)中的安全區(qū)Ⅰ和Ⅱ與管理信息系統(tǒng)共同使用一個防病毒的管理服務器;(2)在電力系統(tǒng)中對于所有系統(tǒng)中的服務器以及工作站都應該布置有恰當?shù)姆啦《井a(chǎn)品的客戶端;(3)在對電力系統(tǒng)的計算機網(wǎng)絡進行布置單獨的電子郵件系統(tǒng)時,必須在電子郵件的服務器前段部署殺毒軟件以及病毒網(wǎng)關,從而可以有效防止帶有病毒的郵件在辦公網(wǎng)路中傳播蔓延;(4)電力系統(tǒng)與Internet的網(wǎng)絡接口處也應該部署防病毒的網(wǎng)關,從而可以防止蠕蟲以及病毒的傳播和蔓延到電力企業(yè)的管理信息系統(tǒng)中;(5)為了保證電力系統(tǒng)計算機網(wǎng)絡的安全性,還應該加強病毒的管理,從而可以保證病毒特征碼的全面及時的更新,并且應該及時進行查殺病毒的特征以及類型并掌握病毒對電力系統(tǒng)威脅的情況,從而可以采取有效的措施保證電力系統(tǒng)的網(wǎng)絡信息的安全性。

  4、電力專用物理隔離措施

  在電力系統(tǒng)中對于網(wǎng)閘可以采用隔離島以及雙處理器的設計技術,并且在電力系統(tǒng)的軟件和硬件方面都應該采用單向傳輸控制,從而保證網(wǎng)絡傳輸?shù)膯蜗蛐跃哂锌煽康乇WC。為了保證電力二次系統(tǒng)的安全性專門設計了單向電力系統(tǒng)的物理隔離裝置,這種隔離裝置主要用于電力系統(tǒng)的安全區(qū)Ⅰ或者集散控制系統(tǒng)中的DCS系統(tǒng)中,安全區(qū)Ⅱ(非控制生產(chǎn)區(qū))和管理信息系統(tǒng)的MIS網(wǎng)或者安全區(qū)Ⅲ、Ⅳ(生產(chǎn)管理區(qū))等網(wǎng)絡物理隔離,并且還能夠保證電力系統(tǒng)的安全區(qū)Ⅰ、Ⅱ向安全區(qū)Ⅲ、Ⅳ進行實時有效的傳輸數(shù)據(jù)。并且電力專用物理隔離措施能夠有效的阻止病毒以及電腦高手以及外來網(wǎng)絡的入侵。從而可以最大限度的保證電力系統(tǒng)計算機網(wǎng)絡的安全性。

  5、主機防護

  電力系統(tǒng)中的主機防護系統(tǒng)能夠有效的預防以及控制各種計算機已知病毒或者未知病毒、各種惡意程序以及木馬的入侵。并且在進行連接互聯(lián)網(wǎng)時,不用擔心由于中病毒而導致系統(tǒng)的癱瘓現(xiàn)象,并且可以不用重啟系統(tǒng),只需要進行點擊按鈕,則系統(tǒng)就可以恢復到正常的狀態(tài),主機的防護對增加服務器的安全性具有重要的作用和價值。

  總結

  電力系統(tǒng)計算機網(wǎng)絡信息化的應用隨著社會的發(fā)展和科學的技術的發(fā)展而發(fā)展,在信息技術快速發(fā)展的時期,計算機網(wǎng)絡信息的安全性也在逐漸變化,這對電力系統(tǒng)的計算機網(wǎng)絡細信息的安全性和可靠性帶來更大的挑戰(zhàn),目前電力系統(tǒng)的安全防護主要是防護病毒、電腦高手以及非法分子等通過各種形式對系統(tǒng)的攻擊和破壞,因此加強電力系統(tǒng)計算機網(wǎng)絡信息的安全防護是保證國家重要基礎設施電力系統(tǒng)安全性的重要措施。

網(wǎng)絡安全論文11

  摘要:更多的計算機接入到互聯(lián)網(wǎng)中,也因此有更多的用戶信息存入其中。所以如何更好地保護用戶的信息,使其不會受到病毒的入侵,用戶的信息不會泄露出去,是人們現(xiàn)在應該考慮的問題。計算機網(wǎng)絡有著很多對我們有益的特性,比如說資源的共享性、可靠性等。就目前來說,在計算機網(wǎng)絡安全中,用戶的電腦受到的最大威脅就是其他人惡意地進行攻擊。世界上沒有哪一臺計算機是絕對安全的。所以,如何在思想上讓人們重視起來計算機網(wǎng)絡安全,是提高防范措施中重要的一個環(huán)節(jié)。文章針對計算機網(wǎng)絡安全問題進行了詳細分析。

  關鍵詞:計算機網(wǎng)絡安全;防范措施;病毒木馬;黑K

  計算機為人們帶來了很多方便,比如說辦公時的快捷,聊天時的舒快,玩游戲時的興奮等,但是由于計算機特殊的特性,使得計算機網(wǎng)絡容易受到病毒、黑K等攻擊。這些攻擊有的會造成很小的影響,但是有的會讓人們的生活受到很大的沖擊。比如說信息泄露,被不法分子所利用等。所以說,對計算機網(wǎng)絡安全問題的研究迫在眉睫。對此,我們國家的技術人員也是想出了不少的辦法來抵制病毒、木馬等入侵,創(chuàng)造了一項項新技術,為網(wǎng)絡安全保駕護航。計算機科學的不斷進步,才產(chǎn)生了計算機網(wǎng)絡。計算機網(wǎng)絡有著很多對我們有益的特性,比如說資源的共享性、可靠性等。計算機網(wǎng)絡化就是信息社會的主要特征之一;ヂ(lián)網(wǎng)主要是由相關協(xié)議將各地區(qū)各計算機連接在一起,從而形成的網(wǎng)絡。使用互聯(lián)網(wǎng)的用戶越多,他們的信息安全就越來越需要得到保護。用戶的信息沒有被合理保護的話,那么人們對互聯(lián)網(wǎng)的信任程度就會愈來愈低,導致使用互聯(lián)網(wǎng)的人就愈來愈少。所以相關的技術人員就要加緊鉆研新技術來防止其信息的泄露,來保證用戶的網(wǎng)絡安全[1]。

  1計算機網(wǎng)絡中存在的危險

  在計算機網(wǎng)絡中,主要存在著兩種危險:在計算機網(wǎng)絡中的信息危險,以及網(wǎng)絡設備中存在的危險。在現(xiàn)實生活中,對計算機網(wǎng)絡產(chǎn)生影響的情況主要有以下幾種[2]。

  1.1操作失誤

  在用戶使用計算機時,由于自己的操作不當,或者電腦在運行配置時產(chǎn)生的漏洞,再或者用戶將自己的電腦借給其他人使用導致自己的信息遭到泄露等,這些都是由于使用者安全意識不強,從而導致的網(wǎng)絡安全問題。

  1.2其他人的惡意攻擊

  就目前來說,在計算機網(wǎng)絡安全中,用戶的電腦受到的最大的威脅就是其他人惡意地進行攻擊,這兩類攻擊可以分為以下兩部分:(1)人為的主動攻擊,這種攻擊的主要方式就是有目的性地對所攻擊目標的信息完整性產(chǎn)生威脅。(2)被動攻擊,這種攻擊的主要方式是不會影響被攻擊目標網(wǎng)絡的正常運行,從而對被攻擊目標計算機中有用的信息進行截獲并傳送到主機上。這兩種攻擊方式都會對計算機產(chǎn)生很大的威脅,并且使使用者的重要信息被泄露出去。

  1.3用戶所用軟件中的漏洞

  越來越多實用的軟件開始在人們的生活中“大放光彩”,不可否認,這些軟件為人們的生活帶來了很大的方便,但是我們也應該注意到這些軟件中的漏洞。很多軟件由于設計者考慮不周,會產(chǎn)生許多的漏洞,這些漏洞正好成為黑K所攻擊的目標,黑K通過這些漏洞來侵入使用者的計算機進行破壞。

  2計算機網(wǎng)絡安全問題的特性

  2.1計算機網(wǎng)絡安全先天性的脆弱世界上沒有哪一臺計算機是絕對安全的。這跟計算機網(wǎng)絡安全體系中的脆弱性息息相關,脆弱性是計算計網(wǎng)絡從誕生就存在的問題,這種特性就告訴我們,在網(wǎng)絡安全中,沒有說可以隨便無限制地增加計算機網(wǎng)絡的安全性。在網(wǎng)絡方便和網(wǎng)絡安全中間,我們只能采取合適的方法來平衡兩者。

  2.2黑K造成的影響巨大

  有很多的黑K都是心術不正之人,他們通過侵入用戶的計算機,從中得到有價值的信息,或者倒賣或者為自己所用,來達到自己的某些利益。更有甚者去入侵國家的軍事系統(tǒng),或者挑戰(zhàn)一國的安全系統(tǒng),使很多國家頭疼不已。黑K造成的影響也是巨大的,比如說經(jīng)濟、資源等方面。

  2.3網(wǎng)絡殺手的集中化

  比黑K更讓人感到麻煩的是“網(wǎng)絡殺手”,他們比黑K造成的影響更加嚴重,可以說是不計后果地對目標進行破壞,這些“網(wǎng)絡殺手”還集中化,形成一個個集團,跟國家或者相關團體進行網(wǎng)絡上的混戰(zhàn)。這些“網(wǎng)絡殺手”十分棘手,各個國家也是積極開展對其的進攻,比如說美國,通過一些無線電或者衛(wèi)星等方式對敵方的計算機造成破壞。美國還在一些出售給敵方的計算機芯片中植入一些病毒或者木馬,在關鍵時刻啟動,以達到他們的目的,贏得網(wǎng)絡戰(zhàn)的勝利。

  2.4破壞手段多樣化

  黑K的破壞方式有許多種,只有我們想不到的,沒有他們做不到的。除了一些常見的攻擊方式,黑K還經(jīng)常用一些軟件工具對目標發(fā)起攻擊,讓目標計算機產(chǎn)生癱瘓。例如“拒絕服務”,還有利用相關程序?qū)λ舻?網(wǎng)站輸送大于他們存儲量的數(shù)據(jù)垃圾,讓被攻擊網(wǎng)站無法正常接受其他用戶的數(shù)據(jù)請求。黑K還將攻擊軟件裝在其他不知情的用戶電腦中,利用這些用戶的電腦對目標發(fā)動攻擊,這樣就算目標進行查詢,也不會找到黑K的電腦上。

  3提高計算機網(wǎng)絡中的安全措施

  3.1加強思想上對網(wǎng)絡安全的認識

  我們現(xiàn)在所用的大多數(shù)計算機中都會存在很多漏洞,很多重要的事業(yè)單位的電腦中存在的安全漏洞更多,這應該引起我們的深思。一旦網(wǎng)絡戰(zhàn)在我國開始,那么我們國家有多少的用戶信息會被泄露,計算機會被黑K侵入。到那時,不安全的不僅僅是我們的計算機,我們自身也會受到很大威脅。所以,如何在思想上讓人們重視計算機網(wǎng)絡安全,是提高防范措施中重要的一個環(huán)節(jié)。

  3.2完善管理體系

  前文中提到了世界上所有的計算機都不是絕對安全的,這并不是危言聳聽。我們國家中的一些事業(yè)單位在利用網(wǎng)絡的方便性時,不管其他,這很有可能會使他們的計算機受到威脅。對于跟黑K的戰(zhàn)爭,是需要技術含量的戰(zhàn)爭。以防有一天這場悄無聲息的戰(zhàn)爭開始,我們現(xiàn)在應該抓緊健全網(wǎng)絡安全管理體系,要做到以下幾點:(1)完善對計算機技術相關人員的管理制度,對他們應該做好相關的備案和定期的檢查和培訓,從思想上要告訴他們禁止做一些違法的事情。(2)盡快組建一支可以打“網(wǎng)絡戰(zhàn)”的隊伍,這支隊伍應該由計算機網(wǎng)絡安全專業(yè)精的人員組成,來對付網(wǎng)絡黑K不知何時何地發(fā)起的網(wǎng)絡技術大戰(zhàn)。

  3.3加強防范措施

  在眾多的安全防護方法中,我們應該注意對于電子郵件和下載安裝軟件時的防護。這兩種方式是黑K最常用來攻擊用戶計算機的方式,我們一定要做好措施,防止黑K的侵入。下面將對這兩種方式如何進行防護展開詳細的解釋[3]。

  3.3.1對電子郵件的安全防護

  在設置密碼和輸入密碼時,用戶應該時刻小心注意,認真檢測輸入時的電腦環(huán)境是否安全。密碼的設置應該有一定的難度,不要只有簡單的數(shù)字或者英文,這種密碼極其容易被黑K破解。發(fā)送郵件的時候也有對郵件進行加密,以免郵件被黑K截取輕易獲取到重要信息。對于電子郵件中的郵件炸彈,用戶一定要小心。如果收到的郵件自己覺得像郵件炸彈,那就利用郵件系統(tǒng)中的相關功能來過濾郵件,檢查其是否符合郵件炸彈的特征,繼而進行刪除或者保留。對于郵件中的附件,用戶可以用殺毒軟件來進行檢測,避免被郵件中的病毒木馬侵入計算機。最后一種方法就是對郵件進行數(shù)字簽證,這種方法的好處就是可以識別郵件的發(fā)送者,會給使用者帶來很大的益處。

  3.3.2對軟件下載安裝的防護

  在網(wǎng)上有很多我們需要的軟件,它們給我們帶來很多的方便快捷,但是其中的許多軟件也都被黑K“污染”,也就是被黑K所入侵,當用戶下載安裝軟件后,黑K就可以輕而易舉地進入用戶的計算機。

  4結語

  時代進步得飛快,互聯(lián)網(wǎng)在人們生活中起到的作用也越來越大。網(wǎng)絡安全技術是現(xiàn)在最主要的計算機技術之一。只有掌握好這項技術,我們在與黑K的較量中才不會輕易處于下風,才能更好地保護計算機使用者的信息。我國現(xiàn)在的計算機安全技術雖然說剛剛開始,但只要我們堅持不懈,在計算機網(wǎng)絡安全這條道路上,我們必然會越走越遠,越走越順。無線互聯(lián)科技網(wǎng)絡地帶

  [參考文獻]

  [1]馬娟.基于云計算下的計算機網(wǎng)絡安全問題研究[J].網(wǎng)絡安全技術與應用,20xx(11):99-100.

  [2]趙志燕.計算機網(wǎng)絡安全問題研究[J].軟件導刊,20xx(3):143-144.

  [3]葉嬌.云計算環(huán)境中計算機網(wǎng)絡安全問題研究[J].網(wǎng)絡安全技術與應用,20xx(10):39.

網(wǎng)絡安全論文12

  摘要:隨著我國計算機網(wǎng)絡技術的不斷完善, 越來越多的圖書館開始通過計算機網(wǎng)絡來對其中圖書進行管理。其中, 對于圖書館管理工作而言, 為了確保圖書館網(wǎng)絡資源可以得到充分的運用, 避免網(wǎng)絡安全事故的出現(xiàn), 有必要對計算機網(wǎng)絡安全的防范工作加以關注。鑒于此, 本文將對圖書館計算機網(wǎng)絡安全的防范對策加以探究, 以供參考。

  關鍵詞:圖書館; 計算機; 網(wǎng)絡安全; 防范對策;

  引言

  在現(xiàn)階段圖書館管理工作當中, 為了提升圖書館管理工作的效率, 計算機網(wǎng)絡技術的應用就顯得極為重要。與此同時, 隨著計算機網(wǎng)絡技術全面在圖書館中應用, 為了避免圖書館中的數(shù)字資源因為網(wǎng)絡安全問題而對讀者的使用造成影響, 有必要對其中計算機網(wǎng)絡安全方面的防范對策加以制定與完善, 對于提升圖書館計算機網(wǎng)絡使用的安全性與可靠性有著極為重要的意義。

  、影響圖書館計算機網(wǎng)絡安全的主要因素

  為了確保圖書館計算機網(wǎng)絡可以安全、可靠的運行, 需要對影響計算機網(wǎng)絡安全的幾項要素進行著重分析。其中, 硬件、軟件、人為與環(huán)境是影響計算機網(wǎng)絡安全的關鍵因素。

  1.1 硬件因素

  對于計算機來講, 硬件設備是保證其可工作的基礎, 并且圖書館網(wǎng)絡安全與硬件設備的工作狀態(tài)有一定關聯(lián)。其中, 交換機、服務器等是組成圖書館計算機網(wǎng)絡硬件的關鍵設備。與此同時, 一旦硬件設備存在安全缺陷或者故障, 將會造成整個圖書館計算機網(wǎng)絡無法有效的使用。

  1.2 軟件因素

  操作系統(tǒng)與數(shù)據(jù)庫是軟件當中的兩大核心要素。對于操作系統(tǒng)而言, Windows系統(tǒng)是常用的計算機系統(tǒng), 其具有相當規(guī)模的普及性。然而, 盡管Windows系統(tǒng)經(jīng)過了不同版本的更新, 但是其仍然存在一定的安全漏洞, 所以外界容易借助系統(tǒng)漏洞而發(fā)起網(wǎng)絡攻擊, 進而使得圖書館計算機網(wǎng)絡出現(xiàn)癱瘓。此外, 對于數(shù)據(jù)庫而言, 其負責存儲大量的用戶信息以及相關管理權限的分配, 如果數(shù)據(jù)庫被攻擊, 則難免會導致非法用戶獲取數(shù)據(jù)庫當中的數(shù)據(jù), 對于圖書館計算機網(wǎng)絡的安全造成威脅。

  1.3 人為因素

  圖書館計算機網(wǎng)絡的安全性與有關維護人員的技術層次有著直接聯(lián)系。其中, 部分圖書館由于對網(wǎng)絡安全教育工作有所欠缺, 導致有關維護人員的技術水平提升受到限制, 從而難以對影響計算機網(wǎng)絡安全的相關威脅因素加以關注, 進而導致計算機網(wǎng)絡安全事故的出現(xiàn), 影響圖書館計算機網(wǎng)絡的有效運行。

  1.4 環(huán)境因素

  為了保證圖書館計算機網(wǎng)絡系統(tǒng)的正常工作, 通常對其環(huán)境中的溫濕度以及清潔度有著比較嚴格的要求。與此同時, 在對部分圖書館調(diào)查后發(fā)現(xiàn), 其對于硬件設備的投入呈現(xiàn)逐年增加的態(tài)勢, 但是卻忽略計算機網(wǎng)絡系統(tǒng)所處環(huán)境的建設, 導致與環(huán)境有關的防范措施存在極大的疏漏, 進而為圖書館計算機網(wǎng)絡安全問題的出現(xiàn)埋下隱患。

  、提升圖書館計算機網(wǎng)絡安全的對策

  在有針對性的對影響圖書館計算機網(wǎng)絡安全的因素進行分析后, 下面將對具體應對防范對策進行探討。

  2.1 提升計算機系統(tǒng)防病毒的能力

  在圖書館計算機網(wǎng)絡系統(tǒng)工作過程中, 難免會受到網(wǎng)絡中各類計算機病毒的侵襲, 從而影響其使用效果。為此, 在對圖書館計算機網(wǎng)絡系統(tǒng)維護過程中, 應將具備病毒查殺與預防的軟件安裝在計算機系統(tǒng)當中, 及時對計算機病毒進行查殺與預防, 避免其破壞整個計算機網(wǎng)絡系統(tǒng), 以此來保障圖書館計算機運行的安全性與可靠性。

  2.2 采用防火墻進行保護

  為了提升網(wǎng)絡的安全性, 有必要在局域網(wǎng)中的.計算機安裝防火墻來實現(xiàn)有效的防護, 以此來阻止局域網(wǎng)中計算機所存在的攻擊現(xiàn)象。與此同時, 防火墻的設置, 可以有助于提升整個圖書館計算機網(wǎng)絡系統(tǒng)的安全性, 防止相關內(nèi)部信息被惡意盜取, 避免其它有害信息干擾圖書館計算機網(wǎng)絡系統(tǒng)的正常運行。

  2.3 完善網(wǎng)絡安全制度建設

  在圖書館計算機網(wǎng)絡系統(tǒng)運行過程中, 為了提升其使用安全性, 需要對相關網(wǎng)絡安全制度加以完善, 以此來約束圖書館計算機網(wǎng)絡系統(tǒng)的使用。其中, 在網(wǎng)絡安裝制度建設過程中, 需要將網(wǎng)絡安全的監(jiān)管職責明確到個人, 加大檢查力度, 同時制定相關網(wǎng)絡安全的應急預案, 有助于及時處理突發(fā)網(wǎng)絡安全事故, 對于圖書館計算機網(wǎng)絡系統(tǒng)的安全運行有著重要意義。

  2.4 提高管理人員的安全意識

  目前, 盡管圖書館的數(shù)字化與網(wǎng)絡化建設已經(jīng)成為其主要的建設方向, 但是不應對圖書館計算機網(wǎng)絡安全方面進行忽視。其中, 圖書館計算機網(wǎng)絡安全隱患的存在, 與部分網(wǎng)絡管理人員欠缺明確的安全意識有所聯(lián)系。因此, 為了提升圖書館計算機網(wǎng)絡系統(tǒng)的安全性, 需要積極對管理人員的網(wǎng)絡安全意識進行提升, 從根本上避免圖書館計算機網(wǎng)絡系統(tǒng)出現(xiàn)相關安全事故, 提升計算機網(wǎng)絡系統(tǒng)運行的安全性與可靠性。

  2.5 做好信息加密處理

  為了保護圖書館計算機網(wǎng)絡系統(tǒng)中信息的安全, 有必要對其中的信息做好科學合理的加密工作。通常來講, 所謂信息的加密處理, 主要指的是加密傳輸過程、加密存儲信息以及運用密鑰管理等方式, 提升信息在圖書館計算網(wǎng)絡中的安全性。與此同時, 需要對各類安全管理技術在網(wǎng)絡中予以妥善運用, 有效的阻止病毒或者木馬對圖書館計算機網(wǎng)絡系統(tǒng)中信息的安全性造成影響。

  2.6 制定應急恢復計劃

  如果圖書館計算機網(wǎng)絡安全系統(tǒng)造成攻擊, 為了及時恢復圖書館計算機網(wǎng)絡系統(tǒng)的工作狀態(tài), 需要提前對各類安全事故的出現(xiàn)進行積極的預案編制, 將計算機網(wǎng)絡安全事故的影響降至最低, 保證可以在第一時間對網(wǎng)絡安全事故的出現(xiàn)進行相應響應, 并且可為盡快恢復圖書館計算機網(wǎng)絡系統(tǒng)的運行做好充足的準備, 有助于縮短圖書館計算機網(wǎng)絡系統(tǒng)的恢復時間。

  由此可見, 隨著計算機網(wǎng)絡技術在圖書館管理工作中所具有的地位日益提升, 為了確保圖書館計算機網(wǎng)絡系統(tǒng)得以可靠、安全的工作, 有必要采取有針對性的防范對策來對影響圖書館計算機網(wǎng)絡安全的各類因素加以預防, 以此來確保圖書館計算機網(wǎng)絡安全系統(tǒng)的運行狀態(tài), 對計算機網(wǎng)絡技術在圖書館中的應用有著極為重要的意義。

網(wǎng)絡安全論文13

  1、分析當前電力信息網(wǎng)絡安全

  第一,企業(yè)內(nèi)部的順利運行離不開管理機制的制約,電力企業(yè)引進信息網(wǎng)絡技術也存在同樣的道理。電力信息網(wǎng)絡安全技術缺乏相應的管理制度規(guī)劃,整體系統(tǒng)不夠完善,無法與電力企業(yè)建立內(nèi)在聯(lián)系,使得電力企業(yè)信息網(wǎng)絡安全技術無法發(fā)揮其作用。第二,信息網(wǎng)絡安全技術的優(yōu)點使各個行業(yè)爭相追捧,電力企業(yè)因看重信息網(wǎng)絡技術的特點,加以引進,但是并未從全面的角度考慮其劣勢,對于信息網(wǎng)絡安全缺乏控制意識。開放性的網(wǎng)絡給企業(yè)內(nèi)部帶來不安全因素,而電力企業(yè)并未意識到安全隱患,缺乏全面考慮信息網(wǎng)絡技術的意識。第三,因電力企業(yè)缺乏控制信息網(wǎng)絡技術的安全意識,所以沒有采取有效阻止的措施,沒有配備相應的安全設施,基本設施不齊全,就無法保障電力信息網(wǎng)絡的安全。第四,信息網(wǎng)絡技術自身加強了安全系統(tǒng)的`保障,采取相應的安全措施,電力企業(yè)引入信息網(wǎng)絡技術后,信息網(wǎng)絡技術的安全措施沒有與電力企業(yè)的機制有效結合,并且其內(nèi)部的安全系統(tǒng)對于電力企業(yè)并不適用。第五,用過騰訊軟件的人們都了解,一個賬號在同一臺電腦登陸不需要再次驗證,只需要輸入密碼,而同樣的賬號換一臺計算機,就需要先進行身份驗證,這樣提高了網(wǎng)絡信息的安全性。如果電力企業(yè)的信息網(wǎng)絡技術使用這樣的身份安全驗證,就可以在一定程度上減少企業(yè)安全隱患。

  2、信息網(wǎng)絡安全的影響因素

  2.1受互聯(lián)網(wǎng)大趨勢影響

  電力網(wǎng)絡信息技術建立在互聯(lián)信息網(wǎng)絡的基礎上,現(xiàn)代網(wǎng)絡信息發(fā)展迅猛,影響信息安全的因素也越來越多,例如攻擊各類網(wǎng)站的xx數(shù)量激增,網(wǎng)站自身的防火墻系統(tǒng)不夠完善,致使互聯(lián)信息網(wǎng)絡的大環(huán)境存在安全隱患,因此電力企業(yè)內(nèi)部會受到影響。

  2.2電力企業(yè)自身缺乏安全防范意識

  在互聯(lián)信息網(wǎng)絡整體存在安全隱患的環(huán)境里,電力企業(yè)內(nèi)部并未采取措施應對。首先電力企業(yè)內(nèi)部計算機自身的防火墻系統(tǒng)不夠完善,存在很多漏洞,對病毒和xx的入侵沒有起到防護作用。其次,電力企業(yè)的日常信息網(wǎng)絡數(shù)據(jù)從不加以備份,涉及到重要的信息資源并未得到安全保護,電力企業(yè)對網(wǎng)絡信息安全沒有相應的管理和規(guī)劃,這些導致電力網(wǎng)絡安全有許多不安全因素。

  3、電力信息網(wǎng)絡安全的解決方案

  3.1電力企業(yè)自身采取安全措施

  針對以上問題,電力企業(yè)應該關注自身的網(wǎng)絡信息安全。針對計算機的系統(tǒng)加以改進,完善防火墻技術,這是保證信息安全的先決條件。電力企業(yè)應該購進前進的設備,做好自身安全防護武裝。例如,引進信息監(jiān)測技術,這項技術可以防范計算機病毒和xx的入侵。電力企業(yè)還要規(guī)范信息管理,企業(yè)內(nèi)部的數(shù)據(jù)是關鍵信息,存在不安全因素的也是這些數(shù)據(jù),因此,電力企業(yè)應該加強管理,數(shù)據(jù)應該及時備份,有備無患。加強電力企業(yè)員工素質(zhì)培訓也是解決方案之一。定期為管理電力網(wǎng)絡的工作人員培訓,加強教育,使其認識到網(wǎng)絡信息的重要性,工作的內(nèi)容嚴格按照企業(yè)的規(guī)章條例,也有助于加強電力網(wǎng)絡信息的安全性。

  3.2互聯(lián)信息網(wǎng)絡大方向

  隨著網(wǎng)絡信息時代的不斷進步,使用網(wǎng)絡的人群數(shù)目迅速增加,網(wǎng)絡可以互通遠隔千里的信息,網(wǎng)絡的開放性逐漸增大,不安全性也隨之增大。網(wǎng)絡安全應該得到各大網(wǎng)站和專業(yè)人士的高度重視,各大網(wǎng)站應該彌補網(wǎng)站漏洞,專業(yè)技術人員應該創(chuàng)新出新型安全軟件,拯救互聯(lián)信息網(wǎng)絡。依存在互聯(lián)信息網(wǎng)絡大環(huán)境下的電力企業(yè)信息網(wǎng)絡安全,也可以得到緩解和解決。

  4、結束語

  隨著互聯(lián)網(wǎng)在人民生活中的廣泛應用,信息網(wǎng)絡技術也不斷發(fā)展進步,許多行業(yè)開始引進這種技術,電力企業(yè)也不例外。企業(yè)中應用這種信息網(wǎng)絡技術,可以用更快的速度來與其他社會行業(yè)傳遞信息,改變了傳遞信息耗時耗力的情況,通過網(wǎng)絡傳輸來互換信息,提高行業(yè)內(nèi)的工作效率,促進社會的發(fā)展。凡事有利也有弊,其弊端也體現(xiàn)在信息傳輸上,這種電子的傳輸方式存在不安全的隱患。因而電力企業(yè)在享受這種信息網(wǎng)絡技術帶來快速工作效率的同時,也要著重于解決在此過程中出現(xiàn)的信息網(wǎng)絡安全問題,通過探究和規(guī)劃,制定出行之有效的解決方案,彌補其漏洞,加強電力信息網(wǎng)絡安全性,使這項高效的技術得以長遠發(fā)展。

網(wǎng)絡安全論文14

  國際標準化組織對計算機安全的定義為:對數(shù)據(jù)處理系統(tǒng)建立與采取技術及管理方面的安全保護以保證計算機硬件與軟件數(shù)據(jù)不為偶然及惡意原因而受到破壞、更改或泄露。計算機安全包括物理安全與邏輯安全,邏輯安全主要是對信息的完整性、保密性及可用性進行保護[1]。網(wǎng)絡安全指的是網(wǎng)絡運作及網(wǎng)絡間互聯(lián)互通產(chǎn)生的物理線路與連接的安全。計算機網(wǎng)絡因安全隱患極易導致信息泄露、非授權訪問、資源耗盡、被盜或遭到破壞等諸多問題,因而,對其相應的防范措施加以探討則極為必要。

  1計算機網(wǎng)絡安全隱患的特點分析

  1.1突發(fā)性與擴散性

  計算機在遭到破壞前通常無任何前兆,其擴散速度極快,處于該網(wǎng)絡中的計算機群體與個體均會遭受連環(huán)破壞,又因為計算機網(wǎng)絡具有互聯(lián)性與共享性,因而影響范圍與規(guī)模均十分廣泛。

  1.2破壞性與危害性

  計算機網(wǎng)絡攻擊會對整個計算機網(wǎng)絡系統(tǒng)產(chǎn)生嚴重破壞,嚴重者可造成其整個系統(tǒng)的癱瘓。計算機網(wǎng)絡病毒一旦被激活即會使得整個系統(tǒng)被迅速感染,導致用戶信息、數(shù)據(jù)等的丟失、更改或泄露,對人們和國家的信息安全帶來嚴重威脅。

  1.3隱蔽性與潛伏性

  計算機網(wǎng)絡攻擊可在網(wǎng)絡用戶計算機中隱藏與潛伏極長時間,一旦攻擊條件滿足即會對計算機網(wǎng)絡迅速發(fā)起攻擊,用戶往往防不勝防。

  2計算機網(wǎng)絡安全隱患分析

  2.1口令入侵

  即非法入侵者通過盜用計算機網(wǎng)絡中合法用戶的賬號或口令進行主機登錄并對計算機網(wǎng)絡進行攻擊。

  2.2WWW欺騙技術

  即用戶通過瀏覽器對web站點進行訪問,比如閱覽新聞、電子商務、網(wǎng)站訪問等過程中對安全問題未能足夠重視,計算機駭客則將某些網(wǎng)站與網(wǎng)頁相關信息加以篡改,并將用戶所訪問的URL篡改成駭客自己的計算機服務器,使得用戶訪問或瀏覽被篡改的網(wǎng)頁時,非法入侵者則可利用網(wǎng)絡安全漏洞來對計算機網(wǎng)絡系統(tǒng)實施攻擊。

  2.3電子郵件攻擊

  即網(wǎng)絡攻擊者通過對CGI程序、炸彈軟件等來對用戶郵箱進行訪問,通過發(fā)送大量垃圾郵件使得用戶郵箱被撐爆,造成郵箱不能正常使用。若郵箱中存在過多垃圾郵件,會占用大量寬帶,造成郵件系統(tǒng)運行速度緩慢,嚴重者可造成系統(tǒng)癱瘓。

  2.4網(wǎng)絡釣魚

  即不法分子通過偽造web網(wǎng)站、欺騙性電子郵件實施網(wǎng)絡詐騙。詐騙者往往將自己偽裝成某知名品牌網(wǎng)站、網(wǎng)絡銀行或網(wǎng)絡交易網(wǎng)站來實施詐騙,使得受騙者銀行考號、身份證號、信用卡密碼等私人信息在不知不覺中被泄露。

  2.5系統(tǒng)漏洞

  網(wǎng)絡系統(tǒng)或多或少均存在一定漏洞,如UNIX、Windows等操作系統(tǒng)其本身便存在一定漏洞。此外,局域網(wǎng)內(nèi)用戶所使用是一些盜版軟件、網(wǎng)管管理不嚴等也極易造成系統(tǒng)漏洞。

  3防范措施分析

  3.1防火墻技術與病毒防殺技術

  根據(jù)計算機網(wǎng)絡病毒具體特點可通過采用防火墻技術與病毒防殺技術來實現(xiàn)計算機網(wǎng)絡安全性的提高。所謂防火墻技術,即依據(jù)特定的安全標準對網(wǎng)絡系統(tǒng)所傳輸?shù)臄?shù)據(jù)包進行實時檢測,若發(fā)現(xiàn)問題即可對該數(shù)據(jù)進行及時阻止,從而有效將計算機網(wǎng)絡中存在的.危險因素及時過濾[2]。此外,通過應用防火墻技術還可對計算機網(wǎng)絡多種操作進行實時記錄與監(jiān)控,這就為網(wǎng)絡管理員提供及時可靠的數(shù)據(jù)。一旦發(fā)現(xiàn)非法操作,便會發(fā)出警報,引起用戶注意。此外,日常運行中應積極應用病毒防殺技術來對病毒進行防治與消除。大部分用戶通常指對殺毒予以重視,而極易忽視對病毒的防治,多在計算機感染病毒后方進行殺毒、分析,導致大量時間與精力被浪費。因此,日常生活中用戶應主動實施病毒防御,如通過安裝正版殺毒軟件、定期維護、殺毒軟件及時升級、定期進行計算機病毒掃描、積極利用新技術、新手段等措施,以防為主,殺為輔,防殺結合。

  3.2數(shù)據(jù)加密技術

  該技術可有效對非法入侵者在網(wǎng)絡中數(shù)據(jù)、信息、文件等進行篡改、查看、刪除等進行防止。該技術通過對網(wǎng)絡中信息數(shù)據(jù)等進行加密以達到保障計算機網(wǎng)絡安全性的目的。數(shù)據(jù)加密技術包括私用密匙與公開密匙兩類加密技術,若用戶采用私匙進行加密,那么擁有公匙的網(wǎng)絡用戶可進行解密,反之亦然。公匙在計算機網(wǎng)絡中為公開的,所有用戶均可利用公匙進行數(shù)據(jù)加密,而后將加密的數(shù)據(jù)信息傳送至擁有私匙的網(wǎng)絡用戶,私匙僅存于合法用戶,該技術主要通過應用DES加密算法來對信息數(shù)據(jù)進行加密。

  3.3設置訪問權限

  通過設置訪問權限,可對計算機網(wǎng)絡非法訪問加以禁止,從而實現(xiàn)對計算機網(wǎng)絡安全的有效保護。網(wǎng)絡管理員可通過對系統(tǒng)設置相應的訪問權限來對網(wǎng)絡用戶的訪問權限加以限制,從而對用戶在該系統(tǒng)中的具體操作項目如文件、數(shù)據(jù)信息、目錄等限制在一定范圍[3]。

  3.4強化網(wǎng)絡監(jiān)控與評估,成立專業(yè)化管理團隊

  對計算機網(wǎng)絡進行安全管理與維護既需要先進的專業(yè)技術,還需要專業(yè)化管理人員于監(jiān)控評估人員。網(wǎng)絡管理團隊的專業(yè)化有助于對駭客攻擊進行有效監(jiān)控、觀察、研究與評估,從而對計算機網(wǎng)絡系統(tǒng)進行不斷改建與完善,以促進科學合理網(wǎng)絡運行機制的構建,實現(xiàn)計算機網(wǎng)絡安全穩(wěn)定性的不斷提高。

  3.5對計算機網(wǎng)絡設備實行安全檢查

  網(wǎng)絡管理員通過對計算機網(wǎng)絡設備實行定期安全檢查,應用各類現(xiàn)代化工具對計算機網(wǎng)絡端口進行檢查以確定其是否正常。若發(fā)現(xiàn)問題便可及時進行殺毒或?qū)⒃摱丝谂c其他端口隔離。通過對計算機網(wǎng)絡設備的不斷提高來實現(xiàn)對外界網(wǎng)絡攻擊的有效防止。

  3.6用戶安全意識須加強

  計算機用戶為計算機網(wǎng)絡安全最為直接的受益人與受害人,強化其網(wǎng)絡安全意識并提高其網(wǎng)絡安全防范能力有助于計算機網(wǎng)絡安全的整體提高[4]。首先,用戶應養(yǎng)成良好上網(wǎng)習慣,對殺毒軟件、病毒庫等應及時進行更新,針對操作系統(tǒng)出現(xiàn)的漏洞應及時進行修補,以確保計算機在安全狀態(tài)運行。用戶應盡量避免接受陌生郵件、瀏覽陌生網(wǎng)頁、從來源不明網(wǎng)站下載文件或軟件、定期對計算機進行殺毒等;其次,用戶應加強對網(wǎng)絡密碼與賬號的管理,以避免遭到駭客竊取而造成損失。比如通過歲Windows系統(tǒng)管理員賬號與密碼的設置、管理,網(wǎng)絡中各類賬號與密碼應盡量不同,強化自我防范。

  4總結

  隨著計算機網(wǎng)絡技術與現(xiàn)代互聯(lián)網(wǎng)的不斷進步,社會信息化程度也隨之逐漸提高,使得人類對計算機網(wǎng)絡以及互聯(lián)網(wǎng)信息的依賴與需求也呈不斷上升的趨勢。由于計算機網(wǎng)絡存在諸多不安全因素,使得系統(tǒng)漏洞、安全隱患等普遍存在。大多數(shù)用戶安全防范意識薄弱,對駭客攻擊防范措施較為缺乏從而遭到襲擊,重要數(shù)據(jù)信息或文件被竊取、個人信息被泄露等均會造成不必要的損失。因此,加強計算機網(wǎng)絡安全防范,利用相關殺毒防護技術、設置訪問權限、安全管理與定期檢查、用戶強化安全防范意識等均有助于計算機網(wǎng)絡安全性的進一步提高,有助于安全穩(wěn)定網(wǎng)絡環(huán)境的營造,確保計算機正常運行。

網(wǎng)絡安全論文15

  摘要:隨著現(xiàn)代科學技術的發(fā)展,電子計算機逐漸成為我們生活和工作中不可或缺的一部分,我們越來越多的依賴互聯(lián)網(wǎng)技術。然而在計算機網(wǎng)絡技術快速發(fā)展的同時,一些網(wǎng)絡安全問題也隨之出現(xiàn)了,我們應該采取如何的防范措施呢?本文首先簡要介紹計算機網(wǎng)絡安全的概念,在此基礎上,提出幾種常見的計算機網(wǎng)絡安全防范策略。

  關鍵詞:計算機;網(wǎng)絡安全;防范技術

  1引言

  “計算機安全”是指對數(shù)據(jù)進行有效的保護,還包括對技術、管理等進行保護。防止惡意的入侵,保障數(shù)據(jù)的準確性和保密性。對計算機網(wǎng)絡保護主要從物理方面保護和邏輯方面保護,邏輯保護其實就是對于信息儲存等的保護,這也是計算機網(wǎng)絡中最為重要的部分。狹義上的計算機網(wǎng)絡安全就是指保障互聯(lián)網(wǎng)信息的安全,從內(nèi)容的完整度,信息的質(zhì)量,還有就是信息的嚴謹度方面都要進行必要的保護。現(xiàn)如今對計算機網(wǎng)絡數(shù)據(jù)信息的保護受到了各種形式的沖擊,其中電腦高手的攻擊手段甚至于超過了網(wǎng)絡病毒的種類。時至今日,各種網(wǎng)絡安全威脅越演越烈,與以往的.網(wǎng)絡攻擊手段相比,現(xiàn)在更加智能化。為了應對如此眾多的網(wǎng)絡安全問題,國內(nèi)外的計算機專家學者也是提出了很多的保護和防范措施。本文將從防火墻方面、檢測操作還有密碼操作、三個方面討論如何防范計算機網(wǎng)絡安全問題。

  2防范技術

  2.1防火墻技術

  防火墻是針對不同領域跨網(wǎng)采取的操作阻止攻擊入侵。防火墻允許“被同意”的人和數(shù)據(jù)信息進入選定網(wǎng)絡,而不允許“不被同意”的人和數(shù)據(jù)信息進入,這類技術不僅能最大限度地阻止電腦高手入侵你的網(wǎng)絡,還能強化網(wǎng)絡安全策略,是一種十分有效的網(wǎng)絡安全模型。防火墻分成軟件、硬件和芯片三類,下面分別介紹。軟件防火墻運行范圍窄,對客戶安裝的計算機操作系統(tǒng)也有要求,事先要做好基本步驟方可使用,主要是基本的安裝和配置等操作;硬件防火墻本身系統(tǒng)中有網(wǎng)絡防預系統(tǒng),不需要專門的硬件,他們基于PC架構;芯片級防火墻不僅擁有和硬件相似的系統(tǒng),而且免去操作。擁有優(yōu)于前兩者的處理功效,這類防火墻更加完善,但相對成本較高。2.1.1包過濾技術。包過濾技術會根據(jù)數(shù)據(jù)包的不同內(nèi)容、地址等采取過濾操作,主要是利用路由的原理,對數(shù)據(jù)包進行二次處理,避免轉(zhuǎn)發(fā)過程發(fā)生問題。過濾過程中為了保障實時和雙向的控制,需要使用超過一塊網(wǎng)卡來實現(xiàn)包過濾技術的嚴密操作。包過濾也具有局限性,對于部分人員采取另外的協(xié)議要求其它服務,它將無法進行過濾操作。但是它可以對已有的要轉(zhuǎn)發(fā)的數(shù)據(jù)包進行有效過濾。2.1.2代理服務技術。代理服務從名字可以得出是以代理為主的特定服務,因此它還被別稱為應用級防火墻,即對特定的應用采取的代理服務。因為它所具有的安全度較高才使得代理服務在防火墻技術中占據(jù)了不小的地位。代理服務的領域包括會話和審計等,可以系統(tǒng)的掌控日志內(nèi)容、會話內(nèi)容還可以保證審計的安全。它的操作主要是聯(lián)系起客戶機與服務器。代理服務還有一個優(yōu)點就是它有良好的保密性,保密內(nèi)網(wǎng)的IP地址從而起到保護作用。目前比較流行的個人防火墻主要有windows系統(tǒng)自帶及瑞星個人防火墻,這也是目前個人使用最普遍的防火墻;目前主流企業(yè)級防火墻有思科的ASA、PIX,以及國外的checkpoint、netscreen等。

  2.2檢測技術

  入侵檢測相比之前的技術,它更加具有主動性,而且它分為誤用和異常兩種檢測技術,分別從不同角度應對多種不同的網(wǎng)絡攻擊和網(wǎng)絡入侵行為。2.2.1誤用檢測技術。我們?nèi)绻僭O所有入侵者的活動都能夠進行分析并且建立相應的特征模型。需要對入侵者活動的類型特征進行辨別,然后匹配,最后進行檢測。對于已知的普遍的攻擊入侵,誤用檢測技術可以高度精準的進行操作,但是也仍然存在著漏洞,倘若攻擊入侵進行了變異,那就無法準確識別入侵。對于這種情況我們將不斷更新特征模型,對更多的特征攻擊做出有效的反擊。2.2.2異常檢測技術。這種檢測技術相對來說困難一點,我們假設不同于正常用戶的使用就屬于入侵攻擊,對不同于尋常的活動狀態(tài)進行數(shù)量統(tǒng)計,檢測不符合統(tǒng)計規(guī)律的都可以表示具有入侵性,但是這種統(tǒng)計和對于活動的特征模型的邊界定義不清,因此不易操作。目前國內(nèi)市場應用最廣泛的入侵檢測軟件就屬360公司推出的個人檢測軟件,當然金山毒霸以及Snort、SecurityOnion、OSSECHIDS等工具軟件也是目前主流的檢測軟件。國外使用比較多的有卡巴斯基、BitDefender等。

  2.3數(shù)據(jù)加密技術

  數(shù)據(jù)加密可以通過對數(shù)據(jù)加密、密鑰加密、數(shù)字簽名等多種方式采取不同手段對計算機網(wǎng)絡加強安全度。2.3.1數(shù)據(jù)加密。數(shù)據(jù)加密分別采取節(jié)點加密,鏈路加密,和端到端加密。節(jié)點加密可以通過在節(jié)點處鏈接密碼裝置和機器,從而保護節(jié)點處的信息。而鏈路加密則是對信息傳輸過程的進一步加密,在接收方的節(jié)點機子內(nèi)設置。端到端加密則是從兩端都進行加密,更加的嚴謹可靠。2.3.2密鑰密碼技術。計算機網(wǎng)絡安全中的加密和解密都依賴著密鑰。密鑰達到的保密程度不同可以分為私用密鑰和公用密鑰。公用密鑰相對復雜些,對信息的傳輸過程也可以保障保密,而且對于信息接收和傳出的雙方都具有嚴謹保密的操作,接收者同樣可以再次設置密鑰,不僅在傳輸過程有所保障,而且最終接收也具有安全感和高度的保密性。私用密鑰它要求合作雙方都共同認可才可以使用,傳出和接收使用相同的密鑰。簡單來說,公用密鑰是私用密鑰的升級版,根據(jù)不同的需求使用不同的加密方式。2.3.3數(shù)字簽名認證技術。數(shù)字簽名認證技術主要在于采取認證的方式來實現(xiàn)安全的目的,由于認證的安全性能較好如今這種方式已被廣泛應用。通過口令認證或者數(shù)字認證來達到對對方真實身份的鑒別。口令認證的操作相對簡單些而且成本低。數(shù)字認證需要對加密和解密等不同的方式來進行成本的計算。

  3總結

  隨著信息網(wǎng)絡的不斷普及,人們也更加注重信息的準確與安全嚴密性,針對數(shù)據(jù)信息的嚴密技術要求也將被不斷提升。網(wǎng)絡安全防范技術也是層出不窮,本文只是簡單的介紹了幾種普遍的方法。隨著計算機科學技術的發(fā)展,未來的網(wǎng)絡安全問題必將得到更好的解決,從而使計算機網(wǎng)絡在我們的生活中發(fā)揮更大的積極作用。

  參考文獻

  [1]劉志.計算機網(wǎng)絡系統(tǒng)的安全管理與實施策略[J].信息通信,20xx(05).

  [2]馬剛.基于威脅傳播采樣的復雜信息系統(tǒng)風險評估[J].計算機研究與發(fā)展,20xx(07).

  [3]沈昌祥.網(wǎng)絡空間安全戰(zhàn)略思考與啟示[J].金融電子化,20xx(06).

【網(wǎng)絡安全論文】相關文章:

網(wǎng)絡安全論文05-30

【優(yōu)秀】網(wǎng)絡安全論文05-30

【通用】網(wǎng)絡安全論文15篇05-30

(合集)網(wǎng)絡安全論文15篇05-30

醫(yī)院網(wǎng)絡安全問題研究論文11-12

大數(shù)據(jù)環(huán)境下網(wǎng)絡安全現(xiàn)狀及措施論文08-17

網(wǎng)絡安全報告02-02

網(wǎng)絡安全句子12-28

網(wǎng)絡安全培訓心得08-12