前言:想要寫出一篇令人眼前一亮的文章嗎?我們特意為您整理了5篇計算機網(wǎng)絡安全的概念范文,相信會為您的寫作帶來幫助,發(fā)現(xiàn)更多的寫作思路和靈感。
關鍵詞:IT行業(yè);計算機網(wǎng)絡安全;概念;工作效率;策略
引言
隨著現(xiàn)代計算機技術與網(wǎng)絡技術不斷創(chuàng)新發(fā)展,如今計算機網(wǎng)絡已經應用于各個領域。而互聯(lián)網(wǎng)絡為人們帶來便捷的同時,卻也隱藏著諸多的不安全因素,因此我們如今加強互聯(lián)網(wǎng)安全問題是必須要面對的。現(xiàn)代計算機信息網(wǎng)絡是互聯(lián)網(wǎng)絡發(fā)展的基礎,假如不能夠對計算網(wǎng)絡系統(tǒng)進行相應的安全保護措施,那么諸多網(wǎng)絡黑客、病毒就會從潛伏的狀態(tài)變得猖狂,讓計算機使用者蒙受巨大損失。因此,我們需要找到有效的措施來加強計算機網(wǎng)絡安全。
1 現(xiàn)代計算機網(wǎng)絡安全概述
1.1 現(xiàn)代計算機網(wǎng)絡安全的相關概念
現(xiàn)代計算機網(wǎng)絡指的是網(wǎng)絡系統(tǒng)中的硬件、軟件以及相關網(wǎng)絡系統(tǒng)的資料安全,而國際標準化組織將現(xiàn)代計算機網(wǎng)絡安全內涵定義為:能夠為信息處理系統(tǒng)構建與選擇有效的技術與管理措施防止計算機網(wǎng)絡信息遭到人為破壞與變更,可以為計算機網(wǎng)絡環(huán)境提供相對安全的保障,維持日常的運行。當前主要影響計算機互聯(lián)網(wǎng)絡安全的因素有病毒、黑客等,所以務必要構建完善的計算機網(wǎng)絡安全體系來保障我們的日常使用。
1.2 現(xiàn)代計算機網(wǎng)絡安全現(xiàn)狀分析
隨著現(xiàn)代網(wǎng)絡技術不斷發(fā)展,讓全球進入到信息化時代,然而隨著網(wǎng)絡信息技術不斷進步,卻逐漸滋生了網(wǎng)絡安全隱患。根據(jù)美國去年FBI數(shù)據(jù)統(tǒng)計顯示,每年美國社會中的網(wǎng)絡安全問題直接導致企業(yè)公司的損失就超過了80億美元,并且全世界平均每一分鐘就會出現(xiàn)三件網(wǎng)絡入侵事件,這可以說是嚴重影響到計算機網(wǎng)絡的使用。而在我國社會,由于計算機網(wǎng)絡技術起步較晚,發(fā)展相對滯后,因此讓國內諸多網(wǎng)站的病毒猖獗,嚴重影響到人們的日常工作。首先,個人網(wǎng)絡中的數(shù)據(jù)遭受到病毒的大肆入侵,使得數(shù)據(jù)信息直接崩潰;其次,用戶個人信息也直接被暴露。另外,地區(qū)政府的網(wǎng)站也被黑客所入侵,很多機要信息被泄露與篡改,影響到國家安全問題。
2 影響現(xiàn)代計算機網(wǎng)絡安全問題因素分析
2.1 病毒威脅因素
當前計算機網(wǎng)絡中的病毒攻擊是最常見的安全威脅因素,網(wǎng)絡病毒通常是以惡意程序為載體,然后借助一段代碼來表示,然后在計算機中擴散后會直接影響到整個計算機系統(tǒng),使得計算機系統(tǒng)瀕臨崩潰,難以運行。在表面上似乎不會對計算機造成巨大的威脅,但是一旦這些病毒以軟件為載體安裝進計算機之后,就會大范圍蔓延,波及到其他的計算機軟件,進而讓整個計算機不能正常運行。并且這些病毒潛伏性較高,通常是難以將其徹底刪除的。
2.2 黑客入侵威脅因素
由于部分計算機存在著漏洞,因此讓許多黑客入侵,然后達到篡改信息、偷竊數(shù)據(jù)的目的,讓許多公司單位的信息暴露或者丟失。當前黑客入侵是計算機網(wǎng)絡安全中最大的威脅因素,因為這些黑客入侵通常有重要的目的,不會以破壞計算機網(wǎng)絡,反而通常是去偷竊重要的數(shù)據(jù)內容。許多黑客都是先分析將要入侵的計算機的情況,然后有選擇性地進入其數(shù)據(jù)庫。
2.3 網(wǎng)絡釣魚影響因素
當前許多人們關注了網(wǎng)絡購物活動,想要在網(wǎng)上買到物美價廉的貨物,這促使了網(wǎng)絡購物成為人們日常生活重要組成部分。但是也有一些不法分子用電子郵件等方式來進行網(wǎng)絡釣魚行為。通常這些人會將自己的網(wǎng)站偽造成為了某個品牌的網(wǎng)站進行促銷活動,亦或是吸引網(wǎng)友參與到抽獎中,然后實施詐騙行為,這會讓一些沒有提防的網(wǎng)友上當受騙,泄露出自己的信息、密碼等。
2.4 用戶自身的操作失誤因素
部分計算機用戶缺乏安全意識,很多時候并不能對安全防范工作引起重視,難以選擇正確的防范措施。并且有時候不小心泄露了賬號信息,讓別有用心的人具有可乘之機了。
2.5 網(wǎng)絡防火墻技術
這種技術是通過軟硬件來對計算機系統(tǒng)所接受的信息進行分類過濾與攔截的方式,也是現(xiàn)代計算機網(wǎng)絡安全中最基礎的防護措施。所以,我們完善自身的防火墻技術是十分必要的。首先,要設置安全的軟件系統(tǒng),能夠為建筑高端防火墻技術夯實基礎,減少計算機防火墻部分功能的漏洞,進而做好內部保護工作。其次,這些計算機防火墻要對不同的信息數(shù)據(jù)進行過濾,降低使用網(wǎng)絡的安全,進而確保計算機信息安全。
2.6 安裝反病毒軟件
即便安裝了防火墻軟件之后,計算機網(wǎng)絡依然會遭受到病毒的侵蝕,所以務必要安裝相關的殺毒軟件。這些軟件有助于維護計算機網(wǎng)絡安全,并且方便用戶管理,自動對網(wǎng)絡病毒進行防御。假如計算機的病毒會在網(wǎng)絡資源中進行攻擊,那么用戶就要根據(jù)實際情況來安裝不同的軟件進行防范,在硬件、軟件、服務器網(wǎng)關等方面分別設防。
2.7 要及時安裝漏洞補丁程度
由于系統(tǒng)經常出現(xiàn)漏洞,這也為計算機網(wǎng)絡安全帶來了巨大影響,因此相關的軟件公司也不斷新的補丁程度彌補這些漏洞。而計算機用戶也要及時對這些補丁程序進行安裝,解決出現(xiàn)的安全問題。日常對漏洞進行掃描時,可以使用COPS、tiger等專門檢測漏洞的軟件進行掃描,亦或是使用360安全衛(wèi)士、瑞星卡卡等國產的防護軟件來及時檢測掃描,并根據(jù)提示來下載相應的補丁。
2.8 不斷強化賬戶的安全性
許多計算機的賬號通常使用的是默認的密碼,這就給予了黑客可乘之機,因此用戶需要去設置一些復雜的密碼。并且進行設置過程中,避免用相似的信息去設置多個賬戶,并且盡可能將數(shù)字、字幕、特殊符號組合在一起,也需要定期進行修改,保障自身賬戶信息的安全。
3 結束語
我們務必要認識到,工作、生活中運用計算機網(wǎng)絡能夠為我們帶來巨大便捷同時,也要注意到網(wǎng)絡信息安全的風險,因此如何確保計算機網(wǎng)絡安全問題成為我們亟待解決的問題。隨著新時期計算機網(wǎng)絡安全的位置越來越重要,因此要找到更為廣闊的渠道來規(guī)避網(wǎng)絡威脅的風險,確保日常生活與工作的正常化發(fā)展。
參考文獻
[1]張紅剛.淺談計算機網(wǎng)絡安全與防范策略[J].新課程(教育學術),2012.
[2]彭 ,高 .計算機網(wǎng)絡信息安全及防護策略研究[J].計算機與數(shù)字工程,2011.
[3]方園.學校計算機信息系統(tǒng)安全管理措施分析[J].計算機光盤軟件與應用,2012.
[4]程 .計算機網(wǎng)絡安全的現(xiàn)狀及防范對策[J].湘潭師范學院學報(自然科學版),2007.
關鍵詞 計算機;網(wǎng)絡安全;基本概念;現(xiàn)狀;防御技術
中圖分類號:TP393 文獻標識碼:A 文章編號:1671-7597(2014)01-0038-02
在計算機網(wǎng)絡信息技術飛速發(fā)展的今天,計算機網(wǎng)絡給我們的生產生活帶來的便利無可替代。但是,任何事物都存在雙面性,計算機網(wǎng)絡的使用在給人們的生產生活帶來便利的同時,也存在諸多不可忽視的安全隱患。這些網(wǎng)絡安全隱患不僅嚴重阻礙了其進一步的發(fā)展和應用,還給用戶的財產安全帶來巨大威脅。因此,對計算機網(wǎng)絡安全現(xiàn)狀進行深度分析,并通過一系列的防御技術來保障網(wǎng)絡信息安全和網(wǎng)絡各項服務能正常運行已經是我們急需解決的一項重要課題。
1 計算機網(wǎng)絡安全的基本概念
計算機網(wǎng)絡安全是指通過網(wǎng)絡管理控制和采取相關技術措施,保證網(wǎng)絡環(huán)境中的用戶數(shù)據(jù)的完整性、保密性以及可使用性。一般可以將計算機網(wǎng)絡安全的定義為物理安全和邏輯安全兩方面的內容,其中物理安全是指系統(tǒng)設備和相關設施受到保護,避免出現(xiàn)設備的損壞和丟失等;邏輯安全則可以通俗的理解為信息安全,是指對信息的保密性、可用性和完整性的保護。計算機網(wǎng)絡安全可以大致的分為軟件安全、網(wǎng)絡實體安全、網(wǎng)絡安全管理、數(shù)據(jù)安全4個方面,所以為了保障網(wǎng)絡信息的安全,要從這四個方面采取一系列的控制手段和管理方式。
2 計算機網(wǎng)絡安全的現(xiàn)狀
由于我國計算機網(wǎng)絡設備、操作系統(tǒng)、安全軟件等方面存在缺陷,使得我國計算機網(wǎng)絡安全面臨的現(xiàn)狀不容樂觀。一方面,互聯(lián)網(wǎng)沒有地域和時空的限制,每當有一種新的計算機病毒出現(xiàn),就能在短時間內傳遍世界,使許多用戶和企事業(yè)單位蒙受損失。另一方面,近些年來,網(wǎng)絡黑客的活動日益猖獗,網(wǎng)絡犯罪呈上升趨勢。在此種形勢下,我們可以從網(wǎng)絡硬件設備、軟件安全和操作系統(tǒng)安全內核技術三方面對我國計算機網(wǎng)絡安全的現(xiàn)狀進行分析。
2.1 計算機網(wǎng)絡硬件存在缺陷
計算機網(wǎng)絡硬件是網(wǎng)絡運行的基礎,在計算機網(wǎng)絡安全中占據(jù)重要地位,如果計算機網(wǎng)絡硬件存在安全隱患,很容易造成網(wǎng)絡信息的失竊,其中,電子輻射泄漏是最主要的安全隱患之一,簡單來講就是計算機網(wǎng)絡所包含的電磁信息泄漏,造成信息失竊,一直是困擾廣大計算機網(wǎng)絡工作者的一大難題。此外,信息資源通信部分的脆弱也存在安全隱患,由于計算機需要通過電話線、微波、光纜和專線這四種路線不斷進行數(shù)據(jù)傳輸和交互,給了不法分子從不同路線下手竊取信息的機會。
2.2 操作系統(tǒng)安全內核技術的不健全
本地計算機的安全與操作系統(tǒng)與網(wǎng)絡系統(tǒng)有著十分密切的聯(lián)系,操作系統(tǒng)在構建用戶連接、計算機硬件設備以及上層軟件中扮演著重要角色。尤其是較為落后的安全內核技術,在錯綜復雜的網(wǎng)絡環(huán)境中投入運行指揮,很容易在網(wǎng)絡安全方面出現(xiàn)各種漏洞。因此,要對計算機操作系統(tǒng)的后門以及系統(tǒng)漏洞這些較為薄弱的地方進行重點防護。
2.3 計算機軟件把控不嚴格
從很多計算機網(wǎng)絡安全實例中可以看出,因軟件自身存在缺陷而產生的計算機網(wǎng)絡安全問題在計算機網(wǎng)絡安全問題中占據(jù)很大的比重。很多軟件開發(fā)的工作者對軟件把控不嚴格,導致軟件市場龍蛇混雜,很多存在缺陷的計算機軟件進入市場并被用戶安裝運行。而這些存在缺陷的軟件給計算機網(wǎng)絡安全帶來了巨大的安全隱患。因此,軟件開發(fā)工作者們必須做好把關工作,無論軟件大小都要仔細檢查到每一個環(huán)節(jié),避免給財產和社會安定造成威脅。
3 計算機網(wǎng)絡安全的防御技術
3.1 防火墻技術
防火墻是一項協(xié)助確保信息安全的設備,會依照特定的規(guī)則,允許或是限制傳輸?shù)臄?shù)據(jù)通過。防火墻可以是一臺專屬的硬件也可以是架設在一般硬件上的一套軟件。通過防火墻的設置,能夠對網(wǎng)絡之間的信息傳遞、存取工作實現(xiàn)有效的限制和保護,還能記錄所有通過它的訪問,并提供統(tǒng)計數(shù)據(jù),達到預警的效果。實現(xiàn)內部網(wǎng)絡與外部網(wǎng)絡之間的網(wǎng)絡安全,也是目前網(wǎng)絡安全防御技術中應用最廣泛的一項技術。
3.2 加密技術
為了實現(xiàn)對信息安全的有效保護,可以對信息進行重新編碼,隱藏信息的真實內容,從而達到保護用戶重要數(shù)據(jù)的任務,這種方法被稱為網(wǎng)絡信息加密技術。數(shù)據(jù)的加密傳輸一般有三種方式:一是鏈接加密,即在網(wǎng)絡節(jié)點間對信息加密,加密的信息在節(jié)點間傳輸時,不同的節(jié)點有不同的密碼與之對應,信息進入節(jié)點后再進行解密;二是節(jié)點加密,節(jié)點加密類似于鏈接加密,但其數(shù)據(jù)在節(jié)點間傳輸時,不是通過明碼格式進行傳送,需要構建安全保險箱之類的加密硬件進行解密和重加密,此類加密硬件應妥善保管;三是首尾加密,首尾加密廣泛應用于日常加密。當數(shù)據(jù)進入網(wǎng)絡之后會被加密,再等數(shù)據(jù)傳輸出去再進行解密。具體還有很多加密技術未予介紹,實際應用中應將幾種加密技術綜合使用,提高計算機網(wǎng)絡的安全性。
3.3 網(wǎng)絡防病毒技術
由于計算機網(wǎng)絡信息傳播速度極快,使得計算機病毒帶來的威脅和破壞被無放大,一旦有新型的病毒進入網(wǎng)絡,會迅速在各個網(wǎng)絡用戶當中傳播,帶來無可估量的破壞。因此,做好網(wǎng)絡防病毒技術是保障網(wǎng)絡安全的一項重要環(huán)節(jié)。計算機網(wǎng)絡防病毒技術主要內容是堅持對網(wǎng)絡服務器中的文件進行監(jiān)測和掃描,同時對網(wǎng)絡目錄以及文件設置訪問權限,不給計算機病毒提供任何的入侵機會。
3.4 身份驗證技術
基于密碼的身份驗證是當前保證信息完整性的最主要方法之一。身份驗證技術就是系統(tǒng)對用戶身份核實的一個過程,首先其會針對發(fā)出請求的計算機用戶進行身份驗證,判斷用戶是否合法,審核該用戶是否有權利訪問主機或權利涉及到的內容。
3.5 網(wǎng)絡安全的審計和跟蹤技術
審計跟蹤主要是通過對主業(yè)務進行監(jiān)控、記錄、檢查等來完成這一安全功能。典型技術有:漏洞掃描系統(tǒng)、安全審計系統(tǒng)、入侵檢測系統(tǒng)等等。例如入侵檢測系統(tǒng)能夠幫助系統(tǒng)對付網(wǎng)絡攻擊,補充防火墻,以擴大系統(tǒng)管理員的安全管理范圍,完善信息安全基礎結構。
4 總結
計算機網(wǎng)絡系統(tǒng)已經是我們日常生活中不可分割的一個重要部分,做好計算機網(wǎng)絡安全工作不僅對我們財產的安全有著重要意義,甚至關系到社會的穩(wěn)定性。雖然目前我國的計算機網(wǎng)絡安全方面還存在一些漏洞,但相信隨著各種網(wǎng)絡安全技術的不斷應用和進步,計算機網(wǎng)絡信息的安全性將會得到越來越可靠的保證。
參考文獻
[1]王菊霞.計算機網(wǎng)絡病毒防治技術與黑客攻擊防范策略[J].內江科技,2011(09).
[2]侯振濤.淺析計算機網(wǎng)絡安全的現(xiàn)狀和防范[J].科技信息,2011(21).
[3]曹天人,張穎.淺談計算機網(wǎng)絡信息安全現(xiàn)狀及防護[J].科學咨詢(科技·管理),2011(09).
[4]王麗華.計算機網(wǎng)絡防御技術初探[J].電子技術與軟件工程,2012(8).
【關鍵詞】計算機 網(wǎng)絡安全 隱患 防范
隨著科技的發(fā)展,全球信息化進程不斷提速,計算機網(wǎng)絡把整個世界連成了一個整體,人與人之間、國家和國家之間的關系越來越密切。但我們也要清醒的看到,計算機網(wǎng)絡在帶給人們便利的同時,也帶來了安全問題,人們越依賴計算機網(wǎng)絡,這種安全威脅也就愈發(fā)嚴重。因此,人們迫切需要了解當前計算機網(wǎng)絡面臨的安全隱患,并掌握一些可行性的防范舉措,以保護自身信息安全。
一、計算機網(wǎng)絡安全的概念
計算機網(wǎng)絡安全可以從硬件與軟件兩方面進行理解。硬件是指計算機網(wǎng)絡的構成設備,硬件安全是指計算機本身與相互聯(lián)系的通信線路不會因為自然或者人為的原因遭到破壞,造成網(wǎng)絡連接不暢或者是無法連接,從而確保計算機網(wǎng)絡連接的順暢。此外,網(wǎng)絡硬件方面的安全也涵蓋電腦及其通信線路的運行和維護等。
軟件安全則是指計算機網(wǎng)絡在信息傳遞過程中要確保信息的完整性、保密性和可靠性。其中,完整性是指計算機的網(wǎng)絡信息發(fā)送、傳遞、到達的所有階段要確保其完整和真實,不能發(fā)生錯誤和篡改等現(xiàn)象;保密性是指計算機的網(wǎng)絡信息不能被沒有經過授權的用戶窺視和利用,主要防范措施是對信息進行加密;可靠性是指計算機傳遞的網(wǎng)絡信息是真實有效的,同時確保不會發(fā)生有害信息的傳輸和使用。
二、計算機網(wǎng)絡面臨的主要安全隱患
(一)軟件安全漏洞
隨著信息技術的發(fā)展,各種應用程序也越來越多,盡管很多的軟件功能非常強大,用戶使用起來也非常便捷,但任何軟件程序都不會是完美無缺的,總會有各種各樣的、程度不同的漏洞和隱患,這些都為計算機網(wǎng)絡帶來了巨大的安全隱患。計算機網(wǎng)絡是一個開放式的平臺,各種隱患和威脅也是全方位的,因此程序開發(fā)者要盡力提高安全防范技術,及時修補軟件程序上的漏洞,讓各種計算機病毒、黑客攻擊等無縫可鉆,進而達到保護信息安全的目的。
(二)郵件炸彈
郵件炸彈也就是俗稱的“垃圾郵件”,盡管計算機網(wǎng)絡技術已經有了很大提高,但這種古老的郵件炸彈方式依舊存在。郵件炸彈利用的是電子郵件地址的公開性,借助一臺預先設置好的計算機持續(xù)地對外發(fā)送大批量垃圾郵件,以此對電腦網(wǎng)絡系統(tǒng)產生威脅。一旦郵件系統(tǒng)的安全性被破壞,則電腦的正常運行會受到影響,進而導致整個計算機網(wǎng)絡會因垃圾郵件的集中發(fā)送而速度變慢甚至全面癱瘓。郵件炸彈的危害性也是很強的,它可以對目標實施不受節(jié)制的攻擊,進而給用戶的信息安全造成了巨大威脅。
(三)木馬病毒
木馬病毒作為目前最常見、并且流傳性最廣的網(wǎng)絡病毒代表之一,其破壞性無疑是巨大的。木馬病毒是通過在正常的軟件程序中植入一段額外代碼,借此來威脅和破壞網(wǎng)絡安全。從表面上看,木馬病毒無法自動攻擊電腦,但如果用戶運行了感染了木馬病毒的正常軟件程序,木馬病毒會自動感染到其它的軟件程序上,并通過大量復制繁衍破壞更多的程序,導致計算機受到極大的破壞。此外,由于病毒侵入后,木馬程序編寫者可以通過它實現(xiàn)對被攻擊計算機的掌握,因此會導致更多的潛在損失。
三、計算機網(wǎng)絡安全問題的防范措施
(一)建立網(wǎng)絡防火墻
防火墻技術是一種最為基礎的保護方式,可以有效阻止外界對計算機網(wǎng)絡內部的非法訪問。它通過對網(wǎng)絡之間的訪問權限進行設置,根據(jù)一定的安全策略來測試鏈接方式,及時拒絕非法訪問,從而達到保護內部資源、監(jiān)管網(wǎng)絡安全運行的目的。所以,在選擇防火墻的時候,應當根據(jù)特定的標準來挑選,一是防火墻必須配置安全軟件,二是要具備一定的擴充性,可以有效過濾掉不安全的訪問服務,進而有效確保計算機網(wǎng)絡內部信息的安全。
(二)安裝殺毒軟件
殺毒軟件在我們日常工作中運用比較廣泛,不同類型的殺毒軟件也得到普遍應用。殺毒軟件既有單機版的,也有網(wǎng)絡版的。對于單機防病毒軟件,指的是在兩個本地工作之間,通過利用遠程技術而產生的資源對其進行分析掃描,檢測出其中的病毒并全力清除;而網(wǎng)絡版殺毒軟件則突出監(jiān)測網(wǎng)絡所帶來的病毒,如果監(jiān)測到病毒侵入,抑或監(jiān)測到外部傳來的網(wǎng)絡病毒侵害信號,殺毒軟件則會自動啟動并執(zhí)行殺毒功能,及時清除病毒。
(三)對漏洞及時修復
計算機程序長期運行中,一些當初設計上的缺陷和漏洞就會被發(fā)現(xiàn)。這些缺陷如果被黑客利用,就會通過系統(tǒng)漏洞進入用戶的電腦,修改信息、盜取文件等,給用戶造成巨大的侵害。此外,這些設計缺陷也容易招致木馬和病毒的入侵,所以會給計算機的正常運行造成安全隱患。因此,程序開發(fā)商要提高開發(fā)技術,及時漏洞補丁,以便讓用戶及時堵塞安全漏洞,確保信息安全。
(四)建立信息備份及恢復機制
安全控制的屬性可以在權限安全的前提下,把網(wǎng)絡服務設備連接起來,提供更進一步的安全保障。網(wǎng)絡安全的屬性設置能夠對一些文件信息的不合理操作進行監(jiān)控和管理,還能夠有針對性地為相關文件資料提供保護,大大降低了因誤操作或者被惡意篡改導致的信息丟失幾率,進而實現(xiàn)信息資料的有效保護。此外,還可以對系統(tǒng)進行實時的備份處理,防止因存儲設備的異常障礙而導致資料丟失。
面對各種網(wǎng)絡安全威脅,只有切實提高安全防范意識,通過技術手段來完善計算機網(wǎng)絡安全防范體系,才能做到與網(wǎng)絡安全威脅“絕緣”,實現(xiàn)保護信息安全的目的。
參考文獻:
[1]吳儼儼.計算機網(wǎng)絡安全防范措施研究[J].計算機安全技術.2013(02).
[2]胡世鑄.淺談計算機網(wǎng)絡安全及防火墻技術[J].電腦知識與技術.2012(08).
[3]李松.淺談計算機網(wǎng)絡安全及防范[J].華章.2012(01).
計算機網(wǎng)絡的安全問題從計算機網(wǎng)絡產生伊始,就已經成為信息技術領域中一個讓人頭疼的問題,其主要原因是因為計算機網(wǎng)絡的公開性和自身的脆弱性以及各領域對計算機的使用和計算機網(wǎng)絡的依賴性日趨嚴重,一旦發(fā)生較大的網(wǎng)絡安全破壞事件,將造成不可估量的損失。與此同時,威脅網(wǎng)絡安全的手段日益多樣和先進,尤其是最近愈演愈烈的計算機病毒,包括不斷升級的黑客攻擊手段不斷威脅著計算機網(wǎng)絡的安全。特別是全球聯(lián)網(wǎng)的今天,如果一次惡意的黑客攻擊成功實現(xiàn),將會對整個系統(tǒng)網(wǎng)絡造成巨大的破壞,嚴重時還會造成整個網(wǎng)絡的中斷以致于系統(tǒng)的最終癱瘓,這方面的報道可以說層出不窮。從計算機網(wǎng)絡安全的目前發(fā)展來看,其態(tài)勢依然不容樂觀,可謂任重而道遠,尤其是,威脅計算機網(wǎng)絡安全的黑客在攻擊技術水平層面越來越高級,具有了更強的攻擊性和破壞性和自我防御性,其攻擊目標也向網(wǎng)絡的核心層過渡和轉移,這些都是網(wǎng)絡安全面臨的急需解決的問題,如何有效應對這些網(wǎng)絡安全威脅,制定有效的計算機網(wǎng)絡安全策略也是計算機網(wǎng)絡安全領域研究的重點課題。
2計算機網(wǎng)絡安全面臨的主要問題
根據(jù)計算機網(wǎng)絡安全調查顯示,目前計算機網(wǎng)絡安全主要面臨以下幾個主要威脅:首先是,在計算機軟件設計上存在的漏洞和缺陷,為非法入侵者提供了可乘之機,特別是程序設計過程中留有后門,一旦相關信息因保護不當而泄漏,任何人都可以使用瀏覽器從網(wǎng)絡上進行各類系統(tǒng)信息的收集和整理,借助對源碼的篡改,進而對系統(tǒng)進行攻擊。我們知道由于技術條件等方面的原因,每一個軟件在設計時,難免會存在一些漏洞或缺陷,這些設計上的缺陷目前已經成為威脅網(wǎng)絡安全的隱患,即使通過后期的改造升級,但由于其自身存在的周期性和被動性,使得其依然是被攻擊的目標之一。其次,大量網(wǎng)絡用戶對網(wǎng)絡安全防護意識淡薄。以中國為例,作為一個計算機網(wǎng)絡大國,我們擁有著龐大的計算機網(wǎng)絡使用人群。雖然目前,我們在計算機網(wǎng)絡的應用方面,例如網(wǎng)上辦公以及電子商務等領域已經取得了初步的成就,但由于相關技術設施和經驗的缺乏,以及網(wǎng)絡安全教育的不足甚至缺失,大多數(shù)計算機網(wǎng)絡用戶的觀念還仍然停留在對計算機病毒的普通防范方面,對整體網(wǎng)絡安全的防護意識以及網(wǎng)絡安全受到破壞所帶來的問題的嚴重性還沒有得到足夠的重視。再次,計算機網(wǎng)絡物理配置的不足或不當。現(xiàn)在互聯(lián)網(wǎng)的便利性滿足了用戶在生產、生活方面的各種需求,可關于其安全性能的配置,尤其是與計算機網(wǎng)絡安全息息相關的一系列的網(wǎng)絡物理配置,出現(xiàn)缺失或滯后的現(xiàn)象,其抵御各類非法入侵包括病毒破壞和黑客攻擊等方面的能力不足,這些為計算機網(wǎng)絡安全的維護埋下了嚴重的隱患。最后,計算機網(wǎng)絡安全人才的缺乏和科研創(chuàng)新的相對落后。從目前來看,我國計算機網(wǎng)絡安全建設已經取得了較大成就,但是與歐美等發(fā)達國家之間還有很大的差距。其主要制約因素有兩方面。一方面是人才的缺乏。盡管我國是一個人口大國,但參與計算機網(wǎng)絡安全領域的研究人數(shù)較少,特別是缺乏一批具有創(chuàng)新、開拓精神的高質量的尖端人才,我們知道,二十一世紀的競爭從本質上講是人才的競爭,所以培養(yǎng)和引進計算機網(wǎng)絡安全領域的高科技人才顯得尤為重要。另一方面是我國在計算機網(wǎng)絡安全領域的關鍵技術等方面還面臨很大挑戰(zhàn)。很長一段時間以來,我國在計算機網(wǎng)絡安全領域的關鍵技術方面一直是“模仿有余,但創(chuàng)新不足”這一點我們和歐美等發(fā)達國家之間有著至少十余年的差距。創(chuàng)新是一個民族進步的靈魂,只有大力加大對關鍵技術、關鍵領域的研發(fā)力度,鼓勵改革創(chuàng)新才能在未來的計算機網(wǎng)絡安全領域的全球合作中,擁有更多的話語權和主動權。
3計算機網(wǎng)絡安全策略
一般來說策略是描述的一般性的規(guī)范,這種描述一般側重于事情或事物本身的重點,它強調了問題的重點,并沒有明確說明實現(xiàn)這些重點問題的具體路徑[1]和方法,但是從宏觀上進行科學的把握,可以說針對計算機網(wǎng)絡安全制定安全策略是對其最高級別的表達。安全策略是針對有關敏感或信息的、保護和管理而制定的一系列的法律法規(guī)和實施準則。從計算機網(wǎng)絡安全的概念可以看出,制定其安全策略應該從計算機本身的物理配置以及信息的訪問權限和加密傳輸?shù)确矫鎭碇贫āJ紫龋U嫌嬎銠C網(wǎng)絡安全的物理配置。具體來說一方面要避免不利的自然的環(huán)境對計算機硬件和通信數(shù)據(jù)線路的影響和破壞,也就是保障系統(tǒng)服務器,打印機等物理設備的正常工作,減少各種自然或人為因素對其進行的破壞和影響[2]。另一方面,要為計算機網(wǎng)絡的正常運營提供相對安全的物理環(huán)境,這種環(huán)境可以有效降低和避免各類電磁信號對計算機系統(tǒng)正常運營的電磁干擾。其次,對計算機網(wǎng)絡安全的訪問權限進行控制。從目前來看,這種策略可以有效的維護計算機網(wǎng)絡的安全,該策略主要是通過對入網(wǎng)訪問資格的設定,入網(wǎng)訪問內容的設定以及對入網(wǎng)訪問進行檢測等方面來實現(xiàn)的。具體來說,對入網(wǎng)訪問資格進行審查和設定,可以實現(xiàn)對入網(wǎng)訪問的控制,這種設定對用戶的訪問資格進行初步的審查,并對其訪問時間和入網(wǎng)的工作站類型進行一定的控制,可以避免不明身份入網(wǎng)者的非法登錄。對入網(wǎng)訪問內容的設定主要是對訪問目錄進行一定的級別控制,這種權限的設定對入網(wǎng)者的訪問數(shù)據(jù)以及其它網(wǎng)絡資源的使用和操作進行了權限控制[3]。對入網(wǎng)訪問的過程進行實時檢測是通過對服務器的控制來避免非法訪問者對各類數(shù)據(jù)的篡改和破壞,這種檢測可通過報警的方式來完成,并對這一用戶的訪問權限進行限制和鎖定從而避免其對網(wǎng)絡安全的破壞,現(xiàn)在已經執(zhí)行的實名制上網(wǎng)可以更有利于這種檢測的順利實施。需要額外補充的是在上述訪問權限控制策略中,有一種防火墻技術已經被大力推廣并取得了較好的效果。這種技術對計算機網(wǎng)絡與外界之間建立了一個較為安全的網(wǎng)絡保護屏障。具體來說,這種保護屏障是一系列計算機物理配置與各類軟件的組合。它可以有效的設定外界與內部訪問者及管理人員對網(wǎng)絡的訪問權限,通過設定不同的權限和分區(qū)隔離等措施來實現(xiàn)對網(wǎng)絡全局安全的保障。與此同時,這種防火墻技術通過以其為中心所建立的安全保障可以有效抵擋和過濾各種計算機病毒,從而保障系統(tǒng)運營的安全性與穩(wěn)定性。與此同時,該技術將各種安全配置進行綜合集成,包括對訪問人員訪問權限和內容的實時檢測和記錄,具有較強的預警性。最后,對網(wǎng)絡信息的加密設計。網(wǎng)絡信息的加密設計是密碼學在計算機技術領域中的應用。作為計算機技術與數(shù)學的交叉學科,密碼學已經隨著網(wǎng)絡的普及應用而越來越被人所關注,在歐美某些國家,這種技術已經成為計算機安全領域中的重要研究課題。從使用方式上來說,用戶可根據(jù)自己需求的不同來選擇不同的加密方式,來實現(xiàn)對網(wǎng)絡數(shù)據(jù)和網(wǎng)上傳輸?shù)挠行ПWo。針對加密的方法目前可以說五花八門,但總結來說,按照密鑰的一致性與否可以分為常規(guī)密碼和公鑰密碼。所謂常規(guī)密碼是指在網(wǎng)絡信息傳遞過程中,信息傳遞雙方所使用的密鑰是一致的,也就是他們加密或者解密的方法是一致的,這種加密方法保密性較強,但對密鑰的安全傳遞具有較高的要求。相比較而言,公鑰密碼使用雙方所使用的是不同的密鑰,這種加密方法適用于開放的網(wǎng)絡環(huán)境,具有很好的密鑰管理優(yōu)勢,但是較常規(guī)密碼加密而言其加密的速率較低,但從應用上來看,在未來,隨著密碼技術的不斷發(fā)展也會有著更廣闊的發(fā)展前景。事實上,越來越多的網(wǎng)絡使用者,趨于兩種加密方法的結合,從而更好地來實現(xiàn)網(wǎng)絡信息的安全。在制定計算機網(wǎng)絡安全策略過程中,我們一方面要重視各種先進的計算機技術的應用,還不應忽視各種相關計算機網(wǎng)絡安全的法律、法規(guī)的制定,只有不斷加強管理,按章執(zhí)行,計算機網(wǎng)絡安全的保障才能更為可靠地完善。
4結語
1.1計算機網(wǎng)絡安全的概念
計算機網(wǎng)絡安全就是指因為利用網(wǎng)絡管理控制技術和網(wǎng)絡技術,保證計算機網(wǎng)絡的相關數(shù)據(jù)、信息等不會因為主觀惡意或者客觀偶然原因等而造成破壞、泄漏或者更改等,進而實現(xiàn)整個網(wǎng)絡系統(tǒng)穩(wěn)定健康的運行。計算機網(wǎng)絡安全主要包括:物理安全與邏輯安全。物理安全主要是從計算機設備的物理層面分析,而邏輯安全主要側重的是網(wǎng)絡信息、數(shù)據(jù)的保密性、完整性以及可用性層面分析。
1.2計算機網(wǎng)絡安全常用的技術
基于計算機網(wǎng)絡安全的重要性,在具體的實踐中最常用的計算機網(wǎng)絡安全防范技術是:建立防火墻技術、入侵檢測系統(tǒng)、防病毒技術、數(shù)據(jù)加密技術以及網(wǎng)絡安全掃描技術等。
2計算機網(wǎng)絡安全存在的問題
計算機網(wǎng)絡具有開放性、互聯(lián)性等,這就會導致計算機網(wǎng)絡的安全性受到各種因素的影響,導致網(wǎng)路出現(xiàn)不安全因素,基于目前我國計算機網(wǎng)絡的使用現(xiàn)狀分析,計算機網(wǎng)路安全存在的問題主要集中在以下幾個方面:
2.1計算機網(wǎng)絡本身系統(tǒng)的問題
計算機網(wǎng)絡軟件系統(tǒng)是不可能百分之百安全的,一般情況計算機網(wǎng)絡軟件系統(tǒng)都會存在著系統(tǒng)的漏洞,其具體表現(xiàn)在:一是計算機網(wǎng)絡系統(tǒng)在設計過程中存在的缺陷。在網(wǎng)絡設計過程中為了提高網(wǎng)絡系統(tǒng)的實用性,結果忽視了網(wǎng)絡的安全性;二是計算機網(wǎng)絡硬件設計存在漏洞。根據(jù)計算機網(wǎng)路安全問題,目前網(wǎng)絡應用的可信賴性比較差,一些關鍵性的網(wǎng)絡技術存在著安全隱患,比如防火墻的相關技術沒有達到網(wǎng)絡安全的相關參數(shù);三是網(wǎng)絡的具有很強的脆弱性。由于網(wǎng)絡受到認證過程繁瑣以及網(wǎng)絡服務的限制,網(wǎng)絡容易受到各種形式的監(jiān)控,導致網(wǎng)絡受到攻擊的可能性非常大。
2.2計算機病毒的傳播破壞
計算機病毒的傳播破壞是影響計算機網(wǎng)絡安全的主要因素,也是目前構成計算機網(wǎng)絡安全威脅的主要方面。計算機病毒給計算機網(wǎng)絡帶來的危害是巨大的,一旦計算機網(wǎng)絡被病毒侵犯后,就會造成計算機相關數(shù)據(jù)的丟失或者損壞,更為嚴重的是影響計算機軟件、硬件的正常運行,計算機病毒的傳播渠道非常的廣泛,其不僅可以通過計算機的網(wǎng)絡系統(tǒng)進行傳播,也可以通過計算機的硬件設施進行傳播,計算機的網(wǎng)絡病毒傳播主要是借助網(wǎng)絡中的各種論壇、電子郵件以及網(wǎng)站等進行傳播,一旦網(wǎng)絡使用者接收并且打開了攜帶網(wǎng)絡病毒的郵件、論壇貼等就會導致病毒在計算機網(wǎng)絡中迅速的蔓延,最終導致整個計算機網(wǎng)絡系統(tǒng)的癱瘓。計算機硬件病毒傳播,主要是以硬盤、集成電路芯片以及移動儲存設備等為載體進行病毒的傳播。其中U盤的病毒傳播途徑是我們所非常熟悉的,也是病毒傳播的主要渠道。
2.3木馬程序以及黑客的攻擊
木馬程序攻擊主要是利用計算機程序漏洞竊取計算機存儲的相關文件信息,木馬程序的攻擊主要是以控制計算機網(wǎng)絡為主,它不會對計算機帶來直接性的危害,其更多的表現(xiàn)為隱蔽性的入侵行為。黑客攻擊則更多帶有挑釁行為,黑客攻擊產生的原因是計算機網(wǎng)絡安全工具的更新速度跟不上黑客攻擊手段的發(fā)展,結果造成黑客利用計算機網(wǎng)絡安全漏洞,竊取計算機重要的數(shù)據(jù)以及采取破壞性的手段導致計算機網(wǎng)絡的癱瘓。黑客攻擊是當今世界計算機網(wǎng)絡安全表現(xiàn)的最嚴重的問題,也是影響世界各國核心機密安全的最主要因素。
2.4計算機網(wǎng)絡安全管理者的問題
目前人們都已經意識到計算機網(wǎng)絡的重要性,為此都加大了計算機網(wǎng)絡的建設力度,但是對于計算機網(wǎng)絡安全建設的認識還存在著一些問題,比如計算機網(wǎng)絡管理者的安全意識還不高,他們沒有意識到新形勢下,計算機網(wǎng)絡安全管理的重要性;計算機網(wǎng)絡安全管理人員的專業(yè)素質能力與網(wǎng)絡技術的發(fā)展存在一定的差距性,現(xiàn)有的計算機網(wǎng)絡管理人員具備的專業(yè)技能一直停留在傳統(tǒng)的網(wǎng)絡管理技能層面上,而沒有及時的更新自己的知識結構;計算機網(wǎng)絡管理人員的保密意識不高,他們在使用網(wǎng)絡密碼時不注重保密性,尤其是對保密性文件的傳遞不采取加密的方式,導致一些保密性的文件信息泄露。
2.5計算機網(wǎng)絡使用者的失誤操作
計算機網(wǎng)絡使用者在使用過程中,他們不嚴格遵守網(wǎng)絡使用規(guī)范制度,隨意的登入一些非法的網(wǎng)站,導致一些病毒侵入計算機系統(tǒng),設置有些網(wǎng)絡使用者將計算機系統(tǒng)中的殺毒軟件等安全防范技術措施隨意的卸除掉,導致計算機的防范能力下降。網(wǎng)絡使用者在公共場合使用密碼,并且不采取保密保護措施,導致自己網(wǎng)絡信息的泄露,給網(wǎng)絡安全帶來威脅。
3計算機網(wǎng)絡安全的防范措施
3.1加強計算機軟件系統(tǒng)的安全管理
計算機網(wǎng)絡軟件系統(tǒng)的漏洞是影響網(wǎng)絡安全的主要因素,因此要做好計算機網(wǎng)絡軟件系統(tǒng)的安全管理:一是要完善入侵檢測技術。入侵檢測技術是計算機主動檢測技術,它通過檢測手段對入侵網(wǎng)絡的外部行為進行攔截,防止外部不法行為進入計算機網(wǎng)絡內部。入侵檢測技術主要由智能化入侵檢測、分布式入侵檢測和全面安全防護三個方面構成,網(wǎng)絡入侵檢測主要是對網(wǎng)絡內部和網(wǎng)絡外部設立的監(jiān)測點進行檢測,進而在發(fā)現(xiàn)問題時及時作出抵御并告知管理員;二是安裝防火墻。防火墻是計算機網(wǎng)絡安全防護中最常用的一種技術手段,主要是在網(wǎng)絡的內網(wǎng)與外網(wǎng)、專用網(wǎng)與公共網(wǎng)之間的界面上構成的保護屏障。防火墻設計的目的就是阻擋外部不安全的網(wǎng)絡用戶未經授權的訪問,防火墻對于計算機網(wǎng)路具有很好地保護作用,因為入侵者在進入計算機網(wǎng)絡之前要穿越計算機防火墻才能夠接觸到計算機網(wǎng)絡,而防火墻則通過掃描過濾掉一些非法的入侵,但是防火墻屬于被動技術,它是建立在網(wǎng)絡邊界存在假設的基礎上,因此其對內部的非法訪問難以控制;三是安裝殺毒軟件。殺毒軟件是計算機網(wǎng)路安全的重要保護措施,也是防范網(wǎng)絡病毒侵犯的主要措施。目前計算機網(wǎng)絡病毒的種類越來越多。其危害性越來越大,因此計算機網(wǎng)絡中要建立全方位、多層次的病毒防御系統(tǒng),及時在客戶端的計算機中安裝殺毒軟件,打好補丁。殺毒軟件要定期或不定期的進行更新,以便能夠保持殺毒軟件的最新狀態(tài),及時發(fā)現(xiàn)與抵御網(wǎng)絡病毒的侵犯,當前最常用的殺毒軟件主要有:金山毒霸、360安全衛(wèi)士、瑞星殺毒軟件等等。殺毒軟件的重要性已經被廣大的網(wǎng)絡使用者所意識到,并且基本上所有的計算機中都安裝了殺毒軟件。
3.2加強計算機硬件設備的安全管理
加強計算機硬件設備的安全管理主要是從物理層面分析,計算機網(wǎng)絡的硬件安全管理是計算機網(wǎng)絡安全管理的重要組成部分:一是要保證計算機網(wǎng)絡機房的安全,計算機網(wǎng)絡機房的濕度、溫度要符合計算機運行環(huán)境的要求,并且要保持良好的通風和避光環(huán)境,并且要配備防火救火裝備;二是計算機網(wǎng)絡運行的過程中要保證電源的穩(wěn)定性,避免出現(xiàn)因為電壓不穩(wěn)而造成計算機的損燒,同時也要做好防雷措施,網(wǎng)絡外設和配電系統(tǒng)都要進行防雷措施,避免因為電雷因素導致計算機網(wǎng)絡出現(xiàn)故障。
3.3加強計算機網(wǎng)絡管理者的安全意識
基于計算機網(wǎng)絡中出現(xiàn)的各種問題很大一部分是由于計算機網(wǎng)絡管理者的安全意識不高造成的,因此要加強對計算機網(wǎng)絡管理者的安全意識培訓,提高他們的責任意識。首先要對網(wǎng)絡管理者開展網(wǎng)絡道德宣傳、普及網(wǎng)絡法制常識、樹立正確的網(wǎng)絡價值觀及網(wǎng)絡安全觀;其次要建立完善的網(wǎng)絡安全管理規(guī)范制度。一是制定機房管理制度,不允許任何人隨意進入機房管理中心,任何人也不能隨意變動計算機網(wǎng)絡機房相關設備的位置等,并且要保證機房中心的衛(wèi)生。二是做好入網(wǎng)管理制度。接入互聯(lián)網(wǎng)的用戶以及管理者必須要嚴格遵守《計算機信息網(wǎng)絡國際聯(lián)網(wǎng)安全保護管理辦法》、《中華人民共和國計算機信息網(wǎng)絡國際聯(lián)網(wǎng)管理暫行規(guī)定》與《中華人民共和國計算機信息系統(tǒng)安全保護條例》,不得利用互聯(lián)網(wǎng)從事違法犯罪活動;最后建立內部網(wǎng)絡的監(jiān)控機制。網(wǎng)絡管理人員要通過各種技術手段,及時對網(wǎng)絡的安全運行進行監(jiān)測,及時發(fā)現(xiàn)安全隱患,進而采取有效的防范措施,保證網(wǎng)絡正常運行。
3.4加強用戶賬號的安全保護
加強用戶賬號的安全保護可以確保計算機網(wǎng)絡賬戶的安全。計算機用戶在使用計算機網(wǎng)絡的過程中,用戶賬號的涉及面很廣,包括系統(tǒng)登錄賬號和電子郵件賬號、網(wǎng)上銀行賬號等應用賬號。加強用戶賬號的安全保護,首先是對系統(tǒng)登錄賬號設置復雜的密碼;其次是盡量不要設置相同或者相似的賬號,盡量采用數(shù)字與字母、特殊符號的組合的方式設置賬號和密碼,并且要盡量設置長密碼并定期更換。
4結束語