前言:想要寫出一篇令人眼前一亮的文章嗎?我們特意為您整理了5篇計算機(jī)網(wǎng)絡(luò)安全與病毒防范范文,相信會為您的寫作帶來幫助,發(fā)現(xiàn)更多的寫作思路和靈感。
關(guān)鍵詞:計算機(jī)網(wǎng)絡(luò);安全;病毒防范
1、計算機(jī)病毒特征
計算機(jī)病毒對系統(tǒng)運(yùn)行、網(wǎng)絡(luò)傳輸、共享安全可靠性造成了顯著的影響,其具體特征表現(xiàn)為較強(qiáng)的破壞性、傳播性、隱藏性以及執(zhí)行性。網(wǎng)絡(luò)技術(shù)的快速發(fā)展令病毒還呈現(xiàn)出攻擊影響擴(kuò)散快速、潛在危害大、無法全面清除、傳播途徑復(fù)雜等特征。病毒宿主類型廣泛,可隱蔽于文件、軟件之中,或是郵件內(nèi),因此增加了檢測查殺的難度。伴隨計算機(jī)網(wǎng)絡(luò)、新型應(yīng)用技術(shù)的出現(xiàn),病毒傳播并非單純將存儲媒介作為載體,還將網(wǎng)絡(luò)作為渠道,進(jìn)行漏洞攻擊,并可利用文件下載、郵件發(fā)送、論壇以及即時通訊等工具實(shí)現(xiàn)快速傳播,并引發(fā)較大的損失。從類別層面來講,計算機(jī)病毒通常包括木馬、蠕蟲與腳本病毒等。木馬病毒為遠(yuǎn)程控制手段,涵蓋服務(wù)以及客戶端兩類。蠕蟲病毒則可在網(wǎng)絡(luò)傳播中實(shí)現(xiàn)自我復(fù)制,并借助網(wǎng)絡(luò)系統(tǒng)將錯誤、篡改的信息進(jìn)行傳遞,導(dǎo)致服務(wù)器被拒或被鎖。蠕蟲病毒具有較大的破壞影響力,不僅影響到受感染機(jī)器,同時還會對沒有感染電腦產(chǎn)生負(fù)面影響,還可借助自動更新以及定位,在網(wǎng)絡(luò)系統(tǒng)中實(shí)現(xiàn)對計算機(jī)的掃描檢測,進(jìn)而將自身某程序段或整體病毒拷貝至目標(biāo)對象,實(shí)現(xiàn)病毒發(fā)送以及不斷復(fù)制,最終將令網(wǎng)絡(luò)系統(tǒng)帶寬資源快速的耗盡,影響到網(wǎng)內(nèi)計算機(jī)的快速應(yīng)用,并對網(wǎng)絡(luò)安全造成不良威脅。腳本病毒體現(xiàn)了強(qiáng)大的語言能力,可直接完成計算機(jī)體系組建的調(diào)用,同時對軟件系統(tǒng)以及憑條包含的漏洞加以應(yīng)用。
計算機(jī)病毒一般來講均可直接進(jìn)行解釋并調(diào)用執(zhí)行,進(jìn)而令病毒的感染與傳播更為簡單便利,具體感染途徑涵蓋共享、電子郵件、文件發(fā)送傳輸?shù)惹馈?/p>
2、計算機(jī)網(wǎng)絡(luò)安全與病毒防范
為確保計算機(jī)網(wǎng)絡(luò)系統(tǒng)的可靠安全,應(yīng)科學(xué)防范病毒,制定安全管控策略,做好數(shù)據(jù)備份,定期進(jìn)行軟件更新、并安裝防范病毒的新型軟件。同時應(yīng)全面掌控病毒類型、發(fā)展?fàn)顟B(tài),快速更新升級防毒工具,制定嚴(yán)格防范管理制度,提升病毒安全防范意識。應(yīng)針對當(dāng)前病毒傳播特征、黑客攻擊規(guī)律以及病毒的發(fā)展,采用復(fù)合、集成防范病毒方式。應(yīng)做好系統(tǒng)漏洞的定期掃描與及時修復(fù),防范黑客攻擊,應(yīng)用具備數(shù)據(jù)拯救、預(yù)防病毒以及入侵影響功能的整體優(yōu)質(zhì)安全操作系統(tǒng)。
2.1 采用新型防毒技術(shù),實(shí)現(xiàn)加密保護(hù)
為有效預(yù)防計算機(jī)網(wǎng)絡(luò)數(shù)據(jù)信息傳輸遭到不法人士的惡意竊聽,并被不良篡改,應(yīng)做好信息數(shù)據(jù)的安全加密保護(hù)。令數(shù)據(jù)信息形成密文。倘若不具備密鑰,則即便數(shù)據(jù)信息遭到竊取,同樣無法將其還原,并達(dá)到占用篡改目標(biāo)。這樣一來便可確保數(shù)據(jù)信息的可靠安全。可應(yīng)用對稱以及分對稱加密處理方式。針對計算機(jī)網(wǎng)絡(luò)各類病毒做好安全防護(hù)尤為重要,信息技術(shù)的快速更新發(fā)展,需要我們采用有效的新型防毒技術(shù)。還可應(yīng)用智能引擎技術(shù),基于特征碼掃描,優(yōu)化傳統(tǒng)技術(shù)弊端,加快病毒掃描處理,擴(kuò)充病毒庫類型。為全面暴露計算機(jī)病毒原型,可應(yīng)用壓縮智能還原手段,將壓縮以及打包相關(guān)文件實(shí)現(xiàn)還原,進(jìn)而有效應(yīng)對計算機(jī)病毒,提升安全防護(hù)水平。還有一類病毒免疫科學(xué)技術(shù),為反病毒研究專家探討的新型熱點(diǎn)問題。可通過強(qiáng)化自主訪問應(yīng)用管控,布設(shè)磁盤禁寫安全保護(hù)區(qū)域,進(jìn)而達(dá)到病毒免疫功能構(gòu)想。對于經(jīng)常受到病毒侵襲影響的計算機(jī)應(yīng)用程序以及相關(guān)對象,可進(jìn)行重點(diǎn)防護(hù),應(yīng)用嵌入殺毒手段實(shí)現(xiàn)安全預(yù)防。可應(yīng)用操作系統(tǒng)以及安全應(yīng)用程序形成內(nèi)部接口進(jìn)行病毒防御處理。該項(xiàng)技術(shù)對于應(yīng)用頻率等級較高、服務(wù)范圍廣泛的重要應(yīng)用軟件,可發(fā)揮被動防護(hù)功能。
2.2 優(yōu)化入侵檢測,實(shí)施病毒安全防護(hù)
為有效預(yù)防計算機(jī)病毒,維護(hù)網(wǎng)絡(luò)安全,可應(yīng)用入侵檢測技術(shù)手段,快速察覺并發(fā)現(xiàn)計算機(jī)系統(tǒng)中存在的未授權(quán)現(xiàn)象以及異常狀況,進(jìn)而應(yīng)對網(wǎng)絡(luò)體系中觸犯安全策略規(guī)定的相關(guān)行為。應(yīng)用該技術(shù),可令入侵攻擊影響行為在產(chǎn)生對計算機(jī)系統(tǒng)的危害前期,合理的捕捉入侵攻擊行為,并及時報警,令入侵影響、病毒侵害被全面驅(qū)逐。入侵攻擊階段中,可降低入侵影響導(dǎo)致的不良損害。一旦系統(tǒng)遭受入侵攻擊,可全面收集相關(guān)行為數(shù)據(jù)與特征信息,進(jìn)而擴(kuò)充防范病毒影響、黑客入侵的知識體系,形成專項(xiàng)數(shù)據(jù)庫,進(jìn)而提升系統(tǒng)預(yù)防病毒,網(wǎng)絡(luò)安全運(yùn)行綜合能效。
防火墻技術(shù)為一類有效的隔離防護(hù)手段,可進(jìn)行安全應(yīng)用策略的預(yù)先定義,進(jìn)而對計算機(jī)內(nèi)網(wǎng)以及外網(wǎng)系統(tǒng)的通信聯(lián)系做好強(qiáng)制訪問管控。較常應(yīng)用技術(shù)手段涵蓋包過濾處理技術(shù)、網(wǎng)關(guān)技術(shù)以及狀態(tài)檢測手段等。包過濾技術(shù)主于網(wǎng)絡(luò)系統(tǒng)層中實(shí)現(xiàn)數(shù)據(jù)包有選擇予以通過,并就系統(tǒng)先前預(yù)定過濾操作邏輯,針對系統(tǒng)數(shù)據(jù)流內(nèi)的各個數(shù)據(jù)包進(jìn)行核查檢驗(yàn),依據(jù)數(shù)據(jù)包目標(biāo)以及源地址,數(shù)據(jù)包應(yīng)用端口明確核準(zhǔn)數(shù)據(jù)包通過與否。防火墻技術(shù)可針對網(wǎng)絡(luò)系統(tǒng)數(shù)據(jù)流的運(yùn)行連接合理合法性實(shí)施研究分析。可應(yīng)用防毒墻技術(shù)有效預(yù)防缺陷,可在網(wǎng)絡(luò)入口方位,針對網(wǎng)絡(luò)傳輸運(yùn)行進(jìn)程中的病毒做好過濾防護(hù),進(jìn)行網(wǎng)關(guān)查毒防范。
【關(guān)鍵詞】網(wǎng)絡(luò)型病毒;計算機(jī)網(wǎng)絡(luò)安全;技術(shù);實(shí)踐
1網(wǎng)絡(luò)型病毒的特點(diǎn)
1.1具有較強(qiáng)的執(zhí)行力
網(wǎng)絡(luò)型病毒在編制的過程中其原理與正常程序是相同的,因此都能夠執(zhí)行程序中的命令,網(wǎng)絡(luò)型病毒是一個比較微小的程序,與一般的程序相比,它不是完整的程序結(jié)構(gòu),往往不能夠單獨(dú)存在,只能通過寄生在文件或是源程序中,通過正常程序的運(yùn)用進(jìn)行命令的執(zhí)行。
1.2具有傳染性,傳播速度快
網(wǎng)絡(luò)型病毒具有自我復(fù)制能力,能夠在文件或是源程序中進(jìn)行自我復(fù)制,并且在接觸其他設(shè)備時進(jìn)行感染。它的攻擊速度比較快,可以進(jìn)行許多破壞活動,并在攻擊的同時進(jìn)行傳播。
1.3具有潛伏性
網(wǎng)絡(luò)型病毒在感染計算機(jī)設(shè)備時通常不會馬上進(jìn)行進(jìn)行攻擊,而是會在計算機(jī)設(shè)備中進(jìn)行潛伏,然后傳染給其他的文件,這個過程人們一般很難發(fā)現(xiàn)計算機(jī)感染了網(wǎng)絡(luò)病毒,從而給計算機(jī)設(shè)備造成了巨大的隱患。
1.4具有可觸發(fā)性
網(wǎng)絡(luò)型病毒潛伏在計算機(jī)設(shè)備中,在進(jìn)行某項(xiàng)操作時就可能觸發(fā)病毒的爆發(fā),造成計算機(jī)程序的破壞,因此在進(jìn)行計算機(jī)使用時,嚴(yán)格規(guī)范操作可以防止觸發(fā)網(wǎng)絡(luò)型病毒,從一定程度上保障網(wǎng)絡(luò)的安全使用。
2網(wǎng)絡(luò)型病毒的防范措施
2.1加強(qiáng)工作站的防治技術(shù)
工作站的防治技術(shù)一般分為三種:第一種是利用網(wǎng)絡(luò)病毒查殺軟件,殺毒軟件能夠檢測出計算機(jī)中潛藏的病毒,然后提示工作人員進(jìn)行查殺工作,并且殺毒軟件還能根據(jù)技術(shù)的提升增強(qiáng)殺毒能力,在防治網(wǎng)絡(luò)病毒的過程中發(fā)揮著很大的作用。第二種是在工作站安裝防護(hù)病毒卡,防病毒卡可以對信息終端的病毒進(jìn)行隨時檢測,但是其升級的過程十分復(fù)雜,因此會降低網(wǎng)絡(luò)的運(yùn)行效率。第三種是安裝防病毒芯片,防病毒芯片安裝在網(wǎng)絡(luò)連接口處可以都病毒進(jìn)行控制和防治,但是病毒芯片的升級也十分緩慢,對網(wǎng)絡(luò)的運(yùn)行有一定的影響。
2.2預(yù)防引導(dǎo)型病毒的方法
引導(dǎo)型病毒可以對計算機(jī)內(nèi)存進(jìn)行控制,其破壞原理是,當(dāng)人們啟動計算機(jī)設(shè)備時,引導(dǎo)型就會搶先占領(lǐng)內(nèi)存,然后計算機(jī)的運(yùn)行速度就是被拖慢,另外計算機(jī)軟盤是最容易產(chǎn)生引導(dǎo)型病毒的,軟盤一旦被引導(dǎo)型病毒攻擊就會徹底失去工作能力,并且病毒在攻擊軟盤之后很快進(jìn)行攻擊硬盤設(shè)備。因此保護(hù)好計算機(jī)軟盤是防止引導(dǎo)型病毒產(chǎn)生、破壞計算機(jī)程序的有效方式,同時也可以利用軟盤來對硬盤進(jìn)行保護(hù)。
2.3預(yù)防文件型病毒的方法
文件型病毒是指潛伏在文件中的病毒,攻擊對象是計算機(jī)中的文件,預(yù)防文件型病毒需要加強(qiáng)文件的安全性工作。在計算機(jī)系統(tǒng)中安裝源程序的檢測、查殺軟件對于增強(qiáng)計算機(jī)系統(tǒng)中的文件有著較好的效果,該軟件可以有效區(qū)分計算機(jī)中的文件和病毒,不會給文件型病毒留下攻擊的空間,以此來抑制文件型病毒的傳播。
2.4實(shí)行個性化預(yù)防措施
網(wǎng)絡(luò)型病毒通常具有普遍性和大眾性,因此具備充分的傳播條件,在計算機(jī)網(wǎng)絡(luò)之間進(jìn)行大肆傳播,因而如果我們能夠?qū)τ嬎銠C(jī)中的文件或是源代碼進(jìn)行個性化設(shè)置,設(shè)置出一定的特性,網(wǎng)絡(luò)型病毒在傳播中就會存在一定的困難,從而被有效的阻止,因?yàn)椴《静⒉荒茈S著文件形式的改變而改變,例如我們對文件進(jìn)行加密或是將文件的擴(kuò)展名更改,這樣病毒就失去了傳播的條件,有效進(jìn)行了防治。
2.5加強(qiáng)IT人員的職業(yè)素養(yǎng)
IT行業(yè)的專業(yè)性很強(qiáng),在現(xiàn)在的應(yīng)用范圍也也十分廣,IT技術(shù)人員運(yùn)用高科技技術(shù)豐富網(wǎng)絡(luò)環(huán)境,維護(hù)網(wǎng)絡(luò)的穩(wěn)定運(yùn)行。但同時IT技術(shù)也可以對網(wǎng)絡(luò)環(huán)境進(jìn)行破壞,實(shí)施非法行為,并且大量數(shù)據(jù)顯示,網(wǎng)絡(luò)型病毒的制造者也都是IT行業(yè)的從業(yè)人員,這都是由于IT技術(shù)人員職業(yè)素養(yǎng)不高造成的。因此在對IT人員進(jìn)行職業(yè)技能培訓(xùn)的同時也要加強(qiáng)職業(yè)素養(yǎng)的培養(yǎng),提升IT人員的綜合素質(zhì),讓高技術(shù)人員更多的為計算機(jī)事業(yè)做貢獻(xiàn)。
3計算機(jī)網(wǎng)絡(luò)安全技術(shù)
3.1及時進(jìn)行系統(tǒng)補(bǔ)丁,保障系統(tǒng)穩(wěn)定性
計算機(jī)系統(tǒng)將常會出現(xiàn)漏洞,給病毒的侵入以可乘之機(jī),及時給系統(tǒng)進(jìn)行補(bǔ)丁可以有效防止網(wǎng)絡(luò)型病毒攻擊計算機(jī)的可能,保證計算機(jī)的正常工作。用戶應(yīng)該一周至少進(jìn)行以此補(bǔ)丁,然后在補(bǔ)丁之后重新啟動計算機(jī),按照規(guī)范進(jìn)行計算機(jī)的操作,并且經(jīng)常清理不常使用的軟件,將不能再使用的應(yīng)用插件進(jìn)行卸載,可以增強(qiáng)計算機(jī)對病毒的抵御能力,保障網(wǎng)絡(luò)使用的安全。
3.2建立防火墻
防火墻是保障計算機(jī)不收外界攻擊的良好攻擊,防火墻可以將計算機(jī)系統(tǒng)中的內(nèi)網(wǎng)和外網(wǎng)進(jìn)行區(qū)分,對于進(jìn)入計算機(jī)網(wǎng)絡(luò)的信息進(jìn)行篩選,將帶有病毒的或是危險性比較高的信息的數(shù)據(jù)進(jìn)行攔截,從而保障計算機(jī)系統(tǒng)的安全使用。網(wǎng)絡(luò)型病毒想要侵入計算機(jī)系統(tǒng)時,首先需要攻破防火墻,因此病毒侵入計算機(jī)系統(tǒng)的概率就會大大降低。
3.3構(gòu)建計算機(jī)網(wǎng)絡(luò)安全監(jiān)督體系
構(gòu)建網(wǎng)絡(luò)安全監(jiān)督體系,充分發(fā)揮網(wǎng)絡(luò)安全部門的監(jiān)管職責(zé)也是維護(hù)網(wǎng)絡(luò)安全的重要手段,網(wǎng)絡(luò)安全監(jiān)管部門應(yīng)該建立完善的網(wǎng)絡(luò)安全監(jiān)督體系,加強(qiáng)網(wǎng)絡(luò)安全的監(jiān)管,引進(jìn)更先進(jìn)的技術(shù),運(yùn)用加密技術(shù)等方式保護(hù)網(wǎng)絡(luò)信息的安全。
3.4漏洞掃描技術(shù)
漏洞掃描技術(shù)是一種主動防范的技術(shù),通過自我檢測的方式發(fā)現(xiàn)網(wǎng)絡(luò)環(huán)境中的漏洞,進(jìn)行病毒的查殺,并且梯形網(wǎng)絡(luò)管理人員對漏洞進(jìn)行修補(bǔ),從而阻止網(wǎng)絡(luò)型病毒對網(wǎng)絡(luò)環(huán)境的攻擊。漏洞掃描一般有兩種方法,一是獲取網(wǎng)絡(luò)端口的數(shù)據(jù)與漏洞掃描數(shù)據(jù)庫中的數(shù)據(jù)進(jìn)行匹配,發(fā)現(xiàn)匹配的數(shù)據(jù)就是網(wǎng)絡(luò)環(huán)境中的漏洞,然后進(jìn)行相應(yīng)的修補(bǔ);另一種是模擬黑客的身份,對網(wǎng)絡(luò)環(huán)境進(jìn)行攻擊,從而發(fā)現(xiàn)網(wǎng)絡(luò)環(huán)境中比較容易被攻擊的漏洞,兩種方式都可以有效檢測到網(wǎng)絡(luò)環(huán)境中的漏洞,在網(wǎng)絡(luò)型病毒攻擊之前進(jìn)行漏洞的修補(bǔ),可以有效防止病毒對網(wǎng)絡(luò)環(huán)境的攻擊,保障用戶的上網(wǎng)安全。
4結(jié)語
網(wǎng)絡(luò)是一把雙刃劍,使用不當(dāng)就會給自己的生活帶來麻煩和損失,因此用戶要規(guī)范網(wǎng)絡(luò)使用,安裝殺毒軟件定期進(jìn)行病毒查殺,不登錄沒有安全認(rèn)證的網(wǎng)頁。同時網(wǎng)絡(luò)技術(shù)人員應(yīng)該運(yùn)用網(wǎng)絡(luò)安全技術(shù)保障網(wǎng)絡(luò)環(huán)境的安全,防止不法分子的攻擊給用戶帶來損失。
參考文獻(xiàn)
[1]張士波.網(wǎng)絡(luò)型病毒分析與計算機(jī)網(wǎng)絡(luò)安全技術(shù)[J].硅谷,2013.
論文摘要:隨著計算機(jī)網(wǎng)絡(luò)技術(shù)在社會生活中的各個領(lǐng)域的廣泛應(yīng)用,計算機(jī)網(wǎng)絡(luò)技術(shù)提供巨大的信息含量和交互功能,提高了各個領(lǐng)域的工作效率,但是計算機(jī)網(wǎng)絡(luò)安全問題也日益嚴(yán)重,該文通過對計算機(jī)網(wǎng)絡(luò)安全的分析,探討安全防范策略。
計算機(jī)技術(shù)的不斷發(fā)展,推動了社會的信息化進(jìn)程,但是日益加劇的計算機(jī)網(wǎng)絡(luò)安全問題,導(dǎo)致計算機(jī)犯罪頻發(fā)以及給個人,單位甚至國家?guī)順O大損害。因此有必要加強(qiáng)計算機(jī)網(wǎng)絡(luò)安全的防范,為使用者提供一個安全的網(wǎng)絡(luò)空間。
1 計算機(jī)網(wǎng)絡(luò)安全
計算機(jī)網(wǎng)絡(luò)安全就是計算機(jī)網(wǎng)絡(luò)信息的安全。計算機(jī)網(wǎng)絡(luò)安全的內(nèi)容包括管理與技術(shù)兩個方面。計算機(jī)安全管理包括計算機(jī)硬件軟件的維護(hù)和網(wǎng)絡(luò)系統(tǒng)的安全性維護(hù),確保硬軟件的數(shù)據(jù)和信息不被破壞,保障計算機(jī)網(wǎng)絡(luò)系統(tǒng)中的數(shù)據(jù)信息不被隨意更改和泄露。而計算機(jī)網(wǎng)絡(luò)安全技術(shù)主要是指對外部非法用戶的攻擊進(jìn)行防范,確保計算機(jī)網(wǎng)絡(luò)使其不被偶然和惡意攻擊破壞,保證計算機(jī)網(wǎng)絡(luò)安全有序的運(yùn)行。計算機(jī)網(wǎng)絡(luò)安全管理和網(wǎng)絡(luò)安全技術(shù)相結(jié)合,構(gòu)建計算機(jī)網(wǎng)絡(luò)安全體系,保證計算機(jī)網(wǎng)絡(luò)系統(tǒng)能夠連續(xù)正常的運(yùn)行。
2 計算機(jī)網(wǎng)絡(luò)安全風(fēng)險分析
1)計算機(jī)網(wǎng)絡(luò)安全問題主要集中在兩個方面,一是信息數(shù)據(jù)安全問題,包括信息數(shù)據(jù)被非法修改、竊取、刪除和非法使用。二是計算機(jī)網(wǎng)絡(luò)設(shè)備安全問題,包括設(shè)備不能正常運(yùn)行、設(shè)備損壞、網(wǎng)絡(luò)癱瘓。
2)計算機(jī)網(wǎng)絡(luò)安全風(fēng)險的特點(diǎn)主要表現(xiàn)在三方面。一是突發(fā)性和擴(kuò)散性。計算機(jī)網(wǎng)絡(luò)攻擊經(jīng)常是沒有征兆的,而且其造成的影響會迅速擴(kuò)散到互聯(lián)網(wǎng)上的各個用戶,給整個計算機(jī)系統(tǒng)造成破壞。二是潛伏性和隱蔽性。計算機(jī)網(wǎng)絡(luò)攻擊造成破壞前,都會潛伏在程序里,如果計算機(jī)用戶沒有及時發(fā)現(xiàn),攻擊就會在滿足條件時發(fā)起。另外由于計算機(jī)用戶疏于防范,也會為具有隱蔽性的計算機(jī)攻擊提供可乘之機(jī)。三是危害性和破壞性。計算機(jī)網(wǎng)絡(luò)遭受到攻擊都會給計算機(jī)網(wǎng)絡(luò)系統(tǒng)造成嚴(yán)重的破壞后果,造成計算機(jī)網(wǎng)絡(luò)癱瘓,給計算機(jī)用戶帶來損失,嚴(yán)重的會對社會和國家安全構(gòu)成威脅。
3)造成計算機(jī)網(wǎng)絡(luò)安全風(fēng)險的因素
(1)計算機(jī)網(wǎng)絡(luò)系統(tǒng)本身的安全隱患
網(wǎng)絡(luò)系統(tǒng)的安全隱患重要包括網(wǎng)絡(luò)結(jié)構(gòu)設(shè)備和網(wǎng)絡(luò)系統(tǒng)自身缺陷。普遍應(yīng)用的網(wǎng)絡(luò)結(jié)構(gòu)是集線型,星型等多種結(jié)構(gòu)為一體的混合型結(jié)構(gòu)。每個結(jié)構(gòu)的節(jié)點(diǎn)處采用不同的網(wǎng)絡(luò)設(shè)施,包括路由器、交換機(jī)、集線器等。每種設(shè)備受自身技術(shù)的制約都會在不同程度上給計算機(jī)網(wǎng)絡(luò)系統(tǒng)帶來安全隱患。另外網(wǎng)絡(luò)系統(tǒng)本身具有缺陷,網(wǎng)絡(luò)技術(shù)的優(yōu)點(diǎn)是開放性和資源共享性。全球性復(fù)雜交錯的互聯(lián)網(wǎng)絡(luò),其優(yōu)點(diǎn)也成了容易遭受個攻擊的弱點(diǎn),而且計算機(jī)網(wǎng)絡(luò)協(xié)議自身也存在不安全因素,例如出現(xiàn)欺騙攻擊,拒絕服務(wù),數(shù)據(jù)截取和數(shù)據(jù)篡改等問題。
(2)計算機(jī)病毒安全風(fēng)險
目前計算機(jī)病毒已經(jīng)成為威脅計算機(jī)網(wǎng)絡(luò)安全的關(guān)鍵因素。計算機(jī)病毒是人為編制的,進(jìn)入計算機(jī)程序中的能夠毀壞數(shù)據(jù),破壞計算機(jī)功能的一組計算機(jī)指令或代碼。根據(jù)其破壞程度把計算機(jī)病毒劃分為優(yōu)良性病毒與惡性病毒,計算機(jī)病毒顯著的特點(diǎn)是具有傳染性、寄生性、隱蔽性、觸發(fā)性、破壞性等。而且病毒能夠自我復(fù)制。在計算機(jī)網(wǎng)絡(luò)系統(tǒng)中普遍的傳播方式是通過光盤,U盤等存儲設(shè)備進(jìn)行的,但是隨著計算機(jī)網(wǎng)絡(luò)的規(guī)模的擴(kuò)大,網(wǎng)絡(luò)傳播成為病毒傳播的主要手段,計算機(jī)使用者上網(wǎng)瀏覽網(wǎng)頁,收發(fā)Email,下載資料等都可能感染計算機(jī)病毒,而且病毒能夠在局域網(wǎng)內(nèi)傳播。計算機(jī)病毒對計算機(jī)程序和系統(tǒng)造成嚴(yán)重的破壞,使網(wǎng)絡(luò)無法正常運(yùn)行。例如2007年1月的熊貓燒香病毒,就是通過下載檔案傳染的,在局域網(wǎng)迅速傳播,極短的時間內(nèi)就能傳播給數(shù)千臺計算機(jī),致使“熊貓燒香”病毒的感染范圍非常廣,包含了金融、稅務(wù)、能源等企業(yè)和政府機(jī)構(gòu),給國家造成的經(jīng)濟(jì)損失,可見病毒的危害性巨大。
4)計算機(jī)網(wǎng)絡(luò)安全風(fēng)險中的人為因素
(1)計算機(jī)網(wǎng)絡(luò)安全中的人為因素主要包括計算機(jī)使用者的操縱失誤和人為的惡意攻擊。計算機(jī)使用者的計算機(jī)技術(shù)水平良莠不齊,有些人員缺少安全防范意識,在應(yīng)用過程里出現(xiàn)操作失誤和錯誤,也會給計算機(jī)安全帶來風(fēng)險。另外,人為的惡意攻擊是計算機(jī)網(wǎng)絡(luò)安全的最大威脅。而人為惡意攻擊又分為主動攻擊和被動攻擊兩種。主動攻擊是指采用各種方式有選擇的破壞信息完整性和有效性。而被動攻擊是使攻擊者在不影響網(wǎng)絡(luò)正常工作的情況下,進(jìn)行對信息的篡改,截取,竊取機(jī)密信息的活動。人為攻擊會給造成重要數(shù)據(jù)的泄漏,給計算機(jī)網(wǎng)絡(luò)帶來極大的破壞。
(2)人為攻擊里最為常見的是黑客攻擊。黑客最早源自英文hacker,是指利用系統(tǒng)安全漏洞對網(wǎng)絡(luò)進(jìn)行攻擊破壞或竊取資料的人。由于網(wǎng)絡(luò)信息系統(tǒng)構(gòu)建的脆弱性和不完備性,黑客通常會利用計算機(jī)網(wǎng)絡(luò)系統(tǒng)自身存在的安全隱患和漏洞,進(jìn)行密碼探測并完成系統(tǒng)入侵的攻擊。黑客攻擊的手段主要包括:口令的攻擊、網(wǎng)絡(luò)監(jiān)聽、盜取、緩沖區(qū)溢出攻擊、過載攻擊、隱藏指令、程序嵌入木馬攻擊、取得網(wǎng)站控制權(quán)、網(wǎng)頁篡改偽裝欺騙攻擊、電子郵件破壞攻擊和種植病毒等。給計算機(jī)用戶帶來極大危害。
5)計算機(jī)系統(tǒng)安全漏洞
計算機(jī)系統(tǒng)安全是指計算機(jī)操作系統(tǒng)的安全。而目前應(yīng)用的DOS、WINDOWS(2000、XP、VISTA.WIN7)、UNIX、LINUX等操作系統(tǒng),都存在一定的安全隱患。而系統(tǒng)漏洞產(chǎn)生的原因是應(yīng)用軟件或操作系統(tǒng)軟件在邏輯設(shè)計上的缺陷或在編寫時產(chǎn)生錯誤。而系統(tǒng)漏洞本身不會對網(wǎng)絡(luò)系統(tǒng)造成危害,但是由于系統(tǒng)漏洞存在,會被不法分子和黑客利用,例如在計算機(jī)中植入木馬,其具有隱藏性的和自發(fā)性,是惡意行為的程序,雖不會直接對電腦產(chǎn)生危害,但是可以被黑客控制。黑客還能利用系統(tǒng)安全漏洞,使計算機(jī)感染病毒,破壞計算機(jī)及其系統(tǒng)造成數(shù)據(jù)信息丟失等。嚴(yán)重危害計算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全。
6)計算機(jī)網(wǎng)絡(luò)完全技術(shù)有待提升
計算機(jī)網(wǎng)絡(luò)提供大量的數(shù)據(jù)信息傳輸,而且又具有開放性,共享性和廣泛性。所以數(shù)據(jù)信息的安全也面臨著巨大的挑戰(zhàn)。目前網(wǎng)絡(luò)數(shù)據(jù)信息的傳輸處理過程中安全性與保密性技術(shù)還不是十分完善,這也為網(wǎng)絡(luò)系統(tǒng)中進(jìn)行的數(shù)據(jù)信息的傳輸和處理帶來極大的隱患。
3 計算機(jī)網(wǎng)絡(luò)安全防范對策
針對計算機(jī)網(wǎng)絡(luò)安全存在的風(fēng)險分析,要加強(qiáng)計算機(jī)網(wǎng)絡(luò)的安全防范,除了采用的網(wǎng)絡(luò)安全技術(shù)和防范措施,還要加強(qiáng)網(wǎng)絡(luò)管理的措施,制定法律、法規(guī)增強(qiáng)計算機(jī)安全保護(hù)的執(zhí)行力度,確保計算機(jī)網(wǎng)絡(luò)安全工作的確實(shí)有效。關(guān)于計算機(jī)網(wǎng)絡(luò)安全方法對策主要從以下幾個方面探討。
1)增強(qiáng)計算機(jī)網(wǎng)絡(luò)安全管理
(1)提高安全意識,建立專業(yè)的管理隊伍
對于計算機(jī)個人用戶而言,要不斷加強(qiáng)網(wǎng)絡(luò)安全意識的培養(yǎng),對應(yīng)用程序進(jìn)行合法的操作,依據(jù)職責(zé)權(quán)利選擇不同的口令,杜絕其他的用戶越權(quán)訪問網(wǎng)絡(luò)資源。要重視對計算機(jī)病毒的防范,及時更新殺毒軟件和安裝補(bǔ)丁。而對于計算機(jī)網(wǎng)絡(luò)管理人員要求更高些,增強(qiáng)安全意識的同時加強(qiáng)職業(yè)道德和工作責(zé)任心的培養(yǎng),還要不斷提升管理人員的專業(yè)技能,增強(qiáng)對網(wǎng)絡(luò)的監(jiān)察和評估。
(2)落實(shí)網(wǎng)絡(luò)安全管理的各項(xiàng)工作
網(wǎng)絡(luò)安全維護(hù)除了應(yīng)用先進(jìn)的軟件防御需要把網(wǎng)絡(luò)管理的各項(xiàng)工作落到實(shí)處,加大網(wǎng)絡(luò)評估和監(jiān)控力度,對網(wǎng)絡(luò)運(yùn)行全過程進(jìn)行監(jiān)控,針對網(wǎng)絡(luò)安全存在的風(fēng)險提出修改意見,完善網(wǎng)絡(luò)安全運(yùn)行管理機(jī)制,營造優(yōu)良的網(wǎng)絡(luò)環(huán)境,做好設(shè)備維護(hù)工作,制定應(yīng)急預(yù)案,確保計算機(jī)網(wǎng)絡(luò)安全工作的科學(xué)性和時效性。
2)計算機(jī)網(wǎng)絡(luò)安全技術(shù)防范措施
(1)防火墻技術(shù)
防火墻指的是一個由軟件和硬件設(shè)備組合而成,在內(nèi)部網(wǎng)和外部網(wǎng)之間,專用網(wǎng)與公共網(wǎng)之間的界面上構(gòu)造的保護(hù)屏障。能夠限制外部用戶內(nèi)部訪問,以及管理內(nèi)部用戶訪問外界網(wǎng)絡(luò)。有效的控制信息輸入輸出是否符合安全規(guī)則,對包含不安全的信息數(shù)據(jù)進(jìn)行過濾,防止內(nèi)網(wǎng)數(shù)據(jù)和資源的外泄,強(qiáng)化計算機(jī)網(wǎng)絡(luò)的安全策略,是保障計算機(jī)網(wǎng)絡(luò)安全的基礎(chǔ)技術(shù)。
(2)計算機(jī)病毒防范技術(shù)
由于計算機(jī)病毒的破壞性和危害性很大,所以防毒工作是計算機(jī)網(wǎng)絡(luò)安全管理的重要部分,除了設(shè)置防火墻,還要在計算機(jī)上安裝正版的殺毒防毒軟件,并且及時的升級殺毒軟件,更新病毒庫,定期對磁盤進(jìn)行安全掃描,同時計算機(jī)使用者還要主要上網(wǎng)安全,不打開不正常的網(wǎng)頁鏈接和下載可疑文件。
(3)信息加密技術(shù)
當(dāng)信息數(shù)據(jù)技術(shù)通過網(wǎng)絡(luò)傳輸時,由于計算機(jī)網(wǎng)絡(luò)的復(fù)雜性和自身缺陷,容易造成信息數(shù)據(jù)泄露,所以要應(yīng)用信息加密技術(shù),保障信息數(shù)據(jù)傳輸?shù)陌踩S嬎銠C(jī)網(wǎng)絡(luò)數(shù)據(jù)加密主要有三個層次,鏈路加密、節(jié)點(diǎn)加密和端到端加密。而且在整個過程中都是以密文形式進(jìn)行傳輸?shù)模行У乇U狭藬?shù)據(jù)傳輸?shù)陌踩?/p>
(4)漏洞掃描和修復(fù)技術(shù)
由于計算機(jī)系統(tǒng)自身存在漏洞,為了不給黑客和不法分子帶來可乘之機(jī),就要定期的對計算機(jī)網(wǎng)絡(luò)系統(tǒng)進(jìn)行漏洞掃描,下載安全補(bǔ)丁,及時修復(fù)系統(tǒng)漏洞。
(5)系統(tǒng)備份和還原技術(shù)
數(shù)據(jù)的備份工作也是計算機(jī)網(wǎng)絡(luò)安全的內(nèi)容之一,常用的Ghost工具,可以進(jìn)行數(shù)據(jù)的備份和還原,但系統(tǒng)出現(xiàn)故障時,利用ghost,減少信息數(shù)據(jù)的損失。保障計算機(jī)系統(tǒng)的恢復(fù)使用。
4 總結(jié)
21世紀(jì)是網(wǎng)絡(luò)技術(shù)飛速發(fā)展的時代,隨著全球數(shù)字化和信息化的進(jìn)程不斷加快,網(wǎng)絡(luò)的資源共享和開放性所帶來的安全隱患需要引起重視,為了增強(qiáng)信息的安全保障能力,有效的維護(hù)國家安全、社會穩(wěn)定和公共利益,需要制定科學(xué)的計算機(jī)網(wǎng)絡(luò)防范體系,降低計算機(jī)網(wǎng)絡(luò)安全風(fēng)險,提高計算機(jī)網(wǎng)絡(luò)安全技術(shù),為營造安全的網(wǎng)絡(luò)環(huán)境和構(gòu)建和諧社會提供技術(shù)支持和理論基礎(chǔ)。
參考文獻(xiàn)
[1] 金曉倩.基于計算機(jī)防火墻安全屏障的網(wǎng)絡(luò)防范技術(shù)[J].素質(zhì)教育論壇,2009(11).
[2] 趙紅言,許柯,趙緒民.計算機(jī)網(wǎng)絡(luò)安全及防范技術(shù)[J].陜西師范大學(xué)學(xué)報,2007(9).
[3] 王小芹.計算機(jī)網(wǎng)絡(luò)安全的防范技術(shù)及策略[J].內(nèi)蒙古科技與經(jīng)濟(jì),2005(15).
[4] 何莉,許林英,姚鵬海.計算機(jī)網(wǎng)絡(luò)概論[M].北京:高等教育出版社,2006(1).
1.計算機(jī)網(wǎng)絡(luò)安全問題分析
當(dāng)前,計算機(jī)網(wǎng)絡(luò)安全還存在著諸多亟待解決的問題,這些問題主要表現(xiàn)在計算機(jī)病毒的破壞性、木馬程序和黑客攻擊、計算機(jī)用戶操作失誤、網(wǎng)絡(luò)系統(tǒng)本身的漏洞和垃圾郵件和間諜軟件五個方面,其具體內(nèi)容如下:
1.1 計算機(jī)病毒的破壞性
計算機(jī)病毒的破壞性,影響著計算機(jī)網(wǎng)絡(luò)的安全。在日常的使用中,軟盤、硬盤、光盤和網(wǎng)絡(luò)是傳播病毒的主要途徑,具有破壞性,復(fù)制性和傳染性等特點(diǎn)。計算機(jī)病毒對計算機(jī)資源進(jìn)行破壞,對計算機(jī)用戶的危害性非常大,計算機(jī)病毒運(yùn)行后輕則可能降低系統(tǒng)工作效率,重則可能損壞文件,甚至刪除文件,使數(shù)據(jù)丟失,破壞系統(tǒng)硬件,造成各種難以預(yù)料的后果。
1.2 木馬程序和黑客攻擊
木馬程序和黑客攻擊在一定程度上也制約著計算機(jī)網(wǎng)絡(luò)安全。計算機(jī)黑客往往具備專業(yè)的計算機(jī)知識,具有能使用各種計算機(jī)工具的能力,信息網(wǎng)絡(luò)本身的不完善性和缺陷,成為被攻擊的目標(biāo)或利用為攻擊的途徑。他們通常采用非法侵一重要信息系統(tǒng),竊聽、獲取、攻擊侵一網(wǎng)的有關(guān)敏感性重要信息,修改和破壞信息網(wǎng)絡(luò)的正常使用狀態(tài),造成數(shù)據(jù)丟失或系統(tǒng)癱瘓。
1.3 計算機(jī)用戶操作失誤
計算機(jī)用戶操作失誤,給計算機(jī)網(wǎng)絡(luò)帶來的安全威脅,也是當(dāng)前計算機(jī)網(wǎng)絡(luò)安全問題中的存在的安全隱患。大部分用戶在應(yīng)用計算機(jī)網(wǎng)絡(luò)的過程中,由于對網(wǎng)絡(luò)安全的認(rèn)識不足,沒有采取相關(guān)的安全防范措施,很容易導(dǎo)致計算機(jī)網(wǎng)絡(luò)安全事故的發(fā)生,如用戶安全意識不強(qiáng),用戶口令設(shè)置簡單,用戶將自己的賬號隨意泄露等,都會對網(wǎng)絡(luò)安全帶來威脅。
1.4 網(wǎng)絡(luò)系統(tǒng)本身的漏洞
網(wǎng)絡(luò)軟件不可能是百分之百的無缺陷和無漏洞的,網(wǎng)絡(luò)系統(tǒng)本身存在的漏洞,使得計算機(jī)網(wǎng)絡(luò)安全存在著安全威脅。與此同時,計算機(jī)網(wǎng)絡(luò)最顯著優(yōu)點(diǎn)是開放性。這種開放性是一把雙刃劍,一方面計算機(jī)網(wǎng)絡(luò)的開放性有利于用戶在計算機(jī)網(wǎng)絡(luò)上交流;另一方面,開放性影響著計算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全,使計算機(jī)網(wǎng)絡(luò)存在易受攻擊的弱點(diǎn)。因此,網(wǎng)絡(luò)系統(tǒng)本身的漏洞是計算機(jī)網(wǎng)絡(luò)迫切需要解決的問題。
1.5 垃圾郵件和間諜軟件
垃圾郵件和間諜軟件,也是使計算機(jī)網(wǎng)絡(luò)安全陷入困境的重要因素。在計算機(jī)網(wǎng)絡(luò)的應(yīng)用過程中,一些人利用電子郵件地址的公開性”和系統(tǒng)的可廣播性”進(jìn)行商業(yè)、宗教、政治等活動,把自己的電子郵件強(qiáng)行推入”別人的電子郵箱,強(qiáng)迫他人接受垃圾郵件。與計算機(jī)病毒不同,間諜軟件通常是利用竊取口令等手段非法侵入計算機(jī)信息系統(tǒng),竊取系統(tǒng)或是用戶信息,實(shí)施貪污、盜竊、詐騙和金融犯罪等活動,威脅用戶隱私和計算機(jī)安全。
2.計算機(jī)網(wǎng)絡(luò)安全的防范措施
計算機(jī)網(wǎng)絡(luò)安全的防范措施,可以從安裝防火墻以及殺毒軟件、文件加密和數(shù)字簽名技術(shù)、加強(qiáng)用戶賬號的安全保護(hù)、及時地下載漏洞補(bǔ)丁程序和進(jìn)行入侵檢測和網(wǎng)絡(luò)監(jiān)控五個方面采取措施,下文將逐一進(jìn)行分析。
2.1 安裝防火墻以及殺毒軟件
安裝防火墻以及殺毒軟件,是防范計算機(jī)網(wǎng)絡(luò)安全隱患,確保計算機(jī)網(wǎng)絡(luò)安全的有效措施。對計算機(jī)網(wǎng)絡(luò)而言,安裝防火墻以及殺毒軟件是防范計算機(jī)網(wǎng)絡(luò)安全的關(guān)鍵。其中,防火墻是一種用來加強(qiáng)網(wǎng)絡(luò)之間訪問控制,保護(hù)內(nèi)部網(wǎng)絡(luò)操作環(huán)境的特殊網(wǎng)絡(luò)互聯(lián)設(shè)備。殺毒軟件是我們使用的最多的安全技術(shù),這種技術(shù)主要針對病毒,可以查殺病毒,但要注意,殺毒軟件必須及時升級,才能有效地防毒。
2.2 文件加密和數(shù)字簽名技術(shù)
文件加密和數(shù)字簽名技術(shù),在防范計算機(jī)網(wǎng)絡(luò)安全的過程中也必不可少。文件加密與數(shù)字簽名技術(shù)是為提高信息系統(tǒng)及數(shù)據(jù)的安全保密性,防止秘密數(shù)據(jù)被外部竊取、偵聽或破壞所采用的主要技術(shù)之一。根據(jù)作用不同,文件加密和數(shù)字簽名技術(shù)主要分為數(shù)據(jù)傳輸、數(shù)據(jù)存儲、數(shù)據(jù)完整性的鑒別三種。而數(shù)字簽名能夠?qū)崿F(xiàn)電子文檔的辨認(rèn)和驗(yàn)證,有利于保證數(shù)據(jù)的完整性、私有性和不可抵賴性方面等。
2.3 加強(qiáng)用戶賬號的安全保護(hù)
加強(qiáng)用戶賬號的安全保護(hù)可以確保計算機(jī)網(wǎng)絡(luò)賬戶的安全。計算機(jī)用戶在使用計算機(jī)網(wǎng)絡(luò)的過程中,用戶賬號的涉及面很廣,包括系統(tǒng)登錄賬號和電子郵件賬號、網(wǎng)上銀行賬號等應(yīng)用賬號。加強(qiáng)用戶賬號的安全保護(hù),首先是對系統(tǒng)登錄賬號設(shè)置復(fù)雜的密碼;其次是盡量不要設(shè)置相同或者相似的賬號,盡量采用數(shù)字與字母、特殊符號的組合的方式設(shè)置賬號和密碼,并且要盡量設(shè)置長密碼并定期更換。
2.4 及時地下載漏洞補(bǔ)丁程序
及時地下載漏洞補(bǔ)丁程序,對計算機(jī)網(wǎng)絡(luò)安全的作用也不容忽視。在應(yīng)用計算機(jī)網(wǎng)絡(luò)的過程中,及時地下周漏洞補(bǔ)丁程度,防止計算機(jī)網(wǎng)絡(luò)存在的漏洞的弱點(diǎn),是解決計算機(jī)網(wǎng)絡(luò)安全隱患的有力措施。掃描漏洞可以使用專門的漏洞掃描器,比如COPS、tripwire、tiger等軟件,也可使用360安全衛(wèi)士、瑞星卡卡等防護(hù)軟件掃描并下載漏洞補(bǔ)丁。
2.5 進(jìn)行入侵檢測和網(wǎng)絡(luò)監(jiān)控
進(jìn)行入侵檢測和網(wǎng)絡(luò)監(jiān)控,也是防范計算機(jī)網(wǎng)絡(luò)安全的重要環(huán)節(jié)。入侵檢測是綜合采用了統(tǒng)計技術(shù)、網(wǎng)絡(luò)通信技術(shù)、推理等技術(shù)和方法,其作用是監(jiān)控網(wǎng)絡(luò)和計算機(jī)系統(tǒng)是否出現(xiàn)被入侵或?yàn)E用的征兆。根據(jù)采用的分析技術(shù)可以分為簽名分析法和統(tǒng)計分析法。簽名分析法是用來監(jiān)測對系統(tǒng)的已知弱點(diǎn)進(jìn)行攻擊的行為。統(tǒng)計分析法是以統(tǒng)計學(xué)為理論基礎(chǔ),以系統(tǒng)正常使用情況下觀察到的動作模式為依據(jù)來辨別某個動作是否偏離了正常軌道。
3.結(jié)語
【關(guān)鍵詞】計算機(jī) 網(wǎng)絡(luò) 安全防范技術(shù)
隨著科技的發(fā)展,計算機(jī)網(wǎng)絡(luò)在認(rèn)為日常生活中扮演的角色也越來越重要,它是現(xiàn)代社會人們工作與生活必不可少缺少的一部分;但是在計算機(jī)網(wǎng)絡(luò)發(fā)展的同時也帶來了許多問題,計算機(jī)網(wǎng)絡(luò)的通信安全問題成為認(rèn)為日益關(guān)注的焦點(diǎn)。隨之計算機(jī)網(wǎng)絡(luò)安全防范技術(shù)的應(yīng)用也越來越廣泛,而如何提高計算機(jī)網(wǎng)絡(luò)安全防范技術(shù)也日益人們關(guān)注的焦點(diǎn)。
一、計算機(jī)網(wǎng)絡(luò)安全的定義以及現(xiàn)狀
(一)計算機(jī)網(wǎng)絡(luò)安全的定義。計算機(jī)網(wǎng)絡(luò)安全的定義不是一成不變的,不同的使用者對計算機(jī)網(wǎng)絡(luò)安全的定義是不同的;例如:對一般的聊天者而言,計算機(jī)網(wǎng)絡(luò)安全的定義是自己的聊天內(nèi)容不會被泄露出去;對網(wǎng)上銀行的使用者而言,計算機(jī)網(wǎng)絡(luò)安全的定義就變成自己的網(wǎng)銀密碼和銀行卡密碼不會被泄露出去,從而保證自己的銀行存款的安全;而對那些網(wǎng)絡(luò)商戶而言,計算機(jī)網(wǎng)絡(luò)安全的定義則變成使用者的工作內(nèi)容不會因?yàn)橥蝗粩嚯姟⒂嬎銠C(jī)突然失火、黑客侵入等原因而丟失。總而言之,計算機(jī)網(wǎng)絡(luò)通信安全就是使用者的通信數(shù)據(jù)不會因?yàn)槭Щ鸬茸匀辉蚨鴣G失、不會因?yàn)楸缓诳颓秩氲仍虮恍孤丁?/p>
(二) 計算機(jī)網(wǎng)絡(luò)安全現(xiàn)狀。隨著網(wǎng)絡(luò)應(yīng)用的發(fā)展,計算機(jī)網(wǎng)絡(luò)也逐漸變得不安全,現(xiàn)階段出現(xiàn)的網(wǎng)絡(luò)攻擊行為種類在逐漸增多,網(wǎng)站的病毒、木馬也在不斷的增多,而且黑客在攻擊時,也不是盲目的進(jìn)行攻擊,他們的攻擊是有組織、有計劃的,這些現(xiàn)象的存在就在一定程度上加大了計算機(jī)網(wǎng)絡(luò)安全方法的難度。目前針對掌上電腦、手機(jī)等無線終端網(wǎng)絡(luò)的攻擊也逐漸出現(xiàn),從而使得網(wǎng)絡(luò)安全問題逐漸變得復(fù)雜。從因特網(wǎng)發(fā)展的角度上講,目前還沒有健全的網(wǎng)絡(luò)安全體系能夠防范計算機(jī)網(wǎng)絡(luò)安全問題的發(fā)展,從而使得計算機(jī)網(wǎng)絡(luò)成為網(wǎng)絡(luò)安全犯罪分子的攻擊地。從技術(shù)角度上講,建立計算機(jī)網(wǎng)絡(luò)的目的是能夠方便人們通過電腦傳遞信息,在建立計算機(jī)網(wǎng)絡(luò)系統(tǒng)的同時,必定會用到計算機(jī)通信設(shè)備,這些松散的計算機(jī)通信設(shè)備必定會加大計算機(jī)網(wǎng)絡(luò)安全管理的難度,計算機(jī)網(wǎng)絡(luò)系統(tǒng)是一種需要軟硬件相結(jié)合的系統(tǒng),現(xiàn)階段基本上每個人計算機(jī)網(wǎng)絡(luò)都包含著自己開發(fā)的軟件,這些軟件一般都不是很成熟,進(jìn)而使得計算機(jī)網(wǎng)絡(luò)常常出現(xiàn)異常現(xiàn)象。另外,計算機(jī)網(wǎng)絡(luò)最開始建設(shè)的時候,計算機(jī)網(wǎng)絡(luò)設(shè)計人員更多的是考慮網(wǎng)絡(luò)的實(shí)用性以及方便性,對計算機(jī)網(wǎng)絡(luò)安全的重視程度一般不是很高,這就使得計算機(jī)網(wǎng)絡(luò)技術(shù)設(shè)備等造成計算機(jī)網(wǎng)絡(luò)的安全性降低。
二、 計算機(jī)網(wǎng)絡(luò)安全防范技術(shù)
現(xiàn)在計算機(jī)網(wǎng)絡(luò)安全防范技術(shù)的種類有很多,最常見的有漏洞掃描技術(shù)、病毒防范技術(shù)、系統(tǒng)容災(zāi)技術(shù)、數(shù)據(jù)加密技術(shù)、防火墻技術(shù)等
(一)漏洞掃描技術(shù)。漏洞掃描技術(shù)一般指的是檢查計算機(jī)系統(tǒng)中重要的文件、數(shù)據(jù)等,檢測已經(jīng)黑客被利用的漏洞可以使用以下兩種方法,第一,模擬黑客攻擊法。通過這種方法,可以有效的發(fā)現(xiàn)計算機(jī)中存在的安全漏洞。第二,端口掃描法。端口掃描法是通過端口掃描發(fā)現(xiàn)所檢測主機(jī)已經(jīng)打開的端口和端口上的網(wǎng)絡(luò)服務(wù),同時與系統(tǒng)所提供的漏洞庫相比較,檢查是否有漏洞。實(shí)現(xiàn)漏洞掃描的方法主要有功能插件技術(shù)和漏洞庫特征匹配方法兩種。
(二)病毒防范技術(shù)。目前計算機(jī)病毒主要有潛伏時間長、繁殖能力強(qiáng)、破壞能力大、傳染途徑廣、攻擊隱藏性強(qiáng)、具有針對性等特點(diǎn)。而計算機(jī)病毒注入技術(shù)主要包含數(shù)據(jù)控制鏈攻擊方式、無線電方式、后門攻擊方式以及“固化”式方式等。現(xiàn)階段病毒防范技術(shù)可以分為以下三種,第一,管理病毒客戶端;第二,控制郵件的傳播;第三,過濾來自自磁介質(zhì)的有害信息。
(三)系統(tǒng)容災(zāi)技術(shù)。目前系統(tǒng)容災(zāi)技術(shù)主要有異地容災(zāi)技術(shù)以及本地容災(zāi)技術(shù)兩種。異地容災(zāi)技術(shù)又可以分為服務(wù)容災(zāi)技術(shù)、網(wǎng)絡(luò)容災(zāi)技術(shù)以及遠(yuǎn)程數(shù)據(jù)容災(zāi)技術(shù)三種。從技術(shù)上講,本地容災(zāi)技術(shù)可以分為磁盤/磁帶數(shù)據(jù)備份技術(shù)、磁盤保護(hù)技術(shù)以及快照數(shù)據(jù)保護(hù)技術(shù)三種,而從實(shí)現(xiàn)技術(shù)上講,本地服務(wù)容災(zāi)技術(shù)可以分為本地集群技術(shù)與雙機(jī)熱備技術(shù)兩種。
(四)數(shù)據(jù)加密技術(shù)。數(shù)據(jù)加密技術(shù)是指加密將要傳送的信息,從而保證以密文形式傳送信息的安全性。數(shù)據(jù)加密技術(shù)可以防止通過網(wǎng)絡(luò)傳送的信息不會被輕易的篡改,進(jìn)而使得計算機(jī)網(wǎng)絡(luò)犯罪分子不會輕易的竊取這些信息。數(shù)據(jù)加密技術(shù)主要是編寫數(shù)據(jù)加密算法,而數(shù)據(jù)加密算法可以分為公開密鑰算法以及對稱算法兩種。
(五) 防火墻技術(shù)。現(xiàn)階段解決計算機(jī)網(wǎng)絡(luò)安全問題最常使用的技術(shù)就是防火墻技術(shù),一般防火墻安裝在外網(wǎng)和內(nèi)網(wǎng)的節(jié)點(diǎn)上,所起的作用是邏輯隔離外網(wǎng)和內(nèi)網(wǎng)。防火墻是一種網(wǎng)絡(luò)設(shè)備,用來強(qiáng)化網(wǎng)絡(luò)之間的訪問控制。防火墻能夠有效的防止網(wǎng)絡(luò)信息被計算機(jī)網(wǎng)絡(luò)安全犯罪分子所竊取。防火墻可以對經(jīng)過它的網(wǎng)絡(luò)通信數(shù)據(jù)進(jìn)行掃描,防火墻一般是通過關(guān)閉沒有使用的端口來封鎖木馬等,它還可以統(tǒng)計與記錄網(wǎng)絡(luò)使用狀況。但是,防火墻技術(shù)還是有一定的局限性,這種技術(shù)只能防外不能防內(nèi)。
三、總結(jié)
總而言之,計算機(jī)網(wǎng)絡(luò)的發(fā)展十分迅速,而計算機(jī)網(wǎng)絡(luò)安全問題也越來越多。目前,越來越多的人開始關(guān)注計算機(jī)網(wǎng)絡(luò)安全防范技術(shù),在現(xiàn)階段眾多的計算機(jī)網(wǎng)絡(luò)防范技術(shù)中有主動防御的,也有被動防御的;有防內(nèi)的也有防外的,這些技術(shù)都有一定的缺陷性,用戶一定要合理使用這些技術(shù)。
參考文獻(xiàn):
[1]陸亞華.計算機(jī)網(wǎng)絡(luò)安全防范技術(shù)帶來的探討[J].數(shù)字技術(shù)與應(yīng)用,2012,11(01):19-20.
計算機(jī)技術(shù) 計算機(jī)安全 計算機(jī)維護(hù) 計算機(jī)理論 計算機(jī)軟件 計算機(jī)網(wǎng)絡(luò) 計算機(jī)畢業(yè)論 計算機(jī)英語 計算機(jī)畢業(yè) 計算機(jī)病毒 紀(jì)律教育問題 新時代教育價值觀