前言:想要寫出一篇令人眼前一亮的文章嗎?我們特意為您整理了5篇計算機網絡安全與病毒防范范文,相信會為您的寫作帶來幫助,發現更多的寫作思路和靈感。
關鍵詞:計算機網絡;安全;病毒防范
1、計算機病毒特征
計算機病毒對系統運行、網絡傳輸、共享安全可靠性造成了顯著的影響,其具體特征表現為較強的破壞性、傳播性、隱藏性以及執行性。網絡技術的快速發展令病毒還呈現出攻擊影響擴散快速、潛在危害大、無法全面清除、傳播途徑復雜等特征。病毒宿主類型廣泛,可隱蔽于文件、軟件之中,或是郵件內,因此增加了檢測查殺的難度。伴隨計算機網絡、新型應用技術的出現,病毒傳播并非單純將存儲媒介作為載體,還將網絡作為渠道,進行漏洞攻擊,并可利用文件下載、郵件發送、論壇以及即時通訊等工具實現快速傳播,并引發較大的損失。從類別層面來講,計算機病毒通常包括木馬、蠕蟲與腳本病毒等。木馬病毒為遠程控制手段,涵蓋服務以及客戶端兩類。蠕蟲病毒則可在網絡傳播中實現自我復制,并借助網絡系統將錯誤、篡改的信息進行傳遞,導致服務器被拒或被鎖。蠕蟲病毒具有較大的破壞影響力,不僅影響到受感染機器,同時還會對沒有感染電腦產生負面影響,還可借助自動更新以及定位,在網絡系統中實現對計算機的掃描檢測,進而將自身某程序段或整體病毒拷貝至目標對象,實現病毒發送以及不斷復制,最終將令網絡系統帶寬資源快速的耗盡,影響到網內計算機的快速應用,并對網絡安全造成不良威脅。腳本病毒體現了強大的語言能力,可直接完成計算機體系組建的調用,同時對軟件系統以及憑條包含的漏洞加以應用。
計算機病毒一般來講均可直接進行解釋并調用執行,進而令病毒的感染與傳播更為簡單便利,具體感染途徑涵蓋共享、電子郵件、文件發送傳輸等渠道。
2、計算機網絡安全與病毒防范
為確保計算機網絡系統的可靠安全,應科學防范病毒,制定安全管控策略,做好數據備份,定期進行軟件更新、并安裝防范病毒的新型軟件。同時應全面掌控病毒類型、發展狀態,快速更新升級防毒工具,制定嚴格防范管理制度,提升病毒安全防范意識。應針對當前病毒傳播特征、黑客攻擊規律以及病毒的發展,采用復合、集成防范病毒方式。應做好系統漏洞的定期掃描與及時修復,防范黑客攻擊,應用具備數據拯救、預防病毒以及入侵影響功能的整體優質安全操作系統。
2.1 采用新型防毒技術,實現加密保護
為有效預防計算機網絡數據信息傳輸遭到不法人士的惡意竊聽,并被不良篡改,應做好信息數據的安全加密保護。令數據信息形成密文。倘若不具備密鑰,則即便數據信息遭到竊取,同樣無法將其還原,并達到占用篡改目標。這樣一來便可確保數據信息的可靠安全??蓱脤ΨQ以及分對稱加密處理方式。針對計算機網絡各類病毒做好安全防護尤為重要,信息技術的快速更新發展,需要我們采用有效的新型防毒技術。還可應用智能引擎技術,基于特征碼掃描,優化傳統技術弊端,加快病毒掃描處理,擴充病毒庫類型。為全面暴露計算機病毒原型,可應用壓縮智能還原手段,將壓縮以及打包相關文件實現還原,進而有效應對計算機病毒,提升安全防護水平。還有一類病毒免疫科學技術,為反病毒研究專家探討的新型熱點問題??赏ㄟ^強化自主訪問應用管控,布設磁盤禁寫安全保護區域,進而達到病毒免疫功能構想。對于經常受到病毒侵襲影響的計算機應用程序以及相關對象,可進行重點防護,應用嵌入殺毒手段實現安全預防??蓱貌僮飨到y以及安全應用程序形成內部接口進行病毒防御處理。該項技術對于應用頻率等級較高、服務范圍廣泛的重要應用軟件,可發揮被動防護功能。
2.2 優化入侵檢測,實施病毒安全防護
為有效預防計算機病毒,維護網絡安全,可應用入侵檢測技術手段,快速察覺并發現計算機系統中存在的未授權現象以及異常狀況,進而應對網絡體系中觸犯安全策略規定的相關行為。應用該技術,可令入侵攻擊影響行為在產生對計算機系統的危害前期,合理的捕捉入侵攻擊行為,并及時報警,令入侵影響、病毒侵害被全面驅逐。入侵攻擊階段中,可降低入侵影響導致的不良損害。一旦系統遭受入侵攻擊,可全面收集相關行為數據與特征信息,進而擴充防范病毒影響、黑客入侵的知識體系,形成專項數據庫,進而提升系統預防病毒,網絡安全運行綜合能效。
防火墻技術為一類有效的隔離防護手段,可進行安全應用策略的預先定義,進而對計算機內網以及外網系統的通信聯系做好強制訪問管控。較常應用技術手段涵蓋包過濾處理技術、網關技術以及狀態檢測手段等。包過濾技術主于網絡系統層中實現數據包有選擇予以通過,并就系統先前預定過濾操作邏輯,針對系統數據流內的各個數據包進行核查檢驗,依據數據包目標以及源地址,數據包應用端口明確核準數據包通過與否。防火墻技術可針對網絡系統數據流的運行連接合理合法性實施研究分析。可應用防毒墻技術有效預防缺陷,可在網絡入口方位,針對網絡傳輸運行進程中的病毒做好過濾防護,進行網關查毒防范。
【關鍵詞】網絡型病毒;計算機網絡安全;技術;實踐
1網絡型病毒的特點
1.1具有較強的執行力
網絡型病毒在編制的過程中其原理與正常程序是相同的,因此都能夠執行程序中的命令,網絡型病毒是一個比較微小的程序,與一般的程序相比,它不是完整的程序結構,往往不能夠單獨存在,只能通過寄生在文件或是源程序中,通過正常程序的運用進行命令的執行。
1.2具有傳染性,傳播速度快
網絡型病毒具有自我復制能力,能夠在文件或是源程序中進行自我復制,并且在接觸其他設備時進行感染。它的攻擊速度比較快,可以進行許多破壞活動,并在攻擊的同時進行傳播。
1.3具有潛伏性
網絡型病毒在感染計算機設備時通常不會馬上進行進行攻擊,而是會在計算機設備中進行潛伏,然后傳染給其他的文件,這個過程人們一般很難發現計算機感染了網絡病毒,從而給計算機設備造成了巨大的隱患。
1.4具有可觸發性
網絡型病毒潛伏在計算機設備中,在進行某項操作時就可能觸發病毒的爆發,造成計算機程序的破壞,因此在進行計算機使用時,嚴格規范操作可以防止觸發網絡型病毒,從一定程度上保障網絡的安全使用。
2網絡型病毒的防范措施
2.1加強工作站的防治技術
工作站的防治技術一般分為三種:第一種是利用網絡病毒查殺軟件,殺毒軟件能夠檢測出計算機中潛藏的病毒,然后提示工作人員進行查殺工作,并且殺毒軟件還能根據技術的提升增強殺毒能力,在防治網絡病毒的過程中發揮著很大的作用。第二種是在工作站安裝防護病毒卡,防病毒卡可以對信息終端的病毒進行隨時檢測,但是其升級的過程十分復雜,因此會降低網絡的運行效率。第三種是安裝防病毒芯片,防病毒芯片安裝在網絡連接口處可以都病毒進行控制和防治,但是病毒芯片的升級也十分緩慢,對網絡的運行有一定的影響。
2.2預防引導型病毒的方法
引導型病毒可以對計算機內存進行控制,其破壞原理是,當人們啟動計算機設備時,引導型就會搶先占領內存,然后計算機的運行速度就是被拖慢,另外計算機軟盤是最容易產生引導型病毒的,軟盤一旦被引導型病毒攻擊就會徹底失去工作能力,并且病毒在攻擊軟盤之后很快進行攻擊硬盤設備。因此保護好計算機軟盤是防止引導型病毒產生、破壞計算機程序的有效方式,同時也可以利用軟盤來對硬盤進行保護。
2.3預防文件型病毒的方法
文件型病毒是指潛伏在文件中的病毒,攻擊對象是計算機中的文件,預防文件型病毒需要加強文件的安全性工作。在計算機系統中安裝源程序的檢測、查殺軟件對于增強計算機系統中的文件有著較好的效果,該軟件可以有效區分計算機中的文件和病毒,不會給文件型病毒留下攻擊的空間,以此來抑制文件型病毒的傳播。
2.4實行個性化預防措施
網絡型病毒通常具有普遍性和大眾性,因此具備充分的傳播條件,在計算機網絡之間進行大肆傳播,因而如果我們能夠對計算機中的文件或是源代碼進行個性化設置,設置出一定的特性,網絡型病毒在傳播中就會存在一定的困難,從而被有效的阻止,因為病毒并不能隨著文件形式的改變而改變,例如我們對文件進行加密或是將文件的擴展名更改,這樣病毒就失去了傳播的條件,有效進行了防治。
2.5加強IT人員的職業素養
IT行業的專業性很強,在現在的應用范圍也也十分廣,IT技術人員運用高科技技術豐富網絡環境,維護網絡的穩定運行。但同時IT技術也可以對網絡環境進行破壞,實施非法行為,并且大量數據顯示,網絡型病毒的制造者也都是IT行業的從業人員,這都是由于IT技術人員職業素養不高造成的。因此在對IT人員進行職業技能培訓的同時也要加強職業素養的培養,提升IT人員的綜合素質,讓高技術人員更多的為計算機事業做貢獻。
3計算機網絡安全技術
3.1及時進行系統補丁,保障系統穩定性
計算機系統將常會出現漏洞,給病毒的侵入以可乘之機,及時給系統進行補丁可以有效防止網絡型病毒攻擊計算機的可能,保證計算機的正常工作。用戶應該一周至少進行以此補丁,然后在補丁之后重新啟動計算機,按照規范進行計算機的操作,并且經常清理不常使用的軟件,將不能再使用的應用插件進行卸載,可以增強計算機對病毒的抵御能力,保障網絡使用的安全。
3.2建立防火墻
防火墻是保障計算機不收外界攻擊的良好攻擊,防火墻可以將計算機系統中的內網和外網進行區分,對于進入計算機網絡的信息進行篩選,將帶有病毒的或是危險性比較高的信息的數據進行攔截,從而保障計算機系統的安全使用。網絡型病毒想要侵入計算機系統時,首先需要攻破防火墻,因此病毒侵入計算機系統的概率就會大大降低。
3.3構建計算機網絡安全監督體系
構建網絡安全監督體系,充分發揮網絡安全部門的監管職責也是維護網絡安全的重要手段,網絡安全監管部門應該建立完善的網絡安全監督體系,加強網絡安全的監管,引進更先進的技術,運用加密技術等方式保護網絡信息的安全。
3.4漏洞掃描技術
漏洞掃描技術是一種主動防范的技術,通過自我檢測的方式發現網絡環境中的漏洞,進行病毒的查殺,并且梯形網絡管理人員對漏洞進行修補,從而阻止網絡型病毒對網絡環境的攻擊。漏洞掃描一般有兩種方法,一是獲取網絡端口的數據與漏洞掃描數據庫中的數據進行匹配,發現匹配的數據就是網絡環境中的漏洞,然后進行相應的修補;另一種是模擬黑客的身份,對網絡環境進行攻擊,從而發現網絡環境中比較容易被攻擊的漏洞,兩種方式都可以有效檢測到網絡環境中的漏洞,在網絡型病毒攻擊之前進行漏洞的修補,可以有效防止病毒對網絡環境的攻擊,保障用戶的上網安全。
4結語
網絡是一把雙刃劍,使用不當就會給自己的生活帶來麻煩和損失,因此用戶要規范網絡使用,安裝殺毒軟件定期進行病毒查殺,不登錄沒有安全認證的網頁。同時網絡技術人員應該運用網絡安全技術保障網絡環境的安全,防止不法分子的攻擊給用戶帶來損失。
參考文獻
[1]張士波.網絡型病毒分析與計算機網絡安全技術[J].硅谷,2013.
論文摘要:隨著計算機網絡技術在社會生活中的各個領域的廣泛應用,計算機網絡技術提供巨大的信息含量和交互功能,提高了各個領域的工作效率,但是計算機網絡安全問題也日益嚴重,該文通過對計算機網絡安全的分析,探討安全防范策略。
計算機技術的不斷發展,推動了社會的信息化進程,但是日益加劇的計算機網絡安全問題,導致計算機犯罪頻發以及給個人,單位甚至國家帶來極大損害。因此有必要加強計算機網絡安全的防范,為使用者提供一個安全的網絡空間。
1 計算機網絡安全
計算機網絡安全就是計算機網絡信息的安全。計算機網絡安全的內容包括管理與技術兩個方面。計算機安全管理包括計算機硬件軟件的維護和網絡系統的安全性維護,確保硬軟件的數據和信息不被破壞,保障計算機網絡系統中的數據信息不被隨意更改和泄露。而計算機網絡安全技術主要是指對外部非法用戶的攻擊進行防范,確保計算機網絡使其不被偶然和惡意攻擊破壞,保證計算機網絡安全有序的運行。計算機網絡安全管理和網絡安全技術相結合,構建計算機網絡安全體系,保證計算機網絡系統能夠連續正常的運行。
2 計算機網絡安全風險分析
1)計算機網絡安全問題主要集中在兩個方面,一是信息數據安全問題,包括信息數據被非法修改、竊取、刪除和非法使用。二是計算機網絡設備安全問題,包括設備不能正常運行、設備損壞、網絡癱瘓。
2)計算機網絡安全風險的特點主要表現在三方面。一是突發性和擴散性。計算機網絡攻擊經常是沒有征兆的,而且其造成的影響會迅速擴散到互聯網上的各個用戶,給整個計算機系統造成破壞。二是潛伏性和隱蔽性。計算機網絡攻擊造成破壞前,都會潛伏在程序里,如果計算機用戶沒有及時發現,攻擊就會在滿足條件時發起。另外由于計算機用戶疏于防范,也會為具有隱蔽性的計算機攻擊提供可乘之機。三是危害性和破壞性。計算機網絡遭受到攻擊都會給計算機網絡系統造成嚴重的破壞后果,造成計算機網絡癱瘓,給計算機用戶帶來損失,嚴重的會對社會和國家安全構成威脅。
3)造成計算機網絡安全風險的因素
(1)計算機網絡系統本身的安全隱患
網絡系統的安全隱患重要包括網絡結構設備和網絡系統自身缺陷。普遍應用的網絡結構是集線型,星型等多種結構為一體的混合型結構。每個結構的節點處采用不同的網絡設施,包括路由器、交換機、集線器等。每種設備受自身技術的制約都會在不同程度上給計算機網絡系統帶來安全隱患。另外網絡系統本身具有缺陷,網絡技術的優點是開放性和資源共享性。全球性復雜交錯的互聯網絡,其優點也成了容易遭受個攻擊的弱點,而且計算機網絡協議自身也存在不安全因素,例如出現欺騙攻擊,拒絕服務,數據截取和數據篡改等問題。
(2)計算機病毒安全風險
目前計算機病毒已經成為威脅計算機網絡安全的關鍵因素。計算機病毒是人為編制的,進入計算機程序中的能夠毀壞數據,破壞計算機功能的一組計算機指令或代碼。根據其破壞程度把計算機病毒劃分為優良性病毒與惡性病毒,計算機病毒顯著的特點是具有傳染性、寄生性、隱蔽性、觸發性、破壞性等。而且病毒能夠自我復制。在計算機網絡系統中普遍的傳播方式是通過光盤,U盤等存儲設備進行的,但是隨著計算機網絡的規模的擴大,網絡傳播成為病毒傳播的主要手段,計算機使用者上網瀏覽網頁,收發Email,下載資料等都可能感染計算機病毒,而且病毒能夠在局域網內傳播。計算機病毒對計算機程序和系統造成嚴重的破壞,使網絡無法正常運行。例如2007年1月的熊貓燒香病毒,就是通過下載檔案傳染的,在局域網迅速傳播,極短的時間內就能傳播給數千臺計算機,致使“熊貓燒香”病毒的感染范圍非常廣,包含了金融、稅務、能源等企業和政府機構,給國家造成的經濟損失,可見病毒的危害性巨大。
4)計算機網絡安全風險中的人為因素
(1)計算機網絡安全中的人為因素主要包括計算機使用者的操縱失誤和人為的惡意攻擊。計算機使用者的計算機技術水平良莠不齊,有些人員缺少安全防范意識,在應用過程里出現操作失誤和錯誤,也會給計算機安全帶來風險。另外,人為的惡意攻擊是計算機網絡安全的最大威脅。而人為惡意攻擊又分為主動攻擊和被動攻擊兩種。主動攻擊是指采用各種方式有選擇的破壞信息完整性和有效性。而被動攻擊是使攻擊者在不影響網絡正常工作的情況下,進行對信息的篡改,截取,竊取機密信息的活動。人為攻擊會給造成重要數據的泄漏,給計算機網絡帶來極大的破壞。
(2)人為攻擊里最為常見的是黑客攻擊。黑客最早源自英文hacker,是指利用系統安全漏洞對網絡進行攻擊破壞或竊取資料的人。由于網絡信息系統構建的脆弱性和不完備性,黑客通常會利用計算機網絡系統自身存在的安全隱患和漏洞,進行密碼探測并完成系統入侵的攻擊。黑客攻擊的手段主要包括:口令的攻擊、網絡監聽、盜取、緩沖區溢出攻擊、過載攻擊、隱藏指令、程序嵌入木馬攻擊、取得網站控制權、網頁篡改偽裝欺騙攻擊、電子郵件破壞攻擊和種植病毒等。給計算機用戶帶來極大危害。
5)計算機系統安全漏洞
計算機系統安全是指計算機操作系統的安全。而目前應用的DOS、WINDOWS(2000、XP、VISTA.WIN7)、UNIX、LINUX等操作系統,都存在一定的安全隱患。而系統漏洞產生的原因是應用軟件或操作系統軟件在邏輯設計上的缺陷或在編寫時產生錯誤。而系統漏洞本身不會對網絡系統造成危害,但是由于系統漏洞存在,會被不法分子和黑客利用,例如在計算機中植入木馬,其具有隱藏性的和自發性,是惡意行為的程序,雖不會直接對電腦產生危害,但是可以被黑客控制。黑客還能利用系統安全漏洞,使計算機感染病毒,破壞計算機及其系統造成數據信息丟失等。嚴重危害計算機網絡系統的安全。
6)計算機網絡完全技術有待提升
計算機網絡提供大量的數據信息傳輸,而且又具有開放性,共享性和廣泛性。所以數據信息的安全也面臨著巨大的挑戰。目前網絡數據信息的傳輸處理過程中安全性與保密性技術還不是十分完善,這也為網絡系統中進行的數據信息的傳輸和處理帶來極大的隱患。
3 計算機網絡安全防范對策
針對計算機網絡安全存在的風險分析,要加強計算機網絡的安全防范,除了采用的網絡安全技術和防范措施,還要加強網絡管理的措施,制定法律、法規增強計算機安全保護的執行力度,確保計算機網絡安全工作的確實有效。關于計算機網絡安全方法對策主要從以下幾個方面探討。
1)增強計算機網絡安全管理
(1)提高安全意識,建立專業的管理隊伍
對于計算機個人用戶而言,要不斷加強網絡安全意識的培養,對應用程序進行合法的操作,依據職責權利選擇不同的口令,杜絕其他的用戶越權訪問網絡資源。要重視對計算機病毒的防范,及時更新殺毒軟件和安裝補丁。而對于計算機網絡管理人員要求更高些,增強安全意識的同時加強職業道德和工作責任心的培養,還要不斷提升管理人員的專業技能,增強對網絡的監察和評估。
(2)落實網絡安全管理的各項工作
網絡安全維護除了應用先進的軟件防御需要把網絡管理的各項工作落到實處,加大網絡評估和監控力度,對網絡運行全過程進行監控,針對網絡安全存在的風險提出修改意見,完善網絡安全運行管理機制,營造優良的網絡環境,做好設備維護工作,制定應急預案,確保計算機網絡安全工作的科學性和時效性。
2)計算機網絡安全技術防范措施
(1)防火墻技術
防火墻指的是一個由軟件和硬件設備組合而成,在內部網和外部網之間,專用網與公共網之間的界面上構造的保護屏障。能夠限制外部用戶內部訪問,以及管理內部用戶訪問外界網絡。有效的控制信息輸入輸出是否符合安全規則,對包含不安全的信息數據進行過濾,防止內網數據和資源的外泄,強化計算機網絡的安全策略,是保障計算機網絡安全的基礎技術。
(2)計算機病毒防范技術
由于計算機病毒的破壞性和危害性很大,所以防毒工作是計算機網絡安全管理的重要部分,除了設置防火墻,還要在計算機上安裝正版的殺毒防毒軟件,并且及時的升級殺毒軟件,更新病毒庫,定期對磁盤進行安全掃描,同時計算機使用者還要主要上網安全,不打開不正常的網頁鏈接和下載可疑文件。
(3)信息加密技術
當信息數據技術通過網絡傳輸時,由于計算機網絡的復雜性和自身缺陷,容易造成信息數據泄露,所以要應用信息加密技術,保障信息數據傳輸的安全。計算機網絡數據加密主要有三個層次,鏈路加密、節點加密和端到端加密。而且在整個過程中都是以密文形式進行傳輸的,有效地保障了數據傳輸的安全。
(4)漏洞掃描和修復技術
由于計算機系統自身存在漏洞,為了不給黑客和不法分子帶來可乘之機,就要定期的對計算機網絡系統進行漏洞掃描,下載安全補丁,及時修復系統漏洞。
(5)系統備份和還原技術
數據的備份工作也是計算機網絡安全的內容之一,常用的Ghost工具,可以進行數據的備份和還原,但系統出現故障時,利用ghost,減少信息數據的損失。保障計算機系統的恢復使用。
4 總結
21世紀是網絡技術飛速發展的時代,隨著全球數字化和信息化的進程不斷加快,網絡的資源共享和開放性所帶來的安全隱患需要引起重視,為了增強信息的安全保障能力,有效的維護國家安全、社會穩定和公共利益,需要制定科學的計算機網絡防范體系,降低計算機網絡安全風險,提高計算機網絡安全技術,為營造安全的網絡環境和構建和諧社會提供技術支持和理論基礎。
參考文獻
[1] 金曉倩.基于計算機防火墻安全屏障的網絡防范技術[J].素質教育論壇,2009(11).
[2] 趙紅言,許柯,趙緒民.計算機網絡安全及防范技術[J].陜西師范大學學報,2007(9).
[3] 王小芹.計算機網絡安全的防范技術及策略[J].內蒙古科技與經濟,2005(15).
[4] 何莉,許林英,姚鵬海.計算機網絡概論[M].北京:高等教育出版社,2006(1).
1.計算機網絡安全問題分析
當前,計算機網絡安全還存在著諸多亟待解決的問題,這些問題主要表現在計算機病毒的破壞性、木馬程序和黑客攻擊、計算機用戶操作失誤、網絡系統本身的漏洞和垃圾郵件和間諜軟件五個方面,其具體內容如下:
1.1 計算機病毒的破壞性
計算機病毒的破壞性,影響著計算機網絡的安全。在日常的使用中,軟盤、硬盤、光盤和網絡是傳播病毒的主要途徑,具有破壞性,復制性和傳染性等特點。計算機病毒對計算機資源進行破壞,對計算機用戶的危害性非常大,計算機病毒運行后輕則可能降低系統工作效率,重則可能損壞文件,甚至刪除文件,使數據丟失,破壞系統硬件,造成各種難以預料的后果。
1.2 木馬程序和黑客攻擊
木馬程序和黑客攻擊在一定程度上也制約著計算機網絡安全。計算機黑客往往具備專業的計算機知識,具有能使用各種計算機工具的能力,信息網絡本身的不完善性和缺陷,成為被攻擊的目標或利用為攻擊的途徑。他們通常采用非法侵一重要信息系統,竊聽、獲取、攻擊侵一網的有關敏感性重要信息,修改和破壞信息網絡的正常使用狀態,造成數據丟失或系統癱瘓。
1.3 計算機用戶操作失誤
計算機用戶操作失誤,給計算機網絡帶來的安全威脅,也是當前計算機網絡安全問題中的存在的安全隱患。大部分用戶在應用計算機網絡的過程中,由于對網絡安全的認識不足,沒有采取相關的安全防范措施,很容易導致計算機網絡安全事故的發生,如用戶安全意識不強,用戶口令設置簡單,用戶將自己的賬號隨意泄露等,都會對網絡安全帶來威脅。
1.4 網絡系統本身的漏洞
網絡軟件不可能是百分之百的無缺陷和無漏洞的,網絡系統本身存在的漏洞,使得計算機網絡安全存在著安全威脅。與此同時,計算機網絡最顯著優點是開放性。這種開放性是一把雙刃劍,一方面計算機網絡的開放性有利于用戶在計算機網絡上交流;另一方面,開放性影響著計算機網絡系統的安全,使計算機網絡存在易受攻擊的弱點。因此,網絡系統本身的漏洞是計算機網絡迫切需要解決的問題。
1.5 垃圾郵件和間諜軟件
垃圾郵件和間諜軟件,也是使計算機網絡安全陷入困境的重要因素。在計算機網絡的應用過程中,一些人利用電子郵件地址的公開性”和系統的可廣播性”進行商業、宗教、政治等活動,把自己的電子郵件強行推入”別人的電子郵箱,強迫他人接受垃圾郵件。與計算機病毒不同,間諜軟件通常是利用竊取口令等手段非法侵入計算機信息系統,竊取系統或是用戶信息,實施貪污、盜竊、詐騙和金融犯罪等活動,威脅用戶隱私和計算機安全。
2.計算機網絡安全的防范措施
計算機網絡安全的防范措施,可以從安裝防火墻以及殺毒軟件、文件加密和數字簽名技術、加強用戶賬號的安全保護、及時地下載漏洞補丁程序和進行入侵檢測和網絡監控五個方面采取措施,下文將逐一進行分析。
2.1 安裝防火墻以及殺毒軟件
安裝防火墻以及殺毒軟件,是防范計算機網絡安全隱患,確保計算機網絡安全的有效措施。對計算機網絡而言,安裝防火墻以及殺毒軟件是防范計算機網絡安全的關鍵。其中,防火墻是一種用來加強網絡之間訪問控制,保護內部網絡操作環境的特殊網絡互聯設備。殺毒軟件是我們使用的最多的安全技術,這種技術主要針對病毒,可以查殺病毒,但要注意,殺毒軟件必須及時升級,才能有效地防毒。
2.2 文件加密和數字簽名技術
文件加密和數字簽名技術,在防范計算機網絡安全的過程中也必不可少。文件加密與數字簽名技術是為提高信息系統及數據的安全保密性,防止秘密數據被外部竊取、偵聽或破壞所采用的主要技術之一。根據作用不同,文件加密和數字簽名技術主要分為數據傳輸、數據存儲、數據完整性的鑒別三種。而數字簽名能夠實現電子文檔的辨認和驗證,有利于保證數據的完整性、私有性和不可抵賴性方面等。
2.3 加強用戶賬號的安全保護
加強用戶賬號的安全保護可以確保計算機網絡賬戶的安全。計算機用戶在使用計算機網絡的過程中,用戶賬號的涉及面很廣,包括系統登錄賬號和電子郵件賬號、網上銀行賬號等應用賬號。加強用戶賬號的安全保護,首先是對系統登錄賬號設置復雜的密碼;其次是盡量不要設置相同或者相似的賬號,盡量采用數字與字母、特殊符號的組合的方式設置賬號和密碼,并且要盡量設置長密碼并定期更換。
2.4 及時地下載漏洞補丁程序
及時地下載漏洞補丁程序,對計算機網絡安全的作用也不容忽視。在應用計算機網絡的過程中,及時地下周漏洞補丁程度,防止計算機網絡存在的漏洞的弱點,是解決計算機網絡安全隱患的有力措施。掃描漏洞可以使用專門的漏洞掃描器,比如COPS、tripwire、tiger等軟件,也可使用360安全衛士、瑞星卡卡等防護軟件掃描并下載漏洞補丁。
2.5 進行入侵檢測和網絡監控
進行入侵檢測和網絡監控,也是防范計算機網絡安全的重要環節。入侵檢測是綜合采用了統計技術、網絡通信技術、推理等技術和方法,其作用是監控網絡和計算機系統是否出現被入侵或濫用的征兆。根據采用的分析技術可以分為簽名分析法和統計分析法。簽名分析法是用來監測對系統的已知弱點進行攻擊的行為。統計分析法是以統計學為理論基礎,以系統正常使用情況下觀察到的動作模式為依據來辨別某個動作是否偏離了正常軌道。
3.結語
【關鍵詞】計算機 網絡 安全防范技術
隨著科技的發展,計算機網絡在認為日常生活中扮演的角色也越來越重要,它是現代社會人們工作與生活必不可少缺少的一部分;但是在計算機網絡發展的同時也帶來了許多問題,計算機網絡的通信安全問題成為認為日益關注的焦點。隨之計算機網絡安全防范技術的應用也越來越廣泛,而如何提高計算機網絡安全防范技術也日益人們關注的焦點。
一、計算機網絡安全的定義以及現狀
(一)計算機網絡安全的定義。計算機網絡安全的定義不是一成不變的,不同的使用者對計算機網絡安全的定義是不同的;例如:對一般的聊天者而言,計算機網絡安全的定義是自己的聊天內容不會被泄露出去;對網上銀行的使用者而言,計算機網絡安全的定義就變成自己的網銀密碼和銀行卡密碼不會被泄露出去,從而保證自己的銀行存款的安全;而對那些網絡商戶而言,計算機網絡安全的定義則變成使用者的工作內容不會因為突然斷電、計算機突然失火、黑客侵入等原因而丟失??偠灾?,計算機網絡通信安全就是使用者的通信數據不會因為失火等自然原因而丟失、不會因為被黑客侵入等原因被泄露。
(二) 計算機網絡安全現狀。隨著網絡應用的發展,計算機網絡也逐漸變得不安全,現階段出現的網絡攻擊行為種類在逐漸增多,網站的病毒、木馬也在不斷的增多,而且黑客在攻擊時,也不是盲目的進行攻擊,他們的攻擊是有組織、有計劃的,這些現象的存在就在一定程度上加大了計算機網絡安全方法的難度。目前針對掌上電腦、手機等無線終端網絡的攻擊也逐漸出現,從而使得網絡安全問題逐漸變得復雜。從因特網發展的角度上講,目前還沒有健全的網絡安全體系能夠防范計算機網絡安全問題的發展,從而使得計算機網絡成為網絡安全犯罪分子的攻擊地。從技術角度上講,建立計算機網絡的目的是能夠方便人們通過電腦傳遞信息,在建立計算機網絡系統的同時,必定會用到計算機通信設備,這些松散的計算機通信設備必定會加大計算機網絡安全管理的難度,計算機網絡系統是一種需要軟硬件相結合的系統,現階段基本上每個人計算機網絡都包含著自己開發的軟件,這些軟件一般都不是很成熟,進而使得計算機網絡常常出現異?,F象。另外,計算機網絡最開始建設的時候,計算機網絡設計人員更多的是考慮網絡的實用性以及方便性,對計算機網絡安全的重視程度一般不是很高,這就使得計算機網絡技術設備等造成計算機網絡的安全性降低。
二、 計算機網絡安全防范技術
現在計算機網絡安全防范技術的種類有很多,最常見的有漏洞掃描技術、病毒防范技術、系統容災技術、數據加密技術、防火墻技術等
(一)漏洞掃描技術。漏洞掃描技術一般指的是檢查計算機系統中重要的文件、數據等,檢測已經黑客被利用的漏洞可以使用以下兩種方法,第一,模擬黑客攻擊法。通過這種方法,可以有效的發現計算機中存在的安全漏洞。第二,端口掃描法。端口掃描法是通過端口掃描發現所檢測主機已經打開的端口和端口上的網絡服務,同時與系統所提供的漏洞庫相比較,檢查是否有漏洞。實現漏洞掃描的方法主要有功能插件技術和漏洞庫特征匹配方法兩種。
(二)病毒防范技術。目前計算機病毒主要有潛伏時間長、繁殖能力強、破壞能力大、傳染途徑廣、攻擊隱藏性強、具有針對性等特點。而計算機病毒注入技術主要包含數據控制鏈攻擊方式、無線電方式、后門攻擊方式以及“固化”式方式等。現階段病毒防范技術可以分為以下三種,第一,管理病毒客戶端;第二,控制郵件的傳播;第三,過濾來自自磁介質的有害信息。
(三)系統容災技術。目前系統容災技術主要有異地容災技術以及本地容災技術兩種。異地容災技術又可以分為服務容災技術、網絡容災技術以及遠程數據容災技術三種。從技術上講,本地容災技術可以分為磁盤/磁帶數據備份技術、磁盤保護技術以及快照數據保護技術三種,而從實現技術上講,本地服務容災技術可以分為本地集群技術與雙機熱備技術兩種。
(四)數據加密技術。數據加密技術是指加密將要傳送的信息,從而保證以密文形式傳送信息的安全性。數據加密技術可以防止通過網絡傳送的信息不會被輕易的篡改,進而使得計算機網絡犯罪分子不會輕易的竊取這些信息。數據加密技術主要是編寫數據加密算法,而數據加密算法可以分為公開密鑰算法以及對稱算法兩種。
(五) 防火墻技術?,F階段解決計算機網絡安全問題最常使用的技術就是防火墻技術,一般防火墻安裝在外網和內網的節點上,所起的作用是邏輯隔離外網和內網。防火墻是一種網絡設備,用來強化網絡之間的訪問控制。防火墻能夠有效的防止網絡信息被計算機網絡安全犯罪分子所竊取。防火墻可以對經過它的網絡通信數據進行掃描,防火墻一般是通過關閉沒有使用的端口來封鎖木馬等,它還可以統計與記錄網絡使用狀況。但是,防火墻技術還是有一定的局限性,這種技術只能防外不能防內。
三、總結
總而言之,計算機網絡的發展十分迅速,而計算機網絡安全問題也越來越多。目前,越來越多的人開始關注計算機網絡安全防范技術,在現階段眾多的計算機網絡防范技術中有主動防御的,也有被動防御的;有防內的也有防外的,這些技術都有一定的缺陷性,用戶一定要合理使用這些技術。
參考文獻:
[1]陸亞華.計算機網絡安全防范技術帶來的探討[J].數字技術與應用,2012,11(01):19-20.