前言:想要寫出一篇令人眼前一亮的文章嗎?我們特意為您整理了5篇計算機(jī)網(wǎng)絡(luò)安全與防護(hù)范文,相信會為您的寫作帶來幫助,發(fā)現(xiàn)更多的寫作思路和靈感。
關(guān)鍵詞:大數(shù)據(jù);計算機(jī)網(wǎng)絡(luò);安全防護(hù)
計算機(jī)網(wǎng)絡(luò)是現(xiàn)代化社會的標(biāo)志性產(chǎn)物,其便捷性和高效性推動了社會、經(jīng)濟(jì)和文化的綜合發(fā)展。為了促使計算機(jī)網(wǎng)絡(luò)能夠持續(xù)為人類社會提供支持,就必須要保證相對穩(wěn)定的安全防護(hù)工作。
1大數(shù)據(jù)時代的特征
在大數(shù)據(jù)時代,依托計算機(jī)強(qiáng)大的存儲功能、運算功能和輸出功能,可以大量的接收、存儲、運算及輸送各類復(fù)雜的數(shù)據(jù)信息。而且,計算機(jī)具有超強(qiáng)的運算能力,相對于傳統(tǒng)的數(shù)據(jù)信息處理實現(xiàn)了真正的高速。除此之外,大數(shù)據(jù)時代不僅涵蓋了文字、圖片、語音等其他傳統(tǒng)已經(jīng)實現(xiàn)的數(shù)據(jù)傳播能力,還能夠?qū)⒋祟惞δ苓M(jìn)行有效結(jié)合,并生成人們主觀意愿中的數(shù)據(jù)模式,實現(xiàn)了人人可以開發(fā)設(shè)計獨特的信息模式。在這些有利特征的作用下,大數(shù)據(jù)時代必然能夠?qū)?shù)據(jù)的價值無限開發(fā),為人類社會的發(fā)展提供巨大推動作用。[1]
2大數(shù)據(jù)時代計算機(jī)網(wǎng)絡(luò)安全防護(hù)重要性
當(dāng)代社會已全面處于大數(shù)據(jù)時代,在享受大數(shù)據(jù)所提供的便捷同時,人們已經(jīng)悄然對大數(shù)據(jù)形成依賴,因此也愈加重視計算機(jī)網(wǎng)絡(luò)安全。計算機(jī)網(wǎng)絡(luò)技術(shù)的發(fā)展和應(yīng)用趨于成熟,但是隨著各種功能的不斷開發(fā),仍然有漏洞或者不足持續(xù)出現(xiàn),人在使用計算機(jī)網(wǎng)絡(luò)技術(shù)的過程中必須要嚴(yán)格重視相應(yīng)的安全防護(hù)。計算機(jī)網(wǎng)絡(luò)安全防護(hù)既包括硬件方面,也包括軟件方面,還包括運行環(huán)境方面,三者相輔相成是不可分割的整體,只有全面對計算機(jī)網(wǎng)絡(luò)進(jìn)行防護(hù),才能從實際意義上保證其安全性,進(jìn)而不為人們的正常使用造成負(fù)面影響。[2]
3大數(shù)據(jù)時代計算機(jī)網(wǎng)絡(luò)安全問題
計算機(jī)網(wǎng)絡(luò)運行至今,核心的安全問題在于黑客利用系統(tǒng)的漏洞對計算機(jī)或網(wǎng)絡(luò)展開攻擊,當(dāng)然也存在其他因外界環(huán)境如地震、臺風(fēng)、洪水等自然災(zāi)害對計算機(jī)網(wǎng)絡(luò)安全形成威脅。黑客的攻擊主要通過軟件而展開,干擾計算機(jī)或者網(wǎng)絡(luò)的正常使用,從而篡改及竊取其中的重要數(shù)據(jù)信息。[3]計算機(jī)網(wǎng)絡(luò)安全問題可分為四類,主要包括:
3.1拒絕服務(wù)攻擊
以蠕蟲病毒為例,在正常服務(wù)過程中,遭遇蠕蟲病毒的服務(wù)器會在一段時間內(nèi)接收病毒所發(fā)送的大量的數(shù)據(jù),從而導(dǎo)致網(wǎng)絡(luò)忙碌無法回應(yīng)正常的服務(wù)請求,最終導(dǎo)致網(wǎng)站卡頓甚至癱瘓。
3.2解密攻擊
解密攻擊是以破解密碼的方式非法打開并盜取計算機(jī)用戶的信息。黑客運用解密軟件對其他用戶密碼展開針對性或者廣泛破解,一旦成功便可以將竊取的信息進(jìn)行預(yù)定的操作,或者將其出售給被害者的競爭對手,也或者是以盜取的信息作為要挾進(jìn)行勒索等。
3.3流氓軟件
通過隱藏、捆綁的方式安裝于用戶的計算機(jī)中,反復(fù)彈出廣告窗口影響用戶的正常使用,并將用戶信息進(jìn)行竊取、收集并發(fā)送個流氓軟件開發(fā)者,不僅對用戶的體驗中造成嚴(yán)重干擾,還會對用戶信息的安全形成威脅。
3.4木馬病毒
木馬病毒也是計算機(jī)網(wǎng)絡(luò)安全中影響最大的一個因素。包括2006年的“熊貓燒香”和2017年的“勒索病毒”等,極具隱蔽性和傳播性,計算機(jī)在不經(jīng)意間中毒后便會系統(tǒng)紊亂或者癱瘓,一方面病毒能夠竊取用戶的信息致使用戶安全形成隱患,另一方面還會直接對用戶進(jìn)行勒索,否則便不予恢復(fù),直接影響著計算機(jī)用戶的合法使用權(quán)。
4大數(shù)據(jù)時代計算機(jī)網(wǎng)絡(luò)安全防護(hù)策略
基于以上的計算機(jī)網(wǎng)絡(luò)安全問題特征,大數(shù)據(jù)時代的防護(hù)策略必須要具有持續(xù)性和針對性:
4.1強(qiáng)化訪問權(quán)限
訪問權(quán)限是終端聯(lián)系主機(jī)的合法憑證,也是常用的正規(guī)路徑,在訪問的過程中主機(jī)路由器會對來訪者進(jìn)行常規(guī)安檢,并根據(jù)結(jié)果同意安全來訪者并拒絕存在威脅的來訪者。為了進(jìn)一步保證計算機(jī)網(wǎng)絡(luò)的安全,訪問權(quán)限在進(jìn)行軟件控制的同時還可以采取硬件操作的方式,根據(jù)對方的口令以及授權(quán)信息決定能否放行。在雙重保護(hù)的擁護(hù)下,構(gòu)建了系統(tǒng)的訪問流程,不僅能夠防止惡意訪問入內(nèi),還可以對時間段的訪問數(shù)量和訪問頻次進(jìn)行合理控制,成為計算機(jī)網(wǎng)絡(luò)的安全門戶環(huán)節(jié)。
4.2提升防火墻性能
防火墻是計算機(jī)網(wǎng)絡(luò)安全中的核心守衛(wèi)者,能夠成功過濾并阻斷來自外網(wǎng)的攻擊或者入侵,從而保證內(nèi)網(wǎng)安全的使用環(huán)境,將存有各類信息的內(nèi)網(wǎng)與潛在威脅外網(wǎng)進(jìn)行有效隔離,僅允許正常操作下的數(shù)據(jù)信息進(jìn)行網(wǎng)內(nèi)外的傳播。防火墻不僅能夠拒絕不明信息或者指定網(wǎng)站的訪問,還可以實現(xiàn)使用端口甚至目標(biāo)計算機(jī)的關(guān)閉。另外,利用物理隔離技術(shù)中介質(zhì)僅有的讀寫功能,能夠顯著控制黑客代碼的植入或者信息的竊取,即便存在黑客現(xiàn)場手動操作的可能,但是由于大量拖延了時間,防火墻能夠及時做出關(guān)閉端口或者計算機(jī)的反應(yīng),使黑客從根本上無法實現(xiàn)操控內(nèi)網(wǎng)計算機(jī)的可能。另外,防火墻的功能還具有識別風(fēng)險、控制風(fēng)險、分析風(fēng)險和反饋風(fēng)險等,將風(fēng)險拒之門外保證內(nèi)網(wǎng)計算機(jī)網(wǎng)絡(luò)安全。隨著防火墻性能的不斷提升,黑客入侵內(nèi)網(wǎng)的難度必將越來越大,直至無法實現(xiàn)。
4.3持續(xù)優(yōu)化加密防御技術(shù)
計算機(jī)網(wǎng)絡(luò)的安全包括系統(tǒng)完全和信息數(shù)據(jù)的安全,兩者都離不開加密防御技術(shù)的支持。網(wǎng)絡(luò)是開放式的,因此一些不法分子便借助這一便利條件制造可乘之機(jī),控制、篡改或者竊取他人的數(shù)據(jù)信息,為自己謀取非法利益。在加密技術(shù)的作用下,可以講相關(guān)信息轉(zhuǎn)化文毫無關(guān)聯(lián)的亂碼,使用者擁有加密權(quán)限可以隨時進(jìn)行相互轉(zhuǎn)換,而盜用者卻無法將其翻譯為有用的數(shù)據(jù)信息??梢哉f加密防御技術(shù)是計算機(jī)網(wǎng)絡(luò)安全的“最后一道防線”,在安全防護(hù)中的地位至關(guān)重要,需要持續(xù)的進(jìn)行優(yōu)化和升級。
5結(jié)語
總而言之,在進(jìn)行計算機(jī)網(wǎng)絡(luò)安全防護(hù)工作中,要持之以恒,堅持不懈的進(jìn)行完善;也要自成系統(tǒng),綜合考慮各方面的影響因素,務(wù)必面面俱到、不留死角;更要借鑒科學(xué),無論是科學(xué)的技術(shù)還是科學(xué)的方法都是此項工作的基礎(chǔ)。在計算機(jī)網(wǎng)絡(luò)技術(shù)的發(fā)展中,安全防護(hù)工作必然要同步進(jìn)行,從基礎(chǔ)、技術(shù)、管理等多個層面保障大數(shù)據(jù)時代的穩(wěn)健發(fā)展。
參考文獻(xiàn)
[1]趙海濤,趙毅.大數(shù)據(jù)時代計算機(jī)信息安全防范措施[J].電子技術(shù)與軟件工程,2019(05):200.
關(guān)鍵詞:計算機(jī);網(wǎng)絡(luò)安全;漏洞;安全;防護(hù)
中圖分類號:TP393.08 文獻(xiàn)標(biāo)識碼:A 文章編號:1007-9599 (2012) 10-0000-02
計算機(jī)網(wǎng)絡(luò)安全是指利用網(wǎng)絡(luò)管理控制和技術(shù)措施,保證在一個網(wǎng)絡(luò)環(huán)境里,數(shù)據(jù)的保密性、完整性及可使用性受到保護(hù)。不僅包括組網(wǎng)的硬件、管理控制網(wǎng)絡(luò)的的軟件,也包括共享的資源,快捷的網(wǎng)絡(luò)服務(wù),涵蓋了計算機(jī)網(wǎng)絡(luò)所涉及的方方面面。網(wǎng)絡(luò)是否安全一般可以根據(jù)保密性、完整性、可用性、可控性、可審查性等五個方面的特征進(jìn)行判斷。
一、網(wǎng)絡(luò)安全現(xiàn)狀分析和網(wǎng)絡(luò)破壞手段的發(fā)展
(一)網(wǎng)絡(luò)安全現(xiàn)狀分析
近年來,隨著互聯(lián)網(wǎng)和網(wǎng)絡(luò)應(yīng)用的飛速發(fā)展,網(wǎng)絡(luò)應(yīng)用日益普及并且日趨復(fù)雜,在帶來了前所未有的海量信息的同時,計算機(jī)網(wǎng)絡(luò)的安全問題成為了互聯(lián)網(wǎng)和網(wǎng)絡(luò)應(yīng)用發(fā)展中的重要問題。由于計算機(jī)網(wǎng)絡(luò)本身構(gòu)建的松散結(jié)構(gòu)問題、網(wǎng)絡(luò)本身的高度開放與共享問題、操作系統(tǒng)與應(yīng)用軟件本身的漏洞問題、安全配置不當(dāng)?shù)膯栴}、個人安全意識不高等問題,導(dǎo)致病毒、黑客、惡意軟件和其它不軌攻擊行為相互融合,防御難度極具增加。當(dāng)前,黑客的攻擊目的由以往單純追求“榮耀感”轉(zhuǎn)移到實際利益的獲取,組織行為更加縝密;網(wǎng)絡(luò)安全問題在網(wǎng)絡(luò)技術(shù)快速發(fā)展背景下,變得更加錯綜復(fù)雜,影響更加巨大。
(二)網(wǎng)絡(luò)破壞手段的發(fā)展
當(dāng)前,計算機(jī)網(wǎng)絡(luò)的破壞手段有以下幾種:
(1)利用操作系統(tǒng)和應(yīng)用軟件本身的漏洞,將偽造數(shù)據(jù)和有害程序(如計算機(jī)病毒等)嵌入系統(tǒng),從而破壞系統(tǒng)的正常運行,或引入通信延遲程序等,改變信息系統(tǒng)的性能;
(2)利用病毒或木馬,從而改變信息流向,篡奪系統(tǒng)的控制權(quán);
(3)利用引起誤操作,或抹掉系統(tǒng)中已有的數(shù)據(jù)或程序,或阻止合法用戶對系統(tǒng)進(jìn)行訪問,或迫使網(wǎng)絡(luò)節(jié)點脫離,系統(tǒng)出現(xiàn)功能紊亂,甚至關(guān)閉和摧毀整個系統(tǒng)和網(wǎng)絡(luò);
(4)利用網(wǎng)絡(luò)通信結(jié)構(gòu)的不完備、系統(tǒng)配置錯誤,通過“后門”、“陷阱”、“口令偵測術(shù)”等形式繞過保護(hù),竊取用戶的口令密碼并非法訪問系統(tǒng),從事非法活動;
(5)搭線竊聽、竊取計算機(jī)信息,特別是跨國計算機(jī)網(wǎng)絡(luò),對于是否被境外搭線竊聽更難以控制和檢查。
二、網(wǎng)絡(luò)安全的防范措施
其基本思路可分為兩類:一類是加強(qiáng)網(wǎng)絡(luò)的入口控制;另一類是加強(qiáng)網(wǎng)絡(luò)的運行過程控制。
(一)網(wǎng)絡(luò)的入口管制
目前的主要技術(shù)手段有:加密、“防火墻”、卡片入口控制系統(tǒng)、鍵盤入口控制系統(tǒng)、邏輯安全控制系統(tǒng)、生物統(tǒng)計入口控制系統(tǒng)和網(wǎng)絡(luò)監(jiān)測系統(tǒng)等。加密就是通過密碼設(shè)置對身份的真實性進(jìn)行識別,確保信息機(jī)密不會泄露給非授權(quán)的人或?qū)嶓w?!胺阑饓Α笔且环N隔離控制技術(shù),通過預(yù)定義的安全策略,是保護(hù)一系列系統(tǒng)資源(如主機(jī)系統(tǒng)、局域網(wǎng))免受外部網(wǎng)絡(luò)用戶(如Internet用戶)攻擊的硬件和軟件,常用的防火墻技術(shù)有包過濾技術(shù)、狀態(tài)檢測技術(shù)、應(yīng)用網(wǎng)關(guān)技術(shù)??ㄆ肟诳刂葡到y(tǒng)主要包括威根卡、智能卡和紅外卡。這些卡上預(yù)先存有密碼,其加密的信息或由微機(jī)處理機(jī)產(chǎn)生的信息,可用來取得訪問計算機(jī)系統(tǒng)或設(shè)施的權(quán)限。鍵盤入口控制系統(tǒng)一般包括硬件鎖和鍵盤,用戶只有按下一組正確的數(shù)字鍵碼,才能打開門鎖和其他機(jī)械結(jié)構(gòu)。邏輯安全控制系統(tǒng)是指直接對用戶或通過網(wǎng)絡(luò)對用戶的存取進(jìn)行控制,當(dāng)用戶試圖對主機(jī)或其他人進(jìn)行存取訪問時,除非提供正確的身份,則其通訊將受到阻止。生物統(tǒng)計入口控制系統(tǒng)是目前最安全可靠的入口控制系統(tǒng),它通過識別用戶的生理特征或行為特征,識別并允許合法用戶進(jìn)入。網(wǎng)絡(luò)監(jiān)測系統(tǒng)則通過一個監(jiān)測系統(tǒng),向超級用戶(即網(wǎng)絡(luò)管理員)報告未授權(quán)的非法登錄操作。
有效的防護(hù)體系應(yīng)包括多個防護(hù)層;第一層為訪問控制層,應(yīng)包括攔截入侵軟件進(jìn)入系統(tǒng)的措施;第二層為檢測層,采用主動探測技術(shù),將黑客、病毒清除在外層防線。第三層為應(yīng)急反應(yīng)層,主機(jī)雙機(jī)或多機(jī)并行,提高快速反應(yīng)能力和應(yīng)急作戰(zhàn)能力。
(二)網(wǎng)絡(luò)的運行過程控制
主要通過運行過程中數(shù)據(jù)加密技術(shù)、智能卡技術(shù)及網(wǎng)絡(luò)分段技術(shù)及VLAN的實現(xiàn)(虛擬網(wǎng)技術(shù))四種方法實現(xiàn)。數(shù)據(jù)加密是計算機(jī)信息保密的一項重要措施,是指按照確定的加密變換方式,使未加密的明文變成不同的密文。按作用不同,數(shù)據(jù)加密技術(shù)主要分為數(shù)據(jù)傳輸、數(shù)據(jù)存儲、數(shù)據(jù)完整性的鑒別以及密鑰管理技術(shù)四種。智能卡技術(shù)是由授權(quán)用戶所持有并由該用戶賦與它一個口令。該口令與內(nèi)部網(wǎng)絡(luò)服務(wù)器上注冊的密碼一致。當(dāng)口令與身份特征共同使用時,智能卡保密性加強(qiáng)。網(wǎng)絡(luò)分段技術(shù)就是將非法用戶與網(wǎng)絡(luò)資源相互隔離,從而達(dá)到限制用戶非法訪問的目的。網(wǎng)絡(luò)分段可分為物理分段和邏輯分段兩種方式。VLAN的實現(xiàn)(虛擬網(wǎng)技術(shù))主要基于近年發(fā)展的局域網(wǎng)交換技術(shù)(ATM和以太網(wǎng)交換)。
另外,人員素質(zhì)、維護(hù)水平等其他“軟”因素,也是網(wǎng)絡(luò)安全防范措施的重要方面。只有綜合各類影響網(wǎng)絡(luò)安全的因素,不斷加強(qiáng)網(wǎng)絡(luò)運行狀況檢測,制定合理的方案、相關(guān)的配套法規(guī),才能減少網(wǎng)絡(luò)安全風(fēng)險,確保網(wǎng)絡(luò)系統(tǒng)安全穩(wěn)定的運行。
參考文獻(xiàn):
[1]胡世昌.計算機(jī)網(wǎng)絡(luò)安全隱患分析與防范措施探討[J].信息與電腦,2010,10:6
計算機(jī)網(wǎng)絡(luò)安全問題主要來源是網(wǎng)絡(luò)自身無法避免的系統(tǒng)卻是和脆弱性。以下是影響計算機(jī)網(wǎng)絡(luò)安全的具體因素。
1.1非授權(quán)訪問。非授權(quán)訪問是指沒有經(jīng)過原有用戶的同意就擅自的使用了網(wǎng)絡(luò)資源。常常會有人通過假冒身份或者非法攻擊的形式,來避開訪問認(rèn)證系統(tǒng),強(qiáng)制性的進(jìn)入網(wǎng)絡(luò)系統(tǒng)中,對網(wǎng)絡(luò)資源進(jìn)行非法使用,甚至?xí)阂飧`取部分信息或者對信息進(jìn)行修改。
1.2信息的非法利用。信息的非法利用主要包括以下幾種形式:一是,信息的破壞;二是,信息的泄漏;三是,非法信息流的傳輸。其中信息的破壞是指積極網(wǎng)絡(luò)侵犯者截取了網(wǎng)絡(luò)中正在進(jìn)行上傳或者下載的資源包,并對之進(jìn)行加工或者修改,使得資源包失去效用,或者會添加一些對自己有益處的信息,并將添加信息后的資源包重新返回。信息的泄漏是指消極網(wǎng)絡(luò)侵犯者通過電磁泄漏或者自身搭線的方式[1],對一些信息進(jìn)行竊聽,或者通過對信息的相關(guān)數(shù)據(jù)進(jìn)行分析,將對自己有用的信息篩選或者推論得出,這個過程中不會對信息造成任何損害,但是信息卻失去了保密性。非法信息流的傳輸是指用戶在允許自身與其他用戶進(jìn)行某種通信,但會將禁止其他類型的通信。
1.3網(wǎng)絡(luò)資源的錯誤或者非法使用網(wǎng)絡(luò)資源。用戶沒有對資源進(jìn)行合理的訪問權(quán)限設(shè)置或者訪問控制,造成資源的偶然性丟失或者對資源造成破壞,甚至?xí)幸恍┯泻π畔⑶秩搿;蛘叻欠ㄓ脩魪?qiáng)制登陸,使用了網(wǎng)絡(luò)資源造成了資源的消耗,對原用戶造成了利益損害。
1.4環(huán)境對網(wǎng)絡(luò)安全的影響。環(huán)境對網(wǎng)絡(luò)安全的影響可分為自然環(huán)境對網(wǎng)絡(luò)安全的影響和社會環(huán)境對網(wǎng)絡(luò)安全的影響。比如在惡劣天氣的影響下造成電纜的損害,進(jìn)而導(dǎo)致網(wǎng)絡(luò)系統(tǒng)癱瘓,甚至計算機(jī)損壞的情況。再有就是當(dāng)人們進(jìn)行會產(chǎn)生電磁輻射的作業(yè)時,輻射會破壞網(wǎng)絡(luò)傳輸?shù)臄?shù)據(jù),有可能會被不良分子記錄下來,造成了信息泄密。
1.5軟件的漏洞。計算機(jī)中裝有不同的軟件,而有些軟件設(shè)計中存在著漏洞,這些漏洞會使得用戶的計算機(jī)受到破壞。其中常見的軟件漏洞主要存在以下幾個部分:一是操作系統(tǒng),二是TCP/IP協(xié)議,三是密碼設(shè)置,四是數(shù)據(jù)庫。而漏洞的存在會給予黑客進(jìn)行攻擊的機(jī)會,一旦病毒侵入就會造成很嚴(yán)重的后果。
1.6對拒絕服務(wù)的攻擊。對拒絕服務(wù)的攻擊會導(dǎo)致網(wǎng)絡(luò)服務(wù)系統(tǒng)受到強(qiáng)烈的干擾,妨礙網(wǎng)絡(luò)服務(wù)系統(tǒng)的正常運作,減慢程序的運行,逐漸的造成整個系統(tǒng)的網(wǎng)絡(luò)癱瘓,這將會造成合法用戶無法正常使用,甚至合法用戶都無法進(jìn)入到計算機(jī)網(wǎng)絡(luò)中進(jìn)行相關(guān)操作得到相應(yīng)服務(wù)。
2網(wǎng)絡(luò)病毒的概念與特點
網(wǎng)絡(luò)病毒是指一些人利用計算機(jī)軟件與硬件固有的脆弱性來編制的一組指令集成程序代碼。網(wǎng)絡(luò)病毒通過四種方式來侵入電腦:一是,代碼取代;二是,源代碼嵌入;三是,附加外殼;四是,修改系統(tǒng)[2]。雖然病毒侵入的方式不同,但是都會對計算機(jī)造成損害。一般來說病毒具有以下特點:
2.1網(wǎng)絡(luò)病毒有較強(qiáng)的偽裝性與繁殖感染力。計算機(jī)技術(shù)越來越成熟的同時,網(wǎng)絡(luò)病毒的危害越來越大,不僅僅可以篡改計算機(jī)程序,而且可以對數(shù)據(jù)和信息造成一定的破壞或者使其被更改,從而會對計算機(jī)用戶安全造成嚴(yán)重威脅。雖然用戶的計算機(jī)會裝有一些殺毒軟件,但是網(wǎng)絡(luò)病毒具有較強(qiáng)的偽裝性,擁有較強(qiáng)的隱蔽性,一般很難被發(fā)現(xiàn),所以即使用戶通過殺毒軟件進(jìn)行殺毒,也無法除去這些網(wǎng)絡(luò)病毒,進(jìn)而就會對用戶的信息以及其他資料與文件造成破壞。再有就是計算機(jī)病毒具有很強(qiáng)的繁殖能力,網(wǎng)絡(luò)病毒之間會相互感染,病毒在不斷擴(kuò)大的過程中會對整個用戶群體造成一定的感染,一旦病毒發(fā)生變異,就會具有較強(qiáng)的破壞力和攻擊性。
2.2網(wǎng)絡(luò)病毒存在一定的潛伏期以及較強(qiáng)的攻擊力。計算機(jī)遭到病毒入侵后,一般會有一定的潛伏期,在某一個特定時期,病毒將會全面的爆發(fā),這時就會對計算機(jī)用戶的網(wǎng)絡(luò)安全造成嚴(yán)重的威脅。網(wǎng)絡(luò)病毒同時也具有較強(qiáng)的攻擊力,主要表現(xiàn)在它會竊取用戶的信息,進(jìn)而泄漏用戶的一些重要資料或者需要保密的文件。網(wǎng)絡(luò)病毒對于計算機(jī)用戶安全有著嚴(yán)重的威脅,所以要注重對計算機(jī)病毒的防護(hù),最主要的是對計算機(jī)用戶資料安全進(jìn)行保護(hù)。
3計算機(jī)網(wǎng)絡(luò)安全與病毒防護(hù)的有效措施
3.1對軟件進(jìn)行防范和保護(hù)。一般情況下,我們都會在計算機(jī)中安裝殺毒軟件,有時甚至?xí)惭b防黑軟件,安裝這些軟件的目的是來防止病毒侵入計算機(jī)。再有就是,當(dāng)我們在使用U盤或者光盤的時候一定要保持警惕,絕對不去使用那些來源未知的磁盤或者游戲盤,在必須要使用這些盤的情況下,要做好對這些盤進(jìn)行殺毒清理工作。還有就是,不要從一些不可靠的網(wǎng)站上下載軟件,因為這些軟件很可能帶有病毒,當(dāng)安裝后就會對你的計算機(jī)造成嚴(yán)重的破壞。以及還有,不要隨意的去打開或者瀏覽那些不明來歷的郵件或者網(wǎng)頁,因為這些郵件或者網(wǎng)頁很可能帶有惡意代碼。最后就是要形成對重要文件進(jìn)行經(jīng)常的備份或者更新。
3.2安全模塊的建立。我們可以通過建立入網(wǎng)訪問的功能模塊來作為網(wǎng)絡(luò)的第一道控制保護(hù)層[3],具體來說,該功能模塊要限制使用網(wǎng)絡(luò)的用戶、限制用戶使用時間,并建立黑名單對非法用戶進(jìn)行記錄。與此同時,可以通過建立智能型網(wǎng)絡(luò)日志系統(tǒng),這個系統(tǒng)的作用是自動記錄用戶使用的過程或者使用情況,同個這個系統(tǒng)的建立,我們可以發(fā)現(xiàn)是否有病毒侵入到計算機(jī)中。
3.3保證傳輸線路安全。保證傳輸線路的安全可以通過將傳輸線路埋于地下來保護(hù),或者進(jìn)行一些其他類型的保護(hù)措施來保護(hù)傳輸線路的安全。這保證傳輸線路安全的同時,要確保傳輸線路遠(yuǎn)離輻射,這是為了減少因為電磁干擾而造成的數(shù)據(jù)丟失或者信息錯誤問題。還有就是將線路的集中器等放在可以監(jiān)控到的位置,防止線路外連。再有就是要對連接的端口進(jìn)行檢查,來防止竊聽情況的發(fā)生。
3.4進(jìn)行網(wǎng)絡(luò)加密。我們對重要數(shù)據(jù)進(jìn)行特別保護(hù),比如通過設(shè)置加密算法或者密鑰作為保護(hù)。在設(shè)置密碼時要保證密碼的難度以及不能與用戶個人信息有聯(lián)系,網(wǎng)絡(luò)加密的方式有:鏈路加密、端對端加密、以及節(jié)點加密等。
3.5進(jìn)行存取控制。在鑒別用戶的基礎(chǔ)上,對用戶的特權(quán)進(jìn)行控制。鑒別是指在用戶被認(rèn)證后撤銷對該用戶服務(wù)的相關(guān)限制,做到支持存取控制。對于存儲矩陣的限制可以通過不同方式來進(jìn)行,比如對重要文件設(shè)置只讀、只寫、或者可修改等,就是在限制存儲矩陣。
3.6采用鑒別機(jī)制。鑒別主要是通過對報文或者數(shù)字簽名等進(jìn)行識別來實現(xiàn)對用戶身份的鑒別,并授予用戶特權(quán)使用戶可以獲得相應(yīng)服務(wù)。它是經(jīng)過雙方認(rèn)證,來將危險成分進(jìn)行排除,來順利展開對雙方身份的檢驗。
關(guān)鍵詞:數(shù)字圖書館;網(wǎng)絡(luò)安全;防護(hù)
本文就數(shù)字圖書館計算機(jī)網(wǎng)絡(luò)安全技術(shù)與防護(hù)所采取的策略進(jìn)行如下探討。
1 數(shù)字圖書館計算機(jī)網(wǎng)絡(luò)安全的概念和特性分析
數(shù)字圖書館計算機(jī)網(wǎng)絡(luò)安全是指采取相應(yīng)的硬件、軟件和安全管理、保護(hù)等技術(shù)措施,使數(shù)字圖書館計算機(jī)網(wǎng)絡(luò)的軟件、硬件系統(tǒng)以及圖書館數(shù)據(jù)信息得到安全保護(hù),確保數(shù)據(jù)信息在處理和傳輸過程保持高度的可靠性、機(jī)密性、完整性、可用性。數(shù)字圖書館網(wǎng)絡(luò)安全的特性主要包括:保密性、完整性、可用性。應(yīng)保證數(shù)字圖書館的主機(jī)存儲信息具備可用性和可操作性[1]。
2 數(shù)字圖書館網(wǎng)絡(luò)安全問題所產(chǎn)生的根源及面臨的主要威脅
當(dāng)前,數(shù)字圖書館計算機(jī)網(wǎng)絡(luò)安全問題產(chǎn)生的主要根源在于網(wǎng)絡(luò)本身存在著很多安全漏洞,為不法分子提供了可乘之機(jī)。主要表現(xiàn)在:一是計算機(jī)操作系統(tǒng)本身存在安全漏洞;二是計算機(jī)網(wǎng)絡(luò)安全軟件存在安全問題,由于計算機(jī)網(wǎng)絡(luò)安全軟件都是基于TCP/IP協(xié)議基礎(chǔ)之上的,軟件本身就缺乏安全性;三是網(wǎng)絡(luò)系統(tǒng)的安全性。許多服務(wù)器在控制訪問和數(shù)據(jù)傳輸安全方面估計不充分,如果系統(tǒng)設(shè)置不準(zhǔn)確,容易引發(fā)安全問題;四是對局域網(wǎng)用戶缺乏必要的監(jiān)控手段;五是對計算機(jī)病毒的防控意識不高,措施較少。
數(shù)字圖書館計算機(jī)安全所面臨的主要威脅有三個方面:
⑴計算機(jī)病毒傳播。計算機(jī)病毒是一種具有破壞性的計算機(jī)程序,能將自己復(fù)制到別的程序中,最終影響計算機(jī)的正常運轉(zhuǎn)。對于數(shù)字圖書館網(wǎng)絡(luò)來說,“后門”技術(shù)是黑客侵入計算機(jī)網(wǎng)絡(luò)系統(tǒng)的常用手段,黑客如果成功在一臺計算機(jī)內(nèi)種植木馬服務(wù)器程序,那么,黑客就可以運用制器程序再次進(jìn)入這臺電腦,并實現(xiàn)運程控制計算機(jī)的目的[2]。
⑵非法網(wǎng)絡(luò)入侵。非法訪問主要是指能夠熟練編寫、調(diào)測計算機(jī)程序的計算機(jī)使用者(俗稱黑客),通過自身的計算機(jī)使用技巧來非法入侵計算機(jī)網(wǎng)絡(luò)或他人計算機(jī)內(nèi)的不良行為。
3 數(shù)字圖書館計算機(jī)網(wǎng)絡(luò)的安全防護(hù)技術(shù)策略
3.1 數(shù)字圖書館計算機(jī)網(wǎng)絡(luò)的軟硬件保護(hù)
硬件方面:在配置計算機(jī)時,盡量選擇性能優(yōu)異、聲譽較好的產(chǎn)品,同時,服務(wù)器一類的重要計算機(jī)設(shè)備應(yīng)進(jìn)行雙重備份并設(shè)置專人進(jìn)行維護(hù)。軟件方面:主要是選擇安裝運行安全可靠的防火墻技術(shù)和相關(guān)殺毒軟件,在對數(shù)字圖書館計算機(jī)的相關(guān)應(yīng)用軟件和數(shù)據(jù)信息庫管理系統(tǒng)進(jìn)行設(shè)計時應(yīng)充分考慮兼容性、安全性和實時性,切實保證計算機(jī)網(wǎng)絡(luò)安全。
3.2 數(shù)字圖書館計算機(jī)網(wǎng)絡(luò)安全管理
一是安裝防火墻和殺毒軟件。在數(shù)字圖書館網(wǎng)絡(luò)安全與防護(hù)中,對計算機(jī)病毒的防范最為重要。反病毒技術(shù)主要有兩方面:一是安裝計算機(jī)防火墻,對數(shù)字圖書館計算機(jī)網(wǎng)絡(luò)實現(xiàn)實時、有效監(jiān)控,在第一時間內(nèi)將計算機(jī)病毒拒之門外;二是安裝殺毒軟件。通過殺毒軟件能夠有效地監(jiān)測并及時處理掉進(jìn)入數(shù)字圖書館計算機(jī)網(wǎng)絡(luò)系統(tǒng)內(nèi)部病毒程序,它是繼防火墻后第二道安全保障防線。
二是身份認(rèn)證技術(shù)。身份認(rèn)證主要是指計算機(jī)通過標(biāo)識和鑒別用戶身份,防止網(wǎng)絡(luò)黑客利用假冒合法身份來獲得數(shù)字圖書館計算機(jī)網(wǎng)絡(luò)的訪問權(quán)限。目前主要的方法:一是設(shè)置口令,缺點是簡單、易記但安全性不足;二是物理識別技術(shù),如智能卡,指紋驗證等。
三是加密傳輸技術(shù)。目前,主要是采用密碼加密的方式來防止數(shù)據(jù)傳輸介質(zhì)丟失。密碼加密是確保數(shù)字圖書館重要數(shù)據(jù)信息不被他人破譯的主要措施,通過對數(shù)學(xué)變換、排列的方式,將明文變換成密文,這樣,只有數(shù)據(jù)收、發(fā)雙方通過對密碼解碼來還原初始數(shù)據(jù)信息。此外,也可以將解碼的密鑰和密文捆綁一并發(fā)送,傳輸時將密鑰進(jìn)行加密,然后,通過另一個密鑰進(jìn)行解碼,這種組合加密、解密的方式被稱為數(shù)字簽名。
四是對系統(tǒng)及時升級、查找漏洞。非法訪問主要是指能夠熟練編寫、調(diào)測計算機(jī)程序的計算機(jī)使用者(俗稱黑客),通過自身的計算機(jī)使用技巧來來非法入侵計算機(jī)網(wǎng)絡(luò)或他人計算機(jī)內(nèi)的不良行為。這種非授權(quán)網(wǎng)絡(luò)入侵行為的主要目的獲取使用系統(tǒng)的存儲權(quán)限、寫權(quán)限以及訪問其他存儲內(nèi)容的權(quán)限,從而能夠進(jìn)一步非法進(jìn)入其他系統(tǒng)、惡意破壞計算機(jī)系統(tǒng)或者網(wǎng)絡(luò),使其喪失功能[3]。
五是數(shù)據(jù)備份技術(shù)。數(shù)據(jù)備份技術(shù)是指將數(shù)字圖書館內(nèi)的重要數(shù)據(jù),如:日志、文件、日常流通、書目等進(jìn)行備份,在網(wǎng)絡(luò)系統(tǒng)數(shù)據(jù)受到破壞后能夠在最短時間內(nèi)恢復(fù),并對所出現(xiàn)故障原因提供有益的數(shù)據(jù)借鑒。數(shù)據(jù)備份主要有日志數(shù)據(jù)備份、參數(shù)文件備份、流通數(shù)據(jù)備份、書目數(shù)據(jù)備份。
六是安全監(jiān)控和審計技術(shù)。安全監(jiān)控是指利用監(jiān)控軟件,對引起網(wǎng)絡(luò)運行異常的數(shù)據(jù)記錄進(jìn)行分析處理,及時發(fā)現(xiàn)來自內(nèi)、外部的非法網(wǎng)絡(luò)入侵行為,并進(jìn)行處理。安全監(jiān)控技術(shù)主要以不斷查詢和控制為主。安全審計技術(shù)是指利用計算機(jī)系統(tǒng)的日志記錄功能,來記載系統(tǒng)運行發(fā)生的所有數(shù)據(jù)記錄,如:系統(tǒng)登錄、訪問、查詢等數(shù)據(jù),為系統(tǒng)數(shù)據(jù)分析提供有力數(shù)據(jù)支持。
[參考文獻(xiàn)]
[1]靜科,凌龍,王錦.數(shù)字圖書館的網(wǎng)絡(luò)安全與防范[J].情報雜志.
【關(guān)鍵詞】計算機(jī) 網(wǎng)絡(luò) 管理與安全防護(hù)
在信息化技術(shù)力量的不斷壯大發(fā)展中,它一方面為人們的生產(chǎn)生活帶來了極大的方便和快捷,但與此同時也伴隨著這種快速蓬勃發(fā)展帶來很多計算機(jī)及網(wǎng)絡(luò)的問題,使得人們的信息安全和個人隱私遭到破壞和損害,嚴(yán)重影響人們的計算機(jī)網(wǎng)絡(luò)應(yīng)用的健康發(fā)展。面對這些問題,要加強(qiáng)計算機(jī)網(wǎng)絡(luò)的管理,提高計算機(jī)及網(wǎng)絡(luò)的使用安全問題。
1 計算機(jī)及網(wǎng)絡(luò)信息管理中的安全性問題
1.1 計算機(jī)的病毒和黑客威脅
在計算機(jī)網(wǎng)絡(luò)使用的過程中,最常見也同時也是網(wǎng)絡(luò)安全危害性最大的病毒威脅。計算機(jī)的病毒是一種需要把計算機(jī)作為載體才能存在的程序。計算機(jī)病毒其存在的最大危害性特點是病毒傳播速度非常快,這種速度讓計算機(jī)用戶措手不及,同時所產(chǎn)生的病毒威脅所產(chǎn)生的損失嚴(yán)重時是不可想象的。如果某種計算機(jī)病毒已經(jīng)在計算機(jī)的系統(tǒng)中存在,那么就會對用戶的計算機(jī)里的信息資料以及個人隱私產(chǎn)生不同程度的泄露和破壞。而且在計算機(jī)網(wǎng)絡(luò)技術(shù)的不斷發(fā)展下,計算機(jī)病毒廣泛存在于計算機(jī)系統(tǒng)中,并在以更快更多樣的速度和方式存在。同時計算機(jī)網(wǎng)絡(luò)的開放性使得出現(xiàn)多種網(wǎng)絡(luò)黑客,通過漏洞對用戶的信息竊取。因此對計算機(jī)病毒做好管理與安全防護(hù)工作,才能有效保障計算機(jī)用戶的安全。
著計算機(jī)病毒的不斷更新傳播,計算機(jī)網(wǎng)絡(luò)病毒也無出不在,
1.2 計算機(jī)網(wǎng)絡(luò)的物理性安全
計算機(jī)網(wǎng)絡(luò)的物理性安全是指計算機(jī)的硬件設(shè)備在進(jìn)行數(shù)據(jù)傳輸和信息儲存時產(chǎn)生的計算機(jī)網(wǎng)絡(luò)安全問題。例如,網(wǎng)絡(luò)通信過程中計算機(jī)的網(wǎng)線、光纖或者局域網(wǎng)的內(nèi)部物理設(shè)備在人為或者其他自然原因而產(chǎn)生的對計算機(jī)的損壞就會帶來計算機(jī)網(wǎng)絡(luò)的物理性安全問題的產(chǎn)生。
1.3 網(wǎng)絡(luò)系統(tǒng)管理制度不夠完善
計算機(jī)網(wǎng)絡(luò)系統(tǒng)的管理與計算機(jī)及網(wǎng)絡(luò)的安全有著直接的聯(lián)系。有關(guān)計算機(jī)網(wǎng)絡(luò)系統(tǒng)的管理人員在工作上的疏忽和怠慢,使得計算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全存在很大的威脅。尤其在計算機(jī)廣泛應(yīng)用到各大企業(yè)的經(jīng)營發(fā)展中,如果企業(yè)的相關(guān)網(wǎng)絡(luò)管理員缺乏對計算機(jī)網(wǎng)絡(luò)技術(shù)的管理能力且忽略了網(wǎng)絡(luò)系統(tǒng)安全管理的重要性,會造成企業(yè)重要機(jī)密和信息資料的丟失,造成不可逆轉(zhuǎn)的經(jīng)濟(jì)損失。還有部分計算機(jī)管理人員為了謀取個人利益,將計算機(jī)用戶的資料進(jìn)行變賣,使得其保密文件和個人隱私信息遭到泄露。這都是源于網(wǎng)絡(luò)系統(tǒng)管理制度的不完善所致。
2 如何提高計算機(jī)及網(wǎng)絡(luò)的管理與安全防護(hù)
2.1 提高計算機(jī)用戶關(guān)于計算機(jī)及網(wǎng)絡(luò)使用的安全防范意識
計算機(jī)在人們生活和工作中的廣泛利用,要求人們要提高使用計算機(jī)及網(wǎng)絡(luò)的安全意識,對計算機(jī)可能存在的潛在的各種風(fēng)險和威脅有一個高度警惕的意識,并落實到自己實際在使用計算機(jī)的過程中,并養(yǎng)成良好的計算機(jī)使用習(xí)慣。例如在計算機(jī)使用過程中,對不明網(wǎng)絡(luò)鏈接或者不明郵件都要具有一定的防范意識,不要輕易打開和查看;另外要定期對計算機(jī)進(jìn)行病毒的查殺并在需要時及時對漏洞進(jìn)行修復(fù),防治病毒危害帶來的各種對計算機(jī)的攻擊和損害。在企業(yè)計算機(jī)使用中,要加強(qiáng)計算機(jī)使用人員的安全防范意識,公司要進(jìn)行相關(guān)計算機(jī)及網(wǎng)絡(luò)安全防護(hù)的培訓(xùn)學(xué)習(xí),向員工普及如何安全上網(wǎng)并維護(hù)計算機(jī)的安全使用。
2.2 處理好安全防護(hù)技術(shù)
為了計算機(jī)及網(wǎng)絡(luò)的管理與安全防護(hù)工作,其首要任務(wù)是對計算機(jī)進(jìn)行物理措施的安全防護(hù),這種防護(hù)的具體實施辦法是根據(jù)當(dāng)前計算機(jī)網(wǎng)絡(luò)的發(fā)展現(xiàn)狀和計算機(jī)使用的需求制定嚴(yán)格而規(guī)范的網(wǎng)絡(luò)安全的規(guī)章制度,對計算機(jī)網(wǎng)絡(luò)的核心設(shè)備進(jìn)行重點防護(hù),同時通過防輻射的裝置和不間斷電源的措施來確保計算機(jī)網(wǎng)絡(luò)使用的安全性。其次,在訪問計算機(jī)網(wǎng)絡(luò)時,要予以嚴(yán)格規(guī)范型操作和訪問權(quán)限。在對相關(guān)網(wǎng)絡(luò)資源進(jìn)行共享和使用時,要通過有效身份證件或者口令的認(rèn)證來能得到準(zhǔn)入,控制網(wǎng)絡(luò)配置權(quán)限。再則是對計算機(jī)網(wǎng)絡(luò)實行隔離防護(hù)的措施。這個隔離主要在網(wǎng)絡(luò)安全隔離網(wǎng)扎或者隔離網(wǎng)卡的作用下才得以實現(xiàn)。同時在正常對計算機(jī)網(wǎng)絡(luò)進(jìn)行訪問時,要做好對相關(guān)數(shù)據(jù)、信息和文件的過濾、備份和審計,才能確保計算機(jī)及網(wǎng)絡(luò)的安全防護(hù)工作。
2.3 加強(qiáng)信息安全等級保護(hù)工作
在企業(yè)的計算機(jī)使用中,上層領(lǐng)導(dǎo)要引起計算機(jī)安全使用的高度重視,并對公司信息化和信息安全工作做好相關(guān)計算機(jī)管理人員的配置和管理,并根據(jù)實際情況設(shè)立必要的計算機(jī)網(wǎng)絡(luò)使用的信息安全中心,協(xié)調(diào)統(tǒng)籌管理整個企業(yè)計算機(jī)使用的安全性,避免因為計算機(jī)的使用失誤或者其他人為原因所引起的企業(yè)重要機(jī)密的泄露或者關(guān)于企業(yè)重要信息數(shù)據(jù)的丟失等情況的發(fā)生。并投入一定的資金和計算機(jī)技術(shù)來建立有保障的信息安全基礎(chǔ)設(shè)施,對企業(yè)的綜合信息系統(tǒng)進(jìn)行合理規(guī)劃和建設(shè),提高企業(yè)計算機(jī)信息系統(tǒng)管理的運作能力,并對重要信息系統(tǒng)建立有效的災(zāi)難備份及應(yīng)急預(yù)案,有效提高了系統(tǒng)的安全防護(hù)水平。
2.4 加強(qiáng)對計算機(jī)安全建設(shè)的投入
提高計算機(jī)及網(wǎng)絡(luò)的管理與安全防護(hù)工作,要通過有效的措施來保障計算機(jī)的安全。那么首先是對計算機(jī)信息系統(tǒng)的數(shù)據(jù)信息內(nèi)容進(jìn)行分等級的備案,并通過積極組織開展計算機(jī)信息系統(tǒng)的檢測和系統(tǒng)修復(fù)整改的安全工作,并通過計算機(jī)信息安全的檢查測評活動來提高計算機(jī)使用的安全性。并在現(xiàn)有的網(wǎng)絡(luò)信息系統(tǒng)安全管理的要求和標(biāo)準(zhǔn)下,進(jìn)行更高網(wǎng)絡(luò)安全級別的劃分,并對網(wǎng)絡(luò)安全區(qū)域進(jìn)行科學(xué)、合理的劃分,加強(qiáng)對計算機(jī)使用過程中出現(xiàn)的病毒和黑客威脅,并通過計算機(jī)及網(wǎng)絡(luò)的安全建設(shè)工作,提高計算機(jī)的網(wǎng)絡(luò)安全管理的水平,不斷規(guī)范和治理計算機(jī)及網(wǎng)絡(luò)的安全問題,保障計算機(jī)使用的安全規(guī)范。
3 結(jié)束語
綜上所述,隨著計算機(jī)信息技術(shù)的不斷發(fā)展和發(fā)達(dá),其技術(shù)的功能和特點已經(jīng)對人們的生活和工作產(chǎn)生了巨大的變化,也讓人們對計算機(jī)技術(shù)有了依賴,在這種廣泛使用的趨勢下,計算機(jī)及網(wǎng)絡(luò)的管理與安全防護(hù)工作開始成為非常重要的亟待解決的問題。尤其是科學(xué)技術(shù)的發(fā)達(dá)使得計算機(jī)網(wǎng)絡(luò)安全問題還在繼續(xù)不斷發(fā)生著更加豐富多樣的變化和發(fā)展,這也使得計算機(jī)的安全維護(hù)工作需要不斷的達(dá)到更高的標(biāo)準(zhǔn),才能有效應(yīng)對出現(xiàn)的各種計算機(jī)問題,在計算機(jī)的不斷廣泛使用中,市場上出現(xiàn)了越來越多的網(wǎng)絡(luò)安全產(chǎn)品,但與此同時各種病毒和黑客也是同時在進(jìn)行不斷的威脅和攻擊,因此計算機(jī)使用者一定要努力提高自身的計算機(jī)及網(wǎng)絡(luò)使用的安全防范意識,并從良好的計算機(jī)網(wǎng)絡(luò)使用的習(xí)慣開始,才能不斷做好計算機(jī)的安全管理工作。
參考文獻(xiàn)
[1]朱亮,計算機(jī)網(wǎng)絡(luò)信息管理及其安全防護(hù)策略[J].網(wǎng)絡(luò)通訊及安全,2012:4389-4392.
計算機(jī)技術(shù) 計算機(jī)維護(hù) 計算機(jī)安全 計算機(jī)畢業(yè)論 計算機(jī)理論 計算機(jī)軟件 計算機(jī)英語 計算機(jī)畢業(yè) 計算機(jī)網(wǎng)絡(luò) 計算機(jī)病毒 紀(jì)律教育問題 新時代教育價值觀