前言:想要寫出一篇令人眼前一亮的文章嗎?我們特意為您整理了5篇計算機網絡安全條例范文,相信會為您的寫作帶來幫助,發(fā)現更多的寫作思路和靈感。
【論文關鍵詞】計算機網絡安全 操作系統(tǒng) 計算機病毒 黑客攻擊 防范措施
【論文摘 要】隨著計算機網絡技術的飛速發(fā)展和應用,計算機網絡系統(tǒng)給用戶帶來了很多不安全的隱患,計算機網絡安全已經越來越受到人們的高度重視,為此,本文從計算網絡安全面臨的主要問題進行分析,提出了有效的防范措施,目的是為了計算機網絡為人們發(fā)揮出更大更好的作用。
隨著計算機網絡技術的迅速發(fā)展和應用,計算機網絡安全已越來越受到人們的高度重視,研究計算機網絡安全的防范措施就成了必然趨勢。計算機網絡安全是一項復雜的系統(tǒng)工程,有效的防范措施涉及管理、設備和技術等多方面因素,本文從計算網絡安全面臨的主要問題進行分析,提出了網絡安全的有效防范措施,讓計算機網絡為人們發(fā)揮更大更好的作用。
一、計算機網絡安全
參照國際標準化組織ISO關于計算機安全的定義,計算機網絡安全一般是指采取相應的管理、技術和措施,保護計算機網絡系統(tǒng)中硬件、軟件和數據資源不遭到更改、泄露和破壞,使計算機網絡系統(tǒng)正常運行,讓網絡發(fā)揮更大更好的作用。常見的計算機網絡安全問題主要來內網、外網和網絡管理等方面。
二、計算機網絡安全面臨的主要問題
1.計算機病毒的危害
計算機病毒在《中華人民共和國計算機信息系統(tǒng)安全保護條例》中被明確定義(Computer Virus)是指編制者在計算機程序中插入的破壞計算機功能或者破壞數據,影響計算機使用并且能夠自我復制的一組計算機指令或者程序代碼。計算機病毒具有隱蔽性、潛伏性、破壞性和傳染性的特點。當前計算機網絡安全受到計算機病毒危害最為普遍,面對種類繁多的計算機病毒,其危害性大,傳播速度快,傳播形式多,特別是通過網絡傳播的病毒,如:網絡蠕蟲、木馬、震網、火焰等病毒對計算機網絡的破壞性更強,清除難度更大,是用戶面臨最頭痛的計算機網絡安全問題之一。
2.IP地址被盜用
在局域網中經常會發(fā)生盜用IP地址的現象,這時用戶計算機上會出現IP地址被占用的提示對話框,導致用戶不能正常使用網絡。被盜用的IP地址權限一般都很高,盜用者常會通過網絡以隱藏的身份對用戶進行騷擾和破壞,給用戶造成較大損失,嚴重侵害了使用網絡用戶的合法權益,導致網絡安全受到極大的威脅。
3.網絡黑客攻擊
網絡黑客是指攻擊者通過Internet網絡對用戶網絡進行非法訪問、破壞和攻擊,其危害性由黑客的動機決定,有些黑客出于好奇只是窺探用戶的秘密或隱私,不破壞計算機系統(tǒng),危害不是很大。有些黑客因為憤怒、報復、抗議,非法侵入用于纂改用戶目標網頁和內容,想法設法羞辱和攻擊用戶,造成嚴重的負面影響,迫使網絡癱瘓。有些黑客主要從事惡意攻擊和破壞,入侵毀壞用戶的計算機系統(tǒng)中重要的數據被纂改、毀壞、刪除。如竊取國防、軍事、政治等機密,損害集體和個人利益,危及國家安全;非法盜用賬號提取他人銀行存款,或進行網絡勒索和詐騙。由此可見,黑客入侵對計算機網絡的攻擊和破壞后果是不堪設想。
4.垃圾郵件泛濫破壞網絡環(huán)境
垃圾郵件一般是指未經過用戶許可強行發(fā)送到用戶郵箱中的電子郵件。垃圾郵件的泛濫已經使Internet網絡不堪重負。在網絡中大量垃圾郵件的傳播,侵犯了收件人隱私權和個人信箱的空間,占用了網絡帶寬,造成服務器擁塞,嚴重影響網絡中信息的傳輸能力,降低了網絡的運行效率。
5.計算機網絡安全管理不到位
計算機網絡安全管理機構不健全,崗位職責不明,管理密碼和權限混亂等,導致網絡安全機制缺乏,安全防護意識不強,使計算機網絡風險日益加重,這都會為計算機病毒、黑客攻擊和計算機犯罪提供破壞活動的平臺,從而導致計算機網絡安全受到威脅。
三、計算機網絡安全的防范措施
1.計算機病毒的防范
計算病毒可以說無孔不入,首先應采用預防計算機病毒為主,需要在計算機上安裝配置全方位、多層次的防病毒軟件,通過定期或不定期的自動升級,使計算機網絡免受病毒的侵襲。常見的殺毒軟件有:360安全衛(wèi)士,卡巴斯基,瑞星殺毒、KV3000,NOD32,金山毒霸等。
2.防黑客技術
隨著黑客對人們造成的危害和損失案例越來越多,人們已經認識到了身份認證的重要性,因此定期修改用戶賬戶和密碼,結合權限管理,或采用智能卡、智能密碼鑰匙、生物特征識別認證技術等,能有效避免黑客的攻擊。另外預防黑客最直接的辦法是采用防火墻技術,防火墻技術是通過對網絡隔離和限制訪問等方法來控制網絡的訪問權限。如360安全衛(wèi)士、瑞星防火墻軟件,超級巡警等,防火墻能有效監(jiān)控內網和外網進、出兩方通信數據的訪問,抵御外部網絡黑客入侵,放黑客中后門。
3.杜絕垃圾郵件
垃圾郵件已經成為計算機網絡安全的又一個公害。為了防止垃圾郵件首先要學會保護自己的郵件地址,避免在網上隨意登記和使用郵件地址,預防垃圾郵件騷擾。其次使用Outlook Express和Faxmail中的郵件管理功能,對垃圾郵件進行過濾設置,將垃圾文件拒之門外。目前許多郵箱都具有自動回復功能,使用不當垃圾文件就有了可乘之機,所以勸告用戶謹慎使用郵箱的自動回復功能。另外對郵箱中的不明或可疑郵件最好不要打開,更不能回復,這樣也能有效避免垃圾文件的騷擾和破壞。
4.提高計算機網絡安全意識
計算機網絡的安全管理,需要建立相應的安全管理機構,制定崗位職責,實施網絡系統(tǒng)的安全標準,提高計算機網絡安全的管理能力、和業(yè)務水平。做好重要數據隨時備份和加密,嚴禁重要數據泄露,定期維護計算機網絡系統(tǒng)的安全運行,提高用戶健康上網意識,防患于未然。
綜上所述,計算機網絡安全是個綜合性和復雜性的系統(tǒng)工程。網絡安全隨著網絡技術的發(fā)展將面臨更為嚴重的挑戰(zhàn),為此人們要不斷提高計算機網絡安全意識,定期對網絡系統(tǒng)進行維護,不斷學習、積累和掌握計算機網絡安全技術,防止未經授權用戶的訪問和破壞,避免計算機網絡系統(tǒng)不受黑客侵害,經常查殺病毒,采取有效的防范措施,確保計算機網絡系統(tǒng)的高效運行,使計算機網絡發(fā)揮出更大更好的作用。
參考文獻:
[1]魯立,龔濤.《計算機網絡安全》,ISBN:9787111335054,機械工業(yè)出版社,2011.4.1.
[2]張煒,許研.《計算機網絡技術》(高職高?!笆濉币?guī)劃教材)ISBN:9787505893054,經濟科學出版社,2010.5.
關鍵詞:計算機;網絡安全;管理;對策
隨著網絡的普及和計算機網絡技術的發(fā)展,計算機網絡已成為人們獲取信息的重要方式之一,深入到生活的各個領域。計算機網絡打破了地域的限制,以低成本、實時溝通、方便快捷等優(yōu)勢受到眾多使用者的青睞。然而,隨之而來的網絡信息安全問題也一直困擾著網絡的管理者和使用者,因此加強計算機信息網絡安全管理建設成為當務之急。
1 進行信息網絡安全管理的必要性
計算機網絡安全管理的目標就是通過采取合適的安全防范制度和手段,保證網絡系統(tǒng)中信息的機密性、完整性、可用性、抗抵賴性以及可控性,滿足人們在網上進行各種活動的安全需求。隨著計算機技術的發(fā)展,威脅網絡安全的方式和手段也在不斷變化,主要有木馬病毒、黑客攻擊、邏輯炸彈以及內部、外部泄密等。另外進行日常工作對計算機的依賴程度不斷增強,相關數據的存儲、處理、操作等基本都要通過計算機網絡來進行,一旦網絡安全存在威脅或者受到攻擊,將造成嚴重后果。進行信息網絡安全管理對提高整個網絡系統(tǒng)的安全性、可靠性,對保證日常工作正常進行具有重要意義。
2 計算機信息網絡安全管理中存在的主要問題
2.1 網絡安全管理制度不完善
網絡安全管理制度和條例是網絡安全管理者進行日常工作的所遵循的依據,對開展網絡安全管理工作具有重要作用?,F行的管理制度缺乏有效的激勵和約束機制,對工作中必要的管理內容和工作沒有詳細列出,造成網絡安全管理工作具有很大的妥協(xié)空間,不能有效起到對管理者的約束和激勵目的。
2.2 網絡安全管理意識不強
網絡安全管理關系到整個網絡系統(tǒng)數據的安全和有效傳遞,任何一個可能存在的安全威脅都有可能造成系統(tǒng)崩潰、原始數據遭到竊取或修改等嚴重后果。管理人員對可能存在的網絡安全威脅缺乏足夠的重視,認為現在沒有對計算機網絡造成危害以后也不會造成危害,抱有僥幸心理,為計算機網絡安全留下隱患。
2.3 對外來安全威脅缺乏有效措施
缺乏有效的應急機制,當計算機網絡受外來威脅時,不能快速采取應對措施,將危害降到最低。外來威脅是計算機網絡安全的重要因素之一,計算機網絡安全的預防和防范不可忽略外來威脅可能對計算機網絡系統(tǒng)的危害。
3 加強計算機信息網絡安全管理的對策
3.1 建立健全網絡安全管理制度,做到有章可循
“無規(guī)矩不成方圓”,對于網絡安全管理工作也是如此。沒有完善的網絡安全管理制度,就會造成網絡安全管理工作的混亂,不能有效激勵網絡安全管理工作人員積極開展工作,對整個網絡安全管理都缺乏有效的約束與激勵。因此,必須建立健全網絡安全管理制度,對工作中涉及到的工作范圍、網絡安全監(jiān)控系統(tǒng)、病毒查殺軟件的更新、系統(tǒng)漏洞補丁更新以及數據備份等日常工作內容進行明確規(guī)定,讓網絡安全管理人員有章可循。另外可對其他高校的網絡安全管理制度進行借鑒,依據本校的實際情況進行制度的完善和修改,切實制定符合本校實際的網絡安全管理制度,促使網絡安全管理工作的有效開展。
3.2 加強網絡管理的安全意識,提高管理人員專業(yè)水平
態(tài)度決定行為,網絡安全管理人員的思想意思會影響其工作的效果。然而網絡安全關系到全校師生的正常工作學習,對教學管理和教學活動具有重要影響,因此必須加強網絡管理人員的安全意識,確保整個校園網絡系統(tǒng)的正常運行??梢酝ㄟ^開展網絡安全的專題學習和培訓,強化網絡安全管理人員對網絡安全的重要性認識,改變以往的僥幸心態(tài),在工作管理中以正確的心態(tài)對待網絡安全管理,正確認識網絡安全管理的意義,并通過學習掌握一定的網絡安全管理知識,提高網絡安全管理水平。
3.3 增強網絡安全技術的應用,提高網絡抵抗外來威脅能力
網絡安全技術的應用是提高網絡系統(tǒng)對外來威脅抵抗能力的主要手段之一,合理利用網絡安全技術也是增強網絡系統(tǒng)安全能力的有效途徑。對于校園網絡安全來講,主要應用到的有防火墻、數據維護和備份、數據加密、殺毒軟件、以及用戶識別與限制等,通過多種網絡安全技術的綜合運用,對外來威脅進行識別和防范,有效阻止外來威脅進入到校園網絡系統(tǒng)。這些技術的應用還需要定期的維護和更新,比如殺毒軟件以及軟件的病毒庫要及時更新,不能識別新產生的病毒和木馬,不能有效阻止木馬和病毒進入到計算機,進而不能起到保護計算機的功能。
[參考文獻]
[1]張宏凱.論計算機網絡安全管理的技術與措施[J].江蘇:無線互聯(lián)科技,2012(12):35-35.
[2]張紅利.計算機網絡安全管理的技術與方法探析[J].北京:科技與生活,2013(01):177-177.
[3]張智.計算機系統(tǒng)安全與計算機網絡安全淺析[J].黑龍江:黑龍江科技信息,2013(07):111-111.
計算機網絡是指通過通信線路將不同地區(qū)的計算機主機與其連接的外部設備連接在一起,從而形成多功能、大規(guī)模的一體化的網絡系統(tǒng),各個計算機可以進行數據的傳輸和信息的交流,實現不同地區(qū)的各類資源的共享,在信息資源共享的過程中,計算機網絡的可靠性和安全性就直接關系著信息的穩(wěn)定與安全以及使用者的隱私安全等問題。如今,計算機網絡的安全性與可靠性卻正面臨著極大的考驗與挑戰(zhàn)。
1計算機網絡可靠性的主要影響因素
1.1計算機網絡系統(tǒng)本身的問題
每一種計算機網絡的操作系統(tǒng)都存在著一定的安全漏洞,或許可以防御計算機網絡病毒的攻擊,但不能夠徹底的消除它,這就使得網絡黑客們的入侵和病毒的攻擊有機可乘,網絡黑客們可以通過一定的技術手段對落后的計算機網絡系統(tǒng)進行攻擊,并且向計算機植入病毒,然后,病毒就會在計算機的整個網絡中進行傳播和擴散,最終致使整個計算機網絡的癱瘓。
1.2內部網絡用戶的威脅
當前,計算機的內部網絡用戶的威脅要比外部網絡攻擊嚴重的多,由于用戶的網絡安全防范意識和相關的網絡維護知識都比較低,而且,網絡防火墻的設置也不恰當,使用者的個人操作也不規(guī)范,這就在用戶在進行文件傳輸和使用的過程中對計算機網絡的安全性和可靠性產生了巨大的威脅。
1.3計算機網絡管理技術的手段落后,缺乏有效的監(jiān)督機制
在計算機的網絡管理中,網絡管理員的技術水平比較低,安全意識和防范意識也比較落后,在平常的工作中,他們并不能及時發(fā)現計算機所存在的安全隱患,并實施有效的措施來消除隱患,這就在管理這一環(huán)節(jié)上大大降低了計算機網絡的可靠性和安全性。
2計算機網絡傳輸設備的影響
計算機網絡的傳輸設備是影響計算機網絡安全的重要因素,它承擔著網絡數據信息的連接與傳輸,是保證計算機網絡的關鍵所在,而且,它在計算機網絡可靠性的影響上表現的極為隱蔽,對于其所導致的網絡破壞也是最難以修復的。計算機網絡可靠性的設計原則節(jié)約性原則。在進行計算機網絡可靠性設計時,需要合理的利用現有的計算機網絡資源,合理使用計算機的軟件和硬件,對其相關的設施合理布局,做到節(jié)約資源,避免不必要的浪費。多樣性原則。在進行計算機網絡可靠性設計時,要建立多種多樣的通訊協(xié)議,這不僅可以加強各個計算機網絡的各個系統(tǒng)之間的聯(lián)系,還可以促進計算機網絡通訊的多樣化,使得計算機網絡可以同時支持多種通訊協(xié)議??煽啃栽瓌t。在進行計算機網絡可靠性設計時,要在保證計算機網絡系統(tǒng)的可靠性的基礎上,采取有效的措施來保障新建縣安全的使用與相關技術方案的設計,從而保證了計算機網絡運行的安全與可靠。保護性原則。在進行計算機網絡可靠性設計時,需要建立多重的保護系統(tǒng),來進一步的保證計算機網絡系統(tǒng)的可靠性,使得各個計算機網絡層次之間相互聯(lián)系,并且相互配合,從而對計算機形成一種保護力,全方面的保障計算機網絡安全的可靠性。
3計算機網絡可靠性的提高策略
3.1有效的保證網絡防火墻的安全
計算機網絡的操作系統(tǒng)應該定期進行更新和維護,并進行定期的檢查和修補漏洞,在發(fā)現有黑客和病毒的入侵時,要及早的進行有效的制止。同時,提高操作系統(tǒng)的防護功能,有效抵御黑客的入侵,通過利用防火墻技術,可以阻止不法分子的惡意侵入,從而保障了使用者的資料和信息的安全,最后,實行信息的鑒定,只有通過信息的確認和身份的認定,才能進行文件和數據的傳輸,避免由于病毒的入侵或是木馬泄露對文件以及數據造成的泄漏所帶來的損失。
3.2改善計算機網絡的硬件設計
在計算機的網絡設備中,路由器、廣域網以及數據的連接都要實行互聯(lián)的方式,這樣其中一個設備出現問題,而其他的設備就不會受到影響,還可以將新型的技術運用到計算機網絡的硬件設備中,選用具有更高可靠性的服務器,有效的防范計算機網絡故障問題。
3.3完善計算機網絡的軟件保護
采用繁雜且多層的計算機網絡形式,完善計算機網絡的軟件的保護,從而對計算機網絡安全進行有效的防范,避免意外情況的發(fā)生,同時,建立層次布局復雜的計算機網絡體系,逐層對計算機網絡的軟件系統(tǒng)進行維護與完善,進一步完善計算機網絡操作系統(tǒng),從而提升計算機網絡的可靠性。
3.4完善計算機網絡管理制度
從制度上規(guī)范計算機網絡的使用環(huán)境,嚴格管理其使用的流程,完善計算機網絡管理的條例,同時,要提高計算機網絡管理人員的專業(yè)的技術水平,可以通過對他們進行定期的培訓,不斷增強他們的網絡安全意識和防護意識,使他們能在平時的網絡管理中及時的發(fā)現網絡安全問題、并積極尋找解決問題的辦法;使用者也要了解基本的預防病毒的信息,定期的檢查和維護計算機網絡的操作系統(tǒng),安裝相應的病毒防護軟件,定期做好預防病毒軟件的更新,提高個人的防護意識,自覺安全文明的使用計算機網絡,做好對計算機網絡使用的全程保護,使得計算機病毒與木馬無法趁虛而入,破壞計算機網絡的可靠性。
4結語
(海南經貿職業(yè)技術學院,???571127)
(Hainan College of Economics and Business,Haikou 571127,China)
摘要: 網絡的開放性、互聯(lián)性也導致網絡容易受到各種因素的攻擊與破壞,影響網絡的安全,給人們的生活、工作帶來巨大的影響。本文通過分析與闡述計算機網絡安全所存在的問題,提出防范計算機網絡安全的具體應對措施。
Abstract: Due to the openness and interconnectivity, the network is easily attacked and destructed by various factors, which affects the network security and brings enormous impact to people´s life and work. This paper puts forward the specific measures to against the computer network security by analyzing and expounding the problems of the computer network security.
關鍵詞 : 計算機;網絡安全;問題;防范措施
Key words: computer;network security;problems;prevention measures
中圖分類號:TP393 文獻標識碼:A 文章編號:1006-4311(2014)34-0232-02
作者簡介:陳長全(1982-),男,海南??谌?,海南經貿職業(yè)技術學院教師,研究方向為計算機。
0 引言
自從世界第一臺計算機的誕生,到現在計算機網絡的普及,計算機網絡已經融入到人們的日常生活中,成為人們生活、工作不可或缺的一部分,計算機網絡給人們的生活、工作提供了巨大的積極影響,比如網絡自動化辦公模式的實現大大提高了人們的工作效率,但是基于任何事物都是矛盾對立的統(tǒng)一體的原理,計算機網絡所具有的開放性、互聯(lián)性等也會導致計算機網絡容易受到外界因素的影響,導致網絡的安全性不高,造成個人信息的泄露等,給人們造成巨大的財物損失。
1 計算機網絡安全的概述
1.1 計算機網絡安全的概念 計算機網絡安全就是指因為利用網絡管理控制技術和網絡技術,保證計算機網絡的相關數據、信息等不會因為主觀惡意或者客觀偶然原因等而造成破壞、泄漏或者更改等,進而實現整個網絡系統(tǒng)穩(wěn)定健康的運行。計算機網絡安全主要包括:物理安全與邏輯安全。物理安全主要是從計算機設備的物理層面分析,而邏輯安全主要側重的是網絡信息、數據的保密性、完整性以及可用性層面分析。
1.2 計算機網絡安全常用的技術 基于計算機網絡安全的重要性,在具體的實踐中最常用的計算機網絡安全防范技術是:建立防火墻技術、入侵檢測系統(tǒng)、防病毒技術、數據加密技術以及網絡安全掃描技術等。
2 計算機網絡安全存在的問題
計算機網絡具有開放性、互聯(lián)性等,這就會導致計算機網絡的安全性受到各種因素的影響,導致網路出現不安全因素,基于目前我國計算機網絡的使用現狀分析,計算機網路安全存在的問題主要集中在以下幾個方面:
2.1 計算機網絡本身系統(tǒng)的問題 計算機網絡軟件系統(tǒng)是不可能百分之百安全的,一般情況計算機網絡軟件系統(tǒng)都會存在著系統(tǒng)的漏洞,其具體表現在:一是計算機網絡系統(tǒng)在設計過程中存在的缺陷。在網絡設計過程中為了提高網絡系統(tǒng)的實用性,結果忽視了網絡的安全性;二是計算機網絡硬件設計存在漏洞。根據計算機網路安全問題,目前網絡應用的可信賴性比較差,一些關鍵性的網絡技術存在著安全隱患,比如防火墻的相關技術沒有達到網絡安全的相關參數;三是網絡的具有很強的脆弱性。由于網絡受到認證過程繁瑣以及網絡服務的限制,網絡容易受到各種形式的監(jiān)控,導致網絡受到攻擊的可能性非常大。
2.2 計算機病毒的傳播破壞 計算機病毒的傳播破壞是影響計算機網絡安全的主要因素,也是目前構成計算機網絡安全威脅的主要方面。計算機病毒給計算機網絡帶來的危害是巨大的,一旦計算機網絡被病毒侵犯后,就會造成計算機相關數據的丟失或者損壞,更為嚴重的是影響計算機軟件、硬件的正常運行,計算機病毒的傳播渠道非常的廣泛,其不僅可以通過計算機的網絡系統(tǒng)進行傳播,也可以通過計算機的硬件設施進行傳播,計算機的網絡病毒傳播主要是借助網絡中的各種論壇、電子郵件以及網站等進行傳播,一旦網絡使用者接收并且打開了攜帶網絡病毒的郵件、論壇貼等就會導致病毒在計算機網絡中迅速的蔓延,最終導致整個計算機網絡系統(tǒng)的癱瘓。計算機硬件病毒傳播,主要是以硬盤、集成電路芯片以及移動儲存設備等為載體進行病毒的傳播。其中U盤的病毒傳播途徑是我們所非常熟悉的,也是病毒傳播的主要渠道。
2.3 木馬程序以及黑客的攻擊 木馬程序攻擊主要是利用計算機程序漏洞竊取計算機存儲的相關文件信息,木馬程序的攻擊主要是以控制計算機網絡為主,它不會對計算機帶來直接性的危害,其更多的表現為隱蔽性的入侵行為。黑客攻擊則更多帶有挑釁行為,黑客攻擊產生的原因是計算機網絡安全工具的更新速度跟不上黑客攻擊手段的發(fā)展,結果造成黑客利用計算機網絡安全漏洞,竊取計算機重要的數據以及采取破壞性的手段導致計算機網絡的癱瘓。黑客攻擊是當今世界計算機網絡安全表現的最嚴重的問題,也是影響世界各國核心機密安全的最主要因素。
2.4 計算機網絡安全管理者的問題 目前人們都已經意識到計算機網絡的重要性,為此都加大了計算機網絡的建設力度,但是對于計算機網絡安全建設的認識還存在著一些問題,比如計算機網絡管理者的安全意識還不高,他們沒有意識到新形勢下,計算機網絡安全管理的重要性;計算機網絡安全管理人員的專業(yè)素質能力與網絡技術的發(fā)展存在一定的差距性,現有的計算機網絡管理人員具備的專業(yè)技能一直停留在傳統(tǒng)的網絡管理技能層面上,而沒有及時的更新自己的知識結構;計算機網絡管理人員的保密意識不高,他們在使用網絡密碼時不注重保密性,尤其是對保密性文件的傳遞不采取加密的方式,導致一些保密性的文件信息泄露。
2.5 計算機網絡使用者的失誤操作 計算機網絡使用者在使用過程中,他們不嚴格遵守網絡使用規(guī)范制度,隨意的登入一些非法的網站,導致一些病毒侵入計算機系統(tǒng),設置有些網絡使用者將計算機系統(tǒng)中的殺毒軟件等安全防范技術措施隨意的卸除掉,導致計算機的防范能力下降。網絡使用者在公共場合使用密碼,并且不采取保密保護措施,導致自己網絡信息的泄露,給網絡安全帶來威脅。
3 計算機網絡安全的防范措施
3.1 加強計算機軟件系統(tǒng)的安全管理 計算機網絡軟件系統(tǒng)的漏洞是影響網絡安全的主要因素,因此要做好計算機網絡軟件系統(tǒng)的安全管理:一是要完善入侵檢測技術。入侵檢測技術是計算機主動檢測技術,它通過檢測手段對入侵網絡的外部行為進行攔截,防止外部不法行為進入計算機網絡內部。入侵檢測技術主要由智能化入侵檢測、分布式入侵檢測和全面安全防護三個方面構成,網絡入侵檢測主要是對網絡內部和網絡外部設立的監(jiān)測點進行檢測,進而在發(fā)現問題時及時作出抵御并告知管理員;二是安裝防火墻。防火墻是計算機網絡安全防護中最常用的一種技術手段,主要是在網絡的內網與外網、專用網與公共網之間的界面上構成的保護屏障。防火墻設計的目的就是阻擋外部不安全的網絡用戶未經授權的訪問,防火墻對于計算機網路具有很好地保護作用,因為入侵者在進入計算機網絡之前要穿越計算機防火墻才能夠接觸到計算機網絡,而防火墻則通過掃描過濾掉一些非法的入侵,但是防火墻屬于被動技術,它是建立在網絡邊界存在假設的基礎上,因此其對內部的非法訪問難以控制;三是安裝殺毒軟件。殺毒軟件是計算機網路安全的重要保護措施,也是防范網絡病毒侵犯的主要措施。目前計算機網絡病毒的種類越來越多。其危害性越來越大,因此計算機網絡中要建立全方位、多層次的病毒防御系統(tǒng),及時在客戶端的計算機中安裝殺毒軟件,打好補丁。殺毒軟件要定期或不定期的進行更新,以便能夠保持殺毒軟件的最新狀態(tài),及時發(fā)現與抵御網絡病毒的侵犯,當前最常用的殺毒軟件主要有:金山毒霸、360安全衛(wèi)士、瑞星殺毒軟件等等。殺毒軟件的重要性已經被廣大的網絡使用者所意識到,并且基本上所有的計算機中都安裝了殺毒軟件。
3.2 加強計算機硬件設備的安全管理 加強計算機硬件設備的安全管理主要是從物理層面分析,計算機網絡的硬件安全管理是計算機網絡安全管理的重要組成部分:
一是要保證計算機網絡機房的安全,計算機網絡機房的濕度、溫度要符合計算機運行環(huán)境的要求,并且要保持良好的通風和避光環(huán)境,并且要配備防火救火裝備;二是計算機網絡運行的過程中要保證電源的穩(wěn)定性,避免出現因為電壓不穩(wěn)而造成計算機的損燒,同時也要做好防雷措施,網絡外設和配電系統(tǒng)都要進行防雷措施,避免因為電雷因素導致計算機網絡出現故障。
3.3 加強計算機網絡管理者的安全意識 基于計算機網絡中出現的各種問題很大一部分是由于計算機網絡管理者的安全意識不高造成的,因此要加強對計算機網絡管理者的安全意識培訓,提高他們的責任意識。首先要對網絡管理者開展網絡道德宣傳、普及網絡法制常識、樹立正確的網絡價值觀及網絡安全觀;其次要建立完善的網絡安全管理規(guī)范制度。一是制定機房管理制度,不允許任何人隨意進入機房管理中心,任何人也不能隨意變動計算機網絡機房相關設備的位置等,并且要保證機房中心的衛(wèi)生。二是做好入網管理制度。接入互聯(lián)網的用戶以及管理者必須要嚴格遵守《計算機信息網絡國際聯(lián)網安全保護管理辦法》、《中華人民共和國計算機信息網絡國際聯(lián)網管理暫行規(guī)定》與《中華人民共和國計算機信息系統(tǒng)安全保護條例》,不得利用互聯(lián)網從事違法犯罪活動;最后建立內部網絡的監(jiān)控機制。網絡管理人員要通過各種技術手段,及時對網絡的安全運行進行監(jiān)測,及時發(fā)現安全隱患,進而采取有效的防范措施,保證網絡正常運行。
3.4 加強用戶賬號的安全保護 加強用戶賬號的安全保護可以確保計算機網絡賬戶的安全。計算機用戶在使用計算機網絡的過程中,用戶賬號的涉及面很廣,包括系統(tǒng)登錄賬號和電子郵件賬號、網上銀行賬號等應用賬號。加強用戶賬號的安全保護,首先是對系統(tǒng)登錄賬號設置復雜的密碼;其次是盡量不要設置相同或者相似的賬號,盡量采用數字與字母、特殊符號的組合的方式設置賬號和密碼,并且要盡量設置長密碼并定期更換。
4 結束語
總之,計算機網路安全問題是計算機網絡管理中的重要內容,其直接關系到計算機網路相關數據的安全,因此做好計算機網絡安全問題的防范是當前計算機管理的重中之重,根據計算機網絡安全存在的問題,我們應該從計算機網絡的軟件系統(tǒng)、硬件系統(tǒng)、管理人員以及網絡使用者等方面入手,提高計算機網絡的安全防范措施,保障計算機網絡安全。
參考文獻:
[1]李巍.計算機網絡安全與防御[J].中小企業(yè)管理與科技(下旬刊),2013(10).
[2]王濤.淺析計算機網絡安全問題及其防范措施[J].科技創(chuàng)新與應用,2013(02).
關鍵詞:網絡安全 計算機病毒 防治
中圖分類號:TP3 文獻標識碼:A 文章編號:1007-9416(2012)12-0259-02
1、引言
計算機網絡是信息社會的基礎,已經進入了社會的各個角落,經濟、文化、軍事和社會生活越來越多的依賴計算機網絡。然而,計算機在給人們帶來巨大便利的同時,也帶來了不可忽視的問題,計算機病毒給網絡系統(tǒng)的安全運行帶來了極大的挑戰(zhàn)。2003年1月25日,突如其來的“蠕蟲王”病毒,在互聯(lián)網世界制造了類似于“9.11”的恐怖襲擊事件,很多國家的互聯(lián)網也受到了嚴重影響。同樣,前兩年李俊制作的“熊貓燒香”病毒再次為計算機網絡安全敲起了警鐘。因此,研究計算機病毒與防治就顯得極具緊迫,意義重大。
2、計算機病毒的含義與類型
2.1 計算機病毒的定義
計算機病毒(ComputerVirus)在《中華人民共和國計算機信息系統(tǒng)安全保護條例》中被明確定義為:“指編制或者在計算機程序中插入的破壞計算機功能或者破壞數據,影響計算機使用并且能夠自我復制的一組計算機指令或者程序代碼”。也可以講計算機病毒是一個程序,一段可執(zhí)行碼。就像生物病毒一樣,計算機病毒有獨特的復制能力。計算機病毒可以很快地蔓延,又常常難以根除。當文件被復制或從一個用戶傳送到另一個用戶時,它們就隨同文件一起蔓延開來。
2.2 計算機病毒的類型
在最近幾年,產生了以下幾種主要病毒:
(1)系統(tǒng)病毒。系統(tǒng)病毒的前綴為:Win32、PE、Win95、W32、W95等。這些病毒的一般公有的特性是可以感染windows操作系統(tǒng)的*.exe和*.dll文件,并通過這些文件進行傳播。如CIH病毒。
(2)蠕蟲病毒。蠕蟲病毒的前綴是:Worm。這種病毒的公有特性是通過網絡或者系統(tǒng)漏洞進行傳播,很大部分的蠕蟲病毒都有向外發(fā)送帶毒郵件,阻塞網絡的特性。比如沖擊波等。
(3)木馬病毒、黑客病毒。木馬病毒其前綴是:Trojan,黑客病毒前綴名一般為Hack。木馬病毒的公有特性是通過網絡或者系統(tǒng)漏洞進入用戶的系統(tǒng)并隱藏,然后向外界泄露用戶的信息,而黑客病毒則有一個可視的界面,能對用戶的電腦進行遠程控制。一般的木馬如QQ消息尾巴木馬Trojan.QQ3344。
(4)腳本病毒。腳本病毒的前綴是:Script。腳本病毒的公有特性是使用腳本語言編寫,通過網頁進行的傳播的病毒,如紅色代碼(Script.Redlof)。
的)其中之一。如:著名的美麗莎(Macro.Melissa)。
(5)后門病毒。后門病毒的前綴是:Backdoor。該類病毒的公有特性是通過網絡傳播,給系統(tǒng)開后門,給用戶電腦帶來安全隱患。
(6)病毒種植程序病毒。這類病毒的公有特性是運行時會從體內釋放出一個或幾個新的病毒到系統(tǒng)目錄下,由釋放出來的新病毒產生破壞。如:冰河播種者、MSN射手等。
(7)玩笑病毒。玩笑病毒的前綴是:Joke。也稱惡作劇病毒。這類病毒的公有特性是本身具有好看的圖標來誘惑用戶點擊,實病毒并沒有對用戶電腦進行任何破壞。如:女鬼(Joke.Girlghost)病毒。
(8)捆綁機病毒。捆綁機病毒的前綴是:Binder。這類病毒的公有特性是病毒作者會使用特定的捆綁程序將病毒與一些應用程序如QQ、IE捆綁起來,表面上看是一個正常的文件,當用戶運行這些捆綁病毒時,會表面上運行這些應用程序,然后隱藏運行捆綁在一起的病毒,從而給用戶造成危害。因此,像炸彈、蠕蟲、熊貓燒香等均可稱為計算機病毒。
3、計算機病毒的預防措施
3.1 引導型病毒的預防
引導性病毒一般在啟動計算機時,優(yōu)先獲得控制權,強占內存。通常情況下,只要不用軟盤或者只用“干凈的”軟盤啟動系統(tǒng),是不會染上引導型病毒的。對軟盤進行寫保護,則可以很好地保護軟盤不被非法寫入,從而不被感染上啟動型病毒。
3.2 文件型病毒的預防
文件型病毒的預防方法是在源程序中增加自檢及清楚病毒的功能。這種方法可以使得可執(zhí)行文件從一生成就具有抗病毒的能力,從而可以保證可執(zhí)行文件的干凈??蓤?zhí)行文件染不上病毒,文件型病毒就無法傳播了。
3.3 個性化的預防措施
計算機病毒的感染總是帶有普遍性的或大眾化的,以使計算機病毒范圍盡可能的廣,所以有時一些個性化的處理可能對計算機病毒的預防或者免疫具有非常好的效果。如:給一些系統(tǒng)文件改名或擴展名;對一些文件甚至子目錄加密,使得計算機病毒搜索不到這些系統(tǒng)文件。
3.4 加強IT行業(yè)從業(yè)人員的職業(yè)道德教育
關于計算機病毒的防治,除了從技術層面來加以維護和防治外,加強對計算機從業(yè)人員的職業(yè)道德教育顯得也極其重要。如果他們有著很高的職業(yè)道德,他們就不會對網絡安全構成威脅,令全世界計算機用戶為之緊張。反而可以可以在計算機領域為人類作出積極而巨大的貢獻。
3.5 完善計算機病毒防治方面的法律法規(guī)
在加強對計算機行業(yè)高智商從業(yè)人員進行道德教育的同時,也應該完善計算機病毒防治方面的相關法律法規(guī),充分發(fā)揮法律法規(guī)的約束作用。目前我國已經制定了《中華人民共和國計算機信息系統(tǒng)安全保護條例》、《計算機信息系統(tǒng)安全專用產品檢測和銷售許可證管理辦法》等相關法律法規(guī),此外《中華人民共和國刑法》也對危害網絡安全的行為作出了規(guī)定和懲罰。
3.6 加強國際交流與合作
在經濟全球化的宏觀背景下,計算機網絡世界早已融為一體,跨國進行計算機病毒攻擊也已出現。為此,世界各國要本著維護計算機網絡安全運行的高度,加強交流與合作,共同打擊計算機病毒犯罪,此舉已顯得刻不容緩。
4、結語
現代信息網絡面臨著各種各樣的安全威脅,有來自網絡外面的攻擊,比如網絡黑客、計算機病毒等。因此合理有效的預防是防治計算機病毒最有效,最經濟省力,也是最應該值得重視的問題。研究計算機病毒與預防有利于我們正確認識、感知、防范計算機病毒的攻擊,以保護計算機網絡安全,使得計算機網絡真正發(fā)揮其積極的作用,促進人類經濟、文化、軍事和社會活動的健康。
參考文獻
[1]卓新建,鄭康鋒,辛陽.計算機病毒原理與防治[M].北京郵電大學出版社,2007,(8):第二版.
[2]郝文化.防黑反毒技術指南[M].機械工業(yè)出版社,2004,(1):第一版.
[3]程勝利,談冉,熊文龍等.計算機病毒與其防治技術[M].清華大學出版社,2004,(9):第一版.
[4]張仁斌,李鋼,侯.計算機病毒與反病毒技術[M].清華大學出版社,2006(6).