前言:想要寫出一篇令人眼前一亮的文章嗎?我們特意為您整理了5篇計算機網(wǎng)絡(luò)安全的對策范文,相信會為您的寫作帶來幫助,發(fā)現(xiàn)更多的寫作思路和靈感。
關(guān)鍵詞:網(wǎng)絡(luò) 數(shù)據(jù) 安全
中圖分類號:TP393 文獻標(biāo)識碼:A 文章編號:1007-9416(2012)12-0257-01
計算機網(wǎng)絡(luò)安全是指通信線路設(shè)備、通信數(shù)據(jù)和通信管理的安全。保證在網(wǎng)絡(luò)通信過程中做到,數(shù)據(jù)的完整性和保密性。計算機通信網(wǎng)絡(luò)的安全包括兩個方面:一是物理安全,指通信系統(tǒng)的線路設(shè)備的安全保護,避免人為或自然的損毀和丟失,保證物理線路的暢通無阻;二是羅輯安全,羅輯安全包括數(shù)據(jù)的邏輯轉(zhuǎn)換準(zhǔn)確無誤,數(shù)據(jù)完整可用,數(shù)據(jù)安全保密。使得數(shù)據(jù)在整個傳輸中準(zhǔn)確無誤。
2、通信網(wǎng)絡(luò)存在的安全問題
(1)網(wǎng)絡(luò)系統(tǒng)本身的問題。沒有任何一種軟件是完美的,操作系統(tǒng)亦是如此,目前我們使用的很多操作系統(tǒng)都存在安全方面的漏洞,很多黑客往往就是利用這些漏洞侵入他人的計算機系統(tǒng),嚴(yán)重威脅他人的信息安全。在操作系統(tǒng)中,存在著安全漏洞或者缺陷,一旦這些缺陷或是漏洞被發(fā)現(xiàn),經(jīng)常就會在很短的一段時間內(nèi)被黑客和惡意程序利用,對用戶產(chǎn)生巨大的危害。
(2)來自內(nèi)部網(wǎng)用戶的安全威脅.網(wǎng)絡(luò)用戶缺乏安全意識,在訪問控制及安全通信方面考慮較少,一旦系統(tǒng)設(shè)置錯誤,很容易造成損失。人為因素造成的安全漏洞無疑是整個網(wǎng)絡(luò)安全性的最大隱患。
(3)黑客的攻擊手段在不斷地更新。隨著網(wǎng)絡(luò)用戶的越來越多,黑客攻擊無時無刻不存在,并且攻擊手段在不斷的更新。我們在防范攻擊的過程中很被動,我們開發(fā)和使用的防范工具更新太慢,絕大多數(shù)情況是先有攻擊出現(xiàn)而后才開發(fā)出相應(yīng)的防范措施,在網(wǎng)絡(luò)安全問題上防范措施總是慢半拍。因此,網(wǎng)絡(luò)攻擊的手法推陳出新,我們只是被動防范。
(4)知識產(chǎn)權(quán)意識淡薄。由于法律意識淡薄,盜版軟件、非法軟件在網(wǎng)絡(luò)中普遍存在,由于這些軟件視頻存在大量漏洞、插件,為一些病毒軟件創(chuàng)造了便利的條件。一方面這些軟件在網(wǎng)上傳輸過程中占用了大量的網(wǎng)絡(luò)帶寬,直接影響了網(wǎng)絡(luò)的正常運作;二盜版軟件下載安裝后,某些病毒得以潛伏并最大限度的傳染延及整個網(wǎng)絡(luò)。
3、計算機網(wǎng)絡(luò)安全的對策
以上各種原因?qū)е掠嬎銠C網(wǎng)絡(luò)既是大量攻擊的發(fā)源地,也是攻擊者最容易攻破的目標(biāo)。針對目前網(wǎng)絡(luò)安全現(xiàn)狀,綜合起來在技術(shù)層面可以采取以下對策:
(1)建立安全管理制度。信息系統(tǒng)安全問題中最核心的問題是管理問題。"人"是實現(xiàn)信息系統(tǒng)安全的關(guān)鍵因素。因此需要大力加強人員安全培訓(xùn), 提高網(wǎng)絡(luò)用戶包括管理員的技術(shù)水平和網(wǎng)絡(luò)安全意識。相關(guān)部門要制定好相應(yīng)的法律法規(guī)制,同時, 要充分利用各種技術(shù)手段進行自動化管理。
(2)嚴(yán)格做好訪問控制。訪問控制的目的是保證網(wǎng)絡(luò)資源不被未授權(quán)地訪問和使用。資源訪問控制通常采用網(wǎng)絡(luò)資源矩陣來定義用戶對資源的訪問權(quán)限;對于信息資源,還可以直接利用各種系統(tǒng)(如數(shù)據(jù)庫管理系統(tǒng))內(nèi)在的訪問控制能力,為不同的用戶定義不同的訪問權(quán)限,有利于信息的有序控制。同樣,設(shè)備的使用也屬于訪問控制的范疇,網(wǎng)絡(luò)中心,尤其是主機房應(yīng)當(dāng)加強管理,嚴(yán)禁外人進入。對于跨網(wǎng)的訪問控制,簽證(Visas)和防火墻是網(wǎng)絡(luò)建設(shè)中可選擇的較好技術(shù)。
(3)數(shù)據(jù)備份與恢復(fù)。懶惰是網(wǎng)絡(luò)的安全的最大威脅,相比花時間來備份適當(dāng)?shù)馁Y料來說,完全重建一個被破壞的系統(tǒng)是相當(dāng)困難的。所以必須要經(jīng)常備份。除此之外,要保證一份備份的絕對安全,不要把他們放在網(wǎng)上以免緊急情況的發(fā)生。此操作是防止數(shù)據(jù)發(fā)生意外最好的辦法,保證了數(shù)據(jù)信息的完整性和可用性,是操作人員常用的補救措施。加強行政管理。對重要的數(shù)據(jù)信息,嚴(yán)格做好查毒,并及時備份,這是一種最直接有效的方法。
(4)數(shù)據(jù)加密/解密。數(shù)據(jù)加密的目的是為了隱蔽和保護具有一定密級的信息,既可以用于信息存儲,也可以用于信息傳輸,使其不被非授權(quán)方識別。數(shù)據(jù)解密則是指將被加密的信息還原。通常,用于信息加密和解密的參數(shù),分別稱之為加密密鑰和解密密鑰。在單密鑰體制中,加密密鑰和解密密鑰相同。系統(tǒng)的保密性主要取決于密鑰的安全性。雙密鑰體制又稱為公開密鑰體制,采用雙密鑰體制的每個用戶都有一對選定的密鑰,一個是公開的(可由所有人獲取),另一個是秘密的(僅由密鑰的擁有者知道)。數(shù)據(jù)加密/解密技術(shù)是所有安全技術(shù)的基礎(chǔ)。
(5)防病毒系統(tǒng)。計算機病毒通常是一段程序或一組指令,其目的是要破壞用戶的計算機系統(tǒng)。因此,計算機在使用網(wǎng)線或是無線網(wǎng)卡聯(lián)網(wǎng)之前,要先裝上防病毒卡、殺毒軟件。理論上來說,這種軟件應(yīng)該包含病毒防護,間諜軟件掃描,以及能在后臺防止惡意軟件的安裝的程序。當(dāng)然有些時候可以安裝一些轉(zhuǎn)用而已軟件查殺工具,可以更好的保證聯(lián)網(wǎng)的安全。需要指出的是,及時注意防毒/殺毒軟件的更新?lián)Q代。這樣能確保殺毒軟件監(jiān)測到最新的病毒和惡意軟件,保證用戶的電腦可以更加安全的運行。
(6)系統(tǒng)隔離。系統(tǒng)隔離可以隔離內(nèi)部網(wǎng)絡(luò)和外部網(wǎng)絡(luò), 使得所有內(nèi)外網(wǎng)之間的通信都經(jīng)過特殊的檢查以確保安全。對一些特別服務(wù)可以采用包裝技術(shù)(如Wrapper等), 隔離用戶對系統(tǒng)的直接訪問, 加強系統(tǒng)的安全性。
(7)網(wǎng)絡(luò)和系統(tǒng)安全掃描 網(wǎng)絡(luò)安全掃描和系統(tǒng)掃描產(chǎn)品可以對內(nèi)部網(wǎng)絡(luò)、操作系統(tǒng)、系統(tǒng)服務(wù)、以及防火墻等系統(tǒng)的安全漏洞進行檢測, 即時發(fā)現(xiàn)漏洞給予修補, 使入侵者無機可乘。
(8)專用的通信線路。內(nèi)聯(lián)網(wǎng)信息系統(tǒng)的一些重要信息交互,可以采用專用的通信線路來防止信息在傳輸?shù)倪^程中被非法截獲。一些重要信息應(yīng)進行加密后傳輸,可以進一步防止被截獲信息的有效識別。這些技術(shù)主要為了保證信息的機密性。
4、結(jié)語
計算機網(wǎng)絡(luò)安全具有動態(tài)性、長期性和復(fù)雜性是,因此在制定安全解決方案時需要從整體上把握。做到管理和技術(shù)并重,并加強信息技術(shù)領(lǐng)域的立法和執(zhí)法的力度。此外,網(wǎng)絡(luò)不分國界,網(wǎng)絡(luò)安全各國人民共同面對的事情,因此必須進行充分的國際合作,來共同建設(shè)一個安全、和諧、文明的網(wǎng)絡(luò)。
參考文獻
[1]宋西軍.計算機網(wǎng)絡(luò)安全技術(shù).北京:大學(xué)出版社.
摘要:計算機;網(wǎng)絡(luò)安全;主要隱患;管理對策
中圖分類號:TP393.08 文獻標(biāo)識碼:A 文章編號:1007-9416(2017)04-0224-01
1 網(wǎng)絡(luò)安全問題
1.1 越權(quán)訪問
計算機網(wǎng)絡(luò)具有高度的開放性和較強的互動性,這在方便人們交流的同時也為一些有心人提供了可趁之機。不具備訪問權(quán)限的人也可以利用計算機病毒或黑客攻擊手段,對目標(biāo)計算機進行越權(quán)訪問,實現(xiàn)竊取機密信息或進行破壞的目的。一些計算機網(wǎng)絡(luò)用戶缺乏安全防護意識,對權(quán)限設(shè)置缺乏重視,或者使用的登錄賬號、密碼過于簡單,密碼保護資料也沒有詳細填寫,更容易被有心人盜取登錄密碼,從而導(dǎo)致個人信息泄露或者網(wǎng)絡(luò)功能遭到破壞,喪失了正常的使用權(quán)利[1]。
1.2 計算機病毒
計算機病毒在網(wǎng)絡(luò)中廣泛流傳,其本質(zhì)是一種植入性程序,常隱藏于用戶想要下載的各種網(wǎng)絡(luò)資源中,也可以通過U盤、移動硬盤等硬件設(shè)備傳播。計算機病毒對計算機的破壞程度有輕有重,輕者可能造成計算機性能下降、網(wǎng)絡(luò)運行速度下降或者用戶信息被竊取,重則導(dǎo)致網(wǎng)絡(luò)癱瘓或計算機系統(tǒng)癱瘓,完全喪失正常功能。相比于其他安全隱患,計算機病毒的破壞性強,傳播途徑廣,需要采取有效措施進行防范[2]。
1.3 網(wǎng)絡(luò)詐騙
隨著網(wǎng)絡(luò)經(jīng)濟的快速發(fā)展,各種網(wǎng)絡(luò)交易平臺不斷涌現(xiàn),各項經(jīng)濟業(yè)務(wù)和金融業(yè)務(wù)不斷成熟。這使現(xiàn)實中的詐騙行為也開始向網(wǎng)絡(luò)轉(zhuǎn)移,通過QQ、微博、貼吧等信息平臺,散播賭博或詐騙信息,制作各種虛假的釣魚網(wǎng)站,一旦不小心點入,就會造成信息泄露,甚至導(dǎo)致銀行資產(chǎn)被非法轉(zhuǎn)移等嚴(yán)重后果。而且網(wǎng)絡(luò)賭博具有時效強、資金轉(zhuǎn)移快、打擊難度大等特點,目前發(fā)展迅速,吸引許多投機者參與,也容易使計算機網(wǎng)絡(luò)用戶的錢財遭受損失[3]。
1.4 黑客攻擊
電腦黑客是從計算機網(wǎng)絡(luò)發(fā)展之始便一直存在的,目前網(wǎng)絡(luò)上仍可以找到許多黑客教程等資源。電腦黑客普遍是計算機網(wǎng)絡(luò)專業(yè)技術(shù)較強的專業(yè)技術(shù)人員,對計算機系統(tǒng)和網(wǎng)絡(luò)存在的漏洞了如指掌,能夠利用這些漏洞輕而易舉的進入目標(biāo)計算機系統(tǒng),盜取資料或植入病毒,對計算機網(wǎng)絡(luò)進行破壞。黑客攻擊通常具有較強的目的性,而且技術(shù)性強,普通用戶難以作出有效防范。目前公安部門有專門的網(wǎng)絡(luò)警察負責(zé)對黑客的追蹤和抓捕,維持網(wǎng)絡(luò)秩序。
2 計算機網(wǎng)絡(luò)安全管理對策
2.1 設(shè)置訪問權(quán)限
計算機網(wǎng)絡(luò)用戶必須提高對網(wǎng)絡(luò)信息安全的重視,提高使用計算機網(wǎng)絡(luò)的安全防護意識,設(shè)置好網(wǎng)絡(luò)訪問權(quán)限。嚴(yán)謹合理的訪問權(quán)限設(shè)置可以有效防止其他用戶的非法入侵,為計算機網(wǎng)絡(luò)安全提供基本保障。同時應(yīng)加強網(wǎng)絡(luò)安全管理,分配專門的管理人員進行網(wǎng)絡(luò)監(jiān)控,一旦發(fā)現(xiàn)不明網(wǎng)站或網(wǎng)頁,應(yīng)對其進行快速鎖定,并檢修網(wǎng)絡(luò)端口[4]。
2.2 運用防火墻技術(shù)
防火墻技術(shù)的原理是在用戶計算機和外界網(wǎng)絡(luò)之間建立一道隔離墻,對計算機通信通道進行有效管理,發(fā)揮其過濾作用,將攜帶病毒和非法信息的信息數(shù)據(jù)排除在外,實現(xiàn)對用戶計算機的有效保護。防火墻技術(shù)主要是應(yīng)用于網(wǎng)絡(luò)安全的預(yù)防工作,所有進入用戶計算機的信息數(shù)據(jù)和訪問請求,都要經(jīng)過防火墻的審查,只有審查無誤后才被允許通過。因此,防火墻相當(dāng)于用戶計算機的守門人,可以有效防止病毒入侵和黑客入侵。用戶在平時的網(wǎng)絡(luò)使用過程中,應(yīng)隨時張開防火墻,不能因一些軟件功能的限制,隨意關(guān)閉防火墻,否則就容易遭到攻擊和破壞。
2.3 安裝殺毒軟件
殺毒軟件主要被用于病毒查殺工作,是用戶計算機網(wǎng)絡(luò)安全的治理者。一些新型的病毒可能會隱藏在用戶下載的應(yīng)用程序或系統(tǒng)升級包中,躲過防火墻的監(jiān)視進入用戶計算機,這時就需要發(fā)揮殺毒軟件的作用,對下載好的網(wǎng)絡(luò)資源進行病毒查殺,確定沒有病毒后才能在電腦上安裝。目前有許多款殺毒軟件都是免費使用的,而且病毒查殺的可靠性較高,還能夠修復(fù)系統(tǒng)漏洞。因此,用戶在使用網(wǎng)絡(luò)功能時,必須安裝殺毒軟件,對自己的計算機進行有效保護。另外還要注意防火墻和殺毒軟件的升級,使其能夠甄別出新型病毒,提高安全防護的有效性。
3 結(jié)語
總而言之,目前的網(wǎng)絡(luò)環(huán)境仍然較為復(fù)雜,用戶在計算機網(wǎng)絡(luò)使用過程中,面臨著各種各樣的安全隱患,容易造成信息泄露或財產(chǎn)損失。因此,必須加強網(wǎng)絡(luò)安全管理,通過加強網(wǎng)絡(luò)法制管理、提高用戶的安全防護意識和安全防護技能,提高計算機網(wǎng)絡(luò)使用的安全性。
參考文獻
[1]意合巴古力?吳思滿江.分析計算機網(wǎng)絡(luò)安全的主要隱患及管理方法[J].電子測試,2016,(09):69-70.
[2]征帆.計算機網(wǎng)絡(luò)安全的主要隱患及管理措施分析[J].信息與電腦(理論版),2015,(22):139-140.
【關(guān)鍵詞】計算機網(wǎng)絡(luò),互聯(lián)網(wǎng)安全,安全管理,安全隱患
2015年6月份,世界上最尖端科技的計算機信息安全公司之一的卡巴斯基實驗室被黑客成功入侵服務(wù)器。在這次入侵事件中,雖然客戶信息沒有被泄漏,但是已為現(xiàn)在的計算機網(wǎng)絡(luò)安全敲響了警鐘。2015年美國白宮政府電腦遭到俄羅斯黑客入侵,同年美國醫(yī)療保健機構(gòu)被入侵,數(shù)量驚人的醫(yī)療記錄被泄露,黑客的技術(shù)和破壞力已經(jīng)提升到了新的高度。2014年全年,全球互聯(lián)網(wǎng)累計報告了7億次的黑客入侵,導(dǎo)致的經(jīng)濟損失高達4億美元。我們面臨的計算機網(wǎng)絡(luò)安全問題已經(jīng)十分嚴(yán)峻。
1互聯(lián)網(wǎng)發(fā)展現(xiàn)狀
互聯(lián)網(wǎng)出現(xiàn)伊始,就以突飛猛進的速度深入到人們生活中的方方面面。根據(jù)國際電信聯(lián)盟ICT報告顯示,截至2014年底,全球已有30多億人在使用互聯(lián)網(wǎng)。2014年全年中國互聯(lián)網(wǎng)零售交易總額達到2萬8千億元,其規(guī)模占2014年社會消費品零售交易總額的10.6%。2015年全球智能手機的使用量超過20億,家電設(shè)備的智能化推廣,物聯(lián)網(wǎng)技術(shù)的飛速發(fā)展,人們生活中的點點滴滴無不關(guān)聯(lián)在計算機網(wǎng)絡(luò)之中?;ヂ?lián)網(wǎng)數(shù)據(jù)中心研究表明,在未來的20年里,80%的個人信息數(shù)據(jù)會到達互聯(lián)網(wǎng)云端,服務(wù)提供商會逐漸依靠網(wǎng)絡(luò)平臺來搜集、整合和分析數(shù)據(jù),而42%的個人信息數(shù)據(jù)處于無保護狀態(tài),90%以上的數(shù)據(jù)存在泄漏風(fēng)險。
2計算機網(wǎng)絡(luò)安全的現(xiàn)狀和意義
現(xiàn)代社會是高速發(fā)展的信息時代,互聯(lián)網(wǎng)技術(shù)已成為人們生活中不可或缺的技術(shù)。計算機網(wǎng)絡(luò)資源的二次開發(fā)利用,為人們的生活帶來了很多便利,同時互聯(lián)網(wǎng)信息安全問題也就日益突出。
計算機網(wǎng)絡(luò)是一個極其開放自由的平臺,在一個開放的網(wǎng)絡(luò)環(huán)境中,資源共享具有廣泛的“數(shù)據(jù)開放性”。這就使得大量信息在網(wǎng)絡(luò)內(nèi)自由的上傳、下載或瀏覽等,數(shù)據(jù)信息的安全性很低。他們使用未經(jīng)用戶授權(quán)的互聯(lián)網(wǎng)設(shè)備自動進入個人網(wǎng)絡(luò),利用不同的黑客攻擊手段,獲得訪問、或修改網(wǎng)絡(luò)主機中儲存的敏感信息,隨意窺視、竊取、篡改、添加、刪除數(shù)據(jù)及獲取機密保密信息等。針對計算機信息安全的犯罪活動日益增多,經(jīng)濟環(huán)境、社會民生和國家安全也受到了嚴(yán)重的威脅。
3計算機網(wǎng)絡(luò)安全隱患的種類
計算機網(wǎng)絡(luò)的高度開放性和自由性,使得計算機網(wǎng)絡(luò)上的每個主機都存在著嚴(yán)重的安全隱患,這些主機上的信息和重要數(shù)據(jù)很容易被侵襲或是破壞。這些安全隱患主要表現(xiàn)為:
3.1系統(tǒng)漏洞和軟件漏洞。計算機網(wǎng)絡(luò)系統(tǒng)具有集成互聯(lián)的特點,系統(tǒng)軟件需要不斷的互聯(lián)通信和更新定期升級。這樣就會讓黑客趁機而入,侵入網(wǎng)絡(luò)系統(tǒng)核心層,獲取網(wǎng)絡(luò)主機的數(shù)據(jù),將計算機網(wǎng)絡(luò)系統(tǒng)摧毀。
3.2計算機網(wǎng)絡(luò)病毒。計算機病毒可以破壞主機儲存的數(shù)據(jù),可以自動復(fù)制,干擾主機運行狀態(tài)。計算機病毒由一個主機擴散到整個網(wǎng)絡(luò)系統(tǒng)的,其破壞性極大。主機感染病毒后,會強制占用系統(tǒng)內(nèi)存,工作效率降低,文件或數(shù)據(jù)安全性降低,導(dǎo)致網(wǎng)絡(luò)主機暫停運行或無法及時處理數(shù)據(jù),甚至造成網(wǎng)絡(luò)主機零部件的損壞。
3.3黑客主動攻擊。在互聯(lián)網(wǎng)面臨的各種威脅中,黑客攻擊是最為直接、最為嚴(yán)重的一個。它具有隱藏性、針對性、廣泛性、破壞性的特點。網(wǎng)絡(luò)的漏洞是黑客用來攻擊網(wǎng)絡(luò)用戶的利用點。黑客的網(wǎng)絡(luò)攻擊會以各種方式獲取用戶的機密信息,給互聯(lián)網(wǎng)信息系統(tǒng)和個人主機帶來不可忽視的破壞。
3.4垃圾郵件。黑客利用個人電子郵件地址的公開性進行信息攻擊和信息傳播,強行將指定的電子郵件發(fā)送到用戶的電子郵箱,強制用戶接受垃圾郵件、垃圾廣告以及包含病毒的郵件,從中獲益。黑客利用間諜軟件竊取用戶郵件、獲取用戶信息、修改系統(tǒng)隱私設(shè)置,威脅用戶的隱私,嚴(yán)重影響系統(tǒng)的安全能。
3.5缺乏網(wǎng)絡(luò)監(jiān)管。很多網(wǎng)站主機訪問權(quán)限設(shè)置簡單,管理權(quán)限被濫用,降低了計算機網(wǎng)絡(luò)的安全性。
4計算機網(wǎng)絡(luò)安全的管理
計算機網(wǎng)絡(luò)安全由多種安全組件組成,通過各個安全部件的聯(lián)合防護,確保計算機網(wǎng)絡(luò)的安全和用戶信息的安全。目前運用廣泛的網(wǎng)絡(luò)安全管理有以下幾種:
4.1防火墻強化。防火墻技術(shù)是網(wǎng)絡(luò)系統(tǒng)安全中最常用的技術(shù),配置防火墻是實現(xiàn)網(wǎng)絡(luò)安全最基本、最經(jīng)濟、最有效的安全措施之一3。防火墻技術(shù)基于現(xiàn)代通信網(wǎng)絡(luò)技術(shù)和信息安全技術(shù),應(yīng)用隔離過濾技術(shù)保護網(wǎng)絡(luò)系統(tǒng)的安全,降低了主機接入互聯(lián)網(wǎng)的風(fēng)險。
4.2數(shù)據(jù)加密。數(shù)據(jù)加密技術(shù)通過轉(zhuǎn)換加密方式和加密代碼,將原有數(shù)據(jù)轉(zhuǎn)化為密文,進行信息數(shù)據(jù)的儲存和傳輸,是最基礎(chǔ)的計算機安全技術(shù)。數(shù)據(jù)加密技術(shù)提高了數(shù)據(jù)信息系統(tǒng)的安全性和保密性,防止機密數(shù)據(jù)被外部截取破譯,保證了用戶數(shù)據(jù)信息的安全性。
4.3訪問與控制。授權(quán)控制不同用戶對主機信息資源的訪問權(quán)限,控制不同用戶能接觸到的數(shù)據(jù)層面,避免未授權(quán)用戶進入核心區(qū)域,保證了系統(tǒng)運行安全、保護系統(tǒng)的數(shù)據(jù)資源,也是減少了黑客對網(wǎng)絡(luò)主機入侵的可能。
4.4網(wǎng)絡(luò)安全管理措施。計算機網(wǎng)絡(luò)安全管理措施包括:確定計算機安全管理等級和安全管理范圍;指定有關(guān)網(wǎng)絡(luò)操作使用規(guī)程;管理員進入網(wǎng)絡(luò)機房和使用網(wǎng)絡(luò)主機的管理制度;管控主機接入互聯(lián)網(wǎng)的方式和設(shè)備;制定網(wǎng)絡(luò)系統(tǒng)的維護制度和應(yīng)急措施等。
5結(jié)束語。計算機網(wǎng)絡(luò)的安全隱患已成為人們越來越重視的問題,人們的生活方式和工作效率與互聯(lián)網(wǎng)的安全有著直接的影響。計算機網(wǎng)絡(luò)安全不再只是技術(shù)問題,同時也是一個安全管理問題。解決計算機網(wǎng)絡(luò)安全隱患,必須綜合考慮產(chǎn)生安全隱患的因素,制定合理的管控目標(biāo)、技術(shù)實行方案和相關(guān)配套的法律法規(guī)等。隨著計算機網(wǎng)絡(luò)技術(shù)的進一步發(fā)展,更多的互聯(lián)網(wǎng)公司加大了計算機網(wǎng)絡(luò)安全的投入,互聯(lián)網(wǎng)安全防護技術(shù)也必然隨著網(wǎng)絡(luò)應(yīng)用的發(fā)展而不斷發(fā)展。
參考文獻:
[1]武廷勤.淺談企業(yè)網(wǎng)絡(luò)信息安全問題[J].中國管理信息化.2014(15)
[2]連曉.企業(yè)網(wǎng)絡(luò)安全的設(shè)計與實踐研究[J].信息系統(tǒng)工程.2014(07)
【關(guān)鍵詞】網(wǎng)絡(luò) 信息技術(shù) 防火墻
1 引言
隨著計算機網(wǎng)絡(luò)信息技術(shù)的發(fā)展和壯大,信息技術(shù)已經(jīng)引入了我們生活中的方方面面,使得人與人之間的交流變得更為便捷,也對各個行業(yè)的發(fā)展起到促進作用,比如企業(yè)實現(xiàn)了無紙化的辦公。事物都有其兩面性,在計算機信息技術(shù)帶來各種積極的影響和變化的同時,也伴隨著巨大的安全隱患,尤其是隨著黑客技術(shù)的發(fā)展,計算機網(wǎng)絡(luò)信息安全問題進入了人們的視野,如何做好防范措施,使得計算機網(wǎng)絡(luò)信息安全得到提升有著非常重要的現(xiàn)實意義,本文主要對計算機網(wǎng)絡(luò)信息安全防范的對策進行研究,希望對未砑撲慊網(wǎng)絡(luò)信息安全提供參考和建議。
2 計算機網(wǎng)絡(luò)信息技術(shù)安全概念
本文從廣義和狹義的角度對計算機網(wǎng)絡(luò)及安全的概念進行闡述。首先是從狹義角度出發(fā),計算機網(wǎng)絡(luò)技術(shù)安全主要指的是防范計算機資源在未被允許的情況下,遭到了竊取和盜用,也可以說是,有關(guān)人員既需要保證計算機的正常運轉(zhuǎn),也要保證計算機資源不會找到破壞和盜?。粡膹V義角度出發(fā),計算機網(wǎng)絡(luò)信息技術(shù)安全主要指的是軟件系統(tǒng)的完整性、可靠性、可用性和保密性。
在上述的概念基礎(chǔ)上,我們對計算機網(wǎng)絡(luò)技術(shù)安全的特征進行了相關(guān)分析。首先,計算機網(wǎng)絡(luò)系統(tǒng)需要具備可靠性和穩(wěn)定性,沒有可靠性,計算機講無法實現(xiàn)正常的運行,使得計算機資源失去其使用價值,失去穩(wěn)定性,計算機將不能實現(xiàn)高效的運行;其次,計算機網(wǎng)絡(luò)數(shù)據(jù)應(yīng)該具備完整性、真實性、可用性和保密性,隨著大數(shù)據(jù)時代的發(fā)展,網(wǎng)絡(luò)上的數(shù)據(jù)量逐漸龐大,對于這些數(shù)據(jù)需要由相關(guān)的管理人員進行保護,使得數(shù)據(jù)可以實現(xiàn)安全的傳輸和保存,實現(xiàn)數(shù)據(jù)的價值,數(shù)據(jù)的真實可用是計算機網(wǎng)絡(luò)信息技術(shù)安全的最終目標(biāo),使得用戶的指令得到有效的回應(yīng),數(shù)據(jù)是用戶的個人隱私,因此,數(shù)據(jù)需要具備保密性,防止被非法盜取。
3 維護計算機網(wǎng)絡(luò)信息安全的必要性分析
(1)我國與發(fā)達國家的信息化技術(shù)依然存在很大的差距,先進的網(wǎng)絡(luò)技術(shù)和軟件大多來源于發(fā)達國家。隨著信息全球化的發(fā)展,這種外來技術(shù)的引入對我國國內(nèi)網(wǎng)絡(luò)資源是一種很大的安全隱患,為了保證國家和人民的利益,對網(wǎng)絡(luò)信息技術(shù)的發(fā)展和安全的保障勢在必行。
(2)保障網(wǎng)絡(luò)信息的安全有利于維護社會穩(wěn)定,是我國建設(shè)社會主義和諧社會的重要組成部分。建立和諧的、安全的網(wǎng)絡(luò)可以保證人民的財產(chǎn)和安全不受侵害,對社會的有序發(fā)展有重要的現(xiàn)實意義。比如當(dāng)前人們廣泛使用的手機,如果沒有安全的保障措施,很多犯罪人員就可以通過手機和網(wǎng)絡(luò)對人們進行網(wǎng)絡(luò)詐騙等危害公眾安全的行為,對人民的財產(chǎn)和安全形成威脅。
(3)網(wǎng)絡(luò)技術(shù)不僅影響到個人,還對企業(yè)、事業(yè)部門等都有廣泛的影響,網(wǎng)絡(luò)信息技術(shù)的安全保障,是企業(yè)和國家能夠正常運行的基礎(chǔ),一旦網(wǎng)絡(luò)安全得不到保障,就會嚴(yán)重影響我國的經(jīng)濟發(fā)展和國家安全。
4 計算機網(wǎng)絡(luò)信息安全的影響因素
4.1 內(nèi)部影響因素
內(nèi)部影響因素主要包括軟硬件系統(tǒng)內(nèi)部的缺陷和漏洞、軟件設(shè)計不合理、人工管理不到位、用戶自身的失誤等方面。其中,對于有漏洞的軟硬件系統(tǒng),在用戶進行操作市時不會留下操作相關(guān)的痕跡,不能實現(xiàn)硬件系統(tǒng)的存儲,從而形成了巨大的隱患;其次由于有些軟件系統(tǒng)設(shè)計的不合理,導(dǎo)致用戶在使用軟件時可能會出現(xiàn)信息的泄露問題,對私人隱私造成極大的威脅;另外,系統(tǒng)管理人員沒有重視操作規(guī)范性,為了追求一時的便利,簡化了操作管理的過程,形成了極大的安全隱患;最后,有些用戶缺乏網(wǎng)絡(luò)安全保護意思,通過不規(guī)范的操作或是登錄非法網(wǎng)站,造成個人信息的泄露或是使得病毒的入侵計算機系統(tǒng),對網(wǎng)絡(luò)信息安全造成極大的威脅。
4.2 外部影響因素
外部影響因素主要包含網(wǎng)絡(luò)黑客的入侵、病毒的入侵等。其中,網(wǎng)絡(luò)黑客通過自己高超的信息技術(shù)水平對計算機網(wǎng)絡(luò)系統(tǒng)進行入侵,他們對于計算機系統(tǒng)有著深刻的了解,他們可以竊取用戶的信息,并通過用戶身份的登錄實現(xiàn)信息的盜竊;其次,計算機病毒入侵作為目前影響計算機信息技術(shù)安全的最為常見的因素,該病毒雞油更新速度快、繁殖性強、傳播速度快、影響范圍廣等特點,計算機病毒的傳播主要依靠計算機網(wǎng)絡(luò)的訪問和信息接收,截取信息傳播中的數(shù)據(jù),并對計算機系統(tǒng)進行破壞。
5 計算機網(wǎng)絡(luò)信息安全防范的應(yīng)對策略
5.1 防火墻技術(shù)
防火墻技術(shù)是維護網(wǎng)絡(luò)安全的首要之選,具有高防護、低成本的特點,不僅可以保障網(wǎng)絡(luò)的安全,還具備經(jīng)濟實用的優(yōu)點。
5.2 發(fā)揮人的因素
一支具有較高水準(zhǔn)的計算機網(wǎng)絡(luò)信息安全管理隊伍,可以通過其高超的技術(shù),實現(xiàn)計算機網(wǎng)絡(luò)信息的安全問題,同時還可以使計算機網(wǎng)絡(luò)信息安全的管理質(zhì)量和水平都得到進一步的提升。
5.3 病毒防范
由于計算機病毒更新速度快、繁殖能力強、傳播范圍廣,是計算機網(wǎng)絡(luò)信息安全的巨大隱患,因此提高計算機病毒的防范可以有效地實現(xiàn)對計算機病毒的查殺。
5.4 加密方式
我們還可以借助信息加密的方式實現(xiàn)對計算機數(shù)據(jù)的保護,防止數(shù)據(jù)的流失和遺漏,主要方式包括鏈路加密、斷電加密等。
5.5 做好備份
對于重要的數(shù)據(jù)信息要做好備份工作,以防計算機網(wǎng)絡(luò)信息受到威脅是可以減少數(shù)據(jù)流失的危害。
5.6 安全防范宣傳
提高用戶對于計算機網(wǎng)絡(luò)信息安全的防范意識,可以有效的避免操作失誤帶來的安全事故,維護了計算機的網(wǎng)絡(luò)信息安全。
6 結(jié)論
總之,隨著網(wǎng)絡(luò)技術(shù)的發(fā)展和壯大,計算機網(wǎng)絡(luò)信息安全越來越受到人們的重視,對于一些大的企事業(yè)單位,數(shù)據(jù)的安全更是關(guān)乎其未來的發(fā)展命運。因此,提高計算機網(wǎng)絡(luò)信息安全的防范,有利于我國計算機網(wǎng)絡(luò)技術(shù)的發(fā)展和創(chuàng)新。
參考文獻
[1]唐翔.計算機網(wǎng)絡(luò)安全技術(shù)分析[J].科技傳播,2013(07):125-126.
[2]趙真.淺析計算機網(wǎng)絡(luò)的安全問題及防護策略[J].上海工程技術(shù)大學(xué)教育研究,2010(03):213-214.
[3]董潔.網(wǎng)絡(luò)信息安全面臨的問題及對策[J].赤峰學(xué)院學(xué)報:自然科學(xué)版,2011(03):389-3.90.
[4]劉海峰,尹蕾.計算機網(wǎng)絡(luò)信息安全影響因素及防范淺析[J].信息安全與技術(shù),2013(08).
[5]王遠康.計算機網(wǎng)絡(luò)信息安全及應(yīng)對策略[J].科技傳播,2013(21).
作者單位
【關(guān)鍵詞】計算機;網(wǎng)絡(luò)安全;數(shù)據(jù)庫;防護
隨著計算機信息化建設(shè)的飛速發(fā)展,計算機網(wǎng)絡(luò)安全也受到全所未有的威脅。本文將對計算機信息網(wǎng)絡(luò)安全存在的問題進行深入剖析,并提出相應(yīng)的安全防范措施。
1.計算機網(wǎng)絡(luò)安全的定義
計算機網(wǎng)絡(luò)安全是指利用網(wǎng)絡(luò)管理控制和技術(shù)措施,保證在一個網(wǎng)絡(luò)環(huán)境里,數(shù)據(jù)的保密性、完整性及可使用性受到保護。計算機網(wǎng)絡(luò)安全包括兩個方面,即物理安全和羅輯安全。物理安全指系統(tǒng)設(shè)備及相關(guān)設(shè)施受到物理保護,免于破壞、丟失等。羅輯安全包括信息的完整性、保密性和可用性。
2.計算機網(wǎng)絡(luò)不安全因素
對計算機信息構(gòu)成不安全的因素很多,其中包括人為的因素、自然的因素和偶發(fā)的因素。計算機網(wǎng)絡(luò)不安全因素主要表現(xiàn)在以下幾個方面:
2.1 計算機網(wǎng)絡(luò)的脆弱性
互聯(lián)網(wǎng)是對全世界都開放的網(wǎng)絡(luò),任何單位或個人都可以在網(wǎng)上方便地傳輸和獲取各種信息,互聯(lián)網(wǎng)這種具有開放性、共享性、國際性的特點就對計算機網(wǎng)絡(luò)安全提出了挑戰(zhàn)。
網(wǎng)絡(luò)的開放性,網(wǎng)絡(luò)的技術(shù)是全開放的,使得網(wǎng)絡(luò)所面臨的攻擊來自多方面。網(wǎng)絡(luò)的國際性,意味著對網(wǎng)絡(luò)的攻擊不僅是來自于本地網(wǎng)絡(luò)的用戶,還可以是互聯(lián)網(wǎng)上其他國家的黑客。網(wǎng)絡(luò)的自由性,大多數(shù)的網(wǎng)絡(luò)對用戶的使用沒有技術(shù)上的約束,用戶可以自由的上網(wǎng),和獲取各類信息。
2.2 操作系統(tǒng)存在的安全問題
操作系統(tǒng)是作為一個支撐軟件,使得你的程序或別的運用系統(tǒng)在上面正常運行的一個環(huán)境。操作系統(tǒng)提供了很多的管理功能,主要是管理系統(tǒng)的軟件資源和硬件資源。操作系統(tǒng)軟件自身的不安全性,系統(tǒng)開發(fā)設(shè)計的不周而留下的破綻,都給網(wǎng)絡(luò)安全留下隱患。這些隱患涉及以下一些方面:操作系統(tǒng)結(jié)構(gòu)體系的缺陷; 操作系統(tǒng)支持在網(wǎng)絡(luò)上傳送文件、加載或安裝程序,包括可執(zhí)行文件,這些功能也會帶來不安全因素;操作系統(tǒng)不安全的一個原因在于它可以創(chuàng)建進程,支持進程的遠程創(chuàng)建和激活,支持被創(chuàng)建的進程繼承創(chuàng)建的權(quán)利,這些機制提供了在遠端服務(wù)器上安裝“間諜”軟件的條件;操作系統(tǒng)的后門和漏洞。
2.3 數(shù)據(jù)庫存儲內(nèi)容存在安全問題
數(shù)據(jù)庫管理系統(tǒng)大量的信息存儲在各種各樣的數(shù)據(jù)庫里面,包括我們上網(wǎng)看到的所有信息,數(shù)據(jù)庫主要考慮的是信息方便存儲、利用和管理,但在安全方面考慮的比較少。例如:授權(quán)用戶超出了訪問權(quán)限進行數(shù)據(jù)的更改活動;非法用戶繞過安全內(nèi)核,竊取信息。對于數(shù)據(jù)庫的安全而言,就是要保證數(shù)據(jù)的安全可靠和正確有效,即確保數(shù)據(jù)的安全性、完整性。數(shù)據(jù)的安全性是防止數(shù)據(jù)庫被破壞和非法的存?。粩?shù)據(jù)庫的完整性是防止數(shù)據(jù)庫中存在不符合語義的數(shù)據(jù)。
2.4 防火墻的脆弱性
防火墻只能提供網(wǎng)絡(luò)的安全性,不能保證網(wǎng)絡(luò)的絕對安全,它也難以防范網(wǎng)絡(luò)內(nèi)部的攻擊和病毒的侵犯。并不要指望防火墻靠自身就能夠給予計算機安全。防火墻保護你免受一類攻擊的威脅,但是卻不能防止從LAN 內(nèi)部的攻擊,若是內(nèi)部的人和外部的人聯(lián)合起來,即使防火墻再強,也是沒有優(yōu)勢的。它甚至不能保護你免受所有那些它能檢測到的攻擊。隨著技術(shù)的發(fā)展,還有一些破解的方法也使得防火墻造成一定隱患。這就是防火墻的局限性。
2.5 其他方面的因素
計算機系統(tǒng)硬件和通訊設(shè)施極易遭受到自然環(huán)境的影響,如:各種自然災(zāi)害(如地震、泥石流、水災(zāi)、風(fēng)暴、建筑物破壞等)對計算機網(wǎng)絡(luò)構(gòu)成威脅。還有一些偶發(fā)性因素,如電源故障、設(shè)備的機能失常、軟件開發(fā)過程中留下的某些漏洞等,也對計算機網(wǎng)絡(luò)構(gòu)成嚴(yán)重威脅。此外管理不好、規(guī)章制度不健全、安全管理水平較低、操作失誤、瀆職行為等都會對計算機信息安全造成威脅。
3.計算機網(wǎng)絡(luò)安全的對策
3.1技術(shù)層面對策
對于技術(shù)方面,計算機網(wǎng)絡(luò)安全技術(shù)主要有實時掃描技術(shù)、實時監(jiān)測技術(shù)、防火墻、完整性檢驗保護技術(shù)、病毒情況分析報告技術(shù)和系統(tǒng)安全管理技術(shù)。綜合起來,技術(shù)層面可以采取以下對策:
建立安全管理制度。提高包括系統(tǒng)管理員和用戶在內(nèi)的人員的技術(shù)素質(zhì)和職業(yè)道德修養(yǎng)。對重要部門和信息,嚴(yán)格做好開機查毒,及時備份數(shù)據(jù),這是一種簡單有效的方法。
網(wǎng)絡(luò)訪問控制。訪問控制是網(wǎng)絡(luò)安全防范和保護的主要策略。它的主要任務(wù)是保證網(wǎng)絡(luò)資源不被非法使用和訪問。它是保證網(wǎng)絡(luò)安全最重要的核心策略之一。訪問控制涉及的技術(shù)比較廣,包括入網(wǎng)訪問控制、網(wǎng)絡(luò)權(quán)限控制、目錄級控制以及屬性控制等多種手段。
數(shù)據(jù)庫的備份與恢復(fù)。數(shù)據(jù)庫的備份與恢復(fù)是數(shù)據(jù)庫管理員維護數(shù)據(jù)安全性和完整性的重要操作。備份是恢復(fù)數(shù)據(jù)庫最容易和最能防止意外的保證方法?;謴?fù)是在意外發(fā)生后利用備份來恢復(fù)數(shù)據(jù)的操作。有三種主要備份策略:只備份數(shù)據(jù)庫、備份數(shù)據(jù)庫和事務(wù)日志、增量備份。
應(yīng)用密碼技術(shù)。應(yīng)用密碼技術(shù)是信息安全核心技術(shù),密碼手段為信息安全提供了可靠保證?;诿艽a的數(shù)字簽名和身份認證是當(dāng)前保證信息完整性的最主要方法之一,密碼技術(shù)主要包括古典密碼體制、單鑰密碼體制、公鑰密碼體制、數(shù)字簽名以及密鑰管理。
切斷傳播途徑。對被感染的硬盤和計算機進行徹底殺毒處理,不使用來歷不明的U 盤和程序,不隨意下載網(wǎng)絡(luò)可疑信息。
提高網(wǎng)絡(luò)反病毒技術(shù)能力。通過安裝病毒防火墻,進行實時過濾。對網(wǎng)絡(luò)服務(wù)器中的文件進行頻繁掃描和監(jiān)測,在工作站上采用防病毒卡,加強網(wǎng)絡(luò)目錄和文件訪問權(quán)限的設(shè)置。在網(wǎng)絡(luò)中,限制只能由服務(wù)器才允許執(zhí)行的文件。
研發(fā)并完善高安全的操作系統(tǒng)。研發(fā)具有高安全的操作系統(tǒng),不給病毒得以滋生的溫床才能更安全。
3.2 管理層面對策
計算機網(wǎng)絡(luò)的安全管理,不僅要看所采用的安全技術(shù)和防范措施,而且要看它所采取的管理措施和執(zhí)行計算機安全保護法律、法規(guī)的力度。只有將兩者緊密結(jié)合,才能使計算機網(wǎng)絡(luò)安全確實有效。計算機網(wǎng)絡(luò)的安全管理,包括對計算機用戶的安全教育、建立相應(yīng)的安全管理機構(gòu)、不斷完善和加強計算機的管理功能、加強計算機及網(wǎng)絡(luò)的立法和執(zhí)法力度等方面。加強計算機安全管理、加強用戶的法律、法規(guī)和道德觀念,提高計算機用戶的安全意識,對防止計算機犯罪、抵制黑客攻擊和防止計算機病毒干擾,是十分重要的措施。
要對計算機用戶不斷進行法制教育,包括計算機安全法、計算機犯罪法、保密法、數(shù)據(jù)保護法等,明確計算機用戶和系統(tǒng)管理人員應(yīng)履行的權(quán)利和義務(wù),自覺遵守合法信息系統(tǒng)原則、合法用戶原則、信息公開原則、信息利用原則和資源限制原則,自覺地和一切違法犯罪的行為作斗爭,維護計算機及網(wǎng)絡(luò)系統(tǒng)的安全,維護信息系統(tǒng)的安全。
3.3 物理安全層面對策
要保證計算機網(wǎng)絡(luò)系統(tǒng)的安全、可靠,必須保證系統(tǒng)實體有個安全的物理環(huán)境條件。這個安全的環(huán)境是指機房及其設(shè)施,主要包括以下內(nèi)容: