前言:想要寫出一篇令人眼前一亮的文章嗎?我們特意為您整理了5篇加強網(wǎng)絡(luò)安全防范范文,相信會為您的寫作帶來幫助,發(fā)現(xiàn)更多的寫作思路和靈感。
論文摘要:隨著計算機技術(shù)的飛速發(fā)展,網(wǎng)絡(luò)體系已成為社會發(fā)展的重要保障,隨之而來的網(wǎng)絡(luò)安全問題日趨嚴(yán)峻。本文全面分析了威脅網(wǎng)絡(luò)安全的因素,從而提出提高網(wǎng)絡(luò)安全相關(guān)措施,以確保網(wǎng)絡(luò)安全有效運行。
隨著計算機科學(xué)技術(shù)和網(wǎng)絡(luò)技術(shù)的飛速發(fā)展,網(wǎng)絡(luò)體系日漸強大,對社會發(fā)展起到了重要的作用。由于計算機網(wǎng)絡(luò)具有互通性、獨立性和廣泛性的特點,無論是在局域網(wǎng)還是在廣域網(wǎng)中,都存在著自然和人為等諸多因素的潛在威脅,黑客攻擊、病毒擴散、網(wǎng)絡(luò)犯罪的數(shù)量迅速增長,網(wǎng)絡(luò)的安全問題日趨嚴(yán)峻。因此,如何提高網(wǎng)絡(luò)安全,確保網(wǎng)絡(luò)安全有效運行,已成為目前迫切需要解決的問題。
1計算機網(wǎng)絡(luò)安全的重要性分析
網(wǎng)絡(luò)安全是一門涉及計算機科學(xué)、網(wǎng)絡(luò)技術(shù)、通訊技術(shù)、密碼技術(shù)、信息安全技術(shù)、應(yīng)用數(shù)學(xué)、數(shù)論、信息論等多種學(xué)科的綜合性學(xué)科。網(wǎng)絡(luò)安全是指網(wǎng)絡(luò)系統(tǒng)的硬件、軟件及其系統(tǒng)中的數(shù)據(jù)受到保護,不受偶然的或者惡意的原因而遭到破壞、更改、泄露,系統(tǒng)連續(xù)可靠正常地運行,網(wǎng)絡(luò)服務(wù)不中斷。在信息化飛速發(fā)展的今天,計算機網(wǎng)絡(luò)得到了廣泛應(yīng)用,但計算機用戶上網(wǎng)的數(shù)據(jù)也遭到了不同程度的攻擊和破壞。在我國,每年針對銀行、證券等金融領(lǐng)域的計算機系統(tǒng)的安全題目所造成的經(jīng)濟損失金額已高達數(shù)億元,針對其他行業(yè)的網(wǎng)絡(luò)安全威脅也時有發(fā)生??梢?,無論是有意的攻擊,還是無意的誤操縱,其產(chǎn)生的安全問題都將會給計算機用戶帶來不可估量的損失。所以計算機網(wǎng)絡(luò)必須有足夠強的安全措施,以確保網(wǎng)絡(luò)信息的保密性,完整性和可用性。
2 網(wǎng)絡(luò)安全現(xiàn)狀及面臨的威脅
2.1網(wǎng)絡(luò)安全現(xiàn)狀
網(wǎng)絡(luò)安全是一門涉及計算機科學(xué)、網(wǎng)絡(luò)技術(shù)、通信技術(shù)、密碼技術(shù)、信息安全技術(shù)、應(yīng)用數(shù)學(xué)等多種學(xué)科的綜合性學(xué)科。它主要是指網(wǎng)絡(luò)系統(tǒng)的硬件、軟件及其系統(tǒng)中的數(shù)據(jù)受到保護,不受偶然的或者惡意的原因而遭到破壞、更改、泄漏,系統(tǒng)連續(xù)可靠正常地運行,網(wǎng)絡(luò)服務(wù)不中斷。我國網(wǎng)絡(luò)安全現(xiàn)狀不容樂觀,主要有:信息和網(wǎng)絡(luò)的安全防護能力差;網(wǎng)絡(luò)安全人才短缺;全社會的信息安全意識淡薄。
2.2計算機網(wǎng)絡(luò)安全面臨的威脅
網(wǎng)絡(luò)安全威脅既有信息威脅又有設(shè)備威脅,包括以下:一是人不經(jīng)意的失誤。二是惡意的人為攻擊。三是網(wǎng)絡(luò)軟件的漏洞和“后門”?;旧厦靠钴浖嗌俣紩嬖诼┒矗蠖嗑W(wǎng)絡(luò)入侵事件都是由于沒有完善的安全防范措施,系統(tǒng)漏洞修補不及時等給黑客以攻擊目標(biāo)。
黑客入侵通常扮演者以下角色: 一是政治工具;二是戰(zhàn)爭的應(yīng)用;三是入侵金融、商業(yè)系統(tǒng),盜取商業(yè)信息;四是侵入他人的系統(tǒng),獲取他人個人隱私,便于進行敲詐、勒索或損害他人的名譽. 通過上述事件可以看出,網(wǎng)絡(luò)安全影響著國家的政治、軍事、經(jīng)濟及文化的發(fā)展,同時也影響國際局勢的變化和發(fā)展。
3計算機網(wǎng)絡(luò)受攻擊的主要形式
計算機網(wǎng)絡(luò)被攻擊,主要有六種形式: 一是企業(yè)內(nèi)部員工有意無意的竊密和網(wǎng)絡(luò)系統(tǒng)的破壞; 二是截收重要信息;三是非法訪問; 四是利用TCP/IP協(xié)議上的某些不安全因素; 五是病毒破壞; 六是其它類型的網(wǎng)絡(luò)攻擊方式。
4加強計算機網(wǎng)絡(luò)安全的防范對策
4.1加強內(nèi)部監(jiān)管力度
加強內(nèi)部針對計算機網(wǎng)絡(luò)的監(jiān)管力度,主要分為兩個方面: 一是硬件設(shè)備監(jiān)管加強硬件設(shè)施的監(jiān)管力度,做好硬件設(shè)備的備案、治理,包括主機、光纜、交換機、路由器,甚至光盤、軟盤等硬件設(shè)施,可以有效預(yù)防因硬件設(shè)施的破壞對計算機和網(wǎng)絡(luò)造成的損害; 二是局域網(wǎng)的監(jiān)控網(wǎng)絡(luò)監(jiān)視的執(zhí)行者通稱為“網(wǎng)管”,主要是對整個網(wǎng)絡(luò)的運行進行動態(tài)地監(jiān)視并及時處理各種事件。通過網(wǎng)絡(luò)監(jiān)視可以簡單明了地找出并解決網(wǎng)絡(luò)上的安全題目,如定位網(wǎng)絡(luò)故障點,捉住IP盜用者,控制網(wǎng)絡(luò)訪問范圍等。
4.2配置防火墻
網(wǎng)絡(luò)防火墻技術(shù)的作為內(nèi)部網(wǎng)絡(luò)與外部網(wǎng)絡(luò)之間的第一道安全屏障,是最先受人們重視的網(wǎng)絡(luò)安全技術(shù)。防火墻產(chǎn)品最難評估的是防火墻的安全性能,即防火墻是否能夠有效地阻擋外部進侵。這一點同防火墻自身的安全性一樣,普通用戶通常無法判定,即使安裝好了防火墻,假如沒有實際的外部進侵,也無從得知產(chǎn)品性能的優(yōu)劣。但在實際應(yīng)用中檢測安全產(chǎn)品的性能是極為危險的,所以用戶在選擇防火墻產(chǎn)品時,應(yīng)該盡量選擇占市場份額較大同時又通過了權(quán)威認(rèn)證機構(gòu)認(rèn)證測試的產(chǎn)品。
4.3網(wǎng)絡(luò)病毒的防范
在網(wǎng)絡(luò)環(huán)境下,病毒傳播擴散快,僅用單機防病毒產(chǎn)品已經(jīng)很難徹底清除網(wǎng)絡(luò)病毒,因此,針對網(wǎng)絡(luò)中所有可能的病毒攻擊點設(shè)置對應(yīng)的防病毒軟件,通過全方位、多層次的防病毒系統(tǒng)的配置,定期或不定期地自動升級,最大程度上使網(wǎng)絡(luò)免受病毒的侵襲。對于已感染病毒的計算機采取更換病毒防護軟件,斷網(wǎng)等技術(shù)措施,及時安裝針對性的殺毒軟件清理病毒,以保證系統(tǒng)的正常運行。
4.4系統(tǒng)漏洞修補
Windows操縱系統(tǒng)自以后,基本每月微軟都會安全更新和重要更新的補丁,已經(jīng)的補丁修補了很多高風(fēng)險的漏洞,一臺未及時更新補丁的計算機在一定程度上可以說是基本不設(shè)防的,因此建立補丁治理系統(tǒng)并分發(fā)補丁是非常重要的安全措施,可以對系統(tǒng)軟件進行修補從而最大限度減少漏洞,降低了病毒利用漏洞的可能,減少安全隱患。
4.5使用進侵檢測系統(tǒng)
進侵檢測技術(shù)是網(wǎng)絡(luò)安全研究的一個熱門,是一種積極主動的安全防護技術(shù),提供了對內(nèi)部進侵、外部進侵和誤操縱的實時保護。進侵檢測系統(tǒng)(Instusion Detection System,簡稱IDS)是進行進侵檢測的軟件與硬件的組合,其主要功能是檢測,除此之外還有檢測部分阻止不了的進侵;檢測進侵的前兆,從而加以處理,如阻止、封閉等;進侵事件的回檔,從而提供法律依據(jù);網(wǎng)絡(luò)遭受威脅程度的評估和進侵事件的恢復(fù)等功能。采用進侵檢測系統(tǒng),能夠在網(wǎng)絡(luò)系統(tǒng)受到危害之前攔截相應(yīng)進侵,對主機和網(wǎng)絡(luò)進行監(jiān)測和預(yù)警,進一步進步網(wǎng)絡(luò)防御外來攻擊的能力。
4.6加強網(wǎng)絡(luò)安全教育和管理
結(jié)合機房對員工進行、硬件、軟件和網(wǎng)絡(luò)數(shù)據(jù)等安全問題教育,加強對員工進行業(yè)務(wù)和技能方面的培訓(xùn),提高他的安全意識;避免發(fā)生人為事故,傳輸線路的過程中,要保證傳輸線路安全,要設(shè)置露天保護措施或埋于地下,和輻射源保持一定的距離,盡量減少各種輻射導(dǎo)致的數(shù)據(jù)錯誤;應(yīng)當(dāng)盡可能使用光纖鋪設(shè)線纜,減少輻射引起的干擾,定期檢查連接情況,檢查是否非法外連或破壞行為。 總之,網(wǎng)絡(luò)安全是一個系統(tǒng)化的工程,不能單獨的依靠防火墻等單個系統(tǒng),而需要仔細且全面的考慮系統(tǒng)的安全需求,并將各種安全技術(shù)結(jié)合在一起,才能天生一個高效、通用、安全的網(wǎng)絡(luò)系統(tǒng)。
結(jié)語
計算機技術(shù)和網(wǎng)絡(luò)技術(shù)的飛速發(fā)展和廣泛應(yīng)用,開創(chuàng)了計算機應(yīng)用的新局面,對社會發(fā)展起到了重要的作用。與此同時,其互通性和廣泛性的特點也導(dǎo)致了網(wǎng)絡(luò)環(huán)境下的計算機系統(tǒng)存在諸多安全問題,并且愈演愈烈。為了解決這些安全問題,我們必須加強計算機的安全防護,提高網(wǎng)絡(luò)安全,以保障網(wǎng)絡(luò)安全有效運行,更好的為社會和人民服務(wù)。
參考文獻
[1]楚狂等.網(wǎng)絡(luò)安全與防火墻技術(shù)[M].北京:人民郵電出版社,2000.
[2]張千里,陳光英.網(wǎng)絡(luò)安全新技術(shù)[M].北京:人民郵電出版社,2003.
[3]香方桂.軟件加密解密技術(shù)及應(yīng)用[M].長沙:中南工業(yè)大學(xué)出版社,2004.
隨著計算機網(wǎng)絡(luò)的快速發(fā)展,使用計算機的用戶快速增多,相應(yīng)的復(fù)雜性也隨之增加,這就使得計算機網(wǎng)絡(luò)存在較大的安全隱患,對其進行安全防范就成為重要的研究課題之一。網(wǎng)絡(luò)的信息安全主要包含計算機網(wǎng)絡(luò)系統(tǒng)中軟件、硬件及其中的數(shù)據(jù)信息,保證計算機網(wǎng)絡(luò)安全則是保護這些信息不被非法閱讀、惡意篡改或攻擊等,并且保證信息不外泄,從而使計算機網(wǎng)絡(luò)系統(tǒng)能正常、穩(wěn)定地運行。計算機網(wǎng)絡(luò)安全防范技術(shù)是一門綜合性較強的學(xué)科,與多行業(yè)領(lǐng)域都有一定的聯(lián)系,主要是針對外部非法程序、病毒的惡意攻擊進行防范,進而保證網(wǎng)絡(luò)安全運行的技術(shù)。在當(dāng)下計算機網(wǎng)絡(luò)用戶激增的時代,對惡意攻擊的防范具有較高的難度,這就要求我們在此領(lǐng)域的研究中加快腳步,不斷提升防范技術(shù)的水平,為計算機網(wǎng)絡(luò)安全提供有力的保障。
1 計算機網(wǎng)絡(luò)安全防范的重要性
由于計算機的普及和多行業(yè)領(lǐng)域的廣泛應(yīng)用,數(shù)據(jù)信息量的增加和使用人員的復(fù)雜性的提高,對計算機網(wǎng)絡(luò)安全防范技術(shù)提出了更高的要求。為了提高計算機網(wǎng)絡(luò)系統(tǒng)的安全性和抗攻擊性,降低系統(tǒng)被惡意攻擊的概率保證網(wǎng)絡(luò)平臺的正常運行,使用相關(guān)的網(wǎng)絡(luò)安全防范技術(shù)可以起到較好效果。如果不對網(wǎng)絡(luò)安全加以管理和防范,就網(wǎng)絡(luò)平臺自身的開放性,加上一些不法分子的不良動機,進而會產(chǎn)生一定病毒、木馬程序、黑客,它們可以隨意讀取、竊取、篡改用戶的個人信息,這對廣大計算機網(wǎng)絡(luò)用戶的財產(chǎn)、人身安全有著極大的隱患;當(dāng)這樣的安全隱患涉及到廣大群眾的切身利益時,就必須加強管理,采用計算機網(wǎng)絡(luò)安全防范技術(shù),在保證網(wǎng)絡(luò)正常運行的基礎(chǔ)上,保證廣大網(wǎng)絡(luò)用戶的個人信息及安全。網(wǎng)絡(luò)安全管理制度與網(wǎng)絡(luò)安全防范技術(shù)相結(jié)合,可以構(gòu)成一個較為完整的計算機網(wǎng)絡(luò)運行體系,不斷提升網(wǎng)絡(luò)使用的安全系數(shù),打造一個安全良好的網(wǎng)絡(luò)環(huán)境。
2 影響計算機網(wǎng)絡(luò)安全的多種因素
2.1 計算機病毒和黑客攻擊
影響計算機網(wǎng)絡(luò)安全的因素有很多,其中最為明顯且最為嚴(yán)重的則是病毒和黑客,這兩者具有較強的破壞性和傳播性;病毒是由人為編制的、具有較強破壞性質(zhì)的惡意程序或代碼,對計算機的正常運行有著很大的影響。計算機病毒有良性與惡性之分,良性的病毒對計算機網(wǎng)絡(luò)帶來的后果,可以經(jīng)過相應(yīng)的修復(fù)軟件或代碼,使其恢復(fù)至正常的狀態(tài),而惡性病毒會使計算機網(wǎng)絡(luò)陷入嚴(yán)重癱瘓的狀態(tài),長時間無法修復(fù),為網(wǎng)絡(luò)用戶的生活和工作帶來極大的不利影響;病毒會進行自我復(fù)制,具有極強的傳染性、寄生性、隱蔽性和破壞性。
黑客則是未經(jīng)許可的情況下,通過非法渠道或技術(shù)登錄到他人的服務(wù)器上,并做出一些未經(jīng)授權(quán)的操作,黑客常用的手段有木馬程序、隱藏指令、種植病毒等來控制用戶的計算機,修改其信息或竊取資料,為用戶和網(wǎng)絡(luò)的正常運行帶來極壞的影響。
2.2 系統(tǒng)漏洞和信息保護措施的缺失
系統(tǒng)漏洞主要是計算機所安裝使用的一些程序軟件在設(shè)計編寫過程中產(chǎn)生的一些錯誤,這些漏洞本身并不會為計算機帶來過多的影響,但會為黑客帶來一定的可乘之機,進行木馬或程序的植入,來破壞計算機的安全性。另外計算機系統(tǒng)對本地或網(wǎng)絡(luò)上的一些數(shù)據(jù)信息沒有進行有效的保護,使其暴露于開放性極強的網(wǎng)絡(luò)平臺上,并且目前在網(wǎng)絡(luò)數(shù)據(jù)信息傳輸?shù)倪^程中,相應(yīng)的安全性能不夠高,所以存在一定的網(wǎng)絡(luò)安全隱患。
3 計算機網(wǎng)絡(luò)安全防范技術(shù)的發(fā)展應(yīng)用
3.1 防火墻技術(shù)
防火墻技術(shù)是使用較為廣泛的網(wǎng)絡(luò)安全防范技術(shù),可以將防火墻理解為一到安全屏障,即限制外部用戶訪問、管理內(nèi)部用戶訪問的權(quán)限,這是信息輸入輸出的唯一通道,自身也具備一定的抵抗力,來防止外部非法程序、用戶的入侵;防火墻憑借自身具備的多種優(yōu)勢,已經(jīng)成為現(xiàn)代計算機網(wǎng)絡(luò)安全必不可少的安全防范技術(shù)。
3.2 加密技術(shù)
加密技術(shù)主要是針對計算機通過網(wǎng)絡(luò)平臺進行數(shù)據(jù)信息傳輸時,對文件進行加密處理,保證數(shù)據(jù)信息的安全,防止信息的外泄。數(shù)據(jù)加密主要有鏈路加密、節(jié)點加密和端到端加密三個層次,根據(jù)數(shù)據(jù)信息的重要性,使用相應(yīng)程度的加密技術(shù),可以在信息傳輸?shù)倪^程中保證數(shù)據(jù)的安全。
3.3 網(wǎng)絡(luò)訪問控制技術(shù)
遠程訪問和登錄是計算機中應(yīng)用非常廣泛的一項功能,然而在使用的過程中會為黑客等不法分子的入侵留下漏洞,使用網(wǎng)絡(luò)訪問控制技術(shù)可以有效地加強網(wǎng)絡(luò)的安全系數(shù);網(wǎng)絡(luò)訪問控制技術(shù)的實現(xiàn)可以采用:設(shè)置系統(tǒng)文件的訪問權(quán)限,并對文件的訪問記錄進行監(jiān)控,以此作為參考依據(jù)來判定該訪問地址或用戶是否合法。
3.4 計算機網(wǎng)絡(luò)病毒的防范技術(shù)
對計算機病毒進行防范是重要的保護計算機網(wǎng)絡(luò)安全的手段,因為病毒自身具有極強的植入性、傳播性和破壞性等多種特點,一旦入侵計算機網(wǎng)絡(luò),若沒有進行及時的控制,會產(chǎn)生不可估計的后果,我們要對計算機病毒的防治技術(shù)有一定的了解,當(dāng)發(fā)現(xiàn)病毒時能夠立即采取措施進行處理,盡可能將危害損失控制在最小的范圍內(nèi);對病毒進行防范的技術(shù)手段,較為常見的且行之有效的主要有:加密技術(shù)、引導(dǎo)區(qū)保護、系統(tǒng)監(jiān)控和讀寫控制等,對計算機網(wǎng)絡(luò)的安全狀態(tài)進行實時的監(jiān)控,若系統(tǒng)中存在病毒可以及時的檢測出來并及時處理。
4 結(jié)語
由于計算機網(wǎng)絡(luò)具有極強的開放性,并且這一領(lǐng)域的發(fā)展又是飛速的,所以相應(yīng)的安全防范技術(shù)也要不斷的升級、改良,以應(yīng)對更加復(fù)雜的安全隱患;計算機網(wǎng)絡(luò)安全防范技術(shù),除了上述的幾種,還有漏洞掃描及修復(fù)技術(shù)、備份和鏡像技術(shù),針對計算機網(wǎng)絡(luò)的實際情況,使用不同的防范技術(shù),以更好的減少計算機網(wǎng)絡(luò)使用的安全風(fēng)險,并且在實際的研究工作中,不斷總結(jié)和創(chuàng)新,更好地提升計算機網(wǎng)絡(luò)安全防范技術(shù)的水平。
關(guān)鍵詞 內(nèi)部網(wǎng)絡(luò);安全防范;企業(yè)
中圖分類號TP39 文獻標(biāo)識碼A 文章編號 1674-6708(2013)83-0207-02
1 企業(yè)內(nèi)部網(wǎng)絡(luò)的安全現(xiàn)狀
傳統(tǒng)的企業(yè)網(wǎng)絡(luò)安全防范主要都是對網(wǎng)絡(luò)病毒、系統(tǒng)漏洞、入侵檢測等方面加以設(shè)置,安全措施和相關(guān)配置通常都在網(wǎng)絡(luò)與外部進行連接的端口處加以實施,采取這樣的網(wǎng)絡(luò)安全防范雖然能夠降低外部網(wǎng)絡(luò)帶來的安全威脅,但卻忽視了企業(yè)內(nèi)部網(wǎng)絡(luò)潛在的安全問題。
目前,企業(yè)內(nèi)部網(wǎng)絡(luò)的安全問題的嚴(yán)重程度已經(jīng)遠遠超過了外部網(wǎng)絡(luò)帶來的安全威脅,企業(yè)內(nèi)部網(wǎng)絡(luò)的安全威脅成為了企業(yè)信息安全面臨的重大難題。但是,由于企業(yè)管理人員的網(wǎng)絡(luò)安全防范意識不強,對于企業(yè)內(nèi)部網(wǎng)絡(luò)的安全問題不夠重視,甚至沒有對企業(yè)內(nèi)部網(wǎng)絡(luò)采取任何安全防范措施,因此導(dǎo)致了企業(yè)內(nèi)部網(wǎng)絡(luò)安全事故不斷增加,給企業(yè)帶來了重大經(jīng)濟損失和社會負(fù)面影響,怎樣能夠保證企業(yè)內(nèi)部網(wǎng)絡(luò)不受到任何威脅和侵害,已經(jīng)成為了企業(yè)在信息化發(fā)展建設(shè)過程中亟待解決的問題。
2 企業(yè)內(nèi)部網(wǎng)絡(luò)的安全威脅
隨著計算機技術(shù)和網(wǎng)絡(luò)技術(shù)的飛速發(fā)展,企業(yè)內(nèi)部網(wǎng)絡(luò)是其信息化建設(shè)過程中必不可少的一部分。而且,網(wǎng)絡(luò)應(yīng)用程序的不斷增多也使得企業(yè)網(wǎng)絡(luò)正在面臨著各種各樣的安全威脅。
2.1內(nèi)部網(wǎng)絡(luò)脆弱
企業(yè)內(nèi)部網(wǎng)絡(luò)遭到攻擊通常是利用企業(yè)內(nèi)部網(wǎng)絡(luò)安全防范的漏洞實現(xiàn)的,而且,由于部分網(wǎng)絡(luò)管理人員對于企業(yè)內(nèi)部網(wǎng)絡(luò)安全防范不夠重視,使得大部分的計算機終端都面臨著嚴(yán)重的系統(tǒng)漏洞問題,隨著內(nèi)部網(wǎng)絡(luò)中應(yīng)用程序數(shù)量的日益增加,也給計算機終端帶來了更多的系統(tǒng)漏洞問題。
2.2用戶權(quán)限不同
企業(yè)內(nèi)部網(wǎng)絡(luò)的每個用戶都擁有不同的使用權(quán)限,因此,對用戶權(quán)限的統(tǒng)一控制和管理非常難以實現(xiàn),不同的應(yīng)用程序都會遭到用戶密碼的破譯和非法越權(quán)操作。部分企業(yè)的信息安全部門對于內(nèi)部網(wǎng)絡(luò)的服務(wù)器管理不到位,更容易給網(wǎng)絡(luò)黑客留下可乘之機。
2.3信息分散
由于部分企業(yè)內(nèi)部網(wǎng)絡(luò)的數(shù)據(jù)存儲分布在不同的計算機終端中,沒有將這些信息統(tǒng)一存儲到服務(wù)器中,又缺乏嚴(yán)格有效的監(jiān)督控制管理辦法。甚至為了方便日常辦公,對于數(shù)據(jù)往往不加密就在內(nèi)部網(wǎng)絡(luò)中隨意傳輸,這就給竊取信息的人員制造了大量的攻擊機會。
3 企業(yè)內(nèi)部網(wǎng)絡(luò)安全防范設(shè)計方案
3.1網(wǎng)絡(luò)安全防范總體設(shè)計
即使企業(yè)內(nèi)部網(wǎng)絡(luò)綜合使用了入侵檢測系統(tǒng)、漏洞掃描系統(tǒng)等防護手段,也很難保證企業(yè)內(nèi)部網(wǎng)絡(luò)之間數(shù)據(jù)通信的絕對安全。因此,在本文設(shè)計的企業(yè)內(nèi)部網(wǎng)絡(luò)安全防范方案中,部署了硬件加密機的應(yīng)用,能夠保證對企業(yè)內(nèi)部網(wǎng)絡(luò)中的所有數(shù)據(jù)通信進行加密處理,從而加強企業(yè)內(nèi)部網(wǎng)絡(luò)的安全保護。
3.2網(wǎng)絡(luò)安全體系模型構(gòu)建
企業(yè)內(nèi)部網(wǎng)絡(luò)安全體系屬于水平與垂直分層實現(xiàn)的,水平層面上包括了安全管理、安全技術(shù)、安全策略和安全產(chǎn)品,它們之間是通過支配和被支配的模式實現(xiàn)使用的;垂直層面上的安全制度是負(fù)責(zé)對水平層面上的行為進行安全規(guī)范。一個企業(yè)內(nèi)部網(wǎng)絡(luò)安全體系如果想保持一致性,必須包括用戶授權(quán)管理、用戶身份認(rèn)證、數(shù)據(jù)信息保密和實時監(jiān)控審計這四個方面。這四個方面的管理功能是共同作用于同一個平臺之上的,從而構(gòu)建成一個安全可靠、實時可控的企業(yè)內(nèi)部網(wǎng)絡(luò)。
1)用戶身份認(rèn)證
用戶身份認(rèn)證是保證企業(yè)內(nèi)部網(wǎng)絡(luò)安全穩(wěn)定運行的基礎(chǔ),企業(yè)內(nèi)部網(wǎng)絡(luò)中的用戶身份認(rèn)證包括了服務(wù)器用戶、網(wǎng)絡(luò)設(shè)備用戶、網(wǎng)絡(luò)資源用戶、客戶端用戶等等,而且,由于網(wǎng)絡(luò)客戶端用戶數(shù)量龐大,存在著更多的不安全、不確定性,因此,對于網(wǎng)絡(luò)客戶端用戶的身份認(rèn)證至關(guān)重要。
2)用戶授權(quán)管理
用戶授權(quán)管理是以用戶身份認(rèn)證作為基礎(chǔ)的,主要是對用戶使用企業(yè)內(nèi)部網(wǎng)絡(luò)的數(shù)據(jù)資源時進行授權(quán),每個用戶都對應(yīng)著不用的權(quán)限,權(quán)限代表著能夠?qū)ζ髽I(yè)內(nèi)部網(wǎng)絡(luò)中的某些資源進行訪問和使用,包括服務(wù)器數(shù)據(jù)資源的使用權(quán)限、網(wǎng)絡(luò)數(shù)據(jù)資源使用權(quán)限和網(wǎng)絡(luò)存儲設(shè)備資源使用權(quán)限等等。
3)數(shù)據(jù)信息保密
數(shù)據(jù)信息保密作為企業(yè)內(nèi)部網(wǎng)絡(luò)中信息安全的核心部分,需要對企業(yè)內(nèi)部網(wǎng)絡(luò)中進行數(shù)據(jù)通信的所有數(shù)據(jù)進行安全管理,保證數(shù)據(jù)通信能夠在企業(yè)內(nèi)部網(wǎng)絡(luò)中處于一個安全環(huán)境下進行,從而保證對企業(yè)內(nèi)部網(wǎng)絡(luò)信息和知識產(chǎn)權(quán)信息的有效保護。
4)實時監(jiān)控審計
實時監(jiān)控審計作為企業(yè)內(nèi)部網(wǎng)絡(luò)中必不可少的部分,主要實現(xiàn)的是對企業(yè)內(nèi)部網(wǎng)絡(luò)的安全的實時監(jiān)控,定期生成企業(yè)內(nèi)部網(wǎng)絡(luò)安全評估報告,一旦企業(yè)內(nèi)部網(wǎng)絡(luò)出現(xiàn)安全問題時,能夠及時匯總數(shù)據(jù),為安全事故的分析判斷提供有效依據(jù)。
4結(jié)論
目前,關(guān)于企業(yè)內(nèi)部網(wǎng)絡(luò)的安全防范問題一直是網(wǎng)絡(luò)信息安全領(lǐng)域研究的熱點問題,越來越多的企業(yè)將辦公系統(tǒng)應(yīng)用于企業(yè)內(nèi)部網(wǎng)絡(luò)中,但是由于企業(yè)工作人員的安全防范意識不強,或者網(wǎng)絡(luò)操作不規(guī)范,都給企業(yè)內(nèi)部網(wǎng)絡(luò)帶來了更多的安全威脅。本文提出的企業(yè)內(nèi)部網(wǎng)絡(luò)安全防范設(shè)計方案,能夠有效解決多種內(nèi)部網(wǎng)絡(luò)的安全問題,具有一定的實踐應(yīng)用價值。
參考文獻
傳統(tǒng)的企業(yè)網(wǎng)絡(luò)安全防范主要都是對網(wǎng)絡(luò)病毒、系統(tǒng)漏洞、入侵檢測等方面加以設(shè)置,安全措施和相關(guān)配置通常都在網(wǎng)絡(luò)與外部進行連接的端口處加以實施,采取這樣的網(wǎng)絡(luò)安全防范雖然能夠降低外部網(wǎng)絡(luò)帶來的安全威脅,但卻忽視了企業(yè)內(nèi)部網(wǎng)絡(luò)潛在的安全問題。
目前,企業(yè)內(nèi)部網(wǎng)絡(luò)的安全問題的嚴(yán)重程度已經(jīng)遠遠超過了外部網(wǎng)絡(luò)帶來的安全威脅,企業(yè)內(nèi)部網(wǎng)絡(luò)的安全威脅成為了企業(yè)信息安全面臨的重大難題。但是,由于企業(yè)管理人員的網(wǎng)絡(luò)安全防范意識不強,對于企業(yè)內(nèi)部網(wǎng)絡(luò)的安全問題不夠重視,甚至沒有對企業(yè)內(nèi)部網(wǎng)絡(luò)采取任何安全防范措施,因此導(dǎo)致了企業(yè)內(nèi)部網(wǎng)絡(luò)安全事故不斷增加,給企業(yè)帶來了重大經(jīng)濟損失和社會負(fù)面影響,怎樣能夠保證企業(yè)內(nèi)部網(wǎng)絡(luò)不受到任何威脅和侵害,已經(jīng)成為了企業(yè)在信息化發(fā)展建設(shè)過程中亟待解決的問題。
2 企業(yè)內(nèi)部網(wǎng)絡(luò)的安全威脅
隨著計算機技術(shù)和網(wǎng)絡(luò)技術(shù)的飛速發(fā)展,企業(yè)內(nèi)部網(wǎng)絡(luò)是其信息化建設(shè)過程中必不可少的一部分。而且,網(wǎng)絡(luò)應(yīng)用程序的不斷增多也使得企業(yè)網(wǎng)絡(luò)正在面臨著各種各樣的安全威脅。
2.1內(nèi)部網(wǎng)絡(luò)脆弱
企業(yè)內(nèi)部網(wǎng)絡(luò)遭到攻擊通常是利用企業(yè)內(nèi)部網(wǎng)絡(luò)安全防范的漏洞實現(xiàn)的,而且,由于部分網(wǎng)絡(luò)管理人員對于企業(yè)內(nèi)部網(wǎng)絡(luò)安全防范不夠重視,使得大部分的計算機終端都面臨著嚴(yán)重的系統(tǒng)漏洞問題,隨著內(nèi)部網(wǎng)絡(luò)中應(yīng)用程序數(shù)量的日益增加,也給計算機終端帶來了更多的系統(tǒng)漏洞問題。
2.2用戶權(quán)限不同
企業(yè)內(nèi)部網(wǎng)絡(luò)的每個用戶都擁有不同的使用權(quán)限,因此,對用戶權(quán)限的統(tǒng)一控制和管理非常難以實現(xiàn),不同的應(yīng)用程序都會遭到用戶密碼的破譯和非法越權(quán)操作。部分企業(yè)的信息安全部門對于內(nèi)部網(wǎng)絡(luò)的服務(wù)器管理不到位,更容易給網(wǎng)絡(luò)黑客留下可乘之機。
2.3涉密信息分散
由于部分企業(yè)內(nèi)部網(wǎng)絡(luò)的涉密數(shù)據(jù)存儲分布在不同的計算機終端中,沒有將這些涉密信息統(tǒng)一存儲到服務(wù)器中,又缺乏嚴(yán)格有效的監(jiān)督控制管理辦法。甚至為了方便日常辦公,對于涉密數(shù)據(jù)往往不加密就在內(nèi)部網(wǎng)絡(luò)中隨意傳輸,這就給竊取涉密信息的人員制造了大量的攻擊機會。
3 企業(yè)內(nèi)部網(wǎng)絡(luò)安全防范設(shè)計方案
3.1網(wǎng)絡(luò)安全防范總體設(shè)計
即使企業(yè)內(nèi)部網(wǎng)絡(luò)綜合使用了入侵檢測系統(tǒng)、漏洞掃描系統(tǒng)等防護手段,也很難保證企業(yè)內(nèi)部網(wǎng)絡(luò)之間數(shù)據(jù)通信的絕對安全。因此,在本文設(shè)計的企業(yè)內(nèi)部網(wǎng)絡(luò)安全防范方案中,部署了硬件加密機的應(yīng)用,能夠保證對企業(yè)內(nèi)部網(wǎng)絡(luò)中的所有數(shù)據(jù)通信進行加密處理,從而加強企業(yè)內(nèi)部網(wǎng)絡(luò)的安全保護。
3.2網(wǎng)絡(luò)安全體系模型構(gòu)建
企業(yè)內(nèi)部網(wǎng)絡(luò)安全體系屬于水平與垂直分層實現(xiàn)的,水平層面上包括了安全管理、安全技術(shù)、安全策略和安全產(chǎn)品,它們之間是通過支配和被支配的模式實現(xiàn)使用的;垂直層面上的安全制度是負(fù)責(zé)對水平層面上的行為進行安全規(guī)范。一個企業(yè)內(nèi)部網(wǎng)絡(luò)安全體系如果想保持一致性,必須包括用戶授權(quán)管理、用戶身份認(rèn)證、數(shù)據(jù)信息保密和實時監(jiān)控審計這四個方面。這四個方面的管理功能是共同作用于同一個平臺之上的,從而構(gòu)建成一個安全可靠、實時可控的企業(yè)內(nèi)部網(wǎng)絡(luò)。
1)用戶身份認(rèn)證
用戶身份認(rèn)證是保證企業(yè)內(nèi)部網(wǎng)絡(luò)安全穩(wěn)定運行的基礎(chǔ),企業(yè)內(nèi)部網(wǎng)絡(luò)中的用戶身份認(rèn)證包括了服務(wù)器用戶、網(wǎng)絡(luò)設(shè)備用戶、網(wǎng)絡(luò)資源用戶、客戶端用戶等等,而且,由于網(wǎng)絡(luò)客戶端用戶數(shù)量龐大,存在著更多的不安全、不確定性,因此,對于網(wǎng)絡(luò)客戶端用戶的身份認(rèn)證至關(guān)重要。
2)用戶授權(quán)管理
用戶授權(quán)管理是以用戶身份認(rèn)證作為基礎(chǔ)的,主要是對用戶使用企業(yè)內(nèi)部網(wǎng)絡(luò)的數(shù)據(jù)資源時進行授權(quán),每個用戶都對應(yīng)著不用的權(quán)限,權(quán)限代表著能夠?qū)ζ髽I(yè)內(nèi)部網(wǎng)絡(luò)中的某些資源進行訪問和使用,包括服務(wù)器數(shù)據(jù)資源的使用權(quán)限、網(wǎng)絡(luò)數(shù)據(jù)資源使用權(quán)限和網(wǎng)絡(luò)存儲設(shè)備資源使用權(quán)限等等。
3)數(shù)據(jù)信息保密
數(shù)據(jù)信息保密作為企業(yè)內(nèi)部網(wǎng)絡(luò)中信息安全的核心部分,需要對企業(yè)內(nèi)部網(wǎng)絡(luò)中進行數(shù)據(jù)通信的所有數(shù)據(jù)進行安全管理,保證數(shù)據(jù)通信能夠在企業(yè)內(nèi)部網(wǎng)絡(luò)中處于一個安全環(huán)境下進行,從而保證對企業(yè)內(nèi)部網(wǎng)絡(luò)涉密信息和知識產(chǎn)權(quán)信息的有效保護。
4)實時監(jiān)控審計
實時監(jiān)控審計作為企業(yè)內(nèi)部網(wǎng)絡(luò)中必不可少的部分,主要實現(xiàn)的是對企業(yè)內(nèi)部網(wǎng)絡(luò)的安全的實時監(jiān)控,定期生成企業(yè)內(nèi)部網(wǎng)絡(luò)安全評估報告,一旦企業(yè)內(nèi)部網(wǎng)絡(luò)出現(xiàn)安全問題時,能夠及時匯總數(shù)據(jù),為安全事故的分析判斷提供有效依據(jù)。
4結(jié)論
目前,關(guān)于企業(yè)內(nèi)部網(wǎng)絡(luò)的安全防范問題一直是網(wǎng)絡(luò)信息安全領(lǐng)域研究的熱點問題,越來越多的企業(yè)將辦公系統(tǒng)應(yīng)用于企業(yè)內(nèi)部網(wǎng)絡(luò)中,但是由于企業(yè)工作人員的安全防范意識不強,或者網(wǎng)絡(luò)操作不規(guī)范,都給企業(yè)內(nèi)部網(wǎng)絡(luò)帶來了更多的安全威脅。本文提出的企業(yè)內(nèi)部網(wǎng)絡(luò)安全防范設(shè)計方案,能夠有效解決多種內(nèi)部網(wǎng)絡(luò)的安全問題,具有一定的實踐應(yīng)用價值。
參考文獻
在現(xiàn)代化信息高度分享的今天,計算機網(wǎng)絡(luò)的安全問題也隨之不斷出現(xiàn),給計算機網(wǎng)絡(luò)系統(tǒng)的安全性造成了巨大的影響,影響了許多計算機用戶的正常使用,了解破壞計算機網(wǎng)絡(luò)安全性的影響因素至關(guān)重要,只有提高了計算機網(wǎng)絡(luò)的安全性能,人們才能夠放心自由地使用計算機網(wǎng)絡(luò)。
1計算機網(wǎng)絡(luò)安全的影響因素
1.1計算機病毒入侵
計算機病毒的入侵具有非常強大的破壞力,給計算機系統(tǒng)的安全性造成了巨大的威脅,而且計算機病毒具有非常強的傳播能力,會把計算機用戶的個人信息傳播到整個網(wǎng)絡(luò)系統(tǒng)當(dāng)中,給人們的經(jīng)濟財產(chǎn)造成巨大的損失。常常會有一些計算機黑客入侵到計算機使用者的個人計算機中,對計算機進行非法訪問,獲取用戶的資料信息以后,對用戶個人信息進行篡改或刪除,給計算機網(wǎng)絡(luò)的安全性造成了不可磨滅的損失[1]。
1.2計算機管理者的錯誤操作
有時候,計算機管理者的錯誤操作或不當(dāng)使用也會對計算機網(wǎng)絡(luò)的安全性造成影響,有的計算機管理者自身的網(wǎng)絡(luò)安全防范意識比較差,并不會正確使用操作計算機,有可能在計算機各種指令的輸入時出現(xiàn)錯誤。
1.3計算機軟件老化
有的計算機使用時間比較長,計算機自身的一些功能就會出現(xiàn)一定程度的損壞,對計算機正常訪問網(wǎng)絡(luò)造成一定的影響。除了受到計算機自身因素的影響以外,網(wǎng)絡(luò)系統(tǒng)也會受到計算機所在地點、網(wǎng)絡(luò)光纖的使用情況、計算機網(wǎng)線的損壞等也會對計算機網(wǎng)絡(luò)的安全性造成影響,甚至引發(fā)網(wǎng)絡(luò)安全事故。
2加強計算機網(wǎng)絡(luò)安全的防范措施
2.1加強計算機軟件的開發(fā)管理
為了加強計算機網(wǎng)絡(luò)系統(tǒng)的安全性,可以研究開發(fā)網(wǎng)絡(luò)加密技術(shù),從而保障計算機用戶的個人信息安全,網(wǎng)絡(luò)加密技術(shù)是計算機系統(tǒng)安全的重要保障措施。其次,要大力開發(fā)計算機防火墻技術(shù),通過對計算機硬件設(shè)施進行設(shè)置以后,實現(xiàn)對惡意軟件的攔截,要打造高端的防火墻技術(shù),從而減少計算機系統(tǒng)的安全漏洞,并對那些非正規(guī)網(wǎng)站的運行程序進行攔截[2]。最重要的一點,要提高計算機系統(tǒng)的查毒殺毒功能,當(dāng)計算機病毒入侵到用戶個人電腦以后,可以快速地通過殺毒軟件檢測到病毒,并迅速地將病毒清除,必須要安裝高效快捷的殺毒軟件,計算機使用者還要定期到官方網(wǎng)站上下載補丁漏洞程序,例如安裝360殺毒軟件和360安全衛(wèi)士、電腦管家等對計算機軟件進行下載掃描,定期更新計算機漏洞補丁。加強網(wǎng)絡(luò)監(jiān)控系統(tǒng)的設(shè)置,有效利用監(jiān)控軟件對計算機網(wǎng)絡(luò)進行實時性的監(jiān)控,防止惡意軟件入侵,加強開發(fā)計算機軟件應(yīng)用,并針對應(yīng)用效果進行調(diào)整。
2.2強化計算機管理者的安全防范意識
作為計算機用戶管理者,必須要提高自身網(wǎng)絡(luò)安全的防范意識,從自身做起,在使用計算機網(wǎng)絡(luò)中,對計算機網(wǎng)絡(luò)系統(tǒng)的安全性問題進行初步了解,進而在以后的計算機使用中,能夠提高計算機安全使用技能。計算機管理者可以對自身設(shè)備設(shè)置安全密碼,并定期更換密碼,防止黑客的入侵。因此要強化計算機管理者的安全范圍意識,培養(yǎng)全方面的計算機網(wǎng)絡(luò)技術(shù)性人才,通過計算機網(wǎng)絡(luò)安全專業(yè)性知識的培養(yǎng)教育,提升全民的網(wǎng)絡(luò)安全防范意識。要注意對計算機管理者的管理方式和方法,可以建立健全的計算機網(wǎng)絡(luò)安全的規(guī)章制度,并且嚴(yán)格按章規(guī)章制度進行管理,一旦出現(xiàn)有人做出了違反計算機網(wǎng)絡(luò)安全規(guī)章制度的行為,必須對其進行嚴(yán)厲處理,防止惡意攻擊他人計算機的事情再次發(fā)生。
2.3更新計算機軟件設(shè)施
在計算機系統(tǒng)軟件的使用中,許多人選擇盜版的軟件,但實際上,正版的計算機軟件要比盜版軟件的安全性能強很多,所以在選擇計算機軟件時,要盡量選擇正版的計算機軟件,提高計算機系統(tǒng)的網(wǎng)絡(luò)安全防范能力,提高計算機網(wǎng)絡(luò)系統(tǒng)的安全性[3]。
3結(jié)論
提高計算機網(wǎng)絡(luò)的安全性是一項長期且系統(tǒng)的工程,首先要了解影響計算機網(wǎng)絡(luò)系統(tǒng)安全性的原因,進而提出加強計算機網(wǎng)絡(luò)安全防范的相應(yīng)措施,還要在一定程度上加強對計算機軟件的開發(fā)管理,強化人們的計算機網(wǎng)絡(luò)安全防范意識,并且定期進行更新計算機軟件設(shè)施,保證計算機網(wǎng)絡(luò)系統(tǒng)的安全使用。
參考文獻
[1]王濤.淺析計算機網(wǎng)絡(luò)安全問題及其防范措施[J].科技創(chuàng)新與應(yīng)用,2013,02:45.