關(guān)于計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)論文
計(jì)算工具的演化經(jīng)歷了由簡單到復(fù)雜、從低級到高級的不同階段,例如從“結(jié)繩記事”中的繩結(jié)到算籌、算盤計(jì)算尺、機(jī)械計(jì)算機(jī)等。它們在不同的歷史時期發(fā)揮了各自的歷史作用,同時也孕育了電子計(jì)算機(jī)的雛形和設(shè)計(jì)思路。下面是關(guān)于計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)論文,歡迎參考!
第1:計(jì)算機(jī)網(wǎng)絡(luò)安全中的漏洞掃描技術(shù)運(yùn)用
【摘要】隨著計(jì)算機(jī)科學(xué)技術(shù)的快速發(fā)展,運(yùn)用互聯(lián)網(wǎng)進(jìn)行通信已經(jīng)成為這個時代的重要工具。
但是在網(wǎng)絡(luò)為人們提供便利的同時,也為信息的安全性提供了較大的考驗(yàn)。
而且,近些年由于網(wǎng)絡(luò)導(dǎo)致的信息泄露問題屢見不鮮,也給社會民眾帶來了較大的損害。
因此,信息安全的話題也受到普遍大眾的重視。
在通常情況下,黑客和病毒是導(dǎo)致信息泄露的主要“元兇”。
因此,我們要運(yùn)用先進(jìn)的技術(shù)防止出現(xiàn)信息漏洞,不給黑客和病毒可乘之機(jī)。
安全漏洞掃描技術(shù)是目前十分受人關(guān)注的技術(shù),本文主要研究的重點(diǎn)就是分析計(jì)算機(jī)網(wǎng)絡(luò)安全當(dāng)中的漏洞掃描技術(shù)。
【關(guān)鍵詞】計(jì)算機(jī);網(wǎng)絡(luò);信息;安全;漏洞掃描
1網(wǎng)絡(luò)安全簡述
網(wǎng)絡(luò)安全并沒有一個固定的范圍和固定的定義。
隨著觀察角度的變化,對網(wǎng)絡(luò)安全的定義也不盡相同。
例如,從網(wǎng)絡(luò)用戶個人或者單位來說。
他們想要擁有的網(wǎng)絡(luò)安全,必然是個人隱私信息的安全、單位商業(yè)信息受到保護(hù),避免因他人運(yùn)用偷聽、篡改等手段,泄露信息,或者造成商業(yè)危害。
從網(wǎng)絡(luò)運(yùn)用以及管理者的角度來看,他們理解的網(wǎng)絡(luò)安全必然是希望在對本地網(wǎng)絡(luò)信息進(jìn)行訪問、讀寫時,受到相應(yīng)的保護(hù)。
防止出現(xiàn)病毒入侵、拒絕服務(wù)或者網(wǎng)絡(luò)資源非法控制等威脅。
從本質(zhì)上來講,網(wǎng)絡(luò)安全屬于網(wǎng)絡(luò)上的信息安全范圍。
指的是通過多網(wǎng)絡(luò)系統(tǒng)的強(qiáng)化管理,以及對硬件、軟件中的數(shù)據(jù)保護(hù),防止其因有意的,或無意的破壞而出現(xiàn)信息泄露等狀況。
保障系統(tǒng)連續(xù)可靠的運(yùn)作,以及提供源源不斷的網(wǎng)絡(luò)服務(wù)。
從宏觀上來看,凡是有關(guān)網(wǎng)絡(luò)上信息的隱私、完整、可用、真實(shí)等相關(guān)的技術(shù)研究,以及網(wǎng)絡(luò)安全管理全部屬于網(wǎng)絡(luò)安全需要研究的對象。
網(wǎng)絡(luò)安全不僅僅是網(wǎng)絡(luò)使用硬件或軟件上的問題,也是信息管理上的問題。
在二者的互相補(bǔ)充下,才能實(shí)現(xiàn)完善的信息保護(hù)。
在硬件和軟件方面,主要側(cè)重點(diǎn)是防止外在非法行為對網(wǎng)絡(luò)的攻擊。
對于管理上來講,主要的側(cè)重點(diǎn)在于對網(wǎng)絡(luò)管理人員的管理。
對于網(wǎng)絡(luò)安全的基本要求主要有以下一個方面:
1.1可靠性
可靠性的定義就是網(wǎng)絡(luò)信息系統(tǒng)能夠在目前具有的條件下,以及相應(yīng)的時間范圍之內(nèi),保持預(yù)先想要其達(dá)到的功能性特征。
可靠性是對于網(wǎng)絡(luò)系統(tǒng)安全的最基本的要求,如果連可靠性都保障不了,難么一切的網(wǎng)絡(luò)活動將無從談起。
1.2可用性
可用性就是網(wǎng)絡(luò)經(jīng)過設(shè)置之后,網(wǎng)絡(luò)信息可以被所授權(quán)實(shí)體進(jìn)行訪問并按照需求使用的特性。
即在經(jīng)過許可之后,網(wǎng)絡(luò)信息服務(wù)在需要的時候,就會給予授權(quán)用戶或?qū)嶓w進(jìn)行使用的特性;或者是網(wǎng)絡(luò)在受到部分的損壞及需要降級使用的時候,依舊為授權(quán)用戶提供最有效服務(wù)的特性。
可用性就是網(wǎng)絡(luò)信息系統(tǒng)面向所有用戶的而最安全性能。
網(wǎng)絡(luò)信息進(jìn)系統(tǒng)最基礎(chǔ)的功能就是向用戶提供他們所需的服務(wù),然而用戶的需求是隨機(jī)的、多方面的、甚至還會有時間和速度的要求。
與此同時,可用性就會對系統(tǒng)的正常使用時間與整個工作時間的之比來進(jìn)行度量。
1.3保密性
對保密性的定義就是保障網(wǎng)絡(luò)信息能夠不受外界非法行為的影響,導(dǎo)致出現(xiàn)信息泄露、信息篡改等。
保密性是建立在可靠性以及可用性的基礎(chǔ)之上的,是網(wǎng)絡(luò)安全保障的重點(diǎn)對象。
1.4完整性
完整性就是網(wǎng)絡(luò)信息在沒有經(jīng)過授權(quán)之前不能對其進(jìn)行任何改變的特性。
也就是說,網(wǎng)絡(luò)信息在儲存或傳輸?shù)倪^程中保持其完整,不會偶然的失誤或蓄意地刪除、修改、偽造、插入等破壞的特性。
完整性是網(wǎng)絡(luò)中面向信息的安全模式,無論經(jīng)歷怎樣的阻撓和破壞,它要求必須保持信息的原版,換句話說,就是信息的正確生產(chǎn)及安全準(zhǔn)確的存蓄和傳輸。
2計(jì)算機(jī)網(wǎng)絡(luò)安全中的漏洞掃描技術(shù)分析
由于網(wǎng)絡(luò)會給人們帶來較多的不安全問題,導(dǎo)致計(jì)算機(jī)網(wǎng)絡(luò)的使用者必須要運(yùn)用相應(yīng)的安全保護(hù)措施,來實(shí)現(xiàn)個人或者單位的信息安全。
在許多網(wǎng)絡(luò)安全研究者的共同努力下,推出的網(wǎng)絡(luò)安全保護(hù)技術(shù)能夠從不同的角度切實(shí)保障網(wǎng)絡(luò)信息的可靠性、可用性、保密性、完整性等。
對安全技術(shù)進(jìn)行分析,主要有:漏洞技術(shù)掃描、訪問控制技術(shù)、防火墻技術(shù)等。
這些事比較常規(guī)的,對于一些稍微特殊的,在此就不一一列舉。
以下主要分析的就是漏洞掃描技術(shù)。
安全漏洞是計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)當(dāng)中的缺陷,它會導(dǎo)致外界非法授權(quán)者為獲取信息利用其進(jìn)行不正當(dāng)?shù)脑L問。
2.1D級漏洞
D級漏洞允許遠(yuǎn)程用戶獲取該計(jì)算機(jī)當(dāng)中的某些信息,例如該計(jì)算機(jī)是否處于運(yùn)行狀態(tài),該計(jì)算機(jī)的操作系統(tǒng)類別等。
例如,可以向一臺計(jì)算機(jī)的目標(biāo)端口發(fā)送SYN分組,假如收到的是一個來自目標(biāo)端口的SYN/ACK分組,那么我們可以確定此臺計(jì)算機(jī)正處于被監(jiān)聽的狀態(tài)。
從具體實(shí)踐來講,D級漏洞在其余漏洞當(dāng)中,是對計(jì)算機(jī)危害最小的。
但是它會為非法侵入者采取下一項(xiàng)行動奠定基礎(chǔ)。
2.2C級漏洞
C級漏洞外在表現(xiàn)為允許拒絕服務(wù)。
拒絕服務(wù)攻擊是一類個人或者多人運(yùn)用ntIemct當(dāng)中的某些特性,拒絕向其他的用戶提供合法訪問服務(wù)。
這種漏洞最終導(dǎo)致的結(jié)果就是,受到攻擊的計(jì)算機(jī)反映速度減慢,從而導(dǎo)致合法授權(quán)者無法連接目標(biāo)計(jì)算機(jī)。
2.3B級漏洞
B級漏洞是允許本地用戶獲取非授權(quán)的訪問。
此種漏洞常常在多種平臺應(yīng)用程序當(dāng)中出現(xiàn)。
2.4A級漏洞A級漏洞主要是允許用戶未經(jīng)授權(quán)訪問。
這屬于這幾種漏洞當(dāng)中危害最大的一種。
許多情況下產(chǎn)生的A級漏洞,都是由于系統(tǒng)管理出現(xiàn)問題,或者系統(tǒng)內(nèi)部參數(shù)設(shè)置錯誤導(dǎo)致的。
3結(jié)語
總而言之,漏洞掃描技術(shù)就是在解決網(wǎng)絡(luò)安全問題的一門比較新穎的技術(shù)。
通過市場調(diào)研,防火墻技術(shù)就是當(dāng)病毒入侵時的被動防御,入侵檢測技術(shù)也是一門被動的檢測,然而,漏洞掃描技術(shù)則是在沒有別的病毒入侵之前就主動進(jìn)行有關(guān)安全方面的全面檢測技術(shù)。
所以,從網(wǎng)絡(luò)全面安全的角度出發(fā),主動進(jìn)行安全檢測,防范于未然的漏洞檢測越來越受人們的青睞。
參考文獻(xiàn):
[1]朱健華.淺析信息化建設(shè)中的安全漏洞掃描技術(shù)[J].中國科技投資,2012(27).
[2]趙燕.漏洞掃描技術(shù)淺析[J].內(nèi)蒙古水利,2011(03).
[3]啟明星辰公司.首家推出分布式漏洞掃描與安全評估系統(tǒng)[J].數(shù)據(jù)通信,2003(05).
[4]信息安全小百科.漏洞掃描系統(tǒng)[J].保密科學(xué)技術(shù),2014(08).
第2:計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)及防火墻技術(shù)分析
摘要:計(jì)算機(jī)網(wǎng)絡(luò)給人們帶來便利的同時也會存在安全方面的隱患,影響人們對計(jì)算機(jī)網(wǎng)絡(luò)是正常使用。
在計(jì)算機(jī)網(wǎng)絡(luò)安全應(yīng)急響應(yīng)技術(shù)中,防火墻是一個應(yīng)用廣泛、作用明顯的安全技術(shù),可以為計(jì)算機(jī)網(wǎng)絡(luò)的安全提供保障。
本文通過對計(jì)算機(jī)網(wǎng)絡(luò)安全的內(nèi)涵和防火墻技術(shù)的基本狀況進(jìn)行探討,結(jié)合計(jì)算機(jī)網(wǎng)絡(luò)的使用需求,進(jìn)行了防火墻技術(shù)層面的探究,以此為推動計(jì)算機(jī)的網(wǎng)絡(luò)安全發(fā)展,造福于人類的生活和社會發(fā)展。
關(guān)鍵詞:計(jì)算機(jī);網(wǎng)絡(luò)安全隱患;應(yīng)急響應(yīng);技術(shù)探討
0前言
計(jì)算機(jī)網(wǎng)絡(luò)給人們的生活帶來了很多便利,但是也因?yàn)樗拈_放性,使得用戶在使用的過程中會面臨操作系統(tǒng)不夠完善、網(wǎng)絡(luò)協(xié)議存在漏洞、病毒的廣泛傳播、黑客的攻擊、網(wǎng)絡(luò)管理員水平和防范意識不高等安全隱患,給用戶的使用帶來了危險。
在計(jì)算機(jī)網(wǎng)絡(luò)安全的應(yīng)急響應(yīng)技術(shù)中,防火墻技術(shù)是應(yīng)用較為普及的,它的經(jīng)濟(jì)效益相對較高,同時可以達(dá)到不錯的防護(hù)效果。
1計(jì)算機(jī)網(wǎng)絡(luò)安全的內(nèi)涵
計(jì)算機(jī)網(wǎng)絡(luò)安全是計(jì)算機(jī)網(wǎng)絡(luò)使用的第一要則,只有在使用的過程中,它處于一個安全的狀態(tài),才能確保用戶信息的安全,起到真正便利人們生活的作用。
計(jì)算機(jī)網(wǎng)絡(luò)安全主要就是要保證信息的安全,使得用戶的信息不會通過各種途徑遭受到破壞、盜取和泄露。
常見的計(jì)算機(jī)網(wǎng)絡(luò)安全主要來源于數(shù)據(jù)的威脅、外力的破壞和環(huán)境的威脅[1]。
數(shù)據(jù)對于計(jì)算機(jī)網(wǎng)絡(luò)的意義就像是細(xì)胞對于人體的意義。
計(jì)算機(jī)中的數(shù)據(jù)威脅主要發(fā)生在節(jié)點(diǎn)比較多,這個地方是最容易受到病毒和木馬的攻擊的,從而會引發(fā)整個計(jì)算機(jī)操作系統(tǒng)的崩潰,影響正常的使用。
對于計(jì)算機(jī)的網(wǎng)絡(luò)安全而言,用戶一般不會主動進(jìn)行破壞,因此,遭受外力破壞的可能性是比較大的。
外力的破壞形式主要集中在人為的破壞,即植入病毒或者利用木馬進(jìn)行攻擊等等。
一些攻擊者在網(wǎng)站上植入病毒或者通過郵件的方式將病毒或者木馬通過網(wǎng)絡(luò)傳輸給計(jì)算機(jī),從而攻擊計(jì)算機(jī)系統(tǒng)內(nèi)的數(shù)據(jù),達(dá)到不可告人的目的。
有的計(jì)算機(jī)在網(wǎng)絡(luò)的使用中,會通過網(wǎng)絡(luò)進(jìn)行資源的共享和資源的搜尋,在這個過程中就會面臨網(wǎng)絡(luò)環(huán)境的威脅。
有的攻擊者利用網(wǎng)絡(luò)的開放性,對數(shù)據(jù)包進(jìn)行攻擊,利用它將攻擊的信息帶入網(wǎng)內(nèi),從而產(chǎn)生數(shù)據(jù)結(jié)構(gòu)的破壞。
1.1防火墻技術(shù)的基本概況
防火墻技術(shù)屬于計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)急響應(yīng)技術(shù)的一種,在用戶中的使用程度比較高,從存在形式上來劃分,防火墻有軟件型、硬件型和嵌入型三種。
從技術(shù)層面來劃分,防火墻可以劃分為狀態(tài)檢測型、包過濾性型和應(yīng)用型三種。
每種防火墻都有其特點(diǎn)和利弊之處,需要用戶根據(jù)實(shí)際的需求和網(wǎng)絡(luò)環(huán)境進(jìn)行合理的選擇和搭配。
1.2狀態(tài)檢測型防火墻
狀態(tài)檢測型防火墻主要以數(shù)據(jù)為分析檢測的對象,然后通過自身的功能對里面的不安全因素進(jìn)行辨析和識別,從而作出相應(yīng)的安全處理。
狀態(tài)檢測型防火墻在使用的時候所產(chǎn)生的保護(hù)效果是比較明顯的,可以對很多有害信息進(jìn)行識別。
和其它的防火墻技術(shù)相比,狀態(tài)檢測型的防火墻的安全系數(shù)比較高,并且可以進(jìn)行很好的拓展和伸縮,但是需要一定的反應(yīng)處理時間,因而會出現(xiàn)保護(hù)延遲的情況,容易使得網(wǎng)絡(luò)連接存在延緩和滯留的狀況[2]。
1.3過濾性型防火墻
防火墻的包過濾技術(shù)對計(jì)算機(jī)的網(wǎng)絡(luò)協(xié)議有著嚴(yán)格的要求,各項(xiàng)操作都是要在保障協(xié)議安全的基礎(chǔ)上進(jìn)行的。
應(yīng)用型防火墻利用IP轉(zhuǎn)換的方式來進(jìn)行IP的偽裝,在進(jìn)行過濾操作的同時對數(shù)據(jù)包展開分析統(tǒng)計(jì)等工作并形成相關(guān)的數(shù)據(jù)報告,以供參考。
過濾型防火墻的工作機(jī)制是比較透明的,同時效率高,運(yùn)行速度快,但是對于黑客的攻擊和新型的安全威脅不能起到防御作用,過于依靠原有的數(shù)據(jù)信息,缺乏自動更新和升級的功能。
2應(yīng)用型防火墻
應(yīng)用型防火墻通過IP轉(zhuǎn)換的方式,偽裝一個新的IP或者端口以此來迷惑入侵者。
這個操作環(huán)節(jié)一般在OSI應(yīng)用層進(jìn)行,通過偽裝IP來確保網(wǎng)絡(luò)運(yùn)行的安全,同時對網(wǎng)絡(luò)的通訊流進(jìn)行一個阻斷,并實(shí)時進(jìn)行網(wǎng)絡(luò)狀況的一個監(jiān)控,安全性能高,但是會對計(jì)算機(jī)的系統(tǒng)產(chǎn)生影響,從而使得計(jì)算機(jī)的網(wǎng)絡(luò)安全管理和系統(tǒng)管理變得更加復(fù)雜。
3防火墻技術(shù)在計(jì)算機(jī)網(wǎng)絡(luò)安全中的應(yīng)用
3.1加密技術(shù)
加密技術(shù)指的是在信息發(fā)送之前,先對信息進(jìn)行加密操作,加密的密碼一般由發(fā)送方和接收方共同掌握。
接收方在受到信息后利用密碼進(jìn)行解密操作,從而完成信息的安全傳輸。
加密技術(shù)是技術(shù)含量要求較低的一種技術(shù),它依賴于密碼掌握雙方的保密能力,主管影響成分較大。
3.2身份驗(yàn)證
防火墻在使用中,可以對用戶的身份進(jìn)行一個驗(yàn)證,通過驗(yàn)證的用戶可以獲得使用的授權(quán),進(jìn)而對計(jì)算機(jī)系統(tǒng)進(jìn)行操作。
防火墻在信息的發(fā)送方和接收方之間可以起到身份確認(rèn)的作用,這個環(huán)節(jié)看似簡單,實(shí)際上就像是一道天然的屏障,對不良的用戶進(jìn)行過濾和阻擋,由此建立起一個安全的信息傳輸通道,防止未通過身份驗(yàn)證的用于非常闖入,也避免了未獲得授權(quán)的闖入者使用網(wǎng)絡(luò)或者盜竊數(shù)據(jù)的可能性。
3.3防病毒技術(shù)
防病毒技術(shù)是防火墻最常使用的一種功能,也是普通用戶最關(guān)注的。
防火墻顧名思義就像是一道處于計(jì)算機(jī)內(nèi)部網(wǎng)絡(luò)與外部網(wǎng)絡(luò)之間的保護(hù)墻,對信息和數(shù)據(jù)的傳送進(jìn)行過濾和檢查,阻擋住第三方未經(jīng)授權(quán)的主體進(jìn)入,影響數(shù)據(jù)和信息的傳輸。
在防病毒技術(shù)方面,防火墻還可以自動地將修改路由器里面的存取控制表,以此達(dá)到過濾非法IP的目的,對外來的非常訪問進(jìn)行禁止和阻擋[3]。
和身份驗(yàn)證比起來,防病毒技術(shù)對防火墻的技術(shù)要求會更高,但是所產(chǎn)生的效果也會相對更加明顯,因?yàn)椴《镜娜肭滞且粋急性的突發(fā)狀況,因此對處理技術(shù)的要求也會更高,對時間要求更及時。
3.4日志監(jiān)控
防火墻在保護(hù)的過程中會生成記錄的日志,以此來對各類信息進(jìn)行記載,方便后續(xù)進(jìn)行數(shù)據(jù)分析等操作。
在計(jì)算機(jī)網(wǎng)絡(luò)安全的保護(hù)中,日志監(jiān)控還是起著相當(dāng)大的作用的,是防火墻技術(shù)的一個重點(diǎn)保護(hù)對象。
對于防火墻的日志,用戶在進(jìn)行數(shù)據(jù)的分析時,不需要執(zhí)行一個全面的操作,只用對關(guān)鍵信息進(jìn)行操作即可。
因?yàn)榉阑饓夹g(shù)的工作量是相當(dāng)大的,因此所生成的記錄日記的信息量也很大。
用戶如果對所有的信息都進(jìn)行操作,那么就需要消耗大量的時間,不利于安全防控的及時性。
只有對日記進(jìn)行類型劃分,有針對性地提取數(shù)據(jù)并進(jìn)行合理的分析,才能降低信息的采集難度,提高工作的效率。
4結(jié)語
計(jì)算機(jī)網(wǎng)絡(luò)是推動社會發(fā)展的一個重要發(fā)明,當(dāng)前,已經(jīng)在各行各業(yè)得到了廣泛的應(yīng)用。
對計(jì)算機(jī)網(wǎng)絡(luò)的安全問題進(jìn)行關(guān)注、分析和技術(shù)探討,是保障用戶在使用計(jì)算機(jī)網(wǎng)絡(luò)的時能夠處于安全狀態(tài)的一項(xiàng)措施。
在計(jì)算機(jī)網(wǎng)絡(luò)的安全應(yīng)急措施中,防火墻的使用雖然使得計(jì)算機(jī)系統(tǒng)運(yùn)行性能有所降低,但是總體上它能夠?qū)τ?jì)算機(jī)的網(wǎng)絡(luò)安全起到保護(hù)的的作用,呈現(xiàn)利大于弊的狀態(tài),可以對計(jì)算機(jī)的網(wǎng)絡(luò)安全實(shí)施實(shí)時的保護(hù)。
參考文獻(xiàn):
[1]馬利,梁紅杰.計(jì)算機(jī)網(wǎng)絡(luò)安全中的防火墻技術(shù)應(yīng)用研究[J].電腦知識與技術(shù),2014.
[2]王,劉紹龍.計(jì)算機(jī)網(wǎng)絡(luò)安全與防火墻技術(shù)[J].電腦知識與技術(shù),2015.
[3]溫愛華,石建國.計(jì)算機(jī)網(wǎng)絡(luò)安全與防火墻技術(shù)[J].產(chǎn)業(yè)與科技論壇,2011.
【計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)論文】相關(guān)文章:
計(jì)算機(jī)應(yīng)用的網(wǎng)絡(luò)安全技術(shù)分析論文10-08
計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)的論文精選10-08
計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)論文09-30
計(jì)算機(jī)網(wǎng)絡(luò)安全管理技術(shù)論文10-09
計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)探析論文10-08
計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)研究論文10-09