- 相關(guān)推薦
計算機(jī)網(wǎng)絡(luò)安全的防護(hù)與發(fā)展
計算機(jī)網(wǎng)絡(luò)安全的防護(hù)與發(fā)展【1】
摘 要:進(jìn)入21世紀(jì),全球迎來了網(wǎng)絡(luò)飛速發(fā)展的時代。
隨之而來面臨的嚴(yán)峻挑戰(zhàn)就是計算機(jī)網(wǎng)絡(luò)安全問題。
網(wǎng)絡(luò)安全問題如何產(chǎn)生?如何防止?本文主要對以上兩個問題進(jìn)行了綜述。
關(guān)鍵詞:計算機(jī)網(wǎng)絡(luò);網(wǎng)絡(luò)安全;防護(hù)措施
隨著科技的日益發(fā)展,網(wǎng)絡(luò)用戶的數(shù)量在高速的增長。
互聯(lián)網(wǎng)改變了人們的生活、娛樂方式,給人們帶來了極大的便利。
但是,隨著網(wǎng)絡(luò)技術(shù)的發(fā)展,網(wǎng)絡(luò)用戶人數(shù)的不斷增多,使得人們不得不面臨著另外一個困境:個人隱私、重要數(shù)據(jù)以及國家政府機(jī)密等信息被暴漏在公共的互聯(lián)網(wǎng)當(dāng)中,而在開放的互聯(lián)網(wǎng)當(dāng)中,這些重要信息卻十分容易被獲得。
這些信息若是被不法分子或者黑客們獲取,后果將無法想象。
另一方面,計算機(jī)病毒的數(shù)量和種類也在迅猛增長,并借助互聯(lián)網(wǎng)傳播的速度越來越大,危害面和破壞性也越來越大。
復(fù)雜多變的病毒不僅影響著信息化建設(shè)與工作,甚至影響到國家的安全和發(fā)展。
因此,無論從個人角度還是從國家角度來說,應(yīng)該特別重視計算機(jī)網(wǎng)絡(luò)安全的保護(hù)。
1 計算機(jī)網(wǎng)絡(luò)安全的涵義
網(wǎng)絡(luò)安全是一門復(fù)雜的綜合性學(xué)科,涉及計算機(jī)科學(xué)、信息安全、通信技術(shù)、密碼安全、應(yīng)用數(shù)學(xué)、數(shù)論、信息論等多種學(xué)科。
通常所說的網(wǎng)絡(luò)安全是指保護(hù)整個系統(tǒng)的信息和數(shù)據(jù)不受偶然的或者惡意的破壞和更改,使系統(tǒng)可以正常、連續(xù)、安全地運行,保持網(wǎng)絡(luò)服務(wù)不中斷。
網(wǎng)絡(luò)安全的本質(zhì)其實就是網(wǎng)絡(luò)上的信息安全。
從廣義來說,凡是涉及到網(wǎng)絡(luò)信息的保密性和安全性的相關(guān)理論和技術(shù)都是網(wǎng)絡(luò)安全的研究領(lǐng)域。
2 威脅計算機(jī)網(wǎng)絡(luò)安全的主要隱患
2.1 操作系統(tǒng)的不安全性
操作系統(tǒng)的不安全性是造成計算機(jī)網(wǎng)絡(luò)受到威脅的首要原因。
操作系統(tǒng)支持?jǐn)?shù)據(jù)的動態(tài)連接和交換,這雖然是系統(tǒng)擴(kuò)展和集成的需要,但明顯與網(wǎng)絡(luò)的安全性相悖;可以創(chuàng)建進(jìn)程是操作系統(tǒng)不安全的另外一個原因,其甚至可以支持在網(wǎng)絡(luò)的節(jié)點上遠(yuǎn)程進(jìn)行進(jìn)程的創(chuàng)建和激活。
操作系統(tǒng)通?梢詫@些進(jìn)程軟件提供保護(hù),但是這些軟件其實就是一些系統(tǒng)進(jìn)程,“黑客”通常就利用這些軟件來達(dá)到竊取信息的目的。
另外,操作系統(tǒng)還可以支持在計算機(jī)網(wǎng)絡(luò)中傳送文件和安裝程序,這些功能雖然給使用者帶來了極大的便利,但是很有可能會帶來更多的不安全因素。
此外,計算機(jī)網(wǎng)絡(luò)的一個重要功能就是文件傳輸,在傳輸?shù)倪^程中經(jīng)?梢愿綆Э蓤(zhí)行文件,這些人為編寫的可執(zhí)行文件,一旦出現(xiàn)漏洞或者被不法分子利用,整個網(wǎng)絡(luò)系統(tǒng)很有可能會導(dǎo)致癱瘓。
2.2 外部攻擊
2.2.1 計算機(jī)病毒和木馬程序
編制或在計算機(jī)程序中插入的破壞計算機(jī)功能或者破壞數(shù)據(jù),影響計算機(jī)使用并且能夠自我復(fù)制的一組計算機(jī)指令或者程序代碼被稱之為計算機(jī)病毒。
具有破壞性、重復(fù)性和傳染性。
計算機(jī)病毒主要是在數(shù)據(jù)傳輸、發(fā)送郵件和運行的過程中進(jìn)行傳播,在日常生活中,移動硬盤、U盤、光盤和網(wǎng)絡(luò)等都是病毒傳播的主要途徑。
利用電腦的程序漏洞侵入后竊取信息的程序稱之為木馬程序。
是一種具有隱蔽性、自發(fā)性的可被用來進(jìn)行惡意行為的程序。
2.2.2 黑客攻擊
這是計算機(jī)網(wǎng)絡(luò)所面臨的最大威脅。
黑客可以利用自己編寫的程序或者其他軟件來進(jìn)行網(wǎng)絡(luò)攻擊和偵查,前者可以將完整的信息破壞,后者是在不影響網(wǎng)絡(luò)正常工作的情況下,對對方的重要機(jī)密信息進(jìn)行竊取和破壞。
這兩類攻擊均可給計算機(jī)網(wǎng)絡(luò)帶來極大的危害。
2.3 技術(shù)人員能力水平有限,安全意識不足
現(xiàn)代網(wǎng)絡(luò)的發(fā)展速度非?,而網(wǎng)絡(luò)管理人員的數(shù)量卻跟不上高速發(fā)展的網(wǎng)絡(luò),而且技術(shù)人員的技術(shù)水平也不高,無法承擔(dān)起維護(hù)計算機(jī)網(wǎng)絡(luò)安全的重?fù)?dān)。
另外,由于技術(shù)水平的限制,很多部門都沒有采取正確的安全策略和安全機(jī)制,在網(wǎng)絡(luò)受到攻擊后,沒有一個很好的備份和恢復(fù)機(jī)制,并且很多工作人員的安全防范意識不強,例如隨便讓他人使用公司電腦,涉密文件密碼設(shè)置過于簡單,沒有定期地更換密碼,這些行為也都是威脅網(wǎng)絡(luò)安全的重要因素。
3 對策
3.1 設(shè)立防火墻。
在Internet的使用過程中,要想訪問內(nèi)網(wǎng),就必須要通過外網(wǎng)的連接來實現(xiàn),這樣的設(shè)置讓黑客可以有機(jī)可乘。
要想保護(hù)機(jī)密信息不受黑客和不法分子的入侵,就必須采用防火墻技術(shù),這也是目前最經(jīng)濟(jì)有效地維護(hù)網(wǎng)絡(luò)安全的方法。
因為防火墻是網(wǎng)絡(luò)安全的第一把鎖,能有效地阻止外來的入侵。
內(nèi)部網(wǎng)絡(luò)的出口處是安裝防火墻的最佳位置,這時防火墻處于內(nèi)部網(wǎng)和外部網(wǎng)之間,可以實現(xiàn)內(nèi)外網(wǎng)之間的隔離和訪問控制。
防火墻的一大特點是具有網(wǎng)絡(luò)地址轉(zhuǎn)換功能,可以強制外網(wǎng)所有的連接都要經(jīng)過此保護(hù)層,隱藏內(nèi)部網(wǎng)的同時還可以對外網(wǎng)活動和狀態(tài)進(jìn)行監(jiān)聽,對入侵活動或其他可疑動作進(jìn)行分析與控制。
只有被授權(quán)的活動才能通過此保護(hù)層,從而保護(hù)內(nèi)網(wǎng)信息免遭非法入侵。
3.2 設(shè)置信息加密。
現(xiàn)有的網(wǎng)絡(luò)通常是利用密碼技術(shù)來實現(xiàn)數(shù)據(jù)和信息加密的,其目的是保護(hù)內(nèi)網(wǎng)的數(shù)據(jù)和信息,保護(hù)網(wǎng)上傳輸?shù)臄?shù)據(jù)安全。
特別是當(dāng)遠(yuǎn)距離傳送信息時,唯一切實可行的安全技術(shù)就是密碼技術(shù),可以有效地保護(hù)傳輸安全。
網(wǎng)絡(luò)加密有很多種方法,其中鏈路加密、端點加密和節(jié)點加密三種是最為常用的網(wǎng)絡(luò)加密方法。
鏈路加密的目的是保護(hù)網(wǎng)絡(luò)節(jié)點之間的鏈路信息安全,端點加密的目的是對源端用戶到目的用戶的數(shù)據(jù)提供保護(hù),節(jié)點加密的目的是對源節(jié)點到目的節(jié)點之間的傳輸鏈路提供保護(hù)。
數(shù)據(jù)加密技術(shù)與防火墻相比,技術(shù)更為靈活,更適合于開放的網(wǎng)絡(luò)。
3.3 數(shù)據(jù)備份和恢復(fù)。
我們在平時使用計算機(jī)的時候都會將重要的數(shù)據(jù)和資料進(jìn)行備份,以防止被破壞或丟失。
這也提示了我們,對于計算機(jī)網(wǎng)絡(luò)安全,建立合理可靠的備份和數(shù)據(jù)恢復(fù)機(jī)制是非常有必要的。
數(shù)據(jù)備份就是指通過特定的存儲技術(shù)將計算機(jī)或網(wǎng)絡(luò)中需要保護(hù)的數(shù)據(jù)用另外的存儲介質(zhì)(例如U盤、移動硬盤或DVD光盤)進(jìn)行轉(zhuǎn)存的過程。
目的就是當(dāng)系統(tǒng)奔潰或者系統(tǒng)中的數(shù)據(jù)丟失后,能夠依靠備份數(shù)據(jù)對系統(tǒng)進(jìn)行恢復(fù)。
另外,需要特別注意的是備份的數(shù)據(jù)不能和源數(shù)據(jù)在一個服務(wù)器當(dāng)中,要另找安全可靠的地方存放。
備份制度對于安全性遭受損害的檔案信息的恢復(fù)至關(guān)重要。
3.4 制定相應(yīng)的安全政策法規(guī),加強網(wǎng)絡(luò)安全意識教育。
信息化程度越高,就越應(yīng)該注重信息系統(tǒng)安全,上升到國家體系就需要把信息系統(tǒng)絕對安全列為國家安全戰(zhàn)略最重要的組成部分之一。
因此,要保證網(wǎng)絡(luò)安全有必要頒布相關(guān)的網(wǎng)絡(luò)安全法律法規(guī),并增加投入加強管理,確保網(wǎng)絡(luò)安全。
除此之外,還應(yīng)注重普及計算機(jī)網(wǎng)絡(luò)安全教育,增強人們的網(wǎng)絡(luò)安全意識。
另外,我們平時在連接網(wǎng)絡(luò)的時候要安裝最新的殺毒軟件,實時更新和安裝系統(tǒng)補丁和漏洞,關(guān)閉文件和打印共享等不必要的服務(wù),從自身加強網(wǎng)絡(luò)安全意識,再加上外部設(shè)施的保護(hù),一定可以最大程度的確保計算機(jī)網(wǎng)絡(luò)安全。
4 發(fā)展
隨著網(wǎng)絡(luò)安全技術(shù)的發(fā)展,我們需要采用主動性的網(wǎng)絡(luò)安全措施,其中最突出的就是“云安全”的概念及其技術(shù)應(yīng)用,“云安全”通過網(wǎng)狀的大量客戶端對網(wǎng)絡(luò)中軟件行為的異常進(jìn)行檢測,獲取互聯(lián)網(wǎng)中木馬、病毒以及惡意程序的最新信息,并推送到服務(wù)端進(jìn)行自動分析和處理,再把病毒和木馬的解決方案分發(fā)到每一個客戶端。
整個互聯(lián)網(wǎng)就變成了一個超級大的殺毒軟件。
有了這些新技術(shù)的加盟,我們可以變被動為主動,最大程度地確保計算機(jī)網(wǎng)絡(luò)安全。
參考文獻(xiàn)
[1]陳昶,楊艷春主編.計算機(jī)網(wǎng)絡(luò)安全案例教程[M].北京:大學(xué)出版社,2008:4~10.
[2]沈佑田.計算機(jī)網(wǎng)絡(luò)安全問題與防護(hù)策略探討[J].產(chǎn)業(yè)與科技論壇,2011.10(6):62~63
[3]焦新勝.對計算機(jī)網(wǎng)絡(luò)信息和網(wǎng)絡(luò)安全及其防護(hù)策略的探討[J].科技傳播,2011,3:193~195.
[4]官有保,晉國卿.計算機(jī)網(wǎng)絡(luò)安全問題和防范措施[J].科技廣場,2011,9:101~103.
[5]劉斌.計算機(jī)網(wǎng)絡(luò)安全方案的設(shè)計與實現(xiàn)[M].淮北職業(yè)技術(shù)學(xué)院學(xué)報,2011,10(3):123~124.
[6]陳云鵬.計算機(jī)網(wǎng)絡(luò)安全技術(shù)探討[J].科技與向?qū)В?011,33:367~388.
[7]譏子龍.淺探當(dāng)前計算機(jī)網(wǎng)絡(luò)安全現(xiàn)狀及防范措施[J].商情,2011,45:114.
[8]王延中.計算機(jī)網(wǎng)絡(luò)信息安全及其防護(hù)[J].信息與電腦,2011.1:12.
[9]王應(yīng)時.淺析計算機(jī)網(wǎng)絡(luò)安全及其防范措施[J].計算機(jī)光盤軟件與應(yīng)用,2011,19:112.
[10]龍群兵.再談計算機(jī)網(wǎng)絡(luò)信息安全的威脅及防范措施[J].科技信息,2011,08:223.
現(xiàn)代計算機(jī)網(wǎng)絡(luò)安全防護(hù)的發(fā)展【2】
【摘 要】計算機(jī)網(wǎng)絡(luò)已廣泛的應(yīng)用于社會的各個領(lǐng)域,計算機(jī)網(wǎng)絡(luò)的安全性問題卻成為一個較為嚴(yán)峻的問題,安全性防護(hù)面臨巨大的挑戰(zhàn),因此必須采取必要的有效安全措施來進(jìn)行對計算機(jī)網(wǎng)絡(luò)的安全防護(hù),同時也應(yīng)對其發(fā)展趨勢做出必要的分析。
【關(guān)鍵詞】計算機(jī)網(wǎng)絡(luò);安全防護(hù)
一、威脅計算機(jī)網(wǎng)絡(luò)安全的因素
(1)存在一定的無意的人為因素。
人為的因素主要是部分的電腦操作者操作不當(dāng),比如說沒有進(jìn)行正常的安全配置,威脅操作系統(tǒng),沒有較強的計算機(jī)安全防護(hù)意識,這有很大可能將威脅到計算機(jī)網(wǎng)絡(luò)安全。
(2)操作系統(tǒng)存在一定的不安全性。
每個操作系統(tǒng)都存在一定的不安全性,操作系統(tǒng)支持?jǐn)?shù)據(jù)的交換與連接,這對網(wǎng)絡(luò)安全來說是一個漏洞;操作系統(tǒng)還可以創(chuàng)建進(jìn)程,然而這些進(jìn)程軟件就是系統(tǒng)進(jìn)程,黑客不法分子經(jīng)常就利用這些進(jìn)程軟件竊取信息;再者,操作系統(tǒng)還支持在互聯(lián)網(wǎng)中傳送文件,文件傳輸過程中很有可能附帶一些可執(zhí)行文件,是人為編寫的,一旦出現(xiàn)漏洞被不法分子利用,會對計算機(jī)網(wǎng)絡(luò)系統(tǒng)帶來很大的破壞。
(3)計算機(jī)病毒的威脅和惡意程序的破壞。
由于計算機(jī)網(wǎng)絡(luò)的互聯(lián)性與廣泛性,計算機(jī)病毒的傳播速度和威脅力越來越大,病毒其實是一些破壞計算機(jī)數(shù)據(jù)或功能、阻礙計算機(jī)正常運行的,而且還可以自我復(fù)制的一段計算機(jī)指令或代碼,而且病毒還有持續(xù)時間特別長、危害性特別大、傳染性特別高的特點,病毒的傳播途經(jīng)也特別廣,一些光盤和移動硬盤以及其他的硬件設(shè)施都是病毒傳播的途徑,一些惡意的程序如木馬程序就是利用一些程序漏洞竊取信息的惡意程序,具有一定的自發(fā)性和隱蔽性。
(4)黑客的惡意攻擊。
黑客對計算機(jī)網(wǎng)絡(luò)安全帶來巨大的威脅,他們通常能夠利用一些軟件來進(jìn)行網(wǎng)絡(luò)上的攻擊,他們經(jīng)常竊取和篡改計算機(jī)中重要的系統(tǒng)數(shù)據(jù)和資源,還能自己編制病毒破壞計算機(jī)系統(tǒng),對計算機(jī)的安全防護(hù)帶來巨大的影響和威脅。
二、計算機(jī)網(wǎng)絡(luò)安全防護(hù)的主要對策
(1)要健全計算機(jī)網(wǎng)絡(luò)安全管理的防護(hù)機(jī)制。
建立健全計算機(jī)網(wǎng)絡(luò)安全防護(hù)機(jī)制,是規(guī)范計算機(jī)用戶和管理員行為的保障,建立健全網(wǎng)絡(luò)安全管理機(jī)制,有利于提高用戶和計算機(jī)系統(tǒng)管理員的職業(yè)水準(zhǔn)和專業(yè)素質(zhì),有利于使計算機(jī)操作人員形成良好的習(xí)慣,促使他們及時的對數(shù)據(jù)資料進(jìn)行備份,促進(jìn)計算機(jī)網(wǎng)絡(luò)安全防護(hù)的工作能夠順利開展。
(2)要重視加強防火墻技術(shù)。
采用防火墻技術(shù)是一種有效地手段,防火墻是一種網(wǎng)絡(luò)的屏障,因為黑客要想竊取重要的機(jī)密與信息必須進(jìn)入計算機(jī)內(nèi)網(wǎng),而要想訪問內(nèi)網(wǎng)就必須通過連接外網(wǎng)來實現(xiàn),采用防火墻技術(shù)可以有效地防止這一現(xiàn)象發(fā)生,而且比較經(jīng)濟(jì)。
(3)重視加強數(shù)據(jù)的備份工作。
及時對一些重要的數(shù)據(jù)資料進(jìn)行備份工作,通過存儲技術(shù)將計算機(jī)中的重要的需要被保護(hù)的數(shù)據(jù)用其他的存儲設(shè)施,如移動硬盤或者光盤進(jìn)行轉(zhuǎn)存,以防系統(tǒng)崩潰時數(shù)據(jù)被破壞或者丟失,即使數(shù)據(jù)被破壞或丟失后,也可以依靠備份來進(jìn)行數(shù)據(jù)的恢復(fù),只是在備份時,不要將源數(shù)據(jù)和備份數(shù)據(jù)放在一個服務(wù)器之中,另找一個安全的地方進(jìn)行存放。
要切實建立健全數(shù)據(jù)備份與恢復(fù)機(jī)制。
(4)進(jìn)行相關(guān)政策法規(guī)的保障,同時提高計算機(jī)操作人員。
與管理人員的專業(yè)能力與素養(yǎng),提高安全防護(hù)意識頒布相關(guān)的法律法規(guī)保障網(wǎng)絡(luò)安全,加強管理,同時重視計算機(jī)網(wǎng)絡(luò)的安全意識教育,再者要提高技術(shù)人員的專業(yè)能力與素養(yǎng),對于一些基本的網(wǎng)絡(luò)安全防護(hù)措施要很熟悉而且要做到位,及時的對新的技術(shù)人員進(jìn)行培訓(xùn)與輔導(dǎo),加強安全防護(hù)管理的意識,不斷提高自身的專業(yè)技能與專業(yè)素養(yǎng)。
三、計算機(jī)網(wǎng)絡(luò)安全防護(hù)的發(fā)展
對于計算機(jī)網(wǎng)絡(luò)安全防護(hù)的發(fā)展,我們需要更加的完善網(wǎng)絡(luò)安全防護(hù)措施,在不斷進(jìn)行完善更新的基礎(chǔ)上采用更為先進(jìn)和主動的防護(hù)措施,化被動為主動,我們可以采用“云安全”技術(shù),云安全這項新的技術(shù)可以大范圍的對網(wǎng)絡(luò)中的異常的軟件行為進(jìn)行檢測,獲取關(guān)于病毒、木馬等惡意程序的最新消息,并通過服務(wù)端進(jìn)行自動的處理分析,然后給每一位客戶發(fā)送解決方案。
從而整個計算機(jī)互聯(lián)網(wǎng)絡(luò)就像是一個巨大的殺毒軟件。
采用“云安全”等新技術(shù)會讓計算機(jī)網(wǎng)絡(luò)安全防護(hù)變得更有力。
計算機(jī)互聯(lián)網(wǎng)絡(luò)是一個龐大而又復(fù)雜的信息網(wǎng)絡(luò),在這個信息網(wǎng)絡(luò)之中,做好必要的安全防護(hù)措施是很重要的,計算機(jī)網(wǎng)絡(luò)涉及的領(lǐng)域相當(dāng)?shù)膹V泛,如果不進(jìn)行計算機(jī)網(wǎng)絡(luò)的安全防護(hù),那么一旦在計算機(jī)網(wǎng)絡(luò)中一個領(lǐng)域中出現(xiàn)安全問題,那么其他的領(lǐng)域也會受到連鎖的影響。
因此全面認(rèn)識到計算機(jī)網(wǎng)絡(luò)中的不安全因素,及時提出實施安全防護(hù)措施,及時的讓新技術(shù)加盟,我們才能夠更好地確保計算機(jī)網(wǎng)絡(luò)的安全,促進(jìn)人們正常的學(xué)習(xí)、工作、生活,促進(jìn)經(jīng)濟(jì)平穩(wěn)迅速發(fā)展,確保國家安全。
參 考 文 獻(xiàn)
[1]楊艷杰.計算機(jī)網(wǎng)絡(luò)的安全防護(hù)與發(fā)展[J].電腦編程技巧與維護(hù).2011,56(12):12~16
[2]袁毅.淺談計算機(jī)系統(tǒng)的安全與維護(hù)[J].企業(yè)導(dǎo)報.2010(5)
[3]苑旭昊.計算機(jī)網(wǎng)絡(luò)安全防護(hù)[J].信息與電腦(理論版).2011,15(6):67~68
【計算機(jī)網(wǎng)絡(luò)安全的防護(hù)與發(fā)展】相關(guān)文章:
淺議網(wǎng)絡(luò)安全計算機(jī)通信技術(shù)防護(hù)10-26
計算機(jī)通信網(wǎng)絡(luò)安全與防護(hù)論文10-09
計算機(jī)通信網(wǎng)絡(luò)安全防護(hù)策略09-30
淺析病毒防護(hù)技術(shù)在計算機(jī)網(wǎng)絡(luò)安全防護(hù)中的應(yīng)用論文10-08
淺析計算機(jī)網(wǎng)絡(luò)安全及防護(hù)途徑論文10-09
計算機(jī)病毒防護(hù)技術(shù)的網(wǎng)絡(luò)安全應(yīng)用論文10-09
計算機(jī)網(wǎng)絡(luò)安全防護(hù)技術(shù)探索09-30