- 相關(guān)推薦
信息化時(shí)代計(jì)算機(jī)網(wǎng)絡(luò)安全策略
信息化時(shí)代計(jì)算機(jī)網(wǎng)絡(luò)安全策略【1】
【摘 要】隨著計(jì)算機(jī)網(wǎng)絡(luò)的不斷發(fā)展,全球信息化已成為人類發(fā)展的趨勢(shì)。
但由于計(jì)算機(jī)網(wǎng)絡(luò)具有聯(lián)結(jié)形式多樣性、終端分布不均勻性和網(wǎng)絡(luò)的開放性、互連性等特征,致使網(wǎng)絡(luò)易受黑客、怪客、惡意軟件和其他的攻擊網(wǎng)絡(luò)的安全和保密已成為至關(guān)重要的問題。
本文就計(jì)算機(jī)網(wǎng)絡(luò)的安全風(fēng)險(xiǎn)進(jìn)行了分析,并針對(duì)各類風(fēng)險(xiǎn)總結(jié)了應(yīng)對(duì)的安全策略。
【關(guān)鍵詞】計(jì)算機(jī);網(wǎng)絡(luò);安全
計(jì)算機(jī)網(wǎng)絡(luò)安全策略是指在某個(gè)安全區(qū)域內(nèi),與安全活動(dòng)有關(guān)的一套規(guī)則,由安全區(qū)域內(nèi)的一個(gè)權(quán)威建立,它使網(wǎng)絡(luò)建設(shè)和管理過程中的工作避免了盲目性,但在目前它并沒有得到足夠的重視。
國際調(diào)查顯示,目前55%的企業(yè)網(wǎng)沒有自己的安全策略,僅靠一些簡單的安全措施來保障網(wǎng)絡(luò)安全。
計(jì)算機(jī)網(wǎng)絡(luò)安全策略包括對(duì)企業(yè)各種網(wǎng)絡(luò)服務(wù)的安全層次和權(quán)限進(jìn)行分類,確定管理員的安全職責(zé),如實(shí)現(xiàn)安壘故障處理.確定網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)、入侵及攻擊的防御和檢測(cè)、備份和災(zāi)難恢復(fù)等。
這里所說的安全策略主要涉及4個(gè)大的方面:物理安全策略、訪問控制策略、信息加密策略和網(wǎng)絡(luò)安全管理策略。
一、物理安全策略和訪問控制策略
(一)物理安全策略
制定安全策略的目的是保護(hù)路由器、交換機(jī)、工作站、各種網(wǎng)絡(luò)服務(wù)器等硬件實(shí)體和通信鏈路免受自然災(zāi)害、人為破壞和搭線x聽攻擊;驗(yàn)證用戶的身份和使用權(quán)限,防止用戶越權(quán)操作;確保網(wǎng)絡(luò)設(shè)備有一個(gè)良好的電磁兼容工作環(huán)境;建立完備的機(jī)房安全管理制度,妥善保管備份磁帶和文檔資料;防止非法人員進(jìn)入機(jī)房進(jìn)行偷竊和破壞活動(dòng)。
(二)訪問控制策略
訪問控制策略是網(wǎng)絡(luò)安壘防范和保護(hù)的主要策略,它的主要任務(wù)是保證網(wǎng)絡(luò)資源不被非法使用和訪問。
各種安全策略必須相互配合才能真正起到保護(hù)作用,而訪問控制策略可以認(rèn)為是保證網(wǎng)絡(luò)安全最重要的核心策略之一。
1.入網(wǎng)訪問控制
入網(wǎng)訪問控制為網(wǎng)絡(luò)訪問提供了第一層訪問控制。
它控制哪些用戶能夠登錄到服務(wù)器并獲取網(wǎng)絡(luò)資源。
用戶的入網(wǎng)訪問控制可分為3個(gè)步驟:用戶名的識(shí)別以驗(yàn)證、用戶帳號(hào)的缺省限制檢查。
2.網(wǎng)絡(luò)的權(quán)限控制
網(wǎng)絡(luò)權(quán)限控制是針對(duì)網(wǎng)絡(luò)非法操作所提出的一種安全保護(hù)措施。
用戶和用戶組被賦予一定的權(quán)限,控制用戶和用戶組可以訪問哪些目錄、子目錄、文件和其他資源,可以指定用戶對(duì)這些文件、目錄、設(shè)備能夠執(zhí)行哪些操作。
可以根據(jù)訪問權(quán)限將用戶分為以下幾類:特殊用戶(即系統(tǒng)管理員);一般用戶,由系統(tǒng)管理員根據(jù)他們的實(shí)際需要為他們分配操作權(quán)限;審計(jì)用戶,負(fù)責(zé)網(wǎng)絡(luò)的安全控制與資源使用情況的審計(jì)。
用戶對(duì)網(wǎng)絡(luò)資源的訪問權(quán)限可以用一個(gè)訪問控制表來描述。
3.目錄級(jí)安全控制
網(wǎng)絡(luò)應(yīng)能夠控制用戶對(duì)目錄、文件、設(shè)備的訪問。
用戶在目錄一級(jí)指定的權(quán)限對(duì)所有文件和子目錄有效,用戶還可進(jìn)一步指定對(duì)目錄下的子目錄和文件的權(quán)限。
對(duì)目錄和文件的訪問權(quán)限一般有以下8種:系統(tǒng)管理員權(quán)限,也叫超級(jí)用戶權(quán)限、主動(dòng)權(quán)限、寫權(quán)限、創(chuàng)建權(quán)限、刪除權(quán)限、修改權(quán)限、文件查找、存取控制。
4.屬性安全控制
當(dāng)使用文件、目錄和網(wǎng)絡(luò)設(shè)備時(shí),網(wǎng)絡(luò)系統(tǒng)管理員應(yīng)給文件、目錄等指定訪問屬性。
屬性安全控制可以將給定的屬性與網(wǎng)絡(luò)服務(wù)器的文件、目錄和網(wǎng)絡(luò)設(shè)備聯(lián)系起來。
屬性安全在權(quán)限安全的基礎(chǔ)上提供更進(jìn)一步的安全。
網(wǎng)絡(luò)上的資源都應(yīng)預(yù)先標(biāo)出一組安全屬性,網(wǎng)絡(luò)的屬性可以保護(hù)重要的目錄和文件,防止用戶對(duì)目錄和文件的誤刪除,執(zhí)行修改、顯示等。
5.網(wǎng)絡(luò)服務(wù)器安全控制
計(jì)算機(jī)網(wǎng)絡(luò)允許在服務(wù)器控制臺(tái)上執(zhí)行一系列操作。
用戶使用控制臺(tái)可以裝載和卸載模塊,可以安裝和刪除軟件等。
網(wǎng)絡(luò)服務(wù)器的安全控制包括:可以設(shè)置口令鎖定服務(wù)器控制臺(tái),以防止非法用戶修改、刪除重要信息數(shù)據(jù);可以設(shè)定服務(wù)器控登錄時(shí)間限制、非法訪問者檢測(cè)和關(guān)閉的時(shí)間間隔。
6.網(wǎng)絡(luò)監(jiān)測(cè)和鎖定控制
計(jì)算機(jī)網(wǎng)絡(luò)管理員對(duì)網(wǎng)絡(luò)實(shí)施監(jiān)控,服務(wù)器應(yīng)記錄用戶對(duì)網(wǎng)絡(luò)資源的訪問。
對(duì)非法的網(wǎng)絡(luò)訪問進(jìn)行報(bào)警,以引起網(wǎng)絡(luò)管理員的注意,并自動(dòng)記錄企圖嘗試進(jìn)入網(wǎng)絡(luò)的次數(shù),如果非法訪問的次數(shù)達(dá)到設(shè)定數(shù)值,那么該賬戶將被自動(dòng)鎖定。
7.網(wǎng)絡(luò)端口和節(jié)點(diǎn)的安全控制
網(wǎng)絡(luò)中服務(wù)器的端口往往使用自動(dòng)回呼設(shè)備和靜默調(diào)制解調(diào)制器加以保護(hù),并以加密的形式來識(shí)別節(jié)點(diǎn)的身份。
自動(dòng)回呼設(shè)備用于防止假冒合法用戶,靜默調(diào)制解調(diào)器用以防范黑客的自動(dòng)撥號(hào)程序?qū)τ?jì)算機(jī)進(jìn)行攻擊。
網(wǎng)絡(luò)還通常對(duì)服務(wù)器端采取安全限制,用戶必須攜帶證實(shí)身份的驗(yàn)證器。
在對(duì)用戶的身份進(jìn)行驗(yàn)證之后,才允許用戶進(jìn)入用戶端。
然后,用戶端和服務(wù)端再進(jìn)行相互驗(yàn)證。
8.防火墻控制
防火墻是近十多年來發(fā)展起來的一種保護(hù)計(jì)算機(jī)網(wǎng)絡(luò)安全的技術(shù)性措施,它是一個(gè)用以阻止網(wǎng)絡(luò)中的黑客訪問某個(gè)機(jī)構(gòu)網(wǎng)絡(luò)的屏障,也可稱之為控制進(jìn)出方向通信的門檻。
在網(wǎng)絡(luò)邊界上通過建立起來的相應(yīng)網(wǎng)絡(luò)通信監(jiān)控系統(tǒng)來隔離外部和內(nèi)部網(wǎng)絡(luò),以阻止來自外部網(wǎng)絡(luò)的侵入。
二、信息加密策略
信息加密的目的是保護(hù)網(wǎng)絡(luò)的數(shù)據(jù)、文件、口令和控制信息,保護(hù)網(wǎng)絡(luò)會(huì)話的完整性。
網(wǎng)絡(luò)加密可設(shè)在鏈路級(jí)、網(wǎng)絡(luò)級(jí),也可以設(shè)在應(yīng)用級(jí)等,它們分別對(duì)應(yīng)干網(wǎng)絡(luò)體系結(jié)構(gòu)中的不同層次形成加密通信通道。
用戶可以根據(jù)不同的需求,選擇適當(dāng)?shù)募用芊绞健?/p>
保護(hù)網(wǎng)絡(luò)信息安全行之有效的技術(shù)之一就是數(shù)據(jù)加密策略。
它是對(duì)計(jì)算機(jī)信息進(jìn)行保護(hù)的最實(shí)用和最可靠的方法。
三、網(wǎng)絡(luò)安全管理策略
網(wǎng)絡(luò)安全管理策略是指在特定的環(huán)境里,為保證提供一定級(jí)別的安全保護(hù)所必須遵守的規(guī)則。
實(shí)現(xiàn)網(wǎng)絡(luò)安全,不僅要靠先進(jìn)的技術(shù),而且要靠嚴(yán)格控的管理和威嚴(yán)的法律。
三者的關(guān)系如同安壘平臺(tái)的三根支柱,缺一不可。
網(wǎng)絡(luò)安全管理策略包括:(1)確定安全管理等級(jí)和安全管理范圍;(2)制定有關(guān)網(wǎng)絡(luò)操作使用規(guī)程和人員出入機(jī)房管理制度;(3)制定網(wǎng)絡(luò)系統(tǒng)的維護(hù)制度和應(yīng)急措施等;安全管理的落實(shí)是實(shí)現(xiàn)網(wǎng)絡(luò)安全的關(guān)鍵。
四、計(jì)算機(jī)網(wǎng)絡(luò)物理安全管理
涉及計(jì)算機(jī)網(wǎng)絡(luò)的物理安全管理是保護(hù)計(jì)算機(jī)網(wǎng)絡(luò)設(shè)備、設(shè)施以及其他媒體免遭地震、水災(zāi)等環(huán)境事故和人為地操作失誤導(dǎo)致的破壞過程。
網(wǎng)絡(luò)物理安全管理主要包括:機(jī)房的安全技術(shù)管理、通信線路的安全管理、設(shè)備安全管理和電源系統(tǒng)的安全管理。
五、結(jié)束語
隨著計(jì)算機(jī)技術(shù)和通信技術(shù)的發(fā)展,計(jì)算機(jī)網(wǎng)絡(luò)將日益成為工業(yè)、農(nóng)業(yè)和國防等方面的重要信息交換手段,滲透到社會(huì)生活的各個(gè)領(lǐng)域。
因此,認(rèn)清網(wǎng)絡(luò)的脆弱性和潛在威脅,采取強(qiáng)有力的安全策略,對(duì)于保障網(wǎng)絡(luò)的安全性將變得十分重要。
現(xiàn)代計(jì)算機(jī)網(wǎng)絡(luò)信息安全技術(shù)及網(wǎng)絡(luò)安全策略【2】
【摘要】隨著計(jì)算機(jī)網(wǎng)絡(luò)的普及和發(fā)展,人們的生活和工作越來越依賴于網(wǎng)絡(luò),與此同時(shí)互連網(wǎng)的開放性和匿名性給計(jì)算機(jī)黑客、病毒等提供契機(jī),利用網(wǎng)絡(luò)犯罪,嚴(yán)重威脅網(wǎng)絡(luò)信息的安全。
本文分析論述了常用的安全技術(shù)并提出了網(wǎng)絡(luò)安全策略,探討了網(wǎng)絡(luò)安全技術(shù)的發(fā)展趨勢(shì)。
【關(guān)鍵詞】計(jì)算機(jī);網(wǎng)絡(luò)信息安全;發(fā)展趨勢(shì)
隨著Internet的普及和發(fā)展,計(jì)算機(jī)網(wǎng)絡(luò)已經(jīng)和人們的學(xué)習(xí)、工作緊密地聯(lián)系在一起,人們?cè)谙硎芫W(wǎng)絡(luò)帶來的巨大便利的同時(shí),網(wǎng)絡(luò)安全也正受到前所未有的考驗(yàn),網(wǎng)絡(luò)安全所引發(fā)的數(shù)據(jù)丟失、系統(tǒng)被破壞、機(jī)密被盜等問題也在困擾著人們,因此解決網(wǎng)絡(luò)安全問題勢(shì)在必行。
1.網(wǎng)絡(luò)安全
1.1 網(wǎng)絡(luò)安全威脅的類型
網(wǎng)絡(luò)威脅是對(duì)網(wǎng)絡(luò)安全缺陷的潛在利用,這些缺陷可能導(dǎo)致非授權(quán)訪問、信息泄露、資源耗盡、資源被盜或者被破壞等。
網(wǎng)絡(luò)安全所面臨的威脅可以來自很多方面,并且隨著時(shí)間的變化而變化。
網(wǎng)絡(luò)安全威脅的種類有:x聽、假冒、重放、流量分析、數(shù)據(jù)完整性破壞、拒絕服務(wù)、資源的非授權(quán)使用等。
1.2 網(wǎng)絡(luò)安全機(jī)制應(yīng)具有的功能
采取措施對(duì)網(wǎng)絡(luò)信息加以保護(hù),以使受到攻擊的威脅減到最小是必須的。
一個(gè)網(wǎng)絡(luò)安全系統(tǒng)應(yīng)有如下的功能:身份識(shí)別、存取權(quán)限控制、數(shù)字簽名、保護(hù)數(shù)據(jù)完整性、審計(jì)追蹤、密鑰管理等。
2.常用網(wǎng)絡(luò)安全技術(shù)
2.1 防火墻技術(shù)
盡管近年來各種網(wǎng)絡(luò)安全技術(shù)不斷涌現(xiàn),但目前防火墻仍是網(wǎng)絡(luò)系統(tǒng)安全保護(hù)中最常用的技術(shù)。
防火墻系統(tǒng)是一種網(wǎng)絡(luò)安全部件,它可以是軟件,也可以是硬件,還可以是芯片級(jí)防火墻。
這種安全部件處于被保護(hù)網(wǎng)絡(luò)和其他網(wǎng)絡(luò)的邊界,接收進(jìn)出于被保護(hù)網(wǎng)絡(luò)的數(shù)據(jù)流,并根據(jù)防火墻所配置的訪問控制策略進(jìn)行過濾或作出其他操作,防火墻系統(tǒng)不僅能夠保護(hù)網(wǎng)絡(luò)資源不受外部的侵入,而且還能夠攔截被保護(hù)網(wǎng)絡(luò)向外傳送有價(jià)值的信息[1]。
(1)軟件防火墻軟件防火墻運(yùn)行于特定的計(jì)算機(jī)上,它需要客戶預(yù)先安裝好的計(jì)算機(jī)操作系統(tǒng)的支持,一般來說,這臺(tái)計(jì)算機(jī)就是整個(gè)網(wǎng)絡(luò)的網(wǎng)關(guān),俗稱”個(gè)人防火墻”。
軟件防火墻就像其他的軟件產(chǎn)品一樣需要先在計(jì)算機(jī)上安裝并做好配置才可以使用。
使用Checkpoint防火墻,需要網(wǎng)管對(duì)所操作的系統(tǒng)平臺(tái)比較熟悉。
(2)硬件防火墻硬件防火墻是指基于專用的硬件平臺(tái)。
目前市場(chǎng)上大多數(shù)防火墻都是這種所謂的硬件防火墻,它們都基于PC架構(gòu),就是說,和普通家庭用的PC機(jī)沒有太大區(qū)別。
在這些PC架構(gòu)計(jì)算機(jī)上運(yùn)行一些經(jīng)過裁剪和簡化的操作系統(tǒng),最常用的有舊版本的Unix、Linux和FreeBSD系統(tǒng)。
但是由于此類防火墻采用的依然是其他內(nèi)核,因此依然會(huì)受到OS(操作系統(tǒng))本身的安全性影響。
(3)芯片級(jí)防火墻芯片級(jí)防火墻基于專門的硬件平臺(tái),沒有操作系統(tǒng)。
專有的ASIC芯片促使它們比其他種類的防火墻速度更快,處理能力更強(qiáng),性能更高。
芯片級(jí)防火墻廠商主要有NetScreen、FortiNet、Cisco等。
這類防火墻由于是專用OS(操作系統(tǒng)),因此防火墻本身的漏洞比較少,不過價(jià)格相對(duì)比較高。
2.2 數(shù)據(jù)加密技術(shù)
在計(jì)算機(jī)網(wǎng)絡(luò)中,加密技術(shù)是信息安全技術(shù)的核心,是一種主動(dòng)的信息安全防范措施,信息加密技術(shù)是其他安全技術(shù)的基礎(chǔ),加密技術(shù)是指通過使用代碼或密碼將某些重要信息和數(shù)據(jù)從一個(gè)可以理解的明文形式變換成一種復(fù)雜錯(cuò)亂的不可理解的密文形式(即加密),對(duì)電子信息在傳輸過程中或存儲(chǔ)體內(nèi)進(jìn)行保護(hù),以阻止信息泄露或盜取,從而確保信息的安全性。
數(shù)據(jù)加密的方法很多,常用的是加密算法,它是信息加密技術(shù)的核心部分,按照發(fā)展進(jìn)程來看,加密算法經(jīng)歷了古典密碼、對(duì)稱密鑰密碼和公開密鑰密碼3個(gè)階段。
古典密碼算法有替代加密、置換加密;對(duì)稱加密算法包括DES和AES;非對(duì)稱加密算法包括RSA、背包密碼、McEliece密碼、Rabin、橢圓曲線、EIGamal D H等。
目前世界上最流行的加密算法有DES算法、RSA算法和CCEP算法等。
同時(shí)隨著技術(shù)的進(jìn)步,加密技術(shù)正結(jié)合芯片技術(shù)和量子技術(shù)逐步形成密碼專用芯片和量子加密技術(shù)[2]。
2.3 入侵檢測(cè)技術(shù)
網(wǎng)絡(luò)入侵檢測(cè)技術(shù)也叫網(wǎng)絡(luò)實(shí)時(shí)監(jiān)控技術(shù),它通過硬件或軟件對(duì)網(wǎng)絡(luò)上的數(shù)據(jù)流進(jìn)行實(shí)時(shí)檢查,并與系統(tǒng)中的入侵特征數(shù)據(jù)庫等比較,一旦發(fā)現(xiàn)有被攻擊的跡象,立刻根據(jù)用戶所定義的動(dòng)作做出反應(yīng),如切斷網(wǎng)絡(luò)連接,或通知防火墻系統(tǒng)對(duì)訪問控制策略進(jìn)行調(diào)整,將入侵的數(shù)據(jù)包過濾掉等。
因此入侵檢測(cè)是對(duì)防火墻及其有益的補(bǔ)充。
可在不影響網(wǎng)絡(luò)性能的情況下對(duì)網(wǎng)絡(luò)進(jìn)行監(jiān)聽,從而提供對(duì)內(nèi)部攻擊、外部攻擊和誤操作的實(shí)時(shí)保護(hù),大大提高了網(wǎng)絡(luò)的安全性。
2.4 網(wǎng)絡(luò)安全掃描技術(shù)
網(wǎng)絡(luò)安全掃描技術(shù)是網(wǎng)絡(luò)安全領(lǐng)域的重要技術(shù)之一。
通過對(duì)網(wǎng)絡(luò)的掃描,網(wǎng)絡(luò)管理員可以了解網(wǎng)絡(luò)的安全配置和運(yùn)行的應(yīng)用服務(wù),及時(shí)發(fā)現(xiàn)安全漏洞,客觀評(píng)估網(wǎng)絡(luò)風(fēng)險(xiǎn)等級(jí)[3]。
利用安全掃描技術(shù),可以對(duì)局域網(wǎng)絡(luò)、Web站點(diǎn)、主機(jī)操作系統(tǒng)、系統(tǒng)服務(wù)以及防火墻系統(tǒng)的安全漏洞進(jìn)行服務(wù),檢測(cè)在操作系統(tǒng)上存在的可能導(dǎo)致遭受緩沖區(qū)溢出攻擊或者拒絕服務(wù)攻擊的安全漏洞,還可以檢測(cè)主機(jī)系統(tǒng)中是否被安裝了x聽程序、防火墻系統(tǒng)是否存在安全漏洞和配置錯(cuò)誤。
3.網(wǎng)絡(luò)安全策略
隨著計(jì)算機(jī)網(wǎng)絡(luò)的不斷發(fā)展,全球信息化已成為人類發(fā)展的大趨勢(shì)。
但網(wǎng)上信息的安全和保密是一個(gè)至關(guān)重要的問題。
網(wǎng)絡(luò)必須有足夠強(qiáng)的安全措施,否則該網(wǎng)絡(luò)將無用,甚至?xí)<皣野踩?/p>
因此,網(wǎng)絡(luò)的安全措施應(yīng)是能全方位針對(duì)各種不同的威脅和脆弱性,這樣才能確保網(wǎng)絡(luò)信息的保密性、完整性和可用性。
3.1 物理安全策略
物理安全策略的目的是保護(hù)計(jì)算機(jī)系統(tǒng)、網(wǎng)絡(luò)服務(wù)器、打印機(jī)等硬件實(shí)體和通信鏈路免受自然災(zāi)害、人為破壞和搭線攻擊;驗(yàn)證用戶的身份和使用權(quán)限、防止用戶越權(quán)操作;確保計(jì)算機(jī)系統(tǒng)有一個(gè)良好的電磁兼容工作環(huán)境;建立完備的安全管理制度,防止非法進(jìn)入計(jì)算機(jī)控制室和各種偷竊、破壞活動(dòng)的發(fā)生。
目前的主要防護(hù)措施有兩類:一類是對(duì)傳導(dǎo)發(fā)射的防護(hù),另一類是輻射的防護(hù)。
3.2 政策保護(hù)策略
有效的政策制度環(huán)境,是保障網(wǎng)絡(luò)安全、促進(jìn)互聯(lián)網(wǎng)健康發(fā)展的重要基礎(chǔ)。
網(wǎng)絡(luò)安全需要政府綜合運(yùn)用各種手段,解決發(fā)展需要解答的一系列問題。
政府要針對(duì)不同網(wǎng)絡(luò)安全問題,采取有效的措施,不斷提高防范和保障能力,為人們創(chuàng)造一個(gè)安全的網(wǎng)絡(luò)應(yīng)用環(huán)境。
網(wǎng)絡(luò)安全已成為國家安全的一個(gè)重要組成部分和非傳統(tǒng)安全因素的一個(gè)重要方面。
4.網(wǎng)絡(luò)安全技術(shù)發(fā)展趨勢(shì)
近年來隨著網(wǎng)絡(luò)攻擊技術(shù)發(fā)展,網(wǎng)絡(luò)攻擊技術(shù)手段也由原來的單一攻擊手段,向多種攻擊手段相結(jié)合的綜合性攻擊發(fā)展。
這也是目前網(wǎng)絡(luò)安全信息技術(shù)面臨的挑戰(zhàn),也預(yù)示著未來網(wǎng)絡(luò)信息安全技術(shù)的發(fā)展趨勢(shì)。
使其從過去的單一功能向全方位功能轉(zhuǎn)變,進(jìn)一步完善和提升網(wǎng)絡(luò)信息的安全性。
采用"積極防御,綜合防范"的理念,結(jié)合多種信息安全技術(shù),建立起更全面的網(wǎng)絡(luò)信息防護(hù)體系,從而更好的保護(hù)用戶的網(wǎng)絡(luò)安全[4]。
參考文獻(xiàn)
[1]楊彬.淺析計(jì)算機(jī)網(wǎng)絡(luò)信息安全技術(shù)研究及發(fā)展趨勢(shì)[J].應(yīng)用科技,2010(20):221-223.
[2]任志勇,張洪毅,孟祥鑫.網(wǎng)絡(luò)信息安全技術(shù)的發(fā)展[J].信息與電腦,2013(8):91-93.
[3]趙秦.計(jì)算機(jī)網(wǎng)絡(luò)信息安全技術(shù)研究[J].中國新技術(shù)新產(chǎn)品,2012(14):36-38.
[4]張瑩瑩.淺談?dòng)?jì)算機(jī)網(wǎng)絡(luò)的安全技術(shù)[J].科技信息,2013 (31):48.
信息化時(shí)代計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù)的技術(shù)研究【3】
摘要:隨著改革開放政策的實(shí)施,我國不論在科技上還是在經(jīng)濟(jì)上都得到了迅速的發(fā)展,這就推動(dòng)了我國網(wǎng)絡(luò)技術(shù)的發(fā)展,使互聯(lián)網(wǎng)逐漸進(jìn)入了千家萬戶,計(jì)算機(jī)在人們的生活、工作中得到了廣泛的應(yīng)用。在計(jì)算機(jī)網(wǎng)絡(luò)發(fā)展的同時(shí),各種問題也隨著不斷地變化,使我國計(jì)算機(jī)用戶在使用計(jì)算機(jī)時(shí)常常出現(xiàn)安全問題,為了提高計(jì)算機(jī)用戶的使用安全,就要加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù)技術(shù)的研究。本文對(duì)當(dāng)前我國計(jì)算機(jī)網(wǎng)絡(luò)中存在的問題進(jìn)行了分析,并提出了一些自己的見解,以使我國計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù)技術(shù)提高,增強(qiáng)我國計(jì)算機(jī)使用的安全性。
關(guān)鍵詞:信息化時(shí)代;計(jì)算機(jī)網(wǎng)絡(luò);安全防護(hù);技術(shù)研究
隨著世界經(jīng)濟(jì)的發(fā)展,網(wǎng)絡(luò)技術(shù)逐漸地發(fā)展起來,使計(jì)算機(jī)大范圍的推廣起來,使當(dāng)今社會(huì)成為了信息時(shí)代。
在這個(gè)信息時(shí)代中,人們的交流得到了提升,為各行各業(yè)的發(fā)展提供了良好的平臺(tái)。
因此,計(jì)算機(jī)網(wǎng)絡(luò)安全的問題就成為了當(dāng)今社會(huì)中的一個(gè)重要問題,在計(jì)算機(jī)用戶使用計(jì)算機(jī)時(shí),增強(qiáng)其安全性,能減少對(duì)其財(cái)產(chǎn)帶來損害,保證人民生活中的正常利益。
所以,在當(dāng)今這個(gè)信息化時(shí)代中,就要對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全發(fā)防護(hù)技術(shù)進(jìn)行研究。
1 計(jì)算機(jī)網(wǎng)絡(luò)存在的安全問題
1) 操作系統(tǒng)存在漏洞
在計(jì)算機(jī)系統(tǒng)中,計(jì)算機(jī)操作系統(tǒng)是其中最基礎(chǔ)的部分,同時(shí)也是最重要的部分,任何計(jì)算機(jī)中都必須存在的部分。
在使用計(jì)算機(jī)時(shí),任何一項(xiàng)操作都是由操作系統(tǒng)來完成的,為計(jì)算機(jī)的運(yùn)行起到了重要的作用。
因此,操作系統(tǒng)中存在安全問題就會(huì)嚴(yán)重的影響計(jì)算機(jī)網(wǎng)絡(luò)的安全,對(duì)計(jì)算機(jī)用戶造成一定的損失。
在當(dāng)今這個(gè)信息化時(shí)代中,操作系統(tǒng)還不夠完善,使其存在著漏洞,在用戶使用計(jì)算機(jī)時(shí),網(wǎng)絡(luò)上的一些木馬病毒就會(huì)進(jìn)入到計(jì)算機(jī)中,為計(jì)算機(jī)的使用造成了嚴(yán)重的安全問題,因此在當(dāng)今計(jì)算機(jī)網(wǎng)絡(luò)安全問題中,操作系統(tǒng)存在的問題是最基礎(chǔ)的問題,良好的計(jì)算機(jī)操作系統(tǒng)可以為解決其他安全問題提供了良好的前提[1]。
2)網(wǎng)絡(luò)病毒的傳播
隨著計(jì)算機(jī)技術(shù)的發(fā)展,網(wǎng)絡(luò)中的病毒也在逐漸增多,其為計(jì)算機(jī)帶來了巨大的隱患,稍微不小心就會(huì)對(duì)計(jì)算機(jī)造成傷害,成為了信息化時(shí)代中最常見的計(jì)算機(jī)網(wǎng)絡(luò)安全問題。
計(jì)算機(jī)病毒就是那些在使用計(jì)算機(jī)時(shí),對(duì)計(jì)算機(jī)造成數(shù)據(jù)破壞的程序代碼,這些病毒往往會(huì)改變系統(tǒng)中原有的正常使用程序,使計(jì)算機(jī)不能正常的使用,嚴(yán)重的更可以使整個(gè)互聯(lián)網(wǎng)環(huán)境遭受破壞,導(dǎo)致大范圍的計(jì)算機(jī)癱瘓[2]。
隨著時(shí)代的發(fā)展,計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)正在快速發(fā)展著,與此同時(shí),計(jì)算病毒技術(shù)也在不停地發(fā)展,使計(jì)算機(jī)網(wǎng)絡(luò)對(duì)病毒的防護(hù)技術(shù)不能完全的滿足當(dāng)今時(shí)代的需求。
3)計(jì)算機(jī)網(wǎng)絡(luò)整體結(jié)構(gòu)不健全
隨著計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的發(fā)展,計(jì)算機(jī)的性能不斷地在發(fā)展,但是計(jì)算機(jī)網(wǎng)絡(luò)的整體結(jié)構(gòu)沒有得到有效的發(fā)展,依然還是傳統(tǒng)的結(jié)構(gòu)化設(shè)計(jì)方法,采用功能分層原理來完成的,把計(jì)算機(jī)系統(tǒng)和終端、通信處理器、通信線路和通信設(shè)備、操作系統(tǒng)以及網(wǎng)絡(luò)協(xié)議結(jié)合起來,這些系統(tǒng)中存在著大量的集線器、交換器以及路由器等信息交換軟件,計(jì)算機(jī)在運(yùn)行中,這些信息交換軟件往往會(huì)使一些不利于計(jì)算機(jī)的數(shù)據(jù)進(jìn)入計(jì)算機(jī)系統(tǒng)中,或者是計(jì)算機(jī)中的一些數(shù)據(jù)流露出去,使計(jì)算機(jī)存在著一些安全隱患,導(dǎo)致計(jì)算機(jī)網(wǎng)絡(luò)整體結(jié)構(gòu)的不安全[3]。
同時(shí),由于技術(shù)及網(wǎng)絡(luò)技術(shù)本身還不是很完善,這也會(huì)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)造成一定的安全問題。
4)黑客技術(shù)的創(chuàng)新與發(fā)展
隨著計(jì)算機(jī)在人們生活、工作中的廣泛使用,人們對(duì)計(jì)算機(jī)的依賴程度逐漸增加,計(jì)算機(jī)中往往會(huì)存在著大量的信息,而一些人為了得到這些信息就會(huì)使用一定的技術(shù)對(duì)計(jì)算機(jī)進(jìn)行攻擊,這樣就是黑客技術(shù)產(chǎn)生的原因。
黑客技術(shù)就是根據(jù)計(jì)算機(jī)網(wǎng)絡(luò)中存在的漏洞,使用一些手段對(duì)計(jì)算機(jī)進(jìn)行攻擊,竊取計(jì)算機(jī)中的數(shù)據(jù)。
在當(dāng)今社中,電子商務(wù)逐漸的發(fā)展起來,成為了現(xiàn)今社會(huì)中主要的貿(mào)易平臺(tái)之一,黑客對(duì)計(jì)算機(jī)進(jìn)行攻擊時(shí),會(huì)對(duì)計(jì)算機(jī)中存在的銀行密 碼、電商內(nèi)客戶的資料進(jìn)行竊取,為人們的財(cái)產(chǎn)安全帶來了嚴(yán)重的隱患[4]。
5)安全防護(hù)技術(shù)不完善
隨著社會(huì)科技的發(fā)展,計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的發(fā)展速度也在逐漸地加快,使計(jì)算機(jī)網(wǎng)絡(luò)在人們生活、工作中不斷地在推廣,導(dǎo)致了計(jì)算機(jī)網(wǎng)絡(luò)存在著大量的安全問題,使計(jì)算機(jī)在對(duì)人們進(jìn)行幫助的同時(shí),增加了嚴(yán)重的風(fēng)險(xiǎn)。
雖然這一問題得到了一定的重視,但是我國現(xiàn)今的計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù)還不是很完善,不能完全滿足現(xiàn)今社會(huì)中計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的要求[5]。
同時(shí)在進(jìn)行計(jì)算機(jī)網(wǎng)絡(luò)防護(hù)時(shí),一些防護(hù)措施不能很好地使用,也增加了計(jì)算機(jī)網(wǎng)絡(luò)安全問題,使計(jì)算機(jī)網(wǎng)絡(luò)防護(hù)技術(shù)不能更好地對(duì)計(jì)算機(jī)進(jìn)行保護(hù),計(jì)算機(jī)網(wǎng)絡(luò)安全問題得不到有效的解決。
2 計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù)技術(shù)
1) 計(jì)算機(jī)加密技術(shù)
隨著計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的發(fā)展,計(jì)算機(jī)中的數(shù)據(jù)保護(hù)工作應(yīng)該得到加強(qiáng),就要利用計(jì)算機(jī)加密技術(shù)對(duì)其進(jìn)行保護(hù)。
計(jì)算機(jī)加密技術(shù)就是通過一定的數(shù)學(xué)手段,對(duì)信息的傳輸過程中以及存儲(chǔ)過程中進(jìn)行一定的保護(hù),使信息不能被外界所利用。
在當(dāng)今的計(jì)算機(jī)加密技術(shù)中,主要有私鑰加密算法以及公鑰私密算法。
同時(shí),計(jì)算機(jī)的各節(jié)點(diǎn)也可以進(jìn)行加密,可以使信息在通過每個(gè)節(jié)點(diǎn)時(shí)都能得到保護(hù),使信息的傳遞以及存儲(chǔ)得到了一定的保證,加強(qiáng)了信息的安全[6]。
2) 計(jì)算機(jī)入侵檢測(cè)技術(shù)
在計(jì)算機(jī)進(jìn)行信息交流時(shí),就要對(duì)信息進(jìn)行檢測(cè),對(duì)計(jì)算機(jī)不良的信息加以控制,使計(jì)算機(jī)內(nèi)部得到安全,這就要使用計(jì)算機(jī)入侵檢測(cè)技術(shù)。
計(jì)算機(jī)入侵檢測(cè)技術(shù)就主要存在兩種模式,一種是異常檢測(cè)模式,另一種是誤用檢測(cè)模式[7]。
①異常檢測(cè)模式
這種模式可以對(duì)計(jì)算機(jī)內(nèi)產(chǎn)生的行為進(jìn)行檢測(cè),對(duì)系統(tǒng)內(nèi)部的良好數(shù)據(jù)定義為可接受數(shù)據(jù),在數(shù)據(jù)進(jìn)入計(jì)算機(jī)時(shí),檢測(cè)系統(tǒng)就會(huì)對(duì)其檢測(cè),并對(duì)其進(jìn)行分析,找出計(jì)算機(jī)中不可接受的數(shù)據(jù)進(jìn)行清理,使計(jì)算機(jī)數(shù)據(jù)的安全得到提高。
但是,這種檢測(cè)模式有很大的暴露率,使其存在嚴(yán)重的誤差。
所以,這種模式在當(dāng)今情況下不適合計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù)工作的應(yīng)用。
②誤用檢測(cè)模式
這種模式的基本原理與異常檢測(cè)的原理基本相同,是在異常加測(cè)模式的基礎(chǔ)行建立起來的,他主要是對(duì)數(shù)據(jù)的匹配程度進(jìn)行檢測(cè),當(dāng)數(shù)據(jù)與不可接受行為相匹配時(shí),檢測(cè)系統(tǒng)就會(huì)對(duì)其進(jìn)行攔截,并且,系統(tǒng)會(huì)自動(dòng)對(duì)齊進(jìn)行管理,當(dāng)這類數(shù)據(jù)再次進(jìn)入計(jì)算機(jī)時(shí),就會(huì)及時(shí)的對(duì)其進(jìn)行攔截,增加計(jì)算機(jī)網(wǎng)絡(luò)的安全。
這種模式在對(duì)數(shù)據(jù)進(jìn)行檢測(cè)時(shí),暴露率非常低,存在的誤差小,是現(xiàn)今計(jì)算機(jī)檢測(cè)技術(shù)中主要的檢測(cè)手段[8]。
3) 計(jì)算機(jī)網(wǎng)絡(luò)訪問控制技術(shù)
在人們生活、工作中,常常會(huì)使用計(jì)算機(jī)進(jìn)行數(shù)據(jù)的交流,為生活、工作帶來了便利。
但是,在進(jìn)行數(shù)據(jù)的交流過程中,一些不法人員往往會(huì)對(duì)其進(jìn)行攔截,竊取數(shù)據(jù)中的信息內(nèi)容,以達(dá)到自己的目的,這樣就需要一定的計(jì)算機(jī)網(wǎng)絡(luò)訪問控制技術(shù)。
在對(duì)計(jì)算機(jī)網(wǎng)絡(luò)進(jìn)行控制時(shí),可以從網(wǎng)絡(luò)根源上開始,加強(qiáng)對(duì)路由器的管理,打造一個(gè)良好、安全的互聯(lián)網(wǎng)環(huán)境。
同時(shí),在使用計(jì)算機(jī)進(jìn)行信息交流時(shí),要對(duì)信息進(jìn)行一定的密碼設(shè)置,使其只對(duì)知道密碼的用戶開放,加強(qiáng)對(duì)數(shù)據(jù)的管理,從而使計(jì)算機(jī)網(wǎng)絡(luò)更加的安全。
4) 計(jì)算機(jī)病毒防范技術(shù)
在當(dāng)今計(jì)算機(jī)問題中,最嚴(yán)重的就是病毒入侵帶來的問題,因此,病毒防范技術(shù)就成為了計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)中最重要的技術(shù)。
在對(duì)病毒進(jìn)行防范時(shí),就要從安裝操作系統(tǒng)開始,使其從根源上降低病毒的入侵。
然后必須對(duì)操作系統(tǒng)設(shè)置密碼,而且設(shè)置的密碼不能比較隨意,要設(shè)置的復(fù)雜一些,還要不定期的對(duì)其進(jìn)行更改,保證操作系統(tǒng)的安全穩(wěn)定。
并且要經(jīng)常對(duì)防毒軟件進(jìn)行清理,使其發(fā)揮出最大的作用。
5) 計(jì)算機(jī)防火墻技術(shù)
①網(wǎng)絡(luò)防火墻
網(wǎng)路防火墻是根據(jù)系統(tǒng)內(nèi)部各個(gè)端口對(duì)數(shù)據(jù)進(jìn)行流通判斷的。
生活中常用的路由器系統(tǒng)就是一個(gè)比較低級(jí)的網(wǎng)絡(luò)防火墻,路由器通常都能對(duì)數(shù)據(jù)進(jìn)行檢查,根據(jù)數(shù)據(jù)的情況對(duì)其進(jìn)行處理,使其通過路由器,但是,路由器不能確定數(shù)據(jù)的來源,也不能確定數(shù)據(jù)的流向。
在對(duì)數(shù)據(jù)監(jiān)控過程中,有一定的局限性。
、趹(yīng)用網(wǎng)關(guān)
在數(shù)據(jù)進(jìn)入應(yīng)用級(jí)網(wǎng)關(guān)時(shí),會(huì)對(duì)數(shù)據(jù)進(jìn)行檢查,并且對(duì)數(shù)據(jù)進(jìn)行復(fù)制,使數(shù)據(jù)不能直接進(jìn)入計(jì)算機(jī)中,把不受信任的數(shù)據(jù)隔離出來,保證計(jì)算機(jī)系統(tǒng)內(nèi)部的安全穩(wěn)定。
在應(yīng)用網(wǎng)關(guān)防護(hù)工作時(shí),能很好地對(duì)網(wǎng)絡(luò)協(xié)議進(jìn)行理解,使其中不滿足網(wǎng)絡(luò)協(xié)議的數(shù)據(jù)過濾出來,并且能對(duì)這些數(shù)據(jù)進(jìn)行分析與整理,對(duì)其產(chǎn)生一定的印象,再次遇到此類的數(shù)據(jù)時(shí),能快速地進(jìn)行過濾。
在所有的防火墻技術(shù)中,這項(xiàng)技術(shù)能更好地對(duì)數(shù)據(jù)進(jìn)行控制,是當(dāng)今計(jì)算機(jī)防火墻技術(shù)中最安全的技術(shù),但是由于要求的技術(shù)條件太高,使其很難普及開展起來。
、垭娐芳(jí)網(wǎng)關(guān)
在使用電路級(jí)網(wǎng)關(guān)進(jìn)行防護(hù)工作時(shí),可以對(duì)受信任的服務(wù)器與不受信任的服務(wù)器之間的數(shù)據(jù)進(jìn)行監(jiān)控。
在防火墻中設(shè)立一個(gè)代理服務(wù)器,使其對(duì)數(shù)據(jù)進(jìn)行管理,分析數(shù)據(jù)是否準(zhǔn)許進(jìn)入,滿足進(jìn)入的條件,數(shù)據(jù)就會(huì)進(jìn)入到計(jì)算機(jī)中。
同時(shí),這種防護(hù)措施還能對(duì)高速度的數(shù)據(jù)進(jìn)行監(jiān)控、管理、記錄以及做出報(bào)告,也是一種比較高級(jí)的防火墻措施。
、芤(guī)則檢查防火墻
隨著科技的發(fā)展,計(jì)算機(jī)病毒與黑客技術(shù)不斷地創(chuàng)新,以及當(dāng)今社會(huì)條件的制約,使得上述三種防護(hù)措施都不能很好地對(duì)計(jì)算機(jī)進(jìn)行防護(hù),所以,根據(jù)這一點(diǎn)情況就開發(fā)出規(guī)則檢查防火墻技術(shù)。
這種防火墻包含了上述三種防火墻的一些特點(diǎn),同時(shí),他不需要依靠應(yīng)用層有關(guān)的代理,而是使用一些數(shù)學(xué)算法,來對(duì)數(shù)據(jù)的識(shí)別,這樣對(duì)數(shù)據(jù)的監(jiān)管更加的有效果,是當(dāng)今應(yīng)用最廣泛的防火墻技術(shù)。
3 總結(jié)
隨著社會(huì)的發(fā)展,計(jì)算機(jī)網(wǎng)絡(luò)安全問題在人們的生活、工作中得到了重視,計(jì)算機(jī)用戶在使用計(jì)算機(jī)時(shí)都會(huì)安裝一些防毒軟件、清理數(shù)據(jù)軟件等對(duì)計(jì)算機(jī)進(jìn)行保護(hù)。
但是,這些軟件往往只能起到很小的作用,計(jì)算機(jī)得不到真正的良好使用條件,這就要求我們?cè)谏、工作中加?qiáng)每一方面的處理,不進(jìn)行對(duì)計(jì)算機(jī)網(wǎng)絡(luò)有害的任何操作,在根源上減少計(jì)算機(jī)網(wǎng)絡(luò)安全問題的產(chǎn)生。
同時(shí),加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù)技術(shù)的研究,使人們?cè)谑褂糜?jì)算機(jī)時(shí),能發(fā)揮更好的作用,強(qiáng)化了計(jì)算機(jī)網(wǎng)絡(luò)的安全性能,使計(jì)算機(jī)正真的成為人們生活、工作中的好幫手。
參考文獻(xiàn):
[1]高博.關(guān)于計(jì)算機(jī)網(wǎng)絡(luò)服務(wù)器的入侵與防御技術(shù)的探討[J].電子技術(shù)與軟件工程,2015,10(8):226.
[2]羅會(huì)影.信息時(shí)代計(jì)算機(jī)通信技術(shù)的應(yīng)用及安全防護(hù)策略[J].信息與電腦(理論版),2015,4(20):126.
[3]李永亮.新媒體時(shí)代下現(xiàn)代通信網(wǎng)絡(luò)安全防護(hù)技術(shù)研究[J].新媒體研究,2015,6(20):10.
[4]汪東芳,鞠杰.大數(shù)據(jù)時(shí)代計(jì)算機(jī)網(wǎng)絡(luò)信息安全及防護(hù)策略研究[J].無線互聯(lián)科技,2015,3(24):41.
[5]金紅兵.分析計(jì)算機(jī)網(wǎng)絡(luò)安全的主要隱患及其管理措施[J].信息安全與技術(shù),2016,7(1):35.
[6]李友紅.數(shù)字圖書館計(jì)算機(jī)網(wǎng)絡(luò)的安全技術(shù)與防護(hù)策略[J].電子測(cè)試,2014,9(9):42.
[7]林林,王冠華,繆綸,王樹偉.網(wǎng)絡(luò)安全模型在水利科研環(huán)境中的應(yīng)用與研究[J].水利信息化,2013,12(1):30.
[8]劉睿.計(jì)算機(jī)信息管理技術(shù)在網(wǎng)絡(luò)安全應(yīng)用中的研究[J].科技創(chuàng)新與應(yīng)用,2013,5(30):71.
【信息化時(shí)代計(jì)算機(jī)網(wǎng)絡(luò)安全策略】相關(guān)文章:
計(jì)算機(jī)網(wǎng)絡(luò)的安全策略研究10-08
計(jì)算機(jī)網(wǎng)絡(luò)安全策略淺議10-26
醫(yī)院信息化建設(shè)網(wǎng)絡(luò)安全策略10-05
學(xué)校計(jì)算機(jī)網(wǎng)絡(luò)安全策略論文10-09
簡析高校計(jì)算機(jī)網(wǎng)絡(luò)安全策略10-01
淺析信息化時(shí)代的錯(cuò)別字現(xiàn)象10-08
大數(shù)據(jù)時(shí)代就業(yè)信息化建設(shè)探究10-26
網(wǎng)絡(luò)與信息安全策略10-05