前言:想要寫出一篇引人入勝的文章?我們特意為您整理了計算機網絡安全與防護策略(9篇)范文,希望能給你帶來靈感和參考,敬請閱讀。
第一篇
摘要:隨著科學技術日新月異的發展,互聯網技術也在飛速的發展,然而在網絡技術飛速發展的同時網絡安全問題也逐漸的顯露出來,越來越受到社會的重視;本篇論文主要對互聯網信息安全產生威脅的各種因素進行了總結和分析,進而做出了切實有效的網絡安全防護措施;計算機網絡信息安全問題受到社會各界的普遍重視,在未來的網絡技術發展的過程中應建立起網絡信息安全防護體系。
關鍵詞:網絡信息安全;防護;策略;體系
網絡技術越來越發達的同時為人們的生產生活提供了極大的便利和快捷的服務,讓人們在虛擬的網絡世界當中,人與人之間的距離被逐漸的拉近,但在快捷和方便的同時網絡信息安全問題逐漸的表現了出來;計算機網絡為人們的生產活動帶來了巨大經濟利益,為國民經濟的發展也做出了巨大的貢獻;但是根本不存在沒有漏洞的網絡信息工具,計算機的信息安全也在受到網絡信息的威脅和影響;所以,這就要不斷的提升計算機系統的安全可靠性能,在計算機當中安裝病毒防護軟件;這些年來計算機技術的發展也是非常迅速的,計算機的更新換代也是越來越快,越來越先進;然而,相對應的各種病毒也在隨著不斷的出現。
一、計算機網絡信息所面對的安全威脅
(一)計算機網絡信息當中所存在的安全威脅
計算機技術不斷發展和提高的同時,計算機所存在的危險因素也隨之增加;對于計算機信息系統安全產生威脅主要表現在軟件和計算機自身硬件方面;在安全類型的角度區分為信息的泄露,這是較為常見的一種安全問題,就是在傳輸信息數據的過程當中,信息數據資料被盜取和泄露;另一種為計算機自身的硬件系統自身無法正常運行,這就是計算機利用了硬件本身的漏洞對傳遞信息數據產生阻礙和影響,進而為使用者帶來經濟或其他方面的損失;最后一種就是利用非正常手段來控制計算機,對計算機的信息數據進行隨意修改,隨意刪除和使用計算機當中的信息數據,這種破壞方法對計算機的危害最大。
(二)信息系統的技術安全問題
計算機的信息系統安全問題主要包括兩方面的內容,分為計算機互聯網安全技術問題和計算機系統技術安全問題;計算機自身的安全問題主要為所配套的軟件和系統安全及計算機硬件的安全問題;面臨著一系列對計算機信息安全有可能產生威脅的因素,在實際對計算機進行操作的過程當中,要為計算機安裝安全的可靠性較高的操作系統,其中應包括防火墻和服務器等防御軟件;還可以使用防止病毒侵入電腦系統的檢測系統,進而降低外界對計算機自身帶來的威脅和影響,確保計算機的安全和正常運行;還可以利用單獨的應急處理措施,在短時間之內就能夠對所發現的問題和漏洞進行及時的處置和解決;另外,在計算機互聯網技術安全防護方面也是確保計算機安全的重要問題,有關資料表明,計算機互聯網安全就是確保計算機系統的安全,確保其正常運行和互聯網信息資源的安全,不會讓計算機系統受到外界因素的危害及影響。
二、對計算機網絡信息安全進行防御的具體措施
(一)計算機防護和防火墻技術。
防火墻就是指在計算機與網絡中間的一種軟件或者是硬件;經過計算機輸入輸出的所有信息數據都會按照一定的規則通過防火墻;防火墻的設置可以為一部硬件設備,還可以是在一部硬件上所安裝的配套軟件;防火墻在設置之后,防火墻的功能就是對計算機和網絡隨時進行掃描和檢測,進而起到預防網絡病毒傳播和電腦黑客進入計算機和互聯網絡,進而對其產生危害;另外,在防御電腦病毒的技術的方面,就是在電腦上安裝防御病毒的相關軟件,使用防病毒軟件時應注意要對其進行及時的更新;并且,電腦的使用人員要多了解和學習和計算機網絡有關的知識,加強使用者自身對計算機網絡的了解和認識,不要在網絡上下載那些不安全的資源,在下載一些網絡資源時,應確定其安全后在再進行下載使用。
(二)對信息加密技術進行充分的利用,設定訪問控制
訪問控制的意思就是按照用戶的身份和其所規定的任意一項定義組對用戶訪問的網絡信息項進行限制,或者對計算機的一些控制功能權限進行限制;訪問控制是系統管理員針對用戶對于目錄和服務器及文件等一系列的互聯網資源的訪問進行限制;這種手段是計算機網絡管理和維護當中的主要方法,確保網絡資源的合法訪問和正當使用,也是對計算機網絡安全防護最普遍的一種安全防御技術;另外,對于較為重要的數據和信息,計算機的使用人員可以對重要文件等進行加密的設置,確保信息的安全,防止信息的泄露,在對重要文件和信息進行加密時應認真仔細,牢記密碼,以免日后出現忘記密碼的情況,導致使用信息出現阻礙和不必要的麻煩;最后,還要對計算機的硬件設備進行定期的維護,增強互聯網的安全管理和網絡系統的監查力度,盡量規避網絡風險,把風險威脅降到最低點,確保計算機互聯網絡安全穩定的運行。
(三)建立起計算機網絡病毒管理報警中心
建立起計算機病毒管理中心能夠提早的對計算機即將受到病毒危害進行及時的警告和提醒;在各種病毒防護軟件的基礎之上構件起病毒管理報警中心,重新對有關配置與病毒查殺軟件進行配置,進而能夠對病毒進行有效的查殺和處理;管理人員在管理中心就能夠對文件進行重新配置進而提早對病毒進行防御對;構建起多個站點,并通過郵件的方式對用戶進行提醒,一旦監測到計算機出現病毒,就要采取有效的處理措施進行處置,確保計算機互聯網絡安全穩定的運行。
三、結語
計算機互聯網為我們的生產生活帶來了諸多的便捷,同時也在不斷的改變著人們的生活方式,計算機技術發展的速度越來越快,人們對計算機互聯網的依賴程度也帶不斷的增加,在無形當中計算機已經成為了我們生活生產工作當中不可或缺的一部分;但是網絡安全問題卻越來越嚴重,盡管我們在網絡信息安全防御方面做出一定的成績,然而這實際當中卻還存在著諸多的網絡信息安全問題,所以還需要有關人員在網絡安全防護問題上不斷的進行探索和研究,創造出切實有效的網絡信息安全防護措施,為人們提供更加良好安全的計算機的網絡環境。
參考文獻:
【1】王城.《淺析計算機網絡的信息安全及防護策略》.J.科技資訊.2012.06.(09)
【2】李仁禮.《網絡信息系統的安全防護》.M.北京.清華大學出版社.2014.06.(12)
作者:趙磊 單位:陜西職業技術學院
第二篇
【摘要】:本文通過對計算機網絡技術正在面臨的威脅以及現狀做出了大概的闡述,并且列舉了目前計算機網絡技術正在面臨的那些威脅,同時針對這些威脅提出了議定解決方案和措施,做出了最后的總結。
關鍵詞:計算機網絡信息安全、概述;防護策略
一、概述
隨著現在互聯網技術的迅猛發展以及互聯網技術的普遍應用與生活中,人們的生活中已經逐漸離不開互聯網了,計算機網絡事業也開始成為民眾生活的一部分,但正是因為運用的范圍的擴大導致現在的互聯網安全問題遭受了很大的威脅,人們的私人信息以及企業商業信息都遭受到了泄露,因此計算機信息系統產生信息安全以及防護的需求在不斷地增加。而且計算機網絡安全面臨的問題也越來越嚴重了,互聯網本身自帶的開放性以及廣泛性也導致了計算機網絡出現了很多的安全隱患。因此為了互聯網技術的健康發展以及社會經濟的發展,我們必須要對計算機網絡的防護進行更深層次的研究,為了解決不同的網絡安全問題提出不同的解決方案和策略,目前開發出來的網絡信息安全工具已經逐漸被人們應用到生活中。網絡信息安全防護技術作為一門涉及到計算機技術等多種不同學科的綜合性技術,其本身的目的在于保護計算機網絡系統的硬件以及存儲的數據,確保網絡系統安全持續的運行。
二、計算機網絡應用及安全現狀
2.1計算機網絡的應用現狀
2.1.1醫療行業現在很多醫院都采取計算機網絡技術為病人診斷病情,用先進的計算機技術治療并升級醫療設備。同時,無線計算機網絡可以讓醫院工作中管理者在醫院任何地方都獲取病人以及醫療設備的信息。通過計算機網絡,醫療工作人員在平時工作者方便看很多,不必親自帶著病人進行檢查。此外,計算機網絡能夠及時科學的得到各方醫學指導,無論是對于醫治病人,還是醫院未來的發展都具有非常好的影響。
2.1.2金融服務行業商業銀行、金融機構等企業都需要網絡技術支持,通過計算機網絡,地方金融機構與總公司聯系,方便業務信息的共享和傳遞。在證券金融交易市場里,買賣信息變動頻繁,以計算機網絡為媒介,將交易信息及時傳遞到計算機、報價服務系統和交易大廳的顯示屏,管理員、經紀人和交易者能夠盡快憑借數據信息進行管理并且通過移動設備進行市場交易。
2.1.3飲食、交通旅游服務行業在餐廳運用計算機網絡技術,服務員可以快速便捷的幫助顧客登記菜單信息,通過呼叫機將點餐情況傳遞給廚房,而廚師飯菜做好后也可以及時呼叫服務員,而不用自己來回送餐降低效率。同時,顧客會在網上向餐廳進行網上訂餐或瀏覽餐廳情況。計算機網絡還能夠做到,由餐廳中走來走去的點菜服務員利用移動設備把顧客的需求輸進計算機,及時打印出菜單傳遞給給廚房。結賬時可通過同一個系統及時打印結賬單。
2.1.4移動辦公環境在辦公室辦公時大量運用計算機網絡技術,文件信息傳閱會更加快捷方便,各個部門的負責人、技術專家、文員以及管理人員,都可以在計算機網絡內交換數據信息,共享信息來研究企業發展情況。并且無論是在辦公室、會議室甚至宿舍都可以隨時隨地進行信息共享。
2.1.5零售制造業產品的信息是通過固定條碼儲存在網絡系統中,通過條碼閱讀器掃描,可以詳細顯示出產品信息,包括其銷售、庫存信息。企業可以根據收貨信息查看貨物銷售情況一次來決定下一期是否還經營此產品,對企業經營決策非常有幫助。而倉庫里的庫存數量也會及時更新在網絡系統中,一旦發現貨源不夠,可以及時補貨上架。同時,在供應鏈系統中要經歷原材料、制造、零售三個階段。而每一個節點上的公司在計算機網絡網絡內信息共享,讓上下游企業之間有足夠的了解,所要提供的原材料和勞動力會及時跟進。如今,計算機網絡的應用越來越普及,其方便、快捷的特點使得越來越多的企業早已經離不開了它。
2.2計算機網絡的安全現狀
計算機網絡是網絡應用中一個重要的組成部分,國內外對于其安全性的探討及研究都采取了很多措施,據資料顯示,國外網絡公司會抽出其建設網絡工程的20%來對網絡安全技術進行構建和升級,而我國對于其安全技術的構建不如國外多,但經營勢頭卻非常強勁,一般來說,網絡安全由數據信息安全以及威脅控制安全組成。計算機網絡對于病毒的安全及防范采取了較為全面且先進的防御技術,它對防火墻以及計算機系統漏洞的掃描及修復、對于網絡連接節點的各個服務器和客戶端病毒的查殺都采取了較為高端有效的技術設備,不管是來自計算機內部的病毒,還是外部的病毒侵襲,計算機網絡所具有的技術手段都可以有效地抵御。而計算機網絡采取的安全查殺技術較為簡單落后,來自其內部的計算機網絡就缺乏有效的安全措施,有相當一部分計算機以及網絡用戶沒有得到合法授權擅自運用計算機網絡就有可能攜帶病毒進入計算機網絡內,傳播病毒。而本文多次提到的安全隱患就是不法分子利用了網絡安全的薄弱環節進行攻擊,同時,計算機網絡的系統漏洞更是加重了病毒而傳播。先進社會隨著數據信息化發展帶來的網絡安全問題越來越突出,如果我們不能有效的解決這個問題,對于計算機網絡發展將是一個阻礙。
三、計算機網絡信息安全的威脅分析
3.1計算機病毒的概念
計算機病毒并非我們日常所說的病毒,而是計算機中的一段程序。計算機病毒可以自行復制,并把病毒帶到文件中去。計算機病毒繁衍能力強,繁衍速度快,但非常難以從根源上消除它。其傳播方式就是依附在文件上,通過文件的共享和傳播將病毒傳播到其它移動設備或者計算機上,傳播速度非常快。除此之外,一些計算機病毒還具有其他特性,即當一段程序被病毒感染時,它可以傳播病毒載體。并不像人們平時所見到的那樣,僅僅只有文字、圖像被病毒載體破壞,其實,這些病毒很有可能破壞了文件,并且對計算機的硬盤驅動進行了破壞,引發了多樣的計算機網絡災害。即便病毒并沒有依附在一個污染程序上,它依舊可以通過占據存貯空間給網絡用戶帶來問題,并對計算機的性能進行破壞。與生物病毒不同的地方只在于,基本上全部的計算機病毒都是人為的通過編程出來的,但一旦擴散后可能連編者自己也沒有辦法阻止了。所以說,對于計算機病毒的探討研究早已不是一個簡單的學術型問題了,而是一個危及到人類社會生存發展的社會性問題了。
3.2計算機病毒對于計算機網絡信息安全的威脅
3.2.1對服務器沒有采取有效的防護措施在計算機網絡內工作的計算機工作效率高,工作量大,且數據傳遞方便快捷,這就直接造成了計算機網絡內計算機病毒傳播的迅速,如果對計算機網絡不采取有效的防御和安全措施,沒有獨立的防護,只要其中一臺計算機感染上了病毒,在其通過服務器傳播數據信息時,服務器就會感染病毒,而由服務器傳出的病毒又會感染到其他計算機,這會對整個計算機網絡造成巨大的影響,就算安裝了防火墻,可對來自服務器內部的病毒卻毫無抵抗能力。2012年9月,蘇州某文具公司內共有48臺個人計算機,在服務器終端上設置了文件共享,并且沒有任何權限設置,后來有一個帶有計算機病毒的U盤插入其中一臺計算機內,病毒就通過移動設備傳遞到了其他計算機上,導致整個計算機網絡系統癱瘓。
3.2.2在客戶端沒有采取有效的防護措施在計算機網絡內傳播病毒還有一種途徑,即通過文件共享或者是外來文件傳播而造成病毒傳播。所以,如果網絡公司能夠在客戶端有效的預防病毒,使得計算機病毒在到達客戶端之前就被清除干凈,這將會大大減少網絡管理員的工作量。由于計算機客戶不及時安裝殺毒軟件殺毒或修補系統漏洞而使得計算機病毒趁虛而入,很多黑客真是抓住了這個薄弱點采取網絡病毒攻擊。
3.2.3網絡客戶的安全意識薄弱許多計算機網絡客戶經常利用移動設備存儲信息,進行數據傳遞,但在此之前并不仔細殺毒就將移動設備與計算機連接,病毒很容易通過數據或者是數據線傳播。并且移動設備在計算機之間頻繁的轉換也會無形中傳遞大量的計算機病毒,造成數據信息的泄露和遺失。
四、常用的計算機網絡信息安全防護策
4.1加強用戶賬號的安全
雖然現在計算機網絡信息安全收到了很大的威脅,因此我們需要采取得當防護措施來保證計算機網絡信息的安全,而現在我國常用的計算機網絡信息安全防護策略大致分為四種:很多的網絡攻擊手段都是通過網絡賬戶開始的,因為網絡操作者防護意識不強,很多的網絡操作者在無意間就把自己的賬戶名泄露出去,用戶的賬號名的適用范圍十分廣泛,包括可以登錄系統的登錄賬號和電子郵件的賬號以及網上銀行等賬號,而通過網絡攻擊手段獲得這些長好的名稱和密碼是黑客最常見的使用方法。因此網絡用戶要重視自己的賬號安全,首先不要想著方便而將密碼設置的過于簡單,建議將系統的登錄賬號和密碼盡量的設置復雜一點,可以將賬號和密碼記在紙上,這樣就不會忘記了,因為頻繁地更換系統的登錄賬號和密碼也很容易被黑客攻陷。第二就是不同的賬號不要為了方便記憶干脆這是一樣的或者差不多的數字和字母,這樣的話等于一個賬號被盜其他的賬號都會出現被盜的危機,客戶的私人信息很容易就被盜走。最后在設置密碼的時候盡量往復雜的方面設置,最好使用字母、數字以及符號的綜合體,一定要盡量的長,還要隔一段時間更換一次。
4.2安裝防火墻和殺毒軟件
對付計算機網絡病毒最有效的辦法就是網絡防火墻技術,網絡防火墻技術通過對網絡之間的訪問的控制力度的加強來組織計算機電腦病毒隨意侵略互聯網,組織了外部的黑客通過網絡非法手段訪問企業或者是政府的內部網絡,再從內部網絡瀏覽以及運行過的痕跡中盜取到了內部的資源和數據。防火墻可以有力的保護計算機網絡內部操作環境的特殊網絡互聯設備。防火墻是如何確定網絡之間的通信是否被允許的呢?將防火墻比作一個檢查設備,任何想要從反火槍面前穿過的數據包就必須要接受防火墻的檢查,并且防火墻對于網絡的運行狀態一直處于監視狀態中,稍有不對就會采取防御措施。現在的網絡計算機用戶常用的防護手段主要就是軟件防護墻,而防火墻一般是和殺毒軟件配套安裝,防火墻的主要作用就是防止病毒的入侵,而殺毒軟件則是查殺病毒,組織隱藏在文件或者程序里的病毒被觸發,目前我國的主流殺毒軟件不光可以查殺病毒,還能夠防御木馬和阻止部分黑客的惡意入侵,不過要注意的就是殺毒軟件必須要隔段時間進行升級,升級到最新的版本才可以發揮出最好的殺毒效果。
4.3及時安裝漏洞補丁程序
很多的計算機病毒或者是網絡攻擊之所以可以成功的原因就是計算機系統中本身就有很多的漏洞,這些漏洞成為病毒以及黑客在攻擊中可以利用的弱點,一般這種漏洞是因為軟件或者是硬件、程序出現缺點、配置不好等造成的。美國大學曾經給出的一份操作系統和應用程序的調查報告研究表明軟件中不可能沒有漏洞和缺陷的。很多的黑客攻擊就是以系統漏洞為弱點趁虛而入,比較出名的例子就是攻擊波病毒,典型的利用微軟的RPC漏洞進行病毒之間的傳播,而震蕩波病毒則是利用互聯網存在的一個緩沖區中的漏洞進行傳播。綜上所述,計算機系統一旦出現漏洞,對于整個系統的網絡安全都存在著很大的隱患,所以為了網絡系統的安全,我們必須修補這些漏洞,而想要修補這些漏洞就需要借助漏洞補丁程序,及時的安裝漏洞補丁程序可以幫助計算機系統及時的將漏洞修不起來,這樣的話黑客和病毒就算想攻擊計算機系統也沒有弱點可以下手。掃描系統漏洞可以使用專門的漏洞掃描器進行掃描,而比較出名的類似360軟件也是修補漏洞的不錯的選擇。
4.4數據保存和流通的加密
有的時候很多的網絡攻擊就是對數據進行竊取或者是攔截而對系統造成的傷害,這是因為數據的保存和流通在計算機網絡中比較普遍,因此想要保證計算機系統的安全就要保證數據的安全性,這也是大數據時代下對于計算機網絡保護的策略的根本要求。最常見也是最安全的數據保護方式就是進行文件加密,文件加密技術提高了系統的安全性,同時在數據需要保密的基礎上防止了數據被人竊取或者是毀壞,而一旦碰到以上的情況文件加密技術會自動采取措施,從而達到文件保護效果。總結:計算機網絡技術作為不斷發展新技術,是一個快速更新的領域,而伴隨著不斷發展而來的就是越來越多的網絡問題的出現,因此單純的依靠某種措施是無法保證計算機系統的安全的。計算機科學技術的發展不光是體現在互聯網技術,同時還體現在了“網絡黑客”的犯罪技能,因此必須采用綜合的防護策略,綜上所述我們對于網絡信息安全的防護必須要小心謹慎,在最大的程度上降低系統被威脅的可能性,進而達到保護網絡信息安全的目的。
參考文獻:
[1]彭珺,高珺.計算機網絡信息安全及防護策略研究[J].計算機與數字工程,2011,01:121-124+178.
[2]陳卓.計算機網絡信息安全及其防護對策[J].中國衛生信息管理雜志,2011,03:44-47.
[3]林法.計算機網絡信息安全及防護策略研究[J].網絡安全技術與應用,2014,01:104+106.
[4]張術平.芻議計算機網絡信息安全及防護策略[J].電腦知識與技術,2014,09:1922-1923.
[5]趙林,張偉.計算機網絡信息安全及防護策略研究[J].網絡安全技術與應用,2014,03:159-160.
作者:陳頡 單位:上海市虹口區業余大學
第三篇
摘要:隨著城市的不斷發展,科學技術的不斷提升,網絡技術的不斷完善,在網絡使用過程中,針對網絡安全的問題現階段受到了人們的廣泛關注,信息安全的問題正在變得越加重要。想要將網絡信息安全進行針對性的解決,首先應該按照現在的網絡信息安全狀況進行針對性的分析,然后,在按照網絡信息安全的威脅因素進行充分的展現,最后,將網絡威脅的狀況進行逐步的處理,以保證網絡信息安全的有效進行。本文從網絡信息安全的現狀以及防御的角度進行分析和討論。
關鍵詞:網絡信息;安全
在現有的社會背景下,網絡信息的使用狀況已經在城市中的任何角落都有不同程度的展現,面對這種情況,網絡信息安全的問題也變得尤為重要,隨著網絡信息的逐步發展,網絡信息攻擊技術也在不斷地進行更新,想要將該問題進行解決,就應該將網絡信息安全進行充分的防御,在這種信息循環的模式中,將危險信息進行有效的阻截。網絡自身就帶有開放性的模式,面對這種性質,網絡信息安全的問題變得更加棘手,下面就按照現在網絡信息安全的現狀為主線進行分析和處理。
1、網絡信息安全的現狀
由于現在網絡信息使用狀況的逐漸提升,面對這種信息廣泛傳播的狀況,相關的安全問題也逐漸的引起了人們的關注,按照有關的數據表明,截止到2016年,中國網民的數量已經比2008年的2.98億人翻了整整一倍,手機使用的情況更是遠遠超過了一倍的數額。在現有的網絡安全模式中,對于網絡信息安全的維護,還在不斷完善的階段,在網絡信息傳播的過程中,還是會有病毒以及黑客的產生,這種問題就導致了網絡信息安全的現狀不容樂觀。面對這種問題,相關網絡技術人員應該進行針對性網絡信息安全的設計,按照現有的網絡信息安全的背景,進行針對性的策略展現。
2、網絡信息安全的防御
針對網絡信息安全的防御問題來說,可以分成以下幾方面進行分析:
2.1網絡安全防御重點在于管理
在網絡安全防御的關鍵性研究中,重點的問題就是對于網絡安全防御管理方面的細化,在網絡安全中,主要就是管理模式的制定還有網絡安全技術的完善,在這其中,最關鍵的是實施細則的設計。網絡安全管理屬于多方面集合,這種集合模式就是按照網絡信息安全的模塊進行分類規劃,可以分成信息管理模塊,人員管理模塊,制度管理模塊,機構管理模塊。將這四種模塊進行合理的匹配,就可以為網絡安全工作打好基礎。在現有的網絡安全管理的機構中,相關技術人員對于網絡信息安全的認識還是比較全面的,但是為什么在這樣的前提下,還會出現網絡信息安全的問題呢,就出在使用者以及供應商身上,他們在網絡安全的系統中,也屬于比較關鍵性的組成部分,只有將這三方面都進行科學有效的控制,才能保證網絡信息安全的一致性和一體化建設,這樣網絡信息安全建設投入的資金會相應的減少,效率會逐步的提升。針對這種問題,可以從以下幾方面進行分析:
2.1.1網絡信息安全意識的培養在網絡信息安全的完善過程中,首先應該進行網絡信息安全意識的培養,這種意識應該讓從事網絡信息安全的人員進行針對性的培養,在網絡信息安全機制的管理中,每一位員工都應該對自己現有的職位進行針對性的強化,企業也應該定期的進行專業知識培訓,按照相關的技術要求,對現階段的網絡信息安全進行合理的控制。
2.1.2網絡信息安全責任的分工在網絡信息安全的完善過程中,應明確技術人員的責任分工,按照員工的分工情況進行有針對性的制度建立,只有將科學監管制度進行有效的實施,才能保證網絡信息安全的員工對自身工作有責任心。在工作中,企業也應該進行獎懲制度的設立,這種制度的設置具有相對的必要性,這種嚴明的考核制度在員工對于網絡信息安全的負責態度上有比較有效的約束。
2.1.3網絡信息安全國家條例的執行在網絡信息安全的完善過程中,應該按照國家的相關條例進行明確的規劃,只有將國家的條例變成網絡信息安全的基礎,才能在今后網絡信息安全的運行模式中,有較高程度的保障,維護網絡信息安全有條不紊的運行。
2.1.4網絡信息安全信息的分類規劃在網絡信息安全的完善過程中,應該按照網絡信息自身的特點進行歸類,在分類之后,將網絡信息安全進行針對性的完善,這種制度的完善,就可以將網絡信息安全進行整體的細化,保證網絡信息安全的有效實施。
2.2網絡信息系統安全防御技術規劃
在人員都進行針對性管理的模式下,進行網絡信息系統安全防御技術的規劃。在網絡信息系統實施的過程中,首先應該進行防火墻技術的完善,防火墻技術就是將網絡危險隔離的第一道防線,只要將其進行穩定性的建設,防止危險的入侵,就可以較大程度上提升網絡信息的安全程度;然后就是網絡信息的加密處理,加密的方式就是將網絡信息的傳播進行針對性的局限,這種局限的模式就是按照不同的網絡信息類型進行分類的;接下來,應該對網絡信息進行認證技術的實施,對開放的空間中進行各種消息傳播的認證,這樣不僅僅可以保證信息接收情況的完整程度,還可以驗證信息發送者的狀態;最后,就是網絡信息入侵檢測技術的運用,這種技術的運用就是將網絡信息危險進行較大程度的安全監測,在安全監測通過之后,才能進行網絡信息的傳播,這種技術的實施,可以提升整個網絡信息系統安全性的性能指數,在這種狀況下,網絡信息系統安全性的展現會更加的全面也更加的具有可行性。
3、結語
隨著網絡信息安全的逐漸完善,相關于網絡信息的使用狀況也會進一步的提升,網絡信息安全直接關系著國家每一位使用者的信息狀況,將該問題進行進一步的完善,才能保證網絡信息傳播更受人們的關注,使得網絡信息的發展有更加穩定的推進。
參考文獻:
[1]王渝寧.網絡信息安全的現狀與防御[J].現代商貿工業,2008,01:269-270.
[2]王振東.軍事信息網絡安全防御系統的設計與實現[D].吉林大學,2008.
[3]帥軍.計算機網絡信息安全的現狀與防御[J].網絡財富,2010,01:139.
[4]關長祿.論網絡信息安全的現狀與防御[J].印制電路信息,2010,10:53-55.
[5]朱玉林.計算機網絡安全現狀與防御技術研究[J].信息安全與技術,2013,01:27-28+56.
作者:雷蕾單位:天津市武清區電子政務信息與網絡中心
第四篇
摘要:隨著我國計算機網絡信息技術的不斷發展,網絡在人們生活生產中的應用越來越廣泛。網絡在給人們的生活帶來許多便利的同時,其信息安全問題也困擾著研發人員,阻礙著計算機網絡的進步,成為人們所關心的問題。隨著計算機的應用不斷深入,其革新了原有的生活和工作模式,計算機網絡信息安全變得尤為重要。因此關于計算機網絡信息安全及防護措施成為大家關注的焦點。
關鍵詞:計算機;網絡;安全防護
在日常生活中無論是個人還是企業甚至國家,網絡的應用越來越廣泛,所以其信息安全是保證個人隱私、企業信譽、國家信息安全的關鍵,是值得關注和研究的課題。在網絡建設初期,人們往往只考慮實用性而缺少了對安全性能的考量,使得網絡存在很大的安全隱患[1]。這些隱患大大阻礙了計算機網絡技術的進步和發展,因此,本文針對計算機網絡信息安全及防護措施進行研究。
1計算機網絡的應用
當前,社會的發展促使技術的發展朝著無線化、便利化的方向發展,網絡的出現使人類和科技向前邁了一大步,網絡環境的安全也備受關注。網絡由于可以實現信息資源的共享和信息的傳輸而被人們所使用,大大改變了人們的生活和通訊方式,例如電子郵件、微信、微博等拉近了人與人之間的距離,百度、搜狗、地圖、淘寶等網絡搜索引擎便利了人們的生活,網絡對生活的改變是不言而喻的。在生產中,人們利用計算機網絡進行產品設計、自動化操作、生產數據管理等等,創造了更大的經濟效益。對人們如此重要的計算機網絡,只有降低其安全風險才能帶來更多的好處。
2網絡信息安全風險源
2.1網絡自身問題
網絡之所以被大眾所廣泛應用,正是因為其對資源的開放性。用戶通過網絡搜索需要的信息,是網絡的優勢所在。同時,由于網絡的開放性也會導致其存在脆弱性,容易受到攻擊而產生安全隱患,例如電磁干擾、設備損壞等因素都會導致數據的丟失[2]。計算機是由許多組件組成的,各個組件之間若不能協調匹配也會出現問題,造成信息泄漏。
2.2用戶的不當操作
用戶的操作水平也影響著計算機的信息安全,目前,許多人的安全意識不強,對于一些網絡上的惡意鏈接、欺騙信息沒有防范意識,點擊鏈接后引入病毒或被識取計算機內的內容;用戶在使用計算機的過程中產生的一些失誤也會導致信息泄漏,或者在使用和資金相關的操作時,密碼設置過于簡單導致被盜取和修改。網絡詐騙已經不是個別案例,國家也將網絡詐騙納入到法律法規中,但仍需用戶自身提高警覺,這樣才能避免網絡的安全威脅。
2.3病毒入侵
計算機病毒是危害計算機網絡安全比較重要的因素。病毒的侵入方式多種多樣,可能通過外插設備或者垃圾郵件或者軟件的下載進行傳播,有時不能第一時間被人發現,具有一定的隱蔽性,病毒入侵后會造成數據丟失、信息泄漏、正常的計算機程序不能操作等情況,擾亂系統程序。同時,病毒還會通過計算機連鎖傳播,造成極大危害。
3計算機網絡信息安全防護策略
3.1完善基礎設備
要想提高計算機網絡的安全性能,首先要完善計算機的基礎設施。加強互聯網領域的交流合作必須推動基礎設施的互聯互通,網絡安全是人類社會共同面臨的挑戰,只有保證計算機的外在硬件設施正常才是保障計算機網絡安全的基礎。基礎設備的建設是互聯網安全的基礎,在鋪設網絡線路時要確保線路完整無外線對接,線路的埋藏深度要確保達標,終端設備設施的安裝規范,網絡基站的建設要合理,加大對信息產業的投資力度,研究經濟可靠適用的安全技術,使用容錯計算機系統或創造高可用性的計算機環境,構建能夠保證信息的完整性和安全性的網絡體系,為用戶創造一個安全和諧的網絡環境[3]。
3.2安裝防火墻及殺毒軟件
由于現在計算機的普及率不斷升高導致許多新的病毒不斷出現,除了從源頭避免危害網絡安全的根源之外,要為計算機網絡安裝一套保護設施,防火墻可以對計算機病毒起到預防隔離的作用,它可以對網絡數據進行監控,避免有害的數據攻擊電腦,在一定程度上保護計算機不被病毒侵害和防止其他用戶的非法入侵,有效控制網絡訪問,維護用戶的上網安全。防火墻是計算機的一個過濾器和隔離裝置,而殺毒軟件是對已經進入到電腦的病毒進行清除和監控,使電腦恢復原有的功能。當運行一個程序的時候,防火墻被激活,對這個程序進行掃描,如果發現程序有病毒特征碼就攔截該程序使之不能運行,然后根據設定內容進行殺毒[4]。對病毒的智能判斷也是非常重要的環節,這也是判斷一個殺毒軟件好壞的衡量標準,對于防火墻和殺毒軟件的更新換代和提高其防毒性能是研究人員不斷突破的難點和課題。
3.3提高用戶安全防范意識
計算機的操作主體是人,所以人是保證計算機網絡安全的關鍵,要廣泛普及計算機網絡安全知識,讓操作者掌握基本的安全與防護策略。安裝正版的殺毒軟件、防火墻并做到定期升級,使用軟件時要及時進行漏洞修復或使用帶有漏洞修復功能的軟件,定期打補丁,防止系統出現漏洞。一般病毒傳播是通過不明鏈接,所以要避免瀏覽陌生網站,不隨意下載可疑的插件,對于可疑的文件也不要隨意下載。在上網瀏覽時要打開殺毒軟件允許其檢測網頁病毒,有可能存在病毒的網頁要避免瀏覽。要想預防病毒入侵,也要定期關注近期出現的最新病毒,對其入侵方式有一定了解。用戶在使用一些涉及賬戶和密碼的軟件和網頁時,要提高警惕,有效保護密碼的安全,最大程度保護計算機不受到病毒侵害。
3.4加強賬號密碼強度
在計算機的使用過程中,賬號和密碼的設置是非常常見的,例如計算機登陸的賬號、各個軟件登錄賬號、網上銀行的賬號等等,對于這些賬號和密碼的設置涉及用戶的隱私和財產安全,有的用戶習慣于使用默認的賬號和密碼,這是一種十分危險的行為,如果有黑客入侵,那么密碼就會十分輕易地被盜走[5]。所以,增強賬號和密碼的強度是有效防止信息盜用和丟失的有效辦法。首先要提高密碼的復雜程度,盡量避免使用單一的數字或字母作為密碼,一般組合起來的復雜密碼破譯起來,難度會大大增加。其次,密碼的設置要避免使用生日、電話號這樣相對公開的信息,極其容易被破解。同時,密碼的使用時間不可以過長,要定期更換密碼。總之,要通過加強密碼強度來防止密碼被破譯,維護計算機網絡信息的安全和個人信息安全,不給黑客以可乘之機。
4結語
計算機的功能不斷強大的同時普及率在日益增加,在如此大范圍使用計算機的前提下,用戶對數據和信息安全性能的要求越來越高。計算機網絡安全也成為不可回避的問題,必須要重視計算機網絡的安全和防護,綜合多方面因素考慮網絡安全問題。保護網絡安全是維持計算機正常運行的關鍵基礎,要想解決這個問題要從危害網絡安全的根源入手,加強網絡自身建設,強化硬件及軟件設施,通過安裝防火墻和殺毒軟件阻止病毒的侵害,同時要提高計算機操作用戶的安全防范意識。保護計算機的數據安全和用戶的信息安全,只有綜合性地使用多種防護措施,才能有效保障計算機網絡安全不受侵害,隨著科技的進步,未來將出現更多網絡安全防護對策。只有計算機網絡安全得到保障,我國的計算機產業才能發展壯大。
[參考文獻]
[1]徐向陽.常見網絡攻擊方法與安全策略研究[J].赤峰學院學報(自然科學版),2008(5):83-85.
[2]胡江.計算機網絡安全問題和對策研究[J].科技風,2010(24):241.
[3]華建軍.計算機網絡安全問題探究[J].科技信息,2007(9):63,59.
[4]翁葵陽.關于當前高校計算機網絡安全管理的思考[J].湖南醫學高等專科學校學報,2001(4):57.
[5]胡世昌.計算機網絡安全隱患分析與防范措施探討[J].信息與電腦(理論版),2010(10):6.
作者:卞麗情 趙志俊 單位:廣州大學松田學院
第五篇
摘要:互聯網的快速發展,使得人們的生活變得更加便捷,與外部世界的溝通越來越順暢。人們可以通過網絡傳輸各種文件、實現對話交流等。計算機網絡的快速發展也帶來了很多的信息安全隱患問題,尤其是信息安全問題,從計算機網絡誕生開始就一直存在。本文對計算機網絡的信息安全問題以及相關對策進行分析和探討,旨在提高無線局域網的信息安全性.
【關鍵詞】計算機網絡;信息安全;安全問題;安全防護
計算機網絡在人們的生活生產過程中的應用十分廣泛,從一開始的有線網絡發展到無線網絡,計算機網絡的快速發展,使得人們的生活變得越來越便捷,尤其是當前廣泛使用的無線網絡連接方式,通過無線方式進行連接的,因此網絡的構建及終端的移動都更加靈活,但是也由于是無線接入方式,使得計算機網絡的開放性更強,而且在使用過程中的信息安全性降低,很多不法分子可能借助計算機網絡進行信息數據地竊取和更改。信息安全已經成為計算機網絡應用過程中的一個關鍵問題,在使用計算機網絡的過程中,必須要對信息安全問題進行防范,使得人們在使用計算機網絡的過程中更加信息安全、可靠。
1計算機網絡的信息安全問題
計算機網絡非常容易被發現,網絡必須發送有特定參數的信標幀,這樣就給攻擊者提供了必要的網絡信息。網絡入侵者可以在任何地方對計算機網絡進行攻擊,而且不需要任何物理方式進行接入,當前計算機網絡的信息安全隱患主要體現在以下方面:
1.1網絡偵測
網絡入侵者可以利用互聯網上的應用程序,捕捉位于計算機網絡接入點信號覆蓋區域內的數據包,并且會收集足夠的WEP弱密鑰加密的包,通過對這些信息進行分析可以恢復WEP密鑰,再通過監聽無線通信的機器速度、計算機網絡內的發射出信號的主機數量,就可以在很短的時間內將WEP密鑰攻破。
1.2網絡竊聽
網絡通信是人們日常使用的最普遍的通信方式,比如借助各種通信軟件進行視頻、音頻、文本通信,網絡通信一般都是以文明的方式進行的,使得一些進入到無線信號覆蓋范圍之內的網絡入侵者破解相關的通信內容。就當前形勢而言,這種危害是最大的計算機網絡危害之一。
1.3信息被竊取或篡改
計算機網絡如果缺乏足夠的信息安全防范技術,則外部入侵者很容易利用非法的接入點對使用網絡的人進行欺騙和攻擊,對在同一個計算機網絡中的人員的基本信息進行獲取,尤其是一些涉及資金賬戶的信息,很容易成為不法分子關注的對象。
1.4網絡拒絕服務
網絡入侵者可能會對無線局域的接入點進行攻擊,使得接入點拒絕進行服務,這種一種十分嚴重的攻擊形式,當被攻擊之后,服務器或者被攻擊的某個服務節點會一直發送數據包或者提供服務,直到能源被耗盡不能正常工作。
2計算機網絡的信息安全防范措施
2.1通過使用WEP,來提高網絡設備的信息安全性能
在使用計算機網絡的過程中也應該要及時并且定期對WEP密鑰進行更換,如果條件允許,則應該要啟用獨立的認證服務為WEP自動分配密鑰,從而使得WEP密鑰的信息安全等級更高。另外,在對計算機網絡進行部署的時候,應該要出廠時的缺省SSID更換為自定義的SSID,防止密碼泄露。當前很多計算機網絡的接入點都支持屏蔽SSID廣播,在使用計算機網絡的時候一般都可以禁用SSID廣播,除非有特殊理由才可以將其開啟,如此可以減少計算機網絡被檢測到的可能性,從而有效地防止信息安全問題。
2.2建立與使用訪問控制機制
對訪問計算機網絡的用戶進行控制,目的就是為了防止各種非授權地非法訪問,將一些可能存在的信息安全隱患排除在外。非授權訪問指的是沒有經過正規授權使用、修改以及銷毀各種指令的過程,用戶只有通過認證之后才能訪問局域網中的信息,通過建立完善的訪問控制機制,可以對訪問的用戶進行監控,防止一些不法用戶借機入侵計算機網絡。
2.3安裝防火墻技術軟件
在計算機網絡使用過程中,應該要加強對“防火墻”技術的應用,防火墻是一種形象的說法,是計算機硬件和軟件的組合,內部網與公共網絡之間建立起一個安全網關,保護私有網絡資源,使其免遭其他網絡使用者的擅自使用。防火墻能夠提高內部網絡的安全性,只有經過精心選擇的應用協議才能通過防火墻,因此在計算機網絡設置過程中,要加強對防火墻的設定。
2.4采取數據加密技術
數據泄露是計算機網絡使用過程中的常見安全隱患,人們通過計算機網絡完成工作已經成為一個常態,在工作過程中必須要加強各種數據的傳輸,而數據傳輸過程中,為了防止數據被竊取,則應該要加強數據加密技術的應用,在數據傳輸過程中通過設定復雜的密碼形式,對數據進行加密保護,使得其他的網絡使用者不能輕易盜取數據。當前常用的信息加密技術有線路加密和端對端加密,線路加密是一種將需要保密的信息使用不同密鑰進行加密的保護方式,端對端加密指的是在信息發送過程中,通過專用的加密軟件,將傳輸的信息加密成為密文,使得數據傳輸能夠“穿過”網絡,到達目的地,數據信息到達目的地之后,將由收件人運用相應的密鑰進行解密,從而使得文件信息可以恢復成為可讀數據。
3結語
綜上所述,計算機網絡在人們生活中的應用十分廣泛,可以實現快速傳輸、快速交流,計算機網絡使用過程中也存在很多的安全隱患,其信息安全性也不高,信息容易泄露,容易遭受攻擊。因此,在計算機網絡的使用過程中,應該要積極加強對計算機網絡的信息安全控制,采取相應措施,規避網絡信息安全風險。比如采取數據加密技術、防火墻技術等,使得數據傳輸過程得到有效地監控。
參考文獻
[1]萬方.計算機網絡信息安全及防護研究[J].橡塑技術與裝備,2016(04).
[2]崔興全,陳紅波.計算機網絡信息安全管理與防護策略[J].科技風,2011(03).
[3]施超.計算機網絡信息管理及其安全防護策略[J].信息安全與技術,2012(03).
[4]吳曉東.計算機網絡信息安全防護探析[J].江蘇商論,2010(27).
作者:宋巍單位:四川航天職業技術學院
第六篇
【內容摘要】計算機在當前人類生活中的應用十分廣泛,計算機的全面普及離不開網絡的功勞,計算機網絡將其功能豐富、放大,遍及到社會生活的各個方面,在科學、政治、經濟、軍事以及平常生活中都離不開網絡。在如今的信息化時代,計算機網絡是人們獲取信息的重要來源,它提高人們的生活效率、改變著人們的生活方式、促進了人們的交流共享,若是計算機網絡出現安全問題,對于人們正常的生活會有著很大的影響,這種影響并隨著計算機網絡的發展變得更為嚴重,甚至可以打亂人們的生活節奏,所以對于計算機網絡安全要格外的重視,這也是計算機技術發展需要的重點。本文就從當前計算機網絡安全出現的問題和防范措施進項理論分析。
【關鍵詞】網絡安全;漏洞;防范措施;
【前言】互聯網的出現使計算機在原來的實驗分析功能基礎上增加了社會應用的價值,計算機的功能變得更為強大,同時普及力度也不斷增強,成為了人們生活中必不可少的一部分,計算機網絡應用在各行各業中,傳遞著信息資源,使人們獲取資源的渠道更為豐富,資源共享更加簡單,它連接著人們的交流、促進人們的工作效率、節約了人們的時間,給人類社會帶來了極大的便利。但是計算機網絡并不是永遠平穩運行的,在實際應用中容易出現各種各樣的問題,有些是人們對其認識不清楚,操作不當導致網絡出現問題,還有一些專業的網絡風險時刻威脅著它,使其出現漏洞,導致網絡癱瘓,嚴重的影響著人們的生活。
1、計算機網絡安全
在研究計算機網絡安全防范措施之前,首先要了解計算機網絡安全的定義。計算機網絡安全,是為計算機網絡中的系統、硬件設施、信息資源等所有環節營造平穩運行的空間,保持網絡正常應用的狀態,保證在計算機網絡環境中數據信息能夠保密的、完整的應用交流,避免硬件設施和信息被網絡安全隱患破壞和泄露。計算機網絡安全包括兩個方面:即物理安全和邏輯安全。[1]物理安全,顧名思義就是計算機網絡運行所需要的硬件設施和運行設備能夠正確的應用,避免操作不當引起的破壞,丟失等問題,在實際運行中得到物理保護;邏輯安全又可以稱之為信息安全,主要是對計算機網絡運行的數據信息進行保護,防止信息數據漏洞,保護信息的完整、保密和可用是邏輯安全的性質,信息資源是計算機網絡的主體,也是易于受到破壞的部分,所以邏輯安全的重要性不言而喻。
2、威脅計算機網絡安全的因素
2.1物理性破壞
計算機網絡安全是保證信息數據共享和應用的前提,目前威脅著計算機網絡安全的主要漏洞之一就是物理破壞,這在計算機網絡應用上十分普遍,由于在操作中的不當運行,還有對設備的不熟悉,導致網絡硬件系統遭受到嚴重的破壞,這都是威脅網絡安全的要素。物理性破壞普遍存在,并且具有綜合性,由于計算機網絡的建構需要大量不同的設備和較為復雜的環節,在各個設備中出現一點操作不當和預防不及時的問題都會導致網絡的停用,比如,服務器、網絡連接設備、路由器等等設備的遭受到擠壓,摔劃等物理性破壞都是影響網絡安全的因素,同時在硬件設備的放置上沒有適當的避免潮濕、暴曬等問題。
2.2黑客的入侵
計算機網絡的發展使得一個新的犯罪活動出現并誕生了一個新的職業,那就是黑客,黑客利用專業的計算機技能抓住計算機網絡的缺陷,非法潛入其他網絡中盜取信息資源或是實行惡意破壞,導致網絡故障甚至癱瘓。
2.3病毒的威脅
計算機病毒是計算機網絡的一大威脅,如今的計算機網絡具有強烈的開放性,使得計算機病毒有機可乘,進入網絡系統中,破壞網絡的穩定。病毒一般是在運行程序中進入,具有破壞計算機功能,破壞網絡數據資源,導致網絡故障的危害[2],更為甚者,計算機病毒一般具有自我復制性和傳染性,從一個程序中插入進入到其他程序,進而危害到整個網絡系統和計算機運行。計算機病毒的傳播渠道也非常廣泛,并且越來越隱蔽。網頁、客戶端及下載文件都可能是病毒的寄生地,在不經意間破壞網絡,給人們帶來損失。
3、計算機網絡安全防范措施
3.1物理安全措施
計算機網絡安全首先在設備上保證其不受破壞,維護網絡設備和計算機硬件設施,防止物理性破壞,首先在設備安置上注意防潮、防曬、防靜電、防火災等,選擇自然災害威脅較小的區域進行安置,給網絡運行提供相對安全的環境,另外對設備要正確操作,上手之前要有相對熟練的了解和培訓,對其要進行定期的維護,保證網絡運行的設備、電腦硬件系統能夠平穩運行,穩定網絡服務器。同時還要加強防范意識,做好防盜措施,將計算機硬件設施嚴格監控和鎖好,避免被盜以及人為破壞,在各個方面做好物理保護。
3.2加強安全訪問措施
針對網絡黑客入侵的措施首先要了解黑客的入侵原理,加強計算機安全訪問系統,按照層次嚴格控制計算機訪問,首先要設置好網絡登錄的身份驗證,增強用戶登錄的安全性,設置口令和密碼進行登錄。然后再將網絡連接和計算機服務器之間的互動進行規制,允許特定的網絡服務的連接,設置權限防止陌生的網絡的連接,同時利用防火墻的重要功能監控身份不明的數據,過濾信息的傳遞,阻擋帶有風險的網絡信息,降低黑客入侵的風險,提升計算機網絡的安全質量。
3.3安裝專業殺毒軟件
對于病毒的威脅,計算機要安裝專業的殺毒軟件,定期查毒,同時有效的利用防火墻的作用,組織病毒的入侵,當發現計算機中毒或有異常情況時,迅速隔離受感染計算機,立即斷網,以防止其他計算機中毒。[3]并用專業的殺毒軟件進行徹底的根治。
3.4加密信息
機密的數據信息要進行加密處理,在數據信息的傳達和儲存等各方面要加密,利用數據加密技術保護好信息不被泄露,保證信息的完整,避免損失。
參考文獻
[1]邵波,王其和.計算機網絡安全技術及應用[M].北京:電子工業出版社,2005.
[2]黃中偉,計算機網絡管理與安全技術[M]北京:人民郵電出版社,2005.
[3]熊桂喜,計算機網絡[M]北京:清華大學出版社,1998
作者:葉果 單位:重鋼西昌礦業公司
第七篇
【摘要】現在計算機已經普及到千家萬戶,已經得到了廣泛的使用,但是計算機的安全問題也面臨著嚴峻的挑戰,為了讓計算機互聯網更好的服務人類,首先,就要提高計算機的各種安全標準。本文主要說明了當前計算機互聯網所面臨的各種威脅,其次探討了互聯網防護問題,進而通過查找計算機互聯網的相關資料并提出相應對策,提高互聯網的安全性,最終使個人計算機的互聯網防護能力可以得到提高,讓互聯網使用環境更加健康、更加安全。
【關鍵詞】計算機;網絡安全;防護對策
前言
現在是互聯網信息時代,計算機信息科學技術已經普及到了大部分人手中,隨之而來就是對人們的生活有了重大的改變,讓人們茶余飯后的生活更加多姿多彩。但是,現在是知識的年代,互聯網知識早已經變得透明化,我們在使用互聯網的過程中,就會遇到各種各樣的安全方面問題。盡管操作系統與殺毒軟件都做的非常完美,并給出了很多奇謀策略,但是忽略了其他的嚴重問題,不能保證其真正的防護安全性。本文就該類問題做了一些安全性的策略僅供大家參考。
1計算機信息安全概述
計算機信息安全是保護個人儲存在計算機里的數據信息不會泄漏或者被他人盜取,以及保護被人為惡意破壞的計算機硬件、應用軟件和操作系統。互聯網是公共的、公開的、資源共享的,因此,我們想有一個良好的互聯網使用環境,就需要加大安全信息管理,加大保護力度。
2計算機網絡安全面臨的威脅
2.1計算機病毒的威脅
當前所有使用計算機的人中,大部分人都有過中毒的過程,導致計算機變慢、變卡,甚至是系統崩潰的狀況,其次一些危害較小的病毒可以用一些殺毒的軟件來進行絞殺,但是,一些帶有危害性的病毒都會進行偽裝隱藏,讓殺毒軟件無法查殺,為使用人員帶來了很大的不方便,現在計算機語言越來越豐富,計算機的各種互聯網病毒也層出不窮,病毒的存在一直存在巨大的威脅,讓操作人員防不勝防。
2.2計算機網絡的威脅
計算機網絡是人們共享的資源,是人們交流的主流媒介之一,但也是不安定因素的生存環境。因為計算機網絡是大眾化的,所以信息安全得不到有效的保證,像一些非法的流氓軟件和不法的黑客份子,都是借助于此在互聯網里造成了巨大的威脅。因為互聯網是借助于IP協議技術以及TCP的傳輸協議,來達到互聯網交流目的[1]。IP/TCP協議是沒有安全保障的,任何人都可以使用的,因此,黑客就是利用互聯網的開放性進行攻擊計算機,并盜取或篡改數據,造成無法預知的損失。
2.3計算機人為的威脅
計算機的人為破壞也是安全問題所面臨的重大隱患。例如黑客攻擊可以斷電處理,但是人為的惡意攻擊防不勝防。①一個主動的攻擊個人計算機的行為,包括黑客與內部人員,他們都是可直接把計算機里的信息直接盜取,或者用移動設備進行復制,直接導致信息外流。②被動的攻擊,這個方法比較隱蔽,在不影響計算機操作人員任何使用的情況下,把用戶的一些重要的信息全部盜取出來,使用戶在毫不經意的情況下丟失數據,信息就會變成一些商業利益,直接造成巨大的損失[2]。
3計算機的網絡安全防護
3.1強化軟件與硬件的安全
強化計算機硬件安全,主要是存儲設備、通信設備及外來的移動存儲設備,像計算機內部的硬盤及U盤、移動硬盤,可以給硬盤的數據加上保密措施,防止數據外泄,在插入U盤或移動硬盤時先進行檢測,再進行操作。軟件方面的強化就盡量的把系統軟件的漏洞補全,安裝殺毒防護軟件,避免安裝來源不明的軟件,及一些捆綁的軟件[3]。
3.2強化計算機網絡的安全
計算機網絡信息方面安全首先在于不登陸那些未知的網站,因為這些網站里有可能存在木馬,在不知情的情況下丟失信息,在進入商業網站時,要保護好自己用戶名密碼,保護自己的個人信息。在網絡連接設備中一定要加入密碼,防止黑客偽裝進入計算機,養成每天都檢測系統習慣,開起系統的防火墻,如發現問題立即解決,以免影響計算機安全。
3.3強化計算機操作人員管理
在從業人員管理中,要加大管理力度,給操作人員分配操作的權限,加入保密性的商業合同,加強從業人員的安全意識,加大職業道德方面的素養,提高專業知識水平。在工作中最好禁止U口使用,工作直接對接于一臺內部服務器來保存數據,防止數據內部流失的情況發生。
4結論
信息時代的到來,就是人們享受生活的年代,所以互聯網信息技術變成我們不能缺少的存在。但它的安全威脅也是人們所關注最多的一個問題,知識的開放性,讓人們眼界大開,同時也給不勞而獲的人提供了便利,盡管現在的安全措施做了很多,各種防護軟件也層出不窮,但只能是處理大部分的問題,不能完全的處理所有威脅。所以我們要完善法律法規,加大計算機行業的管理力度,在信息安全方面強化監管,充分保證網絡信息在一個健康的環境下運行。
參考文獻
[1]劉洋.計算機網絡信息安全及其防護對策[J].電子技術與軟件工程,2016,24(12):218.
[2]王寧.計算機網絡信息安全及防護對策[J].電腦知識與技術,2016,34(11):53~54.
[3]錢月梅.計算機網絡信息安全及其防護對策[J].電腦知識與技術,2015,35(09):23~24.
作者:張波 王韜 代兵 單位:江蘇開放大學信息與機電工程學院 南京郵電大學計算機學院
第八篇
摘要:近年來,計算機網絡系統安全面臨著很大威脅。因此,我們必須采取強有力的措施來保證計算機網絡的安全,本文對計算機網絡安全安全防范策略進行了初步探討與分析。
關鍵詞:計算機;網絡安全;防范策略
隨著計算機網絡的飛速發展和應用的不斷普及,計算機網絡已經成為人們日常生活中不可缺少的重要組成部分,與此同時,網絡安全問題也日益突出,因此加強網絡安全防護迫在眉睫。
一、影響網絡安全的主要因素
計算機和網絡本身的開放性、不確定性、交互性和脆弱性是影響網絡安全的因素之一,人為破壞因素則是網絡安全的最大威脅,主要有:
1、計算機病毒。隨著計算機技術、網絡技術的發展,計算機病毒的種類越來越多,擴散速度也不斷加快,破壞性也越來越大,甚至會使計算機系統完全癱瘓。
2、黑客和黑客軟件。黑客往往會頻繁光顧各種計算機系統,截取數據、竊取情報、篡改文件,甚至擾亂和破壞系統;黑客軟件通過網絡對遠程的計算機設備進行攻擊,進而控制、盜取、破壞信息的程序,任意傳播病毒。
3、網絡安全漏洞。當今的計算機網絡操作系統在遠程訪問、權限控制和口令管理等許多方面還存在安全漏洞,并逐漸成為現今網絡上最可怕的安全威脅。它們很容易被居心叵測的人利用來進行網絡的攻擊。
4、網絡空間信息生態逐步趨向惡化。網絡中的冗余信息、老化信息造成信息通道阻塞;虛假信息、失真信息則擾亂了社會秩序,危害了國家安全;信息侵權使版權、隱私權受到嚴重的侵犯,帶來了許多社會、政治、經濟和法律問題;信息分布不均使信息貧富差距擴大。
二、計算機網絡安全的防范策略
計算機網絡的安全不僅僅是技術問題,更是一個特殊的管理問題,它涉及組織管理、技術、法律和道德等方面。這要求我們綜合施治。
1、加強技術手段保護
網絡信息系統的設立以高科技為媒介,因此,我們可采取以下技術手段:(1)網絡安全訪問控制技術。通過對特定網段和服務建立訪問控制體系,可以將絕大多數攻擊阻止在到達攻擊目標之前。可實施的安全措施有:防火墻、VPN設備、VLAN劃分、訪問控制列表、用戶授權管理、TCP同步攻擊攔截、路由欺騙防范、實時入侵檢測技術等。(2)身份認證技術。該項技術廣泛用于廣域網、局域網、拔號網絡等網絡結構。用于網絡設備和遠程用戶的身份認證,防止非授權使用網絡資源。(3)加密通信技術。該措施主要用于防止重要或敏感信息被泄密或篡改。該項技術的核心是加密算法。其加密方法主要有:對稱型加密、不對稱型加密、不可逆加密等。(4)備份和恢復技術。對于網絡關鍵資源如路由器、交換機等做到雙機備份,以便出現故障時能及時恢復。(5)在系統和應用層面,包括計算機防病毒技術、采用安全的操作系統、應用系統的關鍵軟硬件及關鍵數據的備份等。防病毒技術和備份措施是通常采用的傳統安全技術,而安全的操作系統是一個新的發展趨勢。為了不斷增強信息系統的安全防御能力,必須充分理解系統內核及網絡協議的實現,真正做到洞察對方網絡系統的“細枝末節”,同時應該熟知針對各種攻擊手段的預防措施,只有這樣才能盡最大可能保證網絡的安全。
2、法律保護手段
為了用政策法律手段規范信息行為,打擊信息侵權和信息犯罪,維護網絡安全,各國已紛紛制定了法律政策。我國相關的法律、法規也先后相繼出臺。這些法律法規的出臺,為打擊計算機犯罪、網絡犯罪,保護網絡安全提供了法律依據。
3、管理保護手段
由于計算機病毒及黑客程序等的隱蔽性和主動攻擊性,要杜絕此類不安全因素的存在,在目前的計算機系統和網絡總體環境下,特別是對于網絡系統和開放式系統而言,幾乎是不可能的。因此,從管理措施上下工夫確保網絡安全也顯得格外重要。在一定的程度上,好的管理方法的實施比用技術方法實現防護更為有效。要在思想上給予足夠的重視。要預防為主,防治結合,從加強管理入手,采取切實可行的管理措施。一方面,要加強人員管理,建立一支高素質的網絡管理隊伍,防止來自內部的攻擊、越權、誤用及泄密。主要指加強計算機及系統本身的安全管理,如機房、終端、網絡控制室等重要場所的安全保衛,對重要區域或高度機密的部門應引進電子門鎖、自動監視系統、自動報警系統等設備。對工作人員進行識別驗證,保證只有授權的人員才能訪問計算機系統和數據。常用的方法是設置口令或密碼。系統操作人員、管理人員、稽查人員分別設置,相互制約,避免身兼數職的管理人員權限過大。另一方面,要通過一定的管理方法上的規章制度限制和約束不安分的計算機工作者,以防止計算機病毒及黑客程序的產生、傳播,以及通過對計算機操作人員的職業道德教育,使其充分認識到計算機病毒及黑客程序等對計算機用戶的危害,認識到傳播病毒、非法入侵等行為是不道德的甚至是違法的行為,使每一個計算機工作者都成為網絡安全的衛士。
4、加強倫理道德建設
要建立一個潔凈的互聯網,需要的不僅是技術、法律和管理上的不斷完備,還需要網絡中的每個信息人的自律和自重,用個人的良心和個人的價值準則來約束自己的行為。倫理道德是人們以自身的評價標準而形成的規范體系。它不由任何機關制定,也不具有強制力,而受到內心準則、傳統習慣和社會輿論的作用,它存在于每個信息人的內心世界。因而倫理道德對網絡安全的保護力量來自于信息人的內在驅動力,是自覺的、主動的,隨時隨地的,這種保護作用具有廣泛性和穩定性的特點。在倫理道德的范疇里,外在的強制力已微不足道,它強調自覺、自律,而無須外界的他律,這種發自內心的對網絡安全的尊重比外界強制力保護網絡安全無疑具有更深刻的現實性。正因為倫理道德能夠在個體的內心世界里建立以“真、善、美”為準則的內在價值取向體系,能夠從自我意識的層次追求平等和正義,因而其在保護網絡安全的領域能夠起到技術、法律和管理等保護手段所起不到的作用。總之,人們在積極地利用網絡的同時,也越來越多地出現了計算機網絡安全問題,我們必須對網絡安全策略進行積極的探索和利用,從而使我們的網絡體系安全可靠,有序運行。
參考文獻:
1.朱理森,張守連.計算機網絡應用技術[M].北京:專利文獻出版社,2001.
2.胡錚等:網絡與信息安全.清華大學出版社2006.5
作者:王福春 單位:中共雞西市委黨校
第九篇
摘要:伴隨著電子信息技術的不斷發展,對計算機的應用已經普及到各行各業中,甚至成為人們生活中不可替代的部分。計算機的使用不僅為大家的工作與生活迎來了便利,其網絡的安全性也隨之帶來了一定的隱患。在我國,網絡犯罪的頻率正在逐年上升,其中最重要的因素就是對計算機的網絡安全應對的不到位。本文根據當下計算機網絡的現實問題進行分析,對計算機的安全進行了解,總結出保障計算機網絡安全的對策及應用。
關鍵詞:計算機網絡安全;技術防護;分析;
0、前言
在我國,計算機網絡技術正在飛速進步,各個行業的辦公也逐步走上信息化的方式,計算機網絡技術也是各個行業提升工作效率,增強整體管制的重要方法。目前,各行各業資源共享的技術正在逐步增多,與此同時,其涉及到的工作范圍隨之不斷擴大,因此對網絡的使用性也不斷增多,面對網絡方面的安全威脅也變得十分嚴重。計算機病毒的類型越來越多,也增強了它的隱藏性,讓各行業計算機用戶完全沒有防備。網絡安全的威脅日益嚴重,因此,提升計算機網絡的安全常識和安全技術勢在必行。
一、對計算機網絡安全的認識
對于計算機的安全,國際上統一認為:是為保證數據的處理體系,而采用的安全防護技術,以此保障計算機的軟硬件數據不會因為不小心或是惡意攻擊的損失、改變和泄密。關于計算機的網絡安全,是指在網絡接通情況下的計算機,計算機的系統受到攻擊,以致計算機里存儲的信息等資料的流失。其中包含了計算機軟硬件系統和利用網絡傳遞信息的安全問題[1]。對計算機采取合理的保護措施,從根本上說就是為廣大群眾建立一個安全的信息傳遞平臺,而且有利的保證信息的安全性,為人們對計算機的日常使用提供良好的網絡空間。
二、計算機網絡安全隱患分析
當下,計算機安全隱患問題的日益增多,我們主要可以歸結為三個方面的問題。第一,計算機病毒的攻破力度日漸強大[2]。相對簡單的保障設施難以保護計算機的安全;第二,網絡中的黑客能力越來越強,使用的方法不斷變更,也越來越智能化,導致計算機自身的安全能力下降;第三,在網絡安全中,很多地方防護措施不夠。由于計算機在生活中的使用范圍逐漸變大,面對的安全隱患也涉及到很多方面,本文主要針對以下三種安全問題進行分析。
(一)病毒的攻擊
計算機網絡安全面臨的最大威脅就是計算機病毒的感染。病毒通過網絡進行擴散,并且擴散的速度十分迅速,對網絡的影響力度也十分重大。人們在使用計算機的時候,通過網頁的觀看,文件的下載或是外接USB等等的方式,都有一定的幾率會感染到計算機病毒。從而導致計算機本身系統被破壞,人們的重要信息隨之會被泄露出去。一般來說,較為普通的病毒會在計算機自身殺毒時進行排查殺死,而有的病毒則十分頑固,不但不會輕易被察覺,而且在用戶使用殺毒工具進行清理的時候,并不能將其查殺。
(二)黑客的攻擊
在影響計算機網絡安全的因素中,網絡黑客的攻擊也是重要的原因之一。黑客就是通過人力影響,對計算機主動采取攻擊,實施不懷好意的破壞行為,并將各式各樣的病毒傳播到他人使用的計算機中,導致其系統無法正常使用。網絡黑客的病毒傳播主要利用發送電子郵件的方式,用戶在不知情的情況下接受了郵件,其電腦就會被病毒傳染,這給計算機的使用者帶來了重大的影響。黑客們通過對規模較大的網站和國家級網站采取攻破,目的是為了形成網絡的混亂并無法使用。而他們對群眾個人計算機的攻破就是盜取個人資料,來完成網絡騙局,榨取錢財。系統的自身漏洞就目前的情況分析,計算機自身系統也會存在著大量的漏洞[3]。這才使網絡病毒和計算機的黑客們能夠簡單成功的對人們的計算機造成破壞。計算機用戶們即使在對軟件下載的時候利用了正規的模式,偶爾也會在文件下載的同時不注意被病毒和黑客進行不法攻擊。威脅到計算機網絡安全的各種問題不斷出現,我們做的就是及時的提升計算機系統對各種病毒和黑客的抵擋能力,實時做好對計算機漏洞的查補,對計算機系統進行完善。
三、對計算機網絡的安全防護
(一)防火墻的使用
相信使用過計算機的人們對一個詞語一定不會陌生,那就是防火墻技術。許多人們對于防火墻怎樣使用可能還不太了解,防火墻的保護措施是計算機網絡安全中對根本的措施。計算機使用者可利用對防火墻的設置來保護計算機的網絡使用,它是一種具備較高防御力的安全防護技術。它不僅能保護計算機網絡的安全,也能同時保護計算機系統的安全。能及時阻止不合法律規定的、沒有安全保障的軟件的下載。防火墻還能使計算機的用戶隨時準確的了解到自家計算機的運行情況,防止被病毒感染。
(二)對計算機進行加密
對計算機的網絡進行加密處理,是防止計算機資料流失的一種很好的辦法,與此同時也為計算機網絡的安全提供了保障。計算機使用者對網絡采取了加設密碼的處理,不知道密碼的人不能輕易解開,也就不能輕而易舉的看到計算機內的資料,以此有力的防止了重要材料的流失和泄露,提升了計算機的安全。而對相關重要的文件采取加密保護,在相互傳遞中也能提升其安全性。
(三)及時對文件進行備份
對文件及時采取相應的備份,是保護資料的一種方式,也是提升計算機網絡安全的方法之一。及時的對文件進行備份,防止萬一計算機系統遭到侵襲的時候,重要的資料不會丟失。這種方式對于企業以及政府對資料的管理顯得十分重要。結論:我們身處的今天,是一個科技逐步信息化的年代,許多資源都要利用計算機網絡得到共享,但是計算機網絡世界中也存在著大量的安全隱患,為了不造成資料的泄露、財產的損失等問題,增強計算機的網絡安全技術勢在必行。只有保障了網絡使用的安全,才能讓計算機技術在將來工作使用中更普及更便利。
參考文獻:
[1]閆明,魏艷明,張艷.計算機網絡安全防護技術探究[J].通訊世界,2016,(09):17.
[2]曹艷琴.計算機網絡信息安全的防護技術探究[J].電子技術與軟件工程,2016,(05):217-218.
[3]王磊.關于計算機網絡信息安全及防護策略探究[J].電腦知識與技術,2014,(19):4414-4416.
作者:許淏琳 單位:西南大學