計(jì)算機(jī)網(wǎng)絡(luò)安全漏洞分析及防范措施論文

時(shí)間:2023-05-02 08:35:46 論文范文 我要投稿
  • 相關(guān)推薦

計(jì)算機(jī)網(wǎng)絡(luò)安全漏洞分析及防范措施論文6篇

  第一篇

計(jì)算機(jī)網(wǎng)絡(luò)安全漏洞分析及防范措施論文6篇

  一、計(jì)算機(jī)網(wǎng)絡(luò)安全的定義及界定

  計(jì)算機(jī)網(wǎng)絡(luò)安全保護(hù)用戶的軟件和數(shù)據(jù)資源等等涉及用戶隱私和私密數(shù)據(jù)的方面的安全。計(jì)算機(jī)網(wǎng)絡(luò)安全涉及以下幾個(gè)領(lǐng)域,分別是社會(huì)經(jīng)濟(jì)領(lǐng)域,技術(shù)領(lǐng)域,電子商務(wù)領(lǐng)域。社會(huì)經(jīng)濟(jì)領(lǐng)域主要是指在黨政機(jī)關(guān),在國(guó)家機(jī)關(guān)重要政務(wù)機(jī)關(guān)的部門之中的網(wǎng)絡(luò)安全問題,它關(guān)系到了國(guó)家經(jīng)濟(jì)領(lǐng)域之中的經(jīng)濟(jì)發(fā)展的安全,這種安全是與網(wǎng)絡(luò)有關(guān),對(duì)社會(huì)有著重要作用。社會(huì)經(jīng)濟(jì)領(lǐng)域的網(wǎng)絡(luò)安全則是有關(guān)于經(jīng)濟(jì)政治而言的國(guó)家經(jīng)濟(jì)命脈的安全,因此是需要我們的關(guān)注。技術(shù)領(lǐng)域中,計(jì)算機(jī)網(wǎng)絡(luò)安全包括實(shí)體安全,運(yùn)行安全,信息安全。實(shí)體安全是指硬件軟件等計(jì)算機(jī)基礎(chǔ)和設(shè)備的安全,運(yùn)行安全是指在計(jì)算機(jī)網(wǎng)絡(luò)運(yùn)行過程中計(jì)算機(jī)的系統(tǒng)和云端服務(wù)不受駭客和其他病毒的襲擊和侵害,計(jì)算機(jī)保持著安全高效的性能,信息安全是指在保證實(shí)體安全和運(yùn)行安全的基礎(chǔ)上保證計(jì)算機(jī)在運(yùn)行的過程中運(yùn)行的數(shù)據(jù)和信息不受其他不相關(guān)人士的竊取和受惡意軟件的侵害和惡意人士的惡意竊取信息。電子商務(wù)領(lǐng)域是指將社會(huì)經(jīng)濟(jì)領(lǐng)域和技術(shù)領(lǐng)域結(jié)合起來的部分,在這一部分中,由于現(xiàn)代經(jīng)濟(jì)的發(fā)展,特別是以馬云為首的電子商務(wù)的發(fā)展,使得經(jīng)濟(jì)和技術(shù)的兩者結(jié)合,F(xiàn)代電子商務(wù)是在網(wǎng)絡(luò)中完成經(jīng)濟(jì)業(yè)務(wù),經(jīng)濟(jì)業(yè)務(wù)中所要承擔(dān)的技術(shù)含量的網(wǎng)絡(luò)信息是令人震驚的。在這個(gè)領(lǐng)域中時(shí)常會(huì)暴露出很多問題,例如電子釣魚,網(wǎng)站欺騙等等,現(xiàn)代網(wǎng)絡(luò)犯法方式的出現(xiàn)。現(xiàn)代的犯罪分子利用網(wǎng)絡(luò)技術(shù)和領(lǐng)域的漏洞來進(jìn)行犯罪活動(dòng),騙取財(cái)物,違法犯罪。

  二、威脅計(jì)算機(jī)網(wǎng)絡(luò)安全的因素

  1、計(jì)算機(jī)病毒。計(jì)算機(jī)病毒是指的是具有攻擊性和攻擊力,復(fù)制力和繁衍力可以對(duì)程序起到破壞作用,對(duì)于計(jì)算機(jī)網(wǎng)絡(luò)安全起到威脅的一條程序代碼或者計(jì)算機(jī)指令。在當(dāng)前網(wǎng)絡(luò)時(shí)代,網(wǎng)上信息頻繁且信息量大,面對(duì)這樣的現(xiàn)代生活,計(jì)算機(jī)病毒已經(jīng)無孔不鉆,無孔不入。計(jì)算機(jī)病毒是威脅計(jì)算機(jī)網(wǎng)絡(luò)安全最為嚴(yán)重和重大的因素。計(jì)算機(jī)病毒以其種類繁多,危害大,傳播速度快,感染源多而著稱,網(wǎng)絡(luò)傳播的病毒尤其以其為特征。引導(dǎo)性病毒,文件型病毒,復(fù)合型病毒,宏病毒,變型病毒,網(wǎng)頁(yè)病毒,蠕蟲型病毒,木馬病毒,以下幾類的計(jì)算機(jī)病毒對(duì)于計(jì)算機(jī)網(wǎng)絡(luò)的破壞性大,清楚難度大。

  2、IP地址被盜用。IP地址被盜這種問題常常發(fā)生在用戶訪問網(wǎng)站或者從事某種工作的過程中,由于IP地址的權(quán)限在某種意義上是受到一定的限制的,盜用者通過盜用IP地址權(quán)限高的用戶,通過隱藏的身份給予用戶以較大的干擾,通過干擾來對(duì)用戶造成信息的泄露由此獲得經(jīng)濟(jì)利益,這一過程中,盜用者的做法嚴(yán)重的侵害了IP用戶的合法權(quán)益,因此帶給用戶較大的威脅會(huì)讓用戶的信息安全得不到保證。

  3、網(wǎng)絡(luò)駭客攻擊。駭客常利用網(wǎng)絡(luò)掃描,網(wǎng)絡(luò)嗅覺程序,拒絕服務(wù),欺騙用戶,特洛伊木馬,后門,惡意小程序,緩沖器溢出,口令破譯,社交工程,垃圾桶潛水等形式來對(duì)于用戶的網(wǎng)絡(luò)信息和隱私進(jìn)行窺看和窺探。網(wǎng)絡(luò)駭客的危害由駭客自身的出發(fā)動(dòng)機(jī)決定,如果駭客僅僅只是好奇,不破壞計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng),那么其危害便較小。反之,若駭客是通過竊取用戶計(jì)算機(jī)系統(tǒng)的隱私和安全而導(dǎo)致國(guó)防,軍事和政治等機(jī)密的泄露,損耗社會(huì)經(jīng)濟(jì)利益,威脅國(guó)家安全,非法獲取他人財(cái)物,進(jìn)行網(wǎng)絡(luò)詐騙,這個(gè)角度而言,駭客的危害則不容小看。

  4、計(jì)算機(jī)網(wǎng)絡(luò)安全管理不到位。由于我國(guó)的計(jì)算機(jī)網(wǎng)絡(luò)安全系統(tǒng)和體系發(fā)展并不完善,計(jì)算機(jī)發(fā)展速度也較其他國(guó)家特別是資本主義國(guó)家發(fā)展較慢,這種局面導(dǎo)致了我國(guó)計(jì)算機(jī)網(wǎng)絡(luò)安全管理機(jī)構(gòu)不健全,計(jì)算機(jī)網(wǎng)絡(luò)安全中的系統(tǒng)人員崗位職責(zé)不明,管理密碼和權(quán)限混亂這些局面會(huì)導(dǎo)致網(wǎng)絡(luò)安全機(jī)制缺乏。在現(xiàn)代中國(guó)全民的安全防護(hù)意識(shí)普遍不強(qiáng),大家對(duì)于網(wǎng)絡(luò)安全的意識(shí)都比較差,會(huì)導(dǎo)致計(jì)算機(jī)網(wǎng)絡(luò)風(fēng)險(xiǎn)日益加重。計(jì)算機(jī)網(wǎng)絡(luò)安全管理不到位會(huì)給駭客和惡意病毒提供一個(gè)平臺(tái)和機(jī)會(huì),會(huì)導(dǎo)致駭客和惡意病毒肆意猖獗,這對(duì)于我國(guó)的經(jīng)濟(jì)發(fā)展和其他發(fā)展都是不利的。

  三、保障計(jì)算機(jī)網(wǎng)絡(luò)安全的措施

  1、利用現(xiàn)代信息技術(shù)。虛擬網(wǎng)絡(luò)技術(shù)是指在有限的網(wǎng)絡(luò)區(qū)域內(nèi)在交換技術(shù)的技術(shù)上將原有局域網(wǎng)技術(shù)轉(zhuǎn)變?yōu)槊嫦蛐赃B接技術(shù)。這種及時(shí)可以有效的防治網(wǎng)絡(luò)問題避免網(wǎng)絡(luò)監(jiān)聽的出現(xiàn),可以對(duì)于虛擬網(wǎng)之外的外部網(wǎng)絡(luò)也有一個(gè)較好控制和連接,但是虛擬網(wǎng)技術(shù)也存在著問題,就是其對(duì)于設(shè)備裝置的要求較高,這樣就會(huì)更加方便的成為駭客的攻擊對(duì)象。防火墻技術(shù)是指對(duì)于各個(gè)網(wǎng)絡(luò)之間的訪問進(jìn)行有效的控制,對(duì)于有一定風(fēng)險(xiǎn)的信息和數(shù)據(jù),或者帶有病毒或者惡意程序的計(jì)算機(jī)指令或者鏈接進(jìn)行安全監(jiān)測(cè),按照監(jiān)測(cè)的結(jié)果來確定這些數(shù)據(jù)是否可以通過,進(jìn)入用戶的信息網(wǎng)絡(luò)系統(tǒng)之中。防火墻技術(shù)對(duì)于計(jì)算機(jī)網(wǎng)絡(luò)安全有著重要的作用但是它只能避免從正規(guī)網(wǎng)絡(luò)系統(tǒng)進(jìn)入的惡意信息和有安全隱患的指令,從其他渠道進(jìn)入的攻擊是無法避免,也不能阻止內(nèi)部系統(tǒng)的崩潰。病毒防護(hù)技術(shù)是在外部環(huán)境攻擊系統(tǒng)下利用防火墻和防毒監(jiān)控軟件對(duì)于病毒進(jìn)行有效的控制和殺害,利用殺毒軟件對(duì)于心思系統(tǒng)進(jìn)行定期的檢查,有利于及時(shí)的殺害病毒,在病毒造成損失的前夕避免和減少損失,當(dāng)然病毒防護(hù)技術(shù)隨著病毒的不斷發(fā)展和升級(jí)也是要進(jìn)行不斷的更新和升級(jí),對(duì)于下載和安裝的軟件也應(yīng)該驚醒嚴(yán)格的管理。

  2、制定相應(yīng)的法律法規(guī)。計(jì)算機(jī)網(wǎng)絡(luò)是新生事物,其發(fā)展總是曲折而復(fù)雜的,在這種復(fù)雜的過程中,我們要制定相應(yīng)的法律法規(guī)來規(guī)范這種新生事物的發(fā)展。面對(duì)日趨嚴(yán)重的網(wǎng)絡(luò)犯罪和日益崩潰的計(jì)算機(jī)網(wǎng)絡(luò)安全,國(guó)家應(yīng)該建立相關(guān)的法律法規(guī),規(guī)范計(jì)算機(jī)網(wǎng)絡(luò)的發(fā)展,使執(zhí)法機(jī)關(guān)在懲處網(wǎng)絡(luò)計(jì)算機(jī)犯罪的過程中有章可循,有法可依,使非法分子能夠害怕于法律的威嚴(yán)而減少犯罪,保證計(jì)算機(jī)網(wǎng)絡(luò)安全。

  四、結(jié)論

  通過本文的討論我們應(yīng)該正視計(jì)算機(jī)網(wǎng)絡(luò)安全的重要性,利用我們所能有的技術(shù)和信息安全來保證計(jì)算機(jī)網(wǎng)絡(luò)信息的安全和用戶隱私,這樣才能更好的保證計(jì)算機(jī)網(wǎng)絡(luò)的安全。經(jīng)歷過三次工業(yè)革命后現(xiàn)代社會(huì)似乎邁入了第四次信息化革命的進(jìn)程中,而在信息化革命的現(xiàn)在,計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)成為了一個(gè)令人深思而且是發(fā)人深省的話題。我們應(yīng)該正確的處理計(jì)算機(jī)網(wǎng)絡(luò)信息技術(shù)在計(jì)算機(jī)網(wǎng)絡(luò)安全中的作用,來促進(jìn)計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)更好的發(fā)展。

  第二篇

  1計(jì)算機(jī)網(wǎng)絡(luò)安全漏洞及成因分析

  1.1安全漏洞的分析

  在當(dāng)前時(shí)代背景下,因?yàn)樾畔⒓夹g(shù)的飛速發(fā)展,人們的生產(chǎn)、生活等方面變得更加便利,但是安全問題也逐漸嚴(yán)重,極為復(fù)雜的網(wǎng)絡(luò)環(huán)境,在病毒等的影響之下,資源的安全性無法獲得保障,使用網(wǎng)絡(luò)是出現(xiàn)了不穩(wěn)定現(xiàn)象。在上述背景之下,用戶的利益極易遭受侵害。因?yàn)樵谟?jì)算機(jī)網(wǎng)絡(luò)中,其協(xié)議、軟硬件等有缺陷的存在,所以駭客等就結(jié)合上述缺陷,來非法訪問相應(yīng)的系統(tǒng),或?qū)ζ溥M(jìn)行破壞,如對(duì)用戶的假冒,或者是欺騙等問題,都是極為常見的。

  1.2安全漏洞的類別

  安全漏洞的出現(xiàn),許多因素都會(huì)對(duì)其產(chǎn)生影響,不論是出現(xiàn)的位置,還是遠(yuǎn)離,都有一定的差異存在。以此為基礎(chǔ),可以對(duì)其開展分類。①操作系統(tǒng)方面。如非法訪問、系統(tǒng)陷門等都是較為常見的。②數(shù)據(jù)庫(kù)方面。盲目性的用戶輸入信息,如果不能嚴(yán)格的對(duì)參數(shù)進(jìn)行驗(yàn)證,對(duì)其合法性有所忽視,失誤、病毒等就必然會(huì)破壞數(shù)據(jù)庫(kù),有可能為其帶來極為嚴(yán)重的影響。③網(wǎng)絡(luò)軟件方面。如電子郵件、程序等問題,都是較為常見的。

  1.3安全漏洞的成因

  因?yàn)橹T多因素的影響,出現(xiàn)了計(jì)算機(jī)的網(wǎng)絡(luò)安全漏洞,在對(duì)其出現(xiàn)原因予以把握的基礎(chǔ)之上,才可以有效的開展防范工作。具體在如下方面體現(xiàn)出了其成因:首先,入侵這種攻擊是惡性的,主要是為了實(shí)現(xiàn)對(duì)內(nèi)部網(wǎng)絡(luò)的入侵。具體是編寫程序,結(jié)合相應(yīng)的工具,在網(wǎng)絡(luò)中植入木馬,進(jìn)而來實(shí)現(xiàn)非法對(duì)網(wǎng)絡(luò)的訪問。此外,修改檢測(cè)系統(tǒng)之后,會(huì)出現(xiàn)拒絕服務(wù)攻擊,在此進(jìn)程中中,將會(huì)泄露出系統(tǒng)權(quán)限,在修改權(quán)限時(shí),會(huì)分配這部分資源,此時(shí)就會(huì)導(dǎo)致安全漏洞的出現(xiàn)。

  2計(jì)算機(jī)網(wǎng)絡(luò)安全漏洞的防范措施

  2.1控制訪問

  就訪問控制而言,具體采用的技術(shù)是防火墻,其中包括了服務(wù)代理、過濾等多種技術(shù),在有效的對(duì)上述技術(shù)進(jìn)行運(yùn)用之后,能夠防范網(wǎng)絡(luò)攻擊。在安全技術(shù)當(dāng)中,這是極為常見的一種,較為普遍,應(yīng)用廣泛。作為一項(xiàng)重要的措施,實(shí)現(xiàn)了對(duì)資源安全性的保障,同時(shí)避免了非法訪問、使用等現(xiàn)象的發(fā)生。在進(jìn)行訪問控制時(shí),其控制的主要對(duì)象為非法用戶,讓網(wǎng)絡(luò)資源不對(duì)其公開,也避免了非法對(duì)資源的使用以及修改。

  2.2掃描漏洞

  以掃描技術(shù)為基礎(chǔ)實(shí)現(xiàn)了對(duì)漏洞的掃描,開展全民而有系統(tǒng)的漏洞掃描工作,通過對(duì)攻擊活動(dòng)的模擬,結(jié)合探測(cè)這一方式,在分析漏洞的基礎(chǔ)之上,實(shí)現(xiàn)檢測(cè)的目標(biāo)。在運(yùn)用這一技術(shù)時(shí),對(duì)其開展的維護(hù)必須是定期的,如服務(wù)器等,都是其具體的維護(hù)對(duì)象,因?yàn)榫W(wǎng)絡(luò)環(huán)境、維護(hù)對(duì)象之間接觸率比較高,一旦出現(xiàn)漏洞,就會(huì)遭受攻擊,當(dāng)出現(xiàn)惡意攻擊時(shí),就會(huì)出現(xiàn)文件丟失等問題。所以,可以通過反復(fù)的掃描,來實(shí)現(xiàn)對(duì)上述對(duì)象的漏洞掃描。

  2.3防范病毒

  如果計(jì)算機(jī)網(wǎng)絡(luò)中有病毒,則會(huì)迅速發(fā)現(xiàn)系統(tǒng)中的漏洞,并借此實(shí)現(xiàn)對(duì)網(wǎng)絡(luò)的攻擊,在進(jìn)入系統(tǒng)內(nèi)部后,對(duì)系統(tǒng)將造成不同程度的干擾與破壞。因此,計(jì)算機(jī)網(wǎng)絡(luò)安全漏洞的防范要注重對(duì)病毒的防范。目前,我國(guó)對(duì)病毒防范的措施主要為多層防衛(wèi)。①在計(jì)算機(jī)上安裝了病毒查殺軟件,在查殺軟件的作用下,對(duì)入侵病毒實(shí)現(xiàn)了防御。同時(shí),軟件能夠?qū)τ?jì)算機(jī)網(wǎng)絡(luò)環(huán)境進(jìn)行定期的分析,從而實(shí)現(xiàn)了安全漏洞的修復(fù)。②對(duì)病毒升級(jí)庫(kù)進(jìn)行了構(gòu)建,由于病毒具有多樣性與動(dòng)態(tài)性,因此,要對(duì)病毒庫(kù)進(jìn)行升級(jí),此時(shí),病毒庫(kù)的作用才能夠得到最大限度的發(fā)揮。③病毒入侵途徑的切斷,在軟件應(yīng)用過程中,要選擇沒有病毒風(fēng)險(xiǎn)的軟件,防止惡意插件的入侵。

  2.4備份數(shù)據(jù)

  就安全系統(tǒng)來說,數(shù)據(jù)的備份以及還原的功能是其具備的。當(dāng)前,防范關(guān)系數(shù)據(jù)的威脅很是困難,當(dāng)威脅出現(xiàn)的同時(shí),數(shù)據(jù)就會(huì)因此受到破壞,此外相應(yīng)的系統(tǒng)也會(huì)出現(xiàn)問題。雖然在備份方面,這一工作較為枯燥,然而在防范網(wǎng)絡(luò)安全方面,這一活動(dòng)極為重要。在備份中,實(shí)現(xiàn)用戶損失的減小,漏洞的出現(xiàn)。目前,磁盤、光盤以及遠(yuǎn)程數(shù)據(jù)庫(kù)備份等都是主要的備份方式。

  3總結(jié)

  綜上所述,本文介紹了計(jì)算機(jī)網(wǎng)絡(luò)的安全漏洞及其成因,同時(shí),闡述了幾點(diǎn)防范的措施,相信,隨著計(jì)算機(jī)網(wǎng)絡(luò)的安全性不斷增強(qiáng),我國(guó)的信息化建設(shè)也將更加快速、健康與高效。

  第三篇

  1計(jì)算機(jī)網(wǎng)絡(luò)存在的安全漏洞分析

  1.1IP地址盜用

  作為一種較為常見的現(xiàn)象,IP地址盜用的危害卻不容小覷。它可以使網(wǎng)絡(luò)的正常運(yùn)行受到影響:因?yàn)榇蠖鄶?shù)被盜的IP地址都擁有著比較高的權(quán)限,所以這種漏洞將給用戶帶來較大的經(jīng)濟(jì)損失。那么究竟什么是盜用IP地址呢?所謂“盜用IP地址”,實(shí)際上即為使用并未經(jīng)過授權(quán)的地址,利用這種地址來幫助自己隱藏身份,進(jìn)而運(yùn)用各種各樣的網(wǎng)絡(luò)資源進(jìn)行針對(duì)網(wǎng)絡(luò)的破壞行為。從現(xiàn)在的情況來看,這種IP地址盜用的情況還是經(jīng)常出現(xiàn)的,它一方面使網(wǎng)民的合法權(quán)益受到影響,另一方面也使網(wǎng)絡(luò)安全受到影響,進(jìn)而導(dǎo)致網(wǎng)絡(luò)正常工作受到干擾。

  1.2存在較多的計(jì)算機(jī)病毒

  計(jì)算機(jī)病毒究竟是什么呢?它并不是一種真實(shí)存在的病毒,它是一種特別的程序代碼。這些特殊程序代碼是由人們?nèi)藶榫幹贫傻,其目的在于?duì)計(jì)算機(jī)網(wǎng)絡(luò)安全進(jìn)行有意識(shí)地破壞。這些計(jì)算機(jī)病毒能夠把自己“寄生”在別的程序代碼上進(jìn)行傳播,大多數(shù)網(wǎng)民是很難察覺的。在傳播的過程中,這些病毒可以復(fù)制,它們像普通的病毒一樣,能夠隱藏與潛伏,當(dāng)找到合適的時(shí)機(jī),它將發(fā)起對(duì)數(shù)據(jù)與文件的破壞。現(xiàn)在,人們經(jīng)常利用這樣的計(jì)算機(jī)病毒侵害計(jì)算機(jī)網(wǎng)絡(luò),而且這種侵害的威脅性是非常大的。網(wǎng)絡(luò)中較為流行的計(jì)算機(jī)病毒一方面具有較強(qiáng)的危害性,另一方面?zhèn)鞑ニ俣葮O快,傳播形式也非常多變。這些病毒喜歡偽裝自己,徹底清除這些病毒的難度很大,它們將對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全帶來很大的威脅。

  1.3網(wǎng)絡(luò)協(xié)議的安全漏洞

  TCP/IP協(xié)議存在的意義就是確保通訊暢通,它可以實(shí)現(xiàn)正確地傳輸,利用來回確認(rèn)來確保傳輸?shù)臄?shù)據(jù)的完整性。但是,TCP/IP協(xié)議缺少內(nèi)在的控制機(jī)支持,它難以對(duì)源地址進(jìn)行鑒別。換言之,就是這個(gè)協(xié)議沒有辦法對(duì)IP來源進(jìn)行證實(shí),這也是TCP/IP漏洞的癥結(jié)所在。面對(duì)這樣的漏洞,網(wǎng)絡(luò)駭客常常使用偵聽的方法來截獲相關(guān)數(shù)據(jù),并對(duì)數(shù)據(jù)進(jìn)行檢查和分析,最后將TCP的系列號(hào)通過推測(cè)進(jìn)行獲取,修改傳輸路由,實(shí)現(xiàn)其對(duì)數(shù)據(jù)進(jìn)行破壞的目的。

  2計(jì)算機(jī)網(wǎng)絡(luò)安全的防范策略

  2.1身份認(rèn)證技術(shù)

  所謂“身份認(rèn)證”就是利用系統(tǒng)對(duì)使用者的實(shí)際身份證明進(jìn)行嚴(yán)格核查的過程,它需要確定這個(gè)使用者有沒有其對(duì)請(qǐng)求資源擁有合格的存儲(chǔ)使用權(quán)。通常而言,身份認(rèn)證包括兩個(gè)環(huán)節(jié),一個(gè)是身份認(rèn)證,一個(gè)是身份識(shí)別。因?yàn)楝F(xiàn)在的駭客以及木馬程序大多是在網(wǎng)絡(luò)中進(jìn)行密碼截取的,用戶關(guān)鍵信息被竊取的情況變得越來越多,所以用戶也會(huì)越來越認(rèn)同身份認(rèn)證的意義和價(jià)值。身份認(rèn)證技術(shù)能夠確保用戶的物理身份與數(shù)字身份保持一致,為其他的安全技術(shù)權(quán)限管理提供必要的依據(jù)。在身份認(rèn)證系統(tǒng)里,最重要的內(nèi)容就是用戶本身的合法身份是不是能被不法用戶輕易獲得和冒充。如果用戶的身份被其他用戶冒充,不僅將導(dǎo)致原用戶的利益受到傷害,還會(huì)導(dǎo)致和該用戶有牽連的用戶受到影響,甚至還有可能導(dǎo)致整個(gè)系統(tǒng)受到嚴(yán)重的損害。由此不難看出,身份認(rèn)證技術(shù)一方面為權(quán)限控制提供了前提條件,另一方面還為整個(gè)信息系統(tǒng)的安全性提供了保證。常見的身份認(rèn)證技術(shù)主要包括這幾種類型:基于口令的認(rèn)證技術(shù),基于智能卡以及智能密碼鑰匙(USBKEY)的認(rèn)證技術(shù),基于密鑰的認(rèn)證鑒別技術(shù)以及基于生物特征識(shí)別的認(rèn)證技術(shù)。

  2.2病毒的安全和防護(hù)技術(shù)

  建立多層病毒防衛(wèi)體系能夠預(yù)防病毒入侵,它需要在電腦上安裝單機(jī)反病毒軟件,在網(wǎng)關(guān)安裝一定的反病毒軟件。因?yàn)橛?jì)算機(jī)病毒有著不容的存儲(chǔ)、傳播、感染特點(diǎn),它本身的傳播形式很多。因此,在進(jìn)行網(wǎng)絡(luò)病毒防護(hù)的建造時(shí),應(yīng)該根據(jù)具體的需求建造全方位的防毒軟件。

  2.3入侵檢驗(yàn)技術(shù)

  檢測(cè)網(wǎng)絡(luò)入侵行為就是“入侵檢測(cè)”,作為一種帶有明顯積極色彩的安全防護(hù)技術(shù),它可以給安全防護(hù)技術(shù),內(nèi)外攻擊等實(shí)時(shí)的保護(hù)。這個(gè)技術(shù)主要包括兩種,一種是誤用檢測(cè)技術(shù),另一種是異常監(jiān)測(cè)技術(shù)。

  2.3.1誤用檢測(cè)技術(shù)

  這種技術(shù)又叫做特征檢測(cè),它能夠?qū)θ肭中袨檫M(jìn)行必要地分析,搭建合理的特征模型。這樣一來,能夠?qū)⒈O(jiān)測(cè)入侵行為變?yōu)閷ふ移ヅ涞奶卣髂P。如果特征模型匹配,就意味著攻擊,如果不匹配就意味著不是入侵。此外,這個(gè)技術(shù)的精確度非常高,但針對(duì)出現(xiàn)變化的入侵以及未知情況,它的檢測(cè)度就比較有限了。所以,應(yīng)該對(duì)模型進(jìn)行升級(jí)才能夠確保檢測(cè)系統(tǒng)本身的精確程度,F(xiàn)在,對(duì)于大多數(shù)的商業(yè)化入侵檢測(cè)系統(tǒng),常使用這樣的技術(shù)建構(gòu)必要的防護(hù)措施。

  2.3.2異常檢測(cè)技術(shù)

  異常檢測(cè),也就是Anomalydetection,它將入侵活動(dòng)假設(shè)為和正;顒(dòng)不同的活動(dòng)。基于這樣一種想法,確立主體的正常活動(dòng)“活動(dòng)建檔”,把現(xiàn)在的活動(dòng)情況與之進(jìn)行對(duì)比,如果出現(xiàn)違反規(guī)律的情況,計(jì)算機(jī)將認(rèn)定這個(gè)活動(dòng)是入侵活動(dòng)。但是,進(jìn)行異常檢測(cè)的難處在于活動(dòng)建檔的方法以及設(shè)計(jì)相應(yīng)的統(tǒng)計(jì)算法,只有確定這兩大因素才能避免誤以為正常行為是入侵行為或者對(duì)真正的入侵行為。這個(gè)技術(shù)能夠彌補(bǔ)誤用檢測(cè)技術(shù),它可以識(shí)別出未知的入侵。

  3結(jié)語(yǔ)

  在信息化時(shí)代,網(wǎng)絡(luò)環(huán)境的安全性對(duì)于經(jīng)濟(jì)發(fā)展以及人們的生活水平都有著深刻的影響。計(jì)算機(jī)網(wǎng)絡(luò)技術(shù),一方面使人們的生活變得更加方便,另一方面也帶來了一定的隱患。如果想要促使計(jì)算機(jī)網(wǎng)絡(luò)發(fā)揮出其實(shí)際性的作用,就一定要對(duì)常見的問題與漏洞進(jìn)行必要的防范。由于信息化程度的不斷提高,計(jì)算機(jī)也開始為人們帶來越來越多的便利。但是,也為社會(huì)發(fā)展帶來了一定的安全隱患與問題。這就使網(wǎng)絡(luò)安全開始為人們所關(guān)注和重視,面對(duì)其中存在的漏洞和不足,人們提出了帶有針對(duì)性的防范方法,這在一定程度上可以提高計(jì)算機(jī)網(wǎng)絡(luò)的安全性。本文主要分析了現(xiàn)在計(jì)算機(jī)安全漏洞問題,針對(duì)這些問題筆者還提出了一定的措施。本次研究的目的在于對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全進(jìn)行保障。本文主要對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全問題進(jìn)行分析探討,研究了計(jì)算機(jī)網(wǎng)絡(luò)安全漏洞的相應(yīng)防范措施。這在一定意義上可以提高網(wǎng)絡(luò)安全性,消除計(jì)算機(jī)網(wǎng)絡(luò)安全中存在的漏洞,為營(yíng)造干凈,安全的網(wǎng)絡(luò)安全環(huán)境奠定基礎(chǔ)。

  第四篇

  1現(xiàn)階段計(jì)算機(jī)信息網(wǎng)絡(luò)所面臨的安全隱患

  1.1計(jì)算機(jī)病毒所造成的威脅

  現(xiàn)階段對(duì)于計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)來說最重要的敵人就是網(wǎng)絡(luò)病毒,計(jì)算機(jī)的程序人員通過程序語(yǔ)言在系統(tǒng)中加入相關(guān)的程序代碼,這些代碼可以破壞計(jì)算機(jī)的網(wǎng)絡(luò)系統(tǒng)功能以及數(shù)據(jù),并且可以影響到計(jì)算機(jī)內(nèi)部的軟硬件運(yùn)行,同時(shí)其具有自我復(fù)制功能。這些病毒的隱蔽性較強(qiáng),且具有寄生性、傳染性、破壞性以及觸發(fā)性等特點(diǎn),嚴(yán)重威脅到網(wǎng)絡(luò)的安全。網(wǎng)絡(luò)病毒一旦進(jìn)入到計(jì)算機(jī)的系統(tǒng)內(nèi),一般情況下就會(huì)造成系統(tǒng)的操作效率低下,嚴(yán)重的情況會(huì)造成計(jì)算機(jī)內(nèi)的信息丟失、損壞或者計(jì)算機(jī)死機(jī),甚至還會(huì)造成計(jì)算機(jī)主機(jī)部件損壞。

  1.2外部威脅

  雖然現(xiàn)階段網(wǎng)絡(luò)有了較大的發(fā)展,但總體來說計(jì)算機(jī)網(wǎng)絡(luò)信息系統(tǒng)只不過是一個(gè)簡(jiǎn)單的智能型機(jī)器,很容易受到自然災(zāi)害以及所在環(huán)境的影響。例如在日常的工作中比較常見的威脅就是因?yàn)橥獠繑嚯娫斐捎?jì)算機(jī)部件被損壞,相關(guān)的內(nèi)部數(shù)據(jù)丟失等情況。另外由于噪音或者電磁輻射方面的原因?qū)е戮W(wǎng)絡(luò)的信噪比降低,誤碼率增多,從而嚴(yán)重威脅到信息的安全性以及完整性。

  1.3軟件方面存在漏洞造成的威脅

  由于計(jì)算機(jī)的操作系統(tǒng)或者軟件開發(fā)不可能完美無缺,多少都會(huì)存在一些漏洞,這就造成了計(jì)算機(jī)會(huì)存在著一定的漏洞。當(dāng)計(jì)算機(jī)接入到網(wǎng)絡(luò)的時(shí)候可能會(huì)受到相關(guān)方面的攻擊。

  1.4網(wǎng)絡(luò)結(jié)構(gòu)方面的不安全帶來的威脅

  互聯(lián)網(wǎng)整體是由多個(gè)局域網(wǎng)絡(luò)連接而成的,當(dāng)通過計(jì)算機(jī)在不同局域網(wǎng)之間進(jìn)行信息交互時(shí),兩者之間傳遞的數(shù)據(jù)是通過不同的機(jī)器進(jìn)行重復(fù)交叉轉(zhuǎn)發(fā)的,若有惡意的網(wǎng)絡(luò)攻擊人員對(duì)其進(jìn)行攻擊,就可以通過其中一臺(tái)與用戶相連的、正在進(jìn)行數(shù)據(jù)傳輸?shù)挠?jì)算機(jī)去獲取任何一個(gè)使用者傳送的數(shù)據(jù)包。

  1.5駭客對(duì)于網(wǎng)絡(luò)安全造成的威脅

  對(duì)于計(jì)算機(jī)網(wǎng)絡(luò)安全造成威脅的另一個(gè)主要來源就是駭客,F(xiàn)今的計(jì)算機(jī)網(wǎng)絡(luò)信息系統(tǒng)中,網(wǎng)絡(luò)安全越來越受到駭客的威脅,計(jì)算機(jī)網(wǎng)絡(luò)在一定程度上成為了一個(gè)平臺(tái),在此平臺(tái)上駭客可以利用自身所具有的技術(shù)特點(diǎn)以及經(jīng)濟(jì)條件來對(duì)相關(guān)的網(wǎng)絡(luò)內(nèi)容發(fā)起攻擊。他們充分利用網(wǎng)絡(luò)系統(tǒng)中存在的安全漏洞來侵入其他的計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng),從而獲得相關(guān)的信息,獲得一定的利益,結(jié)果就是造成了侵入的計(jì)算機(jī)內(nèi)數(shù)據(jù)的丟失或損壞,使得網(wǎng)絡(luò)系統(tǒng)癱瘓,對(duì)網(wǎng)絡(luò)安全造成了重大的傷害,也嚴(yán)重影響了人們的正常生活。從一定程度來講,駭客對(duì)于網(wǎng)絡(luò)安全的危害要比病毒還嚴(yán)重。

  2網(wǎng)絡(luò)安全的應(yīng)急響應(yīng)技術(shù)

  網(wǎng)絡(luò)安全的應(yīng)急響應(yīng)技術(shù)的綜合性較強(qiáng),需要多種學(xué)科進(jìn)行融合,對(duì)技術(shù)要求較高,主要用于對(duì)網(wǎng)絡(luò)安全突發(fā)事件進(jìn)行監(jiān)控、反饋、處理、修復(fù)以及跟蹤等,網(wǎng)絡(luò)安全應(yīng)急響應(yīng)技術(shù)幾乎涵蓋了計(jì)算機(jī)科學(xué)的所有技術(shù)。

  2.1操作系統(tǒng)的優(yōu)化技術(shù)

  操作系統(tǒng)是計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用的基礎(chǔ)性內(nèi)容,只有計(jì)算機(jī)操作系統(tǒng)得到了足夠安全保障的前提下,才能確保計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全運(yùn)行。對(duì)于操作系統(tǒng)進(jìn)行優(yōu)化完善主要從以下方面實(shí)現(xiàn):①將所具有的應(yīng)用以及服務(wù)建立在安全等級(jí)相對(duì)比較高的計(jì)算機(jī)網(wǎng)絡(luò)操作系統(tǒng)之上;②不斷優(yōu)化現(xiàn)今的操作系統(tǒng)。通過系統(tǒng)的優(yōu)化完善,將操作系統(tǒng)中存在的漏洞進(jìn)行修正,同時(shí)要增強(qiáng)對(duì)于系統(tǒng)中比較重要文件的監(jiān)控,可以通過備份的方式確保其不被破壞。

  2.2計(jì)算機(jī)網(wǎng)絡(luò)追蹤技術(shù)

  計(jì)算機(jī)網(wǎng)絡(luò)追蹤技術(shù)主要是指通過收集相關(guān)計(jì)算機(jī)的信息來分析出問題的根源,最終明確網(wǎng)絡(luò)攻擊者采用的計(jì)算機(jī)網(wǎng)絡(luò)地址等內(nèi)容,并且找出相應(yīng)的解決辦法。此技術(shù)最主要的內(nèi)容就是怎樣確認(rèn)計(jì)算機(jī)網(wǎng)絡(luò)中全部的主機(jī)都處于安全狀態(tài),在此前提下才可以對(duì)采集到的相關(guān)數(shù)據(jù)進(jìn)行處理、分析,從而將網(wǎng)絡(luò)攻擊者在網(wǎng)絡(luò)某些區(qū)域中的相關(guān)活動(dòng)關(guān)聯(lián)起來。計(jì)算機(jī)網(wǎng)絡(luò)追蹤技術(shù)總體上可以分為:主動(dòng)的追蹤技術(shù)、被動(dòng)的追蹤技術(shù)。主動(dòng)的追蹤技術(shù)一般情況下都是涉及到信息的隱形技術(shù),例如通過在退回的HTTP文件中增加難于察覺的、有特殊標(biāo)記的相關(guān)內(nèi)容,就可以在計(jì)算機(jī)網(wǎng)絡(luò)中利用特殊標(biāo)記來追蹤網(wǎng)絡(luò)攻擊的起源路徑;被動(dòng)的追蹤技術(shù)主要通過相關(guān)的產(chǎn)品設(shè)備來對(duì)造成的事件進(jìn)行追蹤。例如現(xiàn)在有些產(chǎn)品主要是通過對(duì)網(wǎng)絡(luò)紋印內(nèi)容分析來進(jìn)行追蹤的。理論方面的基礎(chǔ)主要就是隨著計(jì)算機(jī)網(wǎng)絡(luò)連接處于不同的狀態(tài),網(wǎng)絡(luò)特征方面的數(shù)據(jù)也是在不斷變化的。所以可以通過對(duì)網(wǎng)絡(luò)被攻擊時(shí)不同時(shí)段的網(wǎng)絡(luò)標(biāo)記的記錄來分析整體網(wǎng)絡(luò)在相同時(shí)間點(diǎn)上不同網(wǎng)絡(luò)節(jié)點(diǎn)的紋印,從而獲得網(wǎng)絡(luò)攻擊的未來軌跡。

  2.3設(shè)計(jì)網(wǎng)絡(luò)陷阱以及誘騙技術(shù)

  網(wǎng)絡(luò)陷阱以及誘騙技術(shù)是隨著網(wǎng)絡(luò)安全技術(shù)升級(jí)而開發(fā)出的較新的動(dòng)態(tài)防護(hù)技術(shù)。主要方式就是通過精心設(shè)計(jì)建立起一個(gè)具有較明顯安全劣勢(shì)特殊網(wǎng)絡(luò)系統(tǒng)來誘騙網(wǎng)絡(luò)攻擊者,將非法的攻擊引導(dǎo)進(jìn)入一個(gè)可以控制的區(qū)域,從而大量的消耗其資源,充分了解攻擊者所采用的方式。同時(shí)對(duì)其計(jì)算機(jī)網(wǎng)絡(luò)來源進(jìn)行追蹤,并對(duì)其犯罪證據(jù)進(jìn)行記錄。通過此種方法不但可以充分研究并且較好的對(duì)駭客攻擊進(jìn)行防御(增加了駭客攻擊的復(fù)雜程度),同時(shí)也可以獲得足夠的時(shí)間來增強(qiáng)自身計(jì)算機(jī)系統(tǒng)的防御能力,并且還可以獲得足夠的犯罪證據(jù)。

  2.4獲得信息證據(jù)的技術(shù)

  所謂的計(jì)算機(jī)取證技術(shù)就是指對(duì)計(jì)算機(jī)系統(tǒng)內(nèi)部,或者是某些網(wǎng)絡(luò)設(shè)備中儲(chǔ)存的相關(guān)電子證據(jù)進(jìn)行采集、維護(hù)、檢驗(yàn)、分析,并在必要時(shí)在法庭上出示的過程。計(jì)算機(jī)取證技術(shù)主要包括兩部分:獲取物理證據(jù)的技術(shù)、發(fā)現(xiàn)信息的技術(shù)。所謂獲取物理證據(jù)的技術(shù)主要是指在犯罪現(xiàn)場(chǎng)找尋與原始記錄相關(guān)信息的技術(shù),此內(nèi)容是采集證據(jù)的基礎(chǔ)性工作。在獲取了物理證據(jù)后最主要的工作就是確保獲取的相關(guān)數(shù)據(jù)不被破壞,重要的技術(shù)就是無損備份以及對(duì)刪除文件的修復(fù)等。所謂發(fā)現(xiàn)信息技術(shù)指的就是對(duì)獲得的原始證據(jù)進(jìn)行分析,從中找到證明犯罪的有效證據(jù)。

  2.4.1防止病毒影響技術(shù)

  在對(duì)病毒進(jìn)行防范的技術(shù)中較為常用的就是采用防病毒軟件,大體上可以分成網(wǎng)絡(luò)防病毒軟件以及單機(jī)防病毒軟件。網(wǎng)絡(luò)防病毒軟件重點(diǎn)在于對(duì)網(wǎng)絡(luò)病毒的防控,當(dāng)病毒進(jìn)入到網(wǎng)絡(luò)或者是通過網(wǎng)絡(luò)進(jìn)行傳播時(shí),網(wǎng)絡(luò)防病毒軟件就會(huì)檢測(cè)并提示用戶刪除。單機(jī)防病毒軟件主要是在單獨(dú)電腦上安裝,需要檢測(cè)病毒時(shí)要連接到網(wǎng)絡(luò)上進(jìn)行掃描檢測(cè)清除病毒。

  2.4.2防火墻技術(shù)

  其本質(zhì)上就是通過計(jì)算機(jī)的硬件和軟件之間的配合,在計(jì)算機(jī)的互聯(lián)網(wǎng)以及局域網(wǎng)間建立起的網(wǎng)絡(luò)安全管控閥門,從而避免內(nèi)部局域網(wǎng)被非法入侵。防火墻就是指在互聯(lián)網(wǎng)以及內(nèi)部局域網(wǎng)之間建立起的分隔屏障。防火墻技術(shù)現(xiàn)在計(jì)算機(jī)網(wǎng)絡(luò)中普遍采用,由于其具有簡(jiǎn)單實(shí)用、透明度高等特點(diǎn),同時(shí)其可以在保持原有計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用基本系統(tǒng)的前提下來保證安全,所以防火墻技術(shù)是目前保證網(wǎng)絡(luò)安全最基本、最經(jīng)濟(jì)也最有效的措施。防火墻可以被設(shè)置在獨(dú)立運(yùn)行的路由器中,用來過濾掉危險(xiǎn)的或者是不想獲得的相關(guān)信息數(shù)據(jù);防火墻也可以被設(shè)置在計(jì)算機(jī)主機(jī)內(nèi),可以最大程度上保護(hù)計(jì)算機(jī)網(wǎng)絡(luò)安全。

  2.4.3對(duì)漏洞的掃描技術(shù)

  所謂的漏洞就是指計(jì)算機(jī)硬件或者軟件由于設(shè)計(jì)上的問題存在著一定的安全缺陷,網(wǎng)絡(luò)的攻擊者可以在沒有經(jīng)過授權(quán)的情況系就可以進(jìn)行網(wǎng)絡(luò)訪問或者是控制計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)。漏洞不是自己憑空出現(xiàn)的,需要在使用過程中進(jìn)行發(fā)現(xiàn)。其中掃描技術(shù)就是用于檢測(cè)連接到互聯(lián)網(wǎng)上的計(jì)算機(jī)是否處于正常的運(yùn)行狀態(tài),可以提供什么程度的網(wǎng)絡(luò)服務(wù)以及網(wǎng)絡(luò)信息等。常用的掃描技術(shù)包括端口掃描技術(shù)和對(duì)操作系統(tǒng)的識(shí)別技術(shù)。

  3結(jié)束語(yǔ)

  隨著信息化技術(shù)的發(fā)展,計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用得到了廣泛的推廣,同時(shí)計(jì)算機(jī)網(wǎng)絡(luò)安全得到了普遍的重視。計(jì)算機(jī)網(wǎng)絡(luò)安全不單單是關(guān)于技術(shù)安全的問題,同時(shí)也是關(guān)于安全管理方面的問題。計(jì)算機(jī)網(wǎng)絡(luò)安全從類別上看屬于計(jì)算機(jī)信息系統(tǒng)工程,因此,考察計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)安全性的問題不單單要分析網(wǎng)絡(luò)系統(tǒng)的技術(shù)安全性,更要采取必要的措施來確保網(wǎng)絡(luò)信息的安全,從而建立一個(gè)具有良好網(wǎng)絡(luò)環(huán)境的安全計(jì)算機(jī)系統(tǒng)。

  第五篇

  1計(jì)算機(jī)網(wǎng)絡(luò)安全中存在的問題

  1.1缺乏安全防范意識(shí)

  在網(wǎng)絡(luò)系統(tǒng)的防護(hù)中,存在管理人員缺乏安全防范意識(shí)的現(xiàn)象。其在日常工作過程中,缺乏對(duì)主機(jī)密碼的保護(hù);缺乏對(duì)路由器訪問權(quán)限的限制,同時(shí)缺乏對(duì)IP訪問的限制,導(dǎo)致在日常工作中,網(wǎng)絡(luò)系統(tǒng)容易被侵襲,不利于系統(tǒng)的穩(wěn)定運(yùn)行。

  1.2受到病毒和駭客的威脅

  在網(wǎng)絡(luò)系統(tǒng)的運(yùn)行中,由于缺乏網(wǎng)絡(luò)技術(shù)的更新,同時(shí)缺乏對(duì)系統(tǒng)的定期維護(hù),致使網(wǎng)絡(luò)系統(tǒng)中存在一系列的漏洞,容易被駭客和木馬入侵,不利于維護(hù)網(wǎng)絡(luò)系統(tǒng)的穩(wěn)定運(yùn)行,同時(shí)不利于保護(hù)用戶的信息安全。

  1.3網(wǎng)絡(luò)詐騙現(xiàn)象嚴(yán)重

  在網(wǎng)絡(luò)系統(tǒng)的運(yùn)行中,存在網(wǎng)絡(luò)系統(tǒng)不健全的現(xiàn)象,部分系統(tǒng)未和用戶的信息進(jìn)行隔離,同時(shí)缺乏防火墻和信息驗(yàn)證等防護(hù)措施,致使網(wǎng)絡(luò)系統(tǒng)運(yùn)行不穩(wěn)定,極其容易被駭客利用而盜取用戶的個(gè)人信息。

  1.4缺乏健全的管理體系

  在相關(guān)部門對(duì)網(wǎng)絡(luò)系統(tǒng)的防護(hù)中,由于缺乏健全的管理體系,致使網(wǎng)絡(luò)平臺(tái)管理混亂。在管理人員的工作中,缺乏對(duì)信息、終端、設(shè)備和線路的管理,同時(shí)未建立完善的應(yīng)急體制,致使網(wǎng)絡(luò)系統(tǒng)面臨著被侵襲的風(fēng)險(xiǎn)。

  2計(jì)算機(jī)網(wǎng)絡(luò)安全的防范措施

  2.1加強(qiáng)安全意識(shí)的培養(yǎng)

  在網(wǎng)絡(luò)安全的防范中,由于管理人員缺乏相應(yīng)的安全意識(shí),致使網(wǎng)絡(luò)平臺(tái)混亂,不利于網(wǎng)絡(luò)平臺(tái)的健康發(fā)展。針對(duì)這種現(xiàn)象,相關(guān)人員應(yīng)該努力提升自身的安全意識(shí),以便可以更好的促進(jìn)網(wǎng)絡(luò)技術(shù)的發(fā)展。①管理人員要對(duì)主機(jī)設(shè)備設(shè)置密碼,密碼要具有一定的保密性和安全性,并且管理人員要定期更換密碼。②管理人員要控制路由器的訪問權(quán)限,要對(duì)路由器的訪問權(quán)限進(jìn)行分級(jí)訪問,以便可以更好的保護(hù)網(wǎng)絡(luò)安全。③管理人員可以對(duì)訪問主機(jī)的IP設(shè)置成為信任地址,以防非法IP登錄路由器。

  2.2加強(qiáng)網(wǎng)絡(luò)技術(shù)開發(fā)

  在網(wǎng)絡(luò)系統(tǒng)的運(yùn)行中,經(jīng)常容易受到駭客的攻擊和病毒的侵襲,極其不利于維護(hù)網(wǎng)絡(luò)平臺(tái)的穩(wěn)定性,針對(duì)這種現(xiàn)象,相關(guān)人員需要認(rèn)真分析網(wǎng)絡(luò)威脅的來源,并且要針對(duì)性的加強(qiáng)網(wǎng)絡(luò)技術(shù)的開發(fā)。①管理人員要加強(qiáng)對(duì)網(wǎng)絡(luò)攻擊途徑的分析,主要包括對(duì)利用協(xié)議和信息的分析,要收集攻擊途徑中的缺陷,繼而可以針對(duì)性的進(jìn)行防范。②管理人員要加強(qiáng)對(duì)人才的培養(yǎng),只有不斷的引進(jìn)高技術(shù)人才,才可以保證網(wǎng)絡(luò)系統(tǒng)的創(chuàng)新性。③管理人員要加強(qiáng)對(duì)網(wǎng)絡(luò)技術(shù)的開發(fā),只有不斷的更新網(wǎng)絡(luò)技術(shù),才可以更好的防范駭客的攻擊。

  2.3建立全面的網(wǎng)絡(luò)防御系統(tǒng)

  在網(wǎng)絡(luò)系統(tǒng)的運(yùn)行中,存在一系列的網(wǎng)絡(luò)缺陷,容易被木馬等程序攻擊,嚴(yán)重威脅著網(wǎng)絡(luò)安全和用戶的信息安全。針對(duì)這種現(xiàn)象,管理人員應(yīng)該加強(qiáng)對(duì)網(wǎng)絡(luò)系統(tǒng)的防范,要將網(wǎng)絡(luò)威脅扼殺在搖籃之中。在交換機(jī)方面,管理人員可以在VLAN和路由器方面將用戶與系統(tǒng)進(jìn)行隔離,以便可以保護(hù)保證用戶的信息安全;管理人員可以配置防火墻,以便防止木馬的攻擊。另外,管理人員還要加強(qiáng)身份驗(yàn)證、入侵檢測(cè)、病毒查殺和加密技術(shù)等核心技術(shù)的研究,以便可以建立全面的網(wǎng)絡(luò)防御系統(tǒng)。

  2.4強(qiáng)化管理措施

  在網(wǎng)絡(luò)系統(tǒng)的管路中,由于缺乏健全的管理體系,致使網(wǎng)絡(luò)系統(tǒng)運(yùn)行紊亂,不利于系統(tǒng)的穩(wěn)定運(yùn)行。針對(duì)這種現(xiàn)象,相關(guān)人員需要強(qiáng)化管理措施,以便可以更好的維護(hù)系統(tǒng)的運(yùn)行。①管理人員要加強(qiáng)對(duì)設(shè)備的管理,例如交換機(jī)和網(wǎng)絡(luò)服務(wù)器等,同時(shí),管理人員需要對(duì)通訊線路進(jìn)行架空或者深埋,以便維護(hù)網(wǎng)絡(luò)線路的安全,對(duì)于網(wǎng)絡(luò)終端,管理人員要加強(qiáng)對(duì)終端的管理,將責(zé)任落實(shí)到個(gè)人。②管理人員要加強(qiáng)對(duì)網(wǎng)絡(luò)安全的管理,要不斷加強(qiáng)對(duì)管理人員安全意識(shí)和技術(shù)的培養(yǎng),同時(shí)需要加強(qiáng)網(wǎng)絡(luò)系統(tǒng)的應(yīng)急安全防護(hù),對(duì)于網(wǎng)絡(luò)運(yùn)行的數(shù)據(jù)信息,要建立完善的信息庫(kù),并且要建立完整的備份,以便出現(xiàn)系統(tǒng)問題時(shí),可以及時(shí)的恢復(fù)系統(tǒng)的運(yùn)行。

  3結(jié)語(yǔ)

  在計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的運(yùn)行中,存在網(wǎng)絡(luò)系統(tǒng)缺陷和管理缺陷等問題,制約著網(wǎng)絡(luò)技術(shù)的發(fā)展。希望通過本文的介紹,相關(guān)部門可以加強(qiáng)對(duì)網(wǎng)絡(luò)系統(tǒng)的維護(hù)。進(jìn)而可以促進(jìn)網(wǎng)絡(luò)系統(tǒng)的穩(wěn)定運(yùn)行。

  第六篇

  1計(jì)算機(jī)網(wǎng)絡(luò)安全概述

  1.1計(jì)算機(jī)網(wǎng)絡(luò)安全的含義

  計(jì)算機(jī)網(wǎng)絡(luò)安全是一個(gè)系統(tǒng)的概念,它既包括計(jì)算機(jī)設(shè)備等系統(tǒng)安全,也包括真正意義上的我們通常所說的網(wǎng)絡(luò)線上傳輸?shù)陌踩S行ПWC計(jì)算機(jī)網(wǎng)絡(luò)安全的兩個(gè)重要因素是技術(shù)措施與網(wǎng)絡(luò)管理控制,它是在網(wǎng)絡(luò)環(huán)境中,使數(shù)據(jù)得到完整性與保密性等方面的保護(hù)。如果從專業(yè)角度來說分為邏輯安全與物理安全,邏輯安全針對(duì)的是信息安全,即保證信息的保密性與完整性、保證能夠正常運(yùn)用;物理安全是指對(duì)設(shè)備的保護(hù),以免破壞與丟失。

  1.2計(jì)算機(jī)網(wǎng)絡(luò)安全現(xiàn)狀

  信息技術(shù)的產(chǎn)生總是與經(jīng)濟(jì)的發(fā)展應(yīng)運(yùn)而生,隨著經(jīng)濟(jì)的發(fā)展,計(jì)算機(jī)網(wǎng)絡(luò)的應(yīng)用越來越廣泛,隨之而來的是令人堪憂的網(wǎng)絡(luò)安全問題,信息技術(shù)的發(fā)展也使網(wǎng)絡(luò)攻擊越來越呈現(xiàn)多樣化,日趨復(fù)雜,各種攻擊行為相互之間融合,泛濫的病毒木馬與計(jì)算機(jī)網(wǎng)絡(luò)安全呈現(xiàn)勢(shì)均力敵的形勢(shì)。而隨著移動(dòng)智能手機(jī)的流行,掌上電腦的逐漸普及,網(wǎng)絡(luò)攻擊也向這些無線終端的設(shè)備蔓延,可以說以病毒木馬為罪魁禍?zhǔn)椎木W(wǎng)絡(luò)攻擊是無處不在,無孔不入。我們?cè)谏钪欣镁W(wǎng)絡(luò)進(jìn)行瀏覽與傳輸是基于因特網(wǎng)的支持,在沒有組織的狀態(tài)下進(jìn)行,當(dāng)前有組織的因特網(wǎng)管理機(jī)制還有待開發(fā),更具完善的規(guī)范體系還有待發(fā)展,這就使犯罪分子有機(jī)可乘。在網(wǎng)絡(luò)初步構(gòu)建時(shí),需要完成信息在計(jì)算機(jī)上的呈現(xiàn),這個(gè)過程需要計(jì)算機(jī)各個(gè)系統(tǒng)部分之間的協(xié)作,如果其結(jié)構(gòu)過于簡(jiǎn)單松散,那么就不便于計(jì)算機(jī)管理。計(jì)算機(jī)網(wǎng)絡(luò)的傳輸是在軟硬件相互結(jié)合下完成的,從目前網(wǎng)絡(luò)應(yīng)用狀況來看,每個(gè)網(wǎng)絡(luò)的運(yùn)行,都有相應(yīng)開發(fā)建設(shè)的軟件,但是由于軟件還不夠成熟,這就使得網(wǎng)絡(luò)出現(xiàn)不正常現(xiàn)象。

  2計(jì)算機(jī)網(wǎng)絡(luò)安全防范

  2.1影響計(jì)算機(jī)網(wǎng)絡(luò)安全的因素

  2.1.1自然威脅

  自然條件對(duì)于計(jì)算機(jī)網(wǎng)絡(luò)安全的威脅主要是指天氣等環(huán)境因素的影響,自然環(huán)境一般不會(huì)對(duì)網(wǎng)絡(luò)造成較大的安全威脅,即使是導(dǎo)致了網(wǎng)絡(luò)的癱瘓,也可以很容易解決。如在雷雨天氣下,如果建筑擁有完善的避雷措施,計(jì)算機(jī)可以正常運(yùn)行,但缺乏完善的避雷措施,網(wǎng)線線路就會(huì)遭受到雷擊,又或者計(jì)算機(jī)某個(gè)設(shè)備被燒壞,都會(huì)造成不利影響,這個(gè)時(shí)候不得不處于停滯狀態(tài),導(dǎo)致正常的工作學(xué)習(xí)不能進(jìn)行。

  2.1.2人為網(wǎng)絡(luò)攻擊

  (1)主動(dòng)攻擊主動(dòng)攻擊帶有一種有目的性的攻擊色彩,它是指對(duì)網(wǎng)絡(luò)安全進(jìn)行攻擊的始作俑者使用網(wǎng)絡(luò)攻擊技術(shù),有選擇性的破壞網(wǎng)絡(luò)信息,使網(wǎng)絡(luò)信息不再具有準(zhǔn)確性與完整性,使其受到不同程度的損壞。(2)被動(dòng)攻擊被動(dòng)與主動(dòng)攻擊相同的一點(diǎn)都是屬于人為攻擊的范疇,但是不同的是一旦受到主動(dòng)攻擊的影響,計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)將不能正常運(yùn)行,網(wǎng)絡(luò)信息數(shù)據(jù)不能恢復(fù),被動(dòng)攻擊也是在計(jì)算機(jī)網(wǎng)絡(luò)正常運(yùn)行的情況下進(jìn)行攻擊的,但是它不會(huì)影響正常的網(wǎng)絡(luò)運(yùn)行,它是在運(yùn)行當(dāng)中信息數(shù)據(jù)、資料被某個(gè)隱藏的程序篡改或者截取,導(dǎo)致網(wǎng)絡(luò)中斷。總而言之,無論是哪種攻擊形式,都會(huì)造成網(wǎng)絡(luò)信息安全的傷害與不良影響,帶來不必要的損失。

  2.1.3后門與木馬程序

  “后門技術(shù)”早在計(jì)算機(jī)被入侵之初就已經(jīng)出現(xiàn)了,如果把計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)比喻為一張漁網(wǎng),那么“后門技術(shù)”將會(huì)在計(jì)算機(jī)網(wǎng)絡(luò)這張“漁網(wǎng)”中自由穿行,自由進(jìn)入系統(tǒng)。這種技術(shù)使種植木馬病毒的程序文件很快進(jìn)入到系統(tǒng)之中,不易發(fā)現(xiàn),很難阻止;木馬名字的由來最早來源于一則希臘神話,是英文“trojianhorse”的簡(jiǎn)譯,中文全稱是特洛伊木馬,是在“后門技術(shù)”基礎(chǔ)上發(fā)展的一種特殊的后門程序,與病毒一起是駭客們進(jìn)行網(wǎng)絡(luò)攻擊最為普遍的使用方式,具有隱蔽性與非隱蔽性的特點(diǎn)。一般木馬有兩個(gè)程序:控制器程序與服務(wù)器程序,如果我們把計(jì)算機(jī)看做是一座緊閉的大門,那么木馬程序相當(dāng)于一把打開大門的鑰匙,可以打開計(jì)算機(jī)這個(gè)緊閉的“大門”,任由行走,通過命令服務(wù)器程序控制所要攻擊的計(jì)算機(jī)網(wǎng)絡(luò)。

  2.1.4非授權(quán)訪問

  非授權(quán)訪問是在非法或者沒有授法的情況下,對(duì)計(jì)算機(jī)網(wǎng)絡(luò),具體來說對(duì)某個(gè)網(wǎng)站非法侵入。通常運(yùn)用這種威脅方式攻擊計(jì)算機(jī)網(wǎng)絡(luò)安全的人員,具有熟練編寫調(diào)試計(jì)算機(jī)程序的能力,運(yùn)用多種技巧侵入他方內(nèi)部網(wǎng)。實(shí)行非授權(quán)訪問目的是獲取存儲(chǔ)權(quán)限,以獲悉用戶的信息資料,又或者以網(wǎng)絡(luò)系統(tǒng)作為跳板,跳轉(zhuǎn)到其他系統(tǒng),并惡意破壞這些系統(tǒng),使計(jì)算機(jī)網(wǎng)絡(luò)不能繼續(xù)提供正常的服務(wù)。

  2.1.5計(jì)算機(jī)病毒

  計(jì)算機(jī)病毒也是一種程序,這種程序具有不可見性與不確定性,在神不知鬼不覺中隱藏起來,并在用戶難以發(fā)覺的情況下入侵到系統(tǒng)當(dāng)中。它也是一種代碼,使被侵入的系統(tǒng)數(shù)據(jù)不能實(shí)現(xiàn)自我復(fù)制,病毒和木馬一樣可以無限蔓延,像人體細(xì)菌病毒一樣,無限生長(zhǎng)繁殖,常見的病毒有蠕蟲病毒,意大利香腸與宏病毒,其破壞力讓人感到深不可測(cè)。

  2.2計(jì)算機(jī)網(wǎng)絡(luò)安全防范措施

  2.2.1從自然條件考慮維護(hù)計(jì)算機(jī)網(wǎng)絡(luò)安全

  雖然自然條件對(duì)于計(jì)算機(jī)網(wǎng)絡(luò)安全影響并不是很突出,影響較小,也較為容易恢復(fù),但是也不能對(duì)于自然條件的影響考慮不周全,不能掉以輕心。應(yīng)時(shí)刻密切關(guān)注天氣變化,在雷雨天氣下盡量不使用計(jì)算機(jī),在室內(nèi)做好避雷措施,不要長(zhǎng)時(shí)間使用計(jì)算機(jī),不使用老化的電源,以免計(jì)算機(jī)被燒壞短路,影響計(jì)算機(jī)網(wǎng)絡(luò)正常的運(yùn)行。在平常運(yùn)用計(jì)算機(jī)網(wǎng)絡(luò)工作與學(xué)習(xí)中,記得對(duì)信息數(shù)據(jù)做好備份,以備不時(shí)之需。

  2.2.2安裝防火墻技術(shù)

  對(duì)于人為攻擊中的主動(dòng)攻擊與被動(dòng)攻擊,判斷好是哪一種攻擊,如果是無意當(dāng)中的攻擊,很好解決,這種攻擊不具有目的性,通常是個(gè)人在無意識(shí)的情況致使網(wǎng)絡(luò)損壞,當(dāng)發(fā)現(xiàn)這種情況及時(shí)告知網(wǎng)絡(luò)寬帶公司,尋求專業(yè)人士的維修。可怕的是有目的性蓄謀已久的攻擊,這種情況可以安裝防火墻,防火墻能夠保護(hù)互聯(lián)設(shè)備不被破壞,加強(qiáng)網(wǎng)絡(luò)訪問控制。

  3結(jié)語(yǔ)

  結(jié)合上述可知,威脅計(jì)算機(jī)網(wǎng)絡(luò)安全的因素廣泛存在,這些因素的存在將會(huì)為社會(huì)帶來不可估量的損失,因此對(duì)于計(jì)算機(jī)網(wǎng)絡(luò)安全采取防范措施刻不容緩。此外還要加強(qiáng)人們的安全防范措施,建立計(jì)算機(jī)網(wǎng)絡(luò)安全運(yùn)行標(biāo)準(zhǔn)制度,加強(qiáng)相關(guān)部門的執(zhí)法力度,加強(qiáng)監(jiān)督管理,以營(yíng)造一個(gè)健康有序的計(jì)算機(jī)網(wǎng)絡(luò)環(huán)境。

【計(jì)算機(jī)網(wǎng)絡(luò)安全漏洞分析及防范措施論文】相關(guān)文章:

堿線泄漏原因分析及防范措施05-01

兒童意外傷害的原因分析與防范措施04-29

物流金融風(fēng)險(xiǎn)與防范措施分析12-01

計(jì)算機(jī)網(wǎng)絡(luò)安全及其防范措施的探討04-30

信息安全漏洞原因11-03

企業(yè)系統(tǒng)內(nèi)部審計(jì)的風(fēng)險(xiǎn)與防范措施論文04-29

醫(yī)院的風(fēng)險(xiǎn)防范措施的審計(jì)畢業(yè)論文04-29

計(jì)算機(jī)網(wǎng)絡(luò)論文11-17

學(xué)困生的成因分析論文05-01

計(jì)算機(jī)網(wǎng)絡(luò)教學(xué)論文11-03