计算机网络信息安全面临的问题和对策

来源 :网络与信息 | 被引量 : 0次 | 上传用户:quangang770
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  计算机的广泛应用把人类带入了一个全新的时代,特别是计算机网络的社会化,已经成为了信息时代的主要推动力。目前,全世界的军事、经济、社会、文化各个方面都越来越依赖于计算机网络,人类社会对计算机的依赖程度达到了空前的纪录。由于计算机网络的脆弱性,这种高度的依赖性使国家的经济和国防安全变得十分脆弱,一旦计算机网络受到攻击而不能正常工作,甚至瘫痪,整个社会就会陷入危机。
  
  一、 计算机网络安全的现状
  
  智利媒体近日报道,黑客侵入智利政府电脑系统,致使600万公民资料外泄,并将大约600万人的身份证号码、住址、电话号码、电子邮件地址和教育背景在网上张贴。据美国联邦调查局统计,美国每年因网络安全造成的损失高达75亿美元。据美国金融时报报道,世界上平均每20分钟就发生一次入侵国际互联网络的计算机安全事件,1/3的防火墙被突破。
  从1997年底至今,我国的政府部门、证券公司、银行等机构的计算机网络相继遭到多次攻击。公安机关受理各类信息网络违法犯罪案件逐年剧增,尤其以电子邮件、特洛伊木马、文件共享等为传播途径的混合型病毒愈演愈烈。由于一些负责网络安全的工程技术人员对许多潜在风险认识不足,缺乏必要的技术设施和相关处理经验,面对形势日益严峻的现状,很多时候都显得有些力不从心。也正是由于受技术条件的限制,很多人对网络安全的意识仅停留在如何防范病毒阶段,对网络安全缺乏整体意识。
  计算机网络信息安全的威胁主要来自于以下几个方面:
  (1)自然灾害。计算机信息系统仅仅是一个智能的机器,易受自然灾害及环境(温度、湿度、振动、冲击、污染)的影响。
  (2)黑客的威胁和攻击。黑客问题的出现,并非是黑客能够制造入侵的机会,而是他们善于发现漏洞,即信息网络本身的不完善性和缺陷,成为被攻击的目标或利用为攻击的途径,并构成了自然或人为的破坏。
  (3)计算机病毒。90年代,出现了曾引起世界性恐慌的“计算机病毒”,其蔓延范围广,增长速度惊人,损失难以估计。计算机病毒将自己附在其他程序上,在这些程序运行时进人到系统中进行扩散。计算机感染上病毒后,轻则使系统工作效率下降,重则造成系统死机或毁坏,使部分文件或全部数据丢失,甚至造成计算机主板等部件的损坏。
  (4)垃圾邮件和间谍软件。一些人利用电子邮件地址的“公开性”和系统的“可广播性”进行商业、宗教、政治等活动,把自己的电子邮件强行“推入”别人的电子邮箱,强迫他人接受垃圾邮件。与计算机病毒不同,间谍软件的主要目的不在于对系统造成破坏,而是窃取系统或是用户信息。
  
  二、 保障网络信息安全的对策
  
  计算机网络安全从技术上来说,主要由防病毒、防火墙、入侵检测等多个安全组件组成,一个单独的组件无法确保网络信息的安全性。以下就几项技术分别进行分析。
  (1)防火墙技术。防火墙技术是为了保证网络路由安全性而在内部网和外部网之间的界面上构造一个保护层。所有的内外连接都强制性地经过这一保护层接受检查过滤,只有被授权的通信才允许通过。防火墙的安全意义是双向的,一方面可以限制外部网对内部网的访问,另一方面也可以限制内部网对外部网中不健康或敏感信息的访问。同时,防火墙还可以对网络存取访问进行记录和统计,对可疑动作告警,以及提供网络是否受到监视和攻击的详细信息。
  (2)用户授权访问控制技术。用户授权访问控制主要用于对静态信息的保护,需要系统级别的支持,一般在操作系统中实现。访问控制根据用户的身份赋予其相应的权限,即按事先确定的规则决定主体对客体的访问是否合法,当一主体试图非法使用一个未经授权使用的客体时,该机制将拒绝这一企图,其主要通过注册口令、用户分组控制、文件权限控制三个层次完成。
  (3)入侵检测技术。入侵检测系统(Intrusion Detection System,简称IDS)是从多种计算机系统及网络系统中收集信息,再通过这些信息分析入侵特征的网络安全系统。入侵检测的作用包括威慑、检测、响应、损失情况评估、攻击预测和起诉支持。入侵检测技术是为保证计算机系统的安全,而设计与配置的一种能够及时发现并报告系统中未授权或异常现象的技术,是一种用于检测计算机网络中违反安全策略行为的技术。
  (4)防病毒技术。随着计算机技术的不断发展,计算机病毒变得越来越复杂和高级,对计算机信息系统构成极大的威胁。在病毒防范中普遍使用的防病毒软件,从功能上可以分为网络防病毒软件和单机防病毒软件两大类。单机防病毒软件一般安装在单台PC上,即对本地和本地工作站连接的远程资源采用分析扫描的方式检测、清除病毒。网络防病毒软件则主要注重网络防病毒,一旦病毒入侵网络或者从网络向其它资源传染,网络防病毒软件会立刻检测到并加以删除。
  
  三、结束语
  
  计算机网络的安全问题越来越受到人们的重视,本文简要地分析了计算机网络存在的几种安全隐患,并探讨了计算机网络的几种安全防范措施。总的来说,网络安全不仅仅是技术问题,同时也是一个安全管理问题。我们必须综合考虑安全因素,制定合理的目标、技术方案和相关的配套法规等。世界上不存在绝对安全的网络系统,随着计算机网络技术的进一步发展,网络安全防护技术也必然随着网络应用的发展而不断发展。
其他文献
国内最大的塑料购物袋生产企业漯河华强塑胶有限公司日前宣布解散,并宣布退出塑料袋制造行业。
作为网吧和电脑操作员,可能经常会遇到一个困扰,那就是每天零距离接触的键盘,容易沾上灰尘和污垢而又没法清洗,影响美观也不利于健康,近日知名外设厂商新贵(NEWMEN)科技就推出了一款能洗澡的键盘  “倾城之恋”KM-081[网吧版]键鼠套装,解决了这一难题。  新贵倾城之恋[网吧版]KM-081键鼠套装最大特色是键盘采用了新一代防水技术,电路密封式设计,可以有效防止因键盘进水所造成的短路,同时键盘底
Windows 7的用户,在安装完成后运行diskmgmt.msc打开磁盘管理器,可以看到在系统分区(一般为C分区)之前有一个大小为200MB的隐藏分区。这个特殊的隐藏分区与Windows7系统有什么
Web开发技术是Internet应用的一个重要方面,而ASP和JSP又是当前很流行的开发环境。文章在开发效率、开发平台、性能及安全性等几个方面对两种技术进行分析比较,希望能为WEB应用
人们一般在Word复制文本到别的地方时,最常用到的命令是Ctrl+C,然后用Ctrl+V粘贴到要复制到的目标处。这种复制文本的方法虽然通用,但未免有点麻烦,整天要Ctrl+C。然后Ctrl+V。
或许你没有注意,Vista目前已经走完了自己的第一个年头。但因为大部分销量来自企业及OEM,零售市场的销售并不乐观,因此Vista的普及程度远远低于预期。这不得不让我们对下一代Win
在论坛上经常看到有不少网友的帖子发的有问题,或是提问的问题太笼统、不明了,或是没有把故障现象说清楚、说完整,或是有的自己懂一些,但在哪些地方做过检查、怎么检查的却没有做说明,哪怕是简单地介绍也好,或是发了主题类似的帖子,或是标题跟内容不一致,甚至还有只有主题没有内容的贴子等等。鉴于此,我在网上找了一篇如何发好一个帖子的文章并作了些整理,希望能对大家尤其是新人起到一定的帮助作用。  提问,实际上是一
NAT是网络管理中常用的技术命令,其使用环境多是:多个内部计算机在访问IN-TERNET时使用同一个公网IP地址:当公司希望对内部计算机进行有效的安全保护时可以采用NAT技术,内部网络中的所有计算机上网时受到路由器或服务器的保护,黑客与病毒的攻击被阻挡在网络出口设备上,大大提高了内部计算机的安全性。  那么如何在你的局域网内使用好NAT命令呢?下面给你些建议。
USB的全称是Universal Serial Bus,最多可连接127台外设,USB支持热插拔,有即插即用的优点。USB有两个版本:USB1.1规范和USB2.0规范,后者由USB1.1规范演变而来的,它的传输速率达到
目前,服务器市场产品种类繁多,人们在选购时总是不约而同地选择同一款产品,原因何在?其实很简单,人们会衡量其稳定性、安全性、可扩展性、价格等多种因素。笔者也做了一些调查,把近期很热门的几款服务器产品进行了总结和大家在这里分享一下。    浪潮英信NF5220    浪潮英信NF5220是一款采用双路至强四核处理器设计的2U机架式服务器,拥有更好的扩展能力。主板搭配Intel S5500服务器芯组。