浅谈计算机网络安全分析与防范措施

来源 :东方教育 | 被引量 : 0次 | 上传用户:bestopx
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  【摘要】随着现代计算机网络信息技术的发展,计算机网络逐渐成为人们生活和工作中不可或缺的组成部分,广泛用于经济、军事、教育等各个领域。计算机的网络安全便成为涉及个人、单位、社会、国家信息安全的重大问题。伴随着计算机网络技术的逐步发展和完善,如何保障网络信息的安全已成为当前人们迫在眉睫需要解决的问题,文章在计算机网络安全的概念基础上,分析了当前计算机网络安全的现状,最后提出几种常见的计算机网络安全防范策略。
  【关键词】计算机;网络技术;安全策略;防范技术
  我们对网络信息资源的开放与共享的需求日益增强,随之而来的信息安全问题也越来越突出,并且随着网络规模的不断扩大,网络安全事故的数量,以及其造成的损失也在成倍地增长,病毒、黑客、网络犯罪等给我们的信息安全带来很大威胁。因此计算机网络安全是一个综合的系统工程,需要我们做长期的探索和规划。
  一、计算机网络安全的概念与现状
  1.计算机网络安全的基本概念。
  计算机网络安全是指“为数据处理系统建立和采取的技术和管理的安全保护,保护计算机硬件、软件数据不因偶然和恶意的原因而遭到破坏、更改和泄漏”。计算机安全的定义包含物理安全和逻辑安全两方面的内容,其逻辑安全的内容可理解为我们常说的信息安全,是指对信息的保密性、完整性和可用性的保护,而网络安全性的含义是信息安全的引申,即网络安全是对网络信息保密性、完整性和可用性的保护。
  2.计算机网络安全的基本组成。
  (1)网络实体安全:如计算机的物理条件、物理环境及设施的安全标准,计算机硬件、附属设备及网络传输线路的安装及配置等;(2)软件安全:如保护网络系统不被非法侵入,系统软件与应用软件不被非法复制、篡改、不受病毒的侵害等;(3)数据安全:如保护网络信息的数据安全,不被非法存取,保护其完整、一致等;(4)网络安全管理:如运行时突发事件的安全处理等,包括采取计算机安全技术,建立安全管理制度,开展安全审计,进行风险分析等内容。
  3.计算机网络安全现状。
  (1)自然因素。主要包括自然灾害的破坏,如地震、雷击、洪水及其他不可抗拒的天灾造成的损害。以及因网络及计算机硬件的老化及自然损坏造成的损失。
  (2)人为因素。无意失误。误操作引起文件被删除,磁盘被格式化,或因为网络管理员对网络的设置不当造成的安全漏洞,用户安全意识不强,用户口令选择不慎,用户将自己的帐号随意转借他人或与别人共享等,都会给网络安全带来威胁。利用网络软件的漏洞和“后门”进行攻击。软件的“后门”都是软件公司的编程设计人员为了自己方便而设置的,一般不为外人所知,一旦“后门”被洞开,所造成的后果不堪设想。黑客攻击。这是计算机网络所面临的最大威胁。此类攻击又可分为两种:一种是网络攻击,就是以各种方式有选择地破坏对方信息的有效性和完整性;另一种是网络侦察,就是在不影响网络正常工作的情况下,进行截获、窃取、破译以获得对方重要的机密信息。计算机和网络技术具有的复杂性和多样性,使得计算机和网络安全成为一个需要持续更新和提高的领域。目前黑客的攻击方法已超过了计算机病毒的种类,而且许多攻击都是致命的。在Internet网络上,因互联网本身没有时空和地域的限制,每当有一种新的攻击手段产生,就能在一周内传遍全世界。这些攻击手段利用网络和系统漏洞进行攻击从而造成计算机系统及网络瘫痪。蠕虫、后门(Back-doors)、Rootkits、DoS(Denial of Services)和Sniffer(网路监听)是大家熟悉的几种黑客攻击手段。但这些攻击手段却都体现了它们惊人的威力,时至今日,有愈演愈烈之势。这几类攻击手段的新变种,与以前出现的攻击方法相比,更加智能化,攻击目标直指互联网基础协议和操作系统层次,从Web程序的控制程序到内核级Rootlets。黑客的攻击手法不断升级翻新,向用户的信息安全防范能力不断发起挑战。
  二、当前可提高计算机网络安全的技术
  1.网络安全的审计和跟踪技术。
  审计和跟踪这种机制一般情况下并不干涉和直接影响主业务流程,而是通过对主业务进行记录、检查、监控等来完成以审计、完整性等要求为主的安全功能。审计和跟踪所包括的典型技术有:入侵检测系统(IDS)、漏洞扫描系统、安全审计系统,等等。我们以IDS为例,IDS是作为防火墙的合理补充,能够帮助系统对付网络攻击,扩展了系统管理员的安全管理能力(包括安全审计、监视、进攻识别和响应),提高了信息安全基础结构的完整性。入侵检测是一种主动保护网络和系统安全的技术,它从计算机系统或网络中采集、分析数据,查看网络或主机系统中是否有违反安全策略的行为和遭到攻击的迹象,并采取适当的响应措施来阻挡攻击,降低可能的损失。它能提供对内部攻击、外部攻击和误操作的保护。入侵检测系统可分为基于主机的入侵检测系统和基于网络的入侵检测系统两类。
  2.运用防火墙技术。
  网络防火墙是目前最为流行、使用最广泛的一种网络安全技术,它的核心思想是在不安全的网络环境中构造一个相对安全的子网环境。防火墙的最大优势就在于可以对两个网络之间的访问策略进行控制,限制被保护的网络与互联网络之间,或者与其他网络之间进行的信息存取、传递操作。它具有以下特性:所有的从内部到外部或从外部到内部的通信都必须经过它;只有内部访问策略授权的通信才允许通过;系统本身具有高可靠性。不仅如此,防火墙作为网络安全的监视点,它还可以记录所有通过它的访问,并提供统计数据,提供预警和审计功能。防火墙的体系结构有三种:
  (1)双重宿主主机体系结构。它是围绕具有双重宿主功能的主机而构筑的,是最基本的防火墙结构。主机充当路由器,是内外网络的接口,能够从一个网络向另一个网络发送IP数据包。这种类型的防火墙完全依赖于主机,因此该主机的负载一般较大,容易成为网络瓶颈。对于只进行IP层过滤的安全要求来说,只需在两块网卡之间转发的模块上插入对IP包的ACL控制即可。但是如果要对应用层进行代理控制,其代理就要设置到这台双宿主主机上,所有的应用要先于这个主机进行连接。这样每个人都需要有一个登录账号,增加了联网的复杂性。   (2)屏蔽主机体系结构,又称主机过滤结构,它使用一个单独的路由器来提供内部网络主机之间的服务,在这种体系结构中,主要的安全机制由数据包过滤系统来提供。相对于双重宿主主机体系结构,这种结构允许数据包从Internet上进入内部网络,因此对路由器的配置要求较高。
  (3)屏蔽子网体系结构。它是在屏蔽主机体系结构基础上添加额外的安全层,并通过添加周边网络更进一步把内部网络和Internet隔离开。为此这种结构需要两个路由器,一个位于周边网络和内部网络之间,另一个在周边网络和外部网络之间,这样黑客即使攻破了堡垒主机,也不能直接入侵内部网络,因为他还需要攻破另外一个路由器。
  网络防火墙技术的作为内部网络与外部网络之间的第一道安全屏障,是最先受人们重视的网络安全技术。防火墙产品最难评估的是防火墙的安全性能,即防火墙是否能够有效地阻挡外部进侵。这一点同防火墙自身的安全性一样,普通用户通常无法判定,即使安装好了防火墙,假如没有实际的外部进侵,也无从得知产品性能的优劣。但在实际应用中检测安全产品的性能是极为危险的,所以用户在选择防火墙产品时,应该尽量选择占市场份额较大同时又通过了权威认证机构认证测试的产品。
  3.数据加密技术。
  数据加密技术就是对信息进行重新编码,从而隐藏信息内容,使非法用户无法获取信息的真实内容的一种技术手段。数据加密技术是为提高信息系统及数据的安全性和保密性,防止秘密数据被外部破析所采用的主要手段之一。数据加密技术按
  及密钥的管理技术。数据存储加密技术是防止在存储环节上的数据丢失为目的,可分为密文存储和存取两种,数据传输加密技术的目的是对传输中的数据流加密。数据完整性鉴别是对介入信息的传送、存取,处理人的身份和相关数据内容进行验证,达到保密的要求,系统通过对比验证对输入的特征值是否符合预先设定的参数,实现对数据的安全保护。
  4.网络病毒的防范。
  在网络环境下,病毒传播扩散快,仅用单机防病毒产品已经很难彻底清除网络病毒,必须有适合于局域网的全方位防病毒产品。学校、政府机关、企事业单位等网络一般是内部局域网,就需要一个基于服务器操作系统平台的防病毒软件和针对各种桌面操作系统的防病毒软件。如果与互联网相连,就需要网关的防病毒软件,加强上网计算机的安全。如果在网络内部使用电子邮件进行信息交换,还需要一套基于邮件服务器平台的邮件防病毒软件,识别出隐藏在电子邮件和附件中的病毒。所以最好使用全方位的防病毒产品,针对网络中所有可能的病毒攻击点设置对应的防病毒软件,通过全方位、多层次的防病毒系统的配置,通过定期或不定期的自动升级,及时为每台客户端计算机打好补丁,加强日常监测,使网络免受病毒的侵袭。
  5.提高网络工作人员的素质,强化网络安全责任。
  为了强化网络安全的责任,还有一项重要任务——提高网络工作人员的管理素质。要结合数据、软件、硬件等网络系统各方面对工作人员进行安全教育,提高责任心,并通过相关业务技术培训,提高工作人员的操作技能,网络系统的安全管理要加以重视,避免人为事故的发生。由于网络研究在我国起步较晚,因此网络安全技术还有待提高和发展。此外,为了保障网络能够安全运行,我们还应该制定完善的管理措施,建立严格的管理制度,完善法规、法律,提高人们对网络安全的认识,加大对计算机犯罪的法律制裁。
  随着计算机网络技术的迅速发展和进步,信息和计算机网络系统已经成为社会发展的重要保证,计算机网络技术的高速发展,计算机系统功能日渐复杂,网络体系也日渐强大,对社会及人们的生活产生了巨大的影响,由于计算机网络具有联结形式多样性、终端分布不均匀性和网络的开放性、互连性等特征,无论是在局域网还是在广域网中,都存在着自然和人为等诸多因素的潜在威胁,病毒扩散、黑客攻击、网络犯罪等违法事件的数量迅速增长,网络的安全问题越来越严峻。这使我们对计算机网络系统信息的安全保护提出了更高的要求,也使得计算机网络系统信息安全学科的地位显得更加重要。现在,计算机网络系统的安全已经成为关系到国家安全和主权、社会的稳定、民族文化的继承和发扬的重要问题。因此,认清网络的脆弱性和潜在威胁,采取强有力的安全防范,对于保障网络的安全性将变得十分重要。
  参考文献:
  [1]严有日.论计算机网络安全问题及防范措施.赤峰学院学报(自然科学版),2010.3.
  [2]王华.浅谈计算机网络安全技术应用.科技经济市场,2010.9.
  [3]吴晓东.计算机网络信息安全防护探析.现代商业,2010.27.
  [4]全丰菽.计算机网络安全的防范策略分析.信息与电脑,2010.8.
其他文献
【摘要】本文简述了新能源在汽车上运用的意义,分析了新能源汽车的特点、优势和发展现状,以及对未来新能源汽车前景的展望。  【关键词】新能源;清洁能源;排放控制;环保技术;可持续发展  1、新能源及新能源汽车的概念  新能源又称非常规能源。是指传统能源之外的各种能源形式。指刚开始开发利用或正在积极研究、有待推广的能源,如太阳能、地热能、风能、海洋能、生物质能和核聚变能等。  新能源汽车是指除汽油、柴油
期刊
【摘要】新能源汽车已经成为未来汽车产业的发展趋势。在被列入国家战略性新兴产业之后,我国的新能源汽车产业已经步入了快速发展期。文章经过分析,发现我国新能源汽车发展存在诸如战略方向不清晰、核心技术缺失及消费环境不完善等问题,并建议政府加大扶持力度,企业加快技术研发等相应改进措施,以期对我国新能源汽车产业的发展有所帮助。  【关键词】新能源汽车;核心技术;发展战略  一、前言  本文将基于汽车产业发展的
期刊
【摘要】美国通过国家洪水保险计划,将洪水保险作为国家管理洪泛区的重要手段,通过立法保障,在全国推行强制性洪水保险体制,取得了良好的效果。本文先对对美国国家洪水保险计划的创建背景、主要内容及重要演变进行简单的阐述,然后结合我国地震的情况,得出一些地震保险的启示。  【关键词】洪水保险;地震保险  美国国家洪水保险计划概要  美国国家洪水保险计划的宗旨是通过保险机制补偿洪水灾害损失;通过对各州和各社区
期刊
一、前言  星巴克(Starbucks)是美国一家连锁咖啡公司的名称,1971年成立,为全球最大的咖啡连锁店,其总部坐落美国华盛顿州西雅图市。星巴克旗下零售产品包括30多款全球顶级的咖啡豆、手工制作的浓缩咖啡和多款咖啡冷热饮料、新鲜美味的各式糕点食品以及丰富多样的咖啡机、咖啡杯等商品。星巴克在全球范围内已经有近12,000间分店遍布北美、南美洲、欧洲、中东及太平洋区。在短短数十年间,星巴克从一个名
期刊
【摘要】据农业部对全国农村可再生能源统计结果表明,农村居民生活用能呈稳步增长趋势,农村可再生能源发展迅速,目前能源消费结构以秸秆和薪柴为主,但存在着商品能源消费城乡差距较大,地域差异显著等问题。分析表明,商品能源无法满足中国农村能源发展需求。我国拥有丰富的可再生能源,可供农村地区开发利用的可再生能源主要包括太阳能、风能、小水电、地热能、生物质能。为促进在我国农村地区发展可再生能源产业,建议采取完善
期刊
【摘要】苏联共产党执政的党政一体化体制,存在难以克服的缺陷。其执政体制的理论缺陷是超越社会发展阶段的指导思想,错误地认识资本主义的变化,教条主义泛滥。其执政体制的核心问题是党的体制与国家体制的关系方面存在党政不分、以党代政。这是苏共亡党、苏联亡国的政治体制教训。  【关键词】苏联共产党;执政体制;党政领导;民主与集中  20世纪曾经是世界社会主义运动蓬勃发展的世纪。1917年,在帝国主义统治的薄弱
期刊
During this winter holiday, I have read a book called .It was written by the American well-known writer Ernest Miller Hemingway.And it is very well become one of the true clas
期刊
【摘要】近年来,党中央提出建设社会主义新农村,极大丰富了农村居民的物质文化生活,有力促进了农村地区道路交通的发展,为构建“和谐”社会奠定了坚实基础。但是,乡村经济状况好转和道路的改善后使得非客运车辆载客现象更加严重,导致各类严重影响道路交通安全的违法行为大量存在,农村重特大交通事故时有发生,给农民群众的生命财产带来了巨大损失。本文就农村的交通安全状况进行分析,并如何更好地做好农村客运交通管理工作,
期刊
【摘要】新刑事诉讼法对于证据制度进行了更为严密的规定,其变化对公安机关的刑事侦查和检察机关自侦部门的侦查工作均产生了重要影响,在证据的种类、内在的逻辑关系以及从法理角度可理解的程序正义内涵规定都体现了国家对打击犯罪与保障人权统一的重视。  【关键词】新刑事诉讼法;证据制度;检察机关;侦查  随着社会的发展,我国的政治、经济、文化形式发生了重大变化,“依法治国、建设社会主义法治国家”和“国家尊重和保
期刊
【摘要】能源是人类社会生存和发展的重要物质基础,人类利用能源的每一次进步,都推动了经济和社会的发展。随着世界经济的不断发展,能源和环境问题日益突出。众所周知,可再生能源包括:风能、太阳能、生物质能、地热能、潮汐能等非化石能源,它相对于煤、油、电等常规能源来说具有易运、无污染、可再生和可永续利用的特点,是未来主要能源品种之一,因此又被成为"绿色能源",对促进可持续发展、促进循环经济,具有十分重要的意
期刊