网络信息安全隐患剖析与研究

来源 :数字化用户 | 被引量 : 0次 | 上传用户:psh860525
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  【摘 要】计算机技术与网络技术广泛应用于社会各个领域。政府机关和各个企业乃至个人都从网络中得到了便利。信息传送更加快捷,数据共享让人们足不出户就可以获得世界各地的信息。如此等等,不一而足。但是网络的快速发展也带来了相应的弊端。网络攻击和网络犯罪屡屡发生。这就给网络信息的安全传送,带来了严峻的考验。人们需要安全的网络信息传送环境。本文从威胁网络安全的因素进行分析,有的放矢的提出了解决对策,同时对网络安全的相关技术做出了介绍。
  【关键词】信息安全 网络安全技术 网络协议 操作系统
  一、网络安全定义简介
  网络安全的定义已经有很多国际很多机构给出。虽然不尽相同,对于刚刚接触网络安全的人,可能有混乱的感觉。从网络安全的定义理解,应该深入浅出。
  这些定义都包含了一下层面的内容。首先要确保网络环境中信息的安全传送。当然可以表述为不受到攻击,不被非法窃取等等。但中心含义就是信息能够正常安全稳定的传送。其次就是保证网络中硬件设备与软件正常工作,不被破坏。换而言之就是软、硬件的安全。最后不受到任何攻击。当然这样的仅仅是概念层面的定义。绝对的网络安全是不存在的。但是在人们关注度的提升和网络技术的不断发展下,安全的网络环境受到的攻击和破坏会逐步缩小。在绝大多数情况下,网络环境是安全的、可信的。
  二、威胁网络信息安全的因素
  网络中的不安全因素众多,本文从几个方面进行重点介绍。篇幅有限,不一一赘述。
  (一)人为因素:网络信息的不安全因素有很大一部分来自人为因素。首先在网络信息传递过程中的不规范,不安全操作,造成了网络信息的安全性降低。比如使用过于简单的密码。误入盗号网页,下载带有木马的软件。这些都会让用户信息处于危险的环境中。其次,网络中的珍贵资源,具有不菲的价值。利益的诱惑使得黑客增多。使用攻击性软件,攻击网络和终端用户。非法窃取数据,甚至利用电子银行、网上银行进行非法转账,进行经济犯罪。最后,部分企业为了节约资金,聘用专业技术能力低下的网络管理人员。这样的人员通常是在网吧进行常规操作。对于网络安全的理解浅显,不能够进行科学合理的管理。就造成了企业网络失去保护,暴露在网络之中。
  (二)网络协议的不安全性
  网络协议是一把双刃剑。网络协议可以帮助网络硬件厂商和网络运营商按一定的规范配合工作。可以规范网络通信的过程。但是网络协议本身也存在不安全性也可以被利用。比如远程登录协议,虽然可以便于用户身在异地,随时使用自己的网络计算机储存资源。但是也是黑客攻击网络的一把利器。同时,任何协议都存在不足。而多个协议相互合作,又可以加强安全认证,是防火墙技术的重要应用依据之一。
  (三)操作系统的不安全性。
  XP与我们再见了,令我们惋惜。但是如果作为服务器,XP系统早就不是我们的理想选择了。XP系统的缺乏安全保障。所以在选择操作系统的时候,应该使用安全性能较高的。比如微软的2000 SEVER系列。UNIX系列。进一步说,操作系统还需要更加安全的设置保障。从物理层面和技术层面进行安全性的提升。
  (四)数据库的不安全性
  数据库管理系统大量的信息存储在各种各样的数据库里面,包括我们上网看到的所有信息,数据库主要考虑的是信息方便存储、利用和管理,但在安全方面考虑的比较少。例如:授权用户超出了访问权限进行数据的更改活动;非法用户绕过安全内核,窃取信息。对于数据库的安全而言,就是要保证数据的安全可靠和正确有效,即确保数据的安全性、完整性。数据的安全性是防止数据库被破坏和非法的存取;数据库的完整性是防止数据库中存在不符合语义的数据。
  三、防范对策与网络安全技术
  保证网络安全的最有效方法,是使用网络安全技术,所以把网络安全的相关技术和实现网络安全融入一个点中。
  (一)网络安全技术应用
  1.防火墙技术
  防火墙技术如同一道栅栏,一个警卫。我们的内网,如同我们自身,通常认为是安全的。而外网的信息就未必如此。要保证网络安全就需要对网络信息进行过滤。使用防火墙可以很好的隔断病毒和木马的侵袭。从原理角度讲,目前的防火墙产品,有利用数据包的包头格式进行检测,判断数据是否安全的。也有利用协议组合,符合多种协议标准的是安全的数据信息,而伪造的危险的数据信息难以通过多个协议的检查,从而保证了数据信息的安全性。更有利用握手方式,通过电路级网关,对已知的安全信息进行确认的技术方式。
  2.密码学相关技术
  密码学是人们一直研究的网络加密技术。涉及面很广,是高等院校的计算机专业研究生必修课程。本文只摘取几点作为应用说明。首先数字签名技术,在电子商务中应用广泛,毫无疑问的是为电子商务的安全提供服务的。能够防止买卖双方的抵赖行为。确认支付与到账。也可以保证用户的财务安全。另一方面,现在流行的RSA加密算法、MD5加密算法。从算法应用角度,加强了网络数据的安全性。
  网络安全技术还有很多。这里不一一介绍。
  (二)其它网络安全对策
  建立安全管理制度。提高包括系统管理员和用户在内的人员的技术素质和职业道德修养。对重要部门和信息,严格做好开机查毒,及时备份数据,这是一种简单有效的方法。网络访问控制。访问控制是网络安全防范和保护的主要策略。它的主要任务是保证网络资源不被非法使用和访问。它是保证网络安全最重要的核心策略之一。访问控制涉及的技术比较广,包括入网访问控制、网络权限控制、目录级控制以及属性控制等多种手段。数据库的备份与恢复。数据库的备份与恢复是数据库管理员维护数据安全性和完整性的重要操作。备份是恢复数据库最容易和最能防止意外的保证方法。恢复是在意外发生后利用备份来恢复数据的操作。有三种主要备份策略:只备份数据库、备份数据库和事务日志、增量备份。
  参考文献:
  [1]刘雪娇.网络脆弱性评估及入侵报警分析技术研究[D].华中师范大学 2011.
  [2]钟尚勤.基于主机攻击图的网络安全性研究[D].北京邮电大学 2012.
  [3]马杰.网络安全威胁态势评估与分析方法研究[D].华中科技大学 2010.
  [4]刘毕升.车用自组织网络的安全与隐私的关键技术研究[D].复旦大学 2011.
  [5]王海龙.僵尸网络检测关键技术研究[D].国防科学技术大学 2011.
其他文献
【摘 要】本文通过作者在日常工作中所遇到的数据安全实际案例,结合采取的应对方法和自己的思考,对数据维护过程中易犯的错误进行了一定范围的总结,对提高数据库运维过程的风险规避能力将起到一定的帮助作用  【关键词】数据库 安全 保护 方法  一、概述  在信息化和互联网高度发展的今天,数据安全超乎了以往任何时候的重要度,占据了一个前所未有的话题空间。关注度源自于重要度。因为它几乎影响到了我们生活的方方面
期刊
【摘 要】某一地铁区段,穿过既有的铁路桥,带有偏大的建造风险。经由原理的辨识、数值查验和运算,明晰了铁路特有的安全威胁。寒区这样的地铁区段,要接纳浅埋暗挖这一惯用办法。要严格依循预设的专项方案,妥善去施工,维护好铁路桥应有的运行安全。穿铁路桥特有的数值模拟,整合起了注浆隔离的路径、自进式架构下的大管棚、特有的台阶法、临时安设好的仰拱。连续近距离态势下的施工技术,应被妥善查验并监测。  【关键词】寒
期刊
【摘 要】近些年高级持续性威胁已经成为威胁企业数据信息安全的主要网络攻击形式之一,这种类型的网络攻击具有针对性、隐藏性、持续性与易变性等特点,其能够直达企业内部的核心数据信息。传统模式的“网关+服务器+PC终端”的三层安全防范体系比较分散,不能有效地防止这种类型的攻击。本文提出了一种改进型的分层集中式网络安全体系,通过集中分析与掌握控制的方法,促使企业内部的安全防护部件形成一个有机的整体,可以有效
期刊
【摘 要】在中国,计算机技术的应用逐渐被引入机械的制造与管理中。在这几年来已经是取得了可喜的进步。但就总体发展趋势而言,还有待提高。为了能够好促进计算机技术在机械领域的应用以及发展,本文将就计算机在机械制造与管理的应用展开相关的调查分析,发现其应用现状以及所存在的不足之处,并针对性的提出相关可行的建议以及应对措施。  【关键词】计算机技术 机械制造 机械管理  一、引言  处于一个信息化的时代,计
期刊
【摘 要】在计算机中存在着大量的系统软件以及应用软件,这些软件很可能存在这样那样的缺陷或不足,从而在一定程度上影响计算机安全。本文分析了软件对计算机安全的影响,并从若干方面提出了强化计算机安全的相关措施,希望能够对相关研究提供有益的思考。  【关键词】软件 计算机安全 影响  一、软件对计算机安全的影响分析  计算机中存在着种类繁多的系统软件以及应用软件,它们自身的安全性能在一定程度上影响了计算机
期刊
【摘 要】随着计算机网络的普及,它和人们生活的联系日益紧密。随之而来的网络安全问题也日益严重,引起了人们的关注。本文从计算机网络安全的现状入手展开研究,总结出当今计算机网络的安全问题主要集中在硬件、软件和计算机操作系统方面,而想要解决这些问题,就要有针对性采取一些措施。  【关键词】计算机 网络安全 防范措施  计算机的出现是科技发展的结果。现在它已经和人们生活的各个方面都建立了密切的联系,给人们
期刊
【摘 要】随着经济社会的快速发展,网络逐渐进入人们的生活中,现在网络在人们的生活中发挥着越来越重要的作用。在人们的工作中网络更是不可或缺的,它是人们工作进行的主力军。现在各个大型的企业都配备有局域网络以方便进行集中办公,但是就是因为网络的方便和快速发展才更加让我们担心办公局域网内的安全隐患。下面本文就如何对大型办公局域网进行安全防护问题进行简单的讨论分析,希望能对我们的工作有所帮助。  【关键词】
期刊
【摘 要】移动通信网络给人们的工作和生活带来了极大的便利,越来越多的个人、单位、公共场所开始使用移动通信网络。然而,移动通信网络在带来便利的同时也带来了安全隐患。本文分析了移动通信网络安全中存在的主要问题,并针对这些问题提出了相应的对策建议。  【关键词】移动通信 网络安全 分析 对策  一、移动通信网络安全存在的主要问题  (一)移动通信网络容易被病毒、木马入侵  随着移动通信网络的广泛应用,不
期刊
【摘 要】测量仪器在工业中起着把关者的作用,它从生产现场获取各种参数,综合有效地利用各种先进技术,通过检测的手段使每个生产环节都得到优化,进而保证生产规范化,提高产品质量,降低成本,满足需要,保证安全生产。  【关键词】流量测量 误差 解决方案 诊断技术  流量测量作为工业测量的一个重要领域与温度、压力、物位的测量并称为检测中的四大参数,凡是需要掌握流体流动就会涉及到流体测量的问题。由于现代社会提
期刊
【摘 要】随着网络技术的广泛应用,计算机网络已经成为信息时代的支柱,在计网络规模的不断扩大的同时,信息安全问题正日益突出显现出来。本文分析了网络信息安全的现状,探讨了网络信息安全技术和防范措施。  【关键词】计算机 网络管理 安全 技术  在计算机网络体系中,网络的管理主要包括对软硬件以及人力的综合使用和调配.其目的是对计算机网络资源进行及时的监视,测试计算机的分析和控制,以此提高计算机网络的管理
期刊