计算机系统网络安全

来源 :中国科技博览 | 被引量 : 0次 | 上传用户:fqdml
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  [摘要]:本文在阐述计算机网络的基础上分析了当前计算机系统安全及网络安全等问题,提出了一些相应的防范措施,提出了计算机网络信息安全应注重研究的几个问题。
  [关键词]:病毒威胁与攻击 计算机系统安全网络 安全加密技术 防火墙
  中图分类号:F224-39 文献标识码:F 文章编号:1009-914X(2012)29- 0314 -01
  隨着国际互联网的迅猛发展,世界各国遭受计算机病毒感染和黑客攻击的事件屡屡发生,严重地干扰了正常的人类社会生活。因此,加强网络的安全显得越来越重要,防范计算机病毒将越来越受到世界各国的高度重视。
  一、计算机病毒
  计算机病毒就是指编制或在计算机程序中插入的破坏计算机功能或者破坏数据,影响计算机使用,并能自我复制的一组计算机指令或程序代码。计算机病毒的特性表现为传染性、隐蔽性、潜伏性和破坏性。计算机病毒的检测方法主要有人工方法、自动检测(用反病毒软件)和防病毒卡。
  二、计算机系统安全
  计算机信息系统的安全保护包括计算机的物理组成部分、信息和功能的安全保护。
  1、实体安全
  计算机主机及外设的电磁干扰辐射必须符合国家标准或军队标准的要求。系统软件应具备以下安全措施:操作系统应有较完善的存取控制功能,以防止用户越权存取信息;应有良好的存贮保护功能,以防止用户作业在指定范围以外的存贮区域进行读写;还应有较完善的管理能力,以记录系统的运行情况,监测对数据文件的存取。
  2、输入输出控制
  数据处理部门的输出控制应有专人负责,数据输出文件在发到用户之前,应由数据处理部门进行审核,输出文件的发放应有完备手续,计算机识别用户的最常用的方法是口令,所以须对口令的产生、登记、更换期限实行严格管理。系统应能跟踪各种非法请求并记录某些文件的使用情况,识别非法用户的终端。计算机系统必须有完整的日志记录,每次成功地使用,都要记录节点名、用户名、口令、终端名、上下机时间、操作的数据或程序名、操作的类型、修改前后的数据值。
  三、网络安全
  计算机网络安全的目标是在安全性和通信方便性之间建立平衡。计算机的安全程度应当有一个从低、中到高的多层次的安全系统,分别对不同重要性的信息资料给与不同级别的保护。
  1、计算机网络安全现状
  计算机网络安全具有三个特性:
  ⑴保密性:网络资源只能由授权实体存取。⑵完整性:信息在存储或传输时不被修改、信息包完整;不能被未授权的第二方修改。⑶可用性:包括对静态信息的可操作性及对动态信息内容的可见性。
  2、计算机网络安全缺陷
  ⑴操作系统的漏洞:操作系统是一个复杂的软件包,操作系统最大的漏洞是I/O处理——I/O命令通常驻留在用户内存空间,任何用户在I/O操作开始之后都可以改变命令的源地址或目的地址。⑵TCP/IP?协议的漏洞:TCP/IP协议由于采用明文传输,在传输过程中,攻击者可以截取电子邮件进行攻击,通过在网页中输入口令或填写个人资料也很容易攻击。⑶应用系统安全漏洞:WEB服务器和浏览器难以保障安全,很多人在编CGI?程序时不是新编程序,而是对程序加以适当的修改。这样一来,很多CGI?程序就难免具有相同安全漏洞。⑷安全管理的漏洞:缺少网络管理员,信息系统管理不规范,不能定期进行安全测试、检查,缺少网络安全监控等,对网络安全都会产生威胁。
  3、计算机网络安全机制应具有的功能
  网络安全机制应具有身份识别、存取权限控制、数字签名、审计追踪、密钥管理等功能。
  4、计算机网络安全常用的防治技术
  ⑴加密技术:加密在网络上的作用就是防止重要信息在网络上被拦截和窃取。加密技术是实现保密性的主要手段,采用这种技术可以把重要信息或数据从一种可理解的明文形式变换成一种杂乱的、不可理解的密文形式,并以密文形式将信息在线路上传输,到达目的端口后将密文还原成明文。常见的加密技术分单密钥密码技术和公开密钥技术两种。这两种加密技术在不同方面各具优势,通常将这两种加密技术结合在一起使用。⑵防火墙技术:所谓“防火墙”,是指一种将内部网和公众访问网(如Internet)分开的方法,它实际上是一种隔离技术。防火墙是在两个网络通讯时执行的一种访问控制尺度,它能允许你“同意”的人和数据进入你的网络,同时将你“不同意”的人和数据拒之门外,阻止网络中的黑客来访问你的网络,防止他们更改、拷贝、毁坏你的重要信息。实现防火墙的技术包括四大类——网络级防火墙(也叫包过滤型防火墙)、应用级网关、电路级网关和规则检查防火墙。防火墙的作用是防止外部用户非法使用内部网络资源,并且保护内部网络的设备不受破坏,防止内部网络的主要数据被窃取。一个防火墙系统通常由屏蔽路由器和代理服务器组成。屏蔽路由器是一个多端口的IP路由器,它通过对每一个到来的IP包依据一组规则进行检查,来判断是否对之进行转发。屏蔽路由器从包头取得信息,例如协议号、收发报文的IP地址和端口号、连接标志以至另外一些IP选项,对IP包进行过滤。
  四、结论
  计算机病毒在形式上越来越难以辨别,造成的危害也日益严重,这就要求网络防毒产品在技术上更先进、功能上更全面。而计算机网络安全是计算机技术快速发展过程中日益突出的问题,目前中国的科研机构正广泛开展这一方面研究,主要是反病毒研究、反黑客问题研究、计算机网络防火墙技术、加密技术、安全机制。到时,计算网络就会得到更安全的保障。
  参考文献:
  1、陈立新:《计算机:病毒防治百事通》[M],北京:清华大学出版社,2001
  2、程煜:《计算机维护技术》,北京:清华大学出版社,2006
  3、张富荣、张代旭:《浅论计算机网络的安全问题》
其他文献
[摘要]:随着科技的不断进步,全球卫星定位系统GPS在测量领域不断得到发展,特别是近几年RTK性能的不短完善,RTK更是得到大家的亲赖。它操作简单,精度高,也让大家确实减少了不少工作量,提高了效益。RTK技术进行控制测量改变了传统的从高级到低级的作业方式,可以直接在首级控制点下直接步设图根点,误差无积累。本文主要分析RTK在水利平原中的应用问题研究  [关键词]:GPS RTK 精度 水利平
期刊
[摘要]:地理信息系统,又被称为GIS,是对大量地理数据进行分析和处理的技术;国土资源的含义是国家所管理的范围之内一切可以利用的资源。本文对地理信息系统做了简单介绍,并对GIS在不同土质资源条件下的研究做了详细阐述。  [关键词]:地理信息系统 国土资源 土地管理  中图分类号:F061.6 文献标识码:F 文章编号:1009-914X(2012)29- 03
期刊
[摘要]:在现代战争中,雷达面临着四大威胁,为了有效提高雷达系统的生存能力,雷达组网是一种行之有效的方法。与单雷达相比,雷达组网系统具有更高的跟踪精度及抗 干扰能力、更广的观测空域、时域和频域的能力。本文介绍了雷达组网的基本形式、特点及其设计原则,研究了雷达组网中采用的关键技术,并在此基础上, 提出了自己对于雷达组网的初步构想,供相关研究人员参考借鉴。  [关键词]:雷达组网 组网原则 组网形
期刊
[摘要]:本文从设计、施工两方面介绍了预应力锚索在某铁路线上边坡加固工程中的应用情况,为预应力锚索在治理、加固边坡方面积累了一点应用经验,并进一步分析了预应力锚索加固体系破坏的主要原因,提出了提高加固效果的建议措施。  [关键词]:预应力锚索 边坡加固 设计 施工 防腐  中图分类号:TU378 文献标识码:TU 文章编号:1009-914X(2012)
期刊
[摘要]:本文介绍了以UNITY QUANTUM系列的MODICON PLC为控制核心组成的自动化系统在新钢公司7#烧结燃熔、成品自动化系统的技术应用,以及在开发时与6#烧结机相应系统整合联调,通过这些介绍,可以使我们更清楚地看到烧结机原料及成品系统工艺的特殊性、复杂性,以及针对这些难点,我们在自动化系统开发时所采取的相应措施。  [关键词]:燃熔 成品 筛分组 MODICON PLC U
期刊
[摘要]:二次雷达 (SSR)系统工作过程中出现了混扰、窜扰等内部干扰以及应答机占据等严重的问题, 使得它的性能大大降低。本文分析干扰现象形成原因。在对这些原因进行分析之后, 根据系统工作原理采用了适当的信号设计方式来减少这些干扰, 最后从统计的角度定量分析了系统的性能。  [关键词]:二次雷达 信号设计 干扰 占据 时分多址  中图分类号:F213.2 文献标识码:
期刊
[摘要]:本文主要介绍了采油五厂在电容补偿器串联电抗器时发生的谐振进行了分析。提出了防止谐振的措施对补偿电容器及串联电抗器长期容许高次谐波电流值进行了计算。  [关键词]:电容补偿器 变频器 谐波电流  中图分类号:TN715+.1 文献标识码:TN 文章编号:1009-914X(2012)29- 0311 -01  1、引言  在油田生产中,电机、增注泵等变
期刊
[摘要]:电力电缆是电力通信网的基础设施,也是电网现代化和自动化的重要基础之一,同时也是企业现代化管理的重要基础之一,因此,针对通信光缆线路的现状,做好维护工作,确保通信线路畅通无阻,具有重大意义。  [关键词]:通信现状 运行 管理 对策  中图分类号:F626.3 文献标识码:F 文章编号:1009-914X(2012)29- 0315 -01  0引言  2
期刊
[摘要]:检测设备是冷轧生产中十分重要的设备组成部分,是保证冷轧正常生产和提高效益的重中之重。随着时代的进步,检测设备维护越来越被冷轧企业重视。从检测设备的工作原理和使用情况入手,分析指出新形势下如何做好检测设备的维护工作。  [关键词]:冷轧 检测设备 原理  中图分类号:TU755.3+1 文献标识码:TU 文章编号:1009-914X(2012)29-
期刊
[摘要]:乐治向斜位于扬子板块黔北隆起遵义断拱的西南部,由于基底刚性大,晚二叠世中褶皱宽缓且延伸距离短,呈短轴式褶皱,走向为北东向。根据沉积环境及地质成因的不同将本区龙潭组划分为三个段:三段以标三下至标四为界,为潮坪相—台地相组合;二段以标四至標九为界,为潮坪相;一段以标九至凝灰岩顶为界,为三角洲相组合。  [关键词]:台地 潮坪相 三角洲相  中图分类号:D609.91
期刊