浅议计算机网络安全及其防护策略

来源 :中国科技博览 | 被引量 : 0次 | 上传用户:yuzao81927
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  [摘要]:伴随着计算机网络在我国不断普及,网络的安全问题显得尤为重要。网络的快速发展都得益于互联网自身的独特优势:开放性和匿名性。然而也正是这些特征,同时还决定了网络存在着不可避免的信息安全隐患。网络安全问题已成为我们共同关注的问题,本文通过对计算机网络安全隐患进行深入分析的基础上,提出了计算机网络安全防范的基本策略。
  [关键词]:计算机网络 网络安全 防护策略
  中图分类号:F224-39 文献标识码:F 文章编号:1009-914X(2012)10- 0276–01
  1 网络安全的含义及特征
  (一)含义
  网络安全是指:为保护网络免受侵害而采取的措施的总和。当正确的采用网络安全措施时,能使网络得到保护,正常运行。它具有三方面内容:①保密性:指网络能够阻止未经授权的用户读取保密信息。②完整性:包括资料的完整性和软件的完整性。资料的完整性指在未经许可的情况下确保资料不被删除或修改。软件的完整性是确保软件程序不会被错误、被怀有而已的用户或病毒修改。③可用性:指网络在遭受攻击时可以确保合法拥护对系统的授权访问正常进行。
  (二)特征
  网络安全根据其本质的界定,应具有以下基本特征:①机密性:是指信息不泄露给非授权的个人、实体和过程,或供其使用的特性。在网络系统的每一个层次都存在着不同的机密性,因此也需要有相应的网络安全防范措施。在物理层,要保护系统实体的信息外露,在运行层面,保证能够为授权使用者正常的使用,并对非授权的人禁止使用,并有防范黑客,病毒等的恶行攻击能力。②完整性:是指信息未经授权不能被修改、不被破坏、不被插入、不延迟、不乱序和不丢失的特性。③可用性:是指授权的用户能够正常的按照顺序使用的特征,也就是能够保证授权使用者在需要的时候可以访问并查询资料。在物理层,要提高系统在恶劣环境下的工作能力。在运行层面,要保证系统时刻能为授权人提供服务,保证系统的可用性,使得发布者无法否认所发布的信息内容。接受者无法否认所接收的信息内容,对数据抵赖采取数字签名。
  2 目前网络中存在的主要安全威胁
  2.1 计算机病毒
  计算机病毒是编制或者在计算机程序中插入的破坏计算机功能或者破坏数据,影响计算机使用并且能够自我复制的一组计算机指令或者程序代码,它具有寄生性、传染性、破坏性、潜伏性和可触发性等特点。计算机病毒主要是通过复制、传送数据包以及运行程序等操作进行传播,在日常的生活中,闪存盘、移动硬盘、硬盘、光盘和网络等都是传播计算机病毒的主要途经。计算機病毒的产生是计算机技术和以计算机为核心的社会信息化进程发展到一定阶段的必然产物。
  2.2 特洛伊木马
  利用计算机程序漏洞侵入后窃取文件的程序程序被称为木马。它是一种具有隐藏性的、自发性的可被用来进行恶意行为的程序,多不会直接对电脑产生危害,而是以控制为主。
  2.3 拒绝服务攻击
  拒绝服务攻击即攻击者想办法让目标机器停止提供服务,是黑客常用的攻击手段之。其实对网络带宽进行的消耗性攻击只是拒绝服务攻击的一小部分,只要能够对目标造成麻烦,使某些服务被暂停甚至主机死机,都属于拒绝服务攻击。
  2.4 数据内部、外部泄密
  由于黑客的目的一般都是窃取机密数据或破坏系统运行,外部黑客也可能入侵Web或其他文件服务器删除或篡改数据,致使系统瘫痪甚至完全崩溃。
  2.5 黑客攻击
  这是计算机网络所面临的最大威胁。些类攻击又可以分为两种,一种是网络攻击。即以各种方式有选择地破坏对方信息的有效性和完整性;另一类是网络侦察,它是在不影响网络正常工作的情况下,进行截取、窃取、破译以获得对方重要的机密信息。这两种攻击均可对计算机网络造成极大的危害
  2.6 软件漏洞
  操作系统和各类软件都是认为编写和调试的,其自身的设计和结构始终会出现问题,不可能无缺陷或者无漏洞,而这些漏洞会被计算机病毒和恶意程序所利用,这就使计算机处于非常危险的境地,一旦连接入互联网,危险就悄然而至。
  3 网络安全防范策略
  3.1升级操作系统补丁
  操作系统因为自身的复杂性和对网络需求的适应性,需要及时进行升级和更新,除服务器、工作站等需要操作系统升级外,也包括各种网络设备,均需要及时升级并打上最新的系统补丁,严防网络恶意工具和黑客利用漏洞进行入侵。
  3.2安装网络版防病杀毒软件
  防病毒服务器作为防病毒软件的控制中心,及时通过INTERNET更新病毒库,并强制局域网中已开机的终端及时更新病毒库软件。
  3.3安装网络防火墙和硬件防火墙
  安装防火墙,允许局域网用户访问INTERNET资源,但是严格限制INTERNET用户对局域网资源的访问。
  3.4数据保密与安装动态口令认证系统
  信息安全的核似是数据保密,一般就是我们所说的密码技术,随着计算机网络不断渗透到各个领域,密码学的应用也随之扩大。数字签名、身份鉴别等都是由密码学派生出来新技术和应用。
  3.5操作系统安全内核技术
  操作系统安全内核技术除了在传统网络安全技术上着手,人们开始在操作系统的层次上考虑网络安全性,尝试把系统内核中可能引起安全性问题的部分从内核中剔除出去,从而使系统更安全。
  3.6身份验证技术身份验证技术
  身份验证技术身份验证技术是用户向系统出示自己身份证明的过程吗,能够有效防止非法访问。
  4 总结
  计算机网络的安全问题越来越受到人们的重视,随着计算机技术和网络技术已深入到社会各个领域,人类社会各种活动对计算机网络的依赖程度已经越来越大。增强社会安全意识教育,普及计算机网络安全教育,提高计算机网络安全技术水平,改善其安全现状,成为当务之急。总之,只有在实践中摸索出切实、可靠的安全策略,才能真正使网格这一新兴技术焕发蓬勃的生命力。
其他文献
[摘要]:本文主要介绍了唐钢自主恢复半无头轧制功能过程中所遇到的问题及采取的有效解决措施。生产中主要解决了如何合理安排生产及系统自动生成卷数据;卷取机节奏慢;高速飞剪零点不对位;剪出口夹送辊、底辊不回位;剪切点跟踪不准等方面问题。  [關键词]:半无头轧制 高速飞剪 薄板坯连铸连轧 高速卷取机  中图分类号:TG333.2+4 文献标识码:TG 文章编号:1009-914X(2
[摘要]:随着宽带业务的发展,我国三大运营商中国电信、中国移动、中国联通都进行大规模的PON网络建设,未来几年建设量将出现大爆发式的增长。本文对PON网络发展前景及组网优化谈一些体会。  [关键词]:PON网络 发展前景 组网  中图分类号:F224.33 文献标识码:F 文章编号:1009-914X(2012)10- 0260–01  随着互联网的快速发展,推动了诸如网络电视(IP
[摘要]:热轧宽带钢生产线,控制系统采用SIEMENS S7 PLC 和SIMATIC TDC 的方案,系统分为过程控制级(L2 级)和基础自动化级(L1 级)两个层次,并广泛采用工业以太网和PROFIBUS 构成完整的控制网络。较好的完成了诸如微张力控制、AGC、AJC、APC 控制等热轧宽带的关键技术。  [关键词]: 带钢 自动化应用 生产  中图分类号:TG162.86 文献
[摘要]: 随着我国煤炭业的蓬勃发展,对于煤炭运输的要求越来越高,特别是年产量在百万吨以上的煤矿企业,使用的运输设备也会更加先进。利用先进的自动化技术、控制技术、通讯技术,设计高性能、高标准、高效率且能适应煤矿井下不同环境的变频恒压技术已成为必然的趋势。  [关键词]:液压站 PLC 变频器 恒压  中图分类号:TP271+.31 文献标识码:TP 文章编号:1009-914X(
[摘要]:加快水电开发可以有效利用可再生资源,节约不可再生资源,这样可以有效的保护环境,实现可持续发展的目标。本文主要是针对流域梯级水电站集控中心“水电合一”模式进行了探讨,具体分析了集控中心水、电的区别和联系,如何有效的柔和水电以达到优化运营,同时达到节约能源,增加效能,实现利益最大化的目的。最后,本文还对水电合一的前景进行了展望。  [关键字]:可持续发展 澜沧江 梯级水电站 水电合一
[摘要]:依据:以建筑工程中框架结构为理论依据。方法:通过对建筑工程框架结构的类别进行分析,并从结构设计、建筑设计等方面来进行阐述。目的:了解框架结构设计的基本原理和重要原则以及设计方法。  [关键词]:建筑工程 框架结构 设计  中图分类号:TU198 文献标识码:TU 文章编号:1009-914X(2012)10- 0162–01  在整个建筑结构设计中,建筑框架结构的设计是比较基
[摘要]:深基坑开挖应力释放原理为依据,工程实践体会,综合有关资料,浅析深基坑土方开挖的负效应,及随之可能出现的一些风险,并提供这类风险预防措施,供深基坑监理实践参考。  [关键词]:深基坑 土方开挖 信息化施工  中图分类号:TU46+3 文献标识码:TU 文章编号:1009-914X(2012)10- 0157–01  土方开挖是深基坑工程分项工程之一,其运作如何,直接影响着深基坑
[摘要]:随着市场经济的发展,普通混凝土的抗裂性能很弱,而预应力混凝土恰好弥补了这一缺陷,使混凝土的应用范围更加广泛,预应力结构的形式逐渐丰富多样,由于预应力技术已经在建筑施工方面得到了广泛应用,本文只是通过对以下几种常用的(无梁平板结构、有梁大板框架结构、转换层结构)预应力结构形式来说明该技术在施工和应用方面的优点。  [关键词]:预应力技术;建筑结构;应用;  中图分类号:TU378 文
[摘要]:管路系统循环通常分为开式循环与闭式循环,开式循环系统: 管路之间有贮水箱(或水池)通大气,自流回水时,管路通大气的系统。闭式循环系统: 管路系统不与大气接触,在系统最高点设膨胀水箱并有排气和泄水装置的系统。本文以平煤股份四矿降温工程为例,介绍了两个系统的优缺点。  [关键词]:开式循环 闭式循环 排气  中图分类号:TK479+.11 文献标识码:TK 文章编号:1009-914
[摘要]:文章依据国内同机组及清水砼施工工艺,结合泰州工程特点及清水砼工艺规范,介绍了百万机组汽轮发电机基础清水砼结构施工。并针对在施工过程中存在的问题,提出了改进措施。  [关键词]:汽轮发电机 清水砼 结构施工  中图分类号:TM311 文献标识码:TM 文章编号:1009-914X(2012)10- 0149–01  一、工程概述  江苏泰州电厂2×1000MW机组工程汽轮发电