浅析计算机网络安全威胁及防范措施

来源 :中国科技博览 | 被引量 : 0次 | 上传用户:vera_00
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  [摘 要]随着计算机网络技术的快速发展,网络安全日益成为人们关注的焦点。本文分析了影响网络安全的主要因素及攻击的主要方式,从管理和技术两方面就加强计算机网络安全提出了针对性的建议。
  [关键词]计算机网络、安全、管理、技术
  中图分类号:G633.67 文献标识码:A 文章编号:1009-914X(2013)12-0162-01
  计算机网络是一个开放和自由的空间,它在大大增强信息服务灵活性的同时,也带来了众多安全隐患,黑客和反黑客、破坏和反破坏的斗争愈演愈烈,不仅影响了网络稳定运行和用户的正常使用,造成重大经济损失,而且还可能威胁到国家安全。如何更有效地保护重要的信息数据、提高计算机网络系统的安全性已经成为影响一个国家的政治、经济、军事和人民生活的重大关键问题。本文通过深入分析网络安全面临的挑战及攻击的主要方式,从管理和技术两方面就加强计算机网络安全提出针对性建议。
  一、影响网络安全的主要因素
  计算机网络所面临的威胁是多方面的,既包括对网络中信息的威胁,也包括对网络中设备的威胁,但归结起来,主要有三点:一是人为的无意失误。如操作员安全配置不当造成系统存在安全漏洞,用户安全意识不强,口令选择不慎,将自己的帐号随意转借他人或与别人共享等都会给网络安全带来威胁。二是人为的恶意攻击。这也是目前计算机网络所面临的最大威胁,比如敌手的攻击和计算机犯罪都属于这种情况,此类攻击又可以分为两种:一种是主动攻击,它以各种方式有选择地破坏信息的有效性和完整性;另一类是被动攻击,它是在不影响网络正常工作的情况下,进行截获、窃取、破译以获得重要機密信息。这两种攻击均可对计算机网络造成极大的危害,并导致机密数据的泄漏。三是网络软件的漏洞和“后门”。任何一款软件都或多或少存在漏洞,这些缺陷和漏洞恰恰就是黑客进行攻击的首选目标。绝大部分网络入侵事件都是因为安全措施不完善,没有及时补上系统漏洞造成的。此外,软件公司的编程人员为便于维护而设置的软件“后门”也是不容忽视的巨大威胁,一旦“后门”洞开,别人就能随意进入系统,后果不堪设想。
  二、计算机网络受攻击的主要形式
  计算机网络被攻击,主要有六种形式。①内部窃密和破坏。内部人员有意或无意的泄密、更改记录信息或者破坏网络系统。②截收信息。攻击者可能通过搭线或在电磁辐射的范围内安装截收装置等方式,截获机密信息或通过对信息流和流向、通信频度和长度等参数的分析,推出有用的信息。③非法访问。指未经授权使用网络资源或以未授权的方式使用网络资源,主要包括非法用户进入网络或系统进行违法操作和合法用户以未授权的方式进行操作。④利用TCP/IP 协议上的某些不安全因素。目前广泛使用TCP/IP 协议存在大量安全漏洞,如通过伪造数据包进行,指定源路由(源点可以指定信息包传送到目的节点的中间路由)等方式,进行APR 欺骗和IP 欺骗攻击。⑤病毒破坏。利用病毒占用带宽,堵塞网络,瘫痪服务器,造成系统崩溃或让服务器充斥大量垃圾信息,导致数据性能降低。⑥其它网络攻击方式。包括破坏网络系统的可用性,使合法用户不能正常访问网络资源,拒绝服务甚至摧毁系统,破坏系统信息的完整性,还可能冒充主机欺骗合法用户,非法占用系统资源等。
  三、加强计算机网络安全的对策措施
  3.1 加强网络安全教育和管理:对工作人员结合机房、硬件、软件、数据和网络等各个方面安全问题,进行安全教育,提高工作人员的安全观念和责任心;加强业务、技术的培训,提高操作技能;教育工作人员严格遵守操作规程和各项保密规定,防止人为事故的发生。同时,要保护传输线路安全。对于传输线路,应有露天保护措施或埋于地下,并要求远离各种辐射源,以减少各种辐__射引起的数据错误;线缆铺设应当尽可能使用光纤,以减少各种辐射引起的电磁泄漏和对发送线路的干扰。要定期检查连接情况,以检测是否有搭线窃听、非法外连或破坏行为。
  3.2 运用网络加密技术:网络信息加密的目的是保护网内的数据、文件、口令和控制信息,保护网上传输的数据。加密数据传输主要有三种:①链接加密。在网络节点间加密,在节点间传输加密的信息,传送到节点后解密,不同节点间用不同的密码。②节点加密。与链接加密类似,不同的只是当数据在节点间传送时,不用明码格式传送,而是用特殊的加密硬件进行解密和重加密,这种专用硬件通常放置在安全保险箱中。③首尾加密。对进入网络的数据加密,然后待数据从网络传送出后再进行解密。网络的加密技术很多,在实际应用中,人们通常根据各种加密算法结合在一起使用,这样可以更加有效地加强网络的完全性。网络加密技术也是网络安全最有效的技术之一。既可以对付恶意软件攻击,又可以防止非授权用户的访问。
  3.3 加强计算机网络访问控制:访问控制是网络安全防范和保护的主要策略,它的主要任务是保证网络资源不被非法使用和非正常访问,也是维护网络系统安全、保护网络资源的重要手段。访问控制技术主要包括入网访问控制、网络的权限控制、目录级安全控制、属性安全控制、网络服务器安全控制、网络监测和锁定控制、网络端口和节点的安全控制。根据网络安全的等级、网络空间的环境不同,可灵活地设置访问控制的种类和数量。
  3.4 使用防火墙技术:采用防火墙技术是解决网络安全问题的主要手段。防火墙技术是建立在现代通信网络技术和信息技术基础上的应用性安全技术,越来越多地应用于专用网络与公用网络的互联环境之中。防火墙是在网络之间执行访问控制策略的系统,通过监测、限制、更改跨越防火墙的数据流,尽可能地对外部屏蔽网络内部的信息、结构和运行状况。具备检查、阻止信息流通过和允许信息流通过两种管理机制,并且本身具有较强的抗攻击能力。在逻辑上,防火墙是一个分离器、限制器和分析器,可以有效地监控内部网和Internet 之间的任何活动,保证内部网络的安全。防火墙的应用可最大限度地保障网络的正常运行,它可以起着提高内部网络的安全性、强化网络安全策略、防止内部信息泄漏、网络防毒、信息加密、存储通信、授权、认证等重要作用。
  总之,网络安全是一个综合性的课题,涉及技术、管理、使用等诸多方面,既包括信息系统本身的安全问题,也有物理的和逻辑的技术措施。因此,只有综合采取多种防范措施,制定严格的保密政策和明晰的安全策略,才能完好、实时地保证信息的机密性、完整性和可用性,为网络提供强大的安全保证。
  参考文献
  [1] 吴钰锋,刘泉,李方敏.网络安全中的密码技术研究及其应用[J].真空电子技术,2004.
  [2] 杨义先.网络安全理论与技术[M].北京:人民邮电出版社,2003.
其他文献
[摘 要]在环境监测实验室内,主要是进行利用各种化学试剂对地表土壤、大气、地地下水和地表水等诸多涉及环境问题的要素进行实验和分析,从而会产生如废弃实验器材、化学废液、含毒废液等多种污染物,如果不处理任意排放造成的危害是不可想象的。因此,现今环境监测实验室内质量控制方法的分析就显得尤为重要。本文就环境监测实验室内质量控制的重要性及解决质量控制的方法进行了分析。  [关键词]环境监测实验室;重要性;质
期刊
[摘 要]生活中的美需要我们去捕捉、去记录,捕捉和快捷记录生活的绘画形式,既是速写。速写强化了艺术家处在最活跃思维状态下表现对象神情的绘画造型能力,锻炼艺术家的独特的感知力和简括表现瞬间变化的视觉力,是使艺术家面对生活而保持激情与灵感的钥匙。我们应该在速写的学习中对形成美的探求,畫出新时代的新风格。  [关键词]生活、速写、艺术家  中图分类号:J214 文献标识码:A 文章编号:1009-914
期刊
[摘 要]建立一个与电压无关,具有确定的温度特性的直流电压即基准电压。随着带隙基准电压源的问世,基准电压源无论是在温度特性、电源电压、功耗等方面都得到了很大的进步。本文主要介绍了三种基准电压源的结构,并分析了其优缺点。  [关键词]带隙基准,晶体管,温度系数  中图分类号:TN32 文献标识码:A 文章编号:1009-914X(2013)12-0219-02  多年来,在集成系统中已经采用许多方法
期刊
[摘 要]随着社会的发展,人们的反思与审视,城墙的价值被重新定位。其所具备的历史价值、文化价值、情感价值和使用价值被社会认可。城墙的保护与利用也成为社会广泛关注的议题。城墙遗址公园的建设便是一种对城墙遗址保护与利用的手段。不仅可以更加有效的保护城墙,同时还能将城墙所具备的历史、文化、情感等价值更好的体现,使城墙具备更大的使用价值。  [关键词]城墙、城墙遗址公园、保护与利用  中图分类号:G246
期刊
[摘 要]文章试图对高职兼职教师队伍的研究与管理,以便尽快建立一支具有过硬的素质、均衡的结构、高尚的师德、较高教学水平和较强实践能力的兼职教师队伍。  [关键词]兼职教师;聘任机制;激励机制  中图分类号:G451.42 文献标识码:A 文章编号:1009-914X(2013)12-0157-01  一、社会需要为兼职教师营造良好的聘任环境  首先,高职院校要坚持服务地方经济,服务企业,办出质量和
期刊
[摘 要]答疑是任何一种教学方式都具有的重要环节,对于网络远程教学来说,也是如此。本文提出基于本体论的网络教育智能答疑系统模型和相关技术,以期解决在远程教育实践中,答疑系统智能性、交互性和资源共享性3个方面的问题。  [关键词]智能答疑、本體  中图分类号:TB381 文献标识码:A 文章编号:1009-914X(2013)12-0155-01  一、研究意义和国内外研究概况:  本体是近几年来的
期刊
[摘 要]为了丰富人们的生活,广播也开始走向多样灵活化的形式进行发展,特别是调频广播的发展很是受到人们的追捧,为了让人们更好地了解调频广播,本文选择调频广播发射技术特点及发展趋势作为研究课题。  [关键词]调频广播,发射技术,特点与发展趋势  中图分类号:C931 文献标识码:A 文章编号:1009-914X(2013)12-0150-02  调频广播由于其自身优越性,受到越来越多人的关注;伴随着
期刊
[摘 要]笔者通过对列宁新经济政策与中国市场经济的主要内容、获得成果和实质的比较,否定了学术界关于列宁的新经济政策是社会主义发展过程中的“历史倒退”这一观点。得出中国的市场经济是对列宁的经济政策的继承和发扬,是对马克思恩格斯的社会主义理论构想的否定之否定的观点。大力发展生产力是经济文化落后国家走上社会主义道路的普遍规律。坚持对外开放是我国市场经济体制改革的重要前提。  [关键词]新经济政策;市场经
期刊
[摘 要]目的 考察注射用头孢替安的细菌内毒素检查方法。方法 按《中国药典》2005年版二部收载的细菌内毒素检查方法进行试验。结果 实验表明当头孢替安稀释成2mg/ml时,对鲎试剂的凝集反应无抑制作用。结论 可以用细菌内毒素检查法替代家兔热原法来注射用头孢替安的质量。  [关键词]注射用头孢替安;鲎试剂;细菌内毒素  中图分类号:R9 文献标识码:A 文章编号:1009-914X(2013)12-
期刊
[摘 要]随着社会度对人才的转型,高职院校要适应社会发展就必须顺应人才需求,教学上也就必然要随之而改革。而高职院校的化学实验是学生将理论付诸于实践的平台,其重要性不言而喻。但是从现状来看,一些高职院校实验教学课程结构不合理、教学内容陈旧及和其他学科间沟通不畅,因此改革是培养人才必须方案。本文对高职院校的化学实验教学改革做了一些思考,从中发现存在的问题并采取合理改进措施。  [关键词]教学改革 化学
期刊