新形势下诌议网络信息安全

来源 :数字化用户 | 被引量 : 0次 | 上传用户:hhmlyj
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  【摘 要】随着IT应用在生活中的日益普及,互联网已经覆盖了175个国家和地区的数亿台计算机,用户数量超过10亿。计算机技术广泛应用于各行各业,向着深度和广度不断地发展,构成了各自的网络,为资源共享、信息交换和分布处理提供了良好的环境,企业上网、政府上网、学校用网以及网上购物等计算机的应用表现了一个网络化的社会已经呈现在我们的面前。因此,在增加网络实用性的同时,系统的脆弱性不可避免的显露了出来,使计算机网络面临严重的安全问题。
  【关键字】网络信息安全 网络 防火墙
  在互联网经济蓬勃发展的时代大背景下,网络系统无疑承担着重大的使命,无论是企业客户、员工还是供应商,无不由衷的期待企业领导和网络管理员有能力为他们打造一个绝对安全的网络环境,使他们能够随时访问网络中的各类应用和数据,获得网络中的资源。这就使得我们面临的不再是单纯的挑战,还要面对因网络安全被破坏所带来的巨大损失。
  通俗的说,安全就是没有危险,不出事故,不受威胁。对于计算机网络安全百度百科上是这样定义的:网络信息安全是一个关系国家安全和主权、社会稳定、民族文化继承和发扬的重要问题,其重要性正随着全球信息化步伐的加快越来越重要,主要指网络系统的硬件、软件及其系统中的数据受到保护,不受偶然的或者恶意的原因而遭受到破坏、更改、泄露,系统连续可靠正常的运行,网络服务不中断。计算机网络作为一种战略性资源,就是要保证整个计算机网络信息系统不受威胁,并确保其正确运行。
  计算機网络最为突出的特征就是资源共享和连通性,这无疑是网络安全问题的突入口。无论你在世界的何处,只要有网络,就能够找到你所需要的各种信息,也就是说,世界上的信息因为资源共享和计算机网络的互联变得透明,由此来看,资源共享确实给我们带来了很大的方便,但是反观之,也为系统安全的攻击者利用这些共享的资源实施破坏也提供了机会。
  另外,计算机网络的开放性也为网络攻击者破坏计算机网络系统提供了便径。由于网络开放,网上的任何一个用户都能很方便的访问互联网上的信息资源,从而很容易获取一个企业、单位以及个人信息,方便网络破坏者实施破坏。
  除此之外,网络操作系统的漏洞、网络系统设计的缺陷、网络管理人员缺乏安全观念和必备技术,甚至恶意攻击等多方面因素,都对计算机网络的安全构成了严重的威胁。
  计算机网络信息安全的主要技术措施有预防、检测和恢复三类。一个安全策略可采用不同类型的安全措施,或者联合使用,或者单独使用,至于如何选择,选择何种取决于该策略的目的和所采用的安全机制。常用的安全机制包括:加密机制,数字签名,数据完整性等内容。
  一、加密技术
  加密是指将明文转换为密文的过程,其逆过程就是解密(有时为了安全需要,对重要信息进行多次加密和交叉加密)。在加密技术的处理过程中,一般计算处理的都是语义内容可以理解的明文信息,对于有特殊安全要求的数据信息必须采用特殊的处理方法,利用相应的技术手段把重要的数据变为乱码(加密)传送,到达目的地后再用相同或者不同的手段还原(解密)。
  密码技术能够提供或者有助于提供保护,以防止发生通信业务流分析、抵赖、伪造、非授权连接和篡改消息、消息流被观察和篡改等安全问题。
  二、防火墙技术
  防火墙是位于两个或多个网络间实施网络间访问控制的一组组件的集合,是提供信息安全服务、实现网络和信息安全的基础设施之一,一般安装在被保护区的边界。
  在防火墙设备中一般配有三种网络适配器(即三块网卡),分别称为可信任接口、非信任接口和De-Military Zone接口。可信任接口用于连接内部网络,非信任接口用于连接外部网络,DMZ接口用于连接内外部网络都可以访问的公共网络,并且DMZ是一个内部网络对外开放的区域,也是一个小网络,通常将对外的各种服务放在这个区域内,内网和外网均可对它进行访问。
  目前,最为复杂而且安全级别最高的防火墙是隐蔽智能网关,其网关隐藏在公共系统之后使其免遭直接攻击。隐藏智能网关对互联网服务提供几乎透明的访问,同时阻止了外部未授权访问对专用网络的非法访问。
  三、数字签名
  数字签名这一术语是指一种特别的技术,能够用它来提供抗抵赖和认证等安全服务,解决通信双方存在的纠纷,就是说,只有信息的发送者才能产生的别人无法伪造的一段数字串,这段数字串同时也对信息发送者发送信息的真实性做了有效的证明,简单的说,就是附加在数据单元上的数据,或者是对数据单元所做的密码进行变换,其主要功能是保证信息传输的完整性、进行发送者的身份认证、防止交易中的抵赖发生。
  除了上述计算机安全技术之外,加强立法以及安全管理队伍的建设也是必不可少的。我国处于发展中国家,互联网发展起步相对较晚,针对计算机网络犯罪的法律法规不够健全,所以,为了能够更好的打击计算机违法犯罪活动,保护网络信息安全,就有必要借鉴发达国家的方法,制定一部专门的法律法规,为依法治理网络违法犯罪提供法律保证。在计算机安全系统中,绝对的安全是不存在的,制定健全的安全管理体制也是计算机网络信息安全的一个重要保证,并且要不断地完善安全管理机制,严格遵守安全管理规章。
  当今社会是一个信息化的社会,对计算机网络的依赖也日益增强,伴随着计算机网络在政治、军事、金融、交通、商业、电信、文教等方面的作用的日益增大,所有的机构都将信息安全提上了议事日程,然而,信息安全危机无处不在,防范刻不容缓,所以,我们要加强对网络安全知识的学习,通过学习网络安全知识,维护网络的稳定与安全,为自己,为社会,为国家创造一个安全的网络文化世界。
  参考文献:
  [1] 袁德明.乔月圆编著.《计算机网络安全》
  [2] ldo Dubrawksy,Chris Crayton,Michael Cross,Jeremy Faircloth,Eli Faskha Gregg,Alun Jones,Maic Perez著.世纪信息安全大系《网络安全保护》
  [3] [美]Yusuf Bhaiji著.《网络安全技术与解决方案》
  [4]网络安全信息加密技术浅析.科技致富向导.2011年 第3期
  [5]一种改进的数字签名算法及身份识别协议.计算机时代.2011年 第2期
  [6] 防火墙技术及发展趋势 .数字制造网 .2013-04-14
  [7] 黑客社会工程学攻击2 .网络安全攻防研究室.2013-03-19
其他文献
【摘 要】随着现在社会的发展和科学技术的进步,计算机逐步成为人们工作生活中重要的组成部分。在整个计算机系统中,计算机硬件系统是基础,为确保计算机的高效准确使用,必须做好计算机硬件系统的管理与维护。但由于计算机硬件系统对计算机工作和娱乐没有直接关系,因此很多人对此不重视,也缺乏相应知识,以至于无法预防和控制计算机硬件设备出现的故障问题。本文主要探究计算机硬件系统的维护,从维护原则和维护方法两方面对计
期刊
【摘 要】近年来,我国雷电事故频发,很多类似于金融、科研等现代化程度较高的行业雷击事故经常发生,雷电灾害带来了巨大的经济损失,不利于我国经济的健康发展。计算机机房的电子设备很多,因此容易出现雷击事故,产生更大的经济损失。本文主要讨论计算机机房综合防雷的措施和安全检测,为促进计算机安全管理提供建议。  【关键词】计算机机房;防雷措施;安全检测  1.前言  我国在经过了改革开放以后,经济得到了迅速的
期刊
【摘 要】计算机局域网的发展和使用,大大提高了企事业单位的办公效率,节省了人力和物力,使资源得到更大限度的共享。本文从局域网的必备条件、应具备的性能、基本架构和网络安全等几个方面,对其进行了广发的探讨。  【关键词】计算机;局域网建设;网络安全  计算机局域网是指在一定的范围内组成的计算机的局域网络,这个范围一般集中在特定的办公场所或办公楼内。局域网的安全对于使用者来说至关重要,因此局域网要选择质
期刊
【摘 要】本文从网站开发中所存在的数据库安全方面的问题出发,结合实际情况,确定了应从增强网站开发人员应有的安全认识,从而降低由于开发过程而导致的网站数据库所存在的安全隐患。  【关键词】网站;数据库安全  随着Internet的发展,门户网站和各种专业网站如雨后春笋建立起来,它们基于自己的定位,为广大用户提供的各种信息以及电子商务服务,服务功能也日趋完善,成为人们获得信息、从事信息交流和商务活动的
期刊
【摘 要】在信息的傳输过程中,存在着被截获和被篡改的风险,如何有效地降低甚至消除这些风险,使通信高质化、安全化,即是通信安全的研究领域。通信安全包括通信系统的安全,通信环境的安全,通信人员的安全等内容。本文主要针对通信系统的安全作简要阐述。  【关键词】通信安全;加密技术;安全通信协议;管理安全  一、引言  通信水准的好坏在很大程度上体现了科技水平的高低,在“信息时代”,通信更是具有举足轻重的地
期刊
【摘 要】线损率是国家考核电力部门的一项重要经济技术指标,也是电力系统设计水平、生产技术水平和经营管理水平的综合反映,所以采用和推广新技术、强化线损管理、降低电网损耗,对搞好节能和提高电力企业经济效益具有非常重要的意义。  【关键词】线损;管理;措施  一、降低线损的技术措施  (一)改善网络中的功率分布  我们知道系统功率在环形网络中与电阻成反比分布时,功率损耗为最小,我们称这种功率分布为经济分
期刊
【摘 要】根据多年以来工作经验在工作中发现许多安全隐患,提出电力安全管理的重点是找出不安全行为,对不安全的行为进行风险评估,根据评估的结果确定重大危险源(不可承受的风险,针对重大危险源制定控制措施可以预防或降低事故风险。  【关键词】电力调度安全 评估  一、加强对调度员的安全意识和业务培训  人的因素是一切工作成败的首要因素,调度工作安全与否与调度员安全意识与业务水平有直接的关系。必须把安全思想
期刊
【摘 要】本文依据技术经济学原理,运用变电站设备经济寿命模型及方法,对变电站设备最佳检修策略的制定方法進行了分析,还得出了变电站设备检修策略的理论框架。并通过北郊220kV变电站三号变压器和双阳220kV变电站一号变压器的实例对该理论框架的准确性和合理性进行了验证。  【关键词】经济寿命模型 变电站设备 检修策略  引言  变电站设备作为电网系统中的重要一环,其稳定性对电网的整体运行效果有相当大的
期刊
重着陆是指飞机在著陆交地时垂直加速度过大,接地载荷超过了该机型给定的限制值。重着陆会使飞机的构造,特别是机翼、起落架、发动机等部件承受较大的载荷,过大的载荷会对机体结构造成伤害,是非常危险的,轻则需要探伤,重则会造成人员颠伤,甚至危及飞行安全发生飞行事故。接下来A300机型的重着陆的判断进行简单介绍。  对于A300-600机型,因机型较老,没有AIDS系统,无法打印载荷报告,该机型只能通过QAR
期刊
【摘 要】当今社会随着计算机在全球范围内的普及,人们对计算机功能的要求越来越高,各类高端的计算机不断涌现。同时,随着计算机的更新换代其应用软件也在不断地更新升级。为了满足人们更高的要求,计算机软件开发也在不断进步提升。然而计算机的软件开发设计并不如同需求上涨那般简单,其本身具有较多难点。以下就是针对计算机软件开发设计的难点问题浅析。  【关键词】计算机;软件开发设计  计算机软件是安装在计算机中的
期刊