浅析计算机网络安全及防范

来源 :China’s foreign Trade·下半月 | 被引量 : 0次 | 上传用户:hjss2008
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  【摘 要】 随着计算机互联网技术的飞速发展,网络应用的成熟和扩大,网络安全问题,已成为当社会计算机网络领域最为人关注的问题之一。计算机网络组成形式的多样性、终端分布广和网络的开放性、互联性等特征,网络信息容易受到来自黑客窃取、计算机系统容易受恶意软件攻击,因此,网络信息资源的安全与保密成为一个重要的话题。
  【关键词】 网络安全 加解密技术 病毒 黑客
  1. 计算机网络安全的含义从本质上来讲,网络安全包括组成网络系统的硬件、软件及其在网络上传输信息的安全性,使其不致因偶然的或者恶意的攻击遭到破坏,网络安全既有技术方面的问题,也有管理方面的问题,两方面相互补充,缺一不可。从用户的角度,他们希望涉及到个人和商业的信息在网络上传输时受到机密性、完整性和真实性的保护,避免其他人或对手利用窃听、冒充、篡改、抵赖等手段对自己的利益和隐私造成损害和侵犯。从网络运营商和管理者的角度来说,他们希望对本地网络信息的访问、读写等操作受到保护和控制,避免出现病毒、非法存取、拒绝服务和网络资源的非法占用和非法控制等威胁,制止和防御网络“黑客”的攻击。随着计算机和通信技术的发展,网络信息的安全和保密已成为一个至关重要且急需解决的问题。计算机网络所具有的开放性、互连性和共享性等特征使网上信息安全存在着先天不足,再加上系统软件中的安全漏洞以及所欠缺的严格管理,致使网络易受攻击,因此网络安全所采取的措施应能全方位地针对各种不同的威胁,保障网络信息的保密性、完整性和可用性。现有网络系统和协议还是不健全、不完善、不安全的。
  网络安全是研究与计算机科学相关的安全问题,具体地说,网络安全研究了安全的存储、处理或传输信息资源的技术、体制和服务的发展、实现和应用。
  2. 影响计算机网络安全的主要因素.软件漏洞:每一个操作系统或网络软件的出现都不可能是无缺陷和漏洞的。这就使我们的计算机处于危险的境地,一旦连接入网,将成为众矢之的。
  配置不当:安全配置不当造成安全漏洞,例如,防火墙软件的配置不正确,那么它根本不起作用。对特定的网络应用程序,当它启动时,就打开了一系列的安全缺口,许多与该软件捆绑在一起的应用软件也会被启用。除非用户禁止该程序或对其进行正确配置,否则,安全隐患始终存在。
  安全意识不强:用户口令选择不慎,或将自己的帐号随意转借他人或与别人共享等都会对网络安全带来威胁。
  病毒:目前数据安全的头号大敌是计算机病毒,它是编制者在计算机程序中插入的破坏计算机功能或数据,影响计算机软件、硬件的正常运行并且能够自我复制的一组计算机指令或程序代码。
  计算机病毒具有传染性、寄生性、隐蔽性、触发性、破坏性等特点。因此,提高对病毒的防范刻不容缓。
  黑客:对于计算机数据安全构成威胁的另一个方面是来自电脑黑客(backer)。电脑黑客利用系统中的安全漏洞非法进入他人计算机系统,其危害性非常大。从某种意义上讲,黑客对信息安全的危害甚至比一般的电脑病毒更为严重。
  3. 计算机网络安全的主要技术 安全是网络赖以生存的保障,只有安全得到保障,网络才能实现自身的价值。网络安全技术随着人们网络实践的发展而发展,其涉及的技术面非常广,主要的技术如认证、加密、防火墙及入侵检测是网络安全的重要防线。
  防病毒技术。网络中的系统可能会受到多种病毒威胁,对于此可以采用多层的病毒防卫体系。即在每台计算机,每台服务器以及网关上安装相关的防病毒软件。由于病毒在网络中存储、传播、感染的方式各异且途径多种多样,故相应地在构建网络防病毒系统时,应用全方位的企业防毒产品,实施层层设防、集中控制、以防为主、防杀结合的策略; 防火墙技术。防火墙技术是一种用来加强网络之间访问控制,防止外部网络用户以非法手段通过外部网络进入内部网络,访问内部网络资源,保护内部网络操作环境的特殊网络互联设备。它对两个或多个网络之间传输的数据包如链接方式按照一定的安全策略来实施检查,以决定网络之间的通信是否被允许,并监视网络运行状态。虽然防火墙是目前保护网络免遭黑客袭击的有效手段,但也有明显不足:无法防范通过防火墙以外的其它途径的攻击,不能防止来自内部变节者和不经心的用户们带来的威胁,也不能完全防止传送已感染病毒的软件或文件,以及无法防范数据驱动型的攻击。
  入侵检测技术。入侵检测技术是为保证计算机系统的安全而设计与配置的一种能够及时发现并报告系统中未授权或异常现象的技术,是一种用于检测计算机网络中违反安全策略行为的技术。在入侵检测系统中利用审计记录,入侵检测系统能够识别出任何不希望有的活动,从而达到限制这些活动,以保护系统的安全。在校园网络中采用入侵检测技术,最好采用混合入侵检测,在网络中同时采用基于网络和基于主机的入侵检测系统,则会构架成一套完整立体的主动防御体系。
  安全扫描技术。这是又一类重要的网络安全技术。安全扫描技术与防火墙、入侵检测系统互相配合,能够有效提高网络的安全性。通过对网络的扫描,可以了解网络的安全配置和运行的应用服务,及时发现安全漏洞,客观评估网络风险等级。
  如果说放火墙和网络监控系统是被动的防御手段,那么安全扫描就是一种主动的防范措施,做到防患于未然。
  虚拟专用网(VPN)技术。所谓虚拟专用网技术就是在公共网络上建立专用网络,使数据通过安全的“加密管道”在公共网络中传播。
  用以在公共通信网络上构建VPN有两种主流的机制,这两种机制调整课程设置结构,培养适用型计算机人才为路由过滤技术和隧道技术。目前主要采用了如下四项技术来保障安全:隧道技术(Tunneling)、加解密技术(Encryption &)、密匙管理技术(Key Management)和使用者与设备身份认证技术(Authentication)。其中几种流行的隧道技术分别为PPTP、L2TP 和Ipsec。
  隧道机制应能技术不同层次的安全服务,这些安全服务包括不同强度的源鉴别、数据加密和数据完整性等。VPN也有几种分类方法,如按接人方式分成专线VPN 和拨号VPN;按隧道协议可分为第二层和第三层的;按发起方式可分成客户发起的和服务器发起的。
  网络安全紧急响应体系。网络安全作为一项动态工程,意味着它的安全程度会随着时间的变化而发生变化。随着时间和网络环境的变化或技术的发展而不断调整自身的安全策略,并及时组建网络安全紧急响应体系,专人负责,防范安全突发事件。
  4. 计算机网络安全管理网络安全管理是指对所有计算机网络应用体系中各个方面的安全技术和产品进行统一的管理和协调,进而从整体上提高整个计算机网络的防御入侵、抵抗攻击的能力体系。最初人们对网络安全的普遍认识是单点式的、分散的安全管理。一个系统中《Java程序设计》课程的教学改革与实践采用各类不同的安全设施实现不同的安全功能,目前大部分单个的网络安全管理工具比较分散,各个安全功能需要分别进行配置,不同的管理工具之间缺乏连通性,但是由各种技术和产品构成的系统日益复杂。管理员如果要实现一个整体安全策略需要对不同的设备分别进行设置,特别是在全局安全策略需要进调整时,很难考虑周全和实现全局的一致性。
  网络管理的趋势是向分布式、智能化和综合化方向发展。
  基于W eb的管理。WWW 以其能简单、有效地获取如文本、图形、声音与视频等不同类型的数据在Internet上广为使用;.基于CORBA的管理。公共对象请求代理体系结构CORBA是由对象管理小组为开发面向对象的应用程序提供的一个通用框架结构;采用Java技术管理。Java用于异购分布式网络环境的应用程序开发,它提供了一个易移植、安全、高性能、简单、多线程和面向对象的环境,实现“一次编译,到处运行”。将Java技术集成至网络管理,可以有助于克服传统的纯SNMP的一些问题,降低网络管理的复杂性。
  (作者单位:中国联合网络通信有限公司大庆市分公司信息化服务中心)
其他文献
【摘 要】 针对当下劳动者与企业两者间不断增加的摩擦和纠纷,以组织行为学的分析方式,对新的经济形式下企业员工队伍的不稳定现象的形成从其根源上进行了分析,并结合实际案例对问题的产生和解决这一问题的相关对策进行了阐述。  【关键词】 信任 稳定 员工  前言  近年,随着改革开放的深入发展,社会经济不断繁荣,各种经济现象以及由此衍生的各类行为不可避免的对人们的道德观念产生冲击。特别是,不诚信行为由
期刊
【摘 要】 从1965年“格林曼诉尤巴电器公司案”使严格责任原则在产品责任领域予以正式确立以来,严格责任原则在世界范围内得到了普及和运用。以法学与经济学视角审视我国严格责任原则的适用及影响,本文认为在实践中应注意到可能随之而来的消费者道德问题、生产者价格转嫁和因挫伤生产者积极性而造成的社会福利损失。  【关键词】 严格责任原则 道德风险 价格转嫁 社会福利  1. 我国关于产品严格责任的立法
期刊
【摘 要】 钢筋混凝土结构破坏倒塌的工程质量事故,绝大多数是从裂缝的扩展开始的,其实,只要仔细观察不难发现,普通的钢筋混凝土结构又一般都是带裂缝受力工作的,如果借助仪器,甚至还可以发现裂缝是时刻发生变化的,随着裂缝的发展变化,结构构件的耐久性和适用性会不同程度的降低,严重的甚至会导致结构构件的破坏,所以研究裂缝的形态、分析裂缝产生的原因并加以防治是一个十分重要的课题。本文阐述了裂缝的一些基本知识,
期刊
【摘 要】 从目前移动通信的发展现状和趋势出发,阐述了分层移动通信核心网络的的四层平面结构,进而重点讨论了核心网络的关键一软交换技术的原理和功能,分析了接入平面的信令网组网技术,最后,通过软交换和信令网的两个方面设计了一个在保留原有移动通信网络基础上进行扩充的分层核心网。  【关键词】 移动通信 软交换技术 信令网  引言  随着信息网络不断快速发展的今天,通信行业已经发生了翻天覆地的变化,用
期刊
【摘 要】 燃气使用安全在城乡居民的生活中占着举足轻重的作用,因此,燃气中压管网泄漏的抢修措施的得当是居民生活安全的有力保障。笔者根据自己所从事的专业,从燃气管网运行存在的问题入手,在阐述了燃气中压管网泄漏的原因的基础上,结合实际工作经验,探讨其抢修措施,希望能够给燃气中压管网泄漏的抢修研究提供一些参考。  【关键词】 燃气管网 中压管 泄漏 抢修措施  引言  随着现代生活水平的提高,燃气
期刊
【摘 要】 框架结构是指由梁和柱以刚接或者铰接相连接而成构成承重体系的结构,即由梁和柱组成框架共同抵抗适用过程中出现的水平荷载和竖向荷载;目前一些公共建筑、多层工业厂房和一些特殊用途的建筑物中,如剧场、商场、体育馆、火车站、展览厅、造船厂、飞机库、停车场、轻工业车间等多采用框架(框剪)结构。但因设计、施工原因而造成的质量问题也屡见不鲜。本文就框架结构质量问题产生的原因及危害进行分析,并提出相应的预
期刊
【摘 要】 宜家是当今世界上最大的家居用品公司,创造了一个又一个销售神话。自宜家入驻中国以来,其经营模式和理念对中国消费者传统的家居用品购买思维受到了强烈的冲击。探寻中国宜家的营销策略,分析其优势和劣势,构建适应中国市场的宜家营销新策略对宜家自身的发展有着重要的意义。  【关键词】 宜家 营销 SWOT  Abstract : IKEA is the world's largest home
期刊
【摘 要】 人力资源决定了经济的增长,因而经济学家将人力资源称为第一资源。对于企业来说,人力资源是企业组织生存发展的命脉。企业最高主管最重要的职责就是要建造优质的人力团队,以实现企业的发展目标。建造优质的人力团队,可从选才、留才和育才渐次入手。  【关键词】 管理现状 管理体系 资源管理 人力资源  1. 我国企业人力资源管理的现状浅析  目前我国企业正处于从人事管理向人力资源管理的过渡阶段。
期刊
【摘 要】 在今天这个迅速发展的时代,建筑行业紧跟社会发展的步伐,不断壮大起来。其质量至关重要,但效益也被人们看得越来越重。针对建筑行业,目前国家已经推出新的的相关政策,由此带来的行业压力逐渐增加。我国的建筑行业与其他制造等工业相比较来说,建筑行业在其自身的内部管理方面还存在着一些问题。经过对比分析,整个的建筑投资在成本费用方面的开支偏多。为了在确保工程质量的要求下高效益的施工,建筑成本控制中的全
期刊
【摘 要】 为全面保障公司“十二五”发展规划目标,根据公司人力资源基本情况,分析目前人力资源存在的问题,有效制定与公司发展相适应的人事政策,特提出公司未来五年人力资源发展对策及建议,仅供参考。  【关键词】 人力资源现状 分析 对策 建议  为实现公司“十二五”发展规划目标,建设一支高素质员工队伍,增强企业核心竞争力,促进公司生产经营稳步、持续、健康发展,结合公司人力资源现状,剖析目前人力资
期刊