计算机网络信息安全及防护策略研究

来源 :城市建设理论研究 | 被引量 : 0次 | 上传用户:sondio
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘要:随着社会的发展与进步,重视计算机网络信息安全及防护策略研究对于现实生活具有重要的意义。本文主要介绍计算机网络信息安全及防护策略研究的有关内容。
  关键词:计算机;网络;信息安全;防护;策略;
  中图分类号:TP393文献标识码:A文章编号:
  
  引言
  随着网络的发展,技术的进步,计算机网络已经成为我们工作、生活中不可或缺的好帮手,所以说,网络安全面临的挑战也在增大。由于互联网技术在全球的发展速度很迅猛,在给人们工作带来方便和带来物质享受的同时,在在承担着来自网络的安全威胁,例如像数据被剽窃、黑客的侵袭、系统内部的信息被盗等,虽然在计算机的系统里安装了很多的安全软件,但还是难免发生诸如的类似的情况,目前,怎样能够保证计算机网络信息的安全性和可靠性,是全球都在关注的话题。
  一.计算机网络信息安全的主要问题
  1.1计算机病毒:随着计算机在工作和生活中利用率的提高,病毒也是千变万化,无孔不入的。一旦中毒,将导致系统瘫痪、数据丢失、运行困难。从而给我们正常的工作和生活造成威胁。
  1.2无意识破坏:用户在使用计算机时,安全配置级别低,安全意识薄弱,加密口令过于简单,网络分享频繁随意都是构成安全问题的因素。
  1.3恶意攻击:人为恶意破坏数据、信息的完整性,盗取密码,偷窥并公开别人隐私等违法行为是网络安全的最大威胁,即使是在不破坏网络正常运行进行的截获、破译、窃取重要信息的网络侦查,都是网络安全的大敌。
  1.4网络软件的缺陷和漏洞:软件在设计上存在的缺陷和漏洞往往会成为黑客们攻击的切入点,还有软件设计人员为了方便给自己开的“后门”,一旦打开,后果不堪设想。
  二、计算机网络信息安全的防护措施
  2.1加强入网安全性检验。
  首先在用户进入(即使用)计算机信息系统前,系统要对用户的身份进行鉴别,以判断该用户是否为系统的合法用户,其目的是防止非法用户进入。这是系统安全控制的第一道防线。它是用来限制非法用户使用网络的一种手段。用户名是由网络管理员为欲使用网络资源的用户设立的。一个网络的合法用户都在网络管理员处进行了登记,网络管理员已将属于该用户的软硬件资源及其使用权限同时授予该用户。用户名/口令字被窃取即意味着其所有网络资源的丢失,因此一定要加强保护。网络管理员为提醒用户注意保密,一般对重要部门要求其定期更改口令字。另外,网络管理员还可通过增加入网限制来防止非法者使用网络。如:入网时间限制,限制某一用户可以入网的时间;工作站限制,限定某一用户只能从其所在的办公室的工作站上登录入网,而不能以同样的用户名在别的工作站上登录入网,此即限定了用户入网的工作站的物理位置;账号限制,用户的账号是可以被临时关闭的,账号关闭以后,任何人暂时都不能再以该用戶名入网,但其原来的权限还在,就像银行“冻结”某用户的账号一样,如果允许该用户再入网,则可以通过重新设置,使该用户的账号“解冻”。
  2.2利用“防火墙”安全策略。
  “防火墙”是一种形象的说法,它实际上是计算机硬件和软件的组合,在网络网关服务器上运作,在内部网与公共网络之间建立起一个安全网关,保护私有网络资源免遭其他网络使用者的擅用或入侵。防火墙是网络安全的屏障:一个防火墙(作为阻塞点、控制点)能极大地提高一个内部网络的安全性,并通过过滤不安全的服务而降低风险。由于只有经过精心选择的应用协议才能通过防火墙,所以网络环境变得更安全。如防火墙可以禁止诸如众所周知的不安全的 NFS 协议进出受保护网络,这样外部的攻击者就不可能利用这些脆弱的协议来攻击内部网络。
  “防火墙”主要有以下安全策略:一是包过滤技术。就是对通过“防火墙”的数据包进行过滤,筛除不符合要求的数据包,包过滤技术实现比较简单,效率较高。但由于这一功能在网络层实现,它对更高层的信息无理解能力,因此,对来自更高层的安全威胁无防范能力。目前多数路由器产品均具备包过滤能力。路由器实现包过滤功能时,它只是简单地将不合条件的数据包删除掉,而不具备对过滤包的登录及报告功能,因此不利于系统的审核管理。二是应用网关技术。应用网关建立在网络的应用层,通常由一台专用计算机来实现。它针对特别的网络应用服务协议指定数据过滤逻辑,并依据该逻辑对出入内部网络的数据包进行过滤。应用网关技术可以对数据包的分析结果和采取的措施进行登记,供统计、分析使用。应用网关的过滤机制需要为每个网络应用提供专用的控制码,因此这种方法效率较低,但更安全。
  2.3加强服务器的信息存储安全性。
  服务器负责整个网络的管理,包括管理用户账号、数据存取、享用网络资源的限制等。用户的许多重要信息都存储在中央服务器中,因此服务器的存储器就是一个重要的关键设备。目前,RAID技术可以提高信息存储的安全性。RAID是指将小容量、廉价的硬盘驱动器结合在一起,通过数据冗余提高数据存储安全性,从而实现对数据进行保护的方法。
  2.4采取数据加密技术。
  数据传输加密目的是对传输中的数据流加密,常用的方法有线路加密和端对端加密两种。前者侧重在线路上而不考虑信源与信宿,是对保密信息通过各线路采用不同的加密密钥提供安全保护。后者则指信息由发送者端通过专用的加密软件,采用某种加密技术对所发送文件进行加密,把明文加密成密文,然后进入TCP/IP数据包封装穿过网络,当这些信息一旦到达目的地,将由收件人运用相应的密钥进行解密,使密文恢复成为可读数据明文。数据存储加密这种加密技术的目的是防止在存储环节上的数据失密,分为密文存储和存取控制两种。前者一般是通过加密法转换、附加密码、加密模块等方法实现。后者则是对用户资格、权限加以审查和限制,防止非法用户存取数据或合法用户越权存取数据,这种技术主要应用于NT系统和一些网络操作系统中,在系统中可以对不同工作组的用户赋予不同的权限,以达到保护重要数据不被人访问的目的。
  2.5加强管理解决信息安全的问题
  在进行技术方面的防护措施后,还要对加强对网络的管理人员进行培训,使其提高安全方面的意识和提高技能发面,使他们在进行操作时避免不要的失误,一边跟好的确保网络信息的安全性和可靠性。
  结束语
  虽然目前有很多的安全软件的产品,例如像是防火墙、杀毒软件等技术方面的维护,相对来讲光靠技术方面的维护也是不够的,由于威胁计算机网络信息安全的因素有很多,这对网络信息安全保护提出了更高的要求,也使网络信息安全学科的地位越显得重要,网络信息安垒必然随着网络应用的发展而不断发展。因此,我们必须要结合实际情况来进行防范,从主观重视网络安全中存在的问题,进而采取更有效的策略来保护网络的安全,使人们的生活更美好!
  参考文献
  [1]贾晶.信息系统的安全与保密[M].北京:清华大学出版社,1999
  [2]简明.计算机网络信息安全及其防护策略的研究[J].科技资讯,2006(28).
  [3]谢希仁.计算机网络.大连理工大学出版社,1996.
  [4]金舒原,段海新.计算机网络与网络应用.清华大学出版社,2002.
其他文献
摘要:市场经济条件下,建筑行业竞争激烈,如何把握市场营销模式成为各个建筑施工企业立于不败之地,赢取高额利润的重要手段。本文从市场环境与顾客需求二个纬度系统分析影响建筑企业市场营销模式的主要因素,从而使企业更好的把握市场营销模式。  关键词:建筑施工;企业;市场营销模式  Abstract: under the conditions of market economy, the constructi
IgA肾病是一组肾小球系膜区有IgA为主的颗粒性沉积的临床病理综合征,其发病机制尚未完全阐明,免疫机制和遗传因素是当前研究的两大切入点;治疗应根据临床表现及病理改变轻重
摘要:桥梁是交通生命线工程中的重要组成部分,震区桥梁的破坏不仅直接阻碍了及时救灾行动,使得次生灾害加重,导致生命财产以及间接经济损失巨大,而且给灾后的恢复与重建带来困难。本文介绍了桥梁的震害及特征,阐述了公路桥梁抗震设计原则,提出了具体的桥梁抗震设计思路。  关键词:公路桥梁;抗震;设计    Abstract: traffic lifeline engineering bridge is an
摘要:本文针对建筑工程中门窗节能技术问题进行了分析与探讨。  关键词:建筑工程;门窗;节能技术  Abstract: the analysis and discussion of the window energy saving technology aiming at the problem of building engineering.  Keywords: building enginee
摘要: 随着经济和城市建设的快速发展,人们对环境的要求也越来越高,因此,园林绿化施工质量控制与管理已经成为施工企业所面临的一个重要问题。  关键词:园林工程;施工管理;质量控制  Abstract: with the economy and the rapid development of urban construction, people to the requirements of the
摘要:基础灌浆施工技术在水利工程的施工中有着非常重要的地位。目前基础灌浆施工技术成为了水利工程施工中的重要研究课题之一。文章针对水利工程基础灌浆施工技术应用进行了分析与探讨。  关键词:水利工程;基础灌浆;施工技术;应用  Abstract: the construction technology of foundation grouting plays a very important role
摘要:为提高项目管理水平,增强项目创效能力,实现项目管理由“完成任务”型向“经营效益”型转变,施工总包企业对在工程分包管理、材料管理、机械租赁方中存在的问题进行了深入分析研讨,提出改进措施和方法。  关键词:项目、劳务分包、材料分供方、机械租赁方管理  Abstract: Iin order to improve project management level, enhance the proj
目的 探讨在上前牙美容修复中应用DT Light-post纤维桩的临床疗效,总结相关影响因素.方法 选择25例患者需要进行牙体缺损修复的42颗上颌前牙,行完善的根管治疗后,使用DTLight-post纤维桩系统进行桩核修复,在12~18个月观察期中,通过临床检查和X线检查,评估桩核修复体的疗效.结果 42颗患牙中,3个桩冠修复体脱落,其余修复体完好,未发生根折和桩折,修复体牙龈指数与对照牙差异无统
目的 研究抗肿瘤活性物SYUIQ-5对大鼠肝组织细胞色素P(CYP)450基因表达的影响.方法抗肿瘤活性物SYUIQ-5,0.1 mg/kg、5 mg/kg、10 mg/kg三个剂量,雄性SD大鼠经腹腔注射连续处理5 d后,取肝组织,提取总RNA,应用反转录-聚合酶链反应(RT-PCR)检测CYP 3A1、2B1/2、1A1、1A2和2E1信使核糖核酸(mRNA)的表达.结果与空白对照组相比,抗肿
目的 了解安徽省铜陵地区临床分离菌株耐药状况.方法 2005年1-12月铜陵地区临床分离菌株用Kirby-Bauer法进行药敏试验.结果 1 363株细菌中革兰阳性菌470株占34.5%,革兰阴性菌