对计算机网络安全问题的思考

来源 :新科教 | 被引量 : 0次 | 上传用户:l_zhijie1234
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘 要:本文对计算机网络安全的相关内容进行了概述,分析了其安全缺陷产生的原因,并给出了相应的网络安全防范策略。
  关键词:计算机;网络;安全概述;防范;策略
  
  现在,计算机网络在社会各个领域的作用目益增大,成为信息传输中不可缺少的基础设施和承担传输以及交换信息的公用平台。然而,计算机系统及通信线路的脆弱性致使计算机网络的安全受到潜在威胁。一方面,计算机系统硬件和通信线路易受自然灾害和人为的破坏;另一方面,由于计算机网络具有联结形式多样性、终端分布不均匀性和网络的开放性、互连性等特征,致使网络易受黑客、怪客、恶意软件和其他不轨的攻击,软件资源和数据信息受到非法的复制、篡改和毁坏。可见,无论是在局域网还是在广域网中,都存在着自然和人为等諸多因素的威胁,计算机网络的安全问题及防范措施已迫在眉睫。
  一、计算机网络安全概述
  1、计算机网络安全的概念
  计算机网络安全的具体含义会随着使用者的变化而变化,使用者不同,对网络安全的认识和要求也就不同。例如从普通使用者的角度来说,可能仅仅希望个人隐私或机密信息在网络传输时受到保护,避免被窃听、篡改和伪造;而网络提供商除了关心这些网络信息安全外,还要考虑如何应付突发的自然灾害、军事打击等对网络硬件的破坏,以及在网络出现异常时如何恢复网络通信,保持网络通信的连续性。从本质上来讲,网络安全包括组成网络系统的硬件、软件及其在网络上传输信息的安全性,使其不致因偶然的或者恶意的攻击遭到破坏,网络安全既有技术方面的问题,也有管理方面的问题,两方面相互补充,缺一不可。
  2、计算机网络攻击的特点。计算机网络攻击有两个特点(1)损失巨大。由于攻击和入侵的对象是网络上的计算机,所以一旦他们取得成功,就会使网络中成千上万台计算机处于瘫痪状态,从而给计算机用户造成巨大的经济损失。如美国每年因计算机犯罪而造成的经济损失就达几百亿美元,平均一起计算机犯罪案件所造成的经济损失是一般案件的几十到几百倍。(2)威胁社会和国家安全。一些计算机网络攻击者出于各种目的经常把政府要害部门和军事部门的计算机作为攻击目标,从而对社会和国家安全造成威胁。
  二、计算机网络的安全缺陷产生的原因
  1、TCP/IP的脆弱性。因特网的基石是TCP/IP协议。但不幸的是该协议对于网络的安全性考虑得并不多。并且,由于TCP/IP协议是公布于众的,如果人们对TCP/IP很熟悉,就可以利用它的安全缺陷来实施网络攻击。
  2、网络结构的不安全性。因特网是一种网间网的技术,它是由无数个局域网所连成的一个巨大网络。当人们用一台主机和另一局域网的主机进行通信时,通常情况下它们之间互相传送的数据流要经过很多机器重重转发,如果攻击者利用一台处于用户的数据流传输路径上的主机,他就可以劫持用户的数据包。许多站点在防火墙配置上无意识地扩大了访问权限,忽视了这些权限可能会被其他人员滥用。
  3、网络硬件的配置不协调。一是文件服务器。它是网络的中枢,其运行稳定性、功能完善性直接影响网络系统的质量。网络应用的需求没有引起足够的重视,设计和选型考虑欠周密,从而使网络功能发挥受阻,影响网络的可靠性、扩充性和升级换代。二是网卡用工作站选配不当导致网络不稳定。
  4、缺乏安全意识。虽然网络中设置了许多安全保护屏障,但人们普遍缺乏安全意识,从而使这些保护措施形同虚设。如人们为了避开防火墙代理服务器的额外认证,进行直接的PPP连接从而避开了防火墙的保护。
  三、计算机网络安全的防范策略
  1、设计合理的网络系统结构策略
  全面分析网络系统设计的每个环节是建立安全可靠的计算机网络工程的首要任务。应在认真研究的基础上下大气力抓好网络运行质量的设计方案。在总体设计时要注意以下几个问题:由于局域网采用的是以广播为技术基础的以太网,任何两个节点之间的通信数据包,不仅被两个节点的网卡所接收,同时也被处在同一以太网上的任何一个节点的网卡所截取。因此,只要接入以太网上的任一节点进行侦听,就可以捕获发生在这个以太网上的所有数据包,对其进行解包分析,从而窃取关键信息。因此,网络分段技术的应用将从源头上杜绝网络的安全隐患问题。因为局域网采用以交换机为中心、以路由器为边界的网络传输格局,再加上基于中心交换机的访问控制功能和三层交换功能,所以采取物理分段与逻辑分段两种方法来实现对局域网的安全控制,其目的就是将非法用户与敏感的网络资源相互隔离,从而防止非法侦听,保证信息的安全畅通。
  2、强化计算机管理策略
  计算机强化管理主要考虑两个方面:(1)加强设施管理,确保计算机网络系统实体安全。建立健全安全管理制度,防止非法用户进入计算机控制室和各种非法行为的发生;注重在保护计算机系统、网络服务器、打印机等外部设备和能信链路上狠下功夫,并不定期的对运行环境条件,确保计算机系统有一个良好的电磁兼容的工作环境。(2)强化访问控制,用户名或用户帐号是所有计算机系统中最基本的安全形式,用户账号应只有系统管理员才能建立。用户口令应是用户访问网络所必须提交的“证件”、用户可以修改自己的口令,但系统管理员应该可以控制口令的以下几个方面的限制:最小口令长度、强制修改口令的时间间隔、口令的唯一性、口令过期失效后允许入网的宽限次数。
  3、信息加密策略
  网络加密常用的方法有链路加密、端点加密和节点加密三种。链路加密的目的是保护网络节点之间的链路信息安全;端点加密的目的是对源端用户到目的端用户的数据提供保护;节点加密的目的是对源节点到目的节点之间的传输链路提供保护。同时,在网络安全中除了技术措施之外,还应加强网络的安全管理,制定有关规章制度。如:网络操作使用规程、人员出入机房管理制度、网络系统维护制度等。对于确保网络安全、可靠地运行,将起到十分有效的作用。
其他文献
高中英语课程改革的主要目的是:建立新的外语教育教学理念,使课程设计课程内容具有时代性,基础性与选择性;建立灵活的课程目标体系,使之对不同阶段与不同地区的英语教学更具指导意义;建立多元,开放的英语课程评价体系,使评价真正成为教学的有机组成部分;建立规范的英语教材体系以及丰富的课程资源体系,以保障英语课程的顺利实施。   因此,根据高中生认知能力发展的特点与学业发展的需求,高中英语课程应该强调在进一步
期刊
教学过程是师生交往、共同发展的互动过程。实现教学内容的呈现方式、学生的学习方式以及教学过程中师生互动方式的变革课程改革的核心环节是课程实施,而课程实施的基本途径是课堂教学。因此,当课程方案一旦确定,课堂教学改革就成了课程改革的重头戏了。新课程对课堂教学提出了严峻挑战,为适应新课程的变化,教学改革要努力实现新的突破。  学习方式的转变是课程改革的显著特征,改变原有的单纯接受式的学习方式,建立和形成旨
期刊
复习是对学过的知识的盘点与回顾。如何在有效的时间内高效率地完成复习任务呢?我觉得至少应该注意以下九点:   一、“俯视“考点  上复习课,教师不能只就题讲题,而应该纵观全局,”俯视”各个知识”板块”,找出各部分的联系。英语内容庞杂,因此,复习时尤其注意环环相扣,形成复习链。  词法复习是整个复习链的起点。复习“词”这部分知识时,不应只局限于词的音/形/义的识记,而应引导学生寻找联系点。如词性的变化
期刊
摘 要:本文针对企业信息化生产管理的特点及目前已实施的计算机控制和管理的现状,运用计算机技术、网络技术、数据库技术,对MIS生产实时监控系统及接口功能设计进行了分析。   关键词: MIS;计算机;实时监控;数据库;分析    当今社会是信息化社会,企业生产中信息化的应用已达到了前所未有的规模。随着企业生产信息化的发展,信息管理功能及安全已是关系到企业信息安全和发展的重要方面。提高信息管理及安全,
期刊
土质路基边坡的主要地质灾害表现为滑坡,按其破坏的规模可分为整体滑坡和局部滑坡。边坡整体滑动的破坏类型主要为圆弧形;局部滑动的破坏类型主要为土体流动。评价边坡的滑动类型,要具体问题具体分析。   一、公路路基边坡治理原则   (1)技术经济合理性:充分利用一切地形、地质条件,采取有效工程措施,加强滑坡的整体稳定性,做到工程措施、技术、经济合理性。坚持以工程地质条件为依据。重视滑坡定性评价,辅以定量评
期刊
英语阅读理解的测试是英语考试中必不可少的测试项目,主要考查学生对于不同体裁或不同题材语言材料的理解能力,以及通过材料的阅读,对材料中信息的捕获能力。 要求掌握所读材料的主旨大意、中心思想,掌握文章中的详细事实与细节。理解其深层含义,包括作者的态度、观点、意图等。 通过对近年来高考英语试题的研究分析,我们就不难总结出阅读理解题的命题规律及题型结构,一般来说,阅读理解题型设计,大致可以分为以下几种题型
期刊
公路工程的管理是一项巨大的系统工程,从可行性研究、勘察设计到施工、最后竣工验收等,都要有质量的管理。工程的质量在很大程度上取决于施工阶段的质量管理。所以,公路工程施工管理是在整个过程中最为重要的,探索适合我国国情和现代特点的施工质量管理方式和质量保证体系就显得尤为重要,已成当务之急。新形势下,要做好公路施工质量管理,应从建立以工程施工为核心的质量管理体系、建立健全业务素质较强的监理队伍、打好重视基
期刊
随着素质教育的全面实施与推进,在小学语文教学中“以教师为主导,学生为主体”的教学模式渐渐被接受。大多数小学语文课文都是文质兼美的,在具体、鲜明、生动的形象中,凝聚着深刻的理性。教师用富有感情的语言分析讲解课文,能够调动学生的感情,使之与教材、教师之间达到感情一致,从而产生强烈的“共鸣”,以取得更好的教学效果。那么在教学中如何体现出来。   一、营造一个良好的学习氛围,优化教学效果  蘇联教育家苏霍
期刊
随着经济的发展和人民生活水平的不断提高,社会对电力需求日趋增加,新装、增容变压器等不断增多,但是配电变压器各生产厂家质量良莠不齐的产品也不断涌现,由于部分用户受技术水平和条件限制,或者过分受相信新产品的心理因素的影响,不合格配电变压器难免进入电网,因此而引发的配电变压器事故时有发生,其中,配电变压器投运前检查不细、把关不严引发的事故占很大比例。应该说,如果配电变压器投运前严格检查,并按照《电力设备
期刊
一、铜铝过渡接线端子熔断的主要原因   目前,室外电缆安装中使用较多的主要是铜铝过渡接线端子,出现故障的也主要是铜铝过渡端子,现对电缆接线端子熔断的主要原因做如下探析。   1、接线端子质量不符合国家标准要求。 当前使用的接线端子质量存在以下问题:螺孔过大,使接线端子的接触面积缩小,固定螺栓容易松动;端子的外管径变细,管壁变簿;管内深度变浅、导线插入部分变短;铜铝过渡部分的铜的长度缩短;接触面部分
期刊