计算机网络安全的探讨

来源 :理论纵横 | 被引量 : 0次 | 上传用户:littleboy88521
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘 要:随着Internet和局域网的迅速发展和广泛应用,给科学技术、经济和文化带来了巨大的推动和影响,然而计算机网络安全问题也日益严峻起来。本文分析了网络安全面临的威胁,并探讨了网络的安全对策。
  关键词:计算机网络;安全;对策
  
  计算机网络安全问题来自于网络、软件、工作人员和环境等内外的安全威胁。黑客攻击、病毒干扰和破坏、计算机犯罪,不仅使计算机及网络中的信息被窃取、泄漏、修改和破坏,还会使网络设备、计算机设备遭受威胁和破坏,使系统瘫痪。因此,计算机网络的安全是一项综合的系统工程式,应引起我们的高度重视。本文主要从以下几个方面进行探讨:
  
  一、网络的开放性带来的安全问题
  
  Internet的开放性以及其他方面因素导致了网络环境下的计算机系统存在很多安全问题。为了解决这些安全问题,各种安全机制、策略和工具被研究和应用。然而,即使在使用了现有的安全工具和机制的情况下,网络的安全仍然存在很大隐患,这些安全隐患主要可以归结为以下几点:
  1、每一种安全机制都有一定的应用范围和应用环境。防火墙是一种有效的安全工具,它可以隐蔽内部网络结构,限制外部网络到内部网络的访问。但是对于内部网络之间的访问,防火墙往往是无能为力的。因此,对于内部网络到内部网络之间的入侵行为和内外勾结的入侵行为,防火墙是很难发觉和防范的。
  2、安全工具的使用受到人为因素的影响。一个安全工具能不能实现期望的效果,在很大程度上取决于使用者,包括系统管理者和普通用户,不正当的设置就会产生不安全因素。例如,NT在进行合理的设置后可以达到C2级的安全性,但很少有人能够对NT本身的安全策略进行合理的设置。虽然在这方面,可以通过静态扫描工具来检测系统是否进行了合理的设置,但是这些扫描工具基本上也只是基于一种缺省的系统安全策略进行比较,针对具体的应用环境和专门的应用需求就很难判断设置的正确性。
  3、系统的后门是传统安全工具难于考虑到的地方。防火墙很难考虑到这类安全问题,多数情况下,这类入侵行为可以堂而皇之经过防火墙而很难被察觉;比如说,众所周知的ASP源码问题,这个问题在IIS服务器4.0以前一直存在,它是IIS服务的设计者留下的一个后门,任何人都可以使用浏览器从网络上方便地调出ASP程序的源码,从而可以收集系统信息,进而对系统进行攻击。对于这类入侵行为,防火墙是无法发觉的,因为对于防火墙来说,该入侵行为的访问过程和正常的WEB访问是相似的,唯一区别是入侵访问在请求链接中多加了一个后缀。
  4、只要有程序,就可能存在BUG。甚至连安全工具本身也可能存在安全的漏洞。几乎每天都有新的BUG被发现和公布出来,程序设计者在修改已知的BUG的同时又可能使它产生了新的BUG。系统的BUG经常被黑客利用,而且这种攻击通常不会产生日志,几乎无据可查。比如说现在很多程序都存在内存溢出的BUG,现有的安全工具对于利用这些BUG的攻击几乎无法防范。
  5、黑客的攻击手段在不断地更新,几乎每天都有不同系统安全问题出现。然而安全工具的更新速度太慢,绝大多数情况需要人为的参与才能发现以前未知的安全问题,这就使得它们对新出现的安全问题总是反应太慢。当安全工具刚发现并努力更正某方面的安全问题时,其他的安全问题又出现了。因此,黑客总是可以使用先进的、安全工具不知道的手段进行攻击。
  
  二、网络的安全对策
  
  现阶段为了保证网络工作顺通常用的方法如下:
  1、网络病毒的防范。在网络环境下,病毒传播扩散快,仅用单机防病毒产品已经很难彻底清除网络病毒,必须有适合于局域网的全方位防病毒产品。校园网络是内部局域网,就需要一个基于服务器操作系统平台的防病毒软件和针对各种桌面操作系统的防病毒软件。如果与互联网相连,就需要网关的防病毒软件,加强上网计算机的安全。如果在网络内部使用电子邮件进行信息交换,还需要一套基于邮件服务器平台的邮件防病毒软件,识别出隐藏在电子邮件和附件中的病毒。所以最好使用全方位的防病毒产品,针对网络中所有可能的病毒攻击点设置对应的防病毒软件,通过全方位、多层次的防病毒系统的配置,通过定期或不定期的自动升级,使网络免受病毒的侵袭。
  2、配置防火墙。利用防火墙,在网络通讯时执行一种访问控制尺度,允许防火墙同意访问的人与数据进入自己的内部网络,同时将不允许的用户与数据拒之门外,最大限度地阻止网络中的黑客来访问自己的网络,防止他们随意更改、移动甚至删除网络上的重要信息。防火墙是一种行之有效且应用广泛的网络安全机制,防止Internet上的不安全因素蔓延到局域网内部,所以,防火墙是网络安全的重要一环。
  3、采用入侵检测系统。入侵检测技术是为保证计算机系统的安全而设计与配置的一种能够及时发现并报告系统中未授权或异常现象的技术,是一种用于检测计算机网络中违反安全策略行为的技术。在入侵检测系统中利用审计记录,入侵检测系统能够识别出任何不希望有的活动,从而达到限制这些活动,以保护系统的安全。在校园网络中采用入侵检测技术,最好采用混合入侵检测,在网络中同时采用基于网络和基于主机的入侵检测系统,则会构架成一套完整立体的主动防御体系。
  4、Web,Email,BBS的安全监测系统。在网络的www服务器、Email服务器等中使用网络安全监测系统,实时跟踪、监视网络,截获Internet网上传输的内容,并将其还原成完整的www、Email、FTP、Telnet应用的内容,建立保存相应记录的数据库。及时发现在网络上传输的非法内容,及时向上级安全网管中心报告,采取措施。
  5、漏洞扫描系统。解决网络层安全问题,首先要清楚网络中存在哪些安全隐患、脆弱点。面对大型网络的复杂性和不断变化的情况,仅仅依靠网络管理员的技术和经验寻找安全漏洞、做出风险评估,显然是不现实的。解决的方案是,寻找一种能查找网络安全漏洞、评估并提出修改建议的网络安全扫描工具,利用优化系统配置和打补丁等各种方式最大可能地弥补最新的安全漏洞和消除安全隐患。在要求安全程度不高的情况下,可以利用各种黑客工具,对网络模拟攻击从而暴露出网络的漏洞。
  6、IP盗用问题的解决。在路由器上捆绑IP和MAC地址。当某个IP通过路由器访问Internet时,路由器要检查发出这个IP广播包的工作站的MAC是否与路由器上的MAC地址表相符,如果相符就放行。否则不允许通过路由器,同时给发出这个IP广播包的工作站返回一个警告信息。
  
  三、结束语
  
  网络安全作为一项动态工程,它的安全程度会随着时间的变化而发生变化。在信息技术日新月异的今天,需要随着时间和网络环境的变化或技术的发展而不断调整自身的安全策略。总之,计算机网络安全工作不是一朝一夕的工作,而是一项长期的任务,网络安全问题不仅仅是技术问题,同时也是一个安全管理问题。如何保证网络的安全,是一个值得长期研究和付出努力的问题。
其他文献
摘 要:随着竞争的加剧,压力的增大,大学生群体已成为心理障碍的易发区和高发区。本文分析了挫折对大学生成长的重要意思,同时提出了提高大学生挫折承受力的相关思考对策。  关键词:挫折;承受;对策    面对高校招生“并轨”、交费上学、自主择业等一系列改革的逐步深化,社会主义市场经济建设的不断加快,所带来的竞争进一步激烈,大学生心理压力也不断增强。中科院心理研究所一项关于国人压力的最新调查结果显示:社会
期刊
摘 要:人文精神是在人类的历史长河中孕育起来的,是人对自由的追求、创造能力和超意识的集中体现。大学教育是让人用自己的独立意识去思考,去认识社会,感悟人生,超越自我的一个育人结构。让人文精神内化为个人内心的体验,成为个体意识的一部分,是每一个个体发掘自我,不断提高的道德灯塔,但是,现如今的大学教育成了一种驯服人的结构,培养的是标准化的“人”的机器生产,与人文精神背到而驰。随着社会的进步,科学技术的不
期刊
摘 要:本文以鲁东大学外国语学院学生就国家的学费政策与国家资助政策了解程度、学生欠费情况、学生诚信状况等内容的问卷调查结果为基础,从主观和客观两个方面对学生欠费现象进行剖析,并提出了解决欠费问题的措施。  关键词:高校学生;欠费;对策    1、引言  《中华人民共和国高等教育法》规定,“接受高等教育的学生应当按国家规定缴纳学费”。  虽然随着收费制度的推行,我国的帮困助学制度也同时跟进且己形成
期刊
大学物理是工科院校后续专业课程的基础课,其技术方法和思想方法对培养理性思维习惯和提高科学素质都具有深远而持久的影响,它的基本理论渗透在自然科学的各个领域。物理学的这种基础性,使大学物理成为高等学校各理工科专业重要的必修基础课程。但是近年来随着高校招生规模的扩大和一系列的高等教育改革,使大学物理课程面临着许多新的问题和挑战,在大学物理教学中却普遍存在着学生学习兴趣不高的问题,成为影响教学效果的主要因
期刊
摘 要:在对外汉语教学过程中,虚词是学生最难掌握的一个难点,极易出错,尤其是对初级班的学生来讲。本论文主要讨论了在教授初级留学生虚词的时候,应从其基本含义入手,创造具体的语境让留学生掌握它们的用法。  关键词:对外汉语;虚词教学;语境    1、引言  汉语语法一个最重要的特点就是缺乏严格意义的形态变化,这就使得语法意义常用虚词来表示,所以虚词在汉语语法中起着十分重要的作用。这一重要性前人早就注
期刊
摘 要:根据资本结构和公司治理的理论,以浙江民营企业为样本,通过浙江民营企业财务报表的分析,揭示浙江民营企业目前资本结构特点;并以宁波韵升股份有限公司等为例进行具体分析,剖析浙江民营企业资本结构存在的问题并提出相应的对策建议。  关键词:资本结构;公司治理;浙江民营企业    1、引言  浙江省可以说是全国经济发展中的领头羊,民营经济在浙江的发展中起到了举足轻重的作用。民营经济的快速健康发展,已成
期刊
摘 要:语文教学只有将学生作为主体,激发学生的情感,学生才容易进入课文情境中去。教师应积极培养学生表达的自信心,设计学生感兴趣而又贴近生活实际的话题,调动学生的学习积极性,让学生体味成功的喜悦。本文试从四个方面来介绍小学语文教学中的经验和看法。  关键词:小学;语文;教学    《小学语文新课程标准》指出:“学生是语文学习的主人。语文教学应激发学生的学习兴趣,注重培养学生自主学习的意识和习惯,为学
期刊
摘 要:HAN阻隔防爆技术是根据热传导理论及形成燃烧、爆炸的基本条件,利用容器内阻隔防爆材料的蜂窝结构,阻隔火焰的迅速传播与能量的瞬间释放。  关键词:HAN阻隔;防爆技术;应用    在油库及加油站的改造、检修、扩建中,往往会进行储罐、管道的焊接和热切割作业,这种作业由于储输油设备、工艺管道内有油品或残油和油蒸气存在,引发火灾、爆炸的概率较高。油库动火作业过程中,由于组织者和检修人员缺乏安全常识
期刊
教学设计规定了教学的方向和大致进程,是师生教学活动的依据。初级任职教育的教学设计,不仅要遵循教学设计的基本规律,而且要从初级任职教育的特点和学员的具体实际出发,妥善处理好以下八种关系。  组织需求与学员需求的关系。初级任职教育的教学设计首先要体现党和军队对基层干部培训的意志,体现党和军队对基层干部素质的需求。而教学设计的服务对象是学员,所以学员的实际需求也对教学设计有着重要的影响。为了提高教学的针
期刊
摘 要:独立学院一般是由母体高校主导创办的,与生俱来便对母体高校带有强烈的依附特质。独立学院要取得长足发展,必须总结发展经验、把握发展方向、找准发展定位;必须理顺与母体高校的关系,走自己的特色发展之路。  关键词:独立学院;母体高校;关系    上世纪末,我国高等教育由精英化教育模式向大众化教育模式转变,一种新型的办学模式——独立学院应运而生。自1999年浙江大学城市学院创办以来,历经10年发展,
期刊