浅谈网络安全问题的预防

来源 :俪人·教师版 | 被引量 : 0次 | 上传用户:xiaoF123456789
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  【摘要】随着电脑用户的普通,不管是企业用户还是个人普通用户都在面临着网络安全问题的威胁。本文笔者将对如何预防网络安全问题提出自己的浅见。
  【关键词】网络安全问题预防
  
  1、网络安全定义
  网络安全编辑网络安全是指网络系统的硬件、软件及其系统中的数据受到保护,不因偶然的或者恶意的原因而遭受到破坏、更改、泄露,系统连续可靠正常地运行,网络服务不中断。从广义来说,凡是涉及到网络上信息的保密性、完整性、可用性、真实性和可控性的相关技术和理论都是网络安全问题。网络安全由于不间的环境和应用而产生了不同的类型。主要有以下几种:
  1.1系统安全
  运行系统安全即保证信息处理和传输系统的安全。它侧重于保证我们计算机的系统正常运行。避免因为系统的崩演或损坏而对系统存储、处理和传输的消息造成破坏和损失。
  1.2网络安全
  网络安全是指网络上系统信息的安全。包括用户口令鉴别,用户存取权限控制,数据存取权限、方式控制,安全审计。这是在普通用户中最为常见的网络安全问题,比如QQ、支付宝、网上银行等相关用户名和密码被盗,由此可能给我们造成非常大的损失。
  1.3信息传播安全
  网络上信息传播安全,即信息传播后果的安全,包括信息过滤等。它侧重于防止和控制由非法、有害的信息进行传播而带来的不利后果。比较常见的就是我们可以经常看到网络上暴露出的一些明星的隐私问题。加之我国目前网络方面的法律并不完善,信息传播安全问题仍然是一大难题。
  2、网络安全问题预防
  计算机网络安全措施主要包括保护网络安全、保护应用服务安全和保护系统安全三个方面,各个方面都要结合考虑安全防护的物理安全、防火墙、信息安全、Web安全、媒体安全等等。
  2.1网络端口安全预防
  网络安全是为保护商务各方网络端的系统之间通信过程的安全性。保证机密性、完整性、认证性和访问控制性是网络安全的重要因素。保护网络安全的主要措施如下:全面规划网络平台的安全策略、制定网络安全的管理措施、使用防火墙、注意对网络设备的物理保护、检验网络平台系统的脆弱性、建立可靠的识别和鉴别机制。同时,在使用终端也要注意保护网络关键设备,如交换机、大型计算机等,制定严格的网络安全规章制度,采取防辐射、防火以及安装不间断电源等措施。另外,服务器运行的物理安全环境是很重要的,很多人忽略了这点。物理环境主要是指服务器托管机房的设施状况,包括通风系统、电源系统、防雷防火系统以及机房的温度、湿度条件等。这些因素会影响到服务器的寿命和所有数据的安全。
  2.2应用安全预防
  保护应用安全,主要是针对特定应用(如Web服务器、网络支付专用软件系统)所建立的安全防护措施,它独立于网络的任何其他安全防护措施。虽然有些防护措施可能是网络安全业务的一种替代或重叠,如Web浏览器和Web服务器在应用层上对网络支付结算信息包的加密,都通过IP层加密,但是许多应用还有自己的特定安全要求。由于电子商务中的应用层对安全的要求最严格、最复杂,因此更倾向于在应用层而不是在网络层采取各种安全措施。虽然网络层上的安全仍有其特定地位,但是人们不能完全依靠它来解决电子商务应用的安全性。应用层上的安全业务可以涉及认证、访问控制、机密性、数据完整性、不可否认性、Web安全性、EDI和网络支付等应用的安全性。
  2.3系统安全预防
  保护系统安全,是指从整体电子商务系统或网络支付系统的角度进行安全防护,它与网络系统硬件平台、操作系统、各种应用软件等互相关联。涉及网络支付结算的系统安全包含下述一些措施:
  (1)在安装的软件中,如浏览器软件、电子钱包软件、支付网关软件等,检查和确认未知的安全漏洞。
  (2)技术与管理相结合,使系统具有最小穿透风险性。如通过诸多认证才允许连通,对所有接入数据必须进行审计,对系统用户进行严格安全管理。
  (3)建立详细的安全审计日志,以便检测并跟踪入侵攻击等。
  2.4下载认证技术
  认证技术是用电子手段证明发送者和接收者身份及其文件完整性的技术,即确认双方的身份信息在传送或存储过程中未被篡改过。
  2.4.1数字签名
  数字签名也称电子签名,如同出示手写签名一样,能起到电子文件认证、核准和生效的作用。其实现方式是把散列函数和公开密钥算法结合起来,发送方从报文文本中生成一个散列值,并用自己的私钥对这个散列值进行加密,形成发送方的数字签名;然后,将这个数字签名作为报文的附件和报文一起发送给报文的接收方;报文的接收方首先从接收到的原始报文中计算出散列值,接着再用发送方的公开密钥来对报文附加的数字签名进行解密;如果这两个散列值相同,那么接收方就能确认该数字签名是发送方的。
  2.4.2数字证书。
  数字证书是一个经证书授权中心数字签名的包含公钥拥有者信息以及公钥的文件数字证书的最主要构成包括一个用户公钥,加上密钥所有者的用户身份标识符,以及被信任的第三方签名第三方一般是用户信任的证书权威机构(CA),如政府部门和金融机构。用户以安全的方式向公钥证书权威机构提交他的公钥并得到证书,然后用户就可以公开这个证书。任何需要用户公钥的人都可以得到此证书,并通过相关的信任签名来验证公钥的有效性。
  2.5使用电子商务的安全协议
  针对一些常见的电子商务企业,一定要使用一套完整的安全协议。比较成熟的协议有SET、SSL等。安全套接层协议(SSL)位于传输层和应用层之间,由SSL记录协议、SSL握手协议和SSL警报协议组成的。SSL握手协议被用来在客户与服务器真正传输应用层数据之前建立安全机制。当客户与服务器第一次通信时,双方通过握手协议在版本号、密钥交换算法、数据加密算法和Hash算法上达成一致,然后互相验证对方身份,最后使用协商好的密钥交换算法产生一个只有双方知道的秘密信息,客户和服务器各自根据此秘密信息产生数据加密算法和Hash算法参数。安全电子交易协议(SET)用于划分与界定电子商务活动中消费者、网上商家、交易双方银行、信用卡组织之间的权利义务关系,给定交易信息传送流程标准。
  
其他文献
将新课程的理念真正转化为促进学生发展的实践,是全面推进新课程改革的工作,也是初中语文课堂教学提高实效性的重要手段。在语文课堂教学中,如何更好地将新课程的理念真正转化为促进学生发展的实践,提升学生的语文素养,提高语文课堂教学的有效性呢?在二十多年的初中语文教学工作中,笔者注重从以下几个方面进行实践探索。  1 明确进行有效性课堂教学的方向  语文课程的性质是工具性和人文性的统一,它有自己的“语文教育
【摘 要】全面推进素质教育是基础教育改革和发展的根本任务,在信息化社会中,教师必须掌握信息技术与课堂教学的技能,从而达到素质教育的终极目标。  【关键词】现代信息技术 课堂教学 整合  现代信息技术与课堂教学的整合,就是根据课堂教学的需要,充分发挥计算机以及多媒体网络设备的工具性功能和互联网丰富强大的共享资源,使信息技术融入课堂教学中,因材施教,自主创新学习,优化教学进程,从而提高教学质量,促进素
【摘要】数学学科在教学过程会遇到许多的问题,我们不懈的努力,能让“白区”更多学困生们感受到数学的魅力和学习的乐趣。  【关键词】白区;学困生;数学;成因;转化策略  实施国家义务教育数学课程标准的过程中,摆在教师面前的任务是:更新观念,开拓创新,提高数学教学质量。要提高数学教学质量,转化学困生问题是关键。作为教学第一线的教师,我们需加强研究,找出有效的对策。下面我就针对数学科“白区”学困生的形成原
【摘 要】语文是基础教育的重点,可以提高学生的语文综合素养,培养学生的人文情怀。随着新课改的不断深入,高中语文教育教学方式方法的不断改进,语文教学效果都得到了很大的提升,但也存在一些问题。本文基于新课改的视角,分析了目前语文教学的现状与不足,提出一些高中语文教学的建议,希望能够有助于改进高中语文教学模式,丰富教学内容,转变教学观念,提高教学质量,保证新课改下语文教学的实效。  【关键词】新课改 高
【摘要】当前的中职思想政治教育中存在较多的问题,例如教育内容陈旧、教学设备落后、重视程度不高、教师整体素质较低、课堂教学效率低下等。为了提高中职思想政治教学的水平,应当从课堂教学效率上入手,通过改善教学内容,组织教学活动等提高课堂教学的效率和质量,激发学生的学习兴趣。  【关键词】中职思想政治 高效课堂 构建  职业教育是我国教育体系中的重要组成部分,承担着培养人才、输送人才的重任,尤其是在国家飞
【摘要】高中地理的内容,既有贴近学生日常生活的《区域地理》,又有抽象性、理论性都很强的《自然地理》。因而,不少学生都喜欢看地理杂志,了解世界各地的风俗人情,了解神秘浩瀚的宇宙地球,但不爱上地理课,特别是对枯燥的人文地理学没有兴趣,学习质量也不高。因此,如何提高学生兴趣,使学生由“要我学”变为“我要学”,就显得尤为重要。  【关键词】导语 教学 语言 学生  根据自己从教多年的经验及所观所想得出,无
【摘要】爱因斯坦认为,“兴趣是最好的老师”,如果我们传授的知识,能使学生产生兴趣,那么,他们就会主动地、兴趣盎然地去领会。我国古代伟大的教育学家孔子说过:“知之者不如好之者,好之者不如乐之者”。为此,我在数学教学尝试采用快乐教学法。  【关键词】小学数学;创设情境;体验;激励措施  我们常常会发现,即使你觉得平时再“笨”的学生,只要一到玩游戏,或听好听的故事时,他也会玩得十分高兴。这说明每个人的骨
【摘 要】在高职物理教学中,积极培养高职学生的思维能力尤其重要。在新课程标准下,在物理教学中,对学生施与创新能力的培养,是课程标准的要求。在高职物理教学中,如何对高职学生进行创新能力的培养呢?本文就从教师转变育人的观念,培养学生创新能力努力;积极建立和谐的创新氛围,对学生的创新精神给予积极鼓励;在教学活动中,找准创新思维的切入点,积极取材学生的生活实际,几个层面给予阐述,以其提高学生的创新学习能力
【摘 要】实现课堂教学的有效性已成为当前课程改革的重要方向。有效教学的目的是要实现从“组织教学”到“动机激发”,从“讲授知识”到“主动求知”,从“巩固知识”到“自我实现”的转变,实现学生“学会学习”的目标。  【关键词】有效课堂 气氛 注意力  新课改的核心理念是“一切为了每一位学生的发展”。教师如何提高课堂教学有效性成为普遍关注的问题。课堂教学是教学的基本形式。高质量、高效率的课堂有效教学是促进