计算机网络面临的威胁防御对策

来源 :数字化用户 | 被引量 : 0次 | 上传用户:deterly
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  【摘 要】作为一种重要的信息交换手段,计算机网络渗透于社会生活的各个领域,但计算机网络本身存在一定的脆弱性,需要进一步提高安全防御能力。本文将在了解计算机网络面临威胁情况的基础上,提出相应的威胁防御对策。
  【关键词】计算机 网络威胁 防御对策
  一、计算机网络面临的威胁情况分析
  计算机网络的安全,是保证网络正常运转的关键,但目前存在的几方面威胁性问题,削弱了其安全性能,严重时可能导致整个网络系统的瘫痪。目前计算机网络面临的威胁,主要有以下几个方面:
  (一)实体摧毁威胁。主要指计算机网所在环境中的硬件状态,在外界人为、灾害等主客观因素的干扰下,其软硬件可能受到直接破坏,但这种威胁状态出现的概率较低,一般通过主观的防范,即可避免威胁因素的产生。
  (二)操作失误威胁。计算机网络系统的配置,需要通过人为的合理操作才能够发挥既定的功能,但如果人为操作出现失误,不仅无法体现计算机网络系统的功能,甚至可能加剧安全漏洞的出现。操作失误的原因,主要体现为用户安全意识不强、用户口令过于简单、用户账号随意转借、用户信息随意共享等。
  (三)黑客攻击威胁。黑客攻击行为通常有两种形式,一种是以破坏为目的的网络攻击行为,即恶意破坏计算机网络系统信息的完整性,另外一种是网络侦察行为,即在不影响计算机网络正常工作的前提下,蓄意截获、窃取或者破译网络用户信息,以上两种黑客攻击行为,对计算机网络安全均有致命的威胁。
  (四)系统漏洞威胁。计算机网络的系统基本无法做到百分之百的无漏洞,而这些漏洞,是黑客和病毒攻击计算机网路的薄弱点。如果计算机网络系统没有定时修补漏洞,可能会留给黑客和病毒侵蚀系统的“后门”,对计算机网络安全百害无一利。
  二、计算机网络威胁的防御对策
  为消除以上提到的计算机网络威胁,我们应该进一步提高网络系统的防御功能,笔者建议构建计算机网络对抗模型,分别从实体层次、能量层次、信息层次、感知层次四个方面,提出相应的防御对策。
  (一)实体层次的防御。实体层次的防御对策,主要针对以物理形式直接破坏计算机网络系统的行为,主要的防御重点为计算机网络服务器、网络线路等硬件实体的保护,需要建立完善的计算机网络安全管理制度,综合考虑网络结构、布线等设备布置的合理性,以提高自身抵抗摧毁的能力,另外与外网连接的时候,要借助防火墙将内外部网络结构隔离,通过采取身份验证和数据过滤等权限分级手段,自动屏蔽外部的不安全站点。
  (二)能量层次的防御。黑客攻击或者病毒感染,最常见的手段就是物理能量的压制和干扰,对其防御,最直接的方法是利用物理能量探测技术手段,采集和分析计算机的辐射信号,进而提高防电磁泄露和抗电磁脉冲干扰的能力。能量层次防御措施可分为两种类型,一种是借助滤波器加装电源线和信号线防护计算机,尽可能将传输阻抗控制在最小状态,或者加装屏蔽网络,避免网络受到电磁手段的攻击;另外一种是提高自身辐射的防护能力,譬如电磁波屏蔽技术、计算机系统工作干扰防护技术,用于掩盖计算机系统的工作频率和信息特征等。
  (三)信息层次的防御。信息层次防御手段较为复杂,需要利用逻辑手段,对抗网络系统的黑客攻击和病毒感染。黑客攻击防御方面,首先是访问控制,针对不正常的非法访问,合理控制入网访问、网络权限、目录级别、属性安全、服务器安全、网络锁定、端口节点等的网络安全级别,以形成良好的网络空间环境;其次是防火墙设置,可根据计算机网络安全防护需求,选择性应用过滤防火墙、代理防火墙、应用程序防火墙等,提高计算机网络自我“监守”的能力;再次是信息加密技术的应用,在数据、文件、口令等信息保护方面,可在链路、端口、节点等位置加密,根据用户的网络情况,选择合适的加密方式,其中关于密码的算法,有常规算法和公钥算法两种,以授权形式防止非法用户入网操作。而计算机病毒防范方面,针对病毒的传染性、潜伏性和破坏性等特征,引入包括制作、注入、激活等技术手段,根据病毒的种类和性能等,强化计算机网络的信息和网络安全性,尤其是国外关键信息系统的病毒防范技术,可予以参考借鉴。
  (四)感知层次的防御。在计算机网络空间的信息对抗中,在技术和逻辑方面可能存在空间漏洞,成为信息窃取的通道,属于超逻辑形式的信息对抗。为此在感知层面上,应该综合考虑黑客攻击的意图,结合实体层次和信息层次的防御手段,建立分层次的纵深安全防护体系,即通过建立具有智能化的入侵检测预警监视系统、高度加密传输手段、防火墙、VPN证书手段,以及划分安全级别和人工信息交换等,分别提供安全管理策略、物理安全策略、访问控制策略、信息加密策略,其中安全管理策略包括计算机网络系统安全等级和安全管理范围的确定,提高系统维护、应急、恢复的能力;物理安全策略重点防护传导发射和辐射信号;访问控制策略,控制入网访问、网络权限等,并合理划分绝密信息、机密信息、秘密信息、公开信息等;信息加密策略是通过对信息的加密保护,基于分布式结构划分安全与和建立防护体系,基于网络生命周期开展防护工作,将安全域防御范围引申到人员、技术、管理等层面,全面保护计算机网络的计算环境、安全域边界、安全部件等。
  三、结束语
  综上所述,计算机网络的安全,是保证网络正常运转的关键,但目前存在的几方面威胁性问题,削弱了其安全性能,严重时可能导致整个网络系统的瘫痪。目前计算机网络面临的威胁包括实体摧毁威胁、操作失误威胁、黑客攻击威胁、系统漏洞威胁等,为消除这些计算机网络威胁,我们应该进一步提高网络系统的防御功能,笔者建议构建计算机网络对抗模型,分别从实体层次、能量层次、信息层次、感知层次四个方面,全面提高计算机网络威胁防御的能力,为相对安全网络环境的营造,提供有力的参考依据。
  参考文献:
  [1]杨玉香,鲁娟,胡志丽.浅析网络环境下如何维护计算机网络安全[J].数字技术与应用,2013,(2):173.
  [2]陈豪.浅谈网络时代计算机的安全问题及应对策略[J].科技致富向导,2013,(8):73.
  [3]于军旗.计算机系统安全与计算机网络安全[J].数字技术与应用,2013,(2):165-166.
  [4]黄开枝,孙岩,网络防御与安全对策[M].北京:清华大学出版社,2004:51-70.
其他文献
目的 探讨Janus激酶/信号转导和转录激活因子(JAK/STAT)通路对盲肠结扎穿孔术(CLP)所致脓毒症大鼠多器官高迁移率族蛋白B1(HMGB1)基因表达的影响及其意义.方法采用CLP模型,大鼠随机分为正常对照组(10只)、假手术组(10只)、CLP组(60只)、JAK2抑制剂AG490干预组(24只)、STAT抑制剂雷帕霉素(RPM)干预组(24只).留取肝、肺、肾、肠组织测定HMGB1mR
目前,大数据时代和互联网时代相结合,形成新型的互联网数据时代,但是其在形成过程中也存在众多的弊端:资料的种类越来越多、资料的数目越来越多、资料的来源渠道也越来越多、危险事件的发生频率也越来越多。那么,如何在第一时间解决互联网遭遇的危险事故,如何高效的避免众多资料被互联网病毒所破坏的问题已经成为人们关注的重点,由于越来越多的人开始分析这样棘手的问题,比如说:在众多资料和资源支撑下的互联网环境该如何继
【摘 要】校园网络的建成,使学校实现了管理网络化和教学手段现代化,这对于提高学校的管理水平和教学质量具有十分重要的意义。但与此同时,校园网络安全隐患也对校园网产生了巨大的威胁。因此,采取正确的防护策略对于校园网络的建设具有重要的意义。  【关键词】高职院校 校园网络安全 现状 防护关键  随着信息技术的飞速发展,互联网的普及与应用为人们的生活、学习、交流带来了极大方便。近年来,高职院校不断发展,其
目的 观察新型温敏性壳聚糖水凝胶的温敏性及缓释性能.方法 分别用0.005%~0.100%京尼平0.5 ml与2%壳聚糖5 ml交联10 min,然后滴加56%甘油磷酸钠0.55 ml,制备新型温敏性壳聚糖水凝胶并研究其温敏性,用该水凝胶负载基质细胞衍生因子-1β(SDF-1β)、转化生长因子-β1(TGF-β1)并研究最大负载量及缓释特性.结果 具有最佳温敏性能水凝胶的配比为2%壳聚糖5 ml、
目的 初步探讨耐药胰腺癌细胞株的耐药性对其放射敏感性的影响.方法选取人胰腺癌细胞株SW1990经氟尿嘧啶(5-FU)、阿霉素和吉西他滨诱导后建立三株耐药细胞亚株(SW1990/FU、SW1990/ADM、SW1990/GZ),通过流式细胞仪及直线加速器照射后进行细胞周期及放射生物学相关参数检测.结果细胞周期分析显示,与亲本株SW1990相比,SW1990/FU与SW1990/GZ的G0/G1期比例
文章论述了DIS的提出、概念和特点,总结了DIS的主要研究课题与技术,叙述了HLA的结构,RTI的功能,概括了Agent的特点及MAS的研究内容,最后提出了基于Agent的HLA(AO-HLA)的思想及AO-H
介绍了用AT89C2 0 5 1实现有线电视可寻址控制系统的原理 ,软件流程及硬件电路 Describes the principle, software flow and hardware circuit of AT89C2 0 5 1 to realize
结合污水厂曝气池工程实际 ,对DCS与FCS进行了比较 ,主张随着现场总线技术的出现和成熟 ,促使控制系统由DCS向FCS过渡 ,使工业自动化符合网络化、信息化的时代需求。 Combin
计算机数据采集系统中由于精度问题,经常会出现不同类型的误差,这些误差形成的原因也多种多样。比如说数据采集系统的仪表出现误差,就会导致数据在采集过程中出现转换误差,数据采集是一个环环相扣的过程,一个步骤出现问题,数据环环相扣就会一直错下去。本文主要研究了计算机数据采集系统中的精度问题,探讨了问题出现的主要原因和次要原因,并对不同类型的原因制定了具体的解决方案。
介绍了一种以可编程控制器为核心的智能停车库控制系统 ,分析了其主要结构与功能。重点介绍了现场总线技术在底层控制中的应用 ,并构建了基于PROFIBUS总线的控制局域网 ,详细