青少年網絡安全保護范文
時間:2023-09-22 17:21:11
導語:如何才能寫好一篇青少年網絡安全保護,這就需要搜集整理更多的資料和文獻,歡迎閱讀由公務員之家整理的十篇范文,供你借鑒。
篇1
[關鍵詞]網絡安全技術;管理;網絡;建設;犯罪
[中圖分類號]TP311
[文獻標識碼]A
[文章編號]1006-5024(2008)06-0184-03
一、網絡安全問題與計算機信息系統
網絡安全技術不但要求防治計算機病毒,而且要提高系統抵抗黑客非法入侵的能力,還要提高對遠程數據傳輸的保密性,避免在傳輸途中遭受非法竊取。網絡安全產品有以下幾大特點:第一,網絡安全來源于安全策略與技術的多樣化,如果采用一種統一的技術和策略也就不安全了;第二,網絡的安全機制與技術要不斷地變化;第三,隨著網絡在社會各方面的延伸,進入網絡的手段也越來越多,因此,網絡安全技術管理是一個十分復雜的系統工程。計算機網絡最重要的是向用戶提供信息服務及其擁有的信息資源。由于信息系統在應用中需要進行安全保護,因此,對計算機網絡的安全性問題的研究總是圍繞著信息系統進行。
1.網絡的開放性帶來的安全問題。Internet的開放性以及其他方面因素導致了網絡環境下的計算機系統存在很多安全問題,這些安全隱患可以歸結為以下幾個方面。一是只要有程序,就可能存在漏洞。幾乎每天都有新的漏洞被發現和公布,程序設計者在修改已知漏洞的同時又可能使它產生新的漏洞。此外,系統的漏洞經常被黑客攻擊,而且這種攻擊通常不會產生日志,幾乎無據可查。二是黑客的攻擊手段在不斷更新。安全工具的更新速度太慢,絕大多數情況需要人為參與才能發現以前未知的安全問題,這就使得他們對新出現的安全問題總是反應太慢。因此,黑客總是可以找到漏洞進行攻擊。三是傳統安全工具難于保護系統的后門。防火墻很難考慮到這類安全問題,大多數情況下,這類入侵行為可以堂而皇之地繞過防火墻而很難被察覺。四是安全工具的使用受到人為因素的影響。一個安全工具能不能實現期望的效果,在很大程度上取決于使用者,包括系統管理者和普通用戶。五是每一種安全機制都有一定的應用范圍和環境。防火墻是一種有效的安全工具,它可以隱蔽內部網絡結構,限制外部網絡到內部網絡的訪問,但對于內部網絡之間的訪問往往是無能為力的。
2.增強網絡安全的防護力。首先是網絡內部,即個人電腦。我們不能保證電腦用戶每一次操作都是正確與安全的。由于如今流行的操作系統或多或少地存在漏洞和缺陷,并且新的漏洞與利用各種漏洞的蠕蟲變種層出不窮,一般情況下,可以通過安裝防病毒軟件來防御病毒的威脅。但是,面對蠕蟲、木馬程序、后門程序等,防病毒軟件并不能起到很顯著的作用,因此,一旦個人電腦遭到攻擊,就很可能威脅到整個內部網絡和核心區域。
其次是網絡結構的安全性。通過部署多層交換機,實現多個VLAN和快速收斂的路由,是保證網絡結構可靠性的最佳方法。在劃分了多個邏輯網絡和建立符合應用的ACL的同時,我們更希望能收集和歸納出整個網絡的更多安全信息,包括流量的管理、入侵行為和用戶訪問信息。僅通過網絡設備提供的日志、SNMP管理是遠遠不夠的,現今的方法是通過部署IDS/IPS來實現更有效的管理。在核心的節點部署IDS/IPS探點,采集和匯總數據包的完整信息,然后提供給網絡管-理人員分析,是一個正確的方法。
3.如何進行網絡安全管理。現階段,為了保證網絡的正常運行,可采用以下幾種方法。一是防范網絡病毒。網絡病毒傳播擴散快,僅用單機防病毒產品已經很難徹底清除網絡病毒,必須有適合于局域網的全方位防病毒產品。校園網是一個內部局域網,就需要一個基于服務器操作系統平臺的防病毒軟件和針對各種桌面操作系統的防病毒軟件。所以,最好使用全方位的防病毒產品,針對網絡中所有可能的病毒攻擊點設置對應的防病毒軟件;通過全方位、多層次的防病毒系統的配置,通過定期或不定期的自動升級,使網絡免受病毒的侵襲。二是設置防火墻。利用防火墻在網絡通信時執行一種訪問控制尺度,允許防火墻同意訪問的人與數據進入自己的內部網絡,同時將不允許的用戶與數據拒之門外,以此最大限度地阻止網絡中的黑客來訪問自己的網絡,防止他們隨意更改、移動甚至刪除網絡上的重要信息。三是采用入侵檢測系統。入侵檢測系統能夠識別出任何不希望有的活動,并限制這些活動,以保護系統的安全。內部局域網采用入侵檢測技術時,最好采用混合入侵檢測,在網絡中同時采用基于網絡和基于主機的入侵檢測系統,構架成一套完整的主動防御體系。四是建立網絡安全監測系統。在網絡的www服務器、E-mall服務器中使用網絡安全監測系統,實時跟蹤、監視網絡,截獲網上傳輸的內容,并將其還原成完整的www、E-mail、FTP、Teluet應用的內容,同時建立保存相應記錄的數據庫,一旦發現在網絡上傳輸的非法內容,及時向上級安全網管中心報告。五是解決IP盜用問題。在路由器上捆綁IP和MAC地址,當某個IP通過路由器訪問Internet時,路由器要檢查發出這個IP廣播包的工作站的MAC是否與路由器上的MAC地址表相符,相符,則放行。否則,不允許通過路由器。同時,給發出這個IP廣播包的工作站返回一個警告信息。六是利用網絡監聽并維護子網系統安全。對于網絡內部的侵襲,可以采用對各個子網建立一個具有一定功能的過濾文件,為管理人員分析自己的網絡運作狀態提供依據。設計一個子網專用的監聽程序,該軟件的主要功能是長期監聽子網絡內計算機間相互聯系的情況,為系統中各個服務器的過濾文件提供備份。
總之,網絡安全技術是一個系統工程,不能僅僅依靠防火墻等單個系統,而需要全面考慮系統的安全需求,將密碼技術等多種安全技術結合在一起,形成一個高效、通用、安全的網絡系統。
二、網絡犯罪及防范
隨著全球信息化的飛速發展,人們的生活方式和思維方式都被互聯網深深地打上了時代的烙印。然而,網絡在促進人類文明發展和科技進步的同時,網絡犯罪問題也如影隨形,各種基于計算機網絡的犯罪行為滋生蔓延,愈演愈烈,成為一個超越技術范圍的社會問題。目前,對網絡犯罪的立法工作還遠遠跟不上網絡及其技術發展的速度,特別是一些法律規定對這類罪犯的處罰很輕,有的不過是在一段時間內被禁止離開住宅或處以罰款。這在一定程度上助長了網絡犯罪者的氣焰。其實在當今社會,要想在電腦網絡上從事犯罪行為,并不一定要掌握高深的技術,因為一些黑客(Hacker)專用軟件已相當先進。對此一位美國調查官員稱:“就算你從來沒見過電腦,只需教你按幾下鼠標,你便可以侵入到網絡中
去。”當然,此話不免有些言過其實。不過先進的黑客軟件著實令現今的黑客們如魚得水,叫人防不勝防。因此,加強對網絡犯罪的認識、預防及懲罰力度已迫在眉睫。
青少年的社會經驗不足,自我保護能力較差,再加上青少年明辨是非能力差,法律意識淡泊,以及受青春期特有的反叛心理和追求新奇思想的影響,極容易被各類反面思想所誤導,從而喪失應有的思想政治觀點和立場,在互聯網絡這個復雜的虛擬世界中,容易被人利用,也容易受到侵害。據有關資料顯示,大多數青少年計算機網絡犯罪都是由于缺乏法律意識和明辨是非能力差所造成的。因此,要有效預防青少年網絡犯罪,本著疏導和教育為主、懲治為輔的原則,多管齊下,多方面開辟途徑,從客觀社會環境和主觀因素等方面來預防青少年網絡犯罪。
1.加強網絡道德建設。凈化網絡空間。涉網犯罪和網絡侵權,不僅是法制問題的表現,更是道德問題的集中體現。涉網犯罪與網絡道德的不健全有很大關系。解決網絡問題,離不開加強網絡道德建設。加強網絡道德建設,首先應明確網絡道德的基本標準,并使青少年自覺增強網絡道德意識。網上交往的虛擬性,往往淡化人們的道德觀念,削弱人們的道德意識,導致人格虛偽。愛國是社會主義道德的基本要求,是調整個人與國家行為的基本道德規范,也是正確認識個人與國家價值關系的人生價值準則。這一準則體現在網絡道德上就是指不在網絡上有關損害集體、國家和民族的言論;不做任何危害集體、國家和民族的事情;自覺守法,是公民必須履行的義務,也是網絡道德最基本的要求。我們要遵守計算機網絡管理方面的有關規定,不對網絡系統功能或儲存、處理、傳輸的數據和應用程序進行刪除、修改等破壞;不利用網絡從事危害國家安全、泄露國家秘密等違法犯罪活動;不擅自進入未經許可的計算機系統,篡改他人信息;不制造、傳播計算機病毒及從事其他侵犯網絡和他人合法權益的活動;能正確運用法律手段保護自己的合法權益不受侵犯。加強網絡倫理道德教育,提倡網絡文明,培養人們明辨是非的能力,使其形成正確的道德觀,是預防網絡犯罪的重要手段之一。
2.完善立法,加大打擊力度。互聯網的立法嚴重滯后,是造成網絡犯罪的重要原因之一。由于互聯網發展迅速,并且是一個無國界、無時空的虛擬世界,現行《刑法》以及《計算機信息系統安全保護條例》等法律法規許多方面跟不上這個發展的虛擬世界。就我國而言,目前還沒有關于計算機信息網絡安全的專門法律。雖然有一些互聯網的規范性文件,但絕大多數屬于行政法規和部門規章,遠未涉及當今計算機網絡發展及其在國家政治、經濟、社會穩定中的重要作用。網絡上的隱私權與網絡監察管制沖突問題,司法規則與現實執行問題等等,都需要不斷地完善或制定新的法律法規,使之更加適應網絡發展的需要。所以,遏制網絡犯罪,必須加快這些方面的立法工作。完善網絡立法十分必要。
3.加強對網絡犯罪的研究,提高維護網絡安全水平。加強網絡安全管理,提高網絡安全防范技術,加強網絡系統規范化,完善網絡秩序,除了加強對青少年的網絡道德教育外,網絡安全管理也是防范青少年網絡犯罪的重要措施。公安機關必須建立高素質的網絡警察隊伍,強化網絡日常的維護、監督和安全管理。同時,國家、企業應加強網絡安全技術的投入與研發,提高網絡安全防范技術。由于互聯網犯罪的高智力性、隱蔽性和遠程性的特點,致使網絡犯罪較傳統犯罪難對付,不易偵破。因此要加強對網絡犯罪的研究,提高偵破能力。同時,要根據網絡犯罪的特點,提高對付網絡犯罪的技術水平,為網絡犯罪設置障礙。
4、加強法制教育和職業素質教育,加強學校和家庭對青少年網絡行為的引導作用。教師應多為學生樹立榜樣,激發他們不斷進取的精神,教給學生必要的上網常識,指導和教育青少年正確上網,安全上網,科學上網,高尚上網。在引導青少年學習計算機網絡安全技術課程的教學中,要引入網絡安全法律意識教育和職業素養課程,提高學生的心理抗壓能力、受挫能力及職業素質。培養出較高綜合職業素質的復合型網絡人才,不僅要求具備較高的技術水平,更要求具備出色的職業素養,如職業道德、溝通能力、交際能力、團隊合作能力等。將相關防病毒知識納入到實踐中,提高學生病毒解碼能力。父母要引導孩子樹立正確的擇友觀,引導青少年參加社會活動。對于家庭入網者,家長可以在電腦端加過濾軟件,提取精華,剔除糟粕。家長還應重視青少年青春期的科學教育,引導他們過健康向上的精神生活。
5.加強網絡安全技術管理,給社會帶來更大的經濟效益。人們利用網絡,既可以傳遞信息,又可以從事各種和經濟相關的活動。網絡經濟就是通過網絡進行的經濟活動,這種網絡經濟是經濟網絡化的必然結果。網絡化極大地加快了經濟的市場化和全球化進程,它有利于發展中國家通過逐步開放和適度監管來利用世界上成熟的技術成果、有用的信息和知識資源,以促進自身經濟增長。網絡經濟,可從不同的層面去認識它。從經濟形態這一最高層面看,網絡經濟有別于游牧經濟、農業經濟、信息經濟或知識經濟。由于所說的網絡是數字網絡,所以它又是數字經濟。在這種經濟形態中,信息網絡尤其是智能化信息網絡將成為極其重要的生產工具,是一種全新的生產力。從產業發展的層面看,網絡經濟就是與電子商務緊密相連的網絡產業,既包括網絡貿易、網絡銀行、網絡企業以及其他商務性網絡活動,又包括網絡基礎設施、網絡設備和產品以及各種網絡服務的建設、生產和提供等經濟活動。這就是信息產業界人士所宣揚的互聯網經濟,它可細分為互聯網的基礎層、應用層、服務層、商務層。電子商務是互聯網經濟的一個重要內容,從企業營銷、居民消費或投資的微觀層面看,網絡經濟則是一個網絡大市場或大型的虛擬市場,其交易額幾乎每百天增加一倍。由于網絡用戶普遍看好這一市場,隨著網絡的擴大,網絡企業的股票市值不斷飆升。
篇2
關鍵詞:計算機;信息安全;安全技術完善
中圖分類號:TP309文獻標識碼:A文章編號:1009-3044(2015)34-0033-02
時代在發展,科技在進步,計算機的出現使人們的生活發生了前所未有的巨大變化,人們通過計算機網絡,每天都能獲得大量資訊,人們對外面世界的了解更為深刻、與外界的聯系更為密切,信息技術已經悄無聲息地、快速地深入到了我們生活的方方面面。但是,隨之而來的是諸如信息泄露、黑客入侵一系列的信息安全問題,如何提升信息系統的安全性,這是人們普遍關心的一個問題,也是業內人士一直在探討、研究的問題。
1什么是計算機信息安全
所謂的計算機信息安全,指的是借助多種安全監測方式方法以及安全防護措施對計算機中的相關信息進行有效監控和保護,以防止信息泄露。隨著網絡的普及以及國民綜合素質的提升,人們對于計算機信息安全越來越重視,人們的隱私保護意識也越來越強,因此計算機信息安全問題也被當成重點來抓,計算機信息安全普及程度也是至關重要。一般說來,數據庫安全技術、軟件保護技術、密碼應用技術等都屬于計算機信息安全技術范疇,那么計算機信息安全又有著哪些基本的屬性呢?概括下來總共有五點:
1)保密性。是指信息安全中至關重要的一項內容,這就規定了信息的獲取者只能是擁有相關授權的特定人員,那些未被授權的人是無法獲得信息的。
2)完整性。是指為確保計算機信息的原始性和準確性,那些未被授權的人員是沒有權利修改相關的信息內容的。
3)可用性。是指得到了授權的用戶,可以自由訪問相關信息。
4)可控性。是指那些已經獲得了使用授權的用戶,可以按照自己的意愿來設置計算機信息的密級。
5)不可否認性。是指計算機信息的實際行為人,對于其所進行的計算機信息行為,不能予以否認。
2信息安全問題
2.1無意人為因素
目前出現的很多信息安全問題是由于人工操作過程中一些無意行為導致的。例如有些人在登陸時,沒有信息安全意識,導致自己的登陸密碼等被竊取;還有一些網絡信息相關工作人員,由于網絡安全防范意識不夠,導致出現網絡安全配置不到位問題。
2.2惡意人為因素
這主要是指那些有目的性、指向性的惡意的網絡攻擊行為,其中黑客攻擊是最大的隱患所在,惡意的人為行為是網絡信息安全最大的隱患所在。
2.3應用軟件出現漏洞
目前,多數的應用軟件都存在軟件漏洞,黑客也正是掌握了這一特點才將軟件漏洞作為自己的下手目標,所以說軟件漏洞是信息安全問題出現的一個原因。
3完善計算機信息安全的幾點建議
鑒于現在信息安全問題層出不窮,我們可以通過加強網絡信息安全管理、制定并完善相關的制度準則、加密數據庫等方式提升計算機信息的安全等級,從而有效防止網絡安全事故的發生。
1)提高用戶的信息安全防護意識
信息安全防護意識增強了才能有效提高信息安全保護工作的效率,才能促進網絡安全體系的迅速建立。對于網絡信息安全,用戶也應該自覺承擔起保護信息安全的義務,自覺樹立信息安全意識,養成良好的行為習慣,將可能的信息安全問題杜絕在源頭上,為信息安全防護工作盡自己的一份力量。
2)強化身份認證技術
所謂的身份認證是指通過對使用計算機用戶的身份進行識別,確認該用戶是否獲得數據訪問權限、能否繼續進行數據訪問的過程。對于計算機信息系統來說,身份認證體系是確保計算機信息安全的一道重要防線,因為認證過程能夠將一些沒有數據訪問權限的用戶直接過濾掉,進而保證信息不被無權限的人竊取,使信息不被竊用、破壞甚至消除。為確保信息安全,一些公司在電腦中安裝了相關軟件,以此來對計算機使用者的身份進行確認,身份認證方法的使用很重要的一點就是要限制信息使用人是使用者本人,也就是只有使用者自己才能使用相關數據,這也就是為什么說身份認證是信息安全防護最為重要的。身份認證方式很多,例如利用生理特征、利用外界條件等,而最常見的就是動態密碼登錄和靜態密碼登錄,指紋登錄識別也較為常見。
3)提升防火墻安全性能
防火墻安全保護是每臺計算機所必備的,因為如果沒有防火墻的保護,那么計算機網絡將無法開展正常的工作。作為計算機安全操作中最為重要的一項技術,其本質是什么呢?防火墻技術實質是一種計算機內置的防護程序,在用戶請求訪問計算機數據時起到信息識別作用,是一種有效的計算機信息控制方法。防火墻的開啟能夠有效保護信息不被竊取、篡改或是破壞,是對個人隱私的有力保障。
4)應用網關技術的運用
應用網關是將一個網絡與另一個網絡進行相互連通,提供特定應用的網際間設備,應用網關必須能實現相應的應用協議。應用網關可以看成是運行于要求特定業務的客戶機與提供所需業務的服務器之間的中間過程。應用網關能夠對網絡信息展開嚴密監控、保障信息安全。
5)數據包過濾技術的應用
數據包過濾是一個用軟件或硬件設備對向網絡上傳或從網絡下載的數據流進行有選擇的控制過程。數據包過濾器通常是在將數據包從一個網站向另一個網絡傳送的過程中允許或阻止它們的通過(更為常見的是在從英特網向內部網絡傳輸數據時,或從內部網絡向英特網傳輸)。通過設置規則,可將想要的數據包設置為允許通過,將可能對計算機產生危害的信息設置為阻止通過,這樣就能有效保護計算機信息的安全。
6)服務技術的使用
作為一種應用于防火墻的代碼,服務功能較多,可根據不同的運行需要做出相應的調整,以此來確保計算機不被木馬或是病毒攻擊。
7)提升物理保護
對計算機信息系統開展物理保護的目的就在于對信息網絡數據鏈路層的保護,以使網絡安全不受自然或人為因素的威脅。開展物理保護能夠有效檢驗用戶身份、界定其使用權限、有效保護網絡安全、加強對數據的管理,進而有效提升網絡信息的安全效能。
8)加強密保措施
對于提升網絡信息的安全性,加強密保措施是必不可少的,而且是非常有效的。加密技術的運用不但能夠提升網絡數據信息的安全性,還能提升信息準確性,在計算機安全防護中的運用十分廣泛,較為常見的加密保護措施有非對稱加密法和對稱加密法兩種。加密保護措施最大的優點就在于,安全防護效果好、所付代價小。
9)反病毒技術的應用
計算機病毒,這是一種最為常見的計算機信息安全威脅來源,其本身所具有的破壞力是極強的;計算機病毒的傳播媒介除了網絡還有硬盤等,被病毒感染了的計算機一般會出現運行遲緩、文件被破壞、操作系統被破壞等一系列后果,直接影響用戶的使用。那么針對計算機病毒,我們還是要以預防為主,具體實施方法就是給計算機安裝殺毒軟件并不斷更新病毒庫、完善補丁提升殺毒效果;對于一些未知郵件要及時予以刪除,防止病毒入侵;平時下載軟件的時候要去正規網站下載,防止在軟件下載過程中病毒捆綁;對移動硬盤等存儲設備要在使用前進行徹底殺毒,防止病毒入侵計算機。
10)安全掃描和安全審計技術的運用
由于安全漏洞的存在的普遍性,以及其作為黑客攻擊對象的目標性,加強計算機以及網絡設備安全防護措施勢在必行。如何才能檢測出網絡安全漏洞呢?這就需要借助安全掃描技術,通過對計算機系統以及設備的檢測,排查出可能存在的安全隱患,相關工作人員就能依據掃描結果對系統漏洞做出及時處理,防止黑客乘虛而入。作為保護信息安全的又一種方法,安全設計技術主要是通過對數據庫、操作系統以及郵件等進行審查,判斷信息是否安全、用戶是否合法,從而決定是否要阻止相關操作,將保護信息安全和計算機安全。
4結束語
隨著信息化的加速,計算機在人們生活中越來越重要,人們對于計算機信息安全的關注、關心程度也越來越高,如何才能最大限度的保護個人信息安全、保障個人利益不受威脅,這是長期以來一直被探討的一個話題。隨著科技的發展,計算機網絡不斷被完善,但是新的問題也在不斷隨之產生,對于信息安全領域的探索我們要秉持堅持探究、不斷改進的理念,努力完善信息系統,提升計算機安全性能,同時還要加強自身關于計算機安全的防護意識,要努力將計算機信息安全問題杜絕在源頭上。
參考文獻:
[1]王宏.淺談計算機信息安全技術與完善建議[J].電腦知識與技術,2015,11(3):66-67.
[2]孔穎麗.論青少年網絡犯罪的治理[D].重慶:西南政法大學,2014.
[3]王東曉,秦娜.淺談高職計算機信息安全技術[J].計算機光盤軟件與應用,2014(2):177-178.
[4]孫淑穎.淺談計算機信息安全技術與應用[J].中國新技術新產品,2014(24):16-16.