防范網絡安全問題的措施范文

時間:2023-11-08 17:52:22

導語:如何才能寫好一篇防范網絡安全問題的措施,這就需要搜集整理更多的資料和文獻,歡迎閱讀由公務員之家整理的十篇范文,供你借鑒。

防范網絡安全問題的措施

篇1

【關鍵詞】網絡技術網絡系統預防防范

這些年以來,日益成熟的Internet技術開始以確保和支持網絡的連通性作為重要目的的第一代Internet技術過渡到了為網絡提供數據信息服務作為特征的第二代Internet技術。但在早期設計網絡協議時忽視了安全的問題,在加上使用和管理上處于沒人管的狀態,慢慢的使Internet本身處于什么危險境地,近些年來,發生了多起與之相關的安全事故。網絡安全威脅最主要的表現是:未經允許的訪問,頂著合法客戶的帽子,肆無忌憚的破壞網絡數據,影響了系統正常的運行,并將病毒等利用網絡傳遞等,這都需要我們在使用Internet時,足夠的重視Internet互聯網所產生的安全性的問題。

一、計算機的網絡安全中出現的問題

隨著計算機網絡的到來,網絡在給人們帶來諸多喜悅的同時,也帶來了日益復雜的安全威脅和嚴重且難以避免的網絡風險。常見的安全威脅有下面幾個:

1.自然的威脅。這種威脅同自然界的災害,較為兇惡的環境,電磁的輻射及干擾,網絡的設備老化等有關系。這些事件不帶有目的可能會間接或者直接的影響網絡的正常運轉,使信息無法正常的交換和存儲。

2.非授權的訪問。它指的是具有熟練編排并調控計算機的程序的技巧并利用技巧去非法獲得未經許可的網絡或訪問未經允許的文件,侵入進非己方網絡的不法行為。這種侵入到他人網絡的主要目的是獲得系統存儲的權力,編寫的權利以及瀏覽其存儲東西的權力,也可能作為侵入別的系統的墊腳石,也可能不壞好意的損壞次系統,使其失去服務的能力。

3.后門技術和木馬的程序。從計算機被侵入之初,黑客們發展“后門”技術,利用這項技術黑客們就可以多次的侵入到系統中。后門這項技術可以使管理者沒有辦法禁止種植者再一次侵入系統內;可以使種植者隱蔽的藏于系統內;可以使種植者在最短的時間內侵入系統。木馬含有服務器的程序和控制器的程序兩個程序。假使電腦被裝上了木馬的服務器的程序那黑客就能利用控制器的程序侵入到電腦里面,利用命令服務器的程序來達到控制電腦的目標。

4.計算機的病毒。這種病毒指的是編排入或者根插入計算機的程序中,來破壞技術的數據和功能,使計算機無法正常使用并能自己復制一組指令或者程序的代碼。像較為常見的蠕蟲病毒,它就是通過計算機這一載體,通過操控系統和程序中的漏洞自己主動的攻擊,是比較傳統的一種惡性的傳播病毒。它有隱蔽性、傳播性、潛伏性和破壞性等病毒的共性,也有自己的個性,如不使用文件來寄生,是網絡不能正常使用,能夠同黑客技術相融合等。

二、計算機網絡安全的防范措施

2.1從技術上解決信息網絡安全問題

1.數據備份。所謂數據備份就是將硬盤上的有用的文件、數據都拷貝到另外的地方如移動硬盤等,這樣即使連接在網絡上的計算機被攻擊破壞,因為已經有備份,所以不用擔心,再將需要的文件和數據拷回去就可以了。做好數據的備份是解決數據安全問題的最直接與最有效措施之一。數據備份方法有全盤備份、增量備份、差分備份。

2.加密的技術。在網絡安全的預防中,加密是維護系統安全性的一把鑰匙,也是達到安全網絡的主要方法之一,加密技術的正確使用能夠保證信息安全。數據的加密基本上就是講原有的明文文件和數據通過某些算法對它們進行恰當的處理,使它們成為一段不可讀的代碼即“密文”,只有在輸進正確的密碼后才會出現以前的內容,通過這種方法來保護數據不被他人閱讀或非法竊取。這一過程發過來就是解密,就是將這段編碼的信息,轉變成以前原有的數據。

2.2從管理上解決信息網絡安全問題

篇2

【 關鍵詞 】 電力;信息網絡安全;防范措施

Electric Power Information Network Safety Problems and Prevention Measures

Li Wei

( Limited Company of Liaoning Province Power Information and Communication Company Information and

Communication Engineering Center Liaoning Shenyang 110006 )

【 Abstract 】 this paper relies on the author's experience and knowledge, to electric power information network security problems and preventive measures put forward to discuss sexual analysis and suggestions.

【 Keywords 】 power; network information security; prevention measures

1 引言

隨著社會的進步,各項科學技術不斷飛速發展,尤其是計算機和網絡的出現,給我們現代人類的生活、工作帶了巨大的變革。在這樣的社會背景之下,為適應時展所帶來的變革,提高企業的市場分析和反應能力以及生產運作效率,增強企業核心競爭力,許多企業都開始了信息化。他們依靠計算機和網絡技術為基礎,根據企業自身的運營特征,打造符合企業發展條件的服務運營平臺與信息交流系統。對于電力企業而言,網絡信息也成為了其越來越重要的運營支持和技術支持基礎系統。

由于計算機與網絡自身所具有的共享、開放以及互聯等種種特性,給我們提供了快速、便捷的信息交流平臺、生產控制平臺和海量的資源共享。可以說,它給我們生活和工作帶來的改變是革命性的,這種便捷的工作操作方式以及工作效率、作用前所未有。但是,無論什么事物的存在總會具有兩面性,計算機網絡在帶給了我們無比巨大便利的同時,也帶來了許多信息安全方面的隱患。就電力企業而言,信息網絡的安全性直接關系著其自身的效益與發展,最重要的是它還關系到電力生產系統的安全性與穩定性,對于如今生活、生產都依賴于電力保障的社會來說至關重要,如果稍有閃失,各行各業乃至人們的生活狀況都會受到非常嚴重的影響。所以,在社會科學技術不斷飛速發展、更新的今天,電力信息網絡安全已經成為了電力安全工作的重中之重。

2 信息網絡安全概述

狹義上來說,信息網絡安全主要是:在網絡中,信息的應用和傳輸必須要保證完整性與私密性。后來許多專業人士與學者依據信息安全的發展和運用狀態,將信息安全總結為四個技術要點。

(1)機密性。所謂的機密性就是指的信息在傳輸和使用的過程當中,不被沒有經過合法授權的人瀏覽與使用。

(2)真實性。真實性指的是信息與信息系統自身不被惡意、不合法的偽造與篡改。

(3)可用性。可用性是指信息的存在具有實際的使用價值,且能夠被合法的授權者所瀏覽、使用。

(4)可控性。而可控性說的是信息與信息系統自身能夠被使用者操作、監控,不出現任何異常拒絕指令的現象。

如前言中所提到的那樣,隨著企業信息化建設的快速發展,信息安全問題日益突出。電力企業的信息安全不僅影響著其自身的網絡信息的化建設進程,也關系著電力生產系統的安全、穩定、經濟、優質運行。所以,強化信息網絡安全管理,確保電力信息網絡的安全性,保證業務操作平臺能夠穩定、可靠的運行,是電力安全工作中的又一核心任務。

3 電力信息網絡安全所面臨的問題

3.1 員工的信息網絡安全意識不健全

在如今的電力企業當中,許多員工多信息網絡的安全意識還不健全。比如用戶安全意識不強,系統登錄口令過于簡單,或是將賬戶及密碼借給他人使用,盲目地進行資源信息共享,這些帶全安全威脅性的操作都可能會對企業的信息網絡安全帶來隱患。還有的員工長時間占用網絡,大量消耗了網絡資源,增加了企業的網絡通信負擔,導致企業內部的通信與生產效率較低。更有甚者由于瀏覽網頁或是使用U盤,導致了一些木馬、病毒被下載到了計算機系統當中,造成各式各樣的網絡通信故障。

3.2 網絡硬件系統不牢固

當然,網絡硬件系統不牢固是一個普遍性的問題。盡管互聯網的硬件系統已經具有了較高的穩定性和安全性,但其仍然存在的脆弱性也不可忽視,比如雷電所引發的硬件故障,各種傳輸過程當中受其他因素影響所出現的信息失真等。

3.3 黑客的惡意攻擊

如今,計算機和互聯網已經被大范圍地投入到了我們的生活當中,社會當中的部分人也擁有了較強的計算機網絡操作、控制能力。他們有的出于興趣愛好、有的出于金錢指使,而對其他網絡系統發起惡意的攻擊、破壞,以滿足自身的各種成就感。在這些攻擊行為當中,一部分是主動的進行系統破壞或是更改、刪除重要的信息,另一部分是被動的進行監聽,竊取企業內部網絡交流信息,導致信息外泄。

篇3

【關鍵詞】網絡安全;特點;形式;問題;防范措施

【中圖分類號】TP393【文獻標識碼】A【文章編號】1672-5158(2013)02-0084-01

1 網絡安全的形式和特點

1.1 網絡安全的形式

在當前這樣一個網絡環境開放的形勢下,計算機網絡安全的主要表現形式是計算機系統的安全穩定運行,特別是網絡信息系統的安全運行,它是網絡安全的核心形式。計算機網絡安全受影響的因素是多方面的,在計算機網絡的發展過程中,只有保證網絡系統的安全,才能夠保證計算機和互聯網的穩定發展。

1.2 網絡安全的特點

第一,多元化的特點。網絡安全多元化的特點主要表現在安全隱患的形式和內容的多樣化,以至于網絡安全體系逐漸完善化和技術化。在今天的網絡安全體系中,以多技術多系統模式來應對網絡安全的多元化;第二,體系化的特點。這種體系化主要是網絡安全制度的系統化和安全技術的體系化,面對復雜的網絡安全環境,完善網絡安全體系,構建完整的網絡安全系統,從而保證計算機網絡的安全,與此同時,應對當前這樣多變的網絡環境,對于計算機網絡的安全防范措施也必須不斷進行更新;第三,復雜化的特點。互聯網的發展讓客戶端的聯網模式更加復雜多樣,從而讓網絡安全的外界因素增多,計算機網絡安全逐漸延伸到互聯網的各個層面,這就要求我們要不斷探索網絡安全技術,才能適應日益復雜的網絡環境。

2 計算機網絡存在的安全問題

2.1 系統層的安全問題

由操作系統帶來的網絡安全風險是最為普遍的,由于我國目前對于計算機操作系統的管理不是很強,而大多數用戶使用的微軟 XP、 windows7操作系統都屬于盜版系統,存在著很多安全漏洞,大部分計算機用戶對這些漏洞往往不是很重視,黑客就會利用操作系統的安全漏洞進行網絡攻擊,給計算機網絡安全帶來很大的安全風險。

2.2 網絡層的安全問題

目前有關于計算機網絡服務的相關使用權限的規定還不是很明朗,也不夠嚴格,從而導致計算機網絡常常會受到互聯網上的攻擊,如一些黑客的惡意攻擊、竊取數據資料等。網絡層的安全問題通常是由于網絡管理員在對計算機進行網絡配置時操作不當造成的網絡安全漏洞引起的,另一方面,計算機用戶的使用不當,安全意識不強也給計算機網絡的網絡層帶來了安全威脅。

2.3 物理層的安全問題

計算機網絡結構基本上都是屬于拓撲型網絡,而不同的網絡設施卻是為不同的節點服務的,網絡設施主要包括有服務器、路由器和交換機等計算機網絡機房的設備,有些還包括 UPS等維持設備,另外計算機的各種硬件與網絡傳輸線路也都是物理層安全問題的范疇。計算機網絡安全的物理層問題一般表現在物理通道的損壞、物理通信線路的破壞和干擾等。

2.4 病毒帶來的安全問題

計算機病毒不僅會破壞計算機中的數據,破壞性強的病毒甚至會影響計算機硬件的運行,一旦這些病毒流到網絡之中,會造成不可估量的嚴重后果。

3 計算機網絡安全的防范措施

3.1 加強物理層的安全防范

當前,物理層的網絡安全問題是很多企業在網絡安全防范中尤為突出的問題,要有效解決物理層的網絡安全問題,就必須加強對計算機機房的安全防范,因為計算機硬件設備安全是保證網絡安全的前提條件。在修建計算機機房時,必須按照相關標準嚴格建造,機房的建造地址一般要選擇在干燥通風處,同時要注意避光,可以配置窗簾等遮蔽物遮擋陽光;另外,計算機機房的防火措施也要加強,有條件的企業可以配置精密空調來調節機房的溫度和濕度,使用UPS穩壓電源等,通過一系列的措施保證物理層不出現任何安全問題。

3.2 加強技術層的安全防范

一是要加強計算機網絡的入侵檢測技術,通過對計算機系統程序等數據信息的收集分析,來監測各種可能存在的入侵行為,并自動進行報警或入侵線路切斷。當前檢測入侵的方法主要是對用戶不正常行為和網絡資源的非正常使用的異常情況檢測,這種方法的優點是響應快、誤查率低,但是需要花費大量的時間來制定入侵模型,因此我們必須努力探索,研究出更好的更具有針對性的檢測技術來防范計算機網絡威脅。二是要加強計算機病毒的防范技術,病毒防范技術主要分為對病毒的預防、檢測和查殺三個方面,通過對計算機病毒的有效防范,我們可以保持計算機處于正常運行狀態,保證網絡環境的穩定,這種方法也是技術層的有效防范途徑之一。

3.3 加強用戶的安全意識

計算機用戶是計算機網絡安全的直接受益人和受害人,加強用戶的網絡安全意識,提高他們對計算機網絡安全的防范能力,對防范計算機網絡安全問題有相當重大的意義。首先要養成良好的上網習慣,及時更新殺毒軟件病毒庫,更新操作系統的漏洞,保證計算機處于安全運行狀態,用戶要避免瀏覽陌生網頁,接收陌生人的郵件,不從來源不明的網站下載軟件,對計算機進行定期殺毒等;其次,計算機用戶要加強對網絡賬號和密碼的管理,以防止被黑客竊取而造成不必要的損失,如對系統管理員帳號的設置和管理,這個賬號默認是沒有密碼的,用戶可以給自己的計算機設置密碼,對于網絡中的各種賬號密碼盡量不要使用相同的數字或字母,以防止黑客盜取一個密碼之后破解出其他賬號。此外用戶還可以通過其他一些方法來加強自我防范,讓計算機網絡環境更加純凈。

4 結束語

當前,計算機與互聯網已經成為我們學習、工作乃至生活中必不可少的組成部分,其重要性已經上升到了一個前所未有的高度。但在計算機與互聯網覆蓋面積越來越廣、應用越來越深以及人們對其的依耐性越來越強的同時,其各種安全問題也逐漸暴露了出來,在很大程度上對我們的信息安全造成了隱患。我們應當不斷升級防范措施、強化安全意識,這樣才能夠確保自身網絡與數據信息穩定和安全。

參考文獻

篇4

【關鍵詞】計算機網絡 網絡安全 防范 對策

隨著信息技術的發展,計算機網絡應用越來越廣泛,它在為人們帶來便利的同時也帶來了安全問題。計算機網絡安全問題受到政府、學校以及企業公司的高度重視,然而計算機網絡存在的互連性、開放性等特征,使網絡信息的安全成為一個重要的課題。因此,要確保計算機網絡信息安全的完整性、可靠性和保密性,必須做好全方位的網絡信息安全措施,預防各種網絡威脅。

1 計算機網絡安全問題

1.1 網絡安全的威脅體現

網絡安全的威脅主要體現在以下三個方面:第一,操作人員的失誤。操作人員由于缺少安全意識,將自己的賬號隨意轉借他人或與別人共享等行為帶來對網絡安全的威脅。第二,人為的惡意攻擊。人為的主動攻擊,產生有選擇性的信息破壞或竊取;被動攻擊,截獲、竊取或破譯來獲得重要機密信息。第三,網絡軟件漏洞。各種軟件存在的漏洞為給黑客的攻擊提供了方便,給用戶帶來了不可估量的風險。

1.2 網絡攻擊的常見形式

計算機病毒、系統漏洞攻擊、欺騙類攻擊以及黑客攻擊是計算機網絡攻擊常見的幾種形式。計算機網絡病毒具有傳播性、隱蔽性、破壞性和潛伏性等特點,其影響計算機的功能實現和數據的保密性。漏洞可以是攻擊者訪問和破壞系統,造成計算機信息的竊取。在網絡中,欺騙性攻擊以用以偽裝信任,破壞系統。黑客攻擊網絡,造成病毒種植,破壞服務器和網絡上的主機。這些都為計算機網絡用戶帶來了潛在的隱患和巨大的傷害。

1.3 網絡安全的基本原則

面臨計算機網絡安全的挑戰,我們需要清除認識到基本的網絡安全采用規則:安全性和復雜性成反比、安全性和可用性成正比、安全問題的解決是動態過程、需要正確認識安全、詳盡的檢查和評估是必要的、網絡威脅要詳加分析等。面對網絡安全管理,要以全面、動態、計劃的態度來應對。確保所制定的計算機網絡安全策略是全面的、有效實施的、性能可靠的以及可以評估的。只有遵循網絡安全的基本原則,采取合理的網絡安全應對措施才可以更好的實現計算機網絡安全的防范,才能確保廣大用戶的利益。

2 網絡安全問題應對策略

2.1 訪問控制策略

安全是網絡得以生存和發展的保障,保障網絡安全才能實現網絡自身的價值。訪問控制策略主要包括,入網訪問控制、網絡權限控制、屬性安全控制、服務器安全控制以及網絡監測控制等。對于訪問控制策略,我們需要加強各方面的認證措施,比如身份認證、報文認證、以及訪問認證等。從整體方面做好,用戶對于網絡信息資源的訪問權限。通過訪問控制策略做好網絡安全防范和保護,確保計算機網絡資源不被非法訪問。各種網絡安全策略需要相互配合才能夠真正的實現網絡安全的防范,而訪問控制是保證網絡安全的重要措施之一。

2.2 信息加密策略

信息的加密旨在保護網上傳輸的數據。通常網絡加密常用的方法有鏈路加密、端點加密和節點加密三種。用戶需要根據網絡的實際情況采取相應的加密方式。信息的加密過程是由形形的加密算法來具體實施的,它以很小的代價提供很大的安全,信息加密是保證信息機密性的唯一方法。同時密碼技術作為計算機網絡安全最有效的技術之一,它不但可以防止非授權用戶的竊聽,也可以有效的對付惡意軟件。

2.3 病毒攻擊的應對策略

在網絡環境下,病毒傳播具有擴散性和快速性。針對病毒,需要有適合于局域網的全方位病毒預防產品。針對病毒攻擊的方向設置相應的防病毒軟件,只有通過全方位、多層次的防御病毒系統才能實現免受病毒侵襲。防病毒措施具體包括:杜絕傳染渠道、防止“電磁輻射式”病毒攻擊、設置傳染對象屬性、不要非法復制他人軟件、進行實時監控病毒功能等。

2.4 系統漏洞攻擊的應對策略

漏洞是系統本身所固有的,針對于系統漏洞,管理人員應該時常進行網絡安全漏洞監測,幫助及時發現各種不安全因素以及各種網絡安全漏洞,并做好及時處理。主要通過以下幾種方式:網絡漏洞掃面,對整個網絡進行掃描和分析,發現其中可能存在的安全問題或是缺陷,并提出相對應的修補建議。系統安全掃描,實現尋找黑客攻擊的系統跡象,從而提出相應的修補建議。數據庫系統安全掃描,實現對整個數據庫的掃描、檢查和評估服務。

2.5 黑客攻擊的應對策略

計算機網絡安全的實現離不開入侵檢測,進行入侵檢測發現在網絡中的惡意和可疑行徑,如若發現,則及時進行攔截和阻止,構架起完整的主動防御體系,以此來確保網絡的正常運行。黑客攻擊等網絡入侵造成的損害有時候是難以想象的,所以一旦檢測到網絡被入侵后,要立即采取有效措施來阻止。比如可以通過修改防火墻、主機、應用系統等配置阻斷黑客攻擊等,并在此基礎上進行攻擊源頭定位。另外,加密型網絡安全技術的應用對計算機網絡安全的實現也起著保障作用。

2.6 網絡安全管理策略

首先,在網絡中,我們需要進行備份和恢復技術的應用。數據的備份與恢復應該作為一種網絡使用習慣,這樣管理員在遇到不可知或者緊急的情況時可以利用備份的數據實現數據庫的恢復,確保數據庫的完整性和一致性。其次,計算機網絡安全離不開相關規章制度的制定,確定相關網絡安全管理等級制度和范圍管理制度,這對于確保網絡的安全、可靠運行起著十分有效的作用。最后,加強網絡系統的維護,制定相關應急措施,提高管理人員的管理水平,加強計算機網絡安全防范宣傳教育等都對于計算機網絡安全都有著十分重要的作用。

3 總結

隨著計算機技術的不斷發展,計算機網絡安全作為一個十分重大的系統工程,網絡的共享性和通信的安全缺陷使得網絡傳輸的數據信息造成泄露和破壞。此外,網絡問題不僅僅是技術問題,同時也是一個安全管理問題,我們必須綜合考慮各方面因素并作出合理全面的安全預防策略。隨著計算機網絡技術的進一步發展,相信網絡安全防護技術也必然隨著網絡應用的發展而不斷發展。

【參考文獻】

[1]郭莉麗,鄭美玲.計算機網絡安全問題及防范措施[J].黑龍江科學,2014,11:221.

篇5

論文(設計)題目:中學校園網絡安全防護及對策初探---以昌吉市一中校園網絡為例

1、選題來源及意義

1.1選題來源

隨著信息時代的高速發展,以校園網絡為平臺的應用也越來越廣泛,例如校園一卡通服務、辦公自動化應用(OA)、教務管理、圖書管理、電子郵件服務、校校通服務、網上學習等。然而在開放式網絡環境下,校園網絡的使用過程中面臨著各種各樣的安全隱患,一方面,由于使用校園網絡最多的是學生和教師,學生對于網絡這樣的新鮮事物非常感興趣,可能會下載一些黑客軟件或帶有病毒的軟件,從而破壞校園網絡系統,加之學生不懂得愛惜,對于暴露在外界的網絡設備造成一定破壞,據統計,80%的校園網絡的攻擊都來自于校園網內部[1];另一方面,來自外部的網絡用戶對IP地址的盜用、黑客攻擊、病毒攻擊、系統漏洞、信息泄露等方面的隱患也會對校園網絡造成破壞。綜上所述,校園網絡的安全問題既有內部因素,也有外部攻擊。因此,如何在現有條件下,充分應用各種安全技術,有效的加強、鞏固校園網絡安全問題非常重要。通過筆者在昌吉市一中網絡中心實習的經歷,發現昌吉市一中校園網絡原有方案只是簡單地采用防火墻等有限措施來保護網絡安全。防火墻是屬于靜態安全技術范疇的外圍保護,需要人工實施和維護,不能主動跟蹤入侵者。而管理員無法了解網絡的漏洞和可能發生的攻擊,嚴重的影響的正常的教學工作。因此針對中學校園網絡安全的防護更不容輕視。[2-3]

1.2選題意義

校園網絡的安全建設極其重要,源于校園網一方面為各個學校提供各種本地網絡基礎性應用,另一方面它也是溝通學校校園網絡內部和外部網絡的一座橋梁。校園網絡應用遍及學校的各個角落,為師生提供了大量的數據資源,方便了師生網上教學、交流、專題討論等活動,為教學和科研提供了很好的平臺,因此存在安全隱患的校園網絡對學校的教學、科研和辦公管理都會造成嚴重的影響。根據學校的不同性質,保證網絡穩定、安全和高效運行是校園網絡建設的首要任務。因此做好校園網絡安全的防護及相應對策至關重要,即本論文選題意義。[4]

2、國內外研究狀況

2.1國外網絡安全現狀

由于筆者查閱文獻資料的有限性,沒有查到國外校園網絡安全現狀的資料,因此針對國外所采取的網絡安全措施進行如下概述:

(1)法律法規的制定。近年來,世界各國紛紛意識到網絡安全與信息安全的重要性,并制定相關的法律法規規范廣大網絡用戶的行為。美國、俄羅斯、英國、日本、法國等其他許多國家都相繼成立國家級信息安全機構,完善網絡防護管理體制,采取國家行為強化信息安全建設。

(2)網絡防護應急反應機制的建立。面對網絡反恐、黑客、信息的泄露、網絡入侵、計算機病毒及各類蠕蟲木馬病毒等一系列網絡危機,世界各國通過建立網絡防護應急反應機制。分別從防火墻技術、入侵檢測系統、漏洞掃描、防查殺技術等傳統的安全產品方面入手,防止各種安全風險,并加快網絡安全關鍵技術的發展和更新.動態提升網絡安全技術水平。

綜上所述,網絡安全的問題將隨著技術的不斷發展越來越受到重視。然而,網絡技術不斷發展的今天,網絡安全問題只能相對防御,卻無法真正的達到制止。[5-7]

2.2國內網絡安全現狀

由于我國在網絡安全技術方面起步比其他信息發達國家晚,發展時間較短,技術不夠純熟,面對各種網絡安全問題有些應接不暇,主要是由于自主的計算機網絡核心技術和軟件缺乏,信息安全的意識較為淺薄,不少事企單位沒有建立相應的網絡安全防范機制以及網絡安全管理的人才嚴重缺乏,無法跟上網絡的飛速發展。面對這一系列的問題,我國通過制定政策法規,如GB/T18336一2001(《信息技術安全性評估準則》)、GJB2646一96(《軍用計算機安全評估準則》等來規范網絡用戶的使用,還通過技術方面的措施進行防護,如加密認證、數字簽名、訪問控制列表、數據完整性、業務流填充等措施進行網絡安全的維護。然而通過技術措施進行網絡維護的過程中,網絡管理員對技術的偏好和運營意識的不足,普遍都存在“重技術、輕安全、輕管理”的傾向,致使在管理、維護網絡安全方面還有很大的漏洞。[5]國內網絡安全整體的現狀如上所述,通過大量文獻的閱讀,發現數據信息危害和網絡設備危害是校園網絡安全現在主要面臨的兩大問題,主要威脅有病毒的傳播與攻擊、黑客的入侵、信息的篡改等一系列安全隱患,通過采取加密認證、訪問控制技術、防火墻、漏洞掃描等措施進行防護。[3]中學校園網絡管理者如何保證校園網絡能正常的運行不受各種網絡黑客的侵害就成為各個中學校園不可回避的問題,并且逐漸引起了各方面的重視。[8-10]

3、本選題的研究目標及內容創新點:

3.1研究目標:

本文在對當前校園網絡面臨的各類安全問題進行詳細分析的基礎上,深入、系統的探討了目前常用的各種網絡安全技術的功能以及優缺點,并以昌吉市一中等中學校園網絡為研究對象,分別從中學校園網絡的物理因素、技術因素、管理因素等角度分析威脅校園網絡安全的因素,并結合昌吉市一中校園網絡現有的條件,分別從設備管理、技術提供、管理人員意識等方面充分應用各種安全技術,有效加強、鞏固校園網絡安全,提出解決網絡安全問題的策略及防范措施。從而綜合利用各種網絡安全技術保障本校的校園網絡的安全、穩定、高效運行。

3.2內容創新點:

(1)通過對昌吉市一中的校園網絡進行分析,并結合文獻資料參考其他中學校園網絡安全的問題,總結出中學校園網絡安全存在常見的安全隱患,并制定出針對中學校園網絡隱患所采取的防范措施。

(2)將制定出的網絡安全防范措施運用于昌吉市一中校園網絡,制定出真正合理的、恰當的、適合現有條件的網絡安全防范措施,并對昌吉市一中的校園網絡進行展望,使得校園網絡可持續發展。

參考文獻

[1]段海新.CERNET校園網安全問題分析與對策[J].中國教育網絡,2005.03

[2]袁修春.校園網安全防范體系.[D].西北師范大學.計算機應用技術.2005,5

[3]鐘平.校園網安全技術防范研究[D].廣東.廣東工業大學.2007,4:3

[4]蔡新春.校園網安全防范技術的研究與實現[D].軟件工程2009,4

[5]董鈺.基于校園網的網絡安全體系結構研究與設計[D].山東.計算機軟件與理論.2005,5:11-12

[6]王先國.校園網絡安全系統的研究與設計.[D].南京.計算機技術.2009.12

[7]定吉安.常用網絡安全技術在校園網中的應用研究[D].山東.計算機軟件與理論.2011,4

[8]顧潤龍.影響校園網絡安全的主要因素及防范措施.[J].咸寧學院學報.2012,9(32):155-156

[9]張伯江.國外信息安全發展動向[J].信息安全動態,2002,8(7):36-38

[10]譚耀遠.新世紀中國信息安全問題研究.[D].大連.大連海事大學.2011,6

一、采用的研究方法及手段(1、內容包括:選題的研究方法、手段及實驗方案的可行性分析和已具備的實驗條件等。2、撰寫要求:宋體、小四號。)

1、文獻研究法:查找文獻資料時借助圖書館及網絡,搜集、鑒別、整理文獻。從前人的研究中得出對我們的研究有價值的觀點與例證。本研究采用文獻研究法的目的:

(1)查取大量校園網絡安全問題常見的問題,結合昌吉市一中的校園網絡現狀進行分析。

(2)對國內外的網絡安全防范措施進行分析,選擇適合昌吉市一中校園網絡安全所應對的策略。

2.訪談法:通過與昌吉市一中網絡信息中心的教師交流探討,以訪談的形式了解昌吉市一中校園網絡的現狀。

論文的框架結構(宋體、小四號)

第一章:緒論

第二章:影響中學校園網絡安全的因素

第三章:常用的校園網絡安全技術

第四章:校園網絡安全建設

-----以昌吉市一中校園網絡安全體系需求分析及設計

第五章:總結和展望。

論文寫作的階段計劃(宋體、小四號)

第一階段:20xx.10.1—20xx.11.20選定論文題目,學習論文寫作方法及注意項;

第二階段:20xx.11.20—20xx.12.25與孫老師見面,在孫教師的指導下,搜集材料閱讀有關文獻資料,按照開題報告的格式和要求完成《昌吉學院本科畢業論文(設計)開題報告》的撰寫;

第三階段:20xx.12.26—20xx.1.3寫出開題報告,并與指導教師充分溝通,做好開題報告答辯準備;

第四階段:20xx.1.5—20xx.1.13開題報告論證答辯;

第五階段:20xx.1.17—20xx.3.25在指導教師指導下,開始畢業論文的寫作,至3月25日完成初稿交指導教師;

第六階段:20xx.3.25—20xx.3.31寫出中期報告書,接受中期檢查。并根據指導教師建議完成初稿的修改;

第七階段:20xx.4.1—20xx.4.10根據指導教師建議完成二稿的修改;

第八階段:20xx.4.11—20xx.4.20根據指導教師建議完成三稿的修改;

第九階段:20xx.4.21—20xx.4.25完成初定稿,并復印3份交系畢業論文答辯小組;

篇6

【關鍵詞】計算機網絡工程;網絡安全;問題

防范網絡技術的發展使信息時代到來,計算機網絡可以在一定程度上滿足我們的精神生活,也為我們的學習工作帶來了便捷,使一些原本復雜的工作變得簡單,與此同時,網絡安全成為了我們生活中一個問題。人們在應用網絡技術的方面越來越多,計算機網絡的漏洞也變得更加突出,不僅僅是電腦系統的損毀或者計算機病毒的擴散,電腦黑客的網絡國際以及不法分子的網絡詐騙都在不同程度上困擾著我們的工作生活,嚴重時還會造成人民群眾的經濟損失。因此對計算機網絡工程的安全問題以及解決策略進行研究是十分有必要的。

1計算機網絡工程安全的本質介紹

對于計算機網絡來說,信息安全是首要問題,要對計算機中的各類軟件、硬件以及電腦儲存數據進行實時保護,保證計算機不會因為外界人為因素或者偶然因素而被更改信息、破壞數據或者泄露文件。要保證計算機網絡可以照常運行。從計算機用戶的角度來看,計算機中商業、個人信息的安全是十分重要的,計算機網絡安全軟件要保證用戶在正常傳輸信息時不被他人所竊聽或者篡改,用戶希望計算機的安全軟件可以有效的抵擋網絡病毒以及黑客的攻擊,作為一項系統工程,網絡安全對于計算機功能的需求較多,主要的需求分為計算機邏輯安全以及物理安全兩個部分,對于邏輯安全來說,信息安全是其關鍵內容,要保證計算機網絡的邏輯安全就要對計算機儲存信息的完整性、可控性以及保密性提供保障。計算機網絡安全有兩個主要特點,第一個特點為計算機用戶要對計算機網絡所傳輸的數據信息有絕對的控制。第二個特點為在使用計算機網絡進行信息傳遞時要保證信息的完整性和可靠性。信息在傳輸的過程中不能被修改、不能入、不能亂序,計算機網絡工程安全不能防范所有的網絡干擾或者破壞,網絡安全技術主要是將其進行最大程度的防范,并將網絡攻擊的影響降到最低。

2常見的計算機網絡工程安全問題

如今有相當一部分的計算機網絡用戶為了節省計算機網絡費用會購買盜版的計算機系統,這就產生了安全漏洞,為電腦黑客的入侵提供了條件。正版系統與盜版系統相比主要不同之處體現在系統的可擴散性以及穩定性,盜版的系統設計不夠規范,結構不合理,不能考慮到所有的網絡安全問題。計算機的各個硬件配置協調性不好主要體現在兩個方面:(1)計算機網絡運行中關鍵部位是文件服務器,計算機網絡的運行情況與計算機文件的完整性、可靠息相關,如果計算機用戶不能對網絡的安全問題提起足夠的重視,沒有考慮完全其選型以及整體設計,就會導致計算機網絡在使用時遇到障礙,直接導致計算機的可靠性降低,擴充性變差。(2)在于電腦病毒。較為常見的病毒為與電腦程序關聯的病毒以及擁有執行文件功能的蠕蟲,它們傳輸載體一般為各類文件,傳播途徑為電子郵件的發送與接收,蠕蟲的傳播途徑則是網絡,計算機受到蠕蟲或者病毒感染時,計算機的各項系統會受到感染,嚴重者會使計算機處于癱瘓狀態。黑客如果可以找到計算機程序的漏洞,就可以對計算機發起攻擊,黑客會通過各類途徑來對有漏洞的計算機進行竊聽,由此來得到計算機的信息,還可以通網絡攻擊來使計算機不能正常工作,使計算機數據丟失,嚴重時還會導致計算機癱瘓。

3解決計算機網絡工程安全問題的策略

網絡的防火墻是保證計算機網絡工程安全的一項重要技術,它可以將計算機的內、外部網絡隔離開來,還可以對通過計算機的網絡信息以及通信進行實時監控,將一些沒有達到規范要求的信息過濾掉,阻止非法信息的入侵。網絡防火墻抵抗攻擊的性能較強,還擁有一定的數據信息識別能力,可以技術性的偵查網絡交流的信息,由此來保證計算機的自身安全。計算機用戶要設置用戶密碼以及有權訪問的網絡點,當站點訪問者多次輸入密碼有誤時,計算機將其標定為非法網絡用戶,屏蔽訪問者,同時發出警報提醒,這樣可以有效的阻止計算機的非法訪問。解決計算機問題的基本技術為數據加密操作,數據加密處于網絡工程安全的核心地位,其基本原理為對傳輸過程中的信息進行加密,通過轉換技術來將信息設置為密文,再審核所有需要進行傳輸的信息,這樣可以使傳輸信息在計算機的系統日志中存有記錄,在信息傳輸出現問題時可以及時查明導致問題出現的原因,在對問題進行補救的同時復制出備份,這樣的應急措施可以將安全問題的惡劣影響降到最小。計算機安全具備動態性能,作為一項系統工程,其安全性能會因為時間而有所改變,因此計算機用戶要隨著時間以及計算機網絡環境的變化對計算機安全措施進行調整,可以構建計算機網絡安全應急體系,設置專業人員來負責,這樣可以有效的避免突發網絡安全問題。

4總結

計算機網絡在商業領域、教育領域、政治領域以及經濟領域都有很廣泛的應用,人們對于計算機網絡技術的依賴性越來越強,人們要加強計算機網絡安全意識才能更好的工作以及生活,采取有效的防范措施以及補救策略才能方式因為網絡安全問題而出現經濟損失。因此,加強網絡安全意識,學習解決網絡安全問題是十分有必要的,這樣才能保證計算機網絡工程的安全,保證群眾的切身利益,從而推動國民經濟的發展。

參考文獻

[1]耿筠.計算機應用中的網絡安全防范對策探索[J].電腦迷,2014(01).

[2]牛建強.計算機應用中的網絡安全防范對策探析[J].商,2015(01).

[3]趙昕宇,楊波.電力行業計算機應用網絡安全結構[J].通訊世界,2014(20).

篇7

在計算機網絡安全方面,相對部分的問題是由于計算機用戶自身對網絡安全方面的缺乏重視。例如,個人信息沒有適當保護,隨意在小網站上、在網絡的訪問上沒有對進入權限進行設置,隨意瀏覽網站等。另外,我國在網絡安全層面,監管制度還不夠完善。

2相關的防范措施

2.1提高安全防范意識計算機用戶在安全防范方面意識的高低在很大程度上關系到計算機網絡的運行安全。而計算機用戶安全意識的提高,主要可以從兩個方面入手,一是自身意識的提高,二是外來因素的幫助。其中在自身意識方面的提高在某種程度上還需要外來因素的幫助,例如用戶從相關宣傳上,從實際案例上了解到計算機網絡安全問題的嚴重而加以重視,在重視的過程中,自身會對網絡安全技術進行尋求。而目前用戶在管理方面的加強,一般擁有的途徑有對訪問權限與密碼的設置,而在密碼設置的過程中,盡量選用便于記憶但較為復雜的密碼,當然密碼越長越難破解。另外,在權限的設置與管理上主要涉及到的有IP地址與路由器。用戶在對IP地址進行訪問設置時,盡量拒絕對陌生與非法IP地址的訪問。而在路由器的設置上,用戶要做好授權的處理工作。

2.2建立網絡防火墻網絡防火墻在計算機網絡的運用上,其重要性與運用率在計算機上占有重要的地位。其在計算機網絡安全方面,所發揮的主要作用是在外界網絡與計算機上建立起一道保護屏障,為計算機和外界網絡進行信息交流時提供安全保證,防止外界的非法入侵。目前,防火墻在構成上形式較多,例如在利用到相關計算機軟件、硬件時,無論是單獨還是相互組合都可以進行網絡防火墻的建立,其在應用上具有高效性與經濟性。而防火墻一旦建立成功,大部分病毒與木馬對計算機侵入時都會受到阻止。另外,防火墻在發揮作用前還可以防止到木馬等病毒對計算機用戶信息的泄露與外傳,因此其在計算機網絡安全運作方面具有重要的作用。

2.3實施網絡監控與入侵檢測目前,在計算機網絡安全的防范措施上,網絡監控與入侵檢測還發揮著重要的作用。隨著計算機掃描與網絡通信技術的發展,入侵檢測主要是對所要進行訪問IP地址進行全方位的檢測,拒絕非法入侵或者濫用現象的出現。而網絡監控,主要是對計算機進行實時的監視與控制,保證計算機在網絡運行時處于正常的軌道上。

2.4網絡訪問控制技術網絡訪問控制技術,一般是提高對計算機網絡訪問的控制力度,避免非法訪問現象的出現。在具體的工作上,主要是對系統文件在訪問的權限上進行設置,保證在進行網絡訪問時是合法性與合理性的,避免攜帶病毒對系統文件的非法訪問與外傳。另外,還可以利用到路由器,利用到網關的局域網網絡服務信息流量對外界進行控制。

2.5網絡信息的加密技術計算機網絡在系統的運用上是異常的復雜與多變的,在對網絡信息進行傳遞時一般會伴有可疑的網絡,從而造成計算機用戶網絡信息外傳與泄露,因此網絡信息的加密技術對計算機網絡安全具有重要的意義。目前,在網絡信息的加密技術上,一般有對節點進行加密、鏈路進行加密與對從端口到端口的過程進行加密等。例如,在節點的加密上,是出于為網絡信息源節點到用戶目標節點間的鏈路信息傳輸安全提供保護。在網絡信息加密技術的運用上,一個完善的加密保護技術對計算機網絡安全至關重要。

3結論

篇8

關鍵詞 計算機網絡 安全措施 系統安全 創新思考

中圖分類號:TP393 文獻標識碼:A

計算機網絡時代的到來,信息量不斷加大,人們對于計算機網絡的需求也不斷的增加。隨著計算機被使用的頻率增加,計算機網絡安全問題也成了一大問題。計算機網絡安全問題主要歸結為計算機本身的系統裝置不夠齊全,而計算機網絡安全問題的原因還在于用戶在使用計算機網絡時的一些常識問題,有時候用戶在使用計算機的時候會經常瀏覽一些有病毒的網站等內容,最終導致計算機防護系統遭到病毒的破壞,很大程度上造成了計算機網絡安全問題的產生和蔓延。

1計算機網絡安全的現狀

(1)計算機系統本身的安全隱患

計算機問世以來,突破了很多的障礙,隨著時代的發展,計算機網絡本身也遭受著更大的挑戰。計算機網絡本身存在著安全隱患,使得網絡計算機在運行過程中,程序遭受外界病毒的侵害。計算機網絡在使用過程中對于網絡環境的管理不當,使得很多的計算機在運行過程中系統處于崩潰狀態,這些都是目前計算機網絡中所面臨的重要問題。

(2)用戶在使用過程中存在的安全問題

計算機網絡安全與否,還主要與計算機網絡用戶在使用計算機過程中的一些注意事項有關,有很多的用戶在使用計算機時沒有及時對計算機網絡安全問題進行檢查,對于一些重要信息沒有進行加密管理,造成計算機網絡安全問題出現時,用戶的一些重要信息就會遭到泄密,不利于計算機用戶信息的保護工作。因此,對于計算機網絡安全用戶要時刻注意網絡信息的安全,時刻注意對計算機信息技術的研究和學習。

目前很多的計算機網絡安全問題已經成為人們不可忽視的一個問題。越來越多的網絡信息被泄露,同時很多重要的開發技術被人通過網絡進行迫害和攻擊,計算機網絡安全問題備受關注,同時也是現如今信息時代所帶給人們的思考。

2計算機網絡安全存在的問題

(1)計算機用戶使用上的問題

計算機網絡安全問題,主要原因離不開計算機網絡用戶在使用過程中的問題。很多計算機網絡使用者在網絡中透漏過多的個人信息,以至于個人信息安全受到了威脅,比如現今很多用戶會時刻收到一些短信或電話的騷擾,主要原因就在于計算機網絡安全管理上存在的漏洞,使得網絡用戶在使用過程中會無意識的透漏個人信息。

(2)計算機系統存在著很大的安全隱患性

所謂安全隱患是很多行業中都存在的問題,但是對于計算機網絡而言更是如此。計算機進入我國的時間比較短,要想完全在技術上攻克難關,是不可能的,很多計算機技術我們是不斷的引進別國先進的技術手段,因此難免會存在一些技術上的問題。技術上難題是很難進行攻克,這就需要計算機網絡研究人員要根據需要進行不斷的完善和發展,只有這樣,才有可能會降低計算機網絡安全的隱患。

(3)計算機安全問題不可預知性

計算機本身就存在著很強的不可預知性,對于后一秒發生的任何事情都沒有辦法預知和攔截。只有通過對信息內容進行推理,并給予及時的補救,就給計算機網絡安全管理者帶來了很大的工作量,要通過往常發生過的問題進行不斷研究,在此基礎上進行有所突破性的研究是很難進行的。計算機網絡本身所具有的一系列問題都是顯而易見的,計算機需要跟著時代的發展進行不斷完善,這樣才能不斷的適應時代的發展需要。

(4)計算機網絡管理系統存在漏洞

計算機網絡管理系統存在的問題不是一天兩天形成的,是經過長期管理過程遺留下的問題累積而成。計算機網絡管理系統是需要有效的管理內容進行管理,加上本身獨有的管理形式很容易在管理上存在疏忽和漏洞,如果不是管理系統方面存在著很大的疏忽就不會造成安全問題的時有發生。要盡可能的避免安全問題的出現,就需要計算機網絡管理系統進行修復和保護,計算機網絡管理系統是為安全做保駕的,其存在問題的主要原因是由于計算機網絡管理中內容和形式中存在的問題較多所引發。

(5)計算機網絡安全缺乏有效的管理

對于計算機網絡安全問題的有效性,是關于對安全問題時時進行防護和阻礙的信息。計算機網絡安全問題來講要進行時時的維護,在計算機網絡內部系統中要通過管理人員進行管理,一旦發現有問題的軟件信息要進行必要的攔截,盡可能不讓有害系統進入到計算機網絡中來。計算機網絡問題的出現,是由于計算機網絡管理人員對于計算機安全問題的疏忽,同時計算機網絡安全管理員沒有用心負責,很多時候都是疏于管理,最終導致計算機網絡信息安全遭到破壞,如何降低計算機網絡安全問題的出現,就需要計算機網絡管理人員要有認真負責的工作態度。

3計算機網絡安全措施的思考

計算機網絡安全的發展是受到整個社會所關注的,越來越多的人開始對于計算機網絡的發展做出自己的貢獻。計算機網絡安全問題是時展的需要,計算機網絡的發展是跟隨時代的步伐,同時也是對信息技術的新的詮釋。

(1)加強計算機網絡安全管理

只有不斷的加強計算機網絡安全管理,才能有效的增強計算機網絡安全問題的實施。計算機網絡安全問題不是一個簡單的過程,而是需要一個良好的管理系統,加上良好的管理人員。在不斷加強安全管理,才能在計算機網絡中獲得更多的發展,很多時候會對經濟的發展帶來促進作用。

(2)網絡用戶正確認識計算機網絡

計算機網絡用戶對于計算機需要有一個正確的使用認識,盡可能的在使用過程中降低計算機信息的泄露。計算機網絡用戶在使用過程中要時刻關注自己的個人信息安全情況,一旦出現安全問題應該及時的進行更新和維護,用戶在對于計算機的使用過程中可能遇到的問題進行提前準備,以防在使用過程中造成信息的泄露,導致計算機網絡系統管理難度的加大。因此,計算機網絡用戶在對于計算機的使用上要有正確的認識,加上一個良好的管理能力。

(3)做到及時有效的監督

在計算機網絡安全問題上要進行及時的監督,在第一時間發現問題,并進行及時有效的總結和維護,這樣會大大降低計算機網絡安全問題的產生,能夠及時有效的做到信息安全的維護工作。實施監督是為了維護計算機網絡信息安全,同時也為了降低安全問題在計算機網絡中出現和蔓延。時時監督是新時期計算機網絡安全問題的關鍵,能夠有效的控制信息源的發展,在對于信息安全問題上有著很強的保護作用,能夠使用戶更好的利用網絡信息,增強網絡信息的安全可靠性。

(4)發現安全問題及時解決

新時期計算機信息量的增加,會對計算機網絡安全問題造成很大的負擔,因此,發現問題時應該做到第一時間進行解決和清理,不能把問題進行累積,那樣會造成計算機網絡的超負荷,就會造成一定的信息安全問題的出現。對于計算機網絡安全問題上一旦出現就及時的做到清除。

(5)培養大量計算機網絡管理人才

新世紀新時期下我們所缺少的人才就是科學技術人才,因此計算機技術人才也是目前所欠缺的,對于人才的大力培養會降低計算機網絡安全問題存在的可能性。作為新時期計算機網絡信息而言,需要更多的管理人才進行有效的管理,只有這樣才能盡可能多的降低安全問題。人才是保證安全問題的一大因素,我們應該加大對于人才的培養,就會增加計算機網絡系統的安全性,就不會擔心計算機網絡安全問題無時無刻的存在或者出現。

(6)加大對于信息安全的保護

信息安全問題不是每一個人都能夠很好的做到,只有不斷的培養人們對于信息安全保護的意識,才能夠不斷的加強信息的保護。因此,信息安全已經成為時展的必須,同時作為經濟發展的基礎,要更好的服務于信息安全。

4結語

新時期計算機網絡安全問題越來越多,同時也備受關注。計算機網絡管理存在著很大的安全問題,只有經過不斷的發展才能盡量的降低安全風險問題。未來社會發展更加離不開計算機網絡的輔助,計算機網絡的安全關乎到一個國家經濟的發展,因此,在將來的發展中會更加注重科學技術的發展,特別是針對計算機網絡安全問題的研究和發展。計算機網絡安全問題一旦得到更好的發展和解決,那么我國科學技術以及經濟的發展速度將會更加快速。計算機網絡安全問題的探究和發展是時代的需求,同時也是跨越時代的步伐進行發展和創新,對于計算機網絡安全管理的創新思考會變得更加符合時代的需要。

參考文獻

[1] 王剛.企業信息化安全之病毒防范策略[J].才智,2011,04.

[2] 惠延濤.基于IPv6的延邊大學校園網安全防范技術研究與實現[D].電子科技大學,2010.

[3] 萬新寧.基于WEB技術的防雷業務管理系統的設計與實現[D].電子科技大學,2010.

[4] 王宣祥,王東霞.電子商務時代網絡財務的變革問題及對策[J].江蘇商論,2011,05.

[5] 高宏.王西芳.現代圖書館網絡安全隱患及防范對策[J].河南圖書館學刊,2011,01.

[6] 羅濤.淺談計算機網絡安全問題及其對策[J].中小企業管理與科技(下旬刊),2010,04.

[7] 熊永亮.關于計算機網絡安全問題與防護的思考[J].硅谷,2011,09.

篇9

關鍵詞:計算機;網絡安全;防范措施

中圖分類號:TP393 文獻標識碼:A 文章編號:1674-7712 (2013) 04-0070-01

近些年來,伴隨著計算機網絡和通信技術的發展,不僅給人們的生活帶來很大的方便,同時信息化也讓人們得到了更多的物質和文化的享受。與此同時,網絡的安全威脅也越來越嚴重,諸如黑客的侵襲、數據被盜、病毒的等。盡管我們也在使用復雜的軟件技術如防火墻、各種殺毒軟件、侵襲探測器等來規避安全問題的出現,但是無論發達國家還是發展中國家都無法完全制止,對社會造成了嚴重的危害。本文主要通過計算機網絡應用相關的常見信息安全問題、事例分析及詳細解決方案進行研究,以提高我們控制計算機信息安全問題的能力。

一、計算機網絡安全存在的安全威脅

(一)硬件系統和網絡環境存在的威脅

電源故障、線路截獲以及報警系統等其他計算機硬件系統故障的發生很容易對計算機網絡的安全性造成影響,而且由于每個計算機網絡操作系統都設置有后臺管理系統,所以很難控制計算機網絡操作系統安全隱患。計算機網絡設計時是分散控制、資源共享以及分組交換的開放式,大跨度的環境,但是正是由于這種開放式、大跨度的網絡環境造成黑客以及病毒的入侵,很容易對計算機網絡帶來嚴重的破壞。同時由于計算機網絡具有一定的隱蔽性,對網絡用戶無法準確的識別真實身份,這也進一步增加計算機網絡受到威脅。

(二)網絡通信協議對網絡安全造成的威脅

目前,計算機網絡互聯協議中,網絡通信協議組是最重要的互聯協議。其中網絡通信協議組主要是為了能夠使不同的計算機網絡硬件系統和計算機不同的操作系統相互連接在一起,并為計算機網絡通信提供支持系統。但是由于計算機網絡通信協議是一種互聯且開放的協議,并且網絡通信協議在設計的過程中,

由于沒有充分全面考慮關于計算機網絡安全等相關問題,所以導致計算機網絡安全因網絡通信協議問題出現問題,并且由于網絡通信協議自身存在一些漏洞,從而進一步導致黑客以及不法分子進入系統中利用TCP在連接的過程中進入內部盜取重要的信息和數據,對計算機網絡系統造成嚴重的破壞,最終造成計算機網絡無法正常工作。

(三)IP源路徑不穩定性

由于計算機網絡運行中IP源路徑不穩定,所以很容易導致用戶在利用計算機網絡發送信息或者重要數據時,黑客以及不法分子進入系統中將IP原路基你改變,導致用戶發送的重要信息以及數據發送到非法分子修改的IP地址獲取用戶重要的數據,從中獲取非法利益。

二、計算機網絡安全問題防范及日常維護措施分析

(一)合理配置防火墻

在計算機網絡中,通過進行配置防火墻,對網絡通訊執行訪問尺度進行控制計算機網絡,明確訪問人和數據才能進入到網絡系統中,對于不允許或者其他非法分子以及數據能夠及時攔截,從而能夠有效防止黑客或者非法分子進入破壞網絡。防火墻作為一種有效的網絡安全機制,其已經廣泛應用到網絡系統中,最大限度防止計算機網絡不安全因素的入侵。

(二)安全認證手段

保證實現電子商務中信息的保密性用的是數字信封技術;保證電子商務信息的完整性用的是Hash為函數的核心的數字摘要技術;保證電子商務信息的有效性是利用數字時間戳來完成的;保證電子商務中的通信不可否認、不可抵賴使用的是數字簽名技術;保證電子商務交易中各方身份的認證使用的是建立CA認證體系,這樣可以給電子商務交易各方發放數字認證,并且還必須要有安全協議的配合,常用的安全協議有安全套接層SSL協議和安全電子交易SET協議。并且由于Administrator賬戶擁有計算機網絡最高系統權限,所以導致黑客經常盜取賬戶破壞電腦程序。為了能夠預防這一網絡威脅事件的發生,首先應該在Administrator賬戶上設定復雜且強大的密碼或者重命名Administrator賬戶,最后還可以在系統中創建一個沒有管理權限的Administrator賬戶以達到欺騙入侵者的目的,從而就會造成入侵者無法分清賬號是否擁有管理員的權限,進而能夠減少入侵者損害電計算機網絡以及系統內重要的信息。

(三)加密技術

計算機網絡加密技術的實施主要是為了防止網絡信息以及數據泄露而研究設計的一種防范措施。加密技術主要是將計算機網絡系統中的明文數據按照一定的轉換方式而轉換成為加密的數據。其中傳統的加密技術主要是以報文為單位,這種加密技術與傳統的加密技術相比,其不僅具有獨特的要求,而且這種技術的大型數據庫管理系統主要是運用的Unix和WindowsNT,加密技術的操作系統的安全級別可以分為C1和C2,他們都具有識別用戶、用戶注冊和控制的作用。在計算機網絡系統中雖然DBES在OS的基礎上能夠為系統增加安全防范措施,但是對于計算機網絡數據庫系統其仍然存在一定的安全隱患,而病毒和黑客一般都是從這些細微的漏洞而對數據庫造成危害,而利用加密技術對敏感的數據進行加密則能夠有效保證數據的安全,從而保證計算機系統安全可靠的運行

三、總結

計算機網絡安全和可靠性一直以來都是研究的熱點問題,計算機網絡安全問題直接影響計算機技術的發展和應用,雖然目前用于網絡安全的產品和技術很多,仍有很多黑客的入侵、病毒感染等現象。所以,我們應該不斷研究出新的計算機網絡防范措施,實施先進的計算機網絡技術和計算機體系,同時加強計算機日常防護工作,這樣才能保護計算機網絡安全和信息數據安全,從而為計算機用戶帶來極大的方便,真正享受到網絡信息帶來的優勢。

參考文獻:

[1]陳中元.計算機網絡安全現狀及防范技術探討[J].硅谷,2012(06):120-121.

[2]袁也婷,劉沖.淺談計算機網絡安全技術與防范策略[J].華章,2011(15):79-80.

篇10

關鍵詞:計算機網絡;網絡安全;防御措施

一、計算機網絡安全影響因素以及網絡安全的特征

(一)計算機網絡安全影響因素分析

計算機網絡安全的影響因素是多方面的,其中由于計算機的操作過程中存在誤操作的現象,這就比較容易存在安全隱患。計算機網絡實際應用過程中,由于網絡安全設置不科學,出現了漏洞,沒有及時性進行漏洞修復操作,系統沒有進行優化,從而就比較容易發生安全問題[1]。再者,網絡安全漏洞也是重要影響因素。計算機網絡的應用過程中,有著諸多的軟件,這些應用軟件都存在著一定的漏洞,這些漏洞如果被不法分子利用,就會成為竊取用戶信息的突破口。再有就是計算機網絡自身的開放性使得存在不安全的問題,這也是發生網絡安全問題的重要原因。另外,影響計算機網絡安全的因素還體現在人為的攻擊方面。由于黑客的攻擊造成計算機網絡的不安全現象,攻擊的方式有主動和被動攻擊的類型。多種形式途徑為了相應利益實施的攻擊,竊取信息以及篡改信息等,對計算機網絡的安全造成了影響,這就是主動的攻擊[2]。而被動的攻擊就是不影響網絡正常運行狀況對計算機信息進行篡改獲得相應的收益,比較常見的就是信息泄露。

(二)計算機網絡安全的特征體現

計算機網絡的安全有著鮮明的特征,主要體現在體系化上。網絡安全制度以及體系是保障計算機網絡安全的重要基礎,在變化的網絡模式下也在不斷的更新完善。而網絡安全的多元化特征方面也有著體現,計算機表現形式以及內容是多元的,能保障網絡安全向技術方向完善,系統當中使用比較多的多模式系統和技術,進行應對這一多元化特征[3]。除此之外,計算機網絡安全的特征在復雜化方面也有著鮮明呈現,計算機網絡技術的不斷發展過程中,客戶端類型多樣化,并且很容易受到外界因素影響,計算機網絡的安全就受到了威脅,網絡安全的復雜程度進一步的深化。

二、計算機網絡安全管理的重要性和防御措施實施

(一)計算機網絡安全管理的重要性

計算機網絡安全管理工作的開展過程中,有著其實際的需要,加強計算機網絡安全管理工作能保障信息的安全完整。計算機系統的不斷完善下,計算機網絡技術已經在諸多的領域當中得到了應用,在農業以及工業和生活等諸多方面應用發揮著重要的作用價值,而保障計算機網絡的應用安全就顯得比較重要。只有加強計算機網絡安全管理的水平,才能保障計算機網絡的整體安全[4]。計算機網絡的信息量呈現出暴增的發展態勢,計算機網絡的安全管理就是要對用戶的信息安全進行保護,提高信息的傳輸安全等,在這些基礎層面得到了強化,就能有助于計算機網絡安全的整體管理質量水平。

(二)計算機網絡安全防御措施實施

計算機網絡安全的防御措施的實施,要和實際的安全管理需求相結合,可從以下幾點加強重視:第一,提高計算機網絡物理防御水平。計算機網絡安全防御工作的開展過程中,從物理的防御方面要加強重視。物理層的網絡安全的問題是比較突出的,防御過程中就要能強化計算機房的安全管理,保障各硬件設備的安全,提高網絡的整體安全水平。計算機房的通風干燥以及注意避光,也要做好相應的防火措施,配置精密空調調節機房溫濕度,通過UPS穩壓電源。做好物理層面的安全管理工作,就能為提高計算機網絡的信息安全起到積極作用。另外,利用STP生成樹協議,將交換機組成環網,這樣的操作可以避免局域網單點故障、網絡回環,從而能夠提高網絡可用性。第二,加強計算機網絡安全技術防御力度。計算機網絡安全問題的發生從技術層面進行防范是比較關鍵的,這也是解決網絡安全問題比較直接的方法。采用防火墻技術對保障計算機網絡的應用安全發揮著重要作用,該技術的應用下能在內外網間建立安全網關,能有助于對網絡數據信息傳輸起到監控的作用,通信量以及數據來源等實施記錄,這樣就能有助于保障網絡信息的安全[5]。防火墻技術的應用有著不同的類型,有硬件防火墻和軟件防火墻,專用硬件平臺的防火墻技術的應用有著良好的應用效果。而軟件防火墻的技術應用就是比較普通的軟件產品,需要操作系統安裝后加以應用。第三,注重網絡訪問控制措施實施。計算機網絡安全的保護工作的開展,要充分注重多層面的措施落實,網絡訪問控制的措施實施是比較重要的,主要任務是提高網絡資源的應用安全。能有效控制訪問活動,其中的入網訪問控制以及網絡權限控制和服務器安全控制,都是比較關鍵的網絡訪問控制的措施。其中對入網訪問控制時候,對用戶登錄服務器以及網絡資源的訪問實施控制,控制活動能對其使用目錄以及文件資源實施有效控制,這樣就能對非法訪問者實施檢測,保障計算機網絡的應用安全。

三、結語

總而言之,計算機網絡的實際應用過程中,會遇到諸多層面的因素影響,造成計算機網絡的不安全。這就需要做好相應的網絡安全管理的工作,及時有效的應對計算機網絡的安全問題,提高計算機網絡的使用安全,只有從這些基礎層面得到了強化,才能真正保障計算機網絡安全防御的效果良好呈現。希望上文中對計算機網絡的安全防御的相應探究,能為實際安全管理起到促進作用。

參考文獻

[1]劉鏑,張尼,王笑帝.“沃互聯”統一認證方案研究與應用[J].信息通信技術.2016(06):25-26.

[2]劉瑞紅,王利勤.計算機網絡安全面臨的桎梏及應對策略[J].電腦編程技巧與維護.2016(20):27-28.