公務(wù)員期刊網(wǎng) 論文中心 正文

計(jì)算機(jī)網(wǎng)絡(luò)安全防范與維護(hù)(8篇)

前言:想要寫出一篇引人入勝的文章?我們特意為您整理了計(jì)算機(jī)網(wǎng)絡(luò)安全防范與維護(hù)(8篇)范文,希望能給你帶來靈感和參考,敬請(qǐng)閱讀。

計(jì)算機(jī)網(wǎng)絡(luò)安全防范與維護(hù)(8篇)

第一篇:計(jì)算機(jī)網(wǎng)絡(luò)安全主要隱患及應(yīng)對(duì)措施

[摘要]隨著信息化時(shí)代的到來,計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)現(xiàn)已被廣泛應(yīng)用,并為人們的工作及生活提供了極大的便利。但是由于計(jì)算機(jī)網(wǎng)絡(luò)本身的開放性以及用戶應(yīng)用不當(dāng)?shù)纫蛩兀瑢?dǎo)致計(jì)算機(jī)在使用的過程中,存在著諸多的安全隱患,對(duì)個(gè)人以及企業(yè)本身的信息安全造成了一定的威脅。主要針對(duì)計(jì)算機(jī)網(wǎng)絡(luò)當(dāng)前存在的主要安全隱患進(jìn)行了有效的分析,并提出了相應(yīng)的應(yīng)對(duì)措施。

[關(guān)鍵詞]計(jì)算機(jī);網(wǎng)絡(luò)安全;主要隱患;應(yīng)對(duì)措施

隨著我國經(jīng)濟(jì)的不斷發(fā)展,計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)得到了廣泛的應(yīng)用,在人們的工作和生活中發(fā)揮著重要的作用。計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的普及,讓人們的生活發(fā)生了翻天覆地的變化。由于計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的使用過程中存在諸多的安全隱患,一些不法分子會(huì)通過計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)進(jìn)行一些違法行為,給企業(yè)及個(gè)人都造成了不同程度的損失。針對(duì)以上問題,必須制定有效的計(jì)算機(jī)網(wǎng)絡(luò)安全管理措施,切實(shí)提高計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的安全性。

一、計(jì)算機(jī)網(wǎng)絡(luò)存在的主要安全隱患

(一)計(jì)算機(jī)網(wǎng)絡(luò)存在漏洞

在計(jì)算機(jī)網(wǎng)絡(luò)的使用過程中,網(wǎng)絡(luò)漏洞極易導(dǎo)致計(jì)算機(jī)受到來自不同網(wǎng)絡(luò)的攻擊,對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全構(gòu)成了一定的威脅。若不及時(shí)地采取科學(xué)、有效的應(yīng)對(duì)措施,極易導(dǎo)致計(jì)算機(jī)被病毒感染或者計(jì)算機(jī)用戶的信息和資料泄露,對(duì)計(jì)算機(jī)用戶的資料、經(jīng)濟(jì)、精神等多方面信息造成不同程度的損失。

(二)網(wǎng)絡(luò)黑客入侵網(wǎng)絡(luò)

網(wǎng)絡(luò)黑客是指活躍于計(jì)算機(jī)網(wǎng)絡(luò)上的一類計(jì)算機(jī)能力較高的人。主要是通過非法入侵的手段入侵計(jì)算機(jī),導(dǎo)致用戶或者企業(yè)的資料、數(shù)據(jù)被竊取,植入病毒,計(jì)算機(jī)受到嚴(yán)重的損害。網(wǎng)絡(luò)黑客一般都具有較高的網(wǎng)絡(luò)入侵能力,通過遠(yuǎn)程搜尋目標(biāo),先對(duì)目標(biāo)進(jìn)行試探性的攻擊,再根據(jù)計(jì)算機(jī)做出的反應(yīng)制定攻擊計(jì)劃,按照攻擊計(jì)劃完成攻擊過程,竊取用戶的資料、隱私、密碼、賬號(hào)等內(nèi)容。網(wǎng)絡(luò)黑客在入侵計(jì)算機(jī)網(wǎng)絡(luò)時(shí),還會(huì)導(dǎo)致計(jì)算機(jī)出現(xiàn)死機(jī)、癱瘓、自動(dòng)下載以及速度變慢等現(xiàn)象。

(三)網(wǎng)絡(luò)存在詐騙行為

網(wǎng)絡(luò)最大的特性就是開放、自由,在計(jì)算機(jī)網(wǎng)絡(luò)中,通過聊天平臺(tái)、聊天工具會(huì)接觸到各種各樣的人,很多人會(huì)借此機(jī)會(huì)來展開詐騙。通過制造誘騙陷阱、制造虛假網(wǎng)站、網(wǎng)絡(luò)廣告等方式引誘用戶上當(dāng),謀取錢財(cái)?shù)绕渌?。用戶很容易掉入不法分子的陷阱中,并遭受到巨大損失,有一部分人甚至受騙了還仍然堅(jiān)信不疑。

二、計(jì)算機(jī)網(wǎng)絡(luò)安全的應(yīng)對(duì)措施

(一)增強(qiáng)計(jì)算機(jī)的防火墻效果

計(jì)算機(jī)防火墻是指計(jì)算機(jī)外部網(wǎng)絡(luò)和內(nèi)部網(wǎng)絡(luò)之間的一道無形的屏障,對(duì)于保護(hù)計(jì)算機(jī)用戶信息的安全性有著極為重要的作用。計(jì)算機(jī)防火墻可以過濾計(jì)算機(jī)的各種代碼、程序以及來自其他網(wǎng)絡(luò)的危險(xiǎn)因素,同時(shí)還可以防止病毒或者網(wǎng)絡(luò)黑客入侵計(jì)算機(jī)網(wǎng)絡(luò)。用戶要安裝最新版本的防火墻,并嚴(yán)格注意防火墻提示的各種預(yù)警信息,有助于保證計(jì)算機(jī)網(wǎng)絡(luò)的安全。同時(shí),用戶要根據(jù)防火墻的提示,及時(shí)地更新計(jì)算機(jī)防火墻,保證最新的病毒也可以被防火墻識(shí)別。

(二)安裝并應(yīng)用計(jì)算機(jī)殺毒軟件

安裝并應(yīng)用計(jì)算機(jī)殺毒軟件是提升計(jì)算機(jī)網(wǎng)絡(luò)安全性的一個(gè)重要措施。有研究表明,當(dāng)前計(jì)算機(jī)的殺毒軟件并不能完全消滅病毒,但對(duì)于絕大多數(shù)的病毒還是可以識(shí)別、滅殺的,并能有效地防止病毒繼續(xù)擴(kuò)散。計(jì)算機(jī)用戶應(yīng)當(dāng)主動(dòng)安裝并應(yīng)用計(jì)算機(jī)殺毒軟件,定期對(duì)計(jì)算機(jī)中的程序等進(jìn)行掃描,確保計(jì)算機(jī)中沒有病毒潛伏。計(jì)算機(jī)用戶應(yīng)當(dāng)深刻認(rèn)識(shí)到安裝并應(yīng)用計(jì)算機(jī)殺毒軟件是當(dāng)前提升計(jì)算機(jī)網(wǎng)絡(luò)安全性、查殺計(jì)算機(jī)病毒的重要手段。

(三)網(wǎng)絡(luò)訪問權(quán)限的設(shè)置

網(wǎng)絡(luò)訪問權(quán)限的設(shè)置是否科學(xué)、是否合理都會(huì)直接影響到計(jì)算機(jī)網(wǎng)絡(luò)內(nèi)部信息的安全性。計(jì)算機(jī)網(wǎng)絡(luò)如果不設(shè)置訪問權(quán)限,網(wǎng)絡(luò)黑客就可以直接對(duì)用戶的計(jì)算機(jī)進(jìn)行攻擊,侵害用戶的計(jì)算機(jī),竊取用戶重要的信息、資料。但如果訪問權(quán)限的設(shè)置過于嚴(yán)格,則會(huì)影響用戶的上網(wǎng)體驗(yàn)。因此,要正確地設(shè)置網(wǎng)絡(luò)訪問權(quán)限,在兼顧網(wǎng)絡(luò)安全性和流暢性的同時(shí)設(shè)置最優(yōu)的訪問權(quán)限。其次,計(jì)算機(jī)網(wǎng)絡(luò)人員要對(duì)計(jì)算機(jī)網(wǎng)絡(luò)進(jìn)行全面監(jiān)控,一旦發(fā)現(xiàn)可疑的網(wǎng)頁或者網(wǎng)站,要立即對(duì)其進(jìn)行鎖定,并及時(shí)地做好網(wǎng)絡(luò)端口的維修和檢查工作??傊?,計(jì)算機(jī)網(wǎng)絡(luò)安全隱患的出現(xiàn)是計(jì)算機(jī)技術(shù)發(fā)展的必然結(jié)果,也是計(jì)算機(jī)網(wǎng)絡(luò)飛速發(fā)展的負(fù)面產(chǎn)品。正確地認(rèn)識(shí)計(jì)算機(jī)網(wǎng)絡(luò)的危害性以及安全隱患,并對(duì)其進(jìn)行有效、準(zhǔn)確的分析,通過教育和技術(shù)兩個(gè)層面全面保障計(jì)算機(jī)網(wǎng)絡(luò)的安全性。技術(shù)方面要加強(qiáng)計(jì)算機(jī)軟件的殺毒能力、網(wǎng)絡(luò)防火墻的防護(hù)能力以及正確設(shè)置計(jì)算機(jī)網(wǎng)絡(luò)的訪問權(quán)限。教育方面要通過網(wǎng)絡(luò)教育提高用戶的安全意識(shí),引導(dǎo)電腦黑客正確的應(yīng)用自身的計(jì)算機(jī)能力。

參考文獻(xiàn):

[1]王海龍.計(jì)算機(jī)網(wǎng)絡(luò)安全主要隱患及主要應(yīng)對(duì)措施[J].中國新通信,2014(13):123-124.

[2]史玲華,張玉峰.計(jì)算機(jī)網(wǎng)絡(luò)安全的主要隱患及管理措施分析[J].佳木斯職業(yè)學(xué)院學(xué)報(bào),2015(8):418,420.

[3]劉美華.計(jì)算機(jī)網(wǎng)絡(luò)安全的主要隱患及管理措施研究[J].無線互聯(lián)科技,2016(10):133-134.

作者:李緒柱 單位:淮南市經(jīng)濟(jì)貿(mào)易成人中專學(xué)校

第二篇:計(jì)算機(jī)網(wǎng)絡(luò)安全問題及防范措施

摘要:計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的發(fā)展給人類生活的方方面面都帶來了極大便利,但同時(shí)也存在著相當(dāng)多的安全問題。對(duì)當(dāng)前計(jì)算機(jī)網(wǎng)絡(luò)安全中存在的計(jì)算機(jī)病毒、黑客入侵等主要問題進(jìn)行了介紹和分析,并針對(duì)不同的安全問題,提出了相應(yīng)的防范措施。

【關(guān)鍵詞】計(jì)算機(jī)網(wǎng)絡(luò)安全 問題 防范 措施

當(dāng)前,信息技術(shù)和互聯(lián)網(wǎng)技術(shù)迅速發(fā)展,人類已經(jīng)進(jìn)入到信息時(shí)代。計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)已經(jīng)融入到人們生活的各個(gè)角落,在政治、社會(huì)、經(jīng)濟(jì)等各個(gè)方面均扮演著重要角色。計(jì)算機(jī)網(wǎng)絡(luò)在給人類帶來巨大便利的同時(shí),其安全問題也變得日益嚴(yán)重。盡管人們已經(jīng)采用了相當(dāng)多的安全防范措施,但是網(wǎng)絡(luò)安全事件仍然不斷發(fā)生,大型公司的敏感數(shù)據(jù)經(jīng)常遭到黑客攻擊而泄漏,甚至很多重要的政府部門的網(wǎng)站也常受到惡意攻擊。因此,在提高網(wǎng)絡(luò)技術(shù)的同時(shí),提高網(wǎng)絡(luò)安全意識(shí),注重對(duì)安全隱患的防護(hù)和處理變得尤為重要。我國擁有世界上最多的網(wǎng)絡(luò)用戶,無論是管理還是監(jiān)督都面臨極大困難。從目前的網(wǎng)絡(luò)安全趨勢(shì)來看,黑客攻擊的對(duì)象不再局限于個(gè)人,政府網(wǎng)站、企業(yè)數(shù)據(jù)庫、高校網(wǎng)站等已經(jīng)成為了黑客攻擊的主要目標(biāo)。因此,我國面臨著嚴(yán)峻的網(wǎng)絡(luò)安全問題,急需采取更為有效的防范措施,以保證廣大網(wǎng)民和相關(guān)機(jī)構(gòu)擁有安全的生活、工作的網(wǎng)絡(luò)環(huán)境。

1計(jì)算機(jī)網(wǎng)絡(luò)安全中存在的主要問題

近年來,隨著網(wǎng)絡(luò)新技術(shù)的不斷提出和更新,計(jì)算機(jī)網(wǎng)絡(luò)安全隱患已呈現(xiàn)多元化。為了能夠采取有效的防范措施,必須對(duì)當(dāng)前的安全隱患有清晰的了解。下面分別介紹目前常見的幾種網(wǎng)絡(luò)安全隱患。

1.1計(jì)算機(jī)病毒

由于計(jì)算機(jī)病毒具有極大的破話性和隱蔽性,因此是目前最為常見,也是惡意攻擊者最常用的攻擊手段。惡意攻擊者將計(jì)算機(jī)病毒通過網(wǎng)絡(luò)或物理方式植入到目標(biāo)計(jì)算機(jī)后,可以利用該病毒程序修改甚至刪除目標(biāo)主機(jī)的數(shù)據(jù)或原有文件,如果該計(jì)算機(jī)處在聯(lián)網(wǎng)的環(huán)境中,病毒還能夠不斷自我復(fù)制并傳播到其他的計(jì)算機(jī)、手機(jī)、優(yōu)盤等設(shè)備,引發(fā)更多的設(shè)備感染病毒,擴(kuò)大其覆蓋范圍和影響面。

1.2黑客入侵

黑客入侵也是一種常見的安全隱患,通是一些精通計(jì)算機(jī)技術(shù)的人為了某種特殊目的而發(fā)起的網(wǎng)絡(luò)攻擊行為。由于不同黑客的入侵目的不同,其帶來的破壞性也不同。一般來講,黑客入侵的目的通常是破壞網(wǎng)站或系統(tǒng)、窺視他人隱私、篡改數(shù)據(jù)、竊取機(jī)密或敏感信息等。近年來頻繁出現(xiàn)的政府部門的網(wǎng)絡(luò)被黑,大型公司的敏感數(shù)據(jù)、用戶信息遭到泄漏并上傳到網(wǎng)絡(luò)上等事件多是黑客所為。在黑客發(fā)起攻擊之前,通常需要對(duì)目標(biāo)系統(tǒng)或網(wǎng)站進(jìn)行分析,找出其存在的漏洞,然后基于該漏洞實(shí)現(xiàn)其目的。因此,網(wǎng)絡(luò)黑客造成的破壞程度不一,但仍是重要的安全隱患之一。

1.3釣魚網(wǎng)站

釣魚網(wǎng)站的目的通常是為了獲得用戶的登錄和個(gè)人信息,或者通過釣魚網(wǎng)站虛假交易消息騙取用戶錢財(cái)。近年來,因受釣魚網(wǎng)站欺騙而造成的網(wǎng)絡(luò)安全事件頻發(fā)發(fā)生,輕則被騙取個(gè)人信息,重則直接造成經(jīng)濟(jì)損失。釣魚網(wǎng)站慣用的欺騙伎倆是高度模仿正規(guī)網(wǎng)站,造成用戶難以識(shí)別,實(shí)現(xiàn)其欺騙的目的。

1.4惡意垃圾郵件

惡意垃圾郵件也是威脅計(jì)算機(jī)網(wǎng)絡(luò)安全的重要因素。該方法通常將帶有惡意程序(病毒或木馬)發(fā)送到用戶郵箱,并誘導(dǎo)用戶點(diǎn)擊,安裝其惡意程序,實(shí)現(xiàn)對(duì)用戶系統(tǒng)的攻擊。

1.5監(jiān)管不完備

在計(jì)算機(jī)網(wǎng)絡(luò)正常運(yùn)行過程中,完備的網(wǎng)絡(luò)監(jiān)管對(duì)計(jì)算機(jī)網(wǎng)絡(luò)的安全十分重要。然而,當(dāng)前的監(jiān)管機(jī)制和措施并不完善,安全意識(shí)不足,權(quán)限劃分不合理等,為計(jì)算機(jī)病毒的擴(kuò)散、網(wǎng)絡(luò)黑客的攻擊等留下了縫隙。使得計(jì)算機(jī)網(wǎng)絡(luò)的安全受到很大威脅。

2計(jì)算機(jī)網(wǎng)絡(luò)安全問題的防范措施

針對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全隱患,急需采取相應(yīng)的防范措施來保證計(jì)算機(jī)網(wǎng)絡(luò)能夠安全、高效地運(yùn)行,發(fā)揮其應(yīng)有職能。針對(duì)上述安全隱患,本文提出了相應(yīng)的防范措施。

2.1安裝安全軟件

計(jì)算機(jī)病毒的存在給網(wǎng)絡(luò)帶來了極大的破話性,因此,應(yīng)當(dāng)首先對(duì)計(jì)算機(jī)病毒采取防范措施。目前防范計(jì)算機(jī)病毒最常見的措施是安裝病毒查殺軟件,這些軟件中收集了常見的病毒及其變種的相關(guān)特征形成病毒庫,并定期更新。安裝后,用戶應(yīng)當(dāng)定期對(duì)硬盤上存儲(chǔ)的文件進(jìn)行掃描,通過與病毒庫的比對(duì),查找出可以文件,并視情況采取刪除或隔離措施。

2.2運(yùn)用防火墻技術(shù)

黑客的攻擊幾乎無處不在,造成的威脅有時(shí)非常大,因此需要加強(qiáng)對(duì)黑客入侵的防御力度。防火墻技術(shù)可以通過設(shè)定相應(yīng)的規(guī)則來過濾到不符合規(guī)則的數(shù)據(jù),在外網(wǎng)和內(nèi)網(wǎng)之間建立起一種安全屏障。通過科學(xué)的使用防火墻技術(shù),當(dāng)黑客從外網(wǎng)非法訪問時(shí),防火墻可向用戶發(fā)出安全提醒或直接屏蔽其訪問。此外,在使用計(jì)算機(jī)過程中,用戶應(yīng)當(dāng)定期更新登錄密碼,設(shè)置計(jì)算機(jī)的訪問權(quán)限。

2.3使用病毒隔離技術(shù)

目前,各種釣魚網(wǎng)站橫行,很容易給用戶帶來巨大損失。采用病毒隔離技術(shù)可以在用戶瀏覽網(wǎng)站的時(shí)候提供實(shí)時(shí)防護(hù),當(dāng)發(fā)現(xiàn)網(wǎng)站存在可以文件或異常程序時(shí),向用戶發(fā)送安全提示,并將可疑程序隔離待用戶視情況處理。

2.4抵制垃圾郵件

垃圾郵件帶來的破壞性雖不是特別嚴(yán)重,但仍然困擾著用戶。為了能夠有效抵制垃圾郵件,用戶在使用郵箱時(shí),一方面不要在公共網(wǎng)絡(luò)上登錄,設(shè)定相對(duì)復(fù)雜的登錄密碼,另一方面,在收到陌生人發(fā)送的郵件時(shí),不要輕易打開,更不能輕易打開郵件中連接或下載附件中的文件。

2.5加強(qiáng)網(wǎng)絡(luò)監(jiān)管

加強(qiáng)網(wǎng)絡(luò)安全監(jiān)管是防范網(wǎng)絡(luò)安全問題的有效途徑之一。對(duì)網(wǎng)絡(luò)用戶,要強(qiáng)化其計(jì)算機(jī)管理能力,提高安全防范意識(shí);對(duì)網(wǎng)絡(luò)管理者,應(yīng)當(dāng)建立起完備的安全管理機(jī)制,制定合理的監(jiān)管制度,定期組織學(xué)習(xí)新的網(wǎng)絡(luò)監(jiān)管技術(shù)。此外,還需要及時(shí)對(duì)落后的計(jì)算機(jī)系統(tǒng)進(jìn)行升級(jí)或換代,定期對(duì)計(jì)算機(jī)進(jìn)行病毒檢查,安裝并合理使用安全軟件,實(shí)現(xiàn)對(duì)系統(tǒng)的防護(hù)能力的提升。

3結(jié)語

計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的發(fā)展給人類生活的方方面面都帶來了極大便利,但是計(jì)算機(jī)網(wǎng)絡(luò)存在的安全隱患也導(dǎo)致了多起安全事件的發(fā)生,因此,在利用計(jì)算機(jī)網(wǎng)絡(luò)的同時(shí),必須對(duì)其中存在的安全問題采取相應(yīng)的防范措施。隨著技術(shù)的發(fā)展,新的安全隱患也會(huì)隨之出現(xiàn),急需增強(qiáng)人們的安全意識(shí),提高其防范技能。

參考文獻(xiàn)

[1]宋國云,趙威,董平,等.有效改善計(jì)算機(jī)網(wǎng)絡(luò)安全問題及其防范措施[J].電腦知識(shí)與技術(shù):學(xué)術(shù)交流,2014(02):721-723.

[2]劉啟明,李素培.有關(guān)計(jì)算機(jī)網(wǎng)絡(luò)安全問題及其防范措施探討[J].科技視界,2015(21):67-67.

[3]吳洪亮.如何完善計(jì)算機(jī)網(wǎng)絡(luò)安全問題及其防范措施[J].信息通信,2014(01):145-145.

[4]廖麗,李群.計(jì)算機(jī)網(wǎng)絡(luò)安全防范措施的探究[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,2014(05):148-149.

作者:趙婉彤 單位:中共鞍山市委黨校

第三篇:企業(yè)計(jì)算機(jī)網(wǎng)絡(luò)運(yùn)行維護(hù)解決方案

自從我國制定實(shí)施改革開放政策之后,計(jì)算機(jī)技術(shù)開始全方位貫穿至人民日常生活和生產(chǎn)活動(dòng)之中,截止至今,計(jì)算機(jī)網(wǎng)絡(luò)獲得突發(fā)猛進(jìn)的發(fā)展之余,更衍生出諸多網(wǎng)絡(luò)維護(hù)工作挑戰(zhàn)困境。筆者的任務(wù),便是針對(duì)當(dāng)前我國云南省楚雄市楚雄供電局在內(nèi)的諸多企業(yè)計(jì)算機(jī)網(wǎng)絡(luò)運(yùn)行維護(hù)管理隱患,以及日后科學(xué)化解決方案等內(nèi)容,加以細(xì)致化探討,希望能夠?yàn)槿蘸笃髽I(yè)信息化管理模式可持續(xù)革新拓展,奠定基礎(chǔ)。

0前言

科學(xué)技術(shù)日新月異,尤其是計(jì)算機(jī)技術(shù)的推廣沿用,使得人們生活模式發(fā)生翻天覆地的變化,并且引領(lǐng)各類企業(yè)乃至社會(huì)整體,步入一類全新的信息時(shí)代。不過透過實(shí)際調(diào)查發(fā)現(xiàn),計(jì)算機(jī)網(wǎng)絡(luò)在為企業(yè)工作和人民生活大開方便之門以外,還衍生出許多安全和維護(hù)問題。因此,究竟怎樣高效且快捷地處理這部分故障狀況,為計(jì)算機(jī)網(wǎng)絡(luò)提供可靠的維護(hù)控制條件,已經(jīng)成為當(dāng)前我們必須細(xì)致化審視的課題,希望有關(guān)工作人員能夠結(jié)合豐富實(shí)踐經(jīng)驗(yàn)和西方發(fā)達(dá)國家最新技術(shù),加以有機(jī)協(xié)調(diào)和控制。

1當(dāng)前我國企業(yè)計(jì)算機(jī)網(wǎng)絡(luò)運(yùn)行維護(hù)過程中遭遇的挑戰(zhàn)困境

(1)系統(tǒng)自身方面。計(jì)算機(jī)網(wǎng)絡(luò)軟硬件系統(tǒng),設(shè)計(jì)的初衷便是為廣大用戶開發(fā)、應(yīng)用和遠(yuǎn)程管理相關(guān)資源,提供便利,因此經(jīng)常會(huì)保留一些窗口和所謂的后門,可正是在此類背景作用下,使得計(jì)算機(jī)網(wǎng)絡(luò)在實(shí)際運(yùn)行環(huán)節(jié)中,由于系統(tǒng)自身的漏洞激發(fā)出一系列安全隱患。至于這部分計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的問題主要細(xì)化為:網(wǎng)絡(luò)過于開放、軟件存在嚴(yán)重漏洞,以及TCP/IP服務(wù)過于脆弱等。(2)傳輸信道方面。目前我國大多數(shù)企業(yè)網(wǎng)絡(luò)在傳輸信道上,都無法設(shè)計(jì)的盡善盡美,尤其是特定屏蔽技術(shù)支持的缺乏,使得計(jì)算機(jī)網(wǎng)絡(luò)遺留諸多難以根除的安全問題。主要就是因?yàn)橐坏┱f這部分傳輸信道之中不存在有關(guān)電磁屏蔽條件,便會(huì)在后期信息傳輸環(huán)節(jié)中滋生出向外部空間的電磁輻射現(xiàn)象,某類層面上給企業(yè)之中一些存在特殊企圖的人便利條件,使得其完全可以借助某些專用化設(shè)備進(jìn)行企業(yè)關(guān)鍵性信息獲取。(3)人為因素方面。如今許多企業(yè)計(jì)算機(jī)網(wǎng)絡(luò)管理人員,都會(huì)忽視某些潛藏的安全問題,加上一些管理人員計(jì)算機(jī)操作實(shí)力不高,經(jīng)常發(fā)生一些和安全保密規(guī)定相互沖突的行為,使得這部分安全危機(jī)變得愈加深入。如實(shí)際工作中擅自將一些機(jī)密性資料予以公開,并且不及時(shí)更新且長時(shí)期沿用相同密鑰,使得密碼被破解的幾率就此大幅度增加,最后令企業(yè)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)管理幾乎無跡可尋。總的來講,在針對(duì)企業(yè)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)加以管制和應(yīng)用期間,許多人員都偏重于操作便利性,而對(duì)于信息安全保密狀況不夠上心。

2新時(shí)代下針對(duì)企業(yè)計(jì)算機(jī)網(wǎng)絡(luò)加以妥善化運(yùn)行維護(hù)管理的舉措

(1)搭建起健全形態(tài)的計(jì)算機(jī)網(wǎng)絡(luò)管理系統(tǒng)。想要盡快構(gòu)筑起方便企業(yè)經(jīng)營管理的計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng),就必須提前針對(duì)特定企業(yè)實(shí)際發(fā)展?fàn)顩r加以客觀校驗(yàn)評(píng)估,雖然說現(xiàn)階段國際領(lǐng)域內(nèi)存在許多高端創(chuàng)新化的企業(yè)網(wǎng)絡(luò)管理模式,包括MIS和MRP等,不過和當(dāng)前我國企業(yè)管理境遇卻明顯不夠貼合,因此不可直接套用,要在引進(jìn)的基礎(chǔ)上,持續(xù)檢驗(yàn)和改進(jìn)。至于后續(xù)的系統(tǒng)修繕細(xì)節(jié)將表現(xiàn)為:首先,想方設(shè)法開拓應(yīng)用全新的計(jì)算機(jī)網(wǎng)絡(luò)管理功能。須知當(dāng)前我國企業(yè)一切管理信息都近乎完成了網(wǎng)絡(luò)連接改革使命,為了確保不同機(jī)構(gòu)信息能夠獨(dú)立化操作控制并發(fā)揮網(wǎng)絡(luò)化功能特性,就必須創(chuàng)設(shè)一類專門的網(wǎng)絡(luò)工作站。其次,持續(xù)改良修繕既有的管理信息綜合化交流平臺(tái)。主要是在企業(yè)管理中應(yīng)用計(jì)算機(jī)網(wǎng)絡(luò)前提下,完成必要數(shù)據(jù)代碼的國家和國際標(biāo)準(zhǔn)統(tǒng)一化調(diào)試任務(wù),借此保障今后企業(yè)網(wǎng)絡(luò)信息傳輸?shù)臅惩ㄐ院凸蚕韺?shí)效。最后,全面維持網(wǎng)絡(luò)系統(tǒng)的通用性。結(jié)合計(jì)算機(jī)網(wǎng)絡(luò)進(jìn)行相關(guān)企業(yè)高效率監(jiān)督管制,需要時(shí)刻控制該類網(wǎng)絡(luò)系統(tǒng)的先進(jìn)、開放、操作便利等通用特性,這樣才能確保企業(yè)各項(xiàng)業(yè)務(wù)得以順利處理,同步換取合理的社會(huì)和經(jīng)濟(jì)效益。(2)針對(duì)網(wǎng)絡(luò)系統(tǒng)加以全方位監(jiān)督維護(hù)。即安排ERP小組定期調(diào)查認(rèn)證企業(yè)計(jì)算機(jī)網(wǎng)絡(luò)管理系統(tǒng)存在的漏洞,同時(shí)報(bào)告給信息主管部門,令其清晰劃分究竟是系統(tǒng)供應(yīng)商服務(wù)或是公司專業(yè)人員的責(zé)任。如若鎖定前者,則需要及時(shí)督促信息主管和機(jī)構(gòu)主管領(lǐng)導(dǎo)匯報(bào)故障細(xì)節(jié),同時(shí)和系統(tǒng)供應(yīng)商進(jìn)行協(xié)作,共同處理系統(tǒng)內(nèi)部遺留的漏洞問題,確保處理完畢之后將交由檢修工作人員加以細(xì)致化驗(yàn)收并提交對(duì)應(yīng)的檢修文檔;當(dāng)鎖定為后者時(shí),則需要信息主管向機(jī)構(gòu)主管領(lǐng)導(dǎo)匯報(bào)相關(guān)的處理方案,之后帶領(lǐng)相關(guān)職員針對(duì)設(shè)備和系統(tǒng)加以檢測(cè)調(diào)試,之后填寫并上交詳細(xì)的驗(yàn)收、修繕文檔信息。(3)統(tǒng)一操作系統(tǒng),定期檢測(cè)網(wǎng)絡(luò)安全漏洞并快速提供改良補(bǔ)丁。歸結(jié)來講,快速深入地調(diào)查認(rèn)證企業(yè)計(jì)算機(jī)網(wǎng)絡(luò)安全隱患,做好對(duì)應(yīng)的木馬病毒查殺、系統(tǒng)升級(jí),以及修繕補(bǔ)丁設(shè)計(jì)下載工作,是遏制企業(yè)計(jì)算機(jī)網(wǎng)絡(luò)隱患的基礎(chǔ)性路徑。為了順利貫徹該類指標(biāo),有關(guān)企業(yè)領(lǐng)導(dǎo)需要盡快下載安裝一切已知系統(tǒng)完善補(bǔ)丁并且在文件服務(wù)器上加以共享,同時(shí)委派計(jì)算機(jī)操作人員定期檢驗(yàn)自身計(jì)算機(jī)系統(tǒng)中存在的缺陷,保證及時(shí)地安裝相關(guān)補(bǔ)丁。再就是額外設(shè)置所有管理人員的賬號(hào)和操作權(quán)限,同時(shí)深度強(qiáng)化對(duì)用戶使用權(quán)限的限制力度和對(duì)應(yīng)的密碼安全設(shè)置能效。在確保這部分工作內(nèi)容處理妥當(dāng)之后,便需要及時(shí)制定實(shí)施相對(duì)嚴(yán)格的企業(yè)網(wǎng)絡(luò)運(yùn)行維護(hù)監(jiān)管體制,確保針對(duì)一切工作人員的網(wǎng)絡(luò)操作行為加以細(xì)致性規(guī)范,令他們明確自身維護(hù)網(wǎng)絡(luò)安全狀態(tài)的職責(zé)。必要狀況下,可考慮針對(duì)一切違規(guī)行為加以嚴(yán)厲性懲罰,最終令人為造成的企業(yè)計(jì)算機(jī)網(wǎng)絡(luò)安全問題得以適當(dāng)克制。

結(jié)語:

綜上所述,計(jì)算機(jī)應(yīng)用范疇愈加廣泛,尤其是在經(jīng)過云南省楚雄市楚雄供電局內(nèi)部推廣沿用之后,使得居民一切生活和生產(chǎn)用電需求,得到實(shí)時(shí)性調(diào)研和及時(shí)性滿足,不過同步狀況下還是滋生出許多網(wǎng)絡(luò)安全隱患。筆者在此提出的網(wǎng)絡(luò)維護(hù)解決方案盡管不是十分全面,但相信經(jīng)過有關(guān)工作人員持續(xù)努力改進(jìn)之后,必然會(huì)令企業(yè)計(jì)算機(jī)網(wǎng)絡(luò)維護(hù)工作取得更加長遠(yuǎn)的進(jìn)步。

引用:

[1]邱玉美.大(中)型企業(yè)網(wǎng)絡(luò)安全系統(tǒng)規(guī)劃設(shè)計(jì)與實(shí)施[D].電子科技大學(xué),2011.

[2]于治新.企業(yè)網(wǎng)絡(luò)安全風(fēng)險(xiǎn)分析及可靠性設(shè)計(jì)與實(shí)現(xiàn)[D].吉林大學(xué),2013.

作者:田瑩 單位:云南省楚雄市楚雄供電局

第四篇:計(jì)算機(jī)網(wǎng)絡(luò)安全維護(hù)中入侵檢測(cè)技術(shù)的應(yīng)用

摘要:隨著信息技術(shù)的突飛猛進(jìn),因此計(jì)算機(jī)也成為大眾用品,逐漸走入人們的日常生活當(dāng)中。網(wǎng)絡(luò)技術(shù)在給人們帶來方便的時(shí)候,它的安全問題也逐漸成為了人們的關(guān)注焦點(diǎn),怎樣最大限度地確保計(jì)算機(jī)網(wǎng)絡(luò)安全,日益成為人們研究難點(diǎn)和研究重點(diǎn)問題。眾多的提高網(wǎng)絡(luò)安全的防范技術(shù)也應(yīng)運(yùn)而生,而入侵檢測(cè)技術(shù)就是這眾多檢測(cè)技術(shù)中特別重要的一種。該篇文章就入侵檢測(cè)技術(shù)的定義以及其在計(jì)算機(jī)網(wǎng)絡(luò)安全中的應(yīng)用進(jìn)行了深入分析與探討。

關(guān)鍵詞:入侵檢測(cè)技術(shù);計(jì)算機(jī)網(wǎng)絡(luò)安全;應(yīng)用

隨著計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的發(fā)展,計(jì)算機(jī)也被應(yīng)用于各個(gè)行業(yè)當(dāng)中,為我國的經(jīng)濟(jì)建設(shè)提供了重要的技術(shù)支持。在我國大量企業(yè)的發(fā)展與運(yùn)營過程中,完成優(yōu)質(zhì)化的網(wǎng)絡(luò)安全管理與維護(hù)工作,具有十分明顯的現(xiàn)實(shí)意義,其能夠使我國計(jì)算機(jī)服務(wù)行業(yè)網(wǎng)絡(luò)的管理質(zhì)量得到極大提升,使我國人力資源優(yōu)勢(shì)得到充分的發(fā)揮,也使我國信息化技術(shù)整體發(fā)展得到極大的促進(jìn)。

1網(wǎng)絡(luò)的入侵形式

網(wǎng)絡(luò)入侵就是指具有純熟調(diào)試和編寫計(jì)算機(jī)程序的技能,并且通過利用這些技能來獲取未授權(quán)或非法文件或網(wǎng)絡(luò)訪問,入侵到內(nèi)部網(wǎng)絡(luò)的行為。當(dāng)前,主要包括以下幾種網(wǎng)絡(luò)入侵的形式:1)病毒入侵病毒是一種被用來破壞特定系統(tǒng)資源目標(biāo),能夠破壞完整數(shù)據(jù)或者是拒絕執(zhí)行,能夠自我進(jìn)行復(fù)制的一種程序[1]。能夠進(jìn)行繁殖、隱匿、傳播、潛伏、寄生。當(dāng)下,E-mail、WWW、BBS等瀏覽器是病毒最先攻擊的。2)身份入侵網(wǎng)絡(luò)服務(wù)一般來說需要對(duì)使用者特征進(jìn)行確認(rèn),從而給予用戶對(duì)應(yīng)的訪問權(quán)限,最普遍的網(wǎng)絡(luò)攻擊形式包括利用竊取或欺騙系統(tǒng)的手段來冒充合法使用者而進(jìn)入網(wǎng)絡(luò)。主要包括漏洞攻擊、口令攻擊以及信息收集攻擊等。身份入侵一般來說是攻擊者對(duì)網(wǎng)絡(luò)系統(tǒng)中,一些微不足道缺陷通過不斷的探測(cè)性掃描形式。也可以不斷地掃描賬戶與系統(tǒng),運(yùn)用能夠運(yùn)用權(quán)限來實(shí)現(xiàn)端口的掃描形式。這就使系統(tǒng)存在了缺陷,也可以通過不法搜集來的賬號(hào)和密碼來盜取。通常對(duì)其相關(guān)信息挪用竄改,進(jìn)行這種偷取行為一般是運(yùn)用相關(guān)的盜取軟件與在系統(tǒng)中的公開協(xié)議。3)拒絕服務(wù)的入侵DoS(DenialofService)是拒絕服務(wù)入侵的簡稱,這種入侵行為其實(shí)是將一定數(shù)量和一定的序列信息發(fā)送到網(wǎng)絡(luò)系統(tǒng)中去[2],致使很多需要回復(fù)的消息充盈在網(wǎng)絡(luò)系統(tǒng)的服務(wù)器當(dāng)中,耗費(fèi)了很多網(wǎng)絡(luò)寬帶或網(wǎng)絡(luò)系統(tǒng)的資源,從而促使計(jì)算機(jī)或者是網(wǎng)絡(luò)系統(tǒng)在運(yùn)作過程當(dāng)中因?yàn)椴豢爸刎?fù)而導(dǎo)致了癱瘓,使正常網(wǎng)絡(luò)服務(wù)無法運(yùn)行,導(dǎo)致計(jì)算機(jī)網(wǎng)絡(luò)無響應(yīng)或者是死機(jī)等類似現(xiàn)象的入侵。4)對(duì)于網(wǎng)絡(luò)防火墻的入侵通常來講,網(wǎng)絡(luò)防火墻都具有非常強(qiáng)的進(jìn)攻性,一般是不會(huì)被打破的。但在現(xiàn)實(shí)當(dāng)中,總不會(huì)盡如人愿,總會(huì)在網(wǎng)絡(luò)防火墻當(dāng)中存在一些缺陷,致使網(wǎng)絡(luò)防火墻被打破入侵。當(dāng)今時(shí)代,計(jì)算機(jī)網(wǎng)絡(luò)得到飛速的發(fā)展,人們進(jìn)入了大數(shù)據(jù)時(shí)代,但也正因?yàn)榫W(wǎng)絡(luò)的發(fā)展,致使計(jì)算機(jī)極易遭受到入侵[2]。

2關(guān)于入侵檢測(cè)技術(shù)的介紹

入侵檢測(cè)技術(shù)就是通過對(duì)收集到的信息和資料進(jìn)行分析,從而發(fā)現(xiàn)在網(wǎng)絡(luò)系統(tǒng)當(dāng)中有風(fēng)險(xiǎn)的行為以及發(fā)現(xiàn)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)當(dāng)中有沒有被入侵,并且對(duì)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)完整和可用性產(chǎn)生威脅的操作進(jìn)行阻止并對(duì)使用者進(jìn)行警報(bào)技術(shù)。常見入侵檢測(cè)技術(shù)形式有針對(duì)完整性的具體分析、對(duì)異常情況發(fā)現(xiàn)和相應(yīng)模式的適當(dāng)匹配:相應(yīng)模式之間進(jìn)行匹配是對(duì)網(wǎng)絡(luò)當(dāng)中的每一個(gè)數(shù)據(jù)包都進(jìn)行試探與檢測(cè),看一看是否具有被入侵的特征,在發(fā)現(xiàn)有可能被入侵的數(shù)據(jù)包當(dāng)中,把具有跟入侵特性一樣長度的字節(jié)提取出來,并進(jìn)行字節(jié)之間的互相比較;如果檢測(cè)結(jié)果發(fā)現(xiàn),提取出來的跟入侵字節(jié)一樣,那么就說明系統(tǒng)被入侵了,對(duì)每一個(gè)網(wǎng)絡(luò)片段都進(jìn)行這種抽取比對(duì)檢查,直到所有都被檢查完畢為止。異常檢測(cè)就是采集過去網(wǎng)絡(luò)操作的數(shù)據(jù),構(gòu)建有關(guān)計(jì)算機(jī)網(wǎng)絡(luò)正常活動(dòng)的檔案。把目前網(wǎng)絡(luò)運(yùn)作狀況跟建立正常的活動(dòng)檔案進(jìn)行比較,檢查一下看看有沒有脫離正規(guī)的運(yùn)作軌道,從而能夠判斷計(jì)算機(jī)網(wǎng)絡(luò)有沒有被入侵。完整性分析就是對(duì)計(jì)算機(jī)網(wǎng)絡(luò)里文件屬性,目錄和內(nèi)容進(jìn)行檢測(cè),看看有沒有被更改,有沒有處于錯(cuò)誤的狀態(tài)。這種檢測(cè)技術(shù),能夠及時(shí)發(fā)現(xiàn)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)當(dāng)中的任何輕微變化,能夠及時(shí)發(fā)現(xiàn)入侵的行為[3]。入侵檢測(cè)的形式有基于網(wǎng)絡(luò)的,還有針對(duì)于主機(jī)的:針對(duì)于主機(jī)的入侵檢測(cè)方式就是對(duì)端口和系統(tǒng)的調(diào)用進(jìn)行安全的審計(jì),對(duì)應(yīng)用程序和計(jì)算機(jī)操作系統(tǒng)的具體使用情況進(jìn)行記錄,把它們跟已經(jīng)掌握攻擊內(nèi)部的數(shù)據(jù)庫進(jìn)行比較,再把它們都記錄到特別的日志中給管理員使用。針對(duì)于網(wǎng)絡(luò)的入侵檢測(cè)方式,就是對(duì)網(wǎng)絡(luò)當(dāng)中的各種行為進(jìn)行分組,并且把那些非??梢傻姆纸M都記錄在一個(gè)特別日志里。有了這些分組,入侵檢測(cè)通過對(duì)已經(jīng)掌握的入侵?jǐn)?shù)據(jù)庫進(jìn)行掃描,從而對(duì)每一個(gè)分組進(jìn)行嚴(yán)重級(jí)別的分級(jí),這樣能夠方便工作人員對(duì)這些不正常的地方進(jìn)行更深層次調(diào)查。

3在計(jì)算機(jī)網(wǎng)絡(luò)安全維護(hù)中入侵檢測(cè)技術(shù)的應(yīng)用

入侵檢測(cè)技術(shù)主要是通過以下方法來維護(hù)計(jì)算機(jī)的網(wǎng)絡(luò)安全:對(duì)系統(tǒng)活動(dòng)和用戶進(jìn)行分析和監(jiān)視;對(duì)薄弱點(diǎn)和系統(tǒng)的構(gòu)造方式進(jìn)行審計(jì);對(duì)掌握了的入侵方式進(jìn)行偵測(cè)并且做出反應(yīng),對(duì)相關(guān)人員進(jìn)行警示;統(tǒng)計(jì)并且分析具有異常特征的網(wǎng)絡(luò)行為。針對(duì)于網(wǎng)絡(luò)入侵檢測(cè)系統(tǒng)(IDS)的體系結(jié)構(gòu)基本上都是多層的,包含ManagerAgent和Console三個(gè)部分。它們的工作原理就是Console從那里把信息搜集起來,并且把自己受到的攻擊信息公布出來,讓你能夠管理或者是配置某一個(gè)。Agent就來監(jiān)視它所在網(wǎng)絡(luò)段的數(shù)據(jù)包。把自己檢測(cè)到的結(jié)果發(fā)送給管理器。Manager隨其進(jìn)行統(tǒng)一管理,整理成日志。除此之外,它還要顯示檢測(cè)到的入侵信息與安全信息,對(duì)攻擊報(bào)警消息和配置進(jìn)行回應(yīng),完成控制臺(tái)的命令,把所傳遞過來的安全警告信息發(fā)送給控制臺(tái),從而完成全部的入侵檢測(cè)。具體操作如下:1)信息的收集數(shù)據(jù)占據(jù)了非常重要的位置在入侵檢測(cè)當(dāng)中。數(shù)據(jù)源大體上有這四種:以物理形態(tài)進(jìn)行入侵;在程序的執(zhí)行過程中不希望出現(xiàn)的行為;在文件和目錄當(dāng)中不希望出現(xiàn)的改變;網(wǎng)絡(luò)日志與系統(tǒng)的文件。在應(yīng)用的時(shí)候,進(jìn)行信息采集時(shí)要在每一個(gè)網(wǎng)段上都布置單個(gè)或者更多的IDS,因?yàn)榫W(wǎng)絡(luò)的構(gòu)成都不一樣,所以它的數(shù)據(jù)收集也就被分成了不一樣的接連方式,如果把網(wǎng)段用集線器接連起來,在交換機(jī)的芯片上大多都有一個(gè)端口,它是用來調(diào)試的,使用者可以把網(wǎng)絡(luò)從這里接入,也可以將入侵檢測(cè)系統(tǒng)安置在一些重要數(shù)據(jù)的出入口當(dāng)中,差不多能夠得到全部的數(shù)據(jù)。與此同時(shí),對(duì)于一些在計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)中不同關(guān)鍵點(diǎn)的信息進(jìn)行采集,除了要根據(jù)目標(biāo)來檢測(cè),使檢測(cè)的范圍盡可能地大,還有一個(gè)相對(duì)欠缺的環(huán)節(jié),有可能對(duì)來自同一個(gè)地方信息檢測(cè)不出來一丁點(diǎn)可疑的地方。這就需要我們?cè)趯?duì)入侵信息進(jìn)行采集時(shí),著重探析來自不同目標(biāo)之間不同的特性,以此來作為系統(tǒng)判別是否屬于可疑的行為或者是入侵的最好標(biāo)志。針對(duì)于當(dāng)今的網(wǎng)絡(luò)時(shí)代,入侵的行為還是比較少見的,對(duì)于那些不常見的數(shù)據(jù)可以進(jìn)行單獨(dú)處理,加強(qiáng)入侵分析的針對(duì)性。因此,對(duì)于孤立點(diǎn)的挖掘在入侵的檢測(cè)技術(shù)當(dāng)中是信息搜集的基礎(chǔ)手段,它的操作原理就是把那些不一樣的,不常見的,部分的數(shù)據(jù)從復(fù)雜的大量數(shù)據(jù)當(dāng)中抽取出來進(jìn)行單獨(dú)的處理。這就大大的克服里之前所說的,因?yàn)橛?xùn)練樣本當(dāng)中的正常的模式不健全而帶來的失誤率高的問題。2)對(duì)信息進(jìn)行分析對(duì)于上述所收集到的有關(guān)信息,通過對(duì)數(shù)據(jù)的分析,從而發(fā)現(xiàn)當(dāng)中的違反了安全規(guī)定的活動(dòng),而且把它發(fā)送給了管理器。設(shè)計(jì)人員應(yīng)該對(duì)于各種系統(tǒng)的漏洞和網(wǎng)絡(luò)的協(xié)議等具有非常深刻清醒地認(rèn)識(shí),然后完善關(guān)于計(jì)算機(jī)網(wǎng)絡(luò)的安全措施并健全安全信息庫。然后再分別建立異常檢測(cè)模型和濫用檢測(cè)模型,能夠使機(jī)器對(duì)自己進(jìn)行模擬分析,最后再把分析得到的最后結(jié)果匯聚成報(bào)警提示,對(duì)控制中心盡心警告。與此同時(shí),相對(duì)于TCP/IP的這個(gè)網(wǎng)絡(luò)來說,網(wǎng)絡(luò)探測(cè)引擎在入侵的檢測(cè)手段中也占據(jù)著重要的位置。網(wǎng)絡(luò)探測(cè)引擎就相當(dāng)于是1個(gè)傳感器,它對(duì)網(wǎng)絡(luò)上流通的數(shù)據(jù)包進(jìn)行檢測(cè)的方式主要是旁路監(jiān)聽,對(duì)于檢測(cè)到異常事件形成警示,并且最終整合成警示消息,傳遞給控制臺(tái)。3)關(guān)于信息的響應(yīng)遇到入侵時(shí)候能夠做出相應(yīng)的反應(yīng)是IDS使命。它運(yùn)作過程是,對(duì)數(shù)據(jù)進(jìn)行基本的分析,然后檢測(cè)本地的網(wǎng)段,把藏匿在數(shù)據(jù)包當(dāng)中入侵行為搜尋出來,并及時(shí)對(duì)探測(cè)到的入侵行為做出相應(yīng)的反應(yīng)。大體上就包含網(wǎng)絡(luò)引擎通知或者是告警,比方說對(duì)控制臺(tái)給出警示、發(fā)送E-mail或者是SNMPtrap給負(fù)責(zé)安全的管理人員、對(duì)其他控制臺(tái)進(jìn)行通報(bào)和對(duì)實(shí)時(shí)通話查看等;對(duì)現(xiàn)場進(jìn)行記錄,比方說對(duì)整個(gè)會(huì)話進(jìn)行記錄以及事件日志等;采取安全響應(yīng)行動(dòng),比方說對(duì)指定用戶響應(yīng)程序進(jìn)行執(zhí)行、對(duì)入侵的接連進(jìn)行終止等等[4]。4)把防火墻和入侵檢測(cè)技術(shù)進(jìn)行結(jié)合應(yīng)用防火墻可以很好地對(duì)周邊的危機(jī)起到防御作用,能夠非常好控制網(wǎng)絡(luò)層或應(yīng)用層的訪問,但是,不能夠?qū)?nèi)部網(wǎng)絡(luò)進(jìn)行非常好的監(jiān)視和控制。那么,就很容易導(dǎo)致利用協(xié)議隧道來避繞開防火墻進(jìn)行網(wǎng)絡(luò)入侵行為,給計(jì)算機(jī)網(wǎng)絡(luò)造成了嚴(yán)重的威脅,也就是說,防火墻不能完全保證計(jì)算機(jī)網(wǎng)絡(luò)安全。那么,我們就可以把防火墻和入侵檢測(cè)的級(jí)數(shù)結(jié)合起來,發(fā)揮雙方的優(yōu)秀特性,以達(dá)到對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù)[5]。第一步,入侵檢測(cè)系統(tǒng)或者是防火墻為對(duì)方開放一個(gè)借口,防火墻和入侵檢測(cè)系統(tǒng)按照約定好的規(guī)則來進(jìn)行信息交流,進(jìn)行信息交流的兩方,事先互相約定,設(shè)定互相交流的端口。第二步,防火墻對(duì)經(jīng)過其數(shù)據(jù)包進(jìn)行檢測(cè),把經(jīng)過的數(shù)據(jù)包與其制定好規(guī)則進(jìn)行對(duì)比,最終過濾掉那些不符合規(guī)則和沒有經(jīng)過授權(quán)的數(shù)據(jù)包。最后,關(guān)于那些在防火墻處得“漏網(wǎng)之魚”,入侵檢測(cè)技術(shù)就利用已經(jīng)建立起來的入侵信息樣本數(shù)據(jù)庫,對(duì)那些不符合規(guī)則的數(shù)據(jù)包進(jìn)行相應(yīng)的警示響應(yīng),以使用戶進(jìn)行相應(yīng)的防護(hù)措施。

4總結(jié)

入侵檢測(cè)的技術(shù)具有強(qiáng)烈主動(dòng)性和積極性,對(duì)于網(wǎng)絡(luò)安全的維護(hù)具有非常非常重要的作用,特別是在當(dāng)今這個(gè)網(wǎng)絡(luò)大爆炸的時(shí)代。家家戶戶都在使用計(jì)算機(jī),每個(gè)人都接觸網(wǎng)絡(luò),帶來了很多不穩(wěn)定性,也為計(jì)算機(jī)網(wǎng)絡(luò)帶來了各種不安全性,因此,在今后的發(fā)展過程中,我們更應(yīng)該加強(qiáng)入侵檢測(cè)技術(shù)的發(fā)展,使其不斷地完善,使其在網(wǎng)絡(luò)安全的維護(hù)中起到積極的作用。

參考文獻(xiàn):

[1]溫捷.入侵檢測(cè)技術(shù)在計(jì)算機(jī)網(wǎng)絡(luò)安全維護(hù)中的應(yīng)用[J].華東科技,2016(4):15-15.

[2]王宇祥.入侵檢測(cè)技術(shù)在計(jì)算機(jī)網(wǎng)絡(luò)安全維護(hù)中運(yùn)用探討[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,2016(4):22-22.

[3]莫新菊.入侵檢測(cè)技術(shù)在計(jì)算機(jī)網(wǎng)絡(luò)安全維護(hù)中的應(yīng)用研究[J].計(jì)算機(jī)光盤軟件與應(yīng)用,2012(18):68-69.

[4]廉星.計(jì)算機(jī)網(wǎng)絡(luò)安全維護(hù)中入侵檢測(cè)技術(shù)的有效應(yīng)用[J].計(jì)算機(jī)光盤軟件與應(yīng)用,2011(8):58-58.

[5]李文強(qiáng).計(jì)算機(jī)網(wǎng)絡(luò)安全中入侵檢測(cè)技術(shù)應(yīng)用分析[J].電腦編程技巧與維護(hù),2016(6):99-100.

作者:馬小雨 單位:河南工程學(xué)院計(jì)算機(jī)學(xué)院

第五篇:計(jì)算機(jī)網(wǎng)絡(luò)安全防范中數(shù)據(jù)加密技術(shù)的應(yīng)用

摘要:應(yīng)用科學(xué)合理的手段確保信息數(shù)據(jù)全面完整性、保密性是達(dá)成計(jì)算機(jī)網(wǎng)絡(luò)安全的一大關(guān)鍵途徑,而數(shù)據(jù)加密技術(shù)的應(yīng)用可發(fā)揮有效的維護(hù)作用。文章通過介紹計(jì)算機(jī)網(wǎng)絡(luò)安全、數(shù)據(jù)加密技術(shù),分析計(jì)算機(jī)網(wǎng)絡(luò)安全面臨的主要隱患,對(duì)數(shù)據(jù)加密技術(shù)應(yīng)用展開探討,旨在為促進(jìn)計(jì)算機(jī)網(wǎng)絡(luò)安全的有序發(fā)展提供一些思路。

關(guān)鍵詞:計(jì)算機(jī);網(wǎng)絡(luò)安全;數(shù)據(jù)加密;網(wǎng)絡(luò)漏洞

2016年6月,我國網(wǎng)民規(guī)模突破7.10億人次,互聯(lián)網(wǎng)普及率實(shí)現(xiàn)51.7%,比全球平均水平多出3.1%[1]。伴隨計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的廣泛推廣及人們網(wǎng)絡(luò)生活參與度的不斷提高,計(jì)算機(jī)網(wǎng)絡(luò)信息數(shù)據(jù)的完整性、保密性不斷遭受威脅,計(jì)算機(jī)網(wǎng)絡(luò)安全防范越來越為人們所關(guān)注。基于此,實(shí)踐證明可發(fā)揮切實(shí)保密維護(hù)作用的數(shù)據(jù)加密技術(shù)不斷推陳出新。近年來,數(shù)據(jù)加密技術(shù)在諸多以計(jì)算機(jī)網(wǎng)絡(luò)為主導(dǎo)的行業(yè)領(lǐng)域得到廣泛推廣,全球范圍一大批國家計(jì)算機(jī)網(wǎng)絡(luò)專家、學(xué)者同樣積極參與到數(shù)據(jù)加密技術(shù)的研究、改進(jìn)中。在應(yīng)用實(shí)踐中,數(shù)據(jù)加密技術(shù)有著很多種類,具備良好的實(shí)用性及可靠的靈活性。由此可見,對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全防范數(shù)據(jù)加密技術(shù)的應(yīng)用開展研究,有著十分重要的現(xiàn)實(shí)意義。

1計(jì)算機(jī)網(wǎng)絡(luò)安全概述

廣義上而言,計(jì)算機(jī)網(wǎng)絡(luò)安全指的是計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)中硬件、軟件以及系統(tǒng)數(shù)據(jù)等獲得良好保護(hù),不會(huì)由于一系列偶然因素、不法入侵使得系統(tǒng)信息數(shù)據(jù)受到篡改、泄露或破壞等,計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)可持續(xù)安全有序運(yùn)行,網(wǎng)絡(luò)服務(wù)器不中斷地提供服務(wù),對(duì)各式各樣計(jì)算機(jī)網(wǎng)絡(luò)侵襲具備抵抗能力,確保計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的信息全面完整性、保密性以及安全性[2]。

2數(shù)據(jù)加密技術(shù)概述

數(shù)據(jù)加密技術(shù)指的是對(duì)信息數(shù)據(jù)開展密鑰、函數(shù)轉(zhuǎn)換后,促使它們轉(zhuǎn)變成不具備切實(shí)價(jià)值的密文,一旦接收者對(duì)它們進(jìn)行接收后,又可按照相匹配解密秘鑰、函數(shù)轉(zhuǎn)換方式還原成原本信息數(shù)據(jù)的一項(xiàng)技術(shù)。通常情況下,數(shù)據(jù)加密技術(shù)均存在相應(yīng)的應(yīng)用要求,需要在某種環(huán)境下及特定擁有密鑰用戶相互間方可開展應(yīng)用。由此表明,要想對(duì)數(shù)據(jù)加密技術(shù)開展科學(xué)合理應(yīng)用,就必須處理好密鑰的身份關(guān)系,密鑰作為數(shù)據(jù)加密技術(shù)中不可或缺的組成成分,是保證計(jì)算機(jī)網(wǎng)絡(luò)安全的極為關(guān)鍵的一環(huán)。

2.1技術(shù)原理

數(shù)據(jù)加密技術(shù)原理在于經(jīng)由對(duì)數(shù)據(jù)輸出端信息數(shù)據(jù)開展重新編碼,作用于對(duì)原本實(shí)際數(shù)據(jù)進(jìn)行隱藏,確保不法人員不可隨意得到傳輸或者存儲(chǔ)期間的原本實(shí)際數(shù)據(jù),進(jìn)一步確保信息數(shù)據(jù)安全性,防止為他人竊取有價(jià)值信息。數(shù)據(jù)傳輸屬于應(yīng)用服務(wù)所不可或缺的途徑,這也表明了數(shù)據(jù)安全在全面計(jì)算機(jī)網(wǎng)絡(luò)運(yùn)行中扮演著極為關(guān)鍵的角色。

2.2技術(shù)種類

數(shù)據(jù)加密技術(shù)種類包括節(jié)點(diǎn)加密技術(shù)、鏈路加密技術(shù)以及端端加密技術(shù)等。其中,節(jié)點(diǎn)加密應(yīng)當(dāng)以節(jié)點(diǎn)相互加密設(shè)備充分同步為基礎(chǔ),方可開展數(shù)據(jù)加密、解密傳輸,節(jié)點(diǎn)相互倘若不同步則難以有效獲取數(shù)據(jù),由此需要得到有力計(jì)算機(jī)網(wǎng)絡(luò)管理的支持,進(jìn)而強(qiáng)化數(shù)據(jù)傳輸保密性。值得一提的是,因?yàn)橥叫砸髽O為嚴(yán)苛,倘若節(jié)點(diǎn)相互計(jì)算機(jī)網(wǎng)絡(luò)管理不得當(dāng),極易使得數(shù)據(jù)重新開展傳輸抑或數(shù)據(jù)丟失。鏈路加密能夠強(qiáng)化不同節(jié)點(diǎn)相互間鏈路的數(shù)據(jù)網(wǎng)絡(luò)傳輸安全性。數(shù)據(jù)加密技術(shù)中的鏈路加密,無論是何種信息數(shù)據(jù)開展傳輸前均應(yīng)當(dāng)予以加密,且還應(yīng)對(duì)各節(jié)點(diǎn)接收的信息數(shù)據(jù)予以及時(shí)解密,再對(duì)下一鏈路秘鑰進(jìn)行合理應(yīng)用,進(jìn)一步對(duì)信息數(shù)據(jù)開展加密處理,由此實(shí)現(xiàn)對(duì)信息數(shù)據(jù)的傳輸。在信息數(shù)據(jù)傳輸過程中,信息數(shù)據(jù)要沿各式各樣鏈路傳輸,一旦傳輸節(jié)點(diǎn)信息數(shù)據(jù)被解密后,由此要求對(duì)它們開展重新加密處理?;诖?,鏈路加密便可達(dá)成對(duì)傳輸信息數(shù)據(jù)源點(diǎn)、重點(diǎn)的有效保護(hù)。需要注意的是,因采用填充技術(shù)或者系填充字符加密需要開展信息數(shù)據(jù)傳輸,所以,信息數(shù)據(jù)長度、頻率相關(guān)屬性可得到掩蓋,降低了被泄露的風(fēng)險(xiǎn)[3]。數(shù)據(jù)加密技術(shù)中的端到端加密,信息數(shù)據(jù)可在整個(gè)傳輸階段以密文形式存在。經(jīng)由對(duì)端到端加密技術(shù)的科學(xué)應(yīng)用,能夠保證信息數(shù)據(jù)傳輸過程中不遭受解密。憑借信息數(shù)據(jù)在傳輸中獲取了有效保護(hù),所以即便節(jié)點(diǎn)產(chǎn)生損壞問題,依舊不會(huì)使信息數(shù)據(jù)出現(xiàn)泄露情況。與此同時(shí),端到端加密技術(shù)還具備一定的成本經(jīng)濟(jì)優(yōu)勢(shì),并且與前兩種數(shù)據(jù)加密技術(shù)種類相比,端到端加密應(yīng)用起來更為可靠,在設(shè)計(jì)與開展維護(hù)方面同樣相對(duì)便利。除此之外,應(yīng)用端到端加密技術(shù)可極大程度消除前兩種加密技術(shù)所具有的同步弊端。對(duì)于端到端加密而言,由于各報(bào)文都是獨(dú)立加密,因此,即便出現(xiàn)一個(gè)報(bào)文包形成傳輸錯(cuò)誤,依舊不會(huì)對(duì)其他報(bào)文包造成不利影響。

3計(jì)算機(jī)網(wǎng)絡(luò)安全面臨的主要隱患

對(duì)于互聯(lián)網(wǎng)而言,計(jì)算機(jī)網(wǎng)絡(luò)安全發(fā)揮著極為關(guān)鍵的作用,所以開展好計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù)是極為必要的。21世紀(jì)以來,計(jì)算機(jī)網(wǎng)絡(luò)得到了越來越廣泛的推廣,為人們?nèi)粘I?、工作、學(xué)習(xí)等帶來了極大的便利。在對(duì)計(jì)算機(jī)網(wǎng)絡(luò)開展應(yīng)用過程中,往往要牽涉及用戶的一系列隱私問題,包括個(gè)人隱私、家庭隱私、企業(yè)隱私乃至國家安全隱私等,由此為個(gè)人、家庭、企業(yè)以及國家等信息安全帶來一定隱患。

3.1計(jì)算機(jī)病毒攻擊

作為計(jì)算機(jī)網(wǎng)絡(luò)安全問題中的首要隱患,計(jì)算機(jī)病毒攻擊有著破壞性、隱藏性、潛伏性等特征。計(jì)算機(jī)往往是通過執(zhí)行程序方式實(shí)現(xiàn)運(yùn)行的,而病毒某種意義上即為一項(xiàng)可執(zhí)行的程序,其通常會(huì)偽裝成計(jì)算機(jī)可有序執(zhí)行的安全程序,借助網(wǎng)絡(luò)進(jìn)行復(fù)制、傳輸,且傳統(tǒng)途徑以文件傳輸、文件執(zhí)行及文件拷貝等為主,上述方式中文件傳輸、文件拷貝均離不開傳輸媒介的支持,而文件執(zhí)行則無需傳輸媒介,因此其屬于計(jì)算機(jī)病毒攻擊的必然渠道。計(jì)算機(jī)病毒憑借其具有的破壞性、攻擊性,對(duì)計(jì)算機(jī)網(wǎng)絡(luò)用戶系統(tǒng)安全造成極大威脅。由此表明,計(jì)算機(jī)病毒攻擊屬于全面計(jì)算機(jī)網(wǎng)絡(luò)安全隱患中最具威脅、攻擊力最強(qiáng)的安全隱患。

3.2計(jì)算機(jī)系統(tǒng)安全漏洞隱患

計(jì)算機(jī)系統(tǒng)安全漏洞隱患即便沒有計(jì)算機(jī)病毒攻擊那么大的破壞力,然而其依舊可對(duì)計(jì)算機(jī)網(wǎng)絡(luò)用戶及系統(tǒng)安全造成極大威脅。計(jì)算機(jī)與網(wǎng)絡(luò)兩者是密不可分的,計(jì)算機(jī)要通過網(wǎng)絡(luò)達(dá)成擴(kuò)展、外延,網(wǎng)絡(luò)要通過計(jì)算機(jī)開展維護(hù)、保障。伴隨計(jì)算機(jī)與計(jì)算機(jī)網(wǎng)絡(luò)聯(lián)系的進(jìn)一步緊密,計(jì)算機(jī)系統(tǒng)安全漏洞隱患勢(shì)必會(huì)對(duì)網(wǎng)絡(luò)帶來不利影響,倘若計(jì)算機(jī)系統(tǒng)發(fā)生系統(tǒng)、權(quán)限、密碼等方面的安全問題,便會(huì)引發(fā)連鎖反應(yīng),造成計(jì)算機(jī)系統(tǒng)風(fēng)險(xiǎn)迅速提升,進(jìn)一步對(duì)計(jì)算機(jī)網(wǎng)絡(luò)帶來負(fù)面影響,極大威脅計(jì)算機(jī)網(wǎng)絡(luò)安全。

3.3計(jì)算機(jī)網(wǎng)絡(luò)黑客入侵

隨著計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的不斷發(fā)展,計(jì)算機(jī)網(wǎng)絡(luò)黑客已然轉(zhuǎn)變成計(jì)算機(jī)網(wǎng)絡(luò)安全問題中的一大隱患。計(jì)算機(jī)網(wǎng)絡(luò)黑客利用計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)存在的安全漏洞對(duì)計(jì)算機(jī)網(wǎng)絡(luò)用戶,諸如個(gè)人、企業(yè)、國家等有價(jià)值信息進(jìn)行截獲、竊取,對(duì)計(jì)算機(jī)網(wǎng)絡(luò)既定目標(biāo)開展破壞,進(jìn)一步對(duì)計(jì)算機(jī)網(wǎng)絡(luò)用戶安全帶來極大威脅。例如,計(jì)算機(jī)網(wǎng)絡(luò)黑客制作病毒對(duì)網(wǎng)絡(luò)開展攻擊,使得網(wǎng)站穩(wěn)定性不足,進(jìn)而造成網(wǎng)站無法正常運(yùn)行,使得網(wǎng)站遭受無法預(yù)估的損失?,F(xiàn)階段,計(jì)算機(jī)網(wǎng)絡(luò)黑客相對(duì)常用的攻擊手段包括:于用戶電子計(jì)算機(jī)中對(duì)病毒予以植入,借助病毒對(duì)各式各樣程序開展執(zhí)行,破壞計(jì)算機(jī)系統(tǒng);經(jīng)由掃描端口,依托已知系統(tǒng)對(duì)計(jì)算機(jī)主機(jī)開展攻擊;利用數(shù)據(jù)溢出手段,強(qiáng)行獲取進(jìn)入計(jì)算機(jī)主機(jī)的渠道;利用軟件設(shè)計(jì)漏洞或程序漏洞,對(duì)計(jì)算機(jī)主機(jī)直接開展攻擊。

4計(jì)算機(jī)網(wǎng)絡(luò)安全防范中數(shù)據(jù)加密技術(shù)的應(yīng)用

進(jìn)入新世紀(jì)以來,互聯(lián)網(wǎng)技術(shù)在全世界范圍內(nèi)實(shí)現(xiàn)了廣泛迅速的發(fā)展,互聯(lián)網(wǎng)廣泛推廣為人們提供龐大信息數(shù)據(jù)的同時(shí),其又使人們面臨著信息數(shù)據(jù)遭受篡改、泄露或破壞的危險(xiǎn),由此計(jì)算機(jī)網(wǎng)絡(luò)安全防范越來越為人們所關(guān)注。全面計(jì)算機(jī)網(wǎng)絡(luò)在時(shí)展新形勢(shì)下,要緊隨時(shí)展潮流,強(qiáng)化改革創(chuàng)新,在先進(jìn)理念、成功發(fā)展經(jīng)驗(yàn)的支持下逐步強(qiáng)化對(duì)數(shù)據(jù)加密技術(shù)科學(xué)合理應(yīng)用,如何進(jìn)一步促進(jìn)計(jì)算機(jī)網(wǎng)絡(luò)安全防范的有序開展可以從以下相關(guān)內(nèi)容展開。

4.1以現(xiàn)代密碼體制為前提的數(shù)據(jù)加密技術(shù)應(yīng)用

4.1.1現(xiàn)代密碼體制加密現(xiàn)代密碼體制加密指的是對(duì)計(jì)算機(jī)網(wǎng)絡(luò)中數(shù)據(jù)開展二進(jìn)制處理,然后經(jīng)由密鑰調(diào)節(jié)開展加密的一項(xiàng)數(shù)據(jù)加密技術(shù),按照密鑰密碼對(duì)稱性可將其劃分成兩方面體制,即對(duì)稱密碼體制、非對(duì)稱密碼體制。其中,前一種體制是計(jì)算機(jī)網(wǎng)絡(luò)通信相互同時(shí)共享一致的加密密鑰,在開展傳遞過程中要求經(jīng)由雙方一并許可方能開展傳輸、解密,具備相應(yīng)的高級(jí)加密標(biāo)準(zhǔn)性。后一種體制是通過發(fā)送方提供公鑰、私鑰,公鑰無論屬于哪位,用戶均可訪問的數(shù)據(jù),私鑰數(shù)據(jù)供指定用戶訪問的數(shù)據(jù),主要表現(xiàn)于公鑰加密、橢圓曲線加密。

4.1.2現(xiàn)代密碼體制加密應(yīng)用現(xiàn)階段,針對(duì)計(jì)算機(jī)網(wǎng)絡(luò)數(shù)據(jù)的加密大多是對(duì)文本型數(shù)據(jù)開展加密處理。在計(jì)算機(jī)網(wǎng)絡(luò)數(shù)據(jù)種類逐步發(fā)展轉(zhuǎn)變的背景下,計(jì)算機(jī)網(wǎng)絡(luò)數(shù)據(jù)日益增多,以往的文本數(shù)據(jù)加密技術(shù)已然無法滿足當(dāng)前計(jì)算機(jī)網(wǎng)絡(luò)安全防范實(shí)際需求,鑒于此,以現(xiàn)代密碼體制為前提的數(shù)據(jù)加密技術(shù)應(yīng)用有著十分重要的現(xiàn)實(shí)意義。目前,互聯(lián)網(wǎng)數(shù)據(jù)形式主要有云計(jì)算、大數(shù)據(jù)等,以現(xiàn)代密碼體制為前提的數(shù)據(jù)加密技術(shù)通過對(duì)各種種類的數(shù)據(jù)開展信息挖掘、二進(jìn)制驗(yàn)算,對(duì)結(jié)構(gòu)復(fù)雜、計(jì)算量龐大的數(shù)據(jù)開展種類劃分、提取,再借助先構(gòu)建的密碼體制標(biāo)準(zhǔn)開展加密,進(jìn)一步滿足計(jì)算機(jī)網(wǎng)絡(luò)大數(shù)據(jù)加密需求。近些年,應(yīng)用較為廣泛的對(duì)稱加密技術(shù)分別有DES,IDEA等,其中以DES應(yīng)用最為廣泛,DES算法加密處理對(duì)象主要為二元信息數(shù)據(jù),以64位對(duì)稱數(shù)據(jù)分組密碼組成,以隨意56位對(duì)稱數(shù)據(jù)組成密鑰,在應(yīng)用實(shí)踐中具備一系列特征優(yōu)勢(shì),諸如數(shù)據(jù)處理高效、加密迅速以及加密覆蓋面廣等[4]。從技術(shù)層面而言,非對(duì)稱加密在應(yīng)用實(shí)踐中,需要消耗相對(duì)較長的時(shí)間來對(duì)數(shù)據(jù)信息開展加密、解密,因此,需要結(jié)合實(shí)際情況來判定是否要應(yīng)用非對(duì)稱加密對(duì)數(shù)據(jù)開展加密處理。

4.2以并行計(jì)算為前提的數(shù)據(jù)加密技術(shù)應(yīng)用

4.2.1Map-Reduce并行編程模型基于Map-Reduce的Map函數(shù),對(duì)輸出結(jié)果開展排序,然后用以Reduce函數(shù)輸入,輸入、輸出結(jié)果均存儲(chǔ)于文件系統(tǒng)中,再依托Map-Reduce結(jié)構(gòu)實(shí)現(xiàn)每一項(xiàng)任務(wù)調(diào)度、監(jiān)督的有序進(jìn)行[5]。

4.2.2并行計(jì)算應(yīng)用在任務(wù)并行處理過程中,由于存在海量的數(shù)據(jù),系統(tǒng)操作存在一定復(fù)雜性,以并行計(jì)算為前提的數(shù)據(jù)加密技術(shù)應(yīng)用則能夠把一個(gè)龐大、復(fù)雜的任務(wù)劃分成若干個(gè)子任務(wù),進(jìn)一步提高處理速度、強(qiáng)化處理能力[6]。近些年,云服務(wù)得到廣泛推廣,作為一類分布式計(jì)算的互聯(lián)網(wǎng)存儲(chǔ)服務(wù),云服務(wù)依托一批計(jì)算機(jī)開展共同服務(wù),促使互聯(lián)網(wǎng)數(shù)據(jù)不斷向自由流通方向發(fā)展,經(jīng)由云服務(wù)分層服務(wù)實(shí)現(xiàn)網(wǎng)絡(luò)資源相互的有效連接,進(jìn)而為計(jì)算機(jī)網(wǎng)絡(luò)安全提供可靠保障。

4.3數(shù)據(jù)加密技術(shù)實(shí)踐應(yīng)用

4.3.1在計(jì)算機(jī)軟件中的實(shí)踐應(yīng)用如今計(jì)算機(jī)已然遍及每家每戶,而計(jì)算機(jī)系統(tǒng)遭受不法分子攻擊的現(xiàn)象屢見不鮮,針對(duì)該種情況,開展好計(jì)算機(jī)軟件加密保護(hù)工作十分重要??梢氤R?guī)密碼加密技術(shù),當(dāng)非計(jì)算機(jī)用戶操作過程中,如果無法輸入正確密碼,或者進(jìn)行了多次錯(cuò)誤輸入,軟件便不可有序運(yùn)行,進(jìn)一步達(dá)到對(duì)計(jì)算機(jī)系統(tǒng)進(jìn)行保護(hù)的作用。如果存在惡意病毒對(duì)計(jì)算機(jī)系統(tǒng)開展侵襲,防御性軟件便會(huì)立刻提升警覺性,并對(duì)病毒開展抵御,且在應(yīng)用過程中,一經(jīng)發(fā)現(xiàn)病毒痕跡,可迅速予以處理,促進(jìn)計(jì)算機(jī)軟件有序運(yùn)行,開展好計(jì)算機(jī)網(wǎng)絡(luò)安全防范。

4.3.2在電子商務(wù)中的實(shí)踐應(yīng)用伴隨近年來信息技術(shù)的不斷進(jìn)步,為電子商務(wù)發(fā)展創(chuàng)造了良好契機(jī),電子商務(wù)指的是借助計(jì)算機(jī)網(wǎng)絡(luò)技術(shù),推進(jìn)一系列商業(yè)經(jīng)濟(jì)活動(dòng),進(jìn)一步期望實(shí)現(xiàn)商務(wù)網(wǎng)絡(luò)化。在全球經(jīng)濟(jì)一體化、市場經(jīng)濟(jì)逐步深入背景下,電子商務(wù)作為一項(xiàng)全新的商務(wù)模式近年來得到了社會(huì)各界的熱點(diǎn)關(guān)注,同時(shí)對(duì)傳統(tǒng)商業(yè)模式造成了巨大的沖擊,網(wǎng)絡(luò)則是電子商務(wù)運(yùn)行不可或缺的前提,而網(wǎng)絡(luò)有著開放性特征,因此必須對(duì)信息數(shù)據(jù)予以加密處理,才能切實(shí)確保電子商務(wù)有序發(fā)展。在人們進(jìn)行網(wǎng)購過程中,第一步要申請(qǐng)?zhí)赜匈~號(hào),然后設(shè)置密碼,再進(jìn)入網(wǎng)購界面,輸入支付密碼后,才能完成網(wǎng)購步驟,就算這一系列環(huán)節(jié)存在一定復(fù)雜性,但可為個(gè)人賬戶提供有利安全保障,伴隨電子商務(wù)的興盛發(fā)展,數(shù)據(jù)加密技術(shù)必然不斷發(fā)展成熟。

4.3.3在局域網(wǎng)中的實(shí)踐應(yīng)用在信息時(shí)代下,一大批企業(yè)、高校為了加大內(nèi)部管理力度,往往會(huì)設(shè)立局域網(wǎng),以作用于對(duì)數(shù)據(jù)信息開展傳輸,在局域網(wǎng)使用期間,亦必須需要信息數(shù)據(jù)開展加密處理,信息數(shù)據(jù)傳輸過程中,數(shù)據(jù)會(huì)自動(dòng)存儲(chǔ)于路由器中,傳輸至其他路由器時(shí),文件會(huì)自動(dòng)解密,信息接收方便可直接獲取信息,全面?zhèn)鬏斶^程,有效防止了信息的外泄,為企業(yè)、高校的信息數(shù)據(jù)提供安全提供了有力保障,因此現(xiàn)階段在企業(yè)、高校中得到了廣泛應(yīng)用。

5結(jié)語

總而言之,新形勢(shì)下,互聯(lián)網(wǎng)已然轉(zhuǎn)變?yōu)橐粋€(gè)極為開放的信息技術(shù)平臺(tái),計(jì)算機(jī)網(wǎng)絡(luò)迅速發(fā)展,其不斷向人們?nèi)粘I?、工作、學(xué)習(xí)中蔓延,可有效提高工作效率,為生活創(chuàng)造便利,使得人們對(duì)其產(chǎn)生越來越高的依賴性。計(jì)算機(jī)網(wǎng)絡(luò)安全防范中各式各樣數(shù)據(jù)加密技術(shù)的應(yīng)用,一方面推動(dòng)了計(jì)算機(jī)網(wǎng)絡(luò)的發(fā)展,一方面消除了計(jì)算機(jī)網(wǎng)絡(luò)信息數(shù)據(jù)面臨的安全威脅,為信息數(shù)據(jù)安全提供了可靠保障,確保了計(jì)算機(jī)網(wǎng)絡(luò)的安全有序運(yùn)行。但是,計(jì)算機(jī)網(wǎng)絡(luò)一旦出現(xiàn)安全問題,不僅給對(duì)人們生活帶來諸多不便,還可能使國家、社會(huì)面臨嚴(yán)重的經(jīng)濟(jì)損失,不利于社會(huì)的和諧安定。鑒于此,相關(guān)人員必須要不斷鉆研、總結(jié)經(jīng)驗(yàn),清楚認(rèn)識(shí)計(jì)算機(jī)網(wǎng)絡(luò)安全與數(shù)據(jù)加密技術(shù)的相關(guān)內(nèi)涵,全面分析計(jì)算機(jī)網(wǎng)絡(luò)安全面臨的主要隱患,強(qiáng)化計(jì)算機(jī)網(wǎng)絡(luò)安全防范中數(shù)據(jù)加密技術(shù)的科學(xué)合理應(yīng)用,積極促進(jìn)計(jì)算機(jī)網(wǎng)絡(luò)安全的有序發(fā)展。

[參考文獻(xiàn)]

[1]董永為.數(shù)據(jù)加密技術(shù)在計(jì)算機(jī)網(wǎng)絡(luò)通信安全中的應(yīng)用分析[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,2016(4):39-40.

[2]龍震岳,魏理豪,梁哲恒,等.計(jì)算機(jī)網(wǎng)絡(luò)信息安全防護(hù)策略及評(píng)估算法探究[J].現(xiàn)代電子技術(shù),2015(23):89-94.

[3]羅建平,李毅.城墻防御:網(wǎng)絡(luò)安全的智慧原型—兼談城墻防御理論對(duì)我國網(wǎng)絡(luò)安全管理的啟示[J].學(xué)術(shù)論壇,2014(6):119-123.

[4]吳蘇娟.計(jì)算機(jī)網(wǎng)絡(luò)安全中數(shù)據(jù)加密技術(shù)的應(yīng)用研究[J].電腦知識(shí)與技術(shù)(學(xué)術(shù)交流),2014(36):8633-8634.

[5]郝曉青.數(shù)據(jù)加密技術(shù)在計(jì)算機(jī)網(wǎng)絡(luò)安全中的應(yīng)用[J].電腦知識(shí)與技術(shù)(學(xué)術(shù)交流),2013(13):2982-2984.

[6]劉興建,陳曉.數(shù)據(jù)加密技術(shù)在計(jì)算機(jī)網(wǎng)絡(luò)安全中的應(yīng)用探討[J].中國新通信,2016(16):103.

作者:宋承陽 單位:曲阜師范大學(xué)

第六篇:計(jì)算機(jī)網(wǎng)絡(luò)服務(wù)器的入侵與防范技術(shù)

計(jì)算機(jī)網(wǎng)絡(luò)服務(wù)器的安全關(guān)系著用戶的信息安全,服務(wù)器一旦受到入侵,不但會(huì)影響到計(jì)算機(jī)的正常工作,還會(huì)泄露用戶的信息,將會(huì)使個(gè)人、企業(yè)甚至國家遭受嚴(yán)重的損失,因此防范計(jì)算機(jī)網(wǎng)絡(luò)服務(wù)器被他人入侵十分關(guān)鍵。本文將簡要介紹計(jì)算機(jī)網(wǎng)絡(luò)服務(wù)器的入侵手段,進(jìn)而對(duì)計(jì)算機(jī)網(wǎng)絡(luò)服務(wù)器入侵的防范技術(shù)進(jìn)行分析。計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的迅速發(fā)展,給人們的生產(chǎn)生活帶來了巨大的便利,但在為用戶提供便利的同時(shí),如果處理不當(dāng),也會(huì)成為安全隱患。當(dāng)計(jì)算機(jī)網(wǎng)絡(luò)服務(wù)器被不法分子攻擊入侵時(shí),用戶的信息便會(huì)遭到泄露,嚴(yán)重影響著個(gè)人與企業(yè)、國家的利益。隨著科技的發(fā)展,計(jì)算機(jī)網(wǎng)絡(luò)服務(wù)器的入侵手段越來越靈活,種類也越來越多,為避免計(jì)算機(jī)網(wǎng)絡(luò)服務(wù)器被他人入侵造成信息泄露,應(yīng)當(dāng)采取先進(jìn)的安全防范技術(shù),及時(shí)進(jìn)行預(yù)防。

一、計(jì)算機(jī)網(wǎng)絡(luò)服務(wù)器的入侵手段

計(jì)算機(jī)網(wǎng)絡(luò)服務(wù)器有著開放性和自由性等特點(diǎn),這一方面使得網(wǎng)絡(luò)服務(wù)更加靈活,另一方面卻帶來了計(jì)算機(jī)網(wǎng)絡(luò)服務(wù)器的安全隱患,容易形成計(jì)算機(jī)的安全漏洞,給入侵者可乘之機(jī)。隨著計(jì)算機(jī)技術(shù)的不斷發(fā)展,黑客的入侵技術(shù)也隨之不斷發(fā)展提升,目前黑客入侵計(jì)算機(jī)網(wǎng)絡(luò)服務(wù)器的方式主要有以下幾種:

(一)口令入侵

在進(jìn)行計(jì)算機(jī)登陸、賬戶訪問、信息存儲(chǔ)時(shí),用戶一般會(huì)設(shè)置登陸口令以保證信息的安全,入侵者獲取口令的方式主要有:1、網(wǎng)絡(luò)監(jiān)聽,即入侵者通過使用特定的網(wǎng)絡(luò)設(shè)備,截獲用戶發(fā)送的數(shù)據(jù)信息,如果用戶傳送的數(shù)據(jù)信息沒有進(jìn)行加密,則入侵者便可輕松地獲取口令等一系列信息[1]。這種方式盡管有局限性,但其安全威脅卻不容忽視。2、采用字典法或者列舉法等手段進(jìn)行嘗試強(qiáng)行破解口令,入侵者可以依靠強(qiáng)大的計(jì)算機(jī)數(shù)據(jù)處理能力進(jìn)行口令的破解,然后入侵計(jì)算機(jī)系統(tǒng)。

(二)網(wǎng)頁欺騙

對(duì)于用戶經(jīng)常進(jìn)行訪問的網(wǎng)頁,比如每日新聞信息、購物網(wǎng)站頁面等,由于經(jīng)常登錄,用戶便會(huì)忽略該網(wǎng)站的安全性,此時(shí)入侵者對(duì)這些網(wǎng)頁進(jìn)行惡意篡改,用戶往往注意不到網(wǎng)頁存在的問題,點(diǎn)擊該頁面時(shí)便會(huì)落入入侵者的陷阱,入侵者通過設(shè)置網(wǎng)頁鏈接等方式可以輕易獲取用戶的信息。

(三)病毒攻擊

常見的病毒攻擊方式為木馬程序攻擊,木馬程序?qū)⒆陨韨窝b成游戲、一般程序等,用戶在將網(wǎng)頁點(diǎn)開的時(shí)候木馬程序便開始自動(dòng)下載,當(dāng)用戶的計(jì)算機(jī)接入網(wǎng)絡(luò)時(shí),木馬程序便會(huì)通知黑客,將用戶的地址等信息傳輸給黑客,黑客在接收到信息之后,便可以獲取用戶的計(jì)算機(jī)信息,甚至直接對(duì)用戶的計(jì)算機(jī)進(jìn)行篡改和破壞[2]。

二、計(jì)算機(jī)入侵的防范技術(shù)

面對(duì)計(jì)算機(jī)網(wǎng)絡(luò)服務(wù)器的入侵行為,應(yīng)當(dāng)認(rèn)真制定防范技術(shù),采取有效的防范措施,避免受到重大損失。

(一)加強(qiáng)訪問控制

保證計(jì)算機(jī)網(wǎng)絡(luò)服務(wù)器安全的基礎(chǔ)性措施便是訪問控制,因此,應(yīng)當(dāng)注重對(duì)加強(qiáng)訪問控制的研究,無論采取何種訪問控制,關(guān)鍵之處都在于對(duì)用戶身份進(jìn)行驗(yàn)證,尤其應(yīng)當(dāng)注意將用戶名、用戶密碼及訪問權(quán)限作為重點(diǎn)內(nèi)容進(jìn)行考慮,如果其中任意一項(xiàng)內(nèi)容出現(xiàn)問題都不允許用戶登錄,以避免計(jì)算機(jī)網(wǎng)絡(luò)服務(wù)器被黑客入侵而遭受損失。

(二)專門的防火墻技術(shù)

僅僅運(yùn)用訪問控制技術(shù)來避免計(jì)算機(jī)網(wǎng)絡(luò)服務(wù)器被黑客入侵還是遠(yuǎn)遠(yuǎn)不夠的,采用專門的防火墻技術(shù)可以更加有效地避免黑客入侵。防火墻技術(shù)可以將黑客的入侵隔離在防火墻之外,禁止其能夠?qū)Ψ?wù)器內(nèi)容造成破壞的行為,以保證網(wǎng)絡(luò)服務(wù)器的安全。目前,防火墻的防御技術(shù)已經(jīng)相當(dāng)成熟,市場上也存在各種各樣的防火墻產(chǎn)品,用戶可以根據(jù)自身服務(wù)器的性能選擇適合的防火墻技術(shù),同時(shí),要注意對(duì)防火墻的升級(jí),使其能夠更好地發(fā)揮作用。為起到保護(hù)內(nèi)網(wǎng)安全的作用,必須要保證防火墻等安全設(shè)備的IP地址對(duì)外是保密的,尤其是服務(wù)器、用戶端IP地址必須要隱藏。[3]

(三)安全掃描技術(shù)

網(wǎng)絡(luò)入侵者可以通過掃描計(jì)算機(jī)服務(wù)器發(fā)現(xiàn)系統(tǒng)安全漏洞,進(jìn)而對(duì)計(jì)算機(jī)網(wǎng)絡(luò)服務(wù)器進(jìn)行入侵,安全掃描技術(shù)指定期對(duì)計(jì)算機(jī)網(wǎng)絡(luò)服務(wù)器以及相關(guān)的網(wǎng)絡(luò)設(shè)備進(jìn)行安全掃描檢測(cè),及時(shí)發(fā)現(xiàn)潛在的安全隱患及容易被入侵的漏洞,對(duì)發(fā)現(xiàn)的安全漏洞及時(shí)予以修復(fù),使入侵者無可趁之機(jī)。安全掃描分為主動(dòng)安全掃描與被動(dòng)安全掃描,主動(dòng)安全掃描是指通過模擬入侵行為,發(fā)現(xiàn)網(wǎng)絡(luò)服務(wù)器的相關(guān)漏洞,被動(dòng)安全掃描則主要檢查相關(guān)的安全規(guī)則、脆弱性口令以及相關(guān)設(shè)置,借此發(fā)現(xiàn)服務(wù)器系統(tǒng)存在的安全漏洞[4]。為防止計(jì)算機(jī)系統(tǒng)被他人入侵,應(yīng)當(dāng)根據(jù)計(jì)算機(jī)的實(shí)際情況,定期對(duì)計(jì)算機(jī)網(wǎng)絡(luò)服務(wù)器及其相關(guān)網(wǎng)絡(luò)設(shè)備進(jìn)行安全掃描。同時(shí),還應(yīng)當(dāng)注重對(duì)最新安全掃描技術(shù)的應(yīng)用,以提高安全掃描技術(shù)的質(zhì)量和水平。

(四)定期備份數(shù)據(jù)

計(jì)算機(jī)網(wǎng)絡(luò)服務(wù)器被入侵后可能會(huì)產(chǎn)生數(shù)據(jù)損失,因此必須進(jìn)行定期數(shù)據(jù)備份。在數(shù)據(jù)備份時(shí),要考慮到數(shù)據(jù)偷竊等問題,應(yīng)當(dāng)采用加密鎖、密碼保護(hù)等方式,第二次、第三次的保護(hù)備份介質(zhì)。

三、總結(jié)

計(jì)算機(jī)網(wǎng)絡(luò)服務(wù)器被他人入侵的后果十分嚴(yán)重,輕則造成個(gè)人與企業(yè)的經(jīng)濟(jì)損失,重則危害國家的安全,因此要結(jié)合服務(wù)器的自身特點(diǎn),及時(shí)選擇先進(jìn)的計(jì)算機(jī)網(wǎng)絡(luò)服務(wù)器入侵防范技術(shù),并注意對(duì)防范技術(shù)的更新,以及時(shí)發(fā)現(xiàn)并制止他人的入侵行為,保證計(jì)算機(jī)網(wǎng)絡(luò)服務(wù)器的安全與穩(wěn)定,保障用戶信息的安全。

引用:

[1]高博.關(guān)于計(jì)算機(jī)網(wǎng)絡(luò)服務(wù)器的入侵與防御技術(shù)的探討.電子技術(shù)與軟件工程,2015(8).

[2]周宇飛.計(jì)算機(jī)網(wǎng)絡(luò)服務(wù)器的入侵與防御技術(shù)探討.佳木斯職業(yè)學(xué)院學(xué)報(bào),2016(2).

[3]黃帆.計(jì)算機(jī)網(wǎng)絡(luò)服務(wù)器的入侵與防御技術(shù)分析.電子世界,2016(11).

[4]劉萍.計(jì)算機(jī)網(wǎng)絡(luò)服務(wù)器的入侵與防御技術(shù)分析.通訊世界,2016(10).

作者:王彩玲 單位:河南警察學(xué)院

第七篇:計(jì)算機(jī)網(wǎng)絡(luò)安全防范

隨著科學(xué)技術(shù)的快速發(fā)展,計(jì)算機(jī)技術(shù)的應(yīng)用日益廣泛,計(jì)算機(jī)網(wǎng)絡(luò)安全問題也逐漸成為人們關(guān)注的焦點(diǎn)。本文詳細(xì)分析了計(jì)算機(jī)網(wǎng)絡(luò)在使用過程中存在的各種問題和表現(xiàn)形式以及由此造成的危害,并從管理技術(shù)上對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全的防范策略進(jìn)行了探究。如今人們的日常工作和學(xué)習(xí)生活過程中,計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)已經(jīng)廣泛應(yīng)用。但人們?cè)谑褂糜?jì)算機(jī)網(wǎng)絡(luò)過程中,常常忽視其可能存在的安全問題。在信息大爆炸時(shí)代,計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的快速發(fā)展可以說是一把雙刃劍。一方面,它給人們的生活、工作和學(xué)習(xí)帶來便利,使人們的工作效率得到了極大的提升。而另一方面,人們也應(yīng)該對(duì)由此產(chǎn)生的安全問題做好充足的準(zhǔn)備。就我國的計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)發(fā)展情況來看,雖然與發(fā)達(dá)國家相比還存在很大的差距,但是,計(jì)算機(jī)網(wǎng)絡(luò)問題卻日益凸顯,由此產(chǎn)生的危害是極其嚴(yán)重的,不但個(gè)人的隱私遭到泄露,個(gè)人財(cái)產(chǎn)損失嚴(yán)重,而且也會(huì)使國家的信息安全受到威脅。

一、計(jì)算機(jī)網(wǎng)絡(luò)存在的安全問題

就目前的情況來,計(jì)算機(jī)網(wǎng)絡(luò)存在很多亟需解決的安全問題,如果這些問題不能被及時(shí)解決,將會(huì)使集體和個(gè)人遭受難以估量的損失。下面對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全存在的問題進(jìn)行總結(jié)歸納。

1、病毒的威脅。

從某種程度上來說,計(jì)算機(jī)病毒技術(shù)的發(fā)展并不遜色于計(jì)算機(jī)技術(shù)的發(fā)展。病毒對(duì)計(jì)算機(jī)產(chǎn)生威脅的主要通過軟盤、硬盤和網(wǎng)絡(luò),具有很強(qiáng)的破壞性。病毒對(duì)計(jì)算機(jī)網(wǎng)絡(luò)的危害性極大,能夠使整個(gè)運(yùn)行系統(tǒng)陷于崩潰,會(huì)對(duì)系統(tǒng)中存儲(chǔ)的文件進(jìn)行破壞和刪除處理,使其無法恢復(fù)。如果入侵到計(jì)算機(jī)網(wǎng)絡(luò)中的病毒不能及時(shí)被查殺的話,病毒會(huì)蔓延開來。

2、黑客的攻擊。

黑客的攻擊對(duì)計(jì)算機(jī)系統(tǒng)造成的危害也是極其嚴(yán)重的。黑客對(duì)計(jì)算機(jī)的入侵通常來說具有很強(qiáng)的目的性,并且能在不損壞用戶系統(tǒng)的情況下,得到想要的數(shù)據(jù),因此用戶很難發(fā)覺自己的計(jì)算機(jī)曾遭到過攻擊。黑客攻擊的方式可分為兩種。一是計(jì)算機(jī)自身存在漏洞,這樣就給了黑客入侵的機(jī)會(huì),從而截獲所需的數(shù)據(jù)和信息。一旦計(jì)算機(jī)網(wǎng)絡(luò)漏洞被黑客發(fā)現(xiàn),黑客極有可能入侵成功,對(duì)計(jì)算機(jī)系統(tǒng)內(nèi)存有的資料信息進(jìn)行篡改、刪除和竊取等操作;二是對(duì)計(jì)算機(jī)的網(wǎng)絡(luò)數(shù)據(jù)進(jìn)行破譯,進(jìn)而竊取數(shù)據(jù),甚至?xí)斐上到y(tǒng)癱瘓,無法正常使用。

3、內(nèi)部威脅。

企業(yè)所使用的計(jì)算機(jī)網(wǎng)絡(luò)通常會(huì)存在內(nèi)部威脅問題。近年來,發(fā)生了多起內(nèi)部網(wǎng)絡(luò)安全事故,對(duì)其事故產(chǎn)生的原因進(jìn)行分析,不難發(fā)現(xiàn)這其中大部分是由于用戶對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全知識(shí)缺乏必要的認(rèn)識(shí)和了解所導(dǎo)致的,在使用計(jì)算機(jī)的過程中,沒有采取相關(guān)的安全防范舉措,大大提升了安全事故發(fā)生的概率,從而使網(wǎng)絡(luò)安全受到威脅。

4、網(wǎng)絡(luò)釣魚。

隨著網(wǎng)絡(luò)購物的興起,改變了傳統(tǒng)的購物模式,給人們帶來了極大的便利。但是,非法分子也對(duì)此萌生了詐騙的念頭。網(wǎng)絡(luò)釣魚詐騙通常會(huì)在消費(fèi)者進(jìn)行網(wǎng)絡(luò)購物的過程中,將其偽裝成是銀行或是某知名網(wǎng)站進(jìn)行詐騙活動(dòng),這種詐騙方式往往使受害者難以辨別,在不知情的情況下泄露自己的銀行卡信息,上當(dāng)受騙。

5、垃圾郵件威脅。

轟炸式的垃圾郵件對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全造成的威脅同樣不能忽視。雖然垃圾郵件并不像病毒威脅具有蔓延性,潛伏性也沒有黑客那么持久。但是,垃圾郵件自身還是可以對(duì)計(jì)算機(jī)網(wǎng)絡(luò)造成很大的危害。它能夠持續(xù)的發(fā)送大量郵件,迫使計(jì)算機(jī)接收。如果這些郵件發(fā)送成功,一旦被計(jì)算機(jī)打開,就會(huì)威脅到計(jì)算機(jī)的網(wǎng)絡(luò)安全。

二、計(jì)算機(jī)網(wǎng)絡(luò)安全問題的防范措施

雖然計(jì)算機(jī)網(wǎng)絡(luò)在使用過程中逐漸暴露出更多的問題。但是,如果能夠采用有效的措施加以預(yù)防和處理,還是可以使計(jì)算機(jī)的網(wǎng)絡(luò)安全得到保障。具體來說,應(yīng)該從加強(qiáng)技術(shù)和管理兩大方面來完善算機(jī)網(wǎng)絡(luò)安全、防范計(jì)算機(jī)防落安全威脅。

1、管理上的防范措施。

網(wǎng)絡(luò)管理對(duì)網(wǎng)絡(luò)安全來說意義重大。應(yīng)該加大對(duì)網(wǎng)絡(luò)防范措施的投入,培養(yǎng)大批的網(wǎng)絡(luò)技術(shù)人才。在對(duì)網(wǎng)絡(luò)安全知識(shí)有基本了解的同時(shí),加強(qiáng)安全管理和防范意識(shí)。加大網(wǎng)絡(luò)安全管理的投入,使網(wǎng)絡(luò)安全得到切實(shí)的保障,也為整治網(wǎng)絡(luò)環(huán)境打下良好的基礎(chǔ)。同時(shí),提升網(wǎng)絡(luò)人才的技能水平也是極其必要的。網(wǎng)絡(luò)安全隱患從另一個(gè)層面也可以理解為高技能型人才的缺失問題。人才是確保網(wǎng)絡(luò)安全的核心力量,人才的缺失勢(shì)必導(dǎo)致網(wǎng)絡(luò)技術(shù)力量薄弱,應(yīng)該對(duì)從事網(wǎng)絡(luò)安全技術(shù)的人員進(jìn)行相關(guān)體能的培訓(xùn),促使其專業(yè)技能水平的全面提升。此外,還應(yīng)該對(duì)網(wǎng)絡(luò)攻擊的途徑有全面的了解,這樣才能從源頭上消除不安全因素。

2、技術(shù)上的防范措施。

例如可以采用網(wǎng)絡(luò)加密技術(shù)、防火墻技術(shù)和防病毒技術(shù)。(1)網(wǎng)絡(luò)加密技術(shù)。網(wǎng)絡(luò)加密技術(shù)的使用對(duì)整個(gè)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)而言相當(dāng)于加了一層安全的保護(hù)屏障。加密的具體操作是:針對(duì)入侵者創(chuàng)建預(yù)警機(jī)制,當(dāng)檢測(cè)到網(wǎng)絡(luò)遭受攻擊時(shí),該機(jī)制能夠辨別入侵信號(hào)對(duì)此進(jìn)行去除處理。目前常用的網(wǎng)絡(luò)加密技術(shù)有兩種,分別是公鑰加密和私鑰加密。(2)防火墻技術(shù)。防火墻體系的建立對(duì)計(jì)算機(jī)網(wǎng)絡(luò)的安全運(yùn)行十分必要。該技術(shù)能夠?qū)π畔?shí)現(xiàn)快速的過濾和攔截處理。防火墻技術(shù)在計(jì)算機(jī)網(wǎng)絡(luò)安全方面有效使用的前提是計(jì)算機(jī)軟件完全配置,從而減少系統(tǒng)漏洞,提高計(jì)算機(jī)網(wǎng)絡(luò)的安全性能。(3)防病毒技術(shù)。防病毒技術(shù)的有效應(yīng)用能夠全面抵制病毒對(duì)計(jì)算機(jī)系統(tǒng)的入侵。防病毒軟件主要分為兩種形式,分別是網(wǎng)絡(luò)防病毒軟件和單機(jī)防病毒軟件。網(wǎng)絡(luò)防病毒軟件主要用于抵制網(wǎng)絡(luò)自身病毒,一旦被軟件檢測(cè)到,就得對(duì)其進(jìn)行銷毀處理;單機(jī)防病毒軟件主要是分析不處于本地工作的兩個(gè)系統(tǒng)彼此之間傳送的信息,檢測(cè)其是否存在病毒,從而進(jìn)行清除處理。

三、結(jié)語

雖然近年來我國計(jì)算機(jī)計(jì)算技術(shù)得到了極大的發(fā)展,但是計(jì)算機(jī)網(wǎng)絡(luò)安全還存在很多的問題。為了使計(jì)算機(jī)的網(wǎng)絡(luò)安全質(zhì)量得到進(jìn)一步的提升,筆者認(rèn)為應(yīng)該從管理和技術(shù)兩個(gè)方面著手,全面完善系統(tǒng)管理機(jī)制、實(shí)現(xiàn)技術(shù)上的突破創(chuàng)新,使計(jì)算機(jī)的網(wǎng)絡(luò)安全得到保障。隨著我國計(jì)算機(jī)人才的不斷涌現(xiàn),網(wǎng)絡(luò)安全能夠得到進(jìn)一步的保障和完善。

引用:

[1]梁樹杰.淺析計(jì)算機(jī)網(wǎng)絡(luò)安全問題及其防范措施[J].信息安全與技術(shù),2014(03).

[2]豐丹.計(jì)算機(jī)網(wǎng)絡(luò)安全問題及對(duì)策分析[J].才智,2016(02).

作者:張妍 單位:錦西工業(yè)學(xué)校

第八篇:高校計(jì)算機(jī)網(wǎng)絡(luò)安全的問題及對(duì)策研究

【摘要】在科技高速發(fā)展、電子信息技術(shù)繁榮進(jìn)步的今天,網(wǎng)絡(luò)時(shí)代的到來給人們的工作、學(xué)習(xí)創(chuàng)造了新的方式,也給人們的生活帶來巨大的變化和極大的便利。但是由于我國網(wǎng)絡(luò)產(chǎn)業(yè)發(fā)展相對(duì)比較晚,網(wǎng)絡(luò)技術(shù)上還存在有缺陷,因此網(wǎng)絡(luò)在方便大家的同時(shí)也給人們帶來了一些困擾,其中網(wǎng)絡(luò)安全問題成為人們所關(guān)注的熱門話題。網(wǎng)絡(luò)安全與你我他都息息相關(guān),一旦網(wǎng)絡(luò)安全出現(xiàn)問題,不僅會(huì)對(duì)網(wǎng)絡(luò)環(huán)境產(chǎn)生不利的影響,還會(huì)因?yàn)樾孤秱€(gè)人信息對(duì)當(dāng)事人造成人身和財(cái)產(chǎn)上的損失。目前,網(wǎng)絡(luò)成為高校中教學(xué)的重要工具,保障計(jì)算機(jī)網(wǎng)絡(luò)安全也尤為重要,本文針對(duì)高校計(jì)算機(jī)網(wǎng)絡(luò)安全的現(xiàn)狀、出現(xiàn)的問題及解決對(duì)策進(jìn)行相關(guān)研究。

【關(guān)鍵詞】高校;計(jì)算機(jī)網(wǎng)絡(luò)安全問題;對(duì)策

1.高校教師計(jì)算機(jī)網(wǎng)絡(luò)安全現(xiàn)狀簡述

1.1高校中利用計(jì)算機(jī)網(wǎng)絡(luò)進(jìn)行課堂教學(xué)成為發(fā)展趨勢(shì)

隨著近些年來網(wǎng)絡(luò)的快速發(fā)展和普及,互聯(lián)網(wǎng)逐漸被應(yīng)用于各個(gè)領(lǐng)域,它就像一張蜘蛛網(wǎng)一樣,實(shí)現(xiàn)了信息的交流和互通。越來越多的教師也開始利用網(wǎng)絡(luò)技術(shù)進(jìn)行教學(xué)活動(dòng),比如說已經(jīng)在教育中發(fā)展成熟的多媒體教學(xué),教師可以從網(wǎng)絡(luò)上找到豐富的教學(xué)資源,以多種多樣的形式對(duì)學(xué)生授課,讓學(xué)生更有興趣的學(xué)習(xí),更有效的接受知識(shí);再比如目前正在新興和發(fā)展當(dāng)中的計(jì)算機(jī)網(wǎng)絡(luò)“云課堂”以及通過互聯(lián)網(wǎng)進(jìn)行“翻轉(zhuǎn)課堂”的教學(xué)形式,都能說明在高校課堂教學(xué)中應(yīng)用計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)成為發(fā)展趨勢(shì)。

1.2計(jì)算機(jī)網(wǎng)絡(luò)安全問題時(shí)有發(fā)生

計(jì)算機(jī)網(wǎng)絡(luò)安全主要是網(wǎng)絡(luò)信息的安全,保障計(jì)算機(jī)網(wǎng)絡(luò)安全就是要保障計(jì)算機(jī)互聯(lián)網(wǎng)用戶的個(gè)人信息不被泄露。在信息化的時(shí)代,個(gè)人信息如果遭到泄露,就很容易被更改或者被破壞,如果這些信息被不法分子所盜用,就會(huì)給被泄露信息的人造成嚴(yán)重的損失和影響。例如銀行卡信息被盜用,就可能給當(dāng)事人造成財(cái)產(chǎn)損失;身份證信息被盜用,當(dāng)事人就可能成為犯罪事件的“替罪羊”。雖然人們?cè)谝淮未蔚慕逃?xùn)中對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全問題逐漸提起重視,但這類問題仍然時(shí)有發(fā)生,也成為我們信息化生活中的一大難題。

1.3對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全方面在技術(shù)和認(rèn)識(shí)上存在欠缺

雖然現(xiàn)在普遍提高了對(duì)高校計(jì)算機(jī)技術(shù)水平的要求,但是從教師到學(xué)生的能力也只是局限于制作課件或者利用計(jì)算機(jī)網(wǎng)絡(luò)進(jìn)行授課或者學(xué)習(xí),并沒有達(dá)到能夠維護(hù)計(jì)算機(jī)網(wǎng)絡(luò)安全的層次。除此之外,很多教師并不了解計(jì)算機(jī)網(wǎng)絡(luò)安全的相關(guān)知識(shí),也認(rèn)識(shí)不到網(wǎng)絡(luò)信息遭到泄露會(huì)產(chǎn)生的嚴(yán)重后果。正是對(duì)大計(jì)算機(jī)網(wǎng)絡(luò)安全意識(shí)太過缺乏,在網(wǎng)絡(luò)安全遭遇破壞時(shí)也缺少補(bǔ)救的技術(shù)能力,高校計(jì)算機(jī)網(wǎng)絡(luò)安全才會(huì)相對(duì)薄弱。

2.高校教師計(jì)算機(jī)網(wǎng)絡(luò)安全目前存在的主要問題

2.1硬件安全是威脅高校教師計(jì)算機(jī)網(wǎng)絡(luò)安全的主要原因之一

一般來說,高校中計(jì)算機(jī)不僅數(shù)量非常多,還分布在高校校園中的各個(gè)位置,這非常不利于對(duì)高校計(jì)算機(jī)進(jìn)行統(tǒng)一管理。不能對(duì)計(jì)算機(jī)進(jìn)行封閉管理的后果就是在缺乏監(jiān)管的條件下,很容易造成高校計(jì)算機(jī)硬件的損壞和丟失。硬件的損壞和丟失,就非常有可能造成計(jì)算機(jī)數(shù)據(jù)的損壞和丟失。除此之外,學(xué)生經(jīng)常通過使用移動(dòng)存儲(chǔ)設(shè)備進(jìn)行課件的拷貝或者交納作業(yè),移動(dòng)存儲(chǔ)設(shè)備在多個(gè)計(jì)算機(jī)中進(jìn)行連接,很容易從某個(gè)計(jì)算機(jī)上攜帶病毒并造成病毒大規(guī)模的擴(kuò)散。

2.2校園網(wǎng)絡(luò)病毒在高校計(jì)算機(jī)中會(huì)造成安全威脅

網(wǎng)絡(luò)病毒不僅對(duì)于校園網(wǎng)絡(luò),而且對(duì)于所有網(wǎng)絡(luò)來說都是一個(gè)網(wǎng)絡(luò)難題,俗話說“道高一尺,魔高一丈”,雖然很多軟件公司先后推出了防火墻、殺毒軟件等一系列軟件程序來抵御病毒的入侵,也在不斷的進(jìn)行著升級(jí)和更新,但是很多時(shí)候它的研發(fā)速度和更新速度相比總是不斷出現(xiàn)的新型病毒來說存在一定的滯后性,并不能起到很好的效果。在高校這種計(jì)算機(jī)比較密集的地方,病毒的傳播速度和傳播性都非常快,因此病毒會(huì)成為高校計(jì)算機(jī)網(wǎng)絡(luò)安全的一大威脅。

2.3高校計(jì)算機(jī)存在被網(wǎng)絡(luò)黑客攻擊的風(fēng)險(xiǎn)

由于高校計(jì)算機(jī)的網(wǎng)絡(luò)終端不僅數(shù)量多,而且在分布上相對(duì)分散,而且高校應(yīng)對(duì)不明攻擊的反應(yīng)速度較慢,能力也有所欠缺,高校的計(jì)算機(jī)很容易成為黑客進(jìn)行網(wǎng)絡(luò)攻擊的理想對(duì)象。再加上有些計(jì)算機(jī)比較好的學(xué)生由于過分的好奇心首先發(fā)起的內(nèi)部攻擊,或者計(jì)算機(jī)水平差的學(xué)生或者教師在使用計(jì)算機(jī)網(wǎng)絡(luò)的過程中無意識(shí)的進(jìn)行的攻擊,都是高校計(jì)算機(jī)網(wǎng)絡(luò)安全中存在的風(fēng)險(xiǎn)。

3.保障高校計(jì)算機(jī)網(wǎng)絡(luò)安全的相應(yīng)對(duì)策

3.1提高的計(jì)算機(jī)水平,培養(yǎng)教師和學(xué)生的網(wǎng)絡(luò)安全意識(shí)

高校內(nèi)部應(yīng)配備一定數(shù)量的網(wǎng)絡(luò)安全員負(fù)責(zé)網(wǎng)絡(luò)安全工作,他們的主要任務(wù)是建立起高校教師計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù)系統(tǒng),并不斷進(jìn)行升級(jí)和維護(hù),并定期對(duì)校內(nèi)計(jì)算機(jī)使用情況和健康狀況進(jìn)行監(jiān)管,在有危害校園網(wǎng)絡(luò)安全的事件發(fā)生時(shí),第一時(shí)間進(jìn)行處理。還要加強(qiáng)教師和學(xué)生的網(wǎng)絡(luò)安全意識(shí),通過開展校園講座等活動(dòng),為他們普及網(wǎng)絡(luò)安全知識(shí),提高計(jì)算機(jī)網(wǎng)絡(luò)安全意識(shí)和應(yīng)對(duì)技術(shù)水平。

3.2對(duì)高校網(wǎng)絡(luò)系統(tǒng)設(shè)置管理權(quán)限和使用權(quán)限

對(duì)高校網(wǎng)絡(luò)安全進(jìn)行維護(hù),可以依靠設(shè)置使用權(quán)限來進(jìn)行。在高校中,電腦對(duì)于教師、學(xué)生以及行政管理人員來說有著不同的作用,學(xué)生主要用來瀏覽網(wǎng)頁、查詢課表和成績或者觀看視頻,教師主要用來登錄教師網(wǎng)頁、下載課件以及進(jìn)行多媒體進(jìn)行,而行政管理人員主要進(jìn)行信息的、登記學(xué)生信息,與教育部門進(jìn)行聯(lián)系等活動(dòng)。如果把這些主體的使用權(quán)限和更改權(quán)限進(jìn)行詳細(xì)劃分,會(huì)有效維護(hù)校園網(wǎng)絡(luò)安全。

3.3構(gòu)建有效保障高校教師計(jì)算機(jī)網(wǎng)絡(luò)安全的立體防護(hù)網(wǎng)

網(wǎng)絡(luò)安全的主要破壞途徑往往是互聯(lián)網(wǎng),除了建立起安全有效的防護(hù)系統(tǒng),即使升級(jí)和修補(bǔ)漏洞之外,還要對(duì)高校計(jì)算機(jī)進(jìn)行定期的檢測(cè)和維護(hù)。對(duì)可疑的附件、郵件等進(jìn)行及時(shí)的清理、對(duì)存儲(chǔ)設(shè)備按時(shí)進(jìn)行格式化處理、對(duì)網(wǎng)絡(luò)共享進(jìn)行采取相應(yīng)措施進(jìn)行限制,都是建立安全又立體的防護(hù)網(wǎng)、對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全進(jìn)行全方位、多層次防護(hù)的有效辦法。

4.總結(jié)

本文通過簡述高校計(jì)算機(jī)網(wǎng)絡(luò)安全的現(xiàn)實(shí)狀況、剖析現(xiàn)階段計(jì)算機(jī)網(wǎng)絡(luò)安全的缺陷和問題所在和對(duì)目前高校計(jì)算機(jī)網(wǎng)絡(luò)安全問題提出幾點(diǎn)解決對(duì)策三個(gè)方面,對(duì)高校計(jì)算機(jī)網(wǎng)絡(luò)安全從多個(gè)角度進(jìn)行了研究。希望能通過這些研究,提高所有人的計(jì)算機(jī)網(wǎng)絡(luò)安全意識(shí),對(duì)威脅網(wǎng)絡(luò)安全的行為進(jìn)行防范。

【參考文獻(xiàn)】

[1]陸放.淺析高校網(wǎng)絡(luò)協(xié)同辦公自動(dòng)化的安全問題[J].機(jī)電產(chǎn)品開發(fā)與創(chuàng)新,2011(11).

[2]吳蔚.探析高校計(jì)算機(jī)網(wǎng)絡(luò)的安全問題及對(duì)策[J].數(shù)字技術(shù)與運(yùn)用,2012(15).

[3]于繼江.高校計(jì)算機(jī)網(wǎng)絡(luò)安全問題及其防護(hù)措施的研究[J].商場現(xiàn)代化,2011(20).

[4]王劍鋒.高校計(jì)算機(jī)網(wǎng)絡(luò)安全問題與對(duì)策探析[J].電腦知識(shí)與技術(shù),2013(05).

作者:蔡威 單位:鄭州工業(yè)應(yīng)用技術(shù)學(xué)院