提升網(wǎng)絡(luò)安全防范意識范文
時間:2023-09-14 17:51:44
導(dǎo)語:如何才能寫好一篇提升網(wǎng)絡(luò)安全防范意識,這就需要搜集整理更多的資料和文獻,歡迎閱讀由公務(wù)員之家整理的十篇范文,供你借鑒。
篇1
關(guān)鍵字:計算機網(wǎng)絡(luò);安全管理;預(yù)防措施
隨著網(wǎng)絡(luò)技術(shù)發(fā)展高歌猛進,網(wǎng)絡(luò)技術(shù)給人們的生活帶來了便利,提升了人們?nèi)罕姷墨@得感,但是網(wǎng)絡(luò)技術(shù)在提供便利的同時也暴露了很多安全漏洞,隱藏了很多安全隱患。一些別有用心的人利用計算機網(wǎng)絡(luò)中暴露的漏洞開展攻擊和入侵,截獲用戶敏感信息、核心機密,傳播計算機病毒、破環(huán)計算機系統(tǒng),這些惡意行為一旦成功,將產(chǎn)生嚴重后果,小的而言將付出經(jīng)濟代價,大的而言將付出安全代價。因此,加強計算機網(wǎng)絡(luò)安全管理與防范,提升計算機網(wǎng)絡(luò)安全能力是目前信息技術(shù)領(lǐng)域的重要課題迫切要求。
1計算機網(wǎng)絡(luò)安全現(xiàn)狀
隨著互聯(lián)網(wǎng)技術(shù)的不斷發(fā)展,信息數(shù)據(jù)資源被廣泛應(yīng)用,在很多企業(yè)中大數(shù)據(jù)已經(jīng)帶來了客觀的經(jīng)濟價值,但是我們也可以看到安全威脅一直存在,并給用戶帶來了很大的損失,帳號竊取,核心資料泄露等安全威脅一直存在。網(wǎng)絡(luò)安全問題一直是企業(yè)需要應(yīng)對和解決的頭等大事,在開放共享的互聯(lián)網(wǎng)環(huán)境下,用戶安全意識參差不齊,很多用戶安全意識薄弱,很容易受到網(wǎng)絡(luò)安全的攻擊和威脅,機密信息如帳號、密碼信息泄露,機密信息被篡改、系統(tǒng)被攻擊癱瘓,2013年是我國遭受網(wǎng)絡(luò)攻擊最平方很受損失最慘重一年,發(fā)生了多起重大的網(wǎng)絡(luò)安全事故,例如棱鏡門事件、路由器后門事件、APT攻擊、DDOS攻擊、全球范圍內(nèi)的大規(guī)模信息泄露等等,這些安全事件的發(fā)生給我國經(jīng)濟帶來了嚴重損失高達高達5000億美元,同時安群威脅還造成了嚴重的輿論影響,不利于社會穩(wěn)定[1]。
2計算機網(wǎng)絡(luò)管理的主要內(nèi)容
2.1計算機組網(wǎng)管理:計算機組網(wǎng)管理是這個網(wǎng)絡(luò)管理的基礎(chǔ)性工作,當(dāng)計算機需要進行組網(wǎng)時,需要設(shè)計組網(wǎng)方式、網(wǎng)絡(luò)的承載能力、網(wǎng)絡(luò)功能的設(shè)計以及網(wǎng)絡(luò)地址的劃分等基礎(chǔ)性工作,當(dāng)網(wǎng)絡(luò)建設(shè)方案敲定后,開始進行網(wǎng)絡(luò)的組網(wǎng),計算機網(wǎng)絡(luò)組網(wǎng)首選是要核對網(wǎng)絡(luò)的組網(wǎng)用途、承載能力等,然后進行實施[2]。2.2網(wǎng)絡(luò)維護與安全管理:一旦網(wǎng)絡(luò)組網(wǎng)完成,下一步就是對網(wǎng)絡(luò)進行維護、監(jiān)控和安全防范,其中安全防范是這個網(wǎng)絡(luò)生命周期中非常重要并且需要持續(xù)推進的工作。安全管理的內(nèi)容非常廣泛,大到網(wǎng)絡(luò)安全的防火墻、病毒防范等,小到用戶賬號、密碼的申請與用戶行為日志的監(jiān)控??偟膩碚f,網(wǎng)絡(luò)安全主要問題表現(xiàn)在如下幾點:2.2.1企業(yè)內(nèi)容人員不按規(guī)定操作,非法操作。隨著計算機技術(shù)的普及,一線人員對計算機知識有了一定程度的掌握,計算機操作也變得嫻熟。很多員工不遵守安全管理規(guī)定,存在僥幸心理,思想麻痹大意,同時企業(yè)對員工的安全教育不到位,考核問責(zé)不嚴厲,員工違規(guī)操作,導(dǎo)致了嚴重后果,付出了沉重代價。2.2.2外部人員的非法入侵。由于很多企業(yè)自身的計算機網(wǎng)絡(luò)的維護水平不夠,需要尋找網(wǎng)絡(luò)運營商等第三方廠家進行進行網(wǎng)絡(luò)維護,第三方廠家的維護人員由于自身安全意識薄弱,對網(wǎng)絡(luò)進行誤操作,導(dǎo)致網(wǎng)絡(luò)癱瘓,也存在第三方廠家的維護人員動機不存,竊取核心機密進行出賣,獲取非法收益。2.2.3電腦病毒、木馬的破環(huán)。在互聯(lián)互通的網(wǎng)絡(luò)世界里面,任何一臺計算機都存在被攻擊和破壞的可能,邪惡與正義一直在較量,出現(xiàn)了很多病毒,對計算機網(wǎng)絡(luò)系統(tǒng)進行了攻擊,帶來了很多威脅,產(chǎn)生了很大影響。2.2.4自然因素的損壞。存在一些不可抗拒的力量導(dǎo)致了計算機網(wǎng)絡(luò)系統(tǒng)的損壞,例如因火災(zāi)、水災(zāi)、地震等因素導(dǎo)致的計算機網(wǎng)絡(luò)設(shè)備的損壞,這些因素將導(dǎo)致計算機網(wǎng)絡(luò)設(shè)備的損壞、數(shù)據(jù)丟失等嚴重后果。
3計算機網(wǎng)絡(luò)安全防范措施
通過上述的歸納,網(wǎng)絡(luò)安全無時不在,嚴重威脅著人們的生產(chǎn)生活,網(wǎng)絡(luò)安全防范是企業(yè)健康運營的重要內(nèi)容,一旦網(wǎng)絡(luò)受到威脅,將威脅計算機網(wǎng)絡(luò)的安全運行,嚴重的情況將導(dǎo)致整個網(wǎng)絡(luò)癱瘓,重要數(shù)據(jù)被竊取,導(dǎo)致無法估量的經(jīng)濟損失,給企業(yè)的生產(chǎn)經(jīng)營帶來嚴重后果。因此應(yīng)該加強網(wǎng)絡(luò)安全防范,筆者認為應(yīng)該在如下幾個方面開展網(wǎng)絡(luò)安全防范,提升網(wǎng)絡(luò)安全防范能力,確保計算機網(wǎng)絡(luò)持續(xù)健康運行[3]。3.1加強網(wǎng)絡(luò)內(nèi)控管理體系,提升人員安全意識。很多網(wǎng)絡(luò)安全出現(xiàn)問題,都是由內(nèi)部員工進行了非法操作進行的,很多企業(yè)的安全管理內(nèi)控你健全,員工的安全生產(chǎn)意識薄弱,因此應(yīng)該加強企業(yè)內(nèi)部安全管理體系建設(shè),形成網(wǎng)絡(luò)安全考核問責(zé)機制,對員工進行定期的安全培訓(xùn),增強企業(yè)員工的安全意識,形成問責(zé)、考核、獎懲并舉的安全機制,營造分清氣正的網(wǎng)絡(luò)安全運營環(huán)境。3.2加強外部企業(yè)如供應(yīng)商的安全管理。對外部的訪問者進行流程化的網(wǎng)絡(luò)安全管理,對申請的帳號進行嚴格把關(guān),形成安全管理考核機制,對操作進行日志管理,執(zhí)行嚴格追責(zé)。3.3提升網(wǎng)絡(luò)硬件安全等級,當(dāng)前的網(wǎng)絡(luò)安全威脅,需要加強安全防范,提高網(wǎng)絡(luò)安全防范登記,比如建立防火墻,防火墻是目前網(wǎng)絡(luò)安全防范體系中比較重要的安全設(shè)備,提升防火墻硬件的數(shù)據(jù)安全等級,從而提升網(wǎng)絡(luò)安全的登記,防火墻通過利用硬件和軟件技術(shù)結(jié)合來防范網(wǎng)絡(luò)安全攻擊。通過對不可信的安全行為進行鑒別和攔截,建立防火墻安全日志,同時對網(wǎng)絡(luò)進行內(nèi)外隔離,通過建立級聯(lián)組網(wǎng)方式將內(nèi)網(wǎng)和外網(wǎng)進行隔離,提升網(wǎng)絡(luò)的安全防范登記。通過防火墻技術(shù)實現(xiàn)數(shù)據(jù)包的過濾,同時可以對特定的網(wǎng)絡(luò)端口進行禁止訪問,防止非法的登入、連接與訪問。建立詳細的安全審計日志,對網(wǎng)絡(luò)安裝軟件進行監(jiān)控,對不安全的軟件進行訪問攔截。3.4信息加密和對網(wǎng)絡(luò)進行限制訪問。通過采用鏈路加密、節(jié)點加密和端對端加密對網(wǎng)絡(luò)進行加密。通過鏈路加密技術(shù)對網(wǎng)絡(luò)網(wǎng)絡(luò)傳輸?shù)臄?shù)據(jù)進行加密,加密傳輸?shù)臄?shù)據(jù)報文,同時收到后進行解密,這樣就防止了數(shù)據(jù)被竊取,鏈路加密是目前非常常用的加密技術(shù),但需要消耗一定的網(wǎng)絡(luò)性能,為了保障網(wǎng)絡(luò)安全,消耗一定的性能也是可以的。當(dāng)傳輸?shù)牡男畔⑿枰?jīng)過多個節(jié)點時,通過節(jié)點加密技術(shù)對信息在每個節(jié)點傳輸時進行加密,保障信息數(shù)據(jù)中節(jié)點上以密文形勢呈現(xiàn),提升了數(shù)據(jù)安全級別。對網(wǎng)絡(luò)進行限制訪問,能后有效的進行安全防范,在計算機網(wǎng)絡(luò)訪問中,有的是要訪問文件、有的是操作數(shù)據(jù),按照文件、數(shù)據(jù)重要性和區(qū)域性對網(wǎng)絡(luò)用戶進行限制,分門別類的進行訪問控制,按照安全規(guī)則進行,提升網(wǎng)絡(luò)安全級別。3.5加強網(wǎng)絡(luò)病毒的防范。病毒是計算機網(wǎng)絡(luò)安全威脅中比較廣泛和嚴重的網(wǎng)絡(luò)威脅,一些簡單的網(wǎng)絡(luò)病毒可以通過殺毒軟件可以進行識別,但是很多比較復(fù)雜的病毒不容易被殺毒軟件識別,此時需要及時、頻繁的對網(wǎng)絡(luò)病毒庫進行更新,不斷擴大病毒庫,這樣就可以及時的識別新型病毒。網(wǎng)絡(luò)病毒的防范還需要用戶具有良好的操作習(xí)慣和很強的安全意識,通過良好的操作防范病毒攻擊是非常重要的也是可行的。3.6加強網(wǎng)絡(luò)安全人才隊伍建設(shè)。網(wǎng)絡(luò)安全需要人力支持,人才是關(guān)鍵,形成一直網(wǎng)絡(luò)技術(shù)過硬的人才隊伍是保障網(wǎng)絡(luò)安全的重要前提。國家需要在職業(yè)技術(shù)院校開展軟件安全專業(yè),并進行扶持,網(wǎng)絡(luò)安全專業(yè)的人才目前來說非常欠缺,需要學(xué)校與社會培養(yǎng)相結(jié)合,將理論技術(shù)與實踐經(jīng)驗相結(jié)合,培養(yǎng)過硬的網(wǎng)絡(luò)安全人才服務(wù)網(wǎng)絡(luò)安全防范陣地。3.7加強網(wǎng)絡(luò)設(shè)施備份,形成容災(zāi)機制。少部分的網(wǎng)絡(luò)安全威脅來之于自然因素,例如火災(zāi)、地震、磁盤損壞等,雖然這種網(wǎng)絡(luò)安全威脅發(fā)生的概率低,但一旦發(fā)生損失缺很嚴重,基本失去了恢復(fù)的可能,通過建立容災(zāi)備份機制,特別是磁盤的備份如熱備、冷備等,對重要數(shù)據(jù)的物理設(shè)施進行備份,一旦發(fā)生了網(wǎng)絡(luò)安全威脅,如地震,斷電等情況發(fā)生,啟用備用機制,保障網(wǎng)絡(luò)在最低時間恢復(fù),保障網(wǎng)絡(luò)正常、健康運行。
4結(jié)束語
網(wǎng)絡(luò)安全防范是一個永恒的話題,安全防范的內(nèi)容復(fù)制、覆蓋面廣,需要我們攜手合作,不斷提升網(wǎng)絡(luò)安全防范的技術(shù)能力,突破技術(shù)瓶頸,研發(fā)更高級別的網(wǎng)絡(luò)安全設(shè)備,不僅僅如此還需要我們加強網(wǎng)絡(luò)安全教育,提升網(wǎng)絡(luò)安全防范意識,要從軟和硬兩個方面來進行網(wǎng)絡(luò)安全的防范,同時國家還要出臺網(wǎng)絡(luò)安全防范的制度標準,法律規(guī)范,將預(yù)防與懲戒落到實處,還有,需要我們加強合作與交流,不斷學(xué)習(xí)先進國家的安全管理理念與方式,,充實安全管理內(nèi)容,加強安全管理人才隊伍建設(shè),為安全防范提供有力的人力資源保障。
引用:
[1]吳巍.計算機網(wǎng)絡(luò)安全問題及有效防范措施研究[J].計算機光盤軟件與應(yīng)用,2015:164-165.
[2]李海文.對計算機網(wǎng)絡(luò)安全管理問題的探討[J].青春歲月,2015(9):256.
篇2
隨著微軟向一些老Windows平臺提供安全補丁、相關(guān)部門加強防范,這場勒索病毒網(wǎng)絡(luò)攻擊已稍顯緩和。專家表示,這起事件反映出我國在網(wǎng)絡(luò)安全防范上的諸多不足,隨著6月1日《中華人民共和國網(wǎng)絡(luò)安全法》正式實施,國內(nèi)用戶需要在網(wǎng)絡(luò)安全意識、應(yīng)急反應(yīng)機制等方面進一步完善和提升。
攻擊前已有漏洞預(yù)警
雖然看上去來勢洶洶,但這場勒索病毒攻擊并非沒有漏洞預(yù)警。2017年3月,微軟安全公告MS17-010,稱如果攻擊者向Windows SMB v1服務(wù)器發(fā)送經(jīng)特殊設(shè)計的消息,其中最嚴重的漏洞可能允許遠程執(zhí)行代碼。
4月份,一個黑客組織對外公布了從美國國家安全局盜取的多個Windows攻擊工具。其中WannaCry病毒的部分代碼即基于這些攻擊工具中的“永恒之藍”。
上海市信息安全行業(yè)協(xié)會會長、眾人科技創(chuàng)始人談劍峰說:“3月份的安全公告和4月份的攻擊工具泄漏并沒有引起足夠重視。僅僅1個月后,勒索病毒就開始肆虐,嚴重影響到人們的工作和生活?!?/p>
360首席安全工程師鄭文彬表示,此次網(wǎng)絡(luò)攻擊完全不需要用戶操作,只要電腦聯(lián)網(wǎng)并且有漏洞,病毒就會自動攻擊相應(yīng)的電腦。通過這種方式,病毒傳播速度更快、傳播規(guī)模更大,危害也更嚴重。
用戶為何“中招”
打補丁就能堵上安全漏洞,為何還有這么多用戶“中招”?本刊記者采訪發(fā)現(xiàn),勒索病毒傳播背后凸@出國內(nèi)用戶在網(wǎng)絡(luò)安全防范上的三大不足。
一是很多基層單位的信息化和網(wǎng)絡(luò)安全防范水平亟待提升。上海社科院互聯(lián)網(wǎng)研究中心首席研究員李易說,此次大規(guī)模網(wǎng)絡(luò)攻擊顯示,一些政府部門、高校等,其信息化設(shè)施在頂層可能沒問題,但在基層卻遭遇病毒感染。
二是過分依賴第三方安全助手。談劍峰說,第三方安全助手,綜合了多種自動化操作,給用戶帶來了便捷。但第三方安全助手有時會關(guān)閉Windows的自動更新。
三是認為隔離內(nèi)網(wǎng)就是安全的。目前,不少政府機構(gòu)和國企采用“網(wǎng)絡(luò)隔離技術(shù)”來應(yīng)對安全威脅,很多人樂觀地認為隔離內(nèi)網(wǎng)是安全的。但事實是內(nèi)部網(wǎng)絡(luò)安全漏洞也比較多,容易從內(nèi)部發(fā)起攻擊。
網(wǎng)絡(luò)安全防范也要“打補丁”
6月1日起,《中華人民共和國網(wǎng)絡(luò)安全法》將正式實施。李易認為,主管部門可以此為契機,進行一次全國的摸底調(diào)查,讓各個部門、企事業(yè)單位等如實上報在這次攻擊中是否遭遇安全事故,進行一次“體檢”,查出不足、防堵漏洞。
鄭文彬表示,針對當(dāng)前普遍使用的隔離網(wǎng)絡(luò),可以考慮一定程度的開放,讓安全補丁軟件能夠進去。
篇3
【關(guān)鍵詞】計算機;網(wǎng)絡(luò)安全;防范
隨著計算機網(wǎng)絡(luò)時代的來臨,社會信息傳遞的速度不斷加快,信息傳遞渠道逐漸拓展,社會各界的溝通、交流不斷加深,對人們的工作和生活造成了極大的影響。但是在計算機網(wǎng)絡(luò)技術(shù)高速發(fā)展的過程中,也帶來了一系列安全問題,給社會各界傳遞信息帶來了較大的安全隱患。因此,為了解決計算機網(wǎng)絡(luò)安全威脅,必須采用有效的防范措施,加強應(yīng)用計算機網(wǎng)絡(luò)安全技術(shù),提前修補網(wǎng)絡(luò)安全漏洞,才能促進計算機網(wǎng)絡(luò)安全技術(shù)安全、穩(wěn)定發(fā)展。在當(dāng)前的社會背景下,必須深入研究計算機網(wǎng)絡(luò)安全技術(shù)和防范措施,避免計算機網(wǎng)絡(luò)安全信息威脅。
1計算機網(wǎng)絡(luò)安全的概念闡述
隨著科學(xué)技術(shù)的高速發(fā)展,計算機網(wǎng)絡(luò)安全是當(dāng)前社會的重要議題,其主要指的是利用計算機網(wǎng)絡(luò)安全系統(tǒng)來防治病毒威脅,保障計算機系統(tǒng)的內(nèi)部數(shù)據(jù)、軟件以及外部硬件設(shè)備安全。通過采用科學(xué)、合理的計算機網(wǎng)絡(luò)安全技術(shù),能夠確保信息數(shù)據(jù)的完整性和保密性,避免惡意病毒對計算機網(wǎng)絡(luò)產(chǎn)生安全威脅。按照國際標準組織的準確定義,為了確保信息數(shù)據(jù)處理系統(tǒng)的安全,必須使用合適的計算機網(wǎng)絡(luò)安全技術(shù),確保計算機網(wǎng)絡(luò)正常運作,維持計算機信息數(shù)據(jù)完整性和保密性。
2計算機網(wǎng)絡(luò)安全技術(shù)
在計算機網(wǎng)絡(luò)時代下,為了有效保護計算機信息數(shù)據(jù)不受外在因素侵害,從而產(chǎn)生了許多先進的計算機網(wǎng)絡(luò)安全技術(shù)。
2.1防火墻
防火墻主要指的是在網(wǎng)絡(luò)內(nèi)部搭建保護系統(tǒng),有效控制網(wǎng)絡(luò)訪問,防止外部網(wǎng)絡(luò)用戶采用侵害措施來進入內(nèi)部計算機網(wǎng)絡(luò),對計算機網(wǎng)絡(luò)的信息數(shù)據(jù)產(chǎn)生破壞。
2.2數(shù)據(jù)加密
數(shù)據(jù)加密也是重要的計算機網(wǎng)絡(luò)安全技術(shù),其主要利用密碼算法來轉(zhuǎn)變計算機內(nèi)部儲存的敏感數(shù)據(jù),使其轉(zhuǎn)變成復(fù)雜的密文數(shù)據(jù),難以被其他人破解識別,從而達到保護信息數(shù)據(jù)的作用,只能通過相應(yīng)的密鑰來獲得數(shù)據(jù)。
2.3數(shù)字簽名
數(shù)字簽名主要指的是利用發(fā)送者私鑰對信息數(shù)據(jù)進行加密,然后把信息傳輸文件傳輸?shù)侥繕藢ο螅繕藢ο笤诮邮苄畔?shù)據(jù)時,也需要通過公用密鑰來破解信息,才能獲得重要數(shù)據(jù)信息。
2.4入侵檢測系統(tǒng)
在計算機網(wǎng)絡(luò)系統(tǒng)中安裝入侵檢測系統(tǒng),能夠在外部信息進入計算機系統(tǒng)之前,準確手機信息,并且對信息數(shù)據(jù)進行仔細分析,查找其中的不安全因素,并及時反饋給機主。通過運用入侵檢測系統(tǒng),能夠有效檢測沒有授權(quán)以及異?,F(xiàn)象,防止?jié)撛诓《緦τ嬎銠C系統(tǒng)產(chǎn)生侵害。
2.5防病毒軟件
在計算機網(wǎng)絡(luò)技術(shù)高速發(fā)展的推動下,我國的計算機防病毒軟件也在不斷推陳出新。防病毒軟件主要劃分為網(wǎng)絡(luò)防病毒軟件以及單機防病毒軟件,單機防病毒軟件主要安裝在單機上,能夠及時掃描本地計算機上的信息資源,并清楚計算機信息數(shù)據(jù)中的病毒。網(wǎng)絡(luò)防病毒軟件指的是安裝在計算機網(wǎng)絡(luò)中的防病毒軟件,其能夠有效檢測網(wǎng)絡(luò)病毒,并實時開啟防病毒軟件,一旦發(fā)現(xiàn)來源不清楚的病毒,能夠及時清除,避免對網(wǎng)絡(luò)資源造成侵害。
3計算機網(wǎng)絡(luò)安全防范措施
3.1提升安全防范意識,加強網(wǎng)絡(luò)安全管理
作為計算機網(wǎng)絡(luò)用戶,必須不斷提升自己的安全防范意識,而且要掌握安全防范知識,加強計算機網(wǎng)絡(luò)安全管理。計算機網(wǎng)絡(luò)用戶要不斷研究計算機受攻擊的實例,從中了解計算機受到攻擊的原因,進而具備正確的防范意識,知道如何進行計算機安全管理。首先,在計算機網(wǎng)絡(luò)中需要設(shè)置訪問權(quán)限和高難度密碼,訪問權(quán)限主要包括了IP地址以及路由器權(quán)限,這樣做好安全授權(quán)管理,才能提升計算機網(wǎng)絡(luò)的安全性。
3.2建立完善的網(wǎng)絡(luò)安全系統(tǒng)
在使用計算機網(wǎng)絡(luò)技術(shù)時,必須在計算機網(wǎng)絡(luò)系統(tǒng)中構(gòu)建完善的網(wǎng)絡(luò)安全系統(tǒng),通過運用計算機網(wǎng)絡(luò)以及防火墻全面監(jiān)控計算機,一旦發(fā)現(xiàn)來歷不明的數(shù)據(jù)信息,通過計算機防火墻來攔截信息,對信息數(shù)據(jù)進行詳細檢測,驗明身份之后才能夠進入計算機網(wǎng)絡(luò)系統(tǒng)。而且在入網(wǎng)訪問中要增強控制功能,嚴格控制訪問用戶的入網(wǎng)時間以及入網(wǎng)方式,確保入網(wǎng)信息的安全。
3.3加強使用加密技術(shù)
為了有效防范潛在安全隱患,必須加強使用密碼技術(shù),通過設(shè)置密碼的方式,來防止信息數(shù)據(jù)被竊取。在應(yīng)用密碼技術(shù)時,通過數(shù)字簽名以及密鑰管理,能夠加強對訪問信息的控制,防范外來潛在威脅。對于非法攻擊進行嚴格控制,避免信息數(shù)據(jù)被刪除、控制和共享。
4結(jié)束語
總而言之,在計算機網(wǎng)絡(luò)時代下,為了營造安全、穩(wěn)定的計算機網(wǎng)絡(luò)環(huán)境,必須加強應(yīng)用計算機網(wǎng)絡(luò)安全技術(shù)和防范措施,才能實現(xiàn)網(wǎng)絡(luò)信息的安全傳輸,促進計算機網(wǎng)絡(luò)技術(shù)健康、可持續(xù)發(fā)展。
參考文獻
[1]鄧力友.計算機網(wǎng)絡(luò)安全技術(shù)與防范措施探討[J].科學(xué)與財富,2015(9):89.
[2]陳瑜.計算機網(wǎng)絡(luò)安全技術(shù)與防范措施探討[J].裝飾裝修天地,2016,19(4):7851~7853.
[3]黃國平.計算機網(wǎng)絡(luò)安全技術(shù)與防范措施探討[J].中國管理信息化,2016,19(14):139~140.
篇4
1計算機信息管理技術(shù)網(wǎng)絡(luò)安全的重要意義
計算機信息管理技術(shù)是在科學(xué)技術(shù)和現(xiàn)實需求的推動下而出現(xiàn)的。計算機信息管理技術(shù)應(yīng)用于社會發(fā)展的多個領(lǐng)域,并發(fā)揮著不容忽視的重要作用,提升其網(wǎng)絡(luò)安全管理具有十分重要的意義。具體而言,一,計算機信息管理技術(shù)網(wǎng)絡(luò)安全是緊隨時展需求的選擇。計算機信息管理技術(shù)的發(fā)展在世界范圍內(nèi)的經(jīng)濟社會發(fā)展中發(fā)揮著推動的作用,在任何一個國家的經(jīng)濟發(fā)展中都發(fā)揮著不可替代的作用。同樣,在我國,計算機信息管理技術(shù)得到了越來越普遍的應(yīng)用的應(yīng)用越來越普遍,以后其應(yīng)用會更加廣泛,在這種環(huán)境下,對計算機信息管理技術(shù)網(wǎng)絡(luò)安全加強管理是勢在必行的,這樣才能更好的發(fā)揮其為我國經(jīng)濟社會發(fā)展和人們生活服務(wù)的功能。因此,計算機信息管理技術(shù)網(wǎng)絡(luò)安全是緊隨時展需求的選擇;二,計算機信息管理技術(shù)網(wǎng)絡(luò)安全是應(yīng)對當(dāng)前網(wǎng)絡(luò)安全隱患的有效舉措。伴隨著計算機信息管理技術(shù)的發(fā)展,多樣的黑客攻擊手段也得到了快速的發(fā)展,這就使計算機星系管理技術(shù)在應(yīng)用時會面臨一系列的安全威脅,例如,病毒、黑客等各種安全問題。為了更加充分有效的解決這些安全問題,對計算機信息管理技術(shù)網(wǎng)絡(luò)安全加強管理是勢在必行的選擇。因此,計算機信息管理技術(shù)網(wǎng)絡(luò)安全是應(yīng)對當(dāng)前網(wǎng)絡(luò)安全隱患的有效舉措。
2在網(wǎng)絡(luò)安全方面計算機信息管理技術(shù)的應(yīng)用
2.1當(dāng)前計算機信息管理技術(shù)在網(wǎng)絡(luò)安全中應(yīng)用的現(xiàn)實狀況
計算機信息管理技術(shù)是一種用來推動各個領(lǐng)域交流的先進技術(shù),借助信息傳播的方式來實現(xiàn),其在網(wǎng)絡(luò)安全中的應(yīng)用與任何一個用戶的利益都有著密切的關(guān)聯(lián),在推動信息化社會的發(fā)展中意義重大。因此,計算機信息管理技術(shù)必須要得到我們的足夠的重視。在進行具體應(yīng)用時,在多個方面都會應(yīng)用到計算機信息管理技術(shù),比如,網(wǎng)絡(luò)中的域名、IP地址等等,對于各種網(wǎng)絡(luò)病毒的遏制就借助這些方面的內(nèi)容來實現(xiàn)。然而,在計算機信息管理技術(shù)的應(yīng)用過程中受到來自各方面因素的影響,還會出現(xiàn)一些問題,信息安全性監(jiān)測混亂就是其中一個問題。在平常的工作過程中,計算機信息管理技術(shù)中一項非常重要的工作就是檢測網(wǎng)絡(luò)信息的安全性,但是,在進行實際操作時,受到許多不確定因素的影響,可能會造成信息安全監(jiān)測中較為混亂的情況,出現(xiàn)辨別困難。又如,在對信息訪問進行控制時,由于對于信息訪問的控制是產(chǎn)生信息資源的一個源頭,與網(wǎng)絡(luò)用戶信息的安全性密切相關(guān),但是,在應(yīng)用計算機信息管理技術(shù)過程中,因為存在管理漏洞會出現(xiàn)一些安全威脅。
2.2對計算機信息管理技術(shù)網(wǎng)絡(luò)安全加強管理的對應(yīng)策略
如上所述,在實際應(yīng)用計算機信息管理技術(shù)時,雖然有一定的成效,促進了經(jīng)濟社會的發(fā)展,但是,根據(jù)當(dāng)前的實際情況來看,它還有一些安全隱患。因此,我們必須要采取相應(yīng)的舉措,對計算機信息管理技術(shù)網(wǎng)絡(luò)安全加強管理。
2.2.1提高安全防范的意識。在實際中,人們安全防患意識較低,缺乏對網(wǎng)絡(luò)安全問題的重視,是造成網(wǎng)絡(luò)中出現(xiàn)一些安全隱患的重要原因。因此,為了使計算機信息管理技術(shù)的網(wǎng)絡(luò)安全得到切實的保證,涉及到的工作人員必須要提升安全防范意識。只有這樣,在平常的工作過程中,他們才能切實完成各項安全工作,使得計算機信息管理技術(shù)在網(wǎng)絡(luò)安全中的應(yīng)用得到不斷的發(fā)展。因此,我們可以通過各種各樣的方式來促進計算機信息管理技術(shù)工作人員安全防范意識的提升。
2.2.2增強對操作系統(tǒng)的安全防護。操作系統(tǒng)是計算機信息管理技術(shù)在應(yīng)用時不可或缺的一環(huán),直接影響正常的工作。但是,在進行實際應(yīng)用時,網(wǎng)絡(luò)操作系統(tǒng)也會出現(xiàn)一些漏洞,導(dǎo)致各種安全問題的出現(xiàn)。因此,我們必須要加強對計算機信息管理技術(shù)操作系統(tǒng)的安全防護,從而使網(wǎng)絡(luò)的安全性得到保證。比如,當(dāng)網(wǎng)絡(luò)操作系統(tǒng)中出現(xiàn)安全漏洞時,可以借助安全防護系統(tǒng)對其進行及時的發(fā)現(xiàn)和修補,以有效的對各種病毒進行防御。除此之外,對于網(wǎng)絡(luò)中的各種安全性產(chǎn)品我們可以采取統(tǒng)一管理的方式,基于此形成完善的操作系統(tǒng)日志,以更好的分析和預(yù)防網(wǎng)絡(luò)中隱含安全問題。
2.2.3對相關(guān)管理制度進行不斷的完善。對管理制度進行不斷的完善也可以為計算機信息管理技術(shù)網(wǎng)絡(luò)的安全運行提供一定的保證,以推動計算機信息管理技術(shù)更好的發(fā)展。比如,日常的管理工作中,對人才管理制度進行不斷的完善,對計算機信息管理技術(shù)的人才增強培養(yǎng)力度,以提高管理人才的素質(zhì)和專業(yè)性,從而提供高素質(zhì)的人才支撐,以促進計算機信息管理技術(shù)的更好更快發(fā)展,并為網(wǎng)絡(luò)的安全運行提供保證。又如,對網(wǎng)絡(luò)安全管理制度進行不斷的完善,適當(dāng)組成安全管理小組,對于網(wǎng)絡(luò)的硬件和軟件要定期定量的提供安全性檢查和管理,以為網(wǎng)絡(luò)中各種硬件和軟件的安全提供保證,從而營造安全的環(huán)境以促進計算機信息管理技術(shù)的健康運行。
3結(jié)束語
結(jié)合上述所言,在經(jīng)濟社會快速發(fā)展的背景下,計算機信息管理技術(shù)得到了廣泛的應(yīng)用,涉及到眾多領(lǐng)域,并發(fā)揮著不可替代的作用。然而,就實際情況而言,我國在對計算機信息管理技術(shù)進行應(yīng)用的過程中依然會出現(xiàn)一些問題。為此,我們必須要不段的對安全防范意識進行提高,對操作系統(tǒng)的安全防護工作不斷增強,并對相關(guān)管理制度要切實的做到不斷的完善,從而促進計算機信息管理技術(shù)在網(wǎng)絡(luò)應(yīng)用中可靠性和安全性的不斷提高。
參考文獻
[1]陳婷婷,高渠,肖雄.大數(shù)據(jù)的安全隱患及應(yīng)對策略研究[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用.2015(04)
[2]王君.淺談在網(wǎng)頁制作上的圖像處理及加密應(yīng)用[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用.2015(04)
[3]梁紅穎.計算機網(wǎng)絡(luò)安全隱患與應(yīng)急響應(yīng)技術(shù)分析[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用.2015(04)
篇5
關(guān)鍵詞:計算機網(wǎng)絡(luò)的安全;因素;對策
中圖分類號:TP393.08 文獻標識碼:A文章編號:1007-9599 (2012) 06-0000-02
目前,計算機網(wǎng)絡(luò)的安全防范是計算機領(lǐng)域的一個熱點問題,加強計算機網(wǎng)絡(luò)的安全的防范對策具有極其重要的意義,從而為人們提供一個安全的網(wǎng)絡(luò)環(huán)境。
一、計算機網(wǎng)絡(luò)的安全威脅
所謂計算機網(wǎng)絡(luò)的安全,就是指其網(wǎng)絡(luò)上的信息的安全性。計算機網(wǎng)絡(luò)的安全所涉及到的方面很多,不僅有技術(shù)上的,而且還管理上的。
(一)關(guān)于影響計算機網(wǎng)絡(luò)的安全的主要因素:
造成計算機網(wǎng)絡(luò)的安全隱患的因素有很多,有系統(tǒng)自身的,也有人為的,其中人為因素是最大的安全隱患。下面我們來簡單了解一下:
系統(tǒng)自身的軟件漏洞和脆弱:
計算機網(wǎng)絡(luò)系統(tǒng)不可能沒有漏洞的存在,因為計算機網(wǎng)絡(luò)的安全系統(tǒng)是在計算機網(wǎng)絡(luò)的產(chǎn)生下應(yīng)運而生的,可以說,這是其與身俱來的弱點,因此,就使得計算機網(wǎng)絡(luò)的安全處于危險狀態(tài),成為眾矢之的。另外,計算機網(wǎng)絡(luò)的安全系統(tǒng)的自身配置也存在著一定的問題,因此,也形成了系統(tǒng)的安全漏洞。比如:不恰當(dāng)?shù)姆阑饓浖呐渲?其作用根本得不到充分發(fā)揮,因為,其在啟動時,與它相關(guān)聯(lián)的一系列應(yīng)用軟件也會相應(yīng)地啟動,造成了諸多的安全缺口??梢哉f計算機網(wǎng)絡(luò)的安全隱患也是一直存在的。還有就是有的用戶其本身就沒有足夠的安全意識,比如說,在沒有選擇用戶口令的情況下,就將自己的賬號轉(zhuǎn)給他們,從而為計算機網(wǎng)絡(luò)的安全帶來嚴重的威脅。
病毒的侵入以及黑客的攻擊:
目前,計算機病毒是威脅網(wǎng)絡(luò)數(shù)據(jù)安全最大敵人,病毒是在編制者在操作計算機程序的過程當(dāng)中,一些可以破壞計算機功能以及數(shù)據(jù)的計算機指令或程序代碼,造成計算機軟件、硬件的運行異常,另外,還可能會進行自我復(fù)制。所以,計算機病毒具有嚴重的破壞性和傳染性,同時,還具有寄生性和隱蔽性以及觸發(fā)性。還有,近些年來,黑客攻擊的現(xiàn)象層出不窮,由于系統(tǒng)中的安全漏洞的存在,一些電腦黑客利用其非法進入他人計算機系統(tǒng),侵范別人隱私。甚至于可以說,黑客對計算機網(wǎng)絡(luò)的信息安全造成的危害比電腦病毒更加嚴重。
(二)計算機網(wǎng)絡(luò)的安全所應(yīng)該注意的問題
關(guān)于用戶身份的驗證以及對網(wǎng)絡(luò)信息的監(jiān)聽
我們平常最為常見的一種網(wǎng)絡(luò)攻擊方式就是對用戶身份的仿冒,當(dāng)前我國主要采用的防護措施就是對其身份的驗證,可是,在進行身份驗證的時候,其密碼是的傳輸方式主要是以明文的形式存在的,所以很容易造成網(wǎng)絡(luò)攻擊,促使攻擊者對用戶身份的攻破。另外,在進行信息的網(wǎng)上傳輸時,對于攻擊者來講,他們只需要通過物理邏輯手段控制網(wǎng)絡(luò)的傳輸線路,從而對截取數(shù)據(jù)或者是監(jiān)聽,使得用戶的信息得到暴露。
關(guān)于對網(wǎng)絡(luò)信息的篡改以及重發(fā)
對于用戶所要發(fā)出的信息,攻擊者可能會在截取信息之后,對其信息隨意篡改,導(dǎo)致了收取信息方無法得到準確的信息,進而造成一些不良的后果。比如是當(dāng)前比較敏感話題“轉(zhuǎn)賬信息”,還有可能就是攻擊者在截取用戶信息后,尤其是一些秘密文件,攻擊者可能將其重發(fā),實現(xiàn)其惡意的破壞的目的。
二、加強計算機網(wǎng)絡(luò)的安全相關(guān)防范策略
(一)提高計算機網(wǎng)絡(luò)的安全防范意識
要加強計算機網(wǎng)絡(luò)信息的安全,首先就是提高自己的安全防范意識。具體實施辦法可以從以下幾個方面來實行:一做好管理和硬盤的保護工作。用戶加強對系統(tǒng)內(nèi)部文檔的管理和保護,就可以有效防止入攻擊者的入侵,另外,還要在自己經(jīng)常使用的計算機上安裝防病毒軟件,從而控制病毒的侵入。二做到對自己私人信息的保護,比如說人們通過都會通過郵件與朋友交流,那么,用戶在進行郵件的發(fā)送時,要對網(wǎng)站的站點的隱私聲明進行查看,然后要進行垃圾郵件的處理,最后就是對電子郵件的加密。三做好計算機的自我防御措施,用戶在瀏覽網(wǎng)頁時可能會遇到各種的風(fēng)險,因此,用戶要了解這些安全隱患,并做出有效地防范,加強對自己隱私的保護。
(二)有效應(yīng)用現(xiàn)代網(wǎng)絡(luò)安全技術(shù)
用戶在對自己安全防范意識提高的基礎(chǔ)上,還要有效地應(yīng)用現(xiàn)代網(wǎng)絡(luò)技術(shù)強化對計算機網(wǎng)絡(luò)安全保護。具體可以通過以下技術(shù)的應(yīng)用來提高計算機網(wǎng)絡(luò)的安全系數(shù):
1.加強數(shù)據(jù)加密技術(shù)在計算機系統(tǒng)中的應(yīng)用
從某種角度上講,數(shù)據(jù)加密技術(shù)比防火墻技術(shù)更加具有靈活性,一般來講,其主要適用于開放的網(wǎng)絡(luò),用于對靜態(tài)信息的保護。
數(shù)據(jù)加密技術(shù),是一種重要的保護數(shù)據(jù)的有效手段,可以進行對信息的重新編碼,并且隱藏信息內(nèi)容,使得黑客無法獲取正確的信息。一般而言,數(shù)據(jù)加密技術(shù)會有效地控制數(shù)據(jù)的存儲、傳輸、鑒別以及管理,如果有非法用戶獲取信息時,會對其進行身份驗證,通過用戶與非法用戶的輸入的特征值的比較,進行判定,進而達到對數(shù)據(jù)的保護。所以通過對網(wǎng)絡(luò)數(shù)據(jù)的加密,加強了用戶信息的安全可靠,有效地防止用戶信息的泄漏。因此,要加強數(shù)據(jù)加密技術(shù)在計算機系統(tǒng)中的應(yīng)用,提高信息系統(tǒng)數(shù)據(jù)的保密性和安全性。
2.加強防火墻技術(shù)在計算機系統(tǒng)中的應(yīng)用
防火墻技術(shù)可以有效地控制內(nèi)外網(wǎng)通信強制實施訪問,是通過網(wǎng)絡(luò)之間預(yù)定義的安全策略來實現(xiàn)的,是一種非常有效的控制安全應(yīng)用措施。防火墻技術(shù)的應(yīng)用可以對多個網(wǎng)絡(luò)之間傳輸?shù)臄?shù)據(jù)進行安全檢查,然后再決定通信的是否通過,同時,還對網(wǎng)絡(luò)運行的狀態(tài)進行有效地監(jiān)控,目前,這種技術(shù)已經(jīng)被廣泛的應(yīng)用,還有一些產(chǎn)商已經(jīng)把防火墻技術(shù)應(yīng)用到硬件產(chǎn)品中,從而實現(xiàn)了更加安全的防范機制。因此,可以說,防火墻技術(shù)的應(yīng)用極大地提高了內(nèi)部系統(tǒng)的安全性。從某種意義上講,防火墻技術(shù)的應(yīng)用肝優(yōu)化了網(wǎng)絡(luò)安全策略。防火墻技術(shù)能將所有的安全軟件集于一身,強化對網(wǎng)絡(luò)訪問的監(jiān)控,在所有的訪問經(jīng)過防火墻的同進,會相應(yīng)地記錄訪問日志,對網(wǎng)絡(luò)使用情況進行統(tǒng)計,并得出一個數(shù)據(jù)。若是發(fā)性可疑情況,那么防火墻就會啟動報警系統(tǒng),對進行網(wǎng)絡(luò)攻擊的安全隱患進行詳細的信息記錄,當(dāng)再次發(fā)生可疑情況時,那么防火墻就會就會將其重點隔離,從而保證了計算機網(wǎng)絡(luò)的安全。
3.加強系統(tǒng)容災(zāi)技術(shù)在計算機系統(tǒng)中的應(yīng)用
要構(gòu)建安全的網(wǎng)絡(luò)安全體系,不僅需要防范措施和檢測措施,而且還需要系統(tǒng)具備一定的災(zāi)難容忍能力以及恢復(fù)能力。因為,系統(tǒng)不可能將安全措施做到萬無一失,對于這種遺漏很可能會造成系統(tǒng)的災(zāi)難,那么這時就需要系統(tǒng)具有抵御災(zāi)難的能力和恢復(fù)能力。目前,系統(tǒng)容災(zāi)技術(shù)主要有兩種:一種是基于數(shù)據(jù)備份的系統(tǒng)容災(zāi)技術(shù),一種是基于系統(tǒng)容錯的系統(tǒng)容災(zāi)技術(shù),這兩者通過IP的有效鏈接,就可以提高系統(tǒng)的容災(zāi)能力。
4.加強入侵檢測技術(shù)在計算機系統(tǒng)中的應(yīng)用
為了保證計算機系統(tǒng)的安全而研發(fā)了一種發(fā)現(xiàn)異?,F(xiàn)象的技術(shù),就是入侵檢測技術(shù),它能夠在發(fā)現(xiàn)異常信息時,做到及時記錄并報告系統(tǒng),通常情況下,用于檢測計算機網(wǎng)絡(luò)中違反安全策略行為。所謂入侵檢測技術(shù),就是從多種計算機網(wǎng)絡(luò)系統(tǒng)中收集的信息,通過入侵檢測系統(tǒng),分析確認這些信息入侵特征,從而保證計算機網(wǎng)絡(luò)系統(tǒng)的安全??梢哉f入侵檢測技術(shù)是繼防火墻之后的第二道安全閘門,一方面,它可以在系統(tǒng)發(fā)生入侵危害之前,檢測到入侵攻擊的存在,同時,利用防護和報警系統(tǒng)將入侵攻擊進行驅(qū)除。另外,在入侵攻擊過程中,可以有效地降低入侵攻擊所造成的影響和損失,若是被入侵攻擊后,則可以有效地收集入侵攻擊信息,構(gòu)成一個防范系統(tǒng)的知識體系,提升系統(tǒng)的防范能力,當(dāng)系統(tǒng)再次受類似的攻擊入侵時,入侵檢測系統(tǒng)就會識別,起動攻擊預(yù)測和支持功能,提升系統(tǒng)的安全防范。
5.加強漏洞掃描技術(shù)在計算機系統(tǒng)中的應(yīng)用
所謂漏洞掃描技術(shù),就是自動檢測本地主機安全脆弱點或者是系統(tǒng)遠端脆弱點的一種安全防范技術(shù)。在其運行機制的過程中,通過記錄腳本文件對系統(tǒng)進行攻擊反應(yīng),從中發(fā)現(xiàn)漏洞,做到安全防范,一般情況下,漏洞掃描過程中,會收集相關(guān)的有用的特定信息,為用戶服務(wù)。一般而言,其技術(shù)原理上分析,漏洞掃描技術(shù)有著不可忽視的重要作用。此技術(shù)的應(yīng)用,可以進行大范圍的IP地址或者端口的掃描,從而找出系統(tǒng)漏洞和安全隱患。同時漏洞掃描還是一把雙刃劍,攻擊者在利用它來向網(wǎng)絡(luò)系統(tǒng)發(fā)起攻擊時,而系統(tǒng)管理員就可以用它來防范攻擊者的入侵。
6.建設(shè)安全管理隊伍,有效防范計算機網(wǎng)絡(luò)的安全隱患
所謂的計算機網(wǎng)絡(luò)的絕對安全是不存在的,因此,我們要制定健全的安全管理體制,從而來保證計算機網(wǎng)絡(luò)安全。要實現(xiàn)計算機網(wǎng)絡(luò)的安全,要基于網(wǎng)絡(luò)使用人員與管理人員的共同努力的條件下,利用一切可以使用的技術(shù)和工具,有效地減少和控制安全隱患,盡可能把損失降低。同時,網(wǎng)絡(luò)管理人員還要重視網(wǎng)絡(luò)內(nèi)使用的IP地址作為一種資源現(xiàn)象,加強本網(wǎng)內(nèi)的IP地址資源統(tǒng)一分配和管理,從而更好地保證安全管理工作的進行,維護用戶的利益。
總結(jié):
總而言之,計算機網(wǎng)絡(luò)系統(tǒng)是一個非常復(fù)雜的系統(tǒng),所以,其信息的安全也具有一定的復(fù)雜性。因此,只有加強自己的安全防范意識,并且有效地應(yīng)用現(xiàn)代安全信息技術(shù),才能提高計算機網(wǎng)絡(luò)的安全。此外,在未來的發(fā)展中,還有出現(xiàn)更多更有效的技術(shù),從而促進信息化的進程。
參考文獻:
[1]耿金秀.計算機網(wǎng)絡(luò)的安全防范對策研究[J].信息研究,2010,2
篇6
關(guān)鍵詞:計算機;網(wǎng)絡(luò)安全技術(shù);網(wǎng)絡(luò)安全防范
伴隨著社會的發(fā)展和進步,網(wǎng)絡(luò)為人們的生活、學(xué)習(xí)帶來了更多的便利,因此網(wǎng)絡(luò)技術(shù)在未來一定會向著全球信息化方向發(fā)展。而在計算機網(wǎng)絡(luò)為人們帶來便利的同時也存在著很多的安全隱患,比如計算機中的個人信息,重要文件容易受到計算機黑客的攻擊和竊取,有時一些黑客還會攻擊計算機系統(tǒng),進而使一個地區(qū)陷入網(wǎng)絡(luò)恐慌之中,給社會的穩(wěn)定和正常運行都帶來不利影響。所以對計算機網(wǎng)絡(luò)安全技術(shù)進行分析并找出防范策略更顯必要。
一、計算機網(wǎng)絡(luò)安全問題的風(fēng)險
(一)潛在風(fēng)險
人們在平時的工作和學(xué)習(xí)中,通常會將一些資料存儲在計算機磁盤中,而且文件的數(shù)量也會日漸增多,計算機使用者很難做到將每一份資料都進行云備份。這樣以來,如果計算機發(fā)生注入癱瘓、無法正常運行等問題就可能會導(dǎo)致文件的丟失,進而給人的工作帶來影響。另外隨著社會的不斷發(fā)展,計算機的技術(shù)也在不斷地更新,舊一代的計算機都會面臨著自然淘汰等問題,而一些不法分子就會對計算機進行回收,通過一些途徑找出計算機上殘存的資料,也可能導(dǎo)致個人資料的泄露。
(二)計算機系統(tǒng)缺陷
在平時的工作中,計算機系統(tǒng)可以進行資料的共享和傳輸,在這個過程中,病毒就會有很大的可乘之機,進而對相關(guān)的資料進行竊取。另外一些操作系統(tǒng)本身是不完整的有一些漏洞,這些漏洞的存在為病毒的侵入提供了通道,進而侵害個人代勞完成資料的竊取,這些問題通常較為隱蔽,個人用戶一般注意不到。
(三)網(wǎng)絡(luò)攻擊
當(dāng)前網(wǎng)絡(luò)技術(shù)十分發(fā)達,一些不法分子可能會將病毒放在網(wǎng)絡(luò)之中,個人用戶在瀏覽網(wǎng)頁的過程中,網(wǎng)絡(luò)會對用戶的個人信息、賬號密碼等進行攻擊攔截和竊取,導(dǎo)致個人信息的丟失,QQ被盜是最常見的一種現(xiàn)象。另外就是個人用戶可能在瀏覽網(wǎng)頁時自己不小心泄露的信息,這種帶來的危害較小。
二、計算機網(wǎng)絡(luò)安全防范的策略
(一)使用防火墻技術(shù)
當(dāng)計算機在運行的時候,網(wǎng)絡(luò)安全隱患無時無刻不在計算機身邊游蕩,同時計算機本身在運行的過程中也會存在一定的風(fēng)險,這就會給木馬病毒、黑客創(chuàng)造可乘之機。所以在計算機網(wǎng)絡(luò)安全的防范中可以合理的使用防火墻技術(shù)。而防火墻顧名思義就是一道保護計算機安全的保護墻,它可以將病毒等擋在墻外,對外部訪問進行管理。同時其抵抗攻擊的能力也較強,能夠有效的防止黑客的攻擊,可以更好的保護用戶的信息安全。
(二)使用加密技術(shù)
加密技術(shù)是當(dāng)前網(wǎng)絡(luò)安全防范中最常見的一種防范方法,而且也是網(wǎng)絡(luò)傳播中必須要應(yīng)用的一種技術(shù)。如果在網(wǎng)絡(luò)傳輸資料的過程中不對資料進行加密處理,可能會遭到不法分子的半路攔截,造成不必要的損失。所以對相關(guān)文件、信息進行加密處理可以更好的保證文件的安全,保障信息能夠平安的到達接收人手中。而加密技術(shù)通常有節(jié)點加密、線路加密以及端口加密三種方式,還可以對加密的密碼的復(fù)雜程度進行處理,以更好的保證信息資源。
(三)掃描與修復(fù)
在計算機的使用過程中,網(wǎng)絡(luò)運行甚至一些程序的運行中,通常會出現(xiàn)一些漏洞,如果不對這些漏洞進行及時的處理和修復(fù)就很容易出現(xiàn)信息資源的丟失現(xiàn)象,可能會造成嚴重的經(jīng)濟損失。所以,在計算機中一定要安裝漏洞掃描和修復(fù)的軟件,對計算機實行實時監(jiān)控,定期掃描修復(fù),以保證計算機時刻處在正常的運行狀態(tài),從而有效的提升計算機網(wǎng)絡(luò)安全。
(四)及時使用殺毒軟件
人畢竟不是機器,他很難長期的按照程序運行,在計算機的使用中,他們可能會忘記對計算機的漏洞進行監(jiān)測和處理。這就有可能會導(dǎo)致計算機被病毒侵害、被黑客攻擊,所以為計算機安裝殺毒軟件也是非常有必要的。當(dāng)計算機使用者想起來的時候就可以對計算機進行病毒檢查,一旦發(fā)現(xiàn)病毒就可以使用殺毒軟件將病毒清理掉,保證計算機的安全。
(五)加強網(wǎng)絡(luò)監(jiān)管力度
眾所周知,當(dāng)今的網(wǎng)絡(luò)中,存在著網(wǎng)絡(luò)警察等,而網(wǎng)絡(luò)中時時刻刻都會有一些病毒等的存在,這些病毒在網(wǎng)絡(luò)中的長期存在就可能會給更多的用戶帶去安全問題。所以在這個過程中就可以加大網(wǎng)絡(luò)監(jiān)管的力度,對網(wǎng)絡(luò)中存在的不法分子,以及病毒等進行監(jiān)測和清理,保證用戶的使用安全性。
(六)安裝系統(tǒng)補丁
另外,計算機的一些系統(tǒng)在開發(fā)的過程中,或多或少會存在著漏洞,或者是軟件不成熟的現(xiàn)象存在。所以計算機用戶應(yīng)該在家算計上安裝系統(tǒng)補丁軟件,以完成對不成熟系統(tǒng)的及時完善和修復(fù),保證計算機系統(tǒng)時刻處于正常的運行狀態(tài),保證其自身的安全穩(wěn)定性,從而有效的保證計算機的網(wǎng)絡(luò)安全。
(七)加強用戶網(wǎng)絡(luò)安全知識的培訓(xùn)
計算機網(wǎng)絡(luò)技術(shù)是一個很前沿的領(lǐng)域,而在日常的生活和學(xué)習(xí)中,很多用戶智能實現(xiàn)對計算機網(wǎng)絡(luò)的使用,他們對計算機網(wǎng)絡(luò)安全以及網(wǎng)絡(luò)安全的隱患認識不清,甚至一些常見的問題都處理不了。所以就可以及時的對相關(guān)的計算機用戶進行培訓(xùn),讓用戶的網(wǎng)絡(luò)安全防范意識和能力得到提升,讓他們可以在更加文明安全的使用網(wǎng)絡(luò)。
篇7
關(guān)鍵詞:科技管理系統(tǒng);安全防范
作者簡介:范強賢(1975-),男,江蘇連云港,高級工程師;研究方向:信息技術(shù)推廣,信息平臺建設(shè),科技成果轉(zhuǎn)化,科技創(chuàng)業(yè)孵化
隨著我國信息技術(shù)的發(fā)展及適應(yīng)日益網(wǎng)絡(luò)化的電子政務(wù)工作要求,需要搭建對內(nèi)對外的申報和管理平臺,實現(xiàn)科技管理的信息化、科學(xué)化和網(wǎng)絡(luò)化。科技管理系統(tǒng)的使用已經(jīng)普及,基于網(wǎng)絡(luò)環(huán)境下的科技管理系統(tǒng)的安全隱患也日益顯露出來。因此,進行科技管理系統(tǒng)的網(wǎng)絡(luò)信息安全防范十分必要。
1科技管理系統(tǒng)的安全現(xiàn)狀
隨著網(wǎng)絡(luò)信息技術(shù)的迅猛發(fā)展,網(wǎng)絡(luò)信息已成為人們?nèi)粘9ぷ骱蜕畹闹匾d體,但網(wǎng)絡(luò)信息系統(tǒng)是一把“雙刃劍”,由于技術(shù)和社會等因素影響,網(wǎng)絡(luò)在給人們帶來方便、大幅度提高生產(chǎn)力水平的同時,其安全缺陷也給個人、單位乃至整個國家的信息安全帶來了較大沖擊。作為政府部門的科技管理外網(wǎng),安全方面顯得尤為重要。攻擊者可以利用網(wǎng)絡(luò)的一些缺陷,實行計算機網(wǎng)絡(luò)攻擊和入侵,造成數(shù)據(jù)的改寫或損壞,用戶的非法訪問有可能造成敏感數(shù)據(jù)泄露、系統(tǒng)癱瘓、業(yè)務(wù)中斷等??萍脊芾硐到y(tǒng)的網(wǎng)絡(luò)安全風(fēng)險主要表現(xiàn)在以下幾種形式。(1)來自互聯(lián)網(wǎng)的各種攻擊行為?;ヂ?lián)網(wǎng)的信息共享增加了安全防范的難度,黑客入侵、網(wǎng)絡(luò)病毒入侵、非法訪問、惡意破壞、越權(quán)使用資源、信息竊取等已經(jīng)成為影響網(wǎng)絡(luò)安全的普遍因素,其可能使用的常見技術(shù)手段包括:非法擴充權(quán)限、植入木馬、拒絕服務(wù)攻擊、利用系統(tǒng)漏洞、使用開放的端口、采用snifer等監(jiān)聽竊取非法手段獲取數(shù)據(jù)。(2)來自科技管理系統(tǒng)外網(wǎng)內(nèi)部或外部,包括偽造身份訪問、篡改密碼、數(shù)據(jù)等非法越權(quán)訪問。(3)數(shù)據(jù)安全風(fēng)險??萍脊芾硐到y(tǒng)在進行事務(wù)處理、項目審批等過程中,必然留下大量的個人、集體隱私信息,這些重要的數(shù)據(jù)意味著重大的經(jīng)濟利益,核心數(shù)據(jù)儲存在計算機網(wǎng)絡(luò)服務(wù)器必然有非法分子窺知,通常會利用病毒和黑客手段來非法獲取,為己謀取非法經(jīng)濟利益。(4)非法邏輯訪問的手段和方法很多,如:SQL注入攻擊、邏輯炸彈、口令入侵等。根據(jù)有關(guān)調(diào)查,我國在網(wǎng)絡(luò)安全方面的投入還不到網(wǎng)絡(luò)建設(shè)資金總數(shù)的1%,比歐美國家更是低得多。各科技管理系統(tǒng)的建立也是各科技單位根據(jù)需要招標采購或是自行開發(fā),由于資金和技術(shù)的限制,系統(tǒng)本身基本上只關(guān)注了客戶需求的表面模塊的研發(fā),由于企業(yè)對于安全問題的不重視或是存在僥幸心理,加上缺乏專門的技術(shù)人員和專業(yè)指導(dǎo),對于科技管理軟件網(wǎng)絡(luò)安全的性能層面投入不多,管理軟件的安全問題普遍不容樂觀。
2科技管理系統(tǒng)的安全防范
2.1提高用戶的安全防范意識
安全要防患于未然,需要不斷提高自身的網(wǎng)絡(luò)信息安全意識,學(xué)習(xí)防護知識,不斷提高安全技能,制定防范措施和預(yù)案,贏得主動權(quán)才能確保網(wǎng)絡(luò)信息系統(tǒng)安全可靠的運行。樹立安全意識,強化責(zé)任,定期排查電腦病毒,防止用戶名和密碼隨意泄露,嚴格按照安全管理規(guī)范運行操作,接入設(shè)備和數(shù)據(jù)來源一定要合法化,切忌隨意接入網(wǎng)絡(luò)和使用非法軟件。針對科技管理系統(tǒng)業(yè)務(wù)過程的改造,因系統(tǒng)在大批量申報項目的使用人員中,用戶名和密碼的復(fù)雜化容易遺忘,使大多數(shù)用戶在使用本系統(tǒng)時,寧可選擇簡單密碼,因而存在系統(tǒng)登錄時密碼過于簡單的普遍現(xiàn)象,對于惡意使用者非常容易通過用戶名密碼猜測登錄,一旦登錄成功,對有惡意行為的防范,面臨崩潰。針對這種疏漏,首先采用登錄注冊時的固定電話鎖定信息修改請求來源,方可修改使用人員的郵件或手機號碼信息,再通過發(fā)送手機隨機驗證碼或郵件隨機驗證碼,從面完成密碼的自主、便捷修改,在此基礎(chǔ)上完成密碼的繁雜化條件設(shè)定,減輕維護人員的壓力,防范用戶名、密碼層面出現(xiàn)較大的疏漏。從這個意義上說,要面向業(yè)務(wù)過程,從代碼級層面解決管理過程中技術(shù)維護的便利與安全性。針對業(yè)務(wù)進行安全關(guān)鍵技術(shù)研究的同時,也要開展制度建設(shè)和人員培訓(xùn),更全面地解決安全防范。還要考慮到網(wǎng)絡(luò)結(jié)構(gòu)的可移值性,方便今后與科技創(chuàng)業(yè)服務(wù)大廈的設(shè)備及資源整合,不能造成資源浪費。
2.2加強科技管理系統(tǒng)網(wǎng)絡(luò)安全技術(shù)的研究
雖然我國在不斷地開發(fā)研究,但是現(xiàn)階段的計算機網(wǎng)絡(luò)安全技術(shù)仍舊與西方發(fā)達國家存在一定的差距,因此繼續(xù)加強計算機網(wǎng)絡(luò)技術(shù)安全性的研發(fā)工作非常有必要??梢酝ㄟ^引進國外先進技術(shù)建立自身核心安全管理技術(shù),同時,要做好相關(guān)的技術(shù)結(jié)合工作,確保管理系統(tǒng)的安全。
2.3做好科技管理軟件的技術(shù)防范
要求代碼提供方進行全面的安全檢測,對已有的服務(wù)器運行的平臺代碼進行全面檢查,進行編程防范、數(shù)據(jù)庫配置防范、操作系統(tǒng)配置防范。對數(shù)據(jù)庫連接用戶限制權(quán)限,按照不同類型操作用戶建立獨立賬戶,授予權(quán)限與操作相匹配,防止操作權(quán)限過多發(fā)生越權(quán)操作、權(quán)限與責(zé)任不對等。
2.4數(shù)據(jù)庫賬號創(chuàng)建與管理的安全防范
數(shù)據(jù)庫安全系統(tǒng)首先要對每一名用戶進行數(shù)據(jù)庫賬號的創(chuàng)立,任何用戶在進行數(shù)據(jù)庫操作時需要經(jīng)過系統(tǒng)的安全設(shè)置檢驗。在這一環(huán)節(jié)中所有默認的數(shù)據(jù)庫用戶的賬號被鎖定與終止,如果需要激活某賬號,則需要重新分配,建立自己的賬號并進行管理是維護數(shù)據(jù)庫安全的最佳嘗試。對數(shù)據(jù)庫的賬號進行安全管理的實質(zhì)是對具體操作進行分析并獲取最終控制權(quán)。
2.5操作系統(tǒng)的配置防范
操作系統(tǒng)通常都提供一些安全功能,充分利用好系統(tǒng)提供的安全功能,也是有效防止攻擊的重要手段之一。在實際工作中,通常可以利用不同的操作系統(tǒng)在安全方面的優(yōu)勢來防范攻擊,對于安裝的Windows系列操作系統(tǒng)而言,在硬盤分區(qū)時有FAT和NTFS兩種方式可選,通常建議選擇NTFS作為文件系統(tǒng)的格式,相比FAT文件系統(tǒng),NTFS文件系統(tǒng)在性能、安全、可靠性方面提供了很多高級功能,通過它可以實現(xiàn)任意文件及文件夾的加密和權(quán)限設(shè)置、磁盤配額和壓縮等高級功能,因此NTFS會更加安全。另外,操作系統(tǒng)提供的文件權(quán)限設(shè)置和加密功能保護數(shù)據(jù)庫文件也是非常有效的安全防范手段。比如:如果應(yīng)用系統(tǒng)采用IIS提供信息服務(wù),就需要對Web站點目錄設(shè)置合適的訪問權(quán)限,一般情況下,不要給予目錄以寫入和允許目錄瀏覽權(quán)限,只給予.ASP文件目錄以腳本的權(quán)限,而不要給予執(zhí)行權(quán)限等。根據(jù)目前科技管理系統(tǒng)中的實際情況,需要按照系統(tǒng)的應(yīng)用特點分別進行安全分析和設(shè)計,將科技管理的安全提升到較高的安全級別,確保整個網(wǎng)絡(luò)安全、穩(wěn)健的運行。
2.6及時更新殺毒軟件,配備防火墻
計算機網(wǎng)絡(luò)安全在面對黑客以及病毒攻擊時,如果沒有專業(yè)性的病毒查殺軟件,計算機網(wǎng)絡(luò)安全系數(shù)將大大降低。所以,要為計算機安裝正版的專業(yè)性較強的殺毒軟件,設(shè)置自己的掃描日程,若沒有自動地打描日程表,可以設(shè)定一個提醒裝置,保障定期對計算機掃描,并及時更新殺毒軟件。另外,要在計算機上安裝防火墻,并對其進行合理、有效的設(shè)置,過濾信息報,屏蔽非信任的IP地址,禁止非信息IP訪問科技管理系統(tǒng),使入侵者必須先穿越防火墻安全設(shè)定才能進入到計算機。在使用防火墻的過程中,管理員應(yīng)對防火墻顯示的重要信息進行記錄,否則無法及時發(fā)現(xiàn)、處理安全隱患。重點解決的關(guān)鍵技術(shù)問題,第一要從代碼層級入手,解決平臺安全漏洞,其次是建立全面的安全保障措施、災(zāi)備方案。
2.7加強計算機網(wǎng)絡(luò)的訪問控制
現(xiàn)在的網(wǎng)絡(luò)覆蓋面太廣,人們幾乎可以隨時隨地地登錄互聯(lián)網(wǎng)進行操作,因此,在訪問網(wǎng)絡(luò)之前,必須保證網(wǎng)絡(luò)資源的安全性,才能夠維護網(wǎng)絡(luò)安全。由于大多數(shù)病毒都是通過服務(wù)器入侵到計算機的,因此在進行網(wǎng)絡(luò)訪問的過程中,必須加強網(wǎng)絡(luò)服務(wù)器的安全控制工作。與此同時,網(wǎng)絡(luò)管理員還應(yīng)該加強網(wǎng)絡(luò)監(jiān)控的力度,對于可能導(dǎo)致安全隱患的頁面全面鎖定控制。與此同時,還應(yīng)該定期對網(wǎng)絡(luò)端口進行全面的安全檢查,并且通過設(shè)置網(wǎng)絡(luò)的進入權(quán)限,全方位地防范不法分子的入侵。為了確保在信息網(wǎng)絡(luò)系統(tǒng)進行通信、處理和使用的信息內(nèi)容,在各個物理位置、邏輯區(qū)域、存儲于傳輸介質(zhì)中,處于動態(tài)和靜態(tài)過程中的保密性、完整性和可用性,以及與人、網(wǎng)絡(luò)、環(huán)境有關(guān)的技術(shù)安全、結(jié)構(gòu)安全和管理安全。簡言之,安全就是保證網(wǎng)絡(luò)信息系統(tǒng)的合法用戶在允許的時間內(nèi)、從允許的地點、通過允許的方法對允許范圍內(nèi)的信息進行允許的處理,同時能有效防范非法用戶訪問與攻擊網(wǎng)絡(luò)信息系統(tǒng)。
2.8防止垃圾郵件和反間諜軟件的入侵
要防范垃圾郵件的入侵,不僅不能響應(yīng)自己的電子郵件,也必須保護好自己的郵件的地址。同時,可以在郵件服務(wù)器、接受黑名單機器上設(shè)置垃圾郵箱鍋爐功能,采用過濾器和黑名單降低垃圾郵件出現(xiàn)的幾率,并保存合法文件。
3結(jié)語
篇8
計算機局域網(wǎng)網(wǎng)絡(luò)安全建設(shè)策略
1創(chuàng)建獨立安全局域網(wǎng)服務(wù)器
當(dāng)前,我國較多局域網(wǎng)體系沒有單獨創(chuàng)建針對服務(wù)器的安全措施,雖然簡單的設(shè)置可令各類數(shù)據(jù)信息位于網(wǎng)絡(luò)系統(tǒng)中高效快速的傳播,然而同樣為病毒提供了便利的傳播感染渠道。局域網(wǎng)之中雖然各臺計算機均裝設(shè)了預(yù)防外界攻擊影響的安全工具,制定了防范措施,然而該類措施恰恰成為網(wǎng)絡(luò)安全的一類薄弱環(huán)節(jié)。在應(yīng)對局域網(wǎng)絡(luò)內(nèi)部影響攻擊時,效果不佳,尤其在其服務(wù)器受到病毒侵襲影響,會令全網(wǎng)系統(tǒng)不良崩潰。為此,對其服務(wù)器獨立裝設(shè)有效防護措施尤為重要。我們應(yīng)在服務(wù)器內(nèi)部安裝單獨的監(jiān)控網(wǎng)內(nèi)系統(tǒng)、各類病毒庫的實時升級系統(tǒng),令其在全過程的實時安全監(jiān)督、優(yōu)化互補管控之下安全快速的運行。當(dāng)發(fā)覺網(wǎng)內(nèi)計算機系統(tǒng)受到病毒侵襲時,應(yīng)快速將聯(lián)系中斷,并面向處理中心報告病毒種類,實施全面系統(tǒng)的殺毒處理。而當(dāng)服務(wù)器系統(tǒng)被不良攻擊影響時,則可利用雙機熱備體系、陣列系統(tǒng)安全防護數(shù)據(jù)信息,提升整體系統(tǒng)安全水平。
樹立安全防范意識,提升應(yīng)用者防毒水平
局域網(wǎng)產(chǎn)生的眾多安全問題之中,較多由于內(nèi)網(wǎng)操作應(yīng)用人員沒有樹立安全防范意識,令操作失誤頻繁發(fā)生。例如操作控制人員沒有有效進行安全配置令系統(tǒng)存在漏洞、或是由于安全防范意識不強,令外網(wǎng)攻擊借機入侵。在選擇口令階段中由于操作不慎,或?qū)⒆陨砉芾響?yīng)用賬號隨意的借他人應(yīng)用,均會給網(wǎng)絡(luò)安全造成不良威脅影響。另外,網(wǎng)絡(luò)釣魚也成為影響計算機局域網(wǎng)絡(luò)安全的顯著隱患問題。不法分子慣用該類方式盜取網(wǎng)絡(luò)系統(tǒng)賬號、竊用密碼,進而獲取滿足其利益需求的各類重要資訊、信息,還直接盜取他人經(jīng)濟財產(chǎn)。一些網(wǎng)絡(luò)罪犯基于局域網(wǎng)絡(luò)系統(tǒng)資源信息全面共享的客觀特征而采取各類方式手段實施數(shù)據(jù)信息的不良截獲,或借助垃圾郵件群發(fā)、發(fā)送不明數(shù)據(jù)包、危險鏈接等誘導(dǎo)迷惑方式,令收信方進行點擊,對于計算機局域網(wǎng)絡(luò)系統(tǒng)的優(yōu)質(zhì)安全管理運行形成了較大的隱患威脅。為此,應(yīng)用管理局域網(wǎng)人員應(yīng)明晰自身責(zé)任重大性,以身作則,對于陌生人傳輸信息、不明郵件不應(yīng)理睬,還可利用刪除、截獲、屏蔽、權(quán)限管控等手段阻斷釣魚者侵入通道,不給他們以可乘之機,進而凈化網(wǎng)絡(luò)環(huán)境。
3實施制度化的文件信息備份管理,預(yù)防不可逆損失
一般來講,各類網(wǎng)絡(luò)攻擊或者是病毒侵襲,均需要首先找到網(wǎng)絡(luò)系統(tǒng)中的落腳點方能實現(xiàn)攻擊竊取目標。而計算機系統(tǒng)漏洞、局域網(wǎng)絡(luò)后門則為攻擊者提供了落腳點,成為不安全攻擊的主體目標。當(dāng)然該類漏洞無法絕對全面的徹底消除。因而,為有效提升各單位計算機局域網(wǎng)絡(luò)系統(tǒng)的綜合安全防護性能,應(yīng)對系統(tǒng)以及各類數(shù)據(jù)、信息與文件進行定期全面?zhèn)浞?,并確保制度化的實時升級管理,令該項制度成為應(yīng)用局域網(wǎng)的現(xiàn)實規(guī)范。只有快速、及時、全面的實施整體數(shù)據(jù)信息及系統(tǒng)備份,方能在系統(tǒng)受到不良侵襲、導(dǎo)致信息不慎丟失時能夠快速恢復(fù),杜絕不可逆影響的發(fā)生并產(chǎn)生永久損失。另外,對于資料信息的整體備份內(nèi)容同日常應(yīng)用儲存數(shù)據(jù)不應(yīng)放于同一計算機或服務(wù)器之中,不然該類備份便會毫無意義。如果備份程序還支持加密,我們則可借助數(shù)據(jù)加密處置,多為磁盤增設(shè)一道密碼保護屏障。基于計算機病毒發(fā)展快速、更新頻繁、攻擊方式變幻莫測的狀況,工作人員還應(yīng)為整體系統(tǒng)做好維護管理、打補丁升級及全面更新的應(yīng)用控制,提升整體系統(tǒng)防護病毒影響水平??赏ㄟ^防火墻系統(tǒng)安裝、監(jiān)督控制手段應(yīng)用、安裝強力查殺病毒工具軟件、定期備份殺毒、整理磁盤,注冊表清理及冗余刪除,規(guī)范文件應(yīng)用及垃圾文件刪除等方式,實現(xiàn)系統(tǒng)的安全最優(yōu)化目標。
篇9
關(guān)鍵詞:計算機;信息網(wǎng)絡(luò);安防措施;分析;研究
經(jīng)濟的進步和科學(xué)技術(shù)的提升,滋生了計算機信息網(wǎng)絡(luò)技術(shù)的的快速發(fā)展。目前,我國已經(jīng)迎來了信息化時代,也推動了計算機信息網(wǎng)絡(luò)技術(shù)的飛速的進步,并覆蓋到人們生活和生產(chǎn)的各個環(huán)節(jié)、各個領(lǐng)域,深受計算機信息網(wǎng)絡(luò)技術(shù)的影響??梢赃@么說,當(dāng)今的人們已經(jīng)無法離開計算機信息技術(shù)了。但是,人們在享受計算機信息技術(shù)給自身帶來方便、快捷和效益的同時,也遭受著各種計算機信息網(wǎng)絡(luò)技術(shù)的威脅,不管是2000年的千禧蟲,還是今年的威脅病毒,都是人們使用計算機信息技術(shù)的安全隱患之一。在這種背景下,人們只能通過不斷提升自身計算機信息網(wǎng)絡(luò)安全指數(shù)的方式來保證自身權(quán)益的不受損了。該研究課題也逐漸成為了當(dāng)今計算機技術(shù)學(xué)者研究的主要方向。
1計算機網(wǎng)絡(luò)安全的概述
計算機網(wǎng)絡(luò)安全作為一門包含了網(wǎng)絡(luò)技術(shù)知識、密碼技術(shù)知識和應(yīng)用數(shù)學(xué)知識、信息安全知識等諸多學(xué)科的綜合性學(xué)科,其主要指的是在網(wǎng)絡(luò)系統(tǒng)中的硬件和軟件中予以保護,以此保護系統(tǒng)當(dāng)中的重要數(shù)據(jù),使得這些數(shù)據(jù)不被他人惡意破壞,進而保障使用者的權(quán)益不受到損害,保證計算機系統(tǒng)的正常使用和連續(xù)性可靠運營。網(wǎng)絡(luò)安全和信息安全作為計算機網(wǎng)絡(luò)安全系統(tǒng)中的主要組成部分,其也是最容易出現(xiàn)安全事故的領(lǐng)域。但是,兩者的側(cè)重點和主要方向存在一定的差異性。網(wǎng)絡(luò)安全主要指的是計算機的線路鏈接安全、操作系統(tǒng)安全和人員管理安全、應(yīng)用服務(wù)安全及網(wǎng)絡(luò)系統(tǒng)安全這幾個方面。而信息安全主要是針對的是計算機中的各種數(shù)據(jù),包括數(shù)據(jù)的可用性、完整性、保密性和真實性等等。
2計算機網(wǎng)絡(luò)安全的影響因素
2.1自然災(zāi)害
隨著科學(xué)技術(shù)的發(fā)展,計算機技術(shù)已經(jīng)逐漸走向了智能化的道路,也使得其使用及操作更加的簡便,對人們的生活幫助及影響也越來越大。但是,計算機技術(shù)仍是人類設(shè)計、生產(chǎn)出來的產(chǎn)物,其無論多智能,都是由機械設(shè)備組成的機器罷了,其很容易受到外界環(huán)境的影響。特別是我們現(xiàn)階段的計算機都不具備防水、防雷等防干擾措施,在遭受外界不可抗力時,計算機仍無法實現(xiàn)自身安全的自保,進而也就出現(xiàn)了各種安全事故的發(fā)生。
2.2系統(tǒng)漏洞
目前全球已知的計算機系統(tǒng)都或多或少存在一定的漏洞,并不是完美無缺的。這些計算機系統(tǒng)當(dāng)中存在的漏洞自然也就威脅到計算機網(wǎng)絡(luò)自身的安全,最出名的網(wǎng)絡(luò)漏洞安全事故就是2000年的千禧蟲網(wǎng)絡(luò)安全事件了。其就是因為計算機程序的智能系統(tǒng)中的年份只使用了兩位十進制數(shù)來表現(xiàn),使得在進行跨世紀日期處理運算時就出現(xiàn)了錯誤的結(jié)果,進而引導(dǎo)各系統(tǒng)的功能崩潰。從該次事件可以看出,這些系統(tǒng)漏洞也是編程人員自己故意留下來的,也可能是因為網(wǎng)絡(luò)協(xié)議不夠完善導(dǎo)致的。反正,這些漏洞如果沒有進行及時的更新和補丁的話,就會導(dǎo)致系統(tǒng)內(nèi)存在安全隱患,如果被有心之人利用了,就會造成計算機系統(tǒng)奔潰,最終導(dǎo)致計算機無法正常使用。
2.3不當(dāng)?shù)牟僮?/p>
由于計算機操作者自身的安全防范意識較低,對自己的賬戶安全不太重視,對安全口令的設(shè)置過于簡單,或者是將自己的賬號借給他人使用,造成信息泄露,就很容易被有心之人利用,造成自身賬戶的安全系數(shù)較低,增加了網(wǎng)絡(luò)安全的危險系數(shù)。部分使用者認為,為了保證計算機的安全應(yīng)在計算機系統(tǒng)中安裝管家和殺毒軟件,但是很多人缺乏該意識,使得網(wǎng)絡(luò)上的釣魚網(wǎng)站、病毒對計算機任意的襲擊,最終給計算機的安全帶來嚴重的威脅。
2.4惡意攻擊
人為的惡意攻擊是目前網(wǎng)絡(luò)安全中最大的安全隱患,比如今年出現(xiàn)的威脅事件,就是因為人為的惡意攻擊,要挾計算機使用者拿比特幣來換取自己的畢業(yè)論文。惡意攻擊又可以分為被動攻擊和主動攻擊這兩種。主動攻擊是有人選擇性的攻擊使用者的計算機系統(tǒng),破壞用戶信息的完整性、保密性。被動攻擊主要是依據(jù)使用者系統(tǒng)中存在的漏洞來進行攻擊,進而導(dǎo)致計算機系統(tǒng)無法正常使用或者是竊取用戶的信息。
2.5病毒
計算機系統(tǒng)的病毒一般都會存在可執(zhí)行、可存儲的程度或者數(shù)據(jù)當(dāng)中,一旦出發(fā)某項激活條件,病毒就可以感染計算機的硬盤、存儲卡,或者是通過網(wǎng)絡(luò)來傳播病毒。病毒一旦進入到計算機系統(tǒng)當(dāng)中,輕則會影響到電腦系統(tǒng)的正常運行,嚴重的甚至?xí)?dǎo)致計算機系統(tǒng)的崩盤。
3提高計算機安全系數(shù)的有效方式
3.1樹立深刻的安全防范意識
目前計算機系統(tǒng)安全事件的發(fā)生都是受人為因素導(dǎo)致的,所以,使用者應(yīng)該要加強自身的網(wǎng)絡(luò)安全意識,樹立深刻的安全防范意識。而相關(guān)的政府部門可以通過立法來約束網(wǎng)民的違規(guī)行為,并對網(wǎng)民實施道德教育,提高網(wǎng)絡(luò)信息的準入門檻,以此凈化網(wǎng)絡(luò)安全環(huán)境。
3.2加強對賬戶的安全管理
惡意攻擊的一般方法都是對網(wǎng)絡(luò)用戶的賬號和密碼進行盜取、竊取。隨著網(wǎng)絡(luò)技術(shù)的不斷發(fā)展,很多人同時擁有多個賬戶、賬號,這些賬號里包含了其很多私密性的信息和資產(chǎn)信息等等。一旦賬號被盜,極易發(fā)生安全事件并導(dǎo)致經(jīng)濟損失。因此,賬戶應(yīng)加強對自身賬戶的安全管理,提高賬號的安全系數(shù),盡量設(shè)置較為復(fù)雜的密碼,不設(shè)置相同的賬號或者是密碼,定期更換密碼等等。
3.3及時進行系統(tǒng)漏洞的程序補丁
人為的惡意攻擊一般都是從計算機系統(tǒng)的漏洞中進行。可見,一旦系統(tǒng)出現(xiàn)漏洞,就會給我們的計算機造成極大的安全隱患。因此,開發(fā)商和軟件維護方應(yīng)對自己投入市場中的軟件進行及時的系統(tǒng)維護,及時對系統(tǒng)中的漏洞進行查漏補缺。另外,還可以通過安裝系統(tǒng)漏洞補丁程度的方式來提高系統(tǒng)的安全系數(shù)。
3.4對系統(tǒng)的入侵予以監(jiān)控
入侵監(jiān)控是近幾年興起的一種計算機信息網(wǎng)絡(luò)防范技術(shù),其結(jié)合了規(guī)則方法、人工智能和推理學(xué)、密碼學(xué)和通信技術(shù)等多種技術(shù)方法共同研發(fā)出來的。主要是對計算機系統(tǒng)當(dāng)中的入侵和濫用情況進行檢測,到達對計算機系統(tǒng)的實時監(jiān)控。
3.5定期對計算機實施安全掃描
定期對計算機系統(tǒng)實施安全掃描能及時、有效地發(fā)現(xiàn)計算機系統(tǒng)中的安全漏洞。通過掃描找到安全漏洞,對其進行及時的修復(fù)和補丁,以此不斷的完善計算機的系統(tǒng),最終提高計算機的安全系數(shù)。目前,計算機的掃描主要有兩種方式:一是針對網(wǎng)絡(luò)的掃描,一是針對主機的掃描。定期的計算機安全掃描可以有效減少計算機被攻擊的可能性。
結(jié)論
綜上所述,隨著計算機網(wǎng)絡(luò)安全防護技術(shù)的不斷進步和變化,使得計算機的安全系數(shù)大大提升。但是,網(wǎng)絡(luò)當(dāng)中的那些安全隱患也一直處于不斷進化的過程,使得計算機使用者的安全防護是防不勝防。因此,計算機使用者應(yīng)依據(jù)自身的使用情況和掌握的計算機技術(shù),綜合各種保護措施,建立行之有效的網(wǎng)絡(luò)信息防護系,以此提高我國計算機網(wǎng)絡(luò)系統(tǒng)的安全防范水平。
引用:
[1]計算機網(wǎng)絡(luò)信息安全影響因素及防范淺析[J].劉海峰,尹蕾.信息安全與技術(shù).2013(08)
[2]計算機網(wǎng)絡(luò)信息安全問題及防范對策分析[J].曹勇.電腦知識與技術(shù).2013(16)
[3]計算機網(wǎng)絡(luò)信息技術(shù)安全及防范對策研究[J].杜常青.信息安全與技術(shù).2011(11)
[4]淺析計算機網(wǎng)絡(luò)安全防范措施[J].楊光,李非非,楊洋.科技信息.2011(29)
篇10
[關(guān)鍵詞]網(wǎng)絡(luò)安全;風(fēng)險;對策;措施
中圖分類號:F232 文獻標識碼:A 文章編號:1009-914X(2017)15-0274-01
隨著信息技術(shù)的普及及深度發(fā)展,我們已經(jīng)進入了信息化時代,計算機網(wǎng)絡(luò)成為人們生活中不可缺少的重要組成部分,為人類提供了諸多的便利和快捷,同時也要看到還存在一些不利于因素影響著我們網(wǎng)絡(luò)的使用安全,如網(wǎng)絡(luò)黑客、網(wǎng)絡(luò)詐騙、網(wǎng)絡(luò)信息泄露、木馬、病毒等等,這些都需要我們積極加以防治。
一、網(wǎng)絡(luò)安全存在的風(fēng)險分析
1、網(wǎng)絡(luò)黑客
網(wǎng)絡(luò)黑客通常持有一定的目的通過將惡意的程序植入他人的計算機系統(tǒng)獲得非法的信息為自己的非法利益服務(wù)。黑客一般都有自己的編程,通過各種渠道誘導(dǎo)用戶點擊或者通過其他軟件下載的方式進入計算機用戶電腦系統(tǒng),通過自己的編程獲得所需的數(shù)據(jù)和信息,并進行系統(tǒng)及程序的破壞,使得用戶的計算機系統(tǒng)不能正常使用或遭到毀滅性破壞,產(chǎn)生極其惡劣的影響。其攻擊性主要集中在兩個方面,意識攻擊重要的網(wǎng)站,使得網(wǎng)絡(luò)造成癱瘓。另一方面對個人用戶進行攻擊,竊取非法信息和數(shù)據(jù)為其犯罪行為服務(wù),以獲取非法收益。如一些非法廣告鏈接,當(dāng)網(wǎng)絡(luò)用戶經(jīng)不住誘惑進行點擊后,電腦就如同種了病毒,各種非法程序在電腦中迅速蔓延,幾乎無法刪除,造成硬盤的損失和不可利用,甚至使得電腦上網(wǎng)購物或者銀行支付過程中密碼等信息的被竊取,造成用戶的不必要的財產(chǎn)損失,產(chǎn)生及其惡劣的影響。
2、計算機系統(tǒng)漏洞
如果計算機系統(tǒng)或者局域網(wǎng)系統(tǒng)沒有很好的安全防護系統(tǒng)則會使得用戶及網(wǎng)絡(luò)產(chǎn)生極大的網(wǎng)絡(luò)安全隱患,很多網(wǎng)絡(luò)病毒、木馬程序會很容易的侵入網(wǎng)絡(luò)或者用戶計算機系統(tǒng),使得網(wǎng)站處于癱瘓狀態(tài),各種程序失去正常使用,用戶的電腦終端也由于病毒的侵入無法或者繼續(xù)正常使用下去。對網(wǎng)絡(luò)及計算機的使用造成極大的營銷。
3、計算機網(wǎng)絡(luò)病毒
計算機網(wǎng)絡(luò)病毒是造成網(wǎng)絡(luò)安全問題出現(xiàn)的最主要的因素,其本質(zhì)就是由于系統(tǒng)及網(wǎng)絡(luò)自身存在很難控制的程序編碼,而使得系統(tǒng)處于無法正??刂频臓顟B(tài),這些網(wǎng)絡(luò)病毒的傳播速度很快,并通過網(wǎng)絡(luò)進行傳播,傳播速度快,具有較強的毀滅性。同時帶有病毒的U盤和一些網(wǎng)頁鏈接也是病毒傳播的主要途徑,一旦用戶進行點擊或者是進行程序的下載,病毒就會突破殺毒軟件及防火墻的限制進入網(wǎng)絡(luò)和系統(tǒng)中,使得網(wǎng)絡(luò)處于癱瘓狀態(tài),用戶無法正常使用。尤其是一些病毒殺毒軟件很難處理和刪除掉,有著很強的粘附力,非計算機專業(yè)用戶無法進行刪除和還原。
二、網(wǎng)絡(luò)安全防治對策
1、定期對網(wǎng)絡(luò)進行必要的維護
如今的信息技術(shù)發(fā)展日新月異,相應(yīng)的各種病毒、木馬程序其技術(shù)也會不斷的提高,變換各種花樣,因此要定期對網(wǎng)絡(luò)進行必要的升級、維護和更新,如對殺毒軟件進行定期的升級和更新,對計算機系統(tǒng)進行定期的查殺管理,對系統(tǒng)進行定期的升級管理,避免系統(tǒng)漏洞的出現(xiàn)。重視防火墻的使用,并不斷對其技術(shù)進行更新和提升,從而使得防火墻技術(shù)起到良好的安全防御功能。并定期對局域網(wǎng)等進行電腦病毒的防治,健全和完善整個計算機網(wǎng)絡(luò)的病毒防控體系,從而有效的保護整個網(wǎng)絡(luò)處于安全和使用狀態(tài)。
2、加強網(wǎng)絡(luò)監(jiān)測和控制
要建立黑客及非法用戶的侵入監(jiān)測和記錄,提高非法用戶訪問的檢測和控制水平,對用戶的網(wǎng)絡(luò)使用定期進行檢查,通過一定的安全防護軟件提高對網(wǎng)絡(luò)病毒等的事先的防控處理能力,對非法訪問進行自動的禁止和過濾,當(dāng)出現(xiàn)病毒侵入時及時的關(guān)停和自動鎖定某個電腦賬戶,從而有效的保護整個網(wǎng)絡(luò)的安全,提高系統(tǒng)的安全性能。
3、完善網(wǎng)絡(luò)訪問和控制功能
建立有效的防控策略是保護網(wǎng)絡(luò)安全、防止非法侵入的重要方法,能夠有效確保進入計算機系統(tǒng)和網(wǎng)絡(luò)系統(tǒng)的人員都處于可信任狀態(tài),確保網(wǎng)絡(luò)數(shù)據(jù)不被非法用戶所使用。主要需要做好三個方面的內(nèi)容:第一是做好入網(wǎng)的防控措施。因為入網(wǎng)訪問控制是實現(xiàn)網(wǎng)絡(luò)安全的第一道門戶,其功能是控制用戶進入網(wǎng)絡(luò)服務(wù)器并使用網(wǎng)絡(luò)中的資源,控制這些用戶的入網(wǎng)時間和位置,一般通過用戶名、用戶口令、檢查權(quán)限等三個步驟來實現(xiàn)。這種方式使得網(wǎng)絡(luò)使用的安全門檻得到提高。第二是操控權(quán)限的設(shè)置。設(shè)定一定操控權(quán)限能夠有效的防止各類非法操作的出現(xiàn),從而提高安全防范功能。網(wǎng)絡(luò)管理員可以給每個用戶設(shè)定一定的操作權(quán)限,這樣用戶只能使用和訪問權(quán)限內(nèi)的資源和內(nèi)容,從而提高了數(shù)據(jù)及資源的安全防范能力,起到了良好的數(shù)據(jù)安全防范功能。第三,目錄安全控制。目錄安全是指用戶在主目錄下進行相關(guān)的操作,如進行文件的讀寫功能、文件的閱讀、修改及刪除功能等,通過這些目錄的功能管理實現(xiàn)資源的有效分層控制,使得用戶的使用處于一定的權(quán)限水平,從而提高了數(shù)據(jù)的安全防范功能,提高了安全性能。
總之,在計算機網(wǎng)絡(luò)使用方面,一定要提高安全使用意識,定期對系統(tǒng)及網(wǎng)絡(luò)進行維護,加強安全檢測和防護,及時有效的防治各類網(wǎng)絡(luò)病毒、木馬和黑客的攻擊,從而提高網(wǎng)絡(luò)及計算機系統(tǒng)的安全使用性能,避免出現(xiàn)不必要的風(fēng)險和各種損失,并通過不斷地信息及技術(shù)水平的提高和創(chuàng)新,提高網(wǎng)絡(luò)安全的有效防護能力。
參考文獻:
[1] 謝宗曉.信息安全管理系列之二十七 網(wǎng)絡(luò)空間安全相關(guān)標準ITU-T X.1205探析[J].中國質(zhì)量與標準導(dǎo)報. 2017(04)
[2] 王廣濤.計算機信息管理技術(shù)在網(wǎng)絡(luò)安全中的應(yīng)用[J].科技創(chuàng)新與應(yīng)用.2017(12)