大專計算機網(wǎng)絡技術論文(2)
大專計算機網(wǎng)絡技術論文篇二
計算機網(wǎng)絡安全防范技術淺析
【摘 要】計算機網(wǎng)絡技術已經(jīng)被廣泛應用于社會各個領域的邊邊角角,上至國家政府機關、企事業(yè)單位、科研單位,下至各大學校教學與管理、家庭,隨著計算機網(wǎng)絡應用規(guī)模的不斷擴大,功能越來越多樣化,各種計算機網(wǎng)絡安全問題也日益突出,給個人、企業(yè)單位甚至國家都造成極大的損害。目前,計算機網(wǎng)絡安全問題已經(jīng)引起社會各界人士的高度重視,也是當今信息化時代亟需解決的問題,本文主要分析當前計算機網(wǎng)絡中存在的安全隱患,從多方面具體探討了針對性的安全防范措施,希望為計算機網(wǎng)絡的安全防范工作提供一定的參考。
【關鍵詞】計算機;網(wǎng)絡安全;防范技術;對策分析
計算機網(wǎng)絡技術的應用進一步拉近了人與人之間的距離,有效的增強了各領域間的交流與信息傳遞,對我國實現(xiàn)社會信息化建設具有極其重要的意義,計算機網(wǎng)絡技術為我們創(chuàng)造便利的同時,其安全問題也必須引起我們的高度重視。由于計算機網(wǎng)絡聯(lián)結的多樣性以及終端分布的均勻性,經(jīng)常會出現(xiàn)系統(tǒng)漏洞、黑客攻擊以及計算機病毒等問題,計算機網(wǎng)絡安全問題肯定會無可避免,目前沒有任何一種技術能夠百分之百的消除計算機網(wǎng)絡使用的安全隱患,但是我們可以研究出有效的安全防范措施,將計算機網(wǎng)絡的安全隱患降至最低。
一、計算機網(wǎng)絡應用中存在的安全隱患
(一)系統(tǒng)漏洞。其主要是指計算機應用軟件或者操作系統(tǒng)軟件存在一定的設計缺陷或編寫錯誤,通常系統(tǒng)漏洞并不會影響客戶的安全使用,但是一旦被一些非法用戶和不法分子發(fā)現(xiàn)其中的系統(tǒng)漏洞,便會想盡一切方法和手段來攻擊計算機系統(tǒng),比如像植入計算機病毒和木馬等來破壞計算機系統(tǒng)或者直接非法控制計算機,進而切取合法用戶的信息,對用戶的安全使用造成極大的危害。
(二)黑客攻擊。這種安全威脅主要來自于一些非法用戶在未經(jīng)許可的情況下,通過一些特殊技術登錄他人的網(wǎng)絡服務器,利用隱藏指令、特洛伊木馬程度、種植病毒或者切取網(wǎng)站控制權等非法攻擊手段控制用戶的計算機,極大程度的威脅了計算機網(wǎng)絡信息的安全性。
(三)計算機病毒。計算機病毒的安全威脅程度極高,實質上是一組可以破壞計算機功能以及毀壞計算機數(shù)據(jù)的計算機程序代碼或指令,一般可分為惡性病毒和優(yōu)良性病毒兩種。無論是什么類型的計算機病毒都可以自我復制,經(jīng)過計算機網(wǎng)絡傳播,進而破壞計算機的各個硬件,具有較高的傳染性、隱蔽性、寄生性、破壞性及觸發(fā)性等突出特點。一旦感染計算機病毒,不僅會影響計算機的正常、安全使用,嚴重的話可能會導致整個網(wǎng)絡系統(tǒng)癱瘓。
二、加強計算機網(wǎng)絡安全防范對策
(一)漏洞掃描和漏洞修復技術
計算機系統(tǒng)漏洞是人們在計算機網(wǎng)絡使用中常見的一種問題,為了有效防止計算機系統(tǒng)漏洞帶來的安全威脅,計算機網(wǎng)絡使用者應對計算機應用系統(tǒng)進行定期的全盤掃描,從多方位掃描計算機系統(tǒng)漏洞,一旦發(fā)現(xiàn)系統(tǒng)漏洞,應立即采取漏洞修復處理,確保計算機網(wǎng)絡操作系統(tǒng)的完整性和安全性。同時應做好必要的數(shù)據(jù)備份保存工作,可利用備份數(shù)據(jù)還原在計算機系統(tǒng)故障及時還原數(shù)據(jù)信息,避免信息丟失。
(二)防火墻技術
防火墻是保障計算機網(wǎng)絡環(huán)境安全的一道重要屏障,目前基本上已經(jīng)成為計算機網(wǎng)絡安全技術應用中不可或缺的一種安全防范技術。其主要原理是在網(wǎng)絡安全域之間以及不同網(wǎng)絡之間設置一系列部組合件的,不僅可以有效限制外部對內部的訪問,同時也可以管理內部用戶對外界網(wǎng)絡的訪問權限,是一種控制網(wǎng)絡信息進出的有效通道。一方面可以根據(jù)相關的安全政策來有效控制進出網(wǎng)絡信息,對外界一些不法分子的惡意攻擊具有一定的抵抗力,從而加強計算機網(wǎng)絡系統(tǒng)的安全性;另一方面,設置防火墻可以保護暴露的用戶點,并對網(wǎng)絡存取訪問行為加強監(jiān)控和嚴格的審計,可以起到保護內部信息外泄的作用。
(三)網(wǎng)絡訪問控制技術
由于計算機網(wǎng)絡本身具有極大的廣域性以及開放性,聯(lián)結方式的多樣性,在網(wǎng)絡系統(tǒng)中進行數(shù)據(jù)信息的傳輸和相應處理時的安全性和保密性較差,比如說在提供文件傳輸、遠程登錄等功能時,一些黑客及不法分子就會查找其中安全級別較低的計算機網(wǎng)絡系統(tǒng)進行攻擊。因此應加強控制計算機網(wǎng)絡的非法訪問,具體的訪問控制措施可以設置系統(tǒng)文件的訪問權限來確認其合法性,也可以借用路由器作為網(wǎng)關的局域網(wǎng)上的網(wǎng)絡服務信息流量對外界進行控制。
(四)網(wǎng)絡信息的加密技術
由于計算機網(wǎng)絡系統(tǒng)比較復雜,網(wǎng)絡信息傳遞的過程中常常會經(jīng)過一些可疑網(wǎng)絡,進而導致網(wǎng)絡信息外泄,因此加強計算機網(wǎng)絡信息的保密技術具有極其重要的意義。計算機網(wǎng)絡信息數(shù)據(jù)的加密技術主要包括節(jié)點加密、鏈路加密以及端口到端口過程加密等三部分內容。節(jié)點加密主要是保護網(wǎng)絡信息源節(jié)點到用戶目標節(jié)點間的鏈路信息傳輸?shù)陌踩?鏈路加密主要是對所有傳輸信息以及傳輸鏈路的加密保護,可以對每一個節(jié)點間的網(wǎng)絡信息傳輸鏈路進行有效保護;端口到端口間的加密技術主要是以密文的形式將源端用戶的信息數(shù)據(jù)傳輸?shù)侥繕擞脩舳苏麄€過程的鏈路進行數(shù)據(jù)加密。
(五)計算機病毒的安全防范技術
計算機病毒感染是導致計算機網(wǎng)絡存在重大安全隱患的主要因素,為了加強計算機病毒的安全防范,首先應熟練掌握一些常見計算機病毒的相關知識以及相應的防治技術和手段,進而能夠在發(fā)現(xiàn)計算機病毒入侵后,第一時間采取及時的處理,最大限度的減少病毒的侵害。常用的計算機病毒安全防范技術主要是包括引導區(qū)保護、讀寫控制、系統(tǒng)監(jiān)控、加密執(zhí)行程序等,通過加強對系統(tǒng)的監(jiān)督進而判斷是否存在病毒,及時阻止病毒的入侵。
計算機網(wǎng)絡安全防范技術是目前亟待解決的問題,相關的技術人員應與時俱進,不斷探討、研究更加科學、完善的計算機網(wǎng)絡安全防范技術,將計算機網(wǎng)絡安全隱患降至最低,為社會的生產(chǎn)及人們的生活提供更優(yōu)質的服務。
參考文獻:
[1]王松.淺析高校計算機網(wǎng)絡的安全管理[J].計算機時代.2011(10).
[2]李卓玲.網(wǎng)絡安全技術[M].西安:西安電子科技大學出版社.2011.
[3]王威偉.局域網(wǎng)中網(wǎng)絡監(jiān)聽與防范技術[J].計算機工程與設計.2011(11).
看了“大專計算機網(wǎng)絡技術論文”的人還看: