有關(guān)計(jì)算機(jī)系統(tǒng)安全探究論文
隨著計(jì)算機(jī)用戶規(guī)模的不斷擴(kuò)大,計(jì)算機(jī)系統(tǒng)安全與利用計(jì)算機(jī)技術(shù)進(jìn)行的犯罪活動(dòng)及計(jì)算機(jī)病毒給廣大用戶敲響了警鐘。下面是學(xué)習(xí)啦小編給大家推薦的有關(guān)計(jì)算機(jī)系統(tǒng)安全探究論文,希望大家喜歡!
有關(guān)計(jì)算機(jī)系統(tǒng)安全探究論文篇一
《計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)安全性分析》
摘要:這些年隨著科學(xué)技術(shù)的不斷發(fā)展,計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)已經(jīng)應(yīng)用于各個(gè)方面,不但為人民的生活帶來(lái)便利,也提高人們工作的效率。但是由于計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)中存在安全隱患,一旦遭受到黑客攻擊或者病毒,將會(huì)帶來(lái)嚴(yán)重的損失。就對(duì)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全性進(jìn)行分析。
關(guān)鍵詞:計(jì)算機(jī)網(wǎng)絡(luò);系統(tǒng)安全;病毒;備份
中圖分類號(hào):TP393.08文獻(xiàn)標(biāo)識(shí)碼:A文章編號(hào):1671-7597(2012)0320193-01
隨著計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的廣泛應(yīng)用,帶來(lái)的效果是生活越來(lái)越便利,辦公的效率越來(lái)越高。計(jì)算機(jī)網(wǎng)絡(luò)為我們帶來(lái)便利的同時(shí)也帶來(lái)了一定的災(zāi)難,比如說(shuō)金融網(wǎng)絡(luò)信息系統(tǒng)遭受黑客的攻擊會(huì)造成經(jīng)濟(jì)損失,企業(yè)的一些計(jì)算機(jī)網(wǎng)絡(luò)管理系統(tǒng)感染病毒后會(huì)造成系統(tǒng)癱瘓,嚴(yán)重影響企業(yè)的正常運(yùn)營(yíng),使企業(yè)蒙受很大的損失。所以我們?cè)诮ㄔO(shè)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的同時(shí)還要了解網(wǎng)絡(luò)安全的概念和基本要求,做好計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的防病毒工作。做好防病毒的工作之外還要加強(qiáng)防御黑客的攻擊,注意提高系統(tǒng)的安全性,建設(shè)安全穩(wěn)定的計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)。
1 網(wǎng)絡(luò)安全的概念和基本要求
1.1 計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)安全的概念
計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)安全主要包括物理安全,安全控制和安全服務(wù)這三個(gè)方面。其中物理安全是指對(duì)網(wǎng)絡(luò)的設(shè)備和設(shè)施保護(hù),以免傳輸?shù)慕橘|(zhì)遭到破壞。安全機(jī)制指的是在網(wǎng)絡(luò)系統(tǒng)中要實(shí)現(xiàn)傳輸?shù)男畔⒌倪M(jìn)程進(jìn)行管理控制,保證信息的安全性。安全服務(wù)是指在技術(shù)上通過應(yīng)用程序來(lái)使保證信息的保密,真實(shí),防止攻擊,確保網(wǎng)絡(luò)的正常運(yùn)行。計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)通過這三個(gè)方面來(lái)保證系統(tǒng)中的程序免遭破壞,數(shù)據(jù)免遭泄漏和非法訪問,使網(wǎng)絡(luò)安全可靠。
1.2 計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)安全的基本要求
計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全應(yīng)該具備以下幾條的性質(zhì)和基本要求:
1)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)安全要求有機(jī)密性。計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)安全要求中的機(jī)密性指網(wǎng)絡(luò)中的數(shù)據(jù)信息只可以被授權(quán)的指定用戶使用,可以通過權(quán)限限制非授權(quán)用戶的使用,避免信息的泄漏。2)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)安全要求有完整性。計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)安全要求中的完整性指網(wǎng)絡(luò)中的信息在未授權(quán)的情況下不能進(jìn)行隨意更改或刪除,要保證信息的原有內(nèi)容來(lái)存儲(chǔ)和傳輸。3)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)安全要求有不可抵賴性。計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)安全要求中的不可抵賴性是指在信息的傳遞過程中參與者的身份要真實(shí),保證參與者對(duì)發(fā)送或者接收的信息不能否認(rèn)和抵賴。不可抵賴性的特點(diǎn)可以在發(fā)生經(jīng)濟(jì)糾紛時(shí)方便公正方介入,通過一定的技術(shù)手段取證,最終使用法律來(lái)規(guī)范網(wǎng)絡(luò)。4)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)安全要求有可控性。計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)安全要求中的可控性就是指已經(jīng)授權(quán)的機(jī)構(gòu)和用戶可以控制網(wǎng)絡(luò)信息的傳播和控制傳播的內(nèi)容。
除以上幾點(diǎn)以外,計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)安全還要求有可用性,可靠性和正確性等,只有滿足了這些要求,計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)才算是安全可靠的。
2 計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)防病毒技術(shù)
病毒能使網(wǎng)絡(luò)系統(tǒng)中的數(shù)據(jù)丟失,嚴(yán)重的話造成整個(gè)網(wǎng)絡(luò)系統(tǒng)癱瘓,病毒感染侵害是目前威脅網(wǎng)絡(luò)安全的主要原因。所以要采用安全性高的防病毒軟件,比如說(shuō)國(guó)外Trend公司的防病毒軟件,以及國(guó)內(nèi)的瑞星,360等等,防病毒軟件主要采用了一下幾種防病毒技術(shù)。
2.1 不同平臺(tái)的反病毒技術(shù)。由于病毒可以在不同的操作平臺(tái)上起作用,比如說(shuō)常用的Windows、Dos還有Netware等,所以就需要防毒軟件與系統(tǒng)的地層有良好的連接,可以可靠地在不同的平臺(tái)上使用同一殺毒軟件實(shí)現(xiàn)檢查和殺毒的功能。這就需要我們選用技術(shù)過硬的反病毒軟件,比如說(shuō)國(guó)外Macfee公司的防毒軟件和國(guó)內(nèi)的360、瑞星、金山等等,除此之外還要注意及時(shí)地升級(jí)和更新軟件,以備查殺新的病毒。
2.2 實(shí)時(shí)監(jiān)測(cè)技術(shù)。實(shí)時(shí)監(jiān)測(cè)技術(shù)就是在用戶安裝了殺毒軟件后,計(jì)算機(jī)就可以隨時(shí)地對(duì)計(jì)算機(jī)上的各個(gè)存儲(chǔ)空間進(jìn)行病毒的檢測(cè)與殺除,并且還可以監(jiān)測(cè)來(lái)自因特網(wǎng)上的信息安全以及下載鏈接的安全性,一旦發(fā)現(xiàn)病毒,就可以自動(dòng)殺除。
2.3 自動(dòng)解壓技術(shù)。病毒有可能捆綁在壓縮文件中,這樣就不能直接檢測(cè)出病毒的存在,所以,殺毒軟件就要具備自動(dòng)解壓縮技術(shù),通過自動(dòng)解壓技術(shù)解壓壓縮文件,然后查殺捆綁在壓縮文件中的病毒,這樣就防止了病毒在運(yùn)行壓縮文件時(shí)傳播。
3 計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)防御黑客攻擊的技術(shù)方法
除了病毒,黑客攻擊也是威脅計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)安全性的因素。對(duì)黑客的防御,主要有入侵檢測(cè)技術(shù)及端口掃描技術(shù),清除主機(jī)中的Cookie還有木馬的清除與防范技術(shù)這三個(gè)方面,下面分別對(duì)這三個(gè)方面做一介紹。
3.1 入侵檢測(cè)技術(shù)及端口掃描技術(shù)
入侵檢測(cè)技術(shù)是指可以識(shí)別那些對(duì)算機(jī)或者網(wǎng)絡(luò)資源有惡意企圖的行為,并對(duì)惡意行為作出反應(yīng)的過程。入侵檢測(cè)系統(tǒng)可以從系統(tǒng)的不同環(huán)節(jié)收集信息,并對(duì)收集的信息進(jìn)行分析,識(shí)別其是否具有入侵行為,還可以自行對(duì)不正常的行為做出響應(yīng),并會(huì)對(duì)這一系列過程進(jìn)行記錄報(bào)告。所以入侵檢測(cè)系統(tǒng)可以檢測(cè)沒有授權(quán)的人和程序?qū)ο到y(tǒng)的入侵行為,另外還能對(duì)已授權(quán)對(duì)象的非法操作進(jìn)行監(jiān)控,對(duì)黑客的攻擊起到了很好的防御作用。
所謂的端口掃描,通常指將同一組信息發(fā)送給目標(biāo)計(jì)算機(jī)的所有所需掃描的端口,然后根據(jù)返回端口狀態(tài)來(lái)分析目標(biāo)計(jì)算機(jī)的端口是否打開、是否可用。
3.2 清除主機(jī)中的Cookie
Cookie是在Web服務(wù)器和瀏覽器中傳遞的一小段文本信息,它隨著用戶的請(qǐng)求而傳遞,在用戶訪問網(wǎng)站時(shí),Web程序便可以讀取Cookie包含的信息,為了防御黑客的攻擊,我們可以在IE瀏覽器中,選擇“工具-Internet選項(xiàng)”,然后點(diǎn)擊刪除Cookie。
3.3 木馬的防范與清除技術(shù)
木馬是一種網(wǎng)絡(luò)病毒,黑客常用木馬作為攻擊工具來(lái)竊取計(jì)算機(jī)和網(wǎng)絡(luò)上的數(shù)據(jù)。一旦計(jì)算機(jī)被木馬攻擊后,將會(huì)給你的計(jì)算機(jī)和網(wǎng)絡(luò)帶來(lái)致命的傷害。由于木馬主要用來(lái)竊取用戶的密碼等重要資料,且木馬有很強(qiáng)的隱蔽性,所以可以嘗試一下方法對(duì)木馬進(jìn)行防范與清除。
3.4 木馬的防范技術(shù)
1)先查看開放的端口,查看是否有可疑的程序打開了可疑的端口。2)查看win.ini和system.ini系統(tǒng)配置文件,看是否有被修改過的地方。3)通過檢查是否有可疑的啟動(dòng)程序來(lái)確定是否中了木馬。4)木馬是一個(gè)程序,我們可以通過Prcview和winproc工具來(lái)查看系統(tǒng)的進(jìn)程,找出不是系統(tǒng)運(yùn)行的進(jìn)程,確定木馬程序的活動(dòng)進(jìn)程。5)木馬一旦被加載,一般都會(huì)對(duì)注冊(cè)表進(jìn)行修改。所以我們可以對(duì)注冊(cè)表的一些位置進(jìn)行查看,以確定是否中木馬。6)還可以使用一些檢測(cè)軟件來(lái)防范木馬。
3.5 木馬的清除技術(shù)
1)刪除可疑的啟動(dòng)程序。2)恢復(fù)win.ini和system.ini系統(tǒng)配置文件的原始配置。3)停止可疑的系統(tǒng)進(jìn)程。4)查看注冊(cè)表,將注冊(cè)表中木馬修改的部分還原。5)使用殺毒軟件和木馬查殺工具進(jìn)行木馬查殺。
4 結(jié)束語(yǔ)
通過上面的論述可以知道,計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全問題是一個(gè)綜合性的問題,是一個(gè)系統(tǒng)的工程,安全工作涉及到計(jì)算機(jī)應(yīng)用軟件方面,操作行為方面,日常維護(hù)方面等等。在計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)運(yùn)行前應(yīng)該采取不同的安全防護(hù)技術(shù)和防護(hù)策略,并對(duì)系統(tǒng)的安全性進(jìn)行合理的評(píng)估,找出可能會(huì)發(fā)生的安全問題,并在后期的設(shè)計(jì)中完善,保證用戶的信息安全。
點(diǎn)擊下頁(yè)還有更多>>>有關(guān)計(jì)算機(jī)系統(tǒng)安全探究論文