計算機網絡安全對策探討論文(2)
計算機網絡安全對策探討論文
計算機網絡安全對策探討論文篇二
《分析計算機網絡信息安全問題和對策》
【摘 要】當今社會信息技術飛速發(fā)展,計算機網絡信息技術逐步成為新興的主導產業(yè),人們的工作生活越來越離不開計算機網絡信息技術的應用。隨著科技的不斷發(fā)展,人們對計算機網絡信息的安全問題提出了越來越高的要求。計算機網絡作為一個比較開放的平臺,存在較多的安全問題,因此分析計算機網絡信息安全問題并進行防護成為人們關注的重點問題。本文就探討了計算機網絡信息安全的問題,并提出了幾點可行的對策措施。
【關鍵詞】計算機網絡 信息技術 計算機網絡信息 信息安全
在信息技術高速發(fā)展的當今社會,人們對計算機網絡信息具有越來越高的依賴程度。人們生活、學習和工作的方方面面都離不開網絡信息。計算機網絡信息給人們帶來巨大便利的同時,也存在一些漏洞和安全隱患。因此我們要在充分利用計算機網絡信息的同時要重視它帶來的安全問題,及時發(fā)現問題并采取有效措施來預防和整治。
一、計算機網絡信息存在的安全問題
(一)存在漏洞的安全問題
目前大多數計算機網絡在選擇配置應用時只是簡單地考慮到效率問題,通常選擇I P或T C P,往往忽視了安全問題。這種配置很容易引起網絡欺騙和信息被竊取的問題。因為大多數基于IP或TCP的應用服務均存在不同程度的安全隱患,流量加密性差,文件傳輸、電子郵件口令等易被監(jiān)聽,特別是一些處于測試階段的新開發(fā)服務安全問題更為突出,往往易被一些了解IP或TCP的人利用。安全策略較為匱乏,防火墻配置時過分擴大訪問權限,導致權限遭到濫用,授權意識薄弱。攻擊者通常會利用系統(tǒng)存在的漏洞攻擊那些沒有經過授權使用的系統(tǒng)。目前的網絡配置和系統(tǒng)由于存在著漏洞,還存在很大的改善空間。
(二)攻擊權限的問題
互聯網是通過物理方式連接來工作的,因此人們很容易通過接通電纜來連接計算機,通過使用計算機就而成為特定用戶。這種漏洞很容易使計算機網絡受到其他用戶的入侵,遭到肆意變更、修改以及破壞原本的程序,造成計算機網絡的不正常服務。權限受到攻擊是網絡信息安全的重大隱患。
(三)病毒攻擊的問題
在計算機網絡信息中,病毒通常是針對程序代碼的,一般具有很強的破壞性。網絡病毒可以潛伏在某個程序或者某個指令中,人們不容易覺察,也不能及時發(fā)現病毒并進行全面檢測排除。網絡病毒的破壞性非常迅速,有時具有致命性,給用戶帶來很大的困擾。當前世界已知計算機活體病毒多達14萬種以上,硬盤、軟盤、軟件下載、電子郵件等都可成為其傳播的途徑。而根據國家有關部門病毒監(jiān)測結果顯示,計算機病毒異?;钴S,攜帶病毒的電腦只要滿足病毒設計者的預定條件,就會被病毒感染,其結果輕則數據丟失、文件損壞,重則系統(tǒng)癱瘓。病毒攻擊是計算機網絡信息安全常見問題。
(四) 黑客的攻擊破壞
隨著科技和經濟的飛速發(fā)展,人們對計算機的使用要求越來越高,越來越多的專業(yè)人員不斷學習探討計算機技術,然而通常會有一些人利用自身的計算機知識進行犯罪。黑客就是一些非法的計算機專業(yè)人員,也是當前計算機領域存在的最大安全隱患。黑客們利用自己的技術比如監(jiān)聽器、木馬病毒、注冊口令等,去破壞網絡信息系統(tǒng)或從事網絡盜竊活動,嚴重威脅計算機的信息安全。黑客們?yōu)榱四承┨厥獾睦娌扇》欠ㄊ侄蝸砭幐某绦?,造成計算機網絡的非正常運行。
(五)管理不到位
計算機網絡系統(tǒng)經常受到黑客的攻擊,很大程度上是因為管理員的管理不善造成的。網絡系統(tǒng)的安全運行需要良好的管理體制,管理員的不當舉措會使計算機遭受設備損壞和信息泄露。管理不到位是網絡信息安全隱患的人為因素,在這方面的改善必須引起人們足夠高的重視,網絡安全投資意識需進一步加強。系統(tǒng)漏洞固然難以避免,特別隨著破壞工具肆行,黑客攻擊手段多樣化,信息安全管理控制滯后,對于已發(fā)現漏洞或由于軟件升級或系統(tǒng)更新出現的新漏洞不能及時采取補救措施,無疑會增加系統(tǒng)承受的風險。
(六)垃圾郵件問題
還有一些攻擊者強迫性推入自己的郵件,讓別人接受自己的垃圾郵件。垃圾郵件問題目前比較橫行,主要是由于計算機的安全口令在加密方面級別過低,造成破解性過高。攻擊者很容易就破解口令密碼,通過還原原文的真實信息來攻擊別人的計算機。
二、計算機網絡信息安全的防護對策
(一)及時安裝漏洞補丁
如果計算機的操作系統(tǒng)或者軟件有一些程序缺點、軟硬件缺陷、系統(tǒng)設計或者配置上存在漏洞時,會很容易遭到攻擊。目前黑客和病毒對計算機網絡用戶進攻時,很多情況下是利用軟件或者系統(tǒng)的漏洞,造成非常嚴重的隱患。軟件開發(fā)商需要定期開發(fā)發(fā)布一些補丁程序,以此來糾正漏洞。因此當開發(fā)商發(fā)布軟件或系統(tǒng)的程序補丁時,要及時下載并安裝,進而有效解決網絡信息的安全威脅。還可以利用一些漏洞掃描軟件對漏洞進行掃描,這些軟件可以下載補丁和修復漏洞。
(二)網絡防火墻的安裝
網絡防火墻是計算機必備的安全屏障,不僅可以加強網絡之間的相互訪問控制,還可以控制外部網絡用戶的非法入侵,是一種特殊的內部操作保護設備程序。計算機網絡防火墻對網絡的訪問和存取可以起到一定的監(jiān)控審計作用,還可以過濾不安全的信息,大大提高了網絡的安全性。網絡防火墻還能劃分內部網絡,可以隔離內部的重點網段,有效限制了那些敏感的安全網絡問題。它的安全意義具有雙向性,既能控制內部網絡在訪問外部信息時遭受的威脅,還可以限制外部網絡隨意訪問內部網絡。并且網絡防火墻還能統(tǒng)計和記錄用戶的訪問,能及時發(fā)現可以活動,還能對網絡的安全環(huán)境做出及時的信息提示。
(三)隱藏網絡I P地址
黑客經常攻擊用戶的IP地址,普通的IP地址很容易遭到竊取。黑客們通過網絡探測技術對用戶的機主信息進行探測,主要目的就是獲取用戶IP地址進而開始非法活動。要想避免IP地址被盜取,用戶可使用代理服務器,如此,其他用戶便不能探測到用戶真實的IP地址,而代之以代理服務器的IP地址,這樣用戶就能有效隱藏自己的IP地址,避免黑客利用網絡探測技術探測用戶主機信息,進而成為其攻擊對象,從而確保網絡信息安全。
看過“計算機網絡安全對策探討論文”的人還看了: