計算機網(wǎng)絡(luò)安全問題研究論文(2)
計算機網(wǎng)絡(luò)安全問題研究論文篇二
《關(guān)于計算機網(wǎng)絡(luò)安全問題分析與研究》
摘要:隨著科學(xué)技術(shù)的日益進步,信息的傳播越來越多,網(wǎng)絡(luò)成為信息化建設(shè)的重要載體。本文主要就計算機網(wǎng)絡(luò)安全的一些問題進行深入的分析研究,然后提出了相應(yīng)的處理措施。網(wǎng)絡(luò)安全已經(jīng)逐漸成為影響我們經(jīng)濟社會生活的重大問題,有效分析計算機網(wǎng)絡(luò)安全的隱患,及時解決各種潛在的問題,并做好防范措施就顯得尤為重要。
關(guān)鍵詞:計算機; 網(wǎng)絡(luò)安全; 處理措施;
前言
隨著計算機和網(wǎng)絡(luò)技術(shù)廣泛普及和快速發(fā)展網(wǎng)絡(luò)技術(shù)已經(jīng)滲透到了各行各業(yè)使人們輕松享受到資源共享便利極大地方便了工作和學(xué)習(xí)提高了工作效率和生活水平同時由于網(wǎng)絡(luò)安全直接關(guān)系到國家、企業(yè)及個人等領(lǐng)域相關(guān)利益因此網(wǎng)絡(luò)安全也人們不可忽視重要問題不斷發(fā)生網(wǎng)絡(luò)安全事件給人們敲響了警鐘:一旦網(wǎng)絡(luò)安全受到破壞將會給國家、企業(yè)或個人帶來不可估量經(jīng)濟損失甚至泄露國家機密,影響到國家安全?;谟嬎銠C網(wǎng)絡(luò)是個開放系統(tǒng)給黑客攻擊和病毒入侵提供了可乘之機,加之黑客攻擊方法越來越尖端,電腦病毒網(wǎng)絡(luò)化傳播速度越來越快,范圍越來越廣,而網(wǎng)絡(luò)殺毒軟件等安全工具更新速度甚至落后于黑客攻擊。網(wǎng)絡(luò)手段更新速度這些因素使得計算機網(wǎng)絡(luò)應(yīng)用中安全問題日益突出。因此,當(dāng)今網(wǎng)絡(luò)工作者急需解決問題網(wǎng)絡(luò)安全管理保障網(wǎng)絡(luò)信息資源有效開發(fā)和利用。進入二十一世紀,互聯(lián)網(wǎng)的發(fā)展給科學(xué)技術(shù)和社會經(jīng)濟都帶來巨大的沖擊,同時也帶來巨大的進步空間,而同時對于計算機網(wǎng)絡(luò)的安全要求也越來越高,隨著計算機網(wǎng)絡(luò)的全面普及,除了基本的病毒防治,還要提高對黑客攻擊的抵抗能力等,本文就相關(guān)的計算機網(wǎng)絡(luò)安全問題和相關(guān)解決策略作了分析研究。
一、計算機網(wǎng)絡(luò)安全問題分析
構(gòu)成計算機網(wǎng)絡(luò)的安全隱患的因素有很多,除了自然原因和偶發(fā)原因外,還有一個主要的因素就是人為的原因。計算機網(wǎng)絡(luò)的安全問題又主要包括了以下幾個方面:
1、操作系統(tǒng)的漏洞。主機的操作系統(tǒng)是提供多種管理功能的。不過操作系統(tǒng)也是一個軟件系統(tǒng),因此漏洞的存在是不可避免的,而這些漏洞就容易被入侵者利用來對主機系統(tǒng)進行攻擊,例如使用計算機病毒篡改、奪取計算機的各種信息數(shù)據(jù)。操作系統(tǒng)是具有開放性的,也正因如此為入侵者提供了便利的條件,使其可以對操作系統(tǒng)進行深入的了解,從而尋找到薄弱的環(huán)節(jié)進行攻擊,對計算機用戶來說需要引起足夠的重視。
2、應(yīng)用層的安全問題。一些常用的應(yīng)用軟件以及防火墻軟件、路由器軟件都是含有漏洞的,就使得入侵者有機可乘。在瀏覽網(wǎng)頁,尤其是現(xiàn)在的購物網(wǎng)站,或者使用即時通訊工具時,都容易將一些病毒程序下載到電腦中,這個過程中用戶是不自覺的。這些病毒程序在內(nèi)部網(wǎng)絡(luò)中傳播開來后,造成的后果是不可估量的,嚴重的還可能導(dǎo)致個人或者企業(yè)等機密信息被竊取。近年來,各種的網(wǎng)絡(luò)泄密事件也不斷見諸媒體。
3、網(wǎng)絡(luò)的脆弱屬性。互聯(lián)網(wǎng)是一個向全世界開放的網(wǎng)絡(luò),其本身的屬性決定了任何個人或者組織在世界上任何可以接入互聯(lián)網(wǎng)的地方都可以方便的進行信息的傳輸和獲取,我們熟知的TCP/IP協(xié)議本身是不提供安全方面的保障的,因此網(wǎng)絡(luò)互連是非常方便的事情,這就為入侵者提供了可乘之機。一些非法入侵者,或者黑客就可以假冒合法的用戶身份進行信息的篡改、攔截、竊取等等非法活動。此外,計算機網(wǎng)絡(luò)的一些其它安全問題,例如電源故障、設(shè)備失常等也都可能對計算機網(wǎng)絡(luò)帶來安全威脅。
4、 管理制度存在問題。
1)人為泄密如計算機操作人員安全意識不強設(shè)置口令過于簡單或者將口令隨意告訴別人或者無意中透露給他人等都會對網(wǎng)絡(luò)安全帶來威脅。2)故意泄密有條件接觸計算機信息網(wǎng)絡(luò)系統(tǒng)工作人員故意對網(wǎng)絡(luò)安全進行破壞行為其中:如系統(tǒng)操作員為了獲取一定利益而向外單位提供計算機保密系統(tǒng)文件和資料。
二、計算機網(wǎng)絡(luò)安全的處理措施分析
解決計算機網(wǎng)絡(luò)安全問題,從技術(shù)上說主要有病毒防治技術(shù)、防火墻技術(shù)以及防入侵檢測等方面。主要的防治策略主要包括了以下幾個方面:
1、防火墻技術(shù)。簡單來說,防火墻技術(shù)就是在兩個以上的網(wǎng)絡(luò)之間起到過濾傳輸數(shù)據(jù)包的作用,并且根據(jù)一定的安全策略來進行篩查,以此判斷傳輸?shù)臄?shù)據(jù)信息是否是被允許的,同時對網(wǎng)絡(luò)的運行狀態(tài)進行監(jiān)控。這也是內(nèi)外部網(wǎng)絡(luò)之間的第一道屏障,在網(wǎng)絡(luò)安全中起到相當(dāng)重要的作用?,F(xiàn)代的防火墻技術(shù)已經(jīng)邁向了更高的安全層次,不僅僅是完成過濾和篩查的任務(wù),還可以提供其它的一些安全服務(wù)。
2、加密、數(shù)字簽名和認證技術(shù)。加密技術(shù)比起防火墻技術(shù)顯得更加的靈活,對于開放性較強的網(wǎng)絡(luò)來說,這種技術(shù)也更加適用。安全系統(tǒng)若要真正起作用,加密技術(shù)是必不可少的。而數(shù)字簽名技術(shù)簡單來說,即由數(shù)據(jù)信息的接收者來證實其發(fā)送者確實無誤的手段,這種技術(shù)的實現(xiàn)主要就是利用加密算法和證書協(xié)議。認證方式較為常見的有Username/Password認證和基于PKI的認證。前者的使用更為普遍,一般在操作系統(tǒng)和OSPF、SNMP等的應(yīng)用都可使用共享的Security Key,還要再加上算法來進行認證,通常市場上的算法多采用MD5以及SHA-1?;赑KI的認證方法一般都是需要較高安全程度時使用,這種方法綜合使用數(shù)字簽名以及不對稱加密等使得其達到高效和高安全性的目的。在電子郵件和客戶認證等領(lǐng)域應(yīng)用較多,不過相關(guān)的證書管理任務(wù)就較為繁重。
3、殺毒技術(shù)。目前的殺毒技術(shù)多是安裝殺毒軟件。根據(jù)計算機病毒的相關(guān)特性,開發(fā)出了針對性的和綜合性的病毒檢測和查殺軟件。我國的瑞星、金山毒霸等都是比較著名的殺毒軟件公司,近年來360免費殺毒軟件也頗受好評,國外的諾頓和卡巴斯基等也是應(yīng)用較多的殺毒軟件。當(dāng)然,病毒的檢測和查殺都是在已經(jīng)感染病毒后才能采取措施,可是殺毒軟件也不是萬能的,有可能感染的病毒是安裝的殺毒軟件所無法查殺的,這時候就需要使用一些專殺工具,比如木馬專殺、蠕蟲專殺工具等。不過最好的方式還是及時進行防病毒軟件的更新,至少每周進行一次全面的硬盤掃描和殺毒,使得隱藏的病毒可以被及時發(fā)現(xiàn)并清除。目前的一些網(wǎng)絡(luò)釣魚網(wǎng)站是黑客進行網(wǎng)絡(luò)攻擊的一種重要方式,黑客利用具有欺騙性的Web進行詐騙活動,使得網(wǎng)絡(luò)用戶的個人信息,例如銀行賬號和身份信息等被泄露,給用戶造成嚴重的損失。
三、結(jié)語
綜上所述可知,計算機網(wǎng)絡(luò)是不存在絕對的安全的,除了必要的工具和技術(shù)外,健全完善的安全管理體制也是非常重要的,只有將技術(shù)和管理有機結(jié)合,才能最大程度保障計算機網(wǎng)絡(luò)的安全,盡量減少不安全的因素。同時,硬件的質(zhì)量對于網(wǎng)絡(luò)安全也起著至關(guān)重要的作用,我們要嚴把質(zhì)量關(guān),國家的相關(guān)部門要大力推動國產(chǎn)計算機的發(fā)展,使其系列化。在網(wǎng)絡(luò)傳輸方面,限制用戶訪問的系統(tǒng)及資源,強化身份認證和加密技術(shù)的應(yīng)用,建立自動化的計算機網(wǎng)絡(luò)安全應(yīng)急隊伍,及時解決出現(xiàn)的安全問題??傊W(wǎng)絡(luò)安全非常重要,由于網(wǎng)絡(luò)共享性和開放性網(wǎng)絡(luò)經(jīng)常受到嚴重安全攻擊,因此重視對計算機網(wǎng)絡(luò)安全硬件產(chǎn)品開發(fā)及軟件研制建立更加有效網(wǎng)絡(luò)安全防范體系就極為重要,同時也要樹立所有參與人員計算機安全意識建立健全網(wǎng)絡(luò)安全管理制度力爭將網(wǎng)絡(luò)安全問題控制到最小。
[參考文獻]
[1] 唐六華,王瑛,杜中.網(wǎng)絡(luò)安全發(fā)展及其應(yīng)對策略[J].信息安全與通信保密,2007
[2] 劉濤.計算機網(wǎng)絡(luò)安全問題應(yīng)對策略[J].硅谷,2011
[3] 朱蕓鋒.信息系統(tǒng)網(wǎng)絡(luò)防范策略研究[J].科技資訊,2009
[4] 呂江.網(wǎng)絡(luò)安全現(xiàn)狀分析及應(yīng)對措施[J].中國新技術(shù)新產(chǎn)品,2009
[5] 蔣宏.現(xiàn)代通信網(wǎng)絡(luò)安全現(xiàn)狀及維護措施淺析[J].民營科技,2010
看過“計算機網(wǎng)絡(luò)安全問題研究論文”的人還看了: