計算機信息網絡安全淺析論文
計算機網絡的運用使通信變得方便快捷,但是計算機網絡技術的飛速發(fā)展,計算機網絡在給人們工作和生活提供方便的同時,也對人們構成了日益嚴重的網絡安全威脅。下面是學習啦小編帶來的關于計算機信息網絡安全論文的內容,歡迎閱讀參考!
計算機信息網絡安全論文篇1
淺談計算機信息網絡安全
摘要:現(xiàn)在計算機通信技術和計算機信息化的迅速發(fā)展,使得數(shù)據(jù)信息資源急劇膨脹,計算機網絡的運用是通信變得方便快捷,但是計算機網絡技術的飛速發(fā)展,計算機網絡在給人們工作和生活提供方便的同時,也對人們構成了日益嚴重的網絡安全威脅。本文將對計算機網絡攻擊方法以及計算機網絡信息安全和防護進行了探討,提出了有效的解決方案。
關鍵詞:計算機網絡;信息安全;病毒防護;網絡入侵
一、概述
隨著時代的發(fā)展和科技的進步,計算機網絡得到了飛速的發(fā)展,網絡的安全問題也日益凸顯。隨著計算機網絡信息化的發(fā)展和應用,信息的安全和保密受到了廣泛的關注,由于計算機犯罪以及竊密活動已成為當今世界的一大社會問題。
(一)網絡安全
網絡安全是指完整性、可利用性與網絡布局和介質傳輸有關的管理技術和通信應用的有機集合??偟膩碇v,網絡安全主要包括了網絡中所存儲和傳送的信息的安全應用。網絡安全的要求就是要在網絡通信的基礎上保證信息的隱秘性、完整性、應用性、真實性。
(二)影響網絡安全的主要因素
網威脅絡安全的主要方面:
1.網絡的寬泛性。網絡所具有的開放性、共享性和廣泛分布應用的特點對網絡安全來講是主要的安全隱患:一是網絡的開放性,使得網絡所面臨的攻擊無法預測,或是來自物理傳輸?shù)母`取和來自對網絡通信協(xié)議的修改,以及對網絡控制中軟件、硬件的漏洞實施破壞。二是網絡的全球利用性,對網絡的攻擊不僅是來自于本地網絡用戶,還可以是網絡中任何其他的非法用戶。三是互聯(lián)網的自由性,網絡對用戶的使用沒有技術上的要求,用戶可以自由上網,發(fā)布和獲取各類信息。
2.防火墻的局限性。防火墻能對網絡的安全起到保障作用,但不能完全保證網絡的絕對安全,很難防范來自網絡內部的攻擊和病毒的威脅,這也是防火墻安全防護的局限性。
3.網絡軟件因素。網絡的利用和管理有需要多方軟件與系統(tǒng)支持,信息的存儲和轉發(fā)均由它們進行調制。由于軟件的復雜性,保證網絡軟件系統(tǒng)的安全十分有限,所以,軟件存在漏洞,這些軟件缺陷給黑客提供了方便,隱匿的網絡威脅也隨之產生。
二、計算機信息網絡安全
因為網絡安全存在的普遍性,網絡安全管理技術己經得到了廣泛的關注。其中關于網絡安全管理技術的應用也隨之產生和發(fā)展。
(一)常見的網絡安全管理技術
由于網絡安全問題的普遍性,安全技術也需要不斷地發(fā)展和改進,各式各樣的網絡安全管理技術的廣泛應用也在一定程度上改善了計算機網絡的安全問題。
1.防火墻技術
防火墻是由軟件和硬件設備組合而成的,在內網和外網之間、專用網與公共網之間的信息保證技術。它建立一個安全網關,保護內部網絡免受非法用戶的修改。利用安全掃描技術,可以對局域網、Web網、操作系統(tǒng)、通信服務以及防火墻的安全漏洞進行掃描,管理員可以觀察到網絡系統(tǒng)中存在的潛在威脅,在網絡系統(tǒng)上存在的可能遭受緩沖區(qū)溢出攻擊或者拒絕服務攻擊的漏洞問題,還可以檢測系統(tǒng)中是否被安裝了非法程序,防火墻是否存在安全漏洞和配置錯誤。防火墻能對網絡的安全起到保障作用,但不能完全保證網絡的絕對安全,很難防范來自網絡內部的攻擊和病毒的威脅,這也是防火墻安全防護的局限性。
2.信息管理技術
隨著計算機技術的發(fā)展與商業(yè)運營的結合,信息技術管理機已經被大家所熟悉,數(shù)字資源帶來的全新的資源共享和應用模式給軟件服務方面帶來了新的突破,計算機信息網絡安全中的信息技術管理應面向用戶提供各種互動和交流方式,以及版本管理,日程管理,分發(fā)共享,工作流管理與各種數(shù)字用戶終端交互等功能,數(shù)字資源是現(xiàn)代科學技術的一次新的突破,同時也給現(xiàn)在化信息技術管理信息資源建設帶來了變革,以及信息網絡傳播權保護與創(chuàng)新信息資源共享平衡機制構建??梢蕴岣咝畔⒒夹g的水平, 增強商業(yè)市場競爭的實力, 有效開發(fā)管理系統(tǒng),以及提高管理水平的具體措施,分析算機信息網絡安全管理信息系統(tǒng)的開發(fā)策略,可以以較小的投入取得最大的效果。
網絡安全掃描技術的目的是讓系統(tǒng)管理員可以及時了解存在的安全漏洞問題,采取安全防范,降低網絡的安全隱患。對于數(shù)據(jù)倉庫來說數(shù)字資源技術是構建數(shù)據(jù)倉庫體系的新的思維方式,建立信息資源共享的知識共享許可機制,整合、優(yōu)化現(xiàn)有的授權模式,探索建立傳播權保護與信息共享間的平衡,實現(xiàn)知識共享擴張與保護私有財產的雙贏, 達到社會利益的最大化。
網絡安全掃描技術中的信息資源整應用了于分布式存儲,分布式訪問技術,在網絡用戶需要檢索網絡安全掃描數(shù)據(jù)庫信息可以利用多態(tài)的數(shù)據(jù)庫檢索系統(tǒng),信息資源的整合需要SOA和Web2.0的融合,SOA提供了構建平臺,在網絡安全掃描技術中數(shù)字資源技術屏蔽了網絡數(shù)據(jù)庫的異構化,有效消除信息孤島,實現(xiàn)多方快速的信息共享,用戶可以在任何時間和地點進行需求檢索,網絡安全控制員需要對數(shù)據(jù)資源進行整合到存儲服務器中,制定訪問規(guī)則。
三、計算機網絡的安全策略
(一)網絡信息安全產生的原因及主要形式
網絡安全掃描技術的目的是讓系統(tǒng)管理員可以及時了解存在的安全漏洞問題,采取安全防范,降低網絡的安全隱患。將網絡信息使用的監(jiān)控數(shù)據(jù)庫監(jiān)控數(shù)據(jù)進行分離,保留系統(tǒng)監(jiān)控必須的基礎監(jiān)控數(shù)據(jù)和近期的網絡監(jiān)控監(jiān)控數(shù)據(jù),保證系統(tǒng)正常監(jiān)控。同時將歷史監(jiān)控數(shù)據(jù)剝離出來,導入備份監(jiān)控數(shù)據(jù)庫中,然后在備份監(jiān)控數(shù)據(jù)庫上重新架設網絡安全監(jiān)控。由于在生產過程中對網絡信息安全生產的要求,生產過程中對網絡信息安全需要科學設計,在生產過程中使用的網絡信息安全策略廣泛采用了入侵檢測系統(tǒng)新技術,使得網絡可以安全進能控制,實現(xiàn)高效利用、可靠生產。
(二)網絡安全中的入侵檢測技術
在網絡信息傳輸過程中使用監(jiān)控系統(tǒng),監(jiān)控網絡的運行狀態(tài),及時發(fā)現(xiàn)來自網絡的攻擊,對網絡攻擊行為或者攻擊結果做出報警或做出相應的響應機制,保證網絡系統(tǒng)資源的完整性,防火墻能對網絡的安全起到保障作用,但不能完全保證網絡的絕對安全, 很難防范來自網絡內部的攻擊和病毒的威脅,這也是防火墻安全防護的局限性。
四、網絡信息安全防護策略
雖然近年來黑客活動越來越為猖獗,攻擊事件越來越多,但采取完善的防護措施,依然能有效的保護網絡信息安全。
(一)網絡安全中的入侵檢測技術的應用
在入侵檢測中,隨著網絡數(shù)據(jù)的不斷增加,檢測數(shù)據(jù)中不斷的暴露出問題,目前網絡安全監(jiān)控系統(tǒng)的數(shù)據(jù)傳輸端運行速度較低,監(jiān)控數(shù)據(jù)查詢時出現(xiàn)超時錯誤比以往更頻繁,運行情況較差,已經影響到前臺入侵檢測網絡監(jiān)控的處理。有效的安全策略在于將正常監(jiān)控的入侵檢測使用的監(jiān)控數(shù)據(jù)庫監(jiān)控數(shù)據(jù)進行分離,保留系統(tǒng)監(jiān)控必須的基礎監(jiān)控數(shù)據(jù)和近期的網絡監(jiān)控數(shù)據(jù),保證系統(tǒng)正常監(jiān)控。同時將歷史監(jiān)控數(shù)據(jù)剝離出來,導入備份監(jiān)控數(shù)據(jù)庫中,然后在備份監(jiān)控數(shù)據(jù)庫上重新架設網絡安全監(jiān)控分析系統(tǒng)。由入侵檢測數(shù)據(jù)分離策略包括網絡監(jiān)控數(shù)據(jù)表分析。
(二)計算機網絡中信息安全體系的建立
計算機網絡中防火墻是由軟件和硬件設備組合而成的,在內網和外網之間、專用網與公共網之間的信息保證技術。信息安全體系建設的基本安全方針是“統(tǒng)一規(guī)劃建設、全面綜合防御、技術管理并重、保障運營安全統(tǒng)一規(guī)劃建設,突出了進行統(tǒng)籌規(guī)劃的重要性,提供了的安全建設所需的統(tǒng)一技術標準、管理規(guī)范,以及實施步驟的安排,也保證了人員和資金的投入。全面綜合防御,是指在技術層面上,綜合使用了多種安全機制,將不同安全機制的保護效果有機地結合起來,構成完整的立體防護體系。
技術管理并重,突出了安全管理在信息安全體系中的重要性,僅僅憑借安全技術體系,無法解決所有的安全問題,安全管理體系與技術防護體系相互配合,增強技術防護體系的效率和效果,同時也彌補當前技術無法完全解決的安全缺陷,實現(xiàn)了最佳的保護效果。保障網絡安全,突出了安全保障的重要性,利用多種安全保障機制,保障了網絡和信息系統(tǒng)的運行安全,也保障了網絡通信的持續(xù)性和業(yè)務數(shù)據(jù)的安全性。網絡數(shù)字資源環(huán)境中的數(shù)字信息資源整應用了于分布式存儲,分布式訪問技術,在網絡用戶需要檢索數(shù)據(jù)庫信息可以利用多態(tài)的數(shù)據(jù)庫檢索系統(tǒng),信息資源的整合需要SOA和Web2.0的融合,SOA提供了構建平臺,在計算機網絡網絡安全中信息資源技術屏蔽了網絡數(shù)據(jù)庫的異構化,有效消除信息孤島,實現(xiàn)多方快速的信息共享,用戶可以在任何時間和地點進行需求檢索,圖書館控制員需要對數(shù)據(jù)資源進行整合到云端的存儲服務器中,制定訪問規(guī)則。
五、結語
現(xiàn)在計算機通信技術和計算機信息化的迅速發(fā)展,使得數(shù)據(jù)信息資源急劇膨脹,計算機網絡的運用是通信變得方便快捷,但是計算機網絡技術的飛速發(fā)展,計算機網絡在給人們工作和生活提供方便的同時,也對人們構成了日益嚴重的網絡安全威脅。為保證網絡的安全通信,網絡安全問題受到高度重視,雖然大量的網絡安全產品,網絡安全是指完整性、可利用性與網絡布局和介質傳輸有關的管理技術和通信應用的有機集合。網絡安全的要求就是要在網絡通信的基礎上保證信息的隱秘性、完整性、應用性、真實性。
計算機信息網絡安全論文篇2
淺析計算機網絡信息安全及防護策略
隨著網絡應用在各個領域的深入發(fā)展,如何安全防護各種應用系統(tǒng)的數(shù)據(jù)、避免敏感數(shù)據(jù)的竊取與篡改問題,越來越引起人們的高度重視。
一、計算機網絡安全存在的主要威脅
目前計算機網絡應用中可能存在的威脅渠道主要包括移動存儲設備、無線設備、局域網、互聯(lián)網、打印傳真設備等,而主要的威脅類型有:
1、計算機網絡的黑客入侵
黑客入侵主要是利用計算機網絡的缺陷而對計算機網絡展開的入侵性行為,黑客入侵的主要形式是密碼的竊取和賬戶的盜用。由于計算機網絡對于密碼和用戶的依賴性,導致如果出現(xiàn)黑客對賬戶和密碼的破解后將會很容易突破計算機網絡的系統(tǒng)性防御和權限限制,進而給計算機網絡的正常使用者帶來嚴重的威脅或損失。
2、計算機網絡的系統(tǒng)性漏洞
系統(tǒng)漏洞是計算機網絡硬件和計算機網絡軟件中存在的缺陷,從嚴格的意義上將一切計算機網絡和軟件都存在系統(tǒng)性的漏洞,由于計算機網絡系統(tǒng)性漏洞的存在就給不法分子提供了攻擊計算機網絡的可能。
3、計算機網絡病毒
計算機病毒是能夠利用各種計算機網絡漏洞對計算機主機和網絡體系進行非法攻擊的非法程序。受到病毒侵害的計算機網絡將會出現(xiàn)運算速度和處理能力的下降,形成了計算機網絡信息的不安全狀態(tài),并且可能對計算機網絡信息安全帶來嚴重威脅,部分計算機網絡病毒會形成對軟件和硬件的摧毀。
二、計算機網絡安全威脅來源分析
1、海量信息帶來的威脅
信息資源是網絡承載的主要內容,在為使用者提供服務的同時,龐大的信息量也給網絡穩(wěn)定造成影響,過于巨大的信息傳輸量極可能導致網絡阻塞。
2、網絡的開放性帶來的威脅
任何人登錄到網絡上后,理論上都可以實現(xiàn)對網絡上共享信息的閱讀與使用,比如機關團體、企事業(yè)單位或個人的信息內容。其中往往有許多部分具有保密性質,如果這些信息被人隨意擴散或非法利用,極有可能造成嚴重后果。
3、網絡邊界及傳輸?shù)牟淮_定性帶來的威脅
可擴展性是當前計算機網絡的一個重要性質。由于可以不斷擴展,使得網絡的邊界和信息傳遞路徑相對模糊而不確定。而這種不確定性給網絡安全隱患的形成提供了基礎,網絡安全保障工作難度加大。
4、網絡的復雜性帶來的威脅
計算機網絡技術是一門非常復雜的高端綜合性學科。大體上包含網絡硬件設備和控制軟件兩個方面,組成極其復雜,其中任何一個部分發(fā)生問題都有可能威脅到網絡安全。
5、網絡的共享性帶來的威脅
創(chuàng)建計算機網絡的一個最根本原因就是為了實現(xiàn)網絡資源共享。通過計算機網絡,不同的計算機用戶可以實現(xiàn)對其他人的資源利用。而這種利用有可能是積極的,也可能是消極的,甚至是違法的。利用計算機網絡的資源共享性發(fā)動針對目標計算機或網絡的破壞行為是當前計算機網絡威脅中的最主要的類型。
三、計算機網絡安全的防護策略
1、應用好計算機網絡防火墻軟件
防火墻軟件能夠有效阻止黑客入侵和計算機病毒感染,防火墻軟件就是在外部和計算機網絡之間構筑一個空間,對于病毒和黑客入侵進行基本的判斷,當能確定病毒和黑客時立即做出反應,中斷相關程序和命令的執(zhí)行,進而起到對計算機網絡的保護作用。要在計算機網絡中廣泛使用防火墻軟件,并將其與殺毒軟件共同使用,這樣就能夠在最大的范圍內實現(xiàn)計算機網絡的安全。
2、做好計算機網絡的數(shù)據(jù)備份
計算機網絡管理者應該定期對計算機網絡的重要數(shù)據(jù)和關鍵信息要做好備份,一旦出現(xiàn)網絡安全問題可以及時進行恢復,通過數(shù)據(jù)備份能夠很好的解決數(shù)據(jù)丟失的問題,讓系統(tǒng)可以恢復到出問題之前的狀態(tài),對于普通用戶來說是非常有效的。
3、強化計算機網絡的安全意識
出現(xiàn)計算機網絡安全問題的主要原因是計算機網絡用戶對于安全意識的喪失,因此,在今后的計算機網絡管理過程中要督促用戶建立和強化計算機網絡安全意識,只有在主觀上重視計算機網絡安全問題,計算機網絡安全才能夠有了主觀上的保障。當前應該通過計算機網絡安全制度的建立實現(xiàn)計算機網絡安全意識的培養(yǎng),要將計算機網絡安全問題的后果進行宣傳,使得計算機網絡用戶了解安全意識喪失的嚴重后果。同時,要建立計算機網絡安全管理制度,將計算機網絡安全責任落實到具體的單位和個人,這樣就能夠從管理者的角度達到計算機網絡安全意識的強化。
4、對計算機網絡信息的加密處理
計算機網絡管理人員可以適當?shù)赝ㄟ^加密技術來進行計算機安全的防護,可以通過對IP地址進行加密,也可以通過對相關容易受到攻擊的文件進行加密。通過加密技術的融入能夠有效的防護計算機網絡的安全,能夠保護系統(tǒng)的安全運行。
5、加強計算機網絡安全的管理
沒有一個良好的網絡安全管理,在發(fā)生問題的時候就得不到及時的解決,在對于人員的培訓方面也要非常重視,一定要有專業(yè)的人員來進行網絡安全方面的管理,要責任到人,對于用戶和網絡管理員一定要規(guī)范操作,從最基礎的地方做起,嚴格防護網絡的不法行為,盡量從細節(jié)方面做起,做到最好不要發(fā)生網絡安全問題。
6、加強對計算機網絡的實時監(jiān)控
網絡的實時監(jiān)控可以通過相關的系統(tǒng)來進行檢測,這些系統(tǒng)能夠有效的監(jiān)控網絡問題的發(fā)生,諸如預警機制、聲音報警、入侵檢測等。通過這一方面的系統(tǒng)來進行檢測,防止問題的發(fā)生。
四、計算機網絡安全防護解決方案
1、基于云計算技術的計算機網絡安全防護
隨著大數(shù)據(jù)、云計算的應用,傳統(tǒng)的計算機安全保密方式從多終端向集中存儲安全管理方式轉變,利用云計算將客戶端的數(shù)據(jù)集中管理,解決的不同終端安全管理難的問題,同時又降低了客戶端的數(shù)據(jù)存儲壓力,實現(xiàn)資源高效利用、統(tǒng)一管理,為計算機網絡安全管理提供了便利。
基于云計算技術的計算機網絡安全解決方案實現(xiàn)了數(shù)據(jù)的集中統(tǒng)一管理,采用統(tǒng)一安裝應用軟件、統(tǒng)一建立防火墻和殺毒軟件,并及時對軟硬件進行升級,可降低用戶端設備泄密的幾率。在云端服務器中儲存的數(shù)據(jù)可根據(jù)重要等級進行管理,對級別高的數(shù)據(jù)可實行定期備份,有效的防止了數(shù)據(jù)的丟失,提高了數(shù)據(jù)資源利用的可靠性。
2、基于安全控制技術的計算機網絡安全防護
基于安全控制技術的計算機網絡安全解決方案是利用安全控制技術對技術網絡設備進行安全保護,其中包括對設備的通信接口、用戶認證等。
基于安全控制技術的計算機網絡安全解決方案在用戶與服務器之間進行通信時需要提供用戶身份認證,獲得通信端口加密口令后,可登陸服務器調用服務器數(shù)據(jù)資源,也可以通過USB令牌或者口令卡進行通信加密,確保用戶身份與服務器登記身份相吻合,這種方案常用于網上銀行用戶身份安全認證。
綜上所述,計算機網絡安全隨著計算機的進一步應用而變得越來越重要,特別在當前生產和生活對于計算機網絡的應用和依靠越來越普遍的今天,更應該實現(xiàn)計算機網絡安全,這樣才能確保對計算機網絡穩(wěn)定的維護和保證。
>>>下一頁更多精彩的“計算機信息網絡安全論文”