計算機網(wǎng)絡安全及防范相關論文(2)
計算機網(wǎng)絡安全及防范相關論文
計算機網(wǎng)絡安全及防范相關論文篇二
《淺談計算機網(wǎng)絡安全及企業(yè)網(wǎng)絡安全應用》
摘 要:伴隨著信息技術和互聯(lián)網(wǎng)技術的不斷發(fā)展,計算機網(wǎng)絡安全方面的問題,直接影響到了軍事、文化、經(jīng)濟、政治等不同的領域。所以,在不同的企業(yè)中也逐漸地應用到了計算機網(wǎng)絡進行企業(yè)的運行,可是在企業(yè)廣泛應用計算機網(wǎng)絡方面,會或多或少的存在著安全問題,企業(yè)方面需要對網(wǎng)絡安全方面做好防范工作。本文以計算機網(wǎng)絡安全及企業(yè)網(wǎng)絡安全應用為基本點,進行詳細的分析。
關鍵詞:計算機網(wǎng)絡安全;企業(yè)網(wǎng)絡安全;應用;防范
中圖分類號:TP393.08
在網(wǎng)絡技術和計算機技術逐漸興盛的情況下,不斷地提升了網(wǎng)絡安全技術。同時,也逐漸地興起了企業(yè)的信息化熱潮,因為在企業(yè)信息化方面不能夠擁有較高的水平,也不能夠擁有充足的投入等原因,促使網(wǎng)絡安全在企業(yè)運營當中,成為了較為主要的關注對象。
1 計算機網(wǎng)絡安全的概述
網(wǎng)絡安全主要指的是,為了防止侵害到網(wǎng)絡而采用的措施。在合理的應用網(wǎng)絡安全措施的時候,就可以有效地保護到網(wǎng)絡,并使其正常的運行。具體擁有著三個層面的內容:其一為可用性:可用性主要指的就是在網(wǎng)絡受到不良供給的時候,能夠保證合法的用戶正常的開展系統(tǒng)的授權訪問[1];其二為保密性:保密性主要指的是網(wǎng)絡可以避免沒有經(jīng)授權的用戶,讀取到保密性的信息;其三為完整性:在完整性中具體包含:軟件完整性和資料完整性。資料的完整性所指的是,在沒有通過允許的條件下,保證資料的安全性,也就是不被擅自地修改或刪除。軟件完整性所指的就是,保證軟件程序不會被錯誤的病毒或者用戶所修改。
2 企業(yè)網(wǎng)絡安全的現(xiàn)狀分析
現(xiàn)階段,網(wǎng)絡的發(fā)展和早期所設計的網(wǎng)絡意圖有所更改,已經(jīng)將安全問題放在了首位,若不能夠將安全問題解決,會在一定程度上直接影響到企業(yè)網(wǎng)絡的應用。企業(yè)網(wǎng)絡的信息當中存在著較多的對網(wǎng)絡安全會產(chǎn)生不利影響的特性,例如:網(wǎng)絡開放性、共享性以及互聯(lián)性等,在當前經(jīng)常發(fā)生惡性攻擊事件,極大地顯示出了現(xiàn)階段嚴峻的網(wǎng)絡安全形勢,所以對于網(wǎng)絡安全方面的防范措施,需要具備可以解除不同網(wǎng)絡威脅的特點。在最近幾年,我國的網(wǎng)絡協(xié)議和系統(tǒng)會產(chǎn)生較多的問題,不能夠安全、完善、健全的體現(xiàn)出所具備的影響價值。網(wǎng)絡技術和計算機技術由于具備的多樣性和復雜性,促使網(wǎng)絡安全變?yōu)榱艘环N需要不斷提升和更新的范疇。因此,計算機網(wǎng)絡在企業(yè)的應用上,需要擁有相應的網(wǎng)絡安全問題的分析,以及網(wǎng)絡安全的解決對策,才可以確保企業(yè)網(wǎng)絡的順暢運行[2]。
3 企業(yè)網(wǎng)絡安全應用中的問題
3.1 網(wǎng)絡軟件的漏洞
網(wǎng)絡軟件不論多么的優(yōu)秀,都會產(chǎn)生或多或少的漏洞和缺陷,然而對于較高水平的黑客而言,定會將這些缺陷和漏洞作為首要攻擊的目標。在早期發(fā)生的黑客攻擊事件當中,基本上都是由于產(chǎn)生不完善的軟件安全措施所造成的后果。
3.2 人為無意失誤
人為的失誤方面包含不夠恰當?shù)牟僮鲉T安全配置,會在一定程度上導致安全漏洞的產(chǎn)生,用戶缺失較強的安全意識,經(jīng)常不填寫用戶口令,會將自身的賬號隨意的和別人分享或者供他人使用等,會無意間威脅到企業(yè)網(wǎng)絡。
3.3 人為惡意失誤
人為的惡意失誤是網(wǎng)絡的最大程度威脅因素,例如:計算機犯罪等。類似的攻擊,基本上能分成兩個層面:其一為被動攻擊,是在不影響到網(wǎng)絡工作的基礎上,開展的破譯、竊取、截獲后,以此來獲取核心性的機密信息。其二為主動攻擊,是用不同的方法有選擇性的對信息的完整性和有效性進行破壞。這兩個層面的攻擊,都能夠讓計算機網(wǎng)絡產(chǎn)生較大的威脅,同時會造成機密數(shù)據(jù)的嚴重泄漏[3]。
4 企業(yè)網(wǎng)絡安全應用中的解決對策
4.1 安全制度的管理
對擬定制度的合理性,在進行網(wǎng)絡安全管理的過程中,是不能夠缺失的方式,需要與人事部門有效的結合,擬定符合該企業(yè)網(wǎng)絡安全管理的規(guī)定。在產(chǎn)生違反信息安全行為的時候,需要進行相應的人事處罰。
4.2 網(wǎng)絡設備的安全
在防護網(wǎng)絡安全方面,保證網(wǎng)絡設備安全是較為基礎性的防護模式。其一,需要有效地對設備進行配置,要保證只對設備中必要的服務有所開放,在運行方面,只參考指定人員的訪問;其二,重視設備廠商所提出的漏洞,要在第一時間進行網(wǎng)絡設備補丁的安裝;其三,在計算機網(wǎng)絡中的全部設備,有必要定期地進行密碼的更換,并且密碼方面需要符合相應的復雜度,才能夠不被輕易地破解。最后,組織有效的維護設備,保證網(wǎng)絡設備的運營穩(wěn)定性[4]。
4.3 無線網(wǎng)絡的安全
因為無線網(wǎng)絡信號會利用空氣運行,極易產(chǎn)生惡意用戶的竊取,因此無線網(wǎng)絡安全在一定程度上成為了預防安全隱患的重點。只是加密無線信號,不可以達成安全性的要求?,F(xiàn)階段,在企業(yè)的內部提倡應用認證和加密的結合形式,其中所涉及到的認證需要與AD相融合,以此來有效地提升賬戶的可管理性。
4.4 客戶端的安全管理
在大中型的企業(yè)當中擁有著較多的客戶端,往往都屬于Windows操作系統(tǒng),對其進行分別的管理較為麻煩,需要在企業(yè)的內部利用Windows組策略進行客戶端的管理。組策略就是利用一次的設定,制約一部分的對象。能夠在組策略中創(chuàng)設較為嚴謹?shù)牟呗?,以此來把控客戶端的安全運行。主要的策略包含:加強賬戶策略、合理刪除Guest等類似次要的用戶;加強系統(tǒng)日志審核功能;局限非管理員的相應操作權限等。這一系列的策略是企業(yè)內部較為通用的策略。針對企業(yè)內部生產(chǎn)使用中的客戶端,因為作業(yè)人員只應用幾個建議的操作,因此有必要開展較為嚴格的限制。例如:最小化系統(tǒng)操作、最小化系統(tǒng)開放端口、最小化運行的用戶進程等。其中的最小化運行用戶進程所指的是,除了特定的系統(tǒng)進程,不能夠使用其他的進程。最小化系統(tǒng)操作包含:禁用注冊表、禁用命令提示符、禁用控制面板、禁用鼠標右鍵等。
4.5 企業(yè)的數(shù)據(jù)安全
在企業(yè)當中實行網(wǎng)絡安全的具體目的,就是對病毒的預防,同時還需要對數(shù)據(jù)安全加以保護。數(shù)據(jù)在一定程度上是企業(yè)當中的主要內容,尤其是相對高科技的企業(yè)而言,是較為重要的組成部分。所以,企業(yè)的內部需要確保數(shù)據(jù)安全,對企業(yè)而言,要引導人員只能夠看到屬于自身的特定數(shù)據(jù),是對數(shù)據(jù)進行有效利用的基本需求,也就是防止非業(yè)務人員對其查看。
5 總結
根據(jù)以上的論述,網(wǎng)絡安全是較為復雜性、綜合性的問題,會與較多的因素相聯(lián)系,具體包含多種管理、產(chǎn)品以及技術等。不可以單純的依賴防護系統(tǒng),也不能夠只是將防護系統(tǒng)作為擺設,而不去貫徹落實。想要將企業(yè)高效的進行網(wǎng)絡運行,就需要為企業(yè)解決網(wǎng)絡安全的實質性問題,才能做好企業(yè)網(wǎng)絡信息的可用性、完整性以及保密性。
參考文獻:
[1]郭晶晶,牟勝梅,史蓓蕾.關于某金融企業(yè)網(wǎng)絡安全應用技術的探討[J].數(shù)字技術與應用,2013,12(09):123-125.
[2]王擁軍,李建清.淺談企業(yè)網(wǎng)絡安全防護體系的建設[J].信息安全與通信保密,2013,11(07):153-171.
[3]胡經(jīng)珍.深入探討企業(yè)網(wǎng)絡安全管理中的常見問題[J].計算機安全,2013,11(07):152-160.
[4]周連兵,張萬.淺議企業(yè)網(wǎng)絡安全方案的設計[J].中國公共安全:學術版,2013,10(02):163-175.
作者單位:建筑工程學校,上海 200083
看過“計算機網(wǎng)絡安全及防范相關論文”的人還看了: