預防計算機安全威脅的方法和手段
互聯(lián)網(wǎng)是個到處充斥著危險的數(shù)字虛擬世界。凡是接觸過互聯(lián)網(wǎng)的人,大部分人都被病毒侵害過,也了解感染病毒后的危害及后果。但這并不代表我們要坐以待斃。通過對安全威脅的充分了解,我們可以利用現(xiàn)有的技術和管理手段去防范這些安全危險。網(wǎng)絡安全存在的威脅與防范方法有哪些?以下是學習啦小編分享給大家的關于預防計算機安全威脅的方法和手段,一起來看看吧!
預防計算機安全威脅的方法和手段
一、計算機網(wǎng)絡安全存在的安全威脅
(一)硬件系統(tǒng)和網(wǎng)絡環(huán)境存在的威脅
電源故障、線路截獲以及報警系統(tǒng)等其他計算機硬件系統(tǒng)故障的發(fā)生很容易對計算機網(wǎng)絡的安全性造成影響,而且由于每個計算機網(wǎng)絡操作系統(tǒng)都設置有后臺管理系統(tǒng),所以很難控制計算機網(wǎng)絡操作系統(tǒng)安全隱患。計算機網(wǎng)絡設計時是分散控制、資源共享以及分組交換的開放式,大跨度的環(huán)境,但是正是由于這種開放式、大跨度的網(wǎng)絡環(huán)境造成黑客以及病毒的入侵,很容易對計算機網(wǎng)絡帶來嚴重的破壞。同時由于計算機網(wǎng)絡具有一定的隱蔽性,對網(wǎng)絡用戶無法準確的識別真實身份,這也進一步增加計算機網(wǎng)絡受到威脅。
(二)網(wǎng)絡通信協(xié)議對網(wǎng)絡安全造成的威脅
目前,計算機網(wǎng)絡互聯(lián)協(xié)議中,網(wǎng)絡通信協(xié)議組是最重要的互聯(lián)協(xié)議。其中網(wǎng)絡通信協(xié)議組主要是為了能夠使不同的計算機網(wǎng)絡硬件系統(tǒng)和計算機不同的操作系統(tǒng)相互連接在一起,并為計算機網(wǎng)絡通信提供支持系統(tǒng)。但是由于計算機網(wǎng)絡通信協(xié)議是一種互聯(lián)且開放的協(xié)議,并且網(wǎng)絡通信協(xié)議在設計的過程中,
由于沒有充分全面考慮關于計算機網(wǎng)絡安全等相關問題,所以導致計算機網(wǎng)絡安全因網(wǎng)絡通信協(xié)議問題出現(xiàn)問題,并且由于網(wǎng)絡通信協(xié)議自身存在一些漏洞,從而進一步導致黑客以及不法分子進入系統(tǒng)中利用TCP在連接的過程中進入內(nèi)部盜取重要的信息和數(shù)據(jù),對計算機網(wǎng)絡系統(tǒng)造成嚴重的破壞,最終造成計算機網(wǎng)絡無法正常工作。
(三)IP源路徑不穩(wěn)定性
由于計算機網(wǎng)絡運行中IP源路徑不穩(wěn)定,所以很容易導致用戶在利用計算機網(wǎng)絡發(fā)送信息或者重要數(shù)據(jù)時,黑客以及不法分子進入系統(tǒng)中將IP原路基你改變,導致用戶發(fā)送的重要信息以及數(shù)據(jù)發(fā)送到非法分子修改的IP地址獲取用戶重要的數(shù)據(jù),從中獲取非法利益。
二、計算機網(wǎng)絡安全問題防范及日常維護措施分析
(一)合理配置防火墻
在計算機網(wǎng)絡中,通過進行配置防火墻,對網(wǎng)絡通訊執(zhí)行訪問尺度進行控制計算機網(wǎng)絡,明確訪問人和數(shù)據(jù)才能進入到網(wǎng)絡系統(tǒng)中,對于不允許或者其他非法分子以及數(shù)據(jù)能夠及時攔截,從而能夠有效防止黑客或者非法分子進入破壞網(wǎng)絡。防火墻作為一種有效的網(wǎng)絡安全機制,其已經(jīng)廣泛應用到網(wǎng)絡系統(tǒng)中,最大限度防止計算機網(wǎng)絡不安全因素的入侵。
(二)安全認證手段
保證實現(xiàn)電子商務中信息的保密性用的是數(shù)字信封技術;保證電子商務信息的完整性用的是Hash為函數(shù)的核心的數(shù)字摘要技術;保證電子商務信息的有效性是利用數(shù)字時間戳來完成的;保證電子商務中的通信不可否認、不可抵賴使用的是數(shù)字簽名技術;保證電子商務交易中各方身份的認證使用的是建立CA認證體系,這樣可以給電子商務交易各方發(fā)放數(shù)字認證,并且還必須要有安全協(xié)議的配合,常用的安全協(xié)議有安全套接層SSL協(xié)議和安全電子交易SET協(xié)議。并且由于Administrator賬戶擁有計算機網(wǎng)絡最高系統(tǒng)權限,所以導致黑客經(jīng)常盜取賬戶破壞電腦程序。為了能夠預防這一網(wǎng)絡威脅事件的發(fā)生,首先應該在Administrator賬戶上設定復雜且強大的密碼或者重命名Administrator賬戶,最后還可以在系統(tǒng)中創(chuàng)建一個沒有管理權限的Administrator賬戶以達到欺騙入侵者的目的,從而就會造成入侵者無法分清賬號是否擁有管理員的權限,進而能夠減少入侵者損害電計算機網(wǎng)絡以及系統(tǒng)內(nèi)重要的信息。
(三)加密技術
計算機網(wǎng)絡加密技術的實施主要是為了防止網(wǎng)絡信息以及數(shù)據(jù)泄露而研究設計的一種防范措施。加密技術主要是將計算機網(wǎng)絡系統(tǒng)中的明文數(shù)據(jù)按照一定的轉(zhuǎn)換方式而轉(zhuǎn)換成為加密的數(shù)據(jù)。其中傳統(tǒng)的加密技術主要是以報文為單位,這種加密技術與傳統(tǒng)的加密技術相比,其不僅具有獨特的要求,而且這種技術的大型數(shù)據(jù)庫管理系統(tǒng)主要是運用的Unix和WindowsNT,加密技術的操作系統(tǒng)的安全級別可以分為C1和C2,他們都具有識別用戶、用戶注冊和控制的作用。在計算機網(wǎng)絡系統(tǒng)中雖然DBES在OS的基礎上能夠為系統(tǒng)增加安全防范措施,但是對于計算機網(wǎng)絡數(shù)據(jù)庫系統(tǒng)其仍然存在一定的安全隱患,而病毒和黑客一般都是從這些細微的漏洞而對數(shù)據(jù)庫造成危害,而利用加密技術對敏感的數(shù)據(jù)進行加密則能夠有效保證數(shù)據(jù)的安全,從而保證計算機系統(tǒng)安全可靠的運行
三、總結(jié)
計算機網(wǎng)絡安全和可靠性一直以來都是研究的熱點問題,計算機網(wǎng)絡安全問題直接影響計算機技術的發(fā)展和應用,雖然目前用于網(wǎng)絡安全的產(chǎn)品和技術很多,仍有很多黑客的入侵、病毒感染等現(xiàn)象。所以,我們應該不斷研究出新的計算機網(wǎng)絡防范措施,實施先進的計算機網(wǎng)絡技術和計算機體系,同時加強計算機日常防護工作,這樣才能保護計算機網(wǎng)絡安全和信息數(shù)據(jù)安全,從而為計算機用戶帶來極大的方便,真正享受到網(wǎng)絡信息帶來的優(yōu)勢。
計算機網(wǎng)絡安全的防范措施
1、計算機網(wǎng)絡安全防范的必要性
計算機網(wǎng)絡技術在近幾年的發(fā)展是越來越快,因而出現(xiàn)安全問題的種類和類型也越來越多,因此計算機網(wǎng)絡的安全防范成為一道必練的工序,經(jīng)過相關學者的研究和歸納,威脅計算機網(wǎng)絡安全的有以下幾點內(nèi)容:
1.1計算機網(wǎng)絡系統(tǒng)自身漏洞帶來的危害
所謂計算機網(wǎng)絡系統(tǒng)自身的漏洞主要指的是計算機網(wǎng)絡的不安全服務、配置以及初始化。如果系統(tǒng)在這些方面存在漏洞,就極易造成計算機網(wǎng)絡系統(tǒng)的癱瘓,對網(wǎng)絡造成不可估量的威脅,為了降低系統(tǒng)漏洞帶來的安全風險,工作人員要定期的對系統(tǒng)進行檢查,及時的更新系統(tǒng)補丁,防止因系統(tǒng)漏洞而造成的安全隱患。
1.2計算機網(wǎng)絡有害程序?qū)W(wǎng)絡安全的損壞
病毒和木馬是計算機網(wǎng)絡常見的有害程序,他們多出現(xiàn)于下載或更新系統(tǒng)時。人們對計算機網(wǎng)絡的日益依賴和應用,使得許多不法分子制造計算機網(wǎng)絡病毒、木馬來謀取私利,而病毒、木馬等對計算機網(wǎng)絡的安全來說無疑是一枚炸彈。
1.3線纜的不安全連接對計算機網(wǎng)絡造成的威協(xié)
計算機網(wǎng)絡系統(tǒng)的應用使得網(wǎng)上撥號等成為可能,然而這一操作中也存在著潛伏的危害,如冒名頂替和竊聽等。竊聽是最常見的線纜連接引起的安全問題,這是因為在計算機網(wǎng)絡系統(tǒng)中,需要在每個網(wǎng)點節(jié)點上讀取需要的數(shù)據(jù),所以該過程是容易造成安全隱患的過程之一。
1.4計算機網(wǎng)絡中的其他威脅
偷竊、間諜行為以及身份識別錯誤等也是計算機網(wǎng)絡中常見的安全威脅。隨著網(wǎng)絡的普及,計算機的偷竊行為也越來越嚴重,這就對機主造成了嚴重的損失,為了方便,人們常把工作或生活中一些重要的文件存在電腦里,一旦計算機被偷竊,就會對機主造成無法估測的損失。
1.5身份鑒別引起的計算機網(wǎng)絡安全隱患
如果計算機網(wǎng)絡在制造時某些程序的算法不完善,存在口令圈套時,這都會造成身份鑒別威脅。為了保證人們的計算機安全,人們往往會對自己的計算機設置用戶名和密碼,而在這時,最重要的就是口令密碼的設置,口令密碼設置必要的特點是不可隨意更改性,具有一定的難度性,只有這樣,才能避免身份鑒別對計算機網(wǎng)絡安全造成的威脅。
2、計算機網(wǎng)絡安全防范的有效措施
對計算機網(wǎng)絡的安全防范可以從技術(數(shù)據(jù)備份、物理隔離網(wǎng)閘、防火墻技術、加密技術)和管理兩方面加以思考,經(jīng)過調(diào)查,目前解決計算機網(wǎng)絡安全問題的有效措施有以下幾點:
2.1對必要的數(shù)據(jù)進行備份
數(shù)據(jù)備份的好處是即使計算機網(wǎng)絡被非法侵入或破壞,對于那些重要的數(shù)據(jù)依然可以從一定硬盤等地方加以恢復。通常對數(shù)據(jù)進行備份時采用的方法方式有全盤備份,增量備份以及差分備份。
2.2在系統(tǒng)中應用防火墻技術
防火墻在計算機組成中被劃分到了軟件的行列里,它的位置處于計算機和它所連接的網(wǎng)絡之間。由于計算機對信息進行傳輸和發(fā)送都需要經(jīng)過防火墻的掃描,所以就可以對一些不良信息加以審核和過濾,保證計算機網(wǎng)絡信息的安全。此外,防火墻不僅能關閉不使用的端口,還能禁止來自特殊站點的訪問,從而保證計算機網(wǎng)絡的安全。
2.3加密技術在計算機網(wǎng)絡安全防護中的使用
對計算機網(wǎng)絡重要信息的加密過程是對原來的重要數(shù)據(jù)按照某種計算機語言處理之后,使其具有不可讀的代碼,在使用時,只有對加密的文件或數(shù)據(jù)加以解密之后才能正常應用,從而達到加密效果。智能卡技術是數(shù)據(jù)加密技術的兄弟技術,它是密鑰的一種媒體,類似于人們的信用卡,因此智能卡技術的應用大大提高了計算機網(wǎng)絡的安全性。
2.4加大計算機網(wǎng)絡安全管理力度
為了更加有效的保證計算機網(wǎng)絡的安全,人們在利用技術解決網(wǎng)絡安全問題的同時,還應該加大對計算機網(wǎng)絡的安全管理力度。網(wǎng)絡管理不同于企業(yè)實體管理。
3、結(jié)語
隨著計算機網(wǎng)絡技術的逐漸普及,網(wǎng)絡安全的問題日益明顯,網(wǎng)絡技術的公開性使得計算機網(wǎng)絡的安全存在不少隱患。在日常生活中,網(wǎng)絡安全受到威脅的小到QQ等賬號被盜、中毒,大到網(wǎng)絡系統(tǒng)受到黑客的攻擊,所以,人們在工作或生活中應用計算機技術時要時刻注意網(wǎng)絡的安全使用,最好從規(guī)范自己的上網(wǎng)習慣開始,對于不明網(wǎng)站不要隨意訪問,如果是在工作中,還要建立網(wǎng)絡使用的規(guī)章制度,最大程度的保證網(wǎng)絡安全使用。
猜你感興趣: