前言:想要寫出一篇令人眼前一亮的文章嗎?我們特意為您整理了5篇網(wǎng)絡(luò)安全防護(hù)技術(shù)措施范文,相信會(huì)為您的寫作帶來(lái)幫助,發(fā)現(xiàn)更多的寫作思路和靈感。
[關(guān)鍵詞]計(jì)算機(jī)技術(shù);網(wǎng)絡(luò)安全;措施
中圖分類號(hào):TP393.08 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):1009-914X(2014)47-0299-01
引言:隨著信息技術(shù)的快速發(fā)展,網(wǎng)絡(luò)技術(shù)、計(jì)算機(jī)技術(shù)等,在人們工作、生活等各個(gè)方面得到了推廣、應(yīng)用,信息技術(shù)的發(fā)展,改變了人們的通信、工作方法,使得人們的生活發(fā)生了翻天覆地的變化。計(jì)算機(jī)技術(shù)的應(yīng)用,提高了工作的效率,促進(jìn)了資源共享等,隨著計(jì)算機(jī)技術(shù)的廣泛應(yīng)用,計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題,也日益突出。計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題,隨著網(wǎng)絡(luò)的復(fù)雜發(fā)展,影響著人們的用網(wǎng)安全性,為此需要得到解決。
1、 計(jì)算機(jī)網(wǎng)絡(luò)安全
信息技術(shù)的發(fā)展,使得計(jì)算機(jī)技術(shù)的各個(gè)領(lǐng)域得到廣泛的應(yīng)用,其發(fā)揮著重要的作用,計(jì)算機(jī)技術(shù)的廣泛應(yīng)用,為人們的工作和生活帶來(lái)了較大的便利。在計(jì)算機(jī)技術(shù)廣泛應(yīng)用的同時(shí),計(jì)算機(jī)網(wǎng)絡(luò)安全這個(gè)問(wèn)題也受到了人們的關(guān)注,計(jì)算機(jī)網(wǎng)絡(luò)安全,需要采用一定的管理和技術(shù),加強(qiáng)網(wǎng)絡(luò)防護(hù),對(duì)計(jì)算機(jī)中的信息、軟件等進(jìn)行保護(hù),使其不受到惡意的泄露和破壞。
當(dāng)前在計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用的過(guò)程中,計(jì)算機(jī)網(wǎng)絡(luò)的安全性受到很多威脅,這些威脅對(duì)計(jì)算機(jī)的軟件、硬件,計(jì)算機(jī)中的數(shù)據(jù)、信息等的完成性、保密性等產(chǎn)生著嚴(yán)重的威脅。這些影響計(jì)算機(jī)網(wǎng)絡(luò)安全的威脅具有以下這些特征:
第一,突發(fā)性。計(jì)算機(jī)網(wǎng)絡(luò)在運(yùn)行的過(guò)程中,遭受的破壞,沒(méi)有任何的預(yù)示,具有突發(fā)性,而且這種破壞有較強(qiáng)的傳播和擴(kuò)散性。計(jì)算機(jī)網(wǎng)絡(luò)安全受到影響后,會(huì)對(duì)計(jì)算機(jī)群體、個(gè)體等進(jìn)行攻擊,使得整個(gè)計(jì)算機(jī)網(wǎng)絡(luò)出現(xiàn)連環(huán)性破壞。計(jì)算機(jī)網(wǎng)絡(luò)在運(yùn)行的過(guò)程中具有共享性,以及互聯(lián)性,所以其在計(jì)算機(jī)網(wǎng)絡(luò)受到破壞后,會(huì)產(chǎn)生較大的破壞。
第二,破壞性。計(jì)算機(jī)網(wǎng)絡(luò)受到惡意的攻擊,會(huì)使得整個(gè)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)出現(xiàn)癱瘓、破壞等,使得計(jì)算機(jī)網(wǎng)絡(luò)無(wú)法正常的運(yùn)行和工作[1]。當(dāng)計(jì)算機(jī)網(wǎng)絡(luò)受到病毒攻擊后,一旦這些病毒在計(jì)算機(jī)網(wǎng)絡(luò)中得到激活,就會(huì)迅速的將整個(gè)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)感染,造成計(jì)算機(jī)中的信息、數(shù)據(jù)等丟失、泄露等,產(chǎn)生較大的破壞,嚴(yán)重的影響到計(jì)算機(jī)用戶信息的安全,甚至影響到國(guó)家的安全。
第三,隱蔽性。計(jì)算機(jī)網(wǎng)絡(luò)受到的攻擊、破壞具有潛伏性,其很隱蔽的潛伏在計(jì)算機(jī)中。計(jì)算機(jī)網(wǎng)絡(luò)受到攻擊,是因?yàn)橛?jì)算機(jī)使用者在日常的使用中,對(duì)于計(jì)算機(jī)的安全保護(hù),疏于防范,造成網(wǎng)絡(luò)病毒潛伏在計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)中,一旦對(duì)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)進(jìn)行攻擊的條件滿足后,就會(huì)對(duì)計(jì)算機(jī)、計(jì)算機(jī)網(wǎng)絡(luò)進(jìn)行攻擊。
2、計(jì)算機(jī)網(wǎng)絡(luò)存在的安全隱患
在信息技術(shù)、網(wǎng)絡(luò)技術(shù)的廣泛發(fā)展下,計(jì)算機(jī)越來(lái)越普及,網(wǎng)絡(luò)建設(shè)越來(lái)越復(fù)雜,計(jì)算機(jī)網(wǎng)絡(luò)在為人們帶來(lái)方便的同時(shí),也為計(jì)算機(jī)網(wǎng)絡(luò)自身帶來(lái)了安全隱患。當(dāng)前在計(jì)算機(jī)網(wǎng)絡(luò)安全中,存在的安全隱患主要有:
(1) 口令入侵
計(jì)算機(jī)網(wǎng)絡(luò)運(yùn)行的過(guò)程中,存在的口令入侵安全隱患,主要是一些非法入侵者,使用計(jì)算機(jī)網(wǎng)絡(luò)中的一些合法的用戶口令、賬號(hào)等進(jìn)行計(jì)算機(jī)網(wǎng)絡(luò)的登陸,并對(duì)計(jì)算機(jī)網(wǎng)絡(luò)進(jìn)行攻擊破壞。計(jì)算機(jī)網(wǎng)絡(luò)安全的口令入侵安全隱患,在非法入侵者將計(jì)算機(jī)網(wǎng)絡(luò)使用者的用戶口令、密碼破解之后,就會(huì)利用合法用戶的賬號(hào)進(jìn)行登錄,然后進(jìn)入網(wǎng)絡(luò)中進(jìn)行攻擊。
(2) 網(wǎng)址欺騙技術(shù)
在計(jì)算機(jī)網(wǎng)絡(luò)用戶使用計(jì)算機(jī)網(wǎng)絡(luò)的過(guò)程中,其通過(guò)方位網(wǎng)頁(yè)、Web站點(diǎn)等,在計(jì)算機(jī)網(wǎng)絡(luò)用戶通過(guò)網(wǎng)絡(luò)訪問(wèn)各個(gè)網(wǎng)站的過(guò)程中,往往忽視網(wǎng)絡(luò)的安全性問(wèn)題,正是因?yàn)橛?jì)算機(jī)網(wǎng)絡(luò)的合法用戶在使用的過(guò)程中,沒(méi)有關(guān)注到安全問(wèn)題,為黑客留下了破壞的機(jī)會(huì)。黑客利用用戶訪問(wèn)的網(wǎng)站、網(wǎng)頁(yè)等,將其信息篡改,將計(jì)算機(jī)網(wǎng)絡(luò)使用者訪問(wèn)的URL篡改為黑客所使用的計(jì)算機(jī)的服務(wù)器,在計(jì)算機(jī)網(wǎng)絡(luò)用戶再次登陸這些網(wǎng)站、網(wǎng)頁(yè)的同時(shí),就會(huì)出現(xiàn)計(jì)算機(jī)網(wǎng)絡(luò)安全漏洞,而黑客就會(huì)利用這些安全漏洞,對(duì)合法用戶的計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)進(jìn)行攻擊。
(3) 電郵攻擊
計(jì)算機(jī)網(wǎng)絡(luò)在人們工作和生活中的廣泛應(yīng)用,將人們的工作、生活方式改變,電子郵件成為人們通信中的一種工具,計(jì)算機(jī)網(wǎng)絡(luò)的攻擊者、黑客往往會(huì)利用CGI程序、想炸彈軟件對(duì)用戶的電子郵箱進(jìn)行訪問(wèn),發(fā)送垃圾信息和郵件,造成用戶的電子郵箱被擠爆,影響用戶電子郵箱的正常使用[2]。在計(jì)算機(jī)中,如果產(chǎn)生的垃圾信息、郵件過(guò)多,會(huì)影響計(jì)算機(jī)網(wǎng)絡(luò)的運(yùn)行,占用大量的寬帶,造成計(jì)算機(jī)網(wǎng)絡(luò)反應(yīng)遲鈍,最終造成系統(tǒng)癱瘓。
在計(jì)算機(jī)網(wǎng)絡(luò)實(shí)際運(yùn)行中,產(chǎn)生這些安全隱患的影響因素有很多,例如計(jì)算機(jī)網(wǎng)絡(luò)的軟件技術(shù)、硬件技術(shù)不完善;計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全配置建立不完善;計(jì)算機(jī)網(wǎng)絡(luò)安全制度不健全等等,這些都會(huì)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)的安全使用產(chǎn)生危害,為此需要加強(qiáng)計(jì)算網(wǎng)絡(luò)安全的防范。
3、 計(jì)算機(jī)網(wǎng)絡(luò)安全防范措施
我們知道在計(jì)算機(jī)網(wǎng)絡(luò)運(yùn)行的過(guò)程中,因?yàn)楦鞣N因素,造成計(jì)算機(jī)網(wǎng)絡(luò)在使用的過(guò)程中,出現(xiàn)安全隱患和安全漏洞,影響其正常使用和安全性。為了保證計(jì)算機(jī)網(wǎng)絡(luò)的安全,保證計(jì)算機(jī)網(wǎng)絡(luò)可以正常、有效的為人們的工作和生活提供服務(wù),需要加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)的安全防范。當(dāng)前計(jì)算機(jī)網(wǎng)絡(luò)安全防范的措施主要有:
(1) 加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)用戶的安全意識(shí)
擁有安全意識(shí),是提高計(jì)算機(jī)網(wǎng)絡(luò)安全的重要措施,在用戶日常使用計(jì)算機(jī)網(wǎng)絡(luò)的過(guò)程中,需要提高安全意識(shí),規(guī)范的操作計(jì)算機(jī)網(wǎng)絡(luò),加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)安全的建設(shè),保證其計(jì)算機(jī)網(wǎng)絡(luò)的安全。計(jì)算機(jī)網(wǎng)絡(luò)使用者,需要設(shè)置其計(jì)算機(jī)網(wǎng)絡(luò)的使用權(quán)限,在計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用的過(guò)程中,正確、合法的進(jìn)行相關(guān)應(yīng)用程序的操作,且使用正確的口令,以防被非法入侵者破解,在計(jì)算機(jī)網(wǎng)絡(luò)的日常使用中,需要加強(qiáng)安全設(shè)置。
(2) 建立防火墻
防火墻是一種想隔離防護(hù)技術(shù),其在網(wǎng)絡(luò)通信中的應(yīng)用,通過(guò)預(yù)設(shè)安全策略,對(duì)內(nèi)外的通信網(wǎng)絡(luò)進(jìn)行訪問(wèn)控制。當(dāng)前在計(jì)算機(jī)網(wǎng)絡(luò)安全中,常用的防火墻安全技術(shù),主要有包過(guò)濾技術(shù)、狀態(tài)檢測(cè)技術(shù)等。在計(jì)算機(jī)網(wǎng)絡(luò)使用的過(guò)程中,設(shè)置防火墻,運(yùn)用防火墻技術(shù),可以為計(jì)算機(jī)網(wǎng)絡(luò)建立一個(gè)通信網(wǎng)絡(luò)數(shù)據(jù)安全檢查軟件,對(duì)計(jì)算機(jī)網(wǎng)絡(luò)進(jìn)行保護(hù)。
(3) 加密、授權(quán)訪問(wèn)
在計(jì)算機(jī)網(wǎng)絡(luò)安全方法中,與防火墻有異曲同工之妙的還有數(shù)據(jù)加密處理、計(jì)算機(jī)網(wǎng)絡(luò)用戶設(shè)置授權(quán)訪問(wèn)權(quán)限等。計(jì)算機(jī)網(wǎng)絡(luò)中的數(shù)據(jù)進(jìn)行加密處理,或者是用戶進(jìn)行授權(quán)訪問(wèn)控制,容易操作且方便靈活控制,可以在開(kāi)放性網(wǎng)絡(luò)中廣泛的應(yīng)用。當(dāng)前的計(jì)算機(jī)網(wǎng)絡(luò)中數(shù)據(jù)加密處理技術(shù),主要是使用密鑰進(jìn)行控制,公密鑰加密應(yīng)用較為廣泛,例如RSA。在加密處理中,公密鑰是公開(kāi)的,任何都可以使用公密鑰加密的信息,在自己的需求下,可以再將加密的信息、文件發(fā)送給私密鑰加密的使用者,此時(shí)的私密鑰是保密的[3]。
在計(jì)算機(jī)網(wǎng)絡(luò)安全防范中,還有很多方法措施,例如加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)安全管理的建設(shè)、加強(qiáng)入侵檢測(cè)技術(shù)的應(yīng)用、加強(qiáng)漏洞掃描技術(shù)的應(yīng)用、更新計(jì)算機(jī)網(wǎng)絡(luò)殺毒軟件、關(guān)閉計(jì)算機(jī)網(wǎng)絡(luò)服務(wù)窗口、加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)管理人員的網(wǎng)絡(luò)運(yùn)行過(guò)程安全管理和其管理素質(zhì)等等。
小結(jié)
計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的廣泛應(yīng)用和推廣,促進(jìn)了經(jīng)濟(jì)的發(fā)展,以及人們生活水平的提升,也促進(jìn)了信息技術(shù)的研究和發(fā)展。在計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用的過(guò)程中,網(wǎng)絡(luò)越來(lái)越復(fù)發(fā),而計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題越來(lái)越嚴(yán)重,為了保證計(jì)算機(jī)網(wǎng)絡(luò)的使用安全,需要正確認(rèn)識(shí)其存在的安全隱患,并加強(qiáng)防范,制定有效的措施,保證計(jì)算機(jī)網(wǎng)絡(luò)的安全、穩(wěn)定運(yùn)行。
參考文獻(xiàn)
[1] 張永生.計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)與防護(hù)的研究[J].哈爾濱職業(yè)技術(shù)學(xué)院學(xué)報(bào),2014(02):169.
關(guān)鍵詞:計(jì)算機(jī)網(wǎng)絡(luò) 安全隱患 防范措施
中圖分類號(hào):TP393 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):1672-3791(2012)08(b)-0024-01
1 計(jì)算機(jī)網(wǎng)絡(luò)面臨的安全威脅及隱患
(1)網(wǎng)絡(luò)硬件存在安全隱患。一是核心技術(shù)受制于人。當(dāng)前我國(guó)所使用的計(jì)算機(jī)芯片、骨干路由器和微機(jī)主板等主要是從國(guó)外進(jìn)口的,且對(duì)引進(jìn)技術(shù)和設(shè)備缺少必要的技術(shù)改造,一旦不法分子在硬件設(shè)備中預(yù)先安置后門程序,后果不堪設(shè)想。二是操作系統(tǒng)存在隱患。目前,我們使用的主要操作系統(tǒng)都是微軟的Windows系列操作系統(tǒng),這個(gè)系統(tǒng)設(shè)計(jì)之初考慮的是易用性而忽視了系統(tǒng)的安全,非授權(quán)用戶或黑客可通過(guò)漏洞對(duì)網(wǎng)絡(luò)進(jìn)行攻擊,而且此系統(tǒng)本身比較脆弱,易受溫濕度、磁場(chǎng)、污染等外部環(huán)境的影響而出現(xiàn)故障。三是易遭非法終端接入。現(xiàn)有硬件設(shè)備很可能被非法分子在現(xiàn)有終端上并接一個(gè)終端,或非法終端在合法終端從網(wǎng)上撤下時(shí)乘機(jī)接入并操縱計(jì)算機(jī)通信接口,或通過(guò)某種技術(shù)手段冒充主機(jī)使敏感信息傳到非法終端。四是易受非法入侵。非法分子通過(guò)技術(shù)滲透或通信線路入侵網(wǎng)絡(luò),非法盜用、破壞或獲取敏感信息或數(shù)據(jù)及系統(tǒng)資源。利用目標(biāo)計(jì)算機(jī)的漏洞進(jìn)入系統(tǒng)或通過(guò)口令猜測(cè)進(jìn)入系統(tǒng),采用IP地址欺騙等手段來(lái)入侵。
(2)技術(shù)缺陷帶來(lái)入侵威脅。一是網(wǎng)絡(luò)協(xié)議的缺陷。包括源地址認(rèn)證、網(wǎng)絡(luò)控制機(jī)制及路由協(xié)議等使用TCP協(xié)議的缺陷,造成入侵者的入侵,進(jìn)行訪問(wèn)、修改、拒絕訪問(wèn)、否認(rèn)等攻擊。二是軟件出現(xiàn)缺陷。由于程序員在編程時(shí)考慮不周而造成的問(wèn)題,如輸入確認(rèn)、訪問(wèn)確認(rèn)、設(shè)計(jì)、特殊條件和競(jìng)爭(zhēng)條件等錯(cuò)誤引起的軟件缺陷。三是病毒防護(hù)薄弱。計(jì)算機(jī)病毒可多種方式入侵計(jì)算機(jī)網(wǎng)絡(luò),且不斷繁殖和擴(kuò)散,使計(jì)算機(jī)系統(tǒng)出現(xiàn)錯(cuò)誤或處理能力下降,甚至是丟失數(shù)據(jù)或文件。四是安全測(cè)試設(shè)備落后。目前的安全保密測(cè)試設(shè)備落后于系統(tǒng)發(fā)展,對(duì)部分系統(tǒng)隱患無(wú)法偵測(cè),無(wú)法通過(guò)有效的定性定量分析來(lái)加強(qiáng)系統(tǒng)防范,使網(wǎng)絡(luò)系統(tǒng)難以應(yīng)對(duì)新出現(xiàn)的安全隱患。
(3)人為操作導(dǎo)致失泄密發(fā)生。一是安全防護(hù)人員少,專業(yè)人才不夠。如網(wǎng)絡(luò)管理員配置不當(dāng),安全觀念不強(qiáng),造成人為泄密,或由于責(zé)任心不強(qiáng)網(wǎng)絡(luò)應(yīng)用升級(jí)不及時(shí)造成安全漏洞,隨意使用普通網(wǎng)絡(luò)站(點(diǎn))下載的軟件。二是用戶安全意識(shí)薄弱。部分用戶將自己的賬號(hào)隨意轉(zhuǎn)借他人或與別人共享,從而導(dǎo)致信息泄漏。三是現(xiàn)有安保人員業(yè)務(wù)不夠精,安全管理不到位,特別是對(duì)不安全事件的處理不及時(shí),方法不妥當(dāng)。這些人為因素是無(wú)論多么精妙的安全策略和網(wǎng)絡(luò)安全體系均無(wú)法防范和解決的。
(4)管理機(jī)制存在安全漏洞。一是安全措施不到位。信息網(wǎng)絡(luò)越來(lái)越具有綜合性和動(dòng)態(tài)性特點(diǎn),這同時(shí)也是信息網(wǎng)絡(luò)不安全的原因所在。然而,部分操作人員對(duì)此缺少認(rèn)識(shí),未進(jìn)入安全就緒狀態(tài)就急于操作,結(jié)果導(dǎo)致敏感數(shù)據(jù)暴露,使系統(tǒng)遭受風(fēng)險(xiǎn)。二是缺乏綜合性的解決方案。面對(duì)復(fù)雜的不斷變化的網(wǎng)絡(luò)世界,大多數(shù)單位缺乏綜合性的安全管理解決方案,安全意識(shí)較強(qiáng)的單位也只是依賴防火墻和加密技術(shù)。三是防范機(jī)制不到位。不少單位沒(méi)有從管理制度上建立相應(yīng)的安全防范,在整個(gè)運(yùn)行過(guò)程中,缺乏行之有效的安全檢查和應(yīng)對(duì)保護(hù)制度。
2 計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù)的對(duì)策及措施
(1)發(fā)展自主信息安全產(chǎn)業(yè)。網(wǎng)絡(luò)硬件要確保安全,發(fā)展具有我國(guó)自主知識(shí)產(chǎn)權(quán)的信息化產(chǎn)業(yè)成為重中之重。在未來(lái)的信息化發(fā)展過(guò)程中,要高度重視計(jì)算機(jī)網(wǎng)絡(luò)安全保密設(shè)備和系統(tǒng)的“國(guó)產(chǎn)化”、“自主化”建設(shè)。一是積極組織核心技術(shù)攻關(guān),如自主操作系統(tǒng)、密碼專用芯片和安全處理器等,要狠抓技術(shù)及系統(tǒng)的綜合集成,以確保信息系統(tǒng)的安全。二是加強(qiáng)關(guān)鍵技術(shù)研究,如密碼技術(shù)、鑒別技術(shù)、病毒防御技術(shù)等,以提高技術(shù)防護(hù)能力。三是監(jiān)測(cè)評(píng)估手段,如網(wǎng)絡(luò)偵察技術(shù)、信息監(jiān)測(cè)技術(shù)、風(fēng)險(xiǎn)管理技術(shù)、測(cè)試評(píng)估技術(shù)等,構(gòu)建具有我國(guó)特色、行之有效的網(wǎng)絡(luò)安全保密平臺(tái),實(shí)現(xiàn)網(wǎng)絡(luò)及終端的可信、可管、可控,擺脫網(wǎng)絡(luò)安全控制于人的被動(dòng)局面。
(2)構(gòu)建安全技術(shù)防護(hù)體系。面對(duì)網(wǎng)絡(luò)系統(tǒng)存在的風(fēng)險(xiǎn)和威脅,應(yīng)堅(jiān)持積極防御、綜合防護(hù)的原則,加強(qiáng)技術(shù)防護(hù)研究,采取有效技術(shù)手段,從預(yù)防、監(jiān)控和處置等環(huán)節(jié)科學(xué)構(gòu)建安全技術(shù)防護(hù)體系,確保網(wǎng)絡(luò)系統(tǒng)安全。一是安全監(jiān)察體系。落實(shí)網(wǎng)絡(luò)安全防護(hù)中心編制,加強(qiáng)配套監(jiān)察手段建設(shè),建立健全網(wǎng)絡(luò)安全監(jiān)察機(jī)制;配套網(wǎng)絡(luò)入侵檢測(cè)、流量分析、行為審計(jì)等系統(tǒng),增強(qiáng)安全事件的融合分析能力。二是終端防護(hù)體系。建立協(xié)調(diào)管理機(jī)制,規(guī)范和加強(qiáng)以身份認(rèn)證、授權(quán)管理、責(zé)任認(rèn)定等為主要內(nèi)容的網(wǎng)絡(luò)信任體系建設(shè);強(qiáng)化系統(tǒng)訪問(wèn)控制,設(shè)定用戶訪問(wèn)權(quán)限,限制對(duì)資源的訪問(wèn),防止非法用戶侵入或合法用戶不慎操作所造成的破壞。三是安全評(píng)估體系。綜合運(yùn)用漏洞掃描、取證分析、滲透測(cè)試、入侵監(jiān)測(cè)等系統(tǒng)和手段對(duì)網(wǎng)絡(luò)進(jìn)行掃描分析,客觀分析網(wǎng)絡(luò)與信息系統(tǒng)面臨的威脅及其存在的脆弱性,對(duì)安全事件一旦發(fā)生可能造成的危害程度進(jìn)行定性定量分析,并提出有針對(duì)性的防護(hù)對(duì)策和整改措施,防患于未然,全面防范、化解和減少信息安全風(fēng)險(xiǎn)。
關(guān)鍵詞:計(jì)算機(jī)應(yīng)用;網(wǎng)絡(luò)安全;防范對(duì)策
1.引言
計(jì)算機(jī)網(wǎng)絡(luò)安全主要是指在計(jì)算機(jī)網(wǎng)絡(luò)中,信息資源的安全。作為重要的無(wú)形資源,信息資源是計(jì)算機(jī)網(wǎng)絡(luò)安全防范的主要對(duì)象,一旦出現(xiàn)計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題,信息就會(huì)被竊取、破壞,進(jìn)而造成不同程度的損失。計(jì)算機(jī)網(wǎng)絡(luò)安全的防范范圍較廣,并且隨著技術(shù)水平的不斷提高,安全防范對(duì)策也要與時(shí)俱進(jìn)地發(fā)展。針對(duì)于計(jì)算機(jī)網(wǎng)絡(luò)來(lái)說(shuō),安全防范措施的開(kāi)展需要從管理方面和技術(shù)方面進(jìn)行入手。
2.計(jì)算機(jī)網(wǎng)絡(luò)安全的特點(diǎn)
多元化、復(fù)雜化與體系化是當(dāng)前計(jì)算機(jī)網(wǎng)絡(luò)安全的重要特點(diǎn)。首先,計(jì)算機(jī)網(wǎng)絡(luò)本所具有較強(qiáng)的開(kāi)放性,用戶可以匿名地訪問(wèn)和處理不同的信息。互聯(lián)網(wǎng)的開(kāi)放性雖然提高了用戶訪問(wèn)的便捷性,但是也造成了一定的安全隱患。在計(jì)算機(jī)網(wǎng)絡(luò)中,信息的形式是多樣化的,安全隱患也逐漸呈現(xiàn)出多元化的發(fā)展趨勢(shì)。其次,隨著網(wǎng)絡(luò)技術(shù)的發(fā)展,不同的網(wǎng)絡(luò)通信形式,導(dǎo)致了網(wǎng)絡(luò)信息技術(shù)更加復(fù)雜化。復(fù)雜的網(wǎng)絡(luò)技術(shù)發(fā)展環(huán)境,使得網(wǎng)絡(luò)安全防范工作的開(kāi)展也遭遇了一定的困難,只有提高自身安全防范技術(shù)的整體水平,不斷更新技術(shù),才能更好地適應(yīng)復(fù)雜的網(wǎng)絡(luò)安全形勢(shì)。最后,計(jì)算機(jī)網(wǎng)絡(luò)安全也具有一定的體系化的特點(diǎn)。網(wǎng)絡(luò)安全問(wèn)題的發(fā)生原因、技術(shù)措施以及危害程度都存在很大的不同,只有打造一個(gè)科學(xué)、高效的安全防范體系,才能更好地保障整個(gè)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全。
3.計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題
第一,網(wǎng)絡(luò)環(huán)境安全。計(jì)算機(jī)網(wǎng)絡(luò)運(yùn)行的過(guò)程中,網(wǎng)絡(luò)運(yùn)行環(huán)境所造成的安全問(wèn)題往往是影響整個(gè)網(wǎng)絡(luò)系統(tǒng)的主要問(wèn)題。對(duì)于網(wǎng)絡(luò)體系來(lái)說(shuō),機(jī)房是網(wǎng)絡(luò)中的重要設(shè)備運(yùn)行區(qū)域。如果對(duì)于機(jī)房設(shè)備運(yùn)行環(huán)境不能實(shí)現(xiàn)完善的管理,就會(huì)造成其內(nèi)部供電問(wèn)題、溫度問(wèn)題、濕度問(wèn)題等多方面的問(wèn)題,進(jìn)而導(dǎo)致一系列的設(shè)備連同、人為惡意操作等安全問(wèn)題的發(fā)生。另外,在機(jī)房周邊,如果安全管理不善,也會(huì)出現(xiàn)設(shè)備、線纜被盜取等問(wèn)題,嚴(yán)重影響計(jì)算機(jī)網(wǎng)絡(luò)的正常運(yùn)轉(zhuǎn)。
第二,計(jì)算機(jī)硬件安全。在計(jì)算機(jī)運(yùn)行和網(wǎng)絡(luò)通信的過(guò)程中,路由器、服務(wù)器、交換機(jī)等設(shè)備是信息流通的必需途徑。多個(gè)硬件設(shè)備的正常工作狀態(tài),直接影響了計(jì)算機(jī)網(wǎng)絡(luò)的運(yùn)行狀態(tài)。在進(jìn)行計(jì)算機(jī)網(wǎng)絡(luò)組建的過(guò)程中,要保證整個(gè)網(wǎng)絡(luò)的科學(xué)性,并且采取有效地措施對(duì)整體網(wǎng)絡(luò)進(jìn)行優(yōu)化,提高計(jì)算機(jī)網(wǎng)絡(luò)拓?fù)涞慕研院腿轂?zāi)性,減少安全事故發(fā)生時(shí)所造成的損失和影響。對(duì)于影響硬件設(shè)備正常運(yùn)轉(zhuǎn)的環(huán)境因素,要嚴(yán)格的進(jìn)行控制,做好日常的檢修與維護(hù)。
第三,計(jì)算機(jī)軟件安全。在計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題中,很多問(wèn)題都是由于計(jì)算機(jī)軟件所引發(fā)的。任何一個(gè)計(jì)算機(jī)軟件都會(huì)存在一定的漏洞,并且隨著技術(shù)水平的不斷發(fā)展和完善,如果漏洞不能及時(shí)修補(bǔ),就會(huì)被惡意攻擊和病毒木馬所利用,從而造成信息安全問(wèn)題的發(fā)生。應(yīng)用軟件本身對(duì)計(jì)算機(jī)內(nèi)部信息資源的調(diào)用權(quán)限不盡相同,如果出現(xiàn)惡意攻擊,就會(huì)造成數(shù)據(jù)庫(kù)中數(shù)據(jù)的丟失和被篡改。病毒木馬則是我們?nèi)粘I钪休^為常見(jiàn)的網(wǎng)絡(luò)安全問(wèn)題,其是指一些具有惡意攻擊目的和自我變成復(fù)制功能的程序。這種病毒木馬本身具有復(fù)制能力、破壞能力和傳染能力,對(duì)用戶的郵件、通信等進(jìn)行控制和竊取,并且為惡意入侵者提供便利。
4.網(wǎng)絡(luò)安全防范對(duì)策
第一,完善安全管理制度。從管理方面入手,提高對(duì)計(jì)算機(jī)安全管理防范的控制能力,是減少計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題的有效途徑。作為計(jì)算機(jī)系統(tǒng)的操作主體和網(wǎng)絡(luò)的用戶,人本身的意識(shí)和操作會(huì)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)的安全運(yùn)行產(chǎn)生決定性的影響。在進(jìn)行安全管理過(guò)程中,要構(gòu)建規(guī)范化的操作管理制度,對(duì)人為操作和行為進(jìn)行約束和引導(dǎo),減少安全事故的發(fā)生。另外,還要針對(duì)不同問(wèn)題制定不同的安全應(yīng)急預(yù)案,在發(fā)生網(wǎng)絡(luò)安全事故時(shí),第一時(shí)間進(jìn)行處理,減少損失,盡快回復(fù)正常運(yùn)轉(zhuǎn)。
第二,提高安全防護(hù)意識(shí)。隨著時(shí)代的發(fā)展和進(jìn)步,計(jì)算機(jī)網(wǎng)絡(luò)安全形勢(shì)愈發(fā)復(fù)雜,多種多樣的病毒傳播對(duì)于用戶的安全意識(shí)提出了更高的考驗(yàn)。針對(duì)于復(fù)雜的安全形勢(shì),用戶自身要保證良好的網(wǎng)絡(luò)安全防護(hù)意識(shí),不隨意進(jìn)入一些沒(méi)有經(jīng)過(guò)安全驗(yàn)證的網(wǎng)站,不隨意下載程序和郵件,并且掌握對(duì)安全問(wèn)題應(yīng)急處理的技術(shù),做好安全備份,進(jìn)而減少安全問(wèn)題所造成的損失,提高防范能力。
第三,加強(qiáng)硬件管理。針對(duì)于硬件管理上,要加強(qiáng)日常的維護(hù),并且做好防火、防塵、防潮、防震、防雷、防靜電等安全措施,為計(jì)算機(jī)硬件設(shè)備的正常運(yùn)行奠定良好的基礎(chǔ)。計(jì)算機(jī)網(wǎng)絡(luò)中設(shè)備較多,硬件管理上存在較高的難度,網(wǎng)絡(luò)管理人員要對(duì)于網(wǎng)絡(luò)結(jié)構(gòu)有著清晰明確的認(rèn)識(shí),并且結(jié)合用戶具體需求和安全防范目標(biāo),合理地對(duì)網(wǎng)絡(luò)結(jié)構(gòu)進(jìn)行不斷優(yōu)化。
第四,加強(qiáng)軟件管理。防火墻是現(xiàn)階段較為常用的安全防范策略,通過(guò)對(duì)內(nèi)外網(wǎng)的有效隔離,實(shí)現(xiàn)了對(duì)信息的全面控制,對(duì)非法訪問(wèn)的行為進(jìn)行了過(guò)濾和屏蔽,提高了網(wǎng)絡(luò)安全性。用戶在進(jìn)行操作的過(guò)程中,要注意保護(hù)用戶敏感信息,提高密碼信息的復(fù)雜度,并且結(jié)合有效地訪問(wèn)權(quán)限控制策略,配合多樣化的驗(yàn)證方式,保證網(wǎng)絡(luò)信息處于全面的受控狀態(tài)。網(wǎng)絡(luò)管理員和用戶也要養(yǎng)成主動(dòng)升級(jí)的習(xí)慣,對(duì)軟件漏洞進(jìn)行及時(shí)的修補(bǔ),減少由于軟件漏洞所造成的安全問(wèn)題發(fā)生。
5.結(jié)束語(yǔ)
總而言之,科學(xué)、有效的安全防護(hù)策略,是保障計(jì)算機(jī)網(wǎng)絡(luò)安全運(yùn)行的基礎(chǔ)。根據(jù)大量的數(shù)據(jù)調(diào)查和實(shí)踐經(jīng)驗(yàn)表明,大多數(shù)的網(wǎng)絡(luò)安全問(wèn)題的出現(xiàn),都是由于網(wǎng)絡(luò)安全防范能力不足,方法不正確,策略針對(duì)性不強(qiáng)所造成的。一些相對(duì)簡(jiǎn)單的安全防護(hù)策略,會(huì)導(dǎo)致安全防護(hù)點(diǎn)重疊,防護(hù)力度不足等問(wèn)題,影響整個(gè)網(wǎng)絡(luò)系統(tǒng)的正常運(yùn)轉(zhuǎn)。另外,不合理的網(wǎng)絡(luò)安全方法策略,也會(huì)影響網(wǎng)絡(luò)的運(yùn)行效能。因此,在進(jìn)行網(wǎng)絡(luò)安全防范對(duì)策制定的過(guò)程中,要提高安全管理力度,加強(qiáng)對(duì)相關(guān)技術(shù)的研究與學(xué)習(xí),打造優(yōu)質(zhì)、高效的防范策略,為網(wǎng)絡(luò)安全、可靠運(yùn)行提供有效保障。(作者單位:河北軟件職業(yè)技術(shù)學(xué)院)
參考文獻(xiàn):
[1]張鴻宇.淺談?dòng)?jì)算機(jī)網(wǎng)絡(luò)安全的現(xiàn)狀及對(duì)策[J].科技資訊.2012(04)
[關(guān)鍵詞] 網(wǎng)絡(luò)安全;安全防護(hù);計(jì)算機(jī)安全
[中圖分類號(hào)]TP393.08 [文獻(xiàn)標(biāo)識(shí)碼] C[文章編號(hào)] 1673-7210(2009)07(b)-113-02
隨著計(jì)算機(jī)網(wǎng)絡(luò)的不斷普及應(yīng)用,全球信息化已成為人類發(fā)展的重大趨勢(shì),信息技術(shù)正在以驚人的速度滲透到研究所的各個(gè)領(lǐng)域,研究所的信息化程度也有了顯著的提高。由于科研單位是掌握科學(xué)信息最前沿的領(lǐng)域,對(duì)信息的傳遞要及時(shí)準(zhǔn)確。就目前科研院所(如醫(yī)藥生物技術(shù)研究所)在計(jì)算機(jī)領(lǐng)域的主要應(yīng)用包括:科技文獻(xiàn)的檢索、科研信息查詢及信息交流、傳遞等??蒲腥藛T在自身的領(lǐng)域都是業(yè)務(wù)能手,但在計(jì)算機(jī)安全應(yīng)用上往往忽略或欠缺。因此,要求信息網(wǎng)絡(luò)能夠穩(wěn)定安全地運(yùn)行,滿足科研工作的需要。
1 計(jì)算機(jī)信息系統(tǒng)面臨的安全威脅
造成網(wǎng)絡(luò)安全威脅的主要因素有以下幾個(gè)方面:
1.1 計(jì)算機(jī)病毒
伴隨著計(jì)算機(jī)技術(shù)的推廣普及,計(jì)算機(jī)病毒也在不斷地發(fā)展演變,其危害越來(lái)越大。目前計(jì)算機(jī)病毒的特點(diǎn)是流行廣泛、種類繁多、潛伏期長(zhǎng)、破壞力大,對(duì)計(jì)算機(jī)信息系統(tǒng)的安全構(gòu)成了長(zhǎng)期與現(xiàn)實(shí)的威脅。
1.2 黑客入侵
通過(guò)技術(shù)手段,黑客以非法手段侵入計(jì)算機(jī)信息系統(tǒng),獲取計(jì)算機(jī)中的秘密信息或有選擇地破壞信息的有效性與完整性。這是當(dāng)前計(jì)算機(jī)信息系統(tǒng)所面臨的最大威脅。1.3 系統(tǒng)漏洞
利用計(jì)算機(jī)操作系統(tǒng)、信息管理系統(tǒng)、網(wǎng)絡(luò)系統(tǒng)等的安全漏洞,進(jìn)行竊密與破壞活動(dòng)。各類軟件系統(tǒng)總是存在一些缺陷或漏洞,有些是疏忽造成的,有些則是軟件公司為了自便而設(shè)置的,這些漏洞或“后門”一般不為人所知,但這給病毒、黑客入侵提供了可能。據(jù)Symantec的調(diào)查顯示有65%的威脅是由系統(tǒng)漏洞造成的。
1.4 人為因素
由于人們?cè)谌粘J褂糜?jì)算機(jī)時(shí)對(duì)安全防護(hù)的疏忽,特別是對(duì)口令的不重視,很容易產(chǎn)生弱口令,很多人用諸如自己的生日、姓名等作為口令,為黑客破解密碼提供了機(jī)會(huì)。在內(nèi)網(wǎng)中,黑客的口令破解程序更易奏效。
2 提高安全防護(hù)工作的辦法
當(dāng)前,科研院所計(jì)算機(jī)信息系統(tǒng)的安全防護(hù)工作,在技術(shù)層面上還存有一定缺陷,這需要相關(guān)工作人員針對(duì)以上可預(yù)見(jiàn)的威脅,及時(shí)完善安全設(shè)備設(shè)施、制定相應(yīng)安全的技術(shù)措施,切實(shí)加強(qiáng)安全防護(hù)與防范,以保障信息系統(tǒng)的安全。當(dāng)前,主要基于應(yīng)用的技術(shù)防范措施有以下幾種:
2.1 防病毒技術(shù)
計(jì)算機(jī)病毒的典型任務(wù)是潛伏、復(fù)制和破壞,防治的基本任務(wù)是發(fā)現(xiàn)、解剖和殺滅。目前,比較有效的方法是選用網(wǎng)絡(luò)防病毒系統(tǒng),用戶端只需做一次系統(tǒng)安裝,按時(shí)進(jìn)行病毒庫(kù)的升級(jí)工作,由防病毒軟件進(jìn)行病毒的自動(dòng)查殺。
2.2 端口封閉技術(shù)
由于多數(shù)黑客都是通過(guò)端口掃描技術(shù)入侵用戶計(jì)算機(jī),因此,關(guān)閉不必要的端口,是防止黑客入侵的有效方法和手段。關(guān)閉端口的方法有:
2.2.1 基于基本應(yīng)用,關(guān)閉所有不必要的應(yīng)用端口。具體方法是:右鍵單擊“網(wǎng)上鄰居”選“屬性”打開(kāi)右鍵單擊“本地連接”選“屬性”打開(kāi)選“Internet協(xié)議(TCP/IP)”選“屬性”打開(kāi)選擇“高級(jí)”打開(kāi)選擇“篩選”選中“TCP/IP篩選”點(diǎn)擊“屬性”進(jìn)入選擇界面,選擇需要開(kāi)放的端口。
2.2.2 關(guān)閉容易被黑客利用的端口。病毒和黑客通常是通過(guò)TCP135、139、445、593、1025 端口和UDP135、137、138、445端口,一些流行病毒的后門端口(如 TCP 2745、3127、6129 端口),以及遠(yuǎn)程服務(wù)訪問(wèn)端口3389侵入計(jì)算機(jī)的。因此,應(yīng)關(guān)閉這些端口以保護(hù)計(jì)算機(jī)。
2.3 及時(shí)修補(bǔ)系統(tǒng)漏洞
由于各類軟件系統(tǒng)總是存在一些缺陷或漏洞,有些是疏忽造成的缺陷。試想,若住在一個(gè)千瘡百孔的破屋子里,會(huì)感到安全嗎?而計(jì)算機(jī)都是基于各種軟件運(yùn)行,一個(gè)千瘡百孔的計(jì)算機(jī),怎么能夠保障信息與網(wǎng)絡(luò)應(yīng)用的安全呢?應(yīng)利用開(kāi)源軟件或殺毒軟件自帶的漏洞掃描工具及時(shí)對(duì)計(jì)算機(jī)系統(tǒng)漏洞安全掃描,可利用開(kāi)源軟件或殺毒軟件自帶的漏洞掃描工具完成。利用這些工具,找出操作系統(tǒng)中存在的可能被攻擊的漏洞。
2.4 訪問(wèn)控制
訪問(wèn)控制是計(jì)算機(jī)信息系統(tǒng)安全的關(guān)鍵技術(shù),對(duì)網(wǎng)絡(luò)用戶的用戶名和口令進(jìn)行驗(yàn)證是防止非法訪問(wèn)的第一道防線。用戶的口令是用戶登陸計(jì)算機(jī)的關(guān)鍵所在。為保證口令的安全性,用戶口令不能顯示在顯示屏上,口令長(zhǎng)度應(yīng)不少于6個(gè)字符,口令字符最好是數(shù)字、字母和其他字符的混合,它確定了每個(gè)用戶的權(quán)力限制條件。
當(dāng)前,隨著計(jì)算機(jī)信息技術(shù)的迅猛發(fā)展,對(duì)計(jì)算機(jī)信息系統(tǒng)的破壞也日漸猖獗。然而,“魔高一尺,道高一丈”,只有真正警惕起來(lái),牢固樹立安全防護(hù)意識(shí),加強(qiáng)安全防護(hù),才能夠防患于未然,保證計(jì)算機(jī)系統(tǒng)的安全。
3 結(jié)語(yǔ)
科研院所網(wǎng)絡(luò)的安全問(wèn)題,不僅是設(shè)備、技術(shù)的問(wèn)題,更是管理的問(wèn)題。對(duì)于計(jì)算機(jī)系統(tǒng)的使用者來(lái)說(shuō),一定要提高安全意識(shí),加強(qiáng)安全防護(hù)的技術(shù)手段,注重對(duì)網(wǎng)絡(luò)安全知識(shí)的了解和學(xué)習(xí),保障計(jì)算機(jī)信息系統(tǒng)的安全,以滿足科研工作的需要。
[參考文獻(xiàn)]
[1]王宏偉.網(wǎng)絡(luò)安全威脅與對(duì)策[J].科技創(chuàng)業(yè)月刊,2006,19(5):179-180.
[2]夏丹丹,李剛,程夢(mèng)夢(mèng),等.入侵檢測(cè)系統(tǒng)綜述[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,2007,(1):35-36.
[3]馮素梅.網(wǎng)絡(luò)安全技術(shù)與應(yīng)用[J].網(wǎng)絡(luò)防火墻技術(shù)分析與選擇,2008,(4):21-22.
關(guān)鍵詞:計(jì)算機(jī);計(jì)算機(jī)網(wǎng)絡(luò);網(wǎng)絡(luò)安全;安全防護(hù)技術(shù)
計(jì)算機(jī)的應(yīng)用范圍越來(lái)越廣,并且互聯(lián)網(wǎng)技術(shù)也已經(jīng)走入了千家萬(wàn)戶。隨著計(jì)算機(jī)與互聯(lián)網(wǎng)技術(shù)的發(fā)展網(wǎng)上購(gòu)物、金融財(cái)務(wù)、商業(yè)貿(mào)易等經(jīng)濟(jì)行為也大多實(shí)現(xiàn)了網(wǎng)絡(luò)化,“數(shù)字化經(jīng)濟(jì)”正在蓬勃發(fā)展之中,引領(lǐng)世界進(jìn)入一個(gè)全新的階段。但是伴隨著網(wǎng)絡(luò)的普及,數(shù)據(jù)竊密、病毒泛濫、黑客攻擊等安全隱患也越來(lái)越多。雖然我們采取了廣泛的防范措施如:服務(wù)器、入侵檢測(cè)、網(wǎng)絡(luò)監(jiān)控、殺毒軟件、防火墻等,但是黑客的活動(dòng)依舊十分猖獗,基本上是無(wú)孔不入,他們的行為對(duì)社會(huì)造成了十分嚴(yán)重的危害。本文對(duì)如何確保網(wǎng)絡(luò)的安全性、防范計(jì)算機(jī)網(wǎng)絡(luò)安全的具體策略進(jìn)行探討。
1 計(jì)算機(jī)網(wǎng)絡(luò)的安全防范策略
網(wǎng)絡(luò)安全指的是網(wǎng)絡(luò)系統(tǒng)中的軟件硬、件及其系統(tǒng)中的數(shù)據(jù)受到應(yīng)有的保護(hù),不受惡意的攻擊或者偶然因素而遭到更改、破壞、泄漏,確保系統(tǒng)能可靠、連續(xù)、正常地運(yùn)行,網(wǎng)絡(luò)服務(wù)不中斷,其中網(wǎng)絡(luò)信息安全是最重要的部分。一層防護(hù)并不能像多數(shù)人想象的那樣能夠安全的抵擋的住病毒和黑客的侵襲,網(wǎng)絡(luò)安全是一個(gè)十分復(fù)雜的綜合系統(tǒng),常用的網(wǎng)絡(luò)安全技術(shù)有數(shù)據(jù)加密、防火墻、防病毒、物理安全、漏洞掃描、入侵檢測(cè)。
1.1 數(shù)據(jù)加密技術(shù)
數(shù)據(jù)加密技術(shù)是指為了隱藏信息內(nèi)容,禁止非法用戶獲取信息的真實(shí)內(nèi)容而對(duì)信息進(jìn)行重新編碼的一種技術(shù)手段。數(shù)據(jù)加密技術(shù)按作用的不同課分為數(shù)據(jù)傳輸、數(shù)據(jù)存儲(chǔ)、密匙管理以及技術(shù)數(shù)據(jù)完整性的鑒別4種。數(shù)據(jù)傳輸加密是為了對(duì)傳輸中的數(shù)據(jù)加密而采用有線加密和端口加密兩種措施的加密方法;數(shù)據(jù)存儲(chǔ)加密技術(shù)是指采取密文存儲(chǔ)和存取控制的方法從而防止在存儲(chǔ)環(huán)節(jié)上的數(shù)據(jù)失密的加密技術(shù);數(shù)據(jù)完整性鑒別技術(shù)是指為了達(dá)到保密的要求而對(duì)介入信息的存取、傳送、處理人的身份和相關(guān)數(shù)據(jù)內(nèi)容進(jìn)行驗(yàn)證的行為,系統(tǒng)通過(guò)將對(duì)象的特征與預(yù)設(shè)的參數(shù)進(jìn)行對(duì)比來(lái)實(shí)現(xiàn)對(duì)數(shù)據(jù)的安全保護(hù)。
1.2 防火墻技術(shù)
防火墻是為了防止外部網(wǎng)絡(luò)用戶用非法的手段通過(guò)外部網(wǎng)絡(luò)進(jìn)入內(nèi)部網(wǎng)絡(luò)并訪問(wèn)內(nèi)部資源,用來(lái)加強(qiáng)網(wǎng)絡(luò)之間的訪問(wèn)控制,對(duì)內(nèi)部網(wǎng)絡(luò)操作環(huán)境進(jìn)行保護(hù)的一種特殊網(wǎng)絡(luò)互聯(lián)設(shè)備。它為了盡可能的對(duì)外部屏蔽內(nèi)部網(wǎng)絡(luò)的結(jié)構(gòu)信息、和運(yùn)行狀況,而監(jiān)測(cè)、限制級(jí)更改跨越防火墻的數(shù)據(jù)流,以此來(lái)實(shí)現(xiàn)網(wǎng)絡(luò)的安全保護(hù)。防火墻在邏輯上是一個(gè)限制器,分離器,也是一個(gè)分析器,它通過(guò)有效的監(jiān)控內(nèi)部網(wǎng)和Internet之間的任何活動(dòng)來(lái)保證內(nèi)部網(wǎng)絡(luò)的安全。
1.3 防病毒技術(shù)
目前防病毒技術(shù)主要包括虛擬執(zhí)行、特征碼掃描法和文件實(shí)時(shí)監(jiān)控技術(shù)。虛擬執(zhí)行技術(shù)使用虛擬執(zhí)行的方法查殺病毒,可以有效的是識(shí)別異型、變形及病毒生產(chǎn)制造的病毒;特征掃描法在掃描時(shí)把對(duì)象與特征代碼相比較,如果發(fā)現(xiàn)相同則判定為病毒,然后將分析出的病毒存放于病毒庫(kù)文件中;文件實(shí)時(shí)監(jiān)控技術(shù)是指利用操作系統(tǒng)底層接口技術(shù),對(duì)系統(tǒng)中的指定類型的文件或所有類型文件進(jìn)行實(shí)時(shí)監(jiān)控。
1.4 物理安全
物理安全是指在物理上采取一定的防護(hù)措施,來(lái)減少或干擾散出的空間信號(hào)以達(dá)到保證系統(tǒng)的物理安全的目的。為了保證網(wǎng)絡(luò)正常運(yùn)行而采取的主要安全措施如下:運(yùn)行安全方面:網(wǎng)絡(luò)設(shè)備特別是網(wǎng)絡(luò)安全設(shè)備在使用過(guò)程中,必須能從供貨單位或者廠家得到迅速的技術(shù)支持服務(wù)。并且對(duì)于一些十分關(guān)鍵的系統(tǒng)和設(shè)備,應(yīng)該對(duì)系統(tǒng)進(jìn)行備份。保安方面:主要是進(jìn)行防火防盜等,當(dāng)然還包括網(wǎng)絡(luò)系統(tǒng)中的網(wǎng)絡(luò)設(shè)備,安全設(shè)備、計(jì)算機(jī)的安全防護(hù)。產(chǎn)品保障方面:主要指產(chǎn)品的運(yùn)輸、采購(gòu)、安裝等的安全防護(hù)。防電磁輻射方面:應(yīng)為所有的重要的設(shè)備安裝輻射干擾機(jī)等防電磁輻射產(chǎn)品。
1.5 入侵檢測(cè)技術(shù)
入侵檢測(cè)技術(shù)是一種積極主動(dòng)的安全防護(hù)技術(shù),能對(duì)外部攻擊、內(nèi)部攻擊和誤操作提供實(shí)時(shí)保護(hù),能在網(wǎng)絡(luò)系統(tǒng)受到危害之前響應(yīng)和攔截入侵。入侵檢測(cè)技術(shù)從計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)中的關(guān)鍵點(diǎn)收集并分析信息,檢測(cè)網(wǎng)絡(luò)中是否有遭到襲擊的跡象和違反安全策略的行為,能在發(fā)現(xiàn)入侵后技術(shù)的做出響應(yīng),馬上切斷網(wǎng)絡(luò),記錄事件并報(bào)警。它是對(duì)防火墻的有益補(bǔ)充,提高了信息安全基礎(chǔ)結(jié)構(gòu)的完整性,擴(kuò)展了系統(tǒng)管理員的安全管理能力。
網(wǎng)絡(luò)營(yíng)銷 網(wǎng)絡(luò)教育研究 網(wǎng)絡(luò)廣告 網(wǎng)絡(luò)通信 網(wǎng)絡(luò)安全 網(wǎng)絡(luò)環(huán)境 網(wǎng)絡(luò)實(shí)訓(xùn)報(bào)告 網(wǎng)絡(luò)輿論論文 網(wǎng)絡(luò)暴力相關(guān)案例 網(wǎng)絡(luò)優(yōu)化論文 紀(jì)律教育問(wèn)題 新時(shí)代教育價(jià)值觀