發(fā)布時(shí)間:2023-11-25 09:45:57
序言:寫作是分享個(gè)人見解和探索未知領(lǐng)域的橋梁,我們?yōu)槟x了8篇的計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)研究樣本,期待這些樣本能夠?yàn)槟峁┴S富的參考和啟發(fā),請(qǐng)盡情閱讀。
關(guān)鍵詞:計(jì)算機(jī);網(wǎng)絡(luò)管理;安全技術(shù)
中圖分類號(hào):TP393.08 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):1671-2064(2017)09-0031-02
在信息化時(shí)代背景下,計(jì)算機(jī)的數(shù)量不斷增加,近幾年,計(jì)算機(jī)已經(jīng)成為許多單位和企業(yè)必不可少的工作工具。隨著辦公自動(dòng)化程度越來(lái)越高,人們對(duì)對(duì)計(jì)算機(jī)的依賴越來(lái)越重。然而,在計(jì)算機(jī)使用過(guò)程中,網(wǎng)絡(luò)安全問(wèn)題卻是一個(gè)不可忽略的一個(gè)問(wèn)題。一旦受到病毒、黑客等侵襲,不僅商業(yè)信息會(huì)被泄露,嚴(yán)重者會(huì)給單位和個(gè)人帶來(lái)不可彌補(bǔ)的損失。如何采取相應(yīng)的防范措施,提高計(jì)算機(jī)網(wǎng)絡(luò)安全管理,有效降低計(jì)算機(jī)安全風(fēng)險(xiǎn),是當(dāng)前有關(guān)部門必須思考的一個(gè)問(wèn)}。
1 計(jì)算機(jī)網(wǎng)絡(luò)管理的現(xiàn)狀分析
近些年,隨著計(jì)算機(jī)應(yīng)用的越來(lái)越廣泛,計(jì)算機(jī)網(wǎng)絡(luò)管理與安全技術(shù)越來(lái)越受到人們的重視??v觀各個(gè)網(wǎng)絡(luò)安全問(wèn)題,網(wǎng)絡(luò)管理系統(tǒng)存在缺陷,網(wǎng)絡(luò)管理體系不完善是滋生一系列網(wǎng)絡(luò)安全問(wèn)題的根本原因之一。在計(jì)算機(jī)網(wǎng)絡(luò)管理系統(tǒng)中,有的是采用集中式的管理模式,有的是采用非集中式的網(wǎng)絡(luò)管理模式。集中式的管理模式,具有較強(qiáng)的單一性,信息數(shù)據(jù)統(tǒng)計(jì)工作很容易遭受威脅,如果是非集中式的網(wǎng)絡(luò)管理模式,由于網(wǎng)絡(luò)管理系統(tǒng)過(guò)于分散,很難適應(yīng)不斷變化的網(wǎng)絡(luò)環(huán)境,也很難達(dá)到理想的管理效果。因此,在新的時(shí)期里,優(yōu)化與完善網(wǎng)絡(luò)管理系統(tǒng)顯得尤為重要。在計(jì)算機(jī)應(yīng)用過(guò)程中,設(shè)備是重要的執(zhí)行者,如果所使用的設(shè)備技術(shù)缺乏專業(yè)性,設(shè)備趨于落后,也容易給算機(jī)系統(tǒng)構(gòu)成嚴(yán)重威脅,導(dǎo)致計(jì)算機(jī)安全問(wèn)題檢測(cè)靈敏度缺失,因而影響到計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的穩(wěn)定性,很難達(dá)到理想的網(wǎng)絡(luò)管理效果。一般來(lái)說(shuō),計(jì)算機(jī)設(shè)備的工作標(biāo)準(zhǔn)與水平,對(duì)計(jì)算機(jī)工作的效率與質(zhì)量有很大的影響。設(shè)備缺乏先進(jìn)性,感知與預(yù)警安全問(wèn)題能力就會(huì)大大減弱,導(dǎo)致安全問(wèn)題的發(fā)生。隨著信息技術(shù)的發(fā)展,計(jì)算機(jī)在網(wǎng)絡(luò)條件下安全威脅越來(lái)越嚴(yán)重,安全風(fēng)險(xiǎn)系數(shù)不斷增高,計(jì)算機(jī)的故障的類型在逐漸增多,目前,計(jì)算機(jī)網(wǎng)絡(luò)管理系統(tǒng)很難滿足計(jì)算機(jī)網(wǎng)絡(luò)運(yùn)行安全需求,如果系統(tǒng)故障檢測(cè)處理水平低下,無(wú)法快速的識(shí)別與應(yīng)對(duì)故障,網(wǎng)絡(luò)系統(tǒng)的安全隱患更大,計(jì)算機(jī)網(wǎng)絡(luò)安全很容易遭受威脅。因此,在新的時(shí)期里,加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)安全管理,提升計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)水平顯得尤為重要。
2 造成計(jì)算機(jī)網(wǎng)絡(luò)安全的主要因素
目前,造成計(jì)算機(jī)網(wǎng)絡(luò)安全的主要因素有以下幾種,一是物理威脅,二是網(wǎng)絡(luò)用戶身份所帶來(lái)的威脅;三是計(jì)算機(jī)系統(tǒng)漏洞威脅;四是惡意程序的威脅。計(jì)算機(jī)使用過(guò)程中,遭受物理威脅也是一種普遍現(xiàn)象。來(lái)自不明IP地址的惡意攻擊者,或者一些網(wǎng)絡(luò)黑客利用網(wǎng)絡(luò)技術(shù)以及編程手段,對(duì)用戶的網(wǎng)絡(luò)系統(tǒng)侵入,破壞用戶的數(shù)據(jù)鏈條,破壞用戶的網(wǎng)絡(luò)系統(tǒng),目的是為了從中盜取用戶的個(gè)人信息,影響用戶的計(jì)算機(jī)網(wǎng)絡(luò)安全,這種攻擊方式導(dǎo)致的網(wǎng)絡(luò)安全就是物理威脅。網(wǎng)絡(luò)用戶身份所帶來(lái)的威脅,主要指在網(wǎng)絡(luò)應(yīng)用的過(guò)程中,一些不法分子通過(guò)用戶管理所存在的漏洞,識(shí)別網(wǎng)絡(luò)用戶身份,然后,利用不法的技術(shù)手段進(jìn)入用戶的客戶端,侵害真正合法用戶的利益,危害網(wǎng)絡(luò)的安全發(fā)展。計(jì)算機(jī)操作系統(tǒng),作為計(jì)算機(jī)使用不可或缺的網(wǎng)絡(luò)應(yīng)用程序,主要依靠人為設(shè)計(jì)來(lái)完成。在計(jì)算機(jī)使用過(guò)程中,這種程序難免會(huì)出現(xiàn)漏洞。另外,在使用計(jì)算機(jī)軟件過(guò)程中,許多軟件本身也存在應(yīng)用以及設(shè)計(jì)方面的漏洞,用戶在進(jìn)行信息管理過(guò)程中,或者在傳輸文件的過(guò)程中,由于存在計(jì)算機(jī)系統(tǒng)漏洞,很容易丟失一些信息,或者讓一些目的不純的人獲得信息。在計(jì)算機(jī)使用過(guò)程中,有時(shí)候我們下載軟件,很容易遭受第三方惡意軟件(捆綁軟件)的侵襲,這些軟件不僅嚴(yán)重干擾著我們的網(wǎng)絡(luò)環(huán)境,有些,還存在著大量的傳播性病毒,這些病毒會(huì)潛伏在用戶的電腦中,在條件具備的情況下,肆意的破壞網(wǎng)絡(luò)系統(tǒng),導(dǎo)致用戶的各種數(shù)據(jù)文件丟失。惡意程序的威脅,給計(jì)算機(jī)網(wǎng)絡(luò)安全帶來(lái)隱患。
3 計(jì)算機(jī)網(wǎng)絡(luò)管理與安全技術(shù)應(yīng)用
3.1 數(shù)據(jù)加密以及防火墻技術(shù)的應(yīng)用
數(shù)據(jù)加密技術(shù)被譽(yù)為信息安全的核心,它通過(guò)變換和轉(zhuǎn)換等方法,將一些需要保護(hù)的信息轉(zhuǎn)換成密文,加密以后再進(jìn)行信息的存儲(chǔ)和傳輸。在存儲(chǔ)或者傳輸過(guò)程中,就算是信息被非授權(quán)人員所獲得,由于已經(jīng)加密,這些信息他人很難破解,從而達(dá)到保護(hù)信息的目的。此方法的保密性,與密碼算法和密碼長(zhǎng)度有很大的關(guān)聯(lián)?,F(xiàn)代密碼技術(shù)根據(jù)密碼不同分為兩類,一類是私鑰密碼體系,一類是公鑰密碼體系,私鑰密碼體系,加密和解密都是同一個(gè)密鑰,持有密鑰的安全性直接影響其安全性。在公鑰解密體系中,采用不同的密鑰進(jìn)行數(shù)據(jù)加密和解密,在實(shí)際的應(yīng)用中,“雙密鑰碼”的方式,能夠大大提高密碼破譯難度,可以有效降低泄露文件的風(fēng)險(xiǎn)。為了提高網(wǎng)絡(luò)的安全性,許多用戶在計(jì)算機(jī)使用過(guò)程中,都喜歡運(yùn)用防火墻技術(shù)對(duì)網(wǎng)絡(luò)進(jìn)行權(quán)限的控制。防火墻是一種安全防護(hù)技術(shù),它可以監(jiān)控所有經(jīng)過(guò)用戶數(shù)據(jù)端信息,通過(guò)在網(wǎng)絡(luò)之間設(shè)置障礙,以有效防止非法信息的進(jìn)入,借以保護(hù)用戶計(jì)算機(jī)網(wǎng)絡(luò)安全。
3.2 病毒防范技術(shù)以及網(wǎng)絡(luò)入侵檢測(cè)技術(shù)的應(yīng)用
在互聯(lián)網(wǎng)環(huán)境下,傳播速度較快,危害較為嚴(yán)重的當(dāng)屬計(jì)算機(jī)病毒,計(jì)算機(jī)病毒不僅隱蔽性很強(qiáng),而且傳播速度快,感染機(jī)率很高,在多任務(wù)、多用戶、多線程環(huán)境下,其傳播隨機(jī)性相當(dāng)大,網(wǎng)絡(luò)防范病毒的難度非常大。因此,在互聯(lián)網(wǎng)環(huán)境下,在Internet接入口必須安裝防病毒軟件,同時(shí),在內(nèi)部網(wǎng)絡(luò)的各個(gè)服務(wù)器上,如路由器、服務(wù)器等,也必須安裝防病毒軟件,這樣,可以有效避免通過(guò)服務(wù)器內(nèi)部網(wǎng)絡(luò)用戶傳播病毒,每臺(tái)計(jì)算機(jī)不僅要安裝防病毒軟件,還需要定期進(jìn)行病毒掃描,及時(shí)更新病毒庫(kù)。網(wǎng)絡(luò)入侵檢測(cè)技術(shù),主要是通過(guò)硬件或軟件實(shí)時(shí)檢查網(wǎng)絡(luò)上的數(shù)據(jù)流,一旦發(fā)現(xiàn)有被攻擊的跡象,就會(huì)立刻切斷網(wǎng)絡(luò)連接,或者根據(jù)用戶所定義的動(dòng)作通知防火墻系統(tǒng)調(diào)整訪問(wèn)控制策略,或?qū)⑷肭值臄?shù)據(jù)包過(guò)濾掉等。利用網(wǎng)絡(luò)入侵檢測(cè)技術(shù),能夠進(jìn)行實(shí)時(shí)攻擊識(shí)別,實(shí)現(xiàn)網(wǎng)絡(luò)安全檢測(cè),然而,這畢竟是一個(gè)重要的安全組件,如果能夠?qū)⑵渑c防火墻系統(tǒng)的結(jié)合,網(wǎng)絡(luò)安全解決方案才會(huì)更加完整。
3.3 黑客誘騙技術(shù)以及身份認(rèn)證技術(shù)的應(yīng)用
黑客誘騙技術(shù)是近幾年才發(fā)明的一種網(wǎng)絡(luò)安全技術(shù)。網(wǎng)絡(luò)安全專家為了了解黑客行蹤,對(duì)黑客進(jìn)行跟蹤和記錄,通過(guò)精心的偽裝,設(shè)置了一個(gè)特殊系統(tǒng)來(lái)引誘黑客。黑客在進(jìn)入到目標(biāo)系統(tǒng)后,就已經(jīng)在目標(biāo)系統(tǒng)的監(jiān)視之中,但是黑客并不知曉自己的行為已被監(jiān)控。網(wǎng)絡(luò)安全專家為了吸引黑客,還故意留下一些安全后門,或者放置一些網(wǎng)絡(luò)攻擊者,吸引黑客上鉤。網(wǎng)絡(luò)管理員通過(guò)黑客誘騙技術(shù), 不僅能夠知曉黑客的攻擊手段和攻擊目的,還能夠知曉黑客的攻擊工具和攻擊水平,并且能夠根據(jù)所了解的信息,提前對(duì)系統(tǒng)進(jìn)行保護(hù),確保計(jì)算機(jī)網(wǎng)絡(luò)安全。身份認(rèn)證技術(shù)也是一種有效的網(wǎng)絡(luò)安全管理技術(shù)。為了提高網(wǎng)絡(luò)安全性,采用身份認(rèn)證技術(shù),系統(tǒng)對(duì)用戶信息進(jìn)行核實(shí)。在現(xiàn)有科學(xué)技術(shù)的規(guī)范下,該技術(shù)主要依靠電子科技技術(shù)或生物技術(shù)來(lái)確認(rèn)識(shí)別用戶的身份。在進(jìn)行信息的檢索過(guò)程中,主要是智能卡、口令卡等,識(shí)別用戶電子信息、生物信息,通常使用的部件授權(quán)機(jī),控制用戶的行動(dòng)訪問(wèn)權(quán)限,限定用戶的實(shí)際訪問(wèn)范圍,以有效保證網(wǎng)絡(luò)安全。
4 結(jié)語(yǔ)
計(jì)算機(jī)網(wǎng)絡(luò)安全防范技術(shù),涉及多個(gè)方面,既要保證數(shù)據(jù)信息安全,也要保證系統(tǒng)硬件、軟件安全,所以,面對(duì)使用用戶的不斷增加,我們必須不斷強(qiáng)化安全技術(shù),進(jìn)一步提升計(jì)算機(jī)網(wǎng)絡(luò)管理的水平,滿足日益變化的互聯(lián)網(wǎng)安全需求。
參考文獻(xiàn)
[1]嚴(yán)思達(dá).計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)的影響因素及其防范措施[J].信息與電腦(理論版),2011(12).
[2]唐壘,馮浩,封宇華.計(jì)算機(jī)網(wǎng)絡(luò)管理及相關(guān)安全技術(shù)分析[J].電子世界,2012(05).
[3]張福岳.論計(jì)算機(jī)網(wǎng)絡(luò)管理及相關(guān)安全技術(shù)[[J].計(jì)算機(jī)光盤軟件與應(yīng)用,2013(4).
[4]吳勁松,陳余明,武孔亮,龔雪鵬.淺析計(jì)算機(jī)網(wǎng)絡(luò)管理技術(shù)[J].科技創(chuàng)新導(dǎo)報(bào),2016(32).
【關(guān)鍵詞】計(jì)算機(jī) 網(wǎng)絡(luò)技術(shù) 安全維護(hù)
與計(jì)算網(wǎng)絡(luò)技術(shù)一起迅速發(fā)展的技術(shù)有網(wǎng)絡(luò)入侵技術(shù)、木馬技術(shù)等技術(shù),這些技術(shù)的發(fā)展對(duì)計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)安全有著重大影響。因此,如何才能保證計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的安全是一個(gè)值得深思的問(wèn)題,也值得探討。
1 計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)存在隱患的原因
在現(xiàn)代,據(jù)筆者調(diào)研資料顯示,計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)存在隱患的原因主要是兩個(gè),一方面是網(wǎng)絡(luò)系統(tǒng)自身問(wèn)題,另一方面是人為的原因。
1.1 網(wǎng)絡(luò)系統(tǒng)原因
第一,由于技術(shù)等原因,網(wǎng)絡(luò)操作系統(tǒng)自身存在不完善的地方,甚至是存在部分漏洞。第二,網(wǎng)絡(luò)協(xié)議存在不完善的部分,甚至是存在漏洞。第三,網(wǎng)絡(luò)的開放特性帶來(lái)諸多未受到保護(hù)的數(shù)據(jù)和信息。
1.2 人為原因
黑客侵襲和病毒攻擊是人為原因威脅計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)安全的兩個(gè)方式。黑客侵襲主要是為進(jìn)入用戶系統(tǒng)盜取有價(jià)值信息;病毒攻擊的主要后果是使得計(jì)算機(jī)網(wǎng)絡(luò)陷入癱瘓狀態(tài)。在現(xiàn)代,由于計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)管理制度欠缺完善,計(jì)算機(jī)網(wǎng)絡(luò)安全受到威脅的概率仍然較大。
2 計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)如何進(jìn)行安全維護(hù)
近年來(lái),計(jì)算機(jī)網(wǎng)絡(luò)入侵檢測(cè)技術(shù)、防火墻技術(shù)和加密系統(tǒng)技術(shù)得到較高程度的發(fā)展。
2.1 計(jì)算機(jī)網(wǎng)絡(luò)入侵檢測(cè)技術(shù)的使用
什么是計(jì)算機(jī)網(wǎng)絡(luò)入侵檢測(cè)技術(shù)?簡(jiǎn)單來(lái)說(shuō),入侵檢測(cè)技術(shù)是關(guān)于計(jì)算機(jī)的專業(yè)技術(shù),主要任務(wù)是對(duì)檢測(cè)到闖入或有企圖闖入系統(tǒng)信息進(jìn)行威懾、攻擊或者支持。在現(xiàn)代,計(jì)算機(jī)在使用過(guò)程中經(jīng)常會(huì)受到網(wǎng)絡(luò)上某些病毒攻擊,這無(wú)時(shí)不刻地威脅著計(jì)算機(jī)網(wǎng)絡(luò)的安全。在此時(shí),計(jì)算機(jī)網(wǎng)絡(luò)入侵檢測(cè)技術(shù)就可以為保護(hù)計(jì)算機(jī)安全發(fā)揮作用。入侵檢測(cè)技術(shù)的工作程序是通過(guò)對(duì)計(jì)算機(jī)硬件和軟件對(duì)網(wǎng)絡(luò)信息實(shí)行實(shí)時(shí)檢測(cè),同時(shí)將檢測(cè)結(jié)果與入侵?jǐn)?shù)據(jù)庫(kù)進(jìn)行比較,進(jìn)而及時(shí)發(fā)現(xiàn)計(jì)算機(jī)網(wǎng)絡(luò)是否被攻擊。若是發(fā)現(xiàn)計(jì)算機(jī)網(wǎng)絡(luò)具備被攻擊現(xiàn)象,則會(huì)運(yùn)用防火墻切斷網(wǎng)絡(luò)連接,對(duì)計(jì)算機(jī)網(wǎng)絡(luò)進(jìn)行保護(hù)。
2.2 計(jì)算機(jī)網(wǎng)絡(luò)防火墻技術(shù)的使用
什么是計(jì)算機(jī)網(wǎng)絡(luò)防火墻技術(shù)?簡(jiǎn)單來(lái)說(shuō),防火墻技術(shù)是針對(duì)網(wǎng)絡(luò)危險(xiǎn)因素而設(shè)置的保方式,其由軟件和硬件組合而成,主要起到保護(hù)屏障的作用。在現(xiàn)代,面對(duì)計(jì)算機(jī)網(wǎng)絡(luò)威脅因素,使用防火墻技術(shù)不僅可以通過(guò)軟件與硬件組成使用來(lái)達(dá)到保護(hù)計(jì)算機(jī)網(wǎng)絡(luò)的目的,還可以通過(guò)單獨(dú)使用軟件或者硬件來(lái)實(shí)現(xiàn)保護(hù)計(jì)算機(jī)的目的。防火墻技術(shù)根據(jù)用戶的個(gè)性化設(shè)置,對(duì)不屬于設(shè)定范圍內(nèi)數(shù)據(jù)進(jìn)行阻攔。
2.3 數(shù)據(jù)加密技術(shù)的使用
什么是計(jì)算機(jī)網(wǎng)絡(luò)數(shù)據(jù)加密技術(shù)?簡(jiǎn)而言之,數(shù)據(jù)加密技術(shù)是運(yùn)用密鑰匙和加密函數(shù)將一個(gè)信息轉(zhuǎn)換為密文。由此可知,計(jì)算機(jī)網(wǎng)絡(luò)數(shù)據(jù)加密技術(shù)是網(wǎng)絡(luò)安全技術(shù)的基石。眾所周知,計(jì)算機(jī)網(wǎng)絡(luò)存在風(fēng)險(xiǎn)的過(guò)程包括信息的傳輸和信息的存儲(chǔ)。在此時(shí),使用數(shù)據(jù)加密技術(shù)則可以對(duì)網(wǎng)絡(luò)信息的安全起到保護(hù)作用。若是沒(méi)有使用數(shù)據(jù)加密技術(shù),那么在傳輸和存儲(chǔ)信息時(shí),一些機(jī)密信息尤其是國(guó)家的機(jī)密文件或者大型企業(yè)的機(jī)密文件則存在泄露的風(fēng)險(xiǎn)。
2.4 訪問(wèn)控制技術(shù)的使用
什么是訪問(wèn)控制技術(shù)?訪問(wèn)控制是一種限制其數(shù)據(jù)資源能力的手段,其主要目的是限制訪問(wèn)主體,從而保護(hù)計(jì)算機(jī)網(wǎng)絡(luò)安全。在計(jì)算機(jī)網(wǎng)絡(luò)運(yùn)行過(guò)程中,如果使用訪問(wèn)控制技術(shù)則會(huì)有效且合理地控制訪問(wèn)客體,這樣則會(huì)降低網(wǎng)絡(luò)安全隱患。
3 計(jì)算機(jī)網(wǎng)絡(luò)管理技術(shù)的內(nèi)容是什么
3.1 計(jì)算機(jī)網(wǎng)絡(luò)故障管理技術(shù)
計(jì)算網(wǎng)絡(luò)故障管理內(nèi)涵是檢測(cè)計(jì)算網(wǎng)絡(luò)的故障所在,并為解決故障提供方案,為網(wǎng)絡(luò)的通常運(yùn)行提供保證。由此可知,故障管理技術(shù)是計(jì)算機(jī)網(wǎng)絡(luò)管理技術(shù)的基礎(chǔ),是保證網(wǎng)絡(luò)環(huán)境通暢的核心技術(shù)。那么如何對(duì)網(wǎng)絡(luò)故障進(jìn)行管理呢,先要對(duì)網(wǎng)絡(luò)故障進(jìn)行分析,找出發(fā)生故障原因,隨后給出合理且便捷的解決方案,最后恢復(fù)網(wǎng)路。對(duì)網(wǎng)絡(luò)故障原因要進(jìn)行總結(jié),尤其是比較嚴(yán)重的或者具備普遍性的網(wǎng)絡(luò)故障,應(yīng)該對(duì)其進(jìn)行總結(jié),以便進(jìn)行經(jīng)驗(yàn)分享,避免下次再發(fā)生類似故障。
3.2 計(jì)算網(wǎng)絡(luò)配置管理技術(shù)
計(jì)算機(jī)網(wǎng)絡(luò)配置管理技術(shù)的內(nèi)涵是通過(guò)網(wǎng)絡(luò)初始化實(shí)現(xiàn)對(duì)網(wǎng)絡(luò)的配置從而提供服務(wù)。網(wǎng)絡(luò)配置主要由監(jiān)視系統(tǒng)、辨別系統(tǒng)、定義系統(tǒng)和控制系統(tǒng)組成,通過(guò)這幾個(gè)系統(tǒng)合理配合工作來(lái)保證網(wǎng)絡(luò)配置功能的實(shí)現(xiàn),進(jìn)而改善計(jì)算機(jī)網(wǎng)路性能。
3.3 計(jì)算機(jī)網(wǎng)絡(luò)性能管理技術(shù)
計(jì)算機(jī)網(wǎng)絡(luò)性能管理技術(shù)的內(nèi)涵是對(duì)計(jì)算機(jī)網(wǎng)絡(luò)進(jìn)行性能服務(wù)。通過(guò)這項(xiàng)技術(shù)可以實(shí)現(xiàn)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)進(jìn)行非常有效的監(jiān)控和分析評(píng)估,借助分析評(píng)估結(jié)果對(duì)不完善處進(jìn)行改善,這對(duì)提供高質(zhì)量的網(wǎng)絡(luò)性能服務(wù)有重要的意義。
3.4 計(jì)算機(jī)網(wǎng)絡(luò)安全管理技術(shù)
現(xiàn)代計(jì)算機(jī)具備開放性和互動(dòng)性的特點(diǎn),這縮小各地之間的距離,使得信息傳播更加迅速,但是也為計(jì)算機(jī)網(wǎng)絡(luò)安全帶來(lái)了隱患。例如,一部分不法分子利用不同的手段對(duì)計(jì)算機(jī)網(wǎng)絡(luò)進(jìn)行侵犯,攻擊網(wǎng)絡(luò)資源。因此,通過(guò)計(jì)算機(jī)安全管理技術(shù)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)實(shí)施安全保護(hù)有重要的意義。
4 結(jié)束語(yǔ)
總上文所述可知,計(jì)算機(jī)技術(shù)的發(fā)展,帶動(dòng)了通訊技術(shù)和網(wǎng)絡(luò)技術(shù)的迅速發(fā)展,這些技術(shù)的發(fā)展為社會(huì)的進(jìn)度、國(guó)家的發(fā)展做出了特殊的貢獻(xiàn)。但是,在使用計(jì)算機(jī)網(wǎng)絡(luò)的過(guò)程中,也存在諸多的安全隱患。因此對(duì)計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的構(gòu)建和安全維護(hù)的分析及研究非常必要。在上文中,筆者從計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)存在隱患的原因、計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)如何進(jìn)行安全維護(hù)和計(jì)算機(jī)網(wǎng)絡(luò)管理技術(shù)的內(nèi)容是什么等三個(gè)方面進(jìn)行分析和探究,希望對(duì)維護(hù)計(jì)算機(jī)網(wǎng)絡(luò)安全有所幫助和啟發(fā)。
參考文獻(xiàn)
[1]瞿小寧.路由與交換技術(shù)課程實(shí)踐教學(xué)的研究與實(shí)現(xiàn)[J].計(jì)算機(jī)光盤軟件與應(yīng)用,2011(24).
[2]陳新華,孫雅妮.基于項(xiàng)目化教學(xué)法的路由交換技術(shù)課程實(shí)踐[J].價(jià)值工程,2013(32).
[3]潘鋒.基于網(wǎng)站服務(wù)器的計(jì)算機(jī)安全維護(hù)研究[J].煤炭技術(shù),2013,32(2).
[4]鄭曉偉.計(jì)算機(jī)網(wǎng)絡(luò)安全隱患與應(yīng)急響應(yīng)技術(shù)研究[J].信息通信,2014(07).
1計(jì)算機(jī)網(wǎng)絡(luò)安全與數(shù)據(jù)加密技術(shù)概述
計(jì)算機(jī)網(wǎng)絡(luò)安全就是指在應(yīng)用計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的過(guò)程中,計(jì)算機(jī)系統(tǒng)中的硬件系統(tǒng)和軟件系統(tǒng)能夠處于正常運(yùn)行的狀態(tài),不會(huì)受到外界因素的影響而出現(xiàn)數(shù)據(jù)信息泄露或數(shù)據(jù)信息被破壞的現(xiàn)象。同時(shí),計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)還應(yīng)具有抵抗網(wǎng)絡(luò)侵害的能力,可以保證系統(tǒng)內(nèi)部數(shù)據(jù)信息的完整性和保密性。數(shù)據(jù)加密技術(shù)是在密碼學(xué)的基礎(chǔ)上發(fā)展起來(lái)的,其主要作用就是保證計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)中數(shù)據(jù)信息的安全。數(shù)據(jù)加密的方式包括函數(shù)加密、密鑰加密等,通過(guò)對(duì)數(shù)據(jù)信息進(jìn)行加密處理,可以在一定程度上保證數(shù)據(jù)信息的安全性。目前,市場(chǎng)上出現(xiàn)的數(shù)據(jù)加密技術(shù)類型比較多,但總體來(lái)說(shuō)可以分成兩種類型,分別為對(duì)稱加密技術(shù)和非對(duì)稱加密技術(shù)。
1.1介紹對(duì)稱加密技術(shù)
該種加密技術(shù)也可以被稱之為共享密鑰加密技術(shù),即通過(guò)密鑰的方式進(jìn)行數(shù)據(jù)共享。信息接收方和信息發(fā)送方會(huì)事先商定好密鑰。信息發(fā)送方在發(fā)送信息前會(huì)先進(jìn)行加密處理,然后再發(fā)送信息。信息接收方在接收到信息以后要先進(jìn)行解密處理,然后才可以看到信息的具體內(nèi)容。對(duì)數(shù)據(jù)加密處理以后,即使在傳輸?shù)倪^(guò)程中被人竊取也不會(huì)造成數(shù)據(jù)信息泄露。在實(shí)踐過(guò)程中,人們大多會(huì)選用對(duì)稱加密的方式。
1.2介紹非對(duì)稱加密技術(shù)
該種加密技術(shù)也可以被稱之為公鑰加密,即通過(guò)不同的密鑰進(jìn)行信息共享。信息發(fā)送方通過(guò)公開密鑰對(duì)數(shù)據(jù)信息進(jìn)行加密處理。信息接收方則通過(guò)私有密鑰解密。采用非對(duì)稱加密技術(shù)可以避免因密鑰泄露而導(dǎo)致的信息泄露問(wèn)題,大大提高了數(shù)據(jù)信息傳輸?shù)陌踩浴?/p>
2威脅計(jì)算機(jī)網(wǎng)絡(luò)數(shù)據(jù)信息安全的主要因素
隨著計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的普及,威脅計(jì)算機(jī)網(wǎng)絡(luò)數(shù)據(jù)信息安全的因素越來(lái)越多。通常來(lái)說(shuō),威脅計(jì)算機(jī)網(wǎng)絡(luò)數(shù)據(jù)信息安全的因素可以分成兩種類型。一種是計(jì)算機(jī)操作系統(tǒng)自身存在的安全隱患。例如計(jì)算機(jī)操作系統(tǒng)的通信協(xié)議存在安全漏洞或者是有超級(jí)用戶存在。這樣黑客就可以利用計(jì)算機(jī)操作系統(tǒng)存在的漏洞進(jìn)行遠(yuǎn)程控制,從而導(dǎo)致數(shù)據(jù)信息泄露。另一種是計(jì)算機(jī)操作系統(tǒng)外部存在安全隱患。例如,網(wǎng)絡(luò)中存在釣魚網(wǎng)站、木馬病毒等,黑客可以利用這些非法的手段盜取用戶的賬戶和密碼,從而導(dǎo)致數(shù)據(jù)信息泄露。
3數(shù)據(jù)加密技術(shù)在計(jì)算機(jī)網(wǎng)絡(luò)安全中的應(yīng)用
數(shù)據(jù)加密技術(shù)的類型比較多,下文將介紹幾種比較常見的數(shù)據(jù)加密技術(shù)。首先,是節(jié)點(diǎn)加密技術(shù)。應(yīng)用節(jié)點(diǎn)加密技術(shù)對(duì)節(jié)點(diǎn)兩端設(shè)備的要求比較高,兩端的設(shè)備必須要完全同步。使用節(jié)點(diǎn)加密技術(shù)可以有效阻止黑客的攻擊,從而確保信息的安全性。但在實(shí)際使用的過(guò)程中比較容易出現(xiàn)信息傳輸失敗或者信息在傳輸?shù)倪^(guò)程中丟失的現(xiàn)象。其次,是鏈路加密技術(shù)。在信息傳輸前就要對(duì)數(shù)據(jù)信息進(jìn)行加密處理,在網(wǎng)絡(luò)節(jié)點(diǎn)中解密,然后還要再次進(jìn)行加密處理。通過(guò)重復(fù)加密的方式可以保證數(shù)據(jù)信息的安全性。最后,是端到端加密技術(shù)。采用端到端的加密方式就意味著從始點(diǎn)到終點(diǎn)都需要加密,而且只有在接收到全部的信息以后才可以進(jìn)行解密。該種加密技術(shù)具有一定的優(yōu)點(diǎn),例如操作過(guò)程比較簡(jiǎn)單,成本比較低,后期維護(hù)比較方便等。數(shù)據(jù)加密技術(shù)在計(jì)算機(jī)網(wǎng)絡(luò)中具有較為廣泛地應(yīng)用。首先,在網(wǎng)絡(luò)數(shù)據(jù)庫(kù)加密的過(guò)程中可以采用數(shù)據(jù)加密技術(shù)。數(shù)據(jù)庫(kù)管理系統(tǒng)使用的平臺(tái)主要有兩種,一種是Unix操作系統(tǒng),另一種是Windows操作系統(tǒng)。這兩種操作系統(tǒng)的安全等級(jí)都比較低,尤其是在公共傳輸信道方面比較容易出現(xiàn)安全問(wèn)題。因此,對(duì)數(shù)據(jù)庫(kù)管理系統(tǒng)進(jìn)行加密處理,可以限制數(shù)據(jù)庫(kù)的訪問(wèn)權(quán)限,從而保證數(shù)據(jù)信息的安全性。其次,在電子商務(wù)中可以應(yīng)用數(shù)據(jù)庫(kù)加密技術(shù)。電子商務(wù)系統(tǒng)在運(yùn)行的過(guò)程中對(duì)安全等級(jí)的要求比較高,因此必須要對(duì)其進(jìn)行加密處理。目前,電子商務(wù)中應(yīng)用的數(shù)據(jù)加密技術(shù)包括數(shù)字簽名、數(shù)字證書、SSL安全協(xié)議等。最后,在虛擬專用網(wǎng)絡(luò)中可以應(yīng)用數(shù)據(jù)加密技術(shù)?,F(xiàn)在,很多企業(yè)都組建了局域網(wǎng)絡(luò),大大提高了企業(yè)辦公的效率。但為了確保企業(yè)信息的安全性,需要在路由器上應(yīng)用硬件加密技術(shù)。當(dāng)接收方接收到信息以后,路由器會(huì)自動(dòng)解密,這樣就可以保證數(shù)據(jù)傳輸過(guò)程的安全性。
4總結(jié)
總之,隨著網(wǎng)絡(luò)技術(shù)的不斷發(fā)展,網(wǎng)絡(luò)的覆蓋面越來(lái)越廣,從而使得人們的生活再也離不開計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)。在這種情況下,為了更好地應(yīng)用計(jì)算機(jī)網(wǎng)絡(luò)技術(shù),必須要解決計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題。因此,必須要重視數(shù)據(jù)加密技術(shù),提高數(shù)據(jù)加密技術(shù)的水平,使其可以更好地保證計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)應(yīng)用的安全性和可靠性。
作者:陳斌 單位:廣東建設(shè)職業(yè)技術(shù)學(xué)院
參考文獻(xiàn):
[1]朱聞亞.數(shù)據(jù)加密技術(shù)在計(jì)算機(jī)網(wǎng)絡(luò)安全中的應(yīng)用價(jià)值研究[J].制造業(yè)自動(dòng)化,2012,06:35-36.
關(guān)鍵詞:計(jì)算機(jī)網(wǎng)絡(luò);安全防范;技術(shù)應(yīng)用
1計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題的產(chǎn)生
(1)隨著大量高新科技的運(yùn)用使得一些重要的基礎(chǔ)設(shè)施的智能化得到了巨大的飛躍,各種功能高度集中,一旦遭受技術(shù)襲擊,系統(tǒng)被癱瘓,會(huì)給國(guó)家與人民的利益帶來(lái)難以估量的損失。(2)計(jì)算機(jī)網(wǎng)絡(luò)的環(huán)境非常復(fù)雜,在這個(gè)虛擬的世界中,一些組織或個(gè)人難免會(huì)為了謀求私利,而用其學(xué)到的計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)進(jìn)行侵害。(3)全社會(huì)參與是計(jì)算機(jī)網(wǎng)絡(luò)未來(lái)發(fā)展的一個(gè)大趨勢(shì),但是由于人人參加,而每個(gè)人的世界觀、價(jià)值觀是不同的,這就導(dǎo)致了人們對(duì)計(jì)算機(jī)網(wǎng)絡(luò)資源的管理、保護(hù)出現(xiàn)了分歧,使得計(jì)算機(jī)網(wǎng)絡(luò)安全變得復(fù)雜起來(lái)。
2計(jì)算機(jī)網(wǎng)絡(luò)安全防范技術(shù)的重要性
計(jì)算機(jī)網(wǎng)絡(luò)安全是指虛擬網(wǎng)絡(luò)系統(tǒng)的安全運(yùn)行。從本質(zhì)上來(lái)講,保護(hù)計(jì)算機(jī)網(wǎng)絡(luò)安全就是指保護(hù)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)中的軟件系統(tǒng)和硬件設(shè)備以及其中所存儲(chǔ)的數(shù)據(jù)、信息不受偶然故障、干擾或惡意入侵等原因的破壞,保護(hù)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)中的數(shù)據(jù)信息不會(huì)被人為因素隨意刪改或竊取,保證計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的正常運(yùn)行?,F(xiàn)如今,從國(guó)家到個(gè)人,無(wú)不使用信息網(wǎng)絡(luò),由于使用的網(wǎng)絡(luò)信息傳輸方式多種多樣,信息通道安全性高低不一,通信信息容易遭受非法刪改或竊取,所以計(jì)算機(jī)網(wǎng)絡(luò)的安全防范技術(shù)就是一個(gè)維護(hù)國(guó)家和個(gè)人利益不受侵犯的守護(hù)者。
3威脅計(jì)算機(jī)網(wǎng)絡(luò)安全的常見因素
(1)病毒入侵。計(jì)算機(jī)病毒是一種常見的威脅計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)運(yùn)行的手段。計(jì)算機(jī)病毒誕生于上世紀(jì)80年代,從誕生之初便緊緊跟隨著計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的進(jìn)步而進(jìn)步。計(jì)算機(jī)病毒本身就是一種編寫的特殊程序,其主要作用就是破壞計(jì)算機(jī)的正常使用,并像生物病毒一樣,在感染計(jì)算機(jī)設(shè)備的同時(shí),進(jìn)行自我復(fù)制和傳染,具有一定的破壞性以及傳染性、潛伏性和寄生性。通過(guò)網(wǎng)絡(luò)傳播,輕則影響計(jì)算機(jī)設(shè)備的使用,重則癱瘓整個(gè)網(wǎng)絡(luò),嚴(yán)重影響計(jì)算機(jī)網(wǎng)絡(luò)的運(yùn)行。2018年爆發(fā)的勒索病毒便是在全球范圍內(nèi)的網(wǎng)絡(luò)中傳播,使得各國(guó)大量的計(jì)算機(jī)設(shè)備癱瘓,并肆意控制了海量的信息數(shù)據(jù),在國(guó)際社會(huì)上造成了巨大的惡劣影響。(2)黑客入侵。黑客的攻擊入侵也是常見的威脅計(jì)算機(jī)網(wǎng)絡(luò)安全的主要因素之一。通常情況下,網(wǎng)絡(luò)黑客未經(jīng)許可便憑借特殊的計(jì)算機(jī)技術(shù),擅自登錄到他人的網(wǎng)絡(luò)服務(wù)器甚至是連接網(wǎng)絡(luò)的單機(jī)設(shè)備,隨意竊取信息或者刪改信息。黑客攻擊計(jì)算機(jī)網(wǎng)絡(luò)的手段方式多樣化,常常使用計(jì)算機(jī)病毒攻擊,一方面可能會(huì)利用已竊取的數(shù)據(jù)信息繼續(xù)進(jìn)行網(wǎng)絡(luò)犯罪,同時(shí)在黑客入侵過(guò)后,相關(guān)的計(jì)算機(jī)網(wǎng)絡(luò)會(huì)留下很大的漏洞,加大修復(fù)和完善工作難度,有的漏洞甚至難以修復(fù)。所以黑客的入侵嚴(yán)重威脅著計(jì)算機(jī)網(wǎng)絡(luò)用戶的信息安全。(3)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的漏洞。一般來(lái)講,網(wǎng)絡(luò)漏洞就是計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)自身存在的缺陷,系統(tǒng)本身和信息數(shù)據(jù)是造成損害的因素。系統(tǒng)漏洞在平時(shí)對(duì)計(jì)算機(jī)和網(wǎng)絡(luò)的影響并不大,但是當(dāng)計(jì)算機(jī)網(wǎng)絡(luò)遭到惡意入侵的時(shí)候,計(jì)算機(jī)網(wǎng)絡(luò)漏洞的存在就會(huì)極大的方便了黑客或者計(jì)算機(jī)病毒對(duì)計(jì)算機(jī)網(wǎng)絡(luò)的攻擊行為,直接威脅到計(jì)算機(jī)網(wǎng)絡(luò)的安全運(yùn)行。(4)網(wǎng)頁(yè)瀏覽過(guò)程中的惡意插件。隨著智能手機(jī)的推廣與普及,人們對(duì)計(jì)算機(jī)網(wǎng)絡(luò)的瀏覽也變得更加方便快捷,但同時(shí)各種網(wǎng)頁(yè)上的惡意插件也隨之而來(lái)。有的時(shí)候,在人們點(diǎn)開網(wǎng)站的時(shí)候,惡意插件自動(dòng)彈出,在讓人們不厭其煩的時(shí)候,也會(huì)在不知不覺(jué)中將人們的個(gè)人信息泄露出去。所以網(wǎng)絡(luò)中存在的惡意插件也逐漸成為了當(dāng)前計(jì)算機(jī)網(wǎng)絡(luò)信息安全的主要威脅之一。(5)硬件設(shè)備對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全的影響。每當(dāng)談起計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題,人們首先進(jìn)入腦海的便是各種網(wǎng)絡(luò)黑客入侵、病毒入侵等虛擬世界的安全問(wèn)題,往往會(huì)忽視了現(xiàn)實(shí)世界中,計(jì)算機(jī)網(wǎng)絡(luò)的硬件設(shè)備也會(huì)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)的安全造成一定的影響。計(jì)算機(jī)網(wǎng)絡(luò)的運(yùn)行離不開各種硬件設(shè)備,而硬件設(shè)備的良好運(yùn)行就需要一個(gè)良好的環(huán)境。一旦因?yàn)榄h(huán)境因素或自身因素,導(dǎo)致硬件設(shè)備發(fā)生故障或損壞,必然對(duì)計(jì)算機(jī)網(wǎng)絡(luò)的運(yùn)行產(chǎn)生影響,甚至是中斷網(wǎng)絡(luò),在一定程度造成信息數(shù)據(jù)的損失。
4網(wǎng)絡(luò)安全問(wèn)題現(xiàn)狀
信息化時(shí)代已然來(lái)臨,人們?cè)诖罅渴褂镁W(wǎng)絡(luò)技術(shù)的同時(shí),也承受著網(wǎng)絡(luò)安全問(wèn)題帶來(lái)的威脅。根據(jù)大量的數(shù)據(jù)調(diào)查證明,在全球,計(jì)算機(jī)入侵事件的發(fā)生概率非常大,平均每20秒就會(huì)有一次入侵發(fā)生。造成這一局勢(shì)的首要原因就是現(xiàn)代網(wǎng)絡(luò)的普及與開放,使得所有人都可以暢通無(wú)阻的使用網(wǎng)絡(luò),尤其是免費(fèi)WiFi的大量使用。很多免費(fèi)WiFi都帶有各種各樣的捆綁病毒,一旦使用就會(huì)給計(jì)算機(jī)病毒以可趁之機(jī),威脅到設(shè)備的使用以及計(jì)算機(jī)網(wǎng)絡(luò)的安全。近年來(lái),網(wǎng)絡(luò)電信詐騙層出不窮,其根本原因就是個(gè)人信息的丟失,為違法犯罪分子的行動(dòng)提供了便利,給人民群眾的財(cái)產(chǎn)安全帶來(lái)了巨大的損失。
5計(jì)算機(jī)網(wǎng)絡(luò)安全防范技術(shù)的應(yīng)用
(1)完善防火墻技術(shù)。為了保護(hù)計(jì)算機(jī)網(wǎng)絡(luò)安全,人們最常用的一項(xiàng)保護(hù)技術(shù)便是防火墻技術(shù)。防火墻技術(shù)就是在專用網(wǎng)絡(luò)和公用網(wǎng)絡(luò)之間設(shè)置一道技術(shù)屏障,就像可以阻止大火侵襲的壁壘一樣,可以有效攔截外部設(shè)備對(duì)內(nèi)部設(shè)備的訪問(wèn),防止重要的資源信息被竊取、篡改,保障用戶可以安全地使用網(wǎng)絡(luò)。建立完善的防火墻技術(shù)可以有效地控制進(jìn)出本地終端設(shè)備的信息,起到攔截電腦病毒的作用,同時(shí)還可以監(jiān)控網(wǎng)絡(luò)訪問(wèn),對(duì)計(jì)算機(jī)網(wǎng)絡(luò)中潛在的威脅文件進(jìn)行查殺,每時(shí)每刻都在維護(hù)計(jì)算機(jī)網(wǎng)絡(luò)安全。(2)計(jì)算機(jī)信息加密。由于計(jì)算機(jī)網(wǎng)絡(luò)過(guò)于龐大,使得我們的通信環(huán)境很復(fù)雜,通信內(nèi)容容易被竊取、篡改,為了保護(hù)我們的通信信息和儲(chǔ)存在計(jì)算機(jī)設(shè)備中的資源數(shù)據(jù),我們通常會(huì)設(shè)置密碼,但是這種保險(xiǎn)方式并不安全,所以為了再加一層保險(xiǎn),我們還應(yīng)學(xué)會(huì)對(duì)這些信息數(shù)據(jù)通過(guò)密鑰加密的方式進(jìn)行加密。(3)對(duì)網(wǎng)絡(luò)病毒的防范。隨著計(jì)算機(jī)網(wǎng)絡(luò)進(jìn)入云時(shí)代,每天都會(huì)有海量的信息數(shù)據(jù)在網(wǎng)絡(luò)中發(fā)生交流,很多信息資源都能在各種網(wǎng)站上找到或下載。在交流信息數(shù)據(jù)或?yàn)g覽網(wǎng)站的時(shí)候,總有一些計(jì)算機(jī)病毒會(huì)趁機(jī)而入。計(jì)算機(jī)病毒的發(fā)展依托于計(jì)算機(jī)技術(shù)的研發(fā),隨著計(jì)算機(jī)技術(shù)的不斷進(jìn)步,計(jì)算機(jī)病毒的更新也越來(lái)越快。有的病毒可能會(huì)被防火墻識(shí)別、攔截,但有的則會(huì)成功地騙過(guò)防火墻,潛入計(jì)算機(jī)設(shè)備,感染用戶的系統(tǒng)。所以要定期更新殺毒軟件中的計(jì)算機(jī)病毒庫(kù),并進(jìn)行殺毒,做到實(shí)時(shí)監(jiān)控系統(tǒng),防范病毒的入侵。(4)漏洞掃描與修復(fù)。及時(shí)發(fā)現(xiàn)并修復(fù)計(jì)算機(jī)系統(tǒng)的漏洞是很重要的,因?yàn)橛?jì)算機(jī)技術(shù)在不斷地發(fā)展著,新技術(shù)的更新?lián)Q代很快,可能此時(shí)不重要的系統(tǒng)漏洞,在不久之后就會(huì)成為入侵攻擊的主要通道。亡羊補(bǔ)牢,為時(shí)未晚,要學(xué)會(huì)充分利用計(jì)算機(jī)殺毒軟件中的系統(tǒng)修復(fù)功能。這項(xiàng)功能的主要作用就是幫助用戶檢查并修復(fù)計(jì)算機(jī)系統(tǒng)中存在的漏洞。所以,為了防范網(wǎng)絡(luò)黑客或者計(jì)算機(jī)病毒利用系統(tǒng)漏洞入侵用戶的設(shè)備,用戶要定期進(jìn)行計(jì)算機(jī)系統(tǒng)的全方位掃描,查找漏洞,確認(rèn)當(dāng)前的計(jì)算機(jī)系統(tǒng)是否安全正常,做到防患于未然。(5)施行用戶認(rèn)證?,F(xiàn)如今,很多網(wǎng)站在登錄時(shí)都設(shè)置了訪問(wèn)控制和用戶認(rèn)證,若想登錄網(wǎng)站,必須通過(guò)各種方式的口令才能順利登錄,而且口令也是不定期更改的,這種方式有效的防范了一些不法分子在竊取一些重要權(quán)限之后,對(duì)網(wǎng)絡(luò)系統(tǒng)進(jìn)行的攻擊,保障了用戶的信息安全,減少一些損失。用戶認(rèn)證技術(shù)也是用戶在計(jì)算機(jī)內(nèi)部系統(tǒng)的通行證,可以通過(guò)指紋或者口令這兩種常用的方式,幫助用戶將自己設(shè)置為計(jì)算機(jī)系統(tǒng)的唯一指定使用者??梢栽谝欢ǔ潭壬洗_保計(jì)算機(jī)系統(tǒng)不會(huì)被他人非法入侵,達(dá)到安全使用計(jì)算機(jī)網(wǎng)絡(luò)的目的。(6)定期維護(hù)。定期對(duì)計(jì)算機(jī)及一些網(wǎng)絡(luò)設(shè)備進(jìn)行檢查維護(hù),及時(shí)發(fā)現(xiàn)故障,使計(jì)算機(jī)設(shè)備時(shí)常保持一個(gè)良好的運(yùn)行狀態(tài),做到防患于未然。(7)計(jì)算機(jī)軟件的更新?,F(xiàn)在很多計(jì)算機(jī)應(yīng)用軟件都與網(wǎng)絡(luò)發(fā)生了連接,但是軟件本身也會(huì)存在著一些漏洞,所以計(jì)算機(jī)應(yīng)用軟件的開發(fā)商一直在對(duì)其進(jìn)行更新,但有時(shí)候用戶會(huì)出于習(xí)慣,忽視了軟件更新問(wèn)題。為了防止這些漏洞被不法分子利用,用戶定期的進(jìn)行應(yīng)用軟件的更新是非常必要的。
6結(jié)束語(yǔ)
在信息化快速發(fā)展的今天,計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)取得成就一方面給人類社會(huì)的生產(chǎn)生活帶來(lái)了巨大的便利,另一方面也使得人們對(duì)計(jì)算機(jī)網(wǎng)絡(luò)的依賴大大增加,一旦計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)出現(xiàn)安全問(wèn)題,會(huì)給人們的生活生產(chǎn)帶來(lái)極大地?fù)p失。如今,尚未有一種一勞永逸的方法來(lái)維護(hù)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全,所以為了人類社會(huì)安全穩(wěn)定的發(fā)展,我們應(yīng)堅(jiān)持不斷發(fā)展計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)及其安全防范技術(shù),減少或消除在使用計(jì)算機(jī)網(wǎng)絡(luò)的過(guò)程中可能遇到的各種安全風(fēng)險(xiǎn),實(shí)現(xiàn)信息資源的安全交流和安全共享。
參考文獻(xiàn):
關(guān)鍵詞:網(wǎng)絡(luò)安全;入侵檢測(cè);智能算法
1 網(wǎng)絡(luò)入侵方式
網(wǎng)絡(luò)入侵手段的分類是眾說(shuō)紛紜,各有各的分類方法。網(wǎng)絡(luò)被入侵的方式主要有:口令攻擊、特洛伊木馬、利用緩沖區(qū)溢出攻擊、端口掃描、使用偽裝IP 攻擊、利用后門進(jìn)行攻擊等。其中美國(guó)的IDG Info World 測(cè)試中心的安全測(cè)試小組開發(fā)了測(cè)試基準(zhǔn)平臺(tái)IWSS16,IWSS16 將主要的網(wǎng)絡(luò)入侵分為了四類:
1.1 信息收集與獲取。攻擊者采用大量的試探性方法,如:Ping、賬戶掃描、端口掃描、漏洞掃描、網(wǎng)絡(luò)嗅探等方法,探測(cè)系統(tǒng)提供的服務(wù)、存在的漏洞、可用的權(quán)限,利用公開協(xié)議和工具,收集和獲取網(wǎng)絡(luò)系統(tǒng)中各個(gè)主機(jī)系統(tǒng)的有用信息,并捕獲系統(tǒng)漏洞,為進(jìn)行下一步攻擊奠定基礎(chǔ)。
1.2 訪問(wèn)權(quán)限獲取。通過(guò)緩沖區(qū)溢出破壞程序的堆棧、FTP 攻擊、口令試探和破譯工具對(duì)口令進(jìn)行破解等多種手段,可以獲取系統(tǒng)訪問(wèn)的特權(quán),從而對(duì)系統(tǒng)進(jìn)行破壞。
1.3 服務(wù)拒絕。服務(wù)拒絕是通過(guò)大量連續(xù)的網(wǎng)絡(luò)訪問(wèn)使系統(tǒng)無(wú)法承受而造成崩潰,不能實(shí)現(xiàn)相應(yīng)的服務(wù)功能。這種攻擊危險(xiǎn)性大,較難捕獲。尤其是現(xiàn)在分布式拒絕服務(wù)攻擊的出現(xiàn),更是防不勝防。
1.4 檢測(cè)逃避。攻擊者往往通過(guò)插入、逃遁、慢速攻擊、破壞日志系統(tǒng)等手段逃避系統(tǒng)的檢測(cè),隱藏身份,從而在不知不覺(jué)中實(shí)現(xiàn)對(duì)系統(tǒng)的攻擊,而且不留下任何蛛絲馬跡。
2 入侵檢測(cè)定義與分類
2.1 入侵檢測(cè)的定義
入侵檢測(cè)(Intrusion Detection) 技術(shù)是安全審核中的核心技術(shù)之一,是網(wǎng)絡(luò)安全防護(hù)的重要組成部分。入侵檢測(cè)技術(shù)是為保證計(jì)算機(jī)系統(tǒng)的安全而設(shè)計(jì)與配置的一種能夠及時(shí)發(fā)現(xiàn)并報(bào)告系統(tǒng)中未授權(quán)或異?,F(xiàn)象的技術(shù),是一種用于檢測(cè)計(jì)算機(jī)網(wǎng)絡(luò)中違反安全策略行為的技術(shù)。它通過(guò)收集和分析網(wǎng)絡(luò)行為、安全日志、審計(jì)數(shù)據(jù)、其它網(wǎng)絡(luò)上可以獲得的信息以及計(jì)算機(jī)系統(tǒng)中若干關(guān)鍵點(diǎn)的信息,來(lái)檢查網(wǎng)絡(luò)或系統(tǒng)中是否存在違反安全策略的行為和被攻擊的跡象。入侵檢測(cè)作為一種積極主動(dòng)地安全防護(hù)技術(shù),提供了對(duì)內(nèi)部攻擊、外部攻擊和誤操作的實(shí)時(shí)保護(hù),在網(wǎng)絡(luò)系統(tǒng)受到危害之前攔截和響應(yīng)入侵。違反安全策略的行為有: 入侵——非法用戶的違規(guī)行為;濫用——合法用戶的違規(guī)行為。入侵檢測(cè)通過(guò)執(zhí)行以下任務(wù)來(lái)實(shí)現(xiàn):監(jiān)視、分析用戶及系統(tǒng)活動(dòng);系統(tǒng)構(gòu)造和弱點(diǎn)的審計(jì);識(shí)別反映已知進(jìn)攻的活動(dòng)模式并向相關(guān)人士報(bào)警;異常行為模式的統(tǒng)計(jì)分析;評(píng)估重要系統(tǒng)和數(shù)據(jù)文件的完整性;操作系統(tǒng)的審計(jì)跟蹤管理,并識(shí)別用戶違反安全策略的行為。入侵檢測(cè)的原理如圖1 所示。
應(yīng)用入侵檢測(cè)技術(shù),能使在入侵攻擊對(duì)系統(tǒng)發(fā)生危害前,檢測(cè)到入侵攻擊,并利用報(bào)警與防護(hù)系統(tǒng)驅(qū)逐入侵攻擊。在入侵攻擊過(guò)程中,能減少入侵攻擊所造成的損失。在被入侵攻擊后, 收集入侵攻擊的相關(guān)信息,作為防范系統(tǒng)的知識(shí),填入知識(shí)庫(kù)內(nèi),以增強(qiáng)系統(tǒng)的防范能力。
2.2 入侵檢測(cè)的分類
通過(guò)對(duì)現(xiàn)有入侵檢測(cè)技術(shù)方法的研究,可以從不同的角度對(duì)入侵檢測(cè)技術(shù)進(jìn)行分類:
2.2.1 按照檢測(cè)數(shù)據(jù)來(lái)源。有以下三類:基于主機(jī)的入侵檢測(cè)技術(shù);基于網(wǎng)絡(luò)的入侵檢測(cè)技術(shù);基于主機(jī)和網(wǎng)絡(luò)的入侵檢測(cè)技術(shù)。以上3 種入侵檢測(cè)技術(shù)都具有各自的優(yōu)點(diǎn)和不足,可互相作為補(bǔ)充,一個(gè)完備的入侵檢測(cè)系統(tǒng)一定是基于主機(jī)和基于網(wǎng)絡(luò)兩種方式兼?zhèn)涞姆植际较到y(tǒng)。
2.2.2 按照檢測(cè)技術(shù)。分為異常檢測(cè)技術(shù)和誤用檢測(cè)技術(shù)。異常檢測(cè)技術(shù)又可稱為基于行為的入侵檢測(cè)技術(shù),它假定了所有的入侵行為都有異常特性。誤用檢測(cè)技術(shù),又稱為基于知識(shí)的入侵檢測(cè)技術(shù),它通過(guò)攻擊模式、攻擊簽名的形式表達(dá)入侵行為。
2.2.3 按照工作方式。可以分為離線檢測(cè)和在線檢測(cè)。離線檢測(cè):在事后分析審計(jì)事件,從中檢查入侵活動(dòng),是一種非實(shí)時(shí)工作的系統(tǒng)。在線檢測(cè):實(shí)時(shí)聯(lián)機(jī)的檢測(cè)系統(tǒng),它包含對(duì)實(shí)時(shí)網(wǎng)絡(luò)數(shù)據(jù)包分析,對(duì)實(shí)時(shí)主機(jī)審計(jì)分析。
2.2.4 按照系統(tǒng)網(wǎng)絡(luò)架構(gòu)。分為集中式檢測(cè)技術(shù)、分布式檢測(cè)技術(shù)和分層式檢測(cè)技術(shù)。將分析結(jié)果傳到鄰近的上層,高一層的檢測(cè)系統(tǒng)只分析下一層的分析結(jié)果。分層式檢測(cè)系統(tǒng)通過(guò)分析分層式數(shù)據(jù)使系統(tǒng)具有更好的可升級(jí)性。
4 結(jié)束語(yǔ)
隨著網(wǎng)絡(luò)的進(jìn)一步發(fā)展以及黑客攻擊手段的多樣化,網(wǎng)絡(luò)安全問(wèn)題的日益突出,入侵檢測(cè)技術(shù)作為保護(hù)計(jì)算機(jī)系統(tǒng)安全的重要組成部分受到越來(lái)越多人們的關(guān)注和重視,并已經(jīng)開始在各種不同網(wǎng)絡(luò)環(huán)境中發(fā)揮關(guān)鍵作用。本文分析概括了入侵的方式,入侵檢測(cè)技術(shù)的定義、工作原理與分類、入侵檢測(cè)技術(shù)的方法。并且,提出了今后的發(fā)展趨勢(shì),目的在于為進(jìn)一步的研究起到啟發(fā)和借鑒作用。可以預(yù)見,入侵檢測(cè)技術(shù)的發(fā)展將對(duì)網(wǎng)絡(luò)應(yīng)用具有重要意義并產(chǎn)生深遠(yuǎn)影響,而入侵檢測(cè)技術(shù)的未來(lái)發(fā)展方向?qū)⒅饕侵悄艿姆植际饺肭謾z測(cè)系統(tǒng),研究和開發(fā)自主知識(shí)產(chǎn)權(quán)的入侵檢測(cè)系統(tǒng)將成為我國(guó)信息安全領(lǐng)域的重要課題。
參考文獻(xiàn)
[1]王艷華,馬志強(qiáng),藏露.入侵檢測(cè)技術(shù)在網(wǎng)絡(luò)安全中的應(yīng)用與研究. 信息技術(shù),2009,6:41-44.
關(guān)鍵詞:計(jì)算機(jī);網(wǎng)絡(luò)安全;加密;技術(shù)
中圖分類號(hào):TP393 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):1009-3044(2016)08-0041-02
在階段,全球已經(jīng)進(jìn)入了網(wǎng)絡(luò)化的時(shí)代,人們對(duì)于網(wǎng)絡(luò)的依賴程度變得越來(lái)越高。計(jì)算機(jī)上面的數(shù)據(jù)和信息已經(jīng)能夠滿足人們?nèi)康纳睢,F(xiàn)階段逐漸興起的電子支付方式也為人們帶來(lái)了很大的方便[1]。但是,隨著網(wǎng)絡(luò)的使用程度變得越來(lái)越高,很多個(gè)人信息都會(huì)出現(xiàn)在網(wǎng)絡(luò)之中。甚至很多的個(gè)人信息被不法分子竊取,給人們帶來(lái)很大的危險(xiǎn)。所以所,為了能夠保證網(wǎng)絡(luò)數(shù)據(jù)不被竊取就要采取相應(yīng)的措施進(jìn)行加密和保護(hù)。本文主要是論述了互聯(lián)網(wǎng)的加密措施以及網(wǎng)絡(luò)安全的管理。
1 數(shù)據(jù)加密技術(shù)的概念
數(shù)據(jù)加密技術(shù)對(duì)于現(xiàn)階段的互聯(lián)網(wǎng)有很大的幫助作用。這一技術(shù)就是將有關(guān)密碼的相關(guān)技術(shù)進(jìn)行加密處理,之后再經(jīng)過(guò)處理將密碼進(jìn)行隱蔽傳輸。這實(shí)際上是計(jì)算機(jī)安全的核心技術(shù)問(wèn)題。為計(jì)算機(jī)網(wǎng)絡(luò)的數(shù)據(jù)提供更高的安全保障。
2 加密技術(shù)類型
2.1 存儲(chǔ)加密技術(shù)
現(xiàn)階段的很多操作都需要上傳自己的數(shù)據(jù)和信息,所以現(xiàn)在的互聯(lián)網(wǎng)都需要采取一定的方式對(duì)信息進(jìn)行加密技術(shù)的應(yīng)用。存儲(chǔ)加密技術(shù)的應(yīng)用實(shí)際上就是需要對(duì)相應(yīng)的模塊或計(jì)算機(jī)算法進(jìn)行加密[2]。使用者的用戶信息實(shí)際上就是最需要保證的東西。采取這樣的措施實(shí)際上就是為了能夠預(yù)防用戶的有效信息被利用和被非法的獲取。
2.2 網(wǎng)絡(luò)信息加密
互聯(lián)網(wǎng)就是一個(gè)共享的空間,很多的資源和數(shù)據(jù)都會(huì)在這一平臺(tái)上得到分享。在方便獲取的背后也為很多的人提供了盜取信息的機(jī)會(huì)。這一部分人的主要手段就是將網(wǎng)絡(luò)上的信息進(jìn)行再修改傳達(dá)到更多的人手中。針對(duì)這一現(xiàn)象,互聯(lián)網(wǎng)的相關(guān)人員已經(jīng)做出了相應(yīng)的努力。將互聯(lián)網(wǎng)上很多的共享信息進(jìn)行嚴(yán)格的界定。一般來(lái)說(shuō),對(duì)于信息的接受者來(lái)說(shuō),在這種情況下就能夠保證自己接收到準(zhǔn)確的信息,對(duì)于之前的不法分子來(lái)說(shuō)也將面臨一個(gè)殘酷的現(xiàn)實(shí)。他們的手段將會(huì)被很快的識(shí)破,當(dāng)他們進(jìn)行資料篡改的時(shí)候就會(huì)對(duì)他們的信息進(jìn)行攔截,使得這樣的信息不會(huì)直接的傳達(dá)到使用者的手中[3]。
2.3 網(wǎng)絡(luò)傳輸加密
在互聯(lián)網(wǎng)中,除了要保證信息的源頭和接受者之外,還要保證信心傳輸過(guò)程的安全性。網(wǎng)絡(luò)數(shù)據(jù)傳輸?shù)募用艽胧┚褪菍?duì)實(shí)際傳輸?shù)臄?shù)據(jù)進(jìn)行加密,使得數(shù)據(jù)在傳輸過(guò)程中變得更加的安全。在網(wǎng)絡(luò)傳輸過(guò)程中的信息加密措施是非常常見的安全保護(hù)方式,實(shí)際上就是對(duì)數(shù)據(jù)進(jìn)行自動(dòng)的加密,只能夠針對(duì)特定的用戶,其他與之無(wú)關(guān)的用戶是不能夠接收和識(shí)別的[4]。這些加密之后的信息傳到相應(yīng)的客戶端之后還要對(duì)其進(jìn)行解密,使用者再獲取相關(guān)的有效地信息。這種方式實(shí)際上就是在信息的傳播過(guò)程中起到了保護(hù)和屏障的作用,保證了信息的安全傳輸。
2.4 網(wǎng)絡(luò)密鑰管理
除了上述三種方式之外,還有一種就是網(wǎng)絡(luò)的密鑰管理。實(shí)際上,這一方式是 網(wǎng)絡(luò)安全中最為常見的一種方式,最大的優(yōu)點(diǎn)就是能夠使得相應(yīng)的數(shù)據(jù)傳輸和獲取變得更加的方便,同時(shí)也為使用者提供更大的便捷。這一技術(shù)包括很多的關(guān)鍵環(huán)節(jié),包括密鑰的產(chǎn)生、分配、保存和銷毀四個(gè)步驟。同時(shí),它需要的媒體也是非常的復(fù)雜。這一系列的環(huán)節(jié)都需要嚴(yán)謹(jǐn)?shù)脑O(shè)計(jì)方式,嚴(yán)格的數(shù)據(jù)編寫。一個(gè)良好的網(wǎng)絡(luò)密鑰管理對(duì)于很多重要的信息是非常有幫助的,很多有特殊要求的文件都需要這種嚴(yán)格的保護(hù)和保密的措施。也是這樣嚴(yán)格的環(huán)節(jié)才能夠保證數(shù)據(jù)最終的安全。
3 網(wǎng)絡(luò)安全防護(hù)措施
3.1 加強(qiáng)互聯(lián)網(wǎng)管理體系
計(jì)算機(jī)網(wǎng)絡(luò)環(huán)境是網(wǎng)絡(luò)安全的重要組成部分,加強(qiáng)網(wǎng)絡(luò)安全的方式也是構(gòu)件良好網(wǎng)絡(luò)環(huán)境的關(guān)鍵。建立良好的網(wǎng)絡(luò)管理體系不但能夠保證良好純凈的網(wǎng)絡(luò)環(huán)境,最主要的就是能夠保證網(wǎng)絡(luò)的安全。在很大程度上能夠降低網(wǎng)絡(luò)數(shù)據(jù)傳輸?shù)娘L(fēng)險(xiǎn),使得網(wǎng)絡(luò)平臺(tái)和數(shù)據(jù)的接收者都將處在一個(gè)良好的環(huán)境之中。
3.2 加強(qiáng)訪問(wèn)控制
實(shí)際上,現(xiàn)在互聯(lián)網(wǎng)上的很多網(wǎng)站都存在訪問(wèn)權(quán)限的問(wèn)題。實(shí)際上,存在訪問(wèn)權(quán)限的原因就是保證網(wǎng)絡(luò)上的相關(guān)資源不被非法的利用和篡改,它也是網(wǎng)絡(luò)安全管理中的重要組成部分。這樣的網(wǎng)站在登錄時(shí),需要對(duì)相關(guān)人員的身份進(jìn)行驗(yàn)證,當(dāng)身份驗(yàn)證通過(guò)之后才能夠正常的訪問(wèn)相應(yīng)的資源[5]。所以說(shuō),這種方式對(duì)于網(wǎng)絡(luò)的數(shù)據(jù)有很大的保障。
3.3 實(shí)行文件加密技術(shù)
對(duì)于文件的加密本質(zhì)就是將文件的明文變成密文,這實(shí)際上是解決網(wǎng)絡(luò)安全問(wèn)題的最主要的措施。當(dāng)文件變成密文時(shí),就不容易被人們所識(shí)別,就算能夠識(shí)別也將花費(fèi)很多的時(shí)間。這也就有效地保證的數(shù)據(jù)的隱秘性和安全性?,F(xiàn)階段,這一措施之所以被廣泛地應(yīng)用到網(wǎng)絡(luò)安全管理中去,就會(huì)因?yàn)樗嬖诤芏嗟膬?yōu)點(diǎn),保證了文件的安全性和真實(shí)性。
4 信息加密技術(shù)的應(yīng)用
傳統(tǒng)的信息加密技術(shù)主要包括對(duì)稱和非對(duì)稱兩種加密方式。然而,隨著時(shí)代的發(fā)展,很多的加密措施也都得到了改變,逐漸向保密技術(shù)更強(qiáng)的方面發(fā)展。現(xiàn)在發(fā)展的保密技術(shù)已經(jīng)變得更加的安全和快捷。
4.1 數(shù)字簽名技術(shù)
這一技術(shù)實(shí)際上就是將傳統(tǒng)的非對(duì)稱加密技術(shù)做了進(jìn)一步的發(fā)展,確保信息安全性能,在廣泛的互聯(lián)網(wǎng)之中保證電子商務(wù)和電子支付的安全性能。這一技術(shù)應(yīng)用最為廣泛的也就僅局限于這一操作過(guò)程。當(dāng)進(jìn)行互聯(lián)網(wǎng)交易時(shí),數(shù)字簽名必須保證使用的是私人密鑰,這一密鑰其他人是不能夠復(fù)制和使用的。當(dāng)然,當(dāng)事人要想否認(rèn)交易也是不可能的,這就使得相應(yīng)的交易在一個(gè)技術(shù)保護(hù)的操作下進(jìn)行,電子商務(wù)的安全性能已經(jīng)得到了很大的提升。
4.2 信息隱藏技術(shù)
這種技術(shù)與一般信息加密的技術(shù)是非常相似的。它的使用就是使得隱藏技術(shù)將信息變?yōu)殡[秘的文字,之后再講原始的隱秘文件通過(guò)一定的方式轉(zhuǎn)換為明文。這一技術(shù)的應(yīng)用范圍是非常狹小的,一般的使用范圍就是企業(yè)內(nèi)部的局域網(wǎng)。企業(yè)內(nèi)部的關(guān)系是非常復(fù)雜的,如果要想傳輸這樣的信息,就需要保證文件[6]。此外,還能夠防止數(shù)據(jù)的二次傳輸,方式相關(guān)信息的泄露。另一方面,隱藏之后的文件會(huì)非常的安全,很多的安全問(wèn)題就很難對(duì)其進(jìn)行攻擊。因?yàn)楹芏嗟陌踩[患將不會(huì)直接的檢測(cè)文件,這也大大地提高了文件的安全性能。
5 結(jié)語(yǔ)
自改革開放以來(lái),我國(guó)的經(jīng)濟(jì)得到了飛速的發(fā)展,同時(shí)互聯(lián)網(wǎng)也已經(jīng)成為了世界發(fā)展的需要。不管是企業(yè)還是在網(wǎng)絡(luò)平臺(tái)上,網(wǎng)絡(luò)環(huán)境的純凈與否對(duì)于人們的生產(chǎn)和生活有很大的關(guān)聯(lián)。所以,隨著技術(shù)的不斷發(fā)展,信息加密技術(shù)已經(jīng)成為了網(wǎng)絡(luò)這一開放空間中信息傳遞和交流的關(guān)鍵。人們的需求決定著技術(shù)的發(fā)展方向,信息的加密技術(shù)已經(jīng)開始走向精確化和完善化。這對(duì)于計(jì)算機(jī)網(wǎng)絡(luò)安全保障系統(tǒng)的建立和完善提供了很大的保障。對(duì)于互聯(lián)網(wǎng)來(lái)說(shuō),網(wǎng)絡(luò)的數(shù)據(jù)安全是人們信息安全的重要保證,也是建立良好網(wǎng)絡(luò)環(huán)境的關(guān)鍵因素。
參考文獻(xiàn):
[1] 朱聞亞. 數(shù)據(jù)加密技術(shù)在計(jì)算機(jī)網(wǎng)絡(luò)安全中的應(yīng)用價(jià)值研究[J]. 制造業(yè)自動(dòng)化,2012(6):35-36.
[2] 楊建才. 對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全中應(yīng)用信息加密技術(shù)的研究[J]. 計(jì)算機(jī)光盤軟件與應(yīng)用,2012(3):18-19.
[3] 王佳煜. 有關(guān)信息加密技術(shù)在計(jì)算機(jī)網(wǎng)絡(luò)安全中的應(yīng)用研究[J]. 計(jì)算機(jī)光盤軟件與應(yīng)用,2012(3):22-23.
[4] 崔鈺. 關(guān)于計(jì)算機(jī)網(wǎng)絡(luò)安全中的應(yīng)用信息加密技術(shù)[J]. 山西電子技術(shù),2012(5):66-67.
關(guān)鍵詞:計(jì)算機(jī)網(wǎng)絡(luò)安全;防火墻技術(shù);安全評(píng)估
0引言
計(jì)算機(jī)和網(wǎng)絡(luò)技術(shù)在當(dāng)前社會(huì)各個(gè)領(lǐng)域都有應(yīng)用,方便了人們交流,改變了人們的工作方式,也是世界實(shí)現(xiàn)一體化的重要手段。同時(shí),網(wǎng)絡(luò)安全問(wèn)題也成了關(guān)注的重點(diǎn),常會(huì)有一些病毒和惡意攻擊,使得網(wǎng)絡(luò)安全沒(méi)有保障,甚至出現(xiàn)信息被盜、賬號(hào)失竊等事件,有時(shí)會(huì)釀成巨大損失。防火墻是保護(hù)網(wǎng)絡(luò)安全的一種技術(shù),使用也較為普遍,然而面對(duì)越來(lái)越高明的破壞手段,防火墻技術(shù)還需進(jìn)一步完善。
1影響計(jì)算機(jī)網(wǎng)絡(luò)安全的因素分析
1.1網(wǎng)絡(luò)自身
網(wǎng)絡(luò)雖然打破了地域限制,為人們交流提供了諸多方便,但其本身具有開放性和虛擬性。除了一些比較特殊的情況,網(wǎng)絡(luò)大部分時(shí)間是開放的,每個(gè)用戶都可以登錄,在任何有網(wǎng)的地方都能用,一旦開放了,必然會(huì)有良莠不齊的東西同時(shí)出現(xiàn)。網(wǎng)絡(luò)世界是虛擬的,是無(wú)限的,管理起來(lái)非常難,難免會(huì)有一些不法分子進(jìn)行破壞。再者,目前流行的操作系統(tǒng),如Windows、Unix等,都存在不同程度的漏洞。在當(dāng)前信息化時(shí)代,信息網(wǎng)絡(luò)技術(shù)迅速發(fā)展,產(chǎn)品更新速度很快,但網(wǎng)絡(luò)安全技術(shù)卻相對(duì)滯后,跟不上網(wǎng)絡(luò)的發(fā)展速度。
1.2外界因素
包括局域網(wǎng)內(nèi)外部的攻擊,多是些非法用戶利用其他用戶的身份,登陸后篡改數(shù)據(jù)、盜竊信息,破壞應(yīng)用系統(tǒng)。病毒是網(wǎng)絡(luò)安全的一大危害,網(wǎng)絡(luò)連接著世界各地,一旦有病毒侵入,會(huì)快速向外傳播,破壞力非常大。黑客攻擊是另一大危害,多是些違法亂紀(jì)分子,利用網(wǎng)絡(luò)漏洞惡意入侵,侵犯他人隱私。有些軟件和操作系統(tǒng)在編寫時(shí)留有后門,常被黑客所利用。此外,計(jì)算機(jī)是物理硬件,若被破壞或者受到周圍環(huán)境影響,也會(huì)影響到網(wǎng)絡(luò)安全。
1.3安全評(píng)估技術(shù)落后
防范黑客入侵,保護(hù)網(wǎng)絡(luò)安全,需要有一套健全的安全評(píng)估系統(tǒng),能夠?qū)W(wǎng)絡(luò)進(jìn)行實(shí)時(shí)監(jiān)控,并作出全面評(píng)估。一旦發(fā)現(xiàn)漏洞,或正在被攻擊的薄弱區(qū),可及時(shí)進(jìn)行修復(fù)防范,降低被攻擊的可能性。然而我國(guó)目前的網(wǎng)絡(luò)安全評(píng)估系統(tǒng),不管是在監(jiān)控上,還是評(píng)估上,都較為落后,無(wú)法提供一個(gè)良好的網(wǎng)絡(luò)環(huán)境。
2防火墻技術(shù)的應(yīng)用分析
2.1含義
防火墻是一種隔離技術(shù),是利用軟件和硬件在內(nèi)部網(wǎng)和外部網(wǎng)之間形成的保護(hù)屏障,是監(jiān)控?cái)?shù)據(jù)包和網(wǎng)絡(luò)通信流入流出的一個(gè)安全網(wǎng)關(guān)。只有經(jīng)過(guò)用戶同意,其他用戶或者數(shù)據(jù)才能進(jìn)來(lái),而且還能夠把不同意的用戶攔在外面。
2.2安全功能
首先是報(bào)警功能,當(dāng)有外來(lái)用戶要進(jìn)入時(shí),防火墻會(huì)發(fā)出消息通知用戶,令用戶自我判斷是否同意。對(duì)于本局域內(nèi)的其他用戶。防火墻都可以查詢,還能顯示用戶機(jī)名。對(duì)于不允許的外來(lái)用戶,機(jī)主可以利用防火墻進(jìn)行設(shè)置,即黑白名單功能。其次,通過(guò)防火墻還能查看數(shù)據(jù)流量,和上傳下載的速度等信息。對(duì)于計(jì)算機(jī)內(nèi)部的服務(wù)程序,防火墻既能查看,又能啟動(dòng)關(guān)閉。系統(tǒng)日志功能指的是防火墻對(duì)系統(tǒng)安全狀態(tài)以及每日流量的記錄。
2.3應(yīng)用
防火墻是保護(hù)網(wǎng)絡(luò)安全的一種有效的方法,其管理主要分有以下兩種。首先是單防火墻和單子網(wǎng),網(wǎng)絡(luò)資源是極其豐富的,各種資源面臨的風(fēng)險(xiǎn)也有所差異。其風(fēng)險(xiǎn)主要體現(xiàn)在兩點(diǎn),一是資源自身的風(fēng)險(xiǎn),二是在其他因素影響下的風(fēng)險(xiǎn)。與只提供靜態(tài)網(wǎng)頁(yè)的服務(wù)器相比,若某服務(wù)器正在運(yùn)行CGI,顯然更被用戶喜歡,不過(guò)服務(wù)器的各種安全問(wèn)題也會(huì)相繼出現(xiàn)。這時(shí),網(wǎng)絡(luò)安全管理人員若安裝了防火墻,網(wǎng)絡(luò)的風(fēng)險(xiǎn)將有所減少。計(jì)算機(jī)網(wǎng)絡(luò)中的很多信息都是存在數(shù)據(jù)庫(kù)的,信息的敏感性要遠(yuǎn)高于網(wǎng)絡(luò)服務(wù)器,這就要求再設(shè)一層保護(hù)層。單防火墻和單子網(wǎng)安全系統(tǒng)把全部的服務(wù)器都裝在了同一個(gè)子網(wǎng)內(nèi),內(nèi)部網(wǎng)和內(nèi)外邊界路由器之間構(gòu)建防火墻,能夠很好地抵抗來(lái)自外部的各種攻擊。這種模式不但服務(wù)器安全更有保障,應(yīng)用系統(tǒng)也能得到有效的保護(hù)。因此,如果隔離網(wǎng)絡(luò)服務(wù)器,仍不能為數(shù)據(jù)資料提供安全保障,不妨采取該模式。其次,是單防火墻和多子網(wǎng)模式。有些情況適合劃分為多個(gè)子網(wǎng),此時(shí)網(wǎng)絡(luò)安全管理人員可以將內(nèi)網(wǎng)分為若干子網(wǎng),互相保持獨(dú)立,而不同層的服務(wù)器會(huì)把它們送到不同的子網(wǎng)中。其原理是構(gòu)建一個(gè)防火墻,在防火墻上開放若干端口,然后利用防火墻劃分網(wǎng)絡(luò),彼此獨(dú)立,管有相應(yīng)的層。而數(shù)據(jù)層服務(wù)器只接受中間服務(wù)器數(shù)據(jù)查詢的連接端口,安全性便能得到保障。選擇此模式后,用戶只能直接訪問(wèn)表述層服務(wù)器,以此類推,表述層服務(wù)器只能訪問(wèn)中間層服務(wù)器。這種設(shè)計(jì)模式更能反映系統(tǒng)需求,在層控制方面有著良好效果。
3結(jié)束語(yǔ)
計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)推動(dòng)了社會(huì)的進(jìn)步,改善了人們的生活方式,但其安全問(wèn)題也容不得忽視,尤其是那些重要的關(guān)鍵數(shù)據(jù),很可能會(huì)被盜竊,后果不堪設(shè)想。所以,必須擦去有效的防范措施,防火墻便是一種有效的技術(shù),值得推廣應(yīng)用。
參考文獻(xiàn):
[1]梁檳.淺談?dòng)?jì)算機(jī)網(wǎng)絡(luò)安全與防火墻技術(shù)[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,2014,22(06):109-110.
[2]趙海峰.淺談?dòng)?jì)算機(jī)網(wǎng)絡(luò)防火墻的安全技術(shù)[J].電腦開發(fā)與應(yīng)用,2013,24(10):143-144.
關(guān)鍵詞:大數(shù)據(jù);計(jì)算機(jī)網(wǎng)絡(luò);防范策略
引言
近年來(lái)“大數(shù)據(jù)”不斷被提及,隨著計(jì)算機(jī)網(wǎng)絡(luò)在全球的快速發(fā)展,全球化和信息化的程度越來(lái)越高,在當(dāng)前的時(shí)代背景下,數(shù)據(jù)滲透領(lǐng)域越來(lái)越廣,標(biāo)志著“大數(shù)據(jù)”時(shí)代的到來(lái),“大數(shù)據(jù)”通過(guò)對(duì)各個(gè)領(lǐng)域和行業(yè)的滲透,通過(guò)對(duì)數(shù)據(jù)全面感知、保存和共享構(gòu)建了一個(gè)數(shù)字世界,這種條件下計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題面臨著考驗(yàn)與挑戰(zhàn),所以,實(shí)施計(jì)算機(jī)網(wǎng)絡(luò)的維護(hù)和管理是相當(dāng)有必要的一大舉措。
1 什么是計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題
計(jì)算機(jī)網(wǎng)絡(luò)安全是指利用網(wǎng)絡(luò)管理控制和技術(shù)措施,保證在一個(gè)網(wǎng)絡(luò)環(huán)境里,數(shù)據(jù)的保密性、完整性及可使用性受到保護(hù)。計(jì)算機(jī)網(wǎng)絡(luò)安全包括兩個(gè)方面,即物理安全和邏輯安全。物理安全指系統(tǒng)設(shè)備及相關(guān)設(shè)施受到物理保護(hù),免于破壞、丟失等。邏輯安全包括信息的完整性、保密性和可用性。
影響計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題的因素有很多,其中,第一個(gè)影響因素是計(jì)算機(jī)網(wǎng)絡(luò)的脆弱性?;ヂ?lián)網(wǎng)是對(duì)全世界開發(fā)的網(wǎng)絡(luò)共享,網(wǎng)絡(luò)的開放性使網(wǎng)絡(luò)受到多方面的攻擊,例如物理傳輸?shù)墓?、網(wǎng)絡(luò)協(xié)議的攻擊、計(jì)算機(jī)硬件攻擊,網(wǎng)絡(luò)是國(guó)際的,這也就說(shuō)明了網(wǎng)絡(luò)攻擊不局限于本國(guó)本地用戶,所以,網(wǎng)絡(luò)的安全問(wèn)題面臨著國(guó)際上的挑戰(zhàn)。第二個(gè)影響因素是操作系統(tǒng)本身就存在安全問(wèn)題。操作系統(tǒng)是一個(gè)支撐軟件,它管理著計(jì)算機(jī)的軟件系統(tǒng)和硬件系統(tǒng),因?yàn)椴僮飨到y(tǒng)的開發(fā)不夠完善,導(dǎo)致黑客入侵,最后出現(xiàn)服務(wù)系統(tǒng)癱瘓的情況。第三個(gè)影響因素是數(shù)據(jù)庫(kù)存儲(chǔ)的內(nèi)容存在的安全問(wèn)題。我們?cè)谡I暇W(wǎng)過(guò)程中所有瀏覽的信息都被儲(chǔ)存在各種各樣的數(shù)據(jù)庫(kù)中,數(shù)據(jù)庫(kù)的儲(chǔ)存數(shù)據(jù)避開了當(dāng)今我們所關(guān)心的安全為題,只考慮到信息的儲(chǔ)存方便和利用方面,數(shù)據(jù)庫(kù)的內(nèi)容對(duì)我們的計(jì)算機(jī)網(wǎng)絡(luò)安全造成了一定的威脅。第四個(gè)影響因素是防火墻的脆弱性。防火墻是使Internet與Intranet之間建立起一個(gè)安全網(wǎng)關(guān),從電腦內(nèi)部保護(hù)非法入侵,防火墻只能防御網(wǎng)絡(luò)攻擊,卻不能保護(hù)你免受所有那些它能檢測(cè)到的攻擊?!按髷?shù)據(jù)”背景下人們更加注重信息的安全
性,加強(qiáng)計(jì)算機(jī)安全信息技術(shù)對(duì)建立起健康穩(wěn)定的計(jì)算機(jī)應(yīng)用環(huán)境具有重要意義。
2 大數(shù)據(jù)時(shí)代計(jì)算機(jī)網(wǎng)絡(luò)安全防范策略
2.1 對(duì)設(shè)備輸入加強(qiáng)控制
科技在日新月異的更新發(fā)展,無(wú)線網(wǎng)絡(luò)的大面積覆蓋,“大數(shù)據(jù)”時(shí)代的到來(lái),設(shè)備輸入防范也隨之發(fā)展,由無(wú)線防范代替了傳統(tǒng)有線防范,由于無(wú)線網(wǎng)絡(luò)具有接入方便的特點(diǎn),使得我們?cè)群馁Y部署的有線網(wǎng)絡(luò)防范設(shè)備輕易地就被繞過(guò),成為形同虛設(shè)的“馬奇諾防線”。因此難以做到安全性的保障。
2.2 加強(qiáng)系統(tǒng)漏洞修復(fù)功能
系統(tǒng)漏洞像電腦脆弱的后門,病毒和惡意軟件通過(guò)這個(gè)后門對(duì)計(jì)算機(jī)傳染病毒,在使用計(jì)算機(jī)操作系統(tǒng)使各種軟件不可避免會(huì)存在漏洞,從而對(duì)計(jì)算機(jī)進(jìn)行惡意破壞的入侵行為,甚至導(dǎo)致計(jì)算機(jī)資料刪除、隱私泄露的問(wèn)題出現(xiàn)。所以要加快更新計(jì)算機(jī)漏洞補(bǔ)丁,及時(shí)維護(hù)系統(tǒng)保護(hù)安全是網(wǎng)絡(luò)安全的其一策略。想要加強(qiáng)系統(tǒng)漏洞修復(fù),用戶應(yīng)該養(yǎng)成定期更新常用軟件的習(xí)慣,盡量保證常使用的軟件是最新的版本。此外,當(dāng)您收到軟件升級(jí)提示信息時(shí),應(yīng)該盡量按照提示立即更新軟件程序。目前,系統(tǒng)漏洞修復(fù)軟件也比較多,大家可使用金山毒霸、360安全衛(wèi)士、騰訊電腦管家等修復(fù)軟件加強(qiáng)計(jì)算機(jī)的漏洞修復(fù)。
2.3 加強(qiáng)網(wǎng)絡(luò)病毒防范
計(jì)算機(jī)病毒種類數(shù)不勝數(shù),對(duì)其治理是比較困難的,我認(rèn)為,與其說(shuō)治理病毒不如防止病毒入侵。預(yù)防病毒最重要的一點(diǎn)是不瀏覽不健康的網(wǎng)頁(yè),上網(wǎng)傳輸數(shù)據(jù)時(shí)要通過(guò)網(wǎng)卡傳輸數(shù)據(jù),并且要在有安裝殺毒軟件的計(jì)算機(jī)進(jìn)行上網(wǎng)、傳輸;使用U盤使檢查電腦是否有病毒,如果U盤不小心在別的電腦上中了病毒,又插在沒(méi)有病毒的電腦上,很容易感染病毒。最后,軟盤通過(guò)軟驅(qū)來(lái)進(jìn)行病毒的傳染;建立正確的防毒觀念,學(xué)習(xí)有關(guān)病毒與反病毒知識(shí)。有些病毒是通過(guò)陌生人的郵件形式感染病毒,這就需要我們有較強(qiáng)的防毒意識(shí),認(rèn)清郵件的性質(zhì),從而避開病毒的感染。隨著計(jì)算機(jī)技術(shù)的發(fā)展,計(jì)算機(jī)病毒的傳播手段和途徑各式各樣,這需要我們具備一定的防毒意識(shí)和殺毒技術(shù),與此同時(shí),還可以通過(guò)定期更新殺毒軟件來(lái)加強(qiáng)網(wǎng)絡(luò)病毒防范。
2.4 加強(qiáng)網(wǎng)絡(luò)黑客入侵防范
由于當(dāng)前人們通過(guò)網(wǎng)絡(luò)來(lái)提高工作效率,這就使不少網(wǎng)絡(luò)黑客找到了謀生之路,網(wǎng)絡(luò)黑客通過(guò)對(duì)計(jì)算機(jī)的攻擊,是計(jì)算機(jī)中的內(nèi)容全部消失,在“大數(shù)據(jù)”時(shí)代背景下,網(wǎng)絡(luò)黑客實(shí)施不法行為,往往會(huì)使企業(yè)、個(gè)人、國(guó)家造成巨大問(wèn)題。因此,為了防范黑客入侵,應(yīng)該加強(qiáng)網(wǎng)絡(luò)安全意識(shí),首先在進(jìn)行使用計(jì)算機(jī)是要關(guān)閉無(wú)用的端口,因?yàn)楹诳鸵ㄟ^(guò)計(jì)算機(jī)網(wǎng)絡(luò)連接必須通過(guò)端口,所以我可通過(guò)關(guān)閉一些對(duì)于我們暫時(shí)無(wú)用的的端口。其次,安裝防火墻,如天網(wǎng)防火墻,安裝后進(jìn)入自定義IP規(guī)則,進(jìn)行設(shè)置,必須勾選的有:禁止互聯(lián)網(wǎng)上的機(jī)器使用我的共享資源。最后,清除木馬病毒,定期對(duì)計(jì)算機(jī)進(jìn)行檢查,發(fā)現(xiàn)可疑文件時(shí),運(yùn)用防毒軟件一次性清除干凈。這樣就可以在很大程度減少黑客對(duì)計(jì)算機(jī)的入侵。
3 結(jié)束語(yǔ)
所有的事情都是具有兩面性的,大數(shù)據(jù)時(shí)代的到來(lái),為計(jì)算機(jī)的普及提供了支撐條件,加快了信息時(shí)代的發(fā)展的同時(shí),網(wǎng)絡(luò)安全問(wèn)題隨之而出,我們應(yīng)該做的就是要提高計(jì)算機(jī)網(wǎng)絡(luò)安全意識(shí),加強(qiáng)計(jì)算機(jī)安全建設(shè)體制,國(guó)家應(yīng)該建立相對(duì)完善的法律法規(guī)對(duì)其加以監(jiān)管,建立一個(gè)健康、有序、安全的網(wǎng)絡(luò)環(huán)境。
參考文獻(xiàn)
[1]孟小峰,慈祥.大數(shù)據(jù)管理:概念、技術(shù)與挑戰(zhàn)[J].計(jì)算機(jī)研究與發(fā)展,2013,50(1):146-169.
[2]王曉霞.淺談?dòng)?jì)算機(jī)網(wǎng)絡(luò)安全防護(hù)策略[J].信息系統(tǒng)工程,2013(1):87-88.
[3]何炎,強(qiáng)力新.影響計(jì)算機(jī)網(wǎng)絡(luò)安全的主要因素和應(yīng)對(duì)措施[J].價(jià)值工程,2015(8):261-262.
[4]袁永波,胡元蓉.探析大數(shù)據(jù)時(shí)代下的網(wǎng)絡(luò)安全問(wèn)題[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,2015(2):165,618.