前言:一篇好文章的誕生,需要你不斷地搜集資料、整理思路,本站小編為你收集了豐富的計(jì)算機(jī)網(wǎng)絡(luò)安全與病毒防范主題范文,僅供參考,歡迎閱讀并收藏。
1.1自然災(zāi)害計(jì)算機(jī)網(wǎng)絡(luò)的運(yùn)行需要較為穩(wěn)定的環(huán)境,所以其網(wǎng)絡(luò)安全受到自然環(huán)境的影響較大,例如:濕度、溫度、沖擊、振動(dòng)等,目前很多的計(jì)算機(jī)機(jī)房沒(méi)有足夠抵抗自然災(zāi)害的能力,主要體現(xiàn)在防火、防震、防電磁泄漏、接地等不足,一旦發(fā)生自燃災(zāi)害,硬盤(pán)的資料損失的可能性很大。
1.2軟件漏洞軟件漏洞往往是常常被黑客攻擊利用,軟件在進(jìn)行編程的過(guò)程中,因?yàn)榫幹普Z(yǔ)言的漏洞,以及編程者自己留下的后門(mén),這就是使得軟件容易從外界被入侵,而且入侵以后,隱蔽性很強(qiáng)。
1.3黑客的攻擊和威脅黑客的攻擊和威脅是目前世界網(wǎng)絡(luò)共同應(yīng)對(duì)的大問(wèn)題,當(dāng)前,黑客攻擊的事件頻頻發(fā)生,黑客的攻擊具有一定的經(jīng)濟(jì)性和技術(shù)性,目前大多數(shù)的黑客攻擊只是黑客充分的發(fā)現(xiàn)和利用漏洞上面。信息網(wǎng)絡(luò)的脆弱性是目前廣泛被關(guān)注的話題。
1.4計(jì)算機(jī)病毒計(jì)算機(jī)病毒是當(dāng)今網(wǎng)絡(luò)安全的頭號(hào)強(qiáng)敵,病毒的更新很快,而且形式也呈現(xiàn)多樣化,其能夠?qū)?shù)據(jù)進(jìn)行破壞,且自我復(fù)制能力強(qiáng),具有感染速度快、破壞性強(qiáng),且傳播形式復(fù)雜,很難徹底清除,可以輕易對(duì)硬盤(pán)、光驅(qū)、主板等造成破壞等特點(diǎn)。計(jì)算機(jī)病毒若在網(wǎng)絡(luò)傳播開(kāi)來(lái),則網(wǎng)絡(luò)一般都會(huì)陷入癱瘓狀態(tài),嚴(yán)重的影響網(wǎng)絡(luò)的正常運(yùn)行。
2計(jì)算機(jī)病毒
2.1計(jì)算機(jī)病毒的癥狀計(jì)算機(jī)病毒出現(xiàn)的時(shí)候,可能會(huì)有類似與計(jì)算機(jī)硬軟件故障的情況,如果沒(méi)有正確的進(jìn)行區(qū)分,很難徹底的清除,同時(shí)也對(duì)系統(tǒng)的硬軟件造成了較大的損害。計(jì)算機(jī)病毒都是憑借系統(tǒng)的軟件或者用戶程序進(jìn)行擴(kuò)散傳播的,計(jì)算機(jī)被病毒感染后,具有一定的規(guī)律性癥狀,主要的癥狀包含以下幾個(gè)方面:其一,計(jì)算機(jī)的屏幕上面往往會(huì)出現(xiàn)異常,例如:字符跳動(dòng)、屏幕混亂、無(wú)緣無(wú)故地出現(xiàn)一些詢問(wèn)對(duì)話框等;其二,在沒(méi)有用戶操作的情況下,系統(tǒng)有自動(dòng)讀寫(xiě)的情況;其三,在進(jìn)行磁盤(pán)故障排除的時(shí)候,用戶數(shù)據(jù)丟失;其四,磁盤(pán)文件的長(zhǎng)度以及屬性發(fā)生了變化;其五,系統(tǒng)的基本內(nèi)存無(wú)緣無(wú)故被占用;其六,磁盤(pán)出現(xiàn)莫名其妙的壞塊,或磁盤(pán)卷標(biāo)發(fā)生變化;其七,系統(tǒng)在運(yùn)行的過(guò)程中,系統(tǒng)經(jīng)常的自動(dòng)啟動(dòng);其八,程序的啟動(dòng)速度明顯的降低,當(dāng)計(jì)算機(jī)出現(xiàn)這些情況的時(shí)候,就需要考慮感染計(jì)算機(jī)病毒的情況了。
2.2計(jì)算機(jī)病毒的特征根據(jù)對(duì)主流病毒的分析,發(fā)現(xiàn)病毒主要有以下六個(gè)特征:其一,病毒的傳染性較強(qiáng),病毒可以通過(guò)多種渠道進(jìn)入到計(jì)算機(jī)中去,然后感染某個(gè)程序又繼而感染其他的程序;其二,具有一定的潛伏期,病毒能夠長(zhǎng)時(shí)間的隱藏在計(jì)算機(jī)中,隱藏的時(shí)間越長(zhǎng),傳染的范圍就越大;其三,可觸發(fā)性,其可在一定的條件下激活;其四,隱蔽性,病毒在程序中運(yùn)行不容易被察覺(jué);其五,破壞性,病毒會(huì)破壞正常的軟件的運(yùn)行,破壞系統(tǒng)數(shù)據(jù),降低系統(tǒng)的工作效率。其六,病毒具有衍生性的特點(diǎn),其能夠衍生出新的計(jì)算機(jī)病毒。病毒的這些特征決定了其破壞性強(qiáng),難以根除的特點(diǎn)。
2.3計(jì)算機(jī)病毒的分類計(jì)算機(jī)病毒經(jīng)過(guò)多年的發(fā)展,已經(jīng)呈現(xiàn)了多種形式,以前的病毒主要是通過(guò)文件,然后在軟盤(pán)的交換之間傳播,現(xiàn)在以為計(jì)算機(jī)文件傳輸方式的改變,一般的病毒都是通過(guò)互聯(lián)網(wǎng),然后憑借公司網(wǎng)絡(luò)、電子郵件以及WEB瀏覽器等漏洞進(jìn)行漏洞的傳播,計(jì)算機(jī)病毒一般分為以下三個(gè)類別:其一,磁盤(pán)引導(dǎo)區(qū)傳染的計(jì)算機(jī)病毒,通過(guò)取代正常的引導(dǎo)記錄,具有傳染性較大;其二,應(yīng)用程序傳染的計(jì)算機(jī)病毒,這種型式的病毒主要是攻擊應(yīng)用程序,然后將病毒程序寄托在應(yīng)用程序中,然后獲得控制權(quán),此種病毒的傳播性較大;其三,特洛伊木馬病毒,這種病毒不具有感染的特性,其只是經(jīng)過(guò)偽裝成為合法的軟件,然后在系統(tǒng)中惡意的執(zhí)行軟件;其四,蠕蟲(chóng)病毒,蠕蟲(chóng)程序是一種通過(guò)間接方式復(fù)制自身的非感染性病毒,其主要在計(jì)算機(jī)之間傳播,具有傳染性大的特點(diǎn)。
3計(jì)算機(jī)網(wǎng)絡(luò)安全和計(jì)算機(jī)病毒的防范措施
計(jì)算機(jī)網(wǎng)絡(luò)安全和計(jì)算機(jī)病毒的防范措施主要包括:加密技術(shù)、防火墻技術(shù)、物理隔離網(wǎng)閘、計(jì)算機(jī)病毒的防范,其中計(jì)算機(jī)病毒的防范最為復(fù)雜,下面進(jìn)行簡(jiǎn)要的介紹。
3.1加密技術(shù)數(shù)據(jù)的加密技術(shù)是一種算法,這種算法能夠?qū)?shù)據(jù)進(jìn)行加密,使得在傳輸?shù)倪^(guò)程中,即使數(shù)據(jù)被劫持,數(shù)據(jù)也能夠保證其隱蔽性,這樣能夠有效的保證數(shù)據(jù)的保密性,保證互聯(lián)網(wǎng)傳播信息的安全性。目前使用的加密算法主要有以下兩種:其一,對(duì)稱加密算法,即加密解密的鑰匙相同;其二,非對(duì)稱加密算法,此種算法的保密性比對(duì)稱加密算法的高,一般在重要的文件傳輸中使用,但是隨著互聯(lián)網(wǎng)技術(shù)的快速發(fā)展,對(duì)稱加密算法已慢慢的被取代。
3.2防火墻技術(shù)防火墻技術(shù)是對(duì)外的保護(hù)技術(shù),其能夠有效的保證內(nèi)網(wǎng)資源的安全,主要任務(wù)是用于網(wǎng)絡(luò)訪問(wèn)控制、阻止外部人員非法進(jìn)入。防火墻在工作的時(shí)候,其對(duì)數(shù)據(jù)包中的源地址和目標(biāo)地址以及源端口和目標(biāo)端口等信息進(jìn)行檢測(cè),然后通過(guò)相應(yīng)的算法進(jìn)行匹配,若各種條件均符合就讓數(shù)據(jù)通過(guò),反之則丟棄數(shù)據(jù)包,這樣就能夠阻止非法侵入軟件程序。目前應(yīng)用最為廣泛的防火墻是狀態(tài)檢測(cè)防火墻,防火墻最大的缺陷就是對(duì)外不對(duì)內(nèi)。
3.3物理隔離網(wǎng)閘物理隔離網(wǎng)閘的是進(jìn)行信息的安全防護(hù)使用的,通過(guò)控制固態(tài)開(kāi)關(guān),保證對(duì)相對(duì)獨(dú)立的主機(jī)系統(tǒng)進(jìn)行一定的讀寫(xiě)分析,不存在物理連接和邏輯連接,物理隔離網(wǎng)能夠有效的預(yù)防黑客的攻擊。
3.4計(jì)算機(jī)病毒的防范計(jì)算機(jī)病毒從其研發(fā)開(kāi)始,殺毒軟件也就開(kāi)始進(jìn)行被廣泛的使用了。隨著互聯(lián)網(wǎng)技術(shù)的快速發(fā)展,病毒的更新很快,而且病毒的手段也越來(lái)越隱蔽。目前反病毒防御技術(shù)還存在缺陷且DOS系統(tǒng)安全防護(hù)機(jī)制的漏洞,所以病毒能夠在一臺(tái)機(jī)器上存活進(jìn)行破壞,雖然如此,但是若從軟硬方面同時(shí)入手,就能夠有效的阻止病毒對(duì)信息的危害。
3.4.1利用反病毒技術(shù)和管理技術(shù)進(jìn)行病毒的防范對(duì)于WindowsNT網(wǎng)絡(luò),在對(duì)每臺(tái)計(jì)算機(jī)進(jìn)行防護(hù)以外,針對(duì)WindowsNT網(wǎng)絡(luò)的特點(diǎn),WindowNT網(wǎng)絡(luò)的防毒還應(yīng)采取如下措施:其一,服務(wù)器必須全部為NTFS分區(qū)格式,這樣能夠彌補(bǔ)DOS系統(tǒng)的缺陷,防止病毒感染造成系統(tǒng)無(wú)法運(yùn)行的情況;其二,嚴(yán)格控制外來(lái)光盤(pán)的使用;其三,用戶的權(quán)限和文件的讀寫(xiě)屬性要加以控制;其四,選擇合適的殺毒軟件,并且需要定期的進(jìn)行軟件的更新,以更新病毒庫(kù);其五,安裝基于WindowsNT服務(wù)器上開(kāi)發(fā)的32位的實(shí)時(shí)檢查、實(shí)時(shí)殺毒的服務(wù)器殺毒軟件;其六,不直接在WindowsNT服務(wù)器上運(yùn)行如各類應(yīng)用程序,例如office之類的辦公自動(dòng)化軟件,防止病毒感染造成重要文件誤刪的情況的發(fā)生;其七,服務(wù)器在物理上需要保證絕對(duì)的安全,因?yàn)槟壳坝行┕ぞ吣軌蛟贒OS下直接讀寫(xiě)NTFS分區(qū)。
3.4.2利用硬盤(pán)的保護(hù)產(chǎn)品——“還原卡”技術(shù)進(jìn)行病毒的防范還原卡是一種硬件,其在計(jì)算機(jī)上面的主要作用是:上機(jī)人員對(duì)計(jì)算機(jī)系統(tǒng)做相應(yīng)的更改以后,以及病毒對(duì)計(jì)算機(jī)的軟件進(jìn)行相應(yīng)的更改以后,對(duì)計(jì)算機(jī)進(jìn)行重啟,還原卡就能夠發(fā)揮他的作用,對(duì)原有的系統(tǒng)進(jìn)行恢復(fù),使得硬盤(pán)能夠恢復(fù)到原始的狀態(tài),這樣的防護(hù)措施對(duì)病毒是最有效的。目前,還原卡的發(fā)展從最初的完全備份型發(fā)展到智能保護(hù)型,隨著還原卡技術(shù)的逐漸發(fā)展,目前的還原卡開(kāi)始向網(wǎng)絡(luò)型發(fā)展,即保護(hù)卡與網(wǎng)絡(luò)卡的結(jié)合。還原卡在進(jìn)行計(jì)算機(jī)的病毒防護(hù)的過(guò)程中,不需要人工的干預(yù),其是當(dāng)今為止最好的防護(hù)工具。但是使用還原卡會(huì)帶來(lái)一個(gè)弊端,那就是影響到硬盤(pán)的讀寫(xiě)速度和計(jì)算機(jī)運(yùn)行速度,這點(diǎn)在低端計(jì)算機(jī)上面更為明顯,在較高檔的賽楊700以上的微機(jī)上用,這點(diǎn)就沒(méi)那么明顯了,這是因?yàn)楦邫n機(jī)的速度和硬盤(pán)容量是已具備,所以在計(jì)算機(jī)防病毒方面,對(duì)還原卡進(jìn)行資金的投入是必要的,而且還原卡的智能還原講是以后發(fā)展的方向。
4結(jié)語(yǔ)
關(guān)鍵詞:計(jì)算機(jī)網(wǎng)絡(luò)安全;計(jì)算機(jī)病毒;互聯(lián)網(wǎng)
在計(jì)算機(jī)發(fā)展的過(guò)程中,計(jì)算機(jī)網(wǎng)絡(luò)安全和計(jì)算機(jī)病毒帶來(lái)的威脅是一個(gè)迫切需要解決的問(wèn)題。計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)從誕生到發(fā)展的時(shí)間雖然不長(zhǎng),卻對(duì)整個(gè)社會(huì)生活帶來(lái)了極大的影響。一旦計(jì)算機(jī)網(wǎng)絡(luò)安全出現(xiàn)漏洞,造成了算機(jī)病毒的入侵,會(huì)對(duì)計(jì)算機(jī)安全造成極其嚴(yán)重的威脅,產(chǎn)生極其嚴(yán)重的破壞。因此必須采取有效的措施來(lái)提升計(jì)算機(jī)的安全性,防御計(jì)算機(jī)病毒的入侵,保障互聯(lián)網(wǎng)技術(shù)的健康穩(wěn)定發(fā)展。
1計(jì)算機(jī)安全和病毒
1.1計(jì)算機(jī)安全
所謂的計(jì)算機(jī)安全包含這4個(gè)層面:計(jì)算機(jī)運(yùn)行的安全、計(jì)算機(jī)數(shù)據(jù)資料的安全、計(jì)算機(jī)軟件的安全、計(jì)算機(jī)硬件的安全。要保障計(jì)算機(jī)的安全就需要使用相應(yīng)的安全防護(hù)措施和技術(shù)管理措施來(lái)管理和保護(hù)計(jì)算機(jī)的相關(guān)數(shù)據(jù),避免計(jì)算機(jī)內(nèi)部的數(shù)據(jù)資料、電腦硬件、電腦軟件受到篡改、損壞、存儲(chǔ)和調(diào)取。有很多因素都會(huì)對(duì)計(jì)算機(jī)安全造成影響,主要的原因包括計(jì)算機(jī)病毒威脅、技術(shù)操作、機(jī)身原因和自然原因,對(duì)計(jì)算機(jī)網(wǎng)絡(luò)的危害最大的就是計(jì)算機(jī)病毒。當(dāng)計(jì)算機(jī)受到計(jì)算機(jī)病毒入侵時(shí),不僅計(jì)算機(jī)的正常運(yùn)轉(zhuǎn)會(huì)受到直接的影響,甚至?xí)褂?jì)算機(jī)系統(tǒng)癱瘓。
1.2計(jì)算機(jī)病毒
計(jì)算機(jī)病毒事實(shí)上就是一種計(jì)算機(jī)程序,其往往是經(jīng)過(guò)專門(mén)編制的,擁有很強(qiáng)的再生能力,不僅會(huì)對(duì)計(jì)算機(jī)的系統(tǒng)安全造成威脅,還會(huì)使計(jì)算機(jī)系統(tǒng)無(wú)法正常運(yùn)轉(zhuǎn)。當(dāng)計(jì)算機(jī)系統(tǒng)受到計(jì)算機(jī)病毒的入侵時(shí),計(jì)算機(jī)病毒就會(huì)干擾和阻礙計(jì)算機(jī)的正常運(yùn)轉(zhuǎn)。由于計(jì)算機(jī)病毒與醫(yī)學(xué)中的病毒一樣具有很高的傳染性,因此將其稱之為計(jì)算機(jī)病毒[1]。人為操作是產(chǎn)生和傳播計(jì)算機(jī)病毒的根源。以常見(jiàn)的蠕蟲(chóng)病毒W(wǎng)orm為例,蠕蟲(chóng)病毒能夠通過(guò)系統(tǒng)漏洞和網(wǎng)絡(luò)進(jìn)行傳播。一旦計(jì)算機(jī)感染蠕蟲(chóng)病毒,就會(huì)自動(dòng)地發(fā)送帶毒郵件,對(duì)網(wǎng)絡(luò)的正常運(yùn)轉(zhuǎn)造成阻礙。計(jì)算機(jī)中毒之后會(huì)產(chǎn)生沖擊波,并發(fā)送小郵差等帶毒郵件,對(duì)病毒進(jìn)行擴(kuò)散。從計(jì)算機(jī)病毒的危害性方面而言,蠕蟲(chóng)病毒并不會(huì)產(chǎn)生過(guò)大的危害。如果計(jì)算機(jī)遭受了較大的計(jì)算機(jī)病毒的危害,其內(nèi)部文件資料就會(huì)出現(xiàn)丟失和損壞,甚至造成計(jì)算機(jī)系統(tǒng)的整體崩潰,使計(jì)算機(jī)無(wú)法正常和穩(wěn)定地運(yùn)行。如果受到攻擊的計(jì)算機(jī)是銀行業(yè)、事業(yè)單位和行政部門(mén)內(nèi)部的計(jì)算機(jī)系統(tǒng),其內(nèi)部的保密資料就會(huì)外泄或者丟失,對(duì)于社會(huì)的穩(wěn)定和經(jīng)濟(jì)的發(fā)展都會(huì)帶來(lái)不可估量的損失。計(jì)算機(jī)的病毒程序往往是隱藏在一些軟件之中,不法分子引誘用戶使用這些軟件,對(duì)這些程序進(jìn)行刺激,使其開(kāi)始運(yùn)轉(zhuǎn),從而對(duì)計(jì)算機(jī)的安全造成威脅。在互聯(lián)網(wǎng)用戶之間也會(huì)互相傳播帶病毒的程序或者軟件,使帶毒程序和軟件的使用范圍進(jìn)一步擴(kuò)大,造成計(jì)算機(jī)安全問(wèn)題的擴(kuò)散。這也說(shuō)明了計(jì)算機(jī)內(nèi)部信息和計(jì)算機(jī)系統(tǒng)不夠堅(jiān)強(qiáng)。在計(jì)算機(jī)技術(shù)發(fā)展的過(guò)程中,必須著力研究如何使計(jì)算機(jī)內(nèi)部信息不會(huì)受到計(jì)算機(jī)病毒的威脅,并使用技術(shù)措施來(lái)降低計(jì)算機(jī)軟件受到病毒的影響程度,保障計(jì)算機(jī)的運(yùn)行安全。
2計(jì)算機(jī)病毒的重要特點(diǎn)
計(jì)算機(jī)病毒與醫(yī)學(xué)病毒一樣,都具有很大的傳染性。但是計(jì)算機(jī)病毒又與醫(yī)學(xué)病毒存在著明顯的差別。計(jì)算機(jī)病毒實(shí)質(zhì)上是計(jì)算機(jī)代碼,通過(guò)互聯(lián)網(wǎng)和計(jì)算機(jī)進(jìn)行傳播。要對(duì)計(jì)算機(jī)病毒進(jìn)行有效的防范,就必須了解計(jì)算機(jī)病毒的重要特點(diǎn)。
2.1傳播媒介
作為一種程序代碼,計(jì)算機(jī)病毒主要是通過(guò)電子郵件和互聯(lián)網(wǎng)進(jìn)行傳播。當(dāng)前世界范圍內(nèi)流行的計(jì)算機(jī)病毒中大部分是主動(dòng)在計(jì)算機(jī)網(wǎng)絡(luò)中進(jìn)行傳播,例如TROJ_MTX.A、W97M_MELISSA、PE_CIH等,特別是TROJ_MTX.A、W97M_MELISSA為宏病毒,能夠?qū)庉嫷奈臋n進(jìn)行感染,從而通過(guò)郵件的方式來(lái)傳播病毒。PE_CIH病毒的傳播方式包括網(wǎng)絡(luò)下載和郵件傳播兩種[2]。
2.2傳播速度快
計(jì)算機(jī)病毒能夠在互聯(lián)網(wǎng)上迅速地傳播。計(jì)算機(jī)病毒的本質(zhì)是程序代碼,當(dāng)一臺(tái)計(jì)算機(jī)上感染了計(jì)算機(jī)病毒之后,就可以通過(guò)網(wǎng)絡(luò)將計(jì)算機(jī)病毒傳至各地。以網(wǎng)絡(luò)病毒“愛(ài)蟲(chóng)”為例,其在短時(shí)間內(nèi)就可以使各國(guó)的互聯(lián)網(wǎng)都陷入癱瘓。正是由于計(jì)算機(jī)病毒具有極快的傳播速度,能夠以多米諾骨牌的方式進(jìn)行傳播,造成嚴(yán)重的連鎖反應(yīng),因此計(jì)算機(jī)病毒會(huì)造成難以估量的危害。用戶的電腦受到計(jì)算機(jī)病毒入侵之后,內(nèi)部文件和數(shù)據(jù)會(huì)遭到破壞,造成計(jì)算機(jī)內(nèi)部信息的泄露。如果這些信息被不法分子所竊取,造成的危害將不可設(shè)想。
2.3控制難度大、種類多
計(jì)算機(jī)病毒種類繁多,要對(duì)其進(jìn)行控制具有很大的難度。由于計(jì)算機(jī)病毒是程序代碼,可以使用計(jì)算器語(yǔ)言對(duì)其進(jìn)行修改和讀取,從而使計(jì)算機(jī)病毒越來(lái)越多樣化。仍然以“愛(ài)蟲(chóng)”病毒為例,經(jīng)過(guò)計(jì)算機(jī)語(yǔ)言其程序代碼進(jìn)行編程之后,一個(gè)計(jì)算機(jī)病毒就可以演變成為數(shù)十種不同的計(jì)算機(jī)病毒,其仍然會(huì)按照相同的途徑進(jìn)行傳播。盡管這些演變出來(lái)的計(jì)算機(jī)病毒可能只有少數(shù)幾個(gè)代碼不同,但是卻極大地提高了計(jì)算機(jī)病毒的控制難度。當(dāng)前的技術(shù)水平往往是在計(jì)算機(jī)遭受了計(jì)算機(jī)病毒的侵襲之后才能對(duì)其進(jìn)行處理,甚至為了計(jì)算機(jī)病毒的侵襲只有關(guān)閉網(wǎng)絡(luò)服務(wù),造成非常嚴(yán)重的損失[3]。
2.4發(fā)展迅速
隨著計(jì)算機(jī)技術(shù)的不斷發(fā)展,計(jì)算機(jī)的相關(guān)服務(wù)也變得越來(lái)越完善,計(jì)算機(jī)病毒也得到了迅速的發(fā)展。在當(dāng)前的技術(shù)條件下,拷貝自身再對(duì)別的軟件程序進(jìn)行感染已經(jīng)不再是計(jì)算機(jī)病毒的主要傳播方式,蠕蟲(chóng)成為了計(jì)算機(jī)病毒傳播方式的新特征。也就是計(jì)算機(jī)病毒可以通過(guò)互聯(lián)網(wǎng)傳播到世界各地。例如通過(guò)下載帶病毒的網(wǎng)頁(yè)文件和傳播帶病毒的電子郵件等等。還有一些計(jì)算機(jī)病毒具有更強(qiáng)的病毒性,甚至帶有黑客程序功能,通過(guò)向用戶的計(jì)算機(jī)中植入這種病毒,黑客和不法分子就可以隨意進(jìn)入用戶的電腦系統(tǒng),對(duì)數(shù)據(jù)和信息進(jìn)行竊取,甚至遠(yuǎn)程控制該計(jì)算機(jī)。
3網(wǎng)絡(luò)安全面臨的問(wèn)題
3.1自然因素
對(duì)計(jì)算機(jī)網(wǎng)絡(luò)而言,必須有穩(wěn)定的自然環(huán)境才能使其能夠正常運(yùn)轉(zhuǎn)。如果發(fā)生一些自然災(zāi)害,就會(huì)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全造成極其嚴(yán)重的影響。例如計(jì)算機(jī)的正常運(yùn)行會(huì)受到振動(dòng)、濕度和溫度的影響,這就需要在計(jì)算機(jī)機(jī)房中設(shè)置防電子泄漏、防震、防火的設(shè)施。這樣一來(lái),既能降低自然災(zāi)害造成的財(cái)產(chǎn)損失,也能夠盡量避免計(jì)算機(jī)的正常運(yùn)行受到自然因素的影響。
3.2軟件漏洞
一些計(jì)算機(jī)系統(tǒng)的軟件本身就存在一些高危的嚴(yán)重漏洞,給了病毒和黑客可乘之機(jī),使黑客和病毒能夠侵入計(jì)算機(jī)的系統(tǒng)。出現(xiàn)計(jì)算機(jī)軟件漏洞的原因有很多,編程者在編寫(xiě)程序的過(guò)程中可能會(huì)出現(xiàn)人為疏忽,甚至一些編程者監(jiān)守自盜,故意為不法分子留出了后門(mén)。軟件漏洞給計(jì)算機(jī)病毒的入侵留下了方便之門(mén),而且這種入侵往往難以預(yù)防。
3.3黑客威脅
計(jì)算機(jī)網(wǎng)絡(luò)的安全還會(huì)受到黑客入侵的威脅,正是由于計(jì)算機(jī)軟件漏洞的存在,給了黑客入侵的機(jī)會(huì)。信息網(wǎng)絡(luò)中的不完善和缺陷會(huì)加大黑客入侵的風(fēng)險(xiǎn)。
4保障計(jì)算機(jī)網(wǎng)絡(luò)安全
4.1防火墻技術(shù)
作為一種對(duì)外保護(hù)技術(shù),防火墻技術(shù)能夠?qū)?nèi)網(wǎng)資源的安全進(jìn)行保障。其主要任務(wù)在于阻止外部人員非法進(jìn)入內(nèi)網(wǎng),對(duì)網(wǎng)絡(luò)訪問(wèn)進(jìn)行控制。在工作時(shí)防火墻能夠有效的檢測(cè)數(shù)據(jù)包中的各種信息,包括目標(biāo)端口、源端口、目標(biāo)地址、源地址等等,并進(jìn)行相應(yīng)的算法匹配。如果數(shù)據(jù)包不能符合相應(yīng)的條件,就可以將數(shù)據(jù)包丟棄,避免軟件程序受到非法入侵。狀態(tài)檢測(cè)防火墻是當(dāng)前用的最廣泛的防火墻技術(shù),然而防火墻技術(shù)最大的缺點(diǎn)就在于不能對(duì)內(nèi)[4]。
4.2加密技術(shù)
加密技術(shù)的本質(zhì)是一種算法,其能夠加密數(shù)據(jù),避免數(shù)據(jù)在傳輸過(guò)程中遭受劫持,保障數(shù)據(jù)的隱蔽性和保密性,從而使互聯(lián)網(wǎng)信息的傳播更加安全。當(dāng)前使用的加密算法主要有非對(duì)稱加密算法和對(duì)稱加密算法兩種。對(duì)稱加密算法也就是使用相同的加密和解密鑰匙。非對(duì)稱加密算法具有更高的保密性,往往應(yīng)用于重要文件的傳輸。
4.3物理隔離網(wǎng)閘
為了保障信息的安全,可以使用物理隔離網(wǎng)閘。物理隔離網(wǎng)閘主要是對(duì)固態(tài)開(kāi)關(guān)進(jìn)行控制,從而讀寫(xiě)分析相對(duì)獨(dú)立的主機(jī)系統(tǒng),避免邏輯連接和物理連接,防治黑客的入侵。
4.4防范計(jì)算機(jī)病毒
當(dāng)前影響計(jì)算機(jī)網(wǎng)絡(luò)安全的最主要的因素還是計(jì)算機(jī)病毒,可以從軟件和硬件兩個(gè)方面來(lái)防范計(jì)算機(jī)病毒。
4.4.1管理技術(shù)和反病毒技術(shù)
除了要對(duì)WindowsNT網(wǎng)絡(luò)中的每臺(tái)計(jì)算機(jī)進(jìn)行保護(hù)之外,還要將服務(wù)器設(shè)置為NTFS分區(qū)格式,對(duì)DOS系統(tǒng)的缺陷進(jìn)行彌補(bǔ),避免系統(tǒng)受到病毒感染而無(wú)法運(yùn)行。要對(duì)外來(lái)光盤(pán)的使用進(jìn)行嚴(yán)格的控制,并控制文件和用戶權(quán)限的讀寫(xiě)屬性。用戶要使用合適的殺毒軟件,并定期更新病毒庫(kù)。要安裝服務(wù)器殺毒軟件,能夠進(jìn)行實(shí)時(shí)殺毒和檢查。盡量不要在服務(wù)器上運(yùn)行應(yīng)用程序,以免誤刪重要文件。要保障服務(wù)器的物理安全,避免在DOS下的NTFS分區(qū)被直接讀寫(xiě)[5]。
4.4.2使用還原卡技術(shù)
還原卡作為一種硬件,能夠?qū)σ呀?jīng)受到病毒感染而被更改的系統(tǒng)進(jìn)行還原,從而對(duì)計(jì)算機(jī)軟件進(jìn)行修復(fù),使之能夠恢復(fù)到原始的狀態(tài)。當(dāng)前已經(jīng)出現(xiàn)了智能保護(hù)型還原卡,并向網(wǎng)絡(luò)型發(fā)展。通過(guò)網(wǎng)絡(luò)卡和保護(hù)卡的結(jié)合能夠有效地抵御計(jì)算機(jī)病毒的入侵。但是還原卡也會(huì)影響計(jì)算機(jī)的運(yùn)行速度和硬盤(pán)的讀寫(xiě)速度。
5結(jié)語(yǔ)
計(jì)算機(jī)網(wǎng)絡(luò)的安全對(duì)于國(guó)家的安全、社會(huì)的穩(wěn)定和經(jīng)濟(jì)的發(fā)展都有著重要的影響。有很多因素都會(huì)影響計(jì)算機(jī)的網(wǎng)絡(luò)安全,尤其是計(jì)算機(jī)病毒更是對(duì)計(jì)算機(jī)的網(wǎng)絡(luò)安全造成了嚴(yán)重的威脅。因此要積極使用各種防范手段,抵御計(jì)算機(jī)病毒的入侵,保障計(jì)算機(jī)網(wǎng)絡(luò)的安全。
參考文獻(xiàn)
[1]張玉扣.計(jì)算機(jī)網(wǎng)絡(luò)安全面臨的問(wèn)題及防范措施[J].價(jià)值工程,2012,(31).
[2]彭沙沙,張紅梅,卞東亮.計(jì)算機(jī)網(wǎng)絡(luò)安全分析研究[J].現(xiàn)代電子技術(shù),2012,(04).
[3]李傳金.淺談?dòng)?jì)算機(jī)網(wǎng)絡(luò)安全的管理及其技術(shù)措施[J].黑龍江科技信息,2011,(26).
[4]夏靜.淺析計(jì)算機(jī)網(wǎng)絡(luò)安全現(xiàn)狀及對(duì)策[J].無(wú)線互聯(lián)科技,2011,(07).
摘要:計(jì)算機(jī)網(wǎng)絡(luò)現(xiàn)代信息技術(shù)發(fā)展的產(chǎn)物,在互聯(lián)網(wǎng)時(shí)代下計(jì)算機(jī)網(wǎng)絡(luò)已經(jīng)滲透到人們生活的方方面面,但計(jì)算機(jī)網(wǎng)絡(luò)的空間是相對(duì)自由和開(kāi)放的,人們?cè)诠ぷ髦袘?yīng)用計(jì)算機(jī)網(wǎng)絡(luò)還存在一定的安全隱患,導(dǎo)致重要信息泄露等,存在重大影響和威脅。因此對(duì)計(jì)算機(jī)網(wǎng)絡(luò)的安全問(wèn)題及防范措施的研究和探討具有重要意義。
關(guān)鍵詞:新時(shí)期;計(jì)算機(jī)網(wǎng)絡(luò);安全問(wèn)題;防范措施
在信息時(shí)代下,計(jì)算機(jī)在人們生活及工作中普及應(yīng)用,為人們的生活帶來(lái)了極大的便利,但與此同時(shí),計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題也是近年來(lái)人們重點(diǎn)關(guān)注的話題。在生活、工作中人們通過(guò)計(jì)算機(jī)網(wǎng)絡(luò)實(shí)現(xiàn)信息交流和感情傳遞,確保計(jì)算機(jī)網(wǎng)絡(luò)的安全,提高人們對(duì)計(jì)算機(jī)網(wǎng)絡(luò)的利用效率,具有重要意義和價(jià)值。在實(shí)際工作中,人們?cè)趹?yīng)用計(jì)算機(jī)網(wǎng)絡(luò)時(shí),采取有效的措施對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題加以防范,是網(wǎng)絡(luò)技術(shù)人員的主要任務(wù)。
一. 新時(shí)期計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題
(一) 計(jì)算機(jī)病毒
計(jì)算機(jī)病毒是計(jì)算機(jī)網(wǎng)絡(luò)自帶病毒,對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全產(chǎn)生一定的威脅。在日常生活和工作中,人們?cè)趹?yīng)用計(jì)算機(jī)網(wǎng)絡(luò)時(shí),不僅存在軟硬件病毒,在通過(guò)U盤(pán)活光盤(pán)對(duì)資料或數(shù)據(jù)拷貝及使用中,容易將病毒帶入計(jì)算機(jī)里[1]。計(jì)算機(jī)病毒的破壞性較強(qiáng),且不易被人發(fā)現(xiàn),當(dāng)病毒入侵到電腦系統(tǒng)中,其傳播十分迅速,并在短期內(nèi)對(duì)電腦中的重要內(nèi)容及信息進(jìn)行大量復(fù)制,使計(jì)算機(jī)資源造成損壞,計(jì)算機(jī)工作速度緩慢,并會(huì)對(duì)文件進(jìn)行刪除或破壞,造成數(shù)據(jù)丟失或信息被竊取,產(chǎn)生重大災(zāi)害。
(二) 木馬和黑客入侵
木馬和黑客入侵是一種常見(jiàn)的計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題,對(duì)計(jì)算機(jī)網(wǎng)絡(luò)運(yùn)轉(zhuǎn)造成重大影響。一般情況下,黑客的計(jì)算機(jī)專業(yè)知識(shí)水平較高,且十分專業(yè),對(duì)計(jì)算機(jī)各種軟件及工具可以靈活使用,并熟悉計(jì)算機(jī)網(wǎng)絡(luò)存在的漏洞問(wèn)題,通過(guò)制作病毒軟件作為計(jì)算機(jī)網(wǎng)絡(luò)切入點(diǎn),進(jìn)行攻擊和植入病毒,對(duì)計(jì)算機(jī)中重要的資料及網(wǎng)絡(luò)數(shù)據(jù)進(jìn)行破壞或竊取,使系統(tǒng)癱瘓或計(jì)算機(jī)的部分功能不能正常使用,對(duì)計(jì)算機(jī)用戶造成不便,對(duì)于企業(yè)或政府部門(mén)來(lái)說(shuō)還會(huì)帶來(lái)重大社會(huì)安全問(wèn)題及經(jīng)濟(jì)損失。
(三) 網(wǎng)絡(luò)軟件漏洞
網(wǎng)絡(luò)軟件漏洞是計(jì)算機(jī)網(wǎng)絡(luò)安全的主要問(wèn)題,在計(jì)算機(jī)網(wǎng)絡(luò)的應(yīng)用中,不論是哪一款軟件都會(huì)存在一定的漏洞,而黑客則抓住網(wǎng)絡(luò)軟件存在的漏洞進(jìn)行計(jì)算機(jī)攻擊[2]。一般情況下,計(jì)算機(jī)網(wǎng)絡(luò)的病毒入侵主要是由于安全措施不完善,對(duì)系統(tǒng)漏洞沒(méi)有進(jìn)行及時(shí)處理。因此在網(wǎng)絡(luò)工程師對(duì)軟件進(jìn)行維護(hù)時(shí)需要對(duì)網(wǎng)絡(luò)軟件的漏洞引起足夠的重視。
二. 計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題的防范措施
(一) 加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)安全管理
加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)安全管理首先需要安裝高質(zhì)量的網(wǎng)絡(luò)安全防護(hù)軟件,自動(dòng)過(guò)濾計(jì)算機(jī)網(wǎng)絡(luò)中一些不良信息及病毒軟件,并關(guān)閉使用率低的一些網(wǎng)絡(luò)端口,避免木馬病毒入侵,從而可以有效防范黑客對(duì)計(jì)算機(jī)系統(tǒng)的攻擊,確保計(jì)算機(jī)網(wǎng)絡(luò)的安全,保障用戶的網(wǎng)絡(luò)數(shù)據(jù)資料。其次,確保計(jì)算機(jī)網(wǎng)絡(luò)安全,還要加強(qiáng)網(wǎng)關(guān)準(zhǔn)入控制,實(shí)現(xiàn)四位一體的網(wǎng)關(guān)控制模式。用戶在使用計(jì)算機(jī)網(wǎng)絡(luò)時(shí),需要及時(shí)下載相關(guān)布丁,對(duì)計(jì)算機(jī)進(jìn)行殺毒,當(dāng)計(jì)算機(jī)出現(xiàn)漏洞問(wèn)題,則需要進(jìn)行修復(fù),彌補(bǔ)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的缺陷,避免計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題的發(fā)生[3]?;虿捎酶哔|(zhì)量的殺毒軟件或掃描軟件,及時(shí)修復(fù)計(jì)算機(jī)網(wǎng)絡(luò)安全漏洞,提高計(jì)算機(jī)網(wǎng)絡(luò)的安全性能。最后,相關(guān)部門(mén)需要建立完善的計(jì)算機(jī)網(wǎng)絡(luò)安全管理機(jī)制,對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全的相關(guān)法律法規(guī)進(jìn)行不斷優(yōu)化和完善,提高網(wǎng)絡(luò)安全監(jiān)察力度,提高網(wǎng)絡(luò)管理人員的職業(yè)素養(yǎng)及專業(yè)水平,并向計(jì)算機(jī)用戶進(jìn)行網(wǎng)絡(luò)安全防范工作的宣傳教育,提高用戶安全防范意識(shí),并對(duì)計(jì)算機(jī)操作行為進(jìn)行正確的指導(dǎo),避免人為操作或物理因素導(dǎo)致計(jì)算機(jī)網(wǎng)絡(luò)安全發(fā)生。
(二) 加強(qiáng)計(jì)算機(jī)防火墻技術(shù)應(yīng)用
為了確保計(jì)算機(jī)網(wǎng)絡(luò)安全,還需要加強(qiáng)計(jì)算機(jī)防火墻技術(shù)的應(yīng)用,這是計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù)的重要策略之一[4]。防火墻技術(shù)主要包括有應(yīng)用級(jí)防火墻及過(guò)濾防火墻兩種,根據(jù)計(jì)算機(jī)網(wǎng)絡(luò)安全的實(shí)際情況,選擇合理的防火墻技術(shù)應(yīng)用,確保計(jì)算機(jī)網(wǎng)絡(luò)的安全運(yùn)行,實(shí)現(xiàn)計(jì)算機(jī)系統(tǒng)數(shù)據(jù)的過(guò)濾與傳輸。加強(qiáng)計(jì)算機(jī)防火墻技術(shù)應(yīng)用,提高系統(tǒng)安全防范水平,具有重要的現(xiàn)實(shí)意義。
結(jié)語(yǔ):
總之,在信息化時(shí)代下,計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)得到快速發(fā)展的同時(shí),也面臨著計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題的挑戰(zhàn),隨著計(jì)算機(jī)網(wǎng)絡(luò)在人們?nèi)粘I詈凸ぷ髦械臐B透,加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題及防范措施的研究具有重要意義。在計(jì)算機(jī)網(wǎng)絡(luò)安全管理工作中,需要對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題進(jìn)行深入分析,并根據(jù)實(shí)際情況制定防范措施,提高計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用的安全性能。
參考文獻(xiàn):
[1]王濤. 淺析計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題及其防范措施[J]. 科技創(chuàng)新與應(yīng)用,2013,02:45.
[2]何洪林. 對(duì)新時(shí)期計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題及其對(duì)策的探析[J]. 通訊世界,2015,24:37.
一、石油企業(yè)計(jì)算機(jī)網(wǎng)絡(luò)安全主要影響因素
二十一世紀(jì)全球的計(jì)算機(jī)均通過(guò)互聯(lián)網(wǎng)聯(lián)在一起,并形成了一個(gè)巨大的計(jì)算機(jī)信息網(wǎng)絡(luò)體系。因此,計(jì)算機(jī)網(wǎng)絡(luò)安全由普通的防范轉(zhuǎn)變成專業(yè)化的防護(hù)。所以在構(gòu)建石油企業(yè)計(jì)算機(jī)網(wǎng)絡(luò)安全信息防范體系的過(guò)程中,首先應(yīng)該研究計(jì)算機(jī)網(wǎng)絡(luò)安全的影響因素。而計(jì)算機(jī)網(wǎng)絡(luò)安全的影響因素較多,主要包括了:自然因素與人為因素,其中人為影響因素多帶來(lái)的安全威脅最大。通過(guò)科學(xué)分析發(fā)現(xiàn),計(jì)算機(jī)網(wǎng)絡(luò)安全威脅主要來(lái)源于三方面。
其一,人為無(wú)意識(shí)操作失誤。這主要包括了計(jì)算機(jī)操作人員安全配置不合理導(dǎo)致了安全漏洞的出現(xiàn);設(shè)計(jì)資源訪問(wèn)控制的不合理,部分?jǐn)?shù)據(jù)資源可能會(huì)被故意或偶然地破壞;計(jì)算機(jī)用戶缺乏較強(qiáng)的安全防范意識(shí),口令選擇謹(jǐn)慎,將自己的賬戶名與密碼隨意外借給他人共享等。這些均會(huì)對(duì)石油企業(yè)計(jì)算機(jī)網(wǎng)絡(luò)安全帶來(lái)嚴(yán)重的威脅。
其二,人為無(wú)意識(shí)操作失誤。這屬于石油企業(yè)計(jì)算機(jī)網(wǎng)絡(luò)面臨的主要威脅之一,計(jì)算機(jī)犯罪與對(duì)手的網(wǎng)絡(luò)攻擊都屬于這類安全威脅。這類安全威脅可以分成兩種情況:(1)主動(dòng)型攻擊。這種攻擊是利用各種方法有選擇性地破壞數(shù)據(jù)資料的完整性與有效性,這屬于純粹的數(shù)據(jù)資料破壞。此類網(wǎng)絡(luò)破壞人員又被成為積極侵犯人員。積極侵犯人員截取計(jì)算機(jī)網(wǎng)絡(luò)上的信息包,并更改該信息包或故意添加對(duì)自己有利的數(shù)據(jù)信息,導(dǎo)致了該信息包失效或起信息誤導(dǎo)作用,給合法計(jì)算機(jī)用戶的權(quán)益帶來(lái)了損害。積極侵犯人員的破壞作用比較大。(2)被動(dòng)型攻擊。這類攻擊是在不影響石油企業(yè)計(jì)算機(jī)網(wǎng)絡(luò)正常運(yùn)作的前提下,截獲、破譯竊取重要的機(jī)密數(shù)據(jù)資料。這種竊聽(tīng)但不破壞計(jì)算機(jī)網(wǎng)絡(luò)中傳輸數(shù)據(jù)資料的破壞人員又被稱為消極侵犯人員。上述兩助攻攻擊都會(huì)為石油企業(yè)計(jì)算機(jī)網(wǎng)絡(luò)帶來(lái)嚴(yán)重安全威脅,也會(huì)造成機(jī)密信息的泄露。
二、計(jì)算機(jī)應(yīng)用軟件與網(wǎng)絡(luò)操作系統(tǒng)的漏洞
計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用軟件與操作系統(tǒng)也會(huì)存在安全漏洞,而這些安全漏洞卻成為了黑客對(duì)該計(jì)算機(jī)網(wǎng)絡(luò)進(jìn)行攻擊的首選目標(biāo),在以往的黑客攻擊計(jì)算機(jī)網(wǎng)絡(luò)的事件中多數(shù)是因?yàn)橛?jì)算機(jī)應(yīng)用軟件與網(wǎng)絡(luò)操作系統(tǒng)存在著漏洞導(dǎo)致的。此外,操作系統(tǒng)和應(yīng)用軟件的“后門(mén)”多是軟件公司的編程技術(shù)人員為了方便而設(shè)計(jì)的,通常情況下不會(huì)被外人所知,但是如果被打開(kāi)了,將會(huì)造成更為嚴(yán)重的后果。
因?yàn)橛?jì)算機(jī)網(wǎng)絡(luò)帶來(lái)了諸多不安全性因素,導(dǎo)致了計(jì)算機(jī)網(wǎng)絡(luò)使用人員必須要采取相應(yīng)的防范措施才能解決安全問(wèn)題,并提供安全、穩(wěn)定、優(yōu)質(zhì)的通信服務(wù)。
三、網(wǎng)絡(luò)安全防范技術(shù)在石油企業(yè)的具體應(yīng)用
現(xiàn)階段,石油企業(yè)應(yīng)用計(jì)算機(jī)網(wǎng)絡(luò)安全防范技術(shù)主要包括了:網(wǎng)絡(luò)地址轉(zhuǎn)換技術(shù)、身份驗(yàn)證、網(wǎng)絡(luò)防病毒技術(shù)、網(wǎng)絡(luò)加密技術(shù)、防火墻技術(shù)、存取控制以及虛擬專用網(wǎng)絡(luò)等。下文針對(duì)其中的網(wǎng)絡(luò)地址轉(zhuǎn)換技術(shù)與網(wǎng)絡(luò)防病毒技術(shù)這兩項(xiàng)主要技術(shù)在石油企業(yè)的具體應(yīng)用進(jìn)行分析。
(一)網(wǎng)絡(luò)地址轉(zhuǎn)換技術(shù)
計(jì)算機(jī)網(wǎng)絡(luò)地址轉(zhuǎn)換器又被稱為地址映射器或地址共享器。設(shè)計(jì)網(wǎng)絡(luò)地址轉(zhuǎn)換器的最初目的在于解決IP地址的不足問(wèn)題,現(xiàn)階段多用來(lái)防護(hù)計(jì)算機(jī)網(wǎng)絡(luò)安全。石油企業(yè)內(nèi)部主機(jī)向外部主機(jī)連接的過(guò)程中,所使用的是相同的IP地址;而外部主機(jī)向內(nèi)部主機(jī)連接的過(guò)程中,需要利用網(wǎng)關(guān)映射到企業(yè)內(nèi)部的主機(jī)上。這樣將會(huì)使外部計(jì)算機(jī)網(wǎng)絡(luò)無(wú)法查閱到內(nèi)部計(jì)算機(jī)網(wǎng)絡(luò),進(jìn)而起到隱蔽企業(yè)內(nèi)部計(jì)算機(jī)網(wǎng)絡(luò)和保密等作用,提高了計(jì)算機(jī)網(wǎng)絡(luò)的安全性能,并節(jié)約了從互聯(lián)網(wǎng)服務(wù)提供商得到的外部IP地址。
在內(nèi)部計(jì)算機(jī)網(wǎng)絡(luò)通過(guò)網(wǎng)卡對(duì)外部計(jì)算機(jī)網(wǎng)絡(luò)進(jìn)行訪問(wèn)的過(guò)程中,將會(huì)產(chǎn)生映射記錄。計(jì)算機(jī)系統(tǒng)將外部的源地址與源端口映射成偽裝的端口與地址,并將這個(gè)偽裝的端口與地址通過(guò)非安全的網(wǎng)關(guān)和外部計(jì)算機(jī)網(wǎng)絡(luò)相連,這樣能夠隱蔽內(nèi)部計(jì)算機(jī)網(wǎng)絡(luò)地址。外部計(jì)算機(jī)網(wǎng)絡(luò)在通過(guò)非安全性網(wǎng)卡直接訪問(wèn)內(nèi)部計(jì)算網(wǎng)絡(luò)的過(guò)程中,無(wú)法了解到內(nèi)部計(jì)算機(jī)網(wǎng)絡(luò)的具體連接情況,而只是通過(guò)開(kāi)發(fā)的端口與IP地址進(jìn)行訪問(wèn)。計(jì)算機(jī)網(wǎng)絡(luò)地址轉(zhuǎn)換對(duì)工互而言,這個(gè)轉(zhuǎn)換過(guò)程是透明的,并不需要計(jì)算機(jī)用戶的設(shè)置?,F(xiàn)階段,我國(guó)石油企業(yè)所使用的多數(shù)內(nèi)部地址,這項(xiàng)技術(shù)在石油領(lǐng)域中得到了廣泛的應(yīng)用。
(二)網(wǎng)絡(luò)防病毒技術(shù)
在計(jì)算機(jī)網(wǎng)絡(luò)環(huán)境下,病毒具有加大的破壞性與威脅性。所有計(jì)算機(jī)病毒防范也是石油企業(yè)計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)的重要環(huán)節(jié)。計(jì)算機(jī)網(wǎng)絡(luò)防病毒技術(shù)包括了預(yù)防計(jì)算機(jī)病毒技術(shù)、檢測(cè)計(jì)算機(jī)病毒技術(shù)、消除計(jì)算機(jī)病毒技術(shù)等。其一,預(yù)防計(jì)算機(jī)病毒技術(shù)。這項(xiàng)技術(shù)是通過(guò)自身常駐的系統(tǒng)內(nèi)存,優(yōu)先取得對(duì)系統(tǒng)的控制權(quán)力,識(shí)別與監(jiān)視計(jì)算機(jī)系統(tǒng)中是否存在病毒,從而有效地阻止病毒的入侵。這項(xiàng)技術(shù)的手段主要包括了:系統(tǒng)監(jiān)控、加密可執(zhí)行程序、讀寫(xiě)控制以及引導(dǎo)區(qū)保護(hù)等。其二,檢測(cè)計(jì)算機(jī)病毒技術(shù)。這項(xiàng)技術(shù)通過(guò)對(duì)該計(jì)算機(jī)病毒的特點(diǎn)來(lái)進(jìn)行自身校驗(yàn)、文件長(zhǎng)度變化以及關(guān)鍵詞等判斷的偵測(cè)技術(shù)。檢測(cè)計(jì)算機(jī)病毒技術(shù)隨著計(jì)算機(jī)病毒數(shù)目的不斷增加,使得所識(shí)別代碼串的進(jìn)程的復(fù)雜性不斷提高。所以最新的計(jì)算機(jī)防范病毒技術(shù)應(yīng)該將計(jì)算機(jī)病毒檢測(cè)、集中式管理與多層數(shù)據(jù)信息保護(hù)等多種功能集中起來(lái),形成一個(gè)較為完整的多層次防護(hù)體系。其三,消除計(jì)算機(jī)病毒技術(shù)。這項(xiàng)技術(shù)是通過(guò)分析計(jì)算機(jī)病毒,開(kāi)發(fā)出具備殺毒功能的程序并恢復(fù)原數(shù)據(jù)資料的軟件。
關(guān)鍵詞:信心技術(shù);計(jì)算機(jī)網(wǎng)絡(luò);安全隱患;防范策略
隨著計(jì)算機(jī)網(wǎng)絡(luò)的快速發(fā)展,計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)得到進(jìn)一步得提高,特別是互聯(lián)網(wǎng)的應(yīng)用被世界各個(gè)領(lǐng)域普及大眾化,計(jì)算機(jī)網(wǎng)絡(luò)被廣泛的應(yīng)用在軍用、民用等各個(gè)領(lǐng)域。同時(shí),在信息被大量的分享與傳輸時(shí),計(jì)算機(jī)網(wǎng)絡(luò)的開(kāi)放性及網(wǎng)絡(luò)的自由行可能容易遭到破壞,因此,計(jì)算機(jī)網(wǎng)絡(luò)的安全性成為了人們關(guān)注的焦點(diǎn),網(wǎng)絡(luò)安全防范策略也得到各個(gè)領(lǐng)域的高度重視。
1 計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)存在的安全隱患
1.1 計(jì)算機(jī)網(wǎng)絡(luò)容易遭遇病毒的攻擊
計(jì)算機(jī)病毒具有隱蔽性、破壞攻擊性、病毒的傳染性。近幾年,計(jì)算機(jī)網(wǎng)絡(luò)病毒已成為計(jì)算機(jī)網(wǎng)絡(luò)安全的重要威脅之一,若計(jì)算機(jī)多次遭遇病毒攻擊,則容易導(dǎo)致計(jì)算機(jī)網(wǎng)絡(luò)癱瘓的現(xiàn)象發(fā)生。隨著計(jì)算機(jī)網(wǎng)絡(luò)的發(fā)展,網(wǎng)路被應(yīng)用在各個(gè)領(lǐng)域,其計(jì)算機(jī)病毒也在不斷地發(fā)展與更新,導(dǎo)致病毒的危害日益嚴(yán)重,嚴(yán)重影響了計(jì)算機(jī)網(wǎng)絡(luò)的正常使用,而計(jì)算機(jī)病毒產(chǎn)生主要是使用者對(duì)計(jì)算機(jī)網(wǎng)絡(luò)使用不當(dāng)造成的,甚至一些使用者沒(méi)有安裝殺毒軟件,導(dǎo)致下載信息資源所攜帶的病毒,攻擊電腦網(wǎng)絡(luò)的正常使用。
1.2 計(jì)算機(jī)黑客的攻擊與威脅
計(jì)算機(jī)網(wǎng)絡(luò)中存在的黑客,其具有攻擊網(wǎng)絡(luò)的技能,黑客對(duì)計(jì)算機(jī)系統(tǒng)及網(wǎng)絡(luò)的缺陷有足夠的了解,也能使用各種工具對(duì)網(wǎng)絡(luò)進(jìn)行攻擊。黑客的攻擊破壞,已成為了計(jì)算機(jī)網(wǎng)絡(luò)安全威脅的主要因素之一,一般情況下,黑客采用違法的使用手段對(duì)用戶的計(jì)算機(jī)系統(tǒng)進(jìn)行攻擊破壞,包括竊取、攻擊用戶的私人信息、篡改和破壞計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用軟件等,從而造成用戶數(shù)據(jù)容易丟失及計(jì)算機(jī)系統(tǒng)網(wǎng)絡(luò)的癱瘓,雖然國(guó)家在一定程度上采取了相應(yīng)的措施,但阻止黑客的攻擊并沒(méi)有得到有效的解決,其主要原因是計(jì)算機(jī)網(wǎng)絡(luò)存在一定的缺陷及網(wǎng)絡(luò)的不完善性,計(jì)算機(jī)網(wǎng)絡(luò)存在的漏洞成為了黑客攻擊的目標(biāo)。
1.3 計(jì)算機(jī)網(wǎng)絡(luò)存在的垃圾郵件和間諜軟件
由于郵件具有開(kāi)放性、公開(kāi)性及系統(tǒng)的廣播性特點(diǎn),其不法分子利用郵件的特點(diǎn)進(jìn)行商業(yè)、、政治等活動(dòng)的宣傳,通過(guò)自己設(shè)置的郵件強(qiáng)行推送給用戶,并強(qiáng)迫性的使用戶接收垃圾郵件。而間諜軟件,其主要目的是通過(guò)攻擊用戶電腦,監(jiān)視用戶的計(jì)算機(jī)網(wǎng)絡(luò)行為,或者是通過(guò)廣告、修改用戶電腦系統(tǒng)的設(shè)置,攻擊用戶保密信息及計(jì)算機(jī)網(wǎng)絡(luò)安全,甚至對(duì)電腦的系統(tǒng)功能在一定程度上有一定的影響。間諜軟件與計(jì)算機(jī)病毒攻擊的方式不一樣,其對(duì)系統(tǒng)并不造成破壞,而是獲取用戶系統(tǒng)的信息。
2 計(jì)算機(jī)網(wǎng)絡(luò)的安全防范策略
2.1 計(jì)算機(jī)網(wǎng)絡(luò)防病毒技術(shù)
隨著信息技術(shù)的不斷發(fā)展,計(jì)算機(jī)病毒不斷地更新迭代,計(jì)算機(jī)病毒嚴(yán)重威脅了計(jì)算機(jī)網(wǎng)絡(luò)信息系統(tǒng)。采用防病毒軟件,如網(wǎng)絡(luò)病毒軟件、單機(jī)防病毒軟件,對(duì)于單臺(tái)臺(tái)式機(jī),通常采用單擊病毒軟件,即采用分析掃描的方式,對(duì)本機(jī)和本地工作站所連接的遠(yuǎn)程資源進(jìn)行信息系統(tǒng)檢測(cè),而網(wǎng)絡(luò)防病毒軟件,其主要體現(xiàn)在網(wǎng)絡(luò)安全的防病毒技術(shù),若計(jì)算機(jī)病毒入侵網(wǎng)絡(luò)信息系統(tǒng),或者傳染其他信息資源,網(wǎng)絡(luò)防病毒軟件則開(kāi)啟殺毒功能,對(duì)網(wǎng)絡(luò)進(jìn)行檢測(cè)并刪除病毒,在實(shí)際應(yīng)用中,一般采用360殺毒軟件、瑞星殺毒軟件等對(duì)電腦進(jìn)行殺毒。
2.2 加強(qiáng)網(wǎng)絡(luò)安全管理隊(duì)伍的建設(shè)
針對(duì)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng),難免會(huì)存在安全隱患,計(jì)算機(jī)網(wǎng)絡(luò)安全管理應(yīng)從根本出發(fā),建立完善的安全管理機(jī)制,如《計(jì)算機(jī)網(wǎng)絡(luò)安全使用法》,加大計(jì)算機(jī)信息網(wǎng)絡(luò)的安全管理力度,同時(shí)不斷探索研究計(jì)算機(jī)安全技術(shù)的建設(shè),加強(qiáng)用戶的安全防范意識(shí)及管理人員的文化素養(yǎng),從而計(jì)算機(jī)網(wǎng)絡(luò)的安全性得到有效的保障,使用戶的系統(tǒng)及信息資源得到保護(hù)。另外,采用防火墻技術(shù),其是計(jì)算機(jī)網(wǎng)絡(luò)安全中最實(shí)用、最有效的安全技術(shù),防火墻技術(shù)可以防止不法分子的入侵,其不僅提高了網(wǎng)絡(luò)的安全性,也降低了網(wǎng)絡(luò)不安全服務(wù)的風(fēng)險(xiǎn)。
3 結(jié)束語(yǔ)
隨著計(jì)算機(jī)的不斷發(fā)展,計(jì)算機(jī)網(wǎng)絡(luò)被廣泛的使用,計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題也成為了人們關(guān)注的焦點(diǎn),通過(guò)分析計(jì)算機(jī)網(wǎng)絡(luò)存在的安全隱患,黑客攻擊破壞、病毒的入侵及垃圾郵件的傳播,這些問(wèn)題容易導(dǎo)致網(wǎng)絡(luò)受到安全威脅,因此,采用防病毒技術(shù)、加強(qiáng)安全管理隊(duì)伍的建設(shè),從而確保網(wǎng)絡(luò)的安全性。
[參考文獻(xiàn)]
[1]鐘家洪,夏勇.計(jì)算機(jī)網(wǎng)絡(luò)安全隱患及防范策略分析[J].科技致富向?qū)В?012,26:76.
[2]梁靜.計(jì)算機(jī)網(wǎng)絡(luò)安全防范策略與探究[J].青春歲月,2013,06:477.
關(guān)鍵詞:計(jì)算機(jī);網(wǎng)絡(luò)安全;安全現(xiàn)狀;防范對(duì)策
中圖分類號(hào):TP393.08
現(xiàn)代信息化時(shí)代背景下,人們對(duì)于計(jì)算機(jī)網(wǎng)絡(luò)的應(yīng)用變得越來(lái)越普遍。它在為人們提供生活便利的同時(shí),也帶來(lái)了一些安全問(wèn)題,尤其是一些普通網(wǎng)絡(luò)用戶并不具備專業(yè)的網(wǎng)絡(luò)保密與防范能力,從而給了網(wǎng)絡(luò)黑客以可乘之機(jī)。因此,本文針對(duì)此提出了一些有建設(shè)性的計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題防范對(duì)策,要能夠在當(dāng)前網(wǎng)絡(luò)安全問(wèn)題呈現(xiàn)出多元化趨勢(shì)的背景下,更好的預(yù)防并解決各種網(wǎng)絡(luò)安全問(wèn)題,堵住各種安全漏洞,確保計(jì)算機(jī)網(wǎng)絡(luò)的安全且正常運(yùn)行。
1 計(jì)算機(jī)網(wǎng)絡(luò)安全現(xiàn)狀及漏洞分析
計(jì)算機(jī)網(wǎng)絡(luò)安全主要就是指通過(guò)各種技術(shù)與管理措施來(lái)對(duì)計(jì)算機(jī)系統(tǒng)硬件、軟件以及數(shù)據(jù)等進(jìn)行保護(hù),盡可能的避免各種偶然或惡意的破壞與泄漏行為,確保計(jì)算機(jī)網(wǎng)絡(luò)數(shù)據(jù)的真實(shí)性、完整性以及保密性。一般來(lái)說(shuō),計(jì)算機(jī)網(wǎng)絡(luò)安全有著可用性、可被授權(quán)不可否認(rèn)性以及可控性等幾個(gè)方面的主要特征。但是,由于我國(guó)的計(jì)算機(jī)網(wǎng)絡(luò)安全仍然屬于一個(gè)處于摸索階段的產(chǎn)業(yè),很多情況下網(wǎng)絡(luò)用戶面臨著各種安全威脅。就目前來(lái)看,計(jì)算機(jī)網(wǎng)絡(luò)安全漏洞主要包含了以下兩種情況:
(1)系統(tǒng)漏洞。計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)是一個(gè)具有資源共享與交互特性的系統(tǒng),它能夠較大限度的滿足用戶對(duì)于計(jì)算機(jī)功能的多種需求。然而,它在為網(wǎng)絡(luò)用戶提供生活學(xué)習(xí)以及工作便利性的同時(shí),也由于自身的可拓展性而存在著不少的安全漏洞。在計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)長(zhǎng)時(shí)間運(yùn)行的情況下,很有可能會(huì)受到漏洞攻擊,從而讓計(jì)算機(jī)處于一種系統(tǒng)類漏洞當(dāng)中。
(2)協(xié)議漏洞。計(jì)算機(jī)網(wǎng)絡(luò)安全漏洞中的協(xié)議漏洞主要就是指以TCP/IP為依據(jù)而形成的漏洞。雖然說(shuō)這些漏洞并沒(méi)有一個(gè)具體的界定,但是,它們往往在具體表現(xiàn)形式上有著較大的相似性。事實(shí)上,TCP/IP協(xié)議本身就具有一定的缺陷,根本無(wú)法對(duì)漏洞進(jìn)行有效控制與避免,也不能很好的判斷出漏洞的來(lái)源。這類漏洞遭遇攻擊的可能性較大。而我國(guó)這方面的計(jì)算機(jī)網(wǎng)絡(luò)安全漏洞更是較為薄弱。
2 計(jì)算機(jī)網(wǎng)絡(luò)安全漏洞的成因及其防范對(duì)策
計(jì)算機(jī)網(wǎng)絡(luò)安全漏洞的成因是多方面的,綜合起來(lái),無(wú)外乎就是無(wú)意和有意兩個(gè)種類的原因。無(wú)意的安全威脅主要就是指人為的失誤、設(shè)備故障以及自然災(zāi)害等不可控的因素,而有意的安全威脅則是指一些網(wǎng)絡(luò)竊聽(tīng)以及計(jì)算機(jī)犯罪等人為破壞等。無(wú)論是有意還是無(wú)意的計(jì)算機(jī)網(wǎng)絡(luò)安全漏洞,都會(huì)對(duì)計(jì)算機(jī)系統(tǒng)的正常運(yùn)行產(chǎn)生一定的影響或者是較為嚴(yán)重的破壞,因?yàn)橐恍┯?jì)算機(jī)病毒等是具有繁殖性與傳染性的,其危害性可想而知。因此,我們必須盡快采取有針對(duì)性的安全漏洞防范對(duì)策,以更好的預(yù)防與解決計(jì)算機(jī)網(wǎng)絡(luò)運(yùn)行中的各種安全問(wèn)題。具體來(lái)說(shuō),這些防范對(duì)策闡述如下。
(1)應(yīng)用好防火墻技術(shù)。計(jì)算機(jī)網(wǎng)絡(luò)安全漏洞的防范措施中,一個(gè)較為關(guān)鍵且重要的方法就是應(yīng)用好防火墻技術(shù),它主要能夠起到隔離、防護(hù)的作用。在此,我們可以根據(jù)不同的防火墻漏洞防范原理把它分為三種類型。其一,過(guò)濾防護(hù)。它就是指在路由器的協(xié)助下對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全漏洞進(jìn)行一定的防護(hù),對(duì)于那些網(wǎng)絡(luò)訪問(wèn)行為進(jìn)行一定的篩選。然而,它的缺陷就在于它無(wú)法可靠的分析出隱蔽性較強(qiáng)的網(wǎng)絡(luò)地址。因此,這種防火墻技術(shù)只能在簡(jiǎn)單的層面上對(duì)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)進(jìn)行安全保護(hù);其二就是技術(shù)。它就是一種程序的連接部分,能夠直接分析程序接收來(lái)的各種網(wǎng)絡(luò)數(shù)據(jù),對(duì)于那些外來(lái)訪問(wèn)可以進(jìn)行有效的防控,并能夠記錄下相關(guān)的防護(hù)數(shù)據(jù),生成一定的加密列表信息,網(wǎng)絡(luò)信息使用者可以較為方便的查看。因此,這種防護(hù)技術(shù)較為有效,但是,它也存在著一定的缺陷,即它必須通過(guò)服務(wù)器來(lái)實(shí)現(xiàn)自己的防護(hù)功能,無(wú)法超越服務(wù)器以外的范圍進(jìn)行網(wǎng)絡(luò)安全防護(hù);其三就是訪控技術(shù)。它可以對(duì)那些非法的網(wǎng)絡(luò)訪問(wèn)行為進(jìn)行實(shí)時(shí)的監(jiān)控,可以在安裝一定的防火墻技術(shù)的情況下,實(shí)現(xiàn)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)環(huán)境的高效控制,尤其是要能夠準(zhǔn)確的識(shí)別出安全的網(wǎng)絡(luò)用戶,確保計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的數(shù)據(jù)與文件信息安全。
(2)積極防范各種計(jì)算機(jī)病毒。由于計(jì)算機(jī)病毒是對(duì)于計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全運(yùn)行有著不容忽視的巨大破壞力,因此,我們必須根據(jù)這些病毒的高依附性、多變性的特點(diǎn)來(lái)及時(shí)發(fā)現(xiàn)這些系統(tǒng)安全漏洞,并及時(shí)采取對(duì)策來(lái)應(yīng)對(duì)這些病毒,否則,它將對(duì)計(jì)算機(jī)系統(tǒng)造成一定的干擾與破壞。這就要求我們切實(shí)重視起對(duì)計(jì)算機(jī)病毒的有效防范措施的制定與實(shí)施。具體來(lái)說(shuō),我們要以計(jì)算機(jī)病毒作為主要的防范對(duì)象,在計(jì)算機(jī)上安裝正版且高效的病毒查殺軟件,比如說(shuō)卡巴斯基反病毒軟件等,定期定時(shí)的分析計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全環(huán)境,一旦發(fā)現(xiàn)入侵的病毒及時(shí)查殺并清理出去,尤其是要能夠及時(shí)掃描出計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)中的殘余或隱藏的病毒,盡量保持一個(gè)干凈且良好的計(jì)算機(jī)網(wǎng)絡(luò)環(huán)境。此外,由于計(jì)算機(jī)病毒屬于那種也會(huì)更新?lián)Q代的類型,因此,我們也應(yīng)該及時(shí)升級(jí)我們的病毒庫(kù),要讓計(jì)算機(jī)防護(hù)系統(tǒng)始終處于一種最新的病毒防范狀態(tài)下,尤其是要控制好那些變種病毒的入侵,并努力切斷那些病毒的入侵途徑,讓計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)始終處于一種優(yōu)化了的環(huán)境當(dāng)中。
(3)采用好漏洞掃描技術(shù)。為了有效的防范計(jì)算機(jī)網(wǎng)絡(luò)安全漏洞,我們還應(yīng)該使用好漏洞掃描技術(shù)。該技術(shù)的原理就是要在計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)內(nèi)模擬一些真實(shí)的漏洞攻擊情況,并記錄到計(jì)算機(jī)系統(tǒng)內(nèi),然后根據(jù)一定的探測(cè)技術(shù)來(lái)查詢出計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)中是否有一些不合理的信息存在,從而更好的監(jiān)控出計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)中的各種安全漏洞。比如說(shuō),我們可以在主機(jī)的端口處構(gòu)建一定的掃描路徑,基于計(jì)算機(jī)系統(tǒng)主機(jī)給出的反饋信息來(lái)分析安全漏洞的本質(zhì),然后再通過(guò)一定的安全漏洞攻擊模擬行為來(lái)排查出漏洞。就目前來(lái)看,我們的漏洞掃描技術(shù)主要就是DOS,它的根本目的就是為了掃描緩沖。這種漏洞掃描技術(shù)有著全面性的特征,可以掃描出計(jì)算機(jī)內(nèi)部的系統(tǒng)安全漏洞,實(shí)現(xiàn)遠(yuǎn)程監(jiān)控,還可以讓防護(hù)人員做好定期的維護(hù)工作。然而,任何一種防護(hù)技術(shù)都不是完美的,它由于與網(wǎng)絡(luò)環(huán)境的接觸頻率較高而經(jīng)常會(huì)受到網(wǎng)絡(luò)攻擊,因此,它需要我們進(jìn)行經(jīng)常性的漏洞掃描。
(4)端口解析技術(shù)的應(yīng)用。作為計(jì)算機(jī)系統(tǒng)中的對(duì)外部分的端口,它主要就是指USB接口。盡管我們說(shuō)這類端口的安全系數(shù)還是較高的,但是,由于其隱含的安全漏洞幾率還是較高的,因此,我們?cè)谑褂眠@些USB設(shè)備的時(shí)候,應(yīng)該迅速使用列表解析行為,尤其是要檢測(cè)出USB接口處反饋的信息是否合理,可以最大限度的防范那些通過(guò)USB端口入侵的計(jì)算機(jī)網(wǎng)絡(luò)安全漏洞,從而切實(shí)樹(shù)立起端口漏洞防范意識(shí)的同時(shí),真正應(yīng)用好端口解析技術(shù)。
3 結(jié)束語(yǔ)
總之,計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題頻出,并不是一朝一夕的事情,而是一個(gè)關(guān)系到方方面面的綜合性問(wèn)題。為了切實(shí)保障計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全,我們就應(yīng)該綜合運(yùn)用多種先進(jìn)的網(wǎng)絡(luò)安全技術(shù),比如說(shuō)虛擬網(wǎng)技術(shù)、防火墻技術(shù)、病毒防護(hù)技術(shù)、入侵檢測(cè)技術(shù)、安全掃描技術(shù)、認(rèn)證和數(shù)字簽名技術(shù)以及VPN技術(shù)等,真正構(gòu)建起一個(gè)包含了物理安全、網(wǎng)絡(luò)安全和信息安全三個(gè)層面的動(dòng)態(tài)網(wǎng)絡(luò)安全防護(hù)體系,切實(shí)為計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)營(yíng)造出一個(gè)安全的網(wǎng)絡(luò)環(huán)境,有效防范各種安全漏洞隱患,確保計(jì)算機(jī)網(wǎng)絡(luò)運(yùn)行的安全度。
參考文獻(xiàn):
[1]胡煜斌.探析當(dāng)前計(jì)算機(jī)網(wǎng)絡(luò)安全的現(xiàn)狀與防范[J].長(zhǎng)江工程職業(yè)技術(shù)學(xué)院學(xué)報(bào),2011(04):70.
[2]趙真.淺析計(jì)算機(jī)網(wǎng)絡(luò)的安全問(wèn)題及防護(hù)策略[J].上海工程技術(shù)大學(xué)教育研究,2010(03):237.
[3]朱建忠.計(jì)算機(jī)網(wǎng)絡(luò)安全與防范研究[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,2009(12):37.
關(guān)鍵詞:計(jì)算機(jī)網(wǎng)絡(luò)安全;問(wèn)題;防范措施
計(jì)算機(jī)網(wǎng)絡(luò)本身具有開(kāi)放性、國(guó)際性和自由性,因此計(jì)算機(jī)網(wǎng)絡(luò)本身就具有數(shù)據(jù)共享的特點(diǎn),其中必然存在不穩(wěn)定因素。通過(guò)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)本身的特點(diǎn)進(jìn)行研究發(fā)現(xiàn),主要的計(jì)算機(jī)網(wǎng)路完全問(wèn)題是由于計(jì)算機(jī)病毒、計(jì)算機(jī)木馬、使用者的操作失誤、計(jì)算機(jī)本身的漏洞以及垃圾郵件和間諜軟件所導(dǎo)致的。但是由于本篇作者要求從其中一個(gè)方面進(jìn)行論述,故而從計(jì)算機(jī)病毒以及木馬的防治角度出發(fā),對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題進(jìn)行了深入的研究和分析。
1計(jì)算機(jī)網(wǎng)絡(luò)病毒和木馬的主要特點(diǎn)
按寄生方式分為引導(dǎo)型病毒、文件型病毒和混合型病毒:按照計(jì)算機(jī)病毒的破壞情況分類可分為良性計(jì)算機(jī)病毒和惡性計(jì)算機(jī)病毒,按照計(jì)算機(jī)病毒攻擊的系統(tǒng)分為攻擊DOS系統(tǒng)的病毒和攻擊Windows系統(tǒng)的病毒。計(jì)算機(jī)病毒的產(chǎn)生是計(jì)算機(jī)技術(shù)和以計(jì)算機(jī)為核心的社會(huì)信息化進(jìn)程發(fā)展到一定階段的必然產(chǎn)物。它的產(chǎn)生是計(jì)算機(jī)犯罪的一種新的衍化形式,不易取證、風(fēng)險(xiǎn)小、破壞大,從而刺激了犯罪意識(shí)和犯罪活動(dòng)。計(jì)算機(jī)軟硬件產(chǎn)品的危弱性也是計(jì)算機(jī)病毒產(chǎn)生的另一個(gè)原因,也是最根本的原因。隨著技術(shù)的進(jìn)步,計(jì)算機(jī)的普及應(yīng)用是計(jì)算機(jī)病毒產(chǎn)生的必要環(huán)境。計(jì)算機(jī)病毒是最近十幾年影響計(jì)算機(jī)網(wǎng)絡(luò)安全的重要問(wèn)題,通過(guò)對(duì)最近幾年的計(jì)算機(jī)病毒的爆況來(lái)看,比較突出的問(wèn)題就是計(jì)算機(jī)病毒對(duì)網(wǎng)絡(luò)信息安全和計(jì)算機(jī)硬件影響。通過(guò)對(duì)日常計(jì)算機(jī)網(wǎng)絡(luò)安全的情況進(jìn)行分析和研究發(fā)現(xiàn),在日常的使用中,容易因?yàn)橛?jì)算機(jī)病毒導(dǎo)致程序出現(xiàn)嚴(yán)重的問(wèn)題。計(jì)算機(jī)病毒本身具有較為嚴(yán)重的破壞性,再加上計(jì)算機(jī)病毒的復(fù)雜性和傳染性的特點(diǎn),導(dǎo)致計(jì)算機(jī)受到病毒的嚴(yán)重?fù)p壞。計(jì)算機(jī)病毒本身的超大破壞性,導(dǎo)致計(jì)算機(jī)受到很大的影響。在計(jì)算機(jī)病毒進(jìn)行網(wǎng)絡(luò)傳播的過(guò)程中,容易導(dǎo)致計(jì)算機(jī)網(wǎng)絡(luò)的信息傳輸受到影響。對(duì)于比較機(jī)密的信息,如果受到計(jì)算機(jī)網(wǎng)絡(luò)的影響,十分容易出現(xiàn)較為嚴(yán)重的信息泄露問(wèn)題。計(jì)算機(jī)病毒在進(jìn)行運(yùn)行的過(guò)程中,如果出現(xiàn)對(duì)信息的損害,容易出現(xiàn)較為嚴(yán)重的信息丟失和泄露的問(wèn)題。我國(guó)目前出現(xiàn)的木馬程序很多,在加上黑客利用木馬程序?qū)τ?jì)算機(jī)網(wǎng)絡(luò)進(jìn)行攻擊,導(dǎo)致計(jì)算機(jī)網(wǎng)絡(luò)出現(xiàn)嚴(yán)重的安全問(wèn)題。由于計(jì)算機(jī)本身所使用的技術(shù)比較高端,很多計(jì)算機(jī)知識(shí)較為專業(yè),普通的人員對(duì)于木馬程序沒(méi)有相應(yīng)的認(rèn)識(shí)。計(jì)算機(jī)黑客具有較為良好的計(jì)算機(jī)知識(shí),所以能夠利用自身的良好計(jì)算機(jī)知識(shí),實(shí)現(xiàn)對(duì)計(jì)算機(jī)的控制。在加上計(jì)算機(jī)黑客對(duì)于攻擊目標(biāo)和攻擊途徑的選擇,合理地控制計(jì)算機(jī)網(wǎng)絡(luò)的信息傳輸,利用非法的程序,實(shí)現(xiàn)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)數(shù)據(jù)信息的竊取,利用所獲得的相應(yīng)數(shù)據(jù),對(duì)計(jì)算機(jī)網(wǎng)絡(luò)進(jìn)行攻擊。因此黑客利用木馬程序可以對(duì)計(jì)算機(jī)以及相應(yīng)的網(wǎng)絡(luò)進(jìn)行攻擊,并獲得較為機(jī)密的文件。計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)本身就是人進(jìn)行設(shè)計(jì)和使用的,因此在進(jìn)行設(shè)計(jì)的時(shí)候,難免其中會(huì)有很多相應(yīng)的漏洞和缺陷。如果網(wǎng)絡(luò)系統(tǒng)本身的漏洞被黑客發(fā)現(xiàn),就會(huì)利用這些漏洞,對(duì)系統(tǒng)本身進(jìn)行攻擊,導(dǎo)致出現(xiàn)整體系統(tǒng)癱瘓的問(wèn)題。另外計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)本身就是開(kāi)放性的系統(tǒng),開(kāi)放性的系統(tǒng)雖然能夠?qū)崿F(xiàn)多用戶的相互信息傳遞,但是也容易出現(xiàn)較為嚴(yán)重的網(wǎng)絡(luò)安全問(wèn)題。黑客人員通過(guò)利用計(jì)算網(wǎng)絡(luò)的開(kāi)放性,能夠非常容易地對(duì)計(jì)算機(jī)網(wǎng)絡(luò)進(jìn)行攻擊和數(shù)據(jù)的攔截竊取。所以計(jì)算機(jī)網(wǎng)絡(luò)本身的系統(tǒng)漏洞是導(dǎo)致計(jì)算機(jī)網(wǎng)絡(luò)出現(xiàn)嚴(yán)重安全問(wèn)題的重要影響因素之一,想要實(shí)現(xiàn)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)自身安全問(wèn)題的解決,需要以減少系統(tǒng)本身漏洞為基礎(chǔ)進(jìn)行操作和控制。計(jì)算機(jī)系統(tǒng)本身的漏洞只能通過(guò)不斷的漏洞修補(bǔ),提升計(jì)算機(jī)系統(tǒng)的安全水平,減少黑客可以利用漏洞的數(shù)量。
2計(jì)算機(jī)網(wǎng)絡(luò)安全針對(duì)病毒木馬的相應(yīng)防范措施
計(jì)算機(jī)病毒的存在時(shí)間已經(jīng)有幾十年,在幾十年中計(jì)算病毒的發(fā)展速度是很快的,傳統(tǒng)的計(jì)算機(jī)病毒防御構(gòu)建。但是隨著技術(shù)的不斷改革和發(fā)展,傳統(tǒng)的計(jì)算機(jī)病毒防御措施已經(jīng)無(wú)法滿足新型病毒防御構(gòu)建的要求,通過(guò)多年的而不懈努力,總結(jié)得出了新型病毒防御構(gòu)建客戶端的設(shè)計(jì)要求。隨著計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)的不斷發(fā)展,計(jì)算機(jī)使用者發(fā)明了較為先進(jìn)的計(jì)算機(jī)殺毒軟件。通過(guò)使用計(jì)算機(jī)殺毒軟件,不但能夠防止計(jì)算機(jī)病毒的蔓延和爆發(fā),而且還能夠修復(fù)計(jì)算機(jī)中的相應(yīng)安全隱患,提升計(jì)算機(jī)的安全水平。在目前進(jìn)行計(jì)算機(jī)使用的時(shí)候,首先要做的就是確保安裝計(jì)算機(jī)的相應(yīng)殺毒軟件和防火墻。對(duì)于計(jì)算機(jī)來(lái)說(shuō),防火墻就相當(dāng)于計(jì)算機(jī)安全的最終保護(hù)。設(shè)置較為嚴(yán)密的計(jì)算機(jī)防火墻,不但能夠提升計(jì)算機(jī)的整體安全水平,而且還能夠有效降低計(jì)算機(jī)數(shù)據(jù)被盜取的可能性。利用防火墻和相應(yīng)的殺毒軟件,能夠?qū)崿F(xiàn)對(duì)計(jì)算機(jī)病毒的相應(yīng)控制,確保計(jì)算的良好安全使用。計(jì)算機(jī)系統(tǒng)本身并不是完美無(wú)瑕的,以此其中存在一些相應(yīng)的漏洞。作為系統(tǒng)的制作者,微軟一直以來(lái)都在進(jìn)行系統(tǒng)漏洞的修復(fù),作為使用者可以及時(shí)地下載相應(yīng)的漏洞補(bǔ)丁,通過(guò)漏洞補(bǔ)丁的下載,能夠?qū)崿F(xiàn)對(duì)計(jì)算機(jī)系統(tǒng)漏洞的補(bǔ)充,防止出現(xiàn)計(jì)算機(jī)黑客利用計(jì)算機(jī)漏洞攻擊計(jì)算機(jī)網(wǎng)絡(luò)的問(wèn)題。從目前我國(guó)計(jì)算機(jī)用戶對(duì)于系統(tǒng)漏洞的修復(fù)情況來(lái)看,很多專業(yè)的殺毒軟件本身就能夠?qū)崿F(xiàn)對(duì)系統(tǒng)漏洞的修復(fù),因此目前國(guó)內(nèi)用戶對(duì)于計(jì)算機(jī)系統(tǒng)中的漏洞修復(fù)還是比較及時(shí)的。對(duì)于任何計(jì)算機(jī)而言,都不可避免地出現(xiàn)被入侵的問(wèn)題。因此需要對(duì)計(jì)算機(jī)本身進(jìn)行入侵檢測(cè)和網(wǎng)絡(luò)監(jiān)控,以此實(shí)現(xiàn)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題的控制。通過(guò)分析發(fā)現(xiàn),目前所采用的計(jì)算機(jī)入侵檢測(cè)中使用了統(tǒng)計(jì)技術(shù)、網(wǎng)絡(luò)通信技術(shù)以及推理等其他的相應(yīng)技術(shù)。通過(guò)使用計(jì)算機(jī)入侵檢測(cè),能夠?qū)崿F(xiàn)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)入侵和計(jì)算機(jī)病毒的全面監(jiān)控。對(duì)于比較先進(jìn)的網(wǎng)絡(luò)系統(tǒng),可以利用網(wǎng)絡(luò)監(jiān)督系統(tǒng),實(shí)現(xiàn)對(duì)網(wǎng)絡(luò)的綜合監(jiān)控,確保不會(huì)出現(xiàn)黑客的嚴(yán)重攻擊.
3結(jié)語(yǔ)
我國(guó)的計(jì)算機(jī)網(wǎng)絡(luò)發(fā)展速度很快,再加上智能手機(jī)的廣泛應(yīng)用,計(jì)算機(jī)網(wǎng)絡(luò)網(wǎng)民數(shù)量正在穩(wěn)步增長(zhǎng)。計(jì)算機(jī)網(wǎng)絡(luò)的發(fā)展,使得我國(guó)的信息實(shí)現(xiàn)了全面的共享,逐漸實(shí)現(xiàn)了巨大的信息方便。但是隨著計(jì)算機(jī)網(wǎng)絡(luò)的全面使用,其中出現(xiàn)了較為嚴(yán)重的安全問(wèn)題。對(duì)于計(jì)算機(jī)網(wǎng)絡(luò)安全中出現(xiàn)的問(wèn)題進(jìn)行處理的時(shí)候,不但需要進(jìn)行防火墻的相應(yīng)設(shè)置,還需要利用文件加密和數(shù)字簽名技術(shù),保障文件的安全性,對(duì)于使用者的相應(yīng)賬戶,需要確保賬戶口令的絕對(duì)安全。只有對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全中的相應(yīng)問(wèn)題進(jìn)行全面的控制和管理,才能夠?qū)崿F(xiàn)計(jì)算機(jī)網(wǎng)絡(luò)環(huán)境的提升,全面促進(jìn)計(jì)算機(jī)網(wǎng)絡(luò)的健康發(fā)展。
參考文獻(xiàn)
[1]張宗翼.淺析計(jì)算機(jī)網(wǎng)絡(luò)安全防范措施[J].信息系統(tǒng)工程,2016,(10).
[2]傅得剛.淺析計(jì)算機(jī)網(wǎng)絡(luò)安全防范措施[J].數(shù)字技術(shù)與應(yīng)用,2016,(10).
[3]尹恒亮.淺析計(jì)算機(jī)網(wǎng)絡(luò)安全防范措施[J].計(jì)算機(jī)光盤(pán)軟件與應(yīng)用,2016,(14).
[4]吳維元,高飛.淺析計(jì)算機(jī)網(wǎng)絡(luò)安全防范措施[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,2016,(04).
[5]陳耿.淺析計(jì)算機(jī)網(wǎng)路安全與病毒防護(hù)[J].電子技術(shù)與軟件工程,2016,(22).
[6]張津瑋.淺析計(jì)算機(jī)網(wǎng)絡(luò)安全防范措施[J].計(jì)算機(jī)光盤(pán)軟件與應(yīng)用,2016,(11).
[7]林燁秋,林元乖,朱曉靜.淺析計(jì)算機(jī)網(wǎng)絡(luò)安全威脅及防范措施[J].瓊州學(xué)院學(xué)報(bào),2016,(02).
[8]鮑建成.淺析計(jì)算機(jī)網(wǎng)絡(luò)安全及安全防范[J].江蘇教育學(xué)院學(xué)報(bào)(自然科學(xué)版),2016,(03).
【關(guān)鍵詞】計(jì)算機(jī) 網(wǎng)絡(luò)安全 隱患 防范
隨著科技的發(fā)展,全球信息化進(jìn)程不斷提速,計(jì)算機(jī)網(wǎng)絡(luò)把整個(gè)世界連成了一個(gè)整體,人與人之間、國(guó)家和國(guó)家之間的關(guān)系越來(lái)越密切。但我們也要清醒的看到,計(jì)算機(jī)網(wǎng)絡(luò)在帶給人們便利的同時(shí),也帶來(lái)了安全問(wèn)題,人們?cè)揭蕾囉?jì)算機(jī)網(wǎng)絡(luò),這種安全威脅也就愈發(fā)嚴(yán)重。因此,人們迫切需要了解當(dāng)前計(jì)算機(jī)網(wǎng)絡(luò)面臨的安全隱患,并掌握一些可行性的防范舉措,以保護(hù)自身信息安全。
一、計(jì)算機(jī)網(wǎng)絡(luò)安全的概念
計(jì)算機(jī)網(wǎng)絡(luò)安全可以從硬件與軟件兩方面進(jìn)行理解。硬件是指計(jì)算機(jī)網(wǎng)絡(luò)的構(gòu)成設(shè)備,硬件安全是指計(jì)算機(jī)本身與相互聯(lián)系的通信線路不會(huì)因?yàn)樽匀换蛘呷藶榈脑蛟獾狡茐?,造成網(wǎng)絡(luò)連接不暢或者是無(wú)法連接,從而確保計(jì)算機(jī)網(wǎng)絡(luò)連接的順暢。此外,網(wǎng)絡(luò)硬件方面的安全也涵蓋電腦及其通信線路的運(yùn)行和維護(hù)等。
軟件安全則是指計(jì)算機(jī)網(wǎng)絡(luò)在信息傳遞過(guò)程中要確保信息的完整性、保密性和可靠性。其中,完整性是指計(jì)算機(jī)的網(wǎng)絡(luò)信息發(fā)送、傳遞、到達(dá)的所有階段要確保其完整和真實(shí),不能發(fā)生錯(cuò)誤和篡改等現(xiàn)象;保密性是指計(jì)算機(jī)的網(wǎng)絡(luò)信息不能被沒(méi)有經(jīng)過(guò)授權(quán)的用戶窺視和利用,主要防范措施是對(duì)信息進(jìn)行加密;可靠性是指計(jì)算機(jī)傳遞的網(wǎng)絡(luò)信息是真實(shí)有效的,同時(shí)確保不會(huì)發(fā)生有害信息的傳輸和使用。
二、計(jì)算機(jī)網(wǎng)絡(luò)面臨的主要安全隱患
(一)軟件安全漏洞
隨著信息技術(shù)的發(fā)展,各種應(yīng)用程序也越來(lái)越多,盡管很多的軟件功能非常強(qiáng)大,用戶使用起來(lái)也非常便捷,但任何軟件程序都不會(huì)是完美無(wú)缺的,總會(huì)有各種各樣的、程度不同的漏洞和隱患,這些都為計(jì)算機(jī)網(wǎng)絡(luò)帶來(lái)了巨大的安全隱患。計(jì)算機(jī)網(wǎng)絡(luò)是一個(gè)開(kāi)放式的平臺(tái),各種隱患和威脅也是全方位的,因此程序開(kāi)發(fā)者要盡力提高安全防范技術(shù),及時(shí)修補(bǔ)軟件程序上的漏洞,讓各種計(jì)算機(jī)病毒、黑客攻擊等無(wú)縫可鉆,進(jìn)而達(dá)到保護(hù)信息安全的目的。
(二)郵件炸彈
郵件炸彈也就是俗稱的“垃圾郵件”,盡管計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)已經(jīng)有了很大提高,但這種古老的郵件炸彈方式依舊存在。郵件炸彈利用的是電子郵件地址的公開(kāi)性,借助一臺(tái)預(yù)先設(shè)置好的計(jì)算機(jī)持續(xù)地對(duì)外發(fā)送大批量垃圾郵件,以此對(duì)電腦網(wǎng)絡(luò)系統(tǒng)產(chǎn)生威脅。一旦郵件系統(tǒng)的安全性被破壞,則電腦的正常運(yùn)行會(huì)受到影響,進(jìn)而導(dǎo)致整個(gè)計(jì)算機(jī)網(wǎng)絡(luò)會(huì)因垃圾郵件的集中發(fā)送而速度變慢甚至全面癱瘓。郵件炸彈的危害性也是很強(qiáng)的,它可以對(duì)目標(biāo)實(shí)施不受節(jié)制的攻擊,進(jìn)而給用戶的信息安全造成了巨大威脅。
(三)木馬病毒
木馬病毒作為目前最常見(jiàn)、并且流傳性最廣的網(wǎng)絡(luò)病毒代表之一,其破壞性無(wú)疑是巨大的。木馬病毒是通過(guò)在正常的軟件程序中植入一段額外代碼,借此來(lái)威脅和破壞網(wǎng)絡(luò)安全。從表面上看,木馬病毒無(wú)法自動(dòng)攻擊電腦,但如果用戶運(yùn)行了感染了木馬病毒的正常軟件程序,木馬病毒會(huì)自動(dòng)感染到其它的軟件程序上,并通過(guò)大量復(fù)制繁衍破壞更多的程序,導(dǎo)致計(jì)算機(jī)受到極大的破壞。此外,由于病毒侵入后,木馬程序編寫(xiě)者可以通過(guò)它實(shí)現(xiàn)對(duì)被攻擊計(jì)算機(jī)的掌握,因此會(huì)導(dǎo)致更多的潛在損失。
三、計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題的防范措施
(一)建立網(wǎng)絡(luò)防火墻
防火墻技術(shù)是一種最為基礎(chǔ)的保護(hù)方式,可以有效阻止外界對(duì)計(jì)算機(jī)網(wǎng)絡(luò)內(nèi)部的非法訪問(wèn)。它通過(guò)對(duì)網(wǎng)絡(luò)之間的訪問(wèn)權(quán)限進(jìn)行設(shè)置,根據(jù)一定的安全策略來(lái)測(cè)試鏈接方式,及時(shí)拒絕非法訪問(wèn),從而達(dá)到保護(hù)內(nèi)部資源、監(jiān)管網(wǎng)絡(luò)安全運(yùn)行的目的。所以,在選擇防火墻的時(shí)候,應(yīng)當(dāng)根據(jù)特定的標(biāo)準(zhǔn)來(lái)挑選,一是防火墻必須配置安全軟件,二是要具備一定的擴(kuò)充性,可以有效過(guò)濾掉不安全的訪問(wèn)服務(wù),進(jìn)而有效確保計(jì)算機(jī)網(wǎng)絡(luò)內(nèi)部信息的安全。
(二)安裝殺毒軟件
殺毒軟件在我們?nèi)粘9ぷ髦羞\(yùn)用比較廣泛,不同類型的殺毒軟件也得到普遍應(yīng)用。殺毒軟件既有單機(jī)版的,也有網(wǎng)絡(luò)版的。對(duì)于單機(jī)防病毒軟件,指的是在兩個(gè)本地工作之間,通過(guò)利用遠(yuǎn)程技術(shù)而產(chǎn)生的資源對(duì)其進(jìn)行分析掃描,檢測(cè)出其中的病毒并全力清除;而網(wǎng)絡(luò)版殺毒軟件則突出監(jiān)測(cè)網(wǎng)絡(luò)所帶來(lái)的病毒,如果監(jiān)測(cè)到病毒侵入,抑或監(jiān)測(cè)到外部傳來(lái)的網(wǎng)絡(luò)病毒侵害信號(hào),殺毒軟件則會(huì)自動(dòng)啟動(dòng)并執(zhí)行殺毒功能,及時(shí)清除病毒。
(三)對(duì)漏洞及時(shí)修復(fù)
計(jì)算機(jī)程序長(zhǎng)期運(yùn)行中,一些當(dāng)初設(shè)計(jì)上的缺陷和漏洞就會(huì)被發(fā)現(xiàn)。這些缺陷如果被黑客利用,就會(huì)通過(guò)系統(tǒng)漏洞進(jìn)入用戶的電腦,修改信息、盜取文件等,給用戶造成巨大的侵害。此外,這些設(shè)計(jì)缺陷也容易招致木馬和病毒的入侵,所以會(huì)給計(jì)算機(jī)的正常運(yùn)行造成安全隱患。因此,程序開(kāi)發(fā)商要提高開(kāi)發(fā)技術(shù),及時(shí)漏洞補(bǔ)丁,以便讓用戶及時(shí)堵塞安全漏洞,確保信息安全。
(四)建立信息備份及恢復(fù)機(jī)制
安全控制的屬性可以在權(quán)限安全的前提下,把網(wǎng)絡(luò)服務(wù)設(shè)備連接起來(lái),提供更進(jìn)一步的安全保障。網(wǎng)絡(luò)安全的屬性設(shè)置能夠?qū)σ恍┪募畔⒌牟缓侠聿僮鬟M(jìn)行監(jiān)控和管理,還能夠有針對(duì)性地為相關(guān)文件資料提供保護(hù),大大降低了因誤操作或者被惡意篡改導(dǎo)致的信息丟失幾率,進(jìn)而實(shí)現(xiàn)信息資料的有效保護(hù)。此外,還可以對(duì)系統(tǒng)進(jìn)行實(shí)時(shí)的備份處理,防止因存儲(chǔ)設(shè)備的異常障礙而導(dǎo)致資料丟失。
面對(duì)各種網(wǎng)絡(luò)安全威脅,只有切實(shí)提高安全防范意識(shí),通過(guò)技術(shù)手段來(lái)完善計(jì)算機(jī)網(wǎng)絡(luò)安全防范體系,才能做到與網(wǎng)絡(luò)安全威脅“絕緣”,實(shí)現(xiàn)保護(hù)信息安全的目的。
參考文獻(xiàn):
[1]吳儼儼.計(jì)算機(jī)網(wǎng)絡(luò)安全防范措施研究[J].計(jì)算機(jī)安全技術(shù).2013(02).
[2]胡世鑄.淺談?dòng)?jì)算機(jī)網(wǎng)絡(luò)安全及防火墻技術(shù)[J].電腦知識(shí)與技術(shù).2012(08).
[3]李松.淺談?dòng)?jì)算機(jī)網(wǎng)絡(luò)安全及防范[J].華章.2012(01).
【關(guān)鍵詞】計(jì)算機(jī) 網(wǎng)絡(luò)技術(shù) 安全 管理
1 前言
現(xiàn)階段,計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)已經(jīng)在諸多領(lǐng)域得到廣泛應(yīng)用,然而與其一起使用的網(wǎng)絡(luò)系統(tǒng)卻具有一系列的安全問(wèn)題,同時(shí)網(wǎng)絡(luò)安全問(wèn)題伴隨計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)水平的逐漸提升而日益加劇,這一現(xiàn)實(shí)問(wèn)題需要我們高度重視。現(xiàn)實(shí)中,IT人員探討出一種計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù),隨之將會(huì)產(chǎn)生許多別的安全問(wèn)題,特別需要注意的是計(jì)算機(jī)網(wǎng)絡(luò)病毒,現(xiàn)階段業(yè)界的安全技術(shù)僅僅可以對(duì)被攻擊過(guò)的安全問(wèn)題發(fā)揮作用,但是對(duì)未被預(yù)防攻擊與阻止攻擊的安全問(wèn)題基本上起不到任何作用。鑒于這一個(gè)方面的原因,今后應(yīng)當(dāng)加大力度對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)進(jìn)行探討,充分保障計(jì)算機(jī)網(wǎng)絡(luò)安全,從而使其能夠?yàn)槲覀兲峁└觾?yōu)質(zhì)的服務(wù)。
2 計(jì)算機(jī)網(wǎng)絡(luò)安全的影響因素
2.1操作系統(tǒng)的不足。現(xiàn)階段,中國(guó)計(jì)算機(jī)網(wǎng)絡(luò)操作系統(tǒng)之中具有大量不足之處,如,IP/TCP協(xié)議大部分采用明碼傳輸,這樣就非常易于為許多不法分子利用,將協(xié)議傳輸中的信息截取,導(dǎo)致數(shù)據(jù)出現(xiàn)外漏;同時(shí),節(jié)點(diǎn)的辨識(shí)只存在一種IP地址,但是IP地址能夠隨時(shí)更換,且無(wú)須進(jìn)行身份驗(yàn)證,上述弊端非常易于為電腦黑客所利用而入侵系統(tǒng)。此外,網(wǎng)絡(luò)系統(tǒng)不規(guī)范,差不多一切人均能夠通過(guò)計(jì)算機(jī)進(jìn)行網(wǎng)絡(luò)操作,網(wǎng)絡(luò)安全管理未得到認(rèn)證,非常易于為他人所利用,對(duì)網(wǎng)絡(luò)系統(tǒng)的安全產(chǎn)生不利影響,無(wú)法保障個(gè)人加密隱私與企業(yè)內(nèi)部信息處于安全狀態(tài)。
2.2系統(tǒng)安全性不高。現(xiàn)實(shí)中,因沒(méi)有系統(tǒng)全面的網(wǎng)絡(luò)安全評(píng)估系統(tǒng),硬件設(shè)備不能合理高效的評(píng)估整個(gè)網(wǎng)絡(luò),這樣就非常易于發(fā)生網(wǎng)絡(luò)安全問(wèn)題。
2.3網(wǎng)絡(luò)使用者重視程度較低。計(jì)算機(jī)互聯(lián)網(wǎng)用戶對(duì)許多帶有病毒的網(wǎng)站進(jìn)行留言,未盡快對(duì)計(jì)算機(jī)系統(tǒng)中的漏洞進(jìn)行修復(fù),或者他們?cè)趥鬏敱C苄晕募r(shí)沒(méi)有設(shè)定出書(shū)密碼口令,除此之外,許多使用者把有的網(wǎng)站的用戶名與密碼告訴別的人,上述的各種行為,充分體現(xiàn)出網(wǎng)絡(luò)使用者不重視網(wǎng)絡(luò)安全,這就非常易于引發(fā)網(wǎng)絡(luò)安全問(wèn)題,導(dǎo)致數(shù)據(jù)丟失,從而對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全產(chǎn)生不利影響。
2.4外部因素。計(jì)算機(jī)網(wǎng)絡(luò)安全還會(huì)受到各種外部因素的作用,例如自然損害、非法訪問(wèn)、病毒入侵、黑客襲擊等。其中,自然損害即當(dāng)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)遇到十分不好的天氣狀況時(shí),往往會(huì)產(chǎn)生一定的問(wèn)題故障,使其無(wú)法安全正常使用;非法訪問(wèn)即利用非正規(guī)渠道,或未通過(guò)使用者的授權(quán)而強(qiáng)行進(jìn)入他人電腦的違法行為;病毒入侵即利用木馬代碼的方式潛伏于計(jì)算機(jī)之中,要是計(jì)算機(jī)進(jìn)入木馬代碼對(duì)應(yīng)網(wǎng)站,在這種情況下,木馬程序?qū)l(fā)揮作用,危害計(jì)算機(jī),其具有非常強(qiáng)的破壞性;黑客襲擊基本上是黑客利用系統(tǒng)之中的漏洞進(jìn)行入侵,使計(jì)算機(jī)網(wǎng)絡(luò)安全受到嚴(yán)重破壞。
3 計(jì)算機(jī)網(wǎng)絡(luò)安全的管理方法
3.1操作系統(tǒng)與網(wǎng)絡(luò)設(shè)計(jì)。安裝系統(tǒng)過(guò)程中,計(jì)算機(jī)用戶應(yīng)當(dāng)選擇正版軟件,盡快開(kāi)展系統(tǒng)體檢,當(dāng)其出現(xiàn)漏洞時(shí),應(yīng)當(dāng)盡快對(duì)其補(bǔ)丁同時(shí)對(duì)系統(tǒng)的配置進(jìn)行優(yōu)化,盡可能快的將最新的安全漏洞修復(fù),將其中存在的安全隱患消除,同時(shí)使用者僅僅經(jīng)過(guò)網(wǎng)絡(luò)口令才可以對(duì)計(jì)算機(jī)進(jìn)行使用。唯有如此,才能充分確保計(jì)算機(jī)免受不法分子操作,最終能夠確保計(jì)算機(jī)數(shù)據(jù)安全。
3.2優(yōu)化計(jì)算機(jī)網(wǎng)絡(luò)安全系統(tǒng)。準(zhǔn)確、及時(shí)的評(píng)估對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全狀況。構(gòu)建起系統(tǒng)全面的計(jì)算機(jī)網(wǎng)絡(luò)安全管理制度,認(rèn)真按照各種規(guī)章制度進(jìn)行操作。為計(jì)算機(jī)網(wǎng)絡(luò)管理者檢查整個(gè)網(wǎng)絡(luò)的安全性能提供便利條件,同時(shí)應(yīng)當(dāng)評(píng)估系統(tǒng)的安全狀況,通過(guò)這種方式來(lái)提高網(wǎng)絡(luò)系統(tǒng)的安全。
3.3設(shè)置電腦密碼。計(jì)算機(jī)中的許多新鮮特別是非常關(guān)鍵的個(gè)人數(shù)據(jù),應(yīng)當(dāng)利用增設(shè)密碼的方式對(duì)其進(jìn)行完善的安全管理,利用這種方式減小關(guān)鍵信息外泄的可能性,為系統(tǒng)中數(shù)據(jù)的安全提供堅(jiān)實(shí)的保障。增設(shè)密碼的計(jì)算機(jī)技術(shù)主要利用各種加密算法實(shí)現(xiàn),現(xiàn)階段,業(yè)界使用的密碼增設(shè)技術(shù)主要有:鏈路對(duì)鏈路的加密、端對(duì)端的加密等諸多方面。加強(qiáng)對(duì)密碼與秘鑰的管理屬于使用設(shè)置密碼技術(shù)的有機(jī)組成部分,這一個(gè)技術(shù)能夠充分確保密碼信息的安全。
3.4內(nèi)部入侵檢測(cè)技術(shù)。作為網(wǎng)絡(luò)安全防范技術(shù),計(jì)算機(jī)網(wǎng)絡(luò)入侵檢測(cè)技術(shù)存在或多或少的預(yù)測(cè)性,利用檢測(cè)計(jì)算機(jī)操作系統(tǒng)與應(yīng)用程序系統(tǒng),分析其中是不是有不法行為,要是檢測(cè)到不發(fā)行為存在,將盡快把它的線路切斷,在此基礎(chǔ)上,盡快將其舉報(bào),該種技術(shù)手段能夠充分保護(hù)計(jì)算機(jī)的初始信息,確保其安全運(yùn)行,業(yè)界應(yīng)用較為廣泛的為入侵檢測(cè)與異常檢測(cè)兩個(gè)方面。其中,后者主要是檢測(cè)許多非法操作的行為與未根據(jù)標(biāo)準(zhǔn)進(jìn)行使用的網(wǎng)絡(luò)信息。
3.5安全防范技術(shù)。計(jì)算機(jī)防范技術(shù)主要涉及到防黑客技術(shù)與防病毒技術(shù)兩個(gè)方面。其中,前者基本上是安裝防火墻,通過(guò)其阻止入侵網(wǎng)絡(luò)。網(wǎng)絡(luò)通訊過(guò)程中執(zhí)行訪問(wèn)控制規(guī)則,防火墻進(jìn)行自動(dòng)辨識(shí),對(duì)其同意訪問(wèn)的數(shù)據(jù)與人進(jìn)行授權(quán),準(zhǔn)許其進(jìn)入內(nèi)部網(wǎng)絡(luò),同時(shí)能夠阻止不信任的數(shù)據(jù)與用戶到達(dá)網(wǎng)絡(luò)系統(tǒng)內(nèi)部,利用該方法盡可能地阻止黑客訪問(wèn),同時(shí)能夠有效的防止黑客隨意操作自己網(wǎng)絡(luò)上的關(guān)鍵數(shù)據(jù)。后者可以準(zhǔn)確、及時(shí)的檢測(cè)、應(yīng)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)中的病毒,同時(shí)預(yù)先選擇相應(yīng)的防范方法。屬于當(dāng)前業(yè)界最好的一種防病毒方法,可以利用編寫(xiě)許多防病毒的程序的方法得到網(wǎng)絡(luò)系統(tǒng)的主動(dòng)權(quán),通過(guò)該方法檢測(cè)其中可能的病毒,要是檢測(cè)到病毒存在,則會(huì)通過(guò)優(yōu)質(zhì)的軟件查殺,將其中的病毒消除,減小其對(duì)計(jì)算機(jī)網(wǎng)絡(luò)的危害。病毒檢測(cè)面向系統(tǒng)內(nèi)部文件,檢查計(jì)算機(jī)中的文件是否存在病毒。
級(jí)別:北大期刊
榮譽(yù):Caj-cd規(guī)范獲獎(jiǎng)期刊
級(jí)別:省級(jí)期刊
榮譽(yù):中國(guó)期刊全文數(shù)據(jù)庫(kù)(CJFD)
級(jí)別:北大期刊
榮譽(yù):中國(guó)優(yōu)秀期刊遴選數(shù)據(jù)庫(kù)
級(jí)別:統(tǒng)計(jì)源期刊
榮譽(yù):中國(guó)優(yōu)秀期刊遴選數(shù)據(jù)庫(kù)
級(jí)別:省級(jí)期刊
榮譽(yù):中國(guó)優(yōu)秀期刊遴選數(shù)據(jù)庫(kù)