前言:一篇好文章的誕生,需要你不斷地搜集資料、整理思路,本站小編為你收集了豐富的計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)急預(yù)案主題范文,僅供參考,歡迎閱讀并收藏。
[關(guān)鍵詞]計(jì)算機(jī);網(wǎng)絡(luò)安全;應(yīng)用;防御
[中圖分類(lèi)號(hào)]TN915.08 [文獻(xiàn)標(biāo)識(shí)碼]A [文章編號(hào)]1672-5158(2013)06-0112-02
計(jì)算機(jī)網(wǎng)絡(luò)安全包含信息安全及控制安全。信息安全是指系統(tǒng)中數(shù)據(jù)、網(wǎng)絡(luò)軟件、硬盤(pán),因?yàn)榕既换驉阂庠馐軗p壞,系統(tǒng)能正常可靠運(yùn)行不受其影響,信息服務(wù)不會(huì)終端。信息安全定義為:信息可用性、完整性、真實(shí)性及保密性。控制安全則是對(duì)用戶的身份不可否認(rèn)、可認(rèn)證、授權(quán)及訪問(wèn)。當(dāng)前網(wǎng)絡(luò)信息開(kāi)放的環(huán)境下,計(jì)算機(jī)網(wǎng)絡(luò)安全只要表現(xiàn)為系統(tǒng)穩(wěn)定安全運(yùn)行,特別是計(jì)算機(jī)的信息系統(tǒng)運(yùn)行安全可靠,這是網(wǎng)絡(luò)安全的核心。網(wǎng)絡(luò)安全影響因素較多,在網(wǎng)絡(luò)發(fā)展過(guò)程中,只有充分保證計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)安全,才能保障互聯(lián)網(wǎng)的穩(wěn)步發(fā)展。
1 影響網(wǎng)絡(luò)安全的主要因素
1.1 常見(jiàn)的問(wèn)題
1.1.1 軟件漏洞
任何操作系統(tǒng)或者網(wǎng)絡(luò)軟件都可能存在這樣那樣的缺陷及漏洞,就是這些缺陷與漏洞為病毒及黑客打開(kāi)了一扇大門(mén),讓計(jì)算機(jī)在網(wǎng)絡(luò)中處于危險(xiǎn)之地,成為眾矢之的。從實(shí)際情況的分析發(fā)現(xiàn),如果安全問(wèn)題源自于網(wǎng)絡(luò)系統(tǒng)自身,問(wèn)題大都是該系統(tǒng)中存在漏洞造成。這些漏洞源自于軟硬件以及各種協(xié)議,或者系統(tǒng)自身安全措施上存在缺陷。
1.1.2 TCP/IP具備脆弱性
TCP/IP協(xié)議是國(guó)際互聯(lián)網(wǎng)絡(luò)的基礎(chǔ),但是協(xié)議并沒(méi)有考慮到網(wǎng)絡(luò)安全性的問(wèn)題。而且該協(xié)議的大多數(shù)內(nèi)容都是公開(kāi)的,假如有人想當(dāng)熟悉TCP/IP協(xié)議,就能夠采用一定技術(shù),利用其安全缺陷,通過(guò)網(wǎng)絡(luò)進(jìn)行攻擊。比如黑客要攻擊某人的電腦,就會(huì)通過(guò)相應(yīng)軟件跟蹤查詢其聯(lián)網(wǎng)的TCP/IP地址,進(jìn)而實(shí)現(xiàn)入侵目的。
1.1.3 網(wǎng)絡(luò)結(jié)構(gòu)具備不安全性
如今使用的因特網(wǎng)屬于網(wǎng)間網(wǎng)技術(shù),這種技術(shù)是許多個(gè)局域網(wǎng)共同形成一個(gè)較大的網(wǎng)絡(luò)。當(dāng)一臺(tái)主機(jī)與其他局域網(wǎng)主機(jī)實(shí)施通信之時(shí),彼此之間的數(shù)據(jù)必須經(jīng)過(guò)許多個(gè)機(jī)器進(jìn)行重重轉(zhuǎn)發(fā)。如果黑客掌控了傳輸數(shù)據(jù)流的某臺(tái)主機(jī),就能夠劫持傳輸?shù)母鱾€(gè)數(shù)據(jù)包。
1.1.4 病毒
事實(shí)上病毒也是一種程序,能夠通過(guò)計(jì)算機(jī)間進(jìn)行傳播,每經(jīng)過(guò)一個(gè)地方都要感染,并經(jīng)過(guò)復(fù)制粘附于到文件之中。病毒具備較強(qiáng)感染性、潛伏性及觸發(fā)性,而且其破壞性也大。
1.1.5 安全意識(shí)不高
網(wǎng)絡(luò)設(shè)置中有很多安全保護(hù)屏障,但是很多使用者安全意識(shí)較低,根本不關(guān)注這些網(wǎng)絡(luò)設(shè)置,導(dǎo)致這些保護(hù)措施和沒(méi)有一樣。比如認(rèn)為防火墻的服務(wù)器在認(rèn)證中麻煩,直接采用PPP連接,導(dǎo)致防火墻起不到應(yīng)有功效。
1.2 ARP欺騙問(wèn)題
如今,計(jì)算機(jī)網(wǎng)絡(luò)中出現(xiàn)的安全事故越來(lái)越多,成為了人們關(guān)注的重要問(wèn)題之一,比如有時(shí)候打開(kāi)網(wǎng)頁(yè)發(fā)現(xiàn)IE地址被修改了,網(wǎng)頁(yè)的頁(yè)面顯示出病毒超鏈接、網(wǎng)頁(yè)出錯(cuò)信息等。這些都導(dǎo)致上網(wǎng)速度降低。有時(shí)候使用Ping或者是DNS檢驗(yàn)其連通性,占有時(shí)間不但長(zhǎng),而且會(huì)逐漸變慢,有時(shí)候還會(huì)出現(xiàn)丟包現(xiàn)象。一旦出現(xiàn)了這種現(xiàn)象就要先進(jìn)行殺毒與安裝防火墻,如果不能夠解決問(wèn)題,就要檢查源程序是不是被掛木馬。如果一切正常,有可能是遇到了ARP欺騙問(wèn)題。
2 計(jì)算機(jī)網(wǎng)絡(luò)安全應(yīng)對(duì)措施
2.1 常見(jiàn)技術(shù)措施
2.1.1 身份認(rèn)證
控制訪問(wèn)的基礎(chǔ)就是身份認(rèn)證,也是防御主動(dòng)攻擊的重要措施。對(duì)于身份認(rèn)證一定要準(zhǔn)確無(wú)誤辨別對(duì)方,還要提供雙向認(rèn)證,就是相互證明自己身份。在網(wǎng)絡(luò)環(huán)境下驗(yàn)證身份十分復(fù)雜,許多驗(yàn)證方式都已經(jīng)不再適用了,現(xiàn)在安全性比較高的為US-BKEY認(rèn)證方法,即將軟硬件結(jié)合起來(lái),極大處理好了易用性與安全性間的矛盾。而且USBKEY屬于USB接口硬件設(shè)備,用戶需要的數(shù)字證書(shū)或者密鑰不需要放進(jìn)內(nèi)存,也不用傳播在網(wǎng)絡(luò)上,這樣就極大地增加了使用信息的安全性。
2.1.2 控制訪問(wèn)
訪問(wèn)網(wǎng)絡(luò)之時(shí),不同的訪問(wèn)用戶具有不同的信息權(quán)限,必須要對(duì)這些權(quán)限實(shí)施控制,進(jìn)而有效提防出現(xiàn)越權(quán)使用現(xiàn)象。普遍采用實(shí)時(shí)監(jiān)控,如圖1所示。
2.1.3 數(shù)據(jù)保密
這種措施主要是針對(duì)泄露信息的防御措施,也是一種常用確保通信安全手段。但是隨著計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)快速發(fā)展,導(dǎo)致傳統(tǒng)加密算法不斷被破譯,只有更高強(qiáng)度加密算法才能夠適應(yīng)需要,比如如今的公開(kāi)密鑰算法、DES算法等
2.1.4 數(shù)據(jù)完整性
要防范非法篡改文件、信息等最有效措施就是確保數(shù)據(jù)的完整性。只有這樣才不留下縫隙,才不被病毒及黑客等入侵。
2.1.5 加密機(jī)制
對(duì)于網(wǎng)絡(luò)上傳播的數(shù)據(jù)最好采用加密,這種方式是如今比較特殊的電子交易模式?,F(xiàn)在最為普及的加密方式分為對(duì)稱(chēng)加密與非對(duì)稱(chēng)加密這兩種技術(shù)模式。
2.1.6 PKI技術(shù)
這種技術(shù)采用了公鑰的理論與技術(shù)結(jié)合起來(lái)共同構(gòu)建的安全服務(wù)基礎(chǔ)。PKI技術(shù)中最為核心的部分是信息安全,這也是電子商務(wù)中之基礎(chǔ)以及關(guān)鍵的技術(shù)。采用這種技術(shù)對(duì)電子商務(wù)、電子事務(wù)以及電子政務(wù)等等活動(dòng)起到安全保護(hù)作用,進(jìn)一步促進(jìn)了電子交易的安全。PKI技術(shù)正是電子政務(wù)、電子商務(wù)等使用的密碼技術(shù),它有效解決了電子商務(wù)使用中的真實(shí)性、機(jī)密性及完整性等各種安全問(wèn)題。
2.1.7 入侵檢測(cè)技術(shù)
為了進(jìn)一步提升網(wǎng)絡(luò)安全技術(shù),對(duì)防火墻可做有效補(bǔ)充(見(jiàn)圖2),那就是增加了入侵檢測(cè)技術(shù)(IDS)。采用這種技術(shù)能在短時(shí)間發(fā)現(xiàn)是否存在安全問(wèn)題,網(wǎng)路是否被攻擊,有效地提升了管理人員對(duì)網(wǎng)絡(luò)管理能力,進(jìn)而增強(qiáng)了信息安全的完整性。
2.1.8 備份系統(tǒng)
這種方式就是對(duì)計(jì)算機(jī)中使用的數(shù)據(jù)與系統(tǒng)信息進(jìn)行備份,能夠?qū)Πl(fā)生硬件故障或者人為失誤起保護(hù)作用。
2.2 防范ARP欺騙
2.2.1 搞好網(wǎng)關(guān)防范
在防范ARP欺騙中最為有效的防范之一是網(wǎng)關(guān)防范,即,使用綁定IP-MAC地址。將每個(gè)計(jì)算機(jī)IP地址綁定在路由器中,就能夠有效阻止路由器再接受其他的IP數(shù)據(jù),也就阻止了更新ARP緩存表,起到了對(duì)ARP欺騙的防范作用。
2.2.2 搞好計(jì)算機(jī)防范
對(duì)局域網(wǎng)外部做好了防范工作,還必須要嚴(yán)格防范計(jì)算機(jī)自身。最主要做法就是確保計(jì)算機(jī)中ARP緩存的數(shù)據(jù)時(shí)時(shí)刻刻在正確狀態(tài)。如今很多管理者都是采用收費(fèi)或免費(fèi)ARP防火墻,比如使用60ARP防火墻、金山ARP防火墻等,都可以ReARP病毒有效防范。對(duì)于一些難度大的病毒,還能夠采用dos指令“ARPd”,清除掉ARP緩存,再采用一些指令對(duì)網(wǎng)關(guān)靜態(tài)IP進(jìn)行綁定,進(jìn)而防止ARP病毒對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全造成影響。
3 結(jié)束語(yǔ)
計(jì)算機(jī)網(wǎng)絡(luò)的安全運(yùn)行,是確保其開(kāi)放性與共享性的基礎(chǔ)條件。要從計(jì)算機(jī)網(wǎng)絡(luò)安全的技術(shù)手段著手,有針對(duì)性地對(duì)網(wǎng)絡(luò)存在的潛在威脅進(jìn)行防范,要提高相關(guān)人員的計(jì)算機(jī)安全意識(shí),盡量減少網(wǎng)絡(luò)安全技術(shù)中存在的問(wèn)題,保障網(wǎng)絡(luò)正常運(yùn)行??偟恼f(shuō)來(lái),電腦網(wǎng)絡(luò)安全防范是一項(xiàng)需要持久堅(jiān)持而又繁瑣的工作,要持續(xù)加強(qiáng)觀念上的重視,同時(shí)不斷革新技術(shù),才可以保障電腦網(wǎng)絡(luò)的安全應(yīng)用。
參考文獻(xiàn)
關(guān)鍵詞:計(jì)算機(jī);網(wǎng)絡(luò);安全;危害;加敏技術(shù);防火墻
隨著社會(huì)經(jīng)濟(jì)的發(fā)展和信息時(shí)代的來(lái)臨,計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)在全球各地得到廣泛的應(yīng)用,各地網(wǎng)絡(luò)信息傳遞量急劇增長(zhǎng)、傳遞速度顯著上升,不少企業(yè)和機(jī)構(gòu)在得益于網(wǎng)絡(luò)業(yè)務(wù)運(yùn)作的同時(shí),相關(guān)數(shù)據(jù)也遭受到很大成都的攻擊和破壞。就常見(jiàn)的信息安全問(wèn)題而言,以信息失真、竊取口令、數(shù)據(jù)庫(kù)信息被竊和篡改用戶內(nèi)容等問(wèn)題最為常見(jiàn),更有甚者直接摧毀網(wǎng)絡(luò)節(jié)點(diǎn)、釋放計(jì)算機(jī)病毒等,由此給個(gè)人、社會(huì)乃至國(guó)家造成重大危害。基于此,不管是局域網(wǎng)、廣域網(wǎng)的信息傳輸中都必須要做好有關(guān)安全防護(hù)工作,確保網(wǎng)絡(luò)信息傳輸?shù)陌踩?、保密性、完整性及可用性?/p>
1 計(jì)算機(jī)網(wǎng)絡(luò)安全及危害因素
互聯(lián)網(wǎng)本身是一個(gè)全面對(duì)外開(kāi)放的網(wǎng)絡(luò)體系,其廣泛的用途和便捷優(yōu)勢(shì)為信息失真提供了方便??v觀當(dāng)今社會(huì),人們生活、生產(chǎn)、學(xué)習(xí)都已經(jīng)離不開(kāi)計(jì)算機(jī)和網(wǎng)絡(luò),因此如何有效做好計(jì)算機(jī)網(wǎng)絡(luò)安全與應(yīng)用已成為當(dāng)今刻不容緩的關(guān)鍵問(wèn)題。
1.1 計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題分析
計(jì)算機(jī)網(wǎng)絡(luò)安全主要包含了計(jì)算機(jī)硬件保護(hù)、軟件維護(hù)、網(wǎng)絡(luò)系統(tǒng)安全管理等內(nèi)容。因此只要我們正確有效的把握計(jì)算機(jī)網(wǎng)絡(luò)安全規(guī)律、切實(shí)做好計(jì)算機(jī)防護(hù)工作、提高計(jì)算機(jī)抵抗能力,那么各種外界侵害都是可以有效預(yù)防的。
1.2 計(jì)算機(jī)網(wǎng)絡(luò)安全的威脅因素
計(jì)算機(jī)網(wǎng)絡(luò)安全是一個(gè)復(fù)雜、綜合的內(nèi)容,通常來(lái)說(shuō)其主要包含人為因素和偶發(fā)性因素兩種。其中人為因素是威脅最大的一種因素,常見(jiàn)的有篡改計(jì)算機(jī)內(nèi)部信息、盜用他人資源、編制計(jì)算機(jī)病毒等。同時(shí)計(jì)算機(jī)本身也存在著一定的固態(tài)弱點(diǎn),由于網(wǎng)絡(luò)本身的自由性和國(guó)際性,非授權(quán)的用戶往往可以利用計(jì)算機(jī)自身弱點(diǎn)來(lái)對(duì)內(nèi)部信息進(jìn)行訪問(wèn),最終導(dǎo)致嚴(yán)重問(wèn)題的發(fā)生。具體來(lái)說(shuō),威脅計(jì)算機(jī)網(wǎng)絡(luò)安全的因素主要包含以下幾個(gè)方面。
1.2.1 計(jì)算機(jī)病毒
病毒是威脅計(jì)算機(jī)安全的最常見(jiàn)因素,也是人為惡意攻擊的主要手段,它通常都是插入在計(jì)算機(jī)某一軟件當(dāng)中的不良代碼,也有些是由人為制作且利用特殊途徑傳遞的,其最終結(jié)果都是對(duì)計(jì)算機(jī)內(nèi)部數(shù)據(jù)進(jìn)行破壞。目前常見(jiàn)的病毒主要分為惡性病毒和良性病毒兩種。但是不管哪種病毒,都具備十分強(qiáng)烈的自我復(fù)制性、感染性、隱蔽性以及破壞性。
1.2.2 黑客
黑客一詞在當(dāng)今社會(huì)可謂是耳熟能詳?shù)脑~匯了,主要指的是非法分子在未經(jīng)過(guò)本人同意或者允許的前提下,擅自登陸他人的網(wǎng)絡(luò)服務(wù)器,并且對(duì)網(wǎng)絡(luò)內(nèi)部的數(shù)據(jù)進(jìn)行更改和破壞。通常情況下,黑客主要是通過(guò)木馬程序或者植入病毒的手段進(jìn)行計(jì)算機(jī)信息竊取、奪取計(jì)算機(jī)控制權(quán)。
1.2.3 計(jì)算機(jī)保護(hù)機(jī)制不夠
由于計(jì)算機(jī)網(wǎng)絡(luò)本身有著強(qiáng)烈的開(kāi)放性、廣泛性特征,因此在信息傳輸中本身就存在著一定的安全隱患。而目前我國(guó)大多數(shù)計(jì)算機(jī)數(shù)據(jù)傳輸中對(duì)安全重視不過(guò),由此導(dǎo)致計(jì)算機(jī)自我保護(hù)機(jī)制欠缺,從而造成信息丟失。
2 計(jì)算機(jī)網(wǎng)絡(luò)安全防范措施
在不斷加速的信息化進(jìn)程中,計(jì)算機(jī)應(yīng)用不斷普及,由此也引發(fā)了人們對(duì)計(jì)算機(jī)信息安全的重視。如何更好的保證計(jì)算機(jī)網(wǎng)絡(luò)環(huán)境下信息傳輸安全、準(zhǔn)確與完整已成為業(yè)界研究重點(diǎn)。為了更好、更有效的確保計(jì)算機(jī)網(wǎng)絡(luò)信息安全,目前我們常見(jiàn)的技術(shù)主要包含以下幾種。
2.1 強(qiáng)化防火墻
防火墻是當(dāng)今計(jì)算機(jī)網(wǎng)絡(luò)安全防范的主要措施,其在具體設(shè)置中根據(jù)不同網(wǎng)絡(luò)之間要求組合而成,從而實(shí)現(xiàn)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)信息的保護(hù),起到組織外界非允許人員進(jìn)入到計(jì)算機(jī)內(nèi)部,同時(shí)有效管理計(jì)算機(jī)網(wǎng)絡(luò)訪問(wèn)權(quán)限。
2.2 設(shè)置計(jì)算機(jī)訪問(wèn)權(quán)
網(wǎng)絡(luò)資源主要包括共享文件、共享打印機(jī)、網(wǎng)絡(luò)通信設(shè)備等網(wǎng)絡(luò)用戶都有可以使用的資源。資源屬主體現(xiàn)了不同用戶對(duì)資源的從屬關(guān)系,如建立者、修改者和同組成員等。資源屬性表示了資源本身的存取特性,如可被誰(shuí)讀、寫(xiě)或執(zhí)行等。訪問(wèn)權(quán)限主要體現(xiàn)在用戶對(duì)網(wǎng)絡(luò)資源的可用程度上。利用指定網(wǎng)絡(luò)資源的屬主、屬性和訪問(wèn)權(quán)限可以有效地在應(yīng)用級(jí)控制網(wǎng)絡(luò)系統(tǒng)的安全性。
2.3 計(jì)算機(jī)信息加密
任何良好的安全系統(tǒng)必須包括加密!這已成為既定的事實(shí)。數(shù)字簽名是數(shù)據(jù)的接收者用來(lái)證實(shí)數(shù)據(jù)的發(fā)送者確實(shí)無(wú)誤的一種方法,它主要通過(guò)加密算法和證實(shí)協(xié)議而實(shí)現(xiàn)。
2.4 毒的防范技術(shù)
計(jì)算機(jī)病毒是危害網(wǎng)絡(luò)安全的主要因素之一,我們應(yīng)對(duì)常見(jiàn)的病毒進(jìn)行相應(yīng)的了解,并掌握一定的防治手段,能夠做到在第一時(shí)間內(nèi)發(fā)現(xiàn)病毒并進(jìn)快將它處理。對(duì)病毒的防范我們可以采取以下手段:如對(duì)執(zhí)行程序進(jìn)行加密、對(duì)系統(tǒng)進(jìn)行監(jiān)控和讀寫(xiě)控制等手段。
2.5 開(kāi)展計(jì)算機(jī)網(wǎng)絡(luò)安全教育
對(duì)計(jì)算機(jī)用戶進(jìn)行法制教育,使得用戶明確計(jì)算機(jī)應(yīng)用的權(quán)利和義務(wù),從而做到人人遵守合法信息系統(tǒng)原則,合法用戶原則,自覺(jué)同違法犯罪行為做斗爭(zhēng),自覺(jué)維護(hù)網(wǎng)絡(luò)信息安全。計(jì)算機(jī)網(wǎng)絡(luò)安全是一項(xiàng)復(fù)雜的系統(tǒng)工程,非單一技術(shù)或者單個(gè)人能有效解決的問(wèn)題,只有從整體上把握,管理和技術(shù)并用共同對(duì)付日益猖獗的計(jì)算機(jī)犯罪和計(jì)算機(jī)病毒等問(wèn)題。對(duì)于網(wǎng)民來(lái)說(shuō),學(xué)習(xí)計(jì)算機(jī)安全知識(shí)和良好的上網(wǎng)習(xí)慣是必須的,嚴(yán)格做好開(kāi)機(jī)殺毒,及時(shí)備份資料的工作,還有加密防范,通過(guò)安裝病毒防火墻,實(shí)時(shí)過(guò)濾,定期對(duì)網(wǎng)絡(luò)文件進(jìn)行掃描和檢測(cè),健康上網(wǎng),學(xué)習(xí)網(wǎng)絡(luò)知識(shí),從更高程度上維護(hù)計(jì)算機(jī)的安全,也是對(duì)自己工作學(xué)習(xí)的保障。
3 計(jì)算機(jī)應(yīng)用
由于計(jì)算機(jī)網(wǎng)絡(luò)的快速發(fā)展,計(jì)算機(jī)信息的共享應(yīng)用也逐漸深入人心。但是信息在公共的網(wǎng)絡(luò)平臺(tái)上進(jìn)行傳播和共享,會(huì)被一些不法分子竊聽(tīng)或盜取,這樣就導(dǎo)致了客戶信息的丟失,給人們帶來(lái)不必要的影響。如果因?yàn)榘踩蛩囟鴾p少互聯(lián)網(wǎng)的使用,這對(duì)當(dāng)下信息的發(fā)展會(huì)造成很大困擾,所以我們必須運(yùn)用一系列手段來(lái)增強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)的安全性,來(lái)保證系統(tǒng)的正常運(yùn)作。而計(jì)算機(jī)身份認(rèn)證技術(shù)、對(duì)計(jì)算機(jī)加密技術(shù)和防火墻技術(shù)等,這些都是保護(hù)計(jì)算機(jī)網(wǎng)絡(luò)安全的基礎(chǔ),同時(shí)有效的提高網(wǎng)絡(luò)的安全性。計(jì)算機(jī)網(wǎng)絡(luò)安全的維護(hù)人人有責(zé),對(duì)于計(jì)算機(jī)用戶來(lái)說(shuō),計(jì)算機(jī)有它的便利之處也有它的脆弱性,我們必須認(rèn)真履行一個(gè)網(wǎng)民應(yīng)有的義務(wù)和責(zé)任。從普及計(jì)算機(jī)安全知識(shí)到計(jì)算機(jī)科學(xué)合理操作真正做到網(wǎng)絡(luò)信息安全,杜絕網(wǎng)絡(luò)犯罪,增強(qiáng)政治意識(shí),做一個(gè)自律合法的計(jì)算機(jī)使用者。
結(jié)束語(yǔ)
總之,當(dāng)今社會(huì)計(jì)算機(jī)的廣泛使用為我們帶來(lái)了很多的便利,同時(shí)計(jì)算機(jī)網(wǎng)絡(luò)安全也給我們?cè)斐闪撕芏喟踩[患,只有不斷的更新技術(shù),才能避免計(jì)算機(jī)網(wǎng)絡(luò)安全受到侵害,網(wǎng)絡(luò)管理制度的完善也是必不可少的措施。
參考文獻(xiàn)
[1]楊永旭.防火墻技術(shù)在網(wǎng)絡(luò)安全應(yīng)用中的現(xiàn)狀[J].甘肅科技,2014(24).
【關(guān)鍵詞】計(jì)算機(jī) 網(wǎng)絡(luò)應(yīng)用安全 解決策略
近年來(lái),隨著科技水平的提高,計(jì)算機(jī)網(wǎng)絡(luò)在多個(gè)領(lǐng)域都得到了應(yīng)用,可以說(shuō)計(jì)算機(jī)網(wǎng)絡(luò)關(guān)乎著人們的生活起居,計(jì)算機(jī)為人們提高便利的同時(shí),網(wǎng)絡(luò)安全問(wèn)題也凸顯了出來(lái),比如近年來(lái)的黑客攻擊企業(yè)系統(tǒng),網(wǎng)絡(luò)銀行被盜案件,計(jì)算機(jī)病毒等等,極大影響了人們的生活質(zhì)量,降低了計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用效率。因此,計(jì)算機(jī)網(wǎng)絡(luò)的健康可持續(xù)發(fā)展,積極解決計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題是前提。
1 計(jì)算機(jī)網(wǎng)絡(luò)安全概念的界定及本質(zhì)
隨著計(jì)算機(jī)網(wǎng)絡(luò)的普及,人們的生活起居與計(jì)算機(jī)網(wǎng)絡(luò)越來(lái)越密切,網(wǎng)絡(luò)安全本質(zhì)山是計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全,但隨著計(jì)算機(jī)網(wǎng)絡(luò)與民眾生活的相融合,計(jì)算機(jī)網(wǎng)絡(luò)安全更是一種民生問(wèn)題,計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題的解決,對(duì)提高民眾生活質(zhì)量,促進(jìn)社會(huì)和諧發(fā)展都有著深遠(yuǎn)的意義。計(jì)算機(jī)網(wǎng)絡(luò)的出現(xiàn),相比較傳統(tǒng)的生活方式,為了更加方便快捷,民眾的個(gè)人信息與資料常常被上傳到網(wǎng)絡(luò),與其說(shuō)計(jì)算機(jī)還不如說(shuō)是掌控民眾個(gè)人信息、財(cái)富的大網(wǎng)絡(luò),誰(shuí)保護(hù)了計(jì)算機(jī)網(wǎng)絡(luò)的安全就相當(dāng)于維護(hù)了民眾的生命財(cái)產(chǎn)安全。計(jì)算機(jī)網(wǎng)絡(luò)安全的維護(hù)是提高民眾生活質(zhì)量,促進(jìn)社會(huì)和諧穩(wěn)定的關(guān)鍵要素。
2 計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用安全存在的缺陷
信息產(chǎn)業(yè)飛速發(fā)展的今天,計(jì)算機(jī)網(wǎng)絡(luò)已經(jīng)非常普遍,計(jì)算機(jī)網(wǎng)絡(luò)安全關(guān)乎著每一個(gè)企業(yè),甚至每一個(gè)人,科學(xué)技術(shù)為我們的生活帶來(lái)的便捷,同時(shí)面對(duì)復(fù)雜的互聯(lián)網(wǎng),民眾在維護(hù)與掌控上還不是很完善,計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題屢見(jiàn)不鮮,民眾的個(gè)人信息被盜取,財(cái)產(chǎn)遭到損失,有的計(jì)算機(jī)網(wǎng)絡(luò)安全間接威脅了民眾的生命,嚴(yán)重?fù)p害了民眾的生命財(cái)產(chǎn)安全。以下內(nèi)容將詳細(xì)分析現(xiàn)階段計(jì)算機(jī)網(wǎng)絡(luò)狀況,并給出計(jì)算機(jī)網(wǎng)絡(luò)安全存在的不足之處。
2.1 計(jì)算機(jī)設(shè)備存在的網(wǎng)絡(luò)安全問(wèn)題
計(jì)算機(jī)具有強(qiáng)大的存儲(chǔ)功能,人們?cè)谌粘5纳钪卸鄶?shù)都將自身的網(wǎng)絡(luò)信息傳到計(jì)算機(jī)里,方便又快捷,因此可以說(shuō)計(jì)算機(jī)網(wǎng)絡(luò)安全影響著人們的生活起居,在構(gòu)成計(jì)算機(jī)網(wǎng)絡(luò)安全中,計(jì)算機(jī)自身的硬件設(shè)備問(wèn)題也是導(dǎo)致民眾信息丟失或者缺少的關(guān)鍵要素,信息的缺失為民眾的生活造成了巨大的障礙,因此,這種因?yàn)槲锢砘蜃匀辉驅(qū)е碌膯?wèn)題也是造成計(jì)算機(jī)網(wǎng)絡(luò)安全的重要因素之一。
2.2 計(jì)算機(jī)系統(tǒng)不完善
計(jì)算機(jī)系統(tǒng)是保障計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用安全的重要組成部分,然而,計(jì)算機(jī)系統(tǒng)難以避免存在缺陷,這種具有缺陷的系統(tǒng)時(shí)常是不法分子作案的重要途徑,不法分子利用算機(jī)系統(tǒng)存在的缺陷,將惡意代碼通過(guò)計(jì)算機(jī)網(wǎng)絡(luò)缺陷進(jìn)行導(dǎo)入,進(jìn)而攻擊企業(yè)或個(gè)人的計(jì)算機(jī),盜取更改信息,使員計(jì)算機(jī)無(wú)法正常運(yùn)行,因此計(jì)算機(jī)系統(tǒng)是維護(hù)計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用安全的關(guān)鍵所在,不斷更新完善計(jì)算機(jī)系統(tǒng),加強(qiáng)計(jì)算機(jī)系統(tǒng)的監(jiān)管與完善是避免計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題的重要途徑。
2.3 安全意識(shí)薄弱
避免計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用安全問(wèn)題,加強(qiáng)安全防范意識(shí)是根本所在,近年來(lái)計(jì)算機(jī)以飛快的速度在出現(xiàn)在民眾的生活中,計(jì)算機(jī)的系統(tǒng)構(gòu)造并不是每個(gè)人都能熟練掌握,計(jì)算機(jī)系統(tǒng)還是比較復(fù)雜的,因此,一些群眾的安全意識(shí)比較薄弱,沒(méi)有主動(dòng)防范計(jì)算機(jī)網(wǎng)絡(luò)安全的意識(shí),或者是根本就不懂的怎樣正確使用安全保護(hù)屏障,計(jì)算機(jī)系統(tǒng)所提供的安全保護(hù)屏障便形同虛設(shè),另一方面有的用戶錯(cuò)誤使用也是計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用安全的重要原因。
3 計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用安全防范的具體實(shí)施策略
計(jì)算機(jī)網(wǎng)絡(luò)為民眾提供便捷的同時(shí),網(wǎng)絡(luò)安全問(wèn)題也逐漸凸顯出來(lái),計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題主要有不法分子利用操作系統(tǒng)開(kāi)放端口進(jìn)行的攻擊、木馬病毒攻擊計(jì)算機(jī)系統(tǒng)不完善,民眾安全意識(shí)薄弱,為提高計(jì)算機(jī)網(wǎng)絡(luò)利用率,維護(hù)民眾生命財(cái)產(chǎn)安全,提升民眾生活質(zhì)量,積極增強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用安全防范成為重中之重。以下內(nèi)容將針對(duì)現(xiàn)階段計(jì)算機(jī)網(wǎng)絡(luò)存在的安全隱患進(jìn)行詳細(xì)的分析,并給出計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用安全的具體實(shí)施策略。
3.1 加強(qiáng)訪問(wèn)控制技術(shù)
在大數(shù)據(jù)的背景下,個(gè)人信息與重要材料都與計(jì)算機(jī)網(wǎng)絡(luò)息息相關(guān),為保障民眾的生命財(cái)產(chǎn)安全不被侵害,加強(qiáng)訪問(wèn)限制,從根本上防止信息的泄露。訪問(wèn)控制技術(shù)是防范網(wǎng)絡(luò)信息泄露問(wèn)題主要手段之一。加強(qiáng)訪問(wèn)控制技術(shù)可以從兩個(gè)方面入手:
3.1.1 建立網(wǎng)絡(luò)權(quán)限控制模塊
用戶和用戶組會(huì)被賦予一定的訪問(wèn)權(quán)限,限制用戶和用戶組可以訪問(wèn)網(wǎng)絡(luò)資源的條件,這樣可以大幅度避免網(wǎng)絡(luò)非法操作。
3.1.2 建立入網(wǎng)訪問(wèn)功能模塊
入網(wǎng)訪問(wèn)功能模塊可以控制用戶登錄服務(wù)器和對(duì)某些文件、目錄執(zhí)行相關(guān)操作。這樣可以增加控制用戶登錄的時(shí)間及登錄地點(diǎn)與操作等,有效的控制下將會(huì)減少網(wǎng)絡(luò)應(yīng)用違規(guī)事件的發(fā)生。
3.2 提升防火墻技術(shù)
防火墻技術(shù)將不同區(qū)域之間構(gòu)建一個(gè)防護(hù)點(diǎn),利用防火墻技術(shù)增強(qiáng)訪問(wèn)限制,目的是防止一個(gè)網(wǎng)絡(luò)不被另一個(gè)網(wǎng)絡(luò)所攻擊,降低網(wǎng)絡(luò)資源因?yàn)榛ピL而存在的信息風(fēng)險(xiǎn),極大的保護(hù)了網(wǎng)絡(luò)應(yīng)用安全,使信息的流入流出更加具有科學(xué)性與安全性,因此加強(qiáng)提升防火墻技術(shù),是維護(hù)網(wǎng)絡(luò)應(yīng)用安全的的關(guān)鍵所在。
4 結(jié)束語(yǔ)
綜上所述,隨著科技的進(jìn)步,計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用的出現(xiàn)不但提高了民眾服務(wù)的滿意度,同時(shí)也為人們提供了便捷,然而計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用安全問(wèn)題的凸顯,極大降低了計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用的利用率,威脅了民眾的生命財(cái)產(chǎn)安全,計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用安全是一個(gè)綜合性的課題,其中涉及到法律、管理、研發(fā)等發(fā)面,積極解決計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用安全問(wèn)題,對(duì)提高民眾生活質(zhì)量,促進(jìn)社會(huì)和諧發(fā)展有著深遠(yuǎn)的意義。
參考文獻(xiàn)
[1]方一飛,成立權(quán).淺析計(jì)算機(jī)網(wǎng)絡(luò)信息安全及防護(hù)策略研究[J].電腦迷,2016(11):91.
[2]張學(xué)棟,胡偉強(qiáng).淺析計(jì)算機(jī)通信網(wǎng)絡(luò)安全與防護(hù)策略[J].信息與電腦(理論版),2015(16):137-138.
關(guān)鍵詞:計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用 網(wǎng)絡(luò)安全問(wèn)題 策略
引言:隨著萬(wàn)維網(wǎng)wWw的發(fā)展,Internet技術(shù)的應(yīng)用已經(jīng)滲透到科研、經(jīng)濟(jì)、貿(mào)易、政府和軍事等各個(gè)領(lǐng)域,電子商務(wù)和電子政務(wù)等新鮮詞匯也不再新鮮。網(wǎng)絡(luò)技術(shù)在極大方便人民生產(chǎn)生活,提高工作效率和生活水平的同時(shí),其隱藏的安全風(fēng)險(xiǎn)問(wèn)題也不容忽視。因?yàn)榛赥CP/IP架構(gòu)的計(jì)算機(jī)網(wǎng)絡(luò)是個(gè)開(kāi)放和自由的網(wǎng)絡(luò),這給黑客攻擊和人侵敞開(kāi)了大門(mén)。傳統(tǒng)的病毒借助于計(jì)算機(jī)網(wǎng)絡(luò)加快其傳播速度,各種針對(duì)網(wǎng)絡(luò)協(xié)議和應(yīng)用程序漏洞的新型攻擊方法也日新月異。因此計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用中的安全問(wèn)題就日益成為一個(gè)函待研究和解決的問(wèn)題。
1.計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用的常見(jiàn)安全問(wèn)題
計(jì)算機(jī)網(wǎng)絡(luò)具有大跨度、分布式、無(wú)邊界等特征,為黑客攻擊網(wǎng)絡(luò)提供了方便。加上行為主體身份的隱匿性和網(wǎng)絡(luò)信息的隱蔽性,使得計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用中的惡意攻擊性行為肆意妄為,計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用中常見(jiàn)的安全問(wèn)題主要有:①利用操作系統(tǒng)的某些服務(wù)開(kāi)放的端口發(fā)動(dòng)攻擊。這主要是由于軟件中邊界條件、函數(shù)拾針等方面設(shè)計(jì)不當(dāng)或缺乏限制,因而造成地址空間錯(cuò)誤的一種漏洞。如利用軟件系統(tǒng)中對(duì)某種特定類(lèi)型的報(bào)文或請(qǐng)求沒(méi)有處理,導(dǎo)致軟件遇到這種類(lèi)型的報(bào)文時(shí)運(yùn)行出現(xiàn)異常,從而導(dǎo)致軟件崩潰甚至系統(tǒng)崩潰。比較典型的如OOB攻擊,通過(guò)向Windows系統(tǒng)TCP端口139發(fā)送隨機(jī)數(shù)來(lái)攻擊操作系統(tǒng),從而讓中央處理器(CPU)一直處于繁忙狀態(tài)。②以傳輸協(xié)議為途徑發(fā)動(dòng)攻擊。攻擊者利用一些傳輸協(xié)議在其制定過(guò)程中存在的一些漏洞進(jìn)行攻擊,通過(guò)惡意地請(qǐng)求資源導(dǎo)致服務(wù)超載,造成目標(biāo)系統(tǒng)無(wú)法正常工作或癱瘓。比較典型的例子為利用TCP/IP協(xié)議中的“三次握手”的漏洞發(fā)動(dòng)SYN Flood攻擊?;蛘?,發(fā)送大量的垃圾數(shù)據(jù)包耗盡接收端資源導(dǎo)致系統(tǒng)癱瘓,典型的攻擊方法如ICMP F1ood}Connection Floa等。③采用偽裝技術(shù)發(fā)動(dòng)攻擊。例如通過(guò)偽造IP地址、路由條目、DNS解析地址,使受攻擊的服務(wù)器無(wú)法辨別這些請(qǐng)求或無(wú)法正常響應(yīng)這些請(qǐng)求,從而造成緩沖區(qū)阻塞或死機(jī);或者,通過(guò)將局域網(wǎng)中的某臺(tái)機(jī)器IP地址設(shè)置為網(wǎng)關(guān)地址,導(dǎo)致網(wǎng)絡(luò)中數(shù)據(jù)包無(wú)法正常轉(zhuǎn)發(fā)而使某一網(wǎng)段癱瘓。④通過(guò)木馬病毒進(jìn)行人侵攻擊。木馬是一種基于遠(yuǎn)程控制的黑客工具,具有隱蔽性和非授權(quán)性的特點(diǎn),一旦被成功植人到目標(biāo)主機(jī)中,用戶的主機(jī)就被黑客完全控制,成為黑客的超級(jí)用戶。木馬程序可以被用來(lái)收集系統(tǒng)中的重要信息,如口令、帳號(hào)、密碼等,對(duì)用戶的信息安全構(gòu)成嚴(yán)重威脅。⑤利用掃描或者Sniffer(嗅探器)作為工具進(jìn)行信息窺探。掃描,是指針對(duì)系統(tǒng)漏洞,對(duì)系統(tǒng)和網(wǎng)絡(luò)的遍歷搜尋行為。由于漏洞普遍存在,掃描手段往往會(huì)被惡意使用和隱蔽使用,探測(cè)他人主機(jī)的有用信息,為進(jìn)一步惡意攻擊做準(zhǔn)備。而嗅探器(sni$}er)是利用計(jì)算機(jī)的網(wǎng)絡(luò)接口截獲目的地為其它計(jì)算機(jī)的數(shù)報(bào)文的一種技術(shù)。網(wǎng)絡(luò)嗅探器通過(guò)被動(dòng)地監(jiān)聽(tīng)網(wǎng)絡(luò)通信、分析數(shù)據(jù)來(lái)非法獲得用戶名、口令等重要信息,它對(duì)網(wǎng)絡(luò)安全的威脅來(lái)自其被動(dòng)性和非干擾性,使得網(wǎng)絡(luò)嗅探具有很強(qiáng)的隱蔽性,往往讓網(wǎng)絡(luò)信息泄密變得不容易被用戶發(fā)現(xiàn)。
2.計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題的常用策略
2. 1對(duì)孟要的信息數(shù)據(jù)進(jìn)行加密保護(hù)
為了防止對(duì)網(wǎng)絡(luò)上傳輸?shù)臄?shù)據(jù)被人惡意竊聽(tīng)修改,可以對(duì)數(shù)據(jù)進(jìn)行加密,使數(shù)據(jù)成為密文。如果沒(méi)有密鑰,即使是數(shù)據(jù)被別人竊取也無(wú)法將之還原為原數(shù)據(jù),一定程度上保證了數(shù)據(jù)的安全??梢圆捎脤?duì)稱(chēng)加密和非對(duì)稱(chēng)加密的方法來(lái)解決。對(duì)稱(chēng)加密體制就是指加密密鑰和解密密鑰相同的機(jī)制,常用的算法為DES算法,ISO將之作為數(shù)據(jù)加密標(biāo)準(zhǔn)。而非對(duì)稱(chēng)加密是指加密和解密使用不同的密鑰,每個(gè)用戶保存一個(gè)公開(kāi)的密鑰和秘密密鑰。公開(kāi)密鑰用于加密密鑰而秘密密鑰則需要用戶自己保密,用于解密密鑰。具體采取那種加密方式應(yīng)根據(jù)需求而定。
2. 2采用病毒防護(hù)技術(shù)
包括:①未知病毒查殺技術(shù)。未知病毒技術(shù)是繼虛擬執(zhí)行技術(shù)后的又一大技術(shù)突破,它結(jié)合了虛擬技術(shù)和人工智能技術(shù),實(shí)現(xiàn)了對(duì)未知病毒的準(zhǔn)確查殺。②智能引擎技術(shù)。智能引擎技術(shù)發(fā)展了特征碼掃描法的優(yōu)點(diǎn),改進(jìn)了其弊端,使得病毒掃描速度不隨病毒庫(kù)的增大而減慢。③壓縮智能還原技術(shù)。它可以對(duì)壓縮或打包文件在內(nèi)存中還原,從而使得病毒完全暴露出來(lái)。④病毒免疫技術(shù)。病毒免疫技術(shù)一直是反病毒專(zhuān)家研究的熱點(diǎn),它通過(guò)加強(qiáng)自主訪問(wèn)控制和設(shè)置磁盤(pán)禁寫(xiě)保護(hù)區(qū)來(lái)實(shí)現(xiàn)病毒免疫的基本構(gòu)想。⑤嵌人式殺毒技術(shù)。它是對(duì)病毒經(jīng)常攻擊的應(yīng)用程序或?qū)ο筇峁┲攸c(diǎn)保護(hù)的技術(shù),它利用操作系統(tǒng)或應(yīng)用程序提供的內(nèi)部接口來(lái)實(shí)現(xiàn)。它對(duì)使用頻度高、使用范圍廣的主要的應(yīng)用軟件提供被動(dòng)式的防護(hù)。如對(duì)MS一Office, Outlook, IE, Winzip, NetAnt等應(yīng)用軟件進(jìn)行被動(dòng)式殺毒。
2. 3運(yùn)用入俊檢測(cè)技術(shù)
關(guān)鍵詞:企業(yè)網(wǎng);網(wǎng)絡(luò)安全;應(yīng)用安全性;安全意識(shí)
中圖分類(lèi)號(hào):TP393.08 文獻(xiàn)標(biāo)識(shí)碼:A文章編號(hào):1007-9599(2012)05-0000-02
隨著國(guó)家網(wǎng)絡(luò)信息化建設(shè)的不斷推進(jìn)和發(fā)展,各個(gè)企業(yè)都脫離了那種單純的用一臺(tái)計(jì)算機(jī)來(lái)處理數(shù)據(jù)的階段。更多的是使用多臺(tái)計(jì)算機(jī)組成一個(gè)網(wǎng)絡(luò)來(lái)實(shí)現(xiàn)辦公自動(dòng)化、數(shù)據(jù)的實(shí)時(shí)傳遞、電子郵件收發(fā)等。但是在當(dāng)今這個(gè)網(wǎng)絡(luò)環(huán)境下,不少企業(yè)也是因?yàn)榫W(wǎng)絡(luò)造成數(shù)據(jù)丟失或被篡改,給企業(yè)造成不小的損失。網(wǎng)絡(luò)安全越來(lái)越受到人們的重視,成為企業(yè)建立網(wǎng)絡(luò)所必須考慮和解決的主要難題。目前的企業(yè)網(wǎng)絡(luò)中一般存在哪些安全隱患呢?我們又該如何去應(yīng)對(duì)呢?
一、物理環(huán)境的安全
這個(gè)層次的安全是整個(gè)網(wǎng)絡(luò)安全的基礎(chǔ),也是網(wǎng)絡(luò)能夠正常運(yùn)行的保證。如果一個(gè)網(wǎng)絡(luò)的物理環(huán)境安全有隱患,造成的損失可能不止是信息的丟失,也有可能會(huì)造成硬件的損壞,甚至是生命財(cái)產(chǎn)的威脅。物理環(huán)境安全包括設(shè)備軟硬件安全,通信線路安全,運(yùn)行環(huán)境安全等一些方面。通信線路的安全可以在最大限度的防止數(shù)據(jù)傳輸在線路上外泄的可能性,我們可以選擇外輻射比較小的光纖做為傳輸介質(zhì)來(lái)防止用戶數(shù)據(jù)在線路上的丟失。現(xiàn)代企業(yè)中有些企業(yè)對(duì)網(wǎng)絡(luò)的依賴性比較強(qiáng),比如那些用網(wǎng)絡(luò)來(lái)控制生產(chǎn)的企業(yè),一旦網(wǎng)絡(luò)出現(xiàn)中斷對(duì)他們來(lái)說(shuō)會(huì)造成比較大的損失,那么如何才能保證通信線路上的不中斷呢呢,做冗余備份是最好的選擇,當(dāng)一條線路出了問(wèn)題的時(shí)候,會(huì)自動(dòng)選擇冗余備份線路,避免不必要的損失。物理環(huán)境安全還包括運(yùn)行環(huán)境的安全,主要是計(jì)算機(jī)運(yùn)行環(huán)境的溫度、灰塵、濕度及UPS的方面的問(wèn)題,只要最大限度的保證網(wǎng)絡(luò)正常的運(yùn)行環(huán)境就可以。
二、操作系統(tǒng)的安全性
對(duì)網(wǎng)絡(luò)安全威脅最大的就是操作系統(tǒng)的安全性,由于種種原因,計(jì)算機(jī)的操作系統(tǒng),特別是目前絕大多數(shù)用戶使用的Windows操作系統(tǒng),存在著比較多的系統(tǒng)漏洞。目前的很大一部分網(wǎng)絡(luò)攻擊和病毒就是利用操作系統(tǒng)的不安全性進(jìn)行工作的。網(wǎng)絡(luò)操作系統(tǒng)的不安全性還表現(xiàn)在用戶配置不當(dāng)上,有些沒(méi)有經(jīng)驗(yàn)的網(wǎng)絡(luò)管理員在進(jìn)行網(wǎng)絡(luò)服務(wù)器操作系統(tǒng)的配置的時(shí)候,給用戶分配權(quán)限上出現(xiàn)一些問(wèn)題,造成一些非法用戶可以進(jìn)入網(wǎng)絡(luò),或者是擴(kuò)大了某些用戶的權(quán)限,給網(wǎng)絡(luò)造成不安全的因素。解決操作系統(tǒng)安全性的方法,就是要打補(bǔ)丁,經(jīng)常到微軟的官方網(wǎng)站上下載合適本系統(tǒng)的補(bǔ)丁。另外對(duì)系統(tǒng)的配置上,特別是涉及到用戶權(quán)限的問(wèn)題上,要仔細(xì)斟酌,絕不可擴(kuò)大用戶的權(quán)限。
三、網(wǎng)絡(luò)配置的安全性
對(duì)于一個(gè)網(wǎng)絡(luò)而言如何控制網(wǎng)絡(luò)的接入,如何進(jìn)行網(wǎng)絡(luò)層的身份認(rèn)證,將關(guān)系到網(wǎng)絡(luò)的安全,是一個(gè)十分重要的問(wèn)題。我們平常所說(shuō)的網(wǎng)絡(luò)安全主要是指這個(gè)方面的安全性,所以如何做好本層次的安全措施是至關(guān)重要的。一般情況下,我們是采取的措施是進(jìn)行VLAN劃分,將廣播域控制在最小的范圍內(nèi),對(duì)數(shù)據(jù)的接入采取有效的身份驗(yàn)證。然后采用防火墻技術(shù),進(jìn)行有效的外來(lái)數(shù)據(jù)包的掃描和隔離也是一種常用的方法。
四、網(wǎng)絡(luò)應(yīng)用的安全性
由于絕大多數(shù)企業(yè)網(wǎng)都連接了外網(wǎng),所以在上網(wǎng)的過(guò)程中可能會(huì)產(chǎn)生一些安全隱患。比如可能通過(guò)聊天的方式產(chǎn)生一些私密數(shù)據(jù)的外傳,也可能在上網(wǎng)的過(guò)程中引入一些病毒,而這些病毒可以在局域網(wǎng)內(nèi)進(jìn)行傳播,造成數(shù)據(jù)的外傳,或者局域網(wǎng)內(nèi)的電腦遭到控制,成為肉雞,進(jìn)而造成不必要的麻煩。有些用戶在使用計(jì)算機(jī)方面不太注意,對(duì)于公司的保護(hù)文件沒(méi)有安全保護(hù)意識(shí),也可能在應(yīng)用網(wǎng)絡(luò)的過(guò)程中造成信息的損失。
目前在企業(yè)網(wǎng)中主要的安全問(wèn)題就是這些,從上面的分析過(guò)程我們可以看出,網(wǎng)絡(luò)應(yīng)用的安全性對(duì)企業(yè)網(wǎng)絡(luò)的威脅最大,所以如何最大限度的解決此類(lèi)應(yīng)用安全就成為了企業(yè)網(wǎng)絡(luò)安全的最重要的問(wèn)題。做為一個(gè)企業(yè)網(wǎng)絡(luò)的管理員應(yīng)該如何面對(duì),又應(yīng)該采取什么哪些安全策略呢?
(一)不要輕易相信網(wǎng)絡(luò)中的用戶。時(shí)刻保持警惕,對(duì)網(wǎng)絡(luò)中的異常行為進(jìn)行驗(yàn)證,不要輕易相信網(wǎng)絡(luò)中的任何一個(gè)人,除非用戶在網(wǎng)站中進(jìn)行自我驗(yàn)證,否則你就不知道他們是誰(shuí)以及他們要做什么。所以對(duì)任何一個(gè)進(jìn)入網(wǎng)絡(luò)的人,都要進(jìn)行必要的網(wǎng)絡(luò)身份驗(yàn)證,而不能僅憑自己的感覺(jué)去放寬權(quán)限。(二)提高警惕。對(duì)一個(gè)以入侵為目的的人來(lái)說(shuō),他們要做的第一件事就是找到一些對(duì)他們有幫助的相關(guān)信息,這些信息往往在你的Web服務(wù)器和你的網(wǎng)絡(luò)內(nèi)主機(jī)的應(yīng)用程序中。所以不要將任何信息暴露給沒(méi)有相應(yīng)權(quán)限的終端用戶,并考慮在實(shí)際的網(wǎng)絡(luò)管理中采取必要的保護(hù)手段。(三)盡量避免信息泄露。如果有些信息需要在網(wǎng)絡(luò)上進(jìn)行共享時(shí),管理員可以考慮采用一定的措施來(lái)保證信息的安全。通常我們可以將正在使用的服務(wù)進(jìn)行偽裝,假裝使用與正常業(yè)務(wù)不同的技術(shù)或給予矛盾的信息,來(lái)誘使攻擊者采用錯(cuò)誤的攻擊手段并從而可以找到攻擊者。(四)堅(jiān)決拒絕惡意請(qǐng)求必須意識(shí)到并非用戶請(qǐng)求的執(zhí)行都是安全的。用戶可以通過(guò)各種合法的請(qǐng)求去獲得他想要的東西,這些看似合法的請(qǐng)求其實(shí)包含了一些異常的信息。用戶應(yīng)該清楚自己網(wǎng)絡(luò)中的數(shù)據(jù)類(lèi)型與程序種類(lèi),如果您知道什么是允許的,這個(gè)范圍以外的數(shù)據(jù)與程序就是就堅(jiān)決不允許進(jìn)來(lái)。
結(jié)論:其實(shí)對(duì)企業(yè)真正威脅最大的并不是那些來(lái)自外網(wǎng)的黑客和來(lái)自互聯(lián)網(wǎng)的病毒,真正非常危險(xiǎn)、也是最容易被忽視的一個(gè)威脅是來(lái)自于企業(yè)內(nèi)部的網(wǎng)絡(luò)攻擊,這種攻擊基本來(lái)自于企業(yè)業(yè)內(nèi)部員工。這些攻擊在企業(yè)網(wǎng)內(nèi)部,我們沒(méi)辦法用防火墻來(lái)隔離或拒絕這些數(shù)據(jù),對(duì)內(nèi)部網(wǎng)絡(luò)來(lái)說(shuō),這些數(shù)據(jù)都是合法的數(shù)據(jù)。而且這些員工對(duì)企業(yè)內(nèi)部的網(wǎng)絡(luò)架構(gòu)可能非常熟悉,可以利用一些管理上的漏洞侵入他人計(jì)算機(jī)進(jìn)行破壞,這是極度危險(xiǎn)的。對(duì)于此類(lèi)危險(xiǎn),進(jìn)行安全和素質(zhì)教育是比較好的辦法。
參考文獻(xiàn):
[1]李濤.網(wǎng)絡(luò)安全概論[M]北京:電子工業(yè)出版社,2008
[2]何莉,許林英,姚鵬海.計(jì)算機(jī)網(wǎng)絡(luò)概論[M].北京:高等教育出版社,2009
[關(guān)鍵詞]計(jì)算機(jī);網(wǎng)絡(luò)安全;應(yīng)用;防御
[中圖分類(lèi)號(hào)]TN915.08 [文獻(xiàn)標(biāo)識(shí)碼]A [文章編號(hào)]1672-5158(2013)06-0112-02
計(jì)算機(jī)網(wǎng)絡(luò)安全包含信息安全及控制安全。信息安全是指系統(tǒng)中數(shù)據(jù)、網(wǎng)絡(luò)軟件、硬盤(pán),因?yàn)榕既换驉阂庠馐軗p壞,系統(tǒng)能正常可靠運(yùn)行不受其影響,信息服務(wù)不會(huì)終端。信息安全定義為:信息可用性、完整性、真實(shí)性及保密性??刂瓢踩珓t是對(duì)用戶的身份不可否認(rèn)、可認(rèn)證、授權(quán)及訪問(wèn)。當(dāng)前網(wǎng)絡(luò)信息開(kāi)放的環(huán)境下,計(jì)算機(jī)網(wǎng)絡(luò)安全只要表現(xiàn)為系統(tǒng)穩(wěn)定安全運(yùn)行,特別是計(jì)算機(jī)的信息系統(tǒng)運(yùn)行安全可靠,這是網(wǎng)絡(luò)安全的核心。網(wǎng)絡(luò)安全影響因素較多,在網(wǎng)絡(luò)發(fā)展過(guò)程中,只有充分保證計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)安全,才能保障互聯(lián)網(wǎng)的穩(wěn)步發(fā)展。
1 影響網(wǎng)絡(luò)安全的主要因素
1.1 常見(jiàn)的問(wèn)題
1.1.1 軟件漏洞
任何操作系統(tǒng)或者網(wǎng)絡(luò)軟件都可能存在這樣那樣的缺陷及漏洞,就是這些缺陷與漏洞為病毒及黑客打開(kāi)了一扇大門(mén),讓計(jì)算機(jī)在網(wǎng)絡(luò)中處于危險(xiǎn)之地,成為眾矢之的。從實(shí)際情況的分析發(fā)現(xiàn),如果安全問(wèn)題源自于網(wǎng)絡(luò)系統(tǒng)自身,問(wèn)題大都是該系統(tǒng)中存在漏洞造成。這些漏洞源自于軟硬件以及各種協(xié)議,或者系統(tǒng)自身安全措施上存在缺陷。
1.1.2 TCP/IP具備脆弱性
TCP/IP協(xié)議是國(guó)際互聯(lián)網(wǎng)絡(luò)的基礎(chǔ),但是協(xié)議并沒(méi)有考慮到網(wǎng)絡(luò)安全性的問(wèn)題。而且該協(xié)議的大多數(shù)內(nèi)容都是公開(kāi)的,假如有人想當(dāng)熟悉TCP/IP協(xié)議,就能夠采用一定技術(shù),利用其安全缺陷,通過(guò)網(wǎng)絡(luò)進(jìn)行攻擊。比如黑客要攻擊某人的電腦,就會(huì)通過(guò)相應(yīng)軟件跟蹤查詢其聯(lián)網(wǎng)的TCP/IP地址,進(jìn)而實(shí)現(xiàn)入侵目的。
1.1.3 網(wǎng)絡(luò)結(jié)構(gòu)具備不安全性
如今使用的因特網(wǎng)屬于網(wǎng)間網(wǎng)技術(shù),這種技術(shù)是許多個(gè)局域網(wǎng)共同形成一個(gè)較大的網(wǎng)絡(luò)。當(dāng)一臺(tái)主機(jī)與其他局域網(wǎng)主機(jī)實(shí)施通信之時(shí),彼此之間的數(shù)據(jù)必須經(jīng)過(guò)許多個(gè)機(jī)器進(jìn)行重重轉(zhuǎn)發(fā)。如果黑客掌控了傳輸數(shù)據(jù)流的某臺(tái)主機(jī),就能夠劫持傳輸?shù)母鱾€(gè)數(shù)據(jù)包。
1.1.4 病毒
事實(shí)上病毒也是一種程序,能夠通過(guò)計(jì)算機(jī)間進(jìn)行傳播,每經(jīng)過(guò)一個(gè)地方都要感染,并經(jīng)過(guò)復(fù)制粘附于到文件之中。病毒具備較強(qiáng)感染性、潛伏性及觸發(fā)性,而且其破壞性也大。
1.1.5 安全意識(shí)不高
網(wǎng)絡(luò)設(shè)置中有很多安全保護(hù)屏障,但是很多使用者安全意識(shí)較低,根本不關(guān)注這些網(wǎng)絡(luò)設(shè)置,導(dǎo)致這些保護(hù)措施和沒(méi)有一樣。比如認(rèn)為防火墻的服務(wù)器在認(rèn)證中麻煩,直接采用PPP連接,導(dǎo)致防火墻起不到應(yīng)有功效。
1.2 ARP欺騙問(wèn)題
如今,計(jì)算機(jī)網(wǎng)絡(luò)中出現(xiàn)的安全事故越來(lái)越多,成為了人們關(guān)注的重要問(wèn)題之一,比如有時(shí)候打開(kāi)網(wǎng)頁(yè)發(fā)現(xiàn)IE地址被修改了,網(wǎng)頁(yè)的頁(yè)面顯示出病毒超鏈接、網(wǎng)頁(yè)出錯(cuò)信息等。這些都導(dǎo)致上網(wǎng)速度降低。有時(shí)候使用Ping或者是DNS檢驗(yàn)其連通性,占有時(shí)間不但長(zhǎng),而且會(huì)逐漸變慢,有時(shí)候還會(huì)出現(xiàn)丟包現(xiàn)象。一旦出現(xiàn)了這種現(xiàn)象就要先進(jìn)行殺毒與安裝防火墻,如果不能夠解決問(wèn)題,就要檢查源程序是不是被掛木馬。如果一切正常,有可能是遇到了ARP欺騙問(wèn)題。
2 計(jì)算機(jī)網(wǎng)絡(luò)安全應(yīng)對(duì)措施
2.1 常見(jiàn)技術(shù)措施
2.1.1 身份認(rèn)證
控制訪問(wèn)的基礎(chǔ)就是身份認(rèn)證,也是防御主動(dòng)攻擊的重要措施。對(duì)于身份認(rèn)證一定要準(zhǔn)確無(wú)誤辨別對(duì)方,還要提供雙向認(rèn)證,就是相互證明自己身份。在網(wǎng)絡(luò)環(huán)境下驗(yàn)證身份十分復(fù)雜,許多驗(yàn)證方式都已經(jīng)不再適用了,現(xiàn)在安全性比較高的為US-BKEY認(rèn)證方法,即將軟硬件結(jié)合起來(lái),極大處理好了易用性與安全性間的矛盾。而且USBKEY屬于USB接口硬件設(shè)備,用戶需要的數(shù)字證書(shū)或者密鑰不需要放進(jìn)內(nèi)存,也不用傳播在網(wǎng)絡(luò)上,這樣就極大地增加了使用信息的安全性。
2.1.2 控制訪問(wèn)
訪問(wèn)網(wǎng)絡(luò)之時(shí),不同的訪問(wèn)用戶具有不同的信息權(quán)限,必須要對(duì)這些權(quán)限實(shí)施控制,進(jìn)而有效提防出現(xiàn)越權(quán)使用現(xiàn)象。普遍采用實(shí)時(shí)監(jiān)控,如圖1所示。
2.1.3 數(shù)據(jù)保密
這種措施主要是針對(duì)泄露信息的防御措施,也是一種常用確保通信安全手段。但是隨著計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)快速發(fā)展,導(dǎo)致傳統(tǒng)加密算法不斷被破譯,只有更高強(qiáng)度加密算法才能夠適應(yīng)需要,比如如今的公開(kāi)密鑰算法、DES算法等
2.1.4 數(shù)據(jù)完整性
要防范非法篡改文件、信息等最有效措施就是確保數(shù)據(jù)的完整性。只有這樣才不留下縫隙,才不被病毒及黑客等入侵。
2.1.5 加密機(jī)制
對(duì)于網(wǎng)絡(luò)上傳播的數(shù)據(jù)最好采用加密,這種方式是如今比較特殊的電子交易模式?,F(xiàn)在最為普及的加密方式分為對(duì)稱(chēng)加密與非對(duì)稱(chēng)加密這兩種技術(shù)模式。
2.1.6 PKI技術(shù)
這種技術(shù)采用了公鑰的理論與技術(shù)結(jié)合起來(lái)共同構(gòu)建的安全服務(wù)基礎(chǔ)。PKI技術(shù)中最為核心的部分是信息安全,這也是電子商務(wù)中之基礎(chǔ)以及關(guān)鍵的技術(shù)。采用這種技術(shù)對(duì)電子商務(wù)、電子事務(wù)以及電子政務(wù)等等活動(dòng)起到安全保護(hù)作用,進(jìn)一步促進(jìn)了電子交易的安全。PKI技術(shù)正是電子政務(wù)、電子商務(wù)等使用的密碼技術(shù),它有效解決了電子商務(wù)使用中的真實(shí)性、機(jī)密性及完整性等各種安全問(wèn)題。
2.1.7 入侵檢測(cè)技術(shù)
為了進(jìn)一步提升網(wǎng)絡(luò)安全技術(shù),對(duì)防火墻可做有效補(bǔ)充(見(jiàn)圖2),那就是增加了入侵檢測(cè)技術(shù)(IDS)。采用這種技術(shù)能在短時(shí)間發(fā)現(xiàn)是否存在安全問(wèn)題,網(wǎng)路是否被攻擊,有效地提升了管理人員對(duì)網(wǎng)絡(luò)管理能力,進(jìn)而增強(qiáng)了信息安全的完整性。
2.1.8 備份系統(tǒng)
這種方式就是對(duì)計(jì)算機(jī)中使用的數(shù)據(jù)與系統(tǒng)信息進(jìn)行備份,能夠?qū)Πl(fā)生硬件故障或者人為失誤起保護(hù)作用。
2.2 防范ARP欺騙
2.2.1 搞好網(wǎng)關(guān)防范
在防范ARP欺騙中最為有效的防范之一是網(wǎng)關(guān)防范,即,使用綁定IP-MAC地址。將每個(gè)計(jì)算機(jī)IP地址綁定在路由器中,就能夠有效阻止路由器再接受其他的IP數(shù)據(jù),也就阻止了更新ARP緩存表,起到了對(duì)ARP欺騙的防范作用。
2.2.2 搞好計(jì)算機(jī)防范
對(duì)局域網(wǎng)外 部做好了防范工作,還必須要嚴(yán)格防范計(jì)算機(jī)自身。最主要做法就是確保計(jì)算機(jī)中ARP緩存的數(shù)據(jù)時(shí)時(shí)刻刻在正確狀態(tài)。如今很多管理者都是采用收費(fèi)或免費(fèi)ARP防火墻,比如使用60ARP防火墻、金山ARP防火墻等,都可以ReARP病毒有效防范。對(duì)于一些難度大的病毒,還能夠采用dos指令“ARPd”,清除掉ARP緩存,再采用一些指令對(duì)網(wǎng)關(guān)靜態(tài)IP進(jìn)行綁定,進(jìn)而防止ARP病毒對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全造成影響。
3 結(jié)束語(yǔ)
計(jì)算機(jī)網(wǎng)絡(luò)的安全運(yùn)行,是確保其開(kāi)放性與共享性的基礎(chǔ)條件。要從計(jì)算機(jī)網(wǎng)絡(luò)安全的技術(shù)手段著手,有針對(duì)性地對(duì)網(wǎng)絡(luò)存在的潛在威脅進(jìn)行防范,要提高相關(guān)人員的計(jì)算機(jī)安全意識(shí),盡量減少網(wǎng)絡(luò)安全技術(shù)中存在的問(wèn)題,保障網(wǎng)絡(luò)正常運(yùn)行。總的說(shuō)來(lái),電腦網(wǎng)絡(luò)安全防范是一項(xiàng)需要持久堅(jiān)持而又繁瑣的工作,要持續(xù)加強(qiáng)觀念上的重視,同時(shí)不斷革新技術(shù),才可以保障電腦網(wǎng)絡(luò)的安全應(yīng)用。
參考文獻(xiàn)
[關(guān)鍵詞]計(jì)算機(jī);信息管理技術(shù);網(wǎng)絡(luò)安全
中圖分類(lèi)號(hào):TP393.08 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):1009-914X(2017)02-0267-01
1 影響網(wǎng)絡(luò)安全的主要因素
1.1 網(wǎng)絡(luò)安全意識(shí)淡薄
網(wǎng)絡(luò)是隨著社會(huì)發(fā)展的新生產(chǎn)物,人們?cè)诰W(wǎng)絡(luò)安全問(wèn)題上仍然存在著盲區(qū)和制約因素。在實(shí)際上生活中,許多人都忙于工作、學(xué)習(xí)和娛樂(lè),對(duì)網(wǎng)絡(luò)信息的安全也不以為意,安全意識(shí)極其淡薄,對(duì)網(wǎng)絡(luò)信息不安全的現(xiàn)狀還沒(méi)有深刻的認(rèn)識(shí)。網(wǎng)絡(luò)經(jīng)營(yíng)者和機(jī)構(gòu)用戶往往只注重網(wǎng)絡(luò)效應(yīng),對(duì)網(wǎng)絡(luò)安全的投入和管理不能夠達(dá)到安全防范的要求。網(wǎng)絡(luò)信息安全處于被動(dòng)的封堵漏洞狀態(tài),社會(huì)群眾對(duì)網(wǎng)絡(luò)知識(shí)了解有限,也存在著僥幸心理;使積極應(yīng)對(duì)、主動(dòng)防范的全民意識(shí)根本無(wú)法形成。雖然近年來(lái),政府在信息安全方面已經(jīng)做了極大的努力,但是所采用的保護(hù)措施仍然是無(wú)法解決目前的被動(dòng)情況。
1.2 缺乏自主的計(jì)算機(jī)網(wǎng)絡(luò)和軟件核心技術(shù)
我國(guó)信息化建設(shè)的過(guò)程中缺乏自主技術(shù)的支撐,計(jì)算機(jī)設(shè)備中的CPU芯片、操作系統(tǒng)和數(shù)據(jù)庫(kù)以及網(wǎng)關(guān)軟件大都是外來(lái)進(jìn)口的,這使我國(guó)計(jì)算機(jī)的安全性得不到保障,因此我國(guó)網(wǎng)絡(luò)處于不斷地干擾、竊聽(tīng)等信息安全隱患中,網(wǎng)絡(luò)安全受到極大的威脅。
2 計(jì)算機(jī)信息管理在網(wǎng)絡(luò)安全中的應(yīng)用建議
2.1 提高網(wǎng)絡(luò)安全防范意識(shí)
計(jì)算機(jī)信息管理在網(wǎng)絡(luò)安全中應(yīng)用效果的好壞,與網(wǎng)絡(luò)安全意識(shí)防范有著密切的聯(lián)系。換句話說(shuō),也只有不斷提高相關(guān)人員在網(wǎng)絡(luò)安全風(fēng)險(xiǎn)防范方面的意識(shí),才能確保網(wǎng)絡(luò)應(yīng)有的安全性。進(jìn)而從根本上避免不良因素與不良信息對(duì)網(wǎng)絡(luò)安全造成的信息供給問(wèn)題。計(jì)算機(jī)網(wǎng)絡(luò)安全防范意識(shí)的提高,需要相關(guān)人員認(rèn)識(shí)到計(jì)算機(jī)信息管理在網(wǎng)絡(luò)安全中應(yīng)有的重要性。計(jì)算機(jī)信息管理在網(wǎng)絡(luò)安全中的應(yīng)用對(duì)社會(huì)、組織以及個(gè)人都有著密切的聯(lián)系,其能從本質(zhì)上促進(jìn)信息社會(huì)的良性發(fā)展,相關(guān)人員只有在具有較強(qiáng)的網(wǎng)絡(luò)安全防范意識(shí)才能在使用中注意到相應(yīng)的安全問(wèn)題,進(jìn)而在使用過(guò)程中關(guān)注計(jì)算機(jī)信息管理在網(wǎng)絡(luò)安全保障作用的發(fā)揮。進(jìn)而從自身在網(wǎng)絡(luò)安全方面的實(shí)際情況出發(fā),確定好安全風(fēng)險(xiǎn)防范的計(jì)劃以及安全風(fēng)險(xiǎn)的防范策略,在防范意識(shí)不斷提高的情況下,促進(jìn)計(jì)算機(jī)信息管理在網(wǎng)絡(luò)安全應(yīng)用中的管理技術(shù)的不斷優(yōu)化,促進(jìn)計(jì)算機(jī)信息管理在網(wǎng)絡(luò)安全中的應(yīng)用。
2.2 通過(guò)信息技術(shù)確保網(wǎng)絡(luò)安全
計(jì)算機(jī)信息管理在網(wǎng)絡(luò)安全中的應(yīng)用還需要信息技術(shù)的支持。只有通過(guò)計(jì)算機(jī)信息管理技術(shù)的優(yōu)化,才能實(shí)現(xiàn)技術(shù)的控制,通過(guò)良好的技術(shù)控制環(huán)節(jié)來(lái)健全計(jì)算機(jī)信息管理體系。在信息技術(shù)環(huán)節(jié)涉及到確保網(wǎng)絡(luò)安全的諸多因素,這就要求計(jì)算機(jī)信息管理在應(yīng)用過(guò)程中,還應(yīng)不斷的增加在研發(fā)方面的工作力度,進(jìn)而提高信息技術(shù)水平,為網(wǎng)絡(luò)安全風(fēng)險(xiǎn)出現(xiàn)問(wèn)題的及時(shí)解決與處理提供必要的信息技術(shù)作為基礎(chǔ)支撐。信息技術(shù)控制作為確保網(wǎng)絡(luò)安全的關(guān)鍵因素,需要人員素質(zhì)水平的不斷提供為其提供必要的保證。從該技術(shù)從業(yè)人員整體素質(zhì)提高的層面來(lái)看,應(yīng)加強(qiáng)對(duì)計(jì)算機(jī)信息管理技術(shù)方面的專(zhuān)業(yè)人員的培訓(xùn),應(yīng)從信息技術(shù)發(fā)展的實(shí)際出發(fā),不斷的提高技術(shù)人員在處理網(wǎng)絡(luò)安全方面問(wèn)題的能力。同時(shí)通過(guò)研發(fā)工作水平的提高,來(lái)加強(qiáng)技術(shù)人員在應(yīng)對(duì)突l事件方面的處理能力與解決能力。這就要求,在信息技術(shù)的應(yīng)用方面,要以分工負(fù)責(zé)為基礎(chǔ),將技術(shù)的應(yīng)用效果不斷提升,進(jìn)而滿足日益發(fā)展的網(wǎng)絡(luò)安全的需求。
2.3 優(yōu)化網(wǎng)絡(luò)信息安全管理體系
網(wǎng)絡(luò)安全的實(shí)現(xiàn)與網(wǎng)絡(luò)信息安全管理體系的建立健全有著密切的聯(lián)系。只有良好的網(wǎng)絡(luò)信息安全管理體系,才能確保計(jì)算機(jī)信息管理能夠做到全面計(jì)劃,實(shí)施得當(dāng)。網(wǎng)絡(luò)安全的實(shí)現(xiàn)與網(wǎng)絡(luò)安全計(jì)劃的制定與執(zhí)行有著密切的聯(lián)系。該計(jì)劃的實(shí)施需要一個(gè)科學(xué)合理的模型來(lái)進(jìn)行執(zhí)行與維護(hù)。該模型需要在對(duì)已有的網(wǎng)絡(luò)安全控制策略與措施進(jìn)行分析的基礎(chǔ)上,確定出其應(yīng)該做的安全控制,進(jìn)而確立完整的安全框架,并以此為基礎(chǔ)建立一個(gè)管理模型。從現(xiàn)有的情況來(lái)看,與網(wǎng)絡(luò)信息安全管理體系聯(lián)系密切的相關(guān)模型已經(jīng)得到了廣泛的認(rèn)可與應(yīng)用,特別是政府以及企業(yè)。這些模型從本質(zhì)上來(lái)看,體現(xiàn)的是混合型的管理模式,是以查閱和借鑒大量相關(guān)資料的基礎(chǔ)上,并對(duì)相關(guān)安全控制做出了具體描述的基礎(chǔ)上所得出的結(jié)果。有的安全管理模型已經(jīng)發(fā)展成了被認(rèn)可的標(biāo)準(zhǔn),如美國(guó)聯(lián)邦機(jī)構(gòu)本身就有著良好的管理模型。
計(jì)算機(jī)信息管理在網(wǎng)絡(luò)安全中應(yīng)用的重點(diǎn)在于對(duì)網(wǎng)絡(luò)安全的防范,在信息管理中,無(wú)論是管理模型的應(yīng)用,還是技術(shù)控制方式的應(yīng)用,其本質(zhì)都是為了貫徹對(duì)網(wǎng)絡(luò)安全的安全管理。網(wǎng)絡(luò)安全管理是由多方面共同來(lái)實(shí)現(xiàn)的,包括信息管理、人員管理、制度管理以及機(jī)構(gòu)管理等等,其作用是實(shí)現(xiàn)網(wǎng)絡(luò)安全的有效防范。在機(jī)構(gòu)或者部門(mén)中,不同層次的工作人員所具有的責(zé)任感,對(duì)網(wǎng)絡(luò)安全的認(rèn)識(shí)、理解與重視程度,都會(huì)對(duì)網(wǎng)絡(luò)安全產(chǎn)生一定的影響[7]。這就決定了網(wǎng)絡(luò)安全的實(shí)現(xiàn),不僅僅需要組織內(nèi)人員的參與,同時(shí)還需要與組織聯(lián)系密切的其它人員的參與,如供應(yīng)商或者信息安全方面的專(zhuān)家等等。
2.4 從需求方面加強(qiáng)管理
從需求的層面來(lái)看,建立一個(gè)安全的系統(tǒng)應(yīng)首先關(guān)注的是對(duì)業(yè)務(wù)需求的分析,通過(guò)分析明確現(xiàn)有的網(wǎng)絡(luò)信息安全威脅與網(wǎng)絡(luò)信息安全所采用的攻擊手段。從網(wǎng)絡(luò)物理安全方面的需求來(lái)看,需要做好的是物理訪問(wèn)控制、設(shè)施以及防火安全,在技術(shù)上確??尚械馁Y源保護(hù)與網(wǎng)絡(luò)訪問(wèn)安全,組織的工作人員以及外來(lái)人員應(yīng)有著良好的保密意識(shí),做好相應(yīng)的保密工作,進(jìn)而實(shí)現(xiàn)在物理上避免網(wǎng)絡(luò)安全風(fēng)險(xiǎn)的存在。從人員的層面來(lái)看,組織內(nèi)部的工作人員應(yīng)在操作權(quán)限上做合理的劃分與分配。以管理效率以及便捷程度為基礎(chǔ),按照不同的級(jí)別與重要程度來(lái)實(shí)施管理,確保網(wǎng)絡(luò)的順暢與安全。
3 結(jié)束語(yǔ)
由于人們對(duì)網(wǎng)絡(luò)安全不夠重視,導(dǎo)致計(jì)算機(jī)信息管理技術(shù)的不成熟,網(wǎng)絡(luò)安全存在諸多隱患,其中主要有人為因素,也包括自然因素及突發(fā)因素。計(jì)算機(jī)網(wǎng)絡(luò)的不安全,不僅威脅到整個(gè)網(wǎng)絡(luò)系統(tǒng),還給人們帶來(lái)不小的損失。由于計(jì)算機(jī)的不規(guī)范操作和軟硬件的不完善,都是導(dǎo)致計(jì)算機(jī)網(wǎng)絡(luò)不安全的原因。
1.1計(jì)算機(jī)操作不規(guī)范
對(duì)于一個(gè)上網(wǎng)設(shè)備——電腦而言,不規(guī)范操作本身就是錯(cuò)誤的,加大了木馬以及黑客的入侵風(fēng)險(xiǎn),故而埋下安全隱患。規(guī)范操作電腦可以有效防止木馬以及黑客的入侵,避免病毒入侵后導(dǎo)致電腦系統(tǒng)癱瘓,損失嚴(yán)重。
1.2計(jì)算機(jī)信息管理系統(tǒng)的入侵
計(jì)算機(jī)網(wǎng)絡(luò)的開(kāi)放,其本身有一定缺陷性,計(jì)算機(jī)通過(guò)共享局域網(wǎng)進(jìn)行數(shù)據(jù)的傳輸與利用,就給了木馬以及黑客入侵的機(jī)會(huì),這些數(shù)據(jù)一旦帶有病毒就會(huì)損害計(jì)算機(jī)的系統(tǒng),木馬以及黑客,這些黑框在人們難以發(fā)現(xiàn)的漏洞中進(jìn)行肆意攻擊,為計(jì)算機(jī)信息管理帶來(lái)無(wú)盡麻煩。因此,采取安全有效的防護(hù)措施才能保障計(jì)算機(jī)信息的安全。
1.3計(jì)算機(jī)信息管理系統(tǒng)的數(shù)據(jù)與程序被破壞
當(dāng)人們使用QQ等社交軟件“遠(yuǎn)程協(xié)助”功能時(shí),假如黑客已經(jīng)對(duì)電腦種植了病毒,這些黑客就會(huì)入侵計(jì)算機(jī)信息管理系統(tǒng),遠(yuǎn)程監(jiān)測(cè)控制整個(gè)計(jì)算機(jī)系統(tǒng),控制人們計(jì)算機(jī)中的任意信息、文件等。即便電腦上安裝了系統(tǒng)防漏洞技術(shù),但這些技術(shù)針對(duì)黑客是不起任何作用,難以保證我們計(jì)算機(jī)中的信息、文件的安全。黑客能夠刪除或更改計(jì)算機(jī)系統(tǒng)中重要文件資料、篡改網(wǎng)頁(yè)、變?cè)爨]件等,造成計(jì)算機(jī)系統(tǒng)的癱瘓,難以正常運(yùn)作,被黑客刪除的文件難以恢復(fù),計(jì)算機(jī)信息也將是黑客的囊中之物,給計(jì)算機(jī)系統(tǒng)是數(shù)據(jù)與程序帶來(lái)了極大的破壞。
2計(jì)算機(jī)信息技術(shù)應(yīng)用于網(wǎng)絡(luò)安全的策略
2.1采用相應(yīng)網(wǎng)絡(luò)安全技術(shù)加強(qiáng)安全防范
(1)借助網(wǎng)絡(luò)虛擬技術(shù),有效防止黑客入侵監(jiān)聽(tīng)人們的網(wǎng)絡(luò)信息。
(2)借助最先進(jìn)的系統(tǒng)防漏洞技術(shù)最大程度上防止黑客的入侵或病毒的攻擊。
(3)借助殺毒軟件定期對(duì)計(jì)算機(jī)進(jìn)行全面防毒、查殺病毒。
(4)借助最先進(jìn)的入侵檢測(cè)技術(shù)實(shí)時(shí)監(jiān)測(cè)各種不明物的入侵,能夠及時(shí)防止入侵。
(5)借助網(wǎng)絡(luò)的安全技術(shù)確保Email和其它應(yīng)用軟件的安全。
(6)借助公開(kāi)秘鑰體系實(shí)現(xiàn)實(shí)名認(rèn)證和加密工作,有效保障人們用戶名與口令的安全性。
2.2合理設(shè)計(jì)計(jì)算機(jī)信息管理系統(tǒng)
確保網(wǎng)絡(luò)安全不受威脅的前提條件是合理設(shè)計(jì)計(jì)算機(jī)信息管理系統(tǒng),強(qiáng)化人們對(duì)計(jì)算機(jī)信息管理安全的重視程度,從而保障網(wǎng)絡(luò)能夠在安全環(huán)境下進(jìn)行正常運(yùn)作,合理的設(shè)計(jì)方案在設(shè)計(jì)中要具備科學(xué)性、合理性、實(shí)際性。另一方面,網(wǎng)絡(luò)處于開(kāi)放環(huán)境下時(shí),其自身存在一定缺陷性,計(jì)算機(jī)在開(kāi)放網(wǎng)絡(luò)中進(jìn)行數(shù)據(jù)的傳輸、文件的利用都可能遭到黑客的攻擊、攔截,嚴(yán)重情況下,資料還可能被篡改或盜用。導(dǎo)致這一現(xiàn)象的原因是網(wǎng)絡(luò)安全實(shí)質(zhì)指的是局域網(wǎng)的安全,局域網(wǎng)的核心為交換機(jī),并輔以路由器才能進(jìn)行數(shù)據(jù)的傳輸、資料的利用,所以,計(jì)算機(jī)中各種資料的利用與數(shù)據(jù)的傳輸都是在交換機(jī)中進(jìn)行的,故而強(qiáng)化局域網(wǎng)的安全防范與控制可分為物理分段和邏輯分段兩種形式,進(jìn)而有效降低黑客監(jiān)聽(tīng)、盜用資料、篡改數(shù)據(jù)等現(xiàn)象,最大程度上保障計(jì)算機(jī)信息管理技術(shù)應(yīng)用安全。
2.3制定網(wǎng)絡(luò)安全政策與法規(guī),普及計(jì)算機(jī)網(wǎng)絡(luò)安全教育
縱觀國(guó)內(nèi)外面對(duì)網(wǎng)絡(luò)安全問(wèn)題采取的防護(hù)措施,美國(guó)作為全球信息化程度最高的國(guó)家,對(duì)網(wǎng)絡(luò)安全問(wèn)題十分重視,重視程度升級(jí)到網(wǎng)絡(luò)戰(zhàn)略層面,采取了一系列措施,目的在于強(qiáng)化網(wǎng)絡(luò)安全,實(shí)現(xiàn)計(jì)算機(jī)信息管理系統(tǒng)的安全應(yīng)用,因此,制定科學(xué)合理的網(wǎng)絡(luò)安全制度能夠有效的保護(hù)網(wǎng)絡(luò)的安全問(wèn)題,保障計(jì)算機(jī)信息系統(tǒng)的安全有必要頒布相關(guān)網(wǎng)絡(luò)安全的法律文獻(xiàn),加大計(jì)算機(jī)信息技術(shù)的管理力度,貫徹并落實(shí)各項(xiàng)制度,確保計(jì)算機(jī)信息系統(tǒng)的安全性。另一方面,隨著網(wǎng)絡(luò)和計(jì)算機(jī)信息技術(shù)的日益變化,網(wǎng)絡(luò)安全問(wèn)題錯(cuò)綜復(fù)雜,引起的原因也是與日俱增,網(wǎng)絡(luò)信息安全不能僅僅依靠法律文獻(xiàn)強(qiáng)制要求,還應(yīng)注重普及計(jì)算機(jī)網(wǎng)絡(luò)安全知識(shí),增強(qiáng)人們的網(wǎng)絡(luò)安全意識(shí),自身管理制度的不斷完善和加強(qiáng)才能促進(jìn)人們素質(zhì)的不斷提高,從而進(jìn)一步保障計(jì)算機(jī)信息管理技術(shù)應(yīng)用的安全性。
2.4其他安全措施
保護(hù)網(wǎng)絡(luò)安全是一項(xiàng)綜合性課題,它涉及計(jì)算機(jī)技術(shù)、管理知識(shí)以及使用等幾個(gè)方面,相對(duì)而言,導(dǎo)致網(wǎng)絡(luò)信息不安全的因素也是多元化的,因此,從實(shí)際需求的視角而言,業(yè)務(wù)需求是建立一個(gè)安全系統(tǒng)考慮前提,通過(guò)分析探討并總結(jié)網(wǎng)絡(luò)信息收到那些因素威脅,采用怎樣的攻擊手段。從網(wǎng)絡(luò)物理安全的視角而言,做好網(wǎng)絡(luò)信息訪問(wèn)權(quán)限控制,資源保護(hù)措施以及防火墻安全,利用現(xiàn)有最先進(jìn)的科學(xué)技術(shù)對(duì)資源進(jìn)行保護(hù),做好訪問(wèn)安全工作。
3結(jié)束語(yǔ)
關(guān)鍵詞:神經(jīng)網(wǎng)絡(luò);計(jì)算機(jī)網(wǎng)絡(luò)安全評(píng)價(jià);應(yīng)用探析
現(xiàn)如今,人們的日常生活和工作都已經(jīng)離不開(kāi)計(jì)算機(jī),但各類(lèi)安全風(fēng)險(xiǎn)也屢次出現(xiàn)在使用過(guò)程中,給用戶帶來(lái)很多的擔(dān)憂和不便。神經(jīng)網(wǎng)絡(luò)在多個(gè)方面都具有智能人工算法技術(shù),如組織能力和適應(yīng)能力等,能為計(jì)算機(jī)網(wǎng)絡(luò)安全評(píng)價(jià)起到了極大的作用。
1 神經(jīng)網(wǎng)絡(luò)的概念
(一)神經(jīng)網(wǎng)絡(luò)的發(fā)展
神經(jīng)網(wǎng)絡(luò)(neural network,NN)是對(duì)神經(jīng)單元通過(guò)大量處理,而組建的網(wǎng)絡(luò)復(fù)雜結(jié)構(gòu),具有簡(jiǎn)化和模擬人體大腦的功能。在儲(chǔ)存信息上,神經(jīng)網(wǎng)絡(luò)的學(xué)習(xí)能力和適用能力都很強(qiáng)大,并具有十分可觀的容錯(cuò)能力,是傳統(tǒng)信息算法的有效突破,可以將處理信息的方式按照人體大腦思維模式來(lái)進(jìn)行。人工神經(jīng)網(wǎng)絡(luò)于20世紀(jì)40年代開(kāi)始初步研究,同時(shí)對(duì)MP神經(jīng)元模型有了認(rèn)識(shí)。到了20世紀(jì)50年代末,研究者們通過(guò)MP神經(jīng)元模型將感知器這一實(shí)物進(jìn)行了設(shè)計(jì)。美國(guó)國(guó)防部于20世紀(jì)90年代初對(duì)神經(jīng)網(wǎng)絡(luò)的各個(gè)應(yīng)用領(lǐng)域進(jìn)行了進(jìn)一步開(kāi)發(fā),第一是地震信號(hào)監(jiān)測(cè);第二是識(shí)別目標(biāo);第三是識(shí)別和處理聲吶信號(hào)等,并具有很大的進(jìn)展。神經(jīng)網(wǎng)絡(luò)技術(shù)在中國(guó)的起步開(kāi)始于20世紀(jì)80年代末,雖然起步較落后于其它國(guó)家,但在研究成果上也有很大的成效。
(二)神經(jīng)網(wǎng)絡(luò)的特點(diǎn)
神經(jīng)網(wǎng)絡(luò)的特點(diǎn)可以分為四點(diǎn),第一是學(xué)習(xí)能力;第二是分布式;第三是并行性;第四是非線性等。首先,較好的學(xué)習(xí)能力是神經(jīng)網(wǎng)絡(luò)的主要特點(diǎn),其可以根據(jù)抽象訓(xùn)練而得到樣本的相關(guān)數(shù)據(jù)特征,這不僅說(shuō)明神經(jīng)網(wǎng)絡(luò)的智能運(yùn)用,更是充分體現(xiàn)了強(qiáng)大的網(wǎng)絡(luò)計(jì)算機(jī)適應(yīng)功能。其次,分布式在傳統(tǒng)計(jì)算機(jī)中是串行運(yùn)行的,在不同的單元中儲(chǔ)存信息,如果其中一個(gè)存儲(chǔ)單元遭到破壞都將對(duì)整個(gè)信息存儲(chǔ)造成影響。但在神經(jīng)網(wǎng)絡(luò)中,其是通過(guò)神經(jīng)元來(lái)分散儲(chǔ)存信息,連接權(quán)值和單獨(dú)的神經(jīng)元必須進(jìn)行組織才能發(fā)揮作用。如果損壞到連接權(quán)值或是單一神經(jīng)元,不會(huì)影響到整體信息,這是神經(jīng)系統(tǒng)具有強(qiáng)大穩(wěn)定性和容錯(cuò)能力的表現(xiàn)。同時(shí),在外界干擾下輸入信號(hào),不會(huì)產(chǎn)生較大畸變的輸出信號(hào)。再次,神經(jīng)網(wǎng)絡(luò)的聯(lián)想能力通^分布式的結(jié)構(gòu)來(lái)實(shí)現(xiàn),其主要體現(xiàn)在對(duì)人體大腦結(jié)構(gòu)通過(guò)網(wǎng)絡(luò)來(lái)進(jìn)行模擬。在信息被神經(jīng)元接收并進(jìn)行處理時(shí),每個(gè)神經(jīng)元都是單獨(dú)的,對(duì)接收信息進(jìn)行分別處理再各自輸出,這是神經(jīng)網(wǎng)絡(luò)的并行性,其具有極高效率的信息處理能力。最后是神經(jīng)網(wǎng)絡(luò)的非線性,其能對(duì)輸入和輸出的非線性映射有效實(shí)現(xiàn),輸入與輸出的分線性關(guān)系通過(guò)神經(jīng)網(wǎng)絡(luò),可以對(duì)大部分無(wú)模型的非線性關(guān)系加以模擬,是研究非線性系統(tǒng)的主要途徑。
2 計(jì)算機(jī)所存在的網(wǎng)絡(luò)安全問(wèn)題
計(jì)算機(jī)所面對(duì)的網(wǎng)絡(luò)安全問(wèn)題大致可以分為幾類(lèi),第一是病毒危害;第二是黑客攻擊;第三是IP地址盜用等。網(wǎng)絡(luò)安全有保密性、完整性、可用性、可控性、可審查性等五個(gè)方面的特點(diǎn)。網(wǎng)絡(luò)安全問(wèn)題中,計(jì)算機(jī)病毒是最常見(jiàn)的,具有極大的破壞性和隱蔽性,并具有高傳播速度。常見(jiàn)的計(jì)算機(jī)病毒有蠕蟲(chóng)和震網(wǎng)等,其能?chē)?yán)重破壞計(jì)算機(jī)網(wǎng)絡(luò),要對(duì)其進(jìn)行清除也有很大難度。近年來(lái),黑客攻擊頻率也在不斷增加,且具有一定的目的性,這些黑客為了窺探他人隱私,對(duì)用戶計(jì)算機(jī)隱私進(jìn)行竊取。部分黑客的目的是為了報(bào)復(fù)或抗議某些事件,對(duì)公共網(wǎng)絡(luò)和政府網(wǎng)絡(luò)進(jìn)行大肆攻擊,企圖對(duì)網(wǎng)頁(yè)內(nèi)容進(jìn)行篡改,造成一定的社會(huì)負(fù)面影響。另外,IP地址盜用也是計(jì)算機(jī)網(wǎng)絡(luò)安全中的主要問(wèn)題,對(duì)用戶IP進(jìn)行盜取,并騷擾和破壞使用用戶的個(gè)人信息等,給用戶的個(gè)人信息安全帶來(lái)了極大隱患。
3 計(jì)算機(jī)網(wǎng)絡(luò)安全評(píng)價(jià)中神經(jīng)網(wǎng)絡(luò)的應(yīng)用
(一)安全評(píng)價(jià)體系的建立
計(jì)算機(jī)網(wǎng)絡(luò)安全評(píng)價(jià)對(duì)于計(jì)算機(jī)相關(guān)安全隱患都有所包含,其可以通過(guò)神經(jīng)網(wǎng)絡(luò)來(lái)對(duì)網(wǎng)絡(luò)安全評(píng)價(jià)體系進(jìn)行建立,預(yù)防潛在威脅對(duì)計(jì)算機(jī)網(wǎng)絡(luò)造成的破壞。第一步需要對(duì)安全評(píng)價(jià)指標(biāo)進(jìn)行確立,其應(yīng)當(dāng)具有最基本的幾項(xiàng)原則,第一是獨(dú)立;第二是準(zhǔn)確;第三是可靠。在進(jìn)行評(píng)價(jià)時(shí),應(yīng)當(dāng)選擇評(píng)價(jià)對(duì)象強(qiáng)層分明的代表性。第二步是對(duì)評(píng)價(jià)指標(biāo)進(jìn)行各項(xiàng)標(biāo)準(zhǔn)化和取值。由于每個(gè)評(píng)價(jià)指標(biāo)具有不同對(duì)象的評(píng)價(jià),所以每個(gè)評(píng)價(jià)指標(biāo)的標(biāo)準(zhǔn)和取值也是有差別的。第三步是評(píng)價(jià)結(jié)果庫(kù)的建立,其完整的建立應(yīng)當(dāng)根據(jù)不同評(píng)價(jià)指標(biāo)的不同特點(diǎn)來(lái)進(jìn)行參考。如要對(duì)網(wǎng)絡(luò)安全級(jí)別進(jìn)行結(jié)果評(píng)價(jià),可以分為幾個(gè)等級(jí),第一是安全;第二是比較安全;第三是不安全;第四是嚴(yán)重危害等,并對(duì)每個(gè)評(píng)價(jià)做出詳細(xì)的說(shuō)明,使計(jì)算機(jī)網(wǎng)絡(luò)安全形成的原因、結(jié)果和評(píng)價(jià)得到用戶的清楚認(rèn)識(shí)。要對(duì)網(wǎng)絡(luò)安全評(píng)價(jià)體系進(jìn)行建立,可以通過(guò)幾個(gè)原則來(lái)進(jìn)行,第一是準(zhǔn)確性;第二是完整性;第三是獨(dú)立性;第四是簡(jiǎn)要性。
(二)BP神經(jīng)網(wǎng)絡(luò)的應(yīng)用
在計(jì)算機(jī)網(wǎng)絡(luò)的應(yīng)用中,使用最為廣泛的是BP(Back Propagation)神經(jīng)網(wǎng)絡(luò)。BP神經(jīng)網(wǎng)絡(luò)具有學(xué)習(xí)、記憶和自適應(yīng)等能力,能夠有效處理非線性、不確定性或模糊關(guān)系。BP神經(jīng)網(wǎng)絡(luò)通過(guò)對(duì)樣本信號(hào)不斷傳播和訓(xùn)練,保證最低限度的誤差傳播,其在實(shí)際應(yīng)用過(guò)程中,具有很大的安全作用。在識(shí)別對(duì)象和分類(lèi)上,BP神經(jīng)網(wǎng)絡(luò)的靈敏度都十分優(yōu)越,可以對(duì)網(wǎng)絡(luò)安全中心進(jìn)行快速的診斷和監(jiān)督。但是,BP神經(jīng)網(wǎng)絡(luò)的缺陷在于魯棒性和容錯(cuò)率相對(duì)較低,在快速實(shí)現(xiàn)安全監(jiān)測(cè)的同時(shí),難以保證準(zhǔn)確度。另外,收斂效果不佳也是BP神經(jīng)網(wǎng)絡(luò)算法存在的問(wèn)題,其缺少標(biāo)準(zhǔn)統(tǒng)一的網(wǎng)絡(luò)隱層節(jié)點(diǎn)。安全評(píng)價(jià)模型依靠BP神經(jīng)網(wǎng)絡(luò)來(lái)建立,首先要使神經(jīng)元接數(shù)量在輸入層設(shè)計(jì)中達(dá)到評(píng)價(jià)指標(biāo)。然后利用單層結(jié)構(gòu)來(lái)設(shè)計(jì)隱層含,對(duì)選取的節(jié)點(diǎn)數(shù)量進(jìn)行網(wǎng)絡(luò)綜合考量。最后是安全評(píng)價(jià)結(jié)果利用輸入層來(lái)進(jìn)行設(shè)計(jì),以保證精確性的安全評(píng)價(jià)。
(三)ART神經(jīng)網(wǎng)絡(luò)的應(yīng)用
ART(Adaptive Resonance Theory)神經(jīng)網(wǎng)絡(luò),即自適應(yīng)共振理論神經(jīng)網(wǎng)絡(luò),是一種自組織神經(jīng)網(wǎng)絡(luò)結(jié)構(gòu),是無(wú)教師的學(xué)習(xí)網(wǎng)絡(luò)。ART能自組織地產(chǎn)生對(duì)環(huán)境認(rèn)識(shí)編碼。ART神經(jīng)網(wǎng)絡(luò)適用的網(wǎng)絡(luò)安全評(píng)價(jià)包括有謠言散播和攻擊他人等一些非安全性操作。在功能上來(lái)講,ART主要對(duì)語(yǔ)音、圖像、文字等進(jìn)行識(shí)別,對(duì)其安全程度進(jìn)行判斷,并通過(guò)搜索大量數(shù)據(jù)來(lái)對(duì)模式建立固定的安全評(píng)價(jià)模型。ART神經(jīng)網(wǎng)絡(luò)的優(yōu)勢(shì)在于穩(wěn)定性強(qiáng)、聚類(lèi)效果好,其適應(yīng)能力能在多變復(fù)雜的環(huán)境進(jìn)行轉(zhuǎn)變,且算法相對(duì)簡(jiǎn)單。但是,ART的缺陷在于是對(duì)模型和參數(shù)進(jìn)行確定,還需學(xué)習(xí)和優(yōu)化其網(wǎng)絡(luò)結(jié)構(gòu)。ART神經(jīng)網(wǎng)絡(luò)可以有效監(jiān)測(cè)對(duì)信息數(shù)據(jù)的傳播,然后通過(guò)模型庫(kù)來(lái)對(duì)比傳播信息的安全程度,并作出相對(duì)應(yīng)的處理程序。所以,ART可以為用戶的網(wǎng)絡(luò)環(huán)境起到凈化作用,帶來(lái)安全良性的網(wǎng)絡(luò)空間。
4 結(jié)束語(yǔ)
在計(jì)算機(jī)網(wǎng)絡(luò)的快速發(fā)展中,網(wǎng)絡(luò)安全是使用者們最為擔(dān)心的障礙。神經(jīng)網(wǎng)絡(luò)通過(guò)高科技技術(shù)手段,可以對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全評(píng)價(jià)體系做出全面優(yōu)化,保證網(wǎng)絡(luò)安全的精確性和穩(wěn)定性。
參考文獻(xiàn)
[1]李忠武,陳麗清. 計(jì)算機(jī)網(wǎng)絡(luò)安全評(píng)價(jià)中神經(jīng)網(wǎng)絡(luò)的應(yīng)用研究[J]. 現(xiàn)代電子技術(shù),2014,10:80-82.
[2]岳陽(yáng). 基于BP神經(jīng)網(wǎng)絡(luò)的計(jì)算機(jī)網(wǎng)絡(luò)安全評(píng)估[J]. 電腦知識(shí)與技術(shù),2013,18:4303-4307.
[3]孫立權(quán),楊素錦. 計(jì)算機(jī)網(wǎng)絡(luò)安全評(píng)價(jià)中神經(jīng)網(wǎng)絡(luò)的應(yīng)用[J]. 信息系統(tǒng)工程,2015,01:81.
級(jí)別:北大期刊
榮譽(yù):Caj-cd規(guī)范獲獎(jiǎng)期刊
級(jí)別:省級(jí)期刊
榮譽(yù):中國(guó)期刊全文數(shù)據(jù)庫(kù)(CJFD)
級(jí)別:北大期刊
榮譽(yù):中國(guó)優(yōu)秀期刊遴選數(shù)據(jù)庫(kù)
級(jí)別:統(tǒng)計(jì)源期刊
榮譽(yù):中國(guó)優(yōu)秀期刊遴選數(shù)據(jù)庫(kù)
級(jí)別:省級(jí)期刊
榮譽(yù):中國(guó)優(yōu)秀期刊遴選數(shù)據(jù)庫(kù)