計(jì)算機(jī)網(wǎng)絡(luò)安全問題研究論文(2)
計(jì)算機(jī)網(wǎng)絡(luò)安全問題研究論文篇二
《關(guān)于計(jì)算機(jī)網(wǎng)絡(luò)安全問題分析與研究》
摘要:隨著科學(xué)技術(shù)的日益進(jìn)步,信息的傳播越來越多,網(wǎng)絡(luò)成為信息化建設(shè)的重要載體。本文主要就計(jì)算機(jī)網(wǎng)絡(luò)安全的一些問題進(jìn)行深入的分析研究,然后提出了相應(yīng)的處理措施。網(wǎng)絡(luò)安全已經(jīng)逐漸成為影響我們經(jīng)濟(jì)社會(huì)生活的重大問題,有效分析計(jì)算機(jī)網(wǎng)絡(luò)安全的隱患,及時(shí)解決各種潛在的問題,并做好防范措施就顯得尤為重要。
關(guān)鍵詞:計(jì)算機(jī); 網(wǎng)絡(luò)安全; 處理措施;
前言
隨著計(jì)算機(jī)和網(wǎng)絡(luò)技術(shù)廣泛普及和快速發(fā)展網(wǎng)絡(luò)技術(shù)已經(jīng)滲透到了各行各業(yè)使人們輕松享受到資源共享便利極大地方便了工作和學(xué)習(xí)提高了工作效率和生活水平同時(shí)由于網(wǎng)絡(luò)安全直接關(guān)系到國家、企業(yè)及個(gè)人等領(lǐng)域相關(guān)利益因此網(wǎng)絡(luò)安全也人們不可忽視重要問題不斷發(fā)生網(wǎng)絡(luò)安全事件給人們敲響了警鐘:一旦網(wǎng)絡(luò)安全受到破壞將會(huì)給國家、企業(yè)或個(gè)人帶來不可估量經(jīng)濟(jì)損失甚至泄露國家機(jī)密,影響到國家安全。基于計(jì)算機(jī)網(wǎng)絡(luò)是個(gè)開放系統(tǒng)給黑客攻擊和病毒入侵提供了可乘之機(jī),加之黑客攻擊方法越來越尖端,電腦病毒網(wǎng)絡(luò)化傳播速度越來越快,范圍越來越廣,而網(wǎng)絡(luò)殺毒軟件等安全工具更新速度甚至落后于黑客攻擊。網(wǎng)絡(luò)手段更新速度這些因素使得計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用中安全問題日益突出。因此,當(dāng)今網(wǎng)絡(luò)工作者急需解決問題網(wǎng)絡(luò)安全管理保障網(wǎng)絡(luò)信息資源有效開發(fā)和利用。進(jìn)入二十一世紀(jì),互聯(lián)網(wǎng)的發(fā)展給科學(xué)技術(shù)和社會(huì)經(jīng)濟(jì)都帶來巨大的沖擊,同時(shí)也帶來巨大的進(jìn)步空間,而同時(shí)對(duì)于計(jì)算機(jī)網(wǎng)絡(luò)的安全要求也越來越高,隨著計(jì)算機(jī)網(wǎng)絡(luò)的全面普及,除了基本的病毒防治,還要提高對(duì)黑客攻擊的抵抗能力等,本文就相關(guān)的計(jì)算機(jī)網(wǎng)絡(luò)安全問題和相關(guān)解決策略作了分析研究。
一、計(jì)算機(jī)網(wǎng)絡(luò)安全問題分析
構(gòu)成計(jì)算機(jī)網(wǎng)絡(luò)的安全隱患的因素有很多,除了自然原因和偶發(fā)原因外,還有一個(gè)主要的因素就是人為的原因。計(jì)算機(jī)網(wǎng)絡(luò)的安全問題又主要包括了以下幾個(gè)方面:
1、操作系統(tǒng)的漏洞。主機(jī)的操作系統(tǒng)是提供多種管理功能的。不過操作系統(tǒng)也是一個(gè)軟件系統(tǒng),因此漏洞的存在是不可避免的,而這些漏洞就容易被入侵者利用來對(duì)主機(jī)系統(tǒng)進(jìn)行攻擊,例如使用計(jì)算機(jī)病毒篡改、奪取計(jì)算機(jī)的各種信息數(shù)據(jù)。操作系統(tǒng)是具有開放性的,也正因如此為入侵者提供了便利的條件,使其可以對(duì)操作系統(tǒng)進(jìn)行深入的了解,從而尋找到薄弱的環(huán)節(jié)進(jìn)行攻擊,對(duì)計(jì)算機(jī)用戶來說需要引起足夠的重視。
2、應(yīng)用層的安全問題。一些常用的應(yīng)用軟件以及防火墻軟件、路由器軟件都是含有漏洞的,就使得入侵者有機(jī)可乘。在瀏覽網(wǎng)頁,尤其是現(xiàn)在的購物網(wǎng)站,或者使用即時(shí)通訊工具時(shí),都容易將一些病毒程序下載到電腦中,這個(gè)過程中用戶是不自覺的。這些病毒程序在內(nèi)部網(wǎng)絡(luò)中傳播開來后,造成的后果是不可估量的,嚴(yán)重的還可能導(dǎo)致個(gè)人或者企業(yè)等機(jī)密信息被竊取。近年來,各種的網(wǎng)絡(luò)泄密事件也不斷見諸媒體。
3、網(wǎng)絡(luò)的脆弱屬性。互聯(lián)網(wǎng)是一個(gè)向全世界開放的網(wǎng)絡(luò),其本身的屬性決定了任何個(gè)人或者組織在世界上任何可以接入互聯(lián)網(wǎng)的地方都可以方便的進(jìn)行信息的傳輸和獲取,我們熟知的TCP/IP協(xié)議本身是不提供安全方面的保障的,因此網(wǎng)絡(luò)互連是非常方便的事情,這就為入侵者提供了可乘之機(jī)。一些非法入侵者,或者黑客就可以假冒合法的用戶身份進(jìn)行信息的篡改、攔截、竊取等等非法活動(dòng)。此外,計(jì)算機(jī)網(wǎng)絡(luò)的一些其它安全問題,例如電源故障、設(shè)備失常等也都可能對(duì)計(jì)算機(jī)網(wǎng)絡(luò)帶來安全威脅。
4、 管理制度存在問題。
1)人為泄密如計(jì)算機(jī)操作人員安全意識(shí)不強(qiáng)設(shè)置口令過于簡單或者將口令隨意告訴別人或者無意中透露給他人等都會(huì)對(duì)網(wǎng)絡(luò)安全帶來威脅。2)故意泄密有條件接觸計(jì)算機(jī)信息網(wǎng)絡(luò)系統(tǒng)工作人員故意對(duì)網(wǎng)絡(luò)安全進(jìn)行破壞行為其中:如系統(tǒng)操作員為了獲取一定利益而向外單位提供計(jì)算機(jī)保密系統(tǒng)文件和資料。
二、計(jì)算機(jī)網(wǎng)絡(luò)安全的處理措施分析
解決計(jì)算機(jī)網(wǎng)絡(luò)安全問題,從技術(shù)上說主要有病毒防治技術(shù)、防火墻技術(shù)以及防入侵檢測等方面。主要的防治策略主要包括了以下幾個(gè)方面:
1、防火墻技術(shù)。簡單來說,防火墻技術(shù)就是在兩個(gè)以上的網(wǎng)絡(luò)之間起到過濾傳輸數(shù)據(jù)包的作用,并且根據(jù)一定的安全策略來進(jìn)行篩查,以此判斷傳輸?shù)臄?shù)據(jù)信息是否是被允許的,同時(shí)對(duì)網(wǎng)絡(luò)的運(yùn)行狀態(tài)進(jìn)行監(jiān)控。這也是內(nèi)外部網(wǎng)絡(luò)之間的第一道屏障,在網(wǎng)絡(luò)安全中起到相當(dāng)重要的作用。現(xiàn)代的防火墻技術(shù)已經(jīng)邁向了更高的安全層次,不僅僅是完成過濾和篩查的任務(wù),還可以提供其它的一些安全服務(wù)。
2、加密、數(shù)字簽名和認(rèn)證技術(shù)。加密技術(shù)比起防火墻技術(shù)顯得更加的靈活,對(duì)于開放性較強(qiáng)的網(wǎng)絡(luò)來說,這種技術(shù)也更加適用。安全系統(tǒng)若要真正起作用,加密技術(shù)是必不可少的。而數(shù)字簽名技術(shù)簡單來說,即由數(shù)據(jù)信息的接收者來證實(shí)其發(fā)送者確實(shí)無誤的手段,這種技術(shù)的實(shí)現(xiàn)主要就是利用加密算法和證書協(xié)議。認(rèn)證方式較為常見的有Username/Password認(rèn)證和基于PKI的認(rèn)證。前者的使用更為普遍,一般在操作系統(tǒng)和OSPF、SNMP等的應(yīng)用都可使用共享的Security Key,還要再加上算法來進(jìn)行認(rèn)證,通常市場上的算法多采用MD5以及SHA-1?;赑KI的認(rèn)證方法一般都是需要較高安全程度時(shí)使用,這種方法綜合使用數(shù)字簽名以及不對(duì)稱加密等使得其達(dá)到高效和高安全性的目的。在電子郵件和客戶認(rèn)證等領(lǐng)域應(yīng)用較多,不過相關(guān)的證書管理任務(wù)就較為繁重。
3、殺毒技術(shù)。目前的殺毒技術(shù)多是安裝殺毒軟件。根據(jù)計(jì)算機(jī)病毒的相關(guān)特性,開發(fā)出了針對(duì)性的和綜合性的病毒檢測和查殺軟件。我國的瑞星、金山毒霸等都是比較著名的殺毒軟件公司,近年來360免費(fèi)殺毒軟件也頗受好評(píng),國外的諾頓和卡巴斯基等也是應(yīng)用較多的殺毒軟件。當(dāng)然,病毒的檢測和查殺都是在已經(jīng)感染病毒后才能采取措施,可是殺毒軟件也不是萬能的,有可能感染的病毒是安裝的殺毒軟件所無法查殺的,這時(shí)候就需要使用一些專殺工具,比如木馬專殺、蠕蟲專殺工具等。不過最好的方式還是及時(shí)進(jìn)行防病毒軟件的更新,至少每周進(jìn)行一次全面的硬盤掃描和殺毒,使得隱藏的病毒可以被及時(shí)發(fā)現(xiàn)并清除。目前的一些網(wǎng)絡(luò)釣魚網(wǎng)站是黑客進(jìn)行網(wǎng)絡(luò)攻擊的一種重要方式,黑客利用具有欺騙性的Web進(jìn)行詐騙活動(dòng),使得網(wǎng)絡(luò)用戶的個(gè)人信息,例如銀行賬號(hào)和身份信息等被泄露,給用戶造成嚴(yán)重的損失。
三、結(jié)語
綜上所述可知,計(jì)算機(jī)網(wǎng)絡(luò)是不存在絕對(duì)的安全的,除了必要的工具和技術(shù)外,健全完善的安全管理體制也是非常重要的,只有將技術(shù)和管理有機(jī)結(jié)合,才能最大程度保障計(jì)算機(jī)網(wǎng)絡(luò)的安全,盡量減少不安全的因素。同時(shí),硬件的質(zhì)量對(duì)于網(wǎng)絡(luò)安全也起著至關(guān)重要的作用,我們要嚴(yán)把質(zhì)量關(guān),國家的相關(guān)部門要大力推動(dòng)國產(chǎn)計(jì)算機(jī)的發(fā)展,使其系列化。在網(wǎng)絡(luò)傳輸方面,限制用戶訪問的系統(tǒng)及資源,強(qiáng)化身份認(rèn)證和加密技術(shù)的應(yīng)用,建立自動(dòng)化的計(jì)算機(jī)網(wǎng)絡(luò)安全應(yīng)急隊(duì)伍,及時(shí)解決出現(xiàn)的安全問題??傊W(wǎng)絡(luò)安全非常重要,由于網(wǎng)絡(luò)共享性和開放性網(wǎng)絡(luò)經(jīng)常受到嚴(yán)重安全攻擊,因此重視對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全硬件產(chǎn)品開發(fā)及軟件研制建立更加有效網(wǎng)絡(luò)安全防范體系就極為重要,同時(shí)也要樹立所有參與人員計(jì)算機(jī)安全意識(shí)建立健全網(wǎng)絡(luò)安全管理制度力爭將網(wǎng)絡(luò)安全問題控制到最小。
[參考文獻(xiàn)]
[1] 唐六華,王瑛,杜中.網(wǎng)絡(luò)安全發(fā)展及其應(yīng)對(duì)策略[J].信息安全與通信保密,2007
[2] 劉濤.計(jì)算機(jī)網(wǎng)絡(luò)安全問題應(yīng)對(duì)策略[J].硅谷,2011
[3] 朱蕓鋒.信息系統(tǒng)網(wǎng)絡(luò)防范策略研究[J].科技資訊,2009
[4] 呂江.網(wǎng)絡(luò)安全現(xiàn)狀分析及應(yīng)對(duì)措施[J].中國新技術(shù)新產(chǎn)品,2009
[5] 蔣宏.現(xiàn)代通信網(wǎng)絡(luò)安全現(xiàn)狀及維護(hù)措施淺析[J].民營科技,2010
看過“計(jì)算機(jī)網(wǎng)絡(luò)安全問題研究論文”的人還看了:
1.計(jì)算機(jī)網(wǎng)絡(luò)安全方面的論文
2.計(jì)算機(jī)網(wǎng)絡(luò)安全方面研究論文