【淺談?dòng)?jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題與防范策略8300字(論文)】_第1頁(yè)
【淺談?dòng)?jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題與防范策略8300字(論文)】_第2頁(yè)
【淺談?dòng)?jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題與防范策略8300字(論文)】_第3頁(yè)
【淺談?dòng)?jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題與防范策略8300字(論文)】_第4頁(yè)
【淺談?dòng)?jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題與防范策略8300字(論文)】_第5頁(yè)
已閱讀5頁(yè),還剩8頁(yè)未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡(jiǎn)介

淺談?dòng)?jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題與防范策略摘要隨著現(xiàn)代計(jì)算機(jī)的網(wǎng)絡(luò)技術(shù)的飛速發(fā)展,信息數(shù)據(jù)的總量日漸豐富,其中甚至包括很多中重要的信息數(shù)據(jù)以及一些隱私數(shù)據(jù)信息等,這些數(shù)據(jù)一旦些漏,就會(huì)產(chǎn)生嚴(yán)重的影響,但我國(guó)計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)的發(fā)展較為滯后,再加上部分用戶缺乏網(wǎng)絡(luò)安全意識(shí),使得計(jì)算機(jī)信息數(shù)據(jù)被泄露的情況屢見(jiàn)不鮮。通過(guò)研究計(jì)算機(jī)數(shù)據(jù)加密技術(shù),既能提高計(jì)算機(jī)網(wǎng)絡(luò)信息的安全性,防止隱私和重要信息的丟失,又能有效預(yù)防各種病毒的入侵。鑒于此,本文結(jié)合具體的情況,主要分析了關(guān)于計(jì)算機(jī)網(wǎng)絡(luò)信息的安全問(wèn)題,并提出運(yùn)用來(lái)數(shù)據(jù)加密技術(shù)解決計(jì)算機(jī)網(wǎng)絡(luò)信息安全問(wèn)題。將對(duì)計(jì)算機(jī)信息數(shù)據(jù)安全漏洞進(jìn)行分析,并指出安全漏洞出現(xiàn)的成因,并提出幾點(diǎn)效的加密技術(shù)和管理措施,包括現(xiàn)代信息的數(shù)據(jù)存儲(chǔ)及加密技術(shù)、信息數(shù)據(jù)傳輸加密技術(shù)、密鑰管理加密技術(shù)等,以便為計(jì)算機(jī)網(wǎng)絡(luò)安全隱患的防范提供一定的指導(dǎo)對(duì)策。關(guān)鍵詞:計(jì)算機(jī)網(wǎng)絡(luò);漏洞;安全性;數(shù)據(jù)加密目錄TOC\o"1-3"\h\u252211引言 引言隨著計(jì)算機(jī)信息技術(shù)、通信技術(shù)、互聯(lián)網(wǎng)技術(shù)的發(fā)展,各種計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)也應(yīng)運(yùn)而生,這些技術(shù)為人們進(jìn)行現(xiàn)代辦公、娛樂(lè)提供了諸多方便,從而使得各行各業(yè)開(kāi)始朝著數(shù)字化和信息化方向發(fā)展。但計(jì)算機(jī)的使用更加普遍,給生活帶來(lái)了便利的同時(shí)也會(huì)帶來(lái)一定的安全隱患,比如信息數(shù)據(jù)有可能被竊取或者盜用,個(gè)人隱私可能會(huì)暴露在公眾的視線范圍內(nèi),從而使得用戶帶來(lái)一定的財(cái)產(chǎn)損失等,嚴(yán)重者,甚至?xí){著個(gè)人、企業(yè)及國(guó)家的信息安全。作為現(xiàn)代社會(huì)和信息社會(huì)的象征和代表,計(jì)算機(jī)網(wǎng)絡(luò)通信成功地改變了人們的生活,工作和學(xué)習(xí)方式,借助這項(xiàng)技術(shù),信息傳播的范圍和速度得到了極大的改善,工作的質(zhì)量和效率得到了提高。改進(jìn)人員:數(shù)據(jù)加密技術(shù)可以保護(hù)數(shù)據(jù)傳輸和數(shù)據(jù)使用并支持安全性;目前計(jì)算機(jī)網(wǎng)絡(luò)通信中存在許多安全問(wèn)題;許多網(wǎng)絡(luò)黑客由于其強(qiáng)大的技術(shù)能力而使用計(jì)算機(jī)網(wǎng)絡(luò)來(lái)破壞網(wǎng)絡(luò)的正常使用,甚至是非法黑客都竊取其他網(wǎng)絡(luò)用戶信息。許多違法者除了影響計(jì)算機(jī)本身的可操作性外,還會(huì)導(dǎo)致設(shè)備和網(wǎng)絡(luò)癱瘓,從而造成損失以及用戶文檔和用戶數(shù)據(jù)線索。因此對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全防范的系統(tǒng)研究已迫在眉睫2相關(guān)理論綜述2.1計(jì)算機(jī)網(wǎng)絡(luò)安全及風(fēng)險(xiǎn)現(xiàn)代計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)發(fā)生了跨越式發(fā)展,開(kāi)始出現(xiàn)了一些不良甚至是惡意的程序攻擊計(jì)算機(jī)的事件,并且隨著時(shí)間的推移,攻擊的強(qiáng)度和造成的后果也越發(fā)嚴(yán)重起來(lái),受到影響,計(jì)算機(jī)網(wǎng)絡(luò)的安全問(wèn)題,成為了一個(gè)新性的詞匯,并逐漸吸引了非常多業(yè)界人士甚至普通民眾的關(guān)注。根據(jù)不同網(wǎng)絡(luò)用戶的需求,網(wǎng)絡(luò)安全技術(shù)相對(duì)發(fā)展的保護(hù)技術(shù)也越來(lái)越多,人們通過(guò)網(wǎng)絡(luò)管理自己獨(dú)特的安全需求。目前,其中比較廣泛使用的技術(shù)有:身份認(rèn)證技術(shù)、訪問(wèn)控制技術(shù)、入侵檢測(cè)技術(shù)、網(wǎng)絡(luò)加密與防火墻技術(shù)。2.1.1自然災(zāi)害威脅計(jì)算機(jī)網(wǎng)絡(luò)的數(shù)據(jù)是依靠電纜或者光纖等媒介傳播的,但是,類似電纜或者光纖等媒介時(shí)非常脆弱的,他們要一個(gè)相對(duì)穩(wěn)定的環(huán)境才能保證良好的數(shù)據(jù)傳播而不是出現(xiàn)數(shù)據(jù)損壞或者丟失。同樣的,現(xiàn)代社會(huì)的電子計(jì)算機(jī)也無(wú)比脆弱,所以計(jì)算機(jī)若是遭遇到地震、火災(zāi)、漏電等災(zāi)害,它的硬件非常容易受到不可挽回的傷害,儲(chǔ)存在硬件中的數(shù)據(jù)也可能在損壞中一同丟失。2.1.2軟件漏洞攻擊軟件漏洞現(xiàn)在社會(huì)中非常容易被黑客攻擊和利用,原本軟件漏洞是程序員在進(jìn)行程序編譯的時(shí)候,考慮的不那么完善周全的一種程序漏洞,有的甚至程序員為了后期修改或者調(diào)整程序方便而留下的一道“后門”,這種漏洞其實(shí)是非常容易受到黑客的利用和攻擊的。而當(dāng)黑客成功的入侵到你的計(jì)算機(jī)之后,其實(shí)可以非常容易的對(duì)你留在計(jì)算機(jī)中的個(gè)人數(shù)據(jù)進(jìn)行盜取。其實(shí),所有的軟件都是有著漏洞的,因?yàn)榧夹g(shù)的不斷發(fā)展,可能在過(guò)去沒(méi)有發(fā)現(xiàn)漏洞的軟件,在過(guò)了一段時(shí)間后,就被人找到存在的漏洞而加以利用。2.1.3黑客攻擊風(fēng)險(xiǎn)現(xiàn)代的黑客攻擊主要有兩種方式:一種是網(wǎng)絡(luò)數(shù)據(jù)攻擊,顧名思義就是以各種方式去破壞對(duì)方計(jì)算機(jī)的數(shù)據(jù),造成數(shù)據(jù)丟失與系統(tǒng)癱瘓,已達(dá)成自己的目的;另一種是網(wǎng)絡(luò)偵查,就是以隱匿的手段,在目標(biāo)不知不覺(jué)中,竊取了個(gè)人的私密信息。由上文可知軟件漏洞很容易受到黑客的利用和攻擊,而現(xiàn)代黑客的攻擊手段多種多樣,不再是簡(jiǎn)單的利用軟件漏洞或者管理員后門入侵,而是會(huì)利用木馬,病毒,甚至直接誘惑計(jì)算機(jī)主人自己打開(kāi)網(wǎng)絡(luò)防護(hù),主動(dòng)“邀請(qǐng)”黑客進(jìn)入,從而造成經(jīng)濟(jì)損失。2.1.4網(wǎng)絡(luò)釣魚風(fēng)險(xiǎn)互聯(lián)網(wǎng)的發(fā)展也催生了各式各樣依托網(wǎng)絡(luò)的新興行業(yè),網(wǎng)絡(luò)購(gòu)物就是其中之一,而網(wǎng)購(gòu)的不斷發(fā)展進(jìn)步給群眾帶來(lái)生活便利的同時(shí),一些不法分子則在社會(huì)還沒(méi)有為這些新產(chǎn)業(yè)完善立法,人們對(duì)新產(chǎn)業(yè)的熟悉程度和警惕心不高的時(shí)候,利用計(jì)算機(jī)技術(shù)進(jìn)行網(wǎng)絡(luò)詐騙,騙取受騙者的重要信息甚至是銀行卡號(hào)和密碼。2.2計(jì)算機(jī)網(wǎng)絡(luò)風(fēng)險(xiǎn)防范的必要性培養(yǎng)專業(yè)人才并開(kāi)發(fā)網(wǎng)絡(luò)先進(jìn)技術(shù)。加強(qiáng)人才培養(yǎng)和加大技術(shù)的開(kāi)發(fā)投資,在現(xiàn)今社會(huì)是非常有必要的,在培養(yǎng)高技術(shù)人才時(shí),也要做好對(duì)其正確的引導(dǎo),使之能夠正確的為公眾網(wǎng)絡(luò)的安全作出貢獻(xiàn),并有針對(duì)性的對(duì)新技術(shù)開(kāi)發(fā)投資,畢竟技術(shù)力量的強(qiáng)大才是保障和諧網(wǎng)絡(luò)的基礎(chǔ)。強(qiáng)化互聯(lián)網(wǎng)安全意識(shí)并加強(qiáng)管理。俗話說(shuō),“網(wǎng)絡(luò)安全七分靠管理三分靠技術(shù)”,這恰恰說(shuō)明管理對(duì)于互聯(lián)網(wǎng)安全問(wèn)題的重要性,我們可以從以下幾個(gè)方面入手,首先,在新手剛剛接觸網(wǎng)絡(luò)的時(shí)候,就要對(duì)其的安全意識(shí)進(jìn)行強(qiáng)化培訓(xùn),同時(shí)對(duì)一些私密的資料和密碼加強(qiáng)管理,并且最好定期更換密碼,以保證個(gè)人的計(jì)算機(jī)網(wǎng)絡(luò)安全。對(duì)個(gè)人PC采用多層次的防護(hù)。這個(gè)顧名思義就是給自己的電腦多層保護(hù),從而保證使用網(wǎng)絡(luò)的安全性,比如先劃分VLAN并在路由器上劃分網(wǎng)段以此來(lái)隔離系統(tǒng)和用戶;同時(shí)配置防火墻消除DOS的攻擊;電腦上安裝殺毒軟件定期清除病毒和木馬。了解攻擊途徑?!秾O子兵法》說(shuō)過(guò),“知己知彼,百戰(zhàn)不殆”,所以,只有我們真正的了解了互聯(lián)網(wǎng)的攻擊路徑甚至是攻擊手段,才能某種程度上從根本解決問(wèn)題,而這些,就需要我們?cè)谌粘I钪胁粩嗟膶W(xué)習(xí),汲取經(jīng)驗(yàn)。3計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題分析3.1計(jì)算機(jī)病毒的植入隨著計(jì)算機(jī)網(wǎng)絡(luò)的快速發(fā)展,計(jì)算機(jī)病毒也應(yīng)運(yùn)而生,一般的計(jì)算機(jī)病毒包括熊貓病毒,特洛伊木馬病毒等,這些病毒的出現(xiàn)常常導(dǎo)致系統(tǒng)癱瘓和隱私被盜用。病毒仍然會(huì)無(wú)休止地流淌。計(jì)算機(jī)病毒是一系列惡意代碼,可能損害計(jì)算機(jī)的正常運(yùn)行。它可以通過(guò)網(wǎng)絡(luò)安全漏洞進(jìn)行嵌入,但是隨著計(jì)算機(jī)網(wǎng)絡(luò)的發(fā)展,計(jì)算機(jī)病毒不僅數(shù)量眾多而且種類繁多,破壞力也越來(lái)越大。通常隱藏在軟件安裝包中,很難防止。隨著計(jì)算機(jī)網(wǎng)絡(luò)的發(fā)展,網(wǎng)絡(luò)安全漏洞幾乎每天都在發(fā)生,這些漏洞也是計(jì)算機(jī)病毒的主要攻擊目標(biāo)。近年來(lái),計(jì)算機(jī)軟件的功能在不斷增強(qiáng),提供更多的服務(wù)給人們,但是軟件病毒更加嚴(yán)重,軟件病毒是隱藏的,因此在使用前無(wú)法找到。使用該軟件后,計(jì)算機(jī)中可能存在病毒,信息被盜等問(wèn)題,計(jì)算機(jī)病毒也是網(wǎng)絡(luò)安全管理的重要組成部分,計(jì)算機(jī)病毒防護(hù)軟件也在不斷增加。網(wǎng)絡(luò)計(jì)算機(jī)病毒具有傳播速度快,以網(wǎng)絡(luò)為通道,破壞性更為廣泛,且不容易被用戶發(fā)覺(jué),計(jì)算機(jī)病毒具有破壞性大,傳染性強(qiáng)、寄生性、潛伏性以及激發(fā)性等眾多特性。3.1.1隱藏性與潛伏性計(jì)算機(jī)病毒都是那些具有很強(qiáng)的程序編譯人員編寫的,他們通常在編譯程序的時(shí)候,都會(huì)賦予病毒很強(qiáng)的隱蔽性,在通過(guò)一些手段侵入到用戶的計(jì)算機(jī)之后,也會(huì)在前期潛伏下來(lái),在用戶不打開(kāi)相關(guān)程序是不會(huì)被激活的,而這些相關(guān)的程序一般都是十分私密性的個(gè)人數(shù)據(jù),一旦被激活,就意味著你的個(gè)人隱私可能被竊取甚至被篡改和破壞。3.2.2表現(xiàn)性和破壞性計(jì)算機(jī)病毒通常在激活后會(huì)通過(guò)自己的強(qiáng)復(fù)制性大量繁殖,然后強(qiáng)制咋韓勇計(jì)算機(jī)的系統(tǒng)資源,同時(shí)會(huì)擠壓侵占其他的系統(tǒng)文件和數(shù)據(jù),甚至是對(duì)這些文件和數(shù)據(jù)進(jìn)行惡意刪除。而計(jì)算機(jī)病毒通常只是一些不完整的數(shù)據(jù),在用戶進(jìn)行病毒查殺時(shí),會(huì)進(jìn)行變異,從而變得更加危險(xiǎn),如果不迅速解決。3.2計(jì)算機(jī)信息的竊取計(jì)算機(jī)黑客的存在始終是計(jì)算機(jī)安全問(wèn)題的巨大隱患。黑客通常是一些高級(jí)計(jì)算機(jī)技術(shù)人員,這些技術(shù)人員被不誠(chéng)實(shí)的人雇用。他們?nèi)肭钟?jì)算機(jī)并從相關(guān)客戶那里竊取信息以實(shí)現(xiàn)其利益,這很可能對(duì)人們的財(cái)務(wù)安全和生命安全構(gòu)成巨大威脅。3.2.1個(gè)人信息被竊取在日常生活中,人們使用許多網(wǎng)頁(yè)和應(yīng)用軟件,例如在線購(gòu)物,在線銀行,微博,論壇等,注冊(cè)時(shí),用戶必須提供個(gè)人信息,例如身份證號(hào),帳號(hào)等。當(dāng)此信息及其私人信息被盜用并被犯罪者使用時(shí),將造成嚴(yán)重后果。用戶最關(guān)心的是如何在確保個(gè)人信息安全的同時(shí)從網(wǎng)絡(luò)中受益,目前,公開(kāi)個(gè)人數(shù)據(jù)的問(wèn)題更加嚴(yán)重,因此人們?cè)谑褂闷渌浖r(shí)也更加了解自己的信息安全性。但是被盜的信息將被出售,逐漸發(fā)展為成年人可以接受的各種銷售電話,甚至更多的人會(huì)利用被盜的信息進(jìn)行犯罪。3.2.2企業(yè)信息被竊取與個(gè)人信息相比,公司信息是一個(gè)更大,更復(fù)雜的數(shù)據(jù)集合,通常由公司員工手動(dòng)輸入。如果員工缺乏對(duì)網(wǎng)絡(luò)安全的了解,它將使黑客入侵。黑客精于技術(shù),很難預(yù)防。入侵將嚴(yán)重?fù)p害公司的利益。在處理重要數(shù)據(jù)時(shí),公司人員應(yīng)增強(qiáng)安全意識(shí),并對(duì)網(wǎng)絡(luò)環(huán)境是否安全做出準(zhǔn)確的判斷。直接影響公司的發(fā)展,特別是公司關(guān)鍵數(shù)據(jù),使公司需要更專業(yè)的數(shù)據(jù)管理程序。(1)企業(yè)在傳輸文件或者通訊的過(guò)程中,經(jīng)常使用電子郵件或者聊天工具進(jìn)行傳輸,很多涉及到企業(yè)隱私的機(jī)密性文件也這樣傳輸,這樣使企業(yè)的機(jī)密隱私安全性無(wú)法得到保障。在傳送文件的過(guò)程中很容易被非法用戶所盜取,而且發(fā)送文件,信息所用的電子郵件,聊天軟件本身也存在在安全風(fēng)險(xiǎn)。所以,建議企業(yè)在對(duì)重要機(jī)密文件發(fā)送前進(jìn)行加密處理,或?qū)ζ溥M(jìn)行訪問(wèn)權(quán)限的設(shè)置,以此來(lái)保障企業(yè)文件的安全性。(2)企業(yè)只是通過(guò)網(wǎng)絡(luò)管理員對(duì)網(wǎng)絡(luò)漏洞與風(fēng)險(xiǎn)進(jìn)行識(shí)別,根本無(wú)法徹底找到系統(tǒng)的安全隱患,伴隨則企業(yè)的不斷發(fā)展,其網(wǎng)絡(luò)結(jié)構(gòu)會(huì)變得更加復(fù)雜,此時(shí),需要安裝專門的網(wǎng)絡(luò)漏洞軟件對(duì)企業(yè)內(nèi)部的安全漏洞進(jìn)行搜索,對(duì)整體網(wǎng)絡(luò)系統(tǒng)進(jìn)行實(shí)時(shí)的監(jiān)控掃描,這樣才會(huì)把安全風(fēng)險(xiǎn)降到最低。(3)企業(yè)應(yīng)該針對(duì)不同級(jí)別崗位的員工設(shè)置不同的訪問(wèn)權(quán)限,對(duì)于很多涉及到企業(yè)高級(jí)機(jī)密的文件不允許普通員工對(duì)其進(jìn)行訪問(wèn)。企業(yè)最終決定,對(duì)訪問(wèn)企業(yè)內(nèi)部網(wǎng)絡(luò)系統(tǒng)的員工進(jìn)行具體的權(quán)限限制,這樣會(huì)防止很多對(duì)企業(yè)不利的情況的發(fā)生。(4)企業(yè)大部分的防火墻都只是在邊界位置進(jìn)行了防護(hù)設(shè)置,這樣可以使內(nèi)部和外部網(wǎng)絡(luò)之間相互隔離。僅僅是這樣的防火墻設(shè)置根本無(wú)法保證企業(yè)內(nèi)部網(wǎng)絡(luò)的安全,病毒木馬等安全隱患不僅僅存在形成于外部網(wǎng)絡(luò)之中,內(nèi)部網(wǎng)絡(luò)同樣也存在著多種多樣的網(wǎng)絡(luò)安全隱患。(5)各個(gè)企業(yè)相互之間為了要方便進(jìn)行業(yè)務(wù)交流,遠(yuǎn)程訪問(wèn)必不可少,各個(gè)企業(yè)在網(wǎng)絡(luò)互訪中必定存在著網(wǎng)絡(luò)風(fēng)險(xiǎn),所以企業(yè)應(yīng)該在原有防火墻的基礎(chǔ)上,增加防護(hù)措施,例如添加額外專門用于遠(yuǎn)程訪問(wèn)安全掃描的軟件,以保證遠(yuǎn)程訪問(wèn)期間的網(wǎng)絡(luò)安全。3.3計(jì)算機(jī)系統(tǒng)的漏洞網(wǎng)絡(luò)風(fēng)險(xiǎn)一般是企業(yè)的網(wǎng)絡(luò)長(zhǎng)期沒(méi)有有效的防范體制,因此很難防止外部網(wǎng)絡(luò)的侵入和惡意攻擊產(chǎn)生的安全風(fēng)險(xiǎn)。由計(jì)算機(jī)本身安裝的系統(tǒng)非常重要。一旦系統(tǒng)出現(xiàn)問(wèn)題或漏洞,它將使黑客或病毒有機(jī)會(huì)利用它,并使不懷好意的人獲得對(duì)他們有利的信息。例如計(jì)算機(jī)的CPU出現(xiàn)了故障,黑客可能會(huì)遠(yuǎn)程損壞計(jì)算機(jī)系統(tǒng),從而導(dǎo)致計(jì)算機(jī)主機(jī)癱瘓甚至數(shù)據(jù)丟失。3.3.1計(jì)算機(jī)操作系統(tǒng)存在漏洞計(jì)算機(jī)系統(tǒng)是支持整個(gè)計(jì)算機(jī)正常運(yùn)行的核心軟件。它不僅在管理各種計(jì)算機(jī)資源和幫助計(jì)算機(jī)擴(kuò)展硬件功能方面起著重要作用,而且還為計(jì)算機(jī)用戶提供了良好的人機(jī)交互界面,使用戶更易于使用,這就是計(jì)算機(jī)系統(tǒng)在整個(gè)信息網(wǎng)絡(luò)中起著連接作用的原因。并為計(jì)算機(jī)上運(yùn)行各種程序創(chuàng)造了一個(gè)健康,穩(wěn)定的環(huán)境,但與此同時(shí),計(jì)算機(jī)系統(tǒng)的重要性使其成為信息安全工作,攻擊和發(fā)布信息中最脆弱的部分,這是因?yàn)槿绻?jì)算機(jī)系統(tǒng)來(lái)自如果病毒受到攻擊,這些病毒可以通過(guò)接收用戶密碼來(lái)直接控制整個(gè)操作系統(tǒng),從而可以快速獲取保留在系統(tǒng)程序中的所有用戶信息。這些病毒可以通過(guò)間諜程序輕松監(jiān)控用戶的活動(dòng),甚至可以直接控制操作系統(tǒng)的內(nèi)存,并利用系統(tǒng)中的漏洞破壞整個(gè)服務(wù)器使其癱瘓,從而導(dǎo)致所有計(jì)算機(jī)此外,操作系統(tǒng)和守護(hù)程序的遠(yuǎn)程調(diào)用功能也是該病毒的弱連接,它們很容易滲透并威脅計(jì)算機(jī)的網(wǎng)絡(luò)安全。使用計(jì)算機(jī)時(shí),我們必須格外小心。3.3.2數(shù)據(jù)庫(kù)管理系統(tǒng)安全性較低數(shù)據(jù)庫(kù)管理系統(tǒng)是一種基于層次化管理概念的信息系統(tǒng),由于建筑技術(shù)中許多數(shù)據(jù)庫(kù)管理系統(tǒng)不夠先進(jìn),缺乏一定的安全措施,因此各種類型的業(yè)務(wù)信息,個(gè)人數(shù)據(jù)等都容易受到數(shù)據(jù)庫(kù)管理系統(tǒng)和病毒之間的漏洞的攻擊。被獲取,導(dǎo)致信息泄漏并嚴(yán)重?fù)p害數(shù)據(jù)安全。4計(jì)算機(jī)網(wǎng)絡(luò)安全優(yōu)化對(duì)策計(jì)算機(jī)網(wǎng)絡(luò)安全是指計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的硬件、軟件、系統(tǒng)中相關(guān)數(shù)據(jù)受到保護(hù),但是由于惡意或者突發(fā)因素導(dǎo)致數(shù)據(jù)遭受更改、破壞、泄漏等,影響系統(tǒng)連續(xù)可靠正常運(yùn)行,導(dǎo)致網(wǎng)絡(luò)服務(wù)中斷。若想保證計(jì)算機(jī)網(wǎng)絡(luò)的安全性,必須做好以下三個(gè)方面的工作:第一,確保信息保密,計(jì)算機(jī)系統(tǒng)中重要的數(shù)據(jù)不可泄漏給信息系統(tǒng)訪問(wèn)受限的用戶或程序;第二,保證計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的完整性,數(shù)據(jù)信息不可被沒(méi)有被授權(quán)的系統(tǒng)或者用戶更改或使用,若被授權(quán)的系統(tǒng)或者用戶需要使用數(shù)據(jù)信息時(shí),應(yīng)該保證其能夠正常使用;第三,通過(guò)運(yùn)用一系列計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù),確保網(wǎng)絡(luò)系統(tǒng)正常可用。4.1身份認(rèn)證技術(shù)身份認(rèn)證技術(shù)可以通過(guò)筆跡、口令等可以進(jìn)行識(shí)別的方法對(duì)網(wǎng)絡(luò)信息安全進(jìn)行保護(hù),以確認(rèn)其是否為控制者。它可以在人與機(jī)器之間或機(jī)器與機(jī)器之間進(jìn)行認(rèn)證。操作員與計(jì)算機(jī)之間可以通過(guò)智能卡識(shí)別、口令識(shí)別、視網(wǎng)膜識(shí)別、筆跡識(shí)別、面部識(shí)別等方法對(duì)其進(jìn)行身份的驗(yàn)證。靜態(tài)密碼是用戶定義的數(shù)字信息,當(dāng)使用計(jì)算機(jī)時(shí),如果輸入內(nèi)容匹配,則需要輸入標(biāo)識(shí)信息,則確認(rèn)是正確的用戶,可以登錄使用。靜態(tài)密碼通常是由斷開(kāi)的字符串組成的,在安全性方面是不可靠的。動(dòng)態(tài)密碼主要通過(guò)信息掃描二維碼以及短信認(rèn)證的一些方式,具體是指用戶通過(guò)收到的掃描二維碼或者是一些數(shù)字序列后進(jìn)行登錄,安全性強(qiáng)。身份認(rèn)證是確保運(yùn)營(yíng)商合法的一道非常重要的防御,一旦被截獲或被盜,會(huì)導(dǎo)致非常嚴(yán)重的后果。4.2訪問(wèn)控制技術(shù)訪問(wèn)控制技術(shù)對(duì)訪問(wèn)和內(nèi)容進(jìn)行控制與過(guò)濾,它的主要任務(wù)是確保網(wǎng)絡(luò)資源的安全,使其不被非法使用與訪問(wèn)。其最為核心的策略可以最大限度的確保網(wǎng)絡(luò)的安全性。訪問(wèn)控制主要可以被分為兩種,分別是系統(tǒng)訪問(wèn)控制與網(wǎng)絡(luò)訪問(wèn)控制。網(wǎng)絡(luò)訪問(wèn)控制可以對(duì)網(wǎng)絡(luò)用戶的外部訪問(wèn)以及外部用戶對(duì)主機(jī)網(wǎng)絡(luò)服務(wù)的訪問(wèn)進(jìn)行限制。系統(tǒng)訪問(wèn)控制則可以把不同的主機(jī)資源訪問(wèn)權(quán)限提供給不同的用戶。4.3入侵檢測(cè)技術(shù)此項(xiàng)技術(shù)主要通過(guò)行為,數(shù)據(jù)等手段來(lái)檢查信息系統(tǒng)的非法入侵。這種技術(shù)可以對(duì)系統(tǒng)的異常情況進(jìn)行極其快速的檢測(cè),最大限度上為計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全提供保障。在技術(shù)層面上看來(lái),入侵檢測(cè)技術(shù)可以分為異常檢測(cè)模型與誤用檢測(cè)模型兩種,入侵檢測(cè)系統(tǒng)可以用來(lái)檢測(cè)各種惡意的活動(dòng),己知的入侵者以及各個(gè)通路點(diǎn),從某種意義來(lái)看,它的作用接近于可以防盜的報(bào)警器。4.4防火墻技術(shù)防火墻顧名思義,我們很容易就可以從字面上明白它的含義,近些年來(lái),保護(hù)網(wǎng)絡(luò)安全最常用的技術(shù)就是防火墻。防火墻可以按照網(wǎng)絡(luò)信息安全的程度上的不同,設(shè)置各種不同的,特定的安全策略對(duì)網(wǎng)絡(luò)系統(tǒng)進(jìn)行多級(jí)的保護(hù)。有效合理的運(yùn)用防火墻,可以更好的保障網(wǎng)絡(luò)的安全。但必須要引起注意的是,防火墻并不是一種萬(wàn)能的防御工具,對(duì)于許多來(lái)自外部的網(wǎng)絡(luò)攻擊,防火墻需要配合一些其它的安全措施來(lái)進(jìn)行抵御。一些高級(jí)的防火墻可以插入一些視頻流等,具有較高的安全性。防火墻在網(wǎng)絡(luò)安全系統(tǒng)中的作用不容低估,其作用是防止未經(jīng)授權(quán)的網(wǎng)絡(luò)信息從外部不安全地訪問(wèn)用戶的計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)。防火墻通過(guò)識(shí)別過(guò)濾數(shù)據(jù)端口中的不安全信息,使其無(wú)法對(duì)用戶的計(jì)算機(jī)進(jìn)行訪問(wèn)。通常情況下,對(duì)防火墻進(jìn)行正確的安裝并科學(xué)合理的對(duì)其進(jìn)行系統(tǒng)配置,可以達(dá)到下面的一些效果:1.限制訪問(wèn)特定網(wǎng)站。2.防止不安全因素進(jìn)入系統(tǒng),攔截不安全和非法數(shù)據(jù)。3.防止非法進(jìn)入者進(jìn)入網(wǎng)絡(luò)。4.網(wǎng)絡(luò)系統(tǒng)的安全狀態(tài)可以隨時(shí)控制。4.5計(jì)算機(jī)加密技術(shù)4.5.1鏈路加密鏈路加密是計(jì)算機(jī)網(wǎng)絡(luò)信息安全中最常用和最常用的方法之一,但具有強(qiáng)大的應(yīng)用優(yōu)勢(shì)。根據(jù)用戶的應(yīng)用需求,用戶可以在生成信息數(shù)據(jù)后對(duì)其進(jìn)行加密。在此基礎(chǔ)上,可以發(fā)送信息數(shù)據(jù)。主要前提條件是在后續(xù)傳輸處理之前設(shè)置加密。考慮到信息數(shù)據(jù)的不同節(jié)點(diǎn),為信息數(shù)據(jù)傳輸選擇的加密處理模式將有所不同。通常,鏈接加密的應(yīng)用是設(shè)置信息數(shù)據(jù)的二次加密,以使某些非法點(diǎn)無(wú)法獲得信息數(shù)據(jù)的真實(shí)數(shù)據(jù),無(wú)論是簡(jiǎn)單的輸入路徑還是基本的輸出路徑都無(wú)法獲取。4.5.2節(jié)點(diǎn)加密從信息數(shù)據(jù)加密的工作原理和連接加密的相互分析的角度來(lái)看,節(jié)點(diǎn)加密是一個(gè)全面的分析。節(jié)點(diǎn)加密之間存在可互操作的關(guān)系,一些基本的工作原理和處理方法仍然相似,從運(yùn)營(yíng)商的角度來(lái)看,連接是信息數(shù)據(jù)二次加密的主要載體,實(shí)際應(yīng)用中節(jié)點(diǎn)加密的主要目的是安全模塊,因此,加密方法節(jié)點(diǎn)的安全性較低。對(duì)于重要信息數(shù)據(jù)的傳輸,建議不要使用容易被他人破壞,泄露商業(yè)秘密并給企業(yè)的經(jīng)濟(jì)發(fā)展造成嚴(yán)重?fù)p失的節(jié)點(diǎn)加密方法。4.5.3端到端加密當(dāng)前,端到端加密已在許多大型計(jì)算機(jī)網(wǎng)絡(luò)通信系統(tǒng)中使用,擴(kuò)展了其應(yīng)用范圍,并在大型計(jì)算機(jī)網(wǎng)絡(luò)通信系統(tǒng)中發(fā)揮了重要作用,端到端加密的使用可以防止犯罪分子侵入計(jì)算機(jī)網(wǎng)絡(luò)通信系統(tǒng)。在提供信息和數(shù)據(jù)的過(guò)程中也加強(qiáng)了保護(hù),為保護(hù)信息數(shù)據(jù),即使安全模塊出現(xiàn)問(wèn)題,也不會(huì)影響信息數(shù)據(jù),從而確保其他工作的正常開(kāi)展。這種加密方式更適合動(dòng)態(tài)加密需要,線路加密主要是在數(shù)據(jù)信息傳輸過(guò)程中保證信息安全,在兩個(gè)用戶端之間進(jìn)行數(shù)據(jù)加密處理、端一端之間的加密處理方式無(wú)法在用戶端直接讀取,需要對(duì)加密數(shù)據(jù)進(jìn)行特定的解密處理,方可獲取信息。信息傳輸過(guò)程中,主要是采用信息數(shù)據(jù)包方式進(jìn)行傳輸,接收端可以對(duì)接收信息自動(dòng)解碼處理,將信息數(shù)據(jù)轉(zhuǎn)化為可以讀取狀態(tài),提升數(shù)據(jù)信息的安全性。4.5.4密鑰管理加密處理計(jì)算機(jī)IT數(shù)據(jù)加密中的密鑰管理加密技術(shù)可以有效提高實(shí)際應(yīng)用中的數(shù)據(jù)信息安全性,并創(chuàng)建一個(gè)防止信息和計(jì)算機(jī)安全的完整系統(tǒng)。從密鑰管理加密技術(shù)的角度來(lái)看,核心介質(zhì)包括半導(dǎo)體存儲(chǔ)器,磁卡和磁盤等多個(gè)部分,可以實(shí)現(xiàn)信息加密和管理,涵蓋密鑰創(chuàng)建,銷毀和存儲(chǔ)的各個(gè)方面,以進(jìn)行全面管理。授予加密技術(shù)的主要功能和優(yōu)勢(shì),并提高數(shù)據(jù)安全性。結(jié)語(yǔ)由于計(jì)算機(jī)病毒的各種形式,很難消除它們。因此,人們應(yīng)該加強(qiáng)計(jì)算機(jī)病毒的預(yù)防和控制措施。既要提高對(duì)計(jì)算機(jī)安全的認(rèn)識(shí),又要加強(qiáng)對(duì)計(jì)算機(jī)安全的培訓(xùn)。總之,人們應(yīng)該運(yùn)用一切科學(xué)合理的方法來(lái)提高使用和保護(hù)計(jì)算機(jī)免受自身攻擊的能力,從而抑制計(jì)算機(jī)病毒的傳播。本文從計(jì)算機(jī)網(wǎng)絡(luò)安全入手,在借鑒各種研究成果的基礎(chǔ)上,通過(guò)案例分析和實(shí)驗(yàn)研究,探討了計(jì)算機(jī)網(wǎng)絡(luò)安全漏洞的幾種檢測(cè)方法,最后提出了防止計(jì)算機(jī)安全漏洞的具體措施,以保證計(jì)算機(jī)網(wǎng)絡(luò)的良好發(fā)展。針對(duì)網(wǎng)絡(luò)信息安全問(wèn)題,本文針對(duì)網(wǎng)絡(luò)信息安全問(wèn)題提出了一些有效的解決方案,以期對(duì)未來(lái)網(wǎng)絡(luò)安全技術(shù)的發(fā)展產(chǎn)生一定的借鑒意義。

參考文獻(xiàn)[1]馮燕雯.計(jì)算機(jī)網(wǎng)絡(luò)安全及防火墻技術(shù)的研究[J].農(nóng)家參謀,2018,No.585(11):239.[2]高月松.淺析計(jì)算機(jī)網(wǎng)絡(luò)安全與防火墻技術(shù)[J].山東

溫馨提示

  • 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

評(píng)論

0/150

提交評(píng)論