本站小編為你精心準備了綜述網絡安全存在的隱患及策略參考范文,愿這些范文能點燃您思維的火花,激發您的寫作靈感。歡迎深入閱讀并收藏。
1計算機網絡存在的安全隱患
1.1操作系統的脆弱性
操作系統本身屬于一種支撐軟件,它提供了一個其它程序及運用系統能在其中正常運行的環境。不過操作系統自身也存在不安全因素,為計算機網絡安全埋下了極大的隱患。黑客常常利用操作系統中一些缺陷,對其進行攻擊,從而造成系統崩潰。
1.2網絡系統存在安全漏洞
在技術條件的制約及一些環境因素的影響下,網絡系統也存在安全漏洞。隨著時間的流逝,用戶常常會將很多漏洞忽視掉,使它們變為潛在的入侵渠道,嚴重威脅系統安全。
1.3網絡開發性和自由性帶來的安全隱患
正是網絡的開放性和自由性,絕大多數的網絡系統沒有從技術層面對用戶行為加以限制。用戶可隨意在網絡上、接收及取得信息。這給網絡埋下了潛在的安全隱患。用戶網絡安全可能會遭受各種攻擊。比如,通過物理傳輸線路、網絡通信協議、軟、硬件上的漏洞等進行攻擊。
1.4計算機病毒威脅
計算機病毒是指一種通過自我復制,具備破壞性、傳播性、潛伏性等特征的程序。通過復制,它能讓更多的主機遭受感染,降低系統工作效率,破壞數據、文件,最終造成系統出現癱瘓。
1.5防火墻的不足
盡管防火墻是重要的網絡安全方式,不過它無法處理內部網絡的攻擊及安全問題,無法避免受病毒感染的相關文件的傳輸,也無法解決自身存在的安全漏洞威脅。這些不足都會引起一定的安全問題。
2保障計算機網絡安全的措施
2.1技術方面的措施
2.1.1構建相應的安全管理制度。
加強對系統管理員及用戶等人員的教育,進一步提高他們的職業道德觀念和業務素質。針對重要部門及信息,必須嚴格做好下列措施:開機查毒、備份數據。
2.1.2網絡訪問控制。
加強訪問控制屬于網絡安全防范及保護的重要途徑。它的目標是攔截非法使用與訪問網絡,確保網絡資源的安全使用。這也是確保網絡安全的最關鍵的措施之一。這方面涉及到的技術比較多,如常見的網絡權限控制、入網訪問控制、目錄級控制及屬性控制等。
2.1.3數據庫的備份及恢復。
此項措施是確保數據安全與完整的重要方式。備份的目的是當發生意外時,恢復數據庫,確保數據的完整性。恢復是指當出現意外后,通過備份來恢復有關數據的操作。目前,主要有三種備份方式:備份數據庫、備份數據庫與事務日志、增量備份。
2.1.4應用密碼技術。
此項技術屬于信息安全方面的關鍵技術。通過身份認證與基于密碼的數字簽名兩項措施是目前確保信息完整性的重要途徑。密碼技術主要有以下5種:密鑰管理、數字簽名、古典密碼體制、單密碼體制、公鑰密碼體制。
2.1.5增強查殺病毒能力。一方面,針對已感染的硬盤與計算機都要采取徹底地殺毒,不從網絡中隨便下載不明信息。另一方面,利用病毒防火墻,起到實時過濾作用。加強對網絡服務器內所有文件的掃描及監測。同時,加強訪問權限的管理。
2.2管理方面的措施
計算機網絡安全管理工作,以計算機用戶為工作切入點,加強對他們的安全教育,進一步強化用戶的安全意識。同時建立相關的安全管理機構和制度,不斷改善計算機的管理功能。
2.3物理安全方面的措施
構建一個安全的物理環境,是確保計算機網絡系統安全的重要保證。外在的安全環境主要是指計算機機房及相關設施。
2.3.1計算機系統所處環境。
主要包括計算機系統所處環境下的溫度、濕度、空氣情況、蟲害、振動及沖擊、電氣干擾等,這些都有著明確的規定和要求。
2.3.2機房場地所處環境。
機房場地應選擇那些外部環境安全、可靠、抗電磁干擾、同時遠離振動源與強噪聲源的地方。注意不要選擇建筑物高層及用水設施的下層及隔壁。機房所在建筑物還必須具備一定抵御自然災害的能力。
2.3.3加強機房的安全防護管理。
首先,可通過物理訪問控制來加強對訪問用戶的控制,確保其身份的合法性。其次,限制用戶的使用權限。此外,為預防非法暴力入侵,應在計算機系統中心設備外設置安全防護圈。
作者:胡忠達單位:福建師范大學協和學院