前言:我們精心挑選了數篇優質網絡安全問題及解決措施文章,供您閱讀參考。期待這些文章能為您帶來啟發,助您在寫作的道路上更上一層樓。
關鍵詞:企業網;計算機技術;網絡安全
計算機技術在不斷發展,廣泛應用于各行各業,加速了企業的發展。計算機網絡的應用,給企業帶來了辦公自動化、實時傳遞數據、及時發送電子郵件等便捷,其地位在企業的發展過程中占據了越來越重要的地位。但是,計算機網絡的發展還不完善,存在一定的問題,如數據的丟失和被盜等問題,會嚴重影響企業的發展,因此,應對企業網的計算機網絡安全提高重視。
一、計算機網絡安全現有的問題
1.計算機系統安全
計算機系統及各類程序的正常運行是依據其操作系統程序的運行而得以實現的,因此,計算機操作系統程序是其基本程序。計算機的操作系統程序開發相對容易,但對其進行優化和升級的技術還不完善,存在漏洞,黑客可以通過系統漏洞從而入侵企業的計算機系統。
2.計算機病毒
計算機病毒的入侵可以對計算機的運行造成極大的損害,如導致計算機操作系統癱瘓、計算機數據丟失等問題。計算機病毒一般具有以下特征:破壞性、隱蔽性、潛伏性以及傳染性。按其種類分可分為以下幾種:木馬病毒,蠕蟲病毒,腳本病毒,間諜病毒。黑客可以通過計算機病毒攻擊并控制計算機,竊取企業數據信息,對企業網的破壞極大。
3.網絡攻擊
黑客具有較強的計算機知識技術,他們可以通過非法攻擊計算機系統,對計算機用戶終端設備及計算機網絡造成嚴重的破壞。黑客對計算機網絡的攻擊有以下方式:通過利用虛假的信息對網絡進行攻擊;通過利用計算機病毒控制計算機用戶終端設備;通過網頁的腳本漏洞對瀏覽網頁的計算機用戶進行攻擊。
二、計算機網絡安全的技術措施
1.安裝防火墻
防火墻作為計算機網絡安全技術,已經廣泛應用于企業網中。防火墻技術可以從根本上對計算機病毒進行防范和控制。防火墻可以分為兩種形式:應用級防火墻和包過濾防火墻。應用級防火墻可以保護服務器的安全,它通過對服務器終端的數據進行掃描,發現異常數據對計算機的攻擊后,會及時斷開企業網內網與服務器的聯系,以保護企業網不受病毒的侵害。包過濾防火墻通過及時對路由器傳輸給計算機的數據進行過濾,阻擋計算機病毒進入計算機,并通知計算機用戶對病毒信息進行攔截,保護企業網的安全。企業網防火墻安裝如下圖所示。
圖 企業網防火墻安裝
2.數據加密
數據加密技術是保證企業網網絡安全的另一計算機安全技術。數據加密技術可以將企業網內的數據信息進行加密,在對數據進行傳輸和接收時需要輸入正確的密碼,從技術上提高了企業數據信息的安全。因此,企業想要保證和提高其數據信息的安全,必須在企業網中加強對數據加密技術的使用。數據加密通常使用兩種算法,一是對稱加密算法,即保持加密方法和解密方法的一致;二是非對稱加密算法,即加密方法和解密方法不一致,以上兩種加密方法已經廣泛應用于企業網網絡安全。
3.病毒查殺
及時對計算機進行病毒查殺可以提高企業網的網絡安全。計算機病毒對計算機終端設備和計算機網絡的危害極大,可造成網頁腳本病毒、計算機數據信息被盜或丟失、計算機系統癱瘓等,使用病毒查殺軟件可以及時檢測和更新計算機的操作系統,修補系統漏洞,更新病毒數據庫信息,對網頁病毒進行攔截,對下載的文件、軟件、郵件等進行病毒查殺后再進行查看或使用,以防止計算機病毒對企業網及計算機終端設備的損害。
4.入侵檢測
入侵檢測技術對企業網的安全具有重要意義,它會在不影響企業網網絡運行的情況下,對企業網的網絡運行的情況進行監測。入侵檢測可以收集計算機相關的數據信息,并對計算機內可能存在的侵害自動進行尋找,在計算機受到侵害時,入侵檢測會對用戶發出警報,并切斷入侵的途徑,對其進行攔截,因此,入侵檢測技術能加強計算機的抗攻擊性,計算機的入侵檢測包括誤用監測和異常監測。誤用監測響應快,誤報率低,異常監測的誤報率高,監測時需要全盤掃描計算機,兩種入侵監測都需要的監測時間都較長。
三、結語
隨著時代的發展,網絡也在迅速發展,在市場經濟不斷發展的今天,企業想要在激烈的市場競爭中取得優勢,必須大力發展其企業網網絡。在發展企業網網絡的同時,還應加強對網絡安全的管理,提高企業網的安全性,以提高企業的效益。
參考文獻:
[1]程憲寶,謝金榮.計算機網絡安全技術在企業網的應用與研究[J].計算機光盤軟件與應用,2012(05):53.
[2]楊瑋紅.計算機網絡安全技術在網絡安全維護中的應用初探[J].神州,2013(31):17.
[3]胡俊.計算機網絡安全技術在網絡安全維護中的應用研究[J].科技風,2014(15):67.
關鍵詞:計算機技術;計算機網絡安全;計算機病毒;解決措施
中圖分類號:TP393 文獻標識碼:A 文章編號:1007—9599 (2012) 14—0000—02
計算機網絡安全是相關部門利用一定的管理技術和促使,確保計算機系統在一個完整、安全的環境中運行,并且確保計算機內部信息和數據的安全性和完整性不受侵害。完整的說,計算機網絡安全技術應當包括信息安全和系統安全兩個主要的模塊,而其中的網絡安全則是基礎和前提,也是計算機網絡管理的最終目標。只有確保計算機網絡的安全性,才能有效的保證計算機內部信息和數據的安全性。計算機網絡安全一般可以從技術方面和管理方面共同實施,才能獲得理想的效果。
一、計算機網絡安全的現狀分析
當前,網絡已經普遍應用到人們生產與生活的各個領域中,計算機也成為了日常生活終必可少的一個生活設備。由于互聯網自身具有一定的開放性,其所帶來的安全隱患問題也就成為了影響計算機網絡安全的一個主要因素。同時,互聯網中頻繁發生的惡意犯罪、黑客攻擊、病毒泛濫等事件,造成了信息資源的丟失,為社會和個人都造成了一定的經濟損失,這些問題也引起了國家和政府部門的充分重視。當前,我國互聯網安全的現狀,可以從以下幾個方面分析:
(一)互聯網安全管理方面的現狀
1.網絡信息安全意識淡薄。雖然互聯網已經成為了百姓生活終必不可少的一項設備,但是很多人都只是利用互聯網進行學習和娛樂,對于其中存在的安全隱患卻沒有充分的意識和認識到。由于普通百姓對互聯網安全的防范知識知之甚少,經常由于無意間的信息泄密而造成一定的損失,同時也為犯罪分子提供了可乘之機。總體按理說,網絡信息安全意識的單薄,也是造成網絡犯罪逐年上升的一個主要因素。
2.網絡信息安全管理制度不夠完善。當前,互聯網技術處在一個快速發展的時期,但是相關的配套法律法規的建設,卻沒有跟上時代的腳步,國家現有的信息安全管理制度無法滿足現實的需要。同時,由于管理機構和執法機構的權威性沒有得到重視,因此也無法充分發揮其應有的作用,甚至會對國家法律法規的執行產生一定的阻礙作用,對于境外的情報機構和黑客更是難以防范。
3.計算機核心軟件的開發能力不強。我國雖然在計算機制造業方面取得了一定的進展,但是自主研發的能力仍然較為薄弱,我國使用的硬件和系統軟件大多也都是國外生產,因此在很多核心技術的掌握方面,不夠完全,因此無法從源頭上對信息安全中存在的隱患進行消除。
(二)互聯網安全技術方面的現狀
1.計算機病毒。從本質上說,計算機病毒可以說是一種能夠進行自我復制和傳播的特定程序,其通過用戶的點擊而傳播。計算機病毒有著十分迅速的傳播速度,其破壞性和危害性也十分強大,甚至能夠在短時間內就造成系統的癱瘓。從最早的小球病毒,到現代的熊貓燒香,病毒也在不斷的變異和發展。而相對于病毒的快速傳播,在病毒的預防以及殺毒方面顯得不夠先進,在計算機軟環境的建設方面,還不夠完善。
2.黑客的攻擊。計算機黑客主要是通過對用戶的操作系統中存在的漏洞進行攻擊,并且進入到計算機中,對程序進行惡意的篡改或者從事其他的危害行為。計算機黑客是一種外來的攻擊行為,其對于計算機系統的主程序有著巨大的威脅,能夠通過修改主頁面而進入到計算機的主機,最終破壞計算機程序。
3.計算機內部攻擊以及破壞活動。計算機內部的攻擊以及破壞活動經常是通過公司或者內部人員利用他們對計算機內部系統的相關了解,進行的有預謀、有突破性的網絡安全系統的攻擊行為,簡單來說,正是因為內部的入侵者更加了解內部的網絡結構,因此,在他們進行非法的行為時候,將會對整個的網絡安全系統造成更嚴重、更大的威脅。
二、加強計算機網絡安全的解決措施
針對當前計算機網絡安全中存在的問題,應當從以下幾個方面進行加強:
(一)計算機網絡安全管理方面
1.加強相關配套法律的建設,不斷的網絡法制管理體系。通過相關法律法規的完善,形成一個具有行政監管、行業自律、公眾監督等功能相互結合的互聯網管理體系,不斷的加強對互聯網通信和信息安全的管理,通過對上網行為和信息傳播行為的規范,減少和避免不符合相關規定的信息傳播方式,有力的打擊網絡范圍。同時,利用各種宣傳形式,為社會大眾普及網絡安全知識,增強全民的網絡安全意識,這也是預防和打擊網絡犯罪的一個主要途徑。
2.加強網絡管理。在網絡管理方面,要積極的推進安全、可靠的計算機網絡操作系統的構建。首先就需要不斷的完善各項管理制度,在此基礎上實行崗位責任制度,對于不同的計算機使用人員所承擔的責任進行明確。針對一些重要信息,要做好必要的防護工作,結合計算機硬件、系統軟件以及計算機網絡等各方面的安全共工作,建立起一個完善的網絡信息管理系統,保障網絡信息的安全。
3.加強計算機操作人員的安全培訓教育。人為因素是影響計算機網絡安全的一個主要因素,有很大一部分網絡安全事件都是由于人為操作失誤或者是不懂計算機網絡安全的知識的而造成的,因此,要將人為因素進行排除,就必須要加強對計算機使用者的安全培訓工作。作為計算機的使用者,要自覺進行各項操作業務的學習,并且不斷的提高自身的網絡安全意識,在計算機的使用過程中,養成良好的使用習慣,形成基本的防范意思,只有操作人員的專業素質不斷的提升,才能夠有效的保證計算機網絡的安全性。
(二)計算機網絡安全技術方面
1.對于網絡中的各種漏洞,要進行及時的修補。在操作系統中經常會出現一些網絡安全漏洞,必須要對其進行及時的修補,才能保證網絡的安全。第一,利用軟件本身所含有的攻擊手段從網絡入侵者的角度分析系統可能存在的漏洞,并且提示相關的修補行為;第二,通過系統安全掃描,從系統內部對于存在的漏洞進行查找;第三,通過網絡或者是從系統內部對計算機的所有項目進行詳細的檢查,對配置中存在的錯誤與漏洞進行排查,進而提出修補建議。
2.合理應用防火墻,定期查殺病毒。在進行網絡信息共享交換的過程中,通過允許、拒絕經過防火墻的數據流,實現對進出網絡的服務和訪問的審計和控制,以內部網絡不受攻擊。同時,通過入侵檢測發現惡意和可疑的活動,及時采取措施來阻斷攻擊。
3.訪問控制。加強身份認證,最大限度地保證訪問者身份及資料的真實性、完整性。訪問控制是網絡安全防范和保護的主要策略,它的主要任務是保證網絡資源不被非法使用和訪問。它是保證網絡安全最重要的核心策略之一。訪問控制的功能主要有:
(1)防止非法的主體進入受保護的網絡資源;
(2)允許合法用戶訪問受保護的網絡資源;
(3)防止合法的用戶對受保護的網絡資源進行非授權的訪問。
4.數據加密。數據加密又稱密碼學,它是一門歷史悠久的技術,指通過加密算法和加密密鑰將明文轉變為密文,而解密則是通過解密算法和解密密鑰將密文恢復為明文。數據加密目前仍是計算機系統對信息進行保護的一種最可靠的辦法。它利用密碼技術對信息進行加密,實現信息隱蔽,從而起到保護信息的安全的作用。
三、結束語
隨著科學技術的發展,計算機技術的應用范圍也深入到了人們生產與生活的各個領域中,計算機網絡安全問題也成為了困擾用戶的一大難題。因此,我們應當進行更加深入的研究,通過不斷更新和升級計算機殺毒技術等措施,不斷的提高計算機網絡的安全性。同時,計算機用戶自身要養成良好的應用習慣,從多方面構建一個完善的計算機防護體系,確保計算機的正常運行。
參考文獻:
[1]李勇.淺析計算機網絡安全與防范[J].蚌埠黨校學報,2009,1
[2]林國慶.淺析計算機網絡安全與防火墻技術[J].恩施職業技術學院學報,2007,1
[3]王健.計算機網絡的安全技術[J].寧夏機械,2009,4
[4]陳緒乾,楊渫塵.淺析網絡安全及防范技術[J].山東水利職業學院院刊,2009,2
[5]王廣勝.網絡安全技術淺析[J].湖北生態工程職業技術學院學報,2007,1
關鍵詞: 校園網絡安全問題解決措施
一、前言
在2l世紀,隨著計算機網絡技術飛速發展和Internet的繼續普及,計算機網絡已經深入校園。這無疑對加快信息處理,提高工作效率,減輕勞動強度,實現資源共享都起到了無法估量的作用。但教師和學生在使用校園網絡時卻時常忽略網絡安全問題,導致校園計算機系統的崩潰,給計算機教師帶來了大量的工作負擔,也嚴重影響了校園網的正常運行。所以在積極發展辦公自動化、實現資源共享的同時,教師和學生都應加強對校園網絡的安全重視。在此,筆者結合自身的實踐,對校園網絡安全問題作了一些探討,供各位同仁參考。
二、校園網絡安全的主要問題
1.計算機病毒攻擊。
計算機病毒是指編制或者在計算機程序中插入的破壞計算機功能或者破壞數據,影響計算機使用并且能夠自我復制的一組計算機指令或者程序代碼。在計算機網絡中存在著大量計算機病毒,并且不斷地變異。這些病毒利用郵件等各種方式廣泛傳播,經常造成網絡癱瘓、數據丟失等嚴重故障。
計算機病毒可以使計算機資源損失或破壞,造成資源和財富的巨大浪費,而且有可能造成整個數據系統的災難。隨著信息化社會的發展,計算機病毒的威脅日益嚴重,校園網絡反病毒的任務也更加艱巨了。
2.軟件漏洞。
隨著軟件技術,包括操作系統的迅猛發展,為了滿足更高更好的原則,軟件的開發都是異常復雜,代碼越來越多,但同時,軟件系統的弱點、漏洞也越來越多。這就給黑客攻擊者留有可攻擊的機會。
三、校園網絡安全問題的解決措施
由于校園網網絡將日益成為學校日常教學、教研和管理工作必不可缺的基礎設施,因此,認清網絡的脆弱性和潛在威脅,采取強有力的安全策略,對于加強網絡安全性,確保校園網的正常運行顯得十分重要。針對以上校園網絡安全問題,筆者提出如下解決方案。
1.了解計算機病毒,掌握應用防病毒技術。
若想防治計算機病毒入侵,首先要先了解什么是計算機病毒,它有什么特點。
計算機病毒的特點主要有寄生性、傳染性、潛伏性、隱蔽性、可觸發性與破壞性。防治的基本任務是發現、解剖和殺滅。針對計算機病毒的發展,我們主要需要防范蠕蟲病毒、木馬程序惡意代碼、腳本病毒及郵件病毒。我們要加強網絡安全意識,平時需要養成病毒庫經常性升級的習慣,對一些來歷不明的郵件及附件不要打開,不要上一些不太了解的網站,不要執行從Internet下載后未經殺毒處理的軟件等,這些必要的習慣會使計算機更安全。
2.常檢查系統軟件是否有漏洞,及時安裝補丁程序。
目前,有很多病毒是因為軟件系統存在安全漏洞而感染計算機的。因此,用戶應該定期到系統軟件官方網站去下載最新的安全補丁,以防患于未然。系統漏洞補丁必須及時安裝,否則很可能被黑客利用。功能性補丁就看我們選擇安裝與不安裝;每次打補丁之前,我們需要了解補丁的兼容性。由于軟件版本在不斷地更新,由補丁兼容性的問題而導致系統崩潰的情況常有發生。用戶在安裝補丁時要有安裝技巧,安裝補丁可以在一臺計算機上安裝,測試無誤后再全部安裝,最好要先用移動硬盤備份重要數據。
3.網絡防火墻。
防火墻是一種形象的說法,其實它是一種計算機硬件和軟件組合,使互聯網與內部網之間建立起一個安全網關,而保護內部網免受非法用戶的侵入。防火墻最基本的功能就是控制在計算機網絡中不同信任程度區域間傳送的數據流。
根據校園網安全目標,我們需要規劃設置正確的安全過濾規則,這些安全規則審核數據包的內容包括:協議、端口、源地址、目的地址、流向等,嚴格禁止來自公網對校園內部網非法的訪問;在配置防火墻配置時,需要過濾掉以內部網絡地址進入路由器的IP包,這樣就可以防范假冒源地址和假冒源路由類型的攻擊;在配置防火墻時,還需要過濾掉以非法IP地址離開內部網絡的數據包,防止內部網絡發起的對外攻擊;在防火墻上建立內網計算機的IP地址和MAC地址的一一對應表,IP地址和MAC不對應的一律禁止;建立定期查看防火墻訪問日志的規定,及時發現攻擊行為;我們還要允許通過配置網卡對防火墻設置,提高防火墻管理安全性。
4.有害信息過濾。
雖然計算機病毒很多,破壞性很強,但若要主動去預防,還是很簡單的。計算機網絡病毒多集中在一些有害網站或頁面上,只要我們不去點擊,就不會被感染,所以,在校園網絡中,有效地對有害網站和頁面等信息進行過濾,是阻止被病毒感染的重要措施。
5.設置訪問權限,建立加密制度。
訪問控制是計算機網絡安全防范和保護的主要措施。它的任務是保證網絡資源不被非法用戶使用和非常訪問,是計算機網絡安全最重要的核心策略之一。我們可以根據校園網絡的欄目和種類分別進行訪問權限設置,不同的欄目由不同的部門負責,做到細致入微、面面俱到。對于學生的使用,教師可以根據院、系甚至班級進行權限發配和管理,這樣可以有效遏制非法用戶的闖入,也就大大降低了網絡被病毒感染的幾率。
四、結語
以上只是筆者對防范外部入侵,維護網絡安全的一些看法。校園網的安全問題是一個較為復雜的系統工程,從嚴格的意義上來講,沒有絕對安全的網絡系統,提高校園網絡的安全系數是要以降低網絡效率和增加投入為代價的。在目前的情況下,我們應當全面考慮綜合運用防毒軟件、防火墻、加密技術等多項措施,互相配合,加強管理,從中尋找確保網絡安全與網絡效率的平衡點,綜合提高校園網絡的安全性,從而建立起一套真正適合學校計算機網絡的安全體系。
參考文獻:
[1]謝希仁.計算機網絡教程[M].人民郵電出版社,2002.