在线观看国产区-在线观看国产欧美-在线观看国产免费高清不卡-在线观看国产久青草-久久国产精品久久久久久-久久国产精品久久久

美章網(wǎng) 精品范文 防范技術(shù)論文范文

防范技術(shù)論文范文

前言:我們精心挑選了數(shù)篇優(yōu)質(zhì)防范技術(shù)論文文章,供您閱讀參考。期待這些文章能為您帶來啟發(fā),助您在寫作的道路上更上一層樓。

防范技術(shù)論文

第1篇

1.1計算機病毒的潛伏性和隱蔽性

計算機病毒具有潛伏性特征,通常隱藏在計算機系統(tǒng)當(dāng)中,并通過合適的實際進行擴散和傳播,因此,計算機的潛伏性并不能被預(yù)知,而隱藏在系統(tǒng)中的時間越長,計算機病毒的影響范圍就越廣,所帶來的破壞也就越大。如果不能夠及時查殺出計算機病毒,就很可能給計算機帶去巨大的破壞。此外,計算機病毒還具有較強的隱蔽性特征。普通的病毒軟件通過殺毒軟件檢測和查殺才能被發(fā)現(xiàn)并處理,但更多的高級病毒卻往往難以被檢查出來,如熊貓燒香病毒,在計算機系統(tǒng)中隱藏了很長時間也沒有被殺毒軟件發(fā)現(xiàn),隨后大面積的爆發(fā)和擴散就給計算機系統(tǒng)帶去了大范圍的破壞,導(dǎo)致計算機系統(tǒng)癱瘓。

1.2計算機病毒的破壞性

計算機病毒通常具有較大的破壞性,無論何種計算機病毒,一旦入侵了計算機系統(tǒng),都會給計算系統(tǒng)造成損壞。級別較低的計算機病毒在侵入系統(tǒng)后進行潛伏,往往會擠占計算機系統(tǒng)的資源空間,造成系統(tǒng)資源被非法占用,還會造成計算機系統(tǒng)運行緩慢。而級別較高的計算機病毒在擴散時會對計算機系統(tǒng)程序進行破壞,篡改系統(tǒng)程序操作指令,抑制系統(tǒng)運行,導(dǎo)致計算機數(shù)據(jù)丟失。

1.3計算機病毒的傳染性

傳染性是計算機病毒最基本的特征。計算機病毒除了給所入侵的系統(tǒng)帶去破壞之外,還能夠通過不同的介質(zhì)對其他計算機系統(tǒng)進行擴散與覆蓋。而一旦病毒在復(fù)制和傳播過程中產(chǎn)生了變種,傳播速度將會加快,更是難以被預(yù)防和查殺。這一特性也給當(dāng)前的計算機病毒查殺和防范帶去了巨大的操作難度。計算機病毒通常為一段編制的程序代碼,這段代碼進入計算機后將會立即執(zhí)行,并自動尋找可存儲介質(zhì)進行自我繁殖。只要一臺計算機感染病毒而沒有被及時清理,計算機病毒就可能通過各種渠道去感染其他計算機。

2計算機病毒的預(yù)防技術(shù)

計算機病毒的預(yù)防技術(shù)最為核心部分在于如何防止病毒入侵系統(tǒng)。計算機病毒的攻擊目標(biāo)在于計算機主機、系統(tǒng)以及各種傳感器等等,更改計算機系統(tǒng)的操作指令。從而軟硬件系統(tǒng)崩盤和癱瘓。計算機入侵的方式主要分為四種,一是固化的方式,將病毒注入芯片中,然后通過芯片直接或間接的傳播來讓病毒感染對方的電子系統(tǒng),并對對方的計算機進行病毒攻擊。二是利用無線電方式,通過無線電將病毒碼發(fā)射到對方電子系統(tǒng)中。無線電入侵方式是最為常見也是病毒最佳注入方式,通過無線電發(fā)射的病毒范圍小,不易被察覺,同時這也是病毒預(yù)防中技術(shù)難度最大的一種入侵方式。三是利用計算機安全系統(tǒng)的漏洞進行入侵,促使計算機安全防護允許用戶繞過防護措施入侵系統(tǒng),如早期windows98系統(tǒng)就因為存在安全漏洞而出現(xiàn)病毒大面積擴散的問題。四是采用數(shù)據(jù)控制鏈進行入侵,通過遠程對系統(tǒng)進行修改,從而改變數(shù)據(jù)控制鏈的路徑,進行病毒擴散和傳播。計算機病毒破壞性強,在其對進行入侵時必須對其進行預(yù)防。計算機病毒通常從磁盤進行入侵,因此,在平時的使用過程中就要嚴(yán)格注意病毒的預(yù)防,避免計算機接觸病毒。工作站往往是直面互聯(lián)網(wǎng)的,很多病毒都是通過先入侵工作站,然后逐步感染整個計算機網(wǎng)絡(luò),所以工作站如果做到有效地防范病毒入侵,那就能夠從咽喉處扼殺了病毒的泛濫問題。目前工作站防治病毒的方法主要有3種:①軟件防治法。這種方法相對比較簡單,只要在工作站上安裝最新的殺毒軟件,就能夠有效地防范目前主流或者己經(jīng)被發(fā)現(xiàn)的病毒,當(dāng)然使用殺毒軟件一定要注意對病毒庫的升級,這樣才能夠最大限度地實現(xiàn)病毒的防治。②通過在工作站上插上病毒卡。這種病毒防范機制優(yōu)勢在于能夠?qū)崿F(xiàn)實時對病毒的入侵檢測,從而提升病毒防范能力,但是缺陷也比較明顯,占用工作站的系統(tǒng)資源,造成運行速度慢,同時病毒卡也很難實現(xiàn)實時升級。③在網(wǎng)絡(luò)接口上加裝防病毒芯片。它能夠?qū)⒐ぷ髡竞头?wù)器的存貯控制以及防病毒融為一體,提升了病毒防范的實時性,同時也提升了服務(wù)器的安全性,但是這種方式同樣存在升級不方便的問題。所以,目前基本上都普遍采用殺毒軟件來提升工作站的防病毒能力。計算機病毒的防范,僅僅依靠技術(shù)是很難徹底解決的,所以將技術(shù)手段和管理方法融為一體,則是目前計算機病毒防范技術(shù)的主流,因為在病毒防范技術(shù)上,目前的狀態(tài)依然是被動式的,人工智能的結(jié)合病毒防范技術(shù)依然存在于實驗室中,并沒有得到有效的應(yīng)用。而在網(wǎng)絡(luò)管理方面,人們則能夠通過主動出擊,根據(jù)病毒感染機制,規(guī)范計算機的使用,制定相關(guān)網(wǎng)絡(luò)訪問制度,并對工作站和服務(wù)器進行不定期的殺毒維護,從而避免病毒的感染。通過規(guī)范和制定計算機的使用,能夠有效地避免操作人員對不良網(wǎng)站、不良信息的閱讀或者點擊,這樣就能夠避免那些通過誘惑性的鏈接或者圖片來誘惑用戶,導(dǎo)致計算機感染病毒。目前通過斷中形式造成計算機感染病毒的卜蹄l超過了八成,可見只要控制好對計算機的管理,就能夠有效地周氏計算機被病毒感染的幾率。

3結(jié)語

第2篇

關(guān)鍵詞安全和保密;網(wǎng)絡(luò);入侵和攻擊;防范技術(shù)

1引言

隨著計算機網(wǎng)絡(luò)技術(shù)的高速發(fā)展和普及,信息化已成為人類社會發(fā)展的大趨勢。但是,由于計算機網(wǎng)絡(luò)具有聯(lián)結(jié)形式多樣性、終端分布不均勻性和網(wǎng)絡(luò)的開放性、互聯(lián)性等特征,致使網(wǎng)絡(luò)容易受黑客、惡意軟件和其它不軌行為的攻擊,威脅網(wǎng)絡(luò)信息的安全,所以信息的安全和保密就成為一個至關(guān)重要的問題被信息社會的各個領(lǐng)域所重視。

要保證網(wǎng)絡(luò)信息的安全,有效防范網(wǎng)絡(luò)入侵和攻擊,就必須熟悉網(wǎng)絡(luò)入侵和攻擊的常用方法,在此基礎(chǔ)上才能制定行之有效地防范策略,確保網(wǎng)絡(luò)安全。

2典型網(wǎng)絡(luò)入侵和攻擊方法

2.1使用網(wǎng)絡(luò)掃描器

網(wǎng)絡(luò)掃描器是利用C/S結(jié)構(gòu)中的請求-應(yīng)答機制來實現(xiàn)的,是網(wǎng)絡(luò)入侵者收集信息的重要工具。掃描器能夠發(fā)現(xiàn)目標(biāo)主機和網(wǎng)絡(luò),識別目標(biāo)主機的端口狀態(tài)和目標(biāo)主機正在運行的各種服務(wù)并測試這些服務(wù)中是否存在漏洞,能夠根據(jù)漏洞信息分析系統(tǒng)脆弱點,生成掃描報告。

常用的掃描方法有利用網(wǎng)絡(luò)命令、端口掃描和漏洞掃描三種。

2.2特洛伊木馬

特洛伊木馬(簡稱木馬)是一種C/S結(jié)構(gòu)的網(wǎng)絡(luò)應(yīng)用程序,木馬程序一般由服務(wù)器端程序和控制器端程序組成。“中了木馬”就是指目標(biāo)主機中被安裝了木馬的服務(wù)器端程序。若主機“中了木馬”,則攻擊者就可以利用木馬的控制器端程序與駐留在目標(biāo)主機上的服務(wù)器端程序進行通信,進而達到獲取目標(biāo)主機上的各種信息的目的。

木馬的服務(wù)器端程序通常是嵌入到主機的合法程序中,隨合法程序運行后獨立工作,或者作為單獨的程序在設(shè)定的條件下自動運行,極具隱蔽性和危害性。

2.3緩沖區(qū)溢出

緩沖區(qū)是指計算機程序運行時在內(nèi)存中開辟的臨時存儲數(shù)據(jù)的區(qū)域。理想情況是,程序檢查數(shù)據(jù)長度并且不允許輸入超過緩沖區(qū)長度的內(nèi)容,但是很多程序都不做這種檢查,這就為緩沖區(qū)溢出埋下隱患。通過向緩沖區(qū)寫入超出其長度的內(nèi)容,造成緩沖區(qū)的溢出,緩沖區(qū)溢出可能會帶來兩種結(jié)果:一是過長的內(nèi)容覆蓋了相鄰的存儲單元,引起程序運行失敗,嚴(yán)重的可導(dǎo)致系統(tǒng)崩潰;二是破壞程序的堆棧,使程序轉(zhuǎn)而執(zhí)行其它的指令,由此而引發(fā)多種攻擊方法。

2.4拒絕服務(wù)攻擊

拒絕服務(wù)攻擊是利用合理的服務(wù)請求來占用過多的服務(wù)資源,致使目標(biāo)主機服務(wù)超載,停止提供服務(wù)或資源訪問。這些服務(wù)資源包括網(wǎng)絡(luò)帶寬、磁盤容量、內(nèi)存、進程等。拒絕服務(wù)攻擊是由于網(wǎng)絡(luò)協(xié)議本身的安全缺陷造成的,這種攻擊會導(dǎo)致資源的匱乏,無論目標(biāo)主機速度多快、容量多大、網(wǎng)絡(luò)環(huán)境多好都無法避免這種攻擊。拒絕服務(wù)攻擊能實現(xiàn)兩種效果:一是迫使目標(biāo)主機的緩沖區(qū)滿,不接收新的請求;二是使用IP欺騙,迫使目標(biāo)主機把合法用戶的連接復(fù)位,影響合法用戶的連接。

常見的拒絕服務(wù)攻擊方法有廣播風(fēng)暴、SYN淹沒、IP分段攻擊和分布式攻擊等。

2.5網(wǎng)絡(luò)監(jiān)聽

以太網(wǎng)協(xié)議的工作方式是把要發(fā)送的數(shù)據(jù)包發(fā)往同一網(wǎng)段內(nèi)的所有主機,在包頭中含有目的主機的地址,正常情況下,只有地址與數(shù)據(jù)包的目標(biāo)地址相同的主機才能接收數(shù)據(jù)包,但是當(dāng)主機工作在監(jiān)聽模式下,不管數(shù)據(jù)包中的目標(biāo)地址是什么,它都可以接收。網(wǎng)絡(luò)監(jiān)聽就是利用這一原理,將主機設(shè)置在監(jiān)聽模式下從網(wǎng)上截獲各種信息。

網(wǎng)絡(luò)監(jiān)聽需要進入到目標(biāo)主機所在的局域網(wǎng)內(nèi)部,選擇一臺主機實施,監(jiān)聽效果最好的地方是在網(wǎng)關(guān)、路由器、防火墻上,能捕獲更多的信息。

2.6IP欺騙

IP欺騙是利用TCP/IP協(xié)議本身的安全缺陷實現(xiàn)攻擊的,它通過盜用合法的IP地址,獲取目標(biāo)主機的信任,進而訪問目標(biāo)主機上的資源。

目前,許多安全性解決方案都依賴于精確的IP地址,所以不論目標(biāo)主機上運行的是何種操作系統(tǒng),IP欺騙攻擊都是容易實現(xiàn)的,這些攻擊包括序列號欺騙、路由攻擊、源地址欺騙和授權(quán)欺騙。

3防范網(wǎng)絡(luò)入侵和攻擊的主要技術(shù)

在網(wǎng)絡(luò)環(huán)境下,由于種種原因,網(wǎng)絡(luò)被入侵和攻擊是難免的。但是,通過加強管理和采用必要的技術(shù)手段可以減少入侵和攻擊行為,避免因入侵和攻擊造成的各種損失。下面就介紹幾種主要的防范入侵和攻擊的技術(shù)措施。

3.1訪問控制技術(shù)

訪問控制的主要目的是確保網(wǎng)絡(luò)資源不被非法訪問和非法利用,是網(wǎng)絡(luò)安全保護和防范的核心策略之一。訪問控制技術(shù)主要用于對靜態(tài)信息的保護,需要系統(tǒng)級別的支持,一般在操作系統(tǒng)中實現(xiàn)。目前,訪問控制主要涉及入網(wǎng)訪問控制、權(quán)限控制、目錄級安全控制以及屬性安全控制等多種手段。

入網(wǎng)訪問控制通過對用戶名、用戶密碼和用戶帳號默認權(quán)限的綜合驗證、檢查來限制用戶對網(wǎng)絡(luò)的訪問,它能控制哪些用戶、在什么時間以及使用哪臺主機入網(wǎng)。入網(wǎng)訪問控制為網(wǎng)絡(luò)訪問提供了第一層訪問控制。

網(wǎng)絡(luò)用戶一般分為三類:系統(tǒng)管理員用戶,負責(zé)網(wǎng)絡(luò)系統(tǒng)的配置和管理;普通用戶,由系統(tǒng)管理員創(chuàng)建并根據(jù)他們的實際需要為其分配權(quán)限;審計用戶,負責(zé)網(wǎng)絡(luò)系統(tǒng)的安全控制和資源使用情況的審計。用戶入網(wǎng)后就可以根據(jù)自身的權(quán)限訪問網(wǎng)絡(luò)資源。權(quán)限控制通過訪問控制表來規(guī)范和限制用戶對網(wǎng)絡(luò)資源訪問,訪問控制表中規(guī)定了用戶可以訪問哪些目錄、子目錄、文件和其它資源,指定用戶對這些文件、目錄等資源能夠執(zhí)行哪些操作。

系統(tǒng)管理員為用戶在目錄一級指定的權(quán)限對該目錄下的所有文件和子目錄均有效。如果用戶濫用權(quán)限,則會對這些目錄、文件或設(shè)備等網(wǎng)絡(luò)資源構(gòu)成威脅。目錄級安全控制可以限制用戶對目錄和文件的訪問權(quán)限,進而保護目錄和文件的安全,防止用戶權(quán)限濫用。

屬性安全控制是通過給網(wǎng)絡(luò)資源設(shè)置安全屬性標(biāo)記來實現(xiàn)的。它可以將目錄或文件隱藏、共享和設(shè)置成系統(tǒng)特性,可以限制用戶對文件進行讀、寫、刪除、運行等操作等。屬性安全在權(quán)限安全的基礎(chǔ)上提供更進一步的安全性。3.2防火墻技術(shù)

防火墻是一種高級訪問控制設(shè)備,是置于不同網(wǎng)絡(luò)安全域之間的一系列部件的組合,是不同網(wǎng)絡(luò)安全域間通信流的惟一通道,它能根據(jù)有關(guān)的安全策略控制(允許、拒絕、監(jiān)視、記錄)進出網(wǎng)絡(luò)的訪問行為。防火墻是網(wǎng)絡(luò)安全的屏障,是提供安全信息服務(wù)、實現(xiàn)網(wǎng)絡(luò)安全的基礎(chǔ)設(shè)施之一。

防火墻能極大地提高一個內(nèi)部網(wǎng)絡(luò)的安全性,防止來自被保護區(qū)域外部的攻擊,并通過過濾不安全的服務(wù)而降低風(fēng)險;能防止內(nèi)部信息外泄和屏蔽有害信息,利用防火墻對內(nèi)部網(wǎng)絡(luò)的劃分,可以實現(xiàn)內(nèi)部網(wǎng)絡(luò)重點網(wǎng)段的隔離,限制安全問題擴散,從而降低了局部重點或敏感網(wǎng)絡(luò)安全問題對全局網(wǎng)絡(luò)造成的影響;能強化網(wǎng)絡(luò)安全策略,將局域網(wǎng)的安全管理集中在一起,便于統(tǒng)一管理和執(zhí)行安全策略;能嚴(yán)格監(jiān)控和審計進出網(wǎng)絡(luò)的信息,如果所有的訪問都經(jīng)過防火墻,那么,防火墻就能記錄下這些訪問并做出日志記錄,同時也能提供網(wǎng)絡(luò)使用情況的統(tǒng)計數(shù)據(jù)。當(dāng)發(fā)生可疑動作時,防火墻能進行適當(dāng)?shù)膱缶⑻峁┚W(wǎng)絡(luò)是否受到監(jiān)測和攻擊的詳細信息。

3.3數(shù)據(jù)加密技術(shù)

數(shù)據(jù)加密能防止入侵者查看、篡改機密的數(shù)據(jù)文件,使入侵者不能輕易地查找一個系統(tǒng)的文件。數(shù)據(jù)加密技術(shù)是網(wǎng)絡(luò)中最基本的安全技術(shù),主要是通過對網(wǎng)絡(luò)中傳輸?shù)男畔⑦M行加密來保障其安全性,是一種主動的安全防御策略。

數(shù)據(jù)加密實質(zhì)上是對以符號為基礎(chǔ)的數(shù)據(jù)進行移位和置換的變換算法,這種變換受“密鑰”控制。常用的數(shù)據(jù)加密技術(shù)有私用密鑰加密技術(shù)和公開密鑰加密技術(shù)。私用密鑰加密技術(shù)利用同一個密鑰對數(shù)據(jù)進行加密和解密,這個密鑰必須秘密保管,只能為授權(quán)用戶所知,授權(quán)用戶既可以用該密鑰加密信息,也可以用該密鑰解密信息。DES是私用密鑰加密技術(shù)中最具代表性的算法。公開密鑰加密技術(shù)采用兩個不同的密鑰進行加密和解密,這兩個密鑰是公鑰和私鑰。如果用公鑰對數(shù)據(jù)進行加密,只有用對應(yīng)的私鑰才能進行解密;如果用私鑰對數(shù)據(jù)進行加密,則只有用對應(yīng)的公鑰才能解密。公鑰是公開的,任何人可以用公鑰加密信息,再將密文發(fā)送給私鑰擁有者。私鑰是保密的,用于解密其接收的用公鑰加密過的信息。目前比較安全的采用公開密鑰加密技術(shù)的算法主要有RSA算法及其變種Rabin算法等。

3.4入侵檢測技術(shù)

入侵檢測是對入侵行為的檢測,它通過收集和分析網(wǎng)絡(luò)行為、安全日志、審計數(shù)據(jù)、其它網(wǎng)絡(luò)上可以獲得的信息以及計算機系統(tǒng)中若干關(guān)鍵點的信息,檢查網(wǎng)絡(luò)或系統(tǒng)中是否存在違反安全策略的行為和被攻擊的跡象。

用于入侵檢測的軟件與硬件的組合便是入侵檢測系統(tǒng),入侵檢測系統(tǒng)被認為是防火墻之后的第二道安全閘門,它能監(jiān)視分析用戶及系統(tǒng)活動,查找用戶的非法操作,評估重要系統(tǒng)和數(shù)據(jù)文件的完整性,檢測系統(tǒng)配置的正確性,提示管理員修補系統(tǒng)漏洞;能實時地對檢測到的入侵行為進行反應(yīng),在入侵攻擊對系統(tǒng)發(fā)生危害前利用報警與防護系統(tǒng)驅(qū)逐入侵攻擊,在入侵攻擊過程中減少入侵攻擊所造成的損失,在被入侵攻擊后收集入侵攻擊的相關(guān)信息,作為防范系統(tǒng)的知識,添加入侵策略集中,增強系統(tǒng)的防范能力,避免系統(tǒng)再次受到同類型的入侵攻擊。

入侵檢測作為一動態(tài)安全防護技術(shù),提供了對內(nèi)部攻擊、外部攻擊和誤操作的實時保護,在網(wǎng)絡(luò)系統(tǒng)受到危害之前攔截和響應(yīng)入侵,它與靜態(tài)安全防御技術(shù)(防火墻)相互配合可構(gòu)成堅固的網(wǎng)絡(luò)安全防御體系。

3.4安全掃描

安全掃描就是對計算機系統(tǒng)或者其它網(wǎng)絡(luò)設(shè)備進行安全相關(guān)的檢測,以找出安全隱患和可能被攻擊者利用的漏洞。安全掃描是把雙刃劍,攻擊者利用它可以入侵系統(tǒng),而管理員利用它可以有效地防范攻擊者入侵。

安全掃描常采用基于網(wǎng)絡(luò)的主動式策略和基于主機的被動式策略。主動式策略就是通過執(zhí)行一些腳本文件模擬對系統(tǒng)進行攻擊的行為并記錄系統(tǒng)的反應(yīng),從而發(fā)現(xiàn)其中的漏洞;而被動式策略就是對系統(tǒng)中不合適的設(shè)置,脆弱的口令以及其它同安全規(guī)則抵觸的對象進行檢查。利用被動式策略掃描稱為系統(tǒng)安全掃描,利用主動式策略掃描稱為網(wǎng)絡(luò)安全掃描。

目前,安全掃描主要涉及四種檢測技術(shù):基于應(yīng)用的檢測技術(shù)、基于主機的檢測技術(shù)、基于目標(biāo)的漏洞檢測技術(shù)、基于網(wǎng)絡(luò)的檢測技術(shù)。

3.5安全審計

網(wǎng)絡(luò)安全是動態(tài)的,對已經(jīng)建立的系統(tǒng),如果沒有實時的、集中的可視化審計,就不能及時評估系統(tǒng)的安全性和發(fā)現(xiàn)系統(tǒng)中存在的安全隱患。網(wǎng)絡(luò)安全審計就是在一個特定的網(wǎng)絡(luò)環(huán)境下,為了保障網(wǎng)絡(luò)和數(shù)據(jù)不受來自外網(wǎng)和內(nèi)網(wǎng)用戶的入侵和破壞,而運用各種技術(shù)手段實時收集和監(jiān)控網(wǎng)絡(luò)環(huán)境中每一個組成部分的系統(tǒng)狀態(tài)、安全事件,以便集中報警、分析、處理的一種技術(shù)手段,它是一種積極、主動的安全防御技術(shù)。

計算機網(wǎng)絡(luò)安全審計主要包括對操作系統(tǒng)、數(shù)據(jù)庫、Web、郵件系統(tǒng)、網(wǎng)絡(luò)設(shè)備和防火墻等項目的安全審計,以及加強安全教育,增強安全責(zé)任意識。目前,網(wǎng)絡(luò)安全審計系統(tǒng)主要包含以下幾種功能:采集多種類型的日志數(shù)據(jù)、日志管理、日志查詢、入侵檢測、自動生成安全分析報告、網(wǎng)絡(luò)狀態(tài)實時監(jiān)視、事件響應(yīng)機制、集中管理。

3.6安全管理

安全管理就是指為實現(xiàn)信息安全的目標(biāo)而采取的一系列管理制度和技術(shù)手段,包括安全檢測、監(jiān)控、響應(yīng)和調(diào)整的全部控制過程。需要指出的是,不論多么先進的安全技術(shù),都只是實現(xiàn)信息安全管理的手段而已,信息安全源于有效地管理,要使先進的安全技術(shù)發(fā)揮較好的效果,就必須建立良好的信息安全管理體系,制定切合實際的網(wǎng)絡(luò)安全管理制度,加強網(wǎng)絡(luò)安全的規(guī)范化管理力度,強化網(wǎng)絡(luò)管理人員和使用人員的安全防范意識。只有網(wǎng)絡(luò)管理人員與使用人員共同努力,才能有效防御網(wǎng)絡(luò)入侵和攻擊,才能使信息安全得到保障。

4結(jié)束語

計算機網(wǎng)絡(luò)信息安全是一項復(fù)雜的系統(tǒng)工程,防御網(wǎng)絡(luò)入侵與攻擊只是保障網(wǎng)絡(luò)信息安全的一部分。隨著計算機網(wǎng)絡(luò)的快速應(yīng)用和普及,網(wǎng)絡(luò)信息安全的不確定因素也越來越多,我們必須綜合考慮各種安全因素,認真分析各種可能的入侵和攻擊形式,采取有效的技術(shù)措施,制定合理的網(wǎng)絡(luò)安全策略和配套的管理辦法,防止各種可能的入侵和攻擊行為,避免因入侵和攻擊造成的各種損失。

參考文獻

[1]宋勁松.網(wǎng)絡(luò)入侵檢測——分析、發(fā)現(xiàn)和報告攻擊.國防工業(yè)出版社.2004年9月

[2]袁德月,喬月圓.計算機網(wǎng)絡(luò)安全.電子工業(yè)出版社.2007年6月

[3](美)福斯特等著,蔡勉譯.緩沖區(qū)溢出攻擊——檢測、剖析與預(yù)防.清華大學(xué)出版社.2006年12月

第3篇

1.1資源有限為我國電力工業(yè)加大

了負擔(dān)目前,我國的石油不能再自給自足,開始從其他國家進口石油,由此我國也不可能再主要依賴石油進行發(fā)電,以供工農(nóng)業(yè)生產(chǎn)和人們?nèi)罕娙粘I畹恼_\行。而水電可發(fā)容量較低,不足3.7億千瓦,這就意味著我國發(fā)電能源在相當(dāng)長的一段時期內(nèi)還是要依賴于煤炭,由煤炭生產(chǎn)帶來的環(huán)境污染問題則是長時間內(nèi)難以解決的問題。

1.2電力供需矛盾難以根本緩解

隨著我國現(xiàn)代化進程的不斷深入,我國對電力的需求不斷增加,依據(jù)統(tǒng)計分析,每個國家的人均GDP與人均的能耗關(guān)系十分密切。我國若想按照預(yù)期目標(biāo)達到中等發(fā)達國家的水平,人均用電水平的增長是不可避免的。依照相關(guān)規(guī)劃,2050年我國發(fā)電裝機應(yīng)超過15億千瓦,比現(xiàn)有的裝機凈增13億千瓦以上。對于這個高目標(biāo),除非尋求新的發(fā)展途徑尚有可能完成,但是按照常規(guī)的發(fā)展模式幾乎是不可能達到的。

1.3環(huán)境治理極為嚴(yán)峻

人類在快速發(fā)展的過程中,總是會忽略生活中一位重要的角色,即我們所處的環(huán)境。我國是煤炭生產(chǎn)和消費大國,電力生產(chǎn)主要消耗的能源便是煤炭,煤炭占據(jù)了百分之八十。例如一座240千瓦的火電站在一定的條件下,客觀分析其每小時排放的SO2可高達7至12噸,灰塵可達七十到八十噸,各類廢水累積一百噸。而且酸雨問題更是許多城市難以避免的,由它所帶來的危害及影響范圍有時也是難以估量的,尤其是由酸雨引起的水變質(zhì)、農(nóng)作物破壞以及土壤退化等問題已經(jīng)十分嚴(yán)峻了。

1.4對電能質(zhì)量和電網(wǎng)可靠性的要求不斷提高

現(xiàn)代社會對于電網(wǎng)運行的要求可概括為“高效、可靠、開放、靈活”八個字,現(xiàn)代電網(wǎng)的設(shè)計運行技術(shù)也在近些年取得了一定的成就,但是這些都不能排除它仍存在安全隱患。經(jīng)調(diào)查,世界上的電網(wǎng)事故時有發(fā)生,馬來西亞全國停電以及美國西部停電就是最好的例子,單是中國此類相關(guān)事故也是存在的,而且有時還造成了災(zāi)難性的后果。現(xiàn)實的諸多變化致使輸電和配電系統(tǒng)的可靠性已經(jīng)成為規(guī)劃、設(shè)計、運行應(yīng)考慮的首要因素,電網(wǎng)發(fā)展也需要對其“放松規(guī)制”,使其變得更加開放和靈活,今后一段設(shè)計靠外延發(fā)展電網(wǎng)仍是主要的,這是一個總的發(fā)展趨勢。

2我國的電力技術(shù)發(fā)展前景

2.1太陽能發(fā)電技術(shù)

太陽能屬于可再生自然資源,自地球形成依賴,地球上的生物則主要以太陽提供的光和熱生存,最大太陽能超過870-3400KWh/m2,在現(xiàn)代太陽能一般會用作發(fā)電或者為熱水器提供能源,它的能量總是超乎人類想象。太陽能的發(fā)電技術(shù)包括太陽能的熱發(fā)電技術(shù)和光伏發(fā)電技術(shù)兩方面,光伏發(fā)電技術(shù)主要是將太陽能直接轉(zhuǎn)換成電能的技術(shù),這種方法是目前使用的最為廣泛的可再生的能源技術(shù)。由于太陽能發(fā)展空間極大,即使目前全球范圍內(nèi)光伏發(fā)電規(guī)模尚小,但其發(fā)展前景十分可觀。在未來的幾十年間里,該類技術(shù)會有較為突出的競爭優(yōu)勢。

2.2發(fā)電技術(shù)——燃料電池

燃料電池是電力技術(shù)中新興的一項技術(shù),它是將燃料在化學(xué)反應(yīng)中所釋放出來的化學(xué)能直接轉(zhuǎn)變?yōu)殡娔艿囊环N裝置,其發(fā)電效率不僅最低能達到85%,而且燃料電池發(fā)電出力的速度可達每秒變化全負荷的50%,調(diào)峰能力極強。由于燃料電池發(fā)電沒有燃燒的過程,對環(huán)境的污染較小,能夠?qū)崿F(xiàn)零排放和節(jié)水,所以其有很好地保護環(huán)境的作用,從而緩解全球水資源和能源短缺的問題。此外,燃料電池的優(yōu)勢還體現(xiàn)在其他方面,它可適用于分布式的供電,節(jié)省了輸電投資和模塊結(jié)構(gòu)。圖2所示即燃料電池發(fā)電的原理圖。

2.3交流輸電技術(shù)

隨著我國經(jīng)濟的快速發(fā)展,以超高壓、長距離、大容量輸電為主要特征的大型互聯(lián)電網(wǎng)成為我國電網(wǎng)發(fā)展的必然,各國已相繼開發(fā)出多種功能和應(yīng)用目的不同的FACTS裝置,而且其在電力技術(shù)發(fā)展道路上越走越遠。FACTS技術(shù)與輸電系統(tǒng)并行發(fā)展是完全兼容的,它能夠在現(xiàn)有設(shè)備不做重大改動的前提下有效的發(fā)揮電網(wǎng)的輸電潛力。

3電力生產(chǎn)安全分析及加強措施

自古以來,安全生產(chǎn)都是涉及職工生命安全的大事。電力不同于有感情的人類,有時它的“無情”會奪去人們的生命,普通行業(yè)對于職工的人身安全極為重視,電力行業(yè)更應(yīng)做好防范措施保護好員工的生命安全。就電力企業(yè)而言,其特點是工程點多、面廣,工序繁瑣、復(fù)雜,且高危作業(yè)頻繁,因此電力企業(yè)的安全生產(chǎn)關(guān)系到企業(yè)的生存發(fā)展和穩(wěn)定。

3.1完善電力生產(chǎn)的安全機制

為了保證電力企業(yè)工作人員的生命安全和電網(wǎng)安全,電力企業(yè)必須完善其安全生產(chǎn)機制,這在一定程度上不僅能夠帶動工作人員的安全生產(chǎn)積極性,更為重要的是安全機制的建設(shè)、完善能夠規(guī)范生產(chǎn)管理的各項工作流程,實現(xiàn)了安全事故的控制管理和安全生產(chǎn)的良性循環(huán)。通過安全保障機制的建立、完善,給予了員工人身安全一定的保障,規(guī)范了電力企業(yè)的生產(chǎn)行為,實現(xiàn)了企業(yè)網(wǎng)絡(luò)化的機制體系,從根本上落實電力生產(chǎn)安全。

3.2加強電力企業(yè)的安全文化建設(shè)

任何企業(yè)的可持續(xù)發(fā)展皆離不開企業(yè)員工這一重要的主體,員工的積極性能夠為企業(yè)創(chuàng)造更多的經(jīng)濟效益,員工是保證電力生產(chǎn)的所有環(huán)節(jié)、預(yù)防事故發(fā)生的保障,因此調(diào)動企業(yè)員工的能動性、保障員工的人身安全就顯得非常的重要。樹立安全意識是電力生產(chǎn)的安全文化中心建設(shè)的根本,它能夠讓員工意識到自身的重要性,并且維護了企業(yè)每一位員工的生命權(quán),

3.3繼電保護運行管理與技術(shù)監(jiān)督

在日常工作中,電氣設(shè)備的可靠運行才能保證電力生產(chǎn)的安全性,因而對于工作中存在的安全隱患要及時發(fā)現(xiàn),并建立電氣設(shè)備隱患和缺陷庫,若發(fā)現(xiàn)工作中存在故障,需嚴(yán)格按照規(guī)定將故障設(shè)備隔離,從而避免事故范圍擴大,造成更大的損失。

4結(jié)語

主站蜘蛛池模板: 水蜜桃网| 性船在线观看未删减版bd | 亚州男人的天堂 | 久久久久久人精品免费费看 | 看片不卡 | 在线播放精品 | 亚洲精品视频在线观看你懂的 | 亚洲成人国产 | 永久免费看www色视频 | 在线视频毛片 | 亚州男人天堂 | 五月天丁香婷婷网 | 亚洲国产成人最新精品资源 | 国产999在线 | 久久精品免费 | 成人毛片一区二区三区 | 男女的隐私视频网站 | 宅男的天堂 | 中文字幕欧美日韩 | 国产高清精品久久久久久久 | 人成xxxwww免费视频 | 欧美无遮挡一区二区三区 | 国内自拍视频一区二区三区 | 欧美二区视频 | 一区二区三区四区机械有限公司 | 五月婷婷六月香 | 久久久久久久九九九九 | 在线播放精品视频 | 中文国产成人精品久久一 | 色播五月综合 | 亚洲国产成人久久99精品 | 精品在线一区 | 污视频在线观看网站 | 在线观看免费网址大全 | 亚洲欧美日本综合 | 亚洲欧美综合网 | 男女免费视频网站 | 亚洲欧洲精品成人久久曰 | 日韩欧美一及在线播放 | 久热这里只有精品在线 | 欧美亚洲国产精品久久高清 |