計算機網(wǎng)絡安全問題論文(模板16篇)

字號:

    總結(jié)是對自己的一種反思,讓我們不斷成長和進步。怎樣運用邏輯思維,使總結(jié)更加連貫、嚴謹?作為學習的參考,下面是一些經(jīng)典的名言警句。
    計算機網(wǎng)絡安全問題論文篇一
    網(wǎng)絡安全隨著網(wǎng)絡技術(shù)的日益發(fā)展將面臨更為嚴重的挑戰(zhàn),所以人們要不斷提高計算機網(wǎng)絡安全防范意識,定期對網(wǎng)絡系統(tǒng)進行維護升級,詳細內(nèi)容請看下文。
    不斷學習探索、積累和掌握計算機網(wǎng)絡安全知識和技術(shù),盡量避免未經(jīng)授權(quán)用戶的訪問和破壞,防范計算機網(wǎng)絡系統(tǒng)不受黑客侵害,經(jīng)常查殺病毒,采取有效的保護策略,確保計算機網(wǎng)絡系統(tǒng)的安全穩(wěn)定運行,使計算機網(wǎng)絡發(fā)揮出更大更好的作用。
    首先,操作系統(tǒng)的安全問題。在計算機上,操作系統(tǒng)幾乎是所有與其相關(guān)資源的程序的集合,另外還是現(xiàn)代計算機系統(tǒng)運行的重要基礎,是管理系統(tǒng)與之相關(guān)的資源,監(jiān)控軟件程序運行,并且能夠為使用者提供一些友好的系統(tǒng)軟件。因此,計算機的操作系統(tǒng)的重要性是十分明顯的,它具有的一些漏洞與不安全性,在系統(tǒng)設計開發(fā)過程中的差異性,為現(xiàn)代計算機網(wǎng)絡安全帶來諸多問題。在現(xiàn)代計算機操作系統(tǒng)中的每個小問題都很有可能會給整個計算機的網(wǎng)絡安全構(gòu)成很大的隱患甚至是會導致網(wǎng)絡的整個癱瘓。
    其次,計算機病毒的侵害。我們說的計算機病毒的侵害指的是邏輯上的安全問題,計算機病毒指的是編制或者在計算機程序中進行插入性的破壞機器功能的信息數(shù)據(jù)亦或是相關(guān)程序,會影響人們對計算機的使用,并且它會自己復制相關(guān)的計算機代碼、指令等,會以計算機設備為載體,借助操作系統(tǒng)的相關(guān)漏洞與應用程序來進行主動性的攻擊,具有明顯的傳播性、隱蔽性與破壞性的特征,例如諸多木馬程序、流氓軟件等。駐守在計算機中的病毒很難被操作人員發(fā)現(xiàn),并且很有可能會產(chǎn)生一些變異性的病毒,讓它的攻擊性與破壞性變得更大,生存能力更加強大。
    第三,計算機的黑客出現(xiàn)。我們都知道,主要對計算機網(wǎng)絡安全造成威脅的另一個主要因素是黑客,因為他們是人為因素,會利用計算機網(wǎng)絡所存在的漏洞,或者會潛入到計算機室內(nèi),來盜用計算機內(nèi)部系統(tǒng)資源,從而非法地盜取了用戶的相關(guān)信息數(shù)據(jù),并篡改一些數(shù)據(jù),破壞了硬件設備。我們可以將計算機黑客稱作為計算機網(wǎng)絡安全環(huán)境中的外部進攻者,而這些外部進攻者經(jīng)常會采取修改計算機用戶的網(wǎng)頁界面,能夠非法潛入到主機內(nèi)部,也就是所說的“肉雞”,進而破壞了他們的應用程序與系統(tǒng)。
    第一,網(wǎng)絡硬件的配置不協(xié)調(diào)。一是文件服務器。它是網(wǎng)絡的中樞,其運行穩(wěn)定性、功能完善性直接影響網(wǎng)絡系統(tǒng)的質(zhì)量。二是網(wǎng)卡用工作站選配不當導致網(wǎng)絡不穩(wěn)定。
    第二,網(wǎng)絡結(jié)構(gòu)的不安全性。因特網(wǎng)是一種網(wǎng)間網(wǎng)技術(shù),實際上是由無數(shù)個局域網(wǎng)連接而成的巨大網(wǎng)絡,網(wǎng)絡通信實質(zhì)就是數(shù)據(jù)流經(jīng)過很多機器多重轉(zhuǎn)發(fā)的過程,由于控制的復雜性和系統(tǒng)設計的不合理性,攻擊者通??梢岳脭?shù)據(jù)流傳輸路徑上的一臺主機對數(shù)據(jù)包進行劫持,獲得其所需的信息。
    第三,管理制度不健全,網(wǎng)絡管理、維護任其自然。其實大多數(shù)安全事件和安全隱患的發(fā)生,管理不善是主要原因,網(wǎng)管沒有嚴格遵守網(wǎng)絡相關(guān)操作章程,沒有及時維護和更新網(wǎng)絡,是造成諸多安全漏洞的主要原因之一。有調(diào)查表明一半以上的網(wǎng)絡漏洞是人為造成的,因此不斷完善網(wǎng)絡管理制度,嚴格遵守安全管理規(guī)章是十分必要的。
    計算機網(wǎng)絡安全問題論文篇二
    雖然信息化社會為人們帶來了文化享受與物質(zhì)享受,但是與此同時,我們也必須意識到計算機網(wǎng)絡安全問題的危害性。目前,非法人員的入侵技術(shù)與過去相比具有了更強的攻擊性,例如病毒發(fā)布、xx侵襲、數(shù)據(jù)竊取等均對個人信息安全構(gòu)成很大威脅。計算機安全問題導致信息建設工作無法正常開展,管理人員難以構(gòu)建良好的網(wǎng)絡環(huán)境,為此,必須采取有效的防范措施,減少安全隱患,提高計算機網(wǎng)絡運行的安全性。
    一、計算機網(wǎng)絡安全問題分析
    目前,計算機技術(shù)的使用非常廣泛,不過網(wǎng)絡安全問題令人擔憂,計算機的使用存在較多安全隱患,其中包括xx攻擊、木馬程序、病毒破壞等,通過總結(jié)了解到,計算機網(wǎng)絡安全問題主要表現(xiàn)如下:
    (一)計算機病毒
    病毒的破壞性非常大,可導致整體計算機癱瘓,對網(wǎng)絡安全有較大影響。在計算機使用過程中,病毒可通過多種途徑傳播,主要有網(wǎng)絡、光盤、硬盤、軟盤等,且破壞性極大,同時還具有傳染性、復制性等特征。計算機病毒會破壞計算機資源,一旦計算機受到病毒侵襲,則會導致系統(tǒng)工作效率降低,嚴重情況下,還會使文件遭到損壞,甚至導致文件內(nèi)容丟失,對系統(tǒng)硬件有較大破壞性。
    (二)網(wǎng)絡系統(tǒng)漏洞
    網(wǎng)絡軟件無法做到徹底無漏洞、無缺陷,網(wǎng)絡系統(tǒng)本身也包含漏洞,對計算機網(wǎng)絡的安全性會構(gòu)成威脅[2]。計算機網(wǎng)絡具備開放性的特征,為人們的交流提供了方便,然而也會增加網(wǎng)絡安全風險,導致計算機網(wǎng)絡更易受到攻擊。
    (三)木馬、xx攻擊
    黑哥攻擊、木馬程序嚴重影響著計算機網(wǎng)絡安全性,xx擁有專業(yè)計算機知識,能夠及時發(fā)現(xiàn)信息網(wǎng)絡的缺陷與弱點,并充分利用該弱點,攻擊計算機網(wǎng)絡。xx可利用非法入侵方式,獲取用戶的基本信息,同時可對信息網(wǎng)絡使用信息進行修改,引發(fā)系統(tǒng)癱瘓,或者導致大量數(shù)據(jù)丟失。
    (四)垃圾郵件
    電子郵件具有公開性特征,部分人將病毒以郵件的形式,強行發(fā)送至他人的郵箱內(nèi),一旦用戶點擊郵件內(nèi)容,便會導致計算機網(wǎng)絡受到病毒侵犯,用戶信息可能會因此泄露。
    (五)操作失誤
    如果在計算機操作過程中,用戶出現(xiàn)操作失誤的情況,也會影響到計算機網(wǎng)絡的安全性。部分用戶使用計算機時,并未考慮到計算機網(wǎng)絡安全問題,用戶沒有采取防范措施,極有可能埋下網(wǎng)絡安全隱患。若用戶防范意識太弱,對密碼口令設置過于簡單,則會增加用戶信息泄露的風險。
    二、計算機網(wǎng)絡安全防范措施
    計算機網(wǎng)絡安全問題可通過采取防范措施,降低網(wǎng)絡安全事故發(fā)生風險,提高計算機網(wǎng)絡的安全性,達到保護計算機的目的。
    (一)殺毒軟件、防火墻的安裝
    用戶可以為計算機安裝殺毒軟件、防火墻,提高計算機運行的安全性。殺毒軟件、防火墻的安裝是提高計算機運行安全性的重要手段,防火墻可以使網(wǎng)絡間訪問控制加強,對網(wǎng)絡操作環(huán)境具有保護作用,是一種網(wǎng)絡互聯(lián)設備。殺毒軟件能夠?qū)Σ《具M行查殺,值得注意的是,用戶要定期升級殺毒軟件,便于取得更好的防毒效果。
    (二)提高用戶賬號密碼的安全性
    通過強化對用戶賬號密碼的安全保護,可以使計算機網(wǎng)絡安全性提升,在計算機網(wǎng)絡中,用戶賬號、密碼包含的內(nèi)容較多,例如電子郵件賬號、系統(tǒng)登錄賬號、網(wǎng)銀賬號等。用戶可設置破解難度高的密碼,通過這種方式,強化對各個賬號進行安全保護,密碼的設置可以采用字母、數(shù)字、符號相結(jié)合,可定期更換密碼,防止用戶信息被泄露。
    (三)及時修補系統(tǒng)漏洞
    當殺毒軟件提示計算機系統(tǒng)有漏洞時,用戶要及時修復系統(tǒng)漏洞,下載補丁程序,防止計算機受到病毒侵襲,提高計算機的'網(wǎng)絡安全隱患抵御能力。用戶可定期利用漏洞掃描器對計算機進行掃描,還可以利用常用的防護軟件對漏洞補丁程序進行下載。
    (四)網(wǎng)絡監(jiān)控技術(shù)
    用戶可利用網(wǎng)絡監(jiān)控技術(shù)實現(xiàn)對計算機網(wǎng)絡的監(jiān)控,利用入侵檢測的方法,能夠及時了解計算機網(wǎng)絡是否受到病毒侵犯,或者盡早發(fā)現(xiàn)網(wǎng)絡濫用、侵犯征兆[4]。通過網(wǎng)絡監(jiān)控技術(shù),有利于提高用戶計算機網(wǎng)絡使用的可靠性與安全性,防止計算機網(wǎng)絡受到病毒危害。
    (五)網(wǎng)絡病毒清除技術(shù)
    計算機網(wǎng)絡病毒的擴散、傳播速度快,單純利用單機病毒產(chǎn)品,可能難以將網(wǎng)絡病毒徹底清除,為此,必須要利用全方位防病毒產(chǎn)品,提高網(wǎng)絡病毒清除的徹底性。若與互聯(lián)網(wǎng)相連,則需采用網(wǎng)關(guān)防病毒軟件,強化計算機網(wǎng)絡安全性。全方位防病毒產(chǎn)品的病毒防控具有更強的針對性,可以利用多層次、全方位系統(tǒng)配置,對相應防病毒軟件進行設置,同時還會不定期或者定期升級,預防網(wǎng)絡受到病毒侵犯。
    (六)數(shù)據(jù)備份
    針對服務器上的所有數(shù)據(jù),用戶要給予備份,可采用網(wǎng)絡備份、本機備份兩種形式,若系統(tǒng)受到病毒侵犯,用戶可以及時實現(xiàn)數(shù)據(jù)的恢復,確保系統(tǒng)重新恢復正常運行,防止計算機內(nèi)的數(shù)據(jù)信息丟失。
    結(jié)束語
    現(xiàn)階段,計算機網(wǎng)絡安全問題已經(jīng)引起大部分計算機用戶的高度重視,網(wǎng)絡安全不單純是一種技術(shù)問題,它還與安全管理存在很大關(guān)聯(lián),用戶可以通過防火墻、殺毒軟件、漏洞修復、網(wǎng)絡監(jiān)控等技術(shù),對計算機進行保護,防止信息被泄露,提高網(wǎng)絡安全性。網(wǎng)絡管理人員要加大力度強化計算機安全建設,減少網(wǎng)絡安全隱患。
    計算機網(wǎng)絡安全問題論文篇三
    摘要:隨著信息化步伐的不斷加快,計算機網(wǎng)絡給人們帶來了很大的便捷,但是與此同時也給人們帶來了很大的隱患。計算機網(wǎng)絡安全已經(jīng)受到了人們的高度重視,人們也已經(jīng)對其提出了很多防范策略,并且得到了很好的好評。
    隨著網(wǎng)絡的日益發(fā)展以及計算機網(wǎng)絡安全問題的不斷出現(xiàn),對網(wǎng)絡安全防范粗略的研究必然成為必然趨勢。計算機網(wǎng)絡技術(shù)普遍的使用,使得人們在學習和工作中享受計算機網(wǎng)絡帶來的便捷的同時被越來越多的安全隱患所傷害。因此,計算機網(wǎng)絡安全防范策略的研究和實施是網(wǎng)絡化發(fā)展的必然趨勢。
    1、計算機網(wǎng)絡安全存在的問題
    1.1計算機病毒較多
    計算機病毒是一種人為編制的特殊程序代碼,可將自己附著在其他程序代碼上以便傳播,可自我復制、隱藏和潛伏,并帶有破壞數(shù)據(jù)、文件或系統(tǒng)的特殊功能。當前,計算機病毒是危害計算機網(wǎng)絡安全最普遍的一種方法,同時其危害是非常大的,尤其是一些通過網(wǎng)絡傳播的流行性病毒,這些病毒不僅危害性大,而且傳播速度非???,傳播形式多樣,因此,要想徹底清除這些病毒是很困難的,因此,網(wǎng)絡安全存在著巨大的隱患。
    1.2盜用ip地址
    1.3攻擊者對網(wǎng)絡進行非法訪問和破壞
    網(wǎng)絡可分為內(nèi)網(wǎng)和外網(wǎng),網(wǎng)絡受到攻擊也分為來自外部的非法訪問和網(wǎng)絡攻擊以及來自內(nèi)部的非法訪問和網(wǎng)絡攻擊。無論是哪種網(wǎng)絡攻擊都要經(jīng)過三個步驟:搜集信息-目標的選擇、實施攻擊-上傳攻擊程序、下載用戶數(shù)據(jù)。
    1.4垃圾郵件和病毒郵件泛濫
    電子郵件系統(tǒng)是辦公自動化系統(tǒng)的基本需求,隨著信息化的快速發(fā)展,郵件系統(tǒng)的功能和技術(shù)已經(jīng)非常成熟,但是也避免不了垃圾郵件和病毒郵件的傳送。垃圾郵件和病毒郵件是全球問題,初,俄羅斯在全球垃圾郵件市場上的份額增長了4%-5%。垃圾郵件和病毒郵件是破壞網(wǎng)絡營銷環(huán)境的罪魁之一,垃圾郵件影響了用戶網(wǎng)上購物的信心,從而進一步危害到了電子商務網(wǎng)站的發(fā)展。垃圾郵件和病毒郵件對人們的影響不僅表現(xiàn)在時間上,而且也影響了安全。垃圾郵件和病毒郵件占用了大量的網(wǎng)絡資源。使得正常的業(yè)務運作變得緩慢。另外,垃圾郵件與一些病毒和入侵等關(guān)系越來越密切,其已經(jīng)成為嘿客發(fā)動攻擊的重要平臺。
    2、計算機網(wǎng)絡安全的防范策略
    2.1計算機病毒的安全與防范技術(shù)
    在網(wǎng)絡環(huán)境下,防范計算機病毒僅采用單一的方法來進行已經(jīng)無任何意義,要想徹底清除網(wǎng)絡病毒,必須選擇與網(wǎng)絡適合的全方位防病毒產(chǎn)品。如果對互聯(lián)網(wǎng)而言,除了需要網(wǎng)關(guān)的防病毒軟件,還必須對上網(wǎng)計算機的安全進行強化;如果在防范內(nèi)部局域網(wǎng)病毒時需要一個具有服務器操作系統(tǒng)平臺的防病毒軟件,這是遠遠不夠的,還需要針對各種桌面操作系統(tǒng)的防病毒軟件;如果在網(wǎng)絡內(nèi)部使用電子郵件進行信息交換時,為了識別出隱藏在電子郵件和附件中的病毒,還需要增加一套基于郵件服務器平臺的郵件防病毒軟件。由此可見,要想徹底的清除病毒,是需要使用全方位的防病毒產(chǎn)品進行配合。另外,在管理方面,要打擊盜版,因為盜版軟件很容易染上病毒,訪問可靠的網(wǎng)站,在下載電子郵件附件時要先進行病毒掃描,確保無病毒后進行下載,最重要的是要對數(shù)據(jù)庫數(shù)據(jù)隨時進行備份。
    2.2身份認證技術(shù)
    系統(tǒng)對用戶身份證明的核查的過程就是身份認證,就是對用戶是否具有它所請求資源的存儲使用權(quán)進行查明。用戶向系統(tǒng)出示自己的身份證明的過程就是所謂的身份識別。一般情況下,將身份認證和身份識別統(tǒng)稱為身份認證。隨著嘿客或木馬程序從網(wǎng)上截獲密碼的事件越來越多,用戶關(guān)鍵信息被竊情況越來越多,用戶已經(jīng)越來越認識到身份認證這一技術(shù)的重要性。身份認證技術(shù)可以用于解決用戶的物理身份和數(shù)字身份的一致性問題,給其他安全技術(shù)提供權(quán)限管理的依據(jù)。對于身份認證系統(tǒng)而言,合法用戶的身份是否易于被其他人冒充,這是最重要的技術(shù)指標。用戶身份如果被其他不法分子冒充,不僅會對合法用戶的利益產(chǎn)生損害,而且還會對其他用戶的利益甚至整個系統(tǒng)都產(chǎn)生危害。由此可知,身份認證不僅是授權(quán)控制的基礎,而且還是整個信息安全體系的基礎。身份認證技術(shù)有以下幾種:基于口令的認證技術(shù)、給予密鑰的認證鑒別技術(shù)、基于智能卡和智能密碼鑰匙(usbkey)的認證技術(shù)、基于生物特征識別的認證技術(shù)。對于生物識別技術(shù)而言,其核心就是如何獲取這些生物特征,并將之轉(zhuǎn)換為數(shù)字信息、存儲于計算機中,并且完成驗證與識別個人身份是需要利用可靠的匹配算法來進行的。
    2.3入侵檢測技術(shù)
    正常用戶的活動并且構(gòu)建模型,把所有不同于正常模型的用戶活動狀態(tài)的數(shù)量統(tǒng)計出來,如果此活動與統(tǒng)計規(guī)律不相符,則表示可以是入侵行為。這種技術(shù)彌補了誤用檢測技術(shù)的不足,它能夠檢測到未知的入侵。但是,在許多環(huán)境中,建立正常用戶活動模式的特征輪廓以及對活動的異常性進行報警的閾值的確定都是比較困難的,另外,不是所有的非法入侵活動都在統(tǒng)計規(guī)律上表示異常。今后對入侵檢測技術(shù)的研究主要放在對異常監(jiān)測技術(shù)方面。
    另外,計算機網(wǎng)絡安全防范策略還包括一些被動防范策略。被動式防范策略主要包括隱藏ip地址、關(guān)閉端口、更換管理員賬戶等,本文只對以上三種進行分析。
    1)隱藏ip地址。在網(wǎng)絡安全方面,ip地址的作用是非常大的,如果ip地址被攻擊者盜用,他就可以向這個ip發(fā)動各種進攻。用代理服務器能夠?qū)崿F(xiàn)ip地址的隱藏,代理服務器使用后,其他用戶只能對代理服務器ip地址進行探測,而根本檢測不到用戶的ip地址,也就是說,隱藏ip地址的目的實現(xiàn)了,用戶上網(wǎng)安全得到了很好的保護。
    2)關(guān)閉不必要的端口。一般情況下,嘿客要想攻擊你的計算機,首先對你的計算機端口進行掃描,如果安裝了端口監(jiān)視程序,這會有警告提示。另外,還可以通過關(guān)閉不必要的端口來解決此問題。
    3)更換管理員賬戶。管理員賬戶的權(quán)限最高,如果這個賬戶被攻擊,那么危害將會很大。而截獲管理員賬戶的密碼又是嘿客入侵常用的手段之一,因此,要對管理員賬戶進行重新配置。
    3、結(jié)束語
    計算機網(wǎng)絡給人們帶來便捷的同時也帶了隱患,要想是計算機網(wǎng)絡發(fā)揮出其更大的作用,人們必須對這些隱患采取一定的措施來進行防止。引起計算機網(wǎng)絡安全問題的因素不同,所采取的防范策略也不同,因此,防范策略的實施和運用也不要盲目,否則不僅沒有緩解網(wǎng)絡安全問題,反而使得網(wǎng)絡安全問題更加嚴重,人們受到更大的危害。
    參考文獻:
    [1]林敏,李哲宇.影響計算機網(wǎng)絡安全的因素探討[j].科技資訊,,(20).
    [2]胡瑞卿,田杰榮.關(guān)于網(wǎng)絡安全防護的幾點思考[j].電腦知識與技術(shù),(16).
    [3]王建軍,李世英.計算機網(wǎng)絡安全問題的分析與探討[j].赤峰學院學報:自然科學版,(1).
    [4]華建軍.計算機網(wǎng)絡安全問題探究[j].科技信息,2007(9).
    [5]黃文.淺談網(wǎng)絡信息的安全保密工作[j].科技情報開發(fā)與經(jīng)濟,(15).
    計算機網(wǎng)絡安全問題論文篇四
    【摘要】計算機網(wǎng)絡得發(fā)展為現(xiàn)代生活帶來了極大的便利,但同時也隱藏著巨大的安全風險,近年來網(wǎng)絡犯罪率是不斷上升,其中一個重要的原因就是計算機網(wǎng)絡安全防護不到位。
    本文結(jié)合當前計算機網(wǎng)絡安全現(xiàn)狀對計算機網(wǎng)絡安全防護技術(shù)進行探討,在具體的分析中首先從計算機網(wǎng)絡安全的概念入手,其次對計算機網(wǎng)絡安全現(xiàn)狀進行分析,最后對計算機網(wǎng)絡安全常用的防護技術(shù)進行了總結(jié)。
    【關(guān)鍵詞】計算機網(wǎng)絡安全;防護技術(shù);分析
    計算機的快速發(fā)展和普及,給人們的生活、工作均帶來了極大的便利,網(wǎng)絡信息技術(shù)的`快速發(fā)展使得網(wǎng)絡安全越來越受到人們的重視。
    計算機網(wǎng)絡安全是一門專業(yè)性較強的計算機應用技術(shù),其中信息安全技術(shù)、網(wǎng)絡技術(shù)以及通信技術(shù)均是其重要組成,本文主要就計算機網(wǎng)絡安全防護技術(shù)進行論述如下:
    計算機網(wǎng)絡安全問題論文篇五
    計算機網(wǎng)絡安全論文【1】
    引言
    互聯(lián)網(wǎng)絡正飛速地改變著人們的生活方式和工作效率。
    人們用它收發(fā)電子郵件,網(wǎng)上購物,網(wǎng)上炒股,網(wǎng)上辦公,這給社會、企業(yè)和個人帶來了更大的便利。
    每個人都希望自己的網(wǎng)絡系統(tǒng)能夠可靠運行,不受外界干擾和破壞。
    所以網(wǎng)絡安全性和可靠性就成為人們共同關(guān)注的問題。
    1.網(wǎng)絡安全的主要目標
    隨著計算機技術(shù)的飛速發(fā)展,安全問題正逐漸受到重視,做到防患于未然,避免造成更大的損失。
    網(wǎng)絡安全的真正內(nèi)涵,采用一切可能的手段來保證:
    第一,可用性——確保信息可被授權(quán)用戶訪問并按需求使用。
    第二,保密性——信息不要隨意泄露給非授權(quán)用戶。
    第三,可控性——對信息的傳播及內(nèi)容所具有的控制能力。
    第四,完整性——即信息在存儲或傳輸過程中保持不被修改、偽造、不被破壞和丟失。
    第五,不可否認性——在信息交互過程中,確信參與者的真實性,參與者都不能否認和抵賴曾經(jīng)完成的操作。
    2.計算機網(wǎng)絡受攻擊的主要形式
    由于計算機網(wǎng)絡廣泛應用于我們生活,網(wǎng)絡技術(shù)的發(fā)展,網(wǎng)絡攻擊方式也多種多樣。
    2.1系統(tǒng)漏洞。
    由于計算機的硬件、軟件、協(xié)議的具體實現(xiàn)或系統(tǒng)安全策略上存在的缺陷,可以使攻擊者能夠在未授權(quán)的情況下訪問或破壞系統(tǒng)。
    在使用電腦時,要及時安裝網(wǎng)絡安全掃描工具,及時下載系統(tǒng)補丁來修復漏洞。
    2.2病毒問題。
    計算機病毒具有繁殖性、傳染性、潛伏性、隱蔽性、破壞性、可觸發(fā)性。
    對其他網(wǎng)絡用戶的危害性很大!網(wǎng)絡病毒具有不可估量的威脅和破壞力。
    計算機病毒已成為危害網(wǎng)絡安全的最大威脅之一。
    2.3:“黑客”。
    “hacker”是指專門研究、發(fā)現(xiàn)計算機和網(wǎng)絡漏洞的計算機愛好者,通過網(wǎng)絡利用系統(tǒng)漏洞方式進入對方計算機系統(tǒng),計算機的主機就被黑客所利用,成為黑客的“忠實”程序,“忠實”程序可以被用來竊取網(wǎng)絡中用戶的口令、密碼、賬號等,對用戶隱私和財產(chǎn)構(gòu)成嚴重的威脅。
    從某種意義上講,黑客對網(wǎng)絡安全的危害已經(jīng)超過網(wǎng)絡病毒。
    2.4管理上的漏洞。
    很多大型企業(yè)、用戶的網(wǎng)站或重要機構(gòu)以及系統(tǒng)都對網(wǎng)絡管理疏忽。
    可能出現(xiàn)系統(tǒng)內(nèi)部人員泄露機密,外部人員通過透惑內(nèi)部人員等手段或非法截獲信息而導致機密的泄露,為不法分子制造了機會。
    網(wǎng)絡通信系統(tǒng)的嚴格管理是企業(yè)、機構(gòu)及用戶免受攻擊的重要措施。
    3.網(wǎng)絡系統(tǒng)安全解決措施
    3.1訪問控制安全。
    網(wǎng)絡的訪問控制安全可以從以下四個方面來考慮:
    用戶賬號管理。
    計算機網(wǎng)絡里最大的安全弱點是用戶的賬號。
    黑客攻擊網(wǎng)絡系統(tǒng)獲取合法的賬號和密碼,包括電子郵件賬號、電子簽名、銀行賬號與密碼等。
    因此,用戶賬號的安全措施不僅包括技術(shù)層面上的安全支持,還需在信息管理的政策方面有相應的措施。
    (2)網(wǎng)絡資源訪問權(quán)限。
    網(wǎng)絡資源主要包括共享文件、共享打印機、網(wǎng)絡通信設備等網(wǎng)絡用戶都有可以使用的資源。
    資源屬主體現(xiàn)了不同用戶對資源的從屬關(guān)系,訪問權(quán)限主要體現(xiàn)在用戶對網(wǎng)絡資源的可用程度上。
    利用指定網(wǎng)絡資源的屬主、屬性和訪問權(quán)限可以有效地在應用級控制網(wǎng)絡系統(tǒng)的安全性。
    (3)網(wǎng)絡系統(tǒng)審計和評估。
    網(wǎng)絡的審計和評估包括對網(wǎng)絡資源的審核、使用、網(wǎng)絡故障、系統(tǒng)記賬等方面的記錄和分析。
    及時采取必要的安全措施和安全防范。
    (4)網(wǎng)絡監(jiān)控。
    通過網(wǎng)絡監(jiān)視可以簡單明了地找出并解決網(wǎng)絡上的安全問題,如定位網(wǎng)絡故障點、對ip盜用者的監(jiān)視、控制及監(jiān)視網(wǎng)絡訪問范圍等。
    為網(wǎng)絡間通信提供了安全的保障,
    3.2數(shù)據(jù)傳輸安全。
    傳輸安全是指保護網(wǎng)絡上被傳輸信息的安全,以防止被動和主動的侵犯。
    對數(shù)據(jù)傳輸安全可以采取如下措施:
    (1)虛擬專用網(wǎng)絡。
    虛擬專用系統(tǒng)可使用戶數(shù)據(jù)在公用網(wǎng)絡服務商提供的網(wǎng)絡平臺上安全通信,它采用隧道技術(shù)、加解密技術(shù)、密鑰管理技術(shù)和使用者與設備身份認證技術(shù),使得敏感的數(shù)據(jù)不會被竊取。
    (2)加密解密與數(shù)字簽名。
    加密是用密鑰和一定的加密算法,將加密對象處理;只有解密后才可取得原文。
    數(shù)字簽名,就是對資料處理后,確保資料在傳輸過程中,如果有任何被篡改都會被識別。
    它主要通過加密算法和證實協(xié)議而實現(xiàn)。
    (3)防火墻。
    防火墻(firewall)是一項協(xié)助確保的信息安全設備,會依照特定的規(guī)則,允許或是限制傳輸?shù)臄?shù)據(jù)通過。
    它主要由服務訪問規(guī)則、驗證工具、包過濾和應用網(wǎng)關(guān)4個部分組成,用來實現(xiàn)網(wǎng)絡的安全保護。
    (4)用戶認證。
    使檢測用戶唯一性的方法不僅局限于用戶名和密碼,還可以包括用戶撥號連接的電話號碼、用戶使用的終端、用戶使用的時間等。
    在用戶認證時,使用多種密碼,更加加強了用戶唯一性的確認程度。
    (5)公開密鑰體系認證。
    pki是一種遵循既定標準的密鑰管理平臺,能夠為所有網(wǎng)絡應用提供加密和數(shù)字簽名等密碼服務及所必需的密鑰和證書管理體系。
    這種方法安全程度較高,采用了加密、數(shù)字簽名、數(shù)據(jù)完整性機制等技術(shù),將安全性和高效性結(jié)合起來。
    總之,網(wǎng)絡發(fā)展的`迅速和應用的廣泛開創(chuàng)了我們對網(wǎng)絡應用的嶄新局面。
    信息資源共享和傳播,已經(jīng)突破了國界涉及到整個世界。
    在這種互連聯(lián)網(wǎng)絡給社會帶來極大效益的同時,網(wǎng)絡罪犯也得到了更多的機會。
    由簡單的闖入系統(tǒng)發(fā)展到網(wǎng)上詐騙;網(wǎng)上非法交易;更為嚴重的泄露國家機密的犯罪。
    因此,我們必須加強計算機網(wǎng)絡的安全防護勢在必行。
    計算機網(wǎng)絡安全與管理【2】
    摘要:隨著網(wǎng)絡應用的深入發(fā)展,網(wǎng)絡在各種信息系統(tǒng)中的作用越來越重要。
    同時,計算機網(wǎng)絡安全也受到嚴峻的考驗,諸如利用系統(tǒng)漏洞進行攻擊、非法攻取用戶信息與數(shù)據(jù)、傳輸釋放病毒等攻擊手段與方式層出不窮。
    如何更有效地保護重要的信息數(shù)據(jù),提高計算機網(wǎng)絡系統(tǒng)的安全性,已經(jīng)成為所有計算機網(wǎng)絡應用必須考慮和解決的一個重要問題。
    關(guān)鍵詞:計算機網(wǎng)絡;網(wǎng)絡安全;病毒防范
    1影響計算機網(wǎng)絡安全的各種因素
    1.1計算機病毒
    計算機病毒是指編制或者在計算機程序中破壞計算機功能或者毀壞數(shù)據(jù)、影響計算機使用,并能自我復制的一組計算機指令或者程序代碼。
    計算機病毒主要通過復制文件、發(fā)送文件、運行程序等操作傳播,它的傳播途徑主要有移動存儲設備、網(wǎng)絡,以后者為主,因為網(wǎng)絡傳播范圍廣、傳播速度快,為病毒的快速傳播創(chuàng)造了條件。
    計算機病毒可簡單分為系統(tǒng)病毒、蠕蟲病毒、木馬病毒、腳本病毒、宏病毒、后門病毒、病毒種植程序病毒、破壞性程序病毒、玩笑病毒以及捆綁病毒這10類。
    計算機病毒具有自我復制和傳播的特點,破壞性大、傳染機會多,殺毒很困難。
    它會產(chǎn)生網(wǎng)頁癱瘓、電腦運行速度明顯變慢、操作程序無法正常啟動、系統(tǒng)文件時間和大小發(fā)生改變、收到陌生人發(fā)來的電子郵件等表面現(xiàn)象。
    有這種情況時用戶就要警惕是不是計算機遭受了病毒的攻擊,并立即采取相應的措施以防止更大的危害發(fā)生。
    計算機病毒程序一般有安全模塊、傳染模塊、破壞模塊。
    其中破壞模塊包括激發(fā)控制和破壞操作,典型的惡性病毒是瘋狂拷貝、刪除文件,病毒的繁殖能力很強。
    1.2軟件系統(tǒng)存在漏洞
    計算機網(wǎng)絡安全問題論文篇六
    論文摘要:網(wǎng)絡犯罪是伴隨著計算機技術(shù)的發(fā)展而產(chǎn)生的一種新的犯罪形式,由于其具有很強的隱蔽性,且犯罪手段比較先進,因而較難防控,給社會造成了極大的危害。本文首先對網(wǎng)絡犯罪的基本情況(概念和基本特征),以及當前偵查網(wǎng)絡犯罪存在的困難進行了說明,進而提出了幾點防范網(wǎng)絡犯罪的策略。
    論文關(guān)鍵詞:網(wǎng)絡犯罪防范策略犯罪立法國際合作。
    計算機網(wǎng)絡技術(shù)的發(fā)展,極大促進了社會的進步。但網(wǎng)絡也是一把雙刃劍,在具有無可比擬的優(yōu)勢的同時,也產(chǎn)生了相應的負面作用,網(wǎng)絡犯罪作為一種新的犯罪形式的出現(xiàn),便對社會的穩(wěn)定起到了很大的破壞作用。正確認識網(wǎng)絡犯罪,并采取積極有效的防范措施予以防治,將對整個社會的穩(wěn)定和發(fā)展具有積極意義。
    一、網(wǎng)絡犯罪的基本情況及偵查網(wǎng)絡犯罪的主要困難。
    (一)網(wǎng)絡犯罪的概念及基本特征。
    網(wǎng)絡犯罪是指在網(wǎng)絡環(huán)境下產(chǎn)生的一種新的犯罪形式,是指犯罪分子通過運用計算機編程、加密等操作技術(shù)和手段,或通過利用互聯(lián)網(wǎng)基本信息供應商,以及應用服務提供商等,在網(wǎng)絡上或者計算機操作系統(tǒng)上實施的一種犯罪行為。網(wǎng)絡犯罪具有以下基本特征:
    1.犯罪手段的復雜性和先進性。網(wǎng)絡犯罪犯罪分子往往借助最先進的技術(shù)手段,以利用原有技術(shù)無法察覺的有利時機實施犯罪,因而具有先進性特點。
    2.隱蔽性。網(wǎng)絡犯罪活動能在幾分鐘甚至數(shù)秒內(nèi)就可以完成,很難被察覺,因而具有很好的隱蔽性。
    3.跨地域性。地球村的“建成”,網(wǎng)絡四通八達地遍布于全球,使得網(wǎng)絡犯罪不存在國界性,且跨國性的犯罪往往會牽涉到很多國家,具有更大的破壞性。
    4.嚴重破壞性。網(wǎng)絡犯罪在國外,如美國、英國等國家,每年造成的損失多達幾十億元,由于網(wǎng)絡犯罪60%以上發(fā)生在金融行業(yè),所以每次犯罪活動又往往涉及很大的金額,因而,具有極強的破壞性。
    5.犯罪主體低齡化和內(nèi)部化。據(jù)統(tǒng)計,網(wǎng)絡犯罪中,犯罪主體年齡在35歲以下的案件占了七成以上,這與計算機盛行的時間和熟悉計算技術(shù)人員的年齡有著很大關(guān)系.
    (二)當前偵查網(wǎng)絡犯罪存在的主要困難。
    網(wǎng)絡犯罪作為一種出現(xiàn)較晚的特殊的犯罪形式,相比于普通的犯罪,由于其作案手段的高智能化以及作案方式的復雜化,因而更難以偵破,給公安機關(guān)的偵查工作帶來一定困難。
    1.網(wǎng)絡犯罪法律體系不健全,偵查階段在程序上、實體上無法可依。盡管從1991年國務院發(fā)布《計算機軟件保護條例》以來,已先后又頒布數(shù)項行政法規(guī)對網(wǎng)絡犯罪予以防治,如《計算機信息系統(tǒng)安全保護條例》、《計算機信息網(wǎng)絡國際聯(lián)網(wǎng)管理暫行規(guī)定》、《金融機構(gòu)計算機信息安全保護工作暫行規(guī)定》等,在又通過在新刑法第286、第287等條中專門增加利用計算機和對計算機信息系統(tǒng)犯罪的相關(guān)條款,但總體而言,刑事立法還無法覆蓋不斷新型化的網(wǎng)絡犯罪,致使犯罪分子往往成為漏網(wǎng)之魚。尤其對網(wǎng)絡犯罪進行偵查的過程中,并沒有專門的法律對偵查程序進行說明,基本還參照公安部的相關(guān)規(guī)定第56條以及刑事訴訟法予以執(zhí)行,由于依據(jù)這些法律進行的審查過程比較繁瑣,對網(wǎng)絡犯罪而言顯然是不實用的,網(wǎng)絡犯罪的證據(jù)很多可以銷毀掉,很容易出現(xiàn)無法找到立案證據(jù)的現(xiàn)象,按照普通法律的審理程序,往往會貽誤辦案時機,致使案件很難破獲。
    2.網(wǎng)絡犯罪十分復雜,犯罪主體不易確定。由于網(wǎng)絡犯罪是利用高科技進行的犯罪,且犯罪手段多樣,犯罪證據(jù)又可以被刪改,因而使得網(wǎng)絡犯罪十分復雜,較難處理。同時,犯罪分子在接觸網(wǎng)上的文字和圖像等信息時,一般不需要進行任何登記,可以一直保持匿名狀態(tài),而且可以進行反復登錄,直至達成犯罪目標,在整個過程中,偵查機關(guān)很難對犯罪行為提前監(jiān)控到,因而,對真實的身份往往難以查認。加之偵查取證的過程一般需要按部就班一步步進行,客觀上拖延了查找犯罪分子作案證據(jù)的有效時間,等到接近犯罪目標時,犯罪分子往往早已逃之夭夭。這種不利情況致使犯罪分子的漏網(wǎng)幾率大大增加,給偵查機關(guān)辦案帶來很大困難。
    3.跨國界網(wǎng)絡犯罪不易有效偵破。由于網(wǎng)絡犯罪具有無國界的特點,所以很多網(wǎng)絡犯罪是在不同的國家間展開的,而國與國之間沒有統(tǒng)一和完善的法律制約,對于這種犯罪就較難偵查,又由于不同國家對于網(wǎng)絡犯罪的定罪程度不一,判刑時限不一,致使很多案件處理起來十分復雜棘手,并難以最終定論。另外,對于部分國外犯罪分子侵入我國進行作案的情況,在我國法律中也較難找到判刑依據(jù),我國《刑法》第8條規(guī)定:“外國人在中華人民共和國領(lǐng)域外對中華人民共和國國家或者公民犯罪,而按本法規(guī)定的最低刑為三年以上有期徒刑的,可以適用本法,但按照犯罪地的法律不受處罰的除外?!倍缎谭ā返?85條又規(guī)定,非法侵入計算機信息系統(tǒng)罪最高可判三年有期徒刑,顯然,在涉及判刑年限時,因存在一定沖突,使得對于以上網(wǎng)絡犯罪情況如何進行定罪就難以確定。
    網(wǎng)絡犯罪具有很大的破壞性,給企業(yè)和國家均造成了很大危害,又鑒于以上在網(wǎng)絡犯罪偵破上存在的困難,今后應認真分析網(wǎng)絡犯罪的相關(guān)情況,切實做好網(wǎng)絡犯罪的防治工作。
    (一)完善網(wǎng)絡犯罪立法體系,促進偵查工作順利開展。
    首先,有關(guān)網(wǎng)絡犯罪的法律應盡早予以完善,應使法律能覆蓋到計算機犯罪的各個方面,12月全國人大常委會通過的《關(guān)于維護互聯(lián)網(wǎng)安全的決定》,雖然較之前對網(wǎng)絡犯罪的犯罪領(lǐng)域有了進一步的明確,較之前的相關(guān)法律更加完善,但相對于網(wǎng)絡犯罪的發(fā)展變化速度,我國的法律顯然還是相對滯后,亟待完善的。其次,網(wǎng)絡犯罪立法應與時俱進,不斷適應新的網(wǎng)絡犯罪形式,基于網(wǎng)絡犯罪的新型化速度很快,相關(guān)法律絕不應出現(xiàn)固化現(xiàn)象,以為制定時適用于當下,就可以束之高閣;同時,在立法時,要對犯罪方式進行全面充分了解,以保證所定法律法規(guī)能覆蓋所有的網(wǎng)絡犯罪領(lǐng)域,避免在偵查案件時,出現(xiàn)無法可依的現(xiàn)象。再次,在制定司法解釋時,視野要寬,涉及技術(shù)性的問題一定要經(jīng)過相關(guān)專家的核定,以保證法律的科學性和嚴謹性。另外,還應注重細節(jié)問題,對于司法解釋的語言使用一定要規(guī)范、嚴密,避免犯罪分子找到作案的法律漏洞。偵查程序和證據(jù)制度的法律需要建立和完善,可以考慮使電子證據(jù)進入法定證據(jù),并解決電子證據(jù)的提取和鑒定問題,完善技術(shù)鑒定的相關(guān)法規(guī),保證證據(jù)的真實有效;對于涉及隱私的證據(jù),應同時設立相關(guān)法律進行保護。最后,基于網(wǎng)絡犯罪主體的低齡化特征,以及網(wǎng)絡犯罪一般牽涉金額較大的問題,應從實際出發(fā),考慮將犯罪主體的定罪年齡適當放低,以避免具有犯罪意圖的不法分子鉆法律空子,給社會造成危害。
    (二)加強網(wǎng)絡犯罪的法律宣傳力度,形成社會合力以利于偵查工作開展。
    在健全網(wǎng)絡犯罪法制建設的同時,應加大網(wǎng)絡法規(guī)的宣傳力度,提高全社會的法制意識,促使人們依法上網(wǎng),形成文明的上網(wǎng)風氣;應讓人們充分了解和認識網(wǎng)絡犯罪的危害性,保持人們上網(wǎng)的警惕意識。同時,還應逐步培養(yǎng)起人們的法律觀念、法律意識,在全社會形成一種法律風氣,給網(wǎng)絡犯罪分子的犯罪通口布下“天羅地網(wǎng)”。另外,應加強社會的合力作用,以更好地防治網(wǎng)絡犯罪。加強政府對網(wǎng)絡的行政監(jiān)管力度,不斷增強網(wǎng)絡的安全性;檢察機關(guān)在獲悉案件情況時,應及早介入,盡量查找充足的證據(jù)資料,以方便偵查工作的.開展和案件的及時偵破;鑒于金融行業(yè)是網(wǎng)絡犯罪的多發(fā)行業(yè),應重點加強法律宣傳力度,對內(nèi)部操作計算機的人員進行法律知識培訓,以提高他們的法律素養(yǎng),增強依法用網(wǎng)辦公的意識;對于青少年也應重點加強法律知識的宣傳,避免擁有熟練網(wǎng)絡技術(shù)這種一技之長的青少年,因法律意識淡薄而走上不法之途。只有在全社會形成一種良好的法律風尚,人人樹立起法律意識,形成一股強大的合力,才能有效地防治和抵御網(wǎng)絡犯罪的發(fā)生。
    (三)加強計算機防范設施和偵查技術(shù)設施建設,提高執(zhí)法人員的網(wǎng)絡執(zhí)法能力。
    網(wǎng)絡犯罪的先進性和較高的科技含量,使得其具有比較復雜的特點,偵查網(wǎng)絡犯罪必須采用相應的偵查技術(shù),應加強計算機網(wǎng)絡系統(tǒng)的建設,提高其科技含量,加強網(wǎng)路安全技術(shù)的研發(fā),在數(shù)據(jù)傳輸監(jiān)視技術(shù)、網(wǎng)絡定位技術(shù)以及陷阱識別技術(shù)和病毒隔離技術(shù)上,都應切實加強,以借助高科技手段,來維護網(wǎng)絡的安全,降低網(wǎng)絡犯罪幾率;還應加快網(wǎng)絡犯罪情報信息網(wǎng)等監(jiān)控網(wǎng)絡的建設,積極鼓勵社會人員進行網(wǎng)絡犯罪行為的舉報投訴;應積極學習和借鑒國外先進的偵查技術(shù),并進行深入研究,以不斷提高計算機偵查技術(shù)設施建設的水平。同時,應不斷提高執(zhí)法人員的計算機操作能力,培養(yǎng)出一批適應時代發(fā)展的“網(wǎng)上警察”,增強他們發(fā)現(xiàn)網(wǎng)絡有害信息的能力,以及對犯罪黑客進行調(diào)查取證的能力,尤其對網(wǎng)絡犯罪的證據(jù)能夠借助高科技手段來鑒定其真實性;執(zhí)法人員還應借助網(wǎng)絡,了解和熟悉與犯罪活動有關(guān)的學問,如犯罪心理學、人類行為學等,以增強對網(wǎng)絡犯罪分子的作案行為和動機的研究,更好地防治網(wǎng)絡犯罪的發(fā)生。
    (四)強化國際合作,加強對國際犯罪的偵破力度。
    歐洲理事會出臺了《關(guān)于網(wǎng)絡犯罪的公約》對處理和防范國際間的網(wǎng)絡犯罪具有重要意義對締約國之外的國家預防網(wǎng)絡犯罪加強國際合作也有積極作用。各個國家應該聯(lián)合起來布置起全球性的“法網(wǎng)”以加強對網(wǎng)絡犯罪分子的防治和打擊力度減少使犯罪分子逃脫的法律漏洞。在與國外進行合作時還應積極借鑒國外的互聯(lián)網(wǎng)管理經(jīng)驗尤其是美國、德國等一些互聯(lián)網(wǎng)技術(shù)發(fā)達的國家以對網(wǎng)絡犯罪設置更安全的防御線盡量將網(wǎng)絡犯罪扼殺在萌芽中。同時因網(wǎng)絡犯罪自上世紀60年代便在國外出現(xiàn)所以國外的網(wǎng)絡犯罪形式和領(lǐng)域更加多樣和廣泛應全面了解國外網(wǎng)絡犯罪的各種形式以對網(wǎng)絡犯罪的立法制定起到更全面的指導作用。另外對于國外犯罪分子在我國國內(nèi)實施的網(wǎng)絡犯罪應盡早制定專門的法規(guī)并保證法規(guī)的科學性和可持續(xù)性對于國外一些更高端科技下的網(wǎng)絡犯罪能有力覆蓋以對網(wǎng)絡犯罪分子進行嚴厲懲治保護國家信息安全和經(jīng)濟安全。
    三、結(jié)語。
    網(wǎng)絡犯罪是當今網(wǎng)絡時代具有極強破壞力的一種犯罪形式,應加強對網(wǎng)絡犯罪的認識和警惕,不斷健全和完善網(wǎng)絡犯罪的相關(guān)法律法規(guī),提高計算機偵查技術(shù),以及執(zhí)法人員的網(wǎng)絡執(zhí)法能力,同時,提高全社會的法律意識和法律觀念,在全社會形成一種打擊網(wǎng)絡犯罪的合力,并不斷加強與其他國家合作偵查網(wǎng)絡案件的力度,另外,應積極借鑒和學習國外管理互聯(lián)網(wǎng)和打擊網(wǎng)絡犯罪的經(jīng)驗,以充分做好網(wǎng)絡犯罪的防范工作,保證我國信息和財產(chǎn)的安全以及整個社會的安定。
    計算機網(wǎng)絡安全問題論文篇七
    服務端生成以后,下一步要做的是將服務端植入別人的電腦。常見的是通過系統(tǒng)或者軟件的漏洞入侵別人的電腦把木馬的服務端植入其的電腦;或者通過email夾帶,把服務端作為附件寄給對方;以及把服務端進行偽裝后放到自己的共享文件夾,通過p2p軟件,讓網(wǎng)友在毫無防范中下載并運行服務端程序。
    防范重于治療,在我們的電腦還沒有中木馬前,我們需要做很多必要的工作,比如:安裝殺毒軟件和網(wǎng)絡防火墻;及時更新病毒庫以及系統(tǒng)的安全補??;定時備份硬盤上的文件;不要運行來路不明的軟件和打開來路不明的郵件。
    計算機網(wǎng)絡安全問題論文篇八
    隨著計算機信息化建設的飛速發(fā)展,全球信息化已成為人類發(fā)展的大趨勢。但由于計算機網(wǎng)絡具有聯(lián)結(jié)形式多樣性、終端分布不均勻性和網(wǎng)絡的開放性、互連性等特征,詳細內(nèi)容請看下文。
    致使網(wǎng)絡易受黑客、怪客、惡意軟件和其他不軌的攻擊,所以網(wǎng)上信息的安全和保密是一個至關(guān)重要的問題。網(wǎng)絡的安全措施應是能全方位地針對各種不同的威脅和脆弱性,這樣才能確保網(wǎng)絡信息的保密性、完整性和可用性.本文將對計算機信息網(wǎng)絡安全存在的問題進行深入剖析,并提出相應的安全防范措施。所謂計算機網(wǎng)絡安全是指利用網(wǎng)絡管理控制和技術(shù)措施,保證在一個網(wǎng)絡環(huán)境里,數(shù)據(jù)的保密性、完整性及可使用性受到保護。計算機網(wǎng)絡安全包括兩個方面,即物理安全和羅輯安全。物理安全指系統(tǒng)設備及相關(guān)設施受到物理保護,免于破壞、丟失等。羅輯安全包括信息的完整性、保密性和可用性。
    計算機病毒的傳播方式有兩種:網(wǎng)絡傳播和通過硬件設備傳播。網(wǎng)絡傳播又分為因特網(wǎng)傳播和局域網(wǎng)傳播兩種。因特網(wǎng)傳播:通過電子郵件傳播;通過bbs論壇傳播;通過瀏覽網(wǎng)頁和下載軟件傳播;通過即時通訊軟件傳播;通過網(wǎng)絡游戲傳播。其二是局域網(wǎng)傳播:局域網(wǎng)如果發(fā)送的數(shù)據(jù)感染了計算機病毒,接收方的計算機將自動被感染,因此,有可能在很短的時間內(nèi)感染整個網(wǎng)絡中的計算機。通過硬件設備傳播。通過不可移動的計算機硬件設備傳播。是通過不可移動的計算機硬件設備進行病毒傳播,其中計算機的專用集成電路芯片(asic)和硬盤為病毒的重要傳播媒介。其次,硬盤向軟盤上復制帶毒文件、帶毒情況下格式化軟盤、向光盤上刻錄帶病毒的文件、硬盤之間的數(shù)據(jù)復制,以及將帶毒文件發(fā)送至其他地方等。還有移動存儲設備包括我們常見的軟盤、磁帶、光盤、移動硬盤、u盤(含數(shù)碼相機、mp3等)、zip和jaz磁盤,后兩者僅僅是存儲容量比較大的特殊磁盤。目前,u盤病毒逐步的增加,使得u盤成為第二大病毒傳播途徑。其三無線設備傳播。
    操作員安全配置不當造成的安全漏洞,用戶安全意識不強,用戶口令選擇不慎,用戶將自己的帳號隨意轉(zhuǎn)借他人或與別人共享等都會對網(wǎng)絡安全帶來威脅;二是人為的惡意攻擊:這是計算機網(wǎng)絡所面臨的最大威脅,敵手的攻擊和計算機犯罪就屬于這一類;三是網(wǎng)絡軟件的漏洞和“后門”。網(wǎng)絡軟件不可能是百分之百的無缺陷和無漏洞的,這些漏洞和缺陷恰恰是黑客進行攻擊的首選目標,大部分事件就是因為安全措施不完善所招致的。另外,軟件的“后門”都是軟件公司的設計編程人員為了自便而設置的,一般不為外人所知,但一旦“后門”洞開,其造成的后果將不堪設想。
    計算機網(wǎng)絡安全問題論文篇九
    隨著計算機技術(shù)的快速進步和計算機網(wǎng)絡的迅速發(fā)展,計算機網(wǎng)絡系統(tǒng)的應用范圍不斷擴大,使人們對計算機網(wǎng)絡系統(tǒng)的依賴程度增大。計算機網(wǎng)絡系統(tǒng)提供了資源共享性,系統(tǒng)的可靠性,工作效率和系統(tǒng)的可擴充性。然而,正是這些特點,增加了計算機網(wǎng)絡系統(tǒng)安全的脆弱性和復雜性,資源共享和分布增加了網(wǎng)絡受攻擊和威脅的可能性,使計算機網(wǎng)絡系統(tǒng)的安全面臨巨大的挑戰(zhàn)。所以,在計算機網(wǎng)絡系統(tǒng)飛速發(fā)展時期,我們要更加重視計算機網(wǎng)絡系統(tǒng)安全策略與發(fā)展方向的研究。
    計算機網(wǎng)絡安全的具體含義會隨著使用者的變化而變化,使用者不同,對網(wǎng)絡安全的認識和要求也就不同。例如,從普通使用者的角度來說,可能僅僅希望個人隱私或機密信息在網(wǎng)絡上傳輸時受到保護,避免被竊聽、篡改和偽造;而網(wǎng)絡提供商除了關(guān)心這些網(wǎng)絡信息安全外,還要考慮如何應付突發(fā)的自然災害、軍事打擊等對網(wǎng)絡硬件的破壞以及在網(wǎng)絡出現(xiàn)異常時如何恢復網(wǎng)絡通信,保持網(wǎng)絡通信的連續(xù)性。
    從本質(zhì)上來講,網(wǎng)絡安全包括組成網(wǎng)絡系統(tǒng)的硬件、軟件及其在網(wǎng)絡上傳輸信息的安全性,使其不致因偶然的或者惡意的攻擊遭到破壞,網(wǎng)絡安全既有技術(shù)方面的問題,也有管理方面的問題,兩方面相互補充,缺一不可。
    二、網(wǎng)絡攻擊和入侵的主要途徑。
    對計算機信息構(gòu)成不安全的因素很多,包括人為的因素、自然的因素和偶發(fā)的因素。其中,人為因素,是指一些不法之徒利用計算機網(wǎng)絡存在的漏洞,或者潛入計算機房,盜用計算機系統(tǒng)資源,非法獲取重要數(shù)據(jù)、篡改系統(tǒng)數(shù)據(jù)、破壞硬件設備、編制計算機病毒。人為的網(wǎng)絡入侵和攻擊行為是對計算機信息網(wǎng)絡安全威脅最大的因素。
    網(wǎng)絡入侵是指網(wǎng)絡攻擊者通過非法的手段(如破譯口令、電子欺騙等)獲得非法的權(quán)限,并通過使用這些非法的權(quán)限使網(wǎng)絡攻擊者能對被攻擊的主機進行非授權(quán)的操作。網(wǎng)絡入侵的主要途徑有:破譯口令、ip欺騙和dns欺騙。
    口令是計算機系統(tǒng)抵御入侵者的一種重要手段,所謂口令入侵是指使用某些合法用戶的帳號和口令登錄到目的主機,然后再實施攻擊活動。這種方法的前提是必須先得到該主機上的某個合法用戶的帳號,然后再進行合法用戶口令的破譯。獲得普通用戶帳號的方法很多,如利用目標主機的finger功能:當用finger命令查詢時,主機系統(tǒng)會將保存的用戶資料(如用戶名、登錄時間等)顯示在終端或計算機上;利用目標主機的x,500服務:有些主機沒有關(guān)閉x.500的目錄查詢服務,也給攻擊者提供了獲得信息的一條簡易途徑;從電子郵件地址中收集:有些用戶電子郵件地址常會透露其在目標主機上的帳號;查看主機是否有習慣性的帳號:有經(jīng)驗的用戶都知道,很多系統(tǒng)會使用一些習慣性的帳號,造成帳號的泄露。
    要想實現(xiàn)網(wǎng)絡安全功能,應對網(wǎng)絡系統(tǒng)進行全方位防范,從而制定出比較合理的網(wǎng)絡安全體系結(jié)構(gòu)。下面就網(wǎng)絡系統(tǒng)的安全問題,提出一些防范措施。
    1 技術(shù)層面的對策。
    對于技術(shù)方面,計算機網(wǎng)絡安全技術(shù)主要有實時掃描技術(shù)、實時監(jiān)測技術(shù)、防火墻、完整性檢驗保護技術(shù)、病毒情況分析報告技術(shù)和系統(tǒng)安全管理技術(shù)。綜合起來,技術(shù)層面可以采取以下對策:
    (1)建立安全管理制度。提高包括系統(tǒng)管理員和用戶在內(nèi)的人員的技術(shù)素質(zhì)和職業(yè)道德修養(yǎng)。對重要部門和信息,嚴格做好開機查毒,及時備份數(shù)據(jù),這是一種簡單有效的方法。
    (2)網(wǎng)絡訪問控制。訪問控制,是網(wǎng)絡安全防范和保護的主要策略。它的主要任務是保證網(wǎng)絡資源不被非法使用和訪問。它是保證網(wǎng)絡安全最重要的核心策略之一。訪問控制涉及的技術(shù)比較廣,包括入網(wǎng)訪問控制、網(wǎng)絡權(quán)限控制、目錄級控制以及屬性控制等多種手段。
    (3)數(shù)據(jù)庫的備份與恢復。數(shù)據(jù)庫的備份與恢復是數(shù)據(jù)庫管理員維護數(shù)據(jù)安全性和完整性的重要操作。備份是恢復數(shù)據(jù)庫最容易和最能防止意外的保證方法?;謴褪窃谝馔獍l(fā)生后利用備份來恢復數(shù)據(jù)的操作。有三種主要備份策略:只備份數(shù)據(jù)庫、備份數(shù)據(jù)庫和事務日志、增量備份。
    2 管理層面對策。
    計算機網(wǎng)絡的安全管理,不僅要看所采用的安全技術(shù)和防范措施,而且要看它所采取的管理措施和執(zhí)行計算機安全保護法律、法規(guī)的力度。只有將兩者緊密結(jié)合,才能使計算機網(wǎng)絡安全確實有效。
    計算機網(wǎng)絡的安全管理,包括對計算機用戶的安全教育、建立相應的安全管理機構(gòu)、不斷完善和加強計算機的管理功能、加強計算機及網(wǎng)絡的立法和執(zhí)法力度等方面。
    3 物理安全層面對策。
    要保證計算機網(wǎng)絡系統(tǒng)的安全、可靠,必須保證系統(tǒng)實體有個安全的物理環(huán)境條件。這個安全的環(huán)境是指機房及其設施,主要包括以下內(nèi)容:
    (1)計算機系統(tǒng)的環(huán)境條件。計算機系統(tǒng)的安全環(huán)境條件,包括溫度、濕度、空氣潔凈度、腐蝕度、蟲害、振動和沖擊、電氣干擾等方面,都要有具體的要求和嚴格的標準。
    (2)機房場地環(huán)境的選擇。計算機系統(tǒng)選擇一個合適的安裝場所十分重要。它直接影響到系統(tǒng)的安全性和可靠性。選擇計算機房場地,要注意其外部環(huán)境安全性、地質(zhì)可靠性、場地抗電磁干擾性,避開強振動源和強噪聲源,并避免設在建筑物高層和用水設備的下層或隔壁。還要注意出入口的管理。
    (3)機房的安全防護。機房的安全防護是針對環(huán)境的物理災害和防止未授權(quán)的個人或團體破壞、篡改或盜竊網(wǎng)絡設施、重要數(shù)據(jù)而采取的安全措施和對策。為做到區(qū)域安全,首先,應考慮物理訪問控制來識別訪問用戶的身份,并對其合法性進行驗證;其次,對來訪者必須限定其活動范圍;再次,要在計算機系統(tǒng)中心設備外設多層安全防護圈,以防止非法暴力入侵;最后,設備所在的建筑物應具有抵御各種自然災害的設施。
    計算機網(wǎng)絡安全是一項復雜的系統(tǒng)工程,涉及技術(shù)、設備、管理和制度等多方面的因素,安全解決方案的制定需要從整體上進行把握。網(wǎng)絡安全解決方案是綜合各種計算機網(wǎng)絡信息系統(tǒng)安全技術(shù),將安全操作系統(tǒng)技術(shù)、防火墻技術(shù)、病毒防護技術(shù)、入侵檢測技術(shù)、安全掃描技術(shù)等綜合起來,形成一套完整的、協(xié)調(diào)一致的網(wǎng)絡安全防護體系。我們必須做到管理和技術(shù)并重,安全技術(shù)必須結(jié)合安全措施,并加強計算機立法和執(zhí)法的力度。建立備份和恢復機制,制定相應的安全標準。此外,由于計算機病毒、計算機犯罪等技術(shù)是不分國界的,因此必須進行充分的國際合作,來共同對付日益猖獗的計算機犯罪和計算機病毒等問題。
    計算機網(wǎng)絡安全問題論文篇十
    計算機網(wǎng)絡安全是計算機網(wǎng)絡使用的第一要則,只有在使用的過程中,它處于一個安全的狀態(tài),才能確保用戶信息的安全,起到真正便利人們生活的作用。
    計算機網(wǎng)絡安全主要就是要保證信息的安全,使得用戶的信息不會通過各種途徑遭受到破壞、盜取和泄露。
    常見的計算機網(wǎng)絡安全主要來源于數(shù)據(jù)的威脅、外力的破壞和環(huán)境的威脅[1]。
    數(shù)據(jù)對于計算機網(wǎng)絡的意義就像是細胞對于人體的意義。
    計算機中的數(shù)據(jù)威脅主要發(fā)生在節(jié)點比較多,這個地方是最容易受到病毒和木馬的攻擊的,從而會引發(fā)整個計算機操作系統(tǒng)的崩潰,影響正常的使用。
    對于計算機的網(wǎng)絡安全而言,用戶一般不會主動進行破壞,因此,遭受外力破壞的可能性是比較大的。
    外力的破壞形式主要集中在人為的破壞,即植入病毒或者利用木馬進行攻擊等等。
    一些攻擊者在網(wǎng)站上植入病毒或者通過郵件的方式將病毒或者木馬通過網(wǎng)絡傳輸給計算機,從而攻擊計算機系統(tǒng)內(nèi)的數(shù)據(jù),達到不可告人的目的。
    有的計算機在網(wǎng)絡的使用中,會通過網(wǎng)絡進行資源的共享和資源的搜尋,在這個過程中就會面臨網(wǎng)絡環(huán)境的威脅。
    有的攻擊者利用網(wǎng)絡的開放性,對數(shù)據(jù)包進行攻擊,利用它將攻擊的信息帶入網(wǎng)內(nèi),從而產(chǎn)生數(shù)據(jù)結(jié)構(gòu)的破壞。
    1.1防火墻技術(shù)的基本概況。
    防火墻技術(shù)屬于計算機網(wǎng)絡應急響應技術(shù)的一種,在用戶中的使用程度比較高,從存在形式上來劃分,防火墻有軟件型、硬件型和嵌入型三種。
    從技術(shù)層面來劃分,防火墻可以劃分為狀態(tài)檢測型、包過濾性型和應用型三種。
    每種防火墻都有其特點和利弊之處,需要用戶根據(jù)實際的需求和網(wǎng)絡環(huán)境進行合理的選擇和搭配。
    1.2狀態(tài)檢測型防火墻。
    狀態(tài)檢測型防火墻主要以數(shù)據(jù)為分析檢測的對象,然后通過自身的功能對里面的不安全因素進行辨析和識別,從而作出相應的安全處理。
    狀態(tài)檢測型防火墻在使用的時候所產(chǎn)生的保護效果是比較明顯的,可以對很多有害信息進行識別。
    和其它的防火墻技術(shù)相比,狀態(tài)檢測型的防火墻的安全系數(shù)比較高,并且可以進行很好的拓展和伸縮,但是需要一定的反應處理時間,因而會出現(xiàn)保護延遲的情況,容易使得網(wǎng)絡連接存在延緩和滯留的狀況[2]。
    1.3過濾性型防火墻。
    防火墻的包過濾技術(shù)對計算機的網(wǎng)絡協(xié)議有著嚴格的要求,各項操作都是要在保障協(xié)議安全的基礎上進行的。
    應用型防火墻利用ip轉(zhuǎn)換的方式來進行ip的偽裝,在進行過濾操作的同時對數(shù)據(jù)包展開分析統(tǒng)計等工作并形成相關(guān)的數(shù)據(jù)報告,以供參考。
    過濾型防火墻的工作機制是比較透明的,同時效率高,運行速度快,但是對于黑客的攻擊和新型的安全威脅不能起到防御作用,過于依靠原有的數(shù)據(jù)信息,缺乏自動更新和升級的功能。
    2應用型防火墻。
    應用型防火墻通過ip轉(zhuǎn)換的方式,偽裝一個新的ip或者端口以此來迷惑入侵者。
    這個操作環(huán)節(jié)一般在osi應用層進行,通過偽裝ip來確保網(wǎng)絡運行的安全,同時對網(wǎng)絡的通訊流進行一個阻斷,并實時進行網(wǎng)絡狀況的一個監(jiān)控,安全性能高,但是會對計算機的系統(tǒng)產(chǎn)生影響,從而使得計算機的網(wǎng)絡安全管理和系統(tǒng)管理變得更加復雜。
    3防火墻技術(shù)在計算機網(wǎng)絡安全中的應用。
    3.1加密技術(shù)。
    加密技術(shù)指的是在信息發(fā)送之前,先對信息進行加密操作,加密的密碼一般由發(fā)送方和接收方共同掌握。
    接收方在受到信息后利用密碼進行解密操作,從而完成信息的安全傳輸。
    加密技術(shù)是技術(shù)含量要求較低的一種技術(shù),它依賴于密碼掌握雙方的保密能力,主管影響成分較大。
    計算機網(wǎng)絡安全問題論文篇十一
    摘要:在機動車檢測站中,影響計算機網(wǎng)絡安全的主要因素為運行環(huán)境、電子故障以及病毒因素,所以在文章中,對機動車檢測站中的檢測監(jiān)測系統(tǒng)進行了闡述,并利用相關(guān)的解決對策促進其計算機網(wǎng)絡運行的安全性。
    計算機網(wǎng)絡的使用越來越普遍,因為它在使用中不僅能獲得較高的效率,檢測的成本也較低。但值得關(guān)注的是,計算機安全問題也成為目前的研究重點,如果計算機安全產(chǎn)生問題,機動車檢測站的結(jié)果將會出現(xiàn)較為明顯的影響,所以,研究影響機動車檢測站計算機網(wǎng)絡安全的因素,并利用相關(guān)對策積極改善能夠促進機動車檢測站監(jiān)測系統(tǒng)的穩(wěn)定運行。
    1機動車檢測站檢測監(jiān)控系統(tǒng)。
    計算機管理系統(tǒng)一般分為檢測站檢測管理系統(tǒng)、行業(yè)管理系統(tǒng)以及數(shù)據(jù)接口系統(tǒng)等,文章中主要對機動車檢測站檢測監(jiān)控系統(tǒng)進行闡述,該系統(tǒng)中存在多種功能。如:它能夠?qū)?shù)據(jù)進行檢測,并對其實現(xiàn)實時上傳。在對機動車進行檢測完成后,利用計算機檢測系統(tǒng)能夠?qū)崟r將檢測的數(shù)據(jù)進行傳遞,將其中的檢測結(jié)果、檢測的圖像傳輸?shù)杰囕v管理部門[1]。能夠?qū)崟r的進行狀態(tài)監(jiān)控,對檢測設備的歷史存在狀況、自行的檢查狀況都能實時檢查、分析并處理。可以對內(nèi)部的管理信息上傳,將信息上傳給相關(guān)的管理部門,一些管理人員可以查找到需要了解的信息。其中,主要包括內(nèi)部的管理信息、檢測站的員工信息、檢測站的維護保養(yǎng)等信息。還可以顯現(xiàn)出現(xiàn)場視頻信息。相關(guān)的管理部門可以隨時查找一些視頻信息進行瀏覽,根據(jù)對視頻信息的分析,不僅能夠?qū)崿F(xiàn)信息的自動監(jiān)測、還能對其定時。其中,監(jiān)測站中存在的所有數(shù)據(jù),計算機系統(tǒng)都能對其整合、統(tǒng)計以及查詢等,并根據(jù)對數(shù)據(jù)的分析,實現(xiàn)共享。計算機系統(tǒng)還具有一定的監(jiān)測功能,在數(shù)據(jù)上傳期間,可以利用wed、dcom等方式形成。根據(jù)以上對計算機系統(tǒng)功能的分析和了解,在檢測站,還需要在各個環(huán)節(jié)以及各個方位安裝攝像。特別是一些進站位置、出站位置以及中間位置等都需要安裝,這樣不僅能夠?qū)崿F(xiàn)全方位監(jiān)測,對靜態(tài)圖像進行抓拍,還能提高視頻圖像的畫面清晰度、分辨率,從而在較大程度上滿足其合理標準[2]。
    在機動車檢測站中,影響計算機安全的因素主要體現(xiàn)在兩方面,一種為環(huán)境和電子故障因素,一種為計算機病毒因素,所以,根據(jù)這兩種因素的形成條件,利用相關(guān)對策積極解決具有重要意義。
    2.1解決環(huán)境與電子故障。
    計算機網(wǎng)絡在使用期間,容易受外界環(huán)境的影響,如:溫度、空氣質(zhì)量以及電磁場等因素的影響,可以說,檢測站的外部環(huán)境對計算機網(wǎng)絡的安全也會產(chǎn)生較大影響。要對其解決,首先,要對檢測站的溫度控制好,并定期對計算機的風扇進行檢測,如果發(fā)生故障,就要對其嚴格調(diào)整[3]。而且,還要檢查檢測站內(nèi)部,做好排塵、排煙、通風等工作,嚴格禁止計算機網(wǎng)絡接近電磁場,促進隔離工作的積極進行。電子故障的產(chǎn)生主要受干擾、靜電以及尖峰等因素的影響,要對其解決,就要對技術(shù)進行制約。首先,可以將電源線與通信電纜保持在合適距離上,做好線路的屏蔽、防干擾等工作。然后,執(zhí)行防靜電工作,利用穩(wěn)壓器、不間斷電源等方式,促進系統(tǒng)能夠?qū)崿F(xiàn)良好接地,從而降低自身受到的影響。
    病毒的產(chǎn)生是影響計算機安全運行最為主要的一個因素,要解決計算機病毒問題,不僅要加強網(wǎng)絡運行的安全性,還要促進防火墻的正確配置。首先,要加強網(wǎng)絡的安全性,如果計算機網(wǎng)絡的安全性受到威脅,不僅大量的數(shù)據(jù)信息被破壞,還會給檢測站造成較大的經(jīng)濟損失。為了解決該現(xiàn)象,可以設置用戶使用權(quán)限,并在每臺計算機上安裝防火墻,對于一些辦公的計算機,要在允許的范圍內(nèi)設置特定的計算機tp地址。如:設置完善的日志記錄,其中,要記錄一些被規(guī)則阻塞的現(xiàn)象,這樣能夠?qū)崟r了解網(wǎng)絡被攻擊的實際情況,然后利用合適對策積極改善,以促進網(wǎng)絡的安全運行[4]。對計算機網(wǎng)絡中的一些重要程序,要做好相關(guān)的備份工作,甚至也可以實現(xiàn)雙數(shù)據(jù)服務器備份以及利用雙硬盤等對其備份。其次,設置正確的防火墻,因為防火墻是保障計算機網(wǎng)絡安全最為重要的手段,促進配置的正確性不僅能實現(xiàn)合理使用,還能防止一些病毒入侵,從而為網(wǎng)絡環(huán)境實現(xiàn)一個安全的運行狀態(tài)。防火墻的處理是網(wǎng)絡安全中最為重要的一個環(huán)節(jié),防火墻要實現(xiàn)較大的功能,不僅要加強自身的性能,還要對其正確配置。其中,可以建設一個清晰的防火墻規(guī)則,并保證防火墻能夠?qū)崿F(xiàn)產(chǎn)品的安全性。配置一個安全的防火墻不僅要制定出合理的安全實施戰(zhàn)略、明確科學的規(guī)則程序,還要標注出詳細的規(guī)則,并在日常規(guī)則中做好監(jiān)督與檢查工作。同時,在計算機設備不斷運行與使用過程中,還要做好日常的維護工作,對其定期病毒查殺,期間,不能隨意下載軟件,要嚴格控制好計算機的u盤插口,如果發(fā)現(xiàn)軟件問題,要對其嚴格處理。
    3結(jié)束語。
    機動車系統(tǒng)內(nèi)部比較復雜,隨著使用時間的不斷增多,出現(xiàn)的故障也越來越高,為了提高機動車的自身性能,不僅為對其改良,還要提升其維護水平。利用計算機網(wǎng)絡能夠?qū)C動車實施檢測,所以,保證機動車檢測站的網(wǎng)絡安全能夠促進機動車檢測工作的順利實施。
    參考文獻:
    計算機網(wǎng)絡安全問題論文篇十二
    借助網(wǎng)絡技術(shù),計算機與各種終端設備連接在一起,形成各種類型的網(wǎng)絡系統(tǒng),期間開放性的計算機網(wǎng)絡系統(tǒng),通過傳輸介質(zhì)和物理網(wǎng)絡設備組合而成,勢必存在不同的安全威脅問題。
    1.1操作系統(tǒng)安全。
    操作系統(tǒng)是一種支撐性軟件,為其他應用軟件的應用提供一個運行的環(huán)境,并具有多方面的管理功能,一旦操作軟件在開發(fā)設計的時候存在漏洞的時候就會給網(wǎng)絡安全留下隱患。操作系統(tǒng)是由多個管理模塊組成的,每個模塊都有自己的程序,因此也會存在缺陷問題;操作系統(tǒng)都會有后門程序以備程序來修改程序設計的不足,但正是后門程序可以繞過安全控制而獲取對程序或系統(tǒng)的訪問權(quán)的設計,從而給非法網(wǎng)民入侵攻擊提供了入口;操作系統(tǒng)的遠程調(diào)用功能,遠程調(diào)用可以提交程序給遠程服務器執(zhí)行,如果中間通訊環(huán)節(jié)被非法網(wǎng)民監(jiān)控,就會出現(xiàn)網(wǎng)絡安全問題。
    1.2數(shù)據(jù)庫安全。
    數(shù)據(jù)庫相關(guān)軟件開發(fā)時遺漏的弊端,影響數(shù)據(jù)庫的自我防護水平,比如最高權(quán)限被隨意使用、平臺漏洞、審計記錄不全、協(xié)議漏洞、驗證不足、備份數(shù)據(jù)暴露等等。另外,數(shù)據(jù)庫訪問者經(jīng)常出現(xiàn)的使用安全問題也會導致網(wǎng)絡安全隱患,比如數(shù)據(jù)輸入錯誤、有意蓄謀破壞數(shù)據(jù)庫、繞過管理策略非法訪問數(shù)據(jù)庫、未經(jīng)授權(quán)任意修改刪除數(shù)據(jù)庫信息。
    1.3防火墻安全。
    作為保護計算機網(wǎng)絡安全的重要系統(tǒng)軟件,防火墻能夠阻擋來自外界的網(wǎng)絡攻擊,過濾掉一些網(wǎng)絡病毒,但是部署了防火墻并不表示網(wǎng)絡的絕對安全,防火墻只對來自外部網(wǎng)絡的數(shù)據(jù)進行過濾,對局域網(wǎng)內(nèi)部的破壞,防火墻是不起任何防范作用的。防火墻對外部數(shù)據(jù)的過濾是按照一定規(guī)則進行的,如果有網(wǎng)絡攻擊模式不在防火墻的過濾規(guī)則之內(nèi),防火墻也是不起作用的,特別是在當今網(wǎng)絡安全漏洞百出的今天,更需要常常更新防火墻的安全策略。
    2計算機網(wǎng)絡系統(tǒng)安全軟件開發(fā)建議。
    基于計算機網(wǎng)絡系統(tǒng)的安全問題,為保護計算機網(wǎng)絡用戶和應用系統(tǒng)的安全,我們需要分別研討入侵防護軟件、數(shù)據(jù)庫備份與容災軟件、病毒防護軟件、虛擬局域網(wǎng)保護軟件等。
    2.1入侵防護軟件。
    入侵防護軟件設置于防火墻后面,主要功能是檢查計算機網(wǎng)絡運行時的系統(tǒng)狀況,同時將運行狀況等記錄下來,檢測當前的網(wǎng)絡運行狀況,尤其是網(wǎng)絡的流量,可結(jié)合設定好的過濾規(guī)則來對網(wǎng)絡上的'流量或內(nèi)容進行監(jiān)控,出現(xiàn)異常情況時會發(fā)出預警信號,它還可以協(xié)助防火墻和路由器的工作。該軟件的最大有點是當有病毒發(fā)生攻擊之前就可以實時捕捉網(wǎng)絡數(shù)據(jù)、檢測可以數(shù)據(jù),并及時發(fā)出預警信號,收集非法入侵行為的信息,記錄整個入侵事件的過程,而且還可以追蹤到發(fā)生入侵行為的具體位置,從而增強系統(tǒng)的防護入侵能力。
    2.2數(shù)據(jù)備份和容災軟件。
    數(shù)據(jù)備份和容災軟件,可以安全備份需保護數(shù)據(jù)的安全性,在國外已經(jīng)被廣泛應用,但是在國內(nèi)卻沒有被得到重視。數(shù)據(jù)備份和容災軟件要求將raid技術(shù)安裝到操作系統(tǒng),將主硬盤文件備份到從硬盤;移動介質(zhì)和光盤備份,計算機內(nèi)的數(shù)據(jù)會隨著使用的時間發(fā)生意外損壞或破壞,采用移動介質(zhì)和光盤可以將數(shù)據(jù)拷貝出來進行存儲;磁盤陣列貯存法,可大大提高系統(tǒng)的安全性能和穩(wěn)定性能。隨著儲存、備份和容災軟件的相互結(jié)合,將來會構(gòu)成一體化的數(shù)據(jù)容災備份儲存系統(tǒng),并進行數(shù)據(jù)加密。
    2.3病毒防護軟件。
    隨著計算機網(wǎng)絡被廣泛的應用,網(wǎng)絡病毒類型越來越多,由于計算機網(wǎng)絡的連通性,一旦感染病毒則會呈現(xiàn)快速的傳播速度,波及面也廣,而且計算機病毒的傳播途徑也日趨多樣化,因此,需要開發(fā)完善的病毒防護軟件,防范計算機網(wǎng)絡病毒。首先是分析病毒傳播規(guī)律和危害性,開發(fā)相對應的殺毒軟件,并在規(guī)定時間內(nèi)掃描系統(tǒng)指定位置及更新病毒庫;其次是安裝防毒墻軟件,傳統(tǒng)的防火墻利用ip控制的方式,來禁止病毒入侵,難以對實時監(jiān)測網(wǎng)絡系統(tǒng)情況,而防毒墻則可以在網(wǎng)絡入口(即網(wǎng)關(guān)處)對病毒進行過濾,防止病毒擴散。最后是更各系統(tǒng)補丁,以提高系統(tǒng)的操作水平和應用能力,同時預防病毒利用系統(tǒng)漏洞入侵計算機。
    2.4虛擬局域網(wǎng)軟件。
    采用虛擬局域網(wǎng)軟件,可以將不同需求的用戶隔離開來,并劃分到不同的vlan,采用這種做法可以提高計算機網(wǎng)絡的安全性。具體做法是從邏輯上將計算機網(wǎng)絡分為一個個的子網(wǎng),并將這些子網(wǎng)相互隔離,一旦發(fā)生入侵事故也不會導致網(wǎng)內(nèi)上“廣播風暴”的發(fā)生。結(jié)合子網(wǎng)的控制訪問需求,將訪問控制列表設置在各個子網(wǎng)中間,以形成對具體方向訪問的允許條件、限制條件等,從而達到保護各個子網(wǎng)的目的。同時,把mac地址和靜態(tài)ip地址上網(wǎng)的計算機或相關(guān)設備進行綁定,這樣就可以有效防止靜態(tài)ip地址或是mac地址被盜用的問題出現(xiàn)。
    2.5服務器安全軟件。
    服務器系統(tǒng)安全軟件分為兩種,一種是系統(tǒng)軟件,另外一種為應用軟件。計算機網(wǎng)絡在配置服務器系統(tǒng)軟件時要充分考慮到它的承受能力和安全功能性,承受能力是指安全設計、減少攻擊面、編程;安全功能涵蓋各種安全協(xié)議程序,并基于自身的使用需求,及時更新操作系統(tǒng);服務器應用軟件的應用,要求考慮軟件在穩(wěn)定性、可靠、安全等方面的性能,以避免帶入病毒,并定期及時更新。
    3結(jié)束語。
    計算機網(wǎng)絡安全是一個長期且復雜的問題,即使現(xiàn)在的網(wǎng)絡技術(shù)已經(jīng)日漸成熟、網(wǎng)絡安全防范體系也日趨完善,但是網(wǎng)絡安全問題是相對存在的。因此在實際計算機應用管理中,我們只能根據(jù)網(wǎng)絡寬帶的特點和具體的應用需求去找到平衡網(wǎng)絡安全和網(wǎng)絡性能,以此為指導思想來配置網(wǎng)絡安全軟件。也就是說,我們需要不斷強化安全防護軟件的研發(fā)力度,以進一步促進計算機網(wǎng)絡系統(tǒng)防御水平的提升,才能適應不斷變化的網(wǎng)絡環(huán)境。
    計算機網(wǎng)絡安全問題論文篇十三
    計算機誕生之初功能較為單一,數(shù)據(jù)處理相對簡單,而隨著計算機網(wǎng)絡技術(shù)的發(fā)展,計算機功能的多樣化與信息處理的復雜程度顯著提高。網(wǎng)絡的出現(xiàn),將過去時間與空間相對獨立和分散的信息集成起來,構(gòu)成龐大的數(shù)據(jù)信息資源系統(tǒng),為人們提供更加便捷化的信息處理與使用方式,極大的推動了信息化時代的發(fā)展進程。然而,隨之而來的是這些信息數(shù)據(jù)的安全問題,公開化的網(wǎng)絡平臺為非法入侵者提供了可乘之機,不但會對重要的信息資源造成損壞,同時也會給整個網(wǎng)絡帶來相當大的安全隱患。因此,計算機網(wǎng)絡安全問題成為當今最為熱門的焦點之一,隨著網(wǎng)絡技術(shù)的發(fā)展,安全防范措施也在不斷更新。
    影響計算機網(wǎng)絡安全的因素有很多,其中既包括人為因素,也包括技術(shù)因素,因此,在計算機網(wǎng)絡安全受到威脅時,首先要確定導致網(wǎng)絡威脅的因素來源,這樣才能夠有效的、有針對性的進行破解,從而維護計算機網(wǎng)絡信息的完整性、秘密性與可用性。
    2.1人為操作失誤導致的安全隱患。
    計算機用戶都擁有各自不同的網(wǎng)絡使用權(quán)限,由于用戶安全意識不強經(jīng)常會給不法分子可乘之機,在用戶將密碼泄露或密碼設置過于簡單的情況下,非法用戶很容易侵入網(wǎng)絡系統(tǒng),對網(wǎng)絡內(nèi)的數(shù)據(jù)信息進行使用或篡改、刪除、破壞等。因此,由于合法用戶人為保護程度不夠而導致的網(wǎng)絡安全威脅,是計算機網(wǎng)絡安全中常見的隱患之一。
    2.2人為的惡意攻擊。
    人為的惡意攻擊是目前最為常見同時也是威脅力最大的計算機網(wǎng)絡安全隱患,病毒與黑客就是人為惡意攻擊的體現(xiàn)。惡意攻擊往往具有很強的針對性,因此破壞程度較大,不僅能夠截獲、竊取和破譯重要信息,同時也能夠?qū)π畔?shù)據(jù)造成破壞性的影響,對其的可用性與完整性進行損壞(計算機/計算機網(wǎng)絡論文。木馬程序是人為惡意攻擊的代表性手段之一,它可以偽裝成系統(tǒng)程序或其他可執(zhí)行文件來誘使用戶啟用,從而為惡意攻擊者提供端口信息,為實施進一步攻擊帶來可能。由此可見,人為惡意攻擊的存在使計算機用戶很難防范,特別是一般用戶遭到惡意攻擊的幾率要大大高于一些高端用戶。
    2.3軟件本身的漏洞。
    隨著計算機應用軟件多樣化程度的不斷提高,軟件開發(fā)的復雜程度也不斷提高,成千上萬的代碼構(gòu)成的邏輯指令,再由繁雜的邏輯指令構(gòu)建成能夠?qū)崿F(xiàn)用戶需求的軟件功能,其中程序漏洞的存在在所難免。黑客就是針對這些漏洞來對網(wǎng)絡進行攻擊的,軟件的漏洞甚至可以造成致命的網(wǎng)絡打擊,黑客的攻擊與軟件的不斷完善是一對長期伴生的矛盾,也成為了不可忽視的網(wǎng)絡安全隱患。免費論文下載中心維護計算機網(wǎng)絡安全的幾點對策。
    3.1物理安全維護對策。
    計算機網(wǎng)絡安全包括物理安全與邏輯安全,物理安全往往容易被人忽略,如果能夠引起人們的關(guān)注,計算機網(wǎng)絡物理安全還是能夠得到有效保障的。首先,物理安全是針對物理介質(zhì)層次而言的,明確物理安全范圍的界定,對構(gòu)建物理安全體系非常必要。自然災害所導致的設備物理損壞或操作失誤而導致的硬件設備損毀,都屬于物理安全范疇。因此,在計算機設備的維護上,既要做到最大限度的防止自然災害所帶來的破壞,同時更要注意人為操作的規(guī)范性,避免因操作不當而對硬件存儲設備中的數(shù)據(jù)造成損壞。
    3.2防火墻過濾措施。
    防火墻技術(shù)是網(wǎng)絡之間的一道安全屏障,目前所使用的防火墻具有雙層式結(jié)構(gòu),外部防火墻可以實現(xiàn)數(shù)據(jù)包過濾功能,內(nèi)部防火墻是內(nèi)部網(wǎng)絡與外部網(wǎng)絡連接的一條安全通道。防火墻位于計算機與外部網(wǎng)絡之間,實現(xiàn)了限制外界用戶對內(nèi)部網(wǎng)絡的訪問,同時也將內(nèi)部用戶訪問外部網(wǎng)絡劃分為不同權(quán)限。任何接入因特網(wǎng)的用戶,開啟防火墻進行數(shù)據(jù)包過濾與內(nèi)部防護非常重要。
    3.3入侵檢測技術(shù)。
    入侵檢測技術(shù)是針對計算機系統(tǒng)安全而設計的檢測程序,啟動入侵檢測程序可以及時發(fā)現(xiàn)并向管理員報告系統(tǒng)中存在的未經(jīng)授權(quán)的入侵或異常狀況。入侵檢測系統(tǒng)不僅可以發(fā)出入侵警告,同時也可以及時做出應對反映,對入侵源進行及時的切斷,從而最大限度的保護計算機系統(tǒng)安全,提高計算機的抗病毒入侵能力。
    應用軟件的不斷更新,功能復雜程度的不斷提升與網(wǎng)絡復雜性的日益增加,都增添了計算機漏洞的產(chǎn)生幾率,依靠人為的漏洞查詢顯然不切實際,那么如何對計算機漏洞進行查找并改進,就成為了困擾軟件開發(fā)者的一個核心問題。安裝計算機漏洞掃描系統(tǒng)就可以及時查找與發(fā)現(xiàn)系統(tǒng)漏洞,并對該漏洞進行威脅等級評估,同時提出修改建議。利用這種掃描工具,可以通過及時安裝補丁來完善軟件程序,彌補系統(tǒng)漏洞,從而消除安全隱患。計算機漏洞掃描不僅保護了系統(tǒng)的完備性不受侵害,同時也促使軟件開發(fā)者不斷關(guān)注軟件漏洞,并及時修正程序,是一種促使計算機系統(tǒng)不斷完善的有效手段,也是維護網(wǎng)絡安全的重要對策之一。
    4、結(jié)語。
    構(gòu)建全球化的信息網(wǎng)絡平臺已經(jīng)成為了當今計算機網(wǎng)絡發(fā)展的共識,實現(xiàn)這一目標的最根本支撐點,就是強大的網(wǎng)絡安全保障,因此,針對各種安全隱患而采取的網(wǎng)絡安全對策顯得尤為重要,應當引起廣大信息使用者的廣泛關(guān)注。無論是在局域網(wǎng)還是因特網(wǎng)都同樣存在信息數(shù)據(jù)的保護問題,在人為因素與技術(shù)因素的干擾下,如何實現(xiàn)信息數(shù)據(jù)的最大化安全成為計算機網(wǎng)絡安全技術(shù)發(fā)展的根本出發(fā)點。計算機網(wǎng)絡安全對策應當更加全方位的針對各種安全隱患,并充分考慮到各種威脅的特點來實施,這樣才能夠?qū)崿F(xiàn)我們保護網(wǎng)絡信息數(shù)據(jù)完整性、可用性與保密性的目標,隨著網(wǎng)絡安全技術(shù)的進步而不斷繼續(xù)完善,是我們今后將繼續(xù)探討的核心之一。
    參考文獻。
    [1]王瑋。小議計算機網(wǎng)絡系統(tǒng)的安全維護[j].現(xiàn)代經(jīng)濟信息。2010(5)。
    計算機網(wǎng)絡安全問題論文篇十四
    隨著網(wǎng)絡的發(fā)展,人們越來越多地體會到了網(wǎng)絡的便捷實用,尤其是因特網(wǎng)(internet)已成為全球規(guī)模最大、信息資源最豐富的計算機網(wǎng)絡,它所具有的開放性、全球性、低成本和高效率的特點使我們從中受益。然而,我們也越來越多地感受到網(wǎng)絡所對我們造成的破壞,對我們的信息所造成的威脅,計算機網(wǎng)絡安全已成為了一個嚴肅的、不容忽視的問題。如何使計算機網(wǎng)絡系統(tǒng)的硬件、軟件,以及其系統(tǒng)中的數(shù)據(jù)受到保護,不受偶然的因素或者惡意的攻擊而遭到破壞、更改、泄露,確保系統(tǒng)能連續(xù)、可靠、正常地運行,網(wǎng)絡服務不中斷?本文從計算機安全的概念,網(wǎng)絡安全的現(xiàn)狀,以及防范的技術(shù)手段等方面進行探討。
    “計算機安全”在國際標準化組織(iso)中的定義是:“為數(shù)據(jù)處理系統(tǒng)建立和采取的技術(shù)和管理的安全保護,保護計算機硬件、軟件數(shù)據(jù)不因偶然和惡意的原因而遭到破壞、更改和泄漏?!?BR>    這個定義包含物理安全、邏輯安全、操作系統(tǒng)安全、網(wǎng)絡傳輸安全四個方面的內(nèi)容。其中物理安全是指用來保護計算機硬件和存儲介質(zhì)的裝置和工作程序。物理安全包括防盜、防火、防靜電、防雷擊和防電磁泄漏等內(nèi)容。邏輯安全可理解為信息安全,是指信息的保密、完整和可用。操作系統(tǒng)安全指操作系統(tǒng)能區(qū)分用戶,防止他們相互干擾,不允許一個用戶修改由另一個賬戶產(chǎn)生的數(shù)據(jù)。網(wǎng)絡傳輸安全則指用來保護計算機和聯(lián)網(wǎng)資源不被非授權(quán)使用來認證數(shù)據(jù)的保密性和完整性,以及各通信的可信賴性。如基于互聯(lián)網(wǎng)的電子商務就依賴并廣泛采用通信安全服務。
    計算機網(wǎng)絡技術(shù)所具有的復雜性和多樣性的特點,使得計算機網(wǎng)絡安全成為一個需要不斷更新、提高的課題。
    1、網(wǎng)絡安全面臨的威脅。
    主要有物理威脅、系統(tǒng)漏洞、身份鑒別威脅、線纜連接威脅和有害程序威脅等幾類。物理威脅如偷竊、廢物搜尋、間諜行為、身份識別錯誤等;系統(tǒng)漏洞如不安全服務、配置被更改、初始化不一致、乘虛而入等。身份鑒別威脅如算法考慮不周、內(nèi)部泄漏口令、口令解除和口令圈套等;線纜連接威脅則有撥號進入、冒名頂替、竊聽等;有害程序則主要是病毒、特洛伊木馬、代碼炸彈、錯誤的更新或下載。
    2、面臨威脅的主要原因。
    網(wǎng)絡安全管理缺少認證,容易被其他人員濫用,人為造成網(wǎng)絡安全隱患。
    現(xiàn)有操作系統(tǒng)中設計的網(wǎng)絡系統(tǒng)不規(guī)范、不合理、缺乏安全考慮,均在不同程度上存在網(wǎng)絡漏洞,黑客很容易利用漏洞侵入系統(tǒng),影響用戶。
    由于技術(shù)上的可實現(xiàn)性、經(jīng)濟上的可行性和操作上的可執(zhí)行性,缺少對整個網(wǎng)絡的安全防護性能作出科學、準確的分析評估與保障實施的安全策略。
    計算機病毒會導致計算機系統(tǒng)癱瘓、信息嚴重破壞甚至被盜取,降低網(wǎng)絡效率。越來越多的計算機病毒活躍在計算機網(wǎng)絡上,給我們的正常工作造成威脅。
    黑客的攻擊種類繁多,且許多攻擊是致命的,攻擊源集中,攻擊手段靈活。尤其是黑客手段和計算機病毒技術(shù)結(jié)合日漸緊密,用病毒進入黑客無法到達的私有網(wǎng)絡空間盜取機密信息或為黑客安裝后門,攻擊后果更為嚴重。
    1、加強內(nèi)部網(wǎng)絡管理,提高防范意識。
    在網(wǎng)絡上管理方式是十分關(guān)鍵的,不僅關(guān)系到網(wǎng)絡維護管理的效率和質(zhì)量,而且涉及網(wǎng)絡的安全性。安裝好的殺毒軟件能在幾分鐘內(nèi)輕松地安裝到組織里的每一個nt服務器上,并可下載和散布到所有的目的機器上,由網(wǎng)絡管理員集中設置和管理,它會與操作系統(tǒng)及其它安全措施緊密地結(jié)合在一起,成為網(wǎng)絡安全管理的一部分,并且自動提供最佳的網(wǎng)絡病毒防御措施。在網(wǎng)絡前端進行殺毒,可保證整個網(wǎng)絡的安全暢通。
    2、網(wǎng)絡防火墻技術(shù)。
    防火墻技術(shù)是一種用來加強網(wǎng)絡之間訪問控制,防止外部網(wǎng)絡用戶以非法手段通過外部網(wǎng)絡進入內(nèi)部網(wǎng)絡,訪問內(nèi)部網(wǎng)絡資源,保護內(nèi)部網(wǎng)絡操作環(huán)境的特殊網(wǎng)絡互聯(lián)設備。防火墻對兩個或多個網(wǎng)絡之間傳輸?shù)臄?shù)據(jù)包如鏈接方式按照一定的安全策略來實施檢查,以決定網(wǎng)絡之間的通信是否被允許,并監(jiān)視網(wǎng)絡運行狀態(tài)。防火墻是目前保護網(wǎng)絡免遭黑客襲擊的有效手段。
    將防火墻技術(shù)和數(shù)據(jù)加密傳輸技術(shù)結(jié)合使用并發(fā)展,進行多方位的掃描監(jiān)控、對后門渠道的管理、防止受病毒感染的軟件和文件的傳輸?shù)仍S多問題將得到妥善解決。未來防火墻技術(shù)會全面考慮網(wǎng)絡的安全、操作系統(tǒng)的安全、應用程序的安全、用戶的安全、數(shù)據(jù)的安全五者綜合應用。在產(chǎn)品及其功能上,將擺脫目前對子網(wǎng)或內(nèi)部網(wǎng)管理方式的依賴,向遠程上網(wǎng)集中管理方式發(fā)展,并逐漸具備強大的病毒掃除功能;適應ip加密的需求,開發(fā)新型安全協(xié)議,建立專用網(wǎng)();推廣單向防火墻;增強對網(wǎng)絡攻擊的檢測和預警功能;完善安全管理工具,特別是可疑活動的日志分析工具,這是新一代防火墻在編程技術(shù)上的革新。
    3、安全加密技術(shù)。
    安全加密技術(shù)由完善的對稱加密和非對稱加密技術(shù)組成,在網(wǎng)絡安全中發(fā)揮重要的作用。
    對稱加密是常規(guī)的以口令為基礎的技術(shù),加密運算與解密運算使用同樣的密鑰。
    不對稱加密,即“公開密鑰密碼體制”,其中加密密鑰不同于解密密鑰,加密密鑰公之于眾,誰都可以用,稱為“公開密鑰”,解密密鑰只有解密人自己知道,稱為“秘密密鑰”。
    4、生物識別技術(shù)。
    生物識別技術(shù)是一種集光學、傳感技術(shù)、超聲波掃描和計算機技術(shù)于一身的第三代身份驗證技術(shù),是一種更加便捷、先進的信息安全技術(shù)。
    生物識別技術(shù)是依靠人體的身體特征如指紋、聲音、面孔、視網(wǎng)膜、掌紋、骨架等來進行身份驗證的一種解決方案,由于人體具有不可復制的特性,這一技術(shù)的安全系數(shù)較傳統(tǒng)意義上的身份驗證機制有很大的提高。尤其是指紋識別技術(shù)憑借其無可比擬的唯一性、穩(wěn)定性、再生性而發(fā)展迅速。
    自動指紋識別系統(tǒng)(afis)誕生于20世紀60年代,是一套成功的身份鑒別系統(tǒng),也是未來生物識別技術(shù)的主流之一。它通過相應設備獲取指紋的數(shù)字圖像存貯到計算機系統(tǒng)中,再通過濾波、圖像二值化、細化手段對數(shù)字圖像提取特征,最后使用復雜的匹配算法對指紋特征進行匹配。時下,有關(guān)指紋自動識別的研究已進入了成熟的階段。隨著指紋識別產(chǎn)品的不斷開發(fā)和生產(chǎn),未來該項技術(shù)的應用將進入民用市場,服務大眾。
    網(wǎng)絡安全涉及技術(shù)、管理、使用等方方面面,不但包括信息系統(tǒng)本身的安全,而且有物理的和邏輯的技術(shù)措施。而且,隨著網(wǎng)絡的發(fā)展,新的不安全威脅會不斷出現(xiàn),安全的技術(shù)也因此不斷更新,只要有明晰的安全策略和完善的防范技術(shù),必能完好、實時地保證信息的完整性和確證性,確保網(wǎng)絡安全。
    參考文獻:。
    [1]顧巧論,賈春福。計算機網(wǎng)絡安全[m]。北京清華大學出版社,2008.
    計算機網(wǎng)絡安全問題論文篇十五
    計算機網(wǎng)絡安全保護用戶的軟件和數(shù)據(jù)資源等等涉及用戶隱私和私密數(shù)據(jù)的方面的安全。計算機網(wǎng)絡安全涉及以下幾個領(lǐng)域,分別是社會經(jīng)濟領(lǐng)域,技術(shù)領(lǐng)域,電子商務領(lǐng)域。社會經(jīng)濟領(lǐng)域主要是指在黨政機關(guān),在國家機關(guān)重要政務機關(guān)的部門之中的網(wǎng)絡安全問題,它關(guān)系到了國家經(jīng)濟領(lǐng)域之中的經(jīng)濟發(fā)展的安全,這種安全是與網(wǎng)絡有關(guān),對社會有著重要作用。社會經(jīng)濟領(lǐng)域的網(wǎng)絡安全則是有關(guān)于經(jīng)濟政治而言的國家經(jīng)濟命脈的安全,因此是需要我們的關(guān)注。技術(shù)領(lǐng)域中,計算機網(wǎng)絡安全包括實體安全,運行安全,信息安全。實體安全是指硬件軟件等計算機基礎和設備的安全,運行安全是指在計算機網(wǎng)絡運行過程中計算機的系統(tǒng)和云端服務不受駭客和其他病毒的襲擊和侵害,計算機保持著安全高效的性能,信息安全是指在保證實體安全和運行安全的基礎上保證計算機在運行的過程中運行的數(shù)據(jù)和信息不受其他不相關(guān)人士的竊取和受惡意軟件的侵害和惡意人士的惡意竊取信息。電子商務領(lǐng)域是指將社會經(jīng)濟領(lǐng)域和技術(shù)領(lǐng)域結(jié)合起來的部分,在這一部分中,由于現(xiàn)代經(jīng)濟的發(fā)展,特別是以馬云為首的電子商務的發(fā)展,使得經(jīng)濟和技術(shù)的兩者結(jié)合?,F(xiàn)代電子商務是在網(wǎng)絡中完成經(jīng)濟業(yè)務,經(jīng)濟業(yè)務中所要承擔的技術(shù)含量的網(wǎng)絡信息是令人震驚的。在這個領(lǐng)域中時常會暴露出很多問題,例如電子釣魚,網(wǎng)站欺騙等等,現(xiàn)代網(wǎng)絡犯法方式的出現(xiàn)?,F(xiàn)代的犯罪分子利用網(wǎng)絡技術(shù)和領(lǐng)域的漏洞來進行犯罪活動,騙取財物,違法犯罪。
    二、威脅計算機網(wǎng)絡安全的因素
    1、計算機病毒。計算機病毒是指的是具有攻擊性和攻擊力,復制力和繁衍力可以對程序起到破壞作用,對于計算機網(wǎng)絡安全起到威脅的一條程序代碼或者計算機指令。在當前網(wǎng)絡時代,網(wǎng)上信息頻繁且信息量大,面對這樣的現(xiàn)代生活,計算機病毒已經(jīng)無孔不鉆,無孔不入。計算機病毒是威脅計算機網(wǎng)絡安全最為嚴重和重大的因素。計算機病毒以其種類繁多,危害大,傳播速度快,感染源多而著稱,網(wǎng)絡傳播的病毒尤其以其為特征。引導性病毒,文件型病毒,復合型病毒,宏病毒,變型病毒,網(wǎng)頁病毒,蠕蟲型病毒,木馬病毒,以下幾類的計算機病毒對于計算機網(wǎng)絡的破壞性大,清楚難度大。
    2、ip地址被盜用。ip地址被盜這種問題常常發(fā)生在用戶訪問網(wǎng)站或者從事某種工作的過程中,由于ip地址的權(quán)限在某種意義上是受到一定的限制的,盜用者通過盜用ip地址權(quán)限高的用戶,通過隱藏的身份給予用戶以較大的干擾,通過干擾來對用戶造成信息的泄露由此獲得經(jīng)濟利益,這一過程中,盜用者的做法嚴重的侵害了ip用戶的合法權(quán)益,因此帶給用戶較大的威脅會讓用戶的信息安全得不到保證。
    3、網(wǎng)絡駭客攻擊。駭客常利用網(wǎng)絡掃描,網(wǎng)絡嗅覺程序,拒絕服務,欺騙用戶,特洛伊木馬,后門,惡意小程序,緩沖器溢出,口令破譯,社交工程,垃圾桶潛水等形式來對于用戶的網(wǎng)絡信息和隱私進行窺看和窺探。網(wǎng)絡駭客的危害由駭客自身的出發(fā)動機決定,如果駭客僅僅只是好奇,不破壞計算機網(wǎng)絡系統(tǒng),那么其危害便較小。反之,若駭客是通過竊取用戶計算機系統(tǒng)的隱私和安全而導致國防,軍事和政治等機密的泄露,損耗社會經(jīng)濟利益,威脅國家安全,非法獲取他人財物,進行網(wǎng)絡詐騙,這個角度而言,駭客的危害則不容小看。
    4、計算機網(wǎng)絡安全管理不到位。由于我國的計算機網(wǎng)絡安全系統(tǒng)和體系發(fā)展并不完善,計算機發(fā)展速度也較其他國家特別是資本主義國家發(fā)展較慢,這種局面導致了我國計算機網(wǎng)絡安全管理機構(gòu)不健全,計算機網(wǎng)絡安全中的系統(tǒng)人員崗位職責不明,管理密碼和權(quán)限混亂這些局面會導致網(wǎng)絡安全機制缺乏。在現(xiàn)代中國全民的安全防護意識普遍不強,大家對于網(wǎng)絡安全的意識都比較差,會導致計算機網(wǎng)絡風險日益加重。計算機網(wǎng)絡安全管理不到位會給駭客和惡意病毒提供一個平臺和機會,會導致駭客和惡意病毒肆意猖獗,這對于我國的經(jīng)濟發(fā)展和其他發(fā)展都是不利的。
    三、保障計算機網(wǎng)絡安全的措施
    1、利用現(xiàn)代信息技術(shù)。虛擬網(wǎng)絡技術(shù)是指在有限的網(wǎng)絡區(qū)域內(nèi)在交換技術(shù)的技術(shù)上將原有局域網(wǎng)技術(shù)轉(zhuǎn)變?yōu)槊嫦蛐赃B接技術(shù)。這種及時可以有效的防治網(wǎng)絡問題避免網(wǎng)絡監(jiān)聽的出現(xiàn),可以對于虛擬網(wǎng)之外的外部網(wǎng)絡也有一個較好控制和連接,但是虛擬網(wǎng)技術(shù)也存在著問題,就是其對于設備裝置的要求較高,這樣就會更加方便的成為駭客的攻擊對象。防火墻技術(shù)是指對于各個網(wǎng)絡之間的訪問進行有效的控制,對于有一定風險的信息和數(shù)據(jù),或者帶有病毒或者惡意程序的計算機指令或者鏈接進行安全監(jiān)測,按照監(jiān)測的結(jié)果來確定這些數(shù)據(jù)是否可以通過,進入用戶的信息網(wǎng)絡系統(tǒng)之中。防火墻技術(shù)對于計算機網(wǎng)絡安全有著重要的作用但是它只能避免從正規(guī)網(wǎng)絡系統(tǒng)進入的惡意信息和有安全隱患的指令,從其他渠道進入的攻擊是無法避免,也不能阻止內(nèi)部系統(tǒng)的崩潰。病毒防護技術(shù)是在外部環(huán)境攻擊系統(tǒng)下利用防火墻和防毒監(jiān)控軟件對于病毒進行有效的控制和殺害,利用殺毒軟件對于心思系統(tǒng)進行定期的檢查,有利于及時的殺害病毒,在病毒造成損失的前夕避免和減少損失,當然病毒防護技術(shù)隨著病毒的不斷發(fā)展和升級也是要進行不斷的更新和升級,對于下載和安裝的軟件也應該驚醒嚴格的管理。
    2、制定相應的法律法規(guī)。計算機網(wǎng)絡是新生事物,其發(fā)展總是曲折而復雜的,在這種復雜的過程中,我們要制定相應的法律法規(guī)來規(guī)范這種新生事物的發(fā)展。面對日趨嚴重的網(wǎng)絡犯罪和日益崩潰的計算機網(wǎng)絡安全,國家應該建立相關(guān)的法律法規(guī),規(guī)范計算機網(wǎng)絡的發(fā)展,使執(zhí)法機關(guān)在懲處網(wǎng)絡計算機犯罪的過程中有章可循,有法可依,使非法分子能夠害怕于法律的威嚴而減少犯罪,保證計算機網(wǎng)絡安全。
    四、結(jié)論
    通過本文的討論我們應該正視計算機網(wǎng)絡安全的重要性,利用我們所能有的技術(shù)和信息安全來保證計算機網(wǎng)絡信息的安全和用戶隱私,這樣才能更好的保證計算機網(wǎng)絡的安全。經(jīng)歷過三次工業(yè)革命后現(xiàn)代社會似乎邁入了第四次信息化革命的進程中,而在信息化革命的現(xiàn)在,計算機網(wǎng)絡安全技術(shù)成為了一個令人深思而且是發(fā)人深省的話題。我們應該正確的處理計算機網(wǎng)絡信息技術(shù)在計算機網(wǎng)絡安全中的作用,來促進計算機網(wǎng)絡安全技術(shù)更好的發(fā)展。
    計算機網(wǎng)絡安全問題論文篇十六
    1.1計算機網(wǎng)絡安全的含義
    計算機網(wǎng)絡安全是一個系統(tǒng)的概念,它既包括計算機設備等系統(tǒng)安全,也包括真正意義上的我們通常所說的網(wǎng)絡線上傳輸?shù)陌踩?。有效保證計算機網(wǎng)絡安全的兩個重要因素是技術(shù)措施與網(wǎng)絡管理控制,它是在網(wǎng)絡環(huán)境中,使數(shù)據(jù)得到完整性與保密性等方面的保護。如果從專業(yè)角度來說分為邏輯安全與物理安全,邏輯安全針對的是信息安全,即保證信息的保密性與完整性、保證能夠正常運用;物理安全是指對設備的保護,以免破壞與丟失。
    1.2計算機網(wǎng)絡安全現(xiàn)狀
    信息技術(shù)的產(chǎn)生總是與經(jīng)濟的發(fā)展應運而生,隨著經(jīng)濟的發(fā)展,計算機網(wǎng)絡的應用越來越廣泛,隨之而來的是令人堪憂的網(wǎng)絡安全問題,信息技術(shù)的發(fā)展也使網(wǎng)絡攻擊越來越呈現(xiàn)多樣化,日趨復雜,各種攻擊行為相互之間融合,泛濫的病毒木馬與計算機網(wǎng)絡安全呈現(xiàn)勢均力敵的形勢。而隨著移動智能手機的流行,掌上電腦的逐漸普及,網(wǎng)絡攻擊也向這些無線終端的設備蔓延,可以說以病毒木馬為罪魁禍首的網(wǎng)絡攻擊是無處不在,無孔不入。我們在生活中利用網(wǎng)絡進行瀏覽與傳輸是基于因特網(wǎng)的支持,在沒有組織的狀態(tài)下進行,當前有組織的因特網(wǎng)管理機制還有待開發(fā),更具完善的規(guī)范體系還有待發(fā)展,這就使犯罪分子有機可乘。在網(wǎng)絡初步構(gòu)建時,需要完成信息在計算機上的呈現(xiàn),這個過程需要計算機各個系統(tǒng)部分之間的協(xié)作,如果其結(jié)構(gòu)過于簡單松散,那么就不便于計算機管理。計算機網(wǎng)絡的傳輸是在軟硬件相互結(jié)合下完成的,從目前網(wǎng)絡應用狀況來看,每個網(wǎng)絡的運行,都有相應開發(fā)建設的軟件,但是由于軟件還不夠成熟,這就使得網(wǎng)絡出現(xiàn)不正常現(xiàn)象。
    2計算機網(wǎng)絡安全防范
    2.1影響計算機網(wǎng)絡安全的因素
    2.1.1自然威脅
    自然條件對于計算機網(wǎng)絡安全的威脅主要是指天氣等環(huán)境因素的影響,自然環(huán)境一般不會對網(wǎng)絡造成較大的安全威脅,即使是導致了網(wǎng)絡的癱瘓,也可以很容易解決。如在雷雨天氣下,如果建筑擁有完善的避雷措施,計算機可以正常運行,但缺乏完善的避雷措施,網(wǎng)線線路就會遭受到雷擊,又或者計算機某個設備被燒壞,都會造成不利影響,這個時候不得不處于停滯狀態(tài),導致正常的工作學習不能進行。
    2.1.2人為網(wǎng)絡攻擊
    (1)主動攻擊主動攻擊帶有一種有目的性的攻擊色彩,它是指對網(wǎng)絡安全進行攻擊的始作俑者使用網(wǎng)絡攻擊技術(shù),有選擇性的破壞網(wǎng)絡信息,使網(wǎng)絡信息不再具有準確性與完整性,使其受到不同程度的損壞。(2)被動攻擊被動與主動攻擊相同的一點都是屬于人為攻擊的范疇,但是不同的是一旦受到主動攻擊的影響,計算機網(wǎng)絡系統(tǒng)將不能正常運行,網(wǎng)絡信息數(shù)據(jù)不能恢復,被動攻擊也是在計算機網(wǎng)絡正常運行的情況下進行攻擊的,但是它不會影響正常的網(wǎng)絡運行,它是在運行當中信息數(shù)據(jù)、資料被某個隱藏的程序篡改或者截取,導致網(wǎng)絡中斷??偠灾?,無論是哪種攻擊形式,都會造成網(wǎng)絡信息安全的傷害與不良影響,帶來不必要的損失。
    2.1.3后門與木馬程序
    “后門技術(shù)”早在計算機被入侵之初就已經(jīng)出現(xiàn)了,如果把計算機網(wǎng)絡系統(tǒng)比喻為一張漁網(wǎng),那么“后門技術(shù)”將會在計算機網(wǎng)絡這張“漁網(wǎng)”中自由穿行,自由進入系統(tǒng)。這種技術(shù)使種植木馬病毒的程序文件很快進入到系統(tǒng)之中,不易發(fā)現(xiàn),很難阻止;木馬名字的由來最早來源于一則希臘神話,是英文“trojianhorse”的簡譯,中文全稱是特洛伊木馬,是在“后門技術(shù)”基礎上發(fā)展的一種特殊的后門程序,與病毒一起是駭客們進行網(wǎng)絡攻擊最為普遍的使用方式,具有隱蔽性與非隱蔽性的特點。一般木馬有兩個程序:控制器程序與服務器程序,如果我們把計算機看做是一座緊閉的大門,那么木馬程序相當于一把打開大門的鑰匙,可以打開計算機這個緊閉的“大門”,任由行走,通過命令服務器程序控制所要攻擊的計算機網(wǎng)絡。
    2.1.4非授權(quán)訪問
    非授權(quán)訪問是在非法或者沒有授法的情況下,對計算機網(wǎng)絡,具體來說對某個網(wǎng)站非法侵入。通常運用這種威脅方式攻擊計算機網(wǎng)絡安全的人員,具有熟練編寫調(diào)試計算機程序的能力,運用多種技巧侵入他方內(nèi)部網(wǎng)。實行非授權(quán)訪問目的是獲取存儲權(quán)限,以獲悉用戶的信息資料,又或者以網(wǎng)絡系統(tǒng)作為跳板,跳轉(zhuǎn)到其他系統(tǒng),并惡意破壞這些系統(tǒng),使計算機網(wǎng)絡不能繼續(xù)提供正常的服務。
    2.1.5計算機病毒
    計算機病毒也是一種程序,這種程序具有不可見性與不確定性,在神不知鬼不覺中隱藏起來,并在用戶難以發(fā)覺的情況下入侵到系統(tǒng)當中。它也是一種代碼,使被侵入的系統(tǒng)數(shù)據(jù)不能實現(xiàn)自我復制,病毒和木馬一樣可以無限蔓延,像人體細菌病毒一樣,無限生長繁殖,常見的病毒有蠕蟲病毒,意大利香腸與宏病毒,其破壞力讓人感到深不可測。
    2.2計算機網(wǎng)絡安全防范措施
    2.2.1從自然條件考慮維護計算機網(wǎng)絡安全
    雖然自然條件對于計算機網(wǎng)絡安全影響并不是很突出,影響較小,也較為容易恢復,但是也不能對于自然條件的影響考慮不周全,不能掉以輕心。應時刻密切關(guān)注天氣變化,在雷雨天氣下盡量不使用計算機,在室內(nèi)做好避雷措施,不要長時間使用計算機,不使用老化的電源,以免計算機被燒壞短路,影響計算機網(wǎng)絡正常的運行。在平常運用計算機網(wǎng)絡工作與學習中,記得對信息數(shù)據(jù)做好備份,以備不時之需。
    2.2.2安裝防火墻技術(shù)
    對于人為攻擊中的主動攻擊與被動攻擊,判斷好是哪一種攻擊,如果是無意當中的攻擊,很好解決,這種攻擊不具有目的性,通常是個人在無意識的情況致使網(wǎng)絡損壞,當發(fā)現(xiàn)這種情況及時告知網(wǎng)絡寬帶公司,尋求專業(yè)人士的維修??膳碌氖怯心康男孕钪\已久的攻擊,這種情況可以安裝防火墻,防火墻能夠保護互聯(lián)設備不被破壞,加強網(wǎng)絡訪問控制。
    3結(jié)語
    結(jié)合上述可知,威脅計算機網(wǎng)絡安全的因素廣泛存在,這些因素的存在將會為社會帶來不可估量的損失,因此對于計算機網(wǎng)絡安全采取防范措施刻不容緩。此外還要加強人們的安全防范措施,建立計算機網(wǎng)絡安全運行標準制度,加強相關(guān)部門的執(zhí)法力度,加強監(jiān)督管理,以營造一個健康有序的計算機網(wǎng)絡環(huán)境。