谈计算机网络安全问题和对策

来源 :中国科技博览 | 被引量 : 0次 | 上传用户:yongleyu
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  [摘 要]随着信息化在我国的不断深入与发展,计算机网络安全成为人们关注的话题。技术的提高,使人们轻松享受到资源共享的便利,极大地方便了工作和学习,提高了工作效率和生活水平。同时,网络的安全也日益受到威胁,网络安全问题也随之成为人们关注的焦点。本文针对网络系统存在的安全性和可靠性问题,分析和阐述计算机网络存在的安全隐患,以及防范的安全策略。
  [关键词]系统 网络安全 应对策略
  中图分类号:G250.72文献标识码:A文章编号:1009-914X(2013)21-0207-01
  随着计算机网络技术的不断发展,全球信息化己成为人类发展的大趋势,互联网的飞速发展给人类社会的科学与技术带来了巨大的推动与冲击,同时也产生了网络信息与安全的问题。由于计算机网络具有联结形式多样性、终端分布不均匀性和网络的开放性、互连性等特征,网络安全威胁和难以规避的风险也越来越严重和复杂,计算机的安全性成了人们讨论的主要话题之一。因此,网络必须有足够强的安全措施,不但要求防治病毒,还要提高系统抵抗外来非法黑客入侵的能力,还要提高对远程数据传输的保密性,避免在传输途中遭受非法窃取。下面就计算机网络存在的安全隐患及相关策略进行探讨。
  一、网络安全的定义
  网络安全本质上就是网络上的信息安全,是指网络系统的硬件、软件及其系统中的数据受到保护,不受偶然的或者恶意的原因而遭到破坏、更改、泄露,系统连续可靠正常地运行。网络服务不中断。广义来说凡是涉及网络上信息的保密性、完整性、可用性、真实性和可控性的相关技术和理论都是网络安全所要研究的领域。
  二、计算机网络安全存在的问题
  由于计算机网络具有联结形式多样性、终端分布不均匀性和网络的开放性、互连性等特征,致使网络易受黑客、病毒、恶意软件和其他意图不轨的攻击,常见的威胁主要来自以下几个方面:
  (一)计算机病毒
  计算机病毒指编制或在计算机程序中插入的破坏计算机功能和数据,影响计算机使用并且能够自我复制的一组计算机指令或者程序代码,从而影响计算机系统的正常运行、破坏系统软件和文件系统、使网络效率下降、甚至造成计算机和网络系统的瘫痪。如常见的蠕虫病毒,就是以计算机为载体,利用操作系统和应用程序的漏洞主动进行攻击,是一种通过网络传统的恶性病毒。它具有病毒的一些共性,如隐蔽性、破坏性和潜伏性等。
  (二)应用系统和软件安全漏洞
  WEB服务器和浏览器难以保障安全,各种网络软件都不可避免存在缺陷和漏洞,甚至安全工具本身也避免不了有安全漏洞的存在,因此始终处于一个危险的境地,一旦连接入网,就有可能成为功击对象。系统漏洞对网络安全带来的威胁是不可估量的,如果计算机网络缺乏安全控制,攻击者有可能通过网络系统的漏洞,使自己具有管理员的权限,从而任意改变网络系统的设置,给用户带来不良影响,而且一般没有相应的日志记录,通常没有证据可查。
  (三)黑客恶意攻击
  黑客攻击是计算机网络所面临的最大威胁,黑客能熟练使用各种计算机技术和软件,尤其善于发现计算机网络系统自身存在的系统漏洞,并当成被攻击的目标或途径,直接威胁到网络安全系统。目前,黑客攻击计算机网络的事件屡见不鲜。
  (四)后门和木马程序
  后门是一段非法的操作系统程序,其目的是为闯人者提供后门,它可以在用户主机上没有任何痕迹地运行一次即可安装后门,通过后门实现对计算机的完全控制,而用户可能莫名其妙地丢失文件、被篡改了数据等。木马是一类特殊的后门程序,它是一种基于远程控制的黑客工具,具有隐蔽性和非授权性的特点。木马里一般有两个程序,一个是服务器程序,一个是控制器程序。
  (五)网络管理问题
  操作人员安全配置不当造成的安全漏洞,用户安全意识不强,用户口令选择不慎,用户将自己的账号随意转借他人或与别人共享等都会对网络安全带来威胁。另外还有为了获取一定的利益有条件接触计算机信息网络系统的工作人员故意对网络安全进行破坏的行为。
  (六)自然威脅问题
  自然威胁可能来自与自然灾害、恶劣环境、电磁辐射和干扰、设备老化等。这些无目的的事件有时也会直接或间接地威胁网络的安全,影响信息的存储和交换。
  二、网络安全的防范策略
  (一)病毒防范
  病毒防范包括针对单个计算机系统和整个网络病毒的防范。对于一个大的网络,可集中进行病毒防范、统一管理。网络杀毒软件必须能对网络中的病毒进行正确识别;对整个网络进行防、杀毒处理;彻底、完全地清除病毒。还有的杀毒软件提供了软件防火墙,具有了一定防火墙功能,在一定程度上能起到硬件防火墙的功效。
  (二)漏洞扫描及防火墙技术
  漏洞是系统本身不可避免的,因此各种软件常通过“打补丁”的方式修补漏洞。系统开放的服务越多,存在漏洞的几率也就越大。因此不要同时运行太多的软件,不但可以减少漏洞隐患,还可以提高计算机的运行速度。漏洞扫描的结果实际就是对系统安全性能的评估,定时运行漏洞扫描技术,是保证网络安全不可缺少的手段。防火墙技术是实现网络安全最基本、最经济、最有效的安全措施之一。防火墙处于网络群体计算机或企业与外界通道之间,具有限制外界用户对内部网络访问及内部用户访问外界网络的权限,由软件或/及硬件设备组合而成。防火墙是网络安全的重要屏障,可以将不允许的非法用户与数据拒之门外,最大限度地防止黑客的入侵。
  (三)黑客攻击的应对策略
  利用防火墙,在网络通讯时执行一种访问控制尺度,允许防火墙同意访问的人与数据进入自己的内部网络,同时将不允许的用户与数据拒之门外,最大限度地阻止网络中的黑客来访问自己的网络。其次进行入侵检测,在入侵检测系统中利用记录能够识别出任何不希望有的活动,从而限制这些活动,以保护系统的安全。采用入侵检测技术,最好采用混合入侵检测,在网络中同时采用基于网络和基于主机的入侵检测系统,则会构架成一套完整立体的主动防御体系。
  (四)设置入网访问控制
  设置入网访问控制后,它就对能够登录服务器并获取网络资源的用户进行了初步控制,只有准许的用户才能够在准许的时间段内和准许的工作站入网,并对用户和用户组可以访问哪些文件和资源,可以执行哪些操作进行了具体的规定。网络服务器可以设置口令锁定服务器控制台,对非法的网络访问,服务器应以图形、文字或声音等形式报警,以引起网络管理员的注意。
  (五)加强网络的安全管理
  管理问题是网络安全问题的核心问题,人在很多活动中是主体,制定全面的网络安全管理制度是完善网络安全体系的前提。如果没有相应的管理制度,再好的网络安全实施方案都形同虚设。因此要加强人员的安全培训,制订详细的、有时效性的安全及维护规章制度,规范安全管理,同时利用各种手段加大自动化管理力度。
  三、结束语
  计算机网络给人们带来便捷的同时也带了隐患,要想使计算机网络发挥出其更大的作用,必须对这些隐患采取一定的措施来进行防止。网络安全非常重要,由于网络的共享性和开放性,网络经常受到严重的安全攻击,引起计算机网络安全问题的因素不同,所采取的防范策略也不同,因此重视对计算机网络安全的软硬件产品开发及研制,建立更加有效的网络安全防范体系就极为重要。同时,也要树立所有参与人员的计算机安全意识,建立健全网络安全管理制度,才可能更好地进行防护,才能真正享受到网络带来的巨大便利。
  参考文献
  [1] 汪海慧.浅议网络安全问题及防范对策[J].信息技术,2007,31(01):117-120.
  [2] 李军义.计算机网络技术与应用[M].北京:北方大学出版社,2006.
其他文献
中图分类号:E223文献标识码:A文章编号:1009-914X(2013)21-0202-01  一、文化创伤的定义  文化创伤(cultural trauma)是在本世纪初由西方社会学家提出并加以使用的。耶鲁大学社会学系教授杰弗里·亚历山大对文化创伤的界定为“当个人和群体觉得他们经历了可怕的事件,在群体意识上留下难以磨灭的痕迹成为永久的记忆,根本且无可逆转地改变了他们的未来,文化创伤就发生。”尼
期刊
[摘 要]本文论述了公路边坡破坏的主要型式与机理,并对公路边坡常见的防护形式简单介绍,如植物防护、框格防护、护坡、挡土墙、护面墙等。在目前,公路防护工程设计要紧紧抓住设计对象的土质、水文、气候等特点,灵活采用不同的防护型式,确保公路边坡稳定、安全、环保。  [关键词]公路边坡;安全;生态  中图分类号:U416.14文献标识码:A文章编号:1009-914X(2013)15-0185-02  边坡
期刊
[摘 要]教学工作是学校的中心工作,教育教学质量的高低直接关系到学校的生存与发展。要想加强师资队伍建设,要以教学质量管理为体系,才能及时发现和解决问题,不断提高教育教学质量。教学过程管理涉及的面很广、内容很多,是一项复杂的系统工程。在这里我难以穷尽,也不可能面面俱到,就结合我院教学的实际,谈一谈通过以教学质量管理为思路,来加强师资队伍建设的一些做法和体会。  [关键词]教学质量、队伍建设、质量管理
期刊
[摘 要]燃气工程施工中的控制管理包括工期控制管理、质量控制管理和造价控制管理。本文随工程进度分三个部分论述了工程施工的控制管理:一是施工前的控制管理,以施工前的准备工作为主;二是进入现场期间的控制管理,以技术档案管理、工程质量管理、经济签证管理、各方面协调等工作为主;三是施工后期的控制管理,以验收和调试为主。在此基础上提出对燃气工程施工的控制管理建议。  [关键词]燃气施工 控制管理 质量 工期
期刊
[摘 要]信息管理是研究与探讨整个信息系统各要素及其信息活动的全过程的规律性以及信息工作的组织、结构、应用与一般方法的学科。本文分析了信息管理的管理对象及其特点,讨论了信息管理的一般释义及其特征。  [关键词]信息 信息管理  中图分类号:C931.6文献标识码:A文章编号:1009-914X(2013)21-0206-01  信息管理即对信息进行的管理,首先需要明确管理的对象“信息”为何物,认清
期刊
[摘 要]随着虚报技术的广泛应用,计算机技术的不断发展,依托计算机应用的数控加工仿真系统越来越完善,在教学中也启到了非常大的作用。数控仿真系统就是模拟真实数控机床的操作,学习数控技术、演示讲解数控操作编程、工程技术人员检验数控数序防止碰刀提高效益的工具软件。数控加工仿真系统安全、经济实用,即减轻设备、场地和消耗等。  [关键词]数控 仿真 一体化教学  中图分类号:TG659-4文献标识码:A文章
期刊
[摘 要]随着建筑业规模的不断扩大,建筑起重机械的应用也比较普遍起来,这就需要对于建筑起重机械设备的安全进行严格的管理,本文针对于建筑起重机械设备的安全使用及管理做了一些探讨。  [关键词]建筑起重机械 安全管理 措施  中图分类号:F765文献标识码:A文章编号:1009-914X(2013)21-0179-01  概述:  随着城市建设规模的不断扩大,建筑起重机械设备在工程建设中的作用也日趋重
期刊
[摘 要]机械制造业加工水平是一国经济发展水平的标志。机械制造业的发展水平直接影响到国民经济各部门技术水平和经济效益的提高。现代化的机械制造技术对企业人才和劳动力的需求提出了全新的要求。特别是在劳动力需求方面,对农民工的需求逐渐被对中职毕业生的需求所代替。中职生已经成为企业用工的首选。但中职机械专业学生在就业过程中往往存在就业稳定性差、与企业要求不相符等问题。本文探讨这些问题及其成因,并针对性提出
期刊
[摘 要]港口物流是运输环节中十分重要的一部分,也是保持港口具有强有力的竞争力的重要方面。通过归纳我国港口物流的发展现状,将我国港口物流发展现状与国外发展现状进行对比,总结我国目前港口物流有待改善的方面。  [关键词]港口物流 改善  中图分类号:U653文献标识码:A文章编号:1009-914X(2013)21-0210-01  港口物流,顾名思义是港口城市依托其沿海优势,借助信息技术、港口资源
期刊
中图分类号:G621文献标识码:A文章编号:1009-914X(2013)21-0213-01  党的十八大报告报告高屋建瓴,论述深刻,具有很强的理论性、实践性和指导性,报告通篇闪耀着马克思主义真理的光芒,是推进我国各项事业持续健康发展的工作指南。在党的十八大报告中,对新形势下如何加强和改进思想政治工作提出了新的部署和要求。因此,务实创新是思想政治工作的永葆青春活力??的法宝,只有不断创新思想工作
期刊