论计算机系统漏洞与安全防范技术

来源 :中国科技博览 | 被引量 : 0次 | 上传用户:wocaonima3344521
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  [摘 要]科学技术日新月异,计算机已经深入到了各行各业,为人们多元化的学习、生活、工作带来了更多的乐趣。随着计算机的广泛使用,计算机的安全问题也越来越受到人们的重视,计算机的系统安全关系到使用者的隐私和财产甚至是国家安全,所以确保计算机的安全至关重要。本文就计算机系统漏洞进行了分析,并阐述了相关安全防范技术。
  [关键词]计算机 系统漏洞?安全防范技术
  中图分类号:G623.58 文献标识码:A 文章编号:1009-914X(2015)33-0255-01
  引言:计算机信息技术作为衡量一个国家先进科学技术的标准,已经逐渐渗透到人们生活的每个角落,计算机是人类精神文明的产物,在计算机操作系统、应用软件以及软件服务等方面难免存在缺陷,给攻击者以可乘之机,对计算机系统、数据库信息造成了严重的威胁。据相关数据分析,几乎所有的黑客攻击事件都是利用计算机未修补的系统漏洞而引起的,因此必须对计算机系统漏洞的相关知识进行了解和掌握,并积极学习计算机安全防范技术,确保计算机系统的安全性和可靠性。
  1.计算机系统漏洞的概念
  计算机系统漏洞,也成为脆弱性(Vulnerablility),总结而言就是计算机系统在软件、硬件、协议上的具体实现或者安全策略上存在的不足和缺陷,一旦漏洞出现,就可以使用这个漏洞获得计算机系统的额外权限,让攻击方能够在不获得授权的情况破坏或任意访问系统,带来危害计算机的系统安全问题。根据漏洞的定义体现了对计算机系统漏洞的分类原则,影响了分类的标准和结果的确切性,总结来看有三种具有典型意义的漏洞定义,即访问控制、状态空间以及模糊定义。
  2.计算机漏洞的特点
  2.1 易被攻击性
  攻击计算机系统的黑客往往是计算机系统漏洞的发现者和使用者,这是对漏洞攻击成功的基本条件,对于安全级别较高的系统也是如此。系统漏洞给网络黑客以可乘之机,使其能轻松的攻击用户电脑,窃取重要的信息数据。从某种意义上讲,广泛的攻击性存在必然会使得系统漏洞被发现。
  2.2 长久性
  随着计算机用户对计算机系统的深入使用,系统中存在的漏洞势必会不断暴露出来,往往是通过系统供应商提供的补丁软件对漏洞进行修补,或者在以后发布的新版系统中得以纠正。新版系统在对旧版系统漏洞进行纠正的同时,也会引发一些新的系统漏洞与错误,随着时间的推移,旧版系统的漏洞逐渐消失,新版系统的漏洞不断出现,使得计算机系统问题长期存在。
  2.3 威胁性
  计算机系统漏洞是一种有利于攻击者对系统安全造成危害的缺陷,是系统本身或者系统设置存在的不足。系统漏洞是系统具体实现和使用过程中产生的错误,并不是系统存在的错误都是漏洞,往往只有对系统安全产生威胁的错误才称得上漏洞。系统漏洞在一般情况下并不会对系统安全产生影响,只有在特定条件下被人故意使用时才能对系统造成危害。
  3 计算机系统漏洞的具体表现
  3.1 操作系统漏洞
  计算机操作系统是计算机的核心控制软件,所有的软件安装、操作都必须基于计算操作系统,其对整个计算机信息的安全具有不可或缺的意义。操作系统漏洞主要由输入/输出的非法访问和系统陷门两大类组成。
  3.2 应用软件漏洞
  应用软件漏洞是其在代码编写和逻辑设计上的错误与不足,这些错误与不足往往是计算机黑客的攻入点,不法分子通过漏洞向计算机中植入病毒、木马等,以此来攻击和控制整个计算机,从而盗取或者篡改用户计算机中重要的数据和资料,对系统造成了严重的破坏。
  3.3 计算机软件与服务之间的漏洞
  3.3.1 远程登录漏洞
  在较大型计算机以及服务器下,远程登录在给用户带来便利的同时,其背后却隐藏着很大的安全隐患。在计算机上运行相关远程命令时,往往需要跨越一些计算机传输口令,但是TCP/IP协议传输的信息通常不会加密,这就使得黑客在所攻击目标主机的IP数据包上安装嗅探器,可以轻松的截取相关口令,从而达到窃取信息的目的,大大降低了计算机数据的安全性和保密性。
  3.3.2 密码设置漏洞
  服务系统和主机登录使用的静态口令在一定时间内不会变化,且数据库中有相关的记忆功能,以便重复使用。电脑黑客利用非法数据库访问、计算机窃听、重放攻击等手段可以轻而易举的获取静态口令,然后对计算机资源和数据进行恶意的篡改和盗取。
  3.3.3 Finger漏洞
  在TCP/IP传输协议中,Finger在为主机提供信息的时往往只需要一个IP地址即可实现,比如登录用户、登录时间以及地点等。这就给黑客以可乘之机,能比较轻松地入侵到计算机,破坏计算机系统。
  3.3.4 电子邮件
  不管利用内部网还是外部网进行邮件发送和接收过程中,可能会遇到一些恶意程序和病毒程序等,但是由于计算机用户安全意识普遍较低,对一些来历不明邮件的警惕性较弱,导致这些病毒和黑客直接入侵计算机系统,难以确保系统的安全。
  4 计算机系统安全防范技术探讨
  4.1 防火墙技术
  随着现代网络技术、信息安全技术以及通信技术的发展,防火墙安全技术逐渐得到了广泛的应用,该技术是目前最流行的网络安全技术之一,其作用就是把互联网和内部网隔开,确保计算机系统的安全。防火墙是一种比较形象的说法,由计算机软件与硬件组成,建立一定安全关卡在互联网和内部网之间,有效地避免内部网受到非法人员的入侵。
  4.2 身份验证
  在用户对计算机系统、计算机数据库以及各个应用软件进行访问时,可以通过对用户身份的识别与验证,确保用户特征的安全性后方可访问,也可以认为身份认证是计算机和网络系统确定计算机操作人员身份的过程。在实际使用计算机时,身份认证是将一个证据特征与实体身份进行对比,双方在通信过程中,实体向另一方提供这个证据特征证明自己的身份,对方通过规定的机制对证据进行验证,以判断实体访问的安全性。
  4.3 加密数据
  为确保数据在传输过程中的安全性和完整性,必须对网络中数据进行加密,把重要的信息和资源转换为不可识别的密文,避免黑客无法对其进行识别,从而保证计算机系统和数据的安全。当然若想访问加密内容,就必须进行解密将其转换为明文。
  4.4 病毒的防治
  一旦发现新的系统漏洞,一些系统官方网站会及时发布新的补丁程序,但是有的补丁程序要求正版认证(例如微软的Windows操作系统),这让许多非版权用户很是苦恼,这时可以通过第三方软件(所谓第三方软件,通俗讲既非系统本身自带的软件(含操作系统本身和自带的应用程序),其他包含应用类软件均可称为第三方软件)如:系统优化大师(Windows优化大师),360度安全卫士,瑞星杀毒软件,金山杀毒软件,迅雷软件助手等软件扫描系统漏洞并自动安装补丁程序。
  总之,为确保计算机系统的安全性和可靠性,就必须对系统安全漏洞进行深入的认识和分析,并引入先进的安全防范技术,有效地避免计算机系统产生的巨大风险。在计算机网络技术高速发展的环境下,开放性数据交换使得大量的病毒与黑客侵入计算机,对用户的系统和数据造成了严重的破坏。因此对已经发现的系统漏洞及时进行防范与修复,并对可能发生的安全问题做好防范措施,全方位保证计算机系统安全。
  参考文献
  [1] 宋红安.计算机漏洞防范措施研究[J].农村经济与科技,2011,06:218-219.
其他文献
[摘 要]体育锻炼的主体意识决定了个体的体育锻炼行为和习惯,对幼专女生体育锻炼主体意识影响因素的分析和研究,有利于我们在日常的学校体育工作中采取更有效和针对性的措施,培养幼专女生体育锻炼的主体意识,养成良好的体育锻炼兴趣和习惯。  [关键词]体育锻炼主体意识;影响因素;  中图分类号:G8 文献标识码:A 文章编号:1009-914X(2015)33-0241-01  1 前言  校体育的任务是促
期刊
[摘 要]留守儿童心理健康问题正在成为一个严重的社会问题。舞蹈可以减轻恐惧和焦虑,减少孤僻,治愈抑郁。本文针对留守儿童的心理健康和环境因素及舞蹈功能,阐述对于留守儿童普及舞蹈课程的重要性。  [关键词]留守儿童,舞蹈,教育  中图分类号:J7 文献标识码:A 文章编号:1009-914X(2015)33-0248-01  21世纪是全面实施素质教育的重要时期,也是中国教育改革的关键时期。河南省是全
期刊
[摘 要]随着计算机技术的快速发展,如何提高计算机系统的稳定性、系统出现故障后如何及时恢复等已成为人们关注的话题。本文从计算机硬件配置、软件的安装、注意使用安全防范软件来保护电脑、定期维护及优化电脑系统设置四个方面对如何进行优化计算机系统作了介绍,为计算机用户在正常操作使用计算机时进行优化系统提供参考。  [关键词]计算机 系统优化 软件维护  中图分类号:G633.67 文献标识码:A 文章编号
期刊
[摘 要]农村教师的生活与工作环境状况,一直以来备受人们关注。随着我国社会经济的发展和城镇化进程的推进,这些状况虽有一些改善,但仍不容乐观。本文通过对河南省部分地区农村中小学音乐教育现状的调查,分析了影响毕业生就业的几个主要因素,进而提出改变观念,加大投入,改善教师环境,以及政府引导等解决对策,以期促进农村素质教育的快速发展。  [关键词]农村 音乐教育 影响因素 解决对策  中图分类号:D631
期刊
[摘 要]目前,计算机挖掘技术作为一种新兴的不断发展进步的一门新技术,在我们的社会生活、生产中在不同的领域发挥着其重要的作用。计算机数据挖掘技术不仅仅具有较强的系统性,更是拥有对数据库不同数据的强大处理能力。本文介绍了数据挖掘的概念、对象、任务、过程、方法、应用领域及其面临的挑战。  [关键词]计算机;数据;挖掘技术  中图分类号:TP31 文献标识码:A 文章编号:1009-914X(2015)
期刊
[摘 要]21世纪是一个充满了恶性的竞争的社会,大学生也受到不断膨胀的物欲和极端的功利主义的潜移默化的影响,这严重影响了他们的身心健康。为使高师艺术教育达到一种良性的“生态循环”,促进大学生了解生活、了解社会,开放自我思路,敢于创新,形成一种正确的人生观、价值观,为今后的择业、就业树立正确导向。本文在课题指导教师宋老师指导下,以传统音乐文化“中州大鼓”集训为切入点,展开了对生态式教育的综合性、人文
期刊
[摘 要]概述了国内实验室建设与管理现状,分析了当前各高校实验室建设与管理工作中普遍存在的问题。针对文中提到的问题,就如何加强高等学校实验室建设,提高实验室科学化、规范化以及信息化管理水平,提升教学质量等问题提出了对应的解决策略。  [关键词]高校实验室;实验室建设;实验室管理;  中图分类号:O6-31 文献标识码:A 文章编号:1009-914X(2015)33-0254-01  高校实验室作
期刊
[摘 要]就艺术本身,从古至今没有什么神秘之处,到处都有它的存在,它是人类精神生活的本质部分。艺术家之所以受到人们的尊重,在于他们不同寻常的对人类生存常态的问询、探索及改变。  [关键词]张天星 版画艺术  中图分类号:J 文献标识码:A 文章编号:1009-914X(2015)33-0251-01  2015年4月12日下午,由苏州大学艺术学院主办的“艺以载道——教师作品展”在艺术学院的展厅开幕
期刊
[摘 要]多年来,我国中学生面临非常大的升学压力。高中学校也为了提升名校升学率,导致传统填鸭式的教学方法久盛不衰。现阶段,教育部新课改已经提出要更加侧重培养学生的学习能力,高中语文教学也应该积极响应政策,转变思路,遵循“授人以鱼不如授人以渔”的原则,教学方法从“要学生学知识点”向“学生要学学习能力”发展,本文将对高中语文教学如何培育学生学习能力,及其作用进行分析。  [关键词]高中语文教学 学生
期刊
[摘 要]为了更好地开展法律援助工作,拓宽我县法律援助“绿色通道”,深入了解农村法律援助需求,结合“群众路线”教育实践活动的开展,本文以全县农村范围的法律援助需求分析为重点,提出加强和改进我县法律援助工作的建议,以期对我县开展法律援助工作有所帮助。  中图分类号:D926.5 文献标识码:A 文章编号:1009-914X(2015)33-0257-01  一、我县法律援助需求情况  (一)离婚问题
期刊