探析计算机网络安全的现状和防范

来源 :消费电子 | 被引量 : 0次 | 上传用户:king2xl
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘要:计算机网络近年来获得了飞速的发展。在网络高速发展的过程中,网络技术的日趋成熟使得网络连接更加容易,人们在享受网络带来便利的同时,网络的安全也日益受到威胁。网络安全逐渐成为一个潜在的巨大问题,安全现状应当引起人们的关注。
  关键词:计算机网络;安全;技术
  中图分类号:TP393.08 文献标识码:A 文章编号:1674-7712 (2012) 18-0030-01
  现在,计算机通信网络以及Internet已成为我们社会结构的一个基本组成部分。网络被应用于各个方面,包括电子银行、电子商务、现代化的企业管理、信息服务业等都以计算机网络系统为基础。安全性是互联网技术中很关键的也是很容易被忽略的问题。在网络广泛使用的今天,我们更应该了解网络安全,做好防范措施,做好网络信息的保密性、完整性和可用性。
  一、网络安全的含义及特征
  (一)含义
  网络安全是指网络系统的硬件、软件及其系统中的数据受到保护,不因偶然的或者恶意的原因而遭受到破坏、更改、泄露,系统连续可靠正常地运行,网络服务不中断。
  (二)网络安全应具有以下五个方面的特征
  保密性:信息不泄露给非授权用户、实体或过程,或供其利用的特性。
  完整性:数据未经授权不能进行改变的特性。即信息在存储或传输过程中保持不被修改、不被破坏和丢失的特性。
  可用性:可被授权实体访问并按需求使用的特性。即当需要时能否存取所需的信息。例如网络环境下拒绝服务、破坏网络和有关系统的正常运行等都属于对可用性的攻击。
  可控性:对信息的传播及内容具有控制能力。
  可审查性:出现的安全问题时提供依据与手段
  二、网络安全现状分析和网络安全面临的威胁
  (一)网络安全现状分析
  互联网和网络应用以飞快的速度不断发展,网络应用日益普及并更加复杂,网络安全问题是互联网和网络应用发展中面临的重要问题。网络攻击行为日趋复杂,各种方法相互融合,使网络安全防御更加困难。黑客攻击行为组织性更强,攻击目标从单纯的追求“荣耀感”向获取多方面实际利益的方向转移,网上木马、间谍程序、恶意网站、网络仿冒等的出现和日趋泛滥;手机、掌上电脑等无线终端的处理能力和功能通用性提高,使其日趋接近个人计算机,针对这些无线终端的网络攻击已经开始出现,并将进一步发展。总之,网络安全问题变得更加错综复杂,影响将不断扩大,很难在短期内得到全面解决。总之,安全问题已经摆在了非常重要的位置上,网络安全如果不加以防范,会严重地影响到网络的应用。
  (二)网络安全面临的威胁
  计算机网络所面临的威胁是多方面的,既包括对网络中信息的威胁,也包括对网络中设备的威胁,归结起来,主要有三点:一是人为的无意失误。如操作员安全配置不当造成系统存在安全漏洞,用户安全意识不强,口令选择不慎,将自己的帐号随意转借他人或与别人共享等都会给网络安全带来威胁。二是人为的恶意攻击。这也是目前计算机网络所面临的最大威胁,比如敌手的攻击和计算机犯罪都属于这种情况。三是网络软件的漏洞和“后门”。任何一款软件都或多或少存在漏洞,这些缺陷和漏洞恰恰就是黑客进行攻击的首选目标。绝大部分网络入侵事件都是因为安全措施不完善,没有及时补上系统漏洞造成的。此外,软件公司的编程人员为便于维护而设置的软件“后门”也是不容忽视的巨大威胁,一旦“后门”洞开,别人就能随意进入系统,后果不堪设想。
  三、计算机网络安全的对策措施
  (一)明确网络安全目标。
  要解决网络安全,首先要明确实现目标:
  (1)身份真实性:对通信实体身份的真实性进行识别。(2)信息机密性:保证机密信息不会泄露给非授权的人或实体。(3)信息完整性:保证数据的一致性,防止非授权用户或实体对数据进行任何破坏。(4)服务可用性:防止合法拥护对信息和资源的使用被不当的拒绝。(5)不可否认性:建立有效的责任机智,防止实体否认其行为。(6)系统可控性:能够控制使用资源的人或实体的使用方式。(7)系统易用性:在满足安全要求的条件下,系统应该操作简单、维护方便。(8)可审查性:對出现问题的网络安全问题提供调查的依据和手段。
  (二)采用相应网络安全技术加强安全防范。
  (1)利用虚拟网络技术,防止基于网络监听的入侵手段。(2)利用防火墙技术保护网络免遭黑客袭击。(3)利用病毒防护技术可以防毒、查毒和杀毒。(4)利用入侵检测技术提供实时的入侵检测及采取相应的防护手段。(5)安全扫描技术为发现网络安全漏洞提供了强大的支持。(6)采用认证和数字签名技术。认证技术用以解决网络通讯过程中通讯双方的身份认可,数字签名技术用于通信过程中的不可抵赖要求的实现。(7)采用VPN技术。我们将利用公共网络实现的私用网络称为虚拟私用网VPN。(8)利用应用系统的安全技术以保证电子邮件和操作系统等应用平台的安全。
  (三)制定网络安全政策法规,普及计算机网络安全教育
  作为全球信息化程度最高的国家,美国非常重视信息系统安全,把确保信息系统安全列为国家安全战略最重要的组成部分之一,采取了一系列旨在加强网络基础架构保密安全方面的政策措施。因此,要保证网络安全有必要颁布网络安全法律,并增加投入加强管理,确保信息系统安全。除此之外,还应注重普及计算机网络安全教育,增强人们的网络安全意识。
  四、结束语
  总之,网络安全是一个综合性的课题,涉及技术、管理、使用等许多方面,既包括信息系统本身的安全问题,也有物理的和逻辑的技术措施,一种技术只能解决一方面的问题,而不是万能的。随着计算机技术和网络技术已深入到社会各个领域,人类社会各种活动对计算机网络的依赖程度已经越来越大。增强社会安全意识教育,普及计算机网络安全教育,提高计算机网络安全技术水平,改善其安全现状,成为当务之急。
  参考文献:
  [1]陈秀真,郑庆华,管晓宏.层次化网络安全威胁态势量化评估方法[J].软件学报,2006.
  [2]韦勇,连一峰,冯登国.基于信息融合的网络安全态势评估模型[J].计算机研究与发展,2009.
  [3]张海霞,连一峰,苏璞睿.基于安全状态域的网络评估模型[J].软件学报,2009.
其他文献
目前的显示器市场同质化程度越来越高,价格战也是翁寅愈烈,而优派在不断推出高画质、高品质显示器的同时,更是注重用户的应用体验。优派最新推出的VSD220智能显示器通过内部植入
伴随着微电子技术的不断革新、计算机的飞速发展以及自动化电网的逐步实施,带动了如何研究电能质量问题和其检测控制装置的研制。然而随着电力负控终端的产生,手动抄录电表以逐
探讨心肌梗死大鼠肝叶切除围手术期血小板表面Ⅱb/Ⅲa受体的动态变化。将26只成年大鼠随机分为2组:对照组(n=13)及心肌梗死组(n=13)。以异丙基肾上腺素(30mg/kg)行腹腔内注射,1/d,连续3
应用特异性钙指示剂Fluo-3 AM在激光扫描共聚焦显微镜下动态观察维甲酸作用后细胞质内信号转导分子游离钙的分布及强度变化,以FCM、Western blot法检测Cx43蛋白表达及蛋白酪氧
《集成电路原理与应用》课程作为电子测量技术与仪器专业的一门职业技术基础课程,从最初的纯理论教学方式,经过不断探索,发展到现在采用多媒体教学方式、利用计算机软件仿真技术
随着世界经济全球化的不断深入发展,以及我国经济体制改革迈入攻坚阶段,对我国企业的成长提出了更高的要求。面对日益激烈的竞争,只有通过提升企业资金管理水平,才能合理的控制营
通过对肝癌肝动脉化疗栓塞术(TAE)治疗前后外周血AFP mRNA定量检测,探讨治疗前后外周血AFP mRNA定量变化规律,并分析其临床意义。采用分子生物学反转录竞争PCR技术,定量检测了15
小细胞肺癌(small cell lung cancer,SCLC)约占肺癌患者的13%。与非小细胞肺癌相比具有早期转移倾向及对一线细胞毒性化疗药物敏感的特点。目前的治疗方式包括手术、胸部及脑
在网络技术与计算机技术不断发展不断更新的情况下嵌入式技术水平也得到了很大的提升。嵌入式技术的不断成熟也带给了多媒体开发新的应用空间。对于多媒体开发而言基础开发平
结合中国移动四川分公司的运行特点和实际情况,浅析网络代维管理系统建设的基础原则,为网络代维管理系统的实际建设提供指导性意见,为代维管理系统最终方案确立和制定提供指导性