浅议计算机网络信息安全与管理

来源 :俪人·教师版 | 被引量 : 0次 | 上传用户:wanghn019
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  【摘要】Internet自身协议的开放性方便了各种联网的计算机,拓宽了共享资源。在早期网络协议设计上对安全问题的忽视,以及在管理和使用上的无政府状态,使Internet自身安全受到威胁。主要介绍了有关网络信息安全的基础知识:网络信息安全的脆弱性体现、网络信息安全的关键技术、常见攻击方法及对策、安全网络的建设。并提出和具体阐述自己针對这些问题的对策。
  【关键词】网络信息安全 防火墙 数据加密 内部网
  一、网络信息安全的脆弱性
  在因特网上,除了电子邮件、新闻论坛等文本信息的交流与传播之外,网络电话、网络传真、静态及视频等通信技术都在不断地发展与完善。在信息化社会中,网络信息系统将在政治、军事、经济、交通、文教等方面发挥越来越大的作用。网络信息系统都依靠计算机网络接收和处理信息,实现相互间的联系和对目标的管理、控制。以网络方式获得信息和交流信息已成为现代信息社会的一个重要特征。网络正在逐步改变人们的工作和生活方式。面对这种现实,政府有关部门和企业不得不重视网络安全的问题。
  二、网络安全的主要技术
  (一)防火墙技术
  1.防火墙的技术实现
  通常是基于“包过滤”技术,而进行包过滤的标准通常就是根据安全策略制定的。包过滤的标准一般是靠网络管理员在防火墙设备的访问控制清单中设定。访问控制一般基于的标准有:包的源地址、包的目的地址、连接请求的方向、数据包协议以及服务请求的类型等。
  防火墙还可以利用代理服务器软件实现。一般都具有加密、解密和压缩、解压等功能,这些技术增加了信息在互联网上的安全性。现在,防火墙技术的研究已经成为网络信息安全技术的主导研究方向。
  2.防火墙的特性
  (1)所有从内到外和从外到内的数据包都要经过防火墙;
  (2)只有安全策略允许的数据包才能通过防火墙;
  (3)防火墙本身应具有预防侵入的功能,防火墙主要用来保护安全网络免受来自不安全的侵入。
  (二)数据加密技术
  1.常用的数据加密技术
  目前最常用的加密技术有对称加密技术和非对称加密技术。对称加密技术是指同时运用一个密钥进行加密和解密,非对称加密技术就是加密和解密所用的密钥不一样,它有一对密钥,分别称为“公钥”和“私钥”。
  2.数据加密技术的发展现状
  在网络传输中,加密技术是一种效率高而又灵活的安全手段,值得在企业网络中加以推广。加密算法有多种。现在金融系统和商界普遍使用的算法是美国的数据加密标准DES。近几年来我国对加密算法的研究主要集中在密码强度分析和实用化研究上。
  (三)访问控制
  1.身份验证
  身份验证主要包括验证依据、验证系统和安全要求。
  2.存取控制
  存取控制规定何种主体对何种客体具有何种操作权力。存取控制是网络安全理论的重要方面,主要包括人员限制、数据标识、权限控制、类型控制和风险分析。
  三、常见网络攻击方法
  网络中的安全漏洞无处不在。即便旧的安全漏洞补上了,新的安全漏洞又将不断涌现。网络攻击正是利用这些存在的漏洞和安全缺陷对系统和资源进行攻击。
  网络攻击的常见方法:
  1.口令入侵
  2.放置特洛伊木马程序
  特洛伊木马程序可以直接侵入用户的电脑并进行破坏,它常被伪装成工具程序或者游戏等诱使用户打开带有特洛伊木马程序的邮件附件或,一旦用户打开了这些邮件的附件或者执行了这些程序之后,它们就可以在windows启动时悄悄执行的程序。
  3.WWW的欺骗技术
  在网上用户可以利用IE等浏览器进行WEB站点的访问,但一般的用户恐怕不会想到有这些问题存在:正在访问的网页已经被黑客篡改过,网页上的信息是虚假的!
  4.电子邮件攻击
  电子邮件是互联网上运用得十分广泛的一种通讯方式。攻击者可以使用一些邮件或CGI程序向目的邮箱发送大量内容重复、无用的垃圾邮件,从而使目的邮箱被撑爆而无法使用。
  5.网络监听
  网络监听是主机的一种工作模式,在这种模式下,主机可以接收到本网段在同一条物理通道上传输的所有信息,而不管这些信息的发送方和接收方是谁。但监听者往往能够获得其所在网段的所有用户帐号及口令。
  6.安全漏洞攻击
  许多系统都有这样那样的安全漏洞(Bugs)。其中一些是操作系统或应用软件本身具有的。由于很多系统在不检查程序与缓冲之间变化的情况,就任意接受任意长度的数据输入,把溢出的数据放在堆栈里,系统还照常执行命令。若攻击者特别配置一串准备用作攻击的字符,他甚至可以访问根目录,从而拥有对整个网络的绝对控制权。
  四、网络攻击应对策略
  1.提高安全意识
  不要随意打开来历不明的电子邮件及文件,不要随便运行别人给你的程序;尽量避免从Internet下载不知名的软件;密码设置尽可能使用字母数字混排;及时下载安装系统补丁程序;
  2.使用防毒、防黑等防火墙软件
  3.设置代理服务器,隐藏自己的IP地址
  4.将防毒、防黑当成日常例性工作
  5.提高警惕
  6.备份资料
  网络安全管理一直是网络系统的薄弱环节之一,而用户对网络安全的要求往往又相当高,因此安全管理就显得非常重要。网络管理者必须充分意识到潜在的安全性威胁,并采取一定的防范措施,尽可能减少这些威胁带来的恶果,将来自企业或公司网络内部和外部对数据和设备所引起的危险降到最低程度。
其他文献
作业是每一节课堂教学的补充部分,它是对教学知识的课外延伸,教师给学生布置作业的目的就是通过学生自己完成作业的情况来了解学生是否掌握了所学习的内容,是否能对知识进行举一反三,是否能将一种类型的知识的解决方法运用到另外的相类似的题型当中,在一定程度上来说,作业可以作为反应学生学习状况的一面镜子。抄写单词、短语以及课文中的句子是当前大多数高中英语作业的内容,并且反反复复,形式单一。以这样的方式设计作业虽
【摘要】阅读理解类题目在英语试卷中所占的比重越来越大,分值越来越高。因此,学生必须重视英语阅读理解类题目,在平时的学习中积累阅读理解类题目的答题技巧。本文就高中英语阅读理解类题目的答题技巧做出讨论。  【关键词】高中英语仔细审题 通读全文 细节理解 词汇量  高中英语作为高考的重要学科之一,往往占有很大的分值比重,是学生战胜高考的一场关键性的战役。学生要充分重视高中英语这门学科,尤其要重视分值最高
不同经济社会发展阶段生产要素配置关系不同,只有以生产要素合理配置时的用地需求作为预测基数,才能确保用地规模适度发展。运用数据包络分析法和多元回归分析法,分析皖江城市带2006~2011年城镇建设用地利用有效性,并以优化后的样本预测城镇建设用地需求。结论如下:(1)皖江城市带城镇建设用地产出效益较差,多数地区处于规模报酬递减阶段,建设用地存在过剩;(2)运用DEA优化后的样本建立用地需求预测模型,拟
【摘要】近几年来,优秀运动员每年的参赛次数在不断增加。如何在频繁参赛的情况下合理的安排训练周期是目前广大教练员和运动员普遍关心的问题。随着现代竞技体育的发展,赛前训练的科学化越来越被人们所重视。但是,赛前训练过程都是十分复杂的,同时也是很难把握和控制的。赛前训练安排的好坏,直接关系到运动员最佳竞技状态的发挥,在比赛中能否创造优异的成绩,夺取好的名次。  【关键词】中长跑 赛前训练 负荷 竞技能力 
【摘要】定格动画是一种早期出现的动画制作形式,通过逐格拍摄的形式完成,所以它又被成为材料动画或者偶动画。在定格动画制作的过程中,首先需要准备道具,然后再有照相机将道具拍摄成为连续的多张照片,最终按照帧率形成影片。在定格动画制作中,摄影是最关键的环节,对最终的作品质量以及场景和理性具有重要影响。基于此,本文主要对定格动画创作在摄影教学课程中的应用进行重点阐述。  【关键词】定格动画摄影教学应用   
美国教育家波斯纳曾提出:“教师的成长=经验+反思”。教育反思实际上应是教育工作者对自己的教育经历进行总结、分析和提炼的过程。在小学班主任的实践工作中,感到确实有许多需要总结与反思的地方。  我在自己的工作中不断总结经验与教训,不断去反思自己的不足,开动脑筋,思考解决问题的办法;不断地去学习新的教育理论,用以分析工作失误的原因和制定正确的工作方法。  在班主任岗位上,我在实践——学习——反思的过程中
设计了一种瓦斯抽放多参数巡检仪,介绍了该仪器硬件和软件的设计及实现。该巡检仪采用传感器采集甲烷浓度、工况流量、管道温度等主要性能参数;参数经AD转换后,通过RS485上传到上位机,用户通过上位机可以直观地分析瓦斯抽放管道的参数。该仪器具有测量精度高、采集通道多的特点,提高了煤矿瓦斯抽采监测的效率。
兴趣是人们积极认识某种事物某种活动的心理倾向。爱因斯坦说过,兴趣是打开科学大门的导师。没有兴趣,就没有记忆。兴趣是人们学习的向导,兴趣是最好的老师,是影响学习自觉性和积极性的直接因素。学生一旦对学习内容产生了兴趣,就会以主动的积极的态度学习。苏联教育学家苏霍姆林斯基说过,任何一个优秀的教师,他必须是一个善于激起学生对自己课堂兴趣,确立自己课程吸引力的教师。夸美斯说过:“孩子们求学的欲望是由教师激发
【摘 要】田径运动是各类运动的基础。受传统教学观念的影响,在中学体育教学工作中存在着学生喜欢上体育课而不喜欢上田径课的问题。在新课程标准的指导下,应该形成关注每个学生健康发展的新的田径教学观,告别旧的田径教学观念和教学方法,积极开创田径教学改革的新局面。使田径课成为学生喜欢上的课,真正做到增进学生健康,提高学习效率。  【关键词】新课标 中学体育 田径教学  中学田径课程的主要教学目标和任务,还是
针对现有煤矿井下基于电磁波的定位系统存在定位精度不高的问题,提出了基于可见光通信的煤矿井下精确定位方法。该方法应用可见光通信技术,采用LED光源广播自身位置信息,依据