计算机网络安全面临问题及防范策略

来源 :商品与质量·消费视点 | 被引量 : 0次 | 上传用户:bestopx
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘要:为了计算机网络能够更好的为人们利用,为社会发展服务,本论文通过对目前计算机网络信息安全的特征以及所面临的问题进行分析和总结,针对这些问题,提出了一些网络信息防范的方法和策略。
  关键词:计算机网络;信息安全;防范策略
  1.概述
  计算机和网络技术的飞速发展给人们的工作和生活提供了极大的便利条件,它在为科学研究、经济建设、商业活动和日常生活提供高效、经济、方便的同时也为网络犯罪、计算机病毒及木马的产生提供了生存环境。作为一个开放性的网络平台,它本身不具备保证网络上所传输的信息的安全性,因此,计算机网络系统遭到恶意攻击和破坏的事件不胜枚举,网络安全面临的安全问题已经引起各个领域,甚至世界各国的高度重视。
  2.网络安全定义及特征
  网络安全本质是指网络上传输的信息的安全。就计算机网络系统来说,其安全问题就是保证整个计算机网络系统的硬件、软件以及系统中数据,不因自然的或者人为的破坏、更改、泄露而影响网络的正常运行[1]。
  网络安全主要涉及到系统、软件以及数据的保密性、完整性、可靠性、可用性、可控性等[2]。
  (1)保密性(Confidentiality):指系统内存储的和网络上传输的信息不被未授权的个人、实体和过程使用和识别特性。
  (2)完整性(Integrity):是指信息未经授权不能被修改、不被破坏、不被插入、不延迟、不乱序和不丢失的特性。
  (3)可用性(Avalibality):指被授权的用户可以正常使用和操作数据。
  (4)可控性(Controllability):指网络系统对信息的传播和使用具有控制能力的特性。
  3.网络安全面临问题
  常见的计算机网络安全问题可以分为两个方面:客观原因和主观原因。
  3.1 客观原因
  客观原因主要来自自然条件对网络硬件设备的破坏,自然条件对网络设备的安全运行有着直接的影响。例如:自然灾变、电磁辐射、网络设备老化、线路破坏等等。这些最常见的自然环境破坏往往使网络安全面临无法预期的安全威胁,同时,这也是破坏网络安全最直接有效的方式。没有了网络通信设备,一切网络通信将无从谈起。
  3.2 主观原因
  主观原因主要来自人们使用计算机网络过程中,有意或者无意的操作中对网络造成的威胁。主观原因有很多种,其中,由于人们无意或者疏忽对计算机网络造成的威胁有软件漏洞、网络系统自身脆弱性、用户安全意识淡薄等;一些别有用心的人为了达到某种目的而对计算机网络进行的恶意行为有传播病毒、蠕虫、木马程序,非法获取信息等。
  3.2.1 无意的威胁
  (1)软件漏洞。软件漏洞可以分为蓄意制造的漏洞和无意制造的漏洞[9]。其中,蓄意制造的漏洞是系统开发者为日后维护而故意设计的漏洞,也成为后门;无意制造的漏洞是系统开发者由于编程错误、疏忽或者其它技术原因留下的漏洞。无论哪种漏洞的存在都对网路安全构成了一定的威胁。例如:一些开发人员为了管理者进入系统便捷,从而不设置操作系统的入口密码,这就为“黑客”们进入系统提供了通道;操作系统运行时,一些系统进程总在等待一些条件的出现,一旦有满足要求的条件出现,程序便继续运行下去,这都是“黑客”可以利用的。另外,程序员为了方便自己而设置的一些软件后门,虽然一般不为外人所知,但一旦泄漏出去或被他人发现,极有可能带来危害更是极大和损失[6]。
  (2)网络协议脆弱性。互联网是一个开放性的平台,计算机之间互相通信都必须遵循TCP/IP协议,该协议在设计之初力求开放性和运行效率,缺乏对安全性的总体构想和设计,所以存在许多脆弱性,留下很多安全隐患[4]。比如IP协议在应用层的认证机制比较简单,在網络层没有进行加密等,使用这种协议的网络面临着被截取、数据篡改、欺骗攻击、拒绝服务等的威胁。
  (3)用户安全意识淡薄。用户操作过程中安全配置不当造成的安全漏洞,用户口令选择过于简单,用户将自己的帐号随意转借他人或与别人共享等都是安全意识淡薄的表现,用户的各种不慎会对网络安全带来威胁。
  3.2.2 恶意的攻击
  人为恶意攻击对计算机网络安全危害程度最严重,其主要是指病毒和黑客两种形式
  (1)病毒。目前计算机网络安全的头号大敌是计算机病毒,它是怀有一定目的的人编写的能够破坏计算机功能或数据,影响计算机软件、硬件的正常运行并且能够自我复制的一组计算机指令或程序代码。计算机病毒具有传染性、寄生性、隐蔽性、触发性、破坏性等特点[5]。因此,提高对病毒的防范刻不容缓。
  (2)黑客攻击。网络黑客通常目的明确,可以根据特定的需要,通过扫描目的计算机系统中的安全漏洞,利用漏洞进入他人计算机系统非法窃取他人数据资源,其危害性非常大[7]。从某种意义上讲,黑客攻击对计算机网络安全的危害甚至比一般的电脑病毒更为严重。
  4.防范措施
  4.1建立健全计算机网络安全机制,开展专题培训
  目前,国家应对计算机网络安全的相关法律仍然不够成熟。因此,宏观上,制定并完善相关法律,保障计算机网络安全;微观上,以多种形式开展计算机网络安全专题培训,普及计算机网络安全的重要性以及漏洞攻击、密码破解、识别钓鱼网站、木马窃取资料和网络监听等基本攻击手段,掌握日常防范措施,提高安全意识。
  4.2采用防火墙过滤系统
  采用防火墙的目的是禁止非授权用户对内部网络信息的访问,这样就进行了主动网络安全的防御,所以被认为是过滤危险因素的漏斗。现代防火墙常见结构类型是双层式,外部防火墙与内部防火墙。其中,外部防火墙能对数据包进行过滤,内部防火墙主要是和外部防火墙建立一条安全途径。防火墙处于内部计算机和外部网络之间,阻碍了无权限用户对内部网络访问,将内部用户与外部用户权限自动划分开,从而增加了网络安全性,降低网络危险性。所以,用户在使用过程中要保证防火墙处于打开状态[3]。
  4.3封死黑客的“后门”
  黑客攻击计算机主要就是利用软件漏洞和后门,如果用户将 “后门”,堵死,黑客将无处下手。服务、端口开得多可以给管理带来方便,但也会给黑客留下可乘之机,因此使用计算机时谨慎小心,隐藏IP,关闭一些确实用不到的服务,关闭不必要的端口,经常更换管理员账户等,很大程度上可以提高网络系统的安全性。
  4.4 安装必要的安全软件,规范使用网络
  防黑软件,杀毒软件和防火墙都是计算机中必备的安全软件,在上网时打开它们,这样可以有效的减少黑客的攻击。另外,规范日常网络使用习惯,比如到正规网站下载软件,设置一定复杂度的账户和 密码并定期更换等[8]。
  5.总结
  综上所述,计算机网络给人们的生活带来很大的便利,并将在社会发展中发挥出更大的作用。然而计算机网络安全面临的问题也长期困扰着人们,因此我们要以计算机网络安全问题为出发点,结合网络运行的实际状况找到最佳的防范对策,并不断提高和改善防范策略,为计算机网络系统能更好地服务于社会奠定坚实的基础。
  参考文献:
  [1]张仕斌,曾派兴,黄南等.网络安全实用技术[M]. 人民邮电出版社.
  [2]谢希仁.计算机网络(第5版)[M].电子工业出版社.
  [3]王亮.计算机网络安全的新阶段分析与应对策略[J] .煤炭技术.2013(3).
  [4]赵悦红,王栋,邹立坤.计算机网络安全防范技术浅析[J].煤炭技术.2013(1).
  作者简介:
  翟琳琳(1987.3- ),女,河南洛阳人,中原工学院计算机学院2013级硕士研究生,计算机应用技术专业,研究方向:计算机网络安全。
  武俊芳(1979.9- ),女,河南西平人,中原工学院计算机学院2011级硕士研究生,计算机应用技术专业,研究方向:计算机网络安全。
其他文献
摘要:中小企业是国民经济和社会发展的重要力量,在推动创新、扩大出口以及增加就业等方面都起着重要的作用。但是,融资难的问题却一直在制约着中小企业的发展。本文通过分析我国中小企业融资难的现状,研究影响我国中小企业融资难的内在和外在特殊原因,为解决我国中小企业融资难问题提供一些新思路、新措施。  关键词:中小企业;融资难;产业集群融资  一、中小企业发展现状及融资问题  中小企业是国民经济和社会发展的重
期刊
摘要:公司治理机制的目的不是简单的保证所有者利益的最大化,而是建立各种外部和内部的监督制约机制,对公司实行全面地管理,以确保管理者在企业的经营管理目标方面做出理性的、综合的、有效的决策,从而达到所有利益相关者的利益最大化。在这一机制中,内部审计作为企业内部管理的一个重要组成部分,它是现代企业制度下实行自我监督、自我约束的机制,又是评价、指导和促进企业健康发展的主要手段和措施。  关键词:内部审计;
期刊
摘要:对于金融业的竞争,固有的观念是来自同业。随着股份制商业银行、城市商业银行等各种中小商业银行的层出不穷,来自同业内部的金融竞争十分激烈。然而,在信息技术时代,以支付宝、财付通为代表的第三方支付企业异军突起,正在改变着商业银行的金融生态,对商业银行承载的难以撼动的交易媒介、支付手段等金融功能带来冲击和挑战。因此,本文拟就互联网时代带给银行的机遇与挑战、银行如何让应对及的银行经营转型问题,略谈浅见
期刊
摘要:随着当下金融业在经济领域中的逐渐深入,金融工程的开发凸显其日益的重要地位。金融工程的实质就是金融领域的创新和创造,包括创新金融工具与金融手段的设计、开发与实施。 主要基于基础证券(股票与债券)和金融衍生证券(如远期,期货,互换与期权等)等基本工具,通过不同的组合,创造出多样的金融产品,从而满足不同市场参与者的需求。由此可知,金融创新是金融工程不断发展的动力。  关键词:金融工程;金融衍生证券
期刊
摘要:2013年8月22日,中国国务院批准设立中国(上海)自由贸易试验区,简称上海自由贸易区或上海自贸区,并于9月29日正式挂牌。这是设于上海市的一个自由贸易区,也是中国大陆境内第一个自由贸易区。12月2日,央行颁布了《关于金融支持中国(上海)自由贸易试验区建设的意见》,包括总则在内,共分七大条款三十小条款。众所周知,金融是现代经济的命脉,资金是企业经营的血液。因此,尽管自贸区的使命是投资与贸易便
期刊
摘要:物流金融业务是将物流服务与金融服务有机的结合为一体,同时也将物流、信息流与资金流有效结合在一起的新兴业务 。它在一定程度上降低了银行的信贷风险,实现了银行、融资企业、物流企业三方共赢。  关键字:物流金融;质押;违约风险;博弈  一、文献综述  风险控制方面,梁虹龙,欧俊松指出物流金融是物流企业与银行建立合作关系,同时直接利用信贷额度向企业提供灵活的质押贷款业务。上海大学储雪俭提出目前我国物
期刊
摘要:干线网络的合理布局和路由线路的科学编排是快递运输效率达成的基本保障。本文旨在用重心选址法优化设计快递运输网络,经济合理确定配送中心位置,节约物流配送成本,最终提高快递企业的核心竞争力。  关键词:快递物流;重心选址法;配送中心;运输网络  一、引言  随着以网络为基础的电子商务的迅速发展,互联网购物数量的快速增加,电商企业和消费者市场对快递物流的需求日益加大,快递行业正进入快递发展期。在电子
期刊
摘要:文章结合阳江联丰贸易公司具体情况,在分析企业所得税核算过程存在的问题的基础上,探讨完善企业所得税会计核算的对策。  关键词:企业所得税;核算;纳税影响;账务处理  一、阳江联丰贸易公司企业所得税核算过程中存在的问题  阳江联丰贸易公司,始建于2003年,公司拥有自己下属工厂和两家联营生产工厂,是一家集研制、生产、进出口贸易于一体的现代化企业。具体来说,阳江联丰贸易公司所得税核算过程存在以下问
期刊
摘要:本文在全面分析地方院校计算机科学与技术专业在人才培养方面所面临的问题的基础上,提出了“强化实践能力,培养工程型人才”的培养模式,该模式已在郑州大学进行实践,效果良好。  关键词:实践教学;培养模式;计算机科学与技术专业;创新能力  一、背景  “十五”期间,各级各类信息化人才五年共增加2000万人,其中软件人员增加300万人,计算机人才需要每年增加100万。在我国总共664所本科学校中,有5
期刊
摘要:绿色发展已经成为了世界各个国家特别是发展中国家的关注热点。作为能源消耗量增加速度最快的工业领域,电子信息制造业也将改变传统的制造模式,加快绿色项目的发展。本文主要对我国电子信息制造业的绿色发展和项目决策进行了分析。  关键字:电子信息制造业;绿色发展;项目决策  绿色发展其实是可持续发展的延伸,是同时考虑资源和环境的现代化企业发展模式。绿色发展的主要目的就是让产品整个生命周期的碳排放量最小,
期刊