计算机网络安全及防范技术

来源 :中外教学研究 | 被引量 : 0次 | 上传用户:FSACN
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  【摘要】本文主要阐述计算机信息网络在现代生活工作中的作用。介绍计算机网络常见攻击和入侵的特点、方法。分析了计算机网络中存在的不安全因素,并针对不安全因素提出了防范措施。
  【关键词】计算机网络安全 防范技术
  随着计算机网络的发展,网络安全问题显得越来越重要。目前造成网络不安全的主要因素是在协议、系统及数据库等的设计上存在缺陷。网络互连一般采用TCP/IP协议,它是一个工业标准的协议簇,但该协议簇在制订之初,对安全问题并没有考虑太多,协议中存在很多的安全漏洞。对于操作系统,由于目前使用的计算机网络操作系统在本身结构设计和代码设计时偏重于考虑系统的使用方便性,导致了系统在远程访问、权限控制和口令管理等许多方面存在安全漏洞。同样,数据库管理系统(DBMS)也存在权限管理、数据的安全性及远程访问等许多方面问题,在DBMS或应用程序中能够预先安置从事情报收集、受控激发破坏程序。当网络的用户来自社会各个阶层与部门时,在网络中存储和传输的数据就需要保护。以下是本人对计算机网络安全问题与防范的一些认识。
  一、计算机网络安全的含义
  计算机网络安全的具体含义会随着使用者的变化而变化,使用者不同,对网络安全的认识和要求也就不同。例如从普通使用者的角度来说,可能仅仅希望个人隐私或机密信息在网络上传输时受到保护,避免被窃听、篡改和伪造;而网络提供商除了关心这些网络信息安全外,还要考虑如何应付突发的自然灾害、军事打击等对网络硬件的破坏,以及在网络出现异常时如何恢复网络通信,保持网络通信的连续性。
  从本质上来讲,网络安全包括组成网络系统的硬件、软件及其在网络上传输信息的安全性,使其不致因偶然的或者恶意的攻击遭到破坏,网络安全既有技术方面的问题,也有管理方面的问题,两方面相互补充,缺一不可。人为的网络入侵和攻击行为使得网络安全面临新的挑战。
  二、计算机网络攻击的特点
  计算机网络攻击具有下述特点:①损失巨大。由于攻击和入侵的对象是网络上的计算机,所以一旦他们取得成功,就会使网络中成千上万台计算机处于瘫痪状态,从而给计算机用户造成巨大的经济损失。②威胁社会和国家安全。一些计算机网络攻击者出于各种目的经常把政府要害部门和军事部门的计算机作为攻击目标,从而对社会和国家安全造成威胁。③手段多样,手法隐蔽。网络攻击者既可以通过监视网上数据来获取别人的保密信息;也可以通过截取别人的帐号和口令堂而皇之地进入别人的计算机系统;还可以通过一些特殊的方法绕过人们精心设计好的防火墙等等。这些过程都可以在很短的时间内通过任何一台联网的计算机完成。因而犯罪不留痕迹,隐蔽性很强。④以软件攻击为主。几乎所有的网络入侵都是通过对软件的截取和攻击从而破坏整个计算机系统的。它完全不同于人们在生活中所见到的对某些机器设备进行物理上的摧毁。因此,这一方面导致了计算机犯罪的隐蔽性,另一方面又要求人们对计算机的各种软件进行严格的保护。
  三、计算机网络安全缺陷及产生的原因
  第一,TCP/IP的脆弱性。因特网的基石是TCP/IP协议。但不幸的是该协议对于网络的安全性考虑并不多。并且,由于TCP/IP协议是公布于众的,如果人们对TCP/IP很熟悉,就可以利用它的安全缺陷来实施网络攻击。
  第二,网络结构的不安全性。因特网是一种网间网技术。它是由无数个局域网所连成的一个巨大网络。当人们用一台主机和另一局域网的主机进行通信时,通常情况下它们之间互相传送的数据流要经过很多机器重重转发,如果攻击者利用一台处于用户的数据流传输路径上的主机,他就可以劫持用户的数据包。
  第三,易被窃听。由于因特网上大多数数据流都没有加密,因此人们利用网上免费提供的工具就很容易对网上的电子邮件、口令和传输的文件进行窃听。
  第四,缺乏安全意识。虽然网络中设置了许多安全保护屏障,但人们普遍缺乏安全意识,从而使这些保护措施形同虚设。如人们为了避开防火墙代理服务器的额外认证,进行直接的PPP连接从而避开了防火墙的保护。
  四、网络攻击和入侵的主要途径
  网络入侵是指网络攻击者通过非法的手段(如破译口令、电子欺骗等)获得非法的权限,并通过使用这些非法的权限使网络攻击者能对被攻击的主机进行非授权的操作。网络入侵的主要途径有:破译口令、IP欺骗和DNS欺骗。
  口令是计算机系统抵御入侵者的一种重要手段,所谓口令入侵是指使用某些合法用户的帐号和口令登录到目的主机,然后再实施攻击活动。这种方法的前提是必须先得到该主机上的某个合法用户的帐号,然后再进行合法用户口令的破译。
  IP欺骗是指攻击者伪造别人的IP地址,让一台计算机假冒另一台计算机以达到蒙混过关的目的。它只能对某些特定的运行TCP/IP的计算机进行入侵。IP欺骗利用了TCP/IP网络协议的脆弱性。在TCP的三次握手过程中,入侵者假冒被入侵主机的信任主机与被入侵主机进行连接,并对被入侵主机所信任的主机发起淹没攻击,使被信任的主机处于瘫痪状态。因而,当一个客户机请求查询时,用户只能得到这个伪造的地址,该地址是一个完全处于攻击者控制下的机器的IP地址。因为网络上的主机都信任DNS服务器,所以一个被破坏的DNS服务器可以将客户引导到非法的服务器,也可以欺骗服务器相信一个IP地址确实属于一个被信任客户。
  五、计算机网络安全防范措施
  1.对一些重要设备(如主机、服务器等)要独立存放,并严格控制出入其中的人员,还要尽可能的给这些设备增加备份,以防不测发生。
  2.加强计算机操作人员的安全防范意识,不随意下载、安装不明软件。
  3.定时对杀毒软件、防火墙软件升级,谨慎使用他人的存储介质。
  4.限定网络用户的权限。
  5.使用身份认证技术。
  6.使用加密技术。
  7.使用防火墙技术和代理服务器(Proxy Server) 。
  计算机网络技术日新月异,每一台计算机时时刻刻都在经受着考验,每一种安全措施都需要不断完善,网络安全的实现需要我们每个人的努力。
  【参考文献】
  1.谢希仁:计算机网络(第四版),电子工业出版社,2003.
  2.胡道元:计算机局域网[M],清华大学出版社,2001.
  3.朱理森、张守连:计算机网络应用技术[M],专利文献出版社,2001.
  4.刘占全:网络管理与防火墙[M],人民邮电出版社,1999.
  (作者单位:536000广西北海市银海区福成第一中学)
其他文献
在当今新课程改革的时期,怎样培养学生各方面的素质,大面积提高教学质量,是我们每位教师面临的重要问题。作为基础教育的物理学科,是一门实验科学,它以观察、实验为基础,具有严密的逻辑体系,并且物理知识非常广泛地应用在实际生活中。本人结合多年的教学实践,从以下几个方面进行了有益的尝试,现将有关做法和体会整理出来,与各位同行探讨如下。  一、转变教学观念,树立创新的实验教学是物理课堂有效教学的前提  在实验
期刊
在高中化学实验教学中,学生实验课存在的最显著的难题往往是课堂纪律难以控制,这直接影响了班级课程授教效果。经分析,出现纪律不好的原因,常常是由于老师未让学生充足认识实验课的意义,忽略了学生实验课前的准备和组织指导工作等原因造成的。  比如,老师忽略了指导和严格要求学生认真预习实验教材(教材是由三个基本要素,即信息、符号、媒介构成,用于向学生传授知识、技能和思想的材料),以致不少学生对实验目的、内容、
期刊
初中几年下来,我在教学过程中,在与学生的相处过程中,不断地反思,总结自己在教学上的一些做法,力求不断地完善提高自己的教学水平以便实现高效的教学,现在虽说不是太令我满意,但在教学方面也有了自己的一些心得。  首先要不断地激发学生的英语学习兴趣,并消除他们对英语的恐惧感,这对提高英语课堂教学效率起着积极的推动作用。在这方面我努力做到:一、备课时要设计明确而切合实际的使绝大多数学生都能完成的教学任务,让
期刊
生物学是一门自然科学,是通过实践和认识掌握生物知识的一门课程。新课程标准明确规定,要在培养学生观察能力、实验能力和思维能力的同时,培养学生不断获取和运用生物学知识的自学能力。在实施素质教育的今天,教师不仅要教学生学会,更重要的是教学生会学。然而,在当前中学生物学教学中,培养学生自学能力不是被忽视就是束手无策。那么,如何在生物学教学中培养学生的自学能力呢?下面就把我在这方面的一些探索介绍如下,以抛砖
期刊
人的大脑是一个记忆的宝库,人脑经历过的事物,思考过的问题,体验过的情感和情绪,练习过的动作,都可以成为人们记忆的内容。例如英文的学习中单词、短语和句子,甚至文章的内容都是通过记忆完成的。英语单词的构成也有一定的规律,只要我们在平时的学习中善于发现、总结和归纳,掌握英语单词的构词法,在今后的学习中会起到事半功倍的效果。  一、根据音标记忆单词  在初中阶段,应重视音标的教学,通过音标教学使学生了解一
期刊
《英语新课程标准》指出:“高中教育阶段英语课程的总体目标是使学生在义务教育阶段英语学习的基础上,进一步明确英语学习的目的,发展自主学习和合作学习的能力;形成有效的英语学习的策略;培养学生的综合语言运用能力”。那么,怎么才能培养学生的综合语言运用能力呢?我对新课改中如何培养学生的综合英语运用能力方面进行了一些探究。  语言学习过程不止是知识获得的过程,也不是单纯的语言技能训练过程,而是一个从知识(k
期刊
计算机辅助教学具有图文、声画于一体,能充分调动学生多种感官参与学习的特点,因而深受教师青睐和学生欢迎。如何恰当地使用多媒体,这是一个值得关注的问题。在多年的教学实践中,我深感利用多媒体辅助教学,必须从教学实际出发,这样才能更好地突出教学重点,攻破教学难点,才能帮助学生更快地构建新的认知结构,才能取得最佳的教学效果。  一、在创设教学情境时使用多媒体  数学是一门比较枯燥的学科,初中绝大多数孩子不喜
期刊
陈旧的教学手段,严重制约着农村语文教学质量的提高,也阻碍着素质教育推进的步伐;封闭的教育环境,影响着学生的全面发展,也制约着现代教学改革的进程;教师狭窄的见识,与新课程标准理念之间存在着巨大的鸿沟。远程教育犹如一缕春风,为农村学校注入了新的活力。  一、远程教育在中学语文教学中的地位和优势  随着社会的不断发展和现代信息技术在教育教学中的普及,为农村学校提高教育教学质量提供了有力的保障。在现代远程
期刊
在现代信息技术被广泛应用到日常生活的今天,多媒体作为课堂教学的载体深受年轻教师的青睐。那么,教师应如何运用多媒体进行有效语文课堂教学呢?下面我就自己近年来的工作实践谈几点体会。  一、运用多媒体,设置情境,导入新课  导入新课是提高课堂教学效果的关键,选择和应用合理的多媒体,能够激发学生的学习兴趣,调动学生积极参与课堂学习。如我在上八年级下册《我的母亲》一文时,我课前首先利用多媒体播放MTV满文军
期刊
在生物教学中,课堂提问是经常采用的一种方法,其目的是使学生产生疑问,积极思维。课堂提问是教学活动的重要组织形式,是师生情感交流的纽带,是教学信息反馈的主要途径。有效的提问能激发学生的学习兴趣、促进学生的思维发展,是影响课堂教学效益的关键因素。在生物教学的旧模式中,教师通常会很积极地提供一系列的问题,学生在下面围绕教师的问题进行讨论,看似热闹的场面却不一定取得很好的教学效果。因为在生物课堂中有效教学
期刊