计算机系统安全与网络安全的探究

来源 :城市建设理论研究 | 被引量 : 0次 | 上传用户:cronyGT
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘要:随着国际互联网的迅猛发展,世界各国遭受计算机病毒感染和黑客攻击的事件屡屡发生,严重地干扰了正常的人类社会生活。因此,加强网络的安全显得越来越重要,防范计算机病毒将越来越受到世界各国的高度重视。 
  关键词:计算机;系统安全;网络安全
  Abstract: With the rapid development of Internet, various countries suffer the computer virus and hacker attack occurred frequently, seriously disturb the normal social life of human being. Therefore, to strengthen the network security becomes more and more important, it will guard against the computer virus to more and more attentions by every country of the world.
  Key words: computer; system security; network security
  
  中圖分类号:F224-39文献标识码:A
  
  一、计算机病毒
  计算机病毒就是指编制或在计算机程序中插入的破坏计算机功能或者破坏数据,影响计算机使用,并能自我复制的一组计算机指令或程序代码。计算机病毒的特性表现为传染性、隐蔽性、潜伏性和破坏性。计算机病毒的检测方法主要有人工方法、自动检测(用反病毒软件)和防病毒卡。
  二、计算机系统安全 
  计算机信息系统的安全保护包括计算机的物理组成部分、信息和功能的安全保护。 
  1、实体安全 
  计算机主机及外设的电磁干扰辐射必须符合国家标准或军队标准的要求。系统软件应具备以下安全措施:操作系统应有较完善的存取控制功能,以防止用户越权存取信息;应有良好的存贮保护功能,以防止用户作业在指定范围以外的存贮区域进行读写;还应有较完善的管理能力,以记录系统的运行情况,监测对数据文件的存取。 
  2、输入输出控制 
  数据处理部门的输出控制应有专人负责,数据输出文件在发到用户之前,应由数据处理部门进行审核,输出文件的发放应有完备手续,计算机识别用户的最常用的方法是口令,所以须对口令的产生、登记、更换期限实行严格管理。系统应能跟踪各种非法请求并记录某些文件的使用情况,识别非法用户的终端。计算机系统必须有完整的日志记录,每次成功地使用,都要记录节点名、用户名、口令、终端名、上下机时间、操作的数据或程序名、操作的类型、修改前后的数据值。
  三、网络安全 
   计算机网络安全的目标是在安全性和通信方便性之间建立平衡。计算机的安全程度应当有一个从低、中到高的多层次的安全系统,分别对不同重要性的信息资料给与不同级别的保护。
  1、计算机网络安全现状 
  计算机网络安全具有三个特性: 
  ⑴保密性:网络资源只能由授权实体存取。⑵完整性:信息在存储或传输时不被修改、信息包完整;不能被未授权的第二方修改。⑶可用性:包括对静态信息的可操作性及对动态信息内容的可见性。 
  2、计算机网络安全缺陷 
  ⑴操作系统的漏洞:操作系统是一个复杂的软件包,操作系统最大的漏洞是I/O处理——I/O命令通常驻留在用户内存空间,任何用户在I/O操作开始之后都可以改变命令的源地址或目的地址。⑵TCP/IP 协议的漏洞:TCP/IP协议由于采用明文传输,在传输过程中,攻击者可以截取电子邮件进行攻击,通过在网页中输入口令或填写个人资料也很容易攻击⑶应用系统安全漏洞:WEB服务器和浏览器难以保障安全,很多人在编CGI 程序时不是新编程序,而是对程序加以适当的修改。这样一来,很多CGI 程序就难免具有相同安全漏洞。⑷安全管理的漏洞:缺少网络管理员,信息系统管理不规范,不能定期进行安全测试、检查,缺少网络安全监控等,对网络安全都会产生威胁。
  四、计算机网络安全概述
  计算机网络安全是指利用网络管理控制和技术措施,保证在一个网络环境中,数据的保密性、完整性及可使用性受到保护。计算机网络安全包括两个方面,即物理安全和逻辑安全。物理安全指系统设备及相关设施受到物理保护,免于破坏、丢失等。逻辑安全包括信息的安全性、保密性、完整性。参照ISO给出的计算机安全定义,认为计算机网络安全是指:“保护计算机网络系统中的硬件,软件和数据资源,不因偶然或恶意的原因遭到破坏、更改、泄露,使网络系统连续可靠性地正常运行,网络服务正常有序。”
  五、计算机网络系统安全维护策略 
  (一)计算机病毒的防御 
   防御计算机病毒应该从两个方面着手,首先应该加强内部管理人员及使用人员的安全意识,使他们能养成正确上网、安全上网的好习惯。再者,应该加强技术上的防范措施,比如使用高技术防火墙、使用防病毒工具等。具体做法如下。 
  1.权限分级设置,口令控制
  很多计算机系统常用口令来控制对系统资源的访问,这是防病毒进程中,最容易和最经济的方法之一。网络管理员和终端操作员根据自己的职责权限,选择不同的口令,对应用程序数据进行合法操作,防止用户越权访问数据和使用网络资源。在选择口令应往意,必须选择超过6个字符并且由字母和数字共同组成的口令;操作员应定期变一次口令;不得写下口令或在电子邮件中传送口令。通常简单的口令就能取得很好的控制效果,因为系统本身不会把口令泄露出去。但在网络系统中,由于认证信息要通过网递,口令很容易被攻击者从网络传输线路上窃取,所以网络环境中,使用口令控制并不是很安全的方法。
  2.简易安装,集中管理
  在网络上,软件的安装和管理方式是十分关键的,它不仅关系到网络维护管理的效率和质量,而且涉及到网络的安全性。好的杀毒软件能在几分钟内轻松地安装到组织里的每一个NT服务器上,并可下载和散布到所有的目的机器上,由网络管理员集中设置和管理,它会与操作系统及其它安全措施紧密地结合在一起,成为网络安全管理的一部分,并且自动提供最佳的网络病毒防御措施。
  3实时杀毒,报警隔离
  当计算机病毒对网上资源的应用程序进行攻击时,这样的病毒存在于信息共享的网络介质上,因此就要在网关上设防,在网络前端进行杀毒。基于网络的病毒特点,应该着眼于网络整体来设计防范手段。在计算机硬件和软件,LAN服务器,服务器上的网关,Internet层层设防,对每种病毒都实行隔离、过滤,而且完全在后台操作。
  (二)对黑客攻击的防御 
  对黑客的防御策略应该是对整个网络系统实施的分层次、多级别的包括检测、告警和修复等应急功能的实时系统策略,方法如下:
  1.包过滤技术
  包过滤是最早使用的一种防火墙技术,它的第一代模型是静态包过滤,使用包过滤技术的防火墙通常工作在OSI模型的网络层上,后来发展更新的动态包过滤增加了传输层,包过滤技术工作的地方为各种基于TCP/IP协议的数据报文进出的通道,它把这两层作为数据监控的对象,对每个数据包的头部、协议、地址、端口、类型等信息进行分析,并与预先设定好的防火墙过滤规则进行核对,一旦发现某个包的某个或多个部分与过滤规则匹配并且条件为阻止的时候,这个包就会被丢弃。动态包过滤功能在保持着原有静态包过滤技术和过滤规则的基础上,对已经成功与计算机连接的报文传输进行跟踪,并且判断该连接发送的数据包是否会对系统构成威胁,一旦触发其判断机制,防火墙就会自动产生新的临时过滤规则或者把已经存在的过滤规则进行修改,从而阻止该有害数据的继续传输。
  2.应用代理技术应用协议分析技术工作在OSI模型的最高层—应用层上,在这一层里能接触到的所有数据都是最终形式,可以实现更高级的数据检测过程。整个代理防火墙把自身映射为一条透明线路,当外界数据进行代理防火墙的客户端时,应用协议分析模块便根据应用层协议处理这个数据,通过预置的处理规则查询这个数据是否带有危害,由于这一层面对的已经不再是组合有限的报文协议,所以防火墙不仅能根据数据层提供的信息判断数据,更能像管理员分析服务器日志那样分辨危害。由于代理型防火墙基于代理技术,以牺牲速度为代价换取了比包过滤防火墙更高的安全性能,在数据交换频繁的时刻,代理防火墙就成了整个网络的瓶颈,所以代理防火墙的应用范围还远远不及包过滤防火墙。
  六、结论 
  计算机病毒在形式上越来越难以辨别,造成的危害也日益严重,这就要求网络防毒产品在技术上更先进、功能上更全面。而计算机网络安全是计算机技术快速发展过程中日益突出的问题,目前中国的科研机构正广泛开展这一方面研究,主要是反病毒研究、反黑客问题研究、计算机网络防火墙技术、加密技术、安全机制。到时,计算网络就会得到更安全的保障。
其他文献
摘要:工程分包作为一种施工组织管理形式被施工企业广泛应用,分包商在各施工企业发展中起到了至关重要的作用,但随着建筑分包工程的不断增加,分包工程安全管理问题日益突出。分包工程安全管理成为企业安全管理重点和薄弱环节,如何做好分包工程安全管理工作成为建设施工企业亟待解决的问题。本文针对建设项目分包工程安全管理上存在的主要问题,提出了严格分包入网资质审核、加强对分包商的培训及监管、加大安全投入等解决对策。
中共中央、国务院《关于深化教育改革,全面推进素质教育的决定》指出:“智育工作要转变教育观念,改革人才培养模式,积极实行启发式、讨论式教学,激发学生独立思考和创新意识,切实提
会议
近年来,随着建筑高度越来越高,高层建筑底板厚度越来越厚,大体积混凝土底板由于度应力产生裂缝在工程实践中屡见不鲜,所以加强大体积混凝土浇筑的质量控制尤为重要。本文以某工程
摘要:本文对市政工程造价工作进行阐述,介绍了工程造价过程中实施的控制方案,分析了市政工程造价存在的问题,提出控制造价的对策。  关键词:市政工程;造价控制;对策  Abstract: This paper described the work of the municipal engineering cost, introduced the implementation control plan
第一次接触是在微博上。他是一个70岁有着花白头发的老人,或许不应该称之为老人,因为从他身上很难感觉到一丝衰老的痕迹。他的许多科学论文颠覆了人们的常识,执着地在为真理
在实验诊断学教学中,改革传统的教学观念与方法,引用病例分析的形式,运用PBL教学法和现代教学技术,加强学生综合素质的培养,以满足知识、能力、素质全面协调发展的要求。激发了学
会议
检验科的工作是为临床为患者提供实验诊断数据,一切质量控制和质量保证过程都是为了出具准确、客观的化验报告。人员素质、精密的实验仪器、合格的检验标本、各种规章制度、质
会议
他是中国最彪悍的创业看,他是电商传奇,他是打不死的“小强”;他血液里淌着冒险家的赌性、策略家的精明;他枪枪致命拳拳到肉2012年8月17日晚上6点半,亚运村“渔公渔婆”餐厅,
本文作者以工程造价管理为出发点,通过应用项目管理技术,从项目范围管理、质量管理以及成本管理三个方面分析了其在控制工程造价中的作用及方法等
实验诊断学是医学生由基础学科向临床医学过渡的一门重要桥梁课程。近年来,随着医学基础学科如分子生物学、细胞学、遗传学、免疫学、酶学、核医学、医用电子学等的基础学科和
会议