網(wǎng)絡(luò)安全的本質(zhì)范文

時(shí)間:2023-11-20 17:55:51

導(dǎo)語:如何才能寫好一篇網(wǎng)絡(luò)安全的本質(zhì),這就需要搜集整理更多的資料和文獻(xiàn),歡迎閱讀由公務(wù)員之家整理的十篇范文,供你借鑒。

網(wǎng)絡(luò)安全的本質(zhì)

篇1

【關(guān)鍵詞】數(shù)據(jù) 通信網(wǎng)絡(luò) 安全

作為二十一世紀(jì)這一快速發(fā)展的世界,一個(gè)關(guān)鍵的組成部分就是數(shù)據(jù)通信網(wǎng)絡(luò)。準(zhǔn)確并能快速的轉(zhuǎn)移信息是通信的本質(zhì)?,F(xiàn)今的通信技術(shù)正在朝著網(wǎng)絡(luò)化,智能化,寬帶化,綜合化,高速化,數(shù)字化的方向迅猛發(fā)展。數(shù)據(jù)通信網(wǎng)絡(luò)不僅能夠使通信變得方便利落,而且能有效的解決大部分網(wǎng)絡(luò)安全所存在的問題。就如很多地方的多媒體聯(lián)機(jī)數(shù)據(jù)庫有效的與通信網(wǎng)絡(luò)聯(lián)合在一起,形成高速網(wǎng)絡(luò)化的信息高速公路,以達(dá)到達(dá)到資源高速共同分享的目的, 向廣大人民提供圖像圖形,數(shù)據(jù)以及圖像等等高速通信。

一、通信網(wǎng)絡(luò)安全的本質(zhì)

所謂的數(shù)據(jù)通信網(wǎng)絡(luò)就是通過有線信道以及無線信道同時(shí)用計(jì)算機(jī)來充當(dāng)載體形成網(wǎng)絡(luò)互聯(lián)的一種集合,在數(shù)據(jù)網(wǎng)絡(luò)里能夠達(dá)到針對(duì)文檔,程序等等信息和資源的共同享用。網(wǎng)絡(luò)上的信息安全則是網(wǎng)絡(luò)安全的本質(zhì),要確保網(wǎng)絡(luò)系統(tǒng)中數(shù)據(jù),程序以及各種軟硬件的安全性,并要使數(shù)據(jù)通信不會(huì)受到偶然或者惡意的破壞,泄漏以及篡改,達(dá)到系統(tǒng)可以有效,可靠,連續(xù)的運(yùn)轉(zhuǎn),這就要不能因?yàn)楦蓴_等問題而中斷網(wǎng)絡(luò)服務(wù)。盡管在平常狀況下外部攻擊是很難攻擊內(nèi)部的專門使用的網(wǎng)絡(luò),但是這也不排除某些網(wǎng)絡(luò)過于開放,給黑客制造了機(jī)會(huì),從而盜用有利信息。造成很大損失。因而最大限度的降低資源和數(shù)據(jù)的被攻擊的可能是維護(hù)通信安全的關(guān)鍵所在。

二、目前的通信網(wǎng)絡(luò)安全

分散性,交互性以及開放性是互聯(lián)網(wǎng)的顯著特點(diǎn),人們利用這些特點(diǎn)達(dá)到共享信息開放交流的目的,卻也忽視了這會(huì)引起很多網(wǎng)絡(luò)安全問題,同時(shí)現(xiàn)今網(wǎng)絡(luò)競(jìng)爭越來越激烈,網(wǎng)絡(luò)戰(zhàn)爭隨時(shí)可能爆發(fā),隨時(shí)目前為了應(yīng)對(duì)隨時(shí)可能爆發(fā)的網(wǎng)絡(luò)戰(zhàn)爭,網(wǎng)絡(luò)戰(zhàn)爭武器的研發(fā)和網(wǎng)絡(luò)戰(zhàn)爭部隊(duì)的組建已經(jīng)在很多國家悄然進(jìn)行著,還做著時(shí)刻實(shí)戰(zhàn)的準(zhǔn)備。網(wǎng)絡(luò)空間對(duì)我國國家展有著的重要作用,這已被很多人意識(shí)到,只是我國沒有詳盡清晰的國家戰(zhàn)略,網(wǎng)絡(luò)信息安全也不盡如人意。這樣就不能知道了解國家對(duì)待網(wǎng)絡(luò)安全的態(tài)度,不明確怎樣規(guī)劃網(wǎng)絡(luò)安全的措施來獲得什么樣的核心利益。由中國互聯(lián)網(wǎng)絡(luò)信息中心的數(shù)據(jù)表明,我國的網(wǎng)民規(guī)模事實(shí)上已達(dá)到了一定的高度,并且有著上升趨勢(shì),還有就是手機(jī)網(wǎng)名的規(guī)模發(fā)展也相當(dāng)理想,這卻也無法避免被攻擊很多次的威脅,這也就致使人們的個(gè)人利益還有社會(huì)利益的損失。這也就表明通信網(wǎng)絡(luò)會(huì)越來越發(fā)達(dá),通信網(wǎng)絡(luò)安全問題也會(huì)越來越明顯。

三、通信網(wǎng)絡(luò)安全需提高

保障數(shù)據(jù)通信網(wǎng)絡(luò)的穩(wěn)定是為了實(shí)現(xiàn)保密通信中的信息的目標(biāo),只是維護(hù)數(shù)據(jù)通信的穩(wěn)定不只是個(gè)技術(shù)上的障礙,同樣還是一個(gè)既有商業(yè)性還有社會(huì)性的重要問題。維護(hù)網(wǎng)絡(luò)通信的穩(wěn)定需要提高提高通信網(wǎng)絡(luò)的安全,盡管這也許不能給企業(yè)帶來直接的經(jīng)濟(jì)利益,但是,如果能穩(wěn)定數(shù)據(jù)通信網(wǎng)絡(luò),就可以使各個(gè)單位和企業(yè)內(nèi)部傳輸和共享各種信息。相信對(duì)這些單位和企業(yè)來說,這些信息是非常重要的。因而,通信網(wǎng)絡(luò)安全如果能提高的話,就能很好的維護(hù)數(shù)據(jù)通信網(wǎng)絡(luò)的穩(wěn)定,從而就可以確保通信數(shù)據(jù)的真實(shí)可靠。

四、維護(hù)網(wǎng)絡(luò)安全的措施

現(xiàn)今階段對(duì)于發(fā)展越來越迅猛的數(shù)據(jù)通信網(wǎng)絡(luò),已很大程度上影響著人們的日常生活,有著不容忽視的地位,采取幼小的維護(hù)網(wǎng)絡(luò)安全的措施,最大程度降低網(wǎng)絡(luò)風(fēng)險(xiǎn),才能使人們放心使用通信網(wǎng)絡(luò)。我們現(xiàn)在常用的是防火墻技術(shù)。通過防火墻在網(wǎng)絡(luò)的外接口處控制在網(wǎng)絡(luò)層的。目的是為了更改限制、鑒別穿越防火墻的數(shù)據(jù)流來達(dá)到維護(hù)網(wǎng)絡(luò)安全的目標(biāo)。以最大程度的防止黑客來攻擊自己的網(wǎng)絡(luò),避免自己的信息流失帶來不必要的損失。防火墻是為了以防因特網(wǎng)上的不安全因素?cái)U(kuò)展到局域網(wǎng)內(nèi)部,這也就顯示出防火墻對(duì)網(wǎng)絡(luò)安全的維護(hù)室多么重要。另一種就是網(wǎng)絡(luò)加密技術(shù)。加密的好處就是可以使自己的各種信息不被竊取,網(wǎng)絡(luò)安全的宗旨也就在于此。網(wǎng)絡(luò)加密技術(shù)的應(yīng)用,也是維護(hù)網(wǎng)絡(luò)安全的一個(gè)提升,它能保證公共網(wǎng)絡(luò)中信息傳輸額保密性,也可以確保信息的完整無缺,還能防止遠(yuǎn)程用戶訪問自己的內(nèi)網(wǎng)現(xiàn)象。還有的就是身份認(rèn)證技術(shù)。身份認(rèn)證顯而易見就是個(gè)人所知曉,身份認(rèn)證技術(shù)的運(yùn)用時(shí)就需要在運(yùn)用網(wǎng)絡(luò)時(shí)提供各種身份認(rèn)證,這就可以獲得完整,可靠,保密的信息。除了上文那些技術(shù),還有虛擬專用網(wǎng)技術(shù)。這是一個(gè)臨時(shí)鏈接系統(tǒng),很具有安全性,利用公用網(wǎng)安全的鏈接公司業(yè)務(wù)伙伴,分支機(jī)構(gòu)以及遠(yuǎn)程用戶的內(nèi)網(wǎng),在這個(gè)網(wǎng)絡(luò)下不會(huì)有公網(wǎng)的干擾。最后就是漏洞掃描技術(shù)了,針對(duì)越來越嚴(yán)重的網(wǎng)絡(luò)安全問題,網(wǎng)絡(luò)管理員的經(jīng)驗(yàn)和技術(shù)已經(jīng)不能應(yīng)付隨時(shí)變化的網(wǎng)絡(luò)情況以及網(wǎng)絡(luò)的復(fù)雜,漏洞掃描技術(shù)的的發(fā)展,是對(duì)微小的潛在的隱患的網(wǎng)絡(luò)安全問題的打擊,很大程度上保護(hù)了用戶的信息。

五、結(jié)語

二十一世紀(jì)的今天,我們順應(yīng)了這個(gè)時(shí)代各種技術(shù)的高速發(fā)展,在信息技術(shù)和計(jì)算機(jī)網(wǎng)絡(luò)高速發(fā)展的同時(shí),大幅度豐富的就是數(shù)據(jù)通信網(wǎng)絡(luò),網(wǎng)絡(luò)技術(shù)的發(fā)展會(huì)不斷進(jìn)步,網(wǎng)絡(luò)信息安全也會(huì)是一個(gè)永久性話題。人們以后大多的日常生活,工作,娛樂等等都離不開網(wǎng)絡(luò),人們生活水平越來越高,追求越來越高的同時(shí),就會(huì)對(duì)網(wǎng)絡(luò)安全問題也會(huì)有更高的要求。這也就表明,需要廣大網(wǎng)絡(luò)信息工作者,網(wǎng)絡(luò)技術(shù)專業(yè)人才不斷努力,不斷研發(fā)出更權(quán)威,更有用的維護(hù)網(wǎng)絡(luò)安全的技術(shù),因?yàn)榫W(wǎng)絡(luò)信息將會(huì)是以后生活里不會(huì)間斷的一個(gè)話題,更好的完善網(wǎng)絡(luò)信息安全工作,任重道遠(yuǎn)卻也刻不容緩,讓我們拭目以待以后更好維護(hù)網(wǎng)絡(luò)通信技術(shù)安全技術(shù)的誕生。

參考文獻(xiàn):

[1]蔣宏.現(xiàn)代通信網(wǎng)絡(luò)安全現(xiàn)狀及維護(hù)措施淺析[J]. 民營科技. 2010(02)

[2]官有保,晉國卿. 計(jì)算機(jī)網(wǎng)絡(luò)安全問題和防范措施[J]. 科技廣場(chǎng). 2011(09)

篇2

關(guān)鍵詞:計(jì)算機(jī)網(wǎng)絡(luò)信息安全網(wǎng)絡(luò)信息防御

隨著網(wǎng)絡(luò)的普及和網(wǎng)絡(luò)技術(shù)的飛速發(fā)展,網(wǎng)絡(luò)已經(jīng)深入人們生活的各個(gè)領(lǐng)域,成為現(xiàn)實(shí)生活的一部分。網(wǎng)絡(luò)為我們帶來了更多的便利,使信息的處理和傳遞突破了時(shí)間和地域的限制。然而,隨之而來的,也有更多的網(wǎng)絡(luò)威脅,使我們的網(wǎng)絡(luò)變得更加脆弱。本文主要對(duì)討論了網(wǎng)絡(luò)信息安全的現(xiàn)狀及針對(duì)其現(xiàn)狀提出實(shí)現(xiàn)網(wǎng)絡(luò)安全建設(shè)的幾點(diǎn)對(duì)策。

一、計(jì)算機(jī)網(wǎng)絡(luò)信息安全的本質(zhì)

國際化標(biāo)準(zhǔn)組織(ISO)對(duì)計(jì)算機(jī)系統(tǒng)安全的定義是:為數(shù)據(jù)處理系統(tǒng)建設(shè)和采用的技術(shù)和管理的安全保護(hù),保護(hù)計(jì)算機(jī)的硬件、軟件和數(shù)據(jù)不偶然或惡意的的原遭到破壞、更改和泄露。南此,以認(rèn)為計(jì)算機(jī)網(wǎng)絡(luò)安全其實(shí)就是采用各種技術(shù)和管理手段,使系統(tǒng)止常運(yùn)行,保證網(wǎng)絡(luò)數(shù)據(jù)的完整和町靠。計(jì)算機(jī)網(wǎng)絡(luò)安全從其本質(zhì)上講就是系統(tǒng)上的信息安全,是指網(wǎng)絡(luò)系統(tǒng)的硬件、軟件和系統(tǒng)巾的數(shù)據(jù)信息受到保護(hù),不會(huì)因偶然或惡意的破壞而遭受到損失,系統(tǒng)能連續(xù)可靠的運(yùn)行,網(wǎng)絡(luò)服務(wù)不中斷。

二、計(jì)算機(jī)網(wǎng)絡(luò)信息安全的主要威脅

對(duì)于網(wǎng)絡(luò)安全來說其主要的就是為了確保信息通過網(wǎng)絡(luò)傳播時(shí),沒有經(jīng)過任何的修改和破壞,時(shí)信息具有完整性,保密性和可靠性。但隨著網(wǎng)絡(luò)的發(fā)展,各種病毒和技術(shù)的侵人,網(wǎng)絡(luò)信息的安全問題受到了很大的威脅。其主要的威脅有以下幾個(gè)方面,(1)網(wǎng)絡(luò)信息技術(shù)自身的不足導(dǎo)致網(wǎng)絡(luò)信息同有的不安全性因素,譬如:現(xiàn)有網(wǎng)絡(luò)議設(shè)計(jì)上存在的缺陷(TCP/IP是現(xiàn)在最長用的協(xié)議,但TCP/IP協(xié)議組卻存在著諸多的不安全因素,該議組是建立存可信賴的環(huán)境下的,為考慮實(shí)際網(wǎng)絡(luò)環(huán)境的復(fù)雜不安全性,導(dǎo)致使用時(shí)會(huì)帶來一定的安全隱患;(2)操作人員或用戶的安全意識(shí)不足導(dǎo)致的不安全素,許多網(wǎng)絡(luò)用戶和操作人員只注重應(yīng)用,從而忽略了網(wǎng)絡(luò)信息的安全,導(dǎo)致安全制度不完善,安全責(zé)任心缺乏,不懂得安全操作等。(3)環(huán)境素對(duì)信息安全的破壞導(dǎo)致的不安全素,譬如:通信設(shè)備遭到損壞,網(wǎng)絡(luò)傳輸路徑中的電磁泄漏,電磁干擾等。

三、計(jì)算機(jī)網(wǎng)絡(luò)信息安全的防護(hù)對(duì)策

隨著網(wǎng)絡(luò)的發(fā)展,計(jì)算機(jī)網(wǎng)絡(luò)信息安全不斷受到諸多素的威脅,但是如果采取適當(dāng)?shù)姆雷o(hù)措施也能有效的保護(hù)網(wǎng)絡(luò)信息的安全。

1.加強(qiáng)操作人員以及使用用戶的安全意識(shí)?,F(xiàn)布計(jì)算機(jī)系統(tǒng)通常用口令或密碼來控制對(duì)系統(tǒng)資源的訪問,這是最容易和最經(jīng)濟(jì)的方法之一。網(wǎng)絡(luò)管理員和終端操作員根據(jù)自己的職責(zé)權(quán)限,選擇不同的口令,對(duì)應(yīng)用程序數(shù)據(jù)進(jìn)行合法操作,防止用戶越權(quán)訪問數(shù)據(jù)和使用網(wǎng)絡(luò)資源。

2.加強(qiáng)系統(tǒng)安全性防護(hù)技術(shù)。(1)網(wǎng)絡(luò)防火墻技術(shù)。放火墻技術(shù)就是一種用來隔離本地網(wǎng)絡(luò)和外界網(wǎng)絡(luò)之間的一道防御系統(tǒng)。防火埔對(duì)兩個(gè)或多個(gè)網(wǎng)絡(luò)之間傳輸?shù)臄?shù)據(jù)包的鏈接方式按照一定的安全策略來實(shí)施檢查,以決定網(wǎng)絡(luò)之間的通信是否被允許,并監(jiān)視網(wǎng)絡(luò)運(yùn)行狀態(tài)。防火墻一般具有過濾掉不安全服務(wù),非法用戶訪問,提供監(jiān)控Intemet安全和預(yù)警等功能。通常作為內(nèi)部網(wǎng)絡(luò)與外部公共網(wǎng)絡(luò)之間的第一道屏障,是最先受到人們重視的網(wǎng)絡(luò)安全產(chǎn)品之一。防火墻處于網(wǎng)絡(luò)安全的最底層,負(fù)責(zé)網(wǎng)絡(luò)間的安全認(rèn)證與傳輸,但隨著網(wǎng)絡(luò)安全技術(shù)的整體發(fā)展和網(wǎng)絡(luò)應(yīng)用的不斷變化,現(xiàn)代防火墻技術(shù)已經(jīng)逐步走向網(wǎng)絡(luò)層之外的其他安全層次,不僅要完成傳統(tǒng)防火墻的過濾任務(wù),同時(shí)還能為各種網(wǎng)絡(luò)應(yīng)用提供相應(yīng)的安全服務(wù)。另外現(xiàn)在已有多種防火墻產(chǎn)品正朝著數(shù)據(jù)安全與用認(rèn)證、防止病毒與黑客侵入等方向丌發(fā)。(2)網(wǎng)絡(luò)蜜罐技術(shù)。蜜罐(Honeypot)是一種在互聯(lián)網(wǎng)上運(yùn)行的計(jì)算機(jī)系統(tǒng)。它主要使專門為吸引并誘騙那些試罔非法闖入他人計(jì)算機(jī)系統(tǒng)的人而設(shè)計(jì)的,蜜罐系統(tǒng)是一個(gè)包含漏洞的騙系統(tǒng)。它通過模擬一個(gè)或多個(gè)易受攻擊的主機(jī),給攻擊者提供一個(gè)容易攻擊的目標(biāo)。蜜罐并沒有向外界提供真正有價(jià)值的服務(wù),因此所有對(duì)蜜罐嘗試邯被視為可疑的。蜜罐的另一個(gè)用途是拖延攻擊者對(duì)真正目標(biāo)的攻擊,讓攻擊者布蜜罐上浪費(fèi)時(shí)間。簡單點(diǎn)說:蜜罐就是誘捕攻擊者的一個(gè)陷阱。攻擊者入侵后,用戶就可以知道他是如何得逞的,隨時(shí)了解對(duì)網(wǎng)絡(luò)信息發(fā)出的最新攻擊和漏洞,并可針對(duì)這些攻擊和漏洞予以阻擊。

3.加強(qiáng)網(wǎng)絡(luò)信息安全管理管理體系。通過調(diào)查研究發(fā)現(xiàn),網(wǎng)絡(luò)信息安全的漏洞主要是由于管理不善造成的。首先應(yīng)該建立一個(gè)科學(xué)合理的網(wǎng)絡(luò)信息安全管理和監(jiān)督機(jī)構(gòu),明確網(wǎng)絡(luò)信息安全原則,構(gòu)建網(wǎng)絡(luò)信息安全策略,實(shí)現(xiàn)網(wǎng)絡(luò)信息安全的制度化;其次,正確認(rèn)識(shí)當(dāng)前的防病毒技術(shù)、入侵檢測(cè)技術(shù)、防火墑技術(shù)、加密及解密技術(shù)、數(shù)據(jù)恢復(fù)技術(shù)的重要性和局限性,采用當(dāng)前最先進(jìn)的技術(shù)確保網(wǎng)絡(luò)信息的安全。

篇3

關(guān)鍵詞:計(jì)算機(jī)網(wǎng)絡(luò);信息安全;安全技術(shù)

中圖分類號(hào):TP315 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):1007-9599 (2011) 22-0000-01

Computer Security Problems and Coping Strategies Study

Shen Xiaohui

(Qianjiang College Hangzhou Normal University,Hangzhou 310012,China)

Abstract:The current field of computer network for people concerned about the wide range of applications,computer network security is very important and must take effective measures to ensure the security of computer networks.In this paper,a computer network and information security problems and countermeasures have been studied.Information from the network security issues,analyzes the information encryption,digital signatures,digital certificates,digital abstract,digital envelope,firewall technology in network and information security applications.

Keywords:Computer networks;Information security;Security technology

一、網(wǎng)絡(luò)安全的含義

網(wǎng)絡(luò)安全從其本質(zhì)上來講就是網(wǎng)絡(luò)上信息的安全,它涉及的領(lǐng)域相當(dāng)廣泛。這是因?yàn)?,在目前的公用通信網(wǎng)絡(luò)中存在著各種各樣的安全漏洞和威脅。從廣義的角度來說:凡是涉及到網(wǎng)絡(luò)上信息的保密性、完整性、可用性、真實(shí)性和可控性的相關(guān)技術(shù)和理論都是網(wǎng)絡(luò)安全索要研究的領(lǐng)域。下面給出網(wǎng)絡(luò)安全的一個(gè)通用定義:網(wǎng)絡(luò)安全是指網(wǎng)絡(luò)系統(tǒng)的硬件、軟件及其系統(tǒng)中的數(shù)據(jù)受到保護(hù),不受偶然的或者惡意的原因而遭到破壞、更改、泄露,系統(tǒng)連續(xù)可靠正常地運(yùn)行,防止和控制非法、有害的信息、進(jìn)行傳播后的后果,本質(zhì)上是維護(hù)道德、法規(guī)或國家利益。網(wǎng)絡(luò)上信息內(nèi)容的安全,即我們討論的狹義的“信息安全”。它側(cè)重于保護(hù)信息、的保密性、真實(shí)性和完整性,避免攻擊者利用系統(tǒng)的安全漏洞進(jìn)行竊聽、冒充等有損于合法用戶的行為,本質(zhì)上是保護(hù)用戶的利益和隱私。網(wǎng)絡(luò)安全與其所保護(hù)的信息對(duì)象有關(guān),其含義是通過各種計(jì)算機(jī)、網(wǎng)絡(luò)、密碼技術(shù)和信息安全技術(shù),保護(hù)在公用通信網(wǎng)中傳輸、交換和存儲(chǔ)的信息的機(jī)密性、完整性和真實(shí)性,并對(duì)信息的傳播即內(nèi)容具有控制能力。網(wǎng)絡(luò)安全的結(jié)構(gòu)層次包括:物理安全、安全控制和安全服務(wù)。

二、計(jì)算機(jī)網(wǎng)絡(luò)安全機(jī)制分析

安全性機(jī)制是操作系統(tǒng)、軟硬件功能部件、管理程序以及它們的任意組合,為一個(gè)信息系統(tǒng)的任意部件檢測(cè)和防止被動(dòng)與主動(dòng)威脅的方法。安全機(jī)制與安全有關(guān),機(jī)制是用于實(shí)現(xiàn)服務(wù)的程序,OSI定義的安全性機(jī)制有加密、數(shù)字簽名、鑒別、訪問控制、通信量填充、路由控制、公證等。安全和安全性機(jī)制有一定的對(duì)應(yīng)關(guān)系,例如:機(jī)密可以通過加密、通信量填充和路由控制來實(shí)現(xiàn)。另外,加密不僅可以是機(jī)密的成分,而且還可以是完整性和鑒別服務(wù)的成分。

各種安全機(jī)制中,加密有著最廣泛的應(yīng)用,并且可以提供最大程度的安全性。加密機(jī)制的主要應(yīng)用是防止對(duì)機(jī)密性、完整性和鑒別的破壞。

數(shù)字簽名是一種用于鑒別的重要技術(shù)。數(shù)字簽名可以用于鑒別服務(wù),也可以用于完整和無拒絕服務(wù)。當(dāng)數(shù)字簽名用于無拒絕服務(wù)時(shí),它是和公證一起使用的。公證是通過可信任的第三方來驗(yàn)證(鑒別)消息的。

對(duì)于網(wǎng)絡(luò)終端用戶來說,最通常的安全性經(jīng)歷是通過使用口令來實(shí)現(xiàn)訪問控制??诹钍且粋€(gè)字符串,用來對(duì)身份進(jìn)行鑒別。在獲得對(duì)數(shù)據(jù)的訪問權(quán)之前,通常要求用戶提交一個(gè)口令,以滿足安全性要求。問卷與口令有很近的親緣關(guān)系,它也是鑒定身份的方法。

三、采取的應(yīng)對(duì)措施

(一)信息加密。信息加密技術(shù)是一種主動(dòng)的信息安全防范措施,是保證網(wǎng)絡(luò)信息安全的核心技術(shù)。信息加密技術(shù)的原理是利用一定的加密算法,將明文轉(zhuǎn)換成為不可以直接讀取的密文,對(duì)非法用戶獲取和理解原始數(shù)據(jù)起到了很好的阻止作用,確保了數(shù)據(jù)的保密性。明文轉(zhuǎn)化為密文的過程我們稱之為加密,密文還原成為明文的過程我們稱之為解密,加密、解密使用的可變參數(shù)就叫做密鑰。信息加密技術(shù)通常分為兩類:一類是對(duì)稱加密技術(shù)。另一類是非對(duì)稱加密技術(shù)。(二)數(shù)字簽名。為防止他人對(duì)傳輸?shù)奈募M(jìn)行破壞以及確定發(fā)信人的身份,我們采取了數(shù)字簽名這一手段。數(shù)字簽名在電子商務(wù)中起著至關(guān)重要的作用,它具備他人不能偽造,簽字方不能抵賴,在公證人面前能驗(yàn)證真?zhèn)蔚忍攸c(diǎn)。(三)數(shù)字證書。數(shù)字證書是互聯(lián)網(wǎng)通訊中標(biāo)志通訊各方身份的一系列數(shù)據(jù),它為網(wǎng)絡(luò)提供了一種驗(yàn)證身份的方式。由權(quán)威機(jī)構(gòu)CA來負(fù)責(zé)簽發(fā)、認(rèn)證、管理證書。此技術(shù)可以用來驗(yàn)證識(shí)別用戶身份。(四)數(shù)字摘要。又稱數(shù)字指紋、SHA(Secure Hash Algorithm)或MD5(MD Standards for Message Digest),它是使用單向Hash函數(shù)加密算法對(duì)任意長度報(bào)文進(jìn)行加密,摘要成一串128比特的密文,這段密文我們稱為數(shù)字摘要。它是一個(gè)唯一對(duì)應(yīng)一段數(shù)據(jù)的值。(五)數(shù)字信封。數(shù)字信封就是信息發(fā)送端用接收端的公鑰,把一個(gè)對(duì)稱通信密鑰進(jìn)行加密,形成的數(shù)據(jù)稱為數(shù)字信封。只有指定的接收方才可以用自己的私鑰打開數(shù)字信封,獲取對(duì)稱密鑰,解讀通訊信息。

四、結(jié)語

網(wǎng)絡(luò)安全的重要性已經(jīng)有目共睹,特別是隨著全球信息、基礎(chǔ)設(shè)施和各個(gè)國家的信息基礎(chǔ)逐漸形成,信息電子化己經(jīng)成為現(xiàn)代社會(huì)的一個(gè)重要特征。信息本身就是時(shí)間、就是財(cái)富、就是生命、就是生產(chǎn)力。因此,各國開始利用電子空間的無國界性和信息、戰(zhàn)來實(shí)現(xiàn)其以前軍事、文化、經(jīng)濟(jì)侵略所達(dá)不到的戰(zhàn)略目的。隨著計(jì)算機(jī)技術(shù)的高速發(fā)展,攻擊網(wǎng)絡(luò)的技術(shù)的不斷更新,單一的安全防護(hù)策略則是不安全的,網(wǎng)絡(luò)安全將是一個(gè)系統(tǒng)的概念。未來的計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù)策略方向應(yīng)該是安全措施高度綜合集成的。在我國,計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)的研發(fā)正處于起步階段,各種技術(shù)需要我們不斷的去探索,爭取趕上發(fā)達(dá)國家的水平,保障我國計(jì)算機(jī)網(wǎng)絡(luò)信息的安全,推進(jìn)信息全球化的進(jìn)程。

參考文獻(xiàn):

篇4

關(guān)鍵詞: 網(wǎng)絡(luò)安全 存在問題 防范策略

計(jì)算機(jī)技術(shù)和網(wǎng)絡(luò)技術(shù)的高速發(fā)展,對(duì)整個(gè)社會(huì)的科學(xué)技術(shù)、經(jīng)濟(jì)與文化帶來巨大的推動(dòng)和沖擊。而計(jì)算機(jī)網(wǎng)絡(luò)具有的聯(lián)結(jié)形式多樣性、終端分布不均勻性和網(wǎng)絡(luò)的互連性、開放性等特征,使網(wǎng)絡(luò)容易受到黑客、惡意軟件等的攻擊,所以網(wǎng)絡(luò)信息的安全和保密是一個(gè)非常重要的課題。計(jì)算機(jī)網(wǎng)絡(luò)安全是一個(gè)綜合的系統(tǒng)工程,需要我們做長期的探索和規(guī)劃。

1.網(wǎng)絡(luò)安全的定義

網(wǎng)絡(luò)安全從本質(zhì)上來講就是網(wǎng)絡(luò)上的信息安全,就是指網(wǎng)絡(luò)系統(tǒng)中流動(dòng)和保存的數(shù)據(jù),不受到偶然的或者惡意的破壞、泄露、更改。系統(tǒng)連續(xù)正常的工作,網(wǎng)絡(luò)服務(wù)不中斷。從廣義上來說,凡是涉及網(wǎng)絡(luò)信息的保密性、完整性、可用性、真實(shí)性和可控性的相關(guān)技術(shù)和理論都是網(wǎng)絡(luò)安全所要研究的領(lǐng)域。從本質(zhì)上來講,網(wǎng)絡(luò)安全就是網(wǎng)絡(luò)上的信息安全,是指網(wǎng)絡(luò)系統(tǒng)的硬件、軟件及其系統(tǒng)中的數(shù)據(jù)受到保護(hù),不受偶然的或者惡意的原因而遭到破壞、更改、泄露,系統(tǒng)連續(xù)可靠正常地運(yùn)行。網(wǎng)絡(luò)服務(wù)不中斷。廣義來說凡是涉及網(wǎng)絡(luò)上信息的保密性、完整性、可用性、真實(shí)性和可控性的相關(guān)技術(shù)和理論都是網(wǎng)絡(luò)安全所要研究的領(lǐng)域。

2.網(wǎng)絡(luò)安全存在的問題

2.1權(quán)限攻擊

互聯(lián)網(wǎng)的物理連接方式是一大弱點(diǎn),任何人只要能實(shí)際接觸到電纜且擁有適當(dāng)?shù)墓ぞ撸隳軐⑺挠?jì)算機(jī)接上,并且成為上面的超級(jí)用戶。攻擊者通常以root身份執(zhí)行有缺陷的系統(tǒng)守護(hù)進(jìn)程,實(shí)現(xiàn)無需一個(gè)賬號(hào)登錄到本地直接獲取遠(yuǎn)程系統(tǒng)的管理員權(quán)限,擅自修改程序,進(jìn)行權(quán)限的攻擊。

2.2系統(tǒng)漏洞攻擊。

漏洞是指在硬件、軟件、協(xié)議的具體實(shí)現(xiàn)或系統(tǒng)安全策略存在的缺陷,從而可以使攻擊者能夠在未授權(quán)的情況下訪問或破壞系統(tǒng)。網(wǎng)絡(luò)最基本的配置就是TCP/IP,但是目前的實(shí)現(xiàn)上只要求了效率并沒有考慮到安全的因素,這樣無疑是增大代碼量,從而使運(yùn)行效率降低,所以該配置本身來講就是很不安全的,從而受到影響,很容易被竊聽和欺騙。

2.3垃圾郵件

攻擊者利用電子郵件的公開性進(jìn)行各種活動(dòng),把自己的郵件強(qiáng)行推入別人的電子郵箱,強(qiáng)迫他人接受垃圾郵件。因?yàn)椴捎昧撕苋醯目诹罴用芊绞?,使攻擊者可以很容易地分析口令的密碼,從而使攻擊者通過某種方法得到密碼后還原出原文來。

2.4病毒的攻擊

計(jì)算機(jī)病毒是指編制或在計(jì)算機(jī)程序中插入的破壞計(jì)算機(jī)功能和數(shù)據(jù),影響計(jì)算機(jī)使用并且能夠自我復(fù)制的一組計(jì)算機(jī)指令或者程序代碼。病毒具有一些共性,如傳播性、隱蔽性、破壞性和潛伏性等,同時(shí)具有一些個(gè)性。

2.5黑客的攻擊

黑客是影響網(wǎng)絡(luò)安全的最主要因素之一。隨著社會(huì)發(fā)展和技術(shù)的進(jìn)步,出現(xiàn)了一類專門利用計(jì)算機(jī)犯罪的人,即那些憑借自己所掌握的計(jì)算機(jī)技術(shù),專門破壞計(jì)算機(jī)系統(tǒng)和網(wǎng)絡(luò)系統(tǒng)。他們通過一些非法手段,利用自己編寫的或現(xiàn)成的工具來查找網(wǎng)絡(luò)系統(tǒng)的漏洞,然后對(duì)網(wǎng)絡(luò)系統(tǒng)發(fā)動(dòng)攻擊,對(duì)網(wǎng)絡(luò)的正常使用造成或多或少的危害。

2.6網(wǎng)絡(luò)管理

網(wǎng)絡(luò)系統(tǒng)的正常運(yùn)行離不開系統(tǒng)管理人員對(duì)網(wǎng)絡(luò)系統(tǒng)的管理。由于對(duì)系統(tǒng)的管理措施不當(dāng),會(huì)造成設(shè)備的損壞,保密信息的人為泄露等,因而這些失誤人為的因素是主要的。

3.解決網(wǎng)絡(luò)安全問題的對(duì)策

3.1訪問時(shí)的控制策略

入網(wǎng)訪問控制屬于第一訪問控制,它主要控制那些能登錄到服務(wù)器并且獲得網(wǎng)絡(luò)資源,控制準(zhǔn)許用戶入網(wǎng)的時(shí)間和準(zhǔn)許他們?cè)谀膫€(gè)工作站入網(wǎng)。網(wǎng)絡(luò)的權(quán)限訪問,是針對(duì)網(wǎng)絡(luò)非法操作所提出的一種安全保護(hù)措施。同時(shí)控制目錄級(jí)安全、屬性安全、網(wǎng)絡(luò)服務(wù)器安全、網(wǎng)絡(luò)監(jiān)測(cè)和鎖定,以及網(wǎng)絡(luò)端口和節(jié)點(diǎn)。

3.2系統(tǒng)漏洞攻擊的應(yīng)對(duì)策略

因?yàn)槁┒词窍到y(tǒng)本身存在的,因此現(xiàn)在的應(yīng)用中人們開始在殺毒軟件的引導(dǎo)下進(jìn)行打補(bǔ)丁進(jìn)行修復(fù)存在的漏洞,系統(tǒng)的服務(wù)有很多,應(yīng)該根據(jù)實(shí)際情況進(jìn)行服務(wù)。同時(shí)利用防火墻可以阻隔大多數(shù)端口的外部訪問。

3.3重視備份和恢復(fù)

備份系統(tǒng)應(yīng)該是全方位的、多層次的。首先要使用硬件設(shè)備來防止硬件故障:如果由于軟件故障或人為誤操作造成了數(shù)據(jù)的邏輯損壞,則使用軟件方式和手工方式相結(jié)合的方法恢復(fù)系統(tǒng)。這種結(jié)合方式構(gòu)成了對(duì)系統(tǒng)的多級(jí)防護(hù),不僅能夠有效地防止物理損壞,而且能夠徹底防止邏輯損壞。

3.4病毒防范

病毒防范包括針對(duì)單個(gè)計(jì)算機(jī)系統(tǒng)和整個(gè)網(wǎng)絡(luò)病毒的防范。對(duì)于一個(gè)大的網(wǎng)絡(luò),可集中進(jìn)行病毒防范、統(tǒng)一管理。網(wǎng)絡(luò)防病毒軟件必須能對(duì)網(wǎng)絡(luò)中的病毒進(jìn)行正確識(shí)別;對(duì)整個(gè)網(wǎng)絡(luò)進(jìn)行防、殺毒處理;徹底、完全地清除病毒。此外,防病毒產(chǎn)品升級(jí)工作無需人工干預(yù)可以在預(yù)定時(shí)間自動(dòng)從網(wǎng)站下載最新的升級(jí)文件,并自動(dòng)分發(fā)到局域網(wǎng)中所有安裝防病毒軟件的機(jī)器上。

3.5黑客攻擊的應(yīng)對(duì)策略

首先利用防火墻,在網(wǎng)絡(luò)通訊時(shí)執(zhí)行一種訪問控制尺度,允許防火墻同意訪問的人與數(shù)據(jù)進(jìn)入自己的內(nèi)部網(wǎng)絡(luò),同時(shí)將不允許的用戶與數(shù)據(jù)拒之門外,最大限度地阻止網(wǎng)絡(luò)中的黑客來訪問自己的網(wǎng)絡(luò)。其次進(jìn)行入侵檢測(cè),在入侵檢測(cè)系統(tǒng)中利用審計(jì)記錄能夠識(shí)別出任何不希望有的活動(dòng),從而限制這些活動(dòng),以保護(hù)系統(tǒng)的安全。采用入侵檢測(cè)技術(shù),最好采用混合入侵檢測(cè),在網(wǎng)絡(luò)中同時(shí)采用基于網(wǎng)絡(luò)和基于主機(jī)的入侵檢測(cè)系統(tǒng),則會(huì)構(gòu)架成一套完整立體的主動(dòng)防御體系。

3.6管理的安全對(duì)策

管理問題是網(wǎng)絡(luò)安全問題的核心問題,人在很多活動(dòng)中是主體,制定全面的網(wǎng)絡(luò)安全管理制度是完善網(wǎng)絡(luò)安全體系的前提。如果沒有相應(yīng)的管理制度,再好的網(wǎng)絡(luò)安全實(shí)施方案都形同虛設(shè)。因此要加強(qiáng)人員的安全培訓(xùn),制訂詳細(xì)的、有時(shí)效性的安全及維護(hù)規(guī)章制度,規(guī)范安全管理,同時(shí)利用各種手段加大自動(dòng)化管理力度。

參考文獻(xiàn):

[1]文壽,王珂.網(wǎng)管員必備寶典[M].北京:清華大學(xué)出版社,2007.

[2]司天歌,劉鐸,戴一奇.安全的基于網(wǎng)絡(luò)的計(jì)算機(jī)系統(tǒng)[J].清華大學(xué)學(xué)報(bào),2007,(07).

篇5

關(guān)鍵詞 網(wǎng)絡(luò)教學(xué);入侵檢測(cè)系統(tǒng);網(wǎng)絡(luò)安全

1 引言

網(wǎng)絡(luò)教學(xué)平臺(tái)作為一種新興的教學(xué)與學(xué)習(xí)互動(dòng)的教育工具目前在各大專院校得到了普遍的應(yīng)用,大量的學(xué)生通過訪問網(wǎng)絡(luò)教學(xué)平臺(tái)進(jìn)行自學(xué)或是輔助學(xué)習(xí)。但是,網(wǎng)絡(luò)教學(xué)平臺(tái)的使用者常常會(huì)發(fā)現(xiàn)網(wǎng)絡(luò)連接速度太慢,影響學(xué)習(xí)和教學(xué),經(jīng)過調(diào)查發(fā)現(xiàn),部分問題源于網(wǎng)絡(luò)安全,進(jìn)一步驗(yàn)證了網(wǎng)絡(luò)安全問題的無處不在。而在目前網(wǎng)絡(luò)安全熱的背后,許多人對(duì)網(wǎng)絡(luò)安全的認(rèn)識(shí)還處于初級(jí)階段,并不成熟。因此,作為教育工作者,依托網(wǎng)絡(luò)教學(xué)平臺(tái),我們實(shí)現(xiàn)了網(wǎng)絡(luò)入侵檢測(cè)系統(tǒng)與其互動(dòng),在保證網(wǎng)絡(luò)教學(xué)平臺(tái)自身安全的基礎(chǔ)上,提供給使用者網(wǎng)絡(luò)安全的解決方案,喚醒使用者對(duì)網(wǎng)絡(luò)安全的重視。

2 全新的安全機(jī)制

無論是在個(gè)人平臺(tái)、傳統(tǒng)主從構(gòu)架,或多層次構(gòu)架,Internet平臺(tái)等,防毒軟件及防火墻都扮演了重要的角色,盡管如此,研究仍然發(fā)現(xiàn)網(wǎng)絡(luò)學(xué)習(xí)者往往個(gè)人使用電腦網(wǎng)絡(luò)警覺性不足,并且不具備相關(guān)電腦知識(shí),還是會(huì)飽受網(wǎng)絡(luò)病毒或黑客入侵的危機(jī),有些學(xué)習(xí)者甚至不知道自己的機(jī)器已經(jīng)被黑客入侵或感染了網(wǎng)絡(luò)病毒,進(jìn)而繼續(xù)感染給網(wǎng)絡(luò)學(xué)習(xí)平臺(tái)或其他使用者的電腦上,進(jìn)而導(dǎo)致教學(xué)平臺(tái)無法正常運(yùn)作??v觀目前的網(wǎng)絡(luò)教學(xué)平臺(tái),系統(tǒng)管理者所處理的方式都是利用防火墻及防毒軟件杜絕網(wǎng)絡(luò)的危害,屬于被動(dòng)的預(yù)防或是治療。

而我們的研究認(rèn)為網(wǎng)絡(luò)教學(xué)平臺(tái)除了提供網(wǎng)絡(luò)教學(xué)的服務(wù)之外,應(yīng)有義務(wù)主動(dòng)的告知使用者在學(xué)習(xí)時(shí)的網(wǎng)絡(luò)情況并告知處理方法。因此建立教學(xué)平臺(tái)的網(wǎng)絡(luò)安全告知的機(jī)制是必要的,這樣,我們變以往被動(dòng)的安全機(jī)制為主動(dòng)防御和治療的安全機(jī)制,讓使用者了解電腦目前的狀況,解決安全問題,并從根本上喚起使用者的警覺心,加強(qiáng)網(wǎng)絡(luò)安全意識(shí)。進(jìn)而,從本質(zhì)上有效的截?cái)嗖《緜鞑ィS護(hù)網(wǎng)絡(luò)安全。

3 網(wǎng)絡(luò)教學(xué)平臺(tái)的研究

我國的教育問題正處于一個(gè)關(guān)鍵發(fā)展階段,隨著高等教育改革的實(shí)施和深化發(fā)展,接受高等教育的人數(shù)快速增長,怎樣提供更多的機(jī)會(huì),普及高等教育也就迫在眉睫。為了解決這一問題,教育工作者嘗試?yán)没ヂ?lián)網(wǎng)通過網(wǎng)絡(luò)進(jìn)行教育,逐步實(shí)現(xiàn)遠(yuǎn)程教育的普及。而能夠提供這些服務(wù)的,只能是搭建網(wǎng)絡(luò)教學(xué)平臺(tái)。

篇6

關(guān)鍵詞:計(jì)算機(jī)技術(shù);通信網(wǎng)絡(luò);安全技術(shù);信息

中圖分類號(hào):TP393.08 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):1007-9599(2011)22-0000-01

Computer Communications Network Security Technology

Li Hongxia

(Qinghai Branch of Tietong,Xining 810007,China)

Abstract:Computer communication network security technology for the development of the computer technology plays a very important role,for the protection of network security is very important.This article mainly aims at the computer communication network security issues are discussed,mainly on the firewall and other four kinds of technology are analyzed in detail,the characteristics of four kinds of technology are very clear,the user can choose according to their needs and appropriate safety technology,the content of the computer communication network security technology research has a certain reference value.

Keywords:Computer technology;Communication network;Security technology;Information

一、引言

網(wǎng)絡(luò)安全問題一直是網(wǎng)絡(luò)通信的漏洞,影響著網(wǎng)絡(luò)信息的傳播。所以,在計(jì)算機(jī)通信網(wǎng)絡(luò)技術(shù)的發(fā)展過程中,網(wǎng)絡(luò)安全技術(shù)的研發(fā)和推廣一直是一個(gè)較為重要的層面。隨著信息技術(shù)的發(fā)展,各種網(wǎng)絡(luò)安全技術(shù)層出不窮,盡管技術(shù)的結(jié)構(gòu)不同,但是其本質(zhì)及目的性較為統(tǒng)一。本文主要就圍繞著計(jì)算機(jī)通信網(wǎng)絡(luò)安全問題展開探討,分析了防火墻技術(shù)等四種網(wǎng)絡(luò)安全技術(shù)。通過文章的分析,以期對(duì)計(jì)算機(jī)通信網(wǎng)絡(luò)安全問題的研究提供一定的幫助。

二、計(jì)算機(jī)通信網(wǎng)絡(luò)安全技術(shù)分析

(一)防火墻技術(shù)

在計(jì)算機(jī)網(wǎng)絡(luò)通信安全方面,防火墻技術(shù)的出現(xiàn)具有劃時(shí)代的意義,它是將汽車系統(tǒng)中的防護(hù)安全部件的作用引入到計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)中。防火墻技術(shù)是計(jì)算機(jī)通信安全技術(shù)中發(fā)展最早得技術(shù),它主要的功能是阻擋外來不安全因素,并且阻擋用戶為經(jīng)授權(quán)的訪問。防火墻技術(shù)主要由服務(wù)的訪問政策、驗(yàn)證工具、包過濾以及應(yīng)用網(wǎng)關(guān)四個(gè)部分組成。防火墻主要位于計(jì)算機(jī)硬件與所言連接的計(jì)算機(jī)網(wǎng)絡(luò)中間,在信息流通過程中,根據(jù)防火墻的驗(yàn)證工具而產(chǎn)生訪問許可,進(jìn)而通過驗(yàn)證來保障網(wǎng)絡(luò)技術(shù)的安全。

(二)數(shù)據(jù)加密技術(shù)

數(shù)據(jù)加密技術(shù)是一種新型的網(wǎng)路安全技術(shù),它是在信息交流之間進(jìn)行了加密,通過密鑰之間的解析來進(jìn)行網(wǎng)絡(luò)安全防護(hù)。數(shù)據(jù)加密技術(shù)最重要的技術(shù)特點(diǎn)和技術(shù)成分就是密鑰,正是通過密鑰的作用來保護(hù)了內(nèi)部網(wǎng)絡(luò)結(jié)構(gòu)的安全。密鑰在本質(zhì)上是一類函數(shù),之所以能夠很好的進(jìn)行安全防護(hù),是由于這種函數(shù)的不確定性,它并不是固定的不變的函數(shù),用戶可以根據(jù)自己的需求選擇不同的函數(shù),以此來確保個(gè)人信息的安全。數(shù)據(jù)機(jī)密技術(shù)的本質(zhì)的工作特點(diǎn)是,只有在指定的用戶或網(wǎng)絡(luò)下,才能解除密碼而獲得原來的數(shù)據(jù),這就需要給數(shù)據(jù)發(fā)送方和接受方以一些特殊的信息用于加解密,這就是所謂的通過密鑰進(jìn)行安全防護(hù)的數(shù)據(jù)加密技術(shù)。隨著數(shù)據(jù)加密技術(shù)的發(fā)展,出現(xiàn)了如專用密鑰、對(duì)稱密鑰等數(shù)據(jù)加密技術(shù),對(duì)于計(jì)算機(jī)通信網(wǎng)絡(luò)安全提供了全方位的防護(hù)。

(三)身份認(rèn)證技術(shù)

從本質(zhì)上而言,網(wǎng)絡(luò)安全的身份認(rèn)證技術(shù)與數(shù)據(jù)加密技術(shù)是相同的。盡管身份認(rèn)證技術(shù)起步較晚,但是其實(shí)際應(yīng)用已經(jīng)較為廣泛,例如,在網(wǎng)絡(luò)銀行的使用過程中,用戶需要根據(jù)隨機(jī)生成的密碼或者自己設(shè)定的身份證明進(jìn)行登錄,在一定程度上保護(hù)了用戶的安全。在具體的使用中,認(rèn)證方法主要有三種,根據(jù)你所知道的信息來證明你的身份、根據(jù)你所擁有的東西來證明你的身份以及直接根據(jù)獨(dú)一無二的身體特征來證明你的身份。在一般的網(wǎng)絡(luò)安全技術(shù)中只對(duì)某一種進(jìn)行安全防護(hù),但是,在網(wǎng)絡(luò)世界中手段與真實(shí)世界中一致,為了達(dá)到更高的身份認(rèn)證安全性,某些場(chǎng)景會(huì)將上面3種挑選2中混合使用,即所謂的雙因素認(rèn)證。

(四)網(wǎng)絡(luò)隔離技術(shù)

網(wǎng)絡(luò)隔離技術(shù)是計(jì)算機(jī)通信網(wǎng)絡(luò)安全技術(shù)中起步較早,也是較為重要的一種。特別是隨著計(jì)算機(jī)技術(shù)的發(fā)展,為了使網(wǎng)絡(luò)安全達(dá)到更高的層次以及網(wǎng)絡(luò)安全的特殊要求,網(wǎng)絡(luò)隔離技術(shù)由于其自身的特點(diǎn)而被重新重點(diǎn)的應(yīng)用。網(wǎng)絡(luò)隔離技術(shù)的目標(biāo)是確保隔離有害的攻擊,在可信網(wǎng)絡(luò)之外和保證可信網(wǎng)絡(luò)內(nèi)部信息不外泄的前提下,完成網(wǎng)間數(shù)據(jù)的安全交換。網(wǎng)絡(luò)隔離技術(shù)是在原有安全技術(shù)的基礎(chǔ)上發(fā)展起來的,它彌補(bǔ)了原有安全技術(shù)的不足,突出了自己的優(yōu)勢(shì)。網(wǎng)絡(luò)隔離技術(shù)的發(fā)展大致經(jīng)過了五個(gè)階段,從最原始的完全的隔離,到后來的硬件卡隔離,一直到最新的安全通道隔離,它們?cè)诎踩雷o(hù)的目的上從沒有改變,但是其防護(hù)的重點(diǎn)和防護(hù)的手段卻逐漸更新,并且被越來越多的用戶所接受。

三、結(jié)語

計(jì)算機(jī)通信網(wǎng)絡(luò)安全技術(shù)對(duì)于計(jì)算機(jī)技術(shù)的發(fā)展和應(yīng)用具有非常重要的作用,各種新技術(shù)的發(fā)展也使得網(wǎng)絡(luò)應(yīng)用更加方便和安全。文中所介紹的內(nèi)容是從大的方面概括性的進(jìn)行分析,僅僅對(duì)網(wǎng)絡(luò)安全技術(shù)的研究提供一定的參考,后續(xù)工作還將繼續(xù)進(jìn)行。

參考文獻(xiàn):

篇7

1計(jì)算機(jī)信息管理概述

隨著我國信息化的發(fā)展,網(wǎng)絡(luò)安全越來越受到人們的重視,什么是網(wǎng)絡(luò)安全,如何提高網(wǎng)絡(luò)安全管理水平就成為今后信息化發(fā)展的重點(diǎn)。首先,網(wǎng)絡(luò)安全就是指在互聯(lián)網(wǎng)上所有網(wǎng)絡(luò)信息在傳輸過程中的安全性以及計(jì)算機(jī)自身的系統(tǒng)硬件以及軟件是否具備安全性。在計(jì)算機(jī)網(wǎng)絡(luò)信息傳遞的過程中,不論是存儲(chǔ)功能還是共享功能都要在密閉、安全的環(huán)境中進(jìn)行管理。計(jì)算機(jī)信息管理主要針對(duì)的是網(wǎng)絡(luò)信息,主要目的是能夠?qū)⒒ヂ?lián)網(wǎng)上所提供的信息以及各種服務(wù)等進(jìn)行有效并且安全的管理。在使用計(jì)算機(jī)的過程中,計(jì)算機(jī)自身具備的管理技術(shù)以及網(wǎng)絡(luò)安全的管理尤為重要,其主要原因就是計(jì)算機(jī)信息管理對(duì)于整個(gè)網(wǎng)絡(luò)安全管理來說有著重要的作用,計(jì)算機(jī)信息管理水平是保證網(wǎng)絡(luò)安全的關(guān)鍵。在現(xiàn)代計(jì)算機(jī)使用過程中,計(jì)算機(jī)信息管理一般體現(xiàn)在以下幾個(gè)方面,(1)服務(wù)器的傳輸;(2)服務(wù)器中包含的信息;(3)基礎(chǔ)運(yùn)行的信息;(4)使用計(jì)算機(jī)網(wǎng)絡(luò)用戶的信息;(5)網(wǎng)絡(luò)資源包含的信息等。以上五點(diǎn)都是現(xiàn)代網(wǎng)絡(luò)安全中計(jì)算機(jī)信息管理的關(guān)鍵。

2網(wǎng)絡(luò)安全中計(jì)算機(jī)信息管理的主要內(nèi)容

網(wǎng)絡(luò)安全對(duì)于計(jì)算機(jī)信息管理來說尤為重要,計(jì)算機(jī)的網(wǎng)絡(luò)安全工作直接影響人們的計(jì)算機(jī)使用效果,因此計(jì)算機(jī)網(wǎng)絡(luò)操作人員的技術(shù)水平以及對(duì)網(wǎng)絡(luò)安全的重視程度都是影響網(wǎng)絡(luò)安全的因素。網(wǎng)絡(luò)計(jì)算機(jī)人員自身的管理能力與網(wǎng)絡(luò)安全操作有著較為緊密的聯(lián)系。在計(jì)算機(jī)信息管理中,要想真正的實(shí)現(xiàn)網(wǎng)絡(luò)安全管理就要根據(jù)多方面開展工作。從當(dāng)今計(jì)算機(jī)信息管理情況來看,仍存在較多的問題,其中信息的安全監(jiān)測(cè)以及信息訪問兩個(gè)方面最為重要。信息訪問主要是計(jì)算機(jī)使用用戶在互聯(lián)網(wǎng)上的活動(dòng),對(duì)其訪問的內(nèi)容進(jìn)行把控,控制的主要過程是互聯(lián)網(wǎng)操作者以及對(duì)信息傳遞等方面,以這兩個(gè)方面作為控制的源頭不僅對(duì)互聯(lián)網(wǎng)訪問者的信息傳遞有所影響,并且對(duì)傳遞者自身的網(wǎng)絡(luò)安全有著重要影響,對(duì)于網(wǎng)絡(luò)信息安全也有著較為嚴(yán)重的影響。信息監(jiān)控主要是針對(duì)日常程序的監(jiān)控,當(dāng)用戶使用網(wǎng)絡(luò)信息時(shí)會(huì)受到較多因素的影響,其中包括不確定因素以及確定因素等,其導(dǎo)致用戶在使用網(wǎng)絡(luò)信息的過程中出現(xiàn)突變情況,以此影響正常使用,信息監(jiān)控的重點(diǎn)就是一些未出現(xiàn)的新問題,以此保證用戶的使用安全。信息訪問以及信息監(jiān)控是現(xiàn)代計(jì)算機(jī)使用過程中出現(xiàn)較為頻繁的問題,也是當(dāng)今計(jì)算機(jī)信息管理中應(yīng)當(dāng)重視的問題,只有有效解決此類問題才不會(huì)影響正常使用,能夠使網(wǎng)絡(luò)安全工作得到保障。

3網(wǎng)絡(luò)安全中計(jì)算機(jī)信息管理技術(shù)應(yīng)用

3.1加強(qiáng)系統(tǒng)管理。加強(qiáng)系統(tǒng)管理主要是為了保證計(jì)算機(jī)信息管理的質(zhì)量。在實(shí)際的工作中,應(yīng)對(duì)計(jì)算機(jī)進(jìn)行定期漏洞檢查,及時(shí)解決計(jì)算機(jī)存在的漏洞,并且制定更加安全的運(yùn)行方案,對(duì)使用者的身份進(jìn)行驗(yàn)證,以便保證上網(wǎng)口令的正常運(yùn)行,杜絕黑客以及病毒問題的出現(xiàn)。我國計(jì)算機(jī)信息管理研究較晚,但經(jīng)過我國科研人員的不斷努力以及對(duì)先進(jìn)技術(shù)的運(yùn)用,在計(jì)算機(jī)網(wǎng)絡(luò)安全部分已經(jīng)取得創(chuàng)新成果并且獲得一定的成就,加強(qiáng)系統(tǒng)管理就是科研人員創(chuàng)新的基礎(chǔ),只有打下堅(jiān)實(shí)的基礎(chǔ),才能夠在今后網(wǎng)絡(luò)安全中計(jì)算機(jī)信息技術(shù)應(yīng)用上有所提高,并且能夠促進(jìn)其發(fā)展,因此加強(qiáng)系統(tǒng)管理是計(jì)算機(jī)信息管理技術(shù)在網(wǎng)絡(luò)安全應(yīng)用中的重點(diǎn)。3.2完善計(jì)算機(jī)信息管理制度。完善計(jì)算機(jī)信息管理制度也是計(jì)算機(jī)信息管理技術(shù)應(yīng)用的重點(diǎn),完善計(jì)算機(jī)信息管理制度的目的是保證網(wǎng)絡(luò)在日常的使用過程中更加安全,因此就需要建立相關(guān)的管理制度以及相關(guān)管理規(guī)范進(jìn)行有效管理。在實(shí)際工作中,可以采用管理小組的方式對(duì)計(jì)算機(jī)信息網(wǎng)絡(luò)日常工作進(jìn)行管理。在完善計(jì)算機(jī)信息管理制度的過程中,應(yīng)當(dāng)對(duì)黑客以及病毒進(jìn)行重點(diǎn)管理,并且具有針對(duì)性的制定管理制度,以此保證網(wǎng)絡(luò)安全。此外,應(yīng)制定相關(guān)的殺毒軟件,在日常使用過程中定期殺毒以及對(duì)系統(tǒng)中軟件硬件的更新,以此保證系統(tǒng)的安全性。為了防止計(jì)算機(jī)在使用過程中受到外來因素的影響,首先應(yīng)將落伍的計(jì)算機(jī)進(jìn)行替換,其次要保證計(jì)算機(jī)在實(shí)際運(yùn)行過程中配置的標(biāo)準(zhǔn),以此杜絕故障以及安全隱患的發(fā)生。根據(jù)實(shí)際經(jīng)驗(yàn),應(yīng)在完善計(jì)算機(jī)信息管理制度的同時(shí)加強(qiáng)計(jì)算機(jī)的應(yīng)用管理工作,做到統(tǒng)一管理的同時(shí)還應(yīng)以部門的形式進(jìn)行分管,利用分管人員進(jìn)行專人專管,設(shè)置相關(guān)密碼進(jìn)行保護(hù)。完善計(jì)算機(jī)信息管理制度將會(huì)是網(wǎng)絡(luò)安全中計(jì)算機(jī)信息管理技術(shù)應(yīng)用的關(guān)鍵,只有完善計(jì)算機(jī)信息管理制度,才能夠在使用過程中對(duì)其進(jìn)行制約,以便更好的發(fā)展。3.3建立網(wǎng)絡(luò)信息安全管理體系。建立網(wǎng)絡(luò)信息安全管理體系是確保網(wǎng)絡(luò)安全的關(guān)鍵,兩者之間有著較為緊密的聯(lián)系。建立完整的網(wǎng)絡(luò)信息安全管理體系才能夠保證計(jì)算機(jī)信息管理工作更加全面,且在工作實(shí)施的過程中能夠更加有計(jì)劃地進(jìn)行。因此建立網(wǎng)絡(luò)信息安全管理體系是實(shí)現(xiàn)網(wǎng)絡(luò)安全的有效措施,在建立網(wǎng)絡(luò)信息安全管理體系的過程中,應(yīng)當(dāng)科學(xué)合理的利用模型對(duì)其進(jìn)行執(zhí)行,利用模型的主要目的是在網(wǎng)絡(luò)安全控制上進(jìn)行維護(hù),以此能夠進(jìn)行更加安全的控制,并且能夠制定出安全框架,利用安全框架來建立完整的管理模型。根據(jù)現(xiàn)有的計(jì)算機(jī)網(wǎng)絡(luò)信息安全管理體現(xiàn)來看,其已經(jīng)被廣泛運(yùn)用,同時(shí)對(duì)相關(guān)的管理模型認(rèn)可,不論是政府還是企業(yè)都能夠在計(jì)算機(jī)使用過程中建立網(wǎng)絡(luò)信息安全管理體系來保證網(wǎng)絡(luò)施工的安全。3.4提高網(wǎng)絡(luò)安全意識(shí)。計(jì)算機(jī)信息管理技術(shù)的使用能夠保證網(wǎng)絡(luò)安全,因此計(jì)算機(jī)信息管理工作在網(wǎng)絡(luò)安全中的使用效果尤為重要。計(jì)算機(jī)網(wǎng)絡(luò)安全管理人員需要不斷的進(jìn)行自我加強(qiáng),并且提高網(wǎng)絡(luò)安全意識(shí),才能夠保證網(wǎng)絡(luò)的安全性。造成網(wǎng)絡(luò)安全問題主要原因就是計(jì)算機(jī)在使用過程中存在不良因素以及安全隱患,其主要原因就是管理人員缺乏對(duì)網(wǎng)絡(luò)安全的管理以及維護(hù),網(wǎng)絡(luò)安全意識(shí)較低所導(dǎo)致的。因此在今后網(wǎng)絡(luò)安全管理過程中提高網(wǎng)絡(luò)安全意識(shí)是主要工作,使管理人員充分認(rèn)識(shí)到網(wǎng)絡(luò)安全的重要性才能夠進(jìn)行網(wǎng)絡(luò)安全管理工作。計(jì)算機(jī)網(wǎng)絡(luò)中信息管理工作對(duì)于企業(yè)以及個(gè)人來說都有著一定的作用,加強(qiáng)網(wǎng)絡(luò)安全意識(shí)能夠從本質(zhì)上促進(jìn)互聯(lián)網(wǎng)的發(fā)展,網(wǎng)絡(luò)安全管理人員,加強(qiáng)自身網(wǎng)絡(luò)安全意識(shí)才能夠在今后工作中出現(xiàn)的安全隱患進(jìn)行有效處理,能夠做到不疏漏任何安全隱患問題,使計(jì)算機(jī)信息技術(shù)能夠正常發(fā)揮其作用。因此在今后計(jì)算機(jī)網(wǎng)絡(luò)使用過程中,應(yīng)當(dāng)對(duì)網(wǎng)絡(luò)安全問題進(jìn)行有效防范,并且能夠找出有效解決措施,不斷加強(qiáng)工作人員網(wǎng)絡(luò)安全意識(shí)的同時(shí)能夠提高計(jì)算機(jī)網(wǎng)絡(luò)安全管理工作效率,使其在不斷優(yōu)化的過程中得到更好的應(yīng)用。3.5利用信息技術(shù)保證網(wǎng)絡(luò)安全。網(wǎng)絡(luò)安全工作需要信息技術(shù)來保證,只有使信息技術(shù)不斷的發(fā)展才能夠保證網(wǎng)絡(luò)安全的控制效果,因此利用信息技術(shù)來加強(qiáng)網(wǎng)絡(luò)安全是今后應(yīng)當(dāng)重視的工作。信息技術(shù)與網(wǎng)絡(luò)安全之間的聯(lián)系較多,在應(yīng)用計(jì)算機(jī)信息管理技術(shù)的過程中需要不斷的研發(fā),從而提高信息技術(shù)水平,在網(wǎng)絡(luò)出現(xiàn)安全隱患時(shí)才能夠及時(shí)解決。計(jì)算機(jī)信息技術(shù)是保證網(wǎng)絡(luò)安全的關(guān)鍵,需要工作人員不斷提高自身信息技術(shù)水平,對(duì)其進(jìn)行專業(yè)的信息技術(shù)培訓(xùn),以便能夠提高自身處理問題水平的同時(shí)還能夠保證網(wǎng)絡(luò)安全。利用信息技術(shù)保證網(wǎng)絡(luò)安全是現(xiàn)代化發(fā)展的關(guān)鍵,在今后計(jì)算機(jī)網(wǎng)絡(luò)安全管理過程中應(yīng)當(dāng)重視并且有效利用信息技術(shù),確保其安全性。

4總結(jié)

總而言之,要想提高網(wǎng)絡(luò)安全中計(jì)算機(jī)信息管理技術(shù)應(yīng)用水平,首先應(yīng)當(dāng)加強(qiáng)系統(tǒng)管理,并且能夠完善計(jì)算機(jī)信息管理制度,其次建立網(wǎng)絡(luò)信息安全管理體系,提高網(wǎng)絡(luò)安全意識(shí)的同時(shí)還要利用信息技術(shù)保證網(wǎng)絡(luò)安全。只有做到以上幾點(diǎn),信息化技術(shù)才能夠得到有效發(fā)展,為人們提供更有效的網(wǎng)絡(luò)平臺(tái)的同時(shí)還能夠促進(jìn)計(jì)算機(jī)信息管理技術(shù)的發(fā)展,同時(shí)也推動(dòng)我國社會(huì)的不斷發(fā)展與進(jìn)步。

作者:曹然彬 單位:齊齊哈爾工程學(xué)院

參考文獻(xiàn)

[1]劉輝.網(wǎng)絡(luò)安全中計(jì)算機(jī)信息管理技術(shù)的應(yīng)用探討[J].科技展望,2017(09):14.

[2]施月伶.論網(wǎng)絡(luò)安全中計(jì)算機(jī)信息管理技術(shù)的應(yīng)用[J].現(xiàn)代商貿(mào)工業(yè),2016(17):77-78.

[3]何增穎.虛擬技術(shù)在網(wǎng)絡(luò)安全中的應(yīng)用[J].電子技術(shù)與軟件工程,2017(09):191.

篇8

關(guān)鍵詞:云計(jì)算;計(jì)算機(jī)網(wǎng)絡(luò);安全

在信息技術(shù)的發(fā)展過程中,海量數(shù)據(jù)信息充斥著計(jì)算機(jī)網(wǎng)絡(luò)。云計(jì)算具有強(qiáng)大的計(jì)算能力,可以實(shí)現(xiàn)對(duì)信息的利用與分析。云計(jì)算是依托于互聯(lián)網(wǎng)發(fā)展起來的,其數(shù)據(jù)能夠更好地為人們的生活和生產(chǎn)提供幫助。然而,在云計(jì)算環(huán)境下,計(jì)算機(jī)網(wǎng)絡(luò)安全問題的存在嚴(yán)重影響了計(jì)算機(jī)網(wǎng)絡(luò)的服務(wù)能力與安全,可能會(huì)使用戶遭受損失,,因此,急需對(duì)其進(jìn)行改進(jìn)。基于此,本文結(jié)合實(shí)際情況,展開對(duì)云計(jì)算環(huán)境下計(jì)算機(jī)網(wǎng)絡(luò)安全問題的分析,并提出相應(yīng)的安全策略[1]。

1云計(jì)算及計(jì)算機(jī)網(wǎng)絡(luò)安全的研究

1.1云計(jì)算分析

研究云計(jì)算需要先明確其本質(zhì),其本質(zhì)為計(jì)算模型,這種計(jì)算模型主要是以分布式計(jì)算、并行計(jì)算等為依據(jù)。在具體的服務(wù)中,借助云計(jì)算能夠?yàn)槿藗兲峁┍憬?、方便的服?wù),從而達(dá)到改善人們生活的目的。分析云計(jì)算的特性可以發(fā)現(xiàn),其功能強(qiáng)大,其極強(qiáng)的計(jì)算能力能為用戶提供計(jì)算服務(wù)。其還擁有便捷化的特點(diǎn),可實(shí)現(xiàn)有效的數(shù)據(jù)存儲(chǔ),滿足用戶實(shí)際需求。此外,它可實(shí)現(xiàn)不同設(shè)備間的數(shù)據(jù)共享,簡單的操作與設(shè)置,還可實(shí)現(xiàn)數(shù)據(jù)整合與搜素。綜合上述特性可發(fā)現(xiàn),云計(jì)算是一種可以為人們提供便捷條件的技術(shù)[2]。

1.2云計(jì)算環(huán)境下的計(jì)算機(jī)網(wǎng)絡(luò)安全意義

1.2.1云計(jì)算環(huán)境中的計(jì)算機(jī)網(wǎng)絡(luò)特性

在云計(jì)算的支持下,計(jì)算機(jī)網(wǎng)絡(luò)的服務(wù)能力得到了的提升。在云計(jì)算環(huán)境中,計(jì)算機(jī)網(wǎng)絡(luò)具有以下特性。(1)良好的操作性。實(shí)際的計(jì)算機(jī)服務(wù)中,如果沒有得到用戶的認(rèn)可,云服務(wù)器所存儲(chǔ)的數(shù)據(jù)中心不會(huì)泄漏數(shù)據(jù),也不會(huì)隨意傳播數(shù)據(jù)。(2)高度完整性。所謂完整性主要是指數(shù)據(jù)的完整性,未經(jīng)用戶授權(quán),這些存儲(chǔ)的數(shù)據(jù)信息始終都會(huì)被保護(hù),不會(huì)被輕易篡改與破壞。(3)良好信息審核。在計(jì)算機(jī)網(wǎng)絡(luò)安全受到威脅時(shí),具備授權(quán)的用戶可以對(duì)這些信息和數(shù)據(jù)進(jìn)行相關(guān)安全處置措施,以減少數(shù)據(jù)安全問題。(4)高度的保密性。結(jié)合實(shí)際情況,從數(shù)據(jù)和信息的保密角度進(jìn)行研究,可以發(fā)現(xiàn)在具體的計(jì)算機(jī)網(wǎng)絡(luò)服務(wù)過程中,如果未能得到用戶授權(quán),用戶的數(shù)據(jù)信息不會(huì)被公開,也不會(huì)被共享,所以避免數(shù)據(jù)不安全給用戶帶來不便。

1.2.2計(jì)算機(jī)網(wǎng)絡(luò)安全意義

云計(jì)算環(huán)境中,計(jì)算機(jī)網(wǎng)絡(luò)安全意義十分重要,直接關(guān)系到計(jì)算機(jī)網(wǎng)絡(luò)的服務(wù)性能,關(guān)系到用戶個(gè)人信息安全[3]。其中,計(jì)算機(jī)網(wǎng)絡(luò)安全的具體意義主要體現(xiàn)如下兩點(diǎn)。(1)在具體的數(shù)據(jù)信息共享過程中,人們需要為數(shù)據(jù)信息進(jìn)行安全防護(hù),結(jié)合相關(guān)技術(shù)策略,避免數(shù)據(jù)信息出現(xiàn)安全問題。在具體的安全防護(hù)中,可運(yùn)用加密技術(shù),實(shí)現(xiàn)對(duì)數(shù)據(jù)信息的加密,從而使數(shù)據(jù)信息得到防護(hù)與控制,避免泄漏。(2)在計(jì)算機(jī)網(wǎng)絡(luò)中的數(shù)據(jù)信息存儲(chǔ)過程中,需要有一個(gè)良好的存儲(chǔ)空間,以保證存儲(chǔ)中心在存儲(chǔ)后不會(huì)輕易出現(xiàn)丟失的問題。由此可見,在云計(jì)算環(huán)境下計(jì)算機(jī)網(wǎng)絡(luò)安全問題中,用戶數(shù)據(jù)和信息的丟失和泄漏,均會(huì)對(duì)用戶造成不良影響。而保障計(jì)算機(jī)網(wǎng)絡(luò)安全,能夠降低用戶的安全風(fēng)險(xiǎn),避免出現(xiàn)一些不良情況,從而綜合推動(dòng)計(jì)算機(jī)網(wǎng)絡(luò)服務(wù)質(zhì)量的提升。

2云計(jì)算環(huán)境中計(jì)算機(jī)網(wǎng)絡(luò)安全問題分析

在云計(jì)算環(huán)境中,計(jì)算機(jī)網(wǎng)絡(luò)安全的相關(guān)問題的也隨之暴露,這些問題的存在,干擾用戶的網(wǎng)絡(luò)使用,甚至威脅生命財(cái)產(chǎn)安全?,F(xiàn)結(jié)合實(shí)際情況,對(duì)具體的云計(jì)算環(huán)境下,計(jì)算機(jī)網(wǎng)絡(luò)安全問題進(jìn)行分析,具體如下。

2.1云計(jì)算網(wǎng)絡(luò)環(huán)境復(fù)雜

結(jié)合云計(jì)算的特性可以發(fā)現(xiàn),云計(jì)算環(huán)境下,計(jì)算機(jī)網(wǎng)絡(luò)環(huán)境十分復(fù)雜,用戶數(shù)量眾多,數(shù)據(jù)信息冗雜多樣,且其在數(shù)據(jù)存儲(chǔ)中,未選用傳統(tǒng)實(shí)體化的固定通訊設(shè)備。網(wǎng)絡(luò)用戶對(duì)網(wǎng)絡(luò)中的信息識(shí)別能力不足,這可能對(duì)安全性檢測(cè)帶來影響,如此一來,人們對(duì)安全檢測(cè)的要求也更高。再加上計(jì)算機(jī)自身具備整合性與虛擬性,用戶在獲取的數(shù)據(jù)時(shí),如果技術(shù)使用不當(dāng),則可能會(huì)造成聯(lián)系中斷,進(jìn)而影響下一步的數(shù)據(jù)處置。此外,一些隱性風(fēng)險(xiǎn)易借助計(jì)算機(jī)網(wǎng)絡(luò)的開放性的特點(diǎn),為計(jì)算機(jī)網(wǎng)絡(luò)病毒提供機(jī)會(huì),從而威脅計(jì)算機(jī)的網(wǎng)絡(luò)安全。

2.2缺乏全面的安全防護(hù)

計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)具有直接影響,如果沒有對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全進(jìn)行良好的安全防護(hù),那么則可能導(dǎo)致數(shù)據(jù)信息泄漏和丟失。云計(jì)算環(huán)境下,計(jì)算機(jī)網(wǎng)絡(luò)的安全防護(hù)系統(tǒng)不夠完善,保密系統(tǒng)不夠全面,在面臨網(wǎng)絡(luò)黑客的惡意攻擊時(shí),不能達(dá)到理想的防護(hù)效果,最終可能導(dǎo)致出現(xiàn)網(wǎng)絡(luò)無法運(yùn)行、數(shù)據(jù)泄露等情況。再加上云計(jì)算的完整性與操作性均存在一定的不確定性,這極大地增加了計(jì)算機(jī)網(wǎng)絡(luò)的安全風(fēng)險(xiǎn),對(duì)計(jì)算機(jī)網(wǎng)絡(luò)的整體服務(wù)能力的提升具有負(fù)面影響。

2.3數(shù)據(jù)存儲(chǔ)存在安全風(fēng)險(xiǎn)

數(shù)據(jù)信息是計(jì)算機(jī)網(wǎng)絡(luò)的重要組成部分,其中,數(shù)據(jù)安全主要與計(jì)算機(jī)網(wǎng)絡(luò)的數(shù)據(jù)庫具有直接關(guān)系。其中,數(shù)據(jù)庫的安全模式是借助安全服務(wù)終端對(duì)網(wǎng)絡(luò)信息進(jìn)行預(yù)先掃描,如果發(fā)現(xiàn)網(wǎng)絡(luò)中存在病毒信息或是異常登錄,那么數(shù)據(jù)庫與用戶之間的連接將被切斷,以保障數(shù)據(jù)庫的安全。但是,隨著云計(jì)算的不斷發(fā)展,用戶數(shù)量顯著增多,如果用戶不注重使用安全,則易使數(shù)據(jù)庫受到攻擊,使數(shù)據(jù)安全遭受威脅。

2.4用戶身份驗(yàn)證技術(shù)不成熟

用戶身份驗(yàn)證是云平臺(tái)的重點(diǎn)技術(shù),用戶在獲取云平臺(tái)使用資格后,可借助身份驗(yàn)證的方式,獲取云平臺(tái)的服務(wù)。但是,由于用戶身份驗(yàn)證的技術(shù)存在不足,所以可能導(dǎo)致用戶信息流失,再加上有些人進(jìn)行惡意攻擊行為,所以易出現(xiàn)信息被非法盜用的情況。

3云計(jì)算環(huán)境下計(jì)算機(jī)網(wǎng)絡(luò)安全的對(duì)應(yīng)策略

筆者現(xiàn)結(jié)合實(shí)際情況,對(duì)云計(jì)算環(huán)境中計(jì)算機(jī)網(wǎng)絡(luò)安全策略進(jìn)行闡述,旨在保障網(wǎng)絡(luò)安全,避免各類安全問題發(fā)生,現(xiàn)詳細(xì)對(duì)各項(xiàng)內(nèi)容進(jìn)行分析。

3.1綜合提升用戶的安全防范意識(shí)

由于云計(jì)算環(huán)境為用戶提供了一個(gè)開放性的平臺(tái),所以在對(duì)其進(jìn)行具體的使用過程中,如果用戶安全防范意識(shí)不高,那么就會(huì)導(dǎo)致出現(xiàn)安全風(fēng)險(xiǎn)。因此,應(yīng)注意增強(qiáng)用戶的安全防范意識(shí),避免隨意登陸非法網(wǎng)站、不瀏覽非法信息、不隨意點(diǎn)擊不明信息等行為的出現(xiàn)。且平臺(tái)應(yīng)提供相關(guān)提醒,提示鏈接風(fēng)險(xiǎn)。另外,還要配合相關(guān)宣傳工作,增強(qiáng)用戶對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù)的認(rèn)識(shí),減少自主操作所致的安全風(fēng)險(xiǎn)[4]。

3.2嚴(yán)格采用實(shí)用性數(shù)據(jù)認(rèn)證技術(shù)

(1)身份驗(yàn)證技術(shù)。身份驗(yàn)證技術(shù)是用于保護(hù)用戶數(shù)據(jù)安全的重點(diǎn)技術(shù),該技術(shù)為保障用戶在數(shù)據(jù)使用和共享過程中的安全,實(shí)施身份驗(yàn)證措施,根據(jù)所授予的用戶權(quán)限,行使相應(yīng)的操作活動(dòng)。還可以對(duì)不同用戶的數(shù)據(jù)和權(quán)限進(jìn)行隔離,滿足用戶實(shí)際服務(wù)需求。(2)數(shù)字簽名技術(shù)。目前,網(wǎng)絡(luò)消費(fèi)活動(dòng)頻率顯著增高,同時(shí),一些影響用戶信息安全的問題也不斷出現(xiàn)。為了確保電子商務(wù)的順利發(fā)展,保障用戶信息安全,可運(yùn)用數(shù)字簽名技術(shù)實(shí)現(xiàn)身份驗(yàn)證。(3)動(dòng)靜態(tài)密碼結(jié)合。靜態(tài)密碼是由用戶自己設(shè)置的密碼,用于實(shí)現(xiàn)用戶登陸,可在一定程度上達(dá)到保障信息安全的目的。動(dòng)態(tài)密碼是由系統(tǒng)給予的口令和密碼進(jìn)行登陸,實(shí)現(xiàn)動(dòng)態(tài)認(rèn)證,將二者結(jié)合,可以達(dá)到提高安全系數(shù)的目的[5]。

3.3提高云計(jì)算的內(nèi)部安全系數(shù)

鑒于云計(jì)算的內(nèi)部安全問題,為避免這一問題造成負(fù)面作用,應(yīng)注重對(duì)云計(jì)算內(nèi)部問題的處置,具體有以下幾點(diǎn)措施。(1)數(shù)據(jù)加密技術(shù)。為避免數(shù)據(jù)在傳遞過程中出現(xiàn)數(shù)據(jù)丟失的情況,可借助數(shù)據(jù)加密技術(shù)實(shí)現(xiàn)對(duì)數(shù)據(jù)保護(hù)。在數(shù)據(jù)信息傳遞到用戶端,身份識(shí)別完成后,實(shí)現(xiàn)數(shù)據(jù)信息的解碼,便于用戶查閱,從而保障數(shù)據(jù)安全。(2)加強(qiáng)數(shù)據(jù)信息的過濾。對(duì)風(fēng)險(xiǎn)數(shù)據(jù)信息進(jìn)行過濾,避免這些具有風(fēng)險(xiǎn)的數(shù)據(jù)信息進(jìn)入到數(shù)據(jù)庫中,從而保障數(shù)據(jù)信息安全。(3)注重對(duì)云計(jì)算平臺(tái)安全系數(shù)的提升。設(shè)置信息攔截功能,增強(qiáng)云計(jì)算平臺(tái)的整體安全系數(shù)。(4)增強(qiáng)信任云監(jiān)控。借助可信任云計(jì)算技術(shù),實(shí)現(xiàn)對(duì)用戶操作的識(shí)別與判斷,對(duì)非法操作進(jìn)行控制,避免用戶信息泄漏。

3.4強(qiáng)化計(jì)算機(jī)網(wǎng)絡(luò)的數(shù)據(jù)安全和保密性

云計(jì)算環(huán)境下,可從多角度增強(qiáng)數(shù)據(jù)庫中數(shù)據(jù)的安全性和保密性,詳細(xì)措施如下。(1)選擇良好的云服務(wù)提供商。首先,需要對(duì)服務(wù)商的信譽(yù)情況進(jìn)行判斷,確認(rèn)云服務(wù)商是否存在失信記錄,從而選擇信譽(yù)良好的服務(wù)商。其次,需要注意云服務(wù)商的技術(shù)人員情況,了解其是否具備完善的安全防護(hù)措施,最終擇優(yōu)選擇,以確保數(shù)據(jù)安全與保密。(2)合理使用加密技術(shù)。在數(shù)據(jù)存儲(chǔ)和傳輸時(shí),為增強(qiáng)數(shù)據(jù)信息的可靠性,可運(yùn)用數(shù)據(jù)加密技術(shù)對(duì)數(shù)據(jù)信息進(jìn)行處理,借助PGP、TrueCrypd、Hishmail等加密程序?qū)崿F(xiàn)對(duì)數(shù)據(jù)的加密與控制。(3)合理地設(shè)置過濾器借助Vontu、Websense等。實(shí)現(xiàn)對(duì)網(wǎng)絡(luò)數(shù)據(jù)的監(jiān)控與過濾,實(shí)現(xiàn)對(duì)敏感數(shù)據(jù)的過濾,進(jìn)而保障用戶安全操作[6]。

4結(jié)語

云計(jì)算環(huán)境下的計(jì)算機(jī)網(wǎng)絡(luò)安全是影響計(jì)算機(jī)網(wǎng)絡(luò)服務(wù)的關(guān)鍵。隨著信息技術(shù)的不斷完善,云計(jì)算環(huán)境中的計(jì)算機(jī)網(wǎng)絡(luò)安全策略不斷健全,各項(xiàng)技術(shù)和策略的合理利用,能夠有效地增強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)的安全系數(shù),使其更為符合用戶的實(shí)際需求,從而確保用戶數(shù)據(jù)的整體安全性,避免出現(xiàn)數(shù)據(jù)丟失和被竊取等問題。另外,在各項(xiàng)安全策略的支持下,計(jì)算機(jī)網(wǎng)絡(luò)的風(fēng)險(xiǎn)可以被控制,從而使人們享受到更為優(yōu)質(zhì)的網(wǎng)絡(luò)服務(wù)。

參考文獻(xiàn)

[1]張泉,杜娟,駱慶.云計(jì)算環(huán)境中的計(jì)算機(jī)網(wǎng)絡(luò)安全[J].電子技術(shù)與軟件工程,2017,13(23):180.

[2]秦瑜瀚.云計(jì)算環(huán)境中的計(jì)算機(jī)網(wǎng)絡(luò)安全[J].中國管理信息化,2017(17):174-176.

[3]劉孜勤.談云計(jì)算環(huán)境中的計(jì)算機(jī)網(wǎng)絡(luò)安全[J].通訊世界,2017(22):3-4.

[4]韋鑫鑫.云計(jì)算環(huán)境中的計(jì)算機(jī)網(wǎng)絡(luò)安全[J].現(xiàn)代工業(yè)經(jīng)濟(jì)和信息化,2017(24):15-16.

篇9

[關(guān)鍵詞]網(wǎng)絡(luò)安全 防火墻技術(shù)

前言:信息時(shí)代背景下,網(wǎng)絡(luò)開放性給人們帶來了極大的便利,但同時(shí)也提出了更大的挑戰(zhàn)。其中病毒、黑客等方面的影響,使得重要文件、數(shù)據(jù)丟失,對(duì)用戶造成了一定程度的經(jīng)濟(jì)損失。對(duì)此,為了能夠保障網(wǎng)絡(luò)信息的安全性,減少對(duì)用戶隱私的侵犯,加強(qiáng)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全及防火墻技術(shù)的研究具有非常重要的現(xiàn)實(shí)意義。

一、網(wǎng)絡(luò)安全與防火墻技術(shù)概念

網(wǎng)絡(luò)安全,是指保護(hù)使用者在進(jìn)行信息傳輸過程中,避免數(shù)據(jù)被篡改、復(fù)制等侵犯,且要規(guī)避自然災(zāi)害造成的損失,以此來保證網(wǎng)絡(luò)通信連續(xù)性。綜合來說,網(wǎng)絡(luò)安全是在網(wǎng)絡(luò)系統(tǒng)正常運(yùn)行情況下,保證各個(gè)方面的流動(dòng)、存儲(chǔ)數(shù)據(jù)免受外部環(huán)境的影響。

從本質(zhì)上來看,防火墻技術(shù)是一種各類技術(shù),介于網(wǎng)絡(luò)與網(wǎng)絡(luò)之間,且能夠確保網(wǎng)絡(luò)信息安全。防火墻技術(shù)不但能夠?qū)W(wǎng)絡(luò)信息進(jìn)行高效控制,且能夠增強(qiáng)網(wǎng)絡(luò)間的訪問控制及安全性,以此來阻止其他用戶非法獲取網(wǎng)絡(luò)信息資源。

二、計(jì)算機(jī)網(wǎng)絡(luò)面臨的安全問題

計(jì)算機(jī)網(wǎng)絡(luò)安全威脅因素來自計(jì)算機(jī)病毒、軟件漏洞及黑客非法入侵等多個(gè)方面。詳細(xì)來說,第一,病毒是數(shù)據(jù)安全的常見問題,是編譯者在計(jì)算機(jī)程序中插入一組影響計(jì)算機(jī)軟件、硬件正常運(yùn)行,其能夠自我復(fù)制的計(jì)算機(jī)代碼。第二,漏洞,是軟件開發(fā)者在軟件設(shè)計(jì)過程中,疏忽或者受到編程語言局限性的影響,在軟件中遺留下來的缺陷和不足Ⅲ。第三,黑客,相對(duì)病毒,危害程度更為嚴(yán)重,主要是利用操作系統(tǒng)安全漏洞,非法進(jìn)入他人系統(tǒng),從中獲取信息。

三、網(wǎng)絡(luò)安全中防火墻技術(shù)的應(yīng)用

1、加密技術(shù)的應(yīng)用。信息發(fā)送方對(duì)信息進(jìn)行加密處理后,密碼由接收方掌握,當(dāng)接收到加密處理的信息后,用解密秘鑰對(duì)信息進(jìn)行解密處理,獲取到真正要傳輸?shù)男畔?nèi)容,完成一次安全的信息傳輸。加密措施能夠利用秘鑰避免外部因素的影響,即便信息被侵犯,侵犯者無法成功看到全部信息。

2、身份驗(yàn)證的應(yīng)用。通過對(duì)網(wǎng)絡(luò)用戶使用授權(quán),在信息發(fā)送與接收雙方中設(shè)置身份認(rèn)證,構(gòu)建安全的信息渠道。在此基礎(chǔ)上,能夠有效避免未經(jīng)過授權(quán)的非法用戶進(jìn)入到系統(tǒng)當(dāng)中,從而確保用戶隱私的安全。

3、安全配置的應(yīng)用。對(duì)于防火墻技術(shù)的應(yīng)用,安全配置作為重要組成部分。將網(wǎng)絡(luò)安全劃分為多個(gè)不同的模塊,將需要進(jìn)行安全防護(hù)的模塊獨(dú)立出來,形成隔離區(qū),實(shí)現(xiàn)對(duì)信息的高效保護(hù)。隔離區(qū)作為一種獨(dú)立的局域網(wǎng),是計(jì)算機(jī)內(nèi)部網(wǎng)絡(luò)的一部分。在實(shí)際應(yīng)用中,隔離區(qū)能夠?qū)W(wǎng)絡(luò)服務(wù)器內(nèi)部存儲(chǔ)的信息進(jìn)行保護(hù),以此來構(gòu)建安全、和諧的網(wǎng)絡(luò)環(huán)境。對(duì)于安全配置,防火墻要求相對(duì)偏高。防火墻技術(shù)能夠?qū)Ω綦x區(qū)內(nèi)部的信息流通進(jìn)行實(shí)時(shí)監(jiān)督和控制。通過轉(zhuǎn)換地址等方式,代替內(nèi)網(wǎng)流出的信息IP,從而避免外網(wǎng)對(duì)IP地址的追蹤及解析,從根本上地域外網(wǎng)的惡意破壞。

4、日志監(jiān)控的應(yīng)用。在利用防火墻技術(shù)進(jìn)行網(wǎng)絡(luò)安全保護(hù)時(shí),用戶可以將生成的日志打開,對(duì)其中某項(xiàng)信息進(jìn)行收集和整理。但受到技術(shù)需要處理工作量較多,生成的日志量也會(huì)隨之增多。因此對(duì)其進(jìn)行類別劃分,能夠降低采集日志難度,避免惡意屏蔽等現(xiàn)象的出現(xiàn)。在使用中,用戶能夠?qū)﹃P(guān)鍵信息進(jìn)行提取,并將此作為主要依據(jù)進(jìn)行日志監(jiān)督和控制。另外,用戶實(shí)時(shí)記錄報(bào)警信息,具有很大的價(jià)值,且記錄難度較低。在此基礎(chǔ)上,防火墻技術(shù)能夠充分發(fā)揮自身積極作用,提升篩選能力。在實(shí)現(xiàn)對(duì)網(wǎng)絡(luò)安全保護(hù)的同時(shí),還能夠?qū)崿F(xiàn)對(duì)網(wǎng)絡(luò)流量的優(yōu)化和配置。

篇10

關(guān)鍵詞: 計(jì)算機(jī);網(wǎng)絡(luò);安全;防范

        1  網(wǎng)絡(luò)安全的含義及特征

        1.1 含義  網(wǎng)絡(luò)安全是指:為保護(hù)網(wǎng)絡(luò)免受侵害而采取的措施的總和。當(dāng)正確的采用網(wǎng)絡(luò)安全措施時(shí),能使網(wǎng)絡(luò)得到保護(hù),正常運(yùn)行。

        它具有三方面內(nèi)容:①保密性:指網(wǎng)絡(luò)能夠阻止未經(jīng)授權(quán)的用戶讀取保密信息。②完整性:包括資料的完整性和軟件的完整性。資料的完整性指在未經(jīng)許可的情況下確保資料不被刪除或修改。軟件的完整性是確保軟件程序不會(huì)被錯(cuò)誤、被懷有而已的用戶或病毒修改。③可用性:指網(wǎng)絡(luò)在遭受攻擊時(shí)可以確保合法擁護(hù)對(duì)系統(tǒng)的授權(quán)訪問正常進(jìn)行。

        1.2 特征  網(wǎng)絡(luò)安全根據(jù)其本質(zhì)的界定,應(yīng)具有以下基本特征:①機(jī)密性:是指信息不泄露給非授權(quán)的個(gè)人、實(shí)體和過程,或供其使用的特性。在網(wǎng)絡(luò)系統(tǒng)的每一個(gè)層次都存在著不同的機(jī)密性,因此也需要有相應(yīng)的網(wǎng)絡(luò)安全防范措施。在物理層,要保護(hù)系統(tǒng)實(shí)體的信息外露,在運(yùn)行層面,保證能夠?yàn)槭跈?quán)使用者正常的使用,并對(duì)非授權(quán)的人禁止使用,并有防范黑客,病毒等的惡行攻擊能力。②完整性:是指信息未經(jīng)授權(quán)不能被修改、不被破壞、不入、不延遲、不亂序和不丟失的特性。③可用性:是指授權(quán)的用戶能夠正常的按照順序使用的特征,也就是能夠保證授權(quán)使用者在需要的時(shí)候可以訪問并查詢資料。在物理層,要提高系統(tǒng)在惡劣環(huán)境下的工作能力。在運(yùn)行層面,要保證系統(tǒng)時(shí)刻能為授權(quán)人提供服務(wù),保證系統(tǒng)的可用性,使得者無法否認(rèn)所的信息內(nèi)容。接受者無法否認(rèn)所接收的信息內(nèi)容,對(duì)數(shù)據(jù)抵賴采取數(shù)字簽名。

        2  網(wǎng)絡(luò)安全現(xiàn)狀分析

        網(wǎng)絡(luò)目前的發(fā)展已經(jīng)與當(dāng)初設(shè)計(jì)網(wǎng)絡(luò)的初衷大相徑庭,安全問題已經(jīng)擺在了非常重要的位置上,安全問題如果不能解決,會(huì)嚴(yán)重地影響到網(wǎng)絡(luò)的應(yīng)用。網(wǎng)絡(luò)信息具有很多不利于網(wǎng)絡(luò)安全的特性,例如網(wǎng)絡(luò)的互聯(lián)性,共享性,開放性等,現(xiàn)在越來越多的惡性攻擊事件的發(fā)生說明目前網(wǎng)絡(luò)安全形勢(shì)嚴(yán)峻,不法分子的手段越來越先進(jìn),系統(tǒng)的安全漏洞往往給他們可趁之機(jī),因此網(wǎng)絡(luò)安全的防范措施要能夠應(yīng)付不同的威脅,保障網(wǎng)絡(luò)信息的保密性、完整性和可用性。目前我國的網(wǎng)絡(luò)系統(tǒng)和協(xié)議還存在很多問題,還不夠健全不夠完善不夠安全。計(jì)算機(jī)和網(wǎng)絡(luò)技術(shù)具有的復(fù)雜性和多樣性,使得計(jì)算機(jī)和網(wǎng)絡(luò)安全成為一個(gè)需要持續(xù)更新和提高的領(lǐng)域。目前黑客的攻擊方法已超過了計(jì)算機(jī)病毒的種類,而且許多攻擊都是致命的。

        3  網(wǎng)絡(luò)安全解決方案

        要解決網(wǎng)絡(luò)安全,首先要明確實(shí)現(xiàn)目標(biāo):①身份真實(shí)性:對(duì)通信實(shí)體身份的真實(shí)性進(jìn)行識(shí)別。②信息機(jī)密性:保證機(jī)密信息不會(huì)泄露給非授權(quán)的人或?qū)嶓w。③信息完整性:保證數(shù)據(jù)的一致性,防止非授權(quán)用戶或?qū)嶓w對(duì)數(shù)據(jù)進(jìn)行任何破壞。④服務(wù)可用性:防止合法擁護(hù)對(duì)信息和資源的使用被不當(dāng)?shù)木芙^。⑤不可否認(rèn)性:建立有效的責(zé)任機(jī)智,防止實(shí)體否認(rèn)其行為。⑥系統(tǒng)可控性:能夠控制使用資源的人或?qū)嶓w的使用方式。⑦系統(tǒng)易用性:在滿足安全要求的條件下,系統(tǒng)應(yīng)該操作簡單、維護(hù)方便。⑧可審查性:對(duì)出現(xiàn)問題的網(wǎng)絡(luò)安全問題提供調(diào)查的依據(jù)和手段。

        4  網(wǎng)絡(luò)安全是一項(xiàng)動(dòng)態(tài)、整體的系統(tǒng)工程。

        網(wǎng)絡(luò)安全有安全的操作系統(tǒng)、應(yīng)用系統(tǒng)、防病毒、防火墻、入侵檢測(cè)、網(wǎng)絡(luò)監(jiān)控、信息審計(jì)、通信加密、災(zāi)難恢復(fù)、安全掃描等多個(gè)安全組件組成,一個(gè)單獨(dú)的組件是無法確保信息網(wǎng)絡(luò)的安全性。從實(shí)際操作的角度出發(fā)網(wǎng)絡(luò)安全應(yīng)關(guān)注以下技術(shù):