淺析網(wǎng)絡(luò)安全防范措施

時(shí)間:2022-02-25 11:19:43

導(dǎo)語(yǔ):淺析網(wǎng)絡(luò)安全防范措施一文來(lái)源于網(wǎng)友上傳,不代表本站觀點(diǎn),若需要原創(chuàng)文章可咨詢(xún)客服老師,歡迎參考。

淺析網(wǎng)絡(luò)安全防范措施

0引言

現(xiàn)代社會(huì)已經(jīng)全面進(jìn)入了信息化時(shí)代,大到世界各國(guó)在經(jīng)濟(jì)上的聯(lián)系,小到玩游戲、購(gòu)物、聊天,所有與人類(lèi)社會(huì)存在密切關(guān)聯(lián)的活動(dòng)都由于網(wǎng)絡(luò)的普及被賦予了新的時(shí)代內(nèi)涵,網(wǎng)絡(luò)在整個(gè)社會(huì)舞臺(tái)上發(fā)揮著越來(lái)越重要的作用,并且已經(jīng)滲透到人們的日常生活、工作、學(xué)習(xí)和娛樂(lè)中。然而與此同時(shí),計(jì)算機(jī)犯罪、不良信息污染等等一系列問(wèn)題成為困擾人類(lèi)社會(huì)發(fā)展的嚴(yán)峻問(wèn)題。我們的網(wǎng)絡(luò)已經(jīng)成為敵對(duì)勢(shì)力及不法分子最主要的入侵、攻擊、破壞的目標(biāo),網(wǎng)絡(luò)安全問(wèn)題不僅造成巨大的經(jīng)濟(jì)損失,而且嚴(yán)重打擊著人們對(duì)于電子商務(wù)的信心。這些深刻影響著人們的日程生活,更對(duì)國(guó)家政治、經(jīng)濟(jì)的發(fā)展造成一定的影響。所以對(duì)網(wǎng)絡(luò)安全重要性的認(rèn)識(shí)有一個(gè)深刻地認(rèn)識(shí),增強(qiáng)防范意識(shí),強(qiáng)化防范措施,成了眼下學(xué)習(xí)、使用網(wǎng)絡(luò)的當(dāng)務(wù)之急。

1網(wǎng)絡(luò)安全威脅分類(lèi)

1.1系統(tǒng)和應(yīng)用程序漏洞

目前XP或Win7兩種版本成為時(shí)下主流的操作系統(tǒng)。有句話(huà)說(shuō)得好“人無(wú)完人,金無(wú)足赤”,XP或Win7這兩種版本的操作系統(tǒng)自然也不例外,存在著一些技術(shù)缺陷以及漏洞,在漏洞的補(bǔ)丁更新之前,這些漏洞往往很容易被黑客所利用。并不是只有操作系統(tǒng)存在漏洞,一些應(yīng)用程序也會(huì)存在漏洞,主要存在應(yīng)用程序設(shè)計(jì)以及開(kāi)發(fā)的過(guò)程之中,這些漏洞成為非常容易被黑客攻擊的對(duì)象;一部分軟件開(kāi)發(fā)人員為了后期維護(hù)的方便,在軟件中寫(xiě)相關(guān)的后門(mén),也可能存在著許多的安全隱患。

1.2網(wǎng)絡(luò)通信的脆弱性

隨著計(jì)算機(jī)技術(shù)和通訊技術(shù)的飛速發(fā)展,網(wǎng)絡(luò)通信不僅僅憑借的是有線(xiàn)通信,現(xiàn)如今無(wú)線(xiàn)通信技術(shù)已逐漸在舞臺(tái)上占有一席之地,無(wú)線(xiàn)傳輸介質(zhì)包括微波、紅外線(xiàn)、無(wú)線(xiàn)電波、激光等等,一旦無(wú)線(xiàn)信號(hào)裸露在空氣中是很容易被其他人所竊取或者竊聽(tīng)的,當(dāng)今網(wǎng)絡(luò)技術(shù)在人們?nèi)粘I钪械膽?yīng)用日益廣泛和深入,黑客攻擊的范圍也就越廣泛,黑客攻擊所能造成的損失也越來(lái)越嚴(yán)重,ARP攻擊是一種非常惡劣的網(wǎng)絡(luò)攻擊行為。

1.3計(jì)算機(jī)病毒

未來(lái)的計(jì)算機(jī)病毒只會(huì)越來(lái)越復(fù)雜,越來(lái)越隱蔽,互聯(lián)網(wǎng)本身的安全漏洞為培育新一代病毒提供了絕佳的條件。計(jì)算機(jī)病毒具有傳染性、隱蔽性、潛伏性以及破壞性等重要特征。當(dāng)發(fā)現(xiàn)病毒時(shí),它們往往已經(jīng)對(duì)計(jì)算機(jī)系統(tǒng)造成了不同程度的破壞,即使清除了病毒,受到破壞的內(nèi)容有時(shí)也是不可恢復(fù)的。曾經(jīng)盛行一時(shí)的“熊貓燒香”、“U盤(pán)病毒”、“ARP病毒”、“文件夾病毒”等病毒發(fā)作,就引起網(wǎng)民的極大恐慌。

1.4網(wǎng)絡(luò)安全制度不健全

只有將安全技術(shù)以及防范措施有效結(jié)合,還要采取切實(shí)有效的管理以及強(qiáng)有力的網(wǎng)絡(luò)安全法律法規(guī)做保護(hù),才能夠使得網(wǎng)絡(luò)安全確實(shí)有效。找不到相應(yīng)的法律法規(guī)對(duì)網(wǎng)絡(luò)環(huán)境進(jìn)行凈化,依法規(guī)范和治理網(wǎng)絡(luò)行為,對(duì)網(wǎng)絡(luò)犯罪做出一系列地懲治。

2影響網(wǎng)絡(luò)安全的因素

影響網(wǎng)絡(luò)安全的因素有哪些?可以說(shuō)是多種多樣的,既有自然的因素,更有人為的原因,其中人為因素危害比較大。具體對(duì)其進(jìn)行歸結(jié)的話(huà)主要包括如下幾方面:一是人為失誤:一些無(wú)意做出的行為,譬如說(shuō):丟失口令、非法操作、資源訪問(wèn)控制不合理、管理員安全配置不當(dāng)以及疏忽大意允許不應(yīng)進(jìn)入網(wǎng)絡(luò)的人上網(wǎng)等,都會(huì)對(duì)網(wǎng)絡(luò)系統(tǒng)產(chǎn)生極大的影響,甚至造成嚴(yán)重的破壞。二是病毒感染:從“蠕蟲(chóng)”病毒產(chǎn)生開(kāi)始,病毒長(zhǎng)期以來(lái)一直是計(jì)算機(jī)系統(tǒng)安全最為直接的威脅,網(wǎng)絡(luò)更是為病毒的迅速傳統(tǒng)增加了一種新的途徑,病毒往往較為容易地通過(guò)服務(wù)器以軟件下載、郵件接收等方式進(jìn)入網(wǎng)絡(luò),然后對(duì)網(wǎng)絡(luò)展開(kāi)一系列的攻擊,從而造成巨大的損失。三是來(lái)自網(wǎng)絡(luò)外部的攻擊:這是主要指的是來(lái)自局域網(wǎng)外部的惡意攻擊,譬如說(shuō):以各種方式有目的性地對(duì)網(wǎng)絡(luò)信息的有效性以及完整性做出一系列地破壞;或者偽裝成合法性的用戶(hù)進(jìn)入網(wǎng)絡(luò)并且占用大量資源;或者在中間站點(diǎn)攔截以及對(duì)絕密信息進(jìn)行讀取等等。四是來(lái)自網(wǎng)絡(luò)內(nèi)部的攻擊:在局域網(wǎng)內(nèi)部,一部分的非法用戶(hù)冒用合法用戶(hù)的口令以合法身份登錄網(wǎng)站后,對(duì)機(jī)密信息進(jìn)行查看、對(duì)信息內(nèi)容做出一系列地修改,從而對(duì)應(yīng)用系統(tǒng)的運(yùn)行造成一系列地破壞。五是系統(tǒng)的漏洞及“后門(mén)”:由于操作系統(tǒng)以及網(wǎng)絡(luò)軟件難免存在著一些缺陷或者漏洞,而有個(gè)別的編程人員為了更好地方便自己而在軟件中偷偷留下“后門(mén)”,在這種情形之下,一旦“漏洞”及“后門(mén)”被其他人所知道的話(huà),就會(huì)成為整個(gè)網(wǎng)絡(luò)系統(tǒng)受攻擊的首選目標(biāo)和薄弱環(huán)節(jié),就會(huì)使得整個(gè)網(wǎng)絡(luò)系統(tǒng)受到種種的攻擊。黑客入侵網(wǎng)絡(luò)事件之所以發(fā)生就是因?yàn)橄到y(tǒng)存在“漏洞”以及“后門(mén)”所造成的。六是隱私及機(jī)密資料的存儲(chǔ)和傳輸:因?yàn)榫W(wǎng)絡(luò)系統(tǒng)往往存儲(chǔ)了大量的機(jī)密資料,當(dāng)系統(tǒng)遭受一系列的攻擊時(shí),如果不采取切實(shí)有效的措施的話(huà),很容易使機(jī)密資料泄密。與此同時(shí),機(jī)密資料在進(jìn)行傳輸?shù)恼麄€(gè)過(guò)程之中,因?yàn)橐?jīng)過(guò)多層節(jié)點(diǎn),且難以查證,在任何中介網(wǎng)站均可能被讀取。這也充分表明,隱私及機(jī)密資料的存儲(chǔ)以及傳輸也是對(duì)網(wǎng)絡(luò)安全造成威脅的一個(gè)重要方面。正是因?yàn)榫W(wǎng)絡(luò)所帶來(lái)的諸多不安全因素,使得網(wǎng)絡(luò)使用者或者網(wǎng)絡(luò)管理員必須采用切實(shí)有效的網(wǎng)絡(luò)安全技術(shù)以及安全控制體系來(lái)堵塞安全漏洞以確保信息的安全。

3網(wǎng)絡(luò)安全的防范措施

3.1軟件防護(hù)

隨著Internet的普及和信息技術(shù)的飛速發(fā)展與廣泛應(yīng)用,如何在開(kāi)放網(wǎng)絡(luò)環(huán)境中保證數(shù)據(jù)和系統(tǒng)的安全性已經(jīng)成為眾多業(yè)內(nèi)人士關(guān)心的問(wèn)題,我們還應(yīng)該在計(jì)算機(jī)中安裝并使用必要的防黑軟件,殺毒軟件等防范措施,在對(duì)軟盤(pán)、光盤(pán)以及移動(dòng)磁盤(pán)進(jìn)行使用時(shí)要慎重,更不能使用來(lái)歷不明的磁盤(pán),尤其是游戲程序盤(pán),在使用外來(lái)軟件以及資料時(shí),應(yīng)養(yǎng)成先清查病毒,后使用的良好習(xí)慣。不輕易從不可靠的網(wǎng)站對(duì)軟件進(jìn)行下載,一些盜版軟件在安裝的計(jì)算機(jī)系統(tǒng)中進(jìn)行使用的話(huà)往往會(huì)留下大量的安全漏洞。還有不要打開(kāi)或者瀏覽來(lái)歷不明的網(wǎng)頁(yè)、電子郵件鏈接,定期對(duì)操作系統(tǒng)及應(yīng)用軟件做出一系列的檢測(cè),將自己重要數(shù)據(jù)進(jìn)行定期備份保存,給系統(tǒng)盤(pán)以及文件盤(pán)加上寫(xiě)保護(hù),確保手頭常備一張真正“干凈”的引導(dǎo)盤(pán),將其寫(xiě)保護(hù),盡可能做幾個(gè)備份,在以后準(zhǔn)備查、殺病毒或相應(yīng)場(chǎng)合時(shí)用這張干凈引導(dǎo)盤(pán)啟動(dòng)計(jì)算機(jī)。

3.2使用防火墻

防火墻技術(shù)是目前計(jì)算機(jī)網(wǎng)絡(luò)安全運(yùn)行中較為常用的防護(hù)措施,通過(guò)防火墻可以隔離風(fēng)險(xiǎn)區(qū)域與安全區(qū)域的連接,同時(shí)不會(huì)對(duì)人們對(duì)風(fēng)險(xiǎn)區(qū)域的訪問(wèn)有所妨礙。還可以對(duì)進(jìn)出網(wǎng)絡(luò)的通信量做出一系列地監(jiān)控,從而盡可能地阻止網(wǎng)絡(luò)中的黑客來(lái)對(duì)你的網(wǎng)絡(luò)進(jìn)行訪問(wèn),防止他們對(duì)你的重要信息做出更改、拷貝、毀壞。防火墻安裝以及投入使用之后,并非萬(wàn)事大吉。要想使得它的安全防護(hù)作用充分發(fā)揮出來(lái),必須做好跟蹤以及維護(hù)工作。

3.3提高網(wǎng)絡(luò)管理人員的技術(shù)水平

網(wǎng)絡(luò)管理人員要提升對(duì)網(wǎng)絡(luò)安全的認(rèn)識(shí),加深對(duì)網(wǎng)絡(luò)入侵等網(wǎng)絡(luò)安全威脅的理解,強(qiáng)化對(duì)安全防范基本知識(shí)和技術(shù)的學(xué)習(xí)。不論是設(shè)計(jì)和構(gòu)建安全、可靠的網(wǎng)絡(luò)系統(tǒng),抑或是日常網(wǎng)絡(luò)的科學(xué)管理,都需要大批掌握網(wǎng)絡(luò)技術(shù)的高素質(zhì)人才。同時(shí),要不斷地加強(qiáng)計(jì)算機(jī)信息網(wǎng)絡(luò)的安全規(guī)范化管理力度,在安全技術(shù)建設(shè)上不斷加大,強(qiáng)化使用人員以及管理人員的安全防范意識(shí)。隨著網(wǎng)絡(luò)技術(shù)的不斷發(fā)展以及廣泛應(yīng)用,新的安全問(wèn)題又對(duì)網(wǎng)絡(luò)管理者提出更高的要求,這就需要我們不懈地努力,隨時(shí)掌握最新的網(wǎng)絡(luò)安全技術(shù),不斷地更新以及完善網(wǎng)絡(luò)的安全體系,使得網(wǎng)絡(luò)的運(yùn)行更為穩(wěn)定可靠,從而切實(shí)保障廣大用戶(hù)的利益。

作者:董建勇 單位:河北省邯鄲市第二財(cái)經(jīng)學(xué)校

引用:

[1]朱俊.淺析影響網(wǎng)絡(luò)信息安全因素及其防范措施[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,2011.

[2]張秀娟.淺析網(wǎng)絡(luò)信息安全問(wèn)題與防范措施[J].計(jì)算機(jī)光盤(pán)軟件與應(yīng)用,2012.

[3]吳春香.淺析網(wǎng)絡(luò)信息安全技術(shù)及其防范措施[J].咸寧學(xué)院學(xué)報(bào),2011.