计算机网络系统安全及对策研究

来源 :中国信息化·学术版 | 被引量 : 0次 | 上传用户:maferhipo
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  【摘 要】随着互联网的日益普及,Internet已经成为给人们工作、学习、生活带来极大方便的信息资源海洋。但由于Internet是一个开放的,无控制机构的网络,经常会受到计算机病毒、黑客的侵袭。它可使计算机和计算机网络数据和文件丢失,系统瘫痪。因此,计算机网络系统安全问题必须放在首位。本文介绍了计算机系统安全的内容及其维护措施。
  【关键字】计算机网络 系统安全 维护 管理
  【中图分类号】TP339 【文献标识码】A 【文章编号】1672-5158(2013)03-0161-01
  一、计算机网络系统安全概述
  计算机网络系统安全主要包括三个方面的内容:安全性、保密性、完整性。从系统安全的内容出发,计算机网络系统中安全机制基本的任务是访问控制:即授权、确定访问权限、实施访问权限、计算机网络审计跟踪。
  1、计算机网络系统的安全性。它主要是指内部与外部安全。内部安全是在系统的软件、硬件及周围的设施中实现的。外部安全主要是人事安全,是对某人参与计算机网络系统工作和这位工作人员接触到的敏感信息是否值得信赖的一种审查过程。
  2、计算机网络系统保密性。加密是对传输过程中的数据进行保护的重要方法,又是对存储在各种媒体上的数据加以保护的一种有效的手段。系统安全是我们的最终目标,而加密是实现这一目标的有效的手段。
  3、计算机网络系统的完整性。完整性技术是保护计算机网络系统内软件(程序)与数据不被非法删改的一种技术手段,它可分为数据完整性和软件完整性。
  二、计算机网络系统安全维护策略
  一个安全的计算机网络应该具有可靠性、可用性、完整性、保密性等特点。计算机网络安全保护的重点应在以下两个方面:一是计算机病毒,二是黑客的入侵。
  1、计算机病毒的防御
  防御计算机病毒应该从两个方面着手,首先应该加强内部网络管理人员以及使用人员的安全意识,使他们能养成正确上网、安全上网的好习惯。再者,应该加强技术上的防范措施,比如使用高技术防火墙、使用防毒杀毒工具等。具体做法如下:
  1.1权限设置,口令控制。
  很多计算机系统常用口令来控制对系统资源的访问,这是防病毒进程中,最容易和最经济的方法之一。网络管理员和终端操作员根据自己的职责权限,选择不同的口令,对应用程序数據进行合法操作,防止用户越权访问数据和使用网络资源。在选择口令应往意,必须选择超过6个字符并且由字母和数字共同组成的口令;操作员应定期变一次口令;不得写下口令或在电子邮件中传送口令。通常简单的口令就能取得很好的控制效果,因为系统本身不会把口令泄露出去。但在网络系统中,由于认证信息要通过网递,口令很容易被攻击者从网络传输线路上窃取,所以网络环境中,使用口令控制并不是很安全的方法。
  1.2 简易安装,集中管理。
  在网络上,软件的安装和管理方式是十分关键的,它不仅关系到网络维护管理的效率和质量,而且涉及到网络的安全性。好的杀毒软件能在几分钟内轻松地安装到组织里的每一个NT服务器上,并可下载和散布到所有的目的机器上,由网络管理员集中设置和管理,它会与操作系统及其它安全措施紧密地结合在一起,成为网络安全管理的一部分,并且自动提供最佳的网络病毒防御措施。
  1.3 实时杀毒,报警隔离。
  当计算机病毒对网上资源的应用程序进行攻击时,这样的病毒存在于信息共享的网络介质上,因此就要在网关上设防,在网络前端进行杀毒。基于网络的病毒特点,应该着眼于网络整体来设计防范手段。在计算机硬件和软件,LAN服务器,服务器上的网关,Internet层层设防,对每种病毒都实行隔离、过滤,而且完全在后台操作。例如:某一终端机如果通过软盘感染了计算机病毒,势必会在LAN上蔓延,而服务器具有了防毒功能,病毒在由终端机向服务器转移的进程中就会被杀掉。为了引起普觉,当在网络中任何一台工作站或服务器上发现病毒时,它都会立即报警通知网络管理员。
  2、对黑客攻击的防御
  对黑客的防御策略应该是对整个网络系统实施的分层次、多级别的包括检测、告警和修复等应急功能的实时系统策略,方法如下:
  防火墙构成了系统对外防御的第一道防线。在这里,防火墙是一个小型的防御系统,用来隔离被保护的内部网络,明确定义网络的边界和服务,同时完成授权、访问控制以及安全审计的功能。基本的防火墙技术有以下几种:
  2.1包过滤路由器
  路由器的一个主要功能足转发分组,使之离目的更近。为了转发分组,路由器从IP报头读取目的地址,应用基于表格的路由算法安排分组的出口。过滤路由器在一般路由器的基础上增加了一些新的安全控制功能。绝人多数防火墙系统在它们的体系结构中含了这些路由器,但只足以一种相当随意的方式来允许或禁止通过它的分组,因此它并不能做成一个完整的解决方案。
  2.2 双宿网关
  一个双宿网关足一个具有两个网络界面的主机,每个网络界面与它所对应的网络进行了通信。它具有路由器的作用。通常情况下,应用层网关或代理双宿网关下,他们传递的信息经常是对一特定服务的请求或者对一特定服务的响应。如果认为消息是安全的,那么代理会将消息转发相应的主机上。
  2.3 滤主机网关
  一个过滤主机网关是由一个双宿网关和一个过滤路由器组成的。防火墙的配置包括一个位于内部网络下的堡垒主机和一个位于堡垒主机和INTERNET之间的过滤路由器。这个系统结构的第一个安全设施是过滤路由器,它阻塞外部网络进来的除了通向堡垒主机的所有其他信息流。对到来的信息流而言,由于先要经过过滤路由器的过滤,过滤后的信息流被转发到堡垒主机上,然后由堡垒主机下的应用服务代理对这此信息流进行了分析并将合法的信息流转发到内部网络的主机上;外出的信息首先经过堡垒主机下的应用服务代理的检查,然后被转发到过滤路由器,然后有过滤路由器将其转发到外部网络上。
  三、结束语
  计算机网络的安全与我们自己的利益息息相关,一个安全的计算机网络系统的保护不仅和系统管理员的系统安全知识有关,而且和每个使用者的安全操作等都有关系。网络安全是动态的,新的Internet黑客站点、病毒与安全技术每日剧增,网络管理人员要掌握最先进的技术,把握住计算机网络安全的大门。
  参考文献
  [1]. 宋培义,广播电视网络技术
  [2]. 蒋 错,最新电脑故津排除
其他文献
瑞典奥瓦科特殊钢公司近两年来在霍弗尔厂投资5亿瑞典克朗新建的1个热轧管车间,于1998年8月正式投产。新车间的建成投产,意味着该公司可生产出Φ25~205mm×3~42mm的热轧钢管,而钢管的最大长度则由原来
例1,患儿,男,3个半月。阵发性咳嗽伴吸气性呼吸困难3天,阵发性抽搐1天。青霉素治疗3天无效,以“小儿肺炎,中毒性脑病”入我院。对症治疗第二天出现声音嘶哑、呛乳,请我科会
介绍了集成化移相触发器KJZ6及反馈调节器KJT1的原理及其在X2012A型龙门铣床中的应用. The principle of integrated phase shift trigger KJZ6 and feedback regulator KJT
患者,女性,19岁。主因皮肤苍白.乏力伴气短反复发作6年入院。给予抗贫血治疗,病情好转,2个月后上述症状再次出现,偶尔吐出一口血痰。拍胸片发现双上肺片状阴影,给予抗结核治
药价虚高,有如过街的老鼠,人人喊打。各路媒体纷纷曝光,穷尽所有形容阴暗和暴利的词都不觉得解气。国家不满意,老百姓不满意,药厂、医院和药店个个喊冤叫屈,药价出路在何方?
他至今还没有取得刊授党校的学籍和文凭,但是,几年来他自费购买并自学了刊授党校的教材。从某种意义上讲,他不能算是刊授党校的正式学员。然而,他用学到的理论知识武装了头脑
据美国证券研究机构——标准普尔公司公布的一份报告预测,亚洲汽车需求将持续高速增长,今后10年内,除日本以外亚洲地区的汽车需求将以 According to a report published by
摘 要:教育改革是近年来发展的一个主题,对于各阶段的教育进行符合未来发展的自身特有化改革是教育改革的主要方向。在对高职教育的改革中,根据高职教育本身为社会输送专业技能型人才的特点,即其改革的主要方向是要突出学生的职业能力本位。为实现相关方向的改革,高职教育在多种类型的课程中都进行着思考探究。在高职机械类课程的改革越来越受到更多的人的关注。  关键词:职业能力;高职教育;机械课程;课程改革研究  一
随着科学技术的不断发展,机械工业生产逐渐朝着先进化、自动化的方向发展。传统的设计方式已经很难当前的综合性需求,其弊端表现主要表现在以下几个方面:第一,领域的单向性发
(-)-Methyl(4R, 5S 10R)-14-methoxypodocarpa- 8, 11, 13 -triene -19 -oate(1), which is the key intermediate for synthesis of diterpenoids, was synthesized from (R