网络安全的防范对策

来源 :中国电子商情 | 被引量 : 0次 | 上传用户:painangel
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  引言:计算机网络是一个开放和自由的网络,它在大大增强了网络信息服务灵活性的同时,也给黑客攻击和入侵敞开了方便之门。不仅传统的病毒借助互联网加快了其传播速度并扩大了其传播范围,而且各种针对网络协议和应用程序漏洞的新型攻击方法层出不穷。如何更有效地保护重要的信息数据、提高计算机网络系统的安全性已经成为影响一个国家的政治、经济、军事和人民生活的重大关键问题。
  一 网络安全现状及面临的威胁
  (一)网络安全现状
  互联网和网络应用以飞快的速度不断发展,网络应用日益普及并更加复杂,网络安全问题是互联网和网络应用发展中面临的重要问题。网络攻击行为日趋复杂,各种方法相互融合,使网络安全防御更加困难。黑客攻击行为组织性更强,攻击目标从单纯的追求"荣耀感"向获取多方面实际利益的方向转移,网上木马、间谍程序、恶意网站、网络仿冒等的出现和日趋泛滥;手机、掌上电脑等无线终端的处理能力和功能通用性提高,使其日趋接近个人计算机,针对这些无线终端的网络攻击已经开始出现,并将进一步发展。总之,安全问题已经摆在了非常重要的位置上,网络安全如果不加以防范,会严重地影响到网络的应用。
  (二)网络安全面临的威胁。
  计算机网络所面临的威胁是多方面的,既包括对网络中信息的威胁,也包括对网络中设备的威胁,归结起来,主要有三点:一是人为的无意失误。如操作员安全配置不当造成系统存在安全漏洞,用户安全意识不强,口令选择不慎,将自己的帐号随意转借他人或与别人共享等都会给网络安全带来威胁。二是人为的恶意攻击。这也是目前计算机网络所面临的最大威胁,比如敌手的攻击和计算机犯罪都属于这种情况。三是网络软件的漏洞和"后门".任何一款软件都或多或少存在漏洞,这些缺陷和漏洞恰恰就是黑客进行攻击的首选目标。绝大部分网络入侵事件都是因为安全措施不完善,没有及时补上系统漏洞造成的。此外,软件公司的编程人员为便于维护而设置的软件"后门"也是不容忽视的巨大威胁,一旦"后门"洞开,别人就能随意进入系统,后果不堪设想。
  二 加强计算机网络安全的防范对策
  (一)管理层面。根据单位环境与特点制定、完善相关管理制度,如计算机应用管理规范、保密信息管理规定、定期安全检查与上报等制度,
  1.凡需联接互联网的用户,必需填写《计算机入网申请表》,经单位分管领导或部门负责人同意后,由信息中心安排和监控、检查,已接入互联网的用户应妥善保管其计算机所分配帐号和密码,并对其安全负责。不得利用互联网做任何与其工作无关的事情,若因此造成病毒感染,其本人应付全部责任。
  2.入网用户必须遵守国家的有关法律法规和公司的有关规定,如有违反,信息中心将停止其入网使用权,并追究其相应的责任。
  3.入网用户必须对所分配的帐号和密码负责,严格按要求做好密码或口令的保密和更换工作,不得泄密。登录时必须使用自己的帐号。
  4.任何人不得未经批准擅自接入或更改计算机名、地址、帐号和使用权限。业务系统岗位变动时,应及时重新设置该岗帐号和工作口令。
  5入网用户不得泄露单位机密:严格按照保密规定,明确涉密信息录入及发布流程,定期进行安全保密检查,及时消除保密隐患,对检查中发现的问题,提出整改时限和具体要求,确保工作不出差错。
  二、技术层面。包括各种安全设备实施,安全技术措施应用等
  (一)应用防病毒技术
  1 制定系统的防病毒策略。为了正确选择、配置和维护病毒防护解决方案,您的系统必须明确地规定保护的级别和所需采取的对策。
  2 部署多层防御战略。伴随着网络的发展,病毒可从多种渠道进入系统,因此在尽可能多的点采取病毒防护措施是至关重要的。其中包括网关防病毒、服务器及群件防病毒、个人桌面计算机防病毒以及所有防病毒产品的统一管理等。
  3 定期更新防病毒定义文件和引擎。在大多数系统了解到使其病毒定义文件保持最新版本的重要性的同时,并不是人人都了解确保检测引擎为最新版本同等重要。一般情况下,更新是自动进行的,但更重要的是应定期检查日志文件以确保正确地执行了更新。
  4定期备份文件。一旦病毒破坏了您的数据,您可以利用您的存储档案恢复相关文件。
  (二)应用防火墙技术,控制访问权限,实现网络安全集中管理
  网络防火墙技术的作为内部网络与外部网络之间的第一道安全屏障,是最先受人们重视的网络安全技术。防火墙产品最难评估的是防火墙的安全性能,即防火墙是否能够有效地阻挡外部进侵。这一点同防火墙自身的安全性一样,普通用户通常无法判定,即使安装好了防火墙,假如没有实际的外部进侵,也无从得知产品性能的优劣。但在实际应用中检测安全产品的性能是极为危险的,所以用户在选择防火墙产品时,应该尽量选择占市场份额较大同时又通过了权威认证机构认证测试的产品。
  (三)应用入侵检测技术保护主机资源,防止内外网攻击
  入侵检测通过对行为、安全日志或审计数据或其它网络上可以获得的信息进行操作,检测到对系统的闯入或闯入的企图”。
  1.监视、分析用户及系统活动;
  2.系统构造和弱点的审计;
  3.识别反映已知进攻的活动模式并向相关人士报警;
  4.异常行为模式的统计分析;
  5.评估重要系统和数据文件的完整性;
  6.操作系统的审计跟踪管理,并识别用户违反安全策略的行为。
  (四)应用网络安全紧急响应体系,防范安全突发事件。
  第一、未雨绸缪,即在事件发生前事先做好准备,比如风险评估、制定安全计划、安全意识的培训、以发布安全通告的方式进行的预警、以及各种防范措施;
  第二、亡羊补牢,即在事件发生后采取的措施,其目的在于把事件造成的损失降到最小。事前的计划和准备为事件发生后的响应动作提供了指导框架,否则,响应动作将陷入混乱,而这些毫无章法的响应动作有可能造成比事件本身更大的损失。
  计算机网络的安全问题越来越受到人们的重视,网络安全不仅仅是技术问题,同时也是一个安全管理问题。我们必须综合考虑安全因素,制定合理的目标和相关的配套法规等。世界上不存在绝对安全的网络系统,随着计算机网络技术的进一步发展,网络安全防护技术也必然随着网络应用的发展而不断发展。
  (作者单位:惠州商贸旅游高级职业技术学校)
其他文献
引言:21世纪是计算机网络信息化时代,随着计算机技术的不断发展与普及,各种智能手机、iPad、无线上网笔记本等移动终端设备的不断更新换代,以WLAN技术为核心的无线网络应用范围越来越广,已经渗透到社会生产及人们日常生活的边边角角,为人们的生活及工作带来了极大的便利,但与此同时,无线网络的使用存在极大的安全隐患,目前的无线网络安全机制已经无法满足人们多样化的安全需求。本文就目前人们使用无线网络中经常
期刊
引言:中职教育与普高的教育目的不同,它是以学生学习“技能”为教学目的。而计算机机教学是中职课程教学的重要组成部分,传统的教学方法已经不能满足现代的计算机的发展速度。现代教育技术是一种现代化的教育方法,在现代教育理论的精华在于“伸缩”教育,利用现代教育技术,改进计算机教学方法,现代教育技术就是现代计算机教学的一种新兴教学方式。本文以现代教育理论中的“伸缩”理论为基点,探究如何提高计算课堂的教学效率。
期刊
引言:本文针对网络安全的三种技术方式进行说明,比较各种方式的特色以及可能带来的安全风险或效能损失,并就信息交换加密技术的分类作以分析,针对PKI技术这一信息安全核心技术,论述了其安全体系的构成。  随着计算机网络技术的飞速发展,尤其是互联网的应用变得越来越广泛,在带来了前所未有的海量信息的同时,网络的开放性和自由性也产生了私有信息和数据被破坏或侵犯的可能性,网络信息的安全性变得日益重要起来,已被信
期刊
引言:信息安全存储与利用是数字存储领域的一个热点研究问题,多种信息安全防护技术被设计和应用到计算机系统中来保护数据信息免受破坏或非法利用。本文计算机安全防护体系结构的角度对信息的安全存储和合理利用进行了分析:首先对数字信息安全防护的意义和技术进行了介绍,然后对信息安全防护的目标和原则进行了归纳,重点从体系结构的角度从四个方面对如何开展计算机安全存储和利用进行了探讨。  应用计算机对信息进行存储是现
期刊
引言:通信传输网络作为当前社会发展的重要内容,其建设质量及建设效果直接关系到我国社会主义经济社会的建设。本文就当前通信传输网络的演进历程进行分析,从传输速度角度对上述过程进行研究,从根本上提升了对通信传输网络认识。与此同时,文章还对通信传输网络的发展规划方向进行分析,依照通信传输网络演进对其发展新方向进行探究。  随着当前计算机技术的不断发展和进步,我国通信传输网络建设日臻完善,已经实现了由传统纸
期刊
引言:我们现代人生活在各种各样的信息之中,如何应用计算机处理信息,处理图形成为了一个越来越重要的课题。本论文主要介绍了计算机图形学,以及两种基础算法:多边形裁剪算法和逐点生成算法。  1. 计算机图形学  1.1 计算机图形学概述  我们现代人生活在各种各样的信息之中,如何应用计算机处理信息,处理图形成为了一个越来越重要的课题。本论文所要介绍的计算机图形技术,是计算机领域的热门领域之一,它是同电子
期刊
引言:近年来全球软件服务外包市场快速发展,但国内的软件服务外包产业在发展上仍然存在很多制约,软件园规模偏小,产能不足,管理水平不到位,在软件协作方面,只在局部小范围内开展,数据没有统一,无法实现在线编码,因此,开发出一个具有现代化管理水平的软件服务外包协作平台,加强软件开发流程化和协作化,实现软件项目自动化,就变得非常紧迫,本文对软件服务外包协作平台的设计与实现进行了探讨。  软件服务外包(Sof
期刊
引言:数字图书馆建设中的著作权保护问题是一个非常重要的问题。文章提出了图书馆进行数字化建设和网络服务过程中存在的著作权问题并提出相应的应对措施。  数字图书馆的建设已经成为21世纪图书馆建设和发展的主体。它是将图书资料进行数字化并加以存储,通过网络为用户提供电子化的服务,由于数字图书馆网络传输的特点,在建设过程中会出现著作权保护问题。解决好这一问题, 对数字图书馆的生存、发展至关重要。本文主要从信
期刊
引言:本文主要阐述了电信运营商在推进全光网络建设时,对集团用户电话业务需求的有效解决方案及探讨。  在近两年,三大电信运营商都在大力的推进接入网络的全光化,这与数据业务是他们重要业务收入增长点所分不开,但传统的接入网络以铜缆为主,理论最大的带宽也就25-40M,也不能需足数据网络的发展要求。根据国家提出的光网城市战略,用户的数据业务的大带宽化使得电信运营商们积极地推动接入网络的全光纤化,如中国电信
期刊
引言:近年来电子商务发展迅速,传统图书销售也正在向网上书店发展。基于My Eclipse平台和MySQL数据库技术,可以实现会员注册与登录、图书浏览与选购、添加图书到购物车以及提交订单等功能,代码通用性较高,从而完成比较完善的网上书店的技术架构。  随着Internet的普及和网络支付的日益完善,电子商务网站得到了广泛的应用。越来越多的人逐渐习惯于点击鼠标、送货上门的购物方式。网上书店就属于电子商
期刊