浅析网络计算机安全与防护措施

来源 :计算机光盘软件与应用 | 被引量 : 0次 | 上传用户:svkisahero
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘要:网络信息的飞速发展已经成为社会发展的重要组成部分,随着计算机网络的普及和发展,网络信息安全已经成为关注的热点问题。本文简要分析了网络计算机的主要安全隐患,就网络计算机的安全防护措施提出了相关建议。
  关键词:网络;计算机安全;防护;措施
  中图分类号:TP393.08 文献标识码:A 文章编号:1007-9599 (2012) 19-0000-02
  计算机网络又称 Internet,是计算机交互网络的简称。它是利用通信设备和线路将整个世界上不同地理位置的、功能相对独立的、数以千万计的计算机系统互连起来,以功能完善的网络软件 (网络通信协议、网络操作系统等)实现网络资源共享和信息交换的数据通信网。从中科院高能物理研究所将中国的第一根网线接入互联网到现在已有近 20 年的历史,在这 20 年里,中国的互联网有了突飞猛进的发展,在不断完善的同时也随同国际网络一起产生重大的安全性问题。
  1 计算机网络及计算机网络安全
  计算机网络是计算机科学发展到一定阶段的产物,它是由计算机系统及终端设备,通过线路连接起来的系统。计算机网络使用户实现了远程通信和资源共享,计算机网络化是信息社会的主要标志之一。计算机网络的主要用途是资源共享,系统可靠性高,具有可扩展性。
  网络环境下计算机安全,就是指计算机系统中的各种数据、计算机的软件和硬件,在与网络连接的条件下,可以受到保护,免受来自外界的恶意或者偶然的信息泄露、数据破坏或者更改,从而免遭到经济损失、系统崩溃或者中断与外界的联系等恶果。计算机安全从本质上来讲,就是信息安全。它所包含的范嗣很大,意义很广泛,大到国家军事政治等机密安全,小到如防范商业企业机密泄露、防范青少年对不良信息的浏览、个人信息的泄露等都在计算机安全的范畴内。计算机安全所涉及到的内容,既有技术理论方面的问题,又有人为管理方面的问题,其中,技术方面主要负责防范外部的恶意攻击破坏.人为管理方而则侧重内部人员因素的管理.只有两者相辅相成,才能更有效地实现保护计算机免受威胁的目标。提高计算机的安全性也因此成为当前计算机业内亟待解决的一个重要问题。
  2 网络计算机安全的主要隐患
  2.1 黑客攻击
  这是一种最严重的网络安全威胁。攻击者通过各种方式寻找系统脆弱点或系统漏洞,由于网络系统同构冗余环境的弱点是相同的,多个系统同时故障的概率虽小,但被攻破可能性却大,通过拦截、窃取等多种方式,向系统实施攻击,破坏系统重要数据,甚至系统瘫痪,给网络安全带来严重威胁。维护网络安全,主要指维护网络的信息安全。保证数据的机密、完整是最基本的目标。一个安全的网络环境,数据未经授权应该是不能被任意修改的,任何想获取该数据信息的访问者都应是经过授权的合法用户。
  2.2 网络自身的安全缺陷
  网络是一个开放的环境,TCP/IP是一个通用的协议,即通过IP地址作为网络节点的唯一标识,基于IP地址进行多用户的认证和授权,并根据IP包中源IP地址判断数据的真实和安全性,但该协议的最大缺点就是缺乏对IP地址的保护,缺乏对源IP地址真实性的认证机制,这就是TCP/IP协议不安全的根本所在。通过TCP/IP协议缺陷进行的常见攻击有:源地址欺骗、IP欺骗、源路由选择欺骗、路由选择信息协议攻击、SYN攻击等等。
  2.3 网页恶意代码及防范
  目前,网页中的恶意代码开始威胁到网络系统安全,一般分为以下几种:(1)消耗系统资源。(2)非法向用户硬盘写入文件。(3)IE泄露,利用IE漏洞,网页可以读取客户机的文件,就可以从中获得用户账号和密码。(4)利用邮件非法安装木马。
  2.4 不正确的系统维护措施
  系统固有的漏洞及一大堆随处可见的破坏工具大大方便了黑客的攻击,但无效的安全管理也是造成安全隐患的一个重要因素。当发现新的漏洞时,管理人员应仔细分析危险程度,并马上采取补救措施。有时候,虽然专业人员已经对系统进行了维护,对软件进行了更新或升级,但由于路由器及防火墙的过滤规则过于复杂,系统又可能会出现新的漏洞。所以,及时、有效地改变管理可以大大降低系统所承受的风险。
  3 网络计算机安全的防护措施
  3.1 防火墙技术
  防火墙是网络安全的屏障,配置防火墙是实现网络安全最基本、最经济、最有效的安全措施之一。防火墙是指一个由软件或和硬件设备组合而成,处于企业或网络群体计算机与外界通道之间,限制外界用户对内部网络访问及管理内部用户访问外界网络的权限。当一个网络接上Inter net之后,系统的安全除了考虑计算机病毒、系统的健壮性之外,更主要的是防止非法用户的入侵,而目前防止的措施主要是靠防火墙技术完成。防火墙能极大地提高一个内部网络的安全性,并通过过滤不安全的服务而降低风险。它对两个或多个网络之间传输的数据包如链接方式按照一定的安全策略来实施检查,以决定网络之间的通信是否被答应,并监视网络运行状态。
  3.2 数据加密技术
  数据加密是网络系统中一种比较有效的数据保护方式,目的是为了防止网络数据的篡改、泄露和破坏。通常数据加密采用链路加密、端端加密、节点加密和混合加密方式。链路加密是对网络中两个相邻节点之间传输的数据进行加密保护,能够防止搭线窃听。端端加密是对源节点用户到目标节点用户的数据进行保护,方式更加可靠,且易于设计和实现。节点加密是对源节点到目标节点的链路提供保护。混合加密是采用链路加密和端端加密相结合的混合加密方式,可以获得更高的安全。
  3.3 网页恶意代码的防范措施
  (1)运行IE时,点击“工具→Internet选项→安全→ Internet区域的安全级别”,把安全级别由“中”改为“高”。网页恶意代码主要是含有恶意代码的ActiveX或Applet、 JavaScript的网页文件 ,所以在IE设置中将ActiveX插件和控件、Java脚本等全部 禁止就可以减少被网页恶意代码感染的几率。具体方案是:在IE窗口中点击“工具” →“Internet选项” ,在弹出的对话框中选择“安全”标签,再点击“自定义级别”按 钮,就会弹出“安全设置”对话框,把其中所有ActiveX插件和控件以及与Java相关 全部选项选择“禁用”(如图1)。(2)网页恶意代码大多是在访问网站时候误下载和激活的,所以不要进入不信任的 陌生网站,对于网页上的各种超级连接不要盲目去点击,若被强制安装恶意代码,一经 发现立即删除,或者安装相应的恶意代码清除工具,或本机防火墙软件。
  计算机网络的安全性越来越受到重视,网络环境的复杂性、多变性,以及信息系统的脆弱性,决定了计算机网络不能仅仅依靠防火墙,而涉及到管理和技术等方方面面。总的来说,网络安全不仅仅是技术问题,同时也是一个安全管理问题。我们必须综合考虑安全因素,制定合理的目标、技术方案和相关的配套法规等。世界上不存在绝对安全的网络系统,随着计算机网络技术的进一步发展,网络安全防护技术也必然随着网络应用的发展而不断发展。需要仔细考虑系统的安全需求,建立相应的管理制度,并将各种安全技术与管理手段结合在一起,才能生成一个高效、通用、安全的计算机网络系统。
  参考文献:
  [1]张宝剑.计算机安全与防护技术[M].北京:机械工业出版社,2005.
  [2]杨云江.计算机网络管理技术[M].北京:清华大学出版社,2005.
  [3]孟瑾.计算机网络安个之我见[J].平原大学学报,1999,16.
其他文献
<正> 活学活用毛主席著作改造思想,这是我们反复谈过的一句话,但是,在过去的几年里,由于我沒有从根本上理解这句话的真实含义,活学活用变成了死学不用。经过这段革命斗爭的实践,使我认识到,作为一个知识青年,非学毛主席著作不可。而带着问題,活学活用,才能真正地把毛泽东思想学到手,用毛泽东思想改造自己的非无产阶级思想。
<正> 日本把师资质量的高低视为发展和提高教育质量的重要环节.“名师出高徒”,要培养合格的人才,必须有高水平的教师.近些年来,日本为提高中小学教育质量,培养更多的合格人才,极为重视提高中小学的师资质量. 日本随着中小学数量和入学儿童的不断增加,中小学教师队伍也不断扩大.据一九七八年文部省调查统计:小学教师为四十四万五千七百一十六人;初中教师为二十四万七千七百三十二人;高中教师为二十三万三千九百三十六人①.由于教育改革和各科课程的改进,要求教师业务水平必须相应提高.为补充教师队伍,每年都有许多
计算机技术的快速发展带动了电脑设备进入各行各业,学校正常教学过程中需要使用计算机的次数也越来越多,在正常使用的过程中针对机房的管理维护问题也逐渐凸显,成为高校管理的重
在带宽有限且范围面积大的AdHoc网络中,为了对覆盖区域内的信息进行采集、处理和传递,需要考虑多跳传输。然而,多跳传榆会增加节点间的相互干扰,且造成能量消耗不均衡等问题,因此
摘要:计算机网络的规模化应用,使得网络管理在计算机网络系统中的地位越来越重要。本文首先概述了网络管理的基本概念及网络管理技术的发展现状,体系结构和管理协议,之后介绍了几种常见的网络管理技术,最后对网络管理技术的发展趋势进行了展望。  关键词:网络管理;简单网络管理协议;网间控制报文协议  中图分类号:TP393.06 文献标识码:A 文章编号:1007-9599 (2011) 23-0000
<正> 经教育部和文化部批准,东北师范大学出版社已于一九八三年十二月■》、《又是东北师范大学出版社坚持四项基本原则,遵循为教学和科学研究服务的方针,有计划地出版高等学校社会科学和自然科学专业的本科生、研究生、函授生使用的教材、教学参考书,科研专著,学术期刊以及成人教育、普通教育、教育行政管理方面的图书。
随着互联网技术的迅速发展,计算机信息技术已经渗透到现实生活、生产的各个方面和环节。计算机网络从技术角度来说,是作为一种布局,将经有关联但相距遥远的事物通过通信线路连接
<正> 根据党中央加强古籍整理的指示,我校最近成立了《八旗通志》校点组,进行该书的校点工作. 《八旗通志》初集是清乾隆四年修成的官书,共十六函八十册二百五十卷,约三百万字.全书主要取材于《清实录》、《清会典》、《上谕八旗》等书,也收录了许多有关八旗的文书档案.内容包括旗分志、土田志、营建制、兵制志、职官志、学校志、典礼志、艺文志、封爵世表、世职表、八旗大臣年表、宗室王公列传、名臣传等
<正> 迄今为止,大多数经济学家认为社会主义基本经济规律的主要内容和特点,是斯大林第一次提出的.其实,在斯大林提出这个规律的九十多年以前,马克思所揭示的公有制经济条件下的首要经济规律已经包含了社会主义基本经济规律所必需具有的主要因素,因此,准确地弄清社会主义基本经济规律(或称社会主义的首要经济规律)的作用,并在实践中加以运用,对于加速国民经济的调整,促进四个现代化的实现,具有重大理论意义和实践意义.
铁路灯桥灯塔应用的传统照明灯具(如金属卤化物、高压钠灯)耗电量大,使用寿命短,维护成本很高。为解决此问题,本文研发150W左右LED节能灯,以400W金卤灯为改造单元,在同等照度、亮度