时间:2023-09-19 16:26:42
开篇:写作不仅是一种记录,更是一种创造,它让我们能够捕捉那些稍纵即逝的灵感,将它们永久地定格在纸上。下面是小编精心整理的12篇计算机网络存在的安全问题,希望这些内容能成为您创作过程中的良师益友,陪伴您不断探索和进步。
关键词:计算机网络;信息安全;技术措施
中图分类号:TP393.08文献标识码:A文章编号:1006-8937(2012)08-0076-02
网络的普及化,使得现代社会成为信息大爆炸的时代。在这样的背景之下,如何保证网络信息的安全,就成了所有网络用户所关心的话题。而关于网络信息安全的技术发展,也一直成为社会关注的焦点。事实上,以技术对抗技术是当前计算机网络与信息安全最主要的防范手段,技术防范措施主要有访问控制技术、数据加密、防火墙技术、入侵检测技术等。
1影响网络安全的因素
造成计算机网络信息不安全的因素很多,特别是在Internet和Intranet环境下,包括众多的异种协议、不同的操作系统、不同厂家的硬件平台。因而安全问题较复杂,常见的网络安全威胁主要包括以下几个方面。
1.1计算机病毒
从本质上看计算机病毒是一种具有自我复制能力的程序。其自身具有破坏性、传播性、潜伏性和扩散面广等特点。计算机病毒会把自己的代码写人宿主程序的代码中,达到感染宿主程序的目的,导致程序在运行中受感染,同时,病毒还会进行自我复制,把其副本感染到计算机的其他程序。随着Internet的发展,Java和ActiveX 的网页技术逐渐被广泛使用,将文件附于电子邮件的能力也不断提高,计算机病毒的种类急剧增加,扩散速度大大加快,而且破坏性越来越大,受感染的范围也越来越广。
1.2计算机黑客
黑客,是英文“Hacker”的译音,原指“技术十分高超的、有强制力的计算机程序员”,后专指利用不正当的手段窃取计算机网络系统的口令和密码,从而非法进入计算机网络的人。黑客攻击主要手段有:窃取口令、植入非法命令过程或程序“蠕虫”、窃取额外特权、植入“特洛伊木马”、强行闯入、清理磁盘等。
1.3技术问题导致的不安全
广泛采用TC~IP协议的Internet,由于TCWIP协议在制定时,没有考虑安全因素,因此协议中存在诸多安全问题,正是由于TCWIP协议本身存在的欠缺,结果导致了Internet的不安全。TC~IP协议具有的互联能力强、网络技术独立、支持多种应用协议的特点,也不足以弥补网络的不安全。
1.4制度不完善导致的不安全
信息安全政策是一个国家或国际组织在一定时期内为处理信息自由传播与有限利用的矛盾而制定的一系列行政规范的总和,它以国家意志为后盾,以行政干预为手段,以政府行为为标志,对一定范围内的信息安全管理具有宏观导向作用,是网络信息安全的行政保障。
2安全防范技术
2.1访问控制技术
访问控制用来识别并验证用户,同时将用户限制于已授权的活动和资源。网络的访问控制可以从以下几个方面来考虑规划:口令识别、网络资源属主、属性和访问权限和网络安全监视等。口令识别是网络攻击的常用于段。口令受到攻击的途径有在输入口令时被偷听、被口令破解程序破解、被网络分析仪器或其他工具窃听、误入Login的特洛伊木马陷进和使口令被窃取等。因此口令安全应遵循以下原则:采用不易猜测、无规律的口令,字符数不能少于6个;不同的系统采用不同的口令;定期更换口令,最长不超过半年;采用加密的方式保存和传输口令;对每次的登录失败作记录并认真查找原因;系统管理员经常检查系统的登录文件及登录日志。
2.2数据加密
数据加密是计算机网络安全很重要的一个部分。由于Internet本身的不安全性,为了确保安全,不仅要对口令进行加密,也要对网上传输的文件进行加密。人们采用了数字签名这样的加密技术,同时也提供了基于加密的身份认证技术。事实上电子商务成为可能,数据加密功不可没。我们可以把数据加密技术分为3类,即对称型加密、不对称型加密和不可逆加密。对称型加密使用单个密钥对数据进行加密或解密,其主要优点是加密效率高、计算量小。
但由于密钥管理困难、使用成本较高、安全性能难以保证。在计算机网络系统中广泛使用的DES算法,是这类算法的主要代表。所谓的不对称型加密算法,也可以叫做公开密钥算法,其主要优点在于有公用密钥和私有密钥这两个密码,完成加密和解密的全过程,需要两者搭配使用。其在分布式系统中的数据加密中使用很有效,而在Internet中运用广泛。其中公用密钥在网上公布,为数据发送方对数据加密时使用,但是解密的相应私有密钥,必须要由数据的接收方进行严格保管。不对称型加密的也可以叫做“数字签名”(digital signature),也就是说数据源使用其私有密钥对与数据内容有关的变量进行加密,而数据接收方则用相应的公用密钥解读“数字签名”。
2.3防火墙技术
防火墙是位于内部网或Web站点与因特网之间的一个路由器或一台计算机,又称为堡垒主机。其目的如同一个安全门,为门内的部门提供安全,控制那些可被允许出入该受保护环境的人或物。就像工作在门外的安全卫士,控制并检查站点的访问者。归纳起来,防火墙的功能有:访问控制,授权认证,内容安全(包括病毒扫描、URI。扫描、HTTP过滤),加密,路由器安全管理,地址翻译,均衡负载,日志记账、审计报警。防火墙技术一般分为以下几类:
①基于IP包过滤的堡垒主机防火墙是在网络层实现的防火墙技术。IP过滤路由器根据包的源IP地址、目的IP地址、源端口、目的端口及包传递方向等包头信息判断是否允许包通过。这种技术的优点是低负载、高通过率、对用户透明,但包过滤技术的弱点是不能在用户端进行过滤,如不能识别不同的用户和防止IP地址被盗用。
②服务器(Proxy Server)防火墙能够提供在应用级的网络安全访问控制。防火墙代替受保护网络的主机向外部网络发送服务请求,并将外部服务请求响应的结果返回给受保护网络的主机。这种技术的优点是不允许外部主机直接访问内部主机,支持多种用户认证方案,可以分析数据包内部的应用命令和提供详细的审计记录,缺点是速度比包过滤慢,对用户不透明,与特定应用协议相关联,并不能支持所有的网络协议。
2.4入侵检测技术
作为近年出现的新型网络安全技术,入侵检测技术的主要作用是提供实时的入侵检测,以及相应的防护手段,比如说记录相关的证据,以便用于跟踪和恢复、断开网络的连接等。它能够发现危险攻击的特征,进而探测出攻击行为并发出警报,并采取保护措施。入侵检测技术一方面可以应付来自内部网络的攻击,同时,也能够应对外部黑客的入侵。入侵检测系统可分为两种,即基于主机和基于网络。基于主机的入侵检测系统,主要是用于保护关键应用的服务器、实时监视可疑的连接等,同时还需要提供对典型应用的监视,例如Web服务器应用。
随着Internet的发展和网络应用的普及,网络安全以不仅仅是一个技术问题,而且是一个威胁到社会发展的问题。因此除了应大力发展网络与信息安全防范技术,还必须加快网络与信息安全法律的制定,通过管理、法律的手段保证网络与信息系统安全。只有这样,网络和信息系统才会真正安全。
2.5签名、认证与完整性保护
数字签名(Digital Signature)是手写签名的电子模拟,是通过电子信息计算处理产生的一段特殊字符串消息,该消息具有与手写签名一样的特点,是可信的、不可伪造的、不可重用的、不可抵赖的以及不可修改的,可用于身份认证和数据完整性控制。认证(Authentication)就是一个实体向另一个实体证明其所具有的某种特性的过程。在认证过程中,要用到两种基本安全技术,即标识技术和鉴别技术。常用的鉴别信息主要有:所知道的秘密,如口令、密钥等;所拥有的实物,如钥匙、徽标、IC卡等;生物特征信息,如指纹、声音、视网膜等;习惯动作,如笔迹等;上下文信息,就是认证实体所处的环境信息、地理位置、时间等,如IP地址等。
归纳起来,认证的主要用途有三方面:消息接收者验证消息的合法性、真实性、完整性;消息发送者不能否认所发消息;任何人不能伪造合法消息。所谓完整性保护,是指保证数据在存储或传输过程中不被非法修改、破坏或丢失,主要手段是报文摘要技术,即输入不定长数据,经过杂凑函数,通过各种变换,输出定长的摘要。
3结语
网络信息给人们的生活带来了极大的便利,但于此同时,也可能会出现大量的安全问题,为了保证用户的信息安全,信息安全部门需要从信息网络出现的问题着手,制定合理有效的安全防范措施,保证网络信息的安全。
参考文献:
[1] 谢振刚.如何建立安全的计算机网络系统[J].黑龙江科技 信息,2011,(8).
关键词:计算机网络 网络安全问题 防护策略
中图分类号:TP393 文献标识码:A 文章编号:1007-9416(2015)07-0000-00
随着时代的发展,基于计算机网络技术的互联网信息传输已经成为当前一个重要的信息传输手段,由此,如何保证计算机网络信息传输下信息数据的安全性和稳定性是当前计算机网络技术领域需要关注的一个重要问题[1]。因此,了解当前计算机网络面临的安全问题,探析应对计算机网络安全问题的有效防护策略,以促进计算机网络持续健康发展就有着重要的现实意义。
1计算机网络面临的安全问题
随着时代的发展,计算机网络所面临的安全问题也在发生着变化,其主要包括以下几点方面:
1.1网络病毒的威胁
计算机病毒实际上是一种寄存于计算机上但是并不是独立的程序,其可以说是计算机网络安全危害最大的一种安全威胁,有着传播速度快、损失大等特点,计算机病毒一旦进入到计算机系统内,就会对用户的计算机造成非常严重的危害。另外,随着计算机网络的不断发展,计算机病毒也在不断的更新和传播当中,可以说这些病毒是无处不在的,所以做好计算机病毒的预防工作是保障计算机网络可以安全运行的重要保证[2]。
1.2计算机网络黑客攻击
互联网本身具有很大的开放性,这就导致一些计算机狂热爱好者或者是怀有特殊目的的网络黑客可以用运用自身高超的计算机知识通过各种方式入侵其他网络用户的计算机系统,从而可以非法查询或者修改破坏用户的系统数据,给计算机用户带来巨大的损失。当前,网络黑客活动可以说是无孔不入,这给社会带来了巨大的安全隐患,甚至危害到了国家的安全,因此,研究计算机网络安全防护也是也是应对安全网络安全的需要。
1.3计算机网络系统管理制度方面的问题
除了上述外部因素外,计算机网络系统管理本身也可能存在比较严重的问题和隐患,这些问题和隐患也对计算机网络安全起到了关键性的作用。例如,一些计算机网络技术人员受限于自身的技术水平对于计算机网络的管理存在不当或者技术人员在管理计算机网络系统的过程中存在着疏忽,甚至的现象,泄露了计算机信息系统的重要数据,这些都会对计算机网路安全造成安全上影响。
2应对计算机网络安全问题的有效防护策略
针对上述计算机网络安全存在的问题,下面是笔者结合自身的工作实践提出的一些应对这些问题的防护策略,具体有以下几点:
2.1完善计算机网络安全体系建设
计算机网络安全管理的一个重要组成部分就是系统安全,这也是确保网络安全的最主要组成部分。因此,确保计算机网络安全,首先需要做的就是进一步完善网络安全体系;另外,还需要对计算机网络系统进行功能升级,以确保计算机网络系统在使用的过程中运行、维护以及管理应用都可以做到更加的规范化和制度化,这是应对网络资源系统应用和开发,维护社会公共安全的必要手段;最后还需建立健全管理责任机制,将计算机网络的安全落实到人,以提高维护社会公共安全的水平和效果[3]。
2.2做好安全防护措施
应对计算机网络安全问题需要做好提前的安全防护,而安全防护措施包含内容比较多也比较杂,首先从防护制度上来说,需要对于计算机网络应用制度严格的网络安全管理规章制度,保护网络的关键设备,确保各项制度可以有效切实的得到落实;并且,对于网络访问需要加强规范和控制,完善网络访问的权限设置,控制网络运行的配置权限;另外一点,对于网络需要设置一定的隔离防护,这一般是通过隔离网卡来实现的。
2.3利用网络技术确保局域网络安全,并及时做好系统补丁工作
现代网络技术发展迅速,有很多常用的网络技术可以有效的保证计算机网络的安全,例如在确保局域网络安全的过程中最有效的手段就是设置防火墙技术,通过防火墙可以有效的保证在与互联网连接时各个节点之间具有必要的安全性,同时还可以利用防火墙对于各个专网或者外网的屏蔽保护有效的避免非法用户的入侵,这是保证访问控制的一个简单却有效的手段。另外,计算机网络的用户需要养成及时做好系统补丁的工作,因为,计算机网络本身毕竟只是一种技术手段,其必然会存在着这样或者那样的技术漏洞,所以及时的安装补丁可以有效的避免系统的安全的隐患的发生,特别是应对黑客入侵是一个必要的手段[4]。
2.4加强对于计算机网络管理人员和使用人员的网络安全教育
任何科技设备都是由人去使用和完成的,其安全维护也离不开人的操作,计算机网络安全自然也不例外,而且任何技术防范也不是万能,这要求在安全的计算机网络系统基础上有着严格管理制度作为保障。因此,需要加强对计算机网络管理人员和使用人员的网络安全教育,通过加强培训教育,提高其专业素养,另外,通过制定相应的奖惩制度,规范管理使用人员的行为规范,以将各种不安全的因素降到最低。
3结语
综上所述,当前计算机网络技术可以说是飞速的朝前发展,但是不可忽视的是在其发展的过程中也面临着越来越严重的网路安全问题,必须加以重视,可以从完善计算机网络安全体系建设,做好安全防护措施,利用网络技术确保局域网络安全,并及时做好系统补丁工作以及加强对于计算机网络管理人员和使用人员的网络安全教育四个方面着手加以应对,以不断提升计算机网络应用的安全性,促进其发展。
参考文献
[1]杨先友.浅析计算机网络的安全问题及防护策略[J].计算机光盘软件与应用,2013(12).
[2]王磊.关于计算机网络信息安全及防护策略探究[J].电脑知识与技术,2014(19).
[3]龚海虹.金融计算机网络系统的安全问题及安全策略[J].现代计算机,2012(05).
[4]艾冰,赵晓洪.数字图书馆计算机网络的安全技术及其防护策略[J].太原师范学院学报(自然科学版),2013(02).
关键词:计算机;网络安全;对策;分析维护
计算机的网络安全是保障人们个人隐私的重要举措。通过使用计算机网络,可以达到使用者的使用目的,能够实在其存在的价值。网络的安全问题则成为人们普遍关注的问题,在网络全面普及的今天,通过网络暴露出个人隐私会影使用者的财产与个人安全。
1计算机网络安全的概念特征分析
1.1计算机网络安全的概念
一般来说,网络安全就是在使用网络的过程中,浏览的数据得到保密,不被随意的泄露。而这里的计算机网络安全主要包括三个方面:通信线路的设备安全、通信数据安全、通信管理的安全。计算机网络安全包含的领域较宽,通常只要是涉及到网络信息的保密、完整、真实等都会影响其网络的安全。网络安全不仅仅是指硬件上的安全,更多的是指软件上使用数据的安全。通过分析计算机网络中存在的安全问题,再采取有效的解决措施,就能保证计算机网络安全。
1.2计算机网络的特征
计算机网络安全表现出的形式多样,其特征是根据形式而变化的。计算机网络安全的特征主要包括了四个方面,分别是:(1)计算机网络在传输数据的过程中,没有取得使用者的意见是无法随意更改其数据信息的,更无法将数据破坏与丢弃;(2)使用者在网络中保密的个人隐私信息不能被随意泄露出去,未经许可也不得将信息其他用户;(3)网络数据信息具有可用性,能被得到授权的实体访问与使用;(4)网络具有控制信息传播的能力。
2计算机网络中存在的安全问题
2.1病毒侵蚀网络
计算机进入人们的视野后,网络病毒便随之传播,出现形式多样,无孔不入,已经成为影响网络安全的重要原因。尽管研究了正对病毒入侵网络的相关杀毒软件,但是在高科技的网络环境下,病毒的花样越来越多,层出不穷,给个人与国家带来了较大的损失。若网络使用者随意浏览病毒网页,就会加大计算机感染病毒的几率,不仅会让计算机中重要的个人信息数据受到破坏,重则计算机还会瘫痪,无法继续使用。病毒无孔不入,使用者必须提高警惕。
2.2计算机的操作系统具有安全问题
计算机网络操作系统是为各种软件提供一个使用平台的地方,只有保证了操作系统的正常运行,才能是软件正常使用。计算机操作系统的安全决定了整台计算机的运行,是影响网络安全的重要因素。若是系统的自身出现安全漏洞,就会让计算机在使用网络时存在安全问题。计算机操作系统具有三个安全问题:计算机操作系统的结构体系;操作系统的进程;操作系统传输数据的环节。这三个方面都是导致操作系统出现网络安全问题的直接原因。
2.3计算机数据的存储内容有安全隐患
计算机的数据库会自动将使用者在网络中浏览的网络信息存入其中。在计算机的数据库中,所有的信息都是为了方便使用者的二次使用,其中大量的数据信息都会被系统自动梳理,然而,这些数据信息没有得到严密的保护,就会被泄露出去,随之出现多种网络安全问题。部分网络不法分子会利用用户计算机内储存的个人信息,盗用其内容,修改数据内容,不仅会影响数据内容的真实可用性,还会影响用户的个人隐私。
3计算机网络安全的对策
3.1增强对网络病毒入侵的防范与检测
避免恶意的病毒入侵网络安全事件最好的方式就是提前预防,增强网络病毒入侵的防范检测有三种方式。(1)采用病毒入侵的检测技术。通过检测,能够发现计算机存在的网络安全问题,及时采取有效的手段控制病毒衍生。(2)防止病毒的技术。通过这种技术能够分析计算机网络中是否被病毒侵蚀,然后采用专业性的杀毒软件将其清除;(3)提高用户的病毒防范常识。用户拒绝使用外来不明来历的存储卡,拒绝浏览不良信息,就能达到防御的目的。
3.2加强计算机操作系统的管理
计算机操作系统存在的安全问题,需要采取相应的措施去解决。首先,要采用科学、合法合理的手段去管理系统,在管理的过程中尊重用户的个人隐私,在用户的设定的权限范围内进行,以防止网络黑客冒充管理人员进行网络攻击;其次,用户要使用安全系数好的操作系统,在计算机条件允许下避免使用已经过期的,不被保护的操作系统;最后,计算机网络行业的技术人员,需要及时研发安全系数高的操作系统,有效的避免恶意病毒的入侵,保证网络的安全。
3.3对网络数据应用加密的技术
计算机网络信息可以通过将的技术来保证其安全。(1)采用密码技术。密码包含数字与字母,用户可严格按照要求设置密码,提高其安全程度,保证信息的安全传输,确保其安全性、可用性与完整性;(2)采用口令的密保方式。用户在设置密码时,要尽可能的将其设置的复杂一些,在一定的期限后更改,避免他人的盗取;(3)应用usbKEY。利用专门的硬件接口的设备,能够有效的避免信息泄露,能使用户的网络信息得到最大程度的保密。
4结语
在网络使用过程中,安全事故层出不穷,要做到完全安全是相当困难的。为了保证用户自身的信息不被泄露,必须严格遵守网络制度,规范网络行为,避免不良的网络行为带来严重的损失。
作者:张永萍 樊高峰 李奎 单位:云南机电职业技术学院 中国移动设计院有限公司重庆分公司
参考文献
[1]黄丹.关于计算机网络安全问题分析及对策研究[J].信息与电脑(理论版),2011(10):54+56.
关键词:计算机网络安全;问题;对策
DOI:10.16640/ki.37-1222/t.2016.22.120
1 引言
进入二十一世纪以来,计算机网络技术已经渗透到社会生产和生活的各个领域,并最终促成了全球信息网络化传播的趋势。在这样的大趋势下,计算机网络的安全问题也愈发受到政府、企业、学校、医院等各方面的重视,力求保护自己系统内部的重要数据。由于计算机网络系统较为复杂,与外界联系具有多样性、不确定性,同时连接具有相互性和开放性的特点,较容易受到黑客和病毒的攻击。因此,对网络信息进行有效保护,保证网络信息安全是一个极为重要的课题。只有对网络信息安全进行全方位的有效维护,才能够克服其自身的缺陷和周边的威胁,保证网络信息既方便提取可用又具有保密性。
2 计算机网络安全的含义
互联网产生于上个世纪六十年代,经历了近六十年的发展逐渐壮大,在人们的生活和工作中扮演越来越重要的角色,甚至每时每刻都离不开互联网的帮助。计算机网络安全不但是指系统中数据的保护,还包括计算机的硬件和软件保护,即使有意外因素影响下也不会出现数据泄漏、破坏,系统遭到更改的现象,并且计算机能够保证正常运行,网络服务不会导致中断。简要来说,计算机网络安全就是保证网络中信息真实完整可靠,可被随时提取,同时被保密。
3 计算机网络安全问题分析
随着计算机技术的发展,计算机网络为信息处理和扩散提供了更为便利的条件,但同时网上信息的安全性也存在着一定的威胁。计算机网络安全问题主要分为以下几个方面:
(1)计算机的物理安全问题。计算机的物理安全是保护计算机安全的最基本条件,由于一些自然灾害如洪水、火灾以及地震等都会造成计算机网络中断甚至毁坏。同时,电磁干扰、防雷电等都会对计算机设备产生影响。
(2)计算机操作系统、软件安全漏洞。在计算机上的硬件、软件、协议的实现上或者系统的安全维护上存在漏洞,而使得一些恶意攻击者在未被授权访问的情况下进入系统甚至对系统破坏。尽管随着微软系统的升级换代,计算机系统越来越完善,但是仍旧有一些不尽如人意的地方存,这就为计算机的使用带来一些隐患,危害使用者的信息安全。
(3)黑客攻击。黑客一般针对系统在安全防护方面存在的漏洞进行攻击破坏甚至窃取用户的一些重要资料。黑客攻击系统的目的多样,如盗取或更改用户的重要资料,或者窥探个人隐私甚至窃取商业机密,更有甚者会对国家网络系统进行攻击,危害国家财产安全和社会安定秩序。黑客的手段主要包括:破坏防火墙的功能,对计算机系统进行信息轰炸,窃取系统密码。黑客的攻击结果,会造成重要数据被篡改,较为严重的时候会造成整个网络系统的瘫痪和服务器的中断。
(4)人为因素造成的网络安全问题。人为因素造成的网络安全问题多种多样。对于计算机的使用者来说,如果使用者的素质不高,由于操作失误就会不可避免对计算机网络安全造成危害。另一种情况下是由于使用者的安全意识不够,导致系统被设置错误或者由于疏漏向别有用心的人泄露了操作密码,再或者在公共计算机上留下的临时文件未能删除而被盗取等。同时,目前计算机网络安全管理机制还不够完善,也没有有效的监管,对信息网络安全制度的执行和配套监督都存在不足,导致网络安全受到不同程度的威胁。
4 应对计算机网络安全问题的对策
由于计算机网络安全在方方面面都存在缺陷和隐患,需要提出相应的安全策略应对这些问题,以提高计算机网络的安全性。安全策略主要是指在一定的条件下,为实现一定程度上的安全防护所必须要遵循的原则,主要包括三个方面。第一,较为先进完善的网络安全技术的应用是进行网络安全防护的重要保证。第二,完善计算机网络安全管理机制,健全相关政府、企业和个人网络安全管理体系,加强网络安全的监督的执行力度,提高计算机网络用户的安全意识。第三,国家和政府应该加强相关法律法规的建设,健全信息安全法制体系。对侵害网络安全的违法犯罪行为加大打击力度,从而建立一个和谐安全的网络环境。
(1)加强网络安全的物理环境建设。针对计算机网络安全受自然灾害、物理手段攻击的影响问题,应该建立起计算机系统特别是网络服务器、服务设备以及通信电路的防护体系,免造自然和人为侵害,对于系统设备中的关键部分还需进行电磁保护等措施,从而为计算机网络提供一个安全的物理基础。
(2)计算机防毒和杀毒。由于计算机病毒对计算机网络安全的危害是极大的,每一台计算机都应该安装性能较高的杀毒软件。同时应该做好后续工作,如定期对系统进行安全监测,并修补系统漏洞,以提高系统对病毒的防护能力,当然对杀毒软件的病毒库进行及时升级以应对不断变异的病毒的极为重要的。
(3)安装补丁程序。由于目前应用比较广泛的操作系统软件都或多或少存在漏洞,这就需要使用者去往其的官方网站,查询其近期的安装补丁程序,及时安装以更新系统性能,从而达到有效防止黑客攻击的目的,实现计算机网络的安全运行。
(4)提高安全防范意识。由于在实际的工作生活中,计算机网络安全受到的威胁的原因,很多来自于人为因素,由于用户的网络安全意识不足而导致。所以,提高计算机网络使用者的安全意识是首要任务,同时还可以采用培训等方式提高使用者在网络安全方面的技术水平,规范其的操作行为,以降低由于人为因素所产生的不必要的安全危害。
参考文献:
[1]彭沙沙,张红梅,卞东亮.计算机网络安全分析研究[J].现代电子技术,2012(04):109-112+116.
计算机网络安全问题分析
造成计算机网络出现安全问题的因素有很多,计算机网络的安全问题也分几个方面,文中从计算机网络物理层、网络层、系统层的安全问题进行考虑,对计算机网络安全的管理方式进行分析,在加上病毒的传播方式的多样性,深刻地探讨计算机的安全问题。
(1)计算机网络物理层的安全问题在现实生活中,人们所见到的计算机网络都以拓扑型为主,这种网络结构以各自相应的设施服务于对应的节点,常出现的物理层安全问题物理通路受到干扰、物理通路遭破坏、物理通路被窃听等。这些安全问题的出现与一些物理层安全设备有关,保证网络正常工作的机房网络设备交换器、路由器、服务器,维持机房基本物理环境的设备精密空调、UPS等,这些设备都是计算机网络物理层安全性的范畴,其次,计算机线路与网络传输线也同属于这个范畴。
(2)计算机网络网络层的安全问题计算机常出现网络层的安全问题,网络层的安全性问题具体表现在计算机的网络层受到黑客或不法分子的恶意攻击以及对信息的窃取,造成信息的毁损与丢失,造成这样的安全问题很大原因是由于网路设计者对计算机网络的服务权限界定不严格,计算机网络在进行安全配置时,操作员配置的使用不当而带来计算机系统的漏洞。其次,计算机网络用户安全意识薄弱,与他人共享信息,账户保护不当,造成安全隐患。
(3)计算机网络系统层的安全问题计算机网络安全中最普遍的一个安全性问题就是系统的安全漏洞所带来的安全问题,每一个操作系统并不都是十全十美的,都存在一定的漏洞与风险,例如现在应用面比较广的操作系统XP、win-dow7等,系统都存在安全风险,一些黑客或不法分子针对这些安全漏洞进行攻击,致使被攻击的服务器无法响应,处于瘫痪状态。
(4)计算机网络的病毒传播方式计算机病毒可通过对计算机的资源进行复制从而破坏了计算机的内部数据信息,影响软硬件的运行速度,计算机病毒具有极大的危害性,能造成很多严重后果,计算机病毒在互联网与局域网这2种网络里的传播形式不同,在互联网中,计算机病毒可以以电子邮件的方式进行传播,也可以在论坛传播,甚至在用户玩网络游戏、下载软件时也可传播。而计算机病毒在局域网内进行传播之时,感染了局域网的发送数据,使接受方也会感染计算机病毒,让整个局域网有遭受感染的可能性,从而致使整个计算机网络系统陷入瘫痪之中,硬件与集成电路芯片是计算机病毒传播的重要载体,常见的移动存储设备也是计算机病毒传播的载体,现如今,由于U盘的病毒种类不断增加,使其也成为了病毒传播的第2大途径。
(5)计算机网络安全管理问题计算机网络要想保持健康与安全,必须要有良好的安全管理措施,目前存在的一个重大问题便是计算机的安全管理制度欠缺、不完善,一方面计算机网络管理员设置的用户口令很简单,致使黑客破解容易;另一方面是用户自身的松懈,对用户名缺乏管理,使权限管理混乱,当出现问题时,找不到责任所在。当前出现的安全管理问题主要表现在安全管理制度不够健全、权责不明、欠缺可操作性。网络安全管理是计算机网络安全的一个重要组成部分,安全管理的欠缺,直接致使计算机网络安全受到很大影响。
计算机网络安全的对策
(1)物理安全层面创造物理层面的安全。必须要从确保物理环境安全的条件出发,为了使计算机网络安全高效,计算机设备的选择与维护都要有特定的要求。机房是存放计算机设备最主要的地方,机房的安全是设备安全保证的前提。机房的筑建场地的选择要慎重考虑,其外部环境必须足够安全,地质也要相对可靠。机房的防护还要做到对用户的访问与使用权限进行验证,这种验证通过物理访问控制的方式实现,对用户的活动范围进行限定,计算机系统中心要设置多层安全防护圈,设备所在的建筑物,要具备一定的能抵御自然灾害与人为破坏的设施,以此来保证计算机网络物理层的安全。
(2)技术安全层面技术安全层面涉及的内容很多,包括实时监测、防火墙、系统安全管理技术与病毒防护技术等,计算机网络的安全技术不断成熟与发展,它们保证着计算机网络的安全,也维持着良好的网络环境。所谓防火墙是指企业内部网(Intranet)与外部网(internet)之间所设立的一种由计算机软硬件组成的安全系统。从本质上讲是一种装置,它既可以阻止外界对内部资源的非法访问,也可以防止内部网对外部网的不安全访问。一般认为受到防火墙保护的局域网并加以一定的安全策略进行控制的网络称为"可信网络",防火墙技术具有很好的防御攻击,减少网络安全威胁的作用,防火墙技术是一种软件,这种软件是介于计算机与它所连接的网络之间的,采用隔离控制技术、网关技术等,这类技术具有很好的安全保护作用,使用广泛,可通过对网络安全通信的扫描、病毒进行封锁等方式,促进网络安全。数据加密技术是指在信息传输过程中,把信息转换成没有意义的密文,在密文传送到接受者手中的时候可通过解密函数或者密钥等方式将其转换为明文,以此保证了数据在传输过程中的保密性与可靠性。计算机病毒传播危害了网络安全问题,有效地预防计算机病毒的方法主要有以下3种,采用预防、检测、消灭病毒为一体的技术,在病毒预防的初级阶段,采用预防病毒技术,通过相关的监控与控制措施来观察与检测计算机病毒是否存在,从最开始就对计算机病毒进行防范与治理。病毒检测技术以检测关键字或者文件的长度等方式来对计算机病毒的特征进行辨认。病毒防范的最高级阶段便是消灭病毒,消灭病毒技术能有效消灭病毒,恢复原文件。在计算机系统瘫痪,或数据无故丢失,以数据备份方式对数据进行有效保存,使得计算机虽遭受破坏,但破坏后仍能使用。突如其来的断电极有可能使数据丢失与计算机系统出现故障,采用不间断供电方式这种安全技术可继续保持系统稳定,防止数据遗失。近年来,我国对于防火墙技术的研究也取得了不少的成果,但是与国外先进国家的技术相比,差距还是客观存在的。虽然国内市场上近年来已经有了不少的防火墙产品,而且有不少产品的进步也是有目共睹的。但是,道高一尺魔高一丈,在防火墙技术不断地发展进步的同时,网络攻击技术水平也在不断地提升,传统的防火墙技术在这种背景下已经实现的力不从心了。但是,最新的流过滤技术等还刚刚起步,虽然该技术能够提供较好的防御解决方案,但是还有待进一步的发展和推广。
(3)管理安全层面有效地对计算机进行管理,能保证计算机网络的正常运营,对计算机进行安全管理,与物理安全、技术保障同时发挥作用,能提高计算机的安全效益,只有3者紧密有效地结合,才能使计算机的安全效益发挥到最佳状态。具体的实施步骤如下,对计算机用户进行安全教育,组建专门的计算机安全管理机构,加强执法、建立相关规章制度。我国目前建立的法律体系已较为完备,但发挥法律效益,促进计算机网络安全仍需各部门共同配合。尤其是计算机网络的内部工作人员,应不断加强自律意识,严明法律,在不断提高自身素质与法律意识的同时,也应不断加强宣传,提高广大用户的安全防范意识,从而促进网络环境的不断健康发展,营造一个良好的网络文化环境,保证了整个计算机网络的安全。
结语
关键词:计算机网络;安全问题;防范措施
中图分类号:TP393.08
计算机网络安全问题随着网络的形成和发展而始终存在着,在计算机互联网得以迅速发展的今天,我们的生活和工作已经难以脱离互联网,但是计算机网络的发展也随之产生了更加严重的网络安全问题,各种黑客攻击事件和病毒大规模感染网络的事件时有发生,计算机网络中的安全问题极大的阻碍了计算机技术的发展,对人们的网络活动产生了极大的影响。所以,我们必须要认识到计算机网络安全问题的重要性,努力营造安全健康的网络环境。但是我们也必须认识到,计算机网络安全问题的预防是一项长期性系统性的工作,必须依靠广大信息技术工作者的不懈努力,积极的去探索和研究安全的防范体系,从而实现对网络安全问题的全方位防护。
1 网络安全的特点
多元化的特点。网络安全多元化的特点主要表现在安全隐患的形式和内容的多样化,以至于网络安全体系逐渐完善化和技术化。在今天的网络安全体系中,以多技术多系统模式来应对网络安全的多元化。
体系化的特点。这种体系化主要是网络安全制度的系统化和安全技术的体系化,面对复杂的网络安全环境,完善网络安全体系,构建完整的网络安全系统,从而保证计算机网络的安全,与此同时,应对当前这样多变的网络环境,对于计算机网络的安全防范措施也必须不断进行更新。
复杂化的特点。互联网的发展让客户端的联网模式更加复杂多样,从而让网络安全的外界因素增多,计算机网络安全逐渐延伸到互联网的各个层面,这就要求我们要不断探索网络安全技术,才能适应日益复杂的网络环境。
2 计算机网络中的安全问题分析
2.1 物理层存在的安全问题
目前计算机网络大多都是属于拓扑型网络,但不同的网络设施是为了不同的节点来服务的,计算机网络的相关设施一般来说包含了服务器、交换机、路由器以及其他机房设备,另外还有一部分机房配备了UPS设备来避免突发性断电。而计算机自身硬件以及网络传输线路等从广义上来说都可以称之为计算机网络物理层,这些相关设备的运行状况等都属于物理层的安全防范问题。
2.2 网络层存在的安全问题
现阶段关于计算机网络服务的相关法律法规还并不是非常完善,相关权限规定也并不全面清楚,这样一来就造成了计算机网络经常性的会遭到来自互联网的恶意攻击,例如黑客攻击就属于典型的网络层安全问题。这些安全问题的诱发因素常常是因为网络管理工作者在进行网络管理和配置的过程中人为操作失误而导致网络存在安全漏洞,而个人用户对计算机的使用不当等情况也会产生来自互联网的安全威胁。
2.3 系统层存在的安全问题
因为计算机操作系统产生的网络安全问题对于个人用户来说是最普遍的,现阶段国内用户对于自己计算机的系统管理意识还不够强,大多数用户都是安装的微软windows XP以及windows7系统,而这些大多都是盗版系统,其中隐藏着很多安全漏洞,用户如果不能及时的对漏洞进行修复,常常会让黑客趁虚而入,给网络带来较大的安全风险。
2.4 病毒感染的安全问题
计算机病毒常常会引起计算机系统的崩溃,数据的损坏等,而部分病毒甚至还会损坏计算机硬件,如果这些病毒在互联网中大量传播,其后果不堪设想。计算机病毒的传播途径一般来说有两种,其一是在互联网传播,比如说用户在各个论坛下载带有病毒的软件、接受陌生邮件、在非法网站下载电影或者网络游戏等;其二是在局域网内部传播,局域网内部传播会导致内网中所有计算机的崩溃和局域网瘫痪。
3 计算机网络安全问题的防范措施
3.1 物理层的防范措施
计算机网络物理层的安全防范是很多企业网络安全体系构建中重点关注的问题,因此我们应该尤为注重对网络物理层的安全防范。企业在建设计算机机房的过程中,应该根据相关规范标准严格建造,机房的选址通常来说要选择在干燥通风的地方,注意做好避光措施,同时可以配以窗帘等遮蔽物避免计算机受到阳光直接照射;此外还必须要做好机房的防火措施,有条件的情况下应该设计精密的空调系统和通风系统,从而更好的控制计算机机房的温湿度,配置UPS电源等,从而确保网络物理层的安全稳定。
3.2 技术层的防范措施
一方面应该努力做好网络入侵检测措施,我们可以通过对计算机系统程序等相关信息进行分析,从而有效的监测有可能产生的网络入侵行为,当发现之后立即自动报警或者切断相关线路。目前入侵监测的手段一般是对系统程序异常反应以及计算机不正常操作行为进行检测,这一方法的主要优势在于响应速度快,误查率较低;另一方面我们还应该做好计算机病毒的防范工作,计算机病毒防范包括了病毒预防、病毒检测以及病毒查杀等阶段,对计算机病毒进行有效防范能够确保计算机拥有一个安全稳定的运行环境,这也是网络技术层的主要防范手段之一。
3.3 系统层与管理层的安全防护
网络层的安全问题一般都体现在网络安全性上,对于网络层的安全防范一般有网络身份认证、网络资源访问控制、保证网络数据传输的完整性和保密性、保证域名系统以及路由系统的安全、做好入侵检测等手段。
网络管理层的安全防范主要是做好安全管理工作,要求我们必须做好安全技术和相关网络设备的管理,制定并完善相关的安全管理制度规则等。网络安全管理工作制度化能够在很大程度上对整个网络的安全产生影响,严格的管理,明确的职责以及合理的工作分配能够有效的降低网络其他层次面临的安全威胁。
3.4 用户自身的安全意识
网络安全的直接受害人以及受益人是用户,提高用户的安全上网意识,培养他们面对计算机网络安全问题的防范能力,这是解决网络安全问题最有效的方法之一。用户必须要有较好的上网习惯,能够定期的更新杀毒软件,修复系统漏洞,确保自己的计算机能够时刻的处于安全状态之下,用户在使用互联网的过程中应该尽可能的避免浏览非法网站,避免下载非法软件等;另外用户还必须要做好自己网络账号信息的管理,避免黑客盗取而造成财产损失。
4 结束语
总之,随着计算机技术和互联网技术的不断发展,各行各业的信息化程度已经逐渐提升,人们对于计算机网络的需求也越来越高,同时由于计算机网络环境中存在的某些不安全因素,导致了互联网中各种安全隐患的普遍存在,通常来说个人用户对于这些安全隐患不具有全面的防范措施,从而造成了个人网站被黑客攻击、个人信息资料被非法窃取的事件频频发生。无论是企业还是个人用户,他们都面临着网络安全问题的威胁,所以加强计算机网络安全的防范变得更加重要。要做好相应的防范预防措施,就应该以完善的网络安全保护体系为基础,从技术上、管理上等各方面出发,积极展开预防行动,对网络安全问题的源头进行防范,从而让用户拥有一个安全健康的网络环境,确保互联网的稳定运转。
参考文献:
[1]雷冰.浅谈计算机网络信息和网络安全防护策略[J].企业技术开发,2011(23):40.
[2]李天祥,李轩明.浅析计算机网络安全缺陷与防范[J].电脑知识与技术,2011(17):48.
[3]胡志刚.计算机网络安全防范措施探讨[J].科学之友,2012(09):35.
一、研究现状
目前关于计算机网络安全问题与对策的研究比较多,主要集中在网络安全威胁的类型和网络安全的防范措施两个方面。第一,在网络安全威胁的类型方面,廖博艺介绍了网络安全威胁的相关情况,他认为计算机病毒是首要威胁,系统漏洞和恶意攻击是重要威胁。袁剑锋分析了网络安全中存在的问题,主要是自然威胁、身份鉴别威胁等。第二,在网络安全的防范措施方面,仝世君从用户、系统开发者、黑客这三个主体的角度分析了网络安全面临的问题,并提出了多种应对措施。罗涛提出网络安全最薄弱的环节是人的漏洞,因此要加强网络安全教育。
总体上,已有研究多关注网络安全建设,但大多是定性介绍,泛泛而谈,没有形成系统的分析框架。因此本文通过建立风险分析框架,基于流程来分析计算机网络在运行过程中存在的风险与问题,并提出针对性的对策建议。
二、计算机网络运行的风险分析
计算机网络在运行过程中会面临诸多方面的问题。为了更加全面地分析计算机网络运行过程中的风险与问题,本文以风险管理流程的三个层面为框架,结合计算机网络的风险来源和风险处理要素,构建了计算机网络安全的风险分析框架,并按照该框架提出对策意见。具体包括:风险来源分析,即从计算机网络运行的三个核心要素分析,包括操作系统、软件应用、数据信息;风险评估分析,即从资产损失、威胁行为两个方面分析可能的风险影响;风险处理分析,包括风险预防和风险应对两个层面提出应对策略。
(1)风险来源分析。计算机网络面临的风险来源包括三个方面。第一,在操作系统方面存在的风险。目前计算机的操作系统主要是Windows、Linux等。由于操作系统的集中性,导致操作系统的安全性存在很大的问题。这些操作系统的源代码是公开的,一些程序员可以在这方面做文章,如制作病毒攻击。这是所有计算机都可能面临的风险。第二,在软件应用方面存在的风险。某些黑客设计出一些带有病毒的软件来窃取用户的信息,如照片、通信信息等。第三,数据信息丢失的风险。例如应用软件不小心被卸载了,会直接导致用户数据的丢失。
(2)风险评估分析。风险评估是正确认识风险的重要一环。一般来说,对于计算机网络存在的风险的评估要素包括两个部分,即资产损失、威胁行为。首先,资产方面的评估不仅包括财产或货币资产,也包括无形的资产,比如当某个用户的信息被泄露了,可能造成该用户在名誉上的损失。其次,在威胁行为上的评估。计算机网络的运行是流程性的、多方面的,在每个环节都有可能受到影响,用户层面的受影响的范围还较小,但若是平台后台或者数据库被影响了,则波及面更广、破坏性更大。
三、计算机网络安全的对策分析
(1)风险预防层面。用户、计算机系统设计者要结合风险隐患可能存在的三个方面进行预防。首先,在操作系统方面,操作系统设计公司和设计者们要不断更新完善。其次,在软件应用方面,用户要学会使用计算机内部的安全设置功能。例如用户可以在計算机内部存储运行设置方面进行操作,做一些安全隐私性的设置。再次,在数据信息方面,用户要及时保存原始数据,如上传云盘,避免电脑崩溃、软件运行错误等带来的不必要的损失。
(2)风险应对层面。上述风险预防的措施主要是针对用户的,因为这些用户是使用计算机的主要对象,他们把预防工作做好了,会极大地减轻自身的风险损失。在风险应对方面,用户面临风险威胁时,比如支付信息被盗窃、个人隐私泄露等,用户首先要与应用软件的工作人员沟通,共同寻找降低损失的方案,其次要及时停止使用该软件,以免造成二次损失。在必要时候可以向有关部门反映情况。对于平台而言,当平台被恶性攻击,如平台数据库被破坏时,相关管理部门要启动紧急预案,查明原因,追究破坏者的责任,降低平台的损失,创造一个公正、透明、有序的网络环境。
参考文献
1.廖博艺.浅析计算机网络安全问题与对策.网络安全技术与应用,2014(06).
2.袁剑锋.计算机网络安全问题及其防范措施.中国科技信息,2006(15).
3.仝世君.浅谈计算机网络安全问题与对策.中国科技信息,2006(10).
4.罗涛.浅谈计算机网络安全问题及其对策.中小企业管理与科技(下旬刊),2010(04).(责任编辑:兰卡)
1.1人们对保护计算机安全的意识薄弱
目前,人们往往认识不到计算机安全的重要性,在使用计算机的过程中也不注重对自身行为的规范,比如,浏览网页时过多的窗口被打开,这就给病毒的侵入提供了条件,还有的人可能会浏览一些不安全的网站、下载可能带有病毒的软件,而且没有及时对计算机网络进行杀毒等,计算机使用者不科学的使用也会给计算机带来不安全问题。
1.2人为的攻击行为给计算机网络带来不安全问题
由于目前我国在计算机网络的安全管理方面还不够完善,一些相关的法律制度也不够健全,而且一些人的法律意识也比较淡薄,认识不到破坏计算机网络安全的严重性,那么这些不守法的人就会钻空子,他们有的可能会利用一些高技术手段通过窃听别人的电话来获取他们的信息数据;或者采取非法手段破坏别人的网络通信设备,或者对别人的网络信号进行屏蔽,使其无法正常上网等,这种人为攻击行为将会严重影响计算机网络的安全性,造成个人或者一些重要单位信息资料的丢失。
2提高计算机网络安全性的解决措施
2.1通过安装杀毒软件等安全设备来预防病毒的入侵
由于计算机常常会受到病毒的破坏,因此,人们就需要对计算机安装杀毒软件,定期对电脑进行杀毒,而且还要注意对杀毒软件进行更新,因为病毒的传播速度不仅快,而且自身更新的速度也快,因此,杀毒软件就要及时更新来有效进行杀毒,另外,我们在发送电子邮件、浏览网页的时候也会产生部分病毒,针对这样的病毒可安装专门的杀毒软件,以此来对计算机进行全面的杀毒,确保其安全性;同时还应注意的是,要定期对电脑进行体检,一些漏洞的存在要及时修复,减少不安全因素的存在。
2.2加强对计算机网络相关法律法规的完善
在确保计算机网络安全的过程中,首先就要注意加强对计算机的管理,计算机网络的管理员要配备专业的合格人才,一些互联网企业可以定期对他们进行专业知识的培训,使他们对计算机当中的安全问题足够了解,而且还要有对工作充分负责任的态度,发现不安全问题及时上报上级或者维修人员,这样做才更有利于保证计算机网络的安全性;另外,要完善网络安全管理的法律法规,可制定一些计算机网络安全管理法则、安全问题的处理措施等等,充分运用法律的手段来规范人们的行为,这样可以有效阻止人们对网络的任何破坏行为,从而确保计算机网络的绝对安全。
2.3对一些重要信息数据进行加密来确保计算机的安全
一般情况下,计算机不安全因素主要表现在:在资料数据传输的过程中出现信息被监听、出现盗用现象、数据传输过程中信息被修改、或者是发出去的信息受到阻挡等,因此,我们可以通过对重要数据进行加密来保证网络通信的安全性。比如:
①.利用防护墙防护技术来防止计算机网络信息遭泄露,防火墙主要是在两个网络之间设立一种安全屏障来实现双方之间信息的传递、数据的传输,通过防护墙还可以过滤数据信息,以此来保证计算机网络的安全性。
②.可以采用密码设置技术,比如,我们在网上注册一些账号时会需要我们大量的个人信息,为避免这些信息的泄露,我们可以设置密码来对信息资料进行加密保护,为防止忘记密码的情况出现还可以设置密码找回的问题,通过对重要数据信息进行密码保护,以此来实现对计算机网络安全的管理、提高计算机的安全性。
2.4加强对计算机使用人员安全知识的教育
【关键词】计算机教育;信息安全;存在问题;防范措施;发展现状
一、计算机教育发展现状
计算机网络技术的不断普及,给人们的生活带来很多的便利,但也存在着极大的安全隐患,即计算机网络信息安全问题。而计算机信息系统安全包括有计算机安全、网络安全和信息安全,而一般提到的就是信息安全,它在计算机教育系统中发挥着非常重要的作用,贯穿着计算机教育的全过程。正是由于计算机信息安全在人们的生产生活中充当着极其重要的作用,因此要探讨计算机教育过程面临着怎样的信息安全问题,这值得我们加强对计算机教育过程中信息安全问题的防范,以此营造健康安全的计算机网络环境。计算机教育信息系统是个复杂的系统性安全问题,它包含计算机系统中的硬件、软件、计算机运作系统以及计算机的查毒系统,更甚于有计算机的病毒等。而计算机教育过程中存在的信息安全问题一般包含有硬件破坏、软件错误、感染病毒、电磁辐射、管理不当以及病毒的恶意侵犯等问题都有可能威胁到计算机的信息安全问题。计算机网络系统是教育过程中一门重要的跨多个学科的综合性科学,在我国的教育教学中逐渐被广泛地应用起来,也同时受到社会各方面的高度关注。但计算机教育过程中存在很多的信息安全因素,需要我们加强对计算机教育信息安全的关注。
二、计算机教育过程中的信息安全存在的问题
(一)计算机病毒的危害
计算机病毒在我国颁布的计算机有关保护条例中明确将计算机病毒列为能干扰计算机功能或者破坏计算机数据,并影响计算机的正常使用的一种信息安全病毒。当前计算机容易受到很多病毒的侵害,如木马、火焰、网络蠕虫等,这些计算机病毒的危害极大,传播速度极快,影响范围极广,而且传播形式多种多样,后期的清除难度也更大,目前是计算机教育过程中信息安全面临的最主要的问题。
(二)IP地址被盗用
在计算机教育过程中,往往会出现许多的IP地址被盗用的问题,使用户无法正常地使用网络。IP地址被盗用一般更多地会发生在计算机IP地址权限比较高的用户中间,盗用者会通过网络隐藏其身份对高级用户进行干扰和破坏,导致用户无法正常使用计算机,可能带来较为严重的影响,甚至威胁到用户的信息安全和合法权益。
(三)网络黑客攻击
网络黑客是是指攻击者通过网络对用户的信息进行非法访问及破坏,而这其中包含有很多的形式,这完全取决于黑客的个人主观动机。有些黑客出于非常恶意的态度而对计算机信息安全进行破坏,这其中包括有黑客对用户的的信息安全进行有意泄漏,对用户造成许多负面影响,还有些黑客的行为较为严重,他们会窃取国家政治军事机密,损害国家的形象;非法盗用他人账号提取他人银行存款;对用户进行网络勒索或诈骗,这些黑客的行为将对我国的计算机信息安全造成极大的破坏和攻击。
(四)计算机网络安全管理不健全
计算机网络安全管理中往往存在很多的问题,如计算机网络安全管理体制不健全,管理人员职责分工不明确,缺乏一定的网络安全管理机制,缺乏一定的计算机网络安全管理意识,这些使得计算机网络信息安全的风险更加严重,逐渐威胁计算机网络的信息安全。
三、针对计算机信息安全问题提出相应的防范措施
(一)计算机病毒的防范
计算机病毒应该采取的措施以防御为主,然后再加强对病毒的防范和管理。应该在计算机硬件或软件上安装全方位的防病毒查杀软件,定期地对计算机系统进行升级,从而保证计算机教育系统的信息安全。
(二)防黑客技术
随着科学技术的不断进步,人们对黑客身份的鉴别也有了一定的认识,人们也逐渐认识到身份认证的重要作用,因此用户应该做的是定期地修改用户账户和密码。而目前我国采用的最常见的防黑客技术就是防火墙技术,防火墙技术可以对网络安全进行实时地监控,有效地防止了黑客地干扰和破坏。
(三)提高计算机网络安全意识
计算机网络信息安全在很大程度上是由于人们对计算机信息安全的保护意识不强而引起的安全问题,计算机网络信息安全是一项综合性较强且复杂的项目,因此应该加强对计算机信息安全人员的技术培训,增强用户的计算机网络安全意识,从而发挥计算机技术的更大的优势。
四、结束语
计算机网络信息安全与我们的生活息息相关,计算机教育网络信息系统需要大家的共同维护,因此在建立健康安全的计算机信息技术平台环境,需要做的不仅仅是要建立安全的防护体系,更要做的是加强人们对计算机信息安全的防范意识,才可以建立一个通用安全的网络环境。
参考文献
[1]高瑞.浅议计算机教育过程中的信息安全问题[J].电子制作,2015,(8)15,58-69.
【关键词】计算机网络;安全隐患;措施
1引言
随着时代、经济的飞速发展,信息技术也在不断进步。在信息技术突飞猛进的今天,计算机已经得到了广泛的普及应用,计算机网络也不断渗入诸多领域,不管是在人们的工作中还是生活中都已经离不开计算机网络。但由于计算机网络具有开放性、虚拟性、自由性的特点,如表1所示,使计算机网络在给人们提供极大便利时也对用户计算机系统的安全埋下了一定的隐患。
2计算机网络安全的概念及现状
2.1计算机网络安全的概念
计算机网络安全是一种综合性的学科,它其中所涉及到的学科技术众多,主要有网络技术、密码技术、通信技术、信息论以及计算机科学等。在计算机的网络系统中,必须对系统以及硬、软件进行严密的保护,防止计算机网络系统遭受恶意的破坏,导致计算机系统中重要数据发生泄漏和丢失的情况。
2.2计算机网络安全的现状
在目前的计算机网络系统中主要有两种网络入侵破坏形式,分别是信息泄漏和黑客攻击。这两种破坏形式都会使整个计算机网络系统遭到严重的破坏,导致系统完全瘫痪,使重要的文件和信息数据发生泄漏或丢失,并且还会发生通过线路进行非法窃听等严重危害网络安全的行为。而对计算机网络安全产生威胁的因素不仅只有人为的因素还有技术上的原因。由于我国计算机网络中的认证系统还不够完善,对于网络安全的管理认识不足,缺乏相关的技术以及产品,网络安全系统较为薄弱,并且我国在网络安全方面还缺乏相关的法律法规,不能进行明确的规范管理,使恶意侵犯者更加肆意猖獗。世界诸多国家都因网络安全问题,导致每年都会损失几十亿甚至几百亿美元。而在全球范围内网络入侵事件的频繁发生,使得在技术、产品、法律各方面都相对落后的中国在计算机网络安全中面临着更加严峻问题。因此,解决计算机网络安全存在的问题刻不容缓。
3计算机网络安全主要存在的隐患
3.1网络病毒的入侵
网络病毒具有很高的隐秘性和传染性,并且具备了很强的破坏能力,是严重威胁网络安全的主要因素之一。随着科技的迅速发展,网络的应用越来越广泛,同时网络病毒也在不断地更新换代,使其破坏性越来越强,能轻而易举地侵入一些在使用上不规范、未安装有效安全软件的计算机系统。比如,在人们通过网络下载一些文件信息时就很有可能会被网络病毒感染,导致计算机系统瘫痪,无法正常运行。
3.2网络黑客的攻击
黑客是活跃在网络中的一种掌握较高计算机技术的人,他们十分了解并善于利用计算机网络中存在的漏洞,利用自身高水平的技能知识和一些非法的手段通过计算机网络漏洞入侵其他网络用户的计算机系统,并对计算机系统进行破坏导致系统瘫痪,同时还可以非法窃取用户的重要资料和数据以及个人账户、密码等,严重危害了计算机用户的个人隐私。由于计算机网络本身存在的漏洞给黑客提供了入侵的突破口,导致无法对非法攻击行为进行绝对的防范。
3.3网络存在的漏洞
由于网络管理策略上存在着一定的缺陷,从而使得计算机网络存在漏洞,而网络漏洞的存在是计算机主要安全隐患之一。网络漏洞为网络攻击者提供了入侵用户计算机系统的条件,使网络攻击者可以通过漏洞对计算机系统进行破坏,而网络漏洞往往是因为网络管理者的管理能力以及安全意识都较为缺乏,在网络管理上不得其法,导致漏洞逐渐扩大,让非法分子有机可乘,严重危害计算机安全。
3.4网络诈骗行为
网络由于具有开放性、自由性、虚拟性的特点,使得一些非法分子通过网络社交平台和聊天软件工具对网络用户进行诈骗,此类犯罪分子往往在网络上虚假广告,散播虚假网站诱骗网络用户,也在社交平台上以及工具中通过聊天的形式对用户进行诈骗。总之,网络诈骗分子能制造出许多的诈骗手段帮助他们谋取非法的钱财以及利益,一旦用户陷入诈骗分子的圈套,就很有可能使自身经济或感情遭受严重的损失。
3.5缺乏安全意识在计算机网络中也有许多保护计算机安全的防火墙以及软件工具,但由于许多计算机用户较为缺乏计算机安全意识,经常忽略这一保护措施,使得这些保护措没能够发挥出有效的作用,导致用户在访问一些陌生网站时非常容易遭受病毒的侵入,同时也为网络攻击分子提供了可乘之机。另外,网络管理人员也存在着缺乏安全、责任意识的情况,并且安全管理制度也不够健全完善,造成网络安全设置不能满足用户的安全需求,使网络出现很多漏洞,无法保证网络系统的安全运行。
4造成计算机网络安全隐患的原因
4.1计算机安全系统不完善
随着社会的不断发展,人们对计算机网络的使用度也越来越高。但由于我国计算机网络的安全防护系统还不够完善,导致诸多网络安全问题层出不穷,使用户的计算机安全遭受到严重的威胁,因此完全系统的不完善也是严重威胁计算机网络安全的主要因素之一。所以,不应忽视计算机的安全防护系统,而应跟随时代不断前进的步伐使安全防护系统不断地进行完善,从而减少计算机网络中存在的安全隐患。
4.2计算机用户使用操作不当
目前计算机网络在我国使用广泛,人们可以通过网络获取许多各类信息、聊天交友并且还可以完成交易,使得计算机不再仅限于工作中的使用,而更具有娱乐性。许多人们在使用网络时缺乏安全意识,尤其是在无线网络的使用中。现如今我国大部分城市都拥有无线网的覆盖,使人们上网更加方便,甚至可以随时随地的使用网络。正因为如此,许多计算机用户在还未分辨出网络是否安全时就已经随意地对网络进行连接,为用户的计算机安全埋下了巨大的隐患。
5计算机网络安全有效管理措施
想要完全解决计算机网络的安全问题是很难实现的,但是我们可以在计算机网络操作中利用一些较为有效的方法以及措施对计算机存在安全隐患进行一定的防范和控制,从而实现在一定程度上减少安全隐患对计算机网络所造成的危害。
5.1提高管理者和用户的安全意识
由于很多管理者和计算机用户对计算机网络的安全意识较为缺乏并对计算机网络的安全性进行忽视,导致很多安全问题的发生。因此,应加大宣传计算机网络安全的重要性,并且提高管理人员以及用户对计算机网络安全的认知,使安全防范意识得以提升。
5.2强化计算机安全防护系统
计算机安全防护系统可以对计算机中隐藏的安全隐患进行排除过滤,是由计算机硬件和软件组合而成的。计算机防火墙是对计算机进行安全保护的一道屏障,它不止可以对来自外部网络的安全隐患进行过滤,防止计算机因某些外部网络的不安全因素导致系统瘫痪,数据丢失的情况发生,还可以及时预警来自外部网络的病毒、黑客的攻击并且还能有效地保护计算机系统的安全。所以,用户在计算机的使用中应当及时安装并更新计算机防火墙,并对防火墙所提示的警告严格重视,以保障计算机系统的安全。
5.3完善网络安全相关法律法规
目前我国在网络安全方面的相关法律法规较为缺乏,对非法攻击破坏他人计算机系统以及网络诈骗等犯罪行为不能有效的进行制止和追究,使得一些不法分子通过网络系统的漏洞肆无忌惮地入侵其他用户的计算机系统,窃取他人的重要数据和文件并从中谋取非法利益,造成计算机网络的安全性得不到保障。因此,必须制定出有效维护网络安全的法律法规,严格打击网络犯罪分子,创建安全和谐的网络环境,让计算机用户在遭遇一些网络犯罪行为时能有法可依地维护自身的利益,并使犯罪分子受到应有的法律制裁。
5.4制定计算机安全应急预案
计算机管理者应对计算机网络安全进行加强管理并且制定出一套科学完善的网络安全管理体系,实施安全管理责任制,将管理责任落实到每个管理人员的身上,使整体管理人员的责任感得以提升。应急预案应根据管理制度进行科学的制定,在网络安全出现问题和隐患时,便于管理人员及时发现并采取有效措施对安全问题进行处理,将损失降至最小。
6结束语
由于计算机网络安全所涉及的因素众多,因此对计算机安全隐患进行防范的工作不只是单单利用技术措施对计算机系统进行保护,还必须将计算机网络安全管理制度进行完善,提高管理人员的专业素养和安全意识,从而使管理人员在计算机网络出现安全问题时能及时采取正确的解决措施,以减轻安全问题所产生的影响。同时,应制定科学有效的安全管理措施,实现计算机网络的安全性并为计算机网络的安全使用提供保障。
作者:金红兵 单位:易购购(北京)科技有限公司
参考文献
[1]焦东杰.浅析计算机网络的安全管理与有效运行[J].中国新通信,2015,12(8):119-120.
[2]尉冀超.计算机网络安全隐患与应急响应技术分析[J].信息通信,2015,29(4):185-185.
[3]丁宁.计算机网络安全的入侵检测技术研究[J].网络安全技术与应用,2015,21(3):40,42.
[4]童玲,谢培城.硬件维护在计算机网络安全中的重要性探讨[J].电脑编程技巧与维护,2015,18(20):87-88.
关键词:网络工程;网络安全;安全技术;对策
互联网技术的不断发展及普及,网络安全问题越来越突出。目前网络攻击技术多种方式组合,新的攻击方式及技术频出给网络的安全防御带来了很大的困难。同时由于人们使用的笔记本电脑及手机普及使得网络上各种恶意网站、木马病毒加速传播,安全防御越来越困难。因此通过采取有效的措施来减少或者规避网络安全问题显得尤为重要。在这种情况下只有不断的加大对网络安全问题的投入及关注力度才能确保广大用户网络安全,营造更加健康安全的网络环境。
一、影响计算机网络工程正常运转的常见问题
计算机网络主要包括相应的硬件、软件以及网络共享、网络服务等方面的资源等。因此为了确保计算机网络安全需要对网络使用的硬件、软件以及数据库资源等进行全面的保护才能确保网络数据避免遭到破坏,同时确保网络数据不被泄露,这样才能满足网络的正常运行。
(一)病毒入侵、黑客泛滥
目前我国在计算机网络安全问题上面临最主要问题就是计算机黑客、计算机病毒等方面的攻击。黑客通过植入木马病毒和非法侵入的方式获取企业或者国家的重要机密,另外通过非法侵入导致计算机网络瘫痪。这种黑客这些不良因素都对计算机网络的安全性造成了很严重的影响。
(二)网络操作系统及软件的安全问题
我国经济的不断发展促进了我国计算机技术水平不断提高,但是在提升的同时,计算机网络编写或者设计软件的过程中仍然存在着很多的缺陷。黑客抓住软件编写设计时存在的缺陷、漏洞不断的将计算机的病毒植入,计算机病毒具有很强的破坏性、感染性,而且病毒一般都有隐蔽潜伏性特征,在特定的触发模式下这样计算机病毒通过不断的被复制传播就导致整个计算机系统运行受到影响,从而直接威胁整个计算机系统的运行效率及性能。
(三)网络资源共享潜在危害
计算机网络通过共享网络资源,为人们提供更加便利的信息服务、快捷的交流平台的同时也存在一定的风险。针对一些跨境、异地的计算机网络用户来讲,因为是网络虚拟环境下来获取一些网络资源,这就给一些不法分子提供了破坏网络信息安全的机会,他们在获取共享资源信息的时候极有可能遭受网络信息安全的攻击。相关的公众数据被不法分子利用,使得人们的利益遭受巨大损失。
二、加强计算机网络安全的几点措施
(一)安装杀毒软件、采用防火墙、数据加密等技术手段
为了确保网络信息安全使用,用户可以通过安装杀毒软件、采用防火墙的手段最大程度确保网络安全。防火墙是对内外部网络进行隔离的有效方式之一。通过防火墙技术可以将非法数据、非法用户进行隔离,通过限制外部用户的访问来降低黑客攻击的可能性。另外杀毒软件也是最为高效、便捷的方法,用户可以通过安装杀毒软件对系统进行定期检测、升级更新及时的查出可疑的文件确保网络使用的安全性。另外,为了确保计算机网络运行的安全性需要采用加密技术手段,数据加密技术最大程度上确保信息安全性。一般数据的加密分为三种:链路加密、端点加密、节点加密。链路加密是指在传输过程中确保数据传输的安全性;端点加密是指数据以密文形式存在;节点加密是保证链路传输的安全性。
(二)提升网络工程安全的管理水平
针对网络工程安全存在的问题还需要提升对计算机软件、硬件设备的安全防护管理水平。一方面加强软件设备的防护管理,加强的应用软件、运行系统的安全审核,通过软件病毒查杀软件对应用软件进行检测确保软件的安全性;另一方面加强对计算机硬件设备的维护检修工作,提高网络系统运行的安全性。作为网络用户也应该加强网络安全管理意识,定期对网络安全漏洞进行排查和检测;例如网络使用过程中如果网络系统或者U盘等感染病毒,需要及时阻断病毒的传播途径,工作中对来历不明的硬盘、程序在全面检测无误后在开始使用,拒绝接受陌生邮件、来历不明程序确保个人信息、数据不被窃取泄露。用户在网络使用中需要有数据备份意识,建立起完善的数据信息备份系统,通过对重要数据进行备份确保使用网络的过程中防止信息的丢失、避免黑客攻击受到恶意的篡改。
(三)加强计算机网络运行系统的稳定性
计算机信息系统作为一个庞大的智能系统,除了软件,还需要各种各样的机器设备作为物理支撑。因此为了避免计算机网络工程受到自然天气灾害的影响,必须确保计算机的网络系统外部环境良好。通过加强对计算机系统的硬件加强防护,减少各种突发自然灾害对系统的影响。
关键词:计算机网络通信;安全问题;有效防护
在当前计算机网络技术快速发展的前提下,计算机网络通信也得以实现,并且得到越来越广泛的应用,为人们日常生活及工作提供很多便利。在计算机网络通信实际应用及运行过程中,对其应用产生影响的十分重要的方面就是安全问题。因此,在计算机网络通信应用过程中,用户应当对安全问题加强重视,并且应当积极探索有效对策及途径进行防护,从而保证计算机网络通信能够得以较好应用,使其能够更好服务于人们。
1计算机网络通信安全影响因素
首先,计算机网络通信路径会对其安全性造成影响。就当前实际情况而言,随着计算机网络技术快速发展,计算机网络通信在路径设计方面虽然取得一定成果,与之前相比具有十分明显的改善,然而在实际应用过程中仍有一定缺陷存在,并且当前也并未制定相关屏蔽保护措施以防止安全风险发生,这种情况的存在也会对网络通信安全产生一定威胁。比如,在当前信息传输路径中并未制定相关有效电磁屏蔽对策,则在实际传输过程中就可能会有电磁辐射产生,运用一些比较专业的设备可对这类信息进行探测并获取。其次,计算机网络病毒会影响计算机网络通信安全性。计算机网络病毒属于可进行自我复制的一种程序,会对计算机造成很大程度危害,严重者还会导致整个信息系统发生瘫痪,并且当前计算机网络病毒也越来越表现出高技术化特点,其种类及传播形式均在不断发生变化。在计算机网络通信过程中,一旦出现计算机病毒,则就会导致出现数据丢失、信息损失以及数据受到破坏等情况,对整个网络通信中信息传输均会造成严重阻碍,对通信安全性造成影响。第三,人为因素影响计算机网络通信安全性。就目前实际情况而言,大部分计算机网络用户及管理人员均比较缺乏较良好安全保护意识及安全保护能力,通常导致一些不法分子利用计算机系统中漏洞入侵计算机数据库,并且会窃取、破坏及篡改信息,从而严重影响计算机网络通信安全,并且对计算机网络通信系统建设及完善也会造成影响[1-2]。
2计算机网络通信安全有效防护措施
2.1进一步强化及完善通信系统性能
就目前实际情况而言,在计算机网络通信系统研发就设计方面,其目标主要为保证其具备良好时效性,然而实际应用情况表明,不可单纯注重网络通信时效性,更加重要的一点是应当对其可靠性及安全性进行考虑。另外,在实际设计过程中还应当对网络通信中信息保密性加强注意,对于通信协议以及通信系统应当进一步进行完善,从而使系统中存在的漏洞能够得以减少。此外,在网络通信过程中应当注意设置不同程度安全防护措施及安全识别等级,从而有效避免非法用户利用系统中漏洞向通信系统中侵入,进而使通信信息安全性及完整性能够得到较好保证。
2.2进一步完善防火墙技术
在计算机网络通信中,防火墙属于内外系统之间十分重要的一种安全保障,同时也是现代社会上被广泛关注的一种网络通信安全技术,就实际情况而言,在很多服务器中还应用到过滤技术,这两种技术的联合应用可表现出更加明显的优势。通常情况下,防火墙技术在网络对外接口中进行应用,在网络访问过程中可有效加强用户信息管控,在鉴别约束或者对防火墙各数据流进行更改的基础上,可实现网络安全有效防护,可有效避免非法用户入侵访问。另外,在计算机网络通信中通过对防火墙进行有效应用可有效避免一些危险因素进一步蔓延,这在网络通信安全防护中属于必不可少的一种手段。
2.3应用漏洞扫描技术
计算机网络漏洞扫描技术是当前计算机网络检测中应用十分广泛的一种技术,具有较好效果。在计算机网络出现比较复杂的变化情况下,仅仅依赖于网络管理员实行安全漏洞检测及安全风险评估,很难得到比较理想的效果,在此基础上还应当注意对网络安全扫描工具进行应用,从而使系统配置能够得以优化,准确找出系统中存在的安全漏洞以及安全隐患,并且及时将其消除。对于安全程度比较低的一些计算机网络情况,可利用黑客工具实行模拟攻击,这样一来可在一定程度上暴露出计算机网络中存在的一些漏洞,从而将这些漏洞及时解决,进而使计算机网络通信安全能够得到较好保证,使计算机网络通信能够得以较好进行[2-3]。
3结语
在计算机网络通信过程中,网络通信安全属于十分重要的一个方面,同时也是保证计算机网络通信安全能够得以较好进行的基础保证。所以,作为计算机网络通信用户及管理人员,应当对网络通信安全问题加强重视及认识,并且要通过有效措施进行安全有效防护,从而使计算机网络通信安全得到较好保证,使其得以更好应用。
参考文献:
[1]荣天骄,黎旭,时秀娜.计算机网络通信安全问题及防范措施[J].通讯世界,2016(17).
[2]何宗涛.计算机网络通信安全与防护技术[J].中国新通信,2015(4).