- 網(wǎng)絡安全論文 推薦度:
- 網(wǎng)絡安全論文 推薦度:
- 網(wǎng)絡安全論文 推薦度:
- 相關(guān)推薦
(集合)網(wǎng)絡安全論文
在日常學習和工作中,大家都嘗試過寫論文吧,借助論文可以有效訓練我們運用理論和技能解決實際問題的的能力。寫論文的注意事項有許多,你確定會寫嗎?以下是小編為大家整理的網(wǎng)絡安全論文,歡迎閱讀,希望大家能夠喜歡。
網(wǎng)絡安全論文1
1.網(wǎng)絡安全的現(xiàn)狀網(wǎng)絡安全的核心原則是以安全目標為基礎的。
在網(wǎng)絡安全威脅日益增加的今天,要求在網(wǎng)絡安全框架模型的不同層面、不同側(cè)面的各個安全維度,有其相應的安全目標要求,而這些安全目標要求必須可以通過一個或多個指標來評估,進而減少信息丟失和網(wǎng)絡事故發(fā)生的概率, 從而提高網(wǎng)絡工作效率,降低網(wǎng)絡安全風險。 網(wǎng)絡具有方便性、開放性、快捷性以及實效性,因此滿足了在信息時代背景下,人們對信息的接收與處理的要求。當前,人們的日常生活和生產(chǎn)活動中,幾乎全部都能夠在網(wǎng)絡上進行, 這樣不僅提高了效率和效果,而且還在很大程度上降低了運營成本和投資成本。 其中網(wǎng)絡的開放性是現(xiàn)代網(wǎng)絡最大的特點,無論是誰,在什么地方都能快速、便捷的參與到網(wǎng)絡活動中去,任何團體或者個人都能在網(wǎng)絡上快速獲得自己所需要的信息。 但是在這過程中, 網(wǎng)絡也暴露出了許多問題,很多人在利用網(wǎng)絡促進社會發(fā)展和創(chuàng)造財富的同時,也有小部分的人利用網(wǎng)絡開放性的特點非法竊取商業(yè)機密和信息,有的甚至還會對商業(yè)信息進行篡改,從而不僅造成了巨大的經(jīng)濟損失,而且還對整個社會產(chǎn)生了負面的影響。隨著網(wǎng)絡技術(shù)的日益發(fā)展,網(wǎng)絡安全問題也越來越得到了人們的重視,網(wǎng)絡安全問題不僅關(guān)系到人們的切身利益,而且它還關(guān)系到社會和國家的安全與穩(wěn)定。 近幾年來,攻擊事件頻繁發(fā)生,再加上人們對于網(wǎng)絡的安全意識比較淡薄, 沒有安全漏洞的防護措施,從而造成了嚴重的后果。
2.網(wǎng)絡安全和網(wǎng)絡安全風險評估網(wǎng)絡安全的定義
需要針對對象而異,對象不同,其定義也有所不同。 例如對象是一些個體,網(wǎng)絡安全就代表著信息的機密性和完整性以及在信息傳輸過程中的安全性等,防止和避免某些不法分子冒用信息以及破壞訪問權(quán)限等;如果對象是一些安全及管理部門,網(wǎng)絡安全就意味盡最大可能防止某些比較重要的信息泄露和漏洞的產(chǎn)生,盡量降低其帶來的損失和傷害,換句話說就是必須要保證信息的完整性。 站在社會的意識形態(tài)角度考慮,網(wǎng)絡安全所涉及的內(nèi)容主要包括有網(wǎng)絡上傳播的信息和內(nèi)容以及這些信息和內(nèi)容所產(chǎn)生的影響。 其實網(wǎng)絡安全意味著信息安全,必須要保障信息的可靠性。 雖然網(wǎng)絡具有很大的開放性,但是對于某些重要信息的保密性也是十分重要的,在一系列信息產(chǎn)生到結(jié)束的過程中,都應該充分保證信息的完整性、 可靠性以及保密性,未經(jīng)許可泄露給他人的行為都屬于違法行為。同時網(wǎng)絡上的內(nèi)容和信息必須是在可以控制的范圍內(nèi),一旦發(fā)生失誤,應該可以立即進行控制和處理。 當網(wǎng)絡安全面臨著調(diào)整或威脅的時候,相關(guān)的工作人員或部門應該快速地做出處理,從而盡量降低損失。 在網(wǎng)絡運行的過程中,應該盡量減少由于人為失誤而帶來的損失和風向,同時還需要加強人們的安全保護意識,積極建立相應的監(jiān)測機制和防控機制,保證當外部出現(xiàn)惡意的損害和入侵的時候能夠及時做出應對措施,從而將損失降到最低程度。 除此之外,還應該對網(wǎng)絡的安全漏洞進行定期的檢查監(jiān)測,一旦發(fā)現(xiàn)問題應該及時進行處理和修復。而網(wǎng)絡安全風險評估主要是對潛在的威脅和風險、有價值的信息以及脆弱性進行判斷,對安全措施進行測試,待符合要求后,方可采取。 同時還需要建立完整的風險預測機制以及等級評定規(guī)范, 從而有利于對風險的大小以及帶來的損害做出正確的評價。 網(wǎng)絡安全風險不僅存在于信息中, 而且還有可能存在于網(wǎng)絡設備中。因此,對于自己的網(wǎng)絡資產(chǎn)首先應該進行準確的評估,對其產(chǎn)生的價值大小和可能受到的威脅進行正確的預測和評估,而對于本身所具有的脆弱性做出合理的風險評估,這樣不僅有效的避免了資源的浪費,而且還在最大程度上提高了網(wǎng)絡的安全性。
3.網(wǎng)絡安全風險評估的關(guān)鍵技術(shù)
隨著網(wǎng)絡技術(shù)的日益發(fā)達,網(wǎng)絡安全技術(shù)也隨之在不斷的完善和提高。 近年來有很多的企業(yè)和事業(yè)單位都對網(wǎng)絡系統(tǒng)采取了相應的、有效的防護體系。 例如,防火墻的功能主要是對外部和內(nèi)部的信息進行仔細的檢查和監(jiān)測,并對內(nèi)部的網(wǎng)絡系統(tǒng)進行隨時的檢測和防護。 利用防火墻對網(wǎng)絡的安全進行防護,雖然在一定程度上避免了風險的產(chǎn)生,但是防火墻本身具有局限性,因此不能對因為自己產(chǎn)生的漏洞而帶來的攻擊進行防護和攻擊,同時又由于防火墻的維護系統(tǒng)是由內(nèi)而外的,因此不能為網(wǎng)絡系統(tǒng)的安全提供重要的保障條件。針對于此,應該在防火墻的.基礎上與網(wǎng)絡安全的風險評估系統(tǒng)有效地進行結(jié)合,對網(wǎng)絡的內(nèi)部安全隱患進行調(diào)整和處理。從目前來看,在網(wǎng)絡安全風險評估的系統(tǒng)中,網(wǎng)絡掃描技術(shù)是人們或團體經(jīng)常采用的技術(shù)手段之一。 網(wǎng)絡掃描技術(shù)不僅能夠?qū)⑾嚓P(guān)的信息進行搜集和整理,而且還能對網(wǎng)絡動態(tài)進行實時的監(jiān)控,從而有助于人們隨時隨地地掌握到有用的信息。 近幾年來,隨著計算機互聯(lián)網(wǎng)在各個行業(yè)中的廣泛運用,使得掃描技術(shù)更加被人們進行頻繁的使用。 對于原來的防護機制而言,網(wǎng)絡掃描技術(shù)可以在最大程度上提高網(wǎng)絡的安全系數(shù),從而將網(wǎng)絡的安全系數(shù)降到最低。 由于網(wǎng)絡掃描技術(shù)是對網(wǎng)絡存在的漏洞和風險的出擊手段具有主動性,因此能夠?qū)W(wǎng)絡安全的隱患進行主動的檢測和判斷,并且在第一時間能夠進行正確的調(diào)整和處理,而對那些惡意的攻擊,例如的入侵等,都會起到一個預先防護的作用。網(wǎng)絡安全掃描針對的對象主要包括有主機、端口以及潛在的網(wǎng)絡漏洞。 網(wǎng)絡安全掃描技術(shù)首先是對主機進行掃描,其效率直接影響到了后面的步驟,對主機進行掃描主要是網(wǎng)絡控制信息協(xié)議對信息進行判斷,由于主機自身的防護體制常常被設置為不可用的狀態(tài),因此可以用協(xié)議所提供的信息進行判斷。同時可以利用 Ping 功能向所需要掃描的目標發(fā)送一定量的信息,通過收到的回復對目標是否可以到達或發(fā)動的信息被目標屏蔽進行判斷。 而對于防護體系所保護的目標, 不能直接從外部進行掃描,可以利用反響映射探測技術(shù)對其及進行檢測,當某個目標被探測的時候, 可以向未知目標傳遞數(shù)據(jù)包,通過目標的反應進行判斷。例如沒有收到相應的信息報告, 可以借此判斷 IP 的地址是否在該區(qū)域內(nèi),由于受到相關(guān)設備的影響, 也將會影響到這種方法的成功率。 而端口作為潛在的信息通道, 通過對端口的掃描收到的有利信息量進行分析, 從而了解內(nèi)部與外部交互的內(nèi)容,從而發(fā)現(xiàn)潛在的漏洞,進而能夠在很大程度上提高安全風險的防范等級。 利用相應的探測信息包向目標進行發(fā)送, 從而做出反應并進行分析和整理, 就能判斷出端口的狀態(tài)是否處于關(guān)閉或打開的狀態(tài),并且還能對端口所提供的信息進行整合。從目前來看,端口的掃描防止主要包括有半連接、 全連接以及 FIN掃描, 同時也還可以進行第三方掃描,從而判斷目標是否被控制了。除此之外,在網(wǎng)絡安全的掃描技術(shù)中,人們還比較常用的一種技術(shù)是網(wǎng)絡漏洞掃描技術(shù),這種技術(shù)對于網(wǎng)絡安全也起到了非常重要的作用。在一般情況下,網(wǎng)絡漏洞掃描技術(shù)主要分為兩種手段, 第一種手段是先對網(wǎng)絡的端口進行掃描, 從而搜集到相應的信息, 隨后與原本就存在的安全漏洞數(shù)據(jù)庫進行比較, 進而可以有效地推測出該網(wǎng)絡系統(tǒng)是否存在著網(wǎng)絡漏洞; 而另外一種手段就是直接對網(wǎng)絡系統(tǒng)進行測試, 從而獲得相關(guān)的網(wǎng)絡漏洞信息, 也就是說, 在對網(wǎng)絡進行惡意攻擊的情況下, 并且這種攻擊是比較有效的,從而得出網(wǎng)絡安全的漏洞信息。通過網(wǎng)絡漏洞掃描技術(shù)的這種手段而獲取到的漏洞信息之后, 針對這些漏洞信息對網(wǎng)絡安全進行及時的、相應的維護和處理,從而保證網(wǎng)絡端口一直處于安全狀態(tài)。
4.結(jié)語
在當今信息化的時代背景下,網(wǎng)絡的到來徹底改變了傳統(tǒng)的生產(chǎn)方式以及人們的生活方式。 目前, 網(wǎng)絡作為一個重要的運營平臺,通過信息對企業(yè)的生產(chǎn)和發(fā)展進行輔助和支持,這對社會和企業(yè)的發(fā)展,都具有十分深遠的意義。因此,在網(wǎng)絡的運行過程中,應當對網(wǎng)絡的信息資產(chǎn)進行正確的評估和妥善的保護,從而為企業(yè)和社會的經(jīng)濟提供重要的保障條件。 針對于此,應該加大人們的網(wǎng)絡安全意識,建立完整、有效的網(wǎng)絡安全評估系統(tǒng),從而提高網(wǎng)絡的安全系數(shù).
網(wǎng)絡安全論文2
摘要:隨著計算機技術(shù)的高速發(fā)展和數(shù)據(jù)大時代的進程不斷的推進,互聯(lián)網(wǎng)的身影已經(jīng)滲透在人們生活的每個角落,與人們的生活變得更加密不可分。隨著我國綜合實力的不斷增強,公民們的物質(zhì)生活水平得到了很大程度的提高。除此之外,我國信息技術(shù)也得到了很大的提高和突破,并且隨著智能手機和計算機的普及,互聯(lián)網(wǎng)在人們生活的普及率變得越來越高。人們購物在網(wǎng)上,找工作在網(wǎng)上,買房子在網(wǎng)上……人們現(xiàn)如今的快捷方便的生活方式是借助以互聯(lián)網(wǎng)這個平臺來實現(xiàn)的,而這一切的一切,都是依據(jù)網(wǎng)絡絕對的安全的基礎上進行的。倘若網(wǎng)絡的安全不能夠得到保障,人們的身份證信息,銀行卡信息,聊天交易信息就會泄露時,人們的人身財產(chǎn)受到一定程度的損失。除此之外,政府機關(guān)、國家企業(yè),軍工企業(yè)現(xiàn)在也實行計算機信息化管理,倘若網(wǎng)絡安全保密防護和管理工作處理的不夠恰當,會造成的損失是無法估量的。故涉密網(wǎng)絡安全保密防護和管工作非常值得我們重視。
關(guān)鍵詞:網(wǎng)絡安全保密;計算機信息化;網(wǎng)絡安全保密防護和管理;
1.涉密網(wǎng)絡安全保密隱患
1.1計算機端口濫用
計算機的光驅(qū)、USB接口、紅外接口等很容易被違規(guī)的接入未檢測的設備(即未能確保具有安全保密性的設備),一些人利用這些來控制兩臺計算機進行物理外聯(lián),會導致兩臺計算機中的信息通過“信息擺渡”來實現(xiàn)信息的共享,導致一些保密信息泄露。
1.2違規(guī)外聯(lián)
一般來講,涉密網(wǎng)絡是禁止與互聯(lián)網(wǎng)進行連接的,但是就有一些工作人員沒有重視到這一點,為了貪圖便利,違規(guī)的與互聯(lián)網(wǎng)進行聯(lián)系。殊不知與互聯(lián)網(wǎng)進行連接,會對內(nèi)網(wǎng)造成一定程度上的破壞,讓病毒和木馬變得有機可乘,這樣會導致內(nèi)部的網(wǎng)絡信息十分容易被人攻擊,會導致保密信息的泄露。
1.3系統(tǒng)漏洞
系統(tǒng)漏洞的.專業(yè)解釋就是指應用軟件和操作系統(tǒng)軟件在邏輯上設計存在缺陷和漏洞,這些漏洞會成為病毒和木馬的入侵點。入侵者可以通過系統(tǒng)漏洞從計算機中攝取安全保密信息。
1.4權(quán)限失控
在涉密網(wǎng)絡安全保密防護和管理的工作方面權(quán)限失控是造成網(wǎng)絡安全保密信息泄密的重要因素之一。一般的工作人員對于權(quán)限沒有進行深入地了解,自然也就不會重視到這一點,這樣就會導致一些不法分子利用這一點來竊取保密信息。權(quán)限失控是指在涉密網(wǎng)絡安全保密防護和管理中沒有采取身份鑒別和權(quán)限控制等相關(guān)措施,一些人可以不受限制地調(diào)取所需信息,而在這個過程中往往會導致涉密網(wǎng)絡安全保密保密信息的泄露發(fā)生。
1.5人為因素
很多工作人員對于保密工作的認知不夠,不能意識到網(wǎng)絡安全保密工作的重要性,所以很多工作人員在工作中不具有“嚴謹、認真”的工作態(tài)度,他們往往憑借自己的主觀臆想來進行工作,這些細節(jié)往往會對入侵者提供機會,使保密信息很容易地泄露,所以對工作人員的培訓和培養(yǎng)他們的安全保密意識十分必要。
2.涉密網(wǎng)絡安全保密防護技術(shù)
2.1入侵檢測系統(tǒng)防護技術(shù)
入侵檢測系統(tǒng)防護技術(shù)的功能就跟警報器的作用是相同的。一旦發(fā)現(xiàn)不法的信息傳輸會以警報的形式通知工作人員,這樣就會使外部對涉密信息的竊取變得更加困難。不僅如此,任何可疑的傳輸操作都可以被輕松地檢測出來,這樣不僅能夠及時的檢測出外部的入侵,還能對內(nèi)部的一些錯誤操作進行提醒提示,及時的進行改正。除此之外,一般入侵檢測系統(tǒng)在發(fā)現(xiàn)病毒和木馬后,不但能夠進行及時的阻止,也會一定程度的對木馬和病毒進行分析處理,確保不會造成病毒和木馬的二次攻擊。
2.2防火墻系統(tǒng)防護技術(shù)
防火墻系統(tǒng)防護技術(shù)對于大眾來說是十分熟悉的,一些私人的計算機中也會安裝防火墻系統(tǒng)來對自己的計算機進行保護。防火墻系統(tǒng)就是一層安全保護屏障,來保護計算機內(nèi)部網(wǎng)絡與外部網(wǎng)絡或是計算機內(nèi)部網(wǎng)絡與互聯(lián)網(wǎng)之間的安全。防火墻可以保護計算機內(nèi)部的網(wǎng)絡不受外部網(wǎng)絡或者是互聯(lián)網(wǎng)網(wǎng)絡的攻擊,是目前涉密網(wǎng)絡安全防護技術(shù)中一項最基本的,最有效的安全措施之一,除此之外,防火墻系統(tǒng)防護技術(shù)可實現(xiàn)實時監(jiān)測,外部網(wǎng)絡和互聯(lián)網(wǎng)對內(nèi)部的訪問可被防火墻系統(tǒng)所檢測,對涉密網(wǎng)絡的訪問情況進行統(tǒng)計分析。
2.3漏洞掃描技術(shù)
漏洞掃描技術(shù)也是在我們使用計算機的過程中很常見的一種防護方法,它是指通過掃描計算機本身來發(fā)現(xiàn)計算機中存在的一些容易被攻擊的薄弱的地方,并及時進行維護和修繕。漏洞掃描技術(shù)和防火墻系統(tǒng)防護技術(shù)、入侵檢測系統(tǒng)防護技術(shù)相互配合使用的,它們的使用能夠大大的提高計算機網(wǎng)絡系統(tǒng)的保密性與安全性。定期的漏洞掃描將有利于計算機安全高效的進行工作,大大降低了計算機被攻擊竊取保密信息的風險。
3涉密網(wǎng)絡安全保密管理措施
3.1健全涉密網(wǎng)絡安全保密制度
俗話說,沒有規(guī)矩不成方圓。任何事都要有一定的法律條文來進行規(guī)范,所以健全涉密網(wǎng)絡安全保密措施是十分有必要的。只有建立一個完善的涉密網(wǎng)絡安全保密制度,方可使網(wǎng)絡安全保密工作能夠更加高效地進行。對一些不法入侵竊取保密信息的人員進行嚴懲,可對一些不法入侵者形成警告。健全涉密網(wǎng)絡安全保密制度,可以從法律的角度對安全保密工作進行細分和管理,明確各部分的工作,對人員的分配和確保工作的安全高效進行有很大的意義。同時要不斷的完善涉密網(wǎng)絡安全保密制度,倘若發(fā)現(xiàn)漏洞和不足,及時的進行補充和修正。
3.2提高工作人員保密意識和防護技能
工作人員的保護意識不足。一些工作人員沒有意識到網(wǎng)絡安全保密工作的重要性,上文中提到的一些涉密網(wǎng)絡安全保密的一些安全隱患往往是由于工作人員的保密意識薄弱和防護技能不足所導致的。所以要加大對工作人員的保密意識的培養(yǎng)和工作人員的防護技能的培訓。另外,網(wǎng)絡安全保密的工作是具有與時俱進的特點的,往往需要工作人員及時的更新自己的知識儲備,才能夠更好的勝任自己的工作。還有一些工作人員的態(tài)度不端正,在工作中存在著僥幸心理,往往忽視了工作中的一些細節(jié)的十分重要的部分。
4.結(jié)語:
現(xiàn)在是大數(shù)據(jù)背景下的時代,我們的日常生活和工作都不能脫離計算機與互聯(lián)網(wǎng)。計算機系統(tǒng)和網(wǎng)絡已經(jīng)成為很多大型企業(yè)和相關(guān)政府機關(guān)進行管理和經(jīng)營的重要手段。所以,涉密網(wǎng)劇安全保密防護和管理工作十分的重要。我們要不斷地發(fā)現(xiàn)其中存在的弊端與漏洞,不斷地提高科學技術(shù)水平了解決此類問題,確保網(wǎng)絡信息安全。
參考文獻
[1]耿云霄,陳紅梅.涉密網(wǎng)絡信息安全保密策略的全過程管理研究[J].保密科學技術(shù),20xx,(11):10-14.
[2]倪俊.涉密網(wǎng)絡交換機安全防護技術(shù)研究[J].計算機光盤軟件與應用,20xx,(14):193-195.
網(wǎng)絡安全論文3
摘要:隨著網(wǎng)絡技術(shù)的不斷發(fā)展,網(wǎng)絡技術(shù)被廣泛用于各個領域。網(wǎng)絡技術(shù)在給人們的生活、生產(chǎn)帶來便利的同時,其本身的安全問題也逐漸成為人們主要關(guān)注的話題之一。尤其是近幾年網(wǎng)絡安全問題層出不窮,不法分子利用網(wǎng)絡盜取他人信息,致使他人生命財產(chǎn)安全受到影響的案例時有發(fā)生。因此,加強網(wǎng)絡安全意識具有非常重要的意義。本文通過對當前高校網(wǎng)絡安全存在的主要問題進行分析,明確影響高校網(wǎng)絡安全的各主要因素。并通過加強網(wǎng)絡安全意識和網(wǎng)絡安全管理,來提高高校網(wǎng)絡的安全性。從而加強高校師生的網(wǎng)絡安全意識,幫助學生更好地使用和掌握網(wǎng)絡技術(shù),促進學生全面發(fā)展。
關(guān)鍵詞:高校網(wǎng)絡;網(wǎng)絡安全;網(wǎng)絡技術(shù)
網(wǎng)絡安全包括很多方面,如網(wǎng)絡系統(tǒng)中軟硬件設備、信息、操作系統(tǒng),以及網(wǎng)絡上的一些操作行為。隨著網(wǎng)絡技術(shù)在日常生活、生產(chǎn)中的作用,網(wǎng)絡技術(shù)作為一種教育內(nèi)容被納入到教育體系中,除了專門開設的計算機課程之外,學校教育各個領域也加強了對網(wǎng)絡技術(shù)的使用,如多媒體教學的應用。網(wǎng)絡技術(shù)被廣泛運用到教育領域中,給教育工作者的工作帶來很大的便利。但是,由于內(nèi)、外在眾多因素的影響,網(wǎng)絡安全也受到了很大的威脅,網(wǎng)絡安全問題逐漸成為當前人們主要關(guān)注的問題之一。那么如何有效解決網(wǎng)絡中存在的安全問題,從而營造一個健康、安全、穩(wěn)定的網(wǎng)絡環(huán)境,是當前網(wǎng)絡領域急需解決的問題。尤其是在高校網(wǎng)絡使用中,網(wǎng)絡安全問題不僅影響著教育進度,而且會對學生的身心產(chǎn)生影響。這就要求高校方面需加強師生的網(wǎng)絡安全意識,從各方面做好網(wǎng)絡安全防護措施,以保障網(wǎng)絡各環(huán)節(jié)的安全。對此,本文提出了以下幾點建議。
1高校網(wǎng)絡安全存在的主要問題
1.1對高校網(wǎng)絡的使用缺乏一定的網(wǎng)絡安全防范意識
高校網(wǎng)絡安全存在的主要問題之一在于,網(wǎng)絡使用者的網(wǎng)絡安全防范意識較低,在網(wǎng)絡使用中存在一些不正當?shù)牟僮餍袨,都會對網(wǎng)絡安全產(chǎn)生影響。目前,高校網(wǎng)絡使用者的群體主要是學生,對于網(wǎng)絡安全的重要性和內(nèi)容認知水平還較低。在使用網(wǎng)絡的時候,學生們僅僅只是將網(wǎng)絡當作計算機課堂學習的一個工具,而沒有切身體會到網(wǎng)絡安全與自身之間的利益關(guān)聯(lián),未清楚地認識到網(wǎng)絡安全問題對他們使用網(wǎng)絡所造成的影響。還有一些同學錯誤地利用網(wǎng)絡,將網(wǎng)絡作為攻擊其他對象的工具,利用病毒和技術(shù)去影響網(wǎng)絡安全,使得高校網(wǎng)絡安全的防護等級不斷下降,其防御力也在不斷降低。以上情況主要還是高校學生對于網(wǎng)絡安全的認知不足,沒有較高的網(wǎng)絡安全防范意識,沒有正確地意識到網(wǎng)絡安全的重要性和他們自身利益之間的關(guān)聯(lián),使得高校學生對于網(wǎng)絡安全的重視程度不足,在網(wǎng)絡使用過程中存在很多的隱患。
1.2網(wǎng)絡安全在信息方面存在的問題
網(wǎng)絡是一種虛擬的產(chǎn)物,但是它在我們生活中的地位是不可替代的。網(wǎng)絡安全使用需要在良好的網(wǎng)絡環(huán)境下,只有在健康、方便、快捷的網(wǎng)絡環(huán)境下,網(wǎng)絡才能發(fā)揮其功能。在高校網(wǎng)絡中,其安全應該被給予高度的重視,這樣才能讓學生正確使用網(wǎng)絡,成為學生教育體系中的一部分。但是,在高校網(wǎng)絡使用過程中,網(wǎng)絡安全并沒有被重視,網(wǎng)絡安全在信息方面存在著安全隱患,具體主要有以下兩點。
(1)泄露信息信息是網(wǎng)絡中的一種資源,由于網(wǎng)絡的特殊性,信息安全一直是當前人們主要關(guān)注的問題之一。例如:一些特殊信息,如銀行卡密碼、各種賬號信息、研究成果等都是重要的信息。目前很多人在網(wǎng)絡上以盜取他人的信息來獲取錢財,通過盜取網(wǎng)絡上高校師生和其他人的信息,從而對他人的生命財產(chǎn)安全產(chǎn)生影響。而且,在一定程度上會影響社會的安定,給社會安全造成影響。當前高校學生存在的信息安全主要是,很多不法分子盜取學生的QQ號,利用他人的QQ號發(fā)送一些信息給QQ上的好友,從而騙取好友的錢財,不僅給學生的好友帶來財產(chǎn)損失,而且會給學生帶來很多的困擾。類似的信息安全問題還有很多,主要原因還是在于人們對于網(wǎng)絡信息安全的重視程度不足,尤其是高校學生,沒有清楚地認識到網(wǎng)絡信息安全的重要性。在設置賬號和密碼時,怎么簡單怎么來,這樣很容易讓別人盜取信息。而且在網(wǎng)絡上與他人進行交流時,往往對他人疏于防范,在未確認他人身份時,就將自己的私密信息泄露給他人,造成錢財損失,嚴重的還會對自己和身邊人的'生命安全產(chǎn)生影響。
(2)網(wǎng)絡輿情監(jiān)控力度薄弱網(wǎng)絡輿情監(jiān)控主要是當前網(wǎng)絡上一些負面信息和行為進行控制,從而營造一個良好的網(wǎng)絡環(huán)境。但是由于當前網(wǎng)絡言論較為開放,加之很難進行管理,因此網(wǎng)絡中時常充斥著負面信息和行為,對網(wǎng)絡使用者產(chǎn)生影響。高校所開展的計算機課程,其目的在于對學生的網(wǎng)絡技術(shù)進行培養(yǎng),讓學生能夠掌握目前一些較為基礎的計算機技術(shù),使學生們能夠適應當前信息網(wǎng)絡時代發(fā)展的需求。但是,在對學生進行計算機教育時,網(wǎng)絡上一些不良信息不可避免地會對學生產(chǎn)生影響,而這些信息在網(wǎng)絡使用過程中是很難刻意去避免的。當學生上網(wǎng)時,一些不健康的網(wǎng)頁信息就會跳出來,例如一些有關(guān)于、暴力、淫穢等不健康的網(wǎng)頁,這些都會對學生的身心產(chǎn)生不健康的影響。此外,高校方面網(wǎng)絡輿情監(jiān)控的力度不足,在計算機課程教學中,除了熟悉基本的網(wǎng)絡技術(shù)操作之外,在自由時間,學生會利用網(wǎng)絡來進行一些其他的事情,此時學生的主觀行為將決定著網(wǎng)絡信息對學生們產(chǎn)生哪種影響。這就要求高校加強對學生的計算機教育,讓學生正確使用網(wǎng)絡,避免網(wǎng)絡上不良信息的影響。
1.3網(wǎng)絡安全在系統(tǒng)方面存在的問題
當前網(wǎng)絡安全在系統(tǒng)方面存在的問題主要有病毒侵入和操作系統(tǒng)的問題。隨著當前網(wǎng)絡技術(shù)不斷發(fā)展,網(wǎng)絡技術(shù)在給人們的生活帶來便利的同時,其安全問題一直受到當前網(wǎng)絡使用者的重視。與網(wǎng)絡技術(shù)一同發(fā)展的還有技術(shù)和病毒入侵手段,如果單純依靠傳統(tǒng)的網(wǎng)絡安全防護手段已經(jīng)無法滿足當前網(wǎng)絡系統(tǒng)安全的需求。這就要求對網(wǎng)絡技術(shù)不斷改進,從而避免病毒和操作系統(tǒng)本身問題對網(wǎng)絡安全的影響,這也是當前網(wǎng)絡技術(shù)首要解決的問題之一。隨著計算機網(wǎng)絡技術(shù)的不斷發(fā)展,操作系統(tǒng)也處于快速發(fā)展的階段。不同類型的計算機對于操作系統(tǒng)的需求也是不一樣的,不是所有的操作系統(tǒng)都能滿足于計算機使用的需求。在安裝操作系統(tǒng)的過程中,由于技術(shù)人員錯誤安裝了不符的操作系統(tǒng),從而對計算機的安全使用產(chǎn)生了影響。在病毒入侵方面,主要的問題還在于人為不正當?shù)牟僮。人們在使用網(wǎng)絡的時候,經(jīng)常會點開一些不良的網(wǎng)頁,或者是下載軟件的過程,都會攜帶病毒,這些病毒就會對網(wǎng)絡安全產(chǎn)生影響,致使網(wǎng)絡癱瘓。
2解決高校網(wǎng)絡安全問題的主要對策
2.1對高效網(wǎng)絡安全的意識進行改進與強化
從上述高校網(wǎng)絡安全中存在的問題進行分析中,我們了解到,產(chǎn)生網(wǎng)絡安全問題的主要因素還是人為不正當操作所引起的。因此,為了降低人為因素對高校網(wǎng)絡安全的影響,需要提高高校網(wǎng)絡信息安全意識。高校方面可以通過一些廣播、校報、講座和課堂等宣傳手段,讓學生明確網(wǎng)絡安全的重要性,從而加強學生的網(wǎng)絡安全防范意識。在計算機課程教學中,任課教師一定要時刻教育學生正確使用網(wǎng)絡。使用網(wǎng)絡的目的在于通過網(wǎng)絡中正確、健康的網(wǎng)絡信息,來提高學生對于網(wǎng)絡技術(shù)的掌握程度,并利用網(wǎng)絡上的一些信息來充實自己。而對于一些不健康的網(wǎng)絡信息則可以直接視而不見,這樣可以有效避免網(wǎng)絡上一些不健康信息對于網(wǎng)絡安全的影響。此外,高校還可以組織一些網(wǎng)絡安全辯論賽,讓學生在辯論賽上各抒己見,暢談自己對網(wǎng)絡安全防護措施的一些見解。通過網(wǎng)絡安全辯論賽,可以在一定程度上宣傳網(wǎng)絡安全的重要性以及如何有效保護網(wǎng)絡安全,從而提高高校學生對于網(wǎng)絡安全的認識水平。
2.2對高效網(wǎng)絡的信息與系統(tǒng)安全管理進行強化
對高校網(wǎng)絡的信息方面的管理強化,需要先保障高校網(wǎng)絡系統(tǒng)的基本安全,而高校網(wǎng)絡系統(tǒng)的基本安全,才是實現(xiàn)網(wǎng)絡安全的重要基礎工作,因此,高校學生在實際使用網(wǎng)絡中,一定要定時、定期或在系統(tǒng)提示系統(tǒng)存在漏洞與問題時,及時地對操作系統(tǒng)進行漏洞修復和病毒檢查,加強對網(wǎng)絡系統(tǒng)安全的管理。例如,安裝有信譽度的殺毒軟件。網(wǎng)絡系統(tǒng)安全的前提條件成立,我們就能夠正常開展對網(wǎng)絡信息安全的管理,可以通過加強網(wǎng)絡輿情控制力度的方式,或是利用相關(guān)軟件設定,禁止某些不良端口的進入等方式,從而還給高校校園一個健康、安全、積極向上的網(wǎng)絡環(huán)境。
3小結(jié)
總之,高校網(wǎng)絡安全對于網(wǎng)絡使用者的意義是非常重大的。在高校所開展的計算機課程教學中,教師需要以提高學生的網(wǎng)絡安全意識和網(wǎng)絡技術(shù)的掌握程度為主要教育目的,讓學生學會正確使用網(wǎng)絡。通過高校師生的共同努力,營造一個健康、安全、可靠的網(wǎng)絡環(huán)境,充分發(fā)揮網(wǎng)絡在我們生活中的作用,同時也為學生絡技術(shù)提供一個良好的學習氛圍,幫助學生掌握網(wǎng)絡技術(shù),促進學生全面發(fā)展,從而滿足當前社會發(fā)展對于人才的需求。
參考文獻:
[1]鄭黎明.高校網(wǎng)絡安全存在的問題與對策研究[J].電子制作,20xx.
[2]曹偉杰.淺談高校網(wǎng)絡安全現(xiàn)狀存在問題及對策研究[J].科技創(chuàng)新與應用,20xx.
網(wǎng)絡安全論文4
【摘要】網(wǎng)絡安全問題和網(wǎng)絡犯罪的不斷出現(xiàn)使網(wǎng)絡使用者對關(guān)于網(wǎng)絡安全的探討也越來越重視,本文基于對計算機網(wǎng)絡存在的問題,探討了計算機網(wǎng)絡的安全管理,提出了網(wǎng)絡安全防范的措施。
【關(guān)鍵詞】計算機;網(wǎng)絡安全管理;防范措施
近年來,計算機通訊網(wǎng)絡得到了快速發(fā)展,有效推動了各個行業(yè)業(yè)務處理的信息化進程。與此同時,如何更好地做好計算機網(wǎng)絡安全管理成為擺在我們面前的問題。本文分析了計算機網(wǎng)絡存在的問題,并提出防范的措施。
1計算機網(wǎng)絡現(xiàn)存問題
以下談及了幾點計算機網(wǎng)絡所存在的主要問題:
1.1網(wǎng)絡結(jié)構(gòu)缺乏時代性
網(wǎng)絡結(jié)構(gòu)沒有跟上現(xiàn)代化經(jīng)濟發(fā)展的需求,網(wǎng)絡建設更新速度過低,目前業(yè)務網(wǎng)普遍所使用的網(wǎng)絡結(jié)構(gòu)都是過往傳統(tǒng)的網(wǎng)絡結(jié)構(gòu),路由器極其低端,網(wǎng)絡結(jié)構(gòu)件具有單一性,同時長時間沒有進行結(jié)構(gòu)升級,難以控制網(wǎng)絡流量的分配,存在一定程度的單點故障的風險。即使有的支行采取了冷備份的形式來改造這種情況,但是卻對于系統(tǒng)安全性帶來了威脅。
1.2沒有進行實時監(jiān)控
隨著業(yè)務系統(tǒng)的上線業(yè)務增多,各支行所需要的網(wǎng)絡流量也越來越大,由此現(xiàn)在的業(yè)務運營需要系統(tǒng)提供更大的流量,這對于業(yè)務網(wǎng)寬帶的承載能力提出了新的要求。目前的業(yè)務網(wǎng)運行缺乏實時的網(wǎng)絡監(jiān)控機制,對于網(wǎng)絡運行的具體情況沒有進行清楚的.了解,難以對不同時間段、不同業(yè)務系統(tǒng)以及各種網(wǎng)上的應用程序的使用流量進行準確的查看和了解,因此對于網(wǎng)絡的具體運行缺乏客觀的定量分析和結(jié)論,如此一來,一旦業(yè)務網(wǎng)的線路出現(xiàn)問題,或者網(wǎng)絡設備發(fā)生故障,那么網(wǎng)絡管理工作人員難以立即獲取預警的信息,具有極大的被動性,對于網(wǎng)絡管理人員對于故障的檢查和判斷產(chǎn)生影響,同時增加了更大的網(wǎng)絡風險。
1.3缺乏對網(wǎng)絡管理人員的合理配置
目前,網(wǎng)絡管理人員缺乏關(guān)于計算機安全管理人員的專業(yè)資格,多數(shù)管理人員都只屬于兼職的工作人員,與此同時,他們的學歷較低,而且年齡相對較大。這樣的人員資源配置是難以適應當今現(xiàn)代化的計算機科學技術(shù)和網(wǎng)絡的發(fā)展的需要的。
2計算機網(wǎng)絡安全防范措施
2.1組織協(xié)調(diào)機制優(yōu)化方面
應當建立務實高效的組織協(xié)調(diào)機制,這是確保計算機網(wǎng)絡管理工作效率的關(guān)鍵因素,對于建立有效的組織協(xié)調(diào)機制的具體措施主要有四個方面:
。1)重視對總部網(wǎng)絡管理規(guī)范的遵守,充分征求和結(jié)合各個工作部門的意見與建議,從基層網(wǎng)絡管理的實際問題與發(fā)展需求出發(fā),重新整理制定基層網(wǎng)絡管理的制度與措施。
。2)通過建立健全的網(wǎng)絡組織機構(gòu),緊緊圍繞著管理、防范、監(jiān)督三個重點,加強對各個小組的統(tǒng)一與領導,明確各個部門的權(quán)力和職責,互相監(jiān)督,互相促進,認真的落實好各項具體工作。
(3)通過建立雙向的溝通協(xié)作機制來促進基層各個外鏈機構(gòu)和分支機構(gòu)的聯(lián)系與合作,從而改善基層的實時溝通現(xiàn)狀,提高基層外部與內(nèi)部、內(nèi)部與內(nèi)部的工作效率,提升了凝聚力,對基層計算機網(wǎng)絡管理工作提供了有力的保障。
(4)通過開設提供技術(shù)服務,為客戶解決網(wǎng)絡使用的各種問題,同時建立網(wǎng)絡知識資料庫,定期更新,對網(wǎng)絡管理人員進行定期的培訓,提高基層業(yè)務網(wǎng)管理的工作效率。
2.2搭建網(wǎng)絡管理控制機制
網(wǎng)絡管理控制機制是基層計算機網(wǎng)絡建設中的重要人物之一,為了提供全方位、優(yōu)質(zhì)、便捷的服務,可以采取相關(guān)的措施來提高網(wǎng)絡的可控性與可靠性。①對于硬件設備進行優(yōu)化,包括了采用雙機備熱、雙鏈路雙營運商等等,可以有效地提高網(wǎng)絡的可控性能。②采用智能網(wǎng)絡流量的控制設備來控制分析網(wǎng)絡的流量使用情況,從而有利于網(wǎng)絡管理工作人員清楚的了解網(wǎng)絡流量的行為,為網(wǎng)絡業(yè)務部門的流量使用提供了客觀性的保障。③建立智能管理平臺對網(wǎng)絡的重要設備進行智能化管理,提高了網(wǎng)絡業(yè)務管理的實時監(jiān)控和集中性。
2.3構(gòu)建安全防控機制
通過構(gòu)建堅實有力的安全防控機制來為基層計算機網(wǎng)絡安全提供穩(wěn)固保障。首先,可以針對主機進行部署,形成堡壘形式的防御性主機,防范外界網(wǎng)絡的威脅與風險;其次,為了解決基層計算機網(wǎng)絡及其應用系統(tǒng)方面的漏洞問題,來部署關(guān)于漏洞掃描的設備儀器,提高網(wǎng)絡系統(tǒng)及時發(fā)現(xiàn)漏洞以及識別漏洞的能力,避免因漏洞而帶來的風險與不必要的損失。同時,可以對傳統(tǒng)的防御思維進行改革,采取主動防御的主動思維方式去部署入侵防御系統(tǒng)。綜上所述,隨著計算機網(wǎng)絡技術(shù)的飛速發(fā)展,在計算機網(wǎng)絡的應用中,網(wǎng)絡安全問題的重要性日益凸顯,計算機網(wǎng)絡安全問題越來越受到社會各界的關(guān)注。面對計算機網(wǎng)絡中存在的問題,采取相關(guān)措施保障計算機網(wǎng)絡的安全具有關(guān)鍵的意義。
參考文獻
[1]魏國斌.淺析計算機網(wǎng)絡安全防范措施[J].信息安全與技術(shù),20xx(08).
[2]趙紅梅.談計算機網(wǎng)絡安全防范對策[J].無線互聯(lián)科技,20xx(03).
[3]趙江濤.淺析計算機網(wǎng)絡安全防范措施[J].科技風,20xx(08).
[4]李樹本.論圖書館網(wǎng)絡安全防范與對策[J].農(nóng)業(yè)圖書情報學刊,20xx(02).
[5]賈慶節(jié),谷月華.網(wǎng)絡安全防范技術(shù)探討[J].河南科技,20xx(09).
網(wǎng)絡安全論文5
摘要:基于互聯(lián)網(wǎng)技術(shù)的發(fā)展,人工智能技術(shù)也變得更加成熟.人工智能技術(shù)不僅能夠促進經(jīng)濟發(fā)展,在網(wǎng)絡安全防御過程中也具有重要作用.基于此,本文將從人工智能技術(shù)的優(yōu)勢分析入手,進而對我國的網(wǎng)絡環(huán)境現(xiàn)狀進行探討,最后就人工智能技術(shù)在網(wǎng)絡安全防御中的具體應用展開全面研究,以供業(yè)內(nèi)人士借鑒與參考.
關(guān)鍵詞:人工智能;網(wǎng)絡安全;應用研究
在互聯(lián)網(wǎng)的發(fā)展進程中,網(wǎng)絡安全一直是我們所關(guān)注的重點,如何實現(xiàn)網(wǎng)絡環(huán)境的穩(wěn)定、安全、有序,這就需要我們積極的探索人工智能技術(shù)在網(wǎng)絡安全方面應用的可能性和靈活性,以及減少網(wǎng)絡風險的作用.雖然我國政府對網(wǎng)絡安全環(huán)境的整治效果比較突出,但是目前我國的網(wǎng)絡環(huán)境狀況仍舊不容樂觀,嚴重制約著社會大眾的生產(chǎn)和生活狀態(tài).所以,筆者將結(jié)合多年的工作經(jīng)驗,就人工智能技術(shù)在網(wǎng)絡安全防御中的應用展開全方位的研究,以供參考.
1人工智能技術(shù)的優(yōu)勢分析
1.1具有比較強的學習推理能力
網(wǎng)絡環(huán)境的治理必須要依靠先進的網(wǎng)絡技術(shù),這就需要人工智能技術(shù)充分發(fā)揮其自身的作用.傳統(tǒng)意義上,我們會認為網(wǎng)絡安全的保障工作主要是實現(xiàn)預防和控制之間的相互協(xié)調(diào),并不會對相關(guān)措施的學習和推理能力進行關(guān)注,這雖然能解決基本的安全防御問題,但是并不能從根本上對網(wǎng)絡安全提供保障.基于傳統(tǒng)防治方式的局限性,這就會導致網(wǎng)絡信息處理存在較大的不確定性.但是,在應用人工智能技術(shù)后,完全可以解決這種弊端,真正意義上實現(xiàn)了網(wǎng)絡防御與理論知識的有機結(jié)合,使網(wǎng)絡防御手段具備了基本的學習和推理能力.同時,我國互聯(lián)網(wǎng)網(wǎng)民的數(shù)量呈現(xiàn)出比較快的增長速度,這也會產(chǎn)生大量的處理數(shù)據(jù),增加了網(wǎng)絡安全防御的難度系數(shù).人工智能技術(shù)在發(fā)揮其學習推理能力后,就能夠提高信息數(shù)據(jù)的處理效率,對維護我國的網(wǎng)絡環(huán)境安全具有重要作用.
1.2強大的模糊信息處理能力
眾所周知,人工智能技術(shù)在網(wǎng)絡安全的防御過程中扮演著重要的角色,這也就決定了人工智能技術(shù)的重要價值.人工智能技術(shù)應用后,可以充分發(fā)揮其自身所具備的模糊信息處理能力,提高傳統(tǒng)網(wǎng)絡安全防御中我們所面臨的處理不確定性和不可知的問題處理能力.我們的網(wǎng)絡運營環(huán)境基本都是處于比較開放的環(huán)境中,所以會使多種數(shù)據(jù)信息的傳播速率不斷加快,再加上互聯(lián)網(wǎng)的溝通和互聯(lián)功能,這就會使得很多信息無法確定,網(wǎng)絡安全的管理工作顯得格外重要,在進行對信息分析處理的工作中,運用人工智能技術(shù)將會事半功倍,結(jié)合不準確以及不確定信息來控制管理網(wǎng)絡資源,其信息處理能力頗為出色.
1.3網(wǎng)絡防御協(xié)助能力比較強
在上文中已經(jīng)提到,目前所面臨的網(wǎng)絡環(huán)境是呈現(xiàn)復雜狀態(tài)的,這就是說,我們的網(wǎng)絡安全防御的保障工作也是復雜的,是一項系統(tǒng)化的工程.我國的網(wǎng)絡環(huán)境規(guī)模也逐漸的擴大,并且其內(nèi)在的結(jié)構(gòu)也是更加趨向于復雜,這無形中就給我們的網(wǎng)絡安全防御工作提出了更高的要求.為了有效的避免其存在的誤區(qū),必須要加強各方面措施的協(xié)調(diào)、協(xié)同、協(xié)作,充分實現(xiàn)各個防御環(huán)節(jié)的共同優(yōu)勢.我認為,人工智能技術(shù)應用于網(wǎng)路安全防御中時,需要劃分為三個不同的.層次,這也就需要我們實現(xiàn)分層次的管理.一般來講,就是上層管理者對中層管理者實行輪詢監(jiān)督,中層管理者對下層管理者實行輪詢監(jiān)督,從而構(gòu)建起一個完整的工作體系,這也就能夠提升網(wǎng)絡安全防御的質(zhì)量.
1.4計算的成本比較低
傳統(tǒng)的網(wǎng)絡安全保障體系會在計算過程中耗費大量數(shù)據(jù)資源,保障的效率也就比較低,這會使整體的網(wǎng)絡安全防御成本比較高,不利于相關(guān)部門經(jīng)濟效益和社會效益的實現(xiàn).人工智能技術(shù)在網(wǎng)絡安全防御中應用后,就有效的規(guī)避了傳統(tǒng)防御方式的成本高問題,這是因為人工智能技術(shù)能夠利用大量的先進算法,實現(xiàn)精準的數(shù)據(jù)開發(fā),對相關(guān)的數(shù)據(jù)進行計算,因此在很大程度上提高了各種資源的利用效率,實現(xiàn)了網(wǎng)絡數(shù)據(jù)的優(yōu)化配置,這種從成本計算方面有效的降低了軟硬件系統(tǒng)的開發(fā)成本,為人工智能技術(shù)的深度推廣奠定了堅實的基礎.
2我國的網(wǎng)絡安全防御現(xiàn)狀分析
我國已經(jīng)進入互聯(lián)網(wǎng)信息時代,這主要是得益于互聯(lián)網(wǎng)技術(shù)的迅速發(fā)展,同時,人工智能技術(shù)也得到了長足的發(fā)展,為計算機網(wǎng)絡信息資源的共享和配置提供了條件.在這形勢大好的基礎下,網(wǎng)絡信息安全出現(xiàn)了負面狀況,嚴重制約著安全、穩(wěn)定的網(wǎng)絡環(huán)境的構(gòu)建.根據(jù)相關(guān)部門的統(tǒng)計數(shù)據(jù),網(wǎng)絡安全問題對世界經(jīng)濟產(chǎn)生了比較嚴重的負面影響,它會帶來嚴重的經(jīng)濟損失,數(shù)額高達七十五億美元.并且網(wǎng)絡安全問題一直都是我們的難點,無法從根本上對其進行治理.并且網(wǎng)絡安全問題的發(fā)生概率也是比較大的,平均每二十秒就會產(chǎn)生一件網(wǎng)絡安全事件,這些事件或大或小,無不對社會穩(wěn)定產(chǎn)生負面效應.我國接入互聯(lián)網(wǎng)的時間并不是很長,但是發(fā)展的速度確實比較快速的.尤其是在近幾年,我國已經(jīng)步入了互聯(lián)網(wǎng)高速發(fā)展的階段,互聯(lián)網(wǎng)已經(jīng)融入到各行各業(yè),形成了“互聯(lián)網(wǎng)+”的發(fā)展業(yè)態(tài),這也就為人工智能技術(shù)的發(fā)展提供了條件.網(wǎng)絡安全問題主要是人為因素所產(chǎn)生的,主要表現(xiàn)在數(shù)據(jù)信息的泄露,嚴重破壞了網(wǎng)絡環(huán)境安全的穩(wěn)定性和保密性.用戶信息在受到非法入侵后,其所有的信息都會被外界所監(jiān)聽,并且其信息資源不能正常的進行訪問,多會被非法拒絕或者是訪問延遲.基于此,我們完全可以對我國的網(wǎng)絡安全現(xiàn)狀有一個具體的了解,那么,人工智能技術(shù)引入就是大勢所趨,也是未來的一個發(fā)展方向,我們需要利用人工智能技術(shù)將互聯(lián)網(wǎng)打造成一個完整且安全的網(wǎng)絡體系.人工智能在網(wǎng)絡安全領域的應用,可以顯著的提升規(guī)則化安全工作的效率,彌補專業(yè)人員人手的不足,未來不管是執(zhí)行層面還是戰(zhàn)略層面,人工智能的應用會更加廣泛,網(wǎng)絡安全的防御也更加智能.
3人工智能技術(shù)在網(wǎng)絡安全防御中的具體表現(xiàn)
3.1智能防火墻在安全防御中的應用
我們經(jīng)常會在電腦系統(tǒng)中看到防火墻的相關(guān)設置,這就是人工智能技術(shù)在網(wǎng)絡安全防御中的初步應用.防火墻技術(shù)是一種隔離控制技術(shù),我們可以在一定基礎上對其進行預定義安全策略對內(nèi)外網(wǎng)通信強制訪問控制.防火墻技術(shù)是一種比較復雜的技術(shù),其自身包含著諸多的子技術(shù),比如包過濾技術(shù)和狀態(tài)監(jiān)測技術(shù)等.包過濾技術(shù)主要是在網(wǎng)絡層中對數(shù)據(jù)包進行選擇的一種技術(shù),我們可以根據(jù)系統(tǒng)的個性化需求對數(shù)據(jù)包的地址就行分析,最終實現(xiàn)外來信息的檢查,防止負面狀況的發(fā)生.同時,狀態(tài)監(jiān)測技術(shù)則是基于連接狀態(tài)下的一種監(jiān)測機制,它主要是將所有的數(shù)據(jù)包當做整體數(shù)據(jù)流,在此基礎上,形成一種全新的連接狀態(tài),有力的保障了網(wǎng)絡環(huán)境的安全.最后,相比于傳統(tǒng)的防御方法,防火墻技術(shù)具有著高度的靈活性和安全性,對網(wǎng)絡安全防御具有著重要的作用.
3.2垃圾郵件自動檢測技術(shù)在安全防御中的應用
得益于互聯(lián)網(wǎng)信息技術(shù),我們對郵箱的使用頻率不斷的增加.在實際的工作過程中,我們經(jīng)常會收到不同類型的垃圾郵件,這對我們的正常生活和工作造成了不必要的損害.郵件已經(jīng)成為了我們的信息傳遞的重要溝通橋梁,也是比較正式的溝通方式.但是,在郵件的制作和發(fā)送過程中,郵件中存在的漏洞,很可能會被不法分子利用,然后傳遞不正當?shù)男畔,不僅可能會給我們造成經(jīng)濟損失,還肯定給我們造成困擾.人工智能技術(shù)應用于網(wǎng)絡安全防御中,垃圾郵件自動檢測技術(shù)就能夠發(fā)揮其自身的優(yōu)勢,采用智能化的反垃圾郵件系統(tǒng),有效的避免垃圾郵件進去郵箱的內(nèi)部系統(tǒng),能夠起到全時段檢測的作用.這主要是利用垃圾啟發(fā)式掃描引擎,對相關(guān)的郵件信息進行分析和統(tǒng)計評分,智能化的對垃圾郵件進行攔截或者是刪除,這就會很大程度上避免了人為的操作,減少了我們的工作量,這也為網(wǎng)絡信息安全提供了保障.
3.3人工神經(jīng)網(wǎng)絡技術(shù)在安全防御中的應用
網(wǎng)絡安全防御過程中,通過人工神經(jīng)網(wǎng)絡技術(shù)就能夠?qū)W(wǎng)絡安全產(chǎn)生積極的作用,并且能夠為網(wǎng)絡安全提供比較重要的保障.人工神經(jīng)網(wǎng)絡技術(shù)具有多方面的積極意義,它的分辨能力是非常強大的,并且其自身會帶有噪音和畸變?nèi)肭值姆直婺J,能夠完全適應網(wǎng)絡環(huán)境的個性化防御功能.人工神經(jīng)網(wǎng)絡技術(shù)是在生物神經(jīng)網(wǎng)絡的基礎上發(fā)展起來的,這就證明其具有重要的靈活度和創(chuàng)造價值,會具有一定程度的學習能力,并且還會具備強大的數(shù)據(jù)計算能力,還有對數(shù)據(jù)信息的儲存和共享能力,以上的種種優(yōu)勢都展現(xiàn)出人工神經(jīng)網(wǎng)絡技術(shù)的水平.它完全可以在自身基礎上建立起完整的時間序列預測模型,對計算機病毒進行有效的識別,使我們能夠得到精確的防御結(jié)果,為當前我國的網(wǎng)絡信息安全防御做出了重要貢獻.
結(jié)語
綜上所述,人工智能技術(shù)在網(wǎng)絡信息安全防御的過程中具有顯著的作用,它能夠有效的規(guī)避傳統(tǒng)防御方式的弊端,為新形勢下網(wǎng)絡信息安全保障工作做出了重要貢獻.總之,人工智能技術(shù)在網(wǎng)絡安全中的應用是全方位的,是一項系統(tǒng)工程,我們也需要運用綜合的方法,比如明確智能防火墻技術(shù)、人工神經(jīng)網(wǎng)絡技術(shù)、垃圾郵件自動檢測技術(shù)等在網(wǎng)絡安全防御中的應用,為我國的網(wǎng)絡安全環(huán)境提供基本的理論支撐.
參考文獻:
〔1〕李澤宇.人工智能技術(shù)在網(wǎng)絡安全防御中的應用探析[J].信息通信,20xx(1):196-197.
〔2〕吳京京.人工智能技術(shù)在網(wǎng)絡安全防御中的應用探析[J].計算機與網(wǎng)絡,20xx,43(14):60-61.
〔3〕吳元立,司光亞,羅批.人工智能技術(shù)在網(wǎng)絡空間安全防御中的應用[J].計算機應用研究,20xx,32(8):2241-2244.
〔4〕劉飛.人工智能技術(shù)在網(wǎng)絡安全防御中的應用探析[J].電子制作,20xx(17):32-33.
網(wǎng)絡安全論文6
摘要:在計算機網(wǎng)技術(shù)不斷推廣的情況下,人們的生活方式、交際方式等都發(fā)生著巨大變化,不僅可以節(jié)約時間,還能大大提高工作效率、生產(chǎn)效率等,對于推動我國市場經(jīng)濟快速發(fā)展有著重要影響。但是,計算機網(wǎng)絡存在著一些安全漏洞,給用戶使用網(wǎng)絡帶來一定安全威脅,必須采取有效的解決措施,才能真正實現(xiàn)計算機網(wǎng)絡的安全運行。本文就計算機網(wǎng)絡當前的安全漏洞進行全面分析,提出計算機網(wǎng)絡安全漏洞的解決措施,以促進計算機網(wǎng)絡運行穩(wěn)定性、安全性等有效提高。
關(guān)鍵詞:計算機網(wǎng)絡;安全漏洞;解決措施
一、計算機網(wǎng)絡當前存在的主要安全漏洞
(一)計算機網(wǎng)絡軟件方面。在計算機網(wǎng)絡的正常運行中,計算機軟件是非常重要的組成部分之一,一般在使用前都需要先通過網(wǎng)絡下載,才能真正滿足相關(guān)操作要求。但是,在下載的過程中,一些病毒也可能一起進入計算機,致使計算機網(wǎng)絡的安全性受到威脅。
(二)計算機硬件方面。根據(jù)計算機網(wǎng)絡的運行情況來看,計算機硬件是非常重要的基礎組成部分,如果其出現(xiàn)安全問題,則會給計算機網(wǎng)絡的正常使用帶來極大影響。當前,計算機硬件方面的安全漏洞有使用不正確,致使計算機硬件設施的正常通信受到嚴重影響。一般情況下,計算機網(wǎng)絡出現(xiàn)這種情況主要是受到*客的攻擊,導致用戶的財產(chǎn)信息、個人信息等大量被竊,給計算機網(wǎng)絡的安全運行造成嚴重影響。
(三)計算機操作系統(tǒng)方面。在計算機網(wǎng)絡的整個組成結(jié)構(gòu)中,計算機操作系統(tǒng)可以保證本地連接與網(wǎng)絡系統(tǒng)的正常運行,如果不注重計算機操作系統(tǒng)的安全維護,則有可能出現(xiàn)安全漏洞,最終降低計算機的整體性能,甚至出現(xiàn)計算機無法正常使用的情況。與此同時,計算機系統(tǒng)沒有跟隨計算機網(wǎng)絡技術(shù)的發(fā)展及時更新和升級,致使計算機操作系統(tǒng)和計算機之間出現(xiàn)矛盾,最終出現(xiàn)泄漏用戶網(wǎng)絡信息的安全漏洞,給計算機網(wǎng)絡的安全運行造成極大影響。
(四)人為操作方面。根據(jù)用戶的使用目的進行計算機網(wǎng)絡的操作,可以真正達到使用計算機網(wǎng)絡的目的。但是,如果用戶不能正確操作計算機網(wǎng)絡,或者是操作失誤,則有可能出現(xiàn)很多病毒,也給*客、不法人員提供入侵的機會,最終威脅計算機網(wǎng)絡的正常運行,是計算機網(wǎng)絡存在的主要安全漏洞之一。
二、計算機網(wǎng)絡安全漏洞的有效解決措施
(一)計算機網(wǎng)絡軟件方面。根據(jù)上述計算機網(wǎng)絡軟件存在的安全漏洞,應采取的有效解決措施主要包括如下兩個方面:一是,使用安全防火墻來對外界的訪問、病毒等進行嚴格審查,從而避免計算機造成不合理的安全攻擊。通過設置合適的防火墻,計算機網(wǎng)絡的運行效率可以得到有效提高,用戶的個人信息、網(wǎng)絡信息等的安全性都能得到提高,最終給計算機的正常運行帶來極大影響。二是,在計算機存在病毒的情況下,需要根據(jù)計算機的系統(tǒng)來進行殺毒軟件的合理選用,則能獲得較好的殺毒效果。
(二)計算機網(wǎng)絡硬件方面。根據(jù)計算機網(wǎng)絡硬件的使用情況,選用合適的維護設備,可以有效解決計算機網(wǎng)絡硬件存現(xiàn)的安全漏洞。例如:在計算機網(wǎng)絡正常運行的過程中,定期對硬盤、網(wǎng)線等進行安全檢查、維修等,不但可以保證相關(guān)設備的安全使用,還能促進網(wǎng)絡安全性的.有效提高,以及在維護設備出現(xiàn)問題時,促使計算機使用壽命真正延長。
(三)網(wǎng)絡操作方面。在針對網(wǎng)絡操作方面的安全漏洞進行有效解決時,需要對操作人員進行定期的專業(yè)培訓,并提高他們的專業(yè)水平、操作能力等,才能真正實現(xiàn)網(wǎng)絡操作理論知識的有效應用,最終避免錯誤操作、不規(guī)范操作等帶來的安全威脅,最終保障計算機網(wǎng)絡的安全運行。與此同時,加強計算機網(wǎng)絡運行過程的安全管理,加強計算機網(wǎng)絡信息的安全維護,對于提高計算機網(wǎng)絡的運行穩(wěn)定性有著極大作用。
(四)注重法制建設。在計算機網(wǎng)絡時常出現(xiàn)安全漏洞的情況下,加強計算機通信方面的法制建設,不僅可以增強用戶的安全意識,還能真正防范各種不法行為的入侵,最終提高計算機網(wǎng)絡的運行安全性。因此,不斷完善我國當前使用的《保密法》,并加大宣傳力度和投入力度等,才能真正提高民眾的參與性,最終保障計算機網(wǎng)絡用戶使用過程的安全性。
三、結(jié)束語
對計算機網(wǎng)絡的運行情況進行整體分析發(fā)現(xiàn),針對其當前存在的主要安全漏洞采取合適的解決措施,才能真正消除計算機網(wǎng)絡的安全威脅,最終保障計算機網(wǎng)絡的運行安全性和穩(wěn)定性等,對于促進我國計算機事業(yè)可持續(xù)發(fā)展有著重要影響。
參考文獻
[1]黃麟.計算機網(wǎng)絡安全漏洞及解決措施分析[J].信息通信,20xx,04:163.
[2]俞彤.計算機網(wǎng)絡安全漏洞防范分析[J].計算機光盤軟件與應用,20xx,08:155-157.
網(wǎng)絡安全論文7
【摘要】信息化時代的到來,催生了計算機網(wǎng)絡運用到企業(yè)的管理中,為企業(yè)準確獲得市場信息提供了便利,但是網(wǎng)絡是一把雙刃劍,其安全風險也是并存的。本文首先介紹企業(yè)計算機網(wǎng)絡安全現(xiàn)狀和存在的隱患,并基于此,提出了安全防范措施,希望能促進企業(yè)的又好又快發(fā)展。
【關(guān)鍵詞】計算機網(wǎng)絡;安全現(xiàn)狀;隱患;防范措施
計算機網(wǎng)絡的應用和普及改變了人們的消費方式和生活方式,是現(xiàn)代企業(yè)改革與管理的不可或缺的工具。企業(yè)利用計算機網(wǎng)絡,可以準確的獲得市場信息,并及時做出反饋,也可以利用網(wǎng)絡電商平臺開辟新的貿(mào)易渠道。計算機網(wǎng)絡的運用打破了市場壁壘,但是它是一把雙刃劍,信息泄露的風險與利益是相伴而存的。企業(yè)專有賬號密碼的泄露事件層出不窮。所以,研究如何防控企業(yè)的網(wǎng)絡安全風險顯得至關(guān)重要,將影響著企業(yè)的長遠發(fā)展。
1.企業(yè)計算機網(wǎng)絡安全現(xiàn)狀
進入新世紀以來,計算機網(wǎng)絡的出現(xiàn)使世界各國之間的聯(lián)系日益密切,在加上世界經(jīng)濟全球化的促進作用,計算機網(wǎng)絡為世界創(chuàng)造更多的財富創(chuàng)造了便利,但同時,各種弊端也層出不窮,一些不法分子通過惡意插件和電腦病毒,使計算機系統(tǒng)的安全面臨著嚴峻的挑戰(zhàn)。我們應該面對這種挑戰(zhàn),了解企業(yè)信息安全的現(xiàn)狀。首先,我國很多企業(yè)里缺乏專業(yè)的網(wǎng)絡安全技術(shù)人員,這是跟我國的計算機研究起步不如西方發(fā)達國家的原因,在技術(shù)方面處于劣勢。其次,很多企業(yè)只是把重點放在了生產(chǎn)部門和技術(shù)研發(fā)部門,缺乏必要的信息安全保護意識,對網(wǎng)絡信息泄露帶來的損失估計不足,企業(yè)里的計算機使用人員沒有養(yǎng)成良好的電腦維護習慣,如定期殺毒等,是的企業(yè)里的很多計算機系統(tǒng)處于不設防的狀態(tài)。
2.企業(yè)計算機網(wǎng)絡存在的隱患
2.1計算機安全系統(tǒng)存在漏洞
現(xiàn)在我國的自主創(chuàng)新能力已經(jīng)有了長足的進步,但是與西方發(fā)達國家相比,仍比較落后。如果硬件發(fā)生故障,將使企業(yè)蒙受巨大的經(jīng)濟損失。如服務器出現(xiàn)故障,對信息的讀取就會產(chǎn)生影響。很多企業(yè)使用計算機僅限于文件的傳送和檔案的管理,很少用到網(wǎng)絡。所以在這一方面存在著管理的漏洞,計算機一旦聯(lián)網(wǎng)就很容易會受到病毒的入侵和感染,很多數(shù)據(jù)就會莫名其妙的丟失,給不法分子和ffry以可乘之機。
2.2管理不到位,網(wǎng)絡安全意識淡薄
企業(yè)在網(wǎng)絡管理方面有了長足的進步,但是,由于企業(yè)管理者缺乏對網(wǎng)絡安全正確的認識,而且網(wǎng)絡建設研究的理論在我國尚不成熟,企業(yè)創(chuàng)設的網(wǎng)絡安全管理系統(tǒng)的專業(yè)性尚待提高。我國對企業(yè)的局域網(wǎng)建設尚處于初級階段,對網(wǎng)絡安全系統(tǒng)的維護也缺乏專業(yè)的人才,甚至有的維護人員是門外漢,沒有接受過一天的崗前培訓,在安全意識方面缺乏警惕性。企業(yè)管理層對網(wǎng)絡安全知識基本不了解,管理工作有疏漏,導致企業(yè)的各種機密信息經(jīng)常泄露,有些涉及到企業(yè)的商業(yè)機密,這對于企業(yè)來說是一種莫大的損失。
3.企業(yè)計算機網(wǎng)絡安全防范措施
3.1物理安全措施
為了防止企業(yè)的計算機系統(tǒng)受到ffry的襲擊,企業(yè)需要制定相應的安全防范策略,首選是物理策略。物理策略的`側(cè)重點是對電腦硬件進行防護,防護的內(nèi)容主要是防止計算機硬件由于受到外力的沖撞或者是不可抗力的損害。物理策略是計算機保護措施的基礎,物理安全策略有利于加強計算機系統(tǒng)的安全設置。
3.2信息加密措施
企業(yè)在經(jīng)營過程中,各個部門會經(jīng)常傳送文件,在傳送文件的過程中,會導致信息的泄露,所以,只有采取措施對傳送的信息進行加密,才可以防止企業(yè)內(nèi)部的信息被泄露,特別是那些關(guān)系到企業(yè)發(fā)展方向的商業(yè)機密,加密措施可以防范不法分子盜竊信息,通過密碼保護,最大限度的阻止了ffry進入企業(yè)內(nèi)部。比如說,設置安全系數(shù)比較高的密碼鑰匙,就可以起到阻止非法用戶進入的作用。
3.3提高安全檢測技術(shù)
安全檢測技術(shù)的提高可以及時發(fā)現(xiàn)企業(yè)計算機系統(tǒng)內(nèi)部存在的木馬病毒以及惡意插件等,并第一時間排除掉這些異類,把對企業(yè)系統(tǒng)造成的破壞指數(shù)降到最低。提升企業(yè)內(nèi)部信息的安全系數(shù),為企業(yè)的正常經(jīng)營營造一個安全的網(wǎng)絡環(huán)境。從以上分析我們可以看出,網(wǎng)絡安全問題成為了涉及企業(yè)經(jīng)濟利益的問題,對企業(yè)的影響是很大的,計算機網(wǎng)絡的應用和普及所帶來的負面影響是深遠的,如電腦病毒的入侵以及商業(yè)機密的泄露等。所以,作為企業(yè),首先要做好計算機網(wǎng)絡的安全風險防范工作,通過技術(shù)創(chuàng)新來保證企業(yè)信息的安全性。
參考文獻:
[1]李安寧.防火墻與入侵檢測系統(tǒng)聯(lián)動的網(wǎng)絡安全體系分析[J].電腦知識與技術(shù),20xx年34期.
[2]文凱,朱江.基于策略的網(wǎng)絡安全管理[J].信息安全與通信保密,20xx年11期.
[3]張曉.網(wǎng)絡安全防范體系及設計原則[J].中國科技信息,20xx年11期.
網(wǎng)絡安全論文8
摘要:本文分析了網(wǎng)絡安全審計的必要性,對涉及的關(guān)鍵技術(shù)與監(jiān)控范疇進行了討論,從多個層面給出了網(wǎng)絡信息安全審計監(jiān)控系統(tǒng)的設計思路與應用模式。
關(guān)鍵詞:安全審計;監(jiān)控系統(tǒng);系統(tǒng)設計;系統(tǒng)應用;信息網(wǎng)絡
中圖分類號:TP39;F239文獻標識碼:A文章編號:1003-5168(20xx)08-0006-3
隨著計算機技術(shù)、信息技術(shù)不斷推陳出新,各類威脅到網(wǎng)絡信息安全的因素越來越多,雖然防火墻與外部檢測技術(shù)等能夠在某種程度上防止網(wǎng)絡的外部入侵,保護數(shù)據(jù)信息不受侵犯[1]。但也會因入侵技術(shù)的更新和漏洞的長期存在而無法徹底保障網(wǎng)絡處于安全狀態(tài)。因此,在現(xiàn)有技術(shù)的基礎上,通過引入安全審計系統(tǒng)對用戶的網(wǎng)絡行為加以記錄,對網(wǎng)絡安全隱患給出評判具有重要的現(xiàn)實意義。
1網(wǎng)絡安全審計的必要性
1.1提高企業(yè)數(shù)據(jù)安全管理績效
近年來,我國信息化程度不斷加深,尤其新媒體技術(shù)和自媒體技術(shù)的出現(xiàn),企業(yè)信息的網(wǎng)絡化、無邊界化趨勢越來越明顯,也使得網(wǎng)絡信息安全問題不斷突顯。在這種情況下,無論是企業(yè)本身還是參與網(wǎng)絡信息提供和維護的第三方,在端口和信息通道內(nèi)都加強了對信息安全策略的部署,無論是信息的控制還是數(shù)據(jù)的授權(quán),都在大量管理制度和規(guī)則下運行。即便如此,與網(wǎng)絡信息安全相關(guān)的各類故障還是不斷出現(xiàn),甚至會給企業(yè)的網(wǎng)絡運營和實際經(jīng)營都造成了消極影響。但是,當我們對信息安全漏洞進行分析和查驗時發(fā)現(xiàn),一些嚴重的信息安全問題之所以會由于不合規(guī)、不合法而給利益相關(guān)者造成經(jīng)濟損失,其中一個重要原因便是一些內(nèi)部“合法”用戶的“非法”操作。這是因為,對于一般的網(wǎng)絡信息或者數(shù)據(jù),借助防火墻、防病毒軟件、反入侵系統(tǒng)等都能夠解決,在一定程度上能夠保證信息安全?墒且坏﹥(nèi)部人員在缺乏監(jiān)管的情況下進行違規(guī)操作,就會使在信息外部建立起來的防線無能為力[2]。一項最新的調(diào)查顯示,企業(yè)內(nèi)部人員是對企業(yè)網(wǎng)絡信息進行攻擊最為嚴重也最難防范的。在這種情況下,亟須提高企業(yè)的內(nèi)部審計能力,對內(nèi)部用戶的誤用、濫用信息行為進行審計和監(jiān)管,對那些可能或者已經(jīng)造成各種安全事故的人員,在要求其協(xié)助網(wǎng)管人員找出原因外,還對其按照相關(guān)法律法規(guī)進行嚴肅處理,以杜絕此類事件再次發(fā)生。
1.2提高網(wǎng)絡運維績效
當前,在網(wǎng)絡環(huán)境中構(gòu)建統(tǒng)一的安全審計平臺,提高網(wǎng)絡運維績效,是十分必要的。在這一平臺之上,能夠?qū)χ匾O備系統(tǒng)的安全信息進行統(tǒng)一監(jiān)管,以便能夠在海量數(shù)據(jù)中挖掘出有價值的信息,使信息的獲取和使用更加有效?梢,提高網(wǎng)絡信息的可靠性和真實性,借助網(wǎng)絡信息安全審計提供網(wǎng)絡運維管理績效,是網(wǎng)絡化運營需要認真思考的問題[3]。實際上,信息的安全防御是信息安全審計的一種,都是要在信息生產(chǎn)的源頭對其進行管理和監(jiān)控,并對可能對信息安全造成威脅的因素加以防范。而即便在信息源頭未能做到完全的安全防范,在事后也可以借助各種技術(shù)手段及時分析安全防御系統(tǒng)中可能存在的各類漏洞。甚至能夠在安全防御的過程中,對非法操作行為和動作進行還原,使違法、違規(guī)用戶的不當操作暴露出來,為認定其非法行為提供真實有效的客觀證據(jù)。因此,對網(wǎng)絡信息進行安全審計是一項復雜的系統(tǒng)工程,不但要規(guī)范網(wǎng)絡、主機以及數(shù)據(jù)庫的訪問行為,還要對用戶的使用習慣、信息內(nèi)容形成和改變進行監(jiān)控和審計,以便有效地完成對各類信息的監(jiān)管,提高信息質(zhì)量,為企事業(yè)單位的信息運用和網(wǎng)絡運營提供安全保障。
1.3提高網(wǎng)絡信息安全性
在網(wǎng)絡空間中,有以下安全問題值得用戶關(guān)注并予以重視:①通過訪問控制機制強化對網(wǎng)絡信息進行安全審計和信息監(jiān)控是十分必要的,這種做法不但能提高網(wǎng)絡信息的安全性,還能在訪問控制的作用下,限制外來用戶對關(guān)鍵資源的訪問,以保證非法用戶對信息或數(shù)據(jù)的入侵,同時也能對合法用戶的行為進行規(guī)范,防止因操作不當而造成破壞[4]。需要注意的,訪問控制系統(tǒng)不但界定了訪問主體還界定了訪問,其目的在于檢測與防止系統(tǒng)中的非法訪問。而借助對訪問控制機制的管理和設計,能在很大程度上實現(xiàn)對網(wǎng)絡信息的安全審計,使網(wǎng)絡信息處在安全狀態(tài);②雖然網(wǎng)絡是開放的,但網(wǎng)絡數(shù)據(jù)卻具有私有性,只有在被授權(quán)的情況下才能讓非用戶或者原始使用者訪問,否則將被控制在不可見的范圍。為了實現(xiàn)這一點,就需要進行網(wǎng)絡安全管理,包括網(wǎng)絡安全審計,通過信息加密,比如加密關(guān)鍵字或者授權(quán)機制、訪問控制等。為了提高網(wǎng)絡信息安全水平,還要維護與檢查安全日志;③提高網(wǎng)絡信息安全性,為社會組織的網(wǎng)絡化行為提供安全保障,除了要對現(xiàn)實中傳輸?shù)男畔⑦M行安全審查外,對網(wǎng)絡中傳輸?shù)男畔⒁惨M行安全審計,通過對網(wǎng)絡操作行為的監(jiān)控,評判信息的安全等級,有針對性地對網(wǎng)絡加以控制。
2信息時代網(wǎng)絡安全審計的關(guān)鍵技術(shù)與監(jiān)控范疇
在網(wǎng)絡信息安全審計的過程中,為了最大限度地提高審計效果,不但需要借助多種信息、網(wǎng)絡和計算機技術(shù),還應進一步界定網(wǎng)絡審計的監(jiān)控范圍,使網(wǎng)絡信息安全審計能夠在更為廣闊的領域得到應用。
2.1網(wǎng)絡安全審計的關(guān)鍵技術(shù)
在前文的分析中可知,在當前網(wǎng)絡環(huán)境中,網(wǎng)絡信息安全的直接威脅主要來自網(wǎng)絡內(nèi)部,要建立切實有效的監(jiān)督體制,對有破壞信息安全傾向的員工進行監(jiān)督,以保障信息安全。為了實現(xiàn)這個目標,除了要在制度上加以制約外,還應借助以下網(wǎng)絡安全審計技術(shù):①基于代理的網(wǎng)絡安全審計技術(shù)。借助該技術(shù)構(gòu)建起來的信息安全系統(tǒng)以網(wǎng)絡主機為載體,以分布式方式運行。這一技術(shù)雖然能夠很好地防范信息安全威脅,但是由于監(jiān)視器是這一信息系統(tǒng)的核心模塊,需要高度保護,一旦出現(xiàn)故障,就會引發(fā)其他轉(zhuǎn)發(fā)器都陷入被動境地,無法正常提交結(jié)果;②基于數(shù)據(jù)挖掘的網(wǎng)絡安全審計技術(shù)。數(shù)據(jù)挖掘是近幾年被廣泛采用的信息安全技術(shù),以此為基礎建立起來的.網(wǎng)絡安全審計系統(tǒng)能夠借助數(shù)據(jù)挖掘技術(shù)或者大數(shù)據(jù)技術(shù),以大量日志行為為樣本,對數(shù)據(jù)中體現(xiàn)出來的行為進行描述、判斷與比較,特征模型,并最終對用戶行為特征和行為結(jié)果進行界定;③基于神經(jīng)網(wǎng)絡的審計技術(shù)。神經(jīng)網(wǎng)絡是計算機應用領域中廣泛采用的技術(shù),該關(guān)鍵技術(shù)的使用能夠改變網(wǎng)絡單元狀態(tài),使連接權(quán)值處在動態(tài)之中,一旦加入一個連接或者移去一個連接,就能夠向管理者指示出現(xiàn)了事件異常,需要果斷采取行動保證信息安全。單純使用該技術(shù)所產(chǎn)生的作用是十分有限的。一般情況下,要將多種技術(shù)配合使用,以便能對出現(xiàn)的異常情況做出解釋,這對確認用戶或者事故責任人是有明顯幫助的;④借助專家系統(tǒng)構(gòu)建的網(wǎng)絡安全審計技術(shù)。該技術(shù)較于其他技術(shù)能夠?qū)⑿畔⑾到y(tǒng)的控制推理獨立出來,使問題的解決能夠借助輸入的信息。為了評估這些事實,在運行審計系統(tǒng)之前,需要編寫規(guī)則代碼,而這也恰是能夠有效防范網(wǎng)絡信息安全威脅的有效手段。
2.2網(wǎng)絡信息安全審計的監(jiān)控范疇
2.2.1信息安全審計方法。經(jīng)驗表明,一些網(wǎng)絡信息安全審計系統(tǒng)可以借助遠程登錄完成對服務器的管理和對應用系統(tǒng)、數(shù)據(jù)庫系統(tǒng)的記錄等,用戶的操作行為和操作習慣會在服務器上留下痕跡。該類安全審計一般要按照以下步驟進行:采集對被審計單位的相關(guān)信息數(shù)據(jù),以保證數(shù)據(jù)的全面性與完整性;對采集到的數(shù)據(jù)信息進行綜合分析與處理,使之能夠轉(zhuǎn)換成對于審計工作對應的數(shù)據(jù)形式;借助計算機審計軟件完成對審計數(shù)據(jù)的復核。按照業(yè)內(nèi)的經(jīng)驗,在網(wǎng)絡信息安全審計的設計過程中,需要將數(shù)據(jù)采集環(huán)節(jié)作為整個審計工作的前提與基礎,是其中的核心環(huán)節(jié),否則,將無法保證數(shù)據(jù)的完整性、全面性和準確性以及及時性,后面的審計工作也就無法正常開展。一般而言,借助互聯(lián)網(wǎng)進行審計數(shù)據(jù)的采集主要有直接讀取數(shù)據(jù)和記住數(shù)據(jù)庫連接件讀取兩種方式,它們之間具有相似性。按照這兩種方式完成數(shù)據(jù)采集,一旦其中一方數(shù)據(jù)的存儲格式改變,就應及時對數(shù)據(jù)采集全部存儲格式進行調(diào)整。這樣就會導致數(shù)據(jù)采集效率和效果受到影響,降低信息安全審計的靈活性。因此,在實際操作中,要保證數(shù)據(jù)存儲格式的一致性,防止審計低效。
2.2.2信息安全審計設備。在網(wǎng)絡信息安全審計中,只要將需要管理的網(wǎng)絡設備(比如出口路由器、核心交換機、匯聚交換機與接入交換機等)添加到相關(guān)安全審計系統(tǒng)之中,就能夠獲得發(fā)送過來的SNMP數(shù)據(jù)包。隨后,信息安全審計系統(tǒng)就會對數(shù)據(jù)包依據(jù)事件的等級和重要性予以分類,以便在后續(xù)的查詢和使用中更加方便。實際上,網(wǎng)絡的信息安全設備種類繁多,具體操作方法也大同小異。只要按照不同廠商設備的設置步驟和原則,開啟對應的SNMP功能之后,將相關(guān)設備添加到網(wǎng)絡中安全審計系統(tǒng)之后,就能夠進行相關(guān)操作。當然,在這一過程中,要對串聯(lián)在網(wǎng)絡中的設備予以重點關(guān)注,要保證甚至能夠允許SNMP數(shù)據(jù)包通過。由此可以看出,借助安全設備實現(xiàn)對網(wǎng)絡信息的監(jiān)控和審計,能夠為網(wǎng)絡信息安全提供必要保障。當然,由于監(jiān)控信息會不斷更新,加之由于海量數(shù)據(jù)造成的壓力,要依照實際需求確定監(jiān)控信息可以被記錄,以便能夠縮小記錄范圍,為信息安全審計提供更有價值、更具針對性的數(shù)據(jù)。
2.2.3信息安全審計流程。通過指派權(quán)限,設備管理員能夠更為直觀和真實地了解對應設備的操作過程。如果在這一過程中出現(xiàn)了故障,可以對應地分析和查找問題,找到解決問題的途徑。此外,網(wǎng)絡信息系統(tǒng)的類別較多,以不同平臺或者中間件定制開發(fā)的系統(tǒng)也不盡相同。在這種情況下,就需要以信息手冊為藍本,在與開發(fā)人員進行溝通之后,確定開放日志接口,并將其納入到網(wǎng)絡信息安全審計的范疇。
3網(wǎng)絡信息安全審計監(jiān)控系統(tǒng)的設計與應用
3.1網(wǎng)絡信息安全審計系統(tǒng)的運行設計
當前,網(wǎng)絡信息安全審計系統(tǒng)經(jīng)常使用兩個端口,其主要任務便是對聯(lián)入局域網(wǎng)系統(tǒng)的核心部位交換機與服務器進行數(shù)據(jù)和信息交換。而為了更好地收集與存放信息安全審計數(shù)據(jù),無論是系統(tǒng)日志還是安全審計系統(tǒng)的安全管控中心,都要設在同一服務器之上。這樣一來,基于網(wǎng)絡的信息安全審計系統(tǒng)就能夠在搜集安全審計系統(tǒng)內(nèi)部數(shù)據(jù)的同時,按照要求從相關(guān)子系統(tǒng)模塊中獲取數(shù)據(jù),以保證各個系統(tǒng)內(nèi)的信息實現(xiàn)共享,提高信息安全審計的效率。
3.2網(wǎng)絡信息安全審計系統(tǒng)的實現(xiàn)
網(wǎng)絡信息安全審計系統(tǒng)不但是一個能夠幫助企業(yè)完成內(nèi)部經(jīng)濟管理與效益控制的系統(tǒng),社會組織還能借助網(wǎng)絡安全監(jiān)控體系,實現(xiàn)對網(wǎng)絡操作對象的實時監(jiān)控,保證網(wǎng)絡操作中相關(guān)文件與數(shù)據(jù)的安全。這一審計系統(tǒng)的工作原理為:①借助網(wǎng)絡文件監(jiān)控能夠?qū)崿F(xiàn)消息的安全傳遞,借助標簽維護可實現(xiàn)對安全標簽的及時、正確處理;②借助多線程技術(shù),構(gòu)建網(wǎng)絡信息安全監(jiān)控系統(tǒng)的驅(qū)動程序消息控制模塊,實現(xiàn)對驅(qū)動程序的全程監(jiān)視,并保證信息接收與發(fā)送過程處在安全保護之中;③借助系統(tǒng)程序中的文件對用戶進程中的相關(guān)文件操作予以過濾、監(jiān)視和攔截,以保證網(wǎng)絡數(shù)據(jù)訪問處在全面審核與嚴格控制之中,使網(wǎng)絡環(huán)境中文件的安全得到保障。
3.3網(wǎng)絡信息安全審計系統(tǒng)的實際應用
通常而言,網(wǎng)絡信息安全審計系統(tǒng)的實際應用需要在動態(tài)管理的狀態(tài)下進行。只有這樣,才能在投入使用之后,完全、精準地記錄用戶的網(wǎng)上操作行為,也能對數(shù)據(jù)庫服務器的運行予以全面監(jiān)控。比如,一旦企業(yè)員工通過“合法手段”對業(yè)務系統(tǒng)的安全性造成了威脅,那么這類“非法操作”等網(wǎng)絡行為就會被記錄和禁止。這是因為用戶的相關(guān)行為能夠映射到網(wǎng)絡信息安全審計系統(tǒng)之中,管理者能夠借此對用戶信息和相關(guān)操作進行快速定位,在極短的時間內(nèi)就能夠查出事故責任人,為信息安全運行和非法行為的處置都提供極大便利。此外,基于先進技術(shù)建立起來的網(wǎng)絡信息安全審計系統(tǒng),還可以在全局層面上監(jiān)視網(wǎng)絡安全狀況,對出現(xiàn)的任何問題都能夠予以有效把控,對那些可能造成企業(yè)重大變故或者機密、核心信息的外泄行為,能夠借助網(wǎng)絡信息實時動態(tài)監(jiān)控系統(tǒng)做出積極反應。
參考文獻:
。1]付曉坤.網(wǎng)絡安全審計技術(shù)的運用[J].中國水運,20xx(9):50-51.
。2]張文穎.探討網(wǎng)絡安全中安全審計與監(jiān)控系統(tǒng)的設計與實現(xiàn)[J].電腦知識與技術(shù),20xx(16):37-38.
。3]伍閩敏.建設企業(yè)計算機網(wǎng)絡安全審計系統(tǒng)的必要性及其技術(shù)要求[J].信息安全與技術(shù),20xx(12):34-36.
[4]劉慧蓉.網(wǎng)絡安全審計系統(tǒng)的應用研究[J].中國教育技術(shù)裝備,20xx(6):28-29.
網(wǎng)絡安全論文9
淺談計算機網(wǎng)絡信息系統(tǒng)安全問題的分析與對策全文如下:
1計算機網(wǎng)絡信息系統(tǒng)安全的概念
要了解計算機網(wǎng)絡信息系統(tǒng)安全的概念,有必要先了解一下“ ”的概念,根據(jù)國際上的定義,它被定義為:“為數(shù)據(jù)處理系統(tǒng)建立和采取的技術(shù)和管理的安全保護,保護計算機硬件、軟件數(shù)據(jù)不因偶然和惡意的原因而遭到破壞、更改和泄漏”。網(wǎng)絡信息安全指的是在網(wǎng)絡環(huán)境下,用戶的計算機系統(tǒng)硬盤、軟件以及整個系統(tǒng)中的各種文件受到保護,不會因為某些外界的因素造成系統(tǒng)信息的破壞、泄露、更改以及網(wǎng)絡的中斷,它所涉及的面比較廣,大的方面關(guān)乎著國家主權(quán)的安全、社會的穩(wěn)定發(fā)展、民族文化的傳播,小的方面關(guān)乎著每一位公民的個人信息安全和切身的利益。
2當前計算機網(wǎng)絡信息系統(tǒng)安全的現(xiàn)狀
計算機網(wǎng)絡信息的發(fā)展,實現(xiàn)了信息化的快速傳播,特別是互聯(lián)網(wǎng)的使用,使得計算機不再是單獨的個體,而是和千千萬萬個計算機連接在一起的,實現(xiàn)了資源的快速共享,然而當今互聯(lián)網(wǎng)時代下的網(wǎng)絡安全不容樂觀。當前的現(xiàn)狀主要可以從以下幾個方面來進行分析。
2 . 1 網(wǎng)絡信息管理力度比較弱
網(wǎng)絡信息安全在依靠技術(shù)方面的同時也需要一個比較完善的管理辦法共同去確保其安全性,然而當前的一些網(wǎng)絡信息安全事故大多數(shù)是由于在管理方面出現(xiàn)的一些問題引起的,這方面主要包括管理制度的具體實施,管理方式的正確運用和在管理中管理人員所起的作用,這些方面或多或少都存在有一定的缺陷漏洞,這些缺陷使得管理人員在實際的管理中比較混亂,缺乏整體性和系統(tǒng)性。這種管理方式中的漏洞就讓不法分子有機可趁。為網(wǎng)絡信息安全埋下了一顆定時炸彈。
2 . 2缺乏專業(yè)性的網(wǎng)絡信息安全管理員
由于網(wǎng)絡信息的復雜化,這種網(wǎng)絡上的管理不同于實際生活中公司企業(yè)的管理,所以這方面的人才相對應的就比較少一些,當前網(wǎng)絡信息管理員在管理上表現(xiàn)得不盡人意,由于沒用專業(yè)的知識,可能一部分是學習管理的,還有一部分是學習安全的,還有學習電子信息的,總之綜合性的.人才很少,這使得他們在管理過程中不能及時發(fā)現(xiàn)問題,有的發(fā)現(xiàn)了問題,卻又不知道如何去解決它,這種似懂非懂的管理,在影響了信息化發(fā)展的同時也造成了人才的浪費。
2 . 3 網(wǎng)絡信息安全沒有引起足夠的重視
大家普遍認為網(wǎng)絡信息很安全,而忽視了網(wǎng)絡上的復雜性,這種復雜性包括使用人員上的多而雜,同時也包括網(wǎng)絡世界里各種各樣網(wǎng)站的安全性。其實,大家都覺得這些和自己沒有關(guān)系,所以并沒有去重視,但是大家別忘了,其實好多技術(shù)和設備都是從國外引進的,同時由于病毒的可隱藏性,大家一般都不會發(fā)現(xiàn),有時郵箱里會有不明郵件,這時,好奇心的驅(qū)使讓有些人去打開了鏈接,造成計算機的中毒,一臺計算機的中毒會迅速引起大批的計算機中毒,所以計算機信息安全和每一個人都息息相關(guān),我們應該對其足夠重視。
2 . 4公共網(wǎng)絡安全隱患比較多
公共的網(wǎng)絡主要指的是網(wǎng)吧,在網(wǎng)吧里流動的人員比較多,也比較復雜,在網(wǎng)吧里每一個人進行的活動也不一樣,同時,一臺計算機會被成千上萬個人使用過,不知不覺間信息就已經(jīng)泄露,但是我們還不知道,有些人在網(wǎng)吧里進行支付寶交易,可是他并沒有安裝相應的安全支付軟件,這種時候信息可能就會被盜走,這就是為什么現(xiàn)在好多人銀行卡在手里,手機也在手里可是銀行卡里面的錢卻不見了,而自己還糊里糊涂的不知道是怎么回事。公共場所不要隨意用移動設備去在上面存儲東西,因為有些計算機的U SB接口已經(jīng)被病毒感染,可能通過你的移動設備就會導致病毒的迅速蔓延,造成的后果是不堪設想的。
3產(chǎn)生計算機網(wǎng)絡信息系統(tǒng)問題的原因
計算機網(wǎng)絡信息系統(tǒng)的安全問題是由于信息系統(tǒng)受到外界的某種因素作用引起了數(shù)據(jù)的刪除、修改和復制等行為,這些行為的發(fā)生就會導致信息的安全事故發(fā)生,這也是由于信息的重要性和信息本身的文件比較容易攻擊的原因,同時也因為使用者在用完之后沒有及時對信息進行相應的處理,有些信息需要刪除,有些需要備份,還有一些需要加密的文件一定要及時的加密,因為電子信息易于復制,刪除和修改。所以在信息安全上也就容易泄露,同時互聯(lián)網(wǎng)的開發(fā)應用,使得信息傳播異常迅速,國家、企業(yè)還是個人在網(wǎng)絡上已經(jīng)是互通的。這也就是現(xiàn)在互聯(lián)網(wǎng)信息的開放性,他的開放性也就加劇了復雜性,信息的貴重性,也成為某些追求利益的集團和個人的目標,還有一些就是因為使用者人為因素造成的泄露,這種泄露可能給國家和人民帶來災難,所以使用者要保護好一些重要的賬號和密碼,不要隨意去把密碼告訴別人,保護好自己的信息安全也就是保護好了自己。
4確保計算機信息安全的對策
4 . 1加強網(wǎng)絡秩序的建立
要加強網(wǎng)絡秩序,就需要通過法律的強制性去實現(xiàn),不管是個人還是集體都需要營造一個健康,和諧的網(wǎng)絡秩序,在利用計算機網(wǎng)絡信進行生活和工作的時候,一定要遵守計算機信息安全方面的法律法規(guī),不要去訪問一些可能帶有病毒的網(wǎng)站,同時也要注意保護好自己的用戶數(shù)據(jù)安全,這需要相關(guān)部門去加大網(wǎng)絡安全的執(zhí)法力度,個人的素質(zhì)也需要提高,只有大家都重視起來,才能建立一個良好的網(wǎng)絡環(huán)境。
4 . 2增加訪問控制的難度
網(wǎng)絡活動中的訪問都需要一定的賬號和密碼,所以增加訪問控制難度是確保信息安全的一個關(guān)鍵點,所以我們在設置賬號和密碼的時候,應對賬號和密碼盡量復雜化,密碼中進行大寫、小寫和數(shù)字三者的混合,這比起簡單的數(shù)字破解難度就大大的增加了,同時盡量避免用一些傻瓜式的密碼,比如;重復性的數(shù)字、個人的生日和名字的漢語拼音等,采用一定的密保工具,比如:密保卡、動態(tài)驗證碼和優(yōu)盾等進行登陸操作。這樣可以在一定程度上確保信息安全,當然這主要用于一些比較重要的數(shù)據(jù)登陸,對于不太重要的,我們就沒必要去麻煩自己了,畢竟過于復雜的密碼有時候自己也會忘記。
4 . 3開啟防火墻
防火墻作為一道重要的防御體系,它主要用于隔離本地網(wǎng)絡與外界網(wǎng)絡之間的聯(lián)系,它可以將一些有危害的部分和安全的那部分分開,同時也不會影響人們的使用,防火墻可以對網(wǎng)絡的通信量進行統(tǒng)計,它就像一個站崗放哨的,只會將安全的的信息放進去,對于不安全的信息直接就拒之于門外,同時對于瀏覽器可以進行設置,對于具有危險性的網(wǎng)站,拒絕訪問,對于防火墻的使用,是好多人都忽略的一點,所以正確使用防火墻也可以起到保護用戶數(shù)據(jù)安全的作用。對于一些不安全的網(wǎng)絡就不要去連接,這個也是使用防火墻可以阻擋的。
4 . 4采用加密技術(shù)進行加密
現(xiàn)在的計算機系統(tǒng)中硬盤本身都帶有BitLocker驅(qū)動器加密,這樣的加密,可保證即使計算機丟失、被盜之后里面的數(shù)據(jù)都不會被破解也不會修改,同時也有一部分軟件含有加密功能,我們可以利用這類軟件對信息進行加密,比如:指紋加密、人臉識別系統(tǒng)等。同時還要做到不在網(wǎng)吧等公共場合進行一些重要數(shù)據(jù)的網(wǎng)絡傳輸,比如:個人網(wǎng)上銀行的登陸這一重要操作,有可能你在登陸的時候,你的信息已經(jīng)泄露了。
4 . 5對重要數(shù)據(jù)進行備份
對重要數(shù)據(jù)進行備份,一方面可以防止個人信息丟失后方便找回,另一方面可以保證數(shù)據(jù)的安全性,常用進行備份的設備比較多。比如:優(yōu)盤、硬盤。數(shù)據(jù)備份后,這些設備基本不太接觸到網(wǎng)路環(huán)境,所以對于數(shù)據(jù)的保存性還是比較好的。當然還有一些虛擬的空間可以進行數(shù)據(jù)的存儲和備份數(shù)據(jù),比如:云空間和網(wǎng)盤。對于備份好的文件也要做好安全方面的處理,不要因為在備份過程中的失誤,造成信息的泄露。
4 . 6注意對已經(jīng)不需要的一些重要數(shù)據(jù)進行銷毀
現(xiàn)代科技比較發(fā)達,有好多數(shù)據(jù)是可以進行恢復的,如果不注意重要數(shù)據(jù)的銷毀,有可能會造成重要的信息泄露,有些人覺得刪掉了的東西,就已經(jīng)不存在了,這是一種錯誤的認識,特別是一些涉及個人隱私的東西,那對于個人造成的損失是不可挽回的,比如:不用的電子產(chǎn)品一定不能隨意丟棄,一定要對文件進行粉碎性處理或者是多存儲幾遍一些沒用的信息,存完后進行刪掉,如此反復幾次那些重要的文件才會被后面的文件覆蓋,這時候才算真正的把重要的數(shù)據(jù)刪除了。
5結(jié)語
在這個信息社會,做好信息的__很重要,保證個人信息的安全需要大家在平時的生活和工作中重視起來,做好計算機網(wǎng)絡信息系統(tǒng)安全需要引起更多人的關(guān)注。只有大家都關(guān)注起來,加強網(wǎng)絡安全方面的知識學習,人人都有意識,那我們的計算機網(wǎng)絡信息系統(tǒng)安全就有保證了。
網(wǎng)絡安全論文10
近年來,各級緊緊圍繞實現(xiàn)“兩個確!,充分挖掘信息網(wǎng)絡效能,積極研制開發(fā)各種指揮、管理軟件和安防設施,有力推動了部隊安全發(fā)展。但受設備性能、技術(shù)水平和各種偶發(fā)因素的制約,信息網(wǎng)絡故障也時有發(fā)生,給工作帶來很大被動。特別是在重點部位監(jiān)控、關(guān)鍵環(huán)節(jié)指揮、危情時刻處突等方面,一旦出現(xiàn)“看不見、聯(lián)不上、傳不了”等情況,就可能釀成重大事故、造成重大損失。因此,各級必須引起高度重視。要在加強網(wǎng)絡檢測維護、努力提高系統(tǒng)運行安全系數(shù)的同時,建立健全快速高效的故障響應機制,確保指揮通信不斷時、正常工作不斷鏈。
要在豐富官兵精神文化與抵制網(wǎng)絡侵蝕上求實效,防止出現(xiàn)“網(wǎng)絡污染癥”
著眼信息網(wǎng)絡建設發(fā)展新要求,各級普遍加大基層信息網(wǎng)絡建設力度,為基層構(gòu)建了齊全配套的網(wǎng)絡學習室和互聯(lián)網(wǎng)網(wǎng)吧,有力促進了部隊軍營文化建設。但由于國際互聯(lián)網(wǎng)相對軍事信息網(wǎng)具有信息容量大、在線人數(shù)多、娛樂性強等特點,導致部分官兵迷戀互聯(lián)網(wǎng),甚至上網(wǎng)成癮、私自上網(wǎng)、違規(guī)上網(wǎng),也使一些含有暴力、迷信、色情內(nèi)容的精神垃圾進入軍營,污染了文化環(huán)境,腐蝕了官兵思想,必須嚴防嚴治。一要教育引導官兵恪守網(wǎng)絡道德。要以《嚴防網(wǎng)絡泄密十不準》為基本內(nèi)容,把信息安全保密教育納入部隊經(jīng)常性思想教育之中,經(jīng)常組織官兵觀看信息保密安全警示片,深刻剖析失泄密案例,強化“保密就是保安全、保密就是保打贏”的觀念,克服“身在密中不知密、身在密中不護密”的麻痹思想,真正把“防火墻”建立到每個官兵頭腦之中。要著力提高官兵思想政治素質(zhì),堅持不懈地用科學理論武裝官兵,不斷提高官兵信息行為的政治敏銳性和政治鑒別力;著力提高官兵思想道德素養(yǎng),培養(yǎng)健全的人格和高尚的情操,使官兵明辨是非丑惡,自覺抵制各種不良信息侵蝕;著力提高官兵網(wǎng)絡自律意識,通過網(wǎng)絡法規(guī)制度教育,使官兵了解自己的信息權(quán)利和義務,熟知自己信息行為的法律后果,自覺做到嚴守政策法律規(guī)定,恪守網(wǎng)絡道德底線。二要采取有力措施凈化網(wǎng)絡環(huán)境。健全網(wǎng)絡管理機制,建立完善上網(wǎng)人員登記、信息發(fā)布審查、不良信息通報、有害信息責任追究、信息載體安全檢查等制度,嚴格管控官兵涉網(wǎng)上網(wǎng)行為。對各級各部門開辦的網(wǎng)絡共享磁盤、網(wǎng)絡游戲、網(wǎng)絡書城、網(wǎng)絡論壇、網(wǎng)絡博客等網(wǎng)站,要定期檢查清理,加強網(wǎng)上信息和言論的審查監(jiān)控,嚴防有害信息、不良軟件網(wǎng)上傳播。對基層官兵學習娛樂用電腦,要逐臺安裝“家長無憂”、“反黃專家”等管理軟件,及時過濾不良信息,切斷污染源,努力營造文明健康、積極向上的.網(wǎng)絡文化氛圍。三要利用先進文化占領網(wǎng)絡陣地。一些單位信息化學習室建設,重電腦數(shù)量擺設,輕內(nèi)容豐富實用,出現(xiàn)了網(wǎng)站網(wǎng)頁多,有價值的少;陳站舊站多,頁面更新少;新聞、通知信息多,學習娛樂內(nèi)容少;鎖門關(guān)機多,開放利用少等問題。各級必須更新思想觀念,積極創(chuàng)辦一批體現(xiàn)時代精神、富有部隊特色、官兵喜聞樂見的學習教育網(wǎng)站,用健康向上的思想文化搶占信息網(wǎng)絡先頭陣地。
要在嚴格內(nèi)部監(jiān)督管理與建立長效機制上使長勁,防止出現(xiàn)“網(wǎng)絡貧血癥”
從部隊實際情況看,信息網(wǎng)絡管理不嚴格、不規(guī)范的問題具有一定普遍性,必須從精確掌握、規(guī)范管理、嚴格執(zhí)紀入手,加大管控力度,確保正規(guī)有序。一要筑牢信息網(wǎng)絡安全底線。要運用多種方法手段對信息網(wǎng)絡全面檢查排查,做到“五個摸清”,即:把官兵擁有使用網(wǎng)絡終端的情況摸清,把上網(wǎng)渠道、入網(wǎng)方式、IP地址摸清,把個人擁有移動存儲介質(zhì)的情況摸清,把涉密文件資料存儲管理使用情況摸清,把技術(shù)防范設施和防護軟件的使用現(xiàn)狀摸清,增強防范工作的針對性和有效性;要建立訪問控制、信息加密、完整性校驗等制度,嚴格資格審查和工作監(jiān)督,使網(wǎng)絡攻擊者和病毒“進不來、竊不走、看不成、改不了、攻不破、跑不掉”,確保部隊信息網(wǎng)絡絕對安全。二要規(guī)范信息網(wǎng)絡管理秩序。對核心信息的訪問要采取身份認證、控制訪問權(quán)限、實行信息加密存儲、及時審計跟蹤、實時病毒檢測等手段,增強安全運行可靠系數(shù)。要嚴格落實信息網(wǎng)絡安全責任制,逐級簽訂責任書,把信息網(wǎng)絡安全內(nèi)容、標準和要求,落實到每個部門、每個崗位、每個人員,確保時時有人抓、事事有人管。要嚴格網(wǎng)絡監(jiān)控,設置“網(wǎng)上糾察”,實時對軍網(wǎng)信息發(fā)布、圖片張貼和各類影視作品實施過濾監(jiān)控,定期通報建網(wǎng)用網(wǎng)管網(wǎng)情況,促進信息網(wǎng)絡學習教育規(guī)范化。要盡快構(gòu)建單位網(wǎng)絡監(jiān)管、風險評估、應急處理、病毒防治、數(shù)字認證等體系,為規(guī)范信息網(wǎng)絡安全秩序提供物質(zhì)支撐。三要建立軍地聯(lián)防協(xié)作機制。要密切與地方公安、電信等部門的溝通聯(lián)系,共同對官兵家庭聯(lián)接國際互聯(lián)網(wǎng)情況進行有效監(jiān)管;適時邀請國家安全部門對機關(guān)辦公場所進行電磁信號檢測,嚴密監(jiān)控無線傳輸渠道;定期與地方有關(guān)部門聯(lián)合對駐地周邊打字復印、廢品收購、電腦維修等行業(yè)進行安全檢查,采取防范措施,凈化周邊安全環(huán)境。要協(xié)調(diào)商請地方有關(guān)專家加緊研發(fā)信息網(wǎng)絡安全防護技術(shù),及時更新完善網(wǎng)絡硬件防火墻、入侵檢測系統(tǒng)和殺毒軟件數(shù)據(jù),建立病毒特征碼庫、漏洞補丁庫,定期進行漏洞修補和病毒清理,不斷提高信息網(wǎng)絡安全防御能力。
網(wǎng)絡安全論文11
摘要:漳州市氣象網(wǎng)絡安全的建設以國家等級保護相關(guān)政策和技術(shù)標準要求為依據(jù), 結(jié)合信息網(wǎng)絡安全現(xiàn)狀, 從外網(wǎng)系統(tǒng)和內(nèi)網(wǎng)系統(tǒng)構(gòu)建相應的安全保障系統(tǒng), 以主機安全、網(wǎng)絡安全、數(shù)據(jù)安全、應用安全、安全管理為目標, 建成“分區(qū)分域、多層防護”的市級氣象信息網(wǎng)絡安全防御體系。
關(guān)鍵詞:氣象; 網(wǎng)絡安全; 安全防護;
在氣象局機房內(nèi)部署網(wǎng)絡安全系統(tǒng), 按照網(wǎng)絡安全管理二級標準, 完善全市信息安全體系, 加強市、縣信息網(wǎng)絡安全, 在互聯(lián)網(wǎng)連接部分部署防火墻、入侵檢測等設備, 局域網(wǎng)內(nèi)部計算機上安裝集中式防病毒軟件, 及時進行病毒定義更新。同時增加數(shù)據(jù)庫審計系統(tǒng), 實現(xiàn)對數(shù)據(jù)庫非法調(diào)用進行監(jiān)控管理與及時預警。網(wǎng)絡安全系統(tǒng)按照等級保護要求, 結(jié)合實際業(yè)務系統(tǒng), 對網(wǎng)絡核心業(yè)務系統(tǒng)進行充分調(diào)研及詳細分析, 將網(wǎng)絡核心業(yè)務系統(tǒng)系統(tǒng)建設成為一個及滿足業(yè)務需要, 又符合等級保護系統(tǒng)要求的業(yè)務平臺。
建設一套符合國家政策要求、覆蓋全面、重點突出、持續(xù)運行的信息安全保障體系, 達到國內(nèi)一流的信息安全保障水平, 支撐和保障信息系統(tǒng)和業(yè)務的安全穩(wěn)定運行。該體系覆蓋信息系統(tǒng)安全所要求的各項內(nèi)容, 符合信息系統(tǒng)的業(yè)務特性和發(fā)展戰(zhàn)略, 滿足網(wǎng)絡信息安全要求。
1 氣象網(wǎng)絡安全建設的技術(shù)性能要求
漳州市氣象局安全策略與管理體系依據(jù)國際國內(nèi)規(guī)范及標準, 參考信息網(wǎng)絡安全管理標準的最佳實踐ISO 27001, 結(jié)合漳州市氣象局的實際情況, 標準進行建設。
所有設備設施在部署過程中要求不影響日常工作或?qū)⒂绊懡档偷阶畹蜑榍疤岬那闆r下制定的, 在目標時間內(nèi)完成對下一代防火墻系統(tǒng)、網(wǎng)絡準入控制系統(tǒng)、網(wǎng)絡/數(shù)據(jù)庫審計系統(tǒng)、網(wǎng)閘系統(tǒng)、入侵防御系統(tǒng)、漏洞掃描系統(tǒng)、服務器、上網(wǎng)行為管理系統(tǒng)、殺毒軟件系統(tǒng)的安裝及測試。應保證在規(guī)定時間范圍內(nèi), 盡量縮小網(wǎng)絡的斷網(wǎng)時間, 減少因此帶來的不便和損失。
2 氣象信息網(wǎng)絡安全設備的部署
網(wǎng)絡安全系統(tǒng)的安全措施框架依據(jù)“積極防御、綜合防范”的方針, 以及“管理與技術(shù)并重”的原則, 并結(jié)合了等級保護的基本要求;部署以下子系統(tǒng):
2.1 下一代防火墻系統(tǒng)
為保證業(yè)務在后續(xù)發(fā)展, 在內(nèi)網(wǎng)核心邊界與外網(wǎng)區(qū)域之間部署一臺下一代防火墻設備, 對氣象內(nèi)部聯(lián)絡中重要的安全域進行邊界權(quán)限控制, 嚴格控制出入網(wǎng)絡及各個重要安全區(qū)域的權(quán)限, 明確訪問的用戶、訪問的對象及訪問的種類, 保障正常訪問的進行, 拒絕非法及越權(quán)訪問;同時有效預防、處理不正常的網(wǎng)絡訪問, 確保內(nèi)網(wǎng)網(wǎng)絡正常訪問活動。重點是實現(xiàn)內(nèi)網(wǎng)與外部網(wǎng)絡的隔離。
2.2 網(wǎng)絡準入控制系統(tǒng)
在內(nèi)網(wǎng)安全運維管理區(qū)域旁路部署網(wǎng)絡準入控制系統(tǒng), 能夠畫出辦公終端接入的安全線, 去除一些不安全的設備和人員接入網(wǎng)絡, 規(guī)范用戶接入網(wǎng)絡的行為。網(wǎng)絡準入控制策略可從網(wǎng)絡準入身份認證、完整性健康檢查、接入管理、隔離修復四方面實現(xiàn)。滿足相關(guān)法律法規(guī)、內(nèi)控要求。并提供日志查詢功能, 做到責任認定, 有據(jù)可查。
2.3 網(wǎng)絡/數(shù)據(jù)庫審計系統(tǒng)
在核心內(nèi)網(wǎng)交換機上部署網(wǎng)絡行為/數(shù)據(jù)庫審計設備, 通過旁路偵聽的方式進行數(shù)據(jù)采集, 實現(xiàn)對用戶網(wǎng)絡訪問行為 (HTTP、TELNET、FTP、Mail等) 和相關(guān)內(nèi)容的記錄、分析和還原, 對信息系統(tǒng)用戶擅自訪問非授權(quán)的敏感信息或蓄意篡改和破壞重要信息數(shù)據(jù)等行為進行監(jiān)視和警示。
通過數(shù)據(jù)庫審計系統(tǒng), 實時地、智能地解析網(wǎng)絡上和被審計數(shù)據(jù)庫相關(guān)的'登錄、注銷, 對數(shù)據(jù)庫表和字段的插入、刪除、修改、查詢、執(zhí)行存儲過程等操作, 能夠精確到SQL操作語句, 并能及時判斷出違規(guī)操作行為并進行記錄、報警, 實現(xiàn)數(shù)據(jù)庫的實時監(jiān)控, 從而在網(wǎng)絡上建立起一套數(shù)據(jù)安全告警和審計機制, 為數(shù)據(jù)庫系統(tǒng)的安全運行及事后審計提供有力保障。
2.4 網(wǎng)閘系統(tǒng)
通過在政務外網(wǎng)邊界接入?yún)^(qū)部署安全網(wǎng)閘采系統(tǒng), 符合等保要求。將整個網(wǎng)絡有效地進行安全域隔離, 可以實現(xiàn)所需要的安全控制、防病毒、抗拒絕服務攻擊。
2.5 入侵防御系統(tǒng)
在氣象內(nèi)網(wǎng)區(qū)核心交換機上旁路部署入侵防御系統(tǒng), 網(wǎng)絡入侵防御系統(tǒng)能夠?qū)崟r檢測來自外部網(wǎng)絡人員利用網(wǎng)絡和系統(tǒng)自身薄弱點進行的非法入侵和攻擊、產(chǎn)生大量異常訪問導致服務器資源耗盡Do S/DDo S攻擊, 以及非法操作的木馬、蠕蟲等惡意程序, 并對檢測到的非法流量進行積極阻斷, 同時向管理員通報攻擊信息, 避免稅務信息系統(tǒng)因遭受外界網(wǎng)絡的惡意攻擊而導致正常的網(wǎng)絡通訊和業(yè)務服務中斷、計算機系統(tǒng)崩潰、數(shù)據(jù)泄密或丟失等等, 影響業(yè)務服務和信息交互的正常進行。
2.6 病毒過濾網(wǎng)關(guān)
當前, 網(wǎng)絡病毒、蠕蟲、木馬、流氓軟件等各類惡意代碼已經(jīng)成為聯(lián)網(wǎng)的信息系統(tǒng)所面臨的重要威脅之一, 在氣象部門的網(wǎng)絡平臺的邊界防護區(qū)部署具備惡意代碼檢測和過濾功能的病毒過濾網(wǎng)關(guān), 對進出的網(wǎng)絡數(shù)據(jù)流進行病毒、惡意代碼掃描和和過濾處理, 并提供病毒代碼庫的自動或手動升級, 徹底阻斷病毒、蠕蟲及各種惡意代碼向網(wǎng)絡內(nèi)部傳播。
2.7 漏洞掃描系統(tǒng)
在內(nèi)網(wǎng)安全運維管理區(qū)域中旁路部署一套網(wǎng)絡漏洞掃描系統(tǒng), 由專門的管理員負責, 連接在核心交換機上, 以本地掃描或遠程掃描的方式, 對各臺重要的網(wǎng)絡設備、主機系統(tǒng)及相應的操作系統(tǒng)、應用系統(tǒng)等進行全面的漏洞掃描和安全評估。通過從不同角度對網(wǎng)絡進行掃描, 可以發(fā)現(xiàn)網(wǎng)絡結(jié)構(gòu)和配置方面的漏洞, 以及各個設備和系統(tǒng)的各種端口分配、提供的服務、服務軟件版本等存在的安全弱點。系統(tǒng)提供詳盡的掃描分析報告和漏洞修補建議, 幫助管理員實現(xiàn)對政務內(nèi)網(wǎng), 尤其是其中的重要服務器主機系統(tǒng)的安全加固, 提升安全等級。網(wǎng)絡漏洞掃描設備支持進行遠程的管理和掃描, 能夠進行自動和手動的漏洞庫升級, 保證隨時擁有檢測最新漏洞的能力。
2.8 上網(wǎng)行為管理系統(tǒng)
在互聯(lián)網(wǎng)區(qū)域部署網(wǎng)絡上網(wǎng)行為管理系統(tǒng), 需要及時更新應用規(guī)則庫, 并按照規(guī)定制定審計規(guī)則。通過在線監(jiān)測的方式進行數(shù)據(jù)采集, 能夠分析網(wǎng)絡中的數(shù)據(jù)包、流量信息, 通過對相關(guān)協(xié)議進行分析, 對網(wǎng)絡通信行為和內(nèi)容進行記錄和統(tǒng)計, 幫助發(fā)現(xiàn)網(wǎng)絡中的異常流量和違規(guī)行為。上網(wǎng)行為審計的重點對象是內(nèi)網(wǎng)用戶終端的網(wǎng)絡訪問行為, 支持多種網(wǎng)絡應用協(xié)議的監(jiān)控、還原和審計, 例如對通過HTTP、FTP、SMTP等方式訪問業(yè)務系統(tǒng)的用戶登錄、用戶登錄IP地址、訪問時間、訪問內(nèi)容等進行監(jiān)控和審計。上網(wǎng)行為管理系統(tǒng)能夠?qū)W(wǎng)絡中的流量控制以及上網(wǎng)行為審計做全面的監(jiān)控與審計策略, 以有效保護重要數(shù)據(jù)的安全性, 并為事后取證提供支持。
3 漳州市氣象信息網(wǎng)絡結(jié)構(gòu)形式
經(jīng)過近網(wǎng)絡安全環(huán)境的改造和不斷完善, 漳州市氣象網(wǎng)絡按照網(wǎng)絡不同的用途進行不同的安全要求:一是安全等級要求最高的氣象內(nèi)部局域網(wǎng), 主要用于氣象專用數(shù)據(jù)的傳輸和內(nèi)部信息的流轉(zhuǎn);二是以執(zhí)法專線與相關(guān)政府機構(gòu)連接的政務專網(wǎng);三是通過網(wǎng)閘進行數(shù)據(jù)轉(zhuǎn)換接入的氣象網(wǎng)站, 供用戶、大眾瀏覽使用的互聯(lián)網(wǎng)。
4 氣象信息網(wǎng)絡安全的完善思路
通過氣象網(wǎng)絡安全方面的建設, 首先要加強本部門業(yè)務科技人員的安全意識, 制定規(guī)范、嚴格的流程管理制度和業(yè)務流程。做到責任明確, 通過網(wǎng)絡硬件設備記錄詳細的網(wǎng)絡訪問行為, 通過安全審計功能, 能及時發(fā)現(xiàn)不文明的網(wǎng)絡行為。通過定期的組織信息安全方面的培訓, 對氣象部門網(wǎng)絡和個人電腦、服務器的關(guān)鍵點進行長期信息收集、分析得出薄弱點和加強防護之處提高網(wǎng)絡安全的效率, 規(guī)避風險。
圖1 漳州市氣象局網(wǎng)絡結(jié)構(gòu)圖
參考文獻
[1]林志雄等。地理知識云服務系統(tǒng)的安全等級保方案設計與安全功能邏輯評估;ヂ(lián)網(wǎng)論文庫。20xx
[2]陳進等。淺析信息安全風險與防護策略[J].福建電腦。20xx, 27 (8)
[3]蔣志田等。電子政務系統(tǒng)安全問題的研究與實踐[J].北京郵電大學。20xx, 15 (13)
網(wǎng)絡安全論文12
摘要:傳感器網(wǎng)絡在未來互聯(lián)網(wǎng)中發(fā)揮著非常重要的作用。因為物理方面極易被捕獲與應用無線通信,及受到能源、計算以及內(nèi)存等因素的限制,所以傳感器互聯(lián)網(wǎng)安全性能極為重要。對無線傳感器網(wǎng)絡進行部署,其規(guī)模必須在不同安全舉措中認真判斷與均衡。
關(guān)鍵詞:網(wǎng)絡;無線傳感器;安全;研究
當前互聯(lián)網(wǎng)中,無線傳感器網(wǎng)絡組成形式主要為大量廉價、精密的節(jié)點組成的一種自組織網(wǎng)絡系統(tǒng),這種網(wǎng)絡的主要功能是對被檢測區(qū)域內(nèi)的參數(shù)進行監(jiān)測和感知,并感知所在環(huán)境內(nèi)的溫度、濕度以及紅外線等信息,在此基礎上利用無線傳輸功能將信息發(fā)送給檢測人員實施信息檢測,完整對整個區(qū)域內(nèi)的檢測。很多類似微型傳感器共同構(gòu)成無線傳感器網(wǎng)絡。由于無線傳感器網(wǎng)絡節(jié)點具有無線通信能力與微處理能力,所以無線傳感器的應用前景極為廣闊,具體表現(xiàn)在環(huán)境監(jiān)測、軍事監(jiān)測、智能建筑以及醫(yī)療等領域。
1無線傳感器網(wǎng)絡安全問題分析
徹底、有效解決網(wǎng)絡中所存在的節(jié)點認證、完整性、可用性等問題,此為無線傳感器網(wǎng)絡安全的一個關(guān)鍵目標,基于無線傳感器網(wǎng)絡特性,對其安全目標予以早期實現(xiàn),往往不同于普通網(wǎng)絡,在對不同安全技術(shù)進行研究與移植過程中,應重視一下約束條件:
、俟δ芟拗。部署節(jié)點結(jié)束后,通常不容易替換和充電。在這種情況下,低能耗就成為無線傳感器自身安全算法設計的關(guān)鍵因素之一。
、谙鄬τ邢薜倪\行空間、存儲以及計算能力。從根本上說,傳感器節(jié)點用于運行、存儲代碼進空間極為有限,其CPU運算功能也無法和普通計算機相比[1];
、弁ㄐ湃狈煽啃;跓o線信道通信存在不穩(wěn)定特性。而且與節(jié)點也存在通信沖突的情況,所以在對安全算法進行設計過程中一定要對容錯問題予以選擇,對節(jié)點通信進行合理協(xié)調(diào);
、軣o線網(wǎng)絡系統(tǒng)存在漏洞。隨著近些年我國經(jīng)濟的迅猛發(fā)展,使得無線互聯(lián)網(wǎng)逐漸提升了自身更新速度,無線互聯(lián)網(wǎng)應用與發(fā)展在目前呈現(xiàn)普及狀態(tài),而且在實際應用期間通常受到技術(shù)缺陷的制約與影響,由此就直接損害到互聯(lián)網(wǎng)的可靠性與安全性;趪鴥(nèi)技術(shù)制約,很多技術(shù)必須從國外進購,這就很容易出現(xiàn)不可預知的安全性隱患,主要表現(xiàn)為錯誤的操作方法導致病毒與隱性通道的出現(xiàn),且能夠恢復密鑰密碼,對計算機無線網(wǎng)安全運行產(chǎn)生很大程度的影響[2]。
2攻擊方法與防御手段
傳感器網(wǎng)絡在未來互聯(lián)網(wǎng)中發(fā)揮著非常重要的作用。因為物理方面極易被捕獲與應用無線通信,及受到能源、計算以及內(nèi)存等因素的限制,所以傳感器互聯(lián)網(wǎng)安全性能極為重要。對無線傳感器網(wǎng)絡進行部署,其規(guī)模必須在不同安全舉措中認真判斷與均衡。現(xiàn)階段,在互聯(lián)網(wǎng)協(xié)議棧不同層次內(nèi)部,傳感器網(wǎng)絡所受攻擊與防御方法見表1。該章節(jié)主要分析與介紹代表性比較強的供給與防御方法。
3熱點安全技術(shù)研究
3.1有效發(fā)揮安全路由器技術(shù)的功能
無線互聯(lián)網(wǎng)中,應用主體互聯(lián)網(wǎng)優(yōu)勢比較明顯,存在較多路由器種類。比方說,各個科室間有效連接無線網(wǎng)絡,還能實現(xiàn)實時監(jiān)控流量等優(yōu)點,這就對互聯(lián)網(wǎng)信息可靠性與安全性提出更大保障與更高要求[3]。以此為前提,無線互聯(lián)網(wǎng)還可以對外來未知信息進行有效阻斷,以將其安全作用充分發(fā)揮出來。
3.2對無線數(shù)據(jù)加密技術(shù)作用進行充分發(fā)揮
在實際應用期間,校園無線網(wǎng)絡必須對很多保密性資料進行傳輸,在實際傳輸期間,必須對病毒氣侵入進行有效防范,所以,在選擇無線互聯(lián)網(wǎng)環(huán)節(jié),應該對加密技術(shù)進行選擇,以加密重要的資料,研究隱藏信息技術(shù),采用這一加密技術(shù)對無線數(shù)據(jù)可靠性與安全性進行不斷提升。除此之外,在加密數(shù)據(jù)期間,數(shù)據(jù)信息收發(fā)主體還應該隱藏資料,保證其數(shù)據(jù)可靠性與安全性得以實現(xiàn)。
3.3對安全MAC協(xié)議合理應用
無線傳感器網(wǎng)絡的形成和發(fā)展與傳統(tǒng)網(wǎng)絡形式有一定的差異和區(qū)別,它有自身發(fā)展優(yōu)勢和特點,比如傳統(tǒng)網(wǎng)絡形式一般是利用動態(tài)路由技術(shù)和移動網(wǎng)絡技術(shù)為客戶提供更好網(wǎng)絡的服務。隨著近些年無線通信技術(shù)與電子器件技術(shù)的`迅猛發(fā)展,使多功能、低成本與低功耗的無線傳感器應用與開發(fā)變成可能。這些微型傳感器一般由數(shù)據(jù)處理部件、傳感部件以及通信部件共同組成[4]。就當前情況而言,僅僅考慮有效、公平應用信道是多數(shù)無線傳感器互聯(lián)網(wǎng)的通病,該現(xiàn)象極易攻擊到無線傳感器互聯(lián)網(wǎng)鏈路層,基于該現(xiàn)狀,無線傳感器網(wǎng)絡MAC安全體制可以對該問題進行有效解決,從而在很大程度上提升無線傳感器互聯(lián)網(wǎng)本身的安全性能,確保其能夠更高效的運行及應用[5]。
3。4不斷加強網(wǎng)絡安全管理力度
實際應用環(huán)節(jié),首先應該不斷加強互聯(lián)網(wǎng)安全管理的思想教育,同時嚴格遵循該制度。因此應該選擇互聯(lián)網(wǎng)使用體制和控制方式,不斷提高技術(shù)維護人員的綜合素質(zhì),從而是無線互聯(lián)網(wǎng)實際安全應用水平得到不斷提升[6]。除此之外,為對其技術(shù)防御意識進行不斷提升,還必須培訓相關(guān)技術(shù)工作者,對其防范意識予以不斷提升;其次是應該對網(wǎng)絡信息安全人才進行全面培養(yǎng),在對校園無線網(wǎng)絡進行應用過程中,安全運行互聯(lián)網(wǎng)非常關(guān)鍵[7]。所以,應該不斷提升無線互聯(lián)網(wǎng)技術(shù)工作者的技術(shù)能力,以此使互聯(lián)網(wǎng)信息安全運行得到不斷提升。
4結(jié)束語
無線傳感器網(wǎng)絡技術(shù)是一種應用比較廣泛的新型網(wǎng)絡技術(shù),比傳統(tǒng)網(wǎng)絡技術(shù)就有較多優(yōu)勢,不但對使用主體內(nèi)部資料的保存和傳輸帶來了方便,而且也大大提升了國內(nèi)無線互聯(lián)網(wǎng)技術(shù)的迅猛發(fā)展。從目前使用情況來看,依舊存在問題,負面影響較大,特別是無線傳感器網(wǎng)絡的安全防御方面。網(wǎng)絡信息化是二十一世紀的顯著特征,也就是說,國家與國家間的競爭就是信息化的競爭,而無線網(wǎng)絡信息化可將我國信息實力直接反映與體現(xiàn)出來,若無線傳感網(wǎng)絡系統(tǒng)遭到破壞,那么就會導致一些機密文件與資料信息的泄露,引發(fā)不必要的經(jīng)濟損失與人身安全,私自截獲或篡改互聯(lián)網(wǎng)機密信息,往往會造成互聯(lián)網(wǎng)系統(tǒng)出現(xiàn)癱瘓現(xiàn)象。因此,應該進一步強化無線傳感器互聯(lián)網(wǎng)信息安全性。
參考文獻:
[1]周賢偉,覃伯平;谀芰績(yōu)化的無線傳感器網(wǎng)絡安全路由算法[J]。電子學報,20xx,35(1):54—57。
[2]羅常;赗C5加密算法的無線傳感器網(wǎng)絡安全通信協(xié)議實現(xiàn)技術(shù)[J]。電工程技術(shù),20xx(3):15—18。
[3]試析生物免疫原理的新型無線傳感器網(wǎng)絡安全算法研究[J]?萍紕(chuàng)新導報,20xx(3):33—33。
[4]滕少華,洪源,李日貴,等。自適應多趟聚類在檢測無線傳感器網(wǎng)絡安全中的應用[J]。傳感器與微系統(tǒng),20xx(2):150—153。
[5]劉云;诹髅艽a的無線傳感器網(wǎng)絡安全若干問題管窺[J]。網(wǎng)絡安全技術(shù)與應用,20xx(10):99—100。
[6]曾鵬,梁韋華,王軍,等。一種基于生物免疫原理的無線傳感器網(wǎng)絡安全體系[J]。小型微型計算機系統(tǒng),20xx,26(11):1907—1910。
[7]邵舒淵,盧選民;跓o線傳感器網(wǎng)絡技術(shù)的煤礦安全監(jiān)測系統(tǒng)研究與開發(fā)[J]。電子技術(shù)應用,20xx,34(6):138—140。
網(wǎng)絡安全論文13
近年來,隨著改革開放的不斷深入和經(jīng)濟發(fā)展方式的有效轉(zhuǎn)變,我國的經(jīng)濟社會發(fā)展取得了舉世矚目的重大成就,伴隨于此的各行各業(yè)也迎來了發(fā)展的春天,計算機網(wǎng)絡領域正面臨著前所未有的機遇和挑戰(zhàn)。顯然,計算機網(wǎng)絡的發(fā)展機遇表現(xiàn)在國家政策的大力支持、市場需求旺盛、人才涌現(xiàn)等方面,但是在其面臨的許多挑戰(zhàn)中,最需要首先解決的就是網(wǎng)絡安全問題。下面是常見的計算機網(wǎng)絡安全問題:
1 目前主要計算機網(wǎng)絡安全問題
當一些人通過非法措施和手段對計算機和與計算機相關(guān)的數(shù)據(jù)造成了不利影響,計算機系統(tǒng)維護人員借助一些方法來保護計算機及其內(nèi)部信息不受侵犯的現(xiàn)象稱為計算機網(wǎng)絡安全。一般來說,計算機網(wǎng)絡安全基本是以保證計算機內(nèi)部資源不被盜取、篡改和非法利用為中心的。需要強調(diào)的是,關(guān)于網(wǎng)絡安全的概念并不會一直是一個說法,它會隨著計算機自身的發(fā)展和使用方體驗的變化而改變。
一旦計算機網(wǎng)絡的安全性受到挑戰(zhàn),首先受到正面沖擊的是我國互聯(lián)網(wǎng)事業(yè)的健康、穩(wěn)定發(fā)展,其次還會影響我國計算機網(wǎng)絡安全領域的整行運作。眾所周知,互聯(lián)網(wǎng)上的很多數(shù)據(jù)都是公開的,只要使用者在搜索引擎輸入想要查找信息的關(guān)鍵詞,有關(guān)的信息資料便會很快呈現(xiàn)在面前,一目了然。這種公開性實際上給維護互聯(lián)網(wǎng)安全帶來了很大的困難,導致了很多安全問題的出現(xiàn)。事實上,網(wǎng)絡安全問題出現(xiàn)的原因不僅僅局限于一個方面,這其中既有我們可以努力解決和改變的主觀問題,還有我們無法控制的客觀方面原因。
1.1 病毒問題。編制者在計算機程序中插入的破壞計算機功能或者數(shù)據(jù)的代碼被定義為計算機病毒,它會影響計算機的正常使用,并且計算機病毒就像生物病毒一樣,具有自我繁殖、互相傳染以及激活再生等生物病毒特征。它能潛伏在計算機的儲存介質(zhì)中,一旦計算機環(huán)境滿足了他繁衍的.條件就會被激活,篡改其他的程序或?qū)⒆约旱某绦蚍湃肫渌绦蛑,而這一切都是人為設計的,計算機病毒對其他用戶的危害性極大。
1.2 計算機嘿客的非法攻擊。嘿客是一個中文詞匯,來源于英文中的單詞hacker,特指那些精通計算機各類技術(shù)的計算機高手。但是有的嘿客利用自己在計算機方面強大的操作能力設計對其他計算機系統(tǒng)的入侵和惡意操作的行為給計算機網(wǎng)絡安全帶來了巨大的威脅。
1.3 計算機自然威脅。除了外部環(huán)境對計算機網(wǎng)絡安全帶來的挑戰(zhàn)之外,計算機自身也會由于使用壽命過長、維護不當?shù)纫蛩亟o自身安全帶來威脅,必須當一臺計算機使用數(shù)年之后,其內(nèi)部的一些程序和功能會被破壞,不僅僅會影響其正常使用,還妨礙了計算機環(huán)境的安全、穩(wěn)定、可持續(xù)運行。不僅僅是虛擬的網(wǎng)絡安全問題,如果長時間不對計算機進行檢查和維護,還容易招致安全事故。
2 維護計算機網(wǎng)絡安全的建議
2.1 計算機使用者操作方面
2.1.1 安插網(wǎng)絡安全軟件。為了防患于未然,使用者要在計算機中安插能夠識別病毒網(wǎng)絡安全軟件,目前市場上各種網(wǎng)絡安全軟件層出不窮,但是它們都有一個共同的特點,就是能夠識別出各種程序、文件中的木馬病毒,一旦發(fā)現(xiàn)后會提示使用者查殺病毒,因此能夠很好的維護計算機的安全問題。
2.1.2 使用過程中及時安裝補丁。盡管個人電腦一般不會受到計算機嘿客的頻繁攻擊,但是基本的安全防護措施還是要做好,安裝補丁是必要的行為。補丁是指當電腦中的程序和軟件受到損害,變得不完整時為了修補損害而安裝的程序的總稱。一旦軟件出現(xiàn)漏洞,就要打上補丁,才能讓他繼續(xù)穩(wěn)定的運行。簡單來說,補丁就是修正出現(xiàn)錯誤和漏斷的軟件。補丁就好像補船的人,船的某些地方連接不好,進水了,我們使用殺毒軟件和防火墻類似于把水從船中轉(zhuǎn)移出去,但是補丁就好比是直接用木板或者焊槍把這個洞給補上了,水再也無法進入船內(nèi)。顯然,在使用計算機的過程中安裝計算機必要的補丁十分有用。
2.1.3 及時進行計算機數(shù)據(jù)資料備份。對于很多電腦使用者來說都有過重裝電腦系統(tǒng)的經(jīng)歷,在計算機出現(xiàn)故障時很多人會選擇重裝系統(tǒng)這種方便快捷的方法,但是木馬病毒總是在不經(jīng)意之間侵入到計算機程序內(nèi)部,讓我們措手不及,所以,計算機內(nèi)部重要的數(shù)據(jù)資料需要使用者提前進行備份。及時的進行數(shù)據(jù)備份能夠更好的保護計算機內(nèi)部數(shù)據(jù),避免其因為客觀原因或主管操作失誤出現(xiàn)問題。由此可見,做好計算機數(shù)據(jù)備份工作是十分必要且有意義的。
2.1.4 應用計算機加密技術(shù)。加密技術(shù)是目前計算機領域采取的主要安全保密措施,也是最常見的安全保密手段。一般來說,計算機加密技術(shù)是采用技術(shù)手段把一些重要的數(shù)據(jù)信息變成亂碼后加密傳輸?shù)倪^程,在數(shù)據(jù)到達目的地后再用同樣或者不同的方式進行解密,這種信息安全維護方式收到了廣大電腦用戶的喜愛和追捧,對維護計算機網(wǎng)絡安全的貢獻也十分突出。
2.2 計算機個人管理。通過計算機使用者進行自我約束將有效降低計算機網(wǎng)絡安全的威脅;另外是指通過對他人進行有效的約束來降低計算機網(wǎng)路完全的威脅。計算機網(wǎng)絡信息安全與整個社會的安全與進步是有很大關(guān)聯(lián)的,保證了計算機網(wǎng)絡信息安全也意味著實現(xiàn)整個社會的安全防護。
2.2.1 確保充足資金投入,培養(yǎng)新型計算機人才。政府要加大對計算機教育的投入,為培養(yǎng)新型計算機人才提供充足的資金支持和政策傾斜,才能在將來培養(yǎng)出更多計算機領域的優(yōu)秀人才。計算機網(wǎng)絡領域的專業(yè)人才隊伍的壯大能夠?qū)τ嬎銠C網(wǎng)絡安全的維護起到重要的作用。
2.2.2 提高安全防護意識,落實內(nèi)部管理。計算機網(wǎng)絡安全防范中七分靠管理三分靠技術(shù),提高網(wǎng)絡技術(shù)管理能有效的降低網(wǎng)絡安全問題隱患,是非常有必要的。在計算機使用過程中首先使用者應該對于網(wǎng)絡安全有正確的認識,只有網(wǎng)絡安全防護意識提高了才能夠在使用進行網(wǎng)絡使用中多加注意。除此之外在計算機使用中應該進行密碼的設置,計算機所有的相連設備以及主機都應該設置密碼,同時密碼也應該夠長,不容易被破解,密碼也需要進行定期的更換。因此在計算機使用中需要采取有效的計算機人員管理辦法,只有不斷增強計算機人員的安全防護意識,才能有效降低網(wǎng)絡安全事故的發(fā)生。
3 結(jié)論
維護計算機網(wǎng)絡安全的必要性和重要性顯而易見,在開展計算機網(wǎng)絡安全防護的過程中,既能減少惡意侵犯計算機系統(tǒng)現(xiàn)象的發(fā)生,還能在全民中營造一種維護網(wǎng)絡安全、保護個人隱私的良好氛圍,減少網(wǎng)絡不安全事故的產(chǎn)生。
網(wǎng)絡安全論文14
摘要:在經(jīng)濟與科技的影響下,網(wǎng)絡信息技術(shù)被應用到各領域,并發(fā)揮重要作用,但由于計算機網(wǎng)絡具有開放性,很容易帶來安全隱患,影響到計算機用戶的信息安全,這就需要做好計算機網(wǎng)絡安全評價,模糊層次分析法是現(xiàn)階段綜合效果較好的一種計算機網(wǎng)絡安全評價方法,因此,將從模糊層次分析法基本情況入手,結(jié)合計算機網(wǎng)絡中存在的安全隱患,分析與研究模糊層次分析法在計算機網(wǎng)絡安全評價中的應用。
關(guān)鍵詞:模糊層次分析法;計算機網(wǎng)絡;安全評價
現(xiàn)代社會是信息社會,計算機網(wǎng)絡技術(shù)受到廣泛認可與應用,然而隨著計算機網(wǎng)絡的應用也出現(xiàn)了一些安全問題,如果不能及時解決這些安全問題,很容易增加計算機網(wǎng)絡安全風險,引起不必要的麻煩。因此,怎樣做好計算機網(wǎng)絡安全建設就成為現(xiàn)階段最重要的問題,模糊層次分析法應運而生,并在計算機網(wǎng)絡安全建設中發(fā)揮重要作用。
1模糊層次分析法概述
所謂的模糊層次分析法實際上是模糊數(shù)學與層次分析法的綜合,融合了兩者的優(yōu)勢與特點。對于層次分析法來說,它所關(guān)注的是人的思維在科學決策中的應用情況,意在將人的主觀判斷數(shù)學化,以便幫助人們用量化分析法更好應對無法順利解決的決策問題[1]。在傳統(tǒng)層次分析法中,主要通過1-9標度法完成矩陣對比,也就是對各個表示因素之間的重要性進行比較,盡管離散數(shù)據(jù)的應用相對簡單,但如果不能做好標度就無法真實體現(xiàn)出相應的模糊性。而模糊數(shù)學則是為彌補層次分析法的不足而出現(xiàn)的,然而由于這兩種方法都有各自的優(yōu)缺點,所以,后來學者將兩者整合在一起,構(gòu)成模糊層次分析法,并被應用到計算機網(wǎng)絡安全評價中。
2計算機網(wǎng)絡中存在的安全隱患
在信息技術(shù)的帶動下,計算機網(wǎng)絡技術(shù)被應用到各領域,尤其是近年來,信息時代得以快速發(fā)展,計算機網(wǎng)絡技術(shù)更是深入到人們生產(chǎn)、生活中,但因計算機網(wǎng)絡具有較強的開放性,直接威脅到了計算機網(wǎng)絡安全,在計算機網(wǎng)絡中存在的安全隱患主要體現(xiàn)在以下幾方面。第一,破壞性較強,計算機網(wǎng)絡看似堅固,實際上卻很脆弱,很容易遭受攻擊,一旦遭到攻擊整個網(wǎng)絡便會陷入到癱瘓中,無法正常運轉(zhuǎn),還會導致大量資料被竊取或被惡意銷毀。第二,易給計算機網(wǎng)絡安全帶來較大威脅的是計算機病毒,這些病毒具有較強的隱蔽性,很難在第一時間發(fā)現(xiàn)與消除,如果爆發(fā)將給計算機用戶帶來毀滅性災害,導致大量有價值信息被銷毀。第三,突發(fā)性。這一點主要表現(xiàn)在破壞因子中,在計算機網(wǎng)絡遭受攻擊時并不會有被攻擊的征兆,但在突發(fā)性的作用下,存在于一個計算機中的病毒會蔓延到其他計算機中,進而導致整個機房所有計算機遭受病毒。而計算機中往往帶有大量重要信息,計算機網(wǎng)絡技術(shù)在給人們帶來好處的同時,也帶來了一系列問題,尤其是安全隱患問題較多,之多以會出現(xiàn)這種情況,與計算機網(wǎng)絡技術(shù)缺乏完善性、相應安全配置不健全等有直接關(guān)系,因此,怎樣做好計算機網(wǎng)絡安全防范就成為現(xiàn)階段最重要的工作。
3模糊層次分析法在計算機網(wǎng)絡安全評價中的應用
在將模糊層次分析法應用到計算機網(wǎng)絡安全評價的過程中,應從以下幾方面入手。第一,網(wǎng)絡安全評價層次結(jié)構(gòu)模型設計。網(wǎng)絡安全評價層次結(jié)構(gòu)模型設計的作用是為網(wǎng)絡安全管理的實現(xiàn)奠定基礎。在該模型中主要分為三個部分,分別為目標層、準則層以及決策層,其中,準則層中包含子準則層,準則層以安全管理為主,子準則層中涵蓋了多項內(nèi)容,不僅涉及到安全組織機及相應的安全管理機制,還涉及到安全培訓與應急響應機制等,同時也包括計算機病毒防御機制以及病毒入侵后的防范措施等[2]。第二,模糊判斷矩陣設計。為發(fā)揮模糊層次分析法作用,做好計算機網(wǎng)絡安全評價,還要做好模糊判斷矩陣設計,在實施評價的過程中,相關(guān)評估人員會將該模型中的各個要素重要性做對比,然后構(gòu)造相應的模糊判斷矩陣。由于計算機網(wǎng)絡安全評價層次不同,應有不同的層次模糊判斷矩陣,盡管子準則層歸屬于準則層中,但這并不意味著子準則層不能由獨立的模糊判斷矩陣,所以子準則層模糊判斷矩陣設計也是不可缺少的一部分。在模糊判斷矩陣設計的過程中應采用1-9標度法,以便為因素重要性分析奠定基礎。第三,去模糊化設計。在去模糊化設計中,需要利用公式完成各個模糊判斷矩陣的去模糊化設計,進而獲得相應的判斷矩陣。在去模糊化的作用下,可以讓模糊判斷矩陣變?yōu)榉悄:袛嗑仃,這樣就可以將層次分析法應用到非模糊環(huán)境中,進而為下一階段設計工作的開展奠定基礎。第四,層次單排序與一致性檢驗。之所以重視層次但排序法在模糊層次分析法的應用,主要是為了更好的計算出經(jīng)過去模糊化后各個判斷矩陣的權(quán)重向量,然后將這些權(quán)重向量繪制在表格中以便查閱。在各個表中還可以將判斷矩陣最大特征根繪制出來,以便獲得相對一致的檢驗結(jié)果,通過這樣的結(jié)果分析也可以獲得一致的判斷矩陣。為保證一致性檢驗合理,還需要計算出一致性指標與隨機一致性比率,如一致性指標從下列公式中獲得:λmax-n/(n-1),而一致性比率的獲得與一致性指標及隨機一致性指標有關(guān),即一致性指標與隨機一致性指標的商為一致性比率。同時,根據(jù)一致性比率實際情況確定得出的判斷矩陣是否一致,當一致性比率低于0.1時,意味著該判斷矩陣的一致性處于合理狀態(tài),反之則意味著該判斷矩陣并不合理,這就需要再次更正判斷矩陣。此外,還要做好準則層權(quán)重分析,確保各個系統(tǒng)始終處于安全狀態(tài),尤其要做好物理安全保護,加強對氣候與溫度的控制,避免因溫度過高導致失火事件的'出現(xiàn),并做好防靜電處理,強化安全設計。計算機網(wǎng)絡安全管理人員還要做好數(shù)據(jù)備份,強化安全處理,避免遭受網(wǎng)路入侵者攻擊,且做好防病毒處理,只有這樣才能避免安全事件的出現(xiàn),這也是確保信息安全,避免重要信息丟失的有效方式。第五,層次總排序。層次總排序的作用是為了更好地計算與了解各個底層的方案排序權(quán)重情況,一般來講,層次總排序的獲得與權(quán)重值有關(guān),在層次單排序的作用下獲得權(quán)重值,然后將這些權(quán)重值帶入到相應的公式中,這樣就可以了解到計算機網(wǎng)絡安全評價值,進而獲得層次總排序,并了解哪些計算機網(wǎng)絡處于安全狀態(tài)。在層次總排序中,最重要的是加大對最底層排序權(quán)重的計算,由于最底層的安全評價等級最低,易遭受攻擊,所以,只有加大關(guān)注,做好必要的防護才能有效減少不良問題的出現(xiàn),這也是做好安全防護的有效措施。
4結(jié)語
總的來說,計算機網(wǎng)絡安全問題相對復雜,涉及到很多方面,為做好計算機網(wǎng)絡安全建設,就要注重綜合量化的實現(xiàn),以便獲得更科學有效的評價方法,模糊層次分析法就是這樣的評價方法,本文全面分析了模糊層次分析法,并研究了存在于計算機網(wǎng)絡安全中的問題,從五方面分析了模糊層次分析法下計算機網(wǎng)絡安全評價措施,希望能為相關(guān)人士帶來有效參考。
參考文獻
[1]王亞飛.模糊層次分析法在計算機網(wǎng)絡安全評價中的運用[J].價值工程,20xx(6):247-248.
[2]顧方勇,劉福強.模糊層次分析法在計算機網(wǎng)絡安全評價中的應用研究[J].信息安全與技術(shù),20xx(7):12-14.
網(wǎng)絡安全論文15
【摘要】隨著計算機技術(shù)的不斷發(fā)展,計算機網(wǎng)絡的不斷普及,計算機網(wǎng)絡不僅帶來巨大的經(jīng)濟利益和便利,但同時不少企事業(yè)、政府的局域網(wǎng)也因為網(wǎng)絡安全問題導致數(shù)據(jù)丟失或泄露,造成較大的損失。因此局域網(wǎng)安全受到人們越來越多的重視。本文探討了目前局域網(wǎng)的安全現(xiàn)狀及存在的常見安全隱患,并應用計算機網(wǎng)絡安全技術(shù)在其各個層次的安全性上提出了解決方案,其中著重介紹了如何采用各類安全措施保證網(wǎng)絡安全,并在最后指出要通過提高管理人和使用人的安全意識來提高局域網(wǎng)的安全性能,因為人的安全意識是網(wǎng)絡安全最重要的因素,另外局域網(wǎng)的威脅還來自于內(nèi)部,應該增強防范意識,確保局域網(wǎng)的信息安全。
【關(guān)鍵詞】局域網(wǎng);安全控制;防范策略;信息安全
1、局域網(wǎng)的安全現(xiàn)狀
隨著計算機技術(shù)的的發(fā)展,計算機網(wǎng)絡也廣泛用于各類企事業(yè)及政府組織等。但同時網(wǎng)絡的安全性也是各類用戶都關(guān)心的話題。相對而言,廣域網(wǎng)的安全防御體系已建立起較完善的防火墻、漏洞掃描、網(wǎng)絡邊界等方面的防御,并將重要的安全設施集中于網(wǎng)絡入口處,通過嚴密監(jiān)控,把來自外網(wǎng)的安全威脅大大降低,而局域網(wǎng)的安全威脅卻日益嚴重,且安全管理手段也乏善可陳。各類合法或非法用戶通過與局域網(wǎng)相連接的計算機進入局域網(wǎng)網(wǎng)絡,這可能給局域網(wǎng)帶來安全隱患。為病毒侵入網(wǎng)絡和蔓延創(chuàng)造了條件,導致局域網(wǎng)病毒爆發(fā),網(wǎng)絡癱瘓,影響了用戶正常使用網(wǎng)絡或信息丟失。
2、局域網(wǎng)常見的安全威脅
2.1計算機病毒
計算機病毒是指編制或者在計算機程序中插入的破壞計算機功能或者破壞數(shù)據(jù),影響計算機使用并且能夠自我復制的一組計算機指令或者程序代碼,具有破壞性、復制性、傳染性、隱蔽性、可觸發(fā)性。隨著社會信息化的發(fā)展,計算機病毒所造成的威脅日益嚴重。例如:1988年11月美國康奈爾大學的學生莫里斯將其編寫的蠕蟲程序輸入計算機網(wǎng)絡,致使網(wǎng)絡堵塞,數(shù)萬臺計算機被感染。每次重大計算機病毒感染事件都是一次計算機界的地震,引起了社會的巨大反響,也引起了人們恐慌情緒。計算機感染計算機后,會造成計算機系統(tǒng)運行速度減慢、經(jīng)常無故發(fā)生死機、文件長度發(fā)生變化、存儲的容量異常、丟失文件或文件損壞、計算機屏幕上出現(xiàn)異常顯示、系統(tǒng)不識別硬盤等各種異,F(xiàn)象。
2.2使用計算機的安全意識淡薄
用戶在使用計算機時不能做到上網(wǎng)不涉密,涉密不上網(wǎng),用戶使用U盤等移動存儲設備上傳、下載數(shù)據(jù)時,沒有經(jīng)過殺毒軟件等檢查程序檢查,就將信息上傳到局域網(wǎng)的電腦上或者將內(nèi)部數(shù)據(jù)帶出局域網(wǎng),給病毒進入內(nèi)部局域網(wǎng)提供了可乘之機,增加了數(shù)據(jù)泄密的風險。還有就是用戶的筆記本電腦頻繁切換使用內(nèi)外網(wǎng)的情況很普遍,在未經(jīng)許可的情況下,外網(wǎng)上使用過的筆記本電腦接入內(nèi)部局域網(wǎng)絡,在不經(jīng)意情況下容易造成外網(wǎng)病毒傳入內(nèi)部局域網(wǎng),甚至導致內(nèi)部重要信息泄露。
2.3局域網(wǎng)管理制度不健全
嚴格的管理制度是局域網(wǎng)安全的核心保障,但是國內(nèi)局域網(wǎng)網(wǎng)絡安全方面皆疏于管理。目前局域網(wǎng)網(wǎng)絡管理不僅缺乏財力、物力投入也沒有足夠的人員儲備;而在局域網(wǎng)相關(guān)技術(shù)和硬件配置方面,普遍采用老式網(wǎng)絡設施.難于滿足現(xiàn)在局域網(wǎng)絡安全管理的要求,也無法滿足現(xiàn)在經(jīng)濟的發(fā)展。
3、局域網(wǎng)安全問題的解決方案
3.1局域網(wǎng)所處外界環(huán)境的安全
局域網(wǎng)所處環(huán)境的安全是整個局域網(wǎng)安全的根本,也是整個網(wǎng)絡正常運行的保證。如果局域網(wǎng)網(wǎng)絡處在一個有安全隱患的環(huán)境中,不僅可能造成信息的損失,也可能造成硬件的損壞。外界環(huán)境安全包括設備軟硬件安全、通信線路安全、運行環(huán)境安全等方面。其中保證通信線路的安全可以降低數(shù)據(jù)在線路傳輸上外泄的可能性,可以選擇較好的光纖做為介質(zhì)以防止數(shù)據(jù)在傳輸線路上的外泄。另外做冗余備份線路也是很好的一種避免一條線路出現(xiàn)問題時保證信息暢通的'方法。運行環(huán)境的安全主要指計算機運行所處環(huán)境的溫度、灰塵、濕度方面的問題,我們要盡量保證網(wǎng)絡在良好的環(huán)境中運行。
3.2操作系統(tǒng)的安全性
現(xiàn)在絕大多數(shù)用戶使用Windows操作系統(tǒng),存在著許多的系統(tǒng)漏洞。操作系統(tǒng)的安全性對網(wǎng)絡安全有著很大的威脅,特別是目前大部分網(wǎng)絡攻擊或計算機病毒就是利用操作系統(tǒng)的漏洞進行工作的。操作系統(tǒng)的漏洞還表現(xiàn)在配置不當上,有些網(wǎng)絡管理員在操作系統(tǒng)的配置上,出現(xiàn)了一些用戶分配權(quán)限不當?shù)膯栴},導致一些非法用戶能夠進入網(wǎng)絡,使網(wǎng)絡存在不安全的因素?梢酝ㄟ^打補丁的方法來提高操作系統(tǒng)的安全性。所以在對系統(tǒng)的配置上,特別是用戶權(quán)限的問題上,不可輕易擴大用戶的權(quán)限。
3.3建立防病毒入侵檢測系統(tǒng)
現(xiàn)在防火墻和入侵檢測系統(tǒng)已經(jīng)被普遍使用,但是僅依靠防火墻和入侵檢測系統(tǒng)還不足完全避免網(wǎng)絡攻擊。近年來蠕蟲、木馬等病毒的威脅日益增長并侵入到應用層面,即使部署了防火墻、入侵檢測系統(tǒng)等網(wǎng)絡安全產(chǎn)品,網(wǎng)絡的帶寬利用率缺居高不下,應用系統(tǒng)的響應速度也越來越慢。防火墻是網(wǎng)絡層的安全設備,不能分析應用層協(xié)議數(shù)據(jù)中的攻擊信號,而入侵檢測系統(tǒng)也不能阻擋。必須采取相應的技術(shù)手段來解決應用層的安全威脅,其中入侵防御系統(tǒng)為代表的應用層安全設備,能夠很好的解決應用層防御的問題。
3.4備份重要數(shù)據(jù)
當我們的計算機系統(tǒng)出現(xiàn)故障或崩潰時,會徹底丟失原有系統(tǒng)中的信息。為了數(shù)據(jù)的安全,我們對系統(tǒng)中的重要數(shù)據(jù)要經(jīng)常做備份處理。一般簡單的備份只是將相關(guān)數(shù)據(jù)復制到非系統(tǒng)分區(qū)或者移動硬盤上。如果與系統(tǒng)有關(guān)的重要數(shù)據(jù),則需要用引導光盤開機啟動GHOST克隆鏡像到非系統(tǒng)分區(qū)。
3.5綜合考慮完善安全方案
在現(xiàn)實情況中,任何一種安全保護措施皆不能完全保證網(wǎng)絡絕對安全,都有被攻破的可能性。為此需要建立多層保護系統(tǒng),各層保護相互結(jié)合,即使一層被破壞時,其余層還能繼續(xù)發(fā)揮保護功能,可以最大增加信息安全可靠性;谶@種考慮,在日常做安全方案時應考慮使用多重保護機制,不應該單獨依賴某一項安全措施或產(chǎn)品,這樣才能最大程度的確保局域網(wǎng)的安全。建立綜合的安全方案后,對于來自網(wǎng)絡、數(shù)據(jù)庫、存儲設備的信息進行分析、過濾,發(fā)現(xiàn)其中隱藏的安全問題,使管理員能夠快速發(fā)現(xiàn)被攻擊設備和端口,并根據(jù)預案做出快速的反應,以保障網(wǎng)絡安全。
3.6加強人員的網(wǎng)絡安全培訓
在實際情況中,再先進的網(wǎng)絡設備、操作系統(tǒng)及安全方案也是需要具體的人員來實施和操作。要將信息安全工作順利進行,必須把每個環(huán)節(jié)都得到落實,而進行這種具體操作的是人。這也是網(wǎng)絡安全中最薄弱的環(huán)節(jié),也是最容易加固提高的環(huán)節(jié),所以要加強對人員的網(wǎng)絡安全培訓。以增加管理人員的安全意識,提高管理人員整體素質(zhì)。同時還要加強法制建設,加大執(zhí)法力度,增強網(wǎng)絡安全。
4、總結(jié)
保障局域網(wǎng)網(wǎng)絡安全不僅靠防火墻、殺毒軟件等設備的保護,也要靠網(wǎng)絡管理員的負責工作,還需要用戶的配合。既要做好外部防護,也要做好內(nèi)部的管理。一方面制定嚴格的管理制度,并按照制度嚴格執(zhí)行;另一方面也不能忽視來自于局域網(wǎng)內(nèi)部的網(wǎng)絡攻擊,而這類攻擊在局域網(wǎng)內(nèi)部,防火墻是不能隔離或拒絕這些數(shù)據(jù)。綜上所述,局域網(wǎng)網(wǎng)絡安全需要建立多層次的防護體系,需要具備完善的管理系統(tǒng)。
【網(wǎng)絡安全論文】相關(guān)文章:
網(wǎng)絡安全的論文06-13
網(wǎng)絡安全論文05-30
[精品]網(wǎng)絡安全論文08-10
網(wǎng)絡安全論文【合集】08-11
【通用】網(wǎng)絡安全論文15篇05-30
(合集)網(wǎng)絡安全論文15篇05-30
網(wǎng)絡安全論文【實用15篇】05-30