有關計算機安全方面的論文
有關計算機安全方面的論文
隨著信息時代發展,網絡技術成為人們生活中必不可少的交流平臺,同時網絡的安全性也日益引起很多人的關注。下文是學習啦小編為大家整理的有關計算機安全方面的論文的范文,歡迎大家閱讀參考!
有關計算機安全方面的論文篇1
淺探計算機網絡安全風險
[摘 要] 隨著計算機應用范圍的擴大和互聯網技術的迅速發展,同時也帶來了眾多安全隱患。本文著重介紹了網絡安全的定義和特征,分析了影響網絡安全的主要因素,并提出了有效的網絡安全防范策略。
[關鍵詞] 網絡安全 安全防范
一、引言
21世紀是一個以網絡為核心的信息時代。Internet的飛速發展給人類社會的科學與技術帶來了巨大的推動與沖擊,同時也產生了網絡安全的問題。下面就計算機網絡存在的安全隱患及相關策略進行探討分析。
二、計算機網絡安全的定義
網絡安全從其本質上講就是網絡上的信息安全,指網絡系統的硬件、軟件及數據受到保護。不遭受破壞、更改、泄露,系統可靠正常地運行,網絡服務不中斷。從用戶的角度講即個人信息在網絡上傳輸時受到機密性、完整性和真實性的保護,避免其他人或對手利用竊聽、冒充、篡改、抵賴等手段對自己的利益和隱私造成損害和侵犯。從網絡運營商和管理者的角度講即對本地網絡信息的訪問、讀寫等操作受到保護和控制,避免出現病毒、非法存取、拒絕服務和網絡資源的非法占用和非法控制等威脅,制止和防御網絡“黑客”的攻擊。
三、影響計算機網絡安全的主要因素
1.信息泄密。主要表現為網絡上的信息被竊聽,這種僅竊聽而不破壞網絡中傳輸信息的網絡侵犯者被稱為消極侵犯者。
2.信息被篡改。積極侵犯者截取網上的信息包,并對之進行更改使之失效,或者故意添加一些有利于自己的信息,起到信息誤導的作用,其破壞作用最大。
3.傳輸非法信息流。只允許用戶同其他用戶進行特定類型的通信,但禁止其他類型的通信,如允許電子郵件傳輸而禁止文件傳送。
4.網絡資源的錯誤使用。如不合理的資源訪問控制,一些資源有可能被偶然或故意地破壞。
5.非法使用網絡資源。非法用戶登錄進入系統使用網絡資源,造成資源的消耗,損害了合法用戶的利益。
6.環境影響。自然環境和社會環境對計算機網絡都會產生極大的不良影響。如惡劣的天氣、災害、事故會對網絡造成損害和影響。
7.軟件漏洞。包括操作系統、數據庫及應用軟件、TCP/IP協議、網絡軟件和服務、密碼設置等的安全漏洞。這些漏洞一旦遭受電腦病毒攻擊,就會帶來災難性的后果。�
8.人為安全因素。管理人員不按規定正確地使用,甚至人為泄露系統的關鍵信息,造成的安全后果是難以估量的。這主要表現在管理措施不完善,安全意識薄,管理人員的誤操作等。
四、計算機網絡安全的現狀
近年來隨著Internet的飛速發展,計算機網絡的資源共享進一步加強,隨之而來的信息安全問題日益突出。據美國FBI統計,美國每年網絡安全問題所造成的經濟損失高達75億美元,而全球平均每20秒鐘就發生一起Internet計算機侵入事件。不法分子利用不同的攻擊手段,獲得訪問或修改在網中流動的敏感信息,闖入用戶或政府部門的計算機系統,進行窺視、竊取、篡改數據,使得針對計算機信息系統的犯罪活動日益增多。
五、計算機網絡安全策略分析
1.加強內部網絡管理人員,以及使用人員的安全意識。網絡管理員和終端操作員根據自己的職責權限,選擇不同的口令,對應用程序數據進行合法操作,防止用戶越權訪問數據和使用網絡資源。
2.優秀的殺毒軟件安裝、設置和管理,方便快捷與操作系統及其它安全措施緊密地結合在一起,成為計算機網絡安全管理的一部分,并且自動提供最佳的網絡病毒防御措施。
3.網絡防火墻技術是一種用來加強網絡之間訪問控制,防止外部網絡用戶以非法手段通過外部網絡進入內部網絡,訪問內部網絡資源,保護內部網絡操作環境的特殊網絡互聯設備。它對兩個或多個網絡之間傳輸的數據包如鏈接方式按照一定的安全策略來實施檢查,以決定網絡之間的通信是否被允許,并監視網絡運行狀態。但也有明顯不足:無法防范其他途徑的攻擊,不能防止來自內部變節者和不經心的用戶們帶來的威脅,也不能完全防止傳送已感染病毒的軟件或文件。
4.入侵檢測系統(IDS)是一種主動的網絡安全防護措施,它從系統內部和各種網絡資源中主動采集信息,從中分析可能的網絡入侵或攻擊,發現入侵后,及時做出一些相對簡單的響應,包括記錄事件和報警等,并與防火墻進行協作,請求防火墻及時切斷相關的網絡連接。防火墻與入侵檢測系統(IDS)聯動,可以對網絡進行動靜結合的保護,對網絡行為進行細顆粒的檢查,并對網絡內外兩個部分都進行可靠管理(如圖所示)。
5.數據加密技術是對原來為明文的文件或數據按某種算法進行處理,使其成為不可讀的一段代碼,通常稱為“密文”,使其只能在輸入相應的密鑰之后才能顯示出本來內容,通過這樣的途徑來達到保護數據不被非法人竊取、閱讀的目的。該過程的逆過程為解密,即將該編碼信息轉化為其原來數據的過程。完善的對稱加密和非對稱加密技術仍是21世紀的主流。
六、結束語
總之,計算機網絡安全是一個綜合性的課題,涉及技術、管理、使用等許多方面,既包括信息系統本身的安全問題,也有物理的和邏輯的技術措施,一種技術只能解決一方面的問題,而不是萬能的。為此建立有中國特色的網絡安全體系,需要國家政策和法規的支持及集團聯合研究開發,安全產業將是一個隨著新技術進步而不斷發展的產業。
參考文獻:
[1]范永泰.計算機網絡安全維護探討.科技創新導報,2010
[2]劉睿強.淺談網絡安全防范技術.信息安全,2010(6)
[3]許寧.計算機網絡安全技術探析.網絡財富,網絡天地,2010(8)
有關計算機安全方面的論文篇2
淺談計算機網絡安全管理
摘要:隨著信息時代發展,網絡技術成為人們生活中必不可少的交流平臺,同時網絡的安全性也日益引起很多人的關注。此時,網絡安全管理的概念應運而生,它將科學的管理理念和網絡技術融為一體。本文首先介紹目前網絡安全中存在的問題,然后提出解決的策略和合理的管理方案,希望能夠推動我國網絡的安全發展。
關鍵詞:網絡;安全;管理 1 計算機網絡安全存在的問題
1.1 計算機病毒
計算機網絡技術給人們提供了一個自由交流的平臺,同時也造成了病毒在網絡中的易傳播性。因此,病毒往往可能會感染大量的計算機系統,造成嚴重的損失,如近幾年出現的“熊貓燒香病毒”、“沖擊波”等,給我們的正常工作造成了很大的威脅。病毒的傳播方式經常是瀏覽不安全的網頁、打開陌生的電子郵件或者是在安裝軟件時被偷偷的安裝上其他的程序等。
1.2 網絡軟件的漏洞
所有的軟件都是設計人員按照一定的邏輯進行編碼的,所以其不可能沒有缺陷存在。然而,這些漏洞恰恰是黑客和病毒進行攻擊的首選目標。還有的一些軟件為了便于設計編程人員操作故意設置有“后門”,雖然“后門”的存在一般不為外人所知,但一旦“后門”被不法分子發現,其造成的后果將不堪設想。
1.3 人為的失誤
如管理人員在設置安全配置時由于粗心大意造成了安全漏洞,還有就是用戶的安全意識不強,將自己的密碼設置成別人容易猜到的數字,例如生日或電話等。現在的網吧比較多,一些人有時會在里面的電腦上進行網絡交易,沒有意識到網吧的電腦可能存在病毒或者是身邊別有用心的人在窺視,造成了不必要的損失。
1.4 網絡硬件的配置不協調
在進行網絡配置時設計和選型考慮的欠缺,對網絡應用的需求發展沒有引起足夠的重視,從而使網絡在各部分的協調性不夠理想,造成網速緩慢,影響網絡的可靠性、擴充性和升級換代。
1.5 管理制度不健全
如對IP地址的使用沒有進行有效的管理,造成網絡擁堵。還有的在防火墻配置上無意識地擴大了訪問權限,忽視了這些權限可能會被其他人員濫用。甚至是管理人員日常的網絡維護中沒有盡到職責,對于失職人員造成的損失沒有一個合理的處罰制度。
2 建立網絡安全管理的策略
2.1 建立網絡規范
建立網絡規范,需要我們不斷完善法制建設,基于網絡技術的發展方向和人民對網絡應用的需求和,結合實際情況,為規范網絡的合理化發展建立法律框架。同時要在道德和文化層面宣傳每個網絡用戶應盡的義務,讓每個人意識到對其在網絡言行承擔道德和法律責任是規范網絡秩序的一個重要手段。還有網絡秩序的建立也需要在法制基礎上堅決打擊各類網絡犯罪,讓那些想通過網絡進行犯罪的人清醒的認識到他們所做的行為要受到嚴懲的。
2.2 加強入網的訪問控制
入網訪問控制是用戶進入網絡的第一道關口,用戶的入網訪問控制可分為三個步驟:用戶名的識別與驗證、用戶口令的識別與驗證、用戶賬號的異常檢查。首先通過驗證用戶賬號、口令等來控制用戶的非法訪問。同時要對用戶賬號、口令的設置方式給予規定,例如:口令和賬號不要過于簡單,盡量使用數字和字母組合方式,強烈建議不要生日、身份證號等容易猜到用戶信息的數字作為登陸密碼,盡量復雜化,同時也要要定期更換密碼。
目前網銀系統對于這方面的控制主要使用的是USBKEY認證方法,這種方法采用硬件和軟件結合的方式,所謂的“U盾”小巧方便,很容易讓用戶隨身攜帶。在登陸時用戶的密鑰或數字證書無需存于電腦的內存中,也避免了通過網絡傳播的可能性,在用戶完成網絡交易后可以立即取下USBKEY。這樣,大大增強了用戶信息的安全性。
2.3 防火墻技術
防火墻技術作用于本地網絡與外界網絡之間,相當于一道關卡,是一種常用的保護計算機網絡安全的措施。通過它可以對病毒和黑客的攻擊進行阻止,將危險區域與安全區域進行分離,同時也允許用戶對隔離區域的操作。防火墻可以進出網絡的通信量進行監控,如果發現危險的數據會進行處理,僅讓已經核準的安全信息通過。當前,防火墻的類型主要有包過濾防火墻、代理防火墻和雙穴主機防火墻。
2.4 加密技術
加密技術通常是利用密碼技術來實現對數據的加密的。對信息加密是為了保護用戶機密的數據、文件安全。特別是在遠距離傳送信息的時候,密碼技術是唯一可行的安全技術,能夠有效的保護信息的傳輸安全。網絡加密的方法通常有鏈路加密、端點加密和節點加密。
2.5 入侵檢測技術
隨著網絡的普及,各種潛在的網絡危險也在不斷的增加。僅僅利用防火墻來進行保護顯得有些單一。因此,入侵檢測系統逐步得到了發展。其可以輔助網絡系統監測不安全的信息,它提高了網絡的抵御攻擊的能力。入侵檢測系統是針對網絡的活動情況而對通信數據進行實時監測的。該檢測系統位于防火墻的后面,可以和防火墻及路由器協調使用,記錄網絡的正常活動情況和非正常情況,可以通過重新設置參數來禁止通過防火墻進來的危險數據。
由于目前基于密碼技術的網絡安全和基于防火墻的網絡安全尚不能完美地結合成一種更加有效的安全機制。從實用的角度出發,目前人們正在大力研發一些主動對的網絡安全檢測系統,這種系統立足于智能化,希望可以擺脫目前的被動防御的情況,現在已經有一些產品的問世,并且在不斷的發展中,相信的不久的將來會有更大的進步。
2.6 備份系統
備份系統是指在計算機出現故障時,可以全盤恢復運行計算機系統所需的數據。如目前計算機中的一鍵還原系統,它可以在網絡發生硬件故障、病毒攻擊或者是人為失誤等的情況下起到對數據的保護作用。我們平時也要養成對重要數據及時備份的習慣,以防止發生意外情況時造成不必要的損失。也要定期對備份系統進行升級和檢測,保障其能夠在緊急時刻可以正常運行。
3 對計算機系統進行定期維護
3.1 應用程序和代碼的維護
系統處理各種操作指令的過程是通過運行各種程序而實現的,一旦程序發生了異常,勢必會引起操作系統的出現問題。因此要關注程序的調整和相應代碼的修改,對一些重要的程序要及時更新和升級。
3.2 文檔維護
在對原有的系統、代碼以及相應的軟件進行維護后,要及時針對相應的文檔進行記錄修改,保持與更新后的網絡系統的一致性。對變動的地方進行記錄,內容主要包括維護工作的內容、情況、時間、執行人員等,為以后的維護工作打好基礎。
3.3 硬件維護
硬件維護主要針對的是計算機、服務器、線纜、通信接口、打印機等設備的日常管理。當然,維護人員不能對設備的性能不了解,要對他們進行定期的培訓和考察。同時也要建立考核制度,對設備進行抽樣檢查,了解保養和查殺病毒工作的完成情況。對每個設備要建立故障登記表和設備檢修登記表,實施責任制,切實提高設備維護工作的質量,保證各設備的性能都處于最佳狀態。
3.4 加強設備的安全管理
(1)質量保障方面:主要指設備的采購、運輸和安裝等步驟要按照規定實施。
(2)運行安全方面:網絡中的設備,特別是安全類產品在使用過程中,必須和生成廠家或者是供貨單位進行有效的溝通、在出現問題時要迅速的得到技術支持服務。
(3)防電磁干擾方面:所有重要的設備都要進行電磁檢測,防止外界信號對其正常運行的干擾,必要時需安裝防電磁輻射設備。
(4)保安方面:主要加強對網絡設備的辦公室進行防盜、防火等防護。
4 結束語
在網絡技術快速發展的今天,它不再僅僅是一個普通的通信的工具,它已經成為了一種文化、一種生活方式融入到社會的各個領域,因此我們要不斷加強計算機網絡安全管理工作。讓合理的管理模式貫穿于計算機網絡建設、發展的始終,同時也需要我們不斷的完善管理技術,這樣才能確保網絡的安全、可靠地運行。
參考文獻:
[1]原莉.如何確保計算機網絡安全[J].職大學報,2008,4
[2]蔡立軍.計算機網絡安全技術[M].北京:中國水利水電出版社,2005
[3]黃鶴.淺析計算機網絡安全策略[J].科技信息(學術研究),2007