計算機網絡專業(yè)中級職稱論文(2)
計算機網絡專業(yè)中級職稱論文
計算機網絡專業(yè)中級職稱論文篇二
淺析計算機網絡安全
摘 要:隨著計算機網絡技術的發(fā)展和網絡的普及,網絡安全問題和網絡犯罪問題越來越受到人們的重視。本文對當前計算機的網絡安全隱患進行了簡要分析,并就這些隱患提出了一些防范方法。
【關鍵詞】計算機 網絡安全 防范
1 計算機網絡安全的現(xiàn)狀及原因分析
計算機網絡從產生到發(fā)展壯大的過程僅數十年時間,已經呈現(xiàn)出遍布世界、開放性、集成和承載能力強的互聯(lián)網格局,對全球各國的政治、經濟、科技和生活等各方面均產生了重大的影響。然而,伴隨著網絡技術商業(yè)化的發(fā)展和普及,現(xiàn)行互聯(lián)網的缺點也逐漸被發(fā)現(xiàn),網絡安全問題日益嚴峻,急需得到人們的關注和解決。據美國聯(lián)邦調查局的調查研究,每年因網絡安全造成的經濟損失高達近百億美元,全球每一個小時發(fā)生三起入侵國際互聯(lián)網的安全事件。據報道,從上世紀末至今,我國政府部門和銀行等機構多次受到網絡安全威脅,網絡犯罪案件逐年增多,網絡病毒肆掠,而我國電子政務和電子商務等計算機網絡應用仍處于發(fā)展初期,對網絡安全的防范和處理能力非常有限,對網絡安全缺乏整體意識。當今社會網絡安全問題非常嚴重的原因有幾方面:一是因特網所用的底層TCP/IP網絡協(xié)議容易受到黑客和病毒的攻擊,影響了上層應用的安全;二是因特網上廣泛流傳的網絡攻擊方法和手段容易為普通用戶獲得,增加了網絡安全的風險性;三是軟件更新審計周期短,造成前后軟件在操作系統(tǒng)和應用程序上存在攻擊漏洞,網絡安全隱患大;四是我國當前在網絡安全的法律法規(guī)制定和管理方面存在不足。
2 計算機網絡面臨的安全問題
2.1計算機黑客的攻擊
計算機網絡安全的威脅首先來自于黑客。當前,黑客攻擊網路事件層出不窮,網絡漏洞為具有一定網絡技術專長和經濟能力的攻擊者提供了舞臺。這些黑客數值計算機系統(tǒng)和網絡脆弱方面的知識,能運用一定的工具對計算機實施惡意攻擊。通常黑客們通過入侵重要的數據庫系統(tǒng),竊取和攻擊這些系統(tǒng)的重要信息、修改或破壞已有的數據資源,致使重要數據丟失甚至是系統(tǒng)癱瘓,給國家造成重要的經濟損失。黑客的出現(xiàn)與信息網絡本身存在的缺陷和漏洞有直接關系,這些缺陷和漏洞被黑客發(fā)現(xiàn),成為他們的攻擊目標,從而引發(fā)一系列人身財產安全問題和社會安全穩(wěn)定問題。
2.2計算機病毒入侵和垃圾郵件
計算機病毒是一種可儲存和可執(zhí)行的程序和文件,其隱蔽性非常強,不易被發(fā)現(xiàn),具有傳染性、潛伏性、可觸發(fā)性和破壞性的特點。通常,計算機病毒的傳播途徑有文件復制、文件傳送和程序運行,其主要載體有硬軟盤、光盤和網絡。計算機病毒病毒曾一度引起世界性恐慌,病毒擴散速度呈幾何倍數增長,造成的損失難以預估。病毒通常附在其他應用程序上,在這些程序在某系統(tǒng)中運行時進入到系統(tǒng)中并迅速擴散,且極難被清除。
垃圾郵件常指那些未經用戶許可,被強行塞入郵箱的電子郵件,一般具有批量發(fā)送的特征,內容涵蓋賺錢信息、商業(yè)廣告和電子雜志等眾多內容。垃圾郵件有良性和惡性之分,良性電子郵件是指對收件人影響不大的電子信息郵件;而惡性垃圾郵件是指具有破壞性的電子郵件。一些人利用電子郵件的相對公開性和可廣播性將自身需要推廣的信息強行放進其他用戶的電子郵箱。垃圾郵件會占用網絡帶寬,降低整個網絡的運行速度,侵犯收件者的隱私權,耗費收件者的財力和人力;另外,那些妖言惑眾、傳播色情等內容的垃圾郵件還將給社會造成危害。
2.3計算機網絡的犯罪
計算機犯罪也是影響網絡安全的重要因素之一,其通常利用竊取口令等手段非法侵人計算機信息系統(tǒng),傳播有害信息,惡意破壞計算機系統(tǒng),實施貪污、盜竊、詐騙和金融犯罪等活動。網絡環(huán)境是一個非常開放的大環(huán)境,這位不法分子進行網絡犯罪活動提供了平臺,他們通過采取不同手段訪問或修改敏感信息,擅自入侵用戶的計算機系統(tǒng),惡意窺探、竊取用戶信息,進行網絡犯罪。
3 針對計算機網絡安全的防范措施
3.1采用防火墻技術
防火墻是實現(xiàn)網絡安全最經濟和最有效的措施之一,是網絡安全的重要屏障。防火墻簡單地說就是限制網絡外界的用戶對內部網絡的訪問,當計算機用戶連接上因特網后,防火墻將有效防止非法用戶入侵系統(tǒng),其能很大程度上提高內部網絡的安全,通過過濾不安全信息而降低風險。網絡安全方案應以防火墻設置為中心,將安全軟件配置在防火墻上;如果網絡訪問都經過防火墻,這些訪問將會被記錄,當發(fā)生可疑情況下,防火墻將能產生報警,并提供相應的適用統(tǒng)計數據分析是否會受到攻擊的信息;同時防火墻還將實現(xiàn)內部重點網段的隔離,防止網外用戶入侵,提高網絡安全。
4 數據加密與用戶授權控制技術
與防火墻保護網絡安全相比,數據加密與用戶授權訪問控制技術更靈活,特別是在開放網絡的狀態(tài)下。用戶授權訪問控制主要是保護靜態(tài)信息,而數據加密主要是保護動態(tài)信息。網絡攻擊分為主動攻擊和被動攻擊,主動攻擊是無法避免但能有效檢測的,而被動攻擊是可以避免但無法檢測的,通過數據加密可以有效阻止網絡攻擊。有效采用數據加密與用戶授權控制技術能更好地提高網絡安全,防止網絡被入侵。
5 入侵檢測和防病毒技術
入侵檢測綜合了統(tǒng)計技術、規(guī)則方法、網絡通訊技術、人工智能等多種技術和方法,主要通過檢測網絡和計算機終端系統(tǒng)是否有被濫用和入侵的風險。該方法是近年來才發(fā)展起來的一種防范電腦安全隱患的技術,它是繼防火墻后的第二道安全閥門,在系統(tǒng)受到威脅前驅逐入侵。當前計算機病毒變得更復雜和高級,對計算機的威脅也日益增大,防病毒技術的研發(fā)使用對于提高計算機網絡安全有非常重要的作用,防病毒軟件有網絡方病毒軟件和單機防病毒軟件,有效研發(fā)適用不同環(huán)境的防病毒軟件意義重大。
6結語
計算機網絡安全不僅是技術問題,也是安全管理問題。在計算機安全防范上要綜合考慮各種威脅因素,制定有效策略,提高網絡安全。
參考文獻
[1] 梅云紅.計算機網絡安全隱患與防范策略的探討[J].計算機與信息技術.2011(10).
[2]蘇孝青、盛志華.計算機網絡安全技術發(fā)展與防火墻技術探討[J].科技創(chuàng)新導報.2009(5).
作者單位
湖北省長江大學文理學院 湖北省荊州市 434020
看了“計算機網絡專業(yè)中級職稱論文”的人還看:
1.編輯中級職稱論文
3.檔案中級職稱論文