前言:一篇好文章的誕生,需要你不斷地搜集資料、整理思路,本站小編為你收集了豐富的計算機網絡安全常識主題范文,僅供參考,歡迎閱讀并收藏。
現在社會里,通過計算機犯罪的事件非常多,如信息泄霜、信息竊取、數據篡改、計算機病毒,通過計算機犯罪會很難留下證據,司法機關很難追查到犯罪嫌疑人犯罪的證據,這就大大家刺激了計算機利用卨新技術犯罪案件的發生,刺激計算機犯罪率的迅速增加。因此,也就使各國的計算機特別是網絡系統安全面臨著很大的威脅,可以說,現代是社會里,計算機安全已成為嚴重的社會問題之一。
一、常見的計算機網絡安全威脅的種類
1. 信息泄露
計算機是通過高頻脈沖電路工作的。由于電磁場的不斷變化,必然會向外輻射電磁波,在對外輻射電磁波的同時,也會把計算機中的信息帶出去,犯罪分子只要利用相成的數據接受設備,就能夠成功接受判電磁波,進入從中竊取機密。犯罪分子將通過計算機獲得的信息透露給相關受益人,也就破壞了數據的安全性。現代社會里,越來越多的秘密數據和檔案資料被存貯在計算機里,大量的秘密文件和資料變為磁性介質和光學介質,存貯在無保護的介質里,信息被泄密隱患相當大,舊磁盤經久不用而丟棄,也會讓犯罪分子利用計算機技術恢復相關數據、造成信息被泄露計算機出故障時,存有秘密信息的硬盤不經處理或無人監督就帶出修理,或修理時沒有懂技術的人員在場監督,也會造成信息泄密,危害到信息安全。
2. 完整性破壞
信息完整性是指信息在輸人和傳輸的過程中,不被非法授權修改和破壞,保證數據的一致性。保證信息完整性需要防止數據的丟失、重復及保證傳送秩序的一致。保證各種數據的完整性是電子商務使用的基礎。數據的完整性被破壞可能導致貿易雙方信息的差異,將影響交易順利完成,甚至造成糾紛完整性就是說,保證信息的完整。因為雖然別人看不懂,但是可以破壞你的信息,比如除一部分信息,這樣合法的接受方就無法得到正確的信息,而完整性機制保證了信息的完整不被破壞,可以安全的讓接受方俠得全部數據。破壞數據的完整件可以通過漏洞利用、物規侵犯、授權侵犯、病毒、木馬、漏洞等方式實現。
3. 拒絕服務攻擊
拒絕服務攻擊指的是攻擊通過技術手段,目標機器停止服務這是黑客常用的一種方式。只要能夠對目標造成一定的麻煩。或音使機器的部分功能遭到破壞,就能夠達判拒絕服務攻擊的目的,拒絕服務攻擊在極端紀領域一直得不到有效解決,究其原因是目前我國的計算機網絡安全本身存在著安全隱患,現有的網絡協議本身有缺陷,從而導致拒絕服務攻擊可以達成.:實際拒絕服務攻擊,一方面會使電腦的服務器變得異常緩慢,不再能夠接受新的命今?另一方面會使用IP欺騙,迫使服務器把合法用戶的連接復位,影響合法用戶的連接。
4. 網絡濫用
現代社會里,網絡已經充分融入了我們得生活和工作之中,成為日常生活中不可缺少的一部分。是網絡在帶給我們便利的同時,也存在著對我們生活的隱患。日常生活中隨時隨地可聯,導致工作效率不高,利用上班時間看電影、看電視、炒股、聊天、淘寶購物等,通過這些方式,合法的濫用網絡,滿足自己的私利。同時也會出現一些非法外聯,非法內聯、移動風險,設備濫用等行為。網絡濫用行為已經成為危害日常生活的重要隱患之一,嚴重威脅到人們的正常生活和正常工作效率的提高。
二、網絡信息安全防范策略
1. 防火墻技術
防火墻,也稱防護墻,是一種位于內部網絡與外部網絡之間的網絡安全系統一項信息安全的防護系統,依照特定的規則,允許或是限制傳輸的數據通過.,是一個由軟件和硬件設備組合向成、在內部網和外部網之間、專用網和公共網之間的界面上構造的保護屏障。是一種獲取安全性方法的形象說法,它是一種計算機硬件和軟件的結合,使Internet與Intranet之間建立起一個安全網關(SecurityUte'vay),從而保護內部網免受非法用戶的侵入。
2. 數據加密技術
所謂數據加密技術是指將一個信息經過加密鑰匙及加密函數轉換,變成無意義的密文,而接收方則將此密文經過解密畫數、解密鑰匙還原成明文。加密技術是網絡安全技術的基石。數據加密技術要求有在指定的用戶或網絡上,才能解除密碼向獲得原來的數據,這就需要給數據發送方和接受方以一些特殊的信息用于加解密,這就是所謂的密鑰:加密技術也可以有效的保證信息安全。
關鍵詞 計算機網絡 安全措施 系統安全 創新思考
中圖分類號:TP393 文獻標識碼:A
計算機網絡時代的到來,信息量不斷加大,人們對于計算機網絡的需求也不斷的增加。隨著計算機被使用的頻率增加,計算機網絡安全問題也成了一大問題。計算機網絡安全問題主要歸結為計算機本身的系統裝置不夠齊全,而計算機網絡安全問題的原因還在于用戶在使用計算機網絡時的一些常識問題,有時候用戶在使用計算機的時候會經常瀏覽一些有病毒的網站等內容,最終導致計算機防護系統遭到病毒的破壞,很大程度上造成了計算機網絡安全問題的產生和蔓延。
1計算機網絡安全的現狀
(1)計算機系統本身的安全隱患
計算機問世以來,突破了很多的障礙,隨著時代的發展,計算機網絡本身也遭受著更大的挑戰。計算機網絡本身存在著安全隱患,使得網絡計算機在運行過程中,程序遭受外界病毒的侵害。計算機網絡在使用過程中對于網絡環境的管理不當,使得很多的計算機在運行過程中系統處于崩潰狀態,這些都是目前計算機網絡中所面臨的重要問題。
(2)用戶在使用過程中存在的安全問題
計算機網絡安全與否,還主要與計算機網絡用戶在使用計算機過程中的一些注意事項有關,有很多的用戶在使用計算機時沒有及時對計算機網絡安全問題進行檢查,對于一些重要信息沒有進行加密管理,造成計算機網絡安全問題出現時,用戶的一些重要信息就會遭到泄密,不利于計算機用戶信息的保護工作。因此,對于計算機網絡安全用戶要時刻注意網絡信息的安全,時刻注意對計算機信息技術的研究和學習。
目前很多的計算機網絡安全問題已經成為人們不可忽視的一個問題。越來越多的網絡信息被泄露,同時很多重要的開發技術被人通過網絡進行迫害和攻擊,計算機網絡安全問題備受關注,同時也是現如今信息時代所帶給人們的思考。
2計算機網絡安全存在的問題
(1)計算機用戶使用上的問題
計算機網絡安全問題,主要原因離不開計算機網絡用戶在使用過程中的問題。很多計算機網絡使用者在網絡中透漏過多的個人信息,以至于個人信息安全受到了威脅,比如現今很多用戶會時刻收到一些短信或電話的騷擾,主要原因就在于計算機網絡安全管理上存在的漏洞,使得網絡用戶在使用過程中會無意識的透漏個人信息。
(2)計算機系統存在著很大的安全隱患性
所謂安全隱患是很多行業中都存在的問題,但是對于計算機網絡而言更是如此。計算機進入我國的時間比較短,要想完全在技術上攻克難關,是不可能的,很多計算機技術我們是不斷的引進別國先進的技術手段,因此難免會存在一些技術上的問題。技術上難題是很難進行攻克,這就需要計算機網絡研究人員要根據需要進行不斷的完善和發展,只有這樣,才有可能會降低計算機網絡安全的隱患。
(3)計算機安全問題不可預知性
計算機本身就存在著很強的不可預知性,對于后一秒發生的任何事情都沒有辦法預知和攔截。只有通過對信息內容進行推理,并給予及時的補救,就給計算機網絡安全管理者帶來了很大的工作量,要通過往常發生過的問題進行不斷研究,在此基礎上進行有所突破性的研究是很難進行的。計算機網絡本身所具有的一系列問題都是顯而易見的,計算機需要跟著時代的發展進行不斷完善,這樣才能不斷的適應時代的發展需要。
(4)計算機網絡管理系統存在漏洞
計算機網絡管理系統存在的問題不是一天兩天形成的,是經過長期管理過程遺留下的問題累積而成。計算機網絡管理系統是需要有效的管理內容進行管理,加上本身獨有的管理形式很容易在管理上存在疏忽和漏洞,如果不是管理系統方面存在著很大的疏忽就不會造成安全問題的時有發生。要盡可能的避免安全問題的出現,就需要計算機網絡管理系統進行修復和保護,計算機網絡管理系統是為安全做保駕的,其存在問題的主要原因是由于計算機網絡管理中內容和形式中存在的問題較多所引發。
(5)計算機網絡安全缺乏有效的管理
對于計算機網絡安全問題的有效性,是關于對安全問題時時進行防護和阻礙的信息。計算機網絡安全問題來講要進行時時的維護,在計算機網絡內部系統中要通過管理人員進行管理,一旦發現有問題的軟件信息要進行必要的攔截,盡可能不讓有害系統進入到計算機網絡中來。計算機網絡問題的出現,是由于計算機網絡管理人員對于計算機安全問題的疏忽,同時計算機網絡安全管理員沒有用心負責,很多時候都是疏于管理,最終導致計算機網絡信息安全遭到破壞,如何降低計算機網絡安全問題的出現,就需要計算機網絡管理人員要有認真負責的工作態度。
3計算機網絡安全措施的思考
計算機網絡安全的發展是受到整個社會所關注的,越來越多的人開始對于計算機網絡的發展做出自己的貢獻。計算機網絡安全問題是時展的需要,計算機網絡的發展是跟隨時代的步伐,同時也是對信息技術的新的詮釋。
(1)加強計算機網絡安全管理
只有不斷的加強計算機網絡安全管理,才能有效的增強計算機網絡安全問題的實施。計算機網絡安全問題不是一個簡單的過程,而是需要一個良好的管理系統,加上良好的管理人員。在不斷加強安全管理,才能在計算機網絡中獲得更多的發展,很多時候會對經濟的發展帶來促進作用。
(2)網絡用戶正確認識計算機網絡
計算機網絡用戶對于計算機需要有一個正確的使用認識,盡可能的在使用過程中降低計算機信息的泄露。計算機網絡用戶在使用過程中要時刻關注自己的個人信息安全情況,一旦出現安全問題應該及時的進行更新和維護,用戶在對于計算機的使用過程中可能遇到的問題進行提前準備,以防在使用過程中造成信息的泄露,導致計算機網絡系統管理難度的加大。因此,計算機網絡用戶在對于計算機的使用上要有正確的認識,加上一個良好的管理能力。
(3)做到及時有效的監督
在計算機網絡安全問題上要進行及時的監督,在第一時間發現問題,并進行及時有效的總結和維護,這樣會大大降低計算機網絡安全問題的產生,能夠及時有效的做到信息安全的維護工作。實施監督是為了維護計算機網絡信息安全,同時也為了降低安全問題在計算機網絡中出現和蔓延。時時監督是新時期計算機網絡安全問題的關鍵,能夠有效的控制信息源的發展,在對于信息安全問題上有著很強的保護作用,能夠使用戶更好的利用網絡信息,增強網絡信息的安全可靠性。
(4)發現安全問題及時解決
新時期計算機信息量的增加,會對計算機網絡安全問題造成很大的負擔,因此,發現問題時應該做到第一時間進行解決和清理,不能把問題進行累積,那樣會造成計算機網絡的超負荷,就會造成一定的信息安全問題的出現。對于計算機網絡安全問題上一旦出現就及時的做到清除。
(5)培養大量計算機網絡管理人才
新世紀新時期下我們所缺少的人才就是科學技術人才,因此計算機技術人才也是目前所欠缺的,對于人才的大力培養會降低計算機網絡安全問題存在的可能性。作為新時期計算機網絡信息而言,需要更多的管理人才進行有效的管理,只有這樣才能盡可能多的降低安全問題。人才是保證安全問題的一大因素,我們應該加大對于人才的培養,就會增加計算機網絡系統的安全性,就不會擔心計算機網絡安全問題無時無刻的存在或者出現。
(6)加大對于信息安全的保護
信息安全問題不是每一個人都能夠很好的做到,只有不斷的培養人們對于信息安全保護的意識,才能夠不斷的加強信息的保護。因此,信息安全已經成為時展的必須,同時作為經濟發展的基礎,要更好的服務于信息安全。
4結語
新時期計算機網絡安全問題越來越多,同時也備受關注。計算機網絡管理存在著很大的安全問題,只有經過不斷的發展才能盡量的降低安全風險問題。未來社會發展更加離不開計算機網絡的輔助,計算機網絡的安全關乎到一個國家經濟的發展,因此,在將來的發展中會更加注重科學技術的發展,特別是針對計算機網絡安全問題的研究和發展。計算機網絡安全問題一旦得到更好的發展和解決,那么我國科學技術以及經濟的發展速度將會更加快速。計算機網絡安全問題的探究和發展是時代的需求,同時也是跨越時代的步伐進行發展和創新,對于計算機網絡安全管理的創新思考會變得更加符合時代的需要。
參考文獻
[1] 王剛.企業信息化安全之病毒防范策略[J].才智,2011,04.
[2] 惠延濤.基于IPv6的延邊大學校園網安全防范技術研究與實現[D].電子科技大學,2010.
[3] 萬新寧.基于WEB技術的防雷業務管理系統的設計與實現[D].電子科技大學,2010.
[4] 王宣祥,王東霞.電子商務時代網絡財務的變革問題及對策[J].江蘇商論,2011,05.
[5] 高宏.王西芳.現代圖書館網絡安全隱患及防范對策[J].河南圖書館學刊,2011,01.
[6] 羅濤.淺談計算機網絡安全問題及其對策[J].中小企業管理與科技(下旬刊),2010,04.
[7] 熊永亮.關于計算機網絡安全問題與防護的思考[J].硅谷,2011,09.
關鍵詞:計算機 網絡安全 對策 分析
維護計算機的網絡安全是保障人們個人隱私的重要舉措。通過使用計算機網絡,可以達到使用者的使用目的,能夠實在其存在的價值。網絡的安全問題則成為人們普遍關注的問題,在網絡全面普及的今天,通過網絡暴露出個人隱私會影使用者的財產與個人安全。
1計算機網絡安全的概念特征分析
1.1計算機網絡安全的概念
一般來說,網絡安全就是在使用網絡的過程中,瀏覽的數據得到保密,不被隨意的泄露。而這里的計算機網絡安全主要包括三個方面:通信線路的設備安全、通信數據安全、通信管理的安全。計算機網絡安全包含的領域較寬,通常只要是涉及到網絡信息的保密、完整、真實等都會影響其網絡的安全。網絡安全不僅僅是指硬件上的安全,更多的是指軟件上使用數據的安全。通過分析計算機網絡中存在的安全問題,再采取有效的解決措施,就能保證計算機網絡安全。
1.2計算機網絡的特征
計算機網絡安全表現出的形式多樣,其特征是根據形式而變化的。計算機網絡安全的特征主要包括了四個方面,分別是:
(1)計算機網絡在傳輸數據的過程中,沒有取得使用者的意見是無法隨意更改其數據信息的,更無法將數據破壞與丟棄;
(2)使用者在網絡中保密的個人隱私信息不能被隨意泄露出去,未經許可也不得將信息其他用戶;
(3)網絡數據信息具有可用性,能被得到授權的實體訪問與使用;
(4)網絡具有控制信息傳播的能力。
2計算機網絡中存在的安全問題
2.1病毒侵蝕網絡
計算機進入人們的視野后,網絡病毒便隨之傳播,出現形式多樣,無孔不入,已經成為影響網絡安全的重要原因。盡管研究了正對病毒入侵網絡的相關殺毒軟件,但是在高科技的網絡環境下,病毒的花樣越來越多,層出不窮,給個人與國家帶來了較大的損失。若網絡使用者隨意瀏覽病毒網頁,就會加大計算機感染病毒的幾率,不僅會讓計算機中重要的個人信息數據受到破壞,重則計算機還會癱瘓,無法繼續使用。病毒無孔不入,使用者必須提高警惕。
2.2計算機的操作系統具有安全問題
計算機網絡操作系統是為各種軟件提供一個使用平臺的地方,只有保證了操作系統的正常運行,才能是軟件正常使用。計算機操作系統的安全決定了整臺計算機的運行,是影響網絡安全的重要因素。若是系統的自身出現安全漏洞,就會讓計算機在使用網絡時存在安全問題。計算機操作系統具有三個安全問題:計算機操作系統的結構體系;操作系統的進程;操作系統傳輸數據的環節。這三個方面都是導致操作系統出現網絡安全問題的直接原因。
2.3計算機數據的存儲內容有安全隱患
計算機的數據庫會自動將使用者在網絡中瀏覽的網絡信息存入其中。在計算機的數據庫中,所有的信息都是為了方便使用者的二次使用,其中大量的數據信息都會被系統自動梳理,然而,這些數據信息沒有得到嚴密的保護,就會被泄露出去,隨之出現多種網絡安全問題。部分網絡不法分子會利用用戶計算機內儲存的個人信息,盜用其內容,修改數據內容,不僅會影響數據內容的真實可用性,還會影響用戶的個人隱私。
3計算機網絡安全的對策
3.1增強對網絡病毒入侵的防范與檢測
避免惡意的病毒入侵網絡安全事件最好的方式就是提前預防,增強網絡病毒入侵的防范檢測有三種方式。
(1)采用病毒入侵的檢測技術。通過檢測,能夠發現計算機存在的網絡安全問題,及時采取有效的手段控制病毒衍生。
(2)防止病毒的技術。通過這種技術能夠分析計算機網絡中是否被病毒侵蝕,然后采用專業性的殺毒軟件將其清除;
(3)提高用戶的病毒防范常識。用戶拒絕使用外來不明來歷的存儲卡,拒絕瀏覽不良信息,就能達到防御的目的。
3.2加強計算機操作系統的管理
計算機操作系統存在的安全問題,需要采取相應的措施去解決。首先,要采用科學、合法合理的手段去管理系統,在管理的過程中尊重用戶的個人隱私,在用戶的設定的權限范圍內進行,以防止網絡黑客冒充管理人員進行網絡攻擊;其次,用戶要使用安全系數好的操作系統,在計算機條件允許下避免使用已經過期的,不被保護的操作系統;最后,計算機網絡行業的技術人員,需要及時研發安全系數高的操作系統,有效的避免惡意病毒的入侵,保證網絡的安全。
3.3對網絡數據應用加密的技術
計算機網絡信息可以通過將的技術來保證其安全。
(1)采用密碼技術。密碼包含數字與字母,用戶可嚴格按照要求設置密碼,提高其安全程度,保證信息的安全傳輸,確保其安全性、可用性與完整性;
(2)采用口令的密保方式。用戶在設置密碼時,要盡可能的將其設置的復雜一些,在一定的期限后更改,避免他人的盜取;
(3)應用usbKEY。利用專門的硬件接口的設備,能夠有效的避免信息泄露,能使用戶的網絡信息得到最大程度的保密。
4結語
在網絡使用過程中,安全事故層出不窮,要做到完全安全是相當困難的。為了保證用戶自身的信息不被泄露,必須嚴格遵守網絡制度,規范網絡行為,避免不良的網絡行為帶來嚴重的損失。
參考文獻
[1]黃丹.關于計算機網絡安全問題分析及對策研究[J].信息與電腦(理論版),2011(10):54+56.
[2]千一男.關于計算機網絡安全風險的分析與防范對策的研究[J].電腦知識與技術,2011(29):7131-7132.
云計算是一種基于分布式計算、網格計算、并行計算為基礎的計算模型,其目的是以共享為構架并通過網絡將龐大的計算處理程序自動分拆成無數個較小的子程序,然后經由多部服務器所組成的龐大系統經搜尋、計算分析之后再將最終的處理結果回傳給使用者.云計算可以使得每個用戶感覺聯網的計算機是一個分時系統,用戶可以根據需求訪問計算機以及存儲系統,它具有以下特點:(1)對用戶終端的設備要求較低且使用方便和快捷;(2)課提供強大的計算功能和存儲功能;(3)網絡數據共享可以在不同設備之間實現.
2“云計算”環境中的計算機網絡安全的重要的意義及其特征
在當今這個網絡時代,可以說,“云計算”是無處不在的,因而,其安全性成為使用者和管理者最為關心的問題之一.下面就談一談“云計算”環境中的計算機網絡安全的重要的意義及其特征問題.“云計算”環境中的計算機網絡安全的意義如下:
(1)“云計算”環境中的計算機網絡安全可以為使用者或是用戶提供最為可靠和最為安全的數據存儲中心,使得用戶可以不再為數據的丟失以及病毒入侵等應用性問題而煩惱.這是因為,“云計算”環境中的計算機網絡安全可以保證數據得到安全性保存和備份,通過計算機局域網絡和廣域網絡相結合的方式來構建安全的數據中心,實現多機互聯備份和異地備份等多種方式來保證用戶數據的安全性和可操作性.隨著“云計算”環境中的計算機網絡安全性的提高,“云計算”的不斷推廣和應用可以使得用戶的數據存儲在“云”中,避免諸如電腦遺失或是維修甚至是被盜后數據被竊取的風險,只要有了授權就可以隨時隨地進行訪問和使用的便捷性和可靠性.
(2)“云計算”環境中的計算機網絡安全性可以使得數據使用者或是用戶在共享中的安全性也得到了保證,因為計算機“云計算”上的各種加密技術和措施可以保證用戶信息和數據是以加密狀態進行傳輸和接受的,然后以較為嚴格的認證和管理權限進行監控的,用戶可以在使用時通過其他保護措施再次進行加密操作.
(3)雖然“云計算”環境中的計算機網絡安全性要求高,但是,它對于使用者的用戶端設備要求較低,這就使得其可以具有更加親民的便捷性和使用率,在用戶接入計算機網絡后就可以實現“云計算”數據在不同設備之間的傳輸和共享,十分便捷和迅速.
(4)“云計算”環境中的計算機網絡安全可以通過大量的網狀客戶端對網絡中軟件的行為進行時時監視和檢測,一旦發現有木馬或是惡意程序的威脅時就會將此信息送往Server端進行自動分析并及時進行處理操作,從而避免下一個使用者或是客戶端的感染操作,保證了計算機信息數據傳輸中的安全性.而“云計算”環境中的計算機網絡安全是有如下特征:
(1)具有較高的保密性,即:在未經過用戶的授權使用情況下,信息和數據等是不能實現共享的.
(2)具有較好的完整性,即:在未經過用戶的授權使用情況下,信息和數據是不能隨意被改變、破壞或是刪除的.
(3)具有較高的可操控性,即:在未經過用戶的授權使用情況下,信息和數據是不會被利用和處理以及傳播的.
(4)具有較高的信息審核性,即:當網絡安全出現問題時,授權用戶可以采取必要的手段加以核查和控制,維護信息和數據的安全性.總之,“云計算”環境中的計算機網絡安全可以保證實現計算機硬件、軟件數據信息不會因為意外或者和人為故意而遭到破壞、更改和泄漏的危險,并以特定的技術加以數據系統的保密性、完整性和利用性的各種安全保護.
3“云計算”環境中的計算機網絡安全現狀分析
3.1“云計算”環境中的計算機網絡安全在技術層面存在著問題
對于一般用戶來說,所有存儲在云中的數據會在由于技術方面的因素而發生服務中斷時無法獲取和處理,不能進行操作,甚至是束手無策.并且由于技術層面的原因,其安全性會由于“云計算”在目前狀況下是網絡開放性和可見性的原因而存在大量的安全性問題,對于一些虛假地址和虛假標識是無法識別和甄別的.
3.2“云計算”環境中的計算機網絡安全在安全性方面存在著問題
“云計算”還沒有實現在計算機網絡安全方面的完全保密性,其完整性和可操作性都存在著不可確定性,很多黑客都將“云計算”當成了攻擊對象.此外,很多駐留在用戶PC機上的病毒軟件也會時不時發起惡意攻擊,這也是導致“云計算”環境中的計算機網絡安全在安全性方面存在著問題的重要原因之一.
3.3“云計算”環境中的計算機網絡安全在相關的法律法規等政策保障方面也存在著問題
目前,在我國的計算機網絡安全管理中,立法機關還沒有針對其進行相關的法律法規等的監管、保護和制裁措施.可見,這種法律上的保護缺失也是造成當前“云計算”環境中的計算機網絡安全的因素之一,這也是我國網絡存在的弊端,立法機關應該盡早出臺相關的法律法規來限制這些網絡威脅行為的猖獗和肆虐.基于以上的原因,必須要加強“云計算”環境中的計算機網絡安全措施.
4加強“云計算”環境中的計算機網絡安全的措施
4.1提高“云計算”環境中的計算機網絡安全的防范意識,并要切實地加強這種防范意識的實際落實
加強“云計算”環境中的計算機網絡安全要從系統的身份認證開始,這是保障網絡安全的門戶和基礎,也是防范第三方不明用戶或是黑客侵襲的第一道防線.并且要提高“云計算”環境中的計算機網絡安全的防范意識還要落實到實處,將計算機網絡信息和數據的完整性和機密性、一致性給與高度保護,防止非授權的訪問和傳播使用,嚴加監控,以免造成不必要的影響和危害,嚴格把關“云計算”環境中的計算機網絡安全信息安全的操控.其實,只要用戶具有最起碼或是最基本的安全常識和一些簡單的基本電腦安全操作習慣,“云計算”環境中的計算機網絡安全的落實就可以得到提高.例如,用戶要盡量避免在公共的電腦或是網絡使用系統中進行數據操作和信息使用,或是避免“云計算”數據存儲時總是使用同一密碼等,這些都是最為基本的“云計算”安全下增強安全意識的手段.此外,用戶還要進行數據的經常性備份和整理,避免在今后的使用中出現諸如“云計算”服務遭受攻擊時而出現的數據丟失而無法恢復的問題.
4.2加強“云計算”環境中的計算機網絡安全技術的研發和應用,提高“云計算”環境中的計算機網絡安全威脅的應對手段和能力
例如,對于計算機本身來說,用戶一定要注意防火墻和其它保護屏障的使用,而這種保護措施要盡快更新,可以引用一些諸如鑒別授權機制、多級虛擬專業防護墻等,使得其技術結構保證計算機網絡在使用時的安全性和高效率性,確保了“云計算”環境中的計算機網絡安全的保證.又如,可以采用數字簽名技術而后認證等手段來保證“云計算”環境中的計算機網絡安全,使得其實際應用中具有了較高的安全性和可靠性.可以說,只有在“云計算”環境中的計算機網絡安全問題得到切實的保障之后,安全、健康和科學的計算機網絡使用環境才會被營造,這樣才會促進我國“云計算”環境中的計算機網絡事業的良性發展和壯大,為廣大的“云”用戶更好地服務.因此,要加強“云計算”環境中的計算機網絡安全技術的研發和應用,提高“云計算”環境中的計算機網絡安全威脅的應對手段和能力.
4.3加強“云計算”環境中的計算機網絡安全在應用程序和服務器中的安全問題
加強“云計算”環境中的計算機網絡安全的過程中,對于陌生信息和數據的防范和攔截是阻止外來不安全信息和數據侵入的一個有效方式,它可以在安裝具體防護程序之時就給與保護.“云計算”計算機網絡安全中問題中的服務器可以起到一種緩沖性作用,它可以對于內網進行隱藏,使得公網IP得到節省,并對訪問網站的查看具有監控行和操控性,也是一種提高“云計算”環境中的計算機網絡安全性的有效手段.此外,對于“云計算”服務商來說,采用分權分級管理不失為一個很好的所示.這樣做的目的是可以有效防止客戶的數據和程序被“偷窺”或是肆意篡改,而分級控制和流程化管理的方法可以使得每一級的管理都有被監督和被檢測的保證,使得這個“云運算”數據至少會有兩級人員來管理.第一級是普通的運維人員,他們的職責就是負責日常的運維工作,但是,他們無法得到用戶的數據信息;第二級是核心權限人員,雖然他們可接觸到到用戶數據信息,但是他們會受到嚴格的運維流程的嚴格控制,從而也不能隨意使用、篡改和刪除用戶的信息.可見,這就會加大提高“云計算”環境中的計算機網絡安全性.
4.4要加強“云計算”環境中的計算機網絡安全的數據安全性和保密性
要保證數據的安全性和保密性可以從以下幾個方面進行努力:(1)采用加密技術,這是完成“云計算”環境中的計算機網絡安全的數據安全性和保密性的最為基礎和有效的方式之一.為此,使用者或是用戶可以在把文件等數據性資源保存到計算機網絡之前進行加密措施,例如,可以使用pgp、truecrypt、hushmail等加密程序來輔助完成.(2)可以通過使用諸如vontu、websense和vericept等過濾器來使得那些離開了用戶網絡的數據可以得到時時監控,對于其中的敏感性數據給與有效攔截或是阻止.在一個使用群體內,例如在一個公司內,還可以以數位排列的方式來控制不用用戶在數據使用和共享等中的使用權限和程度,保證了數據操作和使用的安全性要求.(3)進行云服務提供商的選擇,盡量選擇那些信譽度較高的提供商.一般來說,信譽度較高的提供商會在云數據提供和貢獻中有著更好的保障措施,它們有著自己的專門技術和技術人員,可以以自己的品牌為保障,數據泄露的情況會相對較少,降低了用戶使用“云計算”數據時的風險性.
5結束語
關鍵詞:校園網;網絡安全;防范
目前,我國校園計算機網絡的安全管理普遍存在問題,或是病毒入侵致使校園網癱瘓, 或是信息過濾不足致使大量垃圾郵件沖垮郵件服務器等。造成這些問題的原因主要有以下幾個方面因素:
1、在校園計算機網絡興起的初期,校園網的建設只重視規模不在乎安全很多學校將主要精力和財力集中于校園網的擴容建設,在網絡安全方面的投入不足,缺乏必要的網絡安全意識。
2、高校網絡安全管理人才缺乏
現有的網管人員多數對網絡安全的技術和經驗不足,難以應付日益復雜多變的網絡環境,缺乏處理突發網絡安全事故的經驗和能力。
3、網絡用戶安全防范意識薄弱,缺乏足夠的網絡安全防御技術和能力
高校校園網內的網絡用戶主體是大學生,收發郵件、聊天、下載等很流行,如果他們缺乏足夠的網絡安全防御技術和能力,就會在不經意間使機器感染病毒并加以傳播,對校園網造成嚴重影響甚至使其癱瘓。
4、網絡道德教育嚴重滯后
惡意使用網絡資源,瀏覽黃色網頁,接受、不良信息等問題日趨嚴重,大學生網絡犯罪也呈現上升趨勢。
5、相關的管理法規、制度不健全,監督機制不完備,管理漏洞多。
構建全面的計算機網絡安全防范策略。從學校政策層面考慮,應重視高校計算機網絡的安全管理,加大投入,完善校園網安全管理的各項規章制度,健全網絡安全監督機制;引進專業的網絡安全管理人才,對網絡管理人員進行專項培訓,加強安全意識和培養安全業務技能;重視校園網絡用戶安全教育,大力開展學生網絡道德教育,對大學生進行安全常識教育,如防殺病毒軟件的安裝、病毒庫的更新、來歷不明電子郵件的處理等,以抵御來自校園網外部的攻擊。
技術安全策略。從技術應用層面考慮,應通過合理有效的網絡管理技術來應對日趨復雜多變的網絡環境,通過各種技術手段來監督、組織和控制網絡通信服務以及信息處理,確保計算機網絡的持續正常運行,并在計算機網絡運行異常時能及時響應和排除故障。計算機網絡安全從技術上來說,主要由防病毒、防火墻、入侵檢測等多個安全組件組成,一個單獨的組件無法確保網絡信息的安全性。目前廣泛運用和比較成熟的網絡安全技術主要有:防火墻技術、數據加密技術、訪問控制技術、入侵檢測技術、防病毒技術等。這些技術的主要任務是保證網絡資源不被非法使用和非常訪問,它們也是維護網絡系統安全、保護網絡資源的重要手段。主要控制方式有以下幾個方面:
(1)入網訪問控制。入網訪問控制為網絡訪問提供了第一層訪問控制,它控制哪些用戶能夠登錄到服務器并獲取網絡資源,控制準許用戶入網的時間和準許他們在哪臺工作站入網。
(2)網絡的權限控制。網絡的權限控制是針對網絡非法操作所提出的一種安全保護措施。用戶和用戶組被賦予一定的權限,控制用戶和用戶組可以訪問哪些目錄、子目錄、文件和其他資源,根據訪問權限將用戶分為特殊用戶(即系統管理員) 、一般用戶、審計用戶。
(3)目錄級安全控制。網絡應允許控制用戶對目錄、文件、設備的訪問。用戶在目錄一級指定的權限對所有文件和子目錄有效。用戶還可進一步指定對目錄下的子目錄和文件的權限。對目錄和文件的訪問權限一般有8種,即系統管理員權限,讀權限,寫權限,創建權限,刪除權限,修改權限,文件查找權限,存取控制權限。一個網絡系統管理員應當為用戶指定適當的訪問權限,控制用戶對服務器的訪問。訪問權限的有效組合可以讓用戶完成工作,同時又能控制用戶對服務器資源的訪問,從而加強了網絡和服務器的安全性。
(4)網絡監測和鎖定控制。網絡管理員應對網絡實施監控;服務器應記錄用戶對網絡資源的訪問。對非法訪問,服務器應以圖、文、聲等形式報警,引起管理員的注意,如果不法之徒試圖進入網絡,網絡服務器應會自動記錄試圖進入網絡的次數,如果非法訪問的次數達到設定數值,該賬戶將被自動鎖定。
(5)網絡服務器安全控制。網絡允許在服務器控制臺上執行一系列操作,用戶使用控制臺可以裝載和卸載模塊,可以安裝和刪除軟件等。網絡服務器的安全控制,包括可以設置口令鎖定服務器控制臺,以防止非法用戶修改、刪除重要信息或破壞數據。可以設定服務器登錄時間限制、非法訪問者檢測和關閉的時間間隔。
校園網是學校信息系統的核心,必須建立有效的網絡安全防范體系來保護學校的網絡應用的安全。本文粗略地列舉了校園網的安全防范技術。它是校園網絡安全防范體系的技術支撐,更需要配套建立相應的安全管理制度。當然,在高校計算機網絡安全管理方面絕不僅僅限于以上分析的技術手段,而應隨著網絡應用的深入和技術頻繁的升級,以及針對由此產生的負面影響,如非法訪問、惡意攻擊等安全威脅,不斷推陳出新,采用更前沿的技術手段做好防治工作,確保校園網絡的安全使用。
參考文獻:
〔1〕劉遠生. 計算機網絡安全[M ]. 北京:清華大學出版社, 2006.
〔2〕林國慶. 淺析計算機網絡安全與防火墻技術[J]. 恩施職業技術學院學報, 2007, (1) .
〔3〕王宏偉. 網絡安全威脅與對策[J] . 應用技術, 2006, (5) .
〔4〕陳斌. 計算機網絡安全與防御[J] . 信息技術與網絡服務, 2006, (11) .
【關鍵詞】新時期;計算機安全問題及解決策略;挑戰
0引言
隨著計算機運用到各個領域,計算機用戶的數量逐漸增多,這就涉及到越來越多的重要信息被計算機存儲下來,所以對于計算機安全問題的解決以及預防是刻不容緩的任務。計算機容易受到黑客、病毒的侵入,而這些不僅會影響到計算機的安全,更加會影響到用戶信息的安全,會給用戶造成極大的危害,所以計算機的安全問題必須值得深思和研究。
1計算機安全的定義以及組成部分
計算機安全其實就是為數據處理系統而采取的技術的和管理的安全保護,保護計算機硬件、軟件、數據不因偶然的或惡意的原因而遭到破壞、更改、顯露。計算機安全主要分為兩大板塊,一個是計算機網絡,另一個是計算機內置系統。其中,遭到數據破壞最多的就是計算機網絡,所以我們要重點探討計算機網絡安全問題。計算機內置系統其實就是指在計算機運行過程中能夠保證計算機正常運行和保障使用過程中用戶的安全問題,以及計算機本身的安全問題。其中能否使計算機安全運行跟計算機安裝的系統有密切關系;使用過程中用戶的安全問題跟電磁波有密切關系,在強電磁波的情況下使用計算機就容易造成人員的安全問題;計算機本身的安全問題就是指計算機使用時周圍的環境問題,要排除計算機受到外界客觀因素的破壞。計算機網絡是不受地區的限制,不管是在哪里,計算機都有可能遭到黑客的襲擊和侵害,因為計算機網絡是與國際相通的,所以,計算機網絡安全是所有使用計算機用戶應當承擔的責任。經過最近幾年的發現,計算機遭到黑客破壞發生的頻率越來越高,所以我們必須重視計算機的安全問題,避免計算機受到安全問題。
2計算機安全需要解決的問題
2.1計算機的硬件安全問題
目前新時期計算機要解決的問題主要分為四種:一是,芯片問題,就是說將一些具有很大安全隱患的芯片植入到計算機的核心部分,而這些芯片一旦被植入到計算機就能開啟接受病毒信號的指令,從而破壞計算機的核心內容,達到盜取數據的目的,最糟糕的情況就是能夠使整個計算機處于癱瘓狀態。二是,泄漏電磁,因為計算機在使用時會向外輻射強大的電磁波,正是因為計算機在使用時有這個功能,導致一些不法分子就利用計算機這一特點把強大的電磁波還原,這樣就能達到盜取信息和數據的目的。三是,硬件遭到破壞,典型的特征就是出現硬件損壞和存儲器不能正常使用,或者計算機本身數據備份的功能不能正常使用,這就導致了數據不能夠被使用和存儲。雖然計算機本身是有加固技術,但是加固技術仍然存在一些局限性,所以也就不能更好地保護計算機硬件。
2.2計算機網絡和軟件問題
隨著計算機網絡的普及和推廣,越來越多的人使用計算機網絡,但是計算機網絡和軟件也存在許多問題。典型表現就是:信息被修改、冒用身份、盜取信息和故意破壞等等。其主要表現形式是:一是,電腦出現病毒,一些軟件自帶一些病毒,而這些病毒能夠自己竊取用戶的數據以及刪除用戶電腦中重要的資料等等;二是,特洛伊或者后門木馬病毒,這些病毒都是表面似乎是合法程序,其實是用表面掩蓋事實,從而用不正規手段秘密竊取用戶數據;三是,遭到竊聽,是指用戶在進行信息傳輸的時候被不法分子獲取;四是,資料和信息篡改,將用戶儲存的資料經過傳輸后,不法分子就將這些資料進行篡改;五是,偽裝,一些不法分子披著自己是合法的用戶的外衣,進入到程序從而竊取資料;六是,攔截服務,是指用戶在傳輸資料和信息給對方的時候被不法分子攔截下來,然后將信息截取,就會造成信息的丟失以及系統的終止。由此可見,計算機網絡安全問題遭到威脅的方式多種多樣,并且這些影響安全的方式也越來越隱蔽,這就需要我們要重視計算機安全問題,并且應對這些安全問題找到一些解決問題的方法。
3解決計算機安全問題的策略
3.1掌握計算機維護常識
要對計算機安全進行有效的防護就要求計算機使用者具備一些保護計算機安全的基本常識,做一個文明的計算機使用者,為了避免用戶的不恰當操作導致的計算機安全問題,從而使計算機發揮它更大的作用,為人們服務,需要做到以下幾點:第一,要注意觀察計算機使用時的溫度,正常情況下是在10℃到35℃,在夏季使用計算機時,要注意計算機的散熱和降溫,保持計算機的出風口暢通;第二,在沒有使用計算機時,要將計算機電源關掉并且拔掉電源線,這是為了避免因為電流過大容易燒壞電腦;第三,計算機不能長時間在強電磁波環境中使用,保護計算機安全。
3.2植入認證技術
在計算機中植入認證技術,就是要驗證發送信息的用戶的身份和接受信息用戶的身份。這種技術是為了避免在信息傳輸中的數據被篡改,主要分為數字簽名和數字證書兩種。所以,在計算機中植入這種技術是為了提高信息傳輸工作中的安全性。一種數字簽名,就是指發送和接受信息雙方的散列值達到一致時,身份就能被確認。另外一種就是指在發送和接受信息雙方要通過權威證書提供的密碼,才能進去系統提取信息。
3.3善于使用防火墻
防火墻是位于計算機和網絡之間的一道保護墻,不管是計算機發送信息還是接受信息都是要經過防火墻,而防火墻能夠對信息進行掃描和排除一些帶有病毒的信息,避免一些信息在計算機上擴散,從而破壞計算機上其他軟硬件,這樣從很大程度上保護了計算機網絡安全,所以使用計算機的用戶一定要安裝防火墻,從而達到保護計算機安全的目的。
3.4保護計算機硬件安全
要保護計算機硬件安全,才能保證計算機能夠正常運行。目前,計算機硬件市場比較混亂,這就要求選擇計算機硬件的消費者要選擇性價比比較高的硬件,實在不知道怎么選擇可以詢問一些計算機專業人士的意見,這樣就保證計算機硬件的質量,從而提高計算機安全性能。
4結束語
醫院的計算機網絡數據庫,存儲著大量的私人信息,維護醫院網絡安全,有著重要的意義。首先,保護隱私。每個人都有自己的私人空間,這是別人不能干涉的,對于隱私,國家是有明文法律條文規定的,這也是保護個人信息不受侵害的有效手段,醫院為了提供給病患更好的治療,對客戶的個人信息進行登記,也要遵守職業道德,保護病人隱私,網絡數據庫里存在著大量的病人信息,這些信息都是受法律保護的,不經本人允許是不得公開的,維護醫院網絡安全,也就是保護病患的個人隱私。其次,維護社會穩定。病患的私人信息都是在網絡數據庫里的,這些數據對于病患所患的疾病等詳細信息有明確的記載,有些疾病是有傳染性的,但是傳播途徑是固定的,一旦這些信息由于網絡安全流傳出去,會對沒有醫學常識的部分民眾造成心理恐慌,這不利于社會的穩定。
2醫院計算機網絡安全問題的原因
2.1計算機網絡設備不安全
醫院是個公共場所,公共場所的網絡不像其他辦公地點的網絡一樣單一,所以更容易發生一些網絡安全問題。但是這些網絡安全問題的發生,在很大程度上與網絡設備是有著直接關系的。公共網絡設備的采購是分批進行的,所以采購的設備標準就有所差異,這種網絡設備的差異,在運行同樣的數據庫的時候,會有不同的表現形式,適合數據庫運行的,安全系數會比較高,不符合數據庫運行的,安全系數就得不到保證,隨之而來的就是網絡安全問題了。
2.2管理制度混亂
由于醫院是公共場所,科室繁多,雖然醫院有著統一的要求標準,但是各個科室之間卻存在著明顯的差異,這種差異性會造成數據庫管理上的混亂。科室間的差異,歸根結底還是管理制度的混亂,在醫院這樣一個為病人服務的場所,要求和標準應該是一樣的,不應該由于科室的差異而存在管理上的差異。簡單說,各個科室的管理制度應該是統一標準的,對于計算機數據庫的管理也應該是有統一要求的,不同的要求、不同的標準,只會增加混亂,造成安全問題。
2.3安全檢測不到位
安全檢測,主要指網絡安全技術人員對于數據庫的信息要做及時的更新與檢測,檢測內容主要有兩項,第一,檢測數據庫是否有黑客入侵的痕跡;第二檢測數據庫的病毒入侵情況。這兩種檢測都是非常必要的,前者主要是檢測人為的對數據庫信息的盜竊或破壞,后者則主要檢測辦公軟件自身病毒對數據庫的影響,這兩項檢測,任何一項不到位,都會造成網絡安全問題。
3維護醫院計算機網絡安全的策略
3.1選擇合適的計算機設備
計算機網絡安全管理工作的第一步,就是要選擇合適的計算機設備。醫院是個公共性場所,也是個專業化場所,醫院在采用計算機設備的時候,應該以專業化為導向,考慮最多的應該是設備的安全性能,而不是像其他場所一樣,考慮娛樂等其他性能。此外,在醫院這樣的公共場所,網絡要公私分明,公用網絡和內部專用網絡做到嚴格的區分,避免因為網絡的混用而造成網絡安全問題的發生。
3.2規范化、制度化管理
醫院是一個大的整體,就應該有統一的制度,而這個制度必須是規范化的,符合醫院利益的。醫院雖然有大小不同的科室,但是說白了也就是醫生、護士和普通醫務工作者這三類人,無論是什么科室,醫護人員的類別是沒有差異的,所以在管理上也就不能存在差異,當然,不能否認特殊科室的區別對待。對于同樣類型的醫護人員,制定規范的、統一的制度,無論是在工作上,還是在網絡安全的管理上,都是十分有必要的。
3.3醫院計算機應用軟件的安全檢測
選擇合適的計算機設備,有了統一的制度管理,在網絡安全問題上,還應該注意對軟件安全的檢測。在計算機的使用過程中,不可避免地會使用到一些軟件,這些軟件的安全性問題是軟件檢測的重要內容。只有時時刻刻對新應用的軟件進行安全檢測,保證軟件和數據庫系統的安全運行,計算機網絡安全才能得到更進一步的保障。
3.4做好數據恢復和備份工作
雖然對計算機網絡安全已經做好了萬全的準備,但是不得不防止發生意外。一旦數據庫發生安全問題,數據的流失對醫院來說是不小的損失,所以為了避免意外的發生,還應該做好數據的恢復和備份工作。這個工作需要對數據進行分析,根據數據的重要程度來進行歸類,對于特別重要的數據,一定要做好備份管理,而對于普通的,無關緊要的數據要做好數據恢復的處理。一旦發生了意外,可以在第一時間對流失的數據進行恢復,萬一恢復不了的則啟用備份數據,這樣會使損失降到最小。
4結束語
1 引言
先進的信息科學技術改變了人民傳統的生活形式,給人們的生活帶來了極大的便利。信息科學技術的日新月異,其中最具有代表性的是計算機網絡技術。現在,人們日常的生活、生產和工作已經離不開計算機網絡,計算機網絡給人們的生活、生產和工作帶來了極大的便利。
但是,目前,計算機網絡并不是十分安全可靠的,計算機網絡存在的潛在安全威脅。一旦計算機網絡發生安全問題,將給人們的日常工作、生活和學習帶來巨大的影響,所以,在局域網視角下我們一定要注重針對計算機網絡的安全維護,提出切實可行的解決計算機網絡安全問題的方法。
2 計算機局域網絡基本概述
2.1 計算機局域網簡介
計算機局域網是由在一定范圍內一定數量的計算機聯網構成的一個計算機群組。計算機局域網多應用在同一個企業、同一個學校、同一個醫院等。計算機局域網目前已經成為人們生活不可缺少的一部分了,計算機局域網已經替代了傳統的工作和生產模式,它可以幫助管理者更好的管理企業,有利于擴大生產的經營規模和發展。計算機局域網已經滲透到人們日常生活的每個角落,并且,計算機局域網的應用范圍和影響力仍在不斷擴大。
2.2 計算機局域網作用
計算機局域網的應用范圍非常廣,例如,計算機局域網能夠實現共享文件、共享任務、共享硬件、共享數據、Internet功能以及與其他局域網的互聯功能。單臺計算機在沒有聯網的情況下,它是不能直接實現共享功能以及數據傳輸等功能,需要依靠U盤或者移動硬盤等進行共享和數據傳輸。而將計算機連接入局域網之后,計算機便能夠實現共享文件、共享任務、共享硬件、共享數據、Internet功能以及與其他局域網的互聯功能。
計算機局域網方便計算機對信息的處理和操作。通過的服務器或者路由器能夠將計算機局域網連接入互聯網,這樣就能使得整個局域網的計算機都能夠實現Internet功能,同時可以使得不同計算機局域網可以進行信息和數據交換。
3 計算機局域網絡存在的問題
3.1 網絡秩序混亂
目前,計算機已經得到了廣泛的應用,人們對計算機的操作也越來越熟練,但是,針對計算機安全方面的認知還有待提高。正是由于對計算機安全不夠重視,導致網絡秩序混亂。伴隨著越來越多的人們使用計算機,也就導致計算機安全問題越來越嚴重。并且,由于現在針對計算機局域網的網絡制度不夠健全,導致計算機局域網絡混亂現象得不到有效遏制。
而現階段的企業網絡建設也多以局域網與互聯網互聯互通的方式來進行構建,且在開放性網絡體系中,局域網屬于不設防的貢獻機制,極容易產生病毒等在局域網內部的不同計算機上進行傳播。此種現象一方面容易造成病毒的泛濫,進而使得部分計算機的中毒情況蔓延到整個網絡;另一方面也容易造成病毒來源不清,為后續的維護與管理造成極大的困擾。
3.2 安全措施有待提升
計算機局域網的安全問題主要為隱私泄露,伴隨著越來越多的隱私泄露問題的出現,暴露出了目前計算機局域網安全問題仍比較嚴重,也反應了針對計算機局域網的網絡安全措施還有待提升。很多計算機局域網用戶對網絡安全的認識還多停留在防火墻層面,認為只要安裝了防火墻,就可以安全無憂的進行聯網作業了。
伴隨著計算機技術的不斷發展,越來越多的網絡問題暴露出來,舊版的防火墻已經不能形成有效的防護作用,需要計算機局域網用戶及時更新防火墻設施,但是,很多用戶不重視對防火墻的維護與更新工作,導致個人網絡安全存在潛在威脅,個人隱私也容易因為網絡存在的漏洞而被竊取。
3.3 安全體系不夠完善
計算機局域網是由多個計算機共同構成的,多個計算機之間一方面能夠實現共享文件、共享任務、共享硬件以及共享數據,另一方面病毒也能夠在多個計算機之間進行傳播。一旦計算機局域網中的一臺計算機中毒,同一個局域網中的其它計算機也容易隨著互聯而中毒。針對這個問題,需要在整個計算機局域網建立一個健全的計算機局域網防護安全體系。通過完善安全體系的建立保障計算機局域網能夠安全運行。
4 局域網視角下的計算機網絡維護方法
4.1 加強網絡監察工作
在計算機局域網的使用過程中加強網絡監察工作,通過在計算機局域網中增強網絡監察,對計算機局域網用戶對于網絡資源使用進行記錄,一旦發展不符合規范的使用時,提出警告,必要時,給出一定的懲罰措施。進行網絡監察工作的人員,需要具備過硬的網絡安全素質才能保證網絡監察工作的順利進行。通過網絡監察工作的加強,相當于在計算機局域網的使用時設置了一到強有力的防護罩。加強網絡監察工作,逐漸完善網絡制度,使得計算機局域網能夠保持按照既定的規則和要求進行工作,防止發生混亂和網絡安全的問題。
4.2 加強防火墻應用
加強防火墻等安全設施的管理,防火墻作為用戶與網絡的安全屏障可以有效的對用戶安全隱私進行保護。想要防火墻長期有效的實現用戶安全隱私的保護工作,需要及時對防護墻維護和更新,避免因為防火墻維護和更新不及時導致計算機局域網出現漏洞,黑客容易對計算機局域網發起攻擊。加強防火墻的應用,限制網絡之間的互相的訪問,在一定程度上可以起到防止外部人員非法訪問的問題。
此外,在防火墻的選取過程中現階段市面上大量的殺毒軟件均集合了防火墻功能。但是,此種防火墻設定無法滿足企業開放性網絡的需求,因此在實際的應用過程中需要選擇企業版或者專業版的相關設定軟件來加強具體的防控水平。進而進一步提高局域網的遵從效果。
4.3 加強掃毒軟件應用
一旦一臺計算機中毒,在同一計算機局域網中的其它計算機也容易因為互聯作用而中毒。所以,病毒的入侵容易造成整個局域網的癱瘓,所以在計算機局域網的使用過程中要加強掃毒軟件的應用。保證當一臺計算機中毒時,通過掃毒軟件及時發現病毒并清除,避免同一局域網中的其他計算機受到病毒入侵。在使用掃毒軟件時,要及時對掃毒軟件進行更新,因為,病毒的更新速度是非常快的,舊版的掃毒軟件對新的病毒可能作用不強。掃毒軟件可能會與計算機中安裝的其它軟件兼容性存在問題,此時,需要計算機局域網用戶具備一定的常識,合理使用掃毒軟件。
5 總結
計算機網絡安全問題目前仍然困擾著很多計算機局域網用戶,網絡隱私泄露問題屢見不鮮。本論文對計算機局域網和計算機局域網作用進行了簡要介紹,計算機局域網是由在一定范圍內一定數量的計算機聯網構成的一個計算機群組。計算機局域網已經滲透到人們日常生活的每個角落,并且,計算機局域網的應用范圍和影響力仍在不斷擴大。
分析了目前計算機網絡存在的問題,分別是網絡秩序混亂、網絡完全措施有待提升和安全體系不夠完善。針對,計算機網絡存在的問題,給出了在局域網視角下的計算機網絡維護方法,分別是加強網絡監察工作、加強防火墻應用和加強掃毒軟件的應用,通過計算機網絡維護方法的正確使用,有效保障計算機局域網的安全,防止發生隱私泄露問題。
關鍵詞:云計算;網絡安全;現狀;安全措施
中圖分類號:TP393 文獻標識碼:A 文章編號:1009-3044(2017)07-0053-02
“云計算”在2007年以后,開始成為IT界的流行用語。在當今這個不能缺少計算機的信息時代,不僅為當前最受矚目的“人工智能”打下堅實基礎,給人們帶來了極大的便利,但是同時,其安全隱患也成了“標桿”問題。所以,本文以網絡安全作為出發點,根據云計算網絡安全現狀,對其解決方案等做出了闡述,提高云計算網絡環境的安全性,進一步推動今后信息社會的發展。
1何為云計算
“云計算”是一種基于多方面計算為基礎的計算模型,是傳統計算機技術與網絡技術發展融合的產物,旨在通過一個網絡,將多個小型計算機整合為一個近乎完美的、擁有強大計算能力的系統,并借助眾多的商業模式把它的能力分布到終端用戶手里,“云計算”提供的動態虛擬化資源、寬帶資源等,能為用戶帶來客觀的經濟效益,并為用戶減少投入成本,通過互聯網,可以讓用戶輕車熟路的運用云平臺上的各種應用服務。總體來說,“云計算”包括三大方面特點:1)對用戶終端的設備要求低且使用便捷;2)提供強大的儲備功能和計算功能;3)網絡數據共享可以在不同設備之間實現。它具有三大服務模式:1)軟件即服務;2)平臺即服務;3)基礎設施即服務。
2云計算網絡安全現狀
專家預測,未來兩年內,將會有更多的大企業開始使用“云計算”,2015年之前,中國的“云計算”處于成長期,2015年之后,則一直往成熟期這個方向發展,“云計算”這個服務模式也漸漸被更多用戶接受。但同時因為安全因素,“云計算”的使用率還是低于歐美等國家,創建私有云比公有云的次數更多。
1)安全性方面
“云計算”牽扯到的范圍太廣,所以對于黑客來說,“云計算”成為了他們攻擊的對象,包括PC機上的一些病毒軟件同樣對“云計算”造成很嚴重的影響,現在的“云計算”保密性不完全,同時它在完整性等各方面存在著太多的不確定性。一個公司,最重要的就是不要對外泄漏出公司文件,否則,損失不是一個人可以彌補的。所以,云計算被攻擊,成為了在網絡安全性方面的最為重要的問題之一,需要進行解決。
2)相關法律法規方面
憲法是國家的根本大法,具有最高的法律地位,每個人都必須依照憲法行使權利,履行義務。而對于計算機互聯網管理中的這部分,卻沒有一個正規的法律法規來對互聯網等“云計算”的保護、管理等采取一系列措施,這也是為何在當今社會下,形形的人在網絡的環境中肆意猖獗,卻沒人能真正出面管制的原因了。這個弊端需要立即進行調整,否則會讓“云計算”的網絡環境不斷遭受破壞。
3)技術方面
技術方面的欠缺,會導致大量安全性問題的暴露,比如,數據刪除的不徹底,對“云計算”的安全風險極大,這時可以采用虛擬化的網絡來應用于保護數據。但是大量云中的數據因為服務中斷,就會無法處理和獲取信息,對此,我們只能是束手無策,同時,因為技術性的問題,“云計算”的開放性和可見性,一些虛假的標識和信息是很難辨認出來的,因此需要做技術上的調整,來彌補信息的流失等問題。
4)個人意識方面
2016年,說過“綠色網絡,需要大家共同搭建”。網絡安全性的問題,遍及到了世界,每個人需要的是一種默契意識,這種意識可以改變互聯網對人們的消極影響,通過搭建一個國內外共有的交流平臺,來就網絡問題展開溝通。但是卻依然有各種黑客對網絡進行攻擊,這足以說明人類的網絡安全意識太過淡薄。
所以,對上述問題應當采取有效的安全措施。
3云計算網絡安全的措施
針對上述問題,本文提出了以下幾點整合策略措施:
1)技術、安全方面
第一,保證網絡安全的門戶和基礎是身份認證,也是免受黑客侵入的第一道防護線。同時為了防止“云計算”的信息流出,安全認證必不可少,例如一次性密碼、生物識別等方式。
第二,為了確保數據的安全性和保密性,其數據在網絡的傳輸過程中,要使用不同的傳輸方式。
第三,對一些聲譽較好的云服務提供商進行選擇,因為他們在云服務提供中的口碑自不必說,貢獻也是很多的。他們都是以自己的品牌為保證,背后有著專業的技術人員支撐,平時他們泄露的信息較少,所以也降低了“云計算”的風險性。
第四,注意防火墻和其他保護屏幕的使用,可以平時多注意一些虛擬專業的防火墻等,保證計算機網絡在使用時的安全性,在“云計算”安全問題得到保證之后,“云計算”的網絡安全環境才能被營造。
第五,“云計算”中的服務器,可很好的阻擋外來的不明信息和數據的侵入,起到一定的緩沖作用,在對內網隱藏的同時,使得公網IP得到節省。可以說,“云計算”中的服務器,是一種提高“云計算”環境中的計算機網絡安全性的有效手段。
2)法律法規方面
國家的立法機關一定要制定統一的法律條文,符合技術標準的規范,不管是讓技術人員,云服務的提供商,還是共享者都可以根據法律,承擔相應的法律責任,建立良好的誠信關系。
3)個人意識方面
提高計算機網絡安全的意識,就要做到實處,將計算機網絡信息的機密性、完整性等給予高度的保護,并嚴加監控,以免造成不必要的危害、損失。當用戶具備了基礎的安全常識和一些電腦基本操作的習慣,那么“云計算”中的安全就會得到提高。
在運營管理方面上,運營商因為合同原因,不得不遵守條款,進行自我約束之外,還可以通過第三方認證,通過企業的良好信譽以及合約約束對自己進行約束。
4云計算安全環境的預測趨勢
未聿荒言ぜ,如果不及時彌補技術等方面的漏洞,那云安全所面臨的惡意程序和病毒會越來越多,這樣的情況是非常嚴峻的,當前,越來越多的網絡攻擊者都集中在網絡的應用領域,入侵的主體是用戶終端。在很多公司,員工在儲存公司文件的時候,多選擇網絡云盤時,其實就會使原本嚴密的企業信息的防線上露出缺口。云計算未來的安全趨勢,必然會涉及終端及移動終端的各個方面,包括家電、汽車、手機等都可能會面臨攻擊者的挑戰,而從云端判斷安全趨勢,可以很容易發現終端存在的隱患。