前言:一篇好文章的誕生,需要你不斷地搜集資料、整理思路,本站小編為你收集了豐富的網絡安全及應用主題范文,僅供參考,歡迎閱讀并收藏。
關鍵詞:計算機網絡;網絡安全;防御措施
一、計算機網絡安全影響因素以及網絡安全的特征
(一)計算機網絡安全影響因素分析
計算機網絡安全的影響因素是多方面的,其中由于計算機的操作過程中存在誤操作的現象,這就比較容易存在安全隱患。計算機網絡實際應用過程中,由于網絡安全設置不科學,出現了漏洞,沒有及時性進行漏洞修復操作,系統沒有進行優化,從而就比較容易發生安全問題[1]。再者,網絡安全漏洞也是重要影響因素。計算機網絡的應用過程中,有著諸多的軟件,這些應用軟件都存在著一定的漏洞,這些漏洞如果被不法分子利用,就會成為竊取用戶信息的突破口。再有就是計算機網絡自身的開放性使得存在不安全的問題,這也是發生網絡安全問題的重要原因。另外,影響計算機網絡安全的因素還體現在人為的攻擊方面。由于黑客的攻擊造成計算機網絡的不安全現象,攻擊的方式有主動和被動攻擊的類型。多種形式途徑為了相應利益實施的攻擊,竊取信息以及篡改信息等,對計算機網絡的安全造成了影響,這就是主動的攻擊[2]。而被動的攻擊就是不影響網絡正常運行狀況對計算機信息進行篡改獲得相應的收益,比較常見的就是信息泄露。
(二)計算機網絡安全的特征體現
計算機網絡的安全有著鮮明的特征,主要體現在體系化上。網絡安全制度以及體系是保障計算機網絡安全的重要基礎,在變化的網絡模式下也在不斷的更新完善。而網絡安全的多元化特征方面也有著體現,計算機表現形式以及內容是多元的,能保障網絡安全向技術方向完善,系統當中使用比較多的多模式系統和技術,進行應對這一多元化特征[3]。除此之外,計算機網絡安全的特征在復雜化方面也有著鮮明呈現,計算機網絡技術的不斷發展過程中,客戶端類型多樣化,并且很容易受到外界因素影響,計算機網絡的安全就受到了威脅,網絡安全的復雜程度進一步的深化。
二、計算機網絡安全管理的重要性和防御措施實施
(一)計算機網絡安全管理的重要性
計算機網絡安全管理工作的開展過程中,有著其實際的需要,加強計算機網絡安全管理工作能保障信息的安全完整。計算機系統的不斷完善下,計算機網絡技術已經在諸多的領域當中得到了應用,在農業以及工業和生活等諸多方面應用發揮著重要的作用價值,而保障計算機網絡的應用安全就顯得比較重要。只有加強計算機網絡安全管理的水平,才能保障計算機網絡的整體安全[4]。計算機網絡的信息量呈現出暴增的發展態勢,計算機網絡的安全管理就是要對用戶的信息安全進行保護,提高信息的傳輸安全等,在這些基礎層面得到了強化,就能有助于計算機網絡安全的整體管理質量水平。
(二)計算機網絡安全防御措施實施
計算機網絡安全的防御措施的實施,要和實際的安全管理需求相結合,可從以下幾點加強重視:第一,提高計算機網絡物理防御水平。計算機網絡安全防御工作的開展過程中,從物理的防御方面要加強重視。物理層的網絡安全的問題是比較突出的,防御過程中就要能強化計算機房的安全管理,保障各硬件設備的安全,提高網絡的整體安全水平。計算機房的通風干燥以及注意避光,也要做好相應的防火措施,配置精密空調調節機房溫濕度,通過UPS穩壓電源。做好物理層面的安全管理工作,就能為提高計算機網絡的信息安全起到積極作用。另外,利用STP生成樹協議,將交換機組成環網,這樣的操作可以避免局域網單點故障、網絡回環,從而能夠提高網絡可用性。第二,加強計算機網絡安全技術防御力度。計算機網絡安全問題的發生從技術層面進行防范是比較關鍵的,這也是解決網絡安全問題比較直接的方法。采用防火墻技術對保障計算機網絡的應用安全發揮著重要作用,該技術的應用下能在內外網間建立安全網關,能有助于對網絡數據信息傳輸起到監控的作用,通信量以及數據來源等實施記錄,這樣就能有助于保障網絡信息的安全[5]。防火墻技術的應用有著不同的類型,有硬件防火墻和軟件防火墻,專用硬件平臺的防火墻技術的應用有著良好的應用效果。而軟件防火墻的技術應用就是比較普通的軟件產品,需要操作系統安裝后加以應用。第三,注重網絡訪問控制措施實施。計算機網絡安全的保護工作的開展,要充分注重多層面的措施落實,網絡訪問控制的措施實施是比較重要的,主要任務是提高網絡資源的應用安全。能有效控制訪問活動,其中的入網訪問控制以及網絡權限控制和服務器安全控制,都是比較關鍵的網絡訪問控制的措施。其中對入網訪問控制時候,對用戶登錄服務器以及網絡資源的訪問實施控制,控制活動能對其使用目錄以及文件資源實施有效控制,這樣就能對非法訪問者實施檢測,保障計算機網絡的應用安全。
三、結語
總而言之,計算機網絡的實際應用過程中,會遇到諸多層面的因素影響,造成計算機網絡的不安全。這就需要做好相應的網絡安全管理的工作,及時有效的應對計算機網絡的安全問題,提高計算機網絡的使用安全,只有從這些基礎層面得到了強化,才能真正保障計算機網絡安全防御的效果良好呈現。希望上文中對計算機網絡的安全防御的相應探究,能為實際安全管理起到促進作用。
參考文獻
[1]劉鏑,張尼,王笑帝.“沃互聯”統一認證方案研究與應用[J].信息通信技術.2016(06):25-26.
[2]劉瑞紅,王利勤.計算機網絡安全面臨的桎梏及應對策略[J].電腦編程技巧與維護.2016(20):27-28.
關鍵詞:計算機網絡 安全隱患 防范措施
中圖分類號:TP393.08 文獻標識碼:A 文章編號:1007-0745(2013)06-0100-01
0引言
計算機網絡的出現,給人們的生活帶來的巨大的變化,龐大的數據信息資源系統,為人們提供了更加便捷化的信息處理和使用方式,極大的推動了信息化時代的發展。然而,隨之而來的信息數據的安全性問題,開放的網絡平臺為非法入侵者提供了可乘之機,不但會對重要的信息資源造成損壞,同時也會給整個網絡帶來相當大的安全隱患。因此,計算機網絡安全問題變得十分嚴峻,計算機的網絡安全問題已成為當今社會共同關注的焦點。如何能夠使網絡系統中的硬件、軟件以及數據傳輸的安全得到有效的保證,成為信息化時代首先考慮的問題。
1影響計算機網絡安全的主要因素
1.1信息網絡安全技術相比信息網絡技術的發展相對滯后
隨著計算機網絡技術的快速的發展,各種網絡產品也快速的融入到我們的生活中,但針對新一代產品的安全性來講,網絡安全技術還是延續著上一代的安全技術,從而導致我們在使用這些新產品的時,計算機網絡很容易就遭受到攻擊。
1.2計算機操作系統的安全性
目前,對于如 UNIX、MSNT、WINDOWS 等的一些計算機操作系統,均都存在著網絡安全漏洞,這些計算機漏洞很容易給黑客帶來入侵網絡的機會,進而攻擊系統。
1.3計算機網絡實體硬件的安全性
在工作當中,計算機硬件因各種原因而導致的硬盤、光纜、局域網遭受到物理性的損壞,進而造成計算機網絡故障。
1.4內部網用戶的使用安全性
結合實際情況,計算機內部網絡用戶帶來的安全遠遠地大于外部網用戶,其主要原因是內部網用戶往往忽視網絡系統的防火墻功能,一旦操作出現問題,防火墻也無能為力,因此就會帶來隱患。
1.5管理的安全性
基于計算機技術和網絡安全技術的發展,網絡安全這方面主要表現缺少專業的網絡管理人員,缺乏完善的網絡管理制度。
2計算機網絡安全防御措施
2.1加強物理層的安全防范
當前,物理層的網絡安全問題是很多企業在網絡安全防范中尤為突出的問題,要有效解決物理層的網絡安全問題,就必須加強對計算機機房的安全防范,因為計算機硬件設備安全是保證網絡安全的前提條件。在修建計算機機房時,必須按照相關標準嚴格建造,機房的建造地址一般要選擇在干燥通風處,同時要注意避光,可以配置窗簾等遮蔽物遮擋陽光;另外,計算機機房的防火措施也要加強,有條件的企業可以配置精密空調來調節機房的溫度和濕度,使用 UPS 穩壓電源等,通過一系列的措施保證物理層不出現任何安全問題。
2.2加強技術層的安全防范
技術層安全防范一般指防火墻技術?!胺阑饓Α蹦茉诨ヂ摼W和內部網之間建立安全網關,它的具體作用是對網絡間的數據信息傳輸實施控制與監管,并將通信量、數據來源等所有相關信息進行記錄,從而保證網絡信息安全。一是硬件防火墻。目前市面上大多數的硬件防火墻都是基于專用的硬件平臺,組成基本上都基于普通計算機架構,它運行的都是一些經過簡化或裁減處理的常用舊版操作系統。二是軟件防火墻。軟件防火墻的本質其實就是普通的軟件產品,需要經過在操作系統中安裝完成后才能起到作用,它的作用與硬件防火墻相同,都是為了保證網絡信息安全,但前者一般運用于不同的網絡之間,后者運用于單獨的計算機系統。三是芯片防火墻。芯片是一種可以為專門目的設計而成的集成電路,它具有體積小、性能高、保密性強等特點。也就是說,基于 ASIC 的芯片級防火墻不僅具有較高的運作能力,其自身的安全漏洞也相對較少。
2.3有效的控制網絡訪問
對電腦網絡訪問采取正確的限制,是網絡安全得到保障的基本,這樣做可以保證電腦的網絡信息資源不會被輕易的訪問與盜竊。而關于電腦網絡安全訪問方面非常廣泛,其中包含控制電腦屬性、控制入網訪問以及控制電腦用戶權限等等方法。
2.4備份好重要數據
平常工作使用電腦的時候,用戶要對電腦數據進行備份,對于重要數據還需要使用光盤或者 U 盤來備份,以此來保證電腦數據的安全。做好備份是保障電腦安全的基本條件,當電腦網絡安全出現問題的時候,才可以通過備份數據恢復電腦,這是預防意外發生最簡單且行之有效的方法。對于數據進行備份的方法包含:備份數據庫、增量備份以及備份事務日志這些方法。
2.5制定安全管理制度
做好計算機網絡信息安全管理的就需要持續提升計算機用戶以及管理者的綜合素質,即技術素質和職業素養。特別是重要部門,必須要建立且制定安全管理制度,比如政府機關、醫院和學校,必須定期做好嚴格的開機查毒,數據有更新或者變動時都要做好備份工作。
2.6合理使用密碼
使用密碼技術的是保障目前電腦網絡安全的關鍵方法,實施密碼設置可以顯著的加強電腦信息安全的完整性。比如經過身份實名認證與設置密碼相結合的雙重驗證模式可以更好的保證電腦網絡信息的安全性,目前的密碼技術包含有公鑰密碼方式、單鑰密碼方式、數字簽名、以及密鑰管理等等。
3思考
3.1管理安全對策
管理問題是計算機最核心的問題。實現網絡系統安全的主體為人為作為操作,人為操作失誤導致的安全隱患,是一大隱患,因此,在人為操作的規范方面必須要建立完善的網絡管理制度,這樣才能保證網絡安全方案的施行。另外,還需要加強人員的網絡安全知識、意識的培訓,制定一套關于網絡操作和系統維護的規章制度,建立相應的應急防護措施,同時還要加大加強網絡自動化的管理力度。
3.2計算機系統的安全對策
系統的漏洞往往會給黑客與病毒帶來可乘之機,黑客利用漏洞,可以進行突擊網絡安全的預謀。隨著網絡的快速發展,病毒的傳播手段也多樣化,要保證計算機網絡的安全運行,除了要增強病毒防護意識外,更要切和實際的加強對病毒的防護工作。一般來講,系統的預防工作有:計算機網絡用戶千萬不要隨意地相信一些帶有欺騙性或誘惑性語言的電子郵件;隨意安裝病毒防殺工具;要及時有效的獲取病毒防護的知識,不斷加強對計算機異常情況的觀察,以防止病毒的傳播,對計算機進行實時有效的管理。另外,對于這種可能造成較大損失的攻擊強的病毒,網絡用戶最好是做系統備份。
參考文獻:
[1]龔奕.計算機網絡安全問題和對策研究[J].軟件導刊,2009,2
【關鍵詞】:計算機通信技術;安全防護;設計;應用
自從進入二十一世紀,計算機網絡技術得以成熟發展,并且逐漸的普及于人們的社會生活之中,因為其獨特的優勢特色,通過對其的使用,不論是各行各業的人們都對其產生了嚴重的依賴性,所以有更多的機密性文件以及各種各樣的信息遍布于計算機之中,其安全性就成為了最受關注的話題,所以為了能夠保障計算機通信網絡的安全,就需要采取積極的應對措施,建立并且完善計算機通信網絡安全防護體系的設計,并且讓其在計算機領域得以運用,從而有效的保障計算機通信網絡安全性。本文針對計算機通信網絡之中所存在的問題,對其安全防護體系的設計以及應用進行探討分析。
一、 計算機通信網絡存在的安全問題
(一) 安全問題之病毒傳播
在計算機通信網絡之中,其病毒的傳播是最為常見的危害計算機的安全性問題。計算機的病毒就是通過計算機本身所具有的軟件或者硬件存在的缺陷性問題,那些已經被感染的計算機就會向那些正常運行的計算機發出一系列的破壞數據的指令以及程序,最終導致計算機連帶性質的病毒感染。這樣的病毒傳播,不僅可以將信息的完整性以及安全性得以威脅,還會更深層次的導致計算機信息系統的整體癱瘓,從而計算機就不能夠正常的運行。而且計算機所帶有的病毒不是單一性質的,以多種多樣的形式而存在,而且病毒具有破壞性、傳播性、隱蔽性以及潛伏性等破壞性特點,如果計算機因為病毒對其的感染,就會在很大的程度上致使出現計算機信息的存儲容量減少、文件的破壞以及經丟失甚至于沒有辦法將其正常的讀取等多種問題的干擾。
(二)安全問題之使用人員操作不當
在計算機通信網絡的運行之中,他是屬于機器的形式而存在,所以當使用他們的人類在使用的過程中,出現不正當使用以及沒有按照計算機的常規規律使用的時候,就會導致計算機出現安全方面的問題。比如我們最為常見的就是:在使用計算機的過程之中,突然停電,從而使得計算機沒有在正常的情況下關機,將會面臨著沒有來得及保存的數據而突然丟失的風險;如果持續的使用計算機,使得計算機的通信服務器長時間處于高溫狀態下,就會在很大的程度上影響到存儲數據的安全性問題等。
(三)安全問題之黑客攻擊
對于計算機而言,黑客的攻擊對于計算機安全的影響是最為嚴重的。關于黑客對計算機的攻擊所采取的方式主要有主動攻擊以及被動攻擊兩種形式存在。關于主動攻擊,就是黑客自己有目的性以及有選擇性,將自己想要攻擊的計算機進行明確的攻擊,從而將所攻擊的計算機的程序進行破壞,并且總重攫取自己想要獲得的信息;關于被動攻擊,也就是在其攻擊的時候不會將網絡的信息進行破壞,但是會在自己所攻擊的計算機之中植入自己想要能獲得的信息的程序,從而就可以在任何的時候對那臺被攻擊的計算機進行信息的監控以及獲取。所以對于計算機存在的黑客對其進行的攻擊行為,對于其信息的保存是非常不利的,所以將會面臨著嚴重的各種信息被被人窺視以及竊取的風險。
二、 計算機通信網絡安全防護體系的設計
(一) 安全防護體系之虛擬專用技術的設計
所謂的虛擬專用技術,就是能夠將計算機所要傳達的信息進行加密處理,從而不利于黑客對于信息的竊取,或者是降低其竊取的速度。這樣的技術設計是與身份的認證技術、隧道技術以及密匙管理的技術和解密的技術所綜合開發的。這樣的設計具有這樣的系統結構:VPN的用戶為了建立安全的隧道,就需要對安全隧道的發送請求的信息,直到其接受這樣的請求之后,才可以在其管理的中心建立起安全的隧道,從而保障信息在安全的通道之下運行。對于密匙的管理需要在密匙的分配中心進行,管理的中心還需要向用戶的代替提供身份的信息驗證。
(二) 安全防護體系之防火墻技術的設計
對于信息安全問題的解決,防火墻是最為普遍使用的針對于解決信息的安全問題的技術,是對計算機網絡的內部所流出的IP包的分析、檢查以及過濾,從而將具有危險性的地址采取屏蔽的措施,最終保障通信體系的順利運行。
(三) 安全防護體系之訪問控制技術的設計
所謂的訪問控制技術的設計,是對具有限制性資源的訪問的權限的獲取的需求,從而就可以在很大的程度上盡可能的阻止資源的惡意性質的訪問。訪問控制技術主要有限權控制、目錄級安全控制以及入網訪問控制等多種控制技術,共同為了維護計算機的網絡安全。
三、計算機通信網絡安全防護體系的應用
計算機通信技術不僅可以保障互聯網技術在其中的應用,而且可以實現多媒體的應用,還可以將遠程的通信技術得以實現,最重要的是可以將賬戶進行更加安全的管理,因此具有極大的方便效果以及安全特性,更好的服務于人們的生活以及確保人們的信息在安全的環境之中進行流通。
結語:
總的來說,現如今經濟社會的快速發展,給人們帶來更加便捷的計算機技術的同時,有人存在著問題需要解決,所以處于安全性的考慮,建設以及完善安全防護的體系成為必要的選擇,能夠在很大的程度上促進人們對于計算機的信賴度,并且可以將其安全防護體系應用于更加廣闊的空間之中。計算機通信網絡作為新時代的產生,也已經成為了新時代人們的寵兒,不僅幫助著人們的生活,更加服務于人們的生活。
參考文獻;
[1]胡雅平.信息時代計算機通信技術的應用及安全防護策略[J].生產與安全技術,2016(3).
[2]李達.通信計算機信息安全問題及解決對策[J].信息通信,2016(4).
關鍵詞 計算機;網絡;安全;應用
中圖分類號TP39 文獻標識碼A 文章編號 1674-6708(2011)54-0185-02
對于如今的社會來說,計算機網絡已經不是一個陌生的詞,企業的運作需要計算機、人們生活與工作需要計算機、學生的學習需要計算機,可以說計算機已經完全的融入了人類社會,這既是社會科學發展的重要體現,也是人類進步的里程碑。但是,在計算機網絡獲得廣泛應用的同時,其安全問題同樣也在困擾著人們,因為在應用計算機網絡的過程中,如果出現任何的安全問題,不僅僅會影響到人們的正常使用,甚至還會造成不必要的麻煩以及損失。正是因為這樣,加強計算機網絡的安全應用,也成為了當下必須及時解決的重要問題,因為只有做好了相應的安全管理工作,才能夠促進計算機網絡的發展,也才能夠實現預期的應用目的,推動時代的進步、發展。
1 影響到計算機網絡安全應用的因素
1.1系統漏洞
應用軟件或操作系統軟件在邏輯設計上的缺陷或在編寫時產生的錯誤稱為系統漏洞。系統漏洞本身對計算機網絡并無安全威脅,它的安全隱患來自于不法分子和黑客對其的利用。黑客與不法分子利用計算機系統中存在的漏洞,通過植入木馬和計算機病毒來攻擊計算機系統,使計算及系統遭到破壞,或者對計算機進行非法控制,竊取用戶計算機上的數據信息,給計算機網絡安全帶來極大地危害。
1.2信息缺乏保護
計算機網絡的出現拉近了人與人之間的距離,跨越國界、跨越地區是計算機網絡的一大特點。換句話來說,通過對計算機網絡的使用,人們可以更方便、更快捷的輸送信息并且接收信息,但是這種信息的交流卻缺乏有效的保護,從而造成了計算機網絡安全應用信息上的隱患,直接的威脅到人們對計算機網絡的應用。
1.3黑客攻擊
黑客的攻擊也是威脅計算機網絡安全的一個重要因素,黑客是在未經許可的情況下通過特殊技術登錄到他人的網絡服務器甚至是連接在網絡上的單機,并對網絡進行一些未經授權操作的人員。黑客對計算機網絡進行多種手段的攻擊,使計算機網絡信息存在極大地安全隱患。黑客利用特洛伊木馬程序、隱藏指令、取得網站控制權和種植病毒等手段對用戶的計算機進行控制,竊取用戶的相關資料,給計算機網絡用戶帶來極大地危害。
1.4計算機病毒
計算機病毒是威脅計算機網絡安全的重要因素,它是人為編制的或插入計算機程序中的能夠毀壞數據破壞計算機功能的一組計算機指令或代碼。計算機病毒分為優良性病毒與惡性病毒兩種,它能夠進行自我復制,具有傳染性、寄生性、隱蔽性、觸發性、破壞性等特點。它通過網絡進行傳播,能夠對計算機各個硬件部分造成破壞,影響計算機的使用,嚴重時甚至會造成網絡的癱瘓,使整個網絡無法正常運行,給計算機網絡用戶造成了了極大地損害。
2 加強計算機網絡安全應用的措施
2.1入侵檢測系統
通過安裝入侵檢測系統,能夠直接的提高計算機網絡應用的安全性能,因為作為一種動態的、高效的檢測技術,入侵檢測系統能夠從源頭上控制不安全因素的進入,并且及時的向使用者反應,從而引起使用者的注意以及重視,起到保護計算機系統的作用。不僅如此,有的入侵檢測系統還能夠與防火墻結合起來,形成強強聯合的安全模式,另外,一些企業、單位還可以采用混合型的入侵檢測系統,而這種系統的作用就在于既能夠有效的保護網絡又能夠保護好主機,形成全面的、具有整體性的、完整的主動防御系統,最大限度的提高了計算機網絡應用的安全率,實現計算機網絡預期的服務目的,減少人們應用的后顧之憂。
2.2 配置防火墻
防火墻指的是控制網絡與網絡之間相互訪問的保護系統,而防火墻是通過相關的軟件以及硬件組合而成的,能夠在內部網絡與外部網絡之間構造出一個有效的、綜合的保護層,而計算機網絡內、外所有的通信,都必須通過防火墻這個保護層來檢查相關的連接,只有那些得到授權允許的通信,才能夠獲得允許,進而通過保護層得到輸送。防火墻不僅僅能夠阻止外界對內部網絡資源的非法訪問,還能夠有效的控制內部對外部特殊站點的訪問,提供監視Internet安全以及預警的方便端點。當然,不得不說的是防火墻也并不是完美的、萬能的,即使是經過精心配置的防火墻也很難能夠抵擋隱藏在看似正常數據下的通道程序,所以應該根據具體的需要,來合理的對防火墻進行配置,在不必要的情況下要盡可能的少開端口,采用過濾形式的、嚴格的WEB程序以及加密的HTTP協議,管理好計算機內部網絡,并且經常進行更新、升級,這樣才能夠更好的利用防火墻,進而更好的保護計算機網絡的安全。
2.3防范網絡病毒
網絡是一個跨越時間、空間的大環境,而在這個環境中存在著各種各樣的不安全因素,而網絡病毒則是其中一種,除此之外,網絡病毒的傳播速度也是非常驚人的,只要計算機處于聯網的狀態,就很有可能會感染到網絡病毒。而遭到網絡病毒感染的計算機,輕則信息泄漏、行動緩慢,重則系統癱瘓,直接的威脅到了人們的工作與生活。正是因為這樣,必須及時的、積極的做好網絡病毒防范工作,而最好的就是使用全方位的防病毒產品,并且要針對整個網絡環境中所有可能的病毒攻擊點設置對之相對應的防病毒軟件,不僅如此,還應該通過全方位的與多層次的防病毒系統的配置、通過定期的或者是不定期的自動升級,及時的為計算機打好補丁,并且加強日常的監測、管理,這樣才能夠使計算機網絡免受病毒的侵襲,從而確保計算機網絡的應用安全。就目前來說,比較常用的網絡殺毒軟件有卡巴斯基、360殺毒以及瑞星等等。
3 結論
總而言之,計算機網絡在方便人們工作、豐富人們生活的同時,仍存在著安全上的問題,而這些問題不僅僅威脅到了人們對計算機的正常使用,甚至會造成人們的困擾。正是因為這樣,必須及時的人事到計算機網絡運作的特性,了解計算機網絡應用中所存在的安全問題,進而及時的探索出高效的解決措施,這樣才能夠真正的促進社會的進步、時代的發展。
參考文獻
[1]劉秋霞.計算機網絡應用安全問題探討[J].民營科技,2011(3).
【關鍵詞】職業院校;軟件定義網絡技術;信息化系統;網絡安全管理
職業院校信息化系統建設中,網絡信息安全管理是非常重要的一項工作,一旦網絡信息安全管理出現問題,職業院校將面臨巨大的損失[1]。因此,在職業院校信息化系統建設規模、廣度不斷提升的大背景下,職業院校信息化網絡安全管理工作的重要性將不斷得到提升,對網絡安全管理工作的要求也隨之提高[2]。同時,因為信息化技術的高速發展,網絡安全管理工作復雜度進一步提升,也加劇了網絡安全管理工作難度,一些傳統的網絡安全管理手段已經不再適用。軟件定義網絡技術(SoftwareDefinedNetwork,SDN)是一種可以有效保障網絡安全的新型技術,目前在網絡安全管理領域應用較為廣泛,適宜應用于職業院校信息化網絡安全管理之中。據此,本文在研究當前職業院校網絡信息管理系統建設現狀的基礎上,結合大數據、云服務以及5G網絡技術的特征,詳細探討了軟件定義網絡技術為依托的新型安全管理系統在職業院校信息化網絡安全管理中的應用。
1軟件定義網絡安全技術及其應用
1.1SDN概念
SDN,是一種以軟件定義的方式對網絡中節點間通信轉發進行管理的技術統稱,其是指為一種可用于控制與轉發分離并直接進行編程的網絡架構。在傳統網絡設備架構體系中,通??煞譃?層,即應用、控制與轉發[3]。通??刂乒δ鼙患捎诜掌髦?,其上層為應用層,而下層為轉發層,在網絡系統架構中需要抽象為邏輯實體。而基于傳統網絡設備架構體系基礎上,斯坦福大學的CleanSlate項目對原本架構進行了改進,從而形成了一種可以免于互聯網技術架構影響的新型網絡架構。
1.2SDN應用優勢
傳統模式的網絡管理設備采購成本較高,應用范圍難以兼顧各類網絡服務需求。而且需要按照不同業務應用需求,配置不同類型網絡協議的設備,耗費大量人力和物力,且運營、維護成本也較為昂貴。而SDN作為一種新型網絡構架模式,最突出的運行特點是能夠將數據平面層與控制平面層進行分離,改變了傳統網絡構架模式的局限性。SDN技術利用開放的OpenFlow協議,采用標準化交換機,突破了傳統模式下的分布式管理機制的限制,對網絡設備的管理控制權進行了系統性優化,分離傳統網絡設備中的控制層與數據層,使控制層和基礎設施層之間能夠實現網絡流交互,運行不受限于業務類型,便于實施集中管理。這種模式不僅大大提高設備管理靈活性,操作高效便捷,而且能夠達到有效節省運行成本的目的。具體來說,SDN技術支持下的管理系統將構架體系分為控制層、基礎設施層以及應用層3類系統分支。其中,控制層是SDN架構中的核心組成部分,充當人腦的作用,支配其他兩個體系,主控運行。控制層主要設備是控制器,控制所有資源,主要工作為制定訪問和控制策略、網絡拓撲維護以及設備狀態監控等,常見的控制器有OpenDaylight、ONOS等。以SDN交換機為核心設備的基礎設施層則只執行決策,負責數據轉發處理。應用層則包括各類業務應用系統,針對各類用戶需求提出請求。
1.3SDN應用現狀
軟件定義網絡作為新型網絡架構目前在網絡安全管理中應用非常廣泛,目前因應用其進行防御的軟件有很多,較為常見的包括防火墻、殺毒軟件與包過濾[4]。防火墻在應用軟件定義網絡技術主要是設置攔截數據的啟發式規則,幫助防火墻識別木馬病毒等不滿足規則要求的數據,并對這些數據進行攔截。殺毒軟件是目前較為典型的將軟件定義網絡技術應用于安全管理的工具,常見的殺毒軟件有360安全衛士、騰訊管家等,在殺毒軟件中應用軟件定義網絡技術主要是對數據流中的病毒基金特征進行高效識別,并及時清除潛在的網絡安全隱患。包過濾同時結合了作為新一代網絡安全防護技術,是當前倍受認可的網絡架構模式,具備較高的可編程軟件防御技術與硬件防御技術,采取枚舉與迭代的規則,對數據包進行深度的穿透式檢測,對數據包中的所有協議字段內容進行檢測,可有效滿足大流量網絡應用需求。SDN系統目前正在呈現出向應用導向型轉變的發展趨勢,以用戶需求為驅動力,逐步實現網絡虛擬環境的開放性和自動化服務目標。
2職業院校信息化系統建設現狀及面臨的安全問題
2.1職業院校信息化系統建設現狀
第三次IT革命的到來,社會信息化發展再次出現了較大變化,云計算也從此成了一種主流的信息化服務模式。云模型主要分為3種服務模式以及4種部署模型,可以幫助物理服務器大大提高其處理業務效率的能力,其性能遠超于單一用戶對硬件性能的要求[5]。在云服務模式的快速發展下,基于云服務的系統架構逐漸得到普及?!笆奈濉币巹濋_啟以后,信息化建設已成為各個領域發展的關鍵詞,職業院校也不例外。職業院校信息化規模與日俱增,信息數據成比例提升,更需要云計算技術快速處理信息,通過虛擬化手段將物理服務器虛擬為多臺虛擬機,從而幫助云計算提供運行載體,以達到快速處理信息數據的目的[6]。但隨之而來的便是網絡安全管理問題,大量數據一旦出現問題,便直接造成嚴重的損失。高職院校信息技術的規模不斷擴大,使得商業信息系統也越來越集中。同時,云計算技術的普及使得大量網絡計算資源集中到一起,逐漸處于高度整合的狀態。此基礎上,高職網絡信息管理系統結合了物理設備和虛擬網絡于一體的網絡環境,安全管理復雜性不斷增加。傳統的網絡安全管理方法很難快速、高效地解決安全隱患,同時也難以有效部署網絡安全設備位置。這就進一步要求高職院校提高對信息系統的安全管理意識,嚴格執行網絡數據安全審計工作,構建以學生、教師等用戶為導向的新型安全網絡環境。
2.2職業院校信息化系統面臨的安全問題
新型網絡環境主要利用虛擬化技術構建網絡架構系統,應用在高職院校信息系統當中,可對學校網絡的私有云形態和僅適用于服務器虛擬化技術的網絡環境進行有效優化。但在這樣的網絡環境中,業務系統通常不只是存在于虛擬化環境當中。信息系統技術的限制導致系統無法實現向虛擬化平臺的快速遷移,從而導致實際應用環境中出現兩種網絡形態,一個是混合的虛擬化網絡,另外一個則是傳統物理網絡環境。這種復雜的信息系統使得日常安全管理工作的難度有所增加,出現一些性能方面的問題。在職業院校信息化網絡安全管理中,系統面臨的安全問題主要分別為業務信息監測、網絡邊界界定、安全設備接入以及設備監測負載4個方面。2.2.1業務信息監測方面首先,關于業務信息監測方面。職業院校在實施網絡安全管理工作時,需要明確業務系統間的通信關系,同時以此為基礎進行實時的信息監測。然而因為職業院校信息化系統在發展中呈現出明顯的高度集中化特征,業務主機完全集中于私有云的環境之中,導致職業院校在實施網絡安全管理工作時很難對相應的信息流進行監測,無法根據信息流找到與之對應的主機,而且缺乏合適的監測點,從而造成監測數據難以整合與分析的問題。2.2.2網絡邊界界定方面在網絡邊界界定方面,由于云計算的集成,職業院校信息化系統不再應用物理服務器,而是多個虛擬機。而虛擬機的漂移特性導致在網絡邊界上無法以傳統物理網絡邊界準確、及時地進行界定。盡管虛擬機的業務系統仍然從邏輯構成上與傳統物理服務器相似,然而在物理拓撲位置上卻存在差異,甚至物理拓撲位置并非固定的,有可能會因為資源調配而出現改變,而傳統網絡安全管理主要是對網絡邊界進行防護,很顯然傳統網絡安全管理手段對虛擬機為服務器的新型信息化系統是無效的。2.2.3安全設備接入方面針對安全設備接入方面,以虛擬機作為服務器的新型信息化系統因為不存在網絡邊界,因此需要通過在虛擬機上進行抓包的方式以確保安全監控的全面覆蓋。2.2.4設備監測負載方面我國職業院校在轉向新型網絡架構系統模式后,受到網絡設備更新不及時、新系統網絡邊界模糊等因素的影響,不可避免地出現安全設備監測負載量超值、噪音數據超量的問題。傳統的網絡運行模式對于網絡流量的監控需要依賴于交換機,利用交換機捕獲數據包,然后再通過安全設備對其進行檢測和安全性分析。而在虛擬化的網絡環境中,網絡邊界模糊,容易出現安全監控盲區。因此,為了保證安全監控活動涉及各個網絡流,通常要捕獲所有物理交換機或虛擬交換機上的數據包。這種情況下,被監控業務的通信流量被抓包的同時,大量干擾數據也會被系統捕獲,造成監測功能載荷量超過系統標準值,安全檢測和防御安全設備容易因接收量過大而存在過多噪音數據,進而影響計算機系統的響應速度和信息處理性能。同時,過量的噪聲數據也會降低系統安全檢測的準確性,產生不準確的誤報警示,增加人工工作量,降低信息安全系統的運行效率。
3軟件定義網絡技術在職業院校信息化網絡安全管理中的應用
為應對職業院校信息化系統建設中存在的各類問題,本次研究中提出了一種基于軟件定義(SDN)網絡技術安全管理系統。本文主要從系統架構、業務安全管理流程、安全設備接入和網絡流檢測幾個方面對應用于職業院校的網絡安全管理系統進行全面闡述。3.1系統架構本文提出的SDN新型職業院校信息化網絡安全管理系統,在系統架構上采用集中式的閉環管理架構,在全景式拓撲與業務關聯技術基礎上對職業院校信息安全網絡環境進行了系統性審查、信息流管理與安全管理。為了更好地實現全景式系統拓撲,并盡可能地提高細粒度的網絡安全能力,需要借助SDN架構對職業院校網絡安全環境進行重新定義,實際操作中需要保證職業院校內所有的網絡軟件和硬件交換機都能夠開啟對OpenFlow協議的支持。校內的安全管理系統通過對軟件定義網絡的調試與控制能夠獲取網絡控制器的所有網絡拓撲信息內容,并且根據職業院校網絡安全管理的實際需求能夠實現業務系統操作之間的信息流交換與多頻次轉發。同時,在云技術支持下,職業院校傳統網絡安全管理系統具有了虛擬化處理能力,此時需要保證傳統的物流交換機與虛擬交換機時刻開啟并支持OpenFlow協議。職業院校傳統的物理網絡結構仍需要以物理局域網進行安全檢測以達到邊界安全防護的目的,而虛擬局域網的應用方式可以在虛擬環境中借助虛擬機的方式拓展傳統物理局域網的規模,不斷提高職業院校的系統架構安全性與穩定性。3.2業務安全管理流程為了滿足職業院校對業務處理系統的安全管理需要,本文提出了結合業務流可信表的方式加強業務模型與系統網絡流之間的安全管控效率,在職業院校信息化網絡安全管理系統中通過管配接口,可以保證系統安全管理員完成邏輯邊界的構建工作,不斷形成職業院校安全管理邊界模型。系統內業務流以可信表的方式進行管理控制則在系統層面提供了以軟件方式進行業務流程信息訪問的便捷途徑,其中包含業務系統內部主機之間的訪問可信,系統中不同業務之間的相互訪問可信等具有明顯差異化的訪問規則。系統中與業務安全管理流程相關的互訪關系的構建是在SDN控制流表生成規則基礎上構建的,當系統確認職業院校業務互訪關系為可信狀態時,則不會對業務流進行檢測。3.3安全設備接入在基于SDN技術的職業院校網絡安全管理系統中,在完成所有業務流安全管理流程工作后,需要由安全防護與專業檢測工作對安全設備進行再次檢測,之后系統中的安全設備需要直接接入到職業院校的網絡環境中,安全設備自接入時起便由職業院校的安全管理系統進行統一調配管理。安全管理系統正常啟動后,會率先通過管控與SDN技術管控獲取全部的網絡拓撲信息,并將拓撲信息內容進行可視化展示,幫助用戶在可視化數據信息基礎上完成業務系統邏輯邊界的建模處理,并確定虛擬機應具體屬于哪個業務系統內。在此基礎上已經完成業務系統邏輯邊界構建的能夠自由地在業務流可信表中進行可信互訪,在滿足制定互信互訪關系后業務系統環境下的主機便可進行可信互訪,完成業務內容的交換與瀏覽。3.4網絡流監測監測是信息網絡安全管理系統內部不可或缺的重要部分,SDN技術可實現業務邏輯與網絡流量控制的關聯。基于SDN的網絡安全管理系統能夠利用業務流信任表,將業務和網絡流進行連接,完成關聯工作后,系統即可通過交換機的網絡流,對每個網絡流量進行系統性的監控和審核,具有全面、及時的優點。其中,針對符合業務流可信表定義監測條件的網絡流,系統可以直接實現轉發處理,以此降低系統與設備的安全負載壓力。針對不符合監測要求的外部主機訪問請求,系統對利用SDN功能自動轉發到相關的安全設備上進行深層次分析與檢測。其中需要考慮到系統的數據庫服務器和web服務器的是否存在可信關系,如果認為二者之間的連接關系是可信的,則可以直接將其中的網絡流進行轉發處理。除此,SDN系統還可實時對業務流關系展開跟蹤,分析數據安全性,提供了安全跟蹤和預警功能,針對不受信任訪問或病毒入侵的情況,系統可及時提供報警提示,進一步加強了整個系統的安全管理篩查和防入侵性能。
4結語
綜上所述,盡管5G通信已經開始普及和應用,但IP網絡在未來幾年仍將占領市場,基于此趨勢,SDN技術的研究仍具有重要意義。本次研究中,筆者首先對軟件定義網絡技術的的概念進行了定義,并以其應用優勢為前提,對應用現狀進行了闡述,同時指出了網絡環境信息化發展的大背景下職業院校信息體系建設所面臨的主要安全問題,根據職業院校業務網絡環境建設情況與業務發展情況展開了較為全面、系統的分析。在此基礎之上,本文提出了一種運用軟件定義網絡技術的安全管理系統機構,其中運用業務可問關系構建了業務系統之間的安全管理新模式,嘗試為職業院校的網絡安全管理工作提供了一種新的發展思路,為日后我國職業院校網絡信息安全體系的可持續發展提供有價值的參考。
【參考文獻】
[1]李可欣,王興偉,易波,等.智能軟件定義網絡[J].軟件學報,2021,32(1):118-136.
[2]李建華.能源關鍵基礎設施網絡安全威脅與防御技術綜述[J].電子與信息學報,2020,42(9):2065-2081.
[3]葉福玲,張棟,林為偉.基于軟件定義網絡的安全攻防虛擬仿真實戰平臺[J].實驗技術與管理,2018,35(11):125-129.
[4]劉世文,馬多耀,雷程,等.基于網絡安全態勢感知的主動防御技術研究[J].計算機工程與科學,2018,40(6):1054-1061.
[5]王濤,陳鴻昶,程國振.軟件定義網絡及安全防御技術研究[J].通信學報,2017,38(11):133-160.
關鍵詞:虛擬網絡技術;計算機網絡;安全;應用
對于計算機網絡安全而言,其在目前的工作中受到了社會各界的重視。隨著用戶的增多和覆蓋深度的增加,計算機網絡安全,已經直接影響到了用戶的日常生活和工作,且在很多方面都產生了較大的影響。目前的用戶對計算機網絡安全非常關注,虛擬網絡技術的應用雖然是主流手段,但具體的效果還是要看實際情況。因此,日后應進一步加深關于虛擬網絡技術的應用研究。在此,本文主要對虛擬網絡技術在計算機網絡安全中的應用展開討論。
一、企業合作客戶和企業間的應用
虛擬網絡技術作為目前的重要安全技術類型,針對企業合作客戶與企業本身,均提供了較強的安全保障。目前的企業間合作、企業內部的工作運行,都與計算機網絡具有密不可分的關系,而虛擬網絡技術的保障,自然是較大的爭論焦點。隨著科技的進步和保障體系的健全,企業合作客戶和企業間的應用,主要表現在以下幾個方面:第一,通過利用虛擬網絡技術,能夠實現文件的共享得到保障,在數據方面減少外流的情況,加強對外界騷擾的防護,促使企業之間的交流獲得保障。第二,在日常的應用中,虛擬網絡技術的防火墻、設置等等,均加強了對密碼、驗證信息的保護,確保企業內部的個體工作不會受到影響,提高了工作效率。第三,有效的應用虛擬網絡技術后,對客戶端的保障作用較為突出,尤其是在訪問數據、查找文件的過程中,促使企業之間、企業內部都能夠完成安全操作,避免造成損失。
二、遠程分支部門和企業部門之間的應用
企業在發展的過程中會不斷壯大,現階段的很多企業都具備遠程分支部門,如果該部門與企業部門之間進行聯系,勢必會通過各種交流工具、平臺來完成,如何加強這種遠程聯系的保護,是虛擬網絡技術的應用重點。一般而言,在計算機網絡的幫助下,遠程分支部門和企業部門之間的聯系、交流等,會通過不同的軟件來完成,雖然不受地域的限制,但中間過程很容易被攻擊。通過應用虛擬網絡技術,強化了遠程分支部門和企業部門之間的聯系,在很多方面都創造了較大的價值。首先,虛擬網絡技術和促使兩端建立穩固的橋梁,并且加強了數據傳輸、文件共享的保護。其次,針對兩端的具體工作情況,設定了不同的保護措施,文件、數據、信息等,均是經過加密處理的,對方在收到后,需應用針對性的方法來打開,提高工作效率的同時,不會受到其他的攻擊。第三,利用虛擬網絡技術,針對遠程分支部門和企業部門,建立了比較安全的局域網,不僅在加密性方面表現為高速的特點,同時加密的密鑰不容易被破壞,總體上的應用效果比較理想。
三、遠程員工和企業網之間
虛擬網絡技術在應用的過程中,還突出表現在遠程員工和企業網之間,考慮到不同企業的運行模式不同,因此需要對遠程員工、對企業網實現有效的保護。例如,虛擬網絡技術把企業總部當做是虛擬專用網的中心連接點,在企業的內部設置具有網絡虛擬功能的防火墻,該防火墻被當做是企業的計算機網絡的出口的網關。移動的業務網點和辦公用戶要想進入防火墻設備中,就必須通過虛擬網絡客戶端進行登錄。這種方式大大提高了計算機網絡的安全。由于這種方式是通過讓采購人員和企業銷售人員一起在企業系統中傳入信息來實現遠程員工和其他企業間的信息和資源共享。所以,這種虛擬網絡技術的應用又被稱為遠程訪問式虛擬網絡技術。它在具有相當高的安全性的同時還具有低成本的優勢。
總結
本文對虛擬網絡技術在計算機網絡安全中的應用展開討論,在目前的研究工作中,認為虛擬網絡的應用,加強了對計算機網絡的安全保護,告別了過去的傳統保護方法,在水平上有所提升。今后,應根據不同企業、地區對計算機網絡的具體要求,強化虛擬網絡技術的各項應用,設定多元化的安保方案,從本質上實現計算機網絡安全的提升。相信在未來的工作中,虛擬網絡技術將創造出更大的價值。
參考文獻
[1]張偉杰.虛擬專用網絡技術在計算機網絡信息安全中的應用[J].電子世界,2014,17:176.
【關鍵詞】計算機網絡安全 影響因素
伴隨著計算機的普及與應用,并且當前的科技網絡發展速度之快,計算機網絡安全問題也隨之而來,計算機網絡技術的迅猛發展,讓當前的網絡維護工作者需要更加快馬加鞭的探析當前的網絡維護工作。當今社會計算機網絡應用于不同領域,但是由于計算機網絡本身的局限性導致計算機通過自然因素或是人為因素都能夠使計算機能夠沾染上相關病毒,所以改善計算機網絡運行環境,采取強有力的安全防范措施,保護好計算機的網絡安全。
1 計算機網絡應用安全分析
1.1 計算機網絡安全的含義
計算機網絡安全保護的是計算機系統中的相關軟件和數據資源,阻礙由于意外原因或是惡意破壞、黑客攻擊以及通過各種非法手段竊取個人以及國家信息的防護手段。維持電腦進行正常運轉,通過相關網絡安全管理方式與相關技術手段,使得電腦系統能夠安全正常的進行,對電腦傳輸的信息做到保密完備,避免相關人員通過非法手段對相關信息竊聽或是惡意篡改,影響相關用戶的利益與隱私。
1.2 造成計算機網絡安全隱患的因素
在科學技術不斷發展的當前社會,計算機網絡安全已經成為一個必須要解決的問題不斷的發展過程中,計算機網絡安全與否是一個重要而復雜的問題。電腦安全被定義為數據處理系統建立安全保護,保護互聯網硬件,軟件避免數據的泄露以及更改,影響計算機網絡運行安全主要來源于計算機自身存在的漏洞,在TCP / IP協議,原來的目的是提供通信戰爭不能輕易斷開的連接,它從一開始就是一個松散的,無連接的,不可靠的方式,導致的特性可以很容易地通過互聯網傳輸的信息截獲,窺視和篡改。
1.3 來自計算機用戶的安全問題
很多計算機安全的問題來源于用戶本身,很多計算機使用者缺乏安全意識,瀏覽不良網站,以及惡意釣魚網站,或是系統設置出現問題,導致計算機出現相關程序問題或是相關漏洞,另外對于相關保留密碼的網站也要有所注意,很有可能造成密碼的泄露,對于瀏覽記錄的記憶也會造成用戶的隱私泄露隱患。不定期刪除記錄是一個非常危險的上網習慣,諸如上述不良上網方式都會給黑客可乘之機。
1.4 缺乏科學的監控方式
科學技術是第一生產力,完備的科學手段是整頓網絡安全的最重要的方式,黑客的手段也是用到計算機編程等科學手段而已,所以只需要用科學的手段治標治本即可。充分的認識到黑客的攻擊方式,制定完美的抵御計劃。在安全可靠的前提下研發實用高效的殺毒軟件,以及相關安全保護的軟件,為計算機的安全保駕護航。
1.5 未及時得到控制
網絡病毒實際上與現實生活中的病毒有共同之處,當發現病毒的時候首要問題就是將病毒進行隔離處理。其次進行整體的殺毒,如果不進行適當的隔離,就會引發中病毒的區域越來越大,甚至將其他聯機的計算機感染上病毒,最終產生很嚴重的后果,導致整個局域網系統崩潰,很多單位曾遭受過惡意攻擊導致系統崩潰影響整體的辦公。
2 計算機網絡問題的防范方式
2.1 技術上的防護
安裝防火墻以及必備安全可靠的殺毒軟件是十分關鍵的,其次是在當有病毒感染的時候還需要將病毒進行隔離,停止與其他計算機的聯機活動,而且伴隨著科學技術的不斷發展越來越高端的計算機安全軟件也在不斷的研發與探索過程中。一定程度上的文件加密也是十分有必要的,防止非法竊聽。
2.2 使用中的注意事項
首先在軟件上要不斷的進行開發,其次在用戶使用的過程中要注意養成安全上網的習慣,諸如在使用計算機關機之前或是開機的時候需要進行全盤殺毒,定時處理計算機的瀏覽記錄,記住密碼的選項在公共電腦上避免選擇。安裝有防護措施的瀏覽器,在當發現惡意釣魚網站時,禁止瀏覽。提高防范意識,謹慎操作,避免發生不必要的安全隱患。計算機使用人員尤其是企業或是政府機關的操作人員一定要對計算機有熟練的操作,保證黑客難以控制相關計算機,做好防護措施。當發現計算機有異?,F象的時候要及時報告相關工作人員來處理,避免發生更不好的問題。
2.3 軟件傳播
通過木馬來傳遞信息,不法分子實施犯罪。一般木馬包含在郵件中,不法分子利用發送廣告的形式將木馬植入到郵件中。用戶一旦打開郵件,就會受到侵襲,影響計算機的信息安全。除了木馬的侵襲之外,常見的還有病毒。QQ病毒是一種快速傳播病毒,可以繁殖和復制。不法分子通過向好友發送病毒鏈接,或者以用戶的口吻向好友借錢等盜取用戶的賬戶信息。電腦病毒是一種應用程序,制造病毒的人將病毒植入W絡用戶的計算機中,利用病毒的潛伏性,長期窺視用戶的各種信息。
3 結語
軟件漏洞影響計算機網絡應用安全。一般正版軟件付費之后才能安裝。利用免費軟件,不法分子將帶有病毒或漏洞的軟件放在網上。用戶一旦下載或點擊就把病毒帶到自己計算機中,威脅計算機網絡安全。由于受到技術等問題,有的正版軟件本身在開發上就帶有漏洞,很容易受到網絡攻擊,影響計算機應用安全。信息系統的安全是計算機網絡安全系統中最重要的,如果存在安全漏洞,計算機很容易遭到黑客攻擊,威脅用戶的信息系統安全。伴隨著計算機的普及與應用范圍之廣,計算機的安全問題也越來越受到重視,曾經也發生過很多起計算機安全事故。首先要提升計算機使用者的自身安全防范意識,其次要提升個人計算機應用能力,面對黑客的攻擊只有比黑客更高水平的技術人員才能夠將其問題解決,所以只有用科學化的手段才能夠從根本上解決相關問題。
參考文獻
[1]張繼炎.計算機網絡應用安全的影響因素分析[J].長沙鐵道學院學報(社會科學版),2014(01):321-322.
[2]郝振興.影響計算機網絡應用安全的因素分析[J].電子技術與軟件工程,2016(08):220-220.
[3]孫也.計算機網絡安全影響因素分析與對策研究[J].網絡安全技術與應用,2016(01):8-8.
關鍵詞計算機;網絡安全;技術;應用
中圖分類號:TP393 文獻標識碼:A 文章編號:1671-7597(2014)12-0077-01
近年來,隨著科技和互聯網技術的飛速發展,計算機在人們的日常工作和生活中的應用范圍快速擴大,已經滲透到人們工作和生活的各個領域,日常辦公、金融、貿易、購物等很多行為都基本實現了網絡化。但同時,由于計算機的開放性,計算機病毒層出不窮,網絡黑客的猖獗活動,讓人防不勝防,網絡安全受到全所未有的威脅。因此,認清計算機網絡的脆弱性,發現網絡安全的潛在威脅,并采取有效的保障計算機網絡安全的技術,對于保障現代社會人們工作和生活的正常進行顯得十分重要。
1計算機網絡安全的重要性
當今社會,隨著科學技術和互聯網技術的飛速發展,計算機在各行各業中的普及,從根本上改變了人類的工作和生活方式,極大的提高了人們的工作效率,豐富了人們的業余休閑娛樂,提升了人們的物質和精神生活品質。但是不容忽視的是,網絡在帶給我們的生活極大方便的同時,也面臨著諸多網絡安全問題,例如黑客的攻擊、網絡數據信息遭竊密、病毒的攻擊、木馬掛馬以及陷門等,網絡黑客活動日益猖獗,他們攻擊用戶的網絡服務器進行非法入侵,不但竊取用戶計算機的機密信息,而且還篡改數據庫內容,更有甚者導致用戶的計算機網絡系統癱瘓,對人們的工作和生活造成了嚴重的危害。事前的預防比事后的彌補更重要,為了有效預防計算機網絡安全問題,計算機用戶要加強安全上網的意識,推廣使用最新的有效的網絡安全技術,以全方位地應對各種不同的威脅,修復計算機安全漏洞,防患于未然,以確保計算機網絡信息的安全性和保密性。
2計算機網絡安全技術及其應用
1)升級操作系統補丁。由于操作系統自身的復雜性,為了適應網絡的需求,要及時對操作系統進行升級,更新,不但服務器和工作站等需要操作系統升級,各種網絡設備也都需要及時升級,并打上最新的系統補丁,以預防網絡惡意工具的入侵,修復漏洞不給黑客可乘之機,確保網絡的安全。
2)防火墻技術。目前防止網絡安全問題的措施,主要是靠防火墻技術來完成。作為網絡安全的屏障,防火墻是實現網絡安全最基本的辦法,也是一種最為有效的安全措施。防火墻對不安全的服務進行過濾排除,能極大地提高網絡的安全性,從而降低安全風險。
3)虛擬專用網絡(VPN)技術。虛擬專用網絡VPN技術,其主要提供在公網上安全的雙向通訊,其通過采用透明的加密方案的辦法,保證計算機數據的完整性,并提高數據的保密性。對于分布在不同地方的專用網絡,在計算機公共網絡上,虛擬專用網絡系統可以使其實現安全保密的通信。它由于采用復雜的算法,使在網絡上傳輸的數據和信息得到加密,從而避免數據被竊聽。
4)訪問控制安全。網絡的訪問控制安全,主要表現在口令、訪問權限和安全監視幾方面。訪問權限主要體現在用戶對網絡資源的可用程度上。網絡監視主要是監視整個計算機網絡在不同時間的運行情況,對整個計算機網絡進行動態監視,發現問題及時處理,從而確保網絡的訪問控制安全。網絡監視的作用在于,可以使網絡上的安全問題迅速被發現,并得到及時解決,從而實現訪問控制的安全。
5)數據加密技術。數據加密技術包括對稱加密和非對稱加密。對稱加密技術是一種比較常規的技術,以口令為基礎。目前,對稱加密方式中,數據加密標準DES的應用比較廣泛,在銀行業中得到了成功的應用,其主要應用于銀行的電子資金轉賬領域。非對稱加密方式,信息交換領域應用的比較多,例如身份認證和數字簽名等。
6)服務器。使用服務器,是為了加快網速,使用戶可以快速打開瀏覽的網站。由于服務器都有緩沖的功能,一些網站與IP地址的對應,關系可以得到保留。服務器的優點在于,其由于把內網的機器隱藏起來,不但可以防止網絡黑客對計算機網絡的直接攻擊,而且還可以實現節省公網IP的作用。
7)PKI技術。PKI技術主要利用公開密鑰體系,對計算機網絡的信息進行認證,并對計算機網絡信息進行加密。PKI技術由于將網絡數據的安全性和高效性集于一體,所以它的安全程度較高,目前在電子商務,電子政務以及電子事務領域,其成為了密碼技術的首要選擇,使電子商務中傳遞的數據信息的的保密性和完整性等安全問題得到解決,極大的保護客戶的資料安全。
8)安裝防病毒軟件。病毒掃描通過對機器中的所有文件和郵件內容,以及帶有exe的可執行文件進行掃描。為保障計算機網絡安全,用戶要對全網的機器安裝殺毒軟件,并保持最新的病毒庫,并定期清除隔離病毒的文件夾。
綜上所述,對于計算機網絡的安全問題,我們要應提高安全上網的意識,推廣使用多種最新的網絡安全技術,全方位地應對各種不同的威脅,做到防患于未然,從而最大限度的保障計算機網絡的安全。
參考文獻
[1]乜國雷.淺談計算機網絡安全及其對策[J].硅谷,2009.
[2]郭立暉,姚琦.計算機網絡安全與防范探討[J].現代商貿工業,2008.
[3]馮.計算機網絡安全技術研究[J].福建電腦,2008.
[4]曲大海.淺談計算機網絡安全技術的應用[J].硅谷,2008.
[5]網絡管理經驗總結十二招[J].計算機與網絡,2011.
[6]陸珊.淺談校園網絡的安全管理[J].科技信息,2010.
[7]李治國.校園網絡系統安全維護技巧分析[J].計算機光盤軟件與應用,2013.
[8]王長寧.如何加強計算機校園網絡安全[J].黑龍江科技信息,2009.
關鍵詞 計算機 網絡 因素 WBM技術
中圖分類號:TP393.08 文獻標識碼:A
0 引言
計算機時代的到來,帶來了信息化的新時代,人們對網絡的依賴性越來越強。與此同時,網絡安全問題也引起了人們的廣泛關注。如網絡黑客入侵造成信息數據丟失,安裝一些殺毒軟件或其它應用程度導致客戶隱私被盜取等??蛻舻男畔①Y源在不同的時代不斷的受到不同類別網絡安全威脅,這在一定程度上給人們的生活和國家的安全帶來損失。因此,預防和處理威脅網絡安全的因素成為網絡化時代必須要解決的問題。而計算機網絡安全技術的開發和應用對解決這一問題顯得尤為重要。通過網絡安全技術的開發和應用,為保護網絡數據不被盜取,保護客戶網絡數據的隱私提供了一種技術支持。本文在分析目前計算機網絡安全的技術上,從系統的設計目標和系統結構特點兩個方面介紹了基于WBM 技術的網管系統設計過程。
1 計算機網絡安全的主要影響因素
1.1 影響計算機網絡安全的主要因素
(1)計算機操作系統漏洞為數據泄露提供了條件。一般來講,目前的計算機操作系統多為WINDOWS、UNIX等,其中一部分操作系統本身就存在著安全漏洞,黑客利用這些安全漏洞入侵用戶的計算機,破壞和盜取計算機的數據。
(2)計算機網絡故障帶來的安全漏洞。由于計算機使用不當,造成計算機的硬盤、局域網等硬件等出現問題,網絡不暢等故障等對計算機網絡硬件的安全造成破壞,使黑客很容易攻擊系統。
(3)局域網用戶操作不當帶來的安全隱患。在許多學校、公司內部為了溝通方便多使用局域網絡。據調查發現由于局域網多不使用防火墻,使其出現的安全漏洞帶來的安全隱患遠遠大于外部網絡。缺少了防火墻的操作系統,一旦受到攻擊,立刻就會全線崩潰。
(4)網絡安全技術及其應用遠遠跟不上網絡技術的步伐。計算機網絡時代的到來,不斷地為用戶推出各種各樣新型的網絡產品,與此同時,網絡安全技術不僅缺少相關的防御功能,而且對新型網絡產品出現的安全漏洞也缺少應急措施。網絡安全技術的滯后是引起目前計算機網絡安全的主要原因。
(5)加強網絡安全的管理。應該制定網絡安全措施,對新推出的網絡產品或者操作系統進行監測,若存在安全漏洞則不允許推廣或應用。此外應建立網絡安全管理制度并進行推廣。
2 基于WBM的網絡系統設計
網絡管理模式(Web-Based Management,WBM)是一種新型的網絡安全技術。該技術操作簡單,靈活性較好,受到用戶的一致好評?;赪BM的網絡系統設計主要從系統設計目標和體系結構兩方面組成。
(1)系統的設計目標。WBM網絡技術是在原有Web技術和網管技術的基礎上發展起來的。在WBM技術支持下的網絡可以不受瀏覽器、網絡節點的限制,使用戶操作起來更加便捷。
WBM網絡技術支持下的系統設計,主要以Web模式下具有自主版權的中文網絡管理系統軟件或者園區網為其目標。由于WBM網絡安全防御技術的先進性,及在其高效運算技術的支持下,使其安全性能達到較高的水平?;赪BM網絡安全技術的系統對于有效解決整套網管十分重要。它通過對用戶的分布式IP網絡進行有效的管理,實現用戶可以采用任何WEB瀏覽器對網絡和設備進行管理和控制的模式來保證用戶的計算機網絡的安全性。
(2) 系統的體系結構特點。一般來講,綜合考慮未來技術發展,以WBM網絡技術為支撐的網絡系統的體系結構主要通過三個層次為管理員提供便捷的管理方式。其三層結構特點主要表現為:首先為了保證網絡信息數據不發生泄露,需要不斷的對網絡設備進行監測,對網絡故障信息進行收集。而在本系統中,實現這一系統目標的軟件主要作為中間層以后臺進程的方式進入;其次,管理中間軟件一般停留在網絡設備和瀏覽器之間,客戶存取被管設備時則通過管理中間層的主頁即可實現; 最后當管理員需要對管理信息轉發,或者轉換SNMP 和HTTP 之間的協議時,系統的三層結構不用采取任何措施實行設備改變。
3 結束語
WBM(Web-Based Management)作為一種新型的網絡安全技術,具有便捷靈活的特點,其系統設計目標以及結構體系的設計都是為了更好地監測網絡故障數據,防止網絡數據泄漏,黑客侵入系統?;赪BM的網格系統設計可以有效地保護計算機的網絡安全。有關WBM網絡技術的原理及其在計算機安全中的應用仍有待深入的研究。
參考文獻
[1] 龔奕.計算機網絡安全問題和對策研究[J].軟件導刊,2009,2
[2] 黃志輝計算機網絡設備全攻略[M].西安電子科技大學出版社2004. 6.