前言:一篇好文章的誕生,需要你不斷地搜集資料、整理思路,本站小編為你收集了豐富的網絡安全防范意識主題范文,僅供參考,歡迎閱讀并收藏。
關鍵詞:計算機;網絡;安全
1、計算機網絡安全的含義
計算機網絡安全從廣義上分析:凡是和網絡信息的安全性、保密性、真實性相關的理論和技術都屬于網絡安全的研究領域。因此,網絡安全的廣義定義是指網絡系統的軟硬件及其數據不受偶然的或惡意的破壞,系統能連續正常地運行,并能有效防止非法和有害信息的傳播,能維護道德和國家的利益、法規。狹義的網絡安全是指通過各種計算機、網絡、密碼和信息等技術保護網絡中信息傳輸、交換、存儲的保密性、完整性,并能有效控制不良信息的傳播。
2、計算機網絡的安全隱患
2.1 操作系統的不完善
操作系統體系龐大,結構復雜,具有集成性和擴散性的特點。操作系統需要不定時的進行升級,才能有效彌補本身的漏洞。不論多么成熟、完美的操作系統,都會一直面臨著漏洞的威脅。只有勤于對操作系統進行升級,才能有效防止操作系統自身的不完善。
2.2 網絡協議(TCP/IP)漏洞
網絡協議漏洞分為兩種:一是自身協議的漏洞;二是協議服務上的漏洞。網絡協議分為數據鏈路層、網絡層、傳輸層和應用層四個層次結構,攻擊者會尋找這四個層次的漏洞進行攻擊。
2.3 病毒的廣泛傳播
病毒是程序編制人員在計算機網絡程序中所插入的一些具有破壞功能的程序,它可以使計算機網絡喪失部分功能和數據,并影響計算機網絡的運行。病毒具有自我繁殖性,它可以復制程序的代碼和指令,通過更改這些代碼和指令達到破壞計算機網絡的目的。
2.4 網絡管理員的技術水平和防范意識不高
現在許多網絡管理員并沒有進過正規的教育,他們的職責感和技術水平都沒有達到一個合格網絡管理員所應具備的素質,這往往表現在實際的工作中,會出現許多不合理的人為管理失誤。
3、實現網絡安全的防護措施
3.1 防火墻技術
采用防火墻技術是解決網絡安全問題的主要手段-。防火墻常被安裝內部受保護的網絡連接到外部Internet的結點上,用于邏輯隔離內部網絡和外部網絡。它是一種加強網絡之間訪問控制的網絡設備,它能夠保護內部網絡信息不被外部非法授權用戶訪問。防火墻之所以能夠保障網絡安全,是因為防火墻具有如下的功能:①它可以掃描流經它的網絡通信數據,對一些攻擊進行過濾;②防火墻可以通過關閉不使用的端口,還可以禁止來自特殊站點的訪問,從而防止來自非法闖入者的任何不良企圖;③可以記錄和統計有關網絡使用濫用的情況。防火墻技術可以綜合身份認證、加密技術和訪問控制技術、以及支持多種現有的安全通信協議來達到更高的安全性,因此網絡管理員可將防火墻技術與其他安全技術配合使用,以達到提高網絡安全性的目的。但是防火墻技術只能防外不防內,不能防范網絡內部的攻擊,也不能防范病毒,且經偽裝通過了防火墻的入侵者可在內部網上橫行無阻。
3.2 侵檢測技術
入侵檢測是繼“防火墻”、“數據加密”等傳統安全保護方法之后的新一代安全保障技術。入侵檢測是指通過計算機網絡或計算機系統中的若干關鍵點收集信息并對其進行分析,從中發現網絡或系統中是否有違反安全策略的行為和遭到攻擊的跡象,同時做出響應。目前,入侵檢測技術按照檢測方法的不同可分為誤用檢測、異常檢測以及混合型入侵檢測系統。異常檢測主要通過對計算機網絡用戶的不正常行為以及計算機網絡資源的非正常使用情況進行檢測,從而發現并指出不法入侵行為。異常檢測雖然具有響應速度快、可以檢測到新的未知攻擊,但是誤報率較高。誤用檢測根據已知的攻擊方法事先定義好入侵模式庫,通過判斷模式庫中的模式出現與否來判定入侵。該方法對已知的攻擊模式非常有效,但它對新的入侵攻擊卻幾乎無能為力。混合型入侵檢測系統:由于的兩種入侵檢測系統各有其優點和不足,因而在很多實際的入侵檢測系統中同時采用了異常入侵檢測和誤用檢測這兩種方法,采用兩種不同的入侵檢測方法的入侵檢測系統我們將之稱為混合型入侵檢測系統。
3.3 數據加密技術
數據加密技術是保護網絡上傳輸的信息不被惡意者篡改截取一種重要措施和方法,可以將被傳送的信息進行加密,使信息以密文的形式在網絡上傳輸。這樣,即使攻擊者截獲了信息,也無法知道信息的內容。通過這種方法,我們可以達到一些敏感的數據只能被相應權限的人訪問的目的。
【關鍵詞】 網絡安全 防火墻 數據加密 內部網
1 計算機網絡安全的概念
計算機網絡安全是指利用網絡管理控制和技術措施,保證在一個網絡環境里,數據的保密性、完整性及可使用性受到保護。計算機網絡安全包括兩個方面,即物理安全和邏輯安全。物理安全指系統設備及相關設施受到物理保護,免于破壞、丟失等。邏輯安全包括信息的完整性、保密性和可用性。
2 計算機網絡中存在的威脅
外部威脅:網絡病毒、網絡黑客、各種網絡業務活動都成為了對計算機網絡安全的外部威脅。人為的無意失誤是造成網絡不安全的重要原因。網絡管理員在這方面不但肩負重任,還面臨越來越大的壓力。稍有考慮不周,安全配置不當,就會造成安全漏洞。另外,用戶安全意識不強,不按照安全規定操作,如口令選擇不慎,將自己的賬戶隨意轉借他人或與別人共享,都會對網絡安全帶來威脅。
內部威脅:內部工作人員的泄密、系統自身漏洞、軟硬件出現各種問題這些都可以看做內部的威脅。
對于上面的敘述大部分人都會認為外部的威脅對于網絡安全影響巨大,比如人們熟知的熊貓燒香、沖擊波病毒、蠕蟲病毒、灰鴿子等等這些都給人們帶了巨大的損失,當人們把黑客攻擊和網絡病毒所帶來的安全問題作為網絡安全的重點進行防范的時候,卻不知道網絡內部的威脅才是引發安全問題的根源,正所謂"禍起蕭墻"。通過國內外多家安全權威機構對各大企事業單位進行的統計調查表明,又百分之八十以上的安全事件完全或部分地由內部引發。在一定程度上,外部的安全問題可以通過購置一定的安全產品來解決,但是,大多數的外部安全問題是由內部管理不善、配置不當和不必要的信息泄露引起的。因此,建立組織的部門的網絡安全體系是解決網絡安全的首要任務。
3 計算機網絡安全的防范
計算機網絡安全的防范措施可以從技術和管理上兩個方面來考慮解決。
3.1 從技術上解決網絡安全問題
(1)物理隔離網閘。物理隔離網閘是使用帶有多個控制功能的固態開關讀寫介質連接兩個獨立主機系統的信息安全設備。由于物理隔離網閘所連接的來年兩個獨立主機系統之間,不存在通信的物理連,邏輯連接,信息傳輸命令,信息傳輸協議,不存在依據協議的信息包轉發,只有數據文件的無協議‘擺渡’,且對固態存儲介質只有‘讀’和‘寫’兩個命令。所以,物理隔離網閘從物理上隔離,阻斷了具有潛在攻擊可能的一切連接,使‘黑客’無法入侵,無法攻擊,無法破壞,實現了真正的安全。
(2)防火墻技術。防火墻是位于內部網或Web站點與Internet之間的一個路由器或一臺計算機又稱為堡壘主機,其目的如同一個安全門。為門內的部門提供安全,控制那些可被允許出入該受保護環境的人或物。就像工作在門前的安全衛士,控制并檢查站點的訪問者。
典型的防火墻建立在一個服務器/主機機器上,亦稱“堡壘”,是一個多邊協議路由器,這個堡壘有兩個網絡聯接:一邊與內部網相聯,另一邊與Internet相聯。它的主要作用除了防止未經授權的來自或對Internet的訪問外,還包括為安全管理提供詳細的系統活動的記錄。在有的配置中,這個堡壘主機經常作為一個公共Web服務器或一個FTP或E-mail服務器使用。通過在防火墻上運行的專問HTTP服務器,可使用“”服務器,以訪問防火墻的另一邊的Web服務器。另外,防火墻只能阻截來自外部網絡的侵擾,而對于內部網絡的安全還需要通過對內部網絡的有效控制和管理來實現。
(3)加密技術。加密技術包括兩個元素:算法和密鑰。算法是將普通的文本(或者可以理解的信息)與一串數字(密鑰)的結合,產生不可理解的密文的步驟,密鑰是用來對數據進行編碼和解碼的一種算法。在安全保密中,可通過適當的密鑰加密技術和管理機制來保證網絡的信息通訊安全。密鑰加密技術的密碼體制分為對稱密鑰體制和非對稱密鑰體制兩種。相應地,對數據加密的技術分為兩類,即對稱加密(私人密鑰加密)和非對稱加密(公開密鑰加密)。對稱加密以數據加密標準(DES,Data Encryption Standard)算法為典型代表,非對稱加密通常以RSA(Rivest Shamir Ad1eman)算法為代表。對稱加密的加密密鑰和解密密鑰相同,而非對稱加密的加密密鑰和解密密鑰不同,加密密鑰可以公開而解密密鑰需要保密。它的思想核心就是既然網絡本身并不安全可靠,那么所有重要信息全部通過加密處理。加密技術是保障信息安全的基石,它以很小的代價,對信息一種強有力的安全保護。長期以來,密碼技術被廣泛應用于政治、經濟、軍事、外交、情報等重要部門。近年來,隨著計算機網絡和通信技術的發展,密碼學得到了前所未有的重視并迅速普及,同時其應用領域也廣為拓展。如今,密碼技術不僅服務于信息的加密和解密,還是身份認證、訪問控制及數字簽名等多種安全機制的基礎。
3.2 從管理上解決網絡安全問題
(1)在強調技術解決信息網絡安全的同時,還必須花大力氣加強對使用的網絡人員的管理,注意管理方式和實現方法,因為諸多的不安全因素恰恰反映在組織管理或人員工作時錄入,使用等方面,而中又是計算機網絡安全必須考慮的基本問題。
(2)網絡安全管理體系的建立。實現網絡安全的過程是復雜的。這個復雜的過程需要嚴格有效的管理才能保證整個過程的有效性,才能保證安全控制措施有效地發揮其效能,從而確保實現預期的安全目標。因此,建立組織的安全管理體系是網絡安全的核心。我們要從系統工程的角度構建網絡的安全體系結構,把組織和部門的所有安全措施和過程通過管理的手段融合為一個有機的整體。
總之,對于解決安全的措施有很多,以上提到的可能僅僅是一小部分。在具體工作中還需要根據網絡的實際情況做出細致而全面的多級安全防護措施,提高網絡的可靠性、安全性,使網絡能夠更好的為大家服務才是最終目標。
參考文獻:
[1]馬宜興.網絡安全與病毒防范.上海交通大學出版社,2009.
關鍵字:計算機網絡;安全管理;預防措施
隨著網絡技術發展高歌猛進,網絡技術給人們的生活帶來了便利,提升了人們群眾的獲得感,但是網絡技術在提供便利的同時也暴露了很多安全漏洞,隱藏了很多安全隱患。一些別有用心的人利用計算機網絡中暴露的漏洞開展攻擊和入侵,截獲用戶敏感信息、核心機密,傳播計算機病毒、破環計算機系統,這些惡意行為一旦成功,將產生嚴重后果,小的而言將付出經濟代價,大的而言將付出安全代價。因此,加強計算機網絡安全管理與防范,提升計算機網絡安全能力是目前信息技術領域的重要課題迫切要求。
1計算機網絡安全現狀
隨著互聯網技術的不斷發展,信息數據資源被廣泛應用,在很多企業中大數據已經帶來了客觀的經濟價值,但是我們也可以看到安全威脅一直存在,并給用戶帶來了很大的損失,帳號竊取,核心資料泄露等安全威脅一直存在。網絡安全問題一直是企業需要應對和解決的頭等大事,在開放共享的互聯網環境下,用戶安全意識參差不齊,很多用戶安全意識薄弱,很容易受到網絡安全的攻擊和威脅,機密信息如帳號、密碼信息泄露,機密信息被篡改、系統被攻擊癱瘓,2013年是我國遭受網絡攻擊最平方很受損失最慘重一年,發生了多起重大的網絡安全事故,例如棱鏡門事件、路由器后門事件、APT攻擊、DDOS攻擊、全球范圍內的大規模信息泄露等等,這些安全事件的發生給我國經濟帶來了嚴重損失高達高達5000億美元,同時安群威脅還造成了嚴重的輿論影響,不利于社會穩定[1]。
2計算機網絡管理的主要內容
2.1計算機組網管理:計算機組網管理是這個網絡管理的基礎性工作,當計算機需要進行組網時,需要設計組網方式、網絡的承載能力、網絡功能的設計以及網絡地址的劃分等基礎性工作,當網絡建設方案敲定后,開始進行網絡的組網,計算機網絡組網首選是要核對網絡的組網用途、承載能力等,然后進行實施[2]。2.2網絡維護與安全管理:一旦網絡組網完成,下一步就是對網絡進行維護、監控和安全防范,其中安全防范是這個網絡生命周期中非常重要并且需要持續推進的工作。安全管理的內容非常廣泛,大到網絡安全的防火墻、病毒防范等,小到用戶賬號、密碼的申請與用戶行為日志的監控。總的來說,網絡安全主要問題表現在如下幾點:2.2.1企業內容人員不按規定操作,非法操作。隨著計算機技術的普及,一線人員對計算機知識有了一定程度的掌握,計算機操作也變得嫻熟。很多員工不遵守安全管理規定,存在僥幸心理,思想麻痹大意,同時企業對員工的安全教育不到位,考核問責不嚴厲,員工違規操作,導致了嚴重后果,付出了沉重代價。2.2.2外部人員的非法入侵。由于很多企業自身的計算機網絡的維護水平不夠,需要尋找網絡運營商等第三方廠家進行進行網絡維護,第三方廠家的維護人員由于自身安全意識薄弱,對網絡進行誤操作,導致網絡癱瘓,也存在第三方廠家的維護人員動機不存,竊取核心機密進行出賣,獲取非法收益。2.2.3電腦病毒、木馬的破環。在互聯互通的網絡世界里面,任何一臺計算機都存在被攻擊和破壞的可能,邪惡與正義一直在較量,出現了很多病毒,對計算機網絡系統進行了攻擊,帶來了很多威脅,產生了很大影響。2.2.4自然因素的損壞。存在一些不可抗拒的力量導致了計算機網絡系統的損壞,例如因火災、水災、地震等因素導致的計算機網絡設備的損壞,這些因素將導致計算機網絡設備的損壞、數據丟失等嚴重后果。
3計算機網絡安全防范措施
通過上述的歸納,網絡安全無時不在,嚴重威脅著人們的生產生活,網絡安全防范是企業健康運營的重要內容,一旦網絡受到威脅,將威脅計算機網絡的安全運行,嚴重的情況將導致整個網絡癱瘓,重要數據被竊取,導致無法估量的經濟損失,給企業的生產經營帶來嚴重后果。因此應該加強網絡安全防范,筆者認為應該在如下幾個方面開展網絡安全防范,提升網絡安全防范能力,確保計算機網絡持續健康運行[3]。3.1加強網絡內控管理體系,提升人員安全意識。很多網絡安全出現問題,都是由內部員工進行了非法操作進行的,很多企業的安全管理內控你健全,員工的安全生產意識薄弱,因此應該加強企業內部安全管理體系建設,形成網絡安全考核問責機制,對員工進行定期的安全培訓,增強企業員工的安全意識,形成問責、考核、獎懲并舉的安全機制,營造分清氣正的網絡安全運營環境。3.2加強外部企業如供應商的安全管理。對外部的訪問者進行流程化的網絡安全管理,對申請的帳號進行嚴格把關,形成安全管理考核機制,對操作進行日志管理,執行嚴格追責。3.3提升網絡硬件安全等級,當前的網絡安全威脅,需要加強安全防范,提高網絡安全防范登記,比如建立防火墻,防火墻是目前網絡安全防范體系中比較重要的安全設備,提升防火墻硬件的數據安全等級,從而提升網絡安全的登記,防火墻通過利用硬件和軟件技術結合來防范網絡安全攻擊。通過對不可信的安全行為進行鑒別和攔截,建立防火墻安全日志,同時對網絡進行內外隔離,通過建立級聯組網方式將內網和外網進行隔離,提升網絡的安全防范登記。通過防火墻技術實現數據包的過濾,同時可以對特定的網絡端口進行禁止訪問,防止非法的登入、連接與訪問。建立詳細的安全審計日志,對網絡安裝軟件進行監控,對不安全的軟件進行訪問攔截。3.4信息加密和對網絡進行限制訪問。通過采用鏈路加密、節點加密和端對端加密對網絡進行加密。通過鏈路加密技術對網絡網絡傳輸的數據進行加密,加密傳輸的數據報文,同時收到后進行解密,這樣就防止了數據被竊取,鏈路加密是目前非常常用的加密技術,但需要消耗一定的網絡性能,為了保障網絡安全,消耗一定的性能也是可以的。當傳輸的的信息需要經過多個節點時,通過節點加密技術對信息在每個節點傳輸時進行加密,保障信息數據中節點上以密文形勢呈現,提升了數據安全級別。對網絡進行限制訪問,能后有效的進行安全防范,在計算機網絡訪問中,有的是要訪問文件、有的是操作數據,按照文件、數據重要性和區域性對網絡用戶進行限制,分門別類的進行訪問控制,按照安全規則進行,提升網絡安全級別。3.5加強網絡病毒的防范。病毒是計算機網絡安全威脅中比較廣泛和嚴重的網絡威脅,一些簡單的網絡病毒可以通過殺毒軟件可以進行識別,但是很多比較復雜的病毒不容易被殺毒軟件識別,此時需要及時、頻繁的對網絡病毒庫進行更新,不斷擴大病毒庫,這樣就可以及時的識別新型病毒。網絡病毒的防范還需要用戶具有良好的操作習慣和很強的安全意識,通過良好的操作防范病毒攻擊是非常重要的也是可行的。3.6加強網絡安全人才隊伍建設。網絡安全需要人力支持,人才是關鍵,形成一直網絡技術過硬的人才隊伍是保障網絡安全的重要前提。國家需要在職業技術院校開展軟件安全專業,并進行扶持,網絡安全專業的人才目前來說非常欠缺,需要學校與社會培養相結合,將理論技術與實踐經驗相結合,培養過硬的網絡安全人才服務網絡安全防范陣地。3.7加強網絡設施備份,形成容災機制。少部分的網絡安全威脅來之于自然因素,例如火災、地震、磁盤損壞等,雖然這種網絡安全威脅發生的概率低,但一旦發生損失缺很嚴重,基本失去了恢復的可能,通過建立容災備份機制,特別是磁盤的備份如熱備、冷備等,對重要數據的物理設施進行備份,一旦發生了網絡安全威脅,如地震,斷電等情況發生,啟用備用機制,保障網絡在最低時間恢復,保障網絡正常、健康運行。
4結束語
網絡安全防范是一個永恒的話題,安全防范的內容復制、覆蓋面廣,需要我們攜手合作,不斷提升網絡安全防范的技術能力,突破技術瓶頸,研發更高級別的網絡安全設備,不僅僅如此還需要我們加強網絡安全教育,提升網絡安全防范意識,要從軟和硬兩個方面來進行網絡安全的防范,同時國家還要出臺網絡安全防范的制度標準,法律規范,將預防與懲戒落到實處,還有,需要我們加強合作與交流,不斷學習先進國家的安全管理理念與方式,,充實安全管理內容,加強安全管理人才隊伍建設,為安全防范提供有力的人力資源保障。
引用:
[1]吳巍.計算機網絡安全問題及有效防范措施研究[J].計算機光盤軟件與應用,2015:164-165.
[2]李海文.對計算機網絡安全管理問題的探討[J].青春歲月,2015(9):256.
關鍵詞 內部網絡;安全防范;企業
中圖分類號TP39 文獻標識碼A 文章編號 1674-6708(2013)83-0207-02
1 企業內部網絡的安全現狀
傳統的企業網絡安全防范主要都是對網絡病毒、系統漏洞、入侵檢測等方面加以設置,安全措施和相關配置通常都在網絡與外部進行連接的端口處加以實施,采取這樣的網絡安全防范雖然能夠降低外部網絡帶來的安全威脅,但卻忽視了企業內部網絡潛在的安全問題。
目前,企業內部網絡的安全問題的嚴重程度已經遠遠超過了外部網絡帶來的安全威脅,企業內部網絡的安全威脅成為了企業信息安全面臨的重大難題。但是,由于企業管理人員的網絡安全防范意識不強,對于企業內部網絡的安全問題不夠重視,甚至沒有對企業內部網絡采取任何安全防范措施,因此導致了企業內部網絡安全事故不斷增加,給企業帶來了重大經濟損失和社會負面影響,怎樣能夠保證企業內部網絡不受到任何威脅和侵害,已經成為了企業在信息化發展建設過程中亟待解決的問題。
2 企業內部網絡的安全威脅
隨著計算機技術和網絡技術的飛速發展,企業內部網絡是其信息化建設過程中必不可少的一部分。而且,網絡應用程序的不斷增多也使得企業網絡正在面臨著各種各樣的安全威脅。
2.1內部網絡脆弱
企業內部網絡遭到攻擊通常是利用企業內部網絡安全防范的漏洞實現的,而且,由于部分網絡管理人員對于企業內部網絡安全防范不夠重視,使得大部分的計算機終端都面臨著嚴重的系統漏洞問題,隨著內部網絡中應用程序數量的日益增加,也給計算機終端帶來了更多的系統漏洞問題。
2.2用戶權限不同
企業內部網絡的每個用戶都擁有不同的使用權限,因此,對用戶權限的統一控制和管理非常難以實現,不同的應用程序都會遭到用戶密碼的破譯和非法越權操作。部分企業的信息安全部門對于內部網絡的服務器管理不到位,更容易給網絡黑客留下可乘之機。
2.3信息分散
由于部分企業內部網絡的數據存儲分布在不同的計算機終端中,沒有將這些信息統一存儲到服務器中,又缺乏嚴格有效的監督控制管理辦法。甚至為了方便日常辦公,對于數據往往不加密就在內部網絡中隨意傳輸,這就給竊取信息的人員制造了大量的攻擊機會。
3 企業內部網絡安全防范設計方案
3.1網絡安全防范總體設計
即使企業內部網絡綜合使用了入侵檢測系統、漏洞掃描系統等防護手段,也很難保證企業內部網絡之間數據通信的絕對安全。因此,在本文設計的企業內部網絡安全防范方案中,部署了硬件加密機的應用,能夠保證對企業內部網絡中的所有數據通信進行加密處理,從而加強企業內部網絡的安全保護。
3.2網絡安全體系模型構建
企業內部網絡安全體系屬于水平與垂直分層實現的,水平層面上包括了安全管理、安全技術、安全策略和安全產品,它們之間是通過支配和被支配的模式實現使用的;垂直層面上的安全制度是負責對水平層面上的行為進行安全規范。一個企業內部網絡安全體系如果想保持一致性,必須包括用戶授權管理、用戶身份認證、數據信息保密和實時監控審計這四個方面。這四個方面的管理功能是共同作用于同一個平臺之上的,從而構建成一個安全可靠、實時可控的企業內部網絡。
1)用戶身份認證
用戶身份認證是保證企業內部網絡安全穩定運行的基礎,企業內部網絡中的用戶身份認證包括了服務器用戶、網絡設備用戶、網絡資源用戶、客戶端用戶等等,而且,由于網絡客戶端用戶數量龐大,存在著更多的不安全、不確定性,因此,對于網絡客戶端用戶的身份認證至關重要。
2)用戶授權管理
用戶授權管理是以用戶身份認證作為基礎的,主要是對用戶使用企業內部網絡的數據資源時進行授權,每個用戶都對應著不用的權限,權限代表著能夠對企業內部網絡中的某些資源進行訪問和使用,包括服務器數據資源的使用權限、網絡數據資源使用權限和網絡存儲設備資源使用權限等等。
3)數據信息保密
數據信息保密作為企業內部網絡中信息安全的核心部分,需要對企業內部網絡中進行數據通信的所有數據進行安全管理,保證數據通信能夠在企業內部網絡中處于一個安全環境下進行,從而保證對企業內部網絡信息和知識產權信息的有效保護。
4)實時監控審計
實時監控審計作為企業內部網絡中必不可少的部分,主要實現的是對企業內部網絡的安全的實時監控,定期生成企業內部網絡安全評估報告,一旦企業內部網絡出現安全問題時,能夠及時匯總數據,為安全事故的分析判斷提供有效依據。
4結論
目前,關于企業內部網絡的安全防范問題一直是網絡信息安全領域研究的熱點問題,越來越多的企業將辦公系統應用于企業內部網絡中,但是由于企業工作人員的安全防范意識不強,或者網絡操作不規范,都給企業內部網絡帶來了更多的安全威脅。本文提出的企業內部網絡安全防范設計方案,能夠有效解決多種內部網絡的安全問題,具有一定的實踐應用價值。
參考文獻
為貫徹落實中央關于網絡安全和信息化的戰略部署,根據中央網信辦有關工作安排,我院在領導的大力支持和相關部門的協助下,于11月24至30日組織開展以“共建網絡安全、共享網絡文明”為主題的網絡安全宣傳周活動,并取得了良好的效果。
我院在接到通知后立即召開會議,部署“網絡安全宣傳周”的宣傳工作,成立了領導小組,落實責任分工,明確活動的目的,突出宣傳的實效性和思想性,第一時間將活動要求部署到系部及相關單位,宣傳活動有序開展。
一、活動開展
(一)主題班會
此次宣傳周活動前期,多系在其主題班會上圍繞“青少年網絡安全”為主題,讓學生通過圖片、信息以及教師的講解,體會網絡安全的重要性,對學生提出了相關注意事項,個別系部協定了《青少年網絡文明公約》。通過各項活動的開展,明顯提高了學生的網絡安全防范意識和能力,讓他們了解了綠色上網的意義。其中,計算機與信息科學系組織了以“網絡安全,人人有責”主題班會,通過從上網的時間安排,在網上選擇性地瀏覽信息,對虛擬網絡中各種情況采取的自我保護措施,如何對預防病毒等做了交流和討論,讓同學們清楚地認識到網絡安全的重要性,更好的利用網絡促進我們學習的進步。中文系組織了“共建網絡安全、共享網絡文明”主題班會。為幫助師生識別網絡謠言、防范網絡詐騙、遠離網絡犯罪做出警示,學前教育系在網絡安全宣傳周活動期間舉辦“網絡安全,你我同行警示案例展”活動。教育系開展了以“文明上網”為主題的校園演講比賽,同學們積極準備,就存在的各種網絡現象發表自己的觀點和看法,收到良好效果。其他各系都有不同形式的班會及相關內容,如《如何幫助青少年提高網絡基本識別能力》、《如何養成良好的上網習慣和行為》、《青少年網癮的危害》等。
(二)下發宣傳手冊
為了使學生更進一步明確網絡安全工作的重要性,懂得更多的網絡安全防范知識和自我保護知識。我院組織各系部印發近千余張的網絡安全宣傳知識資料發放到學生手中,基本做到人手一份;教學樓樓道宣傳欄做了關于網絡安全方面的專欄內容,提高了學生的網絡安全意識,為首屆網絡安全宣傳周開了一個好頭。
(三)組織知識競賽
除了系部舉辦網絡安全主題班會、發放網絡安全材料以外,個別系部還在此次網絡安全宣傳周后期組織進行了“網絡安全”有獎知識競賽。競賽中,各專業學生展示了高超的知識能力和競賽水平,廣大學生對網絡安全知識掌握的較為扎實,能快速準確的判斷出什么事該做,什么事不該做。
二、存在的問題及今后努力方向
(一)存在問題
按照通知要求,大部分學生參加了網上競賽答題活動,但由于網絡不穩定,網站經常癱瘓等原因,部分學生未能順利完成網上答題,或許有些可惜,同時也希望官方加強網站運行穩定度,讓更多學生參與進答題活動。
(二)今后努力方向
那么,什么是人事檔案材料在內部網絡中錄入、整理、分類、保管運行的安全問題,在計算機科學中,網絡安全問題,就是防止未授權的使用者訪問帶有保密的人事檔案材料和未授權而試圖破壞或更改人事檔案材料的行為,網絡安全就是一個系統保護人事檔案材料和系統資源相應的機密性和完整性的能力,系統資源.即指CPU、硬盤、程序以及其他信息。具體講包括敏感的人事檔案材料的泄露、黑客侵擾、網絡資源非法使用以及計算機病毒等。
內部網絡安全與人事檔案材料運行風險分析
內部網絡(局域網)的開發應用,給內部人事部門在處理各類人事檔案材料帶來無盡的好處與便捷,隨著內部網絡應用的擴大,網絡安全風險也變得更加嚴重和復雜,原來由單個計算機安全事故引起的損害可能傳播到其他系統和主機引起大范圍的癱瘓和損失,直接影響人事檔案材料在內部網絡運行中的安全。內部網絡的安全問題主要有:
(一)內部網絡物理安全問題。內部網絡物理安全是整個網絡系統安全的前提,物理安全存在風險主要有:火災、水災、地震等環境事故,造成整個系統毀滅;電源故障,造成設備斷電以至操作系統引導失敗或數據庫信息丟失;設備被盜、被毀等,造成系統毀滅或人事檔案材料泄漏;不正常的機房溫濕度環境,造成服務器、路由器、交換機等局域網核心設備出現故障,甚至燒毀等。上述各種情況的發生,都將使人事檔案材料在錄入、整理、傳遞、存儲等問題上存在安全問題。
(二)內部網絡結構的安全問題。加強內部網絡結構安全,防范黑客和病毒的攻擊,是人事檔案材料在內部網絡運行中的安全保障,網絡結構安全風險主要有:一是來自因特網的安全威脅,對于內部局域網絡系統,就人事檔案材料的錄入、傳遞、整理、存檔等,人事部門都制定相關規章,明確規定網內用戶不得與互聯網直接或間接相連,確保人事檔案信材料在內部網絡運行中的安全。盡管這樣,但從技術角度看,用戶計算機大多具備通過撥號方式連接因特網的能力;從管理角度看,也無法保證所有用戶都能自覺嚴格執行有關管理規定。二是內部局域網絡安全受到威脅,導致人事檔案材料丟失和泄密,據有關數據統計表明,發生網絡安全攻擊事件中約70%是來自內部網絡的病毒侵犯。三是內部網絡設備的安全隱患,也影響人事檔案材料在網絡運行中的安全。網絡設備包含路由器、交扳機、防火墻等。它們的設置比較復雜,可能由于疏忽或不正確理解而使這些設備使用的可靠性、安全性不佳;四是從系統的安全風險分析來看:內部局域網操作系統主要有Win98、Win2k、winXP、Win2KServer等,不管是什么操作系統,都有其BackDoor和Bug,這些“后門”和安全漏洞都存在著重大安全隱患,但是,系統的安全程度與計算機的安全配置以及與系統的應用面有很大關系,操作系統如果沒有采用相應安全配置,則掌握一般攻擊技術的人都可能入侵得手。因此.必須正確評估自己的網絡安全,并根據網絡風險大小作出相應的安全解決方案。
(三)內部網絡系統應用安全問題。系統應用安全涉及很多方面,系統應用是動態的、不斷變化的,應用的安全性也是動態的,這就需要我們對不同的系統應用檢測安全漏洞必須采取相應的安全措施,降低系統應用的安全風險:一是資源共享。網絡系統內部通常是共享網絡資源,比如文件共享、打印機共享等,由此,可能存在少數同志有意無意把硬盤中重要的人事檔案材料共享目錄長期暴露在網絡鄰居上,而被外部人員輕易偷取或被內部其他員工竊取并傳播出去造成泄密;二是電子郵件系統。電子郵件系統為網內用戶提供電子郵件應用,網內用戶可以通過Outlook或lotus進行電子郵件收、發送,這就存在接收或傳播一些特洛伊木馬、病毒程序等,由于許多用戶安全意識比較淡薄,對一些來歷不明的郵件.沒有警惕性,給侵入者提供機會,給系統帶來不安全因素;三是病毒侵害。網絡是病毒傳播最快的途徑之一,病毒程序可以通過網上下載,使用盜版光盤或軟盤發送電子郵件,造成人為的病毒感染,病毒程序完全可能在極短的時間內迅速擴散,傳播到網絡上的其他主機,由于病毒入侵,機器死機等不安全因素,造成人事檔案材料和人事機密文件泄漏和丟失;四是人事檔案材料范圍廣、數量大、密級高,有些信息還必須在計算機上處理,因此,人事檔案材料在網絡上運行的安全問題對人事部門尤其重要。
加強內部網絡安全性的對策
(一)樹立良好的網絡安全意識。增強計算機人員的安全防范意識,定期開展提高網絡安全防范意識的培訓,加強經常性的安全防范意識宣傳教育,全面提高網絡安全防范意識。目前不重視網絡安全問題在個別單位和一定范圍內還是存在,其原因也是多方面的,但主要還是思想認識問題。各單位主要責任人的安全意識對網絡整體安全具有決定意義,領導干部應將網絡安全意識、責任意識和保密意識聯系起來,要把網絡安全納入到誰主管,誰負責;誰使用,誰負責的安全管理體制之中,同時要普及網絡安全技術知識,用實際案例不斷進行網絡安全教育,不斷強化重視網絡安全的氛圍。
(二)打牢過硬的網絡技術防范能力。網絡安全實質上也是一個綜合性問題,技術手段同時也要與有效的管理相配合,充分發揮最大功效:一是做好物理安全防范。保證機房安全和各種設備的物理安全,是保障整個網絡系統安全的前提。按照《電子計算機機房設計規范要求》,做好機房的各項防護工作,配備高性能、可靠性強的不間斷電源,配置好空調設備保障機房的溫濕度環境設備性能,可靠的消防器材,以預防各種火災隱患,按照“三鐵”要求和一定的報警設備,保障機房設備免受被盜被毀,實施機房專人值班和管理,落實各項規定和相關責任等等。二是做好網絡結構安全防范。實行網絡分段管理,網絡分段是控制網絡病毒傳播的一種基本手段,也是保證網絡安全的一項重要措施。網絡結構安全主要指網絡拓補結構是否合理,防止單獨操作影響整個系統,在內部進行網絡分段管理的基礎上,采取邏輯分段的方式,投入具有三層交換功能的交換機,對局內用戶較多的網段,以業務處室為單位再細分同段名,非法用戶與敏感的網絡資源相互隔離,從而防止可能的非法網絡操作,以加強對網絡用戶的安全管理和網絡安全責任的劃分。三是做好系統安全防范。強化操作系統的安全防范措施,采用安全性較高的網絡操作系統并進行必要的安全配置、關閉一些不常用卻存在安全隱患的應用、對一些保存有用戶信息及口令的關鍵文件使用權限進行嚴格限制,并加強口令的使用管理(增加口令復雜程度、不要使用與用戶身份有關的、容易猜測的信息作為口令)并及時給系統打補丁,系統內部相互調用人事檔案材料不對外公開。四是做好應用安全防范。由于在網絡環境下計算機病毒有不可估量的威脅性和破壞力,因此,計算機病毒的防范也是網絡安全建設中應該考慮的重要環節之一、做好病毒的技術預防和檢測工作,網內所有計算機安裝實時更新病毒特征碼軟件,對網絡服務器和工作站中的文件及電子郵件等進行頻繁地掃描和監測,一旦發現與病毒代碼庫中相匹配的病毒代碼,及時采取相應處理措施進行清除或刪除,防止病毒進入網絡進行傳播擴散。
關鍵詞:計算機網絡 安全管理 現有問題
中圖分類號:TP393 文獻標識碼:A 文章編號:1007-9416(2012)05-0179-01
以計算機為基礎的網絡技術目前已經滲透到我們生活中的各個角落,從銀行、證券、石油、通信方面的應用,到家庭各類電子產品的應用,都有計算機網絡技術的存在。互聯網已經成為影響我們生活質量的重要因素之一。然而,人們在力求通過借助計算機網絡來簡化工作方式,提高工作效率的同時,也催生了計算機網絡安全方面的安全隱患。因此,正確認識計算機網絡安全隱患隱患的來源,進而采取全面的防范策略具有十分重要的現實意義。
1、計算機網絡技術概述
從計算機網絡技術的特征來看,它是指以計算機為基礎的結合了現代互聯網技術的統稱。其構成主要是指將地理位置不同的具有獨立功能的多臺計算機及其外部設備,通過通信線路連接起來,在網絡操作系統,網絡管理軟件及網絡通信協議的管理和協調下,實現資源共享和信息傳遞的計算機系統。
2、計算機網絡技術安全隱患的來源分析
從當前各種網絡安全威脅的來源來看,計算機網絡安全隱患主要來自于以下幾個方面:網絡的開放性、網絡資源的共享性、網絡系統設計的缺陷、網絡操作系統的漏洞、黑客的惡意攻擊等因素。
2.1 網絡的開放性
由于Internet是具有開放性的特征,因此這個也給計算機系統安全帶來了隱患。特別是對于網絡用戶的個人隱私,以及企業單位的重要數據,這些資源在通過互聯網連接中,很可能被竊取。即使在使用了現有的安全工具和機制的情況下,這種安全隱患依然由于網絡的開放性而存在。
2.2 網絡資源的共享性
計算機網絡的重要用途之一,就是實現資源的共享。因此,這種共享性也給資源的安全性帶來了威脅。所以當前一些企業單位,試圖通過局域網的限制來抵御安全威脅,不過這仍然存在內部各種因素導致的資源破壞的危險。
2.3 操作系統的漏洞
互聯網各種技術是不斷向前發展的,計算機的操作系統也是不斷更新與優化。但這種更新往往具有滯后性,因此,系統的后門是傳統安全工具難于考慮到的地方。這就為用戶的使用過程中帶來了安全威脅。盡管當前防火墻技術更新速度很快,但現實情況是,病毒和各種攻擊手段層出不窮。系統漏洞帶來的網絡安全威脅是時刻存在的。
2.4 惡意攻擊
由于通過互聯網可以盜取其他用戶的資源,比如網銀賬號和密碼,從而給盜取用戶的資金。在各種利益的驅動下,導致了網絡黑客的惡意攻擊及網絡病毒繁衍的猖獗。并且由于當前互聯網已經普及程度相當高,這就為各類攻擊和入侵行為提供了廣闊的空間。總有一些用戶不善于缺乏安全防范意識或者防范策略,為網絡惡意攻擊提供了存在的可能。
2.5 網絡系統設計的缺陷
由于當前各種互聯網技術層次不齊,有的甚至標準不一。因此,一些網絡系統設計存在的缺陷就成為了安全威脅瞄準的目標。系統存在的BUG經常被黑客利用,令人難以防范。
3、常用網絡安全技術
3.1 防火墻技術
防火墻技術是最常見的訪問控制技術,能夠有效防護內部網絡免受外部網絡的攻擊,輕松實現隔絕非法信息資源的訪問,實現對特殊站點的訪問控制,實現對易受攻擊對象的保護,實現對網絡訪問的審計。一般說來,防火墻技術主要有包過濾技術和技術兩種,這兩種技術各有優劣,靈活使用,防護效果很好。
3.2 網絡安全掃描技術
使用網絡安全掃描技術,系統管理員能夠準確掌握計算機網絡系統中的安全漏洞,及時采取措施,有效規避系統安全風險。網絡安全掃描技術處理拒絕服務攻擊、緩沖區溢出攻擊以及竊聽程序十分有效,還能夠在檢測防火墻的配置是否正確。
3.3 入侵檢測技術
入侵檢測技術又被稱為網絡實時監控技術,該技術對數據流進行實時監控,并將所檢測數據流和相關特征數據流進行比對,甄別數據流類型,結合計算機用戶的設定,判定數據流屬性,及時反應,斷開網絡或者對防火墻進行相關設置。
4、計算機網絡安全防范的建議
4.1 及時安裝系統漏洞補丁程序
為了解決計算機系統的漏洞問題,系統開發商會及時更新系統補丁,保護系統的安全。同時,由于更新系統補丁對普通用戶來說,有點難度,所很多軟件開發商,如:微軟公司、諾頓公司都開發了相應的集成漏洞補丁程序,方便眾多的普通計算機用戶進行漏洞修補。
4.2 安裝殺毒軟件
有很多用戶出于心理因素,不安裝殺毒軟件,將自己的個人電腦處于“裸奔”狀態,電腦安全系數很低,導致病毒很容易通過多種途徑入侵電腦。
4.3 養成良好的上網習慣
對于個人用戶而言,無論是在日常生活中使用電腦,還是辦公中使用計算機及網絡,良好的上網習慣是進行安全防范的重要手段。比如不隨意訪問一些垃圾網站,不隨意安裝一些未知來源的控件。對于一些資源的下載進行必要的殺毒和檢查程序,以及定期對電腦進行清理等。通過個人安全防范意識的增強,從而為確保個人電腦安全,以及使用過程中對資源進行有效防護。
5、結語
綜上所述,鑒于目前我們的社會經濟建設以及人們的日常生活中,受到計算機網絡技術極大的影響形式下,我們必須加強對網絡安全防范的意識。要對各種網絡安全的影響因素加以正確認識,從而制定合理的技術方案和管理措施,從而最大限度地防治各種網絡安全事故的出現,使其在社會、經濟生活中的應用更加安全、放心。
參考文獻
[1]陳琛.關于網絡安全問題的研究[J].科技情報開發與經濟,2006(05).
【關鍵詞】網絡通信安全問題防范措施
隨著網絡信息技術的不斷發展,網絡通信已成為現代人生產生活的重要內容。在開放的網絡環境下,隨之而來的網絡安全問題也日益突出,特別是黑客與病毒攻擊泛濫、安全意識薄弱等問題,對網絡通信安全帶來極大的安全威脅。所以,在日益復雜的網絡環境下,切實強化網絡通信安全防范,是確保網絡通信安全的重要工作。從防范技術、殺毒軟件的使用,以及數據加密處理等,都是強化網絡通信安全的重要措施。在今后的網絡環境中,強化網絡安全防范越發重要。
一、網絡通信安全性問題
隨著網絡通信技術的不斷發展,網絡通信已成為現代人生產生活的重要部分。在開放的網絡環境下,網絡通信安全問題也日益突出,尤其是源于病毒的攻擊、人為因素等,對網絡通信安全帶來極大地威脅。
1.1軟硬件設施存在安全隱患
在軟件設計的設計過程中,本身就存在一定的漏洞,給網絡通信安全帶來隱患。對于商業軟件源代碼,在網路通信的過程中,如果未構建必要的防范體系,是極易受到外部的網絡安全攻擊,發生信息被破壞或盜取的問題。
1.2TCP IP服務存在脆弱點
對于因特網而言,TCP IP協議是其基石。由于協議考慮安全防范的因素,會加劇其運行符合,這就造成TCP IP協議在設計上存在安全隱患。TFTP服務、www服務及Finger服務,均依托于TCP IP協議。這就說,在TCPIP廣泛的應用領域中,存在不同程度的安全問題,出現TCP IP被非法利用的現象。
1.3人為因素的破壞
相關人員缺乏安全意識,在操作過程中出現黑客惡意盜取或破壞信息數據的問題,給網絡通信帶來極大的安全隱患。常見的安全威脅有:一是在網絡通信縣里上,出現監聽或竊取信息的行為;二是網絡通信數據被人截取或監聽;三是傳輸信息被篡改。
1.4安全策略缺乏
在開放的網絡環境下,諸多網站增加了訪問權限,無形中增加了內部管理人員濫用情形的出現。同時,一些網絡黑客也可利用這點,獲取服務中的相關信息,對網絡通信的安全帶來威脅,不利于網絡通信的安全進行。
二、強化網絡通信安全的防范措施
2.1采用用戶識別技術
為構建安全的網絡通信安全環境,采取用戶識別技術,可以形成有效地安全防范。基于用戶識別技術,可以使網絡具有判別能力,以判斷訪問者是否具備訪問權限,這樣避免了因非法登錄而出現信息被篡改的問題。常用的用戶識別技術有:標記識別、口令和唯一標識符等技術,其中口令使用最為廣泛。通常情況下,口令由計算機系統生成,以確保口令的保密性;而標記識別則以隨機密碼卡的方式進行識別,一個口令的物理實現就是一個卡片,這樣可以有效地代替傳統系統打入一個口令。
2.2計算機病毒的有效防范
網絡通信安全威脅的形成,很大程度上源于計算機病毒的攻擊。所以,強化計算機病毒的有效防范,對于強化網絡通信安全具有十分重要的意義。計算機病毒具有多元化、隱蔽性強等特點,尤其是各類新病毒的出現,嚴重威脅到網絡通信的安全運行。當然,殺毒軟件的選擇也非常重要,要針對網絡安全的需要,選擇功能完善、安全性能好的軟件,以確保安全防范的有效性。對此,在首都產品的選擇時,應考慮一下幾點問題:(1)強調殺毒方式與互聯網形成有效地集合,以實現對郵件端、網絡層進行實時監控;(2)殺毒軟件要進行不斷地升級,以應對日益變化的網絡病毒及黑客的攻擊。
2.3對通信數據加密處理
網絡通信技術的發展,正不斷地改變人們的生產生活,給人們的生活帶來極大的便利。但在開放的網絡環境下,網絡通信安全問題也日益突出,對網絡通信的利用帶來極大的損壞。
參考文獻
[1]曹社香,桑亞輝.網絡通信安全策略研究[J].軟件導刊,2012(11)
[2]李成學.計算機網絡安全問題及日常防范措施分析[J].赤峰學院學報,2013(02)
當前在信息技術不斷發展的影響下,計算機網絡的應用越來越廣泛,已經逐漸普及到各行各業。而與此同時,網絡安全問題也日益凸現出來,并且越來越嚴重,受到各行各業的廣泛關注,計算機網絡在應用的過程中,存在一定的安全隱患,采取相對應的安全防范技術能夠對用戶的信息提供保證,本文對計算機網絡安全當前存在的問題進行分析,并提出相對應的防范技術。
【關鍵詞】計算機 網絡安全 防范技術
在我國科學信息積極不斷發展的影響下,網絡計算機已經逐漸成為人們日常生活中的“主流”,在各行各I應用網絡計算機的范圍越來越廣,而人們在日常生活和學習的過程中,使用計算機接受一定信息資源的時候,卻沒有充分的考慮到其自身的安全性,導致計算機網絡的安全隱患越來越嚴重。計算機網絡中存在一定的安全隱患,不僅影響計算機網絡的正常使用,而且對人們的使用也產生了一定的影響,所以在這種情況下,將影響計算機網絡安全的問題及時的對其進行分析,進行相對應的防范技術,保證計算機網絡的安全性,提高人們使用計算機網絡的安全意識,從根本上保證計算機網絡的安全。
1 計算機網絡安全現存的問題
1.1 計算機病毒
計算機病毒是一種比較常見的網絡安全問題,不僅影響著計算機的自身性能,對用戶的影響程度也十分大,通常計算機病毒一般是通過軟盤、光盤以及網絡來進行傳播,計算機病毒具有一定的破壞性和傳染性,一旦計算機出現病毒之后,會對計算機內部的一些資源進行破壞,對用戶造成的影響非常大,不僅能夠降低計算機整體的工作效率,而且對于用戶的一些重要文件以及數據,都有可能造成破壞,導致很多事故的發生。
1.2 木馬、黑客
木馬和黑客也是當前計算機在使用操作過程中,經常遇到的問題,對計算機的網絡安全造成了一定的威脅,計算機黑客大多數都是具備一定的計算機專業知識,能夠通過各種網絡工具的使用,將目標人物的信息以及相關數據盜取,造成目標人物的重大損失,甚至更加嚴重的情況就是直接導致目標人物的計算機網絡系統“癱瘓”,不能夠正常的使用,對用戶來說是十分危險的安全隱患。
1.3 用戶操作不當
在實際的計算機操作過程中,一部分網絡安全問題發生的原因是由于用戶自身的操作不當,很多用戶在當前并沒有形成網絡安全的意識,所以在實際的操作過程中,沒有采取相對應的安全防范措施,導致計算機網絡安全事故經常發生,不僅對用戶自身產生一定的影響,而且對網絡安全也帶來一定的威脅。
1.4 網絡系統
在計算機網絡的使用過程中,網絡系統本身也存在一定的漏洞,不可能說某一款軟件或者是系統是百分之百安全的,所以在一定程度上,網絡系統自身就存在著一定的安全隱患,而計算機網絡又具有開放性這樣的特點,雖然有利于用戶在計算機網絡上實時交流,但是這種開放性也在一定程度上對網絡安全造成了威脅,網絡系統自身的漏洞是當前需要加以重視的問題之一。
1.5 郵件、軟件
在計算機的使用過程中,不乏出現一些垃圾郵件或者是“間諜”軟件,這些郵件和軟件對計算機網絡安全也能夠造成一定的威脅,電子郵件的地址具有一定的公開性,所以一部分人利用這一點將自己的電子郵件發送到別人的電子郵箱當中,讓其他人被迫接受垃圾郵件和計算機病毒,從而盜取一些計算機信息,嚴重威脅用戶的隱私和計算機的安全使用。
2 計算機網絡安全防范技術
2.1 安裝殺毒軟件
安裝殺毒軟件以及防火墻,不僅能夠有效的對網絡安全隱患形成一定的制約作用,而且能夠確保計算機網絡的安全性,安裝殺毒軟件和防火墻也是當前使用網絡安全防范技術比較多的一種方式,防火墻可以加強網絡之間的訪問控制,保護網絡環境,從而對計算機網絡形成安全保護措施,殺毒軟件的安裝和應用,要及時的對殺毒軟件進行定期的升級,保證殺毒軟件的病毒庫是更新的,這樣才能夠對計算機網絡病毒實施有效的防范。
2.2 文件加密
在實際的計算機網絡使用過程中,對文件實施加密技術,不僅能夠對計算機網絡安全實施一定的防范,而且能夠對用戶的信息數據提供一定的安全保障,防止黑客的惡意攻擊、竊取數據以及盜取重要的信息,文件加密能夠有效的組織這一現象的發生,能夠充分的保證數據的傳輸、以及數據的完整性,保證文件的私密性以及安全性,這樣在用戶使用計算機網絡的過程中,可以將安全隱患控制在最小,實時的對計算機網絡實行安全防范。
2.3 提高用戶帳號的安全性能
在計算機使用的過程中,很多情況下是用戶自身的安全意識不高而造成一些安全隱患問題出現,所以要不斷的提高用戶自身的安全防范意識,加強用戶的帳號安全保護,讓用戶在使用計算機網絡的過程中,能夠無形當中形成一種“保護膜”,在實際的計算機網絡操作過程中,由于用戶帳號的涉及面也比較光,包括一些登陸帳號、郵箱帳號、銀行的網上登陸帳號等等,所以用戶更加要加強自身的安全防范意識,對于一些重要的信息要設置用戶帳號,提高其安全性,帳號設置的時候,不要過于簡單,將數字或者是字母相互穿插,密碼盡量也要定期的更換,最大限度的保障用戶帳號的安全,這樣才能夠對計算機網絡安全起到一定的防范作用。
2.4 漏洞補丁
對計算機網絡安全的防范技術還有一項就是及時的下載相對應的漏洞補丁程序,在使用計算機網絡的整個過程中,要及時下載和更新漏洞補丁程序,防止計算機網絡自身存在一定的漏洞,這樣能夠將計算機漏洞問題進行有效的防范,比如一些360安全衛士、電腦管家等等,這些軟件都具有一定的漏洞補丁系統,能夠實時的對計算機網絡中的漏洞進行監控,保證計算機網絡的安全性。
2.5 實施網絡監控
實施網絡監控也是計算機網絡安全防范的重要技術之一,網絡監控可以在用戶使用計算機網絡的過程中,對一些隨意進入的惡意軟件以及插件進行有效的分析和阻止,這樣能夠對一些惡意的病毒實施監控,對其分析是否存在安全隱患,這樣能夠充分的保證計算機在使用過程中的安全問題,保障用戶的安全。
3 結束語
綜上所述,計算機網絡的使用雖然能給現代人的生活帶來一定的便捷,但是仍然存在一定的安全隱患問題,如果沒有對其進行一定的防范措施,就會導致計算機網絡安全越來越嚴重,所以要實際的操作過程中,要不斷的加強計算機網絡安全的防范措施,這樣才能夠充分的保證計算機網絡的安全。
參考文獻
[1]胡世昌.計算機網絡安全隱患分析與防范措施探討[J].信息與電腦(理論版),2010(02).
[2]趙慶祥,劉自強,金勇杰.信息時代計算機網絡安全探析[J].信息安全與通信保密,2010(04).