前言:本站為你精心整理了我國網(wǎng)絡(luò)安全計算機網(wǎng)絡(luò)論文(4篇)范文,希望能為你的創(chuàng)作提供參考價值,我們的客服老師可以幫助你提供個性化的參考范文,歡迎咨詢。
第一篇:高校計算機網(wǎng)絡(luò)安全問題分析
一、計算機網(wǎng)絡(luò)安全定義
計算機網(wǎng)絡(luò)安全主要是通過對網(wǎng)絡(luò)進(jìn)行的管理上的控制和技術(shù)上采取的措施,使數(shù)據(jù)在一個網(wǎng)絡(luò)環(huán)境下其保密性、完整性、可使用性都是受到安全保護(hù)的。對其安全的保護(hù)主要是對該系統(tǒng)的所有硬件設(shè)備及相關(guān)設(shè)施進(jìn)行的物理性保護(hù),使這些硬件免于被破壞或丟失等問題———物理安全;而對數(shù)據(jù)信息完整性、保密性與可用性的安全保護(hù),就稱為邏輯安全。
二、高校計算機網(wǎng)絡(luò)安全管理存在問題
(一)計算機系統(tǒng)本身的問題
計算機本身會攜帶某些病毒,計算機在開發(fā)設(shè)計的時候,就會在程序內(nèi)部插入具有破壞性的代碼,而這些代碼對破壞程序內(nèi)的一些功能和數(shù)據(jù),以此影響計算機的安全使用,同時計算機系統(tǒng)本身攜帶的破壞性代碼具有很強的復(fù)制性,一旦具備了其功能發(fā)揮的環(huán)境,其就會迅速蔓延,進(jìn)而影響計算機的正常使用。
(二)計算機病毒的威脅
計算機網(wǎng)絡(luò)病毒正如其名采用的是病毒式的傳播方式,其經(jīng)常隱蔽在一個鏈接、圖片甚至二維碼的背后,對于很多非專業(yè)人事,甚至有些專業(yè)人士都防不勝防。計算機病毒通常采用的方式是破壞計算機系統(tǒng)文件,大量侵占網(wǎng)絡(luò)帶寬和資源,不斷復(fù)制和衍生新的形式,最終導(dǎo)致整個網(wǎng)絡(luò)的癱瘓還有些病毒在感染后會不斷的復(fù)制計算機的文件,秘密傳送回服務(wù)器,而導(dǎo)致計算機信息的丟失和遺漏,而造成無法挽回的損失。
(三)缺乏網(wǎng)絡(luò)安全防范意識
網(wǎng)絡(luò)安全是一個較為空洞的概念,它看不見摸不著,只有當(dāng)真正遇到問題時,才會意識到網(wǎng)絡(luò)安全的重要性。也正因為如此,高校教師和學(xué)生以及網(wǎng)絡(luò)管理人員,都較為缺乏網(wǎng)絡(luò)安全防范意識,在電腦中不安裝殺毒軟件,對電腦系統(tǒng)不及時更新補丁,認(rèn)為病毒、黑客等網(wǎng)絡(luò)問題距離自己很遠(yuǎn),而一旦遭到病毒入侵,造成賬號被盜、金錢損失、電腦無法開機使用時才體會到網(wǎng)絡(luò)安全的重要性。
(四)管理和使用的問題
網(wǎng)絡(luò)系統(tǒng)的是否能正常運行離不開系統(tǒng)管理人員對網(wǎng)絡(luò)系統(tǒng)的管理。很多高校對網(wǎng)絡(luò)安全保護(hù)不夠重視以及資金投入不足等問題,造成管理者心有余而力不足,在管理上無法跟上其他單位。另外,用戶有時因個人操作失誤也會對系統(tǒng)造成破壞。管理人員可以通過對用戶的權(quán)限進(jìn)行設(shè)置,限制某些用戶的某些操作,從而避免用戶的故意破壞。由于對計算機系統(tǒng)的管理不當(dāng),會造成設(shè)備損壞、信息泄露等。因此科學(xué)合理的管理是必須的。
三、加強計算機網(wǎng)絡(luò)的安全防護(hù)的措施
(一)加強校園網(wǎng)安全管理
1.健全高校網(wǎng)絡(luò)安全管理制度。網(wǎng)絡(luò)安全是高校管理的一部分,要健全高校網(wǎng)絡(luò)安全管理制度,建立起完整的監(jiān)督機制和防范機制,確保高校計算機網(wǎng)絡(luò)安全。首先,可以根據(jù)國家相關(guān)法規(guī),加強對網(wǎng)絡(luò)管理人員的管理,并設(shè)置網(wǎng)絡(luò)安全監(jiān)督員,對不良信息進(jìn)行及時清除,對涉黃、涉及暴力的網(wǎng)站應(yīng)當(dāng)及時舉報和屏蔽。對高校師生進(jìn)行網(wǎng)絡(luò)安全知識教育,不登陸黃色、暴力類網(wǎng)站,不瀏覽相關(guān)信息。要建立相關(guān)懲處制度,對危害高校網(wǎng)絡(luò)安全的行為和人員進(jìn)行處罰,嚴(yán)重的要交由司法機關(guān)進(jìn)行依法處罰。
2.加強校園網(wǎng)絡(luò)管理工作隊伍建設(shè)。高校校園網(wǎng)絡(luò)信息管理工作要求能夠快速處里網(wǎng)絡(luò)安全突發(fā)事件,工作十分辛苦,要求高,難度大,要求各個學(xué)校根據(jù)自己的情況建設(shè)一支專職為主、專兼結(jié)合且相對穩(wěn)定的高校校園網(wǎng)絡(luò)信息工作隊伍。高校各職能部門和二級院系要設(shè)立校園網(wǎng)信息建設(shè)與管理的專門隊伍和機構(gòu)。要落實高校網(wǎng)絡(luò)信息管理專職人員的優(yōu)厚待遇,網(wǎng)絡(luò)管理專職人員具有“黨政管理崗位”和“專業(yè)技術(shù)崗位”的雙重身份,同等條件下,應(yīng)該在職稱評定、崗位津貼、培訓(xùn)深造等方面享受一定的優(yōu)惠政策,從而調(diào)動隊伍的積極性,增強隊伍的穩(wěn)定性。要建立并完善網(wǎng)絡(luò)信息工作績效考評體系,把考評結(jié)果與工作人員的個人發(fā)展結(jié)合起來,作為獎勵、提拔、進(jìn)修的重要依據(jù)之一。
(二)構(gòu)建全面的安全技術(shù)策略
1.運用網(wǎng)絡(luò)防火墻技術(shù)。防火墻在網(wǎng)絡(luò)安全中有著最基礎(chǔ)底層的安全保護(hù)設(shè)施,在網(wǎng)絡(luò)邊界點上,它能夠按照設(shè)置的某種規(guī)則對互聯(lián)網(wǎng)和專網(wǎng)的信任與非信任信息進(jìn)行監(jiān)測和控制,阻斷或隔離不希望的網(wǎng)絡(luò)通信。尤其對校園網(wǎng)中可能出現(xiàn)的內(nèi)部網(wǎng)絡(luò)威脅或攻擊,能起到很好的防護(hù)作用。另外,校園網(wǎng)絡(luò)掉線也是一個常見情況,而防火墻能對導(dǎo)致網(wǎng)絡(luò)斷線的非法APR數(shù)據(jù)包進(jìn)行有效的過濾。從而對校園網(wǎng)免遭未經(jīng)授權(quán)的訪問者可能的入侵起到保護(hù)。
2.身份準(zhǔn)入控制。在眾多的網(wǎng)絡(luò)安全事件背后,普遍存在的事實是大多數(shù)的網(wǎng)絡(luò)用戶不能及時安裝系統(tǒng)補丁和升級病毒庫。每個網(wǎng)絡(luò)用戶都可能成為網(wǎng)絡(luò)攻擊的發(fā)起者,同時也是受害者。因此,如何管理眾多的用戶及其接入計算機,如何確保絕大多數(shù)的接入計算機是安全的,這些問題決定了能在多大程度上保證網(wǎng)絡(luò)的可用性。網(wǎng)絡(luò)準(zhǔn)入控制就是思科公司為了應(yīng)對這種情況而率先提出來的。它通過對用戶的身份認(rèn)證,對用戶的接入設(shè)備進(jìn)行安全狀態(tài)評估(包括防病毒軟件,系統(tǒng)補丁等),使每個接入點都具有較高的可信身份和基本的安全條件,從而保護(hù)網(wǎng)絡(luò)基礎(chǔ)設(shè)施。從中可以看出,身份認(rèn)證是網(wǎng)絡(luò)準(zhǔn)入控制的基礎(chǔ),不論采用哪種準(zhǔn)入控制方案,都必須采用某種形式的身份認(rèn)證技術(shù)。目前常用的身份認(rèn)證方式包括:用戶名/密碼方式,公鑰證書方式,動態(tài)口令方式等。
3.安裝防殺病毒軟件。高校計算機網(wǎng)絡(luò)安全的有效防護(hù)措施就是在計算機系統(tǒng)中按照殺毒軟件,通過殺毒軟件可以及時的將計算機網(wǎng)絡(luò)中的病毒清理掉,避免病毒的侵犯,因為市場中的殺毒軟件一般都具有分析、掃面、殺毒、優(yōu)化等功能,如果在網(wǎng)絡(luò)運行過程中,出現(xiàn)了病毒,殺毒軟件都會做出相應(yīng)的警告,并且刪除相應(yīng)的病毒。因此高校要在其校園網(wǎng)絡(luò)的中心主機中安裝適合高校網(wǎng)絡(luò)運行的殺毒軟件,通過主機的殺毒軟件對高校計算機網(wǎng)絡(luò)進(jìn)行統(tǒng)一的管理,殺毒軟件在安裝以后,要采取定期與不定期的方式對計算機網(wǎng)絡(luò)進(jìn)行殺毒處理,避免因為病毒侵犯導(dǎo)致網(wǎng)絡(luò)被破壞。
四、結(jié)語
高校計算機網(wǎng)絡(luò)安全問題是一項比較復(fù)雜的問題,它的運行環(huán)境直接關(guān)系到整個學(xué)校的內(nèi)部信息。只有建設(shè)安全的校園網(wǎng)絡(luò)環(huán)境,才有利于實現(xiàn)校園的網(wǎng)絡(luò)化管理,提高學(xué)校的行政和管理效率。不僅如此,安全的網(wǎng)絡(luò)環(huán)境還能夠促進(jìn)校園網(wǎng)絡(luò)文化的建設(shè),為高校大學(xué)生提供良好的上網(wǎng)環(huán)境,正確引導(dǎo)大學(xué)生的人生觀和價值觀。
作者:雷鳴 董輝 高晶 趙平 單位:華北理工大學(xué)冀唐學(xué)院
第二篇:計算機網(wǎng)絡(luò)信息技術(shù)安全分析
1計算機網(wǎng)絡(luò)信息技術(shù)安全內(nèi)涵
從狹義的角度來講,所謂計算機網(wǎng)絡(luò)信息技術(shù)安全就是指防止計算機中的任何資源在不經(jīng)過允許的情況下,被竊取、盜用等損害,更為確切的說,就是有關(guān)人員應(yīng)用一定的手段保證計算機能夠正常運行,其中的信息不會遭受任何的破壞。從廣義的角度來講,所謂計算機網(wǎng)絡(luò)信息技術(shù)安全主要是指軟件系統(tǒng)的完整、可靠、可用以及一定程度的保密性。依據(jù)這一內(nèi)涵,具體展開如下:首先,計算機網(wǎng)絡(luò)系統(tǒng)應(yīng)該具備可靠性,否則網(wǎng)絡(luò)將無法穩(wěn)定運行,也就失去了可用的價值。如果網(wǎng)絡(luò)系統(tǒng)失去了穩(wěn)定性,整個計算機也就失去了積極、高效的運轉(zhuǎn)的前提;其次,計算機網(wǎng)絡(luò)數(shù)據(jù)應(yīng)該具有完整以及真實性,網(wǎng)絡(luò)可以儲存大量的數(shù)據(jù),但是這些數(shù)據(jù)可以隨意更改,毫無真實可言,計算機網(wǎng)絡(luò)信息數(shù)據(jù)也將失去價值,因此有關(guān)人員需要做好安保措施,利于數(shù)據(jù)在網(wǎng)絡(luò)中可以自由安全的傳輸、儲存等;再次,網(wǎng)絡(luò)數(shù)據(jù)應(yīng)該具有可用性,計算機網(wǎng)絡(luò)信息技術(shù)安全最終所要實現(xiàn)的目標(biāo)就是網(wǎng)絡(luò)中所存儲的數(shù)據(jù)真實可用,當(dāng)用戶輸入有關(guān)指令時,計算機能夠給予其積極的回應(yīng);最后,數(shù)據(jù)保密性,用戶儲存的信息有很多具有私密性,無法公開,針對這樣的信息有關(guān)人員應(yīng)該給予加密保護(hù),避免信息泄漏或者被惡意竊取。
2影響計算機網(wǎng)絡(luò)信息技術(shù)安全的影響因素
2.1內(nèi)部原因
首先,軟硬件系統(tǒng)出現(xiàn)了漏洞以及存在缺陷。計算機操作系統(tǒng)允許用戶自由的使用,進(jìn)行任何的操作,而且操作之后沒有留下任何的痕跡,就是硬件系統(tǒng)存在的最大的安全隱患。另外,軟件系統(tǒng)設(shè)計不合理,當(dāng)用戶應(yīng)用軟件系統(tǒng)時,有可能將自己的信息數(shù)據(jù)泄露出去;其次,人為管理工作沒有做到位,有很多系統(tǒng)管理人員為了方便自己的管理,經(jīng)常對系統(tǒng)進(jìn)行改裝操作等,這盡管便于操作,但是留下了極大的安全隱患;最后,用戶自身的失誤,現(xiàn)階段有很多用戶并沒有網(wǎng)絡(luò)安全的保護(hù)意識,經(jīng)常出現(xiàn)一些誤操作,使得信息資源無意中丟失,無意中泄漏,還有些用戶訪問非法網(wǎng)站,使得網(wǎng)絡(luò)病毒侵入到計算機系統(tǒng)中,使得信息數(shù)據(jù)安全受到了威脅。
2.2外部原因
首先,網(wǎng)絡(luò)黑客的惡意入侵,黑客的計算機信息技術(shù)都非常的高超,其對計算機系統(tǒng)有著充分的了解,因此黑客會竊取用戶的身份信息進(jìn)入到計算機網(wǎng)絡(luò)系統(tǒng)中,盜取所需信息;其次,病毒的侵入,目前這是最為常見的影響計算機網(wǎng)絡(luò)信息技術(shù)安全的因素,幾乎每個用戶都會遇到這個問題。計算機病毒是通過計算機網(wǎng)絡(luò)的訪問或信息接收等途徑,植入計算機病毒,并通過信息傳輸中獲取信息,或通過對計算機系統(tǒng)的破壞,竊取信息。計算機病毒因其更新速度快、具有強繁殖性、傳播速度快、影響范圍大等特性,使其成為計算機網(wǎng)絡(luò)信息技術(shù)安全的最大威脅。
3計算機網(wǎng)絡(luò)信息技術(shù)安全問題的應(yīng)對策略
維護(hù)計算機網(wǎng)絡(luò)信息技術(shù)安全,降低因網(wǎng)絡(luò)安全事故造成的破壞,是目前計算機安全的努力方向和終極目標(biāo),以下對計算機網(wǎng)絡(luò)信息技術(shù)安全的維護(hù)提出幾點對策:
3.1利用防火墻技術(shù)
防火墻技術(shù)是目前維護(hù)網(wǎng)絡(luò)安全的必要和明智之選,作為網(wǎng)絡(luò)安全的屏障,具有低成本,高防護(hù)性能的特點。在網(wǎng)絡(luò)安全的維護(hù)中,應(yīng)當(dāng)堅持科學(xué)、適當(dāng)?shù)脑瓌t,選取最為適宜的防火墻技術(shù),從網(wǎng)絡(luò)外圍建立堅固的過濾網(wǎng),保障網(wǎng)絡(luò)安全。
3.2充分發(fā)揮人的因素的積極作用
建設(shè)一支具有較強專業(yè)計算機網(wǎng)絡(luò)信息技術(shù)安全技能的管理隊伍,加強計算機網(wǎng)絡(luò)信息技術(shù)安全的資金投入和技術(shù)投人,不斷優(yōu)化計算機網(wǎng)絡(luò)信息技術(shù)安全管理的質(zhì)量和水準(zhǔn),從客觀的硬件上保障計算機網(wǎng)絡(luò)信息技術(shù)安全問題。
3.3加強病毒防范
提高對計算機病毒的警惕,不斷完善和更新計算機的防毒能力。計算機病毒的更新速度之快,繁殖和傳播能力之強,波及范圍之大使計算機病毒成為計算機網(wǎng)絡(luò)信息技術(shù)安全的最大隱患,因而應(yīng)當(dāng)不斷的更新計算機防毒系統(tǒng),將網(wǎng)絡(luò)防病毒軟件和單機防病毒軟件充分的結(jié)合起來,全面實現(xiàn)對計算機病毒的查殺和防范。
3.4采用加密方式防止病毒入侵
加強對計算機數(shù)據(jù)的保護(hù),實行信息加密策略,結(jié)合用戶授權(quán)訪問等措施,通過鏈路加密、斷電加密、節(jié)點加密等多種方法,全面攔截信息盜取,防治數(shù)據(jù)的流失和泄漏。
3.5做好備份,防止重要數(shù)據(jù)丟失
定期實施重要數(shù)據(jù)信息的備份,對一些因計算機網(wǎng)絡(luò)信息技術(shù)安全問題造成的損失做好預(yù)防措施,減少因數(shù)據(jù)流失造成的損害。
3.6加強安全防范宣傳
加強對用戶的計算機網(wǎng)絡(luò)信息技術(shù)安全防范意識宣傳。對計算機網(wǎng)絡(luò)的用戶而言,應(yīng)當(dāng)提高計算機網(wǎng)絡(luò)信息技術(shù)安全意識,提高警惕,同時文明操作,及時維護(hù),避免因失誤或疏忽造成的不必要計算機網(wǎng)絡(luò)信息技術(shù)安全事故。
4結(jié)束語
綜上所述,可知計算機網(wǎng)絡(luò)技術(shù)安全是非常重要問題,隨著網(wǎng)絡(luò)技術(shù)的發(fā)展,這一問題越來越受到人們的關(guān)注,尤其是一些大型企業(yè)公司,其數(shù)據(jù)安全直接關(guān)系到未來的發(fā)展,為了能夠確保數(shù)據(jù)信息安全,國家技術(shù)部門以及有關(guān)學(xué)者在原有技術(shù)方法的基礎(chǔ)上,還需要研究出更為高級的防范對策。本文是筆者對計算機網(wǎng)絡(luò)信息技術(shù)安全多年研究的結(jié)果,僅供參考借鑒。
作者:刁堅 單位:廣東省電信工程有限公司六分公司
第三篇:計算機網(wǎng)絡(luò)安全淺析
1影響計算機網(wǎng)絡(luò)安全的因素
1.1網(wǎng)絡(luò)病毒的惡意傳播
正常情況下,網(wǎng)絡(luò)病毒主要通過兩種方式來進(jìn)行傳播,第一種為網(wǎng)絡(luò)傳播,此種傳播方式又可以分為兩種,分別為因特網(wǎng)與局域網(wǎng)傳播;第二種是硬件設(shè)備傳播。比較典型的網(wǎng)絡(luò)傳播有電子郵件傳播、下載軟件傳播、數(shù)據(jù)感染計算機等,典型的硬件設(shè)備傳播有硬盤病毒傳播、光盤、軟盤等傳播,其中最為廣泛的硬件設(shè)備病毒傳播就是U盤?,F(xiàn)實生活中,某些U盤往往攜帶者病毒,但是很多人并不知道,當(dāng)其插入到計算機中,整個計算機系統(tǒng)受到病毒的侵襲。
1.2計算機網(wǎng)絡(luò)存在著諸多安全隱患
首先,計算機操作人員無意識的失誤,比如操作人員沒有做好相應(yīng)的安全配置工作,使得計算機出現(xiàn)了安全漏洞,或者用戶安全意識薄弱,沒有正確選擇口令,也有可能是因為用戶將自己的計算機網(wǎng)絡(luò)賬號轉(zhuǎn)借給其他人等,這些都非常容易導(dǎo)致計算機網(wǎng)絡(luò)出現(xiàn)安全漏洞;其次,人為的惡性侵入,這是現(xiàn)今計算機網(wǎng)絡(luò)面臨著的最大的安全隱患,網(wǎng)絡(luò)黑客或者其他敵人的攻擊,都會使計算機網(wǎng)絡(luò)陷入癱瘓狀態(tài);最后,網(wǎng)絡(luò)軟件存在著安全漏洞以及“后門”。任何一款網(wǎng)絡(luò)軟件都存在著一定的缺陷以及漏洞,而這正好為網(wǎng)絡(luò)黑客提供了契機。再加之,企業(yè)或者單位并沒有制定相應(yīng)的安全網(wǎng)絡(luò)對策,因此幾乎沒有招架能力。軟件“后門”主要是軟件設(shè)計人員中為了方便日后的使用而設(shè)置,一般而言,外人并不了解,但是如果被打開,其后果難以現(xiàn)象。
1.3計算機操作系統(tǒng)存在著諸多安全問題
計算機操作系統(tǒng)在研發(fā)時,設(shè)計人員沒有考慮到更多的問題,而使操作系統(tǒng)存在著諸多破綻,致使計算機隱患重重。這主要表現(xiàn)在以下方面:第一,操作系統(tǒng)結(jié)構(gòu)設(shè)計不當(dāng)。由于每個操作系統(tǒng)中都有各個程序組成,如果其中某一個程序出現(xiàn)問題,操作系統(tǒng)極其容易受到攻擊;第二,操作系統(tǒng)幾乎都支持傳送文件、可執(zhí)行文件等,這雖然方便了用戶,卻埋藏著很多隱患;第三,絕大部分操作系統(tǒng)都存在著守護(hù)進(jìn)程,這些守護(hù)進(jìn)程有些比較好,比如防病毒程序,可以有效的預(yù)先一些病毒的入侵,還有些一些守護(hù)進(jìn)程則存在著安全隱患,因其本身就是一種病毒,如果條件允許,其就會發(fā)作,將計算機網(wǎng)絡(luò)中的硬件系統(tǒng)或者是軟件程序直接格式化,非常危險。
1.4數(shù)據(jù)庫存儲的內(nèi)容存在的安全問題
數(shù)據(jù)庫管理系統(tǒng)大量的信息存儲在各種各樣的數(shù)據(jù)庫里面,包括我們上網(wǎng)看到的所有信息,數(shù)據(jù)庫主要考慮的是信息方便存儲、利用和管理,但在安全方面考慮的比較少。例如:授權(quán)用戶超出了訪問權(quán)限進(jìn)行數(shù)據(jù)的更改活動;非法用戶繞過安全內(nèi)核,竊取信息。對于數(shù)據(jù)庫的安全而言,就是要保證數(shù)據(jù)的安全可靠和正確有效,即確保數(shù)據(jù)的安全性、完整性。
1.5防火墻的脆弱性
防火墻只能提供網(wǎng)絡(luò)的安全性,不能保證網(wǎng)絡(luò)的絕對安全,它也難以防范網(wǎng)絡(luò)內(nèi)部的攻擊和病毒的侵犯。并不要指望防火墻靠自身就能夠給予計算機安全。防火墻保護(hù)你免受一類攻擊的威脅,但是卻不能防止從LAN內(nèi)部的攻擊,若是內(nèi)部的人和外部的人聯(lián)合起來,即使防火墻再強,也是沒有優(yōu)勢的。它甚至不能保護(hù)你免受所有那些它能檢測到的攻擊。
2提高計算機網(wǎng)絡(luò)安全水平的措施
計算機網(wǎng)絡(luò)安全水平的提高主要從兩個方面入手:分別為技術(shù)層面以及物理安全層面。
2.1技術(shù)層面
站在技術(shù)角度來將,人們要想保證計算機網(wǎng)絡(luò)安全,可以通過采取掃描技術(shù)、防火墻技術(shù)、系統(tǒng)安全管理等。概括起來,主要有以下幾點:首先,完善安全管理體系。該體系中應(yīng)該著重強調(diào)對相關(guān)技術(shù)人員的技術(shù)培訓(xùn),同時還要注重技術(shù)人員的職業(yè)道德培訓(xùn)。某些重要的部分或者需要保密的信息,有關(guān)人員應(yīng)該在開機時,要做好查毒檢查,同時將信息數(shù)據(jù)做好備份,此種方法最為簡單有效;其次,設(shè)置網(wǎng)絡(luò)訪問控制。任何一臺計算機都需要進(jìn)行訪問控制,只有具有訪問資格的人員才能夠進(jìn)入到相應(yīng)的頁面進(jìn)行訪問,而其他任何人員都不能隨意進(jìn)入其中,這樣網(wǎng)絡(luò)資源才不會被惡意竊取,此種方法是確保網(wǎng)絡(luò)系統(tǒng)安全,防止信息資源不受威脅的重要手段;最后,做好數(shù)據(jù)庫的備份與恢復(fù)工作。數(shù)據(jù)庫中的數(shù)據(jù)通常都比較重要,因此必須要做好備份工作,這樣即使計算機網(wǎng)絡(luò)系統(tǒng)受到侵襲,也不會影響正常的工作,這對維護(hù)信息數(shù)據(jù)的安全與完整有著積極的作用。所謂恢復(fù)就是指當(dāng)計算機網(wǎng)絡(luò)系統(tǒng)出現(xiàn)異常情況時,能夠應(yīng)用備份將原有的數(shù)據(jù)全部都回復(fù)過來。
2.2物理安全層面
物理安全是計算網(wǎng)絡(luò)安全的重要體現(xiàn)。計算機網(wǎng)絡(luò)系統(tǒng)要想安全可靠,必須要營造出一個良好的物理環(huán)境。所謂物理環(huán)境就是指機房以及與之相關(guān)的設(shè)施的安全。其體現(xiàn)在如下方面:首先,環(huán)境條件,比如溫度、濕度、電氣干擾等,上述這些條件都有十分明確的規(guī)定,現(xiàn)實生活中,有關(guān)人員必須按照規(guī)定進(jìn)行設(shè)置,以免環(huán)境條件受到影響;其次營造一個良好的機房場地環(huán)境,其對計算機網(wǎng)絡(luò)安全有著至關(guān)重要的影響;最后,做好機房的安全防護(hù)工作,使其不必受到各種自然災(zāi)害的影響以及人為的破壞。
3結(jié)論
計算機網(wǎng)絡(luò)的功能越來越齊全,但是其安全隱患卻越來越難辨,尤其是各種病害從出不窮,根本無法完全的杜絕,嚴(yán)重影響了計算機網(wǎng)絡(luò)的安全?,F(xiàn)階段,我國很多的高校以及科研機構(gòu)正在努力的研制出新型技術(shù),以此來抵御病毒的侵入、黑客的進(jìn)入等。目前防火墻技術(shù)以及加密技術(shù)已經(jīng)發(fā)展得比較成熟,但是依然不足以解決現(xiàn)實問題。由于計算機安全主要包括了兩方面,因此在采取措施時,也主要針對這方面。
作者:馬晴 單位:新疆鐵道職業(yè)技術(shù)學(xué)院
第四篇:數(shù)據(jù)加密技術(shù)在計算機網(wǎng)絡(luò)安全中的應(yīng)用
1網(wǎng)絡(luò)通信和數(shù)據(jù)加密技術(shù)簡介
1.1網(wǎng)絡(luò)通信
網(wǎng)絡(luò)是利用物理鏈路的方式將各個獨立的工作站或是主機有效的連接在一起,使其形成數(shù)據(jù)鏈路,實現(xiàn)資源共享與通信的目的。網(wǎng)絡(luò)通信多是指網(wǎng)絡(luò)協(xié)議,是信息溝通和交流的橋梁,網(wǎng)絡(luò)協(xié)議是制定具體的標(biāo)準(zhǔn)來對傳輸代碼、信息傳輸速度、傳輸步驟及出錯等進(jìn)行控制。
1.2數(shù)據(jù)加密技術(shù)
數(shù)據(jù)加密技術(shù)作為保障網(wǎng)絡(luò)通信中信息安全的重要防護(hù)措施,在網(wǎng)絡(luò)通信過程中,通過數(shù)據(jù)的傳輸來進(jìn)行信息的交流和,通過利用一定的算法和規(guī)律來對原來明文的數(shù)據(jù)進(jìn)行處理,使其形成密文,然后接收方再按照一定的規(guī)律和算法對其進(jìn)行解密處理,這種算法和規(guī)律可以將數(shù)據(jù)在明文和密文之間進(jìn)行轉(zhuǎn)換,稱之為密鑰。對于加密的數(shù)據(jù)在輸入密鑰后才能進(jìn)行正常使用或是閱讀。利用密鑰來對數(shù)據(jù)使用者身份進(jìn)行限制,有效地確保了數(shù)據(jù)的保密性,對于數(shù)據(jù)傳輸過程中被截獲、竊取及破壞起到了有效的防范作用,確保了信息的安全性。
2數(shù)據(jù)加密方法
當(dāng)前在計算機網(wǎng)絡(luò)通信中較為常見的數(shù)據(jù)加密方法大致有兩大類,即對稱式加密和非對稱式加密。
2.1對稱式加密
這是在計算機網(wǎng)絡(luò)通信數(shù)據(jù)加密技術(shù)應(yīng)用過程中最為常采用的一種加密方法。由于對稱式加密在數(shù)據(jù)加密和解密時所使用的密鑰相同,所以這種方法在具體操作過程中不僅較為簡便,而且具有高效性,在計算機網(wǎng)絡(luò)通信中被廣泛應(yīng)用。但利用對稱式加密方法,需要做好單一密鑰的傳輸和保管工作。只有有效的確保了密鑰的安全性,才能確保對稱式加密方法能夠有效的進(jìn)行運用,確保網(wǎng)絡(luò)通信信息的安全。一旦密鑰的安全得不到有效的保障,那么對稱式加密的重要作用也就失去了具體的作用,所以在采用對稱式加密方法時,需要對密鑰的傳遞和保管進(jìn)行規(guī)范。
2.2非對稱式加密方法
非對稱式加密方法不同于對稱式加密方法,其在加密和解密操作過程中使用的是完全不同的密鑰,以公鑰和私鑰為主,而且公鑰和私鑰需要配對使用才能打開加密文件,公鑰可以公開進(jìn)行使用,而私鑰則需要由持有人保管,具有絕對的保密性。非對稱式加密方法私鑰不會在網(wǎng)絡(luò)中進(jìn)行傳輸,數(shù)據(jù)接收人在接收數(shù)據(jù)后需要輸入自己保管的私鑰即可完成解密處理,有效地避免密鑰傳輸過程中被盜及被截獲的可能性。但相對于對稱式加密方法來講,非對稱式加密方式加密過程中需要耗費的時間較長,而且加密和解密的速度都較慢。
3常見的數(shù)據(jù)加密技術(shù)
在計算機網(wǎng)絡(luò)通信技術(shù)中,數(shù)據(jù)加密技術(shù)在實際操作和應(yīng)用過程中較為常見的技術(shù)大致包括鏈路加密、節(jié)點加密和端到端加密等幾種形式,對這幾種加密形式進(jìn)行區(qū)分時可以根據(jù)其加密和解密的位置和階段不同,這幾種數(shù)據(jù)加密技術(shù)在具體應(yīng)用過程中其具有各自的優(yōu)缺點,可以根據(jù)實際情況來選擇適宜的加密技術(shù)方法,確保信息的安全能夠得到保障。
3.1鏈路加密
這種加密方法也可稱為在線加密,其是在網(wǎng)絡(luò)通信鏈路上進(jìn)行加密,在信息傳輸前即對其進(jìn)行加密,數(shù)據(jù)在經(jīng)過鏈路上的每一個節(jié)點時都需要對其進(jìn)行解密處理,然后才能進(jìn)入到下一個鏈路中,而在下一個鏈路處則需要使用另外的密鑰進(jìn)行加密處理后再進(jìn)行傳輸。在整個傳輸過程中,數(shù)據(jù)經(jīng)過第一個節(jié)點或是鏈路時都經(jīng)過解密后再加密的步驟,數(shù)據(jù)在整個傳輸過程中都是以密文的形式存在的,不會顯示出信息的發(fā)出點和接收點,而且信息的長度和頻率也不會顯現(xiàn)出來,有效的確保了通信的安全性。在數(shù)據(jù)在網(wǎng)絡(luò)傳輸過程中,利用鏈路加密技術(shù)有效的確保了數(shù)據(jù)傳輸過程中的安全性,但在鏈路加密技術(shù)應(yīng)用過程中,其需要鏈路兩端的加密設(shè)備同步后以一種鏈路模式進(jìn)行加密,這就對網(wǎng)絡(luò)的性能帶來了較大的影響。
3.2節(jié)點加密
相對于鏈路加密來講,節(jié)點加密在節(jié)點在對數(shù)據(jù)進(jìn)行解密和加密,在通信鏈路中保障數(shù)據(jù)的安全等方面都與鏈路加密相似,但節(jié)點加密在數(shù)據(jù)經(jīng)過節(jié)點,由于節(jié)點中設(shè)置有安全模塊,即密碼裝置,數(shù)據(jù)在節(jié)點處不能以明文的形式出現(xiàn),需要在安全模塊中進(jìn)行解密和加密。這樣在中間節(jié)點處需要獲取到處理數(shù)據(jù)的信息,所以需要報頭和路由信息在傳輸過程中要以明文的形式進(jìn)行,這就給防止通信業(yè)務(wù)被攻擊的分析工作帶來了較大的難度。
3.3端到端加密
這種加密技術(shù)在數(shù)據(jù)傳輸過程中也是以密文的形式存在的,也可以將此種加密技術(shù)稱為脫線加密或是包加密。但這種加密技術(shù)只需要在數(shù)據(jù)傳輸前進(jìn)行加密即可,在數(shù)據(jù)傳輸過程中不需要再對其進(jìn)行解密處理,只在數(shù)據(jù)接收時進(jìn)行解密,從而使數(shù)據(jù)恢復(fù)到明文的形式。相比于鏈路加密和節(jié)點加密,端到端加密具有較大的優(yōu)勢,端到端加密方法,即使一個節(jié)點出現(xiàn)損壞,則也不會影響到數(shù)據(jù)的正常傳輸,而且端到端加密方法在使用過程中不僅較為簡便,而且穩(wěn)定性較好,成本不高,而且在使用過程中對于設(shè)備同步性要求不高,不會影響到網(wǎng)絡(luò)的性能。但端到端加密方法不能對發(fā)出點和接收點進(jìn)行掩蓋,所以在具體使用過程中需要對這點進(jìn)行充分的考慮。
4結(jié)束語
相對于發(fā)達(dá)國家來講,我國計算機網(wǎng)絡(luò)通信技術(shù)較晚,但近年來卻取得了快速的發(fā)展,計算機網(wǎng)絡(luò)通信技術(shù)的廣泛應(yīng)用,給人們的生產(chǎn)和生活帶來了較大的便利,對推動各行各業(yè)的快速發(fā)展奠定了良好的基礎(chǔ)。計算機網(wǎng)絡(luò)通信安全威脅是客觀存在的問題,需要我們充分的重視起來,進(jìn)一步對防護(hù)措施進(jìn)行加強。特別是在加快數(shù)據(jù)加密技術(shù)的應(yīng)用,有效的確保數(shù)據(jù)傳輸和存儲過程中的完整性、保密性和有效性,進(jìn)一步對計算機網(wǎng)絡(luò)通信的安全措施進(jìn)行完善,打造一個安全的計算機網(wǎng)絡(luò)環(huán)境,使人們可以利用計算機網(wǎng)絡(luò)通信技術(shù)來為社會和經(jīng)濟的快速發(fā)展做出積極的貢獻(xiàn)。
作者:張偉龍 單位:河北勞動關(guān)系職業(yè)學(xué)院