前言:想要寫出一篇令人眼前一亮的文章嗎?我們特意為您整理了5篇單位網絡安全存在的問題范文,相信會為您的寫作帶來幫助,發現更多的寫作思路和靈感。
1事業單位網絡資源利用問題
研究發現,事業單位在應用網絡資源利用方面存在較多問題,其中安全問題、信息整合問題以及浪費問題較為突出,影響事業單位工作效率提高的同時,導致網絡資源的無端浪費,因此有必要對事業單位網絡資源利用情況進行深入研究,為提出有效的解決方案提供依據。
1.1網絡安全問題
網絡安全是事業單位應用網絡資源尤其應重視的問題,一方面網絡安全性差不僅影響事業單位信息的安全傳輸。另一方面,一旦被病毒感染甚至會導致整個網絡系統癱瘓。調查發現,事業單位出現的安全問題主要體現在以下幾點:首先,事業單位員工網絡安全意識差,對網絡知識不甚了解,結果工作期間導致重要信息的泄露。其次,為避免信息的丟失,部分事業單位用移動存儲設備存儲或備份相關數據,但缺乏安全保護意識,導致存儲信息的丟失、損壞甚至泄露。最后,為提高服務質量,事業單位通常及時向外界信息而與互聯網通信,但缺乏必要的安全防護措施,導致黑客攻擊、病毒感染情況時有發生。
1.2信息整合問題
信息整合是提高事業單位工作效率的重要手段,尤其利用網絡資源實現信息整合是社會發展的需要。但部分事業單位利用網絡資源整合信息過程中存在一些不良問題,一定程度影響事業單位工作質量及效率提升。如群眾通過網絡給事業單位提出的意見、各級事業單位積累的重要寶貴經驗,以及事業單位內部工作實際等,均可借助網絡資源加以整合、分析,依次為基礎提出優化工作的方法。但部分事業單位并未意識到利用網絡資源實現信息整合的優點,影響網絡資源在信息整合方面優勢的充分發揮。
1.3浪費問題嚴重
網絡資源浪費是事業單位存在的普遍問題,一方面事業單位工作使用的一些軟件、網絡平臺等,利用效率極低,部分軟件、網絡平臺僅是發生重大突發事件才信息,多數處于閑置狀態。另一方面,部分事業單位雖專門搭建網站,用于收集群眾信息,提供一些便民服務。但調查發現,很多事業單位網站幾乎不更新信息,群眾反映的問題未及時做出回應,導致網絡資源的嚴重浪費。
2事業單位網絡資源利用對策
網絡資源是事業單位的寶貴資源,因此,事業單位應結合自身網絡資源利用過程中存在的不良問題,積極尋找有效對策,在保證網絡安全的同時,提高網絡資源利用率,不斷提高服務質量與效率。
2.1增強網絡安全意識
網絡安全是事業單位利用網絡資源的基礎,認真落實網絡安全相關規章制度,為網絡資源的充分利用創造良好條件。首先,事業單位應制定與完善網絡資源利用規章制度,規范事業單位網絡資源利用范圍,明確劃分不同人員網絡資源利用權限,杜絕濫用網絡資源現象的發生。其次,提高事業單位網絡安全防范意識。事業單位應結合實際,加強工作人員網絡安全思想教育,使其從思想上意識到網絡安全的重要性,從而在工作中自覺規范網絡使用行為。同時,制定網絡資源使用規范,明確指出使用網絡資源存在的安全隱患,并明確指出網絡資源正確使用方法。另外,事業單位可定期舉行網絡安全知識競賽活動,在單位內部營造良好氛圍,切實提高事業單位網絡安全意識。最后,定期舉行網絡安全知識培訓活動。事業單位定期邀請網絡安全資深人士,為員工講解網絡安全知識,使員工掌握一定網絡安全知識,及時識別及發現網絡存在的不安全因素,告知相關技術人員加以解決,為事業單位網絡資源的安全利用保駕護航。
2.2注重網絡資源整合
現代社會發展越來越注重資源整合,事業單位應充分把握社會發展趨勢,充分利用網絡資源實現資源整合,不斷提高網絡資源利用率。首先,事業單位應研究網絡資源與信息整合的契合點,積極尋找利用網絡資源進行信息整合的有效途徑。其次,利用網絡信息傳輸速度快特點,及時與各地事業單位共享工作信息,尤其可及時整理各級事業單位反饋的問題,以此為基礎認真研究問題解決方案,爭取通過整合各種資源提高解決問題效率。最后,事業單位應及時整合,各級事業單位在工作實踐中積累的寶貴經驗,及時解決群眾反映的熱點問題及一些突發事件上,提高事業單位靈活處置突發事件的能力。
2.3避免資源浪費
網絡資源浪費是事業單位面臨的重要問題,應引起足夠的重視,積極采取針對性措施加以避免。首先,事業單位應結合各部門工作實際及規律,認真研究網絡資源利用可能出現浪費的環節,制定完善的預防方法。其次,結合事業單位各部門工作特點,進行充分論證,購買相關工作軟件及網絡平臺,提高網絡資源利用率。最后,事業單位應指派專門人員負責網站的維護與更新,及時向外界重要信息,及時回答群眾提出的問題及意見,充分發揮網站作用,使其更好的為提高服務質量奠定基礎。另外,事業單位應定期組織相關人員到其他單位參觀、考察,學習其他單位網絡資源利用先進方法,尤其結合自身實際借鑒避免網絡資源浪費的手段,不斷提高事業單位網絡資源利用率,使其為事業單位各項工作的開展奠定堅實的基礎。
3總結
1.1計算機自身因素。計算機及網絡的媒介就是計算機,但是計算機自身存在一些問題,給計算機安全埋下隱患,主要表現在以下三個方面。其一,計算機具有開放性特點,那么計算機在進行信息儲存、處理、傳輸等過程中,極容易受到不安全因素的干擾,從而導致信息泄密。其二,通信協議方面的問題。目前計算機通信協議上存在較多的漏洞,從而給那些網絡攻擊者以可乘之機,給計算機運行埋下安全隱患。其三,計算機操作系統方面的問題。從計算機操作系統按安全情況來看,現狀還比較令人擔憂,存在訪問控制混亂、安全違規操作等方面的問題,這些都給計算機及網絡管理帶來嚴重的威脅。
1.2人為因素。影響計算機及網絡安全的因素,除了計算機自身的原因之外,還有一部分原因是人為因素造成的,主要表現在以下幾個方面。第一,計算機及網絡管理者缺乏安全意識,,很多人的網路信息安全意識比較薄弱,或者是根本沒有意識到信息網絡存在的威脅,存在僥幸心理,認為沒有必須采取安全防護措施。第二,網絡黑客的惡意攻擊。社會上目前存在很多的黑客,他們運用各種計算機病毒、技術手段等對計算機及網絡進行攻擊,或是非法訪問、竊取、篡改計算機信息,或是造成網絡通信系統癱瘓等,這些都使得計算機及網絡的安全受到嚴重威脅。
2加強計算機及網絡安全防護的具體措施
計算機及網絡安全威脅會嚴重影響用戶的信息安全。因此,人們必須要采取有力的措施加以解決,具體來講,可以從以下幾個方面著手解決。
2.1提高人們的計算機及網絡安全意識。人們在使用計算機及網絡時,一定要提高認識,意識到計算機及網絡中潛在的多種威脅,在平時的操作中提高警惕,養成良好的上網習慣。比如在平時使用計算機和網絡的過程中,不隨意打開來歷不明的郵件、不瀏覽不正規網站等;平時養成良好的病毒查殺習慣,防止某些計算機病毒利用漏洞來攻擊電腦,帶來不必要的麻煩。這里需要有關人員加強宣傳。比如在企業中,領導要加強員工的安全意識,舉辦信息安全技術培訓,向大家介紹計算機及網絡安全的重要性,避免僥幸心理,確保信息安全。
2.2加強制度建設。對于目前社會上存在的惡意竊取用戶信息等行為,必須要進一步加強制度建設,確保計算機及網絡信息安全。第一,國家需要加強法制建設,建立健全相關的法律制度,在此基礎上嚴厲打擊不法分子的行為,給其他人以威懾作用,使他們不敢以身試法。第二,在單位中,必須要加強制度建設,防止單位中的人惡意盜取單位信息。這就要求各單位根據其自身的特點,進一步完善信息采集、保密管理等方面的制度,然后再建立健全身份識別、密碼加密等制度,規范信息安全標準,用單位中的各種制度來進一步約束人們的“設網”行為。
2.3運用多種技術手段。為了進一步加強計算機及網絡管理和安全防護,必須要采取多種技術手段,確保信息安全,具體來講,可以充分運用以下幾種計算機及網絡安全技術。(1)防火墻技術。防火墻技術是目前大家比較常用的一種計算機及網絡安全防護技術,它的實現手段非常靈活,既可以通過軟件來實現,又可以借助硬件來完成,還可以將硬件和軟件有機結合起來達到有效保護計算機及網絡安全的目的。這種技術一般位于被保護網絡和其他網絡的邊界,其防護過程如下:先接收被保護網絡的所有數據流,然后再根據防火墻所配置的訪問控制策略,對這些數據流進行過濾,或者是采取其他措施,有效保護計算機及網絡安全。防火墻系統具有兩個方面的作用,一方面,它借助相關過濾手段,可以有效避免網絡資源受外部的侵入;另一方面,它還可以有效阻擋信息傳送,比如從被保護網絡向外傳送的具有一定價值的信息。就目前防火墻技術的實現方式來看,主要有應用級網關、過濾防火墻這兩種不同的方式。(2)病毒防范技術。眾所周知,計算機病毒具有傳播快、隱蔽性強等特點,是計算機及網絡安全的重要問題。因此,人們必須要采用病毒防范技術,確保計算機及網絡安全。比如在計算機上安裝病毒查殺軟件,比如市場上比較受大家青睞的金山衛士、卡巴斯基、360安全衛士等多種安全軟件,定期檢查電腦安全,保障計算機及網絡安全。(3)網絡入侵檢測技術。計算機及網絡中存在很多的網絡入侵行為,造成計算機信息泄露。針對這種行為,人們就可以充分運用網絡入侵檢測技術,有效保障計算機及網絡安全。這種技術一般又稱作網絡實時監控技術,主要是通過相關軟件(或者硬件)對被保護的網絡數據流進行實時檢查,然后將檢查的結果與系統中的入侵特征數據進行比對,如果發現兩者的結果一致,則存在計算機及網絡被攻擊的跡象,這時候計算機就會參照用戶所定義的相關操作出反應,比如馬上切斷網絡連接,防止計算機病毒的傳播;或者是直接通知安裝在計算機上的防火墻系統,調整計算機訪問控制策略,過濾掉那些被入侵的數據包等,從而有效保證計算機及網絡的安全。因此,人們可以通過采用網路入侵檢測技術,可以有效識別網絡上的入侵行為,然后采取相關措施加以解決。此外,人們還可以運用數據加密技術、黑客誘騙技術、網絡安全掃描技術等,從而有效保障計算機及網絡安全。
3結束語
【關鍵詞】計算機網絡安全隱患應對措施
計算機近幾年越來越面臨著飛速發展的局面,在信息化的時展中,起到了不可替代的主導地位。
在計算機帶來大量的服務功能及海量信息存儲服務時,計算機私人信息安全保護就成為了最為重視的方面之一,因為計算機在保持自身特有的開放性和公開性時,也存在著由于網絡安全漏洞方面的問題,而導致部分的計算機私人用戶的信息遭到惡意的泄密和破壞,從而在經濟上形成一定額度的損失,故要加強對計算機網絡安全安全隱患方面的主要防范措施的研討,以此來保證計算機網絡信息的安全性。
一、計算機網絡安全含義
計算機網絡安全主要就是指通過對計算機網絡維護系統進行升級和維護,外加上定期對計算機硬件方面進行維護,采取適當的技術支持,為計算機中的信息數據及管理建立起一定的安全防范系統,避免由于計算機由于偶然的某種因素而導致在信息數據方面存在丟失的現象。從根本上來說,就是在保證計算機硬件設備和軟件設備不被惡性破壞的前提下,進行網絡信息的安全維護。
同時,對于計算機來說,計算機網絡安全會由著計算機的使用者的使用情況,所要進行的網絡信息安全方面也存在著一定的差異,因為就普通計算機使用用戶來說,簡單的網絡安全就足可以滿足他們的日常需求,要最大限度的保證這些用戶的私人信息不會受到惡性的破壞和竊取,保證用戶在使用計算機時,可以處在一個安全的使用環境中,但是針對于企業單位或者是事業單位而言,就需要高度的網絡信息安全維護方可滿足,因為對于企業單位及事業單位來說,部分文件存在著一定的機密性,較為尋常的計算機網絡安全防范措施不足以滿足私人信息的保護,此時就需要針對于特定的計算機使用用戶制定合理的符合其需求的網絡安全防范措施,來保證其網絡環境的相對安全性。
同時,對于網絡安全維護方而言,還要面臨著對突發事件和自然因素的出現的相對應急處理方案,要從自然環境、軍事干擾、惡性攻擊等都方面來進行詳細地考慮,同時還要針對于突發事件出現后,如何能夠在快速的時間內恢復網絡通信信號,保證信號的正常傳送,維持其自身的連續性和穩定性。
二、計算機網絡安全存在的安全隱患
計算機網絡安全存在的安全隱患除了計算機自身由于系統漏洞而引發的病毒入侵外,還包括黑客的惡意入侵、自然環境所引發的災害、軍事干擾等一系列因素,由于計算機網絡安全存在一定的敏感程度,就會促使計算機網絡在安全方面存在一定的風險,成為人們關注的焦點之一,以下就列舉了幾種計算機網絡安全方面存在的隱患與威脅:
2.1 自然環境所引發的災害
自然環境所引發的災害對于計算機網絡安全方面的影響十分大,因為就目前我國存在的各大機房來說,絕大多數機房沒有安裝相關的防火災、水災、地震等突發自然災害的相關安全措施,同時對于計算機電源接地系統方面的安全維護也存在著一定的安全隱患,這就促使一旦突發自然災害的出現,就會導致機房中的計算機出現故障,無抵御災害的能力,應對意外事故的能力較差,同時,斷電也會促使計算機網絡安全存在一定的安全風險,因為突發的斷電,就會導致計算機系統內存儲的數據信息遭到破壞或丟失,嚴重者可導致計算機的硬件及軟件設備出現故障,不能夠正常運行,造成計算機網絡安全存在安全隱患,
2.2計算機病毒的入侵
計算機病毒是一種傳播能力極強、蔓延層面極大、增長速度極快的一種計算機網絡安全隱患,計算機病毒在感染到電腦上之后,就會附在計算機中的部分系統程序中,通過對這些系統進行入侵,來達到對計算機網絡安全的破壞,同時由于計算機病毒在入侵后,會嚴重威脅到計算機的工作使用速率,輕則會使得計算機的工作效率下降,重則會使計算機出現死機的現象,導致部分系統文件及系統數據的丟失,其后果最為嚴重是促使計算機的主板損壞,全部數據文件丟失,給計算機使用者帶來嚴重的經濟方面的損失。
2.3黑客的入侵
近些年,由于網絡的發展,黑客攻擊計算機系統的情況時有發生,黑客顧名思義是一群在計算機技術方面有著卓越的天分,并能夠善于利用計算機網絡安全方面存在的漏洞進行攻擊的高智商人群,他們能夠利用不同使用功能的計算機存在的不同網絡安全隱患,利用不同的計算機工具,對計算機進行惡性的破壞,他們通常采用對計算機內部系統進行入侵的方式,竊取有用的計算機數據信息,非法攻擊、惡性修改,造成計算機不能夠正常進行運作,嚴重則導致計算機整體系統癱瘓,數據完全丟失,給國家和企業單位造成無法彌補的經濟方面的損失,針對于黑客入侵計算機系統這一問題,其重要因素是因為黑客善于利用計算機中存在的網絡安全隱患,制造相應的破壞方案,危害整個計算機網絡安全。
三、計算機網絡安全隱患的應對措施
就目前計算機網絡安全隱患的應對措施來說,主要分為以下幾種方法,即建立防火墻、病毒查殺、黑客入侵檢驗等安全應對措施,現就對主要應對措施的安全技術進行詳細地說明。
3.1 防火墻安全技術
防火墻作為計算機網絡安全的主要屏障,是保證計算機實現網絡安全最為有效的應對方案之一,因為對計算機設置防火墻,就是在計算機內部管理系統與外部訪問系統之間設立了一道屏障,限制計算機的使用者在相關功能上的使用,同時對外界用戶設置使用權限,嚴禁外界用戶訪問計算機的內部管理系統,同時還對計算機內部的管理人員進行了外界訪問的權限,以軟件和硬件雙向系統進行組合的設備,來保障計算機網絡安全的穩定。因為防火墻可對外界入侵用戶進行一個系統的安全排查功能,來降低外界入侵用戶對計算機網絡安全的威脅與影響,降低風險隱患,提高內部網絡的安全性能。
3.2網絡數據信息加密技術
在保證計算機不受外界干擾的情況下,也要對計算機內部數據信息進行適當的加密處理,可采用對帳戶進行密碼設置,即分為計算機內部管理人員賬戶登錄設置,來訪者賬戶登錄設置以及受限用戶賬戶使用設置的權限設置,來保證計算機的網絡安全維護。計算機數據信息的加密主要是對用戶的私人信息進行保護,來維持計算機網絡安全的穩定性。
3.3黑客入侵檢測技術
黑客入侵檢測技術主要是在防火墻與內部管理系統之間建立的一道安全防護平臺,在對系統受到惡入前,對系統進行相關的安全檢測,通過利用相關的報警設備及系統防護設備,來對惡入者進行攻擊,同時在應對惡性入侵者時,最大程度上的收集侵入者的相關信息資料,來起到防范和參考的作用,為日后系統避免二次相同入侵方式提供有力的外界條件輔助,可檢測到計算機網絡安全中存在的違反網絡安全的技術。
3.4病毒防范技術
病毒是計算機網絡安全的重大隱患之一,對網絡環境安全影響極大,因為隨著計算機的大量普及,人們的使用需求日益增加,同時隨著計算機的使用技術的提升,病毒的種類及功能也在隨之發展,這就對我國現在的計算機網絡安全環境存在著一定的威脅。
就目前存在的病毒查殺軟件我們可以看出,主要是針對于網絡病毒和單機病毒這兩方面來制定的,網絡病毒是一種利用網絡入侵到計算機內部管理系統中來的病毒,可對內部網絡資源進行感染,破壞其使用功能,而網絡病毒防護軟件就是針對于這一點,通過對網絡中存在的網絡病毒進行檢測和刪除的方式,來保證網絡運行的相對安全,而單機病毒防護技術就是通過在本地連接上通過對遠程資料和資源進行分析掃描的方式,清除單機病毒,保證內部管理系統的相對安全與穩定。
四、結束語
當今社會的飛速發展,伴隨而來的是計算機網絡信息安全方面的安全維護措施,針對這一現象,我們不僅要面臨的是在計算機網絡安全技術方面的提升,還要面臨的是計算機外部使用環境的更新,在這兩方面的共同影響下,才能保證計算機網絡安全的穩定性。
總而言之,對于計算機在網絡安全方面上的維護工作,需要大量的技術人才為之做出的不懈努力,從而建設起祖國經濟發展的宏偉藍圖。
參 考 文 獻
Abstract: This article discusses the risk facing computer network and analyzes safety strategy according to the risk.
關鍵詞: 計算機;網絡安全;安全策略
Key words: computer;network safety;safety strategy
中圖分類號:TP393 文獻標識碼:A 文章編號:1006-4311(2013)29-0169-02
0 引言
隨著現代社會的發展,計算機已經成為人們生活必不可少的工具,計算機的網絡信息也得到廣泛應用,并且應用于我們生活的各個領域。計算機網絡的誕生和網絡信息的發展導致出現的一些安全問題,已經成為社會各界關注的熱點問題。出現的難點問題,近些年已經引起人們的重視,但是我國的網絡安全問題一直面臨著巨大挑戰,如客戶信用卡密碼和信息、淘寶客戶信息等集體泄露,大型網站遭網絡黑手攻擊等,都體現出網絡不安全的問題。怎樣解決目前網絡信息以及網絡安全問題,本文通過提出一些可能性的計算機網絡信息和網絡安全防護措施為大家提供解決思路。
1 計算機網絡面臨的風險
由于計算機由多種設備、設施構成等許多原因,所以存在的威脅是多方面的。主要威脅在于:
①計算機內部軟硬件的缺陷。具體來說就是微軟的操作系統不健全,導致一些病毒、木馬利用其存在的問題進行攻擊,造成的損失很難估量。
②人為的惡意性攻擊。這也是現在計算機網絡面臨的最大的威脅,很多計算機犯罪和黑客的攻擊就屬于惡意攻擊。
③使用不當引起的安全危險。一般表現在管理員系統上的配置不當和用戶自身安全意識不強等等。
④雷電、火災和水災等各種自然災害存在的隱患問題。
2 計算機網絡信息和網絡安全的防護措施
目前,針對網絡安全層出不窮的問題,計算機網絡信息的網絡安全問題已經極大的威脅了社會的進步和發展,本文提出以下防護措施,僅供參考。
2.1 長期以來,計算機網絡信息和網絡安全一直是補充網絡程序設計和系統維護等方面應用,但是這存在著嚴重的缺陷,為了提高計算機網絡信息和安全的重視程度,就需要維護網絡信息和網絡安全。為了防止應用層面以及安全功利化等問題,就要從單位防護的視野中脫離出來,實現綜合防護。
2.2 為了建立可持續發展的包涵數據、視頻以及語音方面安全的體系,需要我們維護網絡信息和網絡安全,要融合多種技術,承載多元化任務,大力發展安全體系。
2.3 加強對技術方面的研究,需要維護網絡信息和網絡安全,主要研究包括操作系統補丁升級、入侵檢測體系的開發、網絡防火墻、殺毒軟件、動態口令認證、身份證技術以及操作系統安全內核等多方面。
2.4 為了防止黑客進行電腦入侵的安全缺陷和入侵點,就要維護網絡信息和網絡安全,還要做好防止黑客入侵的措施。就要從以下幾個方面著手,刪掉多余的協議,防止空鏈接的建立,將文件、打印共享以及不需要的服務等關閉起來,做到在源頭里扼殺。
2.5 為了維護網絡信息和網絡安全,要改革和創新管理。主要包括修訂管理的制度,提高相應監督人員的安全和管理意識,備份信息,開發相應的監督管理的應用系統,加大有關部門監督以及控制的力度等。首先是修訂管理的制度。只有加大對管理制度修訂的重視,修訂出合格適用的管理制度,才能更好的指導人們的行動。其次是提高相應監督人員的安全和管理意識,通過對相關人員做出安全培訓,提升他們應對困難的能力以及信心。接著是備份信息,根據網絡實際情況,定時對一些數據和材料做出網絡的備份,防止出現故障的時候相應的數據和材料無預兆消失。然后是開發相應的監督管理的應用系統,只有好的監督管理的應用系統才能實現有效的網絡信息和網絡安全的防護,因此要加大相關方面技術的開發和研究。最后是加大有關部門監督以及控制的力度,實行責任制,落實好各方任務和責任,使得管理方式更加先進、科學。
2.6 提升服務器優良程度,加強計算機系統的可靠性,就要加強計算機服務器的熱插拔技術,還有只能輸入輸出技術和容錯能力方面的建設,因為服務器熱插拔技術是網絡核心及關鍵點,也決定了整個網絡運行的好壞程度,因此要加強服務器熱插拔技術。
2.7 隨著網絡的廣泛應用,網絡安全存在的隱患,就要求人們越來越重視加密技術,以此來保護網絡信息的安全。
3 小結
為了給網絡提供強大的安全服務,就要完善系統的開發過程、嚴密網絡安全風險分析、嚴謹的系統測試、綜合的防御技術實施、嚴格的保密政策和明晰的安全策略。因為網絡安全是一個綜合性的課題,涉及技術、管理、使用等許多方面,這就需要各方面綜合應用高素質管理人才進行有邏輯的技術措施,來保證信息的完整性和正確性,為網絡安全領域提供保障。
參考文獻:
[1]田園.網絡安全教程[M].北京:人民郵電出版社,2009.
關鍵詞:網絡安全;網絡威脅;計算機
中圖分類號: TN711文獻標識碼:A 文章編號:
1、前言
隨著網絡時代的到來,社會信息傳遞的方式和速度有了極大的發展,社會溝通進一步加強。隨著互聯網規模的不斷擴大,網絡在給人們帶來豐富的信息資源的同時,也存在安全隱患,計算機網絡安全成為亟待解決的問題。
組織和單位的計算機網絡是黑客攻擊的主要目標。如果黑客組織能攻破組織及單位的計算機網絡防御系統,他就有訪問成千上萬計算機的可能性。據統計,近年來因網絡安全事故造成的損失每年高達上千億美元。計算機系統的脆弱性已被各國政府與機構所認識。
2、計算機通信網絡安全概述
所謂計算機通信網絡安全,是指根據計算機通信網絡特性,通過相應的安全技術和措施,為數據處理系統建立和采取的技術和管理的安全保護,保護計算機硬件、軟件、數據不因偶然和惡意的原因而遭到破壞、更改和泄露。
根據國家計算機網絡應急技術處理協調中心的權威統計,通過分布式密網捕獲的新的漏洞攻擊惡意代碼數量平均每天112次,每天捕獲最多的次數高達4369 次。因此,隨著網絡一體化和互聯互通,我們必須加強計算機通信網絡安全防范意識,提高防范手段。
3、影響計算機通信網絡安全的因素分析
計算機通信網絡的安全涉及到多種學科,包括計算機科學、網絡技術、通信技術、密碼技術、信息安全技術、應用數學、數論、信息論等十數種,這些技術各司其職,保護網絡系統的硬件、軟件以及系統中的數據免遭各種因素的破壞、更改、泄露,保證系統連續可靠正常運行。
3.1影響計算機通信網絡安全的因素。
3.1.1網絡系統本身存在的問題。計算機網絡最主要的一個功能就是“資源共享”。無論你是在天涯海角,還是遠在天邊,只要有網絡,就能找到你所需要的信息。任一用戶通過Web上網瀏覽,使企業、單位以及個人的敏感信息極易受到侵害,也為保密造成困難。其次,目前流行的操作系統均存在漏洞。漏洞是軟件、硬件、程序的缺點、功能設計或者配置不當等造成的。
3.1.2外界的威脅因素。計算機網絡安全需要一定適宜的外界條件作為支撐,各種不可抗拒的外部環境都會直接或間接威脅網絡安全。這些外部因素包括自然威脅、黑客攻擊、病毒入侵、非法訪問。
3.1.3網絡系統設計的缺陷。網絡設計是指拓撲結構的設計和各種網絡設備的選擇等。網絡設備、網絡協議、網絡操作系統等都會直接帶來安全隱患。
4、計算機網絡安全特性
4.1隱蔽性和潛伏性。計算機網絡安全受到威脅正是由于其隱蔽性,讓使用者疏于防范。計算機攻擊往往需要潛伏在計算機程序中,直到程序滿足攻擊效果產生的條件,被攻擊對象才會發現問題。
4.2 破壞性和危害性。受到攻擊,破壞網絡安全往往會對計算機系統造成嚴重的破壞,處于癱瘓狀態,會給用戶帶來重大經濟損失。
4.3 突發性和擴散性。計算機網絡一旦遭到破壞,其影響會迅速擴散。無論攻擊的對象是個體還是群體,都會因為網絡的互聯性形成擴散的連環破壞。
5、計算機網絡的安全策略
5.1物理安全策略。物理安全策略目的是保護計算機系統、網絡服務器、打印機等硬件實體和通信鏈路免受自然災害、人為破壞和搭線攻擊;確保計算機系統有一個良好的電磁兼容工作環境;建立完備的安全管理制度,防止非法進入計算機控制室和各種偷竊、破壞活動的發生。服務器機房建設要按照國家統一頒布的標準進行建設、施工。并配備防水、防盜、防震、防火、防雷、防磁等設備
5.2常用的網絡安全技術。
5.2.1 病毒防殺技術。網絡病毒對于整個計算機網絡系統的破壞作用是巨大的,因此病毒防殺是網絡完全技術中的重要一環。對待計算機病毒我們應采取主動防御的態度,計算機一定要安裝正版的殺毒軟件,并對殺毒軟件實時監控,定時升級,通知定期地對電腦進行掃描,以便發現并清除隱藏的病毒。
5.2.2 防火墻技術。防火墻技術是設置在被保護網絡和外界之間的一道屏障,是通過計算機硬件和軟件的組合來建立起一個安全網關,從而保護內部網絡免受非法用戶的入侵。防火墻可以對網絡中的實際操作進行監控和記錄。當非法行徑出現時,防火墻能集市做出預警,并提供詳細信息。
5.2.3 訪問權限設置。訪問權限設置的主要任務是盡量將非法訪問排除在網絡之外,權限設置是網絡安全防范系統中的重要環節,系統通過設定權限條件,指定用戶對這些內容能夠進行哪些具體操作。
5.2.4 身份驗證,技術身份驗證技術。身份驗證技術是用戶向系統出示自己身份證明的過程。身份認證是系統查核用戶身份證明的過程。這兩個過程是判明和確認通信雙方真實身份的兩個重要環節,人們常把這兩項工作統稱為身份驗證。它的安全機制在于首先對發出請求的用戶進行身份驗證,確認其是否為合法的用戶,如是合法用戶,再審核該用戶是否有權對他所請求的服務或主機進行訪問。
5.2.5建設專業精英團隊,加強網絡評估和監控。網絡安全的維護一方面要依靠先進的軟件防御,另一方面要依靠專業的網絡監控人員。這類精英團隊主要對網絡運行的過程進行監控,觀察研究是否有不法攻擊的存在,進而進行評估,以完善網絡運行機制。
6、結束語
隨著信息技術的飛速發展,影響通信網絡安全的各種因素也會不斷強化,因此計算機網絡的安全問題也越來越受到人們的重視,以上我們簡要的分析了計算機網絡存在的幾種安全隱患,并探討了計算機網絡的幾種安全防范措施。
總的來說,網絡安全不僅僅是技術問題,同時也是一個安全管理問題。我們必須綜合考慮安全因素,制定合理的目標、技術方案和相關的配套法規等。世界上不存在絕對安全的網絡系統,隨著計算機網絡技術的進一步發展,網絡安全防護技術也必然隨著網絡應用的發展而不斷發展。
參考文獻:
[1]張永華.計算機網絡安全策略的探討.計算機光盤軟件與應用,2011(7)