前言:本站為你精心整理了風(fēng)險(xiǎn)防范計(jì)算機(jī)網(wǎng)絡(luò)安全論文范文,希望能為你的創(chuàng)作提供參考價(jià)值,我們的客服老師可以幫助你提供個(gè)性化的參考范文,歡迎咨詢。
1計(jì)算機(jī)網(wǎng)絡(luò)安全的概念
計(jì)算機(jī)網(wǎng)絡(luò)安全主要包括“網(wǎng)絡(luò)安全”與“信息安全”兩方面內(nèi)容。“網(wǎng)絡(luò)安全”與“信息安全”,即避免網(wǎng)絡(luò)內(nèi)硬件、軟件及信息資源被非法使用。網(wǎng)絡(luò)安全防范重點(diǎn)不再局限于硬件安全,而是涉及物理、鏈路、網(wǎng)絡(luò)、系統(tǒng)及應(yīng)用安全等多方面。網(wǎng)絡(luò)物理安全,以整個(gè)網(wǎng)絡(luò)系統(tǒng)安全為基礎(chǔ);鏈路傳輸安全,重點(diǎn)在于保證網(wǎng)絡(luò)傳輸數(shù)據(jù)的真實(shí)性、機(jī)密性;網(wǎng)絡(luò)結(jié)構(gòu)安全,主要體現(xiàn)為內(nèi)部、外部網(wǎng)絡(luò)互聯(lián)時(shí)面臨的安全威脅;系統(tǒng)安全,即網(wǎng)絡(luò)操作與應(yīng)用系統(tǒng)安全;管理安全,即通過(guò)制定和執(zhí)行安全管理制度,來(lái)防范安全風(fēng)險(xiǎn)。
2計(jì)算機(jī)網(wǎng)絡(luò)主要的風(fēng)險(xiǎn)來(lái)源
2.1網(wǎng)絡(luò)系統(tǒng)存在缺陷
網(wǎng)絡(luò)系統(tǒng)最大的安全隱患,主要由網(wǎng)絡(luò)結(jié)構(gòu)設(shè)備及網(wǎng)絡(luò)系統(tǒng)缺陷引起。一般,網(wǎng)絡(luò)結(jié)構(gòu)多為集線型及星型等混合型,各結(jié)構(gòu)節(jié)點(diǎn)處用到了交換機(jī)、集線器等不同的網(wǎng)絡(luò)設(shè)施。受自身技術(shù)限制,各網(wǎng)絡(luò)設(shè)備通常會(huì)給計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)造成程度不一的安全風(fēng)險(xiǎn)。另外,網(wǎng)絡(luò)技術(shù)相對(duì)較為開放,且可實(shí)現(xiàn)資源共享,這就使網(wǎng)絡(luò)安全性成為其最大的攻擊弱點(diǎn),加上計(jì)算機(jī)TCP/IP協(xié)議的不安全因素,導(dǎo)致網(wǎng)絡(luò)系統(tǒng)面臨數(shù)據(jù)截取及拒絕服務(wù)等安全風(fēng)險(xiǎn)。
2.2計(jì)算機(jī)病毒
計(jì)算機(jī)病毒,是執(zhí)行性較強(qiáng)的程序代碼,它有著明顯的可傳染性、潛伏性及破壞性等特點(diǎn)。病毒能夠儲(chǔ)存、隱藏在計(jì)算機(jī)各類可執(zhí)行程序及相關(guān)數(shù)據(jù)文件中,很難被察覺(jué)。出發(fā)后便能取得控制系統(tǒng)的基本權(quán)限。計(jì)算機(jī)病毒大多通過(guò)自動(dòng)復(fù)制、傳送文件以及自動(dòng)運(yùn)行程序等方式實(shí)現(xiàn)傳播與觸發(fā)。計(jì)算機(jī)一旦觸發(fā)病毒,很可能影響整個(gè)系統(tǒng)的運(yùn)行效率,嚴(yán)重時(shí)還將破壞甚至刪除系統(tǒng)文件,篡改并丟失數(shù)據(jù),給系統(tǒng)帶來(lái)無(wú)法彌補(bǔ)的損失。
2.3黑客攻擊
黑客,主要指通過(guò)特殊途徑進(jìn)入他人服務(wù)器,伺機(jī)非法操控、破壞他人網(wǎng)絡(luò)或竊取相關(guān)資料的人員。網(wǎng)絡(luò)信息系統(tǒng)存在某種缺陷,黑客往往會(huì)利用該缺陷來(lái)進(jìn)入和攻擊系統(tǒng)。網(wǎng)絡(luò)攻擊手段有多種,大體表現(xiàn)為程序中植入木馬、網(wǎng)站控制權(quán)以及口令攻擊等等,特洛伊木馬程序技術(shù),在黑客攻擊中最為常見。它在普通運(yùn)行程序中植入操作代碼,并根據(jù)用戶的網(wǎng)絡(luò)系統(tǒng)來(lái)打開該程序,試圖控制他人電腦。
3計(jì)算機(jī)網(wǎng)絡(luò)安全防范策略
3.1及時(shí)安裝漏洞補(bǔ)丁程序
現(xiàn)階段,很多黑客與病毒利用軟件漏洞來(lái)入侵網(wǎng)絡(luò)用戶,如震蕩波病毒,運(yùn)用Windows內(nèi)LSASS存在的緩沖區(qū)漏洞來(lái)攻擊網(wǎng)絡(luò)用戶,攻擊波病毒通過(guò)RPC漏洞進(jìn)行攻擊等。所以,為更好地處理漏洞程序引發(fā)的安全問(wèn)題,我們就必須及時(shí)安裝COPS、tiger漏洞補(bǔ)丁程序或掃描軟件,并安裝360安全衛(wèi)士及瑞星等系統(tǒng)防護(hù)軟件,全面掃描漏洞并加以補(bǔ)丁。此外,應(yīng)安裝過(guò)濾型、監(jiān)測(cè)型等防火墻,用以保護(hù)內(nèi)部網(wǎng)絡(luò)互聯(lián)設(shè)備,并監(jiān)控監(jiān)視網(wǎng)絡(luò)運(yùn)行,避免外部網(wǎng)絡(luò)用戶非法入侵和破壞網(wǎng)絡(luò)系統(tǒng)。
3.2合理運(yùn)用各種常用技術(shù)
3.2.1文件加密技術(shù)
文件加密技術(shù),即避免關(guān)鍵信息及相關(guān)數(shù)據(jù)被惡意竊取或破壞,提升信息系統(tǒng)及其數(shù)據(jù)保密性的防范手段。根據(jù)不同的用途,我們可將文件加密技術(shù)劃分為數(shù)據(jù)傳輸加密、數(shù)據(jù)存儲(chǔ)加密以及數(shù)據(jù)完整性鑒別三大類技術(shù)。(1)數(shù)據(jù)傳輸加密。通常用于加密傳輸中數(shù)據(jù)流,如有線路與端-端加密等。(2)數(shù)據(jù)存儲(chǔ)加密。該技術(shù)可分為密文存儲(chǔ)加密與存取控制加密兩類,均可減少存儲(chǔ)過(guò)程中的數(shù)據(jù)失密。(3)數(shù)據(jù)完整性鑒別。涉及口令、身份及密鑰等諸多方面,通過(guò)驗(yàn)證數(shù)據(jù)內(nèi)容、介入信息傳送及存取等,可保證數(shù)據(jù)的可靠性。
3.2.2入侵檢測(cè)技術(shù)
入侵檢測(cè)技術(shù),將統(tǒng)計(jì)技術(shù)、網(wǎng)絡(luò)通信技術(shù)及密碼學(xué)等結(jié)合起來(lái),可達(dá)到全面監(jiān)控網(wǎng)絡(luò)與計(jì)算機(jī)系統(tǒng)之目標(biāo)。作為主動(dòng)性較強(qiáng)的防范技術(shù),它可采集系統(tǒng)內(nèi)及各網(wǎng)絡(luò)資源中的相關(guān)信息,并從中發(fā)現(xiàn)網(wǎng)絡(luò)侵入及攻擊行為,用以判斷網(wǎng)絡(luò)或計(jì)算機(jī)系統(tǒng)是否被濫用。一旦覺(jué)察到系統(tǒng)被惡意入侵,可提醒用戶采取相應(yīng)的措施,以防范網(wǎng)絡(luò)風(fēng)險(xiǎn)。例如,記錄或自動(dòng)報(bào)警,請(qǐng)求防火墻切斷網(wǎng)絡(luò)連接;或是判斷系統(tǒng)操作動(dòng)作是否處于正常軌道等。
3.3認(rèn)真執(zhí)行安全管理制度
設(shè)計(jì)安全管理體制,這是保證計(jì)算機(jī)網(wǎng)絡(luò)安全的前提;與此同時(shí),我們還必須認(rèn)真培養(yǎng)安全管理意識(shí)強(qiáng)的網(wǎng)管隊(duì)伍,通過(guò)對(duì)用戶設(shè)置相應(yīng)的資源使用權(quán)限及口令,來(lái)對(duì)用戶名與口令實(shí)行加密存儲(chǔ)或傳輸,并運(yùn)用用戶使用記錄與分析等方式來(lái)維護(hù)系統(tǒng)安全。此外,應(yīng)逐步強(qiáng)化計(jì)算機(jī)信息網(wǎng)絡(luò)安全的管理力度,重視安全技術(shù)建設(shè),提升使用及管理人員的防范意識(shí),在保證計(jì)算機(jī)網(wǎng)絡(luò)使用安全的基礎(chǔ)上,為廣大用戶謀利益。
4結(jié)論現(xiàn)
代社會(huì),信息網(wǎng)絡(luò)技術(shù)得到了全方位發(fā)展,網(wǎng)絡(luò)攻擊手段的日益使網(wǎng)絡(luò)犯罪成為可能。電子信息截獲、篡改甚至刪除等行為,對(duì)計(jì)算機(jī)使用者帶來(lái)了巨大的威脅。只有科學(xué)設(shè)計(jì)計(jì)算機(jī)安全規(guī)劃,采取相應(yīng)的計(jì)算機(jī)控制策略,才能維護(hù)系統(tǒng)的運(yùn)行安全,實(shí)現(xiàn)其最大化效益。
作者:張柱單位:同濟(jì)大學(xué)銀川市第八中學(xué)
風(fēng)險(xiǎn)評(píng)估報(bào)告 風(fēng)險(xiǎn)投資 風(fēng)險(xiǎn)控制 風(fēng)險(xiǎn)等級(jí)評(píng)估標(biāo)準(zhǔn) 風(fēng)險(xiǎn)評(píng)估與風(fēng)險(xiǎn)應(yīng)對(duì) 風(fēng)險(xiǎn)評(píng)估總結(jié) 風(fēng)險(xiǎn)管理 風(fēng)險(xiǎn)辨識(shí)管控 風(fēng)險(xiǎn)培訓(xùn)總結(jié) 風(fēng)險(xiǎn)防控論文 紀(jì)律教育問(wèn)題 新時(shí)代教育價(jià)值觀