發(fā)布時(shí)間:2023-06-15 17:16:35
序言:寫(xiě)作是分享個(gè)人見(jiàn)解和探索未知領(lǐng)域的橋梁,我們?yōu)槟x了8篇的計(jì)算機(jī)網(wǎng)絡(luò)安全的特征樣本,期待這些樣本能夠?yàn)槟峁┴S富的參考和啟發(fā),請(qǐng)盡情閱讀。
關(guān)鍵詞: 計(jì)算機(jī)網(wǎng)絡(luò);特征;安全;防范措施
計(jì)算機(jī)網(wǎng)絡(luò)安全的含義及其特征
計(jì)算機(jī)作為一種存在于人們現(xiàn)實(shí)生活中必不可少的學(xué)習(xí)、生活工具,已近深入到社會(huì)領(lǐng)域的方方面面,根據(jù)不同計(jì)算機(jī)使用者的不同需求,計(jì)算機(jī)網(wǎng)絡(luò)安全的定義也有所區(qū)別,現(xiàn)在通用的標(biāo)準(zhǔn)化定義為:“計(jì)算機(jī)網(wǎng)絡(luò)安全”即“為網(wǎng)絡(luò)信息數(shù)據(jù)系統(tǒng)的安全創(chuàng)建和使用而采取的相關(guān)技術(shù)上和管理上保護(hù),從而保護(hù)計(jì)算機(jī)硬件、軟件數(shù)據(jù)信息不會(huì)因?yàn)橐馔饣蛘吆腿藶楣室舛獾狡茐?、更改和泄漏,加?qiáng)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)信息數(shù)據(jù)系統(tǒng)的保密性、完整性和可利用性的安全設(shè)置”。針對(duì)個(gè)人使用者,計(jì)算機(jī)網(wǎng)絡(luò)安全是保護(hù)個(gè)體信息不受外界陌生人、組織等的惡意破壞、盜取使用;對(duì)于企業(yè)機(jī)關(guān)單位等相關(guān)機(jī)構(gòu),網(wǎng)絡(luò)安全是保護(hù)其辦公系統(tǒng)、信息機(jī)密數(shù)據(jù)等免于外界黑客組織篡改、偽造、惡意利用等,保護(hù)機(jī)構(gòu)信息系統(tǒng)的安全性能;對(duì)于國(guó)家相關(guān)組織,還要考慮應(yīng)對(duì)突發(fā)事件、軍事、科技等方面的安全性,保持網(wǎng)絡(luò)通訊連貫性、安全性,提高應(yīng)對(duì)具體事件的反應(yīng)能力和執(zhí)行效率。
計(jì)算機(jī)網(wǎng)絡(luò)安全的特征:高度的保密性,即計(jì)算機(jī)網(wǎng)絡(luò)的信息不能隨意泄露給未授權(quán)的用戶(hù)或避免任其利用的過(guò)程;信息的完整性,即其他未經(jīng)過(guò)授權(quán)的用戶(hù)不得隨意改變、破壞、丟棄信息的特性;操作的可控性,即被授權(quán)用戶(hù)具有對(duì)信息的利用、處理的權(quán)利,從而控制信息的傳播過(guò)程;信息的審查性,即當(dāng)網(wǎng)絡(luò)安全出現(xiàn)問(wèn)題時(shí),采取必要的手段加以控制、核查。
2 計(jì)算機(jī)網(wǎng)絡(luò)安全的現(xiàn)狀分析
隨著現(xiàn)代網(wǎng)絡(luò)技術(shù)的飛速發(fā)展,計(jì)算機(jī)網(wǎng)絡(luò)安全系統(tǒng)具有復(fù)雜性和多樣性,其安全現(xiàn)狀存在隱患,目前,攻擊網(wǎng)絡(luò)安全的各種手段、行為繁多復(fù)雜,黑客組織的猖獗、病毒種類(lèi)繁多、攻擊性強(qiáng)等等特征使得網(wǎng)絡(luò)安全系統(tǒng)受到各方面的威脅,由于互聯(lián)網(wǎng)本身的無(wú)時(shí)空性和地域限制,一種病毒的攻擊性能夠迅速的利用系統(tǒng)漏洞而攻擊計(jì)算機(jī)網(wǎng)絡(luò)安全,造成網(wǎng)絡(luò)系統(tǒng)癱瘓,對(duì)于人們?nèi)粘I钷k公、企業(yè)機(jī)關(guān)部門(mén)信息安全存在極大的不利影響,由此,我們具體分析現(xiàn)代計(jì)算機(jī)網(wǎng)絡(luò)安全存在的問(wèn)題。
2.1 缺乏計(jì)算機(jī)網(wǎng)絡(luò)安全意識(shí)
在紛繁復(fù)雜的網(wǎng)絡(luò)虛擬世界里,人們暢游在網(wǎng)絡(luò)環(huán)境中,利用網(wǎng)絡(luò)所帶來(lái)的便捷功能,但是卻普遍缺乏對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全方面的認(rèn)識(shí),現(xiàn)代網(wǎng)絡(luò)系統(tǒng),為了提高網(wǎng)絡(luò)的安全性,采取了去多手段和措施,包括設(shè)置網(wǎng)絡(luò)安全保護(hù)軟件、設(shè)置安全防火墻、安全衛(wèi)士殺毒等一系列防范措施,但目前人們普遍對(duì)網(wǎng)絡(luò)安全的重要性缺乏認(rèn)識(shí),當(dāng)為了滿足好奇心或缺乏對(duì)黑客威脅破壞性的認(rèn)識(shí)時(shí),這些網(wǎng)絡(luò)保護(hù)措施屏障就發(fā)揮不了其安保作用,因此加強(qiáng)人們對(duì)網(wǎng)絡(luò)安全重要性的普遍認(rèn)識(shí),樹(shù)立安全上網(wǎng)、打擊黑客行為意識(shí)是當(dāng)務(wù)之急。
2.2 缺乏計(jì)算機(jī)安全網(wǎng)絡(luò)保護(hù)的專(zhuān)業(yè)技術(shù)
目前,威脅于網(wǎng)絡(luò)安全系統(tǒng)的黑客組織性更強(qiáng),攻擊手段復(fù)雜,利用網(wǎng)絡(luò)系統(tǒng)的漏洞對(duì)現(xiàn)實(shí)人們的經(jīng)濟(jì)、安全生活造成損失,盜取經(jīng)濟(jì)利益。造成各種流行肆虐于網(wǎng)絡(luò)的的惡意網(wǎng)站、網(wǎng)上木馬、病毒程序等已經(jīng)嚴(yán)重威脅了現(xiàn)代網(wǎng)絡(luò)安全,但是,針對(duì)這些惡意的攻擊,我國(guó)目前的計(jì)算機(jī)網(wǎng)絡(luò)安全防備技術(shù)尚不能跟上時(shí)代的發(fā)展要求,以致于網(wǎng)絡(luò)系統(tǒng)安全問(wèn)題困擾于個(gè)人、家庭、企業(yè)機(jī)關(guān)等各個(gè)領(lǐng)域,此外網(wǎng)絡(luò)軟件的漏洞也是造成系統(tǒng)安全攻擊的威脅,不少網(wǎng)絡(luò)軟件的“后門(mén)”一旦被進(jìn)入,后果不堪設(shè)想。
2.3 缺乏計(jì)算機(jī)網(wǎng)絡(luò)安全的法律法規(guī)等相關(guān)政策保障
目前,我國(guó)的立法機(jī)關(guān)尚沒(méi)有完善的針對(duì)于計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)安全的法律法規(guī)政策,缺乏相關(guān)的對(duì)黑客組織行為的法律制裁措施,這也是造成現(xiàn)代網(wǎng)絡(luò)安全隱患的一個(gè)重要原因,根據(jù)我國(guó)網(wǎng)絡(luò)存在的弊端,立法機(jī)關(guān)應(yīng)該出臺(tái)相關(guān)的法律法規(guī)來(lái)限制威脅行為的猖獗。
此外,計(jì)算機(jī)網(wǎng)絡(luò)安全存在諸多問(wèn)題的原因諸多,下面我們列舉幾方面:
1)計(jì)算機(jī)網(wǎng)絡(luò)結(jié)構(gòu)存在風(fēng)險(xiǎn)隱患。計(jì)算機(jī)網(wǎng)絡(luò)的貫通性、結(jié)構(gòu)性是的網(wǎng)絡(luò)安全系統(tǒng)紛繁復(fù)雜,多重局域網(wǎng)組成的因特網(wǎng)是一個(gè)互相聯(lián)系、通用的網(wǎng)絡(luò)系統(tǒng),一旦當(dāng)某種危險(xiǎn)信息觸發(fā)時(shí)會(huì)間接和直接的影響到其他網(wǎng)絡(luò)系統(tǒng)的安全性,攻擊者利用這種網(wǎng)絡(luò)的貫通性和銜接性,傳播和不良信息、盜取機(jī)密數(shù)據(jù)安全從而破壞系統(tǒng)安全。
2)網(wǎng)絡(luò)IP系統(tǒng)的易攻擊性。IP/TCP是現(xiàn)代因特網(wǎng)的基礎(chǔ)協(xié)議,由于它們具有公眾性,從而導(dǎo)致黑客可以利用它的安全缺陷來(lái)實(shí)施網(wǎng)絡(luò)攻擊。
3)網(wǎng)絡(luò)數(shù)據(jù)信息泄露、篡改。網(wǎng)絡(luò)系統(tǒng)上的大量信息的于傳播都是沒(méi)有一定限制功能手段,而且由于大部分?jǐn)?shù)據(jù)流缺乏加鎖保密措施,導(dǎo)致信息容易被盜取、竊聽(tīng)的可能性高,因此,不少黑客組織利用這種信息的無(wú)密性進(jìn)行電子郵件、傳輸文件等信息的篡改、盜取,降低了網(wǎng)絡(luò)信息安全性。
4)軟件漏洞。軟件漏洞包括以下幾個(gè)方面:操作系統(tǒng)、數(shù)據(jù)庫(kù)及應(yīng)用軟件、TCP/IP協(xié)議、網(wǎng)絡(luò)軟件和服務(wù)、密碼設(shè)置等的安全漏洞。一旦遭受病毒攻擊,會(huì)帶來(lái)災(zāi)難性的后果。
3 加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)安全防范的具體措施
首先,提高網(wǎng)絡(luò)安全的防范意識(shí),明確網(wǎng)絡(luò)安全發(fā)展目標(biāo)。
關(guān)鍵詞:計(jì)算機(jī)網(wǎng)絡(luò);網(wǎng)絡(luò)安全;計(jì)算機(jī)病毒;惡性攻擊
中圖分類(lèi)號(hào):TP393 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):1009-3044(2016)15-0070-02
隨著計(jì)算機(jī)的廣泛應(yīng)用,給人們的的生活帶來(lái)極大的便捷,這使得現(xiàn)今的社會(huì)進(jìn)入了電子和信息的時(shí)代,促進(jìn)了社會(huì)文明的發(fā)展基于計(jì)算機(jī)網(wǎng)絡(luò)的開(kāi)放性特點(diǎn),薪資給人們的工作、學(xué)習(xí)和生活帶來(lái)便利時(shí),也帶來(lái)了安全的隱患。這就使得計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題受到了極大的關(guān)注,筆者根據(jù)這一現(xiàn)狀,對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全進(jìn)行了一下幾個(gè)方面的闡述。
1 計(jì)算機(jī)網(wǎng)絡(luò)安全概述
計(jì)算機(jī)網(wǎng)絡(luò)在宏觀的角度來(lái)劃分,主要分為兩種,其一是物理網(wǎng)絡(luò),即現(xiàn)今人們使用的網(wǎng)絡(luò)連接的設(shè)備。其二是虛擬網(wǎng)絡(luò),主要指的是以網(wǎng)絡(luò)中流轉(zhuǎn)的電子信號(hào)。計(jì)算機(jī)網(wǎng)絡(luò)安全就是對(duì)網(wǎng)絡(luò)的軟件和硬件設(shè)備,用戶(hù)信息等方面的安全,在保障計(jì)算機(jī)網(wǎng)絡(luò)正常運(yùn)轉(zhuǎn)的情況下,保障計(jì)算機(jī)的在數(shù)據(jù)信息等方面的順利傳輸。進(jìn)而保障數(shù)據(jù)信息屬于資源的保密性、完整性、真實(shí)性這些都屬于計(jì)算機(jī)網(wǎng)絡(luò)安全[1]。
2 計(jì)算機(jī)網(wǎng)絡(luò)安全的特征
基于計(jì)算機(jī)網(wǎng)絡(luò)的概念,可以得知計(jì)算機(jī)網(wǎng)絡(luò)安全的特征。其特征主要有三個(gè)方面,其一是保密性,即在計(jì)算機(jī)的網(wǎng)絡(luò)中,能保障用戶(hù)的信息屬于與數(shù)據(jù)庫(kù)的信息不被他人或不良的組織的所盜用。保密性的特征主要體現(xiàn)在,對(duì)用戶(hù)的信息在用戶(hù)自身沒(méi)有授予相應(yīng)的訪問(wèn)權(quán)限的時(shí),不能未授權(quán)的用戶(hù)終端,利用各種途徑進(jìn)行獲取和使用。其二是完整性,主要指的是信息數(shù)據(jù)的具有完整的特點(diǎn)。這主要體現(xiàn)在,在信息屬于等資源在沒(méi)有許可的情況下,能保障對(duì)數(shù)據(jù)信息的正常傳送,在信息傳送的過(guò)程中,能保障數(shù)據(jù)的存儲(chǔ)的完整性,以此來(lái)保障用戶(hù)的正常使用。其三是可用性,可用性只要指的是保障信息與數(shù)據(jù)庫(kù)的信息能為授權(quán)者提供使用的功能。其主要體現(xiàn)在可用性中可控制性的特點(diǎn),能夠保障對(duì)信息傳播到已制定用戶(hù)的電子終端時(shí),能夠得到有效的控制,進(jìn)而來(lái)為用戶(hù)提供信息數(shù)據(jù)的傳送與否[2]。
3 影響計(jì)算機(jī)網(wǎng)絡(luò)安全的因素
1) 病毒方面的因素
計(jì)算機(jī)病毒指指的是,在計(jì)算機(jī)的編程的過(guò)程中,將一些具有破壞程序的數(shù)據(jù)和功能,加入到計(jì)算機(jī)的程序當(dāng)中,進(jìn)而影響了計(jì)算機(jī)自我修復(fù)的功能。計(jì)算機(jī)的病毒應(yīng)具有一些特點(diǎn),例如具有較強(qiáng)的隱蔽性,具有一定的破壞性,具有重復(fù)的復(fù)制性,這些特點(diǎn)都是的病毒這種破壞性的因素,能在計(jì)算機(jī)感染病毒之后,能通過(guò)網(wǎng)絡(luò)的傳播,進(jìn)行迅速的人繁衍,并進(jìn)行大范圍的傳播,能在較短的時(shí)間內(nèi),使計(jì)算機(jī)的網(wǎng)絡(luò)癱瘓。具有極強(qiáng)的破壞性[3]。
計(jì)算機(jī)病毒的傳播特點(diǎn)是對(duì)數(shù)的傳播模式,能在短時(shí)間內(nèi),對(duì)計(jì)算機(jī)的網(wǎng)絡(luò),造成不可估計(jì)的損失,計(jì)算機(jī)在感染病毒之后,情況較輕的影響正常的工作效率,情節(jié)較為嚴(yán)重的,會(huì)使計(jì)算機(jī)造成死機(jī)。在計(jì)算機(jī)的病毒中,較為常見(jiàn)病毒類(lèi)型主要有以下幾種,文件型的病毒、蠕蟲(chóng)類(lèi)的病毒、引導(dǎo)取的病毒。在不同的病毒中,都具有較大的破壞能力,而且病毒的更新速度極快。病毒方面的因素,是影響計(jì)算機(jī)網(wǎng)絡(luò)安全較為重要的一因素。因此要對(duì)計(jì)算機(jī)的病毒,進(jìn)行有效的防范。
2) 黑客侵入的因素
在上文中講到,互聯(lián)網(wǎng)具有開(kāi)放性和無(wú)國(guó)界性,這幾使得的網(wǎng)絡(luò)經(jīng)常的受到惡性的供攻擊。于計(jì)算機(jī)病毒相比,黑客對(duì)計(jì)算機(jī)的網(wǎng)絡(luò)安全的危害程度較大,目前黑客是國(guó)際范圍內(nèi),對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全威脅最大的因素之一。這是由于黑客是人為的一種因素,這些人群主專(zhuān)門(mén)研究計(jì)算機(jī)網(wǎng)絡(luò),存在漏洞的一些計(jì)算機(jī)的愛(ài)好者,并根據(jù)計(jì)算機(jī)網(wǎng)絡(luò)中的這些漏洞,來(lái)對(duì)其進(jìn)行惡意的攻擊[4]。在現(xiàn)今的社會(huì)中,對(duì)黑客的定義主要指的是,利用較為先進(jìn)的計(jì)算機(jī)的技術(shù),進(jìn)行對(duì)一些計(jì)算機(jī)的網(wǎng)絡(luò),進(jìn)行非法的侵入,進(jìn)而達(dá)到某種目的。通過(guò)對(duì)現(xiàn)今的黑客的研究的中,可以發(fā)現(xiàn),黑客主要可以劃分為兩種類(lèi)型,一種是破壞性的,一種是非破壞性的。而具有破壞性的黑客,所給計(jì)算機(jī)的用戶(hù)帶來(lái)的損失較大。主要是對(duì)一些計(jì)算機(jī)的系統(tǒng)進(jìn)行竊聽(tīng),并將一些具有重要意義的信息進(jìn)行盜取的行為,并對(duì)社會(huì)中一些重要的組織的信息數(shù),進(jìn)行惡意的篡改,對(duì)社會(huì)的一些行業(yè)的工作,形成了阻礙。隨著計(jì)算機(jī)技術(shù)的不斷發(fā)展,黑客的技術(shù)也在不斷地更新與創(chuàng)新。所以,應(yīng)對(duì)黑客的攻擊應(yīng)進(jìn)行有效地阻止[5]。
3) 計(jì)算機(jī)系統(tǒng)的因素
當(dāng)今時(shí)代正處于信息化高度發(fā)展的時(shí)期,在各個(gè)領(lǐng)域內(nèi)已經(jīng)逐漸對(duì)計(jì)算機(jī)等網(wǎng)絡(luò)技術(shù)充分利用,計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)在給人們帶來(lái)便利的同時(shí),一些不法分子也給網(wǎng)絡(luò)的安全帶來(lái)了一定的隱患,嚴(yán)重威脅著計(jì)算機(jī)網(wǎng)絡(luò)的安全狀況。因此,對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題引起高度的重視,加大對(duì)其的研究深度和廣度,做好網(wǎng)絡(luò)防護(hù)工作,從而加快推進(jìn)安全的網(wǎng)絡(luò)體系的建立,從根本上保證網(wǎng)絡(luò)的安全和暢通,實(shí)現(xiàn)計(jì)算機(jī)網(wǎng)絡(luò)的快速、健康、可持續(xù)的發(fā)展。
【關(guān)鍵詞】計(jì)算機(jī)網(wǎng)絡(luò)安全 內(nèi)涵與特征 現(xiàn)狀 技術(shù)新策略
最近這幾年,由于全世界的互聯(lián)網(wǎng)技術(shù)的迅速發(fā)展,網(wǎng)絡(luò)的安全問(wèn)題越來(lái)越被嚴(yán)重的威脅,比如網(wǎng)絡(luò)的數(shù)據(jù)竊賊、病毒者以及黑客的侵襲,還有系統(tǒng)的泄密者。目前,人們雖然頻繁地運(yùn)用復(fù)雜的軟件技術(shù)(通道控制機(jī)制、服務(wù)器以及防火墻),然而不論在發(fā)展中國(guó)家還是發(fā)達(dá)國(guó)家,計(jì)算機(jī)網(wǎng)絡(luò)安全均嚴(yán)重危害著社會(huì)。此時(shí)應(yīng)該分析計(jì)算機(jī)網(wǎng)絡(luò)安全的現(xiàn)狀,同時(shí)探討出網(wǎng)絡(luò)安全技術(shù)新策略。
1 計(jì)算機(jī)網(wǎng)絡(luò)安全的內(nèi)涵與特征介紹
計(jì)算機(jī)網(wǎng)絡(luò)安全就指計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的軟件及硬件,還有網(wǎng)絡(luò)系統(tǒng)里的數(shù)據(jù)經(jīng)受保護(hù),保證不遭受惡意的攻擊或意外的因素破壞、泄漏或者更改數(shù)據(jù),以使計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)可以可靠正常地運(yùn)行,還確保網(wǎng)絡(luò)服務(wù)沒(méi)有中斷狀況的出現(xiàn),按照計(jì)算機(jī)網(wǎng)絡(luò)安全自身的特殊性,分析出來(lái)網(wǎng)絡(luò)安全包括下面的特征:難設(shè)防性;易受攻擊性;快速傳播性以及防范的高難度性。
2 計(jì)算機(jī)網(wǎng)絡(luò)安全的現(xiàn)狀分析
在我國(guó),計(jì)算機(jī)違法犯罪一直增加,對(duì)于信息安全的發(fā)展,與發(fā)達(dá)國(guó)家的水平相比,我國(guó)存在較大的差距,另外,計(jì)算機(jī)網(wǎng)絡(luò)安全的防護(hù)技術(shù)也較為低下,因此在我國(guó),計(jì)算機(jī)網(wǎng)絡(luò)安全的現(xiàn)狀存在下述的特點(diǎn):
(1)計(jì)算機(jī)網(wǎng)絡(luò)安全的人才沒(méi)有較高的素質(zhì),對(duì)于網(wǎng)絡(luò)安全人才培養(yǎng)工作,雖然其較晚的開(kāi)始起步,然而發(fā)展越來(lái)越快,但是還不能大力適應(yīng)社會(huì)要求。
(2)信息安全意識(shí)也不深厚,許多企業(yè),還有個(gè)人只是淺顯地認(rèn)識(shí)網(wǎng)絡(luò)安全,沒(méi)有較高的自我防護(hù)能力,有關(guān)積極的信息安全管理對(duì)策嚴(yán)重缺失,最后還未充分意識(shí)到具有嚴(yán)重性后果的信息安全事故。
(3)沒(méi)有深厚的基礎(chǔ)信息產(chǎn)業(yè),許多關(guān)于硬件的核心技術(shù),還有核心部件對(duì)外國(guó)的依賴(lài)性比較嚴(yán)重,對(duì)于軟件,國(guó)際市場(chǎng)價(jià)格和壟斷威脅著它們。
2.1 用戶(hù)安全應(yīng)急意識(shí)較為薄弱
在經(jīng)常狀況下,計(jì)算機(jī)網(wǎng)絡(luò)是較為龐大的,用戶(hù)自己偶爾由于不當(dāng)?shù)牟僮?,?huì)讓計(jì)算機(jī)網(wǎng)絡(luò)產(chǎn)生某些問(wèn)題,進(jìn)而會(huì)對(duì)整個(gè)網(wǎng)絡(luò)發(fā)生影響。病毒經(jīng)常侵襲人們的計(jì)算機(jī),網(wǎng)絡(luò)管理者雖然設(shè)置有關(guān)的一些權(quán)限,然而文件的丟失以及被感染、密碼登陸發(fā)生失敗有關(guān)的一些問(wèn)題會(huì)產(chǎn)生,這些給網(wǎng)絡(luò)用戶(hù)帶來(lái)相當(dāng)大的損失。對(duì)于網(wǎng)絡(luò)的訪問(wèn)系數(shù),其控制具有一定的局限性,偶爾造成傳輸過(guò)程里的有些錯(cuò)誤,在某個(gè)時(shí)候,由于防火墻設(shè)置問(wèn)題,對(duì)一些程序的順利運(yùn)用會(huì)產(chǎn)生干擾。在這個(gè)時(shí)候,黑客便得到了進(jìn)行破壞的機(jī)會(huì),進(jìn)而實(shí)施攻擊,并破壞,到一定的程度上,不必要的一些損失就會(huì)發(fā)生。
2.2 操作系統(tǒng)漏洞的問(wèn)題,還有網(wǎng)絡(luò)設(shè)計(jì)的問(wèn)題
在目前,比較常用的很多操作系統(tǒng),都有安全漏洞的存在,對(duì)于這些操作系統(tǒng)自身具有的安全漏洞,黑客進(jìn)行侵入系統(tǒng)。因?yàn)樵O(shè)計(jì)的網(wǎng)絡(luò)系統(tǒng)不合理,也沒(méi)有規(guī)范性,對(duì)安全性的考慮還缺少,進(jìn)而影響到了安全性。對(duì)于網(wǎng)絡(luò)安全管理,其認(rèn)證缺乏,另外的人員極易進(jìn)行盜用,人為因素導(dǎo)致了網(wǎng)絡(luò)安全存在隱患。
3 網(wǎng)絡(luò)安全技術(shù)新策略的探討
3.1 第一個(gè)新策略就是4-7層網(wǎng)絡(luò)安全技術(shù)
與原先的2-3層設(shè)備不同,經(jīng)過(guò)4-7層智能應(yīng)用交換設(shè)備,網(wǎng)絡(luò)得以構(gòu)成,能夠讓網(wǎng)絡(luò)傳輸層之上的數(shù)據(jù)包得到合理分析,還能有效分析應(yīng)用層的數(shù)據(jù)包,如此的設(shè)備可在負(fù)載均衡領(lǐng)域里經(jīng)受大規(guī)模的應(yīng)用,最終保證IP應(yīng)用,還有企業(yè)流量處于INTERNET的最優(yōu)服務(wù)以及運(yùn)行;除此之外,4-7層智能應(yīng)用交換設(shè)備又對(duì)安全模塊進(jìn)行了集成,它不但可以當(dāng)作服務(wù)器,還能當(dāng)作路由器前方的防線,對(duì)于應(yīng)用層的病毒攻擊對(duì)網(wǎng)絡(luò)的入侵,其可以實(shí)施阻止。Radware讓DefensePro專(zhuān)用高性能安全交換機(jī)推廣出來(lái)了,可以就多余1200種的網(wǎng)絡(luò)攻擊實(shí)施預(yù)防,還能進(jìn)行攔截以及隔離,進(jìn)而合理實(shí)現(xiàn)高性能及即時(shí)的應(yīng)用安全。最終在安全方面,大力體現(xiàn)出來(lái)舉足輕重的作用。
3.2 第二個(gè)新策略就是手機(jī)信息安全工具策略
對(duì)于手機(jī)信息安全工具策略,它就是新一代的計(jì)算機(jī)風(fēng)險(xiǎn)防范服務(wù),同時(shí)它還有很好的前景,重點(diǎn)依靠移動(dòng)通信數(shù)據(jù)業(yè)務(wù)平臺(tái),借助于無(wú)線網(wǎng)絡(luò)與手機(jī),其就是傳統(tǒng)網(wǎng)絡(luò)安全防護(hù)的擴(kuò)展及蔓延。在用戶(hù)手機(jī)里面,進(jìn)行對(duì)應(yīng)插件的安裝,讓其和計(jì)算機(jī)網(wǎng)絡(luò)的聯(lián)系建立起來(lái),用戶(hù)手機(jī)會(huì)成為終端設(shè)備,能夠進(jìn)行身份識(shí)別、接收信息以及辦理業(yè)務(wù),它的優(yōu)勢(shì)主要包括:網(wǎng)絡(luò)環(huán)境會(huì)一直改善,無(wú)線網(wǎng)絡(luò)寬帶得到擴(kuò)展,時(shí)延得到降低,穩(wěn)定性也得到提高,這些讓手機(jī)信息化具有了大力的網(wǎng)絡(luò)基礎(chǔ),用戶(hù)能夠讓手機(jī)終端功能得到實(shí)現(xiàn);用戶(hù)關(guān)聯(lián)度不僅高,而且風(fēng)險(xiǎn)防范能力還強(qiáng),手機(jī)帶著比較便利,還基于自己的PIN碼,手機(jī)終端存在唯一性,當(dāng)用戶(hù)執(zhí)行有關(guān)操作的時(shí)候,網(wǎng)絡(luò)中心就發(fā)送給手機(jī)隨機(jī)的二維驗(yàn)證碼,在理論上,如此的作法讓盜用者沒(méi)有辦法進(jìn)行復(fù)制,網(wǎng)絡(luò)風(fēng)險(xiǎn)極大地降低。
3.3 第三個(gè)新策略就是GAP信息安全技術(shù)
在外國(guó)內(nèi),GAP信息安全技術(shù)對(duì)專(zhuān)用硬件進(jìn)行利用,讓它的2個(gè)網(wǎng)絡(luò),在沒(méi)有連通的時(shí)候,保證資源共享的實(shí)現(xiàn),還讓數(shù)據(jù)安全傳輸?shù)玫綄?shí)現(xiàn)。原因在于GAP的硬件設(shè)計(jì)較為特殊,能保證內(nèi)部用戶(hù)網(wǎng)絡(luò)的安全程度得到極其增加,不僅以色列以及美國(guó)的金融、軍政與航天的要害部門(mén)對(duì)其進(jìn)行了采用,另外有些電子政務(wù)網(wǎng)絡(luò)也進(jìn)行積極的采用。
4 總結(jié)
總之,需要積極分析計(jì)算機(jī)網(wǎng)絡(luò)安全的現(xiàn)狀,更要探討出相應(yīng)的網(wǎng)絡(luò)安全技術(shù)新策略,以保證計(jì)算機(jī)網(wǎng)絡(luò)可靠安全地運(yùn)行。
參考文獻(xiàn)
[1]宋文官,蔡京玖.計(jì)算機(jī)網(wǎng)絡(luò)基礎(chǔ)[M].北京:中國(guó)鐵道出版社,2007.
[2]龍冬陽(yáng).網(wǎng)絡(luò)安全技術(shù)及應(yīng)用[M].廣州:華南理工大學(xué)出版社,2006(03).
[3]程宜康.現(xiàn)代網(wǎng)絡(luò)安全的體系與發(fā)展[J].計(jì)算機(jī)世界,2008(06).
關(guān)鍵詞:計(jì)算機(jī);網(wǎng)絡(luò)安全;分析;研究
中圖分類(lèi)號(hào):TP393.08 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):1007-9599 (2012) 13-0000-02
一、前言
計(jì)算機(jī)和網(wǎng)絡(luò)技術(shù)的快速發(fā)展,推動(dòng)和影響了整個(gè)社會(huì)的經(jīng)濟(jì)、文化發(fā)展和科學(xué)技術(shù)的進(jìn)步。近些年來(lái),計(jì)算機(jī)網(wǎng)絡(luò)已經(jīng)深入應(yīng)用到了社會(huì)生活的各個(gè)方面,逐漸成為了人們?nèi)粘9ぷ骱蜕钪胁豢扇鄙俚牟糠?。然?隨著網(wǎng)絡(luò)規(guī)模的不斷擴(kuò)大和網(wǎng)絡(luò)信息資源的不斷開(kāi)放,網(wǎng)絡(luò)信息安全的問(wèn)題愈來(lái)愈突出,網(wǎng)絡(luò)安全事故的數(shù)目及其引起的損失也在逐漸地增加。計(jì)算機(jī)網(wǎng)絡(luò)安全是一個(gè)比較復(fù)雜的問(wèn)題,它不但涉及了技術(shù)方面的問(wèn)題,還涉及到了社會(huì)環(huán)境和法津法規(guī)等諸多方面的內(nèi)容。所以,計(jì)算機(jī)網(wǎng)絡(luò)安全是一個(gè)綜合性的系統(tǒng)工程,也是計(jì)算機(jī)研究領(lǐng)域中最重要的課題之一,需要做長(zhǎng)期的規(guī)劃和探討。文章首先介紹了計(jì)算機(jī)網(wǎng)絡(luò)安全的含義和特點(diǎn),然后分析了計(jì)算機(jī)網(wǎng)絡(luò)安全中不安全因素,最后研究和探討了保護(hù)計(jì)算機(jī)網(wǎng)絡(luò)安全的措施和方法。
二、計(jì)算機(jī)網(wǎng)絡(luò)安全的含義和特點(diǎn)[1][2]
計(jì)算機(jī)網(wǎng)絡(luò)安全,是指利用網(wǎng)絡(luò)管理技術(shù)和控制措施,保護(hù)和保證網(wǎng)絡(luò)環(huán)境中數(shù)據(jù)的完整性、保密性與可使用性。依照ISO(國(guó)際標(biāo)準(zhǔn)化組織)給出的計(jì)算機(jī)安全的定義,計(jì)算機(jī)網(wǎng)絡(luò)安全是指保護(hù)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)中的硬件、軟件和數(shù)據(jù)資源,不會(huì)因?yàn)閻阂饣蚺既坏脑蛟獾狡茐?、更改和泄?從而保證網(wǎng)絡(luò)系統(tǒng)的正常運(yùn)行和網(wǎng)絡(luò)服務(wù)的正常有序。
計(jì)算機(jī)網(wǎng)絡(luò)安全包括了技術(shù)與管理兩個(gè)方面的內(nèi)容。計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù):是指防范外部未授權(quán)用戶(hù)的非法攻擊行為,從而保證計(jì)算機(jī)網(wǎng)絡(luò)不被惡意和偶然攻擊破壞,確保計(jì)算機(jī)網(wǎng)絡(luò)的有序安全運(yùn)行。計(jì)算機(jī)安全管理,是指計(jì)算機(jī)硬件、軟件和網(wǎng)絡(luò)系統(tǒng)的安全性維護(hù),防止計(jì)算機(jī)硬件、軟件和網(wǎng)絡(luò)系統(tǒng)中的數(shù)據(jù)信息被隨意破壞、泄露和更改。計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)與管理相互結(jié)合構(gòu)成了計(jì)算機(jī)網(wǎng)絡(luò)安全體系,從而確保了計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的正常運(yùn)行。
真正的安全的計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)該具有下面四個(gè)方面的特征:未經(jīng)授權(quán)不能隨意修改或改變數(shù)據(jù),信息在傳輸和存儲(chǔ)過(guò)程中也不會(huì)被修改、破壞或丟失;保密信息不會(huì)泄漏給未授權(quán)的用戶(hù)、實(shí)體或過(guò)程;可用性,數(shù)據(jù)信息能夠被授權(quán)實(shí)體訪問(wèn)并使用;可控性,對(duì)信息的內(nèi)容和傳播具有控制能力。
三、計(jì)算機(jī)網(wǎng)絡(luò)的不安全因素[3]
計(jì)算機(jī)網(wǎng)絡(luò)的不安全因素各種各樣、層出不窮,包括了自然因素、偶發(fā)因素和人為因素,其中人為因素是最大的因素。歸納起來(lái),主要包括八種不安全因素:環(huán)境、操作系統(tǒng)、協(xié)議、應(yīng)用軟件、數(shù)據(jù)通信、資源共享、計(jì)算機(jī)病毒、網(wǎng)絡(luò)管理,下面分別進(jìn)行詳細(xì)分析。
(一)環(huán)境
計(jì)算機(jī)網(wǎng)絡(luò)通過(guò)無(wú)線電波或者有線鏈路來(lái)連接不同地區(qū)的終端或者計(jì)算機(jī),網(wǎng)絡(luò)信息通過(guò)線路進(jìn)行傳送,所以自然和社會(huì)環(huán)境都會(huì)不同程度的影響計(jì)算機(jī)網(wǎng)絡(luò)。不良的濕度、溫度、防塵條件以及雷電、火災(zāi)、地震、水災(zāi)等自然事故都會(huì)嚴(yán)重的損害和影響計(jì)算機(jī)網(wǎng)絡(luò)。此外,不良的社會(huì)風(fēng)氣也會(huì)給網(wǎng)絡(luò)系統(tǒng)帶來(lái)毀壞性的人為打擊和破壞。
(二)操作系統(tǒng)
計(jì)算機(jī)操作系統(tǒng)的不安全性體現(xiàn)了計(jì)算機(jī)系統(tǒng)的脆弱性。計(jì)算機(jī)系統(tǒng)本身有著不同的安全等級(jí),計(jì)算機(jī)硬件或者軟件故障也會(huì)導(dǎo)致系統(tǒng)故障或停止運(yùn)行。操作系統(tǒng)方面的安全問(wèn)題主要體現(xiàn)在以下幾方面:IIS配置、端口設(shè)置、系統(tǒng)賬戶(hù)管理和服務(wù)的開(kāi)設(shè)、系統(tǒng)訪問(wèn)控制策略、系統(tǒng)安全日志和策略設(shè)置等。
(三)協(xié)議
TCP/IP協(xié)議是互聯(lián)網(wǎng)中最重要的協(xié)議,因?yàn)樽畛踉O(shè)計(jì)時(shí)沒(méi)有充分考慮安全方面因素而造成了IP網(wǎng)絡(luò)在安全問(wèn)題上的天生缺陷,是網(wǎng)絡(luò)安全問(wèn)題的主要因素。例如:IP地址盜用,以及ICMP、源路由和截取連接攻擊等。
(四)應(yīng)用軟件
一些網(wǎng)絡(luò)應(yīng)用程序存在著設(shè)計(jì)上的缺陷,它們會(huì)引起計(jì)算機(jī)網(wǎng)絡(luò)安全的隱患。此外,一些網(wǎng)絡(luò)用戶(hù)隨意使用不受信任的軟件,而導(dǎo)致網(wǎng)絡(luò)中的大量惡意代碼通過(guò)瀏覽器、電子郵件或者FTP等方式進(jìn)行傳播,而給網(wǎng)絡(luò)安全帶來(lái)了極大的不良影響。
(五)數(shù)據(jù)通信
計(jì)算機(jī)網(wǎng)絡(luò)的數(shù)據(jù)信息主要是通過(guò)數(shù)據(jù)通信來(lái)交換的,數(shù)據(jù)通信包括了物理線路、無(wú)線電波和電子設(shè)備等,傳輸?shù)男畔⒃谕ㄐ胚^(guò)程中極易遭到損壞(搭線竊聽(tīng)和網(wǎng)絡(luò)線路輻射等)。
(六)資源共享
計(jì)算機(jī)網(wǎng)絡(luò)資源共享主要包括硬件、軟件和數(shù)據(jù)資源的共享。計(jì)算機(jī)終端和終端以及終端和服務(wù)器之間都能夠互相共享資源,這樣一來(lái),在給異地用戶(hù)提供方便的同時(shí)也為非法用戶(hù)竊取和破壞信息(通過(guò)終端或結(jié)點(diǎn)進(jìn)行非法瀏覽或修改)創(chuàng)造了條件。
(七)計(jì)算機(jī)病毒
計(jì)算機(jī)網(wǎng)絡(luò)能夠從多個(gè)結(jié)點(diǎn)接收信息而極易感染病毒,病毒一旦入侵便呈指數(shù)增長(zhǎng)并進(jìn)行再生和傳染,很快便會(huì)分布到網(wǎng)絡(luò)的各個(gè)結(jié)點(diǎn),從而在短時(shí)間內(nèi)造成網(wǎng)絡(luò)的崩潰和癱瘓。
(八)網(wǎng)絡(luò)管理
網(wǎng)絡(luò)系統(tǒng)的正常運(yùn)行離不開(kāi)系統(tǒng)管理人員的管理,系統(tǒng)管理的措施不當(dāng)會(huì)導(dǎo)致設(shè)備的損壞和保密信息的泄露等。
四、計(jì)算機(jī)網(wǎng)絡(luò)安全保護(hù)措施[3][4][5]
針對(duì)計(jì)算機(jī)網(wǎng)絡(luò)的不安全因素以及存在的風(fēng)險(xiǎn),不但要采用必要的網(wǎng)絡(luò)安全技術(shù)和防范措施,還要加強(qiáng)網(wǎng)絡(luò)的安全管理措施,以確保網(wǎng)絡(luò)安全工作的有效運(yùn)行。
(一)網(wǎng)絡(luò)安全技術(shù)防范措施
關(guān)鍵詞:計(jì)算機(jī);網(wǎng)絡(luò)安全;防范技術(shù)
一、計(jì)算機(jī)網(wǎng)絡(luò)安全的基本概念和重要性
(一)計(jì)算機(jī)網(wǎng)絡(luò)安全的概念。計(jì)算機(jī)網(wǎng)絡(luò)安全主要是通過(guò)采取和建立一定的管理和技術(shù)手段,對(duì)計(jì)算機(jī)網(wǎng)絡(luò)進(jìn)行一種安全保護(hù)工作,進(jìn)而保證計(jì)算機(jī)軟硬件系統(tǒng)的安全性,保證整個(gè)網(wǎng)絡(luò)環(huán)境中網(wǎng)絡(luò)用戶(hù)數(shù)據(jù)的保密性和完整性,維護(hù)整個(gè)網(wǎng)絡(luò)系統(tǒng)的安全。根據(jù)計(jì)算機(jī)安全的定義可以分為兩個(gè)部分:第一個(gè)部分是硬件安全,也就是物理安全,第二個(gè)部分是系統(tǒng)安全,也可以稱(chēng)之為邏輯安全。
(二)計(jì)算機(jī)網(wǎng)絡(luò)安全的重要性。首先,計(jì)算機(jī)網(wǎng)絡(luò)安全是實(shí)現(xiàn)網(wǎng)絡(luò)正常的保障。在當(dāng)前的計(jì)算機(jī)網(wǎng)絡(luò)環(huán)境中,計(jì)算機(jī)用戶(hù)的大多信息都是存在于網(wǎng)絡(luò)中,如果不能夠做到網(wǎng)絡(luò)安全,用戶(hù)的許多信息就會(huì)面臨泄露的風(fēng)險(xiǎn),用戶(hù)的利益也會(huì)受到損害,最終也會(huì)影響整個(gè)計(jì)算機(jī)網(wǎng)絡(luò)的正常運(yùn)行。通過(guò)實(shí)現(xiàn)計(jì)算機(jī)網(wǎng)絡(luò)的安全,才能夠?qū)崿F(xiàn)網(wǎng)絡(luò)正常的運(yùn)行;其次,計(jì)算機(jī)網(wǎng)絡(luò)安全是實(shí)現(xiàn)計(jì)算機(jī)網(wǎng)路全面應(yīng)用的保障。對(duì)于計(jì)算機(jī)網(wǎng)絡(luò)而言,只有安全性提高了,計(jì)算機(jī)網(wǎng)絡(luò)的用戶(hù)信息才能得到保障,計(jì)算機(jī)網(wǎng)絡(luò)的性能才能得到有效發(fā)揮。因此,只有重視計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題,才能保障計(jì)算機(jī)網(wǎng)絡(luò)在實(shí)際工作中得到全面應(yīng)用。
二、計(jì)算機(jī)網(wǎng)絡(luò)安全存在的隱患
(一)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)不完善。對(duì)于計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)而言,它不可能是沒(méi)有任何漏洞的,這就在一定程度上造成了網(wǎng)絡(luò)系統(tǒng)本身的不完善。很多系統(tǒng)在操作過(guò)程中會(huì)面臨漏洞的威脅,這些不完善直接讓不法分子有洞可鉆。盡管在不停的系統(tǒng)升級(jí),但偶爾在維護(hù)過(guò)程中,人為的疏忽也會(huì)對(duì)安全造成影響。與此同時(shí),計(jì)算機(jī)網(wǎng)絡(luò)的開(kāi)放性也為網(wǎng)絡(luò)安全隱患打下了基礎(chǔ)。因此,一旦出現(xiàn)漏洞,很容易被黑客攻擊,最終也就影響整個(gè)系統(tǒng)的安全,甚至給網(wǎng)絡(luò)用戶(hù)帶來(lái)財(cái)產(chǎn)安全的損害。
(二)計(jì)算機(jī)網(wǎng)絡(luò)用戶(hù)操作隱患。如果計(jì)算機(jī)網(wǎng)絡(luò)用戶(hù)操作失誤,也會(huì)影響計(jì)算機(jī)的網(wǎng)絡(luò)安全,會(huì)造成計(jì)算機(jī)網(wǎng)絡(luò)的安全隱患。比如,在用戶(hù)使用計(jì)算機(jī)的過(guò)程中,由于缺乏一定的網(wǎng)絡(luò)安全防范意識(shí),沒(méi)有及時(shí)有效對(duì)自己的信息進(jìn)行保護(hù),出現(xiàn)信息泄露的情況。很多網(wǎng)絡(luò)用戶(hù)在設(shè)置密碼的時(shí)候過(guò)于簡(jiǎn)單,有的甚至?xí)衙艽a保存在電腦中,雖然對(duì)自己而言使用方便,但是卻造成了嚴(yán)重的安全隱患,信息很容易被盜取。
(三)木馬程序以及黑客等的入侵隱患。黑客是對(duì)計(jì)算機(jī)水平相對(duì)較高,并且會(huì)利用特殊技術(shù)對(duì)網(wǎng)絡(luò)進(jìn)行進(jìn)攻人的一種稱(chēng)謂,他們往往會(huì)利用計(jì)算機(jī)網(wǎng)絡(luò)中的漏洞,進(jìn)入到他人的計(jì)算機(jī)中,然后竊取用戶(hù)的信息和文件。木馬,是計(jì)算機(jī)領(lǐng)域的專(zhuān)門(mén)代稱(chēng),指的是時(shí)刻常用的一種后門(mén)技術(shù),由于這種技術(shù)具有非常隱蔽性的特征,所以很容易被黑客利用對(duì)電腦程序進(jìn)行攻擊,進(jìn)而對(duì)用戶(hù)的電腦進(jìn)行控制,從而達(dá)到非法入侵的目的。一般情況下,黑客在對(duì)電腦進(jìn)行攻擊之后,會(huì)對(duì)計(jì)算機(jī)進(jìn)行修改,很容易造成計(jì)算機(jī)數(shù)據(jù)的丟失,嚴(yán)重影響計(jì)算機(jī)網(wǎng)絡(luò)用戶(hù)的利益。
三、克服計(jì)算機(jī)網(wǎng)絡(luò)安全隱患的防范技術(shù)
(一)完善計(jì)算機(jī)網(wǎng)絡(luò)安全的防御技術(shù)。首先,做好防火墻技術(shù)。防火墻是確保計(jì)算機(jī)網(wǎng)絡(luò)安全的一個(gè)重要設(shè)備,它通常會(huì)按照特定的規(guī)則,限制或者允許數(shù)據(jù)的通過(guò)。在這種情況下,一旦是危險(xiǎn)數(shù)據(jù)就直接禁止,安全數(shù)據(jù)就可以通過(guò)。通過(guò)設(shè)置防火墻,能夠保證預(yù)警效果,實(shí)現(xiàn)網(wǎng)絡(luò)與網(wǎng)絡(luò)、數(shù)據(jù)與數(shù)據(jù)之前的安全;其次,強(qiáng)化加密技術(shù)。為了保障計(jì)算機(jī)網(wǎng)絡(luò)用戶(hù)的安全,可以對(duì)信息進(jìn)行加密,從而達(dá)到保護(hù)用戶(hù)數(shù)據(jù)的任務(wù);再次,要強(qiáng)化查殺病毒技術(shù)。由于計(jì)算機(jī)網(wǎng)絡(luò)病毒的猖獗及巨大的破花型,強(qiáng)化查殺病毒的技術(shù)非常重要。一旦有病毒入侵計(jì)算機(jī),往往會(huì)在造成很大的損失。所以說(shuō),一定要做好病毒查殺技術(shù),及時(shí)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)進(jìn)行安全監(jiān)控和掃描,防止計(jì)算機(jī)系統(tǒng)被病毒入侵。
(二)提升計(jì)算機(jī)網(wǎng)絡(luò)的安全系數(shù)。聯(lián)網(wǎng)的網(wǎng)絡(luò)監(jiān)視器就像一個(gè)探頭一樣,可以通過(guò)一定的途徑去分析信息泄露的路徑,找到攻擊的對(duì)象,為信息安全提供了有力保障。對(duì)于網(wǎng)絡(luò)監(jiān)視器來(lái)說(shuō),在使用上也是非常方便的,只要掛接在用戶(hù)網(wǎng)絡(luò)中即可,它本身較為安全,如果與防火墻等安全系統(tǒng)進(jìn)行優(yōu)化合作的話就會(huì)提升計(jì)算機(jī)網(wǎng)絡(luò)的安全系數(shù),防止安全隱患的發(fā)生,把網(wǎng)絡(luò)安全隱患扼殺在搖籃中。
(三)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)的訪問(wèn)權(quán)限進(jìn)行控制。為了保證計(jì)算機(jī)網(wǎng)絡(luò)的安全,主要就是通過(guò)對(duì)入網(wǎng)訪問(wèn)的權(quán)限、入網(wǎng)訪問(wèn)的內(nèi)容以及入網(wǎng)訪問(wèn)時(shí)間進(jìn)行設(shè)定。比如說(shuō),通過(guò)對(duì)入網(wǎng)訪問(wèn)資格的設(shè)定和審查,就可以避免不明身份的入網(wǎng)者進(jìn)行非法登陸,保證網(wǎng)絡(luò)系統(tǒng)的安全。對(duì)入網(wǎng)訪問(wèn)內(nèi)容的設(shè)定主要是對(duì)訪問(wèn)目錄進(jìn)行一定的級(jí)別控制,這種權(quán)限的設(shè)定對(duì)入網(wǎng)者的訪問(wèn)數(shù)據(jù)以及其它網(wǎng)絡(luò)資源的使用和操作進(jìn)行了權(quán)限控制。通過(guò)對(duì)入網(wǎng)訪問(wèn)時(shí)間的設(shè)定就是通過(guò)對(duì)服務(wù)器的控制避免非法訪問(wèn)者對(duì)數(shù)據(jù)的破壞、盜取和篡改,使網(wǎng)絡(luò)安全免遭破壞,保證整個(gè)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的健康有序運(yùn)行。
參考文獻(xiàn):
關(guān)鍵詞:計(jì)算機(jī);網(wǎng)絡(luò)安全;防控措施
一、引發(fā)計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題的主要因素
現(xiàn)代計(jì)算機(jī)網(wǎng)絡(luò)安全主要包括網(wǎng)絡(luò)通信、數(shù)據(jù)運(yùn)行以及計(jì)算機(jī)網(wǎng)絡(luò)安全管理人員三部分內(nèi)容。其中任意一方面出現(xiàn)問(wèn)題就會(huì)導(dǎo)致計(jì)算機(jī)整個(gè)網(wǎng)絡(luò)的運(yùn)行安全受到威脅。為此,對(duì)于這幾個(gè)關(guān)鍵因素的重點(diǎn)控制是確保計(jì)算機(jī)網(wǎng)絡(luò)安全的重點(diǎn)。
1.計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)自身缺陷造成的網(wǎng)絡(luò)安全問(wèn)題
計(jì)算機(jī)網(wǎng)絡(luò)的搭建主要包括硬件和軟件兩方面組成內(nèi)容。在硬件和軟件的設(shè)計(jì)過(guò)程中,限于當(dāng)前網(wǎng)絡(luò)安全技術(shù)的發(fā)展以及技術(shù)本身的缺陷的影響,計(jì)算機(jī)網(wǎng)絡(luò)安全的搭建過(guò)程本身就存在著諸多安全隱患,尤其是當(dāng)前應(yīng)用范圍十分廣泛的Internet 信息網(wǎng)絡(luò)技術(shù)的應(yīng)用,在很大程度上提高人們接入計(jì)算機(jī)網(wǎng)絡(luò)和共享網(wǎng)絡(luò)資源的同時(shí),在網(wǎng)絡(luò)通信協(xié)議的安全機(jī)制的認(rèn)識(shí)不足、網(wǎng)絡(luò)準(zhǔn)入?yún)f(xié)議以及網(wǎng)絡(luò)身份認(rèn)證、數(shù)據(jù)信息加密等安全性要求較高的一些內(nèi)容往往存在著漏洞的情況下,計(jì)算機(jī)網(wǎng)絡(luò)的安全性能受到了很大的挑戰(zhàn)。
2.計(jì)算機(jī)網(wǎng)絡(luò)病毒造成安全性能的影響
所謂的計(jì)算機(jī)病毒主要是一些惡意程序和代碼,以計(jì)算機(jī)網(wǎng)絡(luò)為載體進(jìn)行傳播,對(duì)人們使用計(jì)算機(jī)網(wǎng)絡(luò)過(guò)程中的信息安全和隱私安全造成了巨大的威脅。如今的計(jì)算機(jī)網(wǎng)絡(luò)病毒威脅主要通過(guò)電子郵件以及文件和圖片下載的方式進(jìn)行傳播,且病毒種類(lèi)越來(lái)越多,傳播速度極快,影響范圍廣泛,具有十分巨大的危害性。如何確保郵件信息安全和個(gè)人計(jì)算機(jī)網(wǎng)絡(luò)通訊信息安全是當(dāng)今防治計(jì)算機(jī)病毒的工作重點(diǎn)。
3.電磁輻射引起計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題
由于計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)需要采用地線、電源導(dǎo)線和數(shù)據(jù)信號(hào)線的設(shè)置,從而會(huì)將電磁信號(hào)轉(zhuǎn)換成電磁輻射,而電磁輻射對(duì)于計(jì)算機(jī)網(wǎng)絡(luò)的信息傳輸和數(shù)據(jù)共享有很大的破壞作用。電磁輻射主要來(lái)自于計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)中應(yīng)用的電子設(shè)備電磁輻射、具有破壞數(shù)據(jù)傳輸作用的干擾輻射以及計(jì)算機(jī)設(shè)備終端部分電磁輻射泄漏等原因。這些電磁輻射的漏洞經(jīng)過(guò)相關(guān)設(shè)備的接受處理和分析能夠解析得到計(jì)算機(jī)網(wǎng)絡(luò)的原始數(shù)據(jù)信息,從而產(chǎn)生信息泄漏的安全事故。
二、計(jì)算機(jī)網(wǎng)絡(luò)安全防控措施
1.完善和提高計(jì)算機(jī)網(wǎng)絡(luò)加密技術(shù)
要切實(shí)做到計(jì)算機(jī)網(wǎng)絡(luò)安全的保障就要做好計(jì)算機(jī)的保密安全措施。而這方面的工作主要依賴(lài)適當(dāng)?shù)募用芗夹g(shù)才能得以實(shí)現(xiàn)。如今計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用過(guò)程中對(duì)于數(shù)據(jù)的加密技術(shù)的應(yīng)用比較常見(jiàn),所謂的數(shù)據(jù)加密技術(shù)和特殊時(shí)期的電報(bào)加密技術(shù)有些類(lèi)似,首先要通過(guò)采用某種特殊的算法,將信息數(shù)據(jù)轉(zhuǎn)換成一種不可讀取的密文,然后進(jìn)行數(shù)據(jù)的傳輸和存儲(chǔ)工作,而這個(gè)過(guò)程中,只有信息數(shù)據(jù)的接收者才會(huì)具有相應(yīng)的密匙,才能對(duì)數(shù)據(jù)信息進(jìn)行解密和獲取信息原文內(nèi)容,從而實(shí)現(xiàn)數(shù)據(jù)信息的保密性和安全性。同時(shí),對(duì)于加密技術(shù)的改進(jìn)和完善以適應(yīng)不同計(jì)算機(jī)網(wǎng)絡(luò)環(huán)境的工作也要做好充足的準(zhǔn)備。
2.計(jì)算機(jī)網(wǎng)絡(luò)中防火墻技術(shù)的應(yīng)用
當(dāng)前計(jì)算機(jī)網(wǎng)絡(luò)中普遍采用防火墻技術(shù)以增加計(jì)算機(jī)網(wǎng)絡(luò)內(nèi)網(wǎng)使用用戶(hù)的安全性能,計(jì)算機(jī)網(wǎng)絡(luò)防火墻技術(shù)主要是通過(guò)阻止外部人員侵入內(nèi)網(wǎng)的措施,對(duì)計(jì)算機(jī)網(wǎng)絡(luò)的訪問(wèn)進(jìn)行限制的一種現(xiàn)代網(wǎng)絡(luò)安全技術(shù)。防火墻的工作原理主要是對(duì)于網(wǎng)絡(luò)中的數(shù)據(jù)信息的訪問(wèn)形式設(shè)置一定的訪問(wèn)限制規(guī)則,只有達(dá)到有效數(shù)據(jù)信息的匹配標(biāo)準(zhǔn)后,數(shù)據(jù)信息才會(huì)被允許通過(guò),從而實(shí)現(xiàn)數(shù)據(jù)信息的安全和有害信息的過(guò)濾。從某些方面來(lái)講,計(jì)算機(jī)防火墻技術(shù)在一定程度上對(duì)于計(jì)算機(jī)網(wǎng)絡(luò)的外部危害因素具有良好的防范作用。
3.計(jì)算機(jī)網(wǎng)絡(luò)入侵檢測(cè)安全技術(shù)的應(yīng)用
計(jì)算機(jī)網(wǎng)絡(luò)安全防控措施中,對(duì)于網(wǎng)絡(luò)安全隱患入侵的檢測(cè)技術(shù)具有十分重要的意義。通過(guò)對(duì)于操作系統(tǒng)中相應(yīng)的網(wǎng)絡(luò)數(shù)據(jù)信息包以及相關(guān)應(yīng)用程序的檢測(cè)和分析,及時(shí)發(fā)現(xiàn)網(wǎng)絡(luò)入侵行為,并且采用網(wǎng)絡(luò)預(yù)警以及切斷入侵信息線路的手段來(lái)實(shí)現(xiàn)對(duì)于計(jì)算機(jī)網(wǎng)絡(luò)安全的防控行為。同時(shí),計(jì)算機(jī)網(wǎng)絡(luò)入侵檢測(cè)技術(shù)只是對(duì)于網(wǎng)絡(luò)數(shù)據(jù)信息采取監(jiān)聽(tīng)的設(shè)置,不會(huì)過(guò)濾數(shù)據(jù),因此不會(huì)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)的正常運(yùn)行造成影響。另一方面,網(wǎng)絡(luò)入侵檢測(cè)技術(shù)系統(tǒng)還具有節(jié)約資源、實(shí)時(shí)監(jiān)測(cè)性能強(qiáng)的優(yōu)點(diǎn),通過(guò)對(duì)于計(jì)算機(jī)網(wǎng)絡(luò)主機(jī)系統(tǒng)歷史記錄的審查和系統(tǒng)日志的實(shí)時(shí)檢測(cè)和監(jiān)督,以實(shí)現(xiàn)對(duì)于入侵行為的限制。
4.計(jì)算機(jī)網(wǎng)絡(luò)安全中防病毒技術(shù)的應(yīng)用
以上的防控措施都是針對(duì)計(jì)算機(jī)網(wǎng)絡(luò)的最初設(shè)計(jì)以及后續(xù)的數(shù)據(jù)傳輸和檢測(cè)方面采取的相應(yīng)手段和方法,要實(shí)現(xiàn)網(wǎng)絡(luò)安全還需要做好計(jì)算機(jī)網(wǎng)絡(luò)終端的病毒防控和處理工作。網(wǎng)絡(luò)病毒技術(shù)主要包括計(jì)算機(jī)網(wǎng)絡(luò)病毒預(yù)防機(jī)制、病毒檢測(cè)系統(tǒng)和網(wǎng)絡(luò)殺毒技術(shù)系統(tǒng)三方面的內(nèi)容。其預(yù)防機(jī)制主要采用在系統(tǒng)內(nèi)存中常駐防病毒系統(tǒng)控制,對(duì)系統(tǒng)內(nèi)是否存在病毒進(jìn)行實(shí)時(shí)監(jiān)測(cè)和判斷,以防止病毒的傳播和擴(kuò)散;檢測(cè)技術(shù)主要是識(shí)別系統(tǒng)中發(fā)現(xiàn)的病毒,并且通過(guò)病毒的類(lèi)型和特征分析,將信息傳遞給最終的殺毒技術(shù)處理中心,以實(shí)現(xiàn)病毒的有效滅殺和防控。殺毒技術(shù)當(dāng)前主要采用殺毒軟件為載體,因此,未來(lái)的計(jì)算機(jī)網(wǎng)絡(luò)安全防控工作中,對(duì)殺毒軟件的完善和創(chuàng)新提出了更高的要求。
三、結(jié)語(yǔ)
綜上所述,影響計(jì)算機(jī)網(wǎng)絡(luò)安全的因素比較多,且危害性極大,計(jì)算機(jī)網(wǎng)絡(luò)安全防控技術(shù)的應(yīng)用刻不容緩,隨著通信技術(shù)的發(fā)展,計(jì)算機(jī)網(wǎng)絡(luò)入侵的問(wèn)題也逐漸呈現(xiàn)多樣性和高科技性,為此,針對(duì)計(jì)算機(jī)網(wǎng)絡(luò)的使用安全以及用戶(hù)隱私數(shù)據(jù)的保護(hù)和加密技術(shù)具有十分重要的意義。在具體的計(jì)算機(jī)網(wǎng)絡(luò)安全防控實(shí)踐中,還需要結(jié)合具體網(wǎng)絡(luò)用戶(hù)的特點(diǎn),采取針對(duì)性較強(qiáng)的安全防控措施。
參考文獻(xiàn):
1神經(jīng)網(wǎng)絡(luò)與計(jì)算機(jī)網(wǎng)絡(luò)安全評(píng)價(jià)分析
隨著科學(xué)技術(shù)的發(fā)展,當(dāng)前計(jì)算機(jī)技術(shù)和網(wǎng)絡(luò)技術(shù)被廣泛地應(yīng)用,而計(jì)算機(jī)網(wǎng)絡(luò)安全評(píng)價(jià)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)管理有重要的作用。而信息化技術(shù)的不斷推廣和應(yīng)用,以及信息技術(shù)在各個(gè)領(lǐng)域中的應(yīng)用,使得互聯(lián)網(wǎng)、計(jì)算機(jī)得到普及,并使得人們的生活方式和工作方式發(fā)生變化。但是在當(dāng)前的社會(huì)發(fā)展中,計(jì)算機(jī)互聯(lián)網(wǎng)等的廣泛應(yīng)用,為人們帶來(lái)便利的同時(shí),也為人們帶來(lái)了網(wǎng)絡(luò)安全風(fēng)險(xiǎn),而影響計(jì)算機(jī)安全的因素有很多,為了更好地促進(jìn)計(jì)算機(jī)和互聯(lián)網(wǎng)的發(fā)生,需要對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全進(jìn)行評(píng)價(jià),而對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全評(píng)價(jià)的方法,最為廣泛的為神經(jīng)網(wǎng)絡(luò)。神經(jīng)網(wǎng)絡(luò)技術(shù)的產(chǎn)生,其主要是針對(duì)人腦信息處理方式進(jìn)行研究,利用數(shù)學(xué)知識(shí),對(duì)生物神經(jīng)特性進(jìn)行揭示。將其應(yīng)用在計(jì)算機(jī)網(wǎng)絡(luò)安全性的評(píng)價(jià)中,神經(jīng)網(wǎng)絡(luò)可以充分的發(fā)揮其作用,準(zhǔn)確地對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全進(jìn)行評(píng)價(jià),確定計(jì)算機(jī)網(wǎng)絡(luò)安全隱患的位置和來(lái)源等。隨著信息技術(shù)的發(fā)展,以及科技水平的提升,神經(jīng)網(wǎng)絡(luò)技術(shù)不斷的擴(kuò)展,不斷的深入,其在計(jì)算機(jī)網(wǎng)絡(luò)安全中的應(yīng)用,有重要的意義和作用,為此受到人們的重視。神經(jīng)網(wǎng)絡(luò)屬于智能系統(tǒng)技術(shù),在其研究和發(fā)展,模擬動(dòng)物的神經(jīng)系統(tǒng),實(shí)現(xiàn)對(duì)接收到的信息進(jìn)行處理和分析,并通過(guò)神經(jīng)網(wǎng)絡(luò)系統(tǒng),構(gòu)建各種模型,將神經(jīng)網(wǎng)絡(luò)中的各個(gè)節(jié)點(diǎn)之間的關(guān)系模型模擬。同時(shí)在神經(jīng)網(wǎng)絡(luò)系統(tǒng)中,還具有自動(dòng)識(shí)別、自學(xué)等功能,可以在對(duì)接收的信息完成分析處理之后,自動(dòng)的在之后的工作中進(jìn)行應(yīng)用。除此之外,神經(jīng)網(wǎng)絡(luò)還具有儲(chǔ)存功能、自我排憂功能等等,可以幫助使用者迅速地找到解決的方案。計(jì)算機(jī)網(wǎng)絡(luò)等技術(shù)在使用的過(guò)程中,存在著較大的網(wǎng)絡(luò)安全隱患和風(fēng)險(xiǎn),為了確保證計(jì)算機(jī)、互聯(lián)網(wǎng)使用安全,必須通過(guò)互聯(lián)網(wǎng)安全評(píng)價(jià)系統(tǒng)或技術(shù),對(duì)計(jì)算機(jī)網(wǎng)絡(luò)的安全等級(jí)和存在的風(fēng)險(xiǎn)隱患等進(jìn)行評(píng)價(jià),神經(jīng)網(wǎng)絡(luò)就是計(jì)算機(jī)網(wǎng)絡(luò)安全評(píng)價(jià)中最常使用的方法之一。通過(guò)神經(jīng)網(wǎng)絡(luò)建立計(jì)算機(jī)網(wǎng)絡(luò)安全評(píng)價(jià)體系以及模型,實(shí)現(xiàn)對(duì)其進(jìn)行的評(píng)價(jià)。
2計(jì)算機(jī)網(wǎng)絡(luò)安全評(píng)價(jià)體系的建立原則以及安全評(píng)價(jià)原理
2.1計(jì)算機(jī)網(wǎng)絡(luò)安全評(píng)價(jià)體系的建立原則
在計(jì)算機(jī)技術(shù)、網(wǎng)絡(luò)技術(shù)應(yīng)用的過(guò)程中,運(yùn)行的安全性起著關(guān)鍵性的作用,為了保證計(jì)算機(jī)網(wǎng)絡(luò)運(yùn)行的安全性,需要對(duì)其安全進(jìn)行監(jiān)測(cè)和分析,準(zhǔn)確、及時(shí)的反饋出計(jì)算機(jī)網(wǎng)絡(luò)的運(yùn)行狀態(tài),便于技術(shù)人員對(duì)計(jì)算機(jī)網(wǎng)絡(luò)運(yùn)行產(chǎn)生的問(wèn)題作出正確及時(shí)的判斷。建立計(jì)算機(jī)網(wǎng)絡(luò)安全評(píng)價(jià)體系,是計(jì)算機(jī)網(wǎng)絡(luò)安全評(píng)價(jià)的一個(gè)保障,其需要遵守一定的原則,這些原則主要有:第一,準(zhǔn)確性。在計(jì)算機(jī)網(wǎng)絡(luò)安全評(píng)價(jià)體系建立的過(guò)程中,保證安全評(píng)價(jià)體系具有準(zhǔn)確性,進(jìn)而保證其可以準(zhǔn)確、真實(shí)地將計(jì)算機(jī)網(wǎng)絡(luò)安全評(píng)價(jià)信息呈現(xiàn)出來(lái)。第二,簡(jiǎn)要性。計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)本身具有復(fù)雜性,為其增加了計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù)的難度,也增加了計(jì)算機(jī)網(wǎng)絡(luò)安全風(fēng)險(xiǎn),在實(shí)際的工作中,提高計(jì)算機(jī)網(wǎng)絡(luò)的工作效率和工作質(zhì)量,需要保證計(jì)算機(jī)網(wǎng)絡(luò)安全評(píng)價(jià)指標(biāo)和體系具有象征性和代表性,可以保證評(píng)價(jià)結(jié)果準(zhǔn)確可靠,同時(shí)將其工作量減少。第三,完備性。在神經(jīng)網(wǎng)絡(luò)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)的安全性進(jìn)行評(píng)價(jià)的過(guò)程中,建立的安全評(píng)價(jià)體系,需要保證其各項(xiàng)監(jiān)測(cè)指標(biāo)的完備,保證安全評(píng)價(jià)體系的各項(xiàng)指標(biāo),對(duì)計(jì)算機(jī)網(wǎng)絡(luò)的各種運(yùn)行行為都有反應(yīng),進(jìn)而保證計(jì)算機(jī)網(wǎng)絡(luò)安全評(píng)價(jià)存在可靠性與真實(shí)性。在計(jì)算機(jī)網(wǎng)絡(luò)安全評(píng)價(jià)期間,可以科學(xué)、有效地進(jìn)行相關(guān)的評(píng)價(jià)和選擇。第四,獨(dú)立性。計(jì)算機(jī)網(wǎng)絡(luò)本身是一個(gè)復(fù)雜的系統(tǒng),在對(duì)其進(jìn)行安全評(píng)價(jià)的過(guò)程中,需要保證各項(xiàng)指標(biāo)的獨(dú)立性,減少重復(fù)選擇,進(jìn)而有效的控制安全評(píng)價(jià)的工作量。為了保證安全評(píng)價(jià)的真實(shí)性和工作效率,需要選擇具有獨(dú)立性和代表性的評(píng)價(jià)指標(biāo)進(jìn)行檢測(cè),最大限度地降低各個(gè)指標(biāo)之間的關(guān)聯(lián),準(zhǔn)確、客觀地將計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的運(yùn)行狀態(tài)表現(xiàn)出來(lái)。在計(jì)算機(jī)網(wǎng)絡(luò)的安全評(píng)價(jià)中,神經(jīng)網(wǎng)絡(luò)發(fā)揮著重要的作用,其較強(qiáng)的適應(yīng)性為計(jì)算機(jī)網(wǎng)絡(luò)安全評(píng)價(jià)提供了保障,所以通過(guò)神經(jīng)網(wǎng)絡(luò)技術(shù),創(chuàng)建計(jì)算機(jī)互聯(lián)網(wǎng)安全評(píng)價(jià)機(jī)制與仿真模型,從而評(píng)估計(jì)算機(jī)網(wǎng)絡(luò)安全性。
2.2評(píng)價(jià)原理
計(jì)算機(jī)網(wǎng)絡(luò)的安全問(wèn)題是當(dāng)前最為關(guān)注的一個(gè)問(wèn)題,為了保證計(jì)算機(jī)網(wǎng)絡(luò)的安全,需要對(duì)其進(jìn)行安全評(píng)價(jià)。而計(jì)算機(jī)網(wǎng)絡(luò)安全評(píng)估必須在指定標(biāo)準(zhǔn)下,明確計(jì)算機(jī)互聯(lián)網(wǎng)安全的評(píng)價(jià)范圍和評(píng)價(jià)內(nèi)容,進(jìn)而對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全的基本情況和安全等級(jí)進(jìn)行分析。采用相關(guān)的評(píng)價(jià)方法,對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全進(jìn)行評(píng)價(jià),并確定和得出計(jì)算機(jī)網(wǎng)絡(luò)安全級(jí)別。在該公式中,xi是計(jì)算機(jī)網(wǎng)絡(luò)安全評(píng)價(jià)因子,f表示安全評(píng)價(jià)模型。通過(guò)分析計(jì)算機(jī)網(wǎng)絡(luò)安全評(píng)價(jià)的模型發(fā)現(xiàn),在對(duì)其進(jìn)行安全評(píng)價(jià)的過(guò)程中,計(jì)算機(jī)網(wǎng)絡(luò)安全平因子、安全評(píng)價(jià)模型的選擇是最為關(guān)鍵的。計(jì)算機(jī)網(wǎng)絡(luò)本身具有不確定性等特征,對(duì)其采用神經(jīng)網(wǎng)絡(luò)進(jìn)行安全評(píng)價(jià),具有重要的作用和意義。
3計(jì)算機(jī)網(wǎng)絡(luò)安全評(píng)價(jià)模型的建立
從計(jì)算機(jī)、網(wǎng)絡(luò)等信息技術(shù)的研發(fā)和應(yīng)用可以知道,計(jì)算機(jī)技術(shù)、網(wǎng)絡(luò)技術(shù)以及計(jì)算機(jī)網(wǎng)絡(luò)技術(shù),是一個(gè)復(fù)雜的系統(tǒng),在其運(yùn)行的過(guò)程中,受到多種因素的影響,為了保證計(jì)算機(jī)網(wǎng)絡(luò)運(yùn)行的安全性和穩(wěn)定性,首先需要建立一個(gè)科學(xué)完善的計(jì)算機(jī)網(wǎng)絡(luò)安全評(píng)價(jià)體系(如下圖1),確定計(jì)算機(jī)網(wǎng)絡(luò)安全評(píng)價(jià)中的各項(xiàng)指標(biāo),然后進(jìn)行仿真模擬。從圖1中的信息我們知道,計(jì)算機(jī)安全評(píng)價(jià)體系指標(biāo),從各角度將計(jì)算機(jī)網(wǎng)絡(luò)安全狀態(tài)呈現(xiàn)出來(lái),而因?yàn)楦鱾€(gè)指標(biāo)是不同的量綱,所以在計(jì)算機(jī)網(wǎng)絡(luò)安全評(píng)價(jià)的過(guò)程中,無(wú)法對(duì)這些信息指標(biāo)進(jìn)行直接的比較。為了更好地對(duì)安全評(píng)價(jià)體系中各個(gè)指標(biāo)進(jìn)行分析,實(shí)現(xiàn)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全進(jìn)行有效的評(píng)價(jià),需要對(duì)這些指標(biāo)進(jìn)行統(tǒng)一的處理。從計(jì)算機(jī)網(wǎng)絡(luò)安全現(xiàn)狀進(jìn)行分析,計(jì)算機(jī)網(wǎng)絡(luò)安全的等級(jí)可以分為四個(gè)級(jí)別:A、B、C、D,A級(jí)為安全,D級(jí)為既不安全。這四個(gè)安全等級(jí)對(duì)應(yīng)的數(shù)值為分別為A級(jí):1~0.85;B級(jí):0.85~0.7;C級(jí):0.7~0.6;D級(jí):0.6~0。使用神經(jīng)網(wǎng)絡(luò),對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全進(jìn)行評(píng)價(jià)產(chǎn)生的結(jié)構(gòu)如下圖2,神經(jīng)網(wǎng)絡(luò)根據(jù)逆向傳播方式,組建為一種多層的前饋網(wǎng)絡(luò),神經(jīng)互聯(lián)網(wǎng)采用的是梯度算法,通過(guò)誤差,對(duì)計(jì)算機(jī)網(wǎng)絡(luò)的閥值、權(quán)值進(jìn)行不斷的調(diào)整。神經(jīng)網(wǎng)絡(luò)具有諸多的優(yōu)點(diǎn),為了更好地實(shí)現(xiàn)計(jì)算機(jī)網(wǎng)絡(luò)的安全評(píng)價(jià),對(duì)其結(jié)構(gòu)、傳遞函數(shù)等實(shí)施優(yōu)化與完善,創(chuàng)建一種計(jì)算機(jī)網(wǎng)絡(luò)安全評(píng)價(jià)仿真模型,進(jìn)而實(shí)施計(jì)算機(jī)網(wǎng)絡(luò)安全評(píng)價(jià)。創(chuàng)建計(jì)算機(jī)網(wǎng)絡(luò)安全評(píng)價(jià)模型后,實(shí)施計(jì)算機(jī)網(wǎng)絡(luò)安全評(píng)價(jià)的仿真實(shí)驗(yàn),在本次仿真研究中,選擇圖1中的子指標(biāo),進(jìn)行仿真實(shí)驗(yàn),在仿真實(shí)驗(yàn)中,粒子群的種群規(guī)模設(shè)置為10,學(xué)習(xí)因子為c1=c2=2,將所有的粒子作為神經(jīng)網(wǎng)絡(luò)中的閥值和權(quán)值,最大迭代次數(shù)K=500。通過(guò)本次研究的結(jié)果可以得出,神經(jīng)網(wǎng)絡(luò)在計(jì)算機(jī)網(wǎng)絡(luò)安全的評(píng)價(jià)分析中,準(zhǔn)確度較高,得出的評(píng)估結(jié)果與期望輸出值只有0.023的誤差,由此說(shuō)明神經(jīng)網(wǎng)絡(luò)在計(jì)算機(jī)網(wǎng)絡(luò)安全評(píng)價(jià)中的應(yīng)用效果顯著,其應(yīng)用加速了計(jì)算機(jī)網(wǎng)絡(luò)的收斂速度,也極大地提高了計(jì)算機(jī)網(wǎng)絡(luò)運(yùn)行的安全和穩(wěn)定性。神經(jīng)網(wǎng)絡(luò)為計(jì)算機(jī)網(wǎng)絡(luò)安全運(yùn)行,提供了較大的保障,可以有效、準(zhǔn)確地判斷出其安全性指數(shù),為計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)人員提供準(zhǔn)確的檢測(cè)的指標(biāo)參數(shù)。從本次研究的結(jié)果我們可以得出,神經(jīng)網(wǎng)絡(luò)在計(jì)算機(jī)網(wǎng)絡(luò)安全評(píng)價(jià)中有中重要的作用,通過(guò)神經(jīng)網(wǎng)絡(luò)建立仿真模型,并進(jìn)行仿真試驗(yàn),得出計(jì)算機(jī)網(wǎng)絡(luò)的實(shí)際安全指數(shù)。利用神經(jīng)網(wǎng)絡(luò)進(jìn)行仿真模擬,得出神經(jīng)網(wǎng)絡(luò)在計(jì)算機(jī)網(wǎng)絡(luò)安全評(píng)價(jià)中的作用和優(yōu)勢(shì),從本次仿真的結(jié)果可以得出,神經(jīng)網(wǎng)絡(luò)的應(yīng)用,提高了計(jì)算機(jī)網(wǎng)絡(luò)安全評(píng)價(jià)的精確度和準(zhǔn)確度,也為解決計(jì)算機(jī)網(wǎng)絡(luò)安全存在的問(wèn)題,提供了新的思路和方法。
4小結(jié)
關(guān)鍵詞:醫(yī)院 計(jì)算機(jī)網(wǎng)絡(luò)風(fēng)險(xiǎn) 防范
隨著計(jì)算機(jī)技術(shù)網(wǎng)絡(luò)的不斷發(fā)展,計(jì)算機(jī)網(wǎng)絡(luò)對(duì)國(guó)民經(jīng)濟(jì)發(fā)展和社會(huì)進(jìn)步發(fā)揮著很大作用。目前,計(jì)算機(jī)網(wǎng)絡(luò)已經(jīng)在醫(yī)院得到廣泛應(yīng)用,網(wǎng)絡(luò)安全問(wèn)題成為需要特別關(guān)注的問(wèn)題。醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)安全也就是利用網(wǎng)絡(luò)技術(shù)措施和網(wǎng)絡(luò)管理控制措施,加強(qiáng)對(duì)在網(wǎng)絡(luò)上傳輸信息的安全性防護(hù)以及對(duì)組成網(wǎng)絡(luò)系統(tǒng)的軟件、硬件進(jìn)行管理,從而達(dá)到計(jì)算機(jī)網(wǎng)絡(luò)數(shù)據(jù)的保密性、可用性、完整性。本文對(duì)醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)安全方面存在的問(wèn)題進(jìn)行了分析,并針對(duì)存在的問(wèn)題提出了相應(yīng)解決措施。
一、醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)安全方面存在的主要問(wèn)題
隨著醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)的全面應(yīng)用,醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)安全方面存在的問(wèn)題日益突出,網(wǎng)絡(luò)安全威脅既有來(lái)自(意外事故、自然災(zāi)害),又有來(lái)自(計(jì)算機(jī)病毒、黑客攻擊)人為攻擊威脅。
(一)計(jì)算機(jī)病毒、惡意程序的威脅日益嚴(yán)重
黑客攻擊、系統(tǒng)漏洞、病毒泛濫等諸多問(wèn)題,對(duì)醫(yī)院的正常運(yùn)營(yíng)造成一定的影響,目前,一些醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)安全事件都是由“失控”的網(wǎng)絡(luò)行為和脆弱的用戶(hù)端引起的。在醫(yī)院網(wǎng)絡(luò)中,濫用政府禁用軟件、私自訪問(wèn)外部網(wǎng)絡(luò);在用戶(hù)終端計(jì)算機(jī)沒(méi)有及時(shí)更新病毒庫(kù)和升級(jí)系統(tǒng)補(bǔ)丁的現(xiàn)象普遍存在?!笆Э亍钡木W(wǎng)絡(luò)終端,只要接入網(wǎng)絡(luò),潛在的安全威脅就有可能被黑客利用,造成整個(gè)網(wǎng)絡(luò)都存在不安全狀態(tài)。要想保證整個(gè)網(wǎng)絡(luò)安全,就要防止威脅入侵網(wǎng)絡(luò),保證用戶(hù)終端的安全,做到對(duì)終端用戶(hù)能夠進(jìn)行有效控制。
目前,計(jì)算機(jī)網(wǎng)絡(luò)殺手已逐漸“專(zhuān)業(yè)化、集團(tuán)化”,使得醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)安全受到嚴(yán)重挑戰(zhàn),他們通常采用比較具有破壞力和隱蔽性的手段,使得醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)安全防范難度加大。從最初的放置特洛伊木馬程序、計(jì)算機(jī)蠕蟲(chóng)、制造傳播病毒,到現(xiàn)在的利用制造邏輯炸彈、系統(tǒng)漏洞、軟件等惡意,這些惡意程序破壞力極強(qiáng)、比較頑固,對(duì)網(wǎng)絡(luò)安全造成很大的威脅。
(二)醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)沒(méi)有做到明確的信息安全策略
目前,很多醫(yī)院沒(méi)有對(duì)醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù)提出嚴(yán)格的要求。一些醫(yī)院沒(méi)有依據(jù)醫(yī)院的計(jì)算機(jī)網(wǎng)絡(luò)安全目標(biāo)制定出當(dāng)前醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)實(shí)際情況的計(jì)算機(jī)網(wǎng)絡(luò)安全管理策略,沒(méi)有制訂醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)安全的中、長(zhǎng)期規(guī)劃,只是對(duì)網(wǎng)絡(luò)安全產(chǎn)品的采購(gòu)比較重視。對(duì)于醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)出現(xiàn)的一些新的網(wǎng)絡(luò)安全方面的問(wèn)題,沒(méi)有及時(shí)對(duì)醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù)策略進(jìn)行調(diào)整。這樣就會(huì)出現(xiàn)醫(yī)院網(wǎng)絡(luò)安全產(chǎn)品不能進(jìn)行適當(dāng)優(yōu)化和合理配置,發(fā)揮不了應(yīng)有的作用。
(三)醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)安全制度不健全、信息安全意識(shí)不強(qiáng)
目前,很多醫(yī)院沒(méi)有科學(xué)制定計(jì)算機(jī)網(wǎng)絡(luò)安全管理制度,從很多安全案例可以看出,有些醫(yī)院即使制定了網(wǎng)絡(luò)安全管理制度但是卻很難得到實(shí)施。醫(yī)院內(nèi)部員工計(jì)算機(jī)網(wǎng)絡(luò)安全意識(shí)的缺乏和信息安全知識(shí)的缺乏是醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)安全的一大隱患。
二、針對(duì)醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)安全方面存在的問(wèn)題應(yīng)采取的措施
(一)加大對(duì)醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)管理人員的網(wǎng)絡(luò)安全教育
要想實(shí)現(xiàn)醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)安全就需要制定科學(xué)的網(wǎng)絡(luò)安全管理制定,同時(shí)也要加大對(duì)醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)管理人員的網(wǎng)絡(luò)安全教育,增強(qiáng)他們的信息安全意識(shí)。建立計(jì)算機(jī)網(wǎng)絡(luò)安全管理制度,關(guān)鍵是人的因素,也是制度的健全。健全和完善醫(yī)院網(wǎng)絡(luò)管理制度,主要是健全密鑰管理制度和加密管理制度,健全醫(yī)院機(jī)房管理制度。因此,很有必要對(duì)醫(yī)院全體職工,特別是計(jì)算機(jī)網(wǎng)絡(luò)管理人員進(jìn)行網(wǎng)絡(luò)安全防護(hù)意識(shí)教育,使他們清楚自己的職責(zé),樹(shù)立正確的網(wǎng)絡(luò)安全意識(shí),要定期對(duì)網(wǎng)絡(luò)運(yùn)行情況進(jìn)行檢測(cè),對(duì)網(wǎng)絡(luò)管理員定時(shí)進(jìn)行強(qiáng)化培訓(xùn),盡量配置專(zhuān)業(yè)網(wǎng)絡(luò)管理崗位,設(shè)置專(zhuān)職網(wǎng)絡(luò)管理員。
(二)通過(guò)訪問(wèn)控制和身份驗(yàn)證策略
訪問(wèn)控制是拒絕非授權(quán)用戶(hù)訪問(wèn)網(wǎng)絡(luò)資源,同時(shí)又要保證授權(quán)用戶(hù)可以安全地訪問(wèn)網(wǎng)絡(luò)資源。訪問(wèn)控制是醫(yī)院內(nèi)部網(wǎng)絡(luò)安全的重要決策,主要包括風(fēng)險(xiǎn)分析、控制類(lèi)型、權(quán)限控制、數(shù)據(jù)標(biāo)識(shí)、人員限制。身份驗(yàn)證是訪問(wèn)者向計(jì)算機(jī)網(wǎng)絡(luò)發(fā)送請(qǐng)求,計(jì)算機(jī)網(wǎng)絡(luò)對(duì)訪問(wèn)者身份進(jìn)行確認(rèn),也就是向計(jì)算機(jī)網(wǎng)絡(luò)表面身份的一種方法。一般有生物學(xué)特征點(diǎn)的身份驗(yàn)證、公開(kāi)密鑰的身份驗(yàn)證、共享密鑰的身份驗(yàn)證。
無(wú)論是訪問(wèn)控制還是身份驗(yàn)證都是為了防止非法人員入侵,保證合法用戶(hù)能夠正常訪問(wèn)網(wǎng)絡(luò)資源,也是保證和維護(hù)醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)安全的重要措施。
(三)加強(qiáng)防火墻控制
防火墻技術(shù)是在網(wǎng)絡(luò)安全中應(yīng)用較普遍的一種技術(shù),通過(guò)預(yù)定義的安全策略,實(shí)施訪問(wèn)控制,其作用比較明顯。防火墻是網(wǎng)絡(luò)之間實(shí)現(xiàn)訪問(wèn)控制的一個(gè)或一組硬件或軟件系統(tǒng),是實(shí)施檢查的唯一出入口,本身具有較強(qiáng)的抗攻擊能力。防火墻是實(shí)現(xiàn)網(wǎng)絡(luò)安全最有效、最經(jīng)濟(jì)、最基本的安全措施之一,可以不對(duì)原有醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用系統(tǒng)進(jìn)行修改的情況下,符合安全要求。防火墻是在一個(gè)外部網(wǎng)絡(luò)和內(nèi)部網(wǎng)絡(luò)之間提供的一種工具,是一種被動(dòng)的技術(shù),對(duì)內(nèi)部的非法訪問(wèn)是無(wú)能為力的,是主要用來(lái)阻止外部的非法訪問(wèn),但是防火墻也存在一定的局限性,例如不能阻止數(shù)據(jù)驅(qū)動(dòng)型攻擊,內(nèi)部網(wǎng)絡(luò)攻擊以及防火墻以外的其他途徑的攻擊。
參考文獻(xiàn):
[1]平磊磊.醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)風(fēng)險(xiǎn)防范與對(duì)策[J].計(jì)算機(jī)安全,2008(4)