亚洲激情综合另类男同-中文字幕一区亚洲高清-欧美一区二区三区婷婷月色巨-欧美色欧美亚洲另类少妇

首頁 優(yōu)秀范文 網(wǎng)絡安全入門

網(wǎng)絡安全入門賞析八篇

發(fā)布時間:2023-09-26 09:24:56

序言:寫作是分享個人見解和探索未知領(lǐng)域的橋梁,我們?yōu)槟x了8篇的網(wǎng)絡安全入門樣本,期待這些樣本能夠為您提供豐富的參考和啟發(fā),請盡情閱讀。

網(wǎng)絡安全入門

第1篇

【關(guān)鍵詞】檢察機關(guān);網(wǎng)絡安全;信息化建設(shè)

檢察機關(guān)作為國家法律監(jiān)督機關(guān),站在現(xiàn)代科學技術(shù)前沿,建立科技型檢察院,運用高科技服務檢察工作,更好地打擊犯罪,維護司法統(tǒng)一和公正,已是勢在必行,刻不容緩。 近年來,全國檢察機關(guān)積極響應科技強檢戰(zhàn)略的號召,按照高檢察的統(tǒng)一要求和部署,絕大數(shù)基層檢察院都已經(jīng)完成本單位檢察內(nèi)網(wǎng)的建設(shè)和實現(xiàn)三級檢察專線網(wǎng)絡的建設(shè),實現(xiàn)了全國檢察機關(guān)內(nèi)部網(wǎng)絡的互聯(lián),為檢察機關(guān)內(nèi)部網(wǎng)絡資源共享提供了非常寶貴的平臺。

然而,網(wǎng)絡是一把“雙刃劍”,信息化在帶給我們高效率的同時,也給我們網(wǎng)絡安全工作帶來了前所未有的挑戰(zhàn)?;鶎訖z察院在使用內(nèi)網(wǎng)的過程中還存在一些問題,亟待我們解決。

一、缺乏網(wǎng)絡管理專業(yè)人員

檢察機關(guān)網(wǎng)絡安全存在最突出的問題,就是嚴重缺乏網(wǎng)絡維護管理專業(yè)人才。由于檢察機關(guān)的準入門檻較高,通過公務員考試招錄信息技術(shù)人才若要獲得檢察官資格還必須要通過國家司法考試,致使技術(shù)人才不能也不愿進入檢察系統(tǒng)工作,有的檢察院雖配備了專職技術(shù)人員,但不專業(yè),只懂得電腦維護而不懂得網(wǎng)絡維護,面對信息技術(shù)出現(xiàn)的各種新情況新問題,常常束手無策。同時信息化技術(shù)方面的培訓機會較少,跟不上形勢的發(fā)展,只能在實踐中摸索。

二、局域網(wǎng)計算機與互聯(lián)網(wǎng)計算機混淆使用

檢察機關(guān)局域網(wǎng),即檢察專線網(wǎng),是與互聯(lián)網(wǎng)實行物理隔絕的專用網(wǎng)絡,局域網(wǎng)計算機專機專用。由于經(jīng)費有限,部分檢察院沒有采取措施做到局域網(wǎng)與互聯(lián)網(wǎng)的物理隔離;部分檢察干警安全意識不強,存在用上局域網(wǎng)的計算機私自聯(lián)互聯(lián)網(wǎng)的現(xiàn)象,給病毒的侵入種下伏筆,為整個局域網(wǎng)埋下安全隱患。

三、移動存儲介質(zhì)的使用不規(guī)范

造成局域網(wǎng)電腦受病毒感染甚至泛濫傳播的最初源頭都是從移動存儲中帶過來的。部分基層檢察院存在移動存儲介質(zhì)內(nèi)外網(wǎng)混用的現(xiàn)象,少數(shù)檢察干警安全意識不高、保密意識不強,將U盤插在互聯(lián)網(wǎng)上使用,感染了各種病毒,當這些感染了病毒的U盤未經(jīng)過處理就直接插到局域網(wǎng)的電腦上使用,導致局域網(wǎng)的電腦感染病毒,程序和數(shù)據(jù)都遭到嚴重破壞,甚至病毒能攻擊局域網(wǎng)中的其它計算機,使整個單位的電腦都感染病毒造成單位網(wǎng)絡堵塞和癱瘓。

四、局域網(wǎng)網(wǎng)絡設(shè)備陳舊,網(wǎng)絡安全軟件更新速度緩慢

一方面部分基層檢察院由于經(jīng)費緊張,網(wǎng)絡設(shè)備陳舊簡陋,網(wǎng)絡技術(shù)存在缺陷,導致網(wǎng)絡安全問題和故障屢屢發(fā)生;另一方面操作系統(tǒng)更新不及時,很多局域網(wǎng)用戶當操作系統(tǒng)的新漏洞產(chǎn)生時沒有采取相應的措施,而技術(shù)人員也很難保證每臺終端及時全面進行安裝。同時網(wǎng)上惡意程序,比如木馬和病毒的更新速度遠遠快于網(wǎng)絡安全軟件的更新速度,給內(nèi)網(wǎng)引入了潛在的安全漏洞,嚴重降低了計算機系統(tǒng)的安全系數(shù)。

網(wǎng)絡安全工作是一個單位數(shù)據(jù)安全工作的核心內(nèi)容,如何從源頭上保障網(wǎng)絡安全,一直是網(wǎng)絡安全管理人員不斷探索的問題,針對基層檢察院內(nèi)網(wǎng)管理中存在的以上問題,建議采取以下幾種措施來解決存在的這些問題。

1.引進和培養(yǎng)專業(yè)技術(shù)人才,適應科技強檢發(fā)展的需要

檢察網(wǎng)絡安全至關(guān)重要,檢察機關(guān)必須把保證信息技術(shù)人才的開發(fā)擺上重要位置。一方面要積極爭取政策,大力引進技術(shù)人才,并努力營造一個適合技術(shù)人員發(fā)展的空間,發(fā)揮專業(yè)人員的技術(shù)專長,做到人盡其才,術(shù)業(yè)有專攻。另一方面要重視人才的培訓,技術(shù)工作專業(yè)性強,更新快,加強對技術(shù)人員的專業(yè)培訓尤為重要,同時要避免懂技術(shù)的人員不懂法律,構(gòu)成信息技術(shù)在法律應用上的障礙,對其進行相關(guān)的法律知識的培訓,更好的將技術(shù)與工作的實際相結(jié)合,最大限度的發(fā)揮信息技術(shù)的作用。

2.建章立制,規(guī)范安全使用計算機流程

結(jié)合檢察工作實際,出臺檢察內(nèi)網(wǎng)計算機使用管理辦法,真正從制度上規(guī)范安全使用計算機的方法。制定一個計算機使用管理辦法能在源頭上預防計算機病毒的入侵起到積極的作用,在管理辦法中必須嚴格規(guī)范保密計算機、移動存儲器的使用;計算機必須嚴格按照相關(guān)規(guī)定斷絕和外網(wǎng)的聯(lián)系;確實需要從外網(wǎng)拷貝數(shù)據(jù)進來的移動存儲器,一定不能攜帶有檢察工作秘密文件出去,應該在使用前格式化清除所有數(shù)據(jù),并在接入本院計算機前進行殺毒,養(yǎng)成在資源管理器打開移動存儲器的習慣。

3.提高網(wǎng)絡應用與管理技術(shù)水平,彌補自身缺陷

在當前檢察信息網(wǎng)絡的安全威脅中,病毒及惡意攻擊是網(wǎng)絡安全存在危險的最主要的原因。技術(shù)部門應該根據(jù)本院實際,選購一套合適的企業(yè)版殺毒軟件,并及時更新病毒庫,使殺毒軟件的殺毒能力時刻保持在最新最強狀態(tài)。在網(wǎng)絡管理中,對操作系統(tǒng)的漏洞應及時的安裝安全補丁,并留意微軟定期的安全公告,關(guān)閉操作系統(tǒng)中并不常用的默認端口,防止為惡意攻擊或病毒感染留下漏洞。同時,盡量避免使用來歷不明的盜版軟件,將軟件的選擇導向正版化、網(wǎng)絡化的軌道。

4.加大對基層院內(nèi)網(wǎng)設(shè)備的投入,及時維護更新設(shè)備

基層檢察院應本著開源節(jié)流,不鋪張、不浪費的原則,加大對內(nèi)網(wǎng)設(shè)備的經(jīng)濟投入,積極爭取國家技術(shù)裝備專項撥款,使之得到合理的利用。各基層檢察院信息化技術(shù)員要及時檢修內(nèi)網(wǎng)設(shè)備,及時上報出現(xiàn)的問題,及時修復及時換新。確保檢察內(nèi)網(wǎng)設(shè)備安全穩(wěn)定的運行,確保機房的溫度、濕度在科學合理的范圍內(nèi),減慢內(nèi)網(wǎng)設(shè)備的老化損壞速度,同時要確保機房和各部門的內(nèi)網(wǎng)設(shè)備在雷雨天氣切斷電源,避免被雷電集中,引起火災或者導致?lián)p壞。

檢察機關(guān)在加強計算機網(wǎng)絡安全的工作中,要堅持技術(shù)層面的防范和管理并重的原則,全面提高檢察機關(guān)信息安全防護能力,確保信息網(wǎng)絡系統(tǒng)和數(shù)據(jù)的安全。

參考文獻

[1]李琳.計算機網(wǎng)絡技術(shù)、集成與應用[M].北京:北京航空航天大學出版社,2001.

[2]張民,潘勇,徐榮.寬帶城域網(wǎng).[M].北京:北京郵電大學出版社,2003.

[3]劉國林.綜合布線設(shè)計與施工[M].廣州:華南理工大學出版社,2001.

第2篇

關(guān)鍵詞:網(wǎng)絡;安全;防火墻

1 常見的網(wǎng)絡安全威脅

所謂網(wǎng)絡安全,主要是指對網(wǎng)絡系統(tǒng)中存有的軟、硬件和相關(guān)的信息進行保衛(wèi),使其不會受到各類因素的影響,進而令整個系統(tǒng)能夠順利、持續(xù)的運轉(zhuǎn)。此外,所謂計算機網(wǎng)絡安全,實際上是指基于整個系統(tǒng)的數(shù)據(jù)安全。當前,網(wǎng)絡中可能會遇到的主要安全問題如下。

1.1 非授權(quán)型訪問,是指在沒有獲取相關(guān)批準的情況下就私自運用相關(guān)的計算機網(wǎng)絡和資源

主要是指用來編制與調(diào)試能夠?qū)⒕W(wǎng)絡的另一邊聯(lián)系起來的計算機程,從而獲得非法或缺少授權(quán)的訪問權(quán)限。比如故意跳過系統(tǒng)的訪問管控系統(tǒng),利用不正當方式運用相關(guān)的網(wǎng)絡設(shè)施與資源,或缺少必要授權(quán)的訪問數(shù)據(jù)。主要有以下幾種類型:攻擊,偽造身份,在未經(jīng)授權(quán)的合法用戶的非法操作,非法用戶的網(wǎng)絡接入系統(tǒng)的違法行為等。

1.2 數(shù)據(jù)丟失,是指各類較為敏感的信息遭到泄露或丟失

信息的完整性遭到損壞,也就是運用不合法的手段對相關(guān)信息進行訪問于操作,對相關(guān)信息實施刪除、插入、修改等活動,從而令用戶不能夠順利工作,進而滿足攻擊者的非法目的。此外還有黑客攻擊,最終導致財務表格和各類重要數(shù)據(jù)均被修改或損壞,進而給相關(guān)企業(yè)造成巨大的經(jīng)濟損失。更有甚者,令信息失效,系統(tǒng)崩潰,進而使整個網(wǎng)絡系統(tǒng)都無法順利運轉(zhuǎn),這種情況所引發(fā)的后果比賬號被盜所遭受的后果還要嚴重。

1.3 后門和木馬程序

所謂后門與木馬程序,主要是指那些能夠運用某種軟件實現(xiàn)對其余計算機進行管控的程序,其呈現(xiàn)出隱秘性強與非授權(quán)等特征。如果某臺計算機安裝了后門或木馬程序就能夠輕而易舉竊取用戶的信息,包括用戶輸入的賬號密碼,并發(fā)送這些信息,或者允許遠程計算機的用戶通過網(wǎng)絡竊取計算機中的文件,并通過網(wǎng)絡控制控制這臺計算機,更加恐怖的是,此計算機能夠?qū)φ麄€網(wǎng)絡系統(tǒng)實現(xiàn)全面管控,進而為黑客提供各種便利。

2 關(guān)于計算機網(wǎng)絡的各類安全預防方法

關(guān)于計算機網(wǎng)絡安全技術(shù),其是一項十分龐大且繁雜的系統(tǒng)工程。而不斷進步的技術(shù)與持續(xù)改進的安保方式能夠?qū)W(wǎng)絡安全進行保障。從技術(shù)層面上講,網(wǎng)絡系統(tǒng)安全主要由如下部分構(gòu)成:安全的應用機制、安全的操作系統(tǒng)、網(wǎng)絡監(jiān)測、防火墻、入侵監(jiān)察、數(shù)據(jù)加密、系統(tǒng)還原、安全檢測等。其中,無論哪一個單獨組件都不能確保計算機網(wǎng)絡安全。

2.1 防火墻技術(shù)

關(guān)于防火墻技術(shù),其能夠?qū)W(wǎng)絡之間的互相訪問方面的管控進行強化,并避免其余用戶利用不法方式對內(nèi)部網(wǎng)絡進行入侵和獲取相關(guān)的網(wǎng)絡資源,進而實現(xiàn)對內(nèi)部網(wǎng)絡安全的保衛(wèi)。此外,防火墻技術(shù)也有若干類,主要包括:包過濾型、型與監(jiān)測型。

(1)包過濾。包過濾型的防火墻產(chǎn)品屬于入門級產(chǎn)品,其中主要運用到網(wǎng)絡的分包輸送法。在網(wǎng)絡中,需要傳送的信息通常都是用“包”作為單位,從而實施信息傳送活動的,其中,信息會被分成若干個數(shù)據(jù)包,各個數(shù)據(jù)包內(nèi)都存有一定量的數(shù)據(jù),比如信息的目的地、信息源地址、目的端口等等。而防火墻則利用產(chǎn)看數(shù)據(jù)包中的實際數(shù)據(jù)的方式,對信息的信任度進行判定,如得出相關(guān)信息的來源是部分危險的網(wǎng)站,則禁止此部分信息進入。包過濾型防火墻技術(shù)的優(yōu)點是簡單實用成本低,缺點是只根據(jù)特定的信息來確定數(shù)據(jù)包是否安全,無法識別惡意侵入。

(2)型。關(guān)于型防火墻,其也叫服務器,在安全方面比包過濾型表現(xiàn)的更為優(yōu)秀。此外,服務器處在服務器與客戶端中間的地方,在客戶端和服務器進行通信活動時,第一步是把相關(guān)請求傳送給服務器,之后由服務器結(jié)合實際需求向服務器進行信息索取活動,最終由服務器負責將獲取的信息傳送至客戶端。所以服務器實際上就是客戶端與服務器的媒介。型防火墻具有安全性和可靠性高的優(yōu)勢,但也存在設(shè)置比較繁瑣,且在很大程度上影響到總體性能的劣勢。

(3)監(jiān)測型。關(guān)于監(jiān)測型防火墻,其可以實現(xiàn)對各層信息的實時監(jiān)測與自行解析,最終對是否存有攻擊現(xiàn)象進行明確。此外,這種產(chǎn)品通常會自帶探測裝置,并裝配在服務器與網(wǎng)絡的部分重要節(jié)點內(nèi),不但能夠監(jiān)察到外部的攻擊活動,還能夠?qū)崿F(xiàn)對內(nèi)部的蓄意損壞活動的預防。

2.2 數(shù)據(jù)加密技術(shù)

和防火墻同時運用的包括信息加密技術(shù),對相關(guān)信息進行加密能夠?qū)?shù)據(jù)的機密性進行保障。從功能的角度出發(fā),可以將信息加密技術(shù)分成信息傳送、信息保存、信息完整程度的判定、密鑰管控四種技術(shù)。信息加密技術(shù)屬于信息流傳送的加密方式;信息保存加密技術(shù)的主要目標是避免信息在存儲階段出現(xiàn)丟失現(xiàn)象,此技術(shù)可繼續(xù)分成存取管控與密文保存兩類,其中,存取管控主要是對用戶的各類權(quán)限與資格進行審核與限制,從而避免缺少相應授權(quán)的不法分子對相關(guān)信息進行非法訪問或部分合法用戶訪問或保存超越自身權(quán)限的信息,而密文保存通常是利用加密算法轉(zhuǎn)換、加密模塊與額外密碼等方式進行實施;信息完整程度的判定技術(shù)的主要目標是針對相關(guān)數(shù)據(jù)的保存、傳輸、操作者身份與相關(guān)的信息內(nèi)容實施驗證活動,進而實現(xiàn)保密的目的,通常涵蓋口令、身份、信息等項判定,系統(tǒng)根據(jù)對驗證目標輸入的特征值和之前設(shè)置的參數(shù)是否相符,實現(xiàn)對數(shù)據(jù)的安全保護;密鑰管控技術(shù)的主要目標是實現(xiàn)信息的便捷運用,通常是保密與與盜竊的重要目標,此外,密鑰的媒體形式主要有磁卡、磁盤與半導體存儲器等,而密鑰的管控技術(shù)涵蓋了密鑰的出現(xiàn)、配置保存與替換、銷毀等各個步驟的保密活動。

2.3 防病毒技術(shù)

當前,對信息安全威脅最大的是計算機病毒。在計算機網(wǎng)絡環(huán)境下,病毒能夠?qū)崿F(xiàn)快速傳播,僅僅運用單機防病毒軟件難以實現(xiàn)對計算機病毒的徹底消除,所以,結(jié)合網(wǎng)絡中各類病毒攻擊的可能性設(shè)計出針對性的防毒與殺毒軟件,利用多層次與全方面的防毒系統(tǒng)配置,令網(wǎng)絡能夠在最大程度上實現(xiàn)對病毒的防御。此外,市場上的主流殺毒應用主要有瑞星殺毒軟件、360衛(wèi)士、卡巴斯基殺毒軟件等,此類殺毒應用較為重視對病毒的防護,在檢測到有病毒侵入當前網(wǎng)絡后,殺毒應用會立即進行處理。

綜上,網(wǎng)絡安全這個課題較為復雜,其涵蓋了管理、技術(shù)與運用等各方面內(nèi)容,不僅包括信息系統(tǒng)的自身安保問題,還包括物理與邏輯方面的技術(shù)方法。在國內(nèi),關(guān)于數(shù)據(jù)網(wǎng)絡安全技術(shù)與產(chǎn)品的探究歷程才剛剛開始,還有很多的工作需要我們?nèi)ソ馕雠c探究。

參考文獻

第3篇

關(guān)鍵詞:網(wǎng)絡安全系統(tǒng)安全網(wǎng)絡運行安全內(nèi)部網(wǎng)絡安全防火墻

隨著網(wǎng)絡技術(shù)的不斷發(fā)展和Internet的日益普及,許多學校都建立了校園網(wǎng)絡并投入使用,這無疑對加快信息處理,提高工作效率,減輕勞動強度,實現(xiàn)資源共享都起到了無法估量的作用。但教師和學生在使用校園網(wǎng)絡的同時卻忽略了網(wǎng)絡安全問題,登陸了一些非法網(wǎng)站和使用了帶病毒的軟件,導致了校園計算機系統(tǒng)的崩潰,給計算機教師帶來了大量的工作負擔,也嚴重影響了校園網(wǎng)的正常運行。所以在積極發(fā)展辦公自動化、實現(xiàn)資源共享的同時,教師和學生都應加強對校園網(wǎng)絡的安全重視。正如人們經(jīng)常所說的:網(wǎng)絡的生命在于其安全性。因此,如何在現(xiàn)有的條件下,如何搞好網(wǎng)絡的安全,就成了校園網(wǎng)絡管理人員的一個重要課題。

作為一位中學電腦教師兼負著校園網(wǎng)絡的維護和管理,我們一起來探討一下校園網(wǎng)絡安全技術(shù)。

網(wǎng)絡安全主要是網(wǎng)絡信息系統(tǒng)的安全性,包括系統(tǒng)安全、網(wǎng)絡運行安全和內(nèi)部網(wǎng)絡安全。

一、系統(tǒng)安全

系統(tǒng)安全包括主機和服務器的運行安全,主要措施有反病毒。入侵檢測、審計分析等技術(shù)。

1、反病毒技術(shù):計算機病毒是引起計算機故障、破壞計算機數(shù)據(jù)的程序,它能夠傳染其它程序,并進行自我復制,特別是要網(wǎng)絡環(huán)境下,計算機病毒有著不可估量的威脅性和破壞力,因此對計算機病毒的防范是校園網(wǎng)絡安全建設(shè)的一個重要環(huán)節(jié),具體方法是使用防病毒軟件對服務器中的文件進行頻繁掃描和監(jiān)測,或者在工作站上用防病毒芯片和對網(wǎng)絡目錄及文件設(shè)置訪問權(quán)限等。如我校就安裝了遠程教育中心配置的金山毒霸進行實時監(jiān)控,效果不錯。

2、入侵檢測:入侵檢測指對入侵行為的發(fā)現(xiàn)。它通過對計算機網(wǎng)絡或計算機系統(tǒng)中的若干關(guān)鍵點收集信息并對它們進行分析,從中發(fā)現(xiàn)是否有違反安全策略的行為和被攻擊的跡象,以提高系統(tǒng)管理員的安全管理能力,及時對系統(tǒng)進行安全防范。入侵檢測系統(tǒng)包括進行入侵檢測的軟件和硬件,主要功能有:檢測并分析用戶和系統(tǒng)的活動;檢查系統(tǒng)的配置和操作系統(tǒng)的日志;發(fā)現(xiàn)漏洞、統(tǒng)計分析異常行為等等。

從目前來看系統(tǒng)漏洞的存在成為網(wǎng)絡安全的首要問題,發(fā)現(xiàn)并及時修補漏洞是每個網(wǎng)絡管理人員主要任務。當然,從系統(tǒng)中找到發(fā)現(xiàn)漏洞不是我們一般網(wǎng)絡管理人員所能做的,但是及早地發(fā)現(xiàn)有報告的漏洞,并進行升級補丁卻是我們應該做的。而發(fā)現(xiàn)有報告的漏洞最常用的方法,就是經(jīng)常登錄各有關(guān)網(wǎng)絡安全網(wǎng)站,對于我們有使用的軟件和服務,應該密切關(guān)注其程序的最新版本和安全信息,一旦發(fā)現(xiàn)與這些程序有關(guān)的安全問題就立即對軟件進行必要的補丁和升級。許多的網(wǎng)絡管理員對此認識不夠,以至于過了幾年,還能掃描到機器存在許多漏洞。在校園網(wǎng)中服務器,為用戶提供著各種的服務,但是服務提供的越多,系統(tǒng)就存在更多的漏洞,也就有更多的危險。因此從安全角度考慮,應將不必要的服務關(guān)閉,只向公眾提供了他們所需的基本的服務。最典型的是,我們在校園網(wǎng)服務器中對公眾通常只提供WEB服務功能,而沒有必要向公眾提供FTP功能,這樣,在服務器的服務配置中,我們只開放WEB服務,而將FTP服務禁止。如果要開放FTP功能,就一定只能向可能信賴的用戶開放,因為通過FTP用戶可以上傳文件內(nèi)容,如果用戶目錄又給了可執(zhí)行權(quán)限,那么,通過運行上傳某些程序,就可能使服務器受到攻擊。所以,信賴了來自不可信賴數(shù)據(jù)源的數(shù)據(jù)也是造成網(wǎng)絡不安全的一個因素。

3、審計監(jiān)控技術(shù)。審計是記錄用戶使用計算機網(wǎng)絡系統(tǒng)進行所有活動的過程,它是提高安全性的重要工具。它不僅能夠識別誰訪問了系統(tǒng),還能指出系統(tǒng)正被怎樣地使用。對于確定是否有網(wǎng)絡攻擊的情況,審計信息對于確定問題和攻擊源很重要。同時,系統(tǒng)事件的記錄能夠更迅速和系統(tǒng)地識別問題,并且它是后面階段事故處理的重要依據(jù)。另外,通過對安全事件的不斷收集、積聚和分析,有選擇性地對其中的某些站點或用戶進行審計跟蹤,可以及早發(fā)現(xiàn)可能產(chǎn)生的破壞。

因此,除使用一般的網(wǎng)管軟件系統(tǒng)監(jiān)控管理系統(tǒng)外,還應使用目前已較為成熟的網(wǎng)絡監(jiān)控設(shè)備,以便對進出各級局域網(wǎng)的常見操作進行實時檢查、監(jiān)控、報警和阻斷,從而防止針對網(wǎng)絡的攻擊與犯罪行為。

二、網(wǎng)絡運行安全

網(wǎng)絡運行安全除了采用各種安全檢測和控制技術(shù)來防止各種安全隱患外,還要有備份與恢復等應急措施來保證網(wǎng)絡受到攻擊后,能盡快地全盤恢復運行計算機系統(tǒng)所需的數(shù)據(jù)。

一般數(shù)據(jù)備份操作有三種。一是全盤備份,即將所有文件寫入備份介質(zhì);二是增量備份,只備份那些上次備份之后更改過的文件,這種備份是最有效的備份方法;三是差分備份,備份上次全盤備份之后更改過的所有文件。

根據(jù)備份的存儲媒介不同,有“冷備份”和“熱備份”兩種方案。“熱備份”是指下載備份的數(shù)據(jù)還在整個計算機系統(tǒng)和網(wǎng)絡中,只不過傳到另一個非工作的分區(qū)或是另一個非實時處理的業(yè)務系統(tǒng)中存放,具有速度快和調(diào)用方便的特點?!袄鋫浞荨笔菍⑾螺d的備份存入到安全的存儲媒介中,而這種存儲媒介與正在運行的整個計算機系統(tǒng)和網(wǎng)絡沒有直接聯(lián)系,在系統(tǒng)恢復時重新安裝。其特點是便于保管,用以彌補了熱備份的一些不足。進行備份的過程中,常使用備份軟件,如GHOST等。

三、內(nèi)部網(wǎng)絡安全

為了保證局域網(wǎng)安全,內(nèi)網(wǎng)和外網(wǎng)最好進行訪問隔離,常用的措施是在內(nèi)部網(wǎng)與外部網(wǎng)之間采用訪問控制和進行網(wǎng)絡安全檢測,以增強機構(gòu)內(nèi)部網(wǎng)的安全性。

1、訪問控制:在內(nèi)外網(wǎng)隔離及訪問系統(tǒng)中,采用防火墻技術(shù)是目前保護內(nèi)部網(wǎng)安全的最主要的,同時也是最在效和最經(jīng)濟的措施之一。它是不同網(wǎng)絡或網(wǎng)絡安全域之間信息的唯一出入口,能根據(jù)安全政策控制出入網(wǎng)絡的信息流,且本身具有較強的抗攻擊能力。它是提供信息安全服務。實現(xiàn)網(wǎng)絡和信息安全的基礎(chǔ)設(shè)施。防火墻技術(shù)可以決定哪些內(nèi)部服務可以被外界訪問,外界的哪些人可以訪問內(nèi)部的哪些服務,以及哪些外部服務可以被內(nèi)部人員訪問。其基本功能有:過濾進、出的數(shù)據(jù);管理進、出網(wǎng)絡的訪問行為;封堵某些禁止的業(yè)務等。應該強調(diào)的是,防火墻是整體安全防護體系的一個重要組成部分,而不是全部。因此必須將防火墻的安全保護融合到系統(tǒng)的整體安全策略中,才能實現(xiàn)真正的安全。

另外,防火墻還用于內(nèi)部網(wǎng)不同網(wǎng)絡安全域的隔離及訪問控制。防火墻可以隔離內(nèi)部網(wǎng)絡的一個網(wǎng)段與另一個網(wǎng)段,防止一個網(wǎng)段的問題穿過整個網(wǎng)絡傳播。針對某些網(wǎng)絡,在某些情況下,它的一些局域網(wǎng)的某個網(wǎng)段比另一個網(wǎng)段更受信任,或者某個網(wǎng)段比另一個網(wǎng)段更敏感。而在它們之間設(shè)置防火墻就可以限制局部網(wǎng)絡安全問題對全局網(wǎng)絡造成的影響。

2、網(wǎng)絡安全檢測:保證網(wǎng)絡系統(tǒng)安全最有效的辦法是定期對網(wǎng)絡系統(tǒng)進行安全性評估分析,用實踐性的方法掃描分析網(wǎng)絡系統(tǒng),檢查報告系存在的弱點和漏洞,建議補救措施和安全策略,達到增強網(wǎng)絡安全性的目的。

以上只是對防范外部入侵,維護網(wǎng)絡安全的一些粗淺看法。建立健全的網(wǎng)絡管理制度是校園網(wǎng)絡安全的一項重要措施,健康正常的校園網(wǎng)絡需要廣大師生共同來維護。

參考文獻

1.局域網(wǎng)組建與維護DIY.人民郵電出版社,2003.05

第4篇

關(guān)鍵詞:計算機;信息網(wǎng)絡;安防措施;分析;研究

經(jīng)濟的進步和科學技術(shù)的提升,滋生了計算機信息網(wǎng)絡技術(shù)的的快速發(fā)展。目前,我國已經(jīng)迎來了信息化時代,也推動了計算機信息網(wǎng)絡技術(shù)的飛速的進步,并覆蓋到人們生活和生產(chǎn)的各個環(huán)節(jié)、各個領(lǐng)域,深受計算機信息網(wǎng)絡技術(shù)的影響。可以這么說,當今的人們已經(jīng)無法離開計算機信息技術(shù)了。但是,人們在享受計算機信息技術(shù)給自身帶來方便、快捷和效益的同時,也遭受著各種計算機信息網(wǎng)絡技術(shù)的威脅,不管是2000年的千禧蟲,還是今年的威脅病毒,都是人們使用計算機信息技術(shù)的安全隱患之一。在這種背景下,人們只能通過不斷提升自身計算機信息網(wǎng)絡安全指數(shù)的方式來保證自身權(quán)益的不受損了。該研究課題也逐漸成為了當今計算機技術(shù)學者研究的主要方向。

1計算機網(wǎng)絡安全的概述

計算機網(wǎng)絡安全作為一門包含了網(wǎng)絡技術(shù)知識、密碼技術(shù)知識和應用數(shù)學知識、信息安全知識等諸多學科的綜合性學科,其主要指的是在網(wǎng)絡系統(tǒng)中的硬件和軟件中予以保護,以此保護系統(tǒng)當中的重要數(shù)據(jù),使得這些數(shù)據(jù)不被他人惡意破壞,進而保障使用者的權(quán)益不受到損害,保證計算機系統(tǒng)的正常使用和連續(xù)性可靠運營。網(wǎng)絡安全和信息安全作為計算機網(wǎng)絡安全系統(tǒng)中的主要組成部分,其也是最容易出現(xiàn)安全事故的領(lǐng)域。但是,兩者的側(cè)重點和主要方向存在一定的差異性。網(wǎng)絡安全主要指的是計算機的線路鏈接安全、操作系統(tǒng)安全和人員管理安全、應用服務安全及網(wǎng)絡系統(tǒng)安全這幾個方面。而信息安全主要是針對的是計算機中的各種數(shù)據(jù),包括數(shù)據(jù)的可用性、完整性、保密性和真實性等等。

2計算機網(wǎng)絡安全的影響因素

2.1自然災害

隨著科學技術(shù)的發(fā)展,計算機技術(shù)已經(jīng)逐漸走向了智能化的道路,也使得其使用及操作更加的簡便,對人們的生活幫助及影響也越來越大。但是,計算機技術(shù)仍是人類設(shè)計、生產(chǎn)出來的產(chǎn)物,其無論多智能,都是由機械設(shè)備組成的機器罷了,其很容易受到外界環(huán)境的影響。特別是我們現(xiàn)階段的計算機都不具備防水、防雷等防干擾措施,在遭受外界不可抗力時,計算機仍無法實現(xiàn)自身安全的自保,進而也就出現(xiàn)了各種安全事故的發(fā)生。

2.2系統(tǒng)漏洞

目前全球已知的計算機系統(tǒng)都或多或少存在一定的漏洞,并不是完美無缺的。這些計算機系統(tǒng)當中存在的漏洞自然也就威脅到計算機網(wǎng)絡自身的安全,最出名的網(wǎng)絡漏洞安全事故就是2000年的千禧蟲網(wǎng)絡安全事件了。其就是因為計算機程序的智能系統(tǒng)中的年份只使用了兩位十進制數(shù)來表現(xiàn),使得在進行跨世紀日期處理運算時就出現(xiàn)了錯誤的結(jié)果,進而引導各系統(tǒng)的功能崩潰。從該次事件可以看出,這些系統(tǒng)漏洞也是編程人員自己故意留下來的,也可能是因為網(wǎng)絡協(xié)議不夠完善導致的。反正,這些漏洞如果沒有進行及時的更新和補丁的話,就會導致系統(tǒng)內(nèi)存在安全隱患,如果被有心之人利用了,就會造成計算機系統(tǒng)奔潰,最終導致計算機無法正常使用。

2.3不當?shù)牟僮?/p>

由于計算機操作者自身的安全防范意識較低,對自己的賬戶安全不太重視,對安全口令的設(shè)置過于簡單,或者是將自己的賬號借給他人使用,造成信息泄露,就很容易被有心之人利用,造成自身賬戶的安全系數(shù)較低,增加了網(wǎng)絡安全的危險系數(shù)。部分使用者認為,為了保證計算機的安全應在計算機系統(tǒng)中安裝管家和殺毒軟件,但是很多人缺乏該意識,使得網(wǎng)絡上的釣魚網(wǎng)站、病毒對計算機任意的襲擊,最終給計算機的安全帶來嚴重的威脅。

2.4惡意攻擊

人為的惡意攻擊是目前網(wǎng)絡安全中最大的安全隱患,比如今年出現(xiàn)的威脅事件,就是因為人為的惡意攻擊,要挾計算機使用者拿比特幣來換取自己的畢業(yè)論文。惡意攻擊又可以分為被動攻擊和主動攻擊這兩種。主動攻擊是有人選擇性的攻擊使用者的計算機系統(tǒng),破壞用戶信息的完整性、保密性。被動攻擊主要是依據(jù)使用者系統(tǒng)中存在的漏洞來進行攻擊,進而導致計算機系統(tǒng)無法正常使用或者是竊取用戶的信息。

2.5病毒

計算機系統(tǒng)的病毒一般都會存在可執(zhí)行、可存儲的程度或者數(shù)據(jù)當中,一旦出發(fā)某項激活條件,病毒就可以感染計算機的硬盤、存儲卡,或者是通過網(wǎng)絡來傳播病毒。病毒一旦進入到計算機系統(tǒng)當中,輕則會影響到電腦系統(tǒng)的正常運行,嚴重的甚至會導致計算機系統(tǒng)的崩盤。

3提高計算機安全系數(shù)的有效方式

3.1樹立深刻的安全防范意識

目前計算機系統(tǒng)安全事件的發(fā)生都是受人為因素導致的,所以,使用者應該要加強自身的網(wǎng)絡安全意識,樹立深刻的安全防范意識。而相關(guān)的政府部門可以通過立法來約束網(wǎng)民的違規(guī)行為,并對網(wǎng)民實施道德教育,提高網(wǎng)絡信息的準入門檻,以此凈化網(wǎng)絡安全環(huán)境。

3.2加強對賬戶的安全管理

惡意攻擊的一般方法都是對網(wǎng)絡用戶的賬號和密碼進行盜取、竊取。隨著網(wǎng)絡技術(shù)的不斷發(fā)展,很多人同時擁有多個賬戶、賬號,這些賬號里包含了其很多私密性的信息和資產(chǎn)信息等等。一旦賬號被盜,極易發(fā)生安全事件并導致經(jīng)濟損失。因此,賬戶應加強對自身賬戶的安全管理,提高賬號的安全系數(shù),盡量設(shè)置較為復雜的密碼,不設(shè)置相同的賬號或者是密碼,定期更換密碼等等。

3.3及時進行系統(tǒng)漏洞的程序補丁

人為的惡意攻擊一般都是從計算機系統(tǒng)的漏洞中進行。可見,一旦系統(tǒng)出現(xiàn)漏洞,就會給我們的計算機造成極大的安全隱患。因此,開發(fā)商和軟件維護方應對自己投入市場中的軟件進行及時的系統(tǒng)維護,及時對系統(tǒng)中的漏洞進行查漏補缺。另外,還可以通過安裝系統(tǒng)漏洞補丁程度的方式來提高系統(tǒng)的安全系數(shù)。

3.4對系統(tǒng)的入侵予以監(jiān)控

入侵監(jiān)控是近幾年興起的一種計算機信息網(wǎng)絡防范技術(shù),其結(jié)合了規(guī)則方法、人工智能和推理學、密碼學和通信技術(shù)等多種技術(shù)方法共同研發(fā)出來的。主要是對計算機系統(tǒng)當中的入侵和濫用情況進行檢測,到達對計算機系統(tǒng)的實時監(jiān)控。

3.5定期對計算機實施安全掃描

定期對計算機系統(tǒng)實施安全掃描能及時、有效地發(fā)現(xiàn)計算機系統(tǒng)中的安全漏洞。通過掃描找到安全漏洞,對其進行及時的修復和補丁,以此不斷的完善計算機的系統(tǒng),最終提高計算機的安全系數(shù)。目前,計算機的掃描主要有兩種方式:一是針對網(wǎng)絡的掃描,一是針對主機的掃描。定期的計算機安全掃描可以有效減少計算機被攻擊的可能性。

結(jié)論

綜上所述,隨著計算機網(wǎng)絡安全防護技術(shù)的不斷進步和變化,使得計算機的安全系數(shù)大大提升。但是,網(wǎng)絡當中的那些安全隱患也一直處于不斷進化的過程,使得計算機使用者的安全防護是防不勝防。因此,計算機使用者應依據(jù)自身的使用情況和掌握的計算機技術(shù),綜合各種保護措施,建立行之有效的網(wǎng)絡信息防護系,以此提高我國計算機網(wǎng)絡系統(tǒng)的安全防范水平。

引用:

[1]計算機網(wǎng)絡信息安全影響因素及防范淺析[J].劉海峰,尹蕾.信息安全與技術(shù).2013(08)

[2]計算機網(wǎng)絡信息安全問題及防范對策分析[J].曹勇.電腦知識與技術(shù).2013(16)

[3]計算機網(wǎng)絡信息技術(shù)安全及防范對策研究[J].杜常青.信息安全與技術(shù).2011(11)

[4]淺析計算機網(wǎng)絡安全防范措施[J].楊光,李非非,楊洋.科技信息.2011(29)

第5篇

日前,國務院印發(fā)《關(guān)于大力發(fā)展電子商務加快培育經(jīng)濟新動力的意見》(以下簡稱《意見》),部署進一步促進電子商務創(chuàng)新發(fā)展。

《意見》明確了三點原則。一是積極推動。主動作為、支持發(fā)展。積極協(xié)調(diào)解決電子商務發(fā)展中的各種矛盾與問題。在政府資源開放、網(wǎng)絡安全保障、投融資支持、基礎(chǔ)設(shè)施和誠信體系建設(shè)等方面加大服務力度。推進電子商務企業(yè)稅費合理化,減輕企業(yè)負擔。進一步釋放電子商務發(fā)展?jié)摿Γ嵘娮由虅談?chuàng)新發(fā)展水平。二是逐步規(guī)范。簡政放權(quán)、放管結(jié)合。法無禁止的市場主體即可為,法未授權(quán)的政府部門不能為,最大限度減少對電子商務市場的行政干預。在放寬市場準入的同時,要在發(fā)展中逐步規(guī)范市場秩序,營造公平競爭的創(chuàng)業(yè)發(fā)展環(huán)境,進一步激發(fā)社會創(chuàng)業(yè)活力,拓寬電子商務創(chuàng)新發(fā)展領(lǐng)域。三是加強引導。把握趨勢、因勢利導。加強對電子商務發(fā)展中前瞻性、苗頭性、傾向性問題的研究,及時在商業(yè)模式創(chuàng)新、關(guān)鍵技術(shù)研發(fā)、國際市場開拓等方面加大對企業(yè)的支持引導力度,引領(lǐng)電子商務向打造“雙引擎”、實現(xiàn)“雙目標”發(fā)展,進一步增強企業(yè)的創(chuàng)新動力,加速電子商務創(chuàng)新發(fā)展步伐。

《意見》提出了七方面的政策措施。一是營造寬松發(fā)展環(huán)境,降低準入門檻,合理降稅減負,加大金融服務支持,維護公平競爭;二是促進就業(yè)創(chuàng)業(yè),鼓勵電子商務領(lǐng)域就業(yè)創(chuàng)業(yè),加強人才培養(yǎng)培訓,保障從業(yè)人員勞動權(quán)益;三是推動轉(zhuǎn)型升級,創(chuàng)新服務民生方式,推動傳統(tǒng)商貿(mào)流通企業(yè)發(fā)展電子商務,積極發(fā)展農(nóng)村電子商務,創(chuàng)新工業(yè)生產(chǎn)組織方式,推廣金融服務新工具,規(guī)范網(wǎng)絡化金融服務新產(chǎn)品;四是完善物流基礎(chǔ)設(shè)施,支持物流配送終端及智慧物流平臺建設(shè),規(guī)范物流配送車輛管理,合理布局物流倉儲設(shè)施;五是提升對外開放水平,加強電子商務國際合作,提升跨境電子商務通關(guān)效率,推動電子商務走出去;六是構(gòu)筑安全保障防線,保障電子商務網(wǎng)絡安全,確保電子商務交易安全,預防和打擊電子商務領(lǐng)域違法犯罪;七是健全支撐體系,健全法規(guī)標準體系,加強信用體系建設(shè),強化科技與教育支撐,協(xié)調(diào)推動區(qū)域電子商務發(fā)展。

《意見》要求,各地區(qū)、各部門要認真落實本意見提出的各項任務,于2015年底前研究出臺具體政策。

近年來我國電子商務發(fā)展迅猛,不僅創(chuàng)造了新的消費需求,引發(fā)了新的投資熱潮,開辟了就業(yè)增收新渠道,為大眾創(chuàng)業(yè)、萬眾創(chuàng)新提供了新空間,而且電子商務正加速與制造業(yè)融合,推動服務業(yè)轉(zhuǎn)型升級,催生新興業(yè)態(tài),成為提供公共產(chǎn)品、公共服務的新力量,成為經(jīng)濟發(fā)展新的原動力。

第6篇

關(guān)鍵詞:病毒威脅問題 計算機系統(tǒng)安全安全 上網(wǎng)事項

中圖分類號:TP393.08 文獻標識碼:A 文章編號:1007-9416(2013)02-0165-02

該文對計算機綜合應用中出現(xiàn)的一系列問題進行簡單剖析,以找到更好的方法完善整套計算機系統(tǒng)的安全運行。

1 計算機病毒的危害

計算機病毒的定義是由人為編制一系列程序,對計算機功能數(shù)據(jù)破壞的程序代碼或者計算機指令,它們都能一定程度上侵害使用者的隱私權(quán)利,甚至財產(chǎn)安全。計算機病毒具有破壞性、傳染性、隱蔽性以及潛伏性的特點,面對計算機病毒的肆虐問題,與之相對的是一系列人工預防,自動檢測等等。

2 計算機系統(tǒng)安全問題

計算機系統(tǒng)漏洞嚴重威脅著計算機的安全,漏洞就是計算機系統(tǒng)中未經(jīng)管理員允許,卻進行訪問或提高訪問層次的軟硬件,它是計算機系統(tǒng)中的一種缺陷,主要包括以下幾種方式,物理漏洞、軟件漏洞、不兼容漏洞等,其中物理漏洞就是相關(guān)人員訪問那些不允許訪問的地方;所謂的軟件漏洞就是由錯誤授權(quán)應用程序?qū)е碌模凰^的不兼容是由系統(tǒng)集中過程中各部分環(huán)節(jié)間的不同引起的,缺乏安全性。計算機的系統(tǒng)漏洞一般表現(xiàn)在操作系統(tǒng),數(shù)據(jù)庫上,相應的開發(fā)工具,應用程序等等。當系統(tǒng)正式應用的那一天開始,其系統(tǒng)的漏洞就會逐漸的暴露出來。但是關(guān)于系統(tǒng)的系列問題,如果脫離了系統(tǒng)存在的環(huán)境以及其具體的時間運用,它是沒有意義的。只有針對具體的系統(tǒng)版本結(jié)合具體情形對系統(tǒng)漏洞進行一系列討論才能找到可行的具體方法。在一系列的系統(tǒng)安全中,確保運行的安全是系統(tǒng)安全的重要保障,所謂的系統(tǒng)安全是指計算機信息系統(tǒng)在運行過程中得到的保證,計算的得到的信息知識能夠得到正確處理,系統(tǒng)各個環(huán)節(jié)的功能都能正常使用。有些因素影響著系統(tǒng)的運作安全。

第一,工作人員一系列的誤操作;如果業(yè)務人員自身專業(yè)水平低下,其綜合素質(zhì)比較低,則系統(tǒng)的安全問題就出現(xiàn)于一系列的誤操作。系統(tǒng)不能正確的對數(shù)據(jù)進行處理。還有一些誤刪操作,比如把重要程序,數(shù)據(jù)當做垃圾軟件或者病毒軟件刪除了。

第二,硬件問題;如果硬件問題太多,則系統(tǒng)的運行必定受到影響,比如元器件較差的質(zhì)量,印刷電路板的生產(chǎn)工藝不合格,焊接的結(jié)構(gòu)不合理,電路出現(xiàn)短路,靜電影響等等,都會導致系統(tǒng)的運作失靈,發(fā)生故障,硬件故障的錯誤是很嚴重的,嚴重影響計算機的運作系統(tǒng)安全。

第三,發(fā)生的軟件問題;軟件問題一般情況下都是由編程出現(xiàn)錯誤引起的,隨著程序的不斷精密化,及時一些細小的問題在重重系統(tǒng)環(huán)節(jié)運作下也會放大為一個大問題。所以需要認真對軟件進行一系列的調(diào)試,測試之前,首先要保證硬件的順利運行。

第四,計算機病毒的升級,隨著科技的日益進步,越來越多病毒程序,對存在的系統(tǒng)漏洞,進行一系列攻擊,從而導致系統(tǒng)出現(xiàn)癱瘓,影響日常生活的使用,泄露使用者的隱私權(quán)權(quán),侵犯使用者的財產(chǎn)信息安全。

第五,黑客的一系列攻擊,隨著互聯(lián)網(wǎng)技術(shù)的廣泛應用,黑客技術(shù)得到最大程度的擴散,甚至只要懂一些基本的計算機知識,再加上無處不在的計算機黑客教程,就足夠誕生一名入門級的黑客了,黑客增長的趨勢不斷上升,網(wǎng)站的安全運營受到了極大的威脅。它針對系統(tǒng)出現(xiàn)的漏洞問題,進行一系列侵犯,給日常的生活帶來很大的不利。

第六,一系列惡意的破壞,惡意破壞是一種犯罪行為,它分為物理破壞和邏輯破壞兩個方面,物理破壞是一種實體的攻擊,通過暴力對實體進行毀滅。邏輯破壞就是假冒使用者進入計算機系統(tǒng),改變其系統(tǒng)參數(shù),修改有用的數(shù)據(jù),以及對程序進行修改等,使系統(tǒng)不能正常運行。邏輯破壞相對物理破壞來說,更具隱蔽性。

3 網(wǎng)絡安全問題

從網(wǎng)絡覆蓋的各個地域范圍來看,可以分為局域網(wǎng),區(qū)域網(wǎng)以及廣域網(wǎng)。從其具有的不同功能來看,網(wǎng)絡是由通信子網(wǎng)以及資源子網(wǎng)組成。針對計算機的安全來說,它主要包括兩個方面,一方面是資源子網(wǎng)中的各計算機系統(tǒng)的安全;另一種是通信子網(wǎng)中通信設(shè)備與通信線路的安全性,對于它們安全性的因素,主要有幾種形式。第一,計算機的犯罪行為,犯罪行為包括破壞系統(tǒng)網(wǎng)絡的硬軟件設(shè)施系統(tǒng),對網(wǎng)絡通信設(shè)備進行損壞,竊取通信信道中傳遞的信息,冒充管理者非法訪問或者占用網(wǎng)絡中的各種資源。故意對有用數(shù)據(jù)進行修改與刪除。第二,自然因素的影響;自然因素包括自然環(huán)境與自然災害的影響。自然環(huán)境的影響包括很多方面,具體來說是氣候環(huán)境,環(huán)境污染,以及電磁干擾等幾個方面;常見的自然災害有地震、水災,大風,雷電等等。它們對計算機的運用是非常不利的。第三,計算機病毒的影響;計算機病毒影響系統(tǒng)的運作效率,嚴重一點的說,它可能導致真?zhèn)€系統(tǒng)網(wǎng)絡癱瘓,不僅破壞軟件系統(tǒng)和用戶信息,而且對硬件設(shè)備也會造成一系列損害。

3.1 計算機網(wǎng)絡安全性探究

對保密性的保證:對于網(wǎng)絡應用只可以在具有授權(quán)允許下才能進行;保持資料信息的完整性,在一系列存儲以及傳遞的過程中不被修改,信息包的保存;未授權(quán)者沒有想關(guān)的權(quán)利;對于靜態(tài)信息進行可操作性,以及對動態(tài)信息的可瀏覽性。

3.2 計算機網(wǎng)絡安全陷阱,應對操作系統(tǒng)中的漏洞

操作系統(tǒng)的各個信息結(jié)構(gòu)式非常復雜的,其操作的最大漏洞是I/O處理,這種類型的命令通常情況下儲存在用戶的內(nèi)存空間。在用戶進行I/O操作的時候,都具有改變目的地址以及命令的源地址。對于TCP/IP協(xié)議的應用,這項協(xié)議在傳輸?shù)倪^程中,容易受到攻擊者的攻擊,或者使用者在輸入網(wǎng)頁口令以及填寫個人材料的時候也容易導致攻擊;應用系統(tǒng)的安全漏洞問題。Web服務器、以及相應瀏覽器都不能保質(zhì)計算機網(wǎng)絡的安全,人們在進行cgi程序編制的時候,只是對應用程序進行系列修改,并不是本質(zhì)上的改變,這樣一來,cgi難免存在一系列安全漏洞;對于安全管理缺乏而導致的漏洞,如果沒有相應的網(wǎng)絡管理元進行維護,網(wǎng)絡信息系統(tǒng)就容易不安全,如果不能定期進行安全檢查,不能實現(xiàn)有效的網(wǎng)絡監(jiān)控,都會對計算機網(wǎng)絡安全問題造成影響。

3.3 計算機網(wǎng)絡安全機制的防范功能

網(wǎng)絡安全機制應該具備一些基本防范功能,以應對目前計算機網(wǎng)絡安全缺失的現(xiàn)狀,比如是否能夠進行身份識別,存取權(quán)限的系列控制、數(shù)字簽名,密鑰管理等一些功能的實現(xiàn)。

3.4 計算機網(wǎng)絡的防治措施

進行一系列的加密,能夠防止重要信息被竊取與攔截,它是實現(xiàn)互聯(lián)網(wǎng)保密性的一種重要手段,這種技術(shù)的具體應用可以理解為將一系列重要信息數(shù)據(jù),用一種難以破解的密文形式表達出來,并且通過線路傳輸?shù)竭_目的端口后可以將密文還原成明文。我們?nèi)粘I钪羞\用的加密技術(shù)分為兩種,一種是單密匙加密技術(shù)另一種是公開性的公開密匙技術(shù)。這種技術(shù)具有各種優(yōu)缺點,應用于不同的場景,通常情況下,為了達到網(wǎng)絡防范安全的最佳效果,這兩種加密技術(shù)要結(jié)合進行使用。在日常生活中防火墻的具體應用是將內(nèi)部網(wǎng)與公眾訪問網(wǎng)進行相互隔離。這種技術(shù)是互聯(lián)網(wǎng)中可以對訪問情況進行控制的方式,它能夠允許你授權(quán)的人進來,同時將你沒有授權(quán)的人拒之門外,它一方面防止網(wǎng)絡中的黑客訪問你的網(wǎng)絡,更改,復制,copy你的信息,另一方面也保證自身的隱私權(quán),安全權(quán)。防火墻技術(shù)具有四種,應用級網(wǎng)關(guān)、電路級網(wǎng)關(guān)、網(wǎng)絡級防火墻以及規(guī)則檢查防火墻。它們的作用是預防外部用戶未經(jīng)授權(quán)使用管理者的相關(guān)網(wǎng)絡資源,并且能夠保護內(nèi)部網(wǎng)的設(shè)備不受破壞,防止重要的數(shù)據(jù)被竊取。一個防火墻系統(tǒng)的構(gòu)建一般情況下由服務器以及屏蔽路由器兩部分組成。這兩種屏蔽式的路由器從包頭取得信息,比如協(xié)議號,以及收發(fā)報文的端口號以及IP地址,連接的標志以及另外的IP選項,對IP數(shù)據(jù)包進行過濾。

4 用戶程序安全問題

用戶程序的安全性問題,體現(xiàn)在程序的兼容性問題,程序的漏洞以及穩(wěn)定性問題,程序的病毒性以及蠕蟲程序,以及程序的耗時性與死鎖問題。用戶程序由于不同原因而存在不同的缺陷,有些缺陷是設(shè)計進行的時候不符合邏輯規(guī)定留下來的,有些缺陷是程序員無意識犯下的,有些是故意造成的。程序的開發(fā)中要防止有意的沖擊性缺陷。程序設(shè)計要正規(guī),方便,簡潔,減少邏輯錯誤,確定邏輯順序的正確性,猜出程序中存在的安全隱患。如今隨著科技技術(shù)與互聯(lián)網(wǎng)的延伸,計算機病毒在形式上難以辨別,所以對于一系列防毒殺毒系統(tǒng)有了更高的要求,做到更先進,更規(guī)范。針對計算機網(wǎng)絡安全中面臨的一系列問題,我國科研機構(gòu)展開了一系列的研究,進行病毒的預防研究,這一定程度上能夠針對計算機病毒日益猖狂的局勢,避免陷入被動的局勢,促進網(wǎng)絡信息安全的全面化。

用戶程序的安全性主要體現(xiàn)在程序的耗時性、死鎖問題、程序的兼容性、程序的漏洞、程序的穩(wěn)定性、病毒性及蠕蟲程序。用戶程序由于各種原因可能存在著個各種缺陷,這些缺陷中有的是進行設(shè)計的時候或者是編程的時候邏輯不正確所留下的,這些缺陷中有的是程序員無意識造成的,有的是有意造成的。在程序的開發(fā)過程中應該防止程序中出現(xiàn)具有攻擊性的缺陷。程序設(shè)計要減少數(shù)據(jù)集的冗余性,對數(shù)據(jù)劃分敏感級,防止敏感數(shù)據(jù)的間接泄露。要對代碼進行審查,防止代碼中的邏輯錯誤所留下的缺陷。在測試的過程中要盡可能的確定程序的正確性和排除程序中的的安全隱患。 計算機病毒在形式上越來越難以辨別,造成的危害也日益嚴重,這就要求網(wǎng)絡防毒產(chǎn)品在技術(shù)上更先進、功能上更全面。而計算機網(wǎng)絡安全是計算機技術(shù)快速發(fā)展過程中日益突出的問題,目前中國的科研機構(gòu)正廣泛開展這一方面研究,主要是反病毒研究、反黑客問題研究、計算機網(wǎng)絡防火墻技術(shù)、加密技術(shù)、安全機制。到時,計算網(wǎng)絡就會得到更安全的保障。

5 結(jié)語

針對計算機系統(tǒng)以及計算機網(wǎng)絡安全運行中的一系列問題,要運用不同的手段和方法進行剖析,增加相應的防治措施,以保證計算機系統(tǒng)的正常運行。

參考文獻

第7篇

摘要:本文以應用型人才培養(yǎng)為出發(fā)點,對計算機專業(yè)網(wǎng)絡方向?qū)嵺`教學進行了研究,然后探討了如何優(yōu)化實踐課程教學體系。

關(guān)鍵詞:應用型人才;計算機專業(yè)網(wǎng)絡方向;實踐教學

中圖分類號:G642

文獻標識碼:B

1正確定位計算機專業(yè)網(wǎng)絡方向?qū)嵺`教學培養(yǎng)的能力

作為應用型本科院校,應將培養(yǎng)學生的實踐能力放在首位。根據(jù)用人單位的反饋,計算機專業(yè)網(wǎng)絡方向的就業(yè)可以分為三個層次。一是小型企業(yè)或單位,需要的是能夠建設(shè)網(wǎng)站、編寫網(wǎng)頁、組建簡單局域網(wǎng)、能配置一般的服務、能夠進行網(wǎng)絡維護的人員。二是中型企業(yè)或單位,這些單位擁有多個路由器和交換機,它們需要能夠?qū)粨Q機進行配置和管理,對路由器進行配置和管理,能夠維護網(wǎng)絡安全,配置各種網(wǎng)絡服務,還能夠優(yōu)化網(wǎng)絡性能,具有網(wǎng)絡規(guī)劃能力的人員。三是大型企業(yè),除了需要具備上述能力之外,還需要具備網(wǎng)絡編程,網(wǎng)絡入侵檢測,網(wǎng)絡存儲,無線網(wǎng)絡,網(wǎng)絡冗余設(shè)計等能力的人員。

根據(jù)社會需求以及計算機專業(yè)培養(yǎng)目標,我們把計算機專業(yè)網(wǎng)絡方向的實踐能力抽象歸納為三點:建網(wǎng)、組網(wǎng)、管網(wǎng)。建網(wǎng)和組網(wǎng)是基本能力,管網(wǎng)是進階能力。建網(wǎng)能力主要指培養(yǎng)學生具有搭建網(wǎng)站、熟練使用ASP或JSP技術(shù)編寫網(wǎng)頁、能夠運用Photoshop、Flash網(wǎng)頁美工技術(shù)的能力。組網(wǎng)能力主要指通過各種網(wǎng)絡設(shè)備如:交換機、路由器等,能夠組成一個物理網(wǎng)絡,同時根據(jù)需求進行合理科學實用的配置。管網(wǎng)能力主要是指能夠?qū)W(wǎng)絡進行管理和維護,熟悉網(wǎng)絡安全架構(gòu),并且能夠保障網(wǎng)絡的安全。

2構(gòu)建層次化的計算機專業(yè)網(wǎng)絡方向?qū)嵺`教學體系

計算機專業(yè)方向的選擇是在三年級進行的。我院規(guī)劃了學生從一年級到四年級的能力培養(yǎng)路線圖,這種模式的好處在于可以給學生指明一條學習的路線,如圖1。

一年級通過計算機導論、C語言等課程讓學生入門,對專業(yè)學習了解;二年級通過專業(yè)基礎(chǔ)課程、興趣小組、素質(zhì)拓展平臺以及各種大賽來培養(yǎng)學生專業(yè)的興趣,挖掘?qū)W生的潛能;三年級學生根據(jù)自己的喜好選擇方向,當然這些方向并非完全獨立,某一方向的學生完全可以選擇另外一個方向的課程去學習;四年級進行畢業(yè)實習、畢業(yè)設(shè)計。

圖1 學習路線圖

網(wǎng)絡方向在一年級和二年級和其他方向是共享一個基礎(chǔ)教學平臺的。我們在制定網(wǎng)絡方向課程體系時,重點是要突出上面所定位的三大能力,課程體系制定如表1。

其中基礎(chǔ)課程為“計算機網(wǎng)絡”和“網(wǎng)絡操作系統(tǒng)”。建網(wǎng)階段以網(wǎng)站開發(fā)設(shè)計為主,課程主線是“WEB技術(shù)與設(shè)計”“多媒體技術(shù)”“軟件工程概論”“XML程序設(shè)計”“J2EE技術(shù)應用”“手機程序開發(fā)”;在組網(wǎng)階段以網(wǎng)絡設(shè)備的應用能力與網(wǎng)絡規(guī)劃為主,課程主線是“計算機網(wǎng)絡工程”“網(wǎng)絡認證考試培訓”;管網(wǎng)以網(wǎng)絡信息安全與管理為主,課程主線是“網(wǎng)絡與信息安全”“計算機網(wǎng)絡管理”“網(wǎng)絡仿真技術(shù)”課程。

實踐能力培養(yǎng)分階段進行,按照如下模式,如圖2。

圖2 實踐能力培養(yǎng)階段圖

具體計算機專業(yè)網(wǎng)絡方向?qū)嵺`教學是按照如下層次進行,如圖3。

圖3 網(wǎng)絡方向?qū)嵺`教學體系

3優(yōu)化實踐課程教學體系

實驗課程內(nèi)容的改革與更新,尤其是要緊密結(jié)合社會經(jīng)濟發(fā)展的需要,將現(xiàn)有的實驗教學內(nèi)容進行篩選、整合,對不符合現(xiàn)代科學發(fā)展的實驗項目進行刪除或更新,做到少而精,整體優(yōu)化。減少驗證性、演示性實驗,精心安排綜合性、設(shè)計性實驗,注重融入本學科發(fā)展的最新科技知識,滲透相關(guān)學科的理論和技能,使綜合性、設(shè)計性實驗的課程占有相當?shù)谋壤?。要改變實驗教學依附從屬于理論課,實驗教學內(nèi)容各自獨立、零散、重復的現(xiàn)狀,建立系統(tǒng)優(yōu)化的、相對獨立的實驗課程體系。

根據(jù)“建網(wǎng)、組網(wǎng)、管網(wǎng)”能力培養(yǎng)路線,我們整合相關(guān)課程,刪減重復內(nèi)容,更新實驗內(nèi)容,優(yōu)化了實驗課程教學體系,如圖4。

實驗課程教學體系應該以模塊化的形式確定下來,這樣每年根據(jù)已有實驗的效果,以及將要更新那些實驗,都便于靈活調(diào)整。由于網(wǎng)絡類課程屬于比較“新”的課程,具體實驗怎么開,開什么,各個院校都處于摸索階段。而且由于各個院校的實驗環(huán)境條件不一樣,造成很大的差異度,不過隨著經(jīng)驗的不斷積累,與各大網(wǎng)絡廠商合作,都會探索出一條適合自己院校情況的體系。

圖4 網(wǎng)絡方向?qū)嶒炚n程核心體系

參考文獻

[1] 王萬森. 計算機專業(yè)還有幾分天下[J]. 計算機教育,2006,(2).

第8篇

關(guān)鍵詞:信息時代;電子商務;安全策略;互聯(lián)網(wǎng);計算機技術(shù) 文獻標識碼:A

中圖分類號:F724 文章編號:1009-2374(2015)09-0081-02 DOI:10.13535/ki.11-4406/n.2015.0796

互聯(lián)網(wǎng)時代是一個大容量的信息時代,其突出代表就是電子商務的發(fā)展。電子商務所觸及的范圍很廣,包括商品和服務。同時電子商務所涉及的領(lǐng)域很廣,包括商品買賣、促銷推廣,期間還涉及銀行、信息咨詢和電子支付等。通過電子商務這一紐帶,將商家、客戶、中間機構(gòu)、銀行乃至政府緊緊連接在了一起。因此它包含的信息是海量的、廣泛的。如果在實際交易中信息被披露,這影響和后果都是不容忽視的。

1 信息時代電子商務中信息安全的構(gòu)成

電子商務需要面向公眾開放,因此能否保證電子商務的信息安全至關(guān)重要。如何檢測電子商務的信息是否安全?可以從以下四點來進行對比:一是信息的完整性。信息完整才能讓交易完成,期間應做到不隨意修改,不重復發(fā)送,不在傳送中失真;二是信息的保密性。在電子商務中保持信息的保密性是進行交易的基礎(chǔ);三是信息的可用性。在雙方進行交易時,需要保證雙方所提供的信息都是可采納的有效信息;四是信息的可靠性。電子商務是為了達到交易雙方共同的期許,因此應保證雙方所提供的信息都是可靠的,所以安全的交易系統(tǒng)是必不可少的。只有具備了交易中的信息安全,才能使電子商務真正發(fā)揮作用。

2 信息時代下計算機電子商務存在的問題

2.1 計算機電子商務的信息存儲安全性較弱

相比于國外發(fā)展情況,互聯(lián)網(wǎng)在我國的發(fā)展歷史還不算長,因此對互聯(lián)網(wǎng)所掌握的技術(shù)和經(jīng)驗水平還不算高,容易遭到黑客攻擊,而電子商務信息的存儲主要是以靜態(tài)方式存儲,其有兩個最大的威脅,那就是“非授權(quán)用戶修改”和“查看信息”這兩種主要形式。在企業(yè)連接上互聯(lián)網(wǎng)后,如果期間某些環(huán)節(jié)出現(xiàn)紕漏,便會造成企業(yè)的電子商務受到內(nèi)部和外部的雙重威脅。內(nèi)部威脅是指內(nèi)部人員在用戶沒有授權(quán)的情況下私自篡改電子商務信息,如最近新聞上熱議的“各大銀行客戶的銀行存款莫名其妙被轉(zhuǎn)走”,經(jīng)調(diào)查才知道是由于內(nèi)部人員私自篡改電子商務信息,這筆錢根本就未進入銀行,就將儲戶的存款轉(zhuǎn)走了。而外部威脅是指企業(yè)以外的人員(如黑客)入侵企業(yè)的內(nèi)部網(wǎng)絡,在企業(yè)和客戶未授權(quán)的情況下就私自篡改電子商務信息,進而造成電子商務信息、企業(yè)信息以及客戶個人信息的暴露,帶來不必要的損失。

2.2 對電子商務的管理不規(guī)范,沒有具體的管理文件

因為在互聯(lián)網(wǎng)上人們可以暢所欲言,所以互聯(lián)網(wǎng)得到大眾的熱捧。但我國目前沒有具體的網(wǎng)絡安全立法,造成近年來的網(wǎng)絡安全問題頻發(fā),因而民眾要求規(guī)范網(wǎng)絡環(huán)境的呼聲變得越發(fā)強烈。同時互聯(lián)網(wǎng)的發(fā)展帶來了電子商務的出現(xiàn),嚴重影響了傳統(tǒng)的商業(yè)模式,導致了整個商業(yè)模式的改變。盡管如今已經(jīng)有越來越多的人開始關(guān)注信息時代下的電子商務,但卻很少有人注意到電子商務的信息安全問題。由于目前我國的互聯(lián)網(wǎng)環(huán)境的惡劣,造成電子商務在交易方式、操作模式上的不規(guī)范。究其原因是我國缺乏一個專門對電子商務進行管理的行政部門,沒有對電子商務進行宏觀控制,同時缺乏明確的保護電子商務信息安全的法律立法。

2.3 電子商務可能存在虛假信息,損害消費者權(quán)利

“淘寶”、“天貓”的出現(xiàn)正是電子商務的典型代表。馬云是我國開創(chuàng)電子商務的第一人,他將賣家集中在這一電子商務的平臺上,然后由消費者進行比對后再進行交易,同時他為了方便消費者的購物,還開創(chuàng)了支付寶這一由第三方支付的軟件,將傳統(tǒng)的錢物交易變?yōu)閮H有幾個數(shù)字代碼就可以進行的電子商務。這種網(wǎng)上交易和支付方便了人們的經(jīng)濟生活,同時由于這網(wǎng)上的商品價格低于實體店,給老百姓真正帶來了實惠。但由于消費者不能看到真正的實物,只能通過照片和賣家評價進行選擇,所以期間可能會出現(xiàn)很多假冒偽劣產(chǎn)品,或通過冒充商家騙取錢財,損害消費者的利益。

3 信息時代下計算機電子商務的改進措施

3.1 嚴格網(wǎng)絡安全立法,為電子商務提供法律依據(jù)

通過設(shè)立專門管理電子商務的行政部門,加強對電子商務的監(jiān)管。同時明確設(shè)立保護網(wǎng)絡安全和電子商務安全的相關(guān)法律,為電子商務的有序進行提供法律依據(jù)。如對電子商務的有關(guān)事項進行標準化管理,設(shè)立進入門檻,審核標準,經(jīng)營情況以及店家信譽考核。同時嚴厲打擊假冒劣偽產(chǎn)品和商家,對出售假冒偽劣產(chǎn)品的商家進行經(jīng)濟罰款和法律教育,加強其職業(yè)道德操守和個人品行,為信息時代下的電子商務營造良好的法律和社會環(huán)境。保護消費者利益,也利于構(gòu)建社會主義和諧社會。

3.2 提高基礎(chǔ)設(shè)施,掌握高端技術(shù)

電子商務猶如一把雙刃劍,在給社會帶來方便的同時,也帶來了一些隱患,增大了我國國民信息泄露的機會,給我國居民的經(jīng)濟信息帶來了隱患,也不利于我國的國家信息安全。所以如何做好網(wǎng)絡安全和電子商務信息安全的保護措施,顯得意義重大。因此國家應該加大對網(wǎng)絡技術(shù)的資金投入,積極引進先進技術(shù)和先進設(shè)備,培養(yǎng)具有先進網(wǎng)絡安全技術(shù)的高端人才。重點研究“防火墻技術(shù)”、“數(shù)據(jù)加密技術(shù)”、“身份識別技術(shù)”和“防病毒技術(shù)”,通過加強防火墻技術(shù)建設(shè),從源頭過濾掉一些不安全協(xié)議領(lǐng)域,阻止非法入侵;利用信息加密保護網(wǎng)內(nèi)的數(shù)據(jù)、文件、口令等信息的完整,使其不能被隨便破壞;運用身份識別技術(shù)對交易雙方的身份進行嚴謹、準確的核實以及雙方所發(fā)送的信息是否完整;通過加強防病毒技術(shù)的建設(shè),防止計算機病毒進入系統(tǒng),造成內(nèi)部系統(tǒng)的損壞,引起電子商務信息的丟失或暴露。而我國電腦的核心部件,如計算機芯片、中央處理器和系統(tǒng)軟件其技術(shù)核心主要來源于國外,這對我國的信息安全是一個重大隱患。因此加強我國網(wǎng)絡安全基礎(chǔ)設(shè)施建設(shè)(包含公開密匙基礎(chǔ)設(shè)施建設(shè)、應急響應處理基礎(chǔ)設(shè)施建設(shè)、信息安全產(chǎn)品檢測評估基礎(chǔ)設(shè)施建設(shè)等)也是必不可少的。

3.3 提高用戶的安全意識,保護個人信息

加強網(wǎng)絡技術(shù)和網(wǎng)絡基礎(chǔ)設(shè)施的建設(shè)為電子商務的信息安全提供了外部條件,設(shè)立專門的管理部門和完善相關(guān)立法為電子商務信息安全提供了法律環(huán)境,而加強用戶的信息保密意識和提高用戶的專業(yè)知識則是從內(nèi)部解決信息時代下的電子商務信息安全。外部環(huán)境的完善使得很多非法入侵者沒法從技術(shù)上竊取電子商務信息,因此他們從用戶入手,入侵個人賬號,從而獲得系統(tǒng)管理員的信號,如“12306火車票訂票官網(wǎng)”便是由于這個原因,而使整個網(wǎng)站受到黑客入侵,造成個人信息的暴露和電子商務信息的暴露。還有一些非法入侵者冒稱銀行或支付寶工作人員來獲取用戶的驗證碼,造成大量用戶的財產(chǎn)損失。因此加強用戶的保密意識也是不可忽視的。

4 結(jié)語

隨著經(jīng)濟的發(fā)展和時代的進步,電子商務一定會成為未來經(jīng)濟的主流,成為未來購物的主要形式。而信息時代下的電子商務信息安全則是制約電子商務信息發(fā)展的主要因素。通過對如今電子商務發(fā)展中存在的信息不安全的問題進行分析,并找出適當?shù)慕鉀Q措施,是做好電子商務信息安全的必要選擇。

參考文獻

[1] 胡蓉.分析信息時代計算機電子商務的安全策略[J].無線互聯(lián)科技,2014,(8).

[2] 孫汝萍.論計算機電子商務的安全策略[J].中國電子商務,2014,(16).

[3] 秦曉慧.探析新時期計算機電子商務的安全策略[J].數(shù)字技術(shù)與應用,2014,(2).