浅谈对计算机网络安全的认识
- 格式:wps
- 大小:215.00 KB
- 文档页数:7
浅谈计算机网络安全管理李丽山(唐山师范学院物理系,河北唐山063000)脯要]计算机网络安全主要指网络设备的硬件安全奔啭息的安全,是指利用网络管理控制技术防止网络本身及网上传输的信息被故意的或偶然的非授权泄漏、更改、破坏或使信息被非法系统辫认控制。
它具有保密性、完整}生、可用性、可审计性、可控性等特点。
l关键词】网络安全;问题;措施;技术;管理一、计算机网络安全概述计算机网络安全主要指网络设备的硬件安全和信息的安全,主要是指网络信息的安全,是指利用网络管理控制技术防止网络本身及网上传输的信息被故意的或1禺然的非授权泄漏、更改、破坏或使信息被非法系统辩认控制。
它具有保密性、完整性、可用性、可审计性、可控性等特点。
1)保密性。
保密性是指信息不泄露给非授权的个人、实体和过程,或供其使用的特性。
2)完整性。
完整性是指信息未经授权不能进行改变,即信息在存储或传输过程中保持不被修改、不能被破坏、不被插入、不延迟、不乱序和不丢失的特性。
3)可用性。
可用性是指合法用户访问并能按要求顺序使用信息的特性,即保证合法用户在需要时可以访问到信息及相关资源。
4)可审计性。
在信息交流过程后,通信双方不能抵赖曾经做出的行为,也不能否认曾经接收到对方的信息。
5)可控制’f‰可控制性是指授权机构对信息的内容及传播具有控制能力的特性,可以控制授权范围内的信息流向以及方式。
二、目前计算机网络安全方面存在的问题(一)技术方面的问题1)非授权的访问。
利用非正常手段修改网络服务器的管理信息或盗用他人账号或针对某些网络管理E设防不周的网络,有意避开系统访问控制检查,对网络设备及信息资源进行非正常使用和复制,扩大访问权限。
2)干扰系统正常运行。
利用网络的开放性,不断地对网络服务系统提出无效的服务请求,对系统进行高密度干扰,改变系统的正常作业流程而使之频繁执行无关程序,进而使系统的响应减慢直至瘫痪,严重扰乱正常的信息处理业务。
3)传播病毒。
所谓计算机病毒是指编制或在计算机程序中插入破坏计算机功能或者毁坏数据,影响计算机使用,并能自我复制的一组计算机指令或程序代码。
浅谈计算机网络安全摘要:当今世界已步入信息时代,经济的发展和社会的进步对信息资源、信息技术和信息产业的依赖程度越来越大,电子信息技术的日益成熟和广泛应用正深刻地改变人们的传统观念、思维方式、工作方式、生活方式乃至整个社会的产业结构和社会结构。
信息化已成为全球发展经济的共同抉择,信息化程度已成为衡量一个国家综合国力和现代化水平的重要标志。
本人从计算机网络安全的含义入手,分析威胁计算机网络安全的主要因素,阐述了计算机网络正常运行的安全防范措施。
关键词:计算机网络;网络安全中图分类号:tp393.08 文献标识码:a 文章编号:1007-9599 (2012)19-0000-02随着信息社会的发展,架构网络的最终目的就是为了利用网络的物理或逻辑的环境,实现各类信息的有条件的共享,因此,网络安全从其本质上来讲就是网络上的信息安全。
由于网络信息在传输、利用和处理的不同环节中都会涉及到安全问题,因此,网络的安全问题已成为信息化时代人们关心的热门话题。
本文将从计算机网络安全知识、计算机网络安全的几种常见技术手段等几个方面出发,介绍网络安全的含义、网络面临哪些主要威胁以及防范措施。
1 计算机网络安全的含义计算机网络安全是指计算机及其网络系统资源和信息资源不受自然和人为有害因素的威胁和危害,确保计算机和计算机网络系统的硬件、软件及其系统中的数据,不因偶然的或者恶意的原因而遭到破坏、更改、泄露,保证系统能连续可靠正常的运行、网络服务不中断。
计算机网络安全从其本质上来讲就是系统的信息安全。
2 威胁计算机网络安全的主要因素计算机网络安全受到的威胁主要有:“黑客”的攻击、计算机病毒和拒绝服务攻击(denial of service attack)。
目前黑客的行为正在不断地走向系统化和组织化。
黑客在网络上经常采用的攻击手法,是利用unix系统提供的telnet daemon、ftp daemon、romote exec daemon等缺省账户进行攻击。
个人对网络安全的认识网络安全是指防止网络系统和网络设备遭到非法侵入、破坏、窃取和篡改的一种保障网络信息安全的技术手段和管理系统。
随着互联网的迅速发展,网络安全问题日益严重,给人们的生活和工作带来了很大的威胁。
个人对网络安全的认识主要表现在以下几个方面。
首先,个人认识到网络安全的重要性。
现代社会的很多工作和生活都依赖于计算机和互联网,如果网络安全无法得到保障,就会面临许多危险和风险。
以个人隐私保护为例,如果个人的隐私被他人窃取和利用,不仅会给人们的生活带来麻烦,还有可能导致财产损失。
因此,个人应当充分认识到网络安全对自身利益的重要性,积极参与网络安全维护工作。
其次,个人认识到网络安全是一个系统工程。
网络安全问题涉及到网络设备、计算机系统、网络协议、信息安全管理等多个方面,需要进行综合的管理和控制。
个人应当意识到自己在网络安全中的责任和义务,积极采取措施来保护自身的网络安全,包括加强密码安全、及时更新操作系统和软件、定期备份重要数据等。
此外,个人还应当关注网络安全新技术和新方法的发展。
网络安全问题的形势变化很快,黑客和病毒等网络攻击手段也在不断升级和完善。
个人应当及时了解网络安全领域的最新动态,关注网络安全技术的发展趋势,提高自身的网络安全意识和技能。
只有不断更新网络安全知识和技术,才能更好地应对网络安全威胁。
最后,个人认识到网络安全是一个共同责任。
网络安全不仅仅是个人的事情,也是整个社会的事情。
只有全社会共同努力,形成合力,才能有效解决网络安全问题。
个人应当积极参与网络安全宣传和教育,向他人普及网络安全知识,共同推动网络安全事业的发展。
总之,个人对网络安全的认识主要表现在认识到网络安全的重要性、网络安全是一个系统工程、关注网络安全新技术的发展和网络安全是一个共同责任等方面。
只有个人深入了解网络安全,提高网络安全意识,才能更好地保护自身的网络安全,为社会的网络安全作出贡献。
我对网络安全的认识我对网络安全的认识随着互联网的持续快速发展,网络安全成为了人们关注的焦点之一。
网络安全是指在计算机技术的应用过程中,保护网络和计算机资源不受外部攻击、破坏和泄漏的一种技术和手段。
在我看来,网络安全是一个综合性的概念,涵盖了很多方面,而且每个人都应该对网络安全有所了解。
首先,对于个人用户来说,保护自己的个人隐私是网络安全的基本要求。
在使用网络的过程中,我们经常需要输入一些个人信息,比如账号密码、身份证号码等,这些信息一旦泄露,可能会给我们带来不可预料的损失。
所以,我们要学会使用安全的密码,并定期更换密码,同时注意不要随意将个人信息透露给他人,以避免受到网络诈骗、身份盗用等不法行为的侵害。
其次,企业和机构对网络安全也有着重要的责任。
在网络时代,很多企业和机构的信息都存储在计算机上,这些信息包括商业机密、客户信息等重要资料。
如果这些信息被黑客攻击或泄露,不仅会给企业和机构带来巨大的经济损失,还会破坏用户的信任。
所以,企业和机构应该加强网络安全意识培训,定期检测和更新网络安全设备,并建立完善的安全机制和应急预案,以应对可能的网络攻击。
此外,网络安全还涉及到国家安全和社会稳定的问题。
随着信息化的进程,国家的政务、电力、交通、金融等重要业务都与互联网紧密相连,如果这些关键的网络系统受到攻击,将对国家的政治、经济、社会以及人民的生活带来严重的破坏性影响。
因此,国家需要积极推进网络安全立法,加大网络安全技术研究和应用,提高国家网络安全的整体水平。
总之,网络安全是我们这个时代不可忽视的一个重要问题。
无论是个人用户、企业机构还是国家,都需要认识到网络安全的重要性,采取相应的防范措施来保护自己的网络安全。
只有加强网络安全意识,共同努力,才能创造一个安全、可靠的网络环境,为互联网的持续发展提供保障。
浅谈计算机系统的安全防范调研报告在当今数字化时代,计算机系统已经成为人们生活和工作中不可或缺的一部分。
然而,随着计算机技术的飞速发展和广泛应用,计算机系统面临的安全威胁也日益严峻。
从个人用户的隐私泄露到企业的商业机密被窃取,从政府机构的信息安全受到挑战到国家的关键基础设施面临攻击,计算机系统的安全问题已经成为了一个全球性的焦点。
为了深入了解计算机系统的安全现状,探索有效的安全防范措施,我们进行了一次调研。
一、计算机系统面临的安全威胁1、病毒和恶意软件病毒和恶意软件是计算机系统最常见的安全威胁之一。
它们可以通过网络下载、电子邮件附件、移动存储设备等途径传播,一旦感染计算机系统,就会破坏文件、窃取数据、控制计算机等,给用户带来巨大的损失。
2、网络攻击网络攻击包括黑客攻击、DDoS 攻击等。
黑客可以通过漏洞扫描、密码破解等手段入侵计算机系统,获取敏感信息或者控制计算机系统。
DDoS 攻击则通过向目标服务器发送大量的请求,导致服务器瘫痪,无法正常提供服务。
3、数据泄露数据泄露是指计算机系统中的敏感数据被未经授权的访问、窃取或者公开。
这可能是由于系统漏洞、人为疏忽、恶意软件等原因导致的。
数据泄露不仅会给用户带来隐私泄露的风险,还可能对企业的声誉和经济造成严重影响。
4、系统漏洞计算机系统本身存在的漏洞也是安全威胁的重要来源。
操作系统、应用软件等都可能存在漏洞,这些漏洞可能被攻击者利用,从而获取系统的控制权或者窃取敏感信息。
5、社交工程社交工程是指攻击者通过欺骗、诱惑等手段获取用户的信任,从而获取敏感信息或者控制计算机系统。
例如,攻击者可能冒充银行客服人员,通过电话或者电子邮件骗取用户的账号和密码。
二、计算机系统安全防范的现状1、个人用户个人用户在计算机系统安全防范方面的意识普遍较为薄弱。
很多用户没有安装杀毒软件和防火墙,或者没有及时更新系统和软件补丁,使用简单易猜的密码,随意连接公共无线网络等,这些行为都增加了计算机系统被攻击的风险。
信息系统工程 │ 2019.7.2078SYS SECURITY 系统安全摘要:网络技术不断发展,带给我们的网络安全问题也日趋严重,论文从网络安全的定义,计算机网络安全现状出发,分析计算机网络的安全隐患,并提出防范措施。
关键词:网络安全;计算机系统;安全隐患一、计算机网络安全定义网络安全(Network Security),它是指网络系统的硬件,软件及其系统中的数据受到安全保护,不因恶意的或者偶然的问题遭到更改、破坏、泄露,系统连续可靠正常地运行,网络服务不中断。
网络安全同样有其独特的特性,即:保密性、完整性、可用性、可控性、可审查性。
互联网及网络技术正在以飞快的速度发展,网络技术的应用日益普及,而且他们使用的环境越来越复杂,网络安全已经成为互联网及网络技术应用所面临的重要问题。
随着信息技术的发展,网络攻击技术也日新月异,各种方法相结合,使得网络安全防御越来越困难。
黑客攻击行为愈演愈烈,攻击目标从最初的简单追求胜利感,逐渐向获取更多实际利益转移,网上流传的木马、间谍程序、网络仿冒、恶意病毒网站等日益泛滥。
我们日常所用的手机、笔记本、iPad 等无线终端的信息处理能力以及功能通用性提高和计算机的性能逐渐接近,因此,黑客对于这类无线终端的网络攻击已经逐渐开始,并且形势将逐步扩展。
总而言之,网络安全问题已经越来越错综复杂,它带来的影响力也是不容忽视的,并且很难在一定时间内全面解决。
二、计算机网络安全存在的问题综合对网络安全的认识,计算机网络安全主要存在以下几方面的问题:第一大类,计算机网络系统自身的安全隐患。
第二大类,计算机网络系统外部的安全隐患。
第三大类,使用计算机网络时管理制度方面的安全隐患。
第一,网络系统自身的安全隐患。
它主要包括两方面:第一方面,系统漏洞。
系统本身存在的问题主要是系统漏洞带来的威胁。
系统漏洞是指计算机硬件、软件、协议的具体实现或系统安装策略上的问题,它对网络安全带来的威胁巨大。
计算机网络安全心得6篇计算机网络安全心得6篇企业面临无数形式的黑客攻击,如数据窃取、勒索软件攻击等。
在这种情况下,良好的网络安全可以防止公司资产和机密信息被盗窃,维护企业利益和声誉。
下面是小编帮大家整理的计算机网络安全心得,希望大家喜欢。
计算机网络安全心得【篇1】在21世纪,网络已经成为人们日常生活的一部分,很多人甚至已经离不开网络。
有了网络,人们足不出户便可衣食无忧。
前些天刚从电视上看到关于年底网购火爆,快递公司也在“春运”的新闻。
以前人们找东西得找人帮忙,现在人们找东西找网帮忙。
记得有一次钥匙不知道放到了什么地方,就百度了一下“钥匙丢在那里了”,结果按照网友们提示的方案还真给找到了。
网络爆炸性地发展,网络环境也日益复杂和开放,同时各种各样的安全漏洞也暴露出来,恶意威胁和攻击日益增多,安全事件与日俱增,也让接触互联网络的每一个人都不同程度地受到了威胁。
网购是现下最流行最方便最快捷的购物方式,随着人们对网购的需求,网购网站也逐渐增多,出售的物品花样也越来越多。
但人们对网购的了解却很少,对网络的安全意识更是微乎其微,在我身边就发生了这样一件事。
同事的家属在网上购买了一条裤子,一系列的操作完成后,网络提示交易成功。
可是,没过多久他们接到一通电话,自称淘宝卖家,告知同事您定的裤子没有库存需要退货,要按照以下步骤退款。
同事信以为真,按照电话那人说的填好了各种个人信息的详细资料,填写完成后以为大功告成,结果不久便接到短信通知,您已经完成交易,扣除现金__元,余额为0。
意识到上当后,再次拨打刚刚的电话结果为空号,想要调查,却像大海捞针。
听完同事的叙述,我恍然想起看过的安全教育小视频。
现在的孩子大都沉迷于网络游戏,包括自己家的孩子,一有时间就会找机会用手机或是电脑登陆网上游戏,一玩儿有可能就是一天。
面对这种情况,我们就会开始关心各种问题的产生。
我们要关心的不只是孩子们是否会被网络中的各种虚假信息所蛊惑,还要关注孩子的身心健康发展,这样的安全教育要不断强调,不仅仅是要像这样了解,还要深入人心,形成安全意识。
个人对网络安全的认识
网络安全是指通过各种措施,保护网络免受未经授权的访问、使用、修改、破坏、披露、中断、拒绝服务等威胁和危害。
网络安全的目标是确保网络系统的完整性、可用性和机密性。
个人对网络安全的认识主要包括以下几个方面:
1. 病毒和恶意软件的威胁:网络上存在大量的病毒、木马、蠕虫等恶意软件,它们可能通过电子邮件、下载文件、点击链接等方式进入我们的设备,导致数据丢失、系统崩溃等问题。
因此,个人需要安装可靠的杀毒软件,并定期更新和扫描设备。
2. 弱密码的风险:许多人在设置密码时倾向于使用容易猜测或常用的密码,如生日、手机号码等,这增加了账户被盗用的风险。
个人应该使用复杂且独特的密码,并定期更改密码,同时避免在不安全的网络上输入密码。
3. 网络钓鱼和欺诈的手段:网络钓鱼是指攻击者通过伪装成合法机构或个人,通过电子邮件、短信等方式诱骗用户提供个人敏感信息。
个人应该保持警惕,避免点击怀疑的链接或提供个人信息给不可信的来源。
4. 公共网络的不安全性:在使用公共无线网络时,个人的数据可能被黑客监听和截获,因此在进行敏感操作如网上银行时,最好使用安全加密的网络或者使用虚拟私人网络(VPN)来保护数据的安全性。
5. 数据备份和恢复:定期对重要数据进行备份是避免数据丢失的重要措施。
个人应该将重要文件存储在云端或其他离线设备上,并确保备份数据的完整性和可用性。
综上所述,网络安全对于个人来说至关重要。
个人要加强对网
络威胁的认识,采取适当的措施保护个人设备和账户的安全,从而确保个人信息和财产的安全。
浅谈计算机网络安全 1、计算机网络安全现状 计算机网络安全是指网络系统的硬、软件及系统中的数据受到保护,不受偶然或恶意的原因而遭到破坏、更改、泄露,系统连续、可靠、正常地运行,网络服务不中断。计算机和网络技术具有的复杂性和多样性,使得计算机和网络安全成为一个需要持续更新和提高的领域。目前黑客的攻击方法已超过了计算机病毒的种类,而且许多攻击都是致命的。在Internet网络上,因互联网本身没有时空和地域的限制,每当有一种新的攻击手段产生,就能在一周内传遍全世界,这些攻击手段利用网络和系统漏洞进行攻击从而造成计算机系统及网络瘫痪。时至今日,有愈演愈烈之势。攻击手段与以前出现的攻击方法相比,更加智能化,攻击目标直指互联网基础协议和操作系统层次。黑客的攻击手法不断升级翻新,向用户的信息安全防范能力不断发起挑战。
2、计算机网络面临的威胁 2.1自然灾害。计算机信息系统仅仅是一个智能的机器,易受自然灾害及环境(温度、湿度、振动、冲击、污染)的影响。目前,我们不少计算机房并没有防震、防火、防水、避雷、防电磁泄漏或干扰等措施,接地系统也疏于周到考虑,抵御自然灾害和意外事故的能力较差。日常工作中因断电而设备损坏、数据丢失的现象时有发生。由于噪音和电磁辐射,导致网络信噪比下降,误码率增加,信息的安全性、完整性和可用性受到威胁。
2.2黑客的威胁和攻击。计算机信息网络上的黑客攻击事件越演越烈,已经成为具有一定经济条件和技术专长的形形色色攻击者活动的舞台。他们具有计算机系统和网络脆弱性的知识,能使用各种计算机工具。境内外黑客攻击破坏网络的问题十分严重,他们通常采用非法侵人重要信息系统,窃听、获取、攻击侵人网的有关敏感性重要信息,修改和破坏信息网络的正常使用状态,造成数据丢失或系统瘫痪,给国家造成重大政治影响和经济损失。
2.3计算机病毒。90年代,出现了曾引起世界性恐慌的“计算机病毒”,其蔓延范围广,增长速度惊人,损失难以估计。它像灰色的幽灵将自己附在其他程序上,在这些程序运行时进人到系统中进行扩散。计算机感染上病毒后,轻则使系统工作效率下降,重则造成系统死机或毁坏,使部分文件或全部数据丢失,甚至造成计算机主板等部件的损坏。
浅谈计算机网络安全的现状及对策摘要:Internet是一个开放的、无控制机构的网络,经常会受到计算机病毒、黑客的侵袭。
它可使计算机和计算机网络的数据、文件丢失,系统瘫痪。
本文以计算机安全的主要因素为突破口,重点分析防范各种不利于计算机网络正常运行的应对措施,使广大用户在使用计算机网络时增强安全防范意识。
关键词:计算机网络安全防范1 计算机网络安全的概念计算机网络安全是指利用网络管理控制和技术措施,保证在一个网络环境里,数据的保密性、完整性及可使用性受到保护。
计算机网络安全包括两个方面,即物理安全和逻辑安全。
物理安全指系统设备及相关设施受到物理保护,免于破坏、丢失等。
逻辑安安全包括信息的完整性、保密性和可用性。
2 计算机网络攻击的特点2.1 损失巨大由于攻击和入侵的对象是网络上的计算机,因此攻击一旦成功,就会使网络中的计算机处于瘫痪状态,从而给计算机用户造成巨大的经济损失。
例如2009年5月19日21时50分始,江苏、安徽、广西、海南、甘肃、浙江六省(区)用户访问网站速度变慢或干脆断网。
直到20日1时20分,受影响地区的互联网服务才p2.4 以软件攻击为主几乎所有的网络入侵都是通过对软件的截取和攻击进而破坏整个计算机系统的。
因此,计算机犯罪具有隐蔽性,这要求人们对计算机的各种软件(包括计算机通信过程中的信息流)进行严格的保护。
3 影响计算机网络安全的主要因素3.1 操作系统的漏洞及网络设计的问题目前流行的许多操作系统均存在网络安全漏洞,黑客利用这些操作系统本身所存在的安全漏洞侵入系统。
由于设计的网络系统不规范、不合理以及缺乏安全性考虑,使其受到影响。
网络安全管理缺少认证,容易被其他人员滥用,人为因素造成的网络安全的隐患。
3.2 缺乏有效的手段评估网络系统的安全性缺少使用硬件设备对整个网络的安全防护性能作出科学、准确的分析评估,并保障实施的安全策略技术上的可实现性、经济上的可行性和组织上的可执行性。
浅谈计算机无线网络安全的论文3篇浅谈计算机无线网络安全的论文一:1 无线网络存在的安全问题无线网络安全问题是当前无线网络中的重点问题,由于无线网的信号在开放空间中传送,所以只要有合适的无线客户端设备,在合适的信号覆盖范围之内就可以接收无线网的信号。
由于这样的传导性,致使无线网络存在着很大的问题,这些问题也备受人们的关注。
无线网络的安全问题主要有以下几点。
1.1用户非法接入当前根据调查可以看出,现在对于Windows操作系统大多都是用户在电脑上设置自动查找网络,这种设置率处于百分之八十以上,对于这种自动查找的功能,很多黑客都能够进入,只要有一点基本的网络常识就能对无线网络进行肆意的攻击和迫害。
一旦进入非法用户,他们就会毫不客气的占用合法用户的网络带宽,设置会改掉路由器的设置,致使用户很难正常的登录。
尤其是对于一些企业,恶意的黑客会侵犯企业网络,盗取重要的企业资料,给企业带来很大的损失。
1.2连接问题对于无线局域网很容易进行访问以及相应的配置都比较简单的特性,可以使任何一个人的计算机都能通过自己购买的AP来肆意的无授权而进行联网,而有些用户员工为了使用方便,很多人都会自己去买AP,然后就会不经过允许来介入无线网络。
这就是最常见的非法接入,由于是非法的,所以任意人员都能很容易进入。
这使网络的安全风险很大。
1.3 数据安全问题基于无线网络的信号处于开放空间的传送状态,所以在获取信号的时候容易被非法用户侵袭,所以数据安全状态就引起了关注。
通过了解知道数据问题出现的原因有几种。
非法用户破解了无限网络的安全设置,导致设置被盗用或者冒用,他们基本上上用SSID隐藏、WEP加密、WPA加密、MAC过滤等进入了无限网络。
这是一种数学安全问题,另外一种就是对传输信息进行窃听、截取和破坏。
窃听以被动和无法觉察的方式入侵检测设备,即使网络不对外广播网络信息,只要能够发现任何明文信息,攻击者仍然可以使用一些网络工具,如Ethereal 和TCP Dump来监听和分析通信量,从而识别出可以破坏的信息。
我对网络安全的认识
网络安全是指在网络环境下,保护计算机系统、网络通信和数据免受未经授权的访问、使用、披露、破坏、修改或者干扰的一系列措施。
它是一种系统性、综合性的保护措施,涉及到信息系统的硬件、软件、数据以及网络通信等多个方面。
首先,网络安全意识是保障网络安全的基础。
个人和机构都应该具备基本的网络安全意识,了解网络威胁和风险,并采取相应的预防措施,从而提高自身的网络安全防护能力。
其次,网络安全技术是保障网络安全的重要手段。
网络安全技术包括防火墙、入侵检测系统、反病毒软件、加密技术等,这些技术可以有效地抵御来自网络的各种攻击,保护系统和数据的安全。
另外,网络安全法律法规的制定和执行也是保障网络安全的重要因素。
各国都制定了相应的网络安全法律法规,规定了网络安全的基本要求和相关责任,对违法行为进行处罚,从法律上对网络安全进行保障。
此外,网络安全还需要个人和机构共同努力,形成全社会的合力。
个人应增强网络安全意识,注意保护个人隐私和密码安全;企业和机构应建立健全的网络安全管理体系,加强对员工的安全培训和教育,定期对网络系统进行安全检测和评估,及时发现和解决安全隐患。
总结起来,网络安全是当前亟需关注和重视的问题,一个安全
的网络环境对个人和社会的发展都起到至关重要的作用。
只有加强网络安全意识,采取有效的技术手段,遵守相关的法律法规,并形成全社会的合力,才能真正保障网络的安全。
1 浅谈对计算机网络安全的认识 摘要 计算机网络的发展,特别是互联网的普及,使人们的学习、工作和生活方式发生了很大的变化,与计算机网络的联系也越来越密切。计算机网络系统提供了丰富的资源以便用户共享,提高了系统的灵活性和便捷性,但也正是这些特点,增加了网络系统的脆弱性、网络受威胁和攻击的可能性以及网络安全的复杂性。
关键字:计算机 网络安全 安全模型 安全措施
1.引言 近年来,随着计算机网络的普及与发展,我们的生活和工作都越来越依赖于网络。国家政府机构、各企事业单位不仅建立了自己的局域网系统,而且通过各种方式与互联网相连。但是,我们不得不注意到,网络虽然功能强大,也有其脆弱易受到攻击的一面。所以,我们在利用网络的同时,也应该关注网络安全问题,加强网络安全防范,防止网络的侵害,让网络更好的为人们服务。
2.网络安全概述 2.1网络安全简介 网络安全是指网络系统的硬件、软件及其系统中的数据受到保护,不因偶然的或者恶意的原因而遭受到破坏、更改、泄露,系统连续可靠正常地运行,网络服务不中断。 网络安全从其本质上来讲就是网络上的信息安全。从广义来说,凡是涉及到网络上信息的保密性、完整性、可用性、真实性和可控性的相关技术和理论都是网络安全的研究领域。网络安全是一门涉及计算机科学、网络技术、通信技术、密码技术、信息安全技术、应用数学、数论、信息论等多种学科的综合性学科。
2.2网络安全的主要目标 网络安全的目标主要表现在系统的可靠性、可用性、保密性、完整性、不可抵赖性和可控性等方面。 (1)可靠性 可靠性是网络信息系统能够在规定条件下和规定时间内完成规定功能的特性。可靠 2
性是系统安全的最基本要求之一,是所有网络信息系统的建设和运行目标。可靠性用于保证在人为或者随机性破坏下系统的安全程度。 (2)可用性 可用性是网络信息可被授权实体访问并按需求使用的特性。可用性是网络信息系统面向用户的安全性能。可用性应满足身份识别与确认、访问控制、业务流控制、路由选择控制、审计跟踪等要求。 (3)保密性 保密性是网络信息不被泄露给非授权的用户、实体或过程,或供其利用的特性。保密性主要通过信息加密、身份认证、访问控制、安全通信协议等技术实现,它是在可靠性和可用性的基础之上,保障网络信息安全的重要手段。 (4)完整性 完整性是网络信息未经授权不能进行改变的特性,即网络信息在存储或传输过程中保持不被偶然或蓄意地删除、修改、伪造、乱序、重放、插入等破坏和丢失的特性。 (5)不可抵赖性 不可抵赖性是指在网络信息系统的信息交互过程中,确信参与者的真实同一性,利用信息源证据防止发信方不真实地否认已发送信息,利用递交接收证据防止收信方事后否认已经接收的信息。 (6)可控性 可控性是对网络信息的传播及内容具有控制能力的特性。
2.3网络安全的类别 (1)物理安全 物理安全指网络系统中相关设备的物理保护,以免予破坏、丢失等。通常的物理网
络安全措施是使用物理隔离设备,物理隔离设备的作用是使网络之间无连接的物理途径,这样,内网的信息不可能外泄。 (2)逻辑安全 逻辑安全指的是通过软操作方式来实现网络安全的措施,通常指的是用户通过安
装杀毒软件、系统补丁,关闭服务、端口,加密等多种方式实现网络安全的过程。逻辑安全包括信息保密性、完整性和可用性。 (3)操作系统安全 每一种网络操作系统都采用了一些安全策略,并使用了一些常用的安全技术,但是目前很难找到一款安全的网络操作系统。对操作系统安全而言,应该注意以下几个方面: (1)为操作系统选择优秀的杀毒软件和防火墙系统。 (2)设置操作系统管理员账号和密码,并且要保证密码足够强壮。 (3)对系统进行分角色管理,严格控制系统用户。 (4)定期进行系统扫描,及时安装系统补丁程序。 3
(5)对系统进行备份,定期进行磁盘扫描,检测系统是否出现异常。 (6)可以安装外壳软件或蜜罐系统进行反跟踪。 (4)联网安全 网络按照其工作方式划分为两级体系结构,即把由发送端和接收端组织的网络称为资源子网,把由中间的链路机构成的网络称为通信子网,所以联网的安全性就体现在内部网络安全和外部网络安全两个方面。 内部网络的安全性表现在不向外部网络发送非安全数据,如病毒等,对来自外部
网络的攻击有一定的防御能力,保护联网资源不被非授权使用。外部网络安全指的是通过数字加密等方式认证数据机密性与完整性,保证数据通信的可靠性。
2.4网络安全模型 (1)PDRR安全模型 PDRR是美国国防部提出的常见安全模型。它概括了网络安全的整个环节,即防护(Protect)、检测(Detect)、响应(React)、恢复(Restore)。这4个部分构成了一个动态的信息安全周期,如下图所示。
(2)PPDR安全模型 PPDR是美国国际互联网安全系统公司提出的可适应网络安全模型,它包括策略(Policy)、保护(Protection)、检测(Detection)、响应(Response)4个部分。PPDR模型如下图所示。 4
2.5安全层次设计 网络安全贯穿于整个OSI网络模型。针对TCP/IP协议,网络安全应贯穿于信息系统的4个层次。网络安全体系层次模型如下所示。
2.6安全设计原则 在进行计算机网络安全设计、规划时,应遵循以下原则: (1)需求、风险、代价平衡分析的原则。 (2)综合性、整体性原则。 (3)一致性原则。 (4)易操作性原则。
(5)适应性、灵活性原则。 5
3.网络安全威胁分类 3.1物理威胁 物理威胁在网络中实际上是最难控制的,它可能来源于外界的有意或无意的破坏。物理威胁有时可以造成致命的系统破坏,例如系统的硬件措施遭受严重的破坏。 物理威胁的防治虽然很重要,然而在网络维护中很多物理威胁往往被忽略,如网络设备被盗等。另外,在更换设备的时候,进行系统信息的销毁也十分重要。如在更换磁盘时,必须经过格式化处理过程,因为反删除软件很容易获取仅从磁盘上删除的文件。
3.2系统漏洞威胁 (1)端口威胁 端口威胁是系统漏洞威胁的重要方面,一般的操作系统都有很多端口开放,在用户上网的时候,网络病毒和黑客可以通过这些端口连接到用户的计算机上。潜在的端口开放相当于给系统开了一个后门,病毒和网络攻击者可以通过开放的端口入侵系统。 (2)不安全服务 操作系统的部分服务程序不需要进行安全认证服务就可以登录,这些程序一般都是基于UDP协议的,它的无认证服务导致系统很有可能被病毒和网络攻击者控制。此类服务在使用完毕后应该立即停止,否则将造成系统不可挽回的损失。例如,基于UDP协议的TFTP服务就是一种不安全的机制,它是不经过认证的网络服务方式,一旦安装在计算机上并开启服务,就相当于提供了一个和FTP类似的服务功能,与FTP惟一不同的是,它访问网络根本就不需要认证。 (3)配置和初始化 有些系统提供认证和匿名两种方式,所以如何区分服务方式和如何进行系统服务的初始化配置非常关键。例如,FTP服务器默认就提供了匿名访问方式,到底是否提供用户认证访问方式,在系统的配置中非常关键。一些不同的服务系统本身对服务方式的提供有不同的方式,比如IIS服务器中默认是禁止目录浏览的,而Apache系统中默认就可以实现目录浏览,所以必须根据网络需求选择。
3.3身份鉴别威胁 (1)假冒 假冒的身份鉴别通常是用一个模仿的程序代替真正的程序登录界面,设置口令圈套,以窃取口令。 (2)密码暴力破解 按照密码学的观点,任何密码都可以被破解出来,任何密码都只能在一段时间内保持 6
系统的安全性。这就提示用户,账号和密码必须足够强壮才能保持系统的安全性。 3.4病毒和黑客威胁 病毒是一段可执行的恶意程序,它可以对计算机的软件和硬件资源进行破坏。计算机病毒寄生在系统内部,不易被发现,具有很强的传染性,一旦病毒被激活,就可能对系统造成巨大的危害。 黑客威胁是目前网络的又一大威胁,黑客是指非法入侵别人计算机系统的人,他们通常带有某种目的,通过系统漏洞非法入侵。
4.计算机网络安全的防范措施 针对网络系统现实情况,处理好网络的安全问题是当务之急。为了保证网络安全采用如下方法: (一)配置防火墙。防火墙将内部网和公开网分开,实质上是一种隔离技术。它是网络安全的屏障,是保护网络安全最主要的手段之一。利用防火墙,在网络通讯时执行一种访问控制尺度,允许防火墙同意访问的人与数据进入自己的内部网络,同时将不允许的用户与数据拒之门外,最大限度地阻止网络中的黑客随意访问自己的网络。防火墙是一种行之有效且应用广泛的网络安全机制,防止网络上的不安全因素蔓延到局域网内部,所以,防火墙是网络安全的重要一环。 (二)安装防病毒网关软件。防病毒网关放置在内部网络和互联网连接处。当在内部网络发现病毒时,可能已经感染了很多计算机,防病毒网关可以将大部分病毒隔离在外部,它同时具有反垃圾邮件和反间谍软件的能力。当出现新的病毒时,管理员只要将防病毒网关升级就可以抵御新病毒的攻击。 (三)应用入侵检测系统。入侵检测技术是近20年来出现的一种主动保护自己免受黑客攻击的新型网络安全技术。它能够检测那些来自网络的攻击,检测到超过授权的非法访问。一个网络入侵检测系统不需要改变服务器等主机的配置。由于它不会在业务系统的主机安装额外的软件,从而不会影响这些机器的CPU、I/O与磁盘等资源的使用,不会影响业务的性能。它从系统运行过程中产生的或系统所处理的各种数据中查找出威胁系统安全的因素,并对威胁做出相应的处理。入侵检测被认为是防火墙之后的第二道安全闸门,它在不影响网络性能的情况下对网络进行监测,从而提供对内部攻击、外部攻击和误操作的实时保护。在网络中同时采用基于网络和基于主机的入侵检测系统,则会构架成一套完整立体的主动防御体系。 (四)利用网络监听维护子网系统安全。对于网络外部的入侵可以通过安装防火墙来解决,但是对于网络内部的侵袭则无能为力。在这种情况下,可以采用对各个子网做一有一定功能的审计文件,为管理人员分析自己的网络运作状态提供依据。设计一个子网专用的监听程序,该软件的主要功能为长期监听子网络内计算机间相互联系的情况,为系统中