计算机网络安全威胁及防范策略初探
- 格式:doc
- 大小:33.50 KB
- 文档页数:5
计算机网络安全隐患与防范策略研究现代社会已经进入了信息化时代,计算机网络的发展成为了人们生活中不可或缺的一部分。
然而,计算机网络的高度依赖于互联网,互联网的不安全因素也凸显了计算机网络安全问题的重要性。
计算机网络安全隐患主要分为以下几个方面:一、黑客攻击黑客攻击是指通过非法的手段进入一个计算机系统,获取其中的信息、破坏其中的数据和程序的行为。
黑客攻击主要包括:病毒攻击、木马攻击、端口扫描、拒绝服务攻击等。
这些攻击都是通过技术手段实现的,目的就是为了窃取用户的信息或破坏计算机系统的安全。
防范策略:1、安装杀毒软件和防火墙,杀毒软件可以对计算机系统进行实时监测,发现对系统构成威胁的病毒后能够进行快速清除,防火墙则能够规避端口扫描和拒绝服务攻击。
2、更新系统补丁,及时修复漏洞,能够有效预防黑客入侵。
二、网站和账户被盗网站和账户被盗是指攻击者通过非法手段获取网站或者账户的管理员权限进而攻击或盗窃网站或者账户的信息,这种攻击方式比较常见。
例如,利用社会工程学破解管理员密码,通过暴力破解管理员密码等方式。
1、加强密码管理工作,选择复杂的密码,避免使用本人的生日等容易猜到的密码。
2、定期对网站进行漏洞扫描和测试,及时修复漏洞,加强系统安全防控。
三、恶意软件恶意软件指攻击者所编写的程序,通过一些技巧和技术手段以欺骗用户安装,进而获取用户个人信息、伪造广告诈骗等行为。
例如:广告软件,蠕虫病毒等。
1、在安装软件的过程中谨慎选择,尽量选择正版软件,并从官方网站进行下载。
2、在安装软件之前,使用杀毒软件进行扫描,确保软件的安全性。
四、数据泄露数据泄露指攻击者通过网络或其他手段入侵系统,破坏数据的安全性,进而盗取数据或者轻松地访问该系统中的敏感数据,大多数数据泄露事件是由内部员工所犯罪。
1、加强内部员工管理,规范员工的信息安全意识,禁止私自携带或外传底稿或出版资料。
2、对公司机密数据进行加密、备份和存储。
对于个人隐私数据进行严格保护和控制。
计算机网络安全的威胁与防御策略计算机网络的快速发展已经深刻改变了我们的生活和工作方式,然而,这也伴随着诸多的安全威胁。
计算机网络安全问题不仅涉及个人隐私和财产安全,还可能对国家安全和社会稳定造成严重影响。
因此,科学而有效的网络安全防御策略十分必要。
一、计算机网络安全的威胁1. 病毒和恶意软件计算机病毒和恶意软件是网络安全的长期威胁。
病毒可以通过电子邮件、可移动存储设备和下载的文件等途径传播,对计算机系统和文件进行破坏和篡改。
恶意软件则具有更加复杂的功能,可以窃取用户的敏感信息,控制受害者的计算机,甚至参与分布式拒绝服务攻击。
2. 网络钓鱼和诈骗网络钓鱼和诈骗是通过伪装成合法机构或个人的方式,欺骗用户输入个人信息或支付资金。
这些攻击手段高度伪装,往往很难觉察,因此容易导致用户的隐私和财产受损。
3. 数据泄露和信息窃听数据泄露是指未经授权的用户获取和公开他人的隐私信息。
信息窃听则是指未经授权的用户获取网络传输的信息。
这些安全威胁对于涉及商业机密、个人隐私和国家安全的机构和个人来说尤为重要。
4. 网络入侵和攻击网络入侵和攻击是指黑客通过各种手段获取和控制其他计算机系统的过程。
这些攻击往往会对计算机网络造成严重破坏,如数据丢失、系统崩溃等。
二、计算机网络安全的防御策略1. 安全意识培养在计算机网络安全中,培养用户的安全意识至关重要。
用户应该充分理解网络威胁的存在和影响,并学习如何通过密码强度、定期更新软件和警惕可疑链接等方式保持自身网络安全。
2. 防火墙和入侵检测系统防火墙是计算机网络中最基础的安全设备之一,可以监控和控制网络流量,阻止未经授权的访问。
入侵检测系统则可以及时发现和阻止可疑入侵行为,保护计算机网络的安全。
3. 加密和身份验证技术加密技术可以对数据进行加密,确保数据传输过程中的机密性。
常见的加密技术包括SSL和VPN等。
身份验证技术可以通过密码、生物特征等方式,确认用户的身份,减少恶意用户的入侵和攻击。
计算机网络安全面临的威胁及其防范措施分析计算机网络安全一直是现代社会的一个重要课题,因为越来越多的人使用计算机和互联网联系,其中包括了商业和政府团体,以及私人和家庭用户。
计算机网络安全所面临的问题可大可小,但其中一些问题确是非常严重的,例如攻击、欺诈和数据泄露等。
以下是计算机网络安全面临的威胁及其防范措施的分析。
1. 攻击攻击分为两种:主动的攻击和被动的攻击。
勒索软件(ransomware)就是一种主动的攻击,即黑客会在计算机发布勒索软件,这些软件的目的是锁定计算机上的数据并要求用户支付一定的赎金来解除锁定。
另一方面,被动攻击则可以是拒绝服务攻击(DoS),即黑客试图通过使网络系统停止工作来使服务器无法工作。
这类攻击可以防范,保障网络系统的检查,以防止此类情况的发生,例如,保持更新软件、使用防病毒软件、强化网络安全和加强密码等。
2. 欺诈这种情况下,用户收到的是欺诈邮件,通常是仿冒的邮件。
这些邮件使得用户相信他们已经获得新的职位、中彩了,或者是需要改变密码等等。
然后,他们会要求用户输入相关信息,例如用户名和密码,用于骗取用户的账号。
为了防止这种情况,首先要保持警惕、不要轻信邮件,其次,注意从哪里收到邮件(如信箱地址)。
用户也可以使用SPF(发件人策略框架)和DKIM(域键词邮件识别)等技术来更好地保护自己。
3. 数据泄露数据泄露是一种严重的安全问题,发生在网络和个人电脑。
在这种情况下,黑客获取了敏感的信息,例如社会保险号码、信用卡号码、银行账户号码等等。
要防止这种事件发生,必须保持注意力,在公共电脑上不要输入敏感的信息,以及使用不同的密码。
同时,保持更新密码,特别是保护最重要的私人资料。
此外,用户还可以使用密码管理工具等技术来确保个人电脑上的数据安全。
总的来说,计算机网络安全是一项大事,需要谨慎对待。
在网络上,无论是商业还是个人用户,都需要采取措施来保护自己的帐户和数据。
不过,如果用户能够充分注意到以上问题,将有助于有效预防计算机网络安全所面临的大部分威胁。
计算机网络安全防范策略的探讨随着信息技术和互联网的不断发展,计算机网络安全面临着越来越多的威胁和挑战。
网络黑匣子、网络病毒、黑客攻击等不断增多的安全问题,牵动着企业、组织和个人的心。
针对这种情况,如何建立一个有效的计算机网络安全防范策略,成为了各方面都需要面对的问题。
一. 安全意识培养安全意识是安全防范的基础,要做好计算机网络安全防范,首先要加强安全意识培养。
培育员工在安全问题上的敏感性,让他们能够及时注意和意识到潜在的安全漏洞,并采取相应的安全措施。
企业和组织可以通过内部培训、安全信息宣传等形式,提升员工的安全意识。
二. 安全技术应用计算机网络安全防范需要借助先进的安全技术来支持和保障。
如防火墙、入侵检测系统、信任关系管理系统、加密技术、身份验证技术等,都可以用来保护公司信息和网络安全。
对于企业和组织来说,要根据自身情况选择适合的安全技术,避免盲目跟风选购无用或买贵的设备。
三. 安全策略规划安全策略规划是企业和组织做好计算机网络安全防范的基础。
对于企业和组织,要建立完善的安全策略和制度,针对不同的网络环境,采取不同的安全防范措施以确保网络安全。
如建立防火墙、限制网络访问权限、加密敏感信息等等,都能有效提升网络安全。
四. 定期漏洞扫描黑客攻击往往是利用计算机网络中的漏洞而发生的。
定期漏洞扫描可以帮助企业和组织及时发现安全漏洞,及时修补漏洞,防止安全事故发生。
这是一种有效的安全管理手段。
五. 备份管理对于企业和组织来说,备份是非常重要的安全管理措施。
定期备份可以保障数据的安全性,并且在数据发生意外丢失等情况时,还可以迅速地恢复数据,减少损失。
总之,针对计算机网络安全问题,企业和组织需要制定并执行科学合理的安全策略、加强安全培训、采取行之有效的安全技术措施、定期进行漏洞扫描、备份管理,并且在安全问题发生后,采取快速、有效的应对措施。
这些都是计算机网络安全防范的重要方面。
只有各方共同认识到这些问题的重要性,才能建立安全的网络环境,保护自己的网络安全。
常见的计算机网络安全威胁及应对策略近年来,随着网络技术的飞速发展,计算机网络安全威胁也层出不穷。
这些威胁不仅影响了个人的信息安全,也给企业和政府带来了严重的损失。
因此,保障计算机网络安全已成为当今社会刻不容缓的任务。
本文将详细介绍常见的计算机网络安全威胁及应对策略。
一、网络钓鱼网络钓鱼是一种诈骗活动,骗子通过伪造合法的电子邮件、网站或信息,以获取用户的个人信息或财务数据。
为了防范网络钓鱼的骗局,用户可以在浏览器中安装反钓鱼工具,同时注意不要轻易打开未知或可疑的电子邮件和附件。
二、网络病毒网络病毒是一种能够自我复制的恶意软件,可以破坏用户的计算机系统,甚至盗取用户的个人信息。
为了避免感染网络病毒,用户需要安装杀毒软件并及时升级。
同时,不要轻易下载或打开未知来源的文件,以免引入病毒。
三、拒绝服务攻击拒绝服务攻击是一种攻击手段,攻击者利用漏洞通过向服务器发送大量无效请求或攻击流量,以致服务瘫痪。
要防范拒绝服务攻击,网络管理员可以采取多种应对措施,包括升级服务器硬件和软件、增加网络带宽以及安装特定的拒绝服务攻击防护软件。
四、网络窃密网络窃密是指不法分子盗取个人或企业机密数据的行为。
防范网络窃密的方法很多,例如安装杀毒软件、加密敏感数据、及时备份数据等。
另外,用户也可以利用防窃密软件,以加强对个人或企业机密数据的保护。
五、恶意软件恶意软件是一种意图破坏计算机系统、网络或获取用户信息的软件。
为防范恶意软件的攻击,用户可以安装杀毒软件,并经常升级。
此外,不要轻易下载或安装未知或可疑的软件,以免引入恶意软件。
综上所述,针对常见的计算机网络安全威胁,我们可以采取多种应对策略。
无论是个人用户还是企业机构,保障计算机网络安全都需要不断加强。
我们需要时刻警惕潜在的网络安全威胁,并采取适当的措施加强防范,以确保网络安全。
网络安全的威胁及防范策略随着互联网的不断发展,网络安全问题已经成为了越来越令人担忧的问题。
网络空间的诸多安全漏洞和安全威胁,使得网络安全问题已经成为影响企业与个人安全和发展的头号隐患。
针对这一问题,本文将探讨网络安全的威胁及防范策略。
一、网络安全的威胁1、黑客攻击黑客攻击是指通过网络手段对计算机和网络进行攻击,窃取他人信息、破坏系统、网络资源等行为。
黑客攻击手段众多,例如利用漏洞、钓鱼、木马、病毒等等,形式多样,攻击方法复杂,极度危害网络安全。
2、网络钓鱼网络钓鱼是指攻击者通过发送伪装成可信发送者或机构的电子邮件、信件或其他通讯方式,以获取受害者的个人信息、财务信息、密码等行为。
钓鱼诈骗数量庞大,威胁丛生,造成的财产损失巨大。
3、恶意软件恶意软件是指以病毒、木马、蠕虫、间谍软件等形式伪装的恶意程序,可以对计算机和网络进行攻击,获取用户个人重要数据、破坏计算机系统、大规模攻击互联网等。
恶意软件极度隐蔽、危险,深刻危害网络安全。
二、网络安全的防范策略1、加强安全意识对于一般用户,要加强安全意识,尽可能避免让恶意攻击进入网络。
们应该确保自己的密码强度足够高,不要随意泄露个人信息,定期更改密码,关注系统更新和安全补丁,以防止最新恶意软件的感染。
2、完善安全措施企业和组织需要对系统进行严格的保护,建立完善的安全措施,定期检查网络资源和应用程序的安全状态,如加装防火墙、关闭不必要的端口和服务、限制远程访问等。
对于企业重要数据建立完善的备份机制,设置访问权限等手段在某些情况下时可以提高企业的安全性。
3、加强攻防演练企业和组织还可以通过安全教育和攻防演练,对员工和管理人员进行培训,提高安全意识和能力,定期模拟攻防演练,了解安全漏洞和风险,及时防范攻击威胁。
4、采取多层加密和隔离措施采取多层加密和隔离措施,是企业和个人提高安全性的必要手段。
应对外部攻击者加以保护,采用SSL/TLS、VPN等加密通信协议来保护传输过程;对于自身服务采用微服务、容器化等技术加以隔离,以一定的隔离能力来承受攻击;同时还可以对部署环境进行平台和容器安全加固,避免应用程序在部署环境中被攻击、滥用。
计算机网络安全问题及防护策略计算机网络安全是指在计算机网络中,保护计算机系统和网络免受未经授权的访问、破坏或修改的威胁的一系列措施。
网络安全问题涵盖了多个方面,包括但不限于:恶意软件、网络攻击、数据泄露等。
为了保护计算机网络的安全,我们需要采取一系列的防护策略。
本文将对计算机网络安全问题及防护策略进行分析和探讨。
一、计算机网络安全问题1.恶意软件:恶意软件是指具有恶意目的的计算机软件,包括病毒、蠕虫、木马、勒索软件等。
这些软件可以造成系统崩溃、数据丢失、个人信息泄露等严重后果。
2.网络攻击:网络攻击是指通过网络对计算机系统进行非授权的访问、破坏或修改。
常见的网络攻击方式包括DDoS攻击、SQL注入、跨站脚本攻击等,这些攻击会导致网站瘫痪、个人信息泄露等问题。
3.数据泄露:数据泄露是指未经授权的个人或组织将敏感信息暴露给其他人。
数据泄露可能导致个人隐私泄露、商业机密泄露等问题,给个人和企业造成损失。
二、计算机网络安全防护策略为了保护计算机网络的安全,我们需要采取以下一些防护策略:1.使用防火墙:防火墙是计算机网络中的第一道防线,可以监控、过滤和控制网络流量。
通过配置防火墙规则,可以限制非法访问和网络攻击。
2.安装杀毒软件:杀毒软件可以及时发现并清除恶意软件,保护系统免受病毒和木马的侵害。
定期更新杀毒软件的病毒库,并进行全盘扫描,可以提高系统的安全性。
3.加密通信:加密技术可以保护数据在传输过程中的安全性,防止数据被拦截和窃取。
采用SSL/TLS协议进行加密通信,可以有效防止数据泄露和劫持。
4.强化密码策略:设置复杂的密码并定期更换,可以提高账户和系统的安全性。
密码应包含字母、数字和特殊字符,并避免使用常见的密码。
5.定期更新软件和系统:及时安装软件和操作系统的安全补丁,可以修复已知漏洞,提高系统的安全性。
同时,定期更新软件可以保证软件与目前最新的安全标准兼容。
6.实施访问控制:通过访问控制列表(ACL)和权限管理,针对不同的用户和角色进行网络资源的访问控制。
计算机网络安全与防范策略研究随着互联网信息时代的到来,计算机网络在人们生活中扮演了越来越重要的角色。
同时,网络安全问题也逐渐引起人们的重视。
计算机网络安全就是指保障计算机网络系统正常运行的一系列技术手段。
网络安全一直是计算机科学的一个热门话题,也是一个备受社会关注的议题。
网络安全问题的存在不仅威胁着人们的生命财产安全,也威胁着国家安全。
因此,研究计算机网络安全及其防范策略具有十分重要的现实意义。
一、计算机网络安全的现状1. 新型网络攻击不断出现,挑战网络安全防线计算机网络安全面临众多威胁,各种新型攻击不断涌现,比如勒索软件、网络钓鱼、黑客攻击、网络病毒等等。
这些攻击手段的不断升级和复杂化,成为了网络安全的重大挑战。
同时,黑客的攻击手法也越来越隐蔽、难以预测,给网络安全工作者带来了巨大的压力。
2. 数据安全问题突出,数据泄露严重在当今大数据时代,数据已经成为了宝贵的资源,而数据泄露则会给个人和企业带来极大的损失。
数据泄露的危害不仅仅是财产损失,还会危及个人隐私和国家安全。
近年来发生的一系列数据泄露事件,如美国国家安全局爆料事件、雅虎泄露3亿用户攻击等,都给人们敲响了警钟。
3. 人为因素引发的安全问题日益凸显人为原因引发的数据泄露事件时有发生,人类因素已成为影响计算机网络安全的最大因素之一。
人为因素的出现使得企业和个人需要更加注意网络安全,提高员工的网络安全意识,加强安全管理,才能有效遏制恶意攻击的发生。
二、计算机网络安全的防范策略虽然计算机网络安全面临着多重威胁,但只要有针对性地采取相应的安全防范措施,就可以有效应对网络安全问题,保障网络信息安全。
以下是几种有效的防范策略:1. 安全加固,完善网络安全防线首先是在技术层面上加强防护,提高网络系统的安全性。
实施不同的网络技术可以减少网络受到攻击的机会,从而保证网络的安全性。
企业可以根据公司的规模和业务特点,进行网络架构规划,采用安全性能更强的网络设备,例如网关、防火墙、入侵检测设备、DDoS 防御系统等,提升企业网络的安全性能。
计算机网络信息安全及防护策略探讨(1)随着信息技术的飞速发展,计算机网络已经成为现代社会以及商业活动中不可或缺的一部分。
随之而来的是网络安全问题的不断凸显。
计算机网络信息的安全性已经成为人们关注的焦点之一。
信息安全的泄露不仅会导致个人隐私的泄露,企业商业机密的流失,甚至国家安全的受损,因此我们需要采取相关的防护策略来保障计算机网络的信息安全。
一、信息安全的威胁与风险计算机网络信息安全面临着各种各样的威胁和风险。
网络病毒、黑客攻击、勒索软件、网络钓鱼等是常见的网络安全威胁。
这些威胁可能会导致个人隐私泄露、财产损失、商业机密泄露等严重后果。
我们需要采取一系列的防护策略来防范这些威胁,确保计算机网络信息的安全性。
二、信息安全的防护策略1. 建立健全的网络安全制度和管理体系企业和组织应建立网络信息安全管理制度,明确相关的责任人和管理流程。
定期进行信息安全培训,提高员工的网络安全意识,并建立相应的网络安全管理体系,包括网络安全政策、安全保密制度、事件处置流程等。
2. 加强网络设备和系统的安全防护对于企业和组织的网络设备和系统,应加强安全防护措施。
包括及时更新操作系统和应用程序的安全补丁,加强对网络入侵和恶意攻击的检测和防范措施,建立有效的访问控制机制等。
3. 加密重要数据和通信信息对于重要的数据和通信信息,应采用加密技术进行保护。
通过加密技术,可以有效防止数据和通信信息在传输和存储过程中被窃取或篡改,提高信息的安全性。
4. 进行网络安全风险评估和漏洞扫描定期进行网络安全风险评估和漏洞扫描,及时发现和修补网络安全漏洞,提高网络系统的安全性。
5. 建立完善的应急响应机制建立完善的网络安全应急响应机制,及时处理网络安全事件,减少因网络安全事件造成的损失。
6. 进行定期的安全审计和监控定期进行安全审计和监控,及时发现网络安全问题,确保网络的安全稳定运行。
三、结语在信息技术迅猛发展的今天,网络信息安全问题已成为人们关注的焦点。
分析Technology AnalysisI G I T C W 技术116DIGITCW2020.051 加强计算机网络安全的重要性随着当下网络信息技术的普及与其广泛应用,人们的生活被网络信息技术所改变,计算机网络技术成为了推动社会朝前发展的重要力量。
但是现如今的网络环境是具有开放性和资源共享性的特点,因此在计算机网络信息的传播过程中,各种纰漏就随之涌现。
在计算机的使用过程中,存在的安全问题主要是指用户的数据、资料甚至是财产等受到恶意的入侵,最终导致资料或者数据泄露,从而产生一系列的不可估量的损失。
计算机网络安全面临的威胁主要有两种,一种是出现计算机信息的泄漏,另一种则是网络数据被破坏。
因为计算机网络系统的安全性较为脆弱,所以如果使用计算机来加以处理、存储和传输数据,必定会存在着一定的安全隐患。
而这些隐患就会对人们的正常生活节奏产生影响和威胁,同时也会对网络环境的健康与否产生影响。
2 分析计算机网络中存在的安全威胁计算机网络系统有漏洞。
在当前的大数据时代,计算机网络有着极大的发展机遇,因而其成为社会发展中非常重要的一个部分,然而其在对人类生活、学习产生便利的同时也有一些弊端逐渐暴露出来,因而也就频频发生各种计算机网络安全问题,所以这些问题也就成为制约计算机行业发展的一个重要限制性因素。
现如今计算机网络在运行过程中比较常见的一个问题就是软件中隐藏的漏洞,这就给网络的运行产生一定的阻碍,一旦网络有漏洞发生,黑客就会入侵,这也就给黑客入侵提供了一定的条件,从而也就造成数据出现泄漏,严重的还可能会给计算机主机资源产生不可估量的后果及影响,对于计算机网络的安全及其发展产生严重的不利影响。
黑客入侵计算机系统。
在当下的网络时代,逐渐出现了一些网络黑客,其为了达成某些目的便入侵到网络服务器中,从而查看设置是窃取数据库里的信息和数据,与此同时还会在对网络内部结构掌握的基础上防御薄弱系统并对其加以侵占。
一旦出现黑客攻击网络核心设备,必将会对其产生非常不利的影响。
计算机网络安全威胁及防范策略初探【摘要】本文分析了影响计算机网络安全的主要因素,从管理和技术两方面就加强计算机网络安全提出了防范策略的建议。
【关键词】计算机网络安全管理技术
中图分类号:tp9 文献标识码:a 文章编号:1006-6675(2013)15-
计算机网络大大增强信息服务灵活性,但具有联结形式多样性、终端分布不均匀性和网络的开放性、互连性等特征,致使网络易受黑客、恶意软件和其他不轨的攻击。
如何更有效地保护重要的信息数据、提高计算机网络系统的安全性,对企业、政府乃至整个国家,显得尤其重要。
本文通过分析网络安全面临的主要威胁,从管理和技术两方面就加强计算机网络安全提出针对性建议。
一、影响网络安全的主要因素
1、网络系统本身的缺陷
(1)tcp/ip 协议
目前网络环境中广泛采用的tcp/ip协议,因为其开放性,大量重要的应用程序都以tcp作为它们的传输层协议,因此tcp的安全性问题会给网络带来严重的后果。
(2)网络结构
互联网是由无数个局域网连成的巨大网络组成。
当一台主机和另一局域网的主机进行通信时,它们之间互相传送的数据流要经过
很多设备的重重转发;任何两个节点之间的通信数据包,既被这两个节点的网卡所接收,也同时被处在同一以太网上的任何一个节点的网卡所截取。
因此,黑客只要接入以太网上的任一节点进行侦测,就可以捕获发生在这个以太网上的所有数据包,对其进行解包分析,从而窃取关键信息。
互联网上大多数数据流都没有进行加密,因此黑客利用工具很容易对网上的电子邮件、口令和传输的文件进行破解。
(3)安全策略
许多局域网在防火墙配置上无意识地扩大了访问权限,忽视了这些权限可能会被其他人员滥用;访问控制配置的复杂性,容易导致配置错误,从而给他人以可乘之机;有些小型网络基于成本考虑,直接以路由器代替防火墙。
2、来自网内用户的安全威胁
来自网络内部用户的安全威胁远大于外部网用户的安全威胁。
如操作口令的泄漏,磁盘上的机密文件被人利用,临时文件未及时删除而被窃取,内部用户下载安装带有木马的软件,这些给黑客带来可乘之机,都可能使网络安全机制形同虚设。
二、加强计算机网络安全的主要策略
计算机网络安全的实现,可以从两方面入手,一是建立科学的管理制度,二是运用先进的各种网络安全技术。
从技术上来说,目前成熟的网络安全技术主要有:防火墙技术、数据加密技术、入侵
检测技术、防病毒技术等。
1、加强网络安全管理和教育
据《互联网信息服务管理办法》、《互联网站从事登载新闻业务管理暂行规定》和《中国互联网络域名注册暂行管理办法》,建立健全各种安全机制、各种网络安全制度,加强网络安全教育和培训。
2、运用先进的网络安全技术
(1)防火墙技术。
在被保护网络周边建立的用于分隔被保护网络与外部网络的系统。
一方面阻止外界对内部网络资源的非法访问,另一方面也可以防止系统内部对外部系统的不安全访问。
实现防火墙的主要技术有:数据包过滤、应用级网关、代理服务和地址转换。
防火墙的应用可最大限度地保障网络的正常运行,可以提高内部网络的安全性、强化网络安全策略、防止内部信息泄漏、网络防毒、信息加密、存储通信、授权、认证等重要作用。
(2)网络加密技术。
网络信息加密的目的是保护网内的数据、文件、口令和控制信息,保护网上传输的数据。
加密数据传输主要有三种:①链接加密。
在网络节点间加密,在节点间传输加密的信息,传送到节点后解密,不同节点间用不同的密码。
②节点加密。
与链接加密类似,不同的只是当数据在节点间传送时,不用明码格式传送,而是用特殊的加密硬件进行解密和重加密,这种专用硬件通常放置在安全保险箱中。
③首尾加密。
对进入网络的数据加密,然后待数据从网络传送出后再进行解密。
网络的加密技术很多,在
实际应用中,人们通常根据各种加密算法结合在一起使用,这样可以更加有效地加强网络的完全性。
网络加密技术也是网络安全最有效的技术之一。
既可以对付恶意软件攻击,又可以防止非授权用户的访问。
(3)入侵检测技术。
入侵检测系统可以分为两类,分别基于网络和基于主机。
基于网络的入侵检测系统主要采用被动方法收集网络上的数据。
目前,在实际环境中应用较多的是基于主机的入侵检测系统,它把监测器以软件模块的形式直接安插在了受管服务器的内部,它除了继续保持基于网络的入侵检测系统的功能和优点外,可以不受网络协议、速率和加密的影响,直接针对主机和内部的信息系统,同时还具有基于网络的入侵检测系统所不具备的检查特洛伊木马、监视特定用户、监视与误操作相关的行为变化等功能。
有的入侵检测设备可以同防火强进行联动设置。
(4)防病毒技术。
随着计算机技术的不断发展,计算机病毒变得越来越复杂和高级,扩散速度也越来越快,对计算机网络构成极大的威胁。
在病毒防范中普遍使用的防病毒软件,从功能上可以分为网络防病毒软件和单机防病毒软件两大类。
单机防病毒软件一般安装在单台pc上,它们主要注重于所谓的“单机防病毒”,即对本地和本工作站连接的远程资源采用分析扫描的方式检测、清除病毒。
网络防病毒软件则主要注重网络防病毒,一旦病毒入侵网络或者从网络向其它资源感染,网络防病毒软件会立刻检测到并加以删
除。
总之,网络安全是一个综合性的系统工程,涉及技术、管理、使用等诸多方面,既包括信息系统本身的安全问题,也有物理和逻辑的技术措施,也应注重树立人的计算机安全意识,才可能防微杜渐。
因此,只有综合采取多种防范措施,制定严格的保密政策和明晰的安全策略,才能为网络提供强大的安全保证。
参考文献
[1]《计算机网络—原理、技术与应用》,王相林编著/
2010-07-01/机械工业出版社.
[2]《计算机网络安全》,王文斌,王黎玲等编著/ 2010-06-01/清华大学出版社.
作者简介
罗云霄(1971-),女,四川成都,工程师。