欧美色欧美亚洲高清在线观看,国产特黄特色a级在线视频,国产一区视频一区欧美,亚洲成a 人在线观看中文

  1. <ul id="fwlom"></ul>

    <object id="fwlom"></object>

    <span id="fwlom"></span><dfn id="fwlom"></dfn>

      <object id="fwlom"></object>

      中職計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)教學(xué)探索

      時(shí)間:2019-05-12 06:53:44下載本文作者:會(huì)員上傳
      簡(jiǎn)介:寫寫幫文庫小編為你整理了多篇相關(guān)的《中職計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)教學(xué)探索》,但愿對(duì)你工作學(xué)習(xí)有幫助,當(dāng)然你在寫寫幫文庫還可以找到更多《中職計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)教學(xué)探索》。

      第一篇:中職計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)教學(xué)探索

      龍?jiān)雌诳W(wǎng) http://.cn

      中職計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)教學(xué)探索

      作者:沈俊

      來源:《科技創(chuàng)新導(dǎo)報(bào)》2011年第18期

      摘 要:隨著計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的廣泛應(yīng)用,計(jì)算機(jī)網(wǎng)絡(luò)安全也存在嚴(yán)峻的挑戰(zhàn),如何讓中等職業(yè)學(xué)校學(xué)生適應(yīng)新技術(shù),能在工作崗位上滿足社會(huì)的需要,針對(duì)計(jì)算機(jī)安全問題展開學(xué)習(xí)。許多中職學(xué)校都開設(shè)有計(jì)算機(jī)網(wǎng)絡(luò)專業(yè),而計(jì)算機(jī)網(wǎng)絡(luò)專業(yè)教學(xué)中很重要的一個(gè)部分就是實(shí)驗(yàn)教學(xué)。然而沒有扎實(shí)的理論,實(shí)驗(yàn)教學(xué)也不可能走遠(yuǎn),所以處理好理論和實(shí)踐的結(jié)合,提高學(xué)生舉一反三的能力,是非常必要的。

      關(guān)鍵詞:網(wǎng)絡(luò)安全攻擊漏洞防火墻

      中圖分類號(hào):G712 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):1674-098X(2011)06(c)-0143-01

      隨著計(jì)算機(jī)網(wǎng)絡(luò)的廣泛應(yīng)用,一方面給一些技術(shù)型人才帶來新的挑戰(zhàn),同時(shí)也使中等職業(yè)教學(xué)面臨著嚴(yán)峻考驗(yàn)。在教學(xué)過程中,我們卻發(fā)現(xiàn)本課程的課堂教學(xué)效果并不理想。主要表現(xiàn)在:網(wǎng)絡(luò)安全涉及知識(shí)面廣,內(nèi)容復(fù)雜,大多數(shù)學(xué)生反映網(wǎng)絡(luò)安全理論高深莫測(cè),無從下手,對(duì)網(wǎng)絡(luò)安全的具體應(yīng)用知之甚少。那么,如何合理選擇教學(xué)內(nèi)容如何讓學(xué)生更加感性地理解和掌握理論教學(xué)內(nèi)容,培養(yǎng)學(xué)生的分析能力、綜合解決問題的能力下面結(jié)合本人課堂教學(xué)實(shí)踐,談?wù)勅绾翁岣呔W(wǎng)絡(luò)安全技術(shù)課的教學(xué)效果。影響計(jì)算機(jī)網(wǎng)絡(luò)安全的主要因素

      1.1 合理選擇教材內(nèi)容,優(yōu)化教學(xué)內(nèi)容體系

      《網(wǎng)絡(luò)安全技術(shù)》課程的教材選擇一直是個(gè)難題,至今沒找到特別適合中職學(xué)生需求、適合課堂教學(xué)的教材。為了克服教材的不足,豐富教學(xué)內(nèi)容,提高學(xué)生積極性,關(guān)鍵是使學(xué)生感到學(xué)有所用。在“基本理論教學(xué)以應(yīng)用為目的,以必需、夠用為度”的指導(dǎo)下,在保證教材內(nèi)容體系完整的前提下,我們對(duì)該課程授課的內(nèi)容與形式作了調(diào)整,設(shè)置一些具有典型性的項(xiàng)目。項(xiàng)目一:網(wǎng)絡(luò)安全體系結(jié)構(gòu)——網(wǎng)絡(luò)測(cè)試基本命令的使用;項(xiàng)目二:密碼技術(shù)——網(wǎng)上購物與電子支付,PGP加密軟件的使用;項(xiàng)目三:Windows2000操作系統(tǒng)的安全——Windows2000的安全配置,常用的系統(tǒng)進(jìn)程和服務(wù);項(xiàng)目四:網(wǎng)絡(luò)攻擊與防護(hù)——網(wǎng)絡(luò)嗅探器Snif-fer,使用“冰河”木馬進(jìn)行遠(yuǎn)程控制;項(xiàng)目五:計(jì)算機(jī)病毒防治——常見反病毒軟件的使用,項(xiàng)目六:防火墻技術(shù)——設(shè)置個(gè)人防火墻,項(xiàng)目七:WWW的安全——Web服務(wù)器和瀏覽器的安全配置。

      為體現(xiàn)“在學(xué)中用,在用中學(xué),學(xué)用結(jié)合,學(xué)以致用”,在項(xiàng)目設(shè)計(jì)時(shí),我們舍去了深?yuàn)W的理論,引入了網(wǎng)絡(luò)安全發(fā)展的新技術(shù)、新概念,把理論知識(shí)有機(jī)地融入到實(shí)驗(yàn)中去,盡量做到內(nèi)容淺顯易懂,使學(xué)生在實(shí)踐中不僅能夠理解和掌握基本的理論、原理,還能了解和掌握一定的工程技術(shù)知識(shí)。

      1.2 以能力為導(dǎo)向設(shè)計(jì)實(shí)驗(yàn)

      中職網(wǎng)絡(luò)專業(yè)的學(xué)生網(wǎng)絡(luò)試驗(yàn)主要有以下幾個(gè)方面。

      1.2.1 網(wǎng)絡(luò)組建方面

      網(wǎng)絡(luò)綜合布線能力、局域網(wǎng)絡(luò)組建能力等。這類實(shí)驗(yàn)主要培養(yǎng)學(xué)生網(wǎng)絡(luò)組建實(shí)施的能力,即對(duì)網(wǎng)絡(luò)的規(guī)模、設(shè)備、應(yīng)用等進(jìn)行設(shè)計(jì),完成網(wǎng)絡(luò)的組建。這方面的實(shí)驗(yàn)有:雙絞線制作實(shí)驗(yàn)、SOHO對(duì)等網(wǎng)組建實(shí)驗(yàn)、簡(jiǎn)單局域網(wǎng)組建、交換機(jī)級(jí)聯(lián)和配置實(shí)驗(yàn)、二層交換機(jī)的管理IP地址設(shè)置實(shí)驗(yàn)、三層交換機(jī)的帶寬控制實(shí)驗(yàn)、交換機(jī)訪問控制列表實(shí)驗(yàn)。

      1.2.2 網(wǎng)絡(luò)管理方面

      網(wǎng)絡(luò)設(shè)備管理、網(wǎng)絡(luò)故障、性能管理、網(wǎng)絡(luò)認(rèn)證、計(jì)費(fèi)管理等方面的能力。這類實(shí)驗(yàn)主要培養(yǎng)提高學(xué)生的網(wǎng)絡(luò)管理能力,以應(yīng)付在工作中會(huì)出現(xiàn)的問題。這方面的實(shí)驗(yàn)有:交換機(jī)的端口控制、MAC地址的綁定實(shí)驗(yàn)、VLAN配置實(shí)驗(yàn)、三層交換機(jī)的VLAN互通實(shí)驗(yàn)、三層交換機(jī)接口配置實(shí)驗(yàn)、配置安全的ACL實(shí)驗(yàn)、配置動(dòng)態(tài)路由實(shí)驗(yàn)、帶寬監(jiān)控維護(hù)的實(shí)驗(yàn)等。

      1.2.3 網(wǎng)絡(luò)安全監(jiān)控方面

      網(wǎng)絡(luò)安全監(jiān)控方面培養(yǎng)學(xué)生的網(wǎng)絡(luò)攻擊能力和防護(hù)能力,能夠應(yīng)付一定的網(wǎng)絡(luò)攻擊,并且能對(duì)安全設(shè)備進(jìn)行配置。這類實(shí)驗(yàn)主要是:防火墻的配置實(shí)驗(yàn)、網(wǎng)絡(luò)監(jiān)聽實(shí)驗(yàn)、操作系統(tǒng)安全實(shí)驗(yàn)、數(shù)據(jù)備份與災(zāi)難恢復(fù)實(shí)驗(yàn)等。

      1.3 重視對(duì)實(shí)驗(yàn)過程的管理

      實(shí)驗(yàn)室相比教室而言氛圍寬松很多,如果對(duì)實(shí)驗(yàn)過程不加以重視可能實(shí)驗(yàn)課會(huì)變成自由活動(dòng)課。因此,必須制訂出一套行之有效的方法來防止這類情況的發(fā)生。中職學(xué)校設(shè)備一般都不能滿足所有學(xué)生同時(shí)上機(jī),因此對(duì)學(xué)生恰當(dāng)?shù)姆纸M是非常必要的,充分發(fā)揮組長(zhǎng)的作用,是保證實(shí)驗(yàn)效果的重要因素。比如,實(shí)驗(yàn)課時(shí)間不得做與實(shí)驗(yàn)無關(guān)的事;教師應(yīng)隨時(shí)隨機(jī)抽查各實(shí)驗(yàn)小組的進(jìn)行情況;每隔一段時(shí)間教師隨機(jī)抽取部分同學(xué)檢查,讓學(xué)生扎扎實(shí)實(shí)掌握每一個(gè)實(shí)驗(yàn)。通過對(duì)學(xué)生實(shí)驗(yàn)的監(jiān)督檢查,有利于教師及時(shí)發(fā)現(xiàn)學(xué)生實(shí)驗(yàn)存在的問題,促使學(xué)生改進(jìn)。2 網(wǎng)絡(luò)安全在教學(xué)中的實(shí)現(xiàn)

      2.1 網(wǎng)絡(luò)病毒的防范

      在網(wǎng)絡(luò)環(huán)境下,病毒傳播擴(kuò)散快,僅用單機(jī)防病毒產(chǎn)品已經(jīng)很難徹底清除網(wǎng)絡(luò)病毒,必須有適合于局域網(wǎng)的全方位防病毒產(chǎn)品。校園網(wǎng)絡(luò)是內(nèi)部局域網(wǎng),就需要一個(gè)基于服務(wù)器操作系統(tǒng)平臺(tái)的防病毒軟件和針對(duì)各種桌面操作系統(tǒng)的防病毒軟件。如果與互聯(lián)網(wǎng)相連,就需要網(wǎng)關(guān)的防病毒軟件,加強(qiáng)上網(wǎng)計(jì)算機(jī)的安全。在我們的校園網(wǎng)先后分別采用了“安博士”的網(wǎng)絡(luò)版和“瑞星的網(wǎng)絡(luò)版”在使用的過程中,能做到網(wǎng)絡(luò)同時(shí)殺毒,還可以使用安全策略。所以最好使用全方位的防病毒產(chǎn)品,針對(duì)網(wǎng)絡(luò)中所有可能的病毒攻擊點(diǎn)設(shè)置對(duì)應(yīng)的防病毒軟件,通過全方位、多層次的防病毒系統(tǒng)的配置,通過定期或不定期的自動(dòng)升級(jí),使網(wǎng)絡(luò)免受病毒的侵襲。

      2.2 配置防火墻

      利用Windows系統(tǒng)自帶的防火墻,在使用中根據(jù)要求,設(shè)置完全可以達(dá)到很好的效果。在教學(xué)中為能實(shí)現(xiàn)系統(tǒng)的安全,要求學(xué)生要開啟防火墻,并能合理配置,掌握端口添加和端口關(guān)閉的方法,這樣可以用不到的端口拒絕,來實(shí)現(xiàn)內(nèi)部網(wǎng)絡(luò)和外部網(wǎng)絡(luò)間訪問控制尺度。允許防火墻同意訪問的人與數(shù)據(jù)進(jìn)入自己的內(nèi)部網(wǎng)絡(luò),同時(shí)將不允許的用戶與數(shù)據(jù)拒之門外,最大限度地阻止網(wǎng)絡(luò)中的黑客來訪問自己的網(wǎng)絡(luò),防止他們隨意更改、移動(dòng)甚至刪除網(wǎng)絡(luò)上的重要信息。

      2.3 數(shù)據(jù)備份

      計(jì)算機(jī)及網(wǎng)絡(luò)技術(shù)在信息的收集、處理、存儲(chǔ)、傳輸和分發(fā)中扮演著極其重要的角色,大大提高了工作效率,一些新的問題如系統(tǒng)失敗,數(shù)據(jù)丟失或遭到破壞等,會(huì)造成嚴(yán)重的后果??赡苁侨藶榈囊蛩?也可能是一些不可預(yù)測(cè)的因素,如病毒、硬件故障、自然災(zāi)害等。這就要讓學(xué)生學(xué)會(huì)數(shù)據(jù)的備份,制作相應(yīng)的備份計(jì)劃和可靠的措施并能夠進(jìn)行數(shù)據(jù)恢復(fù)。結(jié)語

      總之,網(wǎng)絡(luò)安全是一個(gè)系統(tǒng)的工程,不能僅僅依靠某一方面的單個(gè)系統(tǒng),而需要仔細(xì)考慮系統(tǒng)的安全需求,并將各種安全技術(shù),如密碼技術(shù)等結(jié)合在一起,才能生成一個(gè)高效、通用、安全的網(wǎng)絡(luò)系統(tǒng)。結(jié)合教學(xué)實(shí)際,作者粗淺地談了如何提高網(wǎng)絡(luò)安全技術(shù)課的教學(xué)效果,在課程改革的道路上,需要我們共同去探索和實(shí)踐。

      參考文獻(xiàn)

      [1] 謝希仁.計(jì)算機(jī)網(wǎng)絡(luò)(第4版)[M].北京:電子工業(yè)出版社,2003.[2] 容治.計(jì)算機(jī)網(wǎng)絡(luò)教學(xué)實(shí)驗(yàn)環(huán)境存在的問題和改革探討[J].科技信息,2007(27).[3] 段治川.關(guān)于提高計(jì)算機(jī)網(wǎng)絡(luò)課程教學(xué)效果的思考[J].

      第二篇:計(jì)算機(jī)網(wǎng)絡(luò)安全保密技術(shù)探索

      計(jì)算機(jī)網(wǎng)絡(luò)安全保密技術(shù)探索

      摘要:計(jì)算機(jī)網(wǎng)絡(luò)自身存在著一定的開放性和自由性,而網(wǎng)絡(luò)協(xié)議在制定過程中無疑會(huì)滋生一些問題和缺陷,這便使得網(wǎng)絡(luò)安全面臨著嚴(yán)峻的挑戰(zhàn),而計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)是帶動(dòng)經(jīng)濟(jì)建設(shè)的有效途徑,不能丟棄,其內(nèi)在的入侵行為也變得越來越繁多和復(fù)雜,所以,需要采取有效的電子資源保護(hù)措施來對(duì)網(wǎng)絡(luò)系統(tǒng)的安全性進(jìn)行有效的改善。計(jì)算機(jī)網(wǎng)絡(luò)面臨的安全問題很多,通過前階段的監(jiān)督和管理,可以肯定防火墻的積極作用,但內(nèi)部還有很多未經(jīng)授權(quán)的活動(dòng)在泛濫。為實(shí)現(xiàn)防治技術(shù)的改進(jìn)和全面覆蓋,本文具體討論了關(guān)于數(shù)據(jù)加密等技術(shù)的相關(guān)手段。關(guān)鍵詞:計(jì)算機(jī);網(wǎng)絡(luò)安全;保密技術(shù)

      網(wǎng)絡(luò)建設(shè)的目的主要是保證全球性的信息匯集。隨著計(jì)算機(jī)的普及,這種技術(shù)也得到了廣泛認(rèn)可和使用,使人們的交流更加方便,信息的搜索和學(xué)習(xí)工作更加輕松和全面,沒有時(shí)間和空間的差異,人們可以具體實(shí)現(xiàn)不同地區(qū)的交流與討論,有效地整合了所有地區(qū)的資源,加強(qiáng)了全世界的有效聯(lián)合,促進(jìn)了經(jīng)濟(jì)等相關(guān)事業(yè)的高速發(fā)展。尤其是計(jì)算機(jī)提供的信息非常豐富和廣闊,對(duì)于不同人的精神滿足需要做出了突出貢獻(xiàn),使我們的生活迎來一個(gè)全新的局面和場(chǎng)景時(shí)代。但伴隨著信息公開化的危機(jī),使得其在安全保密方面的工作存在著嚴(yán)重不足,這便需要我們利用技術(shù)手段,分析現(xiàn)下的新型局勢(shì),做到安全有效的改善。

      一、計(jì)算機(jī)網(wǎng)絡(luò)安全方面的具體描述

      計(jì)算機(jī)網(wǎng)絡(luò)的安全問題是伴隨著計(jì)算機(jī)網(wǎng)絡(luò)的高速發(fā)達(dá)一起產(chǎn)生的,由于文化的開放性,在一些資源上要求共享,但隨著網(wǎng)絡(luò)用戶的增多,各式各樣的領(lǐng)域的從事者全都龍盤虎踞的聚在一起,使得信息的公開化存在了一些安全方面的危機(jī)。嚴(yán)重的破壞信息的行為將使國(guó)家的利益受到損害,我們必須認(rèn)識(shí)問題的嚴(yán)重性,采取積極有效的應(yīng)對(duì)手段,保護(hù)信息系統(tǒng)的安全性和穩(wěn)固性,防止任何破壞信息系統(tǒng)的行為的發(fā)生。

      網(wǎng)絡(luò)安全具體是指借助于有效的網(wǎng)絡(luò)管理手段,使網(wǎng)絡(luò)環(huán)境中的信息能有一定的完整性和機(jī)密性,確保經(jīng)過傳輸?shù)染W(wǎng)絡(luò)行為時(shí)不會(huì)被人探知和發(fā)現(xiàn),因此必須保證網(wǎng)絡(luò)環(huán)境的嚴(yán)密性和隱私性。嚴(yán)密是確保信息在傳輸過程中不被窺探,未授權(quán)者無權(quán)訪問;隱私就是要求信息在在網(wǎng)絡(luò)運(yùn)轉(zhuǎn)的過程中不會(huì)被破壞,甚至掠奪占有。

      信息安全主要是針對(duì)數(shù)據(jù)傳輸過程中的泄漏現(xiàn)象,禁止任何修改、破壞的行為,保證整個(gè)網(wǎng)絡(luò)環(huán)境資源的完整性,必須建立切實(shí)有效的信息識(shí)別機(jī)制,防止外界網(wǎng)絡(luò)環(huán)境打干擾。這不僅需要技術(shù)的支持,而且需要嚴(yán)密的管理行為去監(jiān)察,有正確的管理委員組織去限制任何不好行為的出現(xiàn),具體的做到,信息的共享許可,信息的明確分類;而在管理過程中的就要明確需要保護(hù)什么,實(shí)行的具體的保護(hù)措施以及這種措施的有效性,具體涉及的技術(shù)手段要結(jié)合實(shí)際進(jìn)行商議,找到最新的、最適合我國(guó)計(jì)算機(jī)網(wǎng)絡(luò)運(yùn)行的技術(shù)措施,切實(shí)地保護(hù)網(wǎng)絡(luò)環(huán)境的安全。

      安全方面的攻擊普及的范圍很廣,不能局限在黑客的攻擊行為,任何涉及安全威脅的行為都應(yīng)該加以重視,也就包括內(nèi)部操作人員的疏忽下的威脅安全的具體行為。針對(duì)這些安全攻擊問題的類型可以通過計(jì)算機(jī)系統(tǒng)功能進(jìn)行相關(guān)的輔助工作,在具體的信息傳輸過程中安裝監(jiān)視源端和接收用戶的信息傳輸?shù)哪康亩耍唧w的行為表現(xiàn)為:防截取,對(duì)未授權(quán)的一方訪問系統(tǒng)的行為加以阻止和警告,防止有關(guān)重要信息的竊取行為;放中斷,杜絕通過軟件傳輸?shù)玫接?jì)算機(jī)運(yùn)作系統(tǒng)的信息或者凍結(jié)計(jì)算機(jī)使用的行為,主要是信息的篩選工作足夠細(xì)致。這些安全攻擊的行為按主體者的角色位置可分為被動(dòng)型和主動(dòng)型。被動(dòng)型主要是截取或監(jiān)聽傳輸?shù)膬?nèi)容,這種攻擊不易被察覺,但是可以通過加密技術(shù),包括鏈路加密等做到有效的防護(hù),對(duì)于被動(dòng)型的安全問題主要采取防范的手段;而主動(dòng)型的攻擊包括對(duì)傳輸數(shù)據(jù)的篡改和偽造,來達(dá)到其蒙騙的目的,主要形式為篡改信息和拒絕相關(guān)的服務(wù),可以通過假冒傳輸者信任的、合法的計(jì)算機(jī)主機(jī)姓名進(jìn)行信息發(fā)放,并試圖探尋對(duì)方的系統(tǒng),對(duì)相關(guān)數(shù)據(jù)進(jìn)行篡改和復(fù)制,嚴(yán)重時(shí)會(huì)直接摧毀該網(wǎng)站的系統(tǒng)信息源,這些行為可以通過硬件和軟件的檢測(cè)中發(fā)現(xiàn),但很難做到徹底的防護(hù)。

      二、具體應(yīng)對(duì)的手段和措施

      (一)硬件的防護(hù)手段

      硬件的防護(hù)手段主要是保證計(jì)算機(jī)在運(yùn)行過程中的硬件設(shè)施設(shè)備的完全性,防止用戶越權(quán)操作,確保計(jì)算機(jī)在一個(gè)良好的電磁兼容的環(huán)境中工作,建立完善的日常管理手段,防止非法進(jìn)入計(jì)算機(jī)操作室的行為的發(fā)生。在硬件保護(hù)上,具體做到:在電源線和信號(hào)線加裝工作中選用良好的濾波器,減小傳輸過程中出現(xiàn)的阻擋,防止導(dǎo)線過于繁瑣造成的堆積和交叉;加強(qiáng)輻射的防護(hù)工作,由于計(jì)算機(jī)的工作范圍內(nèi)充滿著電磁輻射,會(huì)對(duì)信息的外傳造成隱患,因此要適當(dāng)?shù)倪\(yùn)用電磁屏蔽設(shè)施,盡量選用低輻射的設(shè)備和電磁波的干擾措施。

      這些手段的基本原理主要是:低輻射設(shè)備的推廣和使用主要是防止計(jì)算機(jī)在運(yùn)作過程中的信息泄露,對(duì)集成電路、連接線這些易受輻射影響到硬件設(shè)備加以防輻射措施的安裝,把設(shè)備可能造成的信息泄露方面的隱患杜絕;根據(jù)具體的輻射量的大小,對(duì)計(jì)算機(jī)控制室內(nèi)的具體位置進(jìn)行屏蔽,并將全局屏蔽籠接地,防止外部人員的進(jìn)入;利用干擾器的噪聲作用驅(qū)趕計(jì)算機(jī)工作造成的輻射,防止有用信息的擴(kuò)散。

      (二)相關(guān)訪問的控制手段

      這種手段主要是為了防止信息被非法使用和訪問,切實(shí)的保證網(wǎng)絡(luò)環(huán)境的安全。在網(wǎng)絡(luò)權(quán)限的控制上,主要針對(duì)一些非法的網(wǎng)絡(luò)操作,用戶要滿足一定的權(quán)限,具體規(guī)劃用戶可以了解的信息的方向以及訪問的具體位置,對(duì)于程序的統(tǒng)一要足夠深刻,禁止使用來歷不明的程序,網(wǎng)絡(luò)管理員要加強(qiáng)網(wǎng)絡(luò)服務(wù)器的監(jiān)管,對(duì)信息進(jìn)行嚴(yán)格篩選,信息的傳輸要滿足一定的協(xié)議,并設(shè)有一定的防火墻,防止沒有信息來源的外來信息的混入。

      (三)常用的軟件防護(hù)手段

      可以有效的使用防毒軟件,對(duì)任何外來接受信息進(jìn)行自動(dòng)過濾,自動(dòng)獲取有效信息;在企業(yè)內(nèi)部網(wǎng)絡(luò)和公共網(wǎng)絡(luò)之間建立安全網(wǎng)關(guān),即防火墻,防止私有的網(wǎng)絡(luò)資源被盜用,防火墻通常作為軟件單獨(dú)的安裝在各個(gè)計(jì)算機(jī)內(nèi),并與網(wǎng)絡(luò)的其他部分隔開,自動(dòng)篩選信息后,使訪問者無法直接存取,但防火墻也有對(duì)數(shù)據(jù)沒有充分防范的弱點(diǎn);還可以采用密碼對(duì)信息進(jìn)行加密,結(jié)合虛擬專用網(wǎng)絡(luò)的使用,防止任何行為的偷盜和阻斷信息的有效傳輸?shù)男袨?,保證計(jì)算機(jī)網(wǎng)路系統(tǒng)的安全性。

      總結(jié):計(jì)算機(jī)技術(shù)在經(jīng)濟(jì)的帶動(dòng)下越來越發(fā)達(dá),隨著信息化產(chǎn)業(yè)的蓬勃發(fā)展,使得大多數(shù)信息存在著嚴(yán)重的安全威脅,因此要加大投入,進(jìn)行信息安全系統(tǒng)維護(hù)技術(shù)的革新,采取新型的信息保護(hù)措施和手段,有效的實(shí)現(xiàn)電子計(jì)算機(jī)網(wǎng)絡(luò)的信息安全保密工作,保證網(wǎng)絡(luò)環(huán)境的安全與清潔,實(shí)現(xiàn)世界經(jīng)濟(jì)發(fā)展的一體化的終極目標(biāo)。參考文獻(xiàn):

      [1]沈建.阻止信息從七種物理渠道泄露[J].計(jì)算機(jī)世界,2008(12).[2]周建峰.保密與銷毀,文件安保二重奏[J].電腦愛好者,2011(21).[3]李偉.高校數(shù)字化檔案信息安全的影響因素與對(duì)策[J].南陽師范學(xué)院學(xué)報(bào),2011(4).[4]吳昌永.淺淡構(gòu)建科學(xué)有效的信息安全風(fēng)險(xiǎn)管理系統(tǒng)[J].電腦知識(shí)與技術(shù),2011(08).[5]曹宇.手機(jī)病毒的特點(diǎn)與防范策略[J].信息與電腦(理論版),2011(23).

      第三篇:淺談?dòng)?jì)算機(jī)網(wǎng)絡(luò)安全防范技術(shù)

      論文關(guān)鍵詞: 計(jì)算機(jī) 網(wǎng)絡(luò)技術(shù) 安全策略 防范技術(shù)

      論文摘 要: 隨著現(xiàn)代計(jì)算機(jī)網(wǎng)絡(luò)信息技術(shù)的發(fā)展,計(jì)算機(jī)網(wǎng)絡(luò)逐漸成為人們生活和工作中不可或缺的組成部分,它改變了人們傳統(tǒng)的工作習(xí)慣和生活節(jié)奏。在人們?cè)絹碓揭蕾嚲W(wǎng)絡(luò)的今天,伴隨著計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的逐步發(fā)展和完善,計(jì)算機(jī)網(wǎng)絡(luò)的信息安全防護(hù)已經(jīng)變得越來越重要。文章在計(jì)算機(jī)網(wǎng)絡(luò)安全的概念基礎(chǔ)上,分析了當(dāng)前計(jì)算機(jī)網(wǎng)絡(luò)安全的現(xiàn)狀,最后提出幾種常見的計(jì)算機(jī)網(wǎng)絡(luò)安全防范策略。

      計(jì)算機(jī)技術(shù)和網(wǎng)絡(luò)技術(shù)的高速發(fā)展,對(duì)整個(gè)社會(huì)的科學(xué)技術(shù)、經(jīng)濟(jì)與文化帶來巨大的推動(dòng)和沖擊,尤其近十幾年來,計(jì)算機(jī)網(wǎng)絡(luò)在社會(huì)生活各方面應(yīng)用廣泛,已經(jīng)成為人們生活中不可或缺的部分,但同時(shí)也給我們帶來許多挑戰(zhàn)。隨著我們對(duì)網(wǎng)絡(luò)信息資源的開放與共享的需求日益增強(qiáng),隨之而來的信息安全問題也越來越突出,并且隨著網(wǎng)絡(luò)規(guī)模的不斷擴(kuò)大,網(wǎng)絡(luò)安全事故的數(shù)量,以及其造成的損失也在成倍地增長(zhǎng),病毒、黑客、網(wǎng)絡(luò)犯罪等給我們的信息安全帶來很大威脅。因此計(jì)算機(jī)網(wǎng)絡(luò)安全是一個(gè)綜合的系統(tǒng)工程,需要我們做長(zhǎng)期的探索和規(guī)劃。

      一、計(jì)算機(jī)網(wǎng)絡(luò)安全的概念與現(xiàn)狀

      1.計(jì)算機(jī)網(wǎng)絡(luò)安全的基本概念。

      計(jì)算機(jī)網(wǎng)絡(luò)安全是指“為數(shù)據(jù)處理系統(tǒng)建立和采取的技術(shù)和管理的安全保護(hù),保護(hù)計(jì)算機(jī)硬件、軟件數(shù)據(jù)不因偶然和惡意的原因而遭到破壞、更改和泄漏”。計(jì)算機(jī)安全的定義包含物理安全和邏輯安全兩方面的內(nèi)容,其邏輯安全的內(nèi)容可理解為我們常說的信息安全,是指對(duì)信息的保密性、完整性和可用性的保護(hù),而網(wǎng)絡(luò)安全性的含義是信息安全的引申,即網(wǎng)絡(luò)安全是對(duì)網(wǎng)絡(luò)信息保密性、完整性和可用性的保護(hù)。

      2.計(jì)算機(jī)網(wǎng)絡(luò)安全的基本組成。

      (1)網(wǎng)絡(luò)實(shí)體安全:如計(jì)算機(jī)的物理?xiàng)l件、物理環(huán)境及設(shè)施的安全標(biāo)準(zhǔn),計(jì)算機(jī)硬件、附屬設(shè)備及網(wǎng)絡(luò)傳輸線路的安裝及配置等;(2)軟件安全:如保護(hù)網(wǎng)絡(luò)系統(tǒng)不被非法侵入,系統(tǒng)軟件與應(yīng)用軟件不被非法復(fù)制、篡改、不受病毒的侵害等;(3)數(shù)據(jù)安全:如保護(hù)網(wǎng)絡(luò)信息的數(shù)據(jù)安全,不被非法存取,保護(hù)其完整、一致等;(4)網(wǎng)絡(luò)安全管理:如運(yùn)行時(shí)突發(fā)事件的安全處理等,包括采取計(jì)算機(jī)安全技術(shù),建立安全管理制度,開展安全審計(jì),進(jìn)行風(fēng)險(xiǎn)分析等內(nèi)容。

      3.計(jì)算機(jī)網(wǎng)絡(luò)安全現(xiàn)狀。

      計(jì)算機(jī)網(wǎng)絡(luò)安全是指網(wǎng)絡(luò)系統(tǒng)的硬、軟件及系統(tǒng)中的數(shù)據(jù)受到保護(hù),不受偶然或惡意的原因而遭到破壞、更改、泄露,系統(tǒng)連續(xù)、可靠、正常地運(yùn)行,網(wǎng)絡(luò)服務(wù)不中斷。計(jì)算機(jī)和網(wǎng)絡(luò)技術(shù)具有的復(fù)雜性和多樣性,使得計(jì)算機(jī)和網(wǎng)絡(luò)安全成為一個(gè)需要持續(xù)更新和提高的領(lǐng)域。目前黑客的攻擊方法已超過了計(jì)算機(jī)病毒的種類,而且許多攻擊都是致命的。在Internet網(wǎng)絡(luò)上,因互聯(lián)網(wǎng)本身沒有時(shí)空和地域的限制,每當(dāng)有一種新的攻擊手段產(chǎn)生,就能在一周內(nèi)傳遍全世界。這些攻擊手段利用網(wǎng)絡(luò)和系統(tǒng)漏洞進(jìn)行攻擊從而造成計(jì)算機(jī)系統(tǒng)及網(wǎng)絡(luò)癱瘓。蠕蟲、后門(Back-doors)、Rootkits、DoS(Denial of Services)和Sniffer(網(wǎng)路監(jiān)聽)是大家熟悉的幾種黑客攻擊手段。但這些攻擊手段卻都體現(xiàn)了它們驚人的威力,時(shí)至今日,有愈演愈烈之勢(shì)。這幾類攻擊手段的新變種,與以前出現(xiàn)的攻擊方法相比,更加智能化,攻擊目標(biāo)直指互聯(lián)網(wǎng)基礎(chǔ)協(xié)議和操作系統(tǒng)層次,從Web程序的控制程序到內(nèi)核級(jí)Rootlets。黑客的攻擊手法不斷升級(jí)翻新,向用戶的信息安全防范能力不斷發(fā)起挑戰(zhàn)。

      二、當(dāng)前可提高計(jì)算機(jī)網(wǎng)絡(luò)安全的技術(shù)

      1.網(wǎng)絡(luò)安全的審計(jì)和跟蹤技術(shù)。

      審計(jì)和跟蹤這種機(jī)制一般情況下并不干涉和直接影響主業(yè)務(wù)流程,而是通過對(duì)主業(yè)務(wù)進(jìn)行記錄、檢查、監(jiān)控等來完成以審計(jì)、完整性等要求為主的安全功能。審計(jì)和跟蹤所包括的典型技術(shù)有:入侵檢測(cè)系統(tǒng)(IDS)、漏洞掃描系統(tǒng)、安全審計(jì)系統(tǒng),等等。我們以IDS為例,IDS是作為防火墻的合理補(bǔ)充,能夠幫助系統(tǒng)對(duì)付網(wǎng)絡(luò)攻擊,擴(kuò)展了系統(tǒng)管理員的安全管理能力(包括安全審計(jì)、監(jiān)視、進(jìn)攻識(shí)別和響應(yīng)),提高了信息安全基礎(chǔ)結(jié)構(gòu)的完整性。入侵檢測(cè)是一種主動(dòng)保護(hù)網(wǎng)絡(luò)和系統(tǒng)安全的技術(shù),它從計(jì)算機(jī)系統(tǒng)或網(wǎng)絡(luò)中采集、分析數(shù)據(jù),查看網(wǎng)絡(luò)或主機(jī)系統(tǒng)中是否有違反安全策略的行為和遭到攻擊的跡象,并采取適當(dāng)?shù)捻憫?yīng)措施來阻擋攻擊,降低可能的損失。它能提供對(duì)內(nèi)部攻擊、外部攻擊和誤操作的保護(hù)。入侵檢測(cè)系統(tǒng)可分為基于主機(jī)的入侵檢測(cè)系統(tǒng)和基于網(wǎng)絡(luò)的入侵檢測(cè)系統(tǒng)兩類。

      2.運(yùn)用防火墻技術(shù)。

      防火墻是目前最為流行、使用最廣泛的一種網(wǎng)絡(luò)安全技術(shù),它的核心思想是在不安全的網(wǎng)絡(luò)環(huán)境中構(gòu)造一個(gè)相對(duì)安全的子網(wǎng)環(huán)境。防火墻的最大優(yōu)勢(shì)就在于可以對(duì)兩個(gè)網(wǎng)絡(luò)之間的訪問策略進(jìn)行控制,限制被保護(hù)的網(wǎng)絡(luò)與互聯(lián)網(wǎng)絡(luò)之間,或者與其他網(wǎng)絡(luò)之間進(jìn)行的信息存取、傳遞操作。它具有以下特性:所有的從內(nèi)部到外部或從外部到內(nèi)部的通信都必須經(jīng)過它;只有內(nèi)部訪問策略授權(quán)的通信才允許通過;系統(tǒng)本身具有高可靠性。不僅如此,防火墻作為網(wǎng)絡(luò)安全的監(jiān)視點(diǎn),它還可以記錄所有通過它的訪問,并提供統(tǒng)計(jì)數(shù)據(jù),提供預(yù)警和審計(jì)功能。防火墻的體系結(jié)構(gòu)有

      三種:(1)雙重宿主主機(jī)體系結(jié)構(gòu)。它是圍繞具有雙重宿主功能的主機(jī)而構(gòu)筑的,是最基本的防火墻結(jié)構(gòu)。主機(jī)充當(dāng)路由器,是內(nèi)外網(wǎng)絡(luò)的接口,能夠從一個(gè)網(wǎng)絡(luò)向另一個(gè)網(wǎng)絡(luò)發(fā)送IP數(shù)據(jù)包。這種類型的防火墻完全依賴于主機(jī),因此該主機(jī)的負(fù)載一般較大,容易成為網(wǎng)絡(luò)瓶頸。對(duì)于只進(jìn)行IP層過濾的安全要求來說,只需在兩塊網(wǎng)卡之間轉(zhuǎn)發(fā)的模塊上插入對(duì)IP包的ACL控制即可。但是如果要對(duì)應(yīng)用層進(jìn)行代理控制,其代理就要設(shè)置到這臺(tái)雙宿主主機(jī)上,所有的應(yīng)用要先于這個(gè)主機(jī)進(jìn)行連接。這樣每個(gè)人都需要有一個(gè)登錄賬號(hào),增加了聯(lián)網(wǎng)的復(fù)雜性。(2)屏蔽主機(jī)體系結(jié)構(gòu),又稱主機(jī)過濾結(jié)構(gòu),它使用一個(gè)單獨(dú)的路由器來提供內(nèi)部網(wǎng)絡(luò)主機(jī)之間的服務(wù),在這種體系結(jié)構(gòu)中,主要的安全機(jī)制由數(shù)據(jù)包過濾系統(tǒng)來提供。相對(duì)于雙重宿主主機(jī)體系結(jié)構(gòu),這種結(jié)構(gòu)允許數(shù)據(jù)包從Internet上進(jìn)入內(nèi)部網(wǎng)絡(luò),因此對(duì)路由器的配置要求較高。(3)屏蔽子網(wǎng)體系結(jié)構(gòu)。它是在屏蔽主機(jī)體系結(jié)構(gòu)基礎(chǔ)上添加額外的安全層,并通過添加周邊網(wǎng)絡(luò)更進(jìn)一步把內(nèi)部網(wǎng)絡(luò)和Internet隔離開。為此這種結(jié)構(gòu)需要兩個(gè)路由器,一個(gè)位于周邊網(wǎng)絡(luò)和內(nèi)部網(wǎng)絡(luò)之間,另一個(gè)在周邊網(wǎng)絡(luò)和外部網(wǎng)絡(luò)之間,這樣黑客即使攻破了堡壘主機(jī),也不能直接入侵內(nèi)部網(wǎng)絡(luò),因?yàn)樗€需要攻破另外一個(gè)路由器。

      3.數(shù)據(jù)加密技術(shù)。

      數(shù)據(jù)加密技術(shù)就是對(duì)信息進(jìn)行重新編碼,從而隱藏信息內(nèi)容,使非法用戶無法獲取信息的真實(shí)內(nèi)容的一種技術(shù)手段。數(shù)據(jù)加密技術(shù)是為提高信息系統(tǒng)及數(shù)據(jù)的安全性和保密性,防止秘密數(shù)據(jù)被外部破析所采用的主要手段之一。數(shù)據(jù)加密技術(shù)按作用不同可分為數(shù)據(jù)存儲(chǔ),數(shù)據(jù)傳輸、數(shù)據(jù)完整性的鑒別,以及密鑰的管理技術(shù)。數(shù)據(jù)存儲(chǔ)加密技術(shù)是防止在存儲(chǔ)環(huán)節(jié)上的數(shù)據(jù)丟失為目的,可分為密文存儲(chǔ)和存取兩種,數(shù)據(jù)傳輸加密技術(shù)的目的是對(duì)傳輸中的數(shù)據(jù)流加密。數(shù)據(jù)完整性鑒別是對(duì)介入信息的傳送、存取,處理人的身份和相關(guān)數(shù)據(jù)內(nèi)容進(jìn)行驗(yàn)證,達(dá)到保密的要求,系統(tǒng)通過對(duì)比驗(yàn)證對(duì)輸入的特征值是否符合預(yù)先設(shè)定的參數(shù),實(shí)現(xiàn)對(duì)數(shù)據(jù)的安全保護(hù)。

      4.網(wǎng)絡(luò)病毒的防范。

      在網(wǎng)絡(luò)環(huán)境下,病毒傳播擴(kuò)散快,僅用單機(jī)防病毒產(chǎn)品已經(jīng)很難徹底清除網(wǎng)絡(luò)病毒,必須有適合于局域網(wǎng)的全方位防病毒產(chǎn)品。學(xué)校、政府機(jī)關(guān)、企事業(yè)單位等網(wǎng)絡(luò)一般是內(nèi)部局域網(wǎng),就需要一個(gè)基于服務(wù)器操作系統(tǒng)平臺(tái)的防病毒軟件和針對(duì)各種桌面操作系統(tǒng)的防病毒軟件。如果與互聯(lián)網(wǎng)相連,就需要網(wǎng)關(guān)的防病毒軟件,加強(qiáng)上網(wǎng)計(jì)算機(jī)的安全。如果在網(wǎng)絡(luò)

      內(nèi)部使用電子郵件進(jìn)行信息交換,還需要一套基于郵件服務(wù)器平臺(tái)的郵件防病毒軟件,識(shí)別出隱藏在電子郵件和附件中的病毒。所以最好使用全方位的防病毒產(chǎn)品,針對(duì)網(wǎng)絡(luò)中所有可能的病毒攻擊點(diǎn)設(shè)置對(duì)應(yīng)的防病毒軟件,通過全方位、多層次的防病毒系統(tǒng)的配置,通過定期或不定期的自動(dòng)升級(jí),及時(shí)為每臺(tái)客戶端計(jì)算機(jī)打好補(bǔ)丁,加強(qiáng)日常監(jiān)測(cè),使網(wǎng)絡(luò)免受病毒的侵襲。

      5.提高網(wǎng)絡(luò)工作人員的素質(zhì),強(qiáng)化網(wǎng)絡(luò)安全責(zé)任。

      為了強(qiáng)化網(wǎng)絡(luò)安全的責(zé)任,還有一項(xiàng)重要任務(wù)——提高網(wǎng)絡(luò)工作人員的管理素質(zhì)。要結(jié)合數(shù)據(jù)、軟件、硬件等網(wǎng)絡(luò)系統(tǒng)各方面對(duì)工作人員進(jìn)行安全教育,提高責(zé)任心,并通過相關(guān)業(yè)務(wù)技術(shù)培訓(xùn),提高工作人員的操作技能,網(wǎng)絡(luò)系統(tǒng)的安全管理要加以重視,避免人為事故的發(fā)生。由于網(wǎng)絡(luò)研究在我國(guó)起步較晚,因此網(wǎng)絡(luò)安全技術(shù)還有待提高和發(fā)展。此外,為了保障網(wǎng)絡(luò)能夠安全運(yùn)行,我們還應(yīng)該制定完善的管理措施,建立嚴(yán)格的管理制度,完善法規(guī)、法律,提高人們對(duì)網(wǎng)絡(luò)安全的認(rèn)識(shí),加大對(duì)計(jì)算機(jī)犯罪的法律制裁。

      隨著計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的迅速發(fā)展和進(jìn)步,信息和計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)已經(jīng)成為社會(huì)發(fā)展的重要保證。由于計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)應(yīng)用范圍的不斷擴(kuò)大,人們對(duì)網(wǎng)絡(luò)系統(tǒng)依賴的程度增大,對(duì)網(wǎng)絡(luò)系統(tǒng)的破壞造成的損失和混亂就會(huì)比以往任何時(shí)候都大。這使我們對(duì)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)信息的安全保護(hù)提出了更高的要求,也使得計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)信息安全學(xué)科的地位顯得更加重要?,F(xiàn)在,計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全已經(jīng)成為關(guān)系到國(guó)家安全和主權(quán)、社會(huì)的穩(wěn)定、民族文化的繼承和發(fā)揚(yáng)的重要問題。因此,認(rèn)清網(wǎng)絡(luò)的脆弱性和潛在威脅,采取強(qiáng)有力的安全防范,對(duì)于保障網(wǎng)絡(luò)的安全性將變得十分重要。

      第四篇:淺談?dòng)?jì)算機(jī)網(wǎng)絡(luò)安全防范技術(shù)

      論文關(guān)鍵詞: 計(jì)算機(jī) 網(wǎng)絡(luò)技術(shù) 安全策略 防范技術(shù)

      論文摘 要: 隨著現(xiàn)代計(jì)算機(jī)網(wǎng)絡(luò)信息技術(shù)的發(fā)展,計(jì)算機(jī)網(wǎng)絡(luò)逐漸成為人們生活和工作中不可或缺的組成部分,它改變了人們傳統(tǒng)的工作習(xí)慣和生活節(jié)奏。在人們?cè)絹碓揭蕾嚲W(wǎng)絡(luò)的今天,伴隨著計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的逐步發(fā)展和完善,計(jì)算機(jī)網(wǎng)絡(luò)的信息安全防護(hù)已經(jīng)變得越來越重要。文章在計(jì)算機(jī)網(wǎng)絡(luò)安全的概念基礎(chǔ)上,分析了當(dāng)前計(jì)算機(jī)網(wǎng)絡(luò)安全的現(xiàn)狀,最后提出幾種常見的計(jì)算機(jī)網(wǎng)絡(luò)安全防范策略。

      計(jì)算機(jī)技術(shù)和網(wǎng)絡(luò)技術(shù)的高速發(fā)展,對(duì)整個(gè)社會(huì)的科學(xué)技術(shù)、經(jīng)濟(jì)與文化帶來巨大的推動(dòng)和沖擊,尤其近十幾年來,計(jì)算機(jī)網(wǎng)絡(luò)在社會(huì)生活各方面應(yīng)用廣泛,已經(jīng)成為人們生活中不可或缺的部分,但同時(shí)也給我們帶來許多挑戰(zhàn)。隨著我們對(duì)網(wǎng)絡(luò)信息資源的開放與共享的需求日益增強(qiáng),隨之而來的信息安全問題也越來越突出,并且隨著網(wǎng)絡(luò)規(guī)模的不斷擴(kuò)大,網(wǎng)絡(luò)安全事故的數(shù)量,以及其造成的損失也在成倍地增長(zhǎng),病毒、黑客、網(wǎng)絡(luò)犯罪等給我們的信息安全帶來很大威脅。因此計(jì)算機(jī)網(wǎng)絡(luò)安全是一個(gè)綜合的系統(tǒng)工程,需要我們做長(zhǎng)期的探索和規(guī)劃。

      一、計(jì)算機(jī)網(wǎng)絡(luò)安全的概念與現(xiàn)狀

      1.計(jì)算機(jī)網(wǎng)絡(luò)安全的基本概念。

      計(jì)算機(jī)網(wǎng)絡(luò)安全是指“為數(shù)據(jù)處理系統(tǒng)建立和采取的技術(shù)和管理的安全保護(hù),保護(hù)計(jì)算機(jī)硬件、軟件數(shù)據(jù)不因偶然和惡意的原因而遭到破壞、更改和泄漏”。計(jì)算機(jī)安全的定義包含物理安全和邏輯安全兩方面的內(nèi)容,其邏輯安全的內(nèi)容可理解為我們常說的信息安全,是指對(duì)信息的保密性、完整性和可用性的保護(hù),而網(wǎng)絡(luò)安全性的含義是信息安全的引申,即網(wǎng)絡(luò)安全是對(duì)網(wǎng)絡(luò)信息保密性、完整性和可用性的保護(hù)。

      2.計(jì)算機(jī)網(wǎng)絡(luò)安全的基本組成。

      (1)網(wǎng)絡(luò)實(shí)體安全:如計(jì)算機(jī)的物理?xiàng)l件、物理環(huán)境及設(shè)施的安全標(biāo)準(zhǔn),計(jì)算機(jī)硬件、附屬設(shè)備及網(wǎng)絡(luò)傳輸線路的安裝及配置等;(2)軟件安全:如保護(hù)網(wǎng)絡(luò)系統(tǒng)不被非法侵入,系統(tǒng)軟件與應(yīng)用軟件不被非法復(fù)制、篡改、不受病毒的侵害等;(3)數(shù)據(jù)安全:如保護(hù)網(wǎng)絡(luò)信息的數(shù)據(jù)安全,不被非法存取,保護(hù)其完整、一致等;(4)網(wǎng)絡(luò)安全管理:如運(yùn)行時(shí)突發(fā)事件的安全處理等,包括采取計(jì)算機(jī)安全技術(shù),建立安全管理制度,開展安全審計(jì),進(jìn)行風(fēng)險(xiǎn)分析等內(nèi)容。

      3.計(jì)算機(jī)網(wǎng)絡(luò)安全現(xiàn)狀。

      計(jì)算機(jī)網(wǎng)絡(luò)安全是指網(wǎng)絡(luò)系統(tǒng)的硬、軟件及系統(tǒng)中的數(shù)據(jù)受到保護(hù),不受偶然或惡意的原因而遭到破壞、更改、泄露,系統(tǒng)連續(xù)、可靠、正常地運(yùn)行,網(wǎng)絡(luò)服務(wù)不中斷。計(jì)算機(jī)和網(wǎng)絡(luò)技術(shù)具有的復(fù)雜性和多樣性,使得計(jì)算機(jī)和網(wǎng)絡(luò)安全成為一個(gè)需要持續(xù)更新和提高的領(lǐng)域。目前黑客的攻擊方法已超過了計(jì)算機(jī)病毒的種類,而且許多攻擊都是致命的。在Internet網(wǎng)絡(luò)上,因互聯(lián)網(wǎng)本身沒有時(shí)空和地域的限制,每當(dāng)有一種新的攻擊手段產(chǎn)生,就能在一周內(nèi)傳遍全世界。這些攻擊手段利用網(wǎng)絡(luò)和系統(tǒng)漏洞進(jìn)行攻擊從而造成計(jì)算機(jī)系統(tǒng)及網(wǎng)絡(luò)癱瘓。蠕蟲、后門(Back-doors)、Rootkits、DoS(Denial of Services)和Sniffer

      (網(wǎng)路監(jiān)聽)是大家熟悉的幾種黑客攻擊手段。但這些攻擊手段卻都體現(xiàn)了它們驚人的威力,時(shí)至今日,有愈演愈烈之勢(shì)。這幾類攻擊手段的新變種,與以前出現(xiàn)的攻擊方法相比,更加智能化,攻擊目標(biāo)直指互聯(lián)網(wǎng)基礎(chǔ)協(xié)議和操作系統(tǒng)層次,從Web程序的控制程序到內(nèi)核級(jí)Rootlets。黑客的攻擊手法不斷升級(jí)翻新,向用戶的信息安全防范能力不斷發(fā)起挑戰(zhàn)。

      二、當(dāng)前可提高計(jì)算機(jī)網(wǎng)絡(luò)安全的技術(shù)

      1.網(wǎng)絡(luò)安全的審計(jì)和跟蹤技術(shù)。

      審計(jì)和跟蹤這種機(jī)制一般情況下并不干涉和直接影響主業(yè)務(wù)流程,而是通過對(duì)主業(yè)務(wù)進(jìn)行記錄、檢查、監(jiān)控等來完成以審計(jì)、完整性等要求為主的安全功能。審計(jì)和跟蹤所包括的典型技術(shù)有:入侵檢測(cè)系統(tǒng)(IDS)、漏洞掃描系統(tǒng)、安全審計(jì)系統(tǒng),等等。我們以IDS為例,IDS是作為防火墻的合理補(bǔ)充,能夠幫助系統(tǒng)對(duì)付網(wǎng)絡(luò)攻擊,擴(kuò)展了系統(tǒng)管理員的安全管理能力(包括安全審計(jì)、監(jiān)視、進(jìn)攻識(shí)別和響應(yīng)),提高了信息安全基礎(chǔ)結(jié)構(gòu)的完整性。入侵檢測(cè)是一種主動(dòng)保護(hù)網(wǎng)絡(luò)和系統(tǒng)安全的技術(shù),它從計(jì)算機(jī)系統(tǒng)或網(wǎng)絡(luò)中采集、分析數(shù)據(jù),查看網(wǎng)絡(luò)或主機(jī)系統(tǒng)中是否有違反安全策略的行為和遭到攻擊的跡象,并采取適當(dāng)?shù)捻憫?yīng)措施來阻擋攻擊,降低可能的損失。它能提供對(duì)內(nèi)部攻擊、外部攻擊和誤操作的保護(hù)。入侵檢測(cè)系統(tǒng)可分為基于主機(jī)的入侵檢測(cè)系統(tǒng)和基于網(wǎng)絡(luò)的入侵檢測(cè)系統(tǒng)兩類。

      2.運(yùn)用防火墻技術(shù)。

      防火墻是目前最為流行、使用最廣泛的一種網(wǎng)絡(luò)安全技術(shù),它的核心思想是在不安全的網(wǎng)絡(luò)環(huán)境中構(gòu)造一個(gè)相對(duì)安全的子網(wǎng)環(huán)境。防火墻的最大優(yōu)勢(shì)就在于可以對(duì)兩個(gè)網(wǎng)絡(luò)之間的訪問策略進(jìn)行控制,限制被保護(hù)的網(wǎng)絡(luò)與互聯(lián)網(wǎng)絡(luò)之間,或者與其他網(wǎng)絡(luò)之間進(jìn)行的信息存取、傳遞操作。它具有以下特性:所有的從內(nèi)部到外部或從外部到內(nèi)部的通信都必須經(jīng)過它;只有內(nèi)部訪問策略授權(quán)的通信才允許通過;系統(tǒng)本身具有高可靠性。不僅如此,防火墻作為網(wǎng)絡(luò)安全的監(jiān)視點(diǎn),它還可以記錄所有通過它的訪問,并提供統(tǒng)計(jì)數(shù)據(jù),提供預(yù)警和審計(jì)功能。防火墻的體系結(jié)構(gòu)有

      三種:(1)雙重宿主主機(jī)體系結(jié)構(gòu)。它是圍繞具有雙重宿主功能的主機(jī)而構(gòu)筑的,是最基本的防火墻結(jié)構(gòu)。主機(jī)充當(dāng)路由器,是內(nèi)外網(wǎng)絡(luò)的接口,能夠從一個(gè)網(wǎng)絡(luò)向另一個(gè)網(wǎng)絡(luò)發(fā)送IP數(shù)據(jù)包。這種類型的防火墻完全依賴于主機(jī),因此該主機(jī)的負(fù)載一般較大,容易成為網(wǎng)絡(luò)瓶頸。對(duì)于只進(jìn)行IP層過濾的安全要求來說,只需在兩塊網(wǎng)卡之間轉(zhuǎn)發(fā)的模塊上插入對(duì)IP包的ACL控制即可。但是如果要對(duì)應(yīng)用層進(jìn)行代理控制,其代理就要設(shè)置到這臺(tái)雙宿主主機(jī)上,所有的應(yīng)用要先于這個(gè)主機(jī)進(jìn)行連接。這樣每個(gè)人都需要有一個(gè)登錄賬號(hào),增加了聯(lián)網(wǎng)的復(fù)雜性。(2)屏蔽主機(jī)體系結(jié)構(gòu),又稱主機(jī)過濾結(jié)構(gòu),它使用一個(gè)單獨(dú)的路由器來提供內(nèi)部網(wǎng)絡(luò)主機(jī)之間的服務(wù),在這種體系結(jié)構(gòu)中,主要的安全機(jī)制由數(shù)據(jù)包過濾系統(tǒng)來提供。相對(duì)于雙重宿主主機(jī)體系結(jié)構(gòu),這種結(jié)構(gòu)允許數(shù)據(jù)包從Internet上進(jìn)入內(nèi)部網(wǎng)絡(luò),因此對(duì)路由器的配置要求較高。(3)屏蔽子網(wǎng)體系結(jié)構(gòu)。它是在屏蔽主機(jī)體系結(jié)構(gòu)基礎(chǔ)上添加額外的安全層,并通過添加周邊網(wǎng)絡(luò)更進(jìn)一步把內(nèi)部網(wǎng)絡(luò)和Internet隔離開。為此這種結(jié)構(gòu)需要兩個(gè)路由器,一個(gè)位于周邊網(wǎng)絡(luò)和內(nèi)部網(wǎng)絡(luò)之間,另一個(gè)在周邊網(wǎng)絡(luò)和外部網(wǎng)絡(luò)之間,這樣黑客即使攻破了堡壘主機(jī),也不能直接入侵內(nèi)部網(wǎng)絡(luò),因?yàn)樗€需要攻破另外一個(gè)路由器。

      3.數(shù)據(jù)加密技術(shù)。

      數(shù)據(jù)加密技術(shù)就是對(duì)信息進(jìn)行重新編碼,從而隱藏信息內(nèi)容,使非法用戶無法獲取信息的真實(shí)內(nèi)容的一種技術(shù)手段。數(shù)據(jù)加密技術(shù)是為提高信息系統(tǒng)及數(shù)據(jù)的安全性和保密性,防

      止秘密數(shù)據(jù)被外部破析所采用的主要手段之一。數(shù)據(jù)加密技術(shù)按作用不同可分為數(shù)據(jù)存儲(chǔ),數(shù)據(jù)傳輸、數(shù)據(jù)完整性的鑒別,以及密鑰的管理技術(shù)。數(shù)據(jù)存儲(chǔ)加密技術(shù)是防止在存儲(chǔ)環(huán)節(jié)上的數(shù)據(jù)丟失為目的,可分為密文存儲(chǔ)和存取兩種,數(shù)據(jù)傳輸加密技術(shù)的目的是對(duì)傳輸中的數(shù)據(jù)流加密。數(shù)據(jù)完整性鑒別是對(duì)介入信息的傳送、存取,處理人的身份和相關(guān)數(shù)據(jù)內(nèi)容進(jìn)行驗(yàn)證,達(dá)到保密的要求,系統(tǒng)通過對(duì)比驗(yàn)證對(duì)輸入的特征值是否符合預(yù)先設(shè)定的參數(shù),實(shí)現(xiàn)對(duì)數(shù)據(jù)的安全保護(hù)。

      4.網(wǎng)絡(luò)病毒的防范。

      在網(wǎng)絡(luò)環(huán)境下,病毒傳播擴(kuò)散快,僅用單機(jī)防病毒產(chǎn)品已經(jīng)很難徹底清除網(wǎng)絡(luò)病毒,必須有適合于局域網(wǎng)的全方位防病毒產(chǎn)品。學(xué)校、政府機(jī)關(guān)、企事業(yè)單位等網(wǎng)絡(luò)一般是內(nèi)部局域網(wǎng),就需要一個(gè)基于服務(wù)器操作系統(tǒng)平臺(tái)的防病毒軟件和針對(duì)各種桌面操作系統(tǒng)的防病毒軟件。如果與互聯(lián)網(wǎng)相連,就需要網(wǎng)關(guān)的防病毒軟件,加強(qiáng)上網(wǎng)計(jì)算機(jī)的安全。如果在網(wǎng)絡(luò)內(nèi)部使用電子郵件進(jìn)行信息交換,還需要一套基于郵件服務(wù)器平臺(tái)的郵件防病毒軟件,識(shí)別出隱藏在電子郵件和附件中的病毒。所以最好使用全方位的防病毒產(chǎn)品,針對(duì)網(wǎng)絡(luò)中所有可能的病毒攻擊點(diǎn)設(shè)置對(duì)應(yīng)的防病毒軟件,通過全方位、多層次的防病毒系統(tǒng)的配置,通過定期或不定期的自動(dòng)升級(jí),及時(shí)為每臺(tái)客戶端計(jì)算機(jī)打好補(bǔ)丁,加強(qiáng)日常監(jiān)測(cè),使網(wǎng)絡(luò)免受病毒的侵襲。

      5.提高網(wǎng)絡(luò)工作人員的素質(zhì),強(qiáng)化網(wǎng)絡(luò)安全責(zé)任。

      為了強(qiáng)化網(wǎng)絡(luò)安全的責(zé)任,還有一項(xiàng)重要任務(wù)——提高網(wǎng)絡(luò)工作人員的管理素質(zhì)。要結(jié)合數(shù)據(jù)、軟件、硬件等網(wǎng)絡(luò)系統(tǒng)各方面對(duì)工作人員進(jìn)行安全教育,提高責(zé)任心,并通過相關(guān)業(yè)務(wù)技術(shù)培訓(xùn),提高工作人員的操作技能,網(wǎng)絡(luò)系統(tǒng)的安全管理要加以重視,避免人為事故的發(fā)生。由于網(wǎng)絡(luò)研究在我國(guó)起步較晚,因此網(wǎng)絡(luò)安全技術(shù)還有待提高和發(fā)展。此外,為了保障網(wǎng)絡(luò)能夠安全運(yùn)行,我們還應(yīng)該制定完善的管理措施,建立嚴(yán)格的管理制度,完善法規(guī)、法律,提高人們對(duì)網(wǎng)絡(luò)安全的認(rèn)識(shí),加大對(duì)計(jì)算機(jī)犯罪的法律制裁。

      隨著計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的迅速發(fā)展和進(jìn)步,信息和計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)已經(jīng)成為社會(huì)發(fā)展的重要保證。由于計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)應(yīng)用范圍的不斷擴(kuò)大,人們對(duì)網(wǎng)絡(luò)系統(tǒng)依賴的程度增大,對(duì)網(wǎng)絡(luò)系統(tǒng)的破壞造成的損失和混亂就會(huì)比以往任何時(shí)候都大。這使我們對(duì)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)信息的安全保護(hù)提出了更高的要求,也使得計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)信息安全學(xué)科的地位顯得更加重要。現(xiàn)在,計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全已經(jīng)成為關(guān)系到國(guó)家安全和主權(quán)、社會(huì)的穩(wěn)定、民族文化的繼承和發(fā)揚(yáng)的重要問題。因此,認(rèn)清網(wǎng)絡(luò)的脆弱性和潛在威脅,采取強(qiáng)有力的安全防范,對(duì)于保障網(wǎng)絡(luò)的安全性將變得十分重要。

      參考文獻(xiàn):[1]嚴(yán)有日.論計(jì)算機(jī)網(wǎng)絡(luò)安全問題及防范措施.赤峰學(xué)院學(xué)報(bào)(自然科學(xué)版),2010.3.[2]王華.淺談?dòng)?jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)應(yīng)用.科技經(jīng)濟(jì)市場(chǎng),2010.9.[3]吳曉東.計(jì)算機(jī)網(wǎng)絡(luò)信息安全防護(hù)探析.現(xiàn)代商業(yè),2010.27.[4]全豐菽.計(jì)算機(jī)網(wǎng)絡(luò)安全的防范策略分析.信息與電腦,2010.8.

      第五篇:計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)課程論文

      淺談?dòng)?jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)

      學(xué)號(hào)******姓名 ** .1摘要:隨著計(jì)算機(jī)網(wǎng)絡(luò)在人類生活領(lǐng)域中的廣泛應(yīng)用,針對(duì)計(jì)算機(jī)網(wǎng)絡(luò)的攻擊事件也隨之增加。網(wǎng)絡(luò)已經(jīng)無所不在的影響著社會(huì)的政治、經(jīng)濟(jì)、文化、軍事、意識(shí)形態(tài)和社會(huì)生活等各個(gè)方面。同時(shí)在全球范圍內(nèi),針對(duì)重要信息資源和網(wǎng)絡(luò)基礎(chǔ)設(shè)施的入侵行為和企圖入侵行為的數(shù)量仍在持續(xù)不斷增加,網(wǎng)絡(luò)攻擊與入侵行為對(duì)國(guó)家安全、經(jīng)濟(jì)和社會(huì)生活造成了極大的威脅。諸如此類的事件已給政府及企業(yè)造成了巨大的損失,甚至危害到國(guó)家的安全。網(wǎng)絡(luò)安全已成為世界各國(guó)當(dāng)今共同關(guān)注的焦點(diǎn),網(wǎng)絡(luò)安全的重要性是不言而喻的,因此,對(duì)漏洞的了解及防范也相對(duì)重要起來。在我的這篇論文里,將綜合概括計(jì)算機(jī)網(wǎng)絡(luò)安全來源,計(jì)算機(jī)通信網(wǎng)絡(luò)安全的客觀因素,以及應(yīng)對(duì)計(jì)算機(jī)通信網(wǎng)絡(luò)安全的基本策略。

      關(guān)鍵詞 :網(wǎng)絡(luò)安全的來源 /計(jì)算機(jī)網(wǎng)絡(luò)安全/ 防護(hù)技術(shù)

      .2引言

      隨著信息時(shí)代的加速到來,人們對(duì)因特網(wǎng)的依賴也越來越強(qiáng),網(wǎng)絡(luò)已成為人們生活中不可缺少的一部分。計(jì)算機(jī)網(wǎng)絡(luò)在為人們提供便利、帶來效益的同時(shí),也使人類面臨著信息安全的巨大挑戰(zhàn)。

      組織和單位的計(jì)算機(jī)網(wǎng)絡(luò)是黑客攻擊的主要目標(biāo)。如果黑客組織能攻破組織及單位的計(jì)算機(jī)網(wǎng)絡(luò)防御系統(tǒng),他就有訪問成千上萬計(jì)算機(jī)的可能性。據(jù)統(tǒng)計(jì),近年來因網(wǎng)絡(luò)安全事故造成的損失每年高達(dá)上千億美元。計(jì)算機(jī)系統(tǒng)的脆弱性已為各國(guó)政府與機(jī)構(gòu)所認(rèn)識(shí),因此對(duì)于計(jì)算機(jī)網(wǎng)絡(luò)安全的建立與防護(hù)得到各國(guó)的極度關(guān)注。建立安全的全球性安全網(wǎng)絡(luò)是件迫不及待的任務(wù),各國(guó)人們都在此投入大量人力,物力,財(cái)力來確保計(jì)算機(jī)網(wǎng)絡(luò)安全。

      .3影響計(jì)算機(jī)通信網(wǎng)絡(luò)安全的因素分析

      3.1影響計(jì)算機(jī)通信網(wǎng)絡(luò)安全的客觀因素。

      3.1.1 網(wǎng)絡(luò)資源的共享性。計(jì)算機(jī)網(wǎng)絡(luò)最主要的一個(gè)功能就是“資源共享”。無論你是在天涯海角,還是遠(yuǎn)在天邊,只要有網(wǎng)絡(luò),就能找到你所需要的信息。所以,資源共享的確為我們提供了很大的便利,但這為系統(tǒng)安全的攻擊者利用共享的資源進(jìn)行破壞也提供了機(jī)會(huì)。

      3.1.2

      網(wǎng)絡(luò)操作系統(tǒng)的漏洞。操作系統(tǒng)漏洞是指計(jì)算機(jī)操作系統(tǒng)本身所存在的問題或技術(shù)缺陷。由于網(wǎng)絡(luò)協(xié)議實(shí)現(xiàn)的復(fù)雜性,決定了操作系統(tǒng)必然存在各種的缺陷和漏洞。

      3.1.3網(wǎng)絡(luò)系統(tǒng)設(shè)計(jì)的缺陷。網(wǎng)絡(luò)設(shè)計(jì)是指拓?fù)浣Y(jié)構(gòu)的設(shè)計(jì)和各種網(wǎng)絡(luò)設(shè)備的選擇等。網(wǎng)絡(luò)設(shè)備、網(wǎng)絡(luò)協(xié)議、網(wǎng)絡(luò)操作系統(tǒng)等都會(huì)直接帶來安全隱患。

      3.1.4網(wǎng)絡(luò)的開放性。網(wǎng)上的任何一個(gè)用戶很方便訪問互聯(lián)網(wǎng)上的信息資源,從而很容易獲取到一個(gè)企業(yè)、單位以及個(gè)人的信息。

      3.1.5惡意攻擊。惡意攻擊就是人們常見的黑客攻擊及網(wǎng)絡(luò)病毒.是最難防范的網(wǎng)絡(luò)安全威脅。隨著電腦教育的大眾化,這類攻擊也越來越多,影響越來越大。無論是DOS 攻擊還是DDOS 攻擊,簡(jiǎn)單的看,都只是一種破壞網(wǎng)絡(luò)服務(wù)的黑客方式,雖然具體的實(shí)現(xiàn)方式千變?nèi)f化,但都有一個(gè)共同點(diǎn),就是其根本目的是使受害主機(jī)或網(wǎng)絡(luò)無法及時(shí)接收并處理外界請(qǐng)求,或無法及時(shí)回應(yīng)外界請(qǐng)求。具體表現(xiàn)方式有以下幾種:(1)制造大流量無用數(shù)據(jù),造成通往被攻擊主機(jī)的網(wǎng)絡(luò)擁塞,使被攻擊主機(jī)無法正常和外界通信。(2)利用被攻擊主機(jī)提供服務(wù)或傳輸協(xié)議上處理重復(fù)連接的缺陷,反復(fù)高頻的發(fā)出攻擊性的重復(fù)服務(wù)請(qǐng)求,使被攻擊主機(jī)無法及時(shí)處理其它正常的請(qǐng)求。(3)利用被攻擊主機(jī)所提供服務(wù)程序或傳輸協(xié)議的本身實(shí)現(xiàn)缺陷,反復(fù)發(fā)送畸形的攻擊數(shù)據(jù)引發(fā)系統(tǒng)錯(cuò)誤而分配大量系統(tǒng)資源,使主機(jī)處于掛起狀態(tài)甚至死機(jī)。

      DOS 攻擊幾乎是從互聯(lián)網(wǎng)絡(luò)的誕生以來,就伴隨著互聯(lián)網(wǎng)絡(luò)的發(fā)展而一直存在也不斷發(fā)展和升級(jí)。值得一提的是,要找DOS 的工具一點(diǎn)不難,黑客網(wǎng)絡(luò)社區(qū)都有共享黑客軟件的傳統(tǒng),并會(huì)在一起交流攻擊的心得經(jīng)驗(yàn),你可以很輕松的從Internet 上獲得這些工具。所以任何一個(gè)上網(wǎng)者都可能構(gòu)成網(wǎng)絡(luò)安全的潛在威脅。DOS 攻擊給飛速發(fā)展的互聯(lián)網(wǎng)絡(luò)安全帶來重大的威脅。然而從某種程度上可以說,D0S 攻擊永遠(yuǎn)不會(huì)消失而且從技術(shù)上目前沒有根本的解決辦法。

      3.2影響計(jì)算機(jī)網(wǎng)絡(luò)通信安全的主觀因素。主要是計(jì)算機(jī)系統(tǒng)網(wǎng)絡(luò)管理人員缺乏安全觀念和必備技術(shù),如安全意識(shí)、防范意思等網(wǎng)絡(luò)安全 4.1.防火墻技術(shù)

      目前,防火墻有兩個(gè)關(guān)鍵技術(shù),一是包過濾技術(shù),二是代理服務(wù)技術(shù)。1)包過濾技術(shù)

      包過濾技術(shù)主要是基于路由的技術(shù),即依據(jù)靜態(tài)或動(dòng)態(tài)的過濾邏輯,在對(duì)數(shù)據(jù)包進(jìn)行轉(zhuǎn)發(fā)前根據(jù)數(shù)據(jù)包的目的地址、源地址及端口號(hào)對(duì)數(shù)據(jù)包進(jìn)行過濾。包過濾不能對(duì)數(shù)據(jù)包中的用戶信息和文件信息進(jìn)行識(shí)別,只能對(duì)整個(gè)網(wǎng)絡(luò)提供保護(hù)。一般說來,包過濾必須使用兩塊網(wǎng)卡,即一塊網(wǎng)卡連到公網(wǎng),一塊網(wǎng)卡連到內(nèi)網(wǎng),以實(shí)現(xiàn)對(duì)網(wǎng)上通信進(jìn)行實(shí)時(shí)和雙向的控制。

      包過濾技術(shù)具有運(yùn)行速度快和基本不依賴于應(yīng)用的優(yōu)點(diǎn),但包過濾只能依據(jù)現(xiàn)有數(shù)據(jù)包過濾的安全規(guī)則進(jìn)行操作,而無法對(duì)用戶在某些協(xié)議上進(jìn)行各種不同要求服務(wù)的內(nèi)容分別處理,即只是機(jī)械地允許或拒絕某種類型的服務(wù),而不能對(duì)服務(wù)中的某個(gè)具體操作進(jìn)行控制。因此,對(duì)于有些來自不安全的服務(wù)器的服務(wù),僅依靠包過濾就不能起到保護(hù)內(nèi)部網(wǎng)的作用了。2)代理服務(wù)技術(shù)

      代理服務(wù)又稱為應(yīng)用級(jí)防火墻、代理防火墻或應(yīng)用網(wǎng)關(guān),一般針對(duì)某一特定的應(yīng)用來使用特定的代理模塊。代理服務(wù)由用戶端的代理客戶和防火墻端的代理服務(wù)器兩部分組成,其不僅能理解數(shù)據(jù)包頭的信息,還能理解應(yīng)用信息本身的內(nèi)容。當(dāng)一個(gè)遠(yuǎn)程用戶連接到某個(gè)運(yùn)行代理服務(wù)的網(wǎng)絡(luò)時(shí),防火墻端的代理服務(wù)器即進(jìn)行連接,IP報(bào)文即不再向前轉(zhuǎn)發(fā)而進(jìn)入內(nèi)網(wǎng)。

      代理服務(wù)通常被認(rèn)為是最安全的防火墻技術(shù),因?yàn)榇矸?wù)有能力支持可靠的用戶認(rèn)證并提供詳細(xì)的注冊(cè)信息。

      代理服務(wù)的代理工作在客戶機(jī)和服務(wù)器之間,具有完全控制會(huì)話和提供詳細(xì)日志、安全審計(jì)的功能,而且代理服務(wù)器的配置可以隱藏內(nèi)網(wǎng)的IP地址,保護(hù)內(nèi)部主機(jī)免受外部的攻擊。此外,代理服務(wù)還可以過濾協(xié)議,如過濾FTP連接,拒絕使用PUT命令等,以保證用戶不將文件寫到匿名的服務(wù)器上去。

      代理服務(wù)在轉(zhuǎn)發(fā)網(wǎng)絡(luò)數(shù)據(jù)包的方式與包過濾防火墻也不同,包過濾防火墻是在網(wǎng)絡(luò)層轉(zhuǎn)發(fā)網(wǎng)絡(luò)數(shù)據(jù)包,而代理服務(wù)則在應(yīng)用層轉(zhuǎn)發(fā)網(wǎng)絡(luò)訪問。

      以上介紹了兩種防火墻技術(shù)。由于此項(xiàng)技術(shù)在網(wǎng)絡(luò)安全中具有不可替代的作用,因而在最近十多年里得到了較大的發(fā)展,已有四類防火墻在流行,即包過濾防火墻、代理防火墻、狀態(tài)檢測(cè)防火墻和第四代防火墻。4.2.防病毒技術(shù)

      Internet在為人類傳播和交換信息的同時(shí),也為計(jì)算機(jī)病毒的傳播和發(fā)展提供了良好的平臺(tái),針對(duì)網(wǎng)絡(luò)的病毒正以驚人的速度,向著更具破壞性、更加隱蔽、感染率更高、傳播速度更快、更多種類、適應(yīng)平臺(tái)更廣泛的方向發(fā)展。計(jì)算機(jī)網(wǎng)絡(luò)安全防范的一項(xiàng)重要內(nèi)容,就是在充分保證計(jì)算機(jī)網(wǎng)絡(luò)安全和對(duì)計(jì)算機(jī)網(wǎng)絡(luò)性能影響最小的前提下,有效地防止計(jì)算機(jī)病毒的侵襲。

      4.3.加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)安全的對(duì)策措施

      4.3.1 加強(qiáng)網(wǎng)絡(luò)安全教育和管理

      對(duì)工作人員結(jié)合機(jī)房、硬件、軟件、數(shù)據(jù)和網(wǎng)絡(luò)等各個(gè)方面安全問題,進(jìn)行安全教育,提高工作人員的安全觀念和責(zé)任心;加強(qiáng)業(yè)務(wù)、技術(shù)的培訓(xùn),提高操作技能;教育工作人員嚴(yán)格遵守操作規(guī)程和各項(xiàng)保密規(guī)定,防止人為事故的發(fā)生。同時(shí),要保護(hù)傳輸線路安全。對(duì)于傳輸線路,應(yīng)有露天保護(hù)措施或埋于地下,并要求遠(yuǎn)離各種輻射源,以減少各種輻__射引起的數(shù)據(jù)錯(cuò)誤;線纜鋪設(shè)應(yīng)當(dāng)盡可能使用光纖,以減少各種輻射引起的電磁泄漏和對(duì)發(fā)送線路的干擾。要定期檢查連接情況,以檢測(cè)是否有搭線竊聽、非法外連或破壞行為。

      4.3.2 運(yùn)用網(wǎng)絡(luò)加密技術(shù)

      網(wǎng)絡(luò)信息加密的目的是保護(hù)網(wǎng)內(nèi)的數(shù)據(jù)、文件、口令和控制信息,保護(hù)網(wǎng)上傳輸?shù)臄?shù)據(jù)。加密數(shù)據(jù)傳輸主要有三種:①鏈接加密。在網(wǎng)絡(luò)節(jié)點(diǎn)間加密,在節(jié)點(diǎn)間傳輸加密的信息,傳送到節(jié)點(diǎn)后解密,不同節(jié)點(diǎn)間用不同的密碼。②節(jié)點(diǎn)加密。與鏈接加密類似,不同的只是當(dāng)數(shù)據(jù)在節(jié)點(diǎn)間傳送時(shí),不用明碼格式傳送,而是用特殊的加密硬件進(jìn)行解密和重加密,這種專用硬件通常放置在安全保險(xiǎn)箱中。③首尾加密。對(duì)進(jìn)入網(wǎng)絡(luò)的數(shù)據(jù)加密,然后待數(shù)據(jù)從網(wǎng)絡(luò)傳送出后再進(jìn)行解密。網(wǎng)絡(luò)的加密技術(shù)很多,在實(shí)際應(yīng)用中,人們通常根據(jù)各種加密算法結(jié)合在一起使用,這樣可以更加有效地加強(qiáng)網(wǎng)絡(luò)的完全性。網(wǎng)絡(luò)加密技術(shù)也是網(wǎng)絡(luò)安全最有效的技術(shù)之一。既可以對(duì)付惡意軟件攻擊,又可以防止非授權(quán)用戶的訪問。

      4.3.3 加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)訪問控制:

      訪問控制是網(wǎng)絡(luò)安全防范和保護(hù)的主要策略,它的主要任務(wù)是保證網(wǎng)絡(luò)資源不被非法使用和非正常訪問,也是維護(hù)網(wǎng)絡(luò)系統(tǒng)安全、保護(hù)網(wǎng)絡(luò)資源的重要手段。訪問控制技術(shù)主要包括入網(wǎng)訪問控制、網(wǎng)絡(luò)的權(quán)限控制、目錄級(jí)安全控制、屬性安全控制、網(wǎng)絡(luò)服務(wù)器安全控制、網(wǎng)絡(luò)監(jiān)測(cè)和鎖定控制、網(wǎng)絡(luò)端口和節(jié)點(diǎn)的安全控制。根據(jù)網(wǎng)絡(luò)安全的等級(jí)、網(wǎng)絡(luò)空間的環(huán)境不同,可靈活地設(shè)置訪問控制的種類和數(shù)量。

      4.3.4 使用防火墻技術(shù):

      采用防火墻技術(shù)是解決網(wǎng)絡(luò)安全問題的主要手段。防火墻技術(shù)是建立在現(xiàn)代通信網(wǎng)絡(luò)技術(shù)和信息技術(shù)基礎(chǔ)上的應(yīng)用性安全技術(shù),越來越多地應(yīng)用于專用網(wǎng)絡(luò)與公用網(wǎng)絡(luò)的互聯(lián)環(huán)境之中。防火墻是在網(wǎng)絡(luò)之間執(zhí)行訪問控制策略的系統(tǒng),通過監(jiān)測(cè)、限制、更改跨越防火墻的數(shù)據(jù)流,盡可能地對(duì)外部屏蔽網(wǎng)絡(luò)內(nèi)部的信息、結(jié)構(gòu)和運(yùn)行狀況。具備檢查、阻止信息流通過和允許信息流通過兩種管理機(jī)制,并且本身具有較強(qiáng)的抗攻擊能力。在邏輯上,防火墻是一個(gè)分離器、限制器和分析器,可以有效地監(jiān)控內(nèi)部網(wǎng)和Internet 之間的任何活動(dòng),保證內(nèi)部網(wǎng)絡(luò)的安全。防火墻的應(yīng)用可最大限度地保障網(wǎng)絡(luò)的正常運(yùn)行,它可以起著提高內(nèi)部網(wǎng)絡(luò)的安全性、強(qiáng)化網(wǎng)絡(luò)安全策略、防止內(nèi)部信息泄漏、網(wǎng)絡(luò)防毒、信息加密、存儲(chǔ)通信、授權(quán)、認(rèn)證等重要作用。

      總之,網(wǎng)絡(luò)安全是一個(gè)綜合性的課題,涉及技術(shù)、管理、使用等諸多方面,既包括信息系統(tǒng)本身的安全問題,也有物理的和邏輯的技術(shù)措施。因此,只有綜合采取多種防范措施,制定嚴(yán)格的保密政策和明晰的安全策略,才能完好、實(shí)時(shí)地保證信息的機(jī)密性、完整性和可用性,為網(wǎng)絡(luò)提供強(qiáng)大的安全保證。

      05計(jì)算機(jī)網(wǎng)絡(luò)的安全策略

      5.4.1物理安全策略。物理安全策略目的是保護(hù)計(jì)算機(jī)系統(tǒng)、網(wǎng)絡(luò)服務(wù)器、打印機(jī)等硬件實(shí)體和通信鏈路免受自然災(zāi)害、人為破壞和搭線攻擊;驗(yàn)證用戶的身份和使用權(quán)限、防止用戶越權(quán)操作;確保計(jì)算機(jī)系統(tǒng)有一個(gè)良好的電磁兼容工作環(huán)境;建立完備的安全管理制度,防止非法進(jìn)入計(jì)算機(jī)控制室和各種偷竊、破壞活動(dòng)的發(fā)生。物理安全策略還包括加強(qiáng)網(wǎng)絡(luò)的安全管理,制定有關(guān)規(guī)章制度,對(duì)于確保網(wǎng)絡(luò)的安全、可靠地運(yùn)行,將起到十分有效的作用。網(wǎng)絡(luò)安全管理策略包括:確定安全管理等級(jí)和安全管理范圍;

      5.4.2常用的網(wǎng)絡(luò)安全技術(shù)。

      5.2.1 網(wǎng)絡(luò)加密技術(shù)。網(wǎng)絡(luò)加密技術(shù)是網(wǎng)絡(luò)安全最有效的技術(shù)之一。一個(gè)加密網(wǎng)絡(luò),不但可以防止非授權(quán)用戶的搭線竊聽和入網(wǎng),而且也是對(duì)付惡意軟件的有效方法之一。網(wǎng)絡(luò)信息加密的目的是保護(hù)網(wǎng)內(nèi)的數(shù)據(jù)、文件、口令和控制信息,保護(hù)網(wǎng)上傳輸?shù)臄?shù)據(jù)。網(wǎng)絡(luò)加密常用的方法有鏈路加密,端點(diǎn)加密和節(jié)點(diǎn)加密三種。鏈路加密的目的是保護(hù)網(wǎng)絡(luò)節(jié)點(diǎn)之間的鏈路信息安全;端點(diǎn)加密的目的是對(duì)源端用戶到目的端用戶的數(shù)據(jù)提供加密保護(hù);節(jié)點(diǎn)加密的目的是對(duì)源節(jié)點(diǎn)到目的節(jié)點(diǎn)之間的傳輸鏈路提供加密保護(hù)。用戶可根據(jù)網(wǎng)絡(luò)情況選擇上述三種加密方式。

      如果按照收發(fā)雙方的密鑰是否相同來分類,可以將這些加密算法分為常規(guī)密碼算法和公鑰密碼算法。在實(shí)際應(yīng)用中,人們通常將常規(guī)密碼和公鑰密碼結(jié)合在一起使用,比如:利用DES 或者IDEA 來加密信息,而采用RSA 來傳遞會(huì)話密鑰。如果按照每次加密所處理的比特來分類,可以將加密算法分為序列密碼算法和分組密碼算法,前者每次只加密一個(gè)比特。

      5.2.2 防火墻技術(shù)。防火墻技術(shù)是設(shè)置在被保護(hù)網(wǎng)絡(luò)和外界之間的一道屏障,是通過計(jì)算機(jī)硬件和軟件的組合來建立起一個(gè)安全網(wǎng)關(guān),從而保護(hù)內(nèi)部網(wǎng)絡(luò)免受非法用戶的入侵,它可以通過鑒別、限制,更改跨越防火墻的數(shù)據(jù)流,來保證通信網(wǎng)絡(luò)的安全對(duì)今后計(jì)算機(jī)通信網(wǎng)絡(luò)的發(fā)展尤為重要。

      根據(jù)防火墻所采用的技術(shù)不同,我們可以將它分為四種基本類型:包過濾型、網(wǎng)絡(luò)地址轉(zhuǎn)換—NAT、代理型和狀態(tài)監(jiān)測(cè)型。

      5.2.3 操作系統(tǒng)安全內(nèi)核技術(shù)。操作系統(tǒng)安全內(nèi)核技術(shù)除了在傳統(tǒng)網(wǎng)絡(luò)安全技術(shù)上著手,人們開始在操作系統(tǒng)的層次上考慮網(wǎng)絡(luò)安全性,嘗試把系統(tǒng)內(nèi)核中可能引起安全性問題的部分從內(nèi)核中剔除出去,從而使系統(tǒng)更安全。操作系統(tǒng)平臺(tái)的安全措施包括:采用安全性較高的操作系統(tǒng);對(duì)操作系統(tǒng)的安全配置;利用安全掃描系統(tǒng)檢查操作系統(tǒng)的漏洞等。美國(guó)國(guó)防部技術(shù)標(biāo)準(zhǔn)把操作系統(tǒng)的安全等級(jí)分成了D1、C1、C2、B1、B2、B3、A 級(jí),其安全等級(jí)由低到高。目前主要的操作系統(tǒng)的安全等級(jí)都是C2 級(jí),其特征包括:①用戶必須通過用戶注冊(cè)名和口令讓系統(tǒng)識(shí)別;②系統(tǒng)可以根據(jù)用戶注冊(cè)名決定用戶訪問資源的權(quán)限;③系統(tǒng)可以對(duì)系統(tǒng)中發(fā)生的每一件事進(jìn)行審核和記錄;④可以創(chuàng)建其他具有系統(tǒng)管理權(quán)限的用戶。

      5.2.5 身份驗(yàn)證技術(shù)身份驗(yàn)證技術(shù)。身份驗(yàn)證技術(shù)身份驗(yàn)證技術(shù)是用戶向系統(tǒng)出示自己身份證明的過程。身份認(rèn)證是系統(tǒng)查核用戶身份證明的過程。這兩個(gè)過程是判明和確認(rèn)通信雙方真實(shí)身份的兩個(gè)重要環(huán)節(jié),人們常把這兩項(xiàng)工作統(tǒng)稱為身份驗(yàn)證。它的安全機(jī)制在于首先對(duì)發(fā)出請(qǐng)求的用戶進(jìn)行身份驗(yàn)證,確認(rèn)其是否為合法的用戶,如是合法用戶,再審核該用戶是否有權(quán)對(duì)他所請(qǐng)求的服務(wù)或主機(jī)進(jìn)行訪問。從加密算法上來講,其身份驗(yàn)證是建立在對(duì)稱加密的基礎(chǔ)上的。

      5.2.6 網(wǎng)絡(luò)防病毒技術(shù)。在網(wǎng)絡(luò)環(huán)境下,計(jì)算機(jī)病毒具有不可估量的威脅性和破壞力。CIH 病毒及愛蟲病毒就足以證明如果不重視計(jì)算機(jī)網(wǎng)絡(luò)防病毒,那可能給社會(huì)造成災(zāi)難性的后果,因此計(jì)算機(jī)病毒的防范也是網(wǎng)絡(luò)安全技術(shù)中重要的一環(huán)。網(wǎng)絡(luò)防病毒技術(shù)的具體實(shí)現(xiàn)方法包括對(duì)網(wǎng)絡(luò)服務(wù)器中的文件進(jìn)行頻繁地掃描和監(jiān)測(cè),工作站上采用防病毒芯片和對(duì)網(wǎng)絡(luò)目錄及文件設(shè)置訪問權(quán)限等。防病毒必須從網(wǎng)絡(luò)整體考慮,從方便管理人員的能,在夜間對(duì)全網(wǎng)的客戶機(jī)進(jìn)行掃描,檢查病毒情況;利用在線報(bào)警功能,網(wǎng)絡(luò)上每一臺(tái)機(jī)器出現(xiàn)故障、病毒侵入時(shí),網(wǎng)絡(luò)管理人員都能及時(shí)知道,從而從管理中心處予以解決。06結(jié)束語

      隨著信息技術(shù)的飛速發(fā)展,影響通信網(wǎng)絡(luò)安全的各種因素也會(huì)不斷強(qiáng)化,因此計(jì)算機(jī)網(wǎng)絡(luò)的安全問題也越來越受到人們的重視,以上我們簡(jiǎn)要的分析了計(jì)算機(jī)網(wǎng)絡(luò)存在的幾種安全隱患,并探討了計(jì)算機(jī)網(wǎng)絡(luò)的幾種安全防范措施。

      總的來說,網(wǎng)絡(luò)安全不僅僅是技術(shù)問題,同時(shí)也是一個(gè)安全管理問題。我們必須綜合考慮安全因素,制定合理的目標(biāo)、技術(shù)方案和相關(guān)的配套法規(guī)等。世界上不存在絕對(duì)安全的網(wǎng)絡(luò)系統(tǒng),隨著計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的進(jìn)一步發(fā)展,網(wǎng)絡(luò)安全防護(hù)技術(shù)也必然隨著網(wǎng)絡(luò)應(yīng)用的發(fā)展而不斷發(fā)展。

      參考文獻(xiàn)

      [1]吳鈺鋒,劉泉,李方敏.網(wǎng)絡(luò)安全中的密碼技術(shù)研究及其應(yīng)用[J].真空電子技術(shù),2004.[2]楊義先.網(wǎng)絡(luò)安全理論與技術(shù)[M].北京:人民郵電出版社,2003.[3]李學(xué)詩.計(jì)算機(jī)系統(tǒng)安全技術(shù)[M].武漢:華中理工大學(xué)出版社,2003.

      下載中職計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)教學(xué)探索word格式文檔
      下載中職計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)教學(xué)探索.doc
      將本文檔下載到自己電腦,方便修改和收藏,請(qǐng)勿使用迅雷等下載。
      點(diǎn)此處下載文檔

      文檔為doc格式


      聲明:本文內(nèi)容由互聯(lián)網(wǎng)用戶自發(fā)貢獻(xiàn)自行上傳,本網(wǎng)站不擁有所有權(quán),未作人工編輯處理,也不承擔(dān)相關(guān)法律責(zé)任。如果您發(fā)現(xiàn)有涉嫌版權(quán)的內(nèi)容,歡迎發(fā)送郵件至:645879355@qq.com 進(jìn)行舉報(bào),并提供相關(guān)證據(jù),工作人員會(huì)在5個(gè)工作日內(nèi)聯(lián)系你,一經(jīng)查實(shí),本站將立刻刪除涉嫌侵權(quán)內(nèi)容。

      相關(guān)范文推薦

        淺析計(jì)算機(jī)網(wǎng)絡(luò)安全和防火墻技術(shù) 論文

        JIU JIANG UNIVERSITY 畢 業(yè) 論 文 題 目: 淺析計(jì)算機(jī)網(wǎng)絡(luò)安全和防火墻技術(shù) 院 系: 信息科學(xué)與技術(shù)學(xué)院 專 業(yè): 網(wǎng)絡(luò)系統(tǒng)管理 姓 名:年 級(jí): 指導(dǎo)老師 : 二零一一年十一月二......

        淺析計(jì)算機(jī)網(wǎng)絡(luò)安全和防火墻技術(shù)論文

        婁底職業(yè)技術(shù)學(xué)院計(jì)算機(jī)網(wǎng)絡(luò)專業(yè) 摘 要 隨著時(shí)代的發(fā)展,Internet日益普及,網(wǎng)絡(luò)已經(jīng)成為信息資源的海洋,給人們帶來了極大的方便。但由于Internet是一個(gè)開放的,無控制機(jī)構(gòu)的網(wǎng)絡(luò),......

        淺談?dòng)?jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)的應(yīng)用

        淺談?dòng)?jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)的應(yīng)用 [關(guān)鍵詞]網(wǎng)絡(luò)安全 加密技術(shù) 防火墻[摘要]針對(duì)網(wǎng)絡(luò)系統(tǒng)存在的安全性和可靠性問題,從網(wǎng)絡(luò)安全的重要性、理論基礎(chǔ)、具備功能以及解決措施等方面......

        試論計(jì)算機(jī)網(wǎng)絡(luò)安全防范技術(shù)

        試論計(jì)算機(jī)網(wǎng)絡(luò)安全防范技術(shù)[論文關(guān)鍵詞]計(jì)算機(jī) 網(wǎng)絡(luò)安全 計(jì)算機(jī)病毒 防火墻 黑客 軟件漏洞 [論文摘要]隨著網(wǎng)絡(luò)技術(shù)的飛速發(fā)展,網(wǎng)絡(luò)安全問題日益受到關(guān)注。本文針對(duì)影響網(wǎng)絡(luò)......

        計(jì)算機(jī)網(wǎng)絡(luò)安全防火墻技術(shù)畢業(yè)論文

        計(jì)算機(jī)網(wǎng)絡(luò)安全防火墻技術(shù)畢業(yè)論文防火墻原是指建筑物大廈用來防止火災(zāi)蔓延的隔斷墻。從理論上講,Internet防火墻服務(wù)也屬于類似的用來防止外界侵入的。它可以防止 Internet......

        中職計(jì)算機(jī)教學(xué)淺析

        中職計(jì)算機(jī)教學(xué)淺析 【摘 要】 信息素養(yǎng)與利用能力是現(xiàn)代中職師生必備的一種素質(zhì),也是中職信息技術(shù)課程教學(xué)的根本目標(biāo)。在中職階段學(xué)生信息素養(yǎng)與利用能力培養(yǎng)的主要渠道是......

        淺談中職計(jì)算機(jī)教學(xué)

        淺談中職計(jì)算機(jī)教學(xué) 宣城工業(yè)學(xué)校王琛 信息技術(shù)飛速發(fā)展的今天,計(jì)算機(jī)的應(yīng)用幾乎滲透到社會(huì)的各個(gè)領(lǐng)域,它既為中職計(jì)算機(jī)專業(yè)的發(fā)展提供了良好的機(jī)遇,同時(shí)也對(duì)我們的教學(xué)提出了......

        計(jì)算機(jī)網(wǎng)絡(luò)安全

        黃岡職業(yè)技術(shù)學(xué)院 電子信息學(xué)院課程期末項(xiàng)目考核任務(wù)書課程名稱:網(wǎng)絡(luò)設(shè)備配置與管理學(xué)生姓名:張贏學(xué)生學(xué)號(hào):200902081125專業(yè)名稱:計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)2011-2012學(xué)年第一學(xué)期 電......