前言:我們精心挑選了數(shù)篇優(yōu)質(zhì)網(wǎng)絡(luò)安全問題及解決措施文章,供您閱讀參考。期待這些文章能為您帶來啟發(fā),助您在寫作的道路上更上一層樓。
關(guān)鍵詞:企業(yè)網(wǎng);計(jì)算機(jī)技術(shù);網(wǎng)絡(luò)安全
計(jì)算機(jī)技術(shù)在不斷發(fā)展,廣泛應(yīng)用于各行各業(yè),加速了企業(yè)的發(fā)展。計(jì)算機(jī)網(wǎng)絡(luò)的應(yīng)用,給企業(yè)帶來了辦公自動(dòng)化、實(shí)時(shí)傳遞數(shù)據(jù)、及時(shí)發(fā)送電子郵件等便捷,其地位在企業(yè)的發(fā)展過程中占據(jù)了越來越重要的地位。但是,計(jì)算機(jī)網(wǎng)絡(luò)的發(fā)展還不完善,存在一定的問題,如數(shù)據(jù)的丟失和被盜等問題,會(huì)嚴(yán)重影響企業(yè)的發(fā)展,因此,應(yīng)對(duì)企業(yè)網(wǎng)的計(jì)算機(jī)網(wǎng)絡(luò)安全提高重視。
一、計(jì)算機(jī)網(wǎng)絡(luò)安全現(xiàn)有的問題
1.計(jì)算機(jī)系統(tǒng)安全
計(jì)算機(jī)系統(tǒng)及各類程序的正常運(yùn)行是依據(jù)其操作系統(tǒng)程序的運(yùn)行而得以實(shí)現(xiàn)的,因此,計(jì)算機(jī)操作系統(tǒng)程序是其基本程序。計(jì)算機(jī)的操作系統(tǒng)程序開發(fā)相對(duì)容易,但對(duì)其進(jìn)行優(yōu)化和升級(jí)的技術(shù)還不完善,存在漏洞,黑客可以通過系統(tǒng)漏洞從而入侵企業(yè)的計(jì)算機(jī)系統(tǒng)。
2.計(jì)算機(jī)病毒
計(jì)算機(jī)病毒的入侵可以對(duì)計(jì)算機(jī)的運(yùn)行造成極大的損害,如導(dǎo)致計(jì)算機(jī)操作系統(tǒng)癱瘓、計(jì)算機(jī)數(shù)據(jù)丟失等問題。計(jì)算機(jī)病毒一般具有以下特征:破壞性、隱蔽性、潛伏性以及傳染性。按其種類分可分為以下幾種:木馬病毒,蠕蟲病毒,腳本病毒,間諜病毒。黑客可以通過計(jì)算機(jī)病毒攻擊并控制計(jì)算機(jī),竊取企業(yè)數(shù)據(jù)信息,對(duì)企業(yè)網(wǎng)的破壞極大。
3.網(wǎng)絡(luò)攻擊
黑客具有較強(qiáng)的計(jì)算機(jī)知識(shí)技術(shù),他們可以通過非法攻擊計(jì)算機(jī)系統(tǒng),對(duì)計(jì)算機(jī)用戶終端設(shè)備及計(jì)算機(jī)網(wǎng)絡(luò)造成嚴(yán)重的破壞。黑客對(duì)計(jì)算機(jī)網(wǎng)絡(luò)的攻擊有以下方式:通過利用虛假的信息對(duì)網(wǎng)絡(luò)進(jìn)行攻擊;通過利用計(jì)算機(jī)病毒控制計(jì)算機(jī)用戶終端設(shè)備;通過網(wǎng)頁(yè)的腳本漏洞對(duì)瀏覽網(wǎng)頁(yè)的計(jì)算機(jī)用戶進(jìn)行攻擊。
二、計(jì)算機(jī)網(wǎng)絡(luò)安全的技術(shù)措施
1.安裝防火墻
防火墻作為計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù),已經(jīng)廣泛應(yīng)用于企業(yè)網(wǎng)中。防火墻技術(shù)可以從根本上對(duì)計(jì)算機(jī)病毒進(jìn)行防范和控制。防火墻可以分為兩種形式:應(yīng)用級(jí)防火墻和包過濾防火墻。應(yīng)用級(jí)防火墻可以保護(hù)服務(wù)器的安全,它通過對(duì)服務(wù)器終端的數(shù)據(jù)進(jìn)行掃描,發(fā)現(xiàn)異常數(shù)據(jù)對(duì)計(jì)算機(jī)的攻擊后,會(huì)及時(shí)斷開企業(yè)網(wǎng)內(nèi)網(wǎng)與服務(wù)器的聯(lián)系,以保護(hù)企業(yè)網(wǎng)不受病毒的侵害。包過濾防火墻通過及時(shí)對(duì)路由器傳輸給計(jì)算機(jī)的數(shù)據(jù)進(jìn)行過濾,阻擋計(jì)算機(jī)病毒進(jìn)入計(jì)算機(jī),并通知計(jì)算機(jī)用戶對(duì)病毒信息進(jìn)行攔截,保護(hù)企業(yè)網(wǎng)的安全。企業(yè)網(wǎng)防火墻安裝如下圖所示。
圖 企業(yè)網(wǎng)防火墻安裝
2.數(shù)據(jù)加密
數(shù)據(jù)加密技術(shù)是保證企業(yè)網(wǎng)網(wǎng)絡(luò)安全的另一計(jì)算機(jī)安全技術(shù)。數(shù)據(jù)加密技術(shù)可以將企業(yè)網(wǎng)內(nèi)的數(shù)據(jù)信息進(jìn)行加密,在對(duì)數(shù)據(jù)進(jìn)行傳輸和接收時(shí)需要輸入正確的密碼,從技術(shù)上提高了企業(yè)數(shù)據(jù)信息的安全。因此,企業(yè)想要保證和提高其數(shù)據(jù)信息的安全,必須在企業(yè)網(wǎng)中加強(qiáng)對(duì)數(shù)據(jù)加密技術(shù)的使用。數(shù)據(jù)加密通常使用兩種算法,一是對(duì)稱加密算法,即保持加密方法和解密方法的一致;二是非對(duì)稱加密算法,即加密方法和解密方法不一致,以上兩種加密方法已經(jīng)廣泛應(yīng)用于企業(yè)網(wǎng)網(wǎng)絡(luò)安全。
3.病毒查殺
及時(shí)對(duì)計(jì)算機(jī)進(jìn)行病毒查殺可以提高企業(yè)網(wǎng)的網(wǎng)絡(luò)安全。計(jì)算機(jī)病毒對(duì)計(jì)算機(jī)終端設(shè)備和計(jì)算機(jī)網(wǎng)絡(luò)的危害極大,可造成網(wǎng)頁(yè)腳本病毒、計(jì)算機(jī)數(shù)據(jù)信息被盜或丟失、計(jì)算機(jī)系統(tǒng)癱瘓等,使用病毒查殺軟件可以及時(shí)檢測(cè)和更新計(jì)算機(jī)的操作系統(tǒng),修補(bǔ)系統(tǒng)漏洞,更新病毒數(shù)據(jù)庫(kù)信息,對(duì)網(wǎng)頁(yè)病毒進(jìn)行攔截,對(duì)下載的文件、軟件、郵件等進(jìn)行病毒查殺后再進(jìn)行查看或使用,以防止計(jì)算機(jī)病毒對(duì)企業(yè)網(wǎng)及計(jì)算機(jī)終端設(shè)備的損害。
4.入侵檢測(cè)
入侵檢測(cè)技術(shù)對(duì)企業(yè)網(wǎng)的安全具有重要意義,它會(huì)在不影響企業(yè)網(wǎng)網(wǎng)絡(luò)運(yùn)行的情況下,對(duì)企業(yè)網(wǎng)的網(wǎng)絡(luò)運(yùn)行的情況進(jìn)行監(jiān)測(cè)。入侵檢測(cè)可以收集計(jì)算機(jī)相關(guān)的數(shù)據(jù)信息,并對(duì)計(jì)算機(jī)內(nèi)可能存在的侵害自動(dòng)進(jìn)行尋找,在計(jì)算機(jī)受到侵害時(shí),入侵檢測(cè)會(huì)對(duì)用戶發(fā)出警報(bào),并切斷入侵的途徑,對(duì)其進(jìn)行攔截,因此,入侵檢測(cè)技術(shù)能加強(qiáng)計(jì)算機(jī)的抗攻擊性,計(jì)算機(jī)的入侵檢測(cè)包括誤用監(jiān)測(cè)和異常監(jiān)測(cè)。誤用監(jiān)測(cè)響應(yīng)快,誤報(bào)率低,異常監(jiān)測(cè)的誤報(bào)率高,監(jiān)測(cè)時(shí)需要全盤掃描計(jì)算機(jī),兩種入侵監(jiān)測(cè)都需要的監(jiān)測(cè)時(shí)間都較長(zhǎng)。
三、結(jié)語(yǔ)
隨著時(shí)代的發(fā)展,網(wǎng)絡(luò)也在迅速發(fā)展,在市場(chǎng)經(jīng)濟(jì)不斷發(fā)展的今天,企業(yè)想要在激烈的市場(chǎng)競(jìng)爭(zhēng)中取得優(yōu)勢(shì),必須大力發(fā)展其企業(yè)網(wǎng)網(wǎng)絡(luò)。在發(fā)展企業(yè)網(wǎng)網(wǎng)絡(luò)的同時(shí),還應(yīng)加強(qiáng)對(duì)網(wǎng)絡(luò)安全的管理,提高企業(yè)網(wǎng)的安全性,以提高企業(yè)的效益。
參考文獻(xiàn):
[1]程憲寶,謝金榮.計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)在企業(yè)網(wǎng)的應(yīng)用與研究[J].計(jì)算機(jī)光盤軟件與應(yīng)用,2012(05):53.
[2]楊瑋紅.計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)在網(wǎng)絡(luò)安全維護(hù)中的應(yīng)用初探[J].神州,2013(31):17.
[3]胡俊.計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)在網(wǎng)絡(luò)安全維護(hù)中的應(yīng)用研究[J].科技風(fēng),2014(15):67.
關(guān)鍵詞:計(jì)算機(jī)技術(shù);計(jì)算機(jī)網(wǎng)絡(luò)安全;計(jì)算機(jī)病毒;解決措施
中圖分類號(hào):TP393 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):1007—9599 (2012) 14—0000—02
計(jì)算機(jī)網(wǎng)絡(luò)安全是相關(guān)部門利用一定的管理技術(shù)和促使,確保計(jì)算機(jī)系統(tǒng)在一個(gè)完整、安全的環(huán)境中運(yùn)行,并且確保計(jì)算機(jī)內(nèi)部信息和數(shù)據(jù)的安全性和完整性不受侵害。完整的說,計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)應(yīng)當(dāng)包括信息安全和系統(tǒng)安全兩個(gè)主要的模塊,而其中的網(wǎng)絡(luò)安全則是基礎(chǔ)和前提,也是計(jì)算機(jī)網(wǎng)絡(luò)管理的最終目標(biāo)。只有確保計(jì)算機(jī)網(wǎng)絡(luò)的安全性,才能有效的保證計(jì)算機(jī)內(nèi)部信息和數(shù)據(jù)的安全性。計(jì)算機(jī)網(wǎng)絡(luò)安全一般可以從技術(shù)方面和管理方面共同實(shí)施,才能獲得理想的效果。
一、計(jì)算機(jī)網(wǎng)絡(luò)安全的現(xiàn)狀分析
當(dāng)前,網(wǎng)絡(luò)已經(jīng)普遍應(yīng)用到人們生產(chǎn)與生活的各個(gè)領(lǐng)域中,計(jì)算機(jī)也成為了日常生活終必可少的一個(gè)生活設(shè)備。由于互聯(lián)網(wǎng)自身具有一定的開放性,其所帶來的安全隱患問題也就成為了影響計(jì)算機(jī)網(wǎng)絡(luò)安全的一個(gè)主要因素。同時(shí),互聯(lián)網(wǎng)中頻繁發(fā)生的惡意犯罪、黑客攻擊、病毒泛濫等事件,造成了信息資源的丟失,為社會(huì)和個(gè)人都造成了一定的經(jīng)濟(jì)損失,這些問題也引起了國(guó)家和政府部門的充分重視。當(dāng)前,我國(guó)互聯(lián)網(wǎng)安全的現(xiàn)狀,可以從以下幾個(gè)方面分析:
(一)互聯(lián)網(wǎng)安全管理方面的現(xiàn)狀
1.網(wǎng)絡(luò)信息安全意識(shí)淡薄。雖然互聯(lián)網(wǎng)已經(jīng)成為了百姓生活終必不可少的一項(xiàng)設(shè)備,但是很多人都只是利用互聯(lián)網(wǎng)進(jìn)行學(xué)習(xí)和娛樂,對(duì)于其中存在的安全隱患卻沒有充分的意識(shí)和認(rèn)識(shí)到。由于普通百姓對(duì)互聯(lián)網(wǎng)安全的防范知識(shí)知之甚少,經(jīng)常由于無意間的信息泄密而造成一定的損失,同時(shí)也為犯罪分子提供了可乘之機(jī)。總體按理說,網(wǎng)絡(luò)信息安全意識(shí)的單薄,也是造成網(wǎng)絡(luò)犯罪逐年上升的一個(gè)主要因素。
2.網(wǎng)絡(luò)信息安全管理制度不夠完善。當(dāng)前,互聯(lián)網(wǎng)技術(shù)處在一個(gè)快速發(fā)展的時(shí)期,但是相關(guān)的配套法律法規(guī)的建設(shè),卻沒有跟上時(shí)代的腳步,國(guó)家現(xiàn)有的信息安全管理制度無法滿足現(xiàn)實(shí)的需要。同時(shí),由于管理機(jī)構(gòu)和執(zhí)法機(jī)構(gòu)的權(quán)威性沒有得到重視,因此也無法充分發(fā)揮其應(yīng)有的作用,甚至?xí)?duì)國(guó)家法律法規(guī)的執(zhí)行產(chǎn)生一定的阻礙作用,對(duì)于境外的情報(bào)機(jī)構(gòu)和黑客更是難以防范。
3.計(jì)算機(jī)核心軟件的開發(fā)能力不強(qiáng)。我國(guó)雖然在計(jì)算機(jī)制造業(yè)方面取得了一定的進(jìn)展,但是自主研發(fā)的能力仍然較為薄弱,我國(guó)使用的硬件和系統(tǒng)軟件大多也都是國(guó)外生產(chǎn),因此在很多核心技術(shù)的掌握方面,不夠完全,因此無法從源頭上對(duì)信息安全中存在的隱患進(jìn)行消除。
(二)互聯(lián)網(wǎng)安全技術(shù)方面的現(xiàn)狀
1.計(jì)算機(jī)病毒。從本質(zhì)上說,計(jì)算機(jī)病毒可以說是一種能夠進(jìn)行自我復(fù)制和傳播的特定程序,其通過用戶的點(diǎn)擊而傳播。計(jì)算機(jī)病毒有著十分迅速的傳播速度,其破壞性和危害性也十分強(qiáng)大,甚至能夠在短時(shí)間內(nèi)就造成系統(tǒng)的癱瘓。從最早的小球病毒,到現(xiàn)代的熊貓燒香,病毒也在不斷的變異和發(fā)展。而相對(duì)于病毒的快速傳播,在病毒的預(yù)防以及殺毒方面顯得不夠先進(jìn),在計(jì)算機(jī)軟環(huán)境的建設(shè)方面,還不夠完善。
2.黑客的攻擊。計(jì)算機(jī)黑客主要是通過對(duì)用戶的操作系統(tǒng)中存在的漏洞進(jìn)行攻擊,并且進(jìn)入到計(jì)算機(jī)中,對(duì)程序進(jìn)行惡意的篡改或者從事其他的危害行為。計(jì)算機(jī)黑客是一種外來的攻擊行為,其對(duì)于計(jì)算機(jī)系統(tǒng)的主程序有著巨大的威脅,能夠通過修改主頁(yè)面而進(jìn)入到計(jì)算機(jī)的主機(jī),最終破壞計(jì)算機(jī)程序。
3.計(jì)算機(jī)內(nèi)部攻擊以及破壞活動(dòng)。計(jì)算機(jī)內(nèi)部的攻擊以及破壞活動(dòng)經(jīng)常是通過公司或者內(nèi)部人員利用他們對(duì)計(jì)算機(jī)內(nèi)部系統(tǒng)的相關(guān)了解,進(jìn)行的有預(yù)謀、有突破性的網(wǎng)絡(luò)安全系統(tǒng)的攻擊行為,簡(jiǎn)單來說,正是因?yàn)閮?nèi)部的入侵者更加了解內(nèi)部的網(wǎng)絡(luò)結(jié)構(gòu),因此,在他們進(jìn)行非法的行為時(shí)候,將會(huì)對(duì)整個(gè)的網(wǎng)絡(luò)安全系統(tǒng)造成更嚴(yán)重、更大的威脅。
二、加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)安全的解決措施
針對(duì)當(dāng)前計(jì)算機(jī)網(wǎng)絡(luò)安全中存在的問題,應(yīng)當(dāng)從以下幾個(gè)方面進(jìn)行加強(qiáng):
(一)計(jì)算機(jī)網(wǎng)絡(luò)安全管理方面
1.加強(qiáng)相關(guān)配套法律的建設(shè),不斷的網(wǎng)絡(luò)法制管理體系。通過相關(guān)法律法規(guī)的完善,形成一個(gè)具有行政監(jiān)管、行業(yè)自律、公眾監(jiān)督等功能相互結(jié)合的互聯(lián)網(wǎng)管理體系,不斷的加強(qiáng)對(duì)互聯(lián)網(wǎng)通信和信息安全的管理,通過對(duì)上網(wǎng)行為和信息傳播行為的規(guī)范,減少和避免不符合相關(guān)規(guī)定的信息傳播方式,有力的打擊網(wǎng)絡(luò)范圍。同時(shí),利用各種宣傳形式,為社會(huì)大眾普及網(wǎng)絡(luò)安全知識(shí),增強(qiáng)全民的網(wǎng)絡(luò)安全意識(shí),這也是預(yù)防和打擊網(wǎng)絡(luò)犯罪的一個(gè)主要途徑。
2.加強(qiáng)網(wǎng)絡(luò)管理。在網(wǎng)絡(luò)管理方面,要積極的推進(jìn)安全、可靠的計(jì)算機(jī)網(wǎng)絡(luò)操作系統(tǒng)的構(gòu)建。首先就需要不斷的完善各項(xiàng)管理制度,在此基礎(chǔ)上實(shí)行崗位責(zé)任制度,對(duì)于不同的計(jì)算機(jī)使用人員所承擔(dān)的責(zé)任進(jìn)行明確。針對(duì)一些重要信息,要做好必要的防護(hù)工作,結(jié)合計(jì)算機(jī)硬件、系統(tǒng)軟件以及計(jì)算機(jī)網(wǎng)絡(luò)等各方面的安全共工作,建立起一個(gè)完善的網(wǎng)絡(luò)信息管理系統(tǒng),保障網(wǎng)絡(luò)信息的安全。
3.加強(qiáng)計(jì)算機(jī)操作人員的安全培訓(xùn)教育。人為因素是影響計(jì)算機(jī)網(wǎng)絡(luò)安全的一個(gè)主要因素,有很大一部分網(wǎng)絡(luò)安全事件都是由于人為操作失誤或者是不懂計(jì)算機(jī)網(wǎng)絡(luò)安全的知識(shí)的而造成的,因此,要將人為因素進(jìn)行排除,就必須要加強(qiáng)對(duì)計(jì)算機(jī)使用者的安全培訓(xùn)工作。作為計(jì)算機(jī)的使用者,要自覺進(jìn)行各項(xiàng)操作業(yè)務(wù)的學(xué)習(xí),并且不斷的提高自身的網(wǎng)絡(luò)安全意識(shí),在計(jì)算機(jī)的使用過程中,養(yǎng)成良好的使用習(xí)慣,形成基本的防范意思,只有操作人員的專業(yè)素質(zhì)不斷的提升,才能夠有效的保證計(jì)算機(jī)網(wǎng)絡(luò)的安全性。
(二)計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)方面
1.對(duì)于網(wǎng)絡(luò)中的各種漏洞,要進(jìn)行及時(shí)的修補(bǔ)。在操作系統(tǒng)中經(jīng)常會(huì)出現(xiàn)一些網(wǎng)絡(luò)安全漏洞,必須要對(duì)其進(jìn)行及時(shí)的修補(bǔ),才能保證網(wǎng)絡(luò)的安全。第一,利用軟件本身所含有的攻擊手段從網(wǎng)絡(luò)入侵者的角度分析系統(tǒng)可能存在的漏洞,并且提示相關(guān)的修補(bǔ)行為;第二,通過系統(tǒng)安全掃描,從系統(tǒng)內(nèi)部對(duì)于存在的漏洞進(jìn)行查找;第三,通過網(wǎng)絡(luò)或者是從系統(tǒng)內(nèi)部對(duì)計(jì)算機(jī)的所有項(xiàng)目進(jìn)行詳細(xì)的檢查,對(duì)配置中存在的錯(cuò)誤與漏洞進(jìn)行排查,進(jìn)而提出修補(bǔ)建議。
2.合理應(yīng)用防火墻,定期查殺病毒。在進(jìn)行網(wǎng)絡(luò)信息共享交換的過程中,通過允許、拒絕經(jīng)過防火墻的數(shù)據(jù)流,實(shí)現(xiàn)對(duì)進(jìn)出網(wǎng)絡(luò)的服務(wù)和訪問的審計(jì)和控制,以內(nèi)部網(wǎng)絡(luò)不受攻擊。同時(shí),通過入侵檢測(cè)發(fā)現(xiàn)惡意和可疑的活動(dòng),及時(shí)采取措施來阻斷攻擊。
3.訪問控制。加強(qiáng)身份認(rèn)證,最大限度地保證訪問者身份及資料的真實(shí)性、完整性。訪問控制是網(wǎng)絡(luò)安全防范和保護(hù)的主要策略,它的主要任務(wù)是保證網(wǎng)絡(luò)資源不被非法使用和訪問。它是保證網(wǎng)絡(luò)安全最重要的核心策略之一。訪問控制的功能主要有:
(1)防止非法的主體進(jìn)入受保護(hù)的網(wǎng)絡(luò)資源;
(2)允許合法用戶訪問受保護(hù)的網(wǎng)絡(luò)資源;
(3)防止合法的用戶對(duì)受保護(hù)的網(wǎng)絡(luò)資源進(jìn)行非授權(quán)的訪問。
4.數(shù)據(jù)加密。數(shù)據(jù)加密又稱密碼學(xué),它是一門歷史悠久的技術(shù),指通過加密算法和加密密鑰將明文轉(zhuǎn)變?yōu)槊芪模饷軇t是通過解密算法和解密密鑰將密文恢復(fù)為明文。數(shù)據(jù)加密目前仍是計(jì)算機(jī)系統(tǒng)對(duì)信息進(jìn)行保護(hù)的一種最可靠的辦法。它利用密碼技術(shù)對(duì)信息進(jìn)行加密,實(shí)現(xiàn)信息隱蔽,從而起到保護(hù)信息的安全的作用。
三、結(jié)束語(yǔ)
隨著科學(xué)技術(shù)的發(fā)展,計(jì)算機(jī)技術(shù)的應(yīng)用范圍也深入到了人們生產(chǎn)與生活的各個(gè)領(lǐng)域中,計(jì)算機(jī)網(wǎng)絡(luò)安全問題也成為了困擾用戶的一大難題。因此,我們應(yīng)當(dāng)進(jìn)行更加深入的研究,通過不斷更新和升級(jí)計(jì)算機(jī)殺毒技術(shù)等措施,不斷的提高計(jì)算機(jī)網(wǎng)絡(luò)的安全性。同時(shí),計(jì)算機(jī)用戶自身要養(yǎng)成良好的應(yīng)用習(xí)慣,從多方面構(gòu)建一個(gè)完善的計(jì)算機(jī)防護(hù)體系,確保計(jì)算機(jī)的正常運(yùn)行。
參考文獻(xiàn):
[1]李勇.淺析計(jì)算機(jī)網(wǎng)絡(luò)安全與防范[J].蚌埠黨校學(xué)報(bào),2009,1
[2]林國(guó)慶.淺析計(jì)算機(jī)網(wǎng)絡(luò)安全與防火墻技術(shù)[J].恩施職業(yè)技術(shù)學(xué)院學(xué)報(bào),2007,1
[3]王健.計(jì)算機(jī)網(wǎng)絡(luò)的安全技術(shù)[J].寧夏機(jī)械,2009,4
[4]陳緒乾,楊渫塵.淺析網(wǎng)絡(luò)安全及防范技術(shù)[J].山東水利職業(yè)學(xué)院院刊,2009,2
[5]王廣勝.網(wǎng)絡(luò)安全技術(shù)淺析[J].湖北生態(tài)工程職業(yè)技術(shù)學(xué)院學(xué)報(bào),2007,1
關(guān)鍵詞: 校園網(wǎng)絡(luò)安全問題解決措施
一、前言
在2l世紀(jì),隨著計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)飛速發(fā)展和Internet的繼續(xù)普及,計(jì)算機(jī)網(wǎng)絡(luò)已經(jīng)深入校園。這無疑對(duì)加快信息處理,提高工作效率,減輕勞動(dòng)強(qiáng)度,實(shí)現(xiàn)資源共享都起到了無法估量的作用。但教師和學(xué)生在使用校園網(wǎng)絡(luò)時(shí)卻時(shí)常忽略網(wǎng)絡(luò)安全問題,導(dǎo)致校園計(jì)算機(jī)系統(tǒng)的崩潰,給計(jì)算機(jī)教師帶來了大量的工作負(fù)擔(dān),也嚴(yán)重影響了校園網(wǎng)的正常運(yùn)行。所以在積極發(fā)展辦公自動(dòng)化、實(shí)現(xiàn)資源共享的同時(shí),教師和學(xué)生都應(yīng)加強(qiáng)對(duì)校園網(wǎng)絡(luò)的安全重視。在此,筆者結(jié)合自身的實(shí)踐,對(duì)校園網(wǎng)絡(luò)安全問題作了一些探討,供各位同仁參考。
二、校園網(wǎng)絡(luò)安全的主要問題
1.計(jì)算機(jī)病毒攻擊。
計(jì)算機(jī)病毒是指編制或者在計(jì)算機(jī)程序中插入的破壞計(jì)算機(jī)功能或者破壞數(shù)據(jù),影響計(jì)算機(jī)使用并且能夠自我復(fù)制的一組計(jì)算機(jī)指令或者程序代碼。在計(jì)算機(jī)網(wǎng)絡(luò)中存在著大量計(jì)算機(jī)病毒,并且不斷地變異。這些病毒利用郵件等各種方式廣泛傳播,經(jīng)常造成網(wǎng)絡(luò)癱瘓、數(shù)據(jù)丟失等嚴(yán)重故障。
計(jì)算機(jī)病毒可以使計(jì)算機(jī)資源損失或破壞,造成資源和財(cái)富的巨大浪費(fèi),而且有可能造成整個(gè)數(shù)據(jù)系統(tǒng)的災(zāi)難。隨著信息化社會(huì)的發(fā)展,計(jì)算機(jī)病毒的威脅日益嚴(yán)重,校園網(wǎng)絡(luò)反病毒的任務(wù)也更加艱巨了。
2.軟件漏洞。
隨著軟件技術(shù),包括操作系統(tǒng)的迅猛發(fā)展,為了滿足更高更好的原則,軟件的開發(fā)都是異常復(fù)雜,代碼越來越多,但同時(shí),軟件系統(tǒng)的弱點(diǎn)、漏洞也越來越多。這就給黑客攻擊者留有可攻擊的機(jī)會(huì)。
三、校園網(wǎng)絡(luò)安全問題的解決措施
由于校園網(wǎng)網(wǎng)絡(luò)將日益成為學(xué)校日常教學(xué)、教研和管理工作必不可缺的基礎(chǔ)設(shè)施,因此,認(rèn)清網(wǎng)絡(luò)的脆弱性和潛在威脅,采取強(qiáng)有力的安全策略,對(duì)于加強(qiáng)網(wǎng)絡(luò)安全性,確保校園網(wǎng)的正常運(yùn)行顯得十分重要。針對(duì)以上校園網(wǎng)絡(luò)安全問題,筆者提出如下解決方案。
1.了解計(jì)算機(jī)病毒,掌握應(yīng)用防病毒技術(shù)。
若想防治計(jì)算機(jī)病毒入侵,首先要先了解什么是計(jì)算機(jī)病毒,它有什么特點(diǎn)。
計(jì)算機(jī)病毒的特點(diǎn)主要有寄生性、傳染性、潛伏性、隱蔽性、可觸發(fā)性與破壞性。防治的基本任務(wù)是發(fā)現(xiàn)、解剖和殺滅。針對(duì)計(jì)算機(jī)病毒的發(fā)展,我們主要需要防范蠕蟲病毒、木馬程序惡意代碼、腳本病毒及郵件病毒。我們要加強(qiáng)網(wǎng)絡(luò)安全意識(shí),平時(shí)需要養(yǎng)成病毒庫(kù)經(jīng)常性升級(jí)的習(xí)慣,對(duì)一些來歷不明的郵件及附件不要打開,不要上一些不太了解的網(wǎng)站,不要執(zhí)行從Internet下載后未經(jīng)殺毒處理的軟件等,這些必要的習(xí)慣會(huì)使計(jì)算機(jī)更安全。
2.常檢查系統(tǒng)軟件是否有漏洞,及時(shí)安裝補(bǔ)丁程序。
目前,有很多病毒是因?yàn)檐浖到y(tǒng)存在安全漏洞而感染計(jì)算機(jī)的。因此,用戶應(yīng)該定期到系統(tǒng)軟件官方網(wǎng)站去下載最新的安全補(bǔ)丁,以防患于未然。系統(tǒng)漏洞補(bǔ)丁必須及時(shí)安裝,否則很可能被黑客利用。功能性補(bǔ)丁就看我們選擇安裝與不安裝;每次打補(bǔ)丁之前,我們需要了解補(bǔ)丁的兼容性。由于軟件版本在不斷地更新,由補(bǔ)丁兼容性的問題而導(dǎo)致系統(tǒng)崩潰的情況常有發(fā)生。用戶在安裝補(bǔ)丁時(shí)要有安裝技巧,安裝補(bǔ)丁可以在一臺(tái)計(jì)算機(jī)上安裝,測(cè)試無誤后再全部安裝,最好要先用移動(dòng)硬盤備份重要數(shù)據(jù)。
3.網(wǎng)絡(luò)防火墻。
防火墻是一種形象的說法,其實(shí)它是一種計(jì)算機(jī)硬件和軟件組合,使互聯(lián)網(wǎng)與內(nèi)部網(wǎng)之間建立起一個(gè)安全網(wǎng)關(guān),而保護(hù)內(nèi)部網(wǎng)免受非法用戶的侵入。防火墻最基本的功能就是控制在計(jì)算機(jī)網(wǎng)絡(luò)中不同信任程度區(qū)域間傳送的數(shù)據(jù)流。
根據(jù)校園網(wǎng)安全目標(biāo),我們需要規(guī)劃設(shè)置正確的安全過濾規(guī)則,這些安全規(guī)則審核數(shù)據(jù)包的內(nèi)容包括:協(xié)議、端口、源地址、目的地址、流向等,嚴(yán)格禁止來自公網(wǎng)對(duì)校園內(nèi)部網(wǎng)非法的訪問;在配置防火墻配置時(shí),需要過濾掉以內(nèi)部網(wǎng)絡(luò)地址進(jìn)入路由器的IP包,這樣就可以防范假冒源地址和假冒源路由類型的攻擊;在配置防火墻時(shí),還需要過濾掉以非法IP地址離開內(nèi)部網(wǎng)絡(luò)的數(shù)據(jù)包,防止內(nèi)部網(wǎng)絡(luò)發(fā)起的對(duì)外攻擊;在防火墻上建立內(nèi)網(wǎng)計(jì)算機(jī)的IP地址和MAC地址的一一對(duì)應(yīng)表,IP地址和MAC不對(duì)應(yīng)的一律禁止;建立定期查看防火墻訪問日志的規(guī)定,及時(shí)發(fā)現(xiàn)攻擊行為;我們還要允許通過配置網(wǎng)卡對(duì)防火墻設(shè)置,提高防火墻管理安全性。
4.有害信息過濾。
雖然計(jì)算機(jī)病毒很多,破壞性很強(qiáng),但若要主動(dòng)去預(yù)防,還是很簡(jiǎn)單的。計(jì)算機(jī)網(wǎng)絡(luò)病毒多集中在一些有害網(wǎng)站或頁(yè)面上,只要我們不去點(diǎn)擊,就不會(huì)被感染,所以,在校園網(wǎng)絡(luò)中,有效地對(duì)有害網(wǎng)站和頁(yè)面等信息進(jìn)行過濾,是阻止被病毒感染的重要措施。
5.設(shè)置訪問權(quán)限,建立加密制度。
訪問控制是計(jì)算機(jī)網(wǎng)絡(luò)安全防范和保護(hù)的主要措施。它的任務(wù)是保證網(wǎng)絡(luò)資源不被非法用戶使用和非常訪問,是計(jì)算機(jī)網(wǎng)絡(luò)安全最重要的核心策略之一。我們可以根據(jù)校園網(wǎng)絡(luò)的欄目和種類分別進(jìn)行訪問權(quán)限設(shè)置,不同的欄目由不同的部門負(fù)責(zé),做到細(xì)致入微、面面俱到。對(duì)于學(xué)生的使用,教師可以根據(jù)院、系甚至班級(jí)進(jìn)行權(quán)限發(fā)配和管理,這樣可以有效遏制非法用戶的闖入,也就大大降低了網(wǎng)絡(luò)被病毒感染的幾率。
四、結(jié)語(yǔ)
以上只是筆者對(duì)防范外部入侵,維護(hù)網(wǎng)絡(luò)安全的一些看法。校園網(wǎng)的安全問題是一個(gè)較為復(fù)雜的系統(tǒng)工程,從嚴(yán)格的意義上來講,沒有絕對(duì)安全的網(wǎng)絡(luò)系統(tǒng),提高校園網(wǎng)絡(luò)的安全系數(shù)是要以降低網(wǎng)絡(luò)效率和增加投入為代價(jià)的。在目前的情況下,我們應(yīng)當(dāng)全面考慮綜合運(yùn)用防毒軟件、防火墻、加密技術(shù)等多項(xiàng)措施,互相配合,加強(qiáng)管理,從中尋找確保網(wǎng)絡(luò)安全與網(wǎng)絡(luò)效率的平衡點(diǎn),綜合提高校園網(wǎng)絡(luò)的安全性,從而建立起一套真正適合學(xué)校計(jì)算機(jī)網(wǎng)絡(luò)的安全體系。
參考文獻(xiàn):
[1]謝希仁.計(jì)算機(jī)網(wǎng)絡(luò)教程[M].人民郵電出版社,2002.