計算機網(wǎng)絡(luò)安全問題探究論文(2)
計算機網(wǎng)絡(luò)安全問題探究論文
計算機網(wǎng)絡(luò)安全問題探究論文篇二
《計算機網(wǎng)絡(luò)安全淺析》
[摘要]隨著計算機互聯(lián)網(wǎng)技術(shù)的飛速發(fā)展,網(wǎng)絡(luò)信息已經(jīng)成為社會發(fā)展的重要組成部分。它涉及到政府、經(jīng)濟、文化、軍事等諸多領(lǐng)域,人類社會對計算機的依賴程度達(dá)到了空前。由于計算機網(wǎng)絡(luò)的脆弱性,這種高度的依賴性使國家的經(jīng)濟和國防安全變得十分脆弱,一旦計算機網(wǎng)絡(luò)受到攻擊而不能正常工作,甚至癱瘓,整個社會就會陷入危機。故此,網(wǎng)絡(luò)的安全措施應(yīng)是能全方位地針對各種不同的威脅和脆弱性,這樣才能確保網(wǎng)絡(luò)信息的保密性、完整性和可用性。
[關(guān)鍵詞]計算機網(wǎng)絡(luò);解決措施;安全漏洞;防火墻
中圖分類號:TP309 文獻(xiàn)標(biāo)識碼:A 文章編號:1009-914X(2015)05-0332-01
什么是計算機網(wǎng)絡(luò)安全
計算機網(wǎng)絡(luò)安全就是指利用網(wǎng)絡(luò)管理技術(shù)和控制措施,保證在網(wǎng)絡(luò)環(huán)境下的計算機數(shù)據(jù)的完整性、可使用性和保密性。計算機網(wǎng)絡(luò)安全包括兩個方面,物理安全和邏輯安全。物理方面的安全是指系統(tǒng)設(shè)備中與數(shù)據(jù)有關(guān)的設(shè)施一定要受到物理方面的保護,不能使這些元件遭到丟失或破壞;邏輯方面的安全是指我們要在網(wǎng)絡(luò)環(huán)境下保證計算機數(shù)據(jù)的完整性、可用性和保密性。
在網(wǎng)絡(luò)環(huán)境下的計算機存在哪些不安全因素呢?
在網(wǎng)絡(luò)環(huán)境下的計算機存在的不安全因素主要有三類:人為因素、自然因素和突發(fā)因素。人為因素指不法分子利用非法手段進(jìn)入機房,或復(fù)制拷貝計算機重要的系統(tǒng)資源,或非法篡改數(shù)據(jù)和編制計算機病毒,或偷取破壞計算機硬件設(shè)備。人為因素是對網(wǎng)絡(luò)環(huán)境下計算機安全問題造成威脅的最大因素。自然因素和突發(fā)因素多和計算機網(wǎng)絡(luò)有關(guān),網(wǎng)絡(luò)不安全因素主要有兩種:一是網(wǎng)絡(luò)計算機的網(wǎng)絡(luò)帶有薄弱性;二是網(wǎng)絡(luò)計算機操作系統(tǒng)存在安全隱患。
一、網(wǎng)絡(luò)計算機的網(wǎng)絡(luò)帶有薄弱性
在互聯(lián)網(wǎng)下,計算機要面對的是全球所有聯(lián)網(wǎng)的機器,也就是說,我們每個人都可以在上網(wǎng)的時候向世界上任何一個地方方便地去傳輸和獲取我們所需要的各種各樣的信息。面對這種情形,計算機的安全就遭遇了空前的挑戰(zhàn),這些挑戰(zhàn)來自互聯(lián)網(wǎng)的三個特征,即互聯(lián)網(wǎng)的開放性、共享性和國際性。
1、計算機互聯(lián)網(wǎng)的開放性。計算機互聯(lián)網(wǎng)是一項完全開放的技術(shù),這種技術(shù)就使得計算機有可能面臨來自各方面的攻擊,這些攻擊無孔不入,它們有的是從物理傳輸線路上對計算機進(jìn)行攻擊,有的是通過互聯(lián)網(wǎng)的協(xié)議對計算機進(jìn)行攻擊,有的是通過計算機的軟件或硬件的漏洞對計算機進(jìn)行攻擊。
2、計算機網(wǎng)絡(luò)的共享性?;ヂ?lián)網(wǎng)上的東西都具有共享性,網(wǎng)絡(luò)資源人人可用,人們在使用互聯(lián)網(wǎng)時沒有什么固定的技術(shù)要求,用戶可以自由上網(wǎng),也能根據(jù)自己的需求隨意發(fā)布和獲得自己需要的各種信息,這些信息在全球范圍內(nèi)都具有共享性,自己的東西別人能使用,自己也能使用別人的東西。
3、計算機網(wǎng)絡(luò)的國際性?;ヂ?lián)網(wǎng)里的每一臺計算機都是和全球的網(wǎng)絡(luò)連在一起的,這就是說,你的聯(lián)網(wǎng)計算機不僅有可能受到局域網(wǎng)內(nèi)計算機的攻擊、本地區(qū)計算機的攻擊,也可能遭遇世界上任何一臺計算機的攻擊,所以你要時刻提防來自各個地區(qū)的網(wǎng)絡(luò)黑客的攻擊,這就增加了計算機的風(fēng)險。
二、網(wǎng)絡(luò)計算機的操作系統(tǒng)存在安全隱患
在互聯(lián)網(wǎng)下,計算機的操作系統(tǒng)為計算機程序或其他的系統(tǒng)提供了一個使他們正常運行的環(huán)境,也為計算機提供了各種各樣的文件管理或其他管理功能,并為系統(tǒng)軟件和硬件資源提供了一定的支撐環(huán)境。倘若計算機本身的操作系統(tǒng)軟件出現(xiàn)了問題,那么計算機就開始出現(xiàn)一系列的安全隱患。
1、網(wǎng)絡(luò)計算機操作系統(tǒng)本身功能存有缺陷。因為計算機系統(tǒng)要為計算機的管理提供多種支撐,這些管理也很繁多,不但有外設(shè)管理也有內(nèi)存管理,不但有硬件管理也有軟件管理。這些管理都是通過一定的程序模塊來進(jìn)行的,假如其中的任何一項管理出現(xiàn)了漏洞,當(dāng)計算機與外在網(wǎng)絡(luò)連接起來的時候就有可能導(dǎo)致計算機系統(tǒng)癱瘓,所以許多網(wǎng)絡(luò)高手甚至電腦黑客都是針對網(wǎng)絡(luò)計算機操作系統(tǒng)存在的漏洞進(jìn)行攻擊的,他們通過一定的程序迫使操作系統(tǒng)尤其是部分服務(wù)器系統(tǒng)在瞬間癱瘓。
2、網(wǎng)絡(luò)計算機的操作系統(tǒng)在網(wǎng)絡(luò)上為計算機提供部分聯(lián)網(wǎng)功能或服務(wù)時也會帶來隱患。這些功能也許是文件的傳輸,也許是軟件程序的安裝或加載,也許是可執(zhí)行文件。網(wǎng)絡(luò)下的計算機的一個重要功能就是可以進(jìn)行文件的傳輸,在文件傳輸過程中常常會帶有許多可執(zhí)行文件,這些文件都是人為編寫的一定的程序,假如這些可執(zhí)行文件的某些地方有漏洞,也可能造成系統(tǒng)的癱瘓。
3、網(wǎng)絡(luò)計算機的不安全因素跟操作系統(tǒng)的可創(chuàng)建、支持和守護進(jìn)程也有一定的關(guān)聯(lián)。操作系統(tǒng)在創(chuàng)建和支持進(jìn)程時,可以支持被創(chuàng)建的進(jìn)程繼承創(chuàng)建的權(quán)利,這就為遠(yuǎn)程服務(wù)器上安裝一些諜報軟件提供了條件,如果有人把諜報軟件以一種合法用戶的假象捆綁在一個特權(quán)用戶上,就能使得諜報或黑客軟件在不被人察覺的情況下完成它們的間諜功能。
4、網(wǎng)絡(luò)計算機操作系統(tǒng)的遠(yuǎn)程調(diào)用功能可能給計算機帶來安全隱患。我們常用的聯(lián)網(wǎng)計算機操作系統(tǒng)都具有遠(yuǎn)程調(diào)節(jié)或協(xié)助功能,這種功能使得任何一臺計算機都能夠通過遠(yuǎn)程去調(diào)用一個巨型服務(wù)器里面的某些程序,并且這種功能還可以給遠(yuǎn)程的服務(wù)器提供一定的程序讓服務(wù)器去執(zhí)行。
5、網(wǎng)絡(luò)計算機操作系統(tǒng)的后門和漏洞會給網(wǎng)絡(luò)計算機帶來安全隱患。操作系統(tǒng)的程序設(shè)計人員在對操作系統(tǒng)程序進(jìn)行開發(fā)時總會給程序留一個后門,通過這些后門程序,設(shè)計人員可以通過繞過一些安全控制去獲得對系統(tǒng)或者程序的訪問權(quán),但是如果這些后門程序被一些不法分子或者黑客利用,那些沒有被刪除的后門程序就成了泄露或丟失信息的漏洞,同時操作系統(tǒng)程序中還存在一些沒有口令的入口,這也給網(wǎng)絡(luò)計算機的安全帶來危險性。
三、如何應(yīng)對網(wǎng)絡(luò)計算機安全隱患呢
(一)針對網(wǎng)絡(luò)計算機物理層面
我們?nèi)绻氡WC網(wǎng)絡(luò)計算機的安全,最主要的就是為網(wǎng)絡(luò)計算機提供一個安全的物理環(huán)境,也就是說,網(wǎng)絡(luò)計算機的機房要有必要的安全設(shè)施。在網(wǎng)絡(luò)計算機安放的地方,我們要保證有一定的環(huán)境條件,這些環(huán)境條件是指計算機所在地的氣溫、空氣濕度、防腐蝕度、電氣的干擾等方面都要有一定的防護措施。
(二)針對網(wǎng)絡(luò)計算機管理層面
在對網(wǎng)絡(luò)計算機進(jìn)行安全對策考慮時,我們需要有一定的法律法規(guī)和執(zhí)行的力度。我們要對網(wǎng)絡(luò)計算機管理或使用人員進(jìn)行一系列的法制教育,包括計算機犯罪法、網(wǎng)絡(luò)計算機安全法、保密法和數(shù)據(jù)保護法等,讓他們明確自己的使用權(quán)利和義務(wù)。同時,我們還要對網(wǎng)絡(luò)計算機管理人員進(jìn)行一定的安全教育和必要的道德觀和法制觀的教育,讓網(wǎng)絡(luò)計算機管理人員既受到了道德觀的熏陶,也受到法律法規(guī)的限制的束縛,這樣我們才能不斷地對網(wǎng)絡(luò)計算機的安全管理進(jìn)行完善和強化。
(三)針對網(wǎng)絡(luò)計算機技術(shù)層面
在技術(shù)層面,我們對網(wǎng)絡(luò)計算機實時進(jìn)行病毒掃描、實時對網(wǎng)絡(luò)計算機進(jìn)行監(jiān)控。我們既要對網(wǎng)絡(luò)計算機設(shè)置防火墻,也要不斷地對病毒報告進(jìn)行分析和對系統(tǒng)進(jìn)行安全管理。我們在對網(wǎng)絡(luò)計算機安全進(jìn)行防范時,要注意在技術(shù)上對網(wǎng)絡(luò)的訪問進(jìn)行控制,對網(wǎng)絡(luò)權(quán)限也要進(jìn)行控制,對于屬性目錄級別我們也要進(jìn)行控制。同時,我們也要學(xué)會對數(shù)據(jù)庫進(jìn)行備份和恢復(fù),在系統(tǒng)發(fā)生意外時,我們要會運用數(shù)據(jù)備份和數(shù)據(jù)恢復(fù)進(jìn)行及時的操作。同時結(jié)合環(huán)境和法律制度進(jìn)行統(tǒng)一的整合和教育。在對網(wǎng)絡(luò)計算機犯罪和網(wǎng)絡(luò)計算機病毒防范方面,我們還要同國際接軌,通過和國際相應(yīng)的組織合作來共同完成確保網(wǎng)絡(luò)計算機安全的使命。
計算機網(wǎng)絡(luò)安全問題探究論文相關(guān)文章: