計算機系統(tǒng)安全論文(2)
計算機系統(tǒng)安全論文
計算機系統(tǒng)安全論文篇二
《淺析計算機系統(tǒng)安全與計算機網(wǎng)絡(luò)安全》
【摘要】隨著國際互聯(lián)網(wǎng)的迅猛發(fā)展,世界各國遭受計算機病毒感染和黑客攻擊的事件屢屢發(fā)生,嚴(yán)重地干擾了正常的人類社會生活。因此,加強網(wǎng)絡(luò)的安全顯得越來越重要,防范計算機病毒將越來越受到世界各國的高度重視。文章在闡述計算機網(wǎng)絡(luò)的基礎(chǔ)上分析了當(dāng)前計算機系統(tǒng)安全及網(wǎng)絡(luò)安全等問題,提出了一些相應(yīng)的防范措施,提出了計算機網(wǎng)絡(luò)信息安全應(yīng)注重研究的幾個問題。
【關(guān)鍵詞】病毒威脅;計算機系統(tǒng)安全;網(wǎng)絡(luò)安全
中圖分類號:TP39文獻(xiàn)標(biāo)識碼:A文章編號:1006-0278(2012)04-123-01
一、計算機病毒
計算機病毒就是指編制或在計算機程序中插入的破壞計算機功能或者破壞數(shù)據(jù),影響計算機使用,并能自我復(fù)制的一組計算機指令或程序代碼。計算機病毒的特性表現(xiàn)為傳染性、隱蔽性、潛伏性和破壞性。計算機病毒的檢測方法主要有人工方法、自動檢測(用反病毒軟件)和防病毒卡。
二、計算機系統(tǒng)安全
計算機系統(tǒng)漏洞是計算機系安全的一個重要問題。漏洞的定義就是指計算機系統(tǒng)中存在的任意的允許非法用戶未經(jīng)授權(quán)獲得訪問或提高訪問層次的軟硬件特征,是一種缺陷。它的主要表現(xiàn)有以下幾種方式:物理漏洞,該類漏洞由未授權(quán)人員訪問站點引起,他們可以訪問那些不被允許的地方;軟件漏洞,該類漏洞是由“錯誤授權(quán)”的應(yīng)用程序引起的;不兼容漏洞,此類漏洞由系統(tǒng)集成過程中由于各部分不兼容所引起的;缺乏合理的安全策略。計算機系統(tǒng)漏洞主要表現(xiàn)在操作系統(tǒng)、數(shù)據(jù)庫、應(yīng)用程序、開發(fā)工具等方面。當(dāng)一個系統(tǒng)從發(fā)布的那天開始,隨著用戶的逐漸深入,系統(tǒng)中的漏洞就會不斷的暴露出來。當(dāng)脫離了具體的時間和系統(tǒng)環(huán)境是不存在任何意義的,只有針對目標(biāo)系統(tǒng)的系統(tǒng)版本、在系統(tǒng)上運行的軟件版本及服務(wù)運行設(shè)置等各種實際環(huán)境才能夠?qū)ο到y(tǒng)漏洞進(jìn)行討論并找到可行的解決辦法。同時還要制定合理的安全策略。
三、網(wǎng)絡(luò)安全
計算機網(wǎng)絡(luò)安全的目標(biāo)是在安全性和通信方便性之間建立平衡。計算機的安全程度應(yīng)當(dāng)有一個從低、中到高的多層次的安全系統(tǒng),分別對不同重要性的信息資料給與不同級別的保護(hù)。
(一)計算機網(wǎng)絡(luò)安全具有三個特性
1.保密性:網(wǎng)絡(luò)資源只能由授權(quán)實體存取。2.完整性:信息在存儲或傳輸時不被修改、信息包完整;不能被未授權(quán)的第二方修改。3.可用性:包括對靜態(tài)信息的可操作性及對動態(tài)信息內(nèi)容的可見性。
(二)計算機網(wǎng)絡(luò)安全缺陷,操作系統(tǒng)的漏洞
操作系統(tǒng)是一個復(fù)雜的軟件包,操作系統(tǒng)最大的漏洞是I/O處理——I/O命令通常駐留在用戶內(nèi)存空間,任何用戶在I/O操作開始之后都可以改變命令的源地址或目的地址。⑵TCP/IP協(xié)議的漏洞:TCP/IP協(xié)議由于采用明文傳輸,在傳輸過程中,攻擊者可以截取電子郵件進(jìn)行攻擊,通過在網(wǎng)頁中輸入口令或填寫個人資料也很容易攻擊。⑶應(yīng)用系統(tǒng)安全漏洞:WEB服務(wù)器和瀏覽器難以保障安全,很多人在編CGI程序時不是新編程序,而是對程序加以適當(dāng)?shù)男薷?。這樣一來,很多CGI程序就難免具有相同安全漏洞。⑷安全管理的漏洞:缺少網(wǎng)絡(luò)管理員,信息系統(tǒng)管理不規(guī)范,不能定期進(jìn)行安全測試、檢查,缺少網(wǎng)絡(luò)安全監(jiān)控等,對網(wǎng)絡(luò)安全都會產(chǎn)生威脅。
(三)計算機網(wǎng)絡(luò)安全機制應(yīng)具有的功能
網(wǎng)絡(luò)安全機制應(yīng)具有身份識別、存取權(quán)限控制、數(shù)字簽名、審計追蹤、密鑰管理等功能。
(四)計算機網(wǎng)絡(luò)安全常用的防治技術(shù)
加密技術(shù):加密在網(wǎng)絡(luò)上的作用就是防止重要信息在網(wǎng)絡(luò)上被攔截和竊取。加密技術(shù)是實現(xiàn)保密性的主要手段,采用這種技術(shù)可以把重要信息或數(shù)據(jù)從一種可理解的明文形式變換成一種雜亂的、不可理解的密文形式,并以密文形式將信息在線路上傳輸,到達(dá)目的端口后將密文還原成明文。常見的加密技術(shù)分單密鑰密碼技術(shù)和公開密鑰技術(shù)兩種。這兩種加密技術(shù)在不同方面各具優(yōu)勢,通常將這兩種加密技術(shù)結(jié)合在一起使用。⑵防火墻技術(shù):所謂“防火墻”,是指一種將內(nèi)部網(wǎng)和公眾訪問網(wǎng)(如Internet)分開的方法,它實際上是一種隔離技術(shù)。防火墻是在兩個網(wǎng)絡(luò)通訊時執(zhí)行的一種訪問控制尺度,它能允許你“同意”的人和數(shù)據(jù)進(jìn)入你的網(wǎng)絡(luò),同時將你“不同意”的人和數(shù)據(jù)拒之門外,阻止網(wǎng)絡(luò)中的黑客來訪問你的網(wǎng)絡(luò),防止他們更改、拷貝、毀壞你的重要信息。實現(xiàn)防火墻的技術(shù)包括四大類——網(wǎng)絡(luò)級防火墻(也叫包過濾型防火墻)、應(yīng)用級網(wǎng)關(guān)、電路級網(wǎng)關(guān)和規(guī)則檢查防火墻。防火墻的作用是防止外部用戶非法使用內(nèi)部網(wǎng)絡(luò)資源,并且保護(hù)內(nèi)部網(wǎng)絡(luò)的設(shè)備不受破壞,防止內(nèi)部網(wǎng)絡(luò)的主要數(shù)據(jù)被竊取。一個防火墻系統(tǒng)通常由屏蔽路由器和代理服務(wù)器組成。屏蔽路由器是一個多端口的IP路由器,它通過對每一個到來的IP包依據(jù)一組規(guī)則進(jìn)行檢查,來判斷是否對之進(jìn)行轉(zhuǎn)發(fā)。屏蔽路由器從包頭取得信息,例如協(xié)議號、收發(fā)報文的IP地址和端口號、連接標(biāo)志以至另外一些IP選項,對IP包進(jìn)行過濾。
四、用戶程序安全
用戶程序的安全性主要體現(xiàn)在程序的耗時性、死鎖問題、程序的兼容性、程序的漏洞、程序的穩(wěn)定性、病毒性及蠕蟲程序。用戶程序由于各種原因可能存在著個各種缺陷,這些缺陷中有的是進(jìn)行設(shè)計的時候或者是編程的時候邏輯不正確所留下的,這些缺陷中有的是程序員無意識造成的,有的是有意造成的。在程序的開發(fā)過程中應(yīng)該防止程序中出現(xiàn)具有攻擊性的缺陷。程序設(shè)計要減少數(shù)據(jù)集的冗余性,對數(shù)據(jù)劃分敏感級,防止敏感數(shù)據(jù)的間接泄露。要對代碼進(jìn)行審查,防止代碼中的邏輯錯誤所留下的缺陷。在測試的過程中要盡可能的確定程序的正確性和排除程序中的的安全隱患。計算機病毒在形式上越來越難以辨別,造成的危害也日益嚴(yán)重,這就要求網(wǎng)絡(luò)防毒產(chǎn)品在技術(shù)上更先進(jìn)、功能上更全面。而計算機網(wǎng)絡(luò)安全是計算機技術(shù)快速發(fā)展過程中日益突出的問題,目前中國的科研機構(gòu)正廣泛開展這一方面研究,主要是反病毒研究、反黑客問題研究、計算機網(wǎng)絡(luò)防火墻技術(shù)、加密技術(shù)、安全機制。到時,計算網(wǎng)絡(luò)就會得到更安全的保障。
參考文獻(xiàn):
[1]陳立新.計算機:病毒防治百事通[M].北京:清華大學(xué)出版社,2008.
[2]程煜.計算機維護(hù)技術(shù)[J].北京:清華大學(xué)出版社,2006.
[3]劉永波,譚凱諾.計算機系統(tǒng)安全綜述[J].中國高新技術(shù)業(yè),2010.1:121-122.
看過“計算機系統(tǒng)安全論文”的人還看了: