您的当前位置:首页正文

浅析计算机网络安全问题

2024-10-18 来源:威能网
信息 科学 SILlCoN LLEY一鹱j 浅析计算机网络安全问题 宋博 辽宁沈阳110034) (沈阳师范大学数学与系统科学学院信息与计算科学专业摘要: 随着计算机信息化建设的飞速发展,计算机己普遍应用到日常工作、生活的每一个领域,网络已成为一个无处不在、无所不用的工具。然而,网络 安全问题也越来越突出,特别是计算机病毒以及计算机网络联接形式的多样性、终端分布的不均匀性、网络的开放性、网络资源的共享性等因素,致使计算机网络 容易遭受病毒、黑客、恶意软件和其它不轨行为的攻击。为确保信息的安全与畅通,必须不断加强和提高网络安全防范意识。 关键词: 网络安全;病毒;防火墙 中图分类号:TP3文献标识码:A文章编号:1671--7597(2010)0420054--01 1计算机网络安全的概念 计算机安全定义:为数据处理系统建立和采取的技术和管理的安全保 护,保护计算机硬件、软件数据不因偶然和恶意的原因而遭到破坏、更改 维护治理的效率和质量,而且涉及到网络的安全性。好的杀毒软件能在几 分钟内轻松地安装到组织里的每一个NT服务器上,并可下载和散布到所有 的目的机器上,由网络治理员集中设置和治理,它会与操作系统及其它安 和泄漏。上述计算机安全的定义包含物理安全和逻辑安全两方面的内容, 其逻辑安全的内容可理解为我们常说的信息安全,是指对信息的保密性、 完整性和可用性的保护,而网络安全性的含义是网络安全是对网络信息保 密性、完整性和可用性的保护。 全措施紧密地结合在一起,成为网络安全治理的一部分,并且自动提供最 佳的网络病毒防御措旋。 3 2网络防火墙技术 防火墙是一种用来加强网络之间访问控制,防止外部网络用户以非法 手段通过外部网络进入内部网络,访问内部网络资源,保护内部网络操作 环境的非凡网络互联设备。它对两个或多个网络之间传输的数据包如链接 方式按照一定的安全策略来实施检查,以决定网络之间的通信是否被答 应,并监视网络运行状态。虽然防火墙是目前保护网络免遭黑客袭击的有 效手段,但也有明显不足:无法防范通过防火墙以外的其它途径的攻击, 不能防止来自内部变节者和不经心的用户们带来的威胁,也不能完全防止 传送已感染病毒的软件或文件,以及无法防范数据驱动型的攻击。 3.3安全加密技术 2影响计算机网络安全的主要因素 2 1网络系统本身的问题 目前流行的许多操作系统均存在网络安全 漏洞,黑客往往就是利用这些操作系统本身所存在的安全漏洞侵入系统。具 体包括以下几个方面:稳定性和可扩充性方面,由于设计的系统不规范、 不合理以及缺乏安全性考虑,因而使其受到影响;网络硬件的配置不协 调,一是文件服务器。它是网络的中枢,其运行稳定性、功能完善性直接 影响网络系统的质量。网络应用的需求没有引起足够的重视,设计和选型 考虑欠周密,从而使网络功能发挥受阻,影响网络的可靠性、扩充性和升 级换代。二是网卡用工作站选配不当导致网络不稳定;缺乏安全策略。许 多站点在防火墙配置上无意识地扩大了访问权限,忽视了这些权限可能会 被其他人员滥用:访问控制配置的复杂性,容易导致配置错误,从而给他 人以可乘之机。 安全技术的出现为全球电子商务提供了保证,从而使基于[nternet上 的电子交易系统成为了可能,因此完善的对称加密和非对称加密技术仍是 21世纪的主流。对称加密是常规的以口令为基础的技术,加密运算与解密 运算使用同样的密钥。不对称加密,即加密密钥不同于解密密钥,加密密 2.2缺乏有效的手段监视、硬件设备的正确使用及评估网络系统的安 全性。完整准确的安全评估是黑客入侵防范体系的基础。它对现有或将要 构建的整个网络的安全防护性能作出科学、准确的分析评估,并保障将要 实施的安全策略技术上的可实现性、经济上的可行性和组织上的可执行 性。网络安全评估分析就是对网络进行检查,查找其中是否有可被黑客利 用的漏洞,对系统安全状况进行评估、分析,并对发现的问题提出建议从 而提高网络系统安全性能的过程。评估分析技术是一种非常行之有效的安 钥公之于众,谁都可以用,解密密钥只有解密人自己知道。 3.4网络主机的操作系统安全和物理安全措施 防火墙作为网络的第一道防线并不能完全保护内部网络,必须结合其 他措施才能提高系统的安全水平。在防火墙之后是基于网络主机的操作系 统安全和物理安全措施。按照级别从低到高,分别是主机系统的物理安 全、操作系统的内核安全、系统服务安全、应用服务安全和文件系统安 全;同时主机安全检查和漏洞修补以及系统备份安全作为辅助安全措施。 这些构成整个网络系统的第二道安全防线,主要防范部分突破防火墙以及 从内部发起的攻击。系统备份是网络系统的最后防线,用来遭受攻击之后 全技术 2.3病毒的侵袭。几乎有计算机的地方,就有出现病毒的可能性。病 毒通常隐藏在文件或程序代码内,伺机进行自我复制,并能够通过网络、 磁盘、光盘等诸多手段进行传播。正因为病毒传播速度相当快、影响面 大,所以它的危害最能引起人们的关注。病毒的 毒性 不同,轻者只会玩 笑性地在受害机器上显示几个警告信息,重则有可能破坏或危及个人计算 进行系统恢复。在防火墙和主机安全措施之后,是全局性的由系统安全审 计、入侵检测和应急处理机构成的整体安全检查和反应措施。它从网络系 统中的防火墙、网络主机甚至直接从网络链路层上提取网络状态信息,作 为输人提供给入侵检测子系统 入侵检测子系统根据一定的规则判定是否 有入侵事件发生,假如有入侵发生,则启动应急处理措施,并产生警告信 息。 网络安全与网络的发展息息相关。网络安全是一个系统工程,不仅依 机乃至整个企业网络的安全.有些黑客会有意释放病毒来破坏数据,而大 部分病毒是在不经意之间被扩散出去的。员工在不知情的情况下打开了己 感染病毒的电子邮件附件或带有病毒的文件,这导致了病毒的传播。这些 病毒会从一台计算机传播到另一台,因而很难从某一中心点对其进行检 测。 任何类型的网络免受病毒攻击最保险和最有效的方法是对网络中的每 一靠杀毒软件、防火墙、漏洞检测等硬件设备的防护,还要意识到计算机网 络系统是一个人机系统,安全保护的对象是计算机,而安全的主体是人, 应重视对计算机网络安全的硬件产品开发及软件研制,建立一个好的网络 安全系统,也应该加强人们的安全意识,这样我们才有一个高效、通用、 安全的网络系统。 台计算机安装防病毒软件,并定期对软件中的病毒定义进行更新。 3计算机网络安全的防范措施 3 1加强内部网络治理人员以及使用人员的安全意识 很多计算机系统常用口令来控制对系统资源的访问,这是防病毒进程 中,最轻易和最经济的方法之一。网络治理员和终端操作员根据自己的职 责权限,选择不同的口令,对应用程序数据进行合法操作,防止用户越权 访问数据和使用网络资源。 参考文献: [1]黄恰强等,浅谈软件开发需求分析阶段的主要任务,中山大学学报论 丛,2002(O1). 在网络上,软件的安装和治理方式是十分关键的,它不仅关系到网络 [2]胡道元,计算机局域婀[M].北京:清华大学出版社,2001. 皿匝困 

因篇幅问题不能全部显示,请点此查看更多更全内容