- 相關推薦
論計算機網絡安全
電腦是一種能夠接收和存儲信息,并按照存儲在其內部的程序對輸入的信息進行加工處理,最后把處理結果輸出的高度自動化、智能化、現代化的電子設備。
第一篇:數據加密技術在計算機網絡安全中的應用
摘要:當前計算機網絡技術可以說已經成為了社會發展中必不可少的一個重要組成部分,其在各行各業中都表現出了較為突出的作用價值效果,極大提升了工作以及生活的便捷性,但是對于這種計算機網絡技術應用的安全性同樣也需要引起足夠的關注,尤其是對于數據信息的安全保護,更是需要進行重點探究。
本文就重點從數據加密技術應用角度探討了其在計算機網絡安全中的有效應用。
關鍵詞:數據加密技術;計算機網絡安全;應用
針對現階段社會的發展來看,計算機網絡的普及范圍越來越廣,相應的作用價值也越來越突出,這種計算機網絡的革新發展也確實在較大程度上有效提升了各行各業的發展效率,為社會發展做出了重大貢獻;但是與此同時,
因為這種計算機網絡應用帶來的一些不良問題表現同樣也需要引起足夠的關注,尤其是對于信息安全問題來說,其帶來的危害性還是比較突出的,具備較強研究價值。
一、計算機網絡安全威脅分析
基于現階段我國計算機網絡的普及發展來看,其信息安全的重要性是比較突出的,這種信息安全的重要性主要包括相應數據信息保存的安全性以及通信傳輸的安全性,這兩個環節任何一個方面受到了威脅,都會影響到最終整個信息的安全防護效果,必須要引起全面關注。
針對這種計算機網絡安全的防護來說,要想提升其保護效果,又需要重點圍繞著相應的威脅和隱患進行重點分析,了解其存在的威脅點之后,才能夠采取最為合理的措施和防護手段進行控制。
當前計算機網絡安全中,存在的威脅問題主要表現在兩個方面,一方面是相應的計算機網絡系統自身存在著一定的缺陷和漏洞,進而致使相應的信息數據存在泄露的隱患;另外一方面則是存在著明顯的人為因素威脅,
主要就是因為相關人員的不當操作,或者是惡意攻擊而導致相應的計算機網絡安全受到影響。
人為因素的影響可以說是當前最為常見的一個方面,其又可以細分為主動攻擊和被動攻擊兩個方面,這兩種問題都會較大程度上導致相應的計算機網絡信息受到嚴重侵害,其具體的表現形式也是多方面的,
比如傳遞信息的竊取以及監聽就是在計算機網絡信息通信過程中常見的一個重要安全威脅隱患表現;冒充具備相應權限用戶進行相應數據信息的獲取同樣也是威脅數據信息安全的一個重要問題;篡改網絡傳播中的信息數據危害性同樣極為突出;其它違規竊取計算機網絡相關數據信息的行為同樣也是較為繁雜,需要引起足夠關注。
二、數據加密技術概述
基于當前數據加密技術的發展來說,其相應的技術水平越來越先進,具體的處理模式也越來越先進,如此也就能夠較好提升數據加密的有效性和可靠性,對于數據信息的安全防護發揮重要作用價值。
但是無論相應的數據加密技術如何發展,仍然需要切實把握好數據加密技術手段的本質,圍繞著數據加密技術的本質進行探索和創新,最終才能夠有效提升應用價值。
數據加密技術的系統結構一般主要涉及到了密文、明文、密鑰和加密算法四個方面,這四個方面的具體研究也就成為了今后數據加密技術發展的重要途徑。
結合現階段數據加密技術的發展和應用來說,其涉及到的技術手段有很多,相應的處理方式也是多種多樣,針對不同的應用特點和作用機制,可以劃分為多種不同的數據加密類型,比如從具體的加密對象和環節上來看,
可以分為節點加密、鏈路加密以及端到端解密等多種不同方式,而對于具體的加密密匙特點,又可以細分為對稱加密和非對稱加密兩種技術手段,其中對稱加密方式又可以詳細分為分組密碼和序列密碼兩類。
針對不同的加密方式進行研究,進而也就能夠較好提升其數據加密效果,而相應的加密算法也是需要重點把關的一個要點內容,比如當前比較先進的AES算法,就能夠表現出較強的實用價值。
三、數據加密技術在計算機網絡安全中的應用
對于計算機網絡安全中數據加密技術的應用來說,其已經成為了必不可少的一個重要組成部分,這種數據加密技術的應用方式是比較多的,相對應的需要注意內容和關鍵點也是比較復雜,進而也就更加需要引起計算機網絡安全管理人員的高度重視,
選擇恰當合理的數據加密技術手段,并且針對有效的加密方式進行完善,最終也就能夠較好提升其整個計算機網絡安全的效果,比如對于當前網絡銀行的合理構建來說,就需要重點加強數據加密技術的充分應用,切實提升整個數據加密的效果。
在數據加密技術的具體應用過程中,保障網絡和數據加密的交換設備聯動效果是比較基本的一個要求,也是切實發揮數據加密技術應用效果的前提條件,在一些銀行計算機網絡安全加密處理中,就需要重點關注這種網絡系統的有效配置,
保障其能夠在數據信息的傳遞以及保存過程中具備較強的安全防護效果,尤其是對于交換機端口的處理和應用,更是需要引起足夠重視,切實提升數據加密技術的防護全面性價值。
密鑰在數據加密中同樣也扮演著重要的角色,這種密鑰的應用具備較強的安全保護效果,能夠針對不同的應用對象進行恰當的處理,如此也就能夠較好提升其整體防護效果,尤其是在網絡交易過程中,如果能夠合理應用密鑰的話,必然能夠有效確保信息的安全性,避免出現信息被竊取的問題。
此外,數字簽名同樣也是比較常見的一種數據加密技術表現方式,其利用加密以及解密等技術手段進行安全防護,能夠通過簽名安全認證系統來提升其整體防護效果,可以在很多計算機網絡系統中得到應用。
四、結束語
綜上所述,對于計算機網絡安全進行重點防控是比較重要的一個方面,采用合理的技術手段保障信息安全,其中數據加密技術的應用就是其中比較理想的一類技術手段,具備推廣應用價值。
參考文獻
[1]金波.簡析數據加密技術在計算機網絡安全中的應用[J].黑龍江科技信息,2013,06:95.
[2]周光睿,于冠杰.有關信息加密技術在計算機網絡安全中的應用探討[J].計算機光盤軟件與應用,2012,18:36+38.
第二篇:計算機網絡安全防范策略分析
摘要:計算機網絡技術已然成為我們生活中不可缺少的一個部分。
人們的日常生活,科技的發展,國家經濟的運行等都是建立在計算機網絡基礎上的。
社會的不斷前進和發展使得計算機網絡將在現在和未來不斷融入我們的生活的世界。
計算機帶來了大數據革命時代,龐大的信息量和及時高效的信息傳輸能力使得我們的生活越來越方便快捷。
但科學技術是一把雙刃劍,在帶來許多造福人類的好處時,計算機網絡安全同時也對我們的信息和個人財產安全產生了威脅,如果疏于對計算機網絡安全的防范,會產生許多安全隱患,甚至有可能擾亂社會正常秩序。
【關鍵詞】計算機網絡;安全防范;策略
計算機網絡可以帶來很可觀的經濟收入,同時會因為網絡安全方面的潛在隱患和而造成信息的丟失和經濟的損失。
針對這一現象,計算機網絡安全的保護就顯得尤為重要。
計算機網絡安全防范是指通過先進的計算機科技手段與正確的管理措施,保護計算機軟件、硬件和系統程序的正常運行,保證數據的安全性、私密性與完整性。
1威脅計算機網絡安全的因素
1.1網絡系統自身的漏洞
理論上來說,沒有完美的計算機系統,每個系統都有自身存在的漏洞,軟件開發商也會定時更新和完善系統,但隨著系統的變化和更新,又會出現新的漏洞。
特別在我國,由于正版系統的價格昂貴,多數電腦使用者都會選擇盜版軟件系統,而盜版系統存在的設計缺陷和漏洞就更加嚴重了。
其實網絡系統漏洞本身并不存在什么致命的危險,但是全球有大量的不法分子和黑客伺機利用電腦系統和網絡的漏洞對電腦用戶進行攻擊,竊取網絡用戶的信息、數據甚至直接操控用戶的電腦,已達到非法牟利的目的,并且進一步散播計算機病毒,造成連鎖破壞。
1.2黑客攻擊
作為計算機網絡安全最大的威脅,黑客攻擊造成的損失是最大也是不可挽回的。
黑客的特點是具有超高的電腦技術,并且擅長入侵他人的電腦獲取資料和信息。
黑客的攻擊大致分為兩種類型,主動攻擊和被動攻擊。
前者是指對計算機信號進行有選擇性的完整的破壞,后者是指通過惡意行為在網絡正常運行的時候進行盜竊信息和資料的行為,這兩種行為都會對計算機網絡安全造成極大的威脅性,且會造成不同程度的數據泄露事故。
且在所有的網絡攻擊中,遠程控制的危害性和常見性最大。
遠程控制是黑客在沒有得到計算機用戶允許的情況下用特殊技術手段登陸到計算機的服務器進行違法的操作,獲取對自己有利的信息。
1.3缺乏網絡信息安全意識
因為網絡信息廣域性和開放性的特點,網絡信息可以快速傳播到全球網絡各個角落,并且通過關聯得以聯系,以致于沒有有效的手段檢測數據信息傳輸,信息安全性和保密性無法得到保障,現有技術對網絡數據安全的保護不到位,從而在信息傳遞的時候留下了安全隱患。
2計算機網絡安全防范策略
2.1建立防火墻和防毒墻技術
防火墻作為一種隔離網絡病毒和黑客入侵的有效安全手段,通過制定科學的安全策略,使用強有力的手段控制內外網絡的網絡訪問,防火墻的核心技術有過濾技術、應用網關技術和狀態檢測技術。
過濾技術的內容是嚴格篩選通過網絡層的數據,依據制定好的邏輯規則來決定數據中的源地址和目的地址是否安全,是否具備通過的資格;應用網關技術把被保護的網站通過數據安全檢測的工作站連接起來,
將被保護的網站隱蔽起來以保證其不受到破壞;狀態檢測技術是利用了一個性能優良的網關執行網絡安全策略的檢測軟件來完成的,一旦在傳輸的過程中發生意外或者遭到入侵,計算機系統會自動停止所有的操作和程序進程。
并且目前防火墻技術的使用和普及程度很高,作為一種綜合的計算機保護技術,防火墻具備了抗攻擊、保護網絡安全以及修復系統漏洞,實時監控網絡存取訪問行為,保護用戶的信息不泄露等功能。
基于防火墻的實用性和極強的功能性,所以是一個值得大力推廣和研究發展的一種網絡安全保護手段。
2.2數據加密手段
密碼技術一項結合了多重科學學科的保護技術,融合了數學、計算機和網絡通信等各個學科,涉及到數字簽名、驗證技術和密鑰技術等先進的密碼科學技術。
密碼加密技術對計算機網絡中傳輸的信息和數據進行加密工作,使得傳輸信息不能被黑客所破譯和竊取,使得信息和數據只能被獲得權限的人了解和使用。
數據加密分為端到端加密、鏈路加密和節點加密。
端到端加密是在信息從源信息發送端傳輸到目的用戶端的過程中進行加密,以加密的形式傳輸;鏈路加密將多個數據發送站遵守鏈路協議的內容方式鏈接起來,已達到加密的目的。
提高這些有效的加密手段,整個網絡數據傳輸過程的問題都可以得到很好的解決。
2.3檢測和修復漏洞技術
系統漏洞由于客觀技術問題而無法消除,所以為了應付這一客觀缺陷,計算機使用者要定時檢測系統漏洞并及時進行修復。
漏洞檢測方法可以分為端口掃描法和模擬黑客攻擊。
端口掃描法,在主機開啟的端口和網絡服務的信息,與漏洞數據庫進行對比,檢測漏洞是否存在;模擬黑客攻擊法與字面意思相近,就是模擬黑客攻擊的情境以檢測系統的安全性。
2.4加強網絡安全防范意識
由于計算機網絡的普及,大多數計算機網絡使用者不具備足夠的計算機安全保護意識,使得計算機網絡極易遭受攻擊和破壞。
加強普及計算機網絡安全防范意識的力度,宣傳網絡安全法規,提高計算機使用者的素質,提高他們辨識病毒和黑客陷阱的能力。
從而使得計算機網絡資源能夠得到正確有效的利用,發揮網絡真正的用處。
3結語
為了應對日益快速發展的計算機網絡技術,網絡安全措施也需要得到長足的發展,先進的網絡安全技術具有較高的識別性和完成性,擁有可操控性和可審查性等多重特征。
網絡威脅永遠伴隨著網絡技術的發展腳步,及時加強網絡方法技術的研發和改進,我們不能有任何的懈怠,為計算機網絡用戶提供更好的上網環境,這才是加強網絡安全防范技術的最終目的。
參考文獻
[1]李靜.探析計算機網絡安全防范策略[J].無線互聯科技,2014(08):17-17.
[2]陳云龍.個人計算機網絡安全防范策略[J].數字通信世界,2015(06):149-149.
[3]陳澤楷.關于計算機網絡安全隱患與防范策略的探究[J].無線互聯科技,2014(01):26-26.
第三篇:計算機網絡安全防范措施創新
摘要:隨著近年來經濟發展的步伐逐漸加快,科學技術的更新換代也在加速,目前計算機已進入千家萬戶,融入到社會的各個領域,取代傳統的交流媒介成為當下人們溝通的重要工具。
然而隨著計算機不斷智能化,近來計算機網絡安全事故頻發。
如何維護自身的信息安全和財產安全已受到了越來越多專業人士和普通民眾的關注。
筆者首先介紹了計算機網絡及其安全的概念,隨后探討了當前計算機網絡面臨的威脅,最后針對這些威脅提出了幾點具備參考價值的解決方案。
關鍵詞:計算機;網絡安全;防火墻
在近幾年科技迅猛發展的背景下,信息化進程逐步推進,計算機網絡融入人們生活、工作的方方面面,人們之間溝通更加便捷,“地球村”的雛形正在一步步確立。
然而正當人們已離不開計算機網絡時,網絡安全問題頻發,并且大有愈演愈烈之勢,對人們的正常生活和社會的健康發展形成沖擊。
對計算機網絡安全防范措施進行創新研究已是大勢所趨。
網絡安全是一門高深的學科,也是一項繁雜的工程,其涉及的元素眾多,本文通過對安全問題的分析,提出防范措施,促進計算機網絡更好地造福人類。
1計算機網絡及計算機網絡安全
1.1計算機網絡
計算機網絡是時代發展的必然產物,標志著社會進入信息化時代。
計算機網絡是利用通訊網絡將單個的終端聯通起來,并以此實現單個終端之間的交流和資源共享。
因為這種聯通有效地將單個的終端轉化成了可以互相影響的群落,計算機網絡由此建設完成。
1.2計算機網絡安全
計算機網絡安全有兩種理解的角度,一是從硬件層面理解,二是從軟件層面理解。
硬件表示的是架構互聯網的設備,硬件安全就是終端與聯通渠道不因自然外力或人為因素而受到損壞,避免網絡聯通的速率下降甚至無法聯通,保持網絡正常運行。
此外硬件安全還包含終端與線路的保養和修繕任務。
軟件安全表示的是網絡中所傳輸的信息的安全,具體要保證其在傳輸過程中的完整性、保密性和可靠性。
計算機網絡的完整性。
這指的是終端上的信息信號在傳輸至投送完成的期間要確保其完整性和真實性,而不被第三方修改和篡改。
計算機網絡的保密性。
這指的是終端上的信息信號的查看需要授權操作,在沒有獲得授權的狀態下不會被第三方的截獲利用。
為確保計算機網絡的保密性,一般利用對信息信號加密的方式進行保護。
計算機網絡的可靠性。
這指的是終端間互相遞送的信息信號是真實可靠的,同時可以將有害信息隔離在外,避免有害信息在終端間傳輸。
2計算機網絡安全面臨的威脅
2.1來自外力的安全威脅
由于易受外力的侵害,構成計算機網絡的服務器、線路等硬件設施是否具備抗輻射、耐高溫、耐低溫的特性決定了其在外力作用下的安全系數。
硬件設施是該網絡的傳輸載體,一旦載體遭受損害,該網絡的傳輸勢必將受到阻礙,極端情況下整個系統都將崩潰。
2.2操作系統的不完善
沒有一個操作系統是絕對安全的,任何操作系統都不避免地存在各種各樣的漏洞,發現漏洞本身便很麻煩,發現漏洞之后的修補工作又是一項艱巨的任務。
正是由于操作系統的完善始終是一個漸進的過程,各種各樣的漏洞總是或多或少的存在,部分不法分子通常將對遠程終端進行漏洞偵搜,搜索到對方的漏洞后立即侵入并控制漏洞,然后再利用自身的技術手段突破整個防御系統控制整個終端,導致目標終端癱瘓,在此狀態下竊取對方的私人信息和財產,達到非法獲利的目的。
這是當前不法分子竊取私人信息的最常見方式之一。
2.3計算機病毒
病毒也是影響網絡安全的主要因素之一,一般是不法分子為了實現某種目的制作的軟件程序。
病毒的特點在于感染速度快、感染途經多、極難清除。
所以,只要計算機受到病毒攻擊,都會或多或少不可避免地受到損害,比如信息數據文件被破壞或者丟失,而且伴隨著信息技術的發展,病毒更加智能化,一般都可以完成自主進化,感染的途徑也更加多元化。
2.4網絡黑客攻擊
從實際危害來看,相對于計算機病毒,網絡黑客對網絡安全的破壞力更加強大,對個人利益的威脅更加直接。
不同于病毒,網絡黑客的攻擊一般都具有針對性,在明確目標之后,通過特定手段破壞目標終端設備中的信息,或者直接調用、竊取信息,而且對信息的處理過程具有極高的隱蔽性,普通計算機用戶難以察覺,造成的危害無法估計。
隨著信息技術的飛速發展,網絡黑客的破壞手段也在逐步更新,對于如何防范、打擊黑客攻擊以及保護信息安全,各個國家的相關部門應不懈創新防范措施。
2.5安全意識淡薄
目前很多信息被盜事件都源于在公共場所使用計算機時缺乏保護信息的意識,很多人由于安全意識淡薄,在公共終端不注意個人信息的擦除和維護,導致不法分子有機可乘。
此外,將個人信息透露給陌生人的現象也比較嚴重,還有用戶密碼太過簡單等,都將導致個人信息處于風險當中,財產安全也時刻受到威脅。
再者,由于開發者的安全意識不強,在軟件開發時也會不可避免地留下漏洞,只要受到一定強度的病毒侵入和黑客攻擊,軟件便會成為不法分子威脅網絡安全的直接跳板。
3應對威脅的相關防范措施
3.1定期備份硬件中的數據
在計算機因為突發情況無法正常運行時,通常可以調用計算機之前的備份數據來進行恢復操作。
在面對意外災害時,比如海嘯、火災等導致計算機硬件遭受損壞,影響較輕時可能會造成突然死機,又比如出現斷電等突發情況時,備份可以有效保證硬件內的數據安全,從而保證計算機網絡的安全。
3.2定期掃描與修補系統漏洞
計算機的結構具有復雜性,導致了網絡安全問題同樣復雜多變,在瞬息萬變的網絡環境中,人們有必要清醒認識到隱患和漏洞的客觀存在,對此,倘若只是簡單地依賴系統軟件商和相關技術工作者來偵搜漏洞是不現實的,龐大的數據量導致偵搜任務難度巨大。
所以,避免這項安全問題出現的關鍵在于,一方面用戶提高安全意識,平時定期檢測漏洞和安全隱患,并及時修復漏洞,另一方面企業多從技術層面思考問題,研發高效可靠的漏洞偵搜軟件,唯有如此,才能更好地達到避免安全隱患的目標。
3.3發展網絡防火墻技術
防火墻,顧名思義,主要是建立一個隔絕外界有害信息的過濾網,對計算機所接觸的信息進行識別,進而實現對計算機內部信息的保護。
防火墻的運用已非常成熟,被大量應用在網絡安全領域,其對病毒的阻隔作用特別明顯。
然而防火墻當前的發展也遭遇了障礙,技術的瓶頸使得信息安全的防護出現了漏洞,而且無法應對已感染的數據,在病毒的清除上面顯得有些力不從心。
所以,防火墻的進步應從兩個方面入手,其一是強化原有的隔絕作用,其二是發展終端內部的病毒清除手段,唯有如此,才能攻守兼備地應對各類威脅,更好地保護網絡信息的安全。
3.4大力發展計算機加密技術
加密技術自互聯網誕生之日起便在不斷更新,這是維護網絡安全的關鍵一環。
它的技術原理就是將信息經過加密算法轉變成特殊的符號,信息接受端再利用對應的解鎖密鑰把密文符號翻譯成原信息。
當前加密技術有兩種手段完成加密:其一,對傳輸的信息進行加密,通過算法將信息、程序進行轉碼,保護傳輸過程中的信息安全;其二,對傳輸協議進行加密,這類協議的算法一般都比較復雜,對于維護信息安全的作用比較明顯,不論是對于病毒還是黑客都有較強的防護作用。
3.5加強計算機用戶安全意識的培養
用戶安全意識欠缺在各類導致損失的原因中占比極大,因此,強化用戶安全意識已成為當下維護網絡安全最直接和最有效的方法。
鼓勵用戶學習相關知識,引導其改善使用習慣,對于維護網絡安全具有較直觀的促進作用。
4結語
網絡安全不能單單只依靠科技手段維護,管理機制也是值得思考的路徑。
相關部門必須全面分析安全因素,規劃措施創新目標、技術創新方案以及相應的法律。
網絡的安全是相對的,隨著科技的進步,新的安全問題總會隨之而來,我們必須更新觀念,隨時做好應對安全問題的技術準備。
參考文獻
[1]王希忠,郭軼,黃俊強,等.計算機網絡安全漏洞及防范措施解析[J].計算機安全,2014(8).
[2]強立新,何炎.淺析計算機網絡安全防范措施[J].價值工程,2015(7).
[3]陳健.計算機網絡安全存在問題及其防范措施探討[J].黑龍江科技信息,2012(29).
[4]熊清,譚空軍.計算機網絡安全面臨的問題及防范措施探究[J].同行,2015.
[5]田言笑,施青松.試談大數據時代的計算機網絡安全及防范措施[J].電腦編程技巧與維護,2016(10).
【論計算機網絡安全】相關文章:
論計算機教學10-26
論計算機技術10-08
計算機通信網絡安全09-30
計算機網絡安全10-26
探徽計算機的網絡安全論文10-11
網絡安全視角計算機安全論文10-10
計算機網絡安全管理10-08
計算機網絡安全與防范10-09
計算機網絡安全探討10-08