首頁(yè) > 優(yōu)秀范文 > 計(jì)算機(jī)安全技術(shù)論文
時(shí)間:2023-03-20 16:25:57
序論:速發(fā)表網(wǎng)結(jié)合其深厚的文秘經(jīng)驗(yàn),特別為您篩選了11篇計(jì)算機(jī)安全技術(shù)論文范文。如果您需要更多原創(chuàng)資料,歡迎隨時(shí)與我們的客服老師聯(lián)系,希望您能從中汲取靈感和知識(shí)!
2計(jì)算機(jī)網(wǎng)絡(luò)管理系統(tǒng)的發(fā)展現(xiàn)狀及其存在的問(wèn)題
國(guó)外的網(wǎng)絡(luò)管理方面的研究起步早,技術(shù)積累深厚,在這一領(lǐng)域取得了一些成果。IEEE通信學(xué)會(huì)所屬的網(wǎng)絡(luò)運(yùn)營(yíng)與管理專業(yè)委員會(huì)(CNOM),從1988年開始,每隔一年舉辦一次學(xué)界的研討會(huì)。國(guó)外早在上世紀(jì)80年代就對(duì)此展開了相關(guān)研究,提出了多種網(wǎng)絡(luò)管理方案,其中包括SGMP、CMIS/CMIO等。在網(wǎng)絡(luò)管理方面,國(guó)外已經(jīng)開發(fā)出很多較為成熟的產(chǎn)品,其中以HP公司、SunSoft公司和IBM公司最為活躍。總體來(lái)說(shuō)國(guó)內(nèi)方面的網(wǎng)絡(luò)管理起步較晚,水平還比較低,目前為止也沒有開發(fā)出一套完整的通用網(wǎng)絡(luò)管理平臺(tái)。
3計(jì)算機(jī)網(wǎng)絡(luò)管理系統(tǒng)中存在的安全問(wèn)題和安全策略分析
1)計(jì)算機(jī)網(wǎng)絡(luò)管理系統(tǒng)的安全問(wèn)題。
作為網(wǎng)絡(luò)管理聯(lián)系各個(gè)模塊實(shí)現(xiàn)管理功能的重要基礎(chǔ),網(wǎng)絡(luò)系統(tǒng)中的信息安全顯得非常重要,而網(wǎng)絡(luò)管理系統(tǒng)的信息流無(wú)時(shí)無(wú)刻不受著安全威脅。首先,計(jì)算機(jī)通過(guò)互聯(lián)網(wǎng)在每個(gè)節(jié)點(diǎn)互相連接,網(wǎng)絡(luò)的這種互聯(lián)特性決定了計(jì)算機(jī)病毒從一臺(tái)計(jì)算機(jī)通過(guò)互聯(lián)網(wǎng)向另一臺(tái)計(jì)算機(jī)傳播,在網(wǎng)絡(luò)管理系統(tǒng)中,一旦某個(gè)節(jié)點(diǎn)的計(jì)算機(jī)被病毒侵蝕,整個(gè)管理系統(tǒng)的信息流會(huì)遭到破壞,導(dǎo)致系統(tǒng)癱瘓等嚴(yán)重后果;其次,Internet底層的TCP/IP協(xié)議本身的不完善,程序與協(xié)議之間的沖突,會(huì)導(dǎo)致來(lái)自系統(tǒng)內(nèi)部的安全威脅,致使系統(tǒng)運(yùn)行不穩(wěn)定,信息傳遞混亂等問(wèn)題的發(fā)生;再次,網(wǎng)絡(luò)內(nèi)部的用戶一般都有權(quán)限級(jí)別的劃分,當(dāng)網(wǎng)絡(luò)用戶的安全配置不當(dāng)導(dǎo)致漏洞,使用戶權(quán)限發(fā)生混亂或者權(quán)限亂用,就會(huì)發(fā)生越權(quán)操作,致使網(wǎng)絡(luò)管理系統(tǒng)的信息丟失或者實(shí)現(xiàn)惡意操作;此外,網(wǎng)絡(luò)管理系統(tǒng)有時(shí)也會(huì)面對(duì)人為的惡意攻擊,分為主動(dòng)和被動(dòng)攻擊,黑客在不影響網(wǎng)絡(luò)的正常工作的前提下,對(duì)鏈路上的信息進(jìn)行選擇性截獲、攻擊、修改,達(dá)到竊取重要機(jī)密等目的;另外,跟其他計(jì)算機(jī)軟件一樣,網(wǎng)絡(luò)軟件同樣是通過(guò)計(jì)算機(jī)編程完成編寫,所以網(wǎng)絡(luò)軟件也同樣存在漏洞,這為黑客提供了攻擊的入口。不僅如此,計(jì)算機(jī)軟件一般都會(huì)給編程人員留下“后門”,以方便日后對(duì)軟件的維護(hù)和升級(jí)等工作,一旦“后門”被打開,也會(huì)造成非常嚴(yán)重的后果。
2)計(jì)算機(jī)網(wǎng)絡(luò)管理系統(tǒng)的安全策略。
面對(duì)計(jì)算機(jī)網(wǎng)絡(luò)管理系統(tǒng)所面臨的諸多安全風(fēng)險(xiǎn),開發(fā)和維護(hù)人員要采取必要的安全措施對(duì)于來(lái)自各種可能的安全隱患進(jìn)行有效地防范,這樣才能保證系統(tǒng)安全運(yùn)行。目前網(wǎng)絡(luò)病毒傳播是侵蝕計(jì)算機(jī)網(wǎng)絡(luò)最主要的途徑,但網(wǎng)絡(luò)病毒的防范并沒有通用性可言,沒有任何一套網(wǎng)絡(luò)殺毒軟件和防護(hù)工具能夠適應(yīng)任何種類的病毒,所以應(yīng)該對(duì)計(jì)算機(jī)網(wǎng)絡(luò)進(jìn)行多層次的設(shè)防,采用殺毒和防毒相結(jié)合的策略,應(yīng)該對(duì)所有的入口和出口進(jìn)行安全防護(hù),保證計(jì)算機(jī)網(wǎng)絡(luò)管理系統(tǒng)的信息安全。為了保護(hù)網(wǎng)絡(luò)資源不被別有用心的人非法使用和訪問(wèn),對(duì)訪問(wèn)用戶進(jìn)行控制是維護(hù)系統(tǒng)信息安全的重要方法。訪問(wèn)控制主要體現(xiàn)在:入網(wǎng)訪問(wèn)的控制、網(wǎng)絡(luò)權(quán)限的控制、目錄級(jí)安全控制、屬性安全控制、網(wǎng)絡(luò)服務(wù)器安全控制、網(wǎng)絡(luò)監(jiān)測(cè)控制、網(wǎng)絡(luò)端口和節(jié)點(diǎn)的安全控制和防火墻控制。數(shù)據(jù)是計(jì)算機(jī)網(wǎng)絡(luò)管理系統(tǒng)的血液,為了防止數(shù)據(jù)丟失等故障問(wèn)題,應(yīng)該讓存儲(chǔ)設(shè)備和網(wǎng)絡(luò)系統(tǒng)獨(dú)立開來(lái),增加對(duì)對(duì)數(shù)據(jù)的備份和對(duì)存儲(chǔ)設(shè)備的保護(hù)。在計(jì)算機(jī)網(wǎng)絡(luò)管理系統(tǒng)中,要想使系統(tǒng)信息的交流處于封閉狀態(tài),就應(yīng)該對(duì)信息進(jìn)行較高級(jí)別的加密保護(hù),并設(shè)置不同密級(jí)安全機(jī)制,以此來(lái)保證系統(tǒng)信息不被截獲、修改或破壞。網(wǎng)絡(luò)加密常在鏈路、端點(diǎn)和節(jié)點(diǎn)三個(gè)位置進(jìn)行加密設(shè)置。為了防止人為的攻擊或誤操作導(dǎo)致的系統(tǒng)破壞,應(yīng)加入網(wǎng)絡(luò)入侵檢測(cè)系統(tǒng),這樣網(wǎng)絡(luò)系統(tǒng)能夠?qū)ν鈦?lái)的攻擊做出反應(yīng)并進(jìn)行抵抗。
保存著互聯(lián)網(wǎng)上的信息在傳輸過(guò)程中,通常情況下都需要進(jìn)行加密處理,一旦發(fā)生加密措施不到位或者缺少保護(hù)措施,那么就給了入侵者可乘之機(jī),他們可以掌握信息的傳輸格式和規(guī)律等,將截取的信息進(jìn)行分析對(duì)比,這樣就能夠得到消費(fèi)者的個(gè)人身份信息甚至個(gè)人銀行卡密碼等重要私密信息?;蛘呓?jīng)過(guò)非法手段盜取企業(yè)的商業(yè)機(jī)密,將信息外泄,給個(gè)人和企業(yè)的安全帶來(lái)了極大的威脅和困擾。
2篡改信息
我們?cè)谶M(jìn)行電子商務(wù)交易之前首先需要在網(wǎng)上進(jìn)行個(gè)人基本信息注冊(cè),某些甚至需要實(shí)名制,填寫身份證號(hào)和銀行卡號(hào)等重要信息,方可完成注冊(cè)。這樣一來(lái),一旦相關(guān)網(wǎng)絡(luò)企業(yè)的系統(tǒng)被不法分子攻擊,就很有可能導(dǎo)致個(gè)人信息泄露。而入侵者借機(jī)利用技術(shù)手段對(duì)信息進(jìn)行肆意篡改,或者增添內(nèi)容或者刪除內(nèi)容,或修改內(nèi)容,最后再將所有信息打包整理發(fā)送到指定接收地點(diǎn)。這種做法既嚴(yán)重阻礙了電子商務(wù)交易的正常操作,又破壞了信息的完整性和真實(shí)性。
3假冒信息
由于不法分子入侵網(wǎng)絡(luò)得逞之后,掌握了全部消費(fèi)者信息,這時(shí)可以在按自己意愿篡改信息后假冒合法的客戶對(duì)信息進(jìn)行接收和發(fā)送。而計(jì)算機(jī)網(wǎng)絡(luò)本身具有的虛擬特性使得交易雙方很難識(shí)別信息的真?zhèn)?,侵害了消費(fèi)者的合法權(quán)益。慣用的手法是偽造客戶的收貨單據(jù)或訂貨憑證,隨意更改交易流程的允許訪問(wèn)權(quán)限設(shè)置等。
二計(jì)算機(jī)安全技術(shù)在電子商務(wù)中的應(yīng)用
1防火墻技術(shù)
防火墻技術(shù)好比保護(hù)電子商務(wù)交易安全進(jìn)行的一道隔離墻,有效防止外部違法入侵,同時(shí)對(duì)計(jì)算機(jī)病毒進(jìn)行全程時(shí)時(shí)隔離,將本機(jī)與復(fù)雜、危險(xiǎn)的外部網(wǎng)絡(luò)進(jìn)行隔離控制。主要包括包過(guò)濾技術(shù)防火墻、服務(wù)防火墻和地址遷移防火墻。
2數(shù)據(jù)加密技術(shù)
防火墻技術(shù)本身也有一些不可避免的缺陷:對(duì)于一些靠數(shù)據(jù)驅(qū)動(dòng)的入侵無(wú)法進(jìn)行攔截;對(duì)一些不易被察覺的攜帶病毒的文件沒有抵抗力,一旦進(jìn)行下載就會(huì)使病毒迅速擴(kuò)撒,導(dǎo)致計(jì)算機(jī)中毒;對(duì)一些繞過(guò)防火墻攔截的軟件,對(duì)電腦主機(jī)實(shí)行攻擊,找計(jì)算機(jī)漏洞進(jìn)行病毒攻擊。而這時(shí)就需要數(shù)據(jù)加密技術(shù)來(lái)彌補(bǔ)防火墻技術(shù)的缺憾,運(yùn)用對(duì)稱加密和分對(duì)稱加密,在信息交換環(huán)節(jié)通過(guò)公開密鑰體系進(jìn)行完整的加密,保證電子商務(wù)交易與信息傳送的安全、暢通。
3身份識(shí)別技術(shù)
用戶需要在首次注冊(cè)時(shí)填寫個(gè)人身份證信息,網(wǎng)絡(luò)管理員對(duì)個(gè)人信息進(jìn)行綜合審核后,合格者允許通行,放開其對(duì)網(wǎng)絡(luò)資源的使用權(quán)限。在電子商務(wù)中身份鑒別是必不可少的環(huán)節(jié),通過(guò)此技術(shù)可以準(zhǔn)確的識(shí)別對(duì)方身份的真實(shí)性,可以保證交易的安全。隨著技術(shù)的發(fā)展,身份識(shí)別技術(shù)的種類也在不斷擴(kuò)大,包括智能卡鑒別技術(shù)、口令身份識(shí)別技術(shù)。盡管如此,但是這種技術(shù)仍然處在發(fā)展階段,需要不斷改進(jìn),但是研究成本較高,花費(fèi)時(shí)間較長(zhǎng),受到各方面因素的限制,需要我們共同努力進(jìn)行技術(shù)研發(fā)。
當(dāng)前,大部分計(jì)算機(jī)的系統(tǒng)為Windows系統(tǒng),只有少數(shù)計(jì)算機(jī)的系統(tǒng)為L(zhǎng)inux系統(tǒng)。Windows系統(tǒng)受眾面廣,受網(wǎng)絡(luò)攻擊的可能性更大,再加上系統(tǒng)本身存在很多漏洞,嚴(yán)重影響了計(jì)算機(jī)數(shù)據(jù)信息的安全性。如果黑客攻擊系統(tǒng)所存在的漏洞,就會(huì)導(dǎo)致病毒通過(guò)漏洞感染計(jì)算機(jī)。計(jì)算機(jī)操作系統(tǒng)建設(shè)所用的代碼會(huì)涉及到匯編、反匯編等底層代碼,并且所有代碼的編寫需要整個(gè)團(tuán)隊(duì)來(lái)完成,這樣往往在代碼編寫過(guò)程中就會(huì)出現(xiàn)漏洞,需要用專門的補(bǔ)丁來(lái)修復(fù)。系統(tǒng)漏洞的存在給計(jì)算機(jī)的安全使用帶來(lái)了極大的威脅,導(dǎo)致銀行賬號(hào)、密碼,游戲賬號(hào)、密碼等泄露,從而對(duì)計(jì)算機(jī)使用者造成一定的損失。
1.2計(jì)算機(jī)病毒
計(jì)算機(jī)病毒具有感染性強(qiáng)、蔓延范圍廣、傳播速度快等特點(diǎn),是威脅計(jì)算機(jī)數(shù)據(jù)安全的重要因素。在病毒進(jìn)入到計(jì)算機(jī)程序后,如果將帶有病毒的數(shù)據(jù)文件應(yīng)用于計(jì)算機(jī)網(wǎng)絡(luò)傳輸或共享,那么其他計(jì)算機(jī)在瀏覽或打開此數(shù)據(jù)文件時(shí)也會(huì)被感染,出現(xiàn)連鎖式病毒傳播。另外,如果計(jì)算機(jī)病毒過(guò)多,會(huì)對(duì)計(jì)算機(jī)操作系統(tǒng)造成十分嚴(yán)重的影響,出現(xiàn)死機(jī)或者數(shù)據(jù)丟失等事故。
1.3非正常入侵
計(jì)算機(jī)網(wǎng)絡(luò)具有開放性特點(diǎn),在互聯(lián)網(wǎng)背景下,很多不法分子利用系統(tǒng)本身存在的漏洞非法入侵用戶計(jì)算機(jī)。非法入侵者一般采取竊聽、監(jiān)視等手段,獲取計(jì)算機(jī)網(wǎng)絡(luò)用戶的口令、IP包和用戶信息等,然后利用各種信息進(jìn)入計(jì)算機(jī)局域網(wǎng)內(nèi),并采用冒充系統(tǒng)客戶或者用合法用戶的IP地址代替自己的IP地址等方式,篡改或竊取計(jì)算機(jī)網(wǎng)絡(luò)內(nèi)的數(shù)據(jù)信息。
2數(shù)據(jù)加密技術(shù)的應(yīng)用
2.1密鑰保護(hù)
密鑰保護(hù)是數(shù)據(jù)加密中一種常用的加密技術(shù)。改變密鑰的表達(dá)方式,可提高密文書寫的多變性,體現(xiàn)多層次的加密方式。密鑰保護(hù)可分為公鑰保護(hù)和私鑰保護(hù)兩種方式。通常這兩種方式相互配合,對(duì)提高計(jì)算機(jī)數(shù)據(jù)信息的安全性具有重要意義。私鑰保護(hù)具有一定的局限性,在使用時(shí)必須借助公鑰保護(hù)來(lái)完成整個(gè)保護(hù)動(dòng)作。密鑰保護(hù)的原理是:當(dāng)計(jì)算機(jī)進(jìn)行數(shù)據(jù)傳輸時(shí),選用公鑰對(duì)需要傳輸?shù)男畔⑦M(jìn)行加密,在用戶接收數(shù)據(jù)后,需要通過(guò)私鑰來(lái)完成解密動(dòng)作,以此來(lái)確保傳輸數(shù)據(jù)的安全性,避免攻擊者非法竊取傳輸過(guò)程中的數(shù)據(jù)。當(dāng)前,秘鑰保護(hù)方式一般用于管理系統(tǒng)和金融系統(tǒng)中,可以完成對(duì)私人信息、用戶登錄和訪問(wèn)過(guò)程等方面的保護(hù)。
2.2USBkey保護(hù)
USBkey是數(shù)據(jù)加密技術(shù)的典型代表,一般用于銀行交易系統(tǒng)中,保證網(wǎng)絡(luò)交易環(huán)境的安全性。USBkey服務(wù)于客戶端到銀行系統(tǒng),對(duì)每項(xiàng)數(shù)據(jù)信息的傳輸都需要加密處理,避免數(shù)據(jù)在傳輸過(guò)程中受到惡意攻擊。就現(xiàn)狀來(lái)看,銀行系統(tǒng)通過(guò)計(jì)算機(jī)網(wǎng)絡(luò)來(lái)完成工作的概率逐漸上升。USBkey可以保護(hù)銀行系統(tǒng)能夠在相對(duì)安全的環(huán)境中完成交易。在用戶利用計(jì)算機(jī)網(wǎng)絡(luò)進(jìn)行銀行交易時(shí),USBkey中的加密技術(shù)會(huì)自動(dòng)匹配用戶信息,即便用戶行為被跟蹤,攻擊者也無(wú)法破譯USBkey中的加密技術(shù),通過(guò)加強(qiáng)用戶登錄身份的驗(yàn)證,保證用戶財(cái)務(wù)安全。
2.3數(shù)字簽名保護(hù)
數(shù)字簽名保護(hù)是比較常用的一種數(shù)據(jù)加密技術(shù),具有很好的保護(hù)效果。數(shù)字簽名保護(hù)的原理是利用加密、解密過(guò)程,識(shí)別用戶身份,從而保證數(shù)據(jù)信息的安全性。數(shù)字簽名保護(hù)也分為公鑰保護(hù)和私鑰保護(hù)兩種,如果只使用其中的一種保護(hù)方式,會(huì)在本質(zhì)上降低安全保護(hù)的效果。因此,通常情況下,常在私鑰簽名處外加一層公鑰保護(hù),提高數(shù)字簽名保護(hù)的效果。
1.1 計(jì)算機(jī)通信的硬件存在一定的安全隱患
計(jì)算機(jī)通信需要一些硬件設(shè)備和設(shè)施來(lái)實(shí)現(xiàn)信息的傳輸和處理,如需要計(jì)算機(jī)、通信電纜、室外電源等一些硬件設(shè)施。同時(shí),計(jì)算機(jī)通信還需要內(nèi)部硬件,如數(shù)據(jù)磁盤、光盤、優(yōu)盤等,這些都是進(jìn)行通信必不可少的硬件組件。硬件設(shè)施長(zhǎng)期暴露在戶外或非屏蔽的一些硬件環(huán)境,硬件就會(huì)容易損壞或不穩(wěn)定。一旦硬件設(shè)備出現(xiàn)了安全隱患,設(shè)施就會(huì)不完整,就會(huì)導(dǎo)致計(jì)算機(jī)通信線路癱瘓,或可能造成信息數(shù)據(jù)的丟失等一些不良的后果。因此,需要加強(qiáng)計(jì)算機(jī)通信的硬件管理,提高硬件的安全級(jí)別,有效消除硬件存在的安全隱患。
1.2 通來(lái)自外部網(wǎng)絡(luò)的攻擊
如前所述,計(jì)算機(jī)通信是計(jì)算機(jī)技術(shù)、信息技術(shù)、現(xiàn)代通訊技術(shù)、網(wǎng)絡(luò)技術(shù)和一些其他技術(shù)綜合應(yīng)用的一個(gè)新型的技術(shù)。在這個(gè)過(guò)程中,有效保障信息傳輸?shù)陌踩欠浅V匾?。由于現(xiàn)代計(jì)算機(jī)通信必須與網(wǎng)絡(luò)緊密相連,在開放的網(wǎng)絡(luò)環(huán)境中使用網(wǎng)絡(luò)技術(shù),通信安全的復(fù)雜性就會(huì)帶來(lái)了許多不確定的因素。同時(shí),各種網(wǎng)絡(luò)攻擊問(wèn)題都會(huì)導(dǎo)致通信信息、通信資源的浪費(fèi)和通信系統(tǒng)無(wú)法正常進(jìn)行運(yùn)行,這些來(lái)自外部的網(wǎng)絡(luò)的干擾和攻擊,將會(huì)嚴(yán)重危害到人們的根本利益,無(wú)法保障數(shù)據(jù)和信息傳輸?shù)恼鎸?shí)和完整性,使得一些信息得到泄露和破壞,嚴(yán)重影響了社會(huì)的穩(wěn)定。
1.3 通信管理中存在的安全隱患
計(jì)算機(jī)通信運(yùn)行正常不僅需要硬件設(shè)施的安全,同時(shí)還要求操作員能夠有效地操作機(jī)器,這是進(jìn)行正常通信的一個(gè)關(guān)鍵步驟。但是我們看到,由于計(jì)算機(jī)通信還是處于一個(gè)發(fā)展初期,計(jì)算機(jī)網(wǎng)絡(luò)通信在很多單位中不是由專業(yè)人員來(lái)負(fù)責(zé)企業(yè)的安全管理和使用,因此通常會(huì)導(dǎo)致一些網(wǎng)絡(luò)的安全問(wèn)題的產(chǎn)生。例如,如果用戶不按照計(jì)算機(jī)網(wǎng)絡(luò)通訊的安全措施來(lái)進(jìn)行操作,則可能導(dǎo)致通信資源和信息出現(xiàn)泄漏。此外,計(jì)算機(jī)網(wǎng)絡(luò)通信還缺乏一套完整的科學(xué)管理計(jì)劃和方案,這樣就會(huì)使得整個(gè)管理工作是很容易陷入混亂,最終導(dǎo)致計(jì)算機(jī)通信的順序和程序不嚴(yán),容易造成通訊癱瘓。
2 計(jì)算機(jī)通信技術(shù)安全問(wèn)題的防護(hù)措施
2.1 提高計(jì)算機(jī)系統(tǒng)設(shè)備的性能
計(jì)算機(jī)通信網(wǎng)絡(luò)是一個(gè)基于網(wǎng)絡(luò)通信技術(shù)的來(lái)發(fā)展的,需要解決計(jì)算機(jī)通信的安全問(wèn)題,首先需要從技術(shù)層面入手。當(dāng)前基于計(jì)算機(jī)網(wǎng)絡(luò)通信技術(shù)的發(fā)展現(xiàn)狀,一些開發(fā)商和相關(guān)開發(fā)公司通常只注重實(shí)際效果,而忽略了網(wǎng)絡(luò)通信過(guò)程中存在的安全問(wèn)題。在未來(lái)的系統(tǒng)設(shè)計(jì)中,需要充分考慮設(shè)計(jì)中存在的安全問(wèn)題,并且針對(duì)這些問(wèn)題,采取有效的防護(hù)措施,有效提高計(jì)算機(jī)通信設(shè)備的安全性能,以確保在使用或數(shù)據(jù)
傳輸過(guò)程中能夠保障數(shù)據(jù)信息的安全和有效性,同時(shí)還要不斷完善相關(guān)協(xié)議,使得傳輸?shù)男畔⒉粫?huì)受到損壞。
2.2 提高網(wǎng)絡(luò)技術(shù)人員的安全意識(shí)
計(jì)算機(jī)通信的技術(shù)措施是必不可少的硬件措施,同時(shí)還應(yīng)結(jié)合一些有效的輔助措施來(lái)進(jìn)行幫助。計(jì)算機(jī)網(wǎng)絡(luò)通信安全問(wèn)題需要得到足夠的重視,應(yīng)進(jìn)行有效的安全研究和宣傳工作,積極使用一些新技術(shù),使得技術(shù)水平能夠達(dá)到一個(gè)新的標(biāo)準(zhǔn)。還需要不斷加強(qiáng)員工的安全教育,以增強(qiáng)他們的網(wǎng)絡(luò)安全意識(shí),盡量減少由于人為因素造成的一些安全隱患。重視網(wǎng)絡(luò)人才的培養(yǎng),需要各個(gè)部門進(jìn)行通力合作,加強(qiáng)崗位人員的定期培訓(xùn),讓他們?cè)谟?jì)算機(jī)網(wǎng)絡(luò)安全方面掌握一定的專業(yè)知識(shí)和經(jīng)驗(yàn),從而達(dá)到提到他們的安全意識(shí),還能夠使得他們的專業(yè)技能夠得到提高,能夠采取有效的措施對(duì)網(wǎng)絡(luò)通信進(jìn)行有效的安全保護(hù)。
計(jì)算機(jī)網(wǎng)絡(luò)體系相對(duì)來(lái)說(shuō)屬于一項(xiàng)比較新型的科學(xué)技術(shù),不可避免的存在自身系統(tǒng)的不完善,時(shí)下人們常用的許多操作系統(tǒng)都存在網(wǎng)絡(luò)安全漏洞,比較常見的漏洞來(lái)源是文件服務(wù)器和網(wǎng)卡用工作站。文件服務(wù)器漏洞影響網(wǎng)絡(luò)系統(tǒng)的質(zhì)量主要是指文件服務(wù)器運(yùn)行不穩(wěn)定、功能不完善;網(wǎng)卡用工作站不當(dāng)則會(huì)導(dǎo)致網(wǎng)絡(luò)不穩(wěn)定,缺乏安全策略。再比如一些網(wǎng)站為了增大自身的訪問(wèn)流量,在防火墻配置上無(wú)意識(shí)地?cái)U(kuò)大訪問(wèn)權(quán)限,卻忽視了訪問(wèn)權(quán)被濫用的可能性,給他人以可乘之機(jī)。人們通常說(shuō)說(shuō)的黑客入侵,就是指黑客利用網(wǎng)絡(luò)的安全漏洞侵入系統(tǒng),對(duì)人們的基本利益造成了不可挽回的損失。
1.2缺乏有效的監(jiān)管評(píng)估系統(tǒng)
網(wǎng)絡(luò)安全評(píng)估是一種對(duì)網(wǎng)絡(luò)進(jìn)行漏洞檢查,評(píng)估系統(tǒng)安全與否并提供相應(yīng)意見從而提高網(wǎng)絡(luò)系統(tǒng)安全性能的一種科學(xué)、準(zhǔn)確的途徑,是對(duì)現(xiàn)有或?qū)⒁獦?gòu)建的整個(gè)網(wǎng)絡(luò)提供保障以達(dá)到在技術(shù)上的可實(shí)現(xiàn)性、經(jīng)濟(jì)上的可行性和組織上的可執(zhí)行性。建立完整準(zhǔn)確的安全評(píng)估是防范黑客入侵最有效的手段。
1.3計(jì)算機(jī)網(wǎng)絡(luò)病毒的傳播與更新的黑客攻擊手段
病毒因?yàn)槠茐牧?qiáng)破壞力大隱蔽性強(qiáng)等原因成為威脅網(wǎng)絡(luò)安全的另一個(gè)問(wèn)題,在威脅網(wǎng)絡(luò)安全的同時(shí)已經(jīng)嚴(yán)重的影響了人們的正常工作生活。比如蠕蟲與木馬病毒會(huì)影響系統(tǒng)的運(yùn)行速度,還有些病毒會(huì)影響系統(tǒng)的運(yùn)行速度,甚至導(dǎo)致系統(tǒng)癱瘓給人們帶來(lái)重大損失。再比如,病毒都有很強(qiáng)的繁殖功能,可以通過(guò)復(fù)制程序的代碼和指令再對(duì)其進(jìn)行更改,從而達(dá)到破壞計(jì)算機(jī)網(wǎng)絡(luò)的目的。
2使計(jì)算機(jī)網(wǎng)絡(luò)安全的應(yīng)急技術(shù)
所謂網(wǎng)絡(luò)百分之百的安全狀態(tài)是不可能達(dá)到的,既然沒有辦法解決問(wèn)題,我們能做的只有盡最大可能來(lái)避免問(wèn)題。
2.1配置防火墻技術(shù)
防火墻是一種訪問(wèn)控制尺度,是相對(duì)于網(wǎng)站等開放性的對(duì)立。通過(guò)防火墻可以自主的選擇同意訪問(wèn)的人數(shù)以及可以訪問(wèn)的區(qū)域,拒絕存在隱患的數(shù)據(jù)用戶,盡可能的阻止網(wǎng)絡(luò)黑客的“來(lái)訪”,防止其隨意篡改網(wǎng)絡(luò)上的重要信息。拒絕了黑客,計(jì)算機(jī)網(wǎng)絡(luò)的安全性將會(huì)更有保障。防火墻的工作主要包括三個(gè)方面,一個(gè)是通過(guò)在外部網(wǎng)和內(nèi)部網(wǎng)之間建立屏障,保護(hù)內(nèi)網(wǎng)免受非法用戶入侵;另一個(gè)是通過(guò)對(duì)內(nèi)網(wǎng)的模塊等級(jí)劃分,按照不同的保護(hù)等級(jí)設(shè)置用戶與密碼,來(lái)應(yīng)對(duì)各種漏洞攻擊;還有一個(gè)是通過(guò)自身的監(jiān)控功能及時(shí)對(duì)非法的用戶進(jìn)行安全預(yù)警?,F(xiàn)存的防火墻主要包括嵌入式防火墻、硬件防火墻和軟件防火墻等幾種類型。
2.2加強(qiáng)入侵系統(tǒng)的檢測(cè)能力
其實(shí)從某些層面上來(lái)講,防火墻的防護(hù)屬于一種被動(dòng)的防護(hù),防火墻只有在遭遇外界的“刺激”時(shí)才會(huì)激發(fā)匹配的防護(hù)措施。那么,能不能采取一種有效的方法在網(wǎng)絡(luò)黑客入侵計(jì)算機(jī)系統(tǒng)的初級(jí),就能進(jìn)行及時(shí)有效地檢測(cè),繼而對(duì)其進(jìn)行阻止,最終達(dá)到有效保證計(jì)算機(jī)網(wǎng)絡(luò)的安全性?基于此,加強(qiáng)入侵系統(tǒng)的檢測(cè)能力也被提上了日程,人們需要開發(fā)一個(gè)相對(duì)而言能夠較為主動(dòng)地體系對(duì)入侵的“刺激”進(jìn)行預(yù)警,并開啟一系列應(yīng)急措施以實(shí)現(xiàn)有效地防護(hù)。由于入侵檢測(cè)技術(shù)整合了入侵檢測(cè)、網(wǎng)絡(luò)管理和網(wǎng)絡(luò)監(jiān)控,通過(guò)對(duì)計(jì)算機(jī)安全性的檢測(cè),可以做到比防火墻更為有效的防止病毒入侵,防止因漏洞而造成的不良后果。
2.3數(shù)字加密技術(shù)的推廣和應(yīng)用
數(shù)字加密技術(shù)對(duì)網(wǎng)絡(luò)安全而言重要程度無(wú)異于密碼對(duì)于銀行卡。通過(guò)對(duì)所要保護(hù)的信息進(jìn)行加密保護(hù),將系統(tǒng)自身想要傳達(dá)的信息轉(zhuǎn)換成一種非普遍意義的特殊文字,在這種情況下即便是信息被非法用戶或者黑客盜取,也無(wú)法破解出網(wǎng)絡(luò)信息真正想表達(dá)的含義,繼而實(shí)現(xiàn)保護(hù)網(wǎng)絡(luò)安全的作用。在這一點(diǎn)上可以效仿金融界,吸取他們的成功經(jīng)驗(yàn),并將這些經(jīng)驗(yàn)應(yīng)用于保護(hù)計(jì)算機(jī)網(wǎng)絡(luò)的安全工作上。
2.4加大病毒的防范及新的安全工具的開發(fā)
除了配置防火墻技術(shù)和加強(qiáng)入侵系統(tǒng)的檢測(cè)能力之外,加大病毒的防范及新的安全工具的開發(fā),如采用集病毒的查殺監(jiān)測(cè)與預(yù)防等方面為一體的防病毒軟件,定期或者不定期的對(duì)病毒防范安全工具進(jìn)行升級(jí);使用有效的漏洞掃描系統(tǒng)對(duì)網(wǎng)絡(luò)中存在或可能存在隱患點(diǎn)進(jìn)行有側(cè)重點(diǎn)的關(guān)注和優(yōu)化,在日常監(jiān)測(cè)中實(shí)現(xiàn)查漏補(bǔ)缺,繼而全面保護(hù)計(jì)算機(jī)網(wǎng)絡(luò)的安全。
3保護(hù)計(jì)算機(jī)網(wǎng)絡(luò)安全可以采取的其他方式
3.1來(lái)自法律方面的保護(hù)及約束
為了建立健全安全機(jī)制,我國(guó)在法律方面已經(jīng)出臺(tái)了《互聯(lián)網(wǎng)信息服務(wù)管理辦法》《、中國(guó)互聯(lián)網(wǎng)絡(luò)域名注冊(cè)暫行管理辦法》和《互聯(lián)網(wǎng)站從事登載新聞業(yè)務(wù)管理暫行規(guī)定》等相關(guān)法律法規(guī),但是為了保證網(wǎng)絡(luò)安全運(yùn)行,還需要在加大法律法規(guī)力度的同時(shí),在全民范圍內(nèi)開展網(wǎng)絡(luò)安全教育和培訓(xùn),科普計(jì)算機(jī)網(wǎng)絡(luò)知識(shí),提高全民素質(zhì),給網(wǎng)絡(luò)計(jì)算機(jī)運(yùn)行提供一個(gè)相對(duì)良好的發(fā)展空間。
3.2采取有效的手段防止IP盜用的問(wèn)題
在現(xiàn)今的計(jì)算機(jī)網(wǎng)絡(luò)當(dāng)中,早已經(jīng)不存在一個(gè)IP絕對(duì)對(duì)應(yīng)一個(gè)專業(yè)用戶的情況,手機(jī)等電子產(chǎn)品涉足網(wǎng)絡(luò),無(wú)形中加大了黑客對(duì)計(jì)算機(jī)網(wǎng)絡(luò)入侵的風(fēng)險(xiǎn)。要針對(duì)性的解決這一問(wèn)題,可以嘗試著在路由器上同時(shí)捆綁IP和MAC地址,當(dāng)這兩者的信息不相符的時(shí)候,系統(tǒng)自發(fā)的進(jìn)行攔截或者提示警告。
關(guān)于對(duì)病毒的防范,是使得計(jì)算機(jī)網(wǎng)絡(luò)安全得到保障的重要技術(shù),總之病毒的惡意傳播對(duì)計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的安全性有極大的威脅作用,計(jì)算機(jī)病毒會(huì)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)的阻塞,系統(tǒng)的癱瘓以及文件信息的篡改等內(nèi)容造成很大的影響,從而危害了計(jì)算機(jī)網(wǎng)絡(luò)安全。病毒防范技術(shù)能更好地阻止病毒的傳播,還可以檢測(cè)到病毒的入侵,通常對(duì)這一技術(shù)的使用方法是在內(nèi)部的網(wǎng)絡(luò)中將每一個(gè)服務(wù)器、每一個(gè)主機(jī)上進(jìn)行病毒檢測(cè)軟件的安裝,一旦有病毒入侵的情況發(fā)生,就大力盡可能的將病毒消滅掉,從而達(dá)到防止其更進(jìn)一步的病毒傳播,對(duì)計(jì)算機(jī)網(wǎng)絡(luò)造成威脅。對(duì)于每一個(gè)病毒軟件來(lái)講,需要對(duì)其進(jìn)行的操作是為其進(jìn)行定期的病毒庫(kù)更新,還要周期性的做出病毒掃描,這樣作出一系列步驟的目的就是為了保證計(jì)算機(jī)網(wǎng)絡(luò)的安全性能以及數(shù)據(jù)信息的安全性能,避免由于病毒的傳播和威脅對(duì)計(jì)算機(jī)網(wǎng)絡(luò)造成的安全威脅情況的發(fā)生。
1.2網(wǎng)絡(luò)入侵檢測(cè)技術(shù)
網(wǎng)絡(luò)入侵檢測(cè)技術(shù)又叫做網(wǎng)絡(luò)實(shí)時(shí)監(jiān)控技術(shù),主要是針對(duì)網(wǎng)絡(luò)中的一些數(shù)據(jù)流信息做出相關(guān)的分析和檢查,之后將其與系統(tǒng)中所存儲(chǔ)記錄的相關(guān)的入侵行為的一些信息做出具體的比較,從而就可以根據(jù)相關(guān)數(shù)據(jù)做出判斷是否存在著入侵行為,當(dāng)所比較的內(nèi)容同入侵的行為表現(xiàn)出一致的特征時(shí),就應(yīng)當(dāng)做出一定的反應(yīng),類似向防火墻做出通知,使其將數(shù)據(jù)信息做出阻止,同時(shí)將其丟棄,還要使得防火墻對(duì)相關(guān)的訪問(wèn)控制權(quán)限做出一定的調(diào)整,最大程度上保證網(wǎng)絡(luò)的安全性能。網(wǎng)絡(luò)入侵檢測(cè)技術(shù)能夠?qū)W(wǎng)絡(luò)中的一些實(shí)時(shí)攻擊做出檢測(cè),從而在計(jì)算機(jī)在遭受非法攻擊之前就進(jìn)行阻攔操作,使得計(jì)算機(jī)網(wǎng)絡(luò)在最大程度上避免受到攻擊,無(wú)論是外部還是內(nèi)部,亦或錯(cuò)誤操作,總之,網(wǎng)絡(luò)入侵檢測(cè)技術(shù)是保證計(jì)算機(jī)網(wǎng)絡(luò)安全非常重要的一個(gè)方面,從而更好地發(fā)揮作用。
2、計(jì)算機(jī)網(wǎng)絡(luò)安全管理維護(hù)方法
2.1網(wǎng)絡(luò)安全管理
計(jì)算機(jī)網(wǎng)絡(luò)安全是有一定的脆弱性的,這一特性產(chǎn)生的原因是由計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的特點(diǎn)決定的,所以計(jì)算機(jī)網(wǎng)絡(luò)安全管理維護(hù)辦法對(duì)于計(jì)算機(jī)網(wǎng)絡(luò)而言意義重大,為了從最大程度上保障計(jì)算機(jī)網(wǎng)絡(luò)資源不被一些非法分子或者是用戶無(wú)意的非法使用,為了保障計(jì)算機(jī)網(wǎng)絡(luò)安全系統(tǒng)本身不輕易的被未經(jīng)授權(quán)的進(jìn)行訪問(wèn),為了保障計(jì)算機(jī)網(wǎng)絡(luò)安全管理相關(guān)信息的安全性、可靠性、機(jī)密性等,計(jì)算機(jī)網(wǎng)絡(luò)安全管理就必須對(duì)計(jì)算機(jī)安全性加大重視力度,從而使得計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)更好地為我們提供服務(wù)。
2.2網(wǎng)絡(luò)計(jì)費(fèi)管理
網(wǎng)絡(luò)計(jì)費(fèi)管理可謂非常重要的安全管理維護(hù)手段之余,通常應(yīng)用其記錄網(wǎng)絡(luò)資源的使用情況,其最終的目的是實(shí)現(xiàn)對(duì)于網(wǎng)絡(luò)操作費(fèi)用和代價(jià)的控制、監(jiān)測(cè),這一方法主要針對(duì)的是公共商業(yè)網(wǎng)絡(luò)。網(wǎng)絡(luò)計(jì)費(fèi)管理能夠?qū)⒂脩羲褂玫木W(wǎng)絡(luò)資源需要花費(fèi)的費(fèi)用和代價(jià)做出計(jì)算,同時(shí)還可對(duì)其所使用的資源做出記錄,這一管理維護(hù)方法可以限制用戶的最大消耗費(fèi)用,這就對(duì)于用戶過(guò)多占用網(wǎng)絡(luò)資源做出一定程度的控制,同時(shí)對(duì)于網(wǎng)絡(luò)的使用效率來(lái)說(shuō),也起到了一定的提高作用。除此之外,網(wǎng)絡(luò)計(jì)費(fèi)管理還可以將總計(jì)費(fèi)用做出計(jì)算。
2.3網(wǎng)絡(luò)故障管理和維護(hù)
故障管理可以說(shuō)是計(jì)算機(jī)網(wǎng)絡(luò)安全管理維護(hù)的最基本的操作之一。所有計(jì)算機(jī)網(wǎng)絡(luò)用戶都會(huì)希望有一個(gè)健康穩(wěn)定可靠地計(jì)算機(jī)網(wǎng)絡(luò),當(dāng)計(jì)算機(jī)網(wǎng)絡(luò)中的某一個(gè)組成部分發(fā)生故障時(shí),網(wǎng)絡(luò)管理器應(yīng)當(dāng)在第一時(shí)間將這一問(wèn)題解決掉,這種發(fā)生故障的情況,管理者應(yīng)當(dāng)首先將網(wǎng)絡(luò)修復(fù),使其處在維護(hù)狀態(tài),繼而在分析網(wǎng)絡(luò)故障發(fā)生的原因,做出相應(yīng)的故障管理和維護(hù)工作,通常分析故障并對(duì)其進(jìn)行維護(hù)的操作包括三個(gè)方面,分別是故障檢測(cè)、隔離操作以及糾正,最終使其正常的運(yùn)轉(zhuǎn),為廣大計(jì)算機(jī)網(wǎng)絡(luò)用戶帶來(lái)方便。
非法授權(quán)訪問(wèn)是指有些人利用調(diào)試計(jì)算機(jī)程序和熟練編寫程序的技巧非法獲得了對(duì)企業(yè)、公司或個(gè)人網(wǎng)絡(luò)文件的訪問(wèn)權(quán)限,侵入到其內(nèi)部網(wǎng)絡(luò)的一種違法犯罪行為。其侵入的目的主要是為了取得使用系統(tǒng)的寫作權(quán)、存儲(chǔ)權(quán)和訪問(wèn)權(quán)另外存儲(chǔ)內(nèi)容的權(quán)限,進(jìn)而作為其進(jìn)入其他系統(tǒng)的跳板,甚至蓄意破壞這個(gè)系統(tǒng),最終使得其喪失服務(wù)的能力。
1.2自然威脅因素
對(duì)于自然威脅,可能是由自然災(zāi)害、電磁輻射、網(wǎng)絡(luò)設(shè)備自然老化和惡劣的場(chǎng)地環(huán)境等引起的。這些偶然因素可能也會(huì)直接或間接影響到計(jì)算機(jī)網(wǎng)絡(luò)的安全。
1.3計(jì)算機(jī)中病毒的威脅
所謂計(jì)算機(jī)病毒是指在計(jì)算機(jī)的程序中插入能破壞計(jì)算機(jī)數(shù)據(jù)和功能,并影響計(jì)算機(jī)的正常使用且能自我進(jìn)行復(fù)制的一組指令或代碼。如常見的蠕蟲病毒,就是利用計(jì)算機(jī)中應(yīng)用系統(tǒng)和操作程序中的漏洞對(duì)其進(jìn)行了主動(dòng)的攻擊。此病毒在具有高破壞性、高傳播性和隱藏性極好的病毒通病的同時(shí),也具有自己特有的一些像只存在于內(nèi)存之中,從而對(duì)網(wǎng)絡(luò)造成拒絕服務(wù),以及會(huì)和黑客技術(shù)相結(jié)合的特征。除此之外,還有一些常見的極具破壞性的病毒,例如,意大利香腸病毒,有宏病毒等。
1.4木馬程序和后門的威脅
在最早的計(jì)算機(jī)被侵入開始,黑客就發(fā)展了“后門”這一技術(shù),并利用這一技術(shù),他們可以多次進(jìn)入系統(tǒng)。后門的功能有:使管理員喪失阻止種植者再次進(jìn)入該系統(tǒng)的權(quán)利;提高了種植者在系統(tǒng)中的隱蔽性;減少種植者非法進(jìn)入系統(tǒng)的時(shí)間。木馬,又被稱作特洛伊木馬,是后門程序中的一種特殊形式,是一種能使黑客遠(yuǎn)程控制計(jì)算機(jī)的工具,具有非授權(quán)性和高隱蔽性的特點(diǎn)。木馬中一般有兩個(gè)程序,一個(gè)是控制器的程序,另一個(gè)是服務(wù)器的程序。
2虛擬網(wǎng)絡(luò)的定義及其主要技術(shù)
2.1何為虛擬網(wǎng)絡(luò)技術(shù)
所謂虛擬網(wǎng)絡(luò)技術(shù),就是一種專用網(wǎng)絡(luò)技術(shù),即在公用的數(shù)據(jù)網(wǎng)絡(luò)中搭建出私有的數(shù)據(jù)網(wǎng)絡(luò)。用戶能在虛擬專用網(wǎng)絡(luò)中,對(duì)專有的局域網(wǎng)進(jìn)行虛擬,保證在不同地點(diǎn)的局域網(wǎng)中做到如同一個(gè)局域網(wǎng)絡(luò)一樣,以此來(lái)保證數(shù)據(jù)的安全傳輸。
2.2虛擬網(wǎng)絡(luò)中的主要技術(shù)
虛擬專用網(wǎng)絡(luò)所采用的技術(shù)主要有:隧道技術(shù)、加解密技術(shù)、密鑰管理技術(shù)和身份認(rèn)證技術(shù)。其中最為重要的核心技術(shù)就是隧道技術(shù)和加解密技術(shù)。①隧道技術(shù)。其傳播時(shí)是以數(shù)據(jù)包的形式對(duì)數(shù)據(jù)進(jìn)行傳播,不可能出現(xiàn)穩(wěn)定的網(wǎng)絡(luò)數(shù)據(jù)通道。但在其技術(shù)方面中,隧道技術(shù)就是將局域網(wǎng)數(shù)據(jù)包進(jìn)行重新的封裝。在此過(guò)程中,在數(shù)據(jù)包中要將路由信息添加進(jìn)去,能確保在封裝后的數(shù)據(jù)包在兩個(gè)虛擬專用網(wǎng)絡(luò)中通過(guò)互聯(lián)網(wǎng)的形式進(jìn)行傳遞,數(shù)據(jù)包在互聯(lián)網(wǎng)中的編輯路徑就被稱為隧道。②加解密技術(shù)。上面講到的隧道技術(shù)是僅僅應(yīng)用于兩點(diǎn)間的數(shù)據(jù)封裝和傳輸。如果沒有加解密技術(shù),若是虛擬專用網(wǎng)絡(luò)中傳輸?shù)臄?shù)據(jù)包被惡意破壞的人所攔截,里面的內(nèi)容就會(huì)被盜取。加密技術(shù)作為系統(tǒng)安全的一把鑰匙,是確保網(wǎng)絡(luò)安全的重要手段。加密技術(shù)對(duì)信息進(jìn)行加密的操作就是把原來(lái)的為明文件按照某種算法進(jìn)行處理的變?yōu)橐欢尾豢勺x的代碼,稱之為“密文”使其在輸入密鑰之后,才能顯示內(nèi)容的一種信息編碼形式。因而,加密技術(shù)對(duì)虛擬專用網(wǎng)絡(luò)技術(shù)而言,同樣很重要。③密鑰管理技術(shù)。如何確保在傳遞公用數(shù)據(jù)時(shí)在互聯(lián)中能夠安全進(jìn)行,是密鑰管理技術(shù)的重要任務(wù)。④身份證認(rèn)證技術(shù)。是在虛擬網(wǎng)絡(luò)技術(shù)中比較常見的一種認(rèn)證技術(shù),經(jīng)常采用的方式是為密碼和使用者的名稱進(jìn)行認(rèn)證。
3計(jì)算機(jī)網(wǎng)絡(luò)安全中虛擬網(wǎng)絡(luò)技術(shù)的應(yīng)用
3.1在企業(yè)合作客戶和企業(yè)間虛擬網(wǎng)絡(luò)技術(shù)的應(yīng)用
企業(yè)合作客戶和企業(yè)間經(jīng)常要共享很多的數(shù)據(jù),但同時(shí)企業(yè)又不希望企業(yè)合作客戶對(duì)企業(yè)內(nèi)部的所有網(wǎng)絡(luò)的數(shù)據(jù)進(jìn)行訪問(wèn)。因此,企業(yè)可以將要與企業(yè)合作客戶需要共享的數(shù)據(jù)存放在數(shù)據(jù)共享的文件夾中,通過(guò)信息防火墻隔斷企業(yè)的內(nèi)部數(shù)據(jù),其企業(yè)的合作客戶在登陸了虛擬專用網(wǎng)絡(luò)客戶端后,才能對(duì)此共享文件進(jìn)行訪問(wèn),且不會(huì)訪問(wèn)企業(yè)內(nèi)部間的數(shù)據(jù)。
3.2在遠(yuǎn)程分支部門和企業(yè)部門間虛擬網(wǎng)絡(luò)技術(shù)的應(yīng)用
此應(yīng)用的范圍也被叫做企業(yè)虛擬局域網(wǎng)。通過(guò)在計(jì)算機(jī)上的虛擬網(wǎng)絡(luò)技術(shù),將分布在各地的分支性企業(yè)機(jī)構(gòu)在局域網(wǎng)內(nèi)進(jìn)行連接,在最大程度上確保企業(yè)信息在網(wǎng)絡(luò)中的信息資源共享,此種局域網(wǎng)較適用于跨區(qū)域性或是跨國(guó)間的企業(yè)經(jīng)營(yíng)模式。硬件式的虛擬專用網(wǎng)絡(luò)網(wǎng)管是在虛擬網(wǎng)絡(luò)技術(shù)中比較常見的,它能將加密的密鑰存放在企業(yè)的內(nèi)存中,具有高速度的加密性,而且此種技術(shù)不易使密鑰發(fā)生損壞。由于是用于專門優(yōu)化企業(yè)網(wǎng)絡(luò)信息的傳輸模式,故其效率要比軟件的虛擬網(wǎng)絡(luò)技術(shù)要高得多。
3.3在遠(yuǎn)程員工進(jìn)而企業(yè)網(wǎng)之間虛擬網(wǎng)絡(luò)技術(shù)的應(yīng)用
網(wǎng)絡(luò)虛擬技術(shù)在此種模式中的應(yīng)用又被叫做遠(yuǎn)程訪問(wèn)式虛擬網(wǎng)絡(luò)技術(shù)。在應(yīng)用的方式上主要是采購(gòu)人員和企業(yè)銷售人員共同在企業(yè)系統(tǒng)中傳入信息,以此實(shí)現(xiàn)遠(yuǎn)程員工和其他企業(yè)間的信息與資源共享。其應(yīng)用的具體步驟是:以企業(yè)總部作為虛擬專用網(wǎng)的中心連接點(diǎn)的連接方式,在企業(yè)內(nèi)部設(shè)置一臺(tái)具有網(wǎng)絡(luò)虛擬功能的防火墻,當(dāng)做是企業(yè)的互聯(lián)網(wǎng)出口的網(wǎng)關(guān),移動(dòng)的業(yè)務(wù)網(wǎng)點(diǎn)和辦公用戶需通過(guò)虛擬網(wǎng)絡(luò)客戶端進(jìn)行登陸,在此方式下進(jìn)入防火墻設(shè)備中,并充分結(jié)合防火墻中復(fù)合型的虛擬網(wǎng)絡(luò)設(shè)備,是現(xiàn)在較為廣泛使用的一種虛擬網(wǎng)絡(luò)接入的設(shè)備,具有高安全性和低成本性的優(yōu)勢(shì)。
4虛擬網(wǎng)絡(luò)技術(shù)在計(jì)算機(jī)網(wǎng)絡(luò)安全中的應(yīng)用效果及發(fā)展趨勢(shì)
虛擬網(wǎng)絡(luò)技術(shù)在結(jié)合了企業(yè)信息化與寬帶技術(shù)下,在計(jì)算機(jī)網(wǎng)絡(luò)信息安全方面取得了良好的效果,企業(yè)的信息和資源安全得到了最大程度上的保障。隨著虛擬網(wǎng)絡(luò)技術(shù)的不斷成熟,有關(guān)產(chǎn)品的安全性、可靠性和穩(wěn)定性會(huì)得到更大程度上的提高。截至目前為止,電信行業(yè)逐漸處于低迷的狀態(tài),虛擬網(wǎng)絡(luò)技術(shù)正慢慢成為計(jì)算機(jī)網(wǎng)絡(luò)安全信息中的新亮點(diǎn),而且虛擬網(wǎng)絡(luò)技術(shù)在市場(chǎng)上所占據(jù)的市場(chǎng)份額也在逐年上升。在各類虛擬網(wǎng)絡(luò)技術(shù)的產(chǎn)品中,結(jié)合防火墻軟件的虛擬網(wǎng)絡(luò)技術(shù)產(chǎn)品和復(fù)合型的網(wǎng)絡(luò)技術(shù)產(chǎn)品逐漸成為計(jì)算機(jī)網(wǎng)絡(luò)中的熱點(diǎn)。
2.防火墻技術(shù)
在計(jì)算機(jī)的日常維護(hù)中,防火墻技術(shù)是比較常見的,也是用戶經(jīng)常使用的安全防護(hù)系統(tǒng)。在計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)中,它有特定的軟件保護(hù)模塊,充分發(fā)揮著安全部件的作用,對(duì)于計(jì)算機(jī)系統(tǒng)表現(xiàn)出來(lái)的異常狀況,它會(huì)在第一時(shí)間啟動(dòng)警報(bào)系統(tǒng),將異常信息及時(shí)反饋給用戶,或者上傳給網(wǎng)路監(jiān)護(hù)人員,及時(shí)采取相對(duì)應(yīng)的措施對(duì)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)予以保護(hù)。防火墻技術(shù),主要利用模糊數(shù)據(jù)庫(kù),來(lái)對(duì)外來(lái)者進(jìn)行控制和訪問(wèn),通過(guò)判斷其所執(zhí)行的網(wǎng)絡(luò)行為,來(lái)分析其目的或意圖,不需要進(jìn)行大量的網(wǎng)絡(luò)計(jì)算,及時(shí)攔截不正當(dāng)?shù)脑L問(wèn)行為,直接提高了計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的防控能力,在信息安全技術(shù)中,防火墻技術(shù)是最基礎(chǔ)也是最有效的。
3.信息安全掃描技術(shù)
在保護(hù)計(jì)算機(jī)網(wǎng)絡(luò)安全的措施中,信息安全掃描技術(shù)也是極其關(guān)鍵的。通過(guò)對(duì)全網(wǎng)系統(tǒng)給予有目的的安全掃描,對(duì)網(wǎng)絡(luò)運(yùn)行的狀態(tài),網(wǎng)路管理員可以及時(shí)準(zhǔn)確地了解,一旦發(fā)現(xiàn)安全泄露問(wèn)題,可以采取及時(shí)的補(bǔ)救措施。在計(jì)算機(jī)網(wǎng)絡(luò)信息安全中,安全掃描技術(shù)應(yīng)用的比較廣泛,可以從防火墻系統(tǒng)、主機(jī)操作系統(tǒng)、Web服務(wù)站點(diǎn)、局域網(wǎng)等方面給予安全監(jiān)控,對(duì)異常信息給予及時(shí)的檢測(cè),提高了系統(tǒng)安全性。
4.防止病毒入侵技術(shù)
在網(wǎng)絡(luò)信息安全中,病毒入侵對(duì)計(jì)算機(jī)系統(tǒng)的破壞性是極強(qiáng)的,根據(jù)前面所講述的,病毒具有很強(qiáng)的隱藏性,它會(huì)長(zhǎng)期潛伏在我們的計(jì)算機(jī)系統(tǒng)中,一旦不小心將病毒激活了,那么導(dǎo)致的破壞性是非常強(qiáng)的。所以加強(qiáng)防止病毒入侵技術(shù)是非常有必要的,用戶在使用計(jì)算機(jī)的過(guò)程中,在安裝殺毒軟件時(shí),要選擇正版的、專業(yè)的殺毒軟件;對(duì)于陌生的郵件,用戶要及時(shí)給予病毒查殺,有效防止病毒進(jìn)入計(jì)算機(jī)系統(tǒng)。
(二)礦井通風(fēng)網(wǎng)絡(luò)監(jiān)測(cè)系統(tǒng)在煤礦安全管理中的應(yīng)用。礦井通風(fēng)網(wǎng)絡(luò)監(jiān)測(cè)系統(tǒng)在煤礦安全管理中的應(yīng)用過(guò)程是,利用計(jì)算機(jī)技術(shù)對(duì)監(jiān)測(cè)到的參數(shù)數(shù)據(jù)進(jìn)行解算,評(píng)價(jià)礦井通風(fēng)網(wǎng)絡(luò)系統(tǒng)的工作效果,對(duì)如何更好的優(yōu)化系統(tǒng)提供寶貴的意見等。主要特點(diǎn)是網(wǎng)絡(luò)技術(shù)和計(jì)算機(jī)模擬技術(shù)的應(yīng)用。此外,由于該系統(tǒng)與瓦斯檢測(cè)系統(tǒng)的結(jié)構(gòu)較為相似,國(guó)內(nèi)很多煤礦企業(yè)在利用計(jì)算機(jī)技術(shù)進(jìn)行安全管理時(shí),經(jīng)常將兩個(gè)系統(tǒng)整合。
二、計(jì)算機(jī)技術(shù)在煤礦安全管理中的發(fā)展趨勢(shì)
(一)選擇合適的系統(tǒng)類型。計(jì)算機(jī)技術(shù)開發(fā)安全管理系統(tǒng)的類型較多,有自主開發(fā)、委托開發(fā)、聯(lián)合開發(fā)等,各個(gè)煤礦企業(yè)要根據(jù)自身發(fā)展的情況來(lái)選擇合適的系統(tǒng)類型。選擇的原則是先進(jìn)性與成熟性、安全性與傳遞性、共享性與實(shí)效性。同時(shí),計(jì)算機(jī)安全信息管理系統(tǒng)的構(gòu)建要與國(guó)家的規(guī)章制度相符,要與本企業(yè)原有信息系統(tǒng)兼容。
(二)加強(qiáng)信息標(biāo)準(zhǔn)化建設(shè)。這是煤礦安全信息化管理的基礎(chǔ)工作,是安全信息管理系統(tǒng)的基本組成。加強(qiáng)信息標(biāo)準(zhǔn)化建設(shè),要求煤礦企業(yè)在國(guó)家標(biāo)準(zhǔn)、行業(yè)規(guī)范的基礎(chǔ)上對(duì)信息文檔標(biāo)準(zhǔn)、信息分類進(jìn)行規(guī)范,以實(shí)現(xiàn)信息內(nèi)容的系統(tǒng)化、信息形式的標(biāo)準(zhǔn)化、信息傳遞的規(guī)范化,提高信息資源的利用率。
(三)強(qiáng)化組織領(lǐng)導(dǎo)。以計(jì)算機(jī)技術(shù)為基礎(chǔ)的數(shù)字化管理是提高煤炭企業(yè)安全管理生產(chǎn)和安全管理水平的重要手段,企業(yè)的管理者要充分意識(shí)到這點(diǎn),從實(shí)際出發(fā)加強(qiáng)企業(yè)的安全管理工作,進(jìn)而實(shí)現(xiàn)安全管理的規(guī)范化和科學(xué)化。同時(shí),企業(yè)領(lǐng)導(dǎo)要在安全管理基礎(chǔ)上,進(jìn)行技術(shù)研發(fā),將計(jì)算機(jī)技術(shù)廣泛科學(xué)的應(yīng)用到煤礦安全管理中,實(shí)現(xiàn)管理和技術(shù)的創(chuàng)新。
(四)建設(shè)強(qiáng)有力的安全管理人才隊(duì)伍。煤礦安全管理工作是一項(xiàng)工期長(zhǎng)、內(nèi)容復(fù)雜等系統(tǒng)工程,具有跨行業(yè)、跨部門的特點(diǎn),在生產(chǎn)、銷售、采購(gòu)、財(cái)務(wù)等多個(gè)部門都有涉及[2]。這就需要一支強(qiáng)有力的煤礦安全管理人才隊(duì)伍。因此,煤礦企業(yè)要不斷加強(qiáng)對(duì)安全管理工作人員的計(jì)算機(jī)能力和業(yè)務(wù)素質(zhì)的培訓(xùn),為煤礦安全信息管理工作的順利開展打下堅(jiān)實(shí)的基礎(chǔ)。
計(jì)算機(jī)網(wǎng)絡(luò)之間的聯(lián)系比較緊密,一旦出現(xiàn)較為嚴(yán)重的病毒,勢(shì)必會(huì)在計(jì)算機(jī)網(wǎng)絡(luò)之間大范圍的傳播,造成大范圍的計(jì)算機(jī)癱瘓。例如,以往的熊貓燒香病毒,就對(duì)計(jì)算機(jī)網(wǎng)絡(luò)造成了很大的傷害,其造成的直接經(jīng)濟(jì)損失和間接經(jīng)濟(jì)損失,是無(wú)法估量的。日后,應(yīng)首先在計(jì)算機(jī)病毒的防護(hù)工作中努力。第一,必須對(duì)計(jì)算機(jī)操作系統(tǒng)采取合理的防病毒措施,有效的維護(hù)好計(jì)算機(jī)的信息安全。目前,我國(guó)很多的科技企業(yè),在該方面都做到了理想的效果,突出的有360、金山、騰訊等,這些企業(yè)在病毒防護(hù)方面,能夠?qū)崿F(xiàn)實(shí)時(shí)查殺,并且可以為用戶提供最新的病毒流行趨勢(shì)和各項(xiàng)信息,防止用戶在病毒感染后才了解到問(wèn)題的嚴(yán)重性。第二,應(yīng)在計(jì)算機(jī)的操作系統(tǒng)上進(jìn)行努力,盡量的穩(wěn)定系統(tǒng),減少各方面的漏洞。該方面的工作需要系統(tǒng)者以及維護(hù)者進(jìn)行共同努力?,F(xiàn)階段所使用的系統(tǒng),多數(shù)都是Windos系統(tǒng),微軟方面給予的維護(hù),將是主要的計(jì)算機(jī)病毒防護(hù),而金山、騰訊一類的科技企業(yè),也要進(jìn)行實(shí)時(shí)更新與防護(hù)。
1.2計(jì)算機(jī)信息安全技術(shù)
近年來(lái),我國(guó)對(duì)各種影響安全的信息因素都開展大量的計(jì)算機(jī)信息安全技術(shù)進(jìn)行防護(hù)。目前,我國(guó)的計(jì)算機(jī)信息安全技術(shù)體系相對(duì)完善,其包括的內(nèi)容也比較廣泛,有實(shí)時(shí)的掃描技術(shù)、檢測(cè)技術(shù)、防火墻等等。在計(jì)算機(jī)信息安全技術(shù)實(shí)施過(guò)程中,比較重要的一個(gè)對(duì)象就是社會(huì)上的廣大企業(yè)。從客觀的角度來(lái)看,企業(yè)需要建立完善的信息安全管理和防護(hù)制度,提高系統(tǒng)管理工作人員人員技術(shù)水平和職業(yè)道德素質(zhì)。對(duì)重要的機(jī)密信息進(jìn)行嚴(yán)格的開機(jī)查毒,及時(shí)地備份重要數(shù)據(jù),對(duì)網(wǎng)站訪問(wèn)進(jìn)行有效地控制,實(shí)現(xiàn)信息安全的防范和保護(hù);對(duì)數(shù)據(jù)庫(kù)進(jìn)行備份和恢復(fù);實(shí)現(xiàn)防護(hù)和管理數(shù)據(jù)的完整性。利用數(shù)據(jù)流加密技術(shù)、公鑰密碼體制、單鑰密碼體制等密碼技術(shù)劉信息進(jìn)行安全管理,保護(hù)信息的安全。切斷傳播途徑,對(duì)感染的計(jì)算機(jī)進(jìn)行徹底性查毒,不使用來(lái)路不明的程序、軟盤等,不隨意打開可疑的郵件等。
2.提高信息安全管理人員的技術(shù)防護(hù)水平
由于目前國(guó)家與社會(huì),對(duì)計(jì)算機(jī)信息安全技術(shù)以及防護(hù)措施比較重視,因此投入了大量的時(shí)間與精力。就目前的情況來(lái)看,計(jì)算機(jī)信息安全技術(shù)無(wú)法脫離人的操作,所以,未來(lái)還要在信息安全管理人員方面努力,通過(guò)一系列的手段和措施,提高他們的技術(shù)防護(hù)水平。首先,應(yīng)對(duì)信息安全管理人員進(jìn)行廣泛的培訓(xùn),幫助其樹立一個(gè)正確的工作態(tài)度,并且擁有熟練的技術(shù)防護(hù)水平,這樣才能獲得理想的工作成果。第二,所有的信息安全管理人員,必須通力協(xié)作,共同對(duì)付各種侵?jǐn)_和襲擊,以此來(lái)實(shí)現(xiàn)主觀上的防護(hù)水平提升。
1.1云計(jì)算數(shù)據(jù)應(yīng)用系統(tǒng)模型
云計(jì)算的平臺(tái)構(gòu)架主要技術(shù)有并行編程的模式,分布式文件系統(tǒng),數(shù)據(jù)處理模型。其層次如圖1所示。云計(jì)算的數(shù)據(jù)應(yīng)用共分為三個(gè)層次:應(yīng)用層、索引層和數(shù)據(jù)存儲(chǔ)層。同時(shí)要了解云計(jì)算數(shù)據(jù)應(yīng)用系統(tǒng)的三個(gè)要素:用戶、應(yīng)用服務(wù)器和數(shù)據(jù)中心。這三個(gè)要素各有著不同的功能,用戶的功能是存儲(chǔ)數(shù)據(jù),在數(shù)據(jù)計(jì)算的基礎(chǔ)上,計(jì)算個(gè)體用戶和組織用戶的數(shù)據(jù)。應(yīng)用服務(wù)器的功能是維護(hù)云計(jì)算的系統(tǒng)。數(shù)據(jù)中心的功能是存貯實(shí)際的數(shù)據(jù)信息。但是,在云計(jì)算數(shù)據(jù)應(yīng)用系統(tǒng)模型中,存在著很大的安全威脅,主要是來(lái)自傳統(tǒng)數(shù)據(jù)的威脅,容易受到影響的對(duì)象有客戶端、主從結(jié)構(gòu)和病毒的傳播,通信的安全性。其中,病毒的傳播主要是通過(guò)互聯(lián)網(wǎng)的數(shù)據(jù)交易服務(wù),病毒侵入計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng),它的破壞性遠(yuǎn)遠(yuǎn)大于單機(jī)系統(tǒng),用戶也很難進(jìn)行防范。現(xiàn)在的互聯(lián)網(wǎng)中,病毒一般有隱蔽性,傳播速度也很快。另外,病毒的制造技術(shù)也越來(lái)越高級(jí),不僅可以破壞用戶的程序,還可以竊取信息,造成系統(tǒng)的交叉感染。這種感傳染性的病毒危害性非常大。對(duì)于通信故障,網(wǎng)絡(luò)中通常分為兩種類型的安全攻擊類型:主動(dòng)攻擊和被動(dòng)攻擊。常見的攻擊手段有偷竊、分析、冒充、篡改。對(duì)于數(shù)據(jù)安全來(lái)說(shuō),除了上述的數(shù)據(jù)安全,還有新數(shù)據(jù)的安全威脅,主要表現(xiàn)在幾個(gè)方面:保密失效威脅、分布式可用威脅、動(dòng)態(tài)完整性威脅。
1.2云計(jì)算數(shù)據(jù)安全模型
典型云計(jì)算數(shù)據(jù)技術(shù)如圖2所示。該數(shù)據(jù)安全模型主要分三個(gè)層次:第一層的功能是負(fù)責(zé)驗(yàn)證用戶的身份,保證云計(jì)算中數(shù)據(jù)的安全;第二層的功能是負(fù)責(zé)對(duì)用戶的數(shù)據(jù)進(jìn)行保密處理,保護(hù)用戶的隱私;第三層的功能是恢復(fù)用戶誤刪的數(shù)據(jù),是系統(tǒng)保護(hù)用戶數(shù)據(jù)的最后一道防線。這三層結(jié)構(gòu)是相互聯(lián)系,層層深入。首先要驗(yàn)證用戶的身份,保證用戶的數(shù)據(jù)信息不被篡改。如果非法用戶進(jìn)入的系統(tǒng),則進(jìn)入系統(tǒng)后還要經(jīng)過(guò)加密保護(hù)和防御系統(tǒng)。最后是文件恢復(fù)的層次,這一層次可以幫助用戶在數(shù)據(jù)受損的情況下修復(fù)數(shù)據(jù)。
2多維免疫的云數(shù)據(jù)安全
2.1多維免疫算法
多維免疫算法的組成主要依靠生物原理、免疫系統(tǒng)的多維模型、多維免疫的基本原則組成。其中,生物原理是把生物學(xué)的理論應(yīng)用在云計(jì)算中。人工免疫系統(tǒng)發(fā)展到現(xiàn)在,在免疫能力的發(fā)揮方面有了很大的發(fā)展。免疫能力的增長(zhǎng)是一個(gè)漫長(zhǎng)的過(guò)程,后天的免疫的生成更是一個(gè)艱難的過(guò)程。在一個(gè)系統(tǒng)生成初期,完全沒有后天的免疫能力,但是隨著身體的成長(zhǎng),免疫細(xì)胞逐漸增多,免疫系統(tǒng)也開始形成。多維免疫系統(tǒng)的形成也是這樣的。
2.2多維免疫的數(shù)據(jù)安全原理
阻礙多維免疫的數(shù)據(jù)安全的因素主要有不可靠網(wǎng)絡(luò)、節(jié)點(diǎn)故障、超大規(guī)模的用戶訪問(wèn)、數(shù)據(jù)更新引起的數(shù)據(jù)不一致性等。為了提高數(shù)據(jù)管理的安全性,云計(jì)算為用戶提供了一個(gè)一致的入口,只有向用戶提供透明的文件,進(jìn)行文件數(shù)據(jù)的定位數(shù)據(jù)選擇。對(duì)于數(shù)據(jù)管理服務(wù),應(yīng)該注意,這項(xiàng)服務(wù)是連接用戶和系統(tǒng)的。應(yīng)用服務(wù)器和數(shù)據(jù)中心共同組成了云計(jì)算數(shù)據(jù)應(yīng)用系統(tǒng)。應(yīng)用服務(wù)器主要目的是方便用戶訪問(wèn)歷史和相關(guān)的文件信息。
2.3多維免疫的云數(shù)據(jù)安全策略
主要包括文件分布的策略,HDFS文件冗余度計(jì)算,多維免疫的文件分布,數(shù)據(jù)塊選擇機(jī)制等。對(duì)于云計(jì)算中的用戶文件,需要考慮到數(shù)據(jù)塊的數(shù)量分布、數(shù)據(jù)塊的顆粒度和數(shù)據(jù)庫(kù)的創(chuàng)建時(shí)間。多維免疫的文件分布中,首先要掌握文件分布的原理,多維免疫算法和云計(jì)算中文件的創(chuàng)建和文件塊的分配法是一致的。