首頁 > 優(yōu)秀范文 > 計(jì)算機(jī)網(wǎng)絡(luò)安全的特征
時(shí)間:2023-06-20 18:03:36
序論:速發(fā)表網(wǎng)結(jié)合其深厚的文秘經(jīng)驗(yàn),特別為您篩選了11篇計(jì)算機(jī)網(wǎng)絡(luò)安全的特征范文。如果您需要更多原創(chuàng)資料,歡迎隨時(shí)與我們的客服老師聯(lián)系,希望您能從中汲取靈感和知識(shí)!
關(guān)鍵詞:
計(jì)算機(jī);網(wǎng)絡(luò)安全;發(fā)展;趨勢(shì)
近年來,互聯(lián)網(wǎng)的發(fā)展取得了顯著成就,計(jì)算機(jī)網(wǎng)絡(luò)也隨之被應(yīng)用于社會(huì)的各個(gè)領(lǐng)域之中。無論是人們的學(xué)習(xí)、工作還是生活,都越來越離不開計(jì)算機(jī),而計(jì)算機(jī)網(wǎng)絡(luò)給人們生活所帶來的便利也是顯而易見的。但是,因計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用而產(chǎn)生的各種安全問題數(shù)量也在逐漸呈上升趨勢(shì),因信息泄露而造成財(cái)產(chǎn)損失的狀況時(shí)有發(fā)生。以此,加強(qiáng)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全的重視就顯得尤為必要。
1計(jì)算機(jī)網(wǎng)絡(luò)安全的特點(diǎn)
對(duì)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)中的各種軟硬件和數(shù)據(jù)進(jìn)行保護(hù),使其不被遭到蓄意破壞而導(dǎo)致信息泄露,進(jìn)而維護(hù)計(jì)算機(jī)的正常運(yùn)行,是計(jì)算機(jī)網(wǎng)絡(luò)安全的最主要內(nèi)容。通常情況下,計(jì)算機(jī)網(wǎng)絡(luò)安全具備如下特點(diǎn)。
1.1多元性是指對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全的影響因素是多元的。在具體實(shí)踐中,不難發(fā)現(xiàn),人為因素、自然因素、病毒侵襲以及硬件威脅等因素都會(huì)對(duì)計(jì)算機(jī)的網(wǎng)絡(luò)安全造成影響。
1.2嚴(yán)重性是指其破壞程度是非常嚴(yán)重的。計(jì)算機(jī)網(wǎng)絡(luò)是進(jìn)行信息傳輸?shù)妮d體,而其所涉及的各種利益也是無法估量的,一旦計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)遭到破壞,那些有價(jià)值的信息就很有可能被泄露出去,便會(huì)造成巨大經(jīng)濟(jì)損失,嚴(yán)重者甚至?xí)<皞€(gè)人的人身安全。
1.3壁壘性是指其安全預(yù)防的壁壘性??v觀最近幾年的發(fā)展,計(jì)算機(jī)技術(shù)的門檻變得越來越低,但是病毒技術(shù)的制作和傳播卻相對(duì)有了一定提升,計(jì)算機(jī)預(yù)防病毒侵襲的難度也越來越大,很多普通的用戶都受到了一定傷害。
2影響計(jì)算機(jī)網(wǎng)絡(luò)安全的因素
影響計(jì)算機(jī)網(wǎng)絡(luò)安全的因素并不是單一的,各種確定的和不確定的因素都有可能對(duì)計(jì)算機(jī)網(wǎng)絡(luò)的安全造成一定程度的影響,這些影響因素可以概括為如下幾點(diǎn)。
2.1計(jì)算機(jī)侵襲病毒因?yàn)榍忠u計(jì)算機(jī)網(wǎng)絡(luò)的病毒種類較非常多,已經(jīng)有泛濫成災(zāi)的趨勢(shì)。這些病毒會(huì)通過某種途徑隱藏于計(jì)算機(jī)的程序之中,當(dāng)計(jì)算機(jī)中的某些條件滿足了病毒運(yùn)行時(shí),這些病毒就會(huì)被激活,進(jìn)而使得用戶的計(jì)算機(jī)遭到蓄意篡改和破壞等傷害。木馬病毒、文件病毒等都是較為常見的計(jì)算機(jī)病毒,一旦計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)遭到病毒攻擊,那些儲(chǔ)存于計(jì)算機(jī)網(wǎng)絡(luò)當(dāng)中的重要信息就會(huì)被泄露出去,最終對(duì)計(jì)算機(jī)網(wǎng)絡(luò)用戶造成了傷害。
2.2網(wǎng)絡(luò)系統(tǒng)設(shè)計(jì)網(wǎng)絡(luò)系統(tǒng)本身的設(shè)計(jì)也會(huì)對(duì)網(wǎng)絡(luò)計(jì)算機(jī)安全造成一定影響。部分電腦在被設(shè)計(jì)時(shí),便沒有充分對(duì)其科學(xué)合理性和安全性加以考慮,在投入使用時(shí),就很容易產(chǎn)生安全漏洞,這些漏洞就為計(jì)算機(jī)網(wǎng)絡(luò)安全埋下了隱患。
2.3網(wǎng)絡(luò)結(jié)構(gòu)如果對(duì)網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)的設(shè)計(jì)不夠科學(xué)合理,便很有可能會(huì)影響網(wǎng)絡(luò)通信系統(tǒng)的正常運(yùn)行,因?yàn)槿绻渲幸慌_(tái)計(jì)算機(jī)遭到破壞,那么整個(gè)局域網(wǎng)都會(huì)受到影響。這個(gè)時(shí)候,計(jì)算機(jī)網(wǎng)絡(luò)安全的安全防御性能就會(huì)較弱,很難抵御病毒的入侵或其他外部的攻擊行為,不少重要信息數(shù)據(jù)因此而被泄露或丟失。
2.4網(wǎng)管機(jī)制不健全在對(duì)計(jì)算機(jī)網(wǎng)絡(luò)進(jìn)行維護(hù)管理時(shí),如果沒有一個(gè)明確的監(jiān)督機(jī)構(gòu)和評(píng)價(jià)體系,就會(huì)讓網(wǎng)絡(luò)管理員相關(guān)工作的開展變得消極,因?yàn)槠洳⒉幻靼鬃约旱穆氊?zé)所在,這也為網(wǎng)絡(luò)安全埋下了安全隱患。
2.5計(jì)算機(jī)網(wǎng)絡(luò)黑客的惡意攻擊行為也會(huì)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)的安全造成一定影響
3我國(guó)計(jì)算機(jī)網(wǎng)絡(luò)安全的發(fā)展現(xiàn)狀
3.1目前計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)的分類就目前而言,我國(guó)最普遍使用的網(wǎng)絡(luò)安全技術(shù)有三種,如下所示。
3.1.1網(wǎng)絡(luò)數(shù)據(jù)加密技術(shù)該技術(shù)主要是通過密鑰或密函的方式保護(hù)計(jì)算機(jī)網(wǎng)絡(luò)信息數(shù)據(jù)。無論是信息數(shù)據(jù)的接收者還是發(fā)送者,都必須要利用密鑰或者密函,同時(shí)管理互聯(lián)網(wǎng)中的各種相關(guān)信息數(shù)據(jù)。用戶在對(duì)網(wǎng)絡(luò)數(shù)據(jù)加密以后,便能實(shí)現(xiàn)對(duì)網(wǎng)絡(luò)信息數(shù)據(jù)的保護(hù)。并且,加密技術(shù)還能夠?qū)τ脩舻恼鎸?shí)信息數(shù)據(jù)進(jìn)行獲取。而要實(shí)現(xiàn)與數(shù)據(jù)信息的聯(lián)通,也必須要通過用戶的真實(shí)數(shù)據(jù)才行,如此一來,便能夠?qū)W(wǎng)絡(luò)信息數(shù)據(jù)進(jìn)行動(dòng)態(tài)的保護(hù)。密鑰和密函這樣的網(wǎng)絡(luò)數(shù)據(jù)加密技術(shù)不除了夠防止用戶的信息泄露,使互聯(lián)網(wǎng)安全技術(shù)穩(wěn)定性提高之外,還能夠使計(jì)算機(jī)網(wǎng)絡(luò)安全的安全性得到提升。
3.1.2網(wǎng)絡(luò)防火墻技術(shù)防火墻技術(shù)也是實(shí)現(xiàn)網(wǎng)絡(luò)信息安全的一種重要安全技術(shù),能夠?qū)ヂ?lián)網(wǎng)之間的各種信息通訊行為進(jìn)行監(jiān)督和管理。從某種意義上講,防火墻技術(shù)就是一種能夠?yàn)榭尚湃尉W(wǎng)絡(luò)開路,而為不信任網(wǎng)絡(luò)添設(shè)屏障的技術(shù),進(jìn)而實(shí)現(xiàn)對(duì)影響計(jì)算機(jī)網(wǎng)絡(luò)安全性和穩(wěn)定性因素的有效控制。當(dāng)有病毒或者黑客入侵計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)時(shí),防火墻便能夠?qū)λWo(hù)的數(shù)據(jù)進(jìn)行阻攔,以限制其和互聯(lián)網(wǎng)之間的訪問,進(jìn)而使其躲避那些有可能的來自互聯(lián)網(wǎng)的各種攻擊,有效保護(hù)計(jì)算機(jī)網(wǎng)絡(luò)信息數(shù)據(jù)安全。可見,對(duì)防火墻技術(shù)而言,其關(guān)鍵就在于內(nèi)網(wǎng)和外網(wǎng)之間所設(shè)置的屏障,這一屏障能夠?qū)?nèi)網(wǎng)的安全進(jìn)行有效保護(hù)。比如,用戶通過互聯(lián)網(wǎng)傳輸數(shù)據(jù)時(shí),防火墻就會(huì)按照用戶所設(shè)定的程序或軟件監(jiān)控那些正在傳輸?shù)臄?shù)據(jù),一旦有網(wǎng)絡(luò)攻擊出現(xiàn),便會(huì)立即啟用防火墻,將其攔截在外,進(jìn)而防止互聯(lián)網(wǎng)中的重要信息數(shù)據(jù)被泄露出去,以實(shí)現(xiàn)對(duì)用戶信息安全的保護(hù)。
3.1.3數(shù)據(jù)備份恢復(fù)技術(shù)數(shù)據(jù)信息對(duì)互聯(lián)網(wǎng)的運(yùn)行和發(fā)展發(fā)揮著非常重大的作用,如果沒有對(duì)數(shù)據(jù)進(jìn)行備份,或者沒有使用數(shù)據(jù)恢復(fù)技術(shù),那么儲(chǔ)存在互聯(lián)網(wǎng)中的各種信息數(shù)據(jù)就不能夠得到有效保護(hù)。當(dāng)這些信息數(shù)據(jù)遭到蓄意破壞或者直接丟失之時(shí),如果數(shù)據(jù)不能夠恢復(fù),則將會(huì)給用戶帶來極大的損失。因此,對(duì)計(jì)算機(jī)網(wǎng)絡(luò)中的數(shù)據(jù)進(jìn)行備份和恢復(fù)操作時(shí)非常有必要的。因此便有了數(shù)據(jù)備份和恢復(fù)技術(shù),其就是利用較為先進(jìn)的各種網(wǎng)絡(luò)技術(shù),保護(hù)計(jì)算機(jī)網(wǎng)絡(luò)中的各種信息數(shù)據(jù)。該技術(shù)是將一些重要的網(wǎng)絡(luò)信息數(shù)據(jù)存儲(chǔ)至計(jì)算機(jī)硬盤之中,計(jì)算機(jī)的服務(wù)器磁盤陣列便會(huì)對(duì)這些信息數(shù)據(jù)自動(dòng)進(jìn)行備份,就算是系統(tǒng)崩潰或者被意外丟失,服務(wù)器也能夠?qū)⑦@些信息數(shù)據(jù)恢復(fù)到之前的狀態(tài)。所以,廣大用戶還是要對(duì)那些比較重要的數(shù)據(jù)進(jìn)行備份,以免重大意外造成重要數(shù)據(jù)數(shù)據(jù)丟失的情況發(fā)生。
3.1.4入侵檢測(cè)技術(shù)在計(jì)算機(jī)網(wǎng)絡(luò)安全的防范領(lǐng)域,入侵檢測(cè)技術(shù)也是一種必不可少的網(wǎng)絡(luò)安全防范技術(shù)。其中的IDS入侵檢測(cè)系統(tǒng)能夠監(jiān)測(cè)和控制網(wǎng)絡(luò)的各種進(jìn)入和出入行為,并且,對(duì)其所實(shí)施的管理和控制都是自動(dòng)化的。該技術(shù)在對(duì)計(jì)算機(jī)中的網(wǎng)絡(luò)信息進(jìn)行監(jiān)控的過程中,一旦發(fā)現(xiàn)又可以行為存在,該技術(shù)便會(huì)限制其行為,自動(dòng)對(duì)那些可能引起風(fēng)險(xiǎn)的因素進(jìn)行分析,隔斷所有存在安全隱患的信號(hào),做出及時(shí)預(yù)警,以使相關(guān)人員引起高度重視。在具體的防范過程中,經(jīng)常會(huì)收到一些存在安全隱患的郵件,這些郵件中所存在的猜測(cè)口令便很有可能成為破壞計(jì)算機(jī)網(wǎng)絡(luò)安全的因素。而一旦計(jì)算機(jī)這樣的情況出現(xiàn),該技術(shù)就能夠及時(shí)地作出相應(yīng),采取相應(yīng)措施加以應(yīng)對(duì),并根據(jù)所存在的安全風(fēng)險(xiǎn)類型出示預(yù)警,將這些具有風(fēng)險(xiǎn)的因素限制于網(wǎng)絡(luò)之外,進(jìn)而保障計(jì)算機(jī)網(wǎng)絡(luò)的安全。
3.2現(xiàn)有計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)的局限性計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)的類型不同,其所發(fā)揮的功能也就不同,但這些技術(shù)都有一個(gè)共同點(diǎn),即對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全進(jìn)行保護(hù),對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全的發(fā)展發(fā)揮著至關(guān)重要的作用。但是,由于技術(shù)本身和其他外在因素的影響,我國(guó)現(xiàn)有的計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)仍舊存在一定的局限性,具體如下。(1)對(duì)網(wǎng)絡(luò)數(shù)據(jù)加密技術(shù)而言,該技術(shù)主要分為兩種,一是磁盤加密技術(shù),二是文檔加密技術(shù),但無論是其中哪一種,都不可避免地存在不穩(wěn)定的加密弊端,進(jìn)而無法對(duì)其信息數(shù)據(jù)保密屬性進(jìn)行有效判斷,直接影響信息數(shù)據(jù)的安全性。(2)對(duì)網(wǎng)絡(luò)防火墻技術(shù)而言,其局限性主要體現(xiàn)在計(jì)算機(jī)的內(nèi)部互聯(lián)網(wǎng)網(wǎng)絡(luò)之上,該技術(shù)對(duì)互聯(lián)網(wǎng)內(nèi)網(wǎng)和外網(wǎng)之間所存在差異的辨別程度較低,所以,如果用戶僅僅只依靠防火墻技術(shù)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)進(jìn)行保護(hù),是很難保障其安全的。就算一些用戶使用了防火墻技術(shù),但是由于其對(duì)該技術(shù)的了解并不深入,即便防火墻攔截了相關(guān)的懷疑網(wǎng)站,還是有部分用戶選擇忽略,仍舊允許其進(jìn)入,最終造成了信息泄露的后果。(3)對(duì)計(jì)算機(jī)備份和恢復(fù)技術(shù)而言,盡管該技術(shù)能夠保證一些重要的數(shù)據(jù)信息不被丟失,但是其在具體的運(yùn)行過程中抵御風(fēng)險(xiǎn)的能力仍舊偏低。通常情況下,普通用戶都不會(huì)對(duì)信息數(shù)據(jù)進(jìn)行備份,不僅僅是因?yàn)槿藗兊男畔?shù)據(jù)安全意識(shí)不強(qiáng),還因?yàn)樵摷夹g(shù)的普及和應(yīng)用程度不高。(4)對(duì)入侵檢測(cè)系統(tǒng)而言,其局限性也是不可忽略的。盡管入侵檢測(cè)系統(tǒng)的所發(fā)揮的信息數(shù)據(jù)保護(hù)作用很大,但是因?yàn)橐恍┞﹫?bào)和誤報(bào)的情況存在,并且還不能夠?qū)_攻擊位置進(jìn)行確定,也沒有較為完善的攻擊管理機(jī)制,所以其在計(jì)算機(jī)網(wǎng)絡(luò)安全控制的有效性上尚有很大的發(fā)展空間。
4我國(guó)計(jì)算機(jī)網(wǎng)絡(luò)安全的未來趨勢(shì)
4.1對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全內(nèi)容的分析將會(huì)更加深入互聯(lián)網(wǎng)技術(shù)的快速發(fā)展使得各種網(wǎng)絡(luò)安全威脅隨之產(chǎn)生,因此,要想實(shí)現(xiàn)對(duì)網(wǎng)絡(luò)安全的保護(hù),就必須要提高計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)水平。為了實(shí)現(xiàn)這一目標(biāo),我國(guó)計(jì)算機(jī)網(wǎng)絡(luò)安全的未來發(fā)展趨勢(shì)一定會(huì)朝著更好的方向發(fā)展。就目前而言,我國(guó)的網(wǎng)絡(luò)安全技術(shù)之所以存在如此多的缺陷,主要原因是因?yàn)樵谘邪l(fā)該技術(shù)時(shí),對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全的內(nèi)容的分析還比較欠缺,不夠深入。因此,必須要加強(qiáng)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)的識(shí)別。而要實(shí)現(xiàn)這一目的,首先就必須要計(jì)算機(jī)的安全防護(hù)內(nèi)容為出發(fā)點(diǎn),對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù)的匹配特征和各種安全行為進(jìn)行深入的分析。在特征庫簽名基礎(chǔ)上所進(jìn)行的深度報(bào)文的特征匹配是目前較為常用的安全防護(hù)分析法之一。該方法主要指有針對(duì)性地對(duì)報(bào)文的各種深度內(nèi)容進(jìn)行分析,以掌握與網(wǎng)絡(luò)安全攻擊行為有關(guān)的特征。在通過特征庫對(duì)這些網(wǎng)絡(luò)攻擊內(nèi)容進(jìn)行匹配搜索,匹配搜索完成之后,在采取相應(yīng)的防御措施加以應(yīng)對(duì)。另外,以網(wǎng)絡(luò)行為為基礎(chǔ)的模型學(xué)習(xí)和安全防護(hù)智能分析也是一種非常不錯(cuò)的安全技術(shù)手段。該方式既能夠?qū)Ω鞣N特征化網(wǎng)絡(luò)行為進(jìn)行模擬,又能夠?qū)ζ涓鞣N行為的特征進(jìn)行分析,進(jìn)而對(duì)所了解的網(wǎng)絡(luò)攻擊行為作出提前預(yù)警,以實(shí)現(xiàn)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的有效保護(hù)。
4.2將會(huì)構(gòu)建出更好的硬件支撐平臺(tái)盡管防火墻技術(shù)能夠在一定程度上實(shí)現(xiàn)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全的保護(hù),完成相關(guān)安全防護(hù)任務(wù),并且在使用時(shí)也是靈活多變的。但是,有些防火墻技術(shù)的安全防護(hù)性能還是存在一些問題,特別是在多功能網(wǎng)關(guān)的市場(chǎng)發(fā)展方面,其所遇到的瓶頸仍舊較多。由NP和FPGA等架構(gòu)出來的防火墻相對(duì)其他防火墻而言,靈活性較差。所以,未來防火墻技術(shù)性能的提升將會(huì)成為其發(fā)展的一個(gè)重要趨勢(shì),一定要構(gòu)建出更好的硬件支持平臺(tái),比如多核硬件平臺(tái)的建立、ASIC的硬件架構(gòu)等都是實(shí)現(xiàn)這一目的的較好選擇。4.3計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)的主動(dòng)防御性能將會(huì)加強(qiáng)在以前,計(jì)算機(jī)網(wǎng)絡(luò)安全的防護(hù)更多強(qiáng)調(diào)的是一種被動(dòng)性的防御,在主動(dòng)防御保護(hù)技術(shù)方面的發(fā)展并不是特別顯著。然而,從其所產(chǎn)生的安全防御效果看,并不是特別理想,蠕蟲泛濫、病毒傳播等問題還是比較嚴(yán)重。所以,使網(wǎng)絡(luò)安全技術(shù)的主動(dòng)防御功能加強(qiáng)就非常的關(guān)鍵。網(wǎng)絡(luò)安全技術(shù)只有實(shí)現(xiàn)被動(dòng)、靜態(tài)結(jié)構(gòu)向主動(dòng)、動(dòng)態(tài)結(jié)構(gòu)的發(fā)展,才能取得相應(yīng)成效。計(jì)算機(jī)網(wǎng)絡(luò)安全的主動(dòng)防御功能包括定位追蹤、快速響應(yīng)、自動(dòng)恢復(fù)以及攻擊取證等,這些功能的增強(qiáng)也將會(huì)成為計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)發(fā)展的一個(gè)重要方向。
5結(jié)束語
計(jì)算機(jī)網(wǎng)絡(luò)安全本身所體現(xiàn)出來的多元性、嚴(yán)重性和壁壘性都是造成其影響因素眾多的原因,不僅僅計(jì)算機(jī)侵襲病毒、網(wǎng)絡(luò)系統(tǒng)設(shè)計(jì)和網(wǎng)絡(luò)結(jié)構(gòu)會(huì)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全造成影響,網(wǎng)絡(luò)管理機(jī)制的不健全和黑客的攻擊行為等也是影響計(jì)算機(jī)網(wǎng)絡(luò)安全的重要因素。就目前而言,我國(guó)主要的網(wǎng)絡(luò)安全管理技術(shù)主要有四種,分別是網(wǎng)絡(luò)數(shù)據(jù)加密技術(shù)、防火墻技術(shù)、數(shù)據(jù)備份恢復(fù)技術(shù)以及入侵檢測(cè)技術(shù),雖然這些技術(shù)能夠在一定程度上對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全進(jìn)行保護(hù),但其在具體應(yīng)用過程中所表現(xiàn)出來的弊端也是不可忽略的。在未來,我國(guó)計(jì)算機(jī)網(wǎng)絡(luò)安全的發(fā)展將會(huì)朝著更好的趨勢(shì)發(fā)展,對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全內(nèi)容的分析將會(huì)更加深入、將會(huì)構(gòu)建出更好的硬件支撐平臺(tái)、其技術(shù)的主動(dòng)防御性能將會(huì)加強(qiáng)等都是未來我國(guó)計(jì)算機(jī)網(wǎng)絡(luò)安全的發(fā)展趨勢(shì)。
參考文獻(xiàn)
[1]云曉東,王賀,左馥銘.芻議計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)及其發(fā)展趨勢(shì)[J].電子制作,2014,02163.
[2]邱宏.計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)的發(fā)展趨勢(shì)[J].電腦與電信,2014,0658+65.
[3]韓永生.當(dāng)代計(jì)算機(jī)信息網(wǎng)絡(luò)安全技術(shù)及未來的發(fā)展趨勢(shì)[J].中國(guó)教育技術(shù)裝備,2012,3360-61.
[4]劉崇健.計(jì)算機(jī)網(wǎng)絡(luò)安全發(fā)展趨勢(shì)研究[J].信息與電腦(理論版),2015,0543-44.
中圖分類號(hào):TP393 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):1674-7712 (2013) 04-0103-01
一、計(jì)算機(jī)網(wǎng)絡(luò)安全的特點(diǎn)
在對(duì)于計(jì)算機(jī)網(wǎng)絡(luò)的安全性能上進(jìn)行分析和評(píng)估是通過對(duì)于計(jì)算機(jī)網(wǎng)絡(luò)安全性能的系統(tǒng)進(jìn)行分析和評(píng)估,并且及時(shí)的發(fā)現(xiàn)并修補(bǔ)計(jì)算機(jī)的脆弱之處,從而來降低計(jì)算機(jī)網(wǎng)絡(luò)的安全性,以便計(jì)算機(jī)網(wǎng)絡(luò)的正常運(yùn)行。其中,計(jì)算機(jī)網(wǎng)絡(luò)安全的特征主要有4點(diǎn),即:保密性、完整性、可用性、可控性。保密性就是指計(jì)算機(jī)網(wǎng)絡(luò)上的任何信息都不得以向非用戶透露,不得向非實(shí)體或者過程或者是被人利用。對(duì)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)安全進(jìn)行分析與評(píng)估,對(duì)系統(tǒng)的安全因素和應(yīng)該采取的安全措施進(jìn)行分析與排序。完整性,顧名思義就是說數(shù)據(jù)在未經(jīng)授權(quán)的時(shí)候不得以向外界透露、修改,以及在信息在傳輸?shù)倪^程中不被修改、不被破壞和丟失的特征??捎眯跃哂锌杀挥脩粼L問并且可以申請(qǐng)使用的特征,就是在使用時(shí)能否儲(chǔ)存或者更改信息??煽匦允悄軌螂S時(shí)控制計(jì)算機(jī)網(wǎng)絡(luò)信息的安全和隱私,對(duì)信息的傳播具有控制能力。
計(jì)算機(jī)網(wǎng)絡(luò)安全是在攻擊和預(yù)防的技術(shù)和力量中的一個(gè)長(zhǎng)時(shí)間的動(dòng)態(tài)過程。根據(jù)網(wǎng)絡(luò)安全的特點(diǎn)分析確定目前計(jì)算機(jī)網(wǎng)絡(luò)的特點(diǎn)有很多,整體的狀態(tài)也不容樂觀。網(wǎng)絡(luò)安全企業(yè)應(yīng)該找到一個(gè)適合的并且合理的解決計(jì)算機(jī)安全的解決之道。
二、對(duì)于計(jì)算機(jī)網(wǎng)絡(luò)安全的決策方法
對(duì)于計(jì)算機(jī)網(wǎng)絡(luò)的安全進(jìn)行安全性的分析和評(píng)估,是屬于對(duì)風(fēng)險(xiǎn)的分析或者評(píng)估的決策。因此對(duì)于計(jì)算機(jī)的風(fēng)險(xiǎn)的分析和評(píng)估或者決策有幾個(gè)步驟:第一、對(duì)計(jì)算機(jī)的風(fēng)險(xiǎn)按照范疇分類管理。第二、把風(fēng)險(xiǎn)分解為很多個(gè)可以確定的多個(gè)客體。第三步應(yīng)該選擇一種合適的數(shù)學(xué)模型,然后根據(jù)數(shù)學(xué)模型把數(shù)據(jù)代入到計(jì)算機(jī)里進(jìn)行分析和計(jì)算。最后再根據(jù)計(jì)算結(jié)果進(jìn)行分析。其中,數(shù)據(jù)模型的方法有兩種,具體分析如下:
(一)電子數(shù)據(jù)表的方法。將計(jì)算機(jī)網(wǎng)絡(luò)安全的數(shù)據(jù)代入到電子數(shù)據(jù)當(dāng)中,然后根據(jù)數(shù)據(jù)公式計(jì)算出該計(jì)算機(jī)網(wǎng)絡(luò)的數(shù)據(jù)進(jìn)行分析,然后可以確定出該計(jì)算機(jī)網(wǎng)絡(luò)哪里有風(fēng)險(xiǎn),以便在計(jì)算機(jī)運(yùn)行之前將風(fēng)險(xiǎn)降到最低。
(二)判斷矩陣的方法。在計(jì)算機(jī)中采用多種評(píng)判的方法,然后將各種有風(fēng)險(xiǎn)的因素組成判斷矩陣,然后將數(shù)據(jù)按照矩陣的方法進(jìn)行理論分析,就可以判斷出來哪里有風(fēng)險(xiǎn)以及風(fēng)險(xiǎn)的大小。在使用判斷矩陣的方法的時(shí)候應(yīng)該講多種因素分別劃分,把有相同屬性的因素劃分在同一個(gè)基層,這樣就可以形成一個(gè)呈現(xiàn)低階層的結(jié)構(gòu)的矩陣圖。并且可以按照矩陣圖從上到下依次進(jìn)行數(shù)據(jù)分析和評(píng)估,就可以得到不同決策方案的不同目的的測(cè)度,也就是基本步驟里邊說的排列組合的權(quán)衡。
但是計(jì)算機(jī)網(wǎng)絡(luò)安全的因素有很多,面對(duì)這么多的因素我們?cè)趺磥泶_定是因?yàn)槟膫€(gè)因素影響了該計(jì)算機(jī)的網(wǎng)絡(luò)安全呢?那么,哪些問題是主要的因素,哪些又是次要的因素呢?哪些因素又是不用考慮的呢?那么安全性能的重要的排列順序是什么呢?哪些安全措施是重要的?哪些可以不用考慮計(jì)算機(jī)網(wǎng)絡(luò)安全的排序?一連串的問題在我們的腦海中將會(huì)一一解答。由于計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全性具有層次的階梯結(jié)構(gòu),因此本文在研究計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全是,采用了與計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)相類似的判斷矩陣的方法的數(shù)據(jù)模型,對(duì)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)安全進(jìn)行分析與評(píng)估,對(duì)系統(tǒng)的安全因素和應(yīng)該采取的安全措施進(jìn)行分析與排序。
三、計(jì)算機(jī)網(wǎng)絡(luò)安全性的決策分析方法
計(jì)算機(jī)網(wǎng)絡(luò)安全的分析系統(tǒng)是對(duì)計(jì)算機(jī)網(wǎng)絡(luò)的脆弱的病毒的掃描的安全性分析工具,它可以對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全系統(tǒng)進(jìn)行檢測(cè)與安全評(píng)估。所以計(jì)算機(jī)網(wǎng)絡(luò)安全反映的是某一時(shí)間段的該計(jì)算機(jī)網(wǎng)絡(luò)的系統(tǒng)是否安全。
一個(gè)復(fù)雜的沒有結(jié)構(gòu)的問題因素可以分為多層次的或者是它組成部分,可以使目標(biāo)、準(zhǔn)則、子準(zhǔn)則、約束和設(shè)計(jì)方案等等,這些問題又可以被稱為是元素。按照屬性的不同把這么元素分組形成互不相交的層次,這樣上一層次的元素都對(duì)下一層的元素起著支配的作用,形成了按照層次從上到下的逐層遞增的關(guān)系。這樣在分析問題的時(shí)候,我們主要面臨的問題就是分解和綜合測(cè)試的深化和發(fā)展了。網(wǎng)絡(luò)應(yīng)當(dāng)提供一個(gè)日益牢固,安全體系保障的系統(tǒng)?,F(xiàn)在許多學(xué)校和公司都有在使用無線網(wǎng)絡(luò),因此更應(yīng)當(dāng)加大網(wǎng)絡(luò)的延伸和補(bǔ)充。因此在計(jì)算機(jī)網(wǎng)絡(luò)數(shù)據(jù)系統(tǒng)中,在計(jì)算機(jī)網(wǎng)絡(luò)安全的系統(tǒng)又統(tǒng)稱為九大步驟:(1)部署方式;(2)系統(tǒng)結(jié)構(gòu);(3)測(cè)試對(duì)象;(4)評(píng)估方法;(5)數(shù)據(jù)庫特性;(6)端口掃描;(7)支持掃描優(yōu)化;(8)報(bào)告形式;(9)更新方式。
四、結(jié)語
計(jì)算機(jī)網(wǎng)絡(luò)的安全設(shè)計(jì)到很多方面,其中網(wǎng)絡(luò)完全的隱患是多方面的。例如在計(jì)算機(jī)中竊聽、傳入病毒甚至是非法入侵都在威脅著計(jì)算機(jī)的網(wǎng)絡(luò)安全。因此,解決計(jì)算機(jī)網(wǎng)絡(luò)安全已經(jīng)迫在眉睫,要求網(wǎng)絡(luò)能夠提供一種端到端的安全體系的解決方案,一個(gè)全方面的安全體系。因?yàn)橛?jì)算機(jī)網(wǎng)絡(luò)是一個(gè)全方位的安全體系,其中可以涉及到關(guān)于網(wǎng)絡(luò)計(jì)算機(jī)的各個(gè)方面。計(jì)算機(jī)網(wǎng)絡(luò)的安全思想也貫徹了所有網(wǎng)絡(luò)系統(tǒng)的生命周期的每一個(gè)階段。根據(jù)計(jì)算機(jī)網(wǎng)絡(luò)安全的特點(diǎn)分析可以確定目前計(jì)算機(jī)網(wǎng)絡(luò)的特點(diǎn)有很多,整體的狀態(tài)也不容樂觀。網(wǎng)絡(luò)安全企業(yè)應(yīng)該找到一個(gè)適合的并且合理的解決計(jì)算機(jī)安全的解決之道。因此,在計(jì)算機(jī)運(yùn)行之前,應(yīng)該認(rèn)真地進(jìn)行數(shù)據(jù)分析,在確定出比較合理的系統(tǒng)設(shè)計(jì)方案的同時(shí)還要對(duì)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)和計(jì)算機(jī)操作系統(tǒng)進(jìn)行分析,力求在計(jì)算機(jī)運(yùn)行之前發(fā)現(xiàn)問題,并且在設(shè)計(jì)計(jì)算機(jī)網(wǎng)絡(luò)安全的方案時(shí)進(jìn)行改正和完善。
參考文獻(xiàn):
中圖分類號(hào):TP393.08 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):1007-9599 (2012) 10-0000-01
隨著因特網(wǎng)的發(fā)展,計(jì)算機(jī)網(wǎng)絡(luò)逐漸改變著人類的生活、學(xué)習(xí)、工作等方式,信息處理的水平顯著提高。然而,在計(jì)算機(jī)網(wǎng)絡(luò)給人們帶來各種便利的同時(shí),計(jì)算機(jī)網(wǎng)絡(luò)安全問題也日益顯現(xiàn)出來。要想提高計(jì)算機(jī)網(wǎng)絡(luò)的安全可靠性,就必須要能夠防治病毒,提高遠(yuǎn)程數(shù)據(jù)傳輸?shù)陌踩?,采取有效措施保證信息在傳輸過程中不被非法盜竊。
一、計(jì)算機(jī)網(wǎng)絡(luò)安全的定義
計(jì)算機(jī)網(wǎng)絡(luò)安全的定義比較廣,它不僅指計(jì)算機(jī)網(wǎng)絡(luò)安全,還包括與網(wǎng)絡(luò)有關(guān)的各個(gè)方面的信息安全。計(jì)算機(jī)網(wǎng)絡(luò)安全是指通過對(duì)網(wǎng)絡(luò)的管理和控制,有效保護(hù)網(wǎng)絡(luò)系統(tǒng)中的硬件、軟件,以及各種數(shù)據(jù),使其不受人為、自然原因等造成的破壞。
二、計(jì)算機(jī)網(wǎng)絡(luò)安全的問題
(一)影響計(jì)算機(jī)網(wǎng)絡(luò)安全的技術(shù)問題
1.病毒傳播。就目前計(jì)算機(jī)網(wǎng)絡(luò)的安全而言,病毒是制約計(jì)算機(jī)網(wǎng)絡(luò)發(fā)展的主要因素。計(jì)算機(jī)病毒是指一些人在計(jì)算機(jī)的系統(tǒng)程序中添加一組代碼,或者指令,使得計(jì)算機(jī)的某些功能、信息數(shù)據(jù)癱瘓。病毒具有非常大的破壞性、傳染能力非常強(qiáng),普通的計(jì)算機(jī)用戶幾乎不能夠有效預(yù)防這些病毒。
2.木馬入侵。木馬入侵是當(dāng)前非常常見的一種影響計(jì)算機(jī)安全的因素。木馬程序大多潛伏在計(jì)算機(jī)的軟件里,通過一些程序控制者的遠(yuǎn)程控制,竊取本計(jì)算機(jī)里的重要信息資源。木馬在計(jì)算機(jī)中會(huì)占用非常大的計(jì)算機(jī)系統(tǒng)資源,甚至能夠盜取計(jì)算機(jī)文件的賬號(hào)、密碼等,給用戶造成的經(jīng)濟(jì)損失是巨大的。
3.無授權(quán)非法訪問。無授權(quán)訪問指的是一些計(jì)算機(jī)的使用者為了能夠擴(kuò)到計(jì)算機(jī)訪問的權(quán)限,非法占用網(wǎng)絡(luò)資源,采取不正當(dāng)?shù)氖侄伪I用他人的密碼,這樣不僅能夠有效占用信息資源,而且還能夠有效避免授權(quán)訪問系統(tǒng)的檢測(cè)。
4.信息干擾。信息干擾是指一些人通過一些不正當(dāng)?shù)檬侄螌?duì)開放的網(wǎng)絡(luò)系統(tǒng)進(jìn)行高強(qiáng)度的干擾,以此來影響網(wǎng)絡(luò)系統(tǒng)的運(yùn)行速度等。
(二)影響計(jì)算機(jī)網(wǎng)絡(luò)安全的人為問題
當(dāng)前,有關(guān)從事計(jì)算機(jī)網(wǎng)絡(luò)的工作人員非常多,但是擁有高技術(shù)、高水平的專業(yè)人才很少。一些地區(qū)通過采用防火墻、身份認(rèn)證等措施來提高網(wǎng)絡(luò)的安全性,但是人力資源的缺乏是不能從根本上解決問題的,而且有的地區(qū)的人才配置非常不合理,沒有標(biāo)準(zhǔn)的行業(yè)預(yù)防、監(jiān)管制度。這就導(dǎo)致了一些技術(shù)措施不能夠通過人力來實(shí)現(xiàn),為計(jì)算機(jī)的網(wǎng)絡(luò)安全埋下了安全隱患。
三、提高計(jì)算機(jī)網(wǎng)絡(luò)安全可靠性的措施
(一)防病毒技術(shù)
當(dāng)前,計(jì)算機(jī)技術(shù)不斷發(fā)展,各種防病毒軟件層出不窮,根據(jù)功能的不同,防病毒軟件被分為單機(jī)病毒防護(hù)軟件和網(wǎng)絡(luò)病毒防護(hù)軟件。單機(jī)防病毒軟件一般安裝在個(gè)體機(jī)上,通過對(duì)遠(yuǎn)程資源的掃描,做到檢測(cè)、清除病毒。網(wǎng)絡(luò)防病毒軟件是針對(duì)網(wǎng)絡(luò)中的病毒進(jìn)行有效防護(hù)的,病毒入侵的網(wǎng)絡(luò)中,病毒會(huì)自動(dòng)向其他的網(wǎng)絡(luò)傳染,影響整個(gè)網(wǎng)絡(luò)的正常運(yùn)行,而病毒防護(hù)軟件則會(huì)馬上檢測(cè)到病毒的存在,并且予以刪除。
(二)配置防火墻
防火墻技術(shù)是當(dāng)前保護(hù)網(wǎng)絡(luò)安全的重要技術(shù),它通過網(wǎng)絡(luò)數(shù)據(jù)包進(jìn)行有效監(jiān)控,掌管著網(wǎng)絡(luò)系統(tǒng)的每一個(gè)端口,它主要負(fù)責(zé)核實(shí)進(jìn)進(jìn)出出的人的身份,每一個(gè)人都需要防火墻的身份認(rèn)證。如果有不安全的程序進(jìn)入到計(jì)算機(jī)系統(tǒng),或者網(wǎng)絡(luò)中,防火墻會(huì)在第一時(shí)間進(jìn)行攔截,只有經(jīng)過了主人允許,這些程序才能夠進(jìn)入到計(jì)算機(jī)系統(tǒng),或者網(wǎng)絡(luò)中。防火墻是一項(xiàng)技術(shù)先進(jìn)的網(wǎng)絡(luò)防護(hù)技術(shù),在整個(gè)網(wǎng)絡(luò)中,尤其是局域網(wǎng)中,防火墻是非常重要的一個(gè)環(huán)節(jié),對(duì)網(wǎng)絡(luò)安全起著至關(guān)重要的作用。
(三)生物識(shí)別
生物識(shí)別技術(shù)是一項(xiàng)針對(duì)人體特征進(jìn)行身份驗(yàn)證的計(jì)算機(jī)網(wǎng)絡(luò)安全問題解決途徑。每一個(gè)人都有其特有的人體特征,這個(gè)特性是不可復(fù)制的,每一個(gè)都不相同。生物識(shí)別技術(shù)比傳統(tǒng)的身份驗(yàn)證有了非常大的提高。人體的生物特征有許多,比如指紋、面孔、骨架、視網(wǎng)膜等,在這些特征中,指紋是最后關(guān)注的,也是應(yīng)用最廣泛的。
(四)數(shù)字簽名與加密
加密技術(shù)是電子商務(wù)正常運(yùn)行的保證,對(duì)稱加密和非對(duì)稱加密是當(dāng)前計(jì)算機(jī)網(wǎng)絡(luò)安全界研究的主流技術(shù)。加密技術(shù)是以口令為基礎(chǔ)的技術(shù),不論是加密運(yùn)算,還是解密運(yùn)算,都需要使同樣的密鑰。非對(duì)稱加密的加密密鑰與解密密鑰是不相同的,加密的密鑰眾所周知,而解密的密鑰只有主人自己知道。
(五)虛擬專用網(wǎng)
虛擬專用網(wǎng),即我們通常所說的VPN,VPN是指通過一個(gè)公用的網(wǎng)絡(luò)建設(shè)一個(gè)臨時(shí)的連接,它是一條能夠順利通過復(fù)雜的公用網(wǎng)絡(luò)的安全的隧道。虛擬專用網(wǎng)多用于內(nèi)部網(wǎng)絡(luò)的擴(kuò)展,能夠有效幫助商業(yè)伙伴、公司分支等建立可信的安全連接,保證數(shù)據(jù)能夠安全運(yùn)輸。同時(shí),虛擬專用網(wǎng)還能夠用于移動(dòng)用戶的Internet借入,實(shí)現(xiàn)用戶與網(wǎng)絡(luò)的安全連接。
以上五種計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù)技術(shù)是最常見的技術(shù),除此之外,還有一些諸如安全隔離、數(shù)據(jù)加密等網(wǎng)絡(luò)安全管理與防護(hù)技術(shù),在信息技術(shù)飛速發(fā)展的今天,這些網(wǎng)絡(luò)安全防護(hù)技術(shù)都得到了廣泛的應(yīng)用。
四、總結(jié)
計(jì)算機(jī)的網(wǎng)絡(luò)安全是一個(gè)相對(duì)復(fù)雜的社會(huì)問題,它的的建設(shè)需要綜合考慮系統(tǒng)建設(shè)的安全需求,運(yùn)用各種安全技術(shù)。要想保證計(jì)算機(jī)的網(wǎng)絡(luò)安全,就必須采取相應(yīng)的安全防范措施,不僅需要相關(guān)技術(shù)人員的探索與實(shí)踐,更需要國(guó)家建立健全與之相關(guān)的法律法規(guī)。只有采取了有效的管理措施,才能保證計(jì)算機(jī)網(wǎng)絡(luò)功能的正常發(fā)揮,推進(jìn)計(jì)算機(jī)網(wǎng)絡(luò)的發(fā)展。
參考文獻(xiàn):
中圖分類號(hào):TP393.08 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):1674-7712 (2013) 20-0000-01
現(xiàn)代化的計(jì)算機(jī)技術(shù)正在處于一個(gè)迅猛的發(fā)展階段之中,而在網(wǎng)絡(luò)通信技術(shù)高度發(fā)達(dá)的今天,數(shù)據(jù)信息的安全已經(jīng)關(guān)系到了每一個(gè)用戶的個(gè)人利益,并且網(wǎng)絡(luò)以及相關(guān)的技術(shù)手段正在以難以想象的速度對(duì)人們的生活和工作產(chǎn)生影響。所以,深入的對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全的技術(shù)和手段進(jìn)行分析,逐步的對(duì)網(wǎng)絡(luò)安全技術(shù)的基本內(nèi)容以及網(wǎng)絡(luò)安全攻擊的特征進(jìn)行掌控,有助于在實(shí)踐的工作當(dāng)中進(jìn)一步提升系統(tǒng)的安全性,避免網(wǎng)絡(luò)攻擊為數(shù)據(jù)信息和相關(guān)資料的安全帶來損害,保障系統(tǒng)的安全性,創(chuàng)建一個(gè)和諧的、健康的網(wǎng)絡(luò)環(huán)境。
一、計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)概述分析
首先需要明確的是計(jì)算機(jī)網(wǎng)絡(luò)安全的基本概念,在計(jì)算機(jī)系統(tǒng)之中軟件、硬件以及系統(tǒng)之中的數(shù)據(jù)受到了相應(yīng)技術(shù)手段的防護(hù),保證數(shù)據(jù)資料等不會(huì)由于惡意的攻擊或者是其他原因?qū)е卤桓摹⑵茐幕蛘呤切孤?,進(jìn)而確保計(jì)算機(jī)系統(tǒng)可以時(shí)刻處于最穩(wěn)定的運(yùn)行狀態(tài)之中,網(wǎng)絡(luò)的數(shù)據(jù)通信服務(wù)不會(huì)中斷。計(jì)算機(jī)網(wǎng)絡(luò)安全以及通信網(wǎng)絡(luò)組成了一個(gè)完整的網(wǎng)絡(luò)系統(tǒng),而計(jì)算機(jī)是通過網(wǎng)絡(luò)之間的通信而相互連接的,通過數(shù)據(jù)通信和數(shù)據(jù)交換,為計(jì)算機(jī)之間的數(shù)據(jù)轉(zhuǎn)換提供了基礎(chǔ)條件。另外,在計(jì)算機(jī)網(wǎng)絡(luò)安全之中最基本的內(nèi)容是網(wǎng)絡(luò)的信息安全以及網(wǎng)絡(luò)系統(tǒng)運(yùn)行的安全,按照其相關(guān)的性質(zhì)可以分為物理安全防盜、防靜電、防雷擊以及防電磁泄漏等等,而按照邏輯安全來進(jìn)行分析,則需要通過文件許可、文字口令或者是查賬等方式來實(shí)現(xiàn)安全防護(hù),諸如在實(shí)踐的操作之中可以通過限制用戶登錄的次數(shù),來避免出現(xiàn)相關(guān)的安全問題。最后則是計(jì)算機(jī)網(wǎng)絡(luò)操作系統(tǒng)的安全性,需要很好的對(duì)用戶進(jìn)行區(qū)分,防止不同的用戶之間出現(xiàn)相互干擾的情況,影響了系統(tǒng)的正常工作。
二、計(jì)算機(jī)網(wǎng)絡(luò)安全攻擊的特征分析
計(jì)算機(jī)網(wǎng)絡(luò)安全的攻擊特征有多個(gè)方面。首先,其可能會(huì)導(dǎo)致非常巨大的損失,由于被攻擊的對(duì)象是計(jì)算機(jī)以及計(jì)算機(jī)內(nèi)部的數(shù)據(jù)文件,所以一旦攻擊取得了成功,則會(huì)進(jìn)一步導(dǎo)致計(jì)算機(jī)以及其網(wǎng)絡(luò)系統(tǒng)處于癱瘓的狀態(tài)之中,對(duì)網(wǎng)絡(luò)內(nèi)部的數(shù)據(jù)文件以及重要的數(shù)據(jù)資料形成巨大的威脅。另外,計(jì)算機(jī)網(wǎng)絡(luò)安全攻擊有可能會(huì)運(yùn)用多種多樣的手段和方式,并且一般采用的是非常隱藏的方式,對(duì)計(jì)算機(jī)的運(yùn)行帶來巨大的潛在威脅。一般的來講計(jì)算機(jī)網(wǎng)絡(luò)安全攻擊的方式可謂是多種多樣,網(wǎng)絡(luò)的安全攻擊者可以通過獲取他人的密碼信息來登錄用戶的系統(tǒng),或者是運(yùn)用一些精心設(shè)計(jì)的方式破壞網(wǎng)絡(luò)系統(tǒng)的正常運(yùn)行。最后,計(jì)算機(jī)網(wǎng)絡(luò)安全的攻擊一般是以軟件攻擊為最主要的方式,通過軟件攻擊來對(duì)整個(gè)系統(tǒng)的運(yùn)行形成巨大影響,并且具有較強(qiáng)的隱蔽性,難以被對(duì)方所察覺。
三、計(jì)算機(jī)網(wǎng)絡(luò)安全防范的措施和途徑分析
根據(jù)上文針對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全攻擊的特征以及安全技術(shù)的主要手段進(jìn)行全面的概述,可以對(duì)實(shí)踐的計(jì)算機(jī)系統(tǒng)運(yùn)行過程當(dāng)中安全防護(hù)的重要性有著全面的掌控。下文將針對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全的安全防護(hù)措施以及相關(guān)的途徑進(jìn)行研究,旨在更進(jìn)一步的促進(jìn)安全技術(shù)以及防護(hù)手段的提升與改進(jìn)。
首先,是物理安全的防護(hù)措施。針對(duì)打印機(jī)以及網(wǎng)絡(luò)服務(wù)器、工作站等重要的設(shè)備進(jìn)行用戶驗(yàn)證的設(shè)定,避免人為的對(duì)設(shè)備造成損害。另外,還需要保證計(jì)算機(jī)以及相關(guān)設(shè)備處于良好的電磁工作地點(diǎn)之中,避免外部環(huán)境對(duì)設(shè)備的工作形成影響。第二,需要采取訪問限制等手段,對(duì)計(jì)算機(jī)設(shè)備的安全性進(jìn)行改進(jìn),一般安裝在系統(tǒng)之中的許多程序需要通過用戶的管理權(quán)限設(shè)置才能夠進(jìn)入到系統(tǒng)當(dāng)中,通過這樣的方式可以保證訪問程序的管理權(quán)限得到控制,避免系統(tǒng)受到攻擊和入侵。最后,還需要通過防火墻以及信息加密等技術(shù)手段對(duì)網(wǎng)絡(luò)安全的安全性進(jìn)行增強(qiáng)。信息的加密目的在于保護(hù)內(nèi)部的數(shù)據(jù)文件以及登陸口令等不會(huì)受到影響,一般采取的是鏈路加密的方式,對(duì)網(wǎng)絡(luò)節(jié)點(diǎn)進(jìn)行有效的防護(hù)和管理。而防火墻則是通過對(duì)進(jìn)出口等兩個(gè)基本的通信方向進(jìn)行控制和管理,在網(wǎng)絡(luò)的外部建立起一個(gè)防護(hù)的網(wǎng)絡(luò),將不良信息進(jìn)行隔離,確保計(jì)算機(jī)系統(tǒng)處于安全穩(wěn)定的運(yùn)行環(huán)境之內(nèi)。
四、結(jié)束語
綜上所述,根據(jù)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全進(jìn)行全面的分析,從實(shí)際的角度出發(fā)分析了網(wǎng)絡(luò)安全的防護(hù)要點(diǎn),旨在確保計(jì)算機(jī)運(yùn)行的安全性。
參考文獻(xiàn):
中圖分類號(hào):TP393 文獻(xiàn)標(biāo)識(shí)碼:A文章編號(hào):1007-9599 (2011) 16-0000-01
Computer Network Security Protection Strategy Study
Zhao Peixin
(Fusong Hospital of Jilin Province,Baishan134500,China)
Abstract:This paper from the start the meaning of computer network security,a detailed analysis of the factors affecting computer network security,computer network security proposed preventive measures.
Keywords:Computer;Network security;Precautions
一、計(jì)算機(jī)網(wǎng)絡(luò)安全的涵義
所謂計(jì)算機(jī)網(wǎng)絡(luò)安全實(shí)質(zhì)上是計(jì)算機(jī)網(wǎng)絡(luò)上的信息安全,是指數(shù)據(jù)信息的完整性、保密性和可使用性在一個(gè)網(wǎng)絡(luò)環(huán)境中受到保護(hù)。它包含了兩方面的內(nèi)容:一是網(wǎng)絡(luò)物理安全,是指計(jì)算機(jī)系統(tǒng)設(shè)備受到物理保護(hù),從而避免受到破壞、發(fā)生丟失的現(xiàn)象。二是邏輯安全,它包含了信息的完整性、信息的保密性以及信息的可使用性。
二、影響計(jì)算機(jī)網(wǎng)絡(luò)安全的因素分析
(一)計(jì)算機(jī)病毒感染
影響計(jì)算機(jī)網(wǎng)絡(luò)安全的最直接因素便是計(jì)算機(jī)病毒。隨著計(jì)算機(jī)技術(shù)的發(fā)展,計(jì)算機(jī)病毒也在不斷的演變。計(jì)算機(jī)病毒實(shí)際上是一個(gè)程序,它通過附在其他程序上來破壞計(jì)算機(jī)的功能和保存的數(shù)據(jù),以此影響計(jì)算機(jī)的使用。計(jì)算機(jī)病毒就好像生物病毒一樣,能夠在計(jì)算機(jī)中得以復(fù)制,然后通過網(wǎng)絡(luò)得以迅速傳播。同時(shí),計(jì)算機(jī)病毒具有自行變異的功能,它能夠在不同的網(wǎng)絡(luò)環(huán)境下進(jìn)行變異,因此,計(jì)算機(jī)病毒成為了威脅網(wǎng)絡(luò)安全的重要因素。一旦計(jì)算機(jī)感染到病毒,便會(huì)使機(jī)器運(yùn)行速度下降,系統(tǒng)工作效率低下,嚴(yán)重的會(huì)造成計(jì)算機(jī)系統(tǒng)死機(jī)、崩潰,甚至?xí)茐臄?shù)據(jù)信息或?qū)τ?jì)算機(jī)主板、硬盤造成毀滅性的破壞。
(二)黑客的威脅與攻擊
當(dāng)前,計(jì)算機(jī)網(wǎng)絡(luò)受黑客攻擊的事件越來越多,已成為威脅計(jì)算機(jī)網(wǎng)絡(luò)安全的重大因素。黑客往往比較了解計(jì)算機(jī)系統(tǒng)和網(wǎng)絡(luò)缺陷,能夠熟練使用各種計(jì)算機(jī)工具和網(wǎng)絡(luò)技術(shù),他們通常采取非法侵入的手段進(jìn)入他人的計(jì)算機(jī)網(wǎng)絡(luò)信息系統(tǒng),竊聽、獲取、修改、攻擊計(jì)算機(jī)上面的各種信息,以此破壞信息網(wǎng)絡(luò)的正常使用,造成數(shù)據(jù)信息的破壞或丟失,甚至造成計(jì)算機(jī)系統(tǒng)癱瘓,給國(guó)家和社會(huì)造成了嚴(yán)重的經(jīng)濟(jì)損失。黑客的出現(xiàn),并不是黑客們能夠制造侵入的機(jī)會(huì),而是他們善于發(fā)現(xiàn)系統(tǒng)的漏洞。
(三)人為失誤因素
人為失誤因素是影響網(wǎng)絡(luò)安全的重要因素之一。主要表現(xiàn)在兩個(gè)方面:一是網(wǎng)絡(luò)用戶安全意識(shí)不強(qiáng),例如用戶在上網(wǎng)聊天,游戲過程中無意中將自己的信息泄露給他人,給犯罪分子竊取數(shù)據(jù)信息或破壞數(shù)據(jù)、計(jì)算機(jī)可乘之機(jī),從而給網(wǎng)絡(luò)帶來威脅。二是管理人員操作不當(dāng)。比如管理人員沒有對(duì)電腦配置進(jìn)行安全設(shè)置,從而造成網(wǎng)絡(luò)安全漏洞產(chǎn)生。
(四)計(jì)算機(jī)網(wǎng)絡(luò)運(yùn)行的物理環(huán)境
計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)是一個(gè)內(nèi)部設(shè)置及其精密的系統(tǒng),在運(yùn)行過程中對(duì)外界的物理環(huán)境要求較高,比如在計(jì)算機(jī)運(yùn)行時(shí),溫度不能太高,太高容易將計(jì)算機(jī)硬件燒壞,也不能收到太陽光直射,也不能在化學(xué)污染的環(huán)境下運(yùn)行。當(dāng)前,許多計(jì)算機(jī)沒有安裝防火、防水、避雷等安全防范措施,甚至沒有采取防止電磁泄露或其他抗干擾的措施和方法。一旦收到外界的干擾或遇到自然災(zāi)害或其他意外事故,就容易造成電路故障從而導(dǎo)致數(shù)據(jù)損害、丟失甚至計(jì)算機(jī)設(shè)備遭受損害。
三、計(jì)算機(jī)網(wǎng)絡(luò)安全的防范措施
(一)防火墻技術(shù)
防火墻是實(shí)現(xiàn)網(wǎng)絡(luò)安全最直接、最有效的方法。它由系統(tǒng)硬件和軟件構(gòu)成,通過預(yù)定義的安全策略,處以計(jì)算機(jī)與外界通道之間,用來限制外界用戶訪問內(nèi)部網(wǎng)絡(luò)和內(nèi)部網(wǎng)絡(luò)用戶訪問外界網(wǎng)絡(luò)的權(quán)限,以此保護(hù)內(nèi)部網(wǎng)絡(luò)操作環(huán)境的網(wǎng)絡(luò)互聯(lián)設(shè)備。比較常見的防火墻技術(shù)主要包含由過濾技術(shù)、應(yīng)用網(wǎng)關(guān)技術(shù)以及規(guī)則檢測(cè)技術(shù)等。通過利用防火墻技術(shù),不僅可以有效對(duì)流經(jīng)計(jì)算機(jī)的網(wǎng)絡(luò)通信進(jìn)行掃描,過濾掉一些不安全的網(wǎng)絡(luò)服務(wù)或非法用戶,還可以禁止特定站點(diǎn)的訪問,阻止不法入侵者的通信,從而最大程度的降低分析,減少系統(tǒng)受到攻擊的可能性。
(二)數(shù)據(jù)加密技術(shù)
數(shù)據(jù)加密技術(shù)是指對(duì)數(shù)據(jù)信息進(jìn)行加密,設(shè)置一定條件,從而隱藏信息內(nèi)容,使得非法用戶無法獲取真實(shí)信息的一種技術(shù)。數(shù)據(jù)加密技術(shù)是保障計(jì)算機(jī)網(wǎng)絡(luò)安全,防止數(shù)據(jù)惡意篡改的重要手段方法之一。它的主要方法是將數(shù)據(jù)按照一定的方式進(jìn)行處理,使信息變得混亂,只有采用密鑰進(jìn)行識(shí)別,才能獲取真實(shí)的數(shù)據(jù)信息。按照數(shù)據(jù)加密技術(shù)的作用不同,可以分為以下幾種加密技術(shù):(1)數(shù)據(jù)傳輸加密技術(shù),該技術(shù)是對(duì)傳輸過程中的信息進(jìn)行加密保護(hù),常見的有線路加密和端對(duì)端加密兩種。(2)數(shù)據(jù)存儲(chǔ)加密技術(shù),主要包括了密文存儲(chǔ)、密文存取兩種技術(shù)。存取用戶在對(duì)信息進(jìn)行存取時(shí),要利用解密密鑰或是對(duì)用戶進(jìn)行身份檢查,才能對(duì)數(shù)據(jù)信息進(jìn)行存取,其主要目的是防止非法用戶存取信息或合法用戶越權(quán)存取信息。(3)數(shù)據(jù)完整性鑒別技術(shù),它主要是對(duì)信息的傳送、存取、信息操作人的身份以及相關(guān)數(shù)據(jù)進(jìn)行驗(yàn)證,從而達(dá)到保密的要求。(4)密鑰管理技術(shù),通過對(duì)數(shù)據(jù)信息進(jìn)行加密,從而防止數(shù)據(jù)信息泄露。目前,數(shù)據(jù)加密技術(shù)廣泛運(yùn)用于數(shù)字簽名、信息鑒別等技術(shù)中,對(duì)防范數(shù)據(jù)信息安全具有重要的作用。
(三)防病毒技術(shù)
病毒是威脅計(jì)算機(jī)網(wǎng)絡(luò)安全的重要因素。因而要保證計(jì)算機(jī)網(wǎng)絡(luò)安全,必須要采取一定的防病毒技術(shù)。根據(jù)病毒對(duì)計(jì)算機(jī)網(wǎng)絡(luò)的威脅情況不同,可以對(duì)其采取不同的病毒防范手段。(1)病毒預(yù)防技術(shù),按照病毒特征對(duì)病毒進(jìn)行分類處理,結(jié)合病毒特點(diǎn)認(rèn)定為計(jì)算機(jī)病毒后,便阻止病毒進(jìn)入計(jì)算機(jī)系統(tǒng)內(nèi)部或阻止計(jì)算機(jī)病毒對(duì)磁盤進(jìn)行讀寫操作,從而達(dá)到保護(hù)計(jì)算機(jī)網(wǎng)絡(luò)安全的目的。(2)病毒檢測(cè)技術(shù),根據(jù)病毒特征、關(guān)鍵字以及病毒的傳染方式進(jìn)行檢測(cè),以此判定計(jì)算機(jī)是否遭到破壞,是否感染病毒。(3)病毒消除技術(shù),檢測(cè)到病毒后,根據(jù)不同的病毒特征采取不同的病毒消除方式,從而使被傳染的文件恢復(fù)為原有的信息結(jié)構(gòu)。
總之,計(jì)算機(jī)網(wǎng)絡(luò)安全是一個(gè)復(fù)雜、綜合性的課題,即包括了信息系統(tǒng)本身的安全,也包含了計(jì)算機(jī)的邏輯防范措施,若采取一種安全防范措施,很難保障計(jì)算機(jī)的網(wǎng)絡(luò)安全。因此,必須綜合運(yùn)用多種網(wǎng)絡(luò)安全措施,以此保障計(jì)算機(jī)的安全運(yùn)行。
參考文獻(xiàn):
1引言
當(dāng)今世界計(jì)算機(jī)網(wǎng)絡(luò)的運(yùn)用十分廣泛,人們通過互聯(lián)網(wǎng)進(jìn)行商品買賣、社交以及娛樂,企業(yè)利用互聯(lián)網(wǎng)進(jìn)行交易,甚至能夠危及到國(guó)家安全的機(jī)密信息也在計(jì)算機(jī)網(wǎng)絡(luò)中溝通流動(dòng),因此計(jì)算機(jī)網(wǎng)絡(luò)安全影響著社會(huì)各個(gè)層次、各個(gè)方面。計(jì)算機(jī)網(wǎng)絡(luò)安全問題成為全世界共同關(guān)注的問題,如果不能有效地解決,將會(huì)嚴(yán)重制約信息化的發(fā)展進(jìn)程。隨著網(wǎng)絡(luò)專家的不懈努力,找到了一個(gè)有效的解決途徑就是入侵檢測(cè)技術(shù)。入侵檢測(cè)系統(tǒng)可以彌補(bǔ)防火墻的不足,在不影響網(wǎng)絡(luò)性能的情況下對(duì)網(wǎng)絡(luò)進(jìn)行檢測(cè),從而提供對(duì)內(nèi)部攻擊、外部攻擊和誤操作的實(shí)時(shí)保護(hù)。
2入侵檢測(cè)技術(shù)相關(guān)理論概述
2.1定義
入侵檢測(cè)技術(shù)是一種能夠及時(shí)發(fā)現(xiàn)并報(bào)告系統(tǒng)中未授權(quán)或異?,F(xiàn)象的技術(shù),是一種用于檢測(cè)計(jì)算機(jī)網(wǎng)絡(luò)中違反安全策略行為的技術(shù),是一種為保證計(jì)算機(jī)系統(tǒng)的安全而設(shè)計(jì)與配置的技術(shù)。入侵檢測(cè)系統(tǒng)(IntrusionDetectionSystem,簡(jiǎn)稱IDS)是進(jìn)行入侵檢測(cè)的軟件與硬件的組合。入侵檢測(cè)系統(tǒng)(IDS)可以被定義為對(duì)計(jì)算機(jī)和網(wǎng)絡(luò)資源的惡意使用行為進(jìn)行識(shí)別和相應(yīng)處理的系統(tǒng)。包括系統(tǒng)外部的入侵和內(nèi)部用戶的非授權(quán)行為,是一種用于檢測(cè)計(jì)算機(jī)網(wǎng)絡(luò)中違反安全策略行為的技術(shù)。入侵檢測(cè)系統(tǒng)在發(fā)現(xiàn)入侵后,會(huì)及時(shí)作出響應(yīng),包括切斷網(wǎng)絡(luò)連接、記錄事件和報(bào)警等。入侵檢測(cè)技術(shù)從計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)中的若干關(guān)鍵點(diǎn)收集信息,并分析這些信息,看看網(wǎng)絡(luò)中是否有違反安全策略的行為和遭到襲擊的跡象。入侵檢測(cè)被認(rèn)為是防火墻之后的第二道安全閘門,在不影響網(wǎng)絡(luò)性能的情況下能對(duì)網(wǎng)絡(luò)進(jìn)行監(jiān)測(cè),從而提供對(duì)內(nèi)部攻擊、外部攻擊和誤操作的實(shí)時(shí)保護(hù)。
2.2分類
(1)按照檢測(cè)時(shí)間分類:入侵檢測(cè)按檢測(cè)的時(shí)間可分為實(shí)時(shí)入侵檢測(cè)和事后入侵檢測(cè)兩種;(2)按照分析方法分類:入侵檢測(cè)按照檢測(cè)分析方法一般被分為誤用檢測(cè)和異常檢測(cè)兩大類;(3)按照數(shù)據(jù)來源分類:入侵檢測(cè)依據(jù)待分析的數(shù)據(jù)來源通常可分為基于主機(jī)的檢測(cè)系統(tǒng)和基于網(wǎng)絡(luò)的檢測(cè)系統(tǒng)兩類;(4)按照系統(tǒng)結(jié)構(gòu)分類:入侵檢測(cè)按系統(tǒng)結(jié)構(gòu)的劃分可分為集中式入侵檢測(cè)和分布式入侵檢測(cè)兩種;(5)按照工作方式分類:入侵檢測(cè)按照工作方式的區(qū)別可分為離線檢測(cè)和在線檢測(cè)兩種。
2.3工作流程
入侵檢測(cè)技術(shù)的工作流程基本上可以歸納為以下3個(gè)步驟:(1)信息收集:信息收集是入侵檢測(cè)的第一步,信息收集的內(nèi)容主要包括系統(tǒng)、網(wǎng)絡(luò)、數(shù)據(jù)及用戶活動(dòng)的行為和狀態(tài)。收集信息的工作是由放置在不同網(wǎng)段的傳感器或不同主機(jī)的來完成,包括非正常的目錄和文件改變、非正常的程序執(zhí)行以及系統(tǒng)和網(wǎng)絡(luò)日志文件、網(wǎng)絡(luò)流量的信息。(2)信息分析:收集到的有關(guān)系統(tǒng)、網(wǎng)絡(luò)、數(shù)據(jù)及用戶活動(dòng)的狀態(tài)和行為等信息,被送到檢測(cè)引擎,檢測(cè)引擎駐留在傳感器中,一般通過3種技術(shù)手段進(jìn)行分析:統(tǒng)計(jì)分析、完整性分析和模式匹配。其中模式匹配和統(tǒng)計(jì)分析用于實(shí)時(shí)的入侵檢測(cè),而完整性分析則用于事后的檢測(cè)分析。當(dāng)檢測(cè)到某種誤用模式時(shí),就會(huì)產(chǎn)生一個(gè)告警并發(fā)送給控制臺(tái)。(3)問題處理:控制臺(tái)收到告警后,會(huì)按照告警產(chǎn)生預(yù)先定義的響應(yīng)采取相應(yīng)措施,可以是重新配置路由器或防火墻、終止進(jìn)程、切斷連接、改變文件屬性,也可以只是簡(jiǎn)單的告警。識(shí)別告警的方法主要有:活動(dòng)特征、告警特征和用戶特征。
3應(yīng)用安全
入侵檢測(cè)技術(shù)在計(jì)算機(jī)網(wǎng)絡(luò)安全中的應(yīng)用主要體現(xiàn)在基于主機(jī)的入侵檢測(cè)系統(tǒng)和基于網(wǎng)絡(luò)的入侵檢測(cè)系統(tǒng)兩個(gè)方面。
3.1基于主機(jī)的入侵檢測(cè)系統(tǒng)
基于主機(jī)的入侵檢測(cè)系統(tǒng)是把主機(jī)作為對(duì)計(jì)算機(jī)的重點(diǎn)檢測(cè)對(duì)象,對(duì)主機(jī)進(jìn)行入侵檢測(cè)的設(shè)置,根據(jù)主機(jī)的運(yùn)行情況來判斷并檢測(cè)主機(jī)是否出現(xiàn)了受到攻擊的行為。主機(jī)入侵檢測(cè)系統(tǒng)能夠全面實(shí)時(shí)地監(jiān)控計(jì)算機(jī)網(wǎng)絡(luò)用戶的操作行為,當(dāng)網(wǎng)絡(luò)出現(xiàn)網(wǎng)絡(luò)異常情況時(shí)會(huì)進(jìn)行預(yù)警,全面及時(shí)地保護(hù)網(wǎng)絡(luò)安全?;谥鳈C(jī)的入侵檢測(cè)系統(tǒng)能夠?qū)粜袨槭欠癯晒M(jìn)行判斷,并為主機(jī)作出決策提供充足的依據(jù)?;谥鳈C(jī)分入侵檢測(cè)系統(tǒng)還可以對(duì)文件訪問、文件執(zhí)行等指定的特定的系統(tǒng)部位進(jìn)行監(jiān)控。
3.2基于網(wǎng)絡(luò)的入侵檢測(cè)系統(tǒng)
基于網(wǎng)絡(luò)的入侵檢測(cè)系統(tǒng)又被稱為基于行為的入侵檢測(cè)系統(tǒng),它在檢測(cè)設(shè)置時(shí)無需在主機(jī)上進(jìn)行安裝,并且可以設(shè)置多個(gè)安全點(diǎn),能夠同時(shí)對(duì)多個(gè)網(wǎng)絡(luò)通信進(jìn)行監(jiān)控,因此有著檢測(cè)成本相對(duì)較低、檢測(cè)速度快的優(yōu)點(diǎn)?;诰W(wǎng)絡(luò)的入侵檢測(cè)系統(tǒng)能夠及時(shí)發(fā)現(xiàn)計(jì)算機(jī)在網(wǎng)絡(luò)運(yùn)行過程中受到的攻擊,并及時(shí)向檢測(cè)系統(tǒng)發(fā)送檢測(cè)結(jié)果報(bào)告,提高發(fā)現(xiàn)計(jì)算機(jī)網(wǎng)絡(luò)安全入侵的速度,方便快捷,并且大大縮短了計(jì)算機(jī)受到網(wǎng)絡(luò)攻擊的時(shí)間?;诰W(wǎng)絡(luò)的入侵檢測(cè)系統(tǒng)由于采取對(duì)計(jì)算機(jī)的多處網(wǎng)絡(luò)安全點(diǎn)和網(wǎng)絡(luò)通信進(jìn)行監(jiān)控和觀察,并且安裝方便,因此檢測(cè)效果高;監(jiān)測(cè)系統(tǒng)一旦發(fā)現(xiàn)問題之后,可以直接利用網(wǎng)絡(luò)進(jìn)行報(bào)告,無論何時(shí)何地,都能做出快捷地反應(yīng)和解決措施,提高了計(jì)算機(jī)網(wǎng)絡(luò)安全檢測(cè)技術(shù)的水平和檢測(cè)效率,確保了計(jì)算機(jī)在安全網(wǎng)絡(luò)環(huán)境下的正常運(yùn)行,為計(jì)算機(jī)用戶帶來了便利。
4存在問題
4.1入侵檢測(cè)技術(shù)相對(duì)落后
目前國(guó)內(nèi)在入侵檢測(cè)技術(shù)的研究起步比較晚,與發(fā)達(dá)國(guó)家相比差距還比較大。在網(wǎng)絡(luò)安全技術(shù)發(fā)展的同時(shí),網(wǎng)絡(luò)入侵技術(shù)也在不斷地升級(jí),如果計(jì)算機(jī)網(wǎng)絡(luò)安全入侵檢測(cè)技術(shù)相對(duì)落后的話,當(dāng)比較復(fù)雜高級(jí)的計(jì)算機(jī)網(wǎng)絡(luò)入侵行為發(fā)生時(shí),入侵檢測(cè)技術(shù)是難以有效地解決威脅網(wǎng)絡(luò)安全的因素的。在網(wǎng)絡(luò)環(huán)境下,計(jì)算機(jī)對(duì)于網(wǎng)絡(luò)安全的依賴性比較高,網(wǎng)絡(luò)安全的入侵檢測(cè)技術(shù)也存在一定的缺陷,安全檢測(cè)存在局限性,在相同的網(wǎng)段能夠進(jìn)行計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的局部檢測(cè)與分析,一旦計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)處于不同的網(wǎng)段,其檢測(cè)的全面性與有效性是難以保證的,由此可見,計(jì)算機(jī)網(wǎng)絡(luò)安全的檢測(cè)技術(shù)仍然有待提高,其存在的局限性與不完整性是非常明顯。
4.2入侵檢測(cè)技術(shù)方式單一
計(jì)算機(jī)網(wǎng)絡(luò)安全的入侵檢測(cè)系統(tǒng)主要采取的方式是特征檢測(cè),特征檢測(cè)的適用范圍是那些比較簡(jiǎn)單的入侵攻擊行為,在單一的主機(jī)或網(wǎng)絡(luò)構(gòu)架下的檢測(cè)效果很好,對(duì)異構(gòu)系統(tǒng)以及大規(guī)模的網(wǎng)絡(luò)監(jiān)控就顯得力不從心。當(dāng)出現(xiàn)比較復(fù)雜的入侵行為時(shí),入侵檢測(cè)需要大量的計(jì)算和分析時(shí)間,這時(shí)入侵特征檢測(cè)就無法發(fā)揮作用。另外,當(dāng)入侵檢測(cè)系統(tǒng)對(duì)網(wǎng)絡(luò)系統(tǒng)進(jìn)行監(jiān)控時(shí),會(huì)產(chǎn)生數(shù)量巨大的分析數(shù)據(jù),分析數(shù)據(jù)會(huì)對(duì)系統(tǒng)性能造成較大壓力。
4.3入侵檢測(cè)技術(shù)加密處理困難
(1)計(jì)算機(jī)網(wǎng)絡(luò)安全入侵檢測(cè)技術(shù)在處理會(huì)話過程的加密問題上有很大的困難,就目前的發(fā)展趨勢(shì)來看,這個(gè)問題會(huì)越來越突出。(2)入侵檢測(cè)系統(tǒng)自身無法對(duì)網(wǎng)絡(luò)攻擊行為進(jìn)行阻斷,必須通過計(jì)算機(jī)內(nèi)部防火墻的聯(lián)合機(jī)制才能更好地完成入侵檢測(cè),自身的功能存在缺陷明顯,作用也無法得到充分的發(fā)揮。(3)人們?cè)谌粘I钪袑?duì)計(jì)算機(jī)的廣泛應(yīng)用,計(jì)算機(jī)觸及到用戶越來越多的隱私,因而計(jì)算機(jī)內(nèi)存儲(chǔ)的網(wǎng)絡(luò)數(shù)據(jù)也具有一定的隱私性,在計(jì)算機(jī)受到網(wǎng)絡(luò)安全的威脅后,計(jì)算機(jī)網(wǎng)絡(luò)安全的入侵檢測(cè)系統(tǒng)自身無法完成對(duì)計(jì)算機(jī)系統(tǒng)的全面檢測(cè),檢測(cè)技術(shù)并不能保證計(jì)算機(jī)網(wǎng)絡(luò)數(shù)據(jù)的安全性和隱私性,加之網(wǎng)絡(luò)檢測(cè)需要同計(jì)算機(jī)內(nèi)部防火墻聯(lián)合,這樣便會(huì)對(duì)計(jì)算機(jī)內(nèi)部網(wǎng)絡(luò)數(shù)據(jù)造成一定的暴露,不能對(duì)其做到科學(xué)全面的加密處理,在一定程度上對(duì)用戶的個(gè)人隱私造成威脅。
5發(fā)展趨勢(shì)
5.1分布式入侵檢測(cè)
在如今高速發(fā)展的信息網(wǎng)絡(luò)時(shí)代,傳統(tǒng)的入侵檢測(cè)技術(shù)缺乏協(xié)同并且過于單一,在應(yīng)對(duì)高級(jí)復(fù)雜的網(wǎng)絡(luò)安全入侵時(shí)顯得力不從心,因此分布式的協(xié)作機(jī)制就顯得更有優(yōu)勢(shì)。分布式入侵檢測(cè)核心的技術(shù)體現(xiàn)在全局的入侵信息提取與多個(gè)入侵檢測(cè)協(xié)同處理,主要體現(xiàn)在收集數(shù)據(jù)、入侵信息的分析和及時(shí)的自動(dòng)響應(yīng)等方面。它在系統(tǒng)資源方面的優(yōu)勢(shì)遠(yuǎn)大于別的方式,將是將來主要的發(fā)展方向之一。
5.2智能化入侵檢測(cè)
目前的安全入侵方式越來越智能化和多樣化,因此入侵技術(shù)的智能化發(fā)展也變得順理成章。智能化入侵檢測(cè)技術(shù)包含了模糊技術(shù)、神經(jīng)網(wǎng)絡(luò)、遺傳算法、免疫原理等方法,能夠更有效地識(shí)別與分析入侵威脅因素,提高網(wǎng)絡(luò)安全入侵檢測(cè)技術(shù)水平。智能化入侵檢測(cè)可以將入侵的特點(diǎn)更具有廣泛識(shí)別性和辨識(shí)性,因此可以在解決出現(xiàn)的故障時(shí),識(shí)別和隔離可疑攻擊,并不干涉正常運(yùn)行的程序,以確保計(jì)算機(jī)的運(yùn)行效率。
5.3一體化全方位防御方案
根據(jù)目前的網(wǎng)絡(luò)安全入侵情況來看,入侵方式越來越智能化和多樣化,僅僅某一方面的入侵檢測(cè)方式很難應(yīng)對(duì),因此針對(duì)這種情況,網(wǎng)絡(luò)安全入侵檢測(cè)系統(tǒng)很可能實(shí)現(xiàn)一體化的發(fā)展趨勢(shì),這樣入侵檢測(cè)的結(jié)果將會(huì)更加全面和科學(xué)準(zhǔn)確,打造網(wǎng)絡(luò)安全入侵檢測(cè)平臺(tái),最大化地利用計(jì)算機(jī)資源,增強(qiáng)入侵檢測(cè)的可靠性,全方位地確保計(jì)算機(jī)的網(wǎng)絡(luò)安全。
6結(jié)語
作為一種積極主動(dòng)地計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù)技術(shù),入侵檢測(cè)為計(jì)算機(jī)網(wǎng)絡(luò)安全提供了對(duì)內(nèi)部攻擊、外部攻擊和誤操作的實(shí)時(shí)保護(hù),在網(wǎng)絡(luò)系統(tǒng)受到危害之前攔截和解決入侵威脅,對(duì)保護(hù)網(wǎng)絡(luò)安全的作用十分重要。面對(duì)日益復(fù)雜的網(wǎng)絡(luò)安全形勢(shì),必需正視自己在入侵檢測(cè)技術(shù)上與發(fā)達(dá)國(guó)家的差距,加大研究力度,提升我國(guó)計(jì)算機(jī)網(wǎng)絡(luò)安全的入侵檢測(cè)技術(shù)水平,為計(jì)算機(jī)網(wǎng)絡(luò)安全提供有力保障。
參考文獻(xiàn)
[1]毛曉仙.試論計(jì)算機(jī)網(wǎng)絡(luò)安全的入侵檢測(cè)技術(shù)[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,2014,08:63+65.
[2]唐銳.基于頻繁模式的離群點(diǎn)挖掘在入侵檢測(cè)中的應(yīng)用[D].重慶大學(xué),2013.
隨著計(jì)算機(jī)的廣泛應(yīng)用,給人們的的生活帶來極大的便捷,這使得現(xiàn)今的社會(huì)進(jìn)入了電子和信息的時(shí)代,促進(jìn)了社會(huì)文明的發(fā)展基于計(jì)算機(jī)網(wǎng)絡(luò)的開放性特點(diǎn),薪資給人們的工作、學(xué)習(xí)和生活帶來便利時(shí),也帶來了安全的隱患。這就使得計(jì)算機(jī)網(wǎng)絡(luò)安全問題受到了極大的關(guān)注,筆者根據(jù)這一現(xiàn)狀,對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全進(jìn)行了一下幾個(gè)方面的闡述。
1計(jì)算機(jī)網(wǎng)絡(luò)安全概述
計(jì)算機(jī)網(wǎng)絡(luò)在宏觀的角度來劃分,主要分為兩種,其一是物理網(wǎng)絡(luò),即現(xiàn)今人們使用的網(wǎng)絡(luò)連接的設(shè)備。其二是虛擬網(wǎng)絡(luò),主要指的是以網(wǎng)絡(luò)中流轉(zhuǎn)的電子信號(hào)。計(jì)算機(jī)網(wǎng)絡(luò)安全就是對(duì)網(wǎng)絡(luò)的軟件和硬件設(shè)備,用戶信息等方面的安全,在保障計(jì)算機(jī)網(wǎng)絡(luò)正常運(yùn)轉(zhuǎn)的情況下,保障計(jì)算機(jī)的在數(shù)據(jù)信息等方面的順利傳輸。進(jìn)而保障數(shù)據(jù)信息屬于資源的保密性、完整性、真實(shí)性這些都屬于計(jì)算機(jī)網(wǎng)絡(luò)安全[1]。
2計(jì)算機(jī)網(wǎng)絡(luò)安全的特征
基于計(jì)算機(jī)網(wǎng)絡(luò)的概念,可以得知計(jì)算機(jī)網(wǎng)絡(luò)安全的特征。其特征主要有三個(gè)方面,其一是保密性,即在計(jì)算機(jī)的網(wǎng)絡(luò)中,能保障用戶的信息屬于與數(shù)據(jù)庫的信息不被他人或不良的組織的所盜用。保密性的特征主要體現(xiàn)在,對(duì)用戶的信息在用戶自身沒有授予相應(yīng)的訪問權(quán)限的時(shí),不能未授權(quán)的用戶終端,利用各種途徑進(jìn)行獲取和使用。其二是完整性,主要指的是信息數(shù)據(jù)的具有完整的特點(diǎn)。這主要體現(xiàn)在,在信息屬于等資源在沒有許可的情況下,能保障對(duì)數(shù)據(jù)信息的正常傳送,在信息傳送的過程中,能保障數(shù)據(jù)的存儲(chǔ)的完整性,以此來保障用戶的正常使用。其三是可用性,可用性只要指的是保障信息與數(shù)據(jù)庫的信息能為授權(quán)者提供使用的功能。其主要體現(xiàn)在可用性中可控制性的特點(diǎn),能夠保障對(duì)信息傳播到已制定用戶的電子終端時(shí),能夠得到有效的控制,進(jìn)而來為用戶提供信息數(shù)據(jù)的傳送與否[2]。
3影響計(jì)算機(jī)網(wǎng)絡(luò)安全的因素
1)病毒方面的因素計(jì)算機(jī)病毒指指的是,在計(jì)算機(jī)的編程的過程中,將一些具有破壞程序的數(shù)據(jù)和功能,加入到計(jì)算機(jī)的程序當(dāng)中,進(jìn)而影響了計(jì)算機(jī)自我修復(fù)的功能。計(jì)算機(jī)的病毒應(yīng)具有一些特點(diǎn),例如具有較強(qiáng)的隱蔽性,具有一定的破壞性,具有重復(fù)的復(fù)制性,這些特點(diǎn)都是的病毒這種破壞性的因素,能在計(jì)算機(jī)感染病毒之后,能通過網(wǎng)絡(luò)的傳播,進(jìn)行迅速的人繁衍,并進(jìn)行大范圍的傳播,能在較短的時(shí)間內(nèi),使計(jì)算機(jī)的網(wǎng)絡(luò)癱瘓。具有極強(qiáng)的破壞性[3]。計(jì)算機(jī)病毒的傳播特點(diǎn)是對(duì)數(shù)的傳播模式,能在短時(shí)間內(nèi),對(duì)計(jì)算機(jī)的網(wǎng)絡(luò),造成不可估計(jì)的損失,計(jì)算機(jī)在感染病毒之后,情況較輕的影響正常的工作效率,情節(jié)較為嚴(yán)重的,會(huì)使計(jì)算機(jī)造成死機(jī)。在計(jì)算機(jī)的病毒中,較為常見病毒類型主要有以下幾種,文件型的病毒、蠕蟲類的病毒、引導(dǎo)取的病毒。在不同的病毒中,都具有較大的破壞能力,而且病毒的更新速度極快。病毒方面的因素,是影響計(jì)算機(jī)網(wǎng)絡(luò)安全較為重要的一因素。因此要對(duì)計(jì)算機(jī)的病毒,進(jìn)行有效的防范。2)黑客侵入的因素在上文中講到,互聯(lián)網(wǎng)具有開放性和無國(guó)界性,這幾使得的網(wǎng)絡(luò)經(jīng)常的受到惡性的供攻擊。于計(jì)算機(jī)病毒相比,黑客對(duì)計(jì)算機(jī)的網(wǎng)絡(luò)安全的危害程度較大,目前黑客是國(guó)際范圍內(nèi),對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全威脅最大的因素之一。這是由于黑客是人為的一種因素,這些人群主專門研究計(jì)算機(jī)網(wǎng)絡(luò),存在漏洞的一些計(jì)算機(jī)的愛好者,并根據(jù)計(jì)算機(jī)網(wǎng)絡(luò)中的這些漏洞,來對(duì)其進(jìn)行惡意的攻擊[4]。在現(xiàn)今的社會(huì)中,對(duì)黑客的定義主要指的是,利用較為先進(jìn)的計(jì)算機(jī)的技術(shù),進(jìn)行對(duì)一些計(jì)算機(jī)的網(wǎng)絡(luò),進(jìn)行非法的侵入,進(jìn)而達(dá)到某種目的。通過對(duì)現(xiàn)今的黑客的研究的中,可以發(fā)現(xiàn),黑客主要可以劃分為兩種類型,一種是破壞性的,一種是非破壞性的。而具有破壞性的黑客,所給計(jì)算機(jī)的用戶帶來的損失較大。主要是對(duì)一些計(jì)算機(jī)的系統(tǒng)進(jìn)行竊聽,并將一些具有重要意義的信息進(jìn)行盜取的行為,并對(duì)社會(huì)中一些重要的組織的信息數(shù),進(jìn)行惡意的篡改,對(duì)社會(huì)的一些行業(yè)的工作,形成了阻礙。隨著計(jì)算機(jī)技術(shù)的不斷發(fā)展,黑客的技術(shù)也在不斷地更新與創(chuàng)新。所以,應(yīng)對(duì)黑客的攻擊應(yīng)進(jìn)行有效地阻止[5]。3)計(jì)算機(jī)系統(tǒng)的因素計(jì)算機(jī)的操作系統(tǒng),是一種支撐的軟件,能夠是計(jì)算機(jī)的程序以及其他的軟件的系統(tǒng)能夠進(jìn)行正常的運(yùn)轉(zhuǎn)的基礎(chǔ)。以此可以看出,計(jì)算機(jī)軟件系統(tǒng)的重要性。在計(jì)算機(jī)的操作系統(tǒng)中,自身存在著不安全的因素,在存有漏洞的人情況下,就為計(jì)算機(jī)的安全帶來了隱患。這些有系統(tǒng)帶來的不安全性的因素,是由與操作系統(tǒng)在結(jié)構(gòu)上存在著一定的不足,例如在中央處理器中,計(jì)算機(jī)內(nèi)存管理衱外設(shè)的管理中,任何一個(gè)環(huán)節(jié)出現(xiàn)問題,就可能使整個(gè)計(jì)算機(jī)進(jìn)入癱瘓的狀態(tài)?;谶@一原因,很多的黑客,對(duì)計(jì)算機(jī)存在的缺陷進(jìn)行惡性的攻擊[6]。影響計(jì)算機(jī)安全的系統(tǒng)因素,主要分為兩個(gè)方面,其一是系統(tǒng)漏洞,這一漏洞的出現(xiàn),將會(huì)計(jì)算機(jī)的安全系統(tǒng)受到較為嚴(yán)重的影響。現(xiàn)在的計(jì)算機(jī)的系統(tǒng)軟件的使用,很多的系統(tǒng)是盜版的,因?yàn)楸I版的系統(tǒng)軟件,價(jià)格比較便宜,這就使得這種盜版的軟件使用的較為廣泛,進(jìn)而也大大地降低了計(jì)算機(jī)網(wǎng)絡(luò)的安全性。使其二是移動(dòng)的存儲(chǔ)設(shè)備,在利用移動(dòng)硬盤或是U盤,對(duì)文件進(jìn)行傳輸時(shí),會(huì)將一些計(jì)算機(jī)的病毒帶入到別的計(jì)算機(jī)中,在系統(tǒng)軟件不完善的情況下,就會(huì)為一些黑客,創(chuàng)造了機(jī)會(huì)[7]。4)計(jì)算機(jī)軟件的因素計(jì)算機(jī)的軟件是計(jì)算機(jī)運(yùn)行必不可少的一部分。在對(duì)軟件進(jìn)行開發(fā)的過程中,基于軟件的開發(fā)和研發(fā)的人員的大意,或是在計(jì)算機(jī)的軟件技術(shù)中解決不了的難題,就使得計(jì)算機(jī)的軟件自身存在一等的安全隱患,這會(huì)為在計(jì)算機(jī)實(shí)際的使用過程中,帶來一定的風(fēng)險(xiǎn)。計(jì)算機(jī)的軟件,在計(jì)算機(jī)網(wǎng)絡(luò)的安全問題方面的影響較為嚴(yán)重。在現(xiàn)今的計(jì)算機(jī)使用的過程中,較為常見的就是緩沖區(qū)溢出遭受到的攻擊這種攻擊的特點(diǎn)惡性的,產(chǎn)生這一現(xiàn)象的原因是在緩沖的區(qū)域內(nèi),沒有基于相應(yīng)的風(fēng)險(xiǎn)防范的措施,這就使得計(jì)算機(jī)的程序的堆棧遭到破壞,堆棧具有對(duì)數(shù)據(jù)具有啟動(dòng)的計(jì)算機(jī)程序的作用,堆棧遭到破壞,就是計(jì)算機(jī)的系統(tǒng)產(chǎn)生一定程度上的崩潰現(xiàn)象[8]。
4計(jì)算機(jī)網(wǎng)絡(luò)安全問題的應(yīng)對(duì)措施
1)不斷更新計(jì)算機(jī)安全技術(shù)為了給計(jì)算機(jī)的用戶提供較為安全的計(jì)算機(jī)的使用環(huán)境,就不斷地提高計(jì)算機(jī)安全的技術(shù)。在計(jì)算機(jī)的安全技術(shù)中,較為常見的技術(shù)主要有安全防火墻的技術(shù)、用戶終端的入侵檢測(cè)技術(shù),以及相對(duì)復(fù)雜的密碼技術(shù)等。在計(jì)算機(jī)安全技術(shù)中,數(shù)據(jù)信息的加密技術(shù)是計(jì)算機(jī)網(wǎng)絡(luò)安全的關(guān)鍵技術(shù),數(shù)據(jù)信息加密主要是對(duì)其進(jìn)行編碼重新編排,使用較為專業(yè)的數(shù)據(jù)信息加密的技術(shù),以此來提高數(shù)據(jù)的安全性,這種技術(shù)能對(duì)外來的非法用戶以及黑客,進(jìn)行獲取信息具有有效地阻止作用。在外部進(jìn)行侵入時(shí),利用安全防火墻的安全技術(shù),能為電子設(shè)備起到保護(hù)的作用,這樣能有效的阻礙用戶信息被惡意盜走的現(xiàn)象發(fā)生。因此,防火墻技術(shù)的應(yīng)用,能在一定的程度上,保障用戶的信息資源的安全。防火墻是兩個(gè)網(wǎng)絡(luò)之間設(shè)置一個(gè)特定的安全系統(tǒng),對(duì)不可信任的網(wǎng)絡(luò),在進(jìn)行相應(yīng)的訪問過程中,能夠攔截,并對(duì)用戶進(jìn)行通知。在計(jì)算機(jī)的信息輸入和輸出,都會(huì)通過這一屏障來進(jìn)行檢驗(yàn)。在一定的程度上,能對(duì)用戶的信息資源起到保護(hù)的作用2)有效的防治病毒隨著計(jì)算機(jī)技術(shù)的不斷發(fā)展和更新,現(xiàn)今的計(jì)算機(jī)的病毒的更新速度也不斷的加快,這就使得病毒對(duì)計(jì)算機(jī)網(wǎng)絡(luò)的安全構(gòu)成了較大的威脅。在實(shí)際的計(jì)算機(jī)的應(yīng)用當(dāng)中,計(jì)算機(jī)的病毒,隨時(shí)都會(huì)對(duì)計(jì)算機(jī)的網(wǎng)絡(luò)產(chǎn)生影響。病毒的實(shí)時(shí)查殺能是用戶及時(shí)的發(fā)現(xiàn)病毒的存在,進(jìn)而能保障計(jì)算機(jī)網(wǎng)絡(luò)的安全。在現(xiàn)今的計(jì)算機(jī)的發(fā)展領(lǐng)域中,病毒的出現(xiàn)和存活的形式,較為多樣化,在其進(jìn)行傳播的過程中,傳播的途徑也在不斷的更新和擴(kuò)大。為了有效地防治病毒對(duì)計(jì)算機(jī)網(wǎng)絡(luò)的侵害,應(yīng)在對(duì)病毒進(jìn)行查殺的過程中,應(yīng)不斷地對(duì)殺毒的軟件進(jìn)行更新,才能有效地保障對(duì)計(jì)算機(jī)病毒的防治。3)加強(qiáng)網(wǎng)絡(luò)安全管理基于互聯(lián)網(wǎng)的特點(diǎn)是開放性的,在對(duì)信息數(shù)據(jù)進(jìn)行管理和傳輸?shù)倪^程中,勢(shì)必會(huì)出現(xiàn)安全的問題?;谶@種原因,應(yīng)在計(jì)算機(jī)網(wǎng)絡(luò)的安全管理的角度進(jìn)行予以有效的管理?;谟?jì)算機(jī)網(wǎng)絡(luò)進(jìn)行安全管理,是一項(xiàng)綜合性的工作,,不是單純的技術(shù)上的更新與研發(fā)就能解決的問題。對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全,應(yīng)做到“三分技術(shù),七分管理”。因此,在實(shí)際的工作當(dāng)中,不僅要對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全加強(qiáng)防范的工作,同時(shí)還要對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全采取科學(xué)的管理模式。筆者根據(jù)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全的研究,認(rèn)為在實(shí)際的安全管理的過程可以利用一下幾種具體的管理措施,其一是,培養(yǎng)廣大用戶的計(jì)算機(jī)網(wǎng)絡(luò)的安全意識(shí)。在用戶在使用計(jì)算機(jī)時(shí),應(yīng)對(duì)使用正版的系統(tǒng)軟件,并計(jì)算機(jī)進(jìn)行實(shí)時(shí)的關(guān)注,在有提示系統(tǒng)更新時(shí),應(yīng)予以更新,進(jìn)而提高自身計(jì)算機(jī)的安全性能。其二是完善相關(guān)的法律法規(guī),進(jìn)而健全計(jì)算機(jī)網(wǎng)絡(luò)安全管理體制,在網(wǎng)絡(luò)管理工作人員,對(duì)惡意侵害網(wǎng)絡(luò)的黑客,進(jìn)行嚴(yán)厲的懲處。
5結(jié)論
在信息化時(shí)代,計(jì)算機(jī)的被社會(huì)中的各界人士,廣泛的使用,人們的工作、學(xué)習(xí)和人生活,已經(jīng)離不開計(jì)算機(jī)?;诨ヂ?lián)網(wǎng)具有開放性和無國(guó)界性的特點(diǎn),為人們的生活帶來便捷的同時(shí),也使得在實(shí)際的應(yīng)用中,存在一些安全隱患。影響計(jì)算機(jī)網(wǎng)絡(luò)安全的因素主要有病毒因素,黑客因素,計(jì)算機(jī)系統(tǒng)因素和計(jì)算機(jī)軟件因素?;谶@些因素的產(chǎn)生,都在不同程度上影響了計(jì)算機(jī)網(wǎng)絡(luò)的安全。因此,筆者提出了相應(yīng)的解決策略,來提高計(jì)算機(jī)網(wǎng)絡(luò)的安全,為廣大的計(jì)算機(jī)用戶,創(chuàng)設(shè)一個(gè)良好的網(wǎng)絡(luò)環(huán)境。
作者:張瑩 單位:遼寧公安司法管理干部學(xué)院
參考文獻(xiàn):
[1]王卓.計(jì)算機(jī)網(wǎng)絡(luò)安全的常見風(fēng)險(xiǎn)及應(yīng)對(duì)措施[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,2015,4(11):117.
[2]顧勤豐.計(jì)算機(jī)網(wǎng)絡(luò)信息安全及其防護(hù)應(yīng)對(duì)措施[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,2015,9(21):19-20.
[3]楊曉偉.計(jì)算機(jī)網(wǎng)絡(luò)安全的主要隱患及應(yīng)對(duì)措施[J].數(shù)字技術(shù)與應(yīng)用,2015,3(12):215.
[4]顏丹.計(jì)算機(jī)網(wǎng)絡(luò)安全問題與應(yīng)對(duì)措施分析[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,2016,2(33)4-5.
[5]鐘君.淺論影響計(jì)算機(jī)網(wǎng)絡(luò)安全的因素及策略[J].計(jì)算機(jī)光盤軟件與應(yīng)用,2012,1(31):54-55.
(School of Continuing Education,Pingdingshan University,Pingdingshan 467000,China)
摘要: 計(jì)算機(jī)網(wǎng)絡(luò)安全評(píng)價(jià)受到操作心理、網(wǎng)絡(luò)特征、外界環(huán)境等多種因素的影響,必須對(duì)其安全性能展開綜合評(píng)價(jià)。本文使用模糊綜合評(píng)價(jià)法對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全進(jìn)行評(píng)價(jià),充分發(fā)揮模糊數(shù)學(xué)的優(yōu)勢(shì),獲取最佳的評(píng)價(jià)效果。
Abstract: The safety evaluation of computer network is influenced by many factors, such as operation mentality, network characteristics, external environment and so on. So, it is important to take comprehensive assessment for the safety performance of it. This paper evaluates the safety of computer network by fuzzy analytical hierarchy process and gives full play to the advantages of fuzzy mathematics to get the best evaluation effect.
關(guān)鍵詞 : 模糊層次分析法;計(jì)算機(jī)網(wǎng)絡(luò)安全;安全評(píng)價(jià)
Key words: fuzzy analytical hierarchy process;safety of computer network;safety evaluation
中圖分類號(hào):TP393 文獻(xiàn)標(biāo)識(shí)碼:A
文章編號(hào):1006-4311(2015)06-0247-02
0 引言
計(jì)算機(jī)網(wǎng)絡(luò)安全評(píng)價(jià)是保障網(wǎng)絡(luò)系統(tǒng)安全性能、開展網(wǎng)絡(luò)安全管理開展的基礎(chǔ)工作,網(wǎng)絡(luò)安全評(píng)價(jià)受到網(wǎng)絡(luò)技術(shù)、社會(huì)因素、組織管理等多種因素影響。近幾年,隨著信息技術(shù)化的快速發(fā)展,計(jì)算機(jī)網(wǎng)絡(luò)安全問題日益顯現(xiàn)出來,因網(wǎng)絡(luò)安全涉及多種因素?zé)o法進(jìn)行量化表示,至今沒有建立成熟的網(wǎng)絡(luò)安全量化評(píng)價(jià)方法。網(wǎng)絡(luò)安全是一項(xiàng)復(fù)雜的工程,想要確保網(wǎng)絡(luò)信息的安全,就必須創(chuàng)建完備的網(wǎng)絡(luò)信息安全系統(tǒng),確保技術(shù)、管理、設(shè)備等各方面因素相互協(xié)調(diào)。本文從計(jì)算機(jī)網(wǎng)絡(luò)存在的安全隱患和網(wǎng)絡(luò)安全特征分析技術(shù)上,采用模擬綜合層次法對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全因素進(jìn)行評(píng)價(jià),深入研究模糊層次法在計(jì)算機(jī)網(wǎng)絡(luò)安全評(píng)價(jià)中的應(yīng)用情況。
1 計(jì)算機(jī)網(wǎng)絡(luò)存在的安全隱患
信息技術(shù)的發(fā)展,使得計(jì)算機(jī)技術(shù)的各個(gè)領(lǐng)域得到廣泛的應(yīng)用,其發(fā)揮著重要的作用,計(jì)算機(jī)技術(shù)的廣泛應(yīng)用,為人們的工作和生活帶來了較大的便利。在計(jì)算機(jī)技術(shù)廣泛應(yīng)用的同時(shí),計(jì)算機(jī)網(wǎng)絡(luò)安全這個(gè)問題也受到了人們的關(guān)注,計(jì)算機(jī)網(wǎng)絡(luò)安全,需要采用一定的管理和技術(shù),加強(qiáng)網(wǎng)絡(luò)防護(hù),對(duì)計(jì)算機(jī)中的信息、軟件等進(jìn)行保護(hù),使其不受到惡意的泄露和破壞。當(dāng)前在計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用的過程中,計(jì)算機(jī)網(wǎng)絡(luò)的安全性受到很多威脅,這些威脅對(duì)計(jì)算機(jī)的軟件、硬件,計(jì)算機(jī)中的數(shù)據(jù)、信息等的完成性、保密性等產(chǎn)生著嚴(yán)重的威脅。這些影響計(jì)算機(jī)網(wǎng)絡(luò)安全的威脅具有以下這些特征:第一,突發(fā)性。計(jì)算機(jī)網(wǎng)絡(luò)在運(yùn)行的過程中,遭受的破壞,沒有任何的預(yù)示,具有突發(fā)性,而且這種破壞有較強(qiáng)的傳播和擴(kuò)散性。計(jì)算機(jī)網(wǎng)絡(luò)安全受到影響后,會(huì)對(duì)計(jì)算機(jī)群體、個(gè)體等進(jìn)行攻擊,使得整個(gè)計(jì)算機(jī)網(wǎng)絡(luò)出現(xiàn)連環(huán)性破壞。計(jì)算機(jī)網(wǎng)絡(luò)在運(yùn)行的過程中具有共享性,以及互聯(lián)性,所以其在計(jì)算機(jī)網(wǎng)絡(luò)受到破壞后,會(huì)產(chǎn)生較大的破壞[1]。第二,破壞性。計(jì)算機(jī)網(wǎng)絡(luò)受到惡意的攻擊,會(huì)使得整個(gè)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)出現(xiàn)癱瘓、破壞等,使得計(jì)算機(jī)網(wǎng)絡(luò)無法正常的運(yùn)行和工作[1]。當(dāng)計(jì)算機(jī)網(wǎng)絡(luò)受到病毒攻擊后,一旦這些病毒在計(jì)算機(jī)網(wǎng)絡(luò)中得到激活,就會(huì)迅速的將整個(gè)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)感染,造成計(jì)算機(jī)中的信息、數(shù)據(jù)等丟失、泄露等,產(chǎn)生較大的破壞,嚴(yán)重的影響到計(jì)算機(jī)用戶信息的安全,甚至影響到國(guó)家的安全。第三,隱蔽性。計(jì)算機(jī)網(wǎng)絡(luò)受到的攻擊、破壞具有潛伏性,其很隱蔽的潛伏在計(jì)算機(jī)中。計(jì)算機(jī)網(wǎng)絡(luò)受到攻擊,是因?yàn)橛?jì)算機(jī)使用者在日常的使用中,對(duì)于計(jì)算機(jī)的安全保護(hù),疏于防范,造成網(wǎng)絡(luò)病毒潛伏在計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)中,一旦對(duì)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)進(jìn)行攻擊的條件滿足后,就會(huì)對(duì)計(jì)算機(jī)、計(jì)算機(jī)網(wǎng)絡(luò)進(jìn)行攻擊。
當(dāng)前在計(jì)算機(jī)網(wǎng)絡(luò)安全中,存在的安全隱患主要有:①口令入侵。計(jì)算機(jī)網(wǎng)絡(luò)運(yùn)行的過程中,存在的口令入侵安全隱患,主要是一些非法入侵者,使用計(jì)算機(jī)網(wǎng)絡(luò)中的一些合法的用戶口令、賬號(hào)等進(jìn)行計(jì)算機(jī)網(wǎng)絡(luò)的登陸,并對(duì)計(jì)算機(jī)網(wǎng)絡(luò)進(jìn)行攻擊破壞。計(jì)算機(jī)網(wǎng)絡(luò)安全的口令入侵安全隱患,在非法入侵者將計(jì)算機(jī)網(wǎng)絡(luò)使用者的用戶口令、密碼破解之后,就會(huì)利用合法用戶的賬號(hào)進(jìn)行登錄,然后進(jìn)入網(wǎng)絡(luò)中進(jìn)行攻擊。②網(wǎng)址欺騙技術(shù)。在計(jì)算機(jī)網(wǎng)絡(luò)用戶使用計(jì)算機(jī)網(wǎng)絡(luò)的過程中,其通過方位網(wǎng)頁、Web站點(diǎn)等,在計(jì)算機(jī)網(wǎng)絡(luò)用戶通過網(wǎng)絡(luò)訪問各個(gè)網(wǎng)站的過程中,往往忽視網(wǎng)絡(luò)的安全性問題,正是因?yàn)橛?jì)算機(jī)網(wǎng)絡(luò)的合法用戶在使用的過程中,沒有關(guān)注到安全問題,為黑客留下了破壞的機(jī)會(huì)。黑客利用用戶訪問的網(wǎng)站、網(wǎng)頁等,將其信息篡改,將計(jì)算機(jī)網(wǎng)絡(luò)使用者訪問的URL篡改為黑客所使用的計(jì)算機(jī)的服務(wù)器,在計(jì)算機(jī)網(wǎng)絡(luò)用戶再次登陸這些網(wǎng)站、網(wǎng)頁的同時(shí),就會(huì)出現(xiàn)計(jì)算機(jī)網(wǎng)絡(luò)安全漏洞,而黑客就會(huì)利用這些安全漏洞,對(duì)合法用戶的計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)進(jìn)行攻擊。③電郵攻擊。
在計(jì)算機(jī)網(wǎng)絡(luò)實(shí)際運(yùn)行中,產(chǎn)生這些安全隱患的影響因素有很多,例如計(jì)算機(jī)網(wǎng)絡(luò)的軟件技術(shù)、硬件技術(shù)不完善;計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全配置建立不完善;計(jì)算機(jī)網(wǎng)絡(luò)安全制度不健全等等,這些都會(huì)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)的安全使用產(chǎn)生危害,為此需要加強(qiáng)計(jì)算網(wǎng)絡(luò)安全的防范。
2 模糊層次分析法特征及其在計(jì)算機(jī)網(wǎng)絡(luò)安全評(píng)價(jià)中的實(shí)施步驟
2.1 模糊層次分析法特征
模糊綜合評(píng)價(jià)法是把傳統(tǒng)層次分析與模糊數(shù)學(xué)各方面優(yōu)勢(shì)考慮其中的綜合型評(píng)價(jià)方法。層次分析法重視人的思想判斷在科學(xué)決策中的作用,把人的主觀判斷數(shù)字化,從而有助于人們對(duì)復(fù)雜的、難以精確定量的問題實(shí)施量化分析。首先我們采用模糊數(shù)構(gòu)造判斷矩陣替代單純的1-9標(biāo)度法解決相對(duì)應(yīng)的量化問題,其次,采用模糊綜合評(píng)價(jià)法的模糊數(shù)對(duì)不同因素的重要性實(shí)施準(zhǔn)確的定位于判斷[2]。
2.2 模糊層次分析法步驟
網(wǎng)絡(luò)安全是一門設(shè)計(jì)計(jì)算機(jī)技術(shù)、網(wǎng)絡(luò)技術(shù)、通信技術(shù)、信息安全技術(shù)等多種學(xué)科的綜合技術(shù)。計(jì)算機(jī)網(wǎng)絡(luò)是現(xiàn)代科技化的重要信息平臺(tái),網(wǎng)絡(luò)安全評(píng)價(jià)是在保障網(wǎng)絡(luò)系統(tǒng)安全性能的基礎(chǔ)上,實(shí)施的相關(guān)網(wǎng)絡(luò)技術(shù)、網(wǎng)絡(luò)安全管理工作,并把操作環(huán)境、人員心理等各個(gè)方面考慮其中,滿足安全上網(wǎng)的環(huán)境氛圍。隨著計(jì)算機(jī)技術(shù)、網(wǎng)絡(luò)技術(shù)的快速發(fā)展,網(wǎng)絡(luò)應(yīng)用已經(jīng)牽涉多個(gè)領(lǐng)域,人們對(duì)網(wǎng)絡(luò)的依賴度也日益加深,網(wǎng)絡(luò)安全成為重要的問題。采用模擬層次分析法對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全進(jìn)行評(píng)價(jià),模擬層次分析法實(shí)際使用步驟如下:
2.2.1 創(chuàng)建層次結(jié)構(gòu)模型
模糊層次分析法首先要從問題的性質(zhì)及達(dá)到的總目標(biāo)進(jìn)行分析,把問題劃分為多個(gè)組成因素,并根據(jù)各個(gè)因素之間的相互關(guān)系把不同層次聚集組合,創(chuàng)建多層次結(jié)構(gòu)模型。
2.2.2 構(gòu)建模糊判斷矩陣
因計(jì)算機(jī)網(wǎng)絡(luò)安全評(píng)價(jià)組各個(gè)專家根據(jù)1-9標(biāo)度說明,采用兩兩比較法,逐層對(duì)各個(gè)因素進(jìn)行分析,并對(duì)上個(gè)層次某因素的重要性展開判斷,隨之把判斷時(shí)間采用三角模糊數(shù)表示出現(xiàn),從而創(chuàng)建模糊判斷矩陣[3]。
2.2.3 層次單排序
去模糊化是為把模糊判斷矩陣轉(zhuǎn)換為非模糊化判斷矩陣,隨之在非模糊狀態(tài)下使用模糊層次分析法。去模糊化之后對(duì)矩陣對(duì)應(yīng)的最大根λmax的特征向量進(jìn)行判斷,對(duì)同一層次相對(duì)應(yīng)的因素對(duì)上層某因素的重要性進(jìn)行排序權(quán)值。
2.2.4 一致性檢驗(yàn)
為確保評(píng)價(jià)思維判斷的一致性,必須對(duì)(Aa)λ實(shí)施一致性檢驗(yàn)。一致性指標(biāo)CI及比率CR采用以下公式算出:CI=(λmax-n)/(n-1);CR=CI/RI,在上述公式中,n表示判斷矩陣階數(shù),RI表示一致性指標(biāo)[4]。
2.2.5 層次總排序
進(jìn)行層次總排序是對(duì)最底層各個(gè)方案的目標(biāo)層進(jìn)行權(quán)重。經(jīng)過權(quán)重計(jì)算,使用自上而下的辦法,把層次單排序的結(jié)果逐層進(jìn)行合成。
3 模糊層次分析法在計(jì)算機(jī)網(wǎng)絡(luò)安全評(píng)價(jià)中的具體應(yīng)用
使用模糊層分析法對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全展開評(píng)價(jià),我們必須以全面科學(xué)、可比性等原則創(chuàng)建有價(jià)值的安全評(píng)價(jià)體系。實(shí)際進(jìn)行抽象量化時(shí),使用三分法把計(jì)算機(jī)網(wǎng)絡(luò)安全評(píng)價(jià)內(nèi)的模糊數(shù)定義成aij=(Dij,Eij,F(xiàn)ij),其中Dij<Eij<Fij,Dij,Eij,F(xiàn)ij[1/9,1],[1,9]這些符號(hào)分別代表aij的下界、中界、上界[5]。把計(jì)算機(jī)網(wǎng)絡(luò)安全中多個(gè)因素考慮其中,把它劃分為目標(biāo)層、準(zhǔn)則層和決策層三個(gè)等級(jí)目,其中準(zhǔn)則層可以劃分為兩個(gè)級(jí)別,一級(jí)模塊采用物理安全(C1)、邏輯安全(C2)、安全管理(C3)等因素組成,二級(jí)模塊則劃分為一級(jí)因子細(xì)化后的子因子。依照傳統(tǒng)的AHP1-9標(biāo)度法,根據(jù)各個(gè)因素之間的相互對(duì)比標(biāo)度因素的重要度,標(biāo)度法中把因素分別設(shè)為A、B,標(biāo)度1代表A與B相同的重要性,標(biāo)度3代表A比B稍微重要一點(diǎn),標(biāo)度5代表A比B明顯重要,標(biāo)度7則表示A比B強(qiáng)烈重要,標(biāo)度9代表A比B極端重要。如果是倒數(shù),應(yīng)該依照矩陣進(jìn)行判斷。以此為基礎(chǔ)創(chuàng)建不同層次的模糊判斷矩陣,根據(jù)目標(biāo)層、準(zhǔn)基層、決策層的模糊對(duì)矩陣進(jìn)行判斷,例如:當(dāng)C1=(1,1,1)時(shí),C11=C12=C13=(1,1,1)。采用這種二分法或許各個(gè)層次相對(duì)應(yīng)的模糊矩陣,同時(shí)把次矩陣特征化方法進(jìn)行模糊。獲取如下結(jié)果:準(zhǔn)則層相對(duì)于目標(biāo)層權(quán)重(wi),物理、邏輯、安全管理數(shù)據(jù)為:0.22、0.47、0.31。隨之對(duì)應(yīng)用層次單排序方根法實(shí)施權(quán)重單排序,同時(shí)列出相對(duì)于的最大特征根λmax。為確保判斷矩陣的準(zhǔn)確性和一致性,必須對(duì)模糊化之后的矩陣實(shí)施一致性檢驗(yàn),計(jì)算出一致性指標(biāo)CI、CR數(shù)值,其中CI=(λmax-n)/(n-1),CR=CI/RI,當(dāng)CR<0.1的時(shí)候,判斷矩陣一致性是否兩否,不然實(shí)施修正。最后使用乘積法對(duì)最底層的排序權(quán)重進(jìn)行計(jì)算,確?;蛟S方案層相對(duì)于目標(biāo)層的總排序權(quán)重[6]。
4 結(jié)語
綜上所述,計(jì)算機(jī)網(wǎng)絡(luò)安全是確保網(wǎng)絡(luò)事業(yè)健康發(fā)展的基礎(chǔ),必須以網(wǎng)絡(luò)面臨的威脅為基礎(chǔ),提出安全防御計(jì)算機(jī)網(wǎng)絡(luò)安全的措施。以上基于計(jì)算機(jī)網(wǎng)絡(luò)安全評(píng)價(jià)中使用模糊層次分析法為研究視角,深入分析該領(lǐng)域模糊層次分析法的應(yīng)用情況,以能夠?yàn)橥泄ぷ髡咛峁┮欢ǖ膮⒖假Y料。
參考文獻(xiàn):
[1]彭沙沙,張紅梅,卞東亮,等.計(jì)算機(jī)網(wǎng)絡(luò)安全分析研究[J].現(xiàn)代電子技術(shù),2012(4):109-112,116.
[2]費(fèi)軍,余麗華.基于模糊層次分析法的計(jì)算機(jī)網(wǎng)絡(luò)安全評(píng)價(jià)[J].計(jì)算機(jī)應(yīng)用與軟件,2011(10):120-123,166.
[3]代金勇.模糊層次分析法在計(jì)算機(jī)網(wǎng)絡(luò)安全評(píng)價(jià)中的應(yīng)用[J].成功(教育版),2012(5):292.
中圖分類號(hào):TP393.08 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):1674-7712 (2012) 10-0090-01
隨著科學(xué)技術(shù)的進(jìn)步和發(fā)展,互聯(lián)網(wǎng)技術(shù)已經(jīng)滲透到人們生活的方方面面,當(dāng)它正在以一種強(qiáng)大的力量為人們帶來方便的時(shí)候,我們的生活也正因?yàn)樗艿絹碜愿鞣矫娴耐{,這主要表現(xiàn)在黑客的侵襲、病毒的感染、數(shù)據(jù)的竊取、系統(tǒng)內(nèi)部秘密泄露等等。雖然針對(duì)這樣的情況已經(jīng)出現(xiàn)了諸如服務(wù)器、防火墻、通道控制機(jī)制以及侵襲探測(cè)器等等的方式,但是,無論是在發(fā)展中國(guó)家還是發(fā)達(dá)國(guó)家,網(wǎng)絡(luò)安全受到威脅已經(jīng)成為人們生活里討論的重點(diǎn),已經(jīng)越來越受到人們的關(guān)注。
當(dāng)計(jì)算機(jī)受到全面的侵害就會(huì)在但時(shí)間內(nèi)導(dǎo)致整個(gè)工作生活的無序,引發(fā)大面積的問題乃至系統(tǒng)癱瘓。由于人們對(duì)于計(jì)算機(jī)網(wǎng)絡(luò)安全意識(shí)的缺乏,對(duì)如何保護(hù)自己計(jì)算機(jī)網(wǎng)絡(luò)安全認(rèn)識(shí)水平的問題,導(dǎo)致了層出不窮的網(wǎng)絡(luò)安全問題,互聯(lián)網(wǎng)脆弱而不安全。因此,對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù)這一問題探討非常具有意義。
一、計(jì)算機(jī)網(wǎng)絡(luò)安全概述
(一)計(jì)算機(jī)網(wǎng)絡(luò)安全內(nèi)涵
計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)主要指的是怎樣保證在網(wǎng)絡(luò)環(huán)境中數(shù)據(jù)的完整可靠和保密性??傮w而言,計(jì)算機(jī)網(wǎng)絡(luò)安全包括物理安全和邏輯安全兩個(gè)方面的內(nèi)容。物理安全指的是通過對(duì)計(jì)算機(jī)設(shè)備等進(jìn)行有效的防護(hù)而避免的數(shù)據(jù)丟失和破壞。邏輯安全指的是信息的可用性、保密性和完整性。
造成計(jì)算機(jī)潛在威脅的因素很多,大致可以歸納為以下幾種:人為的因素、偶然的因素和自然的因素。在這些因素中人為因素是對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全威脅最大的因素,主要指的是一些心懷其他目的的不法之徒利用自己掌握的計(jì)算機(jī)技術(shù)和計(jì)算機(jī)本身存在的漏洞盜用計(jì)算機(jī)資源,采用非法手段篡改數(shù)據(jù)、獲取數(shù)據(jù)或者編制病毒和破壞硬件設(shè)備的情況。
(二)計(jì)算機(jī)網(wǎng)絡(luò)安全的特征
計(jì)算機(jī)網(wǎng)絡(luò)安全具有五個(gè)方面的特征,主要指的是保密性、完整性、可用性、可控性和可審查性。保密性就是不能將信息泄露給沒有授權(quán)的實(shí)體或者用戶。完整性就是要保證信息在儲(chǔ)存和傳輸過程中不被其他人修改、篡改、破壞和丟失。可用性就是去存數(shù)據(jù)資料的時(shí)候能夠按照需要選擇。可控性是對(duì)傳輸?shù)男畔①Y料具有掌控能力。可審查性是對(duì)即將出現(xiàn)或者已經(jīng)出現(xiàn)的安全問題能夠提供保障手段。
(三)計(jì)算機(jī)網(wǎng)絡(luò)安全存在威脅的原因
首先,因?yàn)榫W(wǎng)絡(luò)的開放性,網(wǎng)絡(luò)技術(shù)的全開放狀態(tài)使網(wǎng)絡(luò)面臨著多重可能的供給。第二是網(wǎng)絡(luò)的國(guó)際性,這就是說網(wǎng)絡(luò)面臨的供給不僅來自于本地,還可以來自于其他國(guó)家。第三,網(wǎng)絡(luò)的自由行,大多數(shù)的王闊對(duì)用戶的使用沒有技術(shù)上的約束和規(guī)定,用戶能夠自由的在網(wǎng)上獲取和各種信息。
二、計(jì)算機(jī)網(wǎng)絡(luò)安全存在的問題
(一)計(jì)算機(jī)網(wǎng)絡(luò)物理安全
計(jì)算機(jī)網(wǎng)絡(luò)物理安全是由于硬件設(shè)備傳輸和貯存信息所引發(fā)的安全問題,比如說,通信光纜、電纜以及電話響和局域網(wǎng)這些物理設(shè)備因?yàn)槿藶榈幕蛘咦匀坏囊蛩卮嬖趽p壞現(xiàn)象所導(dǎo)致的計(jì)算機(jī)癱瘓。
(二)病毒威脅
病毒威脅是目前對(duì)計(jì)算機(jī)安全威脅最大的隱患,這是人為的對(duì)基選集系統(tǒng)和信息造成順海的一種程序。它是寄存于計(jì)算機(jī)內(nèi),并不是獨(dú)立的個(gè)體。而且其傳播速度是非常迅速的。在短時(shí)間內(nèi)的這種快速傳播所帶來的損害是你無法想象的,這種隱蔽性的傳播途徑一旦進(jìn)入到系統(tǒng)內(nèi),對(duì)計(jì)算機(jī)將會(huì)產(chǎn)生巨大的危害。隨著計(jì)算機(jī)病毒感染率的發(fā)生,網(wǎng)絡(luò)病毒無處不在,根本使其得不到保證。
(三)網(wǎng)絡(luò)黑客的攻擊
那些對(duì)計(jì)算機(jī)有狂熱愛好的黑客能夠用自己已有的計(jì)算機(jī)知識(shí)通過各種方法查詢和修改系統(tǒng)數(shù)據(jù)?;ヂ?lián)網(wǎng)本身具有開放性,這樣就能夠通過計(jì)算機(jī)各種漏洞而竊取被人的信息,并最終造成重大的損失。
三、計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù)策略
(一)加強(qiáng)網(wǎng)絡(luò)安全體系建設(shè)
系統(tǒng)安全的重要組成部分是網(wǎng)絡(luò)安全管理,它是確保網(wǎng)絡(luò)安全的最主要組成部分,這主要表現(xiàn)在要進(jìn)一步的完善網(wǎng)絡(luò)框架體系,確立其所使用范圍內(nèi)的網(wǎng)絡(luò)體系構(gòu)成。第二,對(duì)系統(tǒng)進(jìn)行功能升級(jí),實(shí)現(xiàn)系統(tǒng)運(yùn)行、維護(hù)和應(yīng)用管理的規(guī)范化、制度化和程序化,最終對(duì)資源進(jìn)行系統(tǒng)應(yīng)用和開發(fā),維護(hù)社會(huì)公共安全。第三建立健全的系統(tǒng)應(yīng)用管理機(jī)制,完善責(zé)任制度,提高維護(hù)社會(huì)公共安全的水平和能力。
(二)處理好安全防護(hù)技術(shù)
安全防護(hù)技術(shù)主要從以下幾個(gè)方面入手,首先是物理措施防護(hù)。這種防護(hù)是一種日常對(duì)計(jì)算機(jī)網(wǎng)絡(luò)的防護(hù),主要是要嚴(yán)格的制定相關(guān)的網(wǎng)絡(luò)安全規(guī)章制度,保護(hù)網(wǎng)絡(luò)的關(guān)鍵設(shè)備,采取防輻射裝置,采用不間斷電源措施。第二規(guī)范和控制訪問。對(duì)需要訪問網(wǎng)絡(luò)資源的權(quán)利限制進(jìn)行認(rèn)證制,比如要通過身份證號(hào)碼或者口令木馬進(jìn)行進(jìn)入,并且設(shè)置文件權(quán)限和訪問目錄,控制網(wǎng)絡(luò)配置權(quán)限等等。第三,對(duì)網(wǎng)絡(luò)實(shí)施隔離防護(hù)。網(wǎng)絡(luò)隔離防護(hù)一般都是通過網(wǎng)絡(luò)安全隔離網(wǎng)扎或者隔離網(wǎng)卡實(shí)現(xiàn)的。在日常中對(duì)網(wǎng)站的訪問,確保網(wǎng)絡(luò)安全的其他措施還包括對(duì)信息的數(shù)據(jù)鏡像、信息過濾、數(shù)據(jù)備份和數(shù)據(jù)審計(jì)等等方面的內(nèi)容。
(三)利用各種網(wǎng)絡(luò)技術(shù),確保局域網(wǎng)絡(luò)安全
確保局域網(wǎng)絡(luò)安全最有效的手段是防火墻技術(shù),主要是通過防火墻來保證與互聯(lián)網(wǎng)相互連接的各個(gè)節(jié)點(diǎn)之間的安全。防火墻通過各種連接在公網(wǎng)和專網(wǎng)、外網(wǎng)和內(nèi)網(wǎng)之間的屏障保護(hù)有效的避免的非法網(wǎng)絡(luò)用戶入侵,對(duì)于訪問控制簡(jiǎn)單有效且實(shí)用。
(四)及時(shí)對(duì)系統(tǒng)掃描,安全系統(tǒng)補(bǔ)丁
計(jì)算機(jī)網(wǎng)絡(luò)是一種技術(shù)手段,因而必然存在漏洞,作為保證網(wǎng)絡(luò)安全的網(wǎng)絡(luò)日常維護(hù)就一定要有效的使用安全掃描工具,定期對(duì)網(wǎng)絡(luò)安裝補(bǔ)丁,以避免系統(tǒng)安全隱患的發(fā)生,特別是黑客入侵的可能。
四、結(jié)束語
現(xiàn)在市場(chǎng)上的網(wǎng)絡(luò)安全防護(hù)產(chǎn)品很多,諸如防護(hù)墻、入侵檢測(cè)系統(tǒng)以及殺毒軟件,盡管有這么多技術(shù)上的防患,但仍然經(jīng)常受到黑客的入侵,其根本原因就是網(wǎng)絡(luò)本身又無法根除的安全漏洞,這就無形中我誒各種安全問題留下隱患。因此,一定要提高網(wǎng)絡(luò)安全的防患意識(shí),從日常著手,做好日常維護(hù)工作。
參考文獻(xiàn):
中圖分類號(hào):TP393 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):1009-3044(2015)19-0032-02
隨著社會(huì)經(jīng)濟(jì)與科學(xué)技術(shù)的不斷進(jìn)步,計(jì)算機(jī)技術(shù)以及互聯(lián)網(wǎng)得到了越來越廣泛的應(yīng)用與發(fā)展,對(duì)于人們的生活有著十分重要的意義。然而計(jì)算機(jī)與網(wǎng)絡(luò)的普及也出現(xiàn)了一系列的問題,例如由于網(wǎng)絡(luò)入侵導(dǎo)致計(jì)算機(jī)系統(tǒng)系統(tǒng)的正常運(yùn)行受到影響,降低了計(jì)算機(jī)的工作效率,同時(shí)一些涉及個(gè)人隱私的信息也受到威脅。因此,入侵檢測(cè)技術(shù)的應(yīng)用對(duì)于計(jì)算機(jī)網(wǎng)絡(luò)安全的防范就起到了十分重要的作用,然而由于我國(guó)計(jì)算機(jī)網(wǎng)絡(luò)安全入侵檢測(cè)技術(shù)的起步較晚,在許多方面存在一定的不足,難以保障計(jì)算機(jī)的網(wǎng)絡(luò)安全,因此,加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)安全的入侵檢測(cè)技術(shù)應(yīng)用與研究勢(shì)在必行。
1計(jì)算機(jī)網(wǎng)絡(luò)安全入侵檢測(cè)的概念
計(jì)算機(jī)在正常運(yùn)行的過程中,當(dāng)處于網(wǎng)絡(luò)環(huán)境時(shí),那么就存在外界與內(nèi)部不安全因素,例如病毒、軟件的侵入而影響到計(jì)算機(jī)的運(yùn)行速度,進(jìn)而造成計(jì)算機(jī)的工作效率降低。而一旦計(jì)算機(jī)運(yùn)行狀態(tài)出現(xiàn)異常,那么就可以運(yùn)用入侵檢測(cè)技術(shù)來及時(shí)防御計(jì)算機(jī)內(nèi)部與外部的干擾因素,同時(shí)也使得計(jì)算機(jī)由于這些影響因素造成的干擾得以有效避免。當(dāng)計(jì)算機(jī)受到意外攻擊時(shí),計(jì)算機(jī)網(wǎng)絡(luò)安全的入侵檢測(cè)技術(shù)能夠與防火墻相配合,使得計(jì)算機(jī)得到更好的保護(hù)。鑒于此,可以說計(jì)算機(jī)網(wǎng)絡(luò)安全的入侵檢測(cè)技術(shù)就是以補(bǔ)充防火墻的不足而產(chǎn)生的。
2計(jì)算機(jī)網(wǎng)絡(luò)安全入侵檢測(cè)技術(shù)的類型
2.1基于誤用檢測(cè)技術(shù)
誤用入侵檢測(cè)的主要功能是根據(jù)特征搜集影響計(jì)算機(jī)的干擾因素,并對(duì)其是否集中出現(xiàn)進(jìn)行判斷并處理。誤用入侵檢測(cè)技術(shù)與殺毒軟件的操作方式相似,而該技術(shù)的優(yōu)勢(shì)在于其建立的入侵特點(diǎn)的模式庫,并根據(jù)此進(jìn)行相似特點(diǎn)的搜集,如此一來檢測(cè)中不僅能夠搜集出有著相似特征的入侵行為,同時(shí)又使得系統(tǒng)的入侵與抑制系統(tǒng)免于遭受同樣的入侵。然而有的入侵行為具有一定的特殊性,其具有變種功能,即利用相同的功能缺陷與原理進(jìn)行變異,因此就難以被檢測(cè)出來。誤用入侵技術(shù)在某些方面還是存在一定的缺陷的,例如其只能對(duì)已知序列和特點(diǎn)對(duì)有關(guān)入侵行為進(jìn)行判斷,而難以及時(shí)檢測(cè)出一些新型的入侵攻擊行為,同時(shí)還有一些漏洞存在。
通??梢詫⒄`用入侵檢測(cè)技術(shù)分為專家系統(tǒng)與狀態(tài)遷移分析技術(shù)等兩種。其中專家系統(tǒng)在早期的入侵檢測(cè)系統(tǒng)中比較常用,主要是采用專家的入侵行為檢測(cè)系統(tǒng)。比如早期的NIDES、NADIR,這些都是具有獨(dú)立的專家系統(tǒng)模塊。一旦發(fā)現(xiàn)專家系統(tǒng)中的入侵行為,整個(gè)系統(tǒng)就會(huì)對(duì)其進(jìn)行編碼,將其編譯為一個(gè)IF語句。其次是狀態(tài)遷移分析技術(shù),建立在異常檢測(cè)技術(shù)的基礎(chǔ)之上,對(duì)一組系統(tǒng)的“正常”情況下的值進(jìn)行定義,包括CPU利用率、內(nèi)存利用率以及文件校驗(yàn)等等,然后與正常定義作對(duì)比。在該檢測(cè)方法中,對(duì)“正常”情況的定義是最為關(guān)鍵的部分。
2.2基于異常的檢測(cè)技術(shù)
基于異常入侵的檢測(cè)技術(shù)需要對(duì)一組正常情況下內(nèi)存利用率、硬盤大小、文件檢驗(yàn)等值進(jìn)行定義。這些數(shù)據(jù)是具有靈活性的,人們可以方便自己統(tǒng)計(jì)而進(jìn)行自主定義,接著比較規(guī)定數(shù)值與系統(tǒng)正在運(yùn)行中的數(shù)值,進(jìn)而對(duì)被攻擊與否進(jìn)行檢驗(yàn)與判斷。該檢測(cè)方法是以對(duì)正常數(shù)值的定義為核心而進(jìn)行的,如此才能夠判斷系統(tǒng)是否遭受到了攻擊。該檢測(cè)技術(shù)早在1996年就有了一定的研究,有人以建立系統(tǒng)的審計(jì)跟蹤數(shù)據(jù)分析系統(tǒng),主體正常行為的特征為大致方向,建立起一個(gè)大概的輪廓模型。在進(jìn)行檢測(cè)的過程中,在審計(jì)系統(tǒng)中,被認(rèn)為是入侵行為的依據(jù)就是系統(tǒng)中的出現(xiàn)較大差異的數(shù)據(jù)。根據(jù)功能配置文件、登錄的時(shí)間與位置、CPU使用時(shí)間以及文件訪問屬性等對(duì)特點(diǎn)進(jìn)行描述。其對(duì)應(yīng)的功能配置文件會(huì)隨著主要行為特征的改變而改變。例如入侵檢測(cè)系統(tǒng)基于統(tǒng)計(jì)的使用或規(guī)則進(jìn)行描述,對(duì)系統(tǒng)行為特征的基本輪廓進(jìn)行建立。
3入侵檢測(cè)系統(tǒng)的類型
3.1基于主機(jī)的入侵檢測(cè)系統(tǒng)
基于主機(jī)的入侵檢測(cè)系統(tǒng)主要對(duì)主機(jī)進(jìn)行重點(diǎn)檢測(cè),通過在主機(jī)上設(shè)置入侵檢測(cè),對(duì)其是否被攻擊進(jìn)行判斷。主機(jī)入侵檢測(cè)系統(tǒng)能夠較為全面動(dòng)態(tài)的監(jiān)控計(jì)算機(jī)網(wǎng)絡(luò)用戶的操作行為,一旦出現(xiàn)網(wǎng)絡(luò)異常情況就會(huì)進(jìn)行預(yù)警,能夠安全有效的保護(hù)起網(wǎng)絡(luò)的安全?;谥鳈C(jī)的入侵檢測(cè)系統(tǒng)能對(duì)攻擊行為是否有效果加以判斷,以此提供給主機(jī)充分的決策依據(jù),并且還能監(jiān)控例如文件訪問、文件執(zhí)行等指定的系統(tǒng)部位的活動(dòng)。
3.2基于主機(jī)的入侵檢測(cè)系統(tǒng)
基于行為的入侵檢測(cè)系統(tǒng)主要指基于網(wǎng)絡(luò)的入侵檢測(cè)系統(tǒng),其無法提供給客戶單獨(dú)的入侵檢測(cè)服務(wù),然而該系統(tǒng)的具有較快的檢測(cè)速度以及低廉的檢測(cè)成本。基于網(wǎng)絡(luò)的入侵檢測(cè)系統(tǒng)在設(shè)置檢測(cè)的過程中能夠進(jìn)行多個(gè)安全點(diǎn)的設(shè)置,并同時(shí)觀察多個(gè)系統(tǒng)的網(wǎng)絡(luò)通信,同時(shí)也省去了主機(jī)上的安裝,因此才被認(rèn)為成本較低?;谥鳈C(jī)的入侵檢測(cè)無法安全有效的檢測(cè)數(shù)據(jù)包,因此在入侵檢測(cè)中時(shí)常出現(xiàn)漏洞,然而該檢測(cè)系統(tǒng)具有檢測(cè)對(duì)主機(jī)的漏洞攻擊的功能,一旦發(fā)現(xiàn)惡意程序或者軟件,就會(huì)進(jìn)行及時(shí)的處理。在檢測(cè)過程中,基于網(wǎng)絡(luò)的入侵檢測(cè)系統(tǒng)能夠通過方便快捷的網(wǎng)絡(luò)通訊實(shí)現(xiàn)對(duì)系統(tǒng)的實(shí)時(shí)監(jiān)控,一旦發(fā)現(xiàn)問題,就會(huì)直接進(jìn)行網(wǎng)絡(luò)報(bào)告,以防止攻擊者轉(zhuǎn)移證據(jù)。基于網(wǎng)絡(luò)的入侵檢測(cè)技具有動(dòng)態(tài)檢測(cè)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的功能,一旦發(fā)現(xiàn)網(wǎng)絡(luò)系統(tǒng)中存在入侵行為就會(huì)做出快速反應(yīng),不會(huì)受到時(shí)間與地點(diǎn)的限制,并進(jìn)行預(yù)警,同時(shí)采取相應(yīng)的措施處理入侵行為。
中圖分類號(hào):TP393 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):1007-9416(2013)10-0210-01
1 計(jì)算機(jī)網(wǎng)絡(luò)安全的涵義
我們需要理解的就是,計(jì)算機(jī)網(wǎng)絡(luò)安全的定義并不是一成不變的。它隨著時(shí)代的發(fā)展,不同的使用者對(duì)于其涵義和認(rèn)識(shí)都是不同的?;旧蟻碚f,計(jì)算機(jī)網(wǎng)絡(luò)是由其系統(tǒng)的硬件、軟件以及傳輸?shù)臄?shù)據(jù)來組成的,因此,其安全性也包含了這三方面。其中的各個(gè)環(huán)間都會(huì)因?yàn)榕既换蚬室獾墓粼獾狡茐摹?/p>
2 計(jì)算機(jī)網(wǎng)絡(luò)安全的現(xiàn)狀以及所面臨的問題
隨著互聯(lián)網(wǎng)的高速發(fā)展,我國(guó)很多重要的機(jī)構(gòu)對(duì)于網(wǎng)絡(luò)的需求也越來越大。而近些年的黑客以及計(jì)算機(jī)病毒事件也經(jīng)常發(fā)生,而且其技術(shù)手段也愈來愈隱蔽,我國(guó)的網(wǎng)絡(luò)安全形式比較嚴(yán)峻。一旦發(fā)生敏感信息的泄漏,后果將極其嚴(yán)重。因此,我國(guó)已經(jīng)在立法和監(jiān)管方面加大了管理力度,并投入大量的資金和人力進(jìn)行計(jì)算機(jī)網(wǎng)絡(luò)安全維護(hù)。計(jì)算機(jī)網(wǎng)絡(luò)安全的道路任重道遠(yuǎn)。
在我們的日常生活中,計(jì)算機(jī)網(wǎng)絡(luò)安全也正在面臨嚴(yán)重的威脅,具體表現(xiàn)在計(jì)算機(jī)病毒、計(jì)算機(jī)操作系統(tǒng)和軟件安全漏洞、計(jì)算機(jī)網(wǎng)絡(luò)協(xié)議、黑客攻擊等等多方面。在這里,我們重點(diǎn)論述這其中比較重要的兩個(gè)問題,就是計(jì)算機(jī)網(wǎng)絡(luò)的數(shù)據(jù)安全和安全管理。
2.1 計(jì)算機(jī)網(wǎng)絡(luò)的數(shù)據(jù)安全問題
在計(jì)算機(jī)網(wǎng)絡(luò)中,數(shù)據(jù)的傳輸安全問題尤為重要,當(dāng)我們進(jìn)行數(shù)據(jù)的傳輸時(shí)就面臨著被竊聽的危險(xiǎn),還有很多不法分子勾結(jié)內(nèi)部人員,對(duì)一些敏感信息和登錄密碼進(jìn)行竊取和篡改,造成了數(shù)據(jù)泄漏。如果我們對(duì)于數(shù)據(jù)安全問題不重視,那么一些不法分子以及黑客將輕易可以竊取到我們的重要信息,假如該信息涉及到國(guó)家安全,那么造成的影響和后果是極其嚴(yán)重的。
2.2 計(jì)算機(jī)網(wǎng)絡(luò)的安全管理問題
計(jì)算機(jī)網(wǎng)絡(luò)的安全管理是網(wǎng)絡(luò)安全維護(hù)中的重要組成部分,但是在很多情況下,這些安全管理制度并不完善,造成了目前的網(wǎng)絡(luò)安全風(fēng)險(xiǎn)。有些工作人員為了圖方便,將網(wǎng)絡(luò)的口令和密碼設(shè)置過于簡(jiǎn)單,這樣黑客和不法人員可以非常容易的對(duì)其進(jìn)行破解。還有很多網(wǎng)絡(luò)工作人員在進(jìn)行登錄系統(tǒng)時(shí),使用相同的用戶名和口令,加上管理混亂,如果出現(xiàn)問題更是責(zé)任不清不楚。計(jì)算機(jī)網(wǎng)絡(luò)安全本身就是利用各種方法阻止網(wǎng)絡(luò)的入侵,而這樣的安全管理制度以及責(zé)任不明確的管理體制是出現(xiàn)計(jì)算機(jī)網(wǎng)絡(luò)安全問題的重要原因所在。
3 計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù)策略
據(jù)上所述,針對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全的兩大問題,必須要采取有效的安全防護(hù)策略,以保護(hù)計(jì)算機(jī)網(wǎng)絡(luò)健康的運(yùn)行和發(fā)展。
3.1 防火墻技術(shù)
顧名思義,防火墻就是在計(jì)算機(jī)網(wǎng)絡(luò)之外設(shè)置的一道關(guān)卡,任何經(jīng)過這個(gè)關(guān)卡的信息和數(shù)據(jù)都要經(jīng)過防火墻軟件的過濾和篩選,這樣我們就可以通過防火墻技術(shù)識(shí)別非法的數(shù)據(jù),以及封鎖惡意的計(jì)算機(jī)病毒。另外,它還可以阻止計(jì)算機(jī)對(duì)于特殊網(wǎng)站或站點(diǎn)的訪問,防止任何外來信息對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全進(jìn)行破壞,很大程度上保護(hù)了計(jì)算機(jī)網(wǎng)絡(luò)的安全性。
3.2 數(shù)據(jù)加密技術(shù)
數(shù)據(jù)加密技術(shù)對(duì)于數(shù)據(jù)的保護(hù)是顯而易見的。例如我們將一個(gè)數(shù)字的十進(jìn)制改為二進(jìn)制后,它的表面特征是發(fā)生了巨大的變化的。如果接收信息的人知道這個(gè)轉(zhuǎn)變,我們就可以成功地將這個(gè)數(shù)字安全的傳給接收信息的人。這個(gè)例子雖然很簡(jiǎn)單,但是卻簡(jiǎn)潔明了的說明了數(shù)據(jù)加密技術(shù)在計(jì)算機(jī)網(wǎng)絡(luò)安全中的重要性。我們可以對(duì)網(wǎng)絡(luò)中的數(shù)據(jù)或者文件通過一些自定的算法進(jìn)行改變,使其成為一段不可讀的代碼,此時(shí)我們可以稱之為密文。只有在知道相應(yīng)的算法后,第三人才能知道這其中的秘密。通過這樣一個(gè)過程,我們就可以保護(hù)數(shù)據(jù)不被黑客等不法分子閱讀。
3.3 云安全
“云安全”技術(shù)是一種全新的技術(shù),是網(wǎng)絡(luò)時(shí)代信息安全的最新體現(xiàn)。這個(gè)概念是隨著“云計(jì)算”的提出而提出的安全概念。
云計(jì)算本身是一種新型的商業(yè)計(jì)算模型。與普通的計(jì)算模式不同,它是一種基于互聯(lián)網(wǎng)的超級(jí)計(jì)算模式。它利用計(jì)算機(jī)網(wǎng)絡(luò),需要處理的數(shù)據(jù)并不是在本地進(jìn)行,而是利用互聯(lián)網(wǎng)將這些數(shù)據(jù)傳輸?shù)揭粋€(gè)集中的超級(jí)計(jì)算機(jī)中心,利用虛擬的資源,為用戶提供高速、快捷的服務(wù)。
而隨著云計(jì)算的發(fā)展,云安全的概念也隨之被提出。顧名思義,云安全就是通過一個(gè)集中而龐大的數(shù)據(jù)庫對(duì)網(wǎng)絡(luò)中的行為和數(shù)據(jù)進(jìn)行檢測(cè),獲取的木馬或者惡意程序信息又可以被搜集到這個(gè)數(shù)據(jù)庫中供另外的客戶端使用。因此云安全技術(shù)在應(yīng)用后,病毒和木馬的查殺不再僅僅是依靠本地硬盤的病毒庫,而是依靠龐大的網(wǎng)絡(luò)服務(wù),實(shí)時(shí)對(duì)數(shù)據(jù)進(jìn)行采集、分析以及處理。
任何一個(gè)新概念的提出,都會(huì)引發(fā)廣泛的討論,甚至有學(xué)者認(rèn)為云安全這個(gè)概念只是一個(gè)不可信的偽命題。但隨著技術(shù)的發(fā)展,現(xiàn)在有很多殺毒軟件公司成功運(yùn)用“云安全”技術(shù)對(duì)病毒實(shí)現(xiàn)了成功的查殺,云安全技術(shù)成為了不爭(zhēng)的事實(shí)。正是因?yàn)樵瓢踩且粋€(gè)全新的技術(shù),所以我們還需要對(duì)此進(jìn)行更深入的探討和研究,為計(jì)算機(jī)網(wǎng)絡(luò)安全做出更巨大的貢獻(xiàn)。
3.4 完善計(jì)算機(jī)網(wǎng)絡(luò)安全立法,加強(qiáng)法律監(jiān)管
除了新技術(shù)的使用,網(wǎng)絡(luò)安全的立法工作也不能放松。我國(guó)雖然已經(jīng)出臺(tái)了一些相關(guān)的法律,但是在面對(duì)互聯(lián)網(wǎng)的高速發(fā)展,其發(fā)展還有些滯后,加上各部門之間缺乏協(xié)調(diào),因此加快制訂和完善網(wǎng)絡(luò)安全的相關(guān)法律的同時(shí),我們還需要加強(qiáng)網(wǎng)絡(luò)安全法律的監(jiān)管力度。讓網(wǎng)絡(luò)安全相關(guān)法律也真正做到“有法可依,有法必依,執(zhí)法必嚴(yán),違法必究”的原則。
另外,我們?cè)诠ぷ鞯倪^程中也要加強(qiáng)數(shù)據(jù)的備份和恢復(fù)工作,因?yàn)榧词箶?shù)據(jù)被不發(fā)分子破壞,我們也可以利用備份恢復(fù)相關(guān)的數(shù)據(jù)。因此數(shù)據(jù)的備份與恢復(fù)工作是應(yīng)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全問題的重要措施之一。
4 結(jié)語
隨著Internet的發(fā)展,計(jì)算機(jī)網(wǎng)絡(luò)的安全問題日益重要。我們?cè)谄綍r(shí)的日常生活中,也應(yīng)該從自身做起,規(guī)范使用網(wǎng)絡(luò),做一個(gè)計(jì)算機(jī)網(wǎng)絡(luò)安全維護(hù)的紅客,從而使整個(gè)計(jì)算機(jī)網(wǎng)絡(luò)逐步走向安全和穩(wěn)定的良好環(huán)境。
參考文獻(xiàn)