前言:本站為你精心整理了計算機通信網絡安全論文2篇范文,希望能為你的創作提供參考價值,我們的客服老師可以幫助你提供個性化的參考范文,歡迎咨詢。
第一篇 1當前計算機網絡安全面臨的威脅
1.1人為因素
內部人員泄密:內部人員缺乏安全意識,造成無意識泄密的相關人員;也有利用合法身份進入網絡,進行有目的破壞的人員。人為因素中還包括網絡黑客問題,網絡中部分黑客人員為了個人利益或是商業動機,通過系統漏洞來對用戶重要資料數據進行盜取,同時還會破壞用戶系統整體內部結構,造成計算機網絡安全問題嚴重受阻。計算機病毒會造成整體系統數據丟失,影響系統正常使用,甚至會造成系統整體癱瘓,給計算機網絡安全帶來極為嚴重的影響。
1.2其他原因
(1)自然因素。主要包括自然災害的破壞,如地震、雷擊、洪水及其他不可抗拒的天災造成的損害。以及因網絡及計算機硬件的老化及自然損壞造成的損失。
(2)無意失誤。誤操作引起文件被刪除,磁盤被格式化,或因為網絡管理員對網絡的設置不當造成的安全漏洞,都會給網絡安全帶來威脅。
2應對計算機網絡安全問題采取的措施
加強計算機網絡安全管理措施的應用,整體改善計算機網絡中不安全因素帶來的影響,保障用戶正常使用的同時,實現我國社會整體科技水平的提升。計算機網絡安全問題,直接關系著整體網絡世界的安全性,只有加強技術上的改變,才能確保不安全因素的危害。如下對計算機網絡安全應采取的措施進行簡要說明:
2.1提高系統自身性能
在計算機通信網絡設計的管理時,不能盲目的只考慮實效,而應該把安全因素考慮進去。通信軟件系統,數據的保密難度和完善通信協議等在網絡系統的初步設計時就應該考慮。必要的安全等級鑒別和防護措施在使用網絡通信的過程中逐步制定,減少軟件系統漏洞,防止攻擊者利用系統漏洞直接侵人網絡系統,破壞或竊取數據。
2.2制定時絡安全策略
實行用戶權限訪問控制,如用戶口令和密碼,身份鑒別等鑒別方式。同時也可結合網絡授權,利用網絡管理方式向終端用戶發放訪問許可證書及有效口令,以防止非授權用戶使用網絡和網絡資源。
2.3加強網絡安全教育和內部管理
要認識到計算機通信網安全的重要性,廣泛開展網絡安全的研究和討論,在技術層次上面應該加強研究和交流,培養和選拔高級網絡技術人員。加強各部門的協作,達到有效的防護網絡安全。
2.4提高網絡安全技術除了上述問題解決措施以外,加強網絡安全技術的提升也非常重要。一般應該從密碼技術、防火墻、鑒別技術、通信網絡內部協議、入侵檢測技術等幾方面。網絡安全技術是保障計算機整體網絡的必要手段。通過計算網絡安全技術的強化,降低為信息、病毒信息對計算機網絡系統整體破壞。如下對這些網絡安全技術進行詳細的介紹說明:
(1)密碼技術。密碼技術的基本思想是偽裝信息,它包括對稱加密和不對稱加密。其密碼類型一般有三種,即代替密碼、乘積密碼和移位密碼。
(2)防火墻。防火墻是網絡安全的第一道門檻,一般包括數據包過濾技術,應用網關和技術。它的主要作用是控制入、出一個網絡的權限,并迫使操作所有連接都要接受它的檢查,因此它具有對外來數據流的鑒別和限制,從而達到對通信內網的一種安全保護。
(3)鑒別技術。為了避免出現非法傳送、復制或篡改數據等不安全現象,保證信息在交換過程的合法性,有效性和真實性,此時就需要通過鑒別技術來證實。
(4)通信網絡內部協議。此協議的安全性主要通過數據的認證和完整性鑒別技術來實現協議的安全變異和重構。如果在安全協議的設計過程中,對一個完整的信令過程加密,則能保證其安全性。
(5)入侵檢測技術。當存在入侵網絡的行為時,這種技術會及時給出報警,并采取安全的措施來制止這種行為。它在計算機通信網絡中。結束語自從我國進入現代化發展以來,國家整體經濟建設得到了顯著提高,這樣不僅推動了我國科技水平的提升,還從整體上改善了計算機網絡技術水平。但是在快速發展的網絡中,安全管理卻成為了首要問題。網絡安全中病毒、黑客等問題的影響,使計算機網絡用戶信息數據受到嚴重威脅,部分人員還會竊取、盜用用戶重要信息內容,影響用戶正常使用。所以加強計算機網絡安全問題的管理控制,從整體降低網絡問題帶來的影響,有效的保障我國社會整體網絡世界快速、高效的發展。
作者:孫立影莊宇單位:黃河水利水電開發總公司
第二篇 1計算機通信網絡安全存在問題的原因
1.1主觀內在因素
1.1.1網絡技術的開放性。計算機通信網絡是一個開放性很強的廣域系統,一方面方便了各種信息的交流共享,另一方面又會輕易泄露很多數據。此外,復雜化的網絡布線方式以及參差不齊的通信質量也會引起很多安全事故。
1.1.2系統軟件漏洞頗多。這里所說的系統軟件,不僅包括操作系統,同時也包含跟計算機相關的所有軟件、協議等方面。目前我國多數用戶使用的是盜版Window操作系統,具有基于自身起點低、隨盤可更新病毒數據庫少的特點,再加上一些系統軟件存在設計缺陷以及TCP/IP協議安全性脆弱等問題,均給計算機通信網絡埋下了很多安全隱患。作為全球互聯網基礎的TCP/IP協議,就其本身的安全性非常脆弱,重實效輕安全導致其在應用上一開始就存在很多的漏洞,比如電子郵件系統、文件傳輸協議等服務。這些安全隱患十分容易被不法分子所利用,對整個通信網絡的安全具有潛在威脅。
1.2客觀外在因素
1.2.1內部人員安全意識薄弱。作為計算機通信網絡的工作人員,無論是管理人員還是基層工作者,日常的一些個人習慣很可能會泄露通信網絡的秘密信息。在目前我國的部分通信網絡部門招錄的人員中有很多缺乏相應的網絡安全意識,如隨時、隨地亂登陸部門平臺;下班忘記關閉計算機;向第三方透漏個人賬戶密碼等等行為,可能都會讓有心人士乘機潛入計算機,竊取重要信息。還有一些工作人員因物質欲望等因素利用所具有的的權限在網絡內部設置木馬,盜取信息。
1.2.2外部黑客無處不在。黑客一詞往往是指那些“軟件駭客”,原本是指熱心于計算機技術、水平高超的電腦專家,尤其是一些精通程序設計的人員。但到了現在,黑客泛指那些專門利用自身專業技術通過網絡去入侵、破壞、竊取他人計算機的人員,更有一些黑客只是出于炫耀或者搞怪等傾向對計算機通信網絡進行惡意損壞,編寫病毒上傳到網絡上,致使大量網民計算機中毒、癱瘓,極大的損害互聯網的安全。
2計算機通信網絡的相關技術應用
目前,人們常見的計算機通信網絡安全威脅主要分為偶然的和故意的。偶然的威脅自不必說,主要是指不經意或者無意間信息去到錯誤地址的行為。故意威脅多數是指主動針對信息監聽并且惡意篡改、更換、刪除目標計算機數據的行為,比較常見的有植入威脅(特洛伊木馬)、滲入威脅(授權侵犯)、當然還有將兩者將結合出現的威脅:Internet蠕蟲。針對這些日常經常遇到的安全威脅,用戶應該采用專業、周全的技術來避免計算機受到損失,保證網絡系統安全、持久運行。
2.1加強安全防護措施。通信網絡攻擊往往是利用系統、軟件等方面的安全漏洞進行的,因此做好防范工作的首要步驟就是網絡各層次進行針對性布防。例如系統加密、身份認證、漏洞掃描、查殺病毒、網關過濾等有效行為。
2.1.1加密技術的應用。對于計算機通信網絡的加密不止針對系統需要加密,更要對數據進行加密操作。目前常見的加密方式有對稱加密和不對稱加密,用戶要根據自身需要設置不同的加密方式。對稱加密主要是用明文和加密藥師的方法對信息進行加密處理;不對稱加密則是指入侵者破解文件需要具備兩把鑰匙,否則根本不可能解讀文件信息。
2.1.2用戶識別技術的使用。該技術主要作用是防止未授權用戶查看、竊取重要數據,常見的用戶識別技術有:口令、唯一識別符、標記識別等。一般較常使用的是口令,它最大的兩個優點是隨機產生和唯一性,用戶只需記住口令,就可對數據進行操作。由于是隨機產生的口令,所以入侵者想要破解頗為不容易,安全系數較高,但相對應是加大用戶的記憶量。
2.1.3入侵檢測技術的采用。入侵檢測技術簡稱"IDS",主要作用于識別入侵行為,及時給與用戶警報提示,并采用安全措施將之拒之門外。它在互聯網中是十分有效的安全技術。
3.1.4鑒別技術的使用。鑒別技術主要是為了保障信息在交換過程中的合法性、有效性和真實性,最大程度的避免出現非法傳送、轉移、更改數據等不安全現象。常見的技術主要有:身份鑒別、數字簽名等。
2.2加大內部人員通信網絡安全教育及其管理。對于計算機通信網絡相關部門內部而言要在技術上加強研究和交流,注重任用、培養高級網絡技術人員,加大對人員的安全行為教育,讓其意識到通信網絡安全的重要性;其他各部門應該加強和網絡部門的合作,建立有效的聯防體系,真正達到全局通信網絡安全運行。
3結束語
當然,計算機通信網絡安全建設是一項長久工作,除了運用以上安全技術之外,還要具備應變能力,要根據網絡可能發生的不安全因素及時采取有效措施,例如建立安全可靠的網絡過濾和防護系統、采用質量優良的網絡設備等。只有這樣,才能保證計算機通信網絡的安全暢通運行。
作者:欒海高永剛單位:中國聯通齊齊哈爾市分公司