前言:本站為你精心整理了我國網絡安全計算機網絡論文(4篇)范文,希望能為你的創作提供參考價值,我們的客服老師可以幫助你提供個性化的參考范文,歡迎咨詢。
第一篇:高校計算機網絡安全問題分析
一、計算機網絡安全定義
計算機網絡安全主要是通過對網絡進行的管理上的控制和技術上采取的措施,使數據在一個網絡環境下其保密性、完整性、可使用性都是受到安全保護的。對其安全的保護主要是對該系統的所有硬件設備及相關設施進行的物理性保護,使這些硬件免于被破壞或丟失等問題———物理安全;而對數據信息完整性、保密性與可用性的安全保護,就稱為邏輯安全。
二、高校計算機網絡安全管理存在問題
(一)計算機系統本身的問題
計算機本身會攜帶某些病毒,計算機在開發設計的時候,就會在程序內部插入具有破壞性的代碼,而這些代碼對破壞程序內的一些功能和數據,以此影響計算機的安全使用,同時計算機系統本身攜帶的破壞性代碼具有很強的復制性,一旦具備了其功能發揮的環境,其就會迅速蔓延,進而影響計算機的正常使用。
(二)計算機病毒的威脅
計算機網絡病毒正如其名采用的是病毒式的傳播方式,其經常隱蔽在一個鏈接、圖片甚至二維碼的背后,對于很多非專業人事,甚至有些專業人士都防不勝防。計算機病毒通常采用的方式是破壞計算機系統文件,大量侵占網絡帶寬和資源,不斷復制和衍生新的形式,最終導致整個網絡的癱瘓還有些病毒在感染后會不斷的復制計算機的文件,秘密傳送回服務器,而導致計算機信息的丟失和遺漏,而造成無法挽回的損失。
(三)缺乏網絡安全防范意識
網絡安全是一個較為空洞的概念,它看不見摸不著,只有當真正遇到問題時,才會意識到網絡安全的重要性。也正因為如此,高校教師和學生以及網絡管理人員,都較為缺乏網絡安全防范意識,在電腦中不安裝殺毒軟件,對電腦系統不及時更新補丁,認為病毒、黑客等網絡問題距離自己很遠,而一旦遭到病毒入侵,造成賬號被盜、金錢損失、電腦無法開機使用時才體會到網絡安全的重要性。
(四)管理和使用的問題
網絡系統的是否能正常運行離不開系統管理人員對網絡系統的管理。很多高校對網絡安全保護不夠重視以及資金投入不足等問題,造成管理者心有余而力不足,在管理上無法跟上其他單位。另外,用戶有時因個人操作失誤也會對系統造成破壞。管理人員可以通過對用戶的權限進行設置,限制某些用戶的某些操作,從而避免用戶的故意破壞。由于對計算機系統的管理不當,會造成設備損壞、信息泄露等。因此科學合理的管理是必須的。
三、加強計算機網絡的安全防護的措施
(一)加強校園網安全管理
1.健全高校網絡安全管理制度。網絡安全是高校管理的一部分,要健全高校網絡安全管理制度,建立起完整的監督機制和防范機制,確保高校計算機網絡安全。首先,可以根據國家相關法規,加強對網絡管理人員的管理,并設置網絡安全監督員,對不良信息進行及時清除,對涉黃、涉及暴力的網站應當及時舉報和屏蔽。對高校師生進行網絡安全知識教育,不登陸黃色、暴力類網站,不瀏覽相關信息。要建立相關懲處制度,對危害高校網絡安全的行為和人員進行處罰,嚴重的要交由司法機關進行依法處罰。
2.加強校園網絡管理工作隊伍建設。高校校園網絡信息管理工作要求能夠快速處里網絡安全突發事件,工作十分辛苦,要求高,難度大,要求各個學校根據自己的情況建設一支專職為主、專兼結合且相對穩定的高校校園網絡信息工作隊伍。高校各職能部門和二級院系要設立校園網信息建設與管理的專門隊伍和機構。要落實高校網絡信息管理專職人員的優厚待遇,網絡管理專職人員具有“黨政管理崗位”和“專業技術崗位”的雙重身份,同等條件下,應該在職稱評定、崗位津貼、培訓深造等方面享受一定的優惠政策,從而調動隊伍的積極性,增強隊伍的穩定性。要建立并完善網絡信息工作績效考評體系,把考評結果與工作人員的個人發展結合起來,作為獎勵、提拔、進修的重要依據之一。
(二)構建全面的安全技術策略
1.運用網絡防火墻技術。防火墻在網絡安全中有著最基礎底層的安全保護設施,在網絡邊界點上,它能夠按照設置的某種規則對互聯網和專網的信任與非信任信息進行監測和控制,阻斷或隔離不希望的網絡通信。尤其對校園網中可能出現的內部網絡威脅或攻擊,能起到很好的防護作用。另外,校園網絡掉線也是一個常見情況,而防火墻能對導致網絡斷線的非法APR數據包進行有效的過濾。從而對校園網免遭未經授權的訪問者可能的入侵起到保護。
2.身份準入控制。在眾多的網絡安全事件背后,普遍存在的事實是大多數的網絡用戶不能及時安裝系統補丁和升級病毒庫。每個網絡用戶都可能成為網絡攻擊的發起者,同時也是受害者。因此,如何管理眾多的用戶及其接入計算機,如何確保絕大多數的接入計算機是安全的,這些問題決定了能在多大程度上保證網絡的可用性。網絡準入控制就是思科公司為了應對這種情況而率先提出來的。它通過對用戶的身份認證,對用戶的接入設備進行安全狀態評估(包括防病毒軟件,系統補丁等),使每個接入點都具有較高的可信身份和基本的安全條件,從而保護網絡基礎設施。從中可以看出,身份認證是網絡準入控制的基礎,不論采用哪種準入控制方案,都必須采用某種形式的身份認證技術。目前常用的身份認證方式包括:用戶名/密碼方式,公鑰證書方式,動態口令方式等。
3.安裝防殺病毒軟件。高校計算機網絡安全的有效防護措施就是在計算機系統中按照殺毒軟件,通過殺毒軟件可以及時的將計算機網絡中的病毒清理掉,避免病毒的侵犯,因為市場中的殺毒軟件一般都具有分析、掃面、殺毒、優化等功能,如果在網絡運行過程中,出現了病毒,殺毒軟件都會做出相應的警告,并且刪除相應的病毒。因此高校要在其校園網絡的中心主機中安裝適合高校網絡運行的殺毒軟件,通過主機的殺毒軟件對高校計算機網絡進行統一的管理,殺毒軟件在安裝以后,要采取定期與不定期的方式對計算機網絡進行殺毒處理,避免因為病毒侵犯導致網絡被破壞。
四、結語
高校計算機網絡安全問題是一項比較復雜的問題,它的運行環境直接關系到整個學校的內部信息。只有建設安全的校園網絡環境,才有利于實現校園的網絡化管理,提高學校的行政和管理效率。不僅如此,安全的網絡環境還能夠促進校園網絡文化的建設,為高校大學生提供良好的上網環境,正確引導大學生的人生觀和價值觀。
作者:雷鳴 董輝 高晶 趙平 單位:華北理工大學冀唐學院
第二篇:計算機網絡信息技術安全分析
1計算機網絡信息技術安全內涵
從狹義的角度來講,所謂計算機網絡信息技術安全就是指防止計算機中的任何資源在不經過允許的情況下,被竊取、盜用等損害,更為確切的說,就是有關人員應用一定的手段保證計算機能夠正常運行,其中的信息不會遭受任何的破壞。從廣義的角度來講,所謂計算機網絡信息技術安全主要是指軟件系統的完整、可靠、可用以及一定程度的保密性。依據這一內涵,具體展開如下:首先,計算機網絡系統應該具備可靠性,否則網絡將無法穩定運行,也就失去了可用的價值。如果網絡系統失去了穩定性,整個計算機也就失去了積極、高效的運轉的前提;其次,計算機網絡數據應該具有完整以及真實性,網絡可以儲存大量的數據,但是這些數據可以隨意更改,毫無真實可言,計算機網絡信息數據也將失去價值,因此有關人員需要做好安保措施,利于數據在網絡中可以自由安全的傳輸、儲存等;再次,網絡數據應該具有可用性,計算機網絡信息技術安全最終所要實現的目標就是網絡中所存儲的數據真實可用,當用戶輸入有關指令時,計算機能夠給予其積極的回應;最后,數據保密性,用戶儲存的信息有很多具有私密性,無法公開,針對這樣的信息有關人員應該給予加密保護,避免信息泄漏或者被惡意竊取。
2影響計算機網絡信息技術安全的影響因素
2.1內部原因
首先,軟硬件系統出現了漏洞以及存在缺陷。計算機操作系統允許用戶自由的使用,進行任何的操作,而且操作之后沒有留下任何的痕跡,就是硬件系統存在的最大的安全隱患。另外,軟件系統設計不合理,當用戶應用軟件系統時,有可能將自己的信息數據泄露出去;其次,人為管理工作沒有做到位,有很多系統管理人員為了方便自己的管理,經常對系統進行改裝操作等,這盡管便于操作,但是留下了極大的安全隱患;最后,用戶自身的失誤,現階段有很多用戶并沒有網絡安全的保護意識,經常出現一些誤操作,使得信息資源無意中丟失,無意中泄漏,還有些用戶訪問非法網站,使得網絡病毒侵入到計算機系統中,使得信息數據安全受到了威脅。
2.2外部原因
首先,網絡黑客的惡意入侵,黑客的計算機信息技術都非常的高超,其對計算機系統有著充分的了解,因此黑客會竊取用戶的身份信息進入到計算機網絡系統中,盜取所需信息;其次,病毒的侵入,目前這是最為常見的影響計算機網絡信息技術安全的因素,幾乎每個用戶都會遇到這個問題。計算機病毒是通過計算機網絡的訪問或信息接收等途徑,植入計算機病毒,并通過信息傳輸中獲取信息,或通過對計算機系統的破壞,竊取信息。計算機病毒因其更新速度快、具有強繁殖性、傳播速度快、影響范圍大等特性,使其成為計算機網絡信息技術安全的最大威脅。
3計算機網絡信息技術安全問題的應對策略
維護計算機網絡信息技術安全,降低因網絡安全事故造成的破壞,是目前計算機安全的努力方向和終極目標,以下對計算機網絡信息技術安全的維護提出幾點對策:
3.1利用防火墻技術
防火墻技術是目前維護網絡安全的必要和明智之選,作為網絡安全的屏障,具有低成本,高防護性能的特點。在網絡安全的維護中,應當堅持科學、適當的原則,選取最為適宜的防火墻技術,從網絡外圍建立堅固的過濾網,保障網絡安全。
3.2充分發揮人的因素的積極作用
建設一支具有較強專業計算機網絡信息技術安全技能的管理隊伍,加強計算機網絡信息技術安全的資金投入和技術投人,不斷優化計算機網絡信息技術安全管理的質量和水準,從客觀的硬件上保障計算機網絡信息技術安全問題。
3.3加強病毒防范
提高對計算機病毒的警惕,不斷完善和更新計算機的防毒能力。計算機病毒的更新速度之快,繁殖和傳播能力之強,波及范圍之大使計算機病毒成為計算機網絡信息技術安全的最大隱患,因而應當不斷的更新計算機防毒系統,將網絡防病毒軟件和單機防病毒軟件充分的結合起來,全面實現對計算機病毒的查殺和防范。
3.4采用加密方式防止病毒入侵
加強對計算機數據的保護,實行信息加密策略,結合用戶授權訪問等措施,通過鏈路加密、斷電加密、節點加密等多種方法,全面攔截信息盜取,防治數據的流失和泄漏。
3.5做好備份,防止重要數據丟失
定期實施重要數據信息的備份,對一些因計算機網絡信息技術安全問題造成的損失做好預防措施,減少因數據流失造成的損害。
3.6加強安全防范宣傳
加強對用戶的計算機網絡信息技術安全防范意識宣傳。對計算機網絡的用戶而言,應當提高計算機網絡信息技術安全意識,提高警惕,同時文明操作,及時維護,避免因失誤或疏忽造成的不必要計算機網絡信息技術安全事故。
4結束語
綜上所述,可知計算機網絡技術安全是非常重要問題,隨著網絡技術的發展,這一問題越來越受到人們的關注,尤其是一些大型企業公司,其數據安全直接關系到未來的發展,為了能夠確保數據信息安全,國家技術部門以及有關學者在原有技術方法的基礎上,還需要研究出更為高級的防范對策。本文是筆者對計算機網絡信息技術安全多年研究的結果,僅供參考借鑒。
作者:刁堅 單位:廣東省電信工程有限公司六分公司
第三篇:計算機網絡安全淺析
1影響計算機網絡安全的因素
1.1網絡病毒的惡意傳播
正常情況下,網絡病毒主要通過兩種方式來進行傳播,第一種為網絡傳播,此種傳播方式又可以分為兩種,分別為因特網與局域網傳播;第二種是硬件設備傳播。比較典型的網絡傳播有電子郵件傳播、下載軟件傳播、數據感染計算機等,典型的硬件設備傳播有硬盤病毒傳播、光盤、軟盤等傳播,其中最為廣泛的硬件設備病毒傳播就是U盤。現實生活中,某些U盤往往攜帶者病毒,但是很多人并不知道,當其插入到計算機中,整個計算機系統受到病毒的侵襲。
1.2計算機網絡存在著諸多安全隱患
首先,計算機操作人員無意識的失誤,比如操作人員沒有做好相應的安全配置工作,使得計算機出現了安全漏洞,或者用戶安全意識薄弱,沒有正確選擇口令,也有可能是因為用戶將自己的計算機網絡賬號轉借給其他人等,這些都非常容易導致計算機網絡出現安全漏洞;其次,人為的惡性侵入,這是現今計算機網絡面臨著的最大的安全隱患,網絡黑客或者其他敵人的攻擊,都會使計算機網絡陷入癱瘓狀態;最后,網絡軟件存在著安全漏洞以及“后門”。任何一款網絡軟件都存在著一定的缺陷以及漏洞,而這正好為網絡黑客提供了契機。再加之,企業或者單位并沒有制定相應的安全網絡對策,因此幾乎沒有招架能力。軟件“后門”主要是軟件設計人員中為了方便日后的使用而設置,一般而言,外人并不了解,但是如果被打開,其后果難以現象。
1.3計算機操作系統存在著諸多安全問題
計算機操作系統在研發時,設計人員沒有考慮到更多的問題,而使操作系統存在著諸多破綻,致使計算機隱患重重。這主要表現在以下方面:第一,操作系統結構設計不當。由于每個操作系統中都有各個程序組成,如果其中某一個程序出現問題,操作系統極其容易受到攻擊;第二,操作系統幾乎都支持傳送文件、可執行文件等,這雖然方便了用戶,卻埋藏著很多隱患;第三,絕大部分操作系統都存在著守護進程,這些守護進程有些比較好,比如防病毒程序,可以有效的預先一些病毒的入侵,還有些一些守護進程則存在著安全隱患,因其本身就是一種病毒,如果條件允許,其就會發作,將計算機網絡中的硬件系統或者是軟件程序直接格式化,非常危險。
1.4數據庫存儲的內容存在的安全問題
數據庫管理系統大量的信息存儲在各種各樣的數據庫里面,包括我們上網看到的所有信息,數據庫主要考慮的是信息方便存儲、利用和管理,但在安全方面考慮的比較少。例如:授權用戶超出了訪問權限進行數據的更改活動;非法用戶繞過安全內核,竊取信息。對于數據庫的安全而言,就是要保證數據的安全可靠和正確有效,即確保數據的安全性、完整性。
1.5防火墻的脆弱性
防火墻只能提供網絡的安全性,不能保證網絡的絕對安全,它也難以防范網絡內部的攻擊和病毒的侵犯。并不要指望防火墻靠自身就能夠給予計算機安全。防火墻保護你免受一類攻擊的威脅,但是卻不能防止從LAN內部的攻擊,若是內部的人和外部的人聯合起來,即使防火墻再強,也是沒有優勢的。它甚至不能保護你免受所有那些它能檢測到的攻擊。
2提高計算機網絡安全水平的措施
計算機網絡安全水平的提高主要從兩個方面入手:分別為技術層面以及物理安全層面。
2.1技術層面
站在技術角度來將,人們要想保證計算機網絡安全,可以通過采取掃描技術、防火墻技術、系統安全管理等。概括起來,主要有以下幾點:首先,完善安全管理體系。該體系中應該著重強調對相關技術人員的技術培訓,同時還要注重技術人員的職業道德培訓。某些重要的部分或者需要保密的信息,有關人員應該在開機時,要做好查毒檢查,同時將信息數據做好備份,此種方法最為簡單有效;其次,設置網絡訪問控制。任何一臺計算機都需要進行訪問控制,只有具有訪問資格的人員才能夠進入到相應的頁面進行訪問,而其他任何人員都不能隨意進入其中,這樣網絡資源才不會被惡意竊取,此種方法是確保網絡系統安全,防止信息資源不受威脅的重要手段;最后,做好數據庫的備份與恢復工作。數據庫中的數據通常都比較重要,因此必須要做好備份工作,這樣即使計算機網絡系統受到侵襲,也不會影響正常的工作,這對維護信息數據的安全與完整有著積極的作用。所謂恢復就是指當計算機網絡系統出現異常情況時,能夠應用備份將原有的數據全部都回復過來。
2.2物理安全層面
物理安全是計算網絡安全的重要體現。計算機網絡系統要想安全可靠,必須要營造出一個良好的物理環境。所謂物理環境就是指機房以及與之相關的設施的安全。其體現在如下方面:首先,環境條件,比如溫度、濕度、電氣干擾等,上述這些條件都有十分明確的規定,現實生活中,有關人員必須按照規定進行設置,以免環境條件受到影響;其次營造一個良好的機房場地環境,其對計算機網絡安全有著至關重要的影響;最后,做好機房的安全防護工作,使其不必受到各種自然災害的影響以及人為的破壞。
3結論
計算機網絡的功能越來越齊全,但是其安全隱患卻越來越難辨,尤其是各種病害從出不窮,根本無法完全的杜絕,嚴重影響了計算機網絡的安全。現階段,我國很多的高校以及科研機構正在努力的研制出新型技術,以此來抵御病毒的侵入、黑客的進入等。目前防火墻技術以及加密技術已經發展得比較成熟,但是依然不足以解決現實問題。由于計算機安全主要包括了兩方面,因此在采取措施時,也主要針對這方面。
作者:馬晴 單位:新疆鐵道職業技術學院
第四篇:數據加密技術在計算機網絡安全中的應用
1網絡通信和數據加密技術簡介
1.1網絡通信
網絡是利用物理鏈路的方式將各個獨立的工作站或是主機有效的連接在一起,使其形成數據鏈路,實現資源共享與通信的目的。網絡通信多是指網絡協議,是信息溝通和交流的橋梁,網絡協議是制定具體的標準來對傳輸代碼、信息傳輸速度、傳輸步驟及出錯等進行控制。
1.2數據加密技術
數據加密技術作為保障網絡通信中信息安全的重要防護措施,在網絡通信過程中,通過數據的傳輸來進行信息的交流和,通過利用一定的算法和規律來對原來明文的數據進行處理,使其形成密文,然后接收方再按照一定的規律和算法對其進行解密處理,這種算法和規律可以將數據在明文和密文之間進行轉換,稱之為密鑰。對于加密的數據在輸入密鑰后才能進行正常使用或是閱讀。利用密鑰來對數據使用者身份進行限制,有效地確保了數據的保密性,對于數據傳輸過程中被截獲、竊取及破壞起到了有效的防范作用,確保了信息的安全性。
2數據加密方法
當前在計算機網絡通信中較為常見的數據加密方法大致有兩大類,即對稱式加密和非對稱式加密。
2.1對稱式加密
這是在計算機網絡通信數據加密技術應用過程中最為常采用的一種加密方法。由于對稱式加密在數據加密和解密時所使用的密鑰相同,所以這種方法在具體操作過程中不僅較為簡便,而且具有高效性,在計算機網絡通信中被廣泛應用。但利用對稱式加密方法,需要做好單一密鑰的傳輸和保管工作。只有有效的確保了密鑰的安全性,才能確保對稱式加密方法能夠有效的進行運用,確保網絡通信信息的安全。一旦密鑰的安全得不到有效的保障,那么對稱式加密的重要作用也就失去了具體的作用,所以在采用對稱式加密方法時,需要對密鑰的傳遞和保管進行規范。
2.2非對稱式加密方法
非對稱式加密方法不同于對稱式加密方法,其在加密和解密操作過程中使用的是完全不同的密鑰,以公鑰和私鑰為主,而且公鑰和私鑰需要配對使用才能打開加密文件,公鑰可以公開進行使用,而私鑰則需要由持有人保管,具有絕對的保密性。非對稱式加密方法私鑰不會在網絡中進行傳輸,數據接收人在接收數據后需要輸入自己保管的私鑰即可完成解密處理,有效地避免密鑰傳輸過程中被盜及被截獲的可能性。但相對于對稱式加密方法來講,非對稱式加密方式加密過程中需要耗費的時間較長,而且加密和解密的速度都較慢。
3常見的數據加密技術
在計算機網絡通信技術中,數據加密技術在實際操作和應用過程中較為常見的技術大致包括鏈路加密、節點加密和端到端加密等幾種形式,對這幾種加密形式進行區分時可以根據其加密和解密的位置和階段不同,這幾種數據加密技術在具體應用過程中其具有各自的優缺點,可以根據實際情況來選擇適宜的加密技術方法,確保信息的安全能夠得到保障。
3.1鏈路加密
這種加密方法也可稱為在線加密,其是在網絡通信鏈路上進行加密,在信息傳輸前即對其進行加密,數據在經過鏈路上的每一個節點時都需要對其進行解密處理,然后才能進入到下一個鏈路中,而在下一個鏈路處則需要使用另外的密鑰進行加密處理后再進行傳輸。在整個傳輸過程中,數據經過第一個節點或是鏈路時都經過解密后再加密的步驟,數據在整個傳輸過程中都是以密文的形式存在的,不會顯示出信息的發出點和接收點,而且信息的長度和頻率也不會顯現出來,有效的確保了通信的安全性。在數據在網絡傳輸過程中,利用鏈路加密技術有效的確保了數據傳輸過程中的安全性,但在鏈路加密技術應用過程中,其需要鏈路兩端的加密設備同步后以一種鏈路模式進行加密,這就對網絡的性能帶來了較大的影響。
3.2節點加密
相對于鏈路加密來講,節點加密在節點在對數據進行解密和加密,在通信鏈路中保障數據的安全等方面都與鏈路加密相似,但節點加密在數據經過節點,由于節點中設置有安全模塊,即密碼裝置,數據在節點處不能以明文的形式出現,需要在安全模塊中進行解密和加密。這樣在中間節點處需要獲取到處理數據的信息,所以需要報頭和路由信息在傳輸過程中要以明文的形式進行,這就給防止通信業務被攻擊的分析工作帶來了較大的難度。
3.3端到端加密
這種加密技術在數據傳輸過程中也是以密文的形式存在的,也可以將此種加密技術稱為脫線加密或是包加密。但這種加密技術只需要在數據傳輸前進行加密即可,在數據傳輸過程中不需要再對其進行解密處理,只在數據接收時進行解密,從而使數據恢復到明文的形式。相比于鏈路加密和節點加密,端到端加密具有較大的優勢,端到端加密方法,即使一個節點出現損壞,則也不會影響到數據的正常傳輸,而且端到端加密方法在使用過程中不僅較為簡便,而且穩定性較好,成本不高,而且在使用過程中對于設備同步性要求不高,不會影響到網絡的性能。但端到端加密方法不能對發出點和接收點進行掩蓋,所以在具體使用過程中需要對這點進行充分的考慮。
4結束語
相對于發達國家來講,我國計算機網絡通信技術較晚,但近年來卻取得了快速的發展,計算機網絡通信技術的廣泛應用,給人們的生產和生活帶來了較大的便利,對推動各行各業的快速發展奠定了良好的基礎。計算機網絡通信安全威脅是客觀存在的問題,需要我們充分的重視起來,進一步對防護措施進行加強。特別是在加快數據加密技術的應用,有效的確保數據傳輸和存儲過程中的完整性、保密性和有效性,進一步對計算機網絡通信的安全措施進行完善,打造一個安全的計算機網絡環境,使人們可以利用計算機網絡通信技術來為社會和經濟的快速發展做出積極的貢獻。
作者:張偉龍 單位:河北勞動關系職業學院