關(guān)于計算機網(wǎng)絡(luò)信息安全與防范論文_第1頁
關(guān)于計算機網(wǎng)絡(luò)信息安全與防范論文_第2頁
關(guān)于計算機網(wǎng)絡(luò)信息安全與防范論文_第3頁
關(guān)于計算機網(wǎng)絡(luò)信息安全與防范論文_第4頁
全文預(yù)覽已結(jié)束

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認(rèn)領(lǐng)

文檔簡介

1、關(guān)于計算機網(wǎng)絡(luò)信息安全與防范論文1、引言隨著社會的發(fā)展,人們對網(wǎng)絡(luò)信息的需求和依賴日益增強。網(wǎng)絡(luò)技術(shù)的高度發(fā)展,為我們進行現(xiàn)代化建設(shè)提供了技術(shù)保障。然而,網(wǎng)絡(luò)應(yīng)用中存在著許多不安全因素,其主要表現(xiàn)在信息泄漏、信息篡改、非法使用網(wǎng)絡(luò)資源、非法信息滲透、假冒等。由于普遍存在著計算機網(wǎng)絡(luò)安全隱患多,防“黑客”能力弱,個人、企業(yè)和政府網(wǎng)站遭“攻擊” 的事件時有發(fā)生,造成了巨大的經(jīng)濟損失,因此,計算機網(wǎng)絡(luò)信息系統(tǒng)的安全與防范顯得越發(fā)重要。2、計算機網(wǎng)絡(luò)信息存在的安全隱患計算機網(wǎng)絡(luò)信息安全是指利用網(wǎng)絡(luò)管理控制和技術(shù)措施,防止網(wǎng)絡(luò)本身及網(wǎng)上傳輸?shù)男畔?shù)據(jù)被故意地或偶然地非授權(quán)泄漏、更改、破壞,或使網(wǎng)上傳輸?shù)?/p>

2、信息被非法系統(tǒng)辨認(rèn)、控制,即確保網(wǎng)上傳輸?shù)男畔?shù)據(jù)的完整性、保密性、可用性受到保護。所謂“信息安全”,就是指在計算機網(wǎng)絡(luò)環(huán)境下運行的信息處理系統(tǒng)的安全,主要有兩層含義:一是對信息處理系統(tǒng)的安全保護,二是對信息處理系統(tǒng)中的信息的安全保護。目前,在網(wǎng)絡(luò)信息安全方面,主要存在以下的安全隱患:2.1網(wǎng)絡(luò)病毒網(wǎng)絡(luò)病毒是通過網(wǎng)絡(luò)作為載體進行傳染的,傳播的主一要方式有電子郵件和訪問傳染?,F(xiàn)在電子郵件在網(wǎng)絡(luò)中的 病毒防范應(yīng)從整體防御、防管結(jié)合及多層防御等方面進行考慮。整體防御是在管理中心對系統(tǒng)中的計算機進行掃描,設(shè)置在線報警功能,發(fā)現(xiàn)病毒入侵及時提醒,并予以解決。防管結(jié)合是防病毒與網(wǎng)絡(luò)管理相結(jié)合,在所有病毒容

3、易入侵處采取相應(yīng)的防范措施,在網(wǎng)管所涉及的重要部位安置防病毒軟件,防止病毒侵襲。多層防御即采用實時掃描、完整性保護和完整性檢驗等不同層次的技術(shù)來檢測病毒,以防止病毒感染和傳播 。3.2泄密防范和安全管理防范當(dāng)管理機密信息的人員無意中利用處理機密的計算機單機(終端)違規(guī)撥號上網(wǎng)時,容易造成泄密,引起網(wǎng)絡(luò)一 砉 譬蒿 簍 窯理制度。網(wǎng)絡(luò)安全管理的主要途徑就是增強網(wǎng)絡(luò)用戶的防范意識和防范能力。因此,組織開展多層次、多方位的信息網(wǎng)絡(luò)安全宣傳和培訓(xùn),提高網(wǎng)絡(luò)用戶維護網(wǎng)絡(luò)安全的警惕性和自覺性,增強網(wǎng)絡(luò)用戶的安全防范意識和防范能力是避免信息網(wǎng)絡(luò)安全事件發(fā)生的有效途徑。3.3攻擊防范攻擊防范是網(wǎng)絡(luò)安全防范的重

4、中之重。攻擊防范技術(shù)主要有:防火墻技術(shù)、安全檢查技術(shù)、入侵檢測等。3.3.1防火墻技術(shù)作為Internet環(huán)境下的一種特有網(wǎng)絡(luò)技術(shù),防火墻是在內(nèi)部網(wǎng)和外網(wǎng)之間構(gòu)造了一個保護層,強制所有的訪問或連接都必須經(jīng)過這一保護層,并在此進行檢查和連接。防火墻的主要功能是加強網(wǎng)絡(luò)之間的訪問控制,對網(wǎng)絡(luò)之間傳輸?shù)臄?shù)據(jù)包和鏈接方式按照一定的安全策略進行檢查,以決定網(wǎng)絡(luò)之間的通信是否被允許,并監(jiān)視網(wǎng)絡(luò)運行狀態(tài)。防火墻技術(shù)主要分為三大類:一是包過濾技術(shù),使用過濾器來檢查數(shù)據(jù)包的來源和目的地,以確定接收或拒絕數(shù)據(jù)包,它一般作用在網(wǎng)絡(luò)層(IP層);二是代理(Proxy)服務(wù)技術(shù),它用在應(yīng)用層,起到外部網(wǎng)絡(luò)向內(nèi)部網(wǎng)絡(luò)申請

5、服務(wù)時中間轉(zhuǎn)接作用,主要控制哪些用戶能訪問哪些服務(wù)類型;三是狀態(tài)監(jiān)控技術(shù),它是一種新的防火墻技術(shù),在網(wǎng)絡(luò)層完成所必要的防火墻功能一包過濾和網(wǎng)絡(luò)服務(wù)代理 。3.3.2安全檢查(身份驗證)技術(shù)計算機對用戶的識別,主要是核查用戶的口令,網(wǎng)內(nèi)合法用戶使用資源信息也有使用權(quán)限問題,為防止口令被攻擊者破解,應(yīng)合理設(shè)置安全口令和加強對口令的使用管理。另外,也可采用指紋、聲音、視網(wǎng)膜圖像等對用戶進行鑒別 。3.3.3入侵檢測.攻擊防御技術(shù)入侵檢測、攻擊防御技術(shù)系統(tǒng)是按對整個網(wǎng)絡(luò)上的各處活動進行,判斷網(wǎng)絡(luò)上的違規(guī)活動向系統(tǒng)管理員報警的同時按照管理員制定的規(guī)則進行阻斷或其他防范的措施。它可以對付來自內(nèi)部網(wǎng)絡(luò)的攻擊,還能夠阻止黑客的入侵??煞譃榛谥鳈C和基于網(wǎng)絡(luò)兩種:基于主機的入侵檢測系統(tǒng)用于保護關(guān)鍵應(yīng)

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

最新文檔

評論

0/150

提交評論