計(jì)算機(jī)網(wǎng)絡(luò)攻擊及解決辦法_第1頁(yè)
計(jì)算機(jī)網(wǎng)絡(luò)攻擊及解決辦法_第2頁(yè)
計(jì)算機(jī)網(wǎng)絡(luò)攻擊及解決辦法_第3頁(yè)
計(jì)算機(jī)網(wǎng)絡(luò)攻擊及解決辦法_第4頁(yè)
計(jì)算機(jī)網(wǎng)絡(luò)攻擊及解決辦法_第5頁(yè)
已閱讀5頁(yè),還剩12頁(yè)未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡(jiǎn)介

摘要眾所周知網(wǎng)絡(luò)是世界上最復(fù)雜體系之一,網(wǎng)絡(luò)布局中的計(jì)算機(jī)分支也十分復(fù)雜。這種復(fù)雜包括計(jì)算機(jī)主機(jī)與網(wǎng)絡(luò)終端兩者無(wú)法精確層次關(guān)系、系統(tǒng)無(wú)防御系統(tǒng)等,因?yàn)橛?jì)算機(jī)本身漏洞,最終變成帶有病毒的軟件和目的性黑客的攻擊對(duì)象,一但攻克系統(tǒng),這些惡意軟件或是黑客則會(huì)通過(guò)計(jì)算機(jī)非法獲取機(jī)密文件、攻擊其它計(jì)算機(jī),這些攻擊造成的結(jié)果注定我們不愿面對(duì)。當(dāng)今社會(huì)網(wǎng)絡(luò)遍及家家戶戶,網(wǎng)絡(luò)安全也越來(lái)越被重視,上網(wǎng)時(shí)自己獲取的內(nèi)容安全程度和保密程度顯得尤為重要,但人們網(wǎng)絡(luò)中瀏覽信息時(shí),自我防范意識(shí)、防范措施等也不能缺少。關(guān)鍵詞:計(jì)算機(jī);網(wǎng)絡(luò);網(wǎng)絡(luò)安全一、引言在各國(guó)各方的努力下,網(wǎng)絡(luò)正在朝著更快速、更安全的方向演化。為了獲得保密信息,或者實(shí)現(xiàn)某些目標(biāo),網(wǎng)絡(luò)攻擊也開(kāi)始朝著更加復(fù)雜、多樣的方向發(fā)展。由于攻擊方式融合了多種方法,導(dǎo)致其內(nèi)容變得更加難以把握,因此,對(duì)計(jì)算機(jī)網(wǎng)絡(luò)的安全問(wèn)題更加嚴(yán)重。一開(kāi)始,他們只是出于“榮譽(yù)感”而進(jìn)行的攻擊,但隨著時(shí)間的推移,他們已經(jīng)變得無(wú)所畏懼,將自己的利益放在第一位。并且木馬病毒,間諜程序,帶有攻擊性的程序愈來(lái)愈多;在手機(jī)、平板等常見(jiàn)的設(shè)備中,有大量的應(yīng)用,而這些設(shè)備的性能越來(lái)越接近于計(jì)算機(jī),因此,網(wǎng)絡(luò)攻擊也順應(yīng)了時(shí)代的發(fā)展,針對(duì)手機(jī)這一類型的最終設(shè)備,有了新的攻擊方式,而且還在不斷地增加著。正是在這樣的背景下,論文的重點(diǎn)就是對(duì)互聯(lián)網(wǎng)上的信息安全性問(wèn)題的研究。二、計(jì)算機(jī)網(wǎng)絡(luò)安全的含義及重要性(一)網(wǎng)絡(luò)安全的含義計(jì)算機(jī)網(wǎng)絡(luò)安全指的是對(duì)計(jì)算機(jī)網(wǎng)絡(luò)和網(wǎng)絡(luò)上的數(shù)據(jù)進(jìn)行保護(hù)的一系列技術(shù)和措施。網(wǎng)絡(luò)安全在互聯(lián)網(wǎng)時(shí)代變得尤為重要,因?yàn)榫W(wǎng)絡(luò)攻擊和數(shù)據(jù)泄露的風(fēng)險(xiǎn)也隨著互聯(lián)網(wǎng)的普及而大大增加了。網(wǎng)絡(luò)安全需要防范的威脅主要包括如下幾個(gè)方面:1.病毒、木馬等惡意軟件這類攻擊手段可以通過(guò)各種方式傳播到計(jì)算機(jī)系統(tǒng)中并造成系統(tǒng)癱瘓、數(shù)據(jù)丟失、篡改等危害,因此需要通過(guò)安裝殺毒軟件、防火墻等工具來(lái)避免其對(duì)系統(tǒng)的影響。2.黑客攻擊黑客利用漏洞或者弱密碼等手段能夠進(jìn)入到目標(biāo)系統(tǒng)中,對(duì)系統(tǒng)進(jìn)行攻擊、竊取數(shù)據(jù)或者破壞系統(tǒng),網(wǎng)絡(luò)管理員需要對(duì)系統(tǒng)進(jìn)行安全設(shè)置,修補(bǔ)漏洞,更新補(bǔ)丁以及采用加密技術(shù)等策略來(lái)保證網(wǎng)絡(luò)的安全性。3.拒絕服務(wù)攻擊拒絕服務(wù)攻擊指的是攻擊者通過(guò)向目標(biāo)服務(wù)器發(fā)送海量請(qǐng)求,導(dǎo)致其無(wú)法處理合法請(qǐng)求的攻擊方式。面對(duì)這類攻擊,網(wǎng)絡(luò)管理員需要通過(guò)加強(qiáng)服務(wù)器的負(fù)載均衡、流量控制等技術(shù)來(lái)避免這類攻擊的影響。4.數(shù)據(jù)泄露數(shù)據(jù)泄露是指敏感信息或者機(jī)密數(shù)據(jù)被泄露到未被授權(quán)的人員手中。為了保護(hù)數(shù)據(jù)安全,網(wǎng)絡(luò)管理員需要采用加密技術(shù)對(duì)數(shù)據(jù)進(jìn)行保護(hù),同時(shí)對(duì)網(wǎng)絡(luò)進(jìn)行監(jiān)控和審計(jì)。(二)網(wǎng)絡(luò)安全的重要性計(jì)算機(jī)網(wǎng)絡(luò)安全是指確保計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的機(jī)密性、完整性和可用性,以防止未經(jīng)授權(quán)的訪問(wèn)、破壞或篡改數(shù)據(jù)。在今天的社會(huì)中,計(jì)算機(jī)網(wǎng)絡(luò)已經(jīng)普及到各個(gè)領(lǐng)域,包括家庭、企業(yè)、教育、醫(yī)療和政府機(jī)構(gòu)等。隨著大規(guī)模數(shù)據(jù)傳輸和存儲(chǔ)功能的提高,網(wǎng)絡(luò)安全問(wèn)題變得越來(lái)越重要。首先,計(jì)算機(jī)網(wǎng)絡(luò)安全對(duì)于企業(yè)和組織來(lái)說(shuō)至關(guān)重要。企業(yè)和組織存儲(chǔ)了大量的機(jī)密信息,如客戶數(shù)據(jù)、財(cái)務(wù)信息、商業(yè)機(jī)密等,這些信息容易成為黑客攻擊目標(biāo)。如果這些信息被泄露,會(huì)造成嚴(yán)重的后果,比如信譽(yù)損失、財(cái)務(wù)損失甚至法律事務(wù)。其次,對(duì)于政府機(jī)構(gòu)來(lái)說(shuō),保障網(wǎng)絡(luò)安全對(duì)國(guó)家安全和社會(huì)穩(wěn)定也有著非常重要的作用。政府機(jī)構(gòu)擁有大量的機(jī)密信息,如國(guó)防機(jī)密、公民數(shù)據(jù)等,如果這些信息被非法獲取,則會(huì)涉及到國(guó)家安全,進(jìn)而影響社會(huì)穩(wěn)定。此外,個(gè)人用戶也需要重視計(jì)算機(jī)網(wǎng)絡(luò)安全。隨著互聯(lián)網(wǎng)和移動(dòng)設(shè)備的發(fā)展,越來(lái)越多的人將自己的個(gè)人信息上傳到互聯(lián)網(wǎng)上。如果這些信息被竊取或者濫用,個(gè)人隱私將面臨威脅。三、計(jì)算機(jī)網(wǎng)絡(luò)安全的現(xiàn)狀及主要影響因素(一)網(wǎng)絡(luò)安全的現(xiàn)狀21世紀(jì),是一個(gè)以互聯(lián)網(wǎng)為主的時(shí)代,隨著科技的進(jìn)步,互聯(lián)網(wǎng)已經(jīng)成了很多人賺錢的手段,互聯(lián)網(wǎng)的安全問(wèn)題也變得更加嚴(yán)重。網(wǎng)絡(luò)侵權(quán)、盜版、信息買賣等各種計(jì)算機(jī)犯罪,無(wú)論在數(shù)量上,還是在規(guī)模上,都高居排行榜之首。美,英,德,法,新加坡,日本,六國(guó)都受到了很大的影響,根據(jù)統(tǒng)計(jì),美國(guó)損失了一百七十億美元,英國(guó)和德國(guó)損失了幾百億美元,法國(guó)損失了一百億法郎。網(wǎng)絡(luò)入侵事件時(shí)有發(fā)生,根據(jù)統(tǒng)計(jì),全世界范圍內(nèi),大約20秒鐘就會(huì)有一起網(wǎng)絡(luò)入侵事件,一旦黑客們發(fā)現(xiàn)或者找到了一個(gè)系統(tǒng)的缺陷,他們就會(huì)發(fā)動(dòng)進(jìn)攻,給用戶造成經(jīng)濟(jì)、財(cái)產(chǎn)和精神上的傷害。中國(guó)網(wǎng)信中心的一份2018年的調(diào)查結(jié)果顯示:我國(guó)的因特網(wǎng)發(fā)展很快,目前已經(jīng)擁有了上千萬(wàn)的網(wǎng)頁(yè),超過(guò)了一億的網(wǎng)頁(yè)訪問(wèn)者,位居世界第二。與此同時(shí),隨著互聯(lián)網(wǎng)知識(shí)的廣泛傳播,各種高智商、高能力的優(yōu)秀人才不斷涌現(xiàn)出來(lái),互聯(lián)網(wǎng)的缺陷一個(gè)接一個(gè)地被挖掘出來(lái),網(wǎng)絡(luò)安全也不斷地增加,一些計(jì)算機(jī)病毒、惡意軟件被一些不法分子不斷地升級(jí)使用,這些病毒對(duì)計(jì)算機(jī)系統(tǒng)具有很大的破壞性,而且破壞后的后果是很難修復(fù)的,所以最近幾年它的發(fā)展勢(shì)頭非?;钴S。(二)影響計(jì)算機(jī)網(wǎng)絡(luò)安全的主要因素1.互聯(lián)網(wǎng)絡(luò)的不安全性第一,互聯(lián)網(wǎng)的開(kāi)放性,無(wú)論是瀏覽方式,數(shù)據(jù)庫(kù),技術(shù),都是對(duì)所有人開(kāi)放的,不管是誰(shuí)。這種特性導(dǎo)致了對(duì)網(wǎng)絡(luò)的多層次的破壞,攻擊。這些攻擊,有些通過(guò)傳輸線進(jìn)行,有些通過(guò)通信協(xié)議進(jìn)行,最常見(jiàn)的是通過(guò)對(duì)系統(tǒng)、硬件等存在的缺陷來(lái)實(shí)現(xiàn)。第二,互聯(lián)網(wǎng)遍布世界各地,所以,入侵自己的互聯(lián)網(wǎng)的人,并不一定是自己的地區(qū),也有可能是其他地區(qū)的黑客。第三,在互聯(lián)網(wǎng)上,人們可以自由地發(fā)表自己的意見(jiàn),可以自由地獲得自己想要的東西,但是,如果沒(méi)有經(jīng)過(guò)嚴(yán)格的甄別,就無(wú)法保證自己的安全性,網(wǎng)民們?cè)诒鎰e自己所要表達(dá)的東西時(shí),無(wú)法得到恰當(dāng)?shù)闹笇?dǎo),就很可能發(fā)表出對(duì)社會(huì)發(fā)展、文化傳承不利,乃至引起混亂的消息。2.操作系統(tǒng)存在的安全問(wèn)題第一,計(jì)算機(jī)的操作系統(tǒng)出了問(wèn)題。一般的計(jì)算機(jī),包括內(nèi)存、CPU、輸入輸出設(shè)備等,在操作系統(tǒng)中都會(huì)有一個(gè)特定的模塊來(lái)進(jìn)行管理,這個(gè)模塊可能是一條指令,也可能是一名設(shè)計(jì)師所編寫(xiě)的一個(gè)程序,而且,每一個(gè)管理模塊都不是孤立的,它們相互聯(lián)系,相互補(bǔ)充,相互聯(lián)系。假如,黑客從某個(gè)鏈接點(diǎn)開(kāi)始,比如內(nèi)存,當(dāng)一個(gè)外部的網(wǎng)絡(luò)連接到這個(gè)程序中時(shí),如果連接的地方是一個(gè)有問(wèn)題的地方,那就會(huì)導(dǎo)致整個(gè)計(jì)算機(jī)系統(tǒng)癱瘓甚至崩潰。其次,可以通過(guò)網(wǎng)絡(luò)來(lái)傳送文件,這些文件可以被用來(lái)設(shè)置程序或者執(zhí)行指令,大部分都是由高智力的互聯(lián)網(wǎng)人員來(lái)編寫(xiě)的,假如在傳送文件的時(shí)候,對(duì)里面的東西做了一些改動(dòng),或者是軟件本身有一些缺陷,那么很可能會(huì)導(dǎo)致系統(tǒng)被這些缺陷所損壞。3.防火墻的局限性一種用于對(duì)計(jì)算機(jī)系統(tǒng)進(jìn)行防護(hù)的屏障。該屏障是一種軟件和硬件相組合而成的屏障,位于內(nèi)部網(wǎng)絡(luò)與外部網(wǎng)過(guò)渡區(qū),私人網(wǎng)絡(luò)與公共網(wǎng)絡(luò)之間。其限制是:不能阻止內(nèi)部攻擊,不能阻止含有病毒的文件進(jìn)入,不能阻止內(nèi)部向外部的消息泄漏。這一切都說(shuō)明了,縱然有了縱火裝置,也不能確保消息的安全性。四、計(jì)算機(jī)常見(jiàn)的網(wǎng)絡(luò)攻擊方式當(dāng)前網(wǎng)絡(luò)安全中所包括的攻擊方式較多,其占比情況如圖4-1所示:圖4-1常見(jiàn)的攻擊方式(一)間諜軟件“間諜軟件”通常是一個(gè)以網(wǎng)絡(luò)為媒介的網(wǎng)絡(luò),通過(guò)網(wǎng)絡(luò)的方式,對(duì)所有的計(jì)算機(jī)進(jìn)行數(shù)據(jù)采集,這個(gè)程序不需要經(jīng)過(guò)任何計(jì)算機(jī)的許可,主要是對(duì)計(jì)算機(jī)進(jìn)行監(jiān)控,搜集計(jì)算機(jī)的技術(shù)秘密,比如登錄口令、銀行卡號(hào)碼、PIN碼等等,除此之外,還有計(jì)算機(jī)的電子郵件,以及計(jì)算機(jī)的上網(wǎng)記錄。這種類型的黑客軟件在對(duì)計(jì)算機(jī)的作用下,一般都會(huì)被削弱,從而減緩計(jì)算機(jī)的工作速度,影響計(jì)算機(jī)的網(wǎng)絡(luò)性能,從而導(dǎo)致更大的災(zāi)難。(二)混合攻擊與繞道攻擊至于計(jì)算機(jī),則是各種計(jì)算機(jī)的聯(lián)合攻擊,比如計(jì)算機(jī)中最常用的一些計(jì)算機(jī)病毒,惡意程序,這些都會(huì)讓計(jì)算機(jī)中的計(jì)算機(jī)漏洞,以及計(jì)算機(jī)中的一些系統(tǒng)漏洞,變得更加嚴(yán)重,并且還會(huì)擴(kuò)散開(kāi)來(lái),造成更大的傷害。當(dāng)前,僅僅是一個(gè)網(wǎng)關(guān)級(jí)別的計(jì)算機(jī)保護(hù)系統(tǒng),還無(wú)法保證在計(jì)算機(jī)工作運(yùn)行時(shí),在遭受CD,USB等非硬件設(shè)備,或者是在U盤(pán)類攻擊時(shí),具有穩(wěn)定的修復(fù)功能。同樣的道理,一臺(tái)離開(kāi)了公司的計(jì)算機(jī),在公司里工作的計(jì)算機(jī),也不會(huì)受到安全可靠的保護(hù)。只要計(jì)算機(jī)在一個(gè)公開(kāi)的無(wú)線網(wǎng)絡(luò)上,就有可能被監(jiān)聽(tīng),也有可能被其他的程序截獲。在這種情形下,如果計(jì)算機(jī)不能及時(shí)采取相應(yīng)的網(wǎng)絡(luò)防御措施,就可能遭到“繞道攻擊”。(三)強(qiáng)盜AP強(qiáng)盜AP,這種AP通常指的是不屬于信息技術(shù)行業(yè),也不屬于信息技術(shù)行業(yè),根據(jù)國(guó)家安全局的要求,由信息技術(shù)部門(mén)設(shè)立。這類“盜版AP”是計(jì)算機(jī)系統(tǒng)中一個(gè)重要的危險(xiǎn)來(lái)源。這樣的AP會(huì)在沒(méi)有經(jīng)過(guò)互聯(lián)網(wǎng)的許可的條件下竊聽(tīng)計(jì)算機(jī)的網(wǎng)絡(luò),不但如此,還會(huì)給計(jì)算機(jī)的網(wǎng)絡(luò)帶來(lái)惡意的安全隱患。只要將這種盜賊AP惡意地插入到網(wǎng)絡(luò)中,就可以將WIFI適配器與USB插口相結(jié)合,盜賊AP可以在沒(méi)有受到安全監(jiān)督的情況下,在以太網(wǎng)連接端口上,利用WIFI公用領(lǐng)域所連接的計(jì)算機(jī)、筆記本、掌上計(jì)算機(jī)等。在上述的一些情形下,沒(méi)有取得計(jì)算機(jī)網(wǎng)絡(luò)安全權(quán)限的網(wǎng)絡(luò),就可以在不屬于辦公室的、不屬于辦公室的工作人員操作下,接入受到攻擊的計(jì)算機(jī)系統(tǒng)。(四)蠕蟲(chóng)及病毒通常情況下,計(jì)算機(jī)易受由蠕蟲(chóng),病毒等帶來(lái)的計(jì)算機(jī)網(wǎng)絡(luò)破壞。通過(guò)惡性感染,破壞現(xiàn)有的計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng),也是目前常見(jiàn)的計(jì)算機(jī)網(wǎng)絡(luò)破壞手段。此類病毒潛身于文檔,文件夾,在郵箱文件傳播中進(jìn)行轉(zhuǎn)移,擴(kuò)大破壞。與之而言,蠕蟲(chóng)則是通過(guò)計(jì)算機(jī)網(wǎng)絡(luò)來(lái)對(duì)自身進(jìn)行傳播。只要蠕蟲(chóng)攻擊破壞計(jì)算機(jī),那它不僅會(huì)對(duì)別的計(jì)算機(jī)系統(tǒng)進(jìn)行攻擊破壞,還會(huì)對(duì)現(xiàn)有的計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)進(jìn)行網(wǎng)絡(luò)攻擊。(五)網(wǎng)絡(luò)欺詐網(wǎng)絡(luò)詐騙是一種普遍的互聯(lián)網(wǎng)詐騙。利用這種網(wǎng)絡(luò)詐騙平臺(tái)發(fā)布的假消息,如手機(jī)號(hào)碼、電子郵件、網(wǎng)址等。這種虛假信息通常會(huì)跟支付平臺(tái)、個(gè)人網(wǎng)銀等聯(lián)系在一起,讓人很難分辨出它們的真實(shí)身份。因此,用戶可以獲得用戶的隱私信息,還可以利用釣魚(yú)平臺(tái),下載運(yùn)行的惡意網(wǎng)絡(luò)程序,從而對(duì)計(jì)算機(jī)進(jìn)行病毒和破壞。(六)擊鍵記錄計(jì)算機(jī)輸入記錄,也就是擊鍵記錄,是指可對(duì)計(jì)算機(jī)用戶進(jìn)行計(jì)算機(jī)輸入,包括鼠標(biāo)操作來(lái)進(jìn)行標(biāo)記的計(jì)算機(jī)程序。通過(guò)此類計(jì)算機(jī)操作記錄來(lái)達(dá)成對(duì)計(jì)算機(jī)用戶的個(gè)人信息,名稱,登錄密碼,郵箱地址等私人信息的獲得。五、計(jì)算機(jī)網(wǎng)絡(luò)攻擊的解決辦法當(dāng)前人們對(duì)網(wǎng)絡(luò)安全的防御意識(shí)已有提高,較多的網(wǎng)絡(luò)安全技術(shù)被使用,其使用情況具體如圖5-1所示:圖5-1網(wǎng)絡(luò)安全技術(shù)使用情況比例以上為是用較多的技術(shù),但是具體來(lái)說(shuō),主要的防御技術(shù)包括以下方面。(一)加強(qiáng)日常防護(hù)管理首先,我們要做好計(jì)算機(jī)的日常保護(hù)工作,不要輕易地使用計(jì)算機(jī),或者是下載一些不知名的計(jì)算機(jī)軟件。要按照計(jì)算機(jī)的安全性升級(jí)狀況來(lái)下載系統(tǒng)的補(bǔ)丁,對(duì)于出現(xiàn)的病毒狀況要適時(shí)地下載相應(yīng)的軟件去防病毒。除此之外,不要隨便從非官方網(wǎng)站上下載軟件,由于不明來(lái)源的下載程序很容易含有計(jì)算機(jī)病毒,如果在沒(méi)有對(duì)計(jì)算機(jī)進(jìn)行安全檢查的情況下,隨便下載含有計(jì)算機(jī)病毒的軟件程序,就有可能導(dǎo)致計(jì)算機(jī)信息泄露、丟失等現(xiàn)象發(fā)生。其次,根據(jù)計(jì)算機(jī)的用途,給計(jì)算機(jī)設(shè)定一個(gè)通用的默認(rèn)瀏覽器,因?yàn)橛?jì)算機(jī)是計(jì)算機(jī)的主要工作場(chǎng)所,所以計(jì)算機(jī)的操作也會(huì)受到很多的影響。cookies是將計(jì)算機(jī)所瀏覽的網(wǎng)頁(yè)中所記載的資訊資料,存入計(jì)算機(jī)的硬碟中。也就是最普通的將目前網(wǎng)址的口令保存下來(lái),以便下一次計(jì)算機(jī)使用者再使用時(shí)可以方便地操縱網(wǎng)址。對(duì)于這種記錄方法,為了保證計(jì)算機(jī)的安全,應(yīng)該關(guān)閉Cookie,這樣才能更好地保護(hù)計(jì)算機(jī)的硬盤(pán)數(shù)據(jù)的穩(wěn)定性。第三,保證了IP應(yīng)用的安全性。按照網(wǎng)絡(luò)安全協(xié)議中所規(guī)定的,每個(gè)在Internet,LAN連接下的計(jì)算機(jī)服務(wù)終端,都擁有自己的專用IP地址。通常來(lái)說(shuō),IP地址是被隱藏的,以保證計(jì)算機(jī)用戶的使用安全,而在真實(shí)的計(jì)算機(jī)操作過(guò)程中,由于聊天時(shí)信息輸出綁定的IP地址輸出,會(huì)導(dǎo)致計(jì)算機(jī)IP地址被曝光。因此,如果你想要頻繁地使用ICQ,最好在設(shè)置好“IPPublishing”的時(shí)候,選擇“DonotPublishIPad-dress”,這樣才能保證你的計(jì)算機(jī)的安全性,防止你的個(gè)人資料被竊取。在計(jì)算機(jī)被惡意損壞之后,要挑選聲譽(yù)好、性能比較好的站點(diǎn),來(lái)下載IP保護(hù)軟件。(二)安裝配置防火墻在互聯(lián)網(wǎng)所聯(lián)結(jié)的網(wǎng)路中,每個(gè)計(jì)算機(jī)用戶都能與外界的資訊相接觸。但是,這樣的計(jì)算機(jī)用戶在進(jìn)行這種存取時(shí),必須有一個(gè)前提,那就是個(gè)人計(jì)算機(jī)的網(wǎng)路也可以從外面的網(wǎng)路上存取。這種內(nèi)部和外部相互聯(lián)系的接入模式,為進(jìn)行網(wǎng)絡(luò)攻擊提供了可能。因此,要想有效的防止網(wǎng)絡(luò)攻擊的發(fā)生。在兩個(gè)人所用的計(jì)算機(jī)上,每臺(tái)計(jì)算機(jī)上都要建立一道防火墻。網(wǎng)絡(luò)防火墻的功能就像是一個(gè)篩選器,它會(huì)對(duì)兩個(gè)人所要傳輸?shù)馁Y料進(jìn)行掃描,以保證其安全性。防止網(wǎng)路上的危險(xiǎn),阻截網(wǎng)路上的蠕蟲(chóng)、病毒等。目前,網(wǎng)絡(luò)防火墻技術(shù)已經(jīng)越來(lái)越完善,目前最常見(jiàn)的三種類型就是過(guò)濾防火墻、代理、雙穴主機(jī)。(三)訪問(wèn)制約利用網(wǎng)絡(luò)接入制約,可以有效地篩選出外來(lái)的接入。它的存取限制,從某種意義上保證了計(jì)算機(jī)免遭惡意的存取、攻擊和損壞。它的運(yùn)行過(guò)程既可以對(duì)網(wǎng)絡(luò)運(yùn)行的安全性進(jìn)行維護(hù)和保證,也可以對(duì)網(wǎng)絡(luò)系統(tǒng)的穩(wěn)定性進(jìn)行維護(hù)和保證。為互聯(lián)網(wǎng)接入提供了一種篩選、分離安全風(fēng)險(xiǎn)的方法。目前,常用的計(jì)算機(jī)操作有7種方式,根據(jù)計(jì)算機(jī)的使用方式,采取適當(dāng)?shù)拇嫒〖s束技術(shù),讓計(jì)算機(jī)能夠更好地利用計(jì)算機(jī)的資源。(四)信息加密對(duì)計(jì)算機(jī)的輸出、接收資料采用密碼技術(shù),保證了網(wǎng)絡(luò)操作的安全性。對(duì)計(jì)算機(jī)用戶所需的隱私、重要資料進(jìn)行密碼操作,可有效地維持網(wǎng)路的安全性。當(dāng)前最常用的數(shù)據(jù)加密方法是鏈路、終端和節(jié)點(diǎn)之間的數(shù)據(jù)加密。要根據(jù)所要進(jìn)行的加密的情形,來(lái)選取合適的加密方法,雖然以信息加密為目標(biāo)可以很好地防止網(wǎng)絡(luò)中存在的危險(xiǎn),但是應(yīng)該指出,一個(gè)完善的計(jì)算機(jī)網(wǎng)絡(luò)的安全防御并不能僅僅依靠信息加密。(五)物理安全策略1.計(jì)算機(jī)系統(tǒng)的環(huán)境條件此外,還要保障計(jì)算機(jī)的使用環(huán)境安全,在物理環(huán)境方面,溫度,環(huán)境腐蝕度,還有其余的蟲(chóng)害,磁場(chǎng),電路干擾等。對(duì)于會(huì)影響到計(jì)算機(jī)使用的條件都要以嚴(yán)格的標(biāo)準(zhǔn)去排除。2.機(jī)房場(chǎng)地環(huán)境的選擇就計(jì)算機(jī)的運(yùn)用來(lái)說(shuō),它的運(yùn)用效能、運(yùn)行的規(guī)律性、壽命都會(huì)受到環(huán)境的影響。良好的工作環(huán)境是計(jì)算機(jī)工作效率的保證。為此,在計(jì)算機(jī)機(jī)房的選取上,我們要先確定其機(jī)房場(chǎng)所的外圍環(huán)境,消除地磁干擾,并有效避免高頻振動(dòng)源等。尤其要指出的是,計(jì)算機(jī)是一種電子組價(jià)品,必須經(jīng)過(guò)防水、防水的存放。3.機(jī)房的安全防護(hù)計(jì)算機(jī)在選定了所用計(jì)算機(jī)的房間之后,也要做好每日的保安工作。也就是說(shuō),防止沒(méi)有經(jīng)過(guò)授權(quán)的計(jì)算機(jī)設(shè)備被損壞,比如網(wǎng)絡(luò)被竊取,或者被竊取,或者被竊取,或者被竊取。為了保證計(jì)算機(jī)的使用安全,必須要對(duì)計(jì)算機(jī)訪問(wèn)者進(jìn)行信息確認(rèn),并根據(jù)其訪問(wèn)性質(zhì)劃分一定的訪問(wèn)范圍,此外,還必須要構(gòu)建計(jì)算機(jī)多級(jí)防護(hù)層。能夠有效地避免強(qiáng)行闖入,并且能夠在計(jì)算機(jī)室周圍安裝一系列能夠有效地抵抗各種人為,天然傷害的裝置。(六)技術(shù)層面對(duì)策1.建立安全管理制度除了技術(shù)維護(hù)方面,還要對(duì)計(jì)算機(jī)操作人員及網(wǎng)絡(luò)系統(tǒng)管理員的個(gè)人素質(zhì)及工作職業(yè)道德有所要求。針對(duì)于重要的信息數(shù)據(jù)要進(jìn)行及時(shí)的備份處理,定期的對(duì)計(jì)算機(jī)進(jìn)行排毒,清理。更為高效的使用,管理計(jì)算機(jī)。2.網(wǎng)絡(luò)訪問(wèn)控制利用對(duì)計(jì)算機(jī)使用的訪問(wèn)控制,可以對(duì)計(jì)算機(jī)進(jìn)行安全控制,通常情況下,訪問(wèn)控制就是對(duì)到訪的網(wǎng)絡(luò)展開(kāi)分析,并對(duì)其訪問(wèn)的安全性進(jìn)行判定,從而保證計(jì)算機(jī)網(wǎng)絡(luò)的安全。目前所用的存取控制運(yùn)用得比較廣泛,有進(jìn)入網(wǎng)路的存取、網(wǎng)路的授權(quán)和目錄等級(jí)的控制。3.數(shù)據(jù)庫(kù)的備份與恢復(fù)計(jì)算機(jī)所具有的信息數(shù)據(jù)備份功能,它可以幫助系統(tǒng)管理者和計(jì)算機(jī)使用者,在使用計(jì)算機(jī)的時(shí)候,可以對(duì)重要的信息數(shù)據(jù)進(jìn)行快速、高效的備份,并保存下來(lái)。當(dāng)計(jì)算機(jī)受到不受控制的或不受控制的情況下,仍然可以保留計(jì)算機(jī)的關(guān)鍵資料。4.應(yīng)用密碼技術(shù)通過(guò)采用信息加密技術(shù)保證計(jì)算機(jī)使用的安全性。目前來(lái)說(shuō)加密技術(shù)能夠有效的保障計(jì)算機(jī)使用安全性。以密碼為基礎(chǔ)防護(hù)的個(gè)人信息認(rèn)證,包括身份信息等能保障其信息安全。當(dāng)前通用的密碼技術(shù)有古典密碼和單鑰密碼體制,還有密鑰管理等等。5.切斷傳播途徑通過(guò)切斷,隔離病毒傳播來(lái)維護(hù)計(jì)算機(jī)使用安全。對(duì)來(lái)源不明的程序,訪問(wèn)進(jìn)行排查,殺毒處理,不訪問(wèn)來(lái)歷不明的網(wǎng)絡(luò)網(wǎng)站,接收可疑的網(wǎng)絡(luò)請(qǐng)求。6.提高網(wǎng)絡(luò)反病毒技術(shù)能力在計(jì)算機(jī)系統(tǒng)上設(shè)置防火墻的時(shí)候,要做好排除工作。在確保頻繁排查的前提下,實(shí)現(xiàn)了對(duì)運(yùn)行網(wǎng)絡(luò)中所有文件的運(yùn)行監(jiān)控。在計(jì)算機(jī)網(wǎng)路上設(shè)定程式和檔案存取權(quán)限,只有經(jīng)過(guò)計(jì)算機(jī)的認(rèn)可后,方可存取。結(jié)語(yǔ)總的來(lái)說(shuō),伴隨現(xiàn)代計(jì)算機(jī)與互聯(lián)網(wǎng)技術(shù)的不斷成熟、發(fā)展。針對(duì)于計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題將會(huì)是一個(gè)長(zhǎng)期且不斷精化的過(guò)程。在包括計(jì)算機(jī)使用安全、計(jì)算機(jī)管理、計(jì)算機(jī)系統(tǒng)方面等等需要改進(jìn)的問(wèn)題仍需我們?nèi)ヅタ恕.?dāng)前來(lái)看計(jì)算機(jī)通用的防火墻,反入侵,信息加密技術(shù)等等,能夠有效的規(guī)避計(jì)算機(jī)網(wǎng)絡(luò)安全隱患。但仍不能完全保障計(jì)算機(jī)使用過(guò)程中出現(xiàn)的不可控因素。只有不斷改進(jìn)完善當(dāng)前的計(jì)算機(jī)網(wǎng)絡(luò)防護(hù)系統(tǒng),保障網(wǎng)絡(luò)使用安全及其穩(wěn)定性

溫馨提示

  • 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

評(píng)論

0/150

提交評(píng)論