時(shí)間:2023-09-15 17:32:01
開(kāi)篇:寫(xiě)作不僅是一種記錄,更是一種創(chuàng)造,它讓我們能夠捕捉那些稍縱即逝的靈感,將它們永久地定格在紙上。下面是小編精心整理的12篇計(jì)算機(jī)網(wǎng)絡(luò)與技術(shù),希望這些內(nèi)容能成為您創(chuàng)作過(guò)程中的良師益友,陪伴您不斷探索和進(jìn)步。
【關(guān)鍵詞】計(jì)算機(jī) 網(wǎng)絡(luò)安全技術(shù) 特點(diǎn) 因素 問(wèn)題 對(duì)策
網(wǎng)絡(luò)時(shí)代逐漸發(fā)展促使社會(huì)信息傳遞速度以及傳遞方式都呈現(xiàn)出飛速進(jìn)步,這就使得社會(huì)溝通能力逐漸加強(qiáng)。互聯(lián)網(wǎng)規(guī)模逐漸擴(kuò)大使得信息資源逐漸豐富,同時(shí)也造成了一定的安全隱患,計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)問(wèn)題具有越來(lái)越重要的作用。網(wǎng)絡(luò)技術(shù)逐漸發(fā)展促使安全維護(hù)工作中出現(xiàn)大量不可預(yù)知性漏洞,這對(duì)人們信息安全造成了巨大的威脅。
1 計(jì)算機(jī)網(wǎng)絡(luò)安全特點(diǎn)
1.1 潛伏性
考慮到計(jì)算機(jī)網(wǎng)絡(luò)攻擊隱蔽性,網(wǎng)絡(luò)攻擊過(guò)程所消耗時(shí)間非常短,往往使得使用者不僅疏于防范,還是防不勝防。在計(jì)算機(jī)攻擊之后,產(chǎn)生效果也需要非常場(chǎng)地的時(shí)間,這就使得網(wǎng)絡(luò)攻擊往往潛伏計(jì)算機(jī)程序,一旦滿足攻擊效果就會(huì)攻擊計(jì)算機(jī)程序,這就使得計(jì)算機(jī)運(yùn)行受到非常大的影響。
1.2 擴(kuò)散性
往往破壞計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)都是毫無(wú)征兆,但是網(wǎng)絡(luò)破壞結(jié)果卻是能夠迅速擴(kuò)散。無(wú)論是個(gè)體,還是群體,計(jì)算機(jī)網(wǎng)絡(luò)攻擊對(duì)象由于互聯(lián)網(wǎng)擴(kuò)散性而造成連環(huán)破壞,同時(shí)對(duì)網(wǎng)絡(luò)規(guī)模的干擾也非常大。
1.3 危害性
網(wǎng)絡(luò)公共會(huì)對(duì)計(jì)算機(jī)系統(tǒng)造成非常嚴(yán)重破壞,嚴(yán)重的會(huì)使得計(jì)算機(jī)處于癱瘓的狀態(tài),一旦攻擊能夠成功,會(huì)對(duì)計(jì)算機(jī)用戶帶來(lái)巨大經(jīng)濟(jì)損失,嚴(yán)重的,對(duì)國(guó)家安全以及社會(huì)安全具有非常大的影響。
2 計(jì)算機(jī)網(wǎng)絡(luò)安全因素分析
2.1 系統(tǒng)漏洞因素
從計(jì)算機(jī)網(wǎng)絡(luò)角度分析,作為保障網(wǎng)絡(luò)運(yùn)行以及軟件程序運(yùn)行的基礎(chǔ)平臺(tái),操作系統(tǒng)對(duì)網(wǎng)絡(luò)安全具有非常重要的影響。科技信息技術(shù)不斷發(fā)展使得任何系統(tǒng)都可能存在著漏洞,利用系統(tǒng)更新能夠有效處理和填補(bǔ)漏洞。由于系統(tǒng)存在漏洞促使計(jì)算機(jī)病毒以及計(jì)算機(jī)網(wǎng)絡(luò)黑客攻擊計(jì)算機(jī)系統(tǒng)提供便利。諸如,Windows系統(tǒng)應(yīng)用范圍愈加廣泛,但是曾經(jīng)出現(xiàn)過(guò)ani鼠標(biāo)漏洞,黑客利用Windows系統(tǒng)中的鼠標(biāo)系統(tǒng)漏洞來(lái)制造畸形的圖標(biāo)文件,促使用戶不知情情況下啟動(dòng)惡意代碼。考慮到網(wǎng)絡(luò)自身安全性,由于系統(tǒng)自身日期處理方面漏洞存在“千年蟲(chóng)”漏洞,一旦進(jìn)行跨世紀(jì)時(shí)期日期運(yùn)算,往往出現(xiàn)錯(cuò)誤結(jié)果,這就容易造成計(jì)算機(jī)系統(tǒng)陷入紊亂甚至是崩潰。
2.2 黑客因素
所謂黑客,實(shí)際上就是利用計(jì)算機(jī)網(wǎng)絡(luò)漏洞以及計(jì)算機(jī)技術(shù)方面漏洞,一些不法分子對(duì)計(jì)算機(jī)網(wǎng)絡(luò)、計(jì)算機(jī)終端破壞。在進(jìn)行利用性攻擊過(guò)程中,利用病毒程序能夠有效控制用戶電腦,竊取用戶數(shù)據(jù)或者是破壞用戶信息;黑客在利用拒絕服務(wù)攻擊過(guò)程中,往往利用網(wǎng)絡(luò)向用戶傳送大量數(shù)據(jù)包或者是一些自我復(fù)制能力較強(qiáng)病毒,不僅占用了網(wǎng)絡(luò)流量,還可能使網(wǎng)絡(luò)陷入癱瘓;黑客利用虛假信息攻擊過(guò)程中,黑客劫持郵件發(fā)送者,利用信息來(lái)源偽裝來(lái)通過(guò)身份認(rèn)證,將病毒植入到用戶系統(tǒng);黑客從頁(yè)面角度著手,利用網(wǎng)頁(yè)中腳本漏洞劫持用戶網(wǎng)絡(luò),或者是彈出垃圾窗口,這就算計(jì)算機(jī)系統(tǒng)正常工作受到非常大的影響,嚴(yán)重的容易造成計(jì)算機(jī)崩潰。
2.3 網(wǎng)絡(luò)病毒
作為人為編制特殊程序,網(wǎng)絡(luò)病毒具有非常強(qiáng)自我復(fù)制能力,具有一定潛伏性、極強(qiáng)傳染性和破壞性,同時(shí)還具有觸發(fā)性,對(duì)計(jì)算機(jī)網(wǎng)絡(luò)具有非常大的影響。從目前發(fā)展來(lái)看,網(wǎng)絡(luò)病毒主要包含了蠕蟲(chóng)病毒、腳本病毒、木馬病毒、間諜病毒四中,網(wǎng)絡(luò)并不結(jié)合設(shè)備特點(diǎn)以及程序特點(diǎn)進(jìn)行攻擊,對(duì)系統(tǒng)安全具有非常重要的影響。諸如,前幾年影響比較大的“熊貓燒香”病毒,屬于蠕蟲(chóng)病毒中的一種,主要是感染和刪除系統(tǒng)文件,破壞用戶系統(tǒng)數(shù)據(jù)。木馬病毒則在一定程度上與計(jì)算機(jī)遠(yuǎn)程控制具有一定相似性,病毒制造者能夠利用電腦病毒來(lái)遠(yuǎn)程控制電腦,這樣能夠在不得到允許條件下竊取用戶信息。
3 計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)存在的問(wèn)題
3.1 外界因素威脅
外界威脅包含了自然威脅、黑客攻擊、病毒入侵以及非法訪問(wèn)四方面內(nèi)容。自然環(huán)境對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全具有非常大的影響,但是由于不可抗拒性災(zāi)害以及毫油獠炕肪車(chē)鵲榷醞絡(luò)安全造成直接或者是間接威脅。計(jì)算機(jī)發(fā)展速度逐漸加快促使黑客利用計(jì)算機(jī)技術(shù)、計(jì)算機(jī)安全技術(shù)之間空白,及時(shí)發(fā)現(xiàn)系統(tǒng)漏洞,做好網(wǎng)絡(luò)系統(tǒng)安全預(yù)防工作,有效減輕人為惡意攻擊對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全威脅。由于計(jì)算機(jī)網(wǎng)絡(luò)病毒的潛伏性、隱蔽性以及破壞性等等,計(jì)算機(jī)網(wǎng)絡(luò)安全受到非常大的影響。隨著計(jì)算機(jī)病毒摧毀力度逐漸加大促使計(jì)算機(jī)病毒抗壓性以及隱蔽性逐漸增強(qiáng),這就在一定程度上影響到計(jì)算機(jī)網(wǎng)絡(luò)安全。在未經(jīng)過(guò)同意下就越過(guò)權(quán)限,利用計(jì)算機(jī)程序來(lái)突破計(jì)算機(jī)網(wǎng)絡(luò)訪問(wèn)權(quán)限,利用非法訪問(wèn)侵入他人電腦并且進(jìn)行違規(guī)操作。
3.2 缺乏有效評(píng)估手段以及監(jiān)控手段
為了能夠有效防范黑客對(duì)計(jì)算機(jī)系統(tǒng)攻擊,需要重視安全評(píng)估工作,為網(wǎng)路安全提供保障。由于公司各個(gè)工作部門(mén)缺乏較為有效評(píng)估制度以及監(jiān)控制度,這就為黑客入侵提供了機(jī)會(huì)。在進(jìn)行計(jì)算機(jī)網(wǎng)絡(luò)維護(hù)工作過(guò)程中,維護(hù)工作人員往往更加關(guān)注事前預(yù)防以及事后補(bǔ)救,但是卻并沒(méi)有重視安全評(píng)估工作以及安全監(jiān)控工作。安全評(píng)估工作的全面性、準(zhǔn)確性能夠有效預(yù)防黑客入侵,進(jìn)而結(jié)合網(wǎng)絡(luò)安全防護(hù)工作來(lái)提升評(píng)估科學(xué)性以及準(zhǔn)確性,進(jìn)而為網(wǎng)絡(luò)安全提供技術(shù)以及經(jīng)濟(jì)方面的保障。從現(xiàn)實(shí)角度分析,由于缺乏事中評(píng)估以及事中監(jiān)控工作,這就使得計(jì)算機(jī)網(wǎng)絡(luò)安全穩(wěn)定性受到影響。
3.3 網(wǎng)絡(luò)系統(tǒng)自身問(wèn)題
作為計(jì)算機(jī)運(yùn)行重要支撐,操作系統(tǒng)安全性在其中具有決定性作用。只有計(jì)算機(jī)系統(tǒng)安全才能夠?yàn)橄到y(tǒng)程序正常運(yùn)行提供保障。計(jì)算機(jī)操作系統(tǒng)自身存在問(wèn)題使得計(jì)算機(jī)自身存在著安全隱患,網(wǎng)絡(luò)系統(tǒng)安全漏洞是不可避免的問(wèn)題,一旦發(fā)現(xiàn)了系統(tǒng)漏洞,需要做好漏洞修復(fù)工作。一旦攻擊者掌握計(jì)算機(jī)系統(tǒng)存在的漏洞,那么就可以利用漏洞來(lái)控制計(jì)算機(jī),攻擊計(jì)算機(jī)系統(tǒng),竊取計(jì)算機(jī)系統(tǒng)內(nèi)用戶信息。網(wǎng)絡(luò)處于無(wú)組織、無(wú)政府管理狀態(tài)下,安全性存在著非常大的隱患。任何一個(gè)用戶都能夠利用瀏覽器上網(wǎng)瀏覽信息,可以訪問(wèn)企業(yè)信息、單位信息以及個(gè)人敏感信息等等,這就使得保密工作受到了非常大的影響。目前計(jì)算機(jī)操作系統(tǒng)存在著非常大的漏洞,黑客在網(wǎng)絡(luò)攻擊中往往利用攻擊弱點(diǎn)著手,這是由于系統(tǒng)軟件、系統(tǒng)硬件、系統(tǒng)程序或者是系統(tǒng)功能設(shè)計(jì)等方面問(wèn)題造成的,一旦黑客入侵,那么就會(huì)利用漏洞來(lái)破壞系統(tǒng)。在網(wǎng)絡(luò)安全中,TCP/IP在計(jì)算機(jī)運(yùn)行中具有非常重要的作用,這就可以利用數(shù)據(jù)流來(lái)實(shí)現(xiàn)明碼傳輸,由于無(wú)法控制傳輸過(guò)程,這就為竊聽(tīng)信息以及截取信息提歐共了機(jī)會(huì),在設(shè)計(jì)協(xié)議過(guò)程中,主要采用蔟結(jié)構(gòu),這就使得IP地址成為了唯一的網(wǎng)絡(luò)節(jié)點(diǎn)標(biāo)識(shí),IP地址不固定并且也并不需要身份認(rèn)知,這就為黑客提供了機(jī)會(huì),黑客往往利用修改他人IP或者是冒充他人IP的方式來(lái)攔截信息、竊取信息和篡改信息。
4 計(jì)算機(jī)網(wǎng)絡(luò)安全防范對(duì)策分析
4.1 重視安全意識(shí)管理工作
為計(jì)算機(jī)網(wǎng)絡(luò)安全性提供保障,需要更加注重提升計(jì)算機(jī)網(wǎng)絡(luò)用戶安全防范工作意識(shí),重視計(jì)算機(jī)安全管理工作。為了能夠不斷提升用戶安全意識(shí),可以利用安全實(shí)例來(lái)引導(dǎo)用戶,派遣宣傳工作人員專門(mén)講解網(wǎng)絡(luò)安全重要性,在實(shí)例分析過(guò)程中總結(jié)攻擊計(jì)算機(jī)原因,提升計(jì)算機(jī)用戶防范意識(shí),構(gòu)建更加完善的用戶安全意識(shí)。為了能夠強(qiáng)化安全管理,需要從訪問(wèn)權(quán)限、設(shè)置密碼著手來(lái)有效管理計(jì)算機(jī)系統(tǒng)以及計(jì)算機(jī)文件,利用密碼來(lái)設(shè)置訪問(wèn),盡量選擇較為復(fù)雜并且較長(zhǎng)秘法。在設(shè)置訪問(wèn)權(quán)限過(guò)程中,往往是路由器權(quán)限管理和IP地址權(quán)限管理,只有可以信任的IP地址才能夠獲得訪問(wèn)權(quán)限,如果陌生IP或者是非法IP則是需要拒絕訪問(wèn),這樣才能夠避免計(jì)算機(jī)被入侵。在設(shè)置路由器過(guò)程中,計(jì)算機(jī)用戶可以結(jié)合自身意愿來(lái)設(shè)置權(quán)限,管理員則是可以對(duì)固定計(jì)算機(jī)進(jìn)行授權(quán),為計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)安全提供保障。為了能夠有效控制安全屬性,需要將給定屬性、網(wǎng)絡(luò)服務(wù)器有效關(guān)聯(lián),從權(quán)限安全角度著手,為網(wǎng)絡(luò)安全提供保障。網(wǎng)絡(luò)屬性不僅能夠控制數(shù)據(jù)、刪除信息等等,還需要保護(hù)目錄和文件,這樣能夠有效避免惡意刪除、惡意執(zhí)行、惡意修改目錄文件等等,利用備份系統(tǒng)來(lái)避免存儲(chǔ)設(shè)備出現(xiàn)損壞,這就需要做好數(shù)據(jù)庫(kù)恢復(fù)工作,有效恢復(fù)數(shù)據(jù)。
4.2 培養(yǎng)計(jì)算機(jī)管理工作人員安全素養(yǎng)
計(jì)算機(jī)用戶需要重視提升自身網(wǎng)絡(luò)安全意識(shí),結(jié)合自身職責(zé)權(quán)限來(lái)選擇不同口令,結(jié)合應(yīng)用程序數(shù)據(jù)進(jìn)行合法操作,這樣能夠有效避免用戶出現(xiàn)訪問(wèn)數(shù)據(jù)、網(wǎng)絡(luò)資源使用等越權(quán),在計(jì)算機(jī)使用過(guò)程中需要重視病毒預(yù)防工作,重視更新殺毒軟件,特別是網(wǎng)絡(luò)前端殺毒工作。網(wǎng)絡(luò)管理工作人員需要注重提升自身安全意識(shí)、責(zé)任心以及職業(yè)道德等等,構(gòu)建更加完善安全管理工作體制,加強(qiáng)計(jì)算機(jī)信息網(wǎng)絡(luò)安全的規(guī)范化管理工作力度,重視安全建設(shè)工作,為計(jì)算機(jī)網(wǎng)絡(luò)安全可靠性提供保障。在計(jì)算機(jī)信息安全中,密碼技術(shù)在其中具有核心地位,利用設(shè)置密碼能夠?yàn)樾畔踩峁┍U稀哪壳鞍l(fā)展來(lái)看,為了能夠有效保證信息完整性,其中最為有效的方式就是構(gòu)建數(shù)字簽名技術(shù)以及身份認(rèn)證技術(shù),有效整合古典密碼體制、數(shù)字簽名體制、單鑰密碼體制以及密鑰管理等等,從訪問(wèn)控制左手做好網(wǎng)絡(luò)安全防范工作以及保護(hù)工作,避免出現(xiàn)非法使用或者是非法訪問(wèn)網(wǎng)絡(luò)資源。先進(jìn)軟件防御工作對(duì)維護(hù)網(wǎng)絡(luò)安全具有非常重要的作用,這就需要利用網(wǎng)絡(luò)評(píng)估工作人員以及監(jiān)控工作人員,有效預(yù)防黑客攻擊,有效監(jiān)視網(wǎng)絡(luò)運(yùn)行過(guò)程,有效避免不法攻擊,提升評(píng)估有效性,為網(wǎng)絡(luò)運(yùn)行機(jī)制有效性提供保障。
4.3 構(gòu)建更加完善網(wǎng)絡(luò)安全系統(tǒng)
在網(wǎng)絡(luò)安全工作中,防火墻在其中具有非常重要的作用。利用網(wǎng)絡(luò),防火墻能夠有效監(jiān)控計(jì)算機(jī),對(duì)各個(gè)管理工作系統(tǒng)提供保障,在進(jìn)入系統(tǒng)之后,需要做好防火墻檢查工作,只有得到許可之后才能夠進(jìn)入到系統(tǒng)中。用戶在使用計(jì)算機(jī)過(guò)程中,對(duì)于不明身份,需要有效利用防火墻做好攔截工作,有效驗(yàn)證其身份,在得到許可之后,防火墻才能夠允許數(shù)據(jù)包進(jìn)入到系統(tǒng)中,如果并未得到防火墻許可,那么就會(huì)發(fā)出警報(bào)。對(duì)于并不是非常了解程序,需要利用搜索引擎、防火墻等進(jìn)行軟件性質(zhì)檢查工作,有效避免不安全因素?cái)U(kuò)張,計(jì)算機(jī)用戶需要有效利用防火墻來(lái)維護(hù)網(wǎng)絡(luò)安全信息。在進(jìn)行計(jì)算機(jī)網(wǎng)絡(luò)安全維護(hù)過(guò)程中,需要做好網(wǎng)絡(luò)系統(tǒng)設(shè)計(jì)全面分析,認(rèn)真研究計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)弱點(diǎn),不斷完善網(wǎng)絡(luò)系統(tǒng)的設(shè)計(jì)工作。入網(wǎng)訪問(wèn)的控制功能在其中具有非常重要的作用。在網(wǎng)絡(luò)安全維護(hù)過(guò)程中,入網(wǎng)訪問(wèn)控制在其中具有非常重要的作用,其能夠規(guī)定網(wǎng)絡(luò)服務(wù)器登錄條件并且能夠有效獲取網(wǎng)絡(luò)資源用戶條件,有效控制用戶入網(wǎng)時(shí)間以及入網(wǎng)工作站。用戶在進(jìn)行入網(wǎng)訪問(wèn)控制過(guò)程中,需要撓沒(méi)識(shí)別驗(yàn)證、用戶口令識(shí)別認(rèn)知、用戶賬號(hào)三個(gè)角度進(jìn)行檢查,如果經(jīng)過(guò)檢查仍然屬于非法用戶,那么網(wǎng)絡(luò)訪問(wèn)權(quán)利受到限制。在進(jìn)行操作系統(tǒng)實(shí)際操作過(guò)程中,需要重視檢測(cè)以及更新及時(shí)性,為操作系統(tǒng)安全性、完整性提供保障。系統(tǒng)軟件需要構(gòu)建更加完善的存取控制功能、存儲(chǔ)保護(hù)功能、管理能力等等,有效防止出現(xiàn)越權(quán)存儲(chǔ)以及存儲(chǔ)區(qū)域外讀寫(xiě)工作,這樣能夠有效記錄系統(tǒng)運(yùn)行情況,為數(shù)據(jù)文件存取提供監(jiān)測(cè)保障。
5 結(jié)語(yǔ)
計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)飛速發(fā)展促使計(jì)算機(jī)成為人們?nèi)粘I钪胁豢苫蛉钡谋憬莨ぷ鳌T谌粘I睢⑷粘W(xué)習(xí)以及日常工作中,網(wǎng)絡(luò)具有非常重要的作用,網(wǎng)絡(luò)安全重要性至關(guān)重要。網(wǎng)絡(luò)安全維護(hù)工作不僅是技術(shù)問(wèn)題,更是安全管理方面的問(wèn)題,這就需要從技術(shù)和管理兩個(gè)角度著手,為用戶安全性提供保障,構(gòu)建更加安全、更加健康計(jì)算機(jī)網(wǎng)絡(luò)環(huán)境,提升網(wǎng)絡(luò)安全的防范意識(shí),為網(wǎng)絡(luò)傳輸安全性、可靠性、完整性提供保障。作為復(fù)雜系統(tǒng),計(jì)算機(jī)網(wǎng)絡(luò)安全不僅涉及到殺毒軟件、漏洞等硬件防護(hù)工作,還需要重視防護(hù)系統(tǒng)工作,構(gòu)建更加完善的計(jì)算機(jī)網(wǎng)絡(luò)安全系統(tǒng),培養(yǎng)人的計(jì)算機(jī)應(yīng)用安全意識(shí),實(shí)現(xiàn)溝通參與,從事前、事中、事后等著手,提高安全意識(shí)以及安全技術(shù),制定更加完善安全對(duì)策,為計(jì)算機(jī)網(wǎng)絡(luò)安全提供保障。
參考文獻(xiàn)
[1]張東生.計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)與防范策略探析[J].電腦編程技巧與維護(hù), 2011(02):103-105.
[2]趙旨忠.計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)與防范策略探析[J].中國(guó)電子商務(wù),2012(13):17-17.
[3]尤駿杰.芻議計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)與防范策略[J].數(shù)字技術(shù)與應(yīng)用, 2016(04):214-214.
[4]徐軍.淺析計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)與防范策略[J]. 科技促進(jìn)發(fā)展, 2010(S1):100+107.
[5]張沖杰.計(jì)算機(jī)網(wǎng)絡(luò)安全策略及其技術(shù)防范措施[J].數(shù)字技術(shù)與應(yīng)用, 2013(17):122-123.
[6]王啟.計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)分析及防范策略研究[J].科技廣場(chǎng),2011(07):111-114.
關(guān)鍵詞:網(wǎng)絡(luò)安全;防火墻;網(wǎng)絡(luò)黑客;加密技術(shù)
中圖分類號(hào):TP393
文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):1672-7800(2015)005-0152-02
作者簡(jiǎn)介:李文彬(1967-),男,湖南平江人,湖南省平江縣政務(wù)中心工程師,研究方向?yàn)榫W(wǎng)絡(luò)安全。
0 引言
隨著網(wǎng)絡(luò)技術(shù)以及計(jì)算機(jī)技術(shù)的飛速發(fā)展,信息化已經(jīng)成為企業(yè)現(xiàn)代化辦公的重要手段,也是企業(yè)提高辦事效率,加強(qiáng)企業(yè)內(nèi)外部管理的重要手段。目前企業(yè)的信息共享技術(shù)正在不斷多元化,涉及的業(yè)務(wù)范圍越來(lái)越廣,對(duì)網(wǎng)絡(luò)的依賴性越來(lái)越強(qiáng),面對(duì)的網(wǎng)絡(luò)威脅也越來(lái)嚴(yán)重。一方面計(jì)算機(jī)網(wǎng)絡(luò)病毒越來(lái)越隱蔽和智能,病毒的種類也越來(lái)越多元化,企業(yè)防不勝防。另一方面,由于計(jì)算機(jī)本身功能的不斷擴(kuò)展,安全漏洞也逐漸增多。在當(dāng)前日趨嚴(yán)重的網(wǎng)絡(luò)安全威脅中,加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)安全意識(shí)教育,提高網(wǎng)絡(luò)信息安全技術(shù)迫在眉睫。基于此,本文對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全以及防護(hù)技術(shù)進(jìn)行了研究。
1 網(wǎng)絡(luò)安全面臨的主要威脅
當(dāng)前,網(wǎng)絡(luò)面對(duì)的安全問(wèn)題主要體現(xiàn)在3個(gè)方面:①計(jì)算機(jī)病毒的攻擊能力越來(lái)越強(qiáng)大,一般安全措施難以保證計(jì)算機(jī)安全;②網(wǎng)絡(luò)黑客的攻擊越來(lái)越高端,攻擊的方式也越來(lái)越多樣化,使得計(jì)算機(jī)本身的安全性能降低;③網(wǎng)絡(luò)安全薄弱環(huán)節(jié)較多。由于計(jì)算機(jī)的應(yīng)用范圍越來(lái)越廣泛,因此面臨的威脅也涉及多個(gè)方面。以下主要對(duì)這3類網(wǎng)絡(luò)安全威脅進(jìn)行研究。
1.1 病毒攻擊
病毒攻擊是導(dǎo)致計(jì)算機(jī)不能正常運(yùn)轉(zhuǎn)或信息泄露的常見(jiàn)形式。計(jì)算機(jī)病毒作為一種程序,能夠進(jìn)入計(jì)算機(jī)系統(tǒng),偷取系統(tǒng)資料,造成系統(tǒng)癱瘓。近年來(lái)出現(xiàn)了多種嚴(yán)重危害計(jì)算機(jī)安全的病毒,如蠕蟲(chóng)病毒、木馬病毒等。這些病毒的傳播范圍廣、速度快,具有較強(qiáng)的殺傷力,能夠通過(guò)遠(yuǎn)程控制,干擾計(jì)算正常運(yùn)行,是嚴(yán)重影響計(jì)算機(jī)安全的重要因素之一。
1.2 網(wǎng)絡(luò)黑客攻擊
黑客攻擊是指一些網(wǎng)絡(luò)黑客利用計(jì)算機(jī)漏洞,通過(guò)各種病毒,如蠕蟲(chóng)病毒、木馬病毒等對(duì)系統(tǒng)進(jìn)行惡意的攻擊和破壞。當(dāng)前比較流行的黑客攻擊模式包括:郵件攻擊、漏洞攻擊、特權(quán)攻擊、服務(wù)拒絕攻擊以及口令攻擊等。這些攻擊方式給網(wǎng)絡(luò)環(huán)境造成威脅,嚴(yán)重的還能引發(fā)犯罪,一些居心叵測(cè)者利用其進(jìn)行網(wǎng)絡(luò)詐騙活動(dòng)。
1.3 網(wǎng)絡(luò)安全薄弱點(diǎn)較多
當(dāng)前,網(wǎng)絡(luò)的安全薄弱點(diǎn)較多,例如數(shù)據(jù)庫(kù)管理系統(tǒng)、網(wǎng)絡(luò)系統(tǒng)以及計(jì)算機(jī)操作系統(tǒng)均存在安全問(wèn)題。數(shù)據(jù)庫(kù)作為整個(gè)系統(tǒng)的數(shù)據(jù)管理系統(tǒng),是存儲(chǔ)計(jì)算機(jī)用戶各類賬戶密碼、上網(wǎng)記錄的地方,一旦數(shù)據(jù)庫(kù)遭到攻擊,就會(huì)面臨信息被泄露的危險(xiǎn),從而對(duì)用戶的隱私和財(cái)產(chǎn)造成威脅。而操作系統(tǒng)作為整合計(jì)算機(jī)運(yùn)行的核心,一旦受到攻擊,就有可能癱瘓,導(dǎo)致整個(gè)系統(tǒng)工作無(wú)法進(jìn)行,小則影響企業(yè)工作效率,大則威脅整個(gè)企業(yè)生死。網(wǎng)絡(luò)作為系統(tǒng)用戶信息和獲取的節(jié)點(diǎn),隨時(shí)都受到各種威脅。
2 網(wǎng)絡(luò)安全防護(hù)技術(shù)
為了提高計(jì)算機(jī)安全防護(hù),計(jì)算機(jī)專家研究了一些安全技術(shù)手段,主要有加密技術(shù)、訪問(wèn)控制技術(shù)、認(rèn)證技術(shù)等。
2.1 加密技術(shù)
加密技術(shù)是指計(jì)算機(jī)網(wǎng)絡(luò)為了保障信息安全,對(duì)系統(tǒng)賬號(hào)信息等內(nèi)容進(jìn)行加密,只有擁有正確的賬號(hào)密碼信息,用戶才能進(jìn)入系統(tǒng)進(jìn)行操作。當(dāng)前使用較多的加密技術(shù)有:①私鑰算法加密技術(shù);②公鑰算法加密技術(shù)。這兩種加密技術(shù)都是對(duì)系統(tǒng)的數(shù)據(jù)進(jìn)行處理和加密,使數(shù)據(jù)信息變成不容易讀取的代碼,然后再進(jìn)行解密,從而保障網(wǎng)絡(luò)信息安全。
2.2 訪問(wèn)控制技術(shù)
訪問(wèn)控制技術(shù)是保障網(wǎng)絡(luò)安全的關(guān)鍵技術(shù)之一,分為系統(tǒng)訪問(wèn)控制和網(wǎng)絡(luò)訪問(wèn)控制兩種類型,其主要作用是阻止沒(méi)有經(jīng)過(guò)授權(quán)的用戶對(duì)網(wǎng)絡(luò)資源的訪問(wèn)和使用。訪問(wèn)控制技術(shù)主要使用安全操作系統(tǒng)和安全服務(wù)器,主要任務(wù)是對(duì)網(wǎng)絡(luò)內(nèi)部用戶對(duì)外部的訪問(wèn)以及網(wǎng)絡(luò)外部用戶對(duì)內(nèi)部的訪問(wèn)進(jìn)行一定限制。訪問(wèn)控制技術(shù)中的安全服務(wù)器主要實(shí)現(xiàn)對(duì)局域網(wǎng)內(nèi)部用戶進(jìn)行管理以及控制局域網(wǎng)資源,涉及信息存儲(chǔ)、傳輸以及保密問(wèn)題。而安全操作系統(tǒng)主要對(duì)各類網(wǎng)絡(luò)安全產(chǎn)品進(jìn)行監(jiān)視,以保證各類安全產(chǎn)品正常運(yùn)行。
2.3 身份認(rèn)證
身份認(rèn)證技術(shù)是一種能夠防止主動(dòng)攻擊的重要技術(shù),該技術(shù)通過(guò)將證據(jù)與實(shí)體身份綁定加以實(shí)現(xiàn)。用戶身份認(rèn)證是保護(hù)主機(jī)系統(tǒng)的一道重要防線,在各認(rèn)證機(jī)制中都可以選擇使用。通過(guò)身份認(rèn)證技術(shù),可以識(shí)別合法用戶和非法用戶,從而保障信息的機(jī)密性、完整性及可控性。
2.4 入侵檢測(cè)技術(shù)
入侵檢測(cè)技術(shù)可以認(rèn)為是防火墻技術(shù)的一種補(bǔ)充完善,主要是對(duì)一些非法的入侵行為進(jìn)行檢測(cè)預(yù)防。入侵行為主要有兩種,一種是外部入侵,一種是內(nèi)部入侵。入侵行為使數(shù)據(jù)受到損壞和丟失,還影響合法用戶對(duì)系統(tǒng)的使用,所以在網(wǎng)絡(luò)系統(tǒng)受到危害之前,采用入侵檢測(cè)技術(shù)來(lái)檢測(cè)通路點(diǎn),可以攔截和響應(yīng)入侵,極大地提高了通信網(wǎng)絡(luò)的安全性。
2.5 防火墻技術(shù)
防火墻技術(shù)是當(dāng)前應(yīng)用非常廣泛的一種網(wǎng)絡(luò)安全技術(shù),其作用是最大限度地阻止沒(méi)有經(jīng)過(guò)授權(quán)的通信或者網(wǎng)絡(luò)黑客訪問(wèn)被保護(hù)的網(wǎng)絡(luò)。防火墻主要由軟件和硬件組成,其任務(wù)是從各種端口中辨別出有害的計(jì)算機(jī)數(shù)據(jù),并將其進(jìn)行過(guò)濾丟棄,從而加強(qiáng)內(nèi)網(wǎng)通信的安全性。除此之外,防火墻還具有在計(jì)算機(jī)和網(wǎng)絡(luò)系統(tǒng)受到病毒入侵前進(jìn)行攔截、響應(yīng)和報(bào)警等功能。所以,在安裝防火墻以后,可以過(guò)濾掉不安全的服務(wù),攔截非法用戶、組織入侵以及限定用戶訪問(wèn)特殊站點(diǎn),從而保障網(wǎng)絡(luò)通信安全。
參考文獻(xiàn):
[1] 王偉,段明.網(wǎng)絡(luò)課程教學(xué)設(shè)計(jì)研究[J].教育訓(xùn)練研究,2011(5):108-109.
[2] 郭增平,朱純義.多媒體教學(xué)存在的問(wèn)題與思考[J].教育與職業(yè),2011(24):178-181.
[3] 朱慶弦,張杰,張駿溫.網(wǎng)絡(luò)管理技術(shù)的發(fā)展趨勢(shì)[J].電視技術(shù),2010 (12):114-116.
關(guān)鍵詞:網(wǎng)絡(luò)與信息;安全技術(shù)
中圖分類號(hào):TP393.08 文獻(xiàn)標(biāo)識(shí)碼:A文章編號(hào):1007-9599 (2011) 01-0000-01
The Computer Network and Information Security Technology
Shao Qiang1,2,Chen Mingqiang2
(1.Ocean University of China,Qingdao266100,China;2.Weicai Heavy Machinery Co., Ltd.,Weifang261001,China)
Abstract:Network security issue has been studied and concerned people, mainly because of the relative nature of the network concept,development and novelty,as well as the relativity of the concept of security, development and firmness,so this paper the analysis of network insecurity factors based on sources,on the computer network and information security technology discussions.
Keywords:Network and Information;Security technology
一、網(wǎng)絡(luò)信息安全風(fēng)險(xiǎn)的來(lái)源
(一)病毒感染
從蠕蟲(chóng)到CIH到熊貓燒香甚至通過(guò)網(wǎng)絡(luò)感染的手機(jī)病毒等,一直都是計(jì)算機(jī)網(wǎng)絡(luò)安全直接的威脅。病毒靠網(wǎng)絡(luò)進(jìn)行傳播,其通過(guò)服務(wù)器,以接收郵件或者下載軟件的方法進(jìn)入網(wǎng)絡(luò),從而達(dá)到竊取網(wǎng)絡(luò)信息的目的。
(二)網(wǎng)絡(luò)外部的攻擊
主要是指來(lái)自局域網(wǎng)以外的惡意攻擊,比如偽裝合法用戶入侵網(wǎng)絡(luò),占用網(wǎng)絡(luò)資源,或者有選擇的破壞網(wǎng)絡(luò)信息的完整性以及有效性,或者修改網(wǎng)絡(luò)數(shù)據(jù)、破譯、竊取機(jī)密信息以及破壞軟件的執(zhí)行功能,以及在中間站讀取以及攔截機(jī)密信息等。
(三)網(wǎng)絡(luò)內(nèi)部的攻擊
一些非法用戶會(huì)在局域網(wǎng)內(nèi)部冒用合用口令用合法的身份登陸網(wǎng)站,從而破壞信息內(nèi)容、竊取機(jī)密信息等,從而造成應(yīng)用系統(tǒng)無(wú)法正常運(yùn)行。
(四)系統(tǒng)自身的漏洞
任何系統(tǒng)和軟件都不會(huì)是完美無(wú)缺的,在編程時(shí)軟件中不可避免的會(huì)有一定的漏洞,不法分子一旦發(fā)現(xiàn)這個(gè)漏洞就會(huì)借助這個(gè)薄弱環(huán)節(jié)攻擊整個(gè)網(wǎng)絡(luò)系統(tǒng)。
二、機(jī)算機(jī)網(wǎng)絡(luò)與信息安全技術(shù)
(一)防火墻技術(shù)
防火墻裝置為硬件或軟件設(shè)備組合而成,是由一組或一個(gè)系統(tǒng)組成,其在兩個(gè)網(wǎng)絡(luò)間實(shí)行特定的訪問(wèn)控制策略。布置防火墻可以在某種程度上提高網(wǎng)絡(luò)的安全性,從而保護(hù)內(nèi)部數(shù)據(jù)不被盜竊或者破壞,以及監(jiān)控記錄發(fā)生的時(shí)間、地點(diǎn)以及操作。防火墻包括濾防火墻、應(yīng)用級(jí)網(wǎng)關(guān)、狀態(tài)監(jiān)視器、防火墻、雙宿網(wǎng)關(guān)防火墻以及屏蔽子網(wǎng)防火墻。防火墻技術(shù)是一種非常有效的網(wǎng)絡(luò)安全機(jī)制,它可以根據(jù)商務(wù)的安全政策對(duì)出入網(wǎng)絡(luò)的信息進(jìn)行控制,而且本身具備較強(qiáng)的抗攻擊力,可以保證文件傳輸、遠(yuǎn)程登錄、電子郵件和特定系統(tǒng)間進(jìn)行安全的信息交換。要讓一個(gè)防火墻生效,就要保證所有經(jīng)過(guò)Internet的信息經(jīng)過(guò)防火墻,接受其檢查。防火墻只會(huì)讓經(jīng)過(guò)授權(quán)的信息通過(guò),另外防火墻本身也要可以免于滲透,防火墻系統(tǒng)一旦被攻擊突破或者迂回,就無(wú)法對(duì)系統(tǒng)提供保護(hù)了。
(二)加密技術(shù)
加密技術(shù)是一種主動(dòng)的信息安全保護(hù)措施,它是運(yùn)用一定的加密算法,把明文轉(zhuǎn)換成所不能理解的密文,防止非法用戶理解或者獲取原始數(shù)據(jù)進(jìn)行,從而保證信息的安全性。可以說(shuō)加密技術(shù)也是常用的保護(hù)信息安全比較有效的方法。數(shù)據(jù)加密不僅可以用于文件及數(shù)據(jù)的加密,也是數(shù)字簽名或者第三方認(rèn)證等安全技術(shù)的基礎(chǔ)。數(shù)據(jù)加密被認(rèn)為是最可靠的安全保障方式,通過(guò)使用不同密鑰,可用同意加密算法,將同一明文加密成完全不一樣的密文,它能根本的滿足信息對(duì)安全性的要求。一般加密技術(shù)可以分為兩類:對(duì)稱加密以及非對(duì)稱加密技術(shù)。在實(shí)際應(yīng)用中,一般是把二者結(jié)合使用,先把輸入的數(shù)據(jù)用對(duì)稱密鑰對(duì)做加密,然后再用公鑰對(duì)非對(duì)稱密鑰加密。
(三)虛擬專用網(wǎng)技術(shù)
VPN虛擬專用網(wǎng)采用開(kāi)放的網(wǎng)絡(luò)作用戶媒體,經(jīng)過(guò)附加的隧道封裝、信息加密以及用戶認(rèn)證等相關(guān)技術(shù),在在傳輸過(guò)程中完成對(duì)信息的安全保護(hù),從而保證網(wǎng)絡(luò)信息的安全性能。虛擬專用網(wǎng)具備以下功能:第一,加密數(shù)據(jù):通過(guò)網(wǎng)絡(luò)傳輸?shù)男畔⒓词故潜凰私孬@,也可以保證不會(huì)泄露信息;第二,身份和信息的認(rèn)證:保障信息的完整性、合法性以及鑒別用戶的身份;第三,訪問(wèn)控制:對(duì)不同用戶設(shè)置不同的訪問(wèn)權(quán)限。其關(guān)鍵技術(shù)是安全隧道技術(shù)、訪問(wèn)控制技術(shù)以及用戶認(rèn)證技術(shù)。虛擬專用網(wǎng)可以通過(guò)Internet和其它公共互聯(lián)網(wǎng)的基礎(chǔ)設(shè)施創(chuàng)建隧道,還可以提供和專用網(wǎng)絡(luò)一樣的功能和安全保障。所謂隧道技術(shù)指的是數(shù)據(jù)包不在網(wǎng)上公開(kāi)傳輸,而是先加密在確保安全后,再通過(guò)VPN封裝成IP包模式,經(jīng)過(guò)隧道在網(wǎng)上進(jìn)行傳輸。
(四)身份認(rèn)證技術(shù)
身份認(rèn)證其實(shí)質(zhì)是系統(tǒng)對(duì)用戶身份證明進(jìn)行核查的過(guò)程,查明用戶是不是具備相應(yīng)的請(qǐng)求資源存儲(chǔ)使用權(quán),它一般都要包括驗(yàn)證協(xié)議以及授權(quán)協(xié)議。在網(wǎng)絡(luò)和計(jì)算機(jī)系統(tǒng)中,各種應(yīng)用都需要經(jīng)過(guò)身份認(rèn)證確認(rèn)其是否合法,再確定它的個(gè)人數(shù)據(jù)以及特定權(quán)限。對(duì)于身份認(rèn)證系統(tǒng)來(lái)說(shuō), 一個(gè)很重要的技術(shù)指標(biāo)就是看合法用戶的身份是不是很容易被別人冒充。身份認(rèn)證技術(shù)有以下幾種:基于生物特征識(shí)別的認(rèn)證、基于密鑰的認(rèn)證鑒別、基于智能密碼鑰匙和智能卡、基于口令的認(rèn)證等。在互聯(lián)網(wǎng)上,為加強(qiáng)身份的認(rèn)證引進(jìn)了證書(shū)概念,證書(shū)是一種可以證明個(gè)人身份的數(shù)據(jù),可以說(shuō)是一種數(shù)字化的身份證或者護(hù)照,其內(nèi)部與證書(shū)對(duì)應(yīng)此同的只有唯一的私密密鑰,由證書(shū)持有人保管,不能泄露給他人。只有和該公約相對(duì)應(yīng)的私鑰才可以解開(kāi)經(jīng)公鑰加密的信息。
參考文獻(xiàn):
[1]薛元霞,張榮強(qiáng),羅星.淺談電子商務(wù)安全技術(shù)[J].農(nóng)業(yè)網(wǎng)絡(luò)信息,2009(10)
計(jì)算機(jī)網(wǎng)絡(luò)信息當(dāng)今社會(huì)進(jìn)步和發(fā)展的重要因素,計(jì)算機(jī)網(wǎng)絡(luò)信息的普及率逐漸增加,網(wǎng)絡(luò)信息的覆蓋面積日漸增加。但是計(jì)算機(jī)網(wǎng)絡(luò)信息技術(shù),會(huì)受到一些不法分子的破壞,給計(jì)算機(jī)網(wǎng)絡(luò)信息安全造成不同程度的破壞,制約計(jì)算機(jī)信息網(wǎng)絡(luò)的正常使用。基于此,就計(jì)算機(jī)網(wǎng)絡(luò)信息與防御技術(shù)展開(kāi)探究,并著重對(duì)計(jì)算機(jī)網(wǎng)絡(luò)信息與防御技術(shù)的應(yīng)用實(shí)踐進(jìn)行闡釋,旨在為相關(guān)人員提供參考,促進(jìn)計(jì)算機(jī)網(wǎng)絡(luò)信息的安全,構(gòu)建健康的計(jì)算機(jī)網(wǎng)絡(luò)信息環(huán)境。
關(guān)鍵詞:
計(jì)算機(jī);網(wǎng)絡(luò)信息;防御技術(shù);應(yīng)用實(shí)踐
信息技術(shù)的不斷發(fā)展,使得計(jì)算機(jī)網(wǎng)絡(luò)覆蓋面積變得更大。但在實(shí)際應(yīng)用過(guò)程中,會(huì)受到一些不法分子的影響。這些不法分子通過(guò)網(wǎng)絡(luò)信息漏洞,獲取用戶的相關(guān)資料,給用戶造成不同程度的損失,影響計(jì)算機(jī)網(wǎng)絡(luò)信息技術(shù)的安全。因此,需要對(duì)影響計(jì)算機(jī)網(wǎng)絡(luò)信息技術(shù)安全的因素進(jìn)行分析,采取有效的防御技術(shù),確保計(jì)算機(jī)網(wǎng)絡(luò)信息的安全,構(gòu)建安全、健康的網(wǎng)絡(luò)環(huán)境,為人們提供更加優(yōu)質(zhì)的服務(wù)。
1計(jì)算機(jī)網(wǎng)絡(luò)信息的相關(guān)概述
1.1計(jì)算機(jī)網(wǎng)絡(luò)信息涵義
計(jì)算機(jī)網(wǎng)絡(luò)信息主要是以計(jì)算機(jī)為基礎(chǔ),促使計(jì)算機(jī)與互聯(lián)網(wǎng)進(jìn)行有效銜接,用戶能夠通過(guò)計(jì)算機(jī)網(wǎng)絡(luò)獲得所要的信息。而且計(jì)算機(jī)網(wǎng)絡(luò)能夠根據(jù)不同的地理位置,實(shí)現(xiàn)多臺(tái)計(jì)算機(jī)的連接,這一連接過(guò)程主要是通過(guò)通信設(shè)備和線路進(jìn)行連接的,計(jì)算機(jī)網(wǎng)絡(luò)信息技術(shù)是計(jì)算機(jī)技術(shù)與通信技術(shù)的結(jié)合產(chǎn)物,是信息技術(shù)發(fā)展的進(jìn)一步成果,通過(guò)計(jì)算機(jī)網(wǎng)絡(luò)信息技術(shù)能夠有效的實(shí)現(xiàn)網(wǎng)絡(luò)資源的共享和信息的傳遞。計(jì)算機(jī)網(wǎng)絡(luò)信息主要是由各個(gè)大型模塊構(gòu)成的,主要包括廣域網(wǎng)、局域網(wǎng)等。
1.2計(jì)算機(jī)網(wǎng)絡(luò)信息技術(shù)的應(yīng)用
計(jì)算機(jī)網(wǎng)絡(luò)信息技術(shù)現(xiàn)已應(yīng)用到社會(huì)的各行業(yè)各業(yè),促進(jìn)了社會(huì)進(jìn)步與經(jīng)濟(jì)發(fā)展。人們的日常生活、學(xué)習(xí)和工作都與計(jì)算機(jī)網(wǎng)絡(luò)信息技術(shù)息息相關(guān),人們可以通過(guò)計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)進(jìn)行資料搜索和下載,滿足精神娛樂(lè)需求。在軍事上可以優(yōu)化教學(xué)和訓(xùn)練的效果,豐富了軍事的各類手段,促進(jìn)我國(guó)的長(zhǎng)治久安。在教育領(lǐng)域,能夠豐富學(xué)生的視野,拓展知識(shí)面,有效地構(gòu)建綜合化和現(xiàn)代化的教學(xué)體系,提高教學(xué)質(zhì)量。而且,豐富的教學(xué)資源庫(kù)的建立,極大地豐富了教學(xué)資源,實(shí)現(xiàn)了各類教學(xué)資源的傳遞和共享。在商業(yè)領(lǐng)域中,能夠促使各類商業(yè)活動(dòng)獲得良好的發(fā)展,實(shí)現(xiàn)自動(dòng)化辦公,建立完善的商業(yè)平臺(tái)和良好的服務(wù)體系,積極推動(dòng)社會(huì)經(jīng)濟(jì)的持續(xù)進(jìn)步。
2計(jì)算機(jī)網(wǎng)絡(luò)信息存在的安全隱患
計(jì)算機(jī)網(wǎng)絡(luò)信息在實(shí)際的應(yīng)用過(guò)程中,不可避免的受到各類安全隱患的影響,嚴(yán)重時(shí)會(huì)造成用戶的相關(guān)信息流失,還會(huì)造成各類安全問(wèn)題的發(fā)生,尤其是軍事領(lǐng)域的計(jì)算機(jī)網(wǎng)絡(luò)信息安全隱患,會(huì)對(duì)我國(guó)的社會(huì)安定造成影響,因此,需要加強(qiáng)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)信息安全隱患的分析。
2.1惡意軟件
計(jì)算機(jī)網(wǎng)絡(luò)信息技術(shù)在實(shí)際的應(yīng)用過(guò)程中,具有開(kāi)放性和多端性的特點(diǎn),這也就會(huì)使得計(jì)算機(jī)網(wǎng)絡(luò)信息技術(shù)在實(shí)際的使用過(guò)程中,可能會(huì)受到惡意軟件的捆綁安裝,這些惡意軟件具有頑固性和不易清除性,影響計(jì)算機(jī)的應(yīng)用質(zhì)量,而且還會(huì)在用戶不知情的情況下,對(duì)計(jì)算機(jī)網(wǎng)絡(luò)信息造成巨大的安全威脅,導(dǎo)致計(jì)算機(jī)內(nèi)部的程序被改寫(xiě),用戶的財(cái)產(chǎn)和利益會(huì)受到損害。
2.2黑客攻擊
黑客是計(jì)算機(jī)網(wǎng)絡(luò)信息技術(shù)安全的安全隱患,黑客主要是一些掌握一定計(jì)算機(jī)技術(shù)的人員,通過(guò)特殊的技術(shù)對(duì)他人的計(jì)算機(jī)進(jìn)行攻擊,并利用隱蔽性的木馬程序?qū)τ?jì)算機(jī)進(jìn)行病毒植入,獲得客戶的相關(guān)信息。這也就會(huì)導(dǎo)致客戶的計(jì)算機(jī)網(wǎng)絡(luò)安全不能得到有效的保障,嚴(yán)重時(shí)會(huì)給用戶帶來(lái)重大的經(jīng)濟(jì)損失。一般黑客攻擊是會(huì)利用電子誘餌、郵件、IP地址等方式對(duì)用戶的計(jì)算機(jī)網(wǎng)絡(luò)進(jìn)行攻擊。例如在日常生活中,人們會(huì)受到電子誘餌的影響,造成個(gè)人信息和財(cái)產(chǎn)的流失,主從式的DDoS攻擊結(jié)構(gòu)圖。
2.3計(jì)算機(jī)網(wǎng)絡(luò)自身存在的漏洞
計(jì)算機(jī)網(wǎng)絡(luò)信息在實(shí)際的應(yīng)用過(guò)程中,會(huì)安裝一些軟件,但是這些操作軟件自身可能存在一些漏洞,而這些漏洞的存在,會(huì)造成計(jì)算機(jī)網(wǎng)絡(luò)信息存在安全隱患,這也就會(huì)影響計(jì)算機(jī)網(wǎng)絡(luò)的安全。一些不法分子會(huì)對(duì)這些漏洞進(jìn)行利用,就可能會(huì)對(duì)用戶的計(jì)算機(jī)造成損害,運(yùn)用病毒植入的方式,對(duì)用戶的相關(guān)信息進(jìn)行盜取,使得用戶受到損失。
3計(jì)算機(jī)網(wǎng)絡(luò)信息的防御技術(shù)的應(yīng)用實(shí)踐
針對(duì)計(jì)算機(jī)網(wǎng)絡(luò)信息技術(shù)應(yīng)用過(guò)程中存在的安全隱患進(jìn)行分析和分類,結(jié)合計(jì)算機(jī)網(wǎng)絡(luò)信息技術(shù)的實(shí)際應(yīng)用,采用合理的防御技術(shù),構(gòu)建健康、安全的計(jì)算機(jī)網(wǎng)絡(luò)信息環(huán)境。現(xiàn)階段計(jì)算機(jī)網(wǎng)絡(luò)信息的防御技術(shù)主要是建立在動(dòng)態(tài)自適應(yīng)性網(wǎng)絡(luò)安全模型PPDR的基礎(chǔ)上。
3.1安全掃描
用戶在使用過(guò)程中,需要具備良好的網(wǎng)絡(luò)安全意識(shí)。因此,合理的啟發(fā)式掃描、行為掃描、模糊匹配等安全掃描技術(shù)運(yùn)用是必須的。通過(guò)動(dòng)態(tài)性能的掃描,能夠發(fā)現(xiàn)計(jì)算機(jī)中存在的安全隱患,通過(guò)掃描的反饋,能做出相關(guān)的處理措施。
3.2系統(tǒng)增強(qiáng)
在實(shí)際的運(yùn)用過(guò)程中,計(jì)算機(jī)網(wǎng)絡(luò)的安全架構(gòu)不能有效發(fā)現(xiàn)一些新的威脅,這也就使得安全隱患的出現(xiàn)。可以通過(guò)系統(tǒng)增加的方式提高防御能力。系統(tǒng)增加能夠?qū)τ?jì)算機(jī)網(wǎng)絡(luò)信息中的一些惡意數(shù)據(jù)進(jìn)行檢測(cè)、攔截,避免惡意數(shù)據(jù)對(duì)計(jì)算機(jī)造成影響,以及傷害的擴(kuò)大。
3.3學(xué)習(xí)、自適應(yīng)
學(xué)習(xí)性、自適應(yīng)的防御系統(tǒng)應(yīng)用能有效提高計(jì)算機(jī)網(wǎng)絡(luò)的防御能力。該防御系統(tǒng)主要呈現(xiàn)為智能化防入侵能力,根據(jù)計(jì)算機(jī)傳統(tǒng)的檢測(cè)、掃描反饋,進(jìn)行智能學(xué)習(xí),并形成新的防御能力,使計(jì)算機(jī)網(wǎng)絡(luò)能夠?qū)π滦偷牟《境浞置庖撸槍?duì)各類攻擊和入侵進(jìn)行控制,提高計(jì)算機(jī)網(wǎng)絡(luò)信息的安全。
3.4實(shí)時(shí)響應(yīng)與黑客誘騙技術(shù)
實(shí)時(shí)響應(yīng)建立在動(dòng)態(tài)自適應(yīng)性網(wǎng)絡(luò)安全模型PPDR的基礎(chǔ)上,當(dāng)系統(tǒng)發(fā)現(xiàn)計(jì)算機(jī)網(wǎng)絡(luò)遭受外部攻擊和自身漏洞時(shí),以實(shí)時(shí)響應(yīng)和聲音電子郵件等方式反映給用戶,以便及時(shí)處理。黑客誘騙技術(shù)是通過(guò)釋放虛假信息,拖延黑客入侵時(shí)間,給使用者足夠的時(shí)間防御。將實(shí)時(shí)響應(yīng)與黑客誘騙技術(shù)相結(jié)合,能夠在黑客入侵的第一時(shí)間發(fā)出警報(bào),促使用戶盡快處理和防御,提高計(jì)算機(jī)網(wǎng)絡(luò)信息的安全。
4結(jié)語(yǔ)
計(jì)算機(jī)網(wǎng)絡(luò)信息技術(shù)的覆蓋面積不斷增加,只有對(duì)計(jì)算機(jī)網(wǎng)絡(luò)信息的安全隱患分析,制定合理的防御技術(shù),才能有效提高計(jì)算機(jī)網(wǎng)絡(luò)信息的安全系數(shù),規(guī)避各類安全隱患的發(fā)生,營(yíng)造一個(gè)健康、安全、可靠的計(jì)算機(jī)網(wǎng)絡(luò)信息環(huán)境。
作者:羅恒輝 單位:衡陽(yáng)技師學(xué)院
參考文獻(xiàn)
[1]沈平.計(jì)算機(jī)網(wǎng)絡(luò)安全隱患與應(yīng)急響應(yīng)技術(shù)[J].電腦知識(shí)與技術(shù),2011(6).
關(guān)鍵詞:計(jì)算機(jī)網(wǎng)絡(luò);安全管理;研究。
Abstract: with the development of science and technology and network technology, computer network has been widely applied in the production and life of the people. Because of the open network system and sharing, there is a big problem in network management,computer network system has a lot of bugs. In the era of network economy, network environment of the integrated development trend put forward new requirements for network management. In network management, the network technology, computer technology, communications technology integration, formed a comprehensive, systematic network management system, in order to meet the needs of the network development. At the same time, also should create a multi-level network management system, in order to solve the problems in network management problems, to maintain the security of computer network system.
Keywords: computer network; security management; research.
中圖分類號(hào):TP393
隨著科學(xué)技術(shù)的發(fā)展,計(jì)算機(jī)技術(shù)和網(wǎng)絡(luò)技術(shù)的應(yīng)用范圍也不斷擴(kuò)大,用戶對(duì)網(wǎng)絡(luò)系統(tǒng)的功能要求也越來(lái)越高。與此同時(shí),網(wǎng)絡(luò)安全問(wèn)題也不斷增多,病毒入侵、黑客攻擊、非法操作問(wèn)題不斷出現(xiàn),不僅影響了合法用戶的操作權(quán)限,也對(duì)網(wǎng)絡(luò)系統(tǒng)的運(yùn)行安全產(chǎn)生了影響。因此,網(wǎng)絡(luò)安全管理的作用也日益受到重視。通過(guò)各種網(wǎng)絡(luò)安全技術(shù)和網(wǎng)絡(luò)管理措施,對(duì)網(wǎng)絡(luò)安全問(wèn)題進(jìn)行有效預(yù)防和控制,能夠減少各種網(wǎng)絡(luò)安全隱患,保證計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的運(yùn)行安全。
1 計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)
1.1 計(jì)算機(jī)網(wǎng)絡(luò)安全隱患分析
由于計(jì)算機(jī)網(wǎng)絡(luò)的開(kāi)放性和互動(dòng)性,導(dǎo)致計(jì)算機(jī)網(wǎng)絡(luò)安全存在很多問(wèn)題。主要表現(xiàn)在以下幾個(gè)方面:
第一,網(wǎng)絡(luò)系統(tǒng)存在問(wèn)題。主要表現(xiàn)在三個(gè)方面:一是操作系統(tǒng)存在漏洞,由于操作系統(tǒng)比較龐大且需要不斷進(jìn)行升級(jí)更新,而操作系統(tǒng)的漏洞并不能通過(guò)補(bǔ)丁程序來(lái)完善,因此,操作系統(tǒng)存在很大漏洞,增加了網(wǎng)絡(luò)系統(tǒng)的安全隱患。二是網(wǎng)絡(luò)協(xié)議存在漏洞,包括Internet傳輸協(xié)議、通信協(xié)議不完善,網(wǎng)絡(luò)協(xié)議的漏洞,增加了網(wǎng)絡(luò)安全隱患。三是由于處于開(kāi)放狀態(tài)的網(wǎng)絡(luò)平臺(tái)由于缺乏有效的保護(hù),導(dǎo)致計(jì)算機(jī)網(wǎng)絡(luò)在存儲(chǔ)處理、數(shù)據(jù)傳輸方面容易受到攻擊。
第二,人為原因。人為原因主要有兩點(diǎn):一是由于病毒入侵、黑客攻擊行為,對(duì)網(wǎng)絡(luò)安全造成很大威脅。計(jì)算機(jī)網(wǎng)絡(luò)的開(kāi)放性和快捷性,在病毒入侵等情況下,能夠迅速擴(kuò)散開(kāi)來(lái),導(dǎo)致計(jì)算機(jī)硬件受損或是系統(tǒng)整體癱瘓,對(duì)計(jì)算機(jī)信息和文件造成損壞。二是由于網(wǎng)絡(luò)管理人員的素質(zhì)較低,不能及時(shí)采取有效措施,預(yù)防和控制計(jì)算機(jī)網(wǎng)絡(luò)的安全問(wèn)題。在計(jì)算機(jī)病毒入侵和各種非法訪問(wèn)情況下,不能進(jìn)行有效抑制和排除,導(dǎo)致計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù)不到位。
1.2 計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)分析
計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)主要包括以下幾種:
第一,防火墻技術(shù)。防火墻技術(shù)是當(dāng)前應(yīng)用最為普遍的計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù),能夠?qū)τ?jì)算機(jī)硬件和軟件進(jìn)行有效防護(hù)。防火墻位于網(wǎng)絡(luò)連接邊界,能夠?qū)M(jìn)出網(wǎng)絡(luò)的信息安全進(jìn)行有效保護(hù),結(jié)合訪問(wèn)控制措施,能夠?qū)π畔⑦M(jìn)行有效控制。從防火墻的功能來(lái)看,防火墻技術(shù)不僅能對(duì)網(wǎng)絡(luò)外部攻擊行為進(jìn)行有效控制,還能夠采用攔截方式來(lái)保證信息安全傳輸。再者,防火墻能夠?qū)nternet和內(nèi)網(wǎng)進(jìn)行隔離,在內(nèi)網(wǎng)隔離上,還可以通過(guò)不同網(wǎng)段距離來(lái)保證內(nèi)網(wǎng)安全。從目前防火墻技術(shù)應(yīng)用來(lái)看,可以分為兩種:一是過(guò)濾防火墻。過(guò)濾防火墻主要適用于數(shù)據(jù)包的過(guò)濾,能夠?qū)W(wǎng)絡(luò)數(shù)據(jù)包進(jìn)行分析和選擇,根據(jù)數(shù)據(jù)包地址、協(xié)議等因素判斷數(shù)據(jù)包的安全與否。換句話說(shuō),該項(xiàng)過(guò)濾技術(shù)能夠通過(guò)網(wǎng)絡(luò)允許和阻止功能,形成了多層次的網(wǎng)絡(luò)安全機(jī)制。二是應(yīng)用級(jí)網(wǎng)關(guān)。應(yīng)用級(jí)網(wǎng)關(guān)主要用于特殊網(wǎng)絡(luò)中,如對(duì)網(wǎng)絡(luò)服務(wù)協(xié)議下的指定數(shù)據(jù)進(jìn)行過(guò)濾,在數(shù)據(jù)包統(tǒng)計(jì)和分析的過(guò)程中,形成完整的安全報(bào)告。通過(guò)應(yīng)用級(jí)網(wǎng)關(guān)的防護(hù)作用,能夠?qū)ψ?cè)信息進(jìn)行精細(xì)化管理,對(duì)復(fù)雜訪問(wèn)進(jìn)行有效控制。
第二,數(shù)字加密技術(shù)。數(shù)字加密技術(shù)作為最安全最基本的安全技術(shù)之一,對(duì)復(fù)雜網(wǎng)絡(luò)的安全防護(hù)有重要的作用。數(shù)字加密技術(shù)即將受保護(hù)的數(shù)據(jù)源通過(guò)密文轉(zhuǎn)換的按時(shí),以密文形式將該信息進(jìn)行存儲(chǔ)或者傳輸。通過(guò)這樣的過(guò)程,能夠保證數(shù)據(jù)信息在存儲(chǔ)或者傳輸狀態(tài)下,不被外界獲取或者攻擊,對(duì)該信息源進(jìn)行有效保護(hù)。數(shù)字加密技術(shù)防護(hù)級(jí)別的高低,與密碼長(zhǎng)度有很大關(guān)系,在不同網(wǎng)絡(luò)狀態(tài)下,密碼的保護(hù)性有很大不同。從目前來(lái)看,密碼技術(shù)主要有兩種算法:對(duì)稱密碼和非對(duì)稱密碼。對(duì)稱密碼算法指的是數(shù)據(jù)包加密、解密的密匙是一樣的,安全系數(shù)高低和密匙安全有緊密聯(lián)系。非對(duì)稱密碼算法指的是數(shù)據(jù)包加密、解密的密匙是不同的,通過(guò)破解加密密匙比較困難,數(shù)據(jù)信息安全性比較高。
第三,訪問(wèn)控制技術(shù)和網(wǎng)絡(luò)追蹤技術(shù)。在計(jì)算機(jī)網(wǎng)絡(luò)運(yùn)行中,可以通過(guò)合理控制網(wǎng)絡(luò)訪問(wèn)行為,建立訪問(wèn)網(wǎng)絡(luò)準(zhǔn)則,結(jié)合素質(zhì)簽名技術(shù)來(lái)保證數(shù)據(jù)的有效性,對(duì)用戶的訪問(wèn)行為進(jìn)行有效控制,以降低網(wǎng)絡(luò)運(yùn)行的安全隱患。同時(shí),對(duì)計(jì)算機(jī)網(wǎng)絡(luò)運(yùn)行信息進(jìn)行收集,鎖定計(jì)算機(jī)網(wǎng)絡(luò)攻擊行為的IP地址,來(lái)分析攻擊者在網(wǎng)絡(luò)中的活動(dòng)軌跡,從而采取措施以防止網(wǎng)絡(luò)安全事故發(fā)生。
2 計(jì)算機(jī)網(wǎng)絡(luò)管理技術(shù)
2.1 網(wǎng)絡(luò)配置管理
網(wǎng)絡(luò)配置對(duì)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的運(yùn)行狀況有重要的影響,因此,應(yīng)加強(qiáng)網(wǎng)絡(luò)配置管理,通過(guò)初始化網(wǎng)絡(luò)并配置相應(yīng)的網(wǎng)絡(luò)系統(tǒng),能夠?yàn)榫W(wǎng)絡(luò)系統(tǒng)提供各種服務(wù)。網(wǎng)絡(luò)配置管理是通過(guò)監(jiān)視組、控制組、定義組、辨別組組成的通信網(wǎng)絡(luò)對(duì)象,為計(jì)算機(jī)網(wǎng)絡(luò)提供各種必需的功能,以優(yōu)化網(wǎng)絡(luò)性能或者實(shí)現(xiàn)網(wǎng)絡(luò)系統(tǒng)的某種特定的功能。
2.2 網(wǎng)絡(luò)性能管理
網(wǎng)絡(luò)性能管理是主要是對(duì)網(wǎng)絡(luò)系統(tǒng)的各種資源配置情況和通信效率情況進(jìn)行分析和評(píng)估。性能管理的能力主要應(yīng)包括分析和監(jiān)視計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)及服務(wù)性能。性能分析結(jié)果對(duì)整個(gè)網(wǎng)絡(luò)的運(yùn)行情況有很大影響,通過(guò)網(wǎng)絡(luò)重新配置和觸及某處診斷測(cè)試點(diǎn),以維護(hù)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的性能。在性能管理和搜集分析上,通過(guò)被管網(wǎng)絡(luò)的運(yùn)行狀況數(shù)據(jù)的搜集,能夠分析和維持網(wǎng)絡(luò)性能日志。
2.3 網(wǎng)絡(luò)故障管理
網(wǎng)絡(luò)故障管理是計(jì)算機(jī)網(wǎng)絡(luò)管理的重要內(nèi)容。在計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的應(yīng)用上,網(wǎng)絡(luò)用戶對(duì)計(jì)算機(jī)網(wǎng)絡(luò)的可靠性要求非常高。當(dāng)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)某個(gè)組成部件出現(xiàn)問(wèn)題時(shí),網(wǎng)絡(luò)管理器應(yīng)迅速查找出故障源,并進(jìn)行排除。在通常經(jīng)常下,由于隔離時(shí)間會(huì)有很大限制,且網(wǎng)絡(luò)故障原因比較復(fù)雜,網(wǎng)絡(luò)故障可能會(huì)因?yàn)槎鄠€(gè)原因共同引起。因此,在網(wǎng)絡(luò)故障管理時(shí),應(yīng)先對(duì)網(wǎng)絡(luò)進(jìn)行修復(fù),通過(guò)網(wǎng)絡(luò)故障產(chǎn)生的原因再采取相應(yīng)的措施,還能預(yù)防同類故障的重復(fù)發(fā)生。在網(wǎng)絡(luò)故障管理時(shí),可以分為故障檢測(cè)、故障隔離、故障糾正三項(xiàng)內(nèi)容。故障檢測(cè)是通過(guò)對(duì)網(wǎng)絡(luò)部件的運(yùn)行狀態(tài)進(jìn)行實(shí)時(shí)監(jiān)測(cè),將不嚴(yán)重的故障列入錯(cuò)誤日志,不進(jìn)行特殊處理。對(duì)于一些比較嚴(yán)重的故障,應(yīng)該及時(shí)通知相應(yīng)的網(wǎng)絡(luò)管理器,及時(shí)發(fā)出警報(bào),根據(jù)警報(bào)信息對(duì)故障進(jìn)行有效排除。在故障非常復(fù)雜難以處理時(shí),應(yīng)通過(guò)網(wǎng)絡(luò)管理器的診斷測(cè)試來(lái)判斷故障出現(xiàn)的原因。
2.4 網(wǎng)絡(luò)安全管理
計(jì)算機(jī)網(wǎng)絡(luò)的開(kāi)放性和互動(dòng)性等特點(diǎn),決定了計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)存在很大漏洞,容易遭受各種網(wǎng)絡(luò)攻擊行為,對(duì)計(jì)算機(jī)網(wǎng)絡(luò)的正常運(yùn)行造成破壞和干擾。因此,為了對(duì)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全問(wèn)題進(jìn)行有效防護(hù),對(duì)各種非法訪問(wèn)和步伐操作進(jìn)行控制,需要對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全進(jìn)行管理,保證計(jì)算機(jī)網(wǎng)絡(luò)信息的完整性和機(jī)密性。
3 網(wǎng)絡(luò)管理的未來(lái)發(fā)展趨勢(shì)
從總體上看,新型綜合網(wǎng)管軟件的系統(tǒng)開(kāi)放性更強(qiáng),具有易用性、可伸縮性、可移植性、兼容性等優(yōu)點(diǎn),是未來(lái)網(wǎng)絡(luò)管理軟件和網(wǎng)絡(luò)管理技術(shù)的發(fā)展趨勢(shì)。從網(wǎng)絡(luò)管理技術(shù)的發(fā)展歷程來(lái)看,分布式技術(shù)作為網(wǎng)絡(luò)管理技術(shù)最核心的內(nèi)容,在推定網(wǎng)絡(luò)管理技術(shù)發(fā)展方面產(chǎn)生了重要的影響,因而越來(lái)越受到社會(huì)的關(guān)注。
4 結(jié)束語(yǔ)
綜上所述,隨著計(jì)算機(jī)技術(shù)和網(wǎng)絡(luò)技術(shù)的快速發(fā)展,網(wǎng)絡(luò)管理的重要性逐漸顯現(xiàn)出來(lái)。隨著網(wǎng)絡(luò)技術(shù)的快速發(fā)展,網(wǎng)絡(luò)安全問(wèn)題層出不窮,各種非法攻擊行為也不斷升級(jí),導(dǎo)致網(wǎng)絡(luò)安全得不到保障,這就需要加強(qiáng)技術(shù)研究和開(kāi)發(fā),不斷改進(jìn)網(wǎng)絡(luò)安全管理的手段和方法,才能有效預(yù)防和控制各種網(wǎng)絡(luò)安全隱患。
參考文獻(xiàn):
[1] 葉俊輝.淺談?dòng)?jì)算機(jī)網(wǎng)絡(luò)技術(shù)與安全管理維護(hù)[J].廣東科技,2011,20(8):22-23.
[2] 李超林,石慧.關(guān)于計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)與安全管理維護(hù)研究[J].數(shù)字技術(shù)與應(yīng)用,2012,(12).
[3] 羅紅華.計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)在企業(yè)中的應(yīng)用現(xiàn)狀[J].科技傳播,2011,(20):170,163.
關(guān)鍵詞:計(jì)算機(jī)網(wǎng)絡(luò)管理;安全技術(shù);問(wèn)題;解決措施
當(dāng)前,隨著科技的更新與時(shí)代的進(jìn)步,網(wǎng)絡(luò)技術(shù)和計(jì)算機(jī)技術(shù)也獲得了快速的發(fā)展,人類社會(huì)已經(jīng)進(jìn)入到信息化時(shí)代。為了保證用戶的網(wǎng)絡(luò)安全,對(duì)計(jì)算機(jī)網(wǎng)絡(luò)加強(qiáng)管理和優(yōu)化具有積極意義。雖然計(jì)算機(jī)網(wǎng)絡(luò)為用戶提供了更加豐富多彩的精神享受,為人們的休閑、工作和生活帶來(lái)科技便利,提升了人們對(duì)科技的體驗(yàn),但是,由于其存在一定的技術(shù)弊端,例如黑客、木馬病毒攻擊等,為其網(wǎng)絡(luò)安全和管理帶來(lái)了嚴(yán)重的威脅。因此,為了為網(wǎng)絡(luò)用戶創(chuàng)設(shè)一個(gè)安全的使用環(huán)境,需要對(duì)計(jì)算機(jī)網(wǎng)絡(luò)加強(qiáng)優(yōu)化管理,提高其安全性和可靠性。
1加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)管理的積極意義
新時(shí)期下,社會(huì)與科技不斷發(fā)展,居民的生活水平獲得顯著提升,在信息時(shí)代大背景下,為了切實(shí)滿足人們對(duì)生活高品質(zhì)的要求、適應(yīng)時(shí)代的信息化需求,計(jì)算機(jī)網(wǎng)絡(luò)逐漸在生活以及生產(chǎn)中獲得深入應(yīng)用,并且受到個(gè)人、企業(yè)以及政府部門(mén)用戶的青睞和歡迎。計(jì)算機(jī)網(wǎng)絡(luò)具有較強(qiáng)的時(shí)效性、共享性、開(kāi)放性以及全球性,用戶利用計(jì)算機(jī)網(wǎng)絡(luò)能夠及時(shí)獲取知識(shí)和信息,關(guān)注每天發(fā)生在我們身邊的重大事件。同時(shí),計(jì)算機(jī)網(wǎng)絡(luò)還能夠提供給用戶更多的休閑選擇,人們利用計(jì)算機(jī)網(wǎng)絡(luò)可以網(wǎng)上沖浪、網(wǎng)上學(xué)習(xí)、網(wǎng)上交友以及網(wǎng)上購(gòu)物,足不出戶就能滿足用戶的交際以及消費(fèi)需求。但是由于計(jì)算機(jī)網(wǎng)絡(luò)具有較強(qiáng)的開(kāi)放性,容易受到不法分子的攻擊,為用戶帶來(lái)一定的經(jīng)濟(jì)損失,因此,優(yōu)化計(jì)算機(jī)網(wǎng)絡(luò)管理,可以切實(shí)保證用戶的使用安全,切實(shí)維護(hù)用戶的經(jīng)濟(jì)利益。
2計(jì)算機(jī)網(wǎng)絡(luò)管理中的安全隱患分析
2.1安全防護(hù)技術(shù)落后
當(dāng)前,計(jì)算機(jī)系統(tǒng)不斷升級(jí)和更新,很多用戶依然沿用以往的網(wǎng)絡(luò)安全管理系統(tǒng),安全防護(hù)技術(shù)落后陳舊,不能與最新的病毒相抗衡,導(dǎo)致網(wǎng)絡(luò)潛存著巨大的安全隱患。同時(shí),用戶沒(méi)有應(yīng)用先進(jìn)的安全監(jiān)控技術(shù),導(dǎo)致網(wǎng)絡(luò)容易遭到黑客攻擊,為各種惡意軟件和木馬病毒的入侵提供了可乘之機(jī)。2.2人為因素和自然災(zāi)害首先,通訊設(shè)備、計(jì)算機(jī)系統(tǒng)以及相關(guān)硬件十分容易受到環(huán)境因素和自然災(zāi)害的影響,例如建筑物破壞、泥石流、水災(zāi)、風(fēng)暴、地震以及雷電等,都可能導(dǎo)致計(jì)算機(jī)網(wǎng)絡(luò)出現(xiàn)安全故障;其次,一些生活中常見(jiàn)的偶然因素也是導(dǎo)致計(jì)算機(jī)網(wǎng)絡(luò)出現(xiàn)故障的重要原因,例如硬件失靈、設(shè)備失常以及電源故障等,為計(jì)算機(jī)系統(tǒng)帶來(lái)較大的破壞;最后,人為因素也會(huì)對(duì)計(jì)算機(jī)系統(tǒng)帶來(lái)直接影響,例如密碼泄露、機(jī)房被盜、瀆職行為等。
2.3黑客攻擊
當(dāng)前,隨著信息技術(shù)的蓬勃發(fā)展,黑客入侵已經(jīng)成為危害較大的社會(huì)性問(wèn)題,黑客通過(guò)高超的技術(shù),利用網(wǎng)絡(luò)系統(tǒng)存在的漏洞缺陷和不完整性,非法入侵用戶的計(jì)算機(jī)系統(tǒng),并且將用戶計(jì)算機(jī)作為攻擊目標(biāo),修改用戶信息、竊取重要數(shù)據(jù)、盜取商業(yè)文件以及獲取他人隱私等,導(dǎo)致用戶遭受?chē)?yán)重的損失。當(dāng)前,黑客入侵的范圍更加廣泛,涉及個(gè)人賬戶、經(jīng)濟(jì)系統(tǒng)、政治系統(tǒng)以及金融系統(tǒng)等多個(gè)領(lǐng)域,對(duì)社會(huì)正常秩序帶來(lái)嚴(yán)重的影響。
2.4垃圾軟件與計(jì)算機(jī)病毒
木馬病毒是破壞計(jì)算機(jī)系統(tǒng)的主流方式,其本質(zhì)是一個(gè)可執(zhí)行碼程序,并且具難以根除、傳播速度快、復(fù)制能力強(qiáng)等特點(diǎn),其植入于計(jì)算機(jī)網(wǎng)絡(luò)后,會(huì)隱藏于系統(tǒng)中,并且在網(wǎng)絡(luò)中進(jìn)行大量的復(fù)制,病毒一旦爆發(fā),會(huì)對(duì)網(wǎng)絡(luò)系統(tǒng)造成嚴(yán)重的破壞,甚至可能導(dǎo)致系統(tǒng)崩潰以及硬盤(pán)損壞等情況,為用戶帶來(lái)嚴(yán)重的經(jīng)濟(jì)損失。同時(shí),一些不法分子利用網(wǎng)絡(luò)的自由性和開(kāi)放性,利用網(wǎng)絡(luò)大肆傳播政治、宗教以及商業(yè)方面的資料,并且利用郵件將資料強(qiáng)行發(fā)送給用戶,進(jìn)而實(shí)現(xiàn)自己的利益目的。
3計(jì)算機(jī)網(wǎng)絡(luò)管理安全技術(shù)分析
3.1應(yīng)用網(wǎng)絡(luò)加密技術(shù)
加密技術(shù)具有悠久的歷史,其在摩爾斯電碼時(shí)期就已經(jīng)獲得了應(yīng)用,在信息化時(shí)代下,加密技術(shù)依然具有重要的作用。例如,利用網(wǎng)絡(luò)傳送大量數(shù)據(jù)、電子文件的過(guò)程中,采用明碼傳輸可能會(huì)導(dǎo)致文件泄漏,文件如果具有較強(qiáng)的機(jī)密性和商業(yè)性,會(huì)導(dǎo)致企業(yè)蒙受巨大的經(jīng)濟(jì)損失,因此,需要應(yīng)用加密技術(shù)對(duì)文件進(jìn)行加密,針對(duì)機(jī)密性較高的文件,要應(yīng)用多次加密技術(shù),對(duì)文件數(shù)據(jù)和信息進(jìn)行科學(xué)保護(hù)。當(dāng)前,應(yīng)用比較廣泛以及最為安全的加密技術(shù)為“雙密碼”模式,雙重密碼只要不完全泄漏,就可以保證文件的安全。雙密碼技術(shù)主要采用線下密碼和線上密碼相結(jié)合的方式,線上密碼主要是用戶自己設(shè)定的數(shù)字密碼,線下密碼為密保卡或者U盾等。
3.2應(yīng)用防火墻技術(shù)
防火墻技術(shù)是計(jì)算機(jī)網(wǎng)絡(luò)最為基本、最為有效的防止網(wǎng)絡(luò)攻擊的方式,其具有較強(qiáng)的網(wǎng)絡(luò)防護(hù)功能,可以有效防止木馬病毒、惡意軟件以及黑客的入侵。防火墻雖然形式陳舊,但是依然在網(wǎng)絡(luò)管理中起到了關(guān)鍵作用,一些大型的電商企業(yè)和數(shù)據(jù)庫(kù)公司,都將網(wǎng)絡(luò)防護(hù)墻技術(shù)作為保護(hù)數(shù)據(jù)信息的首要選擇,并且投入較大的資金量用于防火墻建設(shè),進(jìn)而保證公司運(yùn)轉(zhuǎn)的穩(wěn)定與安全。防火墻技術(shù)的主要原理為,將線上技術(shù)與物理技術(shù)充分結(jié)合,通過(guò)設(shè)置數(shù)據(jù)屏障,有選擇的過(guò)濾所有信息,如果不在白名單內(nèi),外部用戶不能穿過(guò)防火墻訪問(wèn)內(nèi)部網(wǎng)絡(luò)。因此,防火墻技術(shù)依然是當(dāng)前我國(guó)各大企業(yè)進(jìn)行計(jì)算機(jī)網(wǎng)絡(luò)管理的首要選擇。
3.3應(yīng)用身份認(rèn)證技術(shù)
身份認(rèn)證技術(shù)主要以防火墻技術(shù)為基礎(chǔ),隨著科技的發(fā)展,黑客的攻擊手段也在不斷更新,一些黑客可以穿過(guò)防火墻,繞過(guò)相關(guān)檢測(cè)軟件,獲取網(wǎng)絡(luò)訪問(wèn)權(quán)限,進(jìn)而為內(nèi)部網(wǎng)路進(jìn)行入侵和攻擊,而在面對(duì)高科技含量的攻擊手段時(shí),防火墻的作用被明顯弱化,因此,需要采用與網(wǎng)絡(luò)隔離的身份認(rèn)證技術(shù)。例如,在對(duì)企業(yè)核心數(shù)據(jù)進(jìn)行管理的過(guò)程中,企業(yè)要在完善安全管理網(wǎng)絡(luò)的同時(shí),設(shè)置物理身份認(rèn)證技術(shù),虹膜認(rèn)證和指紋認(rèn)證都可以保證密碼權(quán)限的唯一性。通過(guò)身份認(rèn)證技術(shù)可以有效屏蔽黑客入侵,進(jìn)而防止由于數(shù)據(jù)盜取而造成經(jīng)濟(jì)損失。
3.4應(yīng)用病毒查殺技術(shù)
當(dāng)前,很多企業(yè)的網(wǎng)絡(luò)基本都不會(huì)與外部網(wǎng)絡(luò)相連接,也不用過(guò)于擔(dān)心木馬程序、病毒以及流氓軟件的侵襲,但是數(shù)據(jù)信息在內(nèi)部網(wǎng)絡(luò)的傳輸過(guò)程中,仍然需要在短時(shí)間內(nèi)與外部網(wǎng)絡(luò)相連,如果黑客在連接階段設(shè)計(jì)具有較強(qiáng)攻擊性的病毒代碼,病毒就會(huì)隨著數(shù)據(jù)傳輸而植入到企業(yè)內(nèi)部網(wǎng)絡(luò)中。在病毒植入后,其并不會(huì)立即開(kāi)展網(wǎng)絡(luò)攻擊,而是選擇隱藏于系統(tǒng)內(nèi),在系統(tǒng)的運(yùn)行中進(jìn)行傳播和復(fù)制,如果病毒達(dá)到一定的數(shù)量,就會(huì)在內(nèi)部網(wǎng)絡(luò)中全面爆發(fā),甚至導(dǎo)致系統(tǒng)出現(xiàn)崩潰和癱瘓的情況,為企業(yè)帶來(lái)嚴(yán)重的經(jīng)濟(jì)損失。針對(duì)這種情況,企業(yè)要應(yīng)用病毒查殺技術(shù),針對(duì)當(dāng)前流行病毒的特征進(jìn)行定期掃描和排查,并且安裝先進(jìn)而有效的病毒查殺軟件,對(duì)各種樣本數(shù)據(jù)進(jìn)行科學(xué)分析,清除系統(tǒng)內(nèi)可能潛存的病毒。當(dāng)前,隨著我國(guó)云技術(shù)的發(fā)展與完善,企業(yè)也可以借助云技術(shù)對(duì)各種病毒進(jìn)行查殺,進(jìn)而保證計(jì)算機(jī)網(wǎng)絡(luò)的安全運(yùn)行。
4結(jié)束語(yǔ)
總而言之,當(dāng)前我國(guó)在計(jì)算機(jī)網(wǎng)絡(luò)管理中依然存在一些問(wèn)題,尤其是系統(tǒng)數(shù)據(jù)和個(gè)人信息的安全管理中,存在被入侵和盜取的隱患。新時(shí)期下,計(jì)算機(jī)已經(jīng)成為家庭生活和企業(yè)管理的重要工具,其應(yīng)用也必將更加廣泛和深入,因此,用戶一定要通過(guò)科學(xué)的安全技術(shù)保護(hù)計(jì)算機(jī)網(wǎng)絡(luò),對(duì)重要數(shù)據(jù)進(jìn)行定期備份,防止造成不可挽回的損失。
參考文獻(xiàn):
[1]意合巴古力•吳思滿江.分析計(jì)算機(jī)網(wǎng)絡(luò)安全的主要隱患及管理方法[J/OL].電子測(cè)試,2016(09):69-70.
[2]蔡澤鋒.計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)對(duì)人工智能的應(yīng)用研究[J/OL].機(jī)電工程技術(shù),2016(Z2):629-631.
[3]牛方華.計(jì)算機(jī)網(wǎng)絡(luò)安全隱患管理與維護(hù)[J/OL].電子技術(shù)與軟件工程,2016(24):216.
[4]王家駒,申克.人工智能在計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)中的應(yīng)用解析[J/OL].電子測(cè)試,2017(09):70+61.
[5]劉雪寧.計(jì)算機(jī)網(wǎng)絡(luò)信息安全技術(shù)及其發(fā)展——以高中生視角為例[J/OL].電子技術(shù)與軟件工程,2017(10):197.
[6]潘佳昱.云計(jì)算下網(wǎng)絡(luò)安全技術(shù)實(shí)現(xiàn)的路徑[J/OL].電子技術(shù)與軟件工程,2017(10):201.
[7]許熔生.計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)在網(wǎng)絡(luò)安全維護(hù)中的應(yīng)用[J/OL].電子技術(shù)與軟件工程,2017(15):207.
網(wǎng)絡(luò)技術(shù)的快速發(fā)展加劇了網(wǎng)絡(luò)環(huán)境的復(fù)雜性,也給計(jì)算機(jī)網(wǎng)絡(luò)安全帶來(lái)了一定的威脅和挑戰(zhàn)。因此,計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)要不斷地進(jìn)行更新,加強(qiáng)防火墻技術(shù),從而保證網(wǎng)絡(luò)安全。
1 提高計(jì)算機(jī)網(wǎng)絡(luò)安全的措施
1.1 用戶個(gè)人的防范措施
對(duì)于個(gè)人用戶要提升自身的安全防范意識(shí),要不斷加強(qiáng)自身的保密措施,要學(xué)習(xí)計(jì)算機(jī)相關(guān)的安全知識(shí),同時(shí)也要掌握一些基本的計(jì)算機(jī)安全技術(shù)。在平時(shí)使用計(jì)算機(jī)的過(guò)程中可以采用隱藏IP地址的方式來(lái)防止黑客使用IP對(duì)計(jì)算機(jī)進(jìn)行攻擊,可以有效地預(yù)防黑客利用其專業(yè)技術(shù)對(duì)用戶的計(jì)算機(jī)進(jìn)行探測(cè)后進(jìn)行攻擊。在使用計(jì)算機(jī)的過(guò)程中對(duì)于一些不常用的軟件和端口要及時(shí)關(guān)閉,這樣可以減少黑客進(jìn)入個(gè)人計(jì)算機(jī)的路徑,降低計(jì)算機(jī)的安全威脅。
1.2 嚴(yán)格的管理和來(lái)賓賬戶保密
(1)計(jì)算機(jī)管理員要做好自己相應(yīng)的管理工作,同時(shí)也要做好管理的保密度,做好預(yù)防工作。對(duì)于管理員的賬戶要做好保密工作,對(duì)于管理員的賬戶密碼首先要設(shè)置一些相對(duì)比較難破解的密碼,其次是要設(shè)置多重密碼,從密碼本身以及密碼破解的渠道來(lái)增加黑客破解密碼的難度,這樣就會(huì)加強(qiáng)管理員賬戶的安全性。
(2)對(duì)于一些暫時(shí)的來(lái)賓賬戶,在使用完畢后及時(shí)進(jìn)行刪除,如果是因?yàn)橐恍┨厥獾脑虿荒軇h除的話也要設(shè)置一個(gè)難度非常高的密碼,這樣可以加強(qiáng)賬戶的安全性,同時(shí)也可以設(shè)置一定的訪問(wèn)權(quán)限,防止黑客趁其之便,在Guest賬戶中實(shí)現(xiàn)賬戶入侵,做好其他防御工作,避免一系列不必要的麻煩。
1.3 加強(qiáng)病毒防范措施和檢測(cè)
伴隨著互聯(lián)網(wǎng)技術(shù)的發(fā)展以及使用范圍的擴(kuò)大,計(jì)算機(jī)病毒也在不斷升級(jí),破壞性也在不斷增強(qiáng)。所以,計(jì)算機(jī)病毒成為計(jì)算機(jī)網(wǎng)絡(luò)安全中面臨的最大威脅,對(duì)計(jì)算機(jī)網(wǎng)絡(luò)的安全使用以及整個(gè)計(jì)算機(jī)網(wǎng)絡(luò)環(huán)境都造成非常大的影響和破壞。這就需要加強(qiáng)對(duì)計(jì)算機(jī)病毒的防范和監(jiān)測(cè),降低其計(jì)算機(jī)網(wǎng)絡(luò)安全的破壞度。對(duì)計(jì)算機(jī)病毒的防范首先可以人為地進(jìn)行病毒信息的收集整理,然后對(duì)已知的病毒信息進(jìn)行防御,對(duì)一些帶有不安全因素的進(jìn)入信息要及時(shí)地進(jìn)行攔截,做好相應(yīng)的安全保護(hù)措施。在防范過(guò)程中,可以考慮其他非技術(shù)性因素,例如身份鑒別技術(shù),加強(qiáng)計(jì)算機(jī)防范的人為安全意識(shí),使計(jì)算機(jī)防范的技術(shù)措施和非技術(shù)測(cè)試有效地結(jié)合起來(lái),更加有利于保障計(jì)算機(jī)的網(wǎng)絡(luò)安全。
2 防火墻技術(shù)的分析
2.1 防火墻技術(shù)的功能
防火墻主要是作用和保護(hù)內(nèi)部網(wǎng)絡(luò)的,其主要的功能主要表現(xiàn)在以下幾個(gè)方面:(1)對(duì)于能夠使用內(nèi)部網(wǎng)的人非法使用網(wǎng)絡(luò)資源的行為進(jìn)行限制;(2)能夠幫助網(wǎng)絡(luò)管理員有效地進(jìn)行網(wǎng)絡(luò)安全的監(jiān)視和防控,從而降低網(wǎng)絡(luò)安全的威脅;(3)限制別人進(jìn)行內(nèi)部網(wǎng)絡(luò),對(duì)于有一些危險(xiǎn)因素的用戶進(jìn)行過(guò)濾;(4)有效地防止入侵用戶接近網(wǎng)絡(luò)防御設(shè)施,從而提高內(nèi)部網(wǎng)絡(luò)的安全性;(5)對(duì)于一些高機(jī)密的站點(diǎn)進(jìn)行有效的防護(hù),只有經(jīng)過(guò)管理員的允許才能進(jìn)入,這樣可以有效地進(jìn)行監(jiān)控,同時(shí)也加強(qiáng)了相關(guān)站點(diǎn)的機(jī)密性。
2.2 防火墻技術(shù)的種類
對(duì)防火墻分類的劃分標(biāo)準(zhǔn)不同,最終的分類也是不同的。通常情況下有以下兩種分類:首先,根據(jù)軟件、硬件的形式可以將防火墻技術(shù)分為軟件防火墻與硬件防火墻兩種。其次,根據(jù)技術(shù)的差異可以將防火墻技術(shù)分為包過(guò)濾型防火墻和應(yīng)用型防火墻兩種。
2.3 應(yīng)用防火墻技術(shù)的原則
沒(méi)有規(guī)矩不成方圓,對(duì)于防火墻技術(shù)也是一樣的,在建立防火墻的時(shí)候要按照一定的步驟和原則來(lái)開(kāi)展。按照一定的步驟和原則來(lái)創(chuàng)建防火墻能夠提升防火墻的完整性,同時(shí)也能更好地對(duì)網(wǎng)絡(luò)進(jìn)行安全防護(hù)。建立防火墻一般遵循兩個(gè)原則,即未說(shuō)明許可的是拒絕和說(shuō)明拒絕的則是許可。在進(jìn)行防火墻創(chuàng)建過(guò)程中一定要以防火墻最終的使用目的為向?qū)нM(jìn)行建立。
2.4 防火墻的防護(hù)措施
成熟完善的防火墻技術(shù)是保證防火墻更加有效地發(fā)揮其保護(hù)內(nèi)部網(wǎng)絡(luò)安全性的作用,對(duì)防火墻進(jìn)行安全防護(hù)的措施是非常多的。首先,入侵檢測(cè)系統(tǒng)是一種新興的內(nèi)部網(wǎng)絡(luò)防火墻技術(shù),這種技術(shù)能夠?qū)W(wǎng)絡(luò)信息的關(guān)鍵點(diǎn)進(jìn)行監(jiān)測(cè),能夠?qū)@些關(guān)鍵點(diǎn)進(jìn)行安全與不安全的區(qū)分,從而對(duì)不安全的關(guān)鍵點(diǎn)進(jìn)行監(jiān)測(cè)并采取相應(yīng)的防護(hù)措施,這樣來(lái)保證內(nèi)部網(wǎng)絡(luò)信息的安全性。其次,建立一套由防護(hù)、監(jiān)測(cè)、相應(yīng)3個(gè)部分組成的完整的安全防護(hù)系統(tǒng),通過(guò)防火墻技術(shù)對(duì)進(jìn)入內(nèi)部網(wǎng)絡(luò)的信息進(jìn)行安全監(jiān)測(cè),然后根據(jù)監(jiān)測(cè)結(jié)果進(jìn)行相應(yīng)的阻攔和通過(guò)的處理,這樣能夠使整個(gè)信息的防護(hù)更加完整。對(duì)整個(gè)內(nèi)部網(wǎng)絡(luò)來(lái)說(shuō),降低了不安全因素的訪問(wèn)也防止了一些有不安全因子甚至是非法的訪問(wèn),提升整個(gè)內(nèi)部網(wǎng)絡(luò)的安全性。
3 結(jié)束語(yǔ)
計(jì)算機(jī)網(wǎng)絡(luò)的使用在我們的日常生活和工作中已經(jīng)非常普遍了,對(duì)我們的生活和工作有著非常重要的影響,在便捷生活和提升工作效率的同時(shí)也帶來(lái)了一定的困擾。網(wǎng)絡(luò)安全問(wèn)題的存在也在一定程度上給人們帶來(lái)不便甚至是損失,提升計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)是非常必要的。要積極地采取網(wǎng)絡(luò)安全策略,提高防火墻技術(shù),以更好地維護(hù)計(jì)算機(jī)網(wǎng)絡(luò)安全。我們相信,通過(guò)我國(guó)相關(guān)部門(mén)的不斷努力,一定可以使網(wǎng)絡(luò)安全技術(shù)獲得更大的提升空間。
關(guān)鍵詞:計(jì)算機(jī);網(wǎng)絡(luò)安全;安全技術(shù);影響因素;防范措施
隨著經(jīng)濟(jì)的快速發(fā)展,科學(xué)技術(shù)的不斷進(jìn)步,我國(guó)已經(jīng)全面進(jìn)入到互聯(lián)網(wǎng)時(shí)代。計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)在實(shí)踐中的應(yīng)用越來(lái)越廣泛,逐漸成為經(jīng)濟(jì)發(fā)展中必不可少的組成部分。計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)可以被看作是信息交換手段,計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)在應(yīng)用時(shí)具有開(kāi)放性等優(yōu)勢(shì)特點(diǎn),很容易受到各種病毒的危害影響,導(dǎo)致用戶無(wú)法實(shí)現(xiàn)正常使用。由此可以看出,計(jì)算機(jī)網(wǎng)絡(luò)的安全問(wèn)題一直以來(lái)是都是重點(diǎn)內(nèi)容,為了從根本上實(shí)現(xiàn)網(wǎng)絡(luò)信息技術(shù)的穩(wěn)定可持續(xù)發(fā)展,需要采取有針對(duì)性的對(duì)策,保證計(jì)算機(jī)網(wǎng)絡(luò)安全的穩(wěn)定性和可靠性。
1計(jì)算網(wǎng)絡(luò)安全技術(shù)
計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)的提出和應(yīng)用,主要是指計(jì)算機(jī)管理中能夠針對(duì)現(xiàn)有各種不同類型數(shù)據(jù)信息進(jìn)行妥善處理,對(duì)處理系統(tǒng)進(jìn)行有效保護(hù),進(jìn)而形成一系列的安全方案。針對(duì)計(jì)算機(jī)內(nèi)部涉及的各種不同類型軟件以及數(shù)據(jù)等安全問(wèn)題提供保護(hù),為重要數(shù)據(jù)提供保證,以盡可能避免受到惡意的攻擊或者破壞影響。這樣不僅能夠避免出現(xiàn)數(shù)據(jù)泄露等情況,而且能夠?yàn)橛脩糇陨淼膫€(gè)人信息安全提供保證。對(duì)于普通用戶而言,在網(wǎng)絡(luò)當(dāng)中輸入的個(gè)人信息以及機(jī)密信息需要得到有效保證[1]。針對(duì)網(wǎng)絡(luò)提供商而言,在網(wǎng)絡(luò)安全技術(shù)方面,不僅要保證數(shù)據(jù)信息能夠?qū)崿F(xiàn)正常的傳輸和利用,而且還要為用戶安全用戶信息安全提供保證。同時(shí)能夠針對(duì)各種不同類型的突發(fā)事件,提前做好一系列的預(yù)防,采取針對(duì)性的對(duì)策進(jìn)行控制,盡可能降低損失。
2計(jì)算機(jī)網(wǎng)絡(luò)安全威脅的特征
2.1隱蔽性
計(jì)算機(jī)網(wǎng)絡(luò)自身具有非常強(qiáng)的開(kāi)放性特征,很容易受到各種不法分子的攻擊影響,尤其是受到各種病毒的攻擊。與目前實(shí)際情況進(jìn)行結(jié)合,發(fā)現(xiàn)計(jì)算機(jī)網(wǎng)絡(luò)攻擊本身具有非常強(qiáng)的隱蔽性特征,在發(fā)生以及整個(gè)發(fā)展中耗費(fèi)的時(shí)間相對(duì)比較短。
2.2破壞性
網(wǎng)絡(luò)攻擊通常情況下會(huì)直接導(dǎo)致計(jì)算機(jī)系統(tǒng)受到嚴(yán)重的破壞影響,甚至計(jì)算機(jī)會(huì)直接處于一種癱瘓狀態(tài)。如果攻擊成功,勢(shì)必會(huì)致使計(jì)算機(jī)用戶受到嚴(yán)重的損失。
3計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)的影響因素
3.1環(huán)境
在與目前計(jì)算機(jī)網(wǎng)絡(luò)安全管理現(xiàn)狀進(jìn)行結(jié)合分析時(shí),發(fā)現(xiàn)在實(shí)踐中,對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全會(huì)產(chǎn)生影響的主要原因之一是環(huán)境的影響。計(jì)算機(jī)應(yīng)用過(guò)程中,如果整個(gè)應(yīng)用領(lǐng)域本身存在相對(duì)比較嚴(yán)重的問(wèn)題,勢(shì)必會(huì)導(dǎo)致計(jì)算機(jī)的硬件受到毀壞,甚至?xí)苯訉?dǎo)致計(jì)算機(jī)出現(xiàn)罷工等情況。
3.2系統(tǒng)
計(jì)算機(jī)在運(yùn)行時(shí),軟件是其中必不可少的組成部分,同時(shí)也是保證計(jì)算機(jī)可以實(shí)現(xiàn)正常運(yùn)轉(zhuǎn)的主要操作系統(tǒng),是計(jì)算機(jī)能夠?qū)崿F(xiàn)正常穩(wěn)定使用的重要技術(shù)手段之一。但是計(jì)算機(jī)系統(tǒng)在構(gòu)建和應(yīng)用時(shí),并不是全方位存在的,在整個(gè)使用中,其仍然存在非常嚴(yán)重的安全漏洞,無(wú)形當(dāng)中導(dǎo)致計(jì)算機(jī)網(wǎng)絡(luò)風(fēng)險(xiǎn)的持續(xù)增加。
3.3軟件安全漏洞
與目前的網(wǎng)絡(luò)安全管理現(xiàn)狀進(jìn)行結(jié)合,發(fā)現(xiàn)人們雖然對(duì)于計(jì)算機(jī)網(wǎng)絡(luò)的依賴程度越來(lái)越高。但是在日常使用時(shí),由于各種不同類型的軟件種類相對(duì)比較多,軟件自身的安全性會(huì)直接影響到計(jì)算機(jī)網(wǎng)絡(luò)的安全,如果用戶使用計(jì)算機(jī)時(shí),只是單純根據(jù)自己的需求對(duì)各種不同類型的軟件進(jìn)行下載和安裝,很多軟件當(dāng)中含有一定病毒,其被下載之后,對(duì)于整個(gè)計(jì)算機(jī)系統(tǒng)將會(huì)造成嚴(yán)重的危害影響[3]。計(jì)算機(jī)安全配置的根本目的是為了保證計(jì)算機(jī)網(wǎng)絡(luò)安全,如果安全配置水平并不是很高或者無(wú)法達(dá)到標(biāo)準(zhǔn)要求,很容易導(dǎo)致嚴(yán)重的風(fēng)險(xiǎn)。
3.4個(gè)人失誤
用戶在對(duì)計(jì)算機(jī)網(wǎng)絡(luò)進(jìn)行操作和使用時(shí),很容易出現(xiàn)個(gè)人失誤等問(wèn)題。由于操作不當(dāng)或者管理人員對(duì)于信息數(shù)據(jù)的安全防范意識(shí)并不是很強(qiáng)烈,導(dǎo)致較為嚴(yán)重的損失。除此之外,由于缺少對(duì)于各種不同類型數(shù)據(jù)信息的保護(hù)意識(shí),在計(jì)算機(jī)網(wǎng)絡(luò)中很容易出現(xiàn)信息泄露或者丟失的問(wèn)題,甚至還會(huì)影響到政府以及銀行等相對(duì)比較機(jī)密的文件。由于網(wǎng)絡(luò)防護(hù)意識(shí)相對(duì)比較薄弱,導(dǎo)致信息泄露問(wèn)題無(wú)法得到及時(shí)有效處理,很容易對(duì)企業(yè)或者部分特殊單位的經(jīng)濟(jì)安全造成嚴(yán)重影響。
4計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)的應(yīng)用
4.1防火墻合理設(shè)置
眾所周知,我國(guó)已經(jīng)全面進(jìn)入到網(wǎng)絡(luò)化信息化時(shí)代,計(jì)算機(jī)網(wǎng)絡(luò)在各領(lǐng)域中的應(yīng)用相對(duì)比較廣泛,并在人們?nèi)粘I钪兄饾u普及。計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)在某種程度上逐漸成為人們?nèi)粘I睢⑸a(chǎn)中必不可少的重要技術(shù)手段,為了從根本上保證計(jì)算機(jī)網(wǎng)絡(luò)的安全性和可靠性,在實(shí)踐中要對(duì)防火墻進(jìn)行科學(xué)合理的設(shè)置,這樣才能夠?qū)τ?jì)算機(jī)網(wǎng)絡(luò)安全提供保證。并且在某種程度上,可以對(duì)危險(xiǎn)入侵者起到良好的隔離效果。通過(guò)對(duì)防火墻技術(shù)的合理利用,能夠針對(duì)計(jì)算機(jī)軟件硬件之間的通信渠道起到良好控制效果。通過(guò)防火墻技術(shù)的利用,可以將互聯(lián)網(wǎng)與運(yùn)行計(jì)算機(jī)制進(jìn)行有效的劃分,對(duì)兩個(gè)網(wǎng)絡(luò)之間的數(shù)據(jù)交換進(jìn)行準(zhǔn)確有效的判斷,對(duì)應(yīng)的用戶需要對(duì)特殊需求進(jìn)行合理設(shè)置,對(duì)不適當(dāng)?shù)男畔⑦M(jìn)行攔截處理,盡可能避免計(jì)算機(jī)受到病毒入侵影響[4]。防火墻在整個(gè)網(wǎng)絡(luò)安全中的設(shè)置具有非常重要的影響和作用,其能夠?qū)τ?jì)算機(jī)用戶信息的安全提供保證。因此,在整個(gè)防火墻設(shè)置中,要對(duì)用戶自身的個(gè)性化需求有更加深刻的認(rèn)識(shí)和了解,保證防火墻設(shè)計(jì)的針對(duì)性和有效性,這樣才能夠?qū)⒎阑饓υ谟?jì)算機(jī)網(wǎng)絡(luò)中的保護(hù)作用充分發(fā)揮出來(lái)。網(wǎng)關(guān)是目前比較常見(jiàn)的一種方式,能夠?qū)Σ糠志W(wǎng)絡(luò)風(fēng)險(xiǎn)起到良好的規(guī)避效果。
4.2計(jì)算機(jī)防病毒能力的強(qiáng)化
計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)在運(yùn)行時(shí),由于覆蓋面相對(duì)比較廣,很容易受到各種不同類型因素的影響,特別是病毒攻擊的情況相對(duì)比較多,導(dǎo)致計(jì)算機(jī)出現(xiàn)各種不同的故障,甚至?xí)苯油V惯\(yùn)行,處于癱瘓狀態(tài)。基于此,要保證計(jì)算機(jī)自身防病毒能力的強(qiáng)化,這樣才能夠從根本上保證計(jì)算機(jī)網(wǎng)絡(luò)安全性得到有效提升。計(jì)算機(jī)用戶在針對(duì)病毒進(jìn)行抵御和防范時(shí),對(duì)防病毒軟件應(yīng)進(jìn)行科學(xué)合理的安裝和改進(jìn),通常情況下可以在自己的計(jì)算機(jī)系統(tǒng)當(dāng)中,對(duì)殺毒軟件計(jì)算安裝,定期對(duì)計(jì)算機(jī)系統(tǒng)進(jìn)行殺毒處理。同時(shí)可以下載電腦支持的組件對(duì)電腦進(jìn)行徹底掃描,這樣做的根本目的是為了及時(shí)發(fā)現(xiàn)隱藏在系統(tǒng)當(dāng)中的安全漏洞,保證計(jì)算機(jī)防火墻的強(qiáng)化。同時(shí)可以定期對(duì)各種不同類型軟件進(jìn)行升級(jí),將計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)會(huì)受到病毒入侵影響的可能性盡可能降低。對(duì)于計(jì)算機(jī)用戶而言,可以適當(dāng)結(jié)合實(shí)際情況,利用市場(chǎng)上效果比較好的殺毒軟件,對(duì)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)進(jìn)行定期的殺毒。近年來(lái)網(wǎng)絡(luò)的整體發(fā)展形勢(shì)相對(duì)比較良好,我國(guó)網(wǎng)絡(luò)安全部門(mén)針對(duì)網(wǎng)絡(luò)當(dāng)中涉及的一系列不良信息進(jìn)行了徹底的清除,尤其是部分傳播不良信息的網(wǎng)絡(luò)公司進(jìn)行了及時(shí)的糾正和警告。涉及的網(wǎng)絡(luò)病毒以及不良信息很容易導(dǎo)致計(jì)算機(jī)設(shè)備受到影響,設(shè)備中存在的一系列重要數(shù)據(jù)信息等很容易被盜取。因此,在使用網(wǎng)絡(luò)下載一些未知文件信息時(shí),通常情況下要提前利用防病毒軟件對(duì)信息進(jìn)行處理,保證下載到的文件信息當(dāng)中不會(huì)隱藏病毒,為計(jì)算機(jī)數(shù)據(jù)的安全性和可靠性提供保證。除此之外,如果計(jì)算機(jī)當(dāng)中存在一些漏洞問(wèn)題,應(yīng)當(dāng)及時(shí)下載補(bǔ)貼,盡可能避免隱藏在電腦當(dāng)中的病毒軟件,對(duì)整個(gè)運(yùn)行系統(tǒng)造成更加嚴(yán)重的損害影響。
4.3加強(qiáng)網(wǎng)絡(luò)環(huán)境管理
計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)在運(yùn)行時(shí),黑客是導(dǎo)致其安全問(wèn)題受到嚴(yán)重威脅的主要原因。黑客的入侵技術(shù)相對(duì)比較高,很容易對(duì)用戶的個(gè)人信息以及機(jī)密文件等進(jìn)行盜取,因此在實(shí)踐中要加強(qiáng)對(duì)于整個(gè)網(wǎng)絡(luò)環(huán)境的管理,實(shí)現(xiàn)對(duì)黑客的有效防范。要對(duì)現(xiàn)有程序進(jìn)行不斷完善和優(yōu)化,將其合理地應(yīng)用在計(jì)算機(jī)系統(tǒng)當(dāng)中,這樣能夠盡可能實(shí)現(xiàn)對(duì)黑客入侵的有效規(guī)避,避免造成更加嚴(yán)重的損失。在用戶對(duì)自己現(xiàn)有的各類賬戶和密碼進(jìn)行設(shè)置時(shí),應(yīng)盡可能復(fù)雜一點(diǎn),避免黑客的盜取。
4.4提高安全防范意識(shí)
計(jì)算機(jī)用戶在某種程度上可以被看作是網(wǎng)絡(luò)安全的直接受害者以及受益人,其自身具備良好的安全防范意識(shí),能夠針對(duì)目前存在的一系列安全威脅起到良好的防范效果。首先要保證計(jì)算機(jī)用戶能夠養(yǎng)成良好的上網(wǎng)習(xí)慣,針對(duì)系統(tǒng)存在的一系列安全的漏洞以及殺毒軟件等進(jìn)行及時(shí)有效的更新和檢測(cè),這樣能夠促使計(jì)算機(jī)一直處于相對(duì)比較安全可靠的狀態(tài)。同時(shí)切記盡量不要從來(lái)源不明的網(wǎng)站中下載文件,定期對(duì)系統(tǒng)進(jìn)行殺毒。其次,對(duì)現(xiàn)有的一系列網(wǎng)絡(luò)密碼以及賬號(hào)等進(jìn)行有效管理,避免數(shù)據(jù)信息等被黑客盜取。比如在對(duì)賬號(hào)或者密碼進(jìn)行設(shè)置時(shí),切記不能夠使用相同的字母或者數(shù)字,盡可能設(shè)置煩瑣一些,這樣才能夠保證個(gè)人信息的安全性。
4.5使用簽名技術(shù)以及網(wǎng)絡(luò)數(shù)字證書(shū)
通過(guò)對(duì)數(shù)字證書(shū)技術(shù)的合理利用,以專業(yè)第三方的方式,對(duì)用戶的身份進(jìn)行有效的驗(yàn)證,保證對(duì)于用戶真實(shí)信息的獲取。這樣不僅有利于保證整個(gè)機(jī)密信息、用戶信息并不會(huì)出現(xiàn)泄露等情況,而且能夠盡可能減少信息非法獲取、修改等情況的發(fā)生。在實(shí)踐中,將簽名技術(shù)、網(wǎng)絡(luò)數(shù)字證書(shū)技術(shù)等合理應(yīng)用在網(wǎng)絡(luò)程序運(yùn)行中,同時(shí)還可以實(shí)現(xiàn)在儲(chǔ)存信息中的合理應(yīng)用。針對(duì)發(fā)送信息是否來(lái)自發(fā)送者進(jìn)行真實(shí)有效的檢驗(yàn),這樣不僅有利于從根本上保證網(wǎng)絡(luò)信息的安全性、可靠性,而且能夠盡可能避免出現(xiàn)信息失真等情況。
關(guān)鍵詞:計(jì)算機(jī) 網(wǎng)絡(luò)安全技術(shù) 管理
中圖分類號(hào):TP393.08-4 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):1007-9416(2012)07-0169-01
隨著計(jì)算機(jī)技術(shù)和通信技術(shù)的快速發(fā)展,計(jì)算機(jī)網(wǎng)絡(luò)也獲得了很大的發(fā)展,其已經(jīng)成為目前重要的研究課題。人們不需要外出就可以瀏覽到各種各樣的信息,進(jìn)行各種業(yè)務(wù)的辦理,繳納各種費(fèi)用以及購(gòu)買(mǎi)所需要的商品,同時(shí)企業(yè)對(duì)網(wǎng)絡(luò)技術(shù)和信息化建設(shè)的依賴性不斷加強(qiáng)。然而隨之而來(lái)的是計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題十分嚴(yán)重,黑客攻擊、釣魚(yú)網(wǎng)站、僵尸網(wǎng)絡(luò)、蠕蟲(chóng)病毒等,怎樣才能更好、更有效地對(duì)重要信息數(shù)據(jù)加以保護(hù),確保計(jì)算機(jī)網(wǎng)絡(luò)安全性得到切實(shí)提高,這已是當(dāng)前計(jì)算機(jī)網(wǎng)絡(luò)所需要解決的重要問(wèn)題。
1、計(jì)算機(jī)網(wǎng)絡(luò)安全的基本定義
計(jì)算機(jī)的網(wǎng)絡(luò)安全定義會(huì)伴隨著“角度”的不同而出現(xiàn)不同。對(duì)于用戶來(lái)說(shuō),他們希望涉及到其商業(yè)利益 個(gè)人隱私的信息在網(wǎng)路存儲(chǔ)傳輸過(guò)程中受到完整性、機(jī)密性、真實(shí)性的保護(hù)。從管理者和網(wǎng)絡(luò)運(yùn)行方面來(lái)說(shuō),他們希望控制和保護(hù)本地網(wǎng)絡(luò)信息的讀寫(xiě)以及訪問(wèn)等操作,以防止出現(xiàn)非法存取、病毒、非法控制和占用網(wǎng)絡(luò)資源、拒絕服務(wù)等威脅,以防御和制止網(wǎng)絡(luò)黑客的進(jìn)攻。從廣義上來(lái)說(shuō),只要是涉及到網(wǎng)絡(luò)上信息的完整性、保密性、真實(shí)性、可用性、可控性等相關(guān)理論和技術(shù)都應(yīng)為網(wǎng)絡(luò)安全的主要研究領(lǐng)域。
2、計(jì)算機(jī)網(wǎng)絡(luò)安全主要技術(shù)
2.1 加密網(wǎng)絡(luò)的技術(shù)
對(duì)網(wǎng)絡(luò)信息進(jìn)行加密的主要目的是對(duì)網(wǎng)內(nèi)的文件、數(shù)據(jù)、控制信息、口令等予以保護(hù),維護(hù)網(wǎng)絡(luò)上進(jìn)行傳輸?shù)臄?shù)據(jù)。加密網(wǎng)絡(luò)的常用方法為端點(diǎn)加密、鏈路加密、節(jié)點(diǎn)加密。其中維護(hù)網(wǎng)絡(luò)安全最有效的方式就是網(wǎng)絡(luò)加密技術(shù)。加密的網(wǎng)絡(luò),不僅能夠避免非授權(quán)用戶進(jìn)行入網(wǎng)和搭線竊聽(tīng),而且也能有效的對(duì)付惡意軟件以及病毒。
2.2 防火墻的技術(shù)
防火墻主要是用來(lái)對(duì)外部火情進(jìn)行阻擋,防止其影響到內(nèi)部網(wǎng)絡(luò)。其主要目的就是有效防止外部網(wǎng)絡(luò)在未經(jīng)授權(quán)的情況進(jìn)行訪問(wèn)。如果某個(gè)網(wǎng)絡(luò)決定進(jìn)行防火墻的設(shè)置,那么應(yīng)由網(wǎng)絡(luò)專家和網(wǎng)絡(luò)決策人員來(lái)對(duì)本網(wǎng)絡(luò)的安全策略進(jìn)行共同決定,也就是明確什么的信息能夠通過(guò)防火墻,而什么樣的信息是絕不能通過(guò)防火墻的。防火墻存在的主要職責(zé)就是結(jié)合實(shí)際安全策略,檢查內(nèi)部網(wǎng)絡(luò)和外部網(wǎng)絡(luò)所交流的數(shù)據(jù),對(duì)于符合標(biāo)準(zhǔn)的要予以放行,而不符合的則應(yīng)拒之門(mén)外。
2.3 虛擬專用網(wǎng)的技術(shù)
虛擬專用網(wǎng)是近些年來(lái)迅速發(fā)展起來(lái)的一種高新技術(shù),現(xiàn)代的企業(yè)已經(jīng)習(xí)慣運(yùn)用Internet資源來(lái)對(duì)銷售、促銷、合作、培訓(xùn)、售后服務(wù)等活動(dòng)進(jìn)行處理。很多企業(yè)使用Internet來(lái)將其私有數(shù)據(jù)網(wǎng)絡(luò)加以取代。這種使用Internet來(lái)對(duì)私有信息進(jìn)行傳輸而出現(xiàn)的網(wǎng)絡(luò)就是虛擬專用網(wǎng)。
2.4 轉(zhuǎn)換網(wǎng)絡(luò)地址的技術(shù)
網(wǎng)絡(luò)地址的轉(zhuǎn)換器又叫做地址的共享器或者是地址的映射器,其設(shè)計(jì)的初衷是能夠?qū)P地址的不足之處加以解決,而現(xiàn)在主要用于維護(hù)網(wǎng)絡(luò)安全。在內(nèi)部主機(jī)和外部主機(jī)進(jìn)行連接時(shí),所使用的是同一個(gè)IP;與之相反,在外部主機(jī)向內(nèi)部主機(jī)進(jìn)行連接時(shí),則需要通過(guò)網(wǎng)關(guān)在內(nèi)部主機(jī)上進(jìn)行映射。它確保外部網(wǎng)絡(luò)不能看到內(nèi)部網(wǎng)絡(luò),從而對(duì)內(nèi)部網(wǎng)絡(luò)加以隱藏,保證其保密性,這樣就大大提高了系統(tǒng)的安全性,并有效節(jié)約了從ISP處所得到的外部IP。
2.5 在操作系統(tǒng)中進(jìn)行的安全內(nèi)核技術(shù)
除了對(duì)傳統(tǒng)網(wǎng)絡(luò)安全技術(shù)進(jìn)行強(qiáng)化以外,人們?cè)诓僮飨到y(tǒng)上對(duì)網(wǎng)絡(luò)安全性加以考慮,把系統(tǒng)內(nèi)核中能夠?qū)е掳踩詥?wèn)題的部分進(jìn)行剔除,提高系統(tǒng)的安全性。在操作系統(tǒng)中所采取的安全措施主要為:確保操作系統(tǒng)具有較高的安全性能;確保操作系統(tǒng)的配置具有較高安全性;使用安全掃描系統(tǒng)來(lái)對(duì)操作系統(tǒng)中的漏洞進(jìn)行檢查等。
2.6 身份驗(yàn)證的技術(shù)
身份驗(yàn)證主要是指用戶向系統(tǒng)證明自己身份的過(guò)程。身份認(rèn)證是系統(tǒng)對(duì)用戶身份證明進(jìn)行查核的重要過(guò)程。這個(gè)過(guò)程是對(duì)雙方真實(shí)身份進(jìn)行確認(rèn)和判明的核心環(huán)節(jié),人們將這兩個(gè)工作稱為身份的驗(yàn)證。
2.7 防病毒的技術(shù)
在計(jì)算機(jī)網(wǎng)絡(luò)環(huán)境中,計(jì)算機(jī)病毒具有巨大的破壞力和威脅性,所以計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)中的一個(gè)重要環(huán)節(jié)就是對(duì)病毒加以防范。
3、計(jì)算機(jī)網(wǎng)絡(luò)安全管理的具體措施
要想確保計(jì)算機(jī)網(wǎng)絡(luò)安全體系得到建立和完善,除了應(yīng)采取必要的技術(shù)措施以外,還應(yīng)建立一系列配套管理機(jī)制。防范應(yīng)為全面化的防范,只有進(jìn)行嚴(yán)格管理,才能確保技術(shù)作用得到充分發(fā)揮。如果只是突出技術(shù),而不重視管理,就算投入巨額資金,也不會(huì)有什么良好效果。筆者結(jié)合自己多年經(jīng)驗(yàn),認(rèn)為計(jì)算機(jī)網(wǎng)絡(luò)安全管理的具體措施為:
3.1 進(jìn)行安全教育
計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)安全管理屬于技術(shù)方面的問(wèn)題,其主要是靠技術(shù)設(shè)備來(lái)進(jìn)行的,這是錯(cuò)誤的認(rèn)識(shí)。所以應(yīng)對(duì)網(wǎng)絡(luò)安全工作人員進(jìn)行定期的安全教育,確保其安全意識(shí)增強(qiáng);同時(shí)應(yīng)進(jìn)行一定的網(wǎng)絡(luò)安全技術(shù)培訓(xùn),確保其操作技能得到提高。
3.2 確保安全管理制度的建立和完善
首先,應(yīng)進(jìn)行科學(xué)管理,建立行之有效的操作人員守則和機(jī)房管理制度,建立有效的監(jiān)督體系和定期檢查制度。其次,大力進(jìn)行軟件標(biāo)準(zhǔn)化的應(yīng)用,研究出各種安全機(jī)制,以創(chuàng)造出具有安全性的環(huán)境。再次,在機(jī)房的管理制度中,包括機(jī)房安全、機(jī)房值班等級(jí)劃分以及工作人員進(jìn)出機(jī)房以及用機(jī)方面的登記。最后,實(shí)現(xiàn)責(zé)任的明確分工,確定職責(zé)和崗位,各負(fù)其責(zé)、各司其職。
3.3 依靠法律監(jiān)督
要想實(shí)現(xiàn)計(jì)算機(jī)網(wǎng)絡(luò)的安全就應(yīng)將法律法規(guī)作為主要依據(jù)。一方面,國(guó)家應(yīng)進(jìn)行網(wǎng)絡(luò)立法的不斷完善;另一方面,應(yīng)依據(jù)當(dāng)前我國(guó)存在的《計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》、《計(jì)算機(jī)信息安全專用產(chǎn)品銷售許可證》等相關(guān)法律法規(guī)的要求和規(guī)定,及時(shí)做好維護(hù)計(jì)算機(jī)網(wǎng)絡(luò)安全的技術(shù)和管理工作,不能使用計(jì)算機(jī)進(jìn)行惡意攻擊、網(wǎng)絡(luò)犯罪,甚至泄漏國(guó)家秘密、危害國(guó)家安全等違法犯罪活動(dòng),以從根本上維護(hù)計(jì)算機(jī)網(wǎng)絡(luò)安全。
參考文獻(xiàn)
[1]張小斌.計(jì)算機(jī)網(wǎng)絡(luò)安全工具[M].北京:清華大學(xué)出版社,1999.
[2]袁家政.計(jì)算機(jī)網(wǎng)絡(luò)安全與應(yīng)用技術(shù)[M].北京:清華大學(xué)出版社,2002.
[3]葉丹.網(wǎng)絡(luò)安全實(shí)用技術(shù)[M].北京:清華大學(xué)出版社,2002.
[4]唐曉東,齊活昌.建立計(jì)算機(jī)網(wǎng)絡(luò)安全環(huán)境[J].計(jì)算機(jī)科學(xué),1998.25(1):26-30.
[7]辛濤,用明走.混夸型防欠墻的設(shè)計(jì)與實(shí)現(xiàn)[J].計(jì)算機(jī)研究與發(fā)展,1998.35(10):882-885.
趙洪濤 張明華
天津天鋼聯(lián)合特鋼有限公司 天津市 301500
摘要:隨著社會(huì)經(jīng)濟(jì)的不斷發(fā)展,計(jì)算機(jī)技術(shù)經(jīng)過(guò)不斷的發(fā)展,各個(gè)行業(yè)都在廣泛的運(yùn)用計(jì)算機(jī)技術(shù),但在使用的過(guò)程中,網(wǎng)絡(luò)信息的安全問(wèn)題是目
前行業(yè)中的困擾,近些年來(lái),計(jì)算機(jī)技術(shù)的發(fā)展也變得越來(lái)越復(fù)雜,在計(jì)算機(jī)行業(yè)中網(wǎng)絡(luò)安全問(wèn)題是重要的問(wèn)題。因此文章重點(diǎn)就計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)的
發(fā)展趨勢(shì)進(jìn)行略述,以供參考。
關(guān)鍵詞:計(jì)算機(jī);網(wǎng)絡(luò)信息;安全技術(shù);發(fā)展趨勢(shì)
一、網(wǎng)絡(luò)信息安全的基本含義
信息革命促使計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)不斷發(fā)展,當(dāng)前網(wǎng)絡(luò)儲(chǔ)存的信息量已經(jīng)
非常龐大,但是我國(guó)這方面發(fā)展的時(shí)間比較短,相關(guān)的技術(shù)和經(jīng)驗(yàn)不足,
信息安全問(wèn)題出現(xiàn),從而我國(guó)開(kāi)始重視網(wǎng)絡(luò)信息安全。網(wǎng)絡(luò)信息安全就是
通過(guò)各種手段,保證這些儲(chǔ)存在網(wǎng)絡(luò)中的信息的安全性,這個(gè)過(guò)程需要系
統(tǒng)自身防入侵,而各環(huán)節(jié)的操作人員嚴(yán)謹(jǐn)工作,防止信息泄露,而國(guó)家通
過(guò)法律法規(guī)規(guī)范操作。網(wǎng)絡(luò)信息安全的重要作用主要有:第一,雖然網(wǎng)絡(luò)
技術(shù)是相對(duì)開(kāi)發(fā)的,但是其中存儲(chǔ)的信息是需要保密的,防止不法分子利
用信息犯罪;第二,在密保的同時(shí),對(duì)可以查詢的人員開(kāi)放,但是需要按
照相關(guān)的程序,滿足條件;第三,信息錄入后通過(guò)相關(guān)技術(shù)防止信息失真,
錄入信息的時(shí)候要實(shí)時(shí)真實(shí)反映;第四,對(duì)信息錄入者的個(gè)人身份有不可
否認(rèn)性,既一旦確定錄入信息的正確性,則就要認(rèn)定該用戶,提供相關(guān)的
服務(wù);第五,通過(guò)技術(shù)手段防止、阻止侵害網(wǎng)絡(luò)信息的行為。
二、影響計(jì)算機(jī)網(wǎng)絡(luò)信息安全的相關(guān)因素
(一)人為因素
第一,用戶在進(jìn)行計(jì)算機(jī)操作的過(guò)程中,缺乏一定的安全意識(shí),導(dǎo)致
計(jì)算機(jī)網(wǎng)絡(luò)出現(xiàn)安全隱患等問(wèn)題;第二,在操作過(guò)程中網(wǎng)絡(luò)黑客利用病毒
對(duì)網(wǎng)絡(luò)系統(tǒng)進(jìn)行損壞,借用這種手法來(lái)獲取利益等等。
(二)自然因素
計(jì)算機(jī)網(wǎng)絡(luò)受到來(lái)自外界環(huán)境的影響,例如洪水、雷擊以及地震等一
些不可控的因素所帶來(lái)的問(wèn)題,首先對(duì)網(wǎng)絡(luò)硬件產(chǎn)生影響,進(jìn)而導(dǎo)致整個(gè)
網(wǎng)絡(luò)信息系統(tǒng)遭到損壞,除此之外,灰塵、溫度以及濕度等原因都是造成
計(jì)算機(jī)硬件設(shè)施受到損壞的主要原因。
(三)軟件漏洞
第一,陷門(mén),主要是指計(jì)算機(jī)進(jìn)行程序操作的秘密入口,它的主要作
用是給操作人員進(jìn)行程序的測(cè)試與升級(jí)或進(jìn)行升級(jí)與更改,當(dāng)計(jì)算機(jī)在使
用過(guò)程中發(fā)生故障后能夠及時(shí)的進(jìn)行解決,陷門(mén)的存在是計(jì)算機(jī)安全隱患
的重要體現(xiàn)之一。第二,數(shù)據(jù)庫(kù)存在缺陷,黑客可以通過(guò)入侵?jǐn)?shù)據(jù)庫(kù)而獲
得相關(guān)的信息資源,并將其導(dǎo)出,或者直接進(jìn)入數(shù)據(jù)庫(kù)系統(tǒng),對(duì)存儲(chǔ)器上
的信息資源進(jìn)行篡改。第三,IP 地址的安全漏洞,隨著計(jì)算機(jī)技術(shù)的不斷
發(fā)展,各種應(yīng)用程序不斷的增多,開(kāi)發(fā)人員在進(jìn)行測(cè)試的時(shí)候不能將所有
的漏洞進(jìn)行測(cè)試與分析,這樣就在一定程度上增加了計(jì)算機(jī)網(wǎng)絡(luò)安全信息
的風(fēng)險(xiǎn)。
三、計(jì)算機(jī)網(wǎng)絡(luò)信息安全技術(shù)
(一)通過(guò)防火墻作為信息安全的基本保證
在運(yùn)用網(wǎng)絡(luò)的時(shí)候,相關(guān)設(shè)備要設(shè)置防火墻,這樣可以在基本上保證
網(wǎng)絡(luò)信息的安全。合理設(shè)計(jì)防火墻的功能,將它植入到系統(tǒng)中,在基本上
保護(hù)系統(tǒng)的信息,尤其是對(duì)非許可用戶操作的阻止和警報(bào)。現(xiàn)階段廣泛應(yīng)
用的防火墻功能主要就是防止侵害,作為用戶運(yùn)用計(jì)算機(jī)設(shè)備的第一道保
護(hù)屏障,阻止基本上存在的侵害行為,防火墻設(shè)置的位置也有要求,大多
數(shù)設(shè)置在內(nèi)部網(wǎng)絡(luò)和外部網(wǎng)絡(luò)運(yùn)作的中間環(huán)節(jié),尤其是在內(nèi)網(wǎng)的出口環(huán)節(jié)
點(diǎn),這樣可以最大限度阻止非法行為的入侵。防火墻可以甄別用戶查詢的
地點(diǎn),如果未設(shè)置防火墻,則可以馬上阻止。這個(gè)過(guò)程中,防火墻訪問(wèn)也
是需要相關(guān)程序的,只有授權(quán)通過(guò)的用戶才可以查詢信息,這是計(jì)算機(jī)網(wǎng)
絡(luò)信息安全技術(shù)的基本構(gòu)成內(nèi)容。
(二)利用相關(guān)技術(shù)做好信息的密保工作
密保工作就是對(duì)網(wǎng)絡(luò)的信息進(jìn)行保密,從而實(shí)現(xiàn)各種信息未經(jīng)允許不
得查閱、更改等,這是保護(hù)信息安全的第二個(gè)重要環(huán)節(jié)。利用計(jì)算機(jī)網(wǎng)絡(luò)
信息安全技術(shù),加強(qiáng)密保技術(shù),尤其是對(duì)各種密碼的保密工作,防止他人
破解造成的經(jīng)濟(jì)財(cái)產(chǎn)損失。密保工作需要貫通網(wǎng)絡(luò)連通環(huán)節(jié)、儲(chǔ)存環(huán)節(jié)和
中間環(huán)節(jié),而形式也要不斷創(chuàng)新,靈活設(shè)置,如密碼器、鍵盤(pán)字母亂序等,
都是有效的措施。
(三)對(duì)受侵害損壞或丟失的信息進(jìn)行還原
加強(qiáng)信息的安全性,就要利用計(jì)算機(jī)網(wǎng)絡(luò)信息安全技術(shù)走好信息還原
工作。相關(guān)的信息破損或者消失后,利用這個(gè)相關(guān)的技術(shù)將它們恢復(fù)到原
來(lái)的狀態(tài),從而保證信息的完整。還原這個(gè)工作技術(shù)是有前提要求的,它
需要先對(duì)所有信息進(jìn)行云端拷貝,將系統(tǒng)中重要的信息雙份存儲(chǔ),拷貝的
一份存在特定的區(qū)域,并且是可以長(zhǎng)期保存的,然后一旦信息出現(xiàn)問(wèn)題,
將它們還原。而未進(jìn)行雙份存儲(chǔ)的信息,現(xiàn)階段的技術(shù)很難實(shí)現(xiàn)完全還原,
所以用戶自身要定期對(duì)認(rèn)為重要的信息進(jìn)行雙份儲(chǔ)存。不僅如此,拷貝的
那一份數(shù)據(jù)不需要特定人員管理,但是需要獨(dú)立存在,這樣才能及時(shí)找到
然后進(jìn)行還原。
(四)防病毒技術(shù)
計(jì)算機(jī)病毒是目前階段下破壞力最大的惡意程序,也是對(duì)網(wǎng)絡(luò)信息安
全危害性最為嚴(yán)重的因素之一。在一般情況下,計(jì)算機(jī)病毒網(wǎng)頁(yè)是通過(guò)運(yùn)
用某種途徑將信息注入計(jì)算機(jī)中,進(jìn)入到計(jì)算機(jī)中之后,病毒在特定的條
件下被激活,進(jìn)而對(duì)計(jì)算機(jī)產(chǎn)生損壞,為了更好的確保計(jì)算機(jī)網(wǎng)絡(luò)信息的
安全性,對(duì)病毒的查殺必須要徹底,其主要的措施如下:第一,利用正版
殺毒軟件,這是目前運(yùn)用的最為簡(jiǎn)單的方法,比較常見(jiàn)的防毒軟件有卡巴
斯基與瑞星等,在殺毒軟件的選擇上一定要使用正版,這也能夠增強(qiáng)病毒
防治效果。第二,對(duì)病毒庫(kù)要進(jìn)行及時(shí)的更新,由于計(jì)算機(jī)軟件在不斷的
更新發(fā)展,因此潛伏在原計(jì)算機(jī)內(nèi)的病毒極有可能發(fā)生變異,因此要及時(shí)
的對(duì)病毒庫(kù)進(jìn)行更新與升級(jí),下載最新的防毒補(bǔ)丁。第三,要對(duì)郵件傳播
的病毒進(jìn)行重點(diǎn)的防治,在使用計(jì)算機(jī)網(wǎng)絡(luò)的過(guò)程中,如果收到不熟悉的
電子郵件不要將其打開(kāi),而是要在這之前利用殺毒軟件對(duì)其進(jìn)行查殺病毒,
確保電子郵件的安全性之后才能打開(kāi),除此之外,用戶在獲取信息資源時(shí)
一定要選擇正規(guī)的網(wǎng)站,大多數(shù)病毒的來(lái)源都是在小網(wǎng)站上,正規(guī)網(wǎng)站能
夠在一定程度上有效的防止病毒的侵入,最后,在使用存儲(chǔ)媒介例如 U 盤(pán)
和移動(dòng)硬盤(pán)時(shí)一定要進(jìn)行查殺,確保沒(méi)有病毒的情況下才能進(jìn)行使用,以
此來(lái)避免發(fā)生病毒的相互傳染。
三、創(chuàng)新防火墻的功能和技術(shù)
計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)不斷創(chuàng)新,相關(guān)的安全技術(shù)也要不斷創(chuàng)新,計(jì)算機(jī)網(wǎng)
絡(luò)信息安全技術(shù)重點(diǎn)內(nèi)容就是防火墻,所以要對(duì)其進(jìn)行創(chuàng)新,創(chuàng)新的內(nèi)容
主要包括三個(gè)方面:首先,防火墻具體功能不斷創(chuàng)新,現(xiàn)有的技術(shù)存在漏
洞,這一點(diǎn)上文已經(jīng)提高,所以要根據(jù)現(xiàn)階段計(jì)算機(jī)設(shè)備的先進(jìn)性來(lái)考慮,
相關(guān)廠家要重視提高技術(shù),使防火墻的功能能跟上網(wǎng)絡(luò)功能不斷豐富的速
度,使防火墻更依賴自身的功能,這樣可以減少占用計(jì)算機(jī)的內(nèi)存;其次,
完善防火墻自動(dòng)識(shí)別非法操作的功能,尤其一些偽裝的病毒文件,在整體
上自動(dòng)隔離,將它們刪除,另外要實(shí)現(xiàn)防火墻病毒庫(kù)自動(dòng)更新的功能;最
后,提高防火墻自動(dòng)化水平。當(dāng)前防火墻需要人工設(shè)置,自動(dòng)化運(yùn)行的功
能有欠缺,所以要用技術(shù)手段加以提高。防火墻的自動(dòng)化就是實(shí)現(xiàn)對(duì)隱藏
隱患即使識(shí)別,然后根據(jù)不同隱患自動(dòng)選擇不同的解決措施。
總之,隨著全球經(jīng)濟(jì)的快速發(fā)展,網(wǎng)絡(luò)也開(kāi)始朝著 國(guó) 際化的方向發(fā)
展,同時(shí)各種各樣的危害也出現(xiàn)在網(wǎng)絡(luò)之中。隨著各種網(wǎng)絡(luò)防范措施的加
強(qiáng),更多的木馬病毒技術(shù)、黑客技術(shù)也在隨之加強(qiáng),因此在計(jì)算機(jī)升級(jí)過(guò)
程中,不僅需要保障系統(tǒng)、軟件的安全性,而且還需要重視安全問(wèn)題。通
過(guò)對(duì)計(jì)算機(jī)信息系統(tǒng)的安全技術(shù)的相關(guān)研究與加強(qiáng),能夠在一定程度上保
護(hù)計(jì)算機(jī)信息系統(tǒng),確保其安全系統(tǒng)的穩(wěn)定性,但在實(shí)際的研究過(guò)程中,
還存在著大量的問(wèn)題需要不斷的去探索,以確保全面清除危害計(jì)算機(jī)網(wǎng)絡(luò)
安全的威脅因素。
參考文獻(xiàn)
[1]侯英杰. 計(jì)算機(jī)網(wǎng)絡(luò)信息安全技術(shù)分析及其發(fā)展[J]. 中國(guó)新通
信,2016,05.
[2]王圣蓉.計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)發(fā)展趨勢(shì)的分析[J].電子技術(shù)與軟件工
程,2014,18.
【關(guān)鍵詞】計(jì)算機(jī)網(wǎng)絡(luò)安全 漏洞掃描技術(shù) 網(wǎng)絡(luò)信息安全
一般來(lái)說(shuō),互聯(lián)網(wǎng)設(shè)計(jì)的領(lǐng)域十分廣泛,不受地域、時(shí)間、人員的限制,基于互聯(lián)網(wǎng)上述的性質(zhì),為人們的生活帶來(lái)了眾多便利,但是同時(shí)也無(wú)形中增加了自身的危險(xiǎn)性,由于涉及的層面較多,關(guān)乎的因素也較多,因此,任何一種因素的改變都會(huì)制約互聯(lián)網(wǎng)的正常運(yùn)行,使得互聯(lián)網(wǎng)失去安全的環(huán)境。這篇論文根據(jù)上述介紹的內(nèi)容做出了深入的研究,主要講述計(jì)算機(jī)網(wǎng)絡(luò)與漏洞掃描技術(shù)的實(shí)際應(yīng)用和存在的價(jià)值。
1 計(jì)算機(jī)網(wǎng)絡(luò)安全漏洞的概述
1.1 安全漏洞的分析
互聯(lián)網(wǎng)漏洞的存在最直接的影響者就是使用者本身,其自身的信息狀況和財(cái)產(chǎn)數(shù)據(jù)會(huì)出現(xiàn)泄露或流失的現(xiàn)象,無(wú)法確保使用者自身的利益。那么,什么是漏洞呢,詳細(xì)的說(shuō)可以解釋為攻擊者對(duì)計(jì)算機(jī)網(wǎng)絡(luò)硬件、軟件以及協(xié)議等等物件進(jìn)行破壞,并使其失去原有性能的一種現(xiàn)象。一般來(lái)說(shuō),攻擊者的破壞會(huì)導(dǎo)致整個(gè)互聯(lián)網(wǎng)系統(tǒng)失去原有的價(jià)值。
對(duì)于互聯(lián)網(wǎng)漏洞的具體表現(xiàn)形式,按照其出現(xiàn)原因不同,可以歸整為以下六點(diǎn):第一點(diǎn),操作系統(tǒng)處理功能不夠全面;第二點(diǎn),數(shù)據(jù)收集器沒(méi)有進(jìn)行全面的監(jiān)管;第三點(diǎn),互聯(lián)網(wǎng)設(shè)備自身的質(zhì)量不佳;第四點(diǎn),互聯(lián)網(wǎng)硬件系統(tǒng)的質(zhì)量不佳;第五點(diǎn),互聯(lián)網(wǎng)對(duì)于相關(guān)設(shè)備的安全監(jiān)管力度不夠;第六點(diǎn),互聯(lián)網(wǎng)使用模式不夠規(guī)范;以上所列舉的六點(diǎn)是以互聯(lián)網(wǎng)漏洞出現(xiàn)的原因進(jìn)行劃分的最常見(jiàn)的幾種。
1.2 安全漏洞的成因
科技水平的高速進(jìn)步,使得計(jì)算機(jī)的發(fā)展得到了前所未有的發(fā)展速度,但與此同時(shí),伴隨而來(lái)的是計(jì)算機(jī)的使用漏洞的形式也逐漸增多,且各具特色、多種多樣,但是由于其直接的影響因素不同,相應(yīng)的改進(jìn)方案也各不相同,必須采用一對(duì)一的解決策略。所以說(shuō),若是想徹底解決漏洞的出現(xiàn),營(yíng)造安全合理的信息防范體系,就必須要詳細(xì)了解這種現(xiàn)象出現(xiàn)的原因。根據(jù)以往的經(jīng)驗(yàn)可以看出,漏洞出現(xiàn)的原因大概可以規(guī)劃為兩個(gè)方面:第一個(gè)方面為攻擊者的惡意破壞,造成整個(gè)體系癱瘓。比如說(shuō)互聯(lián)網(wǎng)黑客入侵計(jì)算機(jī)編程模板,打亂原有的編碼順序或數(shù)據(jù),以此盜取使用者自身的信息和資料;第二個(gè)方面為攻擊者進(jìn)入非法的訪問(wèn)的網(wǎng)站內(nèi)部,獲取相關(guān)機(jī)密,并盜取財(cái)產(chǎn)。
2 計(jì)算機(jī)網(wǎng)絡(luò)安全漏洞防范的具體措施
2.1 防火墻技術(shù)網(wǎng)絡(luò)
目前,為了給計(jì)算機(jī)網(wǎng)絡(luò)的使用提供安全、健康的環(huán)境,科技人員創(chuàng)造出防火墻技術(shù),將安全漏洞和整體系統(tǒng)進(jìn)行分離。但是,這種過(guò)濾型隔離技術(shù)并不是十全十美的,其很難分辨出隱含的操作地址,使得整個(gè)安全維護(hù)工作出現(xiàn)了弊端。盡管,目前的技術(shù)可以緩解上述問(wèn)題,但也需要借助防護(hù)器在密碼輔助的條件下才能順利進(jìn)行。若是想將防火墻裝配全部應(yīng)用到互聯(lián)網(wǎng)安全維護(hù)體系中,就必須要利用防控技術(shù),合理控制互聯(lián)網(wǎng)使用者的權(quán)限,避免部分?jǐn)?shù)據(jù)資料的流失,以此維護(hù)互聯(lián)網(wǎng)的穩(wěn)定。
2.2 漏洞掃描技術(shù)
這項(xiàng)技術(shù)的使用宗旨在于對(duì)計(jì)算機(jī)互聯(lián)網(wǎng)體系內(nèi)部漏洞的監(jiān)管,及時(shí)發(fā)現(xiàn)漏洞的存在并給以相應(yīng)的解決方案。比如說(shuō),在對(duì)計(jì)算機(jī)主機(jī)端口進(jìn)行漏洞掃描的時(shí)候,可以采用模擬的形式確定漏洞是否存在,接下來(lái)在一層層的確認(rèn)環(huán)節(jié)后,將出現(xiàn)的和將要出現(xiàn)的漏洞統(tǒng)統(tǒng)找到,最后根據(jù)其成因給出解決方案。一般來(lái)說(shuō),對(duì)于互聯(lián)網(wǎng)端口和設(shè)備的檢測(cè)必須要經(jīng)常進(jìn)行,要定期檢查并不定期抽查,特別是在經(jīng)常出現(xiàn)漏洞的部位更要嚴(yán)格檢測(cè),因?yàn)橹挥忻扛粢欢螘r(shí)間的監(jiān)管才能確保計(jì)算機(jī)一直處在安全穩(wěn)定的環(huán)境當(dāng)中,才能保證其正常的操作和使用。
3 安全漏洞掃描的技術(shù)簡(jiǎn)析
3.1 主動(dòng)掃描與被動(dòng)掃描
現(xiàn)今社會(huì)當(dāng)中,科技水平在逐年強(qiáng)化,整個(gè)漏洞監(jiān)管體系也被分成兩個(gè)方面:主動(dòng)掃描和被動(dòng)掃描。對(duì)于主動(dòng)掃描的概念可以解釋為:其是一種較為老舊的監(jiān)管方式,是計(jì)算機(jī)自帶的一種安全防衛(wèi)模式,以便計(jì)算機(jī)對(duì)互聯(lián)網(wǎng)環(huán)境的維護(hù)。被動(dòng)掃描的概念可以解釋為:其是一種自動(dòng)感應(yīng)的互聯(lián)網(wǎng)監(jiān)管體系,一般只會(huì)在極其特殊的情況下才會(huì)運(yùn)作,使得整個(gè)監(jiān)管系統(tǒng)變得全面。雖然兩者具有本質(zhì)的不同,但是都有各自的優(yōu)勢(shì):主動(dòng)掃描進(jìn)行的速度很快、反應(yīng)敏捷且掃描準(zhǔn)確;被動(dòng)掃描進(jìn)行的較為全面,監(jiān)管力度較強(qiáng)。
3.2 采用暴力破解法
一般來(lái)說(shuō),很多互聯(lián)網(wǎng)體系都會(huì)安裝安全防護(hù)裝置,以此保護(hù)使用者的使用安全,但是如果想要得到使用者的信息則需要對(duì)應(yīng)的口則,導(dǎo)致問(wèn)題較為繁瑣,使得難度較低的口則被攻擊者輕易破解。這樣一來(lái),攻擊者就會(huì)輕而易舉的得到互聯(lián)網(wǎng)的訪問(wèn)權(quán)限,但是不會(huì)引起管理人員的注意。
4 結(jié)束語(yǔ)
互聯(lián)網(wǎng)危險(xiǎn)度表現(xiàn)為以下幾點(diǎn):互聯(lián)網(wǎng)因?yàn)榘踩┒吹某霈F(xiàn),導(dǎo)致使用人的人身安全、人員信息、財(cái)產(chǎn)數(shù)據(jù)等等信息泄露;隨著科學(xué)技術(shù)水平的不斷提升,使得網(wǎng)絡(luò)的使用狀況更加危險(xiǎn),很多隱含的漏洞無(wú)形中增加,就算是安全掃描也可能忽視。所以說(shuō),若是想強(qiáng)化互聯(lián)網(wǎng)漏洞掃描技術(shù),實(shí)現(xiàn)整體化的檢測(cè),就必須要不斷強(qiáng)化互聯(lián)網(wǎng)安全維護(hù)工作,將每一份任務(wù)都做到位。除此之外,安全維護(hù)人員還要不斷學(xué)習(xí),創(chuàng)造出順應(yīng)時(shí)代需要的新技能,使得漏洞掃描系統(tǒng)更加全面和高效。對(duì)于目前掃描中發(fā)現(xiàn)的互聯(lián)網(wǎng)缺陷,管理人員必須要及時(shí)解決,為計(jì)算機(jī)的運(yùn)行營(yíng)造安全、健康的互聯(lián)網(wǎng)環(huán)境。
參考文獻(xiàn)
[1]魏昭.計(jì)算機(jī)網(wǎng)絡(luò)防御策略求精關(guān)鍵技術(shù)研究[D].北京航空航天大學(xué),2014.
[2]肖征.基于網(wǎng)絡(luò)爬蟲(chóng)的網(wǎng)絡(luò)漏洞掃描檢測(cè)系統(tǒng)的設(shè)計(jì)與實(shí)現(xiàn)[D].吉林大學(xué),2014.
[3]趙喜明.計(jì)算機(jī)網(wǎng)絡(luò)安全與漏洞掃描技術(shù)研究[J].網(wǎng)絡(luò)安全技術(shù)與用,2014(01):123-125.
[4]李文博,邢志遠(yuǎn).計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)淺析[J].網(wǎng)友世界,2014(12):16-17.
[5]黃楊.計(jì)算機(jī)網(wǎng)絡(luò)安全管理技術(shù)分析[J].企業(yè)科技與發(fā)展,2014(21):21-23.
[論文摘要]網(wǎng)絡(luò)管理技術(shù)已經(jīng)成為網(wǎng)絡(luò)技術(shù)中的一項(xiàng)關(guān)鍵技術(shù),本文對(duì)網(wǎng)絡(luò)管理的基本概念、主要技術(shù)功能、及其應(yīng)用和發(fā)展趨勢(shì)作一個(gè)綜合性的介紹。
一、網(wǎng)絡(luò)管理概念
伴隨著網(wǎng)絡(luò)的業(yè)務(wù)和應(yīng)用的豐富,計(jì)算機(jī)網(wǎng)絡(luò)的管理與維護(hù)也就變得至關(guān)重要,尤其在大型計(jì)算機(jī)網(wǎng)絡(luò)中更是如此。在計(jì)算機(jī)網(wǎng)絡(luò)的質(zhì)量體系中,網(wǎng)絡(luò)管理是一個(gè)關(guān)鍵環(huán)節(jié),網(wǎng)絡(luò)管理的質(zhì)量將會(huì)直接影響網(wǎng)絡(luò)的運(yùn)行的效率。一般來(lái)說(shuō),網(wǎng)絡(luò)管理就是通過(guò)某種方式對(duì)網(wǎng)絡(luò)進(jìn)行管理,使網(wǎng)絡(luò)能正常高效地運(yùn)行。其目的很明確,就是使網(wǎng)絡(luò)中的資源得到更加有效的利用。它應(yīng)維護(hù)網(wǎng)絡(luò)的正常運(yùn)行,當(dāng)網(wǎng)絡(luò)出現(xiàn)故障時(shí)能及時(shí)報(bào)告和處理,并協(xié)調(diào)、保持網(wǎng)絡(luò)系統(tǒng)的高效運(yùn)行等。國(guó)際標(biāo)準(zhǔn)化組織( ISO) 在ISO/ IEC7498 - 4 中定義并描述了開(kāi)放系統(tǒng)互連(OSI) 管理的術(shù)語(yǔ)和概念,提出了一個(gè)OSI 管理的結(jié)構(gòu)并描述了OSI 管理應(yīng)有的行為。通常對(duì)一個(gè)網(wǎng)絡(luò)管理系統(tǒng)需要定義以下內(nèi)容:
1、 系統(tǒng)的功能。即一個(gè)網(wǎng)絡(luò)管理系統(tǒng)應(yīng)具有哪些功能。
2、網(wǎng)絡(luò)資源的表示。網(wǎng)絡(luò)管理很大一部分是對(duì)網(wǎng)絡(luò)中資源的管理。網(wǎng)絡(luò)中的資源就是指網(wǎng)絡(luò)中的硬件、軟件以及所提供的服務(wù)等。而一個(gè)網(wǎng)絡(luò)管理系統(tǒng)必須在系統(tǒng)中將它們表示出來(lái), 才能對(duì)其進(jìn)行管理。
3、網(wǎng)絡(luò)管理信息的表示。網(wǎng)絡(luò)管理系統(tǒng)對(duì)網(wǎng)絡(luò)的管理主要靠系統(tǒng)中網(wǎng)絡(luò)管理信息的傳遞來(lái)實(shí)現(xiàn)。網(wǎng)絡(luò)管理信息應(yīng)如何表示、怎樣傳遞、傳送的協(xié)議是什么? 這都是一個(gè)網(wǎng)絡(luò)管理系統(tǒng)必須考慮的問(wèn)題。
4、系統(tǒng)的結(jié)構(gòu)。即網(wǎng)絡(luò)管理系統(tǒng)的結(jié)構(gòu)是怎樣的。
二、網(wǎng)絡(luò)管理技術(shù)的功能
為了更好地管理不同廠家的網(wǎng)絡(luò)設(shè)備, 支持不同的網(wǎng)絡(luò)管理平臺(tái),國(guó)際標(biāo)準(zhǔn)化組織( ISO) 制定了一系列的網(wǎng)絡(luò)管理標(biāo)準(zhǔn)。在OSI(開(kāi)放式系統(tǒng)互聯(lián)參考模型) 的網(wǎng)絡(luò)管理模型中, 基本的網(wǎng)絡(luò)管理被劃分成五個(gè)功能, 即網(wǎng)絡(luò)故障管理、網(wǎng)絡(luò)配置管理、網(wǎng)絡(luò)性能管理、網(wǎng)絡(luò)計(jì)費(fèi)管理和網(wǎng)絡(luò)安全管理。
1、網(wǎng)絡(luò)故障管理( Fault Management) :檢測(cè)、隔離并恢復(fù)網(wǎng)絡(luò)故障。在大型計(jì)算機(jī)網(wǎng)絡(luò)中,當(dāng)發(fā)生故障時(shí),往往不能及時(shí)準(zhǔn)確地確定故障所在的位置。因此,需要有一個(gè)故障管理系統(tǒng)來(lái)科學(xué)地管理網(wǎng)絡(luò)發(fā)生的所有故障,并記錄每個(gè)故障的產(chǎn)生及相關(guān)信息,最后確定并排除那些故障,以保證網(wǎng)絡(luò)能提供連續(xù)可靠的服務(wù)。網(wǎng)絡(luò)故障管理功能主要包括:維護(hù)并檢查錯(cuò)誤日志,形成故障統(tǒng)計(jì);接收錯(cuò)誤監(jiān)測(cè)報(bào)告并及時(shí)做出響應(yīng);跟蹤識(shí)別錯(cuò)誤;執(zhí)行診斷測(cè)試等。
2、 網(wǎng)絡(luò)配置管理(Configuration Management) :從網(wǎng)絡(luò)中獲取信息并根據(jù)這些信息對(duì)設(shè)備進(jìn)行配置管理。一個(gè)計(jì)算機(jī)網(wǎng)絡(luò)通常是由多家廠商提供的設(shè)備相互連接而成的,各廠商設(shè)備之間需要交互設(shè)備的參數(shù)、狀態(tài)等信息,同時(shí)網(wǎng)絡(luò)系統(tǒng)常常是動(dòng)態(tài)變化的,例如網(wǎng)絡(luò)系統(tǒng)本身要隨著用戶的增減、設(shè)備的維修或更新來(lái)調(diào)整網(wǎng)絡(luò)的配置,因此需要有網(wǎng)絡(luò)配置管理系統(tǒng)來(lái)支持這種調(diào)整和改變,使得網(wǎng)絡(luò)系統(tǒng)能正常有效地工作。網(wǎng)絡(luò)配置管理功能主要包括:網(wǎng)絡(luò)接點(diǎn)設(shè)備部件和端口的配置;網(wǎng)絡(luò)節(jié)點(diǎn)設(shè)備系統(tǒng)軟件的配置;配置操作過(guò)程的記錄統(tǒng)計(jì)等。
3、網(wǎng)絡(luò)性能管理( Performance Management) :分析和控制整個(gè)網(wǎng)絡(luò)的數(shù)據(jù)交換,為網(wǎng)絡(luò)用戶提供持續(xù)可靠的服務(wù),使網(wǎng)絡(luò)資源的使用達(dá)到最優(yōu)化。網(wǎng)絡(luò)性能管理功能主要包括:自動(dòng)生成網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)和網(wǎng)絡(luò)配置;實(shí)時(shí)監(jiān)測(cè)設(shè)備狀態(tài);網(wǎng)絡(luò)及相關(guān)設(shè)備的性能統(tǒng)計(jì),包括網(wǎng)絡(luò)節(jié)點(diǎn)設(shè)備的利用率、網(wǎng)絡(luò)節(jié)點(diǎn)設(shè)備的CPU利用率、網(wǎng)絡(luò)節(jié)點(diǎn)設(shè)備的故障率、網(wǎng)絡(luò)出口線路的流量統(tǒng)計(jì)、網(wǎng)絡(luò)上各種業(yè)務(wù)量的統(tǒng)計(jì);對(duì)歷史統(tǒng)計(jì)數(shù)據(jù)的分析等。
4、網(wǎng)絡(luò)計(jì)費(fèi)管理(Accounting Management) :如果計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)中的信息資源是有償使用的,需要記錄和統(tǒng)計(jì)網(wǎng)絡(luò)用戶使用網(wǎng)絡(luò)信息資源情況,從而進(jìn)行計(jì)費(fèi)。即使在非商業(yè)化的網(wǎng)絡(luò)上,仍需統(tǒng)計(jì)網(wǎng)絡(luò)線路的占用情況和不同資源的利用情況,以供決策參考。網(wǎng)絡(luò)計(jì)費(fèi)管理功能主要包括:記錄和統(tǒng)計(jì)網(wǎng)絡(luò)資源的利用情況,設(shè)置計(jì)量單位、確定開(kāi)銷、向用戶收費(fèi)等。
5、網(wǎng)絡(luò)安全管理(Security Management) :計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)需要網(wǎng)絡(luò)安全管理系統(tǒng)來(lái)確保網(wǎng)絡(luò)資源不被非法使用,以及網(wǎng)絡(luò)管理信息的機(jī)密性(防止未經(jīng)授權(quán)的訪問(wèn)) 和完整性(不被非法修改) 。網(wǎng)絡(luò)安全管理功能主要包括:控制對(duì)網(wǎng)絡(luò)資源和敏感信息的訪問(wèn),包括對(duì)網(wǎng)絡(luò)設(shè)備的訪問(wèn)控制,對(duì)給定設(shè)備上某種應(yīng)用的訪問(wèn)控制以及對(duì)網(wǎng)絡(luò)協(xié)議的訪問(wèn)控制等。
三、網(wǎng)絡(luò)管理技術(shù)的應(yīng)用與發(fā)展
1、網(wǎng)絡(luò)管理應(yīng)用:隨著信息化的普及,電子政務(wù)、電子商務(wù)等業(yè)務(wù)的大力推行,其他類型的中小型企業(yè)對(duì)于網(wǎng)絡(luò)管理也有了強(qiáng)烈的需求,對(duì)網(wǎng)絡(luò)的安全管理以及故障管理方面的應(yīng)用趨勢(shì)尤為明顯,所以對(duì)于網(wǎng)絡(luò)管理者來(lái)說(shuō),如何有效地管理網(wǎng)絡(luò),如何為現(xiàn)有網(wǎng)絡(luò)規(guī)劃網(wǎng)絡(luò)管理系統(tǒng)己變得尤為迫切。隨著用戶對(duì)網(wǎng)絡(luò)功能理解的進(jìn)一步深入和大量企業(yè)級(jí)網(wǎng)絡(luò)應(yīng)用的實(shí)施,網(wǎng)絡(luò)性能的管理也成了一個(gè)用戶關(guān)注的話題,用戶已經(jīng)不再局限于網(wǎng)絡(luò)的聯(lián)通時(shí)間,而進(jìn)一步要求網(wǎng)絡(luò)的性能能夠達(dá)到一定的水平,因?yàn)檫@樣才能夠滿足越來(lái)越多的企業(yè)級(jí)應(yīng)用的需求。因此用戶對(duì)網(wǎng)管軟件的需求也隨之發(fā)生了相應(yīng)的改變:網(wǎng)絡(luò)管理軟件從側(cè)重設(shè)備管理到側(cè)重業(yè)務(wù)管理,從側(cè)重故障管理到側(cè)重性能管理,更加側(cè)重系統(tǒng)的安全性和系統(tǒng)的互操作性等。而且用戶不再僅僅需要一個(gè)軟件產(chǎn)品,而是需要一個(gè)解決方案。用戶越來(lái)越不關(guān)注具體的網(wǎng)絡(luò)管理內(nèi)容,而是關(guān)注與自己的業(yè)務(wù)相關(guān)的部分,比如用戶不希望關(guān)注網(wǎng)絡(luò)的拓?fù)浣Y(jié)構(gòu)如何, 而只希望關(guān)注他們的應(yīng)用是否能夠在該網(wǎng)絡(luò)環(huán)境下正常的運(yùn)行。由于業(yè)務(wù)網(wǎng)絡(luò)化的深入和統(tǒng)一網(wǎng)絡(luò)技術(shù)、產(chǎn)品的成熟。數(shù)據(jù)網(wǎng)絡(luò)將承載數(shù)據(jù)、語(yǔ)音和視頻等很多新型的網(wǎng)絡(luò)應(yīng)用(如網(wǎng)絡(luò)電話系統(tǒng)、呼叫中心系統(tǒng)、統(tǒng)一信息系統(tǒng)、協(xié)同工作系統(tǒng)和視頻會(huì)議系統(tǒng)等) 。一方面,用戶需要通過(guò)穩(wěn)定可靠的傳送設(shè)備來(lái)保證網(wǎng)絡(luò)的管理性能;另一方面還需要網(wǎng)管軟件的強(qiáng)大功能保證網(wǎng)絡(luò)管理的靈活方便,,并能夠與多種類型、多廠商設(shè)備實(shí)現(xiàn)統(tǒng)一網(wǎng)管,正因?yàn)槿绱耍乱淮W(wǎng)絡(luò)管理軟件對(duì)應(yīng)用性與管理性的要求也就必然更高。這樣才能適應(yīng)網(wǎng)絡(luò)用戶的需求。其次就是運(yùn)營(yíng)管理。一方面,用戶需要運(yùn)用性能卓越、可靠安全、智能化的網(wǎng)絡(luò)核心設(shè)備來(lái)構(gòu)建他們的網(wǎng)絡(luò);另一方面,他們不僅需要網(wǎng)絡(luò)本身,更看重的是網(wǎng)絡(luò)給他們帶來(lái)的應(yīng)用。
2、網(wǎng)絡(luò)管理發(fā)展:隨著現(xiàn)代企業(yè)和網(wǎng)絡(luò)、通訊技術(shù)的不斷發(fā)展,企業(yè)網(wǎng)管軟件也不斷推陳出新,未來(lái)的網(wǎng)絡(luò)管理呈現(xiàn)如下發(fā)展趨勢(shì)。(1)多廠家、多技術(shù)的融合:隨著計(jì)算機(jī)技術(shù)、網(wǎng)絡(luò)技術(shù)和通訊技術(shù)的融合,統(tǒng)一的、綜合的網(wǎng)管正日益顯示出重要性。因?yàn)闆](méi)有哪個(gè)單獨(dú)的產(chǎn)品能滿足網(wǎng)管方方面面的需要,所以在購(gòu)買(mǎi)回來(lái)的網(wǎng)管軟件的基礎(chǔ)上,往往需要進(jìn)行二次開(kāi)發(fā)或與別的網(wǎng)管產(chǎn)品進(jìn)行集成。以前進(jìn)行網(wǎng)管產(chǎn)品的集成是一件很痛苦的事情。比如,廠商A 的產(chǎn)品要求運(yùn)行在Unix 平臺(tái)上,而廠商B 的產(chǎn)品必須運(yùn)行在WindowsNT 環(huán)境中;再有, 必須是廠商A 的某一指定版本與廠商B 的其一指定版本才能進(jìn)行集成,任意一方單獨(dú)升級(jí)都會(huì)破壞這種集成。例如在電信環(huán)境中,以前在傳輸網(wǎng)、本地網(wǎng)、IP 數(shù)據(jù)網(wǎng)、電話網(wǎng)等分別由不同的部門(mén)維護(hù),信息也不能共享。而用戶和運(yùn)營(yíng)商都要求通過(guò)一個(gè)控制臺(tái)能對(duì)多個(gè)互聯(lián)的網(wǎng)絡(luò)進(jìn)行管理, 只有建立起多廠商的、多技術(shù)領(lǐng)域的綜合網(wǎng)管體系,才能符合需要。(2)基于Web 的網(wǎng)管:隨著基于Web 的網(wǎng)絡(luò)管理的出現(xiàn),集成問(wèn)題在一定程度上得到解決。用戶只需點(diǎn)擊URL 鏈接,就可以從一個(gè)系統(tǒng)轉(zhuǎn)到另一個(gè)系統(tǒng),而無(wú)需考慮他們運(yùn)行在何種平臺(tái)上。基于Web 的網(wǎng)絡(luò)管理的實(shí)現(xiàn)有兩種方式。第一種方式是方式,即在一個(gè)內(nèi)部工作站上運(yùn)行Web 服務(wù)器() 。在這種方式下,網(wǎng)絡(luò)管理軟件作為操作系統(tǒng)上的一個(gè)應(yīng)用,它介于瀏覽器和網(wǎng)絡(luò)設(shè)備之間。在管理過(guò)程中,網(wǎng)絡(luò)管理軟件負(fù)責(zé)將收集到的網(wǎng)絡(luò)信息傳送到瀏覽器(Web 服務(wù)器),并將傳統(tǒng)管理協(xié)議(如SNMP) 轉(zhuǎn)換成Web 協(xié)議(如HTTP)。第二種實(shí)現(xiàn)方式是嵌入式,它將Web 功能嵌入到網(wǎng)絡(luò)設(shè)備中,管理員可通過(guò)瀏覽器直接訪問(wèn)并管理該設(shè)備。在這種方式下,網(wǎng)絡(luò)管理軟件與網(wǎng)絡(luò)設(shè)備集成在一起。網(wǎng)絡(luò)管理軟件無(wú)須完成協(xié)議轉(zhuǎn)換,所有的管理信息都可以通過(guò)HTTP 協(xié)議傳送。(3)面向業(yè)務(wù)的網(wǎng)管:新一代的網(wǎng)絡(luò)管理系統(tǒng),已開(kāi)始從面向網(wǎng)絡(luò)設(shè)備的管理向面向網(wǎng)絡(luò)業(yè)務(wù)的管理過(guò)渡。這種網(wǎng)管思想把網(wǎng)絡(luò)服務(wù)、業(yè)務(wù)作為網(wǎng)管對(duì)象,通過(guò)實(shí)時(shí)監(jiān)測(cè)與網(wǎng)絡(luò)業(yè)務(wù)相關(guān)的設(shè)備、應(yīng)用, 通過(guò)模擬客戶實(shí)時(shí)測(cè)量網(wǎng)絡(luò)業(yè)務(wù)的服務(wù)質(zhì)量,通過(guò)收集網(wǎng)絡(luò)業(yè)務(wù)的業(yè)務(wù)數(shù)據(jù),實(shí)現(xiàn)全方位、多視角監(jiān)測(cè)網(wǎng)絡(luò)業(yè)務(wù)運(yùn)行情況的目的,從而實(shí)現(xiàn)網(wǎng)絡(luò)業(yè)務(wù)的故障管理、性能管理和配置管理。(4)基于CORBA 技術(shù)的網(wǎng)管:CORBA 最初的提出是為了滿足異構(gòu)平臺(tái)上分布式計(jì)算的需要。它有以下優(yōu)點(diǎn):可在一個(gè)分布式應(yīng)用中混用多種語(yǔ)言、支持分布對(duì)象、提供高度的互通性等。OMG已經(jīng)提出了基于CORBA 的網(wǎng)管系統(tǒng)的體系結(jié)構(gòu),使用CORBA 的方法來(lái)實(shí)現(xiàn)基于OSI 開(kāi)放接口和OSI 系統(tǒng)管理概念。TMF 和X/ OPen 聯(lián)合開(kāi)展的J IDM 任務(wù)組己經(jīng)開(kāi)發(fā)出SNMP/CMIP/ CORBA 的互通靜態(tài)規(guī)范描述和動(dòng)態(tài)交互式轉(zhuǎn)化方法。可以預(yù)見(jiàn),CORBA 將在網(wǎng)絡(luò)管理和系統(tǒng)管理中占有越來(lái)越重要的地位。
參考文獻(xiàn):
[1]謝希仁,陳鳴,張興元. 計(jì)算機(jī)網(wǎng)絡(luò). 北京:電子工業(yè)出版社,1994;
[2]Eliasz A , Bavan S , Crowfort J . Approaches to using Neural Computing Methods to Develop Adaptive Dis2tributed Routing Algorithms. 4th RACE TMN Conf . 1990 :78~105;