浅析计算机网络安全防范措施_杨光.docx
《浅析计算机网络安全防范措施_杨光.docx》由会员分享,可在线阅读,更多相关《浅析计算机网络安全防范措施_杨光.docx(2页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、浅析计算机网络安全防范措施 杨光李非非杨洋 (天津大学软件学院中国天津 300072) 【摘要】网络安全问题和网络犯罪的不断出现使网络使用者对关于网络安全的探讨也越来越重视,本文基于对计算机网络安全方面存在 的问题,通过对信息泄露的途径、网络攻击手段的分析,探讨了计算机网络的安全管理,提出了网络安全防范的措施。 【关键词】计算机;网络安全;防范 【 Abstract】 The network security problem and the cybercrime appear unceasingly cause the network user to also more and more to
2、 take seriously about the network security discussion, this article based on the question which exists to the computer network security aspect, through to the information revelation way, the network attack methods analysis, has discussed computer networks safety control, proposed the network securit
3、y guard measure. 【 Key words】 Computer; Network security; Guard 1什么是计算机网络安全问题 国际标准化组织将计算机安全定义为:为数据处理系统建立和采 取的技术和管理的安全保护,保护计算机硬件、软件数据不因偶然和 恶意的原因而遭到破坏、更改和泄漏。上述计算机安全的定义包含物 理安全和逻辑安全两方面的内容,其逻辑安全的内容可理解为我们常 说的信息安全,是指对信息的保密性、完整性和可用性的保护,而网络 安全性的含义是信息安全的引申,即网络安全是对网络信息保密性、 完整性和可用性的保护。完整性,即保证非授权操作不能修改数据。有 效性,即保
4、证非授权操作不能破坏信息或计算机数资源。 网络系统安全包括网络安全和信息安全。那么网络安全指基于网 络运作和网络间的互联互通造成的物理线路和连接的安全、网络系统 安全、操作系统安全、应用服务安全、人员管理安全等几个方面。信息 安全指数据的保密性、完整性、真实性、可用性、不可否认性及可控性 等安全。 2目前计算机网络安全问题的提出和现状 计算机网络的开放性和安全性本身就是一种不可调和的矛盾,在 计算机网络开放性与日俱增的今天,计算机网络引发的安全性问题也 日益突出,宄其原因,主要源自以下几个方面: 2.1计算机病毒的威胁 随着计算机技术的迅猛发展,计算机病毒技术也在快速发展变化 之中,而且在某种
5、程度上还超前于计算机网络安全技术。 2.2木马程序和黑客攻击 黑客攻击总体 来说有两种方式:一种方式是网络攻击,它以各种 手段破坏对方数据的可用性和完整性,造成对方数据丢失和系统瘫 痪。另一种方式是网络侦查,就是在对方毫不知情的情况下,进行截 获、窃取、破译对方重要的机密信息。 2.3内部威胁 内部威胁绝大部分都发生在企业用户中,由于企业用户对网络安 全的认识不足,采取的安全防范措施不够,结果导致了内部网络安全 事故频发,且呈逐年上升之势。 2.4 .网络钓鱼 网络购物的兴起,给广大网民带来便利的同时,也给不法分子带 来了可乘之机,网络钓鱼攻击者经常利用伪造的 WEB网站或欺骗性 的 电子邮件
6、来进行网络诈骗活动,诈骗者通常会将自己伪装成网络银 行、某著名品牌网站或网络交易网站等进行诈骗活动,使受骗者不知 不觉地泄露自己的银行卡号、信用卡密码、身份证号等私人信息。 2.5系统漏洞 几乎所有网络系统都存在着漏洞,这些漏洞有的是系统本身所有 的,如 Windows、 UNIX等操作系统都有一定数量的漏洞。另外,局域网 内的用户使用盗版软件以及网管的疏忽也容易造成网络系统漏洞。 网络攻击的破坏性强、影响范围大、难以断定,是威胁网络质量和 安全的头号杀手。由于 TCP/IP协议的不完善、 UDP协议的不可 靠以 及计算机程序的错误,造成了网络上的许多漏洞,但这并不是说,面 对这些我们束手无测
7、。借助完善严密的管理制度、科学有效的技术 方法,可以尽可能降低危险,做到防患于未然。一个管理不严,没有 安全措施的网络就等于是为居心叵测的人虚掩着网络的大门,一旦出 现问题网络将全然没有抵御能力。 3对计算机网络安全问题采取的几点防范措施 3.1加大投入,培养网络人才,开发网络先进技术 国家加大对网络人才培养方面以及对网络技术开发方面的投资 是十分有必要的,强大的技术力量不仅是和谐网络环境的保障,同时 也是对不法分子的一种威慑。 3.2强化安全意识,加强内部管理 人们常说网络安全是七分管理三分技术,说明了管理对安全的重 要性。加强管理可以从下几个方面入手:设置密码,所有设备和主机 能设置密码的
8、都要设置,而且要足够长,不易被破解,并定期更换。控 制路由器的访问权限,应设置几种权限的密码,超级管理密码知道的 人越少越好,普通维护人员仅限于使用监测级登陆设备。控制对路由 器的访问权限不仅仅是保护路由器本身,也保护拓扑结构和所有计算 机系统的操作、配置以及权限。设置可信任地址段,对访问的主机 IP 设置可信任地址段 ,防止非法 IP登陆系统。 3.3 了解网络攻击的途径,才能对症下药 只有了解网络攻击的一般途径,才能从根源上消除不安全因素。 网络遭受攻击可能的原因不外乎以下几种:利用协议,采集信息。不速 之客可能会利用下列公开协议或工具,收集驻留在网络系统中的各个 主机系统的相关信息。 3
9、.4从设备入手,采取层层防范网络安全应是一个立体防御体系 通过层层防范,尽可能将攻击拦截在最外端。交换机上划分 VLAN将用户与系统进行隔离;路由器或三层交换机上划分网段,将 用户与系统隔离;配置防火墙,杜绝 DOS攻击。技术上的安全防护 措 施主要包括:防火墙技术、身份验证、入侵检测技术、杀毒技术加密技 术、访问控制等内容。 3.5管理上的安全防护措施 首先,网络设备科学合理的管理。对网络设备进行合理的管理,必 定能增加网络的安全性。比如将一些重要的设备尽量进行集中管理, 如主干交换机、各种服务器等;对各种通信线路尽量进行架空、穿线或 者深埋,并做好相应的标记;对终端设备实行落实到人,进行严
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 浅析 计算机 网络安全 防范措施
限制150内