前言:我們精心挑選了數(shù)篇優(yōu)質(zhì)有關(guān)網(wǎng)絡(luò)安全的案例文章,供您閱讀參考。期待這些文章能為您帶來啟發(fā),助您在寫作的道路上更上一層樓。
論文摘要:當(dāng)今社會(huì),信息技術(shù)高速發(fā)展,各行各業(yè)都離不開網(wǎng)絡(luò)。各學(xué)校也越來越重視校園網(wǎng)絡(luò)建設(shè),網(wǎng)絡(luò)已經(jīng)悄然無聲的走進(jìn)了校園。如何建設(shè)和管理好校園網(wǎng)絡(luò),保證校園網(wǎng)絡(luò)的安全,已成為校園網(wǎng)絡(luò)建設(shè)的首要任務(wù)。如何讓校園網(wǎng)絡(luò)在病毒肆虐的時(shí)代穩(wěn)固運(yùn)行,保證學(xué)校信息化、數(shù)字化網(wǎng)絡(luò)環(huán)境暢通,已成為網(wǎng)管員的首要責(zé)任。
在網(wǎng)絡(luò)技術(shù)的廣泛應(yīng)用下,許多學(xué)校都建立了校園網(wǎng)絡(luò)并投入使用,網(wǎng)絡(luò)的優(yōu)勢(shì)勢(shì)不可擋:加快信息處理、提高工作效率、實(shí)現(xiàn)資源共享、降低勞動(dòng)強(qiáng)度。但是當(dāng)網(wǎng)絡(luò)給學(xué)校帶來方便的同時(shí),網(wǎng)絡(luò)安全這一問題是否被學(xué)校重視。網(wǎng)絡(luò)安全是一門涉及計(jì)算機(jī)科學(xué)、網(wǎng)絡(luò)技術(shù)、通信技術(shù)、密碼技術(shù)、信息安全技術(shù)、應(yīng)用數(shù)學(xué)、信息論、數(shù)論等多種學(xué)科的綜合性學(xué)科。網(wǎng)絡(luò)安全從本質(zhì)上說就是網(wǎng)絡(luò)上的信息安全。它是指網(wǎng)絡(luò)系統(tǒng)的硬件、軟件及其系統(tǒng)中的數(shù)據(jù)受到保護(hù),不受偶然的或者惡意的原因而遭到破壞、更改、泄露,系統(tǒng)連續(xù)可靠正常地運(yùn)行,網(wǎng)絡(luò)服務(wù)不中斷。本文從以下方面闡述校園網(wǎng)絡(luò)的安全管理:
一、設(shè)備安全
暢通的網(wǎng)絡(luò)環(huán)境、安全的網(wǎng)絡(luò)設(shè)備,為校園網(wǎng)絡(luò)的信息化、數(shù)字化提供了最基礎(chǔ)的硬件保障。這里除了信息網(wǎng)絡(luò)設(shè)備的供電、防水、防雷電、溫濕度、防鼠和防盜等常規(guī)安全之外。還要強(qiáng)調(diào)網(wǎng)絡(luò)設(shè)備的配置安全。主要包括:
(一)對(duì)網(wǎng)絡(luò)設(shè)備設(shè)置8位以上復(fù)雜密碼,并需要根據(jù)業(yè)務(wù)需求分配合適的管理用戶和權(quán)限。目前大多數(shù)安全問題,是由于密碼過于簡(jiǎn)單、密碼管理不嚴(yán),使“入侵者”乘虛而入。因此密碼口令的有效管理是非常重要的。
(二)設(shè)置獨(dú)立的設(shè)備管理虛擬局域網(wǎng),把網(wǎng)管設(shè)備使用的ip地址與普通用戶使用的ip地址段分開,并指定專用電腦進(jìn)行接入管理和監(jiān)控。
二、劃分vlan
對(duì)校園網(wǎng)絡(luò)合理的劃分vlan。vlan就是虛擬局域網(wǎng)。目前大多數(shù)學(xué)校都配備了三層交換機(jī)和可管理的二層交換機(jī),可是還有相當(dāng)一部分學(xué)校把這些設(shè)備當(dāng)作普通的交換機(jī)使用,沒有進(jìn)行vlan的劃分。這樣一方面是對(duì)設(shè)備資源的浪費(fèi),另一方面更是降低了網(wǎng)絡(luò)安全性和網(wǎng)絡(luò)性能。
采用虛擬局域網(wǎng)有如下優(yōu)勢(shì):有效抑制網(wǎng)絡(luò)上的廣播風(fēng)暴;增加網(wǎng)絡(luò)的安全性;集中化的管理控制。基于端口的虛擬局域網(wǎng)是最實(shí)用的虛擬局域網(wǎng),它保持了最普通、常用的虛擬局域網(wǎng)成員定義方法,配置也相當(dāng)直觀簡(jiǎn)單,不同的虛擬局域網(wǎng)之間進(jìn)行通信需要通過路由器或具有路由功能的三層交換機(jī)。因此,有條件的學(xué)校首先就應(yīng)該充分利用已有的硬件資源,采用vlan技術(shù)構(gòu)筑高效安全的網(wǎng)絡(luò)基礎(chǔ)環(huán)境。
三、流量監(jiān)控、協(xié)議分析、網(wǎng)絡(luò)審計(jì)
使用專業(yè)設(shè)備如:網(wǎng)康。可以進(jìn)行監(jiān)控流量、協(xié)議分析及網(wǎng)絡(luò)審計(jì)。
此類設(shè)備可以方便地配置于網(wǎng)絡(luò)內(nèi)部,用來預(yù)測(cè)網(wǎng)絡(luò)的性能和發(fā)展趨勢(shì);實(shí)時(shí)檢測(cè)校園網(wǎng)絡(luò)內(nèi)部終端的流量狀況、分析網(wǎng)絡(luò)的異常流量;提供全網(wǎng)的ip地址、機(jī)器名、mac地址等信息完備的地址表,方便網(wǎng)絡(luò)的分析和管理;能對(duì)網(wǎng)絡(luò)訪問事件作統(tǒng)一記錄、分析;還可生成各種報(bào)表用于存檔。有利于早期發(fā)現(xiàn)網(wǎng)絡(luò)中的可疑行為,預(yù)防不良網(wǎng)絡(luò)行為的發(fā)生。
另外在網(wǎng)絡(luò)管理當(dāng)中,要貫徹實(shí)名制,既用機(jī)器使用者的真實(shí)姓名作為計(jì)算機(jī)命名的管理模式,直接監(jiān)控到個(gè)人,當(dāng)出現(xiàn)異常時(shí)可以準(zhǔn)確定位,快速響應(yīng)。
四、部署防火墻
防火墻是網(wǎng)絡(luò)安全的屏障。防火墻能極大地提高一個(gè)內(nèi)部網(wǎng)絡(luò)的安全性,并通過過濾不安全的服務(wù)而降低風(fēng)險(xiǎn)。只有經(jīng)過精心選擇的應(yīng)用協(xié)議才能通過防火墻,這會(huì)使網(wǎng)絡(luò)環(huán)境變得更為安全。在防火墻設(shè)置上我們按照以下原則配置用來提高網(wǎng)絡(luò)安全性:
第一、根據(jù)校園網(wǎng)安全目標(biāo)和安全策略,規(guī)劃設(shè)置正確的安全過濾規(guī)則,審核ip數(shù)據(jù)包的內(nèi)容包括:協(xié)議、端口、源地址、目的地址、流向等項(xiàng)目,嚴(yán)禁來自公網(wǎng)對(duì)校園內(nèi)部網(wǎng)不必要的、非法的訪問。總體上遵從“不被允許的服務(wù)就是被禁止的”原則。
第二、將防火墻配置成過濾掉以內(nèi)部網(wǎng)絡(luò)地址進(jìn)入路由器的ip包。這樣可以防范源地址假冒和源路由類型的攻擊;過濾掉以非法ip地址離開內(nèi)部網(wǎng)絡(luò)的ip包,這樣可以防止內(nèi)部網(wǎng)絡(luò)發(fā)起的對(duì)外攻擊。
第三、定期查看防火墻訪問日志,及時(shí)發(fā)現(xiàn)攻擊行為和不良上網(wǎng)記錄。
五、部署入侵防御系統(tǒng)
為了彌補(bǔ)防火墻的不足,可使用入侵防御系統(tǒng):如ips。他能夠及時(shí)識(shí)別攻擊程序、有害代碼及其克隆和變種,盡量將病毒擋在校園網(wǎng)之外。另外,對(duì)于已經(jīng)傳入校園網(wǎng)內(nèi)的病毒,必須防止其擴(kuò)散,可以利用核心交換機(jī)的訪問控制列表,屏蔽掉某些可能被病毒利用的端口。這樣就可以控制病毒,使其只能在某一子網(wǎng)內(nèi)傳播,而不至于在校園網(wǎng)內(nèi)大范圍擴(kuò)散。
另外還可以在交換機(jī)上建立內(nèi)網(wǎng)計(jì)算機(jī)的ip地址和mac地址的對(duì)應(yīng)表,實(shí)現(xiàn)專人專用,防止ip地址被盜用。
六、服務(wù)器的安全
校園網(wǎng)的服務(wù)器為用戶提供各種應(yīng)用,但是應(yīng)用提供得越多,系統(tǒng)就存在越多的漏洞,也就有更多的危險(xiǎn)。因此從安全角度考慮,應(yīng)將不必要的服務(wù)關(guān)閉.只向用戶提供他們所需的基本服務(wù)。例如:我們?cè)谛@網(wǎng)服務(wù)器中對(duì)用戶只提供web服務(wù)功能,而沒有必要向用戶提供ftp功能。這樣。在對(duì)服務(wù)器配置時(shí),只開放web服務(wù),而將ftp服務(wù)禁止。如果要開放ftp功能,則要規(guī)定端口、賬號(hào)及密碼,向指定的用戶開放。因?yàn)橛脩敉ㄟ^ftp可以上傳資源,如果給了用戶可執(zhí)行權(quán)限,那么,通過運(yùn)行上傳的某些程序,就可能使服務(wù)器受到攻擊。所以,控制好服務(wù)器的用戶群體也是保障網(wǎng)絡(luò)安全的一個(gè)重要因素。
七、部署防病毒
校園網(wǎng)內(nèi)部署防病毒系統(tǒng),并且定時(shí)升級(jí)病毒庫(kù)。部署防病系統(tǒng)是為了防止因某個(gè)客戶端的病毒或木馬程序在校園網(wǎng)中流竄,從而干擾網(wǎng)絡(luò)主干、傳染其他的客戶端。部署防病毒能夠在源頭上保障校園網(wǎng)絡(luò)的安全。在選擇防病毒軟件時(shí)應(yīng)選用口碑比較好的名牌產(chǎn)品。
八、定時(shí)更新
任何一個(gè)操作系統(tǒng)、防病毒軟件、防火墻系統(tǒng)、入侵檢測(cè)系統(tǒng)、路由交換設(shè)備等網(wǎng)絡(luò)節(jié)點(diǎn)、系統(tǒng)或多或少都存在著各種漏洞。系統(tǒng)漏洞的存在就成為網(wǎng)絡(luò)安全的首要問題。發(fā)現(xiàn)并及時(shí)修補(bǔ)漏洞是每個(gè)網(wǎng)絡(luò)管理人員的主要任務(wù)。當(dāng)然,從系統(tǒng)中找到漏洞不是我們一般網(wǎng)絡(luò)管理人員所能做的.但是及早地發(fā)現(xiàn)有報(bào)告的漏洞,并進(jìn)行補(bǔ)丁升級(jí)卻是我們應(yīng)該做的。經(jīng)常登錄各有關(guān)網(wǎng)絡(luò)安全網(wǎng)站,密切關(guān)注我們所有使用的軟件和服務(wù)程序的最新版本和安全信息,一旦發(fā)現(xiàn)與這些程序有關(guān)的安全問題就立即對(duì)軟件進(jìn)行必要的補(bǔ)丁和升級(jí)。網(wǎng)絡(luò)管理員應(yīng)該養(yǎng)成勤打補(bǔ)丁的習(xí)慣。
九、規(guī)范管理
以上提及的安全管理辦法只是對(duì)網(wǎng)絡(luò)設(shè)備和硬件所說,為校園網(wǎng)絡(luò)提供技術(shù)手段和措施,但是還需要制定一系列的信息網(wǎng)絡(luò)規(guī)章制度來規(guī)范網(wǎng)絡(luò)管理員的操作流程,提高網(wǎng)絡(luò)管理員的安全意識(shí)和責(zé)任。包括制定網(wǎng)絡(luò)安全管理范圍規(guī)章制度、制訂有關(guān)校園網(wǎng)網(wǎng)絡(luò)操作使用規(guī)程、制定人員出入校園網(wǎng)主控機(jī)房的管理制度、制定校園網(wǎng)網(wǎng)絡(luò)系統(tǒng)的維護(hù)制度和應(yīng)急措施、確定校園網(wǎng)信息安全管理的一般責(zé)任和具體責(zé)任,以及規(guī)定出現(xiàn)安全事故以及違反安全策略的后果等。
網(wǎng)絡(luò)管理的規(guī)范程度直接反映一個(gè)網(wǎng)絡(luò)的應(yīng)用保障系數(shù),通過以上幾個(gè)方面的管理,并結(jié)合定期的內(nèi)部網(wǎng)絡(luò)的掃描巡檢,科學(xué)的管理分工制度,要把一個(gè)網(wǎng)絡(luò)管好、用好不難。
相信隨著校園網(wǎng)絡(luò)管理和校園網(wǎng)絡(luò)安全不斷優(yōu)化發(fā)展。必然會(huì)給校園信息化、數(shù)字化應(yīng)用提供暢通環(huán)境,校園網(wǎng)絡(luò)的效益將會(huì)越來越大。也必將會(huì)進(jìn)一步提高學(xué)校的教學(xué)質(zhì)量和管理效率,使學(xué)校成為一所具有先進(jìn)的信息化網(wǎng)絡(luò)環(huán)境和數(shù)字化應(yīng)用的現(xiàn)代化學(xué)校。
參考文獻(xiàn):
[1]黃開枝,孫巖.網(wǎng)絡(luò)防御與安全對(duì)策[m].北京:清華大學(xué)出版社
[2]謝希仁.計(jì)算機(jī)網(wǎng)絡(luò)(第2版)[m].北京:清華大學(xué)出版社
【關(guān)鍵詞】 計(jì)算機(jī)網(wǎng)絡(luò) 計(jì)算機(jī)網(wǎng)絡(luò)維護(hù) 計(jì)算機(jī)網(wǎng)絡(luò)安全 計(jì)算機(jī)網(wǎng)絡(luò)管理
一、引言
進(jìn)行計(jì)算機(jī)網(wǎng)絡(luò)的維護(hù)之前,首先我們對(duì)計(jì)算機(jī)有個(gè)初步的了解。整體上來說,計(jì)算機(jī)網(wǎng)絡(luò)是指把處在不同地區(qū)的計(jì)算機(jī)設(shè)備與外部備用通信線路構(gòu)成一個(gè)規(guī)模旁大、功能齊全的系統(tǒng),在網(wǎng)絡(luò)管理軟件、網(wǎng)絡(luò)操作系統(tǒng)和網(wǎng)絡(luò)通信協(xié)議的管理和配合下,使眾多的計(jì)算機(jī)可以方便地進(jìn)行信息的相互傳遞,硬件設(shè)備的共享、分享軟件、數(shù)據(jù)信息等資源。
二、網(wǎng)絡(luò)安全的潛在威脅
計(jì)算機(jī)網(wǎng)絡(luò)安全現(xiàn)在面臨著越來越多的問題,最常見也是最棘手的有:病毒的不定時(shí)入侵、黑客惡意攻擊、內(nèi)部操作上的嚴(yán)重失誤、系統(tǒng)安全管理模糊和安全漏洞頻繁等。具體表現(xiàn)為:1,內(nèi)部網(wǎng)絡(luò)安全的威脅。網(wǎng)絡(luò)通信的應(yīng)用服務(wù)系統(tǒng)如果存在管理制度不完善,缺乏安全通信和訪問控制方面的管理就會(huì)導(dǎo)致內(nèi)部的網(wǎng)絡(luò)安全問題。2,病毒木馬的入侵。計(jì)算機(jī)病毒是具有破壞性的計(jì)算機(jī)程序。它是為了獲取計(jì)算機(jī)的有效數(shù)據(jù),在計(jì)算機(jī)程序中插入的指令或程序代碼,可以對(duì)重要文件進(jìn)行瘋狂拷貝或者破壞,影響計(jì)算機(jī)軟件和硬件的正常工作,對(duì)計(jì)算機(jī)數(shù)據(jù)安全有重大威脅。影響經(jīng)濟(jì)社會(huì)的正常運(yùn)轉(zhuǎn)。
三、網(wǎng)絡(luò)維護(hù)的目的
提高網(wǎng)絡(luò)的安全性、穩(wěn)定性。保護(hù)計(jì)算機(jī)設(shè)備、網(wǎng)絡(luò)系統(tǒng)的硬件、軟件以及系統(tǒng)中的數(shù)據(jù)安全是要進(jìn)行網(wǎng)絡(luò)維護(hù),使其不能因外部的或者有意的原因而遭到破壞、泄露、更改,確保系統(tǒng)能夠正常地運(yùn)行,使得網(wǎng)絡(luò)服務(wù)能連續(xù)不斷的工作。所以在保護(hù)計(jì)算機(jī)安全穩(wěn)定高效運(yùn)行的基礎(chǔ)上,我們提出計(jì)算機(jī)網(wǎng)絡(luò)維護(hù)的意義是為了能給人們提供一個(gè)順暢、和諧、安全的信息交流、共享和傳播的平臺(tái)。
四、互聯(lián)網(wǎng)維護(hù)管理的有效措施
4.1 訪問控制的調(diào)節(jié)
把按用戶身份級(jí)別及其所歸屬的定義組來限制用戶對(duì)某些信息項(xiàng)的訪問權(quán)限的設(shè)置稱為訪問控制,或約束對(duì)有些控制功能的設(shè)置以及使用。這種設(shè)置一般情況下用于系統(tǒng)管理員管理用戶對(duì)目錄、服務(wù)器、文件等網(wǎng)絡(luò)資源的訪問權(quán)限。訪問控制是計(jì)算機(jī)網(wǎng)絡(luò)維護(hù)管理中重要的舉措,它能確保計(jì)算機(jī)安全,不被非法設(shè)置、修改、使用和訪問,是現(xiàn)在為大家所熟知的計(jì)算機(jī)互聯(lián)網(wǎng)安全風(fēng)險(xiǎn)預(yù)防技術(shù)。
4.2 增加病毒的防范措施
在目前,主要的病毒防范是安裝計(jì)算機(jī)病毒軟件,并且要不斷地進(jìn)行病毒庫(kù)的更新。同時(shí),用戶也應(yīng)該學(xué)習(xí)網(wǎng)絡(luò)安全使用常識(shí),對(duì)于存在安全隱患的網(wǎng)絡(luò)資源不輕易下載,下載后做到及時(shí)殺毒,確保無毒后再使用。計(jì)算機(jī)網(wǎng)絡(luò)維護(hù)與管理工作的正常運(yùn)行有賴于病毒防范技術(shù)的使用。
4.3 防火墻技術(shù)的使用
防火墻是計(jì)算機(jī)設(shè)備不可缺少的設(shè)備,它是一項(xiàng)協(xié)助確保信息安全,會(huì)依照預(yù)先的設(shè)置,允許或是限制數(shù)據(jù)的傳輸。防火墻可以是架設(shè)在硬件上的一套軟件也可以是一臺(tái)專屬的硬件。安裝防火墻后,防火墻就對(duì)電腦系統(tǒng)及網(wǎng)絡(luò)進(jìn)行安全掃描,防止病毒和惡意程序代碼對(duì)系統(tǒng)及網(wǎng)絡(luò)的進(jìn)攻與侵蝕。
五、總結(jié)
現(xiàn)在人們學(xué)習(xí)工作的一部分是要在計(jì)算機(jī)幫助下,依靠互聯(lián)網(wǎng)來完成的。所以現(xiàn)代信息技術(shù)下加強(qiáng)對(duì)計(jì)算機(jī)互聯(lián)網(wǎng)的維護(hù)管理早越來越受到人們的重視。然而網(wǎng)絡(luò)故障種類繁多復(fù)雜,單一的方法在處理故障時(shí)是很難達(dá)到理想效果的。所以各種方法有機(jī)的結(jié)合在一起,則會(huì)使得處理故障時(shí)達(dá)到意想不到的效果。我國(guó)在計(jì)算機(jī)網(wǎng)絡(luò)的維護(hù)及管理方面具有豐富的經(jīng)驗(yàn),但是在計(jì)算機(jī)網(wǎng)絡(luò)運(yùn)用的實(shí)際操作方面時(shí)常出現(xiàn)問題。這就需要我們專業(yè)的計(jì)算機(jī)人員深入研究網(wǎng)絡(luò)使用與維護(hù)中實(shí)際問題,為我國(guó)在計(jì)算機(jī)網(wǎng)絡(luò)維護(hù)及管理方面的進(jìn)一步發(fā)展提供借鑒。
參 考 文 獻(xiàn)
[1] 崔文強(qiáng). 《計(jì)算機(jī)網(wǎng)絡(luò)的維護(hù)》. 《硅谷》,2011 年17 期.
[2] 霍燃,《淺談?dòng)?jì)算機(jī)網(wǎng)絡(luò)的故障與維護(hù)》. 《華章》,2011 年35 期.
[3] 王成. 淺談防火墻在網(wǎng)絡(luò)安全中的作用[J]. 科教縱橫,2010,(08).
關(guān)鍵詞: 計(jì)算機(jī)網(wǎng)絡(luò);安全管理;技術(shù);防范措施
隨著計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的發(fā)展,信息技術(shù)已經(jīng)成為現(xiàn)代社會(huì)必不可少的生活方式,給人們的生活上帶來了方便,但是,安全方面在一定程度上也存在著問題,影響著人們的正常使用等。本文將對(duì)影響計(jì)算機(jī)安全的因素進(jìn)行分析,并提出安全管理的技術(shù)。
1 計(jì)算機(jī)網(wǎng)絡(luò)安全的概述
在國(guó)際標(biāo)準(zhǔn)化組織中計(jì)算機(jī)安全的定義是為了保護(hù)計(jì)算機(jī)的軟硬件系統(tǒng)等不被惡意的破壞和泄露,設(shè)計(jì)和建立的技術(shù)管理和保護(hù)安全系統(tǒng)。它具有保密性、完整性、可審計(jì)性等一系列的特點(diǎn)。1)保密性。是指在網(wǎng)絡(luò)中是的信息不泄露給任何人、任何實(shí)體等,也不供其使用等。2)完整性。是指網(wǎng)絡(luò)中的信息不經(jīng)過準(zhǔn)許不得對(duì)信息進(jìn)行修改,也就是信息在傳輸?shù)倪^程中不得被修改、破壞、插入等。3)可審計(jì)性。指的是網(wǎng)絡(luò)用戶在交流完之后,不準(zhǔn)不承認(rèn)自己做出的行為,也不能否認(rèn)接受到對(duì)方的信息等。
2 影響計(jì)算機(jī)網(wǎng)絡(luò)安全的要素
隨著網(wǎng)絡(luò)的普遍應(yīng)用,越來越多的人體會(huì)到了網(wǎng)絡(luò)的樂趣,但是,與此同時(shí)互聯(lián)網(wǎng)也承受著嚴(yán)重的安全威脅。在網(wǎng)絡(luò)中出現(xiàn)的安全問題,它不僅僅可以在一臺(tái)計(jì)算機(jī)上發(fā)揮作用,而且還會(huì)通過互聯(lián)網(wǎng)進(jìn)行傳播,從而導(dǎo)致計(jì)算機(jī)的信息丟失和損壞等。在現(xiàn)實(shí)生活中常見的計(jì)算機(jī)安全主要有以下幾個(gè)方面:
2.1 自然威脅
自然就是計(jì)算機(jī)的環(huán)境,這種威脅可能來自各種自然災(zāi)害、計(jì)算機(jī)的場(chǎng)地環(huán)境、電磁的輻射、干擾等,這些現(xiàn)象都是沒有目的的造成計(jì)算機(jī)安全,嚴(yán)重的威脅著計(jì)算機(jī)安全。
2.2 木馬程序和后門
在有了計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的時(shí)候,有些人就在研究“后門”這種技術(shù),通過這種技術(shù),使他們進(jìn)入到計(jì)算機(jī)系統(tǒng),從而達(dá)到他們的目的。“后門”這種技術(shù)的主要功能有:它可以使管理員無法阻止的進(jìn)入到計(jì)算機(jī)系統(tǒng);而且種植者還不會(huì)被人們所察覺;種植者在進(jìn)入系統(tǒng)時(shí)所花費(fèi)的時(shí)間比較少。木馬程序是隨著計(jì)算機(jī)技術(shù)的不斷升級(jí)而產(chǎn)生的一門新技術(shù),其全名叫特洛伊木馬,實(shí)際上也是一種后門程序,它是一種可以遠(yuǎn)程進(jìn)行控制的黑客工具,其隱蔽性更強(qiáng)。在木馬程序中一般有兩個(gè)程序,一個(gè)是木馬程序服務(wù)器,一個(gè)是控制器,如果在計(jì)算機(jī)中安裝了木馬服務(wù)器,那黑客就可以利用木馬控制器進(jìn)入袋計(jì)算機(jī)系統(tǒng),從而控制計(jì)算機(jī)程序。
2.3 計(jì)算機(jī)病毒
計(jì)算機(jī)病毒也是隨著計(jì)算機(jī)技術(shù)的不斷發(fā)展所產(chǎn)生一種影響計(jì)算機(jī)安全的技術(shù)。它是指對(duì)計(jì)算機(jī)的程序進(jìn)行編制,然后插入到計(jì)算機(jī)進(jìn)行破壞數(shù)據(jù),它主要是影響計(jì)算機(jī)的使用,并對(duì)計(jì)算值中的數(shù)據(jù)進(jìn)行復(fù)制的一組計(jì)算機(jī)程序代碼。在實(shí)際中常見的有蠕蟲病毒,這種病毒主要是以計(jì)算機(jī)為載體,利用計(jì)算機(jī)程序的漏洞進(jìn)行攻擊,是一種惡性病毒,它具有傳播性、隱蔽性、破壞性、潛伏性和存在于見算計(jì)的內(nèi)存中,進(jìn)行破壞數(shù)據(jù)。它有時(shí)會(huì)與黑客技術(shù)進(jìn)行結(jié)合,使計(jì)算機(jī)受到嚴(yán)重的安全威脅。
2.4 安全意識(shí)不夠
在計(jì)算機(jī)的眾多用戶中,都只是重視計(jì)算機(jī)的方便性和實(shí)用性,確忽略了安全性,這就給網(wǎng)絡(luò)安全造成了隱患。從內(nèi)部講,主要是用戶缺少網(wǎng)絡(luò)安全意識(shí),認(rèn)為網(wǎng)絡(luò)安全是一些網(wǎng)絡(luò)管理員的工作,在一定程度上很少思考實(shí)際存在的網(wǎng)絡(luò)問題,缺少對(duì)信息的保護(hù)。
3 計(jì)算機(jī)網(wǎng)絡(luò)安全管理技術(shù)
3.1 防火墻
防火墻技術(shù)能夠?qū)τ?jì)算機(jī)進(jìn)行安全監(jiān)控,是計(jì)算機(jī)的第一道安全防線,主要是用于阻止外部事物入侵內(nèi)部網(wǎng)絡(luò),而準(zhǔn)許內(nèi)部進(jìn)入外部系統(tǒng)。防火墻是管理員預(yù)先定制好的控制數(shù)據(jù)包,它具有以下特點(diǎn):1)所有的內(nèi)部信息和外部信息都必須經(jīng)過防火墻處理;2)只有通過防火墻同意的信息才可以進(jìn)入到系統(tǒng)內(nèi)部;3)防火墻自身對(duì)外界的事物有著一定抗入侵能力。雖然防火墻不是萬能的,但是對(duì)于計(jì)算機(jī)網(wǎng)絡(luò)安全卻是必不可少的系統(tǒng)。
3.2 采用入侵監(jiān)測(cè)技術(shù)
入侵檢測(cè)技術(shù)是為了保護(hù)計(jì)算機(jī)安全而設(shè)置的,它能及時(shí)的發(fā)現(xiàn)計(jì)算機(jī)中存在的異常現(xiàn)象,是一種通過檢測(cè)網(wǎng)絡(luò)中違反計(jì)算機(jī)網(wǎng)絡(luò)安全的一種技術(shù)。在系統(tǒng)受到入侵時(shí),它會(huì)進(jìn)行檢測(cè)并記錄,對(duì)于系統(tǒng)中不能進(jìn)行的活動(dòng)會(huì)對(duì)其進(jìn)行限制,從而保護(hù)計(jì)算機(jī)系統(tǒng)。這種技術(shù)一般應(yīng)用于政府部門、學(xué)校、企事業(yè)單位等,在使用時(shí)還應(yīng)該采用混合的監(jiān)測(cè)方法,也就是在網(wǎng)絡(luò)中采用基于網(wǎng)絡(luò)和基于主機(jī)的監(jiān)測(cè)系統(tǒng),構(gòu)成一套完整的防御系統(tǒng)。在應(yīng)用的過程中也可以和防火墻一起進(jìn)行聯(lián)動(dòng)設(shè)置,加強(qiáng)保護(hù)。
3.3 漏洞掃描系統(tǒng)
在解決計(jì)算機(jī)安全問題的時(shí)候一定要對(duì)計(jì)算機(jī)進(jìn)行檢查,要清楚計(jì)算機(jī)中都存在哪些安全隱患。在大型的網(wǎng)絡(luò)系統(tǒng)中,它具有復(fù)雜性和不斷的變化等特征,僅僅靠網(wǎng)絡(luò)安全技術(shù)管理員去發(fā)現(xiàn)漏洞是不可能的,因?yàn)榇笮途W(wǎng)絡(luò)具有不確定性。其解決方案就是尋找一種能夠自己進(jìn)行查找安全漏洞,并進(jìn)行安全評(píng)估的掃描工具,利用計(jì)算機(jī)的優(yōu)化系統(tǒng)和打補(bǔ)丁等方式彌補(bǔ)漏洞。
3.4 加密技術(shù)
在網(wǎng)絡(luò)中進(jìn)行加密技術(shù),就像是給系統(tǒng)上了一把鎖頭一樣,是實(shí)現(xiàn)網(wǎng)絡(luò)安全的重要工具,它能保證信息的安全。在計(jì)算機(jī)的數(shù)據(jù)中實(shí)行加密技術(shù)就是對(duì)原來的文件等進(jìn)行加密處理,使其成為一段不可以讀的代碼。在應(yīng)用時(shí),只有通過輸入密碼等才能顯示文件的內(nèi)容,通過這種方法可以保護(hù)自己的文件不被外人看到或者竊取,從而,保護(hù)了網(wǎng)絡(luò)安全。
3.5 反病毒系統(tǒng)
在計(jì)算機(jī)中雖然有防火墻和加密的措施,但是,人們?nèi)匀粫?huì)對(duì)計(jì)算機(jī)安全產(chǎn)生疑惑,還會(huì)擔(dān)心被病毒和黑客入侵。隨著計(jì)算機(jī)的不斷發(fā)展,一些攜帶病毒和黑客程序的文件越來越多,在人們的不經(jīng)意間就會(huì)使計(jì)算機(jī)的安全受到威脅。所以,計(jì)算機(jī)的用戶對(duì)于來意不明的郵件之類的禁止打開,從而確保了計(jì)算機(jī)的安全。計(jì)算機(jī)的科技人員可以根據(jù)了解的計(jì)算機(jī)病毒進(jìn)行反病毒系統(tǒng)設(shè)置,從而,更好地防止病毒入侵。
3.6 網(wǎng)絡(luò)病毒防范
在互聯(lián)網(wǎng)的環(huán)境下,病毒的傳播途徑也增多了,而且傳播和擴(kuò)散的速度也比較快,僅是用單機(jī)防止病毒是不夠的,必須結(jié)合一定的局域網(wǎng)進(jìn)行全方位的防止病毒。在學(xué)校、政府機(jī)關(guān)等都是局域網(wǎng),就需要建立一個(gè)防病毒的軟件或者是平臺(tái)進(jìn)行控制病毒的入侵。如果互聯(lián)網(wǎng)是相互聯(lián)系的,就需要網(wǎng)關(guān)的病毒軟件進(jìn)行病毒的防護(hù)。如果是使用電子郵件進(jìn)行信息交流,就需要設(shè)置一套基于電子郵件的防病毒軟件,從而識(shí)別出郵件中的安全隱患。所以,在使用計(jì)算機(jī)的時(shí)候,最好是使用全方位的防病毒軟件,對(duì)網(wǎng)絡(luò)中出現(xiàn)病毒的地方進(jìn)行設(shè)置,通過多方位、多層次的系統(tǒng)配置,并定期對(duì)計(jì)算機(jī)進(jìn)行檢測(cè),從而,使網(wǎng)絡(luò)少受到病毒的入侵。現(xiàn)在在網(wǎng)絡(luò)上出現(xiàn)的防病毒軟件有很多,如:瑞星、360安全衛(wèi)士等,用戶可以根據(jù)自己的計(jì)算機(jī)情況進(jìn)行選擇軟件。
3.7 提高用戶的安全意識(shí),并對(duì)數(shù)據(jù)做好備份
計(jì)算機(jī)出現(xiàn)安全風(fēng)險(xiǎn)一方面是因?yàn)橛脩舻陌踩庾R(shí)缺少,另一方面是由于病毒技術(shù)的高超。計(jì)算機(jī)用戶可以對(duì)自己的計(jì)算機(jī)進(jìn)行口令設(shè)置,進(jìn)行合法的網(wǎng)絡(luò)操作。在使用計(jì)算機(jī)時(shí),還要對(duì)計(jì)算機(jī)安裝殺毒軟件,并定期進(jìn)行查殺病毒。從而減少安全隱患。對(duì)于重要的文件和數(shù)據(jù),最好是做好備份,用以防止意外的發(fā)生。當(dāng)計(jì)算機(jī)出現(xiàn)安全問題時(shí),用戶可以利用備份的數(shù)據(jù)進(jìn)行恢復(fù)已經(jīng)破壞的數(shù)據(jù)。所以,進(jìn)行數(shù)據(jù)備份也是一個(gè)防范安全隱患的好方法。
4 總結(jié)
總之,隨著計(jì)算機(jī)技術(shù)的不斷發(fā)展,網(wǎng)絡(luò)安全也受到了人們的關(guān)注,只有加強(qiáng)網(wǎng)絡(luò)管理,并對(duì)計(jì)算機(jī)安裝一些防病毒軟件,運(yùn)用正確的網(wǎng)絡(luò)技術(shù)和方法等對(duì)計(jì)算機(jī)實(shí)行保護(hù),從而,減少計(jì)算機(jī)的網(wǎng)絡(luò)安全隱患。
參考文獻(xiàn):
[1]羅小珠,淺析計(jì)算機(jī)網(wǎng)絡(luò)安全的管理技術(shù)[A].網(wǎng)絡(luò)安全技術(shù)的開發(fā)應(yīng)用學(xué)術(shù)會(huì)議論文集[C].2008.
[2]張立,新時(shí)期計(jì)算機(jī)互聯(lián)網(wǎng)絡(luò)管理技術(shù)應(yīng)用與實(shí)踐分析[J].硅谷,2009(21).
[3]陳華實(shí),淺談?dòng)?jì)算機(jī)網(wǎng)絡(luò)的安全管理[J].科技資訊,2009(25).