時(shí)間:2023-09-22 09:40:22
引言:易發(fā)表網(wǎng)憑借豐富的文秘實(shí)踐,為您精心挑選了九篇計(jì)算機(jī)與網(wǎng)絡(luò)安全范例。如需獲取更多原創(chuàng)內(nèi)容,可隨時(shí)聯(lián)系我們的客服老師。
一、計(jì)算機(jī)病毒的特點(diǎn)、分類
計(jì)算機(jī)病毒是指在計(jì)算機(jī)程序中編制或插入破壞計(jì)算機(jī)功能和數(shù)據(jù),能夠影響計(jì)算機(jī)的使用并擁有自我復(fù)制功能的一組計(jì)算機(jī)指令或者程序代碼。它具有傳染性、復(fù)制性和破壞性。它潛伏在計(jì)算機(jī)的存儲(chǔ)設(shè)備里,等達(dá)到一定的外部條件時(shí)就會(huì)激活,復(fù)制自身到其他程序中,感染其他文件,破壞計(jì)算機(jī)資源。當(dāng)前計(jì)算機(jī)病毒按照感染對(duì)象可以分為:
(1)引導(dǎo)型病毒。引導(dǎo)型病毒攻擊計(jì)算機(jī)磁盤(pán)的引導(dǎo)區(qū),獲得啟動(dòng)優(yōu)先權(quán),從而控制整個(gè)系統(tǒng)。由于此類病毒感染的是磁盤(pán)引導(dǎo)區(qū),因此,可能會(huì)造成系統(tǒng)無(wú)法引導(dǎo),計(jì)算機(jī)無(wú)法正常啟動(dòng)。不過(guò)由于這類病毒出現(xiàn)較早,現(xiàn)在的殺毒軟件都已能夠查殺此類病毒,像360、金山、卡巴斯基、諾頓等。
(2)文件型病毒。此類病毒一般感染計(jì)算機(jī)里的可執(zhí)行文件。當(dāng)用戶執(zhí)行可執(zhí)行文件時(shí),病毒程序同時(shí)被激活。近年來(lái)出現(xiàn)的感染系統(tǒng)的sys、dll、ovl文件的病毒,就是文件型病毒。由于被感染的文件大都是某些程序的配置和鏈接文件,當(dāng)這些文件被執(zhí)行時(shí),這些病毒文件也隨之被加載了,它們可以將自身整個(gè)地或者分散地插入到文件的空白字節(jié)中,并不見(jiàn)文件的字節(jié)數(shù)增加,提高了病毒的隱蔽性。
(3)網(wǎng)絡(luò)型病毒。網(wǎng)絡(luò)型病毒是近十年來(lái)互聯(lián)網(wǎng)高速發(fā)展的產(chǎn)物,它的感染對(duì)象和攻擊傳播方式不再單一、單調(diào),而是逐漸變得復(fù)雜、綜合、隱蔽。當(dāng)前出現(xiàn)的網(wǎng)絡(luò)型病毒類型按攻擊手段分為木馬病毒和蠕蟲(chóng)病毒,按照傳播途徑分為郵件病毒和漏洞型病毒。
木馬病毒。木馬病毒是一種后門程序,主要包括客戶端和服務(wù)器兩個(gè)部分。一般被當(dāng)作黑客工具。黑客常在用戶不知情的情況下,盜取用戶資料。雖然木馬程序不具備自我復(fù)制的能力,但是,一旦用戶運(yùn)行木馬,那么黑客就有了整個(gè)機(jī)器的掌控權(quán)。
蠕蟲(chóng)病毒。蠕蟲(chóng)病毒可以通過(guò)MIRC腳本和HTM文件進(jìn)行傳播,它在感染了用戶的計(jì)算機(jī)后,會(huì)自動(dòng)尋找本地和網(wǎng)絡(luò)驅(qū)動(dòng)器,查找目錄,搜索可感染的文件,然后用病毒代碼覆蓋原來(lái)的用戶文件,將文件的擴(kuò)展名改為“vbs.”。蠕蟲(chóng)病毒的傳播依賴主機(jī)和網(wǎng)絡(luò)的運(yùn)行,不需要依賴修改主機(jī)其他文件,因此,一旦蠕蟲(chóng)病毒傳播開(kāi)來(lái),很容易使整個(gè)系統(tǒng)癱瘓。另外,對(duì)此病毒的查殺也會(huì)非常困難,只要網(wǎng)絡(luò)里有一臺(tái)主機(jī)上沒(méi)有清除干凈,那么,此病毒就會(huì)死灰復(fù)燃。
郵件病毒。所謂郵件病毒其實(shí)就是一般的病毒,只是這些病毒通過(guò)郵件的形式來(lái)傳播。比較有名的電子郵件病毒有求職信病毒、love you病毒、庫(kù)爾尼科娃病毒等。它們一般利用微軟公司的outlook客戶端的可編程特性,通過(guò)客戶打開(kāi)郵件,而自動(dòng)向客戶通訊錄里的用戶發(fā)送帶有附件的病毒郵件,因此,其傳播速度是非常快的,可能導(dǎo)致郵件服務(wù)器因耗盡自身資源而無(wú)法運(yùn)行。
(4)復(fù)合型病毒。復(fù)合型病毒是對(duì)以上三種病毒的綜合,其感染對(duì)象既可以是系統(tǒng)的引導(dǎo)區(qū),也可以是可執(zhí)行文件。若查殺不徹底,復(fù)合型病毒很容易死灰復(fù)燃。因此,查殺這類病毒難度較大,殺毒軟件至少要有“引導(dǎo)型”“文件型”兩類病毒的查殺能力。
從以上我們看到,似乎復(fù)合型病毒具有最大的破壞性。但其實(shí),它的破壞性大部分繼承自網(wǎng)絡(luò)型病毒。
二、如何維護(hù)網(wǎng)絡(luò)安全
(1)及時(shí)更新系統(tǒng)補(bǔ)丁,保證系統(tǒng)穩(wěn)固。很多病毒都是利用操作系統(tǒng)的缺陷對(duì)用戶的電腦進(jìn)行感染和攻擊的,因此,及時(shí)給系統(tǒng)打補(bǔ)丁,保證操作系統(tǒng)的安全性。另外,盡量關(guān)掉不用的機(jī)器端口,以防被病毒或者惡意軟件利用。
(2)建立防火墻。在內(nèi)網(wǎng)與外網(wǎng)的接口處安裝防火墻可以有效保護(hù)計(jì)算機(jī)網(wǎng)絡(luò)安全,它將內(nèi)網(wǎng)與外網(wǎng)隔離開(kāi)來(lái),大大提高網(wǎng)絡(luò)的安全性。黑客要想接觸用戶的計(jì)算機(jī)首先應(yīng)攻破計(jì)算機(jī)的防火墻的防線。用戶可以根據(jù)自身需要來(lái)選擇不同的保護(hù)級(jí)別。
關(guān)鍵詞:計(jì)算機(jī)網(wǎng)絡(luò) 安全防護(hù) 加密技術(shù)
中圖分類號(hào):TP393 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):1007-9416(2014)05-0193-01
1 引言
隨著計(jì)算機(jī)互聯(lián)網(wǎng)技術(shù)的飛速發(fā)展,計(jì)算機(jī)網(wǎng)絡(luò)已成為人們獲取和交流信息的最重要的手段。人們的工作、學(xué)習(xí)和生活方式也因此發(fā)生著巨大的變化,越來(lái)越依賴計(jì)算機(jī)網(wǎng)絡(luò),與此同時(shí)計(jì)算機(jī)網(wǎng)絡(luò)的安全問(wèn)題也日益凸顯,逐漸成為一個(gè)突出的社會(huì)熱點(diǎn)問(wèn)題,所以對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全與防護(hù)的研究迫在眉睫。
2 計(jì)算機(jī)網(wǎng)絡(luò)安全與防護(hù)的重要性
計(jì)算機(jī)網(wǎng)絡(luò)安全是指利用網(wǎng)絡(luò)管理控制和技術(shù)措施,保證在一個(gè)網(wǎng)絡(luò)環(huán)境里,數(shù)據(jù)的保密性、完整性及可使用性受到保護(hù)。
在我國(guó),針對(duì)銀行、證券等金融領(lǐng)域的計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題所造成的經(jīng)濟(jì)損失已高達(dá)數(shù)億元,而且其他行業(yè)的網(wǎng)絡(luò)安全威脅也同樣嚴(yán)峻。由此可見(jiàn),不管是偶然的泄露,還是惡意的破壞,都將會(huì)造成不可估量的損失。因此,計(jì)算機(jī)網(wǎng)絡(luò)安全與防護(hù)的重要性可見(jiàn)一斑。不管是在局域網(wǎng)還是在廣域網(wǎng)中,必須要采取有效的網(wǎng)絡(luò)安全措施來(lái)全方位應(yīng)對(duì)各種不同的網(wǎng)絡(luò)安全威脅,這樣才能確保網(wǎng)絡(luò)信息的保密性、完整性和可用性。
3 影響計(jì)算機(jī)網(wǎng)絡(luò)安全的因素
3.1 網(wǎng)絡(luò)系統(tǒng)自身的漏洞
眾所周知,無(wú)論哪一款操作系統(tǒng),都存在或多或少的安全漏洞,而這些不可消除的漏洞正好給黑客創(chuàng)造了條件,黑客們可以肆無(wú)忌憚的侵入到系統(tǒng)里面,給計(jì)算機(jī)網(wǎng)絡(luò)帶來(lái)極大地隱患,造成不可估量的損失。同時(shí),網(wǎng)絡(luò)中信息傳播的方式是一種開(kāi)放式的,這也直接決定了網(wǎng)上傳播信息很容易被截獲或篡改。
3.2 來(lái)自內(nèi)部網(wǎng)用戶的疏忽
人的因素是計(jì)算機(jī)網(wǎng)絡(luò)安全中的最大隱患,而來(lái)自內(nèi)部用戶的隱患遠(yuǎn)遠(yuǎn)大于外部用戶的隱患,也就是說(shuō),由于管理員或者用戶防護(hù)意識(shí)的缺乏將會(huì)是網(wǎng)絡(luò)安全的最大威脅。比如操作者不小心打開(kāi)了惡意網(wǎng)站,沒(méi)有及時(shí)刪除文件等等,都會(huì)使得信息被竊取,造成巨大的損失。
3.3 缺乏有效的監(jiān)控手段
黑客們之所以能肆無(wú)忌憚,網(wǎng)絡(luò)上之所以有各式各樣的病毒,都是因?yàn)槿狈τ行У谋O(jiān)控手段,未能形成有效的監(jiān)控機(jī)制,于是導(dǎo)致了各種網(wǎng)絡(luò)犯罪,例如,2005年的“飛客”病毒、2012年的“鬼影”病毒,2013年的“磁碟機(jī)電腦病毒”,都是由于監(jiān)控手段的缺乏,導(dǎo)致了嚴(yán)重的計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題,引發(fā)了極其惡劣的影響。
4 計(jì)算機(jī)網(wǎng)絡(luò)防護(hù)
計(jì)算機(jī)網(wǎng)絡(luò)防護(hù)是通過(guò)特定的技術(shù)達(dá)到軟、硬及傳輸信息安全的行為。計(jì)算機(jī)網(wǎng)絡(luò)防護(hù)手段能夠很大程度的保證計(jì)算機(jī)網(wǎng)絡(luò)的安全。主要從以下幾個(gè)方面闡述計(jì)算機(jī)的防護(hù)。
4.1 加強(qiáng)防護(hù)意識(shí),健全防護(hù)機(jī)制
人為因素是重要因素,所以通過(guò)加強(qiáng)使用者的安全防護(hù)意識(shí)、健全安全防護(hù)機(jī)制能從根源解決問(wèn)題,能夠有效規(guī)范計(jì)算機(jī)用戶和管理員的行為,并能提高用戶和計(jì)算機(jī)系統(tǒng)管理員的專業(yè)素質(zhì)和職業(yè)水準(zhǔn),讓計(jì)算機(jī)操作人員形成較好的習(xí)慣,最大限度地保證計(jì)算機(jī)網(wǎng)絡(luò)安全。比如,及時(shí)關(guān)閉或刪除系統(tǒng)中不需要的服務(wù)。在通常情況下,許多操作系統(tǒng)會(huì)安裝輔助服務(wù),如FTP客戶端和Web服務(wù)器。這些服務(wù)為攻擊者提供了方便,而又對(duì)用戶沒(méi)有太大用處,如果刪除它們,就能大大減少被攻擊的可能性。
4.2 采取合理的防火墻技術(shù)
防火墻指的是一個(gè)由軟件和硬件設(shè)備組合而成、在內(nèi)部網(wǎng)和外部網(wǎng)之間、專用網(wǎng)與公共網(wǎng)之間的界面上構(gòu)造的保護(hù)屏障。它是一種隔離技術(shù),它允許你“同意”的人和數(shù)據(jù)進(jìn)入你的網(wǎng)絡(luò),同時(shí)將你“不同意”的人和數(shù)據(jù)拒之門外。防火墻技術(shù)是一種比較有效的防護(hù)手段,因?yàn)楹诳鸵朐L問(wèn)內(nèi)網(wǎng)就必須通過(guò)連接外網(wǎng)來(lái)實(shí)現(xiàn),而訪問(wèn)內(nèi)網(wǎng)的目的是竊取重要的機(jī)密與信息,采用防火墻技術(shù)可以有效地防止此類現(xiàn)象發(fā)生。防火墻的最佳位置是安裝在內(nèi)部網(wǎng)絡(luò)的出口,這樣可以控制外網(wǎng)與內(nèi)網(wǎng)之間的訪問(wèn),使外網(wǎng)連接都要經(jīng)過(guò)保護(hù)層,并對(duì)外網(wǎng)的狀態(tài)和活動(dòng)進(jìn)行監(jiān)聽(tīng),對(duì)一些非法入侵的活動(dòng)進(jìn)行及時(shí)的控制和分析。達(dá)到只有被授權(quán)的活動(dòng)才可以通過(guò)防火墻保護(hù)層的目的,這樣可以起到很大的防護(hù)作用,從而減少內(nèi)網(wǎng)重要機(jī)密信息遭受入侵的可能性。
4.3 加強(qiáng)數(shù)據(jù)加密技術(shù)
數(shù)據(jù)加密技術(shù)是指將一個(gè)信息經(jīng)過(guò)加密鑰匙及加密函數(shù)轉(zhuǎn)換,變成無(wú)意義的密文,而接收方則將此密文經(jīng)過(guò)解密函數(shù)、解密鑰匙還原成明文的一項(xiàng)技術(shù)。簡(jiǎn)單的講,就是通過(guò)使用密碼或代碼將某些重要的信息或數(shù)據(jù)從可以理解的明文變成一種錯(cuò)亂而不能理解的密文,完成對(duì)在存儲(chǔ)體內(nèi)或傳送過(guò)程中信息的保護(hù),防止以明文方式被竊取,確保信息安全。數(shù)據(jù)的加密技術(shù)包括數(shù)據(jù)傳送、數(shù)據(jù)存儲(chǔ)、密鑰和數(shù)據(jù)的完整性四部分,各個(gè)部分都能對(duì)數(shù)據(jù)信息進(jìn)行全方位的安全性保護(hù),有增加密碼、身份驗(yàn)證審核、轉(zhuǎn)換加密、加密密鑰、端加密、還有身份、密鑰、口令的鑒別,包括最后的自動(dòng)解密。這樣可以有效保證重要信息在傳輸過(guò)程中的安全和保密。
4.4 病毒防護(hù)技術(shù)
計(jì)算機(jī)病毒,是指編制者在計(jì)算機(jī)程序中插入的破壞計(jì)算機(jī)功能或者破壞數(shù)據(jù),影響計(jì)算機(jī)使用并且能夠自我復(fù)制的一組計(jì)算機(jī)指令或者程序代碼,主要包括木馬病毒和蠕蟲(chóng)病毒。病毒主要的傳播方式有隱藏在郵件附件當(dāng)中借助郵件以及利用系統(tǒng)的漏洞傳播。因此,首先我們必須注意郵件的來(lái)源,打開(kāi)郵件之前進(jìn)行掃面,尤其是文件名帶有“exe”的郵件,主觀上杜絕病毒的侵害。其次,要做到注意共享權(quán)限,從正規(guī)的網(wǎng)站下載軟件,從病毒的載體上減少危害。我們最后我們應(yīng)該做到定期下載最新的安全補(bǔ)丁,更新殺毒軟件,防止“漏網(wǎng)之魚(yú)”進(jìn)一步危害我們的計(jì)算機(jī)網(wǎng)絡(luò)。從而確保我們最大限度的防止病毒的侵入,減少計(jì)算機(jī)病毒所帶來(lái)的危害。
5 結(jié)語(yǔ)
計(jì)算機(jī)網(wǎng)絡(luò)極大地方便了我們的生活,但是計(jì)算機(jī)網(wǎng)絡(luò)又時(shí)刻面臨著安全威脅。盡管現(xiàn)在用于網(wǎng)絡(luò)安全的產(chǎn)品有很多,比如防火墻、殺毒軟件、入侵檢測(cè)系統(tǒng),但是我們周圍仍然有很多黑客的非法入侵。根本原因是網(wǎng)絡(luò)自身的安全隱患無(wú)法根除,這就使得黑客有機(jī)可乘。雖然如此,安全防護(hù)仍然是必須的,而且應(yīng)該慎之又慎,最大限度的減少黑客的入侵,從而保護(hù)我們的計(jì)算機(jī)網(wǎng)絡(luò)安全。總之,計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù)技術(shù)有很多,但是僅靠其中的某一項(xiàng)或幾項(xiàng)難達(dá)到好的效果。這需要我們?cè)诩訌?qiáng)安全意識(shí)的同時(shí)還要做出細(xì)致而全面的多級(jí)安全防護(hù)措施,才能夠盡可能的確保計(jì)算機(jī)網(wǎng)絡(luò)的安全可靠性,才能更好的將計(jì)算機(jī)網(wǎng)絡(luò)運(yùn)用于我們的日常生活中。
參考文獻(xiàn)
[1]閆宏生.計(jì)算機(jī)網(wǎng)絡(luò)安全與防護(hù).電子工業(yè)出版社,2007.
影響計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)安全的因素計(jì)算機(jī)網(wǎng)絡(luò)的安全性,是一個(gè)系統(tǒng)的概念,是由數(shù)據(jù)運(yùn)行的安全性、通信的安全性和管理人員的安全意識(shí)三部分組成。任何一方面出現(xiàn)問(wèn)題都將影響整個(gè)網(wǎng)絡(luò)系統(tǒng)的正常運(yùn)行。
計(jì)算機(jī)網(wǎng)絡(luò)軟、硬件技術(shù)的不完善由于人類認(rèn)識(shí)能力和技術(shù)發(fā)展的局限性,在設(shè)計(jì)硬件和軟件的過(guò)程中,難免會(huì)留下種種技術(shù)缺陷,由此造成信息安全隱患,如Internet作為全球使用范圍最廣的信息網(wǎng),自身協(xié)議的開(kāi)放性雖極大地方便了各種計(jì)算機(jī)入網(wǎng),拓寬了共享資源。但TCP/IP協(xié)議在開(kāi)始制定時(shí)沒(méi)有考慮通信路徑的安全性,缺乏通信協(xié)議的基本安全機(jī)制,沒(méi)有加密、身份認(rèn)證等功能;在發(fā)送信息時(shí)常包含源地址、目標(biāo)地址和端口號(hào)等信息。由此導(dǎo)致了網(wǎng)絡(luò)上的遠(yuǎn)程用戶讀寫(xiě)系統(tǒng)文件、執(zhí)行根和非根擁有的文件通過(guò)網(wǎng)絡(luò)進(jìn)行傳送時(shí)產(chǎn)生了安全漏洞。
計(jì)算機(jī)病毒的影響計(jì)算機(jī)病毒利用網(wǎng)絡(luò)作為自己繁殖和傳播的載體及工具,造成的危害越來(lái)越大。Internet帶來(lái)的安全威脅來(lái)自文件下載及電子郵件,郵件病毒憑借其危害性強(qiáng)、變形種類繁多、傳播速度快、可跨平臺(tái)發(fā)作、影響范圍廣等特點(diǎn),利用用戶的通訊簿散發(fā)病毒,通過(guò)用戶文件泄密信息,郵件病毒己成為目前病毒防治的重中之重。
計(jì)算機(jī)網(wǎng)絡(luò)存在著系統(tǒng)內(nèi)部的安全威脅計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)內(nèi)部的安全威脅包括以下幾個(gè)方面:①計(jì)算機(jī)系統(tǒng)及通信線路的脆弱性。②系統(tǒng)軟硬件設(shè)計(jì)、配置及使用不當(dāng)。③人為因素造成的安全泄漏,如網(wǎng)絡(luò)機(jī)房的管理人員不慎將操作口令泄漏,有意或無(wú)意地泄密、更改網(wǎng)絡(luò)配置和記錄信息,磁盤(pán)上的機(jī)密文件被人利用,臨時(shí)文件未及時(shí)刪除而被竊取。
物理電磁輻射引起的信息泄漏計(jì)算機(jī)附屬電子設(shè)備在工作時(shí)能經(jīng)過(guò)地線、電源線、信號(hào)線將電磁信號(hào)或諧波等輻射出去,產(chǎn)生電磁輻射。電磁輻射物能夠破壞網(wǎng)絡(luò)中傳輸?shù)臄?shù)據(jù),這種輻射的來(lái)源主要有兩個(gè)方面:①網(wǎng)絡(luò)周圍電子設(shè)備產(chǎn)生的電磁輻射和試圖破壞數(shù)據(jù)傳輸而預(yù)謀的干擾輻射源。②網(wǎng)絡(luò)的終端、打印機(jī)或其他電子設(shè)備在工作時(shí)產(chǎn)生的電磁輻射泄漏,這些電磁信號(hào)在近處或者遠(yuǎn)處都可以被接收下來(lái),經(jīng)過(guò)提取處理,重新恢復(fù)出原信息,造成信息泄漏。
缺少嚴(yán)格的網(wǎng)絡(luò)安全管理制度載體及工具,造成的危害越來(lái)越大。Internet帶來(lái)的安全威脅來(lái)自文件下載及電子郵件,郵件病毒憑借其危害性強(qiáng)、變形種類繁多、傳播速度快、可跨平臺(tái)發(fā)作、影響范圍廣等特點(diǎn),利用用戶的通訊簿散發(fā)病毒,通過(guò)用戶文件泄密信息,郵件病毒己成為目前病毒防治的重中之重。
13計(jì)算機(jī)網(wǎng)絡(luò)存在著系統(tǒng)內(nèi)部的安全威脅計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)內(nèi)部的安全威脅包括以下幾個(gè)方面:①計(jì)算機(jī)系統(tǒng)及通信線路的脆弱性。②系統(tǒng)軟硬件設(shè)計(jì)、配置及使用不當(dāng)。③人為因素造成的安全泄漏,如網(wǎng)絡(luò)機(jī)房的管理人員不慎將操作口令泄漏,有意或無(wú)意地泄密、更改網(wǎng)絡(luò)配置和記錄信息,磁盤(pán)上的機(jī)密文件被人利用,臨時(shí)文件未及時(shí)刪除而被竊取。
物理電磁輻射引起的信息泄漏計(jì)算機(jī)附屬電子設(shè)備在工作時(shí)能經(jīng)過(guò)地線、電源線、信號(hào)線將電磁信號(hào)或諧波等輻射出去,產(chǎn)生電磁輻射。電磁輻射物能夠破壞網(wǎng)絡(luò)中傳輸?shù)臄?shù)據(jù),這種輻射的來(lái)源主要有兩個(gè)方面:①網(wǎng)絡(luò)周圍電子設(shè)備產(chǎn)生的電磁輻射和試圖破壞數(shù)據(jù)傳輸而預(yù)謀的干擾輻射源。②網(wǎng)絡(luò)的終端、打印機(jī)或其他電子設(shè)備在工作時(shí)產(chǎn)生的電磁輻射泄漏,這些電磁信號(hào)在近處或者遠(yuǎn)處都可以被接收下來(lái),經(jīng)過(guò)提取處理,重新恢復(fù)出原信息,造成信息泄漏。
缺少嚴(yán)格的網(wǎng)絡(luò)安全管理制度網(wǎng)絡(luò)內(nèi)部的安全需要用完備的安全制度來(lái)保障,管理的失敗是網(wǎng)絡(luò)系統(tǒng)安全體系失敗的非常重要的原因。網(wǎng)絡(luò)管理員配置不當(dāng)或者網(wǎng)絡(luò)應(yīng)用升級(jí)不及時(shí)造成的安全漏洞、使用脆弱的用戶口令、隨意使用普通網(wǎng)絡(luò)站點(diǎn)下載的軟件、在防火墻內(nèi)部架設(shè)撥號(hào)服務(wù)器卻沒(méi)有對(duì)賬號(hào)認(rèn)證等嚴(yán)格限制、用戶安全意識(shí)不強(qiáng)、將自己的賬號(hào)隨意轉(zhuǎn)借他人或與別人共享等,都會(huì)使網(wǎng)絡(luò)處于危險(xiǎn)之中。
加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)安全管理的對(duì)策建議面對(duì)網(wǎng)絡(luò)安全的脆弱性,應(yīng)切實(shí)加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)的安全管理,網(wǎng)絡(luò)安全是對(duì)付威脅、克服脆弱性、保護(hù)網(wǎng)絡(luò)資源的所有措施的總和,涉及政策、法律、管理、教育和技術(shù)等方面的內(nèi)容。網(wǎng)絡(luò)安全是一項(xiàng)系統(tǒng)工程,針對(duì)來(lái)自不同方面的安全威脅,需要采取不同的安全對(duì)策。
計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的物理安全管理計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)物理安全管理的目的是保護(hù)路由器、交換機(jī)工作站、網(wǎng)絡(luò)服務(wù)器、打印機(jī)等硬件實(shí)體和通信線路免受自然災(zāi)害、人為破壞和搭線竊聽(tīng)攻擊,確保網(wǎng)絡(luò)設(shè)備有一個(gè)良好的電磁兼容工作環(huán)境。抑制和防止電磁泄漏是物理安全的一個(gè)主要問(wèn)題。
對(duì)傳導(dǎo)發(fā)射的防護(hù)主要采取對(duì)電源線和信號(hào)線加裝性能良好的濾波器,減小傳輸阻抗和導(dǎo)線值的交叉藕合。
對(duì)輻射的防護(hù)這類防護(hù)措施分為兩種:一是采用各種電磁屏蔽措施,如對(duì)設(shè)備的金屬屏蔽和各種接插件的屏蔽,同時(shí)對(duì)網(wǎng)絡(luò)機(jī)房的下水管、暖氣管和金屬門窗進(jìn)行屏蔽和隔離;二是干擾的防護(hù)措施,即在計(jì)算機(jī)系統(tǒng)工作的同時(shí),利用干擾裝置產(chǎn)生一種與計(jì)算機(jī)系統(tǒng)輻射相關(guān)的偽噪聲向空間輻射來(lái)掩蓋計(jì)算機(jī)系統(tǒng)的工作頻率和信息特征。
計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的訪問(wèn)控制策略
訪問(wèn)控制是網(wǎng)絡(luò)安全防范和保護(hù)的主要策略,它的主要任務(wù)是保證網(wǎng)絡(luò)資源不被非法使用和非常訪問(wèn)。
入網(wǎng)訪問(wèn)控制它為網(wǎng)絡(luò)訪問(wèn)提供了第一層訪問(wèn)控制,它控制哪些用戶能夠登錄到服務(wù)器并獲取網(wǎng)絡(luò)資源,控制準(zhǔn)許用戶入網(wǎng)的時(shí)間和準(zhǔn)許他們?cè)谀呐_(tái)工作站入網(wǎng)。
網(wǎng)絡(luò)的權(quán)限控制它是針對(duì)網(wǎng)絡(luò)非法操作所提出的一種安全保護(hù)措施。用戶和用戶組被賦予一定的權(quán)限,網(wǎng)絡(luò)控制用戶和用戶組可以訪問(wèn)哪些目錄、子目錄、文件和其他資源,可以指定用戶對(duì)這些文件、目錄、設(shè)備能夠執(zhí)行哪些操作。
網(wǎng)絡(luò)服務(wù)器安全控制包括可以設(shè)置口令鎖定服務(wù)器控制臺(tái),以防止非法用戶修改。刪除重要信息或破壞數(shù)據(jù);可以設(shè)定服務(wù)器登錄時(shí)間限制、非法訪問(wèn)者檢測(cè)和關(guān)閉的時(shí)間間隔。
屬性安全控制它能控制以下幾個(gè)方面的權(quán)限:向某個(gè)文件寫(xiě)數(shù)據(jù)、拷貝一個(gè)文件、刪除目錄或文件、查看目錄和文件、執(zhí)行文件、隱含文件、共享、系統(tǒng)屬性等。網(wǎng)絡(luò)的屬性可以保護(hù)重要的目錄和文件,防止用戶對(duì)目錄和文件的誤刪除、執(zhí)行修改、顯示等。
防火墻技術(shù)是建立在現(xiàn)代通信網(wǎng)絡(luò)技術(shù)和信息安全技術(shù)基礎(chǔ)上的應(yīng)用性安全技術(shù),是在兩個(gè)網(wǎng)絡(luò)之間實(shí)行控制策略的系統(tǒng),通常安裝在單獨(dú)的計(jì)算機(jī)上,與網(wǎng)絡(luò)的其余部分隔開(kāi),它使內(nèi)部網(wǎng)絡(luò)與Internet之間或與其他外部網(wǎng)絡(luò)互相隔離,限制網(wǎng)絡(luò)互訪,用來(lái)保護(hù)內(nèi)部網(wǎng)絡(luò)資源免遭非法使用者的侵人,執(zhí)行安全管制措施,記錄所有可疑事件。利用防火墻技術(shù)經(jīng)過(guò)仔細(xì)的配置,一般能夠在內(nèi)外網(wǎng)絡(luò)之間提供安全的網(wǎng)絡(luò)保護(hù),降低網(wǎng)絡(luò)安全的風(fēng)險(xiǎn)。目前使用的防火墻產(chǎn)品可分為兩種類型:包過(guò)濾型和應(yīng)用網(wǎng)關(guān)型。
數(shù)據(jù)加密技術(shù)是保障信息安全的最基本最核心的技術(shù)措施和理論基礎(chǔ),由加密算法來(lái)具體實(shí)施。由于數(shù)據(jù)在傳輸過(guò)程中有可能遭到侵犯者的竊聽(tīng)而失去保密信息,如當(dāng)一個(gè)企業(yè)在傳送涉及到自己的商業(yè)秘密的數(shù)據(jù)時(shí),一定要用密文傳送,也就是利用技術(shù)手段把重要的數(shù)據(jù)變?yōu)閬y碼傳送,到達(dá)目的地后再用相同或不同的手段還原。
鑒別技術(shù)主要是在信息交流過(guò)程中防止信息被非法偽造、篡改和假冒的一種技術(shù)。如果黑客進(jìn)人了計(jì)算機(jī)系統(tǒng),虛假信息或更改真實(shí)的信息,通過(guò)鑒別技術(shù)即可做出判斷。
報(bào)文鑒別是指在兩個(gè)通信者之間建立包括自動(dòng)化立體倉(cāng)庫(kù)軟件包、生產(chǎn)線監(jiān)測(cè)系統(tǒng)軟件包、同步控制算法軟件模塊、張力控制算法軟件模塊、船閘控制系統(tǒng)軟件包、船閘船只最優(yōu)調(diào)度算法軟件等等。
基于現(xiàn)場(chǎng)總線的先進(jìn)控制系統(tǒng)市場(chǎng)前景分析
市場(chǎng)需求目前,國(guó)內(nèi)各行業(yè)競(jìng)爭(zhēng)激烈。企業(yè)逐步認(rèn)識(shí)到只有不斷引人新技術(shù)才能使企業(yè)得到持續(xù)穩(wěn)定地發(fā)展。企業(yè)有追求新技術(shù)、改造現(xiàn)有系統(tǒng)的需求。現(xiàn)場(chǎng)總線技術(shù)是未來(lái)自動(dòng)化技術(shù)發(fā)展的主流,基于現(xiàn)場(chǎng)總線的先進(jìn)控制系統(tǒng)以其明顯的技術(shù)優(yōu)勢(shì)和價(jià)格優(yōu)勢(shì),在分布式控制系統(tǒng)市場(chǎng)中將逐步替代PLC產(chǎn)品。
企業(yè)效益對(duì)現(xiàn)場(chǎng)設(shè)備制造商參與基于現(xiàn)場(chǎng)總線的先進(jìn)控制系統(tǒng)開(kāi)發(fā)的現(xiàn)場(chǎng)設(shè)備制造商將本企業(yè)傳統(tǒng)產(chǎn)品提高了一個(gè)技術(shù)水平。由于現(xiàn)場(chǎng)總線技術(shù)的開(kāi)放性,企業(yè)開(kāi)發(fā)的現(xiàn)場(chǎng)總線產(chǎn)品可以集成到任何現(xiàn)場(chǎng)總線控制系統(tǒng)中。
關(guān)鍵詞:網(wǎng)絡(luò)型病毒;計(jì)算機(jī)網(wǎng)絡(luò);網(wǎng)絡(luò)安全
隨著我國(guó)科技的進(jìn)步與經(jīng)濟(jì)的發(fā)展更好的推動(dòng)了計(jì)算機(jī)網(wǎng)絡(luò)的普及。更好的提高了人們的生活質(zhì)量,在一定程度上也改變了人們的生活方式。計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題也逐漸被人們所關(guān)注。計(jì)算機(jī)網(wǎng)絡(luò)的發(fā)展離不開(kāi)計(jì)算機(jī)技術(shù),在計(jì)算機(jī)技術(shù)的發(fā)展時(shí)網(wǎng)絡(luò)型病毒也隨著產(chǎn)生,進(jìn)一步對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全造成威脅。如何對(duì)網(wǎng)絡(luò)型病毒進(jìn)行防護(hù)好與治理成長(zhǎng)為了計(jì)算機(jī)網(wǎng)絡(luò)安全的主要問(wèn)題。
1網(wǎng)絡(luò)型病毒的體征
隨著計(jì)算機(jī)技術(shù)的發(fā)展計(jì)算機(jī)網(wǎng)絡(luò)、計(jì)算機(jī)病毒也相繼誕生。計(jì)算機(jī)病毒的形成主要是人們編寫(xiě)的相關(guān)計(jì)算機(jī)程序,并具有極強(qiáng)的破壞力。隨著計(jì)算機(jī)網(wǎng)絡(luò)的發(fā)展,計(jì)算機(jī)病毒也在不斷地完善與進(jìn)化。隨著第一例計(jì)算機(jī)病毒的爆發(fā),對(duì)網(wǎng)絡(luò)造成了嚴(yán)重的破話,大面積網(wǎng)絡(luò)的癱瘓與數(shù)據(jù)盜取給人們的經(jīng)濟(jì)安全造成了嚴(yán)重的威脅。在計(jì)算機(jī)技術(shù)的發(fā)展下,傳統(tǒng)的計(jì)算機(jī)病毒也發(fā)生了重大的改變,一種網(wǎng)絡(luò)型病毒被發(fā)現(xiàn),它具有著以往計(jì)算機(jī)病毒的相關(guān)特點(diǎn),對(duì)計(jì)算機(jī)網(wǎng)絡(luò)的破壞更加嚴(yán)重。網(wǎng)絡(luò)型病毒也有許多的種類,在沒(méi)有計(jì)算機(jī)網(wǎng)絡(luò)是他們往往潛伏在電子設(shè)備中,并不會(huì)其進(jìn)行攻擊。網(wǎng)絡(luò)型病毒以其獨(dú)特的傳播方式使其具有極強(qiáng)的隱蔽性,幾乎可以隱藏于任何文件或程序中。同時(shí)也有的網(wǎng)絡(luò)型病毒是獨(dú)立存在的并不隱藏于文件程序之中。但它們都具有極強(qiáng)的破壞性,對(duì)用戶的計(jì)算機(jī)網(wǎng)絡(luò)設(shè)備進(jìn)行破壞并對(duì)用戶的相關(guān)信息進(jìn)行盜取或篡改,嚴(yán)重威脅用戶的經(jīng)濟(jì)安全。由于網(wǎng)絡(luò)型的種類過(guò)于龐大與復(fù)雜并具有極強(qiáng)的隱蔽性,加大了人們清理病毒的難度。有些網(wǎng)絡(luò)型病毒的主要功能則僅是對(duì)用戶的計(jì)算機(jī)系統(tǒng)進(jìn)行攻擊,并不去盜取用和的相關(guān)信息。這種類型的病毒通過(guò)掃描系統(tǒng)的相關(guān)漏洞發(fā)起對(duì)網(wǎng)絡(luò)設(shè)備發(fā)起攻擊,使其系統(tǒng)發(fā)生癱瘓。大多數(shù)網(wǎng)絡(luò)型病毒主要是相關(guān)違法分子為盜取、篡改客戶的信息數(shù)據(jù)使用的程序。隨著計(jì)算機(jī)網(wǎng)絡(luò)在我國(guó)的普及,我國(guó)也曾發(fā)生過(guò)多起大規(guī)模的網(wǎng)絡(luò)型病毒爆發(fā)事件,并對(duì)我國(guó)網(wǎng)絡(luò)造成了嚴(yán)重的破壞。
2網(wǎng)絡(luò)型病毒的傳播形式與分類
2.1網(wǎng)絡(luò)型病毒的種類
隨著網(wǎng)絡(luò)型病毒的自我完善,對(duì)計(jì)算機(jī)網(wǎng)絡(luò)造成的破壞越來(lái)越嚴(yán)重,將網(wǎng)絡(luò)型病毒的種類進(jìn)行一定的研究,可以更好的提高計(jì)算機(jī)網(wǎng)絡(luò)的安全。但是由網(wǎng)絡(luò)型病毒的特殊性,網(wǎng)絡(luò)病毒的種類界限也相當(dāng)模糊。在對(duì)網(wǎng)絡(luò)型病毒的種類進(jìn)行確定過(guò)程中,人們?cè)趯?duì)網(wǎng)絡(luò)型病毒的種類確定過(guò)程中經(jīng)常根據(jù)其使用的平臺(tái)、傳播的形式等對(duì)進(jìn)行分類,不能對(duì)網(wǎng)絡(luò)型病毒進(jìn)行有效科學(xué)的種類確定。在對(duì)其種類進(jìn)行確定時(shí)應(yīng)根據(jù)其攻擊的方式進(jìn)行種類的確定可以更好的對(duì)其進(jìn)行預(yù)防,提高計(jì)算機(jī)網(wǎng)絡(luò)安全。以這種方式進(jìn)行種類的確定可將網(wǎng)絡(luò)型病毒分為木馬病毒與蠕蟲(chóng)病毒兩大種類。蠕蟲(chóng)種類的病毒是計(jì)算機(jī)網(wǎng)絡(luò)中最常見(jiàn)的網(wǎng)絡(luò)型病毒,也是破壞最強(qiáng)的。蠕蟲(chóng)病毒主要是通過(guò)計(jì)算機(jī)網(wǎng)絡(luò)進(jìn)行傳播與自我復(fù)制,幾何可以隱藏與任何軟件程序之中。最早的蠕蟲(chóng)病毒的只有在DOS環(huán)境中,在屏幕上出現(xiàn)類似蠕蟲(chóng)的東西對(duì)計(jì)算機(jī)網(wǎng)絡(luò)設(shè)備進(jìn)行攻擊。蠕蟲(chóng)病毒利用自身的編程數(shù)據(jù)可以在傳播過(guò)程中進(jìn)行自我復(fù)制的傳播或只將自身的某種功能傳播到其他電子網(wǎng)絡(luò)設(shè)備上。同時(shí)蠕蟲(chóng)種類的網(wǎng)絡(luò)型病毒并不用將自己隱藏的其他軟件程序中。這種類型的病毒主要有兩種運(yùn)行程序,程序在計(jì)算機(jī)網(wǎng)絡(luò)設(shè)備上運(yùn)行就主動(dòng)的對(duì)設(shè)備的相關(guān)文件進(jìn)行掃描,通過(guò)漏洞與病毒植入者進(jìn)行聯(lián)系,盜取被害者的相關(guān)信息。曾爆發(fā)的“尼姆亞”病毒就屬于蠕蟲(chóng)病毒的一種。同時(shí)2007年在我國(guó)大規(guī)模爆發(fā)的“熊貓燒香”也屬于蠕蟲(chóng)病毒。他們都是通過(guò)系統(tǒng)的相關(guān)漏洞讓計(jì)算機(jī)網(wǎng)絡(luò)設(shè)備自行對(duì)網(wǎng)絡(luò)進(jìn)行連接,將用戶的個(gè)人信息進(jìn)行網(wǎng)絡(luò)的共享,為用戶帶來(lái)不必要的麻煩。網(wǎng)絡(luò)型病毒的另一種類木馬病毒,人們都應(yīng)該十分熟悉。木馬病毒的運(yùn)行過(guò)程中主要是通過(guò)網(wǎng)絡(luò)等途徑向用戶的網(wǎng)絡(luò)設(shè)備中植入木馬的服務(wù)器部分,然后通過(guò)對(duì)控制器部分的操作對(duì)用戶網(wǎng)絡(luò)設(shè)備的信息進(jìn)行盜取與篡改。木馬病毒在用戶網(wǎng)絡(luò)設(shè)備上運(yùn)行時(shí)通常在暗中將數(shù)據(jù)傳送出去。木馬病毒是不能自己獨(dú)自運(yùn)行的,他需要對(duì)用戶進(jìn)行一定的吸引與誘惑,可能是一個(gè)小游戲或有趣的文件,在用戶打開(kāi)時(shí)木馬病毒開(kāi)始進(jìn)行信息盜取與破壞。
2.2網(wǎng)絡(luò)型病毒的傳播形式
網(wǎng)絡(luò)型病毒在傳播過(guò)程中主要利用信息數(shù)據(jù)傳送的方式進(jìn)行傳播。其中主要是通過(guò)ElectronicMail(電子郵件)以及網(wǎng)頁(yè)進(jìn)行傳播。網(wǎng)絡(luò)型病毒在通過(guò)ElectronicMail傳播時(shí)通常隱藏在附件之中,在用戶對(duì)附件進(jìn)行下載時(shí)病毒才會(huì)開(kāi)始運(yùn)行。也有些發(fā)展完善的網(wǎng)絡(luò)型病毒直接依附在電子郵件之上,在用戶打開(kāi)郵件的一瞬間進(jìn)行破壞。相關(guān)黑客在編寫(xiě)病毒程序過(guò)程中經(jīng)常利用及腳本來(lái)編寫(xiě)病毒程序。通過(guò)腳本更好的對(duì)病毒程序進(jìn)行完善,使其具有主動(dòng)傳播的能力。Dropper.BingHe2.2C、Dropper.Worm.Smibag都是通過(guò)這種形式進(jìn)行傳播的網(wǎng)絡(luò)型病毒。同時(shí)在用戶瀏覽網(wǎng)頁(yè)過(guò)程中,一些網(wǎng)頁(yè)為了更好的吸引用戶的注意力都會(huì)在網(wǎng)頁(yè)中加入某段的程序,這段程序正式網(wǎng)絡(luò)型病毒的主要隱藏目標(biāo)。用戶在瀏覽網(wǎng)頁(yè)時(shí)如果打開(kāi)這種程序網(wǎng)絡(luò)型病毒就會(huì)進(jìn)行破壞。
3提高計(jì)算機(jī)網(wǎng)絡(luò)安全的方法
3.1建立依附于文件病毒的處理方法
網(wǎng)絡(luò)型病毒在傳播過(guò)程中出了在電子郵件以及網(wǎng)頁(yè)傳播之外還依附隱藏與相關(guān)的文件之中進(jìn)行傳播,在用戶點(diǎn)開(kāi)文件后病毒開(kāi)始運(yùn)行并對(duì)用戶的信息進(jìn)行盜取與破壞。用戶應(yīng)該建立對(duì)這種病毒檢測(cè)殺毒程序,在遇到病毒時(shí)可以之間將病毒進(jìn)行粉碎處理,更好的提高計(jì)算機(jī)網(wǎng)絡(luò)的安全。
3.2計(jì)算機(jī)網(wǎng)絡(luò)工作站保護(hù)技術(shù)的提升
隨著人們對(duì)網(wǎng)絡(luò)安全問(wèn)題的重視,如何更好的提高計(jì)算機(jī)網(wǎng)絡(luò)安全成為了有待解決的主要問(wèn)題。計(jì)算機(jī)網(wǎng)絡(luò)工作站保護(hù)技能的提升,可以很高的提高計(jì)算機(jī)網(wǎng)絡(luò)安全。在網(wǎng)絡(luò)型病毒越來(lái)越完善的今天,其通過(guò)計(jì)算機(jī)網(wǎng)絡(luò)進(jìn)行大規(guī)模的傳播,對(duì)我國(guó)的計(jì)算機(jī)網(wǎng)絡(luò)產(chǎn)生影響,如2007年的熊貓燒香以及尼姆亞的傳播都對(duì)我國(guó)的計(jì)算機(jī)網(wǎng)絡(luò)造成嚴(yán)重破壞。計(jì)算機(jī)網(wǎng)絡(luò)工作站保護(hù)技術(shù)的提升可以更好阻礙相關(guān)病毒的傳播。計(jì)算機(jī)網(wǎng)絡(luò)工作站在提升保護(hù)技術(shù)過(guò)程中可以進(jìn)行反病毒軟件的安裝使用。積極的對(duì)計(jì)算機(jī)網(wǎng)絡(luò)工作站的情況進(jìn)行檢測(cè),更好阻礙病毒的傳播。同時(shí)還可以利用病毒防護(hù)卡對(duì)病毒的傳播進(jìn)一步的進(jìn)行阻礙,防止計(jì)算機(jī)網(wǎng)絡(luò)受到網(wǎng)絡(luò)化病毒的攻擊,提高計(jì)算機(jī)網(wǎng)絡(luò)安全。但在計(jì)算機(jī)技術(shù)不斷發(fā)展的推動(dòng)下網(wǎng)絡(luò)型病毒也在不斷的完善。因此,相關(guān)工作人員應(yīng)該不斷的對(duì)病毒防御卡進(jìn)行升級(jí)優(yōu)化,使其可以更好的對(duì)病毒進(jìn)行過(guò)阻礙防護(hù)。計(jì)算機(jī)網(wǎng)絡(luò)工作站在防護(hù)病毒時(shí)還可以利用相關(guān)病毒防御芯片,并將其與計(jì)算機(jī)進(jìn)行結(jié)合更好的發(fā)揮其真正的作用,對(duì)發(fā)展的病毒進(jìn)行粉碎性處理,使計(jì)算機(jī)網(wǎng)絡(luò)在運(yùn)行過(guò)程中更好的對(duì)網(wǎng)絡(luò)病毒進(jìn)行防范。
4結(jié)束語(yǔ)
綜上所述,隨著計(jì)算機(jī)技術(shù)的發(fā)展使網(wǎng)絡(luò)型病毒不斷的進(jìn)行優(yōu)化,網(wǎng)絡(luò)型病毒以其特殊的傳播性與強(qiáng)大的破壞性嚴(yán)重的威脅著計(jì)算機(jī)網(wǎng)絡(luò)安全,人們通過(guò)對(duì)病毒攻擊的方式對(duì)病毒進(jìn)行種類的確定,并通過(guò)科學(xué)的技術(shù)方法提高計(jì)算機(jī)網(wǎng)絡(luò)安全,促進(jìn)計(jì)算機(jī)網(wǎng)絡(luò)的發(fā)展。
參考文獻(xiàn)
[1]姚渝春,李杰,王成紅.網(wǎng)絡(luò)型病毒與計(jì)算機(jī)網(wǎng)絡(luò)安全[J].重慶大學(xué)學(xué)報(bào)(自然科學(xué)版),2003(09).
[2]張士波.網(wǎng)絡(luò)型病毒分析與計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)[J].硅谷,2013(01).
關(guān)鍵詞:網(wǎng)絡(luò)型病毒;計(jì)算機(jī)網(wǎng)絡(luò);特洛伊木馬;防火墻;蠕蟲(chóng)
中圖分類號(hào):TP3文獻(xiàn)標(biāo)識(shí)碼:A文章編號(hào):1007-9599 (2011) 16-0000-01
Network-type Virus and Computer Network Security
Xu Jianglan
(Guizhou Vocational and Technical Institute,Training Center,Guiyang550023,China)
Abstract:From the network security incidents,the most important thing is the current type of virus protection for networks,the author of this virus and network-based computer network security are discussed.
Keywords:Network-type virus;Computer network;Trojan horses;Firewall;Worms
自從二十世紀(jì)八十年代初期開(kāi)始,計(jì)算機(jī)的病毒開(kāi)始了在極其大的范圍內(nèi)進(jìn)行流行,直到今天,在短短的二十幾年的時(shí)間內(nèi),計(jì)算機(jī)病毒的危害程度、傳播范圍、傳播速度、數(shù)量以及種類等等都有了很大程度的增加。在2003年,瑞星公司了《電腦病毒與反病毒態(tài)勢(shì)綜述》,該綜述中表示,我國(guó)國(guó)內(nèi)的計(jì)算機(jī)病毒疫情一直呈現(xiàn)出多元化的趨勢(shì),并且一直沿襲這這一趨勢(shì)進(jìn)行快速的發(fā)展。其中,網(wǎng)絡(luò)型病毒的發(fā)展速度可謂迅猛,在所有種類的病毒中占有著主要的地位和比例,他們主要通過(guò)漏洞、郵件以及網(wǎng)頁(yè)等等網(wǎng)絡(luò)手段和形式進(jìn)行自身的傳播工作,網(wǎng)絡(luò)型病毒已經(jīng)占到了全部病毒總數(shù)中百分之六十八。下面,筆者就對(duì)網(wǎng)絡(luò)型病毒與計(jì)算機(jī)網(wǎng)絡(luò)安全進(jìn)行淺談。
一、網(wǎng)絡(luò)型病毒特點(diǎn)
網(wǎng)絡(luò)型病毒和計(jì)算機(jī)病毒在某些方面存在著共同性,這些方面主要包括:破壞性、隱蔽性、可執(zhí)行性以及可傳播性,除此之外,網(wǎng)絡(luò)型病毒還具有激發(fā)潛在性、激發(fā)攻擊性、破壞性大、難以徹底清除、傳播形式多樣復(fù)雜、擴(kuò)散面廣以及感染速度快等特點(diǎn)。下面,筆者就對(duì)這些特點(diǎn)進(jìn)行簡(jiǎn)要的分析。
(一)網(wǎng)絡(luò)型病毒特點(diǎn)之感染力強(qiáng)破壞性大。眾所周知,在一般情況下,網(wǎng)絡(luò)型病毒都是利用互聯(lián)網(wǎng)所具有的開(kāi)放性,并且對(duì)于通信協(xié)議和軟件系統(tǒng)存在的特定缺陷,對(duì)網(wǎng)絡(luò)通訊以及網(wǎng)絡(luò)上面各種資源進(jìn)行攻擊,網(wǎng)絡(luò)型病毒已經(jīng)成為了對(duì)網(wǎng)絡(luò)安全產(chǎn)生危害和威脅最為重要的原因之一。網(wǎng)絡(luò)上一旦將漏洞技術(shù)的細(xì)節(jié)公布,那么就很可能被網(wǎng)絡(luò)病毒進(jìn)行利用,網(wǎng)絡(luò)型病毒會(huì)將其利用,從而進(jìn)行大規(guī)模傳播,并且從漏洞公布到漏洞利用的過(guò)程中,病毒現(xiàn)身所需要的時(shí)間也越來(lái)越短。
(二)網(wǎng)絡(luò)型病毒特點(diǎn)之攻擊和寄生具有多樣性。由于病毒寄生宿主的范圍比較廣泛,病毒可能會(huì)寄生在ASP、HTML等多種文件之中,還可能在郵件中進(jìn)行隱藏,更有甚者不會(huì)對(duì)任何對(duì)象進(jìn)行感染,僅僅是在源宿主中進(jìn)行存在,但是,病毒可以通過(guò)進(jìn)行網(wǎng)絡(luò)傳播的途徑,對(duì)計(jì)算機(jī)緩沖區(qū)、數(shù)據(jù)、服務(wù)以及端口進(jìn)行攻擊指令,因此,網(wǎng)絡(luò)型病毒的范圍、檢測(cè)難度很大。
(三)網(wǎng)絡(luò)型病毒特點(diǎn)之傳播速度快途徑多。伴隨著網(wǎng)絡(luò)、計(jì)算機(jī)等等新技術(shù)不斷發(fā)展,病毒的傳播方式不再是單純的將存儲(chǔ)的介質(zhì)作為傳播的主要載體,而是將互聯(lián)網(wǎng)作為進(jìn)行計(jì)算機(jī)病毒傳播主要的載體。病毒主要通過(guò)漏洞、BBS論壇、FTP下載、IRC聊天、網(wǎng)頁(yè)等網(wǎng)絡(luò)的手段來(lái)進(jìn)行傳播。在2001年的8月紅色代碼二代病毒和2000年的11月紅色代碼病毒不管是在對(duì)互聯(lián)網(wǎng)危害以及流行廣度都是史無(wú)前例的,據(jù)估計(jì),網(wǎng)絡(luò)型病毒所造成損失至少也達(dá)到了二十億美元。
二、網(wǎng)絡(luò)型病毒與計(jì)算機(jī)網(wǎng)絡(luò)安全之種類和傳播方式
(一)網(wǎng)絡(luò)型病毒分類。網(wǎng)絡(luò)型病毒主要分為特洛伊木馬、蠕蟲(chóng)病毒以及腳本病毒這三種,其中,特洛伊木馬屬于基于遠(yuǎn)程控制的一種工具,特洛伊木馬運(yùn)行模式主要屬于服務(wù)、客戶的模式,主要包括服務(wù)端和客戶端這兩大部分;而蠕蟲(chóng)病毒就是指一種能夠通過(guò)網(wǎng)絡(luò)來(lái)進(jìn)行自我傳播和復(fù)制的病毒,主要通過(guò)網(wǎng)絡(luò)分布來(lái)進(jìn)行特定錯(cuò)誤或信息的傳播,進(jìn)而能夠造成網(wǎng)絡(luò)的服務(wù)器被拒絕并且發(fā)生了生死鎖,蠕蟲(chóng)病毒的破壞力極強(qiáng),蠕蟲(chóng)病毒不僅僅能夠?qū)е率艿礁腥镜挠?jì)算機(jī)危害,對(duì)于那些沒(méi)有受到感染的計(jì)算機(jī),還會(huì)通過(guò)進(jìn)行自動(dòng)更新和定位的功能,將網(wǎng)絡(luò)中的一些計(jì)算機(jī)進(jìn)行檢測(cè),從而將自身進(jìn)行的一個(gè)程序段或者一個(gè)拷貝對(duì)目標(biāo)機(jī)器進(jìn)行發(fā)送和自我的復(fù)制工作,將網(wǎng)絡(luò)寬帶的資源進(jìn)行迅速的消耗,從而使這些計(jì)算機(jī)不能夠進(jìn)行互聯(lián)網(wǎng)的良好使用;在網(wǎng)絡(luò)型病毒中,腳本病毒自身的語(yǔ)言功能很強(qiáng)大,腳本病毒直接對(duì)計(jì)算機(jī)系統(tǒng)組件進(jìn)行調(diào)用,并且對(duì)系統(tǒng)操作憑條或者軟件操作平臺(tái)等等安全漏洞進(jìn)行利用。
(二)網(wǎng)絡(luò)型病毒傳播的方式。網(wǎng)絡(luò)型的病毒在通常情況下都是可以進(jìn)行直接的解釋和執(zhí)行的,這也就使得網(wǎng)絡(luò)型病毒的感染極其簡(jiǎn)單,網(wǎng)絡(luò)型病毒良好的感染途徑主要包括IRC感染、文件傳輸、局域網(wǎng)共享、網(wǎng)頁(yè)以及電子郵件等等。特別是網(wǎng)頁(yè)傳播和電子郵件傳播,那些通過(guò)電子郵件進(jìn)行傳播的病毒,其病毒體隱藏在哪個(gè)郵件的附件中,我們只要對(duì)其附件進(jìn)行執(zhí)行,其病毒就很可能進(jìn)行發(fā)作。有些種類的病毒通過(guò)郵件傳播,這些病毒甚至都沒(méi)有附件,其病毒體只要藏在郵件之中,人們對(duì)郵件進(jìn)行預(yù)覽或者打開(kāi),都會(huì)招來(lái)麻煩。
三、網(wǎng)絡(luò)型病毒與計(jì)算機(jī)網(wǎng)絡(luò)安全之防治措施
進(jìn)行網(wǎng)絡(luò)型病毒的防治,要求我們首先要從網(wǎng)絡(luò)型病毒管理措施方面著手,對(duì)數(shù)據(jù)備份、軟件更新、病毒防治軟件以及防火墻技術(shù)進(jìn)行結(jié)合,采取一定的技術(shù)措施。
在網(wǎng)絡(luò)型病毒的管理措施方面,我們必須要對(duì)病毒狀態(tài)進(jìn)行及時(shí)的掌握,并且在第一時(shí)間進(jìn)行防毒軟件的升級(jí)和更新,進(jìn)行可行的、嚴(yán)格的操作規(guī)程制定工作,樹(shù)立起網(wǎng)絡(luò)型病毒的防范意識(shí)。就當(dāng)前計(jì)算機(jī)的病毒疫情、黑客以及病毒發(fā)展的趨勢(shì)表面光,過(guò)去傳統(tǒng)的、單一反病毒的軟件已經(jīng)完全不能夠滿足當(dāng)前信息時(shí)代下客戶安全的需求。這就要求我們進(jìn)行將數(shù)據(jù)拯救、漏洞修復(fù)、防黑客以及防病毒等功能集于一身的具有整體性的安全系統(tǒng),當(dāng)前形勢(shì)下將殺毒軟件和防火墻進(jìn)行有效的使用和結(jié)合已經(jīng)成為了我們必須要進(jìn)行的安全措施之一。作為一種已經(jīng)被人們進(jìn)行廣泛采用的安全性技術(shù),其作用是極其重要的,防火墻在因特網(wǎng)和網(wǎng)絡(luò)之間建立了一種安全網(wǎng)關(guān),安全網(wǎng)關(guān)通過(guò)更改、限制和檢測(cè)數(shù)據(jù)流,對(duì)外部的網(wǎng)絡(luò)進(jìn)行了一定的屏蔽,從而達(dá)到了對(duì)來(lái)自外部的網(wǎng)絡(luò)型病毒的攻擊進(jìn)行了抵御,從而起到了對(duì)各類病毒入侵進(jìn)行防止,并且對(duì)內(nèi)部網(wǎng)絡(luò)的資源進(jìn)行保護(hù)這一重要的目的。我們對(duì)防火墻技術(shù)進(jìn)行應(yīng)用,已經(jīng)成為了當(dāng)前計(jì)算機(jī)網(wǎng)絡(luò)安全的重要措施。
參考文獻(xiàn):
[1]孟曉蓓.基于SuperStackⅢ的計(jì)算機(jī)實(shí)驗(yàn)室網(wǎng)絡(luò)系統(tǒng)的設(shè)計(jì)[J].湖南師范大學(xué)自然科學(xué)學(xué)報(bào),2009,3
關(guān)鍵詞:計(jì)算機(jī)網(wǎng)絡(luò)病毒;網(wǎng)絡(luò)安全;危害性;特征;防范措施
1計(jì)算機(jī)網(wǎng)絡(luò)病毒的特點(diǎn)
(1)傳染性當(dāng)前現(xiàn)代網(wǎng)絡(luò)環(huán)境越來(lái)越開(kāi)放,并已經(jīng)逐漸形成了完善的網(wǎng)絡(luò)體系,該形勢(shì)雖然能夠給社會(huì)群眾的生活帶來(lái)一定的便利性,但也會(huì)給各種有心盜取他人數(shù)據(jù)信息之人提供可乘之機(jī),導(dǎo)致計(jì)算機(jī)用戶的信息安全無(wú)法得到有效保障,從而造成較大的經(jīng)濟(jì)損失。而且招投標(biāo)工作本身就需要具備相應(yīng)的公平公正的環(huán)境,若招投標(biāo)客戶的信息發(fā)生泄漏,將會(huì)直接影響到競(jìng)爭(zhēng)的公平性,并間接地影響后續(xù)項(xiàng)目開(kāi)展的質(zhì)量。同時(shí)計(jì)算機(jī)網(wǎng)絡(luò)病毒有著較強(qiáng)的傳染性,其可以通過(guò)U盤(pán)、文件、網(wǎng)絡(luò)等相關(guān)途徑對(duì)用戶的計(jì)算機(jī)進(jìn)行侵害,在短時(shí)間內(nèi)導(dǎo)致計(jì)算機(jī)系統(tǒng)大范圍被感染,并出現(xiàn)癱瘓等一系列問(wèn)題,影響用戶的正常使用。而且計(jì)算機(jī)網(wǎng)絡(luò)病毒會(huì)利用計(jì)算機(jī)系統(tǒng)的弱點(diǎn)進(jìn)行大范圍傳播,若用戶的個(gè)人防范意識(shí)不強(qiáng),忽視對(duì)計(jì)算機(jī)各殺毒軟件的運(yùn)用,也會(huì)給病毒提供相應(yīng)的傳播契機(jī)。
(2)破壞性現(xiàn)階段隨著網(wǎng)絡(luò)技術(shù)手段的不斷進(jìn)步與發(fā)展,病毒的種類也呈現(xiàn)出多樣化的趨勢(shì),每種病毒所帶來(lái)的影響也有著較大的差異性。部分病毒在對(duì)計(jì)算機(jī)進(jìn)行攻擊時(shí),可能只是單純地將一些用處不大的文件強(qiáng)行安裝在計(jì)算機(jī)系統(tǒng)的隱蔽文件夾中,該方式會(huì)占用大量的CPU空間,導(dǎo)致計(jì)算機(jī)運(yùn)行速度慢等問(wèn)題發(fā)生;而有的病毒會(huì)破壞計(jì)算機(jī)內(nèi)部的數(shù)據(jù)信息及程序,導(dǎo)致用戶的數(shù)據(jù)信息被竊取或遭受到破壞,并讓系統(tǒng)處于崩潰狀態(tài),用戶無(wú)法進(jìn)行下一步修復(fù)操作,給計(jì)算機(jī)埋下較大的安全隱患。
(3)潛伏性任何病毒在侵入計(jì)算機(jī)內(nèi)時(shí),或多或少都會(huì)給計(jì)算機(jī)帶來(lái)一定的影響,但是大部分計(jì)算機(jī)病毒都有隱蔽性的特點(diǎn),其會(huì)通過(guò)各種程序代碼或者是文件輸送到計(jì)算機(jī)中,而且會(huì)利用相關(guān)設(shè)定偽裝成正常的程序,使普通的殺毒軟件難以察覺(jué),而且這些病毒只有在滿足特定條件后才會(huì)觸發(fā),從而破壞計(jì)算機(jī)。在潛伏期內(nèi)該病毒并不會(huì)對(duì)計(jì)算機(jī)的運(yùn)行產(chǎn)生任何的影響,其會(huì)在計(jì)算機(jī)系統(tǒng)中進(jìn)行隱蔽的繁殖傳播,這也致使計(jì)算機(jī)一直處于被動(dòng)防范狀態(tài),而病毒的主動(dòng)性特質(zhì)會(huì)對(duì)計(jì)算機(jī)系統(tǒng)由內(nèi)而外展開(kāi)攻擊,讓安全防范系統(tǒng)在特定情形下失效。
(4)寄生性計(jì)算機(jī)病毒并不是直接就能夠進(jìn)入至用戶計(jì)算機(jī)內(nèi)部系統(tǒng)的,其需要中間媒介進(jìn)行傳導(dǎo),一般情況下,計(jì)算機(jī)病毒會(huì)以文件、廣告代碼、移動(dòng)硬盤(pán)以及用戶的不規(guī)范操作下引入到計(jì)算機(jī)中,在用戶執(zhí)行該程序時(shí),病毒自身就會(huì)產(chǎn)生破壞作用,并通過(guò)計(jì)算機(jī)各項(xiàng)程序的運(yùn)行對(duì)系統(tǒng)進(jìn)行修改、破壞,這也凸顯出其寄生性特點(diǎn)。
2計(jì)算機(jī)網(wǎng)絡(luò)安全中存在的問(wèn)題
在計(jì)算機(jī)網(wǎng)絡(luò)安全中,木馬程序及黑客攻擊事件頻頻發(fā)生,這也嚴(yán)重影響了我國(guó)網(wǎng)絡(luò)環(huán)境的安全性。木馬病毒主要是指隱藏在程序中的一種惡意代碼,其本身就有破壞性特點(diǎn),黑客可通過(guò)遠(yuǎn)程操控的方式對(duì)其進(jìn)行控制,并將其植入在用戶計(jì)算機(jī)系統(tǒng)中,這也是所謂的“里應(yīng)外合”,在木馬病毒對(duì)計(jì)算機(jī)進(jìn)行全面侵染后,黑客就會(huì)利用這一優(yōu)勢(shì)竊取用戶的賬號(hào)密碼、重要文件、數(shù)據(jù)信息等,并會(huì)對(duì)原有的程序進(jìn)行修改,該行為可能會(huì)直接導(dǎo)致用戶計(jì)算機(jī)出現(xiàn)癱瘓等癥狀,一旦木馬病毒被激活后,用戶需通過(guò)重新安裝系統(tǒng)的方式修復(fù)計(jì)算機(jī),而這會(huì)導(dǎo)致計(jì)算機(jī)內(nèi)部所儲(chǔ)存的招投標(biāo)客戶的信息丟失。蠕蟲(chóng)病毒屬于常見(jiàn)的計(jì)算機(jī)病毒,其會(huì)利用計(jì)算機(jī)系統(tǒng)中的漏洞進(jìn)行大肆傳播,而且該病毒還具有自我復(fù)制繁衍的特點(diǎn),在完全控制計(jì)算機(jī)后將此作為宿主,并不會(huì)受到各種計(jì)算機(jī)程序的影響,持續(xù)尋找漏洞主動(dòng)進(jìn)行出擊,以此來(lái)達(dá)到控制更多計(jì)算機(jī)的目的。
3計(jì)算機(jī)網(wǎng)絡(luò)病毒與計(jì)算機(jī)網(wǎng)絡(luò)安全的防范措施
(1)加強(qiáng)個(gè)人的計(jì)算機(jī)網(wǎng)絡(luò)安全意識(shí)據(jù)調(diào)查結(jié)果顯示,個(gè)人操作是導(dǎo)致計(jì)算機(jī)病毒侵入的主要因素之一,這也說(shuō)明了部分用戶缺乏相應(yīng)的病毒防范意識(shí),在使用計(jì)算機(jī)時(shí),會(huì)根據(jù)自己的主觀意識(shí)展開(kāi)操作,這也嚴(yán)重降低了計(jì)算機(jī)整體的安全性能。而且計(jì)算機(jī)病毒本身就具有偽裝性的特點(diǎn),其會(huì)根據(jù)用戶平日操作的指向偽裝成相應(yīng)的軟件程序,引誘用戶打開(kāi),趁此侵入到計(jì)算機(jī)內(nèi)部系統(tǒng),并進(jìn)行破壞。在此,為了避免此問(wèn)題的發(fā)生,相關(guān)工作人員在日常使用計(jì)算機(jī)時(shí),應(yīng)當(dāng)注意自身操作行為,盡量不要點(diǎn)擊一些來(lái)歷不明的安裝包或網(wǎng)站,而且一些鏈接很可能連接著釣魚(yú)網(wǎng)站。用戶應(yīng)當(dāng)拒絕各種網(wǎng)絡(luò)誘惑,在進(jìn)行網(wǎng)絡(luò)交易時(shí),需從正規(guī)的端口進(jìn)入,切忌不能為圖方面而使用陌生網(wǎng)址;若計(jì)算機(jī)出現(xiàn)卡頓、運(yùn)行不暢時(shí),應(yīng)當(dāng)及時(shí)利用殺毒軟件進(jìn)行相應(yīng)的處理。同時(shí)為了避免因計(jì)算機(jī)病毒的侵入導(dǎo)致數(shù)據(jù)信息被篡改或者丟失,用戶應(yīng)當(dāng)定期備份計(jì)算機(jī)內(nèi)所儲(chǔ)存的與相關(guān)招投標(biāo)的信息,或者是在文件中采用加密技術(shù)并建立完善的檢測(cè)系統(tǒng),若文件遭受攻擊,其會(huì)直接發(fā)出警報(bào)并告知用戶,以及時(shí)阻止病毒的入侵。最后,用戶可根據(jù)自身的需求選用一些信譽(yù)較高、對(duì)病毒阻攔效果較好的軟件,如金山、360殺毒軟件、騰訊電腦管家等,以此來(lái)保障計(jì)算機(jī)網(wǎng)絡(luò)狀態(tài)及環(huán)境的良好性。
(2)構(gòu)建防火墻及防毒墻防火墻及防毒墻,顧名思義,就是隔絕個(gè)人計(jì)算機(jī)與外界網(wǎng)絡(luò)的關(guān)聯(lián),通過(guò)技術(shù)手段來(lái)保障用戶的計(jì)算機(jī)使用安全。防火墻在運(yùn)行時(shí)能夠?qū)W(wǎng)絡(luò)通信進(jìn)行全面掃描,及時(shí)察覺(jué)出計(jì)算機(jī)在運(yùn)行過(guò)程中各種風(fēng)險(xiǎn),并對(duì)此制定相應(yīng)的解決方案,如開(kāi)啟阻擊警報(bào)功能,及時(shí)關(guān)閉不經(jīng)常使用的端口,切斷病毒傳播的途徑,而且該防火墻技術(shù)有著實(shí)時(shí)檢測(cè)的特點(diǎn),其網(wǎng)關(guān)技術(shù)能夠?qū)Ω鞣N網(wǎng)絡(luò)數(shù)據(jù)的請(qǐng)求進(jìn)行全面檢測(cè),避免各種不良程序攻擊計(jì)算機(jī)系統(tǒng),確保用戶在使用計(jì)算機(jī)過(guò)程中網(wǎng)絡(luò)環(huán)境處于安全狀態(tài)。在進(jìn)行電子招投標(biāo)工作時(shí),應(yīng)當(dāng)關(guān)閉所有不常用的網(wǎng)關(guān),并提前做好相應(yīng)的數(shù)據(jù)監(jiān)測(cè)工作,避免因病毒的侵入,影響招投標(biāo)工作的有效開(kāi)展,降低對(duì)各企業(yè)所帶來(lái)的經(jīng)濟(jì)損失。因計(jì)算機(jī)病毒的猖獗給用戶帶來(lái)了較大的經(jīng)濟(jì)損失,相關(guān)技術(shù)人員通過(guò)對(duì)較常出現(xiàn)的病毒類型展開(kāi)了深入分析,并制定了相應(yīng)的防毒墻技術(shù),該技術(shù)運(yùn)行原理是在網(wǎng)絡(luò)入口處對(duì)數(shù)據(jù)信息進(jìn)行過(guò)濾檢測(cè),在發(fā)現(xiàn)病毒后會(huì)對(duì)應(yīng)用程序展開(kāi)清除操作,以此來(lái)杜絕病毒的侵入,但是因病毒的種類的不斷增加,用戶需定期對(duì)防毒墻進(jìn)行升級(jí),確保其能夠在清理病毒時(shí)發(fā)揮出最大效用。用戶在安裝此類軟件時(shí),應(yīng)當(dāng)從正規(guī)網(wǎng)站進(jìn)行下載,或者請(qǐng)專業(yè)技術(shù)人員進(jìn)行安裝,避免因個(gè)人操作不當(dāng)導(dǎo)致防火墻及防毒墻的性能無(wú)法發(fā)揮作用,這樣才能從根本上提高計(jì)算機(jī)的安全性能,為用戶的數(shù)據(jù)信息提供有力保障。
近年來(lái),計(jì)算機(jī)無(wú)線網(wǎng)絡(luò)日漸優(yōu)化和完善。然而,用戶在具體使用無(wú)線網(wǎng)絡(luò)的過(guò)程中,仍然暴露出各式各樣的問(wèn)題和弊端。其中,最令用戶感到困擾的莫過(guò)于計(jì)算機(jī)無(wú)線網(wǎng)絡(luò)的穩(wěn)定性。在無(wú)線網(wǎng)的使用過(guò)程中,如果用戶在不同房間設(shè)置無(wú)線網(wǎng)絡(luò),很可能造成信號(hào)衰減,從而影響計(jì)算機(jī)無(wú)線網(wǎng)絡(luò)的穩(wěn)定性。現(xiàn)階段,3G無(wú)線上網(wǎng)受到很多用戶的推崇和青睞。在某種程度上,3G無(wú)線上網(wǎng)可看作是通過(guò)相關(guān)技術(shù)實(shí)現(xiàn)無(wú)線網(wǎng)絡(luò)。在此過(guò)程中應(yīng)用到的無(wú)線網(wǎng)卡可以看作是接收器和發(fā)射器的結(jié)合體。然而,無(wú)線網(wǎng)卡的穩(wěn)定性非常差,在具體發(fā)射信號(hào)的過(guò)程中,往往容易受到諸多因素的影響,從而影響了無(wú)線網(wǎng)的穩(wěn)定性。鑒于此,提高無(wú)線網(wǎng)的安全穩(wěn)定性對(duì)于滿足用戶需求有著非常重要的價(jià)值和意義。
2計(jì)算機(jī)無(wú)線網(wǎng)絡(luò)安全性的影響因素
2.1信息篡改在計(jì)算機(jī)無(wú)線網(wǎng)絡(luò)應(yīng)用中,往往會(huì)有一些人對(duì)其進(jìn)行惡意攻擊,篡改相關(guān)信息后,再向接收人員傳輸錯(cuò)誤的信息。通常情況下,黑客篡改信息主要是基于以下兩種目的:一是試圖使接收人員相信自己所篡改的信息;二是故意破壞用戶的通信信息,以此中斷通信鏈接。從信令傳輸?shù)慕嵌瓤矗@種惡意篡改信息的行為往往會(huì)造成很大的危害。用戶或者企業(yè)管理者一定要對(duì)此引起重視。2.2重傳攻擊重傳攻擊具體是指攻擊者在竊聽(tīng)到信息后,在適宜的時(shí)間向接收人員發(fā)送信息,這時(shí)接收者接收到的信息往往已經(jīng)失去時(shí)效性,成為無(wú)效信息。攻擊者可以據(jù)此實(shí)現(xiàn)自己的某種目的。2.3連接弊病無(wú)線局域網(wǎng)有兩個(gè)顯著的特點(diǎn):一是配置簡(jiǎn)單;二是訪問(wèn)容易。在這種情況下,人們只要購(gòu)置了AP,就可以隨意進(jìn)行網(wǎng)聯(lián)。致使很多用戶通過(guò)AP在未經(jīng)過(guò)允許的情況下,隨意進(jìn)入到無(wú)線網(wǎng)絡(luò)局域網(wǎng),無(wú)形中為其它用戶或者企業(yè)帶來(lái)了隱患。2.4無(wú)線竊聽(tīng)在傳輸相關(guān)通信內(nèi)容的過(guò)程中,人們不可避免地要應(yīng)用到無(wú)線信道。在此過(guò)程中,往往容易引發(fā)這樣的問(wèn)題:只要有相關(guān)設(shè)備和設(shè)施,任何人都可以通過(guò)無(wú)線信道獲取自己想要的信息,對(duì)無(wú)線網(wǎng)絡(luò)進(jìn)行竊聽(tīng)。計(jì)算機(jī)無(wú)線局域網(wǎng)具有一定公開(kāi)性,這一特點(diǎn)為攻擊者的竊聽(tīng)行為提供了便利。2.5非法接入用戶現(xiàn)階段,大量的相關(guān)調(diào)查表明,很多使用微軟公司操作系統(tǒng)的用戶都設(shè)置有自動(dòng)查找網(wǎng)絡(luò),這種自動(dòng)查找的方式使黑客有機(jī)可乘,且入侵過(guò)程相對(duì)也較簡(jiǎn)單,即便是只具備一些基本計(jì)算機(jī)網(wǎng)絡(luò)知識(shí)的黑客,也可以入侵到計(jì)算機(jī)的無(wú)線網(wǎng)絡(luò)中,進(jìn)行惡意地攻擊,致使很多用戶的寬帶被占用,同時(shí),路由器的相關(guān)設(shè)置也容易被黑客更改,最終使用戶無(wú)法登錄,或者登錄起來(lái)非常困難。尤其是在企業(yè)中,一旦網(wǎng)絡(luò)受到黑客侵犯,很容易導(dǎo)致重要的信息資料被竊取,從而給企業(yè)造成重大損失。
3強(qiáng)化計(jì)算機(jī)無(wú)線網(wǎng)絡(luò)安全的策略
現(xiàn)階段,計(jì)算機(jī)無(wú)線網(wǎng)絡(luò)中存在著種種安全問(wèn)題。為此,技術(shù)人員經(jīng)過(guò)深入了解和分析,探索出以下幾點(diǎn)解決和預(yù)防網(wǎng)絡(luò)安全問(wèn)題的策略。3.1更改默認(rèn)設(shè)置當(dāng)前階段,很多用戶在使用計(jì)算機(jī)無(wú)線網(wǎng)絡(luò)時(shí),往往會(huì)對(duì)無(wú)線網(wǎng)絡(luò)系統(tǒng)進(jìn)行默認(rèn),通過(guò)這種方式,可以使用戶感到一定的便捷性。然而,這種方式是存在一定隱患的。同時(shí),很多用戶在設(shè)置默認(rèn)狀態(tài)后一般不會(huì)輕易對(duì)其進(jìn)行更改,這種做法無(wú)形中又增大了隱患。為有效降低隱患,提高計(jì)算機(jī)無(wú)線網(wǎng)絡(luò)的安全性,用戶要注意更改默認(rèn)設(shè)置。像MAC地質(zhì)過(guò)濾以及安全口令等技巧都可以應(yīng)用到默認(rèn)設(shè)置中,以此提高計(jì)算機(jī)無(wú)線網(wǎng)絡(luò)的安全性和穩(wěn)定性。3.2采用加密機(jī)制對(duì)于計(jì)算機(jī)無(wú)線網(wǎng)絡(luò)安全技術(shù)分析,加密機(jī)制有著非常重要的價(jià)值和意義。尤其是一些保密性較強(qiáng)的業(yè)務(wù),采用加密技術(shù)可以極大程度地增強(qiáng)安全性。值得注意的是,在采用加密機(jī)制的過(guò)程中,如果加密密鑰和解密密鑰不同,即可將這兩個(gè)密鑰看做是非對(duì)稱密碼系統(tǒng)。3.3網(wǎng)絡(luò)應(yīng)用應(yīng)科學(xué)合理在計(jì)算機(jī)無(wú)線網(wǎng)絡(luò)中,容易產(chǎn)生一些問(wèn)題或隱患,對(duì)此,一定要采取行之有效的措施進(jìn)行解決。其中,對(duì)無(wú)線網(wǎng)絡(luò)進(jìn)行科學(xué)合理的運(yùn)用是非常重要的事項(xiàng)。用戶在應(yīng)用過(guò)程中,宜適當(dāng)關(guān)閉無(wú)線網(wǎng)絡(luò),以此有效杜絕或者減少黑客入侵。此外,用戶還應(yīng)適當(dāng)調(diào)整路由器,以此達(dá)到縮小信號(hào)覆蓋面的目的。對(duì)于一些相關(guān)企業(yè),可安排專門人員對(duì)無(wú)線網(wǎng)絡(luò)的接入點(diǎn)進(jìn)行有效監(jiān)控,從而降低隱患。3.4采取身份認(rèn)證機(jī)制在計(jì)算機(jī)無(wú)線網(wǎng)絡(luò)應(yīng)用中,宜采用身份認(rèn)證技術(shù),以此避免身份假冒的現(xiàn)象。這是身份認(rèn)證機(jī)制最顯要的優(yōu)勢(shì)。通過(guò)該項(xiàng)機(jī)制,可以明確認(rèn)證方的合法身份。以此保障無(wú)線網(wǎng)絡(luò)的安全可靠性。
4結(jié)束語(yǔ)
關(guān)鍵詞:計(jì)算機(jī)網(wǎng)絡(luò);安全設(shè)計(jì);存在問(wèn)題;完善途徑
中圖分類號(hào):TP393.08 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):1007-9599 (2011) 21-0000-01
Computer Network Security Design Study and Research
Huang Jintao
(Guangqi Toyota Engine Co.,Ltd.,Guangzhou 511455,China)
Abstract:With the rapid development of network technology,in changing people's lives,but also promote social development.At the same time,the network due to security issues are also increasingly prominent.Improve computer network security design,not only to maintain order in the normal operation of computer networks,while computer users to protect basic rights.Design for computer network security-related issues and countermeasures,do the following discussion paper.
Keywords:Computer network;Security design;Problems;Perfect ways
一、計(jì)算機(jī)網(wǎng)絡(luò)安全的設(shè)計(jì)原則
計(jì)算機(jī)網(wǎng)絡(luò)安全是指用戶在操作計(jì)算機(jī)的過(guò)程中,能夠在一個(gè)安全、完善的環(huán)境順利的操作相關(guān)程序,且操作的信息不會(huì)泄露。在計(jì)算機(jī)網(wǎng)絡(luò)安全設(shè)計(jì)的過(guò)程中,基于整個(gè)程序的嚴(yán)謹(jǐn)性、整體性以及工程規(guī)模,都需要在網(wǎng)絡(luò)安全設(shè)計(jì)的過(guò)程中遵守一定的設(shè)計(jì)原則,具體分析如下:
(一)需求、風(fēng)險(xiǎn)、代價(jià)平衡分析原則。在計(jì)算機(jī)網(wǎng)絡(luò)安全設(shè)計(jì)的過(guò)程中,若想達(dá)到“固若金湯”是不可能的,也沒(méi)有必要花費(fèi)巨大的人力、物力投資在網(wǎng)絡(luò)安全設(shè)計(jì)上。只需要在用戶操作的過(guò)程中,其操作程序得到保障就行。由此就需要相關(guān)技術(shù)人員在設(shè)計(jì)的過(guò)程中,能夠充分結(jié)合計(jì)算機(jī)面臨的風(fēng)險(xiǎn)以及承擔(dān)的相關(guān)代價(jià),設(shè)計(jì)出與之相適應(yīng)的方案。
(二)綜合性、整體性原則。網(wǎng)絡(luò)運(yùn)行由個(gè)人、設(shè)備、軟件、數(shù)據(jù)等多個(gè)環(huán)節(jié)構(gòu)成,其中任何一個(gè)環(huán)節(jié)出現(xiàn)問(wèn)題,都會(huì)導(dǎo)致整個(gè)網(wǎng)絡(luò)系統(tǒng)處于癱瘓的狀況。由此就需要設(shè)計(jì)人員在網(wǎng)絡(luò)設(shè)計(jì)的過(guò)程中,能夠綜合、全面的設(shè)計(jì),只有從整體上出發(fā),才能設(shè)計(jì)出有效、可行的措施。
(三)一致性原則。一致性原則主要是指網(wǎng)絡(luò)安全問(wèn)題應(yīng)該與整個(gè)網(wǎng)絡(luò)的工作周期同時(shí)存在,制訂的安全體系結(jié)構(gòu)必須與網(wǎng)絡(luò)的安全需求相一致,實(shí)際上,在網(wǎng)絡(luò)建設(shè)之初就考慮網(wǎng)絡(luò)安全對(duì)策,比網(wǎng)絡(luò)建設(shè)好后再考慮更容易,花費(fèi)也少。
(四)易操作性原則。在計(jì)算機(jī)網(wǎng)絡(luò)安全設(shè)計(jì)的過(guò)程中,歸根到底由人對(duì)其進(jìn)行操作,如果設(shè)計(jì)程序過(guò)于復(fù)雜,操作人員沒(méi)有達(dá)到相應(yīng)的操作水平,不僅無(wú)法解決計(jì)算機(jī)網(wǎng)絡(luò)中存在的問(wèn)題,同時(shí)還對(duì)起到“適得其反”的負(fù)面效果。
(五)適應(yīng)性、靈活性原則。隨著網(wǎng)絡(luò)計(jì)算機(jī)的迅速發(fā)展,網(wǎng)絡(luò)作為一種靈活多變的運(yùn)行程序,其安全設(shè)計(jì)程序在研究設(shè)計(jì)的過(guò)程中,除了具備以上四種特點(diǎn)之外,還應(yīng)在原有的基礎(chǔ)上具備一定的適應(yīng)性。使其在運(yùn)行的過(guò)程中,能及時(shí)的發(fā)現(xiàn)系統(tǒng)中存在的問(wèn)題,進(jìn)而對(duì)存在的風(fēng)險(xiǎn)進(jìn)行評(píng)估。只有這樣,才能從根本上實(shí)現(xiàn)網(wǎng)絡(luò)安全設(shè)計(jì)的設(shè)計(jì)效果。
二、計(jì)算機(jī)網(wǎng)絡(luò)各層安全隱患分析
計(jì)算機(jī)網(wǎng)絡(luò)在運(yùn)行的過(guò)程中,由不同的環(huán)節(jié)及運(yùn)行程序組成,倘若一個(gè)程序出現(xiàn)問(wèn)題,則會(huì)直接造成整個(gè)系統(tǒng)程序癱瘓,嚴(yán)重時(shí)甚至?xí)p壞計(jì)算機(jī)的硬件。而在計(jì)算機(jī)網(wǎng)絡(luò)各層存在的安全隱患中,主要包括以下幾個(gè)方面:
(一)數(shù)據(jù)鏈路層安全分析。在數(shù)據(jù)鏈路層中,連接計(jì)算機(jī)與網(wǎng)絡(luò)之間的站直都接在了同一段電纜上,或者通過(guò)橋接設(shè)備和中繼器連接在同一電纜上。這種連接方法能夠使各個(gè)用戶在同一時(shí)間內(nèi)分享受到的信息,然而這一連接方式在運(yùn)行的過(guò)程中,將會(huì)給計(jì)算機(jī)造成嚴(yán)重的信息泄密。不法人員若通過(guò)這一方式盜取用戶信息,則會(huì)造成極其嚴(yán)重的后果。
(二)網(wǎng)絡(luò)層安全分析。在近幾年的網(wǎng)絡(luò)犯罪中,利用IP地址進(jìn)行網(wǎng)絡(luò)詐騙的犯罪率正處于直線上升的趨勢(shì)。在網(wǎng)絡(luò)操作中,相關(guān)人員通過(guò)對(duì)邏輯地址的肆意改動(dòng),使其生成可以由人為直接控制的IP數(shù)據(jù)包,繼而形成掩護(hù)地質(zhì)進(jìn)行欺騙,在擾亂網(wǎng)絡(luò)運(yùn)行秩序的同時(shí),還對(duì)社會(huì)穩(wěn)定造成了嚴(yán)重的破壞。
(三)信息儲(chǔ)存中的安全分析。用戶在計(jì)算機(jī)操作的過(guò)程中,往往由于計(jì)算機(jī)的保密性、完整性遭到相應(yīng)的破壞,從而直接造成用戶所儲(chǔ)存的信息遭到非法竊取或間接泄密。在給計(jì)算機(jī)用戶的信息安全造成威脅的同時(shí),還直接影響著網(wǎng)絡(luò)的正常運(yùn)行秩序。
三、完善計(jì)算機(jī)網(wǎng)絡(luò)安全設(shè)計(jì)措施
(一)數(shù)據(jù)鏈路層安全設(shè)計(jì)。針對(duì)數(shù)據(jù)鏈路層中存在的安全隱患,在完善其安全設(shè)計(jì)的過(guò)程中,主要包括兩個(gè)方面:首先,對(duì)數(shù)據(jù)鏈路層得信息進(jìn)行加密。即通過(guò)網(wǎng)絡(luò)數(shù)據(jù)加密技術(shù),可以在某種程度上提高數(shù)據(jù)傳輸?shù)陌踩浴F浯危瑢?duì)計(jì)算機(jī)網(wǎng)絡(luò)中存在的局域網(wǎng)進(jìn)行隔離。即在一定范圍內(nèi),依據(jù)網(wǎng)絡(luò)工作的具體性質(zhì)以及工作的具體程序?qū)Σ煌再|(zhì)的計(jì)算機(jī)進(jìn)行不同的分類。使同一性質(zhì)的網(wǎng)絡(luò)處于一個(gè)局域內(nèi),這樣則能有效的防治其他區(qū)域的人員進(jìn)行信息竊取。
(二)網(wǎng)絡(luò)層安全設(shè)計(jì)。在網(wǎng)絡(luò)層的設(shè)計(jì)上主要需要考慮的是防止IP地址欺騙。主要采用的方法包括防火墻的使用、利用路由的設(shè)計(jì)進(jìn)行數(shù)據(jù)包過(guò)濾等。由此就需要計(jì)算機(jī)用戶在程序操作的過(guò)程中,能夠使用性能較好的防火墻程序,這樣則能有效的阻止不法程序的侵入。
(三)安全路由設(shè)計(jì)方案。在安全路由設(shè)計(jì)方案中,主要包括以下幾個(gè)方面:首先,針對(duì)局域網(wǎng)中的專用路由器,則用Windows NT來(lái)取代。其次,將計(jì)算機(jī)用戶的NT路由器轉(zhuǎn)變?yōu)閷?shí)現(xiàn)動(dòng)態(tài)安全路由。最后,局域網(wǎng)內(nèi)的所有主機(jī)上加載動(dòng)態(tài)路由客戶機(jī)(Dynamic Route client,以下簡(jiǎn)稱DRC)。這樣則能有效的防治同一局域網(wǎng)內(nèi)的信息泄露,同時(shí)還能對(duì)計(jì)算機(jī)用戶的相關(guān)信息進(jìn)行保護(hù)。
四、總結(jié)
綜上所述,計(jì)算機(jī)網(wǎng)絡(luò)的發(fā)展,在推動(dòng)社會(huì)進(jìn)步的同時(shí),還直接改善了人們的生活。計(jì)算機(jī)網(wǎng)絡(luò)安全設(shè)計(jì),不僅能從根本上維護(hù)計(jì)算機(jī)網(wǎng)絡(luò)的運(yùn)行秩序,同時(shí)還能保障計(jì)算機(jī)用戶的信息安全,因而在計(jì)算機(jī)發(fā)展中有著極其重要的作用。由此就需要相關(guān)人員能夠針對(duì)當(dāng)前計(jì)算機(jī)網(wǎng)絡(luò)中存在的問(wèn)題,及時(shí)的采取措施。在維護(hù)計(jì)算機(jī)網(wǎng)絡(luò)秩序的同時(shí),還在一定程度上維護(hù)了社會(huì)的穩(wěn)定。
參考文獻(xiàn):
[1]馬建軍,行花妮.中小型企業(yè)局域網(wǎng)網(wǎng)絡(luò)安全設(shè)計(jì)及應(yīng)用技術(shù)探討[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,2006,2
[2]王建軍,李世英.計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題的分析與探討[J].赤峰學(xué)院學(xué)報(bào)(自然科學(xué)版),2009,1
關(guān)鍵詞:計(jì)算機(jī);網(wǎng)絡(luò)安全技術(shù);網(wǎng)絡(luò)安全防范
伴隨著社會(huì)的發(fā)展和進(jìn)步,網(wǎng)絡(luò)為人們的生活、學(xué)習(xí)帶來(lái)了更多的便利,因此網(wǎng)絡(luò)技術(shù)在未來(lái)一定會(huì)向著全球信息化方向發(fā)展。而在計(jì)算機(jī)網(wǎng)絡(luò)為人們帶來(lái)便利的同時(shí)也存在著很多的安全隱患,比如計(jì)算機(jī)中的個(gè)人信息,重要文件容易受到計(jì)算機(jī)黑客的攻擊和竊取,有時(shí)一些黑客還會(huì)攻擊計(jì)算機(jī)系統(tǒng),進(jìn)而使一個(gè)地區(qū)陷入網(wǎng)絡(luò)恐慌之中,給社會(huì)的穩(wěn)定和正常運(yùn)行都帶來(lái)不利影響。所以對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)進(jìn)行分析并找出防范策略更顯必要。
一、計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題的風(fēng)險(xiǎn)
(一)潛在風(fēng)險(xiǎn)
人們?cè)谄綍r(shí)的工作和學(xué)習(xí)中,通常會(huì)將一些資料存儲(chǔ)在計(jì)算機(jī)磁盤(pán)中,而且文件的數(shù)量也會(huì)日漸增多,計(jì)算機(jī)使用者很難做到將每一份資料都進(jìn)行云備份。這樣以來(lái),如果計(jì)算機(jī)發(fā)生注入癱瘓、無(wú)法正常運(yùn)行等問(wèn)題就可能會(huì)導(dǎo)致文件的丟失,進(jìn)而給人的工作帶來(lái)影響。另外隨著社會(huì)的不斷發(fā)展,計(jì)算機(jī)的技術(shù)也在不斷地更新,舊一代的計(jì)算機(jī)都會(huì)面臨著自然淘汰等問(wèn)題,而一些不法分子就會(huì)對(duì)計(jì)算機(jī)進(jìn)行回收,通過(guò)一些途徑找出計(jì)算機(jī)上殘存的資料,也可能導(dǎo)致個(gè)人資料的泄露。
(二)計(jì)算機(jī)系統(tǒng)缺陷
在平時(shí)的工作中,計(jì)算機(jī)系統(tǒng)可以進(jìn)行資料的共享和傳輸,在這個(gè)過(guò)程中,病毒就會(huì)有很大的可乘之機(jī),進(jìn)而對(duì)相關(guān)的資料進(jìn)行竊取。另外一些操作系統(tǒng)本身是不完整的有一些漏洞,這些漏洞的存在為病毒的侵入提供了通道,進(jìn)而侵害個(gè)人代勞完成資料的竊取,這些問(wèn)題通常較為隱蔽,個(gè)人用戶一般注意不到。
(三)網(wǎng)絡(luò)攻擊
當(dāng)前網(wǎng)絡(luò)技術(shù)十分發(fā)達(dá),一些不法分子可能會(huì)將病毒放在網(wǎng)絡(luò)之中,個(gè)人用戶在瀏覽網(wǎng)頁(yè)的過(guò)程中,網(wǎng)絡(luò)會(huì)對(duì)用戶的個(gè)人信息、賬號(hào)密碼等進(jìn)行攻擊攔截和竊取,導(dǎo)致個(gè)人信息的丟失,QQ被盜是最常見(jiàn)的一種現(xiàn)象。另外就是個(gè)人用戶可能在瀏覽網(wǎng)頁(yè)時(shí)自己不小心泄露的信息,這種帶來(lái)的危害較小。
二、計(jì)算機(jī)網(wǎng)絡(luò)安全防范的策略
(一)使用防火墻技術(shù)
當(dāng)計(jì)算機(jī)在運(yùn)行的時(shí)候,網(wǎng)絡(luò)安全隱患無(wú)時(shí)無(wú)刻不在計(jì)算機(jī)身邊游蕩,同時(shí)計(jì)算機(jī)本身在運(yùn)行的過(guò)程中也會(huì)存在一定的風(fēng)險(xiǎn),這就會(huì)給木馬病毒、黑客創(chuàng)造可乘之機(jī)。所以在計(jì)算機(jī)網(wǎng)絡(luò)安全的防范中可以合理的使用防火墻技術(shù)。而防火墻顧名思義就是一道保護(hù)計(jì)算機(jī)安全的保護(hù)墻,它可以將病毒等擋在墻外,對(duì)外部訪問(wèn)進(jìn)行管理。同時(shí)其抵抗攻擊的能力也較強(qiáng),能夠有效的防止黑客的攻擊,可以更好的保護(hù)用戶的信息安全。
(二)使用加密技術(shù)
加密技術(shù)是當(dāng)前網(wǎng)絡(luò)安全防范中最常見(jiàn)的一種防范方法,而且也是網(wǎng)絡(luò)傳播中必須要應(yīng)用的一種技術(shù)。如果在網(wǎng)絡(luò)傳輸資料的過(guò)程中不對(duì)資料進(jìn)行加密處理,可能會(huì)遭到不法分子的半路攔截,造成不必要的損失。所以對(duì)相關(guān)文件、信息進(jìn)行加密處理可以更好的保證文件的安全,保障信息能夠平安的到達(dá)接收人手中。而加密技術(shù)通常有節(jié)點(diǎn)加密、線路加密以及端口加密三種方式,還可以對(duì)加密的密碼的復(fù)雜程度進(jìn)行處理,以更好的保證信息資源。
(三)掃描與修復(fù)
在計(jì)算機(jī)的使用過(guò)程中,網(wǎng)絡(luò)運(yùn)行甚至一些程序的運(yùn)行中,通常會(huì)出現(xiàn)一些漏洞,如果不對(duì)這些漏洞進(jìn)行及時(shí)的處理和修復(fù)就很容易出現(xiàn)信息資源的丟失現(xiàn)象,可能會(huì)造成嚴(yán)重的經(jīng)濟(jì)損失。所以,在計(jì)算機(jī)中一定要安裝漏洞掃描和修復(fù)的軟件,對(duì)計(jì)算機(jī)實(shí)行實(shí)時(shí)監(jiān)控,定期掃描修復(fù),以保證計(jì)算機(jī)時(shí)刻處在正常的運(yùn)行狀態(tài),從而有效的提升計(jì)算機(jī)網(wǎng)絡(luò)安全。
(四)及時(shí)使用殺毒軟件
人畢竟不是機(jī)器,他很難長(zhǎng)期的按照程序運(yùn)行,在計(jì)算機(jī)的使用中,他們可能會(huì)忘記對(duì)計(jì)算機(jī)的漏洞進(jìn)行監(jiān)測(cè)和處理。這就有可能會(huì)導(dǎo)致計(jì)算機(jī)被病毒侵害、被黑客攻擊,所以為計(jì)算機(jī)安裝殺毒軟件也是非常有必要的。當(dāng)計(jì)算機(jī)使用者想起來(lái)的時(shí)候就可以對(duì)計(jì)算機(jī)進(jìn)行病毒檢查,一旦發(fā)現(xiàn)病毒就可以使用殺毒軟件將病毒清理掉,保證計(jì)算機(jī)的安全。
(五)加強(qiáng)網(wǎng)絡(luò)監(jiān)管力度
眾所周知,當(dāng)今的網(wǎng)絡(luò)中,存在著網(wǎng)絡(luò)警察等,而網(wǎng)絡(luò)中時(shí)時(shí)刻刻都會(huì)有一些病毒等的存在,這些病毒在網(wǎng)絡(luò)中的長(zhǎng)期存在就可能會(huì)給更多的用戶帶去安全問(wèn)題。所以在這個(gè)過(guò)程中就可以加大網(wǎng)絡(luò)監(jiān)管的力度,對(duì)網(wǎng)絡(luò)中存在的不法分子,以及病毒等進(jìn)行監(jiān)測(cè)和清理,保證用戶的使用安全性。
(六)安裝系統(tǒng)補(bǔ)丁
另外,計(jì)算機(jī)的一些系統(tǒng)在開(kāi)發(fā)的過(guò)程中,或多或少會(huì)存在著漏洞,或者是軟件不成熟的現(xiàn)象存在。所以計(jì)算機(jī)用戶應(yīng)該在家算計(jì)上安裝系統(tǒng)補(bǔ)丁軟件,以完成對(duì)不成熟系統(tǒng)的及時(shí)完善和修復(fù),保證計(jì)算機(jī)系統(tǒng)時(shí)刻處于正常的運(yùn)行狀態(tài),保證其自身的安全穩(wěn)定性,從而有效的保證計(jì)算機(jī)的網(wǎng)絡(luò)安全。
(七)加強(qiáng)用戶網(wǎng)絡(luò)安全知識(shí)的培訓(xùn)
計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)是一個(gè)很前沿的領(lǐng)域,而在日常的生活和學(xué)習(xí)中,很多用戶智能實(shí)現(xiàn)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)的使用,他們對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全以及網(wǎng)絡(luò)安全的隱患認(rèn)識(shí)不清,甚至一些常見(jiàn)的問(wèn)題都處理不了。所以就可以及時(shí)的對(duì)相關(guān)的計(jì)算機(jī)用戶進(jìn)行培訓(xùn),讓用戶的網(wǎng)絡(luò)安全防范意識(shí)和能力得到提升,讓他們可以在更加文明安全的使用網(wǎng)絡(luò)。
預(yù)計(jì)1個(gè)月內(nèi)審稿 省級(jí)期刊
長(zhǎng)江計(jì)算機(jī)(集團(tuán))公司主辦
預(yù)計(jì)1-3個(gè)月審稿 北大期刊
中國(guó)科學(xué)技術(shù)協(xié)會(huì)主辦
預(yù)計(jì)1-3個(gè)月審稿 統(tǒng)計(jì)源期刊
中國(guó)航空工業(yè)集團(tuán)有限公司主辦
預(yù)計(jì)1個(gè)月內(nèi)審稿 省級(jí)期刊
中山大學(xué)主辦
預(yù)計(jì)1個(gè)月內(nèi)審稿 省級(jí)期刊
廈門大學(xué)系統(tǒng)與控制研究中心主辦
預(yù)計(jì)1-3個(gè)月審稿 北大期刊
中國(guó)科學(xué)院主辦