来源:期刊VIP网 时间:
篇(1)
摘要:通常,系统安全与性能和功能是一对矛盾的关系。如果某个系统不向外界提供任何服务(断开),外界是不可能构成安全威胁的。文章发表在《计算技术与自动化》上,是计算机网络论文范文,供同行参考。
关键词:网络安全,存在问题,防范策略
随着计算机技术的迅速发展,在计算机上处理的业务也由基于单机的数学运算、文件处理,基于简单连接的内部网络的内部业务处理、办公自动化等发展到基于复杂的内部网(Intranet)、企业外部网(Extranet)、全球互联网(Internet)的企业级计算机处理系统和世界范围内的信息共享和业务处理。
计算机技术和网络技术的高速发展,对整个社会的科学技术、经济与文化带来巨大的推动和冲击。而计算机网络具有的联结形式多样性、终端分布不均匀性和网络的互连性、开放性等特征,使网络容易受到黑客、恶意软件等的攻击,所以网络信息的安全和保密是一个非常重要的课题。计算机网络安全是一个综合的系统工程,需要我们做长期的探索和规划。
1.网络安全的定义
网络安全从本质上来讲就是网络上的信息安全,就是指网络系统中流动和保存的数据,不受到偶然的或者恶意的破坏、泄露、更改。系统连续正常的工作,网络服务不中断。从广义上来说,凡是涉及网络信息的保密性、完整性、可用性、真实性和可控性的相关技术和理论都是网络安全所要研究的领域。
2.网络安全存在的问题
2.1权限攻击
互联网的物理连接方式是一大弱点,任何人只要能实际接触到电缆且拥有适当的工具,便能将他的计算机接上,并且成为上面的超级用户。攻击者通常以root身份执行有缺陷的系统守护进程,实现无需一个账号登录到本地直接获取远程系统的管理员权限,擅自修改程序,进行权限的攻击。
2.2系统漏洞攻击。
漏洞是指在硬件、软件、协议的具体实现或系统安全策略存在的缺陷,从而可以使攻击者能够在未授权的情况下访问或破坏系统。网络最基本的配置就是TCP/IP,但是目前的实现上只要求了效率并没有考虑到安全的因素,这样无疑是增大代码量,从而使运行效率降低,所以该配置本身来讲就是很不安全的,从而受到影响,很容易被窃听和欺骗。
2.3垃圾邮件
攻击者利用电子邮件的公开性进行各种活动,把自己的邮件强行推入别人的电子邮箱,强迫他人接受垃圾邮件。因为采用了很弱的口令加密方式,使攻击者可以很容易地分析口令的密码,从而使攻击者通过某种方法得到密码后还原出原文来。
3.解决网络安全问题的对策
3.1访问时的控制策略
入网访问控制属于第一访问控制,它主要控制那些能登录到服务器并且获得网络资源,控制准许用户入网的时间和准许他们在哪个工作站入网。网络的权限访问,是针对网络非法操作所提出的一种安全保护措施。同时控制目录级安全、属性安全、网络服务器安全、网络监测和锁定,以及网络端口和节点。
3.2系统漏洞攻击的应对策略
因为漏洞是系统本身存在的,因此现在的应用中人们开始在杀毒软件的引导下进行打补丁进行修复存在的漏洞,系统的服务有很多,应该根据实际情况进行服务。同时利用防火墙可以阻隔大多数端口的外部访问。
3.3重视备份和恢复
备份系统应该是全方位的、多层次的。首先要使用硬件设备来防止硬件故障:如果由于软件故障或人为误操作造成了数据的逻辑损坏,则使用软件方式和手工方式相结合的方法恢复系统。这种结合方式构成了对系统的多级防护,不仅能够有效地防止物理损坏,而且能够彻底防止逻辑损坏。
3.4病毒防范
病毒防范包括针对单个计算机系统和整个网络病毒的防范。对于一个大的网络,可集中进行病毒防范、统一管理。网络防病毒软件必须能对网络中的病毒进行正确识别;对整个网络进行防、杀毒处理;彻底、完全地清除病毒。此外,防病毒产品升级工作无需人工干预可以在预定时间自动从网站下载最新的升级文件,并自动分发到局域网中所有安装防病毒软件的机器上。
中级职称论文格式要求:《计算技术与自动化》创办于1982年,季刊,大16开,邮发代号:42-277。本刊严格按照党和国家各项方针政策和办刊宗旨,坚持科学技术为经济建设服务、为大众服务的方针而创立的专业性很强的科技期刊。主要面向高等院校、科研院所、工业企业等部门的专家学者和科研技术人员发表学术论文。其内容涵盖计算方法、工业控制及自动化应用、计算机软硬件开发与应用的理论研究和科研成果等方面的文章。
参考文献:
[1]文寿,王珂.网管员必备宝典[M].北京:清华大学出版社,2007.
[2]司天歌,刘铎,戴一奇.安全的基于网络的计算机系统[J].清华大学学报,2007,(07).
[3]胡江.计算机网络安全问题和对策研究[J].科技风,2010,(24).
[4]雷领红,莫永华.计算机网络安全问题分析与对策研究[J].现代计算机,2010,(8).
篇(2)
[摘要]随着科学技术的发展、计算机网络的普及,网络安全问题已经引起广大计算机用户的高度关注。本文从计算机网络安全的定义、影响网络安全的因素入手,介绍了计算机网络安全的现状,提出了信息安全保护的基本措施。
[关键词]网络,安全,防范措施

《市场与电脑》是由国内贸易局技术开发中心中国计算机用户协会MO分会主办、CCID北京天利电子出版技术公司编辑出版,中国流通领域信息化主导刊物,带给读者最新的电脑业界动态。 随着计算机网络的普及和发展,我们的生活和工作都越来越依赖于网络。信息已经成为现代社会生活的核心。国家政府机构、各企事业单位不仅建立了自己的局域网系统,而且通过各种方式与互联网相连。但随之而来的是,计算机网络安全也受到前所未有的威胁,与此相关的网络安全问题也随之凸现出来,网络安全逐渐成为一个潜在的巨大问题,并逐渐成为网络应用所面临的主要问题。
一、网络安全的定义
网络安全是指网络系统的硬件、软件及其系统中的数据受到保护,不受偶然的或者恶意的原因而遭到破坏、更改、泄露,系统连续可靠正常地运行,网络服务不中断。从广义方面来看,凡是涉及到网络上信息的保密性、完整性、可用性、真实性和可控性的相关技术和理论都是网络安全所要研究的领域。
二、影响网络安全的因素
对计算机信息构成不安全的因素很多,包括人为的因素、自然的因素和偶发的因素。其中,人为因素是指一些不法之徒利用计算机网络存在的漏洞,盗用计算机系统资源,非法获取并篡改重要数据、破坏硬件设备、编制计算机病毒。人为因素是对网络安全威胁最大的因素。计算机网络不安全因素主要表现在以下几个方面:
(一)网络的脆弱性
计算机网络安全系统的脆弱性是伴随计算机网络而同时产生的。因此,安全系统脆弱是计算机网络与生俱来的致命弱点。互联网是对全世界都开放的网络,任何单位或个人都可以在网上方便地传输和获取各种信息,互联网这种具有开放性、共享性、国际性的特点对计算机网络安全提出了挑战。因此,可以说世界上任何一个计算机网络都不是绝对安全的。
(二)操作系统的安全问题
具体包括以下几个方面:
1.稳定性和可扩充性。由于设计的系统不规范、不合理以及缺乏安全性考虑,因而使其受到影响。
2.网络硬件的配置不协调。一是文件服务器。它是网络的中枢,其运行稳定性、功能完善性直接影响网络系统的质量。网络应用的需求没有引起足够的重视,设计和选型考虑欠周密,从而使网络功能发挥受阻,影响网络的可靠性、扩充性和升级换代。二是网卡用工作站选配不当导致网络不稳定。
3.缺乏安全策略。许多站点在防火墙配置上无意识地扩大了访问权限,忽视了这些权限可能会被其他人员滥用。
4.访问控制配置的复杂性,容易导致配置错误,从而给他人以可乘之机。
尽管操作系统的漏洞可以通过版本的不断升级来克服,但是系统的某一个安全漏洞就会使得系统的所有安全控制毫无价值。从发现问题到升级这段时间,一个小小的漏洞就足以使你的整个网络瘫痪掉。
(三)黑客攻击后果严重
近几年,计算机病毒、黑客木马猖狂肆虐,这种情形不仅严重地危害了广大计算机用户的信息安全,也给人们带来了网络安全隐患和巨大的经济损失。目前,网络杀手除了一般的黑客外,更有技术高超的专业杀手,其规模化、专业性和破坏程度都使其他黑客望尘莫及。这些“网络恐怖分子”制造并传播病毒软件、设置“邮箱炸弹”,借助工具软件对网络发动袭击,向目标网站传输远远超出其带宽容量的垃圾数据,从而使其运行中断。多名黑客甚至可以在不同的地点对多个网络进行攻击。而且,黑客们还可以把这些软件通过互联网安装到他人的电脑上,在电脑主人根本不知道的情况下“暗箭伤人”。
(四)其他方面的因素
自然环境的破坏也是影响网络安全因素之一,如各种自然灾害(地震、洪水、泥石流、台风、雷电等)都会对计算机网络构成威胁。还有一些偶然性因素,如电源故障、硬件设备性能失常、一些软件漏洞等,也会对计算机网络构成严重威胁。此外管理不善、操作失误等都会对计算机信息安全造成威胁。
三、确保计算机网络安全的防范措施
(一)防火墙技术
防火墙技术,最初是针对Internet网络不安全因素所采取的一种保护措施。顾名思义,防火墙就是用来阻挡外部不安全因素影响的内部网络屏障,其目的就是防止外部网络用户未经授权的访问。目前,防火墙采取的技术,主要是包过滤、应用网关、子网屏蔽等。防火墙可用于加强网络间的访问控制,防止外部用户非法使用内部网的资源,保护内部网络的设备不被破坏,防止内部网络的敏感数据被窃取。防火墙系统决定了哪些内部服务可以被外界访问;外界的哪些人可以访问内部的哪些可以访问的服务,以及哪些外部服务可以被内部人员访问。要使一个防火墙有效,所有来自和去往因特网的信息都必须经过防火墙,接受防火墙的检查。防火墙必须只允许授权的数据通过,并且防火墙本身也必须能够免于渗透。
(二)数据加密技术
数据加密技术按作用不同可分为数据存储、数据传输、数据完整性的鉴别以及密钥管理技术四种。数据存储加密技术是防止在存储环节上的数据丢失。数据传输加密技术的目的是对传输中的数据流加密,常用的有线路加密和端口加密。数据完整性鉴别目的是对介入信息的传送,存取,人的身份和数据内容验证,保密的要求,系统对比验证对向输入的特征值符合预先设定的参数,对数据的安全保护。数据加密在许多场合为密钥的应用,密钥管理技术包括密钥的产生,分配保存,更换与销毁等各个环节上的保密措施。
(三)入侵检测技术
入侵检测技术能及时的发现危机,保障网络安全,被认为是防火墙之后的第二道安全闸门。入侵检测技术是为计算机系统的安全设计与配置的并报告系统中被受权或异常的技术,是用于检测计算机网络中违反安全策略的技术。
(四)防病毒技术
计算机防病毒软件,从功能上可以分为网络防病毒软件和单机防病毒软件。单机防病毒软件安装在单机上,对本地和工作站连接的远程资源采用分析扫描的检测,消除病毒,网络防病毒软件则是主要注重网络防病毒,一旦病毒入侵网络或者从网络向的资源传播,网络病毒软件会检测到并删除。
四、结束语
计算机网络安全是一项复杂的系统工程,涉及技术、设备、管理和制度等多方面的因素,安全解决方案的制定需要从整体上进行把握。网络安全解决方案是综合各种计算机网络信息系统安全技术,将安全操作系统技术、防火墙技术、病毒防护技术、入侵检测技术、安全扫描技术等综合起来,才能形成一套完整的、协调一致的网络安全防护体系。但我们不能仅依靠杀毒软件、防火墙、漏洞检测等硬件设备的防护,还要意识到计算机网络系统是一个人机系统,安全保护的对象是计算机,而安全保护的主体则是人,应重视对计算机网络安全的硬件产品开发及软件研制,建立一个好的计算机网络安全系统,同时还要注重树立人的计算机安全意识,才能生成一个高效、通用、安全的网络系统。
篇(3)
摘要:计算机网络推动了社会生产力的发展,但也存在着诸多安全漏洞。对此,要采取切实可行的风险防范措施,使计算机网络更加安全可靠。
关键词:计算机;网络安全;问题;防范措施

我们在日常的工作和生活中切实地享受到了计算机网络提供的便捷服务。计算机网络的广泛应用使得信息交互更为便捷,为经济的增长带来了动力。但与此同时,我们也面临信息被泄露、被黑客木马攻击等安全问题的困扰。因此我们应该保持清醒的头脑,积极应对各种安全威胁。
1.计算机网络安全问题
1.1黑客攻击
黑客攻击行为就是对正常工作运行的系统进行非法破坏,并非法窃取遭入侵用户的相关信息的行为。对于网絡黑客而言,其直接攻击的对象大多为存在安全漏洞的电脑系统。许多软件存在诸多安全漏洞,可以成为黑客攻击的渠道,给受攻击用户带来安全上的威胁。
1.2系统漏洞
计算机技术发展至今,每个计算机系统的出现都伴随着系统漏洞和功能缺失。当一个新的系统推出后,厂家一定会不断地进行更新与升级换代,以此来应对这些系统中的不足,不断修复系统漏洞。计算机系统漏洞主要体现在硬件层面、软件层面以及网络协议层面等。这些系统漏洞都需要及时得到检测并修复,否则计算机就会不断出现各种安全问题,直接威胁整个计算机网络的安全。计算机系统本身存在的漏洞是计算机网络应用环境中的重大安全隐患,需要得到尽可能的修复。
1.3人为因素影响
计算机网络安全问题还可能是由于各种人为因素引起的,比如相关管理人员的权限安全意识不足,如不当配置网络安全系统造成的网络安全漏洞。这些人为因素可能导致用户的计算机网络安全受到威胁。计算机网络用户普遍缺乏网络安全意识的现实情况对计算机网络安全影响巨大。我国计算机使用群体的基数庞大,但其中对计算机网络安全问题具有专业预防和处理能力的群体较少。这就使得一些计算机安全问题难以彻底的清除和解决。绝大多数用户在开始使用计算机网络时,因对各种网络安全问题的认识程度不强,导致不能正确应用相关安全措施,极易受到安全威胁。
2.计算机网络安全防范措施
2.1注重加密防范
想要使计算机系统更好地应对网络安全威胁,必须使计算机用户更加注重加密技术。通过充分的应用加密技术,能够使计算机系统隔离特定的安全威胁,保护敏感信息和个人资料。需要追踪加密技术的发展情况,不断健全和完善安全管理机制,并建立起预警处理系统。当计算机受到网络攻击时,能够快速响应并发出预警信号。在访问敏感信息时,应首先对用户名和密码进行安全核对。为避免不法分子钻简易密码的漏洞,必须严格要求密码的复杂度,并对保存的信息进行加密,从而最大限度的保证网络安全。如果用户连续数次输入错误的用户名和密码,安全系统应及时发出预警,这在一定程度上能够遏制非法用户的入侵。
2.2加强防火墙
网络安全防火墙的主要功能是对多个网络之间传输的信息进行安全检查,监控各个网络的安全运行状态。防火墙位于网络安全防护的最前沿,也是最早受到人们重视的一种网络安全防护产品。近年来,我国企事业单位面临的网络安全形势越来越严峻,防火墙所承担的安全任务也越来越重,防火墙必须要同时结合传统安全技术的优势和现代安全技术的特点。随着防火墙类软件的不断升级和完善,目前已经有多种新型防火墙安全产品问世,并向着保护数据安全与实现用户身份认证、防治勒索病毒与预防黑客软件侵入等多个方向快速发展。
2.3病毒防范
计算机系统中应安装杀毒软件,如卡巴斯基等。通过杀毒软件完成对常见病毒的主动防御和实时查杀,定期对计算机病毒进行扫描,对可能存在的各种安全漏洞进行修复。同时应确保安装的杀毒软件可以得到及时更新,确保其能够充分发挥对病毒的防护作用。应该严格规范应用软件的下载和安装行为,切断病毒入侵途径。杀毒软件的日常安装与维护管理工作应受到高度重视。安装杀毒软件可以有效地保护计算机安全环境,为网络安全相关工作的正常开展提供一个有利的环境。
3.结束语
在计算机互连过程中,由于自身软件和其他因素带来的诸多安全问题,可能导致整个网络存在网络安全隐患。采取有针对性的安全防范措施,可以有效的保护用户的数据和财产安全。
参考文献:
[1]吕臻, 代磊. 大数据背景下计算机网络安全问题与防范措施[J]. 通讯世界, 2019, 26(05):101-102.
[2]王俊峰,陈浩. 计算机网络安全问题及其防范对策探析[J]. 网络安全技术与应用, 2020, No.240(12):5-6.
[3]王佳. 计算机网络安全问题及其防范对策探析[J]. 计算机产品与流通, 2020(06):41-41.
作者:刁志浩
推荐阅读:计算机网络专业有什么学术期刊