日韩有码亚洲专区|国产探花在线播放|亚洲色图双飞成人|不卡 二区 视频|东京热av网一区|玖玖视频在线播放|AV人人爽人人片|安全无毒成人网站|久久高清免费视频|人人人人人超碰在线

首頁 > 文章中心 > 網(wǎng)絡安全的實施

網(wǎng)絡安全的實施

前言:想要寫出一篇令人眼前一亮的文章嗎?我們特意為您整理了5篇網(wǎng)絡安全的實施范文,相信會為您的寫作帶來幫助,發(fā)現(xiàn)更多的寫作思路和靈感。

網(wǎng)絡安全的實施

網(wǎng)絡安全的實施范文第1篇

網(wǎng)絡主宰下,國家安全的方方面面都受到了不同程度的挑戰(zhàn)。

國家和政府權(quán)力逐漸弱化

由于國際競爭的領(lǐng)域擴展至互聯(lián)網(wǎng),各國信息技術(shù)力量差異造成了各國地位事實上的不平等。

在當前的全球網(wǎng)絡空間中,美國無疑在軟、硬件技術(shù)領(lǐng)域?qū)嵙Τ?,雄踞網(wǎng)絡超級大國地位,而發(fā)展中國家對信息技術(shù)強國的信息、技術(shù)依賴使其在國際競爭中處于弱勢地位。

美國互聯(lián)網(wǎng)技術(shù)領(lǐng)域有“金剛”一說,指的是思科、IBM、谷歌、高通、英特爾、蘋果、甲骨文、微軟等八家公司。以中國為例,美國的“金剛”早已深深嵌入中國社會,融入了中國老百姓的生活。不僅如此,這些公司的產(chǎn)品很多都被用在了中國國家關(guān)鍵信息基礎設施的建設上。

2013年6月爆出的“棱鏡門”事件震撼了全球,據(jù)美國中央情報局前雇員斯諾登的爆料稱,美國國家安全局和聯(lián)邦調(diào)查局通過進入微軟、谷歌、蘋果、雅虎等九大網(wǎng)絡巨頭的服務器,監(jiān)控美國公民的電子郵件、聊天記錄、視頻及照片等秘密資料。而中國更是美國監(jiān)控的重點,在美國的全球入侵電腦行動中,很多目標針對中國內(nèi)地和香港,范圍涵蓋政商學界。

值得關(guān)注的是,此次受到牽連的微軟、蘋果、高通等美國公司在中國市場的表現(xiàn)一直極為搶眼:微軟的操作系統(tǒng)和辦公軟件在中國市場占有90%以上的份額,蘋果的iPhone和iPad在中國的市場份額也在60%以上,而高通參與了中國幾乎所有大型網(wǎng)絡建設,承載著中國互聯(lián)網(wǎng)80%以上的流量。

各國的國家關(guān)鍵信息在美國國家安全局的面前自由流轉(zhuǎn)?!袄忡R門”給各國國家安全敲響了警鐘,技術(shù)壟斷的當今時代,超級大國可輕而易舉侵犯別國“虛擬疆域”,國家的信息安全在超強的技術(shù)手段面前不堪一擊,國家的脆弱性可見一斑。

與此同時,信息技術(shù)提高了個人獲取信息、交換信息的能力,人們受到他人生活方式、思想觀念等方面的影響越來越大,政府決策也往往會受到世界輿論的左右,政府掌控國內(nèi)事務的難度增加,控制信息擴散的能力逐漸減弱。

近年來,網(wǎng)絡的發(fā)展給各國政府的管理帶來了極大的沖擊,網(wǎng)絡民意、微博大V的聲音再也無法被忽視,民眾通過互聯(lián)網(wǎng)集結(jié)起來造成政局混亂的也不乏有之。網(wǎng)絡時代,人們交流、交往思想和行為的方式發(fā)生了根本性的變化,用戶生產(chǎn)內(nèi)容、傳統(tǒng)的“守門人”式微等,催生了各種“自媒體”“眾媒體”“自組織”和網(wǎng)絡群體,網(wǎng)絡的滲透力、動員力、影響力和組織力越來越不能忽視。

國家文化安全脆弱性凸顯

美國好萊塢的電影、英國的流行音樂、日本的動漫、韓國的偶像劇等源源不斷地涌入全球文化市場,使一些國家的文化產(chǎn)業(yè)受到嚴重沖擊,本土傳統(tǒng)文化甚至逐漸走向“邊緣化”。

網(wǎng)絡滲透是國家文化安全面臨的另一潛在威脅,以美國為首的西方國家竭力利用互聯(lián)網(wǎng)向不同意識形態(tài)國家大肆宣揚西方的人生觀、價值觀和生活方式。以中國為例,西方國家在互聯(lián)網(wǎng)上設立了大量針對中國境內(nèi)網(wǎng)民進行宣傳的中文網(wǎng)站,對中國實施全方位、全天候、不間斷的輿論戰(zhàn)。除此之外,還通過各種非政府組織,長期支持“達賴集團”“”等多個境外敵對組織網(wǎng)站,并利用互聯(lián)網(wǎng)對中國進行宗教滲透。西方國家利用自身的優(yōu)勢散播自己的文化,意圖使西方文化滲透到世界上每個角落,使網(wǎng)絡成為其和平演變的工具。

筆者認為,捍衛(wèi)中國的國家安全應從以下幾個方面著手:

首先,強化制度層面建設,建立健全相關(guān)政策和法規(guī)。

其次,增強自主創(chuàng)新能力,提高網(wǎng)絡安全防御力。當前,我國在網(wǎng)絡建設方面還存在兩個薄弱環(huán)節(jié),一是嚴重依賴技術(shù)發(fā)達國家的核心技術(shù),二是網(wǎng)絡安全防御能力不足。

2014年1月,中科院了COS“余弦”操作系統(tǒng),使中國人在智能手機平臺終于有了真正屬于自己的操作系統(tǒng),這打破了技術(shù)強國在智能手機操作系統(tǒng)方面的長期壟斷,是自主創(chuàng)新的突出體現(xiàn)。

我國的網(wǎng)絡規(guī)模和用戶規(guī)模均居世界第一,但核心技術(shù)與關(guān)鍵資源的自主可控能力不強,網(wǎng)絡攻擊、信息竊取等事件呈多發(fā)態(tài)勢。隨著下一代互聯(lián)網(wǎng)啟動商用試點,云計算、無線網(wǎng)安全等問題也將逐步暴露出來。因此,應提前規(guī)劃,防患于未然,不斷加強網(wǎng)絡安全防護和應急能力建設,加大互聯(lián)網(wǎng)環(huán)境治理力度和網(wǎng)絡信任體系建設,通過開展安全測評和風險評估等,提高網(wǎng)絡追根溯源、域名系統(tǒng)的安全、用戶信息保護能力,維護網(wǎng)絡安全和公眾利益,使“防火墻”真正發(fā)揮“硬”作用。

三是提升政府監(jiān)管能力,增強對危機事件的掌控力。

網(wǎng)絡安全的實施范文第2篇

【 關(guān)鍵詞 】 網(wǎng)絡安全體系;安全問題;對策

1 引言

網(wǎng)絡安全是一個系統(tǒng)工程,有良好的技術(shù)和系統(tǒng)管理不僅取決于它的安全,而且應該建立一個清晰的安全策略,這是實施安全控制信息訪問,指導使用各種完成安全實現(xiàn)的具體技術(shù)措施。確定適當?shù)募夹g(shù)不同的安全級別可以統(tǒng)一整體內(nèi)部保障體系。

安全技術(shù)系統(tǒng)是使用必要的技術(shù)措施來保護網(wǎng)絡的安全。1)通信平臺:確保廣域網(wǎng)和局域網(wǎng)數(shù)據(jù)加密,數(shù)據(jù)完整性,撥號訪問和安全;2)網(wǎng)絡平臺:網(wǎng)絡設備備份,確保數(shù)據(jù)的路由、訪問控制等安全、機密性和完整性的數(shù)據(jù)通過網(wǎng)絡層,并確保網(wǎng)絡服務的可靠性;3)系統(tǒng)平臺:系統(tǒng)的安全,如安全監(jiān)控和數(shù)據(jù)恢復、殺毒等;4)應用平臺:整個應用程序或接口,如安全管理,確??傮w安全應用程序環(huán)境。

2 當前銀行網(wǎng)絡安全存在的問題

2.1 系統(tǒng)管理

當前銀行網(wǎng)絡對于許多銀行經(jīng)理,安全意識相對薄弱,有很多安全管理問題,了解適當?shù)陌踩芾硐到y(tǒng),銀行的安全管理系統(tǒng)不能按時進行安全測試,各種自動取款機附近的安全監(jiān)控漏洞仍然存在,問題不是完美的緊急措施后,問題已經(jīng)導致大銀行偷社區(qū)安全事故和事件,和一些是由于銀行自己的系統(tǒng)罷工出現(xiàn)。系統(tǒng)管理問題直接導致了機密文件顯示嚴重威脅人民和銀行的利益。

2.2 容易受到黑客攻擊

惡意黑客利用漏洞和缺陷通常是銀行網(wǎng)絡系統(tǒng)的有用信息盜竊和破壞行為。大量有用的數(shù)據(jù)都存儲在數(shù)據(jù)庫中,數(shù)據(jù)庫對銀行網(wǎng)絡安全的安全至關(guān)重要。銀行通常存儲信息和數(shù)據(jù)可以反映出這個國家的健康的資本,反映了一個企業(yè)的經(jīng)濟狀況,甚至反映該國的經(jīng)濟活動。黑客通常是符合自己的利益,銀行網(wǎng)絡系統(tǒng)的破壞,甚至惡意篡改的信息和經(jīng)濟欺詐。

2.3 硬件問題

許多硬件將會使用的時期,硬件損壞也可以從人為的,有可能會破壞自然環(huán)境,對整個銀行系統(tǒng)帶來了很大的傷害,因此銀行的利益遭受損失。

3 銀行網(wǎng)絡安全的完善措施分析

3.1 廣域網(wǎng)安全保護

廣域網(wǎng)安全關(guān)鍵問題是數(shù)據(jù)傳輸?shù)陌踩?,因為它坐落在外部網(wǎng)絡和內(nèi)部網(wǎng)絡主要負責信息的傳輸。廣域網(wǎng)設計要求應確保安全可靠,即利用網(wǎng)絡協(xié)議的安全設置,解決網(wǎng)絡設備、數(shù)據(jù)傳輸安全。安全裝置主要路線從檢測和分析的使用,和其他方法來控制流的處理網(wǎng)絡攻擊,網(wǎng)絡安全是使用許多不同的路由方案保護訪問安全;數(shù)據(jù)傳輸使用數(shù)據(jù)加密保護可以實現(xiàn)安全加密和解密使用主機,為了提高網(wǎng)絡數(shù)據(jù)傳輸?shù)男省?/p>

3.2 內(nèi)部網(wǎng)絡的安全

銀行網(wǎng)絡功能復雜、內(nèi)容豐富,包括局域網(wǎng)模塊,網(wǎng)絡安全建設應包括交換區(qū)、服務區(qū),前端等不同的特點,不同的功能區(qū)域應設置安全措施,如銀行網(wǎng)絡核心交換機房應位于領(lǐng)域的核心機構(gòu),它的路由功能,數(shù)據(jù)傳輸和轉(zhuǎn)發(fā),因此流量交換中心完成,但由于其硬件性能要求比數(shù)據(jù)安全,應該關(guān)注安全設備。操作可以利用鏡像流量滿足鏡子的約束分析設備,監(jiān)控網(wǎng)絡數(shù)據(jù)安全風險遇到然后及時處理;Web服務器的安全,整個空間中心局域網(wǎng)安全至關(guān)重要,其內(nèi)部包含了許多服務器,所以安全應該控制外部訪問中心的房間,您可以使用一個防火墻的交換信息和訪問控制。到服務器的功能調(diào)節(jié)VLAN的劃分,相同的功能與一個統(tǒng)一的服務器VLAN,尊貴的客戶訪問。

安全設置不同功能區(qū)域的生產(chǎn)區(qū)域、開發(fā)環(huán)境、測試環(huán)境,監(jiān)測區(qū)域,與其關(guān)注安全是相同的,即安全管理訪問。應的用戶訪問主機特性和在這些領(lǐng)域劃分,與不同層次的互動,以滿足安全控制效果,例如ACL不同VLAN之間的互訪控制權(quán)限。

3.3 外部網(wǎng)絡接口安全控制

外部網(wǎng)絡的必要基礎是銀行數(shù)據(jù)交換和網(wǎng)絡服務,專注在這個領(lǐng)域應該由外部攻擊,如使用防火墻來控制訪問和攻擊行為非法外部,設置防火墻時間應考慮最低授權(quán)高度的容錯性,比如縱深防御原則,為了提高安全推廣網(wǎng)絡訪問。

3.4 加強網(wǎng)絡的安全管理

網(wǎng)絡安全管理一直都是非常重要的,在整個網(wǎng)路防護中起著關(guān)鍵的作用,不僅僅只要技術(shù)就能讓網(wǎng)絡安全,遠遠不夠。網(wǎng)絡的安全管理,包括了對計算機用戶的安全、建立相應的安全管理機構(gòu)、不斷完善和加強計算機的管理功能、加強計算機及網(wǎng)絡的立法和執(zhí)法力度等方面。這其中有很多人為的因素,做起來有一定的難度,要加強計算機網(wǎng)絡的安全管理,提高人們的安全意識,提升人們的計算機水平,通過法律和道德觀念的提升達到人們對安全管理有一個很強的認識,網(wǎng)絡安全,人人有責。除此之外,對于計算機相關(guān)人員應該要自覺遵守相關(guān)法律法規(guī),提高自身素質(zhì)水平,應該要讓自己的技術(shù)得到合適的發(fā)揮,為社會做更多的貢獻。

4 結(jié)束語

銀行網(wǎng)絡安全體系的安全問題逐漸被人們所重視,在受到相應的網(wǎng)絡攻擊之后銀行的網(wǎng)絡安全體系更加顯得重要,一旦發(fā)生問題,在進行補救就是為時已晚。我們應該把網(wǎng)絡體系構(gòu)建的更加完善,通過更多的管理來幫助銀行的網(wǎng)絡更加產(chǎn)生作用,通過對銀行安全體系問題的闡述,讓大家對銀行的網(wǎng)絡安全有所關(guān)注,也能夠幫助銀行加強網(wǎng)絡安全方面的管理。在當前的網(wǎng)絡社會中,網(wǎng)絡安全體系的構(gòu)建是一個必不可少、不容忽視的問題,希望本文對大家有所幫助。

參考文獻

[1] 張明賢.當前銀行網(wǎng)絡安全的主要威脅及防范策略探析[J]. 科技與企業(yè),2011(16).

[2] 李小慶.銀行網(wǎng)絡安全風險分析及防范途徑[J].華南金融電腦,2009(04).

[3] 牛自敏.網(wǎng)絡安全體系及其發(fā)展趨勢綜述[J].科技廣場,2009(11).

[9] 寧博.網(wǎng)絡攻擊及網(wǎng)絡安全解決方案[J].西安郵電學院學報,2008(03).

網(wǎng)絡安全的實施范文第3篇

【關(guān)鍵詞】計算機 網(wǎng)絡安全

1 網(wǎng)絡概述

1.1 什么是計算機網(wǎng)絡

計算機網(wǎng)絡是指通過已經(jīng)定義的操作系統(tǒng),管理軟件的管理下,遵循各種網(wǎng)絡的協(xié)議,主要用于資源共享和信息傳遞的計算機系統(tǒng),其包含兩個部分,一部分是具有獨立功能的多臺計算機和它們的外部設備,另一部分是通信線路,用于將這些計算機連接起來。

計算機網(wǎng)絡結(jié)合了計算機技術(shù)與通信技術(shù),涉及的領(lǐng)域非常廣泛,包括計算機領(lǐng)域內(nèi)的硬件與軟件部分。

1.2 計算機網(wǎng)絡的特點

1.2.1 數(shù)據(jù)通信

計算機網(wǎng)絡和通過提供服務的方式來實現(xiàn)網(wǎng)絡中不同實體的數(shù)據(jù)通信,比如傳真,電子郵件,電子數(shù)據(jù)交換,電子公告牌,遠程登錄和瀏覽器等。

1.2.2 資源共享

計算機網(wǎng)絡的資源共享是指在網(wǎng)絡中的所有實體都可以訪問其他實體的全部或部分的硬件和軟件資源。

1.2.3 提高計算機的可靠性和可用性

在計算機網(wǎng)絡中,資源共享帶來的問題也很多,在單機完成任務時,如果發(fā)生故障等情況,則會產(chǎn)生很多損失,而在網(wǎng)絡環(huán)境下,多臺計算機互聯(lián)進行資源共享,在一臺計算機發(fā)生了故障時,其他計算機可以代替它繼續(xù)完成任務,所以當發(fā)生了一臺或幾臺計算機故障時,不會導致整個系統(tǒng)癱瘓,提高了系統(tǒng)運行的可靠性;單機運行任務時,如果任務很繁重,運行效率不高,而在多臺計算機互聯(lián)的情況下,資源共享的同時不同的計算機可以同時協(xié)作運行單項任務,減少了每一個計算機的負擔,并且增大了系統(tǒng)運行的效率。增大了每一臺計算機的可用性。

1.2.4 分布式處理

分布式處理是指通過算法將大型的綜合性問題交給不同的計算機同時進行處理,用戶可以根據(jù)需要合理選擇網(wǎng)絡資源,就近快速的進行計算。

2 網(wǎng)絡安全概述

2.1 網(wǎng)絡安全的概念

國際標準化組織ISO將“計算機安全”定義為“為數(shù)據(jù)處理系統(tǒng)建立和采取的技術(shù)和管理的安全保護,保護計算機硬件,軟件數(shù)據(jù)不因偶然和惡意的原因而遭到破壞、更改和泄露”。該定義包含了物理和邏輯安全兩部分,網(wǎng)絡安全本質(zhì)上是信息安全的引申。

2.2 網(wǎng)絡安全問題的原因

伴隨通信技術(shù)的發(fā)展,網(wǎng)絡面臨著多樣化的安全威脅,比如網(wǎng)絡結(jié)構(gòu)存在缺陷,軟件存在漏洞被利用,一些惡意攻擊等都會對網(wǎng)絡造成破壞。影響網(wǎng)絡安全的因素主要包括軟件的脆弱性,數(shù)據(jù)庫管理的漏洞,人員。

軟件的脆弱性是指在高復雜的軟件中,軟件設計者再設計這個軟件時,無法精確預料到軟件運行時的狀態(tài)和系統(tǒng)的狀態(tài),也無法精確的預測在不同的系統(tǒng)狀態(tài)下軟件的執(zhí)行會產(chǎn)生什么樣的結(jié)果。因此不可避免的產(chǎn)生漏洞的情況。而在操作系統(tǒng)中,同樣存在各種各樣的漏洞,一旦被人利用,這些漏洞均會導致信息失竊,破壞計算機的情況。

數(shù)據(jù)庫管理的漏洞是指由于存在多個客戶端,對數(shù)據(jù)庫的訪問是大量的,數(shù)據(jù)庫管理的安全性和可靠性存在問題,從而導致的漏洞。

人員也是威脅網(wǎng)絡安全的一大原因,現(xiàn)在已經(jīng)有越來越多的人對黑客的技術(shù)感到興趣,并用來實施攻擊網(wǎng)絡,通過系統(tǒng)的漏洞非法入侵他人的計算機。

除此之外,在網(wǎng)絡上進行互聯(lián)需要遵循各種各樣的網(wǎng)絡協(xié)議,比如TCP/IP協(xié)議等,但這些協(xié)議的誕生的目的是為了網(wǎng)絡的開放性與共享,而忽略了對安全性的考慮,所以容易被利用產(chǎn)生漏洞,從而對網(wǎng)絡安全造成威脅。

2.3 目前網(wǎng)絡安全的防范對策

2.3.1 訪問控制

訪問權(quán)限的控制實現(xiàn)網(wǎng)絡安全防護的重要措施,其是在身份認證的基礎上,防止非法用戶進入系統(tǒng)及防止合法用戶對系統(tǒng)資源的非法使用。它的基本目的是防止未授權(quán)的用戶對受保護資源的非法訪問,保證合法用戶的正常訪問。

2.3.2 防火墻

防火墻常被安裝內(nèi)部受保護的網(wǎng)絡連接到外部 Internet 的結(jié)點上, 用于邏輯隔離內(nèi)部網(wǎng)絡和外部網(wǎng)絡。它的主要功能有掃描通信數(shù)據(jù)并對攻擊進行過濾;通過關(guān)閉端口禁止特殊站點的訪問;統(tǒng)計網(wǎng)絡使用情況,提高安全性。

2.3.3 數(shù)據(jù)加密

數(shù)據(jù)加密是保護傳輸?shù)男畔⒉槐淮鄹牡闹匾胧?,將傳送的信息進行加密,以密文的形式在網(wǎng)絡上進行傳輸,極大的提高了數(shù)據(jù)傳輸?shù)目煽啃浴?/p>

3 網(wǎng)絡安全的發(fā)展

計算機網(wǎng)絡的目的是資源共享,提高計算機的可用性和可靠性,但是開放互聯(lián)的理念必

會帶來安全問題,無論是因外部原因的網(wǎng)絡癱瘓還是因人員攻擊產(chǎn)生的問題都會使網(wǎng)絡產(chǎn)生很大的損失。

計算機網(wǎng)絡發(fā)展至今,網(wǎng)絡安全已經(jīng)越來越受到重視,從訪問控制保證授權(quán)用戶對合法資源的正常訪問,在到防火墻和數(shù)據(jù)加密來保證數(shù)據(jù)傳輸?shù)恼_性,網(wǎng)絡安全已經(jīng)能得到初步的保證,但是由于軟件的脆弱性,漏洞是永遠存在的,只有定時檢查計算機運行情況和網(wǎng)絡情況,及時更新軟件和系統(tǒng)才能基本保證網(wǎng)絡的安全。

目前網(wǎng)絡的訪問控制,防火墻和數(shù)據(jù)加密已經(jīng)相對成熟,隨著新的安全威脅的不斷誕生,也將會有新的措施來保證網(wǎng)絡的安全。

3.1 入侵檢測

入侵檢測是繼“防火墻”、“數(shù)據(jù)加密”等傳統(tǒng)安全保護方法之后的 新一代安全保障技術(shù)。入侵檢測是指通過計算機網(wǎng)絡或計算機系統(tǒng)中 的若干關(guān)鍵點收集信息并對其進行分析,從中發(fā)現(xiàn)網(wǎng)絡或系統(tǒng)中是否 有違反安全策略的行為和遭到攻擊的跡象,同時做出響應。

3.2 虛擬專用網(wǎng)

移動辦公和單位合作伙伴的通信需求日益強烈,通過虛擬專用網(wǎng)進行互聯(lián)保證網(wǎng)絡安全也是未來的發(fā)展方向。

4 結(jié)束語

網(wǎng)絡帶給人們便利的同時也面臨著各種各樣的威脅與問題,只有正視網(wǎng)絡安全問題才能保證互聯(lián)網(wǎng)的安全運行,保證其的正常工作。

參考文獻

[1]陳霜霜.計算機網(wǎng)絡安全的研究與探討[J].SCIENCE&TELENOLOGY INFORMATION, 2011(35):136-137.

[2]王文壽,王珂.網(wǎng)管員必備寶典[J].北京:清華大學出版社,2006.

[3]黃傳河,杜瑞穎,張滬寅.網(wǎng)絡安全[M].武漢:武漢大學出版社,2004:2-289.

[4]賈冰.計算機網(wǎng)絡安全漏洞及應對措施[J].科技信息(學術(shù)研究),2007(19).

網(wǎng)絡安全的實施范文第4篇

【關(guān)鍵詞】網(wǎng)絡安全技術(shù) 現(xiàn)狀分析 實現(xiàn)具體路徑

1 云計算的簡介

云計算就是各類計算為前提,其中主要包含網(wǎng)絡計算以及分布計算,創(chuàng)建出一類新型的計算方式。通過一種新型的具備共同分享性的方式,進行大數(shù)據(jù)的處理和計算,元計算的關(guān)鍵是計算機網(wǎng)絡的全套服務以及相關(guān)信息資源的儲存。云計算最主要的特征是:安全的數(shù)據(jù)儲存功能,對終端設備的標準要求不高、便捷的操作、具有較大的空間進行計算等。所以計算機網(wǎng)絡數(shù)據(jù)儲存安全維護,換句話說也就是網(wǎng)絡安全,能夠在技術(shù)方面以及管理水平層面上使用與計算的基礎方式,保障網(wǎng)絡信息數(shù)據(jù)的保密性,防止信息泄露或者受到黑客和攻擊者的破壞,最大限度的保障計算機網(wǎng)絡數(shù)據(jù)的完整性、安全性以及價值方面的安全層次設定。

2 云計算下網(wǎng)絡安全技術(shù)使用的價值

在新時期,運用云計算的方式,完成對網(wǎng)絡安全技術(shù)的使用,它的作用主要是:

2.1 主要表現(xiàn)在在網(wǎng)絡數(shù)據(jù)貯存的可信賴方面

不斷深化云計算下網(wǎng)絡安全技術(shù)的使用,能夠保證網(wǎng)絡的使用者的私密數(shù)據(jù)信息不丟失或者泄露。計算機的廣域網(wǎng)與局域網(wǎng)相互融合的模式形成的的數(shù)據(jù)中心,能夠以不同地域備份和多級互聯(lián)網(wǎng)備份為基礎,極大程度上保證計算機網(wǎng)絡使用者的信息安全,在一定程度上防止傳統(tǒng)計算機產(chǎn)生的信息遭到泄露的情況的出現(xiàn)。

2.2 主要表現(xiàn)在多個設備資源共同分享方面,能夠完成安全以及快捷的的共享

網(wǎng)絡安全技術(shù)的普遍使用,不但能夠在一定限度內(nèi)減輕用戶裝備功能上的準則,當使用者的計算機連接到網(wǎng)絡,就能夠快速完成計算機之間的信息、以及軟件的共享。而且在使用者進行共享過程的有關(guān)應用時,鑒于提前在使用者信息安全性上實施了繁雜的融合加密手段,信息在網(wǎng)絡下的傳輸過程是以一種密碼保護的情況下開展的,唯有數(shù)據(jù)傳輸?shù)街付ǖ膶ο竽抢?,才會以嚴密的使用者?quán)限管理形式和融合密碼的安全驗證,就能夠完成指定用戶的信息共享,強化對網(wǎng)絡數(shù)據(jù)傳輸安全的保障。

2.3 在云計算環(huán)境下,網(wǎng)絡安全技術(shù)使用的含義還表現(xiàn)在對網(wǎng)絡安全的檢驗

云計算環(huán)境下的網(wǎng)絡安全技術(shù),能夠最大限度的對大型移動終端中的軟件行動實施監(jiān)督,檢測出網(wǎng)絡中隱藏的木馬程序以及病毒軟件等,經(jīng)過服務終端的自行判斷以及分析后,為用戶制定相應的解決策略,保證使用者的信息安全。

3 云計算下網(wǎng)絡安全技術(shù)的當前狀況解析

其安全技術(shù)應用的問題主要包括技術(shù)、網(wǎng)絡使用的大環(huán)境以及相關(guān)的法令制度保護。

(1)技術(shù)層面的問題主要是終端服務停止時,用戶的使用受到限制,不能實施對數(shù)據(jù)和信息的保護。所以,怎么能夠在技術(shù)上保證使用者信息的安全,是一個需要快速解決關(guān)鍵問題;

(2)計算機網(wǎng)絡使用的環(huán)境方面。研究當前的計算機網(wǎng)絡運行環(huán)境,找出保護使用者終端計算機非法病毒在網(wǎng)絡上的散布和高效的阻止攻擊者的破壞,是當前網(wǎng)絡安全維護的關(guān)鍵問題。由于利益的驅(qū)使,黑客的數(shù)量逐步增加,然后通過倒賣公司的商業(yè)機密獲取經(jīng)濟利益,以保證某些企業(yè)在競爭中處于有利地位。

(3)當前還沒有完善的計算機網(wǎng)絡安全上的法令規(guī)章制度的保護,所以攻擊者的行為難以得到制約,造成當前網(wǎng)絡環(huán)境的安全受到極大的威脅。

4 云計算下網(wǎng)絡安全技術(shù)的具體實現(xiàn)方式

4.1 提高使用者的安全防范思想,明確網(wǎng)絡安全技術(shù)發(fā)展的戰(zhàn)略目標

(1)深化網(wǎng)絡使用的實名制,確定網(wǎng)絡授予使用權(quán)限的對象,從用戶身份上提高網(wǎng)絡安全。防止外界攻擊者的非法入侵造成信息的丟失。

(2)要高效的保障網(wǎng)絡安全技術(shù)在使用上的系統(tǒng)準時性,此外還需強化對網(wǎng)絡信息散布方面的監(jiān)管,針對網(wǎng)絡中的隱秘信息,必須定時審查和不定時的抽檢,對出現(xiàn)的問題要給予高度重視并快速解決,避免出現(xiàn)損失。

(3)使用數(shù)字簽名手段的方法,一般需要經(jīng)過數(shù)字簽名的形式,對用戶的身份進行驗證,最大限度維護計算機網(wǎng)絡的安全。

4.2 極大在網(wǎng)絡安全技術(shù)上的支持,提升應對網(wǎng)絡安全隱患的處理水平和解決方法

網(wǎng)絡安全技術(shù)支持的含義包括網(wǎng)絡應用程序和服務的開發(fā)、網(wǎng)絡安全維護體系的規(guī)劃及檢驗和數(shù)字簽名技術(shù)手段的使用。在網(wǎng)絡應用程序和服務的開發(fā)方面上,必須高度重視殺毒程序上的安裝以及使用方法,提高計算機在網(wǎng)絡安全上防護能力。

4.3 實施加密的網(wǎng)絡安全上的有關(guān)前沿手段

經(jīng)過應用針對于計算機網(wǎng)絡安全設計的篩選裝備,能夠有效的防止被計算機系統(tǒng)鑒別通過但是但是屬于非法信息和程序。挑選信用優(yōu)秀的網(wǎng)絡運營商,供應有關(guān)的的云服務,保證使用者的信息不在自己的視野范圍內(nèi),也可以被專業(yè)能力強的企業(yè)監(jiān)管,避免使用者的信息出現(xiàn)泄露的風險。另外,一定要深化使用者對密碼難度上的設置,以防使用者的信息被竊取或者私自篡改。

5 結(jié)語

社會的快速穩(wěn)定發(fā)展,使我國的計算機網(wǎng)絡發(fā)展極其快速,網(wǎng)絡安全問題在使用中逐步顯現(xiàn)。云計算下的計算機網(wǎng)絡安全也有相當大的問題,主要包括計算機網(wǎng)絡技術(shù)水平、管理技能、使用效果等繁雜的、牽涉范疇較為廣泛等因素。本文針對完成云計算下網(wǎng)絡安全手段的使用,提供了具體的實現(xiàn)方法,終極目標是使我國的網(wǎng)絡安全使用環(huán)境更加規(guī)范化,創(chuàng)建一個管理有效、使用安全網(wǎng)絡秩序。

參考文獻

[1]邵曉慧,季元翔,樂歡.云計算與大數(shù)據(jù)環(huán)境下全方位多角度信息安全技術(shù)研究與實踐[J].科技通報,2017(01):76-79.

[2]劉伉伉.云計算環(huán)境下入侵檢測技術(shù)的研究[D].山東師范大學,2015.

[3]牛海春.基于移動Agent的移動云計算任務遷移機制研究[D].洛陽:河南科技大學,2015.

[4]莫偉志.基于云計算校園網(wǎng)絡信息安全技術(shù)的發(fā)展分析[J].信息安全與技術(shù),2015(06):44-45+53.

[5]郭琪瑤.云計算技術(shù)下的網(wǎng)絡安全數(shù)據(jù)存儲系統(tǒng)設計[J].電腦知識與技術(shù),2015(35):5-7.

網(wǎng)絡安全的實施范文第5篇

關(guān)鍵詞:計算機網(wǎng)絡;信息安全;防火墻;防護措施;

1 網(wǎng)絡不安全因素

網(wǎng)絡的不安全因素從總體上看主要來自于三個方面:第一是自然因素。自然因素指的是一些意外事故,如發(fā)生地震、海嘯,毀壞陸上和海底電纜等,這種因素是不可預見的也很難防范。第二是人為因素,即人為的入侵和破壞,如惡意切割電纜、光纜,黑客攻擊等。第三是網(wǎng)絡本身存在的安全缺陷,如系統(tǒng)的安全漏洞不斷增加等。

由于網(wǎng)絡自身存在安全隱患而導致的網(wǎng)絡不安全因素主要有:網(wǎng)絡操作系統(tǒng)的脆弱性、TCP/IP協(xié)議的安全缺陷、數(shù)據(jù)庫管理系統(tǒng)安全的脆弱性、計算機病毒等。目前人為攻擊和網(wǎng)絡本身的缺陷是導致網(wǎng)絡不安全的主要因素。

2 計算機網(wǎng)絡防范的主要措施

2.1計算機網(wǎng)絡安全的防火墻技術(shù)

計算機網(wǎng)絡安全是指利用網(wǎng)絡管理控制和技術(shù)措施,保證在一個網(wǎng)絡環(huán)境里,信息數(shù)據(jù)的保密性、完整性和可用性受到保護。網(wǎng)絡安全防護的根本目的,就是防止計算機網(wǎng)絡存儲和傳輸?shù)男畔⒈环欠ㄊ褂谩⑵茐暮痛鄹摹?/p>

目前主要的網(wǎng)絡安全技術(shù)有:網(wǎng)絡安全技術(shù)研究加密、防火墻、入侵檢測與防御、VPN和系統(tǒng)隔離等技術(shù)。其中防火墻技術(shù)是一種行之有效的,對網(wǎng)絡攻擊進行主動防御和防范,保障計算機網(wǎng)絡安全的常用技術(shù)和重要手段。

2.2 訪問與控制策略

對合法用戶進行認證可以防止非法用戶獲得對公司信息系統(tǒng)的訪問,使用認證機制可以防止合法用戶訪問他們無權(quán)查看的信息。訪問控制策略其任務是保證網(wǎng)絡資源不被非法使用和非法訪問。各種網(wǎng)絡安全策略必須相互配合才能真正起到保護作用,它也是維護網(wǎng)絡系統(tǒng)安全、保護網(wǎng)絡資源的重要手段,訪問控制是保證網(wǎng)絡安全最重要的核心策略之一。

(1)入網(wǎng)訪問控制。入網(wǎng)訪問控制是網(wǎng)絡訪問的第一層安全機制。控制哪些用戶能夠登錄到服務器并獲準使用網(wǎng)絡資源,控制用戶登錄入網(wǎng)的位置、限制用戶登錄入網(wǎng)的時間、限制用戶入網(wǎng)的主機數(shù)量。當交費網(wǎng)絡的用戶登錄時,如果系統(tǒng)發(fā)現(xiàn)“資費”用盡,還應能對用戶的操作進行限制。用戶的入網(wǎng)訪問控制通常分為三步執(zhí)行:用戶名的識別與驗證;用戶口令的識別與驗證;用戶賬戶的默認權(quán)限檢查。

(2)權(quán)限控制。權(quán)限控制是針對在網(wǎng)絡中出現(xiàn)的非法操作而實施的一種安全保護措施。用戶和用戶組被給予一定的權(quán)限。網(wǎng)絡控制著能夠通過設置,指定訪問用戶和用戶組可以訪問哪些服務器和計算機,可以在服務器或計算機上操控哪些程序,訪問哪些目錄、子目錄、文件和其他資源,設定用戶對可以訪問的文件、目錄、設備能夠執(zhí)行何種操作。

(3)屬性安全控制。訪問控制策略還應該允許網(wǎng)絡管理員在系統(tǒng)一級對文件、目錄等指定訪問屬性。本策略允許將設定的訪問屬性與網(wǎng)絡服務器的文件、目錄和網(wǎng)絡設備聯(lián)系起來。屬性安全策略在操作權(quán)限安全策略的基礎上,提供更進一步的網(wǎng)絡安全保障。當用文件、目錄和網(wǎng)絡設備時,網(wǎng)絡系統(tǒng)管理員應給文件、目錄等指定訪問屬性。屬性安全控制可以將給定的屬性與網(wǎng)絡服務器的文件、目錄和網(wǎng)絡設備聯(lián)系起來。屬性安全在權(quán)限安全的基礎上提供更進一步的安全性。網(wǎng)絡上的資源都應預先標出一組安全屬性。用戶對網(wǎng)絡資源的訪問權(quán)限對應一張訪問控制表,用以表明用戶對網(wǎng)絡資源的訪問能力,網(wǎng)絡的屬性可以保護重要的目錄和文件,防止用戶對目錄和文件的誤刪除、執(zhí)行修改、顯示等。

(4)網(wǎng)絡服務器安全控制。網(wǎng)絡系統(tǒng)允許在服務器控制臺上執(zhí)行一系列操作。用戶通過控制臺可以加載和卸載系統(tǒng)模塊,可以安裝和刪除軟件。網(wǎng)絡服務器的安全控制包括可以設置口令鎖定服務器控制臺,以防止非法用戶修改系統(tǒng)、刪除重要信息或破壞數(shù)據(jù)。系統(tǒng)應該提供服務器登錄限制、非法訪問者檢測等功能。

(5)網(wǎng)絡監(jiān)測和鎖定控制。網(wǎng)絡管理員應能夠?qū)W(wǎng)絡實施監(jiān)控。網(wǎng)絡服務器應對用戶訪問網(wǎng)絡資源的情況進行記錄。對于非法的網(wǎng)絡訪問,服務器應以圖形、文字或聲音等形式報警,引起網(wǎng)絡管理員的注意。對于不法分子試圖進入網(wǎng)絡的活動,網(wǎng)絡服務器應能夠自動記錄這種活動的次數(shù),當次數(shù)達到設定數(shù)值,該用戶賬戶將被自動鎖定。

2.3 安全基石---防火墻

防火墻是網(wǎng)絡訪問控制設備,用于拒絕除了明確允許通過之外的所有通信數(shù)據(jù),它不同于只會確定網(wǎng)絡信息傳輸方向的簡單路由器,而是在網(wǎng)絡傳輸通過相關(guān)的訪問站點時對其實施一整套訪問策略的一個或一組系統(tǒng)。防火墻處于5層網(wǎng)絡安全體系中的最底層,屬于網(wǎng)絡層安全技術(shù)范疇.作為一種隔離控制技術(shù),它是內(nèi)部網(wǎng)絡與外部公共網(wǎng)絡之間的第一道屏障,防火墻是最先受到人們重視的網(wǎng)絡安全產(chǎn)品之一。雖然從理論上看,防火墻處于網(wǎng)絡安全的最底層,負責網(wǎng)絡間的安全認證與傳輸,但隨著網(wǎng)絡安全技術(shù)的整體發(fā)展和網(wǎng)絡應用的不斷變化,現(xiàn)代防火墻技術(shù)已經(jīng)逐步走向網(wǎng)絡層之外的其他安全層次,不僅要完成傳統(tǒng)防火墻的過濾任務,同時還能為各種網(wǎng)絡應用提供相應的安全服務。另外還有多種防火墻產(chǎn)品正朝著數(shù)據(jù)安全與用戶認證,防止病毒與黑客侵入等方向發(fā)展。目前技術(shù)最為復雜而且安全級別最高的防火墻是隱蔽智能網(wǎng)關(guān),它將網(wǎng)關(guān)隱藏在公共系統(tǒng)之后使其免遭直接攻擊。隱蔽智能網(wǎng)關(guān)提供了對互聯(lián)網(wǎng)服務進行幾乎透明的訪問,同時阻止了外部未授權(quán)訪問對專用網(wǎng)絡的非法訪問。

3 計算機網(wǎng)絡攻擊的常見手法及防范措施

3.1 利用網(wǎng)絡系統(tǒng)漏洞進行攻擊

漏洞是指硬件、軟件或策略上存在的安全缺陷,從而使攻擊者能夠在未授權(quán)的情況下訪問、控制系統(tǒng)。許多網(wǎng)絡系統(tǒng)都存在著或多或少的漏洞,這些漏洞有可能是系統(tǒng)本身所具有的,如windows、Linux和Solaris等都存數(shù)量不等的漏洞,也有可能是由于網(wǎng)管的疏忽而造成的。黑客就是利用這些漏洞來完成密碼探測、系統(tǒng)入侵等攻擊。

對于系統(tǒng)本身的漏洞,要及時安裝軟件補丁。網(wǎng)絡管理員需要根據(jù)本單位的需求對局域網(wǎng)加強防護措施,。監(jiān)控并及時處理流量異?,F(xiàn)象,盡量避免因疏忽而使網(wǎng)絡系統(tǒng)受到危害。

3.2通過電子郵件進行攻擊

電子郵件是互聯(lián)網(wǎng)上運用最廣泛、最受歡迎的一種通訊方式。當前,電子郵件系統(tǒng)的發(fā)展也面臨著機密泄露、信息欺騙、病毒侵擾、垃圾郵件等諸多安全問題的困擾,如黑客可以使用一些郵件炸彈軟件向目標郵箱發(fā)送大量內(nèi)容重復、無用的垃圾郵件。對于遭受此類攻擊,可以通過郵件加密、使用垃圾郵件過濾技術(shù)來解決。

3.3解密攻擊

在互聯(lián)網(wǎng)上,使用密碼是最常見的安全保護方法,用戶需要輸入密碼進行身份校驗。只要有密碼,系統(tǒng)就會認為你是經(jīng)過授權(quán)的正常用戶,因此,取得密碼也是黑客進行攻擊的一個重要手法。

為了防止受到這種攻擊的危害,可以采取以下措施:1)采用更“強壯”的加密算法。一個好的加密算法往往只能通過窮舉法得到密碼,所以只要密鑰足夠長就會很安全。2)動態(tài)會話密鑰,即盡量做到每次會話的密鑰都不相同。3)定期變換加密會話的密鑰。

3.4后門軟件攻擊

后門通常是一個服務端程序,可能由黑客編寫,惡意攻擊者通過一定手段放在目標主機上以達到非法目的,也可能是目標主機正在運行的授權(quán)應用軟件,其本身具有可被攻擊者利用的特性。

為了防止后門軟件的攻擊,在網(wǎng)上下載數(shù)據(jù)時,一定要在運行之前首先進行病毒掃描.如果可能的話使用一定的反編譯軟件,查看源數(shù)據(jù)是否有其他可疑的應用程序.從而杜絕這類后門軟件。

3.5拒絕服務攻擊

拒絕服務是攻擊者通過一定的方法,使目標服務器資源過載,以致沒有能力向外提供服務的過程,互聯(lián)網(wǎng)上許多大型網(wǎng)站都遭受過此類攻擊。拒絕服務攻擊的具體方法就是向目標服務器發(fā)送大量合理的服務請求。幾乎占取該服務器所有的網(wǎng)絡帶寬,從而使其無法對其進行處理,而導致網(wǎng)站無法進入、網(wǎng)站響應速度大大降低或服務器癱瘓?,F(xiàn)在常見的蠕蟲病毒或與其同類的病毒都可以對服務器進行拒絕服務攻擊的進攻。它們的繁殖能力極強,有些通過Microsoft的Outlook軟件向眾多郵箱發(fā)出帶有病毒的郵件,使郵件服務器無法承擔如此龐大的數(shù)據(jù)處理量而導致癱瘓。

對于個人上網(wǎng)用戶而言,也有可能遭到大最數(shù)據(jù)包的攻擊而使其無法進行正常的網(wǎng)絡操作,所以在上網(wǎng)時一定要安裝好防火墻軟件,同時也可以安裝一些可以隱藏IP地址的程序,或使用服務器,這樣能大大降低受到此類攻擊的可能性。

3.6緩沖區(qū)溢出攻擊

緩沖區(qū)是一個程序的記憶區(qū)域.在此區(qū)域中存儲著―些數(shù)據(jù)信息,如程序信息、中間計算結(jié)果、輸入的參數(shù)等等。把數(shù)據(jù)調(diào)人緩沖區(qū)之前,程序應該驗證緩沖區(qū)有足夠的空間容納這些調(diào)入的數(shù)據(jù)。否則,數(shù)據(jù)將溢出緩沖區(qū)。并覆寫在鄰近的數(shù)據(jù)上。當它運行時。就如同改寫了程序,造成混亂。假如溢出的數(shù)據(jù)是隨意的,那它就不是有效的程序代碼,程序執(zhí)行到此就會失敗、死機。另一方面,假如數(shù)據(jù)是有效的程序代碼。程序執(zhí)行到此,就會產(chǎn)生新的功能。windows的虛擬內(nèi)存技術(shù)不是很完善,還存在大量問題,于是就有專門的程序利用緩沖區(qū)溢出原理來攻擊遠程服務器。對于以上各種類型的網(wǎng)絡攻擊。我們可以使用網(wǎng)絡安全技術(shù)來加以防范。以保障網(wǎng)絡的安全。

4 結(jié)束語

綜上所述:為了保障網(wǎng)絡信息的安全,我們要根據(jù)網(wǎng)絡隱患的特征,分析信息系統(tǒng)的各個不安全環(huán)節(jié),做到有針對性的防范和采取切實有效的措施,在最大限度上使安全系統(tǒng)能夠跟上實際情況的變化發(fā)揮效用,使整個安全系統(tǒng)處于不斷更新、不斷完善、不斷進步的過程中。

參考文獻

蔡立軍 計算機網(wǎng)絡安全技術(shù)[M]北京:中國水利水電出版社2005-7

肖軍模.劉軍.周海剛網(wǎng)絡信息安全[M]北京:機械工業(yè)出版社2006-1

張千里,陳光英 網(wǎng)絡安全新技術(shù)[M]北京:人民郵電出版社2003-1

(美)Mandy Andress著.楊濤等譯.計算機安全原理[M]北京:機械工業(yè)出版社 2002-1

朱雁輝 Windows 防火墻與網(wǎng)絡封包截獲技術(shù)[M] 北京:電子工業(yè)出版社 2002-7

張曜加密解密與網(wǎng)絡安全技術(shù)[M]北京: 冶金工業(yè)出版社 2002-7

周國民入侵檢測系統(tǒng)評價與技術(shù)發(fā)展研究[J]現(xiàn)代電子技術(shù)2004-12