公務(wù)員期刊網(wǎng) 精選范文 網(wǎng)絡(luò)安全新技術(shù)范文

網(wǎng)絡(luò)安全新技術(shù)精選(九篇)

前言:一篇好文章的誕生,需要你不斷地搜集資料、整理思路,本站小編為你收集了豐富的網(wǎng)絡(luò)安全新技術(shù)主題范文,僅供參考,歡迎閱讀并收藏。

網(wǎng)絡(luò)安全新技術(shù)

第1篇:網(wǎng)絡(luò)安全新技術(shù)范文

【關(guān)鍵詞】計算機(jī);網(wǎng)絡(luò)信息安全;發(fā)展趨勢

隨著Internet的普及和發(fā)展,計算機(jī)網(wǎng)絡(luò)已經(jīng)和人們的學(xué)習(xí)、工作緊密地聯(lián)系在一起,人們在享受網(wǎng)絡(luò)帶來的巨大便利的同時,網(wǎng)絡(luò)安全也正受到前所未有的考驗,網(wǎng)絡(luò)安全所引發(fā)的數(shù)據(jù)丟失、系統(tǒng)被破壞、機(jī)密被盜等問題也在困擾著人們,因此解決網(wǎng)絡(luò)安全問題勢在必行。

1.網(wǎng)絡(luò)安全

1.1 網(wǎng)絡(luò)安全威脅的類型

網(wǎng)絡(luò)威脅是對網(wǎng)絡(luò)安全缺陷的潛在利用,這些缺陷可能導(dǎo)致非授權(quán)訪問、信息泄露、資源耗盡、資源被盜或者被破壞等。網(wǎng)絡(luò)安全所面臨的威脅可以來自很多方面,并且隨著時間的變化而變化。網(wǎng)絡(luò)安全威脅的種類有:竊聽、假冒、重放、流量分析、數(shù)據(jù)完整性破壞、拒絕服務(wù)、資源的非授權(quán)使用等。

1.2 網(wǎng)絡(luò)安全機(jī)制應(yīng)具有的功能

采取措施對網(wǎng)絡(luò)信息加以保護(hù),以使受到攻擊的威脅減到最小是必須的。一個網(wǎng)絡(luò)安全系統(tǒng)應(yīng)有如下的功能:身份識別、存取權(quán)限控制、數(shù)字簽名、保護(hù)數(shù)據(jù)完整性、審計追蹤、密鑰管理等。

2.常用網(wǎng)絡(luò)安全技術(shù)

2.1 防火墻技術(shù)

盡管近年來各種網(wǎng)絡(luò)安全技術(shù)不斷涌現(xiàn),但目前防火墻仍是網(wǎng)絡(luò)系統(tǒng)安全保護(hù)中最常用的技術(shù)。防火墻系統(tǒng)是一種網(wǎng)絡(luò)安全部件,它可以是軟件,也可以是硬件,還可以是芯片級防火墻。這種安全部件處于被保護(hù)網(wǎng)絡(luò)和其他網(wǎng)絡(luò)的邊界,接收進(jìn)出于被保護(hù)網(wǎng)絡(luò)的數(shù)據(jù)流,并根據(jù)防火墻所配置的訪問控制策略進(jìn)行過濾或作出其他操作,防火墻系統(tǒng)不僅能夠保護(hù)網(wǎng)絡(luò)資源不受外部的侵入,而且還能夠攔截被保護(hù)網(wǎng)絡(luò)向外傳送有價值的信息[1]。

(1)軟件防火墻軟件防火墻運行于特定的計算機(jī)上,它需要客戶預(yù)先安裝好的計算機(jī)操作系統(tǒng)的支持,一般來說,這臺計算機(jī)就是整個網(wǎng)絡(luò)的網(wǎng)關(guān),俗稱”個人防火墻”。軟件防火墻就像其他的軟件產(chǎn)品一樣需要先在計算機(jī)上安裝并做好配置才可以使用。使用Checkpoint防火墻,需要網(wǎng)管對所操作的系統(tǒng)平臺比較熟悉。

(2)硬件防火墻硬件防火墻是指基于專用的硬件平臺。目前市場上大多數(shù)防火墻都是這種所謂的硬件防火墻,它們都基于PC架構(gòu),就是說,和普通家庭用的PC機(jī)沒有太大區(qū)別。在這些PC架構(gòu)計算機(jī)上運行一些經(jīng)過裁剪和簡化的操作系統(tǒng),最常用的有舊版本的Unix、Linux和FreeBSD系統(tǒng)。但是由于此類防火墻采用的依然是其他內(nèi)核,因此依然會受到OS(操作系統(tǒng))本身的安全性影響。

(3)芯片級防火墻芯片級防火墻基于專門的硬件平臺,沒有操作系統(tǒng)。專有的ASIC芯片促使它們比其他種類的防火墻速度更快,處理能力更強(qiáng),性能更高。芯片級防火墻廠商主要有NetScreen、FortiNet、Cisco等。這類防火墻由于是專用OS(操作系統(tǒng)),因此防火墻本身的漏洞比較少,不過價格相對比較高。

2.2 數(shù)據(jù)加密技術(shù)

在計算機(jī)網(wǎng)絡(luò)中,加密技術(shù)是信息安全技術(shù)的核心,是一種主動的信息安全防范措施,信息加密技術(shù)是其他安全技術(shù)的基礎(chǔ),加密技術(shù)是指通過使用代碼或密碼將某些重要信息和數(shù)據(jù)從一個可以理解的明文形式變換成一種復(fù)雜錯亂的不可理解的密文形式(即加密),對電子信息在傳輸過程中或存儲體內(nèi)進(jìn)行保護(hù),以阻止信息泄露或盜取,從而確保信息的安全性。

數(shù)據(jù)加密的方法很多,常用的是加密算法,它是信息加密技術(shù)的核心部分,按照發(fā)展進(jìn)程來看,加密算法經(jīng)歷了古典密碼、對稱密鑰密碼和公開密鑰密碼3個階段。古典密碼算法有替代加密、置換加密;對稱加密算法包括DES和AES;非對稱加密算法包括RSA、背包密碼、McEliece密碼、Rabin、橢圓曲線、EIGamal D H等。目前世界上最流行的加密算法有DES算法、RSA算法和CCEP算法等。同時隨著技術(shù)的進(jìn)步,加密技術(shù)正結(jié)合芯片技術(shù)和量子技術(shù)逐步形成密碼專用芯片和量子加密技術(shù)[2]。

2.3 入侵檢測技術(shù)

網(wǎng)絡(luò)入侵檢測技術(shù)也叫網(wǎng)絡(luò)實時監(jiān)控技術(shù),它通過硬件或軟件對網(wǎng)絡(luò)上的數(shù)據(jù)流進(jìn)行實時檢查,并與系統(tǒng)中的入侵特征數(shù)據(jù)庫等比較,一旦發(fā)現(xiàn)有被攻擊的跡象,立刻根據(jù)用戶所定義的動作做出反應(yīng),如切斷網(wǎng)絡(luò)連接,或通知防火墻系統(tǒng)對訪問控制策略進(jìn)行調(diào)整,將入侵的數(shù)據(jù)包過濾掉等。因此入侵檢測是對防火墻及其有益的補(bǔ)充??稍诓挥绊懢W(wǎng)絡(luò)性能的情況下對網(wǎng)絡(luò)進(jìn)行監(jiān)聽,從而提供對內(nèi)部攻擊、外部攻擊和誤操作的實時保護(hù),大大提高了網(wǎng)絡(luò)的安全性。

2.4 網(wǎng)絡(luò)安全掃描技術(shù)

網(wǎng)絡(luò)安全掃描技術(shù)是網(wǎng)絡(luò)安全領(lǐng)域的重要技術(shù)之一。通過對網(wǎng)絡(luò)的掃描,網(wǎng)絡(luò)管理員可以了解網(wǎng)絡(luò)的安全配置和運行的應(yīng)用服務(wù),及時發(fā)現(xiàn)安全漏洞,客觀評估網(wǎng)絡(luò)風(fēng)險等級[3]。利用安全掃描技術(shù),可以對局域網(wǎng)絡(luò)、Web站點、主機(jī)操作系統(tǒng)、系統(tǒng)服務(wù)以及防火墻系統(tǒng)的安全漏洞進(jìn)行服務(wù),檢測在操作系統(tǒng)上存在的可能導(dǎo)致遭受緩沖區(qū)溢出攻擊或者拒絕服務(wù)攻擊的安全漏洞,還可以檢測主機(jī)系統(tǒng)中是否被安裝了竊聽程序、防火墻系統(tǒng)是否存在安全漏洞和配置錯誤。

3.網(wǎng)絡(luò)安全策略

隨著計算機(jī)網(wǎng)絡(luò)的不斷發(fā)展,全球信息化已成為人類發(fā)展的大趨勢。但網(wǎng)上信息的安全和保密是一個至關(guān)重要的問題。網(wǎng)絡(luò)必須有足夠強(qiáng)的安全措施,否則該網(wǎng)絡(luò)將無用,甚至?xí)<皣野踩?。因此,網(wǎng)絡(luò)的安全措施應(yīng)是能全方位針對各種不同的威脅和脆弱性,這樣才能確保網(wǎng)絡(luò)信息的保密性、完整性和可用性。

3.1 物理安全策略

物理安全策略的目的是保護(hù)計算機(jī)系統(tǒng)、網(wǎng)絡(luò)服務(wù)器、打印機(jī)等硬件實體和通信鏈路免受自然災(zāi)害、人為破壞和搭線攻擊;驗證用戶的身份和使用權(quán)限、防止用戶越權(quán)操作;確保計算機(jī)系統(tǒng)有一個良好的電磁兼容工作環(huán)境;建立完備的安全管理制度,防止非法進(jìn)入計算機(jī)控制室和各種偷竊、破壞活動的發(fā)生。目前的主要防護(hù)措施有兩類:一類是對傳導(dǎo)發(fā)射的防護(hù),另一類是輻射的防護(hù)。

3.2 政策保護(hù)策略

有效的政策制度環(huán)境,是保障網(wǎng)絡(luò)安全、促進(jìn)互聯(lián)網(wǎng)健康發(fā)展的重要基礎(chǔ)。網(wǎng)絡(luò)安全需要政府綜合運用各種手段,解決發(fā)展需要解答的一系列問題。政府要針對不同網(wǎng)絡(luò)安全問題,采取有效的措施,不斷提高防范和保障能力,為人們創(chuàng)造一個安全的網(wǎng)絡(luò)應(yīng)用環(huán)境。網(wǎng)絡(luò)安全已成為國家安全的一個重要組成部分和非傳統(tǒng)安全因素的一個重要方面。

4.網(wǎng)絡(luò)安全技術(shù)發(fā)展趨勢

近年來隨著網(wǎng)絡(luò)攻擊技術(shù)發(fā)展,網(wǎng)絡(luò)攻擊技術(shù)手段也由原來的單一攻擊手段,向多種攻擊手段相結(jié)合的綜合性攻擊發(fā)展。這也是目前網(wǎng)絡(luò)安全信息技術(shù)面臨的挑戰(zhàn),也預(yù)示著未來網(wǎng)絡(luò)信息安全技術(shù)的發(fā)展趨勢。使其從過去的單一功能向全方位功能轉(zhuǎn)變,進(jìn)一步完善和提升網(wǎng)絡(luò)信息的安全性。采用"積極防御,綜合防范"的理念,結(jié)合多種信息安全技術(shù),建立起更全面的網(wǎng)絡(luò)信息防護(hù)體系,從而更好的保護(hù)用戶的網(wǎng)絡(luò)安全[4]。

參考文獻(xiàn)

[1]楊彬.淺析計算機(jī)網(wǎng)絡(luò)信息安全技術(shù)研究及發(fā)展趨勢[J].應(yīng)用科技,2010(20):221-223.

[2]任志勇,張洪毅,孟祥鑫.網(wǎng)絡(luò)信息安全技術(shù)的發(fā)展[J].信息與電腦,2013(8):91-93.

第2篇:網(wǎng)絡(luò)安全新技術(shù)范文

【關(guān)鍵詞】網(wǎng)絡(luò)通信;安全;技術(shù)

1.網(wǎng)絡(luò)通信安全內(nèi)涵

網(wǎng)絡(luò)通信安全內(nèi)涵可由不同角度作出解釋,國際組織定義網(wǎng)絡(luò)通信安全為信息的可用性、完整性、可靠性及保密性。而從一般意義層面來講,計算機(jī)網(wǎng)絡(luò)通信的可靠安全性主要指依據(jù)網(wǎng)絡(luò)特性借助安全措施與技術(shù)有效預(yù)防計算機(jī)網(wǎng)絡(luò)通信中的操作系統(tǒng)、硬件、軟件應(yīng)用與數(shù)據(jù)信息等遭到不良破壞威脅,杜絕非法用戶對相應(yīng)服務(wù)的竊取。即借助各類安全措施技術(shù)預(yù)防計算機(jī)網(wǎng)絡(luò)通信遭到人為因素或自然因素的破壞,進(jìn)而確保網(wǎng)絡(luò)通信系統(tǒng)的持續(xù)正常服務(wù)運行。由網(wǎng)絡(luò)運行具體環(huán)節(jié)來講,網(wǎng)絡(luò)通信安全包含傳輸數(shù)據(jù)信息安全、設(shè)備安全、用戶安全識別等。

2.影響網(wǎng)絡(luò)通信安全的主體因素

2.1軟件、硬件設(shè)施問題

網(wǎng)絡(luò)通信中一些軟硬件系統(tǒng)為了管理方便會預(yù)留某些遠(yuǎn)程終端便于控制登錄的通道,這樣便給病毒攻擊者、黑客入侵者帶來了可乘之機(jī),其可利用該類漏洞展開入侵攻擊。同時較多軟件在初期設(shè)計階段中雖然盡可能多的考慮了各類安全因素,然而在長時間的服務(wù)運行后還會出現(xiàn)較多缺陷與漏洞問題,一旦發(fā)現(xiàn)該類問題軟件商會采用補(bǔ)丁方式進(jìn)行漏洞彌補(bǔ),或新一輪軟件版本對舊版本中包含的風(fēng)險或問題進(jìn)行糾正。同時一些商用軟件源程序會為了令形態(tài)完全公開化或部分公開而令別用用心的不法分子找到容易進(jìn)攻竊取的漏洞并展開威脅攻擊。上述因素均會令網(wǎng)絡(luò)通信系統(tǒng)面臨嚴(yán)重的影響及安全威脅,并破壞了其運行的秩序性與可靠性。

2.2人為破壞影響及TCP/IP協(xié)議問題

網(wǎng)絡(luò)通信運行中相關(guān)計算及管理人員、安全技術(shù)人員由于欠缺必要的安全意識令人為破壞對系統(tǒng)安全的影響日益加劇。一些不法分子、黑客會利用竊取賬號、密碼手段采用合法身份入侵網(wǎng)絡(luò),展開有目的的竊取、惡意篡改攻擊,對數(shù)據(jù)信息進(jìn)行破壞,進(jìn)而對網(wǎng)絡(luò)通信造成了較大的安全威脅?;ヂ?lián)網(wǎng)絡(luò)的基礎(chǔ)協(xié)議為TCP/IP協(xié)議,其在設(shè)計上注重實效因而難免忽略了對安全因素的綜合考量,這是由于安全因素的引入會提升代碼量,進(jìn)而令TCP/IP協(xié)議的運行效率有所下降。因此可以說該協(xié)議本身設(shè)計層面就包含較多安全隱患問題。而較多基于該協(xié)議的應(yīng)用服務(wù),例如FTP服務(wù)、電子郵件系統(tǒng)服務(wù)等也會由于該因素的影響而不同程度包含安全問題,并被對協(xié)議較為了解的別有用心之人所利用。

3.網(wǎng)絡(luò)通信安全技術(shù)發(fā)展應(yīng)用

3.1數(shù)據(jù)加密技術(shù)

作為數(shù)據(jù)核心安全技術(shù)的數(shù)據(jù)加密技術(shù)在當(dāng)前數(shù)字貨幣、電子商務(wù)、網(wǎng)絡(luò)通信、電子銀行等業(yè)務(wù)中得到了廣泛的應(yīng)用,其具體加密過程即是由明文向密文轉(zhuǎn)變的過程。相對于加密的環(huán)節(jié)為解密,即將密文恢復(fù)為明文的具體過程,兩類環(huán)節(jié)均需要通過密碼算法得以實現(xiàn)。數(shù)據(jù)加密技術(shù)在網(wǎng)絡(luò)通信中的應(yīng)用可促進(jìn)各項數(shù)據(jù)通信、網(wǎng)絡(luò)平臺應(yīng)用的安全高效,通信雙方可在其安全保護(hù)下令信息不被泄密或破壞。同時該技術(shù)還可對軟件實施加密,當(dāng)加密程序自身受到病毒感染便無法檢查出數(shù)據(jù)或程序是否包含數(shù)字簽名或被加過密,因此應(yīng)確保該類檢查機(jī)制的保密性,并將該加密技術(shù)應(yīng)用在殺毒軟件或部分反病毒軟件之中。對網(wǎng)絡(luò)數(shù)據(jù)庫實施加密具有現(xiàn)實必要性,這是由于數(shù)據(jù)通信傳輸中存儲系統(tǒng)與公共信道較為脆弱,因此可應(yīng)用數(shù)據(jù)加密技術(shù)實施保護(hù)。傳統(tǒng)保護(hù)數(shù)據(jù)庫方式為設(shè)定訪問權(quán)限及口令,該類問題解決關(guān)鍵在于對數(shù)據(jù)的自身加密,這樣一來即便數(shù)據(jù)丟失或泄漏也較難被破譯。因此數(shù)據(jù)加密技術(shù)對于系統(tǒng)內(nèi)部與外部的安全管理尤為重要。隨著數(shù)據(jù)加密技術(shù)的飛速發(fā)展,還應(yīng)促進(jìn)其與VPN技術(shù)的有效結(jié)合,令數(shù)據(jù)以密文形式在互聯(lián)網(wǎng)上實現(xiàn)通信傳送,待其達(dá)到局域網(wǎng)目的路由器時,便會解密數(shù)據(jù),進(jìn)而令局域網(wǎng)用戶進(jìn)行明文查閱,這樣一來便實現(xiàn)了局域網(wǎng)與廣域網(wǎng)的有效連接并確保了網(wǎng)絡(luò)通信數(shù)據(jù)傳輸?shù)谋C苄耘c安全性。

3.2數(shù)字簽名技術(shù)與訪問控制機(jī)制

數(shù)字簽名技術(shù)是一種對網(wǎng)絡(luò)通信信息論證的科學(xué)方式手段,通過單向函數(shù)處理傳送報文,進(jìn)而獲取報文認(rèn)證來源并核實其是否產(chǎn)生變化。數(shù)字網(wǎng)絡(luò)通信中數(shù)字簽名技術(shù)成為一項認(rèn)證技術(shù)的關(guān)鍵環(huán)節(jié),可良好解決偽造、冒充、否認(rèn)、篡改等安全問題,確保傳輸信息進(jìn)程中的可靠完整性,并為發(fā)送信息者提供身份認(rèn)證,具有良好的不可抵賴性。當(dāng)前數(shù)字簽名技術(shù)在網(wǎng)絡(luò)通信電子政務(wù)與商務(wù)中得到了廣泛的應(yīng)用,發(fā)展技術(shù)相對較為成熟,且具有高度的可操作性,實踐應(yīng)用中我們應(yīng)采用科學(xué)化、規(guī)范化的程序方式鑒定簽名方身份,核準(zhǔn)通訊信息內(nèi)容,確保其真實性、安全性及不可否認(rèn)性,進(jìn)而實現(xiàn)良好的控制管理。另外網(wǎng)絡(luò)通信實踐運行中還應(yīng)科學(xué)引入訪問控制機(jī)制,應(yīng)用實體的能力、類別與標(biāo)識確定相應(yīng)權(quán)限,確保計算機(jī)網(wǎng)絡(luò)的可靠安全運行,建立絕對安全的操作策略與保障機(jī)制并有效預(yù)防非法入侵者的不良攻擊行為。

4.結(jié)語

網(wǎng)絡(luò)通信安全問題近年來普遍受到了人們的廣泛關(guān)注,安全的通信環(huán)境是信息化社會持續(xù)發(fā)展的必要保證,因此我們只有科學(xué)明晰影響網(wǎng)絡(luò)通信安全的主體因素,針對相關(guān)安全技術(shù)探討科學(xué)實踐發(fā)展策略,才能真正促進(jìn)網(wǎng)絡(luò)通信系統(tǒng)的可靠安全運行并令其實現(xiàn)可持續(xù)的全面發(fā)展。

【參考文獻(xiàn)】

第3篇:網(wǎng)絡(luò)安全新技術(shù)范文

【關(guān)鍵詞】數(shù)據(jù)通信;網(wǎng)絡(luò)維護(hù);網(wǎng)絡(luò)安全;問題分析

服務(wù)器虛擬化的互感器加密等級越高,其信息平臺防擴(kuò)散效果越好。采用位串描述檢測器對計算機(jī)網(wǎng)絡(luò)系統(tǒng)的模式匹配進(jìn)行檢測,從而提高網(wǎng)絡(luò)安全的防護(hù)等級。強(qiáng)化對于技術(shù)人員計算機(jī)網(wǎng)絡(luò)通信網(wǎng)絡(luò)安全管理意識的培養(yǎng),操作人員應(yīng)該運用計算機(jī)多進(jìn)制的通信加密方式,對繁雜的信息大數(shù)據(jù)進(jìn)行傳輸和有效處理,實現(xiàn)網(wǎng)絡(luò)信息系統(tǒng)的遠(yuǎn)程操縱,保證服務(wù)器虛擬加密過程不受外界的攻擊。

1數(shù)據(jù)通信網(wǎng)絡(luò)維護(hù)分析

由于網(wǎng)絡(luò)中由于高速運行的過程中,往往會產(chǎn)生一些漏洞,這些漏洞一般是由病毒攻擊導(dǎo)致的。如果出現(xiàn)無人照看的安全漏洞系統(tǒng)進(jìn)一步發(fā)展,就會造成整個服務(wù)器癱瘓的嚴(yán)重問題。提升數(shù)據(jù)通信網(wǎng)絡(luò)系統(tǒng)的安全性,技術(shù)人員應(yīng)該定期對計算機(jī)病毒進(jìn)行查殺,防止非自體的不良數(shù)據(jù)信息入侵網(wǎng)絡(luò)系統(tǒng)。建立更加安全的計算機(jī)網(wǎng)絡(luò)免疫系統(tǒng),對非自串進(jìn)行準(zhǔn)確識別。在網(wǎng)站服務(wù)器搭建的過程中,針對互聯(lián)網(wǎng)環(huán)境分配的情況不同,使用不同的IP段地址來保證信息傳播的安全,或者使用劃分VLAN的形式,對網(wǎng)站信息碼流開展有效的邏輯隔離。

2數(shù)據(jù)通信網(wǎng)絡(luò)維護(hù)分析及網(wǎng)絡(luò)安全問題探討

2.1運用新的防護(hù)墻技術(shù),開展網(wǎng)絡(luò)安全科學(xué)架構(gòu)建設(shè)

由于計算機(jī)網(wǎng)絡(luò)接入層中涉及到許多的硬件設(shè)備,硬件條件的穩(wěn)定可靠決定了計算機(jī)網(wǎng)絡(luò)的可靠程度的高低??蓪⑾噜彽膬蓚€介入交換機(jī)進(jìn)行堆砌,同時將終端的服務(wù)器設(shè)備整體介入到連接線路中,再使用捆綁的形勢將諸多的設(shè)備形成一條效率更高、性能更穩(wěn)定的虛擬鏈接。開展數(shù)據(jù)通信網(wǎng)絡(luò)狀態(tài)分析,網(wǎng)絡(luò)工程技術(shù)人員應(yīng)該運用新的防護(hù)墻技術(shù),開展網(wǎng)絡(luò)安全科學(xué)架構(gòu)建設(shè)。運用轉(zhuǎn)入性防火墻技術(shù)規(guī)則結(jié)構(gòu),開展網(wǎng)絡(luò)訪問界面的信息過濾探索。并且,每一次登錄后臺系統(tǒng),必須要采用輸入安全密鑰的方式,才能夠順利進(jìn)入。采用此種登錄方式,重點在于防止閑雜人員進(jìn)入系統(tǒng)的后臺,對網(wǎng)絡(luò)信息的系統(tǒng)安全造成破壞。運用新的防火墻技術(shù)對系統(tǒng)安全進(jìn)行防護(hù),網(wǎng)絡(luò)工程技術(shù)人員必須要使用安全操作允許的數(shù)據(jù)交換方式,進(jìn)行網(wǎng)絡(luò)后臺系統(tǒng)的層層加固。在轉(zhuǎn)入性防火墻的技術(shù)保護(hù)規(guī)則之下,用戶訪問的時候需要提供本身的端口協(xié)議,采用這種信息過濾技術(shù),能夠?qū)⒉环弦蟮男畔⑦M(jìn)行過濾。并且,將帶有安全隱患的信息端口自動轉(zhuǎn)到其他的web控制臺進(jìn)行處理。開展網(wǎng)絡(luò)安全系統(tǒng)加固操作,技術(shù)人員需要根據(jù)信息反饋進(jìn)行技術(shù)規(guī)則優(yōu)化。根據(jù)驗證用戶提供的端口協(xié)議進(jìn)行分析,并且建立更加符合操作要求的規(guī)則協(xié)議模塊。為了更好的維護(hù)計算機(jī)安全,必須要向廣大的人民群眾普及計算機(jī)故障排除和預(yù)防方法。從社會宣傳和預(yù)防的角度來說,首先要制定強(qiáng)有力的計算機(jī)內(nèi)部系統(tǒng)的法律法規(guī),加強(qiáng)大眾計算機(jī)常識性教育,通過多層網(wǎng)絡(luò)結(jié)構(gòu)有效地隔離各種故障,簡化網(wǎng)絡(luò)運行性,切實提高鏈接線路的使用效率和網(wǎng)卡介入水平。推行網(wǎng)絡(luò)文明和信息安全,運用新的防護(hù)墻技術(shù),技術(shù)人員應(yīng)該對網(wǎng)絡(luò)信息安全操作允許的系統(tǒng)記錄和接口進(jìn)行加密,安全操作的訪問權(quán)限應(yīng)該限制在網(wǎng)絡(luò)內(nèi)部人員中使用。

2.2加強(qiáng)網(wǎng)絡(luò)環(huán)境信道測試,及時修復(fù)通信漏洞

采用信道測試的方式,對當(dāng)前的網(wǎng)絡(luò)環(huán)境進(jìn)行安全測試,能夠及時地發(fā)現(xiàn)安全系統(tǒng)中的漏洞,根據(jù)網(wǎng)絡(luò)系統(tǒng)中的安全隱患進(jìn)行修復(fù),從而顯著增強(qiáng)內(nèi)部網(wǎng)絡(luò)的安全性。在網(wǎng)絡(luò)性能測試活動中,技術(shù)人員應(yīng)該采用數(shù)據(jù)電路測試的方式,在DTE的兩端接口處,進(jìn)行信道測試。使用調(diào)制解調(diào)器進(jìn)行規(guī)程測試,能夠顯著提升信道測試的有效性,從而有效排除數(shù)據(jù)電路測試中的信號干擾因素。內(nèi)部系統(tǒng)盤盡量不要與外部信息端口隨意接入,在網(wǎng)絡(luò)運營中必須要進(jìn)行科學(xué)的網(wǎng)絡(luò)系統(tǒng)管理,如果確實需要進(jìn)行外部端口接入時,一定要對其進(jìn)行信息保障化處理。從網(wǎng)絡(luò)安全防護(hù)體系建設(shè)出發(fā),顯著提升網(wǎng)絡(luò)系統(tǒng)的安全性。對ACL訪問方式進(jìn)行控制,采用信息過濾的方式,對于不信任的訪問進(jìn)行攔截,從而有效防范DOS攻擊。使用IPSEC-VPN組網(wǎng)方式,對數(shù)據(jù)通訊系統(tǒng)的安全性進(jìn)行加固,從而提升數(shù)據(jù)通訊系統(tǒng)的數(shù)據(jù)處理能力。將NAT地址進(jìn)行隱藏,從而減少黑客攻擊的命中率。采用一系列的軟件升級新技術(shù),對網(wǎng)絡(luò)環(huán)境安全進(jìn)行深度保障性建設(shè)。

2.3重點防范木馬攻擊,建立嚴(yán)格的網(wǎng)路安全檢查制度

為了提升數(shù)據(jù)通信的工作效率,維護(hù)網(wǎng)絡(luò)整體安全,技術(shù)人員應(yīng)該對WEB安全進(jìn)行防護(hù),重點防范可能存在的木馬攻擊。對于不明來歷的儲存卡和USB設(shè)備,應(yīng)該禁止將其接入到內(nèi)部網(wǎng)絡(luò)中,防止出現(xiàn)數(shù)據(jù)系統(tǒng)感染問題。加強(qiáng)對于WEB系統(tǒng)的安全防范,經(jīng)常性地檢查內(nèi)部窗口是否處于正常的運轉(zhuǎn)狀態(tài),防止網(wǎng)頁被惡意篡改。通常多層網(wǎng)絡(luò)結(jié)構(gòu)中包括計算機(jī)的接入層、操作室的核心層和內(nèi)部信息的分布層,從計算機(jī)網(wǎng)絡(luò)系統(tǒng)的管理方面來看,為了提高網(wǎng)絡(luò)的可靠性,必須要對終端接入的可靠性進(jìn)行穩(wěn)定。加強(qiáng)設(shè)備自身安全性建設(shè),對系統(tǒng)進(jìn)行定期的檢查,對于網(wǎng)絡(luò)系統(tǒng)的脆弱部分進(jìn)行定期的優(yōu)化與升級處理。建立能夠抵抗DOS和DDOS攻擊的數(shù)據(jù)通信網(wǎng)絡(luò)系統(tǒng)。核心設(shè)備的訪問方面,應(yīng)該采用管理員SSL加密登錄的方式,實現(xiàn)業(yè)務(wù)與管理界面分離。并且登錄密碼應(yīng)該采用防破解設(shè)計方式,采用固定密碼配合動態(tài)密碼的方式,提升密碼系統(tǒng)的安全性。

3結(jié)束語

為了適應(yīng)經(jīng)濟(jì)社會發(fā)展和辦公環(huán)境的需要,必須要采取合理有效的措施提高計算機(jī)網(wǎng)絡(luò)的可靠性.可以通過提高計算機(jī)網(wǎng)絡(luò)的可靠性,注重計算機(jī)系統(tǒng)軟件升級,運用新的安全防護(hù)方式,實現(xiàn)網(wǎng)絡(luò)通信模式的升級。

參考文獻(xiàn)

[1]郭建英.數(shù)據(jù)通信網(wǎng)絡(luò)維護(hù)與網(wǎng)絡(luò)安全問題的探討[J].科技資訊,2011(26):9-9,11.

[2]石加歆.對通信網(wǎng)絡(luò)維護(hù)以及網(wǎng)絡(luò)的安全之我見[J].城市建設(shè)理論研究(電子版),2012(02).

[3]畢麗紅.基于LonWorks智能建筑實驗系統(tǒng)網(wǎng)絡(luò)研究與設(shè)計[D].保定:華北電力大學(xué),2006.

第4篇:網(wǎng)絡(luò)安全新技術(shù)范文

關(guān)鍵詞:計算機(jī) 網(wǎng)絡(luò)安全 新技術(shù)

中圖分類號:TP393.08 文獻(xiàn)標(biāo)識碼:A 文章編號:1007-9416(2014)05-0191-01

1 引言

計算機(jī)技術(shù)的普及為人們的生活提供了極大的便利,但是因為目前的計算機(jī)網(wǎng)絡(luò)中形式的多樣化、客戶端分布不平衡以及網(wǎng)絡(luò)的開放性和互聯(lián)性的特性,使得目前的網(wǎng)絡(luò)會受到一些非法的組織以及個人的惡意攻擊以及破壞,因此計算機(jī)網(wǎng)絡(luò)安全以及信息的保密性成為一個關(guān)鍵性的問題。強(qiáng)化計算機(jī)網(wǎng)絡(luò)安全,成為目前計算機(jī)網(wǎng)絡(luò)技術(shù)的重大問題。現(xiàn)在的企業(yè)的信息以及經(jīng)營,也已經(jīng)在很大程度上越來越依賴網(wǎng)絡(luò),其中存在著巨大的企業(yè)資料以及信息,如果計算機(jī)網(wǎng)絡(luò)出現(xiàn)了漏洞,會造成信息的丟失、延遲,或者被不法分子惡意的破壞、篡改、會為企業(yè)的經(jīng)營帶來巨大的損失。對于政府來說,網(wǎng)絡(luò)的安全就會有更大的現(xiàn)實意義,關(guān)系到一個國家安全以及利益。

2 計算機(jī)網(wǎng)絡(luò)安全概述

計算機(jī)網(wǎng)絡(luò)安全的含義,所謂的計算機(jī)安全是指通過建立和采取的的技術(shù)以及管理來保護(hù)數(shù)據(jù)的安全,通過對計算機(jī)的軟硬件的保護(hù),確保資料穩(wěn)定,不會因為偶然或者惡意行為而丟失、破壞或者泄露。相對的計算機(jī)網(wǎng)絡(luò)安全的定義為通過對計算機(jī)網(wǎng)絡(luò)中的軟硬件以及數(shù)據(jù)的保護(hù),確保網(wǎng)絡(luò)中的數(shù)據(jù)的安全、完整、保護(hù),保證信息的安全。而實際應(yīng)用中關(guān)于計算機(jī)網(wǎng)絡(luò)安全的定義會因為使用環(huán)境不同而不同。對于我們普通的使用者,更加關(guān)注的的計算機(jī)網(wǎng)絡(luò)安全更重要的是對個人的隱私以及機(jī)密在網(wǎng)絡(luò)環(huán)境中的安全,避免遭到惡意泄露。對于網(wǎng)絡(luò)運營商,關(guān)注的不但有客戶在使用網(wǎng)絡(luò)時的安全,更重要的是考慮怎樣面對一些突發(fā)事件,例如自然災(zāi)害、戰(zhàn)爭等對于網(wǎng)絡(luò)安全帶來的巨大影響。

3 信息加密技術(shù)的新發(fā)展及其在計算機(jī)網(wǎng)絡(luò)安全中的應(yīng)用

計算機(jī)加密技術(shù)作為一種新興的的計算機(jī)網(wǎng)絡(luò)安全技術(shù),得到了巨大發(fā)展,逐漸發(fā)展出了對稱以及非對稱加密技術(shù),目前正在發(fā)展更加有效地加密技術(shù)。目前出現(xiàn)了數(shù)字簽名技術(shù)、信息隱藏技術(shù)以及量子加密技術(shù),為計算機(jī)網(wǎng)絡(luò)安全提供了新的方法。

3.1 數(shù)字加密技術(shù)

3.1.1 數(shù)字簽名技術(shù)

數(shù)字簽名技術(shù)室對非對稱加密技術(shù)的改進(jìn),能夠保證信息交易業(yè)務(wù)的安全,主要應(yīng)用在保證電子商務(wù)安全以及公司局域網(wǎng)的安全。目前的電子商務(wù)主要是利用RSA加密技術(shù)以及SSL協(xié)議確保交易的安全。通過數(shù)字簽名技術(shù)能夠保證信息發(fā)送向唯一的地址,所以通過數(shù)字簽名簽名技術(shù)只有通過私人秘鑰才能完成,所以不能復(fù)制,只要開始交易,就會留下能以否認(rèn)的記錄信息。通過數(shù)字簽名技術(shù)可以確保電子商務(wù)的安全,客戶能夠放心的進(jìn)行電子商務(wù)操作。

3.1.2 信息隱藏技術(shù)

信息以藏技術(shù)是在信息加密技術(shù)上的改進(jìn),基本的原理是利用隱蔽算法將信息嵌入隱蔽載體中,然后通過使用原始的隱蔽載體和秘鑰完成信息的提取,將隱蔽的信息變?yōu)槟軌蜷喿x的信息。這種加密算法經(jīng)常應(yīng)用在局域網(wǎng)中,在局域網(wǎng)的信息傳播中,通常是將信息在各個部門統(tǒng)一傳播,但是會隱藏一些僅僅發(fā)送給個人的信息,而這些個人可以使用秘要完成信息的閱讀。通過這樣的信息加密技術(shù),具有很高的的實效性,出去了由于二次信息加密以及傳輸帶來的風(fēng)險,除此之外由于隱藏的信息不易檢測,可以具有更高的安全性。

3.1.3 用戶加密技術(shù)

在網(wǎng)絡(luò)發(fā)達(dá)的時代,用戶加密技術(shù)是最基本常見的技術(shù),作為administrator的用戶來講,在用戶設(shè)置面板就會見到,密碼設(shè)置以及改制是非常簡單而且易懂的。作為Administrator,可以行使的權(quán)利是超級多的。切換User可以使你在計算機(jī)中的多重利用,節(jié)省資源又便利。

3.2 防火墻技術(shù)

防火墻技術(shù)雖然面臨著最近幾年跟中網(wǎng)絡(luò)新技術(shù)的沖擊,但是因為自身的特點及不斷對自身技術(shù)的完善,依然是網(wǎng)絡(luò)安全中最用價值的技術(shù)??梢苑譃檐浖⒂布约靶酒壍姆阑饓夹g(shù)。

3.2.1 軟件防火墻技術(shù)

軟件防火墻技術(shù)需要在特定的計算機(jī)上運行,越要利用客戶已經(jīng)安裝的計算機(jī)系統(tǒng)為操作的基礎(chǔ),這樣一臺特定的計算機(jī)可以定義為整個網(wǎng)絡(luò)防火墻,可以叫做“個人防火墻”。軟件防火墻需要其他的軟件運行一樣,經(jīng)過在計算機(jī)上的安裝才能完成功能。有時需要一定的專業(yè)知識完成對軟件防火墻的操作。

3.2.2 硬件防火墻

硬件防火墻需要一定的硬件平臺作為運行的基礎(chǔ)。目前經(jīng)常使用的硬件防火墻都是一種PC結(jié)構(gòu)的框架,所以僅從這一點上來看,與我們家庭中使用的計算機(jī)沒有什么不同。通過在這樣的一種PC框架上完成一些講過了剪裁或者簡化的操作系統(tǒng),完成對計算機(jī)網(wǎng)絡(luò)的安全保護(hù)。但是目前這種安全技術(shù)仍然需要其他的內(nèi)核作為操作基礎(chǔ),所以會多少的受到操作系統(tǒng)本身的限制。

3.2.3 芯片級防火墻

芯片級防火墻是一種以專用的硬件作為基礎(chǔ),不需要專門的操作系統(tǒng)的支持。專用的芯片因為自身特點,具有更快地的工作速度,更高的處理能力,以及更加效率的性能。目前經(jīng)常使用的芯片級防火墻由于還是比較少的,所以防火墻本身會有一定的漏洞,會有一些漏洞,而且價格比較高,需要更加進(jìn)一步的發(fā)展。

4 結(jié)語

隨著電子商務(wù)、遠(yuǎn)程教學(xué)、企業(yè)辦公等越來越多的進(jìn)入人們的生活,人類現(xiàn)在的生活的各個方面都與計算機(jī)以及網(wǎng)絡(luò)息息相關(guān)。努力提升網(wǎng)絡(luò)的安全,發(fā)展能夠在現(xiàn)代化的應(yīng)用環(huán)境下,更加合理高效的保證計算機(jī)網(wǎng)絡(luò)安全的技術(shù)已經(jīng)顯得更加重要。也只有在確保了計算機(jī)網(wǎng)絡(luò)的安全后,才能更大可能發(fā)揮網(wǎng)絡(luò)信息時代的特點,真正進(jìn)入人們的生活的每個細(xì)節(jié),為提升人們的生活質(zhì)量做更多的貢獻(xiàn)。

參考文獻(xiàn)

[1]徐安平.計算機(jī)網(wǎng)絡(luò)安全管理技術(shù)的開發(fā)和應(yīng)用[J].中國新技術(shù)新產(chǎn)品,2011,(04).

[2]謝藥.網(wǎng)絡(luò)時代計算機(jī)網(wǎng)絡(luò)安全管理技術(shù)與應(yīng)用[J].科技情報開發(fā)與經(jīng)濟(jì),2013,(14).

[3]倪亞會.談計算機(jī)網(wǎng)絡(luò)安全管理的一些技術(shù)與方法[J].計算機(jī)光盤軟件與應(yīng)用,2012,(01).

第5篇:網(wǎng)絡(luò)安全新技術(shù)范文

關(guān)鍵詞:數(shù)據(jù)中心;網(wǎng)絡(luò)安全;技術(shù)方案

數(shù)據(jù)中心網(wǎng)絡(luò)安全技術(shù)方案可以作為建設(shè)和提升安全管理能力的參考方法,同時可以實現(xiàn)安全能力與安全需求能力的對應(yīng)。然而,新一代的數(shù)據(jù)技術(shù)的問世,它的要求更高,使用此技術(shù)的企業(yè)用戶可以通過安全能力的系統(tǒng)化建設(shè)從而實現(xiàn)不斷提升數(shù)據(jù)中心商業(yè)價值的市場目標(biāo),其最大的優(yōu)點是數(shù)據(jù)具有很高的可靠性與安全性。

一 、數(shù)據(jù)中心在網(wǎng)絡(luò)建設(shè)中的基礎(chǔ)要求

當(dāng)今世界,互聯(lián)網(wǎng)的發(fā)展早已超越了當(dāng)初ARPANET的軍事和技術(shù)目的,幾乎從一開始就是為人類的交流服務(wù)的。數(shù)據(jù)中心已發(fā)展為兩種不同的類型,即主機(jī)托管型與企業(yè)型。很顯然,我們可以看出它已不再局限于提供互聯(lián)網(wǎng)所應(yīng)用的IDC。主機(jī)托管型數(shù)據(jù)中心是由所有服務(wù)的提供商向客戶提供互聯(lián)網(wǎng)服務(wù)以及提供數(shù)據(jù)(比如VPN服務(wù)、Web服務(wù)等)。企業(yè)型數(shù)據(jù)中心是只為那種比較單一的企業(yè)或公司提供數(shù)據(jù)與通信方面的服務(wù)。企業(yè)型的數(shù)據(jù)中心是一個公司的電話服務(wù)、內(nèi)部網(wǎng)、互聯(lián)網(wǎng)訪問的中心,有很重要的核心作用。像存儲網(wǎng)絡(luò)、Web服務(wù)器、內(nèi)部聯(lián)網(wǎng)交換機(jī)等更多有關(guān)的其他設(shè)備大部分情況下都安裝在這里。這兩種數(shù)據(jù)中心的共同點:兩者均采用相同的布線與設(shè)備,但是主機(jī)托管型的數(shù)據(jù)中心還有安全與分區(qū)方面的需求。比如,有的大型客戶也許會將主機(jī)托管于數(shù)據(jù)的中心,其主機(jī)的缺點是限制訪問,同時還需要隔離起來??傊?,不管運用那類數(shù)據(jù)中心都要符合其高安全可靠性、高密度、高管理性以及高帶寬性最基本的原則。

新一代數(shù)據(jù)中心在設(shè)備及應(yīng)用空間方面的要求更高,其最終要求是更好的滿足企業(yè)的成本效益,所以運用布線產(chǎn)品的實施方式是密度高,同時還比較方便。

二 、數(shù)據(jù)中心網(wǎng)絡(luò)安全技術(shù)方案

1、桌面PC計算機(jī)安全

當(dāng)前我們將PC計算機(jī)作當(dāng)作業(yè)務(wù)運作主要的操作平臺,其最重要的問題就是如何安全有效的保護(hù)好PC計算機(jī)。下面就PC計算機(jī)安全保護(hù)方面的問題提出一些方案:(a)在做PC計算機(jī)重要文件時,要定期做離線備份。(b)將所有的PC計算機(jī)都安裝上病毒檢測軟件,同時運用的病毒簽名庫要確保是最新的。(c)PC計算機(jī)使用者要加強(qiáng)安全保護(hù)方面的意識,特別是要充分的認(rèn)識PC機(jī)平臺本有的最低安全性。

2、硬件與系統(tǒng)安全

避免人為因素與自然因素的破壞是保護(hù)硬件和系統(tǒng)安全策略的主要目的,所以就需要建立完善的安全管理制度,以預(yù)防進(jìn)入破壞活動的發(fā)生。

數(shù)據(jù)中心網(wǎng)絡(luò)安全技術(shù)所采取的主要策略有:對網(wǎng)終配置和操作系統(tǒng)的文檔要保存并且及時更新。合理運用安全工具,增強(qiáng)系統(tǒng)的安全管理??臻e管理守候程序主要作用是有效監(jiān)控用戶的進(jìn)程,若用戶登陸系統(tǒng)的時間過長或登錄狀態(tài)長時間無操作,這是就會提醒用戶適時的退出系統(tǒng)??梢岳门渲玫淖畲笙拗迫鐣捪拗啤⒖臻e時間等方式來有效的運行。這樣一來,其他用戶就可得到系統(tǒng)管理員設(shè)置的超級用戶權(quán),而且還可以記錄那些用戶權(quán)限的活動,同時審計并跟蹤用戶有關(guān)的操作指令。SATAN網(wǎng)絡(luò)安全分析工具可以自動定期進(jìn)行安全檢測,運用一些有效的安全檢測軟件,不但可以實施安全性的檢查,而且還可以定期自動檢測磁盤離線備份,從而保護(hù)了重要的數(shù)據(jù)。這就要求我們與相關(guān)企業(yè)保持聯(lián)系,這樣可以隨時進(jìn)行版本的升級或安全漏洞的修補(bǔ)。運用安全監(jiān)控與日志監(jiān)控的應(yīng)用軟件可以有效的開發(fā)日志的分析器,以分離比較重要的日志數(shù)據(jù)。常關(guān)注國際上比較有影響力且安全的公告,這樣有助于更好的了解最新的安全信息。新的系統(tǒng)在線與網(wǎng)絡(luò)連接之前,需要合理的運用安全列表。數(shù)據(jù)中心網(wǎng)絡(luò)安全不能只靠技術(shù)工作人員的努力,同時也離不開各級領(lǐng)導(dǎo)的支持與重視。

3.數(shù)據(jù)歸檔安全

無論什么時候數(shù)據(jù)歸檔都要遵守管理記錄和有關(guān)部門的規(guī)定,從而保護(hù)數(shù)據(jù)歸檔的完整性;為保證有效數(shù)據(jù)歸檔的完整性,也可運用校驗等邏輯方式來檢測;最后還不能忘記進(jìn)行文檔通常的完整性檢查。

4、存取安全

為了保證信息存取的安全,這就要求用戶自覺遵守規(guī)定的各項有關(guān)管理措施,這樣就可以更加安全有效的進(jìn)行操作;要想連接到網(wǎng)絡(luò),就要通過安全的通道,否則不能有效的接入網(wǎng)絡(luò);如果用戶要撥號上網(wǎng),千萬不要越過防火墻。

結(jié)語:

隨著世界信息化的不斷發(fā)展,數(shù)據(jù)膨脹的問題已漸漸走近我們,數(shù)據(jù)中心要管理與儲存越來越多的信息,單位業(yè)務(wù)發(fā)展所面臨的重要問題就是安全、準(zhǔn)確的運用這些信息,我們在數(shù)據(jù)中心網(wǎng)絡(luò)安全技術(shù)方面還面臨著巨大的挑戰(zhàn)。就數(shù)據(jù)中心而言,最重要的就是與數(shù)據(jù)有關(guān)的安全,如果數(shù)據(jù)安全不能得到有效的保證,市場經(jīng)濟(jì)中,業(yè)務(wù)就很難順利的進(jìn)行。

參考文獻(xiàn):

第6篇:網(wǎng)絡(luò)安全新技術(shù)范文

關(guān)鍵詞:計算機(jī);網(wǎng)絡(luò)信息安全技術(shù);發(fā)展

中圖分類號:TP393.08文獻(xiàn)標(biāo)識碼:A文章編號:1672-9129(2017)09-028-01

計算機(jī)網(wǎng)絡(luò)技術(shù)對于社會的改變是巨大的,現(xiàn)在人們的工作、學(xué)習(xí)、娛樂、生活都離不開計算機(jī)網(wǎng)絡(luò)技術(shù)的參與。計算機(jī)網(wǎng)絡(luò)技術(shù)的革新也成為社會關(guān)注的焦點。但是在計算機(jī)網(wǎng)絡(luò)技術(shù)領(lǐng)域,一直存在各種各樣的網(wǎng)絡(luò)安全問題。比如木馬病毒、勒索病毒等等。在計算機(jī)網(wǎng)絡(luò)安全領(lǐng)域,計算機(jī)網(wǎng)絡(luò)信息安全問題主要表現(xiàn)在信息盜竊、數(shù)據(jù)泄露以及系統(tǒng)損壞等等問題。所以對于計算機(jī)網(wǎng)絡(luò)信息安全工作應(yīng)該從這幾方面下手,彌補(bǔ)計算機(jī)網(wǎng)絡(luò)信息安全的漏洞。

1研究背景概述

計算機(jī)網(wǎng)絡(luò)技術(shù)所涵蓋的領(lǐng)域是比較廣泛的,人們對于計算機(jī)網(wǎng)絡(luò)信息安全的認(rèn)識也存在一定的差異。對于一些計算機(jī)的供應(yīng)商來說,計算機(jī)網(wǎng)絡(luò)信息安全主要是硬件方面的安全,所以他們加強(qiáng)計算機(jī)網(wǎng)絡(luò)信息安全的手段都是從硬件措施入手的,包括對于一些硬件故障的維修和分析等等。但是對于普通用戶來說,計算機(jī)網(wǎng)絡(luò)信息安全主要是個人信息的維護(hù)、個人數(shù)據(jù)的保存等等,還包括了對于整個互聯(lián)網(wǎng)環(huán)境的衡量。所以實際上計算機(jī)網(wǎng)絡(luò)信息安全所包含的內(nèi)容不僅僅是信息安全和數(shù)據(jù)安全,還包括了硬件安全和系統(tǒng)安全等等內(nèi)容。

在計算機(jī)網(wǎng)絡(luò)信息技術(shù)發(fā)展的過程當(dāng)中,不時會有信息安全問題的發(fā)生,困擾著業(yè)內(nèi)人士以及計算機(jī)網(wǎng)絡(luò)用戶的正常生活。計算網(wǎng)絡(luò)本身的構(gòu)造和特性,決定了一旦發(fā)生網(wǎng)絡(luò)安全問題,其波及的領(lǐng)域是比較廣泛的。我國的計算機(jī)網(wǎng)絡(luò)信息安全工作在近幾年取得了不錯的成績。但是我們也必須清醒的認(rèn)識到,與西方發(fā)達(dá)國家相比,我們的計算機(jī)網(wǎng)絡(luò)信息安全工作仍然任重道遠(yuǎn)。所以,針對當(dāng)前的計算機(jī)網(wǎng)絡(luò)信息安全環(huán)境,我國必須要加強(qiáng)對于該領(lǐng)域的研究。

2提升計算機(jī)網(wǎng)絡(luò)信息安全策略

2.1提高信息安全防范意識

要向免于計算機(jī)網(wǎng)絡(luò)信息安全的侵害,首先就是要提高信息安全防范的意識。在進(jìn)行網(wǎng)絡(luò)信息管理的時候,需要從管理和技術(shù)兩個方面進(jìn)行,加強(qiáng)網(wǎng)絡(luò)信息管理的有效性。對于我們這些普通用戶來說,要及時為計算機(jī)選擇一款正版、高效的殺毒軟件,在利用計算機(jī)查找學(xué)習(xí)資料或者利用計算機(jī)進(jìn)行娛樂之后,要及時的查殺病毒,之后再關(guān)閉計算機(jī)。在2017年夏天爆發(fā)的勒索病毒,本身就是利用了windows系統(tǒng)的漏洞來遠(yuǎn)程攻擊計算機(jī)網(wǎng)絡(luò)。所以在平時使用計算機(jī)的時候,也要注意及時的更新補(bǔ)丁,以免造成信息泄露、系統(tǒng)損壞的問題。從意識上來確立計算機(jī)網(wǎng)絡(luò)信息安全。

2.2合理利用防火墻技術(shù)

在計算機(jī)當(dāng)中,防火墻技術(shù)可以說是一個必不可少的應(yīng)用。基本上能夠隔絕絕大部分的病毒和攻擊。但是防火墻并不能完全阻擋病毒的入侵。所以我們在使用計算機(jī)的時候,需要合理的設(shè)置防火墻的等級。防火墻的等級在過高的情況下,可能會在我們使用計算機(jī)的時候造成一些不便。比如在進(jìn)行外部訪問或者軟件安裝的時候,防火墻會頻繁的提示,導(dǎo)致使用感受不佳。但是如果防火墻的等級比較低,那么防火墻的安全防護(hù)功能就會大大下降,給我們的計算機(jī)帶來更多的安全隱患。所以為了能夠在合理防護(hù)的同時還能夠提高計算機(jī)的使用體驗,要根據(jù)實際情況來設(shè)置防火墻的等級。如果自身的計算機(jī)操作水平不高,可以將計算機(jī)交給專業(yè)人士來調(diào)節(jié)防火墻的等級。我具體查閱了相關(guān)的資料,發(fā)現(xiàn)當(dāng)前比較常見的防

火墻主要是包過濾型防火墻和應(yīng)用級防火墻。其中包過濾的防火墻其信息處理的速度優(yōu)勢比較明顯,應(yīng)用型的防火墻對于計算機(jī)有著比較高的要求。

2.3信息加密技術(shù)

保障計算機(jī)網(wǎng)絡(luò)信息安全的還有一項重要的技術(shù)就是信息加密的技術(shù)。信息加密指的就是按照預(yù)先的約定,對于計算機(jī)內(nèi)部所存儲或者說將要對于計算機(jī)網(wǎng)絡(luò)傳遞的信息進(jìn)行有效的保護(hù)。信息加密技術(shù)在整個計算機(jī)網(wǎng)絡(luò)信息安全技術(shù)工作當(dāng)時還是相當(dāng)普遍的,主要是利用了鏈路加密和端到端加密技術(shù)等等,能夠一定程度上保障計算機(jī)存儲信息以及計算機(jī)傳輸信息的安全系數(shù)。在計算機(jī)技術(shù)領(lǐng)域,對于信息加密技術(shù)的研究,基本都是集中在如何提高計算機(jī)加密的算法上。因為一般情況下,如果加密的算法越復(fù)雜,那么信息被竊取的幾率也就越低,信息安全工作也就做的越好。所以當(dāng)前計算機(jī)領(lǐng)域?qū)τ诩用芩惴ǖ难芯渴侵攸c,對于重要的信息匹配特殊的加密算法,才是保障計算機(jī)網(wǎng)絡(luò)信息安全的法寶。

2.4采用隔離技術(shù)

應(yīng)用于計算機(jī)網(wǎng)絡(luò)信息安全的隔離技術(shù)主要分為物理隔離和邏輯隔離兩種。所謂的物理隔離就是利用物理的形式將主機(jī)和互聯(lián)網(wǎng)之間進(jìn)行隔離,對于加密的文件獨立存儲在計算機(jī)內(nèi)部。在聯(lián)通網(wǎng)絡(luò)的時候使用專門的計算機(jī)來對于網(wǎng)絡(luò)信息進(jìn)行相應(yīng)的處理,使用專線的方式來完成整個信息傳輸?shù)倪^程。物理隔離本身的技術(shù)成本比較高,對于傳輸距離比較遠(yuǎn)的信息來說,有可能導(dǎo)致信息安全問題。邏輯隔離就是在被隔離的兩段使用物理的方式對于數(shù)據(jù)通道進(jìn)行連線,使用一些技術(shù)方式來保證被隔離的兩端當(dāng)中不存在信息通道,對于信息進(jìn)行交換好剝離等措施。

2.5聯(lián)網(wǎng)入侵檢測技術(shù)

當(dāng)前計算機(jī)網(wǎng)絡(luò)信息安全技術(shù)領(lǐng)域,還出現(xiàn)了一種新技術(shù)就是聯(lián)網(wǎng)入侵檢測技術(shù)。這種技術(shù)本身綜合了硬件保護(hù)和軟件保護(hù)兩者的優(yōu)勢,是一種高效的信息保護(hù)措施。使用聯(lián)網(wǎng)入侵檢測技術(shù),能夠?qū)τ诰W(wǎng)絡(luò)流量進(jìn)行實時的監(jiān)控行為。并且會根據(jù)網(wǎng)絡(luò)流量的變化情況,以此來判斷計算機(jī)是否有被入侵的危險。如果檢測軟件發(fā)現(xiàn)入侵風(fēng)險比較高,就會對計算機(jī)進(jìn)行自動斷網(wǎng),并且會將相關(guān)的信息進(jìn)行提交,將地址及時加入黑名單之中,這樣該地址就無法再入侵計算機(jī)??梢試L試安裝聯(lián)網(wǎng)入侵檢測應(yīng)用軟件,進(jìn)一步提升防護(hù)力度。

3結(jié)語

當(dāng)前計算機(jī)網(wǎng)絡(luò)技術(shù)對于我們生活的滲透程度已經(jīng)越來越高。我們能夠使用計算機(jī)網(wǎng)絡(luò)技術(shù)進(jìn)行學(xué)習(xí)資料的查找、放松身心、實現(xiàn)人際交往等等。研究計算機(jī)網(wǎng)絡(luò)信息安全技術(shù)及其發(fā)展對于我們使用計算機(jī)網(wǎng)絡(luò)來說,也有一定的現(xiàn)實意義,在使用計算機(jī)網(wǎng)絡(luò)的時候,能夠根據(jù)計算機(jī)網(wǎng)絡(luò)信息安全的特點,采取有效的防護(hù)措施,方便我們的生活和學(xué)習(xí)。

參考文獻(xiàn): 

[1] 單成功. 基于計算機(jī)網(wǎng)絡(luò)信息安全技術(shù)及其發(fā)展趨勢的探討[J]. 電子技術(shù)與軟件工程,2013(23). 

第7篇:網(wǎng)絡(luò)安全新技術(shù)范文

關(guān)鍵詞:計算機(jī);網(wǎng)絡(luò)威脅;網(wǎng)絡(luò)安全

隨著計算機(jī)技術(shù)的迅速發(fā)展,運用計算機(jī)上完成的工作已覆蓋社會各個方面。計算機(jī)網(wǎng)絡(luò)在為人們提供便捷和效益的同時,也面臨著信息安全的問題。

一、計算機(jī)網(wǎng)絡(luò)信息安全概述

計算機(jī)通信網(wǎng)絡(luò)安全是指根據(jù)計算機(jī)通信網(wǎng)絡(luò)特性,經(jīng)某種安全技術(shù)和措施,對計算機(jī)通信網(wǎng)絡(luò)的硬件、操作系統(tǒng)、應(yīng)用軟件和數(shù)據(jù)等保護(hù),防止遭到侵害或竊取,實質(zhì)上是保護(hù)計算機(jī)通訊系統(tǒng)和通信網(wǎng)絡(luò)中的各種信息資源免受各種類型的干擾和破壞。計算機(jī)通信網(wǎng)絡(luò)的安全是指揮、控制信息安全的重要保證。從國家計算機(jī)網(wǎng)絡(luò)應(yīng)急技術(shù)處理協(xié)調(diào)中心的統(tǒng)計資料顯示,通過分布式密網(wǎng)捕獲的新的漏洞攻擊惡意代碼數(shù)量平均每天112次,每天捕獲最多的次數(shù)高達(dá)4369 次。隨著網(wǎng)絡(luò)互聯(lián)互通,防范計算機(jī)通信網(wǎng)絡(luò)安全成為當(dāng)務(wù)之急。

二、影響計算機(jī)網(wǎng)絡(luò)信息安全的因素分析

計算機(jī)通信網(wǎng)絡(luò)的安全涉及面廣,其范圍包括網(wǎng)絡(luò)技術(shù)、通信技術(shù)、密碼技術(shù)、信息安全技術(shù)、應(yīng)用數(shù)學(xué)、信息論等,這些技術(shù)保護(hù)網(wǎng)絡(luò)系統(tǒng)的硬件、軟件以及系統(tǒng)中的數(shù)據(jù)免遭破壞、更改、泄露,保證系統(tǒng)連續(xù)正常運行。影響計算機(jī)通信網(wǎng)絡(luò)安全的因素有以下幾個方面:

1.網(wǎng)絡(luò)資源的共享性

計算機(jī)網(wǎng)絡(luò)最主要的功能就是資源共享。只要有網(wǎng)絡(luò),就能找到信息。資源共享為我們提供了很大的便利,但這為系統(tǒng)安全的攻擊者利用共享的資源進(jìn)行破壞也提供了機(jī)會。尤其是操作系統(tǒng)漏洞方面,計算機(jī)操作系統(tǒng)本身存在的問題或技術(shù)缺陷。基于網(wǎng)絡(luò)協(xié)議實現(xiàn)的復(fù)雜性,決定了操作系統(tǒng)存在各種漏洞。網(wǎng)絡(luò)威脅是對網(wǎng)絡(luò)安全缺陷的潛在利用,這些缺陷可能導(dǎo)致非授權(quán)訪問、信息泄露、資源耗盡、資源被盜或者被破壞等。網(wǎng)絡(luò)安全所面臨的威脅可以來自很多方面,并且隨著時間的變化而變化。

2.網(wǎng)絡(luò)系統(tǒng)設(shè)計的缺陷

網(wǎng)絡(luò)設(shè)計是指拓?fù)浣Y(jié)構(gòu)的設(shè)計和各種網(wǎng)絡(luò)設(shè)備的選擇等方面。網(wǎng)絡(luò)設(shè)備、網(wǎng)絡(luò)操作系統(tǒng)等都會帶來安全隱患。例如,惡意攻擊就是人們常見的黑客攻擊及網(wǎng)絡(luò)病毒.是最難防范的網(wǎng)絡(luò)安全威脅。隨著計算機(jī)普及的大眾化,此類攻擊也越來越多。無論是DOS 攻擊還是DDOS 攻擊,都只是一種破壞網(wǎng)絡(luò)服務(wù)的黑客方式,雖然具體的實現(xiàn)方式各異,但都有一個共同點,就是其根本目的是使受害主機(jī)或網(wǎng)絡(luò)無法及時接收并處理外界請求。

主觀因素也是造成計算機(jī)網(wǎng)絡(luò)通信安全的原因之一。源于計算機(jī)系統(tǒng)網(wǎng)絡(luò)管理人員缺乏安全觀念和必備技術(shù),如安全意識、防范意思等。

三、計算機(jī)網(wǎng)絡(luò)信息安全技術(shù)及應(yīng)用

由于網(wǎng)絡(luò)信息諸多不安全因素,必須采取相應(yīng)的網(wǎng)絡(luò)安全技術(shù)來防范安全漏洞。隨著網(wǎng)絡(luò)技術(shù)的進(jìn)步,網(wǎng)絡(luò)安全的挑戰(zhàn)也在增大。隨著硬件技術(shù)和并行技術(shù)的發(fā)展,計算機(jī)的計算能力迅速提高。同時對網(wǎng)絡(luò)的破壞造成的損失和混亂會也會變大。這些對網(wǎng)絡(luò)信息安全技術(shù)提出了更高的要求,網(wǎng)絡(luò)信息安全必然隨著網(wǎng)絡(luò)應(yīng)用的發(fā)展其技術(shù)在不斷完善。

1.網(wǎng)絡(luò)加密技術(shù)

網(wǎng)絡(luò)加密技術(shù)是網(wǎng)絡(luò)安全最有效的技術(shù)之一。一個加密網(wǎng)絡(luò),不但可以防止非授權(quán)用戶的搭線竊聽和入網(wǎng),而且也是對付惡意軟件的有效方法之一。網(wǎng)絡(luò)信息加密的目的是保護(hù)網(wǎng)內(nèi)的數(shù)據(jù)、文件、口令和控制信息,保護(hù)網(wǎng)上傳輸?shù)臄?shù)據(jù)。網(wǎng)絡(luò)加密常用的方法有鏈路加密,端點加密和節(jié)點加密三種。鏈路加密的目的是保護(hù)網(wǎng)絡(luò)節(jié)點之間的鏈路信息安全;端點加密的目的是對源端用戶到目的端用戶的數(shù)據(jù)提供加密保護(hù);節(jié)點加密的目的是對源節(jié)點到目的節(jié)點之間的傳輸鏈路提供加密保護(hù)。用戶可根據(jù)網(wǎng)絡(luò)情況選擇上述三種加密方式。信息加密過程是由形形的加密算法來具體實施的,它以很小的代價提供很牢靠的安全保護(hù)。在多數(shù)情況下,信息加密是保證信息機(jī)密性的唯一方法。據(jù)不完全統(tǒng)計,到目前為止,已經(jīng)公開發(fā)表的各種加密算法多達(dá)數(shù)百種。

2.防火墻技術(shù)

防火墻安全保障技術(shù)主要是為了保護(hù)與互聯(lián)網(wǎng)相連的企業(yè)內(nèi)部網(wǎng)絡(luò)或單獨節(jié)點。它具有簡單實用的特點,并且透明度高,可以在不修改原有網(wǎng)絡(luò)應(yīng)用系統(tǒng)的情況下達(dá)到一定的安全要求。防火墻一方面通過檢查、分析、過濾從內(nèi)部網(wǎng)流出的IP包,盡可能地對外部網(wǎng)絡(luò)屏蔽被保護(hù)網(wǎng)絡(luò)或節(jié)點的信息、結(jié)構(gòu),另一方面對內(nèi)屏蔽外部某些危險地址,實現(xiàn)對內(nèi)部網(wǎng)絡(luò)的保護(hù)。防火墻技術(shù)是設(shè)置在被保護(hù)網(wǎng)絡(luò)和外界之間的一道屏障,是通過計算機(jī)硬件和軟件的組合來建立起一個安全網(wǎng)關(guān),從而保護(hù)內(nèi)部網(wǎng)絡(luò)免受非法用戶的入侵,它可以通過鑒別、限制,更改跨越防火墻的數(shù)據(jù)流,來實何保證通信網(wǎng)絡(luò)的安全對今后計算機(jī)通信網(wǎng)絡(luò)的發(fā)展尤為重要?,F(xiàn)對網(wǎng)絡(luò)的安全保護(hù)。在Internet 上,通過它來隔離風(fēng)險區(qū)域與安全區(qū)域的連接,但不防礙人們對風(fēng)險區(qū)域的訪問。防火墻可以監(jiān)控進(jìn)出網(wǎng)絡(luò)的通信數(shù)據(jù),從而完成僅讓安全、核準(zhǔn)的信息進(jìn)入,同時又抵制對企業(yè)構(gòu)成威脅的數(shù)據(jù)進(jìn)入的任務(wù)。

3.網(wǎng)絡(luò)防病毒技術(shù)

隨著計算機(jī)技術(shù)的不斷發(fā)展,計算機(jī)病毒變得越來越復(fù)雜和高級,對計算機(jī)信息系統(tǒng)構(gòu)成極大的威脅。在病毒防范中普遍使用的防病毒軟件,從功能上可以分為網(wǎng)絡(luò)防病毒軟件和單機(jī)防病毒軟件兩大類。單機(jī)防病毒軟件一般安裝在單臺PC上,即對本地和本地工作站連接的遠(yuǎn)程資源采用分析掃描的方式檢測、清除病毒。網(wǎng)絡(luò)防病毒軟件則主要注重網(wǎng)絡(luò)防病毒,一旦病毒入侵網(wǎng)絡(luò)或者從網(wǎng)絡(luò)向其它資源傳染,網(wǎng)絡(luò)防病毒軟件會立刻檢測到并加以刪除。

4.身份驗證技術(shù)

身份驗證技術(shù)是用戶向系統(tǒng)出示自己身份證明的過程。身份認(rèn)證是系統(tǒng)查核用戶身份證明的過程。這兩個過程是判明和確認(rèn)通信雙方真實身份的兩個重要環(huán)節(jié),人們常把這兩項工作統(tǒng)稱為身份驗證。它的安全機(jī)制在于首先對發(fā)出請求的用戶進(jìn)行身份驗證,確認(rèn)其是否為合法的用戶,如是合法用戶,再審核該用戶是否有權(quán)對他所請求的服務(wù)或主機(jī)進(jìn)行訪問。從加密算法上來講,其身份驗證是建立在對稱加密的基礎(chǔ)上的。

5.安全管理隊伍的建設(shè)

在計算機(jī)網(wǎng)絡(luò)系統(tǒng)中,絕對的安全是不存在的,制定健全的安全管理體制是計算機(jī)網(wǎng)絡(luò)安全的重要保證,只有通過網(wǎng)絡(luò)管理人員與使用人員的共同努力,運用一切可以使用的工具和技術(shù),盡一切可能去控制、減小一切非法的行為,盡可能地把不安全的因素降到最低。同時,要不斷地加強(qiáng)計算機(jī)信息網(wǎng)絡(luò)的安全規(guī)范化管理力度,大力加強(qiáng)安全技術(shù)建設(shè),強(qiáng)化使用人員和管理人員的安全防范意識。網(wǎng)絡(luò)內(nèi)使用的IP地址作為一種資源以前一直為某些管理人員所忽略,為了更好地進(jìn)行安全管理工作,應(yīng)該對本網(wǎng)內(nèi)的IP地址資源統(tǒng)一管理、統(tǒng)一分配。對于盜用IP資源的用戶必須依據(jù)管理制度嚴(yán)肅處理。只有共同努力,才能使計算機(jī)網(wǎng)絡(luò)的安全可靠得到保障,從而使廣大網(wǎng)絡(luò)用戶的利益得到保障。

隨著信息技術(shù)的飛速發(fā)展,影響通信網(wǎng)絡(luò)安全的各種因素也會不斷強(qiáng)化,因此計算機(jī)網(wǎng)絡(luò)信息的安全問題也越來越受到人們的重視,網(wǎng)絡(luò)安全不僅是技術(shù)問題,也是一個安全管理問題。必須綜合考慮安全因素,制定合理的目標(biāo)、技術(shù)方案和相關(guān)的配套法規(guī)等。

參考文獻(xiàn):

[1]陳月波:網(wǎng)絡(luò)信息安全[M].武漢:武漢理工大學(xué)出版社,2005 .

[2]鐘樂海,王朝斌,李艷梅:網(wǎng)絡(luò)安全技術(shù)[M].北京:電子工業(yè)出版社,2003.

[3]張千里:網(wǎng)絡(luò)安全基礎(chǔ)與應(yīng)用[M].北京:人民郵電出版社,2007.

[4]吳金龍,蔡燦輝,王晉隆:網(wǎng)絡(luò)安全[M].北京:高等教育出版社,2004.

[5]姚華,肖琳:網(wǎng)絡(luò)安全基礎(chǔ)教程[[M].北京:北京理工大學(xué)出版社,2007.

第8篇:網(wǎng)絡(luò)安全新技術(shù)范文

關(guān)鍵詞 網(wǎng)絡(luò)安全;技術(shù);網(wǎng)絡(luò)信息

中圖分類號:TP3 文獻(xiàn)標(biāo)識碼:A 文章編號:1671-7597(2013)14-0086-02

互聯(lián)網(wǎng)技術(shù)高速發(fā)展,在顯著提高了人們的生活質(zhì)量的同時,正逐步改變著人們的生活方式。與此同時,互聯(lián)網(wǎng)安全問題也日益凸顯,成為影響用戶體驗的主要因素受到各界人士的廣泛關(guān)且已達(dá)成普遍的共識。信息資源的安全防范涉及到硬件和軟件兩方面內(nèi)容,因此應(yīng)采取系統(tǒng)性的保障措施,防止信息傳遞過程中泄露、破壞和更改,保證網(wǎng)絡(luò)系統(tǒng)正常、安全、穩(wěn)定的運行。

1 信息安全管理存在的問題

1.1 操作系統(tǒng)漏洞

計算機(jī)軟件系統(tǒng)中操作系統(tǒng)是最基本、最重要的系統(tǒng),為用戶正常使用計算機(jī)或安裝其他程序提供可運行的平臺。另外,操作系統(tǒng)還具備對計算機(jī)資源的管理功能,例如,可以通過相應(yīng)的操作查看計算硬件和相關(guān)軟件存在的問題并對其進(jìn)行管理。管理過程中會涉及系統(tǒng)某個模塊或程序的安全運行問題,這些模塊如果存在一些缺陷可能造成整個系統(tǒng)崩潰,影響計算機(jī)的正常使用。操作系統(tǒng)對信息傳輸、程序加載提供支持,尤其通過ftp傳輸?shù)哪承┪募?。這些文件中如果包含可執(zhí)行文件也會帶來不安全因素。眾所周知,這些文件都是程序員編寫而成其中難免出現(xiàn)較多漏洞,這些漏洞不但會威脅計算機(jī)資源的安全,而且還可能引起整個操作系統(tǒng)的崩潰。本質(zhì)上來看計算機(jī)操作系統(tǒng)出現(xiàn)問題的原因在于其允許用戶創(chuàng)建進(jìn)程,能夠?qū)ζ溥M(jìn)行遠(yuǎn)程激活,一旦被不法分子利用創(chuàng)建一些非法進(jìn)程就能實現(xiàn)對計算機(jī)的控制威脅計算機(jī)安全。同時計算機(jī)還能通過操作系統(tǒng)實現(xiàn)對遠(yuǎn)程硬、軟件的調(diào)用,在互聯(lián)網(wǎng)上傳遞調(diào)用信息是會經(jīng)過很多網(wǎng)絡(luò)節(jié)點,這些網(wǎng)絡(luò)節(jié)點被別人竊聽就會造成相關(guān)信息的泄露,帶來巨大的經(jīng)濟(jì)損失。

1.2 網(wǎng)絡(luò)開放性存在的漏洞

開放性是計算機(jī)網(wǎng)絡(luò)的顯著特點,該特點在促進(jìn)網(wǎng)絡(luò)技術(shù)快速發(fā)展的同時,也給網(wǎng)絡(luò)安全帶來較大安全隱患。首先,互聯(lián)網(wǎng)的開放性使接入網(wǎng)絡(luò)的門檻降低,不同地區(qū)的不同人群紛紛接入網(wǎng)絡(luò),他們相互交流互聯(lián)網(wǎng)的學(xué)術(shù)問題,不斷提出新的思想和方法,為互聯(lián)網(wǎng)技術(shù)的發(fā)展奠定堅實的基礎(chǔ)。其次,接入的這些用戶難免存在圖謀不軌的人,他們中的多數(shù)人要么為某個非法組織效力,要么為了炫耀網(wǎng)絡(luò)技術(shù),進(jìn)而對互聯(lián)網(wǎng)進(jìn)行攻擊,這些攻擊有的是針對計算機(jī)軟件漏洞發(fā)起攻擊行為,有的對網(wǎng)絡(luò)層中的傳輸協(xié)議進(jìn)行攻擊。從發(fā)起攻擊的范圍來看,大多數(shù)網(wǎng)路攻擊來源于本地用戶,部分來源于其它國家,尤其發(fā)生在國家之間的攻擊案例屢見不鮮,這些攻擊者擁有較強(qiáng)的網(wǎng)絡(luò)技能,進(jìn)行的攻擊行為往往會給某個國家?guī)韲?yán)重的損失。因此,互聯(lián)網(wǎng)安全問題是世界性的問題,應(yīng)引起人們的高度重視。

2 網(wǎng)絡(luò)安全技術(shù)介紹

2.1 入侵檢測

入侵檢測指通過收集審計數(shù)據(jù),分析安全日志和網(wǎng)絡(luò)行為,判斷計算機(jī)系統(tǒng)中是否出現(xiàn)被攻擊或者違法安全策略行為。入侵檢測能夠使系統(tǒng)在入侵之前進(jìn)行攔截,因此是一種積極主動的安全防御技術(shù),被人們稱為除防火墻外的第一道安全防護(hù)閘門。入侵檢測的優(yōu)點不僅體現(xiàn)在保護(hù)計算機(jī)安全上,還體現(xiàn)在入侵檢測時不會對網(wǎng)絡(luò)性能產(chǎn)生影響上。檢測入侵能夠時時監(jiān)控來自外部攻擊、內(nèi)部攻擊行為,提高計算機(jī)資源的安全系數(shù)。目前來看計算機(jī)檢測入侵主要分為混合入侵檢測、基于主機(jī)和網(wǎng)絡(luò)入侵檢測三種,在保障網(wǎng)絡(luò)安全運行中基于網(wǎng)絡(luò)入侵檢測技術(shù)應(yīng)用較為廣泛。

2.2 可視化

在入侵檢測、防火墻以及漏洞掃描的基礎(chǔ)上,為了提高網(wǎng)絡(luò)安全的可視操作延伸出了網(wǎng)絡(luò)安全可視化技術(shù),該技術(shù)可以說是上述安全技術(shù)的補(bǔ)充。網(wǎng)絡(luò)安全可視化技術(shù)將網(wǎng)絡(luò)中的系統(tǒng)數(shù)據(jù)和較為抽象的網(wǎng)絡(luò)結(jié)構(gòu)以圖像化的形式展現(xiàn)在人們面前,并能時時反映網(wǎng)絡(luò)中出現(xiàn)的特殊信息,監(jiān)控整個網(wǎng)絡(luò)的運行狀態(tài),最終較為人性的提示用戶網(wǎng)絡(luò)中可能存在的安全風(fēng)險,為網(wǎng)絡(luò)安全技術(shù)員分析網(wǎng)絡(luò)潛在的安全問題提供便利。網(wǎng)絡(luò)安全技術(shù)人員利用高維信息展開網(wǎng)絡(luò)具體狀況,從而能夠及時有效的發(fā)現(xiàn)網(wǎng)絡(luò)入侵行為,并對網(wǎng)絡(luò)安全事件的未來發(fā)展趨勢進(jìn)行估計和評定,以此采取針對性措施進(jìn)行處理,保證網(wǎng)絡(luò)安全防護(hù)更為便捷、智能和有效。

2.3 防火墻

防火墻是人們較為熟悉的網(wǎng)絡(luò)安全防范技術(shù),是一種根據(jù)事先定義好的安全規(guī)則,對內(nèi)外網(wǎng)之間的通信行為進(jìn)行強(qiáng)制性檢查的防范措施,其主要作用是隱藏內(nèi)部網(wǎng)絡(luò)結(jié)構(gòu),加強(qiáng)內(nèi)外網(wǎng)通信之間的訪問控制。即根據(jù)實際情況設(shè)定外網(wǎng)訪問權(quán)限限制不符合訪問規(guī)則的行為,從而防止外網(wǎng)非法行為的入侵,保證內(nèi)部網(wǎng)絡(luò)資源的安全。同時規(guī)范內(nèi)網(wǎng)之間的訪問行為進(jìn)一步提高網(wǎng)絡(luò)資源的安全級別。目前防火墻主要包含網(wǎng)絡(luò)層防火墻和應(yīng)用層防火墻兩種類型,其中可將網(wǎng)絡(luò)層防火墻看做是IP封包過濾器,在底層的TCP/IP協(xié)議上運作。網(wǎng)絡(luò)管理員設(shè)置時可以只允許符合要求的封包通過,剩余的禁止穿過防火墻,不過注意一點防火墻并不能防止病毒的入侵。另外,網(wǎng)絡(luò)管理員也可以用較為寬松的角度設(shè)置防火墻,例如只要封裝包不符合任一“否定規(guī)則”就允許通過,目前很多網(wǎng)絡(luò)設(shè)備已實現(xiàn)內(nèi)置防火墻功能;應(yīng)用層防火墻主要在TCP/IP堆棧上的“應(yīng)用層”上運作,一般通過瀏覽器或使用FTP上傳數(shù)據(jù)產(chǎn)生的數(shù)據(jù)流就屬于這一層。應(yīng)用層防火墻可以攔截所有進(jìn)出某應(yīng)用程序的封包,通常情況將封包直接丟棄以達(dá)到攔截的目的。理論上來講這種防火墻能夠防止所有外界數(shù)據(jù)流入侵到受保護(hù)的機(jī)器中。

2.4 漏洞掃描

漏洞掃描通過漏洞掃描程序?qū)Ρ镜刂鳈C(jī)或遠(yuǎn)程設(shè)備進(jìn)行安全掃描,從而及時發(fā)現(xiàn)系統(tǒng)中存在的安全漏洞,通過打補(bǔ)丁等方式保證系統(tǒng)的安全。工作過程中漏洞掃描程序通過掃描TCP/IP相關(guān)服務(wù)端口監(jiān)控主機(jī)系統(tǒng),并通過模擬網(wǎng)絡(luò)攻擊記錄目標(biāo)主機(jī)的響應(yīng)情況從而收集有用的數(shù)據(jù)信息,通過漏洞掃描能夠及時的發(fā)現(xiàn)和掌握計算機(jī)網(wǎng)絡(luò)系統(tǒng)存在安全漏洞,以此準(zhǔn)確反映網(wǎng)絡(luò)運行的安全狀況,為網(wǎng)絡(luò)安全的審計創(chuàng)造良好的條件。從而能夠根據(jù)反饋的信息制定有效的應(yīng)對措,例如下載相關(guān)的漏洞補(bǔ)丁或優(yōu)化系統(tǒng)等及時的修補(bǔ)漏洞,減少有漏洞引起的網(wǎng)絡(luò)安全風(fēng)險。

2.5 數(shù)據(jù)加密

數(shù)據(jù)加密是現(xiàn)在常用的安全技術(shù)即通過一定的規(guī)則將明文進(jìn)行重新編碼,翻譯成別人無法識別的數(shù)據(jù),當(dāng)編碼后的數(shù)據(jù)傳輸過程中即便被不法人員截獲,但是沒有密鑰就不能破解加密后的信息,就無法知道信息的具體內(nèi)容。數(shù)據(jù)加密技術(shù)主要應(yīng)用在信息和動態(tài)數(shù)據(jù)的保護(hù)上,在當(dāng)今電子商務(wù)發(fā)展迅速的時代,該項技術(shù)應(yīng)用較為廣闊。數(shù)據(jù)加密系統(tǒng)主要有密鑰集合、明文集合、密文集合以及相關(guān)的加密算法構(gòu)成,其中算法和數(shù)據(jù)是數(shù)據(jù)加密系統(tǒng)基本組成元素,算法主要有相關(guān)的計算法則和一些公式組成,它是實現(xiàn)數(shù)據(jù)加密的核心部分。密鑰則可看做算法的相關(guān)參數(shù)。數(shù)據(jù)加密技術(shù)的應(yīng)用確保了數(shù)據(jù)在互聯(lián)網(wǎng)開放環(huán)境中的安全,它既不違背互聯(lián)網(wǎng)開放性特點,又保證了信息傳遞的安全性。

3 加強(qiáng)網(wǎng)絡(luò)信息資源管理措施

3.1 注重管理人員業(yè)務(wù)技能的提升

網(wǎng)絡(luò)信息資源管理面臨的最大威脅是人為攻擊,其中黑客攻擊就是人為攻擊的一種。目前可將網(wǎng)絡(luò)信息資源的攻擊行為分為主動攻擊和被動攻擊兩種,其中主動攻擊指利用非法手段破壞傳輸信息的完整性,即更改截獲來的數(shù)據(jù)包中的相關(guān)內(nèi)容,以此達(dá)到誤導(dǎo)接收者的目的,或者進(jìn)入系統(tǒng)占用大量系統(tǒng)資源,使系統(tǒng)不能提供正常的服務(wù)影響合法用戶的正常使用。被動攻擊在不影響數(shù)據(jù)信息傳遞的前提下,截取、破解傳遞的信息,這種攻擊手段通常不容易被人發(fā)覺,容易造成較大經(jīng)濟(jì)損失。因此,針對這種情況應(yīng)定期舉行相關(guān)的技術(shù)培訓(xùn),提高管理人員的專業(yè)技能水平,加強(qiáng)安全網(wǎng)絡(luò)的監(jiān)測力度,并針對不同的攻擊方式制定有效的防御措施,同時在總結(jié)之前常見的網(wǎng)絡(luò)攻擊手段的研究,加強(qiáng)與國外先進(jìn)技術(shù)的交流合作,共同探討防止網(wǎng)絡(luò)攻擊的新技術(shù)、新思路。

3.2 加強(qiáng)計算機(jī)軟件、硬件管理

軟件管理在保證網(wǎng)絡(luò)資源安全方面起著至關(guān)重要的作用,因此平時應(yīng)注重軟件的管理。威脅軟件安全的主要因素是計算機(jī)病毒,所以管理員應(yīng)定期利用殺毒軟件查殺病毒,并注重更新下載相關(guān)的補(bǔ)丁及時修補(bǔ)軟件漏洞。

加強(qiáng)計算機(jī)硬件管理應(yīng)從兩方面入手,首先應(yīng)為計算機(jī)的運行創(chuàng)造良好的外部環(huán)境,尤其應(yīng)注重防火、防潮等工作,從而降低硬件損壞給網(wǎng)絡(luò)帶來的影響;其次,制定嚴(yán)格的管理制度,未經(jīng)管理員允許不能打開機(jī)箱更換硬件,同時平時還應(yīng)注重對硬件性能的檢測,發(fā)現(xiàn)問題應(yīng)及時通知管理員進(jìn)行排除。

4 總結(jié)

網(wǎng)絡(luò)為人們提供了新的信息共享方式,同時其安全性也面臨著嚴(yán)峻的考驗,面對當(dāng)前互聯(lián)網(wǎng)安全存在的問題我國應(yīng)加強(qiáng)這方面的技術(shù)研究,采用多種網(wǎng)絡(luò)安全技術(shù)保證信息傳遞的安全性。同時國家相關(guān)部門應(yīng)制定詳細(xì)的法律法規(guī),嚴(yán)厲打擊網(wǎng)絡(luò)攻擊和犯罪行為,以此營造良好的互聯(lián)網(wǎng)運營秩序。

參考文獻(xiàn)

[1]張泉龍.對網(wǎng)絡(luò)安全技術(shù)管理的探討[J].科技資訊,2011(18).

[2]王賢秋.淺議計算機(jī)網(wǎng)絡(luò)的信息資源管理[J].內(nèi)江科技,2009(07).

[3]崔蓉.計算機(jī)信息網(wǎng)絡(luò)安全技術(shù)及發(fā)展方向[J].信息與電腦(理論版),2010(10).

第9篇:網(wǎng)絡(luò)安全新技術(shù)范文

1網(wǎng)絡(luò)信息安全

所謂的網(wǎng)絡(luò)信息安全就是指其在系統(tǒng)性上的概念。網(wǎng)絡(luò)信息安全主要包括六個方面,即設(shè)備安全、自動化管理系統(tǒng)安全、數(shù)據(jù)安全、網(wǎng)絡(luò)通信安全、人員管理安全和環(huán)境安全這幾種。關(guān)于網(wǎng)絡(luò)信息安全的目標(biāo)主要有以下幾點;

1)完整性。

對網(wǎng)絡(luò)信息安全的具體要求就是信息在傳遞過程中不會出現(xiàn)殘缺和丟失,并還要求信息在儲存介質(zhì)、存儲方式等都要就有一定的安全及可靠性。大多數(shù)信息在物理介質(zhì)中都以不同形式來進(jìn)行存儲,如果在計算機(jī)網(wǎng)絡(luò)中記錄受到不同原因影響下而出現(xiàn)殘缺,那么記錄的相關(guān)信息也不夠完整,在這種情況下就是信息儲存以及傳遞方式不夠安全。

2)可控性。

大多數(shù)的信息在傳播過程中都時有主要的方向來進(jìn)行的,網(wǎng)絡(luò)傳輸并不是沒有限制的,而是受到人們對其的控制。這種方式就是計算機(jī)網(wǎng)絡(luò)信息安全技術(shù)的可控性。

2影響計算機(jī)網(wǎng)絡(luò)信息安全的因素

1)人為因素。

在影響計算機(jī)安全中,人為因素也是主要的影響因素。大多數(shù)用戶在使用計算機(jī)的過程中往往都會缺少對信息安全的意識,并且對計算機(jī)的使用操作不當(dāng),這樣的話很容易給網(wǎng)絡(luò)黑客提供機(jī)會來對計算機(jī)進(jìn)行破壞。網(wǎng)絡(luò)黑客會通過遠(yuǎn)程木馬來對用戶的計算機(jī)網(wǎng)絡(luò)信息進(jìn)行破壞,進(jìn)而獲取信息。

2)自然因素。

對于自然因素對計算機(jī)網(wǎng)絡(luò)安全的影響,主要是在洪水、雷擊等無法抗拒的因素來影響的。自然因素在影響網(wǎng)絡(luò)信息安全時,其都是主要對計算機(jī)中的系統(tǒng)硬件來產(chǎn)生的破壞,從而在一定程度上對硬件中的相關(guān)信息產(chǎn)生破壞。另外,計算機(jī)網(wǎng)絡(luò)硬件設(shè)施還會受溫度、灰塵以及濕度等相關(guān)的影響。

3)計算機(jī)病毒。

在計算機(jī)網(wǎng)絡(luò)中,由于其病毒是具有很高的隱蔽性。一旦計算機(jī)遭受到病毒的影響,其不僅會造成一定程度上的破壞,還會嚴(yán)重影響計算機(jī)系統(tǒng)的安全運行。這種病毒在計算機(jī)運行過程中會有很長的潛伏期,輕者會造成顯示異常、文件丟失以及運行緩慢的情況,重者就會造成對相關(guān)硬件的嚴(yán)重?fù)p害,進(jìn)而導(dǎo)致計算機(jī)系統(tǒng)出現(xiàn)癱瘓的狀況。

4)系統(tǒng)和相關(guān)軟件出現(xiàn)的漏洞。

在計算機(jī)網(wǎng)絡(luò)安全影響因素中,系統(tǒng)和軟件漏洞也成為了重要的因素。陷門,指計算機(jī)程序操作的主要入口,這是程序員借助陷門來對計算機(jī)網(wǎng)絡(luò)系統(tǒng)進(jìn)行調(diào)試、測試、升級以及更改程序的方式,它的主要作用就是對計算機(jī)出現(xiàn)的故障進(jìn)行修復(fù)。但是當(dāng)前陷門會使得程序員沒有講過檢查就能夠都網(wǎng)絡(luò)信息進(jìn)行訪問,從而在一定程度上產(chǎn)生了安全隱患。

3計算機(jī)網(wǎng)絡(luò)信息安全技術(shù)

1)防火墻技術(shù)。

眾所周知,所有的計算機(jī)在運行過程中都會接受防火墻來對其進(jìn)行保護(hù),只有在計算機(jī)中安裝防火墻技術(shù)才能夠更好的使得計算機(jī)正常運行。防火墻技術(shù)作為計算機(jī)運行中作為基礎(chǔ)的程序,其在計算機(jī)設(shè)備中是對內(nèi)置進(jìn)行保護(hù),以及在用戶之間在交換信息的過程中能夠有效地控制其相互訪問的程度。通過防火墻技術(shù)對計算機(jī)網(wǎng)絡(luò)信息的保護(hù)能夠有效的防止陌生的身份來訪問用戶計算機(jī)的重要隱私。

2)數(shù)據(jù)加密技術(shù)。

關(guān)于數(shù)據(jù)加密,其在通常情況下是在計算機(jī)網(wǎng)絡(luò)信息技術(shù)數(shù)據(jù)的傳輸過程中來對相關(guān)的數(shù)據(jù)進(jìn)行加密的,只有這樣才能更好的保障數(shù)據(jù)傳輸?shù)陌踩院涂煽啃?。對于計算機(jī)存在的安全隱患,用戶也要能夠主動的進(jìn)行防御,也就需要很簡單的步驟就可以了。對計算機(jī)數(shù)據(jù)進(jìn)行加密,不僅能夠有效地限制陌生用戶對數(shù)據(jù)的訪問,還能夠在一定程度上進(jìn)一步的保護(hù)數(shù)據(jù),進(jìn)而保護(hù)用戶在計算機(jī)網(wǎng)絡(luò)信息中的隱私。

3)入侵檢測技術(shù)。

為了能夠更好的提高計算機(jī)網(wǎng)絡(luò)信息的安全性,在計算機(jī)網(wǎng)絡(luò)系統(tǒng)硬件和相關(guān)軟件設(shè)置上對信息進(jìn)行實時的監(jiān)控和檢查能夠在一定程度上甄別出對網(wǎng)絡(luò)信息威脅的數(shù)據(jù)流。如果發(fā)現(xiàn)了計算機(jī)有被攻擊的現(xiàn)象,用戶就要能夠立即切斷網(wǎng)絡(luò)或者啟動防火墻技術(shù)等相關(guān)的措施來對入侵的數(shù)據(jù)進(jìn)行消除。計算機(jī)網(wǎng)絡(luò)入侵檢測是對防火墻技術(shù)保護(hù)措施的補(bǔ)充,其不僅能夠進(jìn)一步的擴(kuò)大對計算機(jī)網(wǎng)絡(luò)安全監(jiān)控的力度,而且還能夠在保障網(wǎng)絡(luò)系統(tǒng)正常運行的情況下來進(jìn)一步的提高計算機(jī)網(wǎng)絡(luò)信息的安全性。

4)網(wǎng)絡(luò)安全掃描技術(shù)。

在提高計算機(jī)網(wǎng)絡(luò)信息安全技術(shù)中,相關(guān)人員還可以通過使用網(wǎng)絡(luò)安全掃描技術(shù)來保護(hù)網(wǎng)絡(luò)信息。對全網(wǎng)網(wǎng)絡(luò)的系統(tǒng)來進(jìn)行掃描能夠使得網(wǎng)絡(luò)管理員及時的了解到計算機(jī)網(wǎng)絡(luò)運行的情況,進(jìn)而能夠采取有效的措施來進(jìn)行解決。另外,使用安全掃描技術(shù)還能夠?qū)τ嬎銠C(jī)的主機(jī)操作系統(tǒng)和防火墻系統(tǒng)來進(jìn)行實時的監(jiān)控,除此之外還能夠檢測主機(jī)系統(tǒng)中有沒有被其他人安裝了竊聽程序等。

4結(jié)語

總問言之,針對當(dāng)前計算機(jī)網(wǎng)絡(luò)信息出現(xiàn)的安全隱患,相關(guān)人員提高計算機(jī)網(wǎng)絡(luò)信息安全技術(shù)是十分有必要的。為了能夠更好的提高計算機(jī)網(wǎng)絡(luò)信息安全性,有關(guān)人員首先就要重視對網(wǎng)絡(luò)安全產(chǎn)品的軟件開發(fā)和研制,從而能夠在根本上保障網(wǎng)絡(luò)信息的安全。

參考文獻(xiàn):

[1]涂光斌.計算機(jī)網(wǎng)絡(luò)信息安全技術(shù)研究[J].信息與電腦(理論版),2016,07:191+197.

[2]屈建軍.計算機(jī)網(wǎng)絡(luò)信息安全技術(shù)探討[J/OL].電腦知識與技術(shù),2016(17).

[3]陶亮.計算機(jī)網(wǎng)絡(luò)信息安全技術(shù)探討[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,2014,08:7576.

[4]杜經(jīng)緯.計算機(jī)網(wǎng)絡(luò)信息安全技術(shù)探討[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,2014,08:85+87.

作者簡介:謝楠(1985),漢族,遼寧昌圖人,本科,高級工程師,研究方向:計算機(jī)技術(shù)。