论文部分内容阅读
摘 要:随着计算机互联网技术快速迅猛的发展,计算机网络体系已成为社会发展的重要体系,随之而来的出现网络安全问题日趋严峻。本文全面分析了威胁网络安全的因素,从而提出提高网络安全防范意识,以确保网络安全运行。
关键词:计算机网络 网络安全 防范措施
一、网络安全及其现状
目前欧州各国的各大网站,每年因计算机病毒导致的经济损失高达几百亿欧元,而这些病毒主要是通过电子邮件进行传播的。据某反病毒厂商称,像Sobig、Slammer等网络病毒和蠕虫造成的网络大塞车,曾经就给企业造成了几百亿美元的损失。而包括身份窃贼在内的其他网络危险造成的损失则很难量化,网络安全问题带来的损失由此可见一斑。可见,无论是有意的攻击,还是无意的误操纵,其产生的安全问题都将会给计算机用户带来不可估量的损失。所以计算机网络必须有足够强的安全措施,以确保网络信息的保密性、完整性和可用性。随着计算机科学技术和网络技术的飞速发展,网络体系日渐强大,对社会发展起到了重要的作用。最近,网络黑客活动比较频繁,必须引起高度重视,及时采取相关的网络安全技术防范措施,。现在越来越多企业认可在互联网上进行OA审批,这就使得应用层面的OA安全带来了很大挑战。为了保证在网络上的OA应用安全,使得用户要借助存放了OA登录认证密码的USB key才能通过互联网连接OA系统。此外,用户还可以设定某些IP地址段才能访问OA系统,这样就能防止一些心怀不轨的人获取OA系统的网址和密码后通过互联网进入OA系统。从管理的角度。一般来说,OA系统的系统管理员是一些基层员工,如果系统管理员拥有太多的权限,可能成为信息安全隐患。据悉,曾经有个公司因为某主管不能满足其加薪的要求,拿出该主管的所有密码来威胁他。可见,如何保证管理员本身不泄漏信息非常值得关注。网络安全威胁既有信息威胁又有设备威胁,包括以下:一是人不经意的失误;二是恶意的人为攻击;三是网络软件的漏洞和"后门";基本上每款软件多少都会存在漏洞,大多网絡入侵事件都是由于没有完善的安全防范措施,系统漏洞修补不及时等给黑客以攻击目标。
二、网络安全问题及对策
黑客攻击通常扮演者以下角色:入侵金融系统、商业系统,盗取商业信息;侵入他人的系统,获取他人个人隐私,便于进行敲诈、勒索或损害他人的名誉,通过上述可以看出,网络安全影响着数亿网民的安全,计算机网络被攻击,主要有六种形式:一是企业内部员工有意无意的窃密和网络系统的破坏;二是截收重要信息;三是非法访问;四是利用TCP/IP协议上的某些不安全因素;五是病毒破坏;;六是其它类型的网络攻击方式。应加大加强计算机网络安全的防范对策,网站运行阶段,安全维护工作应及时进行。需要网站维护人员随时关注操作系统及软件漏洞补丁方面的信息,及时将版本做相应的更新。除了更新系统漏洞以外,还应该及时升级安全防护设备的威胁规则库,保证设备可以防护最新的安全漏洞。面对web应用程序漏洞和已经造成的危害,需要确立专业支持团队的外援保障,解决及时响应问题,在网站安全问题被验证后,能确保对网站进行木马清除以及针对Web 漏洞的安全代码审核修补等工作。当网站内容被篡改后,应该及时通过自动化系统或人工的方式恢复网站内容,保证网站业务正常运行。加强内部监管力度通过网络监视可以简单明了地找出并解决网络上的安全题目,如定位网络故障点,捉住IP盗用者,控制网络访问范围等。配置防火墙网络防火墙技术作为内部网络与外部网络之间的第一道安全屏障,是最先受人们重视的网络安全技术。防火墙产品最难评估的是防火墙的安全性能,即防火墙是否能够有效地阻挡外部进侵。这一点同防火墙自身的安全性一样,普通用户通常无法判定,即使安装好了防火墙,假如没有实际的外部进侵,也无从得知产品性能的优劣。但在实际应用中检测安全产品的性能是极为危险的,所以用户在选择防火墙产品时,应该尽量选择占市场份额较大同时又通过了权威认证机构认证测试的产品。网络病毒的防范网站的部署阶段,安全产品的选用必不可少。WAF(WEB应用防火墙)是专门针对网站威胁防护所设计的安全产品。部署WAF可以对网站的所有流量进行过滤及清洗,弥补防火墙及入侵防御产品对于WEB应用攻击防护的不足。WAF采用HTTP反向代理机制。与传统的安全产品不同,WAF设备会代替网站接受所有HTTP请求,让网站攻击者认为WAF系统就是被攻击的目标,从而达到网站替身防护的效果。对于已经被攻击的网站,需要部署网页防篡改和自动恢复系统用于被攻击后的修复工作。对于已感染病毒的计算机采取更换病毒防护软件,断网等技术措施,及时安装针对性的杀毒软件清理病毒,以保证系统的正常运行。
三、切实加强网络防护意识
我们需要进一步强化漏洞意识和危机意识,从维护网民个人隐私的角度进行全民防护。企业则应在他们的系统中采取相应防护措施,拒绝非正当的数据获取和利用。个人应该加强安全意识,杜绝弱口令和不安全行为。另外,信息安全工作的开展及需一个强有力的协调部门。现在这个机构在工信部信息安全协调司层面开展工作,我国应该更努力地加强国际合作。目前我们国家的信息安全技术发展处于中等偏下的水平,特别希望与发达国家展开合作,加入一些国际组织。但这些组织的门槛过高,这种被动局面极大程度地限制了我们的发展。我们需要制定相关政策方针,与发达国家共同进步,结成国际信息安全产业联盟。Windows操纵系统自发布以后,基本每月微软都会发布安全更新和重要更新的补丁,已经发布的补丁修补了很多高风险的漏洞,一台未及时更新补丁的计算机在一定程度上可以说是基本不设防的,因此建立补丁治理系统并分发补丁是非常重要的安全措施,可以对系统软件进行修补从而最大限度减少漏洞,降低了病毒利用漏洞的可能,减少安全隐患,使用进侵检测系统,对关键技术设备的系统漏洞检测评估要做到定期开展,发掘深层次隐患,提出相应的加固解决办法。"棱镜"事件警示我们,信息安全的核心问题需要进一步研究,开展相应的安全检测和态势评估。随着云计算、物联网等新技术、新应用的出现,现有的产品检测标准已经滞后或缺失,很难发现深层次的问题。有效的漏洞分析、风险评估成本也很高,及待创新思路,突出关键的"可控性",定期查体,研讨当前突出问题的解决办法,提出对策建议。要加强网络安全态势感知和预警平台的建设。现在境外的网络攻击都比较隐秘,行为加密,很难被发现。要想排除威胁就必须加强网络安全态势感知,发现深层次问题,从总体层面上讲要进一步加强对基础设施的保障保护,建立一些主动防御手段。加强网络安全教育和管理结合机房对员工进行、硬件、软件和网络数据等安全问题教育,加强对员工进行业务和技能方面的培训,避免发生人为事故,传输线路的过程中,要保证传输线路安全,要设置露天保护措施或埋于地下,和辐射源保持一定的距离,尽量减少各种辐射导致的数据错误;应当尽可能使用光纤铺设线缆,减少辐射引起的干扰,定期检查连接情况,检查是否非法外连或破坏行为。 总之,网络安全是一个系统化的工程,不能单独的依靠防火墙等单个系统,而需要仔细且全面的考虑系统的安全需求,并将各种安全技术结合在一起加强防范意识。
参考文献:
[1]楚狂等.网络安全与防火墙技术[M].人民邮电出版社面,2000.
[2]张千里,陈光英.网络安全新技术[M].人民邮电出版社,2003.
[3]香方桂.软件加密解密技术及应用[M].中南工业大学出版社,2004.
关键词:计算机网络 网络安全 防范措施
一、网络安全及其现状
目前欧州各国的各大网站,每年因计算机病毒导致的经济损失高达几百亿欧元,而这些病毒主要是通过电子邮件进行传播的。据某反病毒厂商称,像Sobig、Slammer等网络病毒和蠕虫造成的网络大塞车,曾经就给企业造成了几百亿美元的损失。而包括身份窃贼在内的其他网络危险造成的损失则很难量化,网络安全问题带来的损失由此可见一斑。可见,无论是有意的攻击,还是无意的误操纵,其产生的安全问题都将会给计算机用户带来不可估量的损失。所以计算机网络必须有足够强的安全措施,以确保网络信息的保密性、完整性和可用性。随着计算机科学技术和网络技术的飞速发展,网络体系日渐强大,对社会发展起到了重要的作用。最近,网络黑客活动比较频繁,必须引起高度重视,及时采取相关的网络安全技术防范措施,。现在越来越多企业认可在互联网上进行OA审批,这就使得应用层面的OA安全带来了很大挑战。为了保证在网络上的OA应用安全,使得用户要借助存放了OA登录认证密码的USB key才能通过互联网连接OA系统。此外,用户还可以设定某些IP地址段才能访问OA系统,这样就能防止一些心怀不轨的人获取OA系统的网址和密码后通过互联网进入OA系统。从管理的角度。一般来说,OA系统的系统管理员是一些基层员工,如果系统管理员拥有太多的权限,可能成为信息安全隐患。据悉,曾经有个公司因为某主管不能满足其加薪的要求,拿出该主管的所有密码来威胁他。可见,如何保证管理员本身不泄漏信息非常值得关注。网络安全威胁既有信息威胁又有设备威胁,包括以下:一是人不经意的失误;二是恶意的人为攻击;三是网络软件的漏洞和"后门";基本上每款软件多少都会存在漏洞,大多网絡入侵事件都是由于没有完善的安全防范措施,系统漏洞修补不及时等给黑客以攻击目标。
二、网络安全问题及对策
黑客攻击通常扮演者以下角色:入侵金融系统、商业系统,盗取商业信息;侵入他人的系统,获取他人个人隐私,便于进行敲诈、勒索或损害他人的名誉,通过上述可以看出,网络安全影响着数亿网民的安全,计算机网络被攻击,主要有六种形式:一是企业内部员工有意无意的窃密和网络系统的破坏;二是截收重要信息;三是非法访问;四是利用TCP/IP协议上的某些不安全因素;五是病毒破坏;;六是其它类型的网络攻击方式。应加大加强计算机网络安全的防范对策,网站运行阶段,安全维护工作应及时进行。需要网站维护人员随时关注操作系统及软件漏洞补丁方面的信息,及时将版本做相应的更新。除了更新系统漏洞以外,还应该及时升级安全防护设备的威胁规则库,保证设备可以防护最新的安全漏洞。面对web应用程序漏洞和已经造成的危害,需要确立专业支持团队的外援保障,解决及时响应问题,在网站安全问题被验证后,能确保对网站进行木马清除以及针对Web 漏洞的安全代码审核修补等工作。当网站内容被篡改后,应该及时通过自动化系统或人工的方式恢复网站内容,保证网站业务正常运行。加强内部监管力度通过网络监视可以简单明了地找出并解决网络上的安全题目,如定位网络故障点,捉住IP盗用者,控制网络访问范围等。配置防火墙网络防火墙技术作为内部网络与外部网络之间的第一道安全屏障,是最先受人们重视的网络安全技术。防火墙产品最难评估的是防火墙的安全性能,即防火墙是否能够有效地阻挡外部进侵。这一点同防火墙自身的安全性一样,普通用户通常无法判定,即使安装好了防火墙,假如没有实际的外部进侵,也无从得知产品性能的优劣。但在实际应用中检测安全产品的性能是极为危险的,所以用户在选择防火墙产品时,应该尽量选择占市场份额较大同时又通过了权威认证机构认证测试的产品。网络病毒的防范网站的部署阶段,安全产品的选用必不可少。WAF(WEB应用防火墙)是专门针对网站威胁防护所设计的安全产品。部署WAF可以对网站的所有流量进行过滤及清洗,弥补防火墙及入侵防御产品对于WEB应用攻击防护的不足。WAF采用HTTP反向代理机制。与传统的安全产品不同,WAF设备会代替网站接受所有HTTP请求,让网站攻击者认为WAF系统就是被攻击的目标,从而达到网站替身防护的效果。对于已经被攻击的网站,需要部署网页防篡改和自动恢复系统用于被攻击后的修复工作。对于已感染病毒的计算机采取更换病毒防护软件,断网等技术措施,及时安装针对性的杀毒软件清理病毒,以保证系统的正常运行。
三、切实加强网络防护意识
我们需要进一步强化漏洞意识和危机意识,从维护网民个人隐私的角度进行全民防护。企业则应在他们的系统中采取相应防护措施,拒绝非正当的数据获取和利用。个人应该加强安全意识,杜绝弱口令和不安全行为。另外,信息安全工作的开展及需一个强有力的协调部门。现在这个机构在工信部信息安全协调司层面开展工作,我国应该更努力地加强国际合作。目前我们国家的信息安全技术发展处于中等偏下的水平,特别希望与发达国家展开合作,加入一些国际组织。但这些组织的门槛过高,这种被动局面极大程度地限制了我们的发展。我们需要制定相关政策方针,与发达国家共同进步,结成国际信息安全产业联盟。Windows操纵系统自发布以后,基本每月微软都会发布安全更新和重要更新的补丁,已经发布的补丁修补了很多高风险的漏洞,一台未及时更新补丁的计算机在一定程度上可以说是基本不设防的,因此建立补丁治理系统并分发补丁是非常重要的安全措施,可以对系统软件进行修补从而最大限度减少漏洞,降低了病毒利用漏洞的可能,减少安全隐患,使用进侵检测系统,对关键技术设备的系统漏洞检测评估要做到定期开展,发掘深层次隐患,提出相应的加固解决办法。"棱镜"事件警示我们,信息安全的核心问题需要进一步研究,开展相应的安全检测和态势评估。随着云计算、物联网等新技术、新应用的出现,现有的产品检测标准已经滞后或缺失,很难发现深层次的问题。有效的漏洞分析、风险评估成本也很高,及待创新思路,突出关键的"可控性",定期查体,研讨当前突出问题的解决办法,提出对策建议。要加强网络安全态势感知和预警平台的建设。现在境外的网络攻击都比较隐秘,行为加密,很难被发现。要想排除威胁就必须加强网络安全态势感知,发现深层次问题,从总体层面上讲要进一步加强对基础设施的保障保护,建立一些主动防御手段。加强网络安全教育和管理结合机房对员工进行、硬件、软件和网络数据等安全问题教育,加强对员工进行业务和技能方面的培训,避免发生人为事故,传输线路的过程中,要保证传输线路安全,要设置露天保护措施或埋于地下,和辐射源保持一定的距离,尽量减少各种辐射导致的数据错误;应当尽可能使用光纤铺设线缆,减少辐射引起的干扰,定期检查连接情况,检查是否非法外连或破坏行为。 总之,网络安全是一个系统化的工程,不能单独的依靠防火墙等单个系统,而需要仔细且全面的考虑系统的安全需求,并将各种安全技术结合在一起加强防范意识。
参考文献:
[1]楚狂等.网络安全与防火墙技术[M].人民邮电出版社面,2000.
[2]张千里,陈光英.网络安全新技术[M].人民邮电出版社,2003.
[3]香方桂.软件加密解密技术及应用[M].中南工业大学出版社,2004.