论文部分内容阅读
摘要:确保计算机网络信息的安全对于计算机技术的推广应用和未来发展具有重要的促进作用,本文对计算机网络信息安全及其防护对策进行研究。
关键词:计算机网络信息;安全;防护对策
中图分类号:TU714文献标识码: A
前言
随着现代计算机网络技术和经济社会的不断发展,人们对计算机网络技术的应用提出了更高的要求。系统化、多元化及集成化是现代计算机网络信息管理技术发展的基本趋势。
一、计算机网络信息存在的安全隐患
1、自然灾害
工作中常有一些意外情况发生,比如断电使得数据丢失,信息不完整;辐射过强使得数据出现错误,信息不准确等,这些是影响数据信息安全的主要自然因素。
2、计算机网络信息安全会受到恶意攻击
一种恶意攻击是指通过不同的方式对网络信息的合理性和有效性有选择性的进行破坏,这就是所谓的主动攻击。而另一种恶意攻击是指进行信息截获、窃取以及破译来得到重要信息,但这是在不影响计算机网络正常运行的条件下进行的。这种攻击就被称为被动攻击。计算机网络受到攻击会严重伤害网络,破坏重要信息,造成数据泄露。另外,相关的网络软件本身也有存在漏洞,这也给黑客进行非法侵入提供了机会。
3、 计算机病毒
计算机病毒是一种具有破坏性的小程序,具有很强的隐藏性和潜伏性,常常是依附在其他用户程序上,在这些用户程序运行时侵入系统并进行扩散。在计算机网络信息传输过程中,计算机病毒会感染文件并同文件一起传输给网络终端,引起计算机网络终端中毒,导致文件丢失或者受损。由此可见,计算机病毒是影响计算机网络信息安全的重要因素。
4、低效的系统设计和检测能力
有的计算机用户不重视自己的信息保护措施,不重视系统的安全性保护,就不能有效的抵御计算机病毒的攻击,对于计算机系统的安全操作,需要从计算机的安全架构的底层进行处理,才能有效的保证计算机系统工作的有效性,在一些网络服务器的代码设计中,如果输入的信息不完全时,计算机系统的cgi bin命令往往是不稳定的,病毒就可以利用漏洞进行拒绝服务的供给,来非法访问重要信息和篡改服务的信息及内容,这样就会对计算机网络系统造成危害。
二、计算机网络信息安全防护对策
1、重要数据进行加密
网络是一个虚拟的环境,用户无法在短时间内辨别他人的信誉度,因此提升信息安全是扩大网络覆盖面的一个重要因素,而提升信息安全的一个行之有效的手段就是引入加密技术。这种技术既简单又有效,能够很好地保护信息的安全性,现在已经普遍被运用在信息的储存方面。加密技术有多种,密码加密是其中的一种手段,通过设置密码可以使用户获得对信息的专有使用权。密码加密的保密性体现在,一是必须使用口令才可以打开信息或者进行其他操作,二是由于其他用户不知晓密码或者其他指令,因此只有指定用户才能对信息进行操作,可以防止其他用户篡改数据,维持了信息的保密性和完整性。不过,只对数据进行加密也难以保证在其他网络环境下的信息安全,要保障数据安全还有必要对网络设备进行加密,当在其他环境下使用的时候再把密码还原,这样不仅保证了数据安全,还方便了用户使用。文档安全和设备安全是数据安全的重要保证,这两方面必须同时做好才能确保数据的保密性、完整性和可用性。当然,在对数据进行加密前要对数据的特征进行分析,然后根据不同的数据选择不同的加密方式,如果使用统一的加密手段,黑客一旦攻克其中一项数据信息的保密技术,所有信息都将面临危险。因此,必须根据具体情况采取不同的加密措施,以营造一个安全和谐的网络环境。
2、更换管理员账户账号和密码
对网络的系统进行安全防范是必须的,但是对服务器的用户密码和账号的安全管理也是十分必要的,admin账户是对系统服务管理的最好权限,因此需要做好特别的防范,不能被黑客盗取账户和密码,否则对于整个网络系统将是毁灭性的打击,这样就需要对系统的密码进行全方位的设置,及时的更换系统管理员的账户和密码,确保系统的安全性不会遭到破坏。
3、 利用防火墻控制访问权限
计算机网络的优势在于可以随意访问其中任意的终端,而这也给计算机终端带来了一定的安全隐患。如果不能有效保护计算机终端的安全,计算机信息安全的防护就无从谈起。从目前计算机信息安全防护来看,防火墙控制访问权限技术得到了重要应用,并取得了良好的效果,满足了计算机网络信息安全防护的需求。
4、提防陌生邮件、及时更新补丁
陌生人发送的邮件不要回复,很多黑客会给用户发送邮件,如果用户回复黑客就会获取到用户的账号及密码,所以陌生人的邮件一定不要回复,如果是自己的好友发送了奇怪的邮件最好通过电话等方式确定;最好定期在微软官方网站上下载系统补丁程序,这是保证计算机网络信息安全的根本。同时对漏洞补丁也要及时安装,如果计算机中的某些程序存在漏洞,那么将会给网络信息安全带来极大威胁。因此要及时安装漏洞补丁,避免为黑客攻击带去便利。用户可以在计算机中安装漏洞扫描软件,但前提是要确保漏洞扫描软件的安全性,这样便于用户对计算机程序是否存在漏洞进行检查。
5、隐藏网络I P地址
黑客经常攻击用户的IP地址,普通的IP地址很容易遭到窃取。黑客们通过网络探测技术对用户的机主信息进行探测,主要目的就是获取用户IP地址进而开始非法活动。要想避免IP地址被盗取,用户可使用代理服务器,如此,其他用户便不能探测到用户真实的IP地址,而代之以代理服务器的IP地址,这样用户就能有效隐藏自己的IP地址,避免黑客利用网络探测技术探测用户主机信息,进而成为其攻击对象,从而确保网络信息安全。
6、网络中心环境治理
出于提高计算机网络信息安全的目的,应对网络中心环境进行综合治理。主要应从计算机网络的硬件设施入手,解决计算机网络硬件存在的问题,避免计算机网络的硬件设施自然灾害现象的发生,提高计算机网络硬件的工作效率,提升计算机网络硬件设施的可靠性,满足计算机网络的信息管理要求。
7、对不必要的端口进行关闭
由于服务器在安装的过程中,会开取一些关闭不必要的端口服务,这样系统在运行的过程中,这些端口就会占用一些系统资源,造成不必要的浪费,而且还会给黑客留下机会,增加系统的安全隐患,应该在服务器中应该及时的关闭不需要的服务器,例如可以采用“Norton Internet Security”命令来关闭服务器的80和443端口,能够有效的防止网页病毒对服务器的入侵,提高系统的安全性。
8、定期进行病毒查杀
计算机要想有安全的运行环境必须要安装杀毒软件,还要定期进行病毒查杀;对于一些不明来源或者新买的硬件设备,比如移动硬盘和U盘等,使用前必须要彻底的查杀病毒,确保不存在病毒;计算机还要采取监控和病毒检测措施;及时升级操作系统,修补系统中的漏洞;对邮件的附件也要谨慎小心,确定不含病毒后才打开使用。为提高查杀病毒的能力,及早防范安全问题出现,还可以强化网络入侵检测技术。如此,既可以对病毒攻击、外部入侵、内部入侵等情况进行实时保护,也能够在系统遭受病毒破坏前将入侵行为提前拦截下来,实现事前控制和处理。目前IDS就是一种能够为系统提供实时监护、病毒等入侵物即时拦截、事前预警的安全设备,同时具有主动攻击入侵行为的优点。
结束语
网络信息安全关系到社会生活、经济文化、军事政治等各个领域,因此加强其安全性就显得尤为重要。目前,网络信息安全正面临着来自各方面的威胁,但是其为社会及国家所带来的利益是远远不能被忽视的。所以,即使其面临诸多威胁,我们还是要采取相应措施对其安全性进行防护。我们都知道,网络信息无时无刻不在变化着,无时无刻不在更新着,我们不能仅仅只用一种防护措施来保证其安全。我们必须综合运用各种安全防护措施,建立完善的网络信息安全的防护体系。
参考文献
[1] 彭珺,高珺.计算机网络信息安全及防护策略研究[J].地理空间信息,2011(1).
[2]覃树宏.计算机网络信息安全及防护策略研究[J].信息安全,2013(12).
[3] 杨汉勇.计算机网络信息安全及防护策略研究[J].信息安全,2013(10).
关键词:计算机网络信息;安全;防护对策
中图分类号:TU714文献标识码: A
前言
随着现代计算机网络技术和经济社会的不断发展,人们对计算机网络技术的应用提出了更高的要求。系统化、多元化及集成化是现代计算机网络信息管理技术发展的基本趋势。
一、计算机网络信息存在的安全隐患
1、自然灾害
工作中常有一些意外情况发生,比如断电使得数据丢失,信息不完整;辐射过强使得数据出现错误,信息不准确等,这些是影响数据信息安全的主要自然因素。
2、计算机网络信息安全会受到恶意攻击
一种恶意攻击是指通过不同的方式对网络信息的合理性和有效性有选择性的进行破坏,这就是所谓的主动攻击。而另一种恶意攻击是指进行信息截获、窃取以及破译来得到重要信息,但这是在不影响计算机网络正常运行的条件下进行的。这种攻击就被称为被动攻击。计算机网络受到攻击会严重伤害网络,破坏重要信息,造成数据泄露。另外,相关的网络软件本身也有存在漏洞,这也给黑客进行非法侵入提供了机会。
3、 计算机病毒
计算机病毒是一种具有破坏性的小程序,具有很强的隐藏性和潜伏性,常常是依附在其他用户程序上,在这些用户程序运行时侵入系统并进行扩散。在计算机网络信息传输过程中,计算机病毒会感染文件并同文件一起传输给网络终端,引起计算机网络终端中毒,导致文件丢失或者受损。由此可见,计算机病毒是影响计算机网络信息安全的重要因素。
4、低效的系统设计和检测能力
有的计算机用户不重视自己的信息保护措施,不重视系统的安全性保护,就不能有效的抵御计算机病毒的攻击,对于计算机系统的安全操作,需要从计算机的安全架构的底层进行处理,才能有效的保证计算机系统工作的有效性,在一些网络服务器的代码设计中,如果输入的信息不完全时,计算机系统的cgi bin命令往往是不稳定的,病毒就可以利用漏洞进行拒绝服务的供给,来非法访问重要信息和篡改服务的信息及内容,这样就会对计算机网络系统造成危害。
二、计算机网络信息安全防护对策
1、重要数据进行加密
网络是一个虚拟的环境,用户无法在短时间内辨别他人的信誉度,因此提升信息安全是扩大网络覆盖面的一个重要因素,而提升信息安全的一个行之有效的手段就是引入加密技术。这种技术既简单又有效,能够很好地保护信息的安全性,现在已经普遍被运用在信息的储存方面。加密技术有多种,密码加密是其中的一种手段,通过设置密码可以使用户获得对信息的专有使用权。密码加密的保密性体现在,一是必须使用口令才可以打开信息或者进行其他操作,二是由于其他用户不知晓密码或者其他指令,因此只有指定用户才能对信息进行操作,可以防止其他用户篡改数据,维持了信息的保密性和完整性。不过,只对数据进行加密也难以保证在其他网络环境下的信息安全,要保障数据安全还有必要对网络设备进行加密,当在其他环境下使用的时候再把密码还原,这样不仅保证了数据安全,还方便了用户使用。文档安全和设备安全是数据安全的重要保证,这两方面必须同时做好才能确保数据的保密性、完整性和可用性。当然,在对数据进行加密前要对数据的特征进行分析,然后根据不同的数据选择不同的加密方式,如果使用统一的加密手段,黑客一旦攻克其中一项数据信息的保密技术,所有信息都将面临危险。因此,必须根据具体情况采取不同的加密措施,以营造一个安全和谐的网络环境。
2、更换管理员账户账号和密码
对网络的系统进行安全防范是必须的,但是对服务器的用户密码和账号的安全管理也是十分必要的,admin账户是对系统服务管理的最好权限,因此需要做好特别的防范,不能被黑客盗取账户和密码,否则对于整个网络系统将是毁灭性的打击,这样就需要对系统的密码进行全方位的设置,及时的更换系统管理员的账户和密码,确保系统的安全性不会遭到破坏。
3、 利用防火墻控制访问权限
计算机网络的优势在于可以随意访问其中任意的终端,而这也给计算机终端带来了一定的安全隐患。如果不能有效保护计算机终端的安全,计算机信息安全的防护就无从谈起。从目前计算机信息安全防护来看,防火墙控制访问权限技术得到了重要应用,并取得了良好的效果,满足了计算机网络信息安全防护的需求。
4、提防陌生邮件、及时更新补丁
陌生人发送的邮件不要回复,很多黑客会给用户发送邮件,如果用户回复黑客就会获取到用户的账号及密码,所以陌生人的邮件一定不要回复,如果是自己的好友发送了奇怪的邮件最好通过电话等方式确定;最好定期在微软官方网站上下载系统补丁程序,这是保证计算机网络信息安全的根本。同时对漏洞补丁也要及时安装,如果计算机中的某些程序存在漏洞,那么将会给网络信息安全带来极大威胁。因此要及时安装漏洞补丁,避免为黑客攻击带去便利。用户可以在计算机中安装漏洞扫描软件,但前提是要确保漏洞扫描软件的安全性,这样便于用户对计算机程序是否存在漏洞进行检查。
5、隐藏网络I P地址
黑客经常攻击用户的IP地址,普通的IP地址很容易遭到窃取。黑客们通过网络探测技术对用户的机主信息进行探测,主要目的就是获取用户IP地址进而开始非法活动。要想避免IP地址被盗取,用户可使用代理服务器,如此,其他用户便不能探测到用户真实的IP地址,而代之以代理服务器的IP地址,这样用户就能有效隐藏自己的IP地址,避免黑客利用网络探测技术探测用户主机信息,进而成为其攻击对象,从而确保网络信息安全。
6、网络中心环境治理
出于提高计算机网络信息安全的目的,应对网络中心环境进行综合治理。主要应从计算机网络的硬件设施入手,解决计算机网络硬件存在的问题,避免计算机网络的硬件设施自然灾害现象的发生,提高计算机网络硬件的工作效率,提升计算机网络硬件设施的可靠性,满足计算机网络的信息管理要求。
7、对不必要的端口进行关闭
由于服务器在安装的过程中,会开取一些关闭不必要的端口服务,这样系统在运行的过程中,这些端口就会占用一些系统资源,造成不必要的浪费,而且还会给黑客留下机会,增加系统的安全隐患,应该在服务器中应该及时的关闭不需要的服务器,例如可以采用“Norton Internet Security”命令来关闭服务器的80和443端口,能够有效的防止网页病毒对服务器的入侵,提高系统的安全性。
8、定期进行病毒查杀
计算机要想有安全的运行环境必须要安装杀毒软件,还要定期进行病毒查杀;对于一些不明来源或者新买的硬件设备,比如移动硬盘和U盘等,使用前必须要彻底的查杀病毒,确保不存在病毒;计算机还要采取监控和病毒检测措施;及时升级操作系统,修补系统中的漏洞;对邮件的附件也要谨慎小心,确定不含病毒后才打开使用。为提高查杀病毒的能力,及早防范安全问题出现,还可以强化网络入侵检测技术。如此,既可以对病毒攻击、外部入侵、内部入侵等情况进行实时保护,也能够在系统遭受病毒破坏前将入侵行为提前拦截下来,实现事前控制和处理。目前IDS就是一种能够为系统提供实时监护、病毒等入侵物即时拦截、事前预警的安全设备,同时具有主动攻击入侵行为的优点。
结束语
网络信息安全关系到社会生活、经济文化、军事政治等各个领域,因此加强其安全性就显得尤为重要。目前,网络信息安全正面临着来自各方面的威胁,但是其为社会及国家所带来的利益是远远不能被忽视的。所以,即使其面临诸多威胁,我们还是要采取相应措施对其安全性进行防护。我们都知道,网络信息无时无刻不在变化着,无时无刻不在更新着,我们不能仅仅只用一种防护措施来保证其安全。我们必须综合运用各种安全防护措施,建立完善的网络信息安全的防护体系。
参考文献
[1] 彭珺,高珺.计算机网络信息安全及防护策略研究[J].地理空间信息,2011(1).
[2]覃树宏.计算机网络信息安全及防护策略研究[J].信息安全,2013(12).
[3] 杨汉勇.计算机网络信息安全及防护策略研究[J].信息安全,2013(10).