计算机网络安全防护技术分析

来源 :数字化用户 | 被引量 : 0次 | 上传用户:wuyinfei1
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  【摘 要】网络安全的防护是一门综合性的工作,会涉及到通信技术、网络技术、信息安全技术、信息论、数论、计算机科学等多种学科的知识,主要包括信息安全、系统安全、文化安全等内容。本文分析了当前计算机网络安全的现状,最后提出几种常见的计算机网络安全防护技术与策略。
  【关键词】计算机网络 安全防护 技术分析
  计算机网络的安全需要综合运用各种管理措施和防范技术,确保计算机网络数据的完整性、可用性和保密性,杜绝非法用户和非授权用户的不正当访问,确保计算机用户的信息安全和经济安全。
  一、计算机网络安全的基本组成
  (一)网络实体安全:如计算机的物理条件、物理环境及设施的安全标准,计算机硬件、附属设备及网络传输线路的安装及配置等;(二)软件安全:如保护网络系统不被非法侵入,系统软件与应用软件不被非法复制、篡改、不受病毒的侵害等;(三)数据安全:如保护网络信息的数据安全,不被非法存取,保护其完整、一致等;(四)网络安全管理:如运行时突发事件的安全处理等,包括采取计算机安全技术,建立安全管理制度,开展安全审计,进行风险分析等内容。
  二、计算机网络安全现状
  计算机网络安全是指网络系统的硬、软件及系统中的数据受到保护,不受偶然或恶意的原因而遭到破坏、更改、泄露,系统连续、可靠、正常地运行,网络服务不中断。计算机和网络技术具有的复杂性和多样性,使得计算机和网络安全成为一个需要持续更新和提高的领域。目前黑客的攻击方法已超过了计算机病毒的种类,而且许多攻击都是致命的。在Internet网络上,因互联网本身没有时空和地域的限制,每当有一种新的攻击手段产生,就能在一周内传遍全世界。这些攻击手段利用网络和系统漏洞进行攻击从而造成计算机系统及网络瘫痪。蠕虫、后门(Back-doors)、Rootkits、DoS(Denial of Services)和Sniffer(网路监听)是大家熟悉的几种黑客攻击手段。但这些攻击手段却都体现了它们惊人的威力,时至今日,有愈演愈烈之势。这几类攻击手段的新变种,与以前出现的攻击方法相比,更加智能化,攻击目标直指互联网基础协议和操作系统层次,从Web程序的控制程序到内核级Rootlets。黑客的攻击手法不断升级翻新,向用户的信息安全防范能力不断发起挑战。
  三、计算机网络安全防护技术
  (一)加密技术。加密技术指的是通过某种算法将计算机网络中的数据信息进行转化,转化后的数据会变成在表面上不能识别的密文,并在此基础上对这些数据进行传输或储存。加密后的信息和数据,只有在知道准确密码的前提下才可以进行数据的读取和操作,因此能够很好的保证信息数据的机密性,但前提是用户能够准确把握加密技术的算法,可以对加密文件的密码进行有效的管理,避免密码泄露或丢失等一系列问题的发生。加密的算法通常可以分为非对称加密和对称加密两种形式。非对称加密算法在加密和解密过程中使用的密码是不同的,具有密码不易被破解、安全性能高的特点;对称加密算法则是在加密和解密的过程中使用相同密码,具有加密强度高、操作速度快的特点。在对信息数据进行加密处理时,计算机用户应当根据工作需要和文件保护的实际对加密的方法进行灵活选择。
  (二)防火墙技术。防火墙技术是一种重要的网络安全防护技术,具有防外不防内的特点。防火墙技术的优点是其能通过一个过滤路由器就能保护整个网络的安全,并且其具有速度快、效率高的工作模式,同时,在防火墙技术对数据包的过滤过程中,全程对用户透明。
  防火墙技术有包过滤型和应用代理型两种。其中,包过滤型防火墙技术是指用一台过滤路由器实现,对所接受的每一个数据包作出允许通过或拒绝通过的决定的一类防火墙技术。在包过滤型防火墙技术的作用下,只有与进出口包所匹配的符合防火墙技术规则的数据才能被通过和传递,即只有数据包头源地址、目的地址、端口号和协议类型等都符合防火墙技术规则时才能被传递;缺少上述两个条件任何一个条件的数据都不被允许通过。包过滤类型的防火墙技术要遵循的规则是“最小特权原则”,即明确允许那些管理员希望通过的数据包,禁止其他的数据包。包过滤型防火墙技术又包括静态包过滤型防火墙技术和动态包过滤型防火墙技术。前者是根据定义好的过滤规则审查每个数据包,以便确定其是否与某一条包过滤规则匹配。后者则是后来的包状态监测技术,监控每一个连接,自动临时增加适当的规则。应用代理型防火墙技术是工作在OSI应用层的防火墙技术,其完全“阻隔”了网络通信流,通过对每种应用服务编制专门的代理程序,实现监视和控制应用层通信流的作用。
  (三)入侵检测技术。入侵检测技术是一门新型的安全防范技术;可以弥补防火墙技术的不足,抵御来自网络内部的攻击,是提供实时的入侵检测和采取相应的手段。入侵检测技术的主要功能是对网络上的用户和计算机系统的行为监测与分析;对系统本身属性安全性的审计检查,包括系统配置和漏洞;对系统和数据文件的完整性进行检查和评估;对已知的攻击行为模式进行记忆和识别分析;对计算机终端和客户计算机连接系统异常行为模式分析统计;对计算机操作系统的跟踪管理。根据入侵检测技术应用的范围,入侵检测可分为基于主机型、网络型和代理型这三种;根据入侵检测技术检测方法的区别,入侵检测分为基于行为的异常入侵检测和基于知识的误用入侵检测。至今开发出比较有代表性的产品有Realsecure、Cybercop和NetRanger。
  入侵检测技术主要操作步骤分为收集信息和分析信息两步。收集信息主要指收集系统、网络、数据及用户活动的状态和行为的信息,在扩大检测范围的同时通过多个采集点的信息的比较来判断是否存在可疑现象或发生入侵行为;分析应用模式匹配、统计分析、完整性分析等分析方法。
  四、结束语
  由于计算机网络系统应用范围的不断扩大,人们对网络系统依赖的程度增大,对网络系统的破坏造成的损失和混乱就会比以往任何时候都大。这使我们对计算机网络系统信息的安全保护提出了更高的要求,也使得计算机网络系统信息安全学科的地位显得更加重要。现在,计算机网络系统的安全已经成为关系到国家安全和主权、社会的稳定、民族文化的继承和发扬的重要问题。因此,认清网络的脆弱性和潜在威胁,采取强有力的安全防范。
  参考文献:
  [1]严有日.论计算机网络安全问题及防范措施.赤峰学院学报,2010.
  [2]王华.浅谈计算机网络安全技术应用.科技经济市场,2010.
其他文献
自从我国质量技术监督管理局制定并整理《制造、修理计量器具许可证监督管理办法》以来,人们慢慢的了解到计量器的制造行业的监督管理的重要性,虽然意识有足够的认识,但是在实践
引用参考文献是反映论文的科学性及学术水平的重要依据,也是作者尊重他人研究成果的体现,并可向读者进一步提供有关信息。作者引用的参考文献应限于其亲自阅读过的、主要的、发表于正式出版物的原始文献。
【摘 要】电梯是高层建筑中不可缺少的垂直交通运输设备,它是高楼层间人物流动的便捷之路,电梯的安全问题是人们关注的焦点。电梯的安装和监检是保证电梯质量好坏的最初环节也是最重要的环节,它是电梯产品的各项服务功能和技术指标得以实现的保障,是电梯投入使用后维修保养的基础。  【关键词】电梯 安装 土建 问题 分析 检验  随着城市建设的发展,电梯成为人们日常生活中不可或缺的垂直交通工具,它是高楼层间人物流
本文在对Skynet-X自动化系统MSAW告警原理进行阐述的基础上,对管制用户反应的MSAW告警异常的案例进行分析,着重结合案例日志,讨论如何优化MSAW告警离线参数的设置,以便更好地适应管制指挥。
摘 要:传统仓储管理系统中,纸质标签存在着数据更新效率低、可展示信息有限、显示内容单一、系统整体运维成本高等问题。为较好地解决这些问题,设计实现了一种基于电子货架标签的仓储管理系统。系统由服务器、工作终端、标签读写器以及电子货架标签组成,用户的所有仓储作业结果可通过标签读写器实时更新到货架标签上。相对传统纸页式标签而言,电子货架标签系统具有数据更新及时、管理成本低以及绿色环保等优点,可有效提高仓储
【摘 要】全路正在全面推行的安全风险管理是结合铁路安全工作实际,通过强化安全风险意识,识别和研判安全风险,有效实施风险控制措施,从而防范和降低安全风险的管理模式,对于做好新形势下的铁路安全工作,深入推进铁路科学发展具有重大意义。  【关键词】铁路运输安全 安全文化建设 实践途径  铁路运输安全,不仅关系到铁路自身的效率和效益,而且与社会生产、社会生活和社会安全密切相关。“安全第一,预防为主”一直是
【摘 要】以烟气连续排放监测系统在王滩电厂燃煤机组上的应用为例,介绍了稀释法烟气连续监测系统的原理,分析了系统组成及功能、常见缺陷,介绍了系统运行及维护检修经验。  【关键词】烟气连续监测系统 稀释法 维护策略  一、引言  烟气连续排放监测系统(Continuous Emission Monitoring System,简称CEMS)是为连续监测排放污染物总量而设计的系统,环保部门可根据排放总量
该文从挂篮荷载计算、施工流程、支座及临时固结施工、挂篮安装及试验、合拢段施工、模板制作安装、钢筋安装、混凝土的浇筑及养生、测量监控等方面人手,介绍了S226海滨大桥
期刊
目的:对1个遗传性凝血因子??(F??)缺陷症家系进行表型诊断、基因诊断和产前诊断,并进行文献回顾。方法用尿素溶解法以及REA-chrom F??试剂盒检测患者及其家系成员血浆F??活性(F??
【摘 要】计算机区域教育信息化已是现代化教育的发展趋势,如何更好地发挥计算机区域教育的优势,更好地为教育服务,是需要进一步探讨的问题。因此,区域教育信息化的建设规划是实现区域教育信息化的重要基础,没有好的规划,信息化的进程就会受到大的影响,甚至会事倍功半。规划的重要地位和意义,不仅应该用文字明确表述,还应贯穿于整个规划过程。  【关键词】网络 教育信息化 结构 规划  教育的历史告诉我们,教育的每