计算机网络信息安全及防护策略研究

来源 :数字化用户 | 被引量 : 0次 | 上传用户:yangjianglong
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  【摘 要】随着现代计算机网络信息技术在我们日常生活中越来越广泛的应用,计算计网络信息安全在人们日常生活中受到的关注也越来越高。本文针对计算机网络信息安全及防护策略进行了研究,文章一开始列举了各国在计算机网络信息安全方面所要面临的一些威胁,然后又对计算机网络存在的安全问题进行了系统的分析并列举了一些重要的防护策略。最后对文章进行了总结。
  【关键词】计算机网络信息安全 黑客 防护策略
  一、引言
  随着现代计算机网络信息技术的迅速发展,它一方面方便了、丰富了人们的生活,另一方面又把各种网络信息威胁和信息安全隐患带进了人们的生活,使得人们在享受快捷的物质和文化生活的同时也增添了不少烦恼及忧虑。那么我们所说的网络威胁究竟是指什么呢?它们就是信息网络的数据窃贼、黑客的侵袭、病毒发布者以及系统内部的泄密者。即便我们拥有非常复杂的软件技术,比如防火墙、侵袭探测器、代理服务器等等,但是,不论在像我国这样的发展中国家还是在美国这样的发达国家,都会避免不了它们所带来的危害。即便如此,黑客网站在互联网上的出现越来越频繁,使得学习黑客技术及面对黑客攻击越来越容易。对于计算机网络信息安全所面临的各种威胁,我们怎么做才能拥有安全的网络信息,本文通过对世界各国的典型的网络信息安全事件的剖析,列举了相应的防护策略和应对方法。
  二、计算机网络信息安全面临的威胁
  威胁计算机网络信息安全的事件近年来不断增多,尤其是那些在计算机网络信息技术不断快速发展的国家及部门。下面便列举了近年来的一些事例:
  事件一:
  2011年07月05日,据英国广播公司报道,美国特勤处将调查福克斯新闻网的推特微博服务遭黑客袭击的事件。黑客此前袭击了福克斯新闻网的推特微博服务,并报出美国总统奥巴马在艾奥瓦州遇刺身亡的假消息。福克斯新闻网负责人说,福克斯新闻网的推特帐号@ foxnewspolitics是在美国时间周一(7月4日)凌晨两点左右被黑客劫持,黑客发布了美国总统奥巴马被暗杀的微博。
  事件二:
  2005年6月,黑客侵入了信用卡公司CardSystems Solutions的服务器,盗走了超过4,000万张Visa卡和万事达卡的信用卡信息,包括持卡人姓名、账号和验证码等。要盗走这些信息其实并不太难,因为CardSystems Solutions对大多数信息都未加密。事发几个月后,这家公司就被电子支付服务商Pay By Touch公司收购了——如今后者也早已倒闭。退一步讲,如果这家公司对用户的个人信息进行了加密,那么此次事件会不会就是避免,这家公司就不会倒闭,我想这是一个没有答案的假设吧。这件事情对我们最大的警告就是对于我们的重要信息一定要进行加密,做好防范工作,避免不必要的损失与伤害。
  从上面的事例可以看出,黑客入侵主要有以下几种目的:
  (一)侵入到国防、政府等非常重要的机密信息系统,盗取重要的军事和政治情报,威胁国家的安全与稳定;进入官方信息系统,散播一些谣言,侮辱诽谤或恶意中伤他人
  (二)进入个人信息系统,如官网、微博、微信等散播一些谣言,侮辱诽谤或恶意中伤他人,对他人的名声、威望、信誉和精神造成伤害。
  (三)在战争发生时,往往通过黑客手段进入敌方信息系统,盗取军事机密,并发布一些假的信息,扰乱对方信息系统等。
  (四)黑客最常入侵金融商业系统,盗取客户详细的个人信息,进行诈骗、勒索等非法行为。
  通过以上事件分析不难看出,网络安全能够影响到国家的文化,政治,经济,均是以及国际局势的发展变化。目前主要对网络安全造成威胁的主要有攻击,病毒以及入侵;其中入侵是主要造成网络信息失窃的威胁手段。
  三、计算机网络信息系统存在的安全问题
  计算机网络系统所存在安全问题是导致威胁网络信息安全的根本原因,主要归结与以下几点:
  (一)系统本身存在的安全漏洞
  近年来,随着新的操作系统的不断上市,其所存在的安全漏洞也随即被一一揪了出来,一直到现在都没有一个操作系统被排除在外。在众多操作系统中,缓冲区溢出是在所有攻击中最容易攻击的系统安全漏洞,它会在系统不在检查程序与缓冲区间的变化下,去接受任何长度的数据输入,而且系统还会照样的执行任务,为黑客的入侵提供了可能。
  (二)病毒和恶意的软件的入侵
  何谓计算机病毒呢?计算机病毒是一些人利用计算机软、硬所固有的脆弱性,来编制一些具有特殊功能的程序。并且通过特殊的途径潜伏在存储介质或程序里已达到某种条件时即被激活,并用它来改变其他的程序的方法。计算机病毒具有传染性、隐蔽性、潜伏性和破坏性的特点,稍有不慎就会对我们造成重大损失。
  那么恶意软件又是什么呢?恶意软件又称流氓软件,它的作用是使计算机系统无法正常的运行。比如玩美网易通、博采网摘、百度搜霸、划词搜索、很棒小秘书等都是我们所常见的恶意软件。
  (三)系统维护措施的不合理
  即便有时候我们对系统进行了维护、更新或升级,可是由于路由器及防火墙的过滤规则太过复杂以及我们的疏忽,可能系统会出现新的漏洞。系统固有的漏洞加上新的漏洞的出现大大增加了黑客攻击的可能性,所以,及时的改变系统管理的方式会大大的降低计算机网络系统所承受的风险。
  (四)低级的系统设计和检测能力
  如果在不重视信息保护的情况下去设计安全系统,那么所设计出来的安全系统将会脱离安全性,而不能抵抗复杂的攻击。黑客系统就会利用这样的漏洞对拒绝服务系统进行攻击,访问敏感信息或是任意篡改内容,发布假的信息。低效的计算机信息系统会非常的危险,因为它只会提供虚假的、错误的信息。
  四、计算机网络信息安全的防护策略
  即便计算机网络的安全会经常受到威胁,但是如果及时的采用正确的防护措施也可以有效地对网络信息的安全进行保护。下面就是本文所呈现的几种保护措施:
  (一)关闭不必要的端口
  如果我们安装了端口监视系统,那么在黑客入侵时就会扫描你的计算机端口,监督程序便会有警告提示,可用软件就会关闭用不到的端以及其他不常用的端口。
  (二)权限控制
  权限控制是针对在网络中出现的非法操作而实施的一种安全措施。用户及用户组被给予了一定的权限。通过对网络控制进行设置,限制了用户和用户组的访问权限,仅对指定的文件、目录、设备执行操作。
  (三)更改管理员账户
  Administrator账户是最高的系统权限,只要该账户被人占用,就会产生严峻的后果。黑客入侵就是为了获取该密码,所以首先我们要为其设置一个极其复杂的密码,然后再对其进行重命名,最后创建一个空的账户来蒙骗黑客。黑客就会分辨不出来哪个是真实存在的账户,从而降低了危害性。
  (四)关闭不必要的服务
  虽说诸多服务能够使管理便捷,但同时也为黑客留下了诸多可乘之机。因此一些不必要的服务最好关闭,以加强计算机的安全。
  五、结束语
  虽然现在对于计算机网络安全应对产品越来越多,例如防火墙、虚拟专用网、Fortinet、Cisco等等,但是任然存在很多黑客入侵现象。其实最根本的原因就是网络自身的安全漏洞无法完全消失,即便如此,我们也要做好相应的防范工作来抵制黑客的入侵,保护我们网络信息的安全。
  参考文献:
  [1]王延中. 计算机网络信息安全及其防护[J]. 信息与电脑(理论版). 2011(01)
  [2]刘冬梅. 浅析计算机网络安全与防范策略[J]. 黑龙江科技信息. 2010(19)
  [3]曲蕴慧,白新国. 浅谈数字签名技术的原理及应用[J]. 福建电脑. 2010(05)
  [4]黄为. 基于数字签名技术的Intranet信息安全[J]. 电脑知识与技术. 2009(25)
其他文献
The role of the endoplasmic reticulum in Alzheimer's disease pathogenesis remains poody understood.The present study investigated the correlation of okadaic aci
目的 探讨结肠癌患者的术前及术后护理.方法 对31例结肠癌(无肠梗阻症状者)进行观察和护理.结果 对31例患者经过精心的治疗和护理,以临床好转出院,半年后回访无一例并发症,效
【摘 要】电力系统的安全可靠性运行至关重要,输电线路可靠性及运行情况直接决定着电力系统的稳定和安全。检修是保证输电设备健康运行的必要手段。故做好输电设备的检修工作具有十分重要的意义。本文对输电线路状态检修技术进行了详细的描述。  【关键词】输电线路 检修 技术  随着社会的发展和进步,电力在国民经济和生活中所体现出的重要性愈加明显,社会生产和生活需要电力企业有更高的安全供电可靠性。检修的目的是最大
【摘 要】如何保证电网运行安全、避免故障及连锁反应是电力发展迫切需要解决的现实问题。通过系统地研究了超大互联电网基本结构、运行特点和薄弱环节,以及现有继电保护和全自动装置在理论、技术以及安全系统设计等方面存在的问题,指出了在计算机、通信技术发展的基础上,解决问题的思路和需要进一步研究的内容及发展方向。  【关键词】电力系统 继电保护 安全自动装置 理论与技术系统发展  随着世界的电子、通讯地、计算
【摘 要】电器安装性质特殊,强电与弱电共存,所以对电器安装中的质量控制显得尤为重要,要做到质量控制,其中图纸会审、严格把控电器材料质量以及明确的施工规范都必不可少。笔者认为只要制定可控措施、明确目标才能保证电器安装的质量。本文通过问题的管理及预防管理谈如何保证电器安装的质量,旨在为相关工作者提供帮助。  【关键词】电气安装 施工规范 质量控制  电气安装中,由于强电与弱电共存,到时其有独特的性质,
【摘 要】工件的加工步骤繁琐,每个步骤都会成为机械加工工件质量的影响因素,在工件加工过程中,如何避免或者减少这些因素对加工精度的影响,是首先需要考虑的,笔者基于在机械加工过程中积累的经验,在本文中对影响机械零件加工精度的影响因素进行了分析,并且提出一些提高工件加工质量的措施,旨在为提高机械零件加工精度提供帮助。  【关键词】机械加工 加工精度 避免误差  零件是机械产品的主要组成部分,任何一个零件
【摘 要】机械加工工艺的合理性与创造性是机械技工领域中的重要工艺,我们也可以称之为材料转变合格零件的全部过程,所以在机械加工工艺领域中,机械加工工艺一直贯穿其中,并对加工全部过程有着明确详细的规定,而我们所说的合理加工工艺就是要提高产品质量,降低加工成本,在提高工作效率的同时,又可以保证其安全生产,记下加工工艺包含了技工流程,主要设备以及技术力量,笔者在本文主要从记下技工设备、机械加工技术力量以及
【摘 要】主要论述了固定管板式换热器中设置膨胀节的因素、膨胀节的设计计算以及如何避免设置膨胀节。  【关键词】固定管板式换热器 膨胀节 设计  在固定管板式换热器设计中,经常会遇到需要设置膨胀节的问题,其中以固定管板换热器壳程设置膨胀节居多,本文仅讨论固定管板换热器中膨胀节的设计。  一、膨胀节的定义  由一个或几个波纹管及结构件组成,用来吸收由于热胀冷缩等原因引起的设备尺寸变化的装置。  二、设
【摘 要】煤气化是指以煤炭为原料,在高温条件下与氧气、空气、水蒸气等发生不完全燃烧反应生成可燃气,可燃气可作为城市煤气、工业燃料气和化工原料气等。煤气化技术主要分为固定床、流化床和气流床,各种煤气化技术在煤种、煤气用途和环保方面都各有特点,通过这些特点可以方便地选择适宜的煤气化技术。  【关键词】煤气化 分类 特点 选择  一、前言  中国是世界上煤炭资源最丰富的国家之一,煤炭储量远远大于石油和天