時(shí)間:2023-03-16 16:28:27
序論:在您撰寫計(jì)算機(jī)與網(wǎng)絡(luò)論文時(shí),參考他人的優(yōu)秀作品可以開闊視野,小編為您整理的7篇范文,希望這些建議能夠激發(fā)您的創(chuàng)作熱情,引導(dǎo)您走向新的創(chuàng)作高度。
1.1軟件中間件技術(shù)
人們運(yùn)用互聯(lián)網(wǎng)的人數(shù)越來(lái)越多,互聯(lián)網(wǎng)已經(jīng)普及,為了能夠合理的解決網(wǎng)絡(luò)平臺(tái)的不同步問(wèn)題,實(shí)現(xiàn)網(wǎng)絡(luò)平臺(tái)的互操作,中間件技術(shù)應(yīng)運(yùn)而生,其作為一種新型的軟件,能夠在網(wǎng)絡(luò)環(huán)境下,能夠?qū)⑾到y(tǒng)軟件和應(yīng)用軟件良好的結(jié)合在一起,其性質(zhì)是一種分布式軟件,能夠解決網(wǎng)絡(luò)平臺(tái)不同步的問(wèn)題,能夠使應(yīng)用系統(tǒng)實(shí)現(xiàn)轉(zhuǎn)移的效果,而且,現(xiàn)在互聯(lián)網(wǎng)技術(shù)發(fā)展迅速,中間件的使用也越來(lái)越明確,中間件能夠使計(jì)算機(jī)軟件朝著更加集中的應(yīng)用方式轉(zhuǎn)變,能夠支持系統(tǒng)軟件的運(yùn)行,而且,中間件能夠?qū)Ω呒?jí)軟件的工作起到支持的作用,中間件在系統(tǒng)軟件和應(yīng)用軟件之間起到了良好的統(tǒng)一作用,便于軟件的開發(fā)。中間件技術(shù)已經(jīng)成為用戶的主要需求,其種類也非常多,主要有數(shù)據(jù)訪問(wèn)、遠(yuǎn)程、事務(wù)處理等作用,而且其面對(duì)的對(duì)象也是非常廣泛的,其可以在系統(tǒng)軟件和應(yīng)用軟件之間形成一種互動(dòng)的機(jī)制,能夠?qū)崿F(xiàn)各類軟件的通訊,能夠高效地在不同的異構(gòu)之間傳遞信息,現(xiàn)在,我國(guó)使用的中間件主要有微軟公司的COM,其具有良好的開放性和兼容性,能夠在不同品牌的計(jì)算機(jī)上使用,在不同的異構(gòu)環(huán)境之間都可以使用。軟件的產(chǎn)業(yè)模式在更新,軟件的研發(fā)都是以客戶的需求為根本的,WWW由之前的兩個(gè)體系變成了三個(gè)體系,中間件也能夠在互聯(lián)網(wǎng)之間連接,現(xiàn)在又研發(fā)了一種新的中間件,WEBSERVICES產(chǎn)生,其能夠結(jié)合不同公司的中間件的功能,具有更好的開放性,并且具有查詢的功能,運(yùn)用編程語(yǔ)言,完善了操作系統(tǒng),實(shí)現(xiàn)了一種開放、動(dòng)態(tài)的模式。
1.2網(wǎng)絡(luò)計(jì)算
網(wǎng)絡(luò)計(jì)算與傳統(tǒng)的計(jì)算機(jī)技術(shù)相比較,其可以使不同類型的服務(wù)器統(tǒng)一起來(lái),都連接在統(tǒng)一的網(wǎng)絡(luò)上,其網(wǎng)絡(luò)結(jié)構(gòu)更加完善,能夠?yàn)樯鐣?huì)和機(jī)構(gòu)提供一體化的服務(wù),提供高性能的計(jì)算能力,能夠形成大型的數(shù)據(jù)庫(kù),具有可視化的功能。網(wǎng)絡(luò)計(jì)算將計(jì)算機(jī)硬件有機(jī)地統(tǒng)一在一起,并且實(shí)現(xiàn)了網(wǎng)頁(yè)的有機(jī)統(tǒng)一,能夠?qū)?chǔ)存的信息、軟件資源、信息和數(shù)據(jù)等聯(lián)結(jié)在一起,便于對(duì)資源的統(tǒng)一管理,用戶可以自主地選擇網(wǎng)絡(luò)上的資源進(jìn)行使用,而且信息比較透明,他們可以根據(jù)自己的需要進(jìn)行搜索,無(wú)需在多個(gè)網(wǎng)站中搜索,為用戶提供了高效、透明、系統(tǒng)、安全的資源共享系統(tǒng)。
2我國(guó)計(jì)算機(jī)軟件發(fā)展的挑戰(zhàn)
2.1國(guó)際金融危機(jī)對(duì)我國(guó)的軟件市場(chǎng)帶來(lái)了沖擊
當(dāng)前,國(guó)際上一些發(fā)達(dá)的國(guó)家也受到金融危機(jī)的影響,其經(jīng)濟(jì)在下滑,在全球范圍內(nèi),軟件市場(chǎng)的前景不是特別樂(lè)觀,造成我國(guó)的軟件市場(chǎng)也受到一定的影響,導(dǎo)致我國(guó)軟件市場(chǎng)的發(fā)展延緩。
2.2國(guó)內(nèi)軟件市場(chǎng)的競(jìng)爭(zhēng)日益嚴(yán)峻
我國(guó)很多軟件研發(fā)的跨國(guó)公司在國(guó)外的經(jīng)營(yíng)效果并不好,這使得他們?cè)跇O力地?cái)U(kuò)大國(guó)內(nèi)市場(chǎng),這就導(dǎo)致了我國(guó)的軟件市場(chǎng)壓力過(guò)大。
3我國(guó)軟件技術(shù)發(fā)展趨勢(shì)
我國(guó)的物聯(lián)網(wǎng)技術(shù)正在發(fā)展,成為了我國(guó)的一種新型的戰(zhàn)略化的產(chǎn)業(yè),物聯(lián)網(wǎng)發(fā)展能夠起到一定的示范作用,能夠促進(jìn)我國(guó)各類產(chǎn)業(yè)的發(fā)展。我國(guó)的基礎(chǔ)類軟件發(fā)展比較迅速,實(shí)現(xiàn)了網(wǎng)絡(luò)化、可信化與智能化軟件的研發(fā),我國(guó)的工業(yè)軟件和嵌入式軟件在廣泛地研發(fā),國(guó)家正在借助信息技術(shù)產(chǎn)業(yè)實(shí)現(xiàn)各類工業(yè)的發(fā)展,使信息技術(shù)能夠帶動(dòng)我國(guó)工業(yè)的發(fā)展。我國(guó)進(jìn)入了云計(jì)算時(shí)代,云計(jì)算為用戶提供了一種虛擬的網(wǎng)絡(luò)環(huán)境,提高了用戶的工作效率,云計(jì)算也將應(yīng)用于各類產(chǎn)業(yè),促進(jìn)我國(guó)工業(yè)的發(fā)展。
4結(jié)語(yǔ)
1.1設(shè)備設(shè)計(jì)存在缺陷
當(dāng)今網(wǎng)絡(luò)通信安全問(wèn)題產(chǎn)生的主要原因就是服務(wù)器等裝置在設(shè)計(jì)之初就存在漏洞,極其容易被黑客利用?;ヂ?lián)網(wǎng)服務(wù)以TCP/IP協(xié)議為主,雖然這種協(xié)議較為實(shí)用,不過(guò)其可靠性不強(qiáng),在使用過(guò)程中的安全無(wú)法得到有效的保證。網(wǎng)絡(luò)上的各項(xiàng)線上服務(wù)都是基于這兩種協(xié)議進(jìn)行的,因此諸如電子郵件服務(wù)和WWW服務(wù)都處在非常不安全的環(huán)境中,非常容易受到侵害。
1.2網(wǎng)卡信息泄露
互聯(lián)網(wǎng)的信息傳輸技術(shù)是點(diǎn)對(duì)點(diǎn)的,信息在不同的子網(wǎng)絡(luò)之間進(jìn)行傳輸,這種結(jié)構(gòu)在連接方式上表現(xiàn)為樹狀連接,不過(guò)主機(jī)仍舊在局域網(wǎng)中運(yùn)行,若信號(hào)從位于局域網(wǎng)內(nèi)的主機(jī)上發(fā)出,那么處于該局域網(wǎng)中的每一臺(tái)主機(jī)都能夠接受到這一信號(hào),不過(guò)以太網(wǎng)卡并不相同,它有自身的特點(diǎn),當(dāng)主機(jī)接收到新信息,原始信息就會(huì)被接收端自動(dòng)丟棄,同時(shí)停止上傳返回?cái)?shù)據(jù),正是這一特性留給了黑客機(jī)會(huì),他們可以通過(guò)搭線的方式來(lái)接收信息,網(wǎng)絡(luò)通信過(guò)程中除了以太網(wǎng)卡存在這樣的竊聽漏洞,其他類型的網(wǎng)卡同樣存在各種容易被竊聽的漏洞。
1.3管理人員自身問(wèn)題很多通信信息泄露事件中,都存在著一個(gè)共性,往往負(fù)責(zé)管理網(wǎng)絡(luò)通信的人員自身沒(méi)有一個(gè)良好的安全意識(shí)。防火墻對(duì)于安全來(lái)說(shuō)非常重要,但是很多網(wǎng)站往往忽略這點(diǎn),放寬了權(quán)限設(shè)置,使得訪問(wèn)者擁有許多不必要的權(quán)限,弱化了防火墻的作用,黑客甚至?xí)膬?nèi)部人員處得到許多信息,原因就在于網(wǎng)站對(duì)于內(nèi)部人員的訪問(wèn)限制過(guò)寬。
1.4惡意攻擊頻發(fā)
由于網(wǎng)絡(luò)在中國(guó)起步較晚,相應(yīng)的法制建設(shè)還不夠完善,基本的網(wǎng)絡(luò)道德觀念還沒(méi)有在眾多網(wǎng)民心中形成,因此就出現(xiàn)很多心懷不軌的人利用網(wǎng)絡(luò)系統(tǒng)來(lái)進(jìn)行滲透或肆意攻擊他人,竊取各類信息數(shù)據(jù)資源,謀取不正當(dāng)?shù)慕?jīng)濟(jì)利益。
2網(wǎng)絡(luò)通信安全隱患產(chǎn)生的原因
2.1客觀原因
2.1.1網(wǎng)絡(luò)系統(tǒng)穩(wěn)定性設(shè)計(jì)?,F(xiàn)今人們的生活工作都需要借助計(jì)算機(jī)來(lái)完成,幾乎沒(méi)有人能夠不依靠計(jì)算機(jī)來(lái)進(jìn)行工作和生活,所以保持系統(tǒng)的穩(wěn)定運(yùn)行顯得尤為關(guān)鍵。計(jì)算機(jī)網(wǎng)絡(luò)通信面臨著各類不同的挑戰(zhàn),比較常見的就是不明緣由的停電、火災(zāi)、自然災(zāi)害等,這都需要計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)在設(shè)計(jì)之初就對(duì)這類情況進(jìn)行考慮,若在設(shè)計(jì)階段忽視了不合理方案或技術(shù),會(huì)導(dǎo)致投入使用后出現(xiàn)無(wú)法想象的安全問(wèn)題。
2.1.2硬件設(shè)計(jì)不合理。設(shè)備硬件直接決定了機(jī)器的性能,若對(duì)于硬件的設(shè)計(jì)沒(méi)有過(guò)關(guān),那么在實(shí)際使用時(shí)就會(huì)出現(xiàn)各種各樣的問(wèn)題。若驅(qū)動(dòng)的設(shè)計(jì)不符合規(guī)范,信息數(shù)據(jù)就會(huì)有泄露的風(fēng)險(xiǎn),被他人截取利用后承受巨大的經(jīng)濟(jì)損失。若顯卡設(shè)計(jì)不當(dāng),最常見的問(wèn)題就是計(jì)算機(jī)在使用過(guò)程中不時(shí)出現(xiàn)屏幕宕機(jī)現(xiàn)象,強(qiáng)制停止運(yùn)行,這回對(duì)用戶造成不便,可能造成信息丟失和泄漏。
2.1.3系統(tǒng)自防能力欠缺。由于網(wǎng)絡(luò)系統(tǒng)在設(shè)計(jì)上的局限性,導(dǎo)致了安全功能模塊的缺失,增設(shè)的安防系統(tǒng)過(guò)于簡(jiǎn)單,使得使用過(guò)程中極其容易遭受攻擊,攻擊者可以輕松地繞過(guò)防護(hù)系統(tǒng),從而導(dǎo)致計(jì)算機(jī)運(yùn)行很容易被惡意攻擊,那么用戶的個(gè)人信息(賬號(hào)和密碼)就被暴露在他人面前,無(wú)法保證個(gè)人的隱私,甚至?xí)霈F(xiàn)財(cái)產(chǎn)損失。
2.2主觀原因
2.2.1電力問(wèn)題及其火災(zāi)。突然的停電或者火災(zāi)會(huì)嚴(yán)重干擾計(jì)算機(jī)的正常運(yùn)行,人們往往來(lái)不及采取措施,系統(tǒng)運(yùn)行的數(shù)據(jù)與信息很容易在這個(gè)時(shí)候丟失,可這類突發(fā)況恰恰是無(wú)法避免的。因此,最好的措施就是養(yǎng)成隨時(shí)保存的習(xí)慣,做好備份,以防止出現(xiàn)突發(fā)狀況來(lái)不及反應(yīng),最大程度保護(hù)自己的信息不受損失。
2.2.2惡意入侵。網(wǎng)絡(luò)的不斷發(fā)展讓人們享受到了更加快捷方便的生活,拓寬了人們的視野和知識(shí)面,不過(guò)同時(shí)也產(chǎn)生了諸多安全問(wèn)題。網(wǎng)絡(luò)給了黑客一個(gè)肆意攻擊的平臺(tái),一旦受到惡意入侵,就會(huì)使人們的生活和工作無(wú)法正常進(jìn)行。網(wǎng)絡(luò)上的仍和一個(gè)位置都可能是黑客的陷阱,這些陷阱存在于郵件、軟件或者網(wǎng)站上,一旦掉進(jìn)陷阱,計(jì)算機(jī)就會(huì)面臨著入侵的危險(xiǎn),嚴(yán)重的就會(huì)導(dǎo)致整個(gè)電腦的癱瘓,內(nèi)部信息和數(shù)據(jù)泄漏,出現(xiàn)無(wú)法估計(jì)的損失。
2.2.3病毒感染。病毒有廣泛的攻擊對(duì)象,一旦在一處成功,就會(huì)呈指數(shù)級(jí)擴(kuò)散,蔓延的速度非常驚人,好比傳染病一樣侵害一大批用戶。計(jì)算機(jī)病毒在傳播時(shí)具有廣泛、快速的特征,一個(gè)網(wǎng)絡(luò)一旦出現(xiàn)病毒,極短時(shí)間內(nèi)就會(huì)出現(xiàn)網(wǎng)速變慢的現(xiàn)象,部分嚴(yán)重的計(jì)算機(jī)網(wǎng)絡(luò)甚至?xí)霈F(xiàn)大面積終端癱瘓的現(xiàn)象,信息和資料都會(huì)丟失,對(duì)于個(gè)人來(lái)說(shuō),隱私權(quán)會(huì)受到侵害,對(duì)于公司企業(yè)來(lái)說(shuō),可能造成巨大的經(jīng)濟(jì)損失。
3網(wǎng)絡(luò)通信安全防護(hù)措施
互聯(lián)網(wǎng)技術(shù)在不斷更新,而同時(shí)面臨的威脅也愈發(fā)嚴(yán)重,對(duì)通信安全的要求也越來(lái)越高,因此人們趨向于營(yíng)造出一片自由安全的網(wǎng)絡(luò)通信環(huán)境。所以,為了解決網(wǎng)絡(luò)通信過(guò)程中的信息安全問(wèn)題,最大程度降低對(duì)由于信息泄露造成的損失。一般情況下常用的解決措施有以下幾點(diǎn)。
3.1提高系統(tǒng)穩(wěn)定性
網(wǎng)絡(luò)系統(tǒng)的設(shè)計(jì)階段時(shí)至關(guān)重要的,需要根據(jù)實(shí)際需要來(lái)進(jìn)行充分分析,權(quán)衡網(wǎng)絡(luò)通信的各個(gè)細(xì)節(jié)和薄弱點(diǎn),保證網(wǎng)絡(luò)系統(tǒng)在各種情況下能夠穩(wěn)定運(yùn)行,同時(shí)還應(yīng)當(dāng)在有可能受到病毒攻擊的位置設(shè)防,做好防御工作。對(duì)于運(yùn)行在計(jì)算機(jī)上的軟件進(jìn)行定期查毒,對(duì)于新安裝的軟件必須先通過(guò)病毒攔截系統(tǒng)的檢查,爭(zhēng)取將病毒在系統(tǒng)外殺滅。有必要的情況下還可以設(shè)置系統(tǒng)分區(qū),將隔離出來(lái)的高危文件或未知文件預(yù)先放在分區(qū)進(jìn)行處理,防止這些文件侵害網(wǎng)絡(luò)系統(tǒng)。
3.2改善運(yùn)行環(huán)境
計(jì)算機(jī)內(nèi)部有許多非常精密的組件,要保證計(jì)算機(jī)的正常高效運(yùn)行就必須要求計(jì)算機(jī)擁有良好的運(yùn)行環(huán)境,對(duì)隨時(shí)可能發(fā)生的突況進(jìn)行預(yù)防,因此應(yīng)該對(duì)電腦線路進(jìn)行定期的檢查,仔細(xì)排查電路的問(wèn)題,做到對(duì)隱患的及時(shí)發(fā)現(xiàn)和消除。重視計(jì)算機(jī)防雷工作,避免電腦的運(yùn)行環(huán)境中存在磁場(chǎng)干擾,使計(jì)算機(jī)不受外界自然條件的影響或侵害。
3.3設(shè)置訪問(wèn)權(quán)限
通常,有關(guān)網(wǎng)絡(luò)通信的安全性主要有信息傳輸?shù)陌踩刂婆c信息存儲(chǔ)的安全控制。常見的安全問(wèn)題主要可分為以下幾類:(1)信息傳輸過(guò)程被竊聽;(2)數(shù)據(jù)盜用;(3)冒充用戶身份;(4)惡意修改消息;(5)惡意信息攔截。一般都可以通過(guò)信息加密的方式來(lái)進(jìn)行保護(hù)。主流的信息加密技術(shù)可以分為對(duì)稱密鑰加密和非對(duì)稱密鑰加密兩種。前者指的就是傳統(tǒng)類型的加密技術(shù),應(yīng)用較為普遍,常用于一般信息的加密,后者也叫做公鑰密碼技術(shù)。傳統(tǒng)類型的加密技術(shù)通常由序列密碼和分組密碼組成。實(shí)現(xiàn)信息數(shù)據(jù)加密的途徑主要是鏈路層加密、節(jié)點(diǎn)級(jí)加密和端到端的加密。
3.4完善相關(guān)的網(wǎng)絡(luò)法律制度
一套完整的法律體系能夠極大地保證網(wǎng)絡(luò)行為的規(guī)范化。由于我國(guó)網(wǎng)絡(luò)技術(shù)尚處于發(fā)展初期,一些相關(guān)的法律制度還不夠健全,當(dāng)前應(yīng)當(dāng)完善網(wǎng)絡(luò)法律法規(guī)來(lái)及時(shí)規(guī)范人們的網(wǎng)絡(luò)行為,阻止各種網(wǎng)絡(luò)犯罪,保證整個(gè)網(wǎng)絡(luò)通信的安全。
4結(jié)束語(yǔ)
【關(guān)鍵詞】計(jì)算機(jī);網(wǎng)絡(luò)安全;信息時(shí)代;信息安全
【中圖分類號(hào)】TN915.08 【文獻(xiàn)標(biāo)識(shí)碼】A 【文章編號(hào)】1672—5158(2012)08—0103-01
1 前言
計(jì)算機(jī)誕生之初功能較為單一,數(shù)據(jù)處理相對(duì)簡(jiǎn)單,而隨著計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的發(fā)展,計(jì)算機(jī)功能的多樣化與信息處理的復(fù)雜程度顯著提高。網(wǎng)絡(luò)的出現(xiàn),將過(guò)去時(shí)間與空間相對(duì)獨(dú)立和分散的信息集成起來(lái),構(gòu)成龐大的數(shù)據(jù)信息資源系統(tǒng),為人們提供更加便捷化的信息處理與使用方式,極大的推動(dòng)了信息化時(shí)代的發(fā)展進(jìn)程。然而,隨之而來(lái)的是這些信息數(shù)據(jù)的安全問(wèn)題,公開化的網(wǎng)絡(luò)平臺(tái)為非法入侵者提供了可乘之機(jī),不但會(huì)對(duì)重要的信息資源造成損壞,同時(shí)也會(huì)給整個(gè)網(wǎng)絡(luò)帶來(lái)相當(dāng)大的安全隱患。因此,計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題成為當(dāng)今最為熱門的焦點(diǎn)之一,隨著網(wǎng)絡(luò)技術(shù)的發(fā)展,安全防范措施也在不斷更新。
2 影響計(jì)算機(jī)網(wǎng)絡(luò)安全的因素分析
影響計(jì)算機(jī)網(wǎng)絡(luò)安全的因素有很多,其中既包括人為因素,也包括技術(shù)因素,因此,在計(jì)算機(jī)網(wǎng)絡(luò)安全受到威脅時(shí),首先要確定導(dǎo)致網(wǎng)絡(luò)威脅的因素來(lái)源,這樣才能夠有效的、有針對(duì)性的進(jìn)行破解,從而維護(hù)計(jì)算機(jī)網(wǎng)絡(luò)信息的完整性、秘密性與可用性。
2.1 人為操作失誤導(dǎo)致的安全隱患
計(jì)算機(jī)用戶都擁有各自不同的網(wǎng)絡(luò)使用權(quán)限,由于用戶安全意識(shí)不強(qiáng)經(jīng)常會(huì)給不法分子可乘之機(jī),在用戶將密碼泄露或密碼設(shè)置過(guò)于簡(jiǎn)單的情況下,非法用戶很容易侵入網(wǎng)絡(luò)系統(tǒng),對(duì)網(wǎng)絡(luò)內(nèi)的數(shù)據(jù)信息進(jìn)行使用或篡改、刪除、破壞等。因此,由于合法用戶人為保護(hù)程度不夠而導(dǎo)致的網(wǎng)絡(luò)安全威脅,是計(jì)算機(jī)網(wǎng)絡(luò)安全中常見的隱患之一。
2.2 人為的惡意攻擊
人為的惡意攻擊是目前最為常見同時(shí)也是威脅力最大的計(jì)算機(jī)網(wǎng)絡(luò)安全隱患,病毒與黑客就是人為惡意攻擊的體現(xiàn)。惡意攻擊往往具有很強(qiáng)的針對(duì)性,因此破壞程度較大,不僅能夠截獲、竊取和破譯重要信息,同時(shí)也能夠?qū)π畔?shù)據(jù)造成破壞性的影響,對(duì)其的可用性與完整性進(jìn)行損壞(計(jì)算機(jī)/計(jì)算機(jī)網(wǎng)絡(luò)論文。木馬程序是人為惡意攻擊的代表性手段之一,它可以偽裝成系統(tǒng)程序或其他可執(zhí)行文件來(lái)誘使用戶啟用,從而為惡意攻擊者提供端口信息,為實(shí)施進(jìn)一步攻擊帶來(lái)可能。由此可見,人為惡意攻擊的存在使計(jì)算機(jī)用戶很難防范,特別是一般用戶遭到惡意攻擊的幾率要大大高于一些高端用戶。
2.3 軟件本身的漏洞
隨著計(jì)算機(jī)應(yīng)用軟件多樣化程度的不斷提高,軟件開發(fā)的復(fù)雜程度也不斷提高,成千上萬(wàn)的代碼構(gòu)成的邏輯指令,再由繁雜的邏輯指令構(gòu)建成能夠?qū)崿F(xiàn)用戶需求的軟件功能,其中程序漏洞的存在在所難免。黑客就是針對(duì)這些漏洞來(lái)對(duì)網(wǎng)絡(luò)進(jìn)行攻擊的,軟件的漏洞甚至可以造成致命的網(wǎng)絡(luò)打擊,黑客的攻擊與軟件的不斷完善是一對(duì)長(zhǎng)期伴生的矛盾,也成為了不可忽視的網(wǎng)絡(luò)安全隱患。免費(fèi)論文下載中心維護(hù)計(jì)算機(jī)網(wǎng)絡(luò)安全的幾點(diǎn)對(duì)策。
3.1 物理安全維護(hù)對(duì)策
計(jì)算機(jī)網(wǎng)絡(luò)安全包括物理安全與邏輯安全,物理安全往往容易被人忽略,如果能夠引起人們的關(guān)注,計(jì)算機(jī)網(wǎng)絡(luò)物理安全還是能夠得到有效保障的。首先,物理安全是針對(duì)物理介質(zhì)層次而言的,明確物理安全范圍的界定,對(duì)構(gòu)建物理安全體系非常必要。自然災(zāi)害所導(dǎo)致的設(shè)備物理?yè)p壞或操作失誤而導(dǎo)致的硬件設(shè)備損毀,都屬于物理安全范疇。因此,在計(jì)算機(jī)設(shè)備的維護(hù)上,既要做到最大限度的防止自然災(zāi)害所帶來(lái)的破壞,同時(shí)更要注意人為操作的規(guī)范性,避免因操作不當(dāng)而對(duì)硬件存儲(chǔ)設(shè)備中的數(shù)據(jù)造成損壞。
3.2 防火墻過(guò)濾措施
防火墻技術(shù)是網(wǎng)絡(luò)之間的一道安全屏障,目前所使用的防火墻具有雙層式結(jié)構(gòu),外部防火墻可以實(shí)現(xiàn)數(shù)據(jù)包過(guò)濾功能,內(nèi)部防火墻是內(nèi)部網(wǎng)絡(luò)與外部網(wǎng)絡(luò)連接的一條安全通道。防火墻位于計(jì)算機(jī)與外部網(wǎng)絡(luò)之間,實(shí)現(xiàn)了限制外界用戶對(duì)內(nèi)部網(wǎng)絡(luò)的訪問(wèn),同時(shí)也將內(nèi)部用戶訪問(wèn)外部網(wǎng)絡(luò)劃分為不同權(quán)限。任何接入因特網(wǎng)的用戶,開啟防火墻進(jìn)行數(shù)據(jù)包過(guò)濾與內(nèi)部防護(hù)非常重要。
3.3 入侵檢測(cè)技術(shù)
入侵檢測(cè)技術(shù)是針對(duì)計(jì)算機(jī)系統(tǒng)安全而設(shè)計(jì)的檢測(cè)程序,啟動(dòng)入侵檢測(cè)程序可以及時(shí)發(fā)現(xiàn)并向管理員報(bào)告系統(tǒng)中存在的未經(jīng)授權(quán)的入侵或異常狀況。入侵檢測(cè)系統(tǒng)不僅可以發(fā)出入侵警告,同時(shí)也可以及時(shí)做出應(yīng)對(duì)反映,對(duì)入侵源進(jìn)行及時(shí)的切斷,從而最大限度的保護(hù)計(jì)算機(jī)系統(tǒng)安全,提高計(jì)算機(jī)的抗病毒入侵能力。
3.4 計(jì)算機(jī)漏洞掃描措施
應(yīng)用軟件的不斷更新,功能復(fù)雜程度的不斷提升與網(wǎng)絡(luò)復(fù)雜性的日益增加,都增添了計(jì)算機(jī)漏洞的產(chǎn)生幾率,依靠人為的漏洞查詢顯然不切實(shí)際,那么如何對(duì)計(jì)算機(jī)漏洞進(jìn)行查找并改進(jìn),就成為了困擾軟件開發(fā)者的一個(gè)核心問(wèn)題。安裝計(jì)算機(jī)漏洞掃描系統(tǒng)就可以及時(shí)查找與發(fā)現(xiàn)系統(tǒng)漏洞,并對(duì)該漏洞進(jìn)行威脅等級(jí)評(píng)估,同時(shí)提出修改建議。利用這種掃描工具,可以通過(guò)及時(shí)安裝補(bǔ)丁來(lái)完善軟件程序,彌補(bǔ)系統(tǒng)漏洞,從而消除安全隱患。計(jì)算機(jī)漏洞掃描不僅保護(hù)了系統(tǒng)的完備性不受侵害,同時(shí)也促使軟件開發(fā)者不斷關(guān)注軟件漏洞,并及時(shí)修正程序,是一種促使計(jì)算機(jī)系統(tǒng)不斷完善的有效手段,也是維護(hù)網(wǎng)絡(luò)安全的重要對(duì)策之一。
4、結(jié)語(yǔ)
構(gòu)建全球化的信息網(wǎng)絡(luò)平臺(tái)已經(jīng)成為了當(dāng)今計(jì)算機(jī)網(wǎng)絡(luò)發(fā)展的共識(shí),實(shí)現(xiàn)這一目標(biāo)的最根本支撐點(diǎn),就是強(qiáng)大的網(wǎng)絡(luò)安全保障,因此,針對(duì)各種安全隱患而采取的網(wǎng)絡(luò)安全對(duì)策顯得尤為重要,應(yīng)當(dāng)引起廣大信息使用者的廣泛關(guān)注。無(wú)論是在局域網(wǎng)還是因特網(wǎng)都同樣存在信息數(shù)據(jù)的保護(hù)問(wèn)題,在人為因素與技術(shù)因素的干擾下,如何實(shí)現(xiàn)信息數(shù)據(jù)的最大化安全成為計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)發(fā)展的根本出發(fā)點(diǎn)。計(jì)算機(jī)網(wǎng)絡(luò)安全對(duì)策應(yīng)當(dāng)更加全方位的針對(duì)各種安全隱患,并充分考慮到各種威脅的特點(diǎn)來(lái)實(shí)施,這樣才能夠?qū)崿F(xiàn)我們保護(hù)網(wǎng)絡(luò)信息數(shù)據(jù)完整性、可用性與保密性的目標(biāo),隨著網(wǎng)絡(luò)安全技術(shù)的進(jìn)步而不斷繼續(xù)完善,是我們今后將繼續(xù)探討的核心之一。
參考文獻(xiàn)
關(guān)鍵詞:計(jì)算機(jī);網(wǎng)絡(luò);安全;防范
在信息時(shí)代,信息可以幫助團(tuán)體或個(gè)人,使他們受益,同樣,信息也可以用來(lái)對(duì)他們構(gòu)成威脅,造成破壞。因此網(wǎng)絡(luò)安全包括組成網(wǎng)絡(luò)系統(tǒng)的硬件、軟件及其在網(wǎng)絡(luò)上傳輸信息的安全性,使其不致因偶然的或者惡意的攻擊遭到破壞,網(wǎng)絡(luò)安全既有技術(shù)方面的問(wèn)題,也有管理方面的問(wèn)題,兩方面相互補(bǔ)充,缺一不可。
一、計(jì)算機(jī)網(wǎng)絡(luò)安全的概念
國(guó)際標(biāo)準(zhǔn)化組織將“計(jì)算機(jī)安全”定義為:“為數(shù)據(jù)處理系統(tǒng)建立和采取的技術(shù)和管理的安全保護(hù),保護(hù)計(jì)算機(jī)硬件、軟件數(shù)據(jù)不因偶然和惡意的原因而遭到破壞、更改和泄漏”。上述計(jì)算機(jī)安全的定義包含物理安全和邏輯安全兩方面的內(nèi)容,其邏輯安全的內(nèi)容可理解為我們常說(shuō)的信息安全,是指對(duì)信息的保密性、完整性和可用性的保護(hù),而網(wǎng)絡(luò)安全性的含義是信息安全的引申,即網(wǎng)絡(luò)安全是對(duì)網(wǎng)絡(luò)信息保密性、完整性和可用性的保護(hù)。計(jì)算機(jī)網(wǎng)絡(luò)安全的具體含義會(huì)隨著使用者的變化而變化,使用者不同,對(duì)網(wǎng)絡(luò)安全的認(rèn)識(shí)和要求也就不同。從普通使用者的角度來(lái)說(shuō),可能僅僅希望個(gè)人隱私或機(jī)密信息在網(wǎng)絡(luò)上傳輸時(shí)受到保護(hù),避免被竊聽、篡改和偽造;而網(wǎng)絡(luò)提供商除了關(guān)心這些網(wǎng)絡(luò)信息安全外,還要考慮如何應(yīng)付突發(fā)的自然災(zāi)害、軍事打擊等對(duì)網(wǎng)絡(luò)硬件的破壞,以及在網(wǎng)絡(luò)出現(xiàn)異常時(shí)如何恢復(fù)網(wǎng)絡(luò)通信,保持網(wǎng)絡(luò)通信的連續(xù)性。
從本質(zhì)上來(lái)講,網(wǎng)絡(luò)安全包括組成網(wǎng)絡(luò)系統(tǒng)的硬件、軟件及其在網(wǎng)絡(luò)上傳輸信息的安全性,使其不致因偶然的或者惡意的攻擊遭到破壞,網(wǎng)絡(luò)安全既有技術(shù)方面的問(wèn)題,也有管理方面的問(wèn)題,兩方面相互補(bǔ)充,缺一不可。人為的網(wǎng)絡(luò)入侵和攻擊行為使得網(wǎng)絡(luò)安全面臨新的挑戰(zhàn)。
二、計(jì)算機(jī)網(wǎng)絡(luò)安全現(xiàn)狀
計(jì)算機(jī)網(wǎng)絡(luò)安全是指網(wǎng)絡(luò)系統(tǒng)的硬、軟件及系統(tǒng)中的數(shù)據(jù)受到保護(hù),不受偶然或惡意的原因而遭到破壞、更改、泄露,系統(tǒng)連續(xù)、可靠、正常地運(yùn)行,網(wǎng)絡(luò)服務(wù)不中斷。計(jì)算機(jī)和網(wǎng)絡(luò)技術(shù)具有的復(fù)雜性和多樣性,使得計(jì)算機(jī)和網(wǎng)絡(luò)安全成為一個(gè)需要持續(xù)更新和提高的領(lǐng)域。目前黑客的攻擊方法已超過(guò)了計(jì)算機(jī)病毒的種類,而且許多攻擊都是致命的。在Internet網(wǎng)絡(luò)上,因互聯(lián)網(wǎng)本身沒(méi)有時(shí)空和地域的限制,每當(dāng)有一種新的攻擊手段產(chǎn)生,就能在一周內(nèi)傳遍全世界,這些攻擊手段利用網(wǎng)絡(luò)和系統(tǒng)漏洞進(jìn)行攻擊從而造成計(jì)算機(jī)系統(tǒng)及網(wǎng)絡(luò)癱瘓。蠕蟲、后門(Back-doors)、Rootkits、DOS(DenialofServices)和Sniffer(網(wǎng)路監(jiān)聽)是大家熟悉的幾種黑客攻擊手段。但這些攻擊手段卻都體現(xiàn)了它們驚人的威力,時(shí)至今日,有愈演愈烈之勢(shì)。這幾類攻擊手段的新變種,與以前出現(xiàn)的攻擊方法相比,更加智能化,攻擊目標(biāo)直指互聯(lián)網(wǎng)基礎(chǔ)協(xié)議和操作系統(tǒng)層次。從Web程序的控制程序到內(nèi)核級(jí)Rootlets。黑客的攻擊手法不斷升級(jí)翻新,向用戶的信息安全防范能力不斷發(fā)起挑戰(zhàn)。
三、計(jì)算機(jī)網(wǎng)絡(luò)安全的防范措施
1、加強(qiáng)內(nèi)部網(wǎng)絡(luò)管理人員以及使用人員的安全意識(shí)很多計(jì)算機(jī)系統(tǒng)常用口令來(lái)控制對(duì)系統(tǒng)資源的訪問(wèn),這是防病毒進(jìn)程中,最容易和最經(jīng)濟(jì)的方法之一。網(wǎng)絡(luò)管理員和終端操作員根據(jù)自己的職責(zé)權(quán)限,選擇不同的口令,對(duì)應(yīng)用程序數(shù)據(jù)進(jìn)行合法操作,防止用戶越權(quán)訪問(wèn)數(shù)據(jù)和使用網(wǎng)絡(luò)資源。
在網(wǎng)絡(luò)上,軟件的安裝和管理方式是十分關(guān)鍵的,它不僅關(guān)系到網(wǎng)絡(luò)維護(hù)管理的效率和質(zhì)量,而且涉及到網(wǎng)絡(luò)的安全性。好的殺毒軟件能在幾分鐘內(nèi)輕松地安裝到組織里的每一個(gè)NT服務(wù)器上,并可下載和散布到所有的目的機(jī)器上,由網(wǎng)絡(luò)管理員集中設(shè)置和管理,它會(huì)與操作系統(tǒng)及其它安全措施緊密地結(jié)合在一起,成為網(wǎng)絡(luò)安全管理的一部分,并且自動(dòng)提供最佳的網(wǎng)絡(luò)病毒防御措施。當(dāng)計(jì)算機(jī)病毒對(duì)網(wǎng)上資源的應(yīng)用程序進(jìn)行攻擊時(shí),這樣的病毒存在于信息共享的網(wǎng)絡(luò)介質(zhì)上,因此就要在網(wǎng)關(guān)上設(shè)防,在網(wǎng)絡(luò)前端進(jìn)行殺毒。
2、網(wǎng)絡(luò)防火墻技術(shù)
是一種用來(lái)加強(qiáng)網(wǎng)絡(luò)之間訪問(wèn)控制,防止外部網(wǎng)絡(luò)用戶以非法手段通過(guò)外部網(wǎng)絡(luò)進(jìn)入內(nèi)部網(wǎng)絡(luò),訪問(wèn)內(nèi)部網(wǎng)絡(luò)資源,保護(hù)內(nèi)部網(wǎng)絡(luò)操作環(huán)境的特殊網(wǎng)絡(luò)互聯(lián)設(shè)備。它對(duì)兩個(gè)或多個(gè)網(wǎng)絡(luò)之間傳輸?shù)臄?shù)據(jù)包如鏈接方式按照一定的安全策略來(lái)實(shí)施檢查,以決定網(wǎng)絡(luò)之間的通信是否被允許,并監(jiān)視網(wǎng)絡(luò)運(yùn)行狀態(tài)。雖然防火墻是目前保護(hù)網(wǎng)絡(luò)免遭黑客襲擊的有效手段,但也有明顯不足:無(wú)法防范通過(guò)防火墻以外的其它途徑的攻擊,不能防止來(lái)自內(nèi)部變節(jié)者和不經(jīng)心的用戶們帶來(lái)的威脅,也不能完全防止傳送已感染病毒的軟件或文件,以及無(wú)法防范數(shù)據(jù)驅(qū)動(dòng)型的攻擊。
3、安全加密技術(shù)
加密技術(shù)的出現(xiàn)為全球電子商務(wù)提供了保證,從而使基于Internet上的電子交易系統(tǒng)成為了可能,因此完善的對(duì)稱加密和非對(duì)稱加密技術(shù)仍是21世紀(jì)的主流。對(duì)稱加密是常規(guī)的以口令為基礎(chǔ)的技術(shù),加密運(yùn)算與解密運(yùn)算使用同樣的密鑰。不對(duì)稱加密,即加密密鑰不同于解密密鑰,加密密鑰公之于眾,誰(shuí)都可以用,解密密鑰只有解密人自己知道。
4、網(wǎng)絡(luò)主機(jī)的操作系統(tǒng)安全和物理安全措施
防火墻作為網(wǎng)絡(luò)的第一道防線并不能完全保護(hù)內(nèi)部網(wǎng)絡(luò),必須結(jié)合其他措施才能提高系統(tǒng)的安全水平。在防火墻之后是基于網(wǎng)絡(luò)主機(jī)的操作系統(tǒng)安全和物理安全措施。按照級(jí)別從低到高,分別是主機(jī)系統(tǒng)的物理安全、操作系統(tǒng)的內(nèi)核安全、系統(tǒng)服務(wù)安全、應(yīng)用服務(wù)安全和文件系統(tǒng)安全;同時(shí)主機(jī)安全檢查和漏洞修補(bǔ)以及系統(tǒng)備份安全作為輔助安全措施。這些構(gòu)成整個(gè)網(wǎng)絡(luò)系統(tǒng)的第二道安全防線,主要防范部分突破防火墻以及從內(nèi)部發(fā)起的攻擊。系統(tǒng)備份是網(wǎng)絡(luò)系統(tǒng)的最后防線,用來(lái)遭受攻擊之后進(jìn)行系統(tǒng)恢復(fù)。在防火墻和主機(jī)安全措施之后,是全局性的由系統(tǒng)安全審計(jì)、入侵檢測(cè)和應(yīng)急處理機(jī)構(gòu)成的整體安全檢查和反應(yīng)措施。它從網(wǎng)絡(luò)系統(tǒng)中的防火墻、網(wǎng)絡(luò)主機(jī)甚至直接從網(wǎng)絡(luò)鏈路層上提取網(wǎng)絡(luò)狀態(tài)信息,作為輸人提供給入侵檢測(cè)子系統(tǒng)。入侵檢測(cè)子系統(tǒng)根據(jù)一定的規(guī)則判斷是否有入侵事件發(fā)生,如果有入侵發(fā)生,則啟動(dòng)應(yīng)急處理措施,并產(chǎn)生警告信息。而且,系統(tǒng)的安全審計(jì)還可以作為以后對(duì)攻擊行為和后果進(jìn)行處理、對(duì)系統(tǒng)安全策略進(jìn)行改進(jìn)的信息來(lái)源。
總之,網(wǎng)絡(luò)安全是一個(gè)綜合性的課題,涉及技術(shù)、管理、使用等許多方面,既包括信息系統(tǒng)本身的安全問(wèn)題,也有物理的和邏輯的技術(shù)措施,一種技術(shù)只能解決一方面的問(wèn)題,而不是萬(wàn)能的。為此建立有中國(guó)特色的網(wǎng)絡(luò)安全體系,需要國(guó)家政策和法規(guī)的支持及集團(tuán)聯(lián)合研究開發(fā)。安全與反安全就像矛盾的兩個(gè)方面,總是不斷地向上攀升,所以安全產(chǎn)業(yè)將來(lái)也是一個(gè)隨著新技術(shù)發(fā)展而不斷發(fā)展的產(chǎn)業(yè)。
參考文獻(xiàn):
[1]黃怡強(qiáng),等.淺談軟件開發(fā)需求分析階段的主要任務(wù).中山大學(xué)學(xué)報(bào)論叢,2002(01).
[2]胡道元.計(jì)算機(jī)局域網(wǎng)[M].北京:清華大學(xué)出版社,2001.
[3]朱理森,張守連.計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用技術(shù)[M].北京:專利文獻(xiàn)出版社,2001.
1.1計(jì)算機(jī)自身因素。計(jì)算機(jī)及網(wǎng)絡(luò)的媒介就是計(jì)算機(jī),但是計(jì)算機(jī)自身存在一些問(wèn)題,給計(jì)算機(jī)安全埋下隱患,主要表現(xiàn)在以下三個(gè)方面。其一,計(jì)算機(jī)具有開放性特點(diǎn),那么計(jì)算機(jī)在進(jìn)行信息儲(chǔ)存、處理、傳輸?shù)冗^(guò)程中,極容易受到不安全因素的干擾,從而導(dǎo)致信息泄密。其二,通信協(xié)議方面的問(wèn)題。目前計(jì)算機(jī)通信協(xié)議上存在較多的漏洞,從而給那些網(wǎng)絡(luò)攻擊者以可乘之機(jī),給計(jì)算機(jī)運(yùn)行埋下安全隱患。其三,計(jì)算機(jī)操作系統(tǒng)方面的問(wèn)題。從計(jì)算機(jī)操作系統(tǒng)按安全情況來(lái)看,現(xiàn)狀還比較令人擔(dān)憂,存在訪問(wèn)控制混亂、安全違規(guī)操作等方面的問(wèn)題,這些都給計(jì)算機(jī)及網(wǎng)絡(luò)管理帶來(lái)嚴(yán)重的威脅。
1.2人為因素。影響計(jì)算機(jī)及網(wǎng)絡(luò)安全的因素,除了計(jì)算機(jī)自身的原因之外,還有一部分原因是人為因素造成的,主要表現(xiàn)在以下幾個(gè)方面。第一,計(jì)算機(jī)及網(wǎng)絡(luò)管理者缺乏安全意識(shí),,很多人的網(wǎng)路信息安全意識(shí)比較薄弱,或者是根本沒(méi)有意識(shí)到信息網(wǎng)絡(luò)存在的威脅,存在僥幸心理,認(rèn)為沒(méi)有必須采取安全防護(hù)措施。第二,網(wǎng)絡(luò)黑客的惡意攻擊。社會(huì)上目前存在很多的黑客,他們運(yùn)用各種計(jì)算機(jī)病毒、技術(shù)手段等對(duì)計(jì)算機(jī)及網(wǎng)絡(luò)進(jìn)行攻擊,或是非法訪問(wèn)、竊取、篡改計(jì)算機(jī)信息,或是造成網(wǎng)絡(luò)通信系統(tǒng)癱瘓等,這些都使得計(jì)算機(jī)及網(wǎng)絡(luò)的安全受到嚴(yán)重威脅。
2加強(qiáng)計(jì)算機(jī)及網(wǎng)絡(luò)安全防護(hù)的具體措施
計(jì)算機(jī)及網(wǎng)絡(luò)安全威脅會(huì)嚴(yán)重影響用戶的信息安全。因此,人們必須要采取有力的措施加以解決,具體來(lái)講,可以從以下幾個(gè)方面著手解決。
2.1提高人們的計(jì)算機(jī)及網(wǎng)絡(luò)安全意識(shí)。人們?cè)谑褂糜?jì)算機(jī)及網(wǎng)絡(luò)時(shí),一定要提高認(rèn)識(shí),意識(shí)到計(jì)算機(jī)及網(wǎng)絡(luò)中潛在的多種威脅,在平時(shí)的操作中提高警惕,養(yǎng)成良好的上網(wǎng)習(xí)慣。比如在平時(shí)使用計(jì)算機(jī)和網(wǎng)絡(luò)的過(guò)程中,不隨意打開來(lái)歷不明的郵件、不瀏覽不正規(guī)網(wǎng)站等;平時(shí)養(yǎng)成良好的病毒查殺習(xí)慣,防止某些計(jì)算機(jī)病毒利用漏洞來(lái)攻擊電腦,帶來(lái)不必要的麻煩。這里需要有關(guān)人員加強(qiáng)宣傳。比如在企業(yè)中,領(lǐng)導(dǎo)要加強(qiáng)員工的安全意識(shí),舉辦信息安全技術(shù)培訓(xùn),向大家介紹計(jì)算機(jī)及網(wǎng)絡(luò)安全的重要性,避免僥幸心理,確保信息安全。
2.2加強(qiáng)制度建設(shè)。對(duì)于目前社會(huì)上存在的惡意竊取用戶信息等行為,必須要進(jìn)一步加強(qiáng)制度建設(shè),確保計(jì)算機(jī)及網(wǎng)絡(luò)信息安全。第一,國(guó)家需要加強(qiáng)法制建設(shè),建立健全相關(guān)的法律制度,在此基礎(chǔ)上嚴(yán)厲打擊不法分子的行為,給其他人以威懾作用,使他們不敢以身試法。第二,在單位中,必須要加強(qiáng)制度建設(shè),防止單位中的人惡意盜取單位信息。這就要求各單位根據(jù)其自身的特點(diǎn),進(jìn)一步完善信息采集、保密管理等方面的制度,然后再建立健全身份識(shí)別、密碼加密等制度,規(guī)范信息安全標(biāo)準(zhǔn),用單位中的各種制度來(lái)進(jìn)一步約束人們的“設(shè)網(wǎng)”行為。
2.3運(yùn)用多種技術(shù)手段。為了進(jìn)一步加強(qiáng)計(jì)算機(jī)及網(wǎng)絡(luò)管理和安全防護(hù),必須要采取多種技術(shù)手段,確保信息安全,具體來(lái)講,可以充分運(yùn)用以下幾種計(jì)算機(jī)及網(wǎng)絡(luò)安全技術(shù)。(1)防火墻技術(shù)。防火墻技術(shù)是目前大家比較常用的一種計(jì)算機(jī)及網(wǎng)絡(luò)安全防護(hù)技術(shù),它的實(shí)現(xiàn)手段非常靈活,既可以通過(guò)軟件來(lái)實(shí)現(xiàn),又可以借助硬件來(lái)完成,還可以將硬件和軟件有機(jī)結(jié)合起來(lái)達(dá)到有效保護(hù)計(jì)算機(jī)及網(wǎng)絡(luò)安全的目的。這種技術(shù)一般位于被保護(hù)網(wǎng)絡(luò)和其他網(wǎng)絡(luò)的邊界,其防護(hù)過(guò)程如下:先接收被保護(hù)網(wǎng)絡(luò)的所有數(shù)據(jù)流,然后再根據(jù)防火墻所配置的訪問(wèn)控制策略,對(duì)這些數(shù)據(jù)流進(jìn)行過(guò)濾,或者是采取其他措施,有效保護(hù)計(jì)算機(jī)及網(wǎng)絡(luò)安全。防火墻系統(tǒng)具有兩個(gè)方面的作用,一方面,它借助相關(guān)過(guò)濾手段,可以有效避免網(wǎng)絡(luò)資源受外部的侵入;另一方面,它還可以有效阻擋信息傳送,比如從被保護(hù)網(wǎng)絡(luò)向外傳送的具有一定價(jià)值的信息。就目前防火墻技術(shù)的實(shí)現(xiàn)方式來(lái)看,主要有應(yīng)用級(jí)網(wǎng)關(guān)、過(guò)濾防火墻這兩種不同的方式。(2)病毒防范技術(shù)。眾所周知,計(jì)算機(jī)病毒具有傳播快、隱蔽性強(qiáng)等特點(diǎn),是計(jì)算機(jī)及網(wǎng)絡(luò)安全的重要問(wèn)題。因此,人們必須要采用病毒防范技術(shù),確保計(jì)算機(jī)及網(wǎng)絡(luò)安全。比如在計(jì)算機(jī)上安裝病毒查殺軟件,比如市場(chǎng)上比較受大家青睞的金山衛(wèi)士、卡巴斯基、360安全衛(wèi)士等多種安全軟件,定期檢查電腦安全,保障計(jì)算機(jī)及網(wǎng)絡(luò)安全。(3)網(wǎng)絡(luò)入侵檢測(cè)技術(shù)。計(jì)算機(jī)及網(wǎng)絡(luò)中存在很多的網(wǎng)絡(luò)入侵行為,造成計(jì)算機(jī)信息泄露。針對(duì)這種行為,人們就可以充分運(yùn)用網(wǎng)絡(luò)入侵檢測(cè)技術(shù),有效保障計(jì)算機(jī)及網(wǎng)絡(luò)安全。這種技術(shù)一般又稱作網(wǎng)絡(luò)實(shí)時(shí)監(jiān)控技術(shù),主要是通過(guò)相關(guān)軟件(或者硬件)對(duì)被保護(hù)的網(wǎng)絡(luò)數(shù)據(jù)流進(jìn)行實(shí)時(shí)檢查,然后將檢查的結(jié)果與系統(tǒng)中的入侵特征數(shù)據(jù)進(jìn)行比對(duì),如果發(fā)現(xiàn)兩者的結(jié)果一致,則存在計(jì)算機(jī)及網(wǎng)絡(luò)被攻擊的跡象,這時(shí)候計(jì)算機(jī)就會(huì)參照用戶所定義的相關(guān)操作出反應(yīng),比如馬上切斷網(wǎng)絡(luò)連接,防止計(jì)算機(jī)病毒的傳播;或者是直接通知安裝在計(jì)算機(jī)上的防火墻系統(tǒng),調(diào)整計(jì)算機(jī)訪問(wèn)控制策略,過(guò)濾掉那些被入侵的數(shù)據(jù)包等,從而有效保證計(jì)算機(jī)及網(wǎng)絡(luò)的安全。因此,人們可以通過(guò)采用網(wǎng)路入侵檢測(cè)技術(shù),可以有效識(shí)別網(wǎng)絡(luò)上的入侵行為,然后采取相關(guān)措施加以解決。此外,人們還可以運(yùn)用數(shù)據(jù)加密技術(shù)、黑客誘騙技術(shù)、網(wǎng)絡(luò)安全掃描技術(shù)等,從而有效保障計(jì)算機(jī)及網(wǎng)絡(luò)安全。
3結(jié)束語(yǔ)
網(wǎng)絡(luò)的最大優(yōu)點(diǎn)開放性與共享性恰恰是對(duì)安全性要求較高的會(huì)計(jì)網(wǎng)絡(luò)的最致命的弱點(diǎn)。由于在網(wǎng)絡(luò)會(huì)計(jì)中起主要關(guān)鍵作用的是計(jì)算機(jī),因此審計(jì)人員應(yīng)該根據(jù)自己處理傳統(tǒng)舞弊案件的經(jīng)驗(yàn),較透徹地分析計(jì)算機(jī)舞弊手法,努力檢查并處理計(jì)算機(jī)犯罪事件,針對(duì)不同的情況,運(yùn)用相應(yīng)的審計(jì)手段。
一、計(jì)算機(jī)舞弊分析
(一)篡改輸入
這是計(jì)算機(jī)舞弊中最簡(jiǎn)單最常用的手法。數(shù)據(jù)在輸入前或輸入后被篡改了。它通常表現(xiàn)為:虛構(gòu)業(yè)務(wù)數(shù)據(jù),如將假存款單輸入銀行的系統(tǒng)中,增加作案者的存款數(shù);修改業(yè)務(wù)數(shù)據(jù);刪除業(yè)務(wù)數(shù)據(jù),如從存貨系統(tǒng)中刪除某個(gè)存貨數(shù)據(jù),消除購(gòu)貨業(yè)務(wù)憑證。通過(guò)對(duì)數(shù)據(jù)作非法改動(dòng),導(dǎo)致會(huì)計(jì)數(shù)據(jù)的不真實(shí)、不可靠、不準(zhǔn)確或以此達(dá)到某種非法目的,如,轉(zhuǎn)移單位資金到指定的個(gè)人賬戶等。
可能的舞弊者包括:參與業(yè)務(wù)處理的人員、數(shù)據(jù)準(zhǔn)備人員、源數(shù)據(jù)提供人員、能夠接觸計(jì)算機(jī)但不參與業(yè)務(wù)處理的人員。
可能的證據(jù)包括:源文件、業(yè)務(wù)文件、計(jì)算機(jī)可讀文件、磁盤、磁帶、異常報(bào)告、錯(cuò)誤的運(yùn)行結(jié)果等。
(二)竊取或篡改商業(yè)秘密、非法轉(zhuǎn)移電子資金和數(shù)據(jù)泄密等
竊取或篡改商業(yè)秘密是系統(tǒng)非法用戶利用不正常手段獲取企業(yè)重要機(jī)密的行為。借助高技術(shù)設(shè)備和系統(tǒng)的通訊設(shè)施非法轉(zhuǎn)移資金對(duì)會(huì)計(jì)數(shù)據(jù)的安全保護(hù)構(gòu)成很大威脅。
1、數(shù)據(jù)在傳輸過(guò)程中,由于使用的是開放式的TCP/IP協(xié)議,信息的傳輸路線是隨機(jī)的。因而可能出現(xiàn)物理竊聽、感應(yīng)竊聽、口令字試探、信息竊取、身份假冒。
2、數(shù)據(jù)在輸出過(guò)程中,舞弊者能夠把敏感數(shù)據(jù)隱藏在本來(lái)沒(méi)有問(wèn)題的輸出報(bào)告中,采取的方法是增加數(shù)據(jù)塊;控制并觀察設(shè)備部件運(yùn)轉(zhuǎn),如磁帶的讀和寫,打印機(jī)打印和跳躍行次的結(jié)構(gòu)所發(fā)出的響音,錄在磁帶上,可以得到二進(jìn)制信息。
3、采取設(shè)備上的特殊配置,可以在CPU芯片中置入無(wú)線發(fā)射接受功能,在操作系統(tǒng)、數(shù)據(jù)庫(kù)管理系統(tǒng)或應(yīng)用程序中預(yù)先安置用于情報(bào)收集、受控激發(fā)破壞的程序。
可能的舞弊人員除了篡改輸出報(bào)告為內(nèi)部用戶外,其他多為外來(lái)者,更多的是間諜人員。
(三)篡改程序
篡改程序是指對(duì)程序做非法改動(dòng),以便達(dá)到某種舞弊的目的。常見的手法有“陷門”和“特洛伊木馬”。
1、陷門
從CPU、操作系統(tǒng)到應(yīng)用程序,任何一個(gè)環(huán)節(jié)都有可能被開發(fā)者留下“后門”,即“陷門”。陷門是一個(gè)模塊的秘密入口,這個(gè)秘密入口并沒(méi)有記入文檔,因此,用戶并不知道陷門的存在。在程序開發(fā)期間陷門是為了測(cè)試這個(gè)模塊或是為了更改和增強(qiáng)模塊的功能而設(shè)定的。在軟件交付使用時(shí),有的程序員沒(méi)有去掉它,這樣居心不良的人就可以隱蔽地訪問(wèn)它了。
2、在系統(tǒng)中秘密編入指令,使之能夠執(zhí)行未經(jīng)授權(quán)的功能,這種行為叫特洛伊木馬。典型的特洛伊木馬是竊取別人在網(wǎng)絡(luò)上的賬號(hào)和口令,它有時(shí)在合法用戶登陸前偽造登陸現(xiàn)場(chǎng),提示用戶輸入賬號(hào)和口令,然后將賬號(hào)和口令保存到一個(gè)文件中,顯示登陸錯(cuò)誤,退出特洛伊木馬程序。用戶以為自己輸錯(cuò)了,再試一次時(shí),已經(jīng)是正常的登陸了,用戶也就不會(huì)懷疑。而特洛伊木馬已經(jīng)獲得了有價(jià)值的信息躲到一邊去了。
可能的舞弊者絕大部分是計(jì)算機(jī)高手,包括系統(tǒng)管理員、網(wǎng)絡(luò)管理員、系統(tǒng)操作員、網(wǎng)絡(luò)黑客等。
可能的證據(jù)包括:源文件、數(shù)據(jù)庫(kù)文件。
二、計(jì)算機(jī)舞弊的審查
對(duì)計(jì)算機(jī)舞弊的審查除了借鑒傳統(tǒng)審計(jì)方法,如:分析性復(fù)核,審閱與核對(duì)法,盤點(diǎn)實(shí)物,查詢及函證外,最有效的是根據(jù)網(wǎng)絡(luò)會(huì)計(jì)系統(tǒng)的特點(diǎn)有針對(duì)性地進(jìn)行審查。
(一)篡改輸入的審查
計(jì)算機(jī)網(wǎng)絡(luò)信息當(dāng)今社會(huì)進(jìn)步和發(fā)展的重要因素,計(jì)算機(jī)網(wǎng)絡(luò)信息的普及率逐漸增加,網(wǎng)絡(luò)信息的覆蓋面積日漸增加。但是計(jì)算機(jī)網(wǎng)絡(luò)信息技術(shù),會(huì)受到一些不法分子的破壞,給計(jì)算機(jī)網(wǎng)絡(luò)信息安全造成不同程度的破壞,制約計(jì)算機(jī)信息網(wǎng)絡(luò)的正常使用?;诖?,就計(jì)算機(jī)網(wǎng)絡(luò)信息與防御技術(shù)展開探究,并著重對(duì)計(jì)算機(jī)網(wǎng)絡(luò)信息與防御技術(shù)的應(yīng)用實(shí)踐進(jìn)行闡釋,旨在為相關(guān)人員提供參考,促進(jìn)計(jì)算機(jī)網(wǎng)絡(luò)信息的安全,構(gòu)建健康的計(jì)算機(jī)網(wǎng)絡(luò)信息環(huán)境。
關(guān)鍵詞:
計(jì)算機(jī);網(wǎng)絡(luò)信息;防御技術(shù);應(yīng)用實(shí)踐
信息技術(shù)的不斷發(fā)展,使得計(jì)算機(jī)網(wǎng)絡(luò)覆蓋面積變得更大。但在實(shí)際應(yīng)用過(guò)程中,會(huì)受到一些不法分子的影響。這些不法分子通過(guò)網(wǎng)絡(luò)信息漏洞,獲取用戶的相關(guān)資料,給用戶造成不同程度的損失,影響計(jì)算機(jī)網(wǎng)絡(luò)信息技術(shù)的安全。因此,需要對(duì)影響計(jì)算機(jī)網(wǎng)絡(luò)信息技術(shù)安全的因素進(jìn)行分析,采取有效的防御技術(shù),確保計(jì)算機(jī)網(wǎng)絡(luò)信息的安全,構(gòu)建安全、健康的網(wǎng)絡(luò)環(huán)境,為人們提供更加優(yōu)質(zhì)的服務(wù)。
1計(jì)算機(jī)網(wǎng)絡(luò)信息的相關(guān)概述
1.1計(jì)算機(jī)網(wǎng)絡(luò)信息涵義
計(jì)算機(jī)網(wǎng)絡(luò)信息主要是以計(jì)算機(jī)為基礎(chǔ),促使計(jì)算機(jī)與互聯(lián)網(wǎng)進(jìn)行有效銜接,用戶能夠通過(guò)計(jì)算機(jī)網(wǎng)絡(luò)獲得所要的信息。而且計(jì)算機(jī)網(wǎng)絡(luò)能夠根據(jù)不同的地理位置,實(shí)現(xiàn)多臺(tái)計(jì)算機(jī)的連接,這一連接過(guò)程主要是通過(guò)通信設(shè)備和線路進(jìn)行連接的,計(jì)算機(jī)網(wǎng)絡(luò)信息技術(shù)是計(jì)算機(jī)技術(shù)與通信技術(shù)的結(jié)合產(chǎn)物,是信息技術(shù)發(fā)展的進(jìn)一步成果,通過(guò)計(jì)算機(jī)網(wǎng)絡(luò)信息技術(shù)能夠有效的實(shí)現(xiàn)網(wǎng)絡(luò)資源的共享和信息的傳遞。計(jì)算機(jī)網(wǎng)絡(luò)信息主要是由各個(gè)大型模塊構(gòu)成的,主要包括廣域網(wǎng)、局域網(wǎng)等。
1.2計(jì)算機(jī)網(wǎng)絡(luò)信息技術(shù)的應(yīng)用
計(jì)算機(jī)網(wǎng)絡(luò)信息技術(shù)現(xiàn)已應(yīng)用到社會(huì)的各行業(yè)各業(yè),促進(jìn)了社會(huì)進(jìn)步與經(jīng)濟(jì)發(fā)展。人們的日常生活、學(xué)習(xí)和工作都與計(jì)算機(jī)網(wǎng)絡(luò)信息技術(shù)息息相關(guān),人們可以通過(guò)計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)進(jìn)行資料搜索和下載,滿足精神娛樂(lè)需求。在軍事上可以優(yōu)化教學(xué)和訓(xùn)練的效果,豐富了軍事的各類手段,促進(jìn)我國(guó)的長(zhǎng)治久安。在教育領(lǐng)域,能夠豐富學(xué)生的視野,拓展知識(shí)面,有效地構(gòu)建綜合化和現(xiàn)代化的教學(xué)體系,提高教學(xué)質(zhì)量。而且,豐富的教學(xué)資源庫(kù)的建立,極大地豐富了教學(xué)資源,實(shí)現(xiàn)了各類教學(xué)資源的傳遞和共享。在商業(yè)領(lǐng)域中,能夠促使各類商業(yè)活動(dòng)獲得良好的發(fā)展,實(shí)現(xiàn)自動(dòng)化辦公,建立完善的商業(yè)平臺(tái)和良好的服務(wù)體系,積極推動(dòng)社會(huì)經(jīng)濟(jì)的持續(xù)進(jìn)步。
2計(jì)算機(jī)網(wǎng)絡(luò)信息存在的安全隱患
計(jì)算機(jī)網(wǎng)絡(luò)信息在實(shí)際的應(yīng)用過(guò)程中,不可避免的受到各類安全隱患的影響,嚴(yán)重時(shí)會(huì)造成用戶的相關(guān)信息流失,還會(huì)造成各類安全問(wèn)題的發(fā)生,尤其是軍事領(lǐng)域的計(jì)算機(jī)網(wǎng)絡(luò)信息安全隱患,會(huì)對(duì)我國(guó)的社會(huì)安定造成影響,因此,需要加強(qiáng)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)信息安全隱患的分析。
2.1惡意軟件
計(jì)算機(jī)網(wǎng)絡(luò)信息技術(shù)在實(shí)際的應(yīng)用過(guò)程中,具有開放性和多端性的特點(diǎn),這也就會(huì)使得計(jì)算機(jī)網(wǎng)絡(luò)信息技術(shù)在實(shí)際的使用過(guò)程中,可能會(huì)受到惡意軟件的捆綁安裝,這些惡意軟件具有頑固性和不易清除性,影響計(jì)算機(jī)的應(yīng)用質(zhì)量,而且還會(huì)在用戶不知情的情況下,對(duì)計(jì)算機(jī)網(wǎng)絡(luò)信息造成巨大的安全威脅,導(dǎo)致計(jì)算機(jī)內(nèi)部的程序被改寫,用戶的財(cái)產(chǎn)和利益會(huì)受到損害。
2.2黑客攻擊
黑客是計(jì)算機(jī)網(wǎng)絡(luò)信息技術(shù)安全的安全隱患,黑客主要是一些掌握一定計(jì)算機(jī)技術(shù)的人員,通過(guò)特殊的技術(shù)對(duì)他人的計(jì)算機(jī)進(jìn)行攻擊,并利用隱蔽性的木馬程序?qū)τ?jì)算機(jī)進(jìn)行病毒植入,獲得客戶的相關(guān)信息。這也就會(huì)導(dǎo)致客戶的計(jì)算機(jī)網(wǎng)絡(luò)安全不能得到有效的保障,嚴(yán)重時(shí)會(huì)給用戶帶來(lái)重大的經(jīng)濟(jì)損失。一般黑客攻擊是會(huì)利用電子誘餌、郵件、IP地址等方式對(duì)用戶的計(jì)算機(jī)網(wǎng)絡(luò)進(jìn)行攻擊。例如在日常生活中,人們會(huì)受到電子誘餌的影響,造成個(gè)人信息和財(cái)產(chǎn)的流失,主從式的DDoS攻擊結(jié)構(gòu)圖。
2.3計(jì)算機(jī)網(wǎng)絡(luò)自身存在的漏洞
計(jì)算機(jī)網(wǎng)絡(luò)信息在實(shí)際的應(yīng)用過(guò)程中,會(huì)安裝一些軟件,但是這些操作軟件自身可能存在一些漏洞,而這些漏洞的存在,會(huì)造成計(jì)算機(jī)網(wǎng)絡(luò)信息存在安全隱患,這也就會(huì)影響計(jì)算機(jī)網(wǎng)絡(luò)的安全。一些不法分子會(huì)對(duì)這些漏洞進(jìn)行利用,就可能會(huì)對(duì)用戶的計(jì)算機(jī)造成損害,運(yùn)用病毒植入的方式,對(duì)用戶的相關(guān)信息進(jìn)行盜取,使得用戶受到損失。
3計(jì)算機(jī)網(wǎng)絡(luò)信息的防御技術(shù)的應(yīng)用實(shí)踐
針對(duì)計(jì)算機(jī)網(wǎng)絡(luò)信息技術(shù)應(yīng)用過(guò)程中存在的安全隱患進(jìn)行分析和分類,結(jié)合計(jì)算機(jī)網(wǎng)絡(luò)信息技術(shù)的實(shí)際應(yīng)用,采用合理的防御技術(shù),構(gòu)建健康、安全的計(jì)算機(jī)網(wǎng)絡(luò)信息環(huán)境?,F(xiàn)階段計(jì)算機(jī)網(wǎng)絡(luò)信息的防御技術(shù)主要是建立在動(dòng)態(tài)自適應(yīng)性網(wǎng)絡(luò)安全模型PPDR的基礎(chǔ)上。
3.1安全掃描
用戶在使用過(guò)程中,需要具備良好的網(wǎng)絡(luò)安全意識(shí)。因此,合理的啟發(fā)式掃描、行為掃描、模糊匹配等安全掃描技術(shù)運(yùn)用是必須的。通過(guò)動(dòng)態(tài)性能的掃描,能夠發(fā)現(xiàn)計(jì)算機(jī)中存在的安全隱患,通過(guò)掃描的反饋,能做出相關(guān)的處理措施。
3.2系統(tǒng)增強(qiáng)
在實(shí)際的運(yùn)用過(guò)程中,計(jì)算機(jī)網(wǎng)絡(luò)的安全架構(gòu)不能有效發(fā)現(xiàn)一些新的威脅,這也就使得安全隱患的出現(xiàn)。可以通過(guò)系統(tǒng)增加的方式提高防御能力。系統(tǒng)增加能夠?qū)τ?jì)算機(jī)網(wǎng)絡(luò)信息中的一些惡意數(shù)據(jù)進(jìn)行檢測(cè)、攔截,避免惡意數(shù)據(jù)對(duì)計(jì)算機(jī)造成影響,以及傷害的擴(kuò)大。
3.3學(xué)習(xí)、自適應(yīng)
學(xué)習(xí)性、自適應(yīng)的防御系統(tǒng)應(yīng)用能有效提高計(jì)算機(jī)網(wǎng)絡(luò)的防御能力。該防御系統(tǒng)主要呈現(xiàn)為智能化防入侵能力,根據(jù)計(jì)算機(jī)傳統(tǒng)的檢測(cè)、掃描反饋,進(jìn)行智能學(xué)習(xí),并形成新的防御能力,使計(jì)算機(jī)網(wǎng)絡(luò)能夠?qū)π滦偷牟《境浞置庖?,針?duì)各類攻擊和入侵進(jìn)行控制,提高計(jì)算機(jī)網(wǎng)絡(luò)信息的安全。
3.4實(shí)時(shí)響應(yīng)與黑客誘騙技術(shù)
實(shí)時(shí)響應(yīng)建立在動(dòng)態(tài)自適應(yīng)性網(wǎng)絡(luò)安全模型PPDR的基礎(chǔ)上,當(dāng)系統(tǒng)發(fā)現(xiàn)計(jì)算機(jī)網(wǎng)絡(luò)遭受外部攻擊和自身漏洞時(shí),以實(shí)時(shí)響應(yīng)和聲音電子郵件等方式反映給用戶,以便及時(shí)處理。黑客誘騙技術(shù)是通過(guò)釋放虛假信息,拖延黑客入侵時(shí)間,給使用者足夠的時(shí)間防御。將實(shí)時(shí)響應(yīng)與黑客誘騙技術(shù)相結(jié)合,能夠在黑客入侵的第一時(shí)間發(fā)出警報(bào),促使用戶盡快處理和防御,提高計(jì)算機(jī)網(wǎng)絡(luò)信息的安全。
4結(jié)語(yǔ)
計(jì)算機(jī)網(wǎng)絡(luò)信息技術(shù)的覆蓋面積不斷增加,只有對(duì)計(jì)算機(jī)網(wǎng)絡(luò)信息的安全隱患分析,制定合理的防御技術(shù),才能有效提高計(jì)算機(jī)網(wǎng)絡(luò)信息的安全系數(shù),規(guī)避各類安全隱患的發(fā)生,營(yíng)造一個(gè)健康、安全、可靠的計(jì)算機(jī)網(wǎng)絡(luò)信息環(huán)境。
作者:羅恒輝 單位:衡陽(yáng)技師學(xué)院
參考文獻(xiàn)
[1]沈平.計(jì)算機(jī)網(wǎng)絡(luò)安全隱患與應(yīng)急響應(yīng)技術(shù)[J].電腦知識(shí)與技術(shù),2011(6).