前言:一篇好文章的誕生,需要你不斷地搜集資料、整理思路,本站小編為你收集了豐富的高校網(wǎng)絡(luò)安全培訓(xùn)主題范文,僅供參考,歡迎閱讀并收藏。
關(guān)鍵詞:校園網(wǎng)站;安全;防范
Abstract:With the continuous development of network technology and the popularity of many college campuses have established a campus network. University campus network as a critical infrastructure,plays a teaching, research,management and foreign exchange and many other important tasks. The safety of the campus network information is now a direct impact on classroom teaching and student’s personal privacy.I simply introduced the campus network,the role of the campus sites and some hidden insecurity,and a brief analysis of its proposed network of points on how to strengthen information security have measures.
Keywords:School site;Security;Prevention
一、校園網(wǎng)站的作用
校園網(wǎng)站建設(shè)是學(xué)校教育信息化,合理化建設(shè)能夠做到最快捷所必需的途徑,是適應(yīng)現(xiàn)代教育技術(shù)和信息技術(shù)的發(fā)展趨勢(shì),它加大了校園對(duì)外交流與宣傳的力度,是提高教學(xué)、科研、管理效率的重要途徑;學(xué)校網(wǎng)站給我們展示個(gè)人才能空間21世紀(jì)是信息的時(shí)代,隨著計(jì)算機(jī)技術(shù)的發(fā)展,校園網(wǎng)站發(fā)展迅速,現(xiàn)各高校的校園網(wǎng)已經(jīng)基本建立起來了。校園的教學(xué)、科研和管理的應(yīng)用系統(tǒng)的使用,給學(xué)校的教育、教學(xué)、生活提供了更加簡(jiǎn)單快捷的途徑,
二、校園網(wǎng)站的安全分析
由于學(xué)校校園網(wǎng)的建設(shè)主要以教學(xué)為目的的,所以校園網(wǎng)的安全問題就主要的表現(xiàn)為以下幾個(gè)方面:
(一)高校網(wǎng)絡(luò)信息安全存在的主要隱患
操作系統(tǒng)存在的安全問題,現(xiàn)在使用的網(wǎng)絡(luò)操作系統(tǒng)有UNIX、WINDOWS和Linux等,每一個(gè)操作系統(tǒng)都有自己不同的安全問題,很多病毒都是利用操作系統(tǒng)的漏洞進(jìn)行傳染和傳播的。如果操作系統(tǒng)不及時(shí)的更新和彌補(bǔ)漏洞,計(jì)算機(jī)就會(huì)受到侵害。
局域網(wǎng)用戶的安全意識(shí)淡薄
很大學(xué)生用戶上不良網(wǎng)站在使用是動(dòng)硬盤的時(shí)候?qū)⒉《編胄@網(wǎng)中有事將在Internet網(wǎng)上使用過的筆記本電腦在未經(jīng)殺毒情況下私自接入內(nèi)部局域網(wǎng)絡(luò),這樣就會(huì)將病毒帶入。這是病毒轉(zhuǎn)播的主要途徑之一。
(二)病毒的危害
計(jì)算機(jī)病毒會(huì)影響到計(jì)算機(jī)系統(tǒng)的正常運(yùn)行、破壞系統(tǒng)軟件和文件系統(tǒng)、破壞網(wǎng)絡(luò)資源、使網(wǎng)絡(luò)速度變慢、甚至造成計(jì)算機(jī)和網(wǎng)絡(luò)系統(tǒng)的癱瘓,使校園網(wǎng)受到他人的控制來散布惡意的謠言盜取有用的資料。
(三)防護(hù)的措施
即使采用的各種安全措施能防止很多惡意的入侵,但是由于各種操作系統(tǒng)和服務(wù)器軟件漏洞的不完善,還有攻擊方法的層出不窮,厲害的黑客還是能突破層層的保護(hù)網(wǎng),來獲得系統(tǒng)的控制權(quán),給校園網(wǎng)絡(luò)造成不必要的損失。在這樣的情境下切實(shí)的保護(hù)網(wǎng)站的措施主要還是要把最重要的內(nèi)容進(jìn)行備份,然后啟動(dòng)檢測(cè)機(jī)制,檢查文件是否被人入侵過,如果被入侵就需要進(jìn)行及時(shí)的恢復(fù)。
三、局域網(wǎng)安全控制與病毒防治策略
(一)加強(qiáng)人員的網(wǎng)絡(luò)安全的培訓(xùn)
安全維護(hù)是一個(gè)漫長(zhǎng)的過程,它是一個(gè)匯集了硬件、軟件、網(wǎng)絡(luò)、人員等等的系統(tǒng)。我們要確保信息得到確實(shí)的保護(hù),就必須注重把每個(gè)環(huán)節(jié)都做到最充分,那么就需要我們使用者和管理人員共同的合作而我們?cè)谑褂脮r(shí)就是網(wǎng)絡(luò)安全中最薄弱的環(huán)節(jié),然而這個(gè)環(huán)節(jié)的改善又是最見成效的。所以必須加強(qiáng)對(duì)使用網(wǎng)絡(luò)的人員在意識(shí)上的管理合提高, 培養(yǎng)高素質(zhì)的大學(xué)生。大學(xué)生主要是收發(fā)郵件、聊天、下載等操作,他們的網(wǎng)絡(luò)安全防范意識(shí)薄弱,缺乏足夠的網(wǎng)絡(luò)安全防御技術(shù)和能力,就會(huì)在不知不覺間感染病毒并加以傳播,對(duì)校園網(wǎng)造成嚴(yán)重影響甚至癱瘓。因此對(duì)校園網(wǎng)用戶進(jìn)行安全培訓(xùn)就顯得尤為重要了,只有每一個(gè)使用者的意識(shí)提高才能保證把我們?cè)谧畲嗳醯沫h(huán)節(jié)上真正的加強(qiáng)了,同時(shí)提高他們的安全技能是每一個(gè)人都能保護(hù)校園網(wǎng)絡(luò)。這樣才能更好的保證校園網(wǎng)絡(luò)的安全,還要及時(shí)得發(fā)放病毒警告通知,提醒大家對(duì)電腦進(jìn)行及時(shí)的修復(fù),只有這樣才能從本質(zhì)上保護(hù)校園網(wǎng)絡(luò)的安全。
網(wǎng)站服務(wù)器和其他計(jì)算機(jī)之間設(shè)置經(jīng)公安部認(rèn)證的防火墻,并做好安全策略,拒絕外來的惡意攻擊,保障網(wǎng)站正常運(yùn)行。
在網(wǎng)站的服務(wù)器及教師機(jī)上均安裝防病毒軟件,對(duì)計(jì)算機(jī)病毒、有害電子郵件有整套的防范措施,防止有害信息對(duì)網(wǎng)站系統(tǒng)的干擾和破壞。
做好生產(chǎn)日志的留存。網(wǎng)站具有保存60天以上的系統(tǒng)運(yùn)行日志和用戶使用日志記錄功能,內(nèi)容包括IP地址及使用情況,主頁維護(hù)者、郵箱使用者和對(duì)應(yīng)的IP地址情況等。
交互式欄目具備有IP地址、身份登記和識(shí)別確認(rèn)功能。
網(wǎng)站信息服務(wù)系統(tǒng)建立備份,一旦主系統(tǒng)遇到故障或受到攻擊導(dǎo)致不能正常運(yùn)行,保證備用系統(tǒng)能及時(shí)替換主系統(tǒng)提供服務(wù)。
關(guān)閉網(wǎng)站系統(tǒng)中暫不使用的服務(wù)功能,及相關(guān)端口,并及時(shí)用補(bǔ)丁修復(fù)系統(tǒng)漏洞,定期查殺病毒。
服務(wù)器平時(shí)處于鎖定狀態(tài),并保管好登錄密碼;后臺(tái)管理界面設(shè)置超級(jí)用戶名及密碼,并綁定IP,以防他人登入只有切實(shí)的做到這樣才能夠保證校園網(wǎng)站的安全。我們還要不斷地關(guān)注校園網(wǎng)站的安全隨時(shí)作出調(diào)整保證我們有一個(gè)穩(wěn)定的校園網(wǎng)站環(huán)境,讓我們都能夠參加到保護(hù)校園網(wǎng)站的安全行動(dòng)中去。
結(jié)束語:
我介紹了網(wǎng)站幾種常用的保護(hù)方法,只有以現(xiàn)代化的教育技術(shù)手段取代原有的落后教學(xué)手段,實(shí)現(xiàn)網(wǎng)絡(luò)教學(xué)、遠(yuǎn)程教學(xué)、教育資源共享才能夠更好的培養(yǎng)當(dāng)代的大學(xué)生,恰恰網(wǎng)絡(luò)信息安全是這一切的保障。高校校園網(wǎng)應(yīng)加強(qiáng)自己的安全政策、把安全管理和技術(shù)培訓(xùn)落實(shí)到實(shí)處,共同做好校園網(wǎng)的安全管理工作,保證網(wǎng)絡(luò)安全防范體系的良性發(fā)展,確保我們能有一個(gè)健康安全的校園網(wǎng)絡(luò)。
參考文獻(xiàn)
關(guān)鍵詞:網(wǎng)絡(luò)安全;校園網(wǎng);計(jì)算機(jī)病毒;防火墻
中圖分類號(hào):TP393.18 文獻(xiàn)標(biāo)識(shí)碼:A文章編號(hào):1007-9599 (2011) 08-0000-01
The Campus Network Security and Defense Technology
Yao Weiguo,Zhang We
(Nanchang Institute of Technology,Nanchang330000,China)
Abstract:The concept of security from the network,analyzes the current campus network security risks,and then make the campus network management,technical and emergency response of specific measures and several commonly used network security technology to ensure the campus network system To safe operation.
Keywords:Network security;Campus network;Computer virus;Firewall
計(jì)算機(jī)網(wǎng)絡(luò)安全是計(jì)算機(jī)安全概念在網(wǎng)絡(luò)環(huán)境下的擴(kuò)展,深入了解計(jì)算機(jī)系統(tǒng)安全的基本概念,是進(jìn)一步了解計(jì)算機(jī)網(wǎng)絡(luò)安全的基礎(chǔ)。國(guó)際標(biāo)準(zhǔn)化組織為計(jì)算機(jī)安全做了如下定義:為保護(hù)數(shù)據(jù)處理系統(tǒng)而采取的技術(shù)和管理的安全措施,保護(hù)計(jì)算機(jī)硬件、軟件和數(shù)據(jù)不會(huì)因偶然和故意的原因而遭到破壞、更改和泄露。
一、目前校園網(wǎng)絡(luò)中的主要安全隱患
(一)網(wǎng)絡(luò)系統(tǒng)自身的漏洞的威脅。網(wǎng)絡(luò)設(shè)備和計(jì)算機(jī)軟件不可能是十全十美的,在設(shè)計(jì)和開發(fā)的過程中,不可避免會(huì)出現(xiàn)一些缺陷和漏洞,漏洞包括許多方面:如操作系統(tǒng)的安全漏洞、數(shù)據(jù)庫及應(yīng)用軟件的安全漏洞、TCP/IP協(xié)議的安全漏洞、網(wǎng)絡(luò)軟件和服務(wù)的安全漏洞等。另外,編程人員為自己方便而在軟件中留有“后門”,這些漏洞、缺陷以及“后門”恰恰是黑客進(jìn)行攻擊的首選目標(biāo)。
(二)機(jī)房軟件系統(tǒng)的漏洞問題。目前,高校網(wǎng)絡(luò)機(jī)房使用的操作系統(tǒng)軟件大多使用徽軟件的Windows操作系統(tǒng),主要有Windows 2003 Server、Windows xp、linux等,這些系統(tǒng)自身有漏洞,雖然推出了一些針對(duì)性的補(bǔ)丁程序,但也不可避免地容易遭到病毒或人為因素的破壞,其存在的系統(tǒng)漏洞已成為網(wǎng)絡(luò)攻擊的一大目標(biāo)。在高校計(jì)算機(jī)房接入Internet后,使得用戶的信息庫實(shí)際上如同向外界敞開了一扇大門,入侵者可以在受害人毫無察覺的情況下侵入信息系統(tǒng),進(jìn)行偷窺、復(fù)制、更改或者刪除計(jì)算機(jī)信息,給教學(xué)帶來很大的影響。
(三)計(jì)算機(jī)病毒肆虐。由于計(jì)算機(jī)實(shí)驗(yàn)室上機(jī)的人數(shù)多,學(xué)生可以攜帶磁盤進(jìn)出計(jì)算機(jī)機(jī)房,還要上網(wǎng),所以計(jì)算機(jī)很容易感染上病毒。當(dāng)其中一臺(tái)計(jì)算機(jī)中病毒后就會(huì)成為病毒傳染的源頭,以各種方式傳染其它計(jì)算機(jī),輕則破壞文件,影響系統(tǒng)正常運(yùn)行,重則破壞磁盤數(shù)據(jù)、刪除文件,感染整個(gè)機(jī)房,甚至造成機(jī)房計(jì)算機(jī)和計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)癱瘓、數(shù)據(jù)和文件丟失,導(dǎo)致系統(tǒng)崩潰。
(四)安全保障制度落實(shí)不到位。沒有嚴(yán)格執(zhí)行用戶的標(biāo)識(shí)與鑒別制度及賬號(hào)認(rèn)證制度對(duì)主要信息進(jìn)行加密,對(duì)登錄數(shù)據(jù)庫服務(wù)器的用戶的權(quán)限沒有進(jìn)行嚴(yán)格的限制,同時(shí)沒有隨時(shí)清除不需要的系統(tǒng)和賬戶和不需要的網(wǎng)絡(luò)服務(wù)等,不能有效地防范病毒對(duì)系統(tǒng)和網(wǎng)絡(luò)的攻擊。
二、防范技術(shù)及措施
對(duì)于不同的計(jì)算機(jī)網(wǎng)絡(luò)安全威脅,我們?cè)撊绾畏婪赌?筆者認(rèn)為,建設(shè)相對(duì)較好的防范體系必須從管理、技術(shù)及應(yīng)急方案等方面入手。
(一)管理層面。
1.建設(shè)完整的防范制度和防范策略。針對(duì)一個(gè)校園網(wǎng)制定安全保密制度、校園網(wǎng)用戶接入互聯(lián)網(wǎng)安全使用手冊(cè),對(duì)大型移動(dòng)存儲(chǔ)設(shè)備和U盤的使用進(jìn)行嚴(yán)格要求或控制,比如說有些實(shí)驗(yàn)室只允許郵件收發(fā)文件,不允許采用上述設(shè)備。對(duì)重要數(shù)據(jù)嚴(yán)格執(zhí)行時(shí)時(shí)備份制度。
2.每周上報(bào)安全檢查和運(yùn)行機(jī)制報(bào)告。建立周上報(bào)機(jī)制,通過對(duì)網(wǎng)絡(luò)中運(yùn)行的設(shè)備、流量、故障率等報(bào)告分析,得出網(wǎng)絡(luò)設(shè)備及軟件運(yùn)行是否正常,發(fā)現(xiàn)問題主導(dǎo)原因,針對(duì)性的優(yōu)化設(shè)置,增強(qiáng)運(yùn)行能力。
3.加強(qiáng)網(wǎng)絡(luò)安全培訓(xùn),提高用戶安全防范意識(shí)。所有用戶進(jìn)行定期網(wǎng)絡(luò)安全的培訓(xùn),提高用戶自身防范能力。對(duì)網(wǎng)絡(luò)中心或機(jī)要中心的主負(fù)責(zé)人簽訂保密協(xié)議,進(jìn)行專業(yè)化、強(qiáng)化實(shí)踐能力的培訓(xùn)。密碼實(shí)行多元化管理體制,定期更換并做記要日志備案。
4.建立有效的網(wǎng)絡(luò)安全防范、病毒防治體系和系統(tǒng)恢復(fù)方案。校園網(wǎng)的管理部門要嚴(yán)密注意國(guó)家計(jì)算機(jī)病毒應(yīng)急處理中心的病毒疫情,及時(shí)做好預(yù)防工作,避免大規(guī)模疫情暴發(fā),同時(shí)對(duì)各級(jí)網(wǎng)絡(luò)及服務(wù)器系統(tǒng)做好系統(tǒng)恢復(fù)應(yīng)急預(yù)案,當(dāng)病毒爆發(fā)時(shí),可盡快恢復(fù)系統(tǒng),將損失降到最低。
(二)技術(shù)層面。
1.優(yōu)化網(wǎng)絡(luò)方案設(shè)計(jì)。對(duì)網(wǎng)絡(luò)拓?fù)鋱D進(jìn)行優(yōu)化設(shè)計(jì),按實(shí)際情況合理的劃分成若干個(gè)子網(wǎng)。每個(gè)子網(wǎng)對(duì)應(yīng)固定的交換機(jī)端口,區(qū)域的計(jì)算機(jī)只能在相應(yīng)的位置范圍內(nèi)使用。
2.建立一卡通制度。所有用戶進(jìn)行實(shí)名制(職工號(hào))入網(wǎng)登記,通過數(shù)據(jù)加密、身份驗(yàn)證等來核實(shí)通信對(duì)方的真實(shí)身份等。設(shè)置入網(wǎng)時(shí)限,如在設(shè)定的時(shí)間內(nèi)無流量,自動(dòng)斷開網(wǎng)絡(luò)。對(duì)有問題的PC機(jī),可以迅速確定位置并解決問題。
3.采用硬件、軟件網(wǎng)絡(luò)防火墻技術(shù)、入侵防御系統(tǒng)及核心交換機(jī)上的訪問控制規(guī)則。建立硬件、軟件網(wǎng)絡(luò)防火墻,入侵防御系統(tǒng)Symantec防病毒系統(tǒng)及核心交換機(jī)上配置訪問機(jī)制。
4.建立垃圾郵件過濾器、對(duì)三大服務(wù)器(Web服務(wù)器,郵件服務(wù)器,F(xiàn)tp服務(wù)器)進(jìn)行加固,對(duì)IP訪問限制。
5.外部設(shè)備使用的安全方法。對(duì)使用外來移動(dòng)盤及打開電子郵件和互聯(lián)網(wǎng)文件之前先做病毒檢查,確認(rèn)無毒后再使用或打開。對(duì)移動(dòng)設(shè)備打開時(shí),最好使用Windows資源管理器的方式打開,切記不可雙擊打開。
三、結(jié)束語
網(wǎng)絡(luò)安全是一個(gè)綜合性的課題,涉及到技術(shù)、管理、使用等許多方面。網(wǎng)絡(luò)安全技術(shù)與工具是網(wǎng)絡(luò)安全的基礎(chǔ),高水平的網(wǎng)絡(luò)安全技術(shù)隊(duì)伍是網(wǎng)絡(luò)安全的保證,嚴(yán)格的管理則是網(wǎng)絡(luò)安全的關(guān)鍵。但任何網(wǎng)絡(luò)安全和數(shù)據(jù)保護(hù)的防范措施都是有一定的限度,網(wǎng)絡(luò)安全只是相對(duì)的,沒有一勞永逸的網(wǎng)絡(luò)安全體系。在信息網(wǎng)絡(luò)化的時(shí)代,不斷有新的安全問題出現(xiàn),不斷有新的解決方案,網(wǎng)絡(luò)安全作為一個(gè)產(chǎn)業(yè)也將隨著新技術(shù)發(fā)展而不斷發(fā)展。
參考文獻(xiàn):
[1]韓筱卿.計(jì)算機(jī)病毒分析與防范大全(第2版)[M].北京:電子工業(yè)出版社,2008
隨著現(xiàn)代社會(huì)的發(fā)展,計(jì)算機(jī)網(wǎng)絡(luò)信息和網(wǎng)絡(luò)已經(jīng)得到了廣泛的應(yīng)用,它的觸角已經(jīng)延伸到了我們生活的各個(gè)領(lǐng)域。但是不可否認(rèn)的是,目前我國(guó)仍然存在著比較嚴(yán)峻的計(jì)算機(jī)網(wǎng)絡(luò)信息和網(wǎng)絡(luò)安全問題,出現(xiàn)的問題,主要是黑客攻擊,病毒侵入和間諜軟件惡意進(jìn)入攻擊。我國(guó)的計(jì)算機(jī)網(wǎng)絡(luò)信息和網(wǎng)絡(luò)安全面臨著巨大的挑戰(zhàn),本文試圖提出一些可行性的計(jì)算機(jī)網(wǎng)絡(luò)信息和網(wǎng)絡(luò)安全防護(hù)策略,為解決目前網(wǎng)絡(luò)信息以及網(wǎng)絡(luò)安全問題提供思路。
1計(jì)算機(jī)網(wǎng)絡(luò)信息和網(wǎng)絡(luò)安全內(nèi)涵
計(jì)算機(jī)信息安全是指綜合應(yīng)用密碼、信息安全、數(shù)據(jù)恢復(fù)、局域網(wǎng)組網(wǎng)與維護(hù)、數(shù)據(jù)災(zāi)難、操作系統(tǒng)維護(hù)以及數(shù)據(jù)庫應(yīng)用技術(shù),從而保證計(jì)算機(jī)信息不受到侵害。計(jì)算機(jī)網(wǎng)絡(luò)安全則是指應(yīng)用相應(yīng)的網(wǎng)絡(luò)管理技術(shù),從而保證網(wǎng)絡(luò)環(huán)境數(shù)據(jù)完整、保密以及可使用性。計(jì)算機(jī)網(wǎng)絡(luò)安全主要包括邏輯以及物理安全,邏輯安全指的是保證信息完整、保密以及可用,物理安全指的是保證。物理安全主要是指系統(tǒng)設(shè)備及相關(guān)設(shè)施安全等。
2計(jì)算機(jī)網(wǎng)絡(luò)信息和網(wǎng)絡(luò)安全現(xiàn)狀
盡管近些年來,專家以及社會(huì)各界加強(qiáng)了對(duì)計(jì)算機(jī)網(wǎng)絡(luò)信息和網(wǎng)絡(luò)安全現(xiàn)狀的重視,但是仍然還是存在許多不可忽視的問題。第一,計(jì)算機(jī)網(wǎng)絡(luò)信息和網(wǎng)絡(luò)安全管理缺陷。計(jì)算機(jī)網(wǎng)絡(luò)信息和網(wǎng)絡(luò)安全管理缺陷問題是一種本來可以避免的問題,它是由于相關(guān)企業(yè)對(duì)系統(tǒng)以及安全的不重視、管理不善、管理不到位和管理缺陷,從而導(dǎo)致計(jì)算機(jī)網(wǎng)絡(luò)信息和網(wǎng)絡(luò)遭到安全的威脅,措施部署不到位、內(nèi)部信息竊取、系統(tǒng)反腐被攻擊等屢屢發(fā)生。第二,檢測(cè)以及設(shè)計(jì)系統(tǒng)能力欠缺。主要包括代碼設(shè)計(jì)以及安全架構(gòu)的設(shè)計(jì),很多進(jìn)行系統(tǒng)設(shè)計(jì)的人員信息保護(hù)意識(shí)仍然比較薄弱,自然導(dǎo)致了此時(shí)設(shè)計(jì)出來的系統(tǒng)會(huì)存在很大的安全隱患問題,這樣的設(shè)計(jì)必然也是經(jīng)不起一些惡意攻擊的,很多黑客可以利用一些漏洞進(jìn)行拒絕服務(wù)攻擊,對(duì)相關(guān)信息以及篡改,入侵相應(yīng)的檢測(cè)系統(tǒng),嚴(yán)重影響信息的真實(shí)性。第三,病毒。病毒專門編制的對(duì)計(jì)算機(jī)進(jìn)行插入破壞或者數(shù)據(jù)破壞的程序以及代碼,它們具有自我復(fù)制、傳染、寄生以及破壞等多種性質(zhì),能夠通過數(shù)據(jù)傳輸、程序運(yùn)行等多種方式進(jìn)行傳播,日常生活中的移動(dòng)硬盤是其很好的傳播途徑,對(duì)網(wǎng)絡(luò)信息以及網(wǎng)絡(luò)安全具有極大的威脅性。第四,計(jì)算機(jī)電磁輻射泄漏網(wǎng)絡(luò)信息。電磁輻射泄漏主要包括傳導(dǎo)泄漏以及輻射發(fā)射,對(duì)信息安全泄露一般多為傳導(dǎo)發(fā)射產(chǎn)生,由于計(jì)算機(jī)設(shè)備在進(jìn)行工作的時(shí)候,其外部會(huì)產(chǎn)生不同程度的傳導(dǎo)輻射以及電磁輻射,產(chǎn)生輻射的部位包括顯示器、鍵盤上、主機(jī)、打印機(jī)等。除此以外,還存在系統(tǒng)漏洞攻擊、木馬以及特洛伊攻擊、網(wǎng)絡(luò)軟件缺陷等問題。
3計(jì)算機(jī)網(wǎng)絡(luò)信息和網(wǎng)絡(luò)安全的防護(hù)措施
任何一個(gè)計(jì)算機(jī)系統(tǒng)都不是完美的,都存在某些漏洞。這些系統(tǒng)無意中的漏洞缺陷,卻成為黑客攻擊的通道。當(dāng)運(yùn)行在客戶機(jī)或服務(wù)器的系統(tǒng)程序包含著漏洞代碼時(shí),黑客就能利用這些問題來實(shí)施攻擊。拒絕服務(wù)攻擊。這是黑客最常用的攻擊方式之一,通常是使服務(wù)器出現(xiàn)如下結(jié)果:服務(wù)器的緩存區(qū)存滿而無法收到新的請(qǐng)求或者利用IP欺騙的方式影響服務(wù)器與合法用戶的連接。攻擊者通常通過某種方式使目標(biāo)主機(jī)來停止提供服務(wù)從而達(dá)到攻擊網(wǎng)絡(luò)的目的。拒絕服務(wù)攻擊中最常見的方式是對(duì)網(wǎng)絡(luò)的可用帶寬或連通性的攻擊。拒絕服務(wù)攻擊對(duì)網(wǎng)絡(luò)來說一直是一個(gè)得不到有效解決的問題,這主要是由網(wǎng)絡(luò)協(xié)議的本身安全缺陷所造成的,因此拒絕服務(wù)也就成了入侵者終極的攻擊手段。第一,計(jì)算機(jī)防火墻技術(shù)又稱為計(jì)算機(jī)安全保障技術(shù),它在計(jì)算機(jī)中的作用主要針對(duì)計(jì)算機(jī)與互聯(lián)網(wǎng)、企業(yè)內(nèi)部網(wǎng)絡(luò)或者是單獨(dú)節(jié)點(diǎn)進(jìn)行的保護(hù)。簡(jiǎn)單實(shí)用、透明度高的防火墻,它安全保護(hù)裝置可以達(dá)到一定程度上的安全要求,即使在不對(duì)原有網(wǎng)絡(luò)應(yīng)用系統(tǒng)做出改變的情況下也可以做到。這種安全保障技術(shù)在運(yùn)行保護(hù)時(shí)對(duì)從內(nèi)部流出的IP報(bào)進(jìn)行檢查、分析和過濾,最大程度的做到對(duì)被保護(hù)的網(wǎng)絡(luò)節(jié)點(diǎn)的信息與結(jié)構(gòu)和外部網(wǎng)絡(luò)進(jìn)行屏蔽。另一方面屏蔽一些外部危險(xiǎn)地址從而實(shí)現(xiàn)保護(hù)內(nèi)部網(wǎng)絡(luò)環(huán)境。防火墻安全保障技術(shù)原理是由一對(duì)開關(guān)組成,一個(gè)阻攔信號(hào)傳輸而另一個(gè)放行信號(hào)傳輸。它在計(jì)算機(jī)網(wǎng)絡(luò)中代表一個(gè)網(wǎng)絡(luò)訪問原則,從而實(shí)現(xiàn)一個(gè)網(wǎng)絡(luò)不受其他網(wǎng)絡(luò)攻擊的最終目標(biāo)。在對(duì)自己網(wǎng)絡(luò)保護(hù)的過程中,我們會(huì)經(jīng)常設(shè)定防火墻的安全保障參數(shù),即對(duì)于自己以外的外部網(wǎng)絡(luò)數(shù)據(jù)通過防火墻規(guī)則進(jìn)行設(shè)定,設(shè)定好自己網(wǎng)絡(luò)的安全策略來過濾檢測(cè)網(wǎng)絡(luò)信息,安全放行,存在安全問題則進(jìn)行阻攔。第二,數(shù)字加密技術(shù)就是對(duì)網(wǎng)絡(luò)中重要的信息用特殊數(shù)字進(jìn)行編碼,使非法用戶無法對(duì)信息進(jìn)行識(shí)別。這樣即使非法用戶盜取了網(wǎng)絡(luò)內(nèi)的信息,也無法識(shí)別信息的內(nèi)容。一般在大型的商業(yè)領(lǐng)域以及金融領(lǐng)域中經(jīng)常使用這種技術(shù),例如國(guó)際之間進(jìn)行的貿(mào)易訂單等。隨著國(guó)際化程度的加深,越來越多的跨國(guó)公司在世界各地都建立了擁有局域網(wǎng)的分公司。分公司在和總公司進(jìn)行聯(lián)絡(luò)時(shí),必須對(duì)重要信息加密,防止信息外露,在局域網(wǎng)與互聯(lián)網(wǎng)相接過程中,保證信息的安全。第三,計(jì)算機(jī)訪問控制技術(shù)主要是用來解決網(wǎng)絡(luò)用戶驗(yàn)證以及解決用戶應(yīng)該做什么的問題的。這是一種策略和機(jī)制結(jié)合的網(wǎng)絡(luò)訪問控制技術(shù),在最大限度內(nèi)可以授權(quán)訪問限定資源,保護(hù)資源是它最大的特點(diǎn),對(duì)惡意和偶然訪問的無權(quán)客戶起到一定的阻擋作用。訪問控制技術(shù)就是計(jì)算機(jī)信息安全保障機(jī)制的核心所在。計(jì)算機(jī)訪問控制技術(shù)最主要的手段就是實(shí)現(xiàn)數(shù)據(jù)保密性和完整性,這也是計(jì)算機(jī)最重要和最基礎(chǔ)的安全機(jī)制。第四,防病毒軟件是一種能全面保護(hù)網(wǎng)絡(luò)的安全軟件。例如瑞星殺毒、百度衛(wèi)士、騰訊電腦管家等軟件都可以幫助網(wǎng)絡(luò)用戶更好的保護(hù)數(shù)據(jù)而不受侵害。網(wǎng)絡(luò)防病毒軟件主要是通過檢測(cè)病毒、聯(lián)網(wǎng)查殺、預(yù)防新病毒、病毒查殺、及時(shí)更新等方面體現(xiàn)出來。計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)在快速發(fā)展的同時(shí),計(jì)算機(jī)病毒也變得越來越復(fù)雜、高級(jí),對(duì)計(jì)算機(jī)網(wǎng)絡(luò)構(gòu)成了一定程度的威脅。計(jì)算機(jī)網(wǎng)絡(luò)用戶一旦發(fā)現(xiàn)系統(tǒng)感染了病毒,應(yīng)立即使用防病毒軟件對(duì)其進(jìn)行處理,并及時(shí)刪除非法用戶,了解系統(tǒng)的感染程度,掃描出病毒所在的具置,徹底的將病毒清除干凈,只有這樣才能保證計(jì)算機(jī)網(wǎng)絡(luò)的安全。第五,為了維護(hù)網(wǎng)絡(luò)信息和網(wǎng)絡(luò)安全,要改革和創(chuàng)新管理。主要包括修訂管理的制度,提高相應(yīng)監(jiān)督人員的安全和管理意識(shí),備份信息,開發(fā)相應(yīng)的監(jiān)督管理的應(yīng)用系統(tǒng),加大有關(guān)部門監(jiān)督以及控制的力度等。首先是修訂管理的制度。只有加大對(duì)管理制度修訂的重視,修訂出合格適用的管理制度,才能更好的指導(dǎo)人們的行動(dòng)。其次是提高相應(yīng)監(jiān)督人員的安全和管理意識(shí),通過對(duì)相關(guān)人員做出安全培訓(xùn),提升他們應(yīng)對(duì)困難的能力以及信心。接著是備份信息,根據(jù)網(wǎng)絡(luò)實(shí)際情況,定時(shí)對(duì)一些數(shù)據(jù)和材料做出網(wǎng)絡(luò)的備份,防止出現(xiàn)故障的時(shí)候相應(yīng)的數(shù)據(jù)和材料無預(yù)兆消失。然后是開發(fā)相應(yīng)的監(jiān)督管理的應(yīng)用系統(tǒng),只有好的監(jiān)督管理的應(yīng)用系統(tǒng)才能實(shí)現(xiàn)有效的網(wǎng)絡(luò)信息和網(wǎng)絡(luò)安全的防護(hù),因此要加大相關(guān)方面技術(shù)的開發(fā)和研究。最后是加大有關(guān)部門監(jiān)督以及控制的力度,實(shí)行責(zé)任制,落實(shí)好各方任務(wù)和責(zé)任,使得管理方式更加先進(jìn)、科學(xué)。第六,為了維護(hù)網(wǎng)絡(luò)信息和網(wǎng)絡(luò)安全,要加強(qiáng)對(duì)計(jì)算機(jī)系統(tǒng)可靠性的建設(shè)。要關(guān)注優(yōu)良的服務(wù)器的選擇,眾所周知,服務(wù)器是否優(yōu)良決定了整個(gè)網(wǎng)絡(luò)運(yùn)行的好壞程度,它是網(wǎng)絡(luò)的核心以及關(guān)鍵點(diǎn),因此要加強(qiáng)服務(wù)器熱插拔技術(shù)、只能輸入輸出技術(shù)以及容錯(cuò)能力方面的建設(shè),提升服務(wù)器優(yōu)良程度,加強(qiáng)計(jì)算機(jī)系統(tǒng)的可靠性。
總而言之,隨著網(wǎng)絡(luò)信息技術(shù)的飛速發(fā)展,我們不可避免的面臨著一些突出的網(wǎng)絡(luò)信息以及網(wǎng)絡(luò)安全問題,包括計(jì)算機(jī)網(wǎng)絡(luò)信息和網(wǎng)絡(luò)安全管理缺陷、檢測(cè)以及設(shè)計(jì)系統(tǒng)能力欠缺、病毒以及電磁輻射泄漏網(wǎng)絡(luò)信息等,而解決這些問題需要專家以及社會(huì)各界的共同關(guān)注,只有提高網(wǎng)絡(luò)安全意識(shí)、大力發(fā)展安全體系、加強(qiáng)對(duì)技術(shù)方面的研究、防止黑客入侵、改革和創(chuàng)新管理、加強(qiáng)對(duì)計(jì)算機(jī)系統(tǒng)可靠性的建設(shè)以及提高對(duì)加密技術(shù)的重視程度,才能更好的維護(hù)和發(fā)展計(jì)算機(jī)網(wǎng)絡(luò)信息以及計(jì)算機(jī)網(wǎng)絡(luò)安全。
作者:艾尼瓦爾•阿優(yōu)甫 單位:新疆和田師范??茖W(xué)校數(shù)信學(xué)院
引用:
[1]李哲,左繼強(qiáng).高校網(wǎng)絡(luò)信息安全現(xiàn)狀與防護(hù)策略研究.福建電腦,2010.
級(jí)別:省級(jí)期刊
榮譽(yù):中國(guó)優(yōu)秀期刊遴選數(shù)據(jù)庫
級(jí)別:省級(jí)期刊
榮譽(yù):中國(guó)優(yōu)秀期刊遴選數(shù)據(jù)庫
級(jí)別:省級(jí)期刊
榮譽(yù):中國(guó)優(yōu)秀期刊遴選數(shù)據(jù)庫
級(jí)別:省級(jí)期刊
榮譽(yù):中國(guó)期刊全文數(shù)據(jù)庫(CJFD)
級(jí)別:省級(jí)期刊
榮譽(yù):中國(guó)優(yōu)秀期刊遴選數(shù)據(jù)庫