大學(xué)生網(wǎng)報(bào),大學(xué)生社會(huì)實(shí)踐新聞投稿平臺(tái)

淺談基于計(jì)算機(jī)網(wǎng)絡(luò)安全及防范策略

發(fā)布時(shí)間:2025-04-07     閱讀:
隨著網(wǎng)絡(luò)的日益發(fā)展以及計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題的不斷出現(xiàn),對(duì)網(wǎng)絡(luò)安全防范粗略的研究必然成為必然趨勢(shì)。計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)普遍的使用,使得人們?cè)趯W(xué)習(xí)和工作中享受計(jì)算機(jī)網(wǎng)絡(luò)帶來(lái)的便捷的同時(shí)被越來(lái)越多的安全隱患所傷害。因此,計(jì)算機(jī)網(wǎng)絡(luò)安全防范策略的研究和實(shí)施是網(wǎng)絡(luò)化發(fā)展的必然趨勢(shì)。

1 計(jì)算機(jī)網(wǎng)絡(luò)安全存在的問(wèn)題

1.1 計(jì)算機(jī)病毒較多

計(jì)算機(jī)病毒是一種人為編制的特殊程序代碼,可將自己附著在其他程序代碼上以便傳播,可自我復(fù)制、隱藏和潛伏,并帶有破壞數(shù)據(jù)、文件或系統(tǒng)的特殊功能。當(dāng)前,計(jì)算機(jī)病毒是危害計(jì)算機(jī)網(wǎng)絡(luò)安全最普遍的一種方法,同時(shí)其危害是非常大的,尤其是一些通過(guò)網(wǎng)絡(luò)傳播的流行性病毒,這些病毒不僅危害性大,而且傳播速度非常快,傳播形式多樣,因此,要想徹底清除這些病毒是很困難的,因此,網(wǎng)絡(luò)安全存在著巨大的隱患。

1.2 盜用IP地址

盜用IP地址現(xiàn)象非常普遍,這不僅影響了網(wǎng)絡(luò)的正常運(yùn)行,而且一般被盜用的地址權(quán)限都很高,因而也給用戶造成了較大的經(jīng)濟(jì)損失。盜用IP地址就是指運(yùn)用那些沒(méi)有經(jīng)過(guò)授權(quán)的IP地址,從而使得通過(guò)網(wǎng)上資源或隱藏身份進(jìn)行破壞網(wǎng)絡(luò)的行為的目的得以實(shí)現(xiàn)。目前,網(wǎng)絡(luò)上經(jīng)常會(huì)發(fā)生盜用IP地址,這不僅嚴(yán)重侵害了合法使用網(wǎng)絡(luò)人員的合法權(quán)益,而且還導(dǎo)致網(wǎng)絡(luò)安全和網(wǎng)絡(luò)正常工作受到負(fù)面影響。

1.3 攻擊者對(duì)網(wǎng)絡(luò)進(jìn)行非法訪問(wèn)和破壞

網(wǎng)絡(luò)可分為內(nèi)網(wǎng)和外網(wǎng),網(wǎng)絡(luò)受到攻擊也分為來(lái)自外部的非法訪問(wèn)和網(wǎng)絡(luò)攻擊以及來(lái)自內(nèi)部的非法訪問(wèn)和網(wǎng)絡(luò)攻擊。無(wú)論是哪種網(wǎng)絡(luò)攻擊都要經(jīng)過(guò)三個(gè)步驟:搜集信息-目標(biāo)的選擇、實(shí)施攻擊-上傳攻擊程序、下載用戶數(shù)據(jù)。

1.4 垃圾郵件和病毒郵件泛濫

電子郵件系統(tǒng)是辦公自動(dòng)化系統(tǒng)的基本需求,隨著信息化的快速發(fā)展,郵件系統(tǒng)的功能和技術(shù)已經(jīng)非常成熟,但是也避免不了垃圾郵件和病毒郵件的傳送。垃圾郵件和病毒郵件是全球問(wèn)題,2011年初,俄羅斯在全球垃圾郵件市場(chǎng)上的份額增長(zhǎng)了4%-5%。垃圾郵件和病毒郵件是破壞網(wǎng)絡(luò)營(yíng)銷環(huán)境的罪魁之一,垃圾郵件影響了用戶網(wǎng)上購(gòu)物的信心,從而進(jìn)一步危害到了電子商務(wù)網(wǎng)站的發(fā)展。垃圾郵件和病毒郵件對(duì)人們的影響不僅表現(xiàn)在時(shí)間上,而且也影響了安全。垃圾郵件和病毒郵件占用了大量的網(wǎng)絡(luò)資源。使得正常的業(yè)務(wù)運(yùn)作變得緩慢。另外,垃圾郵件與一些病毒和入侵等關(guān)系越來(lái)越密切,其已經(jīng)成為黑客發(fā)動(dòng)攻擊的重要平臺(tái)。

2 計(jì)算機(jī)網(wǎng)絡(luò)安全的防范策略

2.1 計(jì)算機(jī)病毒的安全與防范技術(shù)

在網(wǎng)絡(luò)環(huán)境下,防范計(jì)算機(jī)病毒僅采用單一的方法來(lái)進(jìn)行已經(jīng)無(wú)任何意義,要想徹底清除網(wǎng)絡(luò)病毒,必須選擇與網(wǎng)絡(luò)適合的全方位防病毒產(chǎn)品。如果對(duì)互聯(lián)網(wǎng)而言,除了需要網(wǎng)關(guān)的防病毒軟件,還必須對(duì)上網(wǎng)計(jì)算機(jī)的安全進(jìn)行強(qiáng)化;如果在防范內(nèi)部局域網(wǎng)病毒時(shí)需要一個(gè)具有服務(wù)器操作系統(tǒng)平臺(tái)的防病毒軟件,這是遠(yuǎn)遠(yuǎn)不夠的,還需要針對(duì)各種桌面操作系統(tǒng)的防病毒軟件;如果在網(wǎng)絡(luò)內(nèi)部使用電子郵件進(jìn)行信息交換時(shí),為了識(shí)別出隱藏在電子郵件和附件中的病毒,還需要增加一套基于郵件服務(wù)器平臺(tái)的郵件防病毒軟件。由此可見(jiàn),要想徹底的清除病毒,是需要使用全方位的防病毒產(chǎn)品進(jìn)行配合。另外,在管理方面,要打擊盜版,因?yàn)楸I版軟件很容易染上病毒,訪問(wèn)可靠的網(wǎng)站,在下載電子郵件附件時(shí)要先進(jìn)行病毒掃描,確保無(wú)病毒后進(jìn)行下載,最重要的是要對(duì)數(shù)據(jù)庫(kù)數(shù)據(jù)隨時(shí)進(jìn)行備份。

2.2 身份認(rèn)證技術(shù)

系統(tǒng)對(duì)用戶身份證明的核查的過(guò)程就是身份認(rèn)證,就是對(duì)用戶是否具有它所請(qǐng)求資源的存儲(chǔ)使用權(quán)進(jìn)行查明。用戶向系統(tǒng)出示自己的身份證明的過(guò)程就是所謂的身份識(shí)別。一般情況下,將身份認(rèn)證和身份識(shí)別統(tǒng)稱為身份認(rèn)證。隨著黑客或木馬程序從網(wǎng)上截獲密碼的事件越來(lái)越多,用戶關(guān)鍵信息被竊情況越來(lái)越多,用戶已經(jīng)越來(lái)越認(rèn)識(shí)到身份認(rèn)證這一技術(shù)的重要性。身份認(rèn)證技術(shù)可以用于解決用戶的物理身份和數(shù)字身份的一致性問(wèn)題,給其他安全技術(shù)提供權(quán)限管理的依據(jù)。對(duì)于身份認(rèn)證系統(tǒng)而言,合法用戶的身份是否易于被其他人冒充,這是最重要的技術(shù)指標(biāo)。用戶身份如果被其他不法分子冒充,不僅會(huì)對(duì)合法用戶的利益產(chǎn)生損害,而且還會(huì)對(duì)其他用戶的利益甚至整個(gè)系統(tǒng)都產(chǎn)生危害。由此可知,身份認(rèn)證不僅是授權(quán)控制的基礎(chǔ),而且還是整個(gè)信息安全體系的基礎(chǔ)。身份認(rèn)證技術(shù)有以下幾種:基于口令的認(rèn)證技術(shù)、給予密鑰的認(rèn)證鑒別技術(shù)、基于智能卡和智能密碼鑰匙 (UsBKEY)的認(rèn)證技術(shù)、基于生物特征識(shí)別的認(rèn)證技術(shù)。對(duì)于生物識(shí)別技術(shù)而言,其核心就是如何獲取這些生物特征,并將之轉(zhuǎn)換為數(shù)字信息、存儲(chǔ)于計(jì)算機(jī)中,并且完成驗(yàn)證與識(shí)別個(gè)人身份是需要利用可靠的匹配算法來(lái)進(jìn)行的。

2.3 入侵檢測(cè)技術(shù)

入侵檢測(cè)就是對(duì)網(wǎng)絡(luò)入侵行為進(jìn)行檢測(cè),入侵檢測(cè)技術(shù)屬于一種積極主動(dòng)地安全保護(hù)技術(shù),它對(duì)內(nèi)部攻擊、外部攻擊以及誤操作都提供了實(shí)時(shí)保護(hù)。入侵檢測(cè)一般采用誤用檢測(cè)技術(shù)和異常監(jiān)測(cè)技術(shù)。1)誤用檢測(cè)技術(shù)。這種檢測(cè)技術(shù)是假設(shè)所有的入侵者的活動(dòng)都能夠表達(dá)為中特征或模式,對(duì)已知的入侵行為進(jìn)行分析并且把相應(yīng)的特征模型建立出來(lái),這樣就把對(duì)入侵行為的檢測(cè)變成對(duì)特征模型匹配的搜索,如果與已知的入侵特征匹配,就斷定是攻擊,否則,便不是。對(duì)已知的攻擊,誤用入侵檢測(cè)技術(shù)檢測(cè)準(zhǔn)確度較高,但是對(duì)已知攻擊的變體或者是一些新型的攻擊的檢測(cè)準(zhǔn)確度則不高。因此,要想保證系統(tǒng)檢測(cè)能力的完備性是需要不斷的升級(jí)模型才行。目前,在絕大多數(shù)的商業(yè)化入侵檢測(cè)系統(tǒng)中,基本上都是采用這種檢測(cè)技術(shù)構(gòu)建。2)異常檢測(cè)技術(shù)。異常檢測(cè)技術(shù)假設(shè)所有入侵者活動(dòng)都與正常用戶的活動(dòng)不同,分析正常用戶的活動(dòng)并且構(gòu)建模型,把所有不同于正常模型的用戶活動(dòng)狀態(tài)的數(shù)量統(tǒng)計(jì)出來(lái),如果此活動(dòng)與統(tǒng)計(jì)規(guī)律不相符,則表示可以是入侵行為。這種技術(shù)彌補(bǔ)了誤用檢測(cè)技術(shù)的不足,它能夠檢測(cè)到未知的入侵。但是,在許多環(huán)境中,建立正常用戶活動(dòng)模式的特征輪廓以及對(duì)活動(dòng)的異常性進(jìn)行報(bào)警的閾值的確定都是比較困難的,另外,不是所有的非法入侵活動(dòng)都在統(tǒng)計(jì)規(guī)律上表示異常。今后對(duì)入侵檢測(cè)技術(shù)的研究主要放在對(duì)異常監(jiān)測(cè)技術(shù)方面。

另外,計(jì)算機(jī)網(wǎng)絡(luò)安全防范策略還包括一些被動(dòng)防范策略。被動(dòng)式防范策略主要包括隱藏IP地址、關(guān)閉端口、更換管理員賬戶等,本文只對(duì)以上三種進(jìn)行分析。1)隱藏IP地址。在網(wǎng)絡(luò)安全方面,IP地址的作用是非常大的,如果IP地址被攻擊者盜用,他就可以向這個(gè)IP發(fā)動(dòng)各種進(jìn)攻。用代理服務(wù)器能夠?qū)崿F(xiàn)IP地址的隱藏,代理服務(wù)器使用后,其他用戶只能對(duì)代理服務(wù)器IP地址進(jìn)行探測(cè),而根本檢測(cè)不到用戶的IP地址,也就是說(shuō),隱藏IP地址的目的實(shí)現(xiàn)了,用戶上網(wǎng)安全得到了很好的保護(hù);2)關(guān)閉不必要的端口。一般情況下,黑客要想攻擊你的計(jì)算機(jī),首先對(duì)你的計(jì)算機(jī)端口進(jìn)行掃描,如果安裝了端口監(jiān)視程序,這會(huì)有警告提示。另外,還可以通過(guò)關(guān)閉不必要的端口來(lái)解決此問(wèn)題;3)更換管理員賬戶。管理員賬戶的權(quán)限最高,如果這個(gè)賬戶被攻擊,那么危害將會(huì)很大。而截獲管理員賬戶的密碼又是黑客入侵常用的手段之一,因此,要對(duì)管理員賬戶進(jìn)行重新配置。

3 結(jié)束語(yǔ)

計(jì)算機(jī)網(wǎng)絡(luò)給人們帶來(lái)便捷的同時(shí)也帶了隱患,要想是計(jì)算機(jī)網(wǎng)絡(luò)發(fā)揮出其更大的作用,人們必須對(duì)這些隱患采取一定的措施來(lái)進(jìn)行防止。引起計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題的因素不同,所采取的防范策略也不同,因此,防范策略的實(shí)施和運(yùn)用也不要盲目,否則不僅沒(méi)有緩解網(wǎng)絡(luò)安全問(wèn)題,反而使得網(wǎng)絡(luò)安全問(wèn)題更加嚴(yán)重,人們受到更大的危害。
作者:大學(xué)生網(wǎng)報(bào)    來(lái)源:大學(xué)生網(wǎng)報(bào)
    掃一掃 分享悅讀
大學(xué)學(xué)習(xí)推薦
  • 淺談MySQL的安全機(jī)制
  • MySQL作為一種快速、多用戶、多線程的SQL數(shù)據(jù)庫(kù)服務(wù)器,可以通過(guò)Intemet方便地獲取和升級(jí),屬免費(fèi)軟件,這使它成為B/S系統(tǒng)開(kāi)發(fā)的首選數(shù)
  • 04-07
  • 淺析計(jì)算機(jī)病毒及預(yù)防
  • 在計(jì)算機(jī)病毒剛出現(xiàn)時(shí),人們對(duì)計(jì)算機(jī)病毒的認(rèn)識(shí)不夠,防范意識(shí)不強(qiáng),還沒(méi)來(lái)得及深刻認(rèn)識(shí)他的作用,他就已經(jīng)大量傳播,肆意橫行。
  • 04-07
  • 學(xué)生成績(jī)管理系統(tǒng)的開(kāi)發(fā)
  • 中國(guó)教育發(fā)展迅速,學(xué)校學(xué)生越來(lái)越多,學(xué)校教務(wù)人員負(fù)擔(dān)很重,如果仍用手工操作既浪費(fèi)人力,又浪費(fèi)物力,效率也無(wú)法有大的提高,為此開(kāi)
  • 04-07
  • 班主任工作中的常規(guī)管理
  • 有常規(guī)、能踐行常規(guī)是正規(guī)的體現(xiàn)。抓好常規(guī)管理是教育教學(xué)工作的重要方面,因?yàn)槌R?guī)正是多年辦學(xué)經(jīng)驗(yàn)的匯聚,更是經(jīng)驗(yàn)的精華。  
  • 04-06
  • 善行執(zhí)教的思考
  • “人之初,性本善”。作為人民教師,與人為善,善行執(zhí)教,是教師教育工作本身、自己本性的體現(xiàn)。
  • 04-06
大學(xué)生網(wǎng)報(bào)©版權(quán)所有 鄂ICP備2022010258號(hào)-8
主站蜘蛛池模板: 欧美一卡2卡3卡4卡5卡视频免费| 337p人体欧洲人体亚| 用舌头去添高潮无码视频| 女人pp被扒开流水了| 亚洲蜜芽在线精品一区| 3d动漫精品啪啪一区二区免费| 欧美xxxx做受欧美精品| 国产区女主播在线观看| 中国日韩欧美中文日韩欧美色| 男人插曲女人下面| 国产精品反差婊在线观看| 久久综合桃花网| 美女扒开尿口给男人爽免费视频| 奇米视频7777| 亚洲国产成人精品女人久久久| 黄页网站免费在线观看| 成人免费的性色视频| 亚洲综合AV在线在线播放| jizzjizzjizzjizz日本| 日本19禁啪啪无遮挡免费动图| 免费在线观看中文字幕| 中国xxxxx高清免费看视频| 日本卡一卡2卡三卡4卡无卡| 免费看**一片毛片| 巨胸喷奶水视频www网快速| 无限资源日产好片| 伊人久久大线蕉香港三级| 天天影视色香欲综合免费| 成年性生交大片免费看| 亚洲第一色在线| 高清无码一区二区在线观看吞精| 寂寞山村恋瘦子的床全在线阅读| 亚洲性无码av在线| 老师的胸又大又软真好吃| 在线播放五十路乱中文| 久久国产精品只做精品| 男人和女人做爽爽视频| 国产无套粉嫩白浆在线观看| 一二三四日本高清社区5| 最近韩国电影免费高清播放在线观看| 啊灬啊灬啊灬快灬深用力 |