不卡AV在线|网页在线观看无码高清|亚洲国产亚洲国产|国产伦精品一区二区三区免费视频

學(xué)習(xí)啦 > 學(xué)習(xí)電腦 > 網(wǎng)絡(luò)知識 > 網(wǎng)絡(luò)技術(shù) > 網(wǎng)絡(luò)技術(shù)與安全管理論文三篇

網(wǎng)絡(luò)技術(shù)與安全管理論文三篇

時間: 曉斌668 分享

網(wǎng)絡(luò)技術(shù)與安全管理論文三篇

  以下就是學(xué)習(xí)啦小編為大家整合到的關(guān)于網(wǎng)絡(luò)技術(shù)與安全管理的論文~

  關(guān)于網(wǎng)絡(luò)技術(shù)與安全管理的論文一:

  眾所周知,經(jīng)濟和科技的快速發(fā)展已經(jīng)使得計算機網(wǎng)絡(luò)技術(shù)滲透到我們生活中的各個方面,計算機網(wǎng)絡(luò)技術(shù)在與我們生活相關(guān)的眾多領(lǐng)域中應(yīng)用廣泛,并發(fā)揮著越來越重要的作用。同時,由于計算機網(wǎng)絡(luò)的一些特點,比如高度開放性、網(wǎng)民的良莠不齊等等,會使得計算機網(wǎng)絡(luò)在安全性方面出現(xiàn)一些威脅或危險,因此我們應(yīng)當(dāng)未雨綢繆,針對出現(xiàn)的問題提出有效的安全管理維護對策,以保障計算機網(wǎng)絡(luò)環(huán)境的安全通暢。

  1 計算機網(wǎng)絡(luò)安全技術(shù)

  所謂計算機網(wǎng)絡(luò)安全技術(shù),就是指利用技術(shù)將網(wǎng)絡(luò)信息進行保密保管,將網(wǎng)絡(luò)信息資源完整準確地傳播給所需要的網(wǎng)民,同時網(wǎng)民能夠安全地通過計算機網(wǎng)絡(luò)隨時接收他人的網(wǎng)絡(luò)信息,每個網(wǎng)民都應(yīng)受到切實的利益保護。下面我們將討論幾種常見的計算機網(wǎng)絡(luò)安全技術(shù)。

  1.1病毒防范技術(shù)

  病毒是計算機網(wǎng)絡(luò)的一大威脅,病毒的惡意傳播極大地威脅著計算機網(wǎng)絡(luò)的安全性,對病毒的防范技術(shù)是計算機網(wǎng)絡(luò)安全得到保障的重要技術(shù)之一。計算機病毒的主要危害有:阻塞計算機網(wǎng)絡(luò),使計算機系統(tǒng)癱瘓,,肆意篡改計算機文件信息等,這些危害威脅到計算機網(wǎng)絡(luò)的安全。而病毒防范技術(shù)不僅能夠有效阻止病毒的傳播,而且還能夠檢測到入侵的病毒。這種技術(shù)的實現(xiàn)通常是在內(nèi)部網(wǎng)絡(luò)中的每一個服務(wù)器及主機上都安裝上病毒檢測軟件,一旦發(fā)現(xiàn)病毒入侵便可及時隔離或消滅病毒。

  此外,病毒檢測軟件可以進行定期病毒庫的更新升級,以保證病毒庫處于最新的工作狀態(tài)。或者可以通過病毒檢測軟件對服務(wù)器或主機的核心區(qū)域進行周期性的病毒掃描,以及時檢測出病毒。這種技術(shù)有效地防范了病毒的入侵。

  1.2 防火墻技術(shù)

  目前,防火墻技術(shù)是計算機網(wǎng)絡(luò)安全技術(shù)中使用最為普遍的技術(shù),它能夠?qū)崿F(xiàn)對計算機軟硬件的同時防護。計算機防火墻在網(wǎng)絡(luò)連接的邊界,有效地保護網(wǎng)絡(luò)進出端的信息安全,同時能夠在取得相關(guān)的訪問控制權(quán)限之后,實現(xiàn)對有效信息的過濾。防火墻技術(shù)不僅可以通過防范外部網(wǎng)絡(luò)的惡意攻擊來保證網(wǎng)絡(luò)資源的安全接收,而且能夠保證信息的安全傳出。截至到目前,防火墻技術(shù)主要通過應(yīng)用級網(wǎng)關(guān)和過濾防火墻來實現(xiàn)。

  第一,應(yīng)用級網(wǎng)關(guān)。它主要針對特定的網(wǎng)絡(luò),比如可以對網(wǎng)絡(luò)服務(wù)協(xié)議下的指定數(shù)據(jù)進行過濾,并可以針對數(shù)據(jù)的分析和統(tǒng)計進行完善地報告。應(yīng)用級網(wǎng)關(guān)的防護可以進行精細化、復(fù)雜化的訪問控制。與此同時,應(yīng)用級網(wǎng)關(guān)可以對進出的數(shù)據(jù)進行檢查,對傳送的數(shù)據(jù)進行復(fù)制,這樣一來可以有效地阻止客戶主機和危險服務(wù)器形成直接聯(lián)系。

  第二,過濾防火墻。它主要應(yīng)用了數(shù)據(jù)包過濾技術(shù),數(shù)據(jù)包過濾技術(shù)就是對網(wǎng)絡(luò)數(shù)據(jù)包進行選擇與分析,并通過數(shù)據(jù)包的地址、協(xié)議等信息來審查信息數(shù)據(jù)源能否安全通過。

  1.3 數(shù)據(jù)加密技術(shù)

  數(shù)據(jù)加密技術(shù)是在目前非常復(fù)雜的網(wǎng)絡(luò)環(huán)境下,最安全最基本的技術(shù)之一。簡單地說,數(shù)據(jù)加密技術(shù)就是通過將受保護的信息按一定的規(guī)則轉(zhuǎn)換成密文,并以密文的形式對信息進行儲存或者傳輸?shù)姆绞絹韺崿F(xiàn)對信息的保護。數(shù)據(jù)加密安全系數(shù)可以用來表征數(shù)據(jù)加密的安全程度,此系數(shù)很大程度上取決于密文的長度以及密文的轉(zhuǎn)換規(guī)則,在不同狀態(tài)下的密文,其保密程度是不一樣的。

  現(xiàn)在,數(shù)據(jù)加密技術(shù)主要應(yīng)用對稱密碼和非對稱密碼來進行加密。所謂對稱密碼,是指在對數(shù)據(jù)包進行加密和解密時,使用的是同一個密碼。而非對稱密碼,就是指在對數(shù)據(jù)包進行加密和解密時,使用的是不同的密碼??梢钥闯觯褂梅菍ΨQ密碼進行加密比使用對稱密碼加密要更加安全。

  2 計算機網(wǎng)絡(luò)安全管理維護對策

  為了提高網(wǎng)絡(luò)安全性,給網(wǎng)絡(luò)用戶提供更加可靠的網(wǎng)絡(luò)環(huán)境,我們就要提出相關(guān)的措施來維護計算機網(wǎng)絡(luò)的安全,因此我們提出以下幾個方面的對策。

  2.1 健全網(wǎng)絡(luò)安全制度

  計算機網(wǎng)路技術(shù)與安全管理需要切實可行的制度規(guī)范來支撐,作為網(wǎng)絡(luò)安全管理員,我們要建立健全網(wǎng)絡(luò)安全制度,制定出可以有效應(yīng)對突發(fā)性威脅網(wǎng)絡(luò)安全事件的處理流程和辦法,同時,我們要跟隨時代的進步不斷創(chuàng)新網(wǎng)絡(luò)安全制度。

  網(wǎng)絡(luò)安全制度主要包括以下幾個內(nèi)容:網(wǎng)絡(luò)安全設(shè)備定期檢查和維護制度;重要存儲介質(zhì)保存、銷毀管理制度;數(shù)據(jù)密碼管理制度;意外事件處理制度;危險事件報告制度。此外,我們還要制定安全責(zé)任制度,以制度的形式約束責(zé)任承擔(dān)人;制定重要信息保密制度,從法律法規(guī)的角度保證信息的秘密性。

  2.2 提高網(wǎng)絡(luò)安全保護意識

  隨著網(wǎng)絡(luò)上信息的紛繁復(fù)雜化,作為網(wǎng)絡(luò)安全管理員,我們應(yīng)該加大對網(wǎng)絡(luò)安全保護的重視,提高網(wǎng)絡(luò)安全的保護意識,努力學(xué)習(xí)加強網(wǎng)絡(luò)安全的技術(shù),把學(xué)到的技術(shù)技能應(yīng)用到實際的網(wǎng)絡(luò)安全保護工作當(dāng)中去,以更好地做到網(wǎng)絡(luò)信息安全。比如,我們可以監(jiān)測控制好連接到網(wǎng)絡(luò)的硬件和軟件系統(tǒng),檢查清楚威脅網(wǎng)絡(luò)安全的不良因素,并及時做出必要的糾正,以減少網(wǎng)絡(luò)危險可能帶來的損失。

  2.3 做好日常維護網(wǎng)絡(luò)安全工作

  網(wǎng)絡(luò)信息安全保護需要做好日常維護網(wǎng)絡(luò)安全工作,網(wǎng)絡(luò)管理員在日常的維護工作中需要做好定期的網(wǎng)絡(luò)監(jiān)測,以更好地避免因網(wǎng)絡(luò)系統(tǒng)漏洞而出現(xiàn)的網(wǎng)絡(luò)隱患。同時,我們還要做好日常的維護記錄工作,對所監(jiān)測的網(wǎng)絡(luò)設(shè)備進行記錄,尤其是那些重要的數(shù)據(jù)要進行定期備份,以防止因突發(fā)情況導(dǎo)致的重要數(shù)據(jù)的損壞或丟失。

  另外,我們在進行日常維護網(wǎng)絡(luò)安全工作時,要分清工作的主次順序,對威脅網(wǎng)絡(luò)安全的危險進行重點防范,如增設(shè)防火墻、升級病毒庫、增加入侵檢測設(shè)備等。

  3 小結(jié)

  綜上所述,隨著計算機網(wǎng)絡(luò)的快速發(fā)展和廣泛應(yīng)用,我們面臨的計算機網(wǎng)絡(luò)安全方面的問題也越來越多,越來越復(fù)雜化,我們必須加大對計算機網(wǎng)絡(luò)安全的重視。具有開放性這一顯著特征的計算機網(wǎng)絡(luò)正逐步滲透我們生活的方方面面,因此加強計算機網(wǎng)絡(luò)安全管理工作就顯得日益重要和迫切,只有將計算機網(wǎng)絡(luò)技術(shù)和網(wǎng)絡(luò)安全管理技術(shù)二者有機結(jié)合,才能提高計算機網(wǎng)絡(luò)的安全性,使計算機網(wǎng)絡(luò)更好地服務(wù)于我們。

  關(guān)于網(wǎng)絡(luò)技術(shù)與安全管理的論文二:

  在計算機技術(shù)快速發(fā)展之下,與其相對應(yīng)的網(wǎng)絡(luò)入侵檢測技術(shù)、防火墻技術(shù)、數(shù)據(jù)加密技術(shù)等相關(guān)技術(shù)也得到迅速的發(fā)展,對提高計算機網(wǎng)絡(luò)安全性有著重大的作用,更能確保使用者的網(wǎng)絡(luò)安全。

  1 計算機網(wǎng)絡(luò)安全技術(shù)

  1.1 網(wǎng)絡(luò)入侵檢測技術(shù)

  在計算機應(yīng)用的過程中,會存在一定的風(fēng)險,可能受到不同程度的網(wǎng)絡(luò)攻擊,對計算機的安全使用會帶來一定的威脅,而計算機網(wǎng)絡(luò)入侵檢測技術(shù)可以通過計算機硬件和軟件來實現(xiàn)對網(wǎng)絡(luò)上的信息數(shù)據(jù)流進行實時監(jiān)測,同時,將監(jiān)測結(jié)果與計算機系統(tǒng)入侵特征的數(shù)據(jù)庫相互比較,能夠第一時間發(fā)現(xiàn)計算機網(wǎng)絡(luò)被攻擊的跡象,并根據(jù)計算機用戶定義的保護動作做出相應(yīng)的反應(yīng),例如,通知系統(tǒng)防火墻對訪問做出控制調(diào)整、切斷網(wǎng)絡(luò)連接等,及時將計算機網(wǎng)絡(luò)入侵數(shù)據(jù)包進行處理。

  當(dāng)然,網(wǎng)絡(luò)入侵檢測技術(shù)從使用中來講,只能對計算機網(wǎng)絡(luò)入侵威脅進行,發(fā)現(xiàn)并提示計算機網(wǎng)絡(luò)使用的威脅,而要真正做到對危險因素處理的話,還需要與防火墻技術(shù)進行結(jié)合,這樣才能有效的保證計算機網(wǎng)絡(luò)安全。

  1.2 防火墻技術(shù)

  防火墻技術(shù)是計算機網(wǎng)絡(luò)安全技術(shù)中的一項非常實用的技術(shù),不僅在軟件和硬件的組合下可以實現(xiàn)的,單獨使用硬件或軟件也能實現(xiàn)對計算機的保護,根據(jù)用戶對防火墻的配置,對計算機網(wǎng)絡(luò)數(shù)據(jù)流的接受進行保護,對超出保護范圍的數(shù)據(jù)進行過濾,防止計算機網(wǎng)絡(luò)資源受到外部的入侵,進一步保證計算機網(wǎng)絡(luò)的使用安全[1]。

  1.3 數(shù)據(jù)加密技術(shù)

  數(shù)據(jù)加密技術(shù)是計算機網(wǎng)絡(luò)安全的關(guān)鍵技術(shù),是整個網(wǎng)絡(luò)信息安全的核心技術(shù),對網(wǎng)絡(luò)數(shù)據(jù)的傳輸、存儲等過程起到一定的保密作用。眾所周知,計算機網(wǎng)絡(luò)信息在傳輸和存儲的過程中,會存在一定的風(fēng)險性,可能會受到非授權(quán)人入侵,尤其是對一些大型企業(yè)的保密信息,甚至是國家保密信息,如果由非授權(quán)人獲得并應(yīng)用之后,會對企業(yè)乃至國家造成極大的影響,而采用數(shù)據(jù)加密技術(shù)之后,會對網(wǎng)絡(luò)信息的安全有著足夠的保密性,即使加密后的網(wǎng)絡(luò)信息在傳輸、存儲的過程中會被非授權(quán)人入侵,也能夠保證這些信息不會被他人認知,起到保護網(wǎng)絡(luò)信息安全的目的。

  2 計算機網(wǎng)絡(luò)安全管理維護

  2.1 計算機網(wǎng)絡(luò)配置的管理維護

  計算機網(wǎng)絡(luò)配置的管理主要是對網(wǎng)絡(luò)進行初始化,并根據(jù)網(wǎng)絡(luò)環(huán)境來配置,為計算機用戶提供相應(yīng)的網(wǎng)絡(luò)服務(wù),在計算機安全管理中占有重要的地位。計算機網(wǎng)絡(luò)配置管理是由定義、辨別、監(jiān)視、控制等功能實現(xiàn)的一個通信網(wǎng)路對象,而且是與網(wǎng)絡(luò)性能有著直接的聯(lián)系,如果網(wǎng)絡(luò)配置不科學(xué)的話,網(wǎng)絡(luò)性能也會大大降低,也會給一些網(wǎng)絡(luò)攻擊者創(chuàng)造更多有利的攻擊條件,對計算機網(wǎng)絡(luò)的安全造成一定的威脅,因此,應(yīng)根據(jù)網(wǎng)絡(luò)環(huán)境合理的做好計算機網(wǎng)絡(luò)配置,確保網(wǎng)絡(luò)能夠在最佳的狀態(tài)下運行,這樣才能進一步保證計算機網(wǎng)絡(luò)使用的安全[2]。

  2.2 網(wǎng)絡(luò)故障的管理

  網(wǎng)絡(luò)故障是計算機網(wǎng)絡(luò)技術(shù)中經(jīng)常發(fā)生的,對計算機網(wǎng)絡(luò)使用的安全有著一定的影響,為了避免網(wǎng)絡(luò)故障給計算機網(wǎng)絡(luò)安全帶來威脅,應(yīng)做好網(wǎng)絡(luò)故障的管理工作。故障管理作為計算機網(wǎng)絡(luò)管理的重要組成,是保證計算機網(wǎng)絡(luò)安全、可靠的基礎(chǔ),可以實現(xiàn)對網(wǎng)絡(luò)故障快速診斷、確定故障原因、處理故障的功能,例如,當(dāng)計算機網(wǎng)絡(luò)中有某個組成失效的情況下,網(wǎng)絡(luò)就會發(fā)生故障,而通過網(wǎng)絡(luò)故障管理能夠及時的排查并確定故障原因,如果是因為某個文件、驅(qū)動等導(dǎo)致的,網(wǎng)絡(luò)故障管理會迅速隔離故障,對其進行確認,直至分析出并修復(fù)網(wǎng)絡(luò)故障之后,再解除隔離狀態(tài)。

  網(wǎng)絡(luò)故障管理這種隔離排查的執(zhí)行操作,主要是避免故障的擴大化,因為計算機網(wǎng)絡(luò)是一項極其復(fù)雜的系統(tǒng),產(chǎn)生網(wǎng)絡(luò)故障也可能不是一個原因造成的,更有可能的是多個網(wǎng)絡(luò)組件共同引起的,因此,要先將故障隔離修復(fù)之后再正常使用。從以上對網(wǎng)絡(luò)故障管理的功能分析,網(wǎng)絡(luò)故障管理大體分為檢測、隔離、修復(fù)等三部分,也是確保計算機網(wǎng)絡(luò)正常安全運行的關(guān)鍵所在。

  2.3 網(wǎng)絡(luò)安全管理

  計算機網(wǎng)絡(luò)在運行的過程中,是占有一定的網(wǎng)絡(luò)資源,網(wǎng)絡(luò)資源也是提供計算機使用者實現(xiàn)各項操作的關(guān)鍵,如果網(wǎng)絡(luò)資源被非法占用的話,那么,就會導(dǎo)致使用者無法正常使用網(wǎng)絡(luò)資源,要確保網(wǎng)絡(luò)資源的安全使用,必須要做好計算機網(wǎng)絡(luò)安全管理工作。網(wǎng)絡(luò)管理系統(tǒng)本身是不會被未經(jīng)授權(quán)訪問的,這也是確保網(wǎng)絡(luò)管理信息的完整性和機密性的根本。

  網(wǎng)絡(luò)安全管理一方面是通過計算機系統(tǒng)來進行管理的,另一方面是通過網(wǎng)絡(luò)安全管理員來執(zhí)行相關(guān)的操作。一般情況下網(wǎng)絡(luò)安全管理員的操作多為對網(wǎng)絡(luò)資源的管理,每個計算機用戶在使用網(wǎng)絡(luò)的過程中都會占用網(wǎng)絡(luò)資源,而網(wǎng)絡(luò)管理員則會根據(jù)用戶的需求、實際的情況等,對計算機用戶占用和使用的網(wǎng)絡(luò)資源進行控制和管理,這樣不僅可以保證用戶網(wǎng)絡(luò)資源使用有著較高的利用性,同時還能保證網(wǎng)絡(luò)的安全。

  3 結(jié)語

  隨著社會經(jīng)濟的不斷發(fā)展,計算機技術(shù)、通訊技術(shù)、網(wǎng)絡(luò)技術(shù)等發(fā)展也極為迅速,尤其是計算機網(wǎng)絡(luò)技術(shù)的發(fā)展讓人嘆為觀止,而且,應(yīng)用范圍也極為廣泛,但是,在計算機網(wǎng)絡(luò)使用的過程中,卻存在一定的安全性問題,尤其是網(wǎng)絡(luò)信息的安全,一旦重要機密信息泄漏出去造成的后果不堪設(shè)想,因此,對計算機網(wǎng)絡(luò)安全管理也成為計算機使用的重點。通過本文對計算機網(wǎng)絡(luò)技術(shù)與安全管理維護的分析,作者結(jié)合自身的多年經(jīng)驗主要從網(wǎng)絡(luò)技術(shù)、安全管理維護等幾方面進行探究,希望通過本文的分析能夠進一步確保計算機網(wǎng)絡(luò)安全。

  關(guān)于網(wǎng)絡(luò)技術(shù)與安全管理的論文三:

  我國計算機技術(shù)在各個領(lǐng)域的應(yīng)用和發(fā)展,為我國社會取得了巨大的經(jīng)濟效益,可以說,計算機技術(shù)在我國普及,改變了我國的生產(chǎn)模式與人們的生活模式,不但是在經(jīng)濟收益方面,在人們的生活方式上也帶來巨大的影響,那么隨著計算機網(wǎng)絡(luò)技術(shù)在我國應(yīng)用范圍的不斷擴大,其對于我國社會所產(chǎn)生的影響也越來越深遠,在這樣的形勢下,計算機網(wǎng)絡(luò)安全,就成為了一個被社會各界廣泛關(guān)注的問題,由于計算機病毒以及各種惡性攻擊的不斷增多,是我國的計算機網(wǎng)絡(luò)的安全問題,一直存在隱患。相關(guān)領(lǐng)域的技術(shù)人員首先就要加強其安全管理,提高其網(wǎng)絡(luò)安全技術(shù)水平,進而能夠?qū)Ω鞣N網(wǎng)絡(luò)安全問題進行防御和治理。

  一、計算機網(wǎng)絡(luò)技術(shù)分析

  1、數(shù)據(jù)加密技術(shù)

  數(shù)據(jù)加密是網(wǎng)絡(luò)安全技術(shù)中一個基本的技術(shù)種類,同時也是信息安全技術(shù)的核心部分,起初我們就是在儲存和傳輸過程中對數(shù)據(jù)進行保護。它能夠通過特定的方式將信息轉(zhuǎn)換成密文,之后再將其進行傳輸和保存,這樣做的目的是為了提高這些數(shù)據(jù)安全性,即使是被他人盜取,但是他們也不一定能夠破解這些密文,進而達到保護其安全內(nèi)網(wǎng)的目的。

  那么使用這種方法,我們也面臨一個問題,就是密碼問題,因為數(shù)據(jù)的安全系數(shù)直接取決密碼算法及其長度。那么根據(jù)密碼的種類,我們可以將其歸納為兩類,一類是加密算法,一類是非對稱機密算法。在第一類算法中,我們所采用的數(shù)據(jù)加密和數(shù)據(jù)解密都是同一個密鑰,所以,其安全的程度取決與密鑰的安全程度。我們實際的使用過程中,使用者一般都是將密鑰對中的加密密鑰公開,并且密鑰是持有解密密鑰,利用公鑰體系就能夠輕松地實現(xiàn)對用戶的識別。

  2、防火墻技術(shù)

  我們在使用計算機的過程中,最常用到的就是防火墻技術(shù),它主要是通過硬件來實現(xiàn)的,但是也能夠利用軟件來完成。同時也能夠使兩者相結(jié)合進行應(yīng)用。

  這就技術(shù)安裝在內(nèi)網(wǎng)與外網(wǎng)的連接處,通過對外部網(wǎng)絡(luò)所傳遞過來的信息進行篩選和分析處理,實現(xiàn)對其內(nèi)部網(wǎng)絡(luò)保護的一種技術(shù)。防火墻技術(shù),不但能夠保護內(nèi)部網(wǎng)絡(luò)不遭受外部惡意攻擊和侵入,而且還能夠在內(nèi)網(wǎng)被保護的狀態(tài)下,向外部傳遞有效的信息,它的適用領(lǐng)域也很廣泛,不但能夠在內(nèi)外網(wǎng)之間隔離,也能夠在內(nèi)部網(wǎng)絡(luò)的不同網(wǎng)段進行隔離。現(xiàn)階段,我國的防火墻,從其實現(xiàn)的方式來看,主要是分為過濾防火墻和應(yīng)用級網(wǎng)關(guān)。

  過濾防火墻所采用的技術(shù)是過濾技術(shù),這種技術(shù)是以O(shè)SI參考模型為基礎(chǔ)的網(wǎng)絡(luò)層對包進行分析處理,它能夠?qū)?shù)據(jù)流中的每一個部分的源地址,目的地址以及全部的端口進行分析。數(shù)據(jù)包經(jīng)過檢查,如果全部都符合規(guī)則,難么就會全部允許通過,如果發(fā)現(xiàn)有不符合規(guī)則的數(shù)據(jù)包,那么他們就將被攔截在外。并且還會對其進行分析,并建立報告。同時應(yīng)用級網(wǎng)管會接受上級的協(xié)議,對這些不符合要求的數(shù)據(jù)包進行非常復(fù)雜的訪問限制,并能夠?qū)ζ溥M行復(fù)制傳遞數(shù)據(jù),進而使得那些受信任的服務(wù)器不能夠與這些不受信任的主機進行通信,從而達到保護的目的。

  3、入侵檢測技術(shù)

  入侵檢測顧名思義就是指當(dāng)網(wǎng)絡(luò)安全受到侵犯時能夠?qū)ζ溥M行檢測的技術(shù)。該項技術(shù)能夠?qū)崟r的監(jiān)控網(wǎng)絡(luò),因此也被稱為網(wǎng)絡(luò)實時監(jiān)控技術(shù)。該項技術(shù)是通過硬件或者軟件從而對各種數(shù)據(jù)和信息進行監(jiān)控,如果發(fā)現(xiàn)異常就會做出防御反應(yīng),能夠有效地避免網(wǎng)絡(luò)安全受到威脅。

  4、訪問控制技術(shù)

  訪問控制技術(shù)指的是在網(wǎng)絡(luò)運行過程中,合理控制網(wǎng)絡(luò)訪問的行為。這樣就大大降低了網(wǎng)絡(luò)安全隱患的機率,而且對于攻擊網(wǎng)絡(luò)安全的IP地址進行追蹤,以便于了解犯罪分子的動向,做好防范準備。

  二、計算機網(wǎng)絡(luò)管理概述

  計算機網(wǎng)絡(luò)管理可以說是為了充分利用網(wǎng)絡(luò)資源和保障網(wǎng)絡(luò)的正常運行的管理技術(shù)手段。計算機網(wǎng)絡(luò)管理需要對網(wǎng)絡(luò)中可能發(fā)生的故障或者已經(jīng)發(fā)生的故障進行及時的報告和處理解決,通過協(xié)調(diào)和管理盡可能地保證網(wǎng)絡(luò)正常運行。

  計算機網(wǎng)絡(luò)管理技術(shù)的高低將會對網(wǎng)絡(luò)能否正常運行產(chǎn)生影響。專業(yè)來說,計算機網(wǎng)絡(luò)管理是對組網(wǎng)的軟件和硬件設(shè)備功能進行人為的設(shè)定,讓軟件和硬件設(shè)備根據(jù)設(shè)定來進行自行的收集、分析網(wǎng)絡(luò),進而優(yōu)化和配置管理網(wǎng)絡(luò),或者預(yù)警和報告網(wǎng)絡(luò)故障,通過對通信信息處理、監(jiān)督、管理,從而保障網(wǎng)絡(luò)的正常運行。

  1、計算機網(wǎng)絡(luò)管理的基本規(guī)范要點

  1.1明確管理對象

  計算機網(wǎng)絡(luò)管理的對象很多,可以按網(wǎng)絡(luò)節(jié)點設(shè)備分類。如果從不同層次角度分類,可分為:用戶數(shù)字接入復(fù)用器、交換機、路由器等。目前,隨著網(wǎng)絡(luò)的發(fā)展,我們把服務(wù)器、防護墻等也歸屬于網(wǎng)絡(luò)管理中的設(shè)備。只有先分清楚管理對象,才能根據(jù)相關(guān)管理和維護方法進行實施。

  1.2整合網(wǎng)絡(luò)管理系統(tǒng)

  計算機網(wǎng)絡(luò)管理系統(tǒng)可以說是安裝在硬件設(shè)備上的一系列軟件,通過這些軟件對網(wǎng)絡(luò)進行監(jiān)督和控制。因此,要對這些軟件設(shè)備進行整體系統(tǒng)的管理和維護。不僅是軟件的研發(fā),更重要的是對軟件實施管理和維護,讓管理和維護形成一定的管理規(guī)范和制度,比如按不同類型進行分類,配置管理、性能管理、安全管理等,按不同類型來具體實施,這些都具有獨立性,最后統(tǒng)一整合管理。

  1.3配置明確網(wǎng)絡(luò)協(xié)議

  網(wǎng)絡(luò)中各個設(shè)備都是獨立的,要靠網(wǎng)絡(luò)管理協(xié)議來進行信息的交互和統(tǒng)一。通過配置和管理網(wǎng)絡(luò)協(xié)議來整體規(guī)范和管理系統(tǒng)。

  2、計算機網(wǎng)絡(luò)管理的日常工作制度

  2.1定期檢查軟件,進行升級管理   對于計算機網(wǎng)絡(luò)系統(tǒng)的任何硬件和軟件都應(yīng)該進行定期檢查,尤其服務(wù)器軟件,需要定期檢查,然后進行更新升級。主要是對服務(wù)器操作系統(tǒng)及應(yīng)用軟件系統(tǒng)進行升級、打補丁、防止系統(tǒng)漏洞。

  2.2數(shù)據(jù)定期備份

  數(shù)據(jù)對整個計算機網(wǎng)絡(luò)而言十分重要。為了防止數(shù)據(jù)丟失,保障數(shù)據(jù)安全,應(yīng)該定期對數(shù)據(jù)進行備份。

  2.3加強網(wǎng)絡(luò)防范

  為了保障網(wǎng)絡(luò)安全,需要加強網(wǎng)絡(luò)防范。比如增加防火墻來防止外界入侵,保障網(wǎng)絡(luò)安全。主要從網(wǎng)絡(luò)系統(tǒng)的硬件和軟件上做防范措施。工作人員應(yīng)該定期參加網(wǎng)絡(luò)知識培訓(xùn),了解最新的動態(tài),進行加強網(wǎng)絡(luò)認識和防范意識。工作人員要嚴格遵守所在單位的管理制度,防止密碼等保密信息外泄等。

  2.4定期排查網(wǎng)絡(luò),及時更改

  作為網(wǎng)絡(luò)管理員應(yīng)該定期對網(wǎng)絡(luò)做安全檢查,在檢查過程中,對發(fā)現(xiàn)的網(wǎng)絡(luò)問題應(yīng)該及時更改。作為一名網(wǎng)絡(luò)管理員一定要認真負責(zé)檢查每一處,從而

  保障網(wǎng)絡(luò)安全。通過分類和整合,制定一定的管理規(guī)范,遇到故障時,合理分析、推斷、排除、解決故障,保證計算機網(wǎng)絡(luò)的正常運行。

  三、計算機網(wǎng)絡(luò)管理

  1、網(wǎng)絡(luò)故障管理

  網(wǎng)絡(luò)管理的功能很多,而故障管理是最為基本的一項管理,每一位使用計算機的用戶都希望能夠有一個安全的運行環(huán)境和穩(wěn)定的運行狀態(tài)。網(wǎng)絡(luò)故障管理分為3個方面,分別為故障檢測、隔離與糾正。

  網(wǎng)絡(luò)故障檢測,主要是對網(wǎng)絡(luò)各個部分組成元件進行檢測。如果是相對較輕的網(wǎng)絡(luò)故障,就會被記錄在日志中,但是不會對其進行處理,如果是特別嚴重的故障,我們就需要利用網(wǎng)絡(luò)管理器,實現(xiàn)舉報。同行網(wǎng)絡(luò)管理器會根據(jù)相關(guān)的信息來對其進行處理,進而實現(xiàn)對故障的排除,那么如果是故障相對復(fù)雜,網(wǎng)絡(luò)管理器就會對其進行相應(yīng)的診斷,然后根據(jù)診斷的結(jié)果,找到原因,進而采取處理措施。

  2、網(wǎng)絡(luò)配置管理

  網(wǎng)絡(luò)配置管理主要是指通過初始化網(wǎng)絡(luò),進而實現(xiàn)網(wǎng)絡(luò)配置以此來提供服務(wù)的一種管理技術(shù)。它是由監(jiān)視組、辨別組、定義組以及控制組組成的通信網(wǎng)絡(luò)對象,來保證各種功能的實現(xiàn),從而優(yōu)化網(wǎng)絡(luò)性能。

  3、網(wǎng)絡(luò)性能管理

  網(wǎng)絡(luò)性能管理顧名思義就是為網(wǎng)絡(luò)提供性能服務(wù)的技術(shù)。該項技術(shù)可以有效監(jiān)控并分析網(wǎng)絡(luò)功能,通過對各種資源配置以及通信效率情況的分析和評估,從而提供高質(zhì)量的網(wǎng)絡(luò)性能服務(wù)。網(wǎng)絡(luò)性能管理不僅可以提供穩(wěn)定可靠的性能,而且還可以收集有效數(shù)據(jù),從而可以更好的分析、診斷網(wǎng)絡(luò)性能日志。

  4、網(wǎng)絡(luò)安全管理

  隨著時代的發(fā)展,如今計算機網(wǎng)絡(luò)的發(fā)展具有開放性和互動性,雖然拉近了各地區(qū)的距離,加快了信息的傳播速度,但是也因此為網(wǎng)絡(luò)安全帶來了一些隱患。一些不法分子通過各種手段侵犯網(wǎng)絡(luò),使網(wǎng)絡(luò)容易遭受各種攻擊,這樣勢必就會對網(wǎng)絡(luò)安全造成嚴重危害,所以加強網(wǎng)絡(luò)安全管理勢在必行。首先,要保護網(wǎng)絡(luò)資源不受侵害,防止個人隱私泄露,同時也能避免非法使用的情形。其次,完善網(wǎng)絡(luò)的訪問機制,對于訪問的用戶要嚴格限制,這樣就會大大降低網(wǎng)絡(luò)信息泄露的機率。

  5、網(wǎng)絡(luò)計費管理

  網(wǎng)絡(luò)計費管理是指對網(wǎng)絡(luò)資源使用情況的管理,該項技術(shù)可以估算用戶使用網(wǎng)絡(luò)資源的一些費用以及已經(jīng)使用的資源的管理。該項技術(shù)對于公共網(wǎng)絡(luò)資源的管理尤為重要,可以有效避免不法分子通過公共網(wǎng)絡(luò)實施犯罪。網(wǎng)絡(luò)管理員也可以根據(jù)該項技術(shù)制定出相關(guān)的規(guī)定,限制用戶最大的使用費用,這樣就可以控制用戶使用的網(wǎng)絡(luò)資源,提高網(wǎng)絡(luò)的效率。

  四、計算機網(wǎng)絡(luò)安全存在的主要威脅

  操作系統(tǒng)存在漏洞,由于操作系統(tǒng)比較龐大且需要不斷進行升級更新,而操作系統(tǒng)的漏洞并不能通過補丁程序來完善。網(wǎng)絡(luò)協(xié)議存在漏洞,導(dǎo)致計算機網(wǎng)絡(luò)在存儲處理、數(shù)據(jù)傳輸方面容易受到攻擊。由于病毒人侵、黑客攻擊行為,對網(wǎng)絡(luò)安全造成很大威脅。網(wǎng)絡(luò)管理人員的素質(zhì)較低,不能及時采取有效措施,預(yù)防和控制計算機網(wǎng)絡(luò)的安全問題。

  1、計算機網(wǎng)絡(luò)病毒

  計算機網(wǎng)絡(luò)病毒是一種特殊的程序,從價值評價上講是一種惡意程序,計算機病毒是能夠利用各種計算機網(wǎng)絡(luò)漏洞對計算機主機和網(wǎng)絡(luò)體系進行非法攻擊的非法程序。受到病毒侵害的計算機網(wǎng)絡(luò)將會出現(xiàn)運算速度和處理能力的下降,形成了計算機網(wǎng)絡(luò)信息的不安全狀態(tài),并且可能對計算機網(wǎng)絡(luò)信息安全帶來嚴重威脅,部分計算機網(wǎng)絡(luò)病毒會形成對軟件和硬件的摧毀。

  2、計算機網(wǎng)絡(luò)的系統(tǒng)性漏洞

  系統(tǒng)漏洞是計算機網(wǎng)絡(luò)硬件和計算機網(wǎng)絡(luò)軟件中存在的缺陷,從嚴格的意義上將一切計算機網(wǎng)絡(luò)和軟件都存在系統(tǒng)性的漏洞,由于計算機網(wǎng)絡(luò)系統(tǒng)性漏洞的存在就給不法分子提供了攻擊計算機網(wǎng)絡(luò)的可能。當(dāng)前各種木馬病毒和蠕蟲病毒就是對計算機網(wǎng)絡(luò)系統(tǒng)性漏洞的現(xiàn)實性攻擊,要看到系統(tǒng)性漏洞存在的客觀性和威脅性,要抱有計算機網(wǎng)絡(luò)安全的長期化觀點,這樣才能正視計算機網(wǎng)絡(luò)的系統(tǒng)性漏洞問題。

  3、計算機網(wǎng)絡(luò)的黑客入侵

  對于當(dāng)前計算機網(wǎng)絡(luò)來講黑客入侵主要是利用計算機網(wǎng)絡(luò)的缺陷而對計算機網(wǎng)絡(luò)展開的入侵性行為,黑客入侵的主要形式是密碼的竊取和賬戶的盜用。由于計算機網(wǎng)絡(luò)對于密碼和用戶的依賴性,導(dǎo)致如果出現(xiàn)黑客對賬戶和密碼的破解后將會很容易突破計算機網(wǎng)絡(luò)的系統(tǒng)性防御和權(quán)限限制,進而給計算機網(wǎng)絡(luò)的正常使用者帶來嚴重的威脅或損失。

  五、計算機網(wǎng)絡(luò)安全的防范

  1、強化計算機網(wǎng)絡(luò)的安全意識

  出現(xiàn)計算機網(wǎng)絡(luò)安全問題的主要原因是計算機網(wǎng)絡(luò)用戶對于安全意識的喪失,因此,在今后的計算機網(wǎng)絡(luò)管理過程中要督促用戶建立和強化計算機網(wǎng)絡(luò)安全意識,只有在主觀上重視計算機網(wǎng)絡(luò)安全問題,計算機網(wǎng)絡(luò)安全才能夠有了主觀上的保障。

  當(dāng)前應(yīng)該通過計算機網(wǎng)絡(luò)安全制度的建立實現(xiàn)計算機網(wǎng)絡(luò)安全意識的培養(yǎng),要將計算機網(wǎng)絡(luò)安全問題的后果進行宣傳,使得計算機網(wǎng)絡(luò)用戶了解安全意識喪失的嚴重后果。同時,要建立計算機網(wǎng)絡(luò)安全管理制度,將計算機網(wǎng)絡(luò)安全責(zé)任落實到具體的單位和個人,這樣就能夠從管理者的角度達到計算機網(wǎng)絡(luò)安全意識的強化。

  2、應(yīng)用好計算機網(wǎng)絡(luò)防火墻軟件

  防火墻軟件能夠有效阻止黑客入侵和計算機病毒感染,防火墻軟件就是在外部和計算機網(wǎng)絡(luò)之間構(gòu)筑一個空間,對于病毒和黑客入侵進行基本的判斷,當(dāng)能確定病毒和黑客時立即做出反應(yīng),中斷相關(guān)程序和命令的執(zhí)行,進而起到對計算機網(wǎng)絡(luò)的保護作用。要在計算機網(wǎng)絡(luò)中廣泛使用防火墻軟件,并將其與殺毒軟件共同使用,這樣就能夠在最大的范圍內(nèi)實現(xiàn)計算機網(wǎng)絡(luò)的安全。

  3、做好計算機網(wǎng)絡(luò)的數(shù)據(jù)備份

  計算機網(wǎng)絡(luò)管理者應(yīng)該定期對計算機網(wǎng)絡(luò)的重要數(shù)據(jù)和關(guān)鍵信息要做好備份,一旦出現(xiàn)網(wǎng)絡(luò)安全問題可以及時進行恢復(fù),通過數(shù)據(jù)備份能夠很好的解決數(shù)據(jù)丟失的問題,讓系統(tǒng)可以恢復(fù)到出問題之前的狀態(tài),對于普通用戶來說是非常有效的。

  4、對計算機網(wǎng)絡(luò)信息的加密處理

  計算機網(wǎng)絡(luò)管理人員可以適當(dāng)?shù)赝ㄟ^加密技術(shù)來進行計算機安全的防護,可以通過對IP地址進行加密,也可以通過對相關(guān)容易受到攻擊的文件進行加密。通過加密技術(shù)的融入能夠有效的防范計算機網(wǎng)絡(luò)的安全,能夠保護系統(tǒng)的安全運行。

  5、加強對計算機網(wǎng)絡(luò)的實時監(jiān)控

  網(wǎng)絡(luò)的實時監(jiān)控可以通過相關(guān)的系統(tǒng)來進行檢測,這些系統(tǒng)能夠有效的監(jiān)控網(wǎng)絡(luò)問題的發(fā)生,諸如預(yù)警機制、聲音報警、入侵檢測等。通過這一方面的系統(tǒng)來進行檢測,防止問題的發(fā)生。

  6、加強計算機網(wǎng)絡(luò)安全的管理

  沒有一個良好的網(wǎng)絡(luò)安全管理,在發(fā)生問題的時候就得不到及時的解決,在對于人員的培訓(xùn)方面也要非常重視,一定要有專業(yè)的人員來進行網(wǎng)絡(luò)安全方面的管理,要責(zé)任到人,對于用戶和網(wǎng)絡(luò)管理員一定要規(guī)范操作,從最基礎(chǔ)的地方做起,嚴格防范網(wǎng)絡(luò)的不法行為,盡量從細節(jié)方面做起,做到最好不要發(fā)生網(wǎng)絡(luò)安全問題。

  7、有效管理資源

  計算機網(wǎng)絡(luò)系統(tǒng)中資源多、復(fù)雜,有各種設(shè)備資源,比如,交換機接口,路由器接口,網(wǎng)管接口等等,還有數(shù)據(jù)資源,IP地址、硬件資源等,這些都需要有效地分配和管理。只有合理規(guī)劃各項資源,才能保證網(wǎng)絡(luò)不會存在差錯和沖突,才能保證網(wǎng)絡(luò)正常運行。比如,IP地址資源,如果網(wǎng)絡(luò)中是靜態(tài)IP地址,就要防止IP地址重復(fù)分配,造成網(wǎng)絡(luò)沖突。

  8、內(nèi)網(wǎng)安全

  內(nèi)網(wǎng)是屬于本單位或本系統(tǒng)內(nèi)部管理與使用的并相對獨立于外網(wǎng)(互聯(lián)網(wǎng)的局域網(wǎng)或廣域網(wǎng)。要想保證內(nèi)網(wǎng)安全,重點是做好內(nèi)網(wǎng)與外網(wǎng)之間的安全防護,增加安全隔離設(shè)備或進行物理隔離,杜絕內(nèi)外網(wǎng)互聯(lián)互通,以防止外網(wǎng)入侵。對于有些單位內(nèi)外網(wǎng)無法完全隔離開來的情況下,內(nèi)外網(wǎng)間安裝防火墻軟硬件,配置ACL訪問控制列表,通過這些來保證安全。防火墻能阻擋外網(wǎng)的一些入侵,通過ACL來設(shè)置那些網(wǎng)段可以進去內(nèi)容,從而避免惡意入侵。

  9、用戶權(quán)限管理

  網(wǎng)絡(luò)中用戶很多,為了保證網(wǎng)絡(luò)安全,應(yīng)該了解用戶需求及工作性質(zhì),為不同用戶制定不同權(quán)限。管理員應(yīng)經(jīng)常查看日志文件,了解用戶的網(wǎng)上應(yīng)用和流量情況,及時調(diào)整用戶權(quán)限,刪除或禁用一些不正常的用戶權(quán)限,保障網(wǎng)絡(luò)安全。

  結(jié)束語

  綜上所述,計算機網(wǎng)絡(luò)安全隨著計算機和網(wǎng)絡(luò)的進一步應(yīng)用而變得越來越重要,特別在當(dāng)前生產(chǎn)和生活對于計算機網(wǎng)絡(luò)的應(yīng)用和依靠越來越普遍、越來越強烈的今天,更應(yīng)該實現(xiàn)計機網(wǎng)絡(luò)安全,這樣才能確保對計算機網(wǎng)絡(luò)穩(wěn)定的維護和計算機網(wǎng)絡(luò)功能的保證。

  學(xué)習(xí)啦小編在最后要強調(diào)計算機網(wǎng)絡(luò)安全人才的培養(yǎng),要建立一支高素質(zhì)的計算機網(wǎng)絡(luò)安全專業(yè)化人才隊伍,通過人才這一活躍要素來對計算機網(wǎng)絡(luò)安全做以保障,這才是實現(xiàn)計算機網(wǎng)絡(luò)安全的長遠之計,也才是實現(xiàn)計算機網(wǎng)絡(luò)安全的根本出發(fā)點。

389074