計算機網(wǎng)絡(luò)安全本科畢業(yè)論文
計算機網(wǎng)絡(luò)安全本科畢業(yè)論文
隨著計算機網(wǎng)絡(luò)在社會生活各個領(lǐng)域的廣泛應(yīng)用,網(wǎng)絡(luò)安全問題越來越成為人們關(guān)注的焦點。下面是學習啦小編為大家整理的計算機網(wǎng)絡(luò)安全本科畢業(yè)論文,供大家參考。
計算機網(wǎng)絡(luò)安全本科畢業(yè)論文篇一
計算機網(wǎng)絡(luò)安全漏洞及防范
〔摘要〕在信息技術(shù)飛速發(fā)展的今天,現(xiàn)階段國內(nèi)醫(yī)院的核心業(yè)務(wù)信息化程度在不斷提升;如HIS系統(tǒng)對于醫(yī)院的正常運行有著較大作用,如果網(wǎng)絡(luò)故障出現(xiàn)于門診運營時段,將會帶來惡劣的影響。針對這種情況,就需要科學分析計算機網(wǎng)絡(luò)安全漏洞,采取一系列針對性的防范措施,促使計算機網(wǎng)絡(luò)安全得到保證。
〔關(guān)鍵詞〕計算機網(wǎng)絡(luò);安全漏洞;防范措施
隨著新醫(yī)改政策的逐步推進,醫(yī)療信息化建設(shè)逐步完善和深入,覆蓋到醫(yī)院臨床、管理、科研、教學等各個方面。醫(yī)院信息系統(tǒng)已經(jīng)成為醫(yī)院的巨大支撐平臺,它的穩(wěn)定性與否直接關(guān)系到醫(yī)院的正常運轉(zhuǎn)。早期的醫(yī)院信息系統(tǒng)大多為局域網(wǎng)平臺。近些年來,隨著互聯(lián)網(wǎng)技術(shù)向醫(yī)療領(lǐng)域逐步深入,預(yù)約掛號、網(wǎng)上支付、檢驗、檢查結(jié)果的自助查詢、各種APP的應(yīng)用等,已經(jīng)使醫(yī)院信息系統(tǒng)和互聯(lián)網(wǎng)產(chǎn)生大量信息交換。在運用計算機網(wǎng)絡(luò)的過程中,也出現(xiàn)了諸多的安全漏洞,包括病毒入侵、木馬植入等,對網(wǎng)絡(luò)安全造成了極大的影響,不法分子竊取到了大量信息數(shù)據(jù),甚至還會有系統(tǒng)自毀、數(shù)據(jù)自動丟失等惡劣現(xiàn)象出現(xiàn)。因此,針對這種情況,就需要采取相應(yīng)的防范對策。
1計算機網(wǎng)絡(luò)安全漏洞的種類
安全漏洞會在較大程度上影響到計算機網(wǎng)絡(luò)系統(tǒng),進而有一定程度的風險威脅出現(xiàn)。網(wǎng)絡(luò)安全漏洞有著多樣化的表現(xiàn)形式,包括病毒程序、蠕蟲等等;通常情況下,可以用系統(tǒng)漏洞和協(xié)議漏洞兩個類型來劃分安全漏洞,這種劃分依據(jù)是其表現(xiàn)形式的差異。
1.1系統(tǒng)漏洞
資源共享與交互是網(wǎng)絡(luò)系統(tǒng)的一大特點,以便促使用戶對計算機功能差異化的需求得到滿足,計算機系統(tǒng)的可拓展性得到擴大。系統(tǒng)環(huán)境功能十分豐富,也帶來了諸多的漏洞,漏洞攻擊容易出現(xiàn),計算機網(wǎng)絡(luò)有著越長的運行周期,就會有越高的漏洞暴露概率;計算機系統(tǒng)工作的基礎(chǔ)是鏈路,在接受網(wǎng)絡(luò)文件交互時,文件或者系統(tǒng)內(nèi)隱含漏洞就會攻擊到系統(tǒng)內(nèi)的鏈路,包括協(xié)議漏洞、物理漏洞等重要類型,丟失部分數(shù)據(jù),導(dǎo)致系統(tǒng)類漏洞的形成[1]。
1.2協(xié)議漏洞
一般依據(jù)TCP/IP來劃分協(xié)議漏洞,協(xié)議漏洞的形成,也是由TCO/IP缺陷導(dǎo)致的,協(xié)議漏洞具有相似的表現(xiàn)。計算機網(wǎng)絡(luò)的信息通道是TCP/IP協(xié)議,但是TCP/IP協(xié)議本身并不完善,有一定的缺陷存在,那么就無法有效控制漏洞的產(chǎn)生,協(xié)議無法對IP的實際來源正確判斷因此,TCP/IP漏洞很容易遭受到攻擊;如為了促使TCP/IP協(xié)議通信類、共享類等特殊需求得到滿足,需要將相應(yīng)端口開放出來,而斷口處有著較快的信息交互速度,導(dǎo)致安全漏洞的出現(xiàn),方便了黑客攻擊[2]。通過解析斷口,黑客進入到計算機系統(tǒng)內(nèi),惡意篡改數(shù)據(jù)或者控制計算機系統(tǒng)。
1.3計算機病毒
如今,出現(xiàn)了較多的計算機病毒,其作為特殊的程序代碼,會對計算機網(wǎng)絡(luò)安全造成極大的破壞;一般在其他的程序代碼上依附病毒,并且借助于程序傳播,隱蔽性較強,人們發(fā)現(xiàn)比較困難。在傳播的過程中,病毒能夠自我復(fù)制,且有著較快的速度,這樣就會在極大程度上破壞到文件和數(shù)據(jù)。如今,部分不法分子在侵害計算機網(wǎng)絡(luò)時,經(jīng)常會借助于病毒來完成。
1.4操作系統(tǒng)的安全漏洞
操作系統(tǒng)包括諸多的應(yīng)用,但是會有不同程度的缺陷和漏洞存在于各種操作系統(tǒng)中,在升級操作系統(tǒng)或者增加功能的過程中,會有更多新的漏洞出現(xiàn),這樣就影響到整個計算機網(wǎng)絡(luò)系統(tǒng)的安全。
1.5數(shù)據(jù)庫的安全漏洞
Web應(yīng)用安全主要會受到盲目信任用戶輸入的影響,HTML表單中提交參數(shù)是用戶輸入主要來源,如果沒有對這些參數(shù)的合法性進行嚴格驗證,數(shù)據(jù)庫就會受到計算機病毒、人為操作失誤等帶來的危害,導(dǎo)致部分不法分子未經(jīng)授權(quán)進入到數(shù)據(jù)中,服務(wù)器的安全得不到保證[3]。
2計算機網(wǎng)絡(luò)安全漏洞的防范措施
2.1防火墻技術(shù)和網(wǎng)閘
在防范安全漏洞方面,防火墻技術(shù)發(fā)揮著十分重要的作用,其能夠有效的隔離和防護。一般情況下,可以將防火墻劃分為三種類型,分別是過濾防護、代理技術(shù)和防控技術(shù),過濾防護借助于路由器來對訪問行為進行篩選,但是無法有效分析隱蔽型地址,無法對隱蔽地址有效過濾,因此,本種技術(shù)的防范作用較為薄弱,網(wǎng)絡(luò)保護無法完全實現(xiàn);代理技術(shù)從屬于程序連接,對程序接收的數(shù)據(jù)直接分析,有效防控外界訪問,同時,本項技術(shù)還可以記錄防護數(shù)據(jù),有加密列表信息生成,使用者查看起來比較的方便;需要注意的是,借助于相關(guān)的服務(wù)器方可以實現(xiàn)代理技術(shù)的防護,防護范圍較小,只能夠防護于服務(wù)器規(guī)劃到的網(wǎng)絡(luò)區(qū)域。防控技術(shù)可以對非法訪問實時控制,促使網(wǎng)絡(luò)環(huán)境安全得到保證;通過防火墻的安裝,對用戶訪問有效約束,身份識別安全用戶,對登錄權(quán)限進行維護,以便避免不法分子惡意竊取到計算機內(nèi)的相關(guān)文件數(shù)據(jù)。網(wǎng)閘的使用彌補了物理隔離卡和防火墻的不足之處。
2.2病毒防范措施
計算機網(wǎng)絡(luò)系統(tǒng)安全會在較大程度上受到病毒的侵害,因為依附性、多變性是計算機病毒的特點,如果有病毒出現(xiàn)于計算機網(wǎng)絡(luò)中,會將防御能力比較薄弱的系統(tǒng)漏洞給迅速找出來,進而干擾和破壞系統(tǒng)。因此,為了促使計算機網(wǎng)絡(luò)更好的防范安全漏洞,就需要主要防范病毒。可以將病毒查殺軟件安裝于計算機中,包括卡巴斯基、360安全衛(wèi)士等,借助于查殺軟件,來對入侵病毒有效防御;同時,對計算機網(wǎng)絡(luò)環(huán)境定期分析,對安全漏洞及時修復(fù),對網(wǎng)絡(luò)內(nèi)殘余病毒進行掃描;及時升級病毒庫,病毒是不斷變化的,一種病毒衍生出來的病毒分體有很多,有著較強的程序性和操控性,因此,就需要及時升級病毒庫,將其作用充分發(fā)揮出來,對變化病毒的入侵有效防御;最后是將病毒入侵途徑切斷,安裝的軟件需要確認沒有病毒風險,避免計算機系統(tǒng)中進入惡意插件,促使網(wǎng)絡(luò)安全環(huán)境得到有效優(yōu)化。
2.3漏洞掃描技術(shù)
本技術(shù)是對實際的漏洞攻擊進行模擬,在計算機網(wǎng)絡(luò)系統(tǒng)內(nèi)記錄,探測分析是否有不合理信息存在于計算機系統(tǒng)內(nèi),檢測計算機漏洞。比如,將掃描路徑構(gòu)建于主機端口處,將掃描漏洞的請求發(fā)出來,結(jié)合計算機主機的反饋,對安全漏洞進行分析,然后對漏洞攻擊進行模擬,細化檢查計算機網(wǎng)絡(luò)安全漏洞,將存在的安全漏洞及時找出來。DoS是主要的漏洞掃描技術(shù),其比較全面,可以對本地計算機網(wǎng)絡(luò)系統(tǒng)內(nèi)的漏洞有效掃描,遠程掃描也可以實現(xiàn)[3]。要定期維護計算機網(wǎng)絡(luò)系統(tǒng)的服務(wù)器、端口和運行軟件,因為這些對象直接接觸到網(wǎng)絡(luò)環(huán)境,漏洞信息容易出現(xiàn)。
2.4入侵檢測
如今,大部分網(wǎng)絡(luò)安全產(chǎn)品都是被動防范,無法及時發(fā)現(xiàn)異常的網(wǎng)絡(luò)攻擊,而將入侵檢測技術(shù)運用過來,可以在入侵數(shù)據(jù)攻擊系統(tǒng)之前,將入侵攻擊檢測出來,借助于報警防護系統(tǒng),來對入侵攻擊有效防護;在入侵攻擊中,入侵攻擊造成的損失能夠得到有效減少;被入侵之后,對入侵攻擊的相關(guān)信息進行收集,在知識庫中添加相應(yīng)信息,促使系統(tǒng)的防范能力得到有效強化[5]。
2.5數(shù)據(jù)備份和容災(zāi)
數(shù)據(jù)備份和數(shù)據(jù)還原是安全系統(tǒng)的重要功能,通常情況下,數(shù)據(jù)威脅的防范難度較大,但是其卻有較大的危害,數(shù)據(jù)不僅會遭到毀壞,訪問數(shù)據(jù)的系統(tǒng)也會受到影響[4]。相較于其它的網(wǎng)絡(luò)作業(yè),數(shù)據(jù)備份比較的普通和乏味,但是卻發(fā)揮著十分重要的作用,可以最大程度地降低用戶損失。定期磁帶備份數(shù)據(jù)、光盤庫備份、遠程數(shù)據(jù)庫備份等都是常見的備份方式。
3結(jié)論
綜上所述,如今,計算機網(wǎng)絡(luò)得到了普遍運用,為了促使網(wǎng)絡(luò)運行的安全性得到保證,就需要做好網(wǎng)絡(luò)環(huán)境安全保護工作;針對計算機網(wǎng)絡(luò)安全漏洞,運用防火墻、入侵檢測、漏洞掃描技術(shù)等,構(gòu)建良好的網(wǎng)絡(luò)環(huán)境,促使計算機能夠安全可靠的運行。
[參考文獻]
[1]張曉雙.淺析計算機網(wǎng)絡(luò)安全的主要隱患及管理措施[J].電子制作,2015,10(13):165-166.
[2]蔡輝.計算機網(wǎng)絡(luò)可靠性優(yōu)化措施探討[J].電子技術(shù)與軟件工程,2015,16(8):15.
[3]于海霞,文雪巍,王鳳領(lǐng).基于網(wǎng)絡(luò)技術(shù)的數(shù)據(jù)驅(qū)動型漏洞檢測系統(tǒng)研究[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,2015,25(10):47-49.
[4]曹俊杰.淺談計算機網(wǎng)絡(luò)安全漏洞及防范措施[J].科技研究,2014,5(17):44-46.
[5]季林鳳.計算機數(shù)據(jù)庫入侵檢測技術(shù)探析[J].電腦知識與技術(shù),2014,10(27):6282-6286.
計算機網(wǎng)絡(luò)安全本科畢業(yè)論文篇二
計算機網(wǎng)絡(luò)安全反病毒防護策略
摘要:近年來,計算機在各個領(lǐng)域的應(yīng)用越來越廣泛,對產(chǎn)業(yè)的發(fā)展帶來了極大的促進作用,但與此同時,計算機漏洞和病毒也給用戶的個人信息和財產(chǎn)安全造成了嚴重的威脅。為此,必須制定有效的安全防范措施對計算機病毒進行有效的防范和清除。本文對計算機應(yīng)用過程中常見的病毒種類和性質(zhì)進行了總結(jié),并根據(jù)實際經(jīng)驗,提出了相應(yīng)的反病毒防護措施。
關(guān)鍵詞:計算機網(wǎng)絡(luò)安全;反病毒防護;技術(shù)分析
當前,計算機的應(yīng)用是各個產(chǎn)業(yè)發(fā)展的主要動力之一,人們生活中的各個方面都離不開計算機技術(shù)的應(yīng)用。但隨著計算機應(yīng)用的不斷推廣,計算機的脆弱性和易受攻擊性也逐漸的顯現(xiàn)了出來,給人們的正常生活帶來了不小的麻煩,甚至會導(dǎo)致用戶個人的信息被竊取,從而造成嚴重的損失。在計算機網(wǎng)絡(luò)安全的漏洞中,計算機病毒是威脅性最大的,一旦計算機被病毒攻擊,將會導(dǎo)致整個網(wǎng)絡(luò)系統(tǒng)的癱瘓,影響各個系統(tǒng)的正常工作,甚至對整個社會的和諧穩(wěn)定造成影響。因此,尋找到有效的反病毒防護措施是當前計算機技術(shù)領(lǐng)域研究的重點。
一、網(wǎng)絡(luò)信息安全的內(nèi)涵
網(wǎng)絡(luò)安全是指計算機中相關(guān)的硬件、軟件、程序等設(shè)備中存儲的數(shù)據(jù)具有良好的保護作用,能夠有效的抵御外部的入侵和竊取,防止信息的丟失和篡改。網(wǎng)絡(luò)信息的安全是維護良好網(wǎng)絡(luò)環(huán)境、保持系統(tǒng)正常運行的基本保障。而網(wǎng)絡(luò)安全中又以網(wǎng)絡(luò)信息安全為最核心的內(nèi)容。只有保證了網(wǎng)絡(luò)信息的安全,才能確保用戶的個人隱私,并為計算機的正常運行提供一個可靠的環(huán)境。計算機網(wǎng)絡(luò)的安全性受到多種人為和客觀因素的干擾,必須對這些因素進行有效的控制才能確保信息的完整性、有效性和實用性。
二、威脅網(wǎng)絡(luò)信息安全的因素分析
能夠?qū)W(wǎng)絡(luò)信息安全構(gòu)成威脅的因素主要有四個方面,分別是信息泄露、信息丟失、信息竊取和拒絕服務(wù)。信息泄露主要是由于竊聽和信息探測造成的。信息泄露后會被未經(jīng)授權(quán)的實體所應(yīng)用。信息丟失主要是由于信息被非法的攔截,從而導(dǎo)致一些重要的內(nèi)容無法傳遞到終端,或者一些重要的內(nèi)容被非法的進行了篡改和刪減,使得用戶無法獲取原始的真實信息。信息竊取則是未經(jīng)授權(quán)的實體通過不正當?shù)耐緩饺肭钟嬎銠C中,竊取其中的服務(wù)基點或其他計算機終端的入口。拒絕服務(wù)是由于攻擊者對計算機的服務(wù)系統(tǒng)進行了干擾,從而導(dǎo)致信息和相應(yīng)的資源無法匹配。當網(wǎng)絡(luò)被非法登錄的攻擊者占領(lǐng)后,合法的用戶就無法登錄網(wǎng)絡(luò),也就無法獲取正常的網(wǎng)絡(luò)服務(wù)。最終會導(dǎo)致整個網(wǎng)絡(luò)系統(tǒng)的速度減慢甚至癱瘓。
三、計算機病毒的各種特點
計算機病毒幾乎是和計算機一起出現(xiàn)的,并且在計算機技術(shù)發(fā)展進步的同時,計算機病毒也在不斷的更新,其蔓延的速度也有了極大的提高,對計算機的威脅不斷加強。計算機病毒不僅會對計算機程序造成破壞,還會導(dǎo)致數(shù)據(jù)的丟失和篡改,給人們的正常工作和生活帶來極大的不便。計算機病毒具有以下幾個方面的特點。
(一)偽裝性強
盡管當前有各種病毒的查殺軟件,但是計算機病毒的蔓延和入侵現(xiàn)象還是層出不窮,主要原因就是病毒具有極強的偽裝性。一些病毒的性質(zhì)和特點與普通的計算機文件十分相似,很難被常規(guī)的殺毒軟件檢測出來。一旦病毒入侵計算機后就會迅速進行蔓延和傳染,對整個計算機系統(tǒng)進行破壞,影響計算機的正常運行。
(二)繁殖和感染力強
計算機病毒與生物病毒一樣,具有強大的繁殖和傳染能力。正是通過這種傳染能力,計算機病毒能夠造成極大的影響。一些病毒甚至還能在程序中產(chǎn)生變異,從而使自身的攻擊能力進一步的加強。為此,許多殺毒軟件都設(shè)置了專門的隔離區(qū)對病毒進行隔離。
(三)具有較長的潛伏期
通常情況下,當病毒入侵計算機后并不會馬上對計算機進行破壞,而是需要等到符合一定的環(huán)境條件時才會進行傳播和破壞。一旦病毒開始作用,就會產(chǎn)生爆發(fā)性的效果,在極短的時間內(nèi)產(chǎn)生極大的破壞。一般情況下,病毒的潛伏期越長,對計算機造成的破壞就越嚴重。(四)攻擊性強計算機病毒通常都具有強大的攻擊能力,不但會破壞計算機中的各項程序,還對對信息進行竊取和篡改,導(dǎo)致用戶的個人信息遭到泄露。在企業(yè)中的計算機網(wǎng)絡(luò)中,一旦遭受到病毒的攻擊將會產(chǎn)生極大的經(jīng)濟損失。
四、病毒的傳播途徑
計算機的傳播能力和復(fù)制能力使其能夠在極大的范圍內(nèi)進行傳播,病毒的傳播方式也十分的廣泛,只要網(wǎng)絡(luò)中存在信息傳輸?shù)慕橘|(zhì),病毒就能侵入其中,并進行傳播和感染。常見的病毒傳播方式有以下幾種。
(一)移動存儲設(shè)備
一些常見的移動存儲設(shè)備是常見的病毒傳播載體,例如光盤、軟盤、硬盤、U盤等。當前,U盤在人們的日常生活中應(yīng)用的十分廣泛,因此U盤是目前最常見的病毒傳播渠道。
(二)網(wǎng)絡(luò)傳播
網(wǎng)絡(luò)傳播的形式包括非法網(wǎng)頁、病毒郵件、論壇、通訊軟件等。由于網(wǎng)絡(luò)具有較強的開放性和流通性,因此也是病毒傳播的主要方式之一。在網(wǎng)絡(luò)環(huán)境下,病毒的傳播形式更加的多樣,不確定因素也更多。
(三)系統(tǒng)漏洞
任何一個網(wǎng)絡(luò)系統(tǒng)中都難免存在一定的漏洞,一些用戶由于缺乏一定的安全意識,往往沒有對系統(tǒng)中的漏洞進行及時的修補,或是在文件密碼的設(shè)置上過于簡單,這都會導(dǎo)致病毒通過系統(tǒng)漏洞入侵到計算機當中。
五、計算機網(wǎng)絡(luò)安全與反病毒防護措施
從上文中的分析可以看出,計算機病毒會對系統(tǒng)、信息等造成嚴重的破壞,因此必須采用有效的措施進行預(yù)防和消除。做好日常的防護工作是應(yīng)對計算機病毒最有效的手段,具體的計算機病毒防護可以從以下幾個方面入手。
(一)完善計算機信息網(wǎng)絡(luò)健康法律保障
我國在計算機信息安全方面的法律建設(shè)尚不完善,無法有效的控制計算機病毒傳播的問題。在這方面,我國可以借鑒國外先進的經(jīng)驗,針對計算機網(wǎng)絡(luò)安全問題制定專門的法律法規(guī),并結(jié)合我國計算機領(lǐng)域發(fā)展的實際情況,完善并調(diào)整法律體系,為計算機的應(yīng)用和發(fā)展提供一個良好的環(huán)境。
(二)加強網(wǎng)絡(luò)間的訪問控制
在計算機當中設(shè)置防火墻和相關(guān)的防護設(shè)備能夠起到良好的病毒防護作用,還能有效的限制對網(wǎng)絡(luò)的非法訪問,過濾非法的信息。防火墻是通過口令、身份驗證、身份審核的過程,確保登錄用戶的合法性,并在各個局域網(wǎng)之間形成安全鏈接,在數(shù)據(jù)傳輸?shù)倪^程中,對數(shù)據(jù)進行同步的驗證和檢測,并對網(wǎng)絡(luò)環(huán)境進行一定的監(jiān)控。防火墻還能及時的記錄下對網(wǎng)絡(luò)環(huán)境的觀測結(jié)果,一旦發(fā)現(xiàn)有異常的情況,能夠及時的向系統(tǒng)反饋,并采取一定的防護措施。
(三)優(yōu)化防病毒綜合系統(tǒng)
在計算機技術(shù)不斷更新發(fā)展的過程中,病毒的產(chǎn)生和傳播形式也在不斷的變化,新的病毒不斷產(chǎn)生,其破壞力和傳染能力也顯著增強。盡管市面上有許多的防病毒軟件,但不同的軟件都或多或少的存在一定的缺陷,無法從根本上杜絕病毒的入侵。一些防毒軟件只能在單機上產(chǎn)生作用,一旦病毒通過網(wǎng)絡(luò)傳播,就無法起到良好的防病毒作用。要有效的應(yīng)對各種類型的病毒就要求計算機中配備綜合的防病毒系統(tǒng),能夠與計算機的硬件和軟件設(shè)備有效的結(jié)合起來。形成一個完善的防護體系。
(四)通過檢測與身份認證系統(tǒng)進行實時保護
要對計算機病毒進行有效的防范就必須對病毒的類型、特點、性質(zhì)等有充分的了解。通過對病毒關(guān)鍵詞、病毒程序等方面的檢索,可以從一定程度上了解病毒的性質(zhì)和傳播方式。根據(jù)病毒的這些性質(zhì)建立檢測和清除病毒的措施將更有針對性,也能夠起到更好的效果。當前常用的一些防病毒軟件都是在病毒入侵后才能對其進行清理,而無法有效的避免病毒的入侵。這樣的防護手段相對滯后,此外,一旦病毒入侵計算機就會對計算機造成一些無法補救的破壞,這在一定程度上也影響力防護的效果。為此,應(yīng)當加強對病毒的預(yù)防,對計算機操作者的身份進行及時的確認,將用戶的物理身份和數(shù)字身份進行比對,嚴格控制計算機網(wǎng)絡(luò)的登入程序。
(五)軟件的范圍
殺毒軟件是當前使用最為廣泛的防范病毒的措施。安裝殺毒軟件能夠在較大范圍內(nèi)防止病毒的入侵。在使用U盤時,要注意對U盤的定期殺毒,切勿使用來歷不明的U盤和游戲光盤,在萬不得以使用時,也要先對光盤進行殺毒,在進行使用。盡量避免在一些非官方的網(wǎng)站上下載一些非法的軟件,這些軟件中往往隱藏著木馬等破壞力較大的病毒。當受到一些路徑不明的郵件或網(wǎng)頁信息時不要輕易的打開。對于一些重要的數(shù)據(jù)要進行備份和定期的檢查。
(六)建立安全模塊
安全模塊的設(shè)立能夠為網(wǎng)絡(luò)提供一層外在的保護層。在安全模塊的保護下,只有擁有權(quán)限的用戶才能登錄網(wǎng)絡(luò),并下載和使用網(wǎng)絡(luò)資源。安全模塊還能對用戶登錄網(wǎng)絡(luò)的時間進行限制,并對用戶的身份進行驗證和登記,從而在最大的限度上防止非法用戶的登錄。在安全模塊的基礎(chǔ)上,還可以建立一定的網(wǎng)絡(luò)日志系統(tǒng),對登錄用戶的操作內(nèi)容進行一定的監(jiān)控,從而及時的發(fā)現(xiàn)系統(tǒng)中存在的病毒。
(七)網(wǎng)絡(luò)加密
對信息和數(shù)據(jù)設(shè)置加密算法或密鑰可以加強對數(shù)據(jù)的保護。在設(shè)置密鑰時,應(yīng)當避免采取過于簡單的組合,也盡量避免用個人的信息作為密鑰。常用的加密方式包括鏈路加密、端對端加密、節(jié)點加密等。
(八)存取控制
在對整個計算機系統(tǒng)采取保護措施的基礎(chǔ)上,還要對個別的程序進行單獨的控制。存取控制及時就是在用戶的身份得到驗證后,可以允許用戶對一些重要的數(shù)據(jù)信息進行安全屬性的修改,例如,將文件設(shè)置為只讀、只寫等,這樣就能有效的提高文件的安全性。
(九)對服務(wù)器進行保護
大多數(shù)的病毒都是通過服務(wù)器進入計算機系統(tǒng)的,因此做好對服務(wù)器的保護是確保整個計算機系統(tǒng)安全的基礎(chǔ)。常用的服務(wù)器保護手段是進行可裝載模塊的設(shè)置,這樣就能對病毒進行深入的掃描和清理。也可以將可裝載模塊與防毒卡結(jié)合起來,進一步提高防病毒的性能。
六、結(jié)語
隨著計算機網(wǎng)絡(luò)的不斷擴展和衍生,計算機病毒也在更大的范圍內(nèi)進行傳播,給人們的生活生產(chǎn)都帶來了一定的不便,還會造成一定的經(jīng)濟損失。為了提高計算機網(wǎng)絡(luò)的安全性,必須采取合理的措施對計算機病毒進行預(yù)防和清除,為計算機的應(yīng)用構(gòu)建一個健康、安全的環(huán)境。
參考文獻:
[1]張士波.網(wǎng)絡(luò)型病毒分析與計算機網(wǎng)絡(luò)安全技術(shù)[J].硅谷,2013(01):17-18.
[2]鄔朝暉,盧暢.計算機網(wǎng)絡(luò)安全的問題及其防護策略[J].中國新通信,2013(05):81-83.
[3]郭蘭坤.淺談中小企業(yè)網(wǎng)絡(luò)安全問題[J].中小企業(yè)管理與科技,2013(06):13-14.
[4]王曉楠.計算機網(wǎng)絡(luò)安全漏洞的防范對策研究[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,2014(03):125-126.
[5]王希忠,郭軼,黃俊強,宋超臣.計算機網(wǎng)絡(luò)安全漏洞及防范措施解析[J].計算機安全,2014(08):48-50.
[6]馮永健.計算機網(wǎng)絡(luò)安全的漏洞分析及防范對策[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,2015(05):49+52.
計算機網(wǎng)絡(luò)安全本科畢業(yè)論文篇三
云計算下計算機網(wǎng)絡(luò)安全研究
摘要:作為一種新型的計算方式,云計算給人們的網(wǎng)絡(luò)生活帶來了極大的便利,但同時也存在著一些安全隱患。文章簡要介紹了云計算的概念和特征,并簡要分析了研究云計算環(huán)境中的計算機網(wǎng)絡(luò)安全的重要意義,并針對云計算的特點對該環(huán)境下的安全漏洞進行了簡要地分析,探討并提出了加強安全的相應(yīng)措施。
關(guān)鍵詞:云計算;網(wǎng)絡(luò)安全;計算機
二十一世紀是信息時代,信息技術(shù)已經(jīng)成為時代發(fā)展的先驅(qū)力量,隨著全球化進程的不斷加深,互聯(lián)網(wǎng)也在成為了連接國際的一道橋梁,大量的資源與數(shù)據(jù)通過網(wǎng)絡(luò)實現(xiàn)了共享。云計算的出現(xiàn)更是加快了數(shù)據(jù)處理與共享的進程。然而,新技術(shù)的發(fā)展也帶來了新的安全隱患。所以,云計算環(huán)境中的計算機網(wǎng)絡(luò)安全問題也越來越受到人們的重視了。
1.云計算的概念
云計算,顧名思義是一種基于網(wǎng)絡(luò)基礎(chǔ)的新型的計算方式。與傳統(tǒng)的計算方式不同,云計算是分布式的網(wǎng)絡(luò)計算,它通過互聯(lián)網(wǎng)先將龐大的計算處理程序拆分子程序,再對這些較小的子程序進行計算分析,最終將分析結(jié)果傳輸給相應(yīng)的用戶。比起傳統(tǒng)的計算方式,云計算對用戶終端設(shè)備的要求較低,可以更快捷、更方便的進行信息的處理,更好地進行資源的共享。一般來講,云計算具有以下幾個特點。第一,云計算具有數(shù)據(jù)存儲功能,能較為安全的進行數(shù)據(jù)的存儲,有著良好的安全性和保密性。第二,云計算的分布式計算使得數(shù)據(jù)的處理更加方便快捷。第三,云計算為用戶提供了資源共享的平臺,可以更好地進行資源的交互。在云計算環(huán)境下,數(shù)據(jù)的存儲較為安全,能夠避免一些意外或者故意因素造成的數(shù)據(jù)丟失、竊取、損壞,能夠較好地保存數(shù)據(jù)的完整性。但是,云計算畢竟是以網(wǎng)絡(luò)為基礎(chǔ)的,開放式的網(wǎng)絡(luò)會降低云計算的安全性,所以,還是要注意云計算環(huán)境中的計算機網(wǎng)絡(luò)安全,并利用有效的防范措施來提高安全性。
2.云計算環(huán)境中的計算機網(wǎng)絡(luò)安全現(xiàn)狀分析
2.1存在技術(shù)隱患
雖然現(xiàn)在信息技術(shù)不斷進步和發(fā)展,但是針對于普通的用戶,端口或網(wǎng)絡(luò)有時會不穩(wěn)定,會發(fā)生服務(wù)器故障,服務(wù)器連接中斷等現(xiàn)象,由這些原因或其他原因?qū)е碌倪^程中斷,或是數(shù)據(jù)存儲過程中斷,或是其他服務(wù)中斷,都會導(dǎo)致數(shù)據(jù)出現(xiàn)問題,可能發(fā)生數(shù)據(jù)無法進行處理,甚至是無法獲取,嚴重時甚至會導(dǎo)致計算失敗。目前針對這種狀況并沒有很好地解決措施,一旦發(fā)生這種狀況,用戶只能處于十分不利的被動狀態(tài)。除此之外,虛假地址、虛假標簽等問題也影響著云計算環(huán)境中的計算機網(wǎng)絡(luò)安全,有些計算機無法正確識別就會給不法分子帶來可乘之機,因此,加強技術(shù)的研發(fā)十分必要,只有加強相應(yīng)技術(shù)的研發(fā),才能更好的維護云計算環(huán)境中的計算機網(wǎng)絡(luò)安全。
2.2病毒攻擊
病毒和黑客一直是威脅互聯(lián)網(wǎng)安全的大問題,云計算環(huán)境中的計算機網(wǎng)絡(luò)安全也面臨著這樣的威脅。雖然相較于傳統(tǒng)方法,云計算具有一定的安全性和保密性,但這只是相對的,依照目前的技術(shù),云計算無法實現(xiàn)完全的保密。因此,出現(xiàn)了一些云計算環(huán)境遭受黑客或病毒惡意攻擊的現(xiàn)象。這是用戶終端設(shè)備,也就是用戶的計算機安全性低導(dǎo)致的?,F(xiàn)如今,病毒技術(shù)也在不斷地變化,固有的防護系統(tǒng)不能很好地應(yīng)對軟件或郵件帶來的病毒,計算機被入侵,信息和數(shù)據(jù)被盜取,使得用戶信息泄露甚至遭受損失。因此,用戶終端應(yīng)針對病毒,及時更新和下載相應(yīng)的防護系統(tǒng),來保護云計算環(huán)境中的計算機網(wǎng)絡(luò)安全。
2.3云計算內(nèi)部的安全隱患
對于云計算環(huán)境的安全現(xiàn)狀來講,不單單有外患,還有內(nèi)憂。隨著全球化進程的不斷加深,互聯(lián)網(wǎng)也逐漸跨越了國界、時區(qū),這種開放的機制導(dǎo)致了安全性的降低,更加廣闊的范圍使得一些不法分子有機可乘,利用網(wǎng)絡(luò)漏洞做一些違法犯罪、侵犯他人權(quán)益的事情。雖然云計算可以較好地對數(shù)據(jù)進行保存,并具備一定的隱秘性,能夠保障一些商業(yè)信息、資料、文件,但是信息的傳輸是有相應(yīng)的過程的,如果在進行傳輸中被人截取,就會發(fā)生信息的泄露,這就是云計算存在的內(nèi)部安全隱患。用戶信息的保密性是相對的,是相對于用戶外的其他用戶,但是內(nèi)部人員可以輕而易舉的使用和得到資料,這時,保密性就完全消失了。如果企業(yè)或者機構(gòu)的內(nèi)部人員進行一些操作,云計算環(huán)境中儲存的信息、數(shù)據(jù)就會泄露出去,就會造成一定的經(jīng)濟或者是信譽方面的損失。法律法規(guī)問題也嚴重的威脅了云計算環(huán)境中的計算機網(wǎng)絡(luò)安全。由于信息技術(shù)高速發(fā)展,我國并未出臺完善的針對互聯(lián)網(wǎng)的法律法規(guī),尤其是網(wǎng)絡(luò)安全這一方面,并沒有明確的法條,導(dǎo)致出現(xiàn)問題沒有相應(yīng)的法條可以參照,不能很好地執(zhí)法。立法問題是目前威脅云計算環(huán)境中網(wǎng)絡(luò)安全的重要原因之一,只有解決這個問題,完善相應(yīng)的法規(guī),制定有效地、嚴格地措施和方法,才能更好的維護云計算環(huán)境下互聯(lián)網(wǎng)的安全。
3.加強安全性的措施
3.1提高安全防范意識
對于加強云計算環(huán)境中的計算機網(wǎng)絡(luò)安全,最主要的便是要提高用戶的安全防范意識。由于云計算環(huán)境下用戶面臨的問題是多元素的、多領(lǐng)域的、多方面的問題,如果用戶沒有良好的安全防范意識,再堅固的防火墻、技術(shù)再高超的服務(wù)商也無法防護用戶計算機網(wǎng)絡(luò)的安全。為此,用戶應(yīng)學習并了解相關(guān)的網(wǎng)絡(luò)安全知識,充分地認識網(wǎng)絡(luò),了解安全漏洞,增強安全意識。這樣才能更好地加強用戶的主觀能動性,用戶才能自覺地更新系統(tǒng),下載安全軟件,增強計算機的網(wǎng)絡(luò)安全性能,才能從終端進行防護,抵御病毒和黑客的攻擊,才能維護云計算環(huán)境中的計算機網(wǎng)絡(luò)安全。身份認證是保護用戶網(wǎng)絡(luò)安全、信息安全的主要手段。通過身份認證可以加強計算機的網(wǎng)絡(luò)安全性,也能維護平臺云計算環(huán)境的安全。因此,相關(guān)平臺應(yīng)嚴格監(jiān)管身份認證的過程,加強驗證技術(shù),保證用戶的信息以及數(shù)據(jù)的安全,避免人為操作或者管理原因帶來的安全隱患。用戶也應(yīng)該加強防范意識,不將密碼泄露給他人,保護好自己的信息。用戶在操作云平臺和進行云計算時,也要保持安全意識,并了解相應(yīng)的安全知識,按照步驟進行縝密的操作,這樣做可以更好地提升平臺數(shù)據(jù)的安全性能。比如,在進行操作和計算時,盡量不要使用公共網(wǎng)絡(luò)或是公共計算機,而是使用安全系數(shù)更高的家庭網(wǎng)絡(luò)、工作網(wǎng)絡(luò)進行操作。還要使用較為復(fù)雜的、安全系數(shù)高的密碼,避免同一密碼長期使用的狀態(tài),定期更換相應(yīng)的密碼,這樣就能提升操作中的安全系數(shù)。
3.2加強技術(shù)研發(fā)
現(xiàn)階段出現(xiàn)的安全問題,有一部分的原因是技術(shù)水平不到位,防護技術(shù)不夠強,因此,加強技術(shù)研發(fā)迫在眉睫。由于服務(wù)器出現(xiàn)問題導(dǎo)致用戶信息或數(shù)據(jù)丟失受損的事件時有發(fā)生,所以,應(yīng)該加強研發(fā)保持服務(wù)器通訊的技術(shù),更好地為用戶提供穩(wěn)定的服務(wù),并研發(fā)數(shù)據(jù)追回技術(shù),即便服務(wù)中斷,相關(guān)數(shù)據(jù)也能繼續(xù)保持完整性,實現(xiàn)計算的斷點續(xù)傳。加強網(wǎng)絡(luò)系統(tǒng)的甄別技術(shù),及時發(fā)現(xiàn)并阻止虛假網(wǎng)址等,保護用戶網(wǎng)絡(luò)安全。同時,針對黑客迭生,新型病毒出現(xiàn)等現(xiàn)象,防護技術(shù)也應(yīng)該進行革新,針對新的技術(shù),做出更好的應(yīng)對措施,及時進行防護系統(tǒng)的更新。計算機自身的防火墻也應(yīng)該被充分運用,這些安全工具都是防御黑客、病毒襲擊的有效措施。用戶應(yīng)該及時更新系統(tǒng)防火墻,不要因為無法瀏覽部分網(wǎng)址而關(guān)閉防火墻。還應(yīng)該定期地對防火墻和其他安全組件進行組合,實現(xiàn)資源系統(tǒng)的優(yōu)化配置,更好地保護計算機的網(wǎng)絡(luò)安全。同時,數(shù)字簽名技術(shù)等新型的認證手段也可以用來提升安全系數(shù),更好地解決網(wǎng)絡(luò)安全漏洞,保護云計算環(huán)境中的計算機網(wǎng)絡(luò)安全。
3.3提高數(shù)據(jù)的安全性和保密性
除了上述的幾種方法外,用戶還可以通過以下幾個技術(shù)措施來提升數(shù)據(jù)的安全性。第一,使用數(shù)據(jù)加密技術(shù)。加密技術(shù)是最基本、最有效的提升數(shù)據(jù)安全性能的方法。通過數(shù)據(jù)加密技術(shù),可以保證傳輸過程中數(shù)據(jù)的安全。無論是云端與終端之間、云端管理、云端儲存,只要采用數(shù)據(jù)加密技術(shù),進行加密,都可以大大提升數(shù)據(jù)的安全性和保密性。還可以用兩種加密算法對數(shù)據(jù)進行多重保護,客戶端與存儲服務(wù)器之間進行RSA非對稱加密算法,同時,用DES對稱加密算法來加強數(shù)據(jù)進行傳輸過程中的安全性。這樣用戶在使用云計算數(shù)據(jù)庫時,就可以進行多重驗證,大大的增強了云計算環(huán)境中的計算機網(wǎng)絡(luò)安全。第二,使用過濾器技術(shù)。可以通過使用websense和vericept這些過濾器來更好地管理和監(jiān)控相應(yīng)的數(shù)據(jù),還可以攔截一些較為敏感的數(shù)據(jù)。這樣可以更好地提升云計算環(huán)境的安全性。第三,使用數(shù)據(jù)認證技術(shù)。在建立和維護云計算環(huán)境時,構(gòu)建信任關(guān)系并確立安全服務(wù)等級。并定期對用戶的需求進行相應(yīng)的風險評估,根據(jù)相應(yīng)的安全等級設(shè)置權(quán)限,建立有制度的、低風險的云計算環(huán)境。以上幾種方法都可以提升數(shù)據(jù)的安全性和保密性,只有技術(shù)層面完善了,云計算環(huán)境的安全才能得到保障。
3.4建立以及完善相應(yīng)的法規(guī)
目前出現(xiàn)的各類侵犯隱私以及盜用、竊取個人信息的狀況,究其根本,是我國沒有針對網(wǎng)絡(luò)數(shù)據(jù)的法規(guī)政策,無法從法律的層面來保護用戶的個人信心以及數(shù)據(jù)信息的安全。為了更好地維護云計算環(huán)境中的計算機網(wǎng)絡(luò)安全,國家也應(yīng)該采取相關(guān)的措施,制定相應(yīng)的法律法規(guī),完善處理互聯(lián)網(wǎng)問題的法律和政策,針對現(xiàn)時段出現(xiàn)的問題,做出有效的回應(yīng)以及解決措施,加大執(zhí)法力度。讓互聯(lián)網(wǎng)的世界也能有法可依,使網(wǎng)絡(luò)環(huán)境更加和諧,更加安全。
4.總結(jié)
在信息技術(shù)高速發(fā)展的今天,互聯(lián)網(wǎng)已近成為人們生活不可或缺的重要組成部分,云計算技術(shù)的出現(xiàn)更是方便了人們的互聯(lián)網(wǎng)生活。然而,云計算環(huán)境中存在的網(wǎng)絡(luò)安全問題卻給人們帶來了無盡的困擾。為此,文章分析了云計算中存在的網(wǎng)絡(luò)安全問題,并針對這些安全漏洞和問題提出了相應(yīng)的解決措施,來方便用戶更好、更安全地用云計算進行網(wǎng)絡(luò)數(shù)據(jù)處理和資源的分享。
參考文獻:
[1]何永峰.談“云計算”環(huán)境中的計算機網(wǎng)絡(luò)安全[J].哈爾濱師范大學自然科學學報,2015,01:63-66.
[2]王海英,王琳琳.云計算環(huán)境中的計算機網(wǎng)絡(luò)安全[J].黑龍江科學,2015,06:94+97.
[3]任帥,李笑滿.論云計算環(huán)境中的計算機網(wǎng)絡(luò)安全[J].信息通信,2015,08:129-130.
[4]劉伉伉.云計算環(huán)境下入侵檢測技術(shù)的研究[D].山東師范大學,2015.
[5]張超.云計算網(wǎng)絡(luò)安全態(tài)勢評估研究與分析[D].北京郵電大學,2014.
[6]葉嬌.云計算環(huán)境中計算機網(wǎng)絡(luò)安全問題研究[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,2015,10:39+41.
[7]石肖生.云計算環(huán)境下的計算機網(wǎng)絡(luò)安全問題分析[J].電子技術(shù)與軟件工程,2015,19:214.
有關(guān)計算機網(wǎng)絡(luò)安全本科畢業(yè)論文推薦:
1.計算機網(wǎng)絡(luò)安全畢業(yè)論文范文
2.計算機網(wǎng)絡(luò)安全畢業(yè)論文范文
3.大學生計算機專業(yè)畢業(yè)論文:談?wù)劸W(wǎng)絡(luò)安全技術(shù)