計算機信息網絡安全論述論文
隨著時代的發(fā)展和科技的進步,計算機網絡得到了飛速的發(fā)展,網絡的安全問題也日益凸顯。隨著計算機網絡信息化的發(fā)展和應用,信息的安全和保密受到了廣泛的關注。下面是學習啦小編給大家推薦的計算機信息網絡安全論述論文,希望大家喜歡!
計算機信息網絡安全論述論文篇一
《計算機信息網絡安全》
摘要:現(xiàn)在計算機通信技術和計算機信息化的迅速發(fā)展,使得數(shù)據信息資源急劇膨脹,計算機網絡的運用是通信變得方便快捷,但是計算機網絡技術的飛速發(fā)展,計算機網絡在給人們工作和生活提供方便的同時,也對人們構成了日益嚴重的網絡安全威脅。本文將對計算機網絡攻擊方法以及計算機網絡信息安全和防護進行了探討,提出了有效的解決方案。
關鍵詞:計算機網絡;信息安全;病毒防護;網絡入侵
中圖分類號:TP393.08文獻標識碼:A文章編號:1007-9599 (2012) 05-0000-02
一、概述
隨著時代的發(fā)展和科技的進步,計算機網絡得到了飛速的發(fā)展,網絡的安全問題也日益凸顯。隨著計算機網絡信息化的發(fā)展和應用,信息的安全和保密受到了廣泛的關注,由于計算機犯罪以及竊密活動已成為當今世界的一大社會問題。
(一)網絡安全
網絡安全是指完整性、可利用性與網絡布局和介質傳輸有關的管理技術和通信應用的有機集合。總的來講,網絡安全主要包括了網絡中所存儲和傳送的信息的安全應用。網絡安全的要求就是要在網絡通信的基礎上保證信息的隱秘性、完整性、應用性、真實性。
(二)影響網絡安全的主要因素
網威脅絡安全的主要方面:
1.網絡的寬泛性。網絡所具有的開放性、共享性和廣泛分布應用的特點對網絡安全來講是主要的安全隱患:一是網絡的開放性,使得網絡所面臨的攻擊無法預測,或是來自物理傳輸?shù)母`取和來自對網絡通信協(xié)議的修改,以及對網絡控制中軟件、硬件的漏洞實施破壞。二是網絡的全球利用性,對網絡的攻擊不僅是來自于本地網絡用戶,還可以是網絡中任何其他的非法用戶。三是互聯(lián)網的自由性,網絡對用戶的使用沒有技術上的要求,用戶可以自由上網,發(fā)布和獲取各類信息。
2.防火墻的局限性。防火墻能對網絡的安全起到保障作用,但不能完全保證網絡的絕對安全,很難防范來自網絡內部的攻擊和病毒的威脅,這也是防火墻安全防護的局限性。
3.網絡軟件因素。網絡的利用和管理有需要多方軟件與系統(tǒng)支持,信息的存儲和轉發(fā)均由它們進行調制。由于軟件的復雜性,保證網絡軟件系統(tǒng)的安全十分有限,所以,軟件存在漏洞,這些軟件缺陷給黑客提供了方便,隱匿的網絡威脅也隨之產生。
二、計算機信息網絡安全
因為網絡安全存在的普遍性,網絡安全管理技術己經得到了廣泛的關注。其中關于網絡安全管理技術的應用也隨之產生和發(fā)展。
(一)常見的網絡安全管理技術
由于網絡安全問題的普遍性,安全技術也需要不斷地發(fā)展和改進,各式各樣的網絡安全管理技術的廣泛應用也在一定程度上改善了計算機網絡的安全問題。
1.防火墻技術
防火墻是由軟件和硬件設備組合而成的,在內網和外網之間、專用網與公共網之間的信息保證技術。它建立一個安全網關,保護內部網絡免受非法用戶的修改。利用安全掃描技術,可以對局域網、Web網、操作系統(tǒng)、通信服務以及防火墻的安全漏洞進行掃描,管理員可以觀察到網絡系統(tǒng)中存在的潛在威脅,在網絡系統(tǒng)上存在的可能遭受緩沖區(qū)溢出攻擊或者拒絕服務攻擊的漏洞問題,還可以檢測系統(tǒng)中是否被安裝了非法程序,防火墻是否存在安全漏洞和配置錯誤。防火墻能對網絡的安全起到保障作用,但不能完全保證網絡的絕對安全,很難防范來自網絡內部的攻擊和病毒的威脅,這也是防火墻安全防護的局限性。
2.信息管理技術
隨著計算機技術的發(fā)展與商業(yè)運營的結合,信息技術管理機已經被大家所熟悉,數(shù)字資源帶來的全新的資源共享和應用模式給軟件服務方面帶來了新的突破,計算機信息網絡安全中的信息技術管理應面向用戶提供各種互動和交流方式,以及版本管理,日程管理,分發(fā)共享,工作流管理與各種數(shù)字用戶終端交互等功能,數(shù)字資源是現(xiàn)代科學技術的一次新的突破,同時也給現(xiàn)在化信息技術管理信息資源建設帶來了變革,以及信息網絡傳播權保護與創(chuàng)新信息資源共享平衡機制構建??梢蕴岣咝畔⒒夹g的水平, 增強商業(yè)市場競爭的實力, 有效開發(fā)管理系統(tǒng),以及提高管理水平的具體措施,分析算機信息網絡安全管理信息系統(tǒng)的開發(fā)策略,可以以較小的投入取得最大的效果。
網絡安全掃描技術的目的是讓系統(tǒng)管理員可以及時了解存在的安全漏洞問題,采取安全防范,降低網絡的安全隱患。對于數(shù)據倉庫來說數(shù)字資源技術是構建數(shù)據倉庫體系的新的思維方式,建立信息資源共享的知識共享許可機制,整合、優(yōu)化現(xiàn)有的授權模式,探索建立傳播權保護與信息共享間的平衡,實現(xiàn)知識共享擴張與保護私有財產的雙贏, 達到社會利益的最大化。網絡安全掃描技術中的信息資源整應用了于分布式存儲,分布式訪問技術,在網絡用戶需要檢索網絡安全掃描數(shù)據庫信息可以利用多態(tài)的數(shù)據庫檢索系統(tǒng),信息資源的整合需要SOA和Web2.0的融合,SOA提供了構建平臺,在網絡安全掃描技術中數(shù)字資源技術屏蔽了網絡數(shù)據庫的異構化,有效消除信息孤島,實現(xiàn)多方快速的信息共享,用戶可以在任何時間和地點進行需求檢索,網絡安全控制員需要對數(shù)據資源進行整合到存儲服務器中,制定訪問規(guī)則。
三、計算機網絡的安全策略
(一)網絡信息安全產生的原因及主要形式
網絡安全掃描技術的目的是讓系統(tǒng)管理員可以及時了解存在的安全漏洞問題,采取安全防范,降低網絡的安全隱患。將網絡信息使用的監(jiān)控數(shù)據庫監(jiān)控數(shù)據進行分離,保留系統(tǒng)監(jiān)控必須的基礎監(jiān)控數(shù)據和近期的網絡監(jiān)控監(jiān)控數(shù)據,保證系統(tǒng)正常監(jiān)控。同時將歷史監(jiān)控數(shù)據剝離出來,導入備份監(jiān)控數(shù)據庫中,然后在備份監(jiān)控數(shù)據庫上重新架設網絡安全監(jiān)控。由于在生產過程中對網絡信息安全生產的要求,生產過程中對網絡信息安全需要科學設計,在生產過程中使用的網絡信息安全策略廣泛采用了入侵檢測系統(tǒng)新技術,使得網絡可以安全進能控制,實現(xiàn)高效利用、可靠生產。
(二)網絡安全中的入侵檢測技術
在網絡信息傳輸過程中使用監(jiān)控系統(tǒng),監(jiān)控網絡的運行狀態(tài),及時發(fā)現(xiàn)來自網絡的攻擊,對網絡攻擊行為或者攻擊結果做出報警或做出相應的響應機制,保證網絡系統(tǒng)資源的完整性,防火墻能對網絡的安全起到保障作用,但不能完全保證網絡的絕對安全,很難防范來自網絡內部的攻擊和病毒的威脅,這也是防火墻安全防護的局限性。
四、網絡信息安全防護策略
雖然近年來黑客活動越來越為猖獗,攻擊事件越來越多,但采取完善的防護措施,依然能有效的保護網絡信息安全。
(一)網絡安全中的入侵檢測技術的應用
在入侵檢測中,隨著網絡數(shù)據的不斷增加,檢測數(shù)據中不斷的暴露出問題,目前網絡安全監(jiān)控系統(tǒng)的數(shù)據傳輸端運行速度較低,監(jiān)控數(shù)據查詢時出現(xiàn)超時錯誤比以往更頻繁,運行情況較差,已經影響到前臺入侵檢測網絡監(jiān)控的處理。有效的安全策略在于將正常監(jiān)控的入侵檢測使用的監(jiān)控數(shù)據庫監(jiān)控數(shù)據進行分離,保留系統(tǒng)監(jiān)控必須的基礎監(jiān)控數(shù)據和近期的網絡監(jiān)控數(shù)據,保證系統(tǒng)正常監(jiān)控。同時將歷史監(jiān)控數(shù)據剝離出來,導入備份監(jiān)控數(shù)據庫中,然后在備份監(jiān)控數(shù)據庫上重新架設網絡安全監(jiān)控分析系統(tǒng)。由入侵檢測數(shù)據分離策略包括網絡監(jiān)控數(shù)據表分析。
(二)計算機網絡中信息安全體系的建立
計算機網絡中防火墻是由軟件和硬件設備組合而成的,在內網和外網之間、專用網與公共網之間的信息保證技術。信息安全體系建設的基本安全方針是“統(tǒng)一規(guī)劃建設、全面綜合防御、技術管理并重、保障運營安全統(tǒng)一規(guī)劃建設,突出了進行統(tǒng)籌規(guī)劃的重要性,提供了的安全建設所需的統(tǒng)一技術標準、管理規(guī)范,以及實施步驟的安排,也保證了人員和資金的投入。全面綜合防御,是指在技術層面上,綜合使用了多種安全機制,將不同安全機制的保護效果有機地結合起來,構成完整的立體防護體系。技術管理并重,突出了安全管理在信息安全體系中的重要性,僅僅憑借安全技術體系,無法解決所有的安全問題,安全管理體系與技術防護體系相互配合,增強技術防護體系的效率和效果,同時也彌補當前技術無法完全解決的安全缺陷,實現(xiàn)了最佳的保護效果。保障網絡安全,突出了安全保障的重要性,利用多種安全保障機制,保障了網絡和信息系統(tǒng)的運行安全,也保障了網絡通信的持續(xù)性和業(yè)務數(shù)據的安全性。網絡數(shù)字資源環(huán)境中的數(shù)字信息資源整應用了于分布式存儲,分布式訪問技術,在網絡用戶需要檢索數(shù)據庫信息可以利用多態(tài)的數(shù)據庫檢索系統(tǒng),信息資源的整合需要SOA和Web2.0的融合,SOA提供了構建平臺,在計算機網絡網絡安全中信息資源技術屏蔽了網絡數(shù)據庫的異構化,有效消除信息孤島,實現(xiàn)多方快速的信息共享,用戶可以在任何時間和地點進行需求檢索,圖書館控制員需要對數(shù)據資源進行整合到云端的存儲服務器中,制定訪問規(guī)則。
五、結語
現(xiàn)在計算機通信技術和計算機信息化的迅速發(fā)展,使得數(shù)據信息資源急劇膨脹,計算機網絡的運用是通信變得方便快捷,但是計算機網絡技術的飛速發(fā)展,計算機網絡在給人們工作和生活提供方便的同時,也對人們構成了日益嚴重的網絡安全威脅。為保證網絡的安全通信,網絡安全問題受到高度重視,雖然大量的網絡安全產品,網絡安全是指完整性、可利用性與網絡布局和介質傳輸有關的管理技術和通信應用的有機集合。網絡安全的要求就是要在網絡通信的基礎上保證信息的隱秘性、完整性、應用性、真實性。
參考文獻:
[1]許治坤,王偉,郭添森,楊冀龍.網絡滲透技術.電子工業(yè)出版社,2011,5
[2]羅琳.網絡工程技術.科學出版社,20010,7
[3]簡明.計算機網絡信息安全及其防護策略的研究[J].科技資訊,2010,28
點擊下頁還有更多>>>計算機信息網絡安全論述論文