- 相關推薦
簡述計算機網(wǎng)絡信息安全及防護論文
計算機網(wǎng)絡技術被廣泛應用于社會生活當中,深入到了各行各業(yè)。人們對計算機和互聯(lián)網(wǎng)的依賴性不斷提高,但是計算機和互聯(lián)網(wǎng)背后隱藏的網(wǎng)絡安全問題,也在逐漸影響人們的生活。
1計算機網(wǎng)絡信息安全定義
影響計算機網(wǎng)絡信息安全的因素主要包括偶然或者人為,主要為人為因素。以駭客為例,駭客能夠利用計算機網(wǎng)絡中的漏洞,攻擊計算機網(wǎng)絡系統(tǒng),非法獲得網(wǎng)絡中儲存的數(shù)據(jù),傳播破壞性很大的病毒程序,導致計算機失去正常工作的能力,造成嚴重的經(jīng)濟損失[1]。
2網(wǎng)絡信息安全面臨的威脅
2.1網(wǎng)絡系統(tǒng)漏洞。計算機網(wǎng)絡技術具有開放性的特點,但是這種開放性使計算機網(wǎng)絡很容易受到威脅和攻擊,此外,計算機網(wǎng)絡還本身具有固有的安全漏洞,在操作系統(tǒng)和應用軟件中的緩沖區(qū)溢出漏洞,非常容易被利用,并且修復難度非常大。
2.2用戶操作失誤。由于大部分計算機用戶缺乏計算機使用安全意識,也沒有掌握計算機安全保護相應技術,在使用計算機時會面臨非常多的隱患。例如,計算機網(wǎng)絡用戶在使用過程中誤刪系統(tǒng)程序,導致網(wǎng)絡硬盤格式化等問題[2]。
2.3病毒攻擊。病毒通過存儲或計算機網(wǎng)絡進行傳播,對計算機程序進行攻擊。計算機病毒可以實現(xiàn)對計算機的病毒感染,從而入侵計算機系統(tǒng),竊取計算機中的數(shù)據(jù)信息牟利。隨著計算機網(wǎng)絡的發(fā)展,網(wǎng)絡病毒的傳染性和隱蔽性也越來越強。比如,木馬病毒能夠實現(xiàn)對計算機的遠程控制,盜取數(shù)據(jù)信息,蠕蟲病毒能夠快速傳播,破壞性較其他病毒更大。
2.4網(wǎng)絡駭客攻擊。駭客可以利用系統(tǒng)漏洞或者惡意軟件攻擊計算網(wǎng)絡,如通過木馬、釣魚網(wǎng)站等方式,目前駭客攻擊網(wǎng)站主要方式有郵件攻擊、跳板攻擊、通過系統(tǒng)漏洞攻擊等等。駭客攻擊網(wǎng)絡,給人們的生活帶來不便,并且嚴重威脅到國家安全[3]。
2.5濫用合法工具。大部分的系統(tǒng)都自動配備了許多工具軟件,極易造成攻擊漏洞和系統(tǒng)漏洞,如果被駭客或木馬利用,會對系統(tǒng)的安全性造成不利的影響。
2.6系統(tǒng)維護不及時。如果計算機系統(tǒng)的維護不及時,系統(tǒng)內(nèi)會出現(xiàn)較多漏洞。隨著系統(tǒng)的使用時間逐漸增加,系統(tǒng)難免會出現(xiàn)漏洞,成為網(wǎng)絡信息安全的隱患,對用戶的電腦使用安全產(chǎn)生較大的影響。駭客可以通過系統(tǒng)漏洞,攻擊用戶的計算機網(wǎng)絡,從而獲得口令,竊取信息。
2.7安全系統(tǒng)能力不足,檢測能力低下。面對復雜的系統(tǒng)空間問題,如何建立完善的系統(tǒng)保護安全系統(tǒng),是網(wǎng)絡信息安全的重要課題。可以結合實際,建設整體的管理體系。
2.8計算機用戶安全意識薄弱。用戶如果設置的口令比較簡單,賬號丟失后,密碼口令易被人破解,網(wǎng)絡安全威脅系數(shù)就會大幅度上升。計算機網(wǎng)絡常見惡意攻擊包括主動選擇或被動選擇,惡意攻擊會破壞信息的完整性,可能會導致用戶信息被竊取,給用戶帶來極大的經(jīng)濟損失或其他損失[4]。系統(tǒng)如果可能存在缺陷及病毒,在系統(tǒng)運行應用程序時,要做好相關的安全維護工作,保證系統(tǒng)的有效控制,同時,系統(tǒng)面臨較大的危險,要做好重要信息的復制管理和存檔,但注意復制管理會降低系統(tǒng)的工作效率。垃圾郵件也是一種惡意攻擊方式,這種郵件具有較強的融合性,一旦傳播開,會帶給用戶較大的威脅,當計算機在端口硬盤接入計算機信息系統(tǒng),就會傳播有害信息,并且惡意破壞計算機系統(tǒng)和數(shù)據(jù)信息。
2.9互聯(lián)網(wǎng)犯罪現(xiàn)象嚴重。隨著互聯(lián)網(wǎng)逐漸深入人們的生活,人們習慣于使用網(wǎng)絡來完成日常生活中的事務。但是也有不法分子利用網(wǎng)絡技術,肆意入侵網(wǎng)絡系統(tǒng),達到非法獲利的目的。網(wǎng)絡犯罪越來越頻繁,人們在網(wǎng)絡上的信息被盜取,導致了非常嚴重的財產(chǎn)損失。
3網(wǎng)絡信息安全問題的影響
近年來,我國發(fā)生的許多信息網(wǎng)絡安全事件,有些造成了重大的經(jīng)濟損失和社會影響。在軍事方面,計算機系統(tǒng)由于特定情況,可能造成大量的運行問題。駭客入侵后,會擅自修改主發(fā)信息,在實際生活中,就會影響到信息安全,極易給駭客竊取信息提供機會。在此問題上,必須提供國家層面的防御。在企業(yè)的信息安全上,駭客如果盜竊企業(yè)用戶重要的機密信息,會對企業(yè)造成重大影響,比如,駭客入侵系統(tǒng)后,能夠直接盜取用戶的信用卡信息,在取得相應的條件后,可以利用信用卡實現(xiàn)資金轉移,嚴重侵犯企業(yè)或者個人隱私,并會給用戶帶來巨大的經(jīng)濟損失[5]。在金融領域的網(wǎng)絡信息安全上,曾經(jīng)發(fā)生過客戶在不知情的情況下駭客盜用用戶信息進行非法轉賬的情況,對于網(wǎng)絡信息安全產(chǎn)生極大的影響。
4計算機網(wǎng)絡信息安全的防護
近年來,隨著病毒攻擊越來越嚴重,網(wǎng)絡駭客攻擊也愈加頻繁,對網(wǎng)絡及家庭造成很大危險,因此,需要不斷升級防護技術和措施,保護網(wǎng)絡信息安全。
4.1病毒防護。病毒防護技術是指對電腦病毒的預防和消毒技術,可以盡量降低病毒和惡意代碼攻擊的概率,減少有害軟件或病毒的運行或擴散。現(xiàn)在使用的反病毒技術主要有實時監(jiān)控技術、全平臺方法技術等等,實時監(jiān)控技術可以為系統(tǒng)提供反病毒保護體系,并且具有動態(tài)實時性,能夠利用系統(tǒng)程序防止病毒入侵。全平臺的方法技術可以和系統(tǒng)底層無縫連接,可在更多操作系統(tǒng)中使用相應的消毒軟件,高效查殺病毒。
4.2入侵檢測。網(wǎng)絡入侵是指在未獲得授權的情況下,訪問系統(tǒng)界面,造成系統(tǒng)數(shù)據(jù)的丟失和損壞,入侵主要分為外部入侵和允許訪問但受限制的入侵。目前的檢測技術可以提供入侵的深入檢測,用戶能夠及時采取防護手段,如記錄證據(jù)、斷開網(wǎng)絡鏈接等方式[6]。登錄地點在技術上可以做到精確判斷網(wǎng)絡入侵,做到及時反應,實現(xiàn)全方位的監(jiān)控和保護。
4.3加密加密技術。是對敏感機密數(shù)據(jù)進行加密處理,數(shù)據(jù)的傳輸過程也采用加密技術,保護數(shù)據(jù)信息的一種行為。加密技術的特點是開放性、主動性。加密技術主要由對稱密鑰加密算法和非對稱密鑰加密算法組成,敏感機密數(shù)據(jù)加密是將明文文件按照某種算法進行處理,生成一段不可讀代碼,加密傳輸后再將該代碼轉換為原來的數(shù)據(jù)的技術。
4.4應用漏洞補丁程序。網(wǎng)絡系統(tǒng)如果存在漏洞,就易受到攻擊。系統(tǒng)漏洞包括硬件上的、軟件上的以及程序上的漏洞。網(wǎng)絡配置或設計不當,也易造成網(wǎng)絡漏洞。為了解決系統(tǒng)漏洞問題,很多軟件廠商發(fā)布了針對漏洞補丁程序,對于系統(tǒng)問題造成的漏洞,漏洞補丁程序是有一定效果的。此外,還要做好漏洞檢測工作,可以使用一些常用的漏洞檢測軟件。
4.5隱藏用戶IP地址。駭客進行網(wǎng)絡攻擊時,主要以用戶的主機作為攻擊目標。如果獲得用戶的IP地址,就可以直接進行網(wǎng)絡攻擊。如果用戶能夠隱藏IP地址,就可以避開第一批駭客的進攻,同時,進一步更新數(shù)字簽名技術,完善計算機網(wǎng)絡安全防護系統(tǒng),盡量使用數(shù)據(jù)傳輸加密技術,提高數(shù)據(jù)保密性,避免數(shù)據(jù)被竊取,線路的加密過程要做好端對端的基本加密,在數(shù)據(jù)發(fā)送之后,要及時讀取數(shù)據(jù),應用數(shù)據(jù)電子簽名時,盡量采取群簽名的方法,減少商務交易的支出成本。要全面監(jiān)測網(wǎng)絡的系統(tǒng)安全防護情況,重視網(wǎng)絡信息安全及防護工作,采用網(wǎng)絡安全屏障技術,避免非法用戶和受限用戶非法進入。用戶要增強網(wǎng)絡信息安全防護意識,設置保密度高的網(wǎng)絡賬號密碼,加強網(wǎng)絡防火墻的規(guī)模化建設,積極構建網(wǎng)絡入侵監(jiān)測系統(tǒng),及時處理網(wǎng)絡入侵。
4.6關閉不必要的端口。要保證計算機端口的安全使用,就要根據(jù)相應的端口,依據(jù)安全程序進行監(jiān)測,及時處理安全隱患,確保用戶的使用。
4.7安裝有效的殺毒軟件。要保證計算機網(wǎng)絡安全,避免病毒的攻擊,就要安裝高效殺毒軟件,為計算機網(wǎng)絡提供安全嚴密的保護措施。及時更新重要的程序和軟件,創(chuàng)新網(wǎng)絡監(jiān)控技術,安裝漏洞補丁,盡可能避免出現(xiàn)網(wǎng)絡安全隱患,要進一步完善統(tǒng)計技術的相關規(guī)則,做好網(wǎng)絡計算機系統(tǒng)的有效銜接,更新系統(tǒng)軟件,提高系統(tǒng)的安全性。要有效確保計算機網(wǎng)絡信息安全,必須要進一步加強網(wǎng)絡信息安全技術創(chuàng)新,積極培養(yǎng)專業(yè)的網(wǎng)絡信息安全人才,強化用戶安全意識,建立完善的防御體系,不斷完善網(wǎng)絡信息安全防護措施。
4.8杜絕賬戶入侵。在網(wǎng)絡程序使用過程中,為了保證信息安全,必須要刪掉不必要的協(xié)議,保證服務器的清潔,與此同時,防御非法用戶入侵。在日常生活中注意保護賬號的安全,用戶在使用網(wǎng)絡和軟件時一般會登錄賬號,在網(wǎng)絡受到安全威脅的情況下,賬號就容易被駭客或病毒竊取,導致隱私泄露,因此,用戶要在輸入賬號和密碼時注意技巧,在安全的網(wǎng)絡環(huán)境中,手動輸入,保證密碼的復雜性,并定期更改密碼。
5結語
計算機網(wǎng)絡更新?lián)Q代快,計算機網(wǎng)絡信息安全漏洞越來越多。現(xiàn)在在網(wǎng)絡安全防護技術方面取得一些成就,但是面對不斷更新的非法手段和漏洞,還是遠遠不足的。因此,必須從多個方面綜合運用防護措施,建立有效的網(wǎng)絡安全防護體系,確保全社會計算機網(wǎng)絡信息的安全。
參考文獻
[1]韋柬.計算機網(wǎng)絡信息安全及防護分析[J].信息與電腦(理論版),2016(10):192-193.
[2]張康榮.計算機網(wǎng)絡信息安全及其防護對策分析[J].網(wǎng)絡安全技術與應用,2015(2):92.
[3]常志東.計算機網(wǎng)絡信息安全及防護策略的分析[J].網(wǎng)絡安全技術與應用,2015(5):13-14.
[4]王曉波.計算機網(wǎng)絡信息安全及防護策略分析[J].中國新通信,2015,17(10):62.
[5]笪智.關于計算機網(wǎng)絡信息安全與防護策略分析[J].網(wǎng)絡安全技術與應用,2016(8):6.
[6]陳惠聰,丁琪,張強.計算機網(wǎng)絡信息安全及防護策略分析[J].工業(yè)設計,2016,12(3).
【簡述計算機網(wǎng)絡信息安全及防護論文】相關文章:
計算機網(wǎng)絡信息安全防護論文02-13