免费论文查重: 大雅 万方 维普 turnitin paperpass

研究对计算机网络安全设计中要点理由

最后更新时间:2024-04-14 作者:用户投稿原创标记本站原创 点赞:11580 浏览:46545
论文导读:网络监测和响应在现代安全管理体系中的应用越来越重要,并成为未来网络安全发展的重要组成部分,同时,对网络运转环境的评估、对网络安全技术的后期服务等也是必不可少的。构筑全面而快速的信息安全防护体系是确保整个计算机网络系统正常运转的关键,为此,只有不断地探索和实践,从各种安全隐患的突破点出发,综合运用多重安全策略
[摘 要]本文首先分析了计算机网络各层的安全隐患,然后探讨了计算机网络各层在设计中的安全设计方案,最后提出了解决计算机网络安全理由的措施。
[关键词]计算机网络; 安全设计; 防火墙技术;
1009-914X(2014)44-0145-01
在对计算机网络信息系统依赖日益增加的今天,网络信息安全的威胁越来越受到关注和警惕。为此,展开对影响网络信息安全的各项因素的分析,从保护计算机网络安全的相关策略和体系入手,并结合计算机网络的开放性和特殊性,从计算机网络系统的运转机制出发,借助于通信技术、密钥技术、应用数学、信息论等多种学科的创新技术来切实保护计算机网络系统中软件、硬件及数据的安全,以防范被恶意地窃取、破坏及泄漏。

一、计算机网络各层的安全隐患

1、计算机病毒的入侵

所谓计算机病毒就是指在计算机的运转中,由于编程者在计算机程序中插入了破坏计算机正常运转的程序数据命令,使计算机无法继续正常运转给用户带来影响。网络隐患病毒入侵是利用病毒的自我复制特点对网络系统进行破坏和侵袭窃取数据,破坏数据完整性。计算机病毒入侵是计算机网络中常见的信息被侵害的方式。计算机病毒具有以下特性:可执行性、传染性、破坏性、潜伏性、隐蔽性、针对性。计算机病毒在本质上表现为一种可以自我复制的程序和指令,它具有极大的破坏性严重的可以导致计算机信息系统的崩溃。近年来由于计算机和网络的普及也给计算机病毒带来了滋长的空间。计算机病毒的肆虐,已经严重威胁计算机网络安全。

2、计算机网络的软件安全漏洞隐患

计算机软件的安全漏洞通常指计算机系统中存在的可能导致计算机被别有用心的人入侵或攻击的缺陷同时,安全漏洞也是可能因为网络信息交换的过程中导致信息泄露等威胁的可能性。计算机软件的漏洞通常分为功能缺陷和安全漏洞。计算机软件的功能性缺陷通常会对计算机的软件运转和软件功能的实现产生一定影响,而安全漏洞通常情况下对计算机系统或软件的运转与软件功能不产生影响,但这些漏洞有被利用的可能性一旦被利用它造成的危害更大,可能会造成系统瘫痪或执行恶意代码中病毒。严重情况下可能会被窃取计算机中或通信中的机密。网络中存在很多,其实大部门都精通各种编程语言和系统他们一方面为了炫耀自己计算机的精通技能,一方面受到利益的驱使对一些网站进行攻击完全不顾及法制约束与道德给互联网的正常运转带来危险,甚至严重时会造成整个网络的瘫痪,的攻击也给人们的正常网络生活带来影响。

3、计算机网络的脆弱性导致的安全隐患

计算机网络作为信息化的智能系统需要物理化的硬件作为基础支撑。计算机网络终端与服务器传输网络等硬件设施受到自然环境和灾害的影响较大环境。中的温度湿度污染等都可能对计算机网络中的硬件设施造成损坏或损毁 计算机网络信息依赖硬件设施存储如果计算机硬件设施对防水防潮防火放干扰振动等性能较差则计算机网络信息的脆弱性就表现出来了。

4、计算机操作系统的漏洞

计算机操作系统可以看作是一个复杂的软件程序虽然开发与研究人员在设计时做到思维缜密但是随着时代的发展技术的前进都不可避开的存在这样或那样的漏洞 目前在计算机操作系统中存在的最大的漏洞是 管理这种漏洞会成为攻击的对象给网络安全带来影响网络安全在管理和意识上存在缺陷在发生入侵事件频频发生后暴露出许多理由其中之一就是有关方面对网络安全管理不完善随着网络结构逐渐复杂化对管理人员的综合素质要求越来越高而且计算机网络安全管理人员对整个网络的安全性也起着至关重要的作用如果管理人员思想思想意识怠慢安全管理操作不当安全设置不合理都会给计算机网络安全带来影响。

二、计算机网络各层在设计中的安全设计方案

构建一体化网络信息安全防护体系对于网络监测和响应在现代安全管理体系中的应用越来越重要,并成为未来网络安全发展的重要组成部分,同时,对网络运转环境的评估、对网络安全技术的后期服务等也是必不可少的。构筑全面而快速的信息安全防护体系是确保整个计算机网络系统正常运转的关键,为此,只有不断地探索和实践,从各种安全隐患的突破点出发,综合运用多重安全策略,才能实现对网络信息安全的有效防护,确保网络信息的有序、有效运转。

三、解决计算机网络安全理由的措施

结合计算机网络系统中的安全威胁,必须根据相应的理由采取有效的措施来应对,以实现对计算机网络系统数据的安全防范。为此,主要从以下几点入手。

1、在计算机网络中构建有效的病毒入侵策略措施

性能病毒的变种给计算机网络用户带来严重影响。因此我们应该建立统一的防病毒系统组成多方位多层次的防病毒体系,还要定式更新病毒库,以保证查杀病毒的有效性阻挡以及查杀各种病毒威胁。防病毒软件和安全防火墙是应对计算机网络中的病毒入侵最广泛的防范策略防病毒软件。它能够有效防止一般常见计算机病毒对系统的入侵和损坏能够有效保证系统的安全性能。防火墙作为隔离网络划分网络区域的有效保证计算机网络安全的应对措施通过不同的区域访问策略制约不同区域间的数据流从而提高网络的。网络防火墙是一种先进的网络安全防范技术,既有软件防火墙,又有硬件防火墙,根据对网络安全级别的不同应用,来灵活地选择,以确保自身的网络安全数据的安全性。作为防火墙,其主要目的就是对来自非法渠道的访问进行有效的辨别和制约,以实现对网络操作环境和运转环境的有效防范。比如对于来自外部用户的访问,根据对其进行相应的安全策略检查,从而确定其访问的合法性和安全性。

2、提高计算机网络中入侵检测技术的安全防护

入侵检测技术是指通过检测安全日志用户操作与数据记录可获取的信息等方面,检测可能存在的入侵信息。利用入侵检测技术可以提高系统的安全性提升系统,对异常状况非授权入侵行为等的反映能力,通过对外部和内部攻击的入侵检测可以实现系统的动态。实时保护是一种较为安全有效的系统防护技术。此外入侵检测硬件和完善的软件组合构成了完整的入侵检测系统,利用入侵检测技术可以在入侵造成的危害发生之前准确检测网络系统的入侵行为,利用防护与报警系统实现入侵行为的驱逐降低入侵论文导读:
可能造成的危害与损失。

3、通过数据加密技术提高计算机网络信息安全

数据加密技术与签名技术是近些年来发展起来的新的安全防护技术,它能够有效防范来自外部的非法窃取行为,并对数据和文件进行相应的加密,来实现对数据安全性的保护。对于一些信息安全要求较高的行业或领域,需要加强数据加密技术的应用,避开网络信息安全隐患。针对计算机网络传输过程中的漏洞和计算机网络的脆弱性,采用数据加密技术以提高网络信息安全。比如对数据加密技术,可以对传输中的数据进行加密,通常运用线路加密来对通道进行加密,端对端加密是第信源和新宿进行有效的加密和解密,以此方式到达目的地时,收件人可以通过密钥来进行解密,以恢复数据。而对于存储加密是在存储环节上,为了防止被窃取而进行的加密,通过对数据进行相应的转换,以及附加等,来完成用户数据的存储,而存取制约的应用主要是对数据的隶属关系进行审查和限制,从而防止非法用户通过越权的方式来存取他人的数据。在计算机信息技术中对数据加密包括对文件数据进行加密和对传输过程进行加密两种类型对于军事商业机密国家机密等重要信息要通过加密程度高的加密程序对通信加密和文件加密保证在并不十分可靠的网络中是信息本身变得可靠是未经授权的人员无法了解信息的真实内容从而提高网络信息传输的安全性。

4、加强网络相关技术人员安全知识教育

计算机网络安全与否其实主要在于人为因素,因此对相关人员做好安全知识教育更有利于加强网络安全,鼓励相关人员持证上岗。加强对于相关人员的教育培训机制定期对有关人员进行继续教育与培训,使他们养成良好的学习习惯不断更新自己所具有的知识,增加他们的知识储备并强化实践学习。
参考文:
[1] 鲁晓睿.计算机网络信息安全及其防护策略的研究[J].电子制作,2013.
[2] 彭琣,高琣.计算机网络信息安全及防护策略研究[J].计算机与数学工程,2011.
[3] 张霞.计算机网络信息安全[J].电子技术与软件工程.2013.