毕业论文
职称论文发表
论文 论文发表
7彩论文网专业提供论文与 表服务其次提供论文范文免费阅读
经济论文| 管理论文| 法学论文| 教学论文| 教育论文| 新闻传播| 财政税收| 财务管理| 市场营销| 物流论文| 教师论文| 保险论文| 心理学| 图书馆>
会计论文| 医学论文| 文学论文| 英语论文| 医院管理| 护理论文| 政治论文| 哲学论文| 医药论文| 计算机| 社会学| 艺术| 科学| 工程| 文化| MBA
关于关于的 计算机网络安全防范网站位置: >> 计算机论文 >> 元器件论文 >> 浏览文章
关于的 计算机网络安全防范

论文导读:

浅谈 计算机网络安全防范【摘 要】随着我国各类计算机网络的逐步建立与普遍应用,如何防止计算机病毒侵入计算机网络和保证网络的安全运转已成为人们面对的一个重要且紧迫的任务,计算机网络的防病毒与反病毒技术已成为计算机操作人员与网络工作人员必须了解与掌握的一项技术。
  【关键词】网络安全;服务器;网络加密
  随着计算机的普及和网络技术的飞速发展,全球信息化已成为人类发展的大趋势,网络的强大功能给人们的工作、学习和生活带来了无尽的便利。但由于计算机网络系统的各个、组成部分、接口以及各连接层次的相互转换环节都不同程度地存在着某些漏洞或薄弱环节,而且计算机网络具有联结形式多样性、终端分布不均匀性和网络的开放性、互连性等特征,使得网络病毒有机可乘,在人们共享强大的网络资源的同时,病毒能够突破网络的安全保护机制,通过感染网络服务器,进而在网络上快速蔓延,影响到各网络用户的数据安全和机器的正常运转。网络上的许多敏感信息和保密数据难免受到各种主动的或被动的人为攻击,网络安全愈来愈凸显其重大隐患,这些隐患严重威胁着网络的高效、安全运转,随时可能会造成机密数据泄漏、甚至系统瘫痪等恶性后果。所以计算机网络一旦染上病毒,其影响要远比单机染毒更大,破坏性也更大,计算机网络必须要具备防范网络病毒破坏的功能。因此,网络安全已成为一个至关重要的、不可回避的理由,必须引起我们的高度重视。
  一、网络病毒的特点及危害性
  (1)破坏性强。网络病毒破坏性极强。一旦文件服务器的硬盘被病毒感染,就可能造成分区中的某些区域上内容的损坏,使网络服务器无法起动,导致整个网络瘫痪,造成不可估量的损失。(2)传播性强。网络病毒普遍具有较强的再生机制,一接触就可通过网络扩散与传染。某个公用程序染了毒,那么病毒将很快在整个网络上传播,感染其它的程序。(3)具有潜伏性和可激发性。网络病毒与单机病毒一样,具有潜伏性和可激发性。在一定的环境下受到外界因素刺激,便能活跃起来,这就是病毒的激活。激活的本质是一种条件制约,此条件是多样化的,可以是内部时钟、系统日期和用户名你,也可以是在网络中进行的一次通信。一个病毒程序可以按照病毒设计者的预定要求,在某个服务器或客户机上激活,并向各网络用户发起攻击。(4)针对性强。网络病毒并非一定对网络上所有的计算机都进行感染与攻击,而是具有某种针对性。(5)扩散面广。由于网络病毒能通过网络进行传播, 所以其扩散面限大,一台PC机的病毒可以通过网络感染与之相连的众多机器。由网络病毒造成网络瘫痪的损失是难以估计的。一旦网络服务器被感染,其解毒所需的时间将是单机的几十倍以上。
  二、计算机网络安全防范策略
  1.加强网络安全教育和管理。首先,要加强安全制度的建立和落实工作。一定要根据本单位的实际情况和所采用的技术条件,参照有关的法规、条例和其他单位的版本,制定出切实可行又比较全面的各类安全管理制度。主要有:操作安全管理制度、场地与实施安全管理制度、设备安全管理制度、操作系统和数据库安全管理制度、计算机网络安全管理制度、软件安全管理制度、密钥安全管理制度、计算机病毒防治管理制度等。制度的建立切不能流于形式,重要的是落实和监督。其次,要强化工作人员的安全教育和法制教育,提高工作人员的保密观念和责任心,同时加强业务、技术的培训,提高操作技能,防止人为事故的发生。第三,加强物理安全管理。对于传输线路及设备进行必要的保护,使计算机系统、网络服务器等硬件实体和通信线路免受自然灾害、各种辐射、人为破坏和搭线攻击。
  2.使用防火墙技术。防火墙是最先受到人们重视的网络安全技术之一,是解决网络安全理由的主要手段。防火墙技术是建立在现代通信网络技术和信息技术基础上的应用性安全技术,越来越多地应用于专用网络与公用网络的互联环境之中。防火墙是在网络之间执行访问制约策略的系统,通过监测、限制、更改跨越防火墙的数据流,尽可能地对外部屏蔽网络内部的信息、结构和运转状况,具备检查、阻止信息流通过和允许信息流通过两种管理机制,并且本身具有较强的抗攻击能力。在逻辑上,防火墙是一个分离器、限制器和分析器,可以有效地监控内部网和Internet之间的任何活动,保证内部网络的安全。防火墙的应用可最大限度地保障网络的正常运转,它可以起着提高内部网络的安全性、强化网络安全策略、防止内部信息泄漏、网络防毒、信息加密、存储通信、授权、认证等重要作用。
  3.运用网络加密技术。网络信息加密的目的是保护网内的数据、文件、口令和制约信息,保护网上传输的数据。加密数据传输主要有三种:一是链接加密。在网络节点间加密,在节点间传输加密的信息,传送到节点后解密,不同节点间用不同的 。二是节点加密。与链接加密类似,不同的只是当数据在节点间传送时,不用明码格式传送,而是用特殊的加密硬件进行解密和重加密,这种专用硬件通常放置在安全保险箱中。三是首尾加密。对进入网络的数据加密,然后待数据从网络传送出后再进行解密。网络的加密技术很多,在实际应用中,人们通常根据各种加密算法结合在一起使用,这样可以更加有效地加强网络的完全性。网络加密技术也是网络安全最有效的技术之一,既可以对付恶意软件攻击,又可以防止非授权用户的访问。
  4.运用入侵检测技术。入侵检测技术,是为保证计算机系统的安全而设计与配置的一种能够及时发现并报告系统中未授权或异常现象的技术。目前是网络安全的核心技术之一,它的主要作用是发现网络当中的正在发生的入侵行为,实时报警。入侵检测常需要用到专家系统技术、人工智能技术等,是一项高智能的技术,因此,目前成熟的产品不多。入侵监测系统处于防火墙之后,主要通过以下几种活动来完成任务:监视、分析用户及系统活动;对系统配置和弱点进行审计;识别与已知的攻击模式匹配的活动;对异常活动模式进行统计分析;评估重要系统和数据文件的完整性;对操作系统进行审计跟踪管理,并识别用户违反安全策略的行为。
  5.选用可靠的网络防病毒软件。网络的核心是服务器,服务器一旦被病毒感染,便无法启动,整个网络将陷于瘫痪状态,造成严重后果。因此,基于服务器的病毒防治,表现形式昆集中式 全文地址:http://www.7ctime.com/yqjlw/lw48566.html
论文写作技巧论文写作技巧

关于关于的 计算机网络安全防范论文范文由7彩论文网整理编辑提供免费阅读硕士毕业论文