網(wǎng)絡安全論文范文(通用14篇)
在平平淡淡的日常中,大家都經(jīng)常接觸到論文吧,論文寫作的過程是人們獲得直接經(jīng)驗的過程。一篇什么樣的論文才能稱為優(yōu)秀論文呢?以下是小編精心整理的網(wǎng)絡安全論文,歡迎閱讀與收藏。

網(wǎng)絡安全論文 篇1
摘 要:
對計算機網(wǎng)絡安全性分析建模進行研究,以保障計算機網(wǎng)絡的安全穩(wěn)定運行。
關鍵詞:
計算機網(wǎng)絡;安全性分析;建模
當今社會信息技術不斷發(fā)展進步,計算機在社會群體的生活中扮演著重要的角色,此種形勢下,計算機網(wǎng)絡安全面臨著嚴峻的挑戰(zhàn)。 為降低計算機網(wǎng)絡系統(tǒng)運行過程中的安全隱患,社會群體主張通過數(shù)學建模的研究方式保障計算機網(wǎng)絡安全。 計算機網(wǎng)絡安全性研究工作的開展,目標是建立一個安全模型,對計算機網(wǎng)絡安全性進行分析,以保障計算機網(wǎng)絡運行的穩(wěn)定性。 但黑客職業(yè)的出現(xiàn),嚴重影響了計算機使用的安全性和可靠性,嚴重侵犯了社會群體的隱私,計算機在遭受木馬病毒后會陷入嚴重癱瘓的情況,在此種情況下,應當高度重視計算機網(wǎng)絡安全,加強計算機網(wǎng)絡安全性分析建模研究具有重要的現(xiàn)實意義。
1、目前我國計算機網(wǎng)絡安全發(fā)展現(xiàn)狀
計算機在人們?nèi)粘I钪械氖褂枚仍絹碓礁,人們對計算機的依賴度也越來越高。 人們已經(jīng)逐漸的習慣了將自己的所有的隱私存儲在計算機內(nèi),特別是一些大型的企業(yè)將自己企業(yè)所有的商業(yè)機密全都存儲在計算機內(nèi),如果一旦計算機受到攻擊,那么人們的隱私和商業(yè)機密將全部泄露出去。 因此計算機網(wǎng)絡安全問題受到了所有人們的高度重視, 因為人們對自己的隱私越來越重視,不能夠允許自己的隱私泄露出去,但是現(xiàn)存的許多的木馬病毒會隱藏在用戶所打開的網(wǎng)頁或者下載的軟件中, 使人防不勝防。 許多的商家看中了這個商機開發(fā)了許多的防毒軟件,但是這些殺毒軟件根本起不到多少的作用。
近年來許多的計算機網(wǎng)絡研究人員對于計算機網(wǎng)絡安全進行了全方位的研究,并對計算機系統(tǒng)的安全防護、安全檢測和數(shù)據(jù)找回等進行了深入詳細的研究與探析,建立了有效的網(wǎng)絡安全模型。 網(wǎng)絡安全模型就是綜合研究成果建立出的計算機網(wǎng)絡安全模型對保護計算機網(wǎng)絡安全有很好的效果。
2、影響計算機網(wǎng)絡安全性的重要因素
2.1、計算機網(wǎng)絡軟件和網(wǎng)絡漏洞。 計算機網(wǎng)絡軟件和網(wǎng)絡漏洞是指在硬件、軟件或協(xié)議的安全設計和實現(xiàn)上存在一定不足,導致非法用戶在未經(jīng)授權的條件下登陸系統(tǒng)內(nèi)部,并對計算機網(wǎng)絡造成惡意破壞,嚴重影響計算機網(wǎng)絡的正常安全使用。 在計算機網(wǎng)絡系統(tǒng)運行過程中,計算機網(wǎng)絡安裝軟件以及網(wǎng)絡漏洞是威脅計算機網(wǎng)絡安全的一項重要因素。 在計算機網(wǎng)絡系統(tǒng)運行過程中,計算機一旦存在網(wǎng)絡漏洞,為病毒入侵和黑客攻擊提供了便利的條件,嚴重影響用戶數(shù)據(jù)信息傳輸和交流,部分用戶甚至受到病毒的惡意供給和非法控制,嚴重影響用戶的正常工作和生活。
2.2、計算機網(wǎng)絡信息泄露 、篡改和非法傳輸 。 為保障計算機網(wǎng)絡安全, 就應當充分做好計算機內(nèi)部存儲數(shù)據(jù)信息的保護工作,尤其是社會群體在計算機中存儲的隱私信息,包括個人資料、商業(yè)機密和銀行賬戶與密碼,還有研究人員的.一些重要發(fā)明成果和研究成果等,都是重要的數(shù)據(jù)信息,在計算機網(wǎng)絡系統(tǒng)中需要重點保護。 但當前計算機系統(tǒng)運行過程中,計算機網(wǎng)絡信息泄露、篡改和非法傳輸?shù)膯栴}比較嚴重,嚴重威脅著計算機網(wǎng)絡安全性。 隨著現(xiàn)代社會科學技術的不斷發(fā)展進步,社會群體對計算機技術的研究不斷深入,一些計算機專業(yè)出身的群體能夠輕而易舉的入侵其他用戶的計算機網(wǎng)絡系統(tǒng),瀏覽用戶的數(shù)據(jù)信息,甚至存在非法篡改和非法傳輸?shù)刃袨椋瑖乐赜绊懼嬎銠C網(wǎng)路安全,不利于社會的穩(wěn)定有序發(fā)展。
2.3、黑客和病毒的惡意攻擊。 黑客和病毒的惡意攻擊是影響計算機網(wǎng)絡安全的又一大主要因素。 黑客是計算機網(wǎng)絡普及后新興的一種職業(yè),黑客使用高超的計算機網(wǎng)絡技術,不斷的攻擊他人的網(wǎng)絡從他人的計算機中獲取大量的信息, 從而獲得大量的利潤。
甚至有的黑客攻擊他人的計算機不是為了謀取暴利,僅僅是處于一種炫耀的心理,希望所有的人都知道。 前幾年在我國發(fā)生過一次非常惡劣的攻擊計算機的事件,就是有一個黑客制作了一種叫做“ 熊貓燒香”的木馬病毒,凡是被該木馬病毒攻擊過的計算機都會陷入癱瘓,整個屏幕都會變成熊貓燒香的圖案,這個事件對我國造成了較大的損失,雖然及時得到了處理,但是對人們造成的影響是不可估量的,由此可見黑客和病毒的惡意攻擊對計算機網(wǎng)絡安全的影響有多大。 惡意程序、病毒、木馬等工具也是黑客常用的手段,對用戶的數(shù)據(jù)進行惡意篡改和竊取,并且病毒或者木馬還能夠影響計算機網(wǎng)絡的聯(lián)通性,影響用戶計算機正常使用。
3、計算機網(wǎng)絡安全性分析模型
3.1、計算機網(wǎng)絡拓撲結(jié)構模型分析。 計算機網(wǎng)絡拓撲結(jié)構是一種現(xiàn)代物理構成模型,計算機設備與信息傳輸媒介之間所形成關系為節(jié)點與線之間的關系。 在計算機網(wǎng)絡系統(tǒng)運行過程中,為全面提高計算機網(wǎng)絡安全性,應當積極采取有效措施構建計算機網(wǎng)絡拓撲結(jié)構模型, 分析網(wǎng)絡設備的具體特點并對設備進行優(yōu)化改進,掌握計算機網(wǎng)絡拓撲結(jié)構模型中的連接關系,為計算機網(wǎng)絡安全奠定可靠的基礎。 計算機網(wǎng)絡設備是計算機網(wǎng)絡的硬件設施的有序集合,通過交換機、防火墻和主機等設備的協(xié)調(diào)運作,保障計算機網(wǎng)絡的穩(wěn)定運行。 互聯(lián)網(wǎng)中大多以硬件地址和設備名稱等方式標注硬件設備,以實現(xiàn)準確區(qū)分。 在計算機網(wǎng)絡拓撲結(jié)構模型中,應當加強計算機安全等級設定,提高密碼設置的復雜性和多樣性,提高計算機網(wǎng)絡安全等級,切實保障計算機網(wǎng)絡安全。
3.2、計算機網(wǎng)絡攻擊模型 。 計算機網(wǎng)絡系統(tǒng)運行過程中 ,極易受到黑客和病毒的惡意攻擊,嚴重影響計算機網(wǎng)絡安全。 為保證計算機網(wǎng)絡安全,應當加強計算機訪問權限設置,提高計算機網(wǎng)絡系統(tǒng)內(nèi)部重要信息的私密性,只有管理員才具有該網(wǎng)絡系統(tǒng)的訪問權限,計算機內(nèi)部重要信息的修改,只有在所存儲的計算機上能夠進行操作, 其他計算機或移動設備不能夠?qū)崿F(xiàn)遙控操作,從而保障計算機網(wǎng)絡安全。
計算機網(wǎng)絡攻擊模型中,應當對計算機網(wǎng)絡訪問權限中最底層用戶進行有效控制,將用戶訪問權限降到最低水平,確保其不能夠通過任何方式獲取主機的數(shù)據(jù)信息, 以免計算機受到攻擊。計算機網(wǎng)絡系統(tǒng)運行過程中, 應當積極優(yōu)化計算機網(wǎng)絡系統(tǒng),減少計算機漏洞問題,定期對計算機網(wǎng)絡及計算機設備進行維護和檢測,及時對計算機網(wǎng)絡系統(tǒng)漏洞進行處理,修復網(wǎng)絡系統(tǒng),最大程度上保證計算機網(wǎng)絡安全。
4、結(jié)論
在信息時代下,計算機網(wǎng)絡技術不斷發(fā)展,網(wǎng)絡安全事故頻發(fā),嚴重威脅著計算機網(wǎng)絡安全,甚至對社會群體的切身利益產(chǎn)生一定影響和制約。 為保障計算機網(wǎng)絡安全,應當加大計算機網(wǎng)絡安全性分析建模研究,切實提高網(wǎng)絡安全性分析管理的工作效率,維護計算機網(wǎng)絡運行的穩(wěn)定性和安全性。
參考文獻
[1] 徐 小平.計算機網(wǎng)絡系 統(tǒng)安全性分析及評估 [J].電 腦知識與技術,2016( 8):102.
[2] 王秋艷,朱 民.網(wǎng)上銀行的安全性分析與研究[J].軟 件導刊 ,2011( 8) :45.
網(wǎng)絡安全論文 篇2
【摘要】
首先闡述了民航氣象信息網(wǎng)絡的功能,對目前網(wǎng)絡存在的安全問題進行了分析,并對如何解決這些安全問題進行了探討。
【關鍵詞】
氣象信息;網(wǎng)絡結(jié)構;安全問題
最近幾年以來,隨著經(jīng)濟的發(fā)展和社會的進步,我國的民航氣象事業(yè)也取得了較大的進步,很多新的設備和系統(tǒng)都應用在民航氣象系統(tǒng)中,在新的設備和系統(tǒng)不斷應用和發(fā)展的情況下,需要建立安全的網(wǎng)絡環(huán)境,這對民航氣象系統(tǒng)的發(fā)展有著重要的作用。促進網(wǎng)絡運行的重要因素是有效的網(wǎng)絡運行結(jié)構和合理的管理措施。
1氣象信息網(wǎng)絡的功能
民航氣象中心能夠給外界提供多種信息,主要向空中的交通管制中心提供一些有關于氣象的信息,除此之外還提供塔臺情況;向國外氣象中心提供大韓、全日空、簽派、東北航等氣象信息。這些氣象信息主要包括幾個方面,有現(xiàn)場的實時播報、對實際情況播報的內(nèi)容、本場預報、氣象預報。衛(wèi)星云圖等信息。在播報的時候尤其要求信息的及時和準確,這樣才能夠?qū)ο嚓P人員的指揮起著重要的作用。
2計算機網(wǎng)絡的安全問題
計算機網(wǎng)絡安全問題是比較復雜的一個問題,隨著經(jīng)濟的發(fā)展和社會的進步,計算機網(wǎng)絡在很多領域都得到了廣泛的應用,由此產(chǎn)生了網(wǎng)絡的不安全因素,計算機病毒逐漸的產(chǎn)生和傳播,計算機網(wǎng)絡很容易就被一些不法分子入侵,很多重要的資料和文件被竊取,甚至給網(wǎng)絡帶來了系統(tǒng)的崩潰和癱瘓等。從以上可以看出,計算機網(wǎng)絡安全運行的必要性。其實計算機網(wǎng)絡安全的問題主要是由內(nèi)部用戶和外部用戶共同做成的。目前很多國內(nèi)的用戶與服務器都處于一個相同的網(wǎng)絡環(huán)境中,尤其是在應用服務器時,會存在對網(wǎng)絡環(huán)境安全的威脅。
3民航氣象信息網(wǎng)絡安全的分析
3.1設計思想
根據(jù)這種情況,可以采用一些特殊的辦法,可以考慮使用安全級別,依據(jù)網(wǎng)絡終端與氣象業(yè)務相連接,這種方式目前比較常用。根據(jù)用戶的實際情況可以分為幾個等級,信任最高等級、較為安全等級和一般安全等級。其中信任最高等級和較為安全等級能夠利用網(wǎng)絡終端直接與氣象業(yè)務相聯(lián)系,網(wǎng)絡在設計時需要考慮是否與區(qū)域有所沖突,考慮網(wǎng)絡流量和功能,劃分區(qū)域,減少不必要的數(shù)據(jù)進行傳播,減少對網(wǎng)絡終端的影響。在較為安全的網(wǎng)絡終端中,為了避免英雄愛那個實際的應用,可以分隔一些業(yè)務段,使服務網(wǎng)和業(yè)務網(wǎng)分離,或者是不再使用原有的信息提供方式,變成間接的信息提供方式,這樣會減少對網(wǎng)絡運行安全的影響。依據(jù)以上的安全等級原則,有利于使我們在工作中有據(jù)可循。
3.2防火墻
防火墻也是保護網(wǎng)絡運行安全的一個重要設置,存在于網(wǎng)絡和網(wǎng)絡之間,是為了保護網(wǎng)絡之間的安全,是一個重要的屏障。這個屏障在網(wǎng)絡環(huán)境安全運行中的作用是防止外部網(wǎng)絡對本網(wǎng)絡的入侵,它成為保護本地網(wǎng)絡的一個重要的關卡。防火墻的實現(xiàn)方式分為很多種,在不同的情況起著不同的作用,在物理結(jié)構上,防火墻是一種硬件設備,這個硬件設備是由幾個方面組成的,包括路由器和計算機,或者是主機計算機與配有的網(wǎng)絡相組合。在邏輯上,防火墻相當于一種過濾器,對外部入侵網(wǎng)絡的過濾,還是一種限制器和分析器。防火墻在計算機網(wǎng)絡運行中也充當著阻塞點,通過這個阻塞點能夠通過大部分的信息,這也是唯一的信息檢查點,通過這個信息檢查點能夠確保信息的安全,但是防火墻并不是能夠?qū)γ總主機都起到很好的'保護作用,由此可見對主機的集中管理具有明顯的優(yōu)勢。此外,防火墻可以在關鍵時刻實行強制的安全策略?梢愿鶕(jù)服務器的信息來判斷哪些服務器能夠通過防火墻,阻止一些服務器通過防火墻。例如在氣象中通常會使用填圖系統(tǒng),填圖系統(tǒng)的設置與其它系統(tǒng)有著很大的區(qū)別,一般是需要收集大量的資料,這些資料都是來源于氣象局網(wǎng)絡系統(tǒng),而氣象局網(wǎng)絡系統(tǒng)具有高度的保密性,對訪問進行了限制,通過防火墻擁有固定的MAC地址IP和地址才能夠進行訪問,這樣的好處是能夠真正的對內(nèi)部網(wǎng)絡起到保護作用,防止一些外部網(wǎng)絡對內(nèi)部網(wǎng)絡提供危險的服務。防火墻還有個重要的用途就是能夠記錄網(wǎng)上的一些活動,通過這些活動管理員可以察覺出外來的入侵者,利用防火墻還可以阻止網(wǎng)段之間的病毒傳播。
3.3安全策略
網(wǎng)絡服務訪問策略主要是針對網(wǎng)絡服務中能夠被允許的服務或者是嚴令禁止的服務,限制網(wǎng)絡使用的方法很多,所以每個途徑都是受到保護的。例如目前可以通過電話撥號的形式登陸到內(nèi)部WEB服務器上,這樣就可能會使網(wǎng)絡受到攻擊。網(wǎng)絡服務的訪問策略對機構的內(nèi)部網(wǎng)絡資料起著重要的保護作用,這種網(wǎng)絡服務的訪問不僅只是保障站點的安全還有很多的用途,還可以掃描文件中的病毒,還能夠遠程訪問。由此可見,網(wǎng)絡的內(nèi)部信息對單位來說是十分重要的,應該注重保護信息安全,用最有效的辦法保證信息的機密和完整,確保信息能夠真實有效;這是每個員工義不容辭的責任和義務,保證信息的完整真實是工作的重中之重,每個人都應該認真對待,將所有信息處理的設備統(tǒng)一執(zhí)行經(jīng)過授權的任務。
參考文獻
[1]周建華.中國民航新一代航空氣象系統(tǒng)建設構想[J].中國民用航空,2008(09),
[2]劉曄.航空氣象技術在空中交通管理中的應用[J].指揮信息系統(tǒng)與技術,2010(02).
網(wǎng)絡安全論文 篇3
摘要:
本文從網(wǎng)絡威脅、風險分析了企業(yè)網(wǎng)絡安全隱患。在閱讀大量專家學者的相關理論著作和實踐案例的基礎上,歸納總結(jié)了幾種常見的網(wǎng)絡威脅和風險:內(nèi)部竊密和破壞、、假冒、完整性破壞、其它網(wǎng)絡的攻擊、管理及操作人員缺乏安全知識。并且闡述了企業(yè)網(wǎng)絡建設的原則。本文的重點是研究如何更好的進行網(wǎng)絡安全設計。在網(wǎng)絡安全設計總體考慮之后,主要從應用系統(tǒng)安全、網(wǎng)絡安全、管理安全、物理安全這幾個方面具體的落實網(wǎng)絡安全設計。文章最后對安全設備選擇提出了安全性、可用性、可靠性的原則。
關鍵詞:
網(wǎng)絡安全;網(wǎng)絡攻擊;建設原則
中圖分類號:TP393 文獻標識碼:A 文章編號:1674-7712 (2012) 12-0114-01
計算機系統(tǒng)一旦遭受破壞,將給使用單位造成重大經(jīng)濟損失,并嚴重影響正常工作的順利開展。加強企業(yè)網(wǎng)絡安全工作,是一些企業(yè)建設工作的重要工作內(nèi)容之一。本文主要分析了企業(yè)的網(wǎng)絡結(jié)構和一些基本的安全情況,包括系統(tǒng)安全的需求分析、概要設計,防火墻應用等,重點針對企業(yè)網(wǎng)絡中出現(xiàn)的網(wǎng)絡安全問題,作了個介紹。對有關安全問題方面模塊的劃分,解決的方案與具體實現(xiàn)等部分.
一、網(wǎng)絡威脅、風險分析
隨著通訊技術和計算機技術的飛速發(fā)展,網(wǎng)絡正逐步成為當今社會發(fā)展的一個主題,其改變著人們的工作方式和生活方式。網(wǎng)絡的互連性,開放性,共享性程度的擴大,然而網(wǎng)絡的重要性和對社會的影響也越來越大主要是Internet的出現(xiàn)。隨著數(shù)字貨幣,電子現(xiàn)金,電子商務和政府上網(wǎng)以及網(wǎng)絡銀行等網(wǎng)絡行為的出現(xiàn),網(wǎng)絡安全的問題變得越來越重要。
(一)其他網(wǎng)絡的攻擊
據(jù)數(shù)據(jù)統(tǒng)計,在美國網(wǎng)絡中每400封電子郵件里就有一封可能攜帶病毒。電腦病毒是如今社會網(wǎng)絡業(yè)發(fā)展的最大危害,它們往往通過電子郵件這個傳播途徑使用戶的整個電腦系統(tǒng)都處于癱瘓狀態(tài)。據(jù)“Security Portal”的報告,計算機病毒事件在1999年計算機安全問題上排名第一位,然而與計算機病毒相關的黑客問題也在其中占有相當大的比例。從科研人員的分析結(jié)果科研看出計算機病毒的表現(xiàn)有以下新特點:
當今社會電子郵件已經(jīng)成為計算機病毒傳播的主要媒介,它的比例占所有計算機病毒傳播媒介的56%。由于電子郵件可以附帶任何類型的文件,所以幾乎所有類型的計算機病毒都可通過它來進行快速傳播,事實上,有一些電子郵件病毒根本就沒有附件,因為它本身就是一個HTML。在不久前出現(xiàn)的許多的計算機病毒就無需用戶打開附件就會感染文件,如果用戶的.郵件可以自動打開HTML格式的郵件,那么該計算機病毒就會立刻感染用戶的系統(tǒng)。
近年來由于互聯(lián)網(wǎng)的快速發(fā)展,互聯(lián)網(wǎng)出現(xiàn)了許多新一代的計算機病毒種類,比如包含蠕蟲、木馬、電子郵件計算機病毒、以及惡意ActiveX Control和Java Applets的網(wǎng)頁等黑客程序。其種類、數(shù)量正在迅速激增。同時,根據(jù)最新數(shù)據(jù)統(tǒng)計計算機病毒的數(shù)量正在急劇增加,現(xiàn)在每天都有超過40種新計算機病毒出現(xiàn),因此每年的新型計算機病毒就有就有1.2萬種左右出現(xiàn),這樣的數(shù)目超過了截至1997年為止世界上計算機病毒的總數(shù)。然而最近又出現(xiàn)了很多專門針對掌上電腦和手機的計算機病毒。
計算機病毒造成的破壞日益嚴重。2000年5月“I Love You”情書病毒的影響,全球的損失預計已經(jīng)高達100億美元,而受CIH計算機病毒在全球造成的損失據(jù)估計已超過10億美元。對于行業(yè)的用戶當系統(tǒng)每死機一小時其損失都在650萬美元以上,其包括電視機構、證券公司、國際航運公司、信用卡公司和郵購公司在內(nèi),然而對于Internet公司,尚無人能統(tǒng)計其損失的金額。
(二)管理及操作人員缺乏安全知識
我們認為,全面的安全管理體系是由全面的安全產(chǎn)品解決方案、雇員的培訓、事后的安全審計、安全策略制定、安全策略架構的實施、企業(yè)系統(tǒng)風險評估、安全架構制定等部分有機結(jié)合,構成的完善的管理體系。全面的安全產(chǎn)品解決方案是包含在系統(tǒng)的各個方面和層次上部署相應安全產(chǎn)品的工具。
現(xiàn)代計算機網(wǎng)絡要加強系統(tǒng)的總體安全級別,必須從應用業(yè)務系統(tǒng)、網(wǎng)絡、計算機操作系統(tǒng)甚至系統(tǒng)安全管理規(guī)范,因為安全隱患會隱藏在系統(tǒng)的各個角落,使用人員應該考慮安全意識等各個層面統(tǒng)籌。木筒裝水的多少決定于最矮的木板,然而系統(tǒng)的總體安全級別就象裝在木筒中的水,系統(tǒng)安全級別的高低取決于系統(tǒng)安全管理最薄弱的環(huán)節(jié)。所以我們對系統(tǒng)安全管理應該是多方面的、多層次的,要從網(wǎng)絡、應用系統(tǒng)、操作系統(tǒng)各個方面來提高系統(tǒng)的安全級別,還要把原來通過管理規(guī)定由使用人員自覺維護的安全規(guī)則用系統(tǒng)來自動實現(xiàn),來加強系統(tǒng)的總體安全性。
二、網(wǎng)絡安全總體設計
據(jù)統(tǒng)計,在英國50%的用戶口令都是寵物名稱,而在全世界銷售的150,000套防火墻中有85%的防火墻沒有正確的配置,60%的防火墻按缺省設置安裝。然而對于系統(tǒng)安全的維護和管理需要各種層次的系統(tǒng)和安全專家才能完成。如果沒有專業(yè)人員的介入,根據(jù)實際情況對安全管理產(chǎn)品進行詳細地配置,對于企業(yè)的策略進行設計和安全管理規(guī)范,就算功能再強大的安全產(chǎn)品也會達不到非常好的安全防護作用。
三、安全系統(tǒng)的建設原則
“使入侵者花費不可接受的金錢與時間,并且承受非常高的風險才可以闖入的系統(tǒng)叫做安全系統(tǒng)。我們認為,絕對安全與可靠的信息系統(tǒng)并不存在。然而安全性的增加通常會導致企業(yè)費用的增長,這些費用包括系統(tǒng)復雜性增加、系統(tǒng)性能下降、操作與維護成本增加和系統(tǒng)可用性降低等等。安全不是目的而是一個過程。威脅與弱點會隨時間變化。然而安全的努力依賴于許多因素,例如新業(yè)務應用的實施、職員的調(diào)整、安全漏洞和新攻擊技術與工具的導入。
參考文獻:
[1]張千里,陳光英.網(wǎng)絡安全新技術[M].北京:人民郵電出版社,2003
[2]高永強,郭世澤.網(wǎng)絡安全技術與應用大典[M].北京:人民郵電出版社,2003
[3]周國民.入侵檢測系統(tǒng)評價與技術發(fā)展研究[J].現(xiàn)代電子技術,2004,12
[4]耿麥香.網(wǎng)絡入侵檢測技術研究綜述[J].網(wǎng)絡安全,2004,6
網(wǎng)絡安全論文 篇4
摘 要:
互聯(lián)網(wǎng)極大地突破了傳統(tǒng)媒體的局限,豐富了人們生活,拓寬了人們視野,給人類帶來了一個全新的信息時代。同時,網(wǎng)絡也不可避免的給人們帶來了諸多危害,大學生作為使用互聯(lián)網(wǎng)人數(shù)最多的群體,加強其網(wǎng)絡安全教育勢在必行。
關鍵詞:
大學生;網(wǎng)絡安全教育;教育探析
隨著互聯(lián)網(wǎng)絡的迅猛發(fā)展,一個新的時代到來,人們對計算機信息系統(tǒng)的安全意識也日漸提高,但是很多不法分子從來沒有停止過不法行為。大學生作為網(wǎng)絡最大的用戶群體,加強其網(wǎng)絡安全教育意義非凡。
一、網(wǎng)絡對大學生的危害
網(wǎng)絡是一個無窮無盡的文化信息源,它具有信息量大、傳播速度快、交流互動性強和影響范圍廣的顯著特點。大學生如果不好好區(qū)分利用好這些信息,便會產(chǎn)生各種不利影響。
1.網(wǎng)絡道德缺失
在網(wǎng)絡世界里,個人在很大程度上避免了與現(xiàn)實社會的直接接觸和對話,這給人們創(chuàng)造了一種全新的存在方式——“虛擬存在”。這種“虛擬存在”,使得“自律道德”弱化,因此,人們有了逾越現(xiàn)實社會規(guī)范和社會道德約束的機會。
2.網(wǎng)絡信息沖擊
互聯(lián)網(wǎng)具有開放性、交互性特征,人類借此享受到了前所未有的信息共享。但在信息共享的過程中,外來低俗文化、極端思想觀念和非主流意識形態(tài)等對大學生主流意識形態(tài)和主流價值觀形成的影響和沖擊也是極大的。
3.網(wǎng)絡受害
由于目前網(wǎng)絡管理還不成熟,以及大學生自身心理特點,某些大學生在這個“虛擬存在”的世界里無奈地成了網(wǎng)絡的受害者。根據(jù)調(diào)查,大學生網(wǎng)絡受害主要有:
①網(wǎng)絡交易受害。出于網(wǎng)購的便利和對時尚的追求,絕大多數(shù)大學生喜歡通過互聯(lián)網(wǎng)購物。但由于缺乏網(wǎng)絡安全意識和網(wǎng)購經(jīng)驗,多數(shù)大學生很難識別網(wǎng)上虛假信息,上當受騙。
、诰W(wǎng)絡交友受害。隨著網(wǎng)絡交流軟件的豐富和大學生人際交往的增多,網(wǎng)絡交流逐漸變得平常、隨意。加之網(wǎng)絡交流具有隱蔽性,部分大學生在網(wǎng)絡交友的過程中受到嚴重的傷害。
③遭受網(wǎng)絡“高手”攻擊。作為近幾十年才興起的新事物,互聯(lián)網(wǎng)系統(tǒng)還處在逐步完善之中。大學生在使用網(wǎng)絡的過程中遭受網(wǎng)絡病毒的攻擊,導致系統(tǒng)崩潰及重要資料丟失屢見不鮮。
4.網(wǎng)絡上癮癥
近年來,出現(xiàn)了描述沉迷于網(wǎng)絡的醫(yī)學新名詞——“網(wǎng)絡上癮癥”,可見網(wǎng)絡成癮已成為一個普遍的現(xiàn)象。它主要表現(xiàn)為網(wǎng)絡關系成癮、網(wǎng)絡信息成癮和游戲成癮。患有“網(wǎng)絡上癮癥”的大學生,其共有特征是與現(xiàn)實人存在溝通困難、人情淡薄、缺乏意識以及心情壓抑等。
游戲成癮更是大學生,特別是男生的普遍現(xiàn)象。首先,網(wǎng)絡游戲作為大學生的一種娛樂方式,對調(diào)節(jié)大學生緊張的學習壓力是可取的,但由于一些網(wǎng)絡游戲本身有持續(xù)性和無限性就使得學生們不得不投入大量時間和精力,一些自控能力差的同學則容易陷進去,最終靠游戲來宣泄對現(xiàn)實的不滿,游戲成為他們唯一的精神寄托。
5.網(wǎng)絡犯罪
網(wǎng)絡是虛擬的,網(wǎng)絡的隱蔽性和不真實性讓網(wǎng)絡犯罪成為可能。大學生是高智商團體,對新事物接受快、思維敏捷、創(chuàng)造欲望強烈,但心理發(fā)育不健全、社會責任感還不強、受刺激時容易隨心所欲在網(wǎng)絡上發(fā)表言論,也許初衷并不壞但他們沒有意識到這種不負責的言論可能在不正確的引導下對國家和社會造成危害。
二、影響大學生網(wǎng)絡安全教育的主客觀原因
在充分享受網(wǎng)絡便利的同時,網(wǎng)絡也給大學生帶來了各種影響。其中,既有積極健康向上的影響,也存在著各種不利的影響,使我們大學生面臨較為嚴峻的挑戰(zhàn)。影響大學生網(wǎng)絡安全教育的因素有以下主要原因:
1.大學生網(wǎng)絡安全意識薄弱
大學生自身心理弱點是大學生網(wǎng)絡安全存在問題的主觀原因。由于安全意識薄弱,有些大學生使用網(wǎng)絡容易受到影響,成為網(wǎng)絡受害者。大學時期屬于人生觀念形成重要時期,由于大學生們?nèi)狈ι罱?jīng)驗,容易陷入主觀境地,因此必須對他們進行規(guī)范指導,并讓其形成自覺的安全意識。
2.對大學生網(wǎng)絡安全教育的.重要性認識不夠
隨著信息社會的到來,網(wǎng)絡成了大學生的生活必需品,因此網(wǎng)絡安全教育也應該納入到學校的教學計劃中。但目前高校的教學計劃主要集中于網(wǎng)絡的使用上,在網(wǎng)絡安全教育上沒有教材和教學規(guī)劃,教學制度也不健全,在高校中沒有走向制度化、規(guī)范化的軌道。在法律、道德和安全防范等方面缺乏教育,網(wǎng)絡安全教育體系還沒有形成。
3.大學生網(wǎng)絡安全教育存在教學缺失
雖然目前各高校都有對網(wǎng)絡基礎知識的教育,但主要集中在網(wǎng)絡使用、信息獲取、資源共享等方面,教育主管部門沒用意識到網(wǎng)絡安全遭到破壞所造成的后果,對大學生安全教育還遠遠落后于時代的需要。據(jù)研究發(fā)現(xiàn),大學生普遍感覺缺乏網(wǎng)絡安全知識,也有較強的接受網(wǎng)絡安全教育的愿望,但由于各方對于安全教育重視不夠,活動開展少,導致大學生普遍缺乏在網(wǎng)絡使用過程中的安全意識。
4.對網(wǎng)絡安全教育的針對性不強
據(jù)調(diào)查,網(wǎng)絡危險行為與學生的自身狀況及學校環(huán)境有關,所以在高校網(wǎng)絡安全教育中必須具有針對性,但目前的高校網(wǎng)絡教育強調(diào)的是計算機基礎知識的普及,沒有認識到學生的主體性需要,缺乏專門的網(wǎng)絡安全教育。在調(diào)查中,62.78%的大學生認為自己缺乏網(wǎng)絡安全教育,81.01%的大學生認為網(wǎng)絡安全教育是有必要的,但高校現(xiàn)在并沒有系統(tǒng)的網(wǎng)絡安全教育,對網(wǎng)絡安全知識的普及也做得不到位,只是抽象地介紹網(wǎng)絡病毒的相關知識,沒有介紹病毒的防治和處理,沒有讓學生形成良好的網(wǎng)絡安全防范技能,沒有介紹網(wǎng)絡安全相關法規(guī)和管理制度,沒有讓學生形成良好的網(wǎng)絡安全意識并進而形成應對日益復雜的網(wǎng)絡。
參考文獻
[1] 陳聯(lián)嬌, 溫金英. 淺談當代大學生網(wǎng)絡安全教育的策略[J]. 法制與社會, 2008,12(下):270.
[2] 王莉, 張麗娜, 孟妍. 大學生網(wǎng)絡安全教育問題研究[J]. 計算機與網(wǎng)絡, 2009(28):269.
網(wǎng)絡安全論文 篇5
摘要:
傳感器網(wǎng)絡在未來互聯(lián)網(wǎng)中發(fā)揮著非常重要的作用。因為物理方面極易被捕獲與應用無線通信,及受到能源、計算以及內(nèi)存等因素的限制,所以傳感器互聯(lián)網(wǎng)安全性能極為重要。對無線傳感器網(wǎng)絡進行部署,其規(guī)模必須在不同安全舉措中認真判斷與均衡。
關鍵詞:
網(wǎng)絡;無線傳感器;安全;研究
當前互聯(lián)網(wǎng)中,無線傳感器網(wǎng)絡組成形式主要為大量廉價、精密的節(jié)點組成的一種自組織網(wǎng)絡系統(tǒng),這種網(wǎng)絡的主要功能是對被檢測區(qū)域內(nèi)的參數(shù)進行監(jiān)測和感知,并感知所在環(huán)境內(nèi)的溫度、濕度以及紅外線等信息,在此基礎上利用無線傳輸功能將信息發(fā)送給檢測人員實施信息檢測,完整對整個區(qū)域內(nèi)的檢測。很多類似微型傳感器共同構成無線傳感器網(wǎng)絡。由于無線傳感器網(wǎng)絡節(jié)點具有無線通信能力與微處理能力,所以無線傳感器的應用前景極為廣闊,具體表現(xiàn)在環(huán)境監(jiān)測、軍事監(jiān)測、智能建筑以及醫(yī)療等領域。
1.無線傳感器網(wǎng)絡安全問題分析
徹底、有效解決網(wǎng)絡中所存在的節(jié)點認證、完整性、可用性等問題,此為無線傳感器網(wǎng)絡安全的一個關鍵目標,基于無線傳感器網(wǎng)絡特性,對其安全目標予以早期實現(xiàn),往往不同于普通網(wǎng)絡,在對不同安全技術進行研究與移植過程中,應重視一下約束條件:
、俟δ芟拗。部署節(jié)點結(jié)束后,通常不容易替換和充電。在這種情況下,低能耗就成為無線傳感器自身安全算法設計的關鍵因素之一。
、谙鄬τ邢薜倪\行空間、存儲以及計算能力。從根本上說,傳感器節(jié)點用于運行、存儲代碼進空間極為有限,其CPU運算功能也無法和普通計算機相比[1];
、弁ㄐ湃狈煽啃。基于無線信道通信存在不穩(wěn)定特性。而且與節(jié)點也存在通信沖突的情況,所以在對安全算法進行設計過程中一定要對容錯問題予以選擇,對節(jié)點通信進行合理協(xié)調(diào);
、軣o線網(wǎng)絡系統(tǒng)存在漏洞。隨著近些年我國經(jīng)濟的迅猛發(fā)展,使得無線互聯(lián)網(wǎng)逐漸提升了自身更新速度,無線互聯(lián)網(wǎng)應用與發(fā)展在目前呈現(xiàn)普及狀態(tài),而且在實際應用期間通常受到技術缺陷的制約與影響,由此就直接損害到互聯(lián)網(wǎng)的可靠性與安全性;趪鴥(nèi)技術制約,很多技術必須從國外進購,這就很容易出現(xiàn)不可預知的安全性隱患,主要表現(xiàn)為錯誤的操作方法導致病毒與隱性通道的出現(xiàn),且能夠恢復密鑰密碼,對計算機無線網(wǎng)安全運行產(chǎn)生很大程度的影響[2]。
2.攻擊方法與防御手段
傳感器網(wǎng)絡在未來互聯(lián)網(wǎng)中發(fā)揮著非常重要的作用。因為物理方面極易被捕獲與應用無線通信,及受到能源、計算以及內(nèi)存等因素的限制,所以傳感器互聯(lián)網(wǎng)安全性能極為重要。對無線傳感器網(wǎng)絡進行部署,其規(guī)模必須在不同安全舉措中認真判斷與均衡,F(xiàn)階段,在互聯(lián)網(wǎng)協(xié)議棧不同層次內(nèi)部,傳感器網(wǎng)絡所受攻擊與防御方法見表1。該章節(jié)主要分析與介紹代表性比較強的供給與防御方法。
3.熱點安全技術研究
3.1有效發(fā)揮安全路由器技術的功能
無線互聯(lián)網(wǎng)中,應用主體互聯(lián)網(wǎng)優(yōu)勢比較明顯,存在較多路由器種類。比方說,各個科室間有效連接無線網(wǎng)絡,還能實現(xiàn)實時監(jiān)控流量等優(yōu)點,這就對互聯(lián)網(wǎng)信息可靠性與安全性提出更大保障與更高要求[3]。以此為前提,無線互聯(lián)網(wǎng)還可以對外來未知信息進行有效阻斷,以將其安全作用充分發(fā)揮出來。
3.2對無線數(shù)據(jù)加密技術作用進行充分發(fā)揮
在實際應用期間,校園無線網(wǎng)絡必須對很多保密性資料進行傳輸,在實際傳輸期間,必須對病毒氣侵入進行有效防范,所以,在選擇無線互聯(lián)網(wǎng)環(huán)節(jié),應該對加密技術進行選擇,以加密重要的.資料,研究隱藏信息技術,采用這一加密技術對無線數(shù)據(jù)可靠性與安全性進行不斷提升。除此之外,在加密數(shù)據(jù)期間,數(shù)據(jù)信息收發(fā)主體還應該隱藏資料,保證其數(shù)據(jù)可靠性與安全性得以實現(xiàn)。
3.3對安全MAC協(xié)議合理應用
無線傳感器網(wǎng)絡的形成和發(fā)展與傳統(tǒng)網(wǎng)絡形式有一定的差異和區(qū)別,它有自身發(fā)展優(yōu)勢和特點,比如傳統(tǒng)網(wǎng)絡形式一般是利用動態(tài)路由技術和移動網(wǎng)絡技術為客戶提供更好網(wǎng)絡的服務。隨著近些年無線通信技術與電子器件技術的迅猛發(fā)展,使多功能、低成本與低功耗的無線傳感器應用與開發(fā)變成可能。這些微型傳感器一般由數(shù)據(jù)處理部件、傳感部件以及通信部件共同組成[4]。就當前情況而言,僅僅考慮有效、公平應用信道是多數(shù)無線傳感器互聯(lián)網(wǎng)的通病,該現(xiàn)象極易攻擊到無線傳感器互聯(lián)網(wǎng)鏈路層,基于該現(xiàn)狀,無線傳感器網(wǎng)絡MAC安全體制可以對該問題進行有效解決,從而在很大程度上提升無線傳感器互聯(lián)網(wǎng)本身的安全性能,確保其能夠更高效的運行及應用[5]。
3.4不斷加強網(wǎng)絡安全管理力度
實際應用環(huán)節(jié),首先應該不斷加強互聯(lián)網(wǎng)安全管理的思想教育,同時嚴格遵循該制度。因此應該選擇互聯(lián)網(wǎng)使用體制和控制方式,不斷提高技術維護人員的綜合素質(zhì),從而是無線互聯(lián)網(wǎng)實際安全應用水平得到不斷提升[6]。除此之外,為對其技術防御意識進行不斷提升,還必須培訓相關技術工作者,對其防范意識予以不斷提升;其次是應該對網(wǎng)絡信息安全人才進行全面培養(yǎng),在對校園無線網(wǎng)絡進行應用過程中,安全運行互聯(lián)網(wǎng)非常關鍵[7]。所以,應該不斷提升無線互聯(lián)網(wǎng)技術工作者的技術能力,以此使互聯(lián)網(wǎng)信息安全運行得到不斷提升。
4.結(jié)束語
無線傳感器網(wǎng)絡技術是一種應用比較廣泛的新型網(wǎng)絡技術,比傳統(tǒng)網(wǎng)絡技術就有較多優(yōu)勢,不但對使用主體內(nèi)部資料的保存和傳輸帶來了方便,而且也大大提升了國內(nèi)無線互聯(lián)網(wǎng)技術的迅猛發(fā)展。從目前使用情況來看,依舊存在問題,負面影響較大,特別是無線傳感器網(wǎng)絡的安全防御方面。網(wǎng)絡信息化是二十一世紀的顯著特征,也就是說,國家與國家間的競爭就是信息化的競爭,而無線網(wǎng)絡信息化可將我國信息實力直接反映與體現(xiàn)出來,若無線傳感網(wǎng)絡系統(tǒng)遭到破壞,那么就會導致一些機密文件與資料信息的泄露,引發(fā)不必要的經(jīng)濟損失與人身安全,私自截獲或篡改互聯(lián)網(wǎng)機密信息,往往會造成互聯(lián)網(wǎng)系統(tǒng)出現(xiàn)癱瘓現(xiàn)象。因此,應該進一步強化無線傳感器互聯(lián)網(wǎng)信息安全性。
參考文獻:
[1]周賢偉,覃伯平;谀芰績(yōu)化的無線傳感器網(wǎng)絡安全路由算法[J]。電子學報,2007,35(1):54—57。
[2]羅常;赗C5加密算法的無線傳感器網(wǎng)絡安全通信協(xié)議實現(xiàn)技術[J]。電工程技術,2014(3):15—18。
[3]試析生物免疫原理的新型無線傳感器網(wǎng)絡安全算法研究[J]?萍紕(chuàng)新導報,2015(3):33—33。
[4]滕少華,洪源,李日貴,等。自適應多趟聚類在檢測無線傳感器網(wǎng)絡安全中的應用[J]。傳感器與微系統(tǒng),2015(2):150—153。
[5]劉云。基于流密碼的無線傳感器網(wǎng)絡安全若干問題管窺[J]。網(wǎng)絡安全技術與應用,2014(10):99—100。
[6]曾鵬,梁韋華,王軍,等。一種基于生物免疫原理的無線傳感器網(wǎng)絡安全體系[J]。小型微型計算機系統(tǒng),2005,26(11):1907—1910。
[7]邵舒淵,盧選民;跓o線傳感器網(wǎng)絡技術的煤礦安全監(jiān)測系統(tǒng)研究與開發(fā)[J]。電子技術應用,2008,34(6):138—140。
網(wǎng)絡安全論文 篇6
摘要:
該文對計算機網(wǎng)絡安全存在的問題進行了深入探討,并提出了對應的改進和防范措施。
關鍵詞:
計算機;網(wǎng)絡;安全;對策
隨著計算機信息化建設的飛速發(fā)展,計算機已普遍應用到日常工作、生活的每一個領域,比如政府機關、學校、醫(yī)院、社區(qū)及家庭等。
但隨之而來的是,計算機網(wǎng)絡安全也受到全所未有的威脅,計算機病毒無處不在,黑客的猖獗,都防不勝防。
本文將對計算機信息網(wǎng)絡安全存在的問題進行深入剖析,并提出相應的安全防范措施。
1 .計算機網(wǎng)絡安全的定義
計算機網(wǎng)絡安全是指利用網(wǎng)絡管理控制和技術措施,保證在一個網(wǎng)絡環(huán)境里,數(shù)據(jù)的保密性、完整性及可使用性受到保護。
計算機網(wǎng)絡安全包括兩個方面,即物理安全和羅輯安全。
物理安全指系統(tǒng)設備及相關設施受到物理保護,免于破壞、丟失等。
羅輯安全包括信息的完整性、保密性和可用性。
2. 計算機網(wǎng)絡不安全因素
對計算機信息構成不安全的因素很多,其中包括人為的因素、自然的因素和偶發(fā)的因素。
其中,人為因素是指,一些不法之徒利用計算機網(wǎng)絡存在的漏洞,或者潛入計算機房,盜用計算機系統(tǒng)資源,非法獲取重要數(shù)據(jù)、篡改系統(tǒng)數(shù)據(jù)、破壞硬件設備、編制計算機病毒。
人為因素是對計算機信息網(wǎng)絡安全威脅最大的因素。
計算機網(wǎng)絡不安全因素主要表現(xiàn)在以下幾個方面:
2.1 計算機網(wǎng)絡的脆弱性
互聯(lián)網(wǎng)是對全世界都開放的網(wǎng)絡,任何單位或個人都可以在網(wǎng)上方便地傳輸和獲取各種信息,互聯(lián)網(wǎng)這種具有開放性、共享性、國際性的特點就對計算機網(wǎng)絡安全提出了挑戰(zhàn)。
互聯(lián)網(wǎng)的不安全性主要有以下幾項:
1)網(wǎng)絡的開放性,網(wǎng)絡的技術是全開放的,使得網(wǎng)絡所面臨的攻擊來自多方面。
或是來自物理傳輸線路的攻擊,或是來自對網(wǎng)絡通信協(xié)議的攻擊,以及對計算機軟件、硬件的漏洞實施攻擊。
2)網(wǎng)絡的國際性,意味著對網(wǎng)絡的攻擊不僅是來自于本地網(wǎng)絡的用戶,還可以是互聯(lián)網(wǎng)上其他國家的黑客,所以,網(wǎng)絡的安全面臨著國際化的挑戰(zhàn)。
3)網(wǎng)絡的自由性,大多數(shù)的網(wǎng)絡對用戶的使用沒有技術上的約束,用戶可以自由的上網(wǎng),發(fā)布和獲取各類信息。
2.2 操作系統(tǒng)存在的安全問題
操作系統(tǒng)是作為一個支撐軟件,使得你的程序或別的運用系統(tǒng)在上面正常運行的一個環(huán)境。
操作系統(tǒng)提供了很多的.管理功能,主要是管理系統(tǒng)的軟件資源和硬件資源。
操作系統(tǒng)軟件自身的不安全性,系統(tǒng)開發(fā)設計的不周而留下的破綻,都給網(wǎng)絡安全留下隱患。
1)操作系統(tǒng)結(jié)構體系的缺陷。
操作系統(tǒng)本身有內(nèi)存管理、CPU 管理、外設的管理,每個管理都涉及到一些模塊或程序,如果在這些程序里面存在問題,比如內(nèi)存管理的問題,外部網(wǎng)絡的一個連接過來,剛好連接一個有缺陷的模塊,可能出現(xiàn)的情況是,計算機系統(tǒng)會因此崩潰。
所以,有些黑客往往是針對操作系統(tǒng)的不完善進行攻擊,使計算機系統(tǒng),特別是服務器系統(tǒng)立刻癱瘓。
2)操作系統(tǒng)支持在網(wǎng)絡上傳送文件、加載或安裝程序,包括可執(zhí)行文件,這些功能也會帶來不安全因素。
網(wǎng)絡很重要的一個功能就是文件傳輸功能,比如FTP,這些安裝程序經(jīng)常會帶一些可執(zhí)行文件,這些可執(zhí)行文件都是人為編寫的程序,如果某個地方出現(xiàn)漏洞,那么系統(tǒng)可能就會造成崩潰。
像這些遠程調(diào)用、文件傳輸,如果生產(chǎn)廠家或個人在上面安裝間諜程序,那么用戶的整個傳輸過程、使用過程都會被別人監(jiān)視到,所有的這些傳輸文件、加載的程序、安裝的程序、執(zhí)行文件,都可能給操作系統(tǒng)帶來安全的隱患。
所以,建議盡量少使用一些來歷不明,或者無法證明它的安全性的軟件。
3)操作系統(tǒng)不安全的一個原因在于它可以創(chuàng)建進程,支持進程的遠程創(chuàng)建和激活,支持被創(chuàng)建的進程繼承創(chuàng)建的權利,這些機制提供了在遠端服務器上安裝“間諜”軟件的條件。
若將間諜軟件以打補丁的方式“打”在一個合法用戶上,特別是“打”在一個特權用戶上,黑客或間諜軟件就可以使系統(tǒng)進程與作業(yè)的監(jiān)視程序監(jiān)測不到它的存在。
4)操作系統(tǒng)有些守護進程,它是系統(tǒng)的一些進程,總是在等待某些事件的出現(xiàn)。
所謂守護進程,比如說用戶有沒按鍵盤或鼠標,或者別的一些處理。
一些監(jiān)控病毒的監(jiān)控軟件也是守護進程,這些進程可能是好的,比如防病毒程序,一有病毒出現(xiàn)就會被撲捉到。
但是有些進程是一些病毒,一碰到特定的情況,比如碰到7 月1 日,它就會把用戶的硬盤格式化,這些進程就是很危險的守護進程,平時它可能不起作用,可是在某些條件發(fā)生,比如7 月1 日,它才發(fā)生作用,如果操作系統(tǒng)有些守護進程被人破壞掉就會出現(xiàn)這種不安全的情況。
5)操作系統(tǒng)會提供一些遠程調(diào)用功能,所謂遠程調(diào)用就是一臺計算機可以調(diào)用遠程一個大型服務器里面的一些程序,可以提交程序給遠程的服務器執(zhí)行,如telnet。
遠程調(diào)用要經(jīng)過很多的環(huán)節(jié),中間的通訊環(huán)節(jié)可能會出現(xiàn)被人監(jiān)控等安全的問題。
6)操作系統(tǒng)的后門和漏洞。
后門程序是指那些繞過安全控制而獲取對程序或系統(tǒng)訪問權的程序方法。
在軟件開發(fā)階段,程序員利用軟件的后門程序得以便利修改程序設計中的不足。
一旦后門被黑客利用,或在發(fā)布軟件前沒有刪除后門程序,容易被黑客當成漏洞進行攻擊,造成信息泄密和丟失。
此外,操作系統(tǒng)的無口令的入口,也是信息安全的一大隱患。
7) 盡管操作系統(tǒng)的漏洞可以通過版本的不斷升級來克服, 但是系統(tǒng)的某一個安全漏洞就會使得系統(tǒng)的所有安全控制毫無價值。
當發(fā)現(xiàn)問題到升級這段時間,一個小小的漏洞就足以使你的整個網(wǎng)絡癱瘓掉。
2.3 數(shù)據(jù)庫存儲的內(nèi)容存在的安全問題
數(shù)據(jù)庫管理系統(tǒng)大量的信息存儲在各種各樣的數(shù)據(jù)庫里面,包括我們上網(wǎng)看到的所有信息,數(shù)據(jù)庫主要考慮的是信息方便存儲、利用和管理,但在安全方面考慮的比較少。
例如:授權用戶超出了訪問權限進行數(shù)據(jù)的更改活動;非法用戶繞過安全內(nèi)核,竊取信息。
對于數(shù)據(jù)庫的安全而言,就是要保證數(shù)據(jù)的安全可靠和正確有效,即確保數(shù)據(jù)的安全性、完整性。
數(shù)據(jù)的安全性是防止數(shù)據(jù)庫被破壞和非法的存取;數(shù)據(jù)庫的完整性是防止數(shù)據(jù)庫中存在不符合語義的數(shù)據(jù)。
2.4 防火墻的脆弱性
防火墻指的是一個由軟件和硬件設備組合而成、在內(nèi)部網(wǎng)和外部網(wǎng)之間、專用網(wǎng)與公共網(wǎng)之間的界面上構造的保護屏障.它是一種計算機硬件和軟件的結(jié)合,使Internet 與Intranet 之間建立起一個安全網(wǎng)關(Security Gateway),從而保護內(nèi)部網(wǎng)免受非法用戶的侵入。
但防火墻只能提供網(wǎng)絡的安全性,不能保證網(wǎng)絡的絕對安全,它也難以防范網(wǎng)絡內(nèi)部的攻擊和病毒的侵犯。
并不要指望防火墻靠自身就能夠給予計算機安全。
防火墻保護你免受一類攻擊的威脅,但是卻不能防止從LAN 內(nèi)部的攻擊,若是內(nèi)部的人和外部的人聯(lián)合起來,即使防火墻再強,也是沒有優(yōu)勢的。
它甚至不能保護你免受所有那些它能檢測到的攻擊。
隨著技術的發(fā)展,還有一些破解的方法也使得防火墻造成一定隱患。
這就是防火墻的局限性。
2.5 其他方面的因素
計算機系統(tǒng)硬件和通訊設施極易遭受到自然環(huán)境的影響,如:各種自然災害(如地震、泥石流、水災、風暴、建筑物破壞等)對計算機網(wǎng)絡構成威脅。
還有一些偶發(fā)性因素,如電源故障、設備的機能失常、軟件開發(fā)過程中留下的某些漏洞等,也對計算機網(wǎng)絡構成嚴重威脅。
此外管理不好、規(guī)章制度不健全、安全管理水平較低、操作失誤、瀆職行為等都會對計算機信息安全造成威脅。
3 .計算機網(wǎng)絡安全的對策
3.1 技術層面對策
對于技術方面,計算機網(wǎng)絡安全技術主要有實時掃描技術、實時監(jiān)測技術、防火墻、完整性檢驗保護技術、病毒情況分析報告技術和系統(tǒng)安全管理技術。
綜合起來,技術層面可以采取以下對策:
1) 建立安全管理制度。
提高包括系統(tǒng)管理員和用戶在內(nèi)的人員的技術素質(zhì)和職業(yè)道德修養(yǎng)。
對重要部門和信息,嚴格做好開機查毒,及時備份數(shù)據(jù),這是一種簡單有效的方法。
2) 網(wǎng)絡訪問控制。
訪問控制是網(wǎng)絡安全防范和保護的主要策略。
它的主要任務是保證網(wǎng)絡資源不被非法使用和訪問。
它是保證網(wǎng)絡安全最重要的核心策略之一。
訪問控制涉及的技術比較廣,包括入網(wǎng)訪問控制、網(wǎng)絡權限控制、目錄級控制以及屬性控制等多種手段。
3) 數(shù)據(jù)庫的備份與恢復。
數(shù)據(jù)庫的備份與恢復是數(shù)據(jù)庫管理員維護數(shù)據(jù)安全性和完整性的重要操作。
備份是恢復數(shù)據(jù)庫最容易和最能防止意外的保證方法。
恢復是在意外發(fā)生后利用備份來恢復數(shù)據(jù)的操作。
有三種主要備份策略:只備份數(shù)據(jù)庫、備份數(shù)據(jù)庫和事務日志、增量備份。
4) 應用密碼技術。
應用密碼技術是信息安全核心技術,密碼手段為信息安全提供了可靠保證。
基于密碼的數(shù)字簽名和身份認證是當前保證信息完整性的最主要方法之一,密碼技術主要包括古典密碼體制、單鑰密碼體制、公鑰密碼體制、數(shù)字簽名以及密鑰管理。
5) 切斷傳播途徑。
對被感染的硬盤和計算機進行徹底殺毒處理,不使用來歷不明的U 盤和程序,不隨意下載網(wǎng)絡可疑信息。
6) 提高網(wǎng)絡反病毒技術能力。
通過安裝病毒防火墻,進行實時過濾。
對網(wǎng)絡服務器中的文件進行頻繁掃描和監(jiān)測,在工作站上采用防病毒卡,加強網(wǎng)絡目錄和文件訪問權限的設置。
在網(wǎng)絡中,限制只能由服務器才允許執(zhí)行的文件。
7) 研發(fā)并完善高安全的操作系統(tǒng)。
研發(fā)具有高安全的操作系統(tǒng),不給病毒得以滋生的溫床才能更安全。
3.2 管理層面對策
計算機網(wǎng)絡的安全管理,不僅要看所采用的安全技術和防范措施,而且要看它所采取的管理措施和執(zhí)行計算機安全保護法律、法規(guī)的力度。
只有將兩者緊密結(jié)合,才能使計算機網(wǎng)絡安全確實有效。
計算機網(wǎng)絡的安全管理,包括對計算機用戶的安全教育、建立相應的安全管理機構、不斷完善和加強計算機的管理功能、加強計算機及網(wǎng)絡的立法和執(zhí)法力度等方面。
加強計算機安全管理、加強用戶的法律、法規(guī)和道德觀念,提高計算機用戶的安全意識,對防止計算機犯罪、抵制黑客攻擊和防止計算機病毒干擾,是十分重要的措施。
這就要對計算機用戶不斷進行法制教育,包括計算機安全法、計算機犯罪法、保密法、數(shù)據(jù)保護法等,明確計算機用戶和系統(tǒng)管理人員應履行的權利和義務,自覺遵守合法信息系統(tǒng)原則、合法用戶原則、信息公開原則、信息利用原則和資源限制原則,自覺地和一切違法犯罪的行為作斗爭,維護計算機及網(wǎng)絡系統(tǒng)的安全,維護信息系統(tǒng)的安全。
除此之外,還應教育計算機用戶和全體工作人員,應自覺遵守為維護系統(tǒng)安全而建立的一切規(guī)章制度,包括人員管理制度、運行維護和管理制度、計算機處理的控制和管理制度、各種資料管理制度、機房保衛(wèi)管理制度、專機專用和嚴格分工等管理制度。
3.3 物理安全層面對策
要保證計算機網(wǎng)絡系統(tǒng)的安全、可靠,必須保證系統(tǒng)實體有個安全的物理環(huán)境條件。
這個安全的環(huán)境是指機房及其設施,主要包括以下內(nèi)容:
1) 計算機系統(tǒng)的環(huán)境條件。
計算機系統(tǒng)的安全環(huán)境條件,包括溫度、濕度、空氣潔凈度、腐蝕度、蟲害、振動和沖擊、電氣干擾等方面,都要有具體的要求和嚴格的標準。
2) 機房場地環(huán)境的選擇。
計算機系統(tǒng)選擇一個合適的安裝場所十分重要。
它直接影響到系統(tǒng)的安全性和可靠性。
選擇計算機房場地,要注意其外部環(huán)境安全性、地質(zhì)可靠性、場地抗電磁干擾性,避開強振動源和強噪聲源,并避免設在建筑物高層和用水設備的下層或隔壁。
還要注意出入口的管理。
3) 機房的安全防護。
機房的安全防護是針對環(huán)境的物理災害和防止未授權的個人或團體破壞、篡改或盜竊網(wǎng)絡設施、重要數(shù)據(jù)而采取的安全措施和對策。
為做到區(qū)域安全,首先,應考慮物理訪問控制來識別訪問用戶的身份,并對其合法性進行驗證;其次,對來訪者必須限定其活動范圍;第三,要在計算機系統(tǒng)中心設備外設多層安全防護圈,以防止非法暴力入侵;第四設備所在的建筑物應具有抵御各種自然災害的設施。
4 .結(jié)束語
計算機網(wǎng)絡安全是一項復雜的系統(tǒng)工程,涉及技術、設備、管理和制度等多方面的因素,安全解決方案的制定需要從整體上進行把握。
網(wǎng)絡安全解決方案是綜合各種計算機網(wǎng)絡信息系統(tǒng)安全技術,將安全操作系統(tǒng)技術、防火墻技術、病毒防護技術、入侵檢測技術、安全掃描技術等綜合起來,形成一套完整的、協(xié)調(diào)一致的網(wǎng)絡安全防護體系。
我們必須做到管理和技術并重,安全技術必須結(jié)合安全措施,并加強計算機立法和執(zhí)法的力度,建立備份和恢復機制,制定相應的安全標準。
此外,由于計算機病毒、計算機犯罪等技術是不分國界的,因此必須進行充分的國際合作,來共同對付日益猖獗的計算機犯罪和計算機病毒等問題。
參考文獻:
[1] 張千里.網(wǎng)絡安全新技術[M].北京:人民郵電出版社,2003.
[2] 龍冬陽.網(wǎng)絡安全技術及應用[M].廣州:華南理工大學出版社,2006.
[3] 常建平,靳慧云,婁梅枝.網(wǎng)絡安全與計算機犯罪[M].北京:中國人民公安大學出版社,2002.
網(wǎng)絡安全論文 篇7
摘要:
經(jīng)濟發(fā)展對于計算機技術的發(fā)展與進步產(chǎn)生了重要的促進作用,當前,計算機技術在各個領域各行業(yè)的應用越發(fā)廣泛,對于人們的生產(chǎn)與生活都產(chǎn)生了深刻的影響,但是計算機技術在給人們帶來便利的同時,各種網(wǎng)絡安全問題也隨之產(chǎn)生,由此對信息安全造成了嚴重威脅,不利于社會穩(wěn)定,計算機病毒是計算機網(wǎng)絡安全中一種常見的問題,嚴重威脅網(wǎng)絡信息安全。筆者通過對計算機病毒防護技術在網(wǎng)絡安全中的應用進行分析,以便更好地滿足網(wǎng)絡安全運行需求。
關鍵詞:
網(wǎng)絡安全;計算機病毒防護技術;病毒防御
計算機技術在人們?nèi)粘Ia(chǎn)與生活中的應用給人們帶來了極大的便利,同時,也促進了生產(chǎn)方式的不斷變革,引領了時代的發(fā)展與進步,信息的產(chǎn)生與傳播離不開計算機網(wǎng)絡的支持,而計算機網(wǎng)絡也已成為信息加工與傳播的重要媒介。但是,一些計算機網(wǎng)絡很容易被病毒攻擊,而且隨著信息的傳播,造成大范圍的擴散與傳染,導致整個系統(tǒng)崩潰,影響到信息的安全性。對此需要采取相應的病毒防護技術,以保障網(wǎng)絡信息存儲與傳播的安全。
1.計算機病毒概述
1.1入侵方式
由于計算機網(wǎng)絡能夠存儲大量的信息,并且可以下載各種軟件,因此,對于人們的工作和學習都產(chǎn)生了極大的影響,但是正是由于這種大容量及便捷性的特點,使得計算機病毒開始泛濫,計算機病毒能夠在人們毫無察覺的情況下進入所運行的程序當中,將正常的數(shù)據(jù)順序打亂,破壞軟件的正常使用功能,而且還能夠復制錯誤代碼,改變正常的程序指令,導致網(wǎng)絡運行變得不能夠控制[1]。當前計算機病毒的入侵方式主要有以下幾種:取代程序代碼進入程序當中,這種病毒最終的目標在于攻擊運行程序,代替原有程序,占據(jù)內(nèi)存使計算機運行變得遲緩;外殼式入侵,很多病毒不能夠從正面入侵到程序當中,但是可以從程序末端或者前端的位置進入,就如同為程序增加一個外殼,一旦用戶執(zhí)行這一程序,病毒就會發(fā)現(xiàn),并且發(fā)動攻擊,取代原有的代碼,入侵系統(tǒng)[2]。病毒入侵到計算機中以后,會修改原有系統(tǒng),同時復制病毒,將原有的程序性文件替換掉,導致文件內(nèi)容出現(xiàn)變化,而且很多文件都會感染病毒,影響到整個計算機的運行,甚至出現(xiàn)死機的情況。
1.2病毒特點
計算機病毒具有高偽裝性,而且有超強的繁殖能力,隨著計算機技術的不斷發(fā)展,病毒也開始變得越來越高級、越來越隱蔽,為人們的病毒防范帶來了較大的難度,病毒從最初的程序篡改損毀,到后來的感染復制,由此對程序系統(tǒng)形成攻擊,嚴重影響到了網(wǎng)絡安全[3]。即便人們能夠通過殺毒軟件進行病毒查殺,但病毒源頭依然留存,仍舊會對系統(tǒng)產(chǎn)生危害。
2.計算機病毒出現(xiàn)原因
2.1維護機制不健全
在計算機網(wǎng)絡系統(tǒng)的運行中需要有一個完善的維護機制,才能做好病毒預防工作,但是由于當前的病毒攻擊形式多樣化,使人們防不勝防,很多單位都不能根據(jù)生產(chǎn)現(xiàn)狀構建出完善的網(wǎng)絡維護機制,而且很難落實,由此導致了各種程序員及病毒泛濫[4]。不健全的運行網(wǎng)絡維護機制,不僅會對網(wǎng)絡系統(tǒng)造成影響,還會危及到社會穩(wěn)定,不利于生產(chǎn)的穩(wěn)定及持續(xù)進行,而且很多不法信息通過計算機網(wǎng)絡傳播,再加上沒有設置訪問權限,任由信息進出,對于用戶的隱私也造成了極大威脅,導致信息保密性差,網(wǎng)絡資源應用不合理,不僅形成了資源浪費,還威脅到了集體利益。
2.2缺乏病毒防范意識
很多企業(yè)及個人應用計算機網(wǎng)絡,通常更注重于網(wǎng)絡所發(fā)揮的作用,認為計算機只要能夠持續(xù)穩(wěn)定運行即可,很少對系統(tǒng)進行安全檢查以及漏洞修復,下載越來越多的軟件,使得計算機網(wǎng)絡不堪重負,由此引發(fā)了各種網(wǎng)絡安全問題,只有從觀念上認識到網(wǎng)絡安全對于生產(chǎn)及生活的影響,才能夠提出有效的解決措施,保障網(wǎng)絡安全。
2.3相關法律法規(guī)不健全
當前我國所出臺的計算機網(wǎng)絡方面的法律法規(guī)較少,但隨著各項生產(chǎn)建設項目的不斷增多,計算機網(wǎng)絡的應用越發(fā)廣泛,而法律法規(guī)的滯后性導致很多生產(chǎn)單位對于計算機網(wǎng)絡安全缺乏警惕性,由此使得很多國家職能性部門的`網(wǎng)絡易遭到病毒侵襲,嚴重影響到了國家的正常運轉(zhuǎn)及社會穩(wěn)定。
3.計算機病毒防護技術在網(wǎng)絡安全中的應用
3.1提升軟件的病毒防御能力
計算機網(wǎng)絡能夠帶給人們極大的便捷,并且為各項生產(chǎn)提供技術支持,這主要是由于計算機中能夠儲存更多軟件,但很多病毒就是出自于這些軟件,先在軟件中潛伏,然后攻擊整個系統(tǒng),對此應在平時的生產(chǎn)與生活中加強對各種軟件的病毒查殺,并定期對軟件進行系統(tǒng)性體檢。如果發(fā)現(xiàn)病毒軟件應及時卸載,同時,還應執(zhí)行軟件的安全防御功能,應用病毒防護卡,對內(nèi)外的系統(tǒng)進行更全面的安全防護。此外,在計算機網(wǎng)絡中還可以通過加強防護服務器的方式,避免病毒從軟件上復制過來,一旦在服務器中發(fā)現(xiàn)有非法入侵病毒,就會導致服務器癱瘓,而通過下載服務器便可以實現(xiàn)全面的病毒掃描,以增強防護效果。
3.2對數(shù)據(jù)信息進行加密處理
當病毒入侵到第三級網(wǎng)絡中時,會對網(wǎng)絡中的信息安全產(chǎn)生影響,甚至會篡改信息、盜用信息等,由此影響到網(wǎng)絡用戶的隱私安全,對此,為了防止病毒入侵,可以通過加強計算機訪問加密的方式,來實現(xiàn)對病毒的防御,可以在訪問界面設置密碼,隱藏用戶重要的信息,當完成信息加密之后,文件可以采用密鑰與密文管理相結(jié)合的方式,用戶進入系統(tǒng)需要先進行身份驗證,然后才能夠閱讀信息,這樣便可以避免病毒入侵,營造出更加安全穩(wěn)定的運行環(huán)境,同時,也能夠及時修補、及時更新發(fā)現(xiàn)的漏洞,保障網(wǎng)絡運行安全。當前各種計算機網(wǎng)絡中所安裝的防火墻,便很好地發(fā)揮了網(wǎng)絡安全防護作用。
3.3加強相關立法
要想提升人們的網(wǎng)絡安全意識,國家就必須出臺相關的法律法規(guī),并嚴格敦促相關部門執(zhí)行,通過完善的立法,促進各行各業(yè)提高網(wǎng)絡安全防護意識,營造出良好的網(wǎng)絡運行環(huán)境,確保生產(chǎn)的持續(xù)進行,在前的生產(chǎn)過程中,領導層應首先意識到網(wǎng)絡安全防范的重要性,然后督促各個部門進行網(wǎng)絡安全防范,并加強對于職工的培訓,以促進網(wǎng)絡穩(wěn)定與安全運行。完善計算機網(wǎng)絡安全方面的法律法規(guī),可以為計算機網(wǎng)絡安全維護提供政策支持,并且在法律的指引下會更加有序及規(guī)范,避免了盲目性,提高了網(wǎng)絡安全水平,實現(xiàn)了網(wǎng)絡安全防范的可行性。
4.結(jié)語
信息技術的發(fā)展帶動了時代的不斷進步,同時,也促進了生產(chǎn)及生活水平的不斷提高,為人們帶來了極大的便利,與此同時,計算機網(wǎng)絡安全問題已成為困擾人們?nèi)粘Ia(chǎn)與生活的一個重要問題,因此,需要始終堅持防范網(wǎng)絡安全病毒,并采取更加科學有效的方法進行軟件病毒查殺,同時,配合各種加密技術及驗證方法,提高人們的安全防范意識,以從根本上杜絕病毒的入侵,從而促進網(wǎng)絡安全運行質(zhì)量的提高。
參考文獻
[1]李曉丹.計算機網(wǎng)絡安全中病毒防護技術的應用[J].信息與電腦(理論版),2018(1):185-186.
[2]張建棟.計算機網(wǎng)絡安全中病毒防護技術的應用[J].技術與市場,2017,24(11):88,90.
[3]陳斌.病毒防護技術在計算機網(wǎng)絡安全防護中的應用研究[J].電腦迷,2017(10):60.
[4]夏煒,夏端峰.病毒防護技術在計算機網(wǎng)絡安全防護中的應用[J].科技風,2017(9):77.
網(wǎng)絡安全論文 篇8
摘要:
在區(qū)域醫(yī)療信息化建設過程中,網(wǎng)絡安全建設占有重要地位。本文將結(jié)合上海市級信息化共享建設項目,對區(qū)域醫(yī)療信息化建設的網(wǎng)絡安全問題進行分析,根據(jù)網(wǎng)絡安全建設要求,探討區(qū)域醫(yī)療信息化建設的網(wǎng)絡安全技術部署、防護對策等,為患者隱私信息提高保障.
關鍵詞:
區(qū)域醫(yī)療信息化;網(wǎng)絡安全防護;安全規(guī)范建設
隨著醫(yī)療單位的信息化發(fā)展,各地積極建設醫(yī)療服務信息共享平臺。區(qū)域醫(yī)療信息共享平臺具有節(jié)點多、應用復雜等特點,平臺中包含大量患者隱私信息數(shù)據(jù),必須保證網(wǎng)絡運行安全,避免出現(xiàn)信息泄露事件。上海市級信息化共享建設項目為了保證醫(yī)療共享平臺的網(wǎng)絡運行安全,積極部署安全防護技術,實施安全防護策略,取得了良好效果,可以為其他地區(qū)的醫(yī)療信息平臺建設提供參考。
1.區(qū)域醫(yī)療信息化建設項目及網(wǎng)絡安全建設要求
1.1上海市級信息化共享建設項目
上海市級信息化共享建設項目是國內(nèi)覆蓋范圍較大、涵蓋大型醫(yī)療機構較多的區(qū)域醫(yī)療信息化建設項目。該項目工程覆蓋30多個網(wǎng)絡醫(yī)療節(jié)點,其中包含23家市三級醫(yī)院和6家市三級醫(yī)院分院,連接長寧、閔行和盧灣等眾多區(qū)縣級衛(wèi)生數(shù)據(jù)中心。如此規(guī)模的醫(yī)療信息服務平臺對網(wǎng)絡數(shù)據(jù)安全有極高要求,任何一個節(jié)點出現(xiàn)問題,都會威脅到整個系統(tǒng)的網(wǎng)絡數(shù)據(jù)安全。所有聯(lián)網(wǎng)醫(yī)療機構都需要在信息化共享平臺中交換信息數(shù)據(jù),其中包括患者個人信息、既往病史、醫(yī)療檢查報告等,涉及到大量個人隱私數(shù)據(jù)。各個節(jié)點或醫(yī)療數(shù)據(jù)中心在進行數(shù)據(jù)交互過程中,既要提高信息共享程度,又要保證各醫(yī)院網(wǎng)絡的相對獨立性,避免互相產(chǎn)生干擾。
1.2網(wǎng)絡安全建設要求
區(qū)域醫(yī)療信息化建設對系統(tǒng)平臺的網(wǎng)絡安全有極高要求,網(wǎng)絡安全框架的構建涉及到醫(yī)院行政管理、業(yè)務操作、技術部署等各個方面,要從整體上確保網(wǎng)絡運行安全,準確識別各種潛在安全風險,建立全方位的安全防護體系,并根據(jù)實際需要調(diào)整安全管理對策,適應網(wǎng)絡安全防護需要。此外,還要建立統(tǒng)一的安全管理規(guī)范,在系統(tǒng)內(nèi)部的各網(wǎng)絡節(jié)點進行有效落實,加強網(wǎng)絡安全控制力度?傮w來看,醫(yī)療信息共享系統(tǒng)的網(wǎng)絡安全建設要符合可靠性、開放性、可擴展性、安全性和易于管理等基本要求。
2.區(qū)域醫(yī)療信息化建設中的網(wǎng)絡安全防護措施
2.1安全技術部署
在區(qū)域醫(yī)療信息化建設過程中,網(wǎng)絡安全防護技術的應用是網(wǎng)絡信息數(shù)據(jù)安全的基本保障。針對區(qū)域醫(yī)療信息共享平臺的復雜性,應綜合運用多種安全防護技術,建立立體化網(wǎng)絡安全框架。區(qū)域醫(yī)療信息共享平臺的安全技術主要包括:
2.1.1防火墻技術在上述上海市級醫(yī)療信息共享系統(tǒng)中,分別在數(shù)據(jù)中心和外網(wǎng)接入口配置兩臺千兆防火墻,互為熱備,將數(shù)據(jù)中心的.應用處理與外部網(wǎng)絡隔離開來,實現(xiàn)對內(nèi)部信息數(shù)據(jù)的保護。在整個信息平臺中,對防火墻進行路由限制,使數(shù)據(jù)中心只接受系統(tǒng)內(nèi)醫(yī)院網(wǎng)絡的訪問,醫(yī)院端則只接受數(shù)據(jù)中心的訪問,極大提高了系統(tǒng)的安全性。醫(yī)院節(jié)點的防火墻部署則分為三個區(qū)域,分別是醫(yī)院內(nèi)網(wǎng)、聯(lián)網(wǎng)接入?yún)^(qū)和DMZ區(qū)。其中,內(nèi)網(wǎng)可以訪問數(shù)據(jù)中心,但數(shù)據(jù)中心禁止訪問內(nèi)網(wǎng),最大程度保證各醫(yī)院信息系統(tǒng)的獨立運行和網(wǎng)絡安全。
2.1.2入侵檢測技術在上海市級醫(yī)療信息共享平臺中,配置有一套完整的入侵檢測系統(tǒng),采用兩臺千兆探測引擎布置在內(nèi)網(wǎng)核心處,并在Web服務區(qū)配置兩臺百兆探測引擎,對所有探測引擎進行統(tǒng)一監(jiān)管。在信息共享平臺中,內(nèi)網(wǎng)核心區(qū)一級Web區(qū)的交換機是入侵檢測技術的主要應用部分,要將其網(wǎng)絡流量通過鏡像方式映射到入侵檢測系統(tǒng)中,實現(xiàn)對關鍵部分的網(wǎng)絡風險檢測,及時識別網(wǎng)絡攻擊行為。
2.1.3漏洞掃描技術防火墻與入侵檢測技術均屬于被動防護手段,漏洞掃描技術則是一種主動的網(wǎng)絡安全防護措施,根據(jù)醫(yī)院信息共享系統(tǒng)的網(wǎng)絡安全要求,定期、不定期的對系統(tǒng)進行安全掃描,并作出安全等級評估,為系統(tǒng)安全提供保障。一旦在掃描過程中發(fā)現(xiàn)系統(tǒng)漏洞和安全隱患,及時采取措施進行修補,確保系統(tǒng)更新維護的及時性。
2.2安全防護對策
在綜合應用各種安全防護技術的基礎上,還要建立周全的安全防護對策,針對醫(yī)療信息共享系統(tǒng)的主要風險問題進行有效防范。醫(yī)療信息共享系統(tǒng)面臨的主要安全風險問題包括身份竊取、數(shù)據(jù)竊取、假冒、路由錯誤、拒絕服務和非授權存取等。上海市級醫(yī)療信息化共享系統(tǒng)主要采取以下幾點安全防護措施:
2.2.1邏輯建網(wǎng)措施醫(yī)療信息共享網(wǎng)絡采用政務外網(wǎng)線路,將用戶接入到托管機房,與公務網(wǎng)進行物理隔離,與互聯(lián)網(wǎng)進行邏輯隔離,保持系統(tǒng)網(wǎng)絡的獨立性,禁止未授權單位訪問。
2.2.2網(wǎng)段隔離措施整個平臺系統(tǒng)可以分為數(shù)據(jù)中心及網(wǎng)絡節(jié)點兩部分,網(wǎng)絡節(jié)點即各個醫(yī)院的端節(jié)點,數(shù)據(jù)中心又可以分為內(nèi)網(wǎng)應用處理區(qū)與Web服務區(qū)。應用處理區(qū)負責數(shù)據(jù)采集、分析、匯總等工作,并與衛(wèi)生局等關聯(lián)單位進行數(shù)據(jù)交換。Web服務區(qū)是醫(yī)院的對外站,用于發(fā)布重要信息,并根據(jù)功能進行子網(wǎng)劃分,加強子網(wǎng)之間的信息訪問控制。
2.2.3網(wǎng)絡設備配置措施對醫(yī)療信息共享系統(tǒng)的網(wǎng)絡設備進行合理配置,布置好安全防護設備,為安全技術的應用提供設備保障。增加訪問控制列表,建立內(nèi)部訪問控制措施,關閉一些不必要的服務功能,避免出現(xiàn)資源掠奪。強化過濾功能,防止非法訪問接入。采取權限管理措施,為內(nèi)部人員設置不同級別的賬戶權限,避免越級操作。此外,還要確保設備配置文件的安全,避免安全防護方案泄露,對系統(tǒng)網(wǎng)絡安全造成威脅。
3.結(jié)束語
綜上所述,網(wǎng)絡安全建設是區(qū)域醫(yī)療信息化建設的首要問題,采取有效的安全防護技術和措施,可以為醫(yī)療信息系統(tǒng)安全提供保障,從而最大化的發(fā)揮醫(yī)療信息共享系統(tǒng)的積極作用。通過綜合應用防火墻、入侵檢測等安全防護技術,可以建立立體化安全防護框架,為醫(yī)療信息系統(tǒng)提供全方位保護。在此基礎上,根據(jù)系統(tǒng)安全需要,采取有效的安全防護措施,可以進一步提高網(wǎng)絡安全管理水平。
參考文獻
[1]龔希若.關于區(qū)域醫(yī)療信息化建設的思考[J].信息安全與技術,2011(05):59-61.
[2]王琳華.關于遠程醫(yī)療如何促進區(qū)域醫(yī)療信息化建設的思考[J].重慶醫(yī)學,2011,40(35):3574-3575.
網(wǎng)絡安全論文 篇9
摘要:
本篇文章針對新網(wǎng)絡環(huán)境下的計算機網(wǎng)絡安全一題展開了較為深入的研究,同時結(jié)合計算機網(wǎng)絡安全存在的威脅與筆者的自身經(jīng)驗總結(jié)出了兩點可行性較高的計算機網(wǎng)絡安全技術,其中包括防病毒技術和網(wǎng)絡防火墻技術,以期能夠為計算機網(wǎng)絡的安全使用帶來一些參考意見。
關鍵詞:
網(wǎng)絡環(huán)境;計算機網(wǎng)絡;安全管理
一、計算機網(wǎng)絡安全存在的威脅
處于網(wǎng)絡環(huán)境中的計算機網(wǎng)絡的安全性能存在著較大的薄弱性,這主要是由于其本身的特點所造成的。在信息全球化的新形勢當中,互聯(lián)網(wǎng)的出現(xiàn)讓“地球村”成為了現(xiàn)實,任何人在任何時間和地點都可以從互聯(lián)網(wǎng)中獲得他們所需要的信息數(shù)據(jù),從而在無形當中增加了出現(xiàn)網(wǎng)絡犯罪的可能性,為那些想要使用互聯(lián)網(wǎng)來獲取不法收益的犯罪分子提供了可乘之機。
(一)網(wǎng)絡系統(tǒng)不完善。
由于網(wǎng)絡系統(tǒng)是由人為建設的,所以它不可能夠在一些細節(jié)方面的處理上表現(xiàn)的十全十美且絲毫沒有遺漏之處。如果存在于網(wǎng)絡系統(tǒng)當中的漏洞被不法分子所發(fā)現(xiàn)和利用,那么就會對計算機系統(tǒng)與用戶的信息數(shù)據(jù)帶來不可玩挽回的危害。
。ǘ╇娔X不法分子的侵入。
目前,有很多電腦高手和相關的程序設計者都存在著一定的`“不法分子心理”,他們或許是為了謀取利益,或許是為了得到心理上的滿足,經(jīng)常會利用自己對電腦系統(tǒng)的熟練使用而去非法侵入他人的電腦系統(tǒng),私自盜取對方的私人信息。
。ㄈ┯嬎銠C病毒的傳播。
各類計算機病毒與木馬程序可以長時間的隱藏在計算機的系統(tǒng)當中,并且可以由外部人員的操作來對電腦的系統(tǒng)信息與程序應用進行篡改和使用,讓計算機用戶個人信息的安全性受到極大的威脅。除此之外,不法分子和不法分子還會經(jīng)常地對病毒與木馬程序進行編寫和更新,利用互聯(lián)網(wǎng)技術所具有的互聯(lián)性特點來向世界各地進行傳播。例如在2013年席卷中國的弼馬溫木馬,僅僅在幾天的時間以內(nèi)就讓超過五十余萬臺以上的計算機系統(tǒng)受到了干擾,并讓這些計算機用戶的個人財產(chǎn)信息受到嚴重的侵害。
二、完善計算機網(wǎng)絡安全的相關措施
通過上文中的介紹可知,絕大多數(shù)的計算機網(wǎng)絡安全事故都是由人為操作所帶來的,因此,網(wǎng)絡管理人員與使用者只需要做好相關的防護措施,就能夠從根本上杜絕網(wǎng)絡安全問題的發(fā)生。
。ㄒ唬┓啦《炯夹g。
病毒本身是一種由人為所設計出來的破壞程序,其具有著復制性高、潛伏時間長、寄生性強以及傳播速度快的特點。近年來,為了能夠有效阻止由計算機病毒所帶來的網(wǎng)絡安全事故,政府在《計算機信息系統(tǒng)保護條例》中對計算機病毒做出了詳細的定義和描述,并且在其中明確的闡述了計算機病毒所具有的破壞性與相關的防范措施[1]。如今,國內(nèi)的計算機軟件工程師與網(wǎng)絡管理部門已經(jīng)針對現(xiàn)有的病毒特點而設計出了很多應用性極強的防毒和殺毒軟件,然而,由于病毒與殺毒軟件之間一直以來都保持著一種對抗性的發(fā)展狀態(tài),所以計算機病毒在經(jīng)過較長時間的發(fā)展和進步之后開始呈現(xiàn)出了不同程度上的“抗體”。由此可見,開發(fā)防毒和殺毒軟件雖然是目前非常有效的一種防病毒方法,但是卻并不意味著此種防毒措施是萬無一失的,在日后的工作當中,網(wǎng)絡管理人員與軟件工程師只有根據(jù)病毒的新特性進行及時且全面的跟蹤和分析,才能夠在現(xiàn)有的基礎之上開發(fā)出更多有效的防毒軟件。
。ǘ┚W(wǎng)絡防火墻技術。
網(wǎng)絡防火墻技術是目前應用最廣且效果最優(yōu)的一種安全防護手段,其主要的作用即為,當用戶在使用網(wǎng)絡在進行是數(shù)據(jù)傳輸?shù)倪^程當中,防火墻技術可以針對每一個信息數(shù)據(jù)的安全性與合法性展開系統(tǒng)的檢查和分析,同時在保證系統(tǒng)安全的前提下對各個網(wǎng)絡之間的訪問權限進行限制,從根本上杜絕非法訪問現(xiàn)象的出現(xiàn)。在具體的網(wǎng)絡安全法防護過程中,防火墻技術從最大程度上組織了不法分子與不法分子對計算機網(wǎng)絡的侵入和攻擊,是整個網(wǎng)絡安全管理工作中最為重要的一個環(huán)節(jié)。
三、結(jié)束語
除去上文中所提到的防病毒技術與防火墻技術以外,目前能夠被應用到網(wǎng)絡保護工作中的新技術還包括計算機漏洞修復、網(wǎng)絡入侵檢測以及數(shù)據(jù)加密維護等等?偠灾W(wǎng)絡安全是一項長久且復雜的任務,它需要由社會各界的共同努力才能夠發(fā)展的更加成熟和高效。
參考文獻
[1]馬宗亞,張慧燕,安二紅.計算機安全與計算機病毒的預防分析研究[J].煤炭技術,2013(5).
網(wǎng)絡安全論文 篇10
摘 要:
隨著科技發(fā)展與行業(yè)進步,醫(yī)院管理也引入了計算機管理,在醫(yī)院各部門崗位已經(jīng)配備了計算機設備,大大提高了工作效率,醫(yī)院網(wǎng)絡化、智能化進程不斷加快,全面有效的改善了醫(yī)院醫(yī)療環(huán)境與形象。醫(yī)院作為醫(yī)療機構,保存大量的信息與數(shù)據(jù),只有全面確保計算機使用安全,才能維護好醫(yī)患關系,使醫(yī)院能夠正常經(jīng)營。當前,網(wǎng)絡條件下計算機安全問題已經(jīng)成為醫(yī)院重要的問題。文章主要通過對醫(yī)院計算機網(wǎng)絡管理意義進行分析,進一步研究和探討了醫(yī)院網(wǎng)絡安全的技術與管理措施。
關鍵詞:
醫(yī)院;網(wǎng)絡安全;網(wǎng)絡維護
中圖分類號:TP393 文獻標志碼:A 文章編號:2095-2945(2017)34-0137-02
計算機使用必須要保證安全,才能有效維護用戶關系。作為保存有重要信息資源的醫(yī)療機構,如果醫(yī)院的計算機出現(xiàn)了安全問題,則會導致患者信息泄漏,醫(yī)院設備受損。一家好的醫(yī)院必須要全面保證計算機使用安全,可以說,信息系統(tǒng)網(wǎng)絡安全是醫(yī)院經(jīng)營的基礎。隨著科技的進步與發(fā)展,醫(yī)院信息化、智能化、現(xiàn)代化發(fā)展速度增快,計算機已經(jīng)進入到各個部門與崗位,網(wǎng)絡使用的安全問題值得社會各界關注。對醫(yī)院來講,保存著大量的有用信息,比如醫(yī)療信息、診斷病人過往病歷等,只有全面保證信息資源的安全,才能為醫(yī)生提供查詢資料,有力保護病人隱私等。特別是以人為本的經(jīng)營理念深入,“以病人為核心”的醫(yī)療體系不斷建立起來,醫(yī)院也必須有能力保證病人的隱患不受侵害。
1 .醫(yī)院計算機安全問題
現(xiàn)代醫(yī)院經(jīng)營越來越向綜合性發(fā)展,隨著各大醫(yī)院對病歷系統(tǒng)的聯(lián)網(wǎng)與信息共享,各醫(yī)院的計算機形成了統(tǒng)一協(xié)調(diào),網(wǎng)絡安全也成為主要的工作,更是一項不容忽視的問題,如果安全問題得不到重視,則會造成病毒侵入、木馬盜取信息等多種后果,嚴重的還會造成醫(yī)院電腦系統(tǒng)的癱瘓。在醫(yī)院計算機中的信息較為豐富,包含的內(nèi)容多樣,任何一項內(nèi)容出現(xiàn)安全問題,都會造成重大后果。醫(yī)院計算機出現(xiàn)的安全問題主要表現(xiàn)如下:
一是病人原始數(shù)據(jù)出現(xiàn)丟失,病人拍片、原始病歷等資料不全;二是病人隱私出現(xiàn)了泄露,影響了病人的治療與隱私;三是病人個人信息泄露;四是病歷可靠性、完整性遭到破壞。任何一種問題均對醫(yī)患關系造成影響,更導致醫(yī)院社會形象受損。只有全面建立起網(wǎng)絡安全系統(tǒng),才能有效保證醫(yī)院信息的安全。
1.1 醫(yī)院網(wǎng)絡管理意義
醫(yī)院網(wǎng)絡管理意義重大,特別是當前,一些醫(yī)院建立網(wǎng)站、數(shù)字化醫(yī)院等,大大提高了醫(yī)院與外界的溝通效率,使醫(yī)患關系得到改善,更全面提升了臨床醫(yī)療工作效率,更好地支持了教學和科研工作,在現(xiàn)代化管理上又上了一層臺階。
1.1.1 醫(yī)院網(wǎng)絡建設是總體趨勢
隨著醫(yī)院管理的深入發(fā)展,各個細節(jié)得到充分重視,特別是管理環(huán)節(jié)流程更加細化科學,只有全面建立起安全可靠的網(wǎng)絡安全管理模式,才能有效推進醫(yī)院管理進步與發(fā)展。在醫(yī)院全面實現(xiàn)安全管理已經(jīng)成為當前大的趨勢,那么,醫(yī)院安全網(wǎng)絡管理建設的重點是,通過在網(wǎng)絡中建立一整套管理模式,全面確保整個醫(yī)院數(shù)據(jù)處理系統(tǒng)、信息發(fā)布系統(tǒng)、病歷管理系統(tǒng)、醫(yī)生診斷系統(tǒng)等多個系統(tǒng)的安全,使各部分軟件、硬件得到有效保護,不因為偶然或惡意因素導致整個網(wǎng)絡遭受到破壞、更改、泄露等問題的發(fā)生,同時,根據(jù)事務重要性、時間節(jié)段還能時時對整個網(wǎng)絡數(shù)據(jù)進行安全備份,避免災難性破壞后,數(shù)據(jù)出現(xiàn)大量的丟失,更能夠?qū)崿F(xiàn)迅速恢復的目標,醫(yī)院網(wǎng)絡安全管理已經(jīng)成為未來發(fā)展的大趨勢。
1.1.2 醫(yī)院網(wǎng)絡是醫(yī)院宣傳新渠道
傳統(tǒng)媒體有效受眾率低,信息容量受限,使醫(yī)院在網(wǎng)絡環(huán)境下建立自己的醫(yī)院網(wǎng)站進行宣傳,網(wǎng)站不受容量、時間等限制,醫(yī)院能夠把大量證書、病例資料、對比數(shù)據(jù)等大量發(fā)布出去,通過醫(yī)院自己的網(wǎng)站,醫(yī)院能夠在宣傳方面大大降低成本,并能夠根據(jù)活動對廣告進行多樣化處理,廣告的內(nèi)容更加豐富、及時,傳播的范圍更加廣泛。在宣傳上體現(xiàn)了醫(yī)院的特點。
1.1.3 醫(yī)院網(wǎng)絡開辟了為患者服務新途徑
社會發(fā)展,人們更加關注自身的健康情況,隨著人們對醫(yī)療服務要求的不斷提高,對健康需求也發(fā)生了新的變化,人們可以通過網(wǎng)站與醫(yī)院進行溝通協(xié)調(diào)。傳統(tǒng)醫(yī)療模式不能與患者進行及時互動,滿足不了患者及時就醫(yī)的需求,而網(wǎng)站的`建立,則能為患者提供大量的醫(yī)療信息,同時,也為患者了解醫(yī)院情況、網(wǎng)上預約掛號、專家咨詢等提供了便利。通過網(wǎng)絡技術支持,全面方便了廣大患者就醫(yī),更向全社會提供了全方位醫(yī)療服務,為廣大人民群眾健康服務開辟了一條直接、有效、經(jīng)濟、實惠的新服務途徑。
1.1.4 醫(yī)院網(wǎng)絡實現(xiàn)了辦公自動化建設
通過網(wǎng)站建立,不但能夠建立起對外使用溝通機制,更能在內(nèi)部強化學習與提升,促使行政部門人員學習微機管理、財務人員加強軟件應用、后勤人員提高技能,業(yè)務人員加快交流,從根本上加快醫(yī)院信息化建設步伐,為數(shù)字化醫(yī)院、現(xiàn)代化管理奠定良好的基礎。醫(yī)院網(wǎng)絡建設具有重要的作用,能夠充分運用微機系統(tǒng)收集、整理,歸納、匯總各方面信息,為院領導提供有參考價值的信息;對全院綜合資料做全面系統(tǒng)的統(tǒng)計及上報;為醫(yī)療質(zhì)量控制提供方便條件;滿足醫(yī)患登錄快速獲取最新信息的渠道。
2 .醫(yī)院網(wǎng)絡的安全維護
醫(yī)院網(wǎng)絡建設是當前發(fā)展的趨勢,只有全面順應時代,才能保證醫(yī)院健康發(fā)展,網(wǎng)絡建設是現(xiàn)代醫(yī)療信息重要組成部分,其性能優(yōu)劣與能否正常開展醫(yī)療工作有直接關系。
2.1 全面提升網(wǎng)絡建設技術
計算機網(wǎng)絡硬件設備安全維護非常重要,局域網(wǎng)主要用于服務各科室、工作站、辦公室、各收款處的,網(wǎng)絡分布到各個區(qū)域,為了保證各部分網(wǎng)絡安全,在網(wǎng)絡技術選擇上,需要使用星型拓撲結(jié)構對網(wǎng)絡進行快速建設,利用太網(wǎng)技術是當前最理想的選擇。進行建設過程中,可以全面做好技術選擇,醫(yī)院主干線采用多模光纖,從光纖到機器的終端使用屏蔽雙絞線,避免線路與線路之間相互交叉,并與強電保持一定距離,進一步減少周邊對網(wǎng)絡的技術干擾,保證網(wǎng)絡使用安全可靠。endprint
2.2 全面對中央機房進行系統(tǒng)維護
網(wǎng)絡管理需要中央機房運行,控制好機房溫度、電磁環(huán)境、防水、防鼠、供電及接地防雷,定期對安全日志做好全面的檢查,只有全面保證了工作環(huán)境,才能實現(xiàn)安全基礎。中心服務器需要采用雙機熱備份+磁盤陣列柜模式,如果一個服務器存在問題故障,那么備份服務器就能及時切換,在2分鐘內(nèi)能恢復處理文件,確保相關信息系統(tǒng)能夠正常運行,保證了系統(tǒng)的使用安全。
2.3 網(wǎng)絡線路管理維護
當前,隨著技術的發(fā)展,各類技術越來越多,網(wǎng)線種類也非常豐富,目前來看,有光纖、屏蔽雙絞線、雙絞線等線路,而設備也呈現(xiàn)了多樣化,一般有交換機、路由器、避雷器、轉(zhuǎn)換器、網(wǎng)卡等,較多的線路與設施很容易出現(xiàn)使用故障,出現(xiàn)安全問題,針對不同的故障,需要采取針對性的方法,保證系統(tǒng)使用安全,避免出現(xiàn)網(wǎng)絡癱瘓。要想解決這個問題,則需要對網(wǎng)絡進行備份管理,要設置交換機備份,在線路中進行多種交換,保證上網(wǎng)速度。
2.4 計算機操作系統(tǒng)安全
需要對軟件系統(tǒng)定期檢測,避免出現(xiàn)違規(guī)訪問,同時通過日志查看警告信息,及時發(fā)現(xiàn)問題癥結(jié),快速進行解決,避免出現(xiàn)病毒感染。為了保證系統(tǒng)整體運行安全,還需要由專業(yè)人員定期進行維護,及時下載系統(tǒng)補丁彌補系統(tǒng)隱患。對所有服務器和工作站的CMOS設置密碼,屏蔽USB接口,對關鍵數(shù)據(jù)實行加密存儲。微機的數(shù)據(jù)庫安全至關重要,只有全面保證數(shù)據(jù)庫完整,才能實現(xiàn)醫(yī)院穩(wěn)定運行。醫(yī)院需要建立備份系統(tǒng),保證信息不丟失。設計數(shù)據(jù)保護計劃來實現(xiàn)文件系統(tǒng)和網(wǎng)絡數(shù)據(jù)全脫機份,門診收費系統(tǒng)與住院部系統(tǒng)可以使用兩臺服務器,再設一臺總服務器,把醫(yī)院所有系統(tǒng)中的應用軟件全套備份,這種處理方法在實踐中的效果較好。
2.5 病毒防范與入侵檢測
為了保證計算機安全,可以使用安裝殺毒防毒軟件及軟件防火墻的方式解決軟件安全問題,各工作站計算機病毒庫可能得不到及時更新,在使用過程中,極容易造成殺毒防毒軟件無法準確查殺系統(tǒng)病毒的問題,使醫(yī)院信息受到危害,為了保證系統(tǒng)運行的安全,需要制定一套預防方法,選擇科學合理的防毒方案進行有效防治,保證計算機網(wǎng)絡使用安全。當前,較普遍使用的是金山公司出品的《金山毒霸OR殺毒套裝》和卡巴斯基病毒實驗室推出的《卡巴斯基OR反病毒軟件7.0》?紤]到醫(yī)院承載信息管理系統(tǒng)局域網(wǎng)與互聯(lián)網(wǎng)是物理隔斷,要定期對毒庫進行系統(tǒng)更新,一般可以設置為每周更新二次即可,因為病毒變異的速度并沒有那么快,只要定期進行更新就能夠起到查殺作用。
2.6 加強操作人員計算機操作能力
醫(yī)院各崗位人員必須要加強學習,提高對計算機安全的意識,因為在信息化建設過程中,各崗位均需要使用計算機進行操作,所以需要定期對相關人員進行業(yè)務培訓,提高對計算機操作的水平,增強軟件熟悉程度,嚴格要求相關人員遵守規(guī)章制度,將網(wǎng)絡故障問題降低到最小。
3 .結(jié)束語
醫(yī)院運行關系到國計民生,計算機網(wǎng)絡安全維護能夠充分保證醫(yī)院網(wǎng)絡系統(tǒng)順暢,在工作中發(fā)揮重要作用,推動醫(yī)院科學管理進程、為科研工作提供方便,網(wǎng)絡平臺安全管理至關重要,只有全面加強維護提升安全意識,才能保證醫(yī)院網(wǎng)絡安全穩(wěn)定,為廣大患者提供便捷高效服務。
參考文獻:
[1]管麗瑩.醫(yī)院計算機網(wǎng)絡及信息安全管理[J].現(xiàn)代醫(yī)院,2006(08).
[2]李瑩,王軍,郝俊峰.醫(yī)院信息化建設存在的問題與對策[J].衛(wèi)生軟科學,2013(08).
[3]董曉非,羅力,秦一然.醫(yī)院信息化建設在醫(yī)院管理中的應用分析[J].計算機光盤軟件與應用,2013(08).
網(wǎng)絡安全論文 篇11
【摘要】
計算機網(wǎng)絡技術不斷發(fā)展,現(xiàn)在已經(jīng)被廣泛的應用到各個領域中,網(wǎng)絡安全與網(wǎng)絡管理也逐漸成為研究管理的要點。雖然一直有各項新型技術被應用到安全防護方面,但是入侵案件不斷發(fā)生,危及網(wǎng)絡信息安全,必須要采取措施來建立完善網(wǎng)絡安全管理系統(tǒng)。本文針對網(wǎng)絡安全現(xiàn)狀,對安全管理系統(tǒng)的設計進行了簡要分析。
【關鍵詞】
網(wǎng)絡安全;管理系統(tǒng);安全網(wǎng)關
計算機網(wǎng)絡的應用效果影響著社會經(jīng)濟發(fā)展,同時也關乎人們生活質(zhì)量,一直以來都是重點研究內(nèi)容。但是在網(wǎng)絡技術應用普及的同時,受網(wǎng)絡環(huán)境特點影響,存在較大的安全風險,必須要采取措施來建立完善安全管理系統(tǒng)。網(wǎng)絡安全管理系統(tǒng)的建設,需要明確設計目標,然后合理選擇應用技術,設計安全網(wǎng)關,確保安全管理系統(tǒng)的安全性。
1.網(wǎng)絡安全管理系統(tǒng)分析
網(wǎng)絡環(huán)境為一個開放的狀態(tài),在運行過程中很容易受外界干擾,進而會發(fā)生安全事故。建立網(wǎng)絡安全管理系統(tǒng),對保證信息網(wǎng)絡運行安全性與穩(wěn)定性具有重要意義。信息安全系統(tǒng)應具有完整性、保密性以及不可否認性特點,即保證信息來源、去向以及內(nèi)容的準確性,并且在運行過程中不會發(fā)生泄露或者擴散等情況。另外,不可否認性即確定消息發(fā)送以及接收者無法否認自己操作行為。為有效防御網(wǎng)絡系統(tǒng)應用過程中遇到的攻擊行為,需要重點做好防火墻、漏洞掃描、防病毒以及入侵檢測等方面的研究,提高網(wǎng)絡設備以及線路自身的可靠性[1]。在此基礎上,還需要對各項安全設備進行統(tǒng)籌分析,構建一個網(wǎng)絡安全管理系統(tǒng),減少各類安全事故的發(fā)生,提高網(wǎng)絡信息安全性。
2.網(wǎng)絡安全管理系統(tǒng)設計方案
2.1系統(tǒng)模塊設計
網(wǎng)絡監(jiān)控系統(tǒng)模塊可以分為多個分項,如用戶登錄、用戶管理、單位管理、網(wǎng)絡連接監(jiān)控、網(wǎng)絡流量監(jiān)控、危險數(shù)據(jù)報警以及數(shù)據(jù)統(tǒng)計分析等,不同模塊功能不同,相互之間具有一定聯(lián)系。例如系統(tǒng)登錄模塊,操作人員將用戶名、編號、密碼等信息輸入到登錄界面,然后通過與數(shù)據(jù)庫內(nèi)信息對比一致,允許進入系統(tǒng),相反會顯示信息錯誤,拒絕進入系統(tǒng)[2]。網(wǎng)絡流量監(jiān)控模塊,即主要對網(wǎng)絡流入流出數(shù)據(jù)進行監(jiān)控,包括流入流出數(shù)據(jù)總量、速度、最高速度、平均流速等。
2.2輸入輸出設計
2.2.1輸入設計
要保證系統(tǒng)輸入數(shù)據(jù)的正確性,系統(tǒng)設計時應遵循“簡單性、最小量、早檢驗、少轉(zhuǎn)換”原則,對統(tǒng)計報表與數(shù)據(jù)庫內(nèi)容選擇相同設計形式。通過Delphi中數(shù)據(jù)存取組件建立應用程序?qū)崿F(xiàn)數(shù)據(jù)庫的'連接,保證用戶在任何輸入界面輸入數(shù)據(jù)均可以對應數(shù)據(jù)內(nèi)字段,滿足信息輸入需求。
2.2.2輸出設計
輸出設計時需要綜合分析用戶需求,遵循易操作原則,提高交互界面的友好性。系統(tǒng)信息錄入、數(shù)據(jù)檢索以及統(tǒng)計分析通過交互界面完成,利用Delphi專門設計統(tǒng)計分表報表進行打印[3]。其中,對于打印硬件的設計,應能夠直接通過各類型顯示終端、多媒體設備完成顯示輸出,以及能夠利用各類型打印機完成文件的打印輸出。
2.3數(shù)據(jù)庫設計
數(shù)據(jù)庫設計目的是提高計算機數(shù)據(jù)信息的存儲,分為規(guī)范化設計、數(shù)據(jù)、實體、關系的完整性設計、建立數(shù)據(jù)庫實體與對象以及數(shù)據(jù)庫設計文檔等。JAVA應用到數(shù)據(jù)庫設計,為一種數(shù)據(jù)訪問機制,可以提供統(tǒng)一接口來訪問各類型數(shù)據(jù)庫服務器,通過應用程序來實現(xiàn)與數(shù)據(jù)庫的穩(wěn)定連接。本文分析系統(tǒng),數(shù)據(jù)庫設計共包括兩個部分六個數(shù)據(jù)表,一部分為本地數(shù)據(jù)庫,包括網(wǎng)絡流量表、本機詳細表與網(wǎng)絡連接表。另一部分為遠程數(shù)據(jù)庫,包括網(wǎng)絡流量表、網(wǎng)絡連接表、單位表以及用戶表。
3.網(wǎng)絡安全管理系統(tǒng)設計要點分析
3.1各功能模塊算法
3.1.1系統(tǒng)登錄模塊
設置參數(shù):UserName獲取用戶信息,Password獲取口令信息。將獲得的用戶信息與輸入信息進行對比,如果數(shù)據(jù)值相同,則返回boolean值true,允許用戶登入系統(tǒng);如果數(shù)據(jù)值不同,則返回false,提示信息錯誤重新登錄。
3.1.2用戶管理模塊
為保證系統(tǒng)運行安全性,需要對不同用戶進行權限設置,不同權限用戶登錄要求不同,但是均需要按照要求登錄驗證。如果為超級用戶權限登錄,可以對當前用戶進行管理與設置,并且可以隨時增加用戶并設置權限。如果以普通用戶權限登錄,則只允許對個人信息的修改,以及本級別權限對應操作。
3.1.3網(wǎng)絡流量輸入模塊
以流出、流入流量大小信息為依據(jù),將網(wǎng)絡流量保存到本地數(shù)據(jù)中,包括MAC地址、IP地址、時間、日期、流入流出數(shù)據(jù)量等。在下一次啟動時,需要自動將上次啟動后產(chǎn)生變動的數(shù)據(jù)內(nèi)容保存到遠程數(shù)據(jù)庫中,整個操作工程需要通過相應組件與遠程數(shù)據(jù)庫連接完成。
3.1.4網(wǎng)絡連接輸入模塊
將網(wǎng)絡連接情況數(shù)據(jù)信息保存到本地數(shù)據(jù)庫內(nèi),包括MAC地址、本地IP地址、遠程IP地址、時間、日期、連接類型以及連接狀態(tài)等。將各組件與本地、遠程數(shù)據(jù)庫進行連接,確保在系統(tǒng)下次啟動時,能夠?qū)⑸洗螁赢a(chǎn)生的數(shù)據(jù),以及變動后內(nèi)容全部存儲到遠程數(shù)據(jù)庫內(nèi)。
3.1.5網(wǎng)絡查詢模塊
主要是來完成網(wǎng)絡連接狀態(tài)、網(wǎng)絡流量變動等數(shù)據(jù)信息的統(tǒng)分析,對權限內(nèi)計算機運行某時間段的連接與流量情況進行查詢。然后通過查詢模塊來對各項數(shù)據(jù)進行分析,得出分析結(jié)果后,有針對性的提出安全管理措施。
3.2用戶界面設計
為提高系統(tǒng)使用安全性,應對各限制系統(tǒng)進行操作權限設計,如用戶登錄模塊,需要對用戶信息與權限進行驗證,確定信息無誤后才可進入系統(tǒng),相反不允許登錄。登錄成功后顯示系統(tǒng)操作主界面,包括系統(tǒng)選擇區(qū)、功能按鈕區(qū)與條件選擇區(qū),選擇目錄樹形式設計單位選擇區(qū),根據(jù)不同級別設置相應對象。同時還需要對查詢對象進行選擇設置,如網(wǎng)絡流量、網(wǎng)絡連接以及查詢時間段等。
4.結(jié)束語
提高網(wǎng)絡安全性是計算機網(wǎng)絡技術研究的要點,對提高網(wǎng)絡信息應用效果具有重要意義。除了要對網(wǎng)絡設備進行安全防護處理外,還應針對實際情況建立網(wǎng)絡安全管理系統(tǒng),在確定系統(tǒng)框架后,對不同功能模塊進行分析,確保其功能的正常發(fā)揮。通過安全管理系統(tǒng),對網(wǎng)絡運行流量、連接以及信息等進行管理,提高網(wǎng)絡抵御外界攻擊的功能。
參考文獻
[1]高瞻.網(wǎng)格環(huán)境下的校園網(wǎng)絡安全管理系統(tǒng)設計與實現(xiàn)[D].電子科技大學,2013.
[2]張熙.多域網(wǎng)絡安全管理系統(tǒng)策略一致性的研究與設計[D].北京郵電大學,2009.
[3]朱賓.內(nèi)部網(wǎng)絡安全管理系統(tǒng)的研究與實現(xiàn)[D].北京郵電大學,2010.
網(wǎng)絡安全論文 篇12
摘要:
隨著網(wǎng)絡技術的發(fā)展,人們的生活水平也有了較大改善。網(wǎng)絡技術從一定程度上方便了人們的生活,但是也給人們的生活帶來了很多不利的影響。追究產(chǎn)生這些原因的方法,網(wǎng)絡技術本身沒有弊端,由于人們需求的增加,很多不法人員利用網(wǎng)絡的漏洞非法盜取信息,不僅危害了企業(yè)的發(fā)展,而且還給人們的個人信息的保存帶來了很大的影響。網(wǎng)絡信息漏洞,病毒等給人們的生活帶來了影響是非常大的,也破壞了網(wǎng)絡環(huán)境。本文就現(xiàn)階段我國計算機信息管理技術在維護網(wǎng)絡安全中的應用進行探究,通過分析計算機信息管理技術在維護網(wǎng)絡安全中存在的問題,提出加強其應用的策略。
關鍵詞:
計算機;信息管理;網(wǎng)絡安全;應用探究
現(xiàn)階段,我們跨入了信息化管理的時代,信息化給我們的日常生活創(chuàng)造了很多便利的條件,但是,隨著信息化的不斷發(fā)展,很多安全問題也日益呈現(xiàn)出來,計算機信息管理沒有起到管理的作用,導致用戶的上網(wǎng)環(huán)境的安全不能保障,嚴重情況下,還會造成用戶個人信息的泄露,影響人們的`正常生活。所以,探究計算機信息管理技術在維護網(wǎng)絡安全中的應用策略,有利于維持一個相對安全的網(wǎng)絡環(huán)境,使網(wǎng)絡方便于用戶。
一、計算機信息管理技術在維護網(wǎng)絡安全中存在的問題分析
。1)計算機信息管理過程中,監(jiān)測力度不夠,導致安全問題頻發(fā)。網(wǎng)絡技術在方便用戶使用的過程中,監(jiān)測力度不夠,就會導致一系列病毒入侵,破壞網(wǎng)絡環(huán)境。隨著網(wǎng)絡技術的不斷發(fā)展,監(jiān)測技術已經(jīng)不適合現(xiàn)代的網(wǎng)絡發(fā)展,監(jiān)測技術落后,不能保護信息,導致很多信息被非法分子盜取,對個人以及企業(yè)造成嚴重的影響。
。2)計算機信息管理對網(wǎng)絡各種連接入口或者網(wǎng)絡鏈接的分析檢測不到位。現(xiàn)代的計算機信息管理技術從一定程度上能夠避免外來信息的干擾,阻斷一些病毒,但是,實際的運用過程中,技術人員沒有對計算機的訪問進行設置,導致各種非法網(wǎng)頁彈出,用戶一旦不小心點開,就會引進潛在的病毒,影響用戶的信息保存。
二、計算機信息管理在維護網(wǎng)絡安全中的作用
。1)計算機信息管理技術為網(wǎng)絡環(huán)境提供了保障,且網(wǎng)絡安全管理的內(nèi)容變得更加豐富。能夠根據(jù)不同的情況,及時作出調(diào)整。
。2)計算機信息管理技術能夠針對網(wǎng)絡安全管理的內(nèi)容進行管理,提高管理效率。
(3)計算機信息管理技術能夠?qū)⒕W(wǎng)絡建設與網(wǎng)絡安全管理建立有機的聯(lián)系,滿足用戶多方面的需求。
三、提高計算機信息管理技術在維護網(wǎng)絡安全中的應用的策略
(1)完善網(wǎng)絡安全管理制度,通過制定嚴格的安全管理制度提高管理效率。計算機信息管理技術要針對網(wǎng)絡安全中出現(xiàn)的問題進行管理,適當調(diào)整。首先,應該建立網(wǎng)絡安全風險評價體系,根據(jù)標準規(guī)范網(wǎng)絡環(huán)境,找到危害網(wǎng)絡安全的行為,了解這些行為的危害性,從根源進行遏制。其次,根據(jù)信息管理的問題對網(wǎng)絡安全管理的內(nèi)容進行調(diào)整,為用戶創(chuàng)造一個健康安全的網(wǎng)絡環(huán)境,同時,還要了解用戶的具體需求,根據(jù)用戶的需求調(diào)整安全管理內(nèi)容,并加強監(jiān)督,減少安全隱患。第三,網(wǎng)絡安全風險評估是在整個網(wǎng)絡安全管理基礎上進行的,一切要以維護網(wǎng)絡安全為主,在全過程中,控制網(wǎng)絡各個連接口,以及網(wǎng)站接入點,進而控制風險。最后,對所有影響網(wǎng)絡安全的因素集中整理,提出有效的解決措施。
。2)要建立相關的網(wǎng)絡安全管理平臺,宣傳網(wǎng)絡安全的意義以及提高防范網(wǎng)絡風險的意識。首先,國家要建立相關的法律,保障網(wǎng)絡環(huán)境的安全,加大對網(wǎng)絡環(huán)境的監(jiān)測,對違法網(wǎng)絡行為的人進行懲罰。其次,網(wǎng)絡安全管理人員應該提高自己的管理技術。積極參與企業(yè)的網(wǎng)絡安全培訓,提高自身的管理能力,運用自動化管理技術,減少管理中遇到的問題,提高管理效率。最后,用戶要規(guī)范網(wǎng)絡行為,做到不瀏覽垃圾網(wǎng)站,重要的文件要進行加密處理,提高安全意識。
。3)計算機網(wǎng)絡技術人員要提高自己的安全管理能力。認識到網(wǎng)絡安全管理的重要性,將用戶的需求與現(xiàn)代網(wǎng)絡技術進行有機的聯(lián)系,以實現(xiàn)用戶多方面的需求為主,企業(yè)要引進優(yōu)秀的技術人員,引進先進的管理技術。對于這種情況,企業(yè)應該聘請專業(yè)的技術人員,為企業(yè)技術人員講解技術要領,保護其他技術人員提高管理技術。要根據(jù)其他技術人員的實際技術水平進行有針對性的培訓,對培訓結(jié)果也要進行進行檢測,通過測試來檢測培訓成果。其次,企業(yè)要建立嚴格的懲罰與獎勵制度,鼓勵每個員工積極工作,提高企業(yè)的綜合競爭力。對于一些表現(xiàn)比較好的員工,要以資獎勵,對于一些破壞者網(wǎng)絡環(huán)境的人員要依法懲處,調(diào)動員工的工作積極性。最后,要建立一支專業(yè)性的技術團隊,以保護網(wǎng)絡環(huán)境,營造安全的網(wǎng)絡環(huán)境為核心,儲備更多的技術性人才,提高管理水平。為企業(yè)創(chuàng)造更多的財富。
。4)企業(yè)要規(guī)范內(nèi)部管理,通過建立網(wǎng)絡安全審計系統(tǒng)來規(guī)范企業(yè)的內(nèi)部環(huán)境。這項制度主要是針對網(wǎng)絡整體系統(tǒng)實現(xiàn)的,以網(wǎng)絡環(huán)境為作用對象,分析網(wǎng)絡系統(tǒng)中出現(xiàn)的各種問題,對這些問題進行整理跟分析,客觀評價這些問題的影響。其次,還要做好監(jiān)督,通過設置專業(yè)的審核部門,對影響網(wǎng)絡安全運行的因素集中治理,提高用戶的安全意識,為用戶營造一個更加安全的網(wǎng)絡環(huán)境。最后,針對網(wǎng)絡運行過程中存在的問題對網(wǎng)絡安全制度的內(nèi)容重新整理,改進網(wǎng)絡系統(tǒng)。
四、結(jié)束語
計算機信息管理技術在維護網(wǎng)絡安全中有重要的應用,隨著時代的發(fā)展,信息技術越來越重要,它影響著我們生活的方方面面,也是我們生活中必不可少的組成部分。所以,加強網(wǎng)絡安全管理能夠為我們創(chuàng)造更加便利的網(wǎng)絡通道,方便我們的生活。企業(yè)要完善網(wǎng)絡安全管理的相關制度,通過分析網(wǎng)絡運行中存在的問題,找到科學的解決辦法,及時解決這些問題,規(guī)范網(wǎng)絡環(huán)境,使人人都能安全上網(wǎng),保護自己的私人信息。計算機信息管理技術在維護網(wǎng)絡安全中的應用的加強要注意需求與功能的結(jié)合,優(yōu)化網(wǎng)絡系統(tǒng),建立風險評估體系,加快信息化的進程。
參考文獻
[1]耿金秀.淺談計算機網(wǎng)絡安全防范措施[J].中國科技信息,2017(8):110-111.
[2]孫強,陳偉,往東紅等.信息安全管理[M].北京:清華大學出版社,2015(2):89-91.
[3]馬小娟.淺談計算機信息管理技術在網(wǎng)絡安全中的應用[J].數(shù)字技術與應用,2018(3):221.
網(wǎng)絡安全論文 篇13
摘要:
隨著現(xiàn)代科學技術的發(fā)展,電子計算機逐漸成為我們生活和工作中不可或缺的一部分,我們越來越多的依賴互聯(lián)網(wǎng)技術。然而在計算機網(wǎng)絡技術快速發(fā)展的同時,一些網(wǎng)絡安全問題也隨之出現(xiàn)了,我們應該采取如何的防范措施呢?本文首先簡要介紹計算機網(wǎng)絡安全的概念,在此基礎上,提出幾種常見的計算機網(wǎng)絡安全防范策略。
關鍵詞:
計算機;網(wǎng)絡安全;防范技術
1.引言
“計算機安全”是指對數(shù)據(jù)進行有效的保護,還包括對技術、管理等進行保護。防止惡意的入侵,保障數(shù)據(jù)的準確性和保密性。對計算機網(wǎng)絡保護主要從物理方面保護和邏輯方面保護,邏輯保護其實就是對于信息儲存等的保護,這也是計算機網(wǎng)絡中最為重要的部分。狹義上的計算機網(wǎng)絡安全就是指保障互聯(lián)網(wǎng)信息的安全,從內(nèi)容的完整度,信息的質(zhì)量,還有就是信息的嚴謹度方面都要進行必要的保護,F(xiàn)如今對計算機網(wǎng)絡數(shù)據(jù)信息的保護受到了各種形式的沖擊,其中電腦高手的攻擊手段甚至于超過了網(wǎng)絡病毒的種類。時至今日,各種網(wǎng)絡安全威脅越演越烈,與以往的網(wǎng)絡攻擊手段相比,現(xiàn)在更加智能化。為了應對如此眾多的網(wǎng)絡安全問題,國內(nèi)外的計算機專家學者也是提出了很多的保護和防范措施。本文將從防火墻方面、檢測操作還有密碼操作、三個方面討論如何防范計算機網(wǎng)絡安全問題。
2.防范技術
2.1防火墻技術
防火墻是針對不同領域跨網(wǎng)采取的操作阻止攻擊入侵。防火墻允許“被同意”的人和數(shù)據(jù)信息進入選定網(wǎng)絡,而不允許“不被同意”的人和數(shù)據(jù)信息進入,這類技術不僅能最大限度地阻止電腦高手入侵你的網(wǎng)絡,還能強化網(wǎng)絡安全策略,是一種十分有效的網(wǎng)絡安全模型。防火墻分成軟件、硬件和芯片三類,下面分別介紹。軟件防火墻運行范圍窄,對客戶安裝的計算機操作系統(tǒng)也有要求,事先要做好基本步驟方可使用,主要是基本的安裝和配置等操作;硬件防火墻本身系統(tǒng)中有網(wǎng)絡防預系統(tǒng),不需要專門的硬件,他們基于PC架構;芯片級防火墻不僅擁有和硬件相似的系統(tǒng),而且免去操作。擁有優(yōu)于前兩者的處理功效,這類防火墻更加完善,但相對成本較高。2.1.1包過濾技術。包過濾技術會根據(jù)數(shù)據(jù)包的不同內(nèi)容、地址等采取過濾操作,主要是利用路由的原理,對數(shù)據(jù)包進行二次處理,避免轉(zhuǎn)發(fā)過程發(fā)生問題。過濾過程中為了保障實時和雙向的控制,需要使用超過一塊網(wǎng)卡來實現(xiàn)包過濾技術的嚴密操作。包過濾也具有局限性,對于部分人員采取另外的協(xié)議要求其它服務,它將無法進行過濾操作。但是它可以對已有的要轉(zhuǎn)發(fā)的數(shù)據(jù)包進行有效過濾。2.1.2代理服務技術。代理服務從名字可以得出是以代理為主的特定服務,因此它還被別稱為應用級防火墻,即對特定的應用采取的代理服務。因為它所具有的安全度較高才使得代理服務在防火墻技術中占據(jù)了不小的地位。代理服務的領域包括會話和審計等,可以系統(tǒng)的掌控日志內(nèi)容、會話內(nèi)容還可以保證審計的安全。它的操作主要是聯(lián)系起客戶機與服務器。代理服務還有一個優(yōu)點就是它有良好的保密性,保密內(nèi)網(wǎng)的IP地址從而起到保護作用。目前比較流行的個人防火墻主要有windows系統(tǒng)自帶及瑞星個人防火墻,這也是目前個人使用最普遍的防火墻;目前主流企業(yè)級防火墻有思科的ASA、PIX,以及國外的checkpoint、netscreen等。
2.2檢測技術
入侵檢測相比之前的技術,它更加具有主動性,而且它分為誤用和異常兩種檢測技術,分別從不同角度應對多種不同的網(wǎng)絡攻擊和網(wǎng)絡入侵行為。2.2.1誤用檢測技術。我們?nèi)绻僭O所有入侵者的'活動都能夠進行分析并且建立相應的特征模型。需要對入侵者活動的類型特征進行辨別,然后匹配,最后進行檢測。對于已知的普遍的攻擊入侵,誤用檢測技術可以高度精準的進行操作,但是也仍然存在著漏洞,倘若攻擊入侵進行了變異,那就無法準確識別入侵。對于這種情況我們將不斷更新特征模型,對更多的特征攻擊做出有效的反擊。2.2.2異常檢測技術。這種檢測技術相對來說困難一點,我們假設不同于正常用戶的使用就屬于入侵攻擊,對不同于尋常的活動狀態(tài)進行數(shù)量統(tǒng)計,檢測不符合統(tǒng)計規(guī)律的都可以表示具有入侵性,但是這種統(tǒng)計和對于活動的特征模型的邊界定義不清,因此不易操作。目前國內(nèi)市場應用最廣泛的入侵檢測軟件就屬360公司推出的個人檢測軟件,當然金山毒霸以及Snort、SecurityOnion、OSSECHIDS等工具軟件也是目前主流的檢測軟件。國外使用比較多的有卡巴斯基、BitDefender等。
2.3數(shù)據(jù)加密技術
數(shù)據(jù)加密可以通過對數(shù)據(jù)加密、密鑰加密、數(shù)字簽名等多種方式采取不同手段對計算機網(wǎng)絡加強安全度。2.3.1數(shù)據(jù)加密。數(shù)據(jù)加密分別采取節(jié)點加密,鏈路加密,和端到端加密。節(jié)點加密可以通過在節(jié)點處鏈接密碼裝置和機器,從而保護節(jié)點處的信息。而鏈路加密則是對信息傳輸過程的進一步加密,在接收方的節(jié)點機子內(nèi)設置。端到端加密則是從兩端都進行加密,更加的嚴謹可靠。2.3.2密鑰密碼技術。計算機網(wǎng)絡安全中的加密和解密都依賴著密鑰。密鑰達到的保密程度不同可以分為私用密鑰和公用密鑰。公用密鑰相對復雜些,對信息的傳輸過程也可以保障保密,而且對于信息接收和傳出的雙方都具有嚴謹保密的操作,接收者同樣可以再次設置密鑰,不僅在傳輸過程有所保障,而且最終接收也具有安全感和高度的保密性。私用密鑰它要求合作雙方都共同認可才可以使用,傳出和接收使用相同的密鑰。簡單來說,公用密鑰是私用密鑰的升級版,根據(jù)不同的需求使用不同的加密方式。2.3.3數(shù)字簽名認證技術。數(shù)字簽名認證技術主要在于采取認證的方式來實現(xiàn)安全的目的,由于認證的安全性能較好如今這種方式已被廣泛應用。通過口令認證或者數(shù)字認證來達到對對方真實身份的鑒別?诹钫J證的操作相對簡單些而且成本低。數(shù)字認證需要對加密和解密等不同的方式來進行成本的計算。
3.總結(jié)
隨著信息網(wǎng)絡的不斷普及,人們也更加注重信息的準確與安全嚴密性,針對數(shù)據(jù)信息的嚴密技術要求也將被不斷提升。網(wǎng)絡安全防范技術也是層出不窮,本文只是簡單的介紹了幾種普遍的方法。隨著計算機科學技術的發(fā)展,未來的網(wǎng)絡安全問題必將得到更好的解決,從而使計算機網(wǎng)絡在我們的生活中發(fā)揮更大的積極作用。
參考文獻
[1]劉志.計算機網(wǎng)絡系統(tǒng)的安全管理與實施策略[J].信息通信,2015(05).
[2]馬剛.基于威脅傳播采樣的復雜信息系統(tǒng)風險評估[J].計算機研究與發(fā)展,2015(07).
[3]沈昌祥.網(wǎng)絡空間安全戰(zhàn)略思考與啟示[J].金融電子化,2014(06).
網(wǎng)絡安全論文 篇14
【摘要】
計算機網(wǎng)絡安全評價是計算機網(wǎng)絡安全保障中的一個重要系統(tǒng)。計算機網(wǎng)絡在應用過程中,會因為受到漏洞、病毒等因素的影響,從而出現(xiàn)各種各樣的安全問題,影響計算機網(wǎng)絡應用安全。這時候也就需要應用計算機網(wǎng)絡安全評價體系,為計算機網(wǎng)絡安全提供有效保障。傳統(tǒng)線性評價方法在目前計算機網(wǎng)絡安全評價中評測精度較低,從而導致評價結(jié)果不佳。基于神經(jīng)網(wǎng)絡的計算機網(wǎng)絡評價體系,能夠滿足當前計算機網(wǎng)絡安全應用需求,因此得到廣泛應用。本文重點分析神經(jīng)網(wǎng)絡下的計算機網(wǎng)絡安全評價體系設計。
【關鍵詞】
網(wǎng)絡安全;神經(jīng)網(wǎng)絡;評價體系
1.計算機網(wǎng)絡安全評價體系
計算機網(wǎng)絡復雜性較高,影響計算機網(wǎng)絡安全因素也比較多,計算機網(wǎng)絡安全評價體系的科學合理化設計,有助于有效發(fā)揮評價體系的作用。其中在具體評價體系設計中,因為描述因素不同,其評價取值規(guī)則也具有差異,之中包括有定量評價指標以及定性評價指標。其中關于定量評價指標,則需要依照評價網(wǎng)絡系統(tǒng)的實際情況確定取值范圍,還有一部分定性指標也可以通過專家評級方式進行確定,依照計算機網(wǎng)絡在評價中的實際情況制定相應的評價等。不同的指標也能夠從不同角度評定計算機網(wǎng)絡的安全性,指標之間的取值范圍沒有可比性。為了能夠確定評價指標,同時考慮到神經(jīng)網(wǎng)絡訓練的收斂問題,則需要是實施指標的標準化處理。其中關于定量指標,基于衡量單位之間的差異,標準化處理確定取值范圍在0~1之間;對于定性指標則采用專家打分法,為例確保其和定量之間的可比性,則也需要對其實施標準化處理。通常來講評價結(jié)果分成四個等級,分別為:安全,網(wǎng)絡安全保障能力較強,在應用中安全性較高;基本安全;網(wǎng)絡安全保障能力還可以,應用中可以確保基本安全;不安全,網(wǎng)絡安全保障能力較弱,在應用中存在一定的安全隱患;很不安全,網(wǎng)絡安全保障能力非常差,在應用中安全風險較大。在計算機網(wǎng)絡安全評價體系設計中需要滿足以下幾方面需求,分別為:可行性、簡要性、獨立性、完備性以及準確性。只有這樣才能夠基于實際需求,提高計算機網(wǎng)絡安全評價體系設計的合理性和科學性。
2.計算機網(wǎng)絡安全評價體系設計及實施步驟
本文以神經(jīng)網(wǎng)絡為例,分析計算機網(wǎng)絡安全評價體系的設計及實施。
2.1神經(jīng)網(wǎng)絡下計算機網(wǎng)絡安全評價體系設計
關于神經(jīng)網(wǎng)絡下計算機網(wǎng)絡安全評價體系的設計,則主要包括三部分,其中分別為輸入層、隱含層以及輸出層,具體的設計如下:
2.1.1輸入層在輸入層神經(jīng)元節(jié)點數(shù)量確定中,則一定要和計算機網(wǎng)絡安全評價指標數(shù)量一樣。例如在計算機網(wǎng)絡安全評價體系中,二級指標共設計18個,那么在實施輸入層神經(jīng)節(jié)點數(shù)量的時候,必定也是18個。
2.1.2隱含層通常神經(jīng)網(wǎng)絡應用的均為單向隱含層。在對其設計過程中,隱含層節(jié)點數(shù)量對神經(jīng)網(wǎng)絡性能具有直接影響。如果隱含層節(jié)點數(shù)量設計比較多的話,則會延長神經(jīng)網(wǎng)絡的學習時間,甚至還有可能會導致不能收斂;如果隱含層節(jié)點數(shù)量設計比較少的話,則會影響神經(jīng)網(wǎng)絡的容錯能力。因此在其具體設計過程中,則需要依照經(jīng)驗公式確定出現(xiàn)隱含層的節(jié)點數(shù)量,一般情況下隱含層節(jié)點數(shù)量為5個。
2.1.3輸出層關于神經(jīng)網(wǎng)絡輸出層的設計,則主要是針對計算機網(wǎng)絡安全評價結(jié)構。假設在神經(jīng)網(wǎng)絡輸出層設計2個節(jié)點,其中如果輸出結(jié)果顯示(1,1)則代表安全;如果輸入(1,0)則代表基本安全;如果輸出(0,1)則代表不安全;如果輸出(0,0)則代表非常不安全。
2.2神經(jīng)網(wǎng)絡下計算機網(wǎng)絡安全評價步驟
在計算機網(wǎng)絡安全評價模型中,關于計算機網(wǎng)絡安全的具體評價步驟,則主要分為:
、偻晟朴嬎銠C網(wǎng)絡安全評價體系設計及構建;
、趯ι窠(jīng)系統(tǒng)實施粒子群優(yōu)化算法實施優(yōu)化,以能夠避免神經(jīng)網(wǎng)絡在實際應用中存在的.局限性。
其中關于其具體優(yōu)化過程則包括:
、俪跏蓟O置神經(jīng)網(wǎng)絡目標向量、結(jié)構以及傳遞函數(shù)等等數(shù)據(jù);
②設計粒子群初始速度、迭代次數(shù)、規(guī)模、初始位置、參數(shù)位數(shù)以及動量系數(shù)等等;
③對神經(jīng)網(wǎng)絡實施粒子群訓練集訓練,從而確定其適應度值;
、軐Ρ确治雒總粒子歷史,當前適應度值及最好適應度值。如果對比發(fā)現(xiàn)適應度值更優(yōu)于歷史最好適應度值,那么也就可以保存目前的粒子適應度值,并將其作為是系統(tǒng)的個體粒子歷史最好適應度值;
⑤將離子的慣性權值計算出來;
、薷赂鱾粒子速度及位置,對于各個粒子和粒子群所具有的系統(tǒng)適應度值誤差,則需要對其一一記錄;
、吲卸ǔ鼍唧w的系統(tǒng)適應度值誤差,如果其誤差結(jié)果顯示在允許最大迭代次數(shù)之外,或者已經(jīng)達到設定誤差限值,那么即可以結(jié)束訓練。在神經(jīng)網(wǎng)絡中,粒子全局歷史則為其最優(yōu)解,最有位置則是最佳權值。在完善神經(jīng)網(wǎng)絡模型優(yōu)化之后,則可以用來實現(xiàn)計算機網(wǎng)絡安全評價工作。
3.結(jié)語
在網(wǎng)絡技術迅速發(fā)展環(huán)境下,計算機網(wǎng)絡應用安全也成為關注熱點。其中在神經(jīng)網(wǎng)絡下計算機網(wǎng)絡安全評價體系設計中,神經(jīng)網(wǎng)絡技術能夠保障系統(tǒng)不斷總結(jié)自身規(guī)律,適應環(huán)境,從而將其運行過程中的控制、識別以及運算問題有效完成,另外神經(jīng)網(wǎng)絡在應用中還要具有自行處理技術,能夠顯著提高其工作效率,因此在計算機網(wǎng)絡安全評價體系設計中可以不斷加大神經(jīng)網(wǎng)絡應用,以提高計算網(wǎng)絡應用安全。
參考文獻
[1]李忠武,陳麗清.計算機網(wǎng)絡安全評價中神經(jīng)網(wǎng)絡的應用研究[J].現(xiàn)代電子技術,2014,10:80~82.
[2]原錦明.神經(jīng)網(wǎng)絡在計算機網(wǎng)絡安全評價中的應用研究[J].網(wǎng)絡安全技術與應用,2014,04:52~53.
[3]王昱煜.計算機網(wǎng)絡安全評價中神經(jīng)網(wǎng)絡的應用研究[J].信息通信,2015,04:144.
[4]胡波,李俊菊.神經(jīng)網(wǎng)絡在計算機網(wǎng)絡安全評價中的應用[J].網(wǎng)絡安全技術與應用,2015,07:78+81.
[5]夏寧.網(wǎng)絡安全評價量化方法研究[D].長春理工大學,2007.
[6]段海新,吳建平.計算機網(wǎng)絡安全體系的一種框架結(jié)構及其應用[J].計算機工程與應用,2000,05:24~27+42.
【網(wǎng)絡安全論文】相關文章:
網(wǎng)絡安全論文04-01
網(wǎng)絡安全審計論文04-01
網(wǎng)絡安全應用論文04-01
網(wǎng)絡安全技術論文04-01
網(wǎng)絡安全研究論文10-09
風險分析網(wǎng)絡安全論文03-22
關于信息安全與網(wǎng)絡安全的論文10-08
網(wǎng)絡安全本科論文4篇10-09
探徽計算機的網(wǎng)絡安全論文10-11