網(wǎng)絡(luò)安全的論文
現(xiàn)如今,大家對(duì)論文都再熟悉不過了吧,論文是描述學(xué)術(shù)研究成果進(jìn)行學(xué)術(shù)交流的一種工具。你所見過的論文是什么樣的呢?以下是小編整理的網(wǎng)絡(luò)安全的論文,供大家參考借鑒,希望可以幫助到有需要的朋友。
網(wǎng)絡(luò)安全的論文1
0前言
隨著信息時(shí)代的到來,計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)幾乎應(yīng)用于生活中的方方面面,特別是在醫(yī)學(xué)、教育、科研等領(lǐng)域,在計(jì)算機(jī)信息技術(shù)的推動(dòng)下,達(dá)到了新的高度。當(dāng)前,人們的生活、工作和學(xué)習(xí)越來越依賴于計(jì)算機(jī)網(wǎng)絡(luò),每天都會(huì)有大量的商業(yè)信息、科研數(shù)據(jù)、個(gè)人信息都需要網(wǎng)絡(luò)來傳遞,在給人們帶來的極大方便的同時(shí),也帶來的了新的問題,特別是信息泄露事件經(jīng)常發(fā)生,不法份子利用這些信息從事詐騙、網(wǎng)絡(luò)攻擊等行為,網(wǎng)絡(luò)安全受到了前所未有的威脅。找出計(jì)算機(jī)網(wǎng)絡(luò)信息安全方面存在的問題,開發(fā)網(wǎng)絡(luò)安全技術(shù),創(chuàng)立安全的的網(wǎng)絡(luò)環(huán)境十分重要。
1計(jì)算機(jī)網(wǎng)絡(luò)安全問題分析
事物的發(fā)展總是會(huì)伴隨著一定的問題,計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)也不例外。目前,計(jì)算機(jī)網(wǎng)絡(luò)安全問題主要有以下幾類:
1.1網(wǎng)絡(luò)系統(tǒng)的自身問題
互聯(lián)網(wǎng)的發(fā)展給人們帶來了極大的方便,這點(diǎn)勿庸質(zhì)疑。但目前網(wǎng)絡(luò)系統(tǒng)還遠(yuǎn)沒達(dá)到完善的程度,系統(tǒng)的運(yùn)行主要靠預(yù)編的程序,在程序的編寫過程中,難免會(huì)出現(xiàn)一些漏洞,這些漏洞有時(shí)候本身就會(huì)把一些信息暴露出去,還有時(shí)候會(huì)被不法分子鉆了空子,利用這些非法獲得的信息謀取利益,甚至利用信息進(jìn)行敲詐等犯罪行為,嚴(yán)重地破壞了網(wǎng)絡(luò)環(huán)境。
1.2網(wǎng)絡(luò)病毒
病毒與計(jì)算機(jī)的應(yīng)用相伴而生,隨著計(jì)算機(jī)技術(shù)的發(fā)展,病毒也迅速發(fā)展起來。病毒其實(shí)就是有段有破壞性的程序,一般分為木馬病毒、間諜病毒以及腳本病毒等幾類,這幾類病毒都通過網(wǎng)絡(luò)來進(jìn)行傳播,通過控制或破壞網(wǎng)絡(luò)系統(tǒng),不但會(huì)造成信息泄露,有時(shí)候還會(huì)造成網(wǎng)絡(luò)的崩潰,威脅性非常大。
1.3電腦高手的攻擊
X客是指那些惡意攻擊網(wǎng)絡(luò)系統(tǒng)的病毒制造者。電腦高手伴隨著網(wǎng)絡(luò)技術(shù)的發(fā)展而產(chǎn)生,這些人一般都精通網(wǎng)絡(luò)技術(shù),可以抓住系統(tǒng)的漏洞進(jìn)入其中,非法獲取各類信息;也可以通過一段程序,對(duì)網(wǎng)站進(jìn)行惡意地攻擊,篡改網(wǎng)絡(luò)信息或者破壞網(wǎng)站的數(shù)據(jù)。
隨著網(wǎng)絡(luò)技術(shù)的發(fā)展,對(duì)電腦高手的要求也越來越高,當(dāng)今的電腦高手都是高素質(zhì)的計(jì)算機(jī)人才。
1.4網(wǎng)絡(luò)的開放性
互聯(lián)網(wǎng)的最大優(yōu)勢(shì)就是它的開放性,人們可以通過網(wǎng)絡(luò)實(shí)現(xiàn)資源的共享,加強(qiáng)信息的傳遞。但這一優(yōu)勢(shì)也伴隨著風(fēng)險(xiǎn),每一臺(tái)接入互聯(lián)網(wǎng)的計(jì)算機(jī)都有可能受到侵襲。在信息社會(huì)的背景下,公司、企業(yè)以及個(gè)人都需要在網(wǎng)站上注冊(cè)自己的信息,公司、企業(yè)之間的許多業(yè)務(wù)都是通過網(wǎng)絡(luò)來進(jìn)行處理,人們對(duì)計(jì)算機(jī)的依賴程序不斷加深。但一些網(wǎng)絡(luò)的保密措施做的不好,信息泄露的事件時(shí)有發(fā)生,有的信息甚至被不法分子出售來獲取一定的報(bào)酬。因此,互聯(lián)網(wǎng)的開放性也帶來了諸多安全問題,目前正在向國際化的方向發(fā)展。
2計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)概述
互聯(lián)網(wǎng)就是把若干個(gè)電腦、服務(wù)器連接起來,通過相應(yīng)的操作實(shí)現(xiàn)資源的共享和傳遞。為了保護(hù)數(shù)據(jù)傳輸中可能出現(xiàn)的安全問題,必須要通過一定的保護(hù)措施把數(shù)據(jù)保護(hù)起來,避免遭受他人的竊取和篡改。網(wǎng)絡(luò)安全技術(shù)就是對(duì)計(jì)算機(jī)數(shù)據(jù)進(jìn)行保護(hù)的技術(shù)。目前計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)主要分為以下幾類:
第一,網(wǎng)絡(luò)虛擬技術(shù)。也就是通過局域網(wǎng)的方式來控制數(shù)據(jù)的交換,減少外部的威脅。
第二,防火墻技術(shù)。防火墻可以控制對(duì)網(wǎng)絡(luò)的訪問,阻止那些通過非法的手段進(jìn)行計(jì)算機(jī)的行為,監(jiān)控計(jì)算機(jī)接收的數(shù)據(jù),把那些不法的信息阻擋在計(jì)算機(jī)之外,從而對(duì)電腦進(jìn)行保護(hù)。
第三,防病毒軟件。為了保證網(wǎng)絡(luò)的安全,人們提倡每臺(tái)計(jì)算機(jī)都要安裝殺毒軟件,并不斷進(jìn)行更新,將各類病毒都排除在外。
第四,描述技術(shù)。通過安全衛(wèi)士、電腦管家等軟件對(duì)電腦進(jìn)行定期的描述,發(fā)現(xiàn)問題及時(shí)處理。
第五,XX認(rèn)證技術(shù)。通過認(rèn)證的`方式,核實(shí)計(jì)算機(jī)用戶的身份,讓網(wǎng)絡(luò)環(huán)境變得更可信、更安全。
3計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)的應(yīng)用
3.1提高網(wǎng)絡(luò)安全意識(shí),加強(qiáng)日常管理
在現(xiàn)實(shí)中,許多人對(duì)網(wǎng)絡(luò)安全并不重視,經(jīng)常下載一些不明軟件或訪問一些問題網(wǎng)站,導(dǎo)致電腦中毒。因此,人們一定要提高安全意識(shí),養(yǎng)成良好的上網(wǎng)習(xí)慣。
首先,要文明上網(wǎng),抵制那些存在暴力、色情的垃圾網(wǎng)站,不在來歷不明的網(wǎng)站上下載軟件、視頻等,避免自己的計(jì)算機(jī)染上病毒。
其次,要注意養(yǎng)成良好的上網(wǎng)習(xí)慣。在使用U盤時(shí)要注意查殺病毒后再使用,收到不明的郵件不要隨意打開,對(duì)自己的瀏覽器進(jìn)行安全設(shè)置等。
最后,加強(qiáng)個(gè)人信息的保護(hù)。一些人沒有認(rèn)識(shí)到個(gè)人信息的重要性,隨意注冊(cè)網(wǎng)站,與不認(rèn)識(shí)的人聊天等都容易把信息暴露出去,給電腦高手們提供機(jī)會(huì)。因此要加強(qiáng)日常管理。
3.2在計(jì)算機(jī)上安裝防火墻和殺毒軟件等,對(duì)計(jì)算機(jī)進(jìn)行保護(hù)
為了加強(qiáng)對(duì)網(wǎng)絡(luò)信息的保護(hù),提高網(wǎng)絡(luò)的安全性,計(jì)算機(jī)的技術(shù)人員開發(fā)了防御攻擊的軟件,比如“金山毒霸”、“云殺毒”以及“電腦防火墻”等多種防病毒軟件,通過定期更新病毒程序,可以將網(wǎng)絡(luò)流行的病毒刪掉,起到很好地保護(hù)作用。
在一般狀態(tài)下,互聯(lián)網(wǎng)內(nèi)的所有用戶都可以訪問網(wǎng)絡(luò)中的其他的電腦,這就增大了計(jì)算機(jī)的危險(xiǎn)性,而防火墻可以對(duì)外部的訪問進(jìn)行控制,保護(hù)用戶的信息,當(dāng)受到威脅時(shí),就會(huì)及時(shí)地提醒用戶采取相應(yīng)的保護(hù)措施。
殺毒軟件和防火墻結(jié)合使用,可以為計(jì)算機(jī)設(shè)立一道安全屏障。
3.3完善互聯(lián)網(wǎng)系統(tǒng)
互聯(lián)網(wǎng)技術(shù)不斷發(fā)展,互聯(lián)網(wǎng)安全技術(shù)也需要不斷地提高,建立一個(gè)完善的互聯(lián)網(wǎng)系統(tǒng)是世界各國共同的義務(wù)。雖然絕大多數(shù)的計(jì)算機(jī)上都安裝了各種殺毒軟件、安全衛(wèi)士等,但這些仍然無法確保萬無一失,還要從整個(gè)系統(tǒng)的高度出發(fā),全面地保護(hù)互聯(lián)網(wǎng)系統(tǒng),并培養(yǎng)人們文明上網(wǎng)的習(xí)慣,嚴(yán)厲打擊網(wǎng)絡(luò)犯罪行為,逐步建立一個(gè)和諧、安全、健康的網(wǎng)絡(luò)系統(tǒng)。
總之,網(wǎng)絡(luò)是一把雙刃劍,在給人們帶來極大方便的同時(shí),也會(huì)出現(xiàn)一些問題,甚至對(duì)國家、集體和個(gè)人的利益造成損害。因此,加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)的開發(fā)與應(yīng)用,建立起網(wǎng)絡(luò)信息安全防護(hù)系統(tǒng)就顯得非常重要。
主要參考文獻(xiàn)
[1]張鑾.計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)在網(wǎng)絡(luò)安全維護(hù)中的應(yīng)用[J].云南社會(huì)主義學(xué)院學(xué)報(bào),20xx(2):404-405.
[2]林美娥.探討計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)在網(wǎng)絡(luò)安全維護(hù)中的應(yīng)用效果[J].延安職業(yè)技術(shù)學(xué)院學(xué)報(bào),20xx(12):89-91.
[3]成可南.計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)在網(wǎng)絡(luò)安全維護(hù)中的應(yīng)用[J].知識(shí)經(jīng)濟(jì),20xx(6):79.
網(wǎng)絡(luò)安全的論文2
摘要:隨著現(xiàn)代科學(xué)技術(shù)的發(fā)展,電子計(jì)算機(jī)逐漸成為我們生活和工作中不可或缺的一部分,我們?cè)絹碓蕉嗟囊蕾嚮ヂ?lián)網(wǎng)技術(shù)。然而在計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)快速發(fā)展的同時(shí),一些網(wǎng)絡(luò)安全問題也隨之出現(xiàn)了,我們應(yīng)該采取如何的防范措施呢?本文首先簡(jiǎn)要介紹計(jì)算機(jī)網(wǎng)絡(luò)安全的概念,在此基礎(chǔ)上,提出幾種常見的計(jì)算機(jī)網(wǎng)絡(luò)安全防范策略。
關(guān)鍵詞:計(jì)算機(jī);網(wǎng)絡(luò)安全;防范技術(shù)
1引言
“計(jì)算機(jī)安全”是指對(duì)數(shù)據(jù)進(jìn)行有效的保護(hù),還包括對(duì)技術(shù)、管理等進(jìn)行保護(hù)。防止惡意的入侵,保障數(shù)據(jù)的準(zhǔn)確性和保密性。對(duì)計(jì)算機(jī)網(wǎng)絡(luò)保護(hù)主要從物理方面保護(hù)和邏輯方面保護(hù),邏輯保護(hù)其實(shí)就是對(duì)于信息儲(chǔ)存等的保護(hù),這也是計(jì)算機(jī)網(wǎng)絡(luò)中最為重要的部分。狹義上的計(jì)算機(jī)網(wǎng)絡(luò)安全就是指保障互聯(lián)網(wǎng)信息的安全,從內(nèi)容的完整度,信息的質(zhì)量,還有就是信息的嚴(yán)謹(jǐn)度方面都要進(jìn)行必要的保護(hù),F(xiàn)如今對(duì)計(jì)算機(jī)網(wǎng)絡(luò)數(shù)據(jù)信息的保護(hù)受到了各種形式的沖擊,其中電腦高手的攻擊手段甚至于超過了網(wǎng)絡(luò)病毒的種類。時(shí)至今日,各種網(wǎng)絡(luò)安全威脅越演越烈,與以往的網(wǎng)絡(luò)攻擊手段相比,現(xiàn)在更加智能化。為了應(yīng)對(duì)如此眾多的網(wǎng)絡(luò)安全問題,國內(nèi)外的計(jì)算機(jī)專家學(xué)者也是提出了很多的保護(hù)和防范措施。本文將從防火墻方面、檢測(cè)操作還有密碼操作、三個(gè)方面討論如何防范計(jì)算機(jī)網(wǎng)絡(luò)安全問題。
2防范技術(shù)
2.1防火墻技術(shù)
防火墻是針對(duì)不同領(lǐng)域跨網(wǎng)采取的操作阻止攻擊入侵。防火墻允許“被同意”的人和數(shù)據(jù)信息進(jìn)入選定網(wǎng)絡(luò),而不允許“不被同意”的人和數(shù)據(jù)信息進(jìn)入,這類技術(shù)不僅能最大限度地阻止電腦高手入侵你的網(wǎng)絡(luò),還能強(qiáng)化網(wǎng)絡(luò)安全策略,是一種十分有效的網(wǎng)絡(luò)安全模型。防火墻分成軟件、硬件和芯片三類,下面分別介紹。軟件防火墻運(yùn)行范圍窄,對(duì)客戶安裝的計(jì)算機(jī)操作系統(tǒng)也有要求,事先要做好基本步驟方可使用,主要是基本的安裝和配置等操作;硬件防火墻本身系統(tǒng)中有網(wǎng)絡(luò)防預(yù)系統(tǒng),不需要專門的硬件,他們基于PC架構(gòu);芯片級(jí)防火墻不僅擁有和硬件相似的系統(tǒng),而且免去操作。擁有優(yōu)于前兩者的處理功效,這類防火墻更加完善,但相對(duì)成本較高。2.1.1包過濾技術(shù)。包過濾技術(shù)會(huì)根據(jù)數(shù)據(jù)包的不同內(nèi)容、地址等采取過濾操作,主要是利用路由的原理,對(duì)數(shù)據(jù)包進(jìn)行二次處理,避免轉(zhuǎn)發(fā)過程發(fā)生問題。過濾過程中為了保障實(shí)時(shí)和雙向的控制,需要使用超過一塊網(wǎng)卡來實(shí)現(xiàn)包過濾技術(shù)的嚴(yán)密操作。包過濾也具有局限性,對(duì)于部分人員采取另外的協(xié)議要求其它服務(wù),它將無法進(jìn)行過濾操作。但是它可以對(duì)已有的要轉(zhuǎn)發(fā)的數(shù)據(jù)包進(jìn)行有效過濾。2.1.2代理服務(wù)技術(shù)。代理服務(wù)從名字可以得出是以代理為主的特定服務(wù),因此它還被別稱為應(yīng)用級(jí)防火墻,即對(duì)特定的應(yīng)用采取的代理服務(wù)。因?yàn)樗哂械陌踩容^高才使得代理服務(wù)在防火墻技術(shù)中占據(jù)了不小的地位。代理服務(wù)的領(lǐng)域包括會(huì)話和審計(jì)等,可以系統(tǒng)的掌控日志內(nèi)容、會(huì)話內(nèi)容還可以保證審計(jì)的安全。它的操作主要是聯(lián)系起客戶機(jī)與服務(wù)器。代理服務(wù)還有一個(gè)優(yōu)點(diǎn)就是它有良好的保密性,保密內(nèi)網(wǎng)的IP地址從而起到保護(hù)作用。目前比較流行的個(gè)人防火墻主要有windows系統(tǒng)自帶及瑞星個(gè)人防火墻,這也是目前個(gè)人使用最普遍的防火墻;目前主流企業(yè)級(jí)防火墻有思科的ASA、PIX,以及國外的checkpoint、netscreen等。
2.2檢測(cè)技術(shù)
入侵檢測(cè)相比之前的技術(shù),它更加具有主動(dòng)性,而且它分為誤用和異常兩種檢測(cè)技術(shù),分別從不同角度應(yīng)對(duì)多種不同的網(wǎng)絡(luò)攻擊和網(wǎng)絡(luò)入侵行為。2.2.1誤用檢測(cè)技術(shù)。我們?nèi)绻僭O(shè)所有入侵者的活動(dòng)都能夠進(jìn)行分析并且建立相應(yīng)的特征模型。需要對(duì)入侵者活動(dòng)的類型特征進(jìn)行辨別,然后匹配,最后進(jìn)行檢測(cè)。對(duì)于已知的普遍的攻擊入侵,誤用檢測(cè)技術(shù)可以高度精準(zhǔn)的進(jìn)行操作,但是也仍然存在著漏洞,倘若攻擊入侵進(jìn)行了變異,那就無法準(zhǔn)確識(shí)別入侵。對(duì)于這種情況我們將不斷更新特征模型,對(duì)更多的特征攻擊做出有效的反擊。2.2.2異常檢測(cè)技術(shù)。這種檢測(cè)技術(shù)相對(duì)來說困難一點(diǎn),我們假設(shè)不同于正常用戶的使用就屬于入侵攻擊,對(duì)不同于尋常的活動(dòng)狀態(tài)進(jìn)行數(shù)量統(tǒng)計(jì),檢測(cè)不符合統(tǒng)計(jì)規(guī)律的都可以表示具有入侵性,但是這種統(tǒng)計(jì)和對(duì)于活動(dòng)的特征模型的邊界定義不清,因此不易操作。目前國內(nèi)市場(chǎng)應(yīng)用最廣泛的入侵檢測(cè)軟件就屬360公司推出的個(gè)人檢測(cè)軟件,當(dāng)然金山毒霸以及Snort、SecurityOnion、OSSECHIDS等工具軟件也是目前主流的檢測(cè)軟件。國外使用比較多的有卡巴斯基、BitDefender等。
2.3數(shù)據(jù)加密技術(shù)
數(shù)據(jù)加密可以通過對(duì)數(shù)據(jù)加密、密鑰加密、數(shù)字簽名等多種方式采取不同手段對(duì)計(jì)算機(jī)網(wǎng)絡(luò)加強(qiáng)安全度。2.3.1數(shù)據(jù)加密。數(shù)據(jù)加密分別采取節(jié)點(diǎn)加密,鏈路加密,和端到端加密。節(jié)點(diǎn)加密可以通過在節(jié)點(diǎn)處鏈接密碼裝置和機(jī)器,從而保護(hù)節(jié)點(diǎn)處的信息。而鏈路加密則是對(duì)信息傳輸過程的`進(jìn)一步加密,在接收方的節(jié)點(diǎn)機(jī)子內(nèi)設(shè)置。端到端加密則是從兩端都進(jìn)行加密,更加的嚴(yán)謹(jǐn)可靠。2.3.2密鑰密碼技術(shù)。計(jì)算機(jī)網(wǎng)絡(luò)安全中的加密和解密都依賴著密鑰。密鑰達(dá)到的保密程度不同可以分為私用密鑰和公用密鑰。公用密鑰相對(duì)復(fù)雜些,對(duì)信息的傳輸過程也可以保障保密,而且對(duì)于信息接收和傳出的雙方都具有嚴(yán)謹(jǐn)保密的操作,接收者同樣可以再次設(shè)置密鑰,不僅在傳輸過程有所保障,而且最終接收也具有安全感和高度的保密性。私用密鑰它要求合作雙方都共同認(rèn)可才可以使用,傳出和接收使用相同的密鑰。簡(jiǎn)單來說,公用密鑰是私用密鑰的升級(jí)版,根據(jù)不同的需求使用不同的加密方式。2.3.3數(shù)字簽名認(rèn)證技術(shù)。數(shù)字簽名認(rèn)證技術(shù)主要在于采取認(rèn)證的方式來實(shí)現(xiàn)安全的目的,由于認(rèn)證的安全性能較好如今這種方式已被廣泛應(yīng)用。通過口令認(rèn)證或者數(shù)字認(rèn)證來達(dá)到對(duì)對(duì)方真實(shí)身份的鑒別?诹钫J(rèn)證的操作相對(duì)簡(jiǎn)單些而且成本低。數(shù)字認(rèn)證需要對(duì)加密和解密等不同的方式來進(jìn)行成本的計(jì)算。
3總結(jié)
隨著信息網(wǎng)絡(luò)的不斷普及,人們也更加注重信息的準(zhǔn)確與安全嚴(yán)密性,針對(duì)數(shù)據(jù)信息的嚴(yán)密技術(shù)要求也將被不斷提升。網(wǎng)絡(luò)安全防范技術(shù)也是層出不窮,本文只是簡(jiǎn)單的介紹了幾種普遍的方法。隨著計(jì)算機(jī)科學(xué)技術(shù)的發(fā)展,未來的網(wǎng)絡(luò)安全問題必將得到更好的解決,從而使計(jì)算機(jī)網(wǎng)絡(luò)在我們的生活中發(fā)揮更大的積極作用。
參考文獻(xiàn)
[1]劉志.計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全管理與實(shí)施策略[J].信息通信,20xx(05).
[2]馬剛.基于威脅傳播采樣的復(fù)雜信息系統(tǒng)風(fēng)險(xiǎn)評(píng)估[J].計(jì)算機(jī)研究與發(fā)展,20xx(07).
[3]沈昌祥.網(wǎng)絡(luò)空間安全戰(zhàn)略思考與啟示[J].金融電子化,20xx(06).
網(wǎng)絡(luò)安全的論文3
【摘要】目前各電力企業(yè)已經(jīng)全面建成信息網(wǎng)絡(luò),以實(shí)現(xiàn)更好的電力調(diào)度以及各項(xiàng)管理,但是信息網(wǎng)絡(luò)存在安全漏洞;趯(duì)電力企業(yè)信息網(wǎng)絡(luò)安保系統(tǒng)現(xiàn)狀的分析,本文闡述了信息網(wǎng)絡(luò)安保系統(tǒng)存在的意義,并針對(duì)存在問題提出了相應(yīng)的解決方式,為電力企業(yè)信息網(wǎng)絡(luò)的安保系統(tǒng)建設(shè)提出指導(dǎo)性建議,讓電力企業(yè)能夠更好的保證信息安全。
【關(guān)鍵詞】電力企業(yè);信息網(wǎng)絡(luò);安保系統(tǒng)
電力企業(yè)的信息網(wǎng)絡(luò)功能強(qiáng)大,能對(duì)企業(yè)運(yùn)行的各方面進(jìn)行指導(dǎo)和控制,所以需要充分保證網(wǎng)絡(luò)安全,防止企業(yè)發(fā)生管理上的混亂。但是目前的各電力企業(yè)對(duì)信息網(wǎng)絡(luò)安全方面的重視不足,會(huì)導(dǎo)致信息網(wǎng)絡(luò)發(fā)生故障甚至被完全破壞,所以需要對(duì)信息網(wǎng)絡(luò)的安保系統(tǒng)進(jìn)行全面建設(shè)。
一、電力企業(yè)信息網(wǎng)絡(luò)安保系統(tǒng)現(xiàn)狀和意義
目前電力企業(yè)信息網(wǎng)絡(luò)系統(tǒng)的安全漏洞主要由以下因素引起:
。1)人員素質(zhì)不足。在進(jìn)行信息網(wǎng)絡(luò)系統(tǒng)設(shè)計(jì)過程中,由于要控制操作者權(quán)限,在很多登錄模塊中需要設(shè)置密碼,但是一些從業(yè)人員由于自身素質(zhì)不足和對(duì)安保系統(tǒng)不夠重視,只會(huì)進(jìn)行簡(jiǎn)單密碼設(shè)置,導(dǎo)致不法分子很容易就輸入正確密碼,對(duì)信息網(wǎng)絡(luò)造成損壞。
。2)人員登錄審查不足。在一些電力企業(yè)中,存在員工分級(jí)制度不全的情況,讓員工的對(duì)自身職責(zé)認(rèn)識(shí)不足,在使用信息網(wǎng)絡(luò)時(shí),所有員工都可以對(duì)網(wǎng)絡(luò)進(jìn)行操作,導(dǎo)致信息泄露。
。3)不設(shè)置防火墻或不進(jìn)行防火墻升級(jí)。一些企業(yè)在信息網(wǎng)絡(luò)運(yùn)行過程中,為簡(jiǎn)化工作流程,會(huì)將防火墻系統(tǒng)關(guān)閉,或者不進(jìn)行防火墻的及時(shí)升級(jí),增加信息網(wǎng)絡(luò)的被非法侵入風(fēng)險(xiǎn)[1]。信息網(wǎng)絡(luò)安保系統(tǒng)可以避免企業(yè)信息被泄露,并且安保系統(tǒng)能夠防止企業(yè)信息網(wǎng)絡(luò)被惡意攻擊,從而防止網(wǎng)絡(luò)系統(tǒng)陷入癱瘓,無法對(duì)企業(yè)進(jìn)行有效管理這種現(xiàn)象,充分保證企業(yè)資金安全。
二、提升電力企業(yè)信息網(wǎng)絡(luò)安全措施
1、防火墻設(shè)置和升級(jí)。
保證企業(yè)信息網(wǎng)絡(luò)安全的一個(gè)重要措施就是設(shè)置防火墻,但由于電力企業(yè)信息網(wǎng)絡(luò)存在特殊性,需要對(duì)防火墻進(jìn)行嚴(yán)格篩選。目前市場(chǎng)上存在各類免費(fèi)殺毒軟件無法有效抵擋惡意攻擊,而且由于企業(yè)信息網(wǎng)絡(luò)的規(guī)模不同,所以需要針對(duì)企業(yè)自身情況進(jìn)行防火墻設(shè)計(jì)和設(shè)置,通常做法是在信息網(wǎng)絡(luò)架設(shè)過程中同時(shí)開啟防火墻設(shè)計(jì)和程序編寫,并要在后期進(jìn)行大量調(diào)試,保證安全性的同時(shí)還要能夠與系統(tǒng)契合。由于網(wǎng)絡(luò)攻擊在當(dāng)前也獲得廣泛發(fā)展,所以防火墻也會(huì)針對(duì)各類攻擊方式進(jìn)行升級(jí),企業(yè)需要在發(fā)布更新的第一時(shí)間對(duì)防火墻進(jìn)行升級(jí),保證網(wǎng)絡(luò)安全。
2、提升從業(yè)人員素質(zhì)。
提升人員素質(zhì)主要針對(duì)各類設(shè)備管理人員和網(wǎng)絡(luò)操作人員,在各類設(shè)備的使用過程前,會(huì)進(jìn)行密碼設(shè)置,防止外來人員對(duì)系統(tǒng)造成損壞,所以從業(yè)人員需要設(shè)置相對(duì)復(fù)雜的密碼,并將密碼分享給有相應(yīng)操作權(quán)限的人員,并要加強(qiáng)設(shè)備操作上的從業(yè)素質(zhì),防止對(duì)關(guān)鍵設(shè)備造成損壞,影響工作進(jìn)度和信息網(wǎng)絡(luò)安全。網(wǎng)絡(luò)操作人員是指負(fù)責(zé)功能開發(fā)和網(wǎng)絡(luò)故障修復(fù)的從業(yè)人員,對(duì)這些人員進(jìn)行素質(zhì)提升主要目的是讓其擁有及時(shí)發(fā)現(xiàn)各類網(wǎng)絡(luò)漏洞的能力,并在進(jìn)行新功能開發(fā)的過程中保證信息網(wǎng)絡(luò)的安全穩(wěn)定運(yùn)行,另外這類人員通常負(fù)責(zé)防火墻升級(jí),對(duì)其進(jìn)行素質(zhì)提升,避免了玩忽職守現(xiàn)象,極大程度上保證了網(wǎng)絡(luò)安全。
3、網(wǎng)絡(luò)權(quán)限監(jiān)測(cè)。
為防止無關(guān)人員對(duì)信息網(wǎng)絡(luò)進(jìn)行誤操作,在使用信息網(wǎng)絡(luò)時(shí)需要多相關(guān)人員的.權(quán)限進(jìn)行監(jiān)測(cè),這種監(jiān)測(cè)可以通過兩方面進(jìn)行:
。1)對(duì)使用網(wǎng)絡(luò)人員的工號(hào)以及姓名進(jìn)行監(jiān)測(cè)。這種方式可以通過信息網(wǎng)絡(luò)建設(shè)完成,采用窗口模式對(duì)個(gè)人信息進(jìn)行輸入,系統(tǒng)對(duì)輸入的信息進(jìn)行檢測(cè),若信息輸入正確,則可使用,若信息輸入有誤,并且發(fā)生多次錯(cuò)誤,則觸發(fā)安全警報(bào),對(duì)信息輸入人進(jìn)行嚴(yán)格的資格審核。
(2)在各類設(shè)備上加裝攝像頭。這種方式主要用于網(wǎng)絡(luò)發(fā)生故障后對(duì)使用網(wǎng)絡(luò)人員進(jìn)行檢查,對(duì)造成信息網(wǎng)絡(luò)損壞的人員進(jìn)行追責(zé)。
4、訪問人員信息記錄。
在進(jìn)行網(wǎng)絡(luò)系統(tǒng)架構(gòu)時(shí),需要系統(tǒng)能夠?qū)Φ卿浫藛T進(jìn)行信息記錄,該子系統(tǒng)要滿足兩種功能:
。1)內(nèi)部員工信息記錄。在該記錄過程中,除了要將內(nèi)部員工的基本信息進(jìn)行記錄,為防止員工信息被冒用,同時(shí)還要按照使用時(shí)間對(duì)攝像頭信息進(jìn)行記錄,為追責(zé)過程提供幫助。
。2)外來人員登錄信息記錄。這種信息記錄模式相對(duì)來說更加困難,為了在網(wǎng)絡(luò)被攻擊后能夠調(diào)查到攻擊者的地址位置,可以對(duì)登錄人IP地址進(jìn)行記錄,但是通過IP地址進(jìn)行位置確定具有一定局限性,調(diào)查過程較為繁瑣,所以需要對(duì)防火墻進(jìn)行及時(shí)更新和優(yōu)化[2]。結(jié)論:綜上所述,目前電力企業(yè)信息網(wǎng)絡(luò)安全上存在較多問題,這些問題主要由員工素質(zhì)不足和企業(yè)對(duì)安全不夠重視等因素引。要保證信息網(wǎng)絡(luò)的安全性,需要加強(qiáng)從業(yè)人員素質(zhì)、嚴(yán)格監(jiān)察登錄人員權(quán)限以及記錄登錄人員信息等方面實(shí)現(xiàn),保證信息網(wǎng)絡(luò)的安全性。
參考文獻(xiàn)
[1]張永平.簡(jiǎn)述電力企業(yè)信息網(wǎng)絡(luò)安全防護(hù)技術(shù)[J].科技與企業(yè),20xx(23):81.
[2]黃小花.談?wù)劸W(wǎng)絡(luò)中的IP地址與MAC地址[J].數(shù)字技術(shù)與應(yīng)用,20xx(12):41.
網(wǎng)絡(luò)安全的論文4
[摘 要]隨著我國科學(xué)技術(shù)的日益進(jìn)步,計(jì)算機(jī)信息技術(shù)得到了快速的發(fā)展。計(jì)算機(jī)信息技術(shù)的發(fā)展,在經(jīng)濟(jì)的各個(gè)領(lǐng)域中體現(xiàn)著重要的作用,給人的生產(chǎn)生活帶來了極大的便利。但是,隨著我國計(jì)算機(jī)網(wǎng)絡(luò)的發(fā)展,各種網(wǎng)站注冊(cè)用戶也逐漸增多,信息的安全也有著重要的威脅。因?yàn)槟壳搬槍?duì)計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的法律法規(guī)體系還不健全,網(wǎng)絡(luò)信息出現(xiàn)很多不安全的現(xiàn)象,基于此,下文主要探討了加強(qiáng)網(wǎng)絡(luò)信息安全管理的建議方法,通過技術(shù)手段提高計(jì)算機(jī)信息的安全性,保證計(jì)算機(jī)網(wǎng)絡(luò)各平臺(tái)安全。
[關(guān)鍵詞]網(wǎng)絡(luò);安全;計(jì)算機(jī);防毒;技術(shù)
引言
計(jì)算機(jī)在人們的生活和工作中都被廣泛應(yīng)用,為人帶來便利的同時(shí),對(duì)社會(huì)的發(fā)展起到了促進(jìn)作用。在生活和工作中,計(jì)算機(jī)安全防毒問題越來越得到人的關(guān)注,如何依靠計(jì)算機(jī)網(wǎng)絡(luò)防止計(jì)算機(jī)信息管理出現(xiàn)問題,是必要的研究課題。
1 互聯(lián)網(wǎng)存在的危險(xiǎn)性
由于計(jì)算機(jī)網(wǎng)絡(luò)處在開放式狀態(tài)下,無法有效的對(duì)其進(jìn)行保護(hù),而它具有的光宇性特點(diǎn),使通信系統(tǒng)、通信協(xié)議、數(shù)據(jù)傳輸協(xié)議還存在著不足之處,容易出現(xiàn)各種漏洞,這會(huì)給不安全性因素帶來入侵計(jì)算機(jī)互聯(lián)網(wǎng)的機(jī)會(huì),在一定程度上存在安全隱患問題。此外,外人的入侵是計(jì)算機(jī)網(wǎng)絡(luò)最常見的問題之一,其侵入攻擊的突然性使計(jì)算機(jī)網(wǎng)絡(luò)的安全保護(hù)系統(tǒng)防不勝防。
2 計(jì)算機(jī)網(wǎng)絡(luò)布線設(shè)計(jì)與實(shí)施
2.1 布線系統(tǒng)的選擇
一般情況下,可供選擇的布線系統(tǒng)有三種類型,分別為綜合型、增強(qiáng)型以及基本型。其中綜合型與增強(qiáng)型、基本型相比施工難度較大,在實(shí)施過程中,要求配置一定數(shù)量的電纜線,施工前,需要充分了解建筑物內(nèi)網(wǎng)絡(luò)的實(shí)際使用狀況。基本型布線系統(tǒng)的施工相對(duì)來說是最簡(jiǎn)單的,并且此類型在實(shí)施方面比較實(shí)惠,所以,它在計(jì)算機(jī)網(wǎng)絡(luò)中唄廣泛應(yīng)用,但是基本型布線系統(tǒng)對(duì)硬件的.要求更高。而增強(qiáng)型布線系統(tǒng)在實(shí)施時(shí),要求裝設(shè)信息插座、水平布線。因此,需要根據(jù)建筑網(wǎng)絡(luò)以計(jì)算機(jī)互聯(lián)網(wǎng)的實(shí)際情況,來選擇適宜的布線系統(tǒng)。
2.2 確定信息點(diǎn)與材料數(shù)量
在確定信息點(diǎn)與材料數(shù)量時(shí),應(yīng)先制定出詳細(xì)的計(jì)劃方案,以此為標(biāo)準(zhǔn),合理采購所需要的原材料,同時(shí)在購買前,應(yīng)先進(jìn)行匯總分析,避免造成浪費(fèi)。另外,信息點(diǎn)準(zhǔn)確定位較為復(fù)雜,在選擇時(shí),需要按照建筑物對(duì)計(jì)算機(jī)互聯(lián)網(wǎng)的實(shí)際需求,在不影響其它設(shè)備正常運(yùn)行的情況下進(jìn)行。對(duì)信心點(diǎn)施工過程中,力求幾何多種技術(shù)來施工,需要注意的是避免弱點(diǎn)管道之間互相接觸。
3 網(wǎng)絡(luò)技術(shù)及軟件分析
3.1 檢測(cè)網(wǎng)絡(luò)系統(tǒng)入侵技術(shù)
21世紀(jì),計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)發(fā)展迅速,各網(wǎng)站均需有技術(shù)過硬的網(wǎng)絡(luò)檢測(cè)員,利用控制計(jì)算機(jī)硬件與軟件,對(duì)于網(wǎng)絡(luò)存在的不安全性因素進(jìn)行檢查,確保網(wǎng)絡(luò)的安全性。另外,比較算機(jī)網(wǎng)絡(luò)入侵的特點(diǎn),當(dāng)出現(xiàn)入侵現(xiàn)象時(shí),及時(shí)根據(jù)用戶原始定義進(jìn)行相應(yīng)的一系列動(dòng)作。
3.2 虛擬專用網(wǎng)技術(shù)
現(xiàn)階段,此技術(shù)是最新、最有效處理信息安全問題的一種技術(shù),虛擬專用網(wǎng)技術(shù)以公共網(wǎng)絡(luò)為基礎(chǔ),構(gòu)建專用網(wǎng)絡(luò)通道,使數(shù)據(jù)通過此加密的信息通道傳播在公共網(wǎng)絡(luò)中。
3.3 防毒軟件
這是一種可對(duì)計(jì)算機(jī)網(wǎng)絡(luò)進(jìn)行全面保護(hù)的安全軟件,如:McAfee高級(jí)殺毒軟件、金山毒霸等,在保護(hù)用戶數(shù)據(jù)方面具有良好的效果,避免其遭受侵害。防毒軟件主要的功能有聯(lián)網(wǎng)查殺病毒、病毒檢測(cè)、預(yù)防新型病毒、及時(shí)更新資源等。計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)發(fā)展的迅速,使計(jì)算機(jī)病毒也隨之變得更加高級(jí)化和復(fù)雜化,在一定程度上威脅到了計(jì)算機(jī)網(wǎng)絡(luò)的安全。當(dāng)計(jì)算機(jī)網(wǎng)絡(luò)用戶發(fā)現(xiàn)病毒已經(jīng)侵入系統(tǒng)時(shí),需要及時(shí)的采用防毒軟件來處理系統(tǒng)病毒,并且在第一時(shí)間將非法用戶刪除,了解病毒侵入程度,對(duì)其所處位置進(jìn)行深程度的掃描,把入侵病毒徹底的清清除,只有這樣計(jì)算機(jī)網(wǎng)絡(luò)的安全性才能得到保障。
4 防護(hù)措施
4.1 提高網(wǎng)絡(luò)的安全性
對(duì)網(wǎng)絡(luò)安全重要性具有充分的認(rèn)知,在管理和設(shè)計(jì)通信網(wǎng)頂層過程中,需要優(yōu)先考慮通信網(wǎng)絡(luò)的安全問題。隨著科技的不斷進(jìn)步,人們已經(jīng)開始關(guān)注網(wǎng)絡(luò)的安全性,無限的擴(kuò)大了此概念,其中涉及到了多種許學(xué)科,例如:計(jì)算機(jī)科學(xué)、通信技術(shù)、網(wǎng)絡(luò)技術(shù)、密碼技術(shù)、應(yīng)用數(shù)學(xué)、信息論、數(shù)論、信息安全技術(shù)等。
4.2 加強(qiáng)網(wǎng)絡(luò)安全教育
研究網(wǎng)絡(luò)安全技術(shù),加強(qiáng)技術(shù)交流,運(yùn)用先進(jìn)的網(wǎng)絡(luò)技術(shù),保證在高層次方面占據(jù)著主動(dòng)性。按照網(wǎng)絡(luò)管理人員操作技術(shù)的熟練程度,定期聘請(qǐng)專業(yè)講師開展培訓(xùn)課程,只有網(wǎng)絡(luò)管理人員具有嫻熟的技術(shù),才可更有效的處理突發(fā)事件。所以應(yīng)多加培養(yǎng)網(wǎng)絡(luò)管理方面的人才,提高各個(gè)部門間的緊密合作關(guān)系,加強(qiáng)網(wǎng)絡(luò)技術(shù)員的培訓(xùn),使其具有一定的實(shí)踐經(jīng)驗(yàn)、豐富的理論知識(shí),以實(shí)現(xiàn)理想化的網(wǎng)絡(luò)防護(hù)效果。目前,網(wǎng)站內(nèi)部資料和用戶資料的價(jià)值十分巨大,鑒于此保障網(wǎng)絡(luò)安全問題已經(jīng)變得尤其重要,在所有的訪問端口均應(yīng)設(shè)立有關(guān)的訪問權(quán)限,利用多層密碼來保護(hù)系統(tǒng)安全。
4.3 創(chuàng)新防火墻的功能和技術(shù)
由于每年網(wǎng)絡(luò)病毒和網(wǎng)絡(luò)攻擊都有變化,所以要不斷創(chuàng)新計(jì)算機(jī)防火墻的技術(shù)。創(chuàng)新的的方法主要是不斷創(chuàng)新防火墻具體功能,對(duì)現(xiàn)有的技術(shù)存在漏洞進(jìn)行修復(fù)。同時(shí)要根據(jù)現(xiàn)階段計(jì)算機(jī)設(shè)備的先進(jìn)性來考慮,相關(guān)廠家要重視提高技術(shù),使防火墻的功能能跟上網(wǎng)絡(luò)功能不斷豐富的速度,使防火墻更依賴自身的功能,這樣可以減少占用計(jì)算機(jī)的內(nèi)存。另一方面,是完善防火墻自動(dòng)識(shí)別非法操作的功能,在處理一些偽裝的病毒文件時(shí),要進(jìn)行整體上自動(dòng)隔離,將它們刪除,另外要實(shí)現(xiàn)防火墻病毒庫自動(dòng)更新的功能。
5 結(jié)論
一個(gè)企業(yè)的網(wǎng)絡(luò)安全問題是十分重要的,相關(guān)技術(shù)人員要不斷加強(qiáng)自身的專業(yè)水平,提高企業(yè)網(wǎng)絡(luò)的安全性,防止網(wǎng)絡(luò)病毒和外人的入侵,根據(jù)不同的情況,采取合理的有效措施,以保證計(jì)算機(jī)信息的可靠性與安全性。
參考文獻(xiàn)
[1] 王海東.計(jì)算機(jī)信息管理技術(shù)在網(wǎng)絡(luò)安全中的實(shí)踐簡(jiǎn)析[J].移動(dòng)信息,20xx(5):76-76.
[2] 章天明,王芳.當(dāng)前計(jì)算機(jī)信息管理技術(shù)在網(wǎng)絡(luò)安全中的應(yīng)用分析[J].中國新通信,20xx,18(8):94-95.
[3] 汪中才.計(jì)算機(jī)信息管理技術(shù)在網(wǎng)絡(luò)安全中的應(yīng)用分析[J].現(xiàn)代經(jīng)濟(jì)信息,20xx,18(16):5-6.
[4] 李仁.政府網(wǎng)絡(luò)信息的安全防范技術(shù)問題探析及完善措施[J].科技視界,20xx(27):67+232.
網(wǎng)絡(luò)安全的論文5
多媒體網(wǎng)絡(luò)安全技術(shù)在綜藝節(jié)目中的運(yùn)用
摘要:隨著科學(xué)技術(shù)的飛速發(fā)展,多媒體的功能日益豐富。多媒體被廣泛的應(yīng)用于生產(chǎn)生活當(dāng)中,在日常生活中,我們對(duì)多媒體越來越依賴,其已成為人們生活的一部分。信息技術(shù)突飛猛進(jìn)的發(fā)展使多媒體從小眾逐漸走到所有人視野,成為了第五大媒體,多媒體的出現(xiàn)對(duì)于電視綜藝節(jié)目來說,機(jī)遇與挑戰(zhàn)共存。只要電視綜藝節(jié)目勇于大膽地與多媒體相結(jié)合,就會(huì)使電視綜藝節(jié)目在原有的基礎(chǔ)上,進(jìn)一步向前發(fā)展。
關(guān)鍵詞:多媒體;電視綜藝節(jié)目;運(yùn)用
0前言
隨著信息技術(shù)的迅猛發(fā)展,多媒體影像作為新式的影像播放形式,被廣泛應(yīng)用于電視綜藝節(jié)目中,其展現(xiàn)的視覺效果強(qiáng)烈且產(chǎn)生了層次豐富的遞進(jìn)變化,而這,就是信息技術(shù)帶來的神奇變化。由于電視綜藝節(jié)目中對(duì)多媒體的應(yīng)用,使得電視綜藝節(jié)目一改以往的風(fēng)格,在視覺中呈現(xiàn)出豐富多變且具有現(xiàn)代氣息的節(jié)目風(fēng)格。多媒體在給電視綜藝節(jié)目帶來新風(fēng)格的同時(shí),也產(chǎn)生了新問題,數(shù)字信息技術(shù)是否會(huì)影響綜藝的藝術(shù)性,如何將多媒體與電視綜藝節(jié)目進(jìn)行有機(jī)結(jié)合呢?
1多媒體技術(shù)應(yīng)用的發(fā)展現(xiàn)狀
隨著數(shù)字信息技術(shù)的多樣化發(fā)展,通過多媒體技術(shù)的進(jìn)行的影像呈現(xiàn)也越發(fā)多樣化,甚至被應(yīng)用于電視綜藝節(jié)目的錄制中,帶給人們一種全新的社會(huì)體驗(yàn)。國內(nèi)將多媒體技術(shù)應(yīng)用于綜藝節(jié)目并產(chǎn)生巨大影響的當(dāng)屬“春晚”。歷年的春晚允結(jié)合了多媒體的LED影響技術(shù)、投影技術(shù)以及虛擬植入技術(shù)和全息投影技術(shù)、視頻技術(shù)等,視頻技術(shù)的豐富與精致,使多媒體技術(shù)呈多樣化的趨勢(shì)發(fā)展。以LED視頻技術(shù)為例,其主要被應(yīng)用于視頻影像上,通過大屏幕展現(xiàn)節(jié)目所需的圖片或是視頻等,同時(shí)也可以轉(zhuǎn)播第二現(xiàn)場(chǎng),兩個(gè)現(xiàn)場(chǎng)通過LED可以進(jìn)行互動(dòng),增強(qiáng)節(jié)目效果。另外LED的屏幕亮度非常高,其可以滿足電視綜藝節(jié)目的畫面的逼真性需求,F(xiàn)階段,其亮度與清晰度的優(yōu)勢(shì),使得LED被廣泛應(yīng)用于電視綜藝節(jié)目的錄制中。
2多媒體技術(shù)增強(qiáng)與革新了綜藝節(jié)目的藝術(shù)表現(xiàn)力
2.1時(shí)間和空間的跨越與轉(zhuǎn)化
無論是綜藝節(jié)目還是影視作品都離不開時(shí)間與空間的藝術(shù)表達(dá)形式,但是綜藝節(jié)目有別于影視,因?yàn)榫C藝節(jié)目收受到空間與角色的制約,在表現(xiàn)敘事的過程中很難大幅度地完成時(shí)空轉(zhuǎn)換,而將多媒體技術(shù)應(yīng)用其中,可以在一定程度上彌補(bǔ)這一缺失,影像本身就是對(duì)一個(gè)新的時(shí)空的創(chuàng)造。多媒體影像展現(xiàn)出的氛圍與情境,在無形中通過電視屏幕完成了時(shí)間與空間的轉(zhuǎn)化。首先,將多媒體影響應(yīng)用于電視綜藝節(jié)目對(duì)綜藝節(jié)目的“時(shí)間”產(chǎn)生了影響,在以往綜藝節(jié)目的舞臺(tái)上,時(shí)間具有一種線性與連續(xù)性,而影響就可以通在綜藝節(jié)目的表演中,在綜藝節(jié)目的線性時(shí)間上進(jìn)行自由的時(shí)空互換與跨越。此外,影響的轉(zhuǎn)換可以有效地幫助綜藝舞臺(tái)完成時(shí)空互換,創(chuàng)設(shè)表演氛圍,進(jìn)行場(chǎng)景的切換,進(jìn)而使得舞臺(tái)表現(xiàn)形式呈多樣化與立體化。例如,在20xx年的春節(jié)聯(lián)歡晚會(huì)上,有一支名為《城市變奏曲》大型舞蹈,其利用多媒體技術(shù),在大屏幕上展現(xiàn)了清朝末年到現(xiàn)代的歷史變遷,將傳統(tǒng)與現(xiàn)代同時(shí)的展現(xiàn)在舞臺(tái)上,跨越時(shí)空,完成了古今之間的對(duì)話。在舞蹈表演中,依照劇情的需要完成了對(duì)舞臺(tái)情境的創(chuàng)設(shè),及時(shí)的完成了時(shí)空的跨越與轉(zhuǎn)換,這是以往舞臺(tái)單一的背景所無可比擬的[1]。
2.2對(duì)充滿詩意的視覺藝術(shù)的打造
藝術(shù)性較強(qiáng)的電視綜藝節(jié)目可以在給觀眾帶來視覺上的完美體驗(yàn)的同時(shí),對(duì)人們的心靈產(chǎn)生極大的觸動(dòng)。其用一種近乎詩意化的表現(xiàn)形式,將中國傳統(tǒng)美學(xué)融入其中,虛實(shí)相生,動(dòng)靜結(jié)合,充分激發(fā)了觀眾的審美想象空間。中國的傳統(tǒng)審美觀念要求“意象合一”也就是說要做到情景交融,意與象共存且兩者辯證統(tǒng)一。再以20xx春晚為例,在其綜藝節(jié)目里有一支舞蹈名為《蝶戀花》,其利用多媒體向觀眾們展現(xiàn)了一種如夢(mèng)似幻的情境,在舞蹈的一開始通過多媒體動(dòng)畫技術(shù)將在舞臺(tái)中呈現(xiàn)出立體逼真的視覺影像,將舞臺(tái)打扮成一個(gè)充滿詩意的夢(mèng)幻空間。舞蹈表演者俯臥于舞臺(tái)上就像一朵朵設(shè)公開的花朵。隨著舞蹈的展開,舞臺(tái)變?yōu)榛ǖ氖澜缗c花的海洋,而與此同時(shí),花朵開滿于整個(gè)舞臺(tái)上空以及周圍的屏幕上。進(jìn)行獨(dú)舞的舞蹈家在多媒體技術(shù)的配合下,在舞臺(tái)中央進(jìn)行著表演,在表演達(dá)到高潮時(shí),舞臺(tái)被無數(shù)的蝴蝶所圍繞,在音樂的配合下向舞臺(tái)的中央飛去,這時(shí)舞臺(tái)早已突破了空間的限制,給觀眾帶來了無盡的幻想。正是有賴于對(duì)多媒體技術(shù)的應(yīng)用,才能在在舞臺(tái)表演上進(jìn)行無限的空間延伸,進(jìn)而擴(kuò)大觀眾的審美想像空間。
2.3蒙太奇敘事手法的運(yùn)用
一戰(zhàn)過后,蘇聯(lián)的劇作家率先提出了“戲劇電影化”的理念,就是戲劇在敘事時(shí)可以借鑒電影的觀點(diǎn)。從中我們可以看出這兩種藝術(shù)表現(xiàn)手法相互結(jié)合的可能性。當(dāng)前,多媒體被應(yīng)用于電視綜藝節(jié)目中,也可以嘗試將電影的藝術(shù)表現(xiàn)手法——將蒙太奇運(yùn)用于綜藝節(jié)目的表演過程中。蒙太奇最初為建筑術(shù)語,表示安裝的意思。影視理論者將其引申到電影拍攝領(lǐng)域中,表示為在影視創(chuàng)作上對(duì)鏡頭的藝術(shù)剪輯與整合。蒙太奇是所有影視藝術(shù)表現(xiàn)手法中最突出的藝術(shù)表現(xiàn)形式,同時(shí)也是一種思維形式,既可以敘事也可以表意。前蘇聯(lián)的.蒙太奇學(xué)派認(rèn)為,將兩個(gè)畫面相加,就會(huì)產(chǎn)生“一加一大于二”的新內(nèi)容的呈現(xiàn)。在電視綜藝節(jié)目表演中也可以運(yùn)用這種蒙太奇的藝術(shù)表現(xiàn)手法,在吸引觀眾的同時(shí),節(jié)目本身也產(chǎn)生了新的內(nèi)涵。此外多媒體技術(shù)與舞臺(tái)演出人員的良性互動(dòng),形成了第二種蒙太奇詞匯,豐富了蒙太奇的含義與意義。這種由多媒體技術(shù)與現(xiàn)場(chǎng)演員的互動(dòng)而形成了一種新的含義,使得影像在綜藝節(jié)目演出中,從某種角度上說成為了一個(gè)另類的“演員”。例如13年央視春晚舞蹈《嫦娥》堪稱運(yùn)用蒙太奇技術(shù)的典范。在舞蹈中利用蒙太奇技術(shù)使舞臺(tái)影像從舞臺(tái)空間切換到神話中的亭臺(tái)樓閣最終轉(zhuǎn)換為星辰大海,再剪輯上中國航天員在太空行走最后于地面飛船出倉的畫面,整個(gè)畫面銜接十分自然,給人以美的享受。這種對(duì)蒙太奇語言的運(yùn)用,為電視綜藝節(jié)目創(chuàng)造了獨(dú)特的視覺效果,將舞臺(tái)與演員結(jié)合在一起,完美地呈現(xiàn)了綜藝節(jié)目的藝術(shù)性。
2.4虛擬與現(xiàn)實(shí)的結(jié)合
將多媒體技術(shù)可以將虛擬與現(xiàn)實(shí)完美地融合在一起,有利于電視綜藝節(jié)目發(fā)揮藝術(shù)性的同時(shí),更加吸引觀眾的眼球。在真真假假的影像環(huán)境中,給觀眾帶來了如夢(mèng)似幻的現(xiàn)實(shí)體驗(yàn)。通過對(duì)各項(xiàng)多媒體技術(shù)的應(yīng)用,使整個(gè)電視綜藝節(jié)目更加充滿藝術(shù)性[2]。電視綜藝節(jié)目在視覺上始終追求對(duì)完美的立體效果的體現(xiàn),因?yàn)榕c立體化的空間相比,平面的電視影響一直是電視綜藝節(jié)目的短板,而通過對(duì)多媒體技術(shù)的應(yīng)用,將其與創(chuàng)造多維度空間的藝術(shù)技能相融合,對(duì)傳統(tǒng)的影視畫面構(gòu)造表現(xiàn)形式“取其精華,棄其糟粕”,在講攝影技術(shù)融入其中,對(duì)電視綜藝節(jié)目在畫面表現(xiàn)上,進(jìn)行立體空間的構(gòu)造[3]。如以虛擬植入技術(shù)為例,其原理是將現(xiàn)場(chǎng)的攝像裝備的信號(hào)與三維合成的虛擬情境進(jìn)行完美的融合,同時(shí)利用跟蹤技術(shù)讓三維情境隨著攝像裝備的畫面的變化而變化,進(jìn)行虛擬與現(xiàn)實(shí)畫面的完美銜接。在13年的春晚中,歌手演唱歌曲《風(fēng)吹麥浪》時(shí),就利用虛擬植入的技術(shù),在整個(gè)舞臺(tái)上呈現(xiàn)出麥田的景象,提高了節(jié)目的觀賞性與藝術(shù)性。另外從觀眾的角度來說,人類作為社會(huì)性動(dòng)物,對(duì)與他人交流都存在本能上的渴望,人們與其他人交流的過程,同樣也是完善自身自我意識(shí)的過程。電視能夠創(chuàng)設(shè)一個(gè)非常大的、突破時(shí)間與空間的交流情境,觀眾不用身處現(xiàn)場(chǎng)卻可以與其他的電視觀眾進(jìn)行跨越空間的交流與溝通,極大地滿足了人們的交流欲望。因此,電視綜藝節(jié)目的影像越逼真,則越能滿足人們對(duì)交流環(huán)境的追求。
3結(jié)語
多媒體的出現(xiàn),對(duì)電視綜藝節(jié)目來說,機(jī)遇與挑戰(zhàn)并存,但是只要科學(xué)合理地將多媒體技術(shù)應(yīng)用于電視綜藝節(jié)目的錄制中,就會(huì)使電視綜藝節(jié)目無論是在觀賞性還是在藝術(shù)性上,都得到質(zhì)的飛躍。多媒體技術(shù)給電視綜藝節(jié)目帶來藝術(shù)風(fēng)格上的改變,通過科學(xué)技術(shù)促進(jìn)了藝術(shù)的表現(xiàn),展現(xiàn)了電視節(jié)目獨(dú)有的藝術(shù)魅力,在保留藝術(shù)表現(xiàn)形式的基礎(chǔ)上,為電視觀眾們提供了異彩紛呈的視覺盛宴。
參考文獻(xiàn):
[1]孫斌.科技與藝術(shù)的交融——論多媒體技術(shù)在電視綜藝節(jié)目中的運(yùn)用[J].中國電視,20xx.
[2]戚繽予.多媒體整合時(shí)代的電視發(fā)展研究[D].中央民族大學(xué),20xx.
[3]陳麗君.新媒體語境下電視媒體生存策略研究[D].南京藝術(shù)學(xué)院,20xx.
網(wǎng)絡(luò)安全的論文6
一、計(jì)算機(jī)網(wǎng)絡(luò)病毒概述
(一)病毒入侵方式
計(jì)算機(jī)網(wǎng)絡(luò)因?yàn)槟軌虼罅看鎯?chǔ)信息以及下載各種軟件,讓工作以及學(xué)習(xí)都對(duì)其產(chǎn)生了極大依賴,但在這種大容量以及便捷性的優(yōu)勢(shì)下,也使計(jì)算機(jī)病毒開始泛濫,這些病毒能夠毫無察覺的進(jìn)入到運(yùn)行的程序中,進(jìn)而將數(shù)據(jù)正常編排順序打亂,破壞到正常使用的功能,還可以對(duì)錯(cuò)誤代碼進(jìn)行復(fù)制,改變正常的程序指令,使網(wǎng)絡(luò)運(yùn)行變得不可控。入侵方式主要有以下幾種:取代程序代碼,隨后入侵到程序中。這種病毒最終目標(biāo)是攻擊特定的運(yùn)行程序,將原有的程序取而代之,占據(jù)更大的內(nèi)存,使計(jì)算機(jī)運(yùn)行更加遲緩;嵌入源代碼。病毒還有一類入侵對(duì)象是高級(jí)語言編譯的源代碼,在程序進(jìn)行編譯前就可以通過嵌入方式進(jìn)入到程序中,攻擊某些文件;外殼式入侵。很多病毒不僅能夠直接從正面如入侵到程序內(nèi),還可以從程序末端或者前端位置入侵,就如同程序增加了一個(gè)外殼,只要用戶執(zhí)行這一程序,病毒就會(huì)察覺,然后發(fā)動(dòng)攻擊,取代原有代碼;修改系統(tǒng)入侵。病毒入侵以后會(huì)對(duì)原有系統(tǒng)進(jìn)行修改,并復(fù)制病毒,然后將原有程序文件替換掉,使文件的內(nèi)容發(fā)生改變,很多文件會(huì)感染病毒,然后使整個(gè)計(jì)算機(jī)運(yùn)行異常緩慢,甚至出現(xiàn)死機(jī)。
(二)病毒特征
高偽裝性與超強(qiáng)的繁殖能力。伴隨計(jì)算機(jī)發(fā)展,病毒也開始變得越來越高級(jí),越來越隱蔽,對(duì)人們防范病毒帶來了一定難度。病毒從最初的程序篡改、盜取、損毀到后來的復(fù)制、感染,攻擊程序系統(tǒng),都體現(xiàn)著病毒特征性改變。即使人們通過殺毒軟件查殺病毒,但是病毒殘留依然存在,這些殘留的病毒有更強(qiáng)的偽裝性,不容易被查殺軟件搜索到,對(duì)文件或者系統(tǒng)進(jìn)行慢性攻擊。并且很多電腦病毒能夠持續(xù)存活,是因?yàn)榫哂蟹浅?qiáng)的繁殖能力,能夠相互傳染、復(fù)制、變異從一點(diǎn)擴(kuò)散到一面,進(jìn)而威脅到整個(gè)系統(tǒng)運(yùn)行安全。潛伏期長(zhǎng)與較強(qiáng)的攻擊性。很多病毒并不是一出現(xiàn)就對(duì)系統(tǒng)發(fā)動(dòng)攻擊,而是有一個(gè)漫長(zhǎng)的`適應(yīng)以及偽裝階段,這一階段就是潛伏期,也是在尋找最佳時(shí)機(jī),積累到一定時(shí)間,找到適合的時(shí)機(jī)以后就會(huì)爆發(fā),發(fā)動(dòng)猛烈的攻擊。
二、計(jì)算機(jī)網(wǎng)絡(luò)安全問題出現(xiàn)的原因
計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用領(lǐng)域非常廣,并且涉及到很多商業(yè)機(jī)密、國家安全信息以及知識(shí)產(chǎn)權(quán)等等,與個(gè)人以及單位的切身利益緊密相連。由此,計(jì)算機(jī)網(wǎng)絡(luò)安全問題既是個(gè)人問題也是社會(huì)問題,要想使個(gè)人以及集體的利益得到保護(hù),就要明確出現(xiàn)網(wǎng)絡(luò)安全問題的原因,然后提出有效的防范對(duì)策。
(一)不健全的維護(hù)機(jī)制
不僅在生產(chǎn)中需要有一個(gè)嚴(yán)格的、規(guī)范的制度進(jìn)行約束,在計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)中同樣需要有一個(gè)維護(hù)機(jī)制,但是,隨著病毒攻擊的形式變幻莫測(cè),讓人們防不勝防,很多單位不能結(jié)合生產(chǎn)現(xiàn)狀構(gòu)建出一個(gè)健全網(wǎng)絡(luò)維護(hù)機(jī)制,并且從上到下的維護(hù)機(jī)制很難落實(shí)到位,各種、病毒泛濫更加肆意、無孔不入,如果不進(jìn)行網(wǎng)絡(luò)系統(tǒng)的有效維護(hù),出臺(tái)有效的維護(hù)機(jī)制,將威脅到社會(huì)安定,不利于生產(chǎn)的穩(wěn)定、持續(xù)進(jìn)行。此外,很多不法信息也能夠透過計(jì)算機(jī)網(wǎng)絡(luò)傳播,甚至沒有設(shè)置訪問權(quán)限,任由信息進(jìn)出,對(duì)用戶隱私造成了極大威脅,降低了信息保密性。各種網(wǎng)絡(luò)資源的不合理應(yīng)用,也讓病毒有了可乘之機(jī),使資源遭到了極大浪費(fèi),威脅集體利益。
(二)病毒防范意識(shí)薄弱
很多企事業(yè)單位的人員只注重生產(chǎn),認(rèn)為計(jì)算機(jī)只要能夠持續(xù)、穩(wěn)定運(yùn)行就可以,很少對(duì)系統(tǒng)進(jìn)行安全體檢與漏洞修復(fù),越來越的軟件下載、信息文件等等讓網(wǎng)絡(luò)不堪重負(fù)的同時(shí),也使各種網(wǎng)絡(luò)安全問題暴露出來。由此,只有從觀念上認(rèn)識(shí)到網(wǎng)絡(luò)安全對(duì)生產(chǎn)的影響,才能提出更有效的解決對(duì)策,使網(wǎng)絡(luò)安全問題得以解決。
(三)各種法律法規(guī)不夠健全
我國在計(jì)算機(jī)網(wǎng)絡(luò)安全方面出臺(tái)的法律法規(guī)一直很少,各項(xiàng)生產(chǎn)建設(shè)項(xiàng)目的增多,也使計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用無處不在,法律法規(guī)的滯后不僅讓很多企事業(yè)單位未能對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全問題提高警惕,也使銀行、政府以及國有企業(yè)等國家職能部門遭到病毒侵襲,嚴(yán)重影響到了國家的正常運(yùn)轉(zhuǎn)。基礎(chǔ)設(shè)施管理不到位,各種非法入侵不受控制,由此,完善各種法律法規(guī)是抵御網(wǎng)絡(luò)病毒的重要前提。
三、病毒防護(hù)技術(shù)在網(wǎng)絡(luò)安全中的應(yīng)用
信息時(shí)代下人們的生產(chǎn)已經(jīng)開始依賴計(jì)算機(jī)網(wǎng)絡(luò),但是病毒一直是威脅網(wǎng)絡(luò)安全的危險(xiǎn)因子。由此,加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)安全的防護(hù),就必須加強(qiáng)病毒防護(hù)技術(shù)的應(yīng)用,減少病毒入侵,徹底將病毒消除,這樣才能為網(wǎng)絡(luò)安全防范提供支持。
(一)將軟件的防御能力增強(qiáng)
計(jì)算機(jī)網(wǎng)絡(luò)之所有能夠帶給人們前所未有的便捷體驗(yàn),為各項(xiàng)生產(chǎn)提供支持,是因?yàn)橛?jì)算機(jī)中能夠存儲(chǔ)各種軟件,很多病毒就是出自自軟件,先從軟件中潛伏,然后攻擊整個(gè)系統(tǒng)。由此,需要在平時(shí)生產(chǎn)生活中加強(qiáng)對(duì)各種軟件的病毒查殺,定期對(duì)軟件進(jìn)行系統(tǒng)性體檢,深度搜尋潛伏的病毒,如果軟件容量較大,可以多投入一些資金,依靠更先進(jìn)的殺毒軟件,查殺完以后還要執(zhí)行軟件安全防御功能,可以使用防病毒卡對(duì)內(nèi)外系統(tǒng)進(jìn)行更為全面安全防護(hù)。此外,還要加強(qiáng)防護(hù)服務(wù)器,病毒從軟件中復(fù)制過來,會(huì)通過服務(wù)器這一關(guān)卡蔓延到整個(gè)網(wǎng)絡(luò),由此,一旦發(fā)現(xiàn)服務(wù)器中有非法入侵的病毒,將使服務(wù)器出于癱瘓狀態(tài),將服務(wù)器卸載下來,然后進(jìn)行全面病毒掃描,安裝防毒卡,使防護(hù)效果進(jìn)一步增強(qiáng)。
(二)對(duì)數(shù)據(jù)信息進(jìn)行加密處理使病毒得到防范
病毒入侵到了整個(gè)網(wǎng)絡(luò)中以后,會(huì)威脅到信息安全,對(duì)信息進(jìn)行篡改或者修改、盜取等等,由此,為防止病毒入侵,可以對(duì)計(jì)算機(jī)訪問進(jìn)行加密,可以在訪問界面設(shè)置密碼,能夠隱藏一部分非常重要的用戶信息。在完成信息加密以后,文件可以采用密鑰管理與密文管理相結(jié)合的方式,一旦有用戶進(jìn)入到系統(tǒng),需要先對(duì)身份進(jìn)行驗(yàn)證。因?yàn)椴《居幸欢▊窝b性,并且能夠潛伏在內(nèi)網(wǎng)中,可以使用局域網(wǎng)的方式,在局域網(wǎng)平臺(tái)中安裝一些病毒查殺軟件,能為內(nèi)網(wǎng)營造出一個(gè)更加安全的運(yùn)行環(huán)境,可以對(duì)漏洞進(jìn)行修補(bǔ),也可以及時(shí)更新。構(gòu)建防火墻,實(shí)施安全隔離。設(shè)置防火墻的目的是使病毒有效隔離,阻擋病毒進(jìn)一步入侵,不管是局域網(wǎng)還是內(nèi)網(wǎng)都能更好的辨識(shí)病毒,使計(jì)算機(jī)內(nèi)部信息得到保護(hù)。發(fā)現(xiàn)可疑數(shù)據(jù)或者信息可以將其與網(wǎng)絡(luò)中其他信息隔離開,免受病毒感染,從而使整個(gè)網(wǎng)絡(luò)得到有效防護(hù)?傊m然病毒的產(chǎn)生不可抑制,但是可以通過防范其入侵來使信息、系統(tǒng)得到保護(hù),加強(qiáng)網(wǎng)絡(luò)信息的管理,構(gòu)建更加有效的安全機(jī)制,將病毒抵御到系統(tǒng)之外。
(三)加強(qiáng)立法,提高防范意識(shí)
為將人們的網(wǎng)絡(luò)安全意識(shí)增強(qiáng),國家需要出臺(tái)相關(guān)的法律法規(guī),并嚴(yán)格督促相關(guān)部門執(zhí)行,通過立法讓各行各業(yè)、各領(lǐng)域生產(chǎn)都能意識(shí)到網(wǎng)絡(luò)安全防護(hù)是營造良好的網(wǎng)絡(luò)運(yùn)行環(huán)境,確保生產(chǎn)得以持續(xù)的關(guān)鍵。在企業(yè)生產(chǎn)當(dāng)中,各級(jí)領(lǐng)導(dǎo)需要率先意識(shí)到網(wǎng)絡(luò)安全防范的重要性,然后嚴(yán)格督促各級(jí)部門進(jìn)行安全防范,可以開展的工作有:對(duì)所有連接到局域網(wǎng)的工作站進(jìn)行嚴(yán)格檢查,在有關(guān)領(lǐng)導(dǎo)批準(zhǔn)以后才能安裝病毒防護(hù)軟件;每一名員工的計(jì)算機(jī)中病毒保護(hù)軟件不能被禁用或者移走;定期對(duì)病毒軟件進(jìn)行更新;不能對(duì)病毒保護(hù)軟件進(jìn)行自動(dòng)更新,這會(huì)增加軟件安全的不確定性;與局域網(wǎng)連接的服務(wù)器必須有相關(guān)領(lǐng)導(dǎo)的批準(zhǔn)才能使用病毒防護(hù)軟件;每一封電子郵件都要經(jīng)過病毒防護(hù)軟件檢查,沒有病毒以后才能接收,各種電子郵件保護(hù)軟件使用上需要嚴(yán)格遵循使用要求與標(biāo)準(zhǔn);不能自動(dòng)清除的病毒,需要及時(shí)上報(bào)上級(jí)部門,不能隨意下載殺毒軟件進(jìn)行盲目清理;建立健全維護(hù)機(jī)制,讓計(jì)算機(jī)網(wǎng)絡(luò)安全維護(hù)得到各方支持,在法律的指引下將更加規(guī)范、有序進(jìn)行,減少盲目性,使網(wǎng)絡(luò)安全問題防范的作用真正發(fā)揮。結(jié)語:總之,信息技術(shù)的發(fā)展帶動(dòng)了時(shí)代進(jìn)步,但是在生產(chǎn)更為深入進(jìn)行的同時(shí),也使計(jì)算機(jī)網(wǎng)絡(luò)安全問題成為困擾人們的一個(gè)重要因素。由此,需要始終堅(jiān)持對(duì)網(wǎng)絡(luò)病毒的防范,采用更加科學(xué)、合理、安全的軟件進(jìn)行方法,配合各種加密技術(shù)以及驗(yàn)證方法,提高安全防范意識(shí),從根本上杜絕病毒的產(chǎn)生,也使其他網(wǎng)絡(luò)安全問題得到抑制。
網(wǎng)絡(luò)安全的論文7
摘要 隨著計(jì)算機(jī)技術(shù)的快速普及和發(fā)展,在計(jì)算機(jī)上處理業(yè)務(wù)已由傳統(tǒng)單機(jī)內(nèi)部網(wǎng)絡(luò)業(yè)務(wù)處理、辦公自動(dòng)化等發(fā)展到基于企業(yè)復(fù)雜的內(nèi)部網(wǎng)、企業(yè)外部網(wǎng)、全球互聯(lián)網(wǎng)的企業(yè)級(jí)計(jì)算機(jī)處理系統(tǒng)和世界范圍內(nèi)的信息共享和業(yè)務(wù)處理。在信息處理能力提高的同時(shí),系統(tǒng)的連結(jié)能力也在不斷的提高。但在連結(jié)信息能力、流通能力提高的同時(shí),基于網(wǎng)絡(luò)連接的安全問題也日益突出。不論是外部網(wǎng)還是內(nèi)部網(wǎng)都會(huì)安全問題。
關(guān)鍵詞 網(wǎng)絡(luò);防火墻(firewall);黑客;Internet
有人說,信息安全就像茫茫宇宙中閃爍的星星一樣無序,看得見摸不著,具有混沌特征。過去兩個(gè)世紀(jì)來對(duì)工業(yè)技術(shù)的控制,代表了一個(gè)國家的軍事實(shí)力和經(jīng)濟(jì)實(shí)力,今天,對(duì)信息技術(shù)的控制將是領(lǐng)導(dǎo)21世紀(jì)的關(guān)鍵。
隨著計(jì)算機(jī)技術(shù)的發(fā)展,在計(jì)算機(jī)上處理業(yè)務(wù)已由基于單機(jī)的數(shù)學(xué)運(yùn)算、文件處理,基于簡(jiǎn)單連結(jié)的內(nèi)部網(wǎng)絡(luò)的內(nèi)部業(yè)務(wù)處理、辦公自動(dòng)化等發(fā)展到基于企業(yè)復(fù)雜的內(nèi)部網(wǎng)、企業(yè)外部網(wǎng)、全球互聯(lián)網(wǎng)的企業(yè)級(jí)計(jì)算機(jī)處理系統(tǒng)和世界范圍內(nèi)的信息共享和業(yè)務(wù)處理。在信息處理能力提高的同時(shí),系統(tǒng)的連結(jié)能力也在不斷的提高。但在連結(jié)信息能力、流通能力提高的同時(shí),基于網(wǎng)絡(luò)連接的安全問題也日益突出。本文主要從以下幾個(gè)方面進(jìn)行探討。
1網(wǎng)絡(luò)的開放性帶來的安全問題
Internet的開放性以及其他方面因素導(dǎo)致了網(wǎng)絡(luò)環(huán)境下的計(jì)算機(jī)系統(tǒng)存在很多安全問題。為了解決這些安全問題,各種安全機(jī)制、策略和工具被研究和應(yīng)用。然而,即使在使用了現(xiàn)有的安全工具和機(jī)制的情況下,網(wǎng)絡(luò)的安全仍然存在很大隱患,這些安全隱患主要可以歸結(jié)為以下幾點(diǎn):
(1)每一種安全機(jī)制都有一定的應(yīng)用范圍和應(yīng)用環(huán)境。防火墻是一種有效的安全工具,它可以隱蔽內(nèi)部網(wǎng)絡(luò)結(jié)構(gòu),限制外部網(wǎng)絡(luò)到內(nèi)部網(wǎng)絡(luò)的訪問。但是對(duì)于內(nèi)部網(wǎng)絡(luò)之間的訪問,防火墻往往是無能為力的。因此,對(duì)于內(nèi)部網(wǎng)絡(luò)到內(nèi)部網(wǎng)絡(luò)之間的入侵行為和內(nèi)外勾結(jié)的入侵行為,防火墻是很難發(fā)覺和防范的。
(2)安全工具的使用受到人為因素的影響。一個(gè)安全工具能不能實(shí)現(xiàn)期望的效果,在很大程度上取決于使用者,包括系統(tǒng)管理者和普通用戶,不正當(dāng)?shù)脑O(shè)置就會(huì)產(chǎn)生不安全因素。而且安全工具也存在著自身的漏洞,不及時(shí)的更新很容易被別人利用漏洞成為攻擊的工具。
(3)系統(tǒng)的后門是傳統(tǒng)安全工具難于考慮到的地方。防火墻很難考慮到這類安全問題,多數(shù)情況下,這類入侵行為可以堂而皇之經(jīng)過防火墻而很難被察覺;比如說,眾所周知的ASP源碼問題,這個(gè)問題在IIS服務(wù)器4.省略)、AOL、雅虎(Yahoo!)、eBay的股價(jià)均告下挫,以科技股為主的那斯達(dá)克指數(shù)(Nasdaq)、杜瓊斯工業(yè)平均指數(shù)因此雙雙下挫。看到這些令人震驚的事件,不禁讓人們發(fā)出疑問:“網(wǎng)絡(luò)還安全嗎?”
這是web程序的漏洞,是由于程序員的疏乎所造成。這次僅僅是被人換成個(gè)“工行倒閉”,然后發(fā)給別人看,這算不了什么大不了的,也就是好玩而已。但是這個(gè)地方竟然可以嵌入html代碼,這可就太糟糕了。一旦可以用html代碼,就不是修改一點(diǎn)點(diǎn)文字,而是可以改變頁面的功能了。比如說,我們?cè)诹硗庖粋(gè)站點(diǎn)放一個(gè)輸入用戶名密碼的對(duì)話框,然后用 iframe把這個(gè)頁面嵌入到工行的網(wǎng)站上,然后用“新年禮品”之類的方式騙別人輸入網(wǎng)上銀行的賬號(hào)密碼,有多少人會(huì)上當(dāng)?其實(shí)問題很容易解決,一是,廣大公司能請(qǐng)一些精通安全編程的高級(jí)程序員來為自己量身打造web程序,二是請(qǐng)安全檢測(cè)公司對(duì)上線前的web程序進(jìn)行安全檢測(cè),以確保安全。
2網(wǎng)絡(luò)安全體系的探討
現(xiàn)階段為了保證網(wǎng)絡(luò)工作順通常用的方法如下:
(1)網(wǎng)絡(luò)病毒的防范。在網(wǎng)絡(luò)環(huán)境下,病毒傳播擴(kuò)散快,僅用單機(jī)防病毒產(chǎn)品已經(jīng)很難徹底清除網(wǎng)絡(luò)病毒,必須有適合于局域網(wǎng)的全方位防病毒產(chǎn)品。內(nèi)部局域網(wǎng)需要一個(gè)基于服務(wù)器操作系統(tǒng)平臺(tái)的防病毒軟件和針對(duì)各種桌面操作系統(tǒng)的防病毒軟件。如果與互聯(lián)網(wǎng)相連,就需要網(wǎng)關(guān)的防病毒軟件,加強(qiáng)上網(wǎng)計(jì)算機(jī)的安全。如果在網(wǎng)絡(luò)內(nèi)部使用電子郵件進(jìn)行信息交換,還需要一套基于郵件服務(wù)器平臺(tái)的郵件防病毒軟件,識(shí)別出隱藏在電子郵件和附件中的病毒。所以最好使用全方位的防病毒產(chǎn)品,針對(duì)網(wǎng)絡(luò)中所有可能的病毒攻擊點(diǎn)設(shè)置對(duì)應(yīng)的防病毒軟件,通過全方位、多層次的防病毒系統(tǒng)的`配置,通過定期或不定期的自動(dòng)升級(jí),使網(wǎng)絡(luò)免受病毒的侵襲。
(2)配置防火墻。利用防火墻,在網(wǎng)絡(luò)通訊時(shí)執(zhí)行一種訪問控制尺度,允許防火墻同意訪問的人與數(shù)據(jù)進(jìn)入自己的內(nèi)部網(wǎng)絡(luò),同時(shí)將不允許的用戶與數(shù)據(jù)拒之門外,最大限度地阻止網(wǎng)絡(luò)中的黑客來訪問自己的網(wǎng)絡(luò),防止他們隨意更改、移動(dòng)甚至刪除網(wǎng)絡(luò)上的重要信息。防火墻是一種行之有效且應(yīng)用廣泛的網(wǎng)絡(luò)安全機(jī)制,防止Internet上的不安全因素蔓延到局域網(wǎng)內(nèi)部,所以,防火墻是網(wǎng)絡(luò)安全的重要一環(huán)。
(3)采用入侵檢測(cè)系統(tǒng)。入侵檢測(cè)技術(shù)是為保證計(jì)算機(jī)系統(tǒng)的安全而設(shè)計(jì)與配置的一種能夠及時(shí)發(fā)現(xiàn)并報(bào)告系統(tǒng)中未授權(quán)或異,F(xiàn)象的技術(shù),是一種用于檢測(cè)計(jì)算機(jī)網(wǎng)絡(luò)中違反安全策略行為的技術(shù)。在入侵檢測(cè)系統(tǒng)中利用審計(jì)記錄,入侵檢測(cè)系統(tǒng)能夠識(shí)別出任何不希望有的活動(dòng),從而達(dá)到限制這些活動(dòng),以保護(hù)系統(tǒng)的安全。在校園網(wǎng)絡(luò)中采用入侵檢測(cè)技術(shù),最好采用混合入侵檢測(cè),在網(wǎng)絡(luò)中同時(shí)采用基于網(wǎng)絡(luò)和基于主機(jī)的入侵檢測(cè)系統(tǒng),則會(huì)構(gòu)架成一套完整立體的主動(dòng)防御體系。
(4)Web,Email,BBS的安全監(jiān)測(cè)系統(tǒng)。在網(wǎng)絡(luò)的www服務(wù)器、Email服務(wù)器等中使用網(wǎng)絡(luò)安全監(jiān)測(cè)系統(tǒng),實(shí)時(shí)跟蹤、監(jiān)視網(wǎng)絡(luò),截獲Internet網(wǎng)上傳輸?shù)膬?nèi)容,并將其還原成完整的www、Email、FTP、Telnet應(yīng)用的內(nèi)容,建立保存相應(yīng)記錄的數(shù)據(jù)庫。及時(shí)發(fā)現(xiàn)在網(wǎng)絡(luò)上傳輸?shù)姆欠▋?nèi)容,及時(shí)向上級(jí)安全網(wǎng)管中心報(bào)告,采取措施。
(5)漏洞掃描系統(tǒng)。解決網(wǎng)絡(luò)層安全問題,首先要清楚網(wǎng)絡(luò)中存在哪些安全隱患、脆弱點(diǎn)。面對(duì)大型網(wǎng)絡(luò)的復(fù)雜性和不斷變化的情況,僅僅依靠網(wǎng)絡(luò)管理員的技術(shù)和經(jīng)驗(yàn)尋找安全漏洞、做出風(fēng)險(xiǎn)評(píng)估,顯然是不現(xiàn)實(shí)的。解決的方案是,尋找一種能查找網(wǎng)絡(luò)安全漏洞、評(píng)估并提出修改建議的網(wǎng)絡(luò)?安全掃描工具,利用優(yōu)化系統(tǒng)配置和打補(bǔ)丁等各種方式最大可能地彌補(bǔ)最新的安全漏洞和消除安全隱患。在要求安全程度不高的情況下,可以利用各種黑客工具,對(duì)網(wǎng)絡(luò)模擬攻擊從而暴露出網(wǎng)絡(luò)的漏洞。
(6)IP盜用問題的解決。在路由器上捆綁IP和MAC地址。當(dāng)某個(gè)IP通過路由器訪問Internet時(shí),路由器要檢查發(fā)出這個(gè)IP廣播包的工作站的MAC是否與路由器上的MAC地址表相符,如果相符就放行。否則不允許通過路由器,同時(shí)給發(fā)出這個(gè)IP廣播包的工作站返回一個(gè)警告信息。
(7)利用網(wǎng)絡(luò)監(jiān)聽維護(hù)子網(wǎng)系統(tǒng)安全。對(duì)于網(wǎng)絡(luò)外部的入侵可以通過安裝防火墻來解決,但是對(duì)于網(wǎng)絡(luò)內(nèi)部的侵襲則無能為力。在這種情況下,我們可以采用對(duì)各個(gè)子網(wǎng)做一個(gè)具有一定功能的審計(jì)文件,為管理人員分析自己的網(wǎng)絡(luò)運(yùn)作狀態(tài)提供依據(jù)。設(shè)計(jì)一個(gè)子網(wǎng)專用的監(jiān)聽程序。該軟件的主要功能為長(zhǎng)期監(jiān)聽子網(wǎng)絡(luò)內(nèi)計(jì)算機(jī)間相互聯(lián)系的情況,為系統(tǒng)中各個(gè)服務(wù)器的審計(jì)文件提供備份。
總之,網(wǎng)絡(luò)安全是一個(gè)系統(tǒng)的工程,不能僅僅依靠防火墻等單個(gè)的系統(tǒng),而需要仔細(xì)考慮系統(tǒng)的安全需求,并將各種安全技術(shù),如密碼技術(shù)等結(jié)合在一起,才能生成一個(gè)高效、通用、安全的網(wǎng)絡(luò)系統(tǒng)。
參考文獻(xiàn)
[1]盧開澄.計(jì)算機(jī)密碼學(xué)――計(jì)算機(jī)網(wǎng)絡(luò)中的數(shù)據(jù)預(yù)安全[J].清華大學(xué)出版社,1998.
[2]余建斌.黑客的攻擊手段及用戶對(duì)策[M].北京:北京人民郵電出版社,1998.
[3]蔡立軍.計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)[M].北京:中國水利水電出版社,20xx.
[4]鄧文淵,陳惠貞,陳俊榮.ASP與網(wǎng)絡(luò)數(shù)據(jù)庫技術(shù)[M].北京:中國鐵道出版社,20xx,(4).
網(wǎng)絡(luò)安全的論文8
1開放式的網(wǎng)絡(luò)模式給我們帶來的主要安全問題
1.1安全工具的使用與計(jì)算機(jī)網(wǎng)絡(luò)安全之間的影響
在網(wǎng)絡(luò)技術(shù)使用中,計(jì)算機(jī)用戶使用安全工具也會(huì)帶來不一樣的效果,如果計(jì)算機(jī)用戶在正確使用安全工具情況下,計(jì)算機(jī)的網(wǎng)絡(luò)絕對(duì)安全。但是,假如計(jì)算機(jī)用戶采取了不正當(dāng)?shù)陌踩ぞ呤褂梅椒ㄒ矊?huì)帶來計(jì)算機(jī)網(wǎng)絡(luò)的不安全事故或者故障。還記得,LK在合理的使用安全工具之后,可以將LK升級(jí)到GA級(jí)別,但是在這種合理使用安全機(jī)制的方法很少有人能夠應(yīng)用得到。因?yàn)樵贚K使用安全機(jī)制的時(shí)候,在很難判斷計(jì)算機(jī)的掃描位置和數(shù)據(jù)情況下,要合理的使用安全機(jī)制,是非常困難的一件事情。
1.2外來入侵網(wǎng)絡(luò)對(duì)計(jì)算機(jī)的安全造成的影響
網(wǎng)絡(luò)的安全問題主要存在著網(wǎng)絡(luò)內(nèi)部結(jié)構(gòu)的入侵與網(wǎng)絡(luò)結(jié)構(gòu)變化的外部入侵。防火墻的作用效果一般來說,都很難發(fā)現(xiàn)和處理在網(wǎng)絡(luò)內(nèi)部入侵的危險(xiǎn)因素和網(wǎng)絡(luò)外部入侵的危險(xiǎn)因素。例如,在計(jì)算機(jī)用戶安全瀏覽網(wǎng)絡(luò)頁碼時(shí),忽然跳出其他瀏覽網(wǎng)頁的相關(guān)內(nèi)容和網(wǎng)站,而且跳出的網(wǎng)頁還不是計(jì)算機(jī)用戶自己打開的,所以,這種出現(xiàn)的網(wǎng)頁就是外部網(wǎng)絡(luò)入侵現(xiàn)象,一般來說,防火墻都很難發(fā)現(xiàn)這種危險(xiǎn)的存在,很難處理這種外來網(wǎng)頁的騷擾與攻擊。還有一種可能就是,當(dāng)計(jì)算機(jī)用戶在正常的瀏覽一個(gè)合法的網(wǎng)頁時(shí),會(huì)彈出另一個(gè)相關(guān)網(wǎng)頁的子瀏覽頁面時(shí),這就是網(wǎng)絡(luò)內(nèi)部入侵的現(xiàn)象。這種情況,防火墻也很難發(fā)現(xiàn)和處理突如其來的危險(xiǎn)因素。
1.3計(jì)算機(jī)程序給網(wǎng)絡(luò)帶來漏洞或者病毒
目前,我國的計(jì)算機(jī)的系統(tǒng)程序都存在著很多的漏洞或者病毒。在計(jì)算機(jī)的第一次使用時(shí),駭客就已經(jīng)入侵了計(jì)算機(jī)的系統(tǒng)程序,所以計(jì)算機(jī)的系統(tǒng)程序就留下來漏洞或者病毒,而且在計(jì)算機(jī)安裝系統(tǒng)程序的人員,第二次又安裝了新的程序時(shí),駭客所留下的漏洞或者病毒就已經(jīng)發(fā)現(xiàn)不了,這樣給計(jì)算機(jī)的安全帶來了更加嚴(yán)重的攻擊,F(xiàn)在我國的計(jì)算機(jī)在內(nèi)存上就有出現(xiàn)過類似的安全事故,導(dǎo)致系統(tǒng)程序中的內(nèi)存存在著很多漏洞和病毒。
1.4網(wǎng)絡(luò)駭客的攻擊手段在不斷更新,計(jì)算機(jī)的防御功能還原地不進(jìn)
計(jì)算機(jī)的進(jìn)步還需要人為的參加才能讓計(jì)算機(jī)進(jìn)步。而且,計(jì)算機(jī)進(jìn)步的速度往往是處于駭客攻擊計(jì)算機(jī)技術(shù)之下的。目前,我國計(jì)算機(jī)很容易被駭客攻擊,因?yàn)轳斂褪褂玫墓羰侄味急任覈?jì)算機(jī)的變化速度更快。我們對(duì)駭客的防御能力越來越差了。
2計(jì)算機(jī)網(wǎng)絡(luò)安全的防范對(duì)策
為了預(yù)防計(jì)算機(jī)的危險(xiǎn)發(fā)生減少,我國在計(jì)算機(jī)的技術(shù)上、設(shè)備上、計(jì)算機(jī)管理人員上都進(jìn)行了統(tǒng)一規(guī)范和實(shí)施,還結(jié)合了相關(guān)的法律知識(shí),只有在各種領(lǐng)域的相關(guān)經(jīng)驗(yàn)和知識(shí)才能真正把計(jì)算機(jī)網(wǎng)絡(luò)安全問題解決。計(jì)算機(jī)網(wǎng)絡(luò)安全問題是一個(gè)非常難完成的.任務(wù)。如何確保計(jì)算機(jī)網(wǎng)絡(luò)的安全,我們主要采取了以下幾點(diǎn)對(duì)策:
2.1改進(jìn)防火墻技術(shù)
一直以來,計(jì)算機(jī)的安全問題都是防火墻來發(fā)現(xiàn)和處理的,但是,隨著計(jì)算機(jī)的快速發(fā)展和計(jì)算機(jī)系統(tǒng)程序的快速更新,使得計(jì)算機(jī)的防火墻很難發(fā)現(xiàn)和處理計(jì)算機(jī)出現(xiàn)的危險(xiǎn)系數(shù)。計(jì)算機(jī)的防火墻主要功能是將計(jì)算機(jī)內(nèi)部的網(wǎng)絡(luò)與計(jì)算機(jī)的外部網(wǎng)絡(luò)分開。也就是為了隔離駭客的入侵手段進(jìn)入的一種基本手段。防火墻還可以將計(jì)算機(jī)用戶的保密信息不外漏,還可以阻止外來網(wǎng)絡(luò)對(duì)計(jì)算機(jī)的內(nèi)部進(jìn)行訪問,以避免駭客入侵。
2.2計(jì)算機(jī)用戶的保密性與數(shù)據(jù)的保存
由于計(jì)算機(jī)用戶自身的因素,也可以影響計(jì)算機(jī)網(wǎng)絡(luò)安全問題。計(jì)算機(jī)用戶可以對(duì)自己計(jì)算機(jī)的授權(quán)進(jìn)行設(shè)置,這樣可以控制計(jì)算機(jī)的開放性造成的安全問題發(fā)生。計(jì)算機(jī)用戶還需要對(duì)自己在計(jì)算機(jī)所留下的數(shù)據(jù)進(jìn)行加密保存。做到計(jì)算機(jī)用戶自身防范意識(shí),才能更容易達(dá)到減少計(jì)算機(jī)網(wǎng)絡(luò)安全問題的發(fā)生。
2.3計(jì)算機(jī)技術(shù)的進(jìn)步,進(jìn)行預(yù)防病毒技術(shù)
計(jì)算機(jī)的技術(shù)在不斷進(jìn)步,現(xiàn)在計(jì)算機(jī)中的病毒也越來越復(fù)雜,所以,計(jì)算機(jī)中的病毒就越來越難解決。一般在計(jì)算機(jī)中使用的殺毒軟件或者殺毒系統(tǒng)都已經(jīng)對(duì)現(xiàn)代計(jì)算機(jī)病毒沒有作用了,病毒在計(jì)算機(jī)可以存在計(jì)算機(jī)的一個(gè)小角落一樣,讓你很難發(fā)現(xiàn)它,更何況處理這樣的網(wǎng)絡(luò)病毒。
2.4入侵檢測(cè)技術(shù)
所謂的入侵檢測(cè)技術(shù)是專門針對(duì)計(jì)算機(jī)的系統(tǒng)安全問題所研發(fā)的一種強(qiáng)大的檢測(cè)技術(shù),當(dāng)運(yùn)行入侵檢測(cè)程序時(shí),能夠準(zhǔn)時(shí)、準(zhǔn)確的發(fā)現(xiàn)且向管理員回報(bào)系統(tǒng)內(nèi)存在的一些沒有經(jīng)過授權(quán)的入侵或者異常情況,其入侵檢測(cè)程序不但能夠發(fā)出入侵警報(bào),并且也能夠準(zhǔn)時(shí)做出對(duì)應(yīng)的反映,及時(shí)切斷入侵源,以此最大程度的保障計(jì)算機(jī)系統(tǒng)的安全,提升計(jì)算機(jī)系統(tǒng)的抗病毒入侵能力。
3結(jié)束語
現(xiàn)階段,在很多方面都存在著網(wǎng)絡(luò)安全問題,不過是因特網(wǎng)還是局域網(wǎng),此類問題一旦存在便會(huì)危機(jī)到很多領(lǐng)域。在當(dāng)今科技如此迅猛發(fā)展的前提下,計(jì)算機(jī)領(lǐng)域一定要審時(shí)度勢(shì)實(shí)現(xiàn)好網(wǎng)絡(luò)化的最大安全性,思考來自于威脅計(jì)算機(jī)安全的真實(shí)原因,并提出相關(guān)解決措施。
網(wǎng)絡(luò)安全的論文9
1網(wǎng)絡(luò)信息安全技術(shù)的發(fā)展
1.1加密
對(duì)于計(jì)算機(jī)網(wǎng)絡(luò)中的加密,其實(shí)就是比較基本的一種安全機(jī)制,是使用數(shù)學(xué)函數(shù)來處理不加密的一些關(guān)鍵信息,并且完成信息加密的這樣過程。依據(jù)不一樣的密鑰分發(fā)方法,還有達(dá)成加密機(jī)制分為兩種類型,其中包括有私鑰加密以及公鑰加密。這是能夠用來數(shù)據(jù)傳輸以及存儲(chǔ)中,還能夠避免一些不授權(quán)者的非法讀取的信息。然而,它無法在前面的信息加密之前或者是之后來加密保護(hù),而是要依賴于密鑰的一個(gè)管理技術(shù)。
1.2數(shù)字簽名
數(shù)字前面關(guān)鍵就在于可以提供拒絕識(shí)別功能,也就是說,第三方?jīng)]有辦法去偽造發(fā)件人去完成數(shù)據(jù)的發(fā)送,所以說發(fā)送方在發(fā)送具體數(shù)據(jù)之后沒法否認(rèn)。數(shù)字簽名一般來說使用公鑰來完成,對(duì)于簽名者來說可以通過用密鑰加密,并且驗(yàn)證方能夠用簽名者的公鑰來完成解密簽名數(shù)據(jù)操作,并且能夠確定接收到的信息是否是錯(cuò)誤的。
1.3防火墻系統(tǒng)
防火墻系統(tǒng)也就是把安全戰(zhàn)略轉(zhuǎn)化為安全控制操作,對(duì)于不一樣的信任級(jí)別或者是不一樣的安全級(jí)別網(wǎng)絡(luò)設(shè)置具體安全邊界,檢查網(wǎng)絡(luò)數(shù)據(jù)包或者是具體服務(wù)的一些請(qǐng)求,可以較為有效地控制內(nèi)部網(wǎng)絡(luò)或者是外部網(wǎng)絡(luò)間訪問或者是數(shù)據(jù)的傳輸,進(jìn)而能夠完成保護(hù)內(nèi)部網(wǎng)絡(luò)信息不會(huì)因未經(jīng)授權(quán)的用戶限制了內(nèi)部這些用戶的訪問限制。不過對(duì)于防火墻系統(tǒng)來說,也是有局限性:諸如防火墻無法在沒有經(jīng)過防火墻入侵,也就是系統(tǒng)可以繞過性攻擊。防火墻很難實(shí)現(xiàn)防范惡意攻擊或者是一些內(nèi)部用戶的誤操作行為發(fā)生。對(duì)于防火墻的配置和管理等等都比較復(fù)雜,容易導(dǎo)致安全漏洞的發(fā)生。
2入侵檢側(cè)系統(tǒng)的分類
2.1基于主機(jī)的入侵檢測(cè)系統(tǒng)及特點(diǎn)
對(duì)于主機(jī)的入侵檢測(cè)系統(tǒng)能夠把一個(gè)主機(jī)上面得到數(shù)據(jù)作為計(jì)算機(jī)網(wǎng)絡(luò)安全中入侵系統(tǒng)分析的數(shù)據(jù)源,另外基于網(wǎng)絡(luò)的入侵檢測(cè)系統(tǒng)能夠從互聯(lián)網(wǎng)中得到一些數(shù)據(jù)來當(dāng)成是數(shù)據(jù)源。一般來說基于主機(jī)的這樣入侵檢測(cè)系統(tǒng)只可以檢測(cè)到一個(gè)主機(jī)的系統(tǒng),但是基于網(wǎng)絡(luò)的'入侵檢測(cè)系統(tǒng)能夠檢測(cè)多個(gè)主機(jī)系統(tǒng),對(duì)于較多分布在不同網(wǎng)段的基于網(wǎng)絡(luò)的入侵檢測(cè)系統(tǒng)能夠一起工作,從而實(shí)現(xiàn)更加強(qiáng)大的入侵檢測(cè)的效果。計(jì)算機(jī)網(wǎng)絡(luò)安全系統(tǒng)中,對(duì)于主機(jī)的入侵檢測(cè)系統(tǒng)檢測(cè)模塊位于被保護(hù)系統(tǒng),利用提取這些運(yùn)行數(shù)據(jù)且對(duì)入侵分析來完成入侵檢測(cè)的具體功能。主機(jī)的入侵檢測(cè)系統(tǒng)現(xiàn)在的不足有,這個(gè)入侵檢測(cè)取決于整個(gè)系統(tǒng)的可靠性,它需要系統(tǒng)本身有基本的安全特性,然后你可以提取這些入侵信息。
2.2基于網(wǎng)絡(luò)的入侵檢測(cè)系統(tǒng)
計(jì)算機(jī)網(wǎng)絡(luò)的入侵檢測(cè)系統(tǒng)可以利用網(wǎng)絡(luò)監(jiān)視來完成數(shù)據(jù)的提取。在工作中,局域網(wǎng)通常使用以太網(wǎng)協(xié)議。對(duì)于這個(gè)協(xié)議期間主機(jī)子網(wǎng)無線的數(shù)據(jù)傳輸方法,沒一臺(tái)的主機(jī)能夠發(fā)送數(shù)據(jù)包,還可以通過子網(wǎng)完成廣播,其實(shí)就是說,對(duì)于每一臺(tái)主機(jī)發(fā)送以及接收數(shù)據(jù)能夠收到同一子網(wǎng)內(nèi)的其他主機(jī)數(shù)據(jù)。在通常的環(huán)境中,每個(gè)到來的主機(jī)網(wǎng)卡的數(shù)據(jù)包會(huì)先完成過濾,一般到目標(biāo)地址是本機(jī)或者是廣播地址的數(shù)據(jù)包接收緩沖區(qū),把其他的這些數(shù)據(jù)包丟棄,所以說,在通常的情況下,主機(jī)的網(wǎng)絡(luò)性能就是關(guān)心和自己有關(guān)的一些數(shù)據(jù)包,不過設(shè)置網(wǎng)卡接收模式正確過濾策略能夠完成網(wǎng)卡過濾方式的變動(dòng),使網(wǎng)卡再接收所有的數(shù)據(jù)包這一時(shí)期之后,不管這些包的最后目標(biāo)是否是主機(jī)。對(duì)于卡的接收模式被叫做混合模式,大多數(shù)卡將提供這些設(shè)置,所以說,必要時(shí),合理設(shè)置網(wǎng)卡可以通過這段時(shí)間的所有信息的交流,完成網(wǎng)絡(luò)監(jiān)控的效果。
3網(wǎng)絡(luò)入侵檢測(cè)系統(tǒng)需要解決的關(guān)鍵技術(shù)
3.1入侵檢測(cè)模塊間的協(xié)作
入侵檢測(cè)模塊的合作關(guān)鍵就是對(duì)不同檢測(cè)模塊之間數(shù)據(jù)共享的解析,同時(shí)對(duì)模塊間增強(qiáng)功能,利用合作可以達(dá)成工作時(shí)無法實(shí)現(xiàn)的具體功能。分布式網(wǎng)絡(luò)入侵檢測(cè)系統(tǒng)的框架結(jié)構(gòu)、功能模塊的異構(gòu)性,數(shù)據(jù)檢測(cè)系統(tǒng)還有探測(cè)器分布在網(wǎng)絡(luò)的情況,同時(shí)繼承這些不同的開發(fā)人員研制,用不同的具體檢測(cè)機(jī)制,還有入侵檢測(cè)功能模塊運(yùn)行在各異的系統(tǒng)以及不一樣的檢測(cè)子系統(tǒng),還要去考慮它們之間的這些數(shù)據(jù)共享以及協(xié)作等等,還需要去提供分布式數(shù)據(jù)采集、并且利用數(shù)據(jù)接口來完成不一樣的檢測(cè)器之間的互操作性,考慮分布在整個(gè)組織在分布式入侵檢測(cè)系統(tǒng)和探測(cè)器測(cè)試結(jié)果融合技術(shù)。對(duì)于分布式數(shù)據(jù)共享也應(yīng)該是對(duì)收集到的數(shù)據(jù)格式完成一個(gè)轉(zhuǎn)換,從而能夠保證這些數(shù)據(jù)的可用性。這些關(guān)鍵是涉及到網(wǎng)絡(luò)入侵檢測(cè)系統(tǒng)的一些功能模塊之間的合作機(jī)制還有技術(shù),其中包括計(jì)算機(jī)網(wǎng)絡(luò)安全中入侵檢測(cè)系統(tǒng)的具體通信機(jī)制,數(shù)據(jù)預(yù)處理和數(shù)據(jù)融合技術(shù)以及功能模塊間的協(xié)作機(jī)制等等。
3.2入侵檢測(cè)數(shù)據(jù)分析的層次性
即使對(duì)于各種入侵檢測(cè)系統(tǒng)概念是一樣的:不過整體來說都是通過探測(cè)器還有分析儀和用戶界面來構(gòu)成的。入侵檢測(cè)系統(tǒng)在特定方法的基礎(chǔ)上,通過分析數(shù)據(jù)和收集數(shù)據(jù),這些方面是非常不同的。每一種的入侵檢測(cè)系統(tǒng)的分析數(shù)據(jù)源上有水平,從入侵檢測(cè)系統(tǒng)基于應(yīng)用程序跨多個(gè)網(wǎng)絡(luò)入侵檢測(cè)系統(tǒng),來完成這些分析數(shù)據(jù)以及監(jiān)控的能力逐漸增強(qiáng),范圍也不斷地?cái)U(kuò)大,并且這入侵檢測(cè)系統(tǒng)數(shù)據(jù)可以是源于水平不高于它的入侵檢測(cè)系統(tǒng)的輸出。其實(shí)就是代表,入侵檢測(cè)系統(tǒng)檢測(cè)的具體結(jié)果以及輸出能夠在水平不低于其入侵檢測(cè)系統(tǒng)使用和進(jìn)一步的具體分析。
4結(jié)語
計(jì)算機(jī)網(wǎng)絡(luò)安全中的入侵檢測(cè)系統(tǒng)是非常關(guān)鍵的環(huán)節(jié),能夠有效彌補(bǔ)防火墻存在的不足,是有效的防護(hù)技術(shù),在對(duì)計(jì)算機(jī)網(wǎng)絡(luò)以及計(jì)算機(jī)系統(tǒng)中的一些關(guān)鍵點(diǎn)收集信息并解析。通過監(jiān)視主機(jī)系統(tǒng)或者是網(wǎng)絡(luò)上每個(gè)用戶活動(dòng),進(jìn)而去發(fā)現(xiàn)網(wǎng)絡(luò)或者是系統(tǒng)中存在的違反安全策略入侵行為。通常來說入侵檢測(cè)系統(tǒng)是根據(jù)數(shù)據(jù)源分為基于主機(jī)和網(wǎng)絡(luò)這兩種形式,本課題探究的入侵檢測(cè)技術(shù)關(guān)鍵是誤用入侵檢測(cè)和異常檢測(cè)。計(jì)算機(jī)入侵檢測(cè)系統(tǒng)已經(jīng)收到了廣泛的重視,不過入侵檢測(cè)技術(shù)現(xiàn)在還是在發(fā)展過程。所以本課題中對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全中入侵檢測(cè)技術(shù)進(jìn)行了全面多角度探究。
網(wǎng)絡(luò)安全的論文10
一、網(wǎng)絡(luò)安全概述
網(wǎng)絡(luò)安全是指網(wǎng)絡(luò)上的信息和資源不被非授權(quán)用戶使用。網(wǎng)絡(luò)安全設(shè)計(jì)內(nèi)容眾多,如合理的安全策略和安全機(jī)制。網(wǎng)絡(luò)安全技術(shù)包括訪問控制和口令、加密、數(shù)字簽名、包過濾以及防火墻。網(wǎng)絡(luò)安全,特別是信息安全,強(qiáng)調(diào)的是網(wǎng)絡(luò)中信息或數(shù)據(jù)的完整性、可用性及保密性。完整性是指保護(hù)信息不被非授權(quán)用戶修改或破壞?捎眯允侵副苊饩芙^授權(quán)訪問或拒絕服務(wù)。保密性是指保護(hù)信息不被泄漏給非授權(quán)用戶。
網(wǎng)絡(luò)安全產(chǎn)品有以下特點(diǎn):一是網(wǎng)絡(luò)安全來源于安全策略與技術(shù)的多樣化;二是網(wǎng)絡(luò)的安全機(jī)制與技術(shù)要不斷地變化;三是建立有中國特色的網(wǎng)絡(luò)安全體系,需要國家政策和法規(guī)的支持及集團(tuán)聯(lián)合研究開發(fā)。安全與反安全就像矛盾的兩個(gè)方面,總是不斷地向上攀升,所以安全產(chǎn)業(yè)將來也是一個(gè)隨著新技術(shù)發(fā)展而不斷發(fā)展的產(chǎn)業(yè)。
二、網(wǎng)絡(luò)安全存在的威脅因素
目前網(wǎng)絡(luò)存在的威脅主要有以下方面:
第一,非授權(quán)訪問,即沒有預(yù)先經(jīng)過同意,就使用網(wǎng)絡(luò)或計(jì)算機(jī)資源。
第二,信息遺漏或丟失,即敏感數(shù)據(jù)在有意或無意中被泄漏出去或丟失。
第三,破壞數(shù)據(jù)完整性,即以非法方式竊得對(duì)數(shù)據(jù)得使用權(quán),刪除、修改、插入或重發(fā)某些重要信息,以取得有益于攻擊者得響應(yīng);惡意添加,修改數(shù)據(jù),以干擾用戶得正常使用。
三、網(wǎng)絡(luò)安全技術(shù)
(一)防火墻
網(wǎng)絡(luò)防火墻技術(shù)是一種用來加強(qiáng)網(wǎng)絡(luò)之間訪問控制,防止外部網(wǎng)絡(luò)用戶以非法手段通過外部網(wǎng)絡(luò)進(jìn)入內(nèi)部網(wǎng)絡(luò),訪問內(nèi)部網(wǎng)絡(luò)資源,保護(hù)內(nèi)部網(wǎng)絡(luò)操作環(huán)境的特殊網(wǎng)絡(luò)互聯(lián)設(shè)備。它對(duì)兩個(gè)或多個(gè)網(wǎng)絡(luò)之間傳輸?shù)臄?shù)據(jù)包如鏈接方式按照一定的安全策略來實(shí)施檢查,以決定網(wǎng)絡(luò)之間的通信是否被允許,并監(jiān)視網(wǎng)絡(luò)運(yùn)行狀態(tài)。根據(jù)防火墻所采用的技術(shù)不同,我們可以將它分為3種基本類型:包過濾型、網(wǎng)絡(luò)地址轉(zhuǎn)換-NAT、代理型。
1、包過濾型。包過濾型產(chǎn)品是防火墻的初級(jí)產(chǎn)品,其技術(shù)依據(jù)是網(wǎng)絡(luò)中的分包傳輸技術(shù)。網(wǎng)絡(luò)上的數(shù)據(jù)都是以“包”為單位進(jìn)行傳輸?shù)?數(shù)據(jù)被分割成為一定大小的數(shù)據(jù)包,每一個(gè)數(shù)據(jù)包中都會(huì)包含一些特定信息,如數(shù)據(jù)的源地址、目標(biāo)地址、TCP/UDP源端口和目標(biāo)端口等。防火墻通過讀取數(shù)據(jù)包中的地址信息來判斷這些“包”是否來自可信任的安全站點(diǎn),一旦發(fā)現(xiàn)來自危險(xiǎn)站點(diǎn)的數(shù)據(jù)包,防火墻便會(huì)將這些數(shù)據(jù)拒之門外。系統(tǒng)管理員也可以根據(jù)實(shí)際情況靈活制訂判斷規(guī)則。包過濾技術(shù)的優(yōu)點(diǎn)是簡(jiǎn)單實(shí)用,實(shí)現(xiàn)成本較低,在應(yīng)用環(huán)境比較簡(jiǎn)單的情況下,能夠以較小的代價(jià)在一定程度上保證系統(tǒng)的安全。但包過濾技術(shù)的缺陷也是明顯的。包過濾技術(shù)是一種完全基于網(wǎng)絡(luò)層的安全技術(shù),只能根據(jù)數(shù)據(jù)包的來源、目標(biāo)和端口等網(wǎng)絡(luò)信息進(jìn)行判斷,無法識(shí)別基于應(yīng)用層的惡意侵入,如惡意的Java小程序以及電子郵件中附帶的病毒。有經(jīng)驗(yàn)的黑客很容易偽造IP地址,騙過包過濾型防火墻。
2、網(wǎng)絡(luò)地址轉(zhuǎn)化-NAT。網(wǎng)絡(luò)地址轉(zhuǎn)換是一種用于把IP地址轉(zhuǎn)換成臨時(shí)的、外部的、注冊(cè)的IP地址標(biāo)準(zhǔn)。它允許具有私有IP地址的內(nèi)部網(wǎng)絡(luò)訪問因特網(wǎng)。它還意味著用戶不許要為其網(wǎng)絡(luò)中每一臺(tái)機(jī)器取得注冊(cè)的IP地址。在內(nèi)部網(wǎng)絡(luò)通過安全網(wǎng)卡訪問外部網(wǎng)絡(luò)時(shí),將產(chǎn)生一個(gè)映射記錄。系統(tǒng)將外出的源地址和源端口映射為一個(gè)偽裝的地址和端口,讓這個(gè)偽裝的地址和端口通過非安全網(wǎng)卡與外部網(wǎng)絡(luò)連接,這樣對(duì)外就隱藏了真實(shí)的內(nèi)部網(wǎng)絡(luò)地址。在外部網(wǎng)絡(luò)通過非安全網(wǎng)卡訪問內(nèi)部網(wǎng)絡(luò)時(shí),它并不知道內(nèi)部網(wǎng)絡(luò)的連接情況,而只是通過一個(gè)開放的IP地址和端口來請(qǐng)求訪問。OLM防火墻根據(jù)預(yù)先定義好的映射規(guī)則來判斷這個(gè)訪問是否安全。當(dāng)符合規(guī)則時(shí),防火墻認(rèn)為訪問是安全的,可以接受訪問請(qǐng)求,也可以將連接請(qǐng)求映射到不同的內(nèi)部計(jì)算機(jī)中。當(dāng)不符合規(guī)則時(shí),防火墻認(rèn)為該訪問是不安全的,不能被接受,防火墻將屏蔽外部的連接請(qǐng)求。網(wǎng)絡(luò)地址轉(zhuǎn)換的過程對(duì)于用戶來說是透明的,不需要用戶進(jìn)行設(shè)置,用戶只要進(jìn)行常規(guī)操作即可。
3、代理型。代理型防火墻也可以被稱為代理服務(wù)器,它的安全性要高于包過濾型產(chǎn)品,并已經(jīng)開始向應(yīng)用層發(fā)展。代理服務(wù)器位于客戶機(jī)與服務(wù)器之間,完全阻擋了二者間的數(shù)據(jù)交流。從客戶機(jī)來看,代理服務(wù)器相當(dāng)于一臺(tái)真正的服務(wù)器;而從服務(wù)器來看,代理服務(wù)器又是一臺(tái)真正的客戶機(jī)。當(dāng)客戶機(jī)需要使用服務(wù)器上的數(shù)據(jù)時(shí),首先將數(shù)據(jù)請(qǐng)求發(fā)給代理服務(wù)器,代理服務(wù)器再根據(jù)這一請(qǐng)求向服務(wù)器索取數(shù)據(jù),然后再由代理服務(wù)器將數(shù)據(jù)傳輸給客戶機(jī)。由于外部系統(tǒng)與內(nèi)部服務(wù)器之間沒有直接的數(shù)據(jù)通道,外部的惡意侵害也就很難傷害到企業(yè)內(nèi)部網(wǎng)絡(luò)系統(tǒng)。
代理型防火墻的優(yōu)點(diǎn)是安全性較高,可以針對(duì)應(yīng)用層進(jìn)行偵測(cè)和掃描,對(duì)付基于應(yīng)用層的侵入和病毒都十分有效。其缺點(diǎn)是對(duì)系統(tǒng)的整體性能有較大的影響,而且代理服務(wù)器必須針對(duì)客戶機(jī)可能產(chǎn)生的所有應(yīng)用類型逐一進(jìn)行設(shè)置,大大增加了系統(tǒng)管理的復(fù)雜性。
(二)加密技術(shù)
與防火墻配合使用的還有數(shù)據(jù)加密技術(shù)。目前各國除了從法律上、管理上加強(qiáng)數(shù)據(jù)的安全保護(hù)之外,從技術(shù)上分別在軟件和硬件兩方面采取措施推動(dòng)數(shù)據(jù)加密技術(shù)和物理防范技術(shù)不斷發(fā)展。按作用不同,數(shù)據(jù)加密技術(shù)分為數(shù)據(jù)傳輸、數(shù)據(jù)存儲(chǔ)、數(shù)據(jù)完整性的鑒別和密鑰管理技術(shù)4種。數(shù)據(jù)傳輸加密技術(shù)是對(duì)傳輸中的數(shù)據(jù)流加密,常用的方法有線路加密和端一端加密兩種;數(shù)據(jù)存儲(chǔ)加密技術(shù)目的是防止存儲(chǔ)環(huán)節(jié)上的數(shù)據(jù)失密,可分為密文存儲(chǔ)和存取控制兩種。前者一般是通過加密算法轉(zhuǎn)換、附加密碼、加密模塊等方法實(shí)現(xiàn);后者則是對(duì)用戶資格、格限加以審查和限制,防止非法用戶存取數(shù)據(jù)或合法用戶越權(quán)存取數(shù)據(jù)。數(shù)據(jù)完整性鑒別技術(shù)目的是對(duì)介入信息的傳送、存取、處理人的身份和相關(guān)數(shù)據(jù)內(nèi)容進(jìn)行驗(yàn)證,達(dá)到保密的要求,一般包括口令、密鑰、身份、數(shù)據(jù)等項(xiàng)的鑒別,系統(tǒng)通過對(duì)本驗(yàn)證對(duì)象輸入的特征值是否符合預(yù)先設(shè)定的參數(shù)。實(shí)現(xiàn)對(duì)數(shù)據(jù)的安全保護(hù)。密鑰管理技術(shù)是為了數(shù)據(jù)使用的方便,往往是保密和竊密的主要對(duì)象。密鑰的媒體有磁卡、磁帶、磁盤、半導(dǎo)體存儲(chǔ)器等。密鑰的管理技術(shù)包括密鑰的產(chǎn)生、分配保存、更換與銷毀等各環(huán)節(jié)的保密措施。
(三)PKI技術(shù)
PKI(Publie Key Infrastucture)技術(shù)就是利用公鑰理論和技術(shù)建立的提供安全服務(wù)的基礎(chǔ)設(shè)施。PKI技術(shù)是信息安全技術(shù)的核心,也是電子商務(wù)的關(guān)鍵和基礎(chǔ)技術(shù)。由于通過網(wǎng)絡(luò)進(jìn)行的電子商務(wù)、電子政務(wù)、電子事務(wù)等活動(dòng)缺少物理接觸,因此使得用電子方式驗(yàn)證信任關(guān)系變得至關(guān)重要。而PKI技術(shù)恰好是一種適合電子商務(wù)、電子政務(wù)、電子事務(wù)的密碼技術(shù),他能夠有效地解決電子商務(wù)應(yīng)用中的機(jī)密性、真實(shí)性、完整性、不可否認(rèn)性和存取控制等安全問題。一個(gè)實(shí)用的PKI體系應(yīng)該是安全的易用的'、靈活的和經(jīng)濟(jì)的。它必須充分考慮互操作性和可擴(kuò)展性。它是認(rèn)證機(jī)構(gòu)(CA)、注冊(cè)機(jī)構(gòu)(RA)、策略管理、密鑰(Key)與證書(Certificate)管理、密鑰備份與恢復(fù)、撤消系統(tǒng)等功能模塊的有機(jī)結(jié)合。
1、認(rèn)證機(jī)構(gòu)。CA(Certification Authorty)就是這樣一個(gè)確保信任度的權(quán)威實(shí)體,它的主要職責(zé)是頒發(fā)證書、驗(yàn)證用戶身份的真實(shí)性。由CA簽發(fā)的網(wǎng)絡(luò)用戶電子身份證明-證書,任何相信該CA的人,按照第3方信任原則,也都應(yīng)當(dāng)相信持有證明的該用戶。CA也要采取一系列相應(yīng)的措施來防止電子證書被偽造或篡改。
2、注冊(cè)機(jī)構(gòu)。RA(Registration Authorty)是用戶和CA的接口,它所獲得的用戶標(biāo)識(shí)的準(zhǔn)確性是CA頒發(fā)證書的基礎(chǔ)。RA不僅要支持面對(duì)面的登記,也必須支持遠(yuǎn)程登記。要確保整個(gè)PKI系統(tǒng)的安全、靈活,就必須設(shè)計(jì)和實(shí)現(xiàn)網(wǎng)絡(luò)化、安全的且易于操作的RA系統(tǒng)。
3、策略管理。在PKI系統(tǒng)中,制定并實(shí)現(xiàn)科學(xué)的安全策略管理是非常重要的這些安全策略必須適應(yīng)不同的需求,并且能通過CA和RA技術(shù)融入到CA和RA的系統(tǒng)實(shí)現(xiàn)中。同時(shí),這些策略應(yīng)該符合密碼學(xué)和系統(tǒng)安全的要求,科學(xué)地應(yīng)用密碼學(xué)與網(wǎng)絡(luò)安全的理論,并且具有良好的擴(kuò)展性和互用性。
4、密鑰備份和恢復(fù)。為了保證數(shù)據(jù)的安全性,應(yīng)定期更新密鑰和恢復(fù)意外損壞的密鑰是非常重要的,設(shè)計(jì)和實(shí)現(xiàn)健全的密鑰管理方案,保證安全的密鑰備份、更新、恢復(fù),也是關(guān)系到整個(gè)PKI系統(tǒng)強(qiáng)健性、安全性、可用性的重要因素。
5、證書管理與撤消系統(tǒng)。證書是用來證明證書持有者身份的電子介質(zhì),它是用來綁定證書持有者身份和其相應(yīng)公鑰的。通常,這種綁定在已頒發(fā)證書的整個(gè)生命周期里是有效的。但是,有時(shí)也會(huì)出現(xiàn)一個(gè)已頒發(fā)證書不再有效的情況這就需要進(jìn)行證書撤消,證書撤消的理由是各種各樣的,可能包括工作變動(dòng)到對(duì)密鑰懷疑等一系列原因。證書撤消系統(tǒng)的實(shí)現(xiàn)是利用周期性的發(fā)布機(jī)制撤消證書或采用在線查詢機(jī)制,隨時(shí)查詢被撤消的證書。
(四)網(wǎng)絡(luò)防病毒技術(shù)
在網(wǎng)絡(luò)環(huán)境下,計(jì)算機(jī)病毒有不可估量的威脅性和破壞力,一次計(jì)算機(jī)病毒的防范是網(wǎng)絡(luò)安全性建設(shè)中重要的一環(huán)。網(wǎng)絡(luò)反病毒技術(shù)包括預(yù)防病毒、檢測(cè)病毒和消毒三種技術(shù)。
預(yù)防病毒技術(shù),即通過自身的常駐系統(tǒng)內(nèi)存,優(yōu)先獲得系統(tǒng)的控制權(quán),監(jiān)視和判斷系統(tǒng)中是否有病毒存在,進(jìn)而阻止計(jì)算機(jī)病毒進(jìn)入計(jì)算機(jī)系統(tǒng)和對(duì)系統(tǒng)進(jìn)行破壞。這類技術(shù)有加密可執(zhí)行程序、引導(dǎo)區(qū)保護(hù)、系統(tǒng)監(jiān)控和讀寫控制。
檢測(cè)病毒技術(shù),即通過對(duì)計(jì)算機(jī)病毒的特征進(jìn)行判斷的技術(shù),如自身校驗(yàn)、關(guān)鍵字、文件長(zhǎng)度的變化等。
消毒技術(shù),即通過對(duì)計(jì)算機(jī)病毒的分析,開發(fā)出具有刪除病毒程序并恢復(fù)原文的軟件。
網(wǎng)絡(luò)反病毒技術(shù)的具體實(shí)現(xiàn)方法包括對(duì)網(wǎng)路服務(wù)器中的文件進(jìn)行頻繁的掃描和監(jiān)測(cè);在工作站上用防毒芯片和對(duì)網(wǎng)絡(luò)目錄及文件設(shè)置訪問權(quán)限等。
四、安全技術(shù)的研究現(xiàn)狀和動(dòng)向
我國信息網(wǎng)絡(luò)安全研究歷經(jīng)了通信保密、數(shù)據(jù)保護(hù)兩個(gè)階段,正在進(jìn)入網(wǎng)絡(luò)信息安全研究階段,現(xiàn)已開發(fā)研制出防火墻、安全路由器、安全網(wǎng)關(guān)、黑客入侵檢測(cè)、系統(tǒng)脆弱性掃描軟件等。對(duì)我國而言,網(wǎng)絡(luò)安全的發(fā)展趨勢(shì)將是逐步具備自主研制網(wǎng)絡(luò)設(shè)備的能力,自發(fā)研制關(guān)鍵芯片,采用自己的操作系統(tǒng)和數(shù)據(jù)庫,以及使用國產(chǎn)的網(wǎng)管軟件。我國計(jì)算機(jī)安全的關(guān)鍵在于要有自主的知識(shí)產(chǎn)權(quán)和關(guān)鍵技術(shù),從根本上擺脫對(duì)國外技術(shù)的依賴。
網(wǎng)絡(luò)安全技術(shù)在21世紀(jì)將成為信息網(wǎng)絡(luò)發(fā)展的關(guān)鍵技術(shù),21世紀(jì)人類步入信息社會(huì)后,信息這一社會(huì)發(fā)展的重要戰(zhàn)略資源需要網(wǎng)絡(luò)安全技術(shù)的有力保障,才能形成社會(huì)發(fā)展的推動(dòng)力。在我國信息網(wǎng)絡(luò)安全技術(shù)的研究和產(chǎn)品開發(fā)仍處于起步階段,仍有大量的工作需要我們?nèi)パ芯、開發(fā)和探索,以走出有中國特色的產(chǎn)學(xué)研聯(lián)合發(fā)展之路,趕上或超過發(fā)達(dá)國家的水平,以此保證我國信息網(wǎng)絡(luò)的安全,推動(dòng)我國國民經(jīng)濟(jì)的高速發(fā)展。
網(wǎng)絡(luò)安全的論文11
摘要:漳州市氣象網(wǎng)絡(luò)安全的建設(shè)以國家等級(jí)保護(hù)相關(guān)政策和技術(shù)標(biāo)準(zhǔn)要求為依據(jù), 結(jié)合信息網(wǎng)絡(luò)安全現(xiàn)狀, 從外網(wǎng)系統(tǒng)和內(nèi)網(wǎng)系統(tǒng)構(gòu)建相應(yīng)的安全保障系統(tǒng), 以主機(jī)安全、網(wǎng)絡(luò)安全、數(shù)據(jù)安全、應(yīng)用安全、安全管理為目標(biāo), 建成“分區(qū)分域、多層防護(hù)”的市級(jí)氣象信息網(wǎng)絡(luò)安全防御體系。
關(guān)鍵詞:氣象; 網(wǎng)絡(luò)安全; 安全防護(hù);
在氣象局機(jī)房?jī)?nèi)部署網(wǎng)絡(luò)安全系統(tǒng), 按照網(wǎng)絡(luò)安全管理二級(jí)標(biāo)準(zhǔn), 完善全市信息安全體系, 加強(qiáng)市、縣信息網(wǎng)絡(luò)安全, 在互聯(lián)網(wǎng)連接部分部署防火墻、入侵檢測(cè)等設(shè)備, 局域網(wǎng)內(nèi)部計(jì)算機(jī)上安裝集中式防病毒軟件, 及時(shí)進(jìn)行病毒定義更新。同時(shí)增加數(shù)據(jù)庫審計(jì)系統(tǒng), 實(shí)現(xiàn)對(duì)數(shù)據(jù)庫非法調(diào)用進(jìn)行監(jiān)控管理與及時(shí)預(yù)警。網(wǎng)絡(luò)安全系統(tǒng)按照等級(jí)保護(hù)要求, 結(jié)合實(shí)際業(yè)務(wù)系統(tǒng), 對(duì)網(wǎng)絡(luò)核心業(yè)務(wù)系統(tǒng)進(jìn)行充分調(diào)研及詳細(xì)分析, 將網(wǎng)絡(luò)核心業(yè)務(wù)系統(tǒng)系統(tǒng)建設(shè)成為一個(gè)及滿足業(yè)務(wù)需要, 又符合等級(jí)保護(hù)系統(tǒng)要求的業(yè)務(wù)平臺(tái)。
建設(shè)一套符合國家政策要求、覆蓋全面、重點(diǎn)突出、持續(xù)運(yùn)行的信息安全保障體系, 達(dá)到國內(nèi)一流的信息安全保障水平, 支撐和保障信息系統(tǒng)和業(yè)務(wù)的安全穩(wěn)定運(yùn)行。該體系覆蓋信息系統(tǒng)安全所要求的各項(xiàng)內(nèi)容, 符合信息系統(tǒng)的業(yè)務(wù)特性和發(fā)展戰(zhàn)略, 滿足網(wǎng)絡(luò)信息安全要求。
1 氣象網(wǎng)絡(luò)安全建設(shè)的技術(shù)性能要求
漳州市氣象局安全策略與管理體系依據(jù)國際國內(nèi)規(guī)范及標(biāo)準(zhǔn), 參考信息網(wǎng)絡(luò)安全管理標(biāo)準(zhǔn)的最佳實(shí)踐ISO 27001, 結(jié)合漳州市氣象局的實(shí)際情況, 標(biāo)準(zhǔn)進(jìn)行建設(shè)。
所有設(shè)備設(shè)施在部署過程中要求不影響日常工作或?qū)⒂绊懡档偷阶畹蜑榍疤岬那闆r下制定的, 在目標(biāo)時(shí)間內(nèi)完成對(duì)下一代防火墻系統(tǒng)、網(wǎng)絡(luò)準(zhǔn)入控制系統(tǒng)、網(wǎng)絡(luò)/數(shù)據(jù)庫審計(jì)系統(tǒng)、網(wǎng)閘系統(tǒng)、入侵防御系統(tǒng)、漏洞掃描系統(tǒng)、服務(wù)器、上網(wǎng)行為管理系統(tǒng)、殺毒軟件系統(tǒng)的安裝及測(cè)試。應(yīng)保證在規(guī)定時(shí)間范圍內(nèi), 盡量縮小網(wǎng)絡(luò)的斷網(wǎng)時(shí)間, 減少因此帶來的不便和損失。
2 氣象信息網(wǎng)絡(luò)安全設(shè)備的部署
網(wǎng)絡(luò)安全系統(tǒng)的安全措施框架依據(jù)“積極防御、綜合防范”的方針, 以及“管理與技術(shù)并重”的原則, 并結(jié)合了等級(jí)保護(hù)的基本要求;部署以下子系統(tǒng):
2.1 下一代防火墻系統(tǒng)
為保證業(yè)務(wù)在后續(xù)發(fā)展, 在內(nèi)網(wǎng)核心邊界與外網(wǎng)區(qū)域之間部署一臺(tái)下一代防火墻設(shè)備, 對(duì)氣象內(nèi)部聯(lián)絡(luò)中重要的安全域進(jìn)行邊界權(quán)限控制, 嚴(yán)格控制出入網(wǎng)絡(luò)及各個(gè)重要安全區(qū)域的權(quán)限, 明確訪問的用戶、訪問的對(duì)象及訪問的種類, 保障正常訪問的進(jìn)行, 拒絕非法及越權(quán)訪問;同時(shí)有效預(yù)防、處理不正常的網(wǎng)絡(luò)訪問, 確保內(nèi)網(wǎng)網(wǎng)絡(luò)正常訪問活動(dòng)。重點(diǎn)是實(shí)現(xiàn)內(nèi)網(wǎng)與外部網(wǎng)絡(luò)的隔離。
2.2 網(wǎng)絡(luò)準(zhǔn)入控制系統(tǒng)
在內(nèi)網(wǎng)安全運(yùn)維管理區(qū)域旁路部署網(wǎng)絡(luò)準(zhǔn)入控制系統(tǒng), 能夠畫出辦公終端接入的安全線, 去除一些不安全的設(shè)備和人員接入網(wǎng)絡(luò), 規(guī)范用戶接入網(wǎng)絡(luò)的行為。網(wǎng)絡(luò)準(zhǔn)入控制策略可從網(wǎng)絡(luò)準(zhǔn)入身份認(rèn)證、完整性健康檢查、接入管理、隔離修復(fù)四方面實(shí)現(xiàn)。滿足相關(guān)法律法規(guī)、內(nèi)控要求。并提供日志查詢功能, 做到責(zé)任認(rèn)定, 有據(jù)可查。
2.3 網(wǎng)絡(luò)/數(shù)據(jù)庫審計(jì)系統(tǒng)
在核心內(nèi)網(wǎng)交換機(jī)上部署網(wǎng)絡(luò)行為/數(shù)據(jù)庫審計(jì)設(shè)備, 通過旁路偵聽的方式進(jìn)行數(shù)據(jù)采集, 實(shí)現(xiàn)對(duì)用戶網(wǎng)絡(luò)訪問行為 (HTTP、TELNET、FTP、Mail等) 和相關(guān)內(nèi)容的記錄、分析和還原, 對(duì)信息系統(tǒng)用戶擅自訪問非授權(quán)的敏感信息或蓄意篡改和破壞重要信息數(shù)據(jù)等行為進(jìn)行監(jiān)視和警示。
通過數(shù)據(jù)庫審計(jì)系統(tǒng), 實(shí)時(shí)地、智能地解析網(wǎng)絡(luò)上和被審計(jì)數(shù)據(jù)庫相關(guān)的登錄、注銷, 對(duì)數(shù)據(jù)庫表和字段的插入、刪除、修改、查詢、執(zhí)行存儲(chǔ)過程等操作, 能夠精確到SQL操作語句, 并能及時(shí)判斷出違規(guī)操作行為并進(jìn)行記錄、報(bào)警, 實(shí)現(xiàn)數(shù)據(jù)庫的實(shí)時(shí)監(jiān)控, 從而在網(wǎng)絡(luò)上建立起一套數(shù)據(jù)安全告警和審計(jì)機(jī)制, 為數(shù)據(jù)庫系統(tǒng)的安全運(yùn)行及事后審計(jì)提供有力保障。
2.4 網(wǎng)閘系統(tǒng)
通過在政務(wù)外網(wǎng)邊界接入?yún)^(qū)部署安全網(wǎng)閘采系統(tǒng), 符合等保要求。將整個(gè)網(wǎng)絡(luò)有效地進(jìn)行安全域隔離, 可以實(shí)現(xiàn)所需要的安全控制、防病毒、抗拒絕服務(wù)攻擊。
2.5 入侵防御系統(tǒng)
在氣象內(nèi)網(wǎng)區(qū)核心交換機(jī)上旁路部署入侵防御系統(tǒng), 網(wǎng)絡(luò)入侵防御系統(tǒng)能夠?qū)崟r(shí)檢測(cè)來自外部網(wǎng)絡(luò)人員利用網(wǎng)絡(luò)和系統(tǒng)自身薄弱點(diǎn)進(jìn)行的非法入侵和攻擊、產(chǎn)生大量異常訪問導(dǎo)致服務(wù)器資源耗盡Do S/DDo S攻擊, 以及非法操作的木馬、蠕蟲等惡意程序, 并對(duì)檢測(cè)到的非法流量進(jìn)行積極阻斷, 同時(shí)向管理員通報(bào)攻擊信息, 避免稅務(wù)信息系統(tǒng)因遭受外界網(wǎng)絡(luò)的惡意攻擊而導(dǎo)致正常的網(wǎng)絡(luò)通訊和業(yè)務(wù)服務(wù)中斷、計(jì)算機(jī)系統(tǒng)崩潰、數(shù)據(jù)泄密或丟失等等, 影響業(yè)務(wù)服務(wù)和信息交互的正常進(jìn)行。
2.6 病毒過濾網(wǎng)關(guān)
當(dāng)前, 網(wǎng)絡(luò)病毒、蠕蟲、木馬、流氓軟件等各類惡意代碼已經(jīng)成為聯(lián)網(wǎng)的信息系統(tǒng)所面臨的重要威脅之一, 在氣象部門的網(wǎng)絡(luò)平臺(tái)的邊界防護(hù)區(qū)部署具備惡意代碼檢測(cè)和過濾功能的病毒過濾網(wǎng)關(guān), 對(duì)進(jìn)出的網(wǎng)絡(luò)數(shù)據(jù)流進(jìn)行病毒、惡意代碼掃描和和過濾處理, 并提供病毒代碼庫的自動(dòng)或手動(dòng)升級(jí), 徹底阻斷病毒、蠕蟲及各種惡意代碼向網(wǎng)絡(luò)內(nèi)部傳播。
2.7 漏洞掃描系統(tǒng)
在內(nèi)網(wǎng)安全運(yùn)維管理區(qū)域中旁路部署一套網(wǎng)絡(luò)漏洞掃描系統(tǒng), 由專門的管理員負(fù)責(zé), 連接在核心交換機(jī)上, 以本地掃描或遠(yuǎn)程掃描的方式, 對(duì)各臺(tái)重要的網(wǎng)絡(luò)設(shè)備、主機(jī)系統(tǒng)及相應(yīng)的操作系統(tǒng)、應(yīng)用系統(tǒng)等進(jìn)行全面的漏洞掃描和安全評(píng)估。通過從不同角度對(duì)網(wǎng)絡(luò)進(jìn)行掃描, 可以發(fā)現(xiàn)網(wǎng)絡(luò)結(jié)構(gòu)和配置方面的漏洞, 以及各個(gè)設(shè)備和系統(tǒng)的`各種端口分配、提供的服務(wù)、服務(wù)軟件版本等存在的安全弱點(diǎn)。系統(tǒng)提供詳盡的掃描分析報(bào)告和漏洞修補(bǔ)建議, 幫助管理員實(shí)現(xiàn)對(duì)政務(wù)內(nèi)網(wǎng), 尤其是其中的重要服務(wù)器主機(jī)系統(tǒng)的安全加固, 提升安全等級(jí)。網(wǎng)絡(luò)漏洞掃描設(shè)備支持進(jìn)行遠(yuǎn)程的管理和掃描, 能夠進(jìn)行自動(dòng)和手動(dòng)的漏洞庫升級(jí), 保證隨時(shí)擁有檢測(cè)最新漏洞的能力。
2.8 上網(wǎng)行為管理系統(tǒng)
在互聯(lián)網(wǎng)區(qū)域部署網(wǎng)絡(luò)上網(wǎng)行為管理系統(tǒng), 需要及時(shí)更新應(yīng)用規(guī)則庫, 并按照規(guī)定制定審計(jì)規(guī)則。通過在線監(jiān)測(cè)的方式進(jìn)行數(shù)據(jù)采集, 能夠分析網(wǎng)絡(luò)中的數(shù)據(jù)包、流量信息, 通過對(duì)相關(guān)協(xié)議進(jìn)行分析, 對(duì)網(wǎng)絡(luò)通信行為和內(nèi)容進(jìn)行記錄和統(tǒng)計(jì), 幫助發(fā)現(xiàn)網(wǎng)絡(luò)中的異常流量和違規(guī)行為。上網(wǎng)行為審計(jì)的重點(diǎn)對(duì)象是內(nèi)網(wǎng)用戶終端的網(wǎng)絡(luò)訪問行為, 支持多種網(wǎng)絡(luò)應(yīng)用協(xié)議的監(jiān)控、還原和審計(jì), 例如對(duì)通過HTTP、FTP、SMTP等方式訪問業(yè)務(wù)系統(tǒng)的用戶登錄、用戶登錄IP地址、訪問時(shí)間、訪問內(nèi)容等進(jìn)行監(jiān)控和審計(jì)。上網(wǎng)行為管理系統(tǒng)能夠?qū)W(wǎng)絡(luò)中的流量控制以及上網(wǎng)行為審計(jì)做全面的監(jiān)控與審計(jì)策略, 以有效保護(hù)重要數(shù)據(jù)的安全性, 并為事后取證提供支持。
3 漳州市氣象信息網(wǎng)絡(luò)結(jié)構(gòu)形式
經(jīng)過近網(wǎng)絡(luò)安全環(huán)境的改造和不斷完善, 漳州市氣象網(wǎng)絡(luò)按照網(wǎng)絡(luò)不同的用途進(jìn)行不同的安全要求:一是安全等級(jí)要求最高的氣象內(nèi)部局域網(wǎng), 主要用于氣象專用數(shù)據(jù)的傳輸和內(nèi)部信息的流轉(zhuǎn);二是以執(zhí)法專線與相關(guān)政府機(jī)構(gòu)連接的政務(wù)專網(wǎng);三是通過網(wǎng)閘進(jìn)行數(shù)據(jù)轉(zhuǎn)換接入的氣象網(wǎng)站, 供用戶、大眾瀏覽使用的互聯(lián)網(wǎng)。
4 氣象信息網(wǎng)絡(luò)安全的完善思路
通過氣象網(wǎng)絡(luò)安全方面的建設(shè), 首先要加強(qiáng)本部門業(yè)務(wù)科技人員的安全意識(shí), 制定規(guī)范、嚴(yán)格的流程管理制度和業(yè)務(wù)流程。做到責(zé)任明確, 通過網(wǎng)絡(luò)硬件設(shè)備記錄詳細(xì)的網(wǎng)絡(luò)訪問行為, 通過安全審計(jì)功能, 能及時(shí)發(fā)現(xiàn)不文明的網(wǎng)絡(luò)行為。通過定期的組織信息安全方面的培訓(xùn), 對(duì)氣象部門網(wǎng)絡(luò)和個(gè)人電腦、服務(wù)器的關(guān)鍵點(diǎn)進(jìn)行長(zhǎng)期信息收集、分析得出薄弱點(diǎn)和加強(qiáng)防護(hù)之處提高網(wǎng)絡(luò)安全的效率, 規(guī)避風(fēng)險(xiǎn)。
圖1 漳州市氣象局網(wǎng)絡(luò)結(jié)構(gòu)圖
參考文獻(xiàn)
[1]林志雄等。地理知識(shí)云服務(wù)系統(tǒng)的安全等級(jí)保方案設(shè)計(jì)與安全功能邏輯評(píng)估。互聯(lián)網(wǎng)論文庫。20xx
[2]陳進(jìn)等。淺析信息安全風(fēng)險(xiǎn)與防護(hù)策略[J].福建電腦。20xx, 27 (8)
[3]蔣志田等。電子政務(wù)系統(tǒng)安全問題的研究與實(shí)踐[J].北京郵電大學(xué)。20xx, 15 (13)
網(wǎng)絡(luò)安全的論文12
。摘要]本文針對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全的主要隱患進(jìn)行分析,積極提出解決安全隱患的相關(guān)措施,具體包含對(duì)加強(qiáng)網(wǎng)絡(luò)安全管理的重視、增設(shè)網(wǎng)絡(luò)防火墻、提高安全防護(hù)意識(shí)、強(qiáng)化計(jì)算機(jī)網(wǎng)絡(luò)訪問控制,目的是提高計(jì)算機(jī)網(wǎng)絡(luò)安全維護(hù)能力,為計(jì)算機(jī)網(wǎng)絡(luò)運(yùn)行創(chuàng)建健康的環(huán)境氛圍。
。關(guān)鍵詞]計(jì)算機(jī)網(wǎng)絡(luò);安全運(yùn)行;隱患排查;網(wǎng)絡(luò)防火墻
0引言
網(wǎng)絡(luò)是當(dāng)前人們生活的重要空間組成元素,網(wǎng)絡(luò)為人們提供了更多活動(dòng)的信息空間,通過網(wǎng)絡(luò)方式人們能夠很好地將生活半徑放大,第一時(shí)間獲取咨詢,了解時(shí)事政治。網(wǎng)絡(luò)的健康安全環(huán)境,需要一定的技術(shù)手段維護(hù)其發(fā)展安全。我國網(wǎng)絡(luò)用戶人數(shù)在世界上位于首位,計(jì)算機(jī)的網(wǎng)絡(luò)安全管理卻相對(duì)于發(fā)達(dá)國家較落后,所以必須及時(shí)解決隱藏在計(jì)算機(jī)網(wǎng)絡(luò)安全中的問題,提高網(wǎng)絡(luò)安全管理質(zhì)量,多方面對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全進(jìn)行管理,優(yōu)化網(wǎng)絡(luò)服務(wù)質(zhì)量,嚴(yán)厲打擊網(wǎng)絡(luò)犯罪行為。
1計(jì)算機(jī)網(wǎng)絡(luò)發(fā)展概況
計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)能夠打破時(shí)間與空間的限制,將獨(dú)立計(jì)算機(jī)通過專業(yè)的外部網(wǎng)絡(luò)連接,對(duì)信息技術(shù)進(jìn)行交流。對(duì)于計(jì)算機(jī)網(wǎng)絡(luò)發(fā)展方面,主要目的是幫助計(jì)算機(jī)實(shí)現(xiàn)信息共享以及技術(shù)交流,同時(shí)將信息快速傳遞。根據(jù)計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)發(fā)展相關(guān)資料調(diào)查研究發(fā)現(xiàn),我國計(jì)算機(jī)發(fā)展體系得到了進(jìn)一步完善,同時(shí)生產(chǎn)企業(yè)發(fā)展對(duì)其依賴性越來越高。20xx年我國計(jì)算機(jī)網(wǎng)絡(luò)設(shè)備生產(chǎn)制作廠家已經(jīng)達(dá)到350家,計(jì)算機(jī)網(wǎng)絡(luò)設(shè)備全面的銷售額達(dá)到780億元,相比20xx年、20xx年,分別增長(zhǎng)14%、19%。并且20xx年增長(zhǎng)趨勢(shì)達(dá)到25%,當(dāng)年的銷售額突破1000億元大關(guān)。20xx年,在上半年計(jì)算機(jī)網(wǎng)絡(luò)運(yùn)行調(diào)查中發(fā)現(xiàn),實(shí)際網(wǎng)絡(luò)使用者為11.3億,下半年人數(shù)達(dá)到12.9億。通過以上數(shù)據(jù)能夠發(fā)現(xiàn),計(jì)算機(jī)網(wǎng)絡(luò)已經(jīng)成為人們生活的一部分,發(fā)展趨勢(shì)一直上升,發(fā)展速度還在不斷增加。
2計(jì)算機(jī)網(wǎng)絡(luò)安全管理隱患
計(jì)算機(jī)的網(wǎng)絡(luò)運(yùn)行能幫助企業(yè)迅速地對(duì)信息數(shù)據(jù)進(jìn)行統(tǒng)計(jì),幫助人們更多地了解社會(huì)資訊。但網(wǎng)絡(luò)是把一雙刃劍,在為計(jì)算機(jī)發(fā)展帶來機(jī)遇的同時(shí),也為計(jì)算機(jī)運(yùn)行帶來了安全問題,必須及時(shí)將這些計(jì)算機(jī)網(wǎng)絡(luò)安全隱患問題解決,才能更好地保障計(jì)算機(jī)的正常運(yùn)行。
2.1網(wǎng)絡(luò)遭受非法訪問
非法訪問是計(jì)算機(jī)運(yùn)行中非常嚴(yán)重的問題,對(duì)于計(jì)算機(jī)網(wǎng)絡(luò)遭受的非法訪問,一般都是以病毒軟件作為載體,或者以網(wǎng)絡(luò)不法分子攻擊的方式訪問他人網(wǎng)站,窺探他人私密數(shù)據(jù),甚至以這種方式進(jìn)入到企業(yè)系統(tǒng),盜取企業(yè)信息。非法訪問都是利用口令攻擊手段,竊取計(jì)算機(jī)網(wǎng)絡(luò)用戶的密碼,或者破解相關(guān)的加密設(shè)置信息,進(jìn)入到他人網(wǎng)站,謀取不正當(dāng)利益。以非法訪問的方式將他人信息篡改,安裝病毒程序,導(dǎo)致用戶使用計(jì)算機(jī)系統(tǒng)期間出現(xiàn)遲緩或者延緩等現(xiàn)象,信息傳遞受阻。
2.2網(wǎng)絡(luò)漏洞的存在
計(jì)算機(jī)網(wǎng)絡(luò)運(yùn)行期間,威脅安全的問題還包括網(wǎng)絡(luò)漏洞。所謂計(jì)算機(jī)網(wǎng)絡(luò)漏洞,主要是管理者對(duì)于計(jì)算機(jī)軟件設(shè)置期間,軟件設(shè)施與硬件設(shè)施存在缺陷沒能及時(shí)發(fā)現(xiàn)。因?yàn)榫W(wǎng)絡(luò)系統(tǒng)存在漏洞,非法分子有機(jī)可乘,將網(wǎng)絡(luò)病毒投入到系統(tǒng)中,導(dǎo)致系統(tǒng)安全受到威脅。網(wǎng)絡(luò)漏洞常常發(fā)生在沒有經(jīng)過系統(tǒng)完善的網(wǎng)絡(luò)處理?xiàng)l件下,比如校園網(wǎng)絡(luò),因?yàn)槭蔷钟蚬_性的網(wǎng)絡(luò)形式,所以系統(tǒng)處理不到位,造成網(wǎng)絡(luò)漏洞的出現(xiàn)。一些非法分子發(fā)現(xiàn)校園網(wǎng)絡(luò)存在漏洞,便侵入網(wǎng)絡(luò)系統(tǒng),篡改校園網(wǎng)絡(luò)信息,種植網(wǎng)絡(luò)病毒。
2.3網(wǎng)絡(luò)安全意識(shí)缺失
計(jì)算機(jī)網(wǎng)絡(luò)安全問題中,網(wǎng)絡(luò)安全意識(shí)缺失也是主要問題。計(jì)算機(jī)網(wǎng)絡(luò)安全工作一直在不斷完善,也全面應(yīng)用了很多網(wǎng)絡(luò)安全維護(hù)軟件,但是因?yàn)閷?duì)計(jì)算機(jī)網(wǎng)絡(luò)安全意識(shí)的缺失,導(dǎo)致防御措施應(yīng)用不到位,計(jì)算機(jī)網(wǎng)絡(luò)安全受到威脅。用戶經(jīng)常訪問一些陌生網(wǎng)站,這期間很容易被病毒侵害,并且為不法分子提供攻擊的機(jī)會(huì)。網(wǎng)絡(luò)安全管理人員在管理意識(shí)方面也存在一定缺失,安全責(zé)任意識(shí)不足,加上相關(guān)管理制度不健全,很多網(wǎng)絡(luò)安全設(shè)置已經(jīng)達(dá)不到客戶需求標(biāo)準(zhǔn),導(dǎo)致安全漏洞出現(xiàn),影響網(wǎng)絡(luò)安全的健康運(yùn)行。
2.4網(wǎng)絡(luò)詐騙的威脅
網(wǎng)絡(luò)詐騙也是計(jì)算機(jī)網(wǎng)絡(luò)安全的威脅之一,直接對(duì)人們的財(cái)產(chǎn)產(chǎn)生損害。犯罪人員以網(wǎng)絡(luò)聊天工具的形式,在網(wǎng)絡(luò)上發(fā)布一些虛假信息,以不正當(dāng)手段謀取他人錢財(cái)。網(wǎng)絡(luò)詐騙手段包括很多種,通過網(wǎng)絡(luò)便捷性與公共性特點(diǎn),任何人都能夠接觸到網(wǎng)絡(luò),導(dǎo)致犯罪人員以網(wǎng)絡(luò)的方式制造詐騙信息。根據(jù)計(jì)算機(jī)網(wǎng)絡(luò)安全調(diào)查資料發(fā)現(xiàn),近些年網(wǎng)絡(luò)計(jì)算機(jī)詐騙手段越來越多樣化,相關(guān)安全數(shù)量增加明顯。比如深圳的王先生,網(wǎng)絡(luò)郵箱中收到一條與工作相關(guān)的鏈接,王先生以為是自己的工作任務(wù),所以將其點(diǎn)開,導(dǎo)致個(gè)人信息被竊取,因?yàn)榕c銀行卡等綁定,所以銀行卡密碼也被竊取,導(dǎo)致王先生丟失7萬元存款,雖然最后被追回,但是依然心有余悸。調(diào)查資料顯示,當(dāng)前網(wǎng)絡(luò)詐騙比較容易上當(dāng)?shù)娜巳褐饕詫W(xué)生與老人為主。利用網(wǎng)絡(luò)信息或者電子郵件等方式發(fā)布虛假信息,一旦進(jìn)入到網(wǎng)站或者點(diǎn)開郵件,就會(huì)被入侵,將個(gè)人信息與銀行賬戶等全部竊取,造成嚴(yán)重的后果。
3計(jì)算機(jī)網(wǎng)絡(luò)安全的隱患排除與管理優(yōu)化
對(duì)于計(jì)算機(jī)網(wǎng)絡(luò)安全存在的隱患問題,繼續(xù)積極提出優(yōu)化改善對(duì)策,保證管理對(duì)策的提出具有針對(duì)性與目的性,同時(shí)還要能夠提高計(jì)算機(jī)網(wǎng)絡(luò)的安全性。
3.1加強(qiáng)網(wǎng)絡(luò)安全管理的重視
網(wǎng)絡(luò)安全管理的重視以及制定嚴(yán)謹(jǐn)?shù)陌踩珣?zhàn)略管理方案,必須從以下幾個(gè)方面著手:一是重視安全管理的總體規(guī)劃,保證網(wǎng)絡(luò)在安全戰(zhàn)略的全面性。貫徹落實(shí)安全管理政策,提高安全信息建設(shè)質(zhì)量,形成全面安全控制的系統(tǒng)模式,保護(hù)計(jì)算機(jī)網(wǎng)絡(luò)安全。二是制定詳細(xì)的網(wǎng)絡(luò)安全管理措施。針對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全管理,制定詳細(xì)的網(wǎng)絡(luò)安全管理措施,明確網(wǎng)絡(luò)安全管理中,網(wǎng)絡(luò)服務(wù)商的主體責(zé)任。推廣網(wǎng)絡(luò)計(jì)算機(jī)用戶實(shí)名制,與相關(guān)執(zhí)法機(jī)關(guān)經(jīng)常聯(lián)系,及時(shí)將有關(guān)信息進(jìn)行確定,剔除其中的有害信息。加強(qiáng)政府對(duì)計(jì)算機(jī)網(wǎng)絡(luò)管理的監(jiān)督重視,發(fā)動(dòng)群眾監(jiān)管,對(duì)于違法行為必須嚴(yán)懲,維護(hù)用戶計(jì)算機(jī)網(wǎng)絡(luò)權(quán)益。三是重視網(wǎng)絡(luò)監(jiān)管的落實(shí)。針對(duì)網(wǎng)絡(luò)監(jiān)管方面,需要積極建立網(wǎng)絡(luò)信息預(yù)警管理機(jī)制,杜絕病毒危害的'出現(xiàn)。完善法律規(guī)章制度,以政府監(jiān)管為出發(fā)點(diǎn),對(duì)網(wǎng)絡(luò)信息進(jìn)行認(rèn)證,同時(shí)不斷擴(kuò)大認(rèn)證范圍,加大安全管理的宣傳力度,提高安全防范能力。
3.2增設(shè)網(wǎng)絡(luò)防火墻
網(wǎng)絡(luò)防火墻的設(shè)置,能夠很好地解決計(jì)算機(jī)網(wǎng)絡(luò)安全中的漏洞問題,尤其是對(duì)于一些網(wǎng)絡(luò)安全意識(shí)較差的用戶,增加防火墻,可以很好地阻止網(wǎng)絡(luò)病毒的入侵。防火墻設(shè)置期間,對(duì)網(wǎng)絡(luò)進(jìn)行實(shí)時(shí)監(jiān)督,如果發(fā)現(xiàn)計(jì)算機(jī)存在問題,及時(shí)發(fā)出報(bào)警信息。網(wǎng)絡(luò)防火墻具有操作便捷的優(yōu)勢(shì),管理人員對(duì)防火墻進(jìn)行操作,及時(shí)記錄防火墻相關(guān)信息,在信息記錄中發(fā)現(xiàn)計(jì)算機(jī)網(wǎng)絡(luò)存在的安全漏洞,及時(shí)對(duì)安全漏洞進(jìn)行修補(bǔ)。
3.3提高安全防護(hù)意識(shí)
對(duì)于安全防護(hù)意識(shí),首先從管理者角度進(jìn)行提升。管理者對(duì)于安全意識(shí)存在缺乏現(xiàn)象,一定要提高對(duì)網(wǎng)絡(luò)安全意識(shí)的重視,及時(shí)對(duì)網(wǎng)絡(luò)安全意識(shí)進(jìn)行提升,總結(jié)網(wǎng)絡(luò)安全問題,積累更多預(yù)防網(wǎng)絡(luò)問題的經(jīng)驗(yàn)。制定詳細(xì)的網(wǎng)絡(luò)安全管理制度,保證這些制度能夠貫徹落實(shí),進(jìn)而提升網(wǎng)絡(luò)安全預(yù)防能力。其次從用戶角度進(jìn)行提升,加大對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全意識(shí)的宣傳力度,不斷為用戶灌輸網(wǎng)絡(luò)安全意識(shí),對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全問題正確認(rèn)識(shí),不斷提高防范意識(shí)。比如收到陌生的網(wǎng)址或者電子郵件等,一定要注意對(duì)信息的辨別,防止出現(xiàn)個(gè)人信息被竊取的現(xiàn)象出現(xiàn)。
3.4強(qiáng)化計(jì)算機(jī)網(wǎng)絡(luò)訪問控制
計(jì)算機(jī)網(wǎng)絡(luò)安全運(yùn)行期間,需要對(duì)網(wǎng)絡(luò)訪問控制加以重視。對(duì)網(wǎng)絡(luò)資源進(jìn)行全面應(yīng)用,杜絕網(wǎng)絡(luò)資源非法占用現(xiàn)象的出現(xiàn),提高網(wǎng)絡(luò)安全維護(hù)能力。網(wǎng)絡(luò)訪問控制中,認(rèn)清計(jì)算機(jī)網(wǎng)絡(luò)安全屬性,提升安全控制力度,采取服務(wù)器安全控制、網(wǎng)絡(luò)安全控制等手段,及時(shí)對(duì)網(wǎng)絡(luò)運(yùn)行實(shí)時(shí)監(jiān)督,防止網(wǎng)絡(luò)服務(wù)器被病毒侵害。加強(qiáng)對(duì)網(wǎng)絡(luò)監(jiān)控重視的同時(shí),準(zhǔn)確對(duì)存在的安全隱患鎖定,采取適當(dāng)手段解決安全問題,定期對(duì)網(wǎng)絡(luò)安全端口檢查,合理設(shè)置網(wǎng)絡(luò)權(quán)限,優(yōu)化計(jì)算機(jī)網(wǎng)絡(luò)安全運(yùn)行模式。安裝適當(dāng)?shù)木W(wǎng)絡(luò)版殺毒軟件,從網(wǎng)絡(luò)角度對(duì)病毒控制,阻止網(wǎng)絡(luò)病毒在計(jì)算機(jī)網(wǎng)絡(luò)運(yùn)行中的擴(kuò)散,自動(dòng)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)進(jìn)行檢測(cè),及時(shí)清理網(wǎng)絡(luò)垃圾。
4結(jié)語
綜上所述,不斷尋找隱藏在計(jì)算機(jī)網(wǎng)絡(luò)安全運(yùn)行中的問題,及時(shí)將這些安全隱患排除,設(shè)置網(wǎng)絡(luò)防火墻,提高計(jì)算機(jī)網(wǎng)絡(luò)安全管理意識(shí),制定全面的管理制度,對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全措施進(jìn)行優(yōu)化,提高網(wǎng)絡(luò)安全質(zhì)量。
主要參考文獻(xiàn)
[1]韓銳.計(jì)算機(jī)網(wǎng)絡(luò)安全的主要隱患及管理措施分析[J].信息通信,20xx(1):152-153.
。2]吳素霞.分析計(jì)算機(jī)網(wǎng)絡(luò)安全的主要隱患及管理措施[J].電腦編程技巧與維護(hù),20xx(12):115-116.
。3]張曉雙.淺析計(jì)算機(jī)網(wǎng)絡(luò)安全的主要隱患及管理措施[J].電子制作,20xx(2):165-166.
[4]金柳柳.計(jì)算機(jī)網(wǎng)絡(luò)安全的主要隱患及管理措施分析[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,20xx(8):228.
。5]李強(qiáng).計(jì)算機(jī)網(wǎng)絡(luò)安全的主要隱患及管理措施分析[J].科技經(jīng)濟(jì)市場(chǎng),20xx(5):29-30.
。6]石岳.分析計(jì)算機(jī)網(wǎng)絡(luò)安全的主要隱患及其管理措施[J].信息安全與技術(shù),20xx,7(1):99.
。7]趙國棟.計(jì)算機(jī)網(wǎng)絡(luò)安全的主要隱患及管理措施分析[J].電子制作,20xx(14):117.
。8]張征帆.計(jì)算機(jī)網(wǎng)絡(luò)安全的主要隱患及管理措施分析[J].信息與電腦:理論版,20xx(22):139-140.
網(wǎng)絡(luò)安全的論文13
計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)已經(jīng)成為人們生活中不可或缺的部分,雖然網(wǎng)絡(luò)技術(shù)使人們的信息傳輸和獲取更為方便,但是同時(shí)也使信息面臨著一定的威脅。因此,在實(shí)際計(jì)算機(jī)網(wǎng)絡(luò)的運(yùn)用過程中,人們一定要加強(qiáng)加強(qiáng)計(jì)算機(jī)安全漏洞掃描技術(shù)的運(yùn)用,做好計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù),只有這樣才能保障用戶的信息安全,避免由于網(wǎng)絡(luò)安全問題帶來不必要的損失。
1計(jì)算機(jī)網(wǎng)絡(luò)安全現(xiàn)狀
近年來,我國的計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)得到了快速的發(fā)展,在人們的生活、工作和學(xué)習(xí)中的應(yīng)用都非常廣泛,為人們帶來了很大的便捷,人們?cè)谌粘I钪卸枷矚g采用計(jì)算機(jī)網(wǎng)絡(luò)來完成相關(guān)的工作和操作,可以提升工作的效率和質(zhì)量,搜集相關(guān)的信息非常方便。計(jì)算機(jī)網(wǎng)絡(luò)有很強(qiáng)的便利性和開放性,人們不僅可以利用計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)工作,還可以利用其完成網(wǎng)絡(luò)購物和娛樂,豐富了人們的生活。但是與此同時(shí),計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)也帶來了一定的威脅和風(fēng)險(xiǎn)。人們?cè)谑褂糜?jì)算機(jī)網(wǎng)絡(luò)時(shí),常常需要留下自己的一些個(gè)人信息,如果這些信息沒有被保護(hù)好,一旦泄露出去將會(huì)對(duì)人們的財(cái)產(chǎn)安全和隱私安全造成重大的影響,例如存款被盜等。不僅如此,在使用計(jì)算機(jī)網(wǎng)絡(luò)的同時(shí),如果收到計(jì)算機(jī)網(wǎng)絡(luò)病毒的入侵,就會(huì)破壞電腦程序,導(dǎo)致電腦系統(tǒng)癱瘓,不僅影響人們對(duì)計(jì)算機(jī)正常使用,甚至還會(huì)帶來很多麻煩。一些惡意的軟件也會(huì)導(dǎo)致計(jì)算機(jī)內(nèi)部系統(tǒng)不能正常運(yùn)行。從現(xiàn)在的情況來看,我國的計(jì)算機(jī)網(wǎng)絡(luò)存在著很多安全問題,已經(jīng)嚴(yán)重影響了人們對(duì)計(jì)算機(jī)網(wǎng)絡(luò)的正常使用,帶來了很多的不良影響。
2計(jì)算機(jī)安全漏洞掃描技術(shù)
計(jì)算機(jī)安全漏洞掃描技術(shù)是計(jì)算機(jī)網(wǎng)絡(luò)的一種重要防護(hù)手段,可以對(duì)計(jì)算機(jī)網(wǎng)絡(luò)中的網(wǎng)絡(luò)設(shè)備和終端系統(tǒng)進(jìn)行檢測(cè),如果設(shè)備和系統(tǒng)中存在著一定的漏洞和安全問題,就可以及時(shí)找出來,此時(shí)管理人員就可以結(jié)合具體的漏洞類型和缺陷情況采取有效的方式來進(jìn)行修復(fù),避免系統(tǒng)漏洞造成嚴(yán)重的損害和威脅,從而實(shí)現(xiàn)計(jì)算機(jī)網(wǎng)絡(luò)的安全使用,提升其安全性能。從現(xiàn)在的情況來看,我國的安全漏洞掃描技術(shù)分為兩種,分別為被動(dòng)式掃描技術(shù)和主動(dòng)式掃描技術(shù)。其中被動(dòng)式漏洞掃描技術(shù)可以使計(jì)算機(jī)網(wǎng)絡(luò)中的很多項(xiàng)內(nèi)容都進(jìn)行檢測(cè)和掃描,它是以服務(wù)器為基礎(chǔ)進(jìn)行掃描和檢測(cè)的,并且檢測(cè)之后會(huì)形成檢測(cè)報(bào)告,網(wǎng)絡(luò)管理人員就可以通過對(duì)報(bào)告的分析和研究來了解計(jì)算機(jī)設(shè)備和系統(tǒng)存在的安全漏洞,并采取有效的方法來處理。主動(dòng)式漏洞掃描技術(shù)體現(xiàn)在檢測(cè)的自動(dòng)化,是一種更為先進(jìn)的檢測(cè)技術(shù),只要有網(wǎng)絡(luò)就可以實(shí)現(xiàn)自動(dòng)化漏洞檢測(cè),在自動(dòng)檢測(cè)過程中,通過主機(jī)的響應(yīng)來了解主機(jī)的操作系統(tǒng)、程序和服務(wù)器等是否存在著漏洞是需要修復(fù)的.,從而實(shí)現(xiàn)對(duì)網(wǎng)絡(luò)漏洞的檢測(cè)。
3計(jì)算機(jī)網(wǎng)絡(luò)安全漏洞掃描技術(shù)的運(yùn)用
3.1基于暴力的用戶口令破解法應(yīng)用;诒┝Φ挠脩艨诹钇平夥ㄒ彩怯(jì)算機(jī)安全漏洞掃描的重要方法。從現(xiàn)在的情況來看,很多計(jì)算機(jī)網(wǎng)絡(luò)都會(huì)設(shè)置用戶名和登陸密碼,從而將網(wǎng)絡(luò)的操作權(quán)限分給不同的用戶,如果人們將用戶名破解,就可以獲得網(wǎng)絡(luò)的訪問權(quán)限,使網(wǎng)絡(luò)安全難以保障。針對(duì)這種情況,就可以采用基于暴力的用戶口令破解法。例如采用POP3弱口令漏洞掃描,通過用戶名和密碼來發(fā)送和接收郵件。在掃描漏洞時(shí),建立用戶標(biāo)識(shí)和密碼文檔,在文檔中儲(chǔ)存登陸密碼和用戶標(biāo)識(shí),可以實(shí)現(xiàn)及時(shí)更新。在漏洞掃描時(shí),將目標(biāo)端口連接,判斷這個(gè)協(xié)議是否為認(rèn)證狀態(tài),如果由失敗或者錯(cuò)誤的信息,就說明這個(gè)標(biāo)識(shí)是不可用的,如果所有的結(jié)果都是有用信息,則說明身份認(rèn)證通過。根據(jù)這個(gè)指令來做出判斷,從而保障系統(tǒng)安全。此外,F(xiàn)TP弱口令漏洞掃描也是一種基于暴力的用戶口令破解法,其是一種文件傳輸協(xié)議,其原理和POP3弱口令漏洞掃描非常相似,只是其是通過SOCKET連接來掃描漏洞的。3.2基于端口掃描的漏洞分析法的應(yīng)用;诙丝趻呙璧穆┒捶治龇ㄊ且环N常見的計(jì)算機(jī)網(wǎng)絡(luò)漏洞檢測(cè)方法,當(dāng)網(wǎng)絡(luò)系統(tǒng)中出現(xiàn)一些安全入侵行為之后,就可以對(duì)目標(biāo)主機(jī)的一些端口進(jìn)行掃描,就可以將端口的安全漏洞檢測(cè)出來。因此,在實(shí)際使用基于端口掃描的漏洞分析法時(shí),對(duì)漏洞進(jìn)行掃描時(shí)需要向網(wǎng)絡(luò)通向目標(biāo)主機(jī)的一些端口發(fā)送特定的信息,就可以獲得關(guān)于這些端口的信息。此時(shí),還需要對(duì)目標(biāo)主機(jī)中存在的漏洞進(jìn)行分析和判斷,根據(jù)已經(jīng)掌握的信息來實(shí)現(xiàn)。例如,在實(shí)際的計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用中,F(xiàn)inger服務(wù)和UNIX系統(tǒng)其允許入侵者獲得一些公共的信息,此時(shí)計(jì)算機(jī)網(wǎng)絡(luò)將會(huì)面臨著安全風(fēng)險(xiǎn),利用基于端口掃描的漏洞分析法對(duì)服務(wù)和系統(tǒng)進(jìn)行掃描,就可以判斷目標(biāo)主機(jī)的Finger服務(wù)是開放還是關(guān)閉的,得出結(jié)果之后就可以采取一定的措施來對(duì)漏洞進(jìn)行修復(fù)。
4結(jié)語
計(jì)算機(jī)網(wǎng)絡(luò)安全引起了人們的高度重視,為了保障計(jì)算機(jī)的網(wǎng)絡(luò)安全,可以通過安全漏洞掃描技術(shù)的應(yīng)用來實(shí)現(xiàn),在使用計(jì)算機(jī)網(wǎng)絡(luò)時(shí)通過基于端口掃描的漏洞分析法和基于暴力的用戶口令破解法的運(yùn)用,就可以提升計(jì)算機(jī)網(wǎng)絡(luò)的安全性能。
參考文獻(xiàn)
[1]王勇.關(guān)于計(jì)算機(jī)網(wǎng)絡(luò)安全與漏洞掃描技術(shù)的分析探討[J].數(shù)字技術(shù)與應(yīng)用,20xx,21(04):211-211.
[2]趙喜明.計(jì)算機(jī)網(wǎng)絡(luò)安全與漏洞掃描技術(shù)研究[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,20xx,17(01):123-124.
[3]劉紅霞.新形勢(shì)下計(jì)算機(jī)網(wǎng)絡(luò)安全與漏洞掃描技術(shù)分析[J].信息與電腦,20xx,11(24):136-137.
網(wǎng)絡(luò)安全的論文14
1網(wǎng)絡(luò)安全意識(shí)現(xiàn)狀概述
眾觀國外網(wǎng)絡(luò)安全意識(shí)培養(yǎng)與教育的各項(xiàng)規(guī)劃和措施,我國網(wǎng)絡(luò)安全意識(shí)培養(yǎng)的還處于起步階段,缺乏具體的教育培養(yǎng)模式和實(shí)施措施。20xx年2月27日網(wǎng)絡(luò)安全和信息化領(lǐng)導(dǎo)小組的成立將經(jīng)濟(jì)、政治、文化、社會(huì)及軍事等各個(gè)領(lǐng)域的網(wǎng)絡(luò)安全和信息化作為國家安全未來發(fā)展的目標(biāo)之一,也開啟了推動(dòng)國家網(wǎng)絡(luò)安全和信息化法治建設(shè),增強(qiáng)網(wǎng)絡(luò)安全保障能力的里程碑。全國各地不斷開展強(qiáng)化國民網(wǎng)絡(luò)安全意識(shí)的主題教育活動(dòng),如北京確立網(wǎng)絡(luò)安全日、國際網(wǎng)絡(luò)安全大會(huì)召開、中國互聯(lián)網(wǎng)安全大會(huì)、全國各大企業(yè)開展的網(wǎng)絡(luò)安全論壇、全國各大高校申辦的網(wǎng)絡(luò)安全新專業(yè)等一系列的措施都已經(jīng)展現(xiàn)出我國在大力提升全民對(duì)網(wǎng)絡(luò)安全的認(rèn)識(shí),努力提高全民網(wǎng)絡(luò)安全意識(shí)的培養(yǎng)。為了更好的推動(dòng)全民網(wǎng)絡(luò)安全意識(shí)提升,我校在20xx年首設(shè)網(wǎng)絡(luò)安全與執(zhí)法專業(yè),此前我們的專業(yè)培養(yǎng)目標(biāo)是網(wǎng)絡(luò)安全與計(jì)算機(jī)犯罪偵查方向,多年的教學(xué)理念使得我們?cè)陂_展相關(guān)專業(yè)學(xué)生教學(xué)過程中,為培養(yǎng)對(duì)象探索一種基本專業(yè)課程體系教育為核心引導(dǎo)的網(wǎng)絡(luò)安全意識(shí)培養(yǎng)模式,進(jìn)一步深化專業(yè)大學(xué)生網(wǎng)絡(luò)安全意識(shí)的強(qiáng)化與養(yǎng)成,提升專業(yè)大學(xué)生的網(wǎng)絡(luò)安全意識(shí)的思維,同時(shí)對(duì)于創(chuàng)新相關(guān)專業(yè)的學(xué)生培養(yǎng)模式引出新內(nèi)容新思路。
2高校大學(xué)生網(wǎng)絡(luò)安全意識(shí)培養(yǎng)的重要意義
許多的調(diào)查數(shù)據(jù)表明,網(wǎng)絡(luò)安全問題大多都是由于管理措施不力、安全配置不正確等網(wǎng)絡(luò)安全意識(shí)不強(qiáng)的原因誘發(fā),在多數(shù)情況下網(wǎng)絡(luò)安全問題已經(jīng)不再是技術(shù)難題而是安全意識(shí)問題。例如:很多個(gè)人網(wǎng)絡(luò)用戶使用的網(wǎng)絡(luò)虛擬身份的密碼設(shè)置安全系數(shù)過低,個(gè)人信息發(fā)布不慎重,網(wǎng)絡(luò)瀏覽痕跡不清除不處理等基本網(wǎng)絡(luò)安全保護(hù)意識(shí)缺乏。一個(gè)只認(rèn)為管理和技術(shù)就可以安全實(shí)現(xiàn)網(wǎng)絡(luò)安全的人不會(huì)在思想上意識(shí)到網(wǎng)絡(luò)安全的重要性,也就無法樹立牢固的網(wǎng)絡(luò)安全意識(shí)。而網(wǎng)絡(luò)安全意識(shí)的培養(yǎng)與強(qiáng)化能夠緩解和避免網(wǎng)絡(luò)使用過程中安全威脅、安全隱患給人們社會(huì)生活帶來的不利影響。高校大學(xué)生是網(wǎng)民中特別的一類群體,他們獲取知識(shí)信息量大且要求較高,作為年輕人,其貼近時(shí)尚,追求新事物,學(xué)習(xí)新科技,掌握新手段,領(lǐng)悟新知識(shí)都十分迅速,同時(shí)也是培養(yǎng)個(gè)人意識(shí)形態(tài)與習(xí)慣的最好階段,高校大學(xué)生是未來國家網(wǎng)絡(luò)安全建設(shè)的主力軍,也是未來網(wǎng)絡(luò)信息的管理者與使用者,強(qiáng)化和提升高校大學(xué)生網(wǎng)絡(luò)安全意識(shí)培養(yǎng),提高高校大學(xué)生網(wǎng)絡(luò)安全技能,會(huì)使得很多的高校大學(xué)生在步入社會(huì)后已經(jīng)掌握了網(wǎng)絡(luò)虛擬社會(huì)中的`安全防范方法,擁有網(wǎng)絡(luò)安全意識(shí)習(xí)慣,對(duì)于保護(hù)個(gè)人、企業(yè)、事業(yè)和國家的安全都有著十分必要的意義。
3依托專業(yè)課程提高大學(xué)生網(wǎng)絡(luò)安全意識(shí)
3。1專業(yè)課程是大學(xué)生教學(xué)體系中的核心重要內(nèi)容
很多的高校開展教學(xué)過程中已經(jīng)依據(jù)自身的培養(yǎng)目標(biāo)建立了完善的教學(xué)體系,我校多年來已經(jīng)形成了有著自身特色的教學(xué)模式,并針對(duì)各個(gè)專業(yè)制定了相應(yīng)的培養(yǎng)方案,大多數(shù)專業(yè)的教學(xué)模式主要分為公共必修、法律知識(shí)、警務(wù)技能、學(xué)科基礎(chǔ)、專業(yè)課程、實(shí)踐教學(xué)等多個(gè)模塊。其中專業(yè)課程是各系部根據(jù)行業(yè)對(duì)人才能力標(biāo)準(zhǔn)的要求選擇開設(shè)的課程,這些專業(yè)課程的教學(xué)是專業(yè)人才培養(yǎng)的核心。隨著近年來國際上眾多國家對(duì)網(wǎng)絡(luò)安全及其相關(guān)建設(shè)的重視,我們國家也更加進(jìn)一步提出了加強(qiáng)“網(wǎng)絡(luò)強(qiáng)國”建設(shè)的目標(biāo),與此同時(shí)開展全方位的制度、技術(shù)、文化、設(shè)施、人才等方面任務(wù)的實(shí)施。這為我國高等院校特別是對(duì)于院校中相關(guān)專業(yè)的發(fā)展也提出了明確的發(fā)展方面。公安信息系是我校成立十多年系部,多年來一直設(shè)立網(wǎng)絡(luò)安全與計(jì)算機(jī)犯罪偵查專業(yè),20xx新設(shè)本科專業(yè)網(wǎng)絡(luò)安全與執(zhí)法,專業(yè)教學(xué)要培養(yǎng)能在公安機(jī)關(guān)網(wǎng)絡(luò)安全保衛(wèi)部門及相關(guān)領(lǐng)域從事與預(yù)防網(wǎng)絡(luò)犯罪、控制網(wǎng)絡(luò)犯罪和處置網(wǎng)絡(luò)犯罪相關(guān)的執(zhí)法工作的應(yīng)用型公安專門實(shí)戰(zhàn)人才。在制定這些專業(yè)學(xué)生的培養(yǎng)計(jì)劃時(shí)我們?cè)O(shè)立了《惡意代碼分析與防范》、《網(wǎng)絡(luò)安全技術(shù)與防范》、《信息網(wǎng)絡(luò)安全管理與監(jiān)察》等專業(yè)核心課程,這些專業(yè)課程的設(shè)立、教學(xué)內(nèi)容的選擇、教學(xué)方法的實(shí)施不僅培養(yǎng)了大學(xué)生理論知識(shí)和實(shí)踐實(shí)訓(xùn)能力等專業(yè)能力,同時(shí)也為加強(qiáng)大學(xué)生網(wǎng)絡(luò)安全意識(shí)的養(yǎng)成奠定了基礎(chǔ)。其中《網(wǎng)絡(luò)安全技術(shù)與防范》是專業(yè)培養(yǎng)方案中的重要核心專業(yè)課程,其在實(shí)現(xiàn)學(xué)生素能培養(yǎng)方面有著十分重要的作用,多年來教學(xué)目標(biāo)定位以掌握網(wǎng)絡(luò)安全相關(guān)技術(shù)為主線,強(qiáng)調(diào)實(shí)踐應(yīng)用型技能素質(zhì)培養(yǎng),在一定程度對(duì)于網(wǎng)絡(luò)安全意識(shí)培養(yǎng)重視不夠。為更好的依托專業(yè)課程教學(xué)過程強(qiáng)化大學(xué)生網(wǎng)絡(luò)安全意識(shí),培養(yǎng)大學(xué)生網(wǎng)絡(luò)安全優(yōu)質(zhì)習(xí)慣,我們將針對(duì)培養(yǎng)對(duì)象制定培養(yǎng)目標(biāo),不斷努力探索提高大學(xué)生網(wǎng)絡(luò)安全意識(shí)的方法與措施。
3。2依托專業(yè)課程提高大學(xué)生網(wǎng)絡(luò)安全意識(shí)的方法
網(wǎng)絡(luò)安全意識(shí)的培養(yǎng)是體系化過程,教師要依托專業(yè)課程這一核心,加之課余時(shí)間開展一系列其它形式的活動(dòng),達(dá)到提高大學(xué)生網(wǎng)絡(luò)安全意識(shí)的目標(biāo)。目標(biāo)完成的主要方法以下三個(gè)方面。
。1)在專業(yè)課程教學(xué)過程中由淺入深的強(qiáng)化網(wǎng)絡(luò)安全意識(shí)提高大學(xué)生網(wǎng)絡(luò)安全意識(shí)有效的方法是將教育內(nèi)容納入學(xué)校所授課程中,其中《網(wǎng)絡(luò)安全技術(shù)與防范》、《惡意代碼分析與防范》等專業(yè)課程的教學(xué)過程一般分為理論教學(xué)內(nèi)容和實(shí)訓(xùn)教學(xué)內(nèi)容,授課過程中主要要求學(xué)生掌握網(wǎng)絡(luò)安全相關(guān)技術(shù)理論知識(shí)外,在實(shí)訓(xùn)操作環(huán)節(jié)注重技術(shù)實(shí)際應(yīng)用的理解和訓(xùn)練,通過理論講授教學(xué)與實(shí)訓(xùn)操作訓(xùn)練相結(jié)合把難于理解的技術(shù)理論知識(shí)在實(shí)訓(xùn)操作訓(xùn)練過程中加深理解,從而通過整個(gè)教學(xué)環(huán)節(jié)由淺入深的強(qiáng)化網(wǎng)絡(luò)安全意識(shí)。比如,我們?cè)诮o學(xué)習(xí)講解計(jì)算機(jī)操作系統(tǒng)策略篇配置過程上賬戶策略時(shí),不但要求學(xué)習(xí)學(xué)習(xí)、理解和掌握賬戶策略在配置與使用在保護(hù)計(jì)算機(jī)系統(tǒng)安全體系中的重要地位,還要讓學(xué)生真正理解“密碼必須復(fù)合復(fù)雜性要求”或“賬戶鎖定閾值”等內(nèi)涵內(nèi)容在實(shí)際應(yīng)用中的重要意義和主要做法。
。2)針對(duì)學(xué)生興趣加強(qiáng)宣傳,組織形式多樣的教育活動(dòng)教育宣傳活動(dòng)的展開是擴(kuò)大大學(xué)生網(wǎng)絡(luò)安全意識(shí)教育受眾面的最佳途徑。一是開展專題講座;專題講座可以由學(xué)校相關(guān)管理部門組織,騁請(qǐng)校外或行業(yè)相關(guān)領(lǐng)域的專家主講,以網(wǎng)絡(luò)安全前沿動(dòng)態(tài)、技術(shù)以及網(wǎng)絡(luò)安全方面的精彩事件或案例,并結(jié)合最新發(fā)展的網(wǎng)絡(luò)安全技術(shù)、工具使用、網(wǎng)絡(luò)應(yīng)用等方面知識(shí)開展專題式教育。二是開展網(wǎng)絡(luò)安全知識(shí)、技能及意識(shí)普及活動(dòng),依據(jù)主題活動(dòng)目標(biāo),通過問卷訪問、演講、海報(bào)、游戲、競(jìng)賽等多種多樣的形式提升大學(xué)生網(wǎng)絡(luò)安全意識(shí)。三是設(shè)立網(wǎng)絡(luò)安全學(xué)習(xí)專題的網(wǎng)站,網(wǎng)站建立是新媒體形態(tài)下知識(shí)傳播的良好方式,網(wǎng)站中通過文字、圖片、視頻等多種形式除了展示網(wǎng)絡(luò)安全事件、普及知識(shí),還可以介紹新技術(shù)、新動(dòng)態(tài),網(wǎng)絡(luò)安全學(xué)習(xí)專題網(wǎng)站不僅給建立、維護(hù)網(wǎng)站的學(xué)生提供學(xué)習(xí)的機(jī)會(huì),同時(shí)也給廣大同學(xué)了解網(wǎng)絡(luò)安全新事物,學(xué)習(xí)網(wǎng)絡(luò)安全知識(shí)搭建了平臺(tái)。
。3)組織學(xué)生參加網(wǎng)絡(luò)安全技能大賽全國很多高;騿挝环e極組織形式多樣的網(wǎng)絡(luò)安全技能大賽,如單兵挑戰(zhàn)賽、分組對(duì)抗賽,這些是很多高校大學(xué)生都希望踴躍參加的一種課外網(wǎng)絡(luò)安全類科技活動(dòng)。通過組織在校學(xué)生參加全國范圍或省內(nèi)各地高校大學(xué)生展開的網(wǎng)絡(luò)安全技能大賽的過程,遴選、訓(xùn)練、指導(dǎo)參賽學(xué)生,在參加技能比賽的過程中能夠培養(yǎng)高校大學(xué)生的實(shí)踐創(chuàng)新意識(shí)、動(dòng)手操作能力、團(tuán)隊(duì)協(xié)作精神、網(wǎng)絡(luò)安全技能等多方面素養(yǎng)。這些不僅能夠推動(dòng)高等院校網(wǎng)絡(luò)安全專業(yè)學(xué)科體制和課程內(nèi)容的改革,加強(qiáng)網(wǎng)絡(luò)安全實(shí)踐類課程體系建設(shè),對(duì)于推動(dòng)高等院校實(shí)施素質(zhì)教育,培養(yǎng)網(wǎng)絡(luò)安全類專業(yè)技能人才,積極響應(yīng)國家網(wǎng)絡(luò)安全重點(diǎn)發(fā)展的戰(zhàn)略規(guī)劃起到重要的作用。
。4)成立網(wǎng)絡(luò)安全學(xué)生社團(tuán)學(xué)生成立網(wǎng)絡(luò)安全社團(tuán)是在課堂之外有組織的一種開展教育群體性教育活動(dòng)的基礎(chǔ),在社團(tuán)中可以通過開展形式多樣的主題活動(dòng),如網(wǎng)絡(luò)安全知識(shí)研討;組織網(wǎng)絡(luò)安全知識(shí)競(jìng)賽;開展校園內(nèi)網(wǎng)絡(luò)安全知識(shí)調(diào)查;參加國家、省部級(jí)等相關(guān)部門、院校組織的網(wǎng)絡(luò)安全大賽等多種多樣的內(nèi)容與形式,進(jìn)一步培養(yǎng)大學(xué)生的網(wǎng)絡(luò)安全意識(shí),提高學(xué)生網(wǎng)絡(luò)安全技能。網(wǎng)絡(luò)安全學(xué)生社團(tuán)是學(xué)生組織的團(tuán)體性組織,不同年級(jí)不同專業(yè)的學(xué)生都能參與,同學(xué)們加入一個(gè)團(tuán)隊(duì),集思廣義,深入討論。不但能加大學(xué)生學(xué)習(xí)研究的興趣,而且能夠擴(kuò)大網(wǎng)絡(luò)安全意識(shí)養(yǎng)成的受眾面,讓網(wǎng)絡(luò)安全知識(shí)以快樂而又自然的方式在大學(xué)生活中傳播。
4結(jié)論
現(xiàn)代社會(huì)的網(wǎng)絡(luò)安全已經(jīng)成為工作、學(xué)習(xí)、生活的重要組成部分,這種環(huán)境下給我們網(wǎng)絡(luò)安全知識(shí)、技能等方面的意識(shí)培養(yǎng)提出了新的要求,高校大學(xué)生是未來社會(huì)發(fā)展的重要基石,培養(yǎng)和提高高校大學(xué)生網(wǎng)絡(luò)安全意識(shí),掌握網(wǎng)絡(luò)安全防范方法,養(yǎng)成網(wǎng)絡(luò)安全意識(shí)習(xí)慣,對(duì)于保護(hù)國家、社會(huì)、個(gè)人信息安全,完善網(wǎng)絡(luò)安全知識(shí)教育結(jié)構(gòu),都有著十分重要的意義。以此為目標(biāo),全國各地高校都應(yīng)該積極推進(jìn)網(wǎng)絡(luò)安全意識(shí)教育,探索新型的教育模式,開展豐富多樣的方法和手段,應(yīng)該將網(wǎng)絡(luò)安全意識(shí)作為高校全體大學(xué)生培養(yǎng)的必備技能和基本素養(yǎng)。我們不僅要借鑒國外成功的培養(yǎng)舉措,也要研究適合我國高校大學(xué)生培養(yǎng)目標(biāo)的方法和措施,并深入實(shí)施,不斷探索,為我國全民網(wǎng)絡(luò)安全意識(shí)素養(yǎng)的提高奠定基礎(chǔ)。
網(wǎng)絡(luò)安全的論文15
摘要:在社會(huì)發(fā)展進(jìn)程中, 在傳統(tǒng)安全管理平臺(tái)上大量多源異構(gòu)安全數(shù)據(jù)提供相應(yīng)的參考, 比如說數(shù)據(jù)收集、安全風(fēng)險(xiǎn)以及安全警示等等。本文則針對(duì)大數(shù)據(jù)安全問題, 依照開源分布式組件實(shí)施大數(shù)據(jù)分布式安全管理平臺(tái)設(shè)計(jì), 在內(nèi)置關(guān)聯(lián)分析應(yīng)用中, 以此顯著提升安全數(shù)據(jù)分析能力, 能夠?qū)鹘y(tǒng)安全管理平臺(tái)數(shù)據(jù)管理中存在的相關(guān)問題有效處理, 分布式部署的應(yīng)用有助于提升管理平臺(tái)的使用率及擴(kuò)展性。
關(guān)鍵詞:大數(shù)據(jù); 分布式; 網(wǎng)絡(luò)安全管理;
在移動(dòng)互聯(lián)網(wǎng)及物聯(lián)網(wǎng)技術(shù)發(fā)展環(huán)境下, 在社會(huì)不同行業(yè)中的應(yīng)用也逐漸廣泛。據(jù)調(diào)查, 世界內(nèi)互聯(lián)網(wǎng)運(yùn)營企業(yè)每年的用戶數(shù)據(jù)增長(zhǎng)速度非常快。隨著新技術(shù)及新研究方式的出現(xiàn), 在人類的生活及工作中, 大量的數(shù)據(jù)被廣泛應(yīng)用, 對(duì)于互聯(lián)網(wǎng)運(yùn)營企業(yè)及國家單位等來講海量數(shù)據(jù)更是發(fā)展基礎(chǔ), 在人類發(fā)展中大量數(shù)據(jù)進(jìn)一步提高了價(jià)值。數(shù)據(jù)類型不同, 則會(huì)進(jìn)一步提升數(shù)據(jù)處理的難度, 因此需要強(qiáng)化大數(shù)據(jù)管理及處理。
1 大數(shù)據(jù)分布式網(wǎng)絡(luò)安全管理平臺(tái)設(shè)計(jì)
圖1是大數(shù)據(jù)分布式網(wǎng)絡(luò)安全管理平臺(tái)評(píng)估設(shè)計(jì)。由此能夠發(fā)現(xiàn)在管理平臺(tái)設(shè)計(jì)中, 實(shí)現(xiàn)方式則是在數(shù)據(jù)處理過程中, 將其分成數(shù)據(jù)源、預(yù)處理、數(shù)據(jù)收集、存儲(chǔ)分析以及展示五層。其中最基礎(chǔ)的則是數(shù)據(jù)源, 也就是將相關(guān)數(shù)據(jù)輸入到系統(tǒng)中。在數(shù)據(jù)庫中Kafka組件存儲(chǔ)所收集的數(shù)據(jù), 并在此基礎(chǔ)上實(shí)施數(shù)據(jù)處理。數(shù)據(jù)預(yù)處理是實(shí)現(xiàn)數(shù)據(jù)的標(biāo)準(zhǔn)化管理。數(shù)據(jù)處理則可以分成兩種, 其中分別是非結(jié)構(gòu)化及結(jié)構(gòu)化, 大數(shù)據(jù)計(jì)算則是在Nana組件應(yīng)用下深入挖掘離線例數(shù)數(shù)據(jù), 并對(duì)相關(guān)數(shù)據(jù)流實(shí)施相應(yīng)的計(jì)算。數(shù)據(jù)展開層能夠有效展示相關(guān)數(shù)據(jù), 例如其中包括的網(wǎng)絡(luò)安全態(tài)勢(shì)信息以及預(yù)警信息等等[1],F(xiàn)代網(wǎng)絡(luò)安全分析主要是以日志和流量?jī)煞N數(shù)據(jù), 并且還配以用戶行為、訪問、漏洞、資產(chǎn)、業(yè)務(wù)行為、應(yīng)用行為及外部情報(bào)等信息進(jìn)行關(guān)聯(lián)分析。其中日志分析主要包括安全審計(jì)、網(wǎng)絡(luò)安全風(fēng)險(xiǎn)分析和主機(jī)入侵檢測(cè);诹髁堪踩治鲋饕ó惓A髁繖z測(cè)、惡意代碼檢測(cè)、web安全分析、僵木蠕檢測(cè)及網(wǎng)絡(luò)入侵檢測(cè)等。融入大數(shù)據(jù)分析技術(shù), 在此種安全應(yīng)用技術(shù)整合流量數(shù)據(jù), 利用高效收集、存儲(chǔ)、檢索及分析有效提高安全檢測(cè)及信息處理的效率, 降低分析和反應(yīng)時(shí)間。在安全數(shù)據(jù)收集方面, 為了能夠?qū)崿F(xiàn)海量數(shù)據(jù)的快速收集, 可以使用Flume、Chukwa等工具, 利用分布式收集實(shí)現(xiàn)每秒數(shù)百兆日志數(shù)據(jù)收集和傳輸。對(duì)于流量可以使用功能傳統(tǒng)流量鏡像方式實(shí)現(xiàn)全流量數(shù)據(jù)收集。
圖1 基于大數(shù)據(jù)的分布式網(wǎng)絡(luò)安全管理平臺(tái)架構(gòu)
2 大數(shù)據(jù)分布式網(wǎng)絡(luò)安全管理平臺(tái)流程設(shè)計(jì)
圖2能夠發(fā)現(xiàn), 在數(shù)據(jù)流計(jì)算完成后則需要依照實(shí)際需求, 對(duì)相關(guān)數(shù)據(jù)進(jìn)行強(qiáng)化處理, 例如補(bǔ)充資產(chǎn)編號(hào)以及地理信息等等。之后構(gòu)建數(shù)據(jù)索引, 在實(shí)時(shí)索引中保存處理, 在此過程中數(shù)據(jù)量會(huì)出現(xiàn)明顯增加, 在HBase中可以長(zhǎng)時(shí)間保存相關(guān)數(shù)據(jù)。在處理過的數(shù)據(jù)之后也就會(huì)減少數(shù)據(jù)量。一旦觸發(fā)告警信息, 則會(huì)出現(xiàn)告警數(shù)據(jù), 在展示層中可以將HBase中的數(shù)據(jù)實(shí)施警處理。機(jī)器學(xué)習(xí)模塊可以進(jìn)行數(shù)據(jù)自動(dòng)化分析, 數(shù)據(jù)智能安全關(guān)聯(lián)之后所得結(jié)果也會(huì)被保存在HBase中。現(xiàn)代先進(jìn)技術(shù)在機(jī)器學(xué)習(xí)數(shù)據(jù)中的應(yīng)用, 有助于實(shí)現(xiàn)人工無法實(shí)現(xiàn)的目標(biāo), 能夠引導(dǎo)工作人員找到數(shù)據(jù)詳細(xì)點(diǎn), 以此進(jìn)行數(shù)據(jù)挖掘[2]。
分布式數(shù)據(jù)庫技術(shù)在數(shù)據(jù)存儲(chǔ)中的有效應(yīng)用, 具有重要應(yīng)用優(yōu)勢(shì)。傳統(tǒng)數(shù)據(jù)存儲(chǔ)規(guī)模較小, 也比較單一, 在當(dāng)前海量數(shù)據(jù)環(huán)境下無法有效實(shí)施數(shù)據(jù)處理, 針對(duì)這一問題, 分布式數(shù)據(jù)庫管理的應(yīng)用則能夠進(jìn)一步提升大數(shù)據(jù)的擴(kuò)展性及適用性,F(xiàn)代分布式數(shù)據(jù)庫管理平臺(tái)的應(yīng)用也隨之廣泛, 例如Bigtable技術(shù)的應(yīng)用, 可以在數(shù)據(jù)操作及管理過程中將數(shù)據(jù)訪問信息轉(zhuǎn)換為字符串, 實(shí)現(xiàn)數(shù)據(jù)信息管理, 字符串不必解釋也就能夠呈現(xiàn)出分布式數(shù)據(jù)的非結(jié)構(gòu)化及結(jié)構(gòu)化特點(diǎn), 可以實(shí)現(xiàn)數(shù)據(jù)庫的文本、上接第183頁無法滿足需求, 在此背景下就產(chǎn)生了分布式數(shù)據(jù)庫。對(duì)于現(xiàn)代大數(shù)據(jù)及網(wǎng)絡(luò)方面存在的多種問題, 就要設(shè)計(jì)全新的分布式網(wǎng)絡(luò)安全管理平臺(tái), 從而為大數(shù)據(jù)提供實(shí)時(shí)的數(shù)據(jù)收集、檢索和存儲(chǔ)等多種功能。通過實(shí)驗(yàn)表示, 本文所設(shè)計(jì)的分布式網(wǎng)絡(luò)安全管理平臺(tái)能夠有效提高大數(shù)據(jù)的處理能力, 能夠在大量日志備份、檢索和網(wǎng)絡(luò)報(bào)文收集及分析中使用。圖像以及視頻等不同存儲(chǔ)類型, 以此提高系統(tǒng)管理便利性。Dynamo技術(shù)在數(shù)據(jù)庫技術(shù)中的應(yīng)用, 能夠借助于鏈值存儲(chǔ)、分布式數(shù)據(jù)等相關(guān)技術(shù), 最大化的提升系統(tǒng)運(yùn)行管理中大數(shù)據(jù)管理系統(tǒng)應(yīng)用效率, 進(jìn)一步推進(jìn)關(guān)系型數(shù)據(jù)庫次序發(fā)展。在智能化技術(shù)發(fā)展進(jìn)程中, 在分布式數(shù)據(jù)庫中則出現(xiàn)多種算法, 其中主要包括有機(jī)器學(xué)習(xí)、神經(jīng)網(wǎng)絡(luò)及模式識(shí)別等等, 有助于顯著提升數(shù)據(jù)的快速處理, 也有助于顯著提升數(shù)據(jù)處理一致性[3]。
圖2 分布式網(wǎng)絡(luò)安全管理平臺(tái)流程
(文件1:文件內(nèi)容直接在HDFS中存儲(chǔ), 文件元數(shù)據(jù)在HBase中存儲(chǔ);聚合2:輕度匯總數(shù)據(jù)保存一年;數(shù)據(jù)存儲(chǔ)3:不同存儲(chǔ)模塊數(shù)據(jù)的保留時(shí)間能夠配置Nana, 長(zhǎng)期存儲(chǔ)和短期數(shù)據(jù)索引)
在當(dāng)前環(huán)境下, 海量數(shù)據(jù)存儲(chǔ)也逐漸加大, 傳統(tǒng)數(shù)據(jù)管理模式已經(jīng)無法有效滿足當(dāng)前數(shù)據(jù)處理需求, 因此針對(duì)這一問題廣大研究人員積極展開研究;谘芯糠较虿町, 數(shù)據(jù)管理中的可用性、擴(kuò)展性以及緩存等各個(gè)方面均已經(jīng)取得一定的新研究成果。例如全域名空間, 則不用提供文件姓名, 借助于姓名, 也就能夠在系統(tǒng)中應(yīng)用文件。在此過程中也能夠?qū)?fù)數(shù)服務(wù)器起到協(xié)調(diào)作用, 系統(tǒng)被分成若干個(gè)部位, 各個(gè)部位內(nèi)容之間相互獨(dú)立同時(shí)也具有密切聯(lián)系。分布式系統(tǒng)擴(kuò)展性的實(shí)現(xiàn), 也就是進(jìn)一步提高系統(tǒng)性能及容量, 采用的'技術(shù)主要為虛擬化存儲(chǔ), 以此進(jìn)一步提高系統(tǒng)擴(kuò)展性。在系統(tǒng)中信息處理主要方式有降載算法和貪心算法, 前者能夠優(yōu)化系統(tǒng)各個(gè)流程, 但是這一算法應(yīng)用沒有綜合考慮到局部問題。數(shù)據(jù)過程中系統(tǒng)應(yīng)用存在一定限制, 降載算法在數(shù)據(jù)處理中的應(yīng)用, 一旦出現(xiàn)系統(tǒng)過載會(huì)直接放棄, 對(duì)其應(yīng)用范圍產(chǎn)生影響[4]。
3 實(shí)驗(yàn)分析
大數(shù)據(jù)分布式網(wǎng)絡(luò)安全管理系統(tǒng)的設(shè)計(jì)選用的是B/S架構(gòu), 在管理過程中選用的是統(tǒng)一和集中管理。隔離環(huán)境下, 對(duì)分布式網(wǎng)絡(luò)安全管理平臺(tái)進(jìn)行測(cè)試, 具體過程見圖3。在Node1-Node11、模擬流量一級(jí)模擬日志收集器的應(yīng)用下, 實(shí)現(xiàn)和交換機(jī)的有效集合, 在此基礎(chǔ)上進(jìn)行局域網(wǎng)設(shè)計(jì)。日志收集器的應(yīng)用, 能夠?qū)⒕唧w的日志樣本進(jìn)行轉(zhuǎn)換, 從而編程日志數(shù)據(jù), 最后在PC模型的應(yīng)用之后, 完成網(wǎng)絡(luò)流量的發(fā)送。
圖3 系統(tǒng)的實(shí)驗(yàn)測(cè)試拓?fù)?/p>
基于以上研究結(jié)果可以確定拓?fù)淠軌驅(qū)崿F(xiàn)大數(shù)據(jù)集群和分布式收集器網(wǎng)絡(luò)配置, 大數(shù)據(jù)集群的應(yīng)用下導(dǎo)入大量的數(shù)據(jù)。在大數(shù)據(jù)應(yīng)用中進(jìn)一步提高訪問記錄檢索精確性, 依照檢索時(shí)間也就能夠達(dá)到所需數(shù)據(jù), 還能夠顯著減少使用時(shí)間。
4 結(jié)語
隨著計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的發(fā)展及應(yīng)用, 大量的數(shù)據(jù)也在不斷增長(zhǎng), 網(wǎng)絡(luò)中的問題也越來越突出。大數(shù)據(jù)作為全新的顛覆性技術(shù), 為大量數(shù)據(jù)的處理提供了多種可能性。
參考文獻(xiàn)
[1]章翔凌, 楊永群, 黃勤龍等.基于大數(shù)據(jù)分析的應(yīng)用安全態(tài)勢(shì)系統(tǒng)設(shè)計(jì)與實(shí)現(xiàn)[J].信息安全與技術(shù), 20xx, (z1) :54-59.
[2]王海燕.芻議面向大數(shù)據(jù)分析的分布式文件系統(tǒng)關(guān)鍵技術(shù)[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用, 20xx, (3) :41-42.
[3]黃天恩, 孫宏斌, 郭慶來等.基于電網(wǎng)運(yùn)行大數(shù)據(jù)的在線分布式安全特征選擇[J].電力系統(tǒng)自動(dòng)化, 20xx, (4) :32-40.
[4]陳康, 黃劍, 劉建楠.分布式協(xié)商:建立穩(wěn)固分布式大數(shù)據(jù)系統(tǒng)的基石[J].大數(shù)據(jù), 20xx, 2 (4) :24-35.
【網(wǎng)絡(luò)安全的論文】相關(guān)文章:
網(wǎng)絡(luò)安全論文05-30
【優(yōu)秀】網(wǎng)絡(luò)安全論文05-30
網(wǎng)絡(luò)安全論文【實(shí)用15篇】05-30
網(wǎng)絡(luò)安全論文15篇(優(yōu)選)05-31
醫(yī)院網(wǎng)絡(luò)安全問題研究論文11-12