论计算机网络安全的现状和防范

论计算机网络安全的现状和防范

ID:44122666

大小:25.50 KB

页数:3页

时间:2019-10-18

论计算机网络安全的现状和防范_第1页
论计算机网络安全的现状和防范_第2页
论计算机网络安全的现状和防范_第3页
资源描述:

《论计算机网络安全的现状和防范》由会员上传分享,免费在线阅读,更多相关内容在工程资料-天天文库

1、论计算机网络安全的现状和防范摘要:计算机网络近年来获得了飞速的发展。在网络高速发展的过程中,网络技术的日趋成熟使得网络连接更加容易,人们在亨受网络带來便利的同时,网络的安全也FI益受到威胁。网络安全逐渐成为一个潜在的巨人问题,安全现状应当引起人们的关注。关键词:计算机网络;安全;技术现在,计算机通信网络以及Internet己成为我们社会结构的一个基本组成部分。网络被应用于各个方面,包括电子银行、电子商务、现代化的金业管理、信息服务业等都以计算机网络系统为基础。安全性是互联网技术中很关键的也是很容易被忽略的问题。在网络广泛使用的今天,我们

2、更应该了解网络安全,做好防范措施,做好网络信息的保密性、完整性和可用性。一、网络安全的含义及特征(-)含义。网络安全是指网络系统的硬件、软件及其系统屮的数据受到保护,不因偶然的或者恶意的原因而遭受到破坏、更改、泄露,系统连续可靠正常地运行,网络服务不中断。(二)网络安全应具有以下五个方面的特征。保密性:信息不汕露给非授权用户、实体或过程,或供其利用的特性。完整性:数据未经授权不能进行改变的特性。即信息在存储或传输过程中保持不被修改、不被破坏和丢火的特性。可用性:可被授权实体访问并按需求使用的特性。即当需要时能否存取所需的信息。例如网络环

3、境下拒绝服务、破坏网络和有关系统的正常运行等都属于対可用性的攻击。可控性:对信息的传播及内容具有控制能力。可审查性:出现的安全问题时提供依据与手段二、网络安全现状分析和网络安全面临的威胁(一)网络安全现状分析。互联网和网络应用以飞快的速度不断发展,网络应用口益普及并更加复杂,网络安全问题是互联网和网络应用发展中血临的重要问题。网络攻击行为口趋复杂,各种方法相互融合,使网络安全防御更加困难。黑客攻击行为组织性更强,攻击目标从单纯的追求“荣耀感”向获取多方曲实际利益的方向转移,网上木马、间谍程序、恶意网站、网络仿冒等的出现和日趋泛滥;手机、

4、掌上电脑等无线终端的处理能力和功能通用性捉高,使其日趋接近个人计算机,针对这些无线终端的网络攻击已经开始出现,并将进一步发展。总之,网络安全问题变得更加错综复朵,影响将不断扩大,很难在短期内得到全而解决。总Z,安全问题己经摆在了非常重耍的位置上,网络安全如果不加以防范,会严重地影响到网络的应川。(二)网络安全面临的威胁。计算机网络所血临的威胁是多方血的,既包括刈网络中信息的威胁,也包括对网络中设备的威胁,归结起來,主要冇三点:一是人为的无意失误。如操作员安全配置不当造成系统存在安全漏洞,用户安全意识不强,口令选择不慎,将口己的帐号随意转

5、借他人或打別人共享等都会给网络安全带来威胁。二是人为的恶意攻击。这也是冃前计算机网络所面临的敲大威胁,比如敌手的攻击和计算机犯罪都属于这种情况。三是网络软件的漏洞和“后门”。任何一款软件都或多或少存在漏洞,这些缺陷和漏洞恰恰就是黑客进行攻击的首选目标。绝人部分网络入侵事件都是因为安全措施不完善,没有及时补上系统漏洞造成的。此外,软件公司的编程人员为便于维护阳设置的软件“后门”也是不容忽视的巨大威胁,一旦“后门”洞开,别人就能随意进入系统,后果不堪设想。三、计算机网络安全的对策措施(一)明确网络安全目标。要解决网络安全,首先要明确实现目标

6、:(1)身份真实性:对通信实体身份的真实性进行识别。(2)信息机密性:保证机密信息不会泄露给非授权的人或实体。(3)信息完整性:保证数据的一致性,防止非授权用户或实体对数据进行任何破坏。(4)服务对用性:防止合法拥护对信息和资源的使用被不当的拒绝。(5)不町否认性:建立冇效的责任机智,防止实体否认其行为。(6)系统可控性:能够控制使用资源的人或实体的使用方式。(7)系统易用性:在满足安全耍求的条件下,系统应该操作简单、维护方便。(8)可审查性:对出现问题的网络安全问题提供调查的依据和手段。(二)采用相应网络安全技术加强安全防范。(1)利

7、用虚拟网络技术,防止基于网络监听的入侵手段。(2)利用防火墙技术保护网络免遭黑客袭击。(3)利用病毒防护技术可以防毒、查毒和杀毒。(4)利用入侵检测技术提供实时的入侵检测及采取相应的防护手段。(5)安全扫描技术为发现网络安全漏洞提供了强人的支持。(6)采丿IJ认证和数字签名技术。认证技术用以解决网络通讯过程中通讯双方的身份认可,数字签名技术用于通信过程中的不可抵赖要求的实现。(7)采用VP7技术。我们将利用公共网络实现的私用网络称为虚拟私用网VPN。(8)利用应用系统的安全技术以保证电子邮件和操作系统等应用平台的安全。(三)制定网络安全

8、政策法规,普及计算机网络安全教育。作为全球信息化程度最高的国家,美国非常重视信息系统安金,把确保信息系统安金列为国家安全战略最重要的组成部分z—,采取了一系列旨在加强网络基础架构保密安全方而的政策措施。因此

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。