亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        計算機安全技術與防護

        2012-12-31 00:00:00伍永鋒
        計算機光盤軟件與應用 2012年9期

        摘要:互連網(wǎng)具有開放性和匿名性的特點,這給計算機黑客、病毒利用網(wǎng)絡實施各種犯罪活動創(chuàng)造了機會,同時對網(wǎng)絡安全構成了威脅。在我們使用網(wǎng)絡的過程中,總會感染各種各樣的網(wǎng)頁病毒,在收發(fā)電子郵件、使用QQ進行即時聊天過程中,也會導致密碼被盜等情況。同時,由于安全問題,有些網(wǎng)站的數(shù)據(jù)被破壞,這給我們的工作帶來了極大損失。

        關鍵詞:計算機;網(wǎng)絡;安全技術;防護技術

        中圖分類號:TP393.08 文獻標識碼:A 文章編號:1007-9599 (2012) 09-0000-02

        互聯(lián)網(wǎng)以其高效率和快捷方便改變著人們的生產(chǎn)與生活,在社會的各個領域得到了廣泛的應用,各行各業(yè)用其來處理各種事物,比如電子郵件的發(fā)送、網(wǎng)上購物、信息的處理、網(wǎng)上炒股和網(wǎng)上辦公。所有這些都與互連網(wǎng)的開放性及匿名性有關。也正因為這些特征使互聯(lián)網(wǎng)存在著一定的安全隱患。但是網(wǎng)絡不安全導致人們對網(wǎng)絡望而生畏,以上問題也使人們在應用網(wǎng)絡與計算機的過程中遭受巨大損失,我在計算機安全技術與防護方面做如下分析。

        一、計算機網(wǎng)絡信息存在安全隱患

        (一)計算機本身存在的問題

        計算機的弱項是面對威脅與攻擊時容易被破壞甚至導致癱瘓。因為它自身的防御能力較差,被新病毒攻擊時束手無策,在建立網(wǎng)絡協(xié)議時,有些安全問題沒有被安排在內(nèi),雖然又新加了許多安全服務與安全機制,但是黑客的攻擊還是讓計算機本身防不勝防,讓一些安全措施顯得無力,所以在互聯(lián)網(wǎng)中的安全問題表現(xiàn)的更加嚴重。

        (二)軟件中存在的漏洞

        所有的操作系統(tǒng)或網(wǎng)絡軟件都存在著各種各樣的問題,主要是有了黑客的攻擊或病毒的入侵以后才進行漏洞的修補,所以在操作系統(tǒng)及網(wǎng)絡軟件中還存在缺陷和漏洞,這給我們的計算機帶來了很大的危險,計算機被接入網(wǎng)絡受到的攻擊也會更多。

        (三)計算機安全配置不正確

        進行安全配置時,因為配置不正確導致了安全漏洞的存在。比如,沒有對防火墻進行配置,那么本身的作用不能得到很好的發(fā)揮,在這種特定的網(wǎng)絡應用程序中,啟動過程中,很多安全缺口也會隨之打開,可以與這一軟件捆綁在一起的應用軟件隨之啟用。只有在用戶禁止此程序的運行,或者對它進行了合理的配置時,才可以排除各種安全隱患。

        (四)使用對象的安全意識差

        當用戶口令設置較簡單,有時還把自己的賬號借給他人用或者與他人共用,這些給網(wǎng)絡安全造成了一定的威脅。

        二、計算機病毒的威脅

        隨著應用的廣泛,病毒的種類也在不斷增多,破壞性不斷增強,病毒的產(chǎn)生與蔓延使信息系統(tǒng)不再可靠,不再安全,計算機受到的威脅是巨大的,同時也給各個單位造成了很多損失,計算機病毒的入侵手段可以歸結為以下幾類:

        (一)數(shù)據(jù)的欺騙

        非法入侵到計算機,對數(shù)據(jù)進行修改,甚至借機對假數(shù)據(jù)進行輸入。

        (二)特洛伊木馬

        在計算機內(nèi)通過不正確的手段裝入秘密指令或者程序,通過計算機進行犯罪活動。它通過合法的身份隱藏于其他的程序中,某時刻會發(fā)作,這時會產(chǎn)生威脅,當本機在完成任務時,它會實施非授權功能。比如復制一段超過系統(tǒng)授權的程序等。

        (三)截收信息

        黑客或者病毒在進行攻擊時,有可能會利用搭線或者是電磁輻射的范圍內(nèi)進行截收,對重要信息進行截獲或者借助于信息流以及自身的流向、通信頻度及長度等參數(shù)加以分析,對有用的信息進行判斷及保留。

        (四)對程序的攻擊

        這種病毒的攻擊性較強,活動較頻繁,它深深地隱藏于計算機的存儲器中,借助于木馬對用戶進行技術性的欺騙,對用戶進行激活。甚至借助于邏輯炸彈來發(fā)作,對系統(tǒng)進行攻擊并產(chǎn)生較大的危害性活動。

        (五)其它網(wǎng)絡攻擊方式

        黑客或者病毒破壞網(wǎng)絡系統(tǒng),使其不可用,導致合法用戶對網(wǎng)絡資源不能進行訪問,拒絕各種服務,有的還會嚴重破壞計算機系統(tǒng)與網(wǎng)絡系統(tǒng),使系統(tǒng)信息不再完整,有些還有可能假裝主機對合法用戶進行非法入侵,使系統(tǒng)資源遭受破壞等。

        三、常用的網(wǎng)絡安全技術

        (一)操作系統(tǒng)內(nèi)核的安全性防護技術

        操作系統(tǒng)安全內(nèi)核技術主要是通過傳統(tǒng)網(wǎng)絡安全技術進行分析,借助于操作系統(tǒng)這一層次對網(wǎng)絡的安全性進行分析與假設,對系統(tǒng)內(nèi)核中可能存在安全性問題在內(nèi)核中除掉,進一步對系統(tǒng)的安全性問題進行強調(diào),在技術上不斷加強。操作系統(tǒng)平臺的安全措施主要有:利用安全系數(shù)較高的操作系統(tǒng);對操作系統(tǒng)進行安全配置;借助于安全掃描系統(tǒng)對操作系統(tǒng)的漏洞進行檢查等。美國國防部技術標準將操作系統(tǒng)的安全等級劃分成D1、C1、C2、B1、B2、B3、A幾個等級,它的安全等級主要是從低到高。當前大多數(shù)操作系統(tǒng)的安全等級都達到了C2級,它的特征包括:一是利用用戶注冊名和口令使系統(tǒng)加以識別;二是系統(tǒng)通過用戶的注冊名對用戶訪問資源的權限進行裁定;三是通過系統(tǒng)對所有系統(tǒng)中發(fā)生的所有事件進行審核與記錄;四對其他具有系統(tǒng)管理權限的用戶進行創(chuàng)建。

        (二)網(wǎng)絡防病毒技術

        計算機病毒借助于網(wǎng)絡環(huán)境對系統(tǒng)進行破壞,它的破壞力非常強,它產(chǎn)生的威脅與破壞力是不可估計的,比如CIH病毒及愛蟲病毒就充分說明了,如果不對病毒進行提前預防,它所造成損失更大,給社會帶來一系列的問題,所以,我們要加強病毒的預防。網(wǎng)絡防病毒技術的具體實現(xiàn)方法主要包括對網(wǎng)絡服務器中的文件的頻繁破壞,頻繁掃描與頻繁監(jiān)測,主要通過工作站對防病毒的芯片、網(wǎng)絡目錄以及各種文件加強了訪問權限的設置等。預防病毒主要借助于網(wǎng)絡這一整體,提高管理人員的技術與防范意識,經(jīng)常對全網(wǎng)的客戶機進行掃描,對病毒情況進行監(jiān)測;通過在線報警技術,使網(wǎng)絡上的每一臺機器發(fā)生故障、被病毒入侵時,網(wǎng)管人員能夠檢測到并及時解決這些問題,使網(wǎng)絡被攻擊的損失達到最小化。

        (三)對網(wǎng)絡技術的加密

        對網(wǎng)絡進行加密技術的提高是保障網(wǎng)絡安全的行之有效的一項重要措施,做了加密的網(wǎng)絡可以防止非法竊聽,還可以防止惡意軟件的入侵等,對網(wǎng)絡信息進行加密主要是對網(wǎng)內(nèi)的數(shù)據(jù)進行保護,對網(wǎng)內(nèi)的文件、口令及控制信息實施保護,對網(wǎng)上傳輸?shù)臄?shù)據(jù)加以保護。這種對網(wǎng)絡實施的加密主要是通過鏈路加密、端點加密及節(jié)點加密幾種方式來實現(xiàn)。鏈路加密的目的是為了對網(wǎng)絡節(jié)點之間的鏈路信息安全進行保護;對各個端點進行加密的目的是完成對源端用戶到目的端用戶的數(shù)據(jù)所做的加密保護;對節(jié)點進行加密主要是對源節(jié)點到目的節(jié)點之間的傳輸鏈路進行加密保護。各用戶針對網(wǎng)絡情況對上述三種加密方式結合自身情況進行選擇。

        根據(jù)收發(fā)雙方的密鑰的異同進行分類,對這些加密算法可以分為常規(guī)密碼算法與公匙密碼算法。通過對其應用這一過程,人們主要是把常規(guī)密碼與公鑰密碼有機結合。比如:使用DES或者IDEA完成對信息的加密,而使用RSA對會話密鑰進行傳遞。假如根據(jù)多次加密所處理的比特進行分類,我們可以把加密算法分為序列密碼的算法與分組密碼的算法,而序列密碼的算法在每次計算時只加密一個比特。

        (四)加強防火墻技術

        網(wǎng)絡防火墻主要是對被保護的網(wǎng)絡和外界所設置的屏障,它借助于計算機硬件及軟件的組合形成了相對安全的網(wǎng)關,對內(nèi)部網(wǎng)絡進行保護,使其不受非法用戶的入侵,通過對它的鑒別、限制與更改,使其跨越防火墻的數(shù)據(jù)流,對通信網(wǎng)絡的安全提供保障,為計算機通信網(wǎng)絡的發(fā)展提供保障。

        (五)加強身份驗證技術

        身份驗證技術主要是用戶通過系統(tǒng)顯示自己身份證明的一個過程。通過身份認證對用戶的身份進行證明。通過這兩個過程對通信雙方真實身份進行判定與驗證,借助于這兩項工作完成身份的驗證。計算機的安全機制主要是對發(fā)出請求的用戶做出身份驗證,對它的合法性進行確認,如果判定為合法用戶,對該用戶進行審核,判斷其是否對所請求的服務或主機可以進行訪問。

        總之,網(wǎng)絡安全是一項綜合性、長期性的任務,它主要涉及到技術、管理以及使用的許多問題,主要包括信息系統(tǒng)自身的安全問題,還包括物理方面的和邏輯方面的相應措施。所以,一定要通過多種防范措施,通過各種比較保密的政策及明晰的安全策略,對信息的機密性、完整性和可用性逐步加強,給網(wǎng)絡安全提供保障。

        參考文獻:

        [1]陳月波.網(wǎng)絡信息安全[M].武漢:武漢理工大學出版社,2005

        [2]鐘樂海,王朝斌,李艷梅.網(wǎng)絡安全技術[M].北京:電子工業(yè)出版社,2003

        [3]張千里.網(wǎng)絡安全基礎與應用[M].北京:人民郵電出版社,2007

        [4]吳金龍,蔡燦輝,王晉隆.網(wǎng)絡安全[M].北京:高等教育出版社,2004

        [作者簡介]伍永鋒(1975.2-),講師,學歷:大學(碩士學位)。

        亚洲爆乳精品无码一区二区| 日本中文字幕有码在线播放| 亚洲tv精品一区二区三区| 久久久久亚洲av成人网人人网站 | 国产97色在线 | 亚洲| 亚洲色大成在线观看| 91成人自拍视频网站| 黄片大全视频在线播放| 国产在视频线精品视频| 欧美人与禽交zozo| 少妇久久一区二区三区| 国产熟妇疯狂4p交在线播放| 使劲快高潮了国语对白在线| 色播在线永久免费视频网站| 91精品亚洲熟妇少妇| 国产亚洲精品成人aa片新蒲金| 国产精品久久无码一区二区三区网| 国产成人精品男人的天堂网站| 桃色一区一区三区蜜桃视频| 在线观看视频播放| av在线色| 丝袜美腿av免费在线观看| 一二三四区中文字幕在线| 青草视频在线播放| 在线国产视频精品视频| 国产人妖伦理视频在线观看| 久久亚洲精品成人av无码网站| 欧美在线三级艳情网站| 亚洲av人片在线观看调教| 女色av少妇一区二区三区| 亚洲伊人成综合网| 四虎国产精品免费久久麻豆| 日本一区二区三区经典视频| 亚洲精品夜夜夜妓女网| 另类一区二区三区| 在线高清亚洲精品二区| 国产精品久久久久9999| 婷婷四房播播| 一区二区三区少妇熟女高潮| 男人国产av天堂www麻豆 | 国产乱妇无乱码大黄aa片|