网络信息安全与防护技术研究

网络信息安全与防护技术研究

摘要:本文就信息网络安全内涵发生的根本变化,网络安全与防护、黑客技术、防火墙技术的概念和作用,阐述计算机信息安全体系的重要性和必要性。同时还论述了网络防火墙安全技术的分类及其主要技术特征,并介绍了网络安全的各种防护方法。

关键词:计算机技术;网络安全;防护方法

1网络安全的含义

网络安全包括组成网络系统的硬件、软件及其在网络上传输信息的安全性,使其不致因偶然的或者恶意的攻击遭到破坏,网络安全既有技术方面的问题,也有管理方面的问题,两方面相互补充,缺一不可。

2目前网络中存在的主要安全威胁种类

2.1 计算机病毒

计算机病毒是编制或者在计算机程序中插入的破坏计算机功能或者破坏数据,进而影响计算机使用的一组可复制计算机指令或者程序代码,它具有寄生性、传染性、破坏性、潜伏性和可触发性等特点。

2.2 特洛伊木马

利用计算机程序漏洞侵入后窃取文件的程序被称为木马。它是一种具有隐藏性的、自发性的可被用来进行恶意行为的程序,多不会直接对电脑产生危害,而是以控制为主。

2.3 逻辑炸弹

逻辑炸弹引发时的症状与某些病毒的作用结果相似,并会对社会引发连带性的灾难。与病毒相比,它强调破坏作用本身,而实施破坏的程序不具有传染性。

2.4 软件漏洞

操作系统和各类软件都是人为编写和调试的,其自身的设计和结构不完善,存在缺陷或者无漏洞,而这些漏洞会被计算机病毒和恶意程序所利用,这就使计算机处于非常危险的境地。

3计算机网络中的安全缺陷及产生的原因

网络安全缺陷产生的原因主要有:第一,TCP/IP的脆弱性。互联网基石是TCP/IP协议。但该协议对于网络的安全性考虑得并不多。第二,网络结构的不安全性。因特网是由无数个局域网所连成的一个巨大网络。当人们用一台主机和另一局域网的主机进行通信时,通常情况下它们之间互相传送的数据流要经过很

多机器重重转发,如果攻击者利用一台处于用户的数据流传输路径上的主机,他就可以劫持用户的数据包。第三,易被窃听。由于因特网上大多数数据流都没有加密,因此人们很容易对网上的电子邮件、口令和传输的文件进行窃听。第四,缺乏安全意识。虽然网络中设置了许多安全保护屏障,但人们普遍缺乏安全意识,从而使这些保护措施形同虚设。

4网络攻击和入侵的主要途径

网络入侵是指网络攻击者通过非法的手段(如破译口令、电子欺骗等)获得非法的权限,并通过使用这些非法的权限使网络攻击者能对被攻击的主机进行非授权的操作。网络入侵的主要途径有:破译口令、IP欺骗和DNS欺骗。

口令是计算机系统抵御入侵者的一种重要手段,口令入侵是指使用某些合法用户的账号和口令登录到目的主机,然后再实施攻击活动。这种方法的前提是必须先得到该主机上的某个合法用户的账号,然后再进行合法用户口令的破译。

IP欺骗是指攻击者伪造别人的IP地址,让一台计算机假冒另一台计算机以达到蒙混过关的目的。入侵者可以假冒被入侵主机的信任主机与被入侵主机进行连接,并对被入侵主机所信任的主机发起淹没攻击,使被信任的主机处于瘫痪状态。

域名系统(DNS)是一种用于TCP/IP应用程序的分布式数据库,它提供主机名字和IP地址之间的转换信息。DNS协议可以对对称转换或信息性的更新进行身份认证,这使得该协议被人恶意利用。当攻击者危害DNS服务器并明确地更改主机名—IP地址映射表时,DNS欺骗就会发生。

5网络信息与网络安全的防护对策

尽管计算机网络信息安全受到威胁,但是采取恰当的防护措施也能有效的保护网络信息的安全。本文总结了以下几种方法并加以说明以确保在策略上保护网络信息的安全。

5.1 技术层面上的安全防护对策

(1) 升级操作系统补丁

操作系统因为自身的复杂性和对网络需求的适应性,需要及时进行升级和更新,除服务器、工作站等需要操作系统升级外,各种网络设备均需要及时升级并打上最新的系统补丁,严防恶意网络工具和黑客利用漏洞进行入侵。

(2) 安装杀毒软件

按照正版杀毒软件,并及时通过Internet更新病毒库;强制局域网中已开机的终端及时更新杀毒软件。

(3) 安装网络防火墙和硬件防火墙

安装防火墙,允许局域网用户访问Internet资源,但是严格限制Internet用户对局域网资源的访问。

(4) 数据保密与安装动态口令认证系统

信息安全的核心是数据保密,一般就是我们所说的密码技术,随着计算机网络不断渗透到各个领域,密码学的应用也随之扩大。数字签名、身份鉴别等都是由密码学派生出来新技术和应用。

5.2 管理体制上的安全防护策略

一是要修订管理计算机网络管理制度并进行安全技术培训,以适应信息时代的发展;二是要加强网络监管人员的信息安全意识,特别是要消除那些影响计算机网络通信安全的主观因素;三是要进行信息备份,为了防止核心服务器崩溃导致网络应用瘫痪,应根据网络情况确定完全和增量备份的时间点,定期给网络信息进行备份;四是要开发计算机信息与网络安全的监督管理系统,有效遏制病毒和黑客入侵。

6、总结

本文分析了计算机网络面临的主要危害,并针对危害提出了相应的安全解决措施。文中分析认为,网络安全重点在防病毒和防攻击。为此,文中针对病毒的特点和网络攻击的特性,提出了相应措施。采用上述措施,基本能够降低网络中面临威胁风险,从而建构一个安全、高效的网络。

参考文献

[1] 朱理森,张守连.计算机网络应用技术[M].北京:专利文献出版社,2001.

[2] 商务部.《中国电子商务报告(2008-2009)》.

[3] 中国国务院新闻办公室.《中国互联网状况》白皮书,2010.

[4] 丁晓.《美俄等国维护信息安全的政策措施》.中外科技信息[J].2002.12.

网络信息安全与防护技术研究

摘要:本文就信息网络安全内涵发生的根本变化,网络安全与防护、黑客技术、防火墙技术的概念和作用,阐述计算机信息安全体系的重要性和必要性。同时还论述了网络防火墙安全技术的分类及其主要技术特征,并介绍了网络安全的各种防护方法。

关键词:计算机技术;网络安全;防护方法

1网络安全的含义

网络安全包括组成网络系统的硬件、软件及其在网络上传输信息的安全性,使其不致因偶然的或者恶意的攻击遭到破坏,网络安全既有技术方面的问题,也有管理方面的问题,两方面相互补充,缺一不可。

2目前网络中存在的主要安全威胁种类

2.1 计算机病毒

计算机病毒是编制或者在计算机程序中插入的破坏计算机功能或者破坏数据,进而影响计算机使用的一组可复制计算机指令或者程序代码,它具有寄生性、传染性、破坏性、潜伏性和可触发性等特点。

2.2 特洛伊木马

利用计算机程序漏洞侵入后窃取文件的程序被称为木马。它是一种具有隐藏性的、自发性的可被用来进行恶意行为的程序,多不会直接对电脑产生危害,而是以控制为主。

2.3 逻辑炸弹

逻辑炸弹引发时的症状与某些病毒的作用结果相似,并会对社会引发连带性的灾难。与病毒相比,它强调破坏作用本身,而实施破坏的程序不具有传染性。

2.4 软件漏洞

操作系统和各类软件都是人为编写和调试的,其自身的设计和结构不完善,存在缺陷或者无漏洞,而这些漏洞会被计算机病毒和恶意程序所利用,这就使计算机处于非常危险的境地。

3计算机网络中的安全缺陷及产生的原因

网络安全缺陷产生的原因主要有:第一,TCP/IP的脆弱性。互联网基石是TCP/IP协议。但该协议对于网络的安全性考虑得并不多。第二,网络结构的不安全性。因特网是由无数个局域网所连成的一个巨大网络。当人们用一台主机和另一局域网的主机进行通信时,通常情况下它们之间互相传送的数据流要经过很

多机器重重转发,如果攻击者利用一台处于用户的数据流传输路径上的主机,他就可以劫持用户的数据包。第三,易被窃听。由于因特网上大多数数据流都没有加密,因此人们很容易对网上的电子邮件、口令和传输的文件进行窃听。第四,缺乏安全意识。虽然网络中设置了许多安全保护屏障,但人们普遍缺乏安全意识,从而使这些保护措施形同虚设。

4网络攻击和入侵的主要途径

网络入侵是指网络攻击者通过非法的手段(如破译口令、电子欺骗等)获得非法的权限,并通过使用这些非法的权限使网络攻击者能对被攻击的主机进行非授权的操作。网络入侵的主要途径有:破译口令、IP欺骗和DNS欺骗。

口令是计算机系统抵御入侵者的一种重要手段,口令入侵是指使用某些合法用户的账号和口令登录到目的主机,然后再实施攻击活动。这种方法的前提是必须先得到该主机上的某个合法用户的账号,然后再进行合法用户口令的破译。

IP欺骗是指攻击者伪造别人的IP地址,让一台计算机假冒另一台计算机以达到蒙混过关的目的。入侵者可以假冒被入侵主机的信任主机与被入侵主机进行连接,并对被入侵主机所信任的主机发起淹没攻击,使被信任的主机处于瘫痪状态。

域名系统(DNS)是一种用于TCP/IP应用程序的分布式数据库,它提供主机名字和IP地址之间的转换信息。DNS协议可以对对称转换或信息性的更新进行身份认证,这使得该协议被人恶意利用。当攻击者危害DNS服务器并明确地更改主机名—IP地址映射表时,DNS欺骗就会发生。

5网络信息与网络安全的防护对策

尽管计算机网络信息安全受到威胁,但是采取恰当的防护措施也能有效的保护网络信息的安全。本文总结了以下几种方法并加以说明以确保在策略上保护网络信息的安全。

5.1 技术层面上的安全防护对策

(1) 升级操作系统补丁

操作系统因为自身的复杂性和对网络需求的适应性,需要及时进行升级和更新,除服务器、工作站等需要操作系统升级外,各种网络设备均需要及时升级并打上最新的系统补丁,严防恶意网络工具和黑客利用漏洞进行入侵。

(2) 安装杀毒软件

按照正版杀毒软件,并及时通过Internet更新病毒库;强制局域网中已开机的终端及时更新杀毒软件。

(3) 安装网络防火墙和硬件防火墙

安装防火墙,允许局域网用户访问Internet资源,但是严格限制Internet用户对局域网资源的访问。

(4) 数据保密与安装动态口令认证系统

信息安全的核心是数据保密,一般就是我们所说的密码技术,随着计算机网络不断渗透到各个领域,密码学的应用也随之扩大。数字签名、身份鉴别等都是由密码学派生出来新技术和应用。

5.2 管理体制上的安全防护策略

一是要修订管理计算机网络管理制度并进行安全技术培训,以适应信息时代的发展;二是要加强网络监管人员的信息安全意识,特别是要消除那些影响计算机网络通信安全的主观因素;三是要进行信息备份,为了防止核心服务器崩溃导致网络应用瘫痪,应根据网络情况确定完全和增量备份的时间点,定期给网络信息进行备份;四是要开发计算机信息与网络安全的监督管理系统,有效遏制病毒和黑客入侵。

6、总结

本文分析了计算机网络面临的主要危害,并针对危害提出了相应的安全解决措施。文中分析认为,网络安全重点在防病毒和防攻击。为此,文中针对病毒的特点和网络攻击的特性,提出了相应措施。采用上述措施,基本能够降低网络中面临威胁风险,从而建构一个安全、高效的网络。

参考文献

[1] 朱理森,张守连.计算机网络应用技术[M].北京:专利文献出版社,2001.

[2] 商务部.《中国电子商务报告(2008-2009)》.

[3] 中国国务院新闻办公室.《中国互联网状况》白皮书,2010.

[4] 丁晓.《美俄等国维护信息安全的政策措施》.中外科技信息[J].2002.12.


相关内容

  • 网络安全研究报告
  • 未雨时绸缪,防患于未然 --网络安全行业研究报告 网络安全行业研究报告2016.9 报告摘要 网络安全重要性不断凸显,包含云安全的行业规模有望达数千亿 •数量不断增长的数据中蕴含丰富信息,一旦泄露将造成严重后果.而目前 我国网络安全形势较为严峻,亟需优秀的网络安全产品保障信息安全.•随着云计算从概念 ...

  • 物联网感知层的信息安全防护研究_张横云
  • ISSN 1009-3044 第7卷第年7月) 19期(2011电脑知识与技术Computer Knowledge and Technology Vol.7, No.19, July 2011. E-mail:[email protected]电脑知识与技术Computer Knowledge and ...

  • 计算机信息安全特征分析
  • 摘 要 当前,随着现代计算机网络信息技术的不断发展,人们的工作与生活对其依赖性越来越高,其信息通信安全程度也受到人们的普遍关注.通过开展计算机信息安全理论与实践研究是实现计算机信息安全的必要途径.文章结合计算机信息安全的相关概念,探讨计算机信息安全防护的主要内容,并从加强法律立法.提高安全防护技术的 ...

  • 计算机网络信息安全及防护策略论文
  • 浅谈计算机网络的信息安全及防护策略 摘 要:随着计算机技术的飞速发展,信息网络已经成为社会发展的重要保证.信息网络涉及到国家的政府.军事.文教.生产.生活等诸多领域.计算机网络信息的安全与防护研究,在信息化建设中具有极其重要的现实意义.本文以网络信息安全为研究内容,对当前计算机网络信息安全存在的主要 ...

  • 关于网络信息安全技术体系的优化浅析
  • [摘要]本文首先对我国网络信息技术安全现状进行总结,对计算机网络信息安全体系的完善进行分析,对于如何切实加强网络病毒的防范工作,对计算机系统安全性设计和配置优化,对路由器安全性防护过程进行探讨. [关键词]网络信息;安全技术;体系 1.引言 随着社会经济的不断发展,以及科学技术的进步,信息技术已经逐 ...

  • 计算机网络信息安全及防护策略分析
  • 摘要:随着网络化的快速发展,计算机在人们生活和工作中的应用越来越广泛,网络信息安全也开始受到人们重视.当前社会中,不管是单位还是个人,许多重要的信息都存在网络中,一旦信息被泄露,将会造成重大的损失和影响.所以,该文针对当前计算机网络信息安全的发展现状,探讨和分析了计算机网络信息安全的防护策略. 关键 ...

  • 云计算在金融行业中的应用研究_陈广辉
  • 云计算在金融行业中的应用研究 陈广辉 (中国金融电子化公司测评中心, 北京 100076) 文章在分析云计算安全架构的基础上,对其在金融行业可能的应用进行了探讨,同时也分摘 要: 析了这些应用的作用和风险,为云计算在金融行业的应用提供了一些探索性的参考. 云计算:金融行业:云存储:病毒防护关键词: ...

  • 网络入侵检测与防治技术
  • 摘 要 在信息化和网络化时代,网络安全问题变得越来越重要,已经成为影响计算机技术发展的主要因素,受到了人们的广泛关注.在网络环境复杂程度不断提高的背景下,传统防火墙技术.数据加密技术等安全防护技术,已经无法满足网络安全需求,网络信息安全面临着较大的威胁,而网络入侵检测技术的出现与应用,是对传统网络安 ...

  • 物联网文献综述
  • 物联网安全文献综述 物联网是新一代信息技术的重要组成部分,也是"信息化"时代的重要发展阶段. 根据国际电信联盟的定义,物联网主要解决物品到物品.人到人之间的互联,是在计算机互联网的基础上,通过射频识别.红外感应器.全球定位系统.激光扫描等信息传感设备,按照约定的协议,把任何物品与 ...