- 相關(guān)推薦
計算機網(wǎng)絡(luò )工程安全問(wèn)題及對策探討論文
計算機網(wǎng)絡(luò )安全問(wèn)題有著(zhù)非常廣泛的內涵,這種內涵隨著(zhù)應用者而產(chǎn)生變化。比如一般的上網(wǎng)者與網(wǎng)絡(luò )供應商對網(wǎng)絡(luò )安全問(wèn)題的側重點(diǎn)就會(huì )不一樣,一般的網(wǎng)民通常只會(huì )關(guān)注個(gè)人電腦是否會(huì )被木馬病毒侵犯,計算機系統是否會(huì )崩潰,電腦內的個(gè)人隱私是否會(huì )被泄露等等,而網(wǎng)絡(luò )供應商關(guān)注的不僅僅是這些,他還關(guān)注網(wǎng)絡(luò )硬件是否安全合格、網(wǎng)絡(luò )通信連接是否通暢等。在實(shí)踐應用中,計算機網(wǎng)絡(luò )無(wú)可避免地會(huì )遭受各種各樣安全問(wèn)題的威脅,但同時(shí)這種威脅也是促進(jìn)計算機網(wǎng)絡(luò )發(fā)展的一種力量。當出現威脅網(wǎng)絡(luò )安全的問(wèn)題出現時(shí),就代表著(zhù)需要創(chuàng )造更嚴密的技術(shù)來(lái)抵擋這種威脅。計算機網(wǎng)絡(luò )工程的安全問(wèn)題給人們的正常生活帶來(lái)直接深刻的影響,而且在未來(lái)的時(shí)間內,這種影響會(huì )更加巨大。
1計算機網(wǎng)絡(luò )工程安全問(wèn)題
1.1網(wǎng)絡(luò )工程在廣義上的安全問(wèn)題
1.1.1計算機網(wǎng)絡(luò )工程的脆弱性開(kāi)放性是計算機網(wǎng)絡(luò )工程的突出特點(diǎn),這也為計算機網(wǎng)絡(luò )帶來(lái)了諸多問(wèn)題,可以這么說(shuō),在目前的網(wǎng)絡(luò )情況下,每個(gè)人都可以成功地實(shí)現網(wǎng)絡(luò )共享和網(wǎng)絡(luò )傳輸,正是因為計算機網(wǎng)絡(luò )具有開(kāi)放性的特點(diǎn),所以它的安全問(wèn)題才遭受了挑戰和威脅。其脆弱性主要表現在以下幾個(gè)方面:網(wǎng)絡(luò )的國際性;網(wǎng)絡(luò )的自由性;網(wǎng)絡(luò )的開(kāi)放性。正是因為這些弱點(diǎn),使得計算機網(wǎng)絡(luò )安全常常受到各種各樣的威脅,比如,駭客的攻擊常常使計算機系統遭受?chē)乐氐钠茐,以致系統癱瘓。
1.1.2計算機操作系統引發(fā)的安全問(wèn)題計算機操作系統是計算機工程里的基本軟件,它是支持網(wǎng)絡(luò )共享與網(wǎng)絡(luò )傳輸的,而操作系統也常常是最易出現問(wèn)題的一環(huán)。計算機網(wǎng)絡(luò )操作系統的支持是實(shí)現網(wǎng)絡(luò )操作最基本的前提條件,所以當計算機操作系統出現問(wèn)題時(shí),就一定會(huì )給整個(gè)網(wǎng)絡(luò )的安全帶來(lái)負面的影響。計算機操作系統為計算機帶來(lái)很多功能,這些功能可以幫助我們管理計算機,而軟件部門(mén)和硬件部分是其中最主要的兩個(gè)部分。不同的軟件設施和硬件設施組成了計算機網(wǎng)絡(luò ),一定的自然條件為計算機網(wǎng)絡(luò )的正常運行提供了支持,從某種意義上來(lái)說(shuō),計算機網(wǎng)絡(luò )的安全在一定程度上依賴(lài)著(zhù)自然環(huán)境。由于外界的不可抗力,比如突如其來(lái)的自然災害等,會(huì )給計算機網(wǎng)絡(luò )的安全帶來(lái)消極的影響,也就會(huì )給計算機網(wǎng)絡(luò )的正常運行帶來(lái)一些負面影響。
1.1.3計算機網(wǎng)絡(luò )數據儲存的安全問(wèn)題計算機網(wǎng)絡(luò )的數據庫儲存功能是人們在上網(wǎng)過(guò)程中無(wú)時(shí)無(wú)刻不在使用的功能,用戶(hù)在網(wǎng)頁(yè)上瀏覽的內容會(huì )被計算機瀏覽器自動(dòng)儲存到電腦中,同時(shí)也包含了用戶(hù)的賬戶(hù)和賬戶(hù)密碼等個(gè)人信息。一旦計算機網(wǎng)絡(luò )的數據庫遭到駭客的攻擊,這些儲存在計算機里的重要個(gè)人信息就會(huì )被竊取,那么個(gè)人隱私就會(huì )遭到泄露,從而給用戶(hù)的財產(chǎn)安全造成威脅。
1.2計算機工程在廣義上的安全問(wèn)題
1.2.1計算機網(wǎng)絡(luò )協(xié)議上的問(wèn)題互聯(lián)網(wǎng)中最基本的協(xié)議就是計算機網(wǎng)絡(luò )協(xié)議,它作為連接國際互聯(lián)網(wǎng)的基礎。我們常常在我們的個(gè)人電腦上看到“IP/TCP協(xié)議”的字樣,TCP協(xié)議是傳輸層的協(xié)議,IP協(xié)議是網(wǎng)絡(luò )層的協(xié)議,這兩項協(xié)議共同構成了計算機網(wǎng)絡(luò )協(xié)議。這份協(xié)議定義了電子設備接入網(wǎng)絡(luò )的方式以及網(wǎng)絡(luò )上的傳輸標準。但這種網(wǎng)絡(luò )協(xié)議缺乏一定的安全保障,因為它在進(jìn)行數據傳輸時(shí)使用的是明碼傳輸,并沒(méi)有進(jìn)行加密處理,而且數據在傳輸中不可控制,這就給駭客竊取數據處創(chuàng )造了有力條件。這種協(xié)議采用簇的結構,本身就存在一定缺陷,也給計算機網(wǎng)絡(luò )安全帶來(lái)了威脅。
1.2.2計算機病毒帶來(lái)的安全問(wèn)題簡(jiǎn)單地講,計算機病毒就是一群而惡意的代碼組合所形成的突出表現,它是一種非法的計算機程序,因為它沒(méi)有經(jīng)過(guò)授權就直接侵入別人的計算機。一般來(lái)講,計算機病毒之所以能夠實(shí)現入侵,是因為計算機網(wǎng)絡(luò )結構中存在著(zhù)各種漏洞。計算機病毒具有破壞性,無(wú)論對計算機軟件設施還是硬件設施,都會(huì )形成一定的破壞力;這些病毒還可以自我復制,具有潛伏性、隱蔽性以及傳播性,一旦病毒入侵計算機系統,就會(huì )給系統帶來(lái)一系列不可控的安全隱患。例如,通過(guò)應用程序的漏洞,蠕蟲(chóng)病毒可以對電腦造成攻擊;木馬病毒可以偽裝成合法程序來(lái)對電腦進(jìn)行攻擊。不管是什么病毒,都會(huì )給計算機網(wǎng)絡(luò )安全帶來(lái)極其嚴重的影響。
1.2.3計算機漏洞引發(fā)的問(wèn)題計算機網(wǎng)絡(luò )具有特殊性和復雜性的特點(diǎn),由于這些特性使得計算機的網(wǎng)絡(luò )漏洞就無(wú)可避免地存在一些漏洞,進(jìn)而被一些駭客拿來(lái)利用。這些漏洞形成的原因有許多,包括硬件漏洞和軟件漏洞,還可能是因為配置不當或是程序的設計不合理等等原因引發(fā)的。駭客們會(huì )對這些漏洞進(jìn)行分析和研究,找尋最佳的途徑和機會(huì )對網(wǎng)絡(luò )系統進(jìn)行攻擊和破壞。就目前來(lái)看,所有的計算機系統都存在著(zhù)一些漏洞,這就使得計算機網(wǎng)絡(luò )的安全問(wèn)題面臨著(zhù)巨大的挑戰和威脅。
2如何防范計算機網(wǎng)絡(luò )安全問(wèn)題
2.1提高技術(shù)防范措施
建立完善安全系數更高的技術(shù)管理制度,要提高相關(guān)管理人員的專(zhuān)業(yè)素質(zhì),也要對計算機網(wǎng)絡(luò )的系統安全進(jìn)行完善,加強對技術(shù)人員職業(yè)素養的培養,設置好技術(shù)防范方面的每一項關(guān)卡。對于重要的信息,要做好及時(shí)的管理和備份,而且要在具體的責任人上落實(shí)。做好對網(wǎng)絡(luò )訪(fǎng)問(wèn)的控制,對訪(fǎng)問(wèn)人員進(jìn)行控制,設置好訪(fǎng)問(wèn)權限,這樣才能有效保障網(wǎng)絡(luò )系統不受到非法的訪(fǎng)問(wèn)和入侵。同時(shí)也要加強對用戶(hù)權限的管理,用戶(hù)在進(jìn)入網(wǎng)絡(luò )時(shí)要先進(jìn)行嚴格的篩選。還要加強整個(gè)計算機系統的反病毒能力,現在通常是利用一些殺毒軟件或是防火墻來(lái)達到這一目的,這里運用主要針對不知名的信息,對它們做出實(shí)時(shí)監控,起到防止計算機網(wǎng)絡(luò )信息受到攻擊而造成信息外泄的效果。
2.2加強網(wǎng)絡(luò )監管力度
計算機網(wǎng)絡(luò )工程的安全管理始終是計算機管理中相當重要的環(huán)節,它對網(wǎng)絡(luò )防護起著(zhù)十分關(guān)鍵的作用。當然,單單依靠技術(shù)防范來(lái)實(shí)現網(wǎng)絡(luò )工程的安全管理是不夠的,因為還需要更加安全的措施來(lái)維護計算機網(wǎng)絡(luò )工程的安全。例如維護計算機用戶(hù)的信息安全、對計算機網(wǎng)絡(luò )安全進(jìn)行立法保護并嚴格執法等。但是由于管理起來(lái)人員眾多,涉及到很多不可控的人為因素,因此在具體實(shí)施時(shí)會(huì )受到多方面的為難和挑戰。所以,只有加強對計算機網(wǎng)絡(luò )工程安全管理,不斷提高管理人員的網(wǎng)絡(luò )安全意識,才能真正實(shí)現網(wǎng)絡(luò )安全的有效防護。
2.3安全層面的保障
保證計算機網(wǎng)絡(luò )工程安全問(wèn)題的基本前提就是創(chuàng )造一個(gè)相對安全的物理環(huán)境,例如機房或是和機房類(lèi)似的物理空間。在對地址進(jìn)行選擇時(shí)必須慎重,要盡可能防止因自然環(huán)境的因素而給計算機系統帶來(lái)物理性的破壞,同時(shí)也要防止人為因素的破壞。在實(shí)際的操作過(guò)程中還要對虛擬地址的訪(fǎng)問(wèn)實(shí)行一定的控制,對用戶(hù)的訪(fǎng)問(wèn)權限也要進(jìn)行一定的限制,比如身份識別等,這樣才能夠在某一程度上做到避免不法入侵對計算機網(wǎng)絡(luò )工程安全造成破壞的行為出現。
2.4計算機網(wǎng)絡(luò )工程安全的綜合防護措施
要加大對計算機網(wǎng)絡(luò )的安全教育,提高管理者以及應用者對于計算機網(wǎng)絡(luò )安全問(wèn)題的重要性的認知。強化網(wǎng)絡(luò )管理,不斷提升相關(guān)管理人員和技術(shù)人員的專(zhuān)業(yè)素質(zhì)和安全意識。由于網(wǎng)絡(luò )系統具有開(kāi)放性的特點(diǎn),所以,維護網(wǎng)絡(luò )安全在對用戶(hù)身份信息進(jìn)行認證時(shí)顯得尤為重要和關(guān)鍵,用戶(hù)最好通過(guò)口令和密碼來(lái)實(shí)現網(wǎng)絡(luò )系統的權限分級。此外,對密碼技術(shù)的進(jìn)步與提升也是十分重要的,密碼技術(shù)包含了不同網(wǎng)絡(luò )的數字簽名與機密技術(shù)等,網(wǎng)絡(luò )加密的方式分三種,第一種是節點(diǎn)與節點(diǎn)之間的加密方式,第二種是端與端之間的加密方式,第三種是鏈路加密方式。值得特別注意的是,節點(diǎn)對節點(diǎn)的加密方式是對鏈路加密方式的一種發(fā)展,它在其基礎上又加了一層保護機制。除此之外,還需要提升計算機系統防火墻的防護功能,防火墻的技術(shù)也分為三種,一種是數據包過(guò)濾技術(shù),一種是代理技術(shù),還有一種是應用網(wǎng)關(guān)技術(shù)。把侵入檢測系統和防火墻技術(shù)有機結合在一起,相輔相成,互相作用,這樣可以為計算機網(wǎng)絡(luò )工程的正常運行提供一個(gè)更加可靠、穩定、安全的技術(shù)保障。
3計算機網(wǎng)絡(luò )安全在網(wǎng)絡(luò )攻擊方面的特點(diǎn)
計算機的網(wǎng)絡(luò )攻擊存在四大特點(diǎn):網(wǎng)絡(luò )攻擊常常會(huì )造成非常嚴重的損失,因為駭客通常都選擇接入網(wǎng)絡(luò )的計算機進(jìn)行攻擊,一旦攻擊成功,就會(huì )導致上千上萬(wàn)臺計算機停止運行,給大量用戶(hù)帶來(lái)短時(shí)間無(wú)法解決的麻煩;網(wǎng)絡(luò )攻擊會(huì )給社會(huì )甚至國家安全帶來(lái)威脅,有些駭客將國家重要的機密文件當做攻擊目標,一旦攻擊到手,勢必會(huì )給國家安全帶來(lái)巨大的威脅,給社會(huì )造成巨大的損失;攻擊手段的多樣性和隱蔽性。駭客對計算機系統進(jìn)行攻擊,常常會(huì )使用各種各樣的方式,且不易被察覺(jué),一旦用戶(hù)信息遭到泄露,勢必給用戶(hù)的生命財產(chǎn)安全造成損失;主要以軟件攻擊為主。計算機網(wǎng)絡(luò )的損壞通常都不是硬件設備發(fā)生問(wèn)題,常常是軟件發(fā)生問(wèn)題,駭客通過(guò)軟件漏洞非法入侵網(wǎng)絡(luò )系統,給用戶(hù)的信息安全帶來(lái)嚴重的威脅。
【計算機網(wǎng)絡(luò )工程安全問(wèn)題及對策探討論文】相關(guān)文章:
探討旅游安全問(wèn)題及對策03-25
數學(xué)教學(xué)面臨問(wèn)題與對策探討論文03-05
小學(xué)美術(shù)教育實(shí)踐對策探討論文11-13
淺析旅游安全問(wèn)題及對策12-04
淺談電子商務(wù)交易安全問(wèn)題及其對策論文02-20
計算機網(wǎng)絡(luò )工程論文【集合】07-20