首页 > 精品范文 > 网络安全存在的主要问题
1.1个人信息的泄露
近几年随着人们网购和计算机用户在网上注册的增多,人们经常在网上填写个人的信息,但是信息入网之后,就会莫名的收到垃圾短信和电话。让网友的个人信息安全受到影响,让网友在上网的同时十分的抵触个人信息的填写,进而威胁着网络的诚信。造成了网络的诚信危机。
1.2计算机网络金融安全隐患
随着网络的发展,通过网络进行金钱的流通和金钱的支付变得更加的便捷,但是涉及金钱的往来,势必存在一定的风险,事实证明,网络诈骗和网络诱骗的行为确实存在,这一切都威胁着网友的人身财产安全。总之,计算机网络安全隐患十分的多,随着计算机网络用户的增多,计算机网络安全问题也充分的暴露。
2计算机网络安全问题的重要性
计算机网络安全隐患的存在关系到每个网友的切身利益。计算机网络安全隐患需要引起我们的足够重视。一是计算机网络安全隐患的存在威胁着普通用户的上网需求,随着普通用户对网络使用和网络依赖的加大,计算机网络的安全问题成为制约普通用户更高体验的主要原因。二是计算机网络安全隐患的存在威胁着我国各项事业的发展,计算机网络的使用已经涵盖了我国几乎所有的社会主义建设项目,计算机网络一旦出现问题,我国的各项事业就要被迫停止,特别是计算机病毒的出现,对各项事业的发展更是致命性的打击。三是计算机网络安全隐患的存在影响着计算机自身的发展和进步,计算机网络已经成为计算机进步的标志,没有了网络,计算机似乎就没有了使用价值,因此计算机网络的安全问题时计算机发展的核心和关键。计算机网络安全隐患的存在原因是多方面的,一是网民和网络管理者安全识的缺失;二是计算机网络系统本身存在着安全漏洞,有待更新;三是计算机网络可靠性不足,没有必要的法律和制度约束;四是计算机网络监管存在漏洞,缺乏必要的监管,网络发展比较混乱。总之,计算机的网络安全问题十分的重要,需要在充分分析原因的基础上引起足够的重视。
3计算机网络安全隐患防范对策
3.1加强宣传,加大重视
计算机网络参与的主体是网友,同时计算机网络还需要配备管理人员,因此无论是计算机网络的使用者还是计算机网络的管理人员都需要对计算机网络的安全负责。一是计算机网络的参与者需要加强安全防范,增强网络安全的基本常识,对于计算机网络的安全隐患具备基本的判别能力,防止主观原因导致的安全问题,二是计算算网络的管理者要充分的行使职责,对于计算机网络的安全隐患提高管理的意识,让计算机网络安全隐患得到最大程度的控制,另外需要对计算机网络进行必要的规范,保证基本的网络安全。三是国家要加大对计算机网络安全问题的宣传和教育,增强网民的安全意识,让网民在上网的同时,有一个安全的上网环境。总之,计算机网络的安全环境有赖于计算机使用者和计算机管理者的共同维护。
3.2加大法律和制度约束
计算机网络安全问题的存在很大程度上是因为制度的缺失和计算机网络法律的漏洞。因此需要出台相应计算机网络的制度和法律。一是出台相应的计算机网络安全的规范制度,对于计算机安全问题进行必要的制度约束,同时严格规范计算机网络用户的准入制度,对计算机用户的准入进行必要的审查,保证计算机网络的良好秩序和安全环境。二是出台针对计算机网络安全的法律,对计算机网络安全问题的制造者进行严惩,让计算机网络在法律的规范下,更加健康有序的发展。总之,计算机网络的安全需要必要的制度保证和必要的法律规范,让计算机网络安全问题得到应有的控制。
3.3加强监管
计算机网络安全隐患的防范需要必要的监管。一是国家相关机关需要对计算机网络安全问题引起足够的重视,需要成立专门的网络安全监管部门,对网络安全问题进行必要的监督和检查。二是新闻媒体要充分发挥舆论导向的作用,对于网络安全问题进行必要的监督,当类似电脑病毒,垃圾邮件等网络安全问题出现的时候,进行必要的报道,让计算机网络安全问题第一时间得到知晓和控制。三是网民也要发挥舆论监督的主体地位,在计算机网络安全问题出现的时候,进行自觉的监督和抵御,将计算机网络安全问题上报到相关部门,推进计算机网络的健康有序发展。总之,计算机网络安全需要必要的监管,保证计算机网络的更快发展。
4结束语
关键词:网络安全;安全策略;信息技术;对策研究
中图分类号:TP393文献标识码:A文章编号:1007-9599 (2011) 08-0000-01
Computer Network Security Problems and Countermeasures
Lu Jun
(College of Technology,Xiaogan University,Xiaogan432000,China)
Abstract:In today's increasingly advanced technology,computer networks are also gradually applied to our daily lives go,this computer network security,related to a country's economic,political and cultural fields.At present,computer network security,and there are still some security risks.Here,we have maintained for computer network security issues and countermeasures research,do the following discussion.
Keywords:Network security;Security policy;Information technology;
Strategy
一、计算机网络安全存在的含义
顾名思义,网络安全从其本质上讲就是保护计算机客户网络上的信息安全及利益等。从狭义的角度上看,计算机的网络安全主要是指网络系统的硬件设施、软件设施以及系统中的数据受到保护,不会因为偶然的或者其他意外的原因而受到破坏、更改、泄露,同时要求在系统连续可靠的正常运行中,网络服务不会中断。在保证计算机本身安全的同时,也能使各个计算机用户的利益有所保障。
在计算机网络安全存在的问题中,计算机网络安全主要由:保密、完整、可用、可控、审查等5个方面组成。其中缺一不可,在网络安全所存在的问题上,它不仅仅涉及到网络系统的本身,同时它也是一门涉及到信息安全技术、信息论、应用数学、通信技术等方面的教育综合学科。因此,计算机网络安全问题的存在,不仅能威胁到我们的日常生活,也会影响我国教育的发展。
二、计算机网络安全存在的问题
综上所述,通过对计算机网络安全的一些了解,在计算机网络安全的问题这一方面,受日常生活中多方面的影响。同时,系统本身的错误使用以及使用人员的方法不当等,也会加剧计算机网络安全方面问题的严重性。在此,我们将从计算机网络系统本身和系统外部以及网络管理等方面,做以下论述:
(一)计算机网络系统本身存在的问题。在计算机网络安全存在的问题上,计算机本身的网络系统中存在着一定的系统漏洞。它将会对网络安全造成巨大的威胁,同时也对计算机网络客户的资料信息造成巨大的损失。同时,它也会在系统程序处理文件和同步方面存在问题,在程序处理的过程中,它可能存在一个机会窗口使攻击者能够强加外部的影响。从而影响程序的正常运行。
(二)除系统外,存在于网络外部的问题。除计算机本身系统所存在的问题之外,存在于网络外部的问题主要包括:黑客的威胁和攻击、计算机病毒的侵害以及间谍软件的威胁和隐患等。首先,在黑客的威胁和攻击这一方面,黑客除了拥有极为熟悉的网络知识外,还能极为熟练的运用各种计算机技术和软件工具。而在网络系统漏洞上,也会成为网络黑客攻击或利用的途径。其次,在计算机病毒侵害的方面,计算机病毒蔓延的速度非常快,波及范围特别广,因此,它成为计算机系统的最大威胁。计算机一旦感染病毒后,整个系统将会失效,文件将会丢失,严重的话则会造成计算机系统硬件设备等部件的损害。最后,在间谍软件威胁和隐患上这一方面,间谍软件的功能多,不仅能窃取计算机信息网络系统存储的各种数据信息,还能在一定程度上监视用户行为,修改系统设置,直接威胁到用户隐私和计算机安全。并在一定程度上影响计算机系统工作的性能。
(三)网络系统管理制度存在的问题。除上述问题之外,在网络系统管理制度上也存在着一定的安全问题。首先,由于工作人员的疏忽而造成网络系统安全受到威胁。由于工作人员对计算机的工作性能以及对计算机的正常规章制度不熟悉等问题,经常导致计算机出现错误的程序,从而造成信息的无意泄露。其次,工作人员的故意泄露。在当今社会中,一些信息工作人员经常会为了一己之私而致客户的信息于不顾,在对网络安全破坏的同时,也使计算机的信息系统、数据库内的重要秘密泄露,甚至会把计算机保密系统的文件、资料向外提供,对计算机的网络安全问题产生了严重的威胁。
三、计算机网络安全存在问题的解决方案
通过上述了解,我们清楚了所影响计算机网络安全的几个方面,也看到了计算机网络安全出现问题后所带给我们的具体问题有哪些。因此,针对计算机网络安全所存在的问题上,我们提出以下解决方案:
(一)加强计算机的网络信息技术。在加强计算机的网络信息技术方面,我们主要从漏洞扫描、防火墙技术、防病毒技术、入侵检测技术等方面入手。要及时的更新检查软硬件设施的安全系能。能做到及时的防范问题、发现问题继而能及时的解决问题。其次在数据加密与用户授权访问控制技术上,要及时的开发、利用新的软件,灵活的运用,才能适合于开放的网络。
(二)加强对网络管理人员以及网络使用人员的教育。在针对网络系统做出应有的安全体系的同时,也要对网络管理人员和网络使用人员加强教育。要制定健全的安全管理体制,一切落实到事实中去。只有通过网络管理人员与使用人员的共同努力,运用一切可以运用的技术和工具,尽一切可能去减少、控制一切非法的行为,把不安全的因素降到最低。与此同时,也要不断加强计算机信息网络的安全规范化管理力度。相信在我们共同的努力之下,才能使计算机网络的安全得到可靠的保障,从而使广大网络用户的利益得到保障。
四、总结
在21世纪网络通讯发达的今天,计算机网络的安全已经涉及到我们日常生活中的各个方面,而网络安全问题也在不断变化中出现不同的问题,因此,网络安全工作也需要不断的发展。在维护这个计算机网络安全的同时,除了要研制出好的产品外,与此同时也就要求我们树立完善的管理制度,加强计算机网络安全的意识。只有这样,才可能防止由计算机网络安全问题所引发的一系列严重后果。
参考文献:
[1]张建华,张宋智,胡卫兵,马建伟,温玉强.小陇山林业自然科技资源共享服务平台的研建[J].甘肃科技,2010,19
[2]曹振丽,张海峰,井闽,马涛,赵军伟.计算机网络安全及其防范技术[J].中国教育信息化,2008,8
关键词:计算机网络;安全;问题;防范措施
1 计算机网络安全存在的问题
随着信息时代的不断进步,网络为我们的日常生活带来了很大的便利,然而同时我们也面临着计算机网络日益复杂的安全威胁,随着技术的发展,这些安全威胁日益严重,如果不认真对待这些安全问题,势必会为网络的发展带来危害。常见的计算机网络安全问题包括以下几个方面:
1.1 黑客攻击
计算机网络具有资源共享性、开放性的特点,而这些特点为黑客攻击提供了便利。黑客攻击主要是黑客利用计算机网络漏洞进行密码探测、系统侵入等攻击,从而对计算机网络安全造成威胁。黑客攻击包括破坏性攻击和非破坏性攻击,破坏性攻击具有很强的目的性,很难进行防范,非破坏性攻击主要是扰乱系统的正常运行。通过黑客攻击,可以获取计算机系统资料,并盗取用户存放在计算机内的信息,同时也可以对相关信息进行篡改,对硬件设备进行破坏。
1.2 计算机病毒
计算机病毒是能够进行自我复制的一组计算机指令或程序代码,它通过编制或插入到计算机程序中来破坏计算机的功能和数据。计算机病毒可以通过对指令或代码的自我复制,以计算机为载体,利用操作系统中的漏洞和应用程序来进行主动性攻击,计算机内的病毒很难作人员发现,并且存在变异性的病毒,该类病毒对计算机的破坏性更大,且其具有很强的生存能力。因此计算机病毒具有明显的传播性、破坏性、隐蔽性的特点。
1.3 操作系统的安全性
操作系统是计算机系统正常运行的基础,是计算机中进行资源管理的基础,然而操作系统也存在安全问题,操作系统的安全等级存在高低之分,另外操作系统中也会存在各种安全漏洞,这些都是计算机网络的安全运行带来隐患。
1.4 技术水平的局限
计算机网络技术的发展迅速,这对网络技术管理人员提出了更高的要求,网络管理水平跟不上网络技术的发展,这就为黑客攻击、病毒传播提供便利。另一方便,网络技术发展的同时,相应的安全机制建立不完善,缺乏有效的网络安全技术、系统恢复备份技术,从而为计算机网络的安全带来威胁。由于安全防护措施不到位,使得攻击事件、病毒传播不能及时发现,导致计算机网络不能安全运行。
2 计算机网络安全防范措施
2.1 技术防范措施
为了计算机网络的安全运行,提高计算机网络的可靠性,可以从以下几个方面入手:(一)防火墙技术。防火墙是位于计算机和网络之间的软件,可以对流经它的网络通信进行扫描,从而将对计算机进行的恶意攻击进行过滤,防止计算机执行具有安全威胁的命令。另外,防火墙可以防止特殊站点的非法访问,为计算机网络的安全运行提供保障。(二)加密技术。加密技术可以防止数据被非法读、写、篡改等,为数据的安全提供技术保障。当前计算机网络加密技术主要包括对数据信息进行加密和对网络信息传输协议进行加密。(三)漏洞扫描技术。由于应用程序的不断更新,系统的不断升级,计算机中会出现大量的漏洞,有些漏洞对计算机的正常运行没有危害,而有些漏洞却可以被黑客利用,从而对计算机网络的安全带来隐患。因此用户要定期对计算机内的漏洞进行扫描、修补,从而提高系统的安全性能。(四)入侵检测技术。入侵检测技术是为了保障计算机的正常运行而采取的一种积极的网络安全防护技术,它主要对内部入侵、外部入侵进行检测,如果检测到潜在的攻击行为,就会采取相应的防护措施,保障网络的安全。当前入侵检测主要包括分布式入侵检测、智能化入侵检测等。
2.2 管理防范措施
除了在技术方面加强计算机网络的安全防范之外,还需要加大对网络安全管理。首先要加强对网络设备的管理,可以对重要的设备进行集中管理,对终端设备的管理细化的人,从而规范管理人员的责任。其次建立安全有效的管理制度,加强对网络管理人员的培训,提高管理人员的素质和安全意识,防止网络设备使用不当造成的计算机网络安全问题的发生。
3 结语
计算机网络安全问题的防范措施可以通过技术手段和管理手段进行防范,在保证技术进步的同时要加大对管理的重视水平,从而更好的为计算机网络的安全提供保障,使计算机网络系统更安全的为人们服务。
[参考文献]
[1]袁剑锋.网络安全问题及其防范措施[J].中国科技信息:信息科技.2006(15):157.
顾名思义,网络安全从其本质上讲就是保护计算机客户网络上的信息安全及利益等。从狭义的角度上看,计算机的网络安全主要是指网络系统的硬件设施、软件设施以及系统中的数据受到保护,不会因为偶然的或者其他意外的原因而受到破坏、更改、泄露,同时要求在系统连续可靠的正常运行中,网络服务不会中断。在保证计算机本身安全的同时,也能使各个计算机用户的利益有所保障。
在计算机网络安全存在的问题中,计算机网络安全主要由:保密、完整、可用、可控、审查等5个方面组成。其中缺一不可,在网络安全所存在的问题上,它不仅仅涉及到网络系统的本身,同时它也是一门涉及到信息安全技术、信息论、应用数学、通信技术等方面的教育综合学科。因此,计算机网络安全问题的存在,不仅能威胁到我们的日常生活,也会影响我国教育的发展。
二、计算机网络安全存在的问题
综上所述,通过对计算机网络安全的一些了解,在计算机网络安全的问题这一方面,受日常生活中多方面的影响。同时,系统本身的错误使用以及使用人员的方法不当等,也会加剧计算机网络安全方面问题的严重性。在此,我们将从计算机网络系统本身和系统外部以及网络管理等方面,做以下论述:
(一)计算机网络系统本身存在的问题。在计算机网络安全存在的问题上,计算机本身的网络系统中存在着一定的系统漏洞。它将会对网络安全造成巨大的威胁,同时也对计算机网络客户的资料信息造成巨大的损失。同时,它也会在系统程序处理文件和同步方面存在问题,在程序处理的过程中,它可能存在一个机会窗口使攻击者能够强加外部的影响。从而影响程序的正常运行。
(二)除系统外,存在于网络外部的问题。除计算机本身系统所存在的问题之外,存在于网络外部的问题主要包括:黑客的威胁和攻击、计算机病毒的侵害以及间谍软件的威胁和隐患等。首先,在黑客的威胁和攻击这一方面,黑客除了拥有极为熟悉的网络知识外,还能极为熟练的运用各种计算机技术和软件工具。而在网络系统漏洞上,也会成为网络黑客攻击或利用的途径。其次,在计算机病毒侵害的方面,计算机病毒蔓延的速度非常快,波及范围特别广,因此,它成为计算机系统的最大威胁。计算机一旦感染病毒后,整个系统将会失效,文件将会丢失,严重的话则会造成计算机系统硬件设备等部件的损害。最后,在间谍软件威胁和隐患上这一方面,间谍软件的功能多,不仅能窃取计算机信息网络系统存储的各种数据信息,还能在一定程度上监视用户行为,修改系统设置,直接威胁到用户隐私和计算机安全。并在一定程度上影响计算机系统工作的性能。
(三)网络系统管理制度存在的问题。除上述问题之外,在网络系统管理制度上也存在着一定的安全问题。首先,由于工作人员的疏忽而造成网络系统安全受到威胁。由于工作人员对计算机的工作性能以及对计算机的正常规章制度不熟悉等问题,经常导致计算机出现错误的程序,从而造成信息的无意泄露。其次,工作人员的故意泄露。在当今社会中,一些信息工作人员经常会为了一己之私而致客户的信息于不顾,在对网络安全破坏的同时,也使计算机的信息系统、数据库内的重要秘密泄露,甚至会把计算机保密系统的文件、资料向外提供,对计算机的网络安全问题产生了严重的威胁。
三、计算机网络安全存在问题的解决方案
通过上述了解,我们清楚了所影响计算机网络安全的几个方面,也看到了计算机网络安全出现问题后所带给我们的具体问题有哪些。因此,针对计算机网络安全所存在的问题上,我们提出以下解决方案:
(一)加强计算机的网络信息技术。在加强计算机的网络信息技术方面,我们主要从漏洞扫描、防火墙技术、防病毒技术、入侵检测技术等方面入手。要及时的更新检查软硬件设施的安全系能。能做到及时的防范问题、发现问题继而能及时的解决问题。其次在数据加密与用户授权访问控制技术上,要及时的开发、利用新的软件,灵活的运用,才能适合于开放的网络。
(二)加强对网络管理人员以及网络使用人员的教育。在针对网络系统做出应有的安全体系的同时,也要对网络管理人员和网络使用人员加强教育。要制定健全的安全管理体制,一切落实到事实中去。只有通过网络管理人员与使用人员的共同努力,运用一切可以运用的技术和工具,尽一切可能去减少、控制一切非法的行为,把不安全的因素降到最低。与此同时,也要不断加强计算机信息网络的安全规范化管理力度。相信在我们共同的努力之下,才能使计算机网络的安全得到可靠的保障,从而使广大网络用户的利益得到保障。
关键词:数据通信网络;网络;安全;
引言
随着科学技术不断快速发展,促进了各类科技成果的应用,并且为人们的生活带来重大的影响。网络通信技术的快速发展,为人们的生活提供了便利,潜移默化中改变着人们的生活方式,但也逐渐暴露出诸多方面安全问题,严重影响着网络运行的安全性。基于此,为了提升网络的安全性,则需要重点加强对数据通信网络维护管理,做好网络安全管理方面的工作。
1维护数据通信网络稳定与安全的现实意义
网络安全的根本目的在于维护数据通信网络,网络运行的安全性与可靠性,不仅涉及网络技术层面,同时与商业安全存在必然的联系。在网络安全维护过程中,一旦不法分子利用数据通信网络潜在的漏洞攻击企业局域网,必然会造成严重的影响,不仅为企业带来严重的经济损失,严重时甚至使企业重要的商业机密出现泄漏,在某种程度上加重了企业的危机。在维护网络稳定的过程中,倘若数据通信网络稳定性较差,则将会造成网络数据传输出现延迟,或者数据出现丢失等现象。因此,需要对网络安全问题进行有效的解决。要对当前网络安全问题进行分析,及时寻找出问题出现的原因,并根据实际分析的结果,有针对性的制定相应的应对方案,采取规范化的数据通信网络维护措施,确保网络运行的安全性与可靠性,进而降低不法分子对网络的侵袭,维护企业的数据安全。
2数据通信网络维护与网络安全问题
2.1数据通信网络
数据通信网络运行过程中,主要通过传送通路提供给信息管理以及控制的通信,承载着各类管理信息以及分布式信令消息。通常,网络漏洞主要由于受到病毒攻击所产生。为了保证服务器安全稳定的运行,则需要对网络漏洞进行及时检查,同时要采取相应的手段解决安全漏洞。通过定期对网络系统进行病毒查杀,有助于及时排除网络系统中各类不良数据信息。基于此,应当采取相应安全维护措施,提升数据通信网络运行的安全性与可靠性。
2.2网络安全问题
基于应用环境与方式方面的差异,使得数据通信网络安全类型存在明显的差异性。一般网络安全问题包含着诸多方面的内容,其中主要有信息传播安全、网络安全、系统安全等。而网络系统上的信息安全,通常又被称之为网络安全。为了保证网络信息的安全性,通常主要以用户存取权限控制或者计算机病毒防治等方式实现这一目标。而信息安全防护主要对网络终端用户的隐私进行很好的保护,以维护用户的利益。
2.3数据通信网络系统存在的安全问题
2.3.1病毒入侵病毒入侵作为常见的网络安全问题,主要对计算机程序进行破坏,利用病毒的隐蔽性与传播性对计算机系统进行破坏。由于受到病毒方面的影响,致使数据通信系统存在诸多方面安全问题,并且病毒入侵方式较为多样化,具体主要体现在如下3个方面。(1)源代码嵌入攻击型。这类病毒主要攻击高级语言编写的源代码。病毒是在源程序编译之前插入病毒代码,最后随源程序一起被编译成可执行文件,这样刚生成的文件就是带毒文件。目前,这类病毒文件并不常见,之所以出现当前这一问题,主要在于获取源程序文件具有一定的难度系数。(2)代码取代攻击型。这类病毒主要是用它自身的病毒代码取代某个入侵程序的整个或部分模块。这类病毒具有很强的针对性,并不易被发现和清除,但这类病毒并不常见。(3)系统修改型。这种类型病毒在数据通信网络中较为常见,其中主要以文件型病毒为主,通过病毒代码对系统文件进行修改,非法调用操作系统部分文件,有着较大的危害性。因此,为了保证网络的整体安全性,应当对当前这些问题进行详细分析,做好相关方面的应对方案。
2.3.2软件系统存在的问题目前使用的计算机运行了诸多附加特殊功能,其中很多软件系统存在一定的隐患,或者系统存在缺陷。黑客通过漏洞对计算机进行破坏,同时对计算机网络进攻击。为了保证计算机系统安全性,则需要安装杀毒软件,定期对系统进行病毒查杀,及时修补系统漏洞补丁,保证系统运行的安全性。
3保证数据通信网络安全的措施分析
3.1对网络安全性进行评估
数据通信网络的构建主要为单位或企业内部创造一个可以进行数据共享和网络通信的平台,为了保证所构建平台的安全可靠性,则需要做好网络安全性评估工作。在实际评估过程中,主要对局域性的数据通信网络进行全方位检查,还需要对网络内部是否存在威胁作出正确评价。在进行网络安全性评估时,必须由相关专业人员负责事宜。此外,需加强对数据通信网络软硬件性能分析,及时发现网络中存在的潜在威胁。
3.2分析网络中可能存在的漏洞及威胁
在进行局域网安全评估时,一旦发现其安全系数较低的情况,则表明网络可能存在漏洞或者有一定的安全威胁。为了保证网络运行的安全性,此时需要对网络安全进行评估。在具体评估和分析过程中,主要分析对象为网络中的数据信息,同时分析网络是否被侵入过。倘若存在侵入的行为,则应当给予网络安全性足够的重视,及时采取相关的方法对其进行处理,如设置访问权限、限制访问IP等。然后重点对软件设备与硬件设备进行全面检查,做好网络安全分析工作。通过对软硬件设备进行分析检查,可以检查出其是否存在干扰性信息,或者存在隐藏的病毒。通过对网络内部系统进行分析,能够及时将其存在的潜在威胁或安全隐患进行排除。
3.3消除网络威胁和漏洞
在数据通信网络安全检查过程中,一旦发现安全漏洞和威胁,则需要根据具体情况,制定出相应的消除措施,以提高整个网络的安全性。例如,通过服务器分析网络数据,并根据实际分析的结果,及时采取应对方案对查出的漏洞进行修补。同时,安装杀毒软件对病毒进行消除,做好相关病毒防御工作。当完成此环节工作后,还可选择多种手段提升网络的安全性。例如,及时清理影响网络安全的文件或软件,严格限制对含有病毒网页的浏览。此外,相关企业在提高网络安全性的过程中,为了保证其实际效果,尽可能地选择外包方法。所谓的外包法主要将主机系统与服务器进行分开,通过这一设计模式,可以避免部分病毒通过外部主机对服务器进行攻击,最大化降低网络安全漏洞产生的损失。
3.4做好网络的日常管理
诸多网络病毒主要在日常使用中滋生的,应用某些程序或者非法软件下载等,都会在很大程度上造成病毒的蔓延。为了更好地加强对网络安全管理,提高网络运行的安全性,需要做好如下5个方面的工作。第一,日常排查网络软件。根据网络安全管理的要求,应当定期对软件进行深度排查,及时寻找出软件中可能潜在的安全隐患,及时对其携带的病毒软件进行清除。第二,及时对软件垃圾文件进行清理,为网络运行营造安全的环境,保证其运行的通畅性,降低病毒及黑客攻击的概率,同时还需要对存在病毒的网页设置权限。第三,对网络硬件设备进行合理优化,及时对网络系统进行升级。第四,实现局域网络与系统网络隔离,并设置防火墙。同时,还应采用阻断病毒的方式对网络病毒进行清除,最大限度降低其带来的损失。
4结论
数据通信网络为人们带来方便的同时,也存在明显的安全隐患问题。用户要提高网络安全意识,养成良好的网络习惯,定期对系统进行病毒查杀,做好系统漏洞和补丁处理,提高数据通信网络的安全性。
参考文献:
[1]徐龙闪,张秀芳.浅析大数据对物流企业管理模式的影响[J].太原城市职业技术学院学报,2018,(9):32-34.
[2]李佳.电子商务环境下物流管理现状及发展趋势分析[J].管理观察,2018,(17):45-46.
关键词 内部;计算机网络;安全研究
中图分类号:TP393 文献标识码:A 文章编号:1671-7597(2013)13-0122-01
内部计算机网络安全主要是涉及到计算机的软、硬件系统的安全,同时还包括计算机内部一些保密数据和信息的安全。计算机网络在运行过程中,会接触到各种各样的人员、数据和信息,同时还要对计算机发出的复杂功能指令进行有效地执行。在这一系列的工作中,很容易出现一些问题,再加上外界对该计算机系统的攻击和破坏,这些方面都严重地削弱了内部计算机网络的安全性能。如何保证计算机网络的安全,确保网络信息的安全性、保密性和实用性,这是一个值得深入思考的问题。有关人员要集中精力来解决这一难题,可以通过对内部计算机网络的运行规律和特点,再结合一些安全漏洞制定一些行之有效的解决方案。
1 内部计算机网络安全存在的一些问题
内部计算机网络主要是有数据库、网络技术、操作系统这三个模块构成,每个方面发挥着各自作用,使内部计算机网络功能得到充分发挥。但这些方面若是出现一些操作性失误、或是运行不良,都会给整个的内部计算机网络安全造成威胁。因此,要对这些方面存在的问题进行严格控制。
1.1 在数据库方面存在的安全问题
数据库是一个存储各类数据的系统,不具备对数据库内的信息性质和内容识别功能。因此,容易造成一些不健康甚至是违法的信息和内容进入到数据库中。这些信息很有可能会携带着一些网络病毒甚至是木马程序等,这给数据库的安全造成巨大安全隐患。数据库的设计人员在对数据库进行编程的过程中,安全意识淡薄,未能将所有的资料和信息考虑进编程中去,没有对编程过程中出现的问题进行及时纠正。
1.2 在网络技术方面存在的安全问题
在网络技术方面同样的存在一些问题,这些问题严重影响着内部计算机网络的安全。网络技术支撑着计算机网络的运行,若是这项技术在设计环节、运行环节中出现一点纰漏,都会导致计算机网络的正常运行受阻。当对内部计算机网络进行升级时,网络技术未能找到升级环节的切入点,又或者是相关人员将网络技术应用到相反的方向中去。以上这些操作性失误,增加了外界入侵计算机内部网络系统的风险。
1.3 在操作系统方面存在的安全问题
计算机内部网络的正常运行离不开操作系统这一软件的大力支持。因为操作系统是所有计算机网络运行的基础,只有当操作系统工作时,才能过将一些指令进行转化。但若是操作系统自身功能存在一些漏洞,这就很容易地给整个计算机网络带来严重后果。例如操作系统在设计环节出现一些小纰漏,或是在程序输入过程中,对一些程序数据输入不当,又或者是操作系统在安装过程中没有严格地遵照有关指示和要求来操作等一些方面的小问题,这些操作系统中潜藏着的问题都有可能成为黑客攻击的目标,进而导致整个计算机网络陷入瘫痪状态之中。
2 内部计算机网络安全完善和维护措施
为确保内部计算机网络安全,对内部计算机网络进行相应的完善和维护是非常有必要的一项工作。这些维护和完善工作也不是盲目和无目的地执行,必须做到有的放矢。因此,在制定对内部计算机网络安全的完善和维护措施时,必须对存在其中的安全问题进行熟练掌握,然后再根据每个问题的形成原因和存在特点制定相应的解决措施。只有坚持这种做法,才能够将影响内部计算机网络安全的因素彻底清除。
2.1 在运行计算机网络时,要增强网络安全意识
改善和维护内部计算机网络的安全问题,所有使用计算机的人员必须形成一种强烈的网络安全意识,这样不管是网络的设计人员,还是计算机的使用者都会更加仔细、认真地对待这一事物。宣传教育是加强有关人员网络安全意识的一个有效途径,通过不断灌输网络安全知识,这些人员会在潜移默化中形成网络安全意识。此外,还可以在进行计算机专业知识培训的过程中,提高管理人员和技术人员的专业技术水平。将一些加密技术应用到计算机的设计中去,避免因操作失误而导致信息泄等重大事故的发生。
2.2 完善相关规章制度,严格控制网络的使用
从事计算机内部网络安全工作的人员只有按照科学的规章制度工作,才能保证工作的质量,进而确保内部计算机网络的安全。此外,为确保网络的安全,对网络的使用情况进行有效的控制,同样是非常有必要。在制定规章制度时,要本着严谨、科学的态度来对待。通过对计算机网络的工作流程进行调查和分析,再根据员工的素质和专业水平,制定相应的规章制度,在规章制度定制成功后,要求员工严格遵守所制定的规章制度,对违反制度的人员要进行严格惩处。在对网络的适用情况进行管理时,要特别严格和仔细。对用户的来源、用户的资料进行仔细审查。
2.3 加强对计算机网系统的安全性设置
计算机网络的安全性设置主要体现在对计算机网络的设计环节中。具体来讲,主要是对用户安全的设置和密码安全的设置两个方面。用户安全设置主要内容为定期要求用户对用户名进行更换,对一些不必要的用户进行删除,对Guest这类账号要严格限制其使用,要及时地将系统Administrator账号进行更换,以防计算机系统数据被窃取或篡改。另外对于密码安全的设置主要体现在:①提高密码的安全系数,最好不要采用公司名称、生日、个人名字等一些简单容易猜到的内容来设置密码;②要对电脑屏幕设置密码,以防工作电脑被他人偷窥,导致数据丢失。
3 结束语
如今国家间的联系日益密切,科技竞争也越来越激烈。如何确保内部计算机网络安全,将会对个人、企业、国家产生重大影响。为确保社会各界的生产生活能够顺利进行,必须对影响计算机内部安全的因素进行深入分析,再制定相应的解决措施来有效解决这一难题。
参考文献
[1]杨飞.小议企业内部计算机网络安全存在问题与完善措施[J].中国电子商务,2012(2):5-7.
[2]马向华.企业内部网络安全技术的探讨与实践[J].中国科技信息,2009(12):14-116.
关键词:企业;网络信息安全;问题;对策
随着网络技术在企业中的应用,网络安全问题越来越与企业的利益紧密的联系在一起,各种企业信息以及企业经营都建立在网络的基础上,网络安全问题直接与企业的生存发展有着直接的联系。如何能够有效的提高企业网络安全性,对与当今的企业已经是一个重要的议题。
1.当前企业网络信息安全存在的问题
1.1安全漏洞
在计算机技术中,任何一种程序都有可能存在漏洞,当前各种操作系统以及相关软件都存在一些漏洞,几乎每一天都有漏洞被发现,此外,操作系统通常还存在一些隐藏的通道,而这些通道往往成为黑客的便利通道。与此同时,系统中还存在着一些通用服务,如果在安装程序的时候没有注意到这些,那么也会给黑客创造可乘之机。一些企业的竞争对手或者对企业心存不满的员工或客户都可能利用这些漏洞,对企业进行攻击,进而使得整个企业网络丧失相应的使用能力或丢失企业资料和秘密等,给企业的网络安全带来了巨大的安全隐患。
1.2计算机病毒感染
通常情况下,计算机病毒是通过下载或者电子邮件的形式进行传播,还有的可以通过即时的网络信息进行传播,可以说有计算机的地方,就会存在电脑病毒的问题。病毒通常具有传播快、影响巨大的特点,给企业的网络安全造成巨大的影响。这些年来,木马病毒是计算机病毒中的主要传播形式,根据有关的统计,木马病毒占到所有计算机病毒的四分之一以上。木马病毒是一种特殊的病毒形式,如果用户错将其按照应用软件来实用的话,所使用的电脑就会被移植上木马病毒,从而将电脑的控制权完全交到了黑客的手中,黑客能够通过木马盗取计算机上使用的一些银行密码、卡号、机密信息等,而且能够对计算机实施实时的监控、查看等,给企业的网络安全带来巨大的威胁。
1.3恶意攻击和非法入侵
在当前的企业网络信息安全问题中,黑客利用恶意攻击和非法入侵的手段阻止企业利用网络或进行网络商业活动的行为,已经成为让每一个企业头疼不已的问题。通常情况下,黑客通过恶意攻击和非法入侵的手段对企业造成的危害表现为:组织企业利用网络资源;利用大量信息来阻塞企业通信网络;植入木马等程序对企业的实时动态进行监控;复制、删除、盗取企业重要信息等。不管黑客的目的是什么,这样的入侵行为都会给企业带来巨大的影响,使得企业重要信息的泄露甚至是企业正常生产的停止。
1.4相关人员管理上的失误
对企业来说,由于相关人员管理上的失误也会给企业网络信息安全带来巨大的威胁。当前,许多企业缺乏网络信息安全的管理机制,而且相应的系统安全维护习惯欠缺。有的企业在发现病毒和漏洞的时候,并没有对其引起重视,只是采取简单的杀毒和修补等措施,相关员工的安全意识匮乏,没有对系统进行全面的维护,从而给黑客的入侵创造了机会。此外,有的企业在内部分工上存在不明了的情况,从而使得网络使用权限与行政管理出现矛盾。总之,由于管理上存在的问题,给企业的网络安全埋下了许多的隐患。
1.5线路窃听
这种网络安全问题,通常是通过搭线的方式对网络中的通讯数据进行截获,从中寻找那些比较重要的信息,如企业的专利、产品、客户等信息,更为严重的后果可能会对企业的内部网络进行攻击,从而给企业的生产经营以及市场竞争带来巨大的影响,造成严重的经济损失。
1.6非授权访问
这种网络安全问题通常是采用各种手段,绕过网络系统的访问控制机制,从而对于那些敏感的网络信息进行访问和使用,并擅自更改访问权限等。
2.解决企业网络信息安全问题的对策
2.1物理安全
保证计算机网络各种设备的物理安全是整个计算机网络信息安全的前提。物理安全是保护计算机网络设备、设施以及其它媒体免遭地震、水灾、火灾等环境事故以及人为操作失误或错误及各种计算机犯罪行为导致的破坏过程。另外,计算机系统可以通过电磁辐射使信息被截获而失秘。为了防止系统中的信息以电磁波形式辐射出去,通常是在物理上采取一定的防护措施,来减少或干扰扩散出去的电磁信号。
2.2充分利用访问控制措施
在网络信息安全防护中,访问控制是一种有效的防护措施,这种防护措施主要为了避免企业网络资源被非法访问和使用,只允许那些有访问权限的使用者进行访问,而限制那些没有访问权限的用户。主要的做法是:
(1)身份验证。通常身份验证包括身份识别和身份认证两个方面的内容,前者主要是使用者向系统出示自己的身份证明,而后者主要是对使用者出示的身份证明进行核实的过程。在身份验证中,用户名和口令是两种较为常用的识别验证方法。
(2)有限授权。通过这种方法能够有效的控制用户对企业网络信息资源进行各种非法的操作。具体操作过程中,企业可以根据使用者所在的部门和工作进行权限设定,这样使用者只能在一定的范围内对企业网络资源进行操作。
(3)防火墙技术。防火墙技术在网络安全控制技术中是一种较为常见的技术,其网络安全水平较高。通常来讲,防火墙技术主要通过包过滤、状态检测、服务三种主要的安全手段进行网络安全防护,对网络中的数据进行必要的过滤检测,进而提高网路安全性。
(4)安全网关。所谓安全网关主要是指在不同的网络或网络安全区域间设置的各种保护网络安全的产品。随着科技的发展,安全网关已经由原先单一的防火墙技术演变出了多种技术,比方说VPN网关、UTM网关、IPS网关、防病毒网关等等,这些技术及设备在进行有效的网络安全控制的同时,还能够有效的对网络中的流量进行必要的控制。在当前网络信息技术飞速发展的今天,企业网络与外网之间的数据流动日益增多,而且网络中的各种病毒、木马等日益增多,因此企业应该根据自身的实际情况选择适合自身网络的安全网关。
2.3防范病毒入侵企业网络的措施
(1)隔离法,当发现企业网络中出现病毒入侵的情况时,应该及时的运用隔离法,防止网络病毒的不断传播和蔓延。
(2) 分割法,企业网络可以设置为各种不能相互访问的子集形式,这样做能够使得病毒只能在一个特定的区域内传播,防止病毒在各个子集之间相互进行传染。
(3)选择和装载那些高效的防病毒软件,及时有效的对计算机进行病毒防控和处理。
(4)注意杀毒软件的及时更新和升级,从而更好的防御那些新出现的病毒和木马。
2.4采用数据加密方法
数据加密技术在当前的网络信息安全中应用越来越广泛,因为这种技术,在对信息进行加密的操作时较为灵活,而且适用的领域更加广泛,尤其是在开放性的网络中,这一技术与密钥的生成、传输、管理相结合来制定的。通常来讲,加密技术主要有以下几种手段,首先,数据传输加密技术,常用线路加密和端一端加密的方法;其次,数据存储加密技术,可分为密文存储和存取控制两种;第三,数据完整性鉴别技术。加密是在不安全的网络环境下进行安全的数据传输最好的方式。
2.5信息安全
(1)身份鉴别安全系统
鉴别是对网络中的主体进行验证的过程,是提供对连接用户身份的鉴别而规定的一种服务,以防止伪造连接的初始化攻击。通常有三种方法验证主体身份。一是只有该主体了解的秘密,如口令、密钥;二是主体携带的物品,如智能卡和令牌卡;三是只有该主体具有的独一无二的特征或能力,如指纹、声音、视网膜或签字等。
(2)网络备份系统
备份系统的目的是尽可能快地全盘恢复运行计算机系统所需的数据和系统信息。一般的数据备份操作有三种。一是全盘备份,即将所有文件写入备份介质;二是增量备份,只备份那些上次备份之后更改过的文件,在磁盘上设置标注,是最有效的备份方法;三是差异备份,备份上次全盘备份之后更改过的所有文件,但不在磁盘上设置标注。其优点是不但安全而且易于恢复。
(3)数据存储安全系统
在计算机信息系统中存储的信息主要包括纯粹的数据信息和各种功能文件信息两大类。对纯粹数据信息的安全保护,以数据库信息的保护最为典型。而对各种功能文件的保护,终端安全很重要。
数据库安全:要实现对数据库的安全保护,一种选择是安全数据库系统,即从系统的设计、实现、使用和管理等各个阶段都要遵循一套完整的系统安全策略;二是以现有数据库系统所提供的功能为基础构建安全模块,旨在增强现有数据库系统的安全性。
终端安全:主要是微机信息的安全保护问题。
(4)信息内容审计系统
实时对进出内部网络的信息进行内容审计,以防止或追查可能的泄密行为。因此,为了满足国家保密法的要求,在某些重要或涉密网络,应该安装使用此系统。防止未经授权的用户非法使用系统资源。
总之,随着网络技术的进一步发展与深入应用,网络信息安全的内涵在不断深化,外延在不断扩大,应用领域日益广泛,如何构建一个立体的安全体系,把握住企业网络安全的大门,这将是对新一代网络管理人员的挑战。
参考文献:
[1]刘港,企业网络信息安全实现,数字技术与应用,2011(8)