计算机网络安全技术的问题

点赞:4507 浏览:14719 近期更新时间:2024-04-20 作者:网友分享原创网站原创

摘 要:随着计算机网络技术的发展,人们无论在学习工作中,还是生活中,越来越离不开计算机网络.而计算机网络安全技术的问题也日益严重,病毒传输扩散、恶意攻击、网络违法犯罪等事件频出,目前防火墙技术、数据加密技术、PKI技术等已应用到计算机网络安全防护中,但计算机网络安全仍困扰着人们,提高计算机网络安全技术,保障计算机网络用户安全、放心的使用,是当前亟待解决的问题.

关 键 词:计算机网络;安全;常用技术;解决措施

中图分类号:TP393.08文献标识码:A文章编号:1006-8937(2013)06-0053-02

1计算机网络安全

随着计算机技术和Inter技术的扩展和普及,计算机网络在人们的学习、工作和生活诸方面都产生了巨大作用,人们对计算机网络的依赖性越来越凸显.而由于计算机网络在联结形式的多样性和终端分布不均匀性,加上网络自身的开放性、互连性等特征,使得无论是在局域网还是广域网中,都存在诸多的网络安全威胁.数据丢失、系统被破坏、机密被盗等问题日益增多,病毒传输扩散、恶意攻击、网络违法犯罪等事件频频出现,“熊猫烧香”,“金猪拜年”等事件,企业单位计算机系统瘫痪、机密文件被盗,隐私泄露等不时存在,计算机网络安全成为亟待解决的问题.

计算机网络安全技术是指通过各种网络管理控制和技术措施,使网络系统保持正常运行,确保数据在网络环境中的可使用性、保密性及完整性[1].计算机网络安全包括四个方面的内容,即操作系统安全、物理安全、逻辑安全和网络传输安全.而从广义看,只要是涉及到计算机网络上保障信息的保密性、完整性、可用性、真实性和可控性等的技术都应属于计算机网络安全技术问题.计算机网络安全技术是由病毒防范、防火墙等安全组件组成,单个的组件无法确保网络信息的安全.计算机网络安全技术主要包括防火墙技术、数据加密、入侵检测、身份认证、病毒防护查杀和虚拟专用网等方面.目前防火墙技术、数据加密技术、PKI技术等已广泛应用到计算机网络安全防护中,发展已较为成熟.


2常用的计算机网络安全技术

早期仅通过网络边界控制和检查流径信息的方法不足以保证计算机网络安全,需要我们利用各种技术措施和控制管理办法共同保证网络信息安全,今天,快速发展和普遍应用的计算机网络安全技术主要包括:网络入侵检测技术、网络安全扫描技术、网络加密技术、防火墙技术、身份验证技术和网络防病毒技术等.

2.1网络入侵安全检测

网络入侵安全检测是指在网络边界端监视并在可能的时候,阻止网络另一端试图控制或破坏你的系统以及网络资源的行径.入侵检测有两类:一类是网络入侵检测系统,它置于网络边界,靠近网络程序监测网络流量信息,并判断是否正常和提示是否阻止;另一类主机入侵检测系统,它运行在被监测的程序之上,用以监测和判断计算机中正在运行的系统程序是否合法.网络人侵检测技术也称为网络实时监控技术,一旦检测系统发现正在运行的进程或网络流量上的信息有被攻击的迹象,便马上作出反应,例如弹出提示窗口访问用户、断开网络连接,或通知防火墙系统过滤人侵的数据包和对方位控制策略进行调整等.

2.2网络安全扫描技术

网络安全扫描技术是通过对网络的扫描与防火墙、入侵检测系统互相配合的重要网络安全技术.网络管理员通过网络安全扫描能够根据扫描的结果及时发现网络安全漏洞和系统错误,防范的进攻.通过应用网络安全扫描技术,无论是对局域网络、Web站点还是在主机操作系统,防火墙系统的安全漏洞都可以进行安全扫描,系统管理员能及时了解和掌握各种不安全的网络信息和怎么写作程序,以及可能导致拒绝怎么写作攻击的恶意攻击和安全漏洞.

2.3网络防火墙技术

防火墙技术网络防火墙技术指软件或与硬件设备组合而成的,主要用来加强网络与外部网络之间访问的检查控制,以及限制和防止外界用户以非法手段进入内部网络使用内部网络资源,并能够保护内部网络环境信息安全的网络互联技术.防火墙能过滤不安全的怎么写作,防火墙系统能够隔离内部网络与Inter,以及内部网络不同网段,防火墙可以记录下所有通过它的访问,当这些访问发生不正常动作时,防火墙会做出适当的报警,防止内部网络的信息外泄.网络防火墙对网络之间传输的数据包,如按照定义的安全策略来检查网络链接方式,以判断网络之间的连接通信是否合法和被允许,并实时监视网络运行状态.近年来如入侵检测、安全扫描等各种网络安全技术得到发展应用,但目前,防火墙系统是计算机网络安全技术中最常用、实用的技术.

计算机网络安全技术的问题参考属性评定
有关论文范文主题研究: 关于计算机网络安全技术的论文范文检索 大学生适用: 函授毕业论文、学院论文
相关参考文献下载数量: 41 写作解决问题: 怎么写
毕业论文开题报告: 论文模板、论文摘要 职称论文适用: 刊物发表、职称评中级
所属大学生专业类别: 怎么写 论文题目推荐度: 最新题目

2.4网络防病毒技术及应用

计算机在强大互联网络环境下,防范网络病毒问题显得非常重要.网络病毒破坏力很大,而且很难恢复遭病毒破坏过的网络,甚至使计算机瘫痪.防范网络病毒,目前主要有三种方法,其一,基于网络目录和文件安全性方法.根据不同的计算机和目录及文件操作能力,设置访问权限和属性,保护公用目录中的系统和文件的的修改权和管理权,防止病毒感染;其二,采用工作站防病毒芯片.这种方法将有防病毒功能的芯片安装在网络工作站上,以便事实防护工作站及其进出路径;其三,基于怎么写作器的防毒技术.怎么写作器是整个网络的核心,目前的NLM技术以NLM模块方式进行程序设计,以怎么写作器为基础,提供实时扫描病毒能力,其目的都是为保护怎么写作器,使怎么写作器不被感染.

2.5身份认证技术

身份认证是用户向系统证明身份同时系统对用户查核身份的过程,属于安全管理机制,身份认证分为基于、基于地址的认证,智能卡认证,双因素身份认证,生物特征身份认证等.身份认证协议是基于TCP/IP的Inter的安全认证协议.身份认证过程中,Kerberos通过网络对称密钥加密算法,产生计算机网络中访问和通信双方有效身份认证.Kerberos技术目前得到广泛推广应用于Inter和Intra怎么写作的安全访问,在网络安全保护技术中具有高度的安全性、透明性、和可靠性等优点.2.6数据加密技术

开放的网络环境下,网络数据加密技术比较灵活,主要用于动态信息的保护,分为对称加密和非对称加密.在实际应用中,有常规和公钥,数字签名(DigitalSignature)技术应用公开密钥加密技术,将发送方的私有密钥加密报文,并与原始信息混合成为数字签名,发送后需要接收方解密来确认发送方.通过数字签名能够确保报文发送的完整性和权威性,以及实现对报文的验证,广泛应用于银行、电子商务等;数字证书主要用以证实用户实和网络访问权限,由CA机构发行,人们可以用这个证书来识别网络用户的身份;近年来PKI技术利用数字公钥加密技术,是电子商务、电子政务活动中相对安全的技术,能够解决网络信息机密性、真实性、存取控制性、完整性、不可否认性的问题,是电子商务、电子政务、电子事物的技术的首选.网络数字加密技术目前网络安全技术中最有效的技术之一,技术水平要求高,一个被加密的网络,可以有效防范病毒和恶意软件的攻击,也可以防止网络非法搭线窃听和非法入网.

2.7虚拟局域网(ULAN)和虚拟专用网(VPN)

VLAN(VirtualLocalAreaNetwork)和VPN(VirtnalPrivateNetwork)技术分别在局域网和公共网络建立一个逻辑上的独立的物理子网.VLAN能够防止基于网络入侵的监听.VPN技术基于IP协议,在Inter上可以建立PVPNoVPN保证网络中使用虚拟专用网来机密通信.他们都广泛适用于企业网络信息安全管理.

3计算机网络安全技术存在的问题及解决措施

3.1计算机网络安全技术存在的问题

操作系统自身管理的模块或程序如果存在问题,而外部网络连接到有缺陷的模块,会导致计算机系统瘫痪;操作系统支持在线传送文件、加载或安装程序,如果这些文件和程序在编写过程中出现漏洞,同样会导致系统崩溃;操作系统不安全的另一个原因是支持某个进程的远程创建和激活,有可能导致在远程怎么写作端被安装“间谍”软件.而目前普遍使用的操作系统包括Unix怎么写作器、NT怎么写作器及Windows桌面PC等也存在有网络安全漏洞.TCP/IP协议具有脆弱性,协议设计之初的网络环境与现在相比没有存在如此多的网络威胁.除此之外,还存在的问题有网络硬件的配置不协调、网络结构的不安全性、管理制度不健全、用户缺乏安全意识等问题.

3.2解决计算机网络安全的措施

①建立健全计算机网络安全管理政策法规和制度.只有有法可依,有度可循,计算机网络安全才能有根本保障.

②做好实际中计算机网络安全技术的需求分析.只有明确网络安全保证的需求,才能建立发展有效地管理制度和控制技术.

③制定网络安全防范策略,增强用户信息安全保护意识.

④改善现有的网络安全体系,完善和加强网络加密等技术,建立专业的网络安全怎么写作机构,提供可靠的明和网络安全预警.

⑤加强安全管理队伍的建设,实时维护和核查计算机网络安全.无论在什么样的环境下,绝对的网络安全是不存在的,因此,必须对现有网络进行严格的安全管理和网络安全核查.

4结语

计算机网络安全技术在各个方面和领域已经有了较成熟的发展和应用,但在目前的计算机网络环境下,网络安全仍然不容乐观,保证计算机网络安全,需要技术、设备、管理和制度等多方面共同努力,形成系统的有效的保证计算机网络安全的制度.从计算机网络安全的技术层面讲,还有艰巨的任务,防火墙的局限性、操作系统的缺陷和不安全、TCP/IP协议的脆弱等,在各项技术突破和发展的同时,只有将入侵检测、安全扫描、病毒防范、防火墙、网络加密等技术综合应用到计算机网络安全防护中,才能使网络系统保持正常运行,确保数据在网络环境中的可使用性、保密性及完整性.