- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
探求计算机网络安全现象及解决手段论文
摘要随着计算机及信息网络技术的飞速发展,计算机已普遍应用到日常工作、生活的每一个领域,但随之而来的是,计算机网络安全也受到前所未有的威胁。 计算机病毒无处不在,黑客的猖獗,都防不胜防。 本文着重从以下几个方面就计算机网络安全进行初步的探讨。 关键词网络安全性系统一、计算机网络安全存在的问题人为因素是对计算机信息网络安全威胁最大的因素。 计算机网络不安全因素主要表现在以下几个方面1互联网络的不安全性1网络的开放性,网络的技术是全开放的,使得网络所面临的攻击来自多方面。 或是来自物理传输线路的攻击,或是来自对网络通信协议的攻击,以及对计算机软件、硬件的漏洞实施攻击。 2网络的国际性,意味着对网络的攻击不仅是来自于本地网络的用户,还可以是互联网上其他国家的黑客,所以,网络的安全面临着国际化的挑战。 3网络的自由性,大多数的网络对用户的使用没有技术上的约束,用户可以自由的上网,发布和获取各类信息。 2操作系统存在的安全问题操作系统是作为一个支撑软件,使得你的程序或别的运用系统在上面正常运行的一个环境。 操作系统提供了很多的管理功能,主要是管理系统的软件资源和硬件资源。 操作系统软件自身的不安全性,系统开发设计的不周而留下的破绽,都给网络安全留下隐患。 1操作系统结构体系的缺陷。 操作系统本身有内存管理、管理、外设的管理,每个管理都涉及到一些模块或程序,如果在这些程序里面存在问题,比如内存管理的问题,外部网络的一个连接过来,刚好连接一个有缺陷的模块,可能出现的情况是,计算机系统会因此崩溃。 所以,有些黑客往往是针对操作系统的不完善进行攻击,使计算机系统,特别是服务器系统立刻瘫痪。 2操作系统支持在网络上传送文件、加载或安装程序,包括可执行文件,这些功能也会带来不安全因素。 网络很重要的一个功能就是文件传输功能,比如,这些安装程序经常会带一些可执行文件,这些可执行文件都是人为编写的程序,如果某个地方出现漏洞,那么系统可能就会造成崩溃。 3操作系统不安全的一个原因在于它可以创建进程,支持进程的远程创建和激活,支持被创建的进程继承创建的权利,这些机制提供了在远端服务器上安装间谍软件的条件。 若将间谍软件以打补丁的方式打在一个合法用户上,特别是打在一个特权用户上,黑客或间谍软件就可以使系统进程与作业的监视程序监测不到它的存在。 4操作系统会提供一些远程调用功能,所谓远程调用就是一台计算机可以调用远程一个大型服务器里面的一些程序,可以提交程序给远程的服务器执行,如。 远程调用要经过很多的环节,中间的通讯环节可能会出现被人监控等安全的问题。 3防火墙的局限性防火墙指的是一个由软件和硬件设备组合而成、在内部网和外部网之间、专用网与公共网之间的界面上构造的保护屏障它是一种计算机硬件和软件的结合,使内部网与外部网之间建立起一个安全网关,从而保护内部网免受非法用户的侵入。 二、计算机网络安全的对策1技术层面对策1建立安全管理制度。 提高包括系统管理员和用户在内的人员的技术素质和职业道德修养。 对重要部门和信息,严格做好开机查毒,及时备份数据,这是一种简单有效的方法。 2网络访问控制。 访问控制是网络安全防范和保护的主要策略。 它的主要任务是保证网络资源不被非法使用和访问。 它是保证网络安全最重要的核心策略之一。 访问控制涉及的技术比较广,包括入网访问控制、网络权限控制、目录级控制以及属性控制等多种手段。 3数据库的备份与恢复。 数据库的备份与恢复是数据库管理员维护数据安全性和完整性的重要操作。 备份是恢复数据库最容易和最能防止意外的保证方法。 恢复是在意外发生后利用备份来恢复数据的操作。 4应用密码技术。 应用密码技术是信息安全核心技术,密码手段为信息安全提供了可靠保证。 基于密码的数字签名和身份认证是当前保证信息完整性的最主要方法之一,密码技术主要包括古典密码体制、单钥密码体制、公钥密码体制、数字签名以及密钥管理。 5切断传播途径。 对被感染的硬盘和计算机进行彻底杀毒处理,不使用来历不明的盘和程序,不随意下载网络可疑信息。 6提高网络反病毒技术能力。 通过安装病毒防火墙,进行实时过滤。 对网络服务器中的文件进行频繁扫描和监测,在工作站上采用防病毒卡,加强网络目录和文件访问权限的设置。 在网络中,限制只能由服务器才允许执行的文件。 2物理安全层面对策要保证计算机网络系统的安全、可靠,必须保证系统实体有个安全的物理环境条件。 这个安全的环境是指机房及其设施,主要包
文档评论(0)