網(wǎng)絡(luò )安全的畢業(yè)論文(精選14篇)
難忘的大學(xué)生活即將結束,我們畢業(yè)前都要通過(guò)最后的畢業(yè)論文,畢業(yè)論文是一種比較正規的、有準備的檢驗學(xué)生學(xué)習成果的形式,畢業(yè)論文應該怎么寫(xiě)才好呢?以下是小編為大家整理的網(wǎng)絡(luò )安全的畢業(yè)論文,歡迎大家分享。
網(wǎng)絡(luò )安全的畢業(yè)論文 1
摘要:該文論述了文化對人的網(wǎng)絡(luò )信息行為的影響,介紹了網(wǎng)絡(luò )安全文化的產(chǎn)生背景和構成。并對網(wǎng)絡(luò )安全文化的內涵及作用機制進(jìn)行了研究。
關(guān)鍵詞:網(wǎng)絡(luò )文化網(wǎng)絡(luò )安全網(wǎng)絡(luò )安全文化
1、引言
網(wǎng)絡(luò )環(huán)境的出現極大地方便了人們之間的信息交流,推動(dòng)了人類(lèi)社會(huì )的進(jìn)步。但同時(shí),它也是一把雙刃劍,它在為我們提供了便利的同時(shí),也帶來(lái)了許多問(wèn)題。其中網(wǎng)絡(luò )安全問(wèn)題已成為日漸棘手、迫切需要解決的一項任務(wù)。以往,人們注重從技術(shù)上去著(zhù)手解決這個(gè)問(wèn)題,而往往忽略了其它防護,雖然收到了一定的效果,卻不能從根本上解決網(wǎng)絡(luò )安全問(wèn)題。事實(shí)上,信息管理的成功,關(guān)鍵在于人的因素。加強人的因素管理,是保障網(wǎng)絡(luò )安全的重要途徑。而人是社會(huì )的人,他生活在一定的文化背景之中,文化對人的信息安全行為產(chǎn)生巨大影響。因此,筆者從文化、網(wǎng)絡(luò )文化、安全文化三者的內在聯(lián)系入手,試圖探討一種新的文化—“網(wǎng)絡(luò )安全文化”。本文就“網(wǎng)絡(luò )安全文化”相關(guān)概念、與其它文化的聯(lián)系及其意義進(jìn)行了分析與探討。有關(guān)“網(wǎng)絡(luò )安全文化”的結構體系與實(shí)施途徑等內容,將在另外的論文中予以研究,在此不作贅述。
2、網(wǎng)絡(luò )安全文化的產(chǎn)生背景和構成
互聯(lián)網(wǎng)出現以后,人們的網(wǎng)絡(luò )活動(dòng)日見(jiàn)頻繁,并隨之產(chǎn)生網(wǎng)絡(luò )文化,網(wǎng)絡(luò )活動(dòng)總會(huì )有意識或無(wú)意識地包含著(zhù)安全活動(dòng)。因此,安全文化便自然地融入其中,引導和制約著(zhù)人們的網(wǎng)絡(luò )信息安全行為,起到約束和管理人的網(wǎng)絡(luò )信息行為的作用,形成了一種全新的、而被人們忽視了的“網(wǎng)絡(luò )安全文化”;诖,本文提出網(wǎng)絡(luò )安全文化的概念,它是安全文化的子類(lèi),是安全文化和網(wǎng)絡(luò )文化相互滲透的結果。它繼承了安全文化與網(wǎng)絡(luò )文化的共性,同時(shí)又具有自己的特性。它通過(guò)影響網(wǎng)絡(luò )操控者人的行為來(lái)影響網(wǎng)絡(luò )安全,它對網(wǎng)絡(luò )安全的影響貫穿人們網(wǎng)絡(luò )活動(dòng)的始終。因此,我們認為網(wǎng)絡(luò )安全文化是安全文化和網(wǎng)絡(luò )文化的一個(gè)子類(lèi),它指人們對網(wǎng)絡(luò )安全的理解和態(tài)度,以及對網(wǎng)絡(luò )事故的評判和處理原則,是每個(gè)人對網(wǎng)絡(luò )安全的價(jià)值觀(guān)和行為準則的總和。如前所述,網(wǎng)絡(luò )安全文化是網(wǎng)絡(luò )文化與安全文化的交集,既是安全文化發(fā)展到網(wǎng)絡(luò )時(shí)代的產(chǎn)物,屬于安全文化的一部分,也是網(wǎng)絡(luò )文化的安全影響因素,屬于網(wǎng)絡(luò )文化的一部分。
參照傳統的文化結構劃分方法,我們將網(wǎng)絡(luò )安全文化分為三層,即網(wǎng)絡(luò )安全物質(zhì)文化、網(wǎng)絡(luò )安全制度文化和網(wǎng)絡(luò )安全精神文化。網(wǎng)絡(luò )安全物質(zhì)文化是網(wǎng)絡(luò )安全文化的外顯部分,也是最基本、最常見(jiàn)構成部分,它主要指包括像防火墻之類(lèi)的各種網(wǎng)絡(luò )安全硬件設備和軟件產(chǎn)品,網(wǎng)絡(luò )安全制度文化是更深一層次的文化,包括各種維護網(wǎng)絡(luò )安全的法律法規和規章制度,網(wǎng)絡(luò )安全精神文化是網(wǎng)絡(luò )安全文化的核心,包括人們對網(wǎng)絡(luò )安全的意識、心理、理論等。在這三層中,網(wǎng)絡(luò )安全物質(zhì)文化是物質(zhì)體現,同時(shí)也是決定因素,它決定網(wǎng)絡(luò )安全制度文化與網(wǎng)絡(luò )安全精神文化,網(wǎng)絡(luò )安全制度文化是中間層,既由網(wǎng)絡(luò )安全物質(zhì)文化決定,也受網(wǎng)絡(luò )安全精神文化的影響,同時(shí)也反作用于網(wǎng)絡(luò )安全物質(zhì)文化和網(wǎng)絡(luò )安全精神文化,網(wǎng)絡(luò )安全精神文化是核心,是網(wǎng)絡(luò )安全文化的本質(zhì),由網(wǎng)絡(luò )安全物質(zhì)文化和網(wǎng)絡(luò )安全制度文化決定,同時(shí)內在于前二者,反作用于前二者,三者相互影響,相互促進(jìn)。
3、網(wǎng)絡(luò )安全文化的作用機制
3.1網(wǎng)絡(luò )安全文化的作用方式
1)網(wǎng)絡(luò )安全文化影響人們的網(wǎng)絡(luò )安全觀(guān)念,安全觀(guān)念即人們對網(wǎng)絡(luò )安全的認識與評判準則,這個(gè)認識可以用幾個(gè)問(wèn)題來(lái)描述:網(wǎng)絡(luò )應不應該安全;什么是網(wǎng)絡(luò )安全;怎么評價(jià)網(wǎng)絡(luò )安全;如何保證網(wǎng)絡(luò )安全。這些問(wèn)題都會(huì )影響到網(wǎng)絡(luò )的安全,作為一種價(jià)值觀(guān),它可以直接影響到人的行為及其它方面。
2)網(wǎng)絡(luò )安全文化影響網(wǎng)絡(luò )安全相關(guān)法律法規的制定,法律法規是統治階級意志的表現,而這種意志毫無(wú)疑問(wèn)是受價(jià)值觀(guān)影響的,安全法律法規一旦頒行后就成為強制性的手段規范人們的網(wǎng)絡(luò )安全行為。
3)網(wǎng)絡(luò )安全文化影響網(wǎng)絡(luò )倫理的形成,網(wǎng)絡(luò )倫理包括道德意識、道德關(guān)系、道德活動(dòng)三個(gè)層次,與法律法規不同,網(wǎng)絡(luò )倫理道德是人們在網(wǎng)絡(luò )活動(dòng)中慢慢形成的共同的價(jià)值觀(guān)與行為準則,它雖然不像法律那樣有強制性,但它能在不知不覺(jué)中制約人們的網(wǎng)絡(luò )行為,起到一種軟制約的作用,這種作用有時(shí)甚至比法律更有力
4)網(wǎng)絡(luò )安全文化影響技術(shù)的發(fā)展,技術(shù)總是為生產(chǎn)力發(fā)展服務(wù),而生產(chǎn)力又受到生產(chǎn)關(guān)系的制約,當人們越來(lái)越注意到網(wǎng)絡(luò )安全的時(shí)候,那些更能滿(mǎn)足安全需要的技術(shù)總能得到較快的發(fā)展,像各種安全理論和防火墻之類(lèi)的安全設備正變得越來(lái)越科學(xué)與可靠,從而使網(wǎng)絡(luò )更安全。
5)網(wǎng)絡(luò )安全文影響組織結構與權力分配,在網(wǎng)絡(luò )發(fā)展初期,人們更看重的是速度與共享,人們自愿地接入網(wǎng)絡(luò )而較少考慮安全方面的問(wèn)題,那時(shí)的發(fā)展行成了今天網(wǎng)絡(luò )的雛形,隨著(zhù)網(wǎng)絡(luò )的發(fā)展及安全事故的增加,安全問(wèn)題越來(lái)越受到人們的重視,安全考慮也越來(lái)越融入到網(wǎng)絡(luò )建設中去,從而各種各樣的網(wǎng)絡(luò )安全管理組織應運而生,雖然在互聯(lián)網(wǎng)中每個(gè)人都是平等的,但也總存在著(zhù)一些特權組織與用戶(hù),他們擁有一般用戶(hù)所沒(méi)有的超級權限以便能夠對網(wǎng)絡(luò )安全進(jìn)行管理與監控。
3.2網(wǎng)絡(luò )安全文化的作用過(guò)程
網(wǎng)絡(luò )是計算機技術(shù)與通信技術(shù)的結合,它從一開(kāi)始就是為人們通信服務(wù),它的根本任務(wù)始終是信息共享與交流,它的主體是人,客體是信息。網(wǎng)絡(luò )安全文化則產(chǎn)生于人的網(wǎng)絡(luò )信息活動(dòng)并影響人的網(wǎng)絡(luò )信息活動(dòng),它的影響過(guò)程是全過(guò)程的,即從信息的收集、加工、存儲,到發(fā)布傳輸的整個(gè)過(guò)程。
1)網(wǎng)絡(luò )安全文化對信息選取、收集的影響。網(wǎng)絡(luò )安全文化通過(guò)前述各種方式對網(wǎng)絡(luò )主體的`信息收集行為的影響可以從以下幾個(gè)問(wèn)題來(lái)闡述:應該從哪些地方收集信息,原創(chuàng )還是下載;應該怎樣收集信息,用合法手段還是非法手段;應該收集什么樣的信息,有益信息還是有害信息,或者非法信息;為什么要收集信息,合法目的還是非法目的。網(wǎng)絡(luò )安全文化就是通過(guò)回答這些問(wèn)題而在行為主體心中形成一定的價(jià)值取向從而制約他們的安全行為。
2)網(wǎng)絡(luò )安全文化對信息加工、存儲的影響。網(wǎng)絡(luò )安全文化對信息加工與存儲的影響可以通過(guò)以下幾個(gè)問(wèn)題闡述:為什么要加工信息,合法目的還是非法目的;加工什么樣的信息,有益的還是有害的,或者是非法的;怎樣加工、存儲信息,安全可靠,還是不安全可靠。
3)網(wǎng)絡(luò )安全文化對信息發(fā)布、傳輸的影響。網(wǎng)絡(luò )安全文化對信息發(fā)布、傳輸的影響可以從以下幾下問(wèn)題來(lái)闡述:應該發(fā)布什么樣的信息,有益的信息還是無(wú)用信息,抑或非法信息,應該怎樣發(fā)布信息,通過(guò)安全合理的渠道還是相反;如何保證信息傳輸的安全性,用技術(shù)手段還是管理手段抑或二者兼有。
4、網(wǎng)絡(luò )安全文化建設的意義和作用
網(wǎng)絡(luò )安全文化存在于人的心里,是引導和規范人的網(wǎng)絡(luò )行為的“心鏡”。人們通過(guò)將自己的行為與之相比較,來(lái)判斷自己的行為是否應該發(fā)生。它和行為主體的動(dòng)機、情緒、態(tài)度等要素一起作用于主體,在很大程度上影響著(zhù)主體的行為,并使得網(wǎng)絡(luò )更加安全和諧,因此培育優(yōu)秀、先進(jìn)的網(wǎng)絡(luò )安全文化具有重大的現實(shí)意義和作用。
1)能減少網(wǎng)絡(luò )安全事故的發(fā)生,提高網(wǎng)絡(luò )的安全系數并減少由網(wǎng)絡(luò )安全事故帶來(lái)的經(jīng)濟損失。
2)它能增強網(wǎng)絡(luò )的安全性和提高網(wǎng)絡(luò )的運行效率,網(wǎng)絡(luò )安全文化通過(guò)影響人的行為來(lái)保證網(wǎng)絡(luò )的安全高效運行。
3)它能營(yíng)造和諧的網(wǎng)絡(luò )環(huán)境,在網(wǎng)絡(luò )中,沒(méi)有種族、地域、財富的限制,人人平等,人們可以自由地交流,可以充分地展示自己。
4)能促進(jìn)計算機網(wǎng)絡(luò )技術(shù)的發(fā)展,先進(jìn)的網(wǎng)絡(luò )安全文化總是促使人們去自覺(jué)發(fā)掘網(wǎng)絡(luò )中的不安全因素并解決它們,不斷地改進(jìn)網(wǎng)絡(luò )性能,使網(wǎng)絡(luò )更加安全,促進(jìn)計算機網(wǎng)絡(luò )技術(shù)的發(fā)展。
5)它促進(jìn)了人類(lèi)文化的發(fā)展,豐富了文化的內涵,推動(dòng)了人類(lèi)社會(huì )的進(jìn)步,它能促使人類(lèi)文化的交融,使優(yōu)秀的文化得以發(fā)揚,使落后的文化得以摒棄。
5、結束語(yǔ)
綜上所述,網(wǎng)絡(luò )安全文化是安全文化在網(wǎng)絡(luò )時(shí)代的發(fā)展,是網(wǎng)絡(luò )文化的一個(gè)重要組成部分,它產(chǎn)生于人們的網(wǎng)絡(luò )安全活動(dòng),又反過(guò)來(lái)影響和制約人們的網(wǎng)絡(luò )安全活動(dòng),它對解決目前日益緊迫的網(wǎng)絡(luò )安全問(wèn)題有著(zhù)重大的意義,培養積極、健康的網(wǎng)絡(luò )安全文化是我們目前面臨的一個(gè)重要且緊迫的任務(wù)。
網(wǎng)絡(luò )安全的畢業(yè)論文 2
摘要:我國的網(wǎng)絡(luò )安全產(chǎn)業(yè)經(jīng)過(guò)十多年的探索和發(fā)展已經(jīng)得到長(cháng)足了發(fā)展。隨著(zhù)網(wǎng)絡(luò )的快速發(fā)展,國防安全問(wèn)題已經(jīng)超越了地理空間的限制,而拓展到信息網(wǎng)絡(luò ),現今網(wǎng)絡(luò )安全已經(jīng)成為事關(guān)國家安全的重要問(wèn)題。當前世界主要為國家進(jìn)入網(wǎng)絡(luò )空間戰略集中部署期,網(wǎng)絡(luò )安全威脅的范圍和程度逐漸擴大,網(wǎng)絡(luò )安全問(wèn)題的挑戰與形勢日益嚴峻。
關(guān)鍵詞:網(wǎng)絡(luò )安全網(wǎng)絡(luò )支付信息安全
網(wǎng)絡(luò )安全指的是計算機系統在正常情況下進(jìn)行網(wǎng)絡(luò )服務(wù)時(shí),軟硬件設備不受到干擾以及運行數據不被他人竊取和外泄。網(wǎng)絡(luò )的快速發(fā)展在給人們生活帶來(lái)便利的同時(shí)也給人們在互聯(lián)網(wǎng)應用過(guò)程中帶來(lái)了極大地安全隱患。所以加強網(wǎng)絡(luò )安全建設顯得越來(lái)越重要,網(wǎng)絡(luò )安全直接關(guān)系到國家的安全以及社會(huì )的穩定。
1、當前網(wǎng)絡(luò )安全形勢與挑戰
。1)世界各國加速網(wǎng)絡(luò )安全戰略部署工作,網(wǎng)絡(luò )空間國家間的競爭與合作愈發(fā)明顯
近幾年來(lái),在美國的示范帶頭作用下,共有50多個(gè)國家公布了國家安全戰略部署。美國《2014財年國防預算優(yōu)先項和選擇》中提出建設100余支網(wǎng)絡(luò )部隊的計劃;加拿大《全面數字化國家計劃》中提出加強網(wǎng)絡(luò )安全防御能力等共39項新舉措。
。2)國際互聯(lián)網(wǎng)治理領(lǐng)域迎來(lái)新熱潮,ICANN全球化成為改革重點(diǎn)“棱鏡門(mén)”事件之后,各國都清楚的意識到互聯(lián)網(wǎng)的治理權關(guān)系著(zhù)國家網(wǎng)絡(luò )空間的安全和利益,國際社會(huì )掀起新一輪互聯(lián)網(wǎng)治理熱潮。在巴西互聯(lián)網(wǎng)大會(huì )中發(fā)表了《網(wǎng)絡(luò )世界多利益攸關(guān)方聲明》,聲明中提出關(guān)于未來(lái)互聯(lián)網(wǎng)治理的“全球原則”和“路線(xiàn)圖”。
。3)網(wǎng)絡(luò )安全威脅屢見(jiàn)不鮮,網(wǎng)絡(luò )基礎設施隱患重重。目前,釣魚(yú)網(wǎng)站、木馬病毒非傳統網(wǎng)絡(luò )安全威脅愈來(lái)愈強,分布式拒絕服務(wù)(DDOS攻擊)、高級持續威脅(APT攻擊)等新型網(wǎng)絡(luò )攻擊愈發(fā)嚴重。截至2015年11月底,360威脅情報中心監測到的針對中國境內科研教育、政府機構等組織單位發(fā)動(dòng)APT攻擊的境內外黑客組織累計達到29個(gè),其中有15個(gè)APT組織曾經(jīng)被國外安全廠(chǎng)商披露過(guò),另外的.14個(gè)為360威脅情報中心首先發(fā)現并監測到的APT組織。
。4)頂層統籌全面加強,我國網(wǎng)絡(luò )安全工作立足新起點(diǎn)施展新作為。
2014年,我國專(zhuān)門(mén)成立了中央網(wǎng)絡(luò )安全和信息化領(lǐng)導小組,協(xié)調處理涉及各個(gè)領(lǐng)域的網(wǎng)絡(luò )安全和信息化重大問(wèn)題。國務(wù)院重新組建了國家互聯(lián)網(wǎng)信息辦公室負責全國互聯(lián)網(wǎng)信息內容管理工作,并負責監督管理執法。工信部發(fā)布了《關(guān)于加強電信和互聯(lián)網(wǎng)行業(yè)網(wǎng)絡(luò )安全工作的指導意見(jiàn)》,明確了推進(jìn)安全可控關(guān)鍵軟硬件應用、強化網(wǎng)絡(luò )數據和用戶(hù)信息保護等八項重點(diǎn)工作,加大力度提高網(wǎng)絡(luò )安全保障能力。
2、網(wǎng)絡(luò )安全防御措施
2.1防火墻技術(shù)的發(fā)展趨勢
UTM(UnifiedThreatManagement,統一威脅管理)技術(shù)。它是集防火墻、入侵防御、防病毒等多項功能于一身,全面防御網(wǎng)絡(luò )2~7層中的各類(lèi)攻擊,抵御各種威脅。由于UTM設備是串聯(lián)接入的安全設備,因此UTM設備本身必須有良好的性能和高可靠性。
2.2網(wǎng)絡(luò )安全面臨的主要威脅
。1)網(wǎng)絡(luò )黑客的入侵黑客是指研究智取計算機安全系統的人員,他們能夠利用公共通訊網(wǎng)路,如互聯(lián)網(wǎng)及電話(huà)系統,在未經(jīng)許可的情況下,載入對方系統,破壞、修改或盜取網(wǎng)絡(luò )中的重要信息。
。2)計算機病毒計算機病毒自它出現時(shí)起便引起世界各國人民的關(guān)注,目前計算機病毒便成為信息系統最大的安全隱患之一。據資料顯示,目前世界上存在著(zhù)至少幾萬(wàn)種病毒,且每天都有10多種新型的病毒產(chǎn)生,隨著(zhù)網(wǎng)絡(luò )技術(shù)的不斷發(fā)展,計算機病毒技術(shù)也正朝著(zhù)智能化、網(wǎng)絡(luò )化的方向發(fā)展。
3、網(wǎng)絡(luò )支付的發(fā)展情況及安全現狀
網(wǎng)絡(luò )支付在給人們帶來(lái)便利的同時(shí),它的安全問(wèn)題一直是各方密切關(guān)注的一個(gè)重要方面。從我們調查的實(shí)際數據來(lái)分析,中國網(wǎng)絡(luò )支付依舊處于發(fā)展階段,雖然系統運行比較穩定,但仍需進(jìn)一步提升,依舊存在著(zhù)較為嚴重安全風(fēng)險。
。1)國際網(wǎng)絡(luò )詐騙竊卡率大約為1—2%,據統計知名企業(yè)Paypal的網(wǎng)上支付商戶(hù)拒付比例為0.27%。Paypal有龐大的風(fēng)控團隊,有著(zhù)多年發(fā)展的控制風(fēng)險系統和經(jīng)驗,所以它的風(fēng)險水平具有一定的代表性。
。2)整體產(chǎn)業(yè)鏈上的安全防范水平明顯不一致,從銀行到第三方到客戶(hù),這其中的內部風(fēng)控、安全水平表現出下降的趨勢,行業(yè)的安全聯(lián)防合作深度有待提高;市場(chǎng)雖熱著(zhù)重了安全技術(shù)手段,但是卻忽視用戶(hù)的安全教育,用戶(hù)的安全感不足,安全防范思維極差。
參考文獻
[1]李榮涵.網(wǎng)絡(luò )與信息安全技術(shù)的重要性及發(fā)展前景分析[J]。中國新通信,2014(19):43.
[2]周學(xué)廣,劉藝.信息安全學(xué)[J]。機械工業(yè)出版社,2003,03(01):241.
[3]林柏鋼.網(wǎng)絡(luò )與信息安全現狀分析與策略控制[J].信息安全與通信保密,2011,07(19):322—326.
網(wǎng)絡(luò )安全的畢業(yè)論文 3
摘要:當前,信息技術(shù)的迅速進(jìn)步使得計算機獲得了民眾愈加廣泛的運用,而在對計算機加以使用期間,安全長(cháng)時(shí)間以來(lái)都是民眾極為注重的一大問(wèn)題。對計算機本身的安全加以維護有各種各樣的方法,而這之中比較高效的即使用防火墻這一技術(shù)。借助防火墻這一技術(shù)不但能給計算機本身的安全予以大量保護,還可給民眾構建更為優(yōu)良且安全的計算機環(huán)境。
關(guān)鍵詞:網(wǎng)絡(luò )安全;計算機;防火墻技術(shù)
1、前言
信息技術(shù)的大量運用,使得計算機為民眾平時(shí)的生活提供了很多方便,但在具體實(shí)施運用期間,因為網(wǎng)絡(luò )具備開(kāi)放性,所以就會(huì )有安全風(fēng)險,最終導致經(jīng)濟流失、訊息脫軌及網(wǎng)絡(luò )污染等問(wèn)題出現。為了確保計算機本身的安全,就應依據我國的法規及法律,構建科學(xué)的網(wǎng)絡(luò )安全系統,并將網(wǎng)絡(luò )的整體環(huán)境當作根據,合理使用防火墻這一技術(shù),檢測并管控計算機與數據,保證計算機本身的安全。
2、防火墻這一技術(shù)的介紹概念
防火墻這一技術(shù)就是將計算機內部的軟硬件設施當作根據,合理保護并隔絕網(wǎng)絡(luò )內的危害因素,以免非法網(wǎng)站攻擊并侵襲網(wǎng)絡(luò )。防火墻這一技術(shù)要運用計算機網(wǎng)絡(luò )相關(guān)的通訊體制,把過(guò)濾網(wǎng)絡(luò )安裝于主機內,以把控計算機網(wǎng)絡(luò )通訊,促使授權用戶(hù)得以通訊。從根本上說(shuō),防火墻就是維護網(wǎng)絡(luò )及計算機的一種維護工具,計算機同網(wǎng)絡(luò )互傳訊息要借助防火墻進(jìn)行篩查,以確保訊息本身的安全。
功能:防火墻本身的功能如下:
。1)整體安全維護。若網(wǎng)絡(luò )本身的規模很大,于防火墻內加入安全類(lèi)軟件或是更改一些軟件,就可很好地對訊息及數據實(shí)施整體安全維護。對關(guān)鍵的訊息及數據,比如身份證訊息、密碼等,把其設定于防火墻體系內,就可確保其本身的安全性。
。2)對特定網(wǎng)站訪(fǎng)問(wèn)進(jìn)行把控。一些主機于數據訪(fǎng)問(wèn)或是傳送期間要被維護時(shí),一定要借助防火墻對其進(jìn)行獨特維護,以防止非法訪(fǎng)問(wèn)與訊息隨意盜取等問(wèn)題發(fā)生,確保數據得以正常銜接。故防火墻除了訊息服務(wù)與電郵等獨特狀況以外,要嚴禁對內部網(wǎng)絡(luò )加以訪(fǎng)問(wèn),以確保網(wǎng)絡(luò )內部信息本身的安全。
。3)對非安全性服務(wù)實(shí)施把控。在網(wǎng)絡(luò )開(kāi)展數據傳送或是交接期間,防火墻可使獲得授權的訊息及協(xié)議得以通過(guò),合理把控安全性弱的訊息,防止其余訊息被外網(wǎng)盜取,減弱網(wǎng)絡(luò )被非法侵襲的概率,確保內網(wǎng)本身的安全。
。4)記錄并歸整網(wǎng)絡(luò )儲存訪(fǎng)問(wèn)。防火墻可記錄網(wǎng)絡(luò )間的數據傳輸及流向訪(fǎng)問(wèn),并把其當作一種關(guān)鍵的數據報告—日志,以更好地開(kāi)展預防工作。如銀行借助防火墻可對證券一類(lèi)外來(lái)企業(yè)本身的網(wǎng)絡(luò )隱患實(shí)施把控及防治。
3、于計算機內應用防火墻這一技術(shù)的對策
3.1包過(guò)濾相關(guān)技術(shù)及安全配備
包過(guò)濾這一技術(shù)具備選擇性,可獲得并判定傳送的訊息,隨時(shí)過(guò)濾并攔截無(wú)效訊息,確保有用訊息的順利傳送。如網(wǎng)絡(luò )傳送目標IP于維護計算機訊息安全期間,能借助包過(guò)濾這一技術(shù)對訊息傳送IP實(shí)施獲得,并探究IP數據包,標志類(lèi)訊息能選取這之中的IP訊息源,以對有用訊息正確進(jìn)行辨別,確保數據包與數據傳送的安全。包過(guò)濾這一技術(shù)能把計算機分成內網(wǎng)及外網(wǎng),以把控訊息傳送,并很好地體現包過(guò)濾這一技術(shù)的把控作用,制約一些攻擊性訊息。因為包過(guò)濾這一技術(shù)大多運用到計算機與主機內,故其可分成開(kāi)放及密閉這些形式,并將網(wǎng)絡(luò )安全性當作根據實(shí)施選取,予以更優(yōu)的服務(wù)。另外,防火墻的關(guān)鍵點(diǎn)即安全配備,其可把計算機分成很多版塊,并把其轉變成單個(gè)的局域網(wǎng)—隔絕區,確保內網(wǎng)訊息的安全,提升計算機運轉條件的平穩性與安全性。防火墻給安全配備提出了很多要求,故要求隔絕區要具備比較顯著(zhù)的特點(diǎn),以確保訊息及配備的安全,提升網(wǎng)絡(luò )安全的運用成效。
3.2代理型服務(wù)器
代理型服務(wù)器在防火墻內是一個(gè)關(guān)鍵的構成,其可替代實(shí)際的網(wǎng)絡(luò )以交接訊息,給網(wǎng)絡(luò )系統予以質(zhì)優(yōu)的服務(wù)。如計算機內網(wǎng)訊息傳送到外網(wǎng)以后,會(huì )帶有IP訊息,只要這些訊息被外網(wǎng)非法用戶(hù)進(jìn)行探究及追蹤,內網(wǎng)就會(huì )被木馬侵襲,降低了數據的隱秘性及安全性。在運用代理型服務(wù)器期間,能于訊息交接期間構建虛擬IP,隱蔽實(shí)際IP,如此外網(wǎng)非法用戶(hù)只可探究虛擬IP,不能對實(shí)際的訊息進(jìn)行獲得,確保了內網(wǎng)訊息本身的安全。代理型服務(wù)器具備中轉這一功能,可合理把控訊息交互這一過(guò)程,有效監管賬號并正確驗證訊息,具備極大的安全性。且代理型服務(wù)器的'創(chuàng )建比較嚴格,應用狀況具備相應的繁雜性,想要確保訊息的安全,就應協(xié)同運用網(wǎng)關(guān),創(chuàng )建優(yōu)良的網(wǎng)絡(luò )環(huán)境,保證網(wǎng)絡(luò )的平穩及安全。
3.3復合型技術(shù)
復合型技術(shù)具備平穩的維護方法,可很好地防止防火墻內產(chǎn)生問(wèn)題。復合型技術(shù)可將代理型服務(wù)器及包過(guò)濾這一技術(shù)當作前提,構成整體型及多樣化的維護模式,極大地凸顯出代理型技術(shù)及包過(guò)濾這一技術(shù)本身的優(yōu)點(diǎn)。將復合型技術(shù)應用到計算機內,可實(shí)施多等級防護,隨時(shí)把握網(wǎng)絡(luò )安全的有關(guān)情況,以防非法侵襲狀況的出現。復合維護方法可予以認證,構成動(dòng)態(tài)過(guò)濾維護體系,確保訊息交接期間的安全性;可隱蔽內部訊息,創(chuàng )建智能型感應這一模式,對網(wǎng)絡(luò )侵襲進(jìn)行提醒與預警;還可很好地凸顯出復合型技術(shù)的功能,增強訊息的維護及交接能力,提高維護程度,促使隨時(shí)保護得以實(shí)現[2]。
3.4日志管控
一些計算機可借助防火墻這一技術(shù)獲得日志一類(lèi)具備實(shí)用性的訊息,所以,日志監管變成了確保計算機本身安全的關(guān)鍵步驟,是防火墻這一技術(shù)首要維護的對象。用戶(hù)探究防火墻相關(guān)日志期間,無(wú)需完全實(shí)施操作,就可迅速合理地歸整出重要訊息。如在實(shí)施防火墻相關(guān)維護日志期間,因為防火墻具備很多工作總量、訊息總量,只有分類(lèi)實(shí)施區分,才可促使日志管控得以實(shí)現,并減弱日志搜集的困難程度,防止惡性屏蔽重要訊息這一狀況出現。用戶(hù)于分類(lèi)訊息內能對重要訊息進(jìn)行獲取,并把其當作日志管控的參照根據,進(jìn)而凸顯出日志管控的成效,確保信息本身的安全。另外,用戶(hù)能對防火墻內的預警訊息隨時(shí)實(shí)施記錄,以?xún)?yōu)化訊息功能,減弱選取記錄的困難程度,增強這一技術(shù)的安全維護及篩查作用,達成網(wǎng)絡(luò )流速得以?xún)?yōu)化這一目標。
4、結束語(yǔ)
總之,計算機這一新興技術(shù)的大量運用,在給民眾予以方便的同時(shí)也帶來(lái)了很多問(wèn)題,為此,相關(guān)工作者就應合理借助防火墻這一技術(shù)更好地防止計算機相關(guān)問(wèn)題的發(fā)生,以給民眾構建一個(gè)更為安全且優(yōu)良的計算機環(huán)境。
引用:
[1]高麗娜.計算機安全與防火墻技術(shù)研究[J].通訊世界,2016,(14):61—62.
[2]趙磊.基于計算機網(wǎng)絡(luò )的防火墻技術(shù)及實(shí)現[J].電腦迷,2016,(12):9.
網(wǎng)絡(luò )安全的畢業(yè)論文 4
摘要:計算機網(wǎng)絡(luò )技術(shù)的發(fā)展促使電子商務(wù)應用得到迅速發(fā)展,而電子商務(wù)在為用戶(hù)提供更廣闊的交易平臺。同時(shí),其網(wǎng)絡(luò )安全問(wèn)題日益凸顯,因此保障電子商務(wù)網(wǎng)絡(luò )安全運行十分重要。本文針對B/S架構的電子商務(wù)網(wǎng)絡(luò )安全問(wèn)題進(jìn)行了研究,具體從數據信息、網(wǎng)絡(luò )邊界、用戶(hù)計算機、電子商務(wù)網(wǎng)站及服務(wù)器四個(gè)方面分析了電子商務(wù)應用中存在的安全隱患,并從數據信息安全防護技術(shù)、網(wǎng)絡(luò )邊界訪(fǎng)問(wèn)控制技術(shù)及入侵防御技術(shù)、網(wǎng)站及服務(wù)器安全防護技術(shù)、計算機病毒防范技術(shù)四個(gè)方面提出了電子商務(wù)網(wǎng)絡(luò )安全技術(shù)防護措施。最后,提出了從技術(shù)、管理制度、人員素質(zhì)等多個(gè)方面考慮,構建電子商務(wù)網(wǎng)絡(luò )安全體系的必要性。
關(guān)鍵詞:計算機網(wǎng)絡(luò );電子商務(wù);網(wǎng)絡(luò )安全
引言
隨著(zhù)計算機網(wǎng)絡(luò )技術(shù)逐漸滲透到各個(gè)領(lǐng)域,人們的生活方式發(fā)生了翻天覆地的變化,尤其是電子商務(wù)的發(fā)展,為人們提供了更加便捷的交易平臺,打破了以往交易在時(shí)間和空間上的限制,其用戶(hù)群體在不斷地擴大,這個(gè)給電子商務(wù)帶來(lái)了巨大的發(fā)展空間。然而,由于互聯(lián)網(wǎng)具有互動(dòng)性、開(kāi)放性及應用廣泛性等特點(diǎn),其日漸顯露的安全問(wèn)題也給電子商務(wù)的運營(yíng)及發(fā)展帶來(lái)了威脅。如何構建一個(gè)安全穩定的網(wǎng)絡(luò )環(huán)境,促進(jìn)電子商務(wù)健康穩定的發(fā)展,成為目前電子商務(wù)領(lǐng)域亟待解決的問(wèn)題。
1、電子商務(wù)的網(wǎng)絡(luò )安全隱患
電子商務(wù)是一種采用計算機及網(wǎng)絡(luò )技術(shù),基于瀏覽器/服務(wù)器的應用方式,實(shí)現消費者網(wǎng)上購物及買(mǎi)賣(mài)雙方的網(wǎng)上交易和在線(xiàn)電子支付等商務(wù)活動(dòng)的新型的商業(yè)運營(yíng)模式。隨著(zhù)計算機及網(wǎng)絡(luò )技術(shù)的發(fā)展,網(wǎng)絡(luò )的安全性成為制約電子商務(wù)持續發(fā)展的重要因素,因此確保計算機網(wǎng)絡(luò )的安全性是電子商務(wù)長(cháng)期穩定運行、健康發(fā)展的首要前提條件。目前情況分析,電子商務(wù)所面臨的網(wǎng)絡(luò )安全隱患眾多,歸結起來(lái)主要體現在數據信息、網(wǎng)絡(luò )、用戶(hù)計算機、網(wǎng)站及服務(wù)器安全等方面。
1.1數據信息安全隱患
電子商務(wù)運行過(guò)程中,若網(wǎng)絡(luò )上傳輸的數據未采用任何加密措施,即數據信息以明文方式在網(wǎng)絡(luò )中傳送,很容易在傳送的過(guò)程中被截獲,使用戶(hù)的信息被竊取和篡改,有的甚至遭到攻擊者冒充合法用戶(hù)發(fā)送假冒信息欺騙合法主機及用戶(hù),嚴重侵害了合法用戶(hù)的權益。因此難以保證數據信息的完整性、正確性及保密性。
1.2網(wǎng)絡(luò )邊界安全隱患
電子商務(wù)系統依賴(lài)于網(wǎng)絡(luò )與外部進(jìn)行數據的交換,在這一過(guò)程中若保護不當就給攻擊者留下了可乘之機,攻擊者會(huì )通過(guò)某種途徑獲得對系統的訪(fǎng)問(wèn)權,從而為系統的安全性留下了隱患。攻擊者進(jìn)行網(wǎng)絡(luò )攻擊的實(shí)質(zhì)就是利用系統自身存在的安全漏洞,通過(guò)使用網(wǎng)絡(luò )命令和專(zhuān)用軟件進(jìn)入對方網(wǎng)絡(luò )系統進(jìn)行攻擊。目前在網(wǎng)絡(luò )安全技術(shù)中典型的網(wǎng)絡(luò )攻擊手段主要有拒絕服務(wù)攻擊(Dos/DDos)、欺騙類(lèi)攻擊、控制類(lèi)攻擊、探測類(lèi)攻擊以及漏洞類(lèi)攻擊等。拒絕服務(wù)攻擊的目的是破壞系統的正常運行,最終導致網(wǎng)絡(luò )連接堵塞,或者使服務(wù)器系統的相關(guān)服務(wù)崩潰,系統資源耗盡,進(jìn)而導致系統無(wú)法正常運行。典型的拒絕服務(wù)攻擊為同步洪流、LAND攻擊、Ping洪流、死亡之Ping;欺騙類(lèi)攻擊是以不同的方式通過(guò)偽造假信息來(lái)實(shí)施欺騙攻擊,典型的欺騙類(lèi)攻擊為Arp欺騙、DNS欺騙、IP地址欺騙;控制類(lèi)攻擊表現為通過(guò)某種方式獲得對機器的控制權進(jìn)而攻擊,最常見(jiàn)的為緩沖區溢出攻擊、木馬攻擊、口令入侵等;探測類(lèi)攻擊通過(guò)搜集目標系統的網(wǎng)絡(luò )安全缺陷等相關(guān)信息,為以后的入侵提供幫助。漏洞類(lèi)攻擊是根據網(wǎng)絡(luò )體系中存在的各種漏洞進(jìn)行攻擊。隨著(zhù)網(wǎng)絡(luò )攻擊形式的不斷變化,網(wǎng)絡(luò )攻擊趨于采取多種攻擊手段相結合的形式進(jìn)行攻擊,其形式更加多樣化。
1.3電子商務(wù)網(wǎng)站及服務(wù)器安全隱患
一些電子商務(wù)網(wǎng)站在初期設計制作時(shí),缺乏對網(wǎng)站整體安全性的考慮,存在一些安全漏洞,如SQL注入漏洞、上傳漏洞、跨站注入漏洞等,攻擊者利用這些漏洞進(jìn)入電子商務(wù)網(wǎng)站,將會(huì )導致大量用戶(hù)及交易信息泄露的風(fēng)險,其造成的損失是無(wú)法估計的。另外,網(wǎng)站服務(wù)器是保證網(wǎng)站能夠安全運行的前提條件之一,若服務(wù)器系統本身存在漏洞,往往會(huì )被病毒利用侵入并攻擊,將會(huì )給網(wǎng)站的安全運行帶來(lái)大量的安全隱患。如若用戶(hù)賬號和權限設置不當,未設置安全的密碼策略,同樣也會(huì )給入侵者留下攻擊的途徑,最終導致服務(wù)器系統的崩潰和信息的泄漏等安全隱患。
1.4用戶(hù)計算機安全隱患
在電子商務(wù)交易過(guò)程中,由于商家和客戶(hù)的交易操作都是通過(guò)使用電腦瀏覽器在網(wǎng)絡(luò )上進(jìn)行的,這些用戶(hù)在操作時(shí)使用的計算機可能是個(gè)人、網(wǎng)吧、辦公室的計算機,如果計算機中存在病毒和木馬,可能會(huì )導致用戶(hù)的登錄和交易信息如登錄用戶(hù)名和密碼、銀行賬號和密碼等泄露或丟失的危險。
2、計算機網(wǎng)絡(luò )安全技術(shù)在電子商務(wù)中的應用
2.1數據信息安全防護技術(shù)
2.1.1數據加密技術(shù)
加密技術(shù)是網(wǎng)絡(luò )安全技術(shù)中的核心技術(shù),同時(shí)也是電子商務(wù)采取的主要安全保密措施,用來(lái)保護數據在傳輸過(guò)程中不被竊 聽(tīng)或修改。信息在加密過(guò)程中典型的加密技術(shù)為對稱(chēng)加密和非對稱(chēng)加密[7][8]。對稱(chēng)加密采用了對稱(chēng)密碼編碼技術(shù),即在文件加密和解密過(guò)程中使用同一密鑰,此方法也叫做對稱(chēng)加密算法。該算法的典型代表為數據加密標準(DES,DataEncryptionStandard)。對稱(chēng)加密算法的流程。發(fā)送方使用加密算法利用密鑰K對要發(fā)送的明文進(jìn)行加密,然后將密文通過(guò)網(wǎng)絡(luò )傳輸給接收方。接收方在接收了發(fā)送方發(fā)來(lái)的密文之后,利用密鑰K使用解密算法進(jìn)行解密,最終獲取明文。
與對稱(chēng)加密算法不同,非對稱(chēng)加密算法中涉及兩個(gè)密鑰,即:公開(kāi)密鑰(publickey)和私有密鑰(privatekey)。公開(kāi)密鑰與私有密鑰成對出現,共同完成數據的`加密和解密工作。若數據加密時(shí)使用的是公開(kāi)密鑰,則需要使用對應的私有密鑰進(jìn)行解密,反之亦然。由于加密和解密過(guò)程中使用兩個(gè)相對應的不同的密鑰,因此該算法稱(chēng)為非對稱(chēng)加密算法。
非對稱(chēng)加密算法的典型代表為RSA(RivestShamirAdleman)算法。非對稱(chēng)加密算法的流程。發(fā)送方使用加密算法利用密鑰對中的公鑰對發(fā)送方發(fā)來(lái)的明文進(jìn)行加密形成密文,然后將加密后的密文通過(guò)網(wǎng)絡(luò )傳輸送達接收方。當接收方接收了發(fā)送方發(fā)來(lái)的密文之后,利用密鑰對中公鑰對應的私鑰使用解密算法進(jìn)行解密,接收方最終獲取明文信息。對稱(chēng)加密算法與非對稱(chēng)加密算法二者在應用中各有優(yōu)勢,對稱(chēng)加密算法密鑰較短,加密處理簡(jiǎn)單快捷且破譯困難;非對稱(chēng)加密算法密鑰管理簡(jiǎn)單,方便實(shí)現數字簽名和驗證。在實(shí)際應用中,多采用二者相結合的方式。
2.1.2認證技術(shù)
。1)數字簽名技術(shù)
加密技術(shù)只解決了電子商務(wù)信息在傳遞過(guò)程中的保密性問(wèn)題,但對于一些偽造信息和抵賴(lài)行為[1],單靠加密技術(shù)是遠遠不夠的。數字簽名技術(shù)針對偽造信息和抵賴(lài)行為等這些不良現象提供了很好的解決方法。數字簽名的實(shí)現主要是基于密鑰加密和數字摘要技術(shù)。而在數字簽名算法中,被廣泛應用的是利用公開(kāi)密鑰加密技術(shù)的數字簽名。數字摘要。數字摘要即Hash編碼,利用單向的散列函數將明文加密成一串固定長(cháng)度的散列值,通常為128位。散列值具有唯一性的特點(diǎn)。
數字簽名。數字簽名即發(fā)送方利用私有密鑰對數字摘要進(jìn)行加密從而形成數字簽名。數字簽名實(shí)現了數據在網(wǎng)絡(luò )傳輸過(guò)程中的安全性和完整性。利用數字簽名進(jìn)行驗證的過(guò)程.數字簽名驗證過(guò)程數字時(shí)間戳。在電子商務(wù)中,除了要考慮數據信息的保密性、完整性、正確性及不可否認和偽造等方面的安全因素,還需要考慮交易日期和時(shí)間等信息的安全性,數字時(shí)間戳可以作為電子商務(wù)交易信息的時(shí)間認證,進(jìn)一步為電子信息在時(shí)間上提供了安全保護。通常數字時(shí)間戳服務(wù)由第三方機構提供。
。2)數字證書(shū)
電子商務(wù)中的數字證書(shū)是交易雙方的憑證,用于證明用戶(hù)合法身份的,主要由權威機構發(fā)放。證書(shū)采用電子文檔的形式記錄用戶(hù)的公開(kāi)密鑰及其他身份信息來(lái)證實(shí)用戶(hù)的合法身份和資源訪(fǎng)問(wèn)權限。數字證書(shū)的類(lèi)型包括:個(gè)人數字證書(shū)、服務(wù)器證書(shū)、開(kāi)發(fā)者證書(shū)。
。3)CA認證中心
CA認證中心是承擔網(wǎng)上認證服務(wù)并能簽發(fā)數字證書(shū)、確認用戶(hù)合法身份的第三方機構。其主要任務(wù)是受理數字證書(shū)的申請、簽發(fā)及對數字證書(shū)進(jìn)行管理。在電子商務(wù)認證體系中,CA擔當了權威的認證中心的職責,對電子商務(wù)的安全起到了非常關(guān)鍵的作用。
2.2網(wǎng)絡(luò )邊界安全防護技術(shù)
2.2.1訪(fǎng)問(wèn)控制技術(shù)
網(wǎng)絡(luò )邊界處采用訪(fǎng)問(wèn)控制技術(shù)可以在內外部網(wǎng)絡(luò )之間構造保護屏障,防止來(lái)自外部網(wǎng)絡(luò )的攻擊,保證網(wǎng)絡(luò )資源不被非法使用和訪(fǎng)問(wèn)。典型的產(chǎn)品為防火墻,它采用隔離控制技術(shù),阻擋來(lái)自外部的網(wǎng)絡(luò )入侵,防止系統資源被非法盜用,同時(shí)也可以阻止重要信息從內部網(wǎng)絡(luò )被非法輸出,保護內部網(wǎng)絡(luò )的安全。電子商務(wù)系統網(wǎng)絡(luò )邊界處采用訪(fǎng)問(wèn)控制技術(shù)進(jìn)行安全邊界隔離和訪(fǎng)問(wèn)控制,可以大大降低電子商務(wù)內部網(wǎng)絡(luò )安全風(fēng)險。
2.2.2入侵防御技術(shù)
采用防火墻技術(shù)進(jìn)行安全邊界隔離和訪(fǎng)問(wèn)控制,在一定程度上降低了電子商務(wù)系統網(wǎng)絡(luò )運行風(fēng)險,但僅僅使用防火墻技術(shù)來(lái)解決網(wǎng)絡(luò )安全問(wèn)題還遠遠不夠。入侵防御系統(IPS)是對防病毒軟件和防火墻的補充,具有實(shí)時(shí)檢測與主動(dòng)防御功能的網(wǎng)絡(luò )安全設備,能夠實(shí)時(shí)監視整個(gè)網(wǎng)絡(luò )運行狀況,并且能夠針對一些不正;蚓哂袀π缘木W(wǎng)絡(luò )行為采取中斷、調整或隔離的措施。入侵防御系統IPS具有嵌入式運行的特征,能夠實(shí)時(shí)攔截可疑數據包,同時(shí),具有深入分析和控制能力,實(shí)現了網(wǎng)絡(luò )的實(shí)時(shí)安全防護。因此,網(wǎng)絡(luò )邊界處采用入侵防御技術(shù)對網(wǎng)絡(luò )進(jìn)行實(shí)時(shí)檢測與主動(dòng)防御,進(jìn)一步降低了電子商務(wù)內部網(wǎng)絡(luò )安全風(fēng)險。
2.3網(wǎng)站及服務(wù)器安全防護技術(shù)
2.3.1網(wǎng)站防火墻技術(shù)
相比傳統的防火墻和IPS產(chǎn)品,Web應用防火墻是集WEB防護、網(wǎng)頁(yè)保護、負載均衡、應用交付于一體的WEB整體安全防護設備,能夠針對Web應用攻擊提供更全面、更精準的防護,尤其對一些可以“繞過(guò)”傳統防火墻和IPS的攻擊方法,可以精準地阻斷。Web應用防火墻是通過(guò)執行一系列針對HTTP/HTTPS的安全策略來(lái)專(zhuān)門(mén)為Web應用提供保護的安全產(chǎn)品。針對目前常見(jiàn)的Web應用層攻擊:緩沖區溢出、Cookie假冒、跨站腳本攻擊、SQL注入等,采用Web防火墻技術(shù)可以對Web應用起到很好的安全防護作用。
2.3.2服務(wù)器安全防護技術(shù)
系統管理人員可以通過(guò)設置賬號規則、更改用戶(hù)權限、設置安全密碼、配置安全策略、關(guān)閉不必要的端口、開(kāi)啟審核策略等方式來(lái)保障服務(wù)器主機的安全。同時(shí),服務(wù)器上應采取病毒防護措施,通過(guò)在服務(wù)器上安裝殺毒軟件,不僅能殺掉一些著(zhù)名的病毒,還能查殺大量的木馬和后門(mén)程序,保護系統的安全。另外,由于服務(wù)器操作系統常常存在一些技術(shù)漏洞。系統管理人員在服務(wù)器運維過(guò)程中,要及時(shí)下載補丁,安裝最新補丁,防止因系統漏洞而帶來(lái)安全隱患。
2.4計算機病毒防范技術(shù)
計算機病毒是指編寫(xiě)者在計算機程序中插入的破壞計算機功能或者破壞數據,影響計算機使用并且能夠自我復制的一組計算機指令或者程序代碼[9]。計算機病毒具有繁殖性、破壞性、傳染性、潛伏性、隱蔽性及可觸發(fā)性等特點(diǎn),其危害性不可忽視。從技術(shù)上考慮,計算機病毒的防范應采取如下措施:
。1)安裝正版軟件,不使用盜版或來(lái)歷不明的軟件。
。2)安裝殺毒軟件進(jìn)行防護,并定期進(jìn)行升級更新病毒代碼庫。
。3)打開(kāi)計算機防火墻,關(guān)閉不必要的端口。
。4)定期做好數據備份以減少數據丟失和損壞的損失。
3、結論
本文根據目前基于B/S架構的電子商務(wù)中存在的網(wǎng)絡(luò )安全隱患進(jìn)行了分析,結合電子商務(wù)運行特點(diǎn),從計算機網(wǎng)絡(luò )安全技術(shù)的角度進(jìn)行了研究,提出了具體的防范措施。隨著(zhù)計算機技術(shù)和網(wǎng)絡(luò )技術(shù)的發(fā)展,電子商務(wù)業(yè)務(wù)功能不斷復雜化,電子商務(wù)的網(wǎng)絡(luò )安全問(wèn)題并非是一成不變的。因此,要從技術(shù)、管理制度、人員素質(zhì)等多個(gè)方面進(jìn)行考慮,構建一個(gè)集技術(shù)、管理制度、法律法規等多方面的網(wǎng)絡(luò )安全體系。
網(wǎng)絡(luò )安全的畢業(yè)論文 5
摘要:本文從網(wǎng)絡(luò )威脅、風(fēng)險分析了企業(yè)網(wǎng)絡(luò )安全隱患。在閱讀大量專(zhuān)家學(xué)者的相關(guān)理論著(zhù)作和實(shí)踐案例的基礎上,歸納總結了幾種常見(jiàn)的網(wǎng)絡(luò )威脅和風(fēng)險:內部竊密和破壞、、假冒、完整性破壞、其它網(wǎng)絡(luò )的攻擊、管理及操作人員缺乏安全知識。并且闡述了企業(yè)網(wǎng)絡(luò )建設的原則。本文的重點(diǎn)是研究如何更好的進(jìn)行網(wǎng)絡(luò )安全設計。在網(wǎng)絡(luò )安全設計總體考慮之后,主要從應用系統安全、網(wǎng)絡(luò )安全、管理安全、物理安全這幾個(gè)方面具體的落實(shí)網(wǎng)絡(luò )安全設計。文章最后對安全設備選擇提出了安全性、可用性、可靠性的原則。
關(guān)鍵詞:網(wǎng)絡(luò )安全;網(wǎng)絡(luò )攻擊;建設原則
中圖分類(lèi)號:TP393 文獻標識碼:A 文章編號:1674—7712 (2012) 12—0114—01
計算機系統一旦遭受破壞,將給使用單位造成重大經(jīng)濟損失,并嚴重影響正常工作的順利開(kāi)展。加強企業(yè)網(wǎng)絡(luò )安全工作,是一些企業(yè)建設工作的重要工作內容之一。本文主要分析了企業(yè)的網(wǎng)絡(luò )結構和一些基本的安全情況,包括系統安全的需求分析、概要設計,防火墻應用等,重點(diǎn)針對企業(yè)網(wǎng)絡(luò )中出現的網(wǎng)絡(luò )安全問(wèn)題,作了個(gè)介紹。對有關(guān)安全問(wèn)題方面模塊的劃分,解決的方案與具體實(shí)現等部分。
一、網(wǎng)絡(luò )威脅、風(fēng)險分析
隨著(zhù)通訊技術(shù)和計算機技術(shù)的飛速發(fā)展,網(wǎng)絡(luò )正逐步成為當今社會(huì )發(fā)展的一個(gè)主題,其改變著(zhù)人們的工作方式和生活方式。網(wǎng)絡(luò )的互連性,開(kāi)放性,共享性程度的擴大,然而網(wǎng)絡(luò )的重要性和對社會(huì )的影響也越來(lái)越大主要是Internet的出現。隨著(zhù)數字貨幣,電子現金,電子商務(wù)和政府上網(wǎng)以及網(wǎng)絡(luò )銀行等網(wǎng)絡(luò )行為的出現,網(wǎng)絡(luò )安全的問(wèn)題變得越來(lái)越重要。
。ㄒ唬┢渌W(wǎng)絡(luò )的攻擊
據數據統計,在美國網(wǎng)絡(luò )中每400封電子郵件里就有一封可能攜帶病毒。電腦病毒是如今社會(huì )網(wǎng)絡(luò )業(yè)發(fā)展的最大危害,它們往往通過(guò)電子郵件這個(gè)傳播途徑使用戶(hù)的整個(gè)電腦系統都處于癱瘓狀態(tài)。據“Security Portal”的報告,計算機病毒事件在1999年計算機安全問(wèn)題上排名第一位,然而與計算機病毒相關(guān)的黑客問(wèn)題也在其中占有相當大的比例。從科研人員的分析結果科研看出計算機病毒的表現有以下新特點(diǎn):
當今社會(huì )電子郵件已經(jīng)成為計算機病毒傳播的主要媒介,它的比例占所有計算機病毒傳播媒介的56%。由于電子郵件可以附帶任何類(lèi)型的文件,所以幾乎所有類(lèi)型的計算機病毒都可通過(guò)它來(lái)進(jìn)行快速傳播,事實(shí)上,有一些電子郵件病毒根本就沒(méi)有附件,因為它本身就是一個(gè)HTML。在不久前出現的許多的計算機病毒就無(wú)需用戶(hù)打開(kāi)附件就會(huì )感染文件,如果用戶(hù)的郵件可以自動(dòng)打開(kāi)HTML格式的郵件,那么該計算機病毒就會(huì )立刻感染用戶(hù)的系統。
近年來(lái)由于互聯(lián)網(wǎng)的快速發(fā)展,互聯(lián)網(wǎng)出現了許多新一代的計算機病毒種類(lèi),比如包含蠕蟲(chóng)、木馬、電子郵件計算機病毒、以及惡意ActiveX Control和Java Applets的網(wǎng)頁(yè)等黑客程序。其種類(lèi)、數量正在迅速激增。同時(shí),根據最新數據統計計算機病毒的數量正在急劇增加,現在每天都有超過(guò)40種新計算機病毒出現,因此每年的新型計算機病毒就有就有1。2萬(wàn)種左右出現,這樣的數目超過(guò)了截至1997年為止世界上計算機病毒的總數。然而最近又出現了很多專(zhuān)門(mén)針對掌上電腦和手機的計算機病毒。
計算機病毒造成的破壞日益嚴重。2000年5月“I Love You”情書(shū)病毒的影響,全球的損失預計已經(jīng)高達100億美元,而受CIH計算機病毒在全球造成的損失據估計已超過(guò)10億美元。對于行業(yè)的用戶(hù)當系統每死機一小時(shí)其損失都在650萬(wàn)美元以上,其包括電視機構、證券公司、國際航運公司、信用卡公司和郵購公司在內,然而對于Internet公司,尚無(wú)人能統計其損失的.金額。
。ǘ┕芾砑安僮魅藛T缺乏安全知識
我們認為,全面的安全管理體系是由全面的安全產(chǎn)品解決方案、雇員的培訓、事后的安全審計、安全策略制定、安全策略架構的實(shí)施、企業(yè)系統風(fēng)險評估、安全架構制定等部分有機結合,構成的完善的管理體系。全面的安全產(chǎn)品解決方案是包含在系統的各個(gè)方面和層次上部署相應安全產(chǎn)品的工具。
現代計算機網(wǎng)絡(luò )要加強系統的總體安全級別,必須從應用業(yè)務(wù)系統、網(wǎng)絡(luò )、計算機操作系統甚至系統安全管理規范,因為安全隱患會(huì )隱藏在系統的各個(gè)角落,使用人員應該考慮安全意識等各個(gè)層面統籌。木筒裝水的多少決定于最矮的木板,然而系統的總體安全級別就象裝在木筒中的水,系統安全級別的高低取決于系統安全管理最薄弱的環(huán)節。所以我們對系統安全管理應該是多方面的、多層次的,要從網(wǎng)絡(luò )、應用系統、操作系統各個(gè)方面來(lái)提高系統的安全級別,還要把原來(lái)通過(guò)管理規定由使用人員自覺(jué)維護的安全規則用系統來(lái)自動(dòng)實(shí)現,來(lái)加強系統的總體安全性。
二、網(wǎng)絡(luò )安全總體設計
據統計,在英國50%的用戶(hù)口令都是寵物名稱(chēng),而在全世界銷(xiāo)售的150,000套防火墻中有85%的防火墻沒(méi)有正確的配置,60%的防火墻按缺省設置安裝。然而對于系統安全的維護和管理需要各種層次的系統和安全專(zhuān)家才能完成。如果沒(méi)有專(zhuān)業(yè)人員的介入,根據實(shí)際情況對安全管理產(chǎn)品進(jìn)行詳細地配置,對于企業(yè)的策略進(jìn)行設計和安全管理規范,就算功能再強大的安全產(chǎn)品也會(huì )達不到非常好的安全防護作用。
三、安全系統的建設原則
“使入侵者花費不可接受的金錢(qián)與時(shí)間,并且承受非常高的風(fēng)險才可以闖入的系統叫做安全系統。我們認為,絕對安全與可靠的信息系統并不存在。然而安全性的增加通常會(huì )導致企業(yè)費用的增長(cháng),這些費用包括系統復雜性增加、系統性能下降、操作與維護成本增加和系統可用性降低等等。安全不是目的而是一個(gè)過(guò)程。威脅與弱點(diǎn)會(huì )隨時(shí)間變化。然而安全的努力依賴(lài)于許多因素,例如新業(yè)務(wù)應用的實(shí)施、職員的調整、安全漏洞和新攻擊技術(shù)與工具的導入。
參考文獻:
[1]張千里,陳光英.網(wǎng)絡(luò )安全新技術(shù)[M].北京:人民郵電出版社,2003
[2]高永強,郭世澤.網(wǎng)絡(luò )安全技術(shù)與應用大典[M].北京:人民郵電出版社,2003
[3]周?chē)?入侵檢測系統評價(jià)與技術(shù)發(fā)展研究[J].現代電子技術(shù),2004,12
[4]耿麥香.網(wǎng)絡(luò )入侵檢測技術(shù)研究綜述[J].網(wǎng)絡(luò )安全,2004,6
網(wǎng)絡(luò )安全的畢業(yè)論文 6
摘 要:
對計算機網(wǎng)絡(luò )安全性分析建模進(jìn)行研究,以保障計算機網(wǎng)絡(luò )的安全穩定運行。
關(guān)鍵詞:
計算機網(wǎng)絡(luò );安全性分析;建模
當今社會(huì )信息技術(shù)不斷發(fā)展進(jìn)步,計算機在社會(huì )群體的生活中扮演著(zhù)重要的角色,此種形勢下,計算機網(wǎng)絡(luò )安全面臨著(zhù)嚴峻的挑戰。 為降低計算機網(wǎng)絡(luò )系統運行過(guò)程中的安全隱患,社會(huì )群體主張通過(guò)數學(xué)建模的研究方式保障計算機網(wǎng)絡(luò )安全。 計算機網(wǎng)絡(luò )安全性研究工作的開(kāi)展,目標是建立一個(gè)安全模型,對計算機網(wǎng)絡(luò )安全性進(jìn)行分析,以保障計算機網(wǎng)絡(luò )運行的穩定性。 但黑客職業(yè)的出現,嚴重影響了計算機使用的安全性和可靠性,嚴重侵犯了社會(huì )群體的隱私,計算機在遭受木馬病毒后會(huì )陷入嚴重癱瘓的情況,在此種情況下,應當高度重視計算機網(wǎng)絡(luò )安全,加強計算機網(wǎng)絡(luò )安全性分析建模研究具有重要的現實(shí)意義。
1、目前我國計算機網(wǎng)絡(luò )安全發(fā)展現狀
計算機在人們日常生活中的使用度越來(lái)越高,人們對計算機的依賴(lài)度也越來(lái)越高。 人們已經(jīng)逐漸的習慣了將自己的所有的隱私存儲在計算機內,特別是一些大型的企業(yè)將自己企業(yè)所有的商業(yè)機密全都存儲在計算機內,如果一旦計算機受到攻擊,那么人們的隱私和商業(yè)機密將全部泄露出去。 因此計算機網(wǎng)絡(luò )安全問(wèn)題受到了所有人們的高度重視, 因為人們對自己的隱私越來(lái)越重視,不能夠允許自己的隱私泄露出去,但是現存的許多的木馬病毒會(huì )隱藏在用戶(hù)所打開(kāi)的網(wǎng)頁(yè)或者下載的軟件中, 使人防不勝防。 許多的商家看中了這個(gè)商機開(kāi)發(fā)了許多的防毒軟件,但是這些殺毒軟件根本起不到多少的作用。
近年來(lái)許多的計算機網(wǎng)絡(luò )研究人員對于計算機網(wǎng)絡(luò )安全進(jìn)行了全方位的研究,并對計算機系統的安全防護、安全檢測和數據找回等進(jìn)行了深入詳細的研究與探析,建立了有效的網(wǎng)絡(luò )安全模型。 網(wǎng)絡(luò )安全模型就是綜合研究成果建立出的計算機網(wǎng)絡(luò )安全模型對保護計算機網(wǎng)絡(luò )安全有很好的效果。
2、影響計算機網(wǎng)絡(luò )安全性的重要因素
2.1、計算機網(wǎng)絡(luò )軟件和網(wǎng)絡(luò )漏洞。 計算機網(wǎng)絡(luò )軟件和網(wǎng)絡(luò )漏洞是指在硬件、軟件或協(xié)議的安全設計和實(shí)現上存在一定不足,導致非法用戶(hù)在未經(jīng)授權的條件下登陸系統內部,并對計算機網(wǎng)絡(luò )造成惡意破壞,嚴重影響計算機網(wǎng)絡(luò )的正常安全使用。 在計算機網(wǎng)絡(luò )系統運行過(guò)程中,計算機網(wǎng)絡(luò )安裝軟件以及網(wǎng)絡(luò )漏洞是威脅計算機網(wǎng)絡(luò )安全的一項重要因素。 在計算機網(wǎng)絡(luò )系統運行過(guò)程中,計算機一旦存在網(wǎng)絡(luò )漏洞,為病毒入侵和黑客攻擊提供了便利的條件,嚴重影響用戶(hù)數據信息傳輸和交流,部分用戶(hù)甚至受到病毒的惡意供給和非法控制,嚴重影響用戶(hù)的正常工作和生活。
2.2、計算機網(wǎng)絡(luò )信息泄露 、篡改和非法傳輸 。 為保障計算機網(wǎng)絡(luò )安全, 就應當充分做好計算機內部存儲數據信息的保護工作,尤其是社會(huì )群體在計算機中存儲的隱私信息,包括個(gè)人資料、商業(yè)機密和銀行賬戶(hù)與密碼,還有研究人員的一些重要發(fā)明成果和研究成果等,都是重要的數據信息,在計算機網(wǎng)絡(luò )系統中需要重點(diǎn)保護。 但當前計算機系統運行過(guò)程中,計算機網(wǎng)絡(luò )信息泄露、篡改和非法傳輸的問(wèn)題比較嚴重,嚴重威脅著(zhù)計算機網(wǎng)絡(luò )安全性。 隨著(zhù)現代社會(huì )科學(xué)技術(shù)的不斷發(fā)展進(jìn)步,社會(huì )群體對計算機技術(shù)的研究不斷深入,一些計算機專(zhuān)業(yè)出身的群體能夠輕而易舉的入侵其他用戶(hù)的計算機網(wǎng)絡(luò )系統,瀏覽用戶(hù)的數據信息,甚至存在非法篡改和非法傳輸等行為,嚴重影響著(zhù)計算機網(wǎng)路安全,不利于社會(huì )的穩定有序發(fā)展。
2.3、黑客和病毒的惡意攻擊。 黑客和病毒的惡意攻擊是影響計算機網(wǎng)絡(luò )安全的又一大主要因素。 黑客是計算機網(wǎng)絡(luò )普及后新興的一種職業(yè),黑客使用高超的計算機網(wǎng)絡(luò )技術(shù),不斷的攻擊他人的網(wǎng)絡(luò )從他人的計算機中獲取大量的信息, 從而獲得大量的利潤。
甚至有的黑客攻擊他人的計算機不是為了謀取暴利,僅僅是處于一種炫耀的心理,希望所有的人都知道。 前幾年在我國發(fā)生過(guò)一次非常惡劣的攻擊計算機的事件,就是有一個(gè)黑客制作了一種叫做“ 熊貓燒香”的木馬病毒,凡是被該木馬病毒攻擊過(guò)的計算機都會(huì )陷入癱瘓,整個(gè)屏幕都會(huì )變成熊貓燒香的圖案,這個(gè)事件對我國造成了較大的損失,雖然及時(shí)得到了處理,但是對人們造成的影響是不可估量的,由此可見(jiàn)黑客和病毒的惡意攻擊對計算機網(wǎng)絡(luò )安全的.影響有多大。 惡意程序、病毒、木馬等工具也是黑客常用的手段,對用戶(hù)的數據進(jìn)行惡意篡改和竊取,并且病毒或者木馬還能夠影響計算機網(wǎng)絡(luò )的聯(lián)通性,影響用戶(hù)計算機正常使用。
3、計算機網(wǎng)絡(luò )安全性分析模型
3.1、計算機網(wǎng)絡(luò )拓撲結構模型分析。 計算機網(wǎng)絡(luò )拓撲結構是一種現代物理構成模型,計算機設備與信息傳輸媒介之間所形成關(guān)系為節點(diǎn)與線(xiàn)之間的關(guān)系。 在計算機網(wǎng)絡(luò )系統運行過(guò)程中,為全面提高計算機網(wǎng)絡(luò )安全性,應當積極采取有效措施構建計算機網(wǎng)絡(luò )拓撲結構模型, 分析網(wǎng)絡(luò )設備的具體特點(diǎn)并對設備進(jìn)行優(yōu)化改進(jìn),掌握計算機網(wǎng)絡(luò )拓撲結構模型中的連接關(guān)系,為計算機網(wǎng)絡(luò )安全奠定可靠的基礎。 計算機網(wǎng)絡(luò )設備是計算機網(wǎng)絡(luò )的硬件設施的有序集合,通過(guò)交換機、防火墻和主機等設備的協(xié)調運作,保障計算機網(wǎng)絡(luò )的穩定運行。 互聯(lián)網(wǎng)中大多以硬件地址和設備名稱(chēng)等方式標注硬件設備,以實(shí)現準確區分。 在計算機網(wǎng)絡(luò )拓撲結構模型中,應當加強計算機安全等級設定,提高密碼設置的復雜性和多樣性,提高計算機網(wǎng)絡(luò )安全等級,切實(shí)保障計算機網(wǎng)絡(luò )安全。
3.2、計算機網(wǎng)絡(luò )攻擊模型 。 計算機網(wǎng)絡(luò )系統運行過(guò)程中 ,極易受到黑客和病毒的惡意攻擊,嚴重影響計算機網(wǎng)絡(luò )安全。 為保證計算機網(wǎng)絡(luò )安全,應當加強計算機訪(fǎng)問(wèn)權限設置,提高計算機網(wǎng)絡(luò )系統內部重要信息的私密性,只有管理員才具有該網(wǎng)絡(luò )系統的訪(fǎng)問(wèn)權限,計算機內部重要信息的修改,只有在所存儲的計算機上能夠進(jìn)行操作, 其他計算機或移動(dòng)設備不能夠實(shí)現遙控操作,從而保障計算機網(wǎng)絡(luò )安全。
計算機網(wǎng)絡(luò )攻擊模型中,應當對計算機網(wǎng)絡(luò )訪(fǎng)問(wèn)權限中最底層用戶(hù)進(jìn)行有效控制,將用戶(hù)訪(fǎng)問(wèn)權限降到最低水平,確保其不能夠通過(guò)任何方式獲取主機的數據信息, 以免計算機受到攻擊。計算機網(wǎng)絡(luò )系統運行過(guò)程中, 應當積極優(yōu)化計算機網(wǎng)絡(luò )系統,減少計算機漏洞問(wèn)題,定期對計算機網(wǎng)絡(luò )及計算機設備進(jìn)行維護和檢測,及時(shí)對計算機網(wǎng)絡(luò )系統漏洞進(jìn)行處理,修復網(wǎng)絡(luò )系統,最大程度上保證計算機網(wǎng)絡(luò )安全。
4、結論
在信息時(shí)代下,計算機網(wǎng)絡(luò )技術(shù)不斷發(fā)展,網(wǎng)絡(luò )安全事故頻發(fā),嚴重威脅著(zhù)計算機網(wǎng)絡(luò )安全,甚至對社會(huì )群體的切身利益產(chǎn)生一定影響和制約。 為保障計算機網(wǎng)絡(luò )安全,應當加大計算機網(wǎng)絡(luò )安全性分析建模研究,切實(shí)提高網(wǎng)絡(luò )安全性分析管理的工作效率,維護計算機網(wǎng)絡(luò )運行的穩定性和安全性。
參考文獻
[1] 徐 小平.計算機網(wǎng)絡(luò )系 統安全性分析及評估 [J].電 腦知識與技術(shù),2016( 8):102.
[2] 王秋艷,朱 民.網(wǎng)上銀行的安全性分析與研究[J].軟 件導刊 ,2011( 8) :45.
網(wǎng)絡(luò )安全的畢業(yè)論文 7
摘 要:
互聯(lián)網(wǎng)極大地突破了傳統媒體的局限,豐富了人們生活,拓寬了人們視野,給人類(lèi)帶來(lái)了一個(gè)全新的信息時(shí)代。同時(shí),網(wǎng)絡(luò )也不可避免的給人們帶來(lái)了諸多危害,大學(xué)生作為使用互聯(lián)網(wǎng)人數最多的群體,加強其網(wǎng)絡(luò )安全教育勢在必行。
關(guān)鍵詞:
大學(xué)生;網(wǎng)絡(luò )安全教育;教育探析
隨著(zhù)互聯(lián)網(wǎng)絡(luò )的迅猛發(fā)展,一個(gè)新的時(shí)代到來(lái),人們對計算機信息系統的安全意識也日漸提高,但是很多不法分子從來(lái)沒(méi)有停止過(guò)不法行為。大學(xué)生作為網(wǎng)絡(luò )最大的用戶(hù)群體,加強其網(wǎng)絡(luò )安全教育意義非凡。
一、網(wǎng)絡(luò )對大學(xué)生的危害
網(wǎng)絡(luò )是一個(gè)無(wú)窮無(wú)盡的文化信息源,它具有信息量大、傳播速度快、交流互動(dòng)性強和影響范圍廣的顯著(zhù)特點(diǎn)。大學(xué)生如果不好好區分利用好這些信息,便會(huì )產(chǎn)生各種不利影響。
1.網(wǎng)絡(luò )道德缺失
在網(wǎng)絡(luò )世界里,個(gè)人在很大程度上避免了與現實(shí)社會(huì )的直接接觸和對話(huà),這給人們創(chuàng )造了一種全新的存在方式——“虛擬存在”。這種“虛擬存在”,使得“自律道德”弱化,因此,人們有了逾越現實(shí)社會(huì )規范和社會(huì )道德約束的機會(huì )。
2.網(wǎng)絡(luò )信息沖擊
互聯(lián)網(wǎng)具有開(kāi)放性、交互性特征,人類(lèi)借此享受到了前所未有的信息共享。但在信息共享的過(guò)程中,外來(lái)低俗文化、極端思想觀(guān)念和非主流意識形態(tài)等對大學(xué)生主流意識形態(tài)和主流價(jià)值觀(guān)形成的影響和沖擊也是極大的。
3.網(wǎng)絡(luò )受害
由于目前網(wǎng)絡(luò )管理還不成熟,以及大學(xué)生自身心理特點(diǎn),某些大學(xué)生在這個(gè)“虛擬存在”的世界里無(wú)奈地成了網(wǎng)絡(luò )的受害者。根據調查,大學(xué)生網(wǎng)絡(luò )受害主要有:
、倬W(wǎng)絡(luò )交易受害。出于網(wǎng)購的便利和對時(shí)尚的追求,絕大多數大學(xué)生喜歡通過(guò)互聯(lián)網(wǎng)購物。但由于缺乏網(wǎng)絡(luò )安全意識和網(wǎng)購經(jīng)驗,多數大學(xué)生很難識別網(wǎng)上虛假信息,上當受騙。
、诰W(wǎng)絡(luò )交友受害。隨著(zhù)網(wǎng)絡(luò )交流軟件的豐富和大學(xué)生人際交往的增多,網(wǎng)絡(luò )交流逐漸變得平常、隨意。加之網(wǎng)絡(luò )交流具有隱蔽性,部分大學(xué)生在網(wǎng)絡(luò )交友的過(guò)程中受到嚴重的傷害。
、墼馐芫W(wǎng)絡(luò )“高手”攻擊。作為近幾十年才興起的新事物,互聯(lián)網(wǎng)系統還處在逐步完善之中。大學(xué)生在使用網(wǎng)絡(luò )的過(guò)程中遭受網(wǎng)絡(luò )病毒的攻擊,導致系統崩潰及重要資料丟失屢見(jiàn)不鮮。
4.網(wǎng)絡(luò )上癮癥
近年來(lái),出現了描述沉迷于網(wǎng)絡(luò )的醫學(xué)新名詞——“網(wǎng)絡(luò )上癮癥”,可見(jiàn)網(wǎng)絡(luò )成癮已成為一個(gè)普遍的現象。它主要表現為網(wǎng)絡(luò )關(guān)系成癮、網(wǎng)絡(luò )信息成癮和游戲成癮;加小熬W(wǎng)絡(luò )上癮癥”的大學(xué)生,其共有特征是與現實(shí)人存在溝通困難、人情淡薄、缺乏意識以及心情壓抑等。
游戲成癮更是大學(xué)生,特別是男生的普遍現象。首先,網(wǎng)絡(luò )游戲作為大學(xué)生的一種娛樂(lè )方式,對調節大學(xué)生緊張的學(xué)習壓力是可取的,但由于一些網(wǎng)絡(luò )游戲本身有持續性和無(wú)限性就使得學(xué)生們不得不投入大量時(shí)間和精力,一些自控能力差的同學(xué)則容易陷進(jìn)去,最終靠游戲來(lái)宣泄對現實(shí)的不滿(mǎn),游戲成為他們唯一的精神寄托。
5.網(wǎng)絡(luò )犯罪
網(wǎng)絡(luò )是虛擬的',網(wǎng)絡(luò )的隱蔽性和不真實(shí)性讓網(wǎng)絡(luò )犯罪成為可能。大學(xué)生是高智商團體,對新事物接受快、思維敏捷、創(chuàng )造欲望強烈,但心理發(fā)育不健全、社會(huì )責任感還不強、受刺激時(shí)容易隨心所欲在網(wǎng)絡(luò )上發(fā)表言論,也許初衷并不壞但他們沒(méi)有意識到這種不負責的言論可能在不正確的引導下對國家和社會(huì )造成危害。
二、影響大學(xué)生網(wǎng)絡(luò )安全教育的主客觀(guān)原因
在充分享受網(wǎng)絡(luò )便利的同時(shí),網(wǎng)絡(luò )也給大學(xué)生帶來(lái)了各種影響。其中,既有積極健康向上的影響,也存在著(zhù)各種不利的影響,使我們大學(xué)生面臨較為嚴峻的挑戰。影響大學(xué)生網(wǎng)絡(luò )安全教育的因素有以下主要原因:
1.大學(xué)生網(wǎng)絡(luò )安全意識薄弱
大學(xué)生自身心理弱點(diǎn)是大學(xué)生網(wǎng)絡(luò )安全存在問(wèn)題的主觀(guān)原因。由于安全意識薄弱,有些大學(xué)生使用網(wǎng)絡(luò )容易受到影響,成為網(wǎng)絡(luò )受害者。大學(xué)時(shí)期屬于人生觀(guān)念形成重要時(shí)期,由于大學(xué)生們缺乏生活經(jīng)驗,容易陷入主觀(guān)境地,因此必須對他們進(jìn)行規范指導,并讓其形成自覺(jué)的安全意識。
2.對大學(xué)生網(wǎng)絡(luò )安全教育的重要性認識不夠
隨著(zhù)信息社會(huì )的到來(lái),網(wǎng)絡(luò )成了大學(xué)生的生活必需品,因此網(wǎng)絡(luò )安全教育也應該納入到學(xué)校的教學(xué)計劃中。但目前高校的教學(xué)計劃主要集中于網(wǎng)絡(luò )的使用上,在網(wǎng)絡(luò )安全教育上沒(méi)有教材和教學(xué)規劃,教學(xué)制度也不健全,在高校中沒(méi)有走向制度化、規范化的軌道。在法律、道德和安全防范等方面缺乏教育,網(wǎng)絡(luò )安全教育體系還沒(méi)有形成。
3.大學(xué)生網(wǎng)絡(luò )安全教育存在教學(xué)缺失
雖然目前各高校都有對網(wǎng)絡(luò )基礎知識的教育,但主要集中在網(wǎng)絡(luò )使用、信息獲取、資源共享等方面,教育主管部門(mén)沒(méi)用意識到網(wǎng)絡(luò )安全遭到破壞所造成的后果,對大學(xué)生安全教育還遠遠落后于時(shí)代的需要。據研究發(fā)現,大學(xué)生普遍感覺(jué)缺乏網(wǎng)絡(luò )安全知識,也有較強的接受網(wǎng)絡(luò )安全教育的愿望,但由于各方對于安全教育重視不夠,活動(dòng)開(kāi)展少,導致大學(xué)生普遍缺乏在網(wǎng)絡(luò )使用過(guò)程中的安全意識。
4.對網(wǎng)絡(luò )安全教育的針對性不強
據調查,網(wǎng)絡(luò )危險行為與學(xué)生的自身狀況及學(xué)校環(huán)境有關(guān),所以在高校網(wǎng)絡(luò )安全教育中必須具有針對性,但目前的高校網(wǎng)絡(luò )教育強調的是計算機基礎知識的普及,沒(méi)有認識到學(xué)生的主體性需要,缺乏專(zhuān)門(mén)的網(wǎng)絡(luò )安全教育。在調查中,62.78%的大學(xué)生認為自己缺乏網(wǎng)絡(luò )安全教育,81.01%的大學(xué)生認為網(wǎng)絡(luò )安全教育是有必要的,但高,F在并沒(méi)有系統的網(wǎng)絡(luò )安全教育,對網(wǎng)絡(luò )安全知識的普及也做得不到位,只是抽象地介紹網(wǎng)絡(luò )病毒的相關(guān)知識,沒(méi)有介紹病毒的防治和處理,沒(méi)有讓學(xué)生形成良好的網(wǎng)絡(luò )安全防范技能,沒(méi)有介紹網(wǎng)絡(luò )安全相關(guān)法規和管理制度,沒(méi)有讓學(xué)生形成良好的網(wǎng)絡(luò )安全意識并進(jìn)而形成應對日益復雜的網(wǎng)絡(luò )。
參考文獻
[1] 陳聯(lián)嬌, 溫金英. 淺談當代大學(xué)生網(wǎng)絡(luò )安全教育的策略[J]. 法制與社會(huì ), 2008,12(下):270.
[2] 王莉, 張麗娜, 孟妍. 大學(xué)生網(wǎng)絡(luò )安全教育問(wèn)題研究[J]. 計算機與網(wǎng)絡(luò ), 2009(28):269.
網(wǎng)絡(luò )安全的畢業(yè)論文 8
摘要:
該文對計算機網(wǎng)絡(luò )安全存在的問(wèn)題進(jìn)行了深入探討,并提出了對應的改進(jìn)和防范措施。
關(guān)鍵詞:
計算機;網(wǎng)絡(luò );安全;對策
隨著(zhù)計算機信息化建設的飛速發(fā)展,計算機已普遍應用到日常工作、生活的每一個(gè)領(lǐng)域,比如政府機關(guān)、學(xué)校、醫院、社區及家庭等。
但隨之而來(lái)的是,計算機網(wǎng)絡(luò )安全也受到全所未有的威脅,計算機病毒無(wú)處不在,黑客的猖獗,都防不勝防。
本文將對計算機信息網(wǎng)絡(luò )安全存在的問(wèn)題進(jìn)行深入剖析,并提出相應的安全防范措施。
1 .計算機網(wǎng)絡(luò )安全的定義
計算機網(wǎng)絡(luò )安全是指利用網(wǎng)絡(luò )管理控制和技術(shù)措施,保證在一個(gè)網(wǎng)絡(luò )環(huán)境里,數據的保密性、完整性及可使用性受到保護。
計算機網(wǎng)絡(luò )安全包括兩個(gè)方面,即物理安全和羅輯安全。
物理安全指系統設備及相關(guān)設施受到物理保護,免于破壞、丟失等。
羅輯安全包括信息的完整性、保密性和可用性。
2. 計算機網(wǎng)絡(luò )不安全因素
對計算機信息構成不安全的因素很多,其中包括人為的因素、自然的因素和偶發(fā)的因素。
其中,人為因素是指,一些不法之徒利用計算機網(wǎng)絡(luò )存在的漏洞,或者潛入計算機房,盜用計算機系統資源,非法獲取重要數據、篡改系統數據、破壞硬件設備、編制計算機病毒。
人為因素是對計算機信息網(wǎng)絡(luò )安全威脅最大的因素。
計算機網(wǎng)絡(luò )不安全因素主要表現在以下幾個(gè)方面:
2.1 計算機網(wǎng)絡(luò )的脆弱性
互聯(lián)網(wǎng)是對全世界都開(kāi)放的網(wǎng)絡(luò ),任何單位或個(gè)人都可以在網(wǎng)上方便地傳輸和獲取各種信息,互聯(lián)網(wǎng)這種具有開(kāi)放性、共享性、國際性的特點(diǎn)就對計算機網(wǎng)絡(luò )安全提出了挑戰。
互聯(lián)網(wǎng)的不安全性主要有以下幾項:
1)網(wǎng)絡(luò )的開(kāi)放性,網(wǎng)絡(luò )的技術(shù)是全開(kāi)放的,使得網(wǎng)絡(luò )所面臨的攻擊來(lái)自多方面。
或是來(lái)自物理傳輸線(xiàn)路的攻擊,或是來(lái)自對網(wǎng)絡(luò )通信協(xié)議的攻擊,以及對計算機軟件、硬件的漏洞實(shí)施攻擊。
2)網(wǎng)絡(luò )的國際性,意味著(zhù)對網(wǎng)絡(luò )的攻擊不僅是來(lái)自于本地網(wǎng)絡(luò )的用戶(hù),還可以是互聯(lián)網(wǎng)上其他國家的黑客,所以,網(wǎng)絡(luò )的安全面臨著(zhù)國際化的挑戰。
3)網(wǎng)絡(luò )的自由性,大多數的網(wǎng)絡(luò )對用戶(hù)的使用沒(méi)有技術(shù)上的約束,用戶(hù)可以自由的上網(wǎng),發(fā)布和獲取各類(lèi)信息。
2.2 操作系統存在的安全問(wèn)題
操作系統是作為一個(gè)支撐軟件,使得你的程序或別的運用系統在上面正常運行的一個(gè)環(huán)境。
操作系統提供了很多的管理功能,主要是管理系統的軟件資源和硬件資源。
操作系統軟件自身的不安全性,系統開(kāi)發(fā)設計的不周而留下的破綻,都給網(wǎng)絡(luò )安全留下隱患。
1)操作系統結構體系的缺陷。
操作系統本身有內存管理、CPU 管理、外設的管理,每個(gè)管理都涉及到一些模塊或程序,如果在這些程序里面存在問(wèn)題,比如內存管理的問(wèn)題,外部網(wǎng)絡(luò )的一個(gè)連接過(guò)來(lái),剛好連接一個(gè)有缺陷的模塊,可能出現的情況是,計算機系統會(huì )因此崩潰。
所以,有些黑客往往是針對操作系統的不完善進(jìn)行攻擊,使計算機系統,特別是服務(wù)器系統立刻癱瘓。
2)操作系統支持在網(wǎng)絡(luò )上傳送文件、加載或安裝程序,包括可執行文件,這些功能也會(huì )帶來(lái)不安全因素。
網(wǎng)絡(luò )很重要的一個(gè)功能就是文件傳輸功能,比如FTP,這些安裝程序經(jīng)常會(huì )帶一些可執行文件,這些可執行文件都是人為編寫(xiě)的程序,如果某個(gè)地方出現漏洞,那么系統可能就會(huì )造成崩潰。
像這些遠程調用、文件傳輸,如果生產(chǎn)廠(chǎng)家或個(gè)人在上面安裝間諜程序,那么用戶(hù)的整個(gè)傳輸過(guò)程、使用過(guò)程都會(huì )被別人監視到,所有的這些傳輸文件、加載的程序、安裝的程序、執行文件,都可能給操作系統帶來(lái)安全的隱患。
所以,建議盡量少使用一些來(lái)歷不明,或者無(wú)法證明它的安全性的軟件。
3)操作系統不安全的一個(gè)原因在于它可以創(chuàng )建進(jìn)程,支持進(jìn)程的遠程創(chuàng )建和激活,支持被創(chuàng )建的進(jìn)程繼承創(chuàng )建的權利,這些機制提供了在遠端服務(wù)器上安裝“間諜”軟件的條件。
若將間諜軟件以打補丁的方式“打”在一個(gè)合法用戶(hù)上,特別是“打”在一個(gè)特權用戶(hù)上,黑客或間諜軟件就可以使系統進(jìn)程與作業(yè)的監視程序監測不到它的存在。
4)操作系統有些守護進(jìn)程,它是系統的一些進(jìn)程,總是在等待某些事件的出現。
所謂守護進(jìn)程,比如說(shuō)用戶(hù)有沒(méi)按鍵盤(pán)或鼠標,或者別的一些處理。
一些監控病毒的監控軟件也是守護進(jìn)程,這些進(jìn)程可能是好的,比如防病毒程序,一有病毒出現就會(huì )被撲捉到。
但是有些進(jìn)程是一些病毒,一碰到特定的情況,比如碰到7 月1 日,它就會(huì )把用戶(hù)的硬盤(pán)格式化,這些進(jìn)程就是很危險的.守護進(jìn)程,平時(shí)它可能不起作用,可是在某些條件發(fā)生,比如7 月1 日,它才發(fā)生作用,如果操作系統有些守護進(jìn)程被人破壞掉就會(huì )出現這種不安全的情況。
5)操作系統會(huì )提供一些遠程調用功能,所謂遠程調用就是一臺計算機可以調用遠程一個(gè)大型服務(wù)器里面的一些程序,可以提交程序給遠程的服務(wù)器執行,如telnet。
遠程調用要經(jīng)過(guò)很多的環(huán)節,中間的通訊環(huán)節可能會(huì )出現被人監控等安全的問(wèn)題。
6)操作系統的后門(mén)和漏洞。
后門(mén)程序是指那些繞過(guò)安全控制而獲取對程序或系統訪(fǎng)問(wèn)權的程序方法。
在軟件開(kāi)發(fā)階段,程序員利用軟件的后門(mén)程序得以便利修改程序設計中的不足。
一旦后門(mén)被黑客利用,或在發(fā)布軟件前沒(méi)有刪除后門(mén)程序,容易被黑客當成漏洞進(jìn)行攻擊,造成信息泄密和丟失。
此外,操作系統的無(wú)口令的入口,也是信息安全的一大隱患。
7) 盡管操作系統的漏洞可以通過(guò)版本的不斷升級來(lái)克服, 但是系統的某一個(gè)安全漏洞就會(huì )使得系統的所有安全控制毫無(wú)價(jià)值。
當發(fā)現問(wèn)題到升級這段時(shí)間,一個(gè)小小的漏洞就足以使你的整個(gè)網(wǎng)絡(luò )癱瘓掉。
2.3 數據庫存儲的內容存在的安全問(wèn)題
數據庫管理系統大量的信息存儲在各種各樣的數據庫里面,包括我們上網(wǎng)看到的所有信息,數據庫主要考慮的是信息方便存儲、利用和管理,但在安全方面考慮的比較少。
例如:授權用戶(hù)超出了訪(fǎng)問(wèn)權限進(jìn)行數據的更改活動(dòng);非法用戶(hù)繞過(guò)安全內核,竊取信息。
對于數據庫的安全而言,就是要保證數據的安全可靠和正確有效,即確保數據的安全性、完整性。
數據的安全性是防止數據庫被破壞和非法的存取;數據庫的完整性是防止數據庫中存在不符合語(yǔ)義的數據。
2.4 防火墻的脆弱性
防火墻指的是一個(gè)由軟件和硬件設備組合而成、在內部網(wǎng)和外部網(wǎng)之間、專(zhuān)用網(wǎng)與公共網(wǎng)之間的界面上構造的保護屏障.它是一種計算機硬件和軟件的結合,使Internet 與Intranet 之間建立起一個(gè)安全網(wǎng)關(guān)(Security Gateway),從而保護內部網(wǎng)免受非法用戶(hù)的侵入。
但防火墻只能提供網(wǎng)絡(luò )的安全性,不能保證網(wǎng)絡(luò )的絕對安全,它也難以防范網(wǎng)絡(luò )內部的攻擊和病毒的侵犯。
并不要指望防火墻靠自身就能夠給予計算機安全。
防火墻保護你免受一類(lèi)攻擊的威脅,但是卻不能防止從LAN 內部的攻擊,若是內部的人和外部的人聯(lián)合起來(lái),即使防火墻再強,也是沒(méi)有優(yōu)勢的。
它甚至不能保護你免受所有那些它能檢測到的攻擊。
隨著(zhù)技術(shù)的發(fā)展,還有一些破解的方法也使得防火墻造成一定隱患。
這就是防火墻的局限性。
2.5 其他方面的因素
計算機系統硬件和通訊設施極易遭受到自然環(huán)境的影響,如:各種自然災害(如地震、泥石流、水災、風(fēng)暴、建筑物破壞等)對計算機網(wǎng)絡(luò )構成威脅。
還有一些偶發(fā)性因素,如電源故障、設備的機能失常、軟件開(kāi)發(fā)過(guò)程中留下的某些漏洞等,也對計算機網(wǎng)絡(luò )構成嚴重威脅。
此外管理不好、規章制度不健全、安全管理水平較低、操作失誤、瀆職行為等都會(huì )對計算機信息安全造成威脅。
3 .計算機網(wǎng)絡(luò )安全的對策
3.1 技術(shù)層面對策
對于技術(shù)方面,計算機網(wǎng)絡(luò )安全技術(shù)主要有實(shí)時(shí)掃描技術(shù)、實(shí)時(shí)監測技術(shù)、防火墻、完整性檢驗保護技術(shù)、病毒情況分析報告技術(shù)和系統安全管理技術(shù)。
綜合起來(lái),技術(shù)層面可以采取以下對策:
1) 建立安全管理制度。
提高包括系統管理員和用戶(hù)在內的人員的技術(shù)素質(zhì)和職業(yè)道德修養。
對重要部門(mén)和信息,嚴格做好開(kāi)機查毒,及時(shí)備份數據,這是一種簡(jiǎn)單有效的方法。
2) 網(wǎng)絡(luò )訪(fǎng)問(wèn)控制。
訪(fǎng)問(wèn)控制是網(wǎng)絡(luò )安全防范和保護的主要策略。
它的主要任務(wù)是保證網(wǎng)絡(luò )資源不被非法使用和訪(fǎng)問(wèn)。
它是保證網(wǎng)絡(luò )安全最重要的核心策略之一。
訪(fǎng)問(wèn)控制涉及的技術(shù)比較廣,包括入網(wǎng)訪(fǎng)問(wèn)控制、網(wǎng)絡(luò )權限控制、目錄級控制以及屬性控制等多種手段。
3) 數據庫的備份與恢復。
數據庫的備份與恢復是數據庫管理員維護數據安全性和完整性的.重要操作。
備份是恢復數據庫最容易和最能防止意外的保證方法。
恢復是在意外發(fā)生后利用備份來(lái)恢復數據的操作。
有三種主要備份策略:只備份數據庫、備份數據庫和事務(wù)日志、增量備份。
4) 應用密碼技術(shù)。
應用密碼技術(shù)是信息安全核心技術(shù),密碼手段為信息安全提供了可靠保證。
基于密碼的數字簽名和身份認證是當前保證信息完整性的最主要方法之一,密碼技術(shù)主要包括古典密碼體制、單鑰密碼體制、公鑰密碼體制、數字簽名以及密鑰管理。
5) 切斷傳播途徑。
對被感染的硬盤(pán)和計算機進(jìn)行徹底殺毒處理,不使用來(lái)歷不明的U 盤(pán)和程序,不隨意下載網(wǎng)絡(luò )可疑信息。
6) 提高網(wǎng)絡(luò )反病毒技術(shù)能力。
通過(guò)安裝病毒防火墻,進(jìn)行實(shí)時(shí)過(guò)濾。
對網(wǎng)絡(luò )服務(wù)器中的文件進(jìn)行頻繁掃描和監測,在工作站上采用防病毒卡,加強網(wǎng)絡(luò )目錄和文件訪(fǎng)問(wèn)權限的設置。
在網(wǎng)絡(luò )中,限制只能由服務(wù)器才允許執行的文件。
7) 研發(fā)并完善高安全的操作系統。
研發(fā)具有高安全的操作系統,不給病毒得以滋生的溫床才能更安全。
3.2 管理層面對策
計算機網(wǎng)絡(luò )的安全管理,不僅要看所采用的安全技術(shù)和防范措施,而且要看它所采取的管理措施和執行計算機安全保護法律、法規的力度。
只有將兩者緊密結合,才能使計算機網(wǎng)絡(luò )安全確實(shí)有效。
計算機網(wǎng)絡(luò )的安全管理,包括對計算機用戶(hù)的安全教育、建立相應的安全管理機構、不斷完善和加強計算機的管理功能、加強計算機及網(wǎng)絡(luò )的立法和執法力度等方面。
加強計算機安全管理、加強用戶(hù)的法律、法規和道德觀(guān)念,提高計算機用戶(hù)的安全意識,對防止計算機犯罪、抵制黑客攻擊和防止計算機病毒干擾,是十分重要的措施。
這就要對計算機用戶(hù)不斷進(jìn)行法制教育,包括計算機安全法、計算機犯罪法、保密法、數據保護法等,明確計算機用戶(hù)和系統管理人員應履行的權利和義務(wù),自覺(jué)遵守合法信息系統原則、合法用戶(hù)原則、信息公開(kāi)原則、信息利用原則和資源限制原則,自覺(jué)地和一切違法犯罪的行為作斗爭,維護計算機及網(wǎng)絡(luò )系統的安全,維護信息系統的安全。
除此之外,還應教育計算機用戶(hù)和全體工作人員,應自覺(jué)遵守為維護系統安全而建立的一切規章制度,包括人員管理制度、運行維護和管理制度、計算機處理的控制和管理制度、各種資料管理制度、機房保衛管理制度、專(zhuān)機專(zhuān)用和嚴格分工等管理制度。
3.3 物理安全層面對策
要保證計算機網(wǎng)絡(luò )系統的安全、可靠,必須保證系統實(shí)體有個(gè)安全的物理環(huán)境條件。
這個(gè)安全的環(huán)境是指機房及其設施,主要包括以下內容:
1) 計算機系統的環(huán)境條件。
計算機系統的安全環(huán)境條件,包括溫度、濕度、空氣潔凈度、腐蝕度、蟲(chóng)害、振動(dòng)和沖擊、電氣干擾等方面,都要有具體的要求和嚴格的標準。
2) 機房場(chǎng)地環(huán)境的選擇。
計算機系統選擇一個(gè)合適的安裝場(chǎng)所十分重要。
它直接影響到系統的安全性和可靠性。
選擇計算機房場(chǎng)地,要注意其外部環(huán)境安全性、地質(zhì)可靠性、場(chǎng)地抗電磁干擾性,避開(kāi)強振動(dòng)源和強噪聲源,并避免設在建筑物高層和用水設備的下層或隔壁。
還要注意出入口的管理。
3) 機房的安全防護。
機房的安全防護是針對環(huán)境的物理災害和防止未授權的個(gè)人或團體破壞、篡改或盜竊網(wǎng)絡(luò )設施、重要數據而采取的安全措施和對策。
為做到區域安全,首先,應考慮物理訪(fǎng)問(wèn)控制來(lái)識別訪(fǎng)問(wèn)用戶(hù)的身份,并對其合法性進(jìn)行驗證;其次,對來(lái)訪(fǎng)者必須限定其活動(dòng)范圍;第三,要在計算機系統中心設備外設多層安全防護圈,以防止非法暴力入侵;第四設備所在的建筑物應具有抵御各種自然災害的設施。
4 .結束語(yǔ)
計算機網(wǎng)絡(luò )安全是一項復雜的系統工程,涉及技術(shù)、設備、管理和制度等多方面的因素,安全解決方案的制定需要從整體上進(jìn)行把握。
網(wǎng)絡(luò )安全解決方案是綜合各種計算機網(wǎng)絡(luò )信息系統安全技術(shù),將安全操作系統技術(shù)、防火墻技術(shù)、病毒防護技術(shù)、入侵檢測技術(shù)、安全掃描技術(shù)等綜合起來(lái),形成一套完整的、協(xié)調一致的網(wǎng)絡(luò )安全防護體系。
我們必須做到管理和技術(shù)并重,安全技術(shù)必須結合安全措施,并加強計算機立法和執法的力度,建立備份和恢復機制,制定相應的安全標準。
此外,由于計算機病毒、計算機犯罪等技術(shù)是不分國界的,因此必須進(jìn)行充分的國際合作,來(lái)共同對付日益猖獗的計算機犯罪和計算機病毒等問(wèn)題。
參考文獻:
[1] 張千里.網(wǎng)絡(luò )安全新技術(shù)[M].北京:人民郵電出版社,2003.
[2] 龍冬陽(yáng).網(wǎng)絡(luò )安全技術(shù)及應用[M].廣州:華南理工大學(xué)出版社,2006.
[3] 常建平,靳慧云,婁梅枝.網(wǎng)絡(luò )安全與計算機犯罪[M].北京:中國人民公安大學(xué)出版社,2002.
網(wǎng)絡(luò )安全的畢業(yè)論文 9
摘要:
經(jīng)濟發(fā)展對于計算機技術(shù)的發(fā)展與進(jìn)步產(chǎn)生了重要的促進(jìn)作用,當前,計算機技術(shù)在各個(gè)領(lǐng)域各行業(yè)的應用越發(fā)廣泛,對于人們的生產(chǎn)與生活都產(chǎn)生了深刻的影響,但是計算機技術(shù)在給人們帶來(lái)便利的同時(shí),各種網(wǎng)絡(luò )安全問(wèn)題也隨之產(chǎn)生,由此對信息安全造成了嚴重威脅,不利于社會(huì )穩定,計算機病毒是計算機網(wǎng)絡(luò )安全中一種常見(jiàn)的問(wèn)題,嚴重威脅網(wǎng)絡(luò )信息安全。筆者通過(guò)對計算機病毒防護技術(shù)在網(wǎng)絡(luò )安全中的應用進(jìn)行分析,以便更好地滿(mǎn)足網(wǎng)絡(luò )安全運行需求。
關(guān)鍵詞:
網(wǎng)絡(luò )安全;計算機病毒防護技術(shù);病毒防御
計算機技術(shù)在人們日常生產(chǎn)與生活中的應用給人們帶來(lái)了極大的便利,同時(shí),也促進(jìn)了生產(chǎn)方式的不斷變革,引領(lǐng)了時(shí)代的發(fā)展與進(jìn)步,信息的產(chǎn)生與傳播離不開(kāi)計算機網(wǎng)絡(luò )的支持,而計算機網(wǎng)絡(luò )也已成為信息加工與傳播的重要媒介。但是,一些計算機網(wǎng)絡(luò )很容易被病毒攻擊,而且隨著(zhù)信息的傳播,造成大范圍的擴散與傳染,導致整個(gè)系統崩潰,影響到信息的安全性。對此需要采取相應的病毒防護技術(shù),以保障網(wǎng)絡(luò )信息存儲與傳播的安全。
1.計算機病毒概述
1.1入侵方式
由于計算機網(wǎng)絡(luò )能夠存儲大量的信息,并且可以下載各種軟件,因此,對于人們的工作和學(xué)習都產(chǎn)生了極大的影響,但是正是由于這種大容量及便捷性的特點(diǎn),使得計算機病毒開(kāi)始泛濫,計算機病毒能夠在人們毫無(wú)察覺(jué)的情況下進(jìn)入所運行的程序當中,將正常的數據順序打亂,破壞軟件的正常使用功能,而且還能夠復制錯誤代碼,改變正常的程序指令,導致網(wǎng)絡(luò )運行變得不能夠控制[1]。當前計算機病毒的入侵方式主要有以下幾種:取代程序代碼進(jìn)入程序當中,這種病毒最終的目標在于攻擊運行程序,代替原有程序,占據內存使計算機運行變得遲緩;外殼式入侵,很多病毒不能夠從正面入侵到程序當中,但是可以從程序末端或者前端的位置進(jìn)入,就如同為程序增加一個(gè)外殼,一旦用戶(hù)執行這一程序,病毒就會(huì )發(fā)現,并且發(fā)動(dòng)攻擊,取代原有的代碼,入侵系統[2]。病毒入侵到計算機中以后,會(huì )修改原有系統,同時(shí)復制病毒,將原有的程序性文件替換掉,導致文件內容出現變化,而且很多文件都會(huì )感染病毒,影響到整個(gè)計算機的運行,甚至出現死機的情況。
1.2病毒特點(diǎn)
計算機病毒具有高偽裝性,而且有超強的繁殖能力,隨著(zhù)計算機技術(shù)的不斷發(fā)展,病毒也開(kāi)始變得越來(lái)越高級、越來(lái)越隱蔽,為人們的病毒防范帶來(lái)了較大的難度,病毒從最初的程序篡改損毀,到后來(lái)的感染復制,由此對程序系統形成攻擊,嚴重影響到了網(wǎng)絡(luò )安全[3]。即便人們能夠通過(guò)殺毒軟件進(jìn)行病毒查殺,但病毒源頭依然留存,仍舊會(huì )對系統產(chǎn)生危害。
2.計算機病毒出現原因
2.1維護機制不健全
在計算機網(wǎng)絡(luò )系統的運行中需要有一個(gè)完善的維護機制,才能做好病毒預防工作,但是由于當前的病毒攻擊形式多樣化,使人們防不勝防,很多單位都不能根據生產(chǎn)現狀構建出完善的網(wǎng)絡(luò )維護機制,而且很難落實(shí),由此導致了各種程序員及病毒泛濫[4]。不健全的運行網(wǎng)絡(luò )維護機制,不僅會(huì )對網(wǎng)絡(luò )系統造成影響,還會(huì )危及到社會(huì )穩定,不利于生產(chǎn)的穩定及持續進(jìn)行,而且很多不法信息通過(guò)計算機網(wǎng)絡(luò )傳播,再加上沒(méi)有設置訪(fǎng)問(wèn)權限,任由信息進(jìn)出,對于用戶(hù)的隱私也造成了極大威脅,導致信息保密性差,網(wǎng)絡(luò )資源應用不合理,不僅形成了資源浪費,還威脅到了集體利益。
2.2缺乏病毒防范意識
很多企業(yè)及個(gè)人應用計算機網(wǎng)絡(luò ),通常更注重于網(wǎng)絡(luò )所發(fā)揮的作用,認為計算機只要能夠持續穩定運行即可,很少對系統進(jìn)行安全檢查以及漏洞修復,下載越來(lái)越多的軟件,使得計算機網(wǎng)絡(luò )不堪重負,由此引發(fā)了各種網(wǎng)絡(luò )安全問(wèn)題,只有從觀(guān)念上認識到網(wǎng)絡(luò )安全對于生產(chǎn)及生活的影響,才能夠提出有效的解決措施,保障網(wǎng)絡(luò )安全。
2.3相關(guān)法律法規不健全
當前我國所出臺的計算機網(wǎng)絡(luò )方面的法律法規較少,但隨著(zhù)各項生產(chǎn)建設項目的不斷增多,計算機網(wǎng)絡(luò )的'應用越發(fā)廣泛,而法律法規的滯后性導致很多生產(chǎn)單位對于計算機網(wǎng)絡(luò )安全缺乏警惕性,由此使得很多國家職能性部門(mén)的網(wǎng)絡(luò )易遭到病毒侵襲,嚴重影響到了國家的正常運轉及社會(huì )穩定。
3.計算機病毒防護技術(shù)在網(wǎng)絡(luò )安全中的應用
3.1提升軟件的病毒防御能力
計算機網(wǎng)絡(luò )能夠帶給人們極大的便捷,并且為各項生產(chǎn)提供技術(shù)支持,這主要是由于計算機中能夠儲存更多軟件,但很多病毒就是出自于這些軟件,先在軟件中潛伏,然后攻擊整個(gè)系統,對此應在平時(shí)的生產(chǎn)與生活中加強對各種軟件的病毒查殺,并定期對軟件進(jìn)行系統性體檢。如果發(fā)現病毒軟件應及時(shí)卸載,同時(shí),還應執行軟件的安全防御功能,應用病毒防護卡,對內外的系統進(jìn)行更全面的安全防護。此外,在計算機網(wǎng)絡(luò )中還可以通過(guò)加強防護服務(wù)器的方式,避免病毒從軟件上復制過(guò)來(lái),一旦在服務(wù)器中發(fā)現有非法入侵病毒,就會(huì )導致服務(wù)器癱瘓,而通過(guò)下載服務(wù)器便可以實(shí)現全面的病毒掃描,以增強防護效果。
3.2對數據信息進(jìn)行加密處理
當病毒入侵到第三級網(wǎng)絡(luò )中時(shí),會(huì )對網(wǎng)絡(luò )中的信息安全產(chǎn)生影響,甚至會(huì )篡改信息、盜用信息等,由此影響到網(wǎng)絡(luò )用戶(hù)的隱私安全,對此,為了防止病毒入侵,可以通過(guò)加強計算機訪(fǎng)問(wèn)加密的方式,來(lái)實(shí)現對病毒的防御,可以在訪(fǎng)問(wèn)界面設置密碼,隱藏用戶(hù)重要的信息,當完成信息加密之后,文件可以采用密鑰與密文管理相結合的方式,用戶(hù)進(jìn)入系統需要先進(jìn)行身份驗證,然后才能夠閱讀信息,這樣便可以避免病毒入侵,營(yíng)造出更加安全穩定的運行環(huán)境,同時(shí),也能夠及時(shí)修補、及時(shí)更新發(fā)現的漏洞,保障網(wǎng)絡(luò )運行安全。當前各種計算機網(wǎng)絡(luò )中所安裝的防火墻,便很好地發(fā)揮了網(wǎng)絡(luò )安全防護作用。
3.3加強相關(guān)立法
要想提升人們的網(wǎng)絡(luò )安全意識,國家就必須出臺相關(guān)的法律法規,并嚴格敦促相關(guān)部門(mén)執行,通過(guò)完善的立法,促進(jìn)各行各業(yè)提高網(wǎng)絡(luò )安全防護意識,營(yíng)造出良好的網(wǎng)絡(luò )運行環(huán)境,確保生產(chǎn)的持續進(jìn)行,在前的生產(chǎn)過(guò)程中,領(lǐng)導層應首先意識到網(wǎng)絡(luò )安全防范的重要性,然后督促各個(gè)部門(mén)進(jìn)行網(wǎng)絡(luò )安全防范,并加強對于職工的培訓,以促進(jìn)網(wǎng)絡(luò )穩定與安全運行。完善計算機網(wǎng)絡(luò )安全方面的法律法規,可以為計算機網(wǎng)絡(luò )安全維護提供政策支持,并且在法律的指引下會(huì )更加有序及規范,避免了盲目性,提高了網(wǎng)絡(luò )安全水平,實(shí)現了網(wǎng)絡(luò )安全防范的可行性。
4.結語(yǔ)
信息技術(shù)的發(fā)展帶動(dòng)了時(shí)代的不斷進(jìn)步,同時(shí),也促進(jìn)了生產(chǎn)及生活水平的不斷提高,為人們帶來(lái)了極大的便利,與此同時(shí),計算機網(wǎng)絡(luò )安全問(wèn)題已成為困擾人們日常生產(chǎn)與生活的一個(gè)重要問(wèn)題,因此,需要始終堅持防范網(wǎng)絡(luò )安全病毒,并采取更加科學(xué)有效的方法進(jìn)行軟件病毒查殺,同時(shí),配合各種加密技術(shù)及驗證方法,提高人們的安全防范意識,以從根本上杜絕病毒的入侵,從而促進(jìn)網(wǎng)絡(luò )安全運行質(zhì)量的提高。
參考文獻
[1]李曉丹.計算機網(wǎng)絡(luò )安全中病毒防護技術(shù)的應用[J].信息與電腦(理論版),2018(1):185-186.
[2]張建棟.計算機網(wǎng)絡(luò )安全中病毒防護技術(shù)的應用[J].技術(shù)與市場(chǎng),2017,24(11):88,90.
[3]陳斌.病毒防護技術(shù)在計算機網(wǎng)絡(luò )安全防護中的應用研究[J].電腦迷,2017(10):60.
[4]夏煒,夏端峰.病毒防護技術(shù)在計算機網(wǎng)絡(luò )安全防護中的應用[J].科技風(fēng),2017(9):77.
網(wǎng)絡(luò )安全的畢業(yè)論文 10
摘 要:
隨著(zhù)科技發(fā)展與行業(yè)進(jìn)步,醫院管理也引入了計算機管理,在醫院各部門(mén)崗位已經(jīng)配備了計算機設備,大大提高了工作效率,醫院網(wǎng)絡(luò )化、智能化進(jìn)程不斷加快,全面有效的改善了醫院醫療環(huán)境與形象。醫院作為醫療機構,保存大量的信息與數據,只有全面確保計算機使用安全,才能維護好醫患關(guān)系,使醫院能夠正常經(jīng)營(yíng)。當前,網(wǎng)絡(luò )條件下計算機安全問(wèn)題已經(jīng)成為醫院重要的問(wèn)題。文章主要通過(guò)對醫院計算機網(wǎng)絡(luò )管理意義進(jìn)行分析,進(jìn)一步研究和探討了醫院網(wǎng)絡(luò )安全的技術(shù)與管理措施。
關(guān)鍵詞:
醫院;網(wǎng)絡(luò )安全;網(wǎng)絡(luò )維護
中圖分類(lèi)號:TP393 文獻標志碼:A 文章編號:2095-2945(2017)34-0137-02
計算機使用必須要保證安全,才能有效維護用戶(hù)關(guān)系。作為保存有重要信息資源的醫療機構,如果醫院的計算機出現了安全問(wèn)題,則會(huì )導致患者信息泄漏,醫院設備受損。一家好的醫院必須要全面保證計算機使用安全,可以說(shuō),信息系統網(wǎng)絡(luò )安全是醫院經(jīng)營(yíng)的基礎。隨著(zhù)科技的進(jìn)步與發(fā)展,醫院信息化、智能化、現代化發(fā)展速度增快,計算機已經(jīng)進(jìn)入到各個(gè)部門(mén)與崗位,網(wǎng)絡(luò )使用的安全問(wèn)題值得社會(huì )各界關(guān)注。對醫院來(lái)講,保存著(zhù)大量的有用信息,比如醫療信息、診斷病人過(guò)往病歷等,只有全面保證信息資源的安全,才能為醫生提供查詢(xún)資料,有力保護病人隱私等。特別是以人為本的經(jīng)營(yíng)理念深入,“以病人為核心”的醫療體系不斷建立起來(lái),醫院也必須有能力保證病人的隱患不受侵害。
1 .醫院計算機安全問(wèn)題
現代醫院經(jīng)營(yíng)越來(lái)越向綜合性發(fā)展,隨著(zhù)各大醫院對病歷系統的聯(lián)網(wǎng)與信息共享,各醫院的計算機形成了統一協(xié)調,網(wǎng)絡(luò )安全也成為主要的工作,更是一項不容忽視的問(wèn)題,如果安全問(wèn)題得不到重視,則會(huì )造成病毒侵入、木馬盜取信息等多種后果,嚴重的還會(huì )造成醫院電腦系統的癱瘓。在醫院計算機中的信息較為豐富,包含的內容多樣,任何一項內容出現安全問(wèn)題,都會(huì )造成重大后果。醫院計算機出現的安全問(wèn)題主要表現如下:
一是病人原始數據出現丟失,病人拍片、原始病歷等資料不全;二是病人隱私出現了泄露,影響了病人的治療與隱私;三是病人個(gè)人信息泄露;四是病歷可靠性、完整性遭到破壞。任何一種問(wèn)題均對醫患關(guān)系造成影響,更導致醫院社會(huì )形象受損。只有全面建立起網(wǎng)絡(luò )安全系統,才能有效保證醫院信息的安全。
1.1 醫院網(wǎng)絡(luò )管理意義
醫院網(wǎng)絡(luò )管理意義重大,特別是當前,一些醫院建立網(wǎng)站、數字化醫院等,大大提高了醫院與外界的溝通效率,使醫患關(guān)系得到改善,更全面提升了臨床醫療工作效率,更好地支持了教學(xué)和科研工作,在現代化管理上又上了一層臺階。
1.1.1 醫院網(wǎng)絡(luò )建設是總體趨勢
隨著(zhù)醫院管理的深入發(fā)展,各個(gè)細節得到充分重視,特別是管理環(huán)節流程更加細化科學(xué),只有全面建立起安全可靠的網(wǎng)絡(luò )安全管理模式,才能有效推進(jìn)醫院管理進(jìn)步與發(fā)展。在醫院全面實(shí)現安全管理已經(jīng)成為當前大的趨勢,那么,醫院安全網(wǎng)絡(luò )管理建設的重點(diǎn)是,通過(guò)在網(wǎng)絡(luò )中建立一整套管理模式,全面確保整個(gè)醫院數據處理系統、信息發(fā)布系統、病歷管理系統、醫生診斷系統等多個(gè)系統的安全,使各部分軟件、硬件得到有效保護,不因為偶然或惡意因素導致整個(gè)網(wǎng)絡(luò )遭受到破壞、更改、泄露等問(wèn)題的發(fā)生,同時(shí),根據事務(wù)重要性、時(shí)間節段還能時(shí)時(shí)對整個(gè)網(wǎng)絡(luò )數據進(jìn)行安全備份,避免災難性破壞后,數據出現大量的丟失,更能夠實(shí)現迅速恢復的目標,醫院網(wǎng)絡(luò )安全管理已經(jīng)成為未來(lái)發(fā)展的大趨勢。
1.1.2 醫院網(wǎng)絡(luò )是醫院宣傳新渠道
傳統媒體有效受眾率低,信息容量受限,使醫院在網(wǎng)絡(luò )環(huán)境下建立自己的醫院網(wǎng)站進(jìn)行宣傳,網(wǎng)站不受容量、時(shí)間等限制,醫院能夠把大量證書(shū)、病例資料、對比數據等大量發(fā)布出去,通過(guò)醫院自己的網(wǎng)站,醫院能夠在宣傳方面大大降低成本,并能夠根據活動(dòng)對廣告進(jìn)行多樣化處理,廣告的內容更加豐富、及時(shí),傳播的范圍更加廣泛。在宣傳上體現了醫院的特點(diǎn)。
1.1.3 醫院網(wǎng)絡(luò )開(kāi)辟了為患者服務(wù)新途徑
社會(huì )發(fā)展,人們更加關(guān)注自身的健康情況,隨著(zhù)人們對醫療服務(wù)要求的不斷提高,對健康需求也發(fā)生了新的變化,人們可以通過(guò)網(wǎng)站與醫院進(jìn)行溝通協(xié)調。傳統醫療模式不能與患者進(jìn)行及時(shí)互動(dòng),滿(mǎn)足不了患者及時(shí)就醫的需求,而網(wǎng)站的建立,則能為患者提供大量的醫療信息,同時(shí),也為患者了解醫院情況、網(wǎng)上預約掛號、專(zhuān)家咨詢(xún)等提供了便利。通過(guò)網(wǎng)絡(luò )技術(shù)支持,全面方便了廣大患者就醫,更向全社會(huì )提供了全方位醫療服務(wù),為廣大人民群眾健康服務(wù)開(kāi)辟了一條直接、有效、經(jīng)濟、實(shí)惠的新服務(wù)途徑。
1.1.4 醫院網(wǎng)絡(luò )實(shí)現了辦公自動(dòng)化建設
通過(guò)網(wǎng)站建立,不但能夠建立起對外使用溝通機制,更能在內部強化學(xué)習與提升,促使行政部門(mén)人員學(xué)習微機管理、財務(wù)人員加強軟件應用、后勤人員提高技能,業(yè)務(wù)人員加快交流,從根本上加快醫院信息化建設步伐,為數字化醫院、現代化管理奠定良好的基礎。醫院網(wǎng)絡(luò )建設具有重要的..作用,能夠充分運用微機系統收集、整理,歸納、匯總各方面信息,為院領(lǐng)導提供有參考價(jià)值的信息;對全院綜合資料做全面系統的統計及上報;為醫療質(zhì)量控制提供方便條件;滿(mǎn)足醫患登錄快速獲取最新信息的渠道。
2 .醫院網(wǎng)絡(luò )的安全維護
醫院網(wǎng)絡(luò )建設是當前發(fā)展的趨勢,只有全面順應時(shí)代,才能保證醫院健康發(fā)展,網(wǎng)絡(luò )建設是現代醫療信息重要組成部分,其性能優(yōu)劣與能否正常開(kāi)展醫療工作有直接關(guān)系。
2.1 全面提升網(wǎng)絡(luò )建設技術(shù)
計算機網(wǎng)絡(luò )硬件設備安全維護非常重要,局域網(wǎng)主要用于服務(wù)各科室、工作站、辦公室、各收款處的,網(wǎng)絡(luò )分布到各個(gè)區域,為了保證各部分網(wǎng)絡(luò )安全,在網(wǎng)絡(luò )技術(shù)選擇上,需要使用星型拓撲結構對網(wǎng)絡(luò )進(jìn)行快速建設,利用太網(wǎng)技術(shù)是當前最理想的選擇。進(jìn)行建設過(guò)程中,可以全面做好技術(shù)選擇,醫院主干線(xiàn)采用多模光纖,從光纖到機器的終端使用屏蔽雙絞線(xiàn),避免線(xiàn)路與線(xiàn)路之間相互交叉,并與強電保持一定距離,進(jìn)一步減少周邊對網(wǎng)絡(luò )的技術(shù)干擾,保證網(wǎng)絡(luò )使用安全可靠。endprint
2.2 全面對中央機房進(jìn)行系統維護
網(wǎng)絡(luò )管理需要中央機房運行,控制好機房溫度、電磁環(huán)境、防水、防鼠、供電及接地防雷,定期對安全日志做好全面的檢查,只有全面保證了工作環(huán)境,才能實(shí)現安全基礎。中心服務(wù)器需要采用雙機熱備份+磁盤(pán)陣列柜模式,如果一個(gè)服務(wù)器存在問(wèn)題故障,那么備份服務(wù)器就能及時(shí)切換,在2分鐘內能恢復處理文件,確保相關(guān)信息系統能夠正常運行,保證了系統的使用安全。
2.3 網(wǎng)絡(luò )線(xiàn)路管理維護
當前,隨著(zhù)技術(shù)的發(fā)展,各類(lèi)技術(shù)越來(lái)越多,網(wǎng)線(xiàn)種類(lèi)也非常豐富,目前來(lái)看,有光纖、屏蔽雙絞線(xiàn)、雙絞線(xiàn)等線(xiàn)路,而設備也呈現了多樣化,一般有交換機、路由器、避雷器、轉換器、網(wǎng)卡等,較多的線(xiàn)路與設施很容易出現使用故障,出現安全問(wèn)題,針對不同的故障,需要采取針對性的方法,保證系統使用安全,避免出現網(wǎng)絡(luò )癱瘓。要想解決這個(gè)問(wèn)題,則需要對網(wǎng)絡(luò )進(jìn)行備份管理,要設置交換機備份,在線(xiàn)路中進(jìn)行多種交換,保證上網(wǎng)速度。
2.4 計算機操作系統安全
需要對軟件系統定期檢測,避免出現違規訪(fǎng)問(wèn),同時(shí)通過(guò)日志查看警告信息,及時(shí)發(fā)現問(wèn)題癥結,快速進(jìn)行解決,避免出現病毒感染。為了保證系統整體運行安全,還需要由專(zhuān)業(yè)人員定期進(jìn)行維護,及時(shí)下載系統補丁彌補系統隱患。對所有服務(wù)器和工作站的CMOS設置密碼,屏蔽USB接口,對關(guān)鍵數據實(shí)行加密存儲。微機的數據庫安全至關(guān)重要,只有全面保證數據庫完整,才能實(shí)現醫院穩定運行。醫院需要建立備份系統,保證信息不丟失。設計數據保護計劃來(lái)實(shí)現文件系統和網(wǎng)絡(luò )數據全脫機份,門(mén)診收費系統與住院部系統可以使用兩臺服務(wù)器,再設一臺總服務(wù)器,把醫院所有系統中的應用軟件全套備份,這種處理方法在實(shí)踐中的效果較好。
2.5 病毒防范與入侵檢測
為了保證計算機安全,可以使用安裝殺毒防毒軟件及軟件防火墻的方式解決軟件安全問(wèn)題,各工作站計算機病毒庫可能得不到及時(shí)更新,在使用過(guò)程中,極容易造成殺毒防毒軟件無(wú)法準確查殺系統病毒的問(wèn)題,使醫院信息受到危害,為了保證系統運行的安全,需要制定一套預防方法,選擇科學(xué)合理的防毒方案進(jìn)行有效防治,保證計算機網(wǎng)絡(luò )使用安全。當前,較普遍使用的是金山公司出品的《金山毒霸OR殺毒套裝》和卡巴斯基病毒實(shí)驗室推出的《卡巴斯基OR反病毒軟件7.0》?紤]到醫院承載信息管理系統局域網(wǎng)與互聯(lián)網(wǎng)是物理隔斷,要定期對毒庫進(jìn)行系統更新,一般可以設置為每周更新二次即可,因為病毒變異的速度并沒(méi)有那么快,只要定期進(jìn)行更新就能夠起到查殺作用。
2.6 加強操作人員計算機操作能力
醫院各崗位人員必須要加強學(xué)習,提高對計算機安全的意識,因為在信息化建設過(guò)程中,各崗位均需要使用計算機進(jìn)行操作,所以需要定期對相關(guān)人員進(jìn)行業(yè)務(wù)培訓,提高對計算機操作的水平,增強軟件熟悉程度,嚴格要求相關(guān)人員遵守規章制度,將網(wǎng)絡(luò )故障問(wèn)題降低到最小。
3 .結束語(yǔ)
醫院運行關(guān)系到國計民生,計算機網(wǎng)絡(luò )安全維護能夠充分保證醫院網(wǎng)絡(luò )系統順暢,在工作中發(fā)揮重要作用,推動(dòng)醫院科學(xué)管理進(jìn)程、為科研工作提供方便,網(wǎng)絡(luò )平臺安全管理至關(guān)重要,只有全面加強維護提升安全意識,才能保證醫院網(wǎng)絡(luò )安全穩定,為廣大患者提供便捷高效服務(wù)。
參考文獻:
[1]管麗瑩.醫院計算機網(wǎng)絡(luò )及信息安全管理[J].現代醫院,2006(08).
[2]李瑩,王軍,郝俊峰.醫院信息化建設存在的問(wèn)題與對策[J].衛生軟科學(xué),2013(08).
[3]董曉非,羅力,秦一然.醫院信息化建設在醫院管理中的應用分析[J].計算機光盤(pán)軟件與應用,2013(08).
網(wǎng)絡(luò )安全的畢業(yè)論文 11
【摘要】
計算機網(wǎng)絡(luò )技術(shù)不斷發(fā)展,現在已經(jīng)被廣泛的應用到各個(gè)領(lǐng)域中,網(wǎng)絡(luò )安全與網(wǎng)絡(luò )管理也逐漸成為研究管理的要點(diǎn)。雖然一直有各項新型技術(shù)被應用到安全防護方面,但是入侵案件不斷發(fā)生,危及網(wǎng)絡(luò )信息安全,必須要采取措施來(lái)建立完善網(wǎng)絡(luò )安全管理系統。本文針對網(wǎng)絡(luò )安全現狀,對安全管理系統的設計進(jìn)行了簡(jiǎn)要分析。
【關(guān)鍵詞】
網(wǎng)絡(luò )安全;管理系統;安全網(wǎng)關(guān)
計算機網(wǎng)絡(luò )的應用效果影響著(zhù)社會(huì )經(jīng)濟發(fā)展,同時(shí)也關(guān)乎人們生活質(zhì)量,一直以來(lái)都是重點(diǎn)研究?jì)热。但是在網(wǎng)絡(luò )技術(shù)應用普及的同時(shí),受網(wǎng)絡(luò )環(huán)境特點(diǎn)影響,存在較大的安全風(fēng)險,必須要采取措施來(lái)建立完善安全管理系統。網(wǎng)絡(luò )安全管理系統的建設,需要明確設計目標,然后合理選擇應用技術(shù),設計安全網(wǎng)關(guān),確保安全管理系統的安全性。
1.網(wǎng)絡(luò )安全管理系統分析
網(wǎng)絡(luò )環(huán)境為一個(gè)開(kāi)放的狀態(tài),在運行過(guò)程中很容易受外界干擾,進(jìn)而會(huì )發(fā)生安全事故。建立網(wǎng)絡(luò )安全管理系統,對保證信息網(wǎng)絡(luò )運行安全性與穩定性具有重要意義。信息安全系統應具有完整性、保密性以及不可否認性特點(diǎn),即保證信息來(lái)源、去向以及內容的準確性,并且在運行過(guò)程中不會(huì )發(fā)生泄露或者擴散等情況。另外,不可否認性即確定消息發(fā)送以及接收者無(wú)法否認自己操作行為。為有效防御網(wǎng)絡(luò )系統應用過(guò)程中遇到的攻擊行為,需要重點(diǎn)做好防火墻、漏洞掃描、防病毒以及入侵檢測等方面的.研究,提高網(wǎng)絡(luò )設備以及線(xiàn)路自身的可靠性[1]。在此基礎上,還需要對各項安全設備進(jìn)行統籌分析,構建一個(gè)網(wǎng)絡(luò )安全管理系統,減少各類(lèi)安全事故的發(fā)生,提高網(wǎng)絡(luò )信息安全性。
2.網(wǎng)絡(luò )安全管理系統設計方案
2.1系統模塊設計
網(wǎng)絡(luò )監控系統模塊可以分為多個(gè)分項,如用戶(hù)登錄、用戶(hù)管理、單位管理、網(wǎng)絡(luò )連接監控、網(wǎng)絡(luò )流量監控、危險數據報警以及數據統計分析等,不同模塊功能不同,相互之間具有一定聯(lián)系。例如系統登錄模塊,操作人員將用戶(hù)名、編號、密碼等信息輸入到登錄界面,然后通過(guò)與數據庫內信息對比一致,允許進(jìn)入系統,相反會(huì )顯示信息錯誤,拒絕進(jìn)入系統[2]。網(wǎng)絡(luò )流量監控模塊,即主要對網(wǎng)絡(luò )流入流出數據進(jìn)行監控,包括流入流出數據總量、速度、最高速度、平均流速等。
2.2輸入輸出設計
2.2.1輸入設計
要保證系統輸入數據的正確性,系統設計時(shí)應遵循“簡(jiǎn)單性、最小量、早檢驗、少轉換”原則,對統計報表與數據庫內容選擇相同設計形式。通過(guò)Delphi中數據存取組件建立應用程序實(shí)現數據庫的連接,保證用戶(hù)在任何輸入界面輸入數據均可以對應數據內字段,滿(mǎn)足信息輸入需求。
2.2.2輸出設計
輸出設計時(shí)需要綜合分析用戶(hù)需求,遵循易操作原則,提高交互界面的友好性。系統信息錄入、數據檢索以及統計分析通過(guò)交互界面完成,利用Delphi專(zhuān)門(mén)設計統計分表報表進(jìn)行打印[3]。其中,對于打印硬件的設計,應能夠直接通過(guò)各類(lèi)型顯示終端、多媒體設備完成顯示輸出,以及能夠利用各類(lèi)型打印機完成文件的打印輸出。
2.3數據庫設計
數據庫設計目的是提高計算機數據信息的存儲,分為規范化設計、數據、實(shí)體、關(guān)系的完整性設計、建立數據庫實(shí)體與對象以及數據庫設計文檔等。JAVA應用到數據庫設計,為一種數據訪(fǎng)問(wèn)機制,可以提供統一接口來(lái)訪(fǎng)問(wèn)各類(lèi)型數據庫服務(wù)器,通過(guò)應用程序來(lái)實(shí)現與數據庫的穩定連接。本文分析系統,數據庫設計共包括兩個(gè)部分六個(gè)數據表,一部分為本地數據庫,包括網(wǎng)絡(luò )流量表、本機詳細表與網(wǎng)絡(luò )連接表。另一部分為遠程數據庫,包括網(wǎng)絡(luò )流量表、網(wǎng)絡(luò )連接表、單位表以及用戶(hù)表。
3.網(wǎng)絡(luò )安全管理系統設計要點(diǎn)分析
3.1各功能模塊算法
3.1.1系統登錄模塊
設置參數:UserName獲取用戶(hù)信息,Password獲取口令信息。將獲得的用戶(hù)信息與輸入信息進(jìn)行對比,如果數據值相同,則返回boolean值true,允許用戶(hù)登入系統;如果數據值不同,則返回false,提示信息錯誤重新登錄。
3.1.2用戶(hù)管理模塊
為保證系統運行安全性,需要對不同用戶(hù)進(jìn)行權限設置,不同權限用戶(hù)登錄要求不同,但是均需要按照要求登錄驗證。如果為超級用戶(hù)權限登錄,可以對當前用戶(hù)進(jìn)行管理與設置,并且可以隨時(shí)增加用戶(hù)并設置權限。如果以普通用戶(hù)權限登錄,則只允許對個(gè)人信息的修改,以及本級別權限對應操作。
3.1.3網(wǎng)絡(luò )流量輸入模塊
以流出、流入流量大小信息為依據,將網(wǎng)絡(luò )流量保存到本地數據中,包括MAC地址、IP地址、時(shí)間、日期、流入流出數據量等。在下一次啟動(dòng)時(shí),需要自動(dòng)將上次啟動(dòng)后產(chǎn)生變動(dòng)的數據內容保存到遠程數據庫中,整個(gè)操作工程需要通過(guò)相應組件與遠程數據庫連接完成。
3.1.4網(wǎng)絡(luò )連接輸入模塊
將網(wǎng)絡(luò )連接情況數據信息保存到本地數據庫內,包括MAC地址、本地IP地址、遠程IP地址、時(shí)間、日期、連接類(lèi)型以及連接狀態(tài)等。將各組件與本地、遠程數據庫進(jìn)行連接,確保在系統下次啟動(dòng)時(shí),能夠將上次啟動(dòng)產(chǎn)生的數據,以及變動(dòng)后內容全部存儲到遠程數據庫內。
3.1.5網(wǎng)絡(luò )查詢(xún)模塊
主要是來(lái)完成網(wǎng)絡(luò )連接狀態(tài)、網(wǎng)絡(luò )流量變動(dòng)等數據信息的統分析,對權限內計算機運行某時(shí)間段的'連接與流量情況進(jìn)行查詢(xún)。然后通過(guò)查詢(xún)模塊來(lái)對各項數據進(jìn)行分析,得出分析結果后,有針對性的提出安全管理措施。
3.2用戶(hù)界面設計
為提高系統使用安全性,應對各限制系統進(jìn)行操作權限設計,如用戶(hù)登錄模塊,需要對用戶(hù)信息與權限進(jìn)行驗證,確定信息無(wú)誤后才可進(jìn)入系統,相反不允許登錄。登錄成功后顯示系統操作主界面,包括系統選擇區、功能按鈕區與條件選擇區,選擇目錄樹(shù)形式設計單位選擇區,根據不同級別設置相應對象。同時(shí)還需要對查詢(xún)對象進(jìn)行選擇設置,如網(wǎng)絡(luò )流量、網(wǎng)絡(luò )連接以及查詢(xún)時(shí)間段等。
4.結束語(yǔ)
提高網(wǎng)絡(luò )安全性是計算機網(wǎng)絡(luò )技術(shù)研究的要點(diǎn),對提高網(wǎng)絡(luò )信息應用效果具有重要意義。除了要對網(wǎng)絡(luò )設備進(jìn)行安全防護處理外,還應針對實(shí)際情況建立網(wǎng)絡(luò )安全管理系統,在確定系統框架后,對不同功能模塊進(jìn)行分析,確保其功能的正常發(fā)揮。通過(guò)安全管理系統,對網(wǎng)絡(luò )運行流量、連接以及信息等進(jìn)行管理,提高網(wǎng)絡(luò )抵御外界攻擊的功能。
參考文獻
[1]高瞻.網(wǎng)格環(huán)境下的校園網(wǎng)絡(luò )安全管理系統設計與實(shí)現[D].電子科技大學(xué),2013.
[2]張熙.多域網(wǎng)絡(luò )安全管理系統策略一致性的研究與設計[D].北京郵電大學(xué),2009.
[3]朱賓.內部網(wǎng)絡(luò )安全管理系統的研究與實(shí)現[D].北京郵電大學(xué),2010.
網(wǎng)絡(luò )安全的畢業(yè)論文 12
摘要:
隨著(zhù)網(wǎng)絡(luò )技術(shù)的發(fā)展,人們的生活水平也有了較大改善。網(wǎng)絡(luò )技術(shù)從一定程度上方便了人們的生活,但是也給人們的生活帶來(lái)了很多不利的影響。追究產(chǎn)生這些原因的方法,網(wǎng)絡(luò )技術(shù)本身沒(méi)有弊端,由于人們需求的增加,很多不法人員利用網(wǎng)絡(luò )的漏洞非法盜取信息,不僅危害了企業(yè)的發(fā)展,而且還給人們的個(gè)人信息的保存帶來(lái)了很大的影響。網(wǎng)絡(luò )信息漏洞,病毒等給人們的生活帶來(lái)了影響是非常大的,也破壞了網(wǎng)絡(luò )環(huán)境。本文就現階段我國計算機信息管理技術(shù)在維護網(wǎng)絡(luò )安全中的應用進(jìn)行探究,通過(guò)分析計算機信息管理技術(shù)在維護網(wǎng)絡(luò )安全中存在的問(wèn)題,提出加強其應用的策略。
關(guān)鍵詞:
計算機;信息管理;網(wǎng)絡(luò )安全;應用探究
現階段,我們跨入了信息化管理的時(shí)代,信息化給我們的日常生活創(chuàng )造了很多便利的條件,但是,隨著(zhù)信息化的不斷發(fā)展,很多安全問(wèn)題也日益呈現出來(lái),計算機信息管理沒(méi)有起到管理的作用,導致用戶(hù)的上網(wǎng)環(huán)境的安全不能保障,嚴重情況下,還會(huì )造成用戶(hù)個(gè)人信息的泄露,影響人們的正常生活。所以,探究計算機信息管理技術(shù)在維護網(wǎng)絡(luò )安全中的應用策略,有利于維持一個(gè)相對安全的網(wǎng)絡(luò )環(huán)境,使網(wǎng)絡(luò )方便于用戶(hù)。
一、計算機信息管理技術(shù)在維護網(wǎng)絡(luò )安全中存在的問(wèn)題分析
。1)計算機信息管理過(guò)程中,監測力度不夠,導致安全問(wèn)題頻發(fā)。網(wǎng)絡(luò )技術(shù)在方便用戶(hù)使用的過(guò)程中,監測力度不夠,就會(huì )導致一系列病毒入侵,破壞網(wǎng)絡(luò )環(huán)境。隨著(zhù)網(wǎng)絡(luò )技術(shù)的不斷發(fā)展,監測技術(shù)已經(jīng)不適合現代的網(wǎng)絡(luò )發(fā)展,監測技術(shù)落后,不能保護信息,導致很多信息被非法分子盜取,對個(gè)人以及企業(yè)造成嚴重的影響。
。2)計算機信息管理對網(wǎng)絡(luò )各種連接入口或者網(wǎng)絡(luò )鏈接的分析檢測不到位,F代的計算機信息管理技術(shù)從一定程度上能夠避免外來(lái)信息的.干擾,阻斷一些病毒,但是,實(shí)際的運用過(guò)程中,技術(shù)人員沒(méi)有對計算機的訪(fǎng)問(wèn)進(jìn)行設置,導致各種非法網(wǎng)頁(yè)彈出,用戶(hù)一旦不小心點(diǎn)開(kāi),就會(huì )引進(jìn)潛在的病毒,影響用戶(hù)的信息保存。
二、計算機信息管理在維護網(wǎng)絡(luò )安全中的作用
。1)計算機信息管理技術(shù)為網(wǎng)絡(luò )環(huán)境提供了保障,且網(wǎng)絡(luò )安全管理的內容變得更加豐富。能夠根據不同的情況,及時(shí)作出調整。
。2)計算機信息管理技術(shù)能夠針對網(wǎng)絡(luò )安全管理的內容進(jìn)行管理,提高管理效率。
。3)計算機信息管理技術(shù)能夠將網(wǎng)絡(luò )建設與網(wǎng)絡(luò )安全管理建立有機的聯(lián)系,滿(mǎn)足用戶(hù)多方面的需求。
三、提高計算機信息管理技術(shù)在維護網(wǎng)絡(luò )安全中的應用的策略
。1)完善網(wǎng)絡(luò )安全管理制度,通過(guò)制定嚴格的安全管理制度提高管理效率。計算機信息管理技術(shù)要針對網(wǎng)絡(luò )安全中出現的問(wèn)題進(jìn)行管理,適當調整。首先,應該建立網(wǎng)絡(luò )安全風(fēng)險評價(jià)體系,根據標準規范網(wǎng)絡(luò )環(huán)境,找到危害網(wǎng)絡(luò )安全的行為,了解這些行為的危害性,從根源進(jìn)行遏制。其次,根據信息管理的問(wèn)題對網(wǎng)絡(luò )安全管理的內容進(jìn)行調整,為用戶(hù)創(chuàng )造一個(gè)健康安全的網(wǎng)絡(luò )環(huán)境,同時(shí),還要了解用戶(hù)的具體需求,根據用戶(hù)的需求調整安全管理內容,并加強監督,減少安全隱患。第三,網(wǎng)絡(luò )安全風(fēng)險評估是在整個(gè)網(wǎng)絡(luò )安全管理基礎上進(jìn)行的,一切要以維護網(wǎng)絡(luò )安全為主,在全過(guò)程中,控制網(wǎng)絡(luò )各個(gè)連接口,以及網(wǎng)站接入點(diǎn),進(jìn)而控制風(fēng)險。最后,對所有影響網(wǎng)絡(luò )安全的因素集中整理,提出有效的解決措施。
。2)要建立相關(guān)的網(wǎng)絡(luò )安全管理平臺,宣傳網(wǎng)絡(luò )安全的意義以及提高防范網(wǎng)絡(luò )風(fēng)險的意識。首先,國家要建立相關(guān)的'法律,保障網(wǎng)絡(luò )環(huán)境的安全,加大對網(wǎng)絡(luò )環(huán)境的監測,對違法網(wǎng)絡(luò )行為的人進(jìn)行懲罰。其次,網(wǎng)絡(luò )安全管理人員應該提高自己的管理技術(shù)。積極參與企業(yè)的網(wǎng)絡(luò )安全培訓,提高自身的管理能力,運用自動(dòng)化管理技術(shù),減少管理中遇到的問(wèn)題,提高管理效率。最后,用戶(hù)要規范網(wǎng)絡(luò )行為,做到不瀏覽垃圾網(wǎng)站,重要的文件要進(jìn)行加密處理,提高安全意識。
。3)計算機網(wǎng)絡(luò )技術(shù)人員要提高自己的安全管理能力。認識到網(wǎng)絡(luò )安全管理的重要性,將用戶(hù)的需求與現代網(wǎng)絡(luò )技術(shù)進(jìn)行有機的聯(lián)系,以實(shí)現用戶(hù)多方面的需求為主,企業(yè)要引進(jìn)優(yōu)秀的技術(shù)人員,引進(jìn)先進(jìn)的管理技術(shù)。對于這種情況,企業(yè)應該聘請專(zhuān)業(yè)的技術(shù)人員,為企業(yè)技術(shù)人員講解技術(shù)要領(lǐng),保護其他技術(shù)人員提高管理技術(shù)。要根據其他技術(shù)人員的實(shí)際技術(shù)水平進(jìn)行有針對性的培訓,對培訓結果也要進(jìn)行進(jìn)行檢測,通過(guò)測試來(lái)檢測培訓成果。其次,企業(yè)要建立嚴格的懲罰與獎勵制度,鼓勵每個(gè)員工積極工作,提高企業(yè)的綜合競爭力。對于一些表現比較好的員工,要以資獎勵,對于一些破壞者網(wǎng)絡(luò )環(huán)境的人員要依法懲處,調動(dòng)員工的工作積極性。最后,要建立一支專(zhuān)業(yè)性的技術(shù)團隊,以保護網(wǎng)絡(luò )環(huán)境,營(yíng)造安全的網(wǎng)絡(luò )環(huán)境為核心,儲備更多的技術(shù)性人才,提高管理水平。為企業(yè)創(chuàng )造更多的財富。
。4)企業(yè)要規范內部管理,通過(guò)建立網(wǎng)絡(luò )安全審計系統來(lái)規范企業(yè)的內部環(huán)境。這項制度主要是針對網(wǎng)絡(luò )整體系統實(shí)現的,以網(wǎng)絡(luò )環(huán)境為作用對象,分析網(wǎng)絡(luò )系統中出現的各種問(wèn)題,對這些問(wèn)題進(jìn)行整理跟分析,客觀(guān)評價(jià)這些問(wèn)題的影響。其次,還要做好監督,通過(guò)設置專(zhuān)業(yè)的審核部門(mén),對影響網(wǎng)絡(luò )安全運行的因素集中治理,提高用戶(hù)的安全意識,為用戶(hù)營(yíng)造一個(gè)更加安全的網(wǎng)絡(luò )環(huán)境。最后,針對網(wǎng)絡(luò )運行過(guò)程中存在的問(wèn)題對網(wǎng)絡(luò )安全制度的內容重新整理,改進(jìn)網(wǎng)絡(luò )系統。
四、結束語(yǔ)
計算機信息管理技術(shù)在維護網(wǎng)絡(luò )安全中有重要的應用,隨著(zhù)時(shí)代的發(fā)展,信息技術(shù)越來(lái)越重要,它影響著(zhù)我們生活的方方面面,也是我們生活中必不可少的組成部分。所以,加強網(wǎng)絡(luò )安全管理能夠為我們創(chuàng )造更加便利的網(wǎng)絡(luò )通道,方便我們的生活。企業(yè)要完善網(wǎng)絡(luò )安全管理的相關(guān)制度,通過(guò)分析網(wǎng)絡(luò )運行中存在的問(wèn)題,找到科學(xué)的解決辦法,及時(shí)解決這些問(wèn)題,規范網(wǎng)絡(luò )環(huán)境,使人人都能安全上網(wǎng),保護自己的私人信息。計算機信息管理技術(shù)在維護網(wǎng)絡(luò )安全中的應用的加強要注意需求與功能的結合,優(yōu)化網(wǎng)絡(luò )系統,建立風(fēng)險評估體系,加快信息化的進(jìn)程。
參考文獻
[1]耿金秀.淺談?dòng)嬎銠C網(wǎng)絡(luò )安全防范措施[J].中國科技信息,2017(8):110-111.
[2]孫強,陳偉,往東紅等.信息安全管理[M].北京:清華大學(xué)出版社,2015(2):89-91.
[3]馬小娟.淺談?dòng)嬎銠C信息管理技術(shù)在網(wǎng)絡(luò )安全中的應用[J].數字技術(shù)與應用,2018(3):221.
網(wǎng)絡(luò )安全的畢業(yè)論文 13
摘要:
隨著(zhù)現代科學(xué)技術(shù)的發(fā)展,電子計算機逐漸成為我們生活和工作中不可或缺的一部分,我們越來(lái)越多的依賴(lài)互聯(lián)網(wǎng)技術(shù)。然而在計算機網(wǎng)絡(luò )技術(shù)快速發(fā)展的同時(shí),一些網(wǎng)絡(luò )安全問(wèn)題也隨之出現了,我們應該采取如何的防范措施呢?本文首先簡(jiǎn)要介紹計算機網(wǎng)絡(luò )安全的概念,在此基礎上,提出幾種常見(jiàn)的計算機網(wǎng)絡(luò )安全防范策略。
關(guān)鍵詞:
計算機;網(wǎng)絡(luò )安全;防范技術(shù)
1.引言
“計算機安全”是指對數據進(jìn)行有效的保護,還包括對技術(shù)、管理等進(jìn)行保護。防止惡意的入侵,保障數據的準確性和保密性。對計算機網(wǎng)絡(luò )保護主要從物理方面保護和邏輯方面保護,邏輯保護其實(shí)就是對于信息儲存等的保護,這也是計算機網(wǎng)絡(luò )中最為重要的部分。狹義上的計算機網(wǎng)絡(luò )安全就是指保障互聯(lián)網(wǎng)信息的安全,從內容的完整度,信息的質(zhì)量,還有就是信息的嚴謹度方面都要進(jìn)行必要的保護,F如今對計算機網(wǎng)絡(luò )數據信息的保護受到了各種形式的沖擊,其中電腦高手的攻擊手段甚至于超過(guò)了網(wǎng)絡(luò )病毒的種類(lèi)。時(shí)至今日,各種網(wǎng)絡(luò )安全威脅越演越烈,與以往的網(wǎng)絡(luò )攻擊手段相比,現在更加智能化。為了應對如此眾多的網(wǎng)絡(luò )安全問(wèn)題,國內外的計算機專(zhuān)家學(xué)者也是提出了很多的保護和防范措施。本文將從防火墻方面、檢測操作還有密碼操作、三個(gè)方面討論如何防范計算機網(wǎng)絡(luò )安全問(wèn)題。
2.防范技術(shù)
2.1防火墻技術(shù)
防火墻是針對不同領(lǐng)域跨網(wǎng)采取的操作阻止攻擊入侵。防火墻允許“被同意”的人和數據信息進(jìn)入選定網(wǎng)絡(luò ),而不允許“不被同意”的人和數據信息進(jìn)入,這類(lèi)技術(shù)不僅能最大限度地阻止電腦高手入侵你的網(wǎng)絡(luò ),還能強化網(wǎng)絡(luò )安全策略,是一種十分有效的網(wǎng)絡(luò )安全模型。防火墻分成軟件、硬件和芯片三類(lèi),下面分別介紹。軟件防火墻運行范圍窄,對客戶(hù)安裝的計算機操作系統也有要求,事先要做好基本步驟方可使用,主要是基本的安裝和配置等操作;硬件防火墻本身系統中有網(wǎng)絡(luò )防預系統,不需要專(zhuān)門(mén)的硬件,他們基于PC架構;芯片級防火墻不僅擁有和硬件相似的系統,而且免去操作。擁有優(yōu)于前兩者的處理功效,這類(lèi)防火墻更加完善,但相對成本較高。2.1.1包過(guò)濾技術(shù)。包過(guò)濾技術(shù)會(huì )根據數據包的不同內容、地址等采取過(guò)濾操作,主要是利用路由的原理,對數據包進(jìn)行二次處理,避免轉發(fā)過(guò)程發(fā)生問(wèn)題。過(guò)濾過(guò)程中為了保障實(shí)時(shí)和雙向的控制,需要使用超過(guò)一塊網(wǎng)卡來(lái)實(shí)現包過(guò)濾技術(shù)的嚴密操作。包過(guò)濾也具有局限性,對于部分人員采取另外的協(xié)議要求其它服務(wù),它將無(wú)法進(jìn)行過(guò)濾操作。但是它可以對已有的要轉發(fā)的數據包進(jìn)行有效過(guò)濾。2.1.2代理服務(wù)技術(shù)。代理服務(wù)從名字可以得出是以代理為主的特定服務(wù),因此它還被別稱(chēng)為應用級防火墻,即對特定的應用采取的代理服務(wù)。因為它所具有的安全度較高才使得代理服務(wù)在防火墻技術(shù)中占據了不小的地位。代理服務(wù)的領(lǐng)域包括會(huì )話(huà)和審計等,可以系統的掌控日志內容、會(huì )話(huà)內容還可以保證審計的安全。它的`操作主要是聯(lián)系起客戶(hù)機與服務(wù)器。代理服務(wù)還有一個(gè)優(yōu)點(diǎn)就是它有良好的保密性,保密內網(wǎng)的IP地址從而起到保護作用。目前比較流行的個(gè)人防火墻主要有windows系統自帶及瑞星個(gè)人防火墻,這也是目前個(gè)人使用最普遍的防火墻;目前主流企業(yè)級防火墻有思科的ASA、PIX,以及國外的checkpoint、netscreen等。
2.2檢測技術(shù)
入侵檢測相比之前的技術(shù),它更加具有主動(dòng)性,而且它分為誤用和異常兩種檢測技術(shù),分別從不同角度應對多種不同的網(wǎng)絡(luò )攻擊和網(wǎng)絡(luò )入侵行為。2.2.1誤用檢測技術(shù)。我們如果假設所有入侵者的活動(dòng)都能夠進(jìn)行分析并且建立相應的特征模型。需要對入侵者活動(dòng)的類(lèi)型特征進(jìn)行辨別,然后匹配,最后進(jìn)行檢測。對于已知的普遍的攻擊入侵,誤用檢測技術(shù)可以高度精準的進(jìn)行操作,但是也仍然存在著(zhù)漏洞,倘若攻擊入侵進(jìn)行了變異,那就無(wú)法準確識別入侵。對于這種情況我們將不斷更新特征模型,對更多的特征攻擊做出有效的`反擊。2.2.2異常檢測技術(shù)。這種檢測技術(shù)相對來(lái)說(shuō)困難一點(diǎn),我們假設不同于正常用戶(hù)的使用就屬于入侵攻擊,對不同于尋常的活動(dòng)狀態(tài)進(jìn)行數量統計,檢測不符合統計規律的都可以表示具有入侵性,但是這種統計和對于活動(dòng)的特征模型的邊界定義不清,因此不易操作。目前國內市場(chǎng)應用最廣泛的入侵檢測軟件就屬360公司推出的個(gè)人檢測軟件,當然金山毒霸以及Snort、SecurityOnion、OSSECHIDS等工具軟件也是目前主流的檢測軟件。國外使用比較多的有卡巴斯基、BitDefender等。
2.3數據加密技術(shù)
數據加密可以通過(guò)對數據加密、密鑰加密、數字簽名等多種方式采取不同手段對計算機網(wǎng)絡(luò )加強安全度。
2.3.1數據加密。數據加密分別采取節點(diǎn)加密,鏈路加密,和端到端加密。節點(diǎn)加密可以通過(guò)在節點(diǎn)處鏈接密碼裝置和機器,從而保護節點(diǎn)處的信息。而鏈路加密則是對信息傳輸過(guò)程的進(jìn)一步加密,在接收方的節點(diǎn)機子內設置。端到端加密則是從兩端都進(jìn)行加密,更加的嚴謹可靠。
2.3.2密鑰密碼技術(shù)。計算機網(wǎng)絡(luò )安全中的加密和解密都依賴(lài)著(zhù)密鑰。密鑰達到的保密程度不同可以分為私用密鑰和公用密鑰。公用密鑰相對復雜些,對信息的傳輸過(guò)程也可以保障保密,而且對于信息接收和傳出的雙方都具有嚴謹保密的操作,接收者同樣可以再次設置密鑰,不僅在傳輸過(guò)程有所保障,而且最終接收也具有安全感和高度的保密性。私用密鑰它要求合作雙方都共同認可才可以使用,傳出和接收使用相同的密鑰。簡(jiǎn)單來(lái)說(shuō),公用密鑰是私用密鑰的升級版,根據不同的需求使用不同的加密方式。
2.3.3數字簽名認證技術(shù)。數字簽名認證技術(shù)主要在于采取認證的方式來(lái)實(shí)現安全的目的,由于認證的安全性能較好如今這種方式已被廣泛應用。通過(guò)口令認證或者數字認證來(lái)達到對對方真實(shí)身份的鑒別?诹钫J證的操作相對簡(jiǎn)單些而且成本低。數字認證需要對加密和解密等不同的方式來(lái)進(jìn)行成本的計算。
3.總結
隨著(zhù)信息網(wǎng)絡(luò )的不斷普及,人們也更加注重信息的準確與安全嚴密性,針對數據信息的嚴密技術(shù)要求也將被不斷提升。網(wǎng)絡(luò )安全防范技術(shù)也是層出不窮,本文只是簡(jiǎn)單的介紹了幾種普遍的方法。隨著(zhù)計算機科學(xué)技術(shù)的發(fā)展,未來(lái)的網(wǎng)絡(luò )安全問(wèn)題必將得到更好的解決,從而使計算機網(wǎng)絡(luò )在我們的生活中發(fā)揮更大的積極作用。
參考文獻
[1]劉志.計算機網(wǎng)絡(luò )系統的安全管理與實(shí)施策略[J].信息通信,2015(05).
[2]馬剛.基于威脅傳播采樣的復雜信息系統風(fēng)險評估[J].計算機研究與發(fā)展,2015(07).
[3]沈昌祥.網(wǎng)絡(luò )空間安全戰略思考與啟示[J].金融電子化,2014(06).
網(wǎng)絡(luò )安全的畢業(yè)論文 14
【摘要】
計算機網(wǎng)絡(luò )安全評價(jià)是計算機網(wǎng)絡(luò )安全保障中的一個(gè)重要系統。計算機網(wǎng)絡(luò )在應用過(guò)程中,會(huì )因為受到漏洞、病毒等因素的影響,從而出現各種各樣的安全問(wèn)題,影響計算機網(wǎng)絡(luò )應用安全。這時(shí)候也就需要應用計算機網(wǎng)絡(luò )安全評價(jià)體系,為計算機網(wǎng)絡(luò )安全提供有效保障。傳統線(xiàn)性評價(jià)方法在目前計算機網(wǎng)絡(luò )安全評價(jià)中評測精度較低,從而導致評價(jià)結果不佳;谏窠(jīng)網(wǎng)絡(luò )的計算機網(wǎng)絡(luò )評價(jià)體系,能夠滿(mǎn)足當前計算機網(wǎng)絡(luò )安全應用需求,因此得到廣泛應用。本文重點(diǎn)分析神經(jīng)網(wǎng)絡(luò )下的計算機網(wǎng)絡(luò )安全評價(jià)體系設計。
【關(guān)鍵詞】
網(wǎng)絡(luò )安全;神經(jīng)網(wǎng)絡(luò );評價(jià)體系
1.計算機網(wǎng)絡(luò )安全評價(jià)體系
計算機網(wǎng)絡(luò )復雜性較高,影響計算機網(wǎng)絡(luò )安全因素也比較多,計算機網(wǎng)絡(luò )安全評價(jià)體系的科學(xué)合理化設計,有助于有效發(fā)揮評價(jià)體系的作用。其中在具體評價(jià)體系設計中,因為描述因素不同,其評價(jià)取值規則也具有差異,之中包括有定量評價(jià)指標以及定性評價(jià)指標。其中關(guān)于定量評價(jià)指標,則需要依照評價(jià)網(wǎng)絡(luò )系統的實(shí)際情況確定取值范圍,還有一部分定性指標也可以通過(guò)專(zhuān)家評級方式進(jìn)行確定,依照計算機網(wǎng)絡(luò )在評價(jià)中的實(shí)際情況制定相應的`評價(jià)等。不同的指標也能夠從不同角度評定計算機網(wǎng)絡(luò )的安全性,指標之間的取值范圍沒(méi)有可比性。為了能夠確定評價(jià)指標,同時(shí)考慮到神經(jīng)網(wǎng)絡(luò )訓練的收斂問(wèn)題,則需要是實(shí)施指標的標準化處理。其中關(guān)于定量指標,基于衡量單位之間的差異,標準化處理確定取值范圍在0~1之間;對于定性指標則采用專(zhuān)家打分法,為例確保其和定量之間的可比性,則也需要對其實(shí)施標準化處理。通常來(lái)講評價(jià)結果分成四個(gè)等級,分別為:安全,網(wǎng)絡(luò )安全保障能力較強,在應用中安全性較高;基本安全;網(wǎng)絡(luò )安全保障能力還可以,應用中可以確;景踩;不安全,網(wǎng)絡(luò )安全保障能力較弱,在應用中存在一定的安全隱患;很不安全,網(wǎng)絡(luò )安全保障能力非常差,在應用中安全風(fēng)險較大。在計算機網(wǎng)絡(luò )安全評價(jià)體系設計中需要滿(mǎn)足以下幾方面需求,分別為:可行性、簡(jiǎn)要性、獨立性、完備性以及準確性。只有這樣才能夠基于實(shí)際需求,提高計算機網(wǎng)絡(luò )安全評價(jià)體系設計的合理性和科學(xué)性。
2.計算機網(wǎng)絡(luò )安全評價(jià)體系設計及實(shí)施步驟
本文以神經(jīng)網(wǎng)絡(luò )為例,分析計算機網(wǎng)絡(luò )安全評價(jià)體系的設計及實(shí)施。
2.1神經(jīng)網(wǎng)絡(luò )下計算機網(wǎng)絡(luò )安全評價(jià)體系設計
關(guān)于神經(jīng)網(wǎng)絡(luò )下計算機網(wǎng)絡(luò )安全評價(jià)體系的設計,則主要包括三部分,其中分別為輸入層、隱含層以及輸出層,具體的設計如下:
2.1.1輸入層在輸入層神經(jīng)元節點(diǎn)數量確定中,則一定要和計算機網(wǎng)絡(luò )安全評價(jià)指標數量一樣。例如在計算機網(wǎng)絡(luò )安全評價(jià)體系中,二級指標共設計18個(gè),那么在實(shí)施輸入層神經(jīng)節點(diǎn)數量的時(shí)候,必定也是18個(gè)。
2.1.2隱含層通常神經(jīng)網(wǎng)絡(luò )應用的均為單向隱含層。在對其設計過(guò)程中,隱含層節點(diǎn)數量對神經(jīng)網(wǎng)絡(luò )性能具有直接影響。如果隱含層節點(diǎn)數量設計比較多的話(huà),則會(huì )延長(cháng)神經(jīng)網(wǎng)絡(luò )的學(xué)習時(shí)間,甚至還有可能會(huì )導致不能收斂;如果隱含層節點(diǎn)數量設計比較少的話(huà),則會(huì )影響神經(jīng)網(wǎng)絡(luò )的容錯能力。因此在其具體設計過(guò)程中,則需要依照經(jīng)驗公式確定出現隱含層的節點(diǎn)數量,一般情況下隱含層節點(diǎn)數量為5個(gè)。
2.1.3輸出層關(guān)于神經(jīng)網(wǎng)絡(luò )輸出層的設計,則主要是針對計算機網(wǎng)絡(luò )安全評價(jià)結構。假設在神經(jīng)網(wǎng)絡(luò )輸出層設計2個(gè)節點(diǎn),其中如果輸出結果顯示(1,1)則代表安全;如果輸入(1,0)則代表基本安全;如果輸出(0,1)則代表不安全;如果輸出(0,0)則代表非常不安全。
2.2神經(jīng)網(wǎng)絡(luò )下計算機網(wǎng)絡(luò )安全評價(jià)步驟
在計算機網(wǎng)絡(luò )安全評價(jià)模型中,關(guān)于計算機網(wǎng)絡(luò )安全的具體評價(jià)步驟,則主要分為:
、偻晟朴嬎銠C網(wǎng)絡(luò )安全評價(jià)體系設計及構建;
、趯ι窠(jīng)系統實(shí)施粒子群優(yōu)化算法實(shí)施優(yōu)化,以能夠避免神經(jīng)網(wǎng)絡(luò )在實(shí)際應用中存在的.局限性。
其中關(guān)于其具體優(yōu)化過(guò)程則包括:
、俪跏蓟O置神經(jīng)網(wǎng)絡(luò )目標向量、結構以及傳遞函數等等數據;
、谠O計粒子群初始速度、迭代次數、規模、初始位置、參數位數以及動(dòng)量系數等等;
、蹖ι窠(jīng)網(wǎng)絡(luò )實(shí)施粒子群訓練集訓練,從而確定其適應度值;
、軐Ρ确治雒總(gè)粒子歷史,當前適應度值及最好適應度值。如果對比發(fā)現適應度值更優(yōu)于歷史最好適應度值,那么也就可以保存目前的粒子適應度值,并將其作為是系統的個(gè)體粒子歷史最好適應度值;
、輰㈦x子的慣性權值計算出來(lái);
、薷赂鱾(gè)粒子速度及位置,對于各個(gè)粒子和粒子群所具有的系統適應度值誤差,則需要對其一一記錄;
、吲卸ǔ鼍唧w的系統適應度值誤差,如果其誤差結果顯示在允許最大迭代次數之外,或者已經(jīng)達到設定誤差限值,那么即可以結束訓練。在神經(jīng)網(wǎng)絡(luò )中,粒子全局歷史則為其最優(yōu)解,最有位置則是最佳權值。在完善神經(jīng)網(wǎng)絡(luò )模型優(yōu)化之后,則可以用來(lái)實(shí)現計算機網(wǎng)絡(luò )安全評價(jià)工作。
3.結語(yǔ)
在網(wǎng)絡(luò )技術(shù)迅速發(fā)展環(huán)境下,計算機網(wǎng)絡(luò )應用安全也成為關(guān)注熱點(diǎn)。其中在神經(jīng)網(wǎng)絡(luò )下計算機網(wǎng)絡(luò )安全評價(jià)體系設計中,神經(jīng)網(wǎng)絡(luò )技術(shù)能夠保障系統不斷總結自身規律,適應環(huán)境,從而將其運行過(guò)程中的控制、識別以及運算問(wèn)題有效完成,另外神經(jīng)網(wǎng)絡(luò )在應用中還要具有自行處理技術(shù),能夠顯著(zhù)提高其工作效率,因此在計算機網(wǎng)絡(luò )安全評價(jià)體系設計中可以不斷加大神經(jīng)網(wǎng)絡(luò )應用,以提高計算網(wǎng)絡(luò )應用安全。
參考文獻
[1]李忠武,陳麗清.計算機網(wǎng)絡(luò )安全評價(jià)中神經(jīng)網(wǎng)絡(luò )的應用研究[J].現代電子技術(shù),2014,10:80~82.
[2]原錦明.神經(jīng)網(wǎng)絡(luò )在計算機網(wǎng)絡(luò )安全評價(jià)中的應用研究[J].網(wǎng)絡(luò )安全技術(shù)與應用,2014,04:52~53.
[3]王昱煜.計算機網(wǎng)絡(luò )安全評價(jià)中神經(jīng)網(wǎng)絡(luò )的應用研究[J].信息通信,2015,04:144.
[4]胡波,李俊菊.神經(jīng)網(wǎng)絡(luò )在計算機網(wǎng)絡(luò )安全評價(jià)中的應用[J].網(wǎng)絡(luò )安全技術(shù)與應用,2015,07:78+81.
[5]夏寧.網(wǎng)絡(luò )安全評價(jià)量化方法研究[D].長(cháng)春理工大學(xué),2007.
[6]段海新,吳建平.計算機網(wǎng)絡(luò )安全體系的一種框架結構及其應用[J].計算機工程與應用,2000,05:24~27+42.
【網(wǎng)絡(luò )安全的畢業(yè)論文】相關(guān)文章:
淺談網(wǎng)絡(luò )安全與網(wǎng)絡(luò )安全文化03-28
大學(xué)畢業(yè)論文畢業(yè)論文的寫(xiě)作12-11
測繪畢業(yè)論文12-09
畢業(yè)論文的語(yǔ)言12-08
畢業(yè)論文的類(lèi)型12-03
畢業(yè)論文的種類(lèi)11-14
畢業(yè)論文模板11-18
法學(xué)畢業(yè)論文12-03
- 相關(guān)推薦