計算機網(wǎng)絡(luò )方面的論文
隨著(zhù)經(jīng)濟社會(huì )的不斷發(fā)展,計算機網(wǎng)絡(luò )的使用率逐漸增加,其憑借自身快速,高效和信息存儲量大的優(yōu)勢,快速占領(lǐng)科技市場(chǎng),下面來(lái)談?wù)勂饰鲇嬎銠C網(wǎng)絡(luò )防御措施。

1.計算機網(wǎng)絡(luò )安全的主要影響因素
。1)網(wǎng)絡(luò )具有的開(kāi)放性
Internet是一個(gè)開(kāi)放的系統,任何一種外部接入都可能致使網(wǎng)絡(luò )系統的不穩定甚至導致系統崩潰。同時(shí),計算機網(wǎng)絡(luò )的開(kāi)放環(huán)境,網(wǎng)上的用戶(hù)可以很容易查找到一些敏感性的信息,如企業(yè)、單位或個(gè)人的私密信息等。
。2)網(wǎng)絡(luò )操作系統存在的漏洞
由于操作系統具有十分復雜的實(shí)現網(wǎng)絡(luò )協(xié)議的程序,各類(lèi)軟件都是認為編寫(xiě)和調試的,其自身的設計和結構始終會(huì )出現問(wèn)題,不可能無(wú)缺陷或者無(wú)漏洞,而這些漏洞會(huì )被計算機病毒和惡意程序所利用,這就使計算機處于非常危險的境地,一旦連接入互聯(lián)網(wǎng),危險就悄然而至。致使這類(lèi)入侵行為很難被防火墻察覺(jué)而輕而易舉的經(jīng)過(guò)。
。3)網(wǎng)絡(luò )資源所具有的共享性
科技的飛速發(fā)展,致使人們對計算機的依賴(lài)到一定程度,信息來(lái)源的不斷擴展使人們迫切追求資源共享。就前的網(wǎng)絡(luò )資源共享技術(shù)尚不能完全隔離對外部服務(wù)請求,因此利用網(wǎng)絡(luò )敏感信息的機會(huì ),對于網(wǎng)絡(luò )敏感信息攻擊者可以很容易地獲取訪(fǎng)問(wèn)。
。4)設計網(wǎng)絡(luò )系統存在缺陷
目前,在網(wǎng)絡(luò )計算機用戶(hù)的日常使用,最容易受到外界的攻擊程序BUG,沒(méi)有安全防御計劃,甚至安全工具也存在安全漏洞。因此,經(jīng)常利用BUG的不穩定性來(lái)共計網(wǎng)絡(luò )系統,而這種攻擊常常沒(méi)有生成日志,網(wǎng)絡(luò )維護人員對此根本無(wú)法查到。
2.計算機網(wǎng)絡(luò )安全的防御對策
2.1要加強網(wǎng)絡(luò )系統的日常防護管理
。1)對于來(lái)路不明的軟件,還有來(lái)路不明的應用使用程序軟件絕對不能隨意下載。對于系統提示的補丁及時(shí)進(jìn)行更新修復,這對于我們在使用計算機過(guò)程中,防止病毒惡意侵害的基本要求。發(fā)現有病毒侵害計算機,及時(shí)下載專(zhuān)門(mén)軟件給與掃描查殺。除上述之外,不是網(wǎng)站上的軟件,不能隨意下載,因為病毒的載體程序常常就是來(lái)歷不明的軟件,這些來(lái)歷不明的軟件一旦運行程序就可能被篡改,嚴重地會(huì )致使計算機資料丟失。
。2)注意應對電子郵件的惡意攻擊與防范。我們再平時(shí)的計算機網(wǎng)絡(luò )使用中,經(jīng)常會(huì )收到各種各樣來(lái)歷不明的郵件,在這種類(lèi)型的郵件處理中,請勿直接打開(kāi)電子郵件,首先要使用殺毒軟件進(jìn)行掃描電子郵件,以防止病毒入侵,避免使計算機造病毒侵害。目前,越來(lái)越多的病毒是依靠電子郵件傳輸的,我們如果稍有不慎,就會(huì )遭到它們的惡意侵害。它們通常有一下兩種不同的攻擊方式:電子郵件轟炸是其中一種方式,又被稱(chēng)之為電子郵件“滾雪球”,主要表現是在短時(shí)間內通過(guò)非法IP地址,把大批量的垃圾郵件發(fā)向被攻擊的郵箱,大批量的郵件因不及時(shí)處理,往往致使郵箱因為容量超載而陷于癱瘓狀態(tài);還有另外一種方式是通過(guò)電子郵件進(jìn)行欺騙,這主要表現在攻擊者往往偽裝成系統管理員,通過(guò)電子郵件發(fā)給用戶(hù)要求或提示用戶(hù)對登陸口令等信息進(jìn)行更改。從而把帶有病毒的程序或木馬程序,附加在在附件中侵入到各個(gè)用戶(hù)的計算機。這類(lèi)型攻擊防御的方法非常簡(jiǎn)單,一些專(zhuān)門(mén)的郵箱病毒過(guò)濾軟件有明顯的攔截效果。
。3)加強對瀏覽器安全級別的設置。計算機網(wǎng)絡(luò )病毒經(jīng)常惡意攻擊的范圍也包括瀏覽器。用戶(hù)在瀏覽網(wǎng)頁(yè)的過(guò)程中,Cookie是被有些網(wǎng)站在硬盤(pán)寫(xiě)入的一些數據,它們用戶(hù)的特定信息進(jìn)行記錄,當用戶(hù)回到這個(gè)頁(yè)面時(shí),可以重新利用這些信息。因此,使用瀏覽器的安全方式需要設置安全級別,同時(shí)關(guān)掉Cookie。
。4)用戶(hù)對自己的IP地址要加以保護。通常任何用戶(hù),計算機網(wǎng)絡(luò )的IP地址是隱藏的。然而,當用戶(hù)戶(hù)需要使用計算機網(wǎng)絡(luò )聊天的時(shí)候,這就需要有效綁定的IP地址來(lái)進(jìn)行信息傳輸,因而這就很容易造成IP地址的暴露,這將給網(wǎng)絡(luò )黑客攻擊有帶來(lái)一定幾率。一旦IP地址被網(wǎng)絡(luò )黑客截取,就能對網(wǎng)絡(luò )實(shí)施攻擊。因此,在平常的用機過(guò)程中無(wú)論在那里上機,謹防泄露個(gè)人的關(guān)鍵信息,避免不必要的損失。
2.2安裝網(wǎng)絡(luò )防火墻
在互聯(lián)網(wǎng)上,通過(guò)網(wǎng)絡(luò )連接的所有用戶(hù),都可以直接進(jìn)入外面的世界并之通信的權利。要內外交互的前提必須具備有效的網(wǎng)絡(luò )連接,也就是說(shuō),外面的連接可以直接訪(fǎng)問(wèn)內部網(wǎng)絡(luò )。內外相互訪(fǎng)網(wǎng)絡(luò ),自然而然就給黑客攻擊提供了可乘之機,為了有效地防止攻擊的發(fā)生,目前有一種必要的網(wǎng)絡(luò )安全防范技術(shù),那就是將防火墻分別布設在雙方服務(wù)器和各客戶(hù)的主機上。因為,建立起來(lái)的防火墻,就會(huì )在用戶(hù)與計算計網(wǎng)絡(luò )之間建立起惡意攻擊過(guò)濾的屏障,惡意攻擊攔截屏障會(huì )及時(shí)掃描輸出以及輸入的信息,來(lái)進(jìn)行判斷并清除安全隱患,實(shí)現有效的攔截。當前,常用的防火墻主要有三種,即濾防火墻、代理防火墻和雙穴主機防火墻。并且防火墻技術(shù)相當成熟。
3.加強對網(wǎng)絡(luò )訪(fǎng)問(wèn)的控制
外部訪(fǎng)問(wèn)過(guò)濾作為關(guān)鍵技術(shù),控制的主要任務(wù)是防止非法使用和非常訪(fǎng)問(wèn)網(wǎng)絡(luò )資源。訪(fǎng)問(wèn)控制不僅提供主動(dòng)網(wǎng)絡(luò )安全防范和保護,而且還能夠對網(wǎng)絡(luò )系統安全進(jìn)行維護,安全隔離網(wǎng)絡(luò )資源,F行主要包括七種訪(fǎng)問(wèn)控制技術(shù),應當參考網(wǎng)絡(luò )安全的等級需求,按需設置不同訪(fǎng)問(wèn)控制技術(shù)的應用,從而不但實(shí)現網(wǎng)絡(luò )的安全訪(fǎng)問(wèn),而且保證不浪費資源。
3.1數據保密與安裝動(dòng)態(tài)口令認證系統
信息安全的核似是數據保密,一般就是我們所說(shuō)的密碼技術(shù),隨著(zhù)計算機網(wǎng)絡(luò )不斷滲透到各個(gè)領(lǐng)域,密碼學(xué)的應用也隨之擴大。數字簽名、身份鑒別等都是由密碼學(xué)派生出來(lái)新技術(shù)和應用。但必須強調的是,加密技術(shù)雖然絕大多數的攻擊可以防守,而信息加密是在大多數情況下,只有這樣才能確保機密性的信息,但是不能完全依賴(lài)它的計算機網(wǎng)絡(luò )安全防御。
3.2實(shí)施物理安全策略
關(guān)鍵的物理安全策略是保護計算機網(wǎng)絡(luò )系統安全的重點(diǎn),它是計算機系統,網(wǎng)絡(luò )服務(wù)器,外部連接設備,軟件與硬件系統進(jìn)行有效的保護的關(guān)鍵,使他們免受外部攻擊的關(guān)鍵技術(shù)。物理安全策略主要是用來(lái)驗證用戶(hù)身份,目的是保護個(gè)人以及用戶(hù)的隱私。另一個(gè)非常重要的策略是保持電腦工作運行環(huán)境的安全,因為如果其他的電磁干擾,也容易導致電腦運行不穩定,所以完善的安全管理系統是計算機網(wǎng)絡(luò )安全防御的必要措施。
【計算機網(wǎng)絡(luò )方面的論文】相關(guān)文章:
計算機網(wǎng)絡(luò )論文10-18
[經(jīng)典]計算機網(wǎng)絡(luò )應用論文10-09
計算機網(wǎng)絡(luò )論文15篇[經(jīng)典]10-20