18禁网站免费,成年人黄色视频网站,熟妇高潮一区二区在线播放,国产精品高潮呻吟AV

學習啦 > 論文大全 > 學科論文 > 計算機論文 > 計算機網絡安全論文(2)

計算機網絡安全論文(2)

時間: 堅烘964 分享

計算機網絡安全論文

  計算機網絡安全論文篇二

  《淺析計算機網絡安全》

  摘 要:隨著計算機網絡的快速發(fā)展,信息化已成為人類發(fā)展的必然趨勢。該文從介紹計算機網絡的發(fā)展演變歷程出發(fā),對影響計算機網絡安全的主要因素進行了歸納和詳細闡述,進而提出了計算機網絡安全的主要防御對策。

  關鍵詞:計算機;網絡安全

  通訊技術和信息技術的發(fā)展使得人們對計算機的依賴逐漸增強,但計算機過多地在生活和工作中利用也帶來了不可忽視的網絡安全問題。隨著計算機使用程度的深入,因網絡攻擊造成的財產損失越來越大,甚至難以估量。計算機網絡的布局十分復雜,主機和終端之間的層次關系難以準確定位,加之系統(tǒng)對外開放,這些特點都使得計算機網絡容易成為黑客攻擊和惡意軟件入侵的標靶,所以網上信息的安全和保密是一個至關重要的問題。

  1.計算機網絡概述

  目前業(yè)內對計算機網絡的定義較為統(tǒng)一,通常是指通過通訊線路將處在不同地區(qū)的計算機主機或終端設備連接起來,形成一個功能全面、信號暢通、協(xié)同管理的信息化系統(tǒng),在該系統(tǒng)內各種操作指令、網絡通信協(xié)議能夠貫通傳輸,并且能夠實現資源共享和信息傳遞。在計算機網絡技術發(fā)展演變的漫長歷程中,大致經歷了遠程終端聯(lián)網、計算機網絡、網絡互連和信息高速公路4個階段,并且呈現由簡單到復雜的主體趨勢。

  遠程終端聯(lián)網:計算機誕生伊始,計算機網絡主要由一臺主機和若干終端組成,主機和終端之間通過電話線路連接,并直接對終端發(fā)號施令,因此該網絡被稱為面向終端的計算機通信網。在這個網絡中,主機是中心,其余終端單機以各種星型、樹型或交叉型的格局布局,由于所有終端服務能力受限于主機,因此系統(tǒng)運行效率不高。

  2.影響計算機網絡安全的主要因素

  從目前計算機網絡安全所面臨的風險來看,網絡風險主要來自網絡的開放性、網絡操作系統(tǒng)的漏洞、網絡資源的共享性、網絡系統(tǒng)設計的缺陷、黑客的惡意攻擊等因素。下面對這幾類風險分別進行闡述:

  網絡的開放性:Internet是一個開放的系統(tǒng),這直接導致任何一種外部接入都可能造成計算機網絡的不穩(wěn)定甚至系統(tǒng)奔潰。由于在開放的計算機網絡中,用戶在網上可以輕易查找到一個企業(yè)、單位以及個人的敏感性信息,這直接導致其處于不安全的環(huán)境中。為杜絕該類安全問題的產生,各種針對性的安全機制、策略和工具被研究和應用,但仍需做諸多改進。

  網絡操作系統(tǒng)的漏洞:在傳統(tǒng)安全防御技術中,系統(tǒng)的后門因其隱蔽性而被人們所忽視,作為網絡協(xié)議和網絡服務實現的載體,網絡操作系統(tǒng)負有不可推卸的責任,操作系統(tǒng)不僅需要提供網絡通信所需要的各種協(xié)議,還需要實現網絡服務的程序。由于操作系統(tǒng)實現網絡協(xié)議的程序十分復雜,需要大量的程序語言才能實現,且在實現程序運行的過程中存在缺陷和漏洞在所難免。由于防火墻對這類入侵的攔截力度不足,導致這類入侵行為可以堂而皇之經過防火墻而很難被察覺。

  網絡系統(tǒng)設計的缺陷:網絡系統(tǒng)設計的缺陷不僅會造成資源的浪費,還會為攻擊者提供更多的可乘之機,合理的網絡設計則可以實現資源節(jié)約和維護安全的雙贏。目前,BUG是計算機用戶在日常使用網絡過程中最容易遭遇外部攻擊的程序,這說明安全的防御程序并不存在,甚至連安全工具本身也可能存在安全的漏洞。正是因為BUG的不穩(wěn)定而被黑客經常利用,并且這種攻擊通常不會產生日志,使得網絡維護人員無從查起。

  3.計算機網絡安全的主要防御對策

  1)加強日常防護管理

  不下載來路不明的軟件及程序。在計算機的日常使用過程中,及時更新系統(tǒng)補丁,是防止病毒入侵的基本要求,如果一旦感染病毒,應當立即下載專門軟件進行查殺。另外,不要隨便從非官方網站上下載軟件,來歷不明的軟件可能就是病毒的載體程序,一旦運行改程序就可能造成計算機資料丟失,所以要選擇信譽較好的網站下載軟件,并將下載的軟件進行專門分區(qū)保存并定期殺毒。

  防范電子郵件攻擊。在日常生活中,我們會經常接收到來歷不明的郵件,對該類郵件應該謹慎處理,盡量不要直接打開,以免遭受病毒郵件的侵害。目前,病毒依附郵件進行傳播已經越來越多,如果我們稍有不慎就會中其圈套,遭受惡意郵件的攻擊。電子郵件攻擊的方式主要有兩種,并表現不同的形式:一是電子郵件轟炸,也稱為電子郵件“滾雪球”,主要是通過非法IP向攻擊郵箱短時間內發(fā)生海量垃圾郵件,直接導致郵箱容量超載而癱瘓;二是電子郵件欺騙,攻擊者偽裝成系統(tǒng)管理員的身份,以郵件的方式要求提示用戶更改口令等信息,進而將附件中加載的病毒或木馬程序入侵到用戶計算機。對該類攻擊的防御比較簡單,目前一些專門的郵箱病毒過濾軟件攔截效果比較明顯。

  2)安裝配置防火墻

  在Internet內,網絡連接中的所有用戶都具備直接訪問外部世界并與之通信的權利。但這種權利是以內外交互為前提的,也就是說外部世界也同樣可以訪問該網絡。網絡的相互訪問為黑客攻擊提供了機會,為了防止攻擊發(fā)生,在雙方服務器和各客戶主機上分別布設防火墻是網絡安全防范的必要技術。因為一旦防火墻建立起來,用戶和Internet之間就豎起一道過濾屏障,這道屏障對輸出和輸入的網絡信息進行掃描,實現安全隱患的提前判斷和攔截。目前,防火墻技術已經相當成熟,常用的主要有濾防火墻、代理防火墻和雙穴主機防火墻3種。

  3)加強訪問控制

  訪問控制是對外部訪問過濾的關鍵技術,它的主要任務是保證網絡資源不被非法使用和非常訪問。訪問控制不僅提供主動網絡安全防范和保護,而且還能維護網絡系統(tǒng)安全,對網絡資源起到安全隔離的作用?,F行的訪問控制技術主要包括7種,不同訪問控制技術的應用應當按需設置,主要參考網絡安全的等級需求進行,在不浪費資源的情況下實現網絡的安全訪問。

  4)信息加密

  信息加密技術是網絡完全防范的常規(guī)技術之一。通過對敏感數據信息實施加密處理,可以維護數據信息的安全,實現網上數據的安全傳輸。常用的網絡加密技術有鏈路加密、端點加密和節(jié)點加密3種。不同的加密技術可以應用到不同的情況,但應該指出盡管加密技術可以防御絕大部分攻擊,并且在多數情況下信息加密是保證信息機密性的惟一方法,但計算機網絡安全的充分防御不能完全依賴它。

  結束語

  綜上所述,盡管計算機網絡供給無處不在,安全與反安全就像矛盾的兩個方面相互纏繞,但只要我們認清網絡的脆弱性和潛在威脅,采取強有力的安全策略,并建立完善的計算機管理制度和監(jiān)督機制,就可以有效地預防安全問題的出現,更不會給入侵者提供可乘之機。

看過“計算機網絡安全論文”的人還看了:

1.計算機網絡安全方面的論文

2.論計算機網絡安全管理中的問題論文

3.計算機網絡安全畢業(yè)論文范文

4.淺談計算機網絡安全方面畢業(yè)論文

2864713