2023年網(wǎng)絡(luò)安全論文(模板10篇)

格式:DOC 上傳日期:2023-11-01 12:27:10
2023年網(wǎng)絡(luò)安全論文(模板10篇)
時間:2023-11-01 12:27:10     小編:琉璃

每個人都曾試圖在平淡的學(xué)習(xí)、工作和生活中寫一篇文章。寫作是培養(yǎng)人的觀察、聯(lián)想、想象、思維和記憶的重要手段。范文怎么寫才能發(fā)揮它最大的作用呢?這里我整理了一些優(yōu)秀的范文,希望對大家有所幫助,下面我們就來了解一下吧。

網(wǎng)絡(luò)安全論文篇一

隨著互聯(lián)網(wǎng)的發(fā)展和普及,網(wǎng)絡(luò)安全問題成為當(dāng)今社會不可忽視的問題。在這個大背景下,網(wǎng)絡(luò)安全培訓(xùn)逐漸走入人們的視野,越來越受到大家的關(guān)注和重視。我也在近期參加了一次網(wǎng)絡(luò)安全培訓(xùn),收獲了不少寶貴的經(jīng)驗(yàn)和心得。在本文中,我將略談自己在此次網(wǎng)絡(luò)安全培訓(xùn)中的收獲與體會,或許可以為其他網(wǎng)絡(luò)安全領(lǐng)域的學(xué)習(xí)者提供一些有益的參考。

第二段:培訓(xùn)內(nèi)容

此次網(wǎng)絡(luò)安全培訓(xùn),主要分為三個部分,分別是基礎(chǔ)知識普及、防范控制和業(yè)務(wù)應(yīng)用。其中,基礎(chǔ)知識普及主要講解網(wǎng)絡(luò)攻擊、威脅、漏洞等概念和基礎(chǔ)知識;防范控制部分則進(jìn)一步介紹了防范網(wǎng)絡(luò)攻擊和入侵的方法,包括密碼管理、軟件安裝、病毒排查等;在業(yè)務(wù)應(yīng)用部分,我們學(xué)習(xí)了如何進(jìn)行安全測試、網(wǎng)絡(luò)等級保護(hù)、數(shù)據(jù)備份等操作。整個培訓(xùn)內(nèi)容十分豐富,覆蓋面廣,讓我們對網(wǎng)絡(luò)安全有了一個更全面的認(rèn)識。

第三段:學(xué)習(xí)感悟

在此次網(wǎng)絡(luò)安全培訓(xùn)中,最大的感悟莫過于“預(yù)防勝于治療”??此坪唵吻页R姷木W(wǎng)絡(luò)攻擊,一旦成功,將會給個人和企業(yè)帶來嚴(yán)重的損失。也就是說,在網(wǎng)絡(luò)安全方面,必須時刻提高警惕,學(xué)會對異常情況做出應(yīng)對,防患于未然。

另外,網(wǎng)絡(luò)安全是一個長期保持警惕的過程。我們需要掌握各種網(wǎng)絡(luò)安全知識,不斷更新和學(xué)習(xí)最新的技術(shù)和方法,定期進(jìn)行網(wǎng)絡(luò)安全檢查和測試,及時發(fā)現(xiàn)問題,加以解決。只有這樣,才能夠做到長久穩(wěn)定地保護(hù)自己和企業(yè)的安全。

第四段:面對問題

在學(xué)習(xí)過程中,也遇到了不少的問題。例如,一些基礎(chǔ)知識的緊湊和抽象,對一些非科班出身的學(xué)員來說有一定的困難;另外,在實(shí)際操作過程中,也會遇到一些意想不到的問題,甚至有些特別復(fù)雜的情況需要及時的處理。但是,在專業(yè)的講師的幫助下,同學(xué)們共同努力,在虛擬環(huán)境下進(jìn)行大量的操作練習(xí),不斷和出現(xiàn)的問題進(jìn)行抗?fàn)帲罱K順利掌握了相關(guān)的知識與操作技巧,達(dá)成了預(yù)期的學(xué)習(xí)目標(biāo)。

第五段:總結(jié)

總而言之,此次網(wǎng)絡(luò)安全培訓(xùn)讓我深深的認(rèn)識到了網(wǎng)絡(luò)安全對于個人和企業(yè)的重要性。通過此次培訓(xùn),我不僅學(xué)到了海量的知識,而且更加清晰了自己在未來日常工作中的行動方向。同時,在這個過程中,也結(jié)識了一批對網(wǎng)絡(luò)安全感興趣的小伙伴,我們相互學(xué)習(xí),相互幫助,一同進(jìn)步成長。未來,我會繼續(xù)學(xué)習(xí)和關(guān)注網(wǎng)絡(luò)安全的新動向和新技術(shù),發(fā)掘其更深層次的研究和應(yīng)用。

網(wǎng)絡(luò)安全論文篇二

1.1信息竊取

我國作為一個發(fā)展中國家,對電子商務(wù)的關(guān)注度是非常高的,同時在近幾年的發(fā)展手段上也趨向于良性循環(huán)。但是,電子商務(wù)畢竟存在很強(qiáng)的虛擬性,想要在運(yùn)作的過程中獲得理想的成績,并不是一件容易的事情,要求在多個層面的工作上積極的努力?,F(xiàn)代化的工作當(dāng)中,信息竊取現(xiàn)象不斷的惡化,尤其是在電子商務(wù)領(lǐng)域當(dāng)中,信息竊取已然成為了非常強(qiáng)烈的隱患,如果不進(jìn)行良好的改善和解決,肯定會對電子商務(wù)的整體行業(yè)發(fā)展,造成難以彌補(bǔ)的影響。首先,信息竊取現(xiàn)象的出現(xiàn),導(dǎo)致很多有潛力的中小型電子商務(wù)企業(yè),被大型的公司所吞并,一些新的想法和模式,直接被扼殺在初始的狀態(tài),導(dǎo)致行業(yè)后繼無力。其次,信息竊取的販賣情況特別突出,很多黑客仰仗自身的先進(jìn)技術(shù)手段,對電子商務(wù)企業(yè)開展持續(xù)性的攻擊,在獲取信息以后,開始在同行業(yè)當(dāng)中販賣獲利,一度導(dǎo)致電子商務(wù)的內(nèi)部惡性競爭出現(xiàn),對客戶所造成的損失也是非常嚴(yán)重的。

1.2信息篡改

經(jīng)過長久的發(fā)展和建設(shè),我國的電子商務(wù)行業(yè),已經(jīng)站穩(wěn)腳跟,同時在多元化的發(fā)展模式下,對不同的客戶群體,產(chǎn)生了特別大的積極作用,拉動了社會經(jīng)濟(jì)向前增長。但是,電子商務(wù)是與網(wǎng)絡(luò)相互聯(lián)系的內(nèi)容,信息篡改的現(xiàn)象,已經(jīng)成為了各大電子商務(wù)網(wǎng)站的重要防控對象。例如,現(xiàn)如今的客戶群體爭取,是非常激烈的,想要在客戶上保持穩(wěn)定,電子商務(wù)企業(yè)、網(wǎng)站所舉辦的活動較多,一旦出現(xiàn)了信息篡改的現(xiàn)象,不僅欺騙了客戶,同時對電子商務(wù)企業(yè)本身所造成的不良影響是難以估量的。當(dāng)代的虛擬交易已經(jīng)成為了重要的交易模式,用戶在付款,以及與電子商務(wù)網(wǎng)站合作的過程中,雙方信息基本上都是公開的,如果采取某些黑客技術(shù)手段,在后臺進(jìn)行信息篡改,則雙方的合作平衡就會被打破,無論是哪一方嚴(yán)重失衡,都會對地方經(jīng)濟(jì)發(fā)展構(gòu)成非常強(qiáng)烈的隱患。除此之外,信息篡改的手段、方法特別多,甚至是展現(xiàn)為防不勝防的狀態(tài),日后必須繼續(xù)努力解決。

2.1智能防火墻技術(shù)

就目前的工作而言,電子商務(wù)的發(fā)展整體上表現(xiàn)為良性循環(huán)的狀態(tài),可是面對的各類影響因素是比較多的,想要在未來的工作中取得更好的成績,必須在網(wǎng)絡(luò)安全技術(shù)方面加強(qiáng)應(yīng)用,要在多個角度上努力的減少潛在隱患和不足。建議在今后的工作中,在智能防火墻技術(shù)的應(yīng)用上深入努力。智能防火墻技術(shù),是網(wǎng)絡(luò)安全技術(shù)的基礎(chǔ)組成部分,效果比較理想。一般而言,現(xiàn)如今的智能理念融入后,防火墻技術(shù)可針對一些潛在性的隱患,或者是當(dāng)下流行的攻擊病毒,及時的做出防控處理。另一方面,防火墻能夠達(dá)到預(yù)警的作用,倘若出現(xiàn)了明顯的攻擊行為,或者是存在潛移默化的持續(xù)性破壞,防火墻本身都會出現(xiàn)報警現(xiàn)象,或者是在數(shù)據(jù)、程序方面有所體現(xiàn),這樣就能夠及時的將問題進(jìn)行重視、處理。所以,智能防火墻技術(shù)的應(yīng)用,是一項(xiàng)必要性的手段,應(yīng)與電子商務(wù)有效的融合在一起,結(jié)合企業(yè)本身的需求和特點(diǎn),發(fā)揮防火墻的優(yōu)勢作用。

2.2數(shù)字加密技術(shù)

電子商務(wù)在運(yùn)營的過程中,很多數(shù)據(jù)都具有較高的價值,無論是數(shù)據(jù)出現(xiàn)泄漏,還是數(shù)據(jù)出現(xiàn)破壞情況,都會造成難以彌補(bǔ)的損失。為此,我們在應(yīng)用網(wǎng)絡(luò)安全技術(shù)的過程中,應(yīng)堅(jiān)持從多元化的角度來完成,將數(shù)據(jù)加密技術(shù)合理的運(yùn)用,這樣才能最大限度的減少固有的不足,為電子商務(wù)的平穩(wěn)運(yùn)營,提供保駕護(hù)航的作用。例如,貿(mào)易雙方在在構(gòu)建自己公開密鑰體系中,貿(mào)易甲方生成一對密鑰并將其中的一把作為公開密鑰向其他貿(mào)易方公開,得到該公開密鑰的貿(mào)易乙方使用該密鑰對機(jī)密信息進(jìn)行加密后再發(fā)送給貿(mào)易方甲,貿(mào)易甲方再用自己保存的另一把專用密鑰對加密后的信息進(jìn)行解密,實(shí)現(xiàn)貿(mào)易雙方機(jī)密信息的安全交換。通過將數(shù)據(jù)加密技術(shù)有效運(yùn)用后,能夠在電子商務(wù)的內(nèi)部、外部,均有效的提高保障程度,減少威脅的同時,對用戶的便利交易,提供了較多的支持,是可靠性、可行性較高的技術(shù)體系。

2.3身份認(rèn)證技術(shù)

經(jīng)過前幾項(xiàng)工作的開展,電子商務(wù)取得的拓展空間是比較大的,但是,想要在今后的工作中得到更加理想的成績,還需要在身份認(rèn)證技術(shù)上投入較多的研究。網(wǎng)絡(luò)安全技術(shù)的研究過程中,發(fā)現(xiàn)很多人都出現(xiàn)了冒名頂替身份的現(xiàn)象,或者是無法查證身份的現(xiàn)象。為了避免出現(xiàn)不法犯罪行為,將身份認(rèn)證技術(shù)進(jìn)行應(yīng)用,可最大限度的保護(hù)用戶利益。例如,現(xiàn)如今的身份證認(rèn)證手段實(shí)施,就得到了國家的大力支持,不僅實(shí)現(xiàn)了電子商務(wù)的保障,同時對于用戶的正常合作、購物等,都加強(qiáng)了便利性。

本文對網(wǎng)絡(luò)安全技術(shù)在電子商務(wù)中的應(yīng)用展開討論,現(xiàn)階段的工作實(shí)施中,整體上得到了良好的效果,未展現(xiàn)出較大的不足。日后,應(yīng)繼續(xù)在網(wǎng)絡(luò)安全技術(shù)方面深入研究,努力提高工作效率、工作質(zhì)量,要加強(qiáng)工作的可靠性分析。

網(wǎng)絡(luò)安全論文篇三

摘要:隨著經(jīng)濟(jì)的發(fā)展和社會建設(shè)水平的提升,電子商務(wù)的發(fā)展速度較快,并且創(chuàng)造的經(jīng)濟(jì)效益、社會效益,都獲得了廣泛肯定。從客觀的角度來分析,現(xiàn)階段的電子商務(wù),不僅成為了國家發(fā)展的重點(diǎn)行業(yè),同時在未來的挑戰(zhàn)的應(yīng)對上,應(yīng)堅(jiān)持從長遠(yuǎn)角度出發(fā)。文章針對網(wǎng)絡(luò)安全技術(shù)在電子商務(wù)中的應(yīng)用展開討論,并提出合理化建議.

關(guān)鍵詞:網(wǎng)絡(luò)安全;技術(shù);電子商務(wù);應(yīng)用

從目前所掌握的情況來看,電子商務(wù)的拓展空間是比較大的,很多方面都能夠?qū)Ξ?dāng)代社會的傳統(tǒng)工作進(jìn)行良好的融入。這樣做的好處在于,能夠?qū)π袠I(yè)的構(gòu)造充分打破、重建,以更加便利的手段和方法進(jìn)行運(yùn)營,從而最大限度的推動電子商務(wù)向前發(fā)展,給其他領(lǐng)域的進(jìn)步,奠定堅(jiān)實(shí)的基礎(chǔ)。

1電子商務(wù)中存在的網(wǎng)絡(luò)安全隱患

1.1信息竊取

我國作為一個發(fā)展中國家,對電子商務(wù)的關(guān)注度是非常高的,同時在近幾年的發(fā)展手段上也趨向于良性循環(huán)。但是,電子商務(wù)畢竟存在很強(qiáng)的虛擬性,想要在運(yùn)作的過程中獲得理想的成績,并不是一件容易的事情,要求在多個層面的工作上積極的努力?,F(xiàn)代化的工作當(dāng)中,信息竊取現(xiàn)象不斷的惡化,尤其是在電子商務(wù)領(lǐng)域當(dāng)中,信息竊取已然成為了非常強(qiáng)烈的隱患,如果不進(jìn)行良好的改善和解決,肯定會對電子商務(wù)的整體行業(yè)發(fā)展,造成難以彌補(bǔ)的影響。首先,信息竊取現(xiàn)象的出現(xiàn),導(dǎo)致很多有潛力的中小型電子商務(wù)企業(yè),被大型的公司所吞并,一些新的想法和模式,直接被扼殺在初始的狀態(tài),導(dǎo)致行業(yè)后繼無力。其次,信息竊取的販賣情況特別突出,很多黑客仰仗自身的先進(jìn)技術(shù)手段,對電子商務(wù)企業(yè)開展持續(xù)性的攻擊,在獲取信息以后,開始在同行業(yè)當(dāng)中販賣獲利,一度導(dǎo)致電子商務(wù)的內(nèi)部惡性競爭出現(xiàn),對客戶所造成的損失也是非常嚴(yán)重的。

1.2信息篡改

經(jīng)過長久的發(fā)展和建設(shè),我國的電子商務(wù)行業(yè),已經(jīng)站穩(wěn)腳跟,同時在多元化的發(fā)展模式下,對不同的客戶群體,產(chǎn)生了特別大的積極作用,拉動了社會經(jīng)濟(jì)向前增長。但是,電子商務(wù)是與網(wǎng)絡(luò)相互聯(lián)系的內(nèi)容,信息篡改的現(xiàn)象,已經(jīng)成為了各大電子商務(wù)網(wǎng)站的重要防控對象。例如,現(xiàn)如今的客戶群體爭取,是非常激烈的,想要在客戶上保持穩(wěn)定,電子商務(wù)企業(yè)、網(wǎng)站所舉辦的活動較多,一旦出現(xiàn)了信息篡改的.現(xiàn)象,不僅欺騙了客戶,同時對電子商務(wù)企業(yè)本身所造成的不良影響是難以估量的。當(dāng)代的虛擬交易已經(jīng)成為了重要的交易模式,用戶在付款,以及與電子商務(wù)網(wǎng)站合作的過程中,雙方信息基本上都是公開的,如果采取某些黑客技術(shù)手段,在后臺進(jìn)行信息篡改,則雙方的合作平衡就會被打破,無論是哪一方嚴(yán)重失衡,都會對地方經(jīng)濟(jì)發(fā)展構(gòu)成非常強(qiáng)烈的隱患。除此之外,信息篡改的手段、方法特別多,甚至是展現(xiàn)為防不勝防的狀態(tài),日后必須繼續(xù)努力解決。

2網(wǎng)絡(luò)安全技術(shù)在電子商務(wù)中的應(yīng)用

2.1智能防火墻技術(shù)

就目前的工作而言,電子商務(wù)的發(fā)展整體上表現(xiàn)為良性循環(huán)的狀態(tài),可是面對的各類影響因素是比較多的,想要在未來的工作中取得更好的成績,必須在網(wǎng)絡(luò)安全技術(shù)方面加強(qiáng)應(yīng)用,要在多個角度上努力的減少潛在隱患和不足。建議在今后的工作中,在智能防火墻技術(shù)的應(yīng)用上深入努力。智能防火墻技術(shù),是網(wǎng)絡(luò)安全技術(shù)的基礎(chǔ)組成部分,效果比較理想。一般而言,現(xiàn)如今的智能理念融入后,防火墻技術(shù)可針對一些潛在性的隱患,或者是當(dāng)下流行的攻擊病毒,及時的做出防控處理。另一方面,防火墻能夠達(dá)到預(yù)警的作用,倘若出現(xiàn)了明顯的攻擊行為,或者是存在潛移默化的持續(xù)性破壞,防火墻本身都會出現(xiàn)報警現(xiàn)象,或者是在數(shù)據(jù)、程序方面有所體現(xiàn),這樣就能夠及時的將問題進(jìn)行重視、處理。所以,智能防火墻技術(shù)的應(yīng)用,是一項(xiàng)必要性的手段,應(yīng)與電子商務(wù)有效的融合在一起,結(jié)合企業(yè)本身的需求和特點(diǎn),發(fā)揮防火墻的優(yōu)勢作用。

2.2數(shù)字加密技術(shù)

電子商務(wù)在運(yùn)營的過程中,很多數(shù)據(jù)都具有較高的價值,無論是數(shù)據(jù)出現(xiàn)泄漏,還是數(shù)據(jù)出現(xiàn)破壞情況,都會造成難以彌補(bǔ)的損失。為此,我們在應(yīng)用網(wǎng)絡(luò)安全技術(shù)的過程中,應(yīng)堅(jiān)持從多元化的角度來完成,將數(shù)據(jù)加密技術(shù)合理的運(yùn)用,這樣才能最大限度的減少固有的不足,為電子商務(wù)的平穩(wěn)運(yùn)營,提供保駕護(hù)航的作用。例如,貿(mào)易雙方在在構(gòu)建自己公開密鑰體系中,貿(mào)易甲方生成一對密鑰并將其中的一把作為公開密鑰向其他貿(mào)易方公開,得到該公開密鑰的貿(mào)易乙方使用該密鑰對機(jī)密信息進(jìn)行加密后再發(fā)送給貿(mào)易方甲,貿(mào)易甲方再用自己保存的另一把專用密鑰對加密后的信息進(jìn)行解密,實(shí)現(xiàn)貿(mào)易雙方機(jī)密信息的安全交換。通過將數(shù)據(jù)加密技術(shù)有效運(yùn)用后,能夠在電子商務(wù)的內(nèi)部、外部,均有效的提高保障程度,減少威脅的同時,對用戶的便利交易,提供了較多的支持,是可靠性、可行性較高的技術(shù)體系。

2.3身份認(rèn)證技術(shù)

經(jīng)過前幾項(xiàng)工作的開展,電子商務(wù)取得的拓展空間是比較大的,但是,想要在今后的工作中得到更加理想的成績,還需要在身份認(rèn)證技術(shù)上投入較多的研究。網(wǎng)絡(luò)安全技術(shù)的研究過程中,發(fā)現(xiàn)很多人都出現(xiàn)了冒名頂替身份的現(xiàn)象,或者是無法查證身份的現(xiàn)象。為了避免出現(xiàn)不法犯罪行為,將身份認(rèn)證技術(shù)進(jìn)行應(yīng)用,可最大限度的保護(hù)用戶利益。例如,現(xiàn)如今的身份證認(rèn)證手段實(shí)施,就得到了國家的大力支持,不僅實(shí)現(xiàn)了電子商務(wù)的保障,同時對于用戶的正常合作、購物等,都加強(qiáng)了便利性。

3總結(jié)

本文對網(wǎng)絡(luò)安全技術(shù)在電子商務(wù)中的應(yīng)用展開討論,現(xiàn)階段的工作實(shí)施中,整體上得到了良好的效果,未展現(xiàn)出較大的不足。日后,應(yīng)繼續(xù)在網(wǎng)絡(luò)安全技術(shù)方面深入研究,努力提高工作效率、工作質(zhì)量,要加強(qiáng)工作的可靠性分析。

參考文獻(xiàn)

[1]高艷.計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)在電子商務(wù)中的應(yīng)用與研究[j].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,(04):136+139.

網(wǎng)絡(luò)安全論文篇四

摘要:近些年來,影響計(jì)算機(jī)網(wǎng)絡(luò)安全的事件時有發(fā)生,對生產(chǎn)生活帶來了極壞的影響。當(dāng)前影響計(jì)算機(jī)網(wǎng)絡(luò)安全的問題主要表在在系統(tǒng)內(nèi)部、外部以及管理制度三個方面。對此,我們應(yīng)當(dāng)通過利用新技術(shù)、強(qiáng)化訪問控制、完善管理制度等方式來積極應(yīng)對。進(jìn)入21世紀(jì)以來,計(jì)算機(jī)技術(shù)得以迅速的發(fā)展,而網(wǎng)絡(luò)系統(tǒng)則是計(jì)算機(jī)信息傳輸、承擔(dān)和分享的平臺。越來越多的計(jì)算機(jī)進(jìn)入網(wǎng)絡(luò)這個虛擬世界中,計(jì)算機(jī)網(wǎng)絡(luò)安全問題也日益重要,整個網(wǎng)絡(luò)世界的安全直接影響到計(jì)算機(jī)內(nèi)信息的安全問題,目前計(jì)算機(jī)網(wǎng)絡(luò)的安全風(fēng)險主要來自于黑客的攻擊行為,為了保證計(jì)算機(jī)信息在網(wǎng)絡(luò)上的安全,我們應(yīng)該強(qiáng)調(diào)網(wǎng)絡(luò)預(yù)防措施,這對于計(jì)算機(jī)網(wǎng)絡(luò)安全具有積極的預(yù)防策略。

關(guān)鍵詞:計(jì)算機(jī);網(wǎng)絡(luò)安全;現(xiàn)狀;應(yīng)對策略

現(xiàn)在我們所熟知的互聯(lián)網(wǎng)應(yīng)用技術(shù)形成于上世紀(jì)60年代,一直到90年代初才得以迅速的發(fā)展,目前已經(jīng)深入到我們的日常生活中,已經(jīng)有越來越多的智能設(shè)備加入到機(jī)網(wǎng)絡(luò)系統(tǒng)中,用戶的個人數(shù)據(jù)通常都會上傳于網(wǎng)絡(luò),這樣就會失去系統(tǒng)硬件和軟件的保護(hù),經(jīng)常會因?yàn)楦鞣N因素而意外泄漏,數(shù)據(jù)破壞或被更改的情況也很常見。與此同時,計(jì)算機(jī)系統(tǒng)還可以連續(xù)、可靠、正常地運(yùn)行,用戶很難察覺到黑客的行為。網(wǎng)絡(luò)服務(wù)方便用戶的同時也帶來計(jì)算機(jī)網(wǎng)絡(luò)安全問題,相應(yīng)的網(wǎng)絡(luò)風(fēng)險伴隨方便的用戶體驗(yàn),所以我們應(yīng)該盡可能的保證網(wǎng)絡(luò)系統(tǒng)的安全,保證個人信息的可靠性、保密性、真實(shí)性、完整性和可用性。

1計(jì)算機(jī)網(wǎng)絡(luò)安全現(xiàn)狀

進(jìn)入新世紀(jì)以來,網(wǎng)絡(luò)技術(shù)不斷發(fā)展,人們對計(jì)算機(jī)網(wǎng)絡(luò)的依賴程度也越來越高。與此同時,近些年來影響計(jì)算機(jī)網(wǎng)絡(luò)安全的事件時常發(fā)生,技術(shù)手段更加隱蔽,而一旦因此造成一些信息的泄露,就會對人們的生產(chǎn)生活帶來極大的不良影響。在所有的威脅中,黑客攻擊是我們應(yīng)該重點(diǎn)防護(hù)的對象,他們利用計(jì)算機(jī)系統(tǒng)的安全漏洞竊取或破壞用戶的數(shù)據(jù)。大多數(shù)的黑客都會利用計(jì)算機(jī)系統(tǒng)的漏洞竊取個人用戶或公用計(jì)算機(jī)的數(shù)據(jù)信息,窺探隱私或者竊取企業(yè)商業(yè)機(jī)密,他們通常是采取網(wǎng)絡(luò)轟炸手段獲取密碼信息,并且突破防火墻等保護(hù)系統(tǒng)以偽造數(shù)據(jù),導(dǎo)致網(wǎng)絡(luò)系統(tǒng)癱瘓或服務(wù)器拒絕服務(wù)。例如,1月12日7時出現(xiàn)的攻擊行為,當(dāng)時最大的中文搜索引擎百度遭到黑客攻擊,導(dǎo)致用戶無法訪問“百度”,在登錄“百度”頁面時自動跳轉(zhuǎn)到其他鏈接,使所有的子域名都無法正常訪問。因此,在某種程度上說,當(dāng)前的計(jì)算機(jī)網(wǎng)絡(luò)安全形式比較嚴(yán)峻,這主要表現(xiàn)在計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)內(nèi)部、外部以及管理制度三個方面。

1.1計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)內(nèi)部問題

這主要表現(xiàn)在應(yīng)用系統(tǒng)的安全漏洞方面,即在系統(tǒng)安全策略或者在軟件、硬件以及協(xié)議等方面的具體實(shí)現(xiàn)上存在的問題和缺陷。這一問題對計(jì)算機(jī)網(wǎng)絡(luò)安全帶來的威脅是所有安全問題中影響最大的。然而,實(shí)際上幾乎所有的軟件都不可避免地存在著這種或那種的漏洞或缺陷,這種安全漏洞的存在為來自于計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)外部的攻擊提供了契機(jī),一旦攻破便會對網(wǎng)絡(luò)用戶帶來極大的影響甚至財(cái)產(chǎn)精神等方面的損失。除了這種難以避免的客觀方面的原因外,從主觀上來說,很多軟件工程師出于事后維護(hù)方便的需要而設(shè)置了“后門”,為網(wǎng)絡(luò)安全帶來了極大的安全隱患,極易被黑客等網(wǎng)絡(luò)安全攻擊者發(fā)現(xiàn)。

1.2計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)外部問題

這主要表現(xiàn)在計(jì)算機(jī)病毒和黑客兩個方面:就計(jì)算機(jī)病毒而言,意指那種在計(jì)算機(jī)程序中插入或者另外編制的自我復(fù)制的程序代碼或計(jì)算機(jī)指令。計(jì)算機(jī)病毒在日常操作中十分常見,具有隱蔽性、傳播性、潛伏性以及破壞性等特點(diǎn),一旦遭到病毒感染,就會遭到計(jì)算機(jī)數(shù)據(jù)或文件丟失的后果,更有嚴(yán)重的計(jì)算機(jī)病毒甚至?xí)p害計(jì)算機(jī)的硬件設(shè)備。就黑客而言,意指那些在沒有許可的前提下,通過非正常的技術(shù)方式登錄到其他人的計(jì)算機(jī)或服務(wù)器上、并且對其進(jìn)行未經(jīng)許可的操作的人員。當(dāng)前社會中,黑客攻擊計(jì)算機(jī)網(wǎng)絡(luò)的事件屢有發(fā)生,這種主動性的攻擊行為對計(jì)算機(jī)網(wǎng)絡(luò)安全帶來了極大的威脅和挑戰(zhàn)。

1.3管理制度方面的問題

由于管理制度的疏漏,造成了一些計(jì)算機(jī)網(wǎng)絡(luò)操作人員有意或無意的出現(xiàn)了一些侵害計(jì)算機(jī)網(wǎng)絡(luò)安全的事件。有意主要表現(xiàn)為有條件接觸或操作計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的人員為獲取一定的利益,向本網(wǎng)絡(luò)以外的人員提供本網(wǎng)絡(luò)相關(guān)安全信息的行為,無意則表現(xiàn)在相關(guān)人員的安全意識不強(qiáng)、密碼口令設(shè)置過于簡單、無意透露給其他人等方面。從根本上來講,這些行為的出現(xiàn)都是當(dāng)前管理制度不夠完善造成的。

2計(jì)算機(jī)網(wǎng)絡(luò)安全問題的應(yīng)對策略

在目前的網(wǎng)絡(luò)環(huán)境中,計(jì)算機(jī)的網(wǎng)絡(luò)安全問題十分突出,這就需要我們制定相關(guān)政策,將安全策略限定在特定的網(wǎng)絡(luò)環(huán)境中,以形成一定的規(guī)則,在一定程度上為計(jì)算機(jī)數(shù)據(jù)的安全提供全面保障。計(jì)算機(jī)網(wǎng)絡(luò)安全策略包括以下內(nèi)容:首先,我們應(yīng)該盡可能的第18期采用更加先進(jìn)的網(wǎng)絡(luò)安全技術(shù),這是保證安全的首要條件;再有就是不斷加強(qiáng)網(wǎng)絡(luò)安全管理,建立和完善安全系統(tǒng),利用機(jī)構(gòu)網(wǎng)絡(luò)的安全特性來維護(hù)信息的安全,對于企業(yè)和單位的重要信息要執(zhí)行最高級別的防護(hù)標(biāo)準(zhǔn),同時也要完善網(wǎng)絡(luò)監(jiān)測系統(tǒng),提高人們的網(wǎng)絡(luò)安全意識;最后是制定相關(guān)的法律法規(guī),從國家和政府層面上重視網(wǎng)絡(luò)安全,制定法律要符合中國的國情,通過法律和政策限制網(wǎng)絡(luò)犯罪,構(gòu)建和諧、健康和安全的網(wǎng)絡(luò)環(huán)境。

2.1充分利用新技術(shù),做好技術(shù)保障

一是防火墻技術(shù),該技術(shù)是保護(hù)計(jì)算機(jī)網(wǎng)絡(luò)安全最經(jīng)濟(jì)、最基本、同時也是最有效的安全措施。它一方面通過對流經(jīng)的網(wǎng)絡(luò)通信的掃描和過濾,降低外來因素對計(jì)算機(jī)網(wǎng)絡(luò)帶來的安全威脅,另一方面通過禁止特定端口的流入或流出通信來切斷有入侵危險的網(wǎng)絡(luò)通信,將非法用戶及非法數(shù)據(jù)拒之門外。二是漏洞掃描技術(shù),即通過網(wǎng)絡(luò)安全檢測的方式查找出計(jì)算機(jī)網(wǎng)絡(luò)中的系統(tǒng)漏洞和安全隱患,并進(jìn)行修復(fù)和排除的技術(shù)。雖然漏洞是不可避免的,但通過“打補(bǔ)丁”等方式修復(fù)漏洞是降低安全漏洞隱患、保護(hù)計(jì)算機(jī)網(wǎng)絡(luò)安全的有效措施。三是防病毒技術(shù),這主要是指殺毒軟件。如前文所述,計(jì)算機(jī)病毒的危害力極強(qiáng),有效殺毒軟件的運(yùn)用可以通過掃描、分析等方式及時檢測到計(jì)算機(jī)病毒、并及時進(jìn)行處理。當(dāng)前常用的防病毒軟件主要包含網(wǎng)絡(luò)防病毒軟件和單機(jī)防病毒軟件兩大類。四是網(wǎng)絡(luò)安全加密技術(shù),相對于前述三種被動型的防衛(wèi)技術(shù)而言,網(wǎng)絡(luò)安全加密技術(shù)是一種主動型的防衛(wèi)技術(shù)。該技術(shù)的主要形式有數(shù)據(jù)加密、網(wǎng)絡(luò)信息加密、用戶授權(quán)確認(rèn)等,主要在軟件開發(fā)和系統(tǒng)維護(hù)運(yùn)行等極端使用。這能夠有效增強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)數(shù)據(jù)的存儲、傳輸安全,有望成為最終解決計(jì)算機(jī)網(wǎng)絡(luò)安全問題的最有效途徑。

2.2強(qiáng)化訪問控制,最大程度上保護(hù)網(wǎng)絡(luò)安全

這是解決非法網(wǎng)絡(luò)操作問題的一項(xiàng)有效措施,能夠?qū)Φ卿洝⒗镁W(wǎng)絡(luò)的用戶進(jìn)行初步控制。一方面,只有那些準(zhǔn)許訪問的用戶才能夠進(jìn)入網(wǎng)絡(luò),拒絕未經(jīng)許可用戶的登錄訪問,另一方面,每位獲準(zhǔn)訪問的用戶只能在預(yù)設(shè)的操作權(quán)限內(nèi)獲取和利用網(wǎng)絡(luò)資源。根據(jù)用戶的訪問權(quán)限的大小,可以分成三種類型:一是特殊用戶,即系統(tǒng)管理員,擁有管理操作的所有權(quán)限;二是一般用戶,只能在自己權(quán)限的范圍內(nèi)進(jìn)行操作,比如有的用戶只能訪問,有的用戶可以發(fā)表意見;三是審計(jì)用戶,即有權(quán)對計(jì)算機(jī)網(wǎng)絡(luò)的資源使用及安全控制進(jìn)行審計(jì)的特別授權(quán)用戶。

2.3完善相關(guān)管理制度,做好制度保障

維護(hù)網(wǎng)絡(luò)安全,制度先行,應(yīng)當(dāng)探索建立健全計(jì)算機(jī)網(wǎng)絡(luò)安全管理制度。這些制度中應(yīng)當(dāng)包含網(wǎng)絡(luò)開發(fā)管理人員的操作規(guī)程、管理使用權(quán)限、責(zé)任追究等方面,對計(jì)算機(jī)網(wǎng)絡(luò)安全維護(hù)工作進(jìn)行規(guī)范化管理。在此基礎(chǔ)上不斷強(qiáng)化網(wǎng)絡(luò)管理人員的安全防范意識,盡量減少人為因素導(dǎo)致的影響計(jì)算機(jī)網(wǎng)絡(luò)安全事件的發(fā)生,最大程度上保障計(jì)算機(jī)網(wǎng)絡(luò)的安全性。結(jié)束語近些年來,我國多發(fā)網(wǎng)絡(luò)安全事件,主要原因是由于網(wǎng)絡(luò)用戶的安全意識不強(qiáng)。為了確保計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)安全,提高計(jì)算機(jī)用戶的安全意識和水平就顯得十分重要了,同時也要規(guī)范相關(guān)網(wǎng)絡(luò)用的經(jīng)營行為,避免了網(wǎng)絡(luò)安全的人為因素??傊?,計(jì)算機(jī)網(wǎng)絡(luò)安全會影響到社會各個方面的建設(shè)和發(fā)展。所以我們要認(rèn)識網(wǎng)絡(luò)安全問題,積極解決相關(guān)問題,熟悉互聯(lián)網(wǎng)的用戶可以利用現(xiàn)有網(wǎng)絡(luò)技術(shù)解決使用中出現(xiàn)的安全技術(shù)問題,也包括用戶通過先進(jìn)的硬件系統(tǒng)對計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全防護(hù),用戶的操作對象是一臺電腦,而受到保護(hù)的應(yīng)該是里面重要的信息,甚至可以說是對人的安全防護(hù)。所以我們應(yīng)該把重點(diǎn)放在計(jì)算機(jī)硬件和軟件的開發(fā)上,再配合現(xiàn)代計(jì)算機(jī)網(wǎng)絡(luò)安全的發(fā)展,建立一個安全的計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng),我們更應(yīng)側(cè)重于計(jì)算機(jī)安全意識,可以保證損失降到最低,并產(chǎn)生一個有效的網(wǎng)絡(luò)安全系統(tǒng)。總之,計(jì)算機(jī)網(wǎng)絡(luò)安全非常重要,卻又經(jīng)常受到安全攻擊。我們應(yīng)當(dāng)采取各種措施,建立行之有效的計(jì)算機(jī)網(wǎng)絡(luò)安全防范體系。

參考文獻(xiàn):

[1]劉濤,聶曉峰,荊繼武,王躍武.基于小型對象分配技術(shù)的gtnets蠕蟲仿真內(nèi)存管理[j].中國科學(xué)院研究生院學(xué)報,(01).

[2]程蘇珺,王永劍,孟由,程振東,欒鐘治,:一種高效的事件流模式匹配方法[j].計(jì)算機(jī)研究與發(fā)展,2012(11).

[3]賴積保,王穎,王慧強(qiáng),鄭逢斌,周兵.基于多源異構(gòu)傳感器的網(wǎng)絡(luò)安全態(tài)勢感知系統(tǒng)結(jié)構(gòu)研究[j].計(jì)算機(jī)科學(xué),(03).

[4]程冬梅,嚴(yán)彪,文輝,孫利民.基于規(guī)則匹配的分布式工控入侵檢測系統(tǒng)設(shè)計(jì)與實(shí)現(xiàn)[j].信息網(wǎng)絡(luò)安全,(07).

[5]邵婧,陳性元,杜學(xué)繪,曹利峰.基于無干擾理論的分布式多級安全核心架構(gòu)[j].計(jì)算機(jī)應(yīng)用,(03).

[6]許靜芳,崔國華,程琦,章麗萍.關(guān)于公平交換協(xié)議中使用正交驗(yàn)證理論的安全性分析及改進(jìn)[j].小型微型計(jì)算機(jī)系統(tǒng),(02).

[7]應(yīng)偉鋒,段小東,1、snmpv2和snmpv3的安全性協(xié)議分析與比較[j].計(jì)算機(jī)工程,2012(10).

[8]李泰成.一種滿足查詢結(jié)果完整性和數(shù)據(jù)保密性的位置隱私保護(hù)方案[j].計(jì)算機(jī)應(yīng)用與軟件,2013(01).

[9]王學(xué)軍,高彩云,曹天杰.基于離散對數(shù)問題可驗(yàn)證的多秘密共享方案[j].計(jì)算機(jī)工程與科學(xué),2013(05).

作者:丁繼國單位:寧夏工商職業(yè)技術(shù)學(xué)院

網(wǎng)絡(luò)安全論文篇五

隨著現(xiàn)代科學(xué)技術(shù)的發(fā)展,電子計(jì)算機(jī)逐漸成為我們生活和工作中不可或缺的一部分,我們越來越多的依賴互聯(lián)網(wǎng)技術(shù)。然而在計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)快速發(fā)展的同時,一些網(wǎng)絡(luò)安全問題也隨之出現(xiàn)了,我們應(yīng)該采取如何的防范措施呢?本文首先簡要介紹計(jì)算機(jī)網(wǎng)絡(luò)安全的概念,在此基礎(chǔ)上,提出幾種常見的計(jì)算機(jī)網(wǎng)絡(luò)安全防范策略。

計(jì)算機(jī);網(wǎng)絡(luò)安全;防范技術(shù)

“計(jì)算機(jī)安全”是指對數(shù)據(jù)進(jìn)行有效的保護(hù),還包括對技術(shù)、管理等進(jìn)行保護(hù)。防止惡意的入侵,保障數(shù)據(jù)的準(zhǔn)確性和保密性。對計(jì)算機(jī)網(wǎng)絡(luò)保護(hù)主要從物理方面保護(hù)和邏輯方面保護(hù),邏輯保護(hù)其實(shí)就是對于信息儲存等的保護(hù),這也是計(jì)算機(jī)網(wǎng)絡(luò)中最為重要的部分。狹義上的計(jì)算機(jī)網(wǎng)絡(luò)安全就是指保障互聯(lián)網(wǎng)信息的安全,從內(nèi)容的完整度,信息的質(zhì)量,還有就是信息的嚴(yán)謹(jǐn)度方面都要進(jìn)行必要的保護(hù)?,F(xiàn)如今對計(jì)算機(jī)網(wǎng)絡(luò)數(shù)據(jù)信息的保護(hù)受到了各種形式的沖擊,其中電腦高手的攻擊手段甚至于超過了網(wǎng)絡(luò)病毒的種類。時至今日,各種網(wǎng)絡(luò)安全威脅越演越烈,與以往的網(wǎng)絡(luò)攻擊手段相比,現(xiàn)在更加智能化。為了應(yīng)對如此眾多的網(wǎng)絡(luò)安全問題,國內(nèi)外的計(jì)算機(jī)專家學(xué)者也是提出了很多的保護(hù)和防范措施。本文將從防火墻方面、檢測操作還有密碼操作、三個方面討論如何防范計(jì)算機(jī)網(wǎng)絡(luò)安全問題。

2.1防火墻技術(shù)

防火墻是針對不同領(lǐng)域跨網(wǎng)采取的操作阻止攻擊入侵。防火墻允許“被同意”的人和數(shù)據(jù)信息進(jìn)入選定網(wǎng)絡(luò),而不允許“不被同意”的人和數(shù)據(jù)信息進(jìn)入,這類技術(shù)不僅能最大限度地阻止電腦高手入侵你的網(wǎng)絡(luò),還能強(qiáng)化網(wǎng)絡(luò)安全策略,是一種十分有效的網(wǎng)絡(luò)安全模型。防火墻分成軟件、硬件和芯片三類,下面分別介紹。軟件防火墻運(yùn)行范圍窄,對客戶安裝的計(jì)算機(jī)操作系統(tǒng)也有要求,事先要做好基本步驟方可使用,主要是基本的安裝和配置等操作;硬件防火墻本身系統(tǒng)中有網(wǎng)絡(luò)防預(yù)系統(tǒng),不需要專門的硬件,他們基于pc架構(gòu);芯片級防火墻不僅擁有和硬件相似的系統(tǒng),而且免去操作。擁有優(yōu)于前兩者的處理功效,這類防火墻更加完善,但相對成本較高。2.1.1包過濾技術(shù)。包過濾技術(shù)會根據(jù)數(shù)據(jù)包的不同內(nèi)容、地址等采取過濾操作,主要是利用路由的原理,對數(shù)據(jù)包進(jìn)行二次處理,避免轉(zhuǎn)發(fā)過程發(fā)生問題。過濾過程中為了保障實(shí)時和雙向的控制,需要使用超過一塊網(wǎng)卡來實(shí)現(xiàn)包過濾技術(shù)的嚴(yán)密操作。包過濾也具有局限性,對于部分人員采取另外的協(xié)議要求其它服務(wù),它將無法進(jìn)行過濾操作。但是它可以對已有的要轉(zhuǎn)發(fā)的數(shù)據(jù)包進(jìn)行有效過濾。2.1.2代理服務(wù)技術(shù)。代理服務(wù)從名字可以得出是以代理為主的特定服務(wù),因此它還被別稱為應(yīng)用級防火墻,即對特定的應(yīng)用采取的代理服務(wù)。因?yàn)樗哂械陌踩容^高才使得代理服務(wù)在防火墻技術(shù)中占據(jù)了不小的地位。代理服務(wù)的領(lǐng)域包括會話和審計(jì)等,可以系統(tǒng)的掌控日志內(nèi)容、會話內(nèi)容還可以保證審計(jì)的安全。它的操作主要是聯(lián)系起客戶機(jī)與服務(wù)器。代理服務(wù)還有一個優(yōu)點(diǎn)就是它有良好的保密性,保密內(nèi)網(wǎng)的ip地址從而起到保護(hù)作用。目前比較流行的個人防火墻主要有windows系統(tǒng)自帶及瑞星個人防火墻,這也是目前個人使用最普遍的防火墻;目前主流企業(yè)級防火墻有思科的asa、pix,以及國外的checkpoint、netscreen等。

2.2檢測技術(shù)

入侵檢測相比之前的技術(shù),它更加具有主動性,而且它分為誤用和異常兩種檢測技術(shù),分別從不同角度應(yīng)對多種不同的網(wǎng)絡(luò)攻擊和網(wǎng)絡(luò)入侵行為。2.2.1誤用檢測技術(shù)。我們?nèi)绻僭O(shè)所有入侵者的活動都能夠進(jìn)行分析并且建立相應(yīng)的特征模型。需要對入侵者活動的類型特征進(jìn)行辨別,然后匹配,最后進(jìn)行檢測。對于已知的普遍的攻擊入侵,誤用檢測技術(shù)可以高度精準(zhǔn)的進(jìn)行操作,但是也仍然存在著漏洞,倘若攻擊入侵進(jìn)行了變異,那就無法準(zhǔn)確識別入侵。對于這種情況我們將不斷更新特征模型,對更多的特征攻擊做出有效的反擊。2.2.2異常檢測技術(shù)。這種檢測技術(shù)相對來說困難一點(diǎn),我們假設(shè)不同于正常用戶的使用就屬于入侵攻擊,對不同于尋常的活動狀態(tài)進(jìn)行數(shù)量統(tǒng)計(jì),檢測不符合統(tǒng)計(jì)規(guī)律的都可以表示具有入侵性,但是這種統(tǒng)計(jì)和對于活動的特征模型的邊界定義不清,因此不易操作。目前國內(nèi)市場應(yīng)用最廣泛的入侵檢測軟件就屬360公司推出的個人檢測軟件,當(dāng)然金山毒霸以及snort、securityonion、ossechids等工具軟件也是目前主流的檢測軟件。國外使用比較多的有卡巴斯基、bitdefender等。

2.3數(shù)據(jù)加密技術(shù)

數(shù)據(jù)加密可以通過對數(shù)據(jù)加密、密鑰加密、數(shù)字簽名等多種方式采取不同手段對計(jì)算機(jī)網(wǎng)絡(luò)加強(qiáng)安全度。2.3.1數(shù)據(jù)加密。數(shù)據(jù)加密分別采取節(jié)點(diǎn)加密,鏈路加密,和端到端加密。節(jié)點(diǎn)加密可以通過在節(jié)點(diǎn)處鏈接密碼裝置和機(jī)器,從而保護(hù)節(jié)點(diǎn)處的信息。而鏈路加密則是對信息傳輸過程的進(jìn)一步加密,在接收方的節(jié)點(diǎn)機(jī)子內(nèi)設(shè)置。端到端加密則是從兩端都進(jìn)行加密,更加的嚴(yán)謹(jǐn)可靠。2.3.2密鑰密碼技術(shù)。計(jì)算機(jī)網(wǎng)絡(luò)安全中的加密和解密都依賴著密鑰。密鑰達(dá)到的保密程度不同可以分為私用密鑰和公用密鑰。公用密鑰相對復(fù)雜些,對信息的傳輸過程也可以保障保密,而且對于信息接收和傳出的雙方都具有嚴(yán)謹(jǐn)保密的操作,接收者同樣可以再次設(shè)置密鑰,不僅在傳輸過程有所保障,而且最終接收也具有安全感和高度的保密性。私用密鑰它要求合作雙方都共同認(rèn)可才可以使用,傳出和接收使用相同的密鑰。簡單來說,公用密鑰是私用密鑰的升級版,根據(jù)不同的需求使用不同的加密方式。2.3.3數(shù)字簽名認(rèn)證技術(shù)。數(shù)字簽名認(rèn)證技術(shù)主要在于采取認(rèn)證的方式來實(shí)現(xiàn)安全的目的,由于認(rèn)證的安全性能較好如今這種方式已被廣泛應(yīng)用。通過口令認(rèn)證或者數(shù)字認(rèn)證來達(dá)到對對方真實(shí)身份的鑒別??诹钫J(rèn)證的操作相對簡單些而且成本低。數(shù)字認(rèn)證需要對加密和解密等不同的方式來進(jìn)行成本的計(jì)算。

隨著信息網(wǎng)絡(luò)的不斷普及,人們也更加注重信息的準(zhǔn)確與安全嚴(yán)密性,針對數(shù)據(jù)信息的嚴(yán)密技術(shù)要求也將被不斷提升。網(wǎng)絡(luò)安全防范技術(shù)也是層出不窮,本文只是簡單的介紹了幾種普遍的方法。隨著計(jì)算機(jī)科學(xué)技術(shù)的發(fā)展,未來的網(wǎng)絡(luò)安全問題必將得到更好的解決,從而使計(jì)算機(jī)網(wǎng)絡(luò)在我們的生活中發(fā)揮更大的積極作用。

[1]劉志。計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全管理與實(shí)施策略[j]。信息通信,2015(05)。

[2]馬剛。基于威脅傳播采樣的復(fù)雜信息系統(tǒng)風(fēng)險評估[j]。計(jì)算機(jī)研究與發(fā)展,2015(07)。

[3]沈昌祥。網(wǎng)絡(luò)空間安全戰(zhàn)略思考與啟示[j]。金融電子化,2014(06)。

網(wǎng)絡(luò)安全論文篇六

由于計(jì)算機(jī)網(wǎng)絡(luò)用戶數(shù)量與日俱增,并且計(jì)算機(jī)設(shè)備的應(yīng)用范圍在不斷擴(kuò)大,因此,使用群體呈多樣性存在,用戶群體掌握的'網(wǎng)絡(luò)技術(shù)和網(wǎng)絡(luò)意識也高低不同,掌握高水平網(wǎng)絡(luò)技術(shù)的用戶僅占少數(shù),大部分用戶尚未樹立正確的網(wǎng)絡(luò)意識,用戶對計(jì)算機(jī)網(wǎng)路技術(shù)的掌握不夠熟練,這在一定程度上為網(wǎng)絡(luò)安全留下了安全隱患,會不同程度的產(chǎn)生網(wǎng)絡(luò)威脅。計(jì)算機(jī)網(wǎng)路分層評價體系應(yīng)用后,該體系能夠在提升用戶安全用網(wǎng)意識的基礎(chǔ)上,優(yōu)化網(wǎng)絡(luò)安全管理,提升網(wǎng)路技術(shù)。當(dāng)用戶網(wǎng)絡(luò)安全意識提升后,又能促進(jìn)該體系再次完善,從而發(fā)揮該體系在實(shí)際應(yīng)用中的作用。計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用的領(lǐng)域較廣,像金融行業(yè)、教育行業(yè)、農(nóng)業(yè)、物流運(yùn)輸行業(yè)、醫(yī)療行業(yè)以及軍事行業(yè)等,在不同行業(yè)中強(qiáng)化計(jì)算機(jī)的網(wǎng)絡(luò)安全性,構(gòu)建健全的預(yù)警機(jī)制和防護(hù)體系,能夠?yàn)橛脩魻I造良好的用網(wǎng)環(huán)境,促進(jìn)網(wǎng)絡(luò)安全[2]。

2.2完善硬件設(shè)施,優(yōu)化配備設(shè)置

除了上述強(qiáng)化網(wǎng)絡(luò)安全意識、創(chuàng)新用網(wǎng)思維之外,還應(yīng)完善硬件設(shè)施、優(yōu)化配備設(shè)置,以此為計(jì)算機(jī)網(wǎng)絡(luò)提供安全性保障。大部分用戶為了降低用網(wǎng)成本,再加上部分用戶缺乏安全用網(wǎng)意識,經(jīng)常忽視網(wǎng)絡(luò)設(shè)備的安全性和完善性,與此同時,也不會對網(wǎng)絡(luò)安全全面檢測,進(jìn)而影響網(wǎng)絡(luò)安全的穩(wěn)定性。此時,用戶需要在網(wǎng)內(nèi)外接口處對設(shè)備進(jìn)行全面的安全性維護(hù)和系統(tǒng)性監(jiān)控,同時,還應(yīng)適當(dāng)完善硬件設(shè)施,對多樣性配備進(jìn)行優(yōu)化,以此攔截非健康信息,做好網(wǎng)絡(luò)安全的防護(hù)工作,并且還應(yīng)對已存的設(shè)備故障問題具體分析,全面檢測和維修,從而為計(jì)算機(jī)安全提供有力、可靠性保障。此外,計(jì)算機(jī)安全防護(hù)體系內(nèi)的各個部門要不斷升級和更新,并且部門間要互相合作、相互影響,形成統(tǒng)一的維護(hù)、運(yùn)營和監(jiān)管模式,在維護(hù)計(jì)算機(jī)網(wǎng)絡(luò)安全中貢獻(xiàn)積極力量。

2.3加強(qiáng)重點(diǎn)防護(hù),合理掌握訪問控制

針對上述對安全防護(hù)體系組成部分的介紹,應(yīng)用該體系的過程中應(yīng)抓住防護(hù)重點(diǎn),并合理掌握訪問控制。在用戶和網(wǎng)絡(luò)訪問方面的控制中,應(yīng)嚴(yán)格按照規(guī)定進(jìn)行步驟式訪問,即正確填寫用戶身份、輸入用戶口令、檢驗(yàn)驗(yàn)證信息、賬戶檢測等環(huán)節(jié),無論哪一環(huán)節(jié)出現(xiàn)問題,則用戶訪問行為會被迫停止,這時訪問權(quán)限的作用會被及時發(fā)揮。服務(wù)器安全控制,即通過服務(wù)器載體實(shí)現(xiàn)軟件的安全性下載和應(yīng)用。網(wǎng)絡(luò)權(quán)限控制,即對非法行為進(jìn)行及時、有效應(yīng)對,同時,明確可被訪問的信息和操作行為。此外,還有屬性安全設(shè)置,在確保屬性安全性的前提下,用戶可被提供允許訪問的上文件資料[3]。

3結(jié)論

綜上所述,在網(wǎng)絡(luò)信息技術(shù)不斷發(fā)展的社會背景中,通過計(jì)算機(jī)網(wǎng)絡(luò)安全分層評估防護(hù)體系的構(gòu)建,以此維護(hù)網(wǎng)絡(luò)安全、降低網(wǎng)絡(luò)信息風(fēng)險,這不僅能夠促進(jìn)計(jì)算機(jī)網(wǎng)絡(luò)有序運(yùn)行,而且還能減少網(wǎng)絡(luò)威脅。同時,這有利于促進(jìn)網(wǎng)絡(luò)工作效率不斷提升,網(wǎng)絡(luò)質(zhì)量不斷優(yōu)化,進(jìn)而應(yīng)用計(jì)算機(jī)網(wǎng)絡(luò)的相關(guān)行業(yè)也能順利發(fā)展,企業(yè)經(jīng)濟(jì)效益會不斷提升,企業(yè)市場競爭實(shí)力不斷增強(qiáng)。

參考文獻(xiàn)

[1]吳永琢,孫授卿,劉汝元,等.企業(yè)計(jì)算機(jī)網(wǎng)絡(luò)安全與防護(hù)體系的構(gòu)建研究[j].企業(yè)導(dǎo)報,2016,02:154+160.

[2]林新華.如何構(gòu)建計(jì)算機(jī)網(wǎng)絡(luò)信息的安全和防護(hù)體系[j].電腦知識與技術(shù),2015,20:29~30.

[3]劉秋紅.關(guān)于構(gòu)建信息安全防護(hù)體系的思考―――基于現(xiàn)代計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)[j].技術(shù)與市場,2013,06:314.

網(wǎng)絡(luò)安全論文篇七

[摘要]電子商務(wù)的發(fā)展前景十分誘人,而其安全問題也是變得越來越突出,如何建立一個安全、便捷的電子商務(wù)應(yīng)用環(huán)境,對信息提供足夠的保護(hù),已經(jīng)成為商家和用戶都十分關(guān)心的話題。

[關(guān)鍵詞]安全管理監(jiān)控審計(jì)安全構(gòu)架

電子商務(wù)是通過電子方式處理和傳遞數(shù)據(jù),包括文本、聲音和圖像,它涉及許多方面的活動,包括貨物電子貿(mào)易和服務(wù)、在線數(shù)據(jù)傳遞、電子資金劃撥、電子證券交易、電子貨運(yùn)單證、商品拍賣、合作設(shè)計(jì)和工程、在線資料、公共產(chǎn)品獲得等內(nèi)容。電子商務(wù)的發(fā)展勢頭非常驚人,但它的產(chǎn)值在全球生產(chǎn)總值中卻只占極小的一部分,原因就在于電子商務(wù)的安全問題,美國密執(zhí)安大學(xué)的一個調(diào)查機(jī)構(gòu)通過對23000名因特網(wǎng)用戶的調(diào)查顯示:超過60%的人由于擔(dān)心電子商務(wù)的安全問題而不愿意進(jìn)行網(wǎng)上購物。因此,從傳統(tǒng)的基于紙張的貿(mào)易方式向電子化的貿(mào)易方式轉(zhuǎn)變過程中,如何建立一個安全、便捷的電子商務(wù)應(yīng)用環(huán)境,對信息提供足夠的保護(hù),已經(jīng)成為影響到電子商務(wù)健康發(fā)展的關(guān)鍵性課題。

一、與網(wǎng)絡(luò)安全相關(guān)的因素

網(wǎng)絡(luò)安全從本質(zhì)上講就是網(wǎng)絡(luò)上信息的安全,包括靜態(tài)信息的存儲安全和信息的傳輸安全。從廣義上講,凡是涉及網(wǎng)絡(luò)上信息的保密性、完整心、可用性、真實(shí)性和可控性的相關(guān)技術(shù)和理論都是網(wǎng)絡(luò)安全的研究領(lǐng)域。因此為保證網(wǎng)絡(luò)的安全,必須保證一下四個方面的安全:

1.運(yùn)行系統(tǒng)的安全;

2.網(wǎng)絡(luò)上系統(tǒng)信息的安全;

3.網(wǎng)絡(luò)上信息傳播安全;

4.網(wǎng)絡(luò)上信息內(nèi)容的安全。

為了保證這些方面的安全,大家通常會使用一些網(wǎng)絡(luò)安全產(chǎn)品,如防火墻、vpn、數(shù)字簽名等,這些安全產(chǎn)品和技術(shù)的使用樂意從一定程度上滿足網(wǎng)絡(luò)安全需求,但不能滿足整體的安全需求,因?yàn)樗鼈冎荒鼙Wo(hù)特定的某一方面的,而對于網(wǎng)絡(luò)系統(tǒng)來講,它需要的是一個整體的安全策略,這個策略不僅包括安全保護(hù),它還應(yīng)該包括安全管理、實(shí)時監(jiān)控、響應(yīng)和恢復(fù)措施,因?yàn)槟壳皼]有絕對的安全,無論你的網(wǎng)絡(luò)系統(tǒng)布署的如何周密,你的系統(tǒng)總會有被攻擊和攻破的可能,而這時你會怎么半呢?采用一些恢復(fù)措施,幫助你在最短的時間使網(wǎng)絡(luò)系統(tǒng)恢復(fù)正常工作恐怕是最主要的了。因此在構(gòu)筑你的網(wǎng)絡(luò)安全解決方案中一定要注重一個整體的策略,下面我們將介紹一種整體的安全構(gòu)架。

二、電子商務(wù)安全的整體構(gòu)架

我們介紹的電子商務(wù)構(gòu)架概括為“一個中心,四個基本點(diǎn)”。一個中心就是以安全管理為中心,四個基本點(diǎn)是保護(hù)、監(jiān)控、響應(yīng)和恢復(fù)。這樣一種構(gòu)架機(jī)制囊括了從保護(hù)到在線監(jiān)控,到響應(yīng)和恢復(fù)的各個方面,是一種層層防御的機(jī)制,因此這種構(gòu)架可以為用戶構(gòu)筑一個整體的安全方案。

1.安全管理。安全管理就是通過一些管理手段來達(dá)到保護(hù)網(wǎng)絡(luò)安全的`目的。它所包含的內(nèi)容有安全管理制度的制定、實(shí)施和監(jiān)督,安全策略的制定、實(shí)施、評估和修改,以及對人員的安全意識的培訓(xùn)、教育等。

2.保護(hù)。保護(hù)就是采用一些網(wǎng)絡(luò)安全產(chǎn)品、工具和技術(shù)保護(hù)網(wǎng)絡(luò)系統(tǒng)、數(shù)據(jù)和用戶。這種保護(hù)可以稱作靜態(tài)保護(hù),它通常是指一些基本防護(hù),不具有實(shí)時性,因此我們就可以在防火墻的規(guī)則中加入一條,禁止所有從外部網(wǎng)用戶到內(nèi)部網(wǎng)web服務(wù)器的連接請求,這樣一旦這條規(guī)則生效,它就會持續(xù)有效,除非我們改變了這條規(guī)則。這樣的保護(hù)可以預(yù)防已知的一些安全威脅,而且通常這些威脅不會變化,所以稱為靜態(tài)保護(hù)。

3.監(jiān)控/審計(jì)。監(jiān)控就是實(shí)時監(jiān)控網(wǎng)絡(luò)上正在發(fā)生的事情,這是任何一個網(wǎng)絡(luò)管理員都想知道的,審計(jì)一直被認(rèn)為是經(jīng)典安全模型的一個重要組成部分。審計(jì)是通過記錄下通過網(wǎng)絡(luò)的所有數(shù)據(jù)包,然后分析這些數(shù)據(jù)包,幫助你查找已知的攻擊手段,可疑的破壞行為,來達(dá)到保護(hù)網(wǎng)絡(luò)的目的。

監(jiān)控和審計(jì)是實(shí)時保護(hù)的一種策略,它主要滿足一種動態(tài)安全的需求。因?yàn)榫W(wǎng)絡(luò)安全技術(shù)在發(fā)展的同時,駭客技術(shù)也在不斷的發(fā)展,因此網(wǎng)絡(luò)安全不是一層不變的,也許今天對你來說安全的策略,明天就會變得不安全,因此我們應(yīng)該時刻關(guān)注網(wǎng)絡(luò)安全的發(fā)展動向以及網(wǎng)絡(luò)上發(fā)生的各種各樣的事情,以便及時發(fā)現(xiàn)新的攻擊,制定新的安全策略。有些人可能會認(rèn)為這樣就不需要基本的安全保護(hù),這種想法是錯誤的,因?yàn)榘踩Wo(hù)是基本,監(jiān)控和審計(jì)是其有效的補(bǔ)充,只有這兩者有效結(jié)合,才能夠滿足動態(tài)安全的需要。

4.響應(yīng)。響應(yīng)就是當(dāng)攻擊正在發(fā)生時,能夠及時做出響應(yīng),職向管理員報告,或者自動阻斷連接等,防止攻擊進(jìn)一步的發(fā)生。響應(yīng)是整個安全架構(gòu)中的重要組成部分,為什么呢?因?yàn)榧词鼓愕木W(wǎng)絡(luò)構(gòu)筑的相當(dāng)安全,攻擊或非法事件也是不可避免的要發(fā)生的,所以當(dāng)攻擊或非法事件發(fā)生的時候,應(yīng)該有一種機(jī)制對此做出反應(yīng),以便讓管理員及時了解到什么時候網(wǎng)絡(luò)遭到了攻擊,攻擊的行為是什么樣的,攻擊結(jié)果如何,應(yīng)該采取什么樣的措施來修補(bǔ)安全策略,彌補(bǔ)這次攻擊的損失,以及防止此類攻擊再次發(fā)生。

5.恢復(fù)。當(dāng)入侵發(fā)生后,對系統(tǒng)贊成了一定有破壞,如網(wǎng)絡(luò)不能正常工作、系統(tǒng)數(shù)據(jù)被破壞等,這時,必須有一套機(jī)制來及時恢復(fù)系統(tǒng)正常工作,因此恢復(fù)電子商務(wù)安全的整體架構(gòu)中也是不可少的一個組成部分?;謴?fù)是歸終措施,因?yàn)楣艏热灰呀?jīng)發(fā)生了,系統(tǒng)也遭到了破壞,這時只有讓系統(tǒng)以最快的速度運(yùn)行起來才是最重要的,否則損失將更為嚴(yán)重。

三、安全架構(gòu)的工作機(jī)制

在這處安全架構(gòu)中,五個方面是如何協(xié)調(diào)工作的呢?下面將以一個例子一介紹。假設(shè)有一個駭客欲攻擊一內(nèi)部網(wǎng),這個內(nèi)部網(wǎng)整體安全架構(gòu)就如前面介紹的一樣,那么現(xiàn)在讓我們來看看這個安全架構(gòu)是如何工作來抵制駭客的。

1.當(dāng)這處駭客開始缶內(nèi)部網(wǎng)發(fā)起攻擊的時候,在內(nèi)部網(wǎng)的最外面有一個保護(hù)屏障,如果保護(hù)屏障可以制止駭客進(jìn)入內(nèi)部網(wǎng),那么內(nèi)部網(wǎng)就不可能受到駭客的破壞,別的機(jī)制不用起作用,這時網(wǎng)絡(luò)的安全得以保證。

2.駭客通過繼續(xù)努力,可能獲得了進(jìn)入內(nèi)部網(wǎng)的權(quán)力,也就是說他可能欺騙了保護(hù)機(jī)制而進(jìn)入內(nèi)部網(wǎng),這時監(jiān)控/審計(jì)機(jī)制開始起作用,監(jiān)控/審計(jì)機(jī)制能夠在線看到發(fā)生在網(wǎng)絡(luò)上的事情,它們能夠識別出這種攻擊,如發(fā)現(xiàn)可疑人員進(jìn)入網(wǎng)絡(luò),這樣它們就會給響應(yīng)機(jī)制一些信息,響應(yīng)機(jī)制根據(jù)監(jiān)控/審計(jì)結(jié)果來采取一些措施,職立刻斷開斷開這條連接、取消服務(wù)、查找駭客通過何種手段進(jìn)入網(wǎng)絡(luò)等等,來達(dá)到保護(hù)網(wǎng)絡(luò)的目的。

3.駭客通過種種努力,終于進(jìn)入了內(nèi)部網(wǎng),如果一旦駭客對系統(tǒng)進(jìn)行了破壞,這時及時恢復(fù)系統(tǒng)可用將是最主要的事情了,這樣恢復(fù)機(jī)制就是必須的了,當(dāng)系統(tǒng)恢復(fù)完畢后,又是新一輪的安全保護(hù)開始了。

四、結(jié)束語

電子商務(wù)領(lǐng)域的安全問題一直是備受關(guān)注的問題,因此如何更好的解決這個問題是推進(jìn)電子商務(wù)更好更快發(fā)展的動力。但是因?yàn)榘踩珕栴}是不斷發(fā)展變化的,所以解決安全問題的手段也會不斷變化,但變化中有不變,所以應(yīng)用這種架構(gòu)來保證電子商務(wù)的安全無疑是有效的。

網(wǎng)絡(luò)安全論文篇八

隨著計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的飛速發(fā)展,無線網(wǎng)絡(luò)技術(shù)以獨(dú)特的優(yōu)點(diǎn),被許多企業(yè)、政府、家庭所使用,但在其安裝、使用便利,接入方式靈活的同時,由于無線網(wǎng)絡(luò)傳送的數(shù)據(jù)是利用無線電波在空中輻射傳播,這種傳播方式是發(fā)散的、開放的,這給數(shù)據(jù)安全帶來了諸多潛在的隱患。無線網(wǎng)絡(luò)可能會遭到搜索攻擊、信息泄露攻擊、無線身份驗(yàn)證欺騙攻擊、網(wǎng)絡(luò)接管與篡改、拒絕服務(wù)攻擊等安全威脅,因此,探討新形勢下無線網(wǎng)絡(luò)安全的應(yīng)對之策,對確保無線網(wǎng)絡(luò)安全,提高網(wǎng)絡(luò)運(yùn)行質(zhì)量具有十分重要的意義。

2 無線網(wǎng)絡(luò)存在的主要安全威脅

無線網(wǎng)絡(luò)存在的主要安全威脅有兩類:一類是關(guān)于網(wǎng)絡(luò)訪問控制、數(shù)據(jù)機(jī)密性保護(hù)和數(shù)據(jù)完整性保護(hù)而進(jìn)行的攻擊;另一類是基于無線通信網(wǎng)絡(luò)設(shè)計(jì)、部署和維護(hù)的獨(dú)特方式而進(jìn)行的攻擊。對于第一類攻擊在有線網(wǎng)絡(luò)的環(huán)境下也會發(fā)生。可見,無線網(wǎng)絡(luò)的安全性是在傳統(tǒng)有線網(wǎng)絡(luò)的基礎(chǔ)上增加了新的安全性威脅。

2.1 攻擊者侵入威脅

無線局域網(wǎng)非常容易被發(fā)現(xiàn),為了能夠使用戶發(fā)現(xiàn)無線網(wǎng)絡(luò)的存在,網(wǎng)絡(luò)必須發(fā)送有特定參數(shù)的信標(biāo)幀,這樣就給攻擊者提供了必要的網(wǎng)絡(luò)信息。入侵者可以通過高靈敏度天線在合適的范圍內(nèi)對網(wǎng)絡(luò)發(fā)起攻擊而不需要任何物理方式的侵入。因?yàn)槿魏稳说挠?jì)算機(jī)都可以通過自己購買的ap,不經(jīng)過授權(quán)而連入網(wǎng)絡(luò)。很多部門未通過公司it中心授權(quán)就自建無線局域網(wǎng),用戶通過非法ap接入給網(wǎng)絡(luò)帶來很大安全隱患。還有的部分設(shè)備、技術(shù)不完善,導(dǎo)致網(wǎng)絡(luò)安全性受到挑戰(zhàn)。這些挑戰(zhàn)可能包括竊聽、截取和監(jiān)聽。以被動和無法覺察的方式入侵檢測設(shè)備的,即使網(wǎng)絡(luò)不對外廣播網(wǎng)絡(luò)信息,只要能夠發(fā)現(xiàn)任何明文信息,攻擊者仍然可以使用一些網(wǎng)絡(luò)工具,如airopeek和tcpdump來監(jiān)聽和分析通信量,從而識別出可以解除的信息。

2.2 相關(guān)無線網(wǎng)絡(luò)保密機(jī)制存在缺陷

wep機(jī)制用來提高無線網(wǎng)絡(luò)安全性,但長期的運(yùn)行結(jié)果是該機(jī)制存在一定的安全缺陷,值得影響大家的關(guān)注。加密算法過于簡單。wep中的iv由于位數(shù)太短和初始化復(fù)位設(shè)計(jì),常常出現(xiàn)重復(fù)使用現(xiàn)象,易于被他人解除密鑰。而對用于進(jìn)行流加密的rc4算法,在其頭256個字節(jié)數(shù)據(jù)中的密鑰存在弱點(diǎn),容易被黑客攻破。一個是接入點(diǎn)和客戶端使用相同的加密密鑰。如果在家庭或者小企業(yè)內(nèi)部,一個訪問節(jié)點(diǎn)只連接幾臺pc的話還可以,但如果在不確定的客戶環(huán)境下則無法使用。讓全部客戶都知道密鑰的做法,無疑在宣告wlan根本沒有加密。不同的制造商提供了兩種wep級別,一種建立在40位密鑰和24位初始向量基礎(chǔ)上,被稱作64位密碼;另一種是建立在104位密碼加上24位初始向量基礎(chǔ)上的,被稱作128位密碼。高水平的黑客,要竊取通過40位密鑰加密的傳輸資料并非難事,40位的長度就擁有2的40次方的排列組合,而rsa的解除速度,每秒就能列出2.45×109種排列組合,很容易就可以被解除出來。

雖然wep有著種種的不安全,但是很多情況下,許多訪問節(jié)點(diǎn)甚至在沒有激活wep的情況下就開始使用網(wǎng)絡(luò)了,這好像在敞開大門迎接敵人一樣。用netstumbler等工具掃描一下網(wǎng)絡(luò)就能輕易記下mac地址、網(wǎng)絡(luò)名、服務(wù)設(shè)置標(biāo)識符、制造商、信道、信號強(qiáng)度、信噪比的情況。作為防護(hù)功能的擴(kuò)展,最新的無線局域網(wǎng)產(chǎn)品的防護(hù)功能更進(jìn)了一步,利用密鑰管理協(xié)議實(shí)現(xiàn)每15分鐘更換一次wep密鑰,即使最繁忙的網(wǎng)絡(luò)也不會在這么短的時間內(nèi)產(chǎn)生足夠的數(shù)據(jù)證實(shí)攻擊者破獲密鑰。然而,一半以上的用戶在使用ap時只是在其默認(rèn)的配置基礎(chǔ)上進(jìn)行很少的修改,幾乎所有的ap都按照默認(rèn)配置來開啟wep進(jìn)行加密或者使用原廠提供的默認(rèn)密鑰。

2.3 搜索攻擊威脅

進(jìn)行搜索也是攻擊無線網(wǎng)絡(luò)的一種方法,現(xiàn)在有很多針對無線網(wǎng)絡(luò)識別與攻擊的技術(shù)和軟件。netstumbler軟件是第一個被廣泛用來發(fā)現(xiàn)無線網(wǎng)絡(luò)的軟件。很多無線網(wǎng)絡(luò)是不使用加密功能的,或即使加密功能是處于活動狀態(tài),如果沒有關(guān)閉ap(無線基站)廣播信息功能,ap廣播信息中仍然包括許多可以用來推斷出wep密鑰的明文信息,如網(wǎng)絡(luò)名稱、ssid(安全集標(biāo)識符)等可給黑客提供入侵的條件。同時,許多用戶由于安全意識淡薄,沒有改變?nèi)笔〉呐渲眠x項(xiàng),而缺省的加密設(shè)置都是比較簡單或脆弱,容易遭受黑客攻擊。

除通過欺騙幀進(jìn)行攻擊外,攻擊者還可以通過截獲會話幀發(fā)現(xiàn)ap中存在的認(rèn)證缺陷,通過監(jiān)測ap發(fā)出的廣播幀發(fā)現(xiàn)ap的存在。然而,由于802.11沒有要求ap必須證明自己真是一個ap,攻擊者很容易裝扮成ap進(jìn)入網(wǎng)絡(luò),通過這樣的ap,攻擊者可以進(jìn)一步獲取認(rèn)證身份信息從而進(jìn)入網(wǎng)絡(luò)。在沒有采用802.11i對每一個802.11 mac幀進(jìn)行認(rèn)證的技術(shù)前,通過會話攔截實(shí)現(xiàn)的網(wǎng)絡(luò)入侵是無法避免的。

2.4 網(wǎng)絡(luò)身份冒充

網(wǎng)絡(luò)身份冒充是采取假冒相關(guān)用戶的身份,通過網(wǎng)絡(luò)設(shè)備,使得它們錯誤地認(rèn)為來自它們的連接是網(wǎng)絡(luò)中一個合法的和經(jīng)過同意的機(jī)器發(fā)出的。達(dá)到欺騙的目的,最簡單的方法是重新定義無線網(wǎng)絡(luò)或網(wǎng)卡的mac地址。由于tcp/ip的設(shè)計(jì)原因,幾乎無法防止mac/ip地址欺騙。只有通過靜態(tài)定義mac地址表才能防止這種類型的攻擊。但是,因?yàn)榫薮蟮墓芾碡?fù)擔(dān),這種方案很少被采用。只有通過智能事件記錄和監(jiān)控日志才可以對付已經(jīng)出現(xiàn)過的欺騙。當(dāng)試圖連接到網(wǎng)絡(luò)上的時候,簡單地通過讓另外一個節(jié)點(diǎn)重新向ap提交身份驗(yàn)證請求就可以很容易地欺騙無線網(wǎng)身份驗(yàn)證。

3 無線網(wǎng)絡(luò)安全對策探討

提高無線網(wǎng)絡(luò)安全等級,必須首先從思想要高度重視,提出有效的應(yīng)對舉措,確保無線網(wǎng)絡(luò)安全。

3.1 科學(xué)進(jìn)行網(wǎng)絡(luò)部署

選擇比較有安全保證的產(chǎn)品來部署網(wǎng)絡(luò)和設(shè)置適合的網(wǎng)絡(luò)結(jié)構(gòu)是確保網(wǎng)絡(luò)安全的前提條件,同時還要做到如下幾點(diǎn):修改設(shè)備的默認(rèn)值;把基站看作 ras(remoteaccessserver,遠(yuǎn)程訪問服務(wù)器);指定專用于無線網(wǎng)絡(luò)的ip協(xié)議;在ap上使用速度最快的、能夠支持的安全功能;考慮天線對授權(quán)用戶和入侵者的影響;在網(wǎng)絡(luò)上,針對全部用戶使用一致的授權(quán)規(guī)則;在不會被輕易損壞的位置部署硬件。

3.2 合理配置網(wǎng)絡(luò)的接入點(diǎn)設(shè)備

要對無線網(wǎng)絡(luò)加裝防火墻,并且在進(jìn)行網(wǎng)絡(luò)配置時,要首先確保無線接入點(diǎn)放置在防火墻范圍之外,提高防火墻的防御功效。同時,要利用基于mac地址的acls(訪問控制表)確保只有經(jīng)過注冊的設(shè)備才能進(jìn)入網(wǎng)絡(luò)。mac過濾技術(shù)就如同給系統(tǒng)的前門再加一把鎖,設(shè)置的障礙越多,越會使黑客知難而退,不得不轉(zhuǎn)而尋求其他低安全性的網(wǎng)絡(luò)。

3.3 重視發(fā)揮wep協(xié)議的重要作用

wep是802.11b無線局域網(wǎng)的標(biāo)準(zhǔn)網(wǎng)絡(luò)安全協(xié)議。在傳輸信息時,wep可以通過加密無線傳輸數(shù)據(jù)來提供類似有線傳輸?shù)谋Wo(hù)。在簡便的安裝和啟動之后,應(yīng)立即更改wep密鑰的缺省值。最理想的方式是wep的密鑰能夠在用戶登錄后進(jìn)行動態(tài)改變,這樣,黑客想要獲得無線網(wǎng)絡(luò)的數(shù)據(jù)就需要不斷跟蹤這種變化?;跁捄陀脩舻膚ep密鑰管理技術(shù)能夠?qū)崿F(xiàn)最優(yōu)保護(hù),為網(wǎng)絡(luò)增加另外一層防范。此外,所有無線局域網(wǎng)都有一個缺省的ssid(服務(wù)標(biāo)識符)或網(wǎng)絡(luò)名,立即更改這個名字,用文字和數(shù)字符號來表示。如果企業(yè)具有網(wǎng)絡(luò)管理能力,應(yīng)該定期更改ssid:即取消ssid自動播放功能。

網(wǎng)絡(luò)安全論文篇九

網(wǎng)絡(luò)是本大字典,有難找它就對了。網(wǎng)絡(luò)是張圖畫紙,特別功能真是多,我可以透過滑鼠,成為小小藝術(shù)大師。網(wǎng)絡(luò)是個大世界,全球新聞一點(diǎn)就知曉。網(wǎng)絡(luò)更是位小郵差,寄信收信速度快,勤快準(zhǔn)時不偷懶!

現(xiàn)代是個科技新世紀(jì),大家都愛用網(wǎng)絡(luò),也習(xí)慣了那種依賴的感覺。不論是藝術(shù)作品創(chuàng)作,論文編輯創(chuàng)作,好歌影片下載用網(wǎng)絡(luò),網(wǎng)絡(luò)一手全包辦!生活上的視覺享受,心靈體會,全由網(wǎng)絡(luò)一首張羅!

但是這樣的方便,如果過于沉迷,只會讓人課業(yè)退步,情緒不穩(wěn),滿腦子的想法都受制于網(wǎng)絡(luò)的控制,特別是長久依賴網(wǎng)絡(luò)不動腦,后果只有不堪設(shè)想。當(dāng)然啰,要遵守幾個要點(diǎn):不看x情網(wǎng)站、暴力網(wǎng)站,加裝防毒軟體等,這樣我們才能成為網(wǎng)絡(luò)快樂小達(dá)人!

將本文的word文檔下載到電腦,方便收藏和打印

推薦度:

點(diǎn)擊下載文檔

搜索文檔

網(wǎng)絡(luò)安全論文篇十

摘要:

我國的網(wǎng)絡(luò)安全產(chǎn)業(yè)經(jīng)過十多年的探索和發(fā)展已經(jīng)得到長足了發(fā)展。隨著網(wǎng)絡(luò)的快速發(fā)展,國防安全問題已經(jīng)超越了地理空間的限制,而拓展到信息網(wǎng)絡(luò),現(xiàn)今網(wǎng)絡(luò)安全已經(jīng)成為事關(guān)國家安全的重要問題。當(dāng)前世界主要為國家進(jìn)入網(wǎng)絡(luò)空間戰(zhàn)略集中部署期,網(wǎng)絡(luò)安全威脅的范圍和程度逐漸擴(kuò)大,網(wǎng)絡(luò)安全問題的挑戰(zhàn)與形勢日益嚴(yán)峻。

關(guān)鍵詞:

網(wǎng)絡(luò)安全;網(wǎng)絡(luò)支付;信息安全

網(wǎng)絡(luò)安全指的`是計(jì)算機(jī)系統(tǒng)在正常情況下進(jìn)行網(wǎng)絡(luò)服務(wù)時,軟硬件設(shè)備不受到干擾以及運(yùn)行數(shù)據(jù)不被他人竊取和外泄。網(wǎng)絡(luò)的快速發(fā)展在給人們生活帶來便利的同時也給人們在互聯(lián)網(wǎng)應(yīng)用過程中帶來了極大地安全隱患。所以加強(qiáng)網(wǎng)絡(luò)安全建設(shè)顯得越來越重要,網(wǎng)絡(luò)安全直接關(guān)系到國家的安全以及社會的穩(wěn)定。

1、當(dāng)前網(wǎng)絡(luò)安全形勢與挑戰(zhàn)

(1)世界各國加速網(wǎng)絡(luò)安全戰(zhàn)略部署工作,網(wǎng)絡(luò)空間國家間的競爭與合作愈發(fā)明顯

近幾年來,在美國的示范帶頭作用下,共有50多個國家公布了國家安全戰(zhàn)略部署。美國《財(cái)年國防預(yù)算優(yōu)先項(xiàng)和選擇》中提出建設(shè)100余支網(wǎng)絡(luò)部隊(duì)的計(jì)劃;加拿大《全面數(shù)字化國家計(jì)劃》中提出加強(qiáng)網(wǎng)絡(luò)安全防御能力等共39項(xiàng)新舉措。

(2)國際互聯(lián)網(wǎng)治理領(lǐng)域迎來新熱潮,icann全球化成為改革重點(diǎn)“棱鏡門”事件之后,各國都清楚的意識到互聯(lián)網(wǎng)的治理權(quán)關(guān)系著國家網(wǎng)絡(luò)空間的安全和利益,國際社會掀起新一輪互聯(lián)網(wǎng)治理熱潮。在巴西互聯(lián)網(wǎng)大會中發(fā)表了《網(wǎng)絡(luò)世界多利益攸關(guān)方聲明》,聲明中提出關(guān)于未來互聯(lián)網(wǎng)治理的“全球原則”和“路線圖”。

(3)網(wǎng)絡(luò)安全威脅屢見不鮮,網(wǎng)絡(luò)基礎(chǔ)設(shè)施隱患重重。目前,釣魚網(wǎng)站、木馬病毒非傳統(tǒng)網(wǎng)絡(luò)安全威脅愈來愈強(qiáng),分布式拒絕服務(wù)(ddos攻擊)、高級持續(xù)威脅(apt攻擊)等新型網(wǎng)絡(luò)攻擊愈發(fā)嚴(yán)重。截至11月底,360威脅情報中心監(jiān)測到的針對中國境內(nèi)科研教育、政府機(jī)構(gòu)等組織單位發(fā)動apt攻擊的境內(nèi)外黑客組織累計(jì)達(dá)到29個,其中有15個apt組織曾經(jīng)被國外安全廠商披露過,另外的14個為360威脅情報中心首先發(fā)現(xiàn)并監(jiān)測到的apt組織。

(4)頂層統(tǒng)籌全面加強(qiáng),我國網(wǎng)絡(luò)安全工作立足新起點(diǎn)施展新作為。

,我國專門成立了中央網(wǎng)絡(luò)安全和信息化領(lǐng)導(dǎo)小組,協(xié)調(diào)處理涉及各個領(lǐng)域的網(wǎng)絡(luò)安全和信息化重大問題。國務(wù)院重新組建了國家互聯(lián)網(wǎng)信息辦公室負(fù)責(zé)全國互聯(lián)網(wǎng)信息內(nèi)容管理工作,并負(fù)責(zé)監(jiān)督管理執(zhí)法。工信部發(fā)布了《關(guān)于加強(qiáng)電信和互聯(lián)網(wǎng)行業(yè)網(wǎng)絡(luò)安全工作的指導(dǎo)意見》,明確了推進(jìn)安全可控關(guān)鍵軟硬件應(yīng)用、強(qiáng)化網(wǎng)絡(luò)數(shù)據(jù)和用戶信息保護(hù)等八項(xiàng)重點(diǎn)工作,加大力度提高網(wǎng)絡(luò)安全保障能力。

2、網(wǎng)絡(luò)安全防御措施

2.1防火墻技術(shù)的發(fā)展趨勢

utm(unifiedthreatmanagement,統(tǒng)一威脅管理)技術(shù)。它是集防火墻、入侵防御、防病毒等多項(xiàng)功能于一身,全面防御網(wǎng)絡(luò)2~7層中的各類攻擊,抵御各種威脅。由于utm設(shè)備是串聯(lián)接入的安全設(shè)備,因此utm設(shè)備本身必須有良好的性能和高可靠性。

2.2網(wǎng)絡(luò)安全面臨的主要威脅

(1)網(wǎng)絡(luò)黑客的入侵

黑客是指研究智取計(jì)算機(jī)安全系統(tǒng)的人員,他們能夠利用公共通訊網(wǎng)路,如互聯(lián)網(wǎng)及電話系統(tǒng),在未經(jīng)許可的情況下,載入對方系統(tǒng),破壞、修改或盜取網(wǎng)絡(luò)中的重要信息。

(2)計(jì)算機(jī)病毒

計(jì)算機(jī)病毒自它出現(xiàn)時起便引起世界各國人民的關(guān)注,目前計(jì)算機(jī)病毒便成為信息系統(tǒng)最大的安全隱患之一。據(jù)資料顯示,目前世界上存在著至少幾萬種病毒,且每天都有10多種新型的病毒產(chǎn)生,隨著網(wǎng)絡(luò)技術(shù)的不斷發(fā)展,計(jì)算機(jī)病毒技術(shù)也正朝著智能化、網(wǎng)絡(luò)化的方向發(fā)展。

3、網(wǎng)絡(luò)支付的發(fā)展情況及安全現(xiàn)狀

網(wǎng)絡(luò)支付在給人們帶來便利的同時,它的安全問題一直是各方密切關(guān)注的一個重要方面。從我們調(diào)查的實(shí)際數(shù)據(jù)來分析,中國網(wǎng)絡(luò)支付依舊處于發(fā)展階段,雖然系統(tǒng)運(yùn)行比較穩(wěn)定,但仍需進(jìn)一步提升,依舊存在著較為嚴(yán)重安全風(fēng)險。

(1)國際網(wǎng)絡(luò)詐騙竊卡率大約為1—2%,據(jù)統(tǒng)計(jì)知名企業(yè)paypal的網(wǎng)上支付商戶拒付比例為0.27%。paypal有龐大的風(fēng)控團(tuán)隊(duì),有著多年發(fā)展的控制風(fēng)險系統(tǒng)和經(jīng)驗(yàn),所以它的風(fēng)險水平具有一定的代表性。

(2)整體產(chǎn)業(yè)鏈上的安全防范水平明顯不一致,從銀行到第三方到客戶,這其中的內(nèi)部風(fēng)控、安全水平表現(xiàn)出下降的趨勢,行業(yè)的安全聯(lián)防合作深度有待提高;市場雖熱著重了安全技術(shù)手段,但是卻忽視用戶的安全教育,用戶的安全感不足,安全防范思維極差。

參考文獻(xiàn)

[1]李榮涵.網(wǎng)絡(luò)與信息安全技術(shù)的重要性及發(fā)展前景分析[j].中國新通信,2014(19):43.

[2]周學(xué)廣,劉藝.信息安全學(xué)[j].機(jī)械工業(yè)出版社,,03(01):241.

【本文地址:http://www.aiweibaby.com/zuowen/6240215.html】

全文閱讀已結(jié)束,如果需要下載本文請點(diǎn)擊

下載此文檔