前言:想要寫出一篇令人眼前一亮的文章嗎?我們特意為您整理了5篇網(wǎng)絡(luò)安全技術(shù)特點范文,相信會為您的寫作帶來幫助,發(fā)現(xiàn)更多的寫作思路和靈感。

關(guān)鍵詞:計算機技術(shù);通信網(wǎng)絡(luò);安全技術(shù);信息
中圖分類號:TP393.08 文獻標識碼:A 文章編號:1007-9599(2011)22-0000-01
Computer Communications Network Security Technology
Li Hongxia
(Qinghai Branch of Tietong,Xining 810007,China)
Abstract:Computer communication network security technology for the development of the computer technology plays a very important role,for the protection of network security is very important.This article mainly aims at the computer communication network security issues are discussed,mainly on the firewall and other four kinds of technology are analyzed in detail,the characteristics of four kinds of technology are very clear,the user can choose according to their needs and appropriate safety technology,the content of the computer communication network security technology research has a certain reference value.
Keywords:Computer technology;Communication network;Security technology;Information
一、引言
網(wǎng)絡(luò)安全問題一直是網(wǎng)絡(luò)通信的漏洞,影響著網(wǎng)絡(luò)信息的傳播。所以,在計算機通信網(wǎng)絡(luò)技術(shù)的發(fā)展過程中,網(wǎng)絡(luò)安全技術(shù)的研發(fā)和推廣一直是一個較為重要的層面。隨著信息技術(shù)的發(fā)展,各種網(wǎng)絡(luò)安全技術(shù)層出不窮,盡管技術(shù)的結(jié)構(gòu)不同,但是其本質(zhì)及目的性較為統(tǒng)一。本文主要就圍繞著計算機通信網(wǎng)絡(luò)安全問題展開探討,分析了防火墻技術(shù)等四種網(wǎng)絡(luò)安全技術(shù)。通過文章的分析,以期對計算機通信網(wǎng)絡(luò)安全問題的研究提供一定的幫助。
二、計算機通信網(wǎng)絡(luò)安全技術(shù)分析
(一)防火墻技術(shù)
在計算機網(wǎng)絡(luò)通信安全方面,防火墻技術(shù)的出現(xiàn)具有劃時代的意義,它是將汽車系統(tǒng)中的防護安全部件的作用引入到計算機網(wǎng)絡(luò)安全技術(shù)中。防火墻技術(shù)是計算機通信安全技術(shù)中發(fā)展最早得技術(shù),它主要的功能是阻擋外來不安全因素,并且阻擋用戶為經(jīng)授權(quán)的訪問。防火墻技術(shù)主要由服務(wù)的訪問政策、驗證工具、包過濾以及應(yīng)用網(wǎng)關(guān)四個部分組成。防火墻主要位于計算機硬件與所言連接的計算機網(wǎng)絡(luò)中間,在信息流通過程中,根據(jù)防火墻的驗證工具而產(chǎn)生訪問許可,進而通過驗證來保障網(wǎng)絡(luò)技術(shù)的安全。
(二)數(shù)據(jù)加密技術(shù)
數(shù)據(jù)加密技術(shù)是一種新型的網(wǎng)路安全技術(shù),它是在信息交流之間進行了加密,通過密鑰之間的解析來進行網(wǎng)絡(luò)安全防護。數(shù)據(jù)加密技術(shù)最重要的技術(shù)特點和技術(shù)成分就是密鑰,正是通過密鑰的作用來保護了內(nèi)部網(wǎng)絡(luò)結(jié)構(gòu)的安全。密鑰在本質(zhì)上是一類函數(shù),之所以能夠很好的進行安全防護,是由于這種函數(shù)的不確定性,它并不是固定的不變的函數(shù),用戶可以根據(jù)自己的需求選擇不同的函數(shù),以此來確保個人信息的安全。數(shù)據(jù)機密技術(shù)的本質(zhì)的工作特點是,只有在指定的用戶或網(wǎng)絡(luò)下,才能解除密碼而獲得原來的數(shù)據(jù),這就需要給數(shù)據(jù)發(fā)送方和接受方以一些特殊的信息用于加解密,這就是所謂的通過密鑰進行安全防護的數(shù)據(jù)加密技術(shù)。隨著數(shù)據(jù)加密技術(shù)的發(fā)展,出現(xiàn)了如專用密鑰、對稱密鑰等數(shù)據(jù)加密技術(shù),對于計算機通信網(wǎng)絡(luò)安全提供了全方位的防護。
(三)身份認證技術(shù)
從本質(zhì)上而言,網(wǎng)絡(luò)安全的身份認證技術(shù)與數(shù)據(jù)加密技術(shù)是相同的。盡管身份認證技術(shù)起步較晚,但是其實際應(yīng)用已經(jīng)較為廣泛,例如,在網(wǎng)絡(luò)銀行的使用過程中,用戶需要根據(jù)隨機生成的密碼或者自己設(shè)定的身份證明進行登錄,在一定程度上保護了用戶的安全。在具體的使用中,認證方法主要有三種,根據(jù)你所知道的信息來證明你的身份、根據(jù)你所擁有的東西來證明你的身份以及直接根據(jù)獨一無二的身體特征來證明你的身份。在一般的網(wǎng)絡(luò)安全技術(shù)中只對某一種進行安全防護,但是,在網(wǎng)絡(luò)世界中手段與真實世界中一致,為了達到更高的身份認證安全性,某些場景會將上面3種挑選2中混合使用,即所謂的雙因素認證。
(四)網(wǎng)絡(luò)隔離技術(shù)
網(wǎng)絡(luò)隔離技術(shù)是計算機通信網(wǎng)絡(luò)安全技術(shù)中起步較早,也是較為重要的一種。特別是隨著計算機技術(shù)的發(fā)展,為了使網(wǎng)絡(luò)安全達到更高的層次以及網(wǎng)絡(luò)安全的特殊要求,網(wǎng)絡(luò)隔離技術(shù)由于其自身的特點而被重新重點的應(yīng)用。網(wǎng)絡(luò)隔離技術(shù)的目標是確保隔離有害的攻擊,在可信網(wǎng)絡(luò)之外和保證可信網(wǎng)絡(luò)內(nèi)部信息不外泄的前提下,完成網(wǎng)間數(shù)據(jù)的安全交換。網(wǎng)絡(luò)隔離技術(shù)是在原有安全技術(shù)的基礎(chǔ)上發(fā)展起來的,它彌補了原有安全技術(shù)的不足,突出了自己的優(yōu)勢。網(wǎng)絡(luò)隔離技術(shù)的發(fā)展大致經(jīng)過了五個階段,從最原始的完全的隔離,到后來的硬件卡隔離,一直到最新的安全通道隔離,它們在安全防護的目的上從沒有改變,但是其防護的重點和防護的手段卻逐漸更新,并且被越來越多的用戶所接受。
三、結(jié)語
計算機通信網(wǎng)絡(luò)安全技術(shù)對于計算機技術(shù)的發(fā)展和應(yīng)用具有非常重要的作用,各種新技術(shù)的發(fā)展也使得網(wǎng)絡(luò)應(yīng)用更加方便和安全。文中所介紹的內(nèi)容是從大的方面概括性的進行分析,僅僅對網(wǎng)絡(luò)安全技術(shù)的研究提供一定的參考,后續(xù)工作還將繼續(xù)進行。
參考文獻:
摘要:本文根據(jù)作者教學(xué)實踐,討論了高職開設(shè)網(wǎng)絡(luò)安全技術(shù)課程的教學(xué)意義,網(wǎng)絡(luò)安全技術(shù)課程的特點,高職網(wǎng)絡(luò)安全技術(shù)課程教學(xué)目標定位、知識構(gòu)成和評價方法,以及適合高職網(wǎng)絡(luò)安全技術(shù)課程的教學(xué)方法。
關(guān)鍵詞:網(wǎng)絡(luò)安全技術(shù);教學(xué)實踐;教學(xué)
中圖分類號:G642
文獻標識碼:B
1網(wǎng)絡(luò)安全技術(shù)課程的特點
網(wǎng)絡(luò)安全技術(shù)課程涵蓋的內(nèi)容極為廣泛,是計算機、通信、電子、數(shù)學(xué)、物理、生物、法律、教育、管理等學(xué)科交叉而形成的,理論與實際聯(lián)系密切,新概念、新方法、新技術(shù)以及新問題層出不窮。本課程具有以下特點。
(1) 知識內(nèi)容更新快。
(2) 涉及面廣。既涉及與數(shù)學(xué)相關(guān)的密碼學(xué)理論,也包括了操作系統(tǒng)、防火墻、VPN等應(yīng)用系統(tǒng)的配置與構(gòu)建;既涉及病毒的防治,也包括了黑客的攻擊;既涉及安全標準,也包括安全管理。
(3) 對先修課程要求較高。學(xué)習(xí)計算機網(wǎng)絡(luò)安全技術(shù)課程之前,應(yīng)掌握計算機系統(tǒng)結(jié)構(gòu)、計算機原理、操作系統(tǒng)、數(shù)據(jù)通信、計算機網(wǎng)絡(luò)基本原理、程序設(shè)計和數(shù)論基礎(chǔ)等相關(guān)課程。比如必須先在計算機網(wǎng)絡(luò)課程中了解了TCP/IP協(xié)議,才能理解網(wǎng)絡(luò)安全技術(shù)課程中利用協(xié)議漏洞進行DOS攻擊的原理。
(4) 實踐性強。比如密碼學(xué)晦澀難懂的概念,不安排實驗實訓(xùn),不讓學(xué)生親手去操作,就永遠不能真正理解和運用。防火墻技術(shù)只有通過親手配置和測試,才能領(lǐng)會其工作機理。
2高職網(wǎng)絡(luò)安全技術(shù)課程教學(xué)目標定位
對于計算機專業(yè)特別是信息安全專業(yè)的本科生和研究生,要求深入理解和掌握網(wǎng)絡(luò)安全技術(shù)理論和方法,包括密碼學(xué)原理、思想和算法,密碼體系設(shè)計要領(lǐng)和密碼算法設(shè)計方法,深入理解和掌握安全通信協(xié)議與網(wǎng)絡(luò)安全技術(shù)防御系統(tǒng)的構(gòu)造與實現(xiàn)方法。
而對于高職學(xué)生,既不能流于表面而局限于一些泛泛的不夠系統(tǒng)的安全知識,也不可能過多地研究深奧的密碼學(xué)理論的細節(jié)。作者認為高職網(wǎng)絡(luò)安全技術(shù)課程教學(xué)目標應(yīng)當定位在了解網(wǎng)絡(luò)安全技術(shù)的基本原理基礎(chǔ)上,掌握網(wǎng)絡(luò)系統(tǒng)的安全性維護和系統(tǒng)的安全構(gòu)建等實用技能。
3高職網(wǎng)絡(luò)安全技術(shù)課程知識構(gòu)成
(1) 圍繞ISO7498-2安全標準提供的5種安全服務(wù)(身份認證、訪問控制、數(shù)據(jù)加密、數(shù)據(jù)完整性和防止抵賴)制定課程體系。解決身份認證和訪問控制問題必須介紹操作系統(tǒng)安全策略、防火墻技術(shù)、安全審計與入侵檢測以及VPN技術(shù),解決數(shù)據(jù)加密、數(shù)據(jù)完整性和防止抵賴必須介紹TCP/IP協(xié)議的安全性和密碼學(xué)知識。
(2)合理篩選具有典型性的實驗實訓(xùn)項目,對于整個課程的效果至關(guān)重要。課程中設(shè)計開發(fā)了與實際應(yīng)用結(jié)合最為密切的十幾個實驗實訓(xùn)項目,其中包括密碼學(xué)應(yīng)用類實驗,協(xié)議分析類實驗加密通信協(xié)議類實驗,訪問控制類實驗,網(wǎng)絡(luò)維護與管理類實驗,網(wǎng)絡(luò)攻擊類實驗等。這些實驗并非僅僅演示,很多都能應(yīng)用到實際工作中,比如基于IIS的SSL安全網(wǎng)絡(luò)站點配置,完全可以在工作中解決數(shù)據(jù)安全和身份認證問題。
4高職網(wǎng)絡(luò)安全技術(shù)課程的教學(xué)方法
(1) 在理論教學(xué)方法上,多利用網(wǎng)絡(luò)平臺和多媒體手段實時演示。
(2) 在教學(xué)中根據(jù)教學(xué)內(nèi)容的不同,分別采用不同的教學(xué)方法,如小組討論、案例教學(xué)、模擬實訓(xùn)、啟發(fā)式教學(xué)等。比如,在學(xué)習(xí)網(wǎng)絡(luò)防火墻時,事先布置學(xué)生到網(wǎng)上查找5種以上的防火墻產(chǎn)品的主要性能指標和參考價格等數(shù)據(jù),然后在課堂上進行小組討論。再比如在學(xué)習(xí)密碼體制時,學(xué)生對于傳統(tǒng)密碼體制和公鑰密碼體制的概念經(jīng)?;煜?,對此筆者啟發(fā)學(xué)生對兩者在密鑰數(shù)量、密鑰的產(chǎn)生方、運算速度和適用范圍等方面進行比較,取得較好效果。除了實驗以外,該課程的有關(guān)內(nèi)容如黑客入侵與檢測等還可進行模擬實訓(xùn),效果良好。
(3) 改革實驗教學(xué)模式,使用操作課件。
5高職網(wǎng)絡(luò)安全技術(shù)課程考評方法
考評制度,在很大程度上左右著學(xué)生的學(xué)習(xí)態(tài)度,特別是自控能力較差的學(xué)生。在傳統(tǒng)的教學(xué)模式中,本課程一般都應(yīng)用期末閉卷理論化筆試,總評成績以期末考試成績?yōu)橹鳌_@容易導(dǎo)致學(xué)生平時不認真學(xué)習(xí),不認真做實驗,期末死記硬背搞突擊。對以上缺點,我院進行了以下考評制度改革:(1)平時上課考勤,課業(yè)練習(xí)等都登記評分,老師最終根據(jù)學(xué)生出勤率以及作業(yè)完成情況給出平時成績,平時成績按10%記入總評成績;(2)對于基礎(chǔ)選做實驗,指導(dǎo)老師都要寫評語、打分,實驗平均成績按20%總評成績;(3)對于綜合實驗或課程設(shè)計,則按30%記入總評;(4)期末考試成績按40%計入總評成績。通過以上多種方式、多個角度的考核,許多學(xué)生改變了平時懶懶散散、期末臨時抱佛腳的不良學(xué)習(xí)習(xí)慣,同時也使學(xué)生改變了只重視理論學(xué)習(xí),不重視實踐能力的情況,全面檢查了學(xué)生的綜合素質(zhì),避免了高分低能。
6結(jié)論
本文是作者網(wǎng)絡(luò)安全技術(shù)教學(xué)實踐的一些體會和總結(jié),實踐證明,在當前高職生源質(zhì)量較差的情況下,成效是顯著的。
參考文獻:
[1] 楊誠,尹少平.網(wǎng)絡(luò)安全基礎(chǔ)教程與實訓(xùn)[M].北京大學(xué)出版社,2005.
關(guān)鍵詞:網(wǎng)絡(luò)安全;安全維護;安全技術(shù);研究;計算機技術(shù)
計算機網(wǎng)絡(luò)在人們的生活與工作中占據(jù)著重要地位,可以改善人們的生活品質(zhì)、提高人們的工作效率。但如果計算機網(wǎng)絡(luò)出現(xiàn)安全問題將會造成嚴重后果,因此需要加大對計算機網(wǎng)絡(luò)安全技術(shù)的研究力度,增強計算機網(wǎng)絡(luò)的安全性。
1網(wǎng)絡(luò)安全概述
網(wǎng)絡(luò)安全指的是通過各種管理手段與技術(shù)手段保障網(wǎng)絡(luò)系統(tǒng)的運行,增強網(wǎng)絡(luò)數(shù)據(jù)的保密性及完整性[1]。網(wǎng)絡(luò)安全具有完整性、可用性、可控性和可審查性等特點。從實際情況來看,網(wǎng)絡(luò)安全會受到多種因素的影響,如人為攻擊、火災(zāi)、水災(zāi)及地震等。因此,需要通過多種手段保障網(wǎng)絡(luò)安全。
2計算機網(wǎng)絡(luò)安全技術(shù)的特點
2.1安全性
相比于紙質(zhì)文件的傳輸,計算機網(wǎng)絡(luò)文件的傳輸對虛擬網(wǎng)絡(luò)的依賴性較強,所以所傳輸?shù)奈募蕉?,計算機網(wǎng)絡(luò)安全受到的威脅就越大。應(yīng)用計算機網(wǎng)絡(luò)安全技術(shù)時不僅需要保障計算機物理設(shè)備的安全,也需要保障網(wǎng)絡(luò)文件與數(shù)據(jù)的安全,避免用戶隱私被泄露。
2.2完整性
計算機網(wǎng)絡(luò)當中的文件是由虛擬代碼構(gòu)成的,而這些代碼在形成與組合的過程中會受到大量的攻擊與威脅,如果文件不完整就會導(dǎo)致文件無法修復(fù)。利用計算機網(wǎng)絡(luò)安全技術(shù)可以保障網(wǎng)絡(luò)文件與網(wǎng)絡(luò)數(shù)據(jù)的完整性,確保文件與數(shù)據(jù)是完好無損的。
2.3保密性
保密性不僅是計算機網(wǎng)絡(luò)安全技術(shù)的特點,也是應(yīng)用計算機網(wǎng)絡(luò)安全技術(shù)需要堅持的原則。在計算機技術(shù)不斷發(fā)展及網(wǎng)絡(luò)覆蓋面越來越大的過程中,計算機網(wǎng)絡(luò)已充斥在人們的生活當中。例如,之前人們會利用紙質(zhì)文檔的方式存儲文字信息或圖片信息,而現(xiàn)在人們會利用電子文件的方式進行信息的存儲。計算機網(wǎng)絡(luò)安全技術(shù)當中有大量的加密手段,人們可以利用加密手段進行電子文件的加密處理,從而保護個人隱私,避免個人隱私被泄露[2]。
3影響計算機網(wǎng)絡(luò)安全的因素
3.1計算機因素
計算機網(wǎng)絡(luò)環(huán)境具有較強的開放性,所以在運行過程中可能會受到諸多因素的影響。其次,計算機網(wǎng)絡(luò)系統(tǒng)當中可能存在一些安全漏洞,會降低防御體系的安全性,給不法分子的入侵行為提供便利。此外,計算機網(wǎng)絡(luò)中部分軟件可能攜帶病毒,會影響網(wǎng)絡(luò)安全。同時,計算機網(wǎng)絡(luò)系統(tǒng)的開發(fā)速度相對較慢,無法精準識別各種類型的病毒,無法有效抵御病毒入侵。
3.2用戶因素
用戶自身因素也會對計算機網(wǎng)絡(luò)安全造成一定的影響,如果用戶的專業(yè)素養(yǎng)較差,可能會降低計算機網(wǎng)絡(luò)安全性。例如,部分用戶沒有意識到維護網(wǎng)絡(luò)安全的重要性,沒有通過設(shè)置權(quán)限等方式增強系統(tǒng)訪問的安全性,就會導(dǎo)致不法分子通過技術(shù)手段訪問其網(wǎng)絡(luò)文件并盜取數(shù)據(jù),而這會加大用戶的損失。
3.3黑客攻擊
在運行過程中,計算機網(wǎng)絡(luò)會受到黑客的入侵和攻擊。黑客會利用一些技術(shù)手段分析計算機網(wǎng)絡(luò)中的缺陷與漏洞,并對系統(tǒng)或軟件進行針對性攻擊,從而盜取相關(guān)信息,這不僅會影響計算機網(wǎng)絡(luò)安全,也會危害用戶利益[3]。
3.4病毒入侵
計算機網(wǎng)絡(luò)當中也會出現(xiàn)一些病毒,即不法分子為了獲取利益而設(shè)計的病毒。病毒會通過計算機網(wǎng)絡(luò)漏洞入侵系統(tǒng),并潛伏在系統(tǒng)當中,在獲取相應(yīng)指令后破壞用戶的計算機。相比于其他影響因素,病毒具有傳染性、潛伏性及破壞性等特點,會對網(wǎng)絡(luò)安全造成較大影響。常見的病毒有木馬病毒、蠕蟲病毒及腳本病毒等,不僅會盜取網(wǎng)絡(luò)系統(tǒng)內(nèi)部的數(shù)據(jù),也會導(dǎo)致系統(tǒng)癱瘓。
4網(wǎng)絡(luò)安全維護基礎(chǔ)上的計算機網(wǎng)絡(luò)安全技術(shù)應(yīng)用策略
4.1網(wǎng)絡(luò)入侵檢測技術(shù)的應(yīng)用策略
第一,網(wǎng)絡(luò)入侵檢測技術(shù)的概念。網(wǎng)絡(luò)入侵檢測技術(shù)又被稱之為網(wǎng)絡(luò)實時健康技術(shù),可以借助軟硬件設(shè)施的力量對網(wǎng)絡(luò)系統(tǒng)進行實時監(jiān)控,如果檢測出侵略性數(shù)據(jù)就會采取有效措施,避免不良數(shù)據(jù)與信息的入侵。簡單來說,網(wǎng)絡(luò)入侵檢測技術(shù)可以有效攔截惡意入侵行為,保障計算機網(wǎng)絡(luò)的安全。網(wǎng)絡(luò)入侵檢測技術(shù)的功能較為完善,可以監(jiān)視并分析用戶的各種活動、對系統(tǒng)構(gòu)造與弱點進行全面審計、準確識別計算機網(wǎng)絡(luò)中出現(xiàn)的進攻活動,以及對計算機網(wǎng)絡(luò)系統(tǒng)的異常行為進行統(tǒng)計和分析等。第二,網(wǎng)絡(luò)入侵檢測系統(tǒng)的類型。網(wǎng)絡(luò)入侵檢測系統(tǒng)主要包括兩種類型,即系統(tǒng)自帶檢測系統(tǒng)與獨立的網(wǎng)絡(luò)入侵檢測系統(tǒng)。其一,系統(tǒng)自帶的檢測系統(tǒng)。計算機網(wǎng)絡(luò)系統(tǒng)會利用檢測技術(shù)全面檢測系統(tǒng)數(shù)據(jù),從而增強信息安全性。系統(tǒng)自帶的檢測系統(tǒng)具有較高的準確性,但是可能會出現(xiàn)漏檢等情況。其二,獨立的網(wǎng)絡(luò)入侵檢測系統(tǒng)。獨立的網(wǎng)絡(luò)入侵檢測系統(tǒng)會進行數(shù)據(jù)采集與分析,準確判斷進入系統(tǒng)行為的安全性,如果發(fā)現(xiàn)數(shù)據(jù)存在問題就會向登陸者發(fā)出警告,讓其無法進入系統(tǒng)。第三,網(wǎng)絡(luò)入侵檢測技術(shù)的應(yīng)用。合理應(yīng)用網(wǎng)絡(luò)入侵檢測技術(shù)有利于保障計算機網(wǎng)絡(luò)安全。從整體情況來看,網(wǎng)絡(luò)入侵檢測技術(shù)在計算機網(wǎng)絡(luò)安全中的應(yīng)用主要體現(xiàn)在以下四個方面。其一,網(wǎng)絡(luò)入侵檢測技術(shù)可以實時監(jiān)測用戶及系統(tǒng)的各類活動,科學(xué)評估用戶的操作行為。其二,網(wǎng)絡(luò)入侵檢測技術(shù)可以對威脅行為進行全方位監(jiān)測,并詳細記錄威脅行為的具體過程。其三,網(wǎng)絡(luò)入侵檢測技術(shù)可以綜合統(tǒng)計計算機網(wǎng)絡(luò)中的異常行為。其四,網(wǎng)絡(luò)入侵檢測技術(shù)可以跟蹤操作系統(tǒng)的審計情況,判斷用戶是否存在影響網(wǎng)絡(luò)安全的行為,并通過分布式入侵檢測、智能化入侵檢測及安全入侵檢測等方式進行攔截,從而保障用戶的個人利益[4]。
4.2防火墻技術(shù)的應(yīng)用策略
第一,防火墻技術(shù)的概念。防火墻技術(shù)即利用各種安全管理與篩選軟硬件設(shè)施在計算機網(wǎng)絡(luò)內(nèi)外網(wǎng)之間構(gòu)建相對隔絕的保護屏障,從而增強用戶資料與信息的安全性。防火墻包括網(wǎng)絡(luò)層防火墻與應(yīng)用層防火墻兩種類型,其中網(wǎng)絡(luò)層防火墻屬于IP封包過濾器,只允許符合規(guī)則的封包通過屏障,應(yīng)用層防火墻可以攔截進入應(yīng)用程序的所有封包,即不允許所有的外部數(shù)據(jù)進入計算機網(wǎng)絡(luò)系統(tǒng)中。在計算機網(wǎng)絡(luò)中應(yīng)用防火墻后,無論是內(nèi)部網(wǎng)絡(luò)還是外部網(wǎng)絡(luò)的數(shù)據(jù)都需要經(jīng)過防火墻,且只有符合相關(guān)要求的數(shù)據(jù)流才能夠通過防火墻。因此,相比于其他技術(shù),防火墻技術(shù)能夠優(yōu)化計算機網(wǎng)絡(luò)安全策略、記錄系統(tǒng)當中的各種活動,以及對計算機網(wǎng)絡(luò)安全策略進行全面檢查。第二,防火墻技術(shù)在計算機網(wǎng)絡(luò)安全中的應(yīng)用。防火墻技術(shù)在計算機網(wǎng)絡(luò)安全中的應(yīng)用體現(xiàn)在多個方面,例如網(wǎng)絡(luò)安全配置、訪問策略等。其一,網(wǎng)絡(luò)安全配置。網(wǎng)絡(luò)安全配置是防火墻技術(shù)中的關(guān)鍵內(nèi)容,能夠有效劃分計算機網(wǎng)絡(luò)系統(tǒng),對重點模塊進行有效分隔,從而增強模塊安全性。同時,可以利用防火墻技術(shù)將隔離模塊與外界網(wǎng)絡(luò)隔絕開來,使其形成一個能夠根據(jù)實際情況應(yīng)對外網(wǎng)的局域網(wǎng)。在隔離過程中,隔離模塊不會受到外網(wǎng)的影響,可有效增強系統(tǒng)運行的可靠性。其二,訪問策略。訪問策略是防火墻技術(shù)的核心內(nèi)容,可為網(wǎng)絡(luò)防護活動的開展提供有效支持。防火墻技術(shù)可以對計算機網(wǎng)絡(luò)進行優(yōu)化配置,并調(diào)整網(wǎng)絡(luò)信息統(tǒng)計過程,構(gòu)建完善的安全防護系統(tǒng)。同時,防火墻技術(shù)也可以根據(jù)計算機網(wǎng)絡(luò)的運行情況規(guī)劃訪問策略、改善網(wǎng)絡(luò)運行環(huán)境,提高系統(tǒng)運行效率。其三,日志監(jiān)控。防火墻技術(shù)具有較強的日志監(jiān)控功能,可以詳細記錄網(wǎng)絡(luò)系統(tǒng)中的各種網(wǎng)絡(luò)行為,從而為用戶提供大量信息。因此,可以利用防火墻技術(shù)進行日志的監(jiān)控與保護。例如,用戶可以在系統(tǒng)安全中心內(nèi)打開防火墻日志,進行數(shù)據(jù)信息的采集,從而進行日志監(jiān)控。
4.3加密技術(shù)的應(yīng)用策略
第一,加密技術(shù)的定義與類型。數(shù)據(jù)加密技術(shù)指的是利用密鑰及加密函數(shù)等手段將一個信息轉(zhuǎn)變?yōu)闊o意義的密文,增強信息傳輸?shù)陌踩訹5]。在接收信息之后,接收方可以通過解密鑰匙進行密文的轉(zhuǎn)變。數(shù)據(jù)加密技術(shù)主要包括專用密鑰、對稱密鑰和公開密鑰等多種類型,不同類型秘密鑰的特點不同。第二,常用的數(shù)據(jù)加密技術(shù)。節(jié)點數(shù)據(jù)加密技術(shù)、鏈路加密技術(shù)及端到端加密技術(shù)都是常用的加密技術(shù),在計算機網(wǎng)絡(luò)安全中發(fā)揮著重要作用。節(jié)點加密技術(shù)就是在節(jié)點處設(shè)置密碼裝置,并利用密碼裝置對信息進行加密、解密處理。鏈路加密技術(shù)主要是對數(shù)據(jù)傳輸中的數(shù)據(jù)鏈路層進行加密處理,具有二次加密等作用,但是會影響到數(shù)據(jù)傳輸效率。端到端加密技術(shù)會在數(shù)據(jù)發(fā)送端進行數(shù)據(jù)加密處理,并在數(shù)據(jù)接收端進行數(shù)據(jù)解密處理。第三,數(shù)據(jù)加密技術(shù)在計算機網(wǎng)絡(luò)安全中的作用。首先,可以利用數(shù)據(jù)加密技術(shù)評估計算機網(wǎng)絡(luò)的安全性。數(shù)據(jù)加密技術(shù)可自動評估計算機網(wǎng)絡(luò)的安全性,通過有效手段增強計算機網(wǎng)絡(luò)安全架構(gòu)的穩(wěn)定性。所以,技術(shù)人員可以利用不同的數(shù)據(jù)加密手段評估計算機網(wǎng)絡(luò)的安全性,明確網(wǎng)絡(luò)當中的安全隱患并進行安全隱患的排除。其次,可以利用數(shù)據(jù)加密技術(shù)提升計算機網(wǎng)絡(luò)傳輸?shù)姆烙芰?。技術(shù)人員可以利用數(shù)據(jù)加密技術(shù)在計算機網(wǎng)絡(luò)中構(gòu)建安全傳輸屏障,減少病毒入侵與黑客攻擊對數(shù)據(jù)傳輸?shù)挠绊?,增強?shù)據(jù)傳輸?shù)陌踩?。此外,可以利用?shù)據(jù)加密技術(shù)提升計算機網(wǎng)絡(luò)安全防護等級。在科學(xué)技術(shù)水平不斷提升的過程中,數(shù)據(jù)加密算法越來越多,技術(shù)人員可以利用合適的數(shù)據(jù)加密算法進行數(shù)據(jù)信息的加密處理,減少外界因素對數(shù)據(jù)信息傳輸?shù)挠绊?。例如,在電子商?wù)交易過程中可以利用多層加密等算法進行資金等數(shù)據(jù)的加密處理,避免交易過程受到破壞。第四,數(shù)據(jù)加密技術(shù)在計算機網(wǎng)絡(luò)安全中的具體應(yīng)用。數(shù)據(jù)加密技術(shù)在計算機網(wǎng)絡(luò)安全中的應(yīng)用范圍十分廣泛,技術(shù)人員可以將其應(yīng)用在計算機軟件、局域網(wǎng)等各個方面中。其一,加密技術(shù)在計算機軟件中的應(yīng)用。首先,可以利用加密技術(shù)進行用戶身份識別,沒有正確密碼的黑客等非法用戶無法進入軟件系統(tǒng)。其次,可以利用加密技術(shù)提升計算機軟件的病毒防御能力,使軟件能夠準確識別病毒、清除病毒。此外,利用數(shù)據(jù)加密技術(shù)也可以進行病毒的檢查和清除。其二,加密技術(shù)在局域網(wǎng)中的應(yīng)用。部分企業(yè)對計算機網(wǎng)絡(luò)安全性的要求比較高,所以會設(shè)置內(nèi)部局域網(wǎng),通過局域網(wǎng)進行內(nèi)部信息的傳輸。而將數(shù)據(jù)加密技術(shù)應(yīng)用在局域網(wǎng)當中可以進一步增強信息傳輸?shù)陌踩浴K?,企業(yè)可以利用數(shù)據(jù)加密技術(shù)進行信息的加密傳輸與自動保存,降低出現(xiàn)信息泄露、丟失等情況的概率。
4.4殺毒軟件的應(yīng)用策略
第一,殺毒軟件的概念。殺毒軟件又被稱之為防毒軟件、反病毒軟件,具有消除病毒與惡意軟件的作用。殺毒軟件應(yīng)用了諸多先進技術(shù),例如自我保護技術(shù)、脫殼技術(shù)、修復(fù)技術(shù)、實時升級技術(shù)、主動防御技術(shù)及智能化技術(shù)等。所以,相比于傳統(tǒng)的計算機網(wǎng)絡(luò)安全技術(shù),殺毒軟件具有多重功能,不僅可以進行監(jiān)控識別、病毒清除,也可以主動防御。且部分殺毒軟件具備防止黑客攻擊、恢復(fù)原始數(shù)據(jù)和控制網(wǎng)絡(luò)流量等先進功能,可增強計算機網(wǎng)絡(luò)的防御能力。第二,殺毒軟件的應(yīng)用。病毒入侵會對計算機網(wǎng)絡(luò)安全造成嚴重影響,而殺毒軟件具有識別病毒、清除病毒等作用,因此可以利用殺毒軟件維護計算機網(wǎng)絡(luò)安全。無論是企業(yè)還是個人用戶若想保障網(wǎng)絡(luò)系統(tǒng)運行的安全性就需要綜合利用殺毒軟件,清除網(wǎng)絡(luò)當中的各種病毒。例如,可以利用360安全衛(wèi)士、金山毒霸和QQ電腦管家等殺毒軟件進行網(wǎng)絡(luò)系統(tǒng)的清理。同時,為了充分發(fā)揮殺毒軟件的作用也需要及時進行軟件升級,確保軟件的功能符合計算機網(wǎng)絡(luò)運行的需求。第三,殺毒軟件的改進與發(fā)展。雖然殺毒軟件具備多重功能,但殺毒軟件中還有很多不足之處,需要加以改進,從而促進殺毒軟件的發(fā)展。首先,需要進一步提升殺毒軟件的智能化程度,使殺毒軟件更好地查明計算機網(wǎng)絡(luò)當中的未知病毒。其次,需要提高殺毒軟件的病毒處理能力,使殺毒軟件在發(fā)現(xiàn)病毒后立即消除病毒。再次,需要增強殺毒軟件的自我保護能力,避免病毒屏蔽殺毒軟件。此外,需縮小殺毒軟件在系統(tǒng)中占用的空間,減少殺毒軟件對資源的占用,加快系統(tǒng)運行速度。
4.5掃描技術(shù)的應(yīng)用策略
第一,掃描技術(shù)的概念。掃描系統(tǒng)即漏洞掃描系統(tǒng),主要是通過掃描等手段對本地計算機網(wǎng)絡(luò)系統(tǒng)或遠程計算機網(wǎng)絡(luò)系統(tǒng)進行安全性檢測與脆弱性檢測,從而發(fā)現(xiàn)計算機網(wǎng)絡(luò)系統(tǒng)中的漏洞,在計算機網(wǎng)絡(luò)安全的維護具有多重優(yōu)勢。漏洞掃描主要包括主機漏洞掃描、網(wǎng)絡(luò)漏洞掃描及數(shù)據(jù)庫漏洞掃描等類型,具有檢測和評估計算機網(wǎng)絡(luò)安全性、檢查新安裝軟件的安全性、分析網(wǎng)絡(luò)建設(shè)與網(wǎng)絡(luò)改造的安全性,以及分析網(wǎng)絡(luò)安全事故等功能。第二,掃描技術(shù)的應(yīng)用。當前大多數(shù)殺毒軟件都具有掃描漏洞的功能,并且可以進行漏洞補丁的安裝與安全漏洞的修復(fù),從而增強計算機網(wǎng)絡(luò)的安全性。從維護功能來看,個人用戶利用殺毒軟件中的漏洞掃描系統(tǒng)即可保障網(wǎng)絡(luò)安全。但是部分對信息安全性要求較高的企業(yè)需要聘請專業(yè)的網(wǎng)絡(luò)安全工程師安裝獨立的漏洞掃描系統(tǒng),增強系統(tǒng)安全。
5增強計算機網(wǎng)絡(luò)安全性的管理策略
若想全面維護計算機網(wǎng)絡(luò)安全不僅需要靈活應(yīng)用計算機網(wǎng)絡(luò)安全技術(shù),也需要做好相應(yīng)的管理工作,完善管理制度,為計算機網(wǎng)絡(luò)安全技術(shù)的合理應(yīng)用奠定基礎(chǔ)。首先,管理人員需要根據(jù)實際情況制定計算機網(wǎng)絡(luò)安全管理章程,明確計算機網(wǎng)絡(luò)的操作方法與操作流程,減小人為失誤造成的影響。其次,管理人員需要做好計算機網(wǎng)絡(luò)的更新、升級與維護工作。計算機網(wǎng)絡(luò)系統(tǒng)及相關(guān)軟件是不斷更新和完善的,所以管理人員應(yīng)及時進行系統(tǒng)的更新,并定期用殺毒軟件等工具進行系統(tǒng)的檢查。此外,管理人員應(yīng)加大對計算機網(wǎng)絡(luò)的監(jiān)控力度。雖然計算機網(wǎng)絡(luò)具有較強的便捷性,但是也具備一定的開放性及虛擬性,所以計算機網(wǎng)絡(luò)是瞬息萬變的。只有做好計算機網(wǎng)絡(luò)的監(jiān)控工作才能夠充分發(fā)揮計算機網(wǎng)絡(luò)安全技術(shù)的作用。因此管理人員需要通過有效手段進行計算機網(wǎng)絡(luò)系統(tǒng)的安全隱患排查,降低安全隱患對網(wǎng)絡(luò)安全的危害,保障網(wǎng)絡(luò)系統(tǒng)的安全運行[6]。
6結(jié)束語
在計算機技術(shù)快速發(fā)展的過程中,計算機網(wǎng)絡(luò)安全問題也備受關(guān)注。為了減小黑客攻擊、病毒入侵等因素對計算機網(wǎng)絡(luò)安全的影響,應(yīng)該科學(xué)應(yīng)用網(wǎng)絡(luò)入侵檢測技術(shù)、防火墻技術(shù)、加密技術(shù)、殺毒軟件及掃描技術(shù),保障用戶信息的安全。
參考文獻:
[1]胡博.計算機網(wǎng)絡(luò)安全技術(shù)的影響因素與防范策略[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,2022(1):158-160.
[2]章菊廣.局域網(wǎng)環(huán)境背景下的計算機網(wǎng)絡(luò)安全技術(shù)應(yīng)用策略[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,2022(1):2-3.
[3]翟哲.網(wǎng)絡(luò)型病毒分析與計算機網(wǎng)絡(luò)安全技術(shù)研究[J].電子技術(shù)與軟件工程,2021(23):256-257.
[4]蔡斌.計算機網(wǎng)絡(luò)安全技術(shù)在網(wǎng)絡(luò)安全維護中的應(yīng)用研究[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,2021(11):163-165.
[5]陶彩棟.大數(shù)據(jù)時代計算機網(wǎng)絡(luò)信息安全分析———評《計算機網(wǎng)絡(luò)安全技術(shù)》[J].熱帶作物學(xué)報,2021,42(10):3095.
關(guān)鍵詞:計算機網(wǎng)絡(luò);網(wǎng)絡(luò)安全技術(shù);電子商務(wù)
這些年來,在先進技術(shù)的支持之下,電子商務(wù)也開始進入到了一個密集創(chuàng)新和大力發(fā)展的階段。如今,電子商務(wù)已經(jīng)在市場經(jīng)濟中占據(jù)著重要地位,成為了促進消費需求、優(yōu)化傳統(tǒng)產(chǎn)業(yè)以及發(fā)展現(xiàn)代服務(wù)業(yè)的重要引擎。但是,從另外一個角度來看,電子商務(wù)的交易卻是一種網(wǎng)上交易。由于計算機網(wǎng)絡(luò)的性質(zhì)比較特殊,所以網(wǎng)絡(luò)安全問題也不容忽視。在實際情況下,還需要積極地使用網(wǎng)絡(luò)安全技術(shù)來保障電子商務(wù)的交易安全。
一、電子商務(wù)面臨的網(wǎng)絡(luò)安全問題
(一)病毒在互聯(lián)網(wǎng)中,計算機病毒是一種常見的網(wǎng)絡(luò)安全問題。這里的“計算機病毒”,其實就是指在編訂計算機程序時植入的漏洞,以此來對計算機造成破壞。而且,計算機病毒不僅會影響到計算機的正常使用,而且也具有快速擴散的特點,在短時間內(nèi)就會導(dǎo)致計算機的全面癱瘓。若是計算機在網(wǎng)絡(luò)環(huán)境中,病毒還會在網(wǎng)絡(luò)中快速傳播,進而造成極大的影響。而電子商務(wù)優(yōu)勢依靠網(wǎng)絡(luò)技術(shù)開展的,相關(guān)的信息都存在網(wǎng)絡(luò)中。所以,一旦病毒在網(wǎng)絡(luò)中傳播,也會影響到電子商務(wù)的發(fā)展。
(二)信息被竊取從實際情況來看,在電子商務(wù)的網(wǎng)上交易中,通常會產(chǎn)生大量的信息。在若是在交易的過程中沒有加強網(wǎng)絡(luò)安全防范,那么就會導(dǎo)致某些不法分子通過惡意的手段去竊取相關(guān)的信息。這樣一來,交易雙方的信息就會被暴露,比方說賬號、密碼等。這樣一來,也就有可能對交易雙方造成十分嚴重的經(jīng)濟損失。
(三)惡意損壞信息由于電子商務(wù)教育是依靠網(wǎng)絡(luò)進行的,而網(wǎng)絡(luò)又具有開放性的特點。所以,在實際情況下,某些不法分子就會利用一些手段進入到網(wǎng)絡(luò)環(huán)境當中,然后再利用計算機網(wǎng)絡(luò)的漏洞去破壞相關(guān)的信息,以此來獲取到相應(yīng)的利益。除此之外,不法分子通過對網(wǎng)絡(luò)平臺的破壞和對信息的損壞,也會影響到電子商務(wù)的正常教育。最終,可能會導(dǎo)致買賣雙方都造成十分嚴重的損失。
二、計算機網(wǎng)絡(luò)技術(shù)的具體應(yīng)用
電子商務(wù),是在網(wǎng)絡(luò)的基礎(chǔ)上發(fā)展和實現(xiàn)的。但是,在實際情況下,計算機網(wǎng)絡(luò)卻會面臨很多不同的網(wǎng)絡(luò)安全問題,導(dǎo)致電子商務(wù)的發(fā)展和穩(wěn)定運行受到了很大的限制。因此,還需要加強計算機網(wǎng)絡(luò)安全技術(shù)的應(yīng)用,以此來為電子商務(wù)創(chuàng)造良好的環(huán)境。
(一)防火墻技術(shù)的應(yīng)用在保障計算機網(wǎng)絡(luò)安全中,防火墻技術(shù)是一種十分重要的手段。在電子商務(wù)的運行中,若是能夠積極地使用防火墻技術(shù),那么其就能夠自動對相關(guān)的數(shù)據(jù)包進行檢測,并且自動屏蔽不合法的信息,以此來保障計算機網(wǎng)絡(luò)的安全。一般來說,在實際使用過程中,通常需要將防火墻與外部網(wǎng)絡(luò)連接起來,之后再對相關(guān)的網(wǎng)絡(luò)服務(wù)進行統(tǒng)一管理。防火墻本身的抗攻擊能力比較強,是提供信息安全服務(wù)、確保網(wǎng)絡(luò)和信息安全的重要基礎(chǔ)設(shè)施。這一技術(shù),對于保障電子商務(wù)安全交易來說,也具有很重要的作用。
(二)加密技術(shù)的應(yīng)用從某個層面上來說,雖然防火墻技術(shù)的安全性能比較高,但是其卻也有一定的缺陷。因為,防火墻技術(shù)只能防范一些未知的病毒,無法提前做好相應(yīng)的安全防患。因此,在實際情況下,還需要使用到加密技術(shù),對相關(guān)的數(shù)據(jù)信息進行加密處理,以此來確保電子商務(wù)的信息安全。在電子商務(wù)交易中,若是對數(shù)據(jù)信息進行加密處理,那么部分網(wǎng)絡(luò)犯罪分子也就無法竊取相關(guān)的數(shù)據(jù)信息,只有這樣才能從源頭處避免網(wǎng)絡(luò)信息安全問題,保護電子商務(wù)交易。
(三)數(shù)字簽名技術(shù)的應(yīng)用具體來說,電子商務(wù)的交易,本身就是一種網(wǎng)絡(luò)交易,是一種非面對面的交易。要想確保交易雙方不抵賴,那么也就需要使用到數(shù)字簽名技術(shù)。所謂的“數(shù)字簽名技術(shù)”,其實就是使用一連串的數(shù)字來代替?zhèn)鹘y(tǒng)的文字簽名或者蓋章的技術(shù)。而且,這一連串的數(shù)字并不是簡單的數(shù)字,而是通過復(fù)雜的加密算法來得到的,具有很強的安全性。因為,傳統(tǒng)的簽名很容易偽造,會影響到電子商務(wù)交易的正常進行。但是,數(shù)字簽名技術(shù)就可以避免這種情況,可以加強對交易雙方的身份認證,并且確保信息的完整性、真實性。因此,其在避免交易雙方的抵賴行為方面也具有著不可代替的作用。
(四)非法入侵檢測技術(shù)的應(yīng)用這種“非法入侵技術(shù)”,通常是與計算機、防護墻技術(shù)結(jié)合使用的網(wǎng)絡(luò)安全技術(shù)。因為,防火墻技術(shù)通常只能夠防止外部病毒的入侵。但是若是內(nèi)部人員惡意破壞,防火墻技術(shù)就很難發(fā)現(xiàn)。所以,非法入侵技術(shù)的使用,就為了避免這一缺陷。這種技術(shù)可以及時發(fā)現(xiàn)網(wǎng)絡(luò)中的異常,并且對相關(guān)關(guān)鍵點進行檢測。如果發(fā)現(xiàn)計算機遭到攻擊,就會自動進行保護。因此,在實際情況下,加強非法入侵技術(shù)和防火墻技術(shù)的聯(lián)合應(yīng)用,也就可以確保計算機網(wǎng)絡(luò)的安全性。
三、結(jié)束語
總而言之,在如今的網(wǎng)絡(luò)化社會中,積極地使用計算機網(wǎng)絡(luò)安全技術(shù),具有著十分重要的價值。其不僅能夠確保電子商務(wù)的交易安全,而且也可以促進在電子商務(wù)和計算機網(wǎng)絡(luò)的發(fā)展。因此,在實際情況下,也需要根據(jù)實際需要來合理地使用計算機網(wǎng)絡(luò)安全技術(shù),以期能有效保障電子商務(wù)活動的安全。
參考文獻
[1]程艷艷.淺談計算機網(wǎng)絡(luò)安全技術(shù)在電子商務(wù)中的應(yīng)用[J].電子制作,2014(3):92-93.
關(guān)鍵詞:計算機 網(wǎng)絡(luò)安全技術(shù) 分析
中圖分類號:TP393.08 文獻標識碼:A 文章編號:1007-9416(2015)05-0000-00
在網(wǎng)絡(luò)信息高度發(fā)展的今天,在日常生活中隨處可見計算機網(wǎng)絡(luò)的身影,計算機網(wǎng)絡(luò)安全也成為普遍關(guān)心的主要問題之一,如若計算機網(wǎng)絡(luò)安全受到威脅,將會帶來嚴重的損失,因此,急需強化計算機網(wǎng)絡(luò)安全,采取針對性的防范措施。
1 計算機網(wǎng)絡(luò)安全
1.1內(nèi)涵
計算機網(wǎng)絡(luò)安全指代針對計算機網(wǎng)絡(luò)系統(tǒng)從管理以及技術(shù)層面采取有效的保護措施,確保計算機網(wǎng)絡(luò)系統(tǒng)免受惡意破壞或者由于偶然因素引發(fā)數(shù)據(jù)信息資源的破壞、泄露、更改[1]。
1.2特點
通常,計算機網(wǎng)絡(luò)的安全一旦遭到威脅,主要表現(xiàn)出以下特點:(1)破壞性。網(wǎng)絡(luò)攻擊對計算機網(wǎng)絡(luò)的破壞性十分巨大,可能引發(fā)系統(tǒng)癱瘓,如若激活計算機網(wǎng)絡(luò)病毒,將會迅速蔓延至整個網(wǎng)絡(luò)系統(tǒng)中,導(dǎo)致計算機數(shù)據(jù)信息失真、更改或者且泄露,這將給國家以及個人造成嚴重的安全威脅;(2)突然性。計算機網(wǎng)絡(luò)在被破壞之前通常不存在任何征兆,且具有較快的擴散速度,將會引發(fā)連環(huán)破壞,威脅計算機群體與個體,因計算網(wǎng)絡(luò)具有關(guān)聯(lián)性與共享性,它所帶來的影響也是十分巨大的;(3)潛伏性。計算機網(wǎng)絡(luò)攻擊具有潛伏性,它在用戶計算機中潛伏時間較長,在基本的使用過程中忽略安全防范,計算機網(wǎng)絡(luò)攻擊待達到特定條件后,便會對計算機網(wǎng)絡(luò)展開猛烈攻擊,此時,用戶可能才發(fā)現(xiàn)問題,措不及防。
2計算機網(wǎng)絡(luò)安全技術(shù)
2.1網(wǎng)絡(luò)入侵安全檢測
此種技術(shù)是指位于網(wǎng)絡(luò)邊緣進行監(jiān)視,并在某一適當時刻,阻止另一端的網(wǎng)絡(luò)非法控制或者惡意破壞。通常入侵檢測主要包含兩種形式,其中一種為網(wǎng)絡(luò)入侵檢測系統(tǒng),將其設(shè)置在網(wǎng)絡(luò)邊緣,在網(wǎng)絡(luò)程序周邊對網(wǎng)絡(luò)流量信息進行監(jiān)測,同時,科學(xué)評判運行情況;另一種為主機入侵檢測系統(tǒng),以受監(jiān)測的程序為基礎(chǔ),以此來嚴格檢測與準確判斷計算機內(nèi)部系統(tǒng)程序的合法性。此種技術(shù)也被稱為網(wǎng)絡(luò)動態(tài)監(jiān)控技術(shù),對于正處在運行狀態(tài)的程序或者位于網(wǎng)絡(luò)流量中的數(shù)據(jù)資源如若檢測被攻擊,則會立即采取措施,有效應(yīng)對攻擊,盡量降低損失程度。
2.2安全掃描技術(shù)
此種技術(shù)是指掃描網(wǎng)絡(luò)并與入侵檢測系統(tǒng)、防火墻緊密配合的一種網(wǎng)絡(luò)安全技術(shù)。管理員憑借網(wǎng)絡(luò)安全掃描,依據(jù)掃描的具體結(jié)果,有效發(fā)現(xiàn)各種網(wǎng)絡(luò)安全漏洞,及時查處系統(tǒng)措施,以免黑客攻擊。網(wǎng)絡(luò)安全掃描技術(shù)的應(yīng)用,可大范圍地且安全掃描局域網(wǎng)絡(luò)、防火墻系統(tǒng)等,進而讓系統(tǒng)管理員全面掌握網(wǎng)絡(luò)信息,深入認識服務(wù)程序,有效掌控惡意攻擊[2]。
2.3數(shù)據(jù)加密技術(shù)
此種技術(shù)是一種最常用且應(yīng)用效果最好的網(wǎng)絡(luò)安全技術(shù),可全面防止篡改、泄露等問題的出現(xiàn)。該技術(shù)主要針對網(wǎng)絡(luò)信息資源實施加密處理,以此來保障安全性,可積極應(yīng)對網(wǎng)絡(luò)安全隱患。此種技術(shù)可改變或者調(diào)整網(wǎng)絡(luò)數(shù)據(jù)信息,通過網(wǎng)絡(luò)秘鑰進行控制。公開與私用秘鑰是兩種最為主要的數(shù)據(jù)加密技術(shù),其中前者通過私鑰與公鑰完成解密與加密操作,若網(wǎng)絡(luò)用戶憑借私鑰加密網(wǎng)絡(luò)數(shù)據(jù),對于具備公鑰的用戶可進行解密操作,相反,若憑借公鑰加密網(wǎng)絡(luò)數(shù)據(jù),則僅僅具備私鑰的用戶可完成解密,在計算機網(wǎng)絡(luò)這個大環(huán)境中,公鑰是透明、公開的,每一個網(wǎng)絡(luò)用戶均可應(yīng)用,進行加密操作后,再將數(shù)據(jù)資源傳遞給具備私鑰的用戶,在此種情形中,僅僅合法用戶擁有私鑰。
2.4防病毒技術(shù)
計算機主要運行在互聯(lián)網(wǎng)絡(luò)環(huán)境中,因其運行環(huán)境具有強大性、交互性,因此,采取防病毒技術(shù)異常重要。網(wǎng)絡(luò)病毒具有較大的破壞力,且對于被病毒入侵過的網(wǎng)絡(luò)面臨癱瘓威脅。防病毒技術(shù)主要包含三種:(1)以網(wǎng)絡(luò)目錄、文件安全性為基礎(chǔ)。依據(jù)計算機、目錄與文件的實際能力,設(shè)置可行的訪問權(quán)限與基本屬性,切實保障系統(tǒng)與文件的安全性,以免感染病毒;(2)以服務(wù)器為基礎(chǔ)的防范技術(shù)。服務(wù)器相當于網(wǎng)絡(luò)的心臟,現(xiàn)階段正在使用的NLM技術(shù)實施程序設(shè)計,建立在服務(wù)器之上,具備動態(tài)掃描病毒能力,可全面防護服務(wù)器,以免服務(wù)器遭受感染;(3)憑借工作站防病毒芯片。在網(wǎng)絡(luò)工作站中裝設(shè)芯片,且此芯片具有防病毒功能,進而保護工作站,全面防護進出路徑。
2.5防火墻技術(shù)
此種技術(shù)主要由軟件構(gòu)成,也可通過軟件與硬件共同組成,它可加大訪問檢查控制力度,還能避免以非法形式進入網(wǎng)絡(luò)內(nèi)部的情形,可切實保障內(nèi)部網(wǎng)絡(luò)的安全。防火墻可篩選不安全服務(wù),可將內(nèi)部網(wǎng)絡(luò)中的各個網(wǎng)段進行隔離,它還能準確記錄經(jīng)由此處的訪問,如若訪問出現(xiàn)異常,將會及時報警,以免泄露內(nèi)部網(wǎng)絡(luò)信息。
2.6身份認證技術(shù)
此種技術(shù)是指用戶通過某種形式向系統(tǒng)表明自身身份,與此同時,系統(tǒng)審查用戶身份,其本質(zhì)為安全管理機制,身份認證主要包含密碼、智能卡、地址等多種認證形式。
3網(wǎng)絡(luò)安全防范策略
(1)強化安全意識。網(wǎng)絡(luò)管理人員應(yīng)具備較強的責(zé)任心,強化安全意識,針對網(wǎng)絡(luò)管理人員定期開展安全培訓(xùn),構(gòu)建成熟的管理體系、科學(xué)的操作規(guī)范,加大在計算機網(wǎng)絡(luò)安全方面的建設(shè)力度,切實保障計算機網(wǎng)絡(luò)的正常運行。(2)注重隊伍建設(shè)。無論在何種環(huán)境中,均不存在絕對的網(wǎng)絡(luò)安全,為此,應(yīng)加強安全管理,全面落實安全核查工作。(3)嚴格檢查網(wǎng)絡(luò)設(shè)備。網(wǎng)絡(luò)管理人員應(yīng)明確自身工作職責(zé),正確認識自身工作,嚴格檢查網(wǎng)絡(luò)設(shè)備,有效利用先進的檢查工具,認真檢查,準確評判計算機網(wǎng)絡(luò)端口的運行情況,如若發(fā)現(xiàn)異常,應(yīng)立即掃描查殺,有時還可隔離端口,積極強化安全性,只有這樣,才能全面預(yù)防外界的非法攻擊。
4結(jié)語
計算機網(wǎng)絡(luò)安全與日常生產(chǎn)生活緊密相關(guān),為保障計算機網(wǎng)絡(luò)的正常、安全運轉(zhuǎn),我們應(yīng)加大在計算機網(wǎng)絡(luò)安全技術(shù)中的研究力度,采取全面性的防范措施,切實提高網(wǎng)絡(luò)技術(shù)水平,使其更好地應(yīng)用在社會建設(shè)以及經(jīng)濟發(fā)展中。
網(wǎng)絡(luò)營銷 網(wǎng)絡(luò)會計 網(wǎng)絡(luò)環(huán)境 網(wǎng)絡(luò)廣告 網(wǎng)絡(luò)通信 網(wǎng)絡(luò)安全 網(wǎng)絡(luò)輿論論文 網(wǎng)絡(luò)教育研究 網(wǎng)絡(luò)教育 網(wǎng)絡(luò)優(yōu)化論文 紀律教育問題 新時代教育價值觀