公务员期刊网 精选范文 网络安全的前景范文

网络安全的前景精选(九篇)

前言:一篇好文章的诞生,需要你不断地搜集资料、整理思路,本站小编为你收集了丰富的网络安全的前景主题范文,仅供参考,欢迎阅读并收藏。

网络安全的前景

第1篇:网络安全的前景范文

关键词:wifi;信息安全;无线渗透;kali-linux

中图分类号:TP393 文献标识码:A 文章编号:1009-3044(2016)22-0015-02

Abstract: Nowaday, the internet is growing fast and wifi has change our life. When it comes to information security. The question is how to take measures to protect our security of privacy and property effectively. This article try to answer this question. It contain wireless penetration,wpa2-psk.And how to use kali-linux and offer some safety tips.

Key words: wifi; information security; wireless penetration; kali-linux

1 互联网现状

1.1 背景

在国家的大力支持创新型技术的背景下,互联网逐渐出现在我们的视野下。人们最早的接触信息的方式还是通过报纸,电视,看着一帧一帧的画面在电视里闪动已经是不可思议了,然而网络的出现将这种浪潮瞬间激起。

许多新奇的东西喷涌而现,诸如QQ,网游,百度等等产品充斥着青少年的生活。究其缘由无非就是它带给我们不一样的感受,源于对技术的痴迷,使得网络发展更加迅速。现如今Virtual Reality已经成为了现实,设想还有什么不可能的,只是时间问题。

1.2 信息安全

随之来临的就是互联网安全问题。就拿网页传输密码来说,在post方式下,密码是明文的,这无疑暴露了很大的风险。当然这只是以前的情况,现在都会以加密的形式传输,在服务器端进行解密。厂商们可以使用的加密手段有很多种,其中不乏一些安全性高的技术手段。但是相对于用户而言是透明的,即用户无需关心其实现,注重的是体验。

2 Wifi安全

2.1 简述

WIFI现在已经被许多人熟知,其中很重要的一个因素就是其能减轻人们的流量负担。所以一些FreeWifi受到了大部分人的青睐,这是否意味着一些加密的wifi就可以放心地使用呢?答案是否定的,毕竟没有最锋利的矛,也没有最锋利的盾。在人们的安全意识提高以及厂商的重视后,基本上是不用考虑它的安全性的。但是如果被别有用心的人盯上了,也只是相当于穿了一件透明的衣服,在外面看来已暴露无遗。

现如今Wifi普遍的加密方式都是wp2-psk,可以说是安全级别较高的一种方式了。但是接下来笔者将展示如何在不知不觉中将你的信息取走。

3 无线渗透

3.1 基本环境

注:本节只是向读者展示如何渗透及获取用户的信息,不代表笔者推崇此种方式。

我们所需要准备的:虚拟机(Vbox),kali-linux 4.6.0,usb网卡。经如下所示命令即可得到想要的安全信息。由于kali本身集成了许多开发者用于渗透测试和研究的工具,免去了不必要的麻烦,也便于笔者进行展示。

① 输入airmon-ng 查看我们当前的网卡,此时是笔者当前的usb无线网卡的具体信息。

② 继续输入cd fluxion-master

./fluxion 此是为了进入到此次所使用的一个工具,该工具具有强大的功能,也由于其是开源的项目而被笔者所熟悉,它集成了常用的渗透工具,如airmon, Pyrit等。均能在linux环境下能发挥最大化的作用。如图1。接下来就开始检索之前插入在虚拟机上的网卡了,此步骤需要耗费一些时间去扫描当前设备上的终端无线网络设备,需要等待一会。

③ 下一步需要按照步骤一路选择下去,分别是选择crack功能,需要操作的网卡,对应的信道.这里就不作赘述。当中所做的主要有选择一个网卡以及所对应的信道,标准的路由设备IEEE802.11g都支持11个信道,为了减少干扰和冲突,建议选择auto也就是默认所有信道,由路由设备自动探测分配从而比较全面。如图2就可以看到已经开始扫描我们周围所处的网络wifi信号了。注:其中某些重要信息已经被笔者隐藏掉了,如BSSID,ESSID,MAC等设备信息,此处仅为教学用途。

第2篇:网络安全的前景范文

当前,许多学校、教师、家长都缺少系统的安全教育知识,无法对学生进行系统的安全教育。学校要整合学生日常学习和生活中常见的安全问题的相关信息资料,为教师、家长、学生提供系统的、优质的安全教育资源。

(1)开发设计系统的安全教育课程,在学科教学中渗透安全知识技能内容。如结合信息技术课程特点,在指导学生制作网站时,渗透安全知识技能学习,让学生收集游泳安全、应急逃生等安全知识素材;结合物理的电学课程,渗透用电安全、触电急救常识、如何正确使用电器设备、发现漏电情形的正确处理、电器火灾如何扑救等安全知识技能;结合化学课堂,渗透易燃易爆品的使用、保管,有毒化学品危害的处置,化学品火灾的扑救等安全知识技能。

(2)人人参与,构建学校安全教育体系。全体教职工积极主动参与学校安全教育,做到安全教育人人讲,时时讲,有内容可讲,从而形成系统的学校安全教育体系,既能减轻学校的压力,又能使学生学到有用的安全知识技能。在此基础上把各学科、各部门安全知识技能学习的课程进行整合、优化,形成一整套安全教育资源,成本低,效率高,效果好,能极大推进学校的安全教育工作。

二、开发网络知识竞赛平台,检测安全知识掌握情况

教师、家长和学生是否切实掌握安全知识,可通过知识竞赛的方法进行检测。安全教育网络化的背景下,可利用网络知识竞赛管理平台软件,以音频、视频、模拟练习、竞赛题、多媒体等形式,让教师、家长、学生依托互联网参与竞赛。教师、家长、学生凭个人账号和密码可以登录平台自我检测,学校、年级、班级可以以单位形式组织学生利用课余时间和节假日时间在家中上网参加竞赛,系统自动评卷并即时公布成绩。通过网络平台开展知识竞赛,有利于学校、教师、家长了解学生安全知识技能的掌握情况,促进安全知识进学校、进课堂、进家庭,也方便学生检测自身安全知识技能的掌握情况,及时弥补不足,提高自我保护意识和安全防范能力。

三、加强家校联系,实施安全教育

第3篇:网络安全的前景范文

关键词:网络数据库;数据库安全;安全机制

随着网络化开放环境的发展,B/S模式的网络应用越来越多,数据库安全问题也日渐突出。根据我国GB17859—1999《计算机信息系统安全保护等级划分准则》中的描述: 数据库安全就是保证数据库信息的保密性、完整性、一致性和可用性。在实际应用中,网络管理员常常会忽视服务器端的安全设置,而把安全问题交给应用程序开发者处理。毫无疑问,这会产生一系列的问题,因为应用程序的开发者不可能完全弄清楚系统内部的安全机制,而只能依赖他们的应用程序来保证数据的安全性。因此,本文介绍网络数据库所面临的典型威胁,然后从网络和操作系统防护、数据库注入防范等方面进行了分析。

1、网络数据库安全机制

B/S模式和C/S 模式是两种典型的网络数据库模式。C/S模式采用“客户机一应用服务器一数据库服务器”三层结构,B/S 模式采用“浏览器—Web服务器一数据库服务器”三层结构。两种模式在结构上存在很多共同点: 均涉及到网络、系统软件和应用软件。为了使整个安全机制概念清晰,针对两种模式的特点和共性,得到网络数据库系统安全机制分层结构模型。

2、各层安全机制详述

2.1 网络系统安全机制

网络系统的安全是数据库安全的第一道屏障,外部入侵首先就是从入侵网络系统开始的。网络入侵试图破坏信息系统的完整性、机密性或可信任的任何网络活动的集合。从技术角度讲,网络系统层次的安全防范技术有很多种,大致可以分为防火墙、入侵检测、协作式入侵检测技术等。

(1) 防火墙是应用最广的一种防范技术。作为系统的第一道防线,其主要作用是监控可信任网络和不可信任网络之间的访问通道,可在内部与外部网络之间形成一道防护屏障,拦截来自外部的非法访问并阻止内部信息的外泄,但它无法阻拦来自网络内部的非法操作。

(2)入侵检测(IDS—Instrusion Detection System)是近年来发展起来的一种防范技术,综合采用了统计技术、规则方法、网络通信技术、人工智能、密码学、推理等技术和方法,其作用是监控网络和计算机系统是否出现被入侵或滥用的征兆。1987年,Derothy Denning 首次提出了一种检测入侵的思想,经过不断发展和完善,作为监控和识别攻击的标准解决方案,IDS系统已经成为安全防御系统的;重要组成部分。

(3) 协作式入侵监测技术弥补了独立的入侵监测系统的不足。在协作式入侵监测系统中,IDS基于一种统一的规范,入侵监测组件之间自动地交换信息,并且通过信息的交换得到了对入侵的有效监测,可以应用于不同的网络环境。

2.2 服务器操作系统安全机制

操作系统是大型数据库系统的运行平台,为数据库系统提供一定程度的安全保护。目前操作系统平台大多数集中在Windows NT和Unix,安全级别通常为C1、C2级。主要安全技术有操作系统安全策略、安全管理策略、数据安全等方面。

(1) 操作系统安全策略用于配置本地计算机的安全设置,包括密码策略、账户锁定策略、审核策略、IP安全策略、用户权利指派、加密数据的恢复以及其它安全选项。具体可以体现在用户账户、口令、访问权限、审计等方面。

(2) 安全管理策略是指网络管理员对系统实施安全管理所采取的方法及策略。针对不同的操作系统、网络环境需要采取的安全管理策略一般也不尽相同,其核心是保证服务器的安全和分配好各类用户的权限。

(3) 数据安全主要体现在以下几个方面: 数据加密技术、数据备份、数据存储的安全性、数据传输的安全性等。可以采用的技术很多,主要有Kerberos认证、IPSec、SSL 、TLS、VPN(PPTP、L2TP)等技术。

3、数据库安全技术

3.1数据加密

数据加密是防止数据泄漏的有效手段。数据加密是就是将明文数据经过一定的交换变成密文数据。与传统的数据加密技术相比较,数据库有其自身的要求和特点 传统的加密以报文为单位,加、脱密都是从头至尾顺序进行。大型数据库管理系统的运行平台一般是Windows NT 和 Unix,这些操作系统的安全级别通常为 C1 、C2 级。它们具有用户注册、识别用户、任意存取控制(DAC )、审计等安全功能。虽然 DBMS 在OS 的基础上增加了不少安全措施,例如基于权限的访问控制等,但 OS 和 DBMS 对数据库文件本身仍然缺乏有效的保护措施,有经验的网上黑客会“绕道而行”,直接利用OS 工具窃取或篡改数据库文件内容。这种隐患被称为通向 DBMS 的“隐秘通道”它所带来的危害一般数据库用户难以觉察。分析和堵塞“隐秘通道”被认为是 B2级的安全技术措施。对数据库中的敏感数据进行加密处理,是堵塞这一“隐秘通道”的有效手段。

3.2用户认证与鉴别

此安全机制是对访问的主体进行的,用户认证是指访问时必须向系统提供身份证明,他由用户标识 ID 和与此对应的密码组成,用户标识必须是惟一的。鉴别是指系统具有检查用户身份证明的功能,通过它来鉴别用户的身份是否合法。认证与鉴别保证了只有合法的用户才能存取系统中的数据。当然由于数据库的安全等级各不一样,所以不同的用户还需要分配不同的权限,从而保证不同的用户可以存取到不同的数据。用户认证和鉴别是所有安全机制的前提,只有通过它才能进行授权访问、跟踪、审计等。

3.3访问控制技术

访问控制是数据库管理系统内部对已经进入系统的用户的控制,可防止系统安全漏洞。访问控制就是数据库管理系统要控制:数据库能被哪些用户访问;数据库中的数据对象能被哪些用户访问;同一数据对象针对不同用户的访问方式,如读、写、查询等。访问控制主要有:自主访问控制、强制访问控制和基于角色的访问控制。

3.4操作审计

对数据库系统的操作审计就是记录、检查和回顾对系统进行所有相关操作的行为。审计的主要任务是对用户及应用程序使用系统资源 包括软硬件或数据 的情况进行记录和审查,一时出现问题,审计人员可以通过审计跟踪,找出问题原因,追查相关责任人,防止问题再度发生 审计过程不可绕过,审计记录也应该得到保护且不能轻易更改。审计记录要想有效地起作用,就保证审计记录的粒度和数 。审计作为保证数据库安全的补救措 施,可以提高系统的抗否认能力。

数据库系统中审计工作主要是 审查系统资源的安全策略、安全保护措施及故障恢复计划等 对系统的各种操作 如访问、查询、修改等,尤其是一些敏感操作 进行记录、分析 对发生的攻击性操作及可能危害系统安全的事件进行检测和审计。审计主要有语句审计、特权审计、模式对象审计和资源审计。

4、数据库安全技术的发展趋势

数据库安全技术随着计算机技术的发展,特别是计算机网络安全技术的发展,而呈现出以下发展趋势:

4.1口令认证系统逐渐向动态口令认证过渡。

动态口令认证是非固定口令的认证,用户口令呈现动态变化;此外,作为数字证书载体的智能密码钥匙(USB KEY)也被用于现在数据库安全技术上。

4.2加密算法越来越复杂化

非对称密码技术就是针对对称密码体制的缺陷被提出来的。在公钥加密系统中,加密和解密是相对独立的,加密和解密会使用两“把”不同的密钥,加密密钥(公开密钥)向公众公开,解密密钥(秘密密钥)只有解密人自己知道,非法使用者根据公开的加密密钥无法推算出解密密钥,故也称为公钥密码体制。现在密码研究的重点是对已有的各种密码算法从设计和分析两个角度上进一步深入发展,完善和改进算法的安全性、易用性。传统密码将会在安全性、使用代价、算法实现上有进一步发展。

4.3防火墙技术

应用专用集成电路(ASIC)、FPGA特别是网络处理器(NP)将成为高速防火墙设计的主要方法,除了提高速度外,功能多样化和安全也是防火墙发展的一个趋势。防火墙将与入侵检测技术、攻击防御技术以及VPN技术融合;防火墙的另一个发展趋势是与多个安全产品实现集成化管理和联动,达到立体防御的效果。

4、结语

网络数据库的安全是一个系统性、综合性的问题。综上所述,网络数据库的安全防范是多层次、大范围的,随着计算机技术的发展和数据库技术应用范围的扩大,数据库安全必须走立体式发展道路。因此,在进行系统设计时不能将它孤立考虑,只有结合实际层层防设,这个问题才能得到有效解决。安全防范是一个永久性的问题,只有通过不断地改进和完善安全手段,才能提高系统的可靠性。

参考文献:

[1] 宋志敏,南相浩 数据库安全的研宪与进展,计算机工程与应用,2009

第4篇:网络安全的前景范文

计算机网络安全的内容包括:计算机网络设备安全、计算机网络系统安全、数据库安全等。其特征是针对计算机网络本身可能存在的安全问题,实施网络安全增强方案,以保证计算机网络自身的安全性为目标。商务交易安全则紧紧围绕传统商务在互联网络上应用时产生的各种安全问题,在计算机网络安全的基础上,如何保障电子商务过程的顺利进行。即实现电子商务的保密性、完整性、可鉴别性、不可伪造性和不可抵赖性。

关键字:计算机网络安全 商务交易安全

一 前言

随着INTERNET的发展,电子商务已经逐渐成为人们进行商务活动的新模式。越来越多的人通过INTERNET进行商务活动。电子商务的发展前景十分诱人,而其安全问题也变得越来越突出,如何建立一个安全,便捷的电子商务应用环境,对信息提供足够的保护,已经成为商家和用户都十分关注的话题。

点击查看全文

第5篇:网络安全的前景范文

关键词:气象网站;网络安全;防护;技术

中图分类号:TP393.08 文献标识码:A

1 气象网络安全的概念

从前的电话、信件、手机短信等传播天气信息的方式,不仅工作量大,传播效率低,而且信息量受到了一定了限制,从而不能满足人们对于天气的需求。而气象网站作为新兴的传播媒介,在人民群众的工作生活中扮演了越来越重要的角色。例如吉林延边州人民群众能够通过州气象局网站上所提供的天气,提前了解天气信息,从而安排自己的出行。由此可知,网络气象资料在人们的生活已经占据了相当重要的地位,但因为如今互联网的安全性还存在一些缺陷,随时可能遭到外界主动或者无意识的攻击,所以网络安全的设计与实现就变成了气象网站建设过程中的一项重要问题。

2 气象网站的安全问题

2.1 网站自身安全问题

2.1.1由于网站本身的系统软件存在漏洞,或者安全功能不齐全等一系列因素造成的,比如一些网站的操作系统,在设计时本身就包含不安全的因素,操作系统的一些附加功能在被使用的过程中,同样会带来一些危险因素。另外,操作系统在运行时,一些系统进程需要某些条件来触发执行,这就成为了黑客们入侵的漏洞。

2.1.2网站系统中存储的数据,也同样存在较高的安全风险。气象网站拥有巨大信息容量,其中存储的数据资源也是成千上万的,每当网站用户共享资源时,就会产生诸多安全上的漏洞。所以对网站资料数据安全保护,也应当划归在气象网站网络安全建设的总体设计中。

2.2 网站安全管理漏洞

在网站管理过程中,某些工作人员由于工作细致度不高,没有对网站进行有效维护,导致网站上技术陈旧,软件缺少更新,垃圾文件大量堆积,进而使天气数据资料不准确。还有一些气象工作者把本该自己完成工作任务分摊给其他非工作人员,而后者在进行管理过程中,由于自身的技术不规范,管理不到位,更没有保护机密数据库的意识,从而使得病毒入侵的风险性进一步增加。

3 安全设计与实现的具体措施

3.1 优化操作系统配置

黑客在对系统进行入侵的时候,一般会针对操作系统本身所存在的缺陷与漏洞。对于操作系统的保护措施之一,就是要及时不断地更新补丁程序。只要是正版的操作系统一般都能在其官网上升级补丁。同时一些非法的补丁下载链接会使用户在无意识的情况下遭到各种恶意软件的入侵,所以在下载补丁时,必须要选择正规网站来进行下载。

此外,还应加强管理操作系统的用户权限,禁止游客账号登陆,同时提高访问权限,限制匿名用户访问,禁止远程端口用户非法取得服务器上的数据信息。

3.2 杀毒软件与防火墙

杀毒软件与防火墙措施在传统安全措施中是必不可少的。特别随着当今杀毒软件与防火墙的防护技术不断进步,大多数杀毒软件已经形成了集全国联网、升级、杀毒外加管理于一身的先进模式。同时防火墙也能及时扫系统描漏洞并且自动修复,对网络活动状况实时监控,拦截网络黑客攻击与电脑病毒入侵等等。大多数杀毒软件都附带有自己的防火墙,这就消除了不同杀毒的软件与防火墙之间的冲突,使系统得到更加全面深入的保护。

3.3 数据库安全措施

数据库的安全是数据安全的核心。保护好数据库安全,也就是对数据资料最根本的保护,所以应该不时地对有关数据库进行存储备份。而数据库是资料存储的重要载体,一旦出现状况就使网络陷入瘫痪状态。因此,对于数据库资料的备份保存是重中之重,而几种备份的方式中,利用镜像磁盘来保存可谓是最稳妥的方式。

同时还应该优化sql Server的配置,同时使用安全密码账号,并且应该经常进行密码修改。

3.4 完善安全管理制度

首先,应通过定期对网络安全的宣传教育来加强管理人员的网络安全意识,使之进行网络管理的时候,培养认真负责的工作态度,切实履行自身网络管理任务。提高工作人员的技术素养,完善操作中的具体流程,明确工作人员的基本责任。同时,通过详细记录网络访问内容,核实网络访问者身份等方式,及时预防发现非法侵害网络安全的活动。

其次,从技术上建立网络安全管理体系。制定切实可靠的网络安全策略,并且定时对体系策略进行审查,对未知的网络安全问题进行风险评估,做到防范于未然。对于不适用的网络安全体系策略,应当及时进行修改补充,加以完善。

4 气象网络安全的发展

在当今的网络社会中,安全问题日益受到人们的广泛关注。因为网络本身存在一定的安全性漏洞,使得一些群众对于网络的真实性以及稳定性产生了怀疑,从而影响了部分普通群众对网络气象信息准确度的信任。所以,在此条件下,思考怎样改善网络安全成了一个公共性的问题。

要保证气象网络安全,在新时代大趋势的背景下,实现网络与安全技术相融合是必然的发展走向。传统意义上的一些老旧的防伪技术有时已不足以应对新一轮的网络安全局势,新兴的网络安全技术正在不断发展,这些技术虽然极有可能成为今后的网络安全的主流,然而对其的推广应用还需要时机与具体手段。

5 总结

气象网站网络安全的设计与实现,不是一蹴而就的工程,它需要长时间设计、试验、构建与维护,虽然一些举措有效地保证了气象信息系统的安全,但是网络发展日新月异,网络上的黑客、病毒也层出不穷,只有不断发展创新,采用先进科技,才能真正保证气象网站的网络安全,从而为人们提供最为及时准确的气象信息。

参考文献

第6篇:网络安全的前景范文

原文

引言

21世纪全世界的计算机都将通过Internet联到一起,信息安全的内涵也就发生了根本的变化。它不仅从一般性的防卫变成了一种非常普通的防范,而且还从一种专门的领域变成了无处不在。当人类步入21世纪这一信息社会、网络社会的时候,我国将建立起一套完整的网络安全体系,特别是从政策上和法律上建立起有中国自己特色的网络安全体系。

一个国家的信息安全体系实际上包括国家的法规和政策,以及技术与市场的发展平台。我国在构建信息防卫系统时,应着力发展自己独特的安全产品,我国要想真正解决网络安全问题,最终的办法就是通过发展民族的安全产业,带动我国网络安全技术的整体提高。

网络安全产品有以下几大特点:第一,网络安全来源于安全策略与技术的多样化,如果采用一种统一的技术和策略也就不安全了;第二,网络的安全机制与技术要不断地变化;第三,随着网络在社会各方面的延伸,进入网络的手段也越来越多,因此,网络安全技术是一个十分复杂的系统工程。为此建立有中国特色的网络安全体系,需要国家政策和法规的支持及集团联合研究开发。安全与反安全就像矛盾的两个方面,总是不断地向上攀升,所以安全产业将来也是一个随着新技术发展而不断发展的产业。

信息安全是国家发展所面临的一个重要问题。对于这个问题,我们还没有从系统的规划上去考虑它,从技术上、产业上、政策上来发展它。政府不仅应该看见信息安全的发展是我国高科技产业的一部分,而且应该看到,发展安全产业的政策是信息安全保障系统的一个重要组成部分,甚至应该看到它对我国未来电子化、信息化的发展将起到非常重要的作用。

1.防火墙概述:

1.1什么是防火墙

防火墙是建立在两个网络边界上的实现安全策略和网络通信监控的系统或系统集,它强制执行对内部网络(如校园网)和外部网络(如Internet)的访问控制。

......

目录

引言:

1.防火墙概述

1.1什么是防火墙

1.2防火墙的四大功能

2.防火墙的分类

2.1从防火墙的软、硬件形式划分

2.2按照防火墙防御方式划分

2.3按防火墙结构划分

3.防火墙的选择

3.1总拥有成本

3.2防火墙本身是安全的

3.3管理与培训

3.4可扩充性

3.5防火墙的安全性

4.防火墙的发展前景

4.1在包过滤中引入鉴别授权机制

4.2复变包过滤技术

4.3虚拟专用防火墙(VPF)

4.4多级防火墙

结尾语

参考资料

参考文献:

(1)张炯明.安全电子商务使用技术.北京.清华大学出版社.2002.4

(2)吴应良.电子商务概论.广州.华南理工大学出版社.2003.8

(3)游梦良,李冬华.企业电子商务模式.广州.广东人民大学出版社.2001.10

(4)祁明.电子商务安全与保密[M].北京.高等教育出版社.2001.10

(5)王缜,叶林.电子商务中的安全技术.河北工业科技报.第4期.2002

第7篇:网络安全的前景范文

【关键词】校园网 网络 安全

校园网作为学校提倡普及数字化信息规范教育的最佳载体,为广大师生教学或者学习提供及时的信息服务带来的极大的便利。随着目前我国校园网建设的迅猛发展和应用领域的不断扩大,校园网经常遭受以黑客、病毒等各种网络不安全因素的侵扰,这些不安全因素的存在,已成为影响校园网的安全问题并且变得日趋复杂严重。那么,如何保证校园网安全正常的运作?作为在学校信息化建设中的主要角色校园网,不管是受到有意无意的攻击,或是被有意无意的误操作,都是校园网络建设中不能忽视回避的安全问题,都将给校园网系统带来重大的损失。因此,各高校应当把如何解决好校园网络安全问题,当成目前教育事业中的一项刻不容缓的重要任务来抓。

1 当前校园网建设现状

影响校园网络建设的因素很多。学校作为教学活动场所,是校园网络安全问题最集中体现的地方。而目前各高校校园网络建设有所差异,且差距很大。例如:教务管理系统、教学资源库等管理信息服务,已进入了部分高校校园网;但是也有一些校园网却只建立了一些基础的信息服务,例如:www、电子邮件等。在校园网建设中,安全性是一个至关重要的核心问题,也是制约校园网能否健康发展的重要因素。

2 校园网应用中存在的隐患

目前校园网络存在的安全问题很多,已成为制约当前校园建设发展阻力和障碍。具体表现于如下几个方面:

2.1 网络安全维护与当前校园网建设现状相脱节。毫不夸张地讲,校园网络安全的维护工作可以说是一项很艰巨的工程,需要投入一定的人力物力。然而大多数学校在缺乏上级主管部门统一规划的前提下,未往校园网投入更多的人力和设备资源,而且把有限的不多的经费都用在了购置网络设备上,致使校园网一直处于不设防范措施的状态,安全隐患极大,时时刻刻都有被侵袭的危险。

2.2 网管员的责任心不强。思想上的松懈是校园网管员工作中的大敌。主要体现对系统操作有误、软硬件设备配置不当等。高校在校园网管员的安排上,一般都是采用具有一定的专业技术水平的计算机管理人才,基本上都可以胜任网管工作的,但由于个别学校主管领导对校园网络安全工作不重视,缺少必要的上下级管理监督机制,造成网管员对此项工作重要性的认识不够,导致思想松懈,责任心不强。

2.3 法制观念淡薄,缺乏网络安全意识。由于部分教师与学生对网络安全的问题重视不够,法律意识淡薄,致使这样那样的计算机病毒不断侵入,而一些学校现有的网络管理能力十分缺乏,不可避免地造成校园网络达到即将崩溃的边缘地步。

2.4 存在网络病毒泛滥的现象。计算机一旦并入网络,随时都有被病毒侵袭的可能。校园网也是如此,病毒侵入校园网的现象时有发生。

2.5 电子邮件系统不够完善。校园网目前的邮件系统部分都是些免费版本的邮件系统,一旦出现网络安全遭受威胁攻击的局面,就很难避免不受牵连。

3 校园网络安全的措施

针对校园网络存在的安全隐患,结合目前网络安全问题的解决方案,制定出切实有效的解决校园网络安全问题的对策与措施。

3.1 配备网络完整系统所必需的网络安全设备。继续加大对校园网络建设方面投入资金的力度,科学规范地配置校园网络与社会网络内外之间相连接所必需的统一的安全设备,防范和杜绝不断出现的系统安全漏洞。网管人员,要使用安全的策略操作,确保校园网络健康良性的运转。

3.2 坚持使用最新的计算机防病毒程序。关于校园网络防范计算机病毒的问题,首先要在校园网系统建立一个完善的防范体系。如果没有一个完善的校园网络防范体系,所有防范手段都将滞后于计算机病毒魔爪下。因此,校园网的网管员要及时做好服务器端的升级,使广大师生客户就可自动升级不至于被动。网管员要加强对客户端实行病毒监控,及时实施远程杀毒,以确保校园网络安全畅通。

3.3 增强网络安全意识是解决校园网络安全问题的前提。广大使用校园网的师生用户,应不断提升自己的信息安全意识,做到不轻易使用存在安全隐患或盗版的软硬件。这也是保证校园网络正常运转的首要条件之一。

3.4 利用防火墙技术做好网络安全隔离。防火墙作为网络安全防护的中坚力量,是安全策略中是核心组成部分。正确合理的使用防火墙,在校园网络与外网之间设置一道有效的安全屏障。

3.5 其它一些网络安全措施。除此之外,还要改造与之不相适应的电子邮件系统,强化实行网络监控措施等等,由于各高校校园网涉及的网络安全问题各不相同,学校可以根据学校的自身情况,采纳适合本校校园网络的安全对策。

综上所述,校园网发展前景诱人,而其安全问题也变得越来越突出。如何建立一个安全、便捷的校园网路环境,对信息提供足够的保护,已成为社会和学校都十分关心的话题。对校园网络安全的问题,我们必须持辩证的观点来看待。一方面,信息系统的网络化提供了资源使用的方便性,这是给人们的享受,另一方面,也正是这些特点增加了网络系统的不安全性,可以说这是一种严峻的挑战。校园网络的建设是一个需要不断探索和完善的长期工作过程,这就要求我们不断学习信息网络涌现的新技术,新业务,最终把广大师生的校园网络信息安全思想和意识提高到一个新的水平,从而促进校园网络健康地发展。

参考文献

第8篇:网络安全的前景范文

1.1系统不稳定和容易被利用漏洞破坏

网络的安全漏洞一般而言不容易完全避免,在设计之初并不能做到尽善尽美。就现在的情况而言,漏洞的蔓延往往防不胜防,很难及时发现漏洞侵袭,导致真正需要应对时早已损失惨重。一旦重要部分如操作系统遭到漏洞攻击,其造成的损害也非常巨大。安全技术防护面临的节点数不胜数,但攻击者只需要突破其中一点,就可以造成大片的损失,这是由网络本身的结构所决定的。

1.2网络管理制度缺位

就管理制度而言,现阶段网络管理缺少一套整体适用的系统方案,在标准方面往往各自为政,大多数情况下都是根据各自需要选择相应的安全手段,从而形成一个配合并不密切的整体。这样如同临时七拼八凑起来的结构,自然无法面对无处不在无从预防的网络侵袭。虽然部分企业从全局出发进行安全技术设计,但是软件和硬件本身的隔离,以及国家在系统软件方面的力不从心,导致其自身的努力并不能完全实现。要完全改变现状,就要从整体上重新设计架构,尽量明确管理,确定责任,并完善自身的防御功能,以缓解危机。

1.3网络对应安全策略缺乏

现阶段已正式建立了计算机网络安全体系,但其应变不及时,在安全体系遭到破坏之后,恢复和修复工作不甚理想。而事先预防的难度又太大,难以完全做到防患未然。因此,企图依靠预防来进行完全控制并不现实,而完全依靠恢复和补救的方式又比较被动。应急性的方案并不多,可以操作的临时安全系统也缺乏实用性。“第二道防线”的建立,还需要付出更多的努力。对应的安全策略缺乏,还体现在面对各类不同的网络侵袭行为时,由于相关的安全防护手段有其特定的安全防护范围,不得不依靠多种安全技术互相堆叠,而这些技术可能会互相冲突,或者导致其中一部分失效,从而影响安全技术的整体应用和各个部分的有效发挥。

1.4局域网的开放性漏洞

局域网是建立在资源共享的基础上的,因此其安全防护并没有互联网那样严密,但是由于准入机制过于疏松,导致内部数据很容易被混进来的操作混乱和遗失。如局域网很容易被网络钓鱼者接入,然后窃取和篡改其资料,造成巨大的损失。总体来说,要在建设局域网的时候加强其端口的准入设计,对于连接外网的情况,要有足够的审核方式来进行筛选和控制。

2网络安全技术的发展前景

当前网络技术存在的缺陷是“道高一尺魔高一丈”的状况的体现,被动的安全技术对主动的破解技术而言是处于劣势状态的。但这并不会影响到网络安全技术的发展前景,正因为面临着更多安全威胁,才会刺激网络安全技术的进一步发展,从而实现更高的飞跃。

2.1安全防护模式进入智能控制阶段

网络安全技术的发展是在收集数据、分析防御方式、寻找问题的过程中逐步发展起来的,现阶段由于仅限于归纳已有的问题,而陷入被动的窘境之中。随着网络的进一步优化,相信计算机的智能化会带动安全技术的智能化,从而自动的进行最优选择。而随着未来完善的NGN网络的建立,相信这样的控制并非虚妄之言。

2.2网络容量的扩展和安全技术覆盖的扩大

第9篇:网络安全的前景范文

〔关键词〕公共图书馆的无线网络安全

众所周知,无线网络在图书馆数字化高速发展的今天为广大读者服务发挥了不可替代的作用,无线网络就其开放性和传输介质上的特性来说方便和实用,但是正因为它开放性强,网络安全防护工作也比有线网络更加困难。同时,公共图书馆访问读者群人次多、人员复杂,从安全系数上也增加了管理无线网络安全的难度。本文以黔南地区公共图书馆为例,探讨公共图书馆无线网络安全的问题与对策。

1问题

在公共图书馆来说,特别是欠发达地区图书馆由于经费及人力资源的原因,在网络安全上会遇到很多问题,这里我们以黔南地区公共图书馆为例,一般会遇到以下问题:

1.1无线网络开放性质导致易被攻击

就图书馆使用无线网络的初衷来说,开放性、公共性的数字资源是我们更好、更便捷的为读者提供服务的信条。而正因为我们提供的开放性的无线资源导致了任何使用此设备的用户都可以利用它来接受和发送信息,这些设备的本身就导致了无线数字资源网络容易遭受重大安全威胁。无线网络存在的最基本问题:硬件防火墙的低廉,就本地区来说根本没有硬件防火墙,而软件防火墙也就是市面上流通面很广的低廉甚至免费的软件,导致它的密匙在有一定软件基础技术的用户面前可忽略不计。

1.2无线网络中读者用户的管理

在对黔南地区公共图书馆来说,因为要吸引读者的到来,充分利用无线网络数据更好的为读者服务,无线网络的应用是开放性的,任何在无线网络范围内的读者,只要手执一台配置有WIFI设备的终端,即可访问馆内无线网络。这就导致了对无线链接用户管理的困难。一旦遭遇破坏,就黔南地区现有的安全设备来说,很难对无线网路形成强有力的安全保护,硬件软件上的防护不足及人力资源造成的安全机制不完善导致无线网络很难同有线网络那样实现用户、IP、MAC、端口的定位管理,这就对无线网络连接者失去了必要的约束,问题一旦出现,图书馆就要承担网络问题所带来的责任。

2对策

针对黔南地区以上两点最基本的无线网络安全问题,以黔南地区图书馆现有的技术落后、无线利用率低、人力资源及财力低下的现状,我们提出以下安全对策:

2.1加强无线网络病毒防护

无线网络的病毒安全防护是我们针对现阶段我馆无线网络安全的首要保护手段。首先,在馆内制度上首先明确对无线安全的重视,要求管理者对无线安全防护问题要时时注意,了解网络安全的及时动态,对无线安全防护要有主动性,定期对服务器做检查,及时更新防病毒软件。提前做好预防机制;其次,对读者用户作预防提醒:不要进入不明或者网络安全软件警告的网络。第三,及时了解网络的安全防护动态,学习新的技术、了解新资源的应用,在资金允许的情况下添置设备更好的服务于数字资源网络。

2.2数字资源及关键硬件设备的备份

首先,对数字资源作备份,对使用的数字资源,在另外准备硬件设备上做一份单独的备份,一旦正在使用的数字资源遭受攻击导致瘫痪,及时更换设备保证读者用户的正常访问;其次,对无线网络配备的硬件设备有备份,如:无线控制器,无线网络中的AP等硬件设施都预留一份。如资金紧张,可与硬件服务商签订好紧急措施的协议,一旦无线网络遭遇病毒或攻击造成瘫痪,在最短的时间内更换另一套设备以保障无线数字资源为读者提供的服务的稳定性及延续性。

2.3单独建立无线网络

在以前在资金人力资源的限制下,就我馆为例:为保证无线网络和有限网络的安全运行不让易出现安全问题的无线网络影响到有线网络的正常工作,我们在网络结构上划分为有限子网和无线子网两部分,如图所示:随着图书馆服务建设的经费增加,我们可以采取单独增加一条无线网络的方式建立专线的方式。从源头就单独划分无线和有线网络,两条网互不干涉,无线安全和有线安全泾渭分明不会相互影响,对安全工作有质的提高。而且在安全维护和故障维修的工作中,技术员对所需进行的工作也很明确,提高工作效率降低了很大的工作量。而在单独的无线网络建立好后,更需要在数据备份上做好工作,在无线服务器上的数据需另设备份设备备份,一旦无线网络因硬件、人为、攻击或者雷电等不可预测的事故造成数据丢失的时候,可以在第一时间恢复无线网络的使用。

2.4建立合理完善的人员管理机制

设备的正常运行,除了技术和设备硬件上的成熟外,更需要一个合理的管理制度,无线网络管理这样的对于图书馆服务领域来说,是一个新的课题,怎么更好的服务于社会、服务于读者是图书馆无线网络工作核心,建立完善的工作制度,合理使用和安全管理,使得无线网络更好的在图书馆服务领域发挥作用。

3结语

无线网络的广泛使用,给我们在图书馆服务领域上拓宽了无限的发展前景,但是更方便的使用方式也带来了需要多的安全问题,这需要我们具有更高的安全防护意识和更细心的工作投入。对我馆及黔南地区公共图书馆这类欠发达地区图书馆工作这来说,学习发达地区图书馆的先进经验及在工作中针对自身实际环境制定有效、实用的安全防护体系是我们现阶段无线数字资源服务的重点。在现实工作中稳定、安全有效的服务,未雨绸缪、防患于未然依然是我们工作的重中之重。

参考文献:

[1]白莉娜.无线网络在图书馆应用的安全分析与防范策略[J].图书馆学刊,2008(2):134—136.

[2]刘伟.公共图书馆无线网络安全问题及对策[J].图书馆学刊,2012年(10)104-105