公务员期刊网 精选范文 计算机网络应急预案范文

计算机网络应急预案精选(九篇)

前言:一篇好文章的诞生,需要你不断地搜集资料、整理思路,本站小编为你收集了丰富的计算机网络应急预案主题范文,仅供参考,欢迎阅读并收藏。

计算机网络应急预案

第1篇:计算机网络应急预案范文

[关键词]计算机;网络安全;应用;防御

[中图分类号]TN915.08 [文献标识码]A [文章编号]1672-5158(2013)06-0112-02

计算机网络安全包含信息安全及控制安全。信息安全是指系统中数据、网络软件、硬盘,因为偶然或恶意遭受损坏,系统能正常可靠运行不受其影响,信息服务不会终端。信息安全定义为:信息可用性、完整性、真实性及保密性。控制安全则是对用户的身份不可否认、可认证、授权及访问。当前网络信息开放的环境下,计算机网络安全只要表现为系统稳定安全运行,特别是计算机的信息系统运行安全可靠,这是网络安全的核心。网络安全影响因素较多,在网络发展过程中,只有充分保证计算机网络系统安全,才能保障互联网的稳步发展。

1 影响网络安全的主要因素

1.1 常见的问题

1.1.1 软件漏洞

任何操作系统或者网络软件都可能存在这样那样的缺陷及漏洞,就是这些缺陷与漏洞为病毒及黑客打开了一扇大门,让计算机在网络中处于危险之地,成为众矢之的。从实际情况的分析发现,如果安全问题源自于网络系统自身,问题大都是该系统中存在漏洞造成。这些漏洞源自于软硬件以及各种协议,或者系统自身安全措施上存在缺陷。

1.1.2 TCP/IP具备脆弱性

TCP/IP协议是国际互联网络的基础,但是协议并没有考虑到网络安全性的问题。而且该协议的大多数内容都是公开的,假如有人想当熟悉TCP/IP协议,就能够采用一定技术,利用其安全缺陷,通过网络进行攻击。比如黑客要攻击某人的电脑,就会通过相应软件跟踪查询其联网的TCP/IP地址,进而实现入侵目的。

1.1.3 网络结构具备不安全性

如今使用的因特网属于网间网技术,这种技术是许多个局域网共同形成一个较大的网络。当一台主机与其他局域网主机实施通信之时,彼此之间的数据必须经过许多个机器进行重重转发。如果黑客掌控了传输数据流的某台主机,就能够劫持传输的各个数据包。

1.1.4 病毒

事实上病毒也是一种程序,能够通过计算机间进行传播,每经过一个地方都要感染,并经过复制粘附于到文件之中。病毒具备较强感染性、潜伏性及触发性,而且其破坏性也大。

1.1.5 安全意识不高

网络设置中有很多安全保护屏障,但是很多使用者安全意识较低,根本不关注这些网络设置,导致这些保护措施和没有一样。比如认为防火墙的服务器在认证中麻烦,直接采用PPP连接,导致防火墙起不到应有功效。

1.2 ARP欺骗问题

如今,计算机网络中出现的安全事故越来越多,成为了人们关注的重要问题之一,比如有时候打开网页发现IE地址被修改了,网页的页面显示出病毒超链接、网页出错信息等。这些都导致上网速度降低。有时候使用Ping或者是DNS检验其连通性,占有时间不但长,而且会逐渐变慢,有时候还会出现丢包现象。一旦出现了这种现象就要先进行杀毒与安装防火墙,如果不能够解决问题,就要检查源程序是不是被挂木马。如果一切正常,有可能是遇到了ARP欺骗问题。

2 计算机网络安全应对措施

2.1 常见技术措施

2.1.1 身份认证

控制访问的基础就是身份认证,也是防御主动攻击的重要措施。对于身份认证一定要准确无误辨别对方,还要提供双向认证,就是相互证明自己身份。在网络环境下验证身份十分复杂,许多验证方式都已经不再适用了,现在安全性比较高的为US-BKEY认证方法,即将软硬件结合起来,极大处理好了易用性与安全性间的矛盾。而且USBKEY属于USB接口硬件设备,用户需要的数字证书或者密钥不需要放进内存,也不用传播在网络上,这样就极大地增加了使用信息的安全性。

2.1.2 控制访问

访问网络之时,不同的访问用户具有不同的信息权限,必须要对这些权限实施控制,进而有效提防出现越权使用现象。普遍采用实时监控,如图1所示。

2.1.3 数据保密

这种措施主要是针对泄露信息的防御措施,也是一种常用确保通信安全手段。但是随着计算机网络技术快速发展,导致传统加密算法不断被破译,只有更高强度加密算法才能够适应需要,比如如今的公开密钥算法、DES算法等

2.1.4 数据完整性

要防范非法篡改文件、信息等最有效措施就是确保数据的完整性。只有这样才不留下缝隙,才不被病毒及黑客等入侵。

2.1.5 加密机制

对于网络上传播的数据最好采用加密,这种方式是如今比较特殊的电子交易模式。现在最为普及的加密方式分为对称加密与非对称加密这两种技术模式。

2.1.6 PKI技术

这种技术采用了公钥的理论与技术结合起来共同构建的安全服务基础。PKI技术中最为核心的部分是信息安全,这也是电子商务中之基础以及关键的技术。采用这种技术对电子商务、电子事务以及电子政务等等活动起到安全保护作用,进一步促进了电子交易的安全。PKI技术正是电子政务、电子商务等使用的密码技术,它有效解决了电子商务使用中的真实性、机密性及完整性等各种安全问题。

2.1.7 入侵检测技术

为了进一步提升网络安全技术,对防火墙可做有效补充(见图2),那就是增加了入侵检测技术(IDS)。采用这种技术能在短时间发现是否存在安全问题,网路是否被攻击,有效地提升了管理人员对网络管理能力,进而增强了信息安全的完整性。

2.1.8 备份系统

这种方式就是对计算机中使用的数据与系统信息进行备份,能够对发生硬件故障或者人为失误起保护作用。

2.2 防范ARP欺骗

2.2.1 搞好网关防范

在防范ARP欺骗中最为有效的防范之一是网关防范,即,使用绑定IP-MAC地址。将每个计算机IP地址绑定在路由器中,就能够有效阻止路由器再接受其他的IP数据,也就阻止了更新ARP缓存表,起到了对ARP欺骗的防范作用。

2.2.2 搞好计算机防范

对局域网外部做好了防范工作,还必须要严格防范计算机自身。最主要做法就是确保计算机中ARP缓存的数据时时刻刻在正确状态。如今很多管理者都是采用收费或免费ARP防火墙,比如使用60ARP防火墙、金山ARP防火墙等,都可以ReARP病毒有效防范。对于一些难度大的病毒,还能够采用dos指令“ARPd”,清除掉ARP缓存,再采用一些指令对网关静态IP进行绑定,进而防止ARP病毒对计算机网络安全造成影响。

3 结束语

计算机网络的安全运行,是确保其开放性与共享性的基础条件。要从计算机网络安全的技术手段着手,有针对性地对网络存在的潜在威胁进行防范,要提高相关人员的计算机安全意识,尽量减少网络安全技术中存在的问题,保障网络正常运行。总的说来,电脑网络安全防范是一项需要持久坚持而又繁琐的工作,要持续加强观念上的重视,同时不断革新技术,才可以保障电脑网络的安全应用。

参考文献

第2篇:计算机网络应急预案范文

关键词:计算机;网络;安全;危害;加敏技术;防火墙

随着社会经济的发展和信息时代的来临,计算机网络技术在全球各地得到广泛的应用,各地网络信息传递量急剧增长、传递速度显著上升,不少企业和机构在得益于网络业务运作的同时,相关数据也遭受到很大成都的攻击和破坏。就常见的信息安全问题而言,以信息失真、窃取口令、数据库信息被窃和篡改用户内容等问题最为常见,更有甚者直接摧毁网络节点、释放计算机病毒等,由此给个人、社会乃至国家造成重大危害。基于此,不管是局域网、广域网的信息传输中都必须要做好有关安全防护工作,确保网络信息传输的安全性、保密性、完整性及可用性。

1 计算机网络安全及危害因素

互联网本身是一个全面对外开放的网络体系,其广泛的用途和便捷优势为信息失真提供了方便。纵观当今社会,人们生活、生产、学习都已经离不开计算机和网络,因此如何有效做好计算机网络安全与应用已成为当今刻不容缓的关键问题。

1.1 计算机网络安全问题分析

计算机网络安全主要包含了计算机硬件保护、软件维护、网络系统安全管理等内容。因此只要我们正确有效的把握计算机网络安全规律、切实做好计算机防护工作、提高计算机抵抗能力,那么各种外界侵害都是可以有效预防的。

1.2 计算机网络安全的威胁因素

计算机网络安全是一个复杂、综合的内容,通常来说其主要包含人为因素和偶发性因素两种。其中人为因素是威胁最大的一种因素,常见的有篡改计算机内部信息、盗用他人资源、编制计算机病毒等。同时计算机本身也存在着一定的固态弱点,由于网络本身的自由性和国际性,非授权的用户往往可以利用计算机自身弱点来对内部信息进行访问,最终导致严重问题的发生。具体来说,威胁计算机网络安全的因素主要包含以下几个方面。

1.2.1 计算机病毒

病毒是威胁计算机安全的最常见因素,也是人为恶意攻击的主要手段,它通常都是插入在计算机某一软件当中的不良代码,也有些是由人为制作且利用特殊途径传递的,其最终结果都是对计算机内部数据进行破坏。目前常见的病毒主要分为恶性病毒和良性病毒两种。但是不管哪种病毒,都具备十分强烈的自我复制性、感染性、隐蔽性以及破坏性。

1.2.2 黑客

黑客一词在当今社会可谓是耳熟能详的词汇了,主要指的是非法分子在未经过本人同意或者允许的前提下,擅自登陆他人的网络服务器,并且对网络内部的数据进行更改和破坏。通常情况下,黑客主要是通过木马程序或者植入病毒的手段进行计算机信息窃取、夺取计算机控制权。

1.2.3 计算机保护机制不够

由于计算机网络本身有着强烈的开放性、广泛性特征,因此在信息传输中本身就存在着一定的安全隐患。而目前我国大多数计算机数据传输中对安全重视不过,由此导致计算机自我保护机制欠缺,从而造成信息丢失。

2 计算机网络安全防范措施

在不断加速的信息化进程中,计算机应用不断普及,由此也引发了人们对计算机信息安全的重视。如何更好的保证计算机网络环境下信息传输安全、准确与完整已成为业界研究重点。为了更好、更有效的确保计算机网络信息安全,目前我们常见的技术主要包含以下几种。

2.1 强化防火墙

防火墙是当今计算机网络安全防范的主要措施,其在具体设置中根据不同网络之间要求组合而成,从而实现对计算机网络信息的保护,起到组织外界非允许人员进入到计算机内部,同时有效管理计算机网络访问权限。

2.2 设置计算机访问权

网络资源主要包括共享文件、共享打印机、网络通信设备等网络用户都有可以使用的资源。资源属主体现了不同用户对资源的从属关系,如建立者、修改者和同组成员等。资源属性表示了资源本身的存取特性,如可被谁读、写或执行等。访问权限主要体现在用户对网络资源的可用程度上。利用指定网络资源的属主、属性和访问权限可以有效地在应用级控制网络系统的安全性。

2.3 计算机信息加密

任何良好的安全系统必须包括加密!这已成为既定的事实。数字签名是数据的接收者用来证实数据的发送者确实无误的一种方法,它主要通过加密算法和证实协议而实现。

2.4 毒的防范技术

计算机病毒是危害网络安全的主要因素之一,我们应对常见的病毒进行相应的了解,并掌握一定的防治手段,能够做到在第一时间内发现病毒并进快将它处理。对病毒的防范我们可以采取以下手段:如对执行程序进行加密、对系统进行监控和读写控制等手段。

2.5 开展计算机网络安全教育

对计算机用户进行法制教育,使得用户明确计算机应用的权利和义务,从而做到人人遵守合法信息系统原则,合法用户原则,自觉同违法犯罪行为做斗争,自觉维护网络信息安全。计算机网络安全是一项复杂的系统工程,非单一技术或者单个人能有效解决的问题,只有从整体上把握,管理和技术并用共同对付日益猖獗的计算机犯罪和计算机病毒等问题。对于网民来说,学习计算机安全知识和良好的上网习惯是必须的,严格做好开机杀毒,及时备份资料的工作,还有加密防范,通过安装病毒防火墙,实时过滤,定期对网络文件进行扫描和检测,健康上网,学习网络知识,从更高程度上维护计算机的安全,也是对自己工作学习的保障。

3 计算机应用

由于计算机网络的快速发展,计算机信息的共享应用也逐渐深入人心。但是信息在公共的网络平台上进行传播和共享,会被一些不法分子窃听或盗取,这样就导致了客户信息的丢失,给人们带来不必要的影响。如果因为安全因素而减少互联网的使用,这对当下信息的发展会造成很大困扰,所以我们必须运用一系列手段来增强计算机网络的安全性,来保证系统的正常运作。而计算机身份认证技术、对计算机加密技术和防火墙技术等,这些都是保护计算机网络安全的基础,同时有效的提高网络的安全性。计算机网络安全的维护人人有责,对于计算机用户来说,计算机有它的便利之处也有它的脆弱性,我们必须认真履行一个网民应有的义务和责任。从普及计算机安全知识到计算机科学合理操作真正做到网络信息安全,杜绝网络犯罪,增强政治意识,做一个自律合法的计算机使用者。

结束语

总之,当今社会计算机的广泛使用为我们带来了很多的便利,同时计算机网络安全也给我们造成了很多安全隐患,只有不断的更新技术,才能避免计算机网络安全受到侵害,网络管理制度的完善也是必不可少的措施。

参考文献

[1]杨永旭.防火墙技术在网络安全应用中的现状[J].甘肃科技,2014(24).

第3篇:计算机网络应急预案范文

【关键词】计算机 网络应用安全 解决策略

近年来,随着科技水平的提高,计算机网络在多个领域都得到了应用,可以说计算机网络关乎着人们的生活起居,计算机为人们提高便利的同时,网络安全问题也凸显了出来,比如近年来的黑客攻击企业系统,网络银行被盗案件,计算机病毒等等,极大影响了人们的生活质量,降低了计算机网络应用效率。因此,计算机网络的健康可持续发展,积极解决计算机网络安全问题是前提。

1 计算机网络安全概念的界定及本质

随着计算机网络的普及,人们的生活起居与计算机网络越来越密切,网络安全本质山是计算机网络系统的安全,但随着计算机网络与民众生活的相融合,计算机网络安全更是一种民生问题,计算机网络安全问题的解决,对提高民众生活质量,促进社会和谐发展都有着深远的意义。计算机网络的出现,相比较传统的生活方式,为了更加方便快捷,民众的个人信息与资料常常被上传到网络,与其说计算机还不如说是掌控民众个人信息、财富的大网络,谁保护了计算机网络的安全就相当于维护了民众的生命财产安全。计算机网络安全的维护是提高民众生活质量,促进社会和谐稳定的关键要素。

2 计算机网络应用安全存在的缺陷

信息产业飞速发展的今天,计算机网络已经非常普遍,计算机网络安全关乎着每一个企业,甚至每一个人,科学技术为我们的生活带来的便捷,同时面对复杂的互联网,民众在维护与掌控上还不是很完善,计算机网络安全问题屡见不鲜,民众的个人信息被盗取,财产遭到损失,有的计算机网络安全间接威胁了民众的生命,严重损害了民众的生命财产安全。以下内容将详细分析现阶段计算机网络状况,并给出计算机网络安全存在的不足之处。

2.1 计算机设备存在的网络安全问题

计算机具有强大的存储功能,人们在日常的生活中多数都将自身的网络信息传到计算机里,方便又快捷,因此可以说计算机网络安全影响着人们的生活起居,在构成计算机网络安全中,计算机自身的硬件设备问题也是导致民众信息丢失或者缺少的关键要素,信息的缺失为民众的生活造成了巨大的障碍,因此,这种因为物理或自然原因导致的问题也是造成计算机网络安全的重要因素之一。

2.2 计算机系统不完善

计算机系统是保障计算机网络应用安全的重要组成部分,然而,计算机系统难以避免存在缺陷,这种具有缺陷的系统时常是不法分子作案的重要途径,不法分子利用算机系统存在的缺陷,将恶意代码通过计算机网络缺陷进行导入,进而攻击企业或个人的计算机,盗取更改信息,使员计算机无法正常运行,因此计算机系统是维护计算机网络应用安全的关键所在,不断更新完善计算机系统,加强计算机系统的监管与完善是避免计算机网络安全问题的重要途径。

2.3 安全意识薄弱

避免计算机网络应用安全问题,加强安全防范意识是根本所在,近年来计算机以飞快的速度在出现在民众的生活中,计算机的系统构造并不是每个人都能熟练掌握,计算机系统还是比较复杂的,因此,一些群众的安全意识比较薄弱,没有主动防范计算机网络安全的意识,或者是根本就不懂的怎样正确使用安全保护屏障,计算机系统所提供的安全保护屏障便形同虚设,另一方面有的用户错误使用也是计算机网络应用安全的重要原因。

3 计算机网络应用安全防范的具体实施策略

计算机网络为民众提供便捷的同时,网络安全问题也逐渐凸显出来,计算机网络安全问题主要有不法分子利用操作系统开放端口进行的攻击、木马病毒攻击计算机系统不完善,民众安全意识薄弱,为提高计算机网络利用率,维护民众生命财产安全,提升民众生活质量,积极增强计算机网络应用安全防范成为重中之重。以下内容将针对现阶段计算机网络存在的安全隐患进行详细的分析,并给出计算机网络应用安全的具体实施策略。

3.1 加强访问控制技术

在大数据的背景下,个人信息与重要材料都与计算机网络息息相关,为保障民众的生命财产安全不被侵害,加强访问限制,从根本上防止信息的泄露。访问控制技术是防范网络信息泄露问题主要手段之一。加强访问控制技术可以从两个方面入手:

3.1.1 建立网络权限控制模块

用户和用户组会被赋予一定的访问权限,限制用户和用户组可以访问网络资源的条件,这样可以大幅度避免网络非法操作。

3.1.2 建立入网访问功能模块

入网访问功能模块可以控制用户登录服务器和对某些文件、目录执行相关操作。这样可以增加控制用户登录的时间及登录地点与操作等,有效的控制下将会减少网络应用违规事件的发生。

3.2 提升防火墙技术

防火墙技术将不同区域之间构建一个防护点,利用防火墙技术增强访问限制,目的是防止一个网络不被另一个网络所攻击,降低网络资源因为互访而存在的信息风险,极大的保护了网络应用安全,使信息的流入流出更加具有科学性与安全性,因此加强提升防火墙技术,是维护网络应用安全的的关键所在。

4 结束语

综上所述,随着科技的进步,计算机网络应用的出现不但提高了民众服务的满意度,同时也为人们提供了便捷,然而计算机网络应用安全问题的凸显,极大降低了计算机网络应用的利用率,威胁了民众的生命财产安全,计算机网络应用安全是一个综合性的课题,其中涉及到法律、管理、研发等发面,积极解决计算机网络应用安全问题,对提高民众生活质量,促进社会和谐发展有着深远的意义。

参考文献

[1]方一飞,成立权.浅析计算机网络信息安全及防护策略研究[J].电脑迷,2016(11):91.

[2]张学栋,胡伟强.浅析计算机通信网络安全与防护策略[J].信息与电脑(理论版),2015(16):137-138.

第4篇:计算机网络应急预案范文

 

关键词:计算机网络应用 网络安全问题 策略

    引言:随着万维网wWw的发展,Internet技术的应用已经渗透到科研、经济、贸易、政府和军事等各个领域,电子商务和电子政务等新鲜词汇也不再新鲜。网络技术在极大方便人民生产生活,提高工作效率和生活水平的同时,其隐藏的安全风险问题也不容忽视。因为基于TCP/IP架构的计算机网络是个开放和自由的网络,这给黑客攻击和人侵敞开了大门。传统的病毒借助于计算机网络加快其传播速度,各种针对网络协议和应用程序漏洞的新型攻击方法也日新月异。因此计算机网络应用中的安全问题就日益成为一个函待研究和解决的问题。

1.计算机网络应用的常见安全问题

    计算机网络具有大跨度、分布式、无边界等特征,为黑客攻击网络提供了方便。加上行为主体身份的隐匿性和网络信息的隐蔽性,使得计算机网络应用中的恶意攻击性行为肆意妄为,计算机网络应用中常见的安全问题主要有:①利用操作系统的某些服务开放的端口发动攻击。这主要是由于软件中边界条件、函数拾针等方面设计不当或缺乏限制,因而造成地址空间错误的一种漏洞。如利用软件系统中对某种特定类型的报文或请求没有处理,导致软件遇到这种类型的报文时运行出现异常,从而导致软件崩溃甚至系统崩溃。比较典型的如OOB攻击,通过向Windows系统TCP端口139发送随机数来攻击操作系统,从而让中央处理器(CPU)一直处于繁忙状态。②以传输协议为途径发动攻击。攻击者利用一些传输协议在其制定过程中存在的一些漏洞进行攻击,通过恶意地请求资源导致服务超载,造成目标系统无法正常工作或瘫痪。比较典型的例子为利用TCP/IP协议中的“三次握手”的漏洞发动SYN Flood攻击。或者,发送大量的垃圾数据包耗尽接收端资源导致系统瘫痪,典型的攻击方法如ICMP F1ood}Connection Floa等。③采用伪装技术发动攻击。例如通过伪造IP地址、路由条目、DNS解析地址,使受攻击的服务器无法辨别这些请求或无法正常响应这些请求,从而造成缓冲区阻塞或死机;或者,通过将局域网中的某台机器IP地址设置为网关地址,导致网络中数据包无法正常转发而使某一网段瘫痪。④通过木马病毒进行人侵攻击。木马是一种基于远程控制的黑客工具,具有隐蔽性和非授权性的特点,一旦被成功植人到目标主机中,用户的主机就被黑客完全控制,成为黑客的超级用户。木马程序可以被用来收集系统中的重要信息,如口令、帐号、密码等,对用户的信息安全构成严重威胁。⑤利用扫描或者Sniffer(嗅探器)作为工具进行信息窥探。扫描,是指针对系统漏洞,对系统和网络的遍历搜寻行为。由于漏洞普遍存在,扫描手段往往会被恶意使用和隐蔽使用,探测他人主机的有用信息,为进一步恶意攻击做准备。而嗅探器(sni$}er)是利用计算机的网络接口截获目的地为其它计算机的数报文的一种技术。网络嗅探器通过被动地监听网络通信、分析数据来非法获得用户名、口令等重要信息,它对网络安全的威胁来自其被动性和非干扰性,使得网络嗅探具有很强的隐蔽性,往往让网络信息泄密变得不容易被用户发现。

2.计算机网络安全问题的常用策略

    2. 1对孟要的信息数据进行加密保护

    为了防止对网络上传输的数据被人恶意窃听修改,可以对数据进行加密,使数据成为密文。如果没有密钥,即使是数据被别人窃取也无法将之还原为原数据,一定程度上保证了数据的安全。可以采用对称加密和非对称加密的方法来解决。对称加密体制就是指加密密钥和解密密钥相同的机制,常用的算法为DES算法,ISO将之作为数据加密标准。而非对称加密是指加密和解密使用不同的密钥,每个用户保存一个公开的密钥和秘密密钥。公开密钥用于加密密钥而秘密密钥则需要用户自己保密,用于解密密钥。具体采取那种加密方式应根据需求而定。

    2. 2采用病毒防护技术

    包括:①未知病毒查杀技术。未知病毒技术是继虚拟执行技术后的又一大技术突破,它结合了虚拟技术和人工智能技术,实现了对未知病毒的准确查杀。②智能引擎技术。智能引擎技术发展了特征码扫描法的优点,改进了其弊端,使得病毒扫描速度不随病毒库的增大而减慢。③压缩智能还原技术。它可以对压缩或打包文件在内存中还原,从而使得病毒完全暴露出来。④病毒免疫技术。病毒免疫技术一直是反病毒专家研究的热点,它通过加强自主访问控制和设置磁盘禁写保护区来实现病毒免疫的基本构想。⑤嵌人式杀毒技术。它是对病毒经常攻击的应用程序或对象提供重点保护的技术,它利用操作系统或应用程序提供的内部接口来实现。它对使用频度高、使用范围广的主要的应用软件提供被动式的防护。如对MS一Office, Outlook, IE, Winzip, NetAnt等应用软件进行被动式杀毒。

 2. 3运用入俊检测技术

第5篇:计算机网络应急预案范文

关键词:企业网;网络安全;应用安全性;安全意识

中图分类号:TP393.08 文献标识码:A文章编号:1007-9599(2012)05-0000-02

随着国家网络信息化建设的不断推进和发展,各个企业都脱离了那种单纯的用一台计算机来处理数据的阶段。更多的是使用多台计算机组成一个网络来实现办公自动化、数据的实时传递、电子邮件收发等。但是在当今这个网络环境下,不少企业也是因为网络造成数据丢失或被篡改,给企业造成不小的损失。网络安全越来越受到人们的重视,成为企业建立网络所必须考虑和解决的主要难题。目前的企业网络中一般存在哪些安全隐患呢?我们又该如何去应对呢?

一、物理环境的安全

这个层次的安全是整个网络安全的基础,也是网络能够正常运行的保证。如果一个网络的物理环境安全有隐患,造成的损失可能不止是信息的丢失,也有可能会造成硬件的损坏,甚至是生命财产的威胁。物理环境安全包括设备软硬件安全,通信线路安全,运行环境安全等一些方面。通信线路的安全可以在最大限度的防止数据传输在线路上外泄的可能性,我们可以选择外辐射比较小的光纤做为传输介质来防止用户数据在线路上的丢失。现代企业中有些企业对网络的依赖性比较强,比如那些用网络来控制生产的企业,一旦网络出现中断对他们来说会造成比较大的损失,那么如何才能保证通信线路上的不中断呢呢,做冗余备份是最好的选择,当一条线路出了问题的时候,会自动选择冗余备份线路,避免不必要的损失。物理环境安全还包括运行环境的安全,主要是计算机运行环境的温度、灰尘、湿度及UPS的方面的问题,只要最大限度的保证网络正常的运行环境就可以。

二、操作系统的安全性

对网络安全威胁最大的就是操作系统的安全性,由于种种原因,计算机的操作系统,特别是目前绝大多数用户使用的Windows操作系统,存在着比较多的系统漏洞。目前的很大一部分网络攻击和病毒就是利用操作系统的不安全性进行工作的。网络操作系统的不安全性还表现在用户配置不当上,有些没有经验的网络管理员在进行网络服务器操作系统的配置的时候,给用户分配权限上出现一些问题,造成一些非法用户可以进入网络,或者是扩大了某些用户的权限,给网络造成不安全的因素。解决操作系统安全性的方法,就是要打补丁,经常到微软的官方网站上下载合适本系统的补丁。另外对系统的配置上,特别是涉及到用户权限的问题上,要仔细斟酌,绝不可扩大用户的权限。

三、网络配置的安全性

对于一个网络而言如何控制网络的接入,如何进行网络层的身份认证,将关系到网络的安全,是一个十分重要的问题。我们平常所说的网络安全主要是指这个方面的安全性,所以如何做好本层次的安全措施是至关重要的。一般情况下,我们是采取的措施是进行VLAN划分,将广播域控制在最小的范围内,对数据的接入采取有效的身份验证。然后采用防火墙技术,进行有效的外来数据包的扫描和隔离也是一种常用的方法。

四、网络应用的安全性

由于绝大多数企业网都连接了外网,所以在上网的过程中可能会产生一些安全隐患。比如可能通过聊天的方式产生一些私密数据的外传,也可能在上网的过程中引入一些病毒,而这些病毒可以在局域网内进行传播,造成数据的外传,或者局域网内的电脑遭到控制,成为肉鸡,进而造成不必要的麻烦。有些用户在使用计算机方面不太注意,对于公司的保护文件没有安全保护意识,也可能在应用网络的过程中造成信息的损失。

目前在企业网中主要的安全问题就是这些,从上面的分析过程我们可以看出,网络应用的安全性对企业网络的威胁最大,所以如何最大限度的解决此类应用安全就成为了企业网络安全的最重要的问题。做为一个企业网络的管理员应该如何面对,又应该采取什么哪些安全策略呢?

(一)不要轻易相信网络中的用户。时刻保持警惕,对网络中的异常行为进行验证,不要轻易相信网络中的任何一个人,除非用户在网站中进行自我验证,否则你就不知道他们是谁以及他们要做什么。所以对任何一个进入网络的人,都要进行必要的网络身份验证,而不能仅凭自己的感觉去放宽权限。(二)提高警惕。对一个以入侵为目的的人来说,他们要做的第一件事就是找到一些对他们有帮助的相关信息,这些信息往往在你的Web服务器和你的网络内主机的应用程序中。所以不要将任何信息暴露给没有相应权限的终端用户,并考虑在实际的网络管理中采取必要的保护手段。(三)尽量避免信息泄露。如果有些信息需要在网络上进行共享时,管理员可以考虑采用一定的措施来保证信息的安全。通常我们可以将正在使用的服务进行伪装,假装使用与正常业务不同的技术或给予矛盾的信息,来诱使攻击者采用错误的攻击手段并从而可以找到攻击者。(四)坚决拒绝恶意请求必须意识到并非用户请求的执行都是安全的。用户可以通过各种合法的请求去获得他想要的东西,这些看似合法的请求其实包含了一些异常的信息。用户应该清楚自己网络中的数据类型与程序种类,如果您知道什么是允许的,这个范围以外的数据与程序就是就坚决不允许进来。

结论:其实对企业真正威胁最大的并不是那些来自外网的黑客和来自互联网的病毒,真正非常危险、也是最容易被忽视的一个威胁是来自于企业内部的网络攻击,这种攻击基本来自于企业业内部员工。这些攻击在企业网内部,我们没办法用防火墙来隔离或拒绝这些数据,对内部网络来说,这些数据都是合法的数据。而且这些员工对企业内部的网络架构可能非常熟悉,可以利用一些管理上的漏洞侵入他人计算机进行破坏,这是极度危险的。对于此类危险,进行安全和素质教育是比较好的办法。

参考文献:

[1]李涛.网络安全概论[M]北京:电子工业出版社,2008

[2]何莉,许林英,姚鹏海.计算机网络概论[M].北京:高等教育出版社,2009

第6篇:计算机网络应急预案范文

[关键词]计算机;网络安全;应用;防御

[中图分类号]TN915.08 [文献标识码]A [文章编号]1672-5158(2013)06-0112-02

计算机网络安全包含信息安全及控制安全。信息安全是指系统中数据、网络软件、硬盘,因为偶然或恶意遭受损坏,系统能正常可靠运行不受其影响,信息服务不会终端。信息安全定义为:信息可用性、完整性、真实性及保密性。控制安全则是对用户的身份不可否认、可认证、授权及访问。当前网络信息开放的环境下,计算机网络安全只要表现为系统稳定安全运行,特别是计算机的信息系统运行安全可靠,这是网络安全的核心。网络安全影响因素较多,在网络发展过程中,只有充分保证计算机网络系统安全,才能保障互联网的稳步发展。

1 影响网络安全的主要因素

1.1 常见的问题

1.1.1 软件漏洞

任何操作系统或者网络软件都可能存在这样那样的缺陷及漏洞,就是这些缺陷与漏洞为病毒及黑客打开了一扇大门,让计算机在网络中处于危险之地,成为众矢之的。从实际情况的分析发现,如果安全问题源自于网络系统自身,问题大都是该系统中存在漏洞造成。这些漏洞源自于软硬件以及各种协议,或者系统自身安全措施上存在缺陷。

1.1.2 TCP/IP具备脆弱性

TCP/IP协议是国际互联网络的基础,但是协议并没有考虑到网络安全性的问题。而且该协议的大多数内容都是公开的,假如有人想当熟悉TCP/IP协议,就能够采用一定技术,利用其安全缺陷,通过网络进行攻击。比如黑客要攻击某人的电脑,就会通过相应软件跟踪查询其联网的TCP/IP地址,进而实现入侵目的。

1.1.3 网络结构具备不安全性

如今使用的因特网属于网间网技术,这种技术是许多个局域网共同形成一个较大的网络。当一台主机与其他局域网主机实施通信之时,彼此之间的数据必须经过许多个机器进行重重转发。如果黑客掌控了传输数据流的某台主机,就能够劫持传输的各个数据包。

1.1.4 病毒

事实上病毒也是一种程序,能够通过计算机间进行传播,每经过一个地方都要感染,并经过复制粘附于到文件之中。病毒具备较强感染性、潜伏性及触发性,而且其破坏性也大。

1.1.5 安全意识不高

网络设置中有很多安全保护屏障,但是很多使用者安全意识较低,根本不关注这些网络设置,导致这些保护措施和没有一样。比如认为防火墙的服务器在认证中麻烦,直接采用PPP连接,导致防火墙起不到应有功效。

1.2 ARP欺骗问题

如今,计算机网络中出现的安全事故越来越多,成为了人们关注的重要问题之一,比如有时候打开网页发现IE地址被修改了,网页的页面显示出病毒超链接、网页出错信息等。这些都导致上网速度降低。有时候使用Ping或者是DNS检验其连通性,占有时间不但长,而且会逐渐变慢,有时候还会出现丢包现象。一旦出现了这种现象就要先进行杀毒与安装防火墙,如果不能够解决问题,就要检查源程序是不是被挂木马。如果一切正常,有可能是遇到了ARP欺骗问题。

2 计算机网络安全应对措施

2.1 常见技术措施

2.1.1 身份认证

控制访问的基础就是身份认证,也是防御主动攻击的重要措施。对于身份认证一定要准确无误辨别对方,还要提供双向认证,就是相互证明自己身份。在网络环境下验证身份十分复杂,许多验证方式都已经不再适用了,现在安全性比较高的为US-BKEY认证方法,即将软硬件结合起来,极大处理好了易用性与安全性间的矛盾。而且USBKEY属于USB接口硬件设备,用户需要的数字证书或者密钥不需要放进内存,也不用传播在网络上,这样就极大地增加了使用信息的安全性。

2.1.2 控制访问

访问网络之时,不同的访问用户具有不同的信息权限,必须要对这些权限实施控制,进而有效提防出现越权使用现象。普遍采用实时监控,如图1所示。

2.1.3 数据保密

这种措施主要是针对泄露信息的防御措施,也是一种常用确保通信安全手段。但是随着计算机网络技术快速发展,导致传统加密算法不断被破译,只有更高强度加密算法才能够适应需要,比如如今的公开密钥算法、DES算法等

2.1.4 数据完整性

要防范非法篡改文件、信息等最有效措施就是确保数据的完整性。只有这样才不留下缝隙,才不被病毒及黑客等入侵。

2.1.5 加密机制

对于网络上传播的数据最好采用加密,这种方式是如今比较特殊的电子交易模式。现在最为普及的加密方式分为对称加密与非对称加密这两种技术模式。

2.1.6 PKI技术

这种技术采用了公钥的理论与技术结合起来共同构建的安全服务基础。PKI技术中最为核心的部分是信息安全,这也是电子商务中之基础以及关键的技术。采用这种技术对电子商务、电子事务以及电子政务等等活动起到安全保护作用,进一步促进了电子交易的安全。PKI技术正是电子政务、电子商务等使用的密码技术,它有效解决了电子商务使用中的真实性、机密性及完整性等各种安全问题。

2.1.7 入侵检测技术

为了进一步提升网络安全技术,对防火墙可做有效补充(见图2),那就是增加了入侵检测技术(IDS)。采用这种技术能在短时间发现是否存在安全问题,网路是否被攻击,有效地提升了管理人员对网络管理能力,进而增强了信息安全的完整性。

2.1.8 备份系统

这种方式就是对计算机中使用的数据与系统信息进行备份,能够对发生硬件故障或者人为失误起保护作用。

2.2 防范ARP欺骗

2.2.1 搞好网关防范

在防范ARP欺骗中最为有效的防范之一是网关防范,即,使用绑定IP-MAC地址。将每个计算机IP地址绑定在路由器中,就能够有效阻止路由器再接受其他的IP数据,也就阻止了更新ARP缓存表,起到了对ARP欺骗的防范作用。

2.2.2 搞好计算机防范

对局域网外 部做好了防范工作,还必须要严格防范计算机自身。最主要做法就是确保计算机中ARP缓存的数据时时刻刻在正确状态。如今很多管理者都是采用收费或免费ARP防火墙,比如使用60ARP防火墙、金山ARP防火墙等,都可以ReARP病毒有效防范。对于一些难度大的病毒,还能够采用dos指令“ARPd”,清除掉ARP缓存,再采用一些指令对网关静态IP进行绑定,进而防止ARP病毒对计算机网络安全造成影响。

3 结束语

计算机网络的安全运行,是确保其开放性与共享性的基础条件。要从计算机网络安全的技术手段着手,有针对性地对网络存在的潜在威胁进行防范,要提高相关人员的计算机安全意识,尽量减少网络安全技术中存在的问题,保障网络正常运行。总的说来,电脑网络安全防范是一项需要持久坚持而又繁琐的工作,要持续加强观念上的重视,同时不断革新技术,才可以保障电脑网络的安全应用。

参考文献

第7篇:计算机网络应急预案范文

[关键词]计算机;信息管理技术;网络安全

中图分类号:TP393.08 文献标识码:A 文章编号:1009-914X(2017)02-0267-01

1 影响网络安全的主要因素

1.1 网络安全意识淡薄

网络是随着社会发展的新生产物,人们在网络安全问题上仍然存在着盲区和制约因素。在实际上生活中,许多人都忙于工作、学习和娱乐,对网络信息的安全也不以为意,安全意识极其淡薄,对网络信息不安全的现状还没有深刻的认识。网络经营者和机构用户往往只注重网络效应,对网络安全的投入和管理不能够达到安全防范的要求。网络信息安全处于被动的封堵漏洞状态,社会群众对网络知识了解有限,也存在着侥幸心理;使积极应对、主动防范的全民意识根本无法形成。虽然近年来,政府在信息安全方面已经做了极大的努力,但是所采用的保护措施仍然是无法解决目前的被动情况。

1.2 缺乏自主的计算机网络和软件核心技术

我国信息化建设的过程中缺乏自主技术的支撑,计算机设备中的CPU芯片、操作系统和数据库以及网关软件大都是外来进口的,这使我国计算机的安全性得不到保障,因此我国网络处于不断地干扰、窃听等信息安全隐患中,网络安全受到极大的威胁。

2 计算机信息管理在网络安全中的应用建议

2.1 提高网络安全防范意识

计算机信息管理在网络安全中应用效果的好坏,与网络安全意识防范有着密切的联系。换句话说,也只有不断提高相关人员在网络安全风险防范方面的意识,才能确保网络应有的安全性。进而从根本上避免不良因素与不良信息对网络安全造成的信息供给问题。计算机网络安全防范意识的提高,需要相关人员认识到计算机信息管理在网络安全中应有的重要性。计算机信息管理在网络安全中的应用对社会、组织以及个人都有着密切的联系,其能从本质上促进信息社会的良性发展,相关人员只有在具有较强的网络安全防范意识才能在使用中注意到相应的安全问题,进而在使用过程中关注计算机信息管理在网络安全保障作用的发挥。进而从自身在网络安全方面的实际情况出发,确定好安全风险防范的计划以及安全风险的防范策略,在防范意识不断提高的情况下,促进计算机信息管理在网络安全应用中的管理技术的不断优化,促进计算机信息管理在网络安全中的应用。

2.2 通过信息技术确保网络安全

计算机信息管理在网络安全中的应用还需要信息技术的支持。只有通过计算机信息管理技术的优化,才能实现技术的控制,通过良好的技术控制环节来健全计算机信息管理体系。在信息技术环节涉及到确保网络安全的诸多因素,这就要求计算机信息管理在应用过程中,还应不断的增加在研发方面的工作力度,进而提高信息技术水平,为网络安全风险出现问题的及时解决与处理提供必要的信息技术作为基础支撑。信息技术控制作为确保网络安全的关键因素,需要人员素质水平的不断提供为其提供必要的保证。从该技术从业人员整体素质提高的层面来看,应加强对计算机信息管理技术方面的专业人员的培训,应从信息技术发展的实际出发,不断的提高技术人员在处理网络安全方面问题的能力。同时通过研发工作水平的提高,来加强技术人员在应对突l事件方面的处理能力与解决能力。这就要求,在信息技术的应用方面,要以分工负责为基础,将技术的应用效果不断提升,进而满足日益发展的网络安全的需求。

2.3 优化网络信息安全管理体系

网络安全的实现与网络信息安全管理体系的建立健全有着密切的联系。只有良好的网络信息安全管理体系,才能确保计算机信息管理能够做到全面计划,实施得当。网络安全的实现与网络安全计划的制定与执行有着密切的联系。该计划的实施需要一个科学合理的模型来进行执行与维护。该模型需要在对已有的网络安全控制策略与措施进行分析的基础上,确定出其应该做的安全控制,进而确立完整的安全框架,并以此为基础建立一个管理模型。从现有的情况来看,与网络信息安全管理体系联系密切的相关模型已经得到了广泛的认可与应用,特别是政府以及企业。这些模型从本质上来看,体现的是混合型的管理模式,是以查阅和借鉴大量相关资料的基础上,并对相关安全控制做出了具体描述的基础上所得出的结果。有的安全管理模型已经发展成了被认可的标准,如美国联邦机构本身就有着良好的管理模型。

计算机信息管理在网络安全中应用的重点在于对网络安全的防范,在信息管理中,无论是管理模型的应用,还是技术控制方式的应用,其本质都是为了贯彻对网络安全的安全管理。网络安全管理是由多方面共同来实现的,包括信息管理、人员管理、制度管理以及机构管理等等,其作用是实现网络安全的有效防范。在机构或者部门中,不同层次的工作人员所具有的责任感,对网络安全的认识、理解与重视程度,都会对网络安全产生一定的影响[7]。这就决定了网络安全的实现,不仅仅需要组织内人员的参与,同时还需要与组织联系密切的其它人员的参与,如供应商或者信息安全方面的专家等等。

2.4 从需求方面加强管理

从需求的层面来看,建立一个安全的系统应首先关注的是对业务需求的分析,通过分析明确现有的网络信息安全威胁与网络信息安全所采用的攻击手段。从网络物理安全方面的需求来看,需要做好的是物理访问控制、设施以及防火安全,在技术上确保可行的资源保护与网络访问安全,组织的工作人员以及外来人员应有着良好的保密意识,做好相应的保密工作,进而实现在物理上避免网络安全风险的存在。从人员的层面来看,组织内部的工作人员应在操作权限上做合理的划分与分配。以管理效率以及便捷程度为基础,按照不同的级别与重要程度来实施管理,确保网络的顺畅与安全。

3 结束语

第8篇:计算机网络应急预案范文

关键词:计算机网络;安全方法防范;技术

随着我国社会经济的快速发展,人们的生活水平不断提高,计算机逐渐走进了人们的生活中。据相关统计,2014年我国网民规模已达6.32亿,接近我国人口数量的一半。可见,计算机给人们的生活带来了很多便利,人们对计算机的依赖性越来越强。计算机网络安全随着发展背景的不同,其含义有存在着一定的变化。用户在使用计算机的过程中,希望自己的个人隐私得到保护,避免被他人窃听,篡改,对于网络服务运营商来说,不仅要保证网络信息安全,还要在网络信息发生异常时,对问题进行修护。

1 我国计算机网络安全事件及发展现状

1998年6月16日,我国发生了第一期计算机网络遭到黑客入侵事件。犯罪嫌疑人先后共入侵8台计算机,通过不法手段,破坏了上海某信息网部分工作人员和五百多个用户的账号和密码,包括两台服务器上超级用户的账号和密码。年仅22岁的犯罪嫌疑人杨某是我国著名高校的计算数学专业的学生,具有相当高的计算机技术技能。其实早在1996年,杨某就曾成功的利用校园网攻击了某科技网,并获得了成功。随后杨某进入一家计算机公司工作,对信息网络进行长达2000多个小时的非法使用,造成的直接损失高达1.6万元人民币。杨某是我国修订刑法后,第一次以该罪名侦查批准逮捕的犯罪人员。近年来,由于我国在计算机网络安全方面的大力投入,我国计算机网络安全状况较良好,并没有出现影响较大的计算机网络信息安全事件,继续保持着平稳发展的趋势。但是用户信息遭到泄露的事情还是时有发生,比如QQ账号信息被盗,有很多用户都有过这样的经历,长时间未登陆QQ,再次登陆的时候就会发现账号信息被篡改的情况,QQ空间里了一些,有的入侵者以用户的名义通过聊天方式给用户QQ好友发送钓鱼网址链接,好友一看是QQ好友发来的,就很容易上当受骗。

目前,我国计算机网络信息安全的总体形势依然严峻。主要趋向于网络用户信息泄露;近年来,我国网络环境时时受到境外境外网络攻击,网络银行受到严重的“钓鱼威胁”。所谓钓鱼网站就是仿造一个与目标网站相似的网站,以假乱真。骗子只需租一个服务器,花几十块钱买个域名就可以了,所有的内容从真正的银行网站复制到仿造网站上,成本非常低,一般的计算机用户是分辨不出来仿造网站与真网站的区别的。大部分用户在搜索企业的网站时,都是在浏览器的搜索栏中输入关键词查找,根本不知道其准确域名,严重依赖搜索引擎,给了钓鱼网站可乘之机。那么,网民是如何找到钓鱼网站的呢?主要通过搜索结果和聊天工具两种形式。比如即将上映好莱坞国际电影,用户想要在网上实现在线支付电影票,骗子抓住了用户依赖搜索引擎的心理,会在各大热门搜索引擎上推广自己的网址,诱使用户点击该网址,而其他搜索这些关键词的用户,也会再次点击这个网址。如今钓鱼网站的威胁已经大大超过了木马病毒。

综上所述,虽然近年来我国计算机网络信息安全状况较平稳,没有特大网络犯罪案件,但是总体来说,其发展形势依然严峻。

2 我国计算机网络安全的存在的主要问题

2.1 网络系统自身存在的安全隐患

造成计算机网络安全问题一个最主要的原因就是用户使用盗版系统,盗版系统与正版系统相比,价格较低,但是,安全性却得不到保障,盗版系统本身就存在着诸多漏洞,在设计方面也存在许多缺陷。计算机的硬件系统随着上市时间越来越长,其弊端也会逐渐暴露出来。比如,系统硬件常常出现错误,导致内部信息被盗取或丢失。此外,网络技术有一个最大的特点就是开放性特别强,使得信息之间的流通能力较强,且计算机网络中存储了大量的用户信息,―旦遭受到欺骗性的攻击,就会导致用户的个人信息遭到篡改、盗取,从而给用户带来巨大的经济损失,并且如果对计算机网络没有进行合理的配置,也会导致计算机网络安全问题的产生。

2.2 操作失误

用户自身操作不当也是造成计算机网络问题的重要原因,一些用户的安全意识较弱,一些重要账号的密码过于简单,还有一些用户将自己的个人信息等重要信息到网上,比如注册各种网站会员等,有些网站本身就是攻击者为了盗取信息而建立的,作为用户很难对这些恶意网站进行分辨,一旦账号密码泄露,将会造成不同程度的损失。此外,一些企业对于计算机网络安全不重视,随着计算机网络的不断普及,可以说,没有任何一个企业在日常办公中不使用计算机,企业中的计算机包含着企业内部重要资料,而大部分企业却并没有采取网络安全防范措施,对计算机网络安全管理存在缺口,对计算机网络的维护和监测工作较为松懈,因此,给企业的健康发展带来了巨大的威胁。

2.3 恶意攻击

恶意攻击主要指的就是人为黑客攻击,在所有影响计算机网络安全的因素中,是最为主要买也是给用户带来影响最大的威胁。恶意攻击主要有两种体现形式:主动攻击,针对目标用户,对其计算机信号的完整性进行破坏。被动攻击,在网络运行处于正常的状态下,通过恶意行为将计算机中的重要数据盗取、篡改。

黑客最早出现在20世纪60年代,黑客通过窃取计算机口令等非法手段进入计算机信息系统,瓦解计算机程序和操作系统对计算机系统造成破坏,盗取重要信息,篡改数据,不仅破坏了计算机的自我修复能力,使系统遭到严重破坏,更为入侵者实施贪污、诈骗等重大犯罪活动提供条件。其次,一些入侵者通过邮件的形式,宣传宗教,扰乱政治,强迫发送给用户垃圾邮件,严重影响了计算机网络的健康发展和对信息的有效管理。如果不加强对计算机网络信息安全的防护,会给用户带来巨大损失,也给社会的良好发展带来影响。

2.4 软件漏洞

计算机的网络软件在设计上并非完美,黑客抓住计算机软件的弊端,通过木马、病毒等手段对计算机进行攻击,以此盗取计算机中的重要资料和信息,更严重的还会导致计算机瘫痪。此外,为了方便今后的使用,在进行软件的设计时,往往会留出后门,这就给黑客带来了可乘之机。

3 计算机网络安全防范技术的意义

网络安全指的就是网络信息安全,一旦遭受到非法入侵,就会给用户的计算机网络带来危险,从而使用户的信息泄露出去,甚至造成一些重要数据的损坏。近年来,黑客的发展越来越迅速,甚至出现了较大规模的黑客攻击群体,对于计算机网络攻击逐渐呈现出多样化的特点。每天都有大量的木马病毒在网络上传播,这对个人用户以及企业用户做好计算机网络安全工作带来了巨大的挑战。一些不法分子主要把注意力放在计算机网络上,主要是因为计算机网络在发展过程中,缺乏规范性和组织性,信息化时代大部分信息的交流主要是通过计算机网络,使得其结构变得较为松散,此外,廉价的盗版系统、软件等也会增加管理难度,基于上述种种原因,加强计算机网络安全防范技术工作迫在眉睫。

4 计算机网络安全防范技术的应用分析

(1)为了提高计算机网络的安全性,要对服务器、交换机密码等进行设置,因为黑客主要是通过远程访问的方法控制计算机的硬件设备信息的安全性,做好计算机硬件的防护工作,防止意外和人为因素所引起的破坏计算机设备的行为出现,用户在私用计算机网络的过程中,要对IP地址进行隐藏,只要黑客无法获取IP地址,就无法入侵计算机对计算机信息进行破坏。除此之外,黑客都是通过计算机自身存在的缺陷对计算机进行攻击的,可以通过模仿黑客的模式找到找计算机存在的缺陷,在黑客入侵之前,提早发现计算机的问题并及时解决,这样就会保障计算机网络信息安全。另外,给信息安全增加密钥,密钥可以起到保护数据信息的作用,防止数据丢失或遭到篡改,确保了信息的安全。因为解码和密钥是一个工具,所以能够保证计算机网络信息不外泄,密钥分为“公钥”和“私钥”,如果某个信息采用了公钥加密,那么想要解密的话,只能通过私钥,所以,密钥为计算机网络信息安全提供了保障。

(2)要增加防火墙。防火墙能够有效的隔离计算机内部信息和外界信息,可以通过检测手段来分析消息是否可以互通,这样能够保障计算机内部的网络信息不受到非正式授权的信号的干扰,而且防火墙使用起来也比较方便,迎合用户的使用心理,是计算机网络信息安全防护的重要方法。

(3)企业可以安装病毒监控软件,组成专门的工作小组,随时对计算机进行病毒检测,在发生病毒感染时,及时作出有效处理。公司还要加强对集线器和路由器的管理,严禁公司工作人员擅自接集线器和路由器,由于计算机传入我国的时期比较晚,有些公司的办公楼建立时并没有出现计算机,所以就目前的发展情况来看存在着许多问题,办公室开设的网口严重不足,只能通过接集线器和路由器来实现联网工作,为了解决这一问题,企业需要重新进行布线,解决网口不足的问题,这样不仅可以消除员工私自接集线器和路由器的问题,更重要的是,可以保护公司整体计算机网络信息安全。

(4)数据库备份与恢复技术。数据库的备份与恢复技术主要是防止系统发生意外,从而保证数据的安全性和完整性。这种备份技术主要有只备份数据库、备份数据库和事物日志、增量备份等策略。将这种技术应用到计算机管理中,能够更好的确定网络安全。

第9篇:计算机网络应急预案范文

关键词:神经网络;计算机网络安全评价;应用探析

现如今,人们的日常生活和工作都已经离不开计算机,但各类安全风险也屡次出现在使用过程中,给用户带来很多的担忧和不便。神经网络在多个方面都具有智能人工算法技术,如组织能力和适应能力等,能为计算机网络安全评价起到了极大的作用。

1 神经网络的概念

(一)神经网络的发展

神经网络(neural network,NN)是对神经单元通过大量处理,而组建的网络复杂结构,具有简化和模拟人体大脑的功能。在储存信息上,神经网络的学习能力和适用能力都很强大,并具有十分可观的容错能力,是传统信息算法的有效突破,可以将处理信息的方式按照人体大脑思维模式来进行。人工神经网络于20世纪40年代开始初步研究,同时对MP神经元模型有了认识。到了20世纪50年代末,研究者们通过MP神经元模型将感知器这一实物进行了设计。美国国防部于20世纪90年代初对神经网络的各个应用领域进行了进一步开发,第一是地震信号监测;第二是识别目标;第三是识别和处理声呐信号等,并具有很大的进展。神经网络技术在中国的起步开始于20世纪80年代末,虽然起步较落后于其它国家,但在研究成果上也有很大的成效。

(二)神经网络的特点

神经网络的特点可以分为四点,第一是学习能力;第二是分布式;第三是并行性;第四是非线性等。首先,较好的学习能力是神经网络的主要特点,其可以根据抽象训练而得到样本的相关数据特征,这不仅说明神经网络的智能运用,更是充分体现了强大的网络计算机适应功能。其次,分布式在传统计算机中是串行运行的,在不同的单元中储存信息,如果其中一个存储单元遭到破坏都将对整个信息存储造成影响。但在神经网络中,其是通过神经元来分散储存信息,连接权值和单独的神经元必须进行组织才能发挥作用。如果损坏到连接权值或是单一神经元,不会影响到整体信息,这是神经系统具有强大稳定性和容错能力的表现。同时,在外界干扰下输入信号,不会产生较大畸变的输出信号。再次,神经网络的联想能力通^分布式的结构来实现,其主要体现在对人体大脑结构通过网络来进行模拟。在信息被神经元接收并进行处理时,每个神经元都是单独的,对接收信息进行分别处理再各自输出,这是神经网络的并行性,其具有极高效率的信息处理能力。最后是神经网络的非线性,其能对输入和输出的非线性映射有效实现,输入与输出的分线性关系通过神经网络,可以对大部分无模型的非线性关系加以模拟,是研究非线性系统的主要途径。

2 计算机所存在的网络安全问题

计算机所面对的网络安全问题大致可以分为几类,第一是病毒危害;第二是黑客攻击;第三是IP地址盗用等。网络安全有保密性、完整性、可用性、可控性、可审查性等五个方面的特点。网络安全问题中,计算机病毒是最常见的,具有极大的破坏性和隐蔽性,并具有高传播速度。常见的计算机病毒有蠕虫和震网等,其能严重破坏计算机网络,要对其进行清除也有很大难度。近年来,黑客攻击频率也在不断增加,且具有一定的目的性,这些黑客为了窥探他人隐私,对用户计算机隐私进行窃取。部分黑客的目的是为了报复或抗议某些事件,对公共网络和政府网络进行大肆攻击,企图对网页内容进行篡改,造成一定的社会负面影响。另外,IP地址盗用也是计算机网络安全中的主要问题,对用户IP进行盗取,并骚扰和破坏使用用户的个人信息等,给用户的个人信息安全带来了极大隐患。

3 计算机网络安全评价中神经网络的应用

(一)安全评价体系的建立

计算机网络安全评价对于计算机相关安全隐患都有所包含,其可以通过神经网络来对网络安全评价体系进行建立,预防潜在威胁对计算机网络造成的破坏。第一步需要对安全评价指标进行确立,其应当具有最基本的几项原则,第一是独立;第二是准确;第三是可靠。在进行评价时,应当选择评价对象强层分明的代表性。第二步是对评价指标进行各项标准化和取值。由于每个评价指标具有不同对象的评价,所以每个评价指标的标准和取值也是有差别的。第三步是评价结果库的建立,其完整的建立应当根据不同评价指标的不同特点来进行参考。如要对网络安全级别进行结果评价,可以分为几个等级,第一是安全;第二是比较安全;第三是不安全;第四是严重危害等,并对每个评价做出详细的说明,使计算机网络安全形成的原因、结果和评价得到用户的清楚认识。要对网络安全评价体系进行建立,可以通过几个原则来进行,第一是准确性;第二是完整性;第三是独立性;第四是简要性。

(二)BP神经网络的应用

在计算机网络的应用中,使用最为广泛的是BP(Back Propagation)神经网络。BP神经网络具有学习、记忆和自适应等能力,能够有效处理非线性、不确定性或模糊关系。BP神经网络通过对样本信号不断传播和训练,保证最低限度的误差传播,其在实际应用过程中,具有很大的安全作用。在识别对象和分类上,BP神经网络的灵敏度都十分优越,可以对网络安全中心进行快速的诊断和监督。但是,BP神经网络的缺陷在于鲁棒性和容错率相对较低,在快速实现安全监测的同时,难以保证准确度。另外,收敛效果不佳也是BP神经网络算法存在的问题,其缺少标准统一的网络隐层节点。安全评价模型依靠BP神经网络来建立,首先要使神经元接数量在输入层设计中达到评价指标。然后利用单层结构来设计隐层含,对选取的节点数量进行网络综合考量。最后是安全评价结果利用输入层来进行设计,以保证精确性的安全评价。

(三)ART神经网络的应用

ART(Adaptive Resonance Theory)神经网络,即自适应共振理论神经网络,是一种自组织神经网络结构,是无教师的学习网络。ART能自组织地产生对环境认识编码。ART神经网络适用的网络安全评价包括有谣言散播和攻击他人等一些非安全性操作。在功能上来讲,ART主要对语音、图像、文字等进行识别,对其安全程度进行判断,并通过搜索大量数据来对模式建立固定的安全评价模型。ART神经网络的优势在于稳定性强、聚类效果好,其适应能力能在多变复杂的环境进行转变,且算法相对简单。但是,ART的缺陷在于是对模型和参数进行确定,还需学习和优化其网络结构。ART神经网络可以有效监测对信息数据的传播,然后通过模型库来对比传播信息的安全程度,并作出相对应的处理程序。所以,ART可以为用户的网络环境起到净化作用,带来安全良性的网络空间。

4 结束语

在计算机网络的快速发展中,网络安全是使用者们最为担心的障碍。神经网络通过高科技技术手段,可以对计算机网络安全评价体系做出全面优化,保证网络安全的精确性和稳定性。

参考文献

[1]李忠武,陈丽清. 计算机网络安全评价中神经网络的应用研究[J]. 现代电子技术,2014,10:80-82.

[2]岳阳. 基于BP神经网络的计算机网络安全评估[J]. 电脑知识与技术,2013,18:4303-4307.

[3]孙立权,杨素锦. 计算机网络安全评价中神经网络的应用[J]. 信息系统工程,2015,01:81.