時間:2022-03-10 18:23:52
導言:作為寫作愛好者,不可錯過為您精心挑選的10篇計算機網(wǎng)絡應用,它們將為您的寫作提供全新的視角,我們衷心期待您的閱讀,并希望這些內(nèi)容能為您提供靈感和參考。
近年來,隨著科技水平的提高,計算機網(wǎng)絡在多個領域都得到了應用,可以說計算機網(wǎng)絡關乎著人們的生活起居,計算機為人們提高便利的同時,網(wǎng)絡安全問題也凸顯了出來,比如近年來的黑客攻擊企業(yè)系統(tǒng),網(wǎng)絡銀行被盜案件,計算機病毒等等,極大影響了人們的生活質量,降低了計算機網(wǎng)絡應用效率。因此,計算機網(wǎng)絡的健康可持續(xù)發(fā)展,積極解決計算機網(wǎng)絡安全問題是前提。
1 計算機網(wǎng)絡安全概念的界定及本質
隨著計算機網(wǎng)絡的普及,人們的生活起居與計算機網(wǎng)絡越來越密切,網(wǎng)絡安全本質山是計算機網(wǎng)絡系統(tǒng)的安全,但隨著計算機網(wǎng)絡與民眾生活的相融合,計算機網(wǎng)絡安全更是一種民生問題,計算機網(wǎng)絡安全問題的解決,對提高民眾生活質量,促進社會和諧發(fā)展都有著深遠的意義。計算機網(wǎng)絡的出現(xiàn),相比較傳統(tǒng)的生活方式,為了更加方便快捷,民眾的個人信息與資料常常被上傳到網(wǎng)絡,與其說計算機還不如說是掌控民眾個人信息、財富的大網(wǎng)絡,誰保護了計算機網(wǎng)絡的安全就相當于維護了民眾的生命財產(chǎn)安全。計算機網(wǎng)絡安全的維護是提高民眾生活質量,促進社會和諧穩(wěn)定的關鍵要素。
2 計算機網(wǎng)絡應用安全存在的缺陷
信息產(chǎn)業(yè)飛速發(fā)展的今天,計算機網(wǎng)絡已經(jīng)非常普遍,計算機網(wǎng)絡安全關乎著每一個企業(yè),甚至每一個人,科學技術為我們的生活帶來的便捷,同時面對復雜的互聯(lián)網(wǎng),民眾在維護與掌控上還不是很完善,計算機網(wǎng)絡安全問題屢見不鮮,民眾的個人信息被盜取,財產(chǎn)遭到損失,有的計算機網(wǎng)絡安全間接威脅了民眾的生命,嚴重損害了民眾的生命財產(chǎn)安全。以下內(nèi)容將詳細分析現(xiàn)階段計算機網(wǎng)絡狀況,并給出計算機網(wǎng)絡安全存在的不足之處。
2.1 計算機設備存在的網(wǎng)絡安全問題
計算機具有強大的存儲功能,人們在日常的生活中多數(shù)都將自身的網(wǎng)絡信息傳到計算機里,方便又快捷,因此可以說計算機網(wǎng)絡安全影響著人們的生活起居,在構成計算機網(wǎng)絡安全中,計算機自身的硬件設備問題也是導致民眾信息丟失或者缺少的關鍵要素,信息的缺失為民眾的生活造成了巨大的障礙,因此,這種因為物理或自然原因導致的問題也是造成計算機網(wǎng)絡安全的重要因素之一。
2.2 計算機系統(tǒng)不完善
計算機系統(tǒng)是保障計算機網(wǎng)絡應用安全的重要組成部分,然而,計算機系統(tǒng)難以避免存在缺陷,這種具有缺陷的系統(tǒng)時常是不法分子作案的重要途徑,不法分子利用算機系統(tǒng)存在的缺陷,將惡意代碼通過計算機網(wǎng)絡缺陷進行導入,進而攻擊企業(yè)或個人的計算機,盜取更改信息,使員計算機無法正常運行,因此計算機系統(tǒng)是維護計算機網(wǎng)絡應用安全的關鍵所在,不斷更新完善計算機系統(tǒng),加強計算機系統(tǒng)的監(jiān)管與完善是避免計算機網(wǎng)絡安全問題的重要途徑。
2.3 安全意識薄弱
避免計算機網(wǎng)絡應用安全問題,加強安全防范意識是根本所在,近年來計算機以飛快的速度在出現(xiàn)在民眾的生活中,計算機的系統(tǒng)構造并不是每個人都能熟練掌握,計算機系統(tǒng)還是比較復雜的,因此,一些群眾的安全意識比較薄弱,沒有主動防范計算機網(wǎng)絡安全的意識,或者是根本就不懂的怎樣正確使用安全保護屏障,計算機系統(tǒng)所提供的安全保護屏障便形同虛設,另一方面有的用戶錯誤使用也是計算機網(wǎng)絡應用安全的重要原因。
3 計算機網(wǎng)絡應用安全防范的具體實施策略
計算機網(wǎng)絡為民眾提供便捷的同時,網(wǎng)絡安全問題也逐漸凸顯出來,計算機網(wǎng)絡安全問題主要有不法分子利用操作系統(tǒng)開放端口進行的攻擊、木馬病毒攻擊計算機系統(tǒng)不完善,民眾安全意識薄弱,為提高計算機網(wǎng)絡利用率,維護民眾生命財產(chǎn)安全,提升民眾生活質量,積極增強計算機網(wǎng)絡應用安全防范成為重中之重。以下內(nèi)容將針對現(xiàn)階段計算機網(wǎng)絡存在的安全隱患進行詳細的分析,并給出計算機網(wǎng)絡應用安全的具體實施策略。
3.1 加強訪問控制技術
在大數(shù)據(jù)的背景下,個人信息與重要材料都與計算機網(wǎng)絡息息相關,為保障民眾的生命財產(chǎn)安全不被侵害,加強訪問限制,從根本上防止信息的泄露。訪問控制技術是防范網(wǎng)絡信息泄露問題主要手段之一。加強訪問控制技術可以從兩個方面入手:
3.1.1 建立網(wǎng)絡權限控制模塊
用戶和用戶組會被賦予一定的訪問權限,限制用戶和用戶組可以訪問網(wǎng)絡資源的條件,這樣可以大幅度避免網(wǎng)絡非法操作。
3.1.2 建立入網(wǎng)訪問功能模塊
入網(wǎng)訪問功能模塊可以控制用戶登錄服務器和對某些文件、目錄執(zhí)行相關操作。這樣可以增加控制用戶登錄的時間及登錄地點與操作等,有效的控制下將會減少網(wǎng)絡應用違規(guī)事件的發(fā)生。
3.2 提升防火墻技術
防火墻技術將不同區(qū)域之間構建一個防護點,利用防火墻技術增強訪問限制,目的是防止一個網(wǎng)絡不被另一個網(wǎng)絡所攻擊,降低網(wǎng)絡資源因為互訪而存在的信息風險,極大的保護了網(wǎng)絡應用安全,使信息的流入流出更加具有科學性與安全性,因此加強提升防火墻技術,是維護網(wǎng)絡應用安全的的關鍵所在。
4 結束語
綜上所述,隨著科技的進步,計算機網(wǎng)絡應用的出現(xiàn)不但提高了民眾服務的滿意度,同時也為人們提供了便捷,然而計算機網(wǎng)絡應用安全問題的凸顯,極大降低了計算機網(wǎng)絡應用的利用率,威脅了民眾的生命財產(chǎn)安全,計算機網(wǎng)絡應用安全是一個綜合性的課題,其中涉及到法律、管理、研發(fā)等發(fā)面,積極解決計算機網(wǎng)絡應用安全問題,對提高民眾生活質量,促進社會和諧發(fā)展有著深遠的意義。
參考文獻
[1]方一飛,成立權.淺析計算機網(wǎng)絡信息安全及防護策略研究[J].電腦迷,2016(11):91.
Abstract: the computer technology and network technology rapid development and wide application, will push the human society information times, network application related to national political, economic, military, culture and people living and working in every aspect. This paper introduces the basic concepts of computer virus and network communication manner, put forward specific computer virus protection measures, for your reference.
Keywords: network security; Prevention; virus
中圖分類號: TN711文獻標識碼:A文章編號:
1前言
網(wǎng)絡應用涉及到國家政治、經(jīng)濟、軍事、文化及人們生活、工作的方方面面,大量私密信息和重要文件存儲在用戶計算機中,并在網(wǎng)上流通,尤其是企業(yè)、政府重要文件一旦泄露,都將造成巨大的損失,困此如何提高計算機網(wǎng)絡系統(tǒng)的安全性和可靠性成為世界各國共同關注的話題。其中,加強計算機網(wǎng)絡應用病毒防護,是提高計算機網(wǎng)絡系統(tǒng)安全性和可靠性重要途徑。
2 計算機病毒基本概念
很多人,尤其是計算機初學者對什么是計算機病毒的了解都不夠正確。其實,計算機病毒與我們工作用的WORD、娛樂用的影音播放器、上網(wǎng)用的IE一樣,都是程序,是一段可在計算機中執(zhí)行的代碼。但與我們所使用的軟件不同,組成病毒的程序代碼執(zhí)行后的結果是對計算機的正常運行進行破壞,輕則影響計算機運行速度,重破壞操作系統(tǒng)、應用軟件、各類文件使計算機完全癱瘓,給用戶造成巨大的損失。在計算機病毒的傳播、觸發(fā)、執(zhí)行過程中,計算機病毒具有隱蔽性、寄生性、傳染性、觸發(fā)性、破壞性、不可預見性等特征。
3計算機病毒網(wǎng)絡傳播方式
隨著網(wǎng)絡應用的不斷深入發(fā)展,病毒幾乎在網(wǎng)絡上泛濫, 網(wǎng)絡成為病毒入侵計算機的重要途徑,在網(wǎng)絡上傳播的每一個文件,幾乎都可能成為病毒攻擊的對象,也都 有可能是病毒傳播的載體,其常見的網(wǎng)絡傳播方式有以下幾種:
3.1網(wǎng)絡文件下載傳播
在計算機網(wǎng)絡高速發(fā)展和不斷普及的今天,無紙化辦公、網(wǎng)上娛樂、網(wǎng)上購物、網(wǎng)絡交際、資源共享等成為計算機網(wǎng)絡應用的主要內(nèi)容,在為人們工作和學習提供極大方便的同時,也為計算機病毒大范圍、高速度傳播提供了更為有利的基礎。計算機病毒開發(fā)者針對網(wǎng)絡用戶文件下載瀏覽的需要,將病毒封裝隱藏在文件之中,這些文件可能是軟件安裝程序、可能是資料文檔、可能是影音圖片,當用戶下載含有計算機病毒的文件,并將這個看似“正?!钡奈募蜷_后,計算機病毒程序代碼就被執(zhí)行感染計算機文件,潛伏在計算機中伺機攻擊或者直接發(fā)起攻擊。
3.2電子郵件附件傳播
電子郵件是互聯(lián)網(wǎng)重要的應用內(nèi)容之一,政府機關、企業(yè)單位、個人用戶,每天有大量的電子郵件在互聯(lián)網(wǎng)上傳遞,進行信息的交流和資料的傳輸,這也成為病毒在網(wǎng)絡上進行傳播的重要途徑,病毒在感染受計算機上的文件之后,一旦用戶利用感染了病毒的計算機向其他用戶發(fā)送文件,病毒就跟隨發(fā)送的文件通過電子郵件,做好了攻擊郵件接收者計算機的準備,當用戶接收郵件,并打開隨郵件傳輸?shù)奈募r,病毒便趁機進入郵件接收者計算機,達到傳播的目的。此外,有相當數(shù)量的黑客、病毒傳播者也利用電子郵件達到故意傳播病毒的目的,其主要手段是將郵件進行安全性偽裝,以欺騙接收者打開郵件中的帶毒文件感染病毒。
3.3通過網(wǎng)頁內(nèi)嵌源代碼傳播
互聯(lián)網(wǎng)上大量的信息資源都通過網(wǎng)頁的形式進行展示,供互聯(lián)網(wǎng)用戶瀏覽應用,每一個互聯(lián)網(wǎng)用戶,都有過打開瀏覽網(wǎng)頁的經(jīng)歷,病毒制造者利用網(wǎng)頁瀏覽的這種普遍性,將病毒程序代碼段內(nèi)嵌在網(wǎng)頁源代碼之中,一旦用戶打開了帶有病毒代碼的網(wǎng)頁,病毒代碼便隨網(wǎng)頁代碼被執(zhí)行,感染用戶計算機上的文件,達到傳播自身的目的。這種傳播方式,常見于一些非法網(wǎng)站中,如、盜版網(wǎng)站等,而部分黑客在攻擊正常網(wǎng)站之后,也有在正常網(wǎng)站網(wǎng)頁源代碼上留下病毒代碼以使訪問者感染病毒的案例。
4 計算機病毒的防護措施
(一)網(wǎng)絡病毒的防范措施。通過分析可知,計算機病毒在網(wǎng)絡環(huán)境下傳播速度快。而對于學校、政府機關以及企事業(yè)等單位所使用的網(wǎng)絡一般為內(nèi)部局域網(wǎng),所以,一個基于服務器操作系統(tǒng)平臺的防病毒軟件必不可少,并可以保證了網(wǎng)絡使用的安全。此外,若在網(wǎng)絡內(nèi)部通過電子郵件來交換信息資源,還必須具有一套針對郵件服務器平臺的防病毒軟件,進而識別出隱藏在電子郵件的病毒網(wǎng)址等。因此,全方位的防病毒軟件將在網(wǎng)絡使用中越來越普遍,并且作用也將會隨著時間而加大。同時,用戶要對防護軟件進行定期的升級,及時為計算機打好補丁,加強日常監(jiān)測,使用戶信息資源免受病毒的侵襲。
(二)配置防火墻。通過防火墻技術,不僅可以指導用戶在網(wǎng)絡通訊時執(zhí)行某一種訪問控制尺度,允許符合防火墻相關規(guī)定的數(shù)據(jù)進入自己的內(nèi)部網(wǎng)絡,還可以將不允許的數(shù)據(jù)拒之門外。進而,最大限度地阻止網(wǎng)絡中的黑客來訪問自己的網(wǎng)絡,保證用戶能夠安全、正常地使用計算機網(wǎng)絡。
(三)合理地選擇防病毒軟件。從以上分析可看出,防病毒軟件的性能特點主要有以下幾方面:1.能掃描包括電子郵件、壓縮文件、網(wǎng)頁以及下載的文件等多種類的文件;2.能全方位、全時段地監(jiān)控病毒可能的入口與漏洞;3.用戶界面友好,具有人性化,可以進行遠程的安裝和管理;4.能定期更新并升級防病毒軟件;5.技術支持及時、到位,每當發(fā)現(xiàn)病毒后,能夠第一時間檢測出來,并進行相關的防治操作。
網(wǎng)絡環(huán)境與空間和范圍有關,有大有小,網(wǎng)絡環(huán)境可以為人們提供學習和解決問題的場所。在現(xiàn)在的網(wǎng)絡環(huán)境下人們可以實現(xiàn)資源共享,建立通信,為生活學習和工作提供了便利。高職計算機課程時高校學生所必修的課程,基礎網(wǎng)絡應用實驗的構架設計是高職計算機課程中所必學的一部分。網(wǎng)絡的普及為學習和工作帶來了很多便利,網(wǎng)絡知識的學習對學生尤其是高職本科生來說是很重要的一項任務。高職生是國家極力培養(yǎng)的為現(xiàn)代化做貢獻的新有為青年,對網(wǎng)絡知識的掌握顯得更有分量。因此在現(xiàn)代網(wǎng)絡環(huán)境下,做好高職計算機基礎網(wǎng)絡應用實驗的構架設計對高職生甚至上升到國家層面都是很重要的。
1對新的網(wǎng)絡環(huán)境的分析
網(wǎng)絡環(huán)境有它自己的組合方式,它一般是由設施、資源、平臺、工具、通訊等幾個部分組成。多媒體計算機、因特網(wǎng)等為其設施。資源是一個泛化的概念,這里的資源指學習材料和學習對象,是經(jīng)過數(shù)字化信息技術處理的多樣化、可以實現(xiàn)共享的學習材料和對象。網(wǎng)絡平臺有它自己的呈現(xiàn)方式,是可以實現(xiàn)網(wǎng)絡教學的軟件系統(tǒng)。通訊是建構協(xié)商的保障,而工具是對學習者的學習問題進行解決的一個學習工具。現(xiàn)在市場經(jīng)濟快速發(fā)展,使得工作、學習、生活都是處于網(wǎng)絡化的時代。人們看重網(wǎng)絡的便利,以網(wǎng)絡的發(fā)展和應用為中心尋求自身的價值。但是網(wǎng)絡的發(fā)展環(huán)境并非是穩(wěn)定的,在現(xiàn)代經(jīng)濟發(fā)展的條件下,構建和諧、健康的網(wǎng)絡環(huán)境是網(wǎng)絡發(fā)展亟待解決的問題,網(wǎng)絡的便利為很多人帶來利益。創(chuàng)建法制網(wǎng)絡體系為人們提供了規(guī)范人們網(wǎng)絡道德的有力途徑,讓他們在經(jīng)濟飛速發(fā)展的時代里真正找到自己的價值和意義。新的網(wǎng)絡環(huán)境隨著經(jīng)濟和人們的思想理念的發(fā)展而發(fā)展,網(wǎng)絡環(huán)境的構造對一個時代的發(fā)展很重要,因為一個好的網(wǎng)絡環(huán)境會給處在環(huán)境中的人們提供一個良好的發(fā)展平臺,使他們在便利的條件下為網(wǎng)絡的時代化發(fā)展做出更多的有價值的貢獻。另外,對網(wǎng)絡的監(jiān)管機制也是很重要的一項任務。網(wǎng)絡環(huán)境的創(chuàng)立與改善需要一定的監(jiān)管機制為基礎,網(wǎng)絡化時代為信息的來源與渠道提供了廣闊的空間,信息的安全性也受到質疑,因此對網(wǎng)絡環(huán)境的管理與監(jiān)督也是對信息安全性的一個關鍵性的保障。新的時代、新的網(wǎng)絡環(huán)境,隨著時代的發(fā)展而改善,把握好網(wǎng)絡環(huán)境發(fā)展的趨勢適時做出對計算機網(wǎng)絡的改善,新的網(wǎng)絡環(huán)境就是一個新的機遇。
2新網(wǎng)絡環(huán)境下高職計算機基礎網(wǎng)絡應用實驗的構架設計方略
在高校內(nèi),Intranet環(huán)境一般與互聯(lián)網(wǎng)環(huán)境在客戶端角度的操作完全一致。高職計算機基礎的教學實驗中對網(wǎng)絡應用功能的需求難以滿足,因此可以在高校內(nèi)Intranet環(huán)境下李立勇架設相關服務器方式來解決高職計算機基礎實驗中的難題。通過對網(wǎng)絡環(huán)境下高職計算機基礎網(wǎng)絡應用實驗的構架設計需求的調(diào)查了解,在高校內(nèi)Intranet環(huán)境中應該架設三種服務器,這三種服務器分別是Web服務器、DNS服務器和電子郵件服務器。在一些高校內(nèi),網(wǎng)絡環(huán)境的一些硬件設施不是那么完善,因此根據(jù)計算機網(wǎng)絡應用實驗的構架設計要求,也為了給計算機基礎網(wǎng)絡應用實驗的構架設計提供便利,可以把上面三種服務器疊加起來,應用到一臺服務器的主機上。在實驗局域網(wǎng)絡的環(huán)境方面,很多高校有高職計算機基礎實驗室,并且基礎實驗室利用一定的方式構筑以它為單位的局域網(wǎng)。另外,很多高校的內(nèi)部為了教學與辦公便利及對信息化快速掌握和對外網(wǎng)站的管理,均不同程度地構建了學校內(nèi)網(wǎng),用于平常辦公、教學、信息處理等內(nèi)容,學校內(nèi)網(wǎng)除這些職能之外,還可以兼顧高校內(nèi)計算機基礎實驗的教學。首先,經(jīng)過教師端服務器把實驗室局域網(wǎng)和高校內(nèi)的Intranet連接,接著在校內(nèi)Intranet設立一臺單獨的實驗教學服務器主機,集成高校計算機基礎網(wǎng)絡教學應用實驗項目需求所對應的服務器。在高校內(nèi)Intranet環(huán)境下,出于一系列因素的考慮,可以選用Windows2003Server這樣的服務器系統(tǒng)平臺,應用這個系統(tǒng)可以增強安全性,作為一個服務系統(tǒng),是網(wǎng)絡服務和應用人員的絕佳選擇。在高校內(nèi),高職計算機基礎網(wǎng)絡應用實驗的構架設計應用方面的需求主要有三個方面:其一,對一些網(wǎng)站的瀏覽與訪問;對網(wǎng)站的瀏覽和訪問是為了滿足高校學生在一些知識或者問題層面的一些需求。其二,對Web資源的下載,下載的內(nèi)容中通常都有一些文字、圖片等。其三,滿足在高校內(nèi)進行一些電子郵件方面的應用,其中包括電子郵件的收發(fā)問題,郵箱的注冊或對所收郵件的整理和處理問題等。在網(wǎng)站的瀏覽和對Web資源下載這兩個方面,應該有Web服務應用于DNS服務應用結合起來協(xié)同實現(xiàn)。Web服務的主要參考價值就是能夠滿足高校內(nèi)資源信息的需要而一些網(wǎng)站信息。而DNS服務則是針對學生的一項服務,它可以在學生進行實驗機的Web的瀏覽時提供訪問域名的分析。接下來是針對高職計算機基礎網(wǎng)絡應用實驗的構架設計應用方面需求的第三個方面,這個需求需要Web服務應用、DNS服務應用和電子郵件服務也就是三個方面的需求服務應用同時工作才能實現(xiàn)。注冊郵箱需Web頁面,而電子郵件的服務就是提供與POP3協(xié)議相關的服務,最終在一系列服務的協(xié)同幫助下進行郵件收發(fā)操作。這些方案只有在具體實施的情況下才能發(fā)揮它應有的作用,因此對方案的提出是為了更好的實施到高職計算機基礎網(wǎng)絡應用實驗中。
3結語
總的來說,新的網(wǎng)絡環(huán)境下對計算機的發(fā)展要求提到了一個平臺。鑒于此,在網(wǎng)絡的大環(huán)境下,高職計算機基礎網(wǎng)絡應用實驗的構架設計也應該有所創(chuàng)新。另外,高職生作為國家精心培養(yǎng)的高等人才,更應該利用網(wǎng)絡資源為自己提供更大的發(fā)展空間和發(fā)展機會。高職計算機基礎網(wǎng)絡應用實驗的構架設計不僅關系高校教學的便利,也關系到對高校內(nèi)人才的培養(yǎng),值得探索。
參考文獻
[1]曾宇永,曹清華,羅玉玲,等.基于Intranet環(huán)境的高職計算機基礎網(wǎng)絡應用實驗構架設計[J].中國科技信息,2010(15):100-102.
[2]陳國良.基于計算之樹,構建有特色的高職計算機知識體系—為《高職計算機——計算思維導論》作序[J].工業(yè)和信息化教育,2013(6):11-12.
[3]戰(zhàn)德臣,王浩.面向計算思維的高職計算機課程教學內(nèi)容體系[J].中國高職教學,2014(7):159-160.
中圖分類號:TP393.08 文獻標識碼:A 文章編號:1007-9599(2011)23-0000-01
Computer Networks Security Issues and Strategy Analysis
Shao Chao
(School of Computer,Soochow University,Suzhou 215006,China)
Abstract:In recent years,China's political,economic,cultural and military began widespread use of computer network technology,at the same time,computer networks,security issues have begun to attract more and more attention.This paper first discussed the current computer network application security issues in common,then explores the related protection strategies,has a certain practical significance and significance.
Keywords:Computer;Network;Application;Security
進入21世紀以來,科學技術迅猛發(fā)展,計算機網(wǎng)絡技術開始得到越來越廣泛的使用。它在極大方便人民生產(chǎn)生活,提高人們生活水平和生活質量的同時,其隱藏的安全問題也不容忽視。現(xiàn)代計算機網(wǎng)絡應用技術是一項極其開放和自由的技術,所以要對其基本安全問題進行防范,防患于未然。本文先探討目前計算機網(wǎng)絡應用中常見的安全問題,接著探討相關防護策略,具有一定的現(xiàn)實意義和指導意義。
一、計算機網(wǎng)絡應用的常見安全問題
眾所周知,計算機網(wǎng)絡應用具有互聯(lián)性和開放性等基本特征,從而為黑客攻擊、病毒侵入提供了機會。一般而言,計算機網(wǎng)絡應用中常見的安全問題有幾下幾種:
(一)威脅系統(tǒng)安全
如果網(wǎng)絡軟件或操作系統(tǒng)在設計上存在任何一點小缺陷,都會成為計算機網(wǎng)絡應用的安全隱患問題,讓不法者非法利用,通過一些惡意代碼進入計算機系統(tǒng),從而對主機進行控制或攻擊。
(二)黑客侵犯
所謂黑客,就是指利用系統(tǒng)安全漏洞對網(wǎng)絡進行攻擊破壞或竊取資料的人。如果黑客侵入電腦,就會竊取電腦中存貯的密碼、賬號、口令等私密文件,進行電子郵件騷擾、破壞電腦程序、篡改網(wǎng)頁等行為,這對用戶的主機安全會造成極其嚴重的影響。所以,從某種角度而言,黑客對計算機網(wǎng)絡安全的危害大于網(wǎng)絡病毒攻擊。
(三)欺騙技術攻擊
欺騙技術攻擊即通過欺騙IP地址、DNS解析地址等,使電腦服務器無法辨別這些請求或無法正常響應這些請求,以此來攻擊服務器,從而造成電腦死機或緩沖區(qū)資源阻塞,這種情況會損壞電腦主機,也會帶入安全問題。
(四)計算機病毒攻擊
危害網(wǎng)絡安全的因素中,病毒攻擊算是最嚴重的因素了。它具有傳染性、隱蔽性、破壞性等基本特征、計算機感染病毒,輕則降低系統(tǒng)工作效率,重則造成系統(tǒng)崩潰,數(shù)據(jù)丟失,從而帶來不可彌補的損失。
(五)網(wǎng)絡物理設備故障問題
網(wǎng)絡設備包括網(wǎng)絡通信設備、存儲設備、防雷系統(tǒng)、傳輸設備和抗電磁干擾設備等,這些網(wǎng)絡環(huán)境是計算機網(wǎng)絡安全的重要保障,任何一個環(huán)節(jié)設備出現(xiàn)問題,都會出現(xiàn)網(wǎng)絡故障,造成網(wǎng)絡安全問題。
二、計算機網(wǎng)絡安全問題的常用策略
(一)采取數(shù)據(jù)加密策略
想要保障計算機數(shù)據(jù)信息,以及在網(wǎng)絡傳輸過程中的私密信息不被非授權用戶刪除、竊取和更改,就必須對這些數(shù)據(jù)信息采取加密技術,就算數(shù)據(jù)被非法者截獲了,如果沒有安全密鑰,也不能被還原為原始數(shù)據(jù)。這樣可以有效保證網(wǎng)絡數(shù)據(jù)的安全性。
(二)采用病毒防護策略
如果僅僅使用單機防病毒方法或產(chǎn)品,是很難從根本上消除病毒的。所以要采用適合網(wǎng)絡全方位的防病毒方法和產(chǎn)品。比如用于電子郵件服務器平臺中的郵件防病毒軟件,互聯(lián)網(wǎng)相連中的網(wǎng)關防病毒軟件或局域網(wǎng)中用于服務器操作系統(tǒng)平臺的防病毒軟件等。只有構建起一個科學、合理、完備的防病毒體系,才能有效防范計算機遭到不法侵入者的攻擊。
(三)利用網(wǎng)絡防火墻策略
作為一種有效的隔離控制技術,防火墻可以決定網(wǎng)絡之間的通信是否被允許,并監(jiān)視計算機網(wǎng)絡的運行狀態(tài)。通過檢測由外部傳輸而來的信息,可以最大限度地組織黑客控制自己的電腦網(wǎng)絡,保障電腦安全。
(四)利用漏洞掃描策略
所謂漏洞掃描,是指自動檢測本地或者異地主機安全脆弱點的技術。實際上是一門網(wǎng)絡安全掃描工具,對電腦中的特定項目的有用信息進行有效分析,進而發(fā)現(xiàn)漏洞,使用戶及早發(fā)現(xiàn)電腦中存在的安全問題。
(五)運用入侵檢測策略
入侵檢測技術不僅可以檢測電腦外部的入侵行為,還可以檢測內(nèi)部用戶中未授權的行為,通過日志管理來限制那些違反安全策略的行為活動,從而保證電腦系統(tǒng)的安全。
參考文獻:
中圖分類號:TP393文獻標識碼:A
The Elementary Knowledge about Computer Network Application
LI Chuang,MIAO Zhuang
(The Computer Center of Xi'an International University, Shanxi Xi'an 710077)
Key words: computer network;network equipments;ways of surfing
計算機網(wǎng)絡是當今計算機學科中發(fā)展最為迅速的技術之一,計算機網(wǎng)絡正在改變著人們的工作方式、生活方式與思維方式;網(wǎng)絡技術應用已成為影響一個國家與地區(qū)人們經(jīng)濟、生活與文化發(fā)展的重要因素之一。這要求我們要加強對計算機網(wǎng)絡基礎知識方面的了解和學習。
1 什么是計算機網(wǎng)絡
網(wǎng)絡的定義。計算機網(wǎng)絡,是指將地理位置不同的具有獨立功能的多臺計算機及其外部設備,通過通信線路連接起來,在網(wǎng)絡操作系統(tǒng),網(wǎng)絡管理軟件及網(wǎng)絡通信協(xié)議的管理和協(xié)調(diào)下,實現(xiàn)資源共享和信息傳遞的計算機系統(tǒng)。
2 計算機網(wǎng)絡的常用設備
(1)網(wǎng)卡
網(wǎng)卡也叫網(wǎng)絡適配器,是連接計算機與網(wǎng)絡的硬件設備。通過網(wǎng)絡線纜與其他網(wǎng)絡設備連接進行數(shù)據(jù)交換、共享資源等?,F(xiàn)在網(wǎng)卡主要采用RJ-45連接器,支持全雙工模式,速率有10M、100M、1000M。
(2)交換機、集線器(HUB)
集線器是共享帶寬式的,其帶寬由它的端口平均分配。交換機每一端口都有其專用的帶寬。現(xiàn)在交換機和集線器普遍采用了自適應技術,可以自動適應端口速率。其好處是在不需用戶參與設定的情況下,自動以最高速率連接。計算機用戶局域網(wǎng)專線上網(wǎng)都需要連接到這些設備上。
(3)路由器
路由器是網(wǎng)絡中進行網(wǎng)間連接的關鍵設備。作為不同網(wǎng)絡之間互相連接的樞紐,,路由器構成了Internet的骨架,它的可靠性則直接影響著網(wǎng)絡互連的質量。路由器的基本功能是把數(shù)據(jù)(IP包)正確的傳送到目標網(wǎng)絡。
(4)網(wǎng)絡線纜
目前常用的網(wǎng)絡線纜主要是雙絞線、光纜等,雙絞線分為屏蔽雙絞線(STP)和非屏蔽雙絞線(UTP),雙絞線配套使用的還有RJ-45水晶頭,用于制作雙絞線與網(wǎng)卡RJ-45接口間的接頭。光纖是新一代的傳輸介質,因為光纖不會向外界輻射電子信號,所以使用光纖介質的網(wǎng)絡無論是在安全性,可靠性還是網(wǎng)絡性能方面都有了很大的提高。
3 常見的上網(wǎng)方式
(1)56K MODEM上網(wǎng)
56K MODEM是將電腦通過電話線連接到另一臺電腦或一個電腦網(wǎng)絡的裝置,它的作用是將電腦的數(shù)字信號轉換為能夠依電話線路傳輸?shù)哪M信號,通過網(wǎng)絡傳遞到另外的電腦或服務器;對于接受到的模擬信號,則由它再解調(diào)為數(shù)字信號,以便電腦能夠識別。在實際的上網(wǎng)過程中,由于電話線路質量及網(wǎng)絡傳輸?shù)拿β党潭炔煌?實際的傳輸速率在很多情況下達不到其額定值56K。
(2)ISDN上網(wǎng)
ISDN是基于公共電話網(wǎng)的數(shù)字化網(wǎng)絡,它能夠利用普通的電話線雙向傳送高速數(shù)字信號。因為它幾乎綜合了目前各單項業(yè)務網(wǎng)絡的功能,所以被形象地稱作"一線通"。通過ISDN,用戶能在一條電話線上同時連接電話、電腦、傳真機和可視電話等多種終端。ISDN的基本帶寬是64Kbps,最高的上網(wǎng)速率可以達到128Kbps。
(3)ADSL上網(wǎng)
ADSL寬帶上網(wǎng)是目前各城市城鎮(zhèn)上網(wǎng)接入主推的主流,它是一種不斷發(fā)展的高速上網(wǎng)寬帶接入技術,該技術采用較先進的數(shù)字編碼技術和調(diào)制解調(diào)技術在常規(guī)的電話線上傳送寬帶信號,它通過一對調(diào)制解調(diào)器來實現(xiàn),其中一個調(diào)制解調(diào)器放置在電信局,另一個調(diào)制解調(diào)器放置在用戶一端。國內(nèi)目前最主流寬帶接入方式是ADSL(Asymmetric Digital Subscriber Line)非對稱數(shù)字用戶線。ADSL被設計成向下流(下行,即從中心局到用戶側)比向上流(上行,即從用戶側到中心局)傳送的帶寬寬。
(4)小區(qū)寬帶上網(wǎng)
小區(qū)寬帶上網(wǎng)常采用FTTx光纖+局域網(wǎng)(LAN)接入、ADSL局域網(wǎng)接入兩種方案。
FTTx光纖+局域網(wǎng)(LAN)接入是一種以千兆光纖連接到小區(qū)中心交換機,中心交換機和樓道交換機以百兆光纖或五類網(wǎng)絡線相連,然后再用網(wǎng)線連接到各用戶的計算機上。
ADSL局域網(wǎng)(LAN)接入是ADSL業(yè)務的拓展,其資費更便宜。其原理是將帶路由的ADSL MODEM安裝到小區(qū)或居民樓,然后再通過HUB(集線器)或交換機以及RJ45網(wǎng)線連接到各用戶家的電腦上。
(5)無線網(wǎng)
無線網(wǎng),就是利用無線電波作為信息傳輸?shù)拿浇闃嫵傻臒o線局域網(wǎng)(WLAN),與有線網(wǎng)絡的用途十分類似,最大的不同在于傳輸媒介的不同。
一種是通過無線網(wǎng)卡和AP的連接,典型的就是wi-fi的應用。進入局域網(wǎng)通過網(wǎng)關上網(wǎng)。一般酒店,公司會做這方面的無線覆蓋。
一種是GPRS,通過GPRS手機或者卡件+SIM卡直接撥號CMNET或者WAP上網(wǎng),手機有信號的地方就可以上。
一種是最新推出的3G網(wǎng)絡,也就是移動的TD-SCDMA,電信的CDMA2000,或者聯(lián)通的WCDMA!速度已經(jīng)和寬帶相媲美了,隨著技術的不斷提高,它和寬帶比較起來,有過之而無不及。
4 結束語
科技的發(fā)展,網(wǎng)絡的出現(xiàn),推動了社會的發(fā)展和變革,同時對人們的日常生活產(chǎn)生了積極的影響。我們應該不斷地學習網(wǎng)絡應用知識,抓住網(wǎng)絡這一重要的科學技術,使其進一步推動經(jīng)濟的繁榮,生活的多樣……在不久的將來,計算機網(wǎng)絡應用一定會成為世界的跨距離主要交流工具,計算機網(wǎng)絡也一定會遍及人們生活的各個方面。
1. 計算機網(wǎng)絡的定義
計算機技術自誕生以來,其發(fā)展速度遠遠超過了以往任何一種技術,其應用之廣泛也遠遠超過了以往的技術,從航空航天、自動控制到家庭的娛樂、通信,無所不在,而熟悉計算機操作也成了謀職的重要條件之一。然而也正是由于其驚人的發(fā)展速度,帶來了一些明顯的或潛在的問題。計算機硬件的巨大處理能力和軟件結構及開發(fā)模式的革命制造了良好的計算環(huán)境,然而就象自然界的生存法則一樣,計算機業(yè)的競爭也是十分激烈的,這就造成了各種不同標準的共存。
網(wǎng)絡計算技術(Network comuting technology) 指用戶通過專用計算機網(wǎng)絡或公共計算機網(wǎng)絡進行信息傳遞和處理的技術。計算機網(wǎng)絡雖然在1969年就出現(xiàn),但網(wǎng)絡計算大發(fā)展還是在90年代的事。隨著世界各個國家信息基礎設施(NII)計劃的開展,網(wǎng)絡計算的重要性越來越突出,人們普遍認為世界將進入以網(wǎng)絡為中心的計算時代。
2. 計算機網(wǎng)絡的構成
2.1計算機網(wǎng)絡系統(tǒng)的硬件:其由服務器、工作站、計算機外部設備、數(shù)據(jù)傳輸設備、數(shù)據(jù)通信設備及通信信道組成。
2.2計算機網(wǎng)絡系統(tǒng)的軟件:其是一種在網(wǎng)絡環(huán)境下運行、使用、控制和管理網(wǎng)絡工作和通信雙方交流信息的計算機軟件。根據(jù)網(wǎng)絡軟件的功能和作用,可將其分為網(wǎng)絡系統(tǒng)軟件和網(wǎng)絡應用軟件兩大類:
(1)網(wǎng)絡系統(tǒng)軟件。網(wǎng)絡系統(tǒng)軟件是控制和管理網(wǎng)絡運行,提供網(wǎng)絡通信,管理和維護共享資源的網(wǎng)絡軟件,它包括網(wǎng)絡協(xié)議軟件,網(wǎng)絡服務軟件,網(wǎng)絡管理軟件,網(wǎng)絡通信軟件及網(wǎng)絡操作系統(tǒng)。
(2)網(wǎng)絡應用軟件。網(wǎng)絡應用軟件是指為某種應用為目的而開發(fā)的網(wǎng)絡軟件,它為用戶提供一些實際的應用。網(wǎng)絡應用軟件既可用于管理和維護網(wǎng)絡本身,也可用于某一個業(yè)務領域。
2.3計算機網(wǎng)絡系統(tǒng)的構成:其通常由資源子網(wǎng)、通信子網(wǎng)和通信協(xié)議三個部分組成。資源子網(wǎng)在計算機網(wǎng)絡中直接面向用戶;通信子網(wǎng)在計算機網(wǎng)絡中負責數(shù)據(jù)通信,全網(wǎng)絡面向應用的數(shù)據(jù)處理工作。而通信雙方必須共同遵守的規(guī)則和約定就稱為通信協(xié)議,它的存在與否是計算機網(wǎng)絡與一般計算機互連系統(tǒng)的根本區(qū)別。
3. 計算機網(wǎng)絡的應用
3.1計算機網(wǎng)絡集中控制
計算機控制系統(tǒng)包括硬件組成和軟件組成。在計算機控制系統(tǒng)中,需有專門的數(shù)字-模擬轉換設備和模擬-數(shù)字轉換設備。由于過程控制一般都是實時控制,有時對計算機速度的要求不高,但要求可靠性高、響應及時。計算機控制系統(tǒng)的工作原理可歸納為以下三個過程:
(1)實時數(shù)據(jù)采集:對被控量的瞬時值進行檢測,并輸入給計算機。
(2)實時決策:對采集到的表征被控參數(shù)的狀態(tài)量進行分析,并按已定的控制規(guī)律,決定下一步的控制過程。
(3)實時控制:根據(jù)決策,適時地對執(zhí)行機構發(fā)出控制信號,完成控制任務。
這三個過程不斷重復,使整個系統(tǒng)按照一定的品質指標進行工作,并對被控量和設備本身的異?,F(xiàn)象及時作出處理。
3.2計算機網(wǎng)絡在財務方面應用
計算機網(wǎng)絡應用于財務管理,實現(xiàn)核算控制高效化。財務管理通過計算機網(wǎng)絡把財務管理的思想和方法與計算機工具合理有效地結合起來,建立各種預測、分析、決策模型,如流動資金控制與管理、財務分析、投資決策分析、成本計算和控制、銷售與利潤管理分析等,可以幫助企業(yè)的管理者在計算機網(wǎng)絡環(huán)境中及時地采用各種數(shù)據(jù)統(tǒng)計、預算并生成報表,有助于幫助企業(yè)高效準確的分析和掌控在經(jīng)營過程中的財務狀況。同時,通過局域網(wǎng)實現(xiàn)財務控制、財務決策、會計核算的集中化管理,對財務信息進行動態(tài)實時處理,為整合企業(yè)的財務資源,加強企業(yè)管理者對各部門的財務監(jiān)控,提高效率以及降低運營成本創(chuàng)造了有利條件。
4. 計算機網(wǎng)絡應用存在的問題
4.1網(wǎng)絡系統(tǒng)在穩(wěn)定性和可擴充性方面存在問題。由于設計的系統(tǒng)不規(guī)范、不合理以及缺乏安全性考慮,因而使其受到影響
4.2網(wǎng)絡硬件的配置不協(xié)調(diào)。一是文件服務器。它是網(wǎng)絡的中樞,其運行穩(wěn)定性、功能完善性直接影響網(wǎng)絡系統(tǒng)的質量。網(wǎng)絡應用的需求沒有引起足夠的重視,設計和選型考慮欠周密,從而使網(wǎng)絡功能發(fā)揮受阻,影響網(wǎng)絡的可靠性、擴充性和升級換代。二是網(wǎng)卡用工作站選配不當導致網(wǎng)絡不穩(wěn)定。
4.3缺乏安全策略。許多站點在防火墻配置上無意識地擴大了訪問權限,忽視了這些權限可能會被其他人員濫用。
4.4訪問控制配置的復雜性,容易導致配置錯誤,從而給他人以可乘之機。
4.5管理制度不健全,網(wǎng)絡管理、維護任其自然。
5.針對網(wǎng)絡應用問題的對策
5.1防火墻
防火墻是一種隔離控制技術,通過預定義的安全策略,對內(nèi)外網(wǎng)通信強制實施訪問控制,常用的防火墻技術有包過濾技術、狀態(tài)檢測技術,應用網(wǎng)關技術。包過濾技術是在網(wǎng)絡層中對數(shù)據(jù)包實施有選擇的通過,依據(jù)系統(tǒng)事先設定好的過濾邏輯,檢查數(shù)據(jù)據(jù)流中的每個數(shù)據(jù)包,根據(jù)數(shù)據(jù)包的源地址、目標地址、以及包所使用的端口確定是否允許該類數(shù)據(jù)包通遺狀態(tài)檢測技術采用的是一種基于連接的狀態(tài)檢測機制,將屬于同一連接的所有包作為一個整體的數(shù)據(jù)流看待,構成連接狀態(tài)表,通過規(guī)則表與狀態(tài)表的共同配合,對表中的各個連接狀態(tài)因素加以識別,與傳統(tǒng)包過濾防火墻的靜態(tài)過濾規(guī)則表相比,它具有更好的靈活性和安全性;應用網(wǎng)關技術在應用層實現(xiàn),它使用一個運行特殊的“通信數(shù)據(jù)安全檢查”軟件的工作站來連接被保護網(wǎng)絡和其他網(wǎng)絡,其目的在于隱蔽被保護網(wǎng)絡的具體細節(jié),保護其中的主機及其數(shù)據(jù)。
5.2防范木馬程序
木馬程序會竊取所植入電腦中的有用信息,因此要防止計算機被植入木馬程序,常用的辦法有:在下載文件時先放到自己新建的文件夾里,再用殺毒軟件來檢測,起到提前預防的作用。在“開始”“程序”“啟動”或“開始”“程序”“Startup”選項里看是否有不明的運行項目,如果有,刪除即可。將注冊表的HKEY_LOCAL_MACHINESOFTWARE/MicrosoftWindowsCurrentVersionRun下的所有以“Ru n”為前綴的可疑程序全部刪除即可。
5.3物理安全
為保證信息網(wǎng)絡系統(tǒng)的物理安全,還要防止系統(tǒng)信息在空間的擴散。通常是在物理上采取一定的防護措施,來減少或干擾擴散出去的空間信號。為保證網(wǎng)絡的正常運行,在物理安全方面應采取如下措施:
(1)產(chǎn)品保障方面:主要指產(chǎn)品采購、運輸、安裝等方面的安全措施。
(2)運行安全方面:網(wǎng)絡中的設備,特別是安全類產(chǎn)品在使用過程中,必須能夠從生成廠家或供貨單位得到迅速的技術支持服務。對一些關鍵設備和系統(tǒng),應設置備份系統(tǒng)。
(3)防電磁輻射方面:所有重要涉密的設備都需安裝防電磁輻射產(chǎn)品,如輻射干擾機。
(4)保安方面:主要是防盜、防火等,還包括網(wǎng)絡系統(tǒng)所有網(wǎng)絡設備、計算機、安全設備的安全防護。
6. 結語
總之,計算機網(wǎng)絡安全是一個綜合性的課題,涉及技術、管理,使用等許多方面,既包括信息系統(tǒng)本身的安全問題,也有物理的和邏輯的技術措施,一種技術只能解決一方面的問題,而不是萬能的。為此建立一種有效的計算機網(wǎng)絡安全體系,需要國家政策和法規(guī)的支持及團結聯(lián)合研究開發(fā)。安全與反安全就像矛盾的兩個方面,總是不斷地向上攀升。所以計算機網(wǎng)絡安全應用產(chǎn)業(yè)將來也是一個隨著新技術發(fā)展而不斷發(fā)展的產(chǎn)業(yè)。
參考文獻:
(1)對于計算機網(wǎng)絡專業(yè)實訓教學的重視程度不高。現(xiàn)今大多高職院校的計算機網(wǎng)絡專業(yè)實訓教學力度明顯達不到,教師在課前的教學準備活動不夠深入,教案的編寫較為簡略、隨意、不夠細心,存在著漏洞百出,淺嘗輒止等諸多不足,而且教師只希望能夠實現(xiàn)教學理論的案例便已足夠,更無需談對實際操作能力的培養(yǎng)。例如對于上機課程往往是草草了事,更有甚者,在上機課上,教師對學生實踐指導明顯不夠,管理也不合格,以至于出現(xiàn)許多學生在計算機上玩游戲,聊天等現(xiàn)象。
(2)對于計算機網(wǎng)絡應用實訓教學的教育工作者缺乏知識的更新以及培訓。教師是教學的主體作用,所以他們的水平和很大程度地決定學生的水平。目前計算機網(wǎng)絡專業(yè)知識為了適應社會發(fā)展的需要,更新速度較快,很多高職院校計算機教師雖然都有著扎實豐厚的基礎理論知識,但普遍缺乏對新知識的接受心理。高職院校的教學研究部門也缺乏對教師的指導,這樣勢必會造成較多實訓指導教師的知識結構更新速度慢,可能在對新的理論知識掌握程度還不如個別尖子學生,從而影響了教學的準確性、創(chuàng)新性。
(3)對于計算機網(wǎng)絡應用實訓教學的考核方式不夠明確,較為模糊和松散。如今大多高職院校普遍缺乏一套完整規(guī)范的有關計算機網(wǎng)絡專業(yè)實訓教學考核制度和相對應的質量管理考核方法。對學生而言,實訓考試不僅是注重理論與實踐相互結合,更強調(diào)的是綜合能力的評估。
針對高職院校計算機網(wǎng)絡實訓教學存在的諸多問題,提出改進的方法
(1)重視計算機網(wǎng)絡實訓教學內(nèi)容的安排,加強教學過程的監(jiān)督。教師要認真對待計算機網(wǎng)絡實訓教學。以板書為例,板書起著提綱挈領的作用,有助于學生把握本堂課程的重難點,做到心中有數(shù)。教師寫下板書,可以按照事先設計好的教學程序循序漸進,層層深入。在選擇教學內(nèi)容時不僅要具備一定的理論基礎,還需要結合實際案例進行分析和實際操作。培養(yǎng)社會應用型人才“,授之以魚不如授之以漁”,必須要讓學生掌握解決專業(yè)問題的方法和技巧。
(2)制定嚴格的管理制度、完善科學的考核辦法。實訓課程因為有較多專業(yè)的理論知識,實際操作也并非容易。教師應該在上機課上隨時注意學生的操作進展,以便解答在操作中所遇的疑問等。由于網(wǎng)絡工作通常不是—個人能組建或維護的,所以在實訓課上要以學生有針對性的“練”為主,并建立分階段分層次的檢查制度,并做好相關記錄。教師可以通過檢查與跟蹤把握到學生實訓的方向,掌握學生實訓情況的進展,并做好考核工作,以便確保學生在實訓過程中專業(yè)技能得到一定程度的提高。
(3)重視并加大對實訓教師的培訓力度。以實訓課程內(nèi)容為主,定期組織教師進行教學研討活動,派遣教師積極參與實訓相關課題研究,提升實踐操作能力,讓教師的步伐趕上相關知識體系結構更新的速度,以便適應高職院校計算機網(wǎng)絡實訓課程教學需求。
一、計算機本身的安全
在計算機信息的安全問題上,計算機本身存在的問題也是其不安全的一個因素,雖然計算機本身的問題一般不會導致信息的泄露,但造成的信息丟失也將對使用者造成巨大的損失,因此加強計算機本身的安全性和穩(wěn)定性也是一個必要的手段,在此,筆者提出以下幾點建議:
1:開發(fā)可靠的計算機及其配件
當今計算機是人們工作必不可少的一件工具,但隨著社會的發(fā)展,計算機及其配件的質量及安全性良莠不齊,筆者在計算機的應用上就曾出現(xiàn)過系統(tǒng)崩潰,運行不暢等多方面的問題,致使工作效率低下,甚至信息丟失,嚴重影響了工作的質量和速度。因此我們的計算機亟需一系列的專業(yè)性、高品質配件,針對這一問題,我們必須加大計算機科研投入開發(fā)可靠、穩(wěn)定的計算機及其配件。
2:進行計算機使用的調(diào)查檢測
計算機作為一種工作工具,其在使用中也會出現(xiàn)一定的問題,導致數(shù)據(jù)的丟失,但這種問題在檢測中是可以避免的,因此我們必須加強對機器的檢測,并定期檢測,這種檢測包括系統(tǒng)、硬件等多方面的檢測和評估,未雨綢繆,從源頭上避免這類問題的發(fā)生。這就要求各計算機科研部門對生產(chǎn)的計算機產(chǎn)品進行一定的跟蹤調(diào)查,及時發(fā)現(xiàn)計算機問題,并做出必要的修正和改進。
3:開發(fā)高質量的云端系統(tǒng)
現(xiàn)階段,計算機是信息的最佳處理和保存工具,但筆者在調(diào)查中發(fā)現(xiàn),半數(shù)以上的計算機使用者都遭遇過計算機問題,使得信息丟失,從而影響他們工作進程。現(xiàn)階段,我國的計算機使用者普遍沒有備份的習慣,或者說大部分人不習慣將數(shù)據(jù)備份進移動設備。對于此筆者建議計算機開發(fā)者著眼于云端系統(tǒng)的開發(fā),建立一個完善的云端數(shù)據(jù)庫,供用戶方便的進行數(shù)據(jù)的儲存和加密。
二、計算機病毒的防范
計算機病毒是一種惡意的程序,會對計算機的功能造成一定的影響,更有甚者導致計算機癱瘓,數(shù)據(jù)嚴重過丟失,這使得計算機病毒成為了計算機使用者的一大困擾,因而在病毒的防范上,我們也應當有一些有效的措施,避免病毒造成的計算機信息安全問題,對于計算機病毒的防范,筆者有以下幾點建議供各位參考:
1:普及病毒知識
計算機作為一種現(xiàn)代化的工具,給人們提供了越來越多的便利,因而人們的計算機使用率也越來越高,對計算機的依賴和信任程度也在逐漸上升,從而使得人們的病毒意識薄弱,給病毒的傳播提供了便利。因此在計算機安全的保障上,使用者必須加強病毒意識。筆者經(jīng)過調(diào)查發(fā)現(xiàn),現(xiàn)在的很多使用者認為病毒只存在于移動設備、不良網(wǎng)站等載體上面,而對其他地方的病毒產(chǎn)生不了重視,而實際上,病毒可以通過QQ、微信、YY等通訊軟件傳播,可以通過郵件傳播,甚至可以通過一些不正當?shù)牟僮鱾鞑?。這就需要我們盡可能給用戶普及計算機病毒知識,告誡用戶除了不瀏覽不良網(wǎng)頁、不使用來歷不明的移動儲存設備外,還要對郵件、聊天軟件等方面提高防范,避免病毒通過這些途徑侵入計算機。另外,我們還可以開設計算機病毒的網(wǎng)上課堂,讓用戶了解病毒的特點,更好的進行病毒的防范。
2:開發(fā)更有效的殺毒軟件
殺毒軟件是針對計算機病毒而研發(fā)出的一些病毒防范軟件,能有效的避免計算機受到病毒的侵擾,因此使用者要安裝有效的殺毒軟件對自己的計算機進行防護。筆者在調(diào)查中發(fā)現(xiàn),九成以上的計算機都安裝了殺毒軟件,但很多的使用者使用的殺毒軟件都是很久以前的版本或者是效果不好的一些殺毒軟件。計算機病毒的發(fā)展速度相當快,每時每刻都有新的病毒產(chǎn)生,因此我們必須加大殺毒軟件的開發(fā)力度。計算機在現(xiàn)階段越來越普及,使用越來越方便,因而使用者對計算機原理的認識也越來越少,這就要求我們在提供更便利設備的同時,開發(fā)更有效的殺毒軟件,并積極搜集最新的病毒資料,改進病毒庫,以有效避免計算機病毒造成的損失。
3:了解各類病毒的特點及發(fā)展趨勢
對于木馬、蠕蟲等常見的病毒,都有其比較固定的傳播方式和侵略特點,因此了解病毒的這些特點,有利于病毒的防范或在計算機中毒初期就解決問題。例如蠕蟲對信息的侵蝕一般是片段式的,隱蔽性較強,又例如一些病毒有其獨特的觸發(fā)方式。因此了解病毒的這些特點,是可以幫助使用者有效地發(fā)現(xiàn)病毒并抵擋病毒的。另外現(xiàn)在的計算機病毒已經(jīng)從數(shù)據(jù)侵蝕開始向數(shù)據(jù)竊取方向發(fā)展,從軟件威脅向硬件破壞和發(fā)展,因此我們必須抓住病毒的發(fā)展趨勢,知己知彼,找到辦法來更好的防范病毒的侵害
三、計算機黑客的防范
黑客是擁有一定的計算機技術,并利用這些技術進行計算機侵略的一類人,計算機黑客入侵他人的計算機,盜取有效的信息,一般會對信息持有者造成極大的損失,尤其是大型的企業(yè)計算機系統(tǒng),一旦被入侵甚至會造成其整個企業(yè)的損失,因此計算機使用者加強黑客的防范是及其必要的,針對于此,筆者有以下幾點建議:
1:設置防火墻
防火墻在一定程度上來說是一種預設性、隔空性、自動性的計算機防護措施,可以為計算機提供實時的安全防護,我們可以對一些陌生的IP地址或者訪問者進行“防火”,也可以對一些陌生的程序進行阻攔,從而有效的抵擋黑客的惡意侵入,對自己的計算機安全造成影響,造成數(shù)據(jù)的丟失和泄露。防火墻能通過使用者的預設和安排,對一些嫌疑程序進行阻隔,而黑客往往會通過偽裝,進入自己的計算機,此時防火墻就能發(fā)揮作用,識別黑客,并進行有效的攔截。
2:進行數(shù)據(jù)的加密
黑客的侵入更多的是為了獲取信息,因此對數(shù)據(jù)和信息進行加密是保障信息安全的有效措施。首先我們可以對訪問用戶進行加密,季孫吉訪問者必須有密碼才可以進入計算機,這種加密是對于訪問權限方面的,而也是相對能夠破解的,因而對于一些高級黑客,我們還要對數(shù)據(jù)和信息本身進行必要的加密,比如對數(shù)據(jù)進行加密化處理或者亂碼式處理。只有有了一定的密鑰,才能看到相關的內(nèi)容,否則得到的只是一些無效的字符。加密是計算機黑客防御的主要手段之一,目的是防御黑客的侵入或者防止侵入者得到有效的信息,是信息安全的一道重要的屏障,對于重要的信息來說意義重大。因此計算機的使用者必須利用這一點,對重要信息進行加密,從而防止黑客造成的損失。
3:組織安全人員進行防護
對于計算機來說,至今為止為止還沒有絕對防護的一款軟件,也沒有絕對可靠的加密方式,因此組織安全人員進行防護還是十分必要的,筆者調(diào)查發(fā)現(xiàn),各大企業(yè)都有計算機安全小組的設置,為其信息的安全提供可靠的保障。在這一方面,筆者建議有需要的計算機使用者要篩選專業(yè)性人才進行計算機的安全防護,包括網(wǎng)絡監(jiān)測、信息管理、計算機監(jiān)視等多個方面。另外還要由安全小組對各信息進行分類管理,并根據(jù)其重要性進行不同程度。不同方式的加密處理,以對抗黑客的攻擊,為自身的計算機網(wǎng)絡信息安全提供更靈活、更有效、更有針對性的防護,從而在更大程度上抵御黑客的惡意入侵,保證自身信息的安全。
結語
隨著時代的發(fā)展,科技的進步,計算機網(wǎng)絡的應用越來越多,應用范圍越來越廣,因而計算機的安全是每個計算機使用者都必須關注的一個問題,但據(jù)資料顯示,由于計算機安全造成的損失卻在逐年上升,這也對計算機的使用者敲響了警鐘,要求使用者在多方面都要做好計算機網(wǎng)絡的防范。對于這一問題,筆者做了大量的研究,并根據(jù)自身的實踐,結合相關的案例提出了計算機網(wǎng)絡安全的一些問題及解決方案,希望為我們計算機使用者的信息安全提供更為可靠的保障,讓信息技術的發(fā)展真正受益于計算機的使用人員。
參考文獻
[1]趙秦.計算機網(wǎng)絡信息安全技術研究[J].中國新技術新產(chǎn)品.2009(14).
[2]楊彬.淺析計算機網(wǎng)絡信息安全技術研究及發(fā)展趨勢[J].科技風.2009(20).
[3]張朋義.談計算機網(wǎng)絡不安全因素與防范技術措施[J].民營科技.2011(05).
[4]賀晨光.計算機網(wǎng)絡安全問題的研究[J].中國新技術新產(chǎn)品.2010(15).
關鍵詞:計算機網(wǎng)絡應用 網(wǎng)絡安全問題 策略
引言:隨著萬維網(wǎng)wWw的發(fā)展,Internet技術的應用已經(jīng)滲透到科研、經(jīng)濟、貿(mào)易、政府和軍事等各個領域,電子商務和電子政務等新鮮詞匯也不再新鮮。網(wǎng)絡技術在極大方便人民生產(chǎn)生活,提高工作效率和生活水平的同時,其隱藏的安全風險問題也不容忽視。因為基于TCP/IP架構的計算機網(wǎng)絡是個開放和自由的網(wǎng)絡,這給黑客攻擊和人侵敞開了大門。傳統(tǒng)的病毒借助于計算機網(wǎng)絡加快其傳播速度,各種針對網(wǎng)絡協(xié)議和應用程序漏洞的新型攻擊方法也日新月異。因此計算機網(wǎng)絡應用中的安全問題就日益成為一個函待研究和解決的問題。
1.計算機網(wǎng)絡應用的常見安全問題
計算機網(wǎng)絡具有大跨度、分布式、無邊界等特征,為黑客攻擊網(wǎng)絡提供了方便。加上行為主體身份的隱匿性和網(wǎng)絡信息的隱蔽性,使得計算機網(wǎng)絡應用中的惡意攻擊性行為肆意妄為,計算機網(wǎng)絡應用中常見的安全問題主要有:①利用操作系統(tǒng)的某些服務開放的端口發(fā)動攻擊。這主要是由于軟件中邊界條件、函數(shù)拾針等方面設計不當或缺乏限制,因而造成地址空間錯誤的一種漏洞。如利用軟件系統(tǒng)中對某種特定類型的報文或請求沒有處理,導致軟件遇到這種類型的報文時運行出現(xiàn)異常,從而導致軟件崩潰甚至系統(tǒng)崩潰。比較典型的如OOB攻擊,通過向Windows系統(tǒng)TCP端口139發(fā)送隨機數(shù)來攻擊操作系統(tǒng),從而讓中央處理器(CPU)一直處于繁忙狀態(tài)。②以傳輸協(xié)議為途徑發(fā)動攻擊。攻擊者利用一些傳輸協(xié)議在其制定過程中存在的一些漏洞進行攻擊,通過惡意地請求資源導致服務超載,造成目標系統(tǒng)無法正常工作或癱瘓。比較典型的例子為利用TCP/IP協(xié)議中的“三次握手”的漏洞發(fā)動SYN Flood攻擊。或者,發(fā)送大量的垃圾數(shù)據(jù)包耗盡接收端資源導致系統(tǒng)癱瘓,典型的攻擊方法如ICMP F1ood}Connection Floa等。③采用偽裝技術發(fā)動攻擊。例如通過偽造IP地址、路由條目、DNS解析地址,使受攻擊的服務器無法辨別這些請求或無法正常響應這些請求,從而造成緩沖區(qū)阻塞或死機;或者,通過將局域網(wǎng)中的某臺機器IP地址設置為網(wǎng)關地址,導致網(wǎng)絡中數(shù)據(jù)包無法正常轉發(fā)而使某一網(wǎng)段癱瘓。④通過木馬病毒進行人侵攻擊。木馬是一種基于遠程控制的黑客工具,具有隱蔽性和非授權性的特點,一旦被成功植人到目標主機中,用戶的主機就被黑客完全控制,成為黑客的超級用戶。木馬程序可以被用來收集系統(tǒng)中的重要信息,如口令、帳號、密碼等,對用戶的信息安全構成嚴重威脅。⑤利用掃描或者Sniffer(嗅探器)作為工具進行信息窺探。掃描,是指針對系統(tǒng)漏洞,對系統(tǒng)和網(wǎng)絡的遍歷搜尋行為。由于漏洞普遍存在,掃描手段往往會被惡意使用和隱蔽使用,探測他人主機的有用信息,為進一步惡意攻擊做準備。而嗅探器(sni$}er)是利用計算機的網(wǎng)絡接口截獲目的地為其它計算機的數(shù)報文的一種技術。網(wǎng)絡嗅探器通過被動地監(jiān)聽網(wǎng)絡通信、分析數(shù)據(jù)來非法獲得用戶名、口令等重要信息,它對網(wǎng)絡安全的威脅來自其被動性和非干擾性,使得網(wǎng)絡嗅探具有很強的隱蔽性,往往讓網(wǎng)絡信息泄密變得不容易被用戶發(fā)現(xiàn)。
2.計算機網(wǎng)絡安全問題的常用策略
2. 1對孟要的信息數(shù)據(jù)進行加密保護
為了防止對網(wǎng)絡上傳輸?shù)臄?shù)據(jù)被人惡意竊聽修改,可以對數(shù)據(jù)進行加密,使數(shù)據(jù)成為密文。如果沒有密鑰,即使是數(shù)據(jù)被別人竊取也無法將之還原為原數(shù)據(jù),一定程度上保證了數(shù)據(jù)的安全??梢圆捎脤ΨQ加密和非對稱加密的方法來解決。對稱加密體制就是指加密密鑰和解密密鑰相同的機制,常用的算法為DES算法,ISO將之作為數(shù)據(jù)加密標準。而非對稱加密是指加密和解密使用不同的密鑰,每個用戶保存一個公開的密鑰和秘密密鑰。公開密鑰用于加密密鑰而秘密密鑰則需要用戶自己保密,用于解密密鑰。具體采取那種加密方式應根據(jù)需求而定。
2. 2采用病毒防護技術
包括:①未知病毒查殺技術。未知病毒技術是繼虛擬執(zhí)行技術后的又一大技術突破,它結合了虛擬技術和人工智能技術,實現(xiàn)了對未知病毒的準確查殺。②智能引擎技術。智能引擎技術發(fā)展了特征碼掃描法的優(yōu)點,改進了其弊端,使得病毒掃描速度不隨病毒庫的增大而減慢。③壓縮智能還原技術。它可以對壓縮或打包文件在內(nèi)存中還原,從而使得病毒完全暴露出來。④病毒免疫技術。病毒免疫技術一直是反病毒專家研究的熱點,它通過加強自主訪問控制和設置磁盤禁寫保護區(qū)來實現(xiàn)病毒免疫的基本構想。⑤嵌人式殺毒技術。它是對病毒經(jīng)常攻擊的應用程序或對象提供重點保護的技術,它利用操作系統(tǒng)或應用程序提供的內(nèi)部接口來實現(xiàn)。它對使用頻度高、使用范圍廣的主要的應用軟件提供被動式的防護。如對MS一Office, Outlook, IE, Winzip, NetAnt等應用軟件進行被動式殺毒。
[中圖分類號]TP393 [文獻標識碼]A [文章編號]1009-5349(2013)07-0020-01
一、通用網(wǎng)絡協(xié)議
眾所周知,當?shù)谝慌_計算機出現(xiàn)的時候,其既笨重又是相互分離的,盡管經(jīng)過幾十年不斷的技術創(chuàng)新和發(fā)展,計算機的價格在不斷的下降,但是把遠距離的計算機連接成一個網(wǎng)絡的想法仍然具有很大的誘惑,因為它的優(yōu)點是顯而易見的。電信通訊行業(yè)和計算機行業(yè)各自提出和自己研發(fā)計算機網(wǎng)絡協(xié)議。
二、應用層面協(xié)議
通常有兩種重要的模型來組織計算機網(wǎng)絡的應用,最早也是最原始出現(xiàn)的是用客戶服務器方式來構建計算機網(wǎng)絡。在這種模型中,服務器向客戶提供服務,而且相互交換信息。換言之,客戶是向服務器提出請求,而服務器對于客戶發(fā)出的請求產(chǎn)生回應并反饋給客戶。顯而易見,這種交換形式是非對稱的,同時,在這種平衡交換模式下,表面上看起來客戶和服務器是直接的交換信息,但實際上這些信息的交換是通過一個縱向連接來傳遞的,這個縱向連接是服務商通過客戶和服務器的連接而形成的一個循環(huán)計算機網(wǎng)絡。計算機網(wǎng)絡不是隨意交換信息的,為了確保服務器能夠讀懂用戶發(fā)出的查詢,同時用戶能夠理解服務器反饋的信息,所以雙方必須有一套統(tǒng)一的句法和語義系統(tǒng)。這套系統(tǒng)確定了交換信息的格式和順序,這一套系統(tǒng)就是我們稱之為應用層面的協(xié)議。應用層面協(xié)議就如同我們?nèi)祟愔g的對話,對話者必須使用相同的語言,否則他們之間是難以互相理解的。同時,這種對話要求對話者必須嚴格按照標準的對話程序進行,不可以有隨意性的產(chǎn)生。在這個層面的程序語言下,有兩個種類的規(guī)則能夠定義信息是如何在計算機之間傳遞的。
三、網(wǎng)絡連接的形式
計算機網(wǎng)絡可以允許幾個主機之間交流信息,這種方式解決方法是把主機安排在一個全網(wǎng)絡中,這種方式主要使用在高性能的并且高冗余量少的主機之中,同時,此類網(wǎng)絡應用存在著兩個缺點。首先,對于一個含有N個主機的網(wǎng)絡來說,每一個主機必須保持擁有n-1個物理接口,而在現(xiàn)實應用實踐中,這一數(shù)量的物理接口節(jié)點將限制這一網(wǎng)絡類型建設的規(guī)模。其次,對于一個含有n個主機的網(wǎng)絡,則需要n×(n-1)/2個連接,這個只有當所有的連接點是在同一個很小的區(qū)域內(nèi)才是可行的,但在實際中這種操作是很難實現(xiàn)的。第二種可以實現(xiàn)的連接是總線網(wǎng)絡連接,這一連接也是通過內(nèi)部計算機來連接不同的擴展卡,在總線連接這一結構中,所有的主機都是通過電纜這一共同而且單一的媒介連接在一起的,當其中的一臺主機在系統(tǒng)中發(fā)出一個電信號以后,所有系統(tǒng)內(nèi)的主機都能收到這一信號??偩€連接這一方式的一大缺點是當網(wǎng)絡被斷開的時候,整個網(wǎng)絡將被分成兩個孤立的網(wǎng)絡,由于這一原因總線網(wǎng)絡結構被認為難以操作和維持,尤其是當連接的電纜較長的時候,所以這一網(wǎng)絡主要應用在早期的以太網(wǎng)中。第三種網(wǎng)絡連接的形式是星形拓撲網(wǎng)絡結構。這一網(wǎng)絡結構的特點是每一個主機都有一個單一的物理接口,而且每一個主機之間都有一個鏈路相互連接,并且和網(wǎng)絡中心相連接。所以,這一網(wǎng)絡中心的節(jié)點既可以是一件設備也可以是一個電子信號放大器或者有源器件,它們可以理解系統(tǒng)內(nèi)的信息交換的格式。盡管網(wǎng)絡中央節(jié)點的斷開就意味著整個網(wǎng)絡的斷開,但與總線網(wǎng)絡連接相對比,這種網(wǎng)絡連接形式的特點是假如網(wǎng)絡系統(tǒng)中的一個主機連接出現(xiàn)問題不會影響到整個網(wǎng)絡的正常運轉。在具體的實踐操作中,星形拓撲網(wǎng)絡較之總線連接網(wǎng)絡更加適合操作和維護,同時,計算機網(wǎng)絡管理員可以通過管理網(wǎng)絡中心來控制整個網(wǎng)絡,這個中心是一個很好的控制點和觀察點。第四種網(wǎng)絡連接方式為環(huán)形拓撲方式,這種連接方式原理與總線網(wǎng)絡連接原理類似,每一個主機都與環(huán)形拓撲連接,其中任何一臺主機所發(fā)出的信號都能夠被與其他環(huán)形拓撲結構相連接的主機所接收到。從冗余度的角度來說,單一環(huán)形并不是一個最好的解決方式,因為信號只會從一個方向單一傳遞,因此,假如環(huán)形結構中一個點出現(xiàn)錯誤,那么整個網(wǎng)絡就會崩潰。在實際應用中這一形式的網(wǎng)絡連接主要應用在局域網(wǎng)中,而且現(xiàn)今通常都被星形拓撲網(wǎng)絡結構所代替,在城市網(wǎng)絡的應用中,環(huán)形拓撲網(wǎng)絡通常都用來連接多個位置。第五種連接方式為樹形網(wǎng),這一連接方法通常應用在大量的用戶需要以一種低成本的方式連接在一起的方式。在具體的實際應用中,通常是多種網(wǎng)絡連接方式綜合應用在一起來連接。例如,在校園中,兩個主要建筑物之間可以采用環(huán)形拓撲連接的方式來連接,而其余的建筑物則可以采用星形或樹形的連接方式。綜上,我們可以看到計算機網(wǎng)絡的應用需要根據(jù)實際的應用實踐原則具體而定。
【參考文獻】