来源:期刊VIP网所属分类:计算机网络发布时间:2014-12-10浏览:次
摘要:到目前为止,没有任何一款操作系统或软件能做到完全没有漏洞,而这些漏洞就很容易被黑客利用进行网络攻击,影响网络信息安全。因此很多系统和软件在发布之后,会推出后续的补丁程序以修补漏洞,经过修补后,网络攻击便不能从原有的漏洞来进行了。因此,关注补丁的更新对网络安全十分重要。对windows系统而言,通常带有自动更新选项,可以自动检查漏洞并修补。同时,使用杀毒软件的漏洞修复功能,能够一键扫描系统中的漏洞并自动下载安装更新,非常方便。
关键词:网络技术,系统应用,信息安全
数据传输:通过对传输的数据流加密,可以保证信息安全。加密方法分为线路加密和端对端加密两种,线路加密是对信息通过的线路使用不同密钥进行保护;端对端加密则是将发送的信息转换为密文,接收方再使用密钥将密文转换为明文;数据储存:为了防止数据储存中被破解,要应用数据储存加密技术。其中,密文储存技术通过附加密码,加密法转换,加密模块等手段对储存文件进行加密;存取控制技术则是对取用用户进行资格审查和权限限制,确保满足权限的用户才能进行存取操作;数据完整性:通过对参与信息传输过程的处理人身份进行验证,以满足保密性。验证措施包括密钥、口令、数据等内容,通过比对参与人数据参数和系统内部是否符合,来决定其是否能够参与数据传输工作。
由于某些系统和软件在设计之初并未将网络信息安全纳入考虑,或是考虑程度较弱,导致代码设计和安全架构上出现缺陷,让网络攻击有机可趁。例如黑客利用漏洞,进入系统篡改信息,利用漏洞进行拒绝服务攻击等。
网络信息安全是一个客观存在的问题,任何软件和系统都有可能出现安全漏洞,因此安全管理及其重要。然而部分企业和单位对信息安全重视程度不够,或者没有具备相关资质的技术人员从事安全管理工作,安全管理问题一直没有落实,导致企业和单位内部出现信息失窃,系统遭受攻击等现象发生。
电磁辐射泄露信息往往发生在不为人所知的时候。由于计算机和其他硬件设备如打字机、摄像头、键盘、主机等,在运行时都会或多或少向外辐射电磁波,这些电磁波便会携带一定量的信息,影响了信息的安全性。
互联网的运作是基于TCP/IP协议进行的,但是这个协议本身设计之初就存在一定的缺陷,容易被黑客利用作为网络攻击的手段,如网络欺骗、拒绝服务、数据截取和篡改等。
网络信息安全问题产生的主要原因,还是来源于网络上存在着一群不法分子,他们为了达到自己的目的,采取多种手段窃取信息,严重影响了网络安全的稳定性。目前网络信息安全主要面临的威胁有以下几种:
计算机病毒我们并不陌生,著名的蠕虫病毒,熊猫烧香病毒都给我们造成了严重的危害。病毒是一个程序或代码,通过插入计算机系统,破坏计算机数据,影响计算机功能,严重时甚至会破坏系统,损坏硬件。病毒主要通过数据传输进行传播,各种类型的数据传输形式如下载文件,U盘和移动硬盘传输文件,运行光盘时都可以传播。它是计算机技术的发展与计算机的社会信息化进程催生的必然产物。
木马是一种植入用户计算机的非法程序,它通常隐藏在正常软件中,诱使用户下载执行。一旦成功侵入,木马便会盗窃用户的文件、密码,甚至远程操控用户主机,给用户带来严重损失,严重危害网络信息安全。
这是黑客的常用攻击手段之一,它是利用网络协议的漏洞,迫使服务器缓冲区满,或者迫使服务器将合法用户的连接复位,影响用户正常连接。其实对网络带宽的攻击之时一小部分,只要能给用户造成操作麻烦,使部分服务暂停,计算机死机等,都可算作拒绝服务攻击。
逻辑炸弹和病毒类似,都是对系统造成破坏的程序或指令。与病毒不同的是,逻辑炸弹不具有传染性,而是在一定的“冬眠”期后,满足一定逻辑条件下出发。作用是破坏计算机系统,造成系统瘫痪,计算机死机,还会出现物理损坏的虚假现象。
这里所说的账号包括大部分常用的账号如电子银行登陆账号、软件登陆账号、电子邮件账号、游戏账号等。加强这些账号的安全性可使账号信息失窃的概率有效降低。首先我们要设置较为复杂的如字母数字符号组合的密码,提高黑客用枚举法猜出密码的难度,密码使用时间长了应及时更换,防止因某种意外而失窃。
既然有网络攻击的存在,也有相应的网络防御措施予以应对。目前主流的防御网络攻击的措施有防火墙和杀毒软件两大类。防火墙一般为操作系统自带的主动防御系统,它通过加强网络访问的控制,限制外来用户非法进入内部网络,保护内部网络环境稳定可靠。
地址转换型防火墙是将内部网络IP地址转换为外部的临时注册IP,达到对外隐藏真实IP地址的作用。外部网络访问内部网络时,并不知道内部网络的连接情况,而是将其当做一个开放的IP地址;包过滤性防火墙使用分包传输技术,读取包中的地址信息判断包的安全性。当得知其来源于可疑站点时,防火墙便自动将其过滤掉;代理型防火墙又叫代理服务器,它设置在客户端和服务器之间,隔绝客户端和服务器间数据流通的直接通道。当客户端向服务器请求数据时,首先将请求发送至代理服务器,代理服务器在将请求转交给服务器。像这样,通过代理服务器隔离了客户端和服务器,使服务器不会直接受到外部攻击,保护了内部的稳定性与安全性;监测型防火墙是新一代防火墙,它能够对数据实施主动与实时的监测,通过对数据的分析能自动判断出其合法性。它通常自带有分布式探测器,这些探测器安装在服务器和其他应用节点之间,可以有效防范外部攻击,也能对内部起到很好的监视作用。杀毒软件则是另一种有效的安全措施,目前市场上主流的杀毒软件能防范病毒的入侵,木马的植入和黑客的攻击,功能齐全,内容强大,是不错的防御手段。不过杀毒软件需经常更新病毒库,才能保证其有效性。
期刊VIP网,您身边的高端学术顾问
文章名称: 网络论文发表正确认识当下网络技术应用发展的新创新模式
文章地址: http://www.qikanvip.com/jisuanjiwangluo/18430.html