前言:想要寫(xiě)出一篇令人眼前一亮的文章嗎?我們特意為您整理了5篇網(wǎng)絡(luò)安全技術(shù)的基礎(chǔ)范文,相信會(huì)為您的寫(xiě)作帶來(lái)幫助,發(fā)現(xiàn)更多的寫(xiě)作思路和靈感。

關(guān)鍵詞:網(wǎng)絡(luò)安全;云計(jì)算;網(wǎng)絡(luò)安全數(shù)據(jù)存儲(chǔ)系統(tǒng);設(shè)計(jì);數(shù)據(jù)存儲(chǔ)
中圖分類號(hào):TP393 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):1009-3044(2015)35-0005-03
1 引言
1.1 研究背景
對(duì)于本次研究中,基于云計(jì)算技術(shù),該技術(shù)是由多種不同技術(shù)混合發(fā)展的結(jié)果。當(dāng)前社會(huì)中,云計(jì)算技術(shù)的成熟度較高,又有多數(shù)公司企業(yè)的應(yīng)用推動(dòng),也使得云計(jì)算的發(fā)展極為迅速【1】。云計(jì)算技術(shù)中,其確保用戶可以將大量的數(shù)據(jù)存儲(chǔ)在云端之中,可以減少使用信息數(shù)據(jù)的IT設(shè)備投資成本,也可提升數(shù)據(jù)使用便利【2】。然而,在實(shí)際中,網(wǎng)絡(luò)安全數(shù)據(jù)存儲(chǔ)中,由于云計(jì)算數(shù)據(jù)損壞引發(fā)的弊端,也不斷出現(xiàn),給用戶造成損失,對(duì)此進(jìn)行研究,以便解決安全問(wèn)題。
1.2國(guó)內(nèi)外研究現(xiàn)狀
在我國(guó)的云計(jì)算發(fā)展中,2008年,我國(guó)就在無(wú)錫以及北京地區(qū),建立IBM云計(jì)算中心;同時(shí),中國(guó)的移動(dòng)研究院,在當(dāng)前已經(jīng)建立了1024個(gè)關(guān)于云計(jì)算研究的試驗(yàn)中心【3】。在云安全技術(shù)方面,通過(guò)云分析、識(shí)別病毒以及木馬方面,也在我國(guó)網(wǎng)絡(luò)安全應(yīng)用中取得巨大成功【4】。同時(shí),對(duì)于瑞星、趨勢(shì)以及卡巴斯基等公司,也均推出基于云的網(wǎng)絡(luò)安全解決方法【5】,促進(jìn)我國(guó)云技術(shù)的發(fā)展在國(guó)外云計(jì)算研究中,Google云、IBM云、亞馬遜云、微軟云等,其也均是運(yùn)用云計(jì)算實(shí)現(xiàn)網(wǎng)絡(luò)安全數(shù)據(jù)存儲(chǔ)的先行者。在云計(jì)算領(lǐng)域之中,還包括VMware、Salesforce等成功的公司【6】。在國(guó)外云技術(shù)發(fā)展中,微軟公司也緊跟上安全數(shù)據(jù)網(wǎng)絡(luò)云計(jì)算發(fā)展步伐,在2008年的10月期間推出Windows Azure操作系統(tǒng),微軟已經(jīng)配置了220個(gè)集裝箱式數(shù)據(jù)中心,包括44萬(wàn)臺(tái)服務(wù)器【7-8】。
1.3本次設(shè)計(jì)可行性
在本次設(shè)計(jì)中,系統(tǒng)由網(wǎng)絡(luò)安全技術(shù)項(xiàng)目開(kāi)發(fā)小組開(kāi)發(fā)研制;本系統(tǒng)設(shè)計(jì)中,主要就是基于云計(jì)算技術(shù),可以采用BS的系統(tǒng)架構(gòu)模式,基于WEB網(wǎng)絡(luò)應(yīng)用形式,滿足系統(tǒng)用戶的使用安全需求。利用https協(xié)議實(shí)現(xiàn)web服務(wù)器和web客戶端之間的數(shù)據(jù)的加密傳輸,數(shù)字簽名認(rèn)證,加密存儲(chǔ),實(shí)現(xiàn)網(wǎng)絡(luò)安全通信,實(shí)現(xiàn)簡(jiǎn)單的網(wǎng)絡(luò)信息安全存儲(chǔ),發(fā)揮設(shè)計(jì)可行性,有助于提升網(wǎng)絡(luò)安全數(shù)據(jù)存儲(chǔ)性能。
2云計(jì)算技術(shù)應(yīng)用
2.1技術(shù)簡(jiǎn)介
對(duì)于云計(jì)算技術(shù)中,可以根據(jù)該技術(shù)服務(wù)類型的不同,可以把基礎(chǔ)設(shè)施作為其服務(wù)IaaS的云計(jì)算技術(shù),一種就是將平臺(tái)作為服務(wù)的PaaS云計(jì)算技術(shù),還有一種是將軟件作為服務(wù)的SaaS云技術(shù)。
在實(shí)際之中,我們可以將云計(jì)算當(dāng)做商業(yè)計(jì)算模型,可以使云計(jì)算系統(tǒng)用戶能夠按需,去獲取系統(tǒng)服務(wù)【9】。
2.2應(yīng)用特點(diǎn)
云計(jì)算具有超大規(guī)模:云計(jì)算技術(shù)中,“云”具有相當(dāng)規(guī)模,可以賦予用戶實(shí)現(xiàn)“云”計(jì)算的能力【10】。
云計(jì)算具有虛擬化的特點(diǎn),用戶可以在任意位置用 “云”終端服務(wù)【11】。
云計(jì)算具有通用性,大幅降低系統(tǒng)的設(shè)計(jì)成本【12】。
3分析網(wǎng)絡(luò)安全數(shù)據(jù)存儲(chǔ)系統(tǒng)設(shè)計(jì)需求
隨著當(dāng)我國(guó)云計(jì)算技術(shù)的發(fā)展與成功應(yīng)用,云計(jì)算已經(jīng)滲透到人民生活的方方方面,因而,由此帶來(lái)的云計(jì)算安全問(wèn)題,也越來(lái)越令人擔(dān)憂。若是黑客突破了網(wǎng)絡(luò)安全系統(tǒng)屏障之后,對(duì)于系統(tǒng)中沒(méi)有加密明文存儲(chǔ)的數(shù)據(jù),就極其容易被泄露,給用戶數(shù)據(jù)安全帶來(lái)危害。本次設(shè)計(jì)中,在分析云計(jì)算技術(shù)下優(yōu)化系統(tǒng)設(shè)計(jì)特征以及面臨的相關(guān)安全威脅,可以從云計(jì)算的服務(wù)用戶角度,優(yōu)化水云計(jì)算網(wǎng)絡(luò)安全數(shù)據(jù)存儲(chǔ)系統(tǒng)的防御策略。在云計(jì)算技術(shù)下,進(jìn)網(wǎng)絡(luò)安全數(shù)據(jù)存儲(chǔ)系統(tǒng)設(shè)計(jì)之中,能夠通過(guò)對(duì)用戶安全和攻擊數(shù)據(jù)刻畫(huà)出攻擊者的行為習(xí)慣,從研究“一片葉子“過(guò)渡到觀察”整片森林”,對(duì)整個(gè)森林的形勢(shì)更了解,掌握安全主動(dòng)權(quán);當(dāng)網(wǎng)絡(luò)行為層面檢測(cè)到異常,云盾的態(tài)勢(shì)感知會(huì)快速完成從“異常發(fā)現(xiàn)”到“實(shí)時(shí)分析”再到“追溯取證”的全過(guò)程,并輔以直觀的可視化的分析報(bào)告,提升網(wǎng)絡(luò)安全數(shù)據(jù)存儲(chǔ)系統(tǒng)安全。
4云計(jì)算技術(shù)下設(shè)計(jì)網(wǎng)絡(luò)安全數(shù)據(jù)存儲(chǔ)系統(tǒng)
4.1總體結(jié)構(gòu)設(shè)計(jì)
4.2系統(tǒng)功能設(shè)計(jì)
對(duì)于本次系統(tǒng)設(shè)計(jì)之中,找出適合自身需求的云模式。系統(tǒng)功能結(jié)構(gòu)如圖3所示:
登錄注冊(cè)模塊功能:實(shí)現(xiàn)用戶的登錄和注冊(cè),和服務(wù)器進(jìn)行通信使用https協(xié)議,在將注冊(cè)信 息保存到數(shù)據(jù)庫(kù)時(shí),對(duì)注冊(cè)信息進(jìn)行加密傳輸,web服務(wù)器收到數(shù)據(jù)后進(jìn)行解密,然后對(duì)數(shù)據(jù)進(jìn)行加密存儲(chǔ)。
生成數(shù)字證書(shū)模塊功能:用于對(duì)訂單文件的數(shù)字認(rèn)證。讓用戶進(jìn)行系統(tǒng)操作,對(duì)數(shù)據(jù)存儲(chǔ)文件進(jìn)行加密傳輸,web服務(wù)器收到文件后對(duì)文件進(jìn)行解密,然后對(duì)文件加密存儲(chǔ)
系統(tǒng)操作模塊: 對(duì)云計(jì)算技術(shù)下的網(wǎng)絡(luò)安全信息進(jìn)行加密傳輸,web服務(wù)器接收到信息后對(duì)信息解密,然后對(duì)信息進(jìn)行加密存儲(chǔ)。
4.3 設(shè)計(jì)云計(jì)算服務(wù)
在云計(jì)算技術(shù)下,設(shè)計(jì)網(wǎng)絡(luò)安全數(shù)據(jù)存儲(chǔ)系統(tǒng),對(duì)有特殊安全需求的存儲(chǔ)服務(wù),會(huì)以黑客的視角,用黑客的攻擊方法進(jìn)行測(cè)試,給出安全評(píng)估報(bào)告,及早發(fā)現(xiàn)網(wǎng)絡(luò)安全數(shù)據(jù)存儲(chǔ)系統(tǒng)中可能被利用的漏洞,對(duì)于云服務(wù)中的漏洞能夠及時(shí)自動(dòng)修復(fù)。云計(jì)算的存儲(chǔ)來(lái)源可以基于整個(gè)體系,既有主機(jī)端數(shù)據(jù),也有網(wǎng)絡(luò)數(shù)據(jù);既有線上數(shù)據(jù),也有線下數(shù)據(jù)。數(shù)據(jù)來(lái)源足夠豐富,足以覆蓋防護(hù)面上的漏洞和盲點(diǎn)。數(shù)據(jù)的處理不僅包括存儲(chǔ),還有計(jì)算。誰(shuí)攻擊過(guò)用戶,誰(shuí)對(duì)用戶有威脅,都能夠通過(guò)云網(wǎng)絡(luò)安全數(shù)據(jù)存儲(chǔ)系統(tǒng)實(shí)時(shí)分析計(jì)算出來(lái)。
4.4 系統(tǒng)代碼實(shí)現(xiàn)
5 應(yīng)用云計(jì)算技術(shù)下網(wǎng)絡(luò)安全數(shù)據(jù)存儲(chǔ)系統(tǒng)的效益
隨著我國(guó)當(dāng)前在網(wǎng)絡(luò)安全以及網(wǎng)絡(luò)信息交換技術(shù)等方面的深入研究,基于云計(jì)算技術(shù)下,結(jié)合與防火墻技術(shù)、入侵檢測(cè)系統(tǒng)技術(shù)以及病毒檢測(cè)等相關(guān)技術(shù),使其與網(wǎng)絡(luò)安全數(shù)據(jù)存儲(chǔ)實(shí)現(xiàn)有機(jī)的結(jié)合,有助于提高當(dāng)前系統(tǒng)的數(shù)據(jù)處理速率;并可以根據(jù)實(shí)際的數(shù)據(jù)存儲(chǔ)系統(tǒng)應(yīng)用,去修改完善該系統(tǒng)的安全功能,提高云計(jì)算技術(shù)下網(wǎng)絡(luò)系統(tǒng)的安全性?;谠朴?jì)算技術(shù)設(shè)計(jì)網(wǎng)絡(luò)安全數(shù)據(jù)存儲(chǔ)系統(tǒng),可以提升系統(tǒng)安全性能,提高16.0%,也可以提高該系統(tǒng)使用性能,發(fā)揮積極應(yīng)用價(jià)值。
6 結(jié)論
綜上所述,設(shè)計(jì)網(wǎng)絡(luò)安全數(shù)據(jù)存儲(chǔ)系統(tǒng)中,基于云計(jì)算技術(shù)下,提升系統(tǒng)存儲(chǔ)安全技術(shù)的可擴(kuò)展與高性能,有助于推動(dòng)云計(jì)算網(wǎng)絡(luò)環(huán)境下的網(wǎng)絡(luò)安全數(shù)據(jù)存儲(chǔ)系統(tǒng)安全,將會(huì)發(fā)揮積極影響。
參考文獻(xiàn):
[1] 張樹(shù)凡,吳新橋,曹宇,等.基于云計(jì)算的多源遙感數(shù)據(jù)服務(wù)系統(tǒng)研究[J].現(xiàn)代電子技術(shù),2015, 03(03):90-94.
[2] 陳良維.云計(jì)算環(huán)境下的網(wǎng)絡(luò)安全估計(jì)模型態(tài)勢(shì)仿真[J].現(xiàn)代電子技術(shù),2015.
[3] 李海濤.云計(jì)算用戶數(shù)據(jù)傳輸與存儲(chǔ)安全研究[J].現(xiàn)代電子技術(shù),2013,20(20):24-26.
[4] 劉勝娃,陳思錦,李衛(wèi),等.面向企業(yè)私有云計(jì)算平臺(tái)的安全構(gòu)架研究[J].現(xiàn)代電子技術(shù),2014,4(4):34-36.
[5] 荊宜青.云計(jì)算環(huán)境下的網(wǎng)絡(luò)安全問(wèn)題及應(yīng)對(duì)措施探討[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,2015(9):75-76.
[6] 黎偉.大數(shù)據(jù)環(huán)境下的網(wǎng)絡(luò)安全研究[J].科技創(chuàng)新與應(yīng)用,2015(33):105.
[7] 王筱娟.云計(jì)算與圖書(shū)館發(fā)展的研究[J].科技風(fēng),2015(7):224.
[8] 劉思得.基于網(wǎng)絡(luò)的云存儲(chǔ)模式的分析探討[J].科技通報(bào),2012,28(10):206-209.
[9] 張潔.云計(jì)算環(huán)境下的數(shù)據(jù)存儲(chǔ)保護(hù)機(jī)制研究與仿真[J].計(jì)算機(jī)仿真,2013,30(8):254-257.
[10] 梁彪,曹宇佶,秦中元,等.云計(jì)算下的數(shù)據(jù)存儲(chǔ)安全可證明性綜述[J].計(jì)算機(jī)應(yīng)用研究,2012,29(7):2416-2421.
關(guān)鍵詞 大數(shù)據(jù) 網(wǎng)絡(luò)安全 態(tài)勢(shì)感知
中圖分類號(hào):TP393.08 文獻(xiàn)標(biāo)識(shí)碼:A
0 引言
對(duì)于一個(gè)大型網(wǎng)絡(luò),在網(wǎng)絡(luò)安全層面,除了訪問(wèn)控制、入侵檢測(cè)、身份識(shí)別等基礎(chǔ)技術(shù)手段,需要安全運(yùn)維和管理人員能夠及時(shí)感知網(wǎng)絡(luò)中的異常事件與整體安全態(tài)勢(shì)。對(duì)于安全運(yùn)維人員來(lái)說(shuō),如何從成千上萬(wàn)的安全事件和日志中找到最有價(jià)值、最需要處理和解決的安全問(wèn)題,從而保障網(wǎng)絡(luò)的安全狀態(tài),是他們最關(guān)心也是最需要解決的問(wèn)題。與此同時(shí),對(duì)于安全管理者和高層管理者而言,如何描述當(dāng)前網(wǎng)絡(luò)安全的整體狀況,如何預(yù)測(cè)和判斷風(fēng)險(xiǎn)發(fā)展的趨勢(shì),如何指導(dǎo)下一步安全建設(shè)與規(guī)劃,則是一道持久的難題。
隨著大數(shù)據(jù)技術(shù)的成熟、應(yīng)用與推廣,網(wǎng)絡(luò)安全態(tài)勢(shì)感知技術(shù)有了新的發(fā)展方向,大數(shù)據(jù)技 術(shù)特有的海量存儲(chǔ)、并行計(jì)算、高效查詢等特點(diǎn),為大規(guī)模網(wǎng)絡(luò)安全態(tài)勢(shì)感知的關(guān)鍵技術(shù)創(chuàng)造了突破的機(jī)遇。本文將對(duì)大規(guī)模網(wǎng)絡(luò)環(huán)境下的安全態(tài)勢(shì)感知、大數(shù)據(jù)技術(shù)在安全感知方面的促進(jìn)做一些探討。
1 基于大數(shù)據(jù)的網(wǎng)絡(luò)安全態(tài)勢(shì)感知
隨著網(wǎng)絡(luò)的發(fā)展,大規(guī)模網(wǎng)絡(luò)所引發(fā)的安全保障的復(fù)雜度激增,主要面臨的問(wèn)題包括:安全數(shù)據(jù)量巨大;安全事件被割裂,從而難以感知;安全的整體狀況無(wú)法描述。
網(wǎng)絡(luò)安全感知能力具體可分為資產(chǎn)感知、脆弱性感知、安全事件感知和異常行為感知4個(gè)方面。資產(chǎn)感知是指自動(dòng)化快速發(fā)現(xiàn)和收集大規(guī)模網(wǎng)絡(luò)資產(chǎn)的分布情況、更新情況、屬性等信息;脆弱性感知?jiǎng)t包括3個(gè)層面的脆弱性感知能力:不可見(jiàn)、可見(jiàn)、可利用;安全事件感知是指能夠確定安全事件發(fā)生的時(shí)間、地點(diǎn)、人物、起因、經(jīng)過(guò)和結(jié)果;異常行為感知是指通過(guò)異常行為判定風(fēng)險(xiǎn),以彌補(bǔ)對(duì)不可見(jiàn)脆弱性、未知安全事件發(fā)現(xiàn)的不足,主要面向的是感知未知的攻擊。
隨著Hadoop、NoSQL等技術(shù)的興起,BigData大數(shù)據(jù)的應(yīng)用逐漸增多和成熟,而大數(shù)據(jù)自身?yè)碛蠽elocity快速處理、Volume大數(shù)據(jù)量存儲(chǔ)、Variety支持多類數(shù)據(jù)格式三大特性。大數(shù)據(jù)的這些天生特性,恰巧可以用于大規(guī)模網(wǎng)絡(luò)的安全感知。首先,多類數(shù)據(jù)格式可以使網(wǎng)絡(luò)安全感知獲取更多類型的日志數(shù)據(jù),包括網(wǎng)絡(luò)與安全設(shè)備的日志、網(wǎng)絡(luò)運(yùn)行情況信息、業(yè)務(wù)與應(yīng)用的日志記錄等;其次,大數(shù)據(jù)量存儲(chǔ)與快速處理為高速網(wǎng)絡(luò)流量的深度安全分析提供了技術(shù)支持,可以為高智能模型算法提供計(jì)算資源;最后,在異常行為的識(shí)別過(guò)程中,核心是對(duì)正常業(yè)務(wù)行為與異常攻擊行為之間的未識(shí)別行為進(jìn)行離群度分析,大數(shù)據(jù)使得在分析過(guò)程中采用更小的匹配顆粒與更長(zhǎng)的匹配時(shí)間成為可能。
2目前研究成果
中國(guó)移動(dòng)自2010年起在云計(jì)算和大數(shù)據(jù)方面就開(kāi)始了積極探索。中國(guó)移動(dòng)的“大云”系統(tǒng)目前已實(shí)現(xiàn)了分布式海量數(shù)據(jù)倉(cāng)庫(kù)、分布式計(jì)算框架、云存儲(chǔ)系統(tǒng)、彈性計(jì)算系統(tǒng)、并行數(shù)據(jù)挖掘工具等關(guān)鍵功能。在“大云”系統(tǒng)的基礎(chǔ)上,中國(guó)移動(dòng)的網(wǎng)絡(luò)安全感知也具備了一定的技術(shù)積累,進(jìn)行了大規(guī)模網(wǎng)絡(luò)安全感知和防御體系的技術(shù)研究,在利用云平臺(tái)進(jìn)行脆弱性發(fā)現(xiàn)方面的智能型任務(wù)調(diào)度算法、主機(jī)和網(wǎng)絡(luò)異常行為發(fā)現(xiàn)模式等關(guān)鍵技術(shù)上均有突破,在安全運(yùn)維中取得了一些顯著的效果。
3總結(jié)
大數(shù)據(jù)的出現(xiàn),擴(kuò)展了計(jì)算和存儲(chǔ)資源,提供了基礎(chǔ)平臺(tái)和大數(shù)據(jù)量處理的技術(shù)支撐,為安全態(tài)勢(shì)的分析、預(yù)測(cè)創(chuàng)造了無(wú)限可能。
參考文獻(xiàn)
[1] 龔正虎,卓瑩.網(wǎng)絡(luò)態(tài)勢(shì)感知研究[J].軟件學(xué)報(bào),2010,21(7):1605-1619.
[2] 韋勇,連一峰,馮登國(guó).基于信息融合的網(wǎng)絡(luò)安全態(tài)勢(shì)評(píng)估模型[J].計(jì)算機(jī)研究與發(fā)展,2009,46(3):353-362.
【關(guān)鍵詞】信息系統(tǒng) 數(shù)據(jù)庫(kù) 系統(tǒng)備份 網(wǎng)絡(luò)安全
一、前言
在我們?nèi)粘5纳a(chǎn)生活當(dāng)中,無(wú)論是企業(yè)還是個(gè)人都會(huì)受到各式各樣大量的信息,通常情況下需要一個(gè)專門(mén)的數(shù)據(jù)存儲(chǔ)器來(lái)容納這些數(shù)據(jù),并且根絕實(shí)際的用戶需求來(lái)進(jìn)行進(jìn)行備份管理,例如在一家醫(yī)院之中,醫(yī)生往往會(huì)把病人的相關(guān)信息單獨(dú)存放在病歷本之中,里面會(huì)涵蓋病人的姓名、年齡、性別、出生年月、病情信、處方等,這里的病歷本就可以看成一個(gè)簡(jiǎn)單的數(shù)據(jù)庫(kù),同時(shí)將收集到的情況信息進(jìn)行數(shù)據(jù)庫(kù)的系統(tǒng)備份,如果醫(yī)生擁有這些病歷本,那么當(dāng)醫(yī)生需要查看病人的基本情況時(shí),就可以根據(jù)病人的姓名來(lái)找到目標(biāo)數(shù)據(jù),最后進(jìn)行診斷。顯而易見(jiàn),在計(jì)算機(jī)技術(shù)突飛猛進(jìn)的今天,上述的一系列存儲(chǔ)、調(diào)取、查詢、管理的行為都可以通計(jì)算機(jī)來(lái)完成。假設(shè)系統(tǒng)出現(xiàn)異常狀況,信息資料還能夠從原有的存儲(chǔ)信息中調(diào)取,并且通過(guò)基于計(jì)算機(jī)技術(shù)的數(shù)據(jù)庫(kù)備份顯然效率更高,系統(tǒng)穩(wěn)定性更優(yōu),自動(dòng)化水平更完善,同時(shí)數(shù)據(jù)庫(kù)系統(tǒng)備份也為網(wǎng)絡(luò)信息安全提供很好的平臺(tái)。
二、數(shù)據(jù)庫(kù)系統(tǒng)備份的概述
在上世紀(jì),數(shù)據(jù)管理人員在面對(duì)大量的數(shù)據(jù)信息時(shí),往往找不到一個(gè)簡(jiǎn)單高效地方法來(lái)組織管理信息,如何合理地管理信息就成為當(dāng)時(shí)擺在管理人員面前的一個(gè)最大難題,經(jīng)過(guò)大量的摸索研究,人們最終選擇通過(guò)構(gòu)建文件系統(tǒng)的方法來(lái)解決這一難題,然而文件系統(tǒng)卻存在很多弊端,在計(jì)算機(jī)技術(shù)的支持下,一種新的數(shù)據(jù)信息管理方法逐步走進(jìn)數(shù)據(jù)處理領(lǐng)域,即數(shù)據(jù)庫(kù)管理系統(tǒng),這些數(shù)據(jù)庫(kù)管理系統(tǒng)在構(gòu)建時(shí)并入了邏輯關(guān)系,使得數(shù)據(jù)庫(kù)管理備份系統(tǒng)的自動(dòng)化、智能化水平有了質(zhì)的飛躍,也為信息系統(tǒng)的搭建提供了強(qiáng)有力的支持。
數(shù)據(jù)庫(kù)的安全備份就是指在計(jì)算機(jī)系統(tǒng)安全的情況下,將信息系統(tǒng)中所需要的內(nèi)容進(jìn)行保護(hù),在計(jì)算機(jī)控制的方式下進(jìn)行復(fù)制,當(dāng)計(jì)算機(jī)程序受到外界的威脅或是其他不安全因素的干擾下,系統(tǒng)會(huì)根據(jù)原有的備份文件進(jìn)行數(shù)據(jù)的還原,從而形成對(duì)于重要文件的保護(hù)。這也是網(wǎng)絡(luò)信息安全系統(tǒng)建設(shè)中最為關(guān)鍵的內(nèi)容。在安全信息備份當(dāng)中,存在有理論備份和邏輯備份,將原有的文件在磁盤(pán)中進(jìn)行保存,理論保存的方式有冷存儲(chǔ)和熱存儲(chǔ)兩種,而相關(guān)的邏輯就是在運(yùn)用SQL的基礎(chǔ)下,將數(shù)據(jù)庫(kù)中的數(shù)據(jù)進(jìn)行整理并保存供下次調(diào)用。
SQL Server中對(duì)于信息的存儲(chǔ)安全是重要的因素。在上文中談及了相關(guān)的數(shù)據(jù)使用技術(shù),對(duì)于存儲(chǔ)中,SQL相關(guān)的字符和語(yǔ)句的編碼集合是數(shù)據(jù)安全的關(guān)鍵,通過(guò)在授權(quán)管理的情況下,將程序的源代碼進(jìn)行調(diào)用,運(yùn)行程序的基礎(chǔ)上來(lái)實(shí)現(xiàn)對(duì)SQL Server的安全管理。在數(shù)據(jù)備份管理文件中建立一個(gè)新的文件夾,在限定的模式范圍內(nèi)可以進(jìn)行數(shù)據(jù)的拷貝操作,除這種授權(quán)的情況以外,一律不得使用計(jì)算機(jī)程序后臺(tái)進(jìn)行數(shù)據(jù)的編排處理,也不肯將用戶中的數(shù)據(jù)對(duì)象進(jìn)行訪問(wèn),這樣就大大的增強(qiáng)了系統(tǒng)的安全性,使得SQL Server在計(jì)算機(jī)網(wǎng)絡(luò)安全中更加安全穩(wěn)定。在網(wǎng)絡(luò)安全保護(hù)的流程化管理中,SQL Server中建立的系統(tǒng)盤(pán)中含有:ck_pd_kcdjcw(信息盤(pán)點(diǎn))s_insert_kh(將客戶、業(yè)務(wù)員等信息插入到臨時(shí)表)、st_bf_ypdata(網(wǎng)絡(luò)信息備份)等存儲(chǔ)過(guò)程,根據(jù)這些信息的編程模式來(lái)分析,新文件創(chuàng)建的語(yǔ)句更加符合邏輯性和語(yǔ)句更加通順,而且加入的WITH ENCRYPTION相關(guān)模塊語(yǔ)句更具有安全性,給整套系統(tǒng)進(jìn)行了加密處理。讓系統(tǒng)定義下的程序軟件處于不可讀的模式這下進(jìn)行存儲(chǔ),保證任何人(包含有系統(tǒng)的管理人員和加密人員)都不能在該行為觸發(fā)時(shí)調(diào)整文件內(nèi)容,對(duì)于數(shù)據(jù)庫(kù)中的文件內(nèi)容也進(jìn)行了隱藏處理,改善了以往安全空間被隨意篡改的現(xiàn)象。有效提升了企業(yè)管理的水平,最后通過(guò)二進(jìn)制的數(shù)據(jù)改寫(xiě)模式,將有用的數(shù)據(jù)進(jìn)行恢復(fù)。
三、數(shù)據(jù)庫(kù)系統(tǒng)備份對(duì)在網(wǎng)絡(luò)信息安全中的意義
通常意義上來(lái)講,信息備份系統(tǒng)指的是由計(jì)算機(jī)硬件、網(wǎng)絡(luò)設(shè)備、計(jì)算機(jī)軟件、信息保存、規(guī)則、信息傳輸設(shè)備等組成的人機(jī)一體化綜合系統(tǒng),其旨在對(duì)信息進(jìn)行收集、傳遞、儲(chǔ)存、加工、處理,簡(jiǎn)而言之就是系統(tǒng)由軟件、硬件以及人所組成。整個(gè)信息管理存儲(chǔ)系統(tǒng)的全部信息技術(shù)文件都涵蓋在其中,運(yùn)行程序則指的是系統(tǒng)中全部邏輯算法以及這些算法所指向的信息數(shù)據(jù)所構(gòu)成,這里的算法值得注意的是其中所包含的內(nèi)容,即輸入、更改、調(diào)取、管理、輸出關(guān)系。在任何一種包含數(shù)據(jù)信息的綜合系統(tǒng)之中,數(shù)據(jù)一定是按照一定的順序、結(jié)構(gòu)、邏輯次序所存在的,當(dāng)然信息管理系統(tǒng)也是如此,目前比較常用的組織結(jié)構(gòu)模式是邏輯關(guān)系型數(shù)據(jù)結(jié)構(gòu),基于這種結(jié)構(gòu)模式,庫(kù)文件也就是數(shù)據(jù)的基本存在單位。這一點(diǎn)相比較過(guò)去的設(shè)計(jì)思想來(lái)講具有很多進(jìn)步的方面,以系統(tǒng)的處理功能為主的設(shè)計(jì)概念在過(guò)去應(yīng)用很普遍,這種概念也是基于邏輯算法的思想,但是與數(shù)據(jù)庫(kù)備份系統(tǒng)的最大區(qū)別就在于其目標(biāo)數(shù)據(jù)并不是處于主導(dǎo)地位,只是占據(jù)從屬的地位,也就是邏輯算法主導(dǎo)數(shù)據(jù)結(jié)構(gòu),基于這種技術(shù)特征,其結(jié)果往往是程序運(yùn)行過(guò)程需要什么樣的庫(kù)文件,系統(tǒng)就會(huì)相應(yīng)的保存一個(gè)對(duì)應(yīng)的庫(kù)文件。根據(jù)實(shí)際的實(shí)踐經(jīng)驗(yàn)來(lái)講,系統(tǒng)往往會(huì)出現(xiàn)一種安全隱患,每當(dāng)出現(xiàn)一個(gè)輸出文件系統(tǒng)就會(huì)自動(dòng)生成一個(gè)庫(kù)文件,所生成的數(shù)據(jù)往往比較雜亂無(wú)章,即使是同一個(gè)數(shù)據(jù)也可以找到很多數(shù)據(jù)源,無(wú)法建立一對(duì)一的映射關(guān)系,數(shù)據(jù)一致性較差,后期給系統(tǒng)維護(hù)人員帶來(lái)了很多的麻煩,最終影響系統(tǒng)的工作效率和可靠性。
四、數(shù)據(jù)庫(kù)系統(tǒng)備份對(duì)在網(wǎng)絡(luò)信息安全中實(shí)現(xiàn)
(一)確保數(shù)據(jù)庫(kù)數(shù)據(jù)信息的安全
保障數(shù)據(jù)信息的安全是數(shù)據(jù)庫(kù)必須具備的基本功能,一個(gè)完善的數(shù)據(jù)庫(kù),首先必須具備相應(yīng)的安全防護(hù)措施,可以應(yīng)對(duì)大部分計(jì)算機(jī)病毒和惡愈人為攻擊,對(duì)重要的數(shù)據(jù)信息進(jìn)行保護(hù),對(duì)核心數(shù)據(jù)進(jìn)行隔離,切實(shí)保證數(shù)據(jù)信息的安全。其次,可以通過(guò)數(shù)據(jù)庫(kù)自帶的授權(quán)準(zhǔn)則對(duì)數(shù)據(jù)信息的訪問(wèn)權(quán)限進(jìn)行劃分,按照數(shù)據(jù)信息的重要性,對(duì)其進(jìn)行分層,根據(jù)不同的用戶ID,授予相應(yīng)的權(quán)限,從而保證數(shù)據(jù)信息的安全性。例如,對(duì)于數(shù)據(jù)庫(kù)管理人員,可以授予一級(jí)最高權(quán)限,實(shí)現(xiàn)對(duì)數(shù)據(jù)庫(kù)信息的完全調(diào)動(dòng)和備份、修改、刪除等:對(duì)于企業(yè)管理人員,可以授予二級(jí)權(quán)限,對(duì)數(shù)據(jù)信息進(jìn)行查看,對(duì)部分信息進(jìn)行修改等操作;對(duì)于一般用戶,則只擁有部分?jǐn)?shù)據(jù)的查詢權(quán)限,無(wú)法對(duì)數(shù)據(jù)進(jìn)行操作。然后,對(duì)備份數(shù)據(jù)進(jìn)行加密,利用密碼的形式,對(duì)數(shù)據(jù)信息進(jìn)行保護(hù),只有通過(guò)相應(yīng)的密碼,才能對(duì)數(shù)據(jù)進(jìn)行查看,可以極大地避免數(shù)據(jù)信息的泄露,保證信息安全。
(二)確保數(shù)據(jù)庫(kù)數(shù)據(jù)信息的完整
在數(shù)據(jù)庫(kù)系統(tǒng)中,數(shù)據(jù)信息的完整性也是數(shù)據(jù)庫(kù)的重要職能,如果出現(xiàn)數(shù)據(jù)的丟失,必然會(huì)對(duì)數(shù)據(jù)的分析造成影響,甚至產(chǎn)生嚴(yán)重的后果。例如,在銀行信息系統(tǒng)中,如果出現(xiàn)客戶數(shù)據(jù)丟失的情況,就必然會(huì)給客戶和銀行雙方帶來(lái)極大的不變,甚至造成慘重的損失。以自動(dòng)取款機(jī)為例,如果一個(gè)客戶在自動(dòng)取款機(jī)取款5000元,但是取款信息在數(shù)據(jù)庫(kù)中丟失,則可能造成客戶卡上的金額不變,可以再次進(jìn)行取款,換言之,銀行白白損失了5000元。通常情況下,數(shù)據(jù)的完整性包含以下幾個(gè)特性:
1.準(zhǔn)確性:指在數(shù)據(jù)的生成和輸入過(guò)程中,始終保持與原始數(shù)據(jù)一致,如數(shù)據(jù)表中的某一個(gè)字段數(shù)值,與用戶輸入的數(shù)值相同,確保數(shù)據(jù)的準(zhǔn)確可靠;
2.有效性:指在確保數(shù)據(jù)信息準(zhǔn)確的情況下,按照規(guī)范化的操作,將數(shù)據(jù)輸入數(shù)據(jù)庫(kù),保證數(shù)據(jù)的真實(shí)有效,可以進(jìn)行查詢、復(fù)制和修改;
3.一致性:指對(duì)于不同的用戶,數(shù)據(jù)庫(kù)顯示的信息應(yīng)該是一致的,而不會(huì)出現(xiàn)因人而異的情況,才能充分體現(xiàn)出數(shù)據(jù)的完整性。
五、結(jié)束語(yǔ)
通過(guò)對(duì)數(shù)據(jù)庫(kù)數(shù)據(jù)的備份,可以切實(shí)保證數(shù)據(jù)信息的安全,在因意外事故或突況導(dǎo)致的數(shù)據(jù)損壞或丟失時(shí),可以保證數(shù)據(jù)庫(kù)的完整性和安全性,規(guī)避或減少損失。因此,在數(shù)據(jù)庫(kù)系統(tǒng)中,采取行之有效的備份措施,對(duì)于網(wǎng)絡(luò)信息的的安全是十分必要的,也是極為重要的,需要引起相關(guān)技術(shù)人員和管理人員的重視。
參考文獻(xiàn):
[1]吳華勛.探討數(shù)據(jù)庫(kù)系統(tǒng)備份對(duì)在網(wǎng)絡(luò)信忽安全中的意義及實(shí)踐[J].電子制作.2004,12(12):167-170
[2]曹勇.數(shù)據(jù)庫(kù)系統(tǒng)備份在信息安全中的價(jià)值探究[J].計(jì)算機(jī)光盤(pán)軟件與應(yīng)用.2010,9(11).12-13
[3]趙四平,毛婕.數(shù)據(jù)庫(kù)安全特性備份和信息資源開(kāi)發(fā)[J].科技信息,2010.3(10):34-35
關(guān)鍵詞:網(wǎng)絡(luò)安全;計(jì)算機(jī)網(wǎng)絡(luò)技術(shù);現(xiàn)狀;發(fā)展
一、當(dāng)前計(jì)算機(jī)網(wǎng)絡(luò)安全的基本現(xiàn)狀分析
近些年,互聯(lián)網(wǎng)以迅猛的發(fā)展態(tài)勢(shì)席卷社會(huì)各行業(yè),成為推動(dòng)社會(huì)變革的主要力量。通過(guò)對(duì)計(jì)算機(jī)終端和網(wǎng)絡(luò)的借助,實(shí)現(xiàn)網(wǎng)絡(luò)的資源共享,這對(duì)于人們的交流和信息傳遞而言都是革命性的提升[1]。然而,隨著網(wǎng)絡(luò)的廣泛應(yīng)用,網(wǎng)絡(luò)安全問(wèn)題也日漸突出,主要表現(xiàn)在網(wǎng)絡(luò)病毒猖獗,信息丟失、泄漏嚴(yán)重和軟硬件運(yùn)行可靠性不足等方面,對(duì)網(wǎng)絡(luò)的深度應(yīng)用造成極為嚴(yán)重的阻礙。
二、當(dāng)前計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題的主要表現(xiàn)形式
2.1用戶安全意識(shí)匱乏。計(jì)算機(jī)網(wǎng)絡(luò)的服務(wù)群體為廣大的網(wǎng)絡(luò)用戶,用戶使用網(wǎng)絡(luò)過(guò)程中的安全防護(hù)意識(shí)對(duì)網(wǎng)絡(luò)安全防護(hù)的作用極大[2]。當(dāng)前的許多用戶安全意識(shí)匱乏,在用網(wǎng)過(guò)程中存在許多違規(guī)行為,如瀏覽陌生網(wǎng)絡(luò)網(wǎng)頁(yè),隨意下載、接受資料等,這成為許多網(wǎng)絡(luò)問(wèn)題的產(chǎn)生根源。2.2軟件管控手段不規(guī)范。經(jīng)過(guò)大量的數(shù)據(jù)調(diào)查表明,當(dāng)前計(jì)算機(jī)網(wǎng)絡(luò)存在軟件自身運(yùn)行條件不足的問(wèn)題,影響到了網(wǎng)絡(luò)運(yùn)行的安全性。具體來(lái)說(shuō),首先是在軟件的實(shí)踐開(kāi)發(fā)過(guò)程中,開(kāi)發(fā)者不注重軟件的質(zhì)量監(jiān)督,導(dǎo)致軟件自身存在缺陷;其次是信息核查環(huán)節(jié)的嚴(yán)重缺失,導(dǎo)致信息存在比對(duì)失誤。上述兩方面內(nèi)容導(dǎo)致軟件應(yīng)用過(guò)程中各類安全問(wèn)題不斷出現(xiàn),影響軟件的正常使用,對(duì)網(wǎng)絡(luò)安全產(chǎn)生極為不利的影響。2.3硬件應(yīng)用存在缺陷。硬件是網(wǎng)絡(luò)實(shí)現(xiàn)的基礎(chǔ),其硬件的應(yīng)用缺陷導(dǎo)致網(wǎng)絡(luò)陷入癱瘓,造成信息的丟失或失竊。具體來(lái)說(shuō),主要是硬件維護(hù)和操控問(wèn)題,由于維護(hù)不當(dāng),操控不合理導(dǎo)致網(wǎng)絡(luò)硬件的運(yùn)行狀況發(fā)生異常,影響網(wǎng)絡(luò)硬件的功能發(fā)揮,導(dǎo)致數(shù)據(jù)傳輸受阻。
三、應(yīng)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題的相關(guān)舉措
3.1規(guī)范上網(wǎng)行為。在網(wǎng)絡(luò)系統(tǒng)操作過(guò)程中禁止對(duì)陌生網(wǎng)頁(yè)的瀏覽,接收、下載未知來(lái)源的文件等,以此來(lái)避免不規(guī)范操作行為影響到網(wǎng)絡(luò)環(huán)境的安全性。同時(shí),用戶還應(yīng)定期展開(kāi)病毒掃描行為,及時(shí)發(fā)現(xiàn)計(jì)算機(jī)中存有的隱藏病毒,并對(duì)其展開(kāi)行之有效的處理,營(yíng)造一個(gè)良好的網(wǎng)絡(luò)運(yùn)行空間。3.2硬件防火墻。防火墻是介于兩個(gè)網(wǎng)絡(luò)之間的設(shè)備,用來(lái)控制兩個(gè)網(wǎng)絡(luò)之間的通信。通過(guò)防火墻的應(yīng)用可以對(duì)網(wǎng)絡(luò)訪問(wèn)等進(jìn)行審查,有效抵御來(lái)自外部網(wǎng)絡(luò)的攻擊和病毒傳播,起到極好的防護(hù)效果。在此基礎(chǔ)上,應(yīng)用入侵檢測(cè)系統(tǒng),即IDS,能夠?qū)崿F(xiàn)對(duì)內(nèi)部網(wǎng)絡(luò)的有效監(jiān)測(cè),及時(shí)發(fā)現(xiàn)內(nèi)部的非法訪問(wèn),進(jìn)而采取針對(duì)性的處理措施。相對(duì)硬件防火墻而言,IDS是基于主動(dòng)防御技術(shù)的更高一級(jí)應(yīng)用。3.3 訪問(wèn)與控制。授權(quán)控制不同用戶對(duì)信息資源的訪問(wèn)權(quán)限,即哪些用戶可訪問(wèn)哪些資源以及可訪問(wèn)的用戶各自具有的權(quán)限。通過(guò)這種授權(quán)訪問(wèn)的形式能夠?qū)崿F(xiàn)網(wǎng)絡(luò)信息的限制性管理,提高了信息的防護(hù)級(jí)別和安全性,是進(jìn)行網(wǎng)絡(luò)信息資源保護(hù)的行之有效的手段。
四、我國(guó)網(wǎng)絡(luò)安全技術(shù)發(fā)展的趨勢(shì)
4.1網(wǎng)絡(luò)安全技術(shù)產(chǎn)業(yè)鏈生態(tài)化轉(zhuǎn)變。當(dāng)前,網(wǎng)絡(luò)安全技術(shù)的發(fā)展較為零散,難以形成集約化發(fā)展,不利于技術(shù)的研發(fā)和應(yīng)用,該種局面在未來(lái)將得到改善,企業(yè)之間的合作將逐步增強(qiáng),戰(zhàn)略伙伴也將成為計(jì)算機(jī)產(chǎn)業(yè)鏈中無(wú)法取代的重要因素。4.2網(wǎng)絡(luò)安全技術(shù)優(yōu)化向智能化、自動(dòng)化方向發(fā)展。網(wǎng)絡(luò)安全技術(shù)是一個(gè)長(zhǎng)期的過(guò)程優(yōu)化、網(wǎng)絡(luò)發(fā)展的過(guò)程。隨著技術(shù)的發(fā)展,人工智能和專家系統(tǒng)技術(shù)等安全防護(hù)技術(shù)逐漸成熟,其防護(hù)優(yōu)勢(shì)日漸體現(xiàn)。具體來(lái)說(shuō),通過(guò)智能決策支持系統(tǒng)的引入,能增強(qiáng)網(wǎng)絡(luò)安全防護(hù)的邏輯判斷能力,提高網(wǎng)絡(luò)服務(wù)的質(zhì)量和操作的安全性。4.3向大容量網(wǎng)絡(luò)發(fā)展。據(jù)專家預(yù)測(cè),每10個(gè)月,互聯(lián)網(wǎng)骨干鏈路的帶寬將會(huì)翻倍。有效地處理計(jì)算機(jī)數(shù)據(jù)處理能力與社會(huì)發(fā)展的市場(chǎng)需求成為了當(dāng)前網(wǎng)絡(luò)安全技術(shù)發(fā)展的核心內(nèi)容。鑒于此,網(wǎng)絡(luò)應(yīng)該有一個(gè)高速數(shù)據(jù)包轉(zhuǎn)發(fā)和處理能力,強(qiáng)大的VPN網(wǎng)絡(luò)能力和完善的質(zhì)量保證機(jī)制,這成為網(wǎng)絡(luò)開(kāi)始向大容量發(fā)展的推動(dòng)力量。
結(jié)束語(yǔ)
總體而言,網(wǎng)絡(luò)安全問(wèn)題是計(jì)算機(jī)網(wǎng)絡(luò)的發(fā)展的伴生產(chǎn)物,難以實(shí)現(xiàn)根除,且將隨著網(wǎng)絡(luò)技術(shù)的發(fā)展而發(fā)生形式和內(nèi)容上的轉(zhuǎn)變,具有極強(qiáng)的危害性。因此,必須根據(jù)安全問(wèn)題的表現(xiàn)和特點(diǎn)進(jìn)行網(wǎng)絡(luò)技術(shù)的發(fā)展和應(yīng)用提升,從而取得理想的網(wǎng)絡(luò)安全防護(hù)效果。
參考文獻(xiàn)
[1]賈海松.關(guān)于計(jì)算機(jī)網(wǎng)絡(luò)信息安全技術(shù)的探討[J].移動(dòng)信息,2016(6).
關(guān)鍵詞:計(jì)算機(jī);網(wǎng)絡(luò)安全技術(shù);完善對(duì)策
引言
信息時(shí)代,計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)在各領(lǐng)域及行業(yè)發(fā)揮的重要不斷提高,極大的方便了人們的工作與生活。但是,隨著計(jì)算機(jī)網(wǎng)絡(luò)的不斷普及,計(jì)算機(jī)網(wǎng)絡(luò)安全也得到人們?cè)絹?lái)越多的關(guān)注,在計(jì)算機(jī)網(wǎng)絡(luò)遭受嚴(yán)重安全攻擊時(shí),很可能給使用者造成巨大損失。因此,研究現(xiàn)有強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù),并對(duì)之不斷完善,對(duì)保護(hù)與防范計(jì)算機(jī)網(wǎng)絡(luò)安全,推動(dòng)計(jì)算機(jī)網(wǎng)絡(luò)的安全穩(wěn)定運(yùn)行,保證計(jì)算機(jī)網(wǎng)絡(luò)的健康可持續(xù)發(fā)展具有重要意義。
1、計(jì)算機(jī)網(wǎng)絡(luò)安全
計(jì)算機(jī)網(wǎng)絡(luò)安全是指通過(guò)運(yùn)用相應(yīng)的安全保護(hù)措施,保護(hù)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)中的數(shù)據(jù)、軟件和硬件避免遭受泄露、更改和破壞,計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)則是對(duì)這些介入計(jì)算機(jī)的威脅進(jìn)行有效控制的重要技術(shù),是保證用戶數(shù)據(jù)信息傳輸過(guò)程中的安全性的一種網(wǎng)絡(luò)技術(shù)手段。計(jì)算機(jī)網(wǎng)絡(luò)安全關(guān)系著使用者的信息及財(cái)產(chǎn)安全,據(jù)相關(guān)統(tǒng)計(jì)結(jié)果顯示,網(wǎng)上購(gòu)物、網(wǎng)銀盜號(hào)、網(wǎng)絡(luò)游戲等網(wǎng)絡(luò)欺詐行為明顯增加,而這些欺詐行為的發(fā)生主要依賴的就是盜號(hào)木馬和釣魚(yú)網(wǎng)站等,加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)安全迫在眉睫。計(jì)算機(jī)網(wǎng)絡(luò)安全威脅的特點(diǎn)主要表現(xiàn)為三點(diǎn),一是擴(kuò)散性和突發(fā)性,往往計(jì)算機(jī)網(wǎng)絡(luò)會(huì)在極短的時(shí)間內(nèi)遭受威脅,并因其共享性和互聯(lián)性而快速擴(kuò)散;二是潛伏性和隱蔽性,計(jì)算機(jī)網(wǎng)絡(luò)攻擊往往長(zhǎng)期潛伏在系統(tǒng)程序中,并不易被發(fā)現(xiàn),在時(shí)機(jī)成熟時(shí)猛然發(fā)起攻擊;三是破壞性,計(jì)算機(jī)網(wǎng)絡(luò)攻擊會(huì)嚴(yán)重破壞計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng),甚至使系統(tǒng)癱瘓,及大地威脅著國(guó)家和人們的信息安全。
2、計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)
2.1防火墻技術(shù)
防火墻是指處于企業(yè)或網(wǎng)絡(luò)群體計(jì)算機(jī)與外界通道之間,限制外界用戶對(duì)內(nèi)部網(wǎng)絡(luò)訪問(wèn)及管理內(nèi)部用戶訪問(wèn)外界網(wǎng)絡(luò)的權(quán)限。計(jì)算機(jī)聯(lián)網(wǎng)后,系統(tǒng)安全威脅不僅涉及到病毒入侵、操作系統(tǒng)結(jié)構(gòu)體系的缺陷等,還要注意防止非法用戶的入侵,而防火墻技術(shù)就是阻止這種非法入侵的重要技術(shù)措施。通過(guò)以防火墻為中心的安全方案配置,可將全部安全軟件配置在防火墻上,通過(guò)過(guò)濾非法服務(wù)大大削弱了網(wǎng)絡(luò)安全風(fēng)險(xiǎn),利用防火墻對(duì)內(nèi)部網(wǎng)絡(luò)的劃分,也大大降低了局部重點(diǎn)或敏感網(wǎng)絡(luò)安全問(wèn)題對(duì)全局網(wǎng)絡(luò)造成的影響。此外,防火墻還可對(duì)網(wǎng)絡(luò)存取和訪問(wèn)進(jìn)行監(jiān)控審計(jì)。防火墻可記錄下全部訪問(wèn)并做出日志記錄,并提供網(wǎng)絡(luò)使用情況的統(tǒng)計(jì)數(shù)據(jù)。一旦出現(xiàn)安全威脅,防火墻便會(huì)發(fā)出報(bào)警信號(hào),并提供網(wǎng)絡(luò)是否受到監(jiān)測(cè)和攻擊的詳細(xì)信息。
2.2數(shù)據(jù)加密技術(shù)
較之于防火墻技術(shù),數(shù)據(jù)加密技術(shù)更適合開(kāi)放網(wǎng)絡(luò),該技術(shù)主要用來(lái)保護(hù)網(wǎng)絡(luò)中的動(dòng)態(tài)信息,既可以有效地檢測(cè)主動(dòng)攻擊,又可以避免被動(dòng)攻擊。目前,該技術(shù)主要包括對(duì)稱加密和非對(duì)稱加密兩種。前者屬于常規(guī)的以口令為基礎(chǔ)的技術(shù),加密密鑰與解密密鑰是相同的,或者可相互推導(dǎo)得到,它簡(jiǎn)化了加密處理過(guò)程,信息交換雙方都不必彼此研究和交換專用的加密算法?,F(xiàn)在廣泛應(yīng)用的對(duì)稱加密方式是數(shù)據(jù)加密標(biāo)準(zhǔn)DES。后者的密鑰被分解為公開(kāi)密鑰和私有密鑰,分別用于加密與解密。這對(duì)密鑰中任何一把都可以作為公開(kāi)密鑰通過(guò)非保密方式向他人公開(kāi),而另一把作為私有密鑰加以保存。該技術(shù)已在身份認(rèn)證、數(shù)字簽名等信息交換領(lǐng)域得到較為廣泛的應(yīng)用,并表現(xiàn)出良好的應(yīng)用效果。
2.3PKI技術(shù)
PKI技術(shù)就是用公鑰概念和技術(shù)實(shí)施和提供安全服務(wù)的安全基礎(chǔ)設(shè)施,它由數(shù)字證書(shū)、公開(kāi)密鑰密碼技術(shù)、關(guān)于公開(kāi)密鑰的安全策略、證書(shū)發(fā)放機(jī)構(gòu)(CA)等組成,通過(guò)第三方的可信機(jī)構(gòu)CA,捆綁用戶公鑰及其他標(biāo)識(shí)信息,在Internet網(wǎng)上驗(yàn)證用戶的身份,實(shí)現(xiàn)密鑰的自動(dòng)管理,保證網(wǎng)上數(shù)據(jù)的機(jī)密性、完整性。該技術(shù)是電子商務(wù)的關(guān)鍵和基礎(chǔ)技術(shù),它可有效地解決電子商務(wù)應(yīng)用中的機(jī)密性、完整性、真實(shí)性、存取控制等安全問(wèn)題,更好地保障了客戶信息安全。
3、計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)完善對(duì)策
3.1完善網(wǎng)絡(luò)監(jiān)控和評(píng)估技術(shù)
要全方面的保護(hù)計(jì)算機(jī)網(wǎng)絡(luò)安全,一是要不斷開(kāi)發(fā)先進(jìn)的計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù),二是要有專業(yè)的計(jì)算機(jī)網(wǎng)絡(luò)管理人員,對(duì)網(wǎng)絡(luò)運(yùn)行狀態(tài)進(jìn)行實(shí)時(shí)監(jiān)控與評(píng)估。因此,應(yīng)不斷完善網(wǎng)絡(luò)監(jiān)控和評(píng)估技術(shù),以提高評(píng)估與監(jiān)控準(zhǔn)確率與速度,有效地阻止黑客對(duì)計(jì)算機(jī)網(wǎng)絡(luò)的攻擊,全面監(jiān)控計(jì)算機(jī)網(wǎng)絡(luò)的運(yùn)行過(guò)程。通過(guò)完善的網(wǎng)絡(luò)監(jiān)控和評(píng)估技術(shù),實(shí)現(xiàn)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)中是否各種非法攻擊的全面評(píng)估,構(gòu)建科學(xué)合理的計(jì)算機(jī)網(wǎng)絡(luò)運(yùn)行機(jī)制,提高其運(yùn)行的安全穩(wěn)定性。
3.2進(jìn)一步完善現(xiàn)有安全技術(shù)
上文主要分析了防火墻技術(shù)、加密技術(shù)及PKI技術(shù)三種計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù),除此之外,虛擬網(wǎng)絡(luò)技術(shù)、病毒防護(hù)技術(shù)、安全掃描技術(shù)、入侵檢測(cè)技術(shù)、VPN技術(shù)等也是現(xiàn)今保護(hù)計(jì)算機(jī)網(wǎng)絡(luò)安全的重要技術(shù),這些技術(shù)都具有各自的優(yōu)勢(shì)與不足,在實(shí)際應(yīng)用過(guò)程中,應(yīng)在不斷完善各自技術(shù)不足的同時(shí),融合使用多種防范技術(shù),對(duì)計(jì)算機(jī)網(wǎng)絡(luò)做最全面的安全防護(hù)。此外,在此基礎(chǔ)上還應(yīng)進(jìn)一步實(shí)施有效的網(wǎng)絡(luò)訪問(wèn)控制,保障網(wǎng)絡(luò)資源不被非法使用以及訪問(wèn),如采用網(wǎng)絡(luò)權(quán)限的控制技術(shù)、入網(wǎng)訪問(wèn)控制技術(shù)、目錄級(jí)控制技術(shù)以及屬性控制技術(shù)等。加密技術(shù)是網(wǎng)絡(luò)信息安全防護(hù)的一個(gè)核心技術(shù),密碼為信息安全提供了可靠保證,應(yīng)重點(diǎn)采用密碼數(shù)字簽名以及身份認(rèn)證方法來(lái)保證用戶信息安全,并不斷完善密碼技術(shù)的保護(hù)強(qiáng)度,使其更加難以破解和被攻擊。為進(jìn)一步提高計(jì)算機(jī)網(wǎng)絡(luò)信息的安全保護(hù)還要提高網(wǎng)絡(luò)反病毒技術(shù)能力,除了要安裝防火墻,還應(yīng)利用網(wǎng)絡(luò)的入侵檢測(cè)技術(shù)對(duì)網(wǎng)絡(luò)服務(wù)器中的文件進(jìn)行頻繁掃描和監(jiān)測(cè),在工作站上采用防病毒卡,加強(qiáng)網(wǎng)絡(luò)目錄和文件訪問(wèn)權(quán)限的設(shè)置。
4、結(jié)語(yǔ)
計(jì)算機(jī)網(wǎng)絡(luò)安全已經(jīng)影響到了人們正常的生活和工作,采用合理的、先進(jìn)的網(wǎng)絡(luò)安全技術(shù)保障計(jì)算機(jī)網(wǎng)絡(luò)安全穩(wěn)定運(yùn)行,對(duì)于保護(hù)國(guó)家及個(gè)人、企業(yè)的信息與財(cái)產(chǎn)安全具有重要作用。望本研究能夠?yàn)橛?jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)的完善提供參考,不斷提高計(jì)算機(jī)網(wǎng)絡(luò)安全。
參考文獻(xiàn)
[1]楊永剛.計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)的影響因素與防范措施[J].中國(guó)管理信息化,2011,18:81-83.
[2]劉治權(quán).計(jì)算機(jī)網(wǎng)絡(luò)安全及防范措施探討[J].現(xiàn)代商貿(mào)工業(yè),2011,24:405-406.
網(wǎng)絡(luò)營(yíng)銷 網(wǎng)絡(luò)通信 網(wǎng)絡(luò)廣告 網(wǎng)絡(luò)教育研究 網(wǎng)絡(luò)環(huán)境 網(wǎng)絡(luò)安全 網(wǎng)絡(luò)輿論論文 網(wǎng)絡(luò)實(shí)訓(xùn)報(bào)告 網(wǎng)絡(luò)優(yōu)化論文 網(wǎng)絡(luò)輿情論文 紀(jì)律教育問(wèn)題 新時(shí)代教育價(jià)值觀