前言:想要寫出一篇令人眼前一亮的文章嗎?我們特意為您整理了5篇網(wǎng)絡安全技術特點范文,相信會為您的寫作帶來幫助,發(fā)現(xiàn)更多的寫作思路和靈感。

中圖分類號:TP393.08 文獻標識碼:A 文章編號:1007-9599(2011)22-0000-01
Computer Communications Network Security Technology
Li Hongxia
(Qinghai Branch of Tietong,Xining 810007,China)
Abstract:Computer communication network security technology for the development of the computer technology plays a very important role,for the protection of network security is very important.This article mainly aims at the computer communication network security issues are discussed,mainly on the firewall and other four kinds of technology are analyzed in detail,the characteristics of four kinds of technology are very clear,the user can choose according to their needs and appropriate safety technology,the content of the computer communication network security technology research has a certain reference value.
Keywords:Computer technology;Communication network;Security technology;Information
一、引言
網(wǎng)絡安全問題一直是網(wǎng)絡通信的漏洞,影響著網(wǎng)絡信息的傳播。所以,在計算機通信網(wǎng)絡技術的發(fā)展過程中,網(wǎng)絡安全技術的研發(fā)和推廣一直是一個較為重要的層面。隨著信息技術的發(fā)展,各種網(wǎng)絡安全技術層出不窮,盡管技術的結構不同,但是其本質及目的性較為統(tǒng)一。本文主要就圍繞著計算機通信網(wǎng)絡安全問題展開探討,分析了防火墻技術等四種網(wǎng)絡安全技術。通過文章的分析,以期對計算機通信網(wǎng)絡安全問題的研究提供一定的幫助。
二、計算機通信網(wǎng)絡安全技術分析
(一)防火墻技術
在計算機網(wǎng)絡通信安全方面,防火墻技術的出現(xiàn)具有劃時代的意義,它是將汽車系統(tǒng)中的防護安全部件的作用引入到計算機網(wǎng)絡安全技術中。防火墻技術是計算機通信安全技術中發(fā)展最早得技術,它主要的功能是阻擋外來不安全因素,并且阻擋用戶為經授權的訪問。防火墻技術主要由服務的訪問政策、驗證工具、包過濾以及應用網(wǎng)關四個部分組成。防火墻主要位于計算機硬件與所言連接的計算機網(wǎng)絡中間,在信息流通過程中,根據(jù)防火墻的驗證工具而產生訪問許可,進而通過驗證來保障網(wǎng)絡技術的安全。
(二)數(shù)據(jù)加密技術
數(shù)據(jù)加密技術是一種新型的網(wǎng)路安全技術,它是在信息交流之間進行了加密,通過密鑰之間的解析來進行網(wǎng)絡安全防護。數(shù)據(jù)加密技術最重要的技術特點和技術成分就是密鑰,正是通過密鑰的作用來保護了內部網(wǎng)絡結構的安全。密鑰在本質上是一類函數(shù),之所以能夠很好的進行安全防護,是由于這種函數(shù)的不確定性,它并不是固定的不變的函數(shù),用戶可以根據(jù)自己的需求選擇不同的函數(shù),以此來確保個人信息的安全。數(shù)據(jù)機密技術的本質的工作特點是,只有在指定的用戶或網(wǎng)絡下,才能解除密碼而獲得原來的數(shù)據(jù),這就需要給數(shù)據(jù)發(fā)送方和接受方以一些特殊的信息用于加解密,這就是所謂的通過密鑰進行安全防護的數(shù)據(jù)加密技術。隨著數(shù)據(jù)加密技術的發(fā)展,出現(xiàn)了如專用密鑰、對稱密鑰等數(shù)據(jù)加密技術,對于計算機通信網(wǎng)絡安全提供了全方位的防護。
(三)身份認證技術
從本質上而言,網(wǎng)絡安全的身份認證技術與數(shù)據(jù)加密技術是相同的。盡管身份認證技術起步較晚,但是其實際應用已經較為廣泛,例如,在網(wǎng)絡銀行的使用過程中,用戶需要根據(jù)隨機生成的密碼或者自己設定的身份證明進行登錄,在一定程度上保護了用戶的安全。在具體的使用中,認證方法主要有三種,根據(jù)你所知道的信息來證明你的身份、根據(jù)你所擁有的東西來證明你的身份以及直接根據(jù)獨一無二的身體特征來證明你的身份。在一般的網(wǎng)絡安全技術中只對某一種進行安全防護,但是,在網(wǎng)絡世界中手段與真實世界中一致,為了達到更高的身份認證安全性,某些場景會將上面3種挑選2中混合使用,即所謂的雙因素認證。
(四)網(wǎng)絡隔離技術
網(wǎng)絡隔離技術是計算機通信網(wǎng)絡安全技術中起步較早,也是較為重要的一種。特別是隨著計算機技術的發(fā)展,為了使網(wǎng)絡安全達到更高的層次以及網(wǎng)絡安全的特殊要求,網(wǎng)絡隔離技術由于其自身的特點而被重新重點的應用。網(wǎng)絡隔離技術的目標是確保隔離有害的攻擊,在可信網(wǎng)絡之外和保證可信網(wǎng)絡內部信息不外泄的前提下,完成網(wǎng)間數(shù)據(jù)的安全交換。網(wǎng)絡隔離技術是在原有安全技術的基礎上發(fā)展起來的,它彌補了原有安全技術的不足,突出了自己的優(yōu)勢。網(wǎng)絡隔離技術的發(fā)展大致經過了五個階段,從最原始的完全的隔離,到后來的硬件卡隔離,一直到最新的安全通道隔離,它們在安全防護的目的上從沒有改變,但是其防護的重點和防護的手段卻逐漸更新,并且被越來越多的用戶所接受。
三、結語
計算機通信網(wǎng)絡安全技術對于計算機技術的發(fā)展和應用具有非常重要的作用,各種新技術的發(fā)展也使得網(wǎng)絡應用更加方便和安全。文中所介紹的內容是從大的方面概括性的進行分析,僅僅對網(wǎng)絡安全技術的研究提供一定的參考,后續(xù)工作還將繼續(xù)進行。
參考文獻:
摘要:本文根據(jù)作者教學實踐,討論了高職開設網(wǎng)絡安全技術課程的教學意義,網(wǎng)絡安全技術課程的特點,高職網(wǎng)絡安全技術課程教學目標定位、知識構成和評價方法,以及適合高職網(wǎng)絡安全技術課程的教學方法。
關鍵詞:網(wǎng)絡安全技術;教學實踐;教學
中圖分類號:G642
文獻標識碼:B
1網(wǎng)絡安全技術課程的特點
網(wǎng)絡安全技術課程涵蓋的內容極為廣泛,是計算機、通信、電子、數(shù)學、物理、生物、法律、教育、管理等學科交叉而形成的,理論與實際聯(lián)系密切,新概念、新方法、新技術以及新問題層出不窮。本課程具有以下特點。
(1) 知識內容更新快。
(2) 涉及面廣。既涉及與數(shù)學相關的密碼學理論,也包括了操作系統(tǒng)、防火墻、VPN等應用系統(tǒng)的配置與構建;既涉及病毒的防治,也包括了黑客的攻擊;既涉及安全標準,也包括安全管理。
(3) 對先修課程要求較高。學習計算機網(wǎng)絡安全技術課程之前,應掌握計算機系統(tǒng)結構、計算機原理、操作系統(tǒng)、數(shù)據(jù)通信、計算機網(wǎng)絡基本原理、程序設計和數(shù)論基礎等相關課程。比如必須先在計算機網(wǎng)絡課程中了解了TCP/IP協(xié)議,才能理解網(wǎng)絡安全技術課程中利用協(xié)議漏洞進行DOS攻擊的原理。
(4) 實踐性強。比如密碼學晦澀難懂的概念,不安排實驗實訓,不讓學生親手去操作,就永遠不能真正理解和運用。防火墻技術只有通過親手配置和測試,才能領會其工作機理。
2高職網(wǎng)絡安全技術課程教學目標定位
對于計算機專業(yè)特別是信息安全專業(yè)的本科生和研究生,要求深入理解和掌握網(wǎng)絡安全技術理論和方法,包括密碼學原理、思想和算法,密碼體系設計要領和密碼算法設計方法,深入理解和掌握安全通信協(xié)議與網(wǎng)絡安全技術防御系統(tǒng)的構造與實現(xiàn)方法。
而對于高職學生,既不能流于表面而局限于一些泛泛的不夠系統(tǒng)的安全知識,也不可能過多地研究深奧的密碼學理論的細節(jié)。作者認為高職網(wǎng)絡安全技術課程教學目標應當定位在了解網(wǎng)絡安全技術的基本原理基礎上,掌握網(wǎng)絡系統(tǒng)的安全性維護和系統(tǒng)的安全構建等實用技能。
3高職網(wǎng)絡安全技術課程知識構成
(1) 圍繞ISO7498-2安全標準提供的5種安全服務(身份認證、訪問控制、數(shù)據(jù)加密、數(shù)據(jù)完整性和防止抵賴)制定課程體系。解決身份認證和訪問控制問題必須介紹操作系統(tǒng)安全策略、防火墻技術、安全審計與入侵檢測以及VPN技術,解決數(shù)據(jù)加密、數(shù)據(jù)完整性和防止抵賴必須介紹TCP/IP協(xié)議的安全性和密碼學知識。
(2)合理篩選具有典型性的實驗實訓項目,對于整個課程的效果至關重要。課程中設計開發(fā)了與實際應用結合最為密切的十幾個實驗實訓項目,其中包括密碼學應用類實驗,協(xié)議分析類實驗加密通信協(xié)議類實驗,訪問控制類實驗,網(wǎng)絡維護與管理類實驗,網(wǎng)絡攻擊類實驗等。這些實驗并非僅僅演示,很多都能應用到實際工作中,比如基于IIS的SSL安全網(wǎng)絡站點配置,完全可以在工作中解決數(shù)據(jù)安全和身份認證問題。
4高職網(wǎng)絡安全技術課程的教學方法
(1) 在理論教學方法上,多利用網(wǎng)絡平臺和多媒體手段實時演示。
(2) 在教學中根據(jù)教學內容的不同,分別采用不同的教學方法,如小組討論、案例教學、模擬實訓、啟發(fā)式教學等。比如,在學習網(wǎng)絡防火墻時,事先布置學生到網(wǎng)上查找5種以上的防火墻產品的主要性能指標和參考價格等數(shù)據(jù),然后在課堂上進行小組討論。再比如在學習密碼體制時,學生對于傳統(tǒng)密碼體制和公鑰密碼體制的概念經?;煜?,對此筆者啟發(fā)學生對兩者在密鑰數(shù)量、密鑰的產生方、運算速度和適用范圍等方面進行比較,取得較好效果。除了實驗以外,該課程的有關內容如黑客入侵與檢測等還可進行模擬實訓,效果良好。
(3) 改革實驗教學模式,使用操作課件。
5高職網(wǎng)絡安全技術課程考評方法
考評制度,在很大程度上左右著學生的學習態(tài)度,特別是自控能力較差的學生。在傳統(tǒng)的教學模式中,本課程一般都應用期末閉卷理論化筆試,總評成績以期末考試成績?yōu)橹?。這容易導致學生平時不認真學習,不認真做實驗,期末死記硬背搞突擊。對以上缺點,我院進行了以下考評制度改革:(1)平時上課考勤,課業(yè)練習等都登記評分,老師最終根據(jù)學生出勤率以及作業(yè)完成情況給出平時成績,平時成績按10%記入總評成績;(2)對于基礎選做實驗,指導老師都要寫評語、打分,實驗平均成績按20%總評成績;(3)對于綜合實驗或課程設計,則按30%記入總評;(4)期末考試成績按40%計入總評成績。通過以上多種方式、多個角度的考核,許多學生改變了平時懶懶散散、期末臨時抱佛腳的不良學習習慣,同時也使學生改變了只重視理論學習,不重視實踐能力的情況,全面檢查了學生的綜合素質,避免了高分低能。
6結論
本文是作者網(wǎng)絡安全技術教學實踐的一些體會和總結,實踐證明,在當前高職生源質量較差的情況下,成效是顯著的。
參考文獻:
[1] 楊誠,尹少平.網(wǎng)絡安全基礎教程與實訓[M].北京大學出版社,2005.
關鍵詞:網(wǎng)絡安全;安全維護;安全技術;研究;計算機技術
計算機網(wǎng)絡在人們的生活與工作中占據(jù)著重要地位,可以改善人們的生活品質、提高人們的工作效率。但如果計算機網(wǎng)絡出現(xiàn)安全問題將會造成嚴重后果,因此需要加大對計算機網(wǎng)絡安全技術的研究力度,增強計算機網(wǎng)絡的安全性。
1網(wǎng)絡安全概述
網(wǎng)絡安全指的是通過各種管理手段與技術手段保障網(wǎng)絡系統(tǒng)的運行,增強網(wǎng)絡數(shù)據(jù)的保密性及完整性[1]。網(wǎng)絡安全具有完整性、可用性、可控性和可審查性等特點。從實際情況來看,網(wǎng)絡安全會受到多種因素的影響,如人為攻擊、火災、水災及地震等。因此,需要通過多種手段保障網(wǎng)絡安全。
2計算機網(wǎng)絡安全技術的特點
2.1安全性
相比于紙質文件的傳輸,計算機網(wǎng)絡文件的傳輸對虛擬網(wǎng)絡的依賴性較強,所以所傳輸?shù)奈募蕉?,計算機網(wǎng)絡安全受到的威脅就越大。應用計算機網(wǎng)絡安全技術時不僅需要保障計算機物理設備的安全,也需要保障網(wǎng)絡文件與數(shù)據(jù)的安全,避免用戶隱私被泄露。
2.2完整性
計算機網(wǎng)絡當中的文件是由虛擬代碼構成的,而這些代碼在形成與組合的過程中會受到大量的攻擊與威脅,如果文件不完整就會導致文件無法修復。利用計算機網(wǎng)絡安全技術可以保障網(wǎng)絡文件與網(wǎng)絡數(shù)據(jù)的完整性,確保文件與數(shù)據(jù)是完好無損的。
2.3保密性
保密性不僅是計算機網(wǎng)絡安全技術的特點,也是應用計算機網(wǎng)絡安全技術需要堅持的原則。在計算機技術不斷發(fā)展及網(wǎng)絡覆蓋面越來越大的過程中,計算機網(wǎng)絡已充斥在人們的生活當中。例如,之前人們會利用紙質文檔的方式存儲文字信息或圖片信息,而現(xiàn)在人們會利用電子文件的方式進行信息的存儲。計算機網(wǎng)絡安全技術當中有大量的加密手段,人們可以利用加密手段進行電子文件的加密處理,從而保護個人隱私,避免個人隱私被泄露[2]。
3影響計算機網(wǎng)絡安全的因素
3.1計算機因素
計算機網(wǎng)絡環(huán)境具有較強的開放性,所以在運行過程中可能會受到諸多因素的影響。其次,計算機網(wǎng)絡系統(tǒng)當中可能存在一些安全漏洞,會降低防御體系的安全性,給不法分子的入侵行為提供便利。此外,計算機網(wǎng)絡中部分軟件可能攜帶病毒,會影響網(wǎng)絡安全。同時,計算機網(wǎng)絡系統(tǒng)的開發(fā)速度相對較慢,無法精準識別各種類型的病毒,無法有效抵御病毒入侵。
3.2用戶因素
用戶自身因素也會對計算機網(wǎng)絡安全造成一定的影響,如果用戶的專業(yè)素養(yǎng)較差,可能會降低計算機網(wǎng)絡安全性。例如,部分用戶沒有意識到維護網(wǎng)絡安全的重要性,沒有通過設置權限等方式增強系統(tǒng)訪問的安全性,就會導致不法分子通過技術手段訪問其網(wǎng)絡文件并盜取數(shù)據(jù),而這會加大用戶的損失。
3.3黑客攻擊
在運行過程中,計算機網(wǎng)絡會受到黑客的入侵和攻擊。黑客會利用一些技術手段分析計算機網(wǎng)絡中的缺陷與漏洞,并對系統(tǒng)或軟件進行針對性攻擊,從而盜取相關信息,這不僅會影響計算機網(wǎng)絡安全,也會危害用戶利益[3]。
3.4病毒入侵
計算機網(wǎng)絡當中也會出現(xiàn)一些病毒,即不法分子為了獲取利益而設計的病毒。病毒會通過計算機網(wǎng)絡漏洞入侵系統(tǒng),并潛伏在系統(tǒng)當中,在獲取相應指令后破壞用戶的計算機。相比于其他影響因素,病毒具有傳染性、潛伏性及破壞性等特點,會對網(wǎng)絡安全造成較大影響。常見的病毒有木馬病毒、蠕蟲病毒及腳本病毒等,不僅會盜取網(wǎng)絡系統(tǒng)內部的數(shù)據(jù),也會導致系統(tǒng)癱瘓。
4網(wǎng)絡安全維護基礎上的計算機網(wǎng)絡安全技術應用策略
4.1網(wǎng)絡入侵檢測技術的應用策略
第一,網(wǎng)絡入侵檢測技術的概念。網(wǎng)絡入侵檢測技術又被稱之為網(wǎng)絡實時健康技術,可以借助軟硬件設施的力量對網(wǎng)絡系統(tǒng)進行實時監(jiān)控,如果檢測出侵略性數(shù)據(jù)就會采取有效措施,避免不良數(shù)據(jù)與信息的入侵。簡單來說,網(wǎng)絡入侵檢測技術可以有效攔截惡意入侵行為,保障計算機網(wǎng)絡的安全。網(wǎng)絡入侵檢測技術的功能較為完善,可以監(jiān)視并分析用戶的各種活動、對系統(tǒng)構造與弱點進行全面審計、準確識別計算機網(wǎng)絡中出現(xiàn)的進攻活動,以及對計算機網(wǎng)絡系統(tǒng)的異常行為進行統(tǒng)計和分析等。第二,網(wǎng)絡入侵檢測系統(tǒng)的類型。網(wǎng)絡入侵檢測系統(tǒng)主要包括兩種類型,即系統(tǒng)自帶檢測系統(tǒng)與獨立的網(wǎng)絡入侵檢測系統(tǒng)。其一,系統(tǒng)自帶的檢測系統(tǒng)。計算機網(wǎng)絡系統(tǒng)會利用檢測技術全面檢測系統(tǒng)數(shù)據(jù),從而增強信息安全性。系統(tǒng)自帶的檢測系統(tǒng)具有較高的準確性,但是可能會出現(xiàn)漏檢等情況。其二,獨立的網(wǎng)絡入侵檢測系統(tǒng)。獨立的網(wǎng)絡入侵檢測系統(tǒng)會進行數(shù)據(jù)采集與分析,準確判斷進入系統(tǒng)行為的安全性,如果發(fā)現(xiàn)數(shù)據(jù)存在問題就會向登陸者發(fā)出警告,讓其無法進入系統(tǒng)。第三,網(wǎng)絡入侵檢測技術的應用。合理應用網(wǎng)絡入侵檢測技術有利于保障計算機網(wǎng)絡安全。從整體情況來看,網(wǎng)絡入侵檢測技術在計算機網(wǎng)絡安全中的應用主要體現(xiàn)在以下四個方面。其一,網(wǎng)絡入侵檢測技術可以實時監(jiān)測用戶及系統(tǒng)的各類活動,科學評估用戶的操作行為。其二,網(wǎng)絡入侵檢測技術可以對威脅行為進行全方位監(jiān)測,并詳細記錄威脅行為的具體過程。其三,網(wǎng)絡入侵檢測技術可以綜合統(tǒng)計計算機網(wǎng)絡中的異常行為。其四,網(wǎng)絡入侵檢測技術可以跟蹤操作系統(tǒng)的審計情況,判斷用戶是否存在影響網(wǎng)絡安全的行為,并通過分布式入侵檢測、智能化入侵檢測及安全入侵檢測等方式進行攔截,從而保障用戶的個人利益[4]。
4.2防火墻技術的應用策略
第一,防火墻技術的概念。防火墻技術即利用各種安全管理與篩選軟硬件設施在計算機網(wǎng)絡內外網(wǎng)之間構建相對隔絕的保護屏障,從而增強用戶資料與信息的安全性。防火墻包括網(wǎng)絡層防火墻與應用層防火墻兩種類型,其中網(wǎng)絡層防火墻屬于IP封包過濾器,只允許符合規(guī)則的封包通過屏障,應用層防火墻可以攔截進入應用程序的所有封包,即不允許所有的外部數(shù)據(jù)進入計算機網(wǎng)絡系統(tǒng)中。在計算機網(wǎng)絡中應用防火墻后,無論是內部網(wǎng)絡還是外部網(wǎng)絡的數(shù)據(jù)都需要經過防火墻,且只有符合相關要求的數(shù)據(jù)流才能夠通過防火墻。因此,相比于其他技術,防火墻技術能夠優(yōu)化計算機網(wǎng)絡安全策略、記錄系統(tǒng)當中的各種活動,以及對計算機網(wǎng)絡安全策略進行全面檢查。第二,防火墻技術在計算機網(wǎng)絡安全中的應用。防火墻技術在計算機網(wǎng)絡安全中的應用體現(xiàn)在多個方面,例如網(wǎng)絡安全配置、訪問策略等。其一,網(wǎng)絡安全配置。網(wǎng)絡安全配置是防火墻技術中的關鍵內容,能夠有效劃分計算機網(wǎng)絡系統(tǒng),對重點模塊進行有效分隔,從而增強模塊安全性。同時,可以利用防火墻技術將隔離模塊與外界網(wǎng)絡隔絕開來,使其形成一個能夠根據(jù)實際情況應對外網(wǎng)的局域網(wǎng)。在隔離過程中,隔離模塊不會受到外網(wǎng)的影響,可有效增強系統(tǒng)運行的可靠性。其二,訪問策略。訪問策略是防火墻技術的核心內容,可為網(wǎng)絡防護活動的開展提供有效支持。防火墻技術可以對計算機網(wǎng)絡進行優(yōu)化配置,并調整網(wǎng)絡信息統(tǒng)計過程,構建完善的安全防護系統(tǒng)。同時,防火墻技術也可以根據(jù)計算機網(wǎng)絡的運行情況規(guī)劃訪問策略、改善網(wǎng)絡運行環(huán)境,提高系統(tǒng)運行效率。其三,日志監(jiān)控。防火墻技術具有較強的日志監(jiān)控功能,可以詳細記錄網(wǎng)絡系統(tǒng)中的各種網(wǎng)絡行為,從而為用戶提供大量信息。因此,可以利用防火墻技術進行日志的監(jiān)控與保護。例如,用戶可以在系統(tǒng)安全中心內打開防火墻日志,進行數(shù)據(jù)信息的采集,從而進行日志監(jiān)控。
4.3加密技術的應用策略
第一,加密技術的定義與類型。數(shù)據(jù)加密技術指的是利用密鑰及加密函數(shù)等手段將一個信息轉變?yōu)闊o意義的密文,增強信息傳輸?shù)陌踩訹5]。在接收信息之后,接收方可以通過解密鑰匙進行密文的轉變。數(shù)據(jù)加密技術主要包括專用密鑰、對稱密鑰和公開密鑰等多種類型,不同類型秘密鑰的特點不同。第二,常用的數(shù)據(jù)加密技術。節(jié)點數(shù)據(jù)加密技術、鏈路加密技術及端到端加密技術都是常用的加密技術,在計算機網(wǎng)絡安全中發(fā)揮著重要作用。節(jié)點加密技術就是在節(jié)點處設置密碼裝置,并利用密碼裝置對信息進行加密、解密處理。鏈路加密技術主要是對數(shù)據(jù)傳輸中的數(shù)據(jù)鏈路層進行加密處理,具有二次加密等作用,但是會影響到數(shù)據(jù)傳輸效率。端到端加密技術會在數(shù)據(jù)發(fā)送端進行數(shù)據(jù)加密處理,并在數(shù)據(jù)接收端進行數(shù)據(jù)解密處理。第三,數(shù)據(jù)加密技術在計算機網(wǎng)絡安全中的作用。首先,可以利用數(shù)據(jù)加密技術評估計算機網(wǎng)絡的安全性。數(shù)據(jù)加密技術可自動評估計算機網(wǎng)絡的安全性,通過有效手段增強計算機網(wǎng)絡安全架構的穩(wěn)定性。所以,技術人員可以利用不同的數(shù)據(jù)加密手段評估計算機網(wǎng)絡的安全性,明確網(wǎng)絡當中的安全隱患并進行安全隱患的排除。其次,可以利用數(shù)據(jù)加密技術提升計算機網(wǎng)絡傳輸?shù)姆烙芰Α<夹g人員可以利用數(shù)據(jù)加密技術在計算機網(wǎng)絡中構建安全傳輸屏障,減少病毒入侵與黑客攻擊對數(shù)據(jù)傳輸?shù)挠绊懀鰪姅?shù)據(jù)傳輸?shù)陌踩?。此外,可以利用?shù)據(jù)加密技術提升計算機網(wǎng)絡安全防護等級。在科學技術水平不斷提升的過程中,數(shù)據(jù)加密算法越來越多,技術人員可以利用合適的數(shù)據(jù)加密算法進行數(shù)據(jù)信息的加密處理,減少外界因素對數(shù)據(jù)信息傳輸?shù)挠绊?。例如,在電子商務交易過程中可以利用多層加密等算法進行資金等數(shù)據(jù)的加密處理,避免交易過程受到破壞。第四,數(shù)據(jù)加密技術在計算機網(wǎng)絡安全中的具體應用。數(shù)據(jù)加密技術在計算機網(wǎng)絡安全中的應用范圍十分廣泛,技術人員可以將其應用在計算機軟件、局域網(wǎng)等各個方面中。其一,加密技術在計算機軟件中的應用。首先,可以利用加密技術進行用戶身份識別,沒有正確密碼的黑客等非法用戶無法進入軟件系統(tǒng)。其次,可以利用加密技術提升計算機軟件的病毒防御能力,使軟件能夠準確識別病毒、清除病毒。此外,利用數(shù)據(jù)加密技術也可以進行病毒的檢查和清除。其二,加密技術在局域網(wǎng)中的應用。部分企業(yè)對計算機網(wǎng)絡安全性的要求比較高,所以會設置內部局域網(wǎng),通過局域網(wǎng)進行內部信息的傳輸。而將數(shù)據(jù)加密技術應用在局域網(wǎng)當中可以進一步增強信息傳輸?shù)陌踩浴K?,企業(yè)可以利用數(shù)據(jù)加密技術進行信息的加密傳輸與自動保存,降低出現(xiàn)信息泄露、丟失等情況的概率。
4.4殺毒軟件的應用策略
第一,殺毒軟件的概念。殺毒軟件又被稱之為防毒軟件、反病毒軟件,具有消除病毒與惡意軟件的作用。殺毒軟件應用了諸多先進技術,例如自我保護技術、脫殼技術、修復技術、實時升級技術、主動防御技術及智能化技術等。所以,相比于傳統(tǒng)的計算機網(wǎng)絡安全技術,殺毒軟件具有多重功能,不僅可以進行監(jiān)控識別、病毒清除,也可以主動防御。且部分殺毒軟件具備防止黑客攻擊、恢復原始數(shù)據(jù)和控制網(wǎng)絡流量等先進功能,可增強計算機網(wǎng)絡的防御能力。第二,殺毒軟件的應用。病毒入侵會對計算機網(wǎng)絡安全造成嚴重影響,而殺毒軟件具有識別病毒、清除病毒等作用,因此可以利用殺毒軟件維護計算機網(wǎng)絡安全。無論是企業(yè)還是個人用戶若想保障網(wǎng)絡系統(tǒng)運行的安全性就需要綜合利用殺毒軟件,清除網(wǎng)絡當中的各種病毒。例如,可以利用360安全衛(wèi)士、金山毒霸和QQ電腦管家等殺毒軟件進行網(wǎng)絡系統(tǒng)的清理。同時,為了充分發(fā)揮殺毒軟件的作用也需要及時進行軟件升級,確保軟件的功能符合計算機網(wǎng)絡運行的需求。第三,殺毒軟件的改進與發(fā)展。雖然殺毒軟件具備多重功能,但殺毒軟件中還有很多不足之處,需要加以改進,從而促進殺毒軟件的發(fā)展。首先,需要進一步提升殺毒軟件的智能化程度,使殺毒軟件更好地查明計算機網(wǎng)絡當中的未知病毒。其次,需要提高殺毒軟件的病毒處理能力,使殺毒軟件在發(fā)現(xiàn)病毒后立即消除病毒。再次,需要增強殺毒軟件的自我保護能力,避免病毒屏蔽殺毒軟件。此外,需縮小殺毒軟件在系統(tǒng)中占用的空間,減少殺毒軟件對資源的占用,加快系統(tǒng)運行速度。
4.5掃描技術的應用策略
第一,掃描技術的概念。掃描系統(tǒng)即漏洞掃描系統(tǒng),主要是通過掃描等手段對本地計算機網(wǎng)絡系統(tǒng)或遠程計算機網(wǎng)絡系統(tǒng)進行安全性檢測與脆弱性檢測,從而發(fā)現(xiàn)計算機網(wǎng)絡系統(tǒng)中的漏洞,在計算機網(wǎng)絡安全的維護具有多重優(yōu)勢。漏洞掃描主要包括主機漏洞掃描、網(wǎng)絡漏洞掃描及數(shù)據(jù)庫漏洞掃描等類型,具有檢測和評估計算機網(wǎng)絡安全性、檢查新安裝軟件的安全性、分析網(wǎng)絡建設與網(wǎng)絡改造的安全性,以及分析網(wǎng)絡安全事故等功能。第二,掃描技術的應用。當前大多數(shù)殺毒軟件都具有掃描漏洞的功能,并且可以進行漏洞補丁的安裝與安全漏洞的修復,從而增強計算機網(wǎng)絡的安全性。從維護功能來看,個人用戶利用殺毒軟件中的漏洞掃描系統(tǒng)即可保障網(wǎng)絡安全。但是部分對信息安全性要求較高的企業(yè)需要聘請專業(yè)的網(wǎng)絡安全工程師安裝獨立的漏洞掃描系統(tǒng),增強系統(tǒng)安全。
5增強計算機網(wǎng)絡安全性的管理策略
若想全面維護計算機網(wǎng)絡安全不僅需要靈活應用計算機網(wǎng)絡安全技術,也需要做好相應的管理工作,完善管理制度,為計算機網(wǎng)絡安全技術的合理應用奠定基礎。首先,管理人員需要根據(jù)實際情況制定計算機網(wǎng)絡安全管理章程,明確計算機網(wǎng)絡的操作方法與操作流程,減小人為失誤造成的影響。其次,管理人員需要做好計算機網(wǎng)絡的更新、升級與維護工作。計算機網(wǎng)絡系統(tǒng)及相關軟件是不斷更新和完善的,所以管理人員應及時進行系統(tǒng)的更新,并定期用殺毒軟件等工具進行系統(tǒng)的檢查。此外,管理人員應加大對計算機網(wǎng)絡的監(jiān)控力度。雖然計算機網(wǎng)絡具有較強的便捷性,但是也具備一定的開放性及虛擬性,所以計算機網(wǎng)絡是瞬息萬變的。只有做好計算機網(wǎng)絡的監(jiān)控工作才能夠充分發(fā)揮計算機網(wǎng)絡安全技術的作用。因此管理人員需要通過有效手段進行計算機網(wǎng)絡系統(tǒng)的安全隱患排查,降低安全隱患對網(wǎng)絡安全的危害,保障網(wǎng)絡系統(tǒng)的安全運行[6]。
6結束語
在計算機技術快速發(fā)展的過程中,計算機網(wǎng)絡安全問題也備受關注。為了減小黑客攻擊、病毒入侵等因素對計算機網(wǎng)絡安全的影響,應該科學應用網(wǎng)絡入侵檢測技術、防火墻技術、加密技術、殺毒軟件及掃描技術,保障用戶信息的安全。
參考文獻:
[1]胡博.計算機網(wǎng)絡安全技術的影響因素與防范策略[J].網(wǎng)絡安全技術與應用,2022(1):158-160.
[2]章菊廣.局域網(wǎng)環(huán)境背景下的計算機網(wǎng)絡安全技術應用策略[J].網(wǎng)絡安全技術與應用,2022(1):2-3.
[3]翟哲.網(wǎng)絡型病毒分析與計算機網(wǎng)絡安全技術研究[J].電子技術與軟件工程,2021(23):256-257.
[4]蔡斌.計算機網(wǎng)絡安全技術在網(wǎng)絡安全維護中的應用研究[J].網(wǎng)絡安全技術與應用,2021(11):163-165.
[5]陶彩棟.大數(shù)據(jù)時代計算機網(wǎng)絡信息安全分析———評《計算機網(wǎng)絡安全技術》[J].熱帶作物學報,2021,42(10):3095.
關鍵詞:計算機網(wǎng)絡;網(wǎng)絡安全技術;電子商務
這些年來,在先進技術的支持之下,電子商務也開始進入到了一個密集創(chuàng)新和大力發(fā)展的階段。如今,電子商務已經在市場經濟中占據(jù)著重要地位,成為了促進消費需求、優(yōu)化傳統(tǒng)產業(yè)以及發(fā)展現(xiàn)代服務業(yè)的重要引擎。但是,從另外一個角度來看,電子商務的交易卻是一種網(wǎng)上交易。由于計算機網(wǎng)絡的性質比較特殊,所以網(wǎng)絡安全問題也不容忽視。在實際情況下,還需要積極地使用網(wǎng)絡安全技術來保障電子商務的交易安全。
一、電子商務面臨的網(wǎng)絡安全問題
(一)病毒在互聯(lián)網(wǎng)中,計算機病毒是一種常見的網(wǎng)絡安全問題。這里的“計算機病毒”,其實就是指在編訂計算機程序時植入的漏洞,以此來對計算機造成破壞。而且,計算機病毒不僅會影響到計算機的正常使用,而且也具有快速擴散的特點,在短時間內就會導致計算機的全面癱瘓。若是計算機在網(wǎng)絡環(huán)境中,病毒還會在網(wǎng)絡中快速傳播,進而造成極大的影響。而電子商務優(yōu)勢依靠網(wǎng)絡技術開展的,相關的信息都存在網(wǎng)絡中。所以,一旦病毒在網(wǎng)絡中傳播,也會影響到電子商務的發(fā)展。
(二)信息被竊取從實際情況來看,在電子商務的網(wǎng)上交易中,通常會產生大量的信息。在若是在交易的過程中沒有加強網(wǎng)絡安全防范,那么就會導致某些不法分子通過惡意的手段去竊取相關的信息。這樣一來,交易雙方的信息就會被暴露,比方說賬號、密碼等。這樣一來,也就有可能對交易雙方造成十分嚴重的經濟損失。
(三)惡意損壞信息由于電子商務教育是依靠網(wǎng)絡進行的,而網(wǎng)絡又具有開放性的特點。所以,在實際情況下,某些不法分子就會利用一些手段進入到網(wǎng)絡環(huán)境當中,然后再利用計算機網(wǎng)絡的漏洞去破壞相關的信息,以此來獲取到相應的利益。除此之外,不法分子通過對網(wǎng)絡平臺的破壞和對信息的損壞,也會影響到電子商務的正常教育。最終,可能會導致買賣雙方都造成十分嚴重的損失。
二、計算機網(wǎng)絡技術的具體應用
電子商務,是在網(wǎng)絡的基礎上發(fā)展和實現(xiàn)的。但是,在實際情況下,計算機網(wǎng)絡卻會面臨很多不同的網(wǎng)絡安全問題,導致電子商務的發(fā)展和穩(wěn)定運行受到了很大的限制。因此,還需要加強計算機網(wǎng)絡安全技術的應用,以此來為電子商務創(chuàng)造良好的環(huán)境。
(一)防火墻技術的應用在保障計算機網(wǎng)絡安全中,防火墻技術是一種十分重要的手段。在電子商務的運行中,若是能夠積極地使用防火墻技術,那么其就能夠自動對相關的數(shù)據(jù)包進行檢測,并且自動屏蔽不合法的信息,以此來保障計算機網(wǎng)絡的安全。一般來說,在實際使用過程中,通常需要將防火墻與外部網(wǎng)絡連接起來,之后再對相關的網(wǎng)絡服務進行統(tǒng)一管理。防火墻本身的抗攻擊能力比較強,是提供信息安全服務、確保網(wǎng)絡和信息安全的重要基礎設施。這一技術,對于保障電子商務安全交易來說,也具有很重要的作用。
(二)加密技術的應用從某個層面上來說,雖然防火墻技術的安全性能比較高,但是其卻也有一定的缺陷。因為,防火墻技術只能防范一些未知的病毒,無法提前做好相應的安全防患。因此,在實際情況下,還需要使用到加密技術,對相關的數(shù)據(jù)信息進行加密處理,以此來確保電子商務的信息安全。在電子商務交易中,若是對數(shù)據(jù)信息進行加密處理,那么部分網(wǎng)絡犯罪分子也就無法竊取相關的數(shù)據(jù)信息,只有這樣才能從源頭處避免網(wǎng)絡信息安全問題,保護電子商務交易。
(三)數(shù)字簽名技術的應用具體來說,電子商務的交易,本身就是一種網(wǎng)絡交易,是一種非面對面的交易。要想確保交易雙方不抵賴,那么也就需要使用到數(shù)字簽名技術。所謂的“數(shù)字簽名技術”,其實就是使用一連串的數(shù)字來代替?zhèn)鹘y(tǒng)的文字簽名或者蓋章的技術。而且,這一連串的數(shù)字并不是簡單的數(shù)字,而是通過復雜的加密算法來得到的,具有很強的安全性。因為,傳統(tǒng)的簽名很容易偽造,會影響到電子商務交易的正常進行。但是,數(shù)字簽名技術就可以避免這種情況,可以加強對交易雙方的身份認證,并且確保信息的完整性、真實性。因此,其在避免交易雙方的抵賴行為方面也具有著不可代替的作用。
(四)非法入侵檢測技術的應用這種“非法入侵技術”,通常是與計算機、防護墻技術結合使用的網(wǎng)絡安全技術。因為,防火墻技術通常只能夠防止外部病毒的入侵。但是若是內部人員惡意破壞,防火墻技術就很難發(fā)現(xiàn)。所以,非法入侵技術的使用,就為了避免這一缺陷。這種技術可以及時發(fā)現(xiàn)網(wǎng)絡中的異常,并且對相關關鍵點進行檢測。如果發(fā)現(xiàn)計算機遭到攻擊,就會自動進行保護。因此,在實際情況下,加強非法入侵技術和防火墻技術的聯(lián)合應用,也就可以確保計算機網(wǎng)絡的安全性。
三、結束語
總而言之,在如今的網(wǎng)絡化社會中,積極地使用計算機網(wǎng)絡安全技術,具有著十分重要的價值。其不僅能夠確保電子商務的交易安全,而且也可以促進在電子商務和計算機網(wǎng)絡的發(fā)展。因此,在實際情況下,也需要根據(jù)實際需要來合理地使用計算機網(wǎng)絡安全技術,以期能有效保障電子商務活動的安全。
參考文獻
[1]程艷艷.淺談計算機網(wǎng)絡安全技術在電子商務中的應用[J].電子制作,2014(3):92-93.
關鍵詞:計算機 網(wǎng)絡安全技術 分析
中圖分類號:TP393.08 文獻標識碼:A 文章編號:1007-9416(2015)05-0000-00
在網(wǎng)絡信息高度發(fā)展的今天,在日常生活中隨處可見計算機網(wǎng)絡的身影,計算機網(wǎng)絡安全也成為普遍關心的主要問題之一,如若計算機網(wǎng)絡安全受到威脅,將會帶來嚴重的損失,因此,急需強化計算機網(wǎng)絡安全,采取針對性的防范措施。
1 計算機網(wǎng)絡安全
1.1內涵
計算機網(wǎng)絡安全指代針對計算機網(wǎng)絡系統(tǒng)從管理以及技術層面采取有效的保護措施,確保計算機網(wǎng)絡系統(tǒng)免受惡意破壞或者由于偶然因素引發(fā)數(shù)據(jù)信息資源的破壞、泄露、更改[1]。
1.2特點
通常,計算機網(wǎng)絡的安全一旦遭到威脅,主要表現(xiàn)出以下特點:(1)破壞性。網(wǎng)絡攻擊對計算機網(wǎng)絡的破壞性十分巨大,可能引發(fā)系統(tǒng)癱瘓,如若激活計算機網(wǎng)絡病毒,將會迅速蔓延至整個網(wǎng)絡系統(tǒng)中,導致計算機數(shù)據(jù)信息失真、更改或者且泄露,這將給國家以及個人造成嚴重的安全威脅;(2)突然性。計算機網(wǎng)絡在被破壞之前通常不存在任何征兆,且具有較快的擴散速度,將會引發(fā)連環(huán)破壞,威脅計算機群體與個體,因計算網(wǎng)絡具有關聯(lián)性與共享性,它所帶來的影響也是十分巨大的;(3)潛伏性。計算機網(wǎng)絡攻擊具有潛伏性,它在用戶計算機中潛伏時間較長,在基本的使用過程中忽略安全防范,計算機網(wǎng)絡攻擊待達到特定條件后,便會對計算機網(wǎng)絡展開猛烈攻擊,此時,用戶可能才發(fā)現(xiàn)問題,措不及防。
2計算機網(wǎng)絡安全技術
2.1網(wǎng)絡入侵安全檢測
此種技術是指位于網(wǎng)絡邊緣進行監(jiān)視,并在某一適當時刻,阻止另一端的網(wǎng)絡非法控制或者惡意破壞。通常入侵檢測主要包含兩種形式,其中一種為網(wǎng)絡入侵檢測系統(tǒng),將其設置在網(wǎng)絡邊緣,在網(wǎng)絡程序周邊對網(wǎng)絡流量信息進行監(jiān)測,同時,科學評判運行情況;另一種為主機入侵檢測系統(tǒng),以受監(jiān)測的程序為基礎,以此來嚴格檢測與準確判斷計算機內部系統(tǒng)程序的合法性。此種技術也被稱為網(wǎng)絡動態(tài)監(jiān)控技術,對于正處在運行狀態(tài)的程序或者位于網(wǎng)絡流量中的數(shù)據(jù)資源如若檢測被攻擊,則會立即采取措施,有效應對攻擊,盡量降低損失程度。
2.2安全掃描技術
此種技術是指掃描網(wǎng)絡并與入侵檢測系統(tǒng)、防火墻緊密配合的一種網(wǎng)絡安全技術。管理員憑借網(wǎng)絡安全掃描,依據(jù)掃描的具體結果,有效發(fā)現(xiàn)各種網(wǎng)絡安全漏洞,及時查處系統(tǒng)措施,以免黑客攻擊。網(wǎng)絡安全掃描技術的應用,可大范圍地且安全掃描局域網(wǎng)絡、防火墻系統(tǒng)等,進而讓系統(tǒng)管理員全面掌握網(wǎng)絡信息,深入認識服務程序,有效掌控惡意攻擊[2]。
2.3數(shù)據(jù)加密技術
此種技術是一種最常用且應用效果最好的網(wǎng)絡安全技術,可全面防止篡改、泄露等問題的出現(xiàn)。該技術主要針對網(wǎng)絡信息資源實施加密處理,以此來保障安全性,可積極應對網(wǎng)絡安全隱患。此種技術可改變或者調整網(wǎng)絡數(shù)據(jù)信息,通過網(wǎng)絡秘鑰進行控制。公開與私用秘鑰是兩種最為主要的數(shù)據(jù)加密技術,其中前者通過私鑰與公鑰完成解密與加密操作,若網(wǎng)絡用戶憑借私鑰加密網(wǎng)絡數(shù)據(jù),對于具備公鑰的用戶可進行解密操作,相反,若憑借公鑰加密網(wǎng)絡數(shù)據(jù),則僅僅具備私鑰的用戶可完成解密,在計算機網(wǎng)絡這個大環(huán)境中,公鑰是透明、公開的,每一個網(wǎng)絡用戶均可應用,進行加密操作后,再將數(shù)據(jù)資源傳遞給具備私鑰的用戶,在此種情形中,僅僅合法用戶擁有私鑰。
2.4防病毒技術
計算機主要運行在互聯(lián)網(wǎng)絡環(huán)境中,因其運行環(huán)境具有強大性、交互性,因此,采取防病毒技術異常重要。網(wǎng)絡病毒具有較大的破壞力,且對于被病毒入侵過的網(wǎng)絡面臨癱瘓威脅。防病毒技術主要包含三種:(1)以網(wǎng)絡目錄、文件安全性為基礎。依據(jù)計算機、目錄與文件的實際能力,設置可行的訪問權限與基本屬性,切實保障系統(tǒng)與文件的安全性,以免感染病毒;(2)以服務器為基礎的防范技術。服務器相當于網(wǎng)絡的心臟,現(xiàn)階段正在使用的NLM技術實施程序設計,建立在服務器之上,具備動態(tài)掃描病毒能力,可全面防護服務器,以免服務器遭受感染;(3)憑借工作站防病毒芯片。在網(wǎng)絡工作站中裝設芯片,且此芯片具有防病毒功能,進而保護工作站,全面防護進出路徑。
2.5防火墻技術
此種技術主要由軟件構成,也可通過軟件與硬件共同組成,它可加大訪問檢查控制力度,還能避免以非法形式進入網(wǎng)絡內部的情形,可切實保障內部網(wǎng)絡的安全。防火墻可篩選不安全服務,可將內部網(wǎng)絡中的各個網(wǎng)段進行隔離,它還能準確記錄經由此處的訪問,如若訪問出現(xiàn)異常,將會及時報警,以免泄露內部網(wǎng)絡信息。
2.6身份認證技術
此種技術是指用戶通過某種形式向系統(tǒng)表明自身身份,與此同時,系統(tǒng)審查用戶身份,其本質為安全管理機制,身份認證主要包含密碼、智能卡、地址等多種認證形式。
3網(wǎng)絡安全防范策略
(1)強化安全意識。網(wǎng)絡管理人員應具備較強的責任心,強化安全意識,針對網(wǎng)絡管理人員定期開展安全培訓,構建成熟的管理體系、科學的操作規(guī)范,加大在計算機網(wǎng)絡安全方面的建設力度,切實保障計算機網(wǎng)絡的正常運行。(2)注重隊伍建設。無論在何種環(huán)境中,均不存在絕對的網(wǎng)絡安全,為此,應加強安全管理,全面落實安全核查工作。(3)嚴格檢查網(wǎng)絡設備。網(wǎng)絡管理人員應明確自身工作職責,正確認識自身工作,嚴格檢查網(wǎng)絡設備,有效利用先進的檢查工具,認真檢查,準確評判計算機網(wǎng)絡端口的運行情況,如若發(fā)現(xiàn)異常,應立即掃描查殺,有時還可隔離端口,積極強化安全性,只有這樣,才能全面預防外界的非法攻擊。
4結語
計算機網(wǎng)絡安全與日常生產生活緊密相關,為保障計算機網(wǎng)絡的正常、安全運轉,我們應加大在計算機網(wǎng)絡安全技術中的研究力度,采取全面性的防范措施,切實提高網(wǎng)絡技術水平,使其更好地應用在社會建設以及經濟發(fā)展中。
網(wǎng)絡營銷 網(wǎng)絡通信 網(wǎng)絡廣告 網(wǎng)絡教育研究 網(wǎng)絡環(huán)境 網(wǎng)絡安全 網(wǎng)絡輿論論文 網(wǎng)絡實訓報告 網(wǎng)絡優(yōu)化論文 網(wǎng)絡輿情論文 紀律教育問題 新時代教育價值觀