淺述計算機網路的參考論文

  計算機網路安全是一門涉及電腦科學、網路技術、通訊技術、密碼技術、資訊保安技術、應用數學、數論、資訊理論等多種學科的綜合性學科。下面是小編給大家推薦的,希望大家喜歡!

  篇一

  《計算機網路的安全策略研究》

  摘要:隨我國經濟的發展,計算機得到了較快的普及和應用,各行業效益提高對離不開計算機的應用,給我國各個行業資訊儲存帶來了較大的便捷,但是從目前形勢來看,還存在著一定的問題,網路資訊保安存在不同程度的問題,給我國網路建設帶來了一定的阻礙。針對該種不良情況,需要對網路安全進行系統的整改,對存在問題環節採用必要的方法進行解決,最大程度上保證我國計算機網路資訊的安全。該文主要闡述我國計算機網路資訊的安全管理。

  關鍵詞:網路;安全;防火牆

  中圖分類號:TP393 文獻標識碼:A 文章編號:1009-3044***2015***23-0028-02

  網路安全是一門涉及電腦科學、網路技術、通訊技術、密碼技術、資訊保安技術、應用數學、數論、資訊理論等多種學科的綜合性學科。而網路接入資訊基礎設施數量迅速增加,加之系統軟體多樣化,加速了網路得複雜性。計算機網路在使用的過程中存在一定的安全問題,由於很多資訊設計到機密問題,需要保證網路的安全執行。計算機網路執行最為突出的問題就是資訊科技相對落後,安全意識低下、管理制度不完善等需要妥善解決。完善網路資訊保安不但能夠避免機密資料外洩,而且提高我國資訊化建設。所以,在此基礎上需要對網路資訊保安問題採取必要的解決方法,這對我國安全具有比較重要的意義。

  1 計算網路面臨的威脅

  1.1 網路外部和內部攻擊

  計算機方便人們的同時也會受到不同程度的問題,如果計算機網路中沒有采取必要的安全措施很容易受到網路黑客的攻擊,導致自身區域網受到破壞,內部資料外洩,比如,木馬或者硬碟資料遭到修改等。在部隊網路中,黑客會對網路內部環境採用選擇性的對網路資訊完整性進行破壞,直接影響到網路正常執行。黑客還會採用偽裝技術進入到網路中佔有資源,並且竊取資訊等行為,破壞電腦中軟體,嚴重者導致網路癱瘓。網路內部中有很多非法使用者採用合法使用者的身份進入到合法網站中進行破壞,影響系統執行,這種行為對網路安全造成的後果非常嚴重。一些非法使用者通過非正常途徑進入到其他使用者中更改其他使用者的IP地址,通過這種方法避免網路管理員的阻止。

  1.2 病毒感染

  隨著計算機技術的發展,病毒的種類也在不斷更新,目前種類較多並且很多較難辨認,導致病毒的入侵。病毒主要是以郵件和網頁登陸方式進入到使用者網路系統中,對系統和檔案進行破壞,並且進行不斷的蔓延。病毒最大的一個功能就是自啟功能,通過不斷複製和蔓延潛伏在計算機核心部位和記憶體中,對核心系統和記憶體中的資訊進行破壞,如果受到病毒感染,它會利用某種程式對感染計算機進行控制,硬體和資料就會遭到不同程度的破壞,並且在此基礎上對計算機資訊的傳輸進行阻止,使計算機不能正常的執行。計算機如果受到病毒的感染,硬體和資料有極大的可能遭到破壞,使資料傳輸不能正常執行,甚至網路癱瘓,給使用者造成不必要的損失。

  1.3 網路系統本身漏洞問題

  我國網路安全技術更新有較大的發展,但是對於一些網路安全技術的建設還存在不同技術限制,使網路系統本身出現漏洞。計算機網路的主要組成部分有硬體,晶片和作業系統等,由於我國技術的限制,很多都需要向國外購買[4-6],比如,計算機CPU是由美國製造,我國網路執行中的作業系統一些是從國外購買,但是作業系統存在著不同程度的漏洞,造成很大的安全隱患,在執行中如果操作不慎很容易出現隱性通道和病毒,這就導致了計算機執行本身漏洞的發生,大大降低了部隊的網路安全性,網路受到干擾和竊聽等不同威脅。

  1.4 資訊保安管理問題

  網路安全較低和安全管理也有較大的影響,我國針對網路安全出臺了多種法律法規,但是在一定程度上實施效果不能滿足部隊網路發展的需要,管理機制存在比較大的問題,專業管理人才不足,導致安全管理出現問題。問題出現後沒有一個較為系統的解決方法;對於整個網路系統在預警防範和反應速度等方面沒有特別明確的目標,敏感度比較低,對事情的處理能力不足,整個網路系統沒有較為完整的檢測和保護制度。網路管理人員的素質較低,沒有較高的安全意識。通過有關部門對網路的調查,我國91%的網路都存在不同程度的安全問題。

  2 計算機網路的安全策略

  2.1 資料加密技術

  進行機密檔案傳輸過程中為了避免病毒的侵入,可以在傳輸的過程中對傳輸資訊進行必要的加密,加密能夠有效保證資訊在傳輸過程中的安全性,還可以採用目前最新的資訊隱藏技術,在傳輸過程中進行資訊的隱藏,以此來提高資訊傳輸的安全。由於傳輸的是機密檔案,所以,應採用對傳輸內容進行隱藏並且對隱藏內容進行加密,與此同時,還需要對傳送者和接受者進行隱藏,有效保證資訊的安全傳輸,如圖1所示,為上網安全桌面加密涉及相關要素。對傳輸保護方法比較多,比如,隱藏方法、數字水印和指紋等一系列方法,首先把需要傳輸的檔案隱藏到一個特定的資料夾中,在通過網路進行資料夾的傳輸,這種方法能夠有提高網路安全。

  2.2 防病毒軟體和防火牆的安裝

  除了對傳輸資料進行加密之外,計算機本身還需要進行病毒軟體和 防火牆的安裝,保護計算機軟體和硬體的安全,防毒軟體的安裝能夠對計算機中的病毒進行有效的掃描,並且清除,還可以對系統軟體中出現的漏洞進行修復,不但可以對病毒進行清理,而且還可以對計算機中的資訊和檔案進行實時性的監控,如果出現異常立即清理。防火牆在網路中尤為重要,它是內外部的一個閘道器,對傳輸的檔案進行過濾,如果出現不安全檔案會被防火牆攔截,並且還可以對資訊流向進行檢測和控制,比如對網路使用情況,IP地址的隱藏和網路結構等。還可以進行系統的安全隔離,控制非法使用者的進入,防火牆能夠進行安全規則變化方法,對使用者的訪問時間進行實時性的控制,預防IP地址遭到竊取.如圖2為一種較為完善的防火牆體系結構圖。

  2.3 安全路由器技術

  安全路由器在計算機網路安全的保護中也比較重要,在計算機網路中使用安全路由器有多種優勢,比如,不同單位之間的內外部網路通過路由器進行有效連線和流量控制等,並且對網路資訊有很大的安全保證,在很大程度上還可以對外部未知資訊進行阻止,起到對內部網路保護的作用,能夠有效的保證各種有效連線,為我國資訊保安提供了比較大的安全保證。

  2.4 加強網路安全管理

  一是強化思想教育,遵守制度:在計算機網路安全方面需要通過政府頒佈的法律和各種書籍來提高自身網路安全意識和保密意識,通過對其進行思想教育來提高網路。還可以進行各種培訓和講座來提高思想意識;二是安全管理制度的制定。需要進行專門的網路安全管理部門,部門構成應當完善,根據任務不同進行明確的分工,比如,有專門負責方法的制定和實施監督;有負責資訊保安工作和管理;對資料定期備份和不能隨意安裝不明來源的軟體等;三是網路資訊保安人才的培養。保證網路資訊的安全尤為重要,在此基礎上需要對計算機網路維護的專業人才進行必要的技術培訓,以此對計算機資訊中各環節的正常執行進行有效管理。對專業人才進行管理和實際操作上的培訓,以此來提高其設計操作能力和加強實際業務的訓練。

  3 結束語

  進入21世紀,資訊化是這個時代重要特徵,嚴格地說國家已經進入了資訊化戰爭,在此前提下,資訊化建設直接反映出我國整個經濟發展實力,如果網路系統遭到不同程度的破壞,導致部隊資訊洩露會使機密外洩,機密資訊被篡改或者截獲,致使整個網路系統出現癱瘓。由此可以看出,網路安全對整個國家的重要性,所以,必須要對網路資訊保安進行強化,保證網路資訊的安全尤為重要。

  參考文獻:

  [1] 楚狂等. 網路安全與防火牆技術[M]. 北京: 人民郵電出版社, 2000.

  [2] 張千裡, 陳光英.網路安全新技術[M]. 北京: 人民郵電出版社, 2003.

  [3] 香方桂. 軟體加密解密技術及應用[M]. 長沙: 中南工業大學出版社, 2004.

  [4] 殷偉. 電腦保安與病毒防治[M]. 合肥: 安徽科學技術出版社, 2004.

  [5] 韓莜卿. 計算機病毒分析與防範大全[M]. 北京: 電子工業出版社, 2006.

  [6] 陳靜. 計算機網路資料安全策略探討[J]. 電腦知識與技術, 2010***6***: 9717-9718.

  點選下頁還有更多>>>