对计算机网络安全的几点思考

合集下载

计算机网络信息安全隐患及建议

计算机网络信息安全隐患及建议

计算机网络信息安全隐患及建议计算机网络的发展给人们的生活带来了很多便利,但同时也带来了一些安全隐患。

面对网络攻击和信息泄露等问题,保护网络信息安全成为了一项重要任务。

本文将从常见的网络安全隐患、导致隐患的原因和建议几个方面进行阐述。

一、常见的网络安全隐患1. 病毒和恶意软件:病毒和恶意软件是最常见的网络安全隐患之一。

它们会通过电子邮件、下载链接和可执行文件等途径传播,对系统造成破坏和数据泄露。

2. 黑客攻击:黑客通过各种手段入侵系统,获取用户的个人信息和敏感数据,如账号密码、信用卡信息等。

黑客攻击可能会导致个人隐私泄露、财产损失和身份盗窃。

3. 信息泄露:信息泄露是指未经授权地将敏感信息公开或泄露给他人。

这可能发生在个人、政府机构或企业的数据库被黑客攻击后,导致大量用户的个人信息被窃取。

4. 假冒网站和钓鱼网站:假冒网站和钓鱼网站是通过伪装成合法网站,引诱用户输入个人信息和账号密码等敏感信息。

用户一旦泄露了信息,黑客就可以利用这些信息进行各种非法活动。

5. 网络诈骗和网络钓鱼:网络诈骗和网络钓鱼是通过欺骗手段获取用户的财产或敏感信息的活动。

常见的网络诈骗包括假冒购物平台、虚假中奖信息和投资诈骗等。

二、导致隐患的原因1. 不合理的密码:使用弱密码,或者在多个网站上使用相同的密码,容易被黑客破解,导致账号被盗。

为了减少这种风险,建议使用强密码,并定期更改密码。

2. 过度分享个人信息:过度分享个人信息会增加个人隐私泄露的风险。

在社交网络上,应合理设置隐私设置,仅与信任的人分享个人信息。

3. 操作系统和应用程序漏洞:由于操作系统和应用程序存在漏洞,黑客可以利用这些漏洞入侵系统。

及时安装操作系统和应用程序的补丁,可以减少这种风险。

4. 缺乏网络安全教育:大多数用户对网络安全意识不足,容易成为黑客攻击的目标。

提高网络安全教育的重要性,让用户了解网络安全常识和操作技巧。

5. 缺乏网络安全意识:许多用户对网络安全问题不重视,容易在不安全的网络环境下进行敏感操作,例如在公共Wi-Fi网络上登录银行账号。

计算机网络信息安全问题及对策

计算机网络信息安全问题及对策

计算机网络信息安全问题及对策随着互联网的发展和普及,计算机网络已经成为现代社会的重要组成部分。

随之而来的是各种信息安全问题的不断出现,给我们的生活带来了许多隐患和风险。

加强对计算机网络信息安全问题的认识,并采取相应的对策,是非常必要和重要的。

一、计算机网络信息安全问题分析1. 数据泄露问题在计算机网络中,大量的个人信息、商业机密和国家机密都存储在各种服务器和云端平台上。

如果这些数据泄露,将会对个人、企业和国家造成巨大的损失。

个人隐私泄露可能导致身份盗窃、财产损失等问题;商业机密泄露将严重影响企业的竞争力和市场地位;国家机密泄露更是可能威胁到国家的安全和稳定。

2. 病毒和恶意软件问题病毒和恶意软件是计算机网络中常见的安全威胁,它们可能会给用户的计算机系统带来各种不良后果,包括数据破坏、信息窃取等。

一旦用户的计算机系统感染了病毒或恶意软件,将会给个人和企业带来严重的损失。

3. 网络攻击问题网络攻击是指黑客和网络犯罪分子利用各种技术手段,对计算机网络进行非法入侵和破坏。

网络攻击可能会导致网站瘫痪、信息泄露、金融诈骗等问题,严重威胁到计算机网络的安全和稳定。

4. 跨平台漏洞问题随着计算机网络技术的发展,各种跨平台漏洞也不断出现,这给计算机网络的安全带来了极大的挑战。

一旦黑客利用跨平台漏洞,就有可能对各种网络系统进行攻击和破坏,给用户和企业带来不可估量的损失。

1. 加强网络安全意识在计算机网络使用过程中,用户和企业应该加强网络安全意识,注意安全问题,增强防范意识和防范能力。

尤其是对用户隐私、商业机密和国家机密等重要信息,要进行有效的保护和管理,最大限度地减少数据泄露的风险。

2. 安装防火墙和杀毒软件使用计算机网络时,用户和企业应该安装防火墙和可靠的杀毒软件,及时对网络进行安全防护和扫描,确保计算机系统的安全稳定。

定期更新防火墙和杀毒软件,及时修复漏洞,增强网络系统的抵御能力。

3. 加强密码安全管理在计算机网络中,密码安全是非常重要的。

浅谈计算机网络安全的分析及对策

浅谈计算机网络安全的分析及对策

浅谈计算机网络安全的分析及对策计算机网络安全是指对计算机网络系统进行保护和防御的一系列技术和措施,以确保网络中的数据和信息的机密性、完整性和可用性。

随着互联网的快速发展和普及,网络安全问题日益突出,网络攻击事件层出不穷,给个人和组织的信息资产带来了巨大的风险。

因此,对计算机网络的安全问题进行分析,并制定相应的对策非常重要。

首先,计算机网络安全问题的分析是关键。

要深入了解造成计算机网络安全问题的主要原因,可以从以下几个方面进行考虑:1.网络设备和软件漏洞:网络设备和软件可能存在安全漏洞,黑客可以利用这些漏洞进行攻击。

因此,定期对网络设备和软件进行安全检查和更新,及时修补漏洞,对于避免漏洞被利用非常重要。

2.网络拓扑结构问题:计算机网络的拓扑结构设计和管理不当,容易导致安全问题。

例如,网络中的关键设备未经适当保护,网络边界未设置有效的安全防护措施等。

因此,要合理规划网络拓扑结构,减少网络边界风险,确保网络安全。

3.账号和口令管理问题:弱账号和口令管理是导致网络安全问题的重要原因之一、过于简单的密码容易被猜测或破解,账号遭到盗取。

因此,要建立强密码策略,定期更换密码,并采用多层认证等措施来增强账号和口令的安全性。

4.威胁情报和攻击态势分析:了解当前的网络威胁情报和攻击态势,以及各种攻击手段和特征,有助于采取相应的安全对策来应对场景化的攻击。

可以通过订阅获得第三方威胁情报,定期进行威胁情报分享和攻击态势分析。

接下来,针对计算机网络安全问题,可以采取以下对策:1.防火墙和入侵检测系统:配置和管理有效的防火墙和入侵检测系统有助于阻止非法访问和入侵行为。

防火墙可以过滤流量,阻止未经授权的访问,并提供安全的网络边界。

入侵检测系统可以检测和监控网络中的异常行为和攻击行为,及时发现并阻止攻击行为。

2.加密通信和数据保护:使用加密技术对敏感数据进行加密,确保数据在传输和存储过程中的安全性。

同时,采取合适的备份策略,定期备份重要数据,并将备份数据存储在安全的地方,以防止数据丢失和损坏。

网络安全教育心得体会【通用8篇】

网络安全教育心得体会【通用8篇】

网络安全教育心得体会【通用8篇】网络安全教育心得体会(篇1)20__年4月8日到14日,我参加了在四川师范大学举办的校园网络安全培训会,本次培训会是为了提高攀枝花市中小学校园网络管理员和信息技术教师的信息素养和专业技能,更好的将信息技术应用到教育教学中,特举办的网络管理专业培训。

这次培训时间为七天,主要有网络基础知识、设备管理基础、2层交换机3层交换机、vlan、dhcp、arp、欺骗、路由器配置、综合布线、信息安全、数据库恢复、网络攻防学习内容,经过一周的培训和实验操作,学习到了很多之前未接触到的新理念知识,彻底解决了当前校园网出现的一些棘手问题,下面简单的说说这次培训的几点主要体会。

一、学会了搭建校园网站网站站点架设方面收获也很大,知道了如何架设WEB和FTP站点,还知道了在同一个内网里,多个域名站点只要设置主机头就可以同时使用80端口。

亲自动手架设了_的站点。

还了解到如何通过远程桌面进行远程管理,给机器的管理带来很大的方便。

二、学会了利用路由和交换机解决arp的问题设置路由器使路由器管理上最大程度上优化,在学习了路由器的配置后,更好的划分了每位老师的IP地址,使名字和机器名对应,绑定了MAC地址,杜绝了ARP病毒的传播,使管理更上一个台阶。

三、了解到最新网络安全知识网站的安全方面更是让我收获甚多。

网站的管理方面发现自己也同样的有很多漏洞:使用相同的用户名和密码,站点文件夹权限太大,网站数据库文件没设防等等,这些对网站,甚至整个网络和服务器的威胁都很大,严重的就有可能成为hacker任意操作的“肉鸡”。

四、学会了路由器等设备常用命令路由器配置实验。

先完成路由器、计算机、交换机的物理连接,然后用超级终端登陆到路由器并进行设置,组内其他同学用Telnet命令登陆,使用各种命令,最后将四台路由器通过以太网接口连接成小型互联网。

五、另外也学到了一些小知识路由器和交换机的设置,VLAN的划分等。

另外还在虚拟软件中克隆PC机,配置虚拟机,进行域名的解析。

计算机网络信息安全隐患及建议

计算机网络信息安全隐患及建议

计算机网络信息安全隐患及建议随着计算机网络的迅速发展,信息安全问题已经变得越来越重要。

无论是个人用户还是企业组织,在使用网络进行沟通和交流的都会面临一系列的安全风险。

本文将重点讨论一些常见的网络安全隐患,并提出一些建议来加强网络信息安全。

一、常见的网络安全隐患:1.密码泄露:许多用户在设置密码时习惯使用简单的数字或字母组合。

这些弱密码容易被猜测或破解,从而导致用户的账户被盗。

一些用户在登录时可能会选择公共设备或网络,这增加了密码泄露的风险。

2.恶意软件:恶意软件包括病毒、木马和间谍软件等,它们可以通过网络传播并感染用户的设备。

一旦感染,恶意软件可以损坏用户系统,窃取私人信息或控制用户设备。

3.网络钓鱼:网络钓鱼是一种欺骗手段,骗取用户的敏感信息。

攻击者通常伪装成可信的实体,如银行或电子商务平台,通过发送伪造的电子邮件或网站链接骗取用户输入账户和密码等信息。

4.DDoS攻击:分布式拒绝服务攻击是一种通过大量的请求淹没目标服务器以造成服务不可用的攻击方式。

攻击者利用多个计算机发起大规模的请求,使服务器无法正常响应合法请求。

5.数据泄露:数据泄露是指未经授权的个人或组织访问和公开用户的敏感信息。

这种情况可能发生在组织内部,如员工从公司的数据库中窃取数据,也可能发生在组织外部,如黑客攻击。

二、加强网络信息安全的建议:1.使用强密码:用户应当使用包含数字、字母和特殊字符的复杂密码,并定期更改密码。

建议不要在公共设备或网络上登录账户,避免密码泄露的风险。

2.安装安全软件:为了保护个人设备免受恶意软件的侵害,用户应该安装并定期更新杀毒软件和防火墙等安全软件。

用户还可以定期进行设备安全扫描,及时清除潜在的安全风险。

3.警惕网络钓鱼:用户需要警惕网络钓鱼攻击,特别是在收到可疑的电子邮件或弹出窗口时。

不要随便点击不明链接,尤其是要注意输入敏感信息的网站是否安全。

4.网络安全意识教育:组织应该加强员工的网络安全意识教育。

浅析计算机网络安全的几点思考

浅析计算机网络安全的几点思考
浅析计算机网络安全的几点思考
冯有 宝 ( 黑龙 江省 富裕 县物 价监督 管理局 1 6 1 2 0 0 )
摘 要 :本文讨论 了计算机 网络安全的主要 隐患及攻击的主要方式及加 强计 ;思考
1 计算机网络安全 的主要隐患及攻击的主要方式 l _ 1 计算机 网络安全的主要 隐患 1 . 1 _ 1当前许多计算机 网络 用户计算 机的操作 系统存在 安全漏洞 , 计算 机 网络 木马 、病 毒和黑客攻 击都会 导致计 算 机受 到威胁 。由于计算机 系统软 件方面 的问题 用户 的 计算机 系统或多 或少都存 在着各种 各样 的漏洞 , 计算机 网 络又是 开放共享 的 , 从 而导致接 人计算 机网络 的用户会 由 于 自身系统 的漏洞 而对 于整个计 算机 网络产 生安全威 胁 , 而流行于计算 机网络上 的 “ 震荡波 、冲击波 、尼姆达”等 , 各种各 样 的病毒都是 利用 系统 的漏洞来 进行 病毒传播 的 , 这对于计算机网络带来 了非常严重 的安全隐患。 1 . 1 . 2当前许 多计算机 网络用户设置 目录共享 导致 信息 的外泄 。计 算机 网络用户 通常会通过设 置 目录共享 的方式 来进行文件传输 , 然而 , 大部分计算机网络用户却并未充分 认识 到他们在设 置 目录共享之 后的后果 , 计算 机 网络 中的 多 台计 算机都 能够对共 享 目录进行访 问 , 这就 导致其 共享 的信息面临着安全隐患。 1 . 2进行计算机 网络安全攻击 的主要方式 1 . 2 . 1 计算机 病毒攻击方式 。计算机病毒 主要 是利用计 算机 网络和操作 系统 的薄弱环节来 发起攻击 。在 当前的计 算机系统尤其是在视窗操作系统 中都会有一定的安全漏洞 , 特别是在计算机 网络系统软件方面也都有一定的安全漏 洞。 所以 , 计算 机病毒 就会通过 计算机 软件 的破 绽 以及 开发 的 过程 中由于程序员 的疏忽而 留下 的 “ 后 门”而 大肆发起对 计算机 网络的攻击 。 1 . 2 . 2网络攻击方式 。网络攻击 方式 具有非常强 的破坏 力, 主要包 括 电子邮件 攻击 、利用 黑客软 件攻击 、拒 绝服 务攻击等几种 。其 中 , 拒绝服务攻击最为常见 , 这是一种通 过攻击计算机 主机 、服务器 、路 由器 、交换机等网络设 备 , 导致被攻击 的网络不能够继续提供服务的网络攻击方式 。 2 从 管理 的角 度加 强计算机 网络安全的建议 2 . 1 加强计算机 网络用户的法制教育和德育 教育 。计算 机 网络用户在使 用计 算机 的过 程中 出于兴趣 和好奇而进行 的相 应 的操 作和验 证 , 会 给计算机 网络 的管理和监 测造成 许 多困难 。怎样 去正确引导计算 机 网络用户 就成为我们 工 作 的重点之一 , 作为计算机 网络管理人员 , 一定要想方设法 加强计算机 网络用户 的法制教育和德育教育 。 2 . 2计算机 网络管理员应该做好计算机操作 系统权 限管 理 以及密码 管理 。计算机 网络管理员应该 在保证计算机 网 络安全 可靠运行 的前提条件下 , 按照用户的实际需要 , 为所 有的用 户设置账 户 、密码 和分配不 同 的网络访 问权 限 , 保 证 用户只能够 在其特定 的权 限范 围内进行计 算机 网络 的访 问, 避免非法用户 的访 问。同时 , 计算机网络管理员应该以 I P为 目标或 以注册的用户名 为 目标 限制非法用户 的网络访 问, 监控在线用户 的网络访问 , 能责任落实到人 。 3 从技术的角度加强计 算机 网络安全 的建议 3 . 1 安装 防火墙 , 合理设置访 问控制列表 在 与计算 机 网络相连接的每一台计 算机上 , 都必须安装 防火墙 , 将防火

计算机网络安全防护的几点思考

计算机网络安全防护的几点思考

计算机网络安全防护的几点思考【摘要】随着时代的飞速发展,计算机已由原来的“可望而不可及”变成了“走入寻常百姓家”。

上网冲浪、购物、聊天也成为了现代人的主要生活方式。

不得不说现如今我们生活在一个网络互联的时代。

但是事物的发展都有其一分为二性,随着计算机使用的普及,针对计算机网络安全出现的计算机病毒也随之而产生。

网络安全问题也越来越被人们所重视,所以本文介绍几点关于计算机网络安全防护的知识供大家参考。

【关键词】计算机;计算机网络安全;计算机病毒;防火墙1 计算机网络中的风险与安全防护1.1 计算机网络中的风险众所周知,为了提高工作效率,有纸化办公已经远离我们的生活。

取而代之的,信息网络已经成为当代人工作过程中一个必不可少的组成部分。

所以避免不了的会有许多重要信息通过网络进行传输。

其中诸多敏感信息,如财务信息,个人隐私,以至于国家机密等。

所以会经常遭到各种人为攻击。

如信息的泄露、窃取、数据的篡改、删除等。

同时在物理防护方面,硬件设备还要经受地域,自然灾害等多种方面的考验,由个别计算机或移动存储设备引起的通过网络传给局域网中计算机乃至主机,从而造成大规模的瘫痪。

1.2 计算机网络中的安全防护从本质上讲,计算机网络的安全防护,由网络的安全防护,硬件的安全防护,各种移动存储设备的安全防护组成,要想其不因自身偶然事件或外来人员恶意攻击遭到破坏,就既要加强技术防范,又要加强网络管理,两方面相互协调缺一不可其中最为严重的便是人为的网络技术入侵。

综上我们可以看出,计算机网络安全防护面临相当严峻的挑战。

1.2.1 计算机病毒计算机病毒的产生虽然是程序设计人员的失误,但如今已经演变成为不法分子危害计算机网络安全的主要手段,计算机病毒是指程序编译人员在编程过程中编入计算机系统中,干扰破坏计算机功能影响计算机正常使用,从而达到盗取信息或其他目的的程序代码。

其特点是有较强的破坏性,传染性和复制性,隐蔽性。

所以计算机病毒对网络安全造成很大威胁。

就如何有效加强计算机网络安全管理的几点认识

就如何有效加强计算机网络安全管理的几点认识
的扩充 ,即网络 安全是对 网络信息 机系统的操作 、 设置 以及权限。设置可信任地址段 。 保 密性 、 完整性和可支配性 的维 护。 完 整性 , 即对非授权操作下不 可 3 . 3攻击的方式 , 有的放矢 删改数据作 出有效保证 。可支配性 , 即不能损害信息与机数资源。 俗话说 知 己知彼 百战百胜 , 对待 网络更要这样 , 准确掌握 网络 网络系统安全分为 网络安全和信息安全 两个方 面。 网络安全是 攻击 的方式才能破坏不安 因素 。 网络遭受攻击的方式基本是利用协 网络运作和互联 网的沟通形成 的物理线路 和连接 的安 全 、 系统操作 议 , 采集信息 。不法分子很有可能通过不设权限的设备工具来收集 的安全 , 服务 管理 的安全等方面 。 信 息安全则保证 了数据的保密性 、 保存在各个主机 内的机密消息 。 完整性 、 可用 性 、 不可否认性及可支配性等的安全 。 3 . 4 从主机入手 , 通过防火墙式打造立体防御体系 2 计算机网络问题 的提 出和近况 通过密集防范 , 最 大程度上将恶意访问拦截在最外层 。交换机 计算机 网络 的开放性和安全性就是一种不可妥协 的矛 盾 , 在目 上划分 V L A N 对用户 与设备进行 隔离 ; 进行 网段 上的划分 , 将用户 前计算机网络开放性突飞猛进 的大环境下 , 随之而来的则是计算机 与系统隔离 ; 设 置防火 墙 , 减少 D O S恶意进人 。技术层 面上 的安全 网络造成的安全性问题 , 追溯其本质原 因, 由于以下几个方面 : 防护措施则是 : 防火墙 技术 、 验证用 户 I D、 杀毒技术加 密技术 、 控制 访问权限。 2 . 1计算机病毒的干扰 在计算机技术的势如破竹 的发展下 , 病毒技术也如雨后春笋般 3 . 5安全 防护措施在管理上的应用 发展更是在一定程度上威胁着计算 机的网络安全 。 第一 , 实现网络设备 的优化配置 。优化 网络设备对其严格把关 , 2 . 2 病毒 程序 与电脑黑客 这是 加强 网络安全 的一重要措施。 例如将 重要 的配置尽可能进行 集 有两种方式 是黑客攻击惯 用手法 : 一是 网络 攻击 , 它通过各 种 中看管 , 如主干交换机 、 服务器等 ; 对通信线 路最 大程度进行架 空 、 渠道破坏数据的完整性 , 直 至对方数 据丢失或是系统瘫痪 。二是 网 穿线或者深埋 , 同时标 记好 相应位 置 ; 对终端设备落实到人 , 进行严 格规划。 络侦查 , 在对方不知情 的背景下窃取对方的机密消息。 2 . 3 系统 内部威胁 第二, 是对网络的安全管理 。订立一部安全管理 的方法 , 同时也 内部威 胁发 生在企业用户 中的概率很大 , 基 于大多数用 户对 网 对设备人员进行培训 , 强化对管理员安全技术 和用户安全意识 的培 络 安全不是很 了解 , 不能够提前 做好预防措施 , 导致 网络安全事 故 训 工作 。 同时, 订立安全 实时响应和 紧急修复的整体防备 。 设 备出现 频频发生 , 近些年数字还在增长 。 问题可 以进行检修 , 但是数据 的破坏却是毁灭性 的 , 因此形成 的损 2 . 4 网络 诈 骗 失也无法进行弥补 。 由此可见 , 订立一部安全管理的方法非常可行 , 近年来 网络 购物地位逐渐 升高 ,越来越多的人选择上 网购物 , 并且迫在眉睫 。 节 省了时间与金钱 , 但是随之而来 的却是大量 的钓鱼 网站威胁 网络 4 结 论 的安全 。 他们经常通过伪造 的 w e b或者假 邮箱来欺骗消费者进行诈 网络安全在技术层面上需要支持 同时也离不开有效安全管理 。 骗 谋取利益 , 如 常伪装成著名 品牌 网站进行诈骗 活动 , 使网 民不 自 必 须归纳考 虑安全 问题 , 订立 正当可行 的 目标 、 合理 的途径 配 知地 泄露 自己的卡号 、 密码 、 证件号码等私人重要信息。 套 的设备 , 实现资源合理配置 。 绝对的安全并不存 在。 存 在的是相对 2 . 5 系统 漏 洞 的安全 , 而相对 的安全则离不开优秀 的安全 网络系统 。网络应用 的 很少有 完美 的系统 , 即使 是熟知 的网络系统如 w i n d o w s 等都存 发展会引领安全技术 的发展 , 安全技术的发展又会促进 网络应用 的 在着 一定 的系统 漏洞 , 此外 , 局域 网内的用 户使 用盗 版软 件也容易 进步 。 参考 文献 形成 系统漏洞 。网络攻击的破坏力大 , 影响范围广 , 很难断定 。 威胁 着 网络质量 和网络安全 。由于 T C P / I P 的不完美 U D P协议也 不如 预 [ 1 ] 翁葵阳. 关于 当前高校 计算机 网络安全管理的思考f J 1 . 湖南医学高 计般可行和计算机程序错误 。 造成 了大量 的网络漏洞 。这不 能说 明 等专科 学校学报, 2 0 0 1 f 4 1 : 5 7 . 我们对于安全问题的解决无能为力 。通过完善 的管理 制度 , 借助科 [ 2 ] 潘水湘, 杨 延西, 赵跃 . 过程控 制与 自动化 仪表[ M】 . 北京 : 机械 工业 2 0 0 6 . 学 的力量提 出有效办法 , 也 能够很 大程度上的降低风险 , 未 雨绸缪 。 出版 社 . 管理不严 的网络就像随时会被撞破 的纸糊 的墙 , 出现问题只会兵败 【 3 】 孙亮. MA T L A B语言与控制 系统仿真『 M 】 . 北京: 北京工业大 学出版 如 山倒 。 社. 2 0 0 4 . 3计算 机网络安全管理 的具体措施 3 . 1加大力度 培养 高端技术人才 先强 网络技 术的培养 对国家培养 网络人才 及对 网络技术 开发 的投资很有必要强悍 的技术不仅能够保 障网络的和平 , 同时也可 以 威胁不法分子 以防其气焰过于嚣张。 3 . 2加强安全意识 , 强化 内部管理
  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

对计算机网络安全的几点思考
摘要:近年来,计算机网络的发展非常迅速并且得到了广泛的应用。

然而,计算机网络面临的安全问题也是不容忽视的。

基于此,进行关于计算机网络安全的几点思考具有非常重要的意义。

本文首先分析了计算机网络安全的主要隐患及攻击的主要方式,然后,从管理和技术的角度就加强计算机网络安全提出了针对性的建议。

关键词:关键词:计算机网络;安全;隐患;建议
1. 计算机网络安全的主要隐患及攻击的主要方式
1.1 计算机网络安全的主要隐患
(1)当前许多计算机网络用户的个人计算机并未安装相应的杀毒软件及防火墙,这就导致用户计算机非常容易受到计算机病毒的攻击。

(2)当前许多计算机网络用户计算机的操作系统存在安全漏洞,计算机网络木马、病毒和黑客攻击都会导致计算机受到威胁。

由于计算机系统软件方面的问题,用户的计算机系统或多或少都存在着各种各样的漏洞,计算机网络又是开放共享的,从而导致接入计算机网络的用户会由于自身系统的漏洞而对于整个计算机网络产生安全威胁,而流行于计算机网络上的“震荡波、冲击波、尼姆达”等各种各样的病毒都是利用系统的漏洞来进行病毒传播的,这对于计算机网络带来了非常严重的安全隐患。

(3)当前许多计算机网络用户设置目录共享导致信息的外泄。

计算机网络用户通常会通过设置目录共享的方式来进行文件传输,然而,大
部分计算机网络用户却并未充分认识到他们在设置目录共享之后的后果,计算机网络中的多台计算机都能够对共享目录进行访问,这就导致其共享的信息面临着安全隐患。

(4)当前许多计算机网络用户的网络安全意识不强,这就导致计算机网络络中频繁出现黑客入侵他人计算机,盗用他人帐号非法使用网络、非法获取未授权的文件、通过邮件等方式进行骚扰和人身攻击等事件经常发生、屡见不鲜。

(1)计算机病毒攻击方式。

计算机病毒主要是利用计算机网络和操作系统的薄弱环节来发起攻击。

在当前的计算机系统尤其是在视窗操作系统中都会有一定的安全漏洞,特别是在计算机网络系统软件方面也都有一定的安全漏洞。

所以,计算机病毒就会通过计算机软件的破绽以及开发的过程中由于程序员的疏忽而留下的“后门”而大肆发起对计算机网络的攻击。

(2)网络攻击方式。

网络攻击方式具有非常强的破坏力,主要包括电子邮件攻击、利用黑客软件攻击、拒绝服务攻击等几种。

其中,拒绝服务攻击最为常见,这是一种通过攻击计算机主机、服务器、路由器、交换机等网络设备,导致被攻击的网络不能够继续提供服务的网络攻击方式。

通常情况下,拒绝服务攻击表现为攻击者向被攻击网络发送巨量的数据导致其资源被消耗殆尽,从而导致用不能够进行访问,因此造成了拒绝服务的局面。

2. 从管理的角度加强计算机网络安全的建议
2.1 加强计算机网络用户的法制教育和德育教育
计算机网络用户在使用计算机的过程中出于兴趣和好奇而进行的相
应的操作和验证,会给计算机网络的管理和监测造成许多困难。

怎样去正确引导计算机网络用户就成为我们工作的重点之一,作为计算机网络管理人员,一定要想方设法加强计算机网络用户的法制教育和德育教育。

2.2 计算机网络管理员应该做好计算机操作系统权限管理以及密码管理
计算机网络管理员应该在保证计算机网络安全可靠运行的前提条件下,按照用户的实际需要,为所有的用户设置账户、密码和分配不同的网络访问权限,保证用户只能够在其特定的权限范围内进行计算机网络的访问,避免非法用户的访问。

同时,计算机网络管理员应该以IP 为目标或以注册的用户名为目标限制非法用户的网络访问,监控在线用户的网络访问,能责任落实到人。

3. 从技术的角度加强计算机网络安全的建议
3.1 安装防火墙,合理设置访问控制列表
在与计算机网络相连接的每一台计算机上,都必须安装防火墙,将防火墙作为内外网之间的一道牢固的安全屏障。

在安装配置防火墙的过程中,一定要严格遵守下面的方法,从而确实保证计算机网络的安全: (1)按照计算机网络安全策略和安全目标,规划设置正确的安全过滤规则,对于IP数据包的下列内容进行审核:端口、源地址、协议、目的地址、流向等,严格禁止来自非法用户的入侵。

总体上遵从“不被允许的服务就是被禁止”的原则。

(2)禁止对于HTTP、FTP等一系列的系统级别的服务的访问。

计算机
网络内部的计算机仅仅可以对于文件、打印机共享服务进行访问。

使用动态规则管理,允许授权运行的程序提供服务,比如网络游戏或者视频语音电话软件提供的服务,严格禁止未授权的服务。

(3)对于在计算机网络中的所有用户,都必须科学合理的设置他们在计算机网络中的IP地址,从而保证防火墙系统真正识别出数据包的来源,进一步确保计算机网络中的所有用户都能够正常使用HTTP、FTP 等服务。

(4)计算机管理员对于防火墙访问日志要定期进行查看,及时发现各种各样的网络攻击行为以及不正常的网络访问日志信息,并且采取有效的措施来予以应对。

(5)允许通过配置网卡来合理安装配置防火墙,大幅度提升防火墙管理的安全性。

另外,为了真正确保计算机网络的安全,一定要在进行防火墙的安装的过程中,合理设置访问控制列表,从而有效地限制外来访问和对外访问,能够禁止无关的对外访问,避免不必要的对外访问,达到节约计算机网络带宽、防范于未然的目的。

3.2 采用入侵检测系统
入侵检测系统是防火墙的合理补充,帮助系统对付网络攻击,扩展计算机网络管理员的安全管理能力,能够在最大限度上保证计算机网络的安全。

入侵检测系统可以实时捕获在计算机网络中传输的数据,可以通过其内置的攻击特征库,并且通过模式匹配和智能分析的方法,及时发现计算机网络中存在着的各种各样的入侵行为和异常现象,并
且进行详细的记录。

与此同时,入侵检测系统也能够进行实时报警,以便计算机网络管理员可以迅速发现问题并且解决问题,从源头上遏制计算机网络安全隐患的发生。

3.3 计算机网络管理员应该定期监测系统日志
计算机网络管理员应该定期查看系统日志记录,从而能够及时有效地发现问题并且解决问题。

对于系统日志,要求除系统管理员外其他所有人都不能够进行删除等操作,并且对于重要的日志记录以及计算机网络安全解决策略一定要进行记录并且备案,以备下次出现同样的问题的时候能够借鉴以前的经验。

3.4 计算机网络管理员应该定期对服务器进行备份与维护
为了防止出现不可预知的计算机网络故障或者用户无意之中的非法操作,计算机网络管理员应该必须定期备份服务器上的重要系统文件,比如操作系统盘、用户账号等。

文件资料可以用RAID方式进行每周备份,重要的资料必须保存在另外的服务器上或者备份在光盘中。

计算机网络管理员应该定期监视服务器上资源的使用情况,将过期和无用的文件及时删掉,从而保证服务器能够高效运行。

3.5 合理运用身份认证技术
通过合理运用身份验证技术,能够最大限度地避免由于非法用户的登陆对计算机网络进行恶意破坏的问题的发生。

在用户对于计算机网络中的任何信息进行访问之前,一定要要求用户提供有效的Microsoft Windows用户帐户、用户名和密码,实现“身份验证”。

另外,也可以在计算机网络的FTP站点、目录或文件级别分别设置适。

相关文档
最新文档