計算機畢業(yè)論文3000字(2)
計算機畢業(yè)論文3000字篇2
淺論計算機網(wǎng)絡(luò)安全與防范對策
在信息社會高度發(fā)展的今天,計算機網(wǎng)絡(luò)已廣泛用于經(jīng)濟、軍事、教育和生活等各個領(lǐng)域,同時網(wǎng)絡(luò)安全性的問題也突顯出來。如何防范計算機系統(tǒng)不受外界因素干擾,保持強勁的工作狀態(tài)是目前需要解決的問題。本文就計算機網(wǎng)絡(luò)安全技術(shù)及相關(guān)策略提出了一點粗淺的看法。
關(guān)鍵詞:計算機;網(wǎng)絡(luò)安全;網(wǎng)絡(luò)攻擊;防范策略
計算機的廣泛應(yīng)用把人類帶入了一個全新的時代,隨著計算機科學技術(shù)和網(wǎng)絡(luò)技術(shù)的高速發(fā)展,計算機網(wǎng)絡(luò)技術(shù)正全面地影響和改造著人們的生活,上網(wǎng)已經(jīng)成為人們工作和生活不可缺少的一部分,其作用已遠遠超出了人們的想象,網(wǎng)絡(luò)已經(jīng)深入到社會生活的各個方面。然而,一旦計算機網(wǎng)絡(luò)受到攻擊而不能正常工作,甚至癱瘓,那么,整個社會就會陷入危機。如何提高計算機網(wǎng)絡(luò)的防御能力,增強網(wǎng)絡(luò)的安全措施,已成為當前急需解決的問題。否則網(wǎng)絡(luò)不僅不能發(fā)揮其有利的作用,甚至會危及國家、企業(yè)及個人的安全。
一、計算機網(wǎng)絡(luò)安全的概念
國際標準化組織將計算機安全定義為:為數(shù)據(jù)處理系統(tǒng)建立和采取的技術(shù)和管理的安全保護,保護計算機硬件、軟件數(shù)據(jù)不因偶然和惡意的原因而遭到破壞、更改和泄漏。上述計算機安全的定義包含物理安全和邏輯安全兩方面的內(nèi)容,其邏輯安全的內(nèi)容可理解為我們常說的信息安全,是指對信息的保密性、完整性和可用性的保護,而網(wǎng)絡(luò)安全性的含義是信息安全的引申,即網(wǎng)絡(luò)安全是對網(wǎng)絡(luò)信息保密性、完整性和可用性的保護。
二、計算機網(wǎng)絡(luò)安全面臨的威脅
影響計算機網(wǎng)絡(luò)安全的因素很多。歸結(jié)起來,主要有四個方面。
(一)自然因素
主要包括自然災(zāi)害的破壞,如地震、雷擊、洪水及其他不可抗拒的天災(zāi)造成的損害。以及因網(wǎng)絡(luò)及計算機硬件的老化及自然損壞造成的損失。
(二)無意失誤
誤操作引起文件被刪除,磁盤被格式化,或因為網(wǎng)絡(luò)管理員對網(wǎng)絡(luò)的設(shè)置不當造成的安全漏洞,用戶安全意識不強,用戶口令選擇不慎,用戶將自己的帳號隨意轉(zhuǎn)借他人或與別人共享等,都會給網(wǎng)絡(luò)安全帶來威脅。
(三)黑客攻擊
這是計算機網(wǎng)絡(luò)所面臨的最大威脅。黑客會利用TCP/IP協(xié)議本身的缺陷進行攻擊,或者進行DNS欺騙和Web欺騙。
(四)電子郵件和間諜軟件攻擊
一些人利用電子郵件地址的“公開性”和系統(tǒng)的“可廣播性”進行商業(yè)、宗教、政治等活動,把自己的電子郵件強行“推入”別人的電子郵箱,強迫他人接受垃圾郵件。與計算機病毒不同,間諜軟件的主要目的不在于對系統(tǒng)造成破壞,而是竊取系統(tǒng)或是用戶信息。
(五)計算機病毒
計算機感染上病毒后,輕則使系統(tǒng)工作效率下降,重則造成系統(tǒng)死機或毀壞,使部分文件或全部數(shù)據(jù)丟失,甚至造成計算機主板等部件的損壞。
(六)計算機犯罪
計算機犯罪,通常是利用竊取口令等手段非法侵入計算機信息系統(tǒng),傳播有害信息,惡意破壞計算機系統(tǒng),實施貪污、盜竊、詐騙和金融犯罪等活動。
三、計算機網(wǎng)絡(luò)安全防范策略
計算機網(wǎng)絡(luò)安全從技術(shù)上分,主要由防火墻技術(shù)、數(shù)據(jù)加密技術(shù)、訪問控制、防御病毒技術(shù)等多個安全組件組成。
(一)防火墻技術(shù)
防火墻,是網(wǎng)絡(luò)安全的屏障,配置防火墻是實現(xiàn)網(wǎng)絡(luò)安全最基本、最經(jīng)濟、最有效的安全措施之一。通過防火墻可以對網(wǎng)絡(luò)之間的通訊進行掃描,關(guān)閉不安全的端口,阻止外來的DOS攻擊,封鎖特洛伊木馬等,以保證網(wǎng)絡(luò)和計算機的安全。
(二)數(shù)據(jù)加密技術(shù)
(1)密碼技術(shù)。包括加密與解密技術(shù)。加密是網(wǎng)絡(luò)與信息安全保密的重要基礎(chǔ)。它是將原文用某種既定方式規(guī)則重排、修改,使其變?yōu)閯e人讀不懂的密文。解密則是將密文根據(jù)原加密方法還原。目前,已成熟的加密方法有很多,如私匙加密和公匙加密。
私匙加密又稱對稱密匙加密,因為用來加密信息的密匙就是解密信息所使用的密匙。私匙加密為信息提供了進一步的緊密性,它不提供認證,因為使用該密匙的任何人都可以創(chuàng)建加密一條有效的消息。這種加密方法的優(yōu)點是速度很快,很容易在硬件和軟件中實現(xiàn)。
而公匙加密使用兩個密匙,一個用于加密信息,另一個用于解密信息。公匙加密系統(tǒng)的缺點是它們通常是計算密集的,因而比私匙加密系統(tǒng)的速度慢得多,不過若將兩者結(jié)合起來,就可以得到一個更復雜的系統(tǒng)。此外,還有替換加密、移位加密、一次性密碼本加密、序列密碼等。
(2)數(shù)字簽名。數(shù)字簽名采用一種數(shù)據(jù)交換協(xié)議,使得收發(fā)數(shù)據(jù)的雙方能夠滿足兩個條件:接受方能夠鑒別發(fā)送方的身份;發(fā)送方不能否認他發(fā)送過數(shù)據(jù)這一事實。數(shù)據(jù)簽名一般采用不對稱加密技術(shù),發(fā)送方對整個明文進行加密變換,得到一個值,將其作為簽名。接收者使用發(fā)送者的公開密鑰對簽名進行解密運算,如其結(jié)果為明文,則簽名有效,證明對方的身份是真實的。
(三)訪問控制
訪問控制是網(wǎng)絡(luò)安全防范和保護的主要策略,它的主要任務(wù)是保證網(wǎng)絡(luò)資源不被非法使用和非常訪問。訪問控制決定了誰能夠訪問系統(tǒng),能訪問系統(tǒng)的何種資源以及如何使用這些資源。訪問控制的手段包括用戶識別代碼、口令、登錄控制、資源授權(quán)(例如用戶配置文件、資源配置文件和控制列表)、授權(quán)核查、 日志和審計。它是維護網(wǎng)絡(luò)安全,保護網(wǎng)絡(luò)資源的主要手段,也是對付黑客的關(guān)鍵手段。
(四)防御病毒技術(shù)
隨著計算機技術(shù)的不斷發(fā)展,計算機病毒變得越來越復雜和高級,對計算機信息系統(tǒng)構(gòu)成極大的威脅。所以,對本地和本地工作站連接的遠程資源要采用分析掃描的方式檢測、清除病毒。網(wǎng)絡(luò)防病毒軟件則主要注重網(wǎng)絡(luò)防病毒,一旦病毒入侵網(wǎng)絡(luò)或者從網(wǎng)絡(luò)向其他資源傳染,網(wǎng)絡(luò)防病毒軟件會立刻檢測到并加以刪除。病毒的侵入必將對系統(tǒng)資源構(gòu)成威脅,因此用戶要做到“先防后除”。在日常使用計算機的過程中,應(yīng)該養(yǎng)成定期查殺病毒的習慣。用戶要安裝正版的殺毒軟件和防火墻,并隨時升級為最新版本。還要及時更新操作系統(tǒng)的安裝補丁,做到不登錄不明網(wǎng)站等等。
總之,網(wǎng)絡(luò)安全不僅僅是技術(shù)問題,同時也是一個安全管理問題。我們必須綜合考慮安全因素,制定合理的目標、技術(shù)方案和相關(guān)的配套法規(guī)等。
計算機畢業(yè)論文3000字相關(guān)文章: