計(jì)算機(jī)網(wǎng)絡(luò)安全及防范相關(guān)論文(2)
計(jì)算機(jī)網(wǎng)絡(luò)安全及防范相關(guān)論文
計(jì)算機(jī)網(wǎng)絡(luò)安全及防范相關(guān)論文篇二
《淺談?dòng)?jì)算機(jī)網(wǎng)絡(luò)安全及企業(yè)網(wǎng)絡(luò)安全應(yīng)用》
摘 要:伴隨著信息技術(shù)和互聯(lián)網(wǎng)技術(shù)的不斷發(fā)展,計(jì)算機(jī)網(wǎng)絡(luò)安全方面的問題,直接影響到了軍事、文化、經(jīng)濟(jì)、政治等不同的領(lǐng)域。所以,在不同的企業(yè)中也逐漸地應(yīng)用到了計(jì)算機(jī)網(wǎng)絡(luò)進(jìn)行企業(yè)的運(yùn)行,可是在企業(yè)廣泛應(yīng)用計(jì)算機(jī)網(wǎng)絡(luò)方面,會(huì)或多或少的存在著安全問題,企業(yè)方面需要對(duì)網(wǎng)絡(luò)安全方面做好防范工作。本文以計(jì)算機(jī)網(wǎng)絡(luò)安全及企業(yè)網(wǎng)絡(luò)安全應(yīng)用為基本點(diǎn),進(jìn)行詳細(xì)的分析。
關(guān)鍵詞:計(jì)算機(jī)網(wǎng)絡(luò)安全;企業(yè)網(wǎng)絡(luò)安全;應(yīng)用;防范
中圖分類號(hào):TP393.08
在網(wǎng)絡(luò)技術(shù)和計(jì)算機(jī)技術(shù)逐漸興盛的情況下,不斷地提升了網(wǎng)絡(luò)安全技術(shù)。同時(shí),也逐漸地興起了企業(yè)的信息化熱潮,因?yàn)樵谄髽I(yè)信息化方面不能夠擁有較高的水平,也不能夠擁有充足的投入等原因,促使網(wǎng)絡(luò)安全在企業(yè)運(yùn)營(yíng)當(dāng)中,成為了較為主要的關(guān)注對(duì)象。
1 計(jì)算機(jī)網(wǎng)絡(luò)安全的概述
網(wǎng)絡(luò)安全主要指的是,為了防止侵害到網(wǎng)絡(luò)而采用的措施。在合理的應(yīng)用網(wǎng)絡(luò)安全措施的時(shí)候,就可以有效地保護(hù)到網(wǎng)絡(luò),并使其正常的運(yùn)行。具體擁有著三個(gè)層面的內(nèi)容:其一為可用性:可用性主要指的就是在網(wǎng)絡(luò)受到不良供給的時(shí)候,能夠保證合法的用戶正常的開展系統(tǒng)的授權(quán)訪問[1];其二為保密性:保密性主要指的是網(wǎng)絡(luò)可以避免沒有經(jīng)授權(quán)的用戶,讀取到保密性的信息;其三為完整性:在完整性中具體包含:軟件完整性和資料完整性。資料的完整性所指的是,在沒有通過允許的條件下,保證資料的安全性,也就是不被擅自地修改或刪除。軟件完整性所指的就是,保證軟件程序不會(huì)被錯(cuò)誤的病毒或者用戶所修改。
2 企業(yè)網(wǎng)絡(luò)安全的現(xiàn)狀分析
現(xiàn)階段,網(wǎng)絡(luò)的發(fā)展和早期所設(shè)計(jì)的網(wǎng)絡(luò)意圖有所更改,已經(jīng)將安全問題放在了首位,若不能夠?qū)踩珕栴}解決,會(huì)在一定程度上直接影響到企業(yè)網(wǎng)絡(luò)的應(yīng)用。企業(yè)網(wǎng)絡(luò)的信息當(dāng)中存在著較多的對(duì)網(wǎng)絡(luò)安全會(huì)產(chǎn)生不利影響的特性,例如:網(wǎng)絡(luò)開放性、共享性以及互聯(lián)性等,在當(dāng)前經(jīng)常發(fā)生惡性攻擊事件,極大地顯示出了現(xiàn)階段嚴(yán)峻的網(wǎng)絡(luò)安全形勢(shì),所以對(duì)于網(wǎng)絡(luò)安全方面的防范措施,需要具備可以解除不同網(wǎng)絡(luò)威脅的特點(diǎn)。在最近幾年,我國(guó)的網(wǎng)絡(luò)協(xié)議和系統(tǒng)會(huì)產(chǎn)生較多的問題,不能夠安全、完善、健全的體現(xiàn)出所具備的影響價(jià)值。網(wǎng)絡(luò)技術(shù)和計(jì)算機(jī)技術(shù)由于具備的多樣性和復(fù)雜性,促使網(wǎng)絡(luò)安全變?yōu)榱艘环N需要不斷提升和更新的范疇。因此,計(jì)算機(jī)網(wǎng)絡(luò)在企業(yè)的應(yīng)用上,需要擁有相應(yīng)的網(wǎng)絡(luò)安全問題的分析,以及網(wǎng)絡(luò)安全的解決對(duì)策,才可以確保企業(yè)網(wǎng)絡(luò)的順暢運(yùn)行[2]。
3 企業(yè)網(wǎng)絡(luò)安全應(yīng)用中的問題
3.1 網(wǎng)絡(luò)軟件的漏洞
網(wǎng)絡(luò)軟件不論多么的優(yōu)秀,都會(huì)產(chǎn)生或多或少的漏洞和缺陷,然而對(duì)于較高水平的黑客而言,定會(huì)將這些缺陷和漏洞作為首要攻擊的目標(biāo)。在早期發(fā)生的黑客攻擊事件當(dāng)中,基本上都是由于產(chǎn)生不完善的軟件安全措施所造成的后果。
3.2 人為無意失誤
人為的失誤方面包含不夠恰當(dāng)?shù)牟僮鲉T安全配置,會(huì)在一定程度上導(dǎo)致安全漏洞的產(chǎn)生,用戶缺失較強(qiáng)的安全意識(shí),經(jīng)常不填寫用戶口令,會(huì)將自身的賬號(hào)隨意的和別人分享或者供他人使用等,會(huì)無意間威脅到企業(yè)網(wǎng)絡(luò)。
3.3 人為惡意失誤
人為的惡意失誤是網(wǎng)絡(luò)的最大程度威脅因素,例如:計(jì)算機(jī)犯罪等。類似的攻擊,基本上能分成兩個(gè)層面:其一為被動(dòng)攻擊,是在不影響到網(wǎng)絡(luò)工作的基礎(chǔ)上,開展的破譯、竊取、截獲后,以此來獲取核心性的機(jī)密信息。其二為主動(dòng)攻擊,是用不同的方法有選擇性的對(duì)信息的完整性和有效性進(jìn)行破壞。這兩個(gè)層面的攻擊,都能夠讓計(jì)算機(jī)網(wǎng)絡(luò)產(chǎn)生較大的威脅,同時(shí)會(huì)造成機(jī)密數(shù)據(jù)的嚴(yán)重泄漏[3]。
4 企業(yè)網(wǎng)絡(luò)安全應(yīng)用中的解決對(duì)策
4.1 安全制度的管理
對(duì)擬定制度的合理性,在進(jìn)行網(wǎng)絡(luò)安全管理的過程中,是不能夠缺失的方式,需要與人事部門有效的結(jié)合,擬定符合該企業(yè)網(wǎng)絡(luò)安全管理的規(guī)定。在產(chǎn)生違反信息安全行為的時(shí)候,需要進(jìn)行相應(yīng)的人事處罰。
4.2 網(wǎng)絡(luò)設(shè)備的安全
在防護(hù)網(wǎng)絡(luò)安全方面,保證網(wǎng)絡(luò)設(shè)備安全是較為基礎(chǔ)性的防護(hù)模式。其一,需要有效地對(duì)設(shè)備進(jìn)行配置,要保證只對(duì)設(shè)備中必要的服務(wù)有所開放,在運(yùn)行方面,只參考指定人員的訪問;其二,重視設(shè)備廠商所提出的漏洞,要在第一時(shí)間進(jìn)行網(wǎng)絡(luò)設(shè)備補(bǔ)丁的安裝;其三,在計(jì)算機(jī)網(wǎng)絡(luò)中的全部設(shè)備,有必要定期地進(jìn)行密碼的更換,并且密碼方面需要符合相應(yīng)的復(fù)雜度,才能夠不被輕易地破解。最后,組織有效的維護(hù)設(shè)備,保證網(wǎng)絡(luò)設(shè)備的運(yùn)營(yíng)穩(wěn)定性[4]。
4.3 無線網(wǎng)絡(luò)的安全
因?yàn)闊o線網(wǎng)絡(luò)信號(hào)會(huì)利用空氣運(yùn)行,極易產(chǎn)生惡意用戶的竊取,因此無線網(wǎng)絡(luò)安全在一定程度上成為了預(yù)防安全隱患的重點(diǎn)。只是加密無線信號(hào),不可以達(dá)成安全性的要求?,F(xiàn)階段,在企業(yè)的內(nèi)部提倡應(yīng)用認(rèn)證和加密的結(jié)合形式,其中所涉及到的認(rèn)證需要與AD相融合,以此來有效地提升賬戶的可管理性。
4.4 客戶端的安全管理
在大中型的企業(yè)當(dāng)中擁有著較多的客戶端,往往都屬于Windows操作系統(tǒng),對(duì)其進(jìn)行分別的管理較為麻煩,需要在企業(yè)的內(nèi)部利用Windows組策略進(jìn)行客戶端的管理。組策略就是利用一次的設(shè)定,制約一部分的對(duì)象。能夠在組策略中創(chuàng)設(shè)較為嚴(yán)謹(jǐn)?shù)牟呗?,以此來把控客戶端的安全運(yùn)行。主要的策略包含:加強(qiáng)賬戶策略、合理刪除Guest等類似次要的用戶;加強(qiáng)系統(tǒng)日志審核功能;局限非管理員的相應(yīng)操作權(quán)限等。這一系列的策略是企業(yè)內(nèi)部較為通用的策略。針對(duì)企業(yè)內(nèi)部生產(chǎn)使用中的客戶端,因?yàn)樽鳂I(yè)人員只應(yīng)用幾個(gè)建議的操作,因此有必要開展較為嚴(yán)格的限制。例如:最小化系統(tǒng)操作、最小化系統(tǒng)開放端口、最小化運(yùn)行的用戶進(jìn)程等。其中的最小化運(yùn)行用戶進(jìn)程所指的是,除了特定的系統(tǒng)進(jìn)程,不能夠使用其他的進(jìn)程。最小化系統(tǒng)操作包含:禁用注冊(cè)表、禁用命令提示符、禁用控制面板、禁用鼠標(biāo)右鍵等。
4.5 企業(yè)的數(shù)據(jù)安全
在企業(yè)當(dāng)中實(shí)行網(wǎng)絡(luò)安全的具體目的,就是對(duì)病毒的預(yù)防,同時(shí)還需要對(duì)數(shù)據(jù)安全加以保護(hù)。數(shù)據(jù)在一定程度上是企業(yè)當(dāng)中的主要內(nèi)容,尤其是相對(duì)高科技的企業(yè)而言,是較為重要的組成部分。所以,企業(yè)的內(nèi)部需要確保數(shù)據(jù)安全,對(duì)企業(yè)而言,要引導(dǎo)人員只能夠看到屬于自身的特定數(shù)據(jù),是對(duì)數(shù)據(jù)進(jìn)行有效利用的基本需求,也就是防止非業(yè)務(wù)人員對(duì)其查看。
5 總結(jié)
根據(jù)以上的論述,網(wǎng)絡(luò)安全是較為復(fù)雜性、綜合性的問題,會(huì)與較多的因素相聯(lián)系,具體包含多種管理、產(chǎn)品以及技術(shù)等。不可以單純的依賴防護(hù)系統(tǒng),也不能夠只是將防護(hù)系統(tǒng)作為擺設(shè),而不去貫徹落實(shí)。想要將企業(yè)高效的進(jìn)行網(wǎng)絡(luò)運(yùn)行,就需要為企業(yè)解決網(wǎng)絡(luò)安全的實(shí)質(zhì)性問題,才能做好企業(yè)網(wǎng)絡(luò)信息的可用性、完整性以及保密性。
參考文獻(xiàn):
[1]郭晶晶,牟勝梅,史蓓蕾.關(guān)于某金融企業(yè)網(wǎng)絡(luò)安全應(yīng)用技術(shù)的探討[J].數(shù)字技術(shù)與應(yīng)用,2013,12(09):123-125.
[2]王擁軍,李建清.淺談企業(yè)網(wǎng)絡(luò)安全防護(hù)體系的建設(shè)[J].信息安全與通信保密,2013,11(07):153-171.
[3]胡經(jīng)珍.深入探討企業(yè)網(wǎng)絡(luò)安全管理中的常見問題[J].計(jì)算機(jī)安全,2013,11(07):152-160.
[4]周連兵,張萬.淺議企業(yè)網(wǎng)絡(luò)安全方案的設(shè)計(jì)[J].中國(guó)公共安全:學(xué)術(shù)版,2013,10(02):163-175.
作者單位:建筑工程學(xué)校,上海 200083
看過“計(jì)算機(jī)網(wǎng)絡(luò)安全及防范相關(guān)論文”的人還看了:
1.計(jì)算機(jī)網(wǎng)絡(luò)安全方面的論文
2.計(jì)算機(jī)網(wǎng)絡(luò)安全與防范論文
3.計(jì)算機(jī)網(wǎng)絡(luò)安全與防范畢業(yè)論文