隨著計算機互聯(lián)網(wǎng)的高速發(fā)展,網(wǎng)絡(luò)信息安全問題越來越引起人們的關(guān)注。那么關(guān)于網(wǎng)絡(luò)安全的論文應該怎么寫呢?下面就和小編一起來看看吧。
[摘 要] 在信息時代,網(wǎng)絡(luò)安全越來越受到人們的重視,本文討論了網(wǎng)絡(luò)信息安全的統(tǒng)一管理,建立安全防范體系的網(wǎng)絡(luò)信息策略及筆者在網(wǎng)絡(luò)管理的一些經(jīng)驗體會,并對商場網(wǎng)的信息安全談了自己的看法和做法。
[關(guān)鍵詞] 網(wǎng)絡(luò) 信息安全防御 木馬防范 安全意識
一、前言
迅速發(fā)展的Internet給人們的生活、工作帶來了巨大的改變,人們可以坐在家里通過Internet收發(fā)電子郵件、打電話、進行網(wǎng)上購物、銀行轉(zhuǎn)賬等,一個網(wǎng)絡(luò)化社會的雛形已經(jīng)展現(xiàn)在我們面前。在網(wǎng)絡(luò)給人們帶來巨大的便利的同時,也帶來了許多不容忽視的問題,網(wǎng)絡(luò)信息的安全保密問題就是其中之一。
二、網(wǎng)絡(luò)安全的重要性
在信息時代,網(wǎng)絡(luò)安全逐漸成為一個潛在的巨大問題。網(wǎng)絡(luò)安全主要研究的是計算機病毒的防治和系統(tǒng)的安全。在計算機網(wǎng)絡(luò)日益擴展和普及的今天,計算機安全的要求更高,涉及面更廣。不但要求防治病毒,還要提高系統(tǒng)抵抗外來非法黑客入侵的能力,還要提高對遠程數(shù)據(jù)傳輸?shù)谋C苄。具體而言,網(wǎng)絡(luò)安全主要是指:保護個人隱私;控制對有權(quán)限限制的網(wǎng)絡(luò)資源的訪問;保證商業(yè)秘密在網(wǎng)絡(luò)上傳輸?shù)谋C苄、?shù)據(jù)的完整性和真實性;控制不健康的內(nèi)容或危害社會穩(wěn)定的言論;避免國家機密泄漏等,由此可見網(wǎng)絡(luò)安全的重要性。由于網(wǎng)絡(luò)已經(jīng)深入到人們生活和工作的各個方面,所以,對網(wǎng)絡(luò)安全的要求也提升到了更高層次。
三、破壞網(wǎng)絡(luò)安全的因素
1.物理因素
從物理上講,網(wǎng)絡(luò)安全是脆弱的。就如通信領(lǐng)域所面臨的問題一樣,網(wǎng)絡(luò)涉及的設(shè)備分布極為廣泛,任何個人或組織都不可能時刻對這些設(shè)備進行全面的監(jiān)控。任何安置在不能上鎖的地方的設(shè)施,包括有線通訊線、電話線、局域網(wǎng)、遠程網(wǎng)、交換機、集線器等網(wǎng)絡(luò)設(shè)備都有可能遭到破壞,從而引起網(wǎng)絡(luò)的中斷。如果是包含數(shù)據(jù)的軟盤、光盤、主機和U盤等被盜,更會引起數(shù)據(jù)的丟失和泄漏。
2.網(wǎng)絡(luò)病毒因素
由于計算機網(wǎng)絡(luò)的日益普及,計算機病毒對計算機及網(wǎng)絡(luò)的攻擊也與日俱增,而且破壞性日益嚴重。一旦病毒發(fā)作,它能 沖擊內(nèi)存,影響性能,修改數(shù)據(jù)或刪除文件。一些病毒甚至能擦除硬盤或使硬盤不可訪問,甚至破壞電腦的硬件設(shè)施。病毒的最大危害是使整個網(wǎng)絡(luò)陷于癱瘓,網(wǎng)絡(luò)資源無法訪問。由此可見,計算機病毒對電腦和計算機網(wǎng)絡(luò)的威脅非常之大。如:2006年流行的沖擊波、振蕩波、威金蠕蟲病毒,還有近期的熊貓燒香病毒等等,都使電腦使用這嘗盡苦頭。
3.人為因素
其實安全威脅并不可怕,可怕的是缺乏保護意識,F(xiàn)在大多數(shù)系統(tǒng)是以用戶為中心的,一個合法的用戶在系統(tǒng)內(nèi)可以執(zhí)行各種操作。管理人員可以通過對用戶的權(quán)限分配,限定用戶的某些行為,以避免故意的或非故意的某些破壞。然而,更多的安全措施必須由用戶自己來完成,比如:用戶設(shè)置自己的登錄密碼時,要保證密碼的安全性和保密性;用戶要對自己電腦上的文件負責,設(shè)置共享文件訪問權(quán)限;盡力不要運行有安全隱患的程序。
四、商場商場網(wǎng)絡(luò)安全管理
目前,我國大部分商場都建立了商場網(wǎng)絡(luò)并投入使用,這無疑對加快信息處理,提高工作效率,減輕勞動強度,實現(xiàn)資源共享都起到無法估量的作用。但在積極發(fā)展辦公自動化、實現(xiàn)資源共享的同時,人們對商場網(wǎng)絡(luò)的安全也越加重視。尤其是網(wǎng)絡(luò)病毒的侵害,使人們更加深刻的認識到了網(wǎng)絡(luò)安全的重要。我國大部分商場的商場網(wǎng)都以WINDOWS 2000作為系統(tǒng)平臺,由IIS(Internet Information Server)提供WEB等等服務(wù)。下面就技術(shù)層面談?wù)勆虉鼍W(wǎng)的安全問題。
1.密碼的安全
在商場網(wǎng)管理中,用密碼保護系統(tǒng)和數(shù)據(jù)的安全是最經(jīng)常采用的方法之一。但是,目前發(fā)現(xiàn)部分安全問題是由于密碼管理不嚴,使“入侵者”得以趁虛而入。因此密碼口令的有效管理是非;镜,也是非常重要的。
在密碼的設(shè)置安全上,首先絕對杜絕不設(shè)口令的賬號存在,尤其是超級用戶賬號。一些網(wǎng)絡(luò)管理人員,為了圖方便,認為服務(wù)器只由自己一個人管理使用,常常對系統(tǒng)不設(shè)置密碼。這樣,”入侵者”就能通過網(wǎng)絡(luò)輕而易舉的進入系統(tǒng)。另外,對于系統(tǒng)的一些權(quán)限,如果設(shè)置不當,對用戶不進行密碼驗證,也可能為”入侵者”留下后門。其次,在密碼口令的設(shè)置上要避免使用簡單密碼,容易被人猜出或者試出。密碼的長度也是設(shè)置者所要考慮的一個問題。在win 2000系統(tǒng)中,有一個sam文件,它是win 2000的用戶賬戶數(shù)據(jù)庫,所有win2000用戶的登錄名及口令等相關(guān)信息都會保存在這個文件中。如果”入侵者”通過系統(tǒng)或網(wǎng)絡(luò)的漏洞得到了這個文件,就能通過一定的程序?qū)λM行解碼分析。如果使用”暴力破解” 方式對所有字符組合進行破解,那么對于5位以下的密碼它最多只要用十幾分鐘就完成,對于6位字符的密碼它也只要用十幾小時,但是對于7位或以上它至少耗時一個月左右,所以說,在密碼設(shè)置時一定要有足夠的長度。總之在密碼設(shè)置上,最好使用一個不常見、有一定長度的但是你又容易記得的密碼。另外,適當?shù)慕徊媸褂么笮懽帜敢彩窃黾颖黄平怆y度的好辦法。
2.系統(tǒng)的安全
最近流行于網(wǎng)絡(luò)上的病毒都是利用系統(tǒng)的漏洞或者是U盤進行傳播。從目前來看,各種系統(tǒng)或多或少都存在著各種的漏洞,系統(tǒng)漏洞的存在就成網(wǎng)絡(luò)安全的首要問題,發(fā)現(xiàn)并及時修補漏洞是每個網(wǎng)絡(luò)管理人員主要任務(wù)。當然,從系統(tǒng)中找到發(fā)現(xiàn)漏洞不是我們一般網(wǎng)絡(luò)管理人員所能做的,但是及早地發(fā)現(xiàn)有報告的漏洞,并進行升級補丁卻是我們應該做的。而發(fā)現(xiàn)有報告的漏洞最常用的方法,就是經(jīng)常登錄各有關(guān)網(wǎng)絡(luò)安全網(wǎng)站,對于我們有使用的軟件和服務(wù),應該密切關(guān)注其程序的最新版本和安全信息,一旦發(fā)現(xiàn)與這些程序有關(guān)的安全問題就立即對軟件進行必要的補丁和升級。
在商場網(wǎng)的服務(wù)器中,為用戶提供著各種的服務(wù),但是服務(wù)提供的越多,系統(tǒng)就存在更多的漏洞,換言之就有更多的危險。因此從安全角度考慮,應將不必要的服務(wù)關(guān)閉,或加以控制。最典型的是,我們在商場網(wǎng)服務(wù)器中對公眾通常只提供WEB服務(wù)功能,而沒有必要向所有公眾提供FTP功能,這樣,在服務(wù)器的服務(wù)配置中,我們只開放WEB服務(wù),如果要開放FTP功能,就一定只能向可能信賴的用戶開放,因為通過FTP用戶可以上傳文件內(nèi)容,如果用戶目錄又給了可執(zhí)行權(quán)限,那么,通過運行上傳了某些程序,就可能使服務(wù)器受到攻擊。所以,信賴了來自不可信賴數(shù)據(jù)源的數(shù)據(jù)也是造成網(wǎng)絡(luò)不安全的一個因素。
3.目錄共享的安全
在商場網(wǎng)絡(luò)中,利用在對等網(wǎng)中對計算機中的某個目錄設(shè)置共享進行資料的傳輸與共享是人們常采用的一個方法。但在設(shè)置過程中,要充分認識到當一個目錄共享后,連在網(wǎng)絡(luò)上的各臺計算機都能對它進行訪問。這是數(shù)據(jù)資料安全的一個隱患。有些用戶將電腦的某個盤進行共享,并且在共享時將屬性設(shè)置為完全共享,且不進行密碼保護,這樣只要將其映射成一個網(wǎng)絡(luò)硬盤,就能對上面的資料、文檔進行查看、修改、刪除。所以,為了防止資料的外泄,在設(shè)置共享時一定要設(shè)有訪問密碼,而且訪問權(quán)限是只讀。只有這樣,才能保證共享目錄資料的數(shù)據(jù)安全。
4.木馬的防范
木馬感染通常是帶病毒的程序被執(zhí)行而留在計算機當中,在以后計算機啟動后,木馬程序自動運行,在計算機上打開一個服務(wù)并通過這個服務(wù)將計算機中的數(shù)據(jù)向外傳遞,由此可見,如果是服務(wù)器感染了木馬,危害是很大的。
木馬的清除可以通過各種殺毒軟件來進行查殺。木馬的防治可以通過掃描端口的方法來進行,端口是計算機和外部網(wǎng)絡(luò)相連的邏輯接口,如果有一些新端口的出現(xiàn),就必須查看一下正在運行的程序,以及注冊表中自動加載運行的程序,來監(jiān)測是否有木馬存在。當然,還可以通過設(shè)置防火墻,建立健全的網(wǎng)絡(luò)管理制度來實現(xiàn)。在網(wǎng)絡(luò)內(nèi)部數(shù)據(jù)安全上,必須定時進行數(shù)據(jù)安全備份等防范來防治硬盤損壞造成數(shù)據(jù)丟失。
五、結(jié)束語
在網(wǎng)絡(luò)信息時代,網(wǎng)絡(luò)安全是一個綜合性的課題,需要各個方面的努力,以及安全技術(shù)的不斷進步。至于管理上,最容易而且最有效的應該是加強用戶的安全意識,由整個局域網(wǎng)的全部用戶共同負責網(wǎng)絡(luò)安全,而不是依靠網(wǎng)絡(luò)管理員一人。
參考文獻:
[1]斯托林(美)著 瀟湘工作室譯:網(wǎng)絡(luò)安全要素:應用與標準[M].北京:人民郵電出版社,2003.01
[2]曾明等編著:網(wǎng)絡(luò)工程師與網(wǎng)絡(luò)管理[M].北京:電子工業(yè)出版社,2003.01
[3]魯杰主編:網(wǎng)絡(luò)時代信息安全[M].鄭州:中原農(nóng)民出版社,2000.10
[4]陶安等編著:網(wǎng)絡(luò)管理與維護[M].上海:上海交通大學出版社,2003.05
來源:網(wǎng)絡(luò)整理 免責聲明:本文僅限學習分享,如產(chǎn)生版權(quán)問題,請聯(lián)系我們及時刪除。