欢迎来到天天文库
浏览记录
ID:22165477
大小:25.00 KB
页数:5页
时间:2018-10-27
《网络工程中的安全防护技术》由会员上传分享,免费在线阅读,更多相关内容在学术论文-天天文库。
1、网络工程中的安全防护技术 摘要 处于经济全球化和信息时代的今天,人们越来越离不开网络。然而,在丰富多彩的互联网充盈着精神世界的同时,信息安全问题也逐渐凸显,譬如个人隐私泄露,企业资料被盗,国家机密窃取等等。因此,为了解决这些网络安全隐患,安全防护技术的更新和完善刻不容缓。 【关键词】计算机网络网络安全信息防护技术 互联网的开放性,自由性和隐蔽性虽然为人们提供了各种信息交流的机会,改变了人们的工作学习和生活方式,但是网络信息中的假象和欺骗及漏洞也不断威胁到信息安全。对于网络安全问?}的频繁出现,研究和升级安全防护技术是解决信息安全问题的燃眉之急。 1网络工程安全问题 信息安全一
2、直以来都是国家强调的重大安全问题,网络安全问题直接关系到网络用户的财产和信息安全,也关系到国家的安全和社会的安定。目前为止,信息安全防护技术针锋相对的主要是以下几个网络安全问题: 1.1计算机病毒 计算机病毒是最常见的一种威胁网络安全的形式。它是一段人为编写且具备破坏计算机 数据和功能的代码。与生物病毒相似,计算机病毒同样具备传染性,破坏性和隐蔽性,能够进行自我复制,快速蔓延,并且常常难以根除,传播的迅猛之势也难以抑制。然而各种形式的计算机病毒都不是自然产生的,而是有人恶意为之。病毒编制者将病毒植入指定的计算机之中,改变原有计算机指令,达到对计算机进行破坏、信息盗取等目的。通过局域
3、网传播,大范围内的计算机都会受到牵连,极大程度上影响到网络安全。 1.2垃圾信息传播 在互联网的高速高效传播群众信息之时,大量的垃圾信息也通过这个渠道大肆网络。 垃圾信件、垃圾广告等诸如此类的无用信息,不仅是用户计算机的鳌余,而且加重了网络负载,大量网络自卑被无意义地消耗,同时也降低网络工程的效率和质量,对社会造成了恶劣的影响。 1.3IP地址被盗 IP地址被盗也是经常出现的网络安全问题之一。在这种情况之下,互联网用户无法使用设置的IP地址,被告知IP地址被占领,因而无法使用互联网。这种情况在日常生活中频繁发生,尤其是在局域网中,因在局域网里IP地址被盗特权更高。不仅侵犯了用户
4、的权益,也会因此盗取用户的信息威胁到网络信息安全。 2网络工程安全防护技术 针对上述几个主要的网络安全问题以及其余的安全问题,必须采取有效的措施来增强 网络工程的安全性,从而保障互联网的健康稳定。就此,笔者列举几种主流防护技术如下: 2.1病毒防护技术 网络用户在是用计算机进行网上冲浪的时候,应当做好防范电脑病毒的准备。最一般的做法是用户自己在计算机上装杀毒软件,定期为软件的病毒库升级,定期对电脑的磁盘进行安全扫描和病毒查杀,这样做不仅利于用户自身的计算机信息安全,也有利于减少扩散到局域网的病毒所造成的损失。除此之外,整个网络安全管理者也应当做好网络系统维护的基本工作,比如说优
5、化相关的管理机制,以及普及计算机病毒危害和预防的知识,提高对计算机病毒的识别能力以及杀毒水平等别的措施。 2.2入侵检测技术 入侵检测技术类似于居家生活中的警鸣,一旦计算机接受未知来源的信息或者是程序的 载入,这类型的技术工具会警告用户,并且对于威胁性较大的信息、程序等实行拦截。入侵检测技术的装载可以阻止黑客入侵、木马植入等外来风险于电脑门外,此外对于入侵破坏性强、出现频率高的安全问题,入侵检测技术可以做到一个不留,至于风险性不明的文件和程序,入侵检测系统同样可以通过询问用户来大幅降低计算机可能受到的伤害。 2.3防火墙技术 防火墙是防治黑客入侵电脑获得非法信息最直接有效的办法
6、。这种技术主要通过在内部局域网和外部互联网之间设立类似检查站的机制,将用户的计算机与外部网络隔离开来,并且任何流入用户计算机的信息能否进入计算机都要经过防火墙的允许,使得可疑、有害的入侵还未发生之前就被拦截在用户计算机系统之外。除此之外,防火墙还可以阻绝某些来历不明的网络地址的访问,极大程度降低了计算机被入侵、破坏以及信息盗取的几率。 3网络安全问题防范措施 3.1数据备份 数据备份,顾名思义指的就是用户对目标数据进行备份处理。这种预防手段可以减少用 户和局域网管理者的数据损失。由于在黑客恶意入侵之后,目标数据将会遭到破坏和窃取,数据备份能够减少被攻击者的信息损失。除此之外,数据
7、备份还可以为被入侵者提供一个不二的选择,摧毁正在被外来程序操作的数据或者软件,达到终止入侵者的进一步破坏的目的。 3.2设置防火墙过滤信息 最直接的黑客防治办法是运用防火墙技术,设置防火墙过滤信息是加强网络工程中安全防护技术的关键。通过在外部网络和LAN设置防火墙,网络防火墙为计算机和网络之间的软件,它是位于一个网络连接之间最有效的保护手段,局域网和外部网络地址可以被分割开,计算机所有网络业务流是要经过防火墙,防火墙过滤可以过滤
此文档下载收益归作者所有