欢迎来到天天文库
浏览记录
ID:24614234
大小:62.62 KB
页数:4页
时间:2018-11-14
《计算机网络安全隐患与防范策略探讨》由会员上传分享,免费在线阅读,更多相关内容在工程资料-天天文库。
1、计算机网络安全隐患与防范策略探讨孙剑(徐州高等师范学校,江苏徐州221116)摘要:伴随计算机网络在我国不断普及,针对、利用计算机M络进行犯罪的案件逐年上升,给国家、企业和个人造成了重人的经济损失和危害。因此,木文通过对计算机网络安全隐患进行深入分析的基础上,提出了计算机网络安全防范的基木策略,以保障计算机网络安全及合法用户的权益。关键词:计算机网络;安全隐患;防范中图分类号:TP393文献标识码:A文章编号:1007-9599(2010)05-0000-01ComputerNetworkSecurityRisksandPreventiveStrategiesSunJi
2、an(XuzhouNormalSchool,Xuzhou221116,China)Abstract:Computernetworksalongwithitsuniversalinchina,anduseofthecomputernetworkcrimerisesyearbyyear,state,enterprisesandindividualswhocausedheavylossesandeconomicharm.therefore,thecomputernetworkbythehazardstoadetailedanalysisonthebasisofacompute
3、rnetworksecurityprecautionsagainstthebasicpolicytoprotectthecomputernetworksecurityandlegalrightsandinterestsofusers.Keywords:Computernetwork;Safetyhazards;Prevention计算机网络在我国己经迅速普及,网络己经渗透到国民经济的各个领域,渗透到我们工作生活的方方面面。在短短的几年中,发生了多起针对、利用计算机网络进行犯罪的案件,给国家、企业和个人造成了重人的经济损失和危害。特別是具有行业特性的犯罪,例如金融部门等,
4、更是令人触目惊心。因此,探讨计算机网络安全隐患与防范策略显得十分必要。一、计算机网络安全隐患分析(一)恶意攻击恶意攻击分为主动攻击和被动攻击,它是一种人为的、蓄意的破坏行为,是计算机网络所面临的最大威胁之一。其中,主动攻击是以破坏对方的网络和信息为主要0的,通常采用修改、删除、伪造、欺骗、病毒、逻辑炸弹等手段,一旦获得成功可破坏对方网络系统的正常运行,甚至导致整个系统的瘫痪。而被动攻击以获取对方信息为目标,通常在对方不知情的情况下窃取对方的机密信息,例如商贸秘密、工程计划、投标标底、个人资料等,但是不破坏系统的正常运行。不论是主动攻击,还是被动攻击都可能对计算机网络造成
5、极大的危害,并导致一些机密数据的泄漏,从而造成不可弥补的损失。因此,必须采取一些必要的防范措施。(二)软件漏洞和后门软件漏洞分为两种:一种是蓄意制造的漏洞,是系统设计者为H后控制系统或窃取信息而故意设计的漏洞;另一种是无意制造的漏洞,是系统设计者由于疏忽或其它技术原因而留下的漏洞。因为这些漏洞的存在从而给M路带来了一定的安全隐患。例如:为了给系统开发人员提供的便捷的入口,从而不设置操作系统的入口密码,给开发人员的通道也成了“黑客”们的通道;操作系统运行时,一些系统进程总在等待一些条件的出现,一旦有满足要求的条件出现,程序便继续运行下去,这都是“黑客”可以利用的。另外,程
6、序员为了方便自己而设置的一些软件后门,虽然一般不为外人所知,但一旦泄漏出去或被他人发现,极冇可能带来危害更是极大和损失。(三)计算机病毒目前数据安全的头号大敌是计算机病毒,它是一种特殊编制的计算机程序,这种程序可以通过磁盘、光盘、计算机网络等各种途径进行复制传播。从上世纪80年代计算机病毒的首次被发现,至今全世界已经发现的计算机病毒以达数万种,并II还在高速的增加,其隐蔽性、传染性、破坏性都在进一步的发展。随着Internet的迅猛发展,计算机病毒扩散速度大大加快,而且破坏性也加大,受感染的范围也越来越广,对各个国家的信息系统造成严重危害。为世界带来了一次又一次的灾难。
7、根据美国著名的MISManages和DataQuest市场公司的调査,在美国人约有63%的微机曾受病毒侵害,而艿中9%的病毒案例造成了超过10万美元的损失。二、计算机网络安全防范策略(一)网络防火墙技术网络防火墙技术是一种用来加强网络之间访问控制,防止外部网络用户以非法手段通过外部网络进入内部网络,访问内部网络资源,保护内部网络操作环境的特殊网络互联设备。它对两个或多个网络之间传输的数据包如链接方式按照一定的安全策略来实施检查,以决定网络之间的通信是否被允许,并监视网络运行状态。防火墙系统是由两个基本部件包过滤路由器(PacketFilt
此文档下载收益归作者所有