计算机网络的安全漏洞及对策.doc

计算机网络的安全漏洞及对策.doc

ID:50839276

大小:46.00 KB

页数:5页

时间:2020-03-08

计算机网络的安全漏洞及对策.doc_第1页
计算机网络的安全漏洞及对策.doc_第2页
计算机网络的安全漏洞及对策.doc_第3页
计算机网络的安全漏洞及对策.doc_第4页
计算机网络的安全漏洞及对策.doc_第5页
资源描述:

《计算机网络的安全漏洞及对策.doc》由会员上传分享,免费在线阅读,更多相关内容在工程资料-天天文库

1、计算机网络的安全漏洞及对策摘要:随着网络技术和信息技术的普及,计算机网络安全问题也就显得越来越突出。攻击事件造成的影响日益严重,发生的频率也日益增加。本文首先分析了防范计算机网络安全漏洞的重要性,其次,就如何有效防止计算机网络的安全漏洞进行了深入的探讨,具有一定的参考价值。关键词:计算机;网络;安全漏洞computernetworksecurityvulnerabilitiesandcountermeasures1iaoying(guangxiinstituteofscienceandtechnical,chongzuo532200

2、,china)abstract:asthenetworktechnologyandthespreadofinforiTi&tiontechnology,computernetworksecurityproblemswi11becomeincreasinglyprominent.theimpactofattacksincreasing,thefrequencyofoccurrenceisincreasing・thispaperanalyzesthevulnerabilityagainsttheimportanceofcomputern

3、etworksecurity,andsecondly,onhowtopreventcomputernetworksecurityvulnerabilitiesin-depthdiscussion,withsomereferencevalue・keywords:computer;network;securityvulnerabilities随着网络技术和信息技术的普及,计算机网络安全问题也就显得越來越突出。攻击事件造成的影响Fl益严重,发生的频率也FI益增加。众所周知,计算机网络具备信道共用性、分布广域性、资源共享性、体系结构开放性的

4、特点,因此,也不可避免地会存在着系统的脆弱性,使其面临严重的安全问题,而几乎所有的攻击者都是利用现有计算机网络系统中的安全漏洞来进行活动。一、防范计算机网络安全漏洞的重要性计算机网络而临的威胁是多方而的,既包括对网络中设备的威胁,又包括对网络中信息的威胁。计算机安全一般包含信息安全和物理安全两方面,信息安全也就是网络安全,能够有效保护网络信息的可用性、完整性和保密性。因此,加强计算机网络安全保护尤为重要。只有针对这些网络威胁采取必要的保护措施,才能确保计算机网络信息的可靠性、安全性和保密性。根据美国fbi(美国联邦调查局)的调查,美

5、国每年因为网络安全造成的经济损失超过170亿美元,75%的公司报告财政损失是由于计算机系统的安全问题造成的,平均每天会有1.5万个网页受到病毒感染或者遭受黑客攻击。也就是说,每5秒钟就会有一个网页成为黑客们的“盘中餐”。在屮国国内,互联网的安全问题形势也非常严重。据国家计算机网络应急技术处理协调中心2007年的评估数据显示,在全球的620万台“僵尸”电脑中,约有360万台在中国,占58%以上。同时,感染了“特洛伊”病毒的电脑数量仍在稳步上升。二、如何有效防止计算机网络的安全漏洞(一)完善防火墙技术。防火墙的英文名为“firewall

6、",它是目前一种最重要的网络防护设备。从专业角度讲,防火墙是位于两个(或多个)网络间,实施网络之间访问控制的一组组件集合。从防火墙的防护实现中,主要应用以下技术:1•网络地址转换技术(nat)o目前网络地址转换技术现在已成为了防火墙的主要技术之一。通过nat技术能够很好地保护内部网络用户,屏蔽内部网络的ip地址。nat乂分dnat和snat两种。dnat就是改变转发数据包的目的地址,当内部网络上机收到了外部网络主机发山的通讯连接之后,防火墙首先把数据包的冃的地址转换成为自己的地址,然后再转发到外部网络的通信连接,这样就较为有效地保护

7、了内部主机的信息安全,因为实际上就将内部网络上机与外部网络主机的通信转变成为了内部网络主机和防火墙的通信。而snat就是改变转发数据包的源地址,对外部网络是屏蔽的,只是对内部网络地址进行转换,这样一来,外部非法用户对内部主机的攻击就史加困难。2.多级的过滤技术。防火墙技术主耍采用三级过滤措施来实现它的功能,分别是电路网关、应用网关和分组。分组过滤一级可以有效过滤掉所有假冒的ip源地址和假冒的源路由分组;在应用网关一级可以监测和控制internet提供的所有通用服务,它釆用的是smtp等各种网关;而在电路网关一级,严格控制服务的执行,

8、实现外部站点和内部主机的透明连接。(-)防病毒技术。随着互联网技术和信息技术的不断发展,计算机病毒对计算机系统构成了极大的威胁,同时,病毒也变得越来越高级、越來越复杂。目前市面上普遍使用的防病毒软件一般可以分为单机防病毒软件和网络防病

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。