


下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、计算机网络安全防范措施计算机网络安全防范措施一、摘要离开网络,你 行吗?我想绝大多数人会说不。计算机 网络给我们带来方便的同时,由于计算机网络具有终端分布不均匀性、联结形式多样 性、互连性等特征、和网络的开放性,从而导致计算机网 络容易受到黑客、恶意软件和其他非法行为的攻击,所以 确保网络安全成为一个越来越重要的问题。当 然,网络百 分之百的 安全是不 可能的 。因为迄 今还没有 一种技术 可完 全消除网 络安全漏 洞。网络 的安全 实际上是 理想中的 安全 策略和实际的执行之间的一个平衡。二、计算机网络安全定义计算机 网络安 全不仅包 括组网的 硬件、管 理控制网 络的 软件, 也包括共享的
2、资源, 快捷的网络服务, 所以定义网络安全应考虑涵盖 计算机网络所涉及的全部内容。 参照 ISO 给出的计算机安全定义, 认 为计算机网络安全是指: “保护计算机网络系统中的硬件, 软件和数 据资源,不因偶然或恶意的原因遭到破坏、更改、泄露,使网络系统 连续可靠性地正常运行, 网络服务正常有序。 ”计算机网络安全有如 下特征: 保密性 confidentiality ;完整性 integrity ;可用性 availability ;可控性 controllability ;不可否认性Non-repudiation三、计算机网络面临的威胁一类是主动攻击型威胁 ,如网络监听和黑客攻击 , 这些威
3、胁都是 对方通过网络通信连接进行的。 另一类就是被动型威胁, 如计算机病 毒、木马、恶意软件等。这种威胁一般是用户通过某种途径感染上的。 如:使用了带病毒的、光盘、U盘,访问了带病毒或木马或恶 意软件的网页, 点击了带病毒或木马或恶意软件的图片, 接收了带病毒或木马或恶意软件的邮件等。四、计算机网络安全的防范措施4.1 物理安全层面对策 物理安全层面对策的主要目的就是保证系统实体有个安全的物 理环境条件: 防止网络服务器、 打印机、 计算机系统等硬件设备和通 信链路受到人为破坏、搭线攻击以及自然灾害等 ; 证实用户的使用权 限与身份 , 以抑制一些不法用户进行越权操作 ;保证计算机网络系统 有
4、一个适合的电磁兼容工作环境 ; 制定比较完备的安全管理制度 , 防 止非法进入计算机机房的各种偷窃、破坏活动的发生。4.2 技术层面对策 网络访问控制:访问控制是网络安全防范和保护的主要策略。 它的主要任务是保证网络资源不被非法使用和访问。 访问控制涉 及的技术比较广, 包括入网访问控制、 网络权限控制、 目录级控制以 及属性控制等多种手段, 各种手段必须相互配合才能真正起到保护作用。数据库的备份与恢复: 数据库的备份与恢复是数据库管理员维护 数据安全性和完整性的重要操作。 备份是恢复数据库最容易和最能防 止意外的保证方法。恢复是在意外发生后利用备份来恢复数据的操 作。备份策略主要有三种:只备
5、份数据库、备份数据 库 和 事 务 日 志、增量备份。信息加密技术: 加密技术是信息安全核心技术, 密码手段为信息 安全提供了可靠保证。 基于密码的数字签名和身份认证是当前保证信 息完整性的最主要方法之一, 密码技术主要包括古典密码体制、 单钥 密码体制、公钥密码体制、数字签名以及密钥管理。反病毒技术:一、目前普遍使用的防病毒软件, 从功能上可以分为网络防病毒 软件和 单 机 防 病 毒 软 件 两 大 类 。 单 机 防 病 毒 软 件 一 般 安 装 在 单 台 PC 上 , 即 对 本 地 和 本 地 工 作 站 连 接 的 远 程 资 源 采 用分析扫 描的方式 检测、清 除 病毒。网
6、 络防 病毒软件 则主 要注重网 络防病毒 ,一旦病 毒入侵 网络或者 从网络向 其它 资源传染,网络防病毒软件会立刻检测到并加以删除。二、通过安装病毒防火墙, 进行实时过滤。 对网络服务器中的文 件进行频繁扫描和监测, 在工作站上采用防病毒卡, 加强网络目录和 文件访问权限的设置。 在网络中, 限制只能由服务器才允许执行的文 件。防火墙主要有以下三种类型:代理防火墙、包过滤防 火墙、双穴主机防火墙 研发并完善高安全的操作系统: 研 发具有高安全的操作系统,不给病毒得以滋生温床才能更安 全。4.3管理层面对策计算机网络的安全管理,不仅要看所采用的安全技术和防范措 施,而且要看它所采取的管理措施
7、和执行计算机安全保护法律、法规 的力度。只有将两者紧密结合,才能使计算机网络安全确实有效。计 算机网络的安全管理,包括对计算机用户的安全教育、完善相应的安 全管理机构、不断完善和加强计算机的管理功能、加强计算机及网络 的立法和执法力度等方面。加强计算机安全管理、加强用户的 法律、法规和道德观念,提高计算机用户的安全意识,对 防止计算机犯罪、抵制黑客攻击和防止计算机病毒干扰, 長十分重要的措施。这就要对计算机用户不断进行法制教育,包括计算机安全法、计 算机犯罪法、保密法、数据保护法等,明确计算机用户和系统管理人 员应履行的权利和义务,自觉遵守合法信息系统原则、合法用户原则、 信息公开原则、信息利用原则和资源限制原则,自觉地和一切违法犯 罪的行为作斗争,维护计算机及网络系统的安全,维护信息系统的 安全。除此
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 无刷直流电机调速控制系统设计方案毕业论文
- 25年公司级员工安全培训考试试题及参考答案(典型题)
- 2025日常安全培训考试试题附答案(B卷)
- 2025年国际商业代理合同范本
- 2025实习协议、就业协议和劳动合同的区别与选择
- 2025关于建设局《合同价款结算管理》和《合同变更与索赔管理》及
- 2025起重机械租赁合同
- 2025年院线经营项目建议书
- 2025网站信息会员信息服务合同书样本
- 2025广告公司收购合同范本
- 高楼遮光补偿协议书范本
- 课题申报书:生成式人工智能赋能高职教学变革研究
- 母乳喂养知识培训课件下载
- 《自由现金流折现法对东鹏特饮公司的财务估值实例分析》2000字
- 西安市曲江第三中学行政人员及教师招聘笔试真题2024
- 2025-2030中国竹纤维行业市场发展现状及竞争策略与投资前景研究报告
- 委托外包催收合同协议
- 2025-2030中国涂装行业市场深度分析及发展预测与投资策略研究报告
- 乳腺癌诊治指南与规范(2025年版)解读
- 银行系统招聘考试(经济、金融、会计)模拟试卷14
- 2025届百师联盟高三联考模拟预测(冲刺二)语文试题含答案
评论
0/150
提交评论