版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
摘要随着我国经济的不断发展,我国互联网的技术也在不断的更新,其中受到外来黑客攻击的事件也是屡见不鲜,严重影响了正常网络的使用,造成了沉重的经济损失。正因为现有计算机网络的先天缺陷,极易被别有用心的攻击者利用,造成目前黑客攻击、病毒入侵的发生。与此同时,随着计算机网络防范新技术、新方法的发展及投入使用,使正常的网络系统稳定性和安全性得到极大的保证。除此之外,计算机网络使用者其自身的安全意识,也会直接影响到其使用互联网的安全。关键词:网络安全;防火墙;计算机病毒
一、计算机网络的主要隐患计算机网络安全归根结底是计算机信息的安全,即计算机用户与用户之间传递的信息可以全部、无损及时地被对方接受到。对计算机网络安全构成威胁的因素有多个方面,其中人为因素是对计算机网络安全威胁最大的因素。所谓人为因素主要是指一些不法之徒利用计算机网络的自身缺陷和系统漏洞,来对计算机系统进行破坏、盗用计算机系统资源或非法获取数据等,比较典型的像垃圾邮件和间谍软件等。目前对计算机网络安全的主要威胁方式有以下几种:(一)环境灾害计算机网络系统是一个硬件以及软件连接起来的互联系统,尤其是硬件设备,因其缺乏必要的防护措施,而极易受到外部环境的影响。可对计算机网络造成影响的外部环境包含多种因素,比较常见的譬如温度、湿度、通风条件等等。这些典型的外部环境主要通过影响计算机网络的硬件设施,造成硬件设施的老化、变形等,一些还会造成静电现象、短路情况,从而导致硬件设施使用寿命的损耗。典型的外部条件就是温度,尤其是一些网络设备集中存放的机房,对温度的要求极高。在这些网络设备集中存放的地方,一般会设有专门的通风设施来达到物流降温的作用,避免因温度过高导致硬件设施损伤、老化,严重超符合运行下将出现网络瘫痪等问题。与此同时,若设备周围存在强大的磁场或静电时,也会造成设备无动作或是运算措施,严重的将导致元器件的损坏。(二)黑客的威胁和攻击在几年前,世界各地的多个国家同时发生了数万件的恶性骇客攻击公共网络的事件,一些比较大的国家例如俄罗斯、英国、中国等多个国家纷纷“中招”。据了解,此次攻击事件的罪魁祸首是一款名为“想哭”的黑客勒索软件,攻击者向正常的计算机用户发送一封电子邮件,这封邮件一般是介绍工作岗位,或是介绍一款产品和发送一些安全警告等的网络链接,以此内容为伪装,一旦计算机用户打开这些链接,该勒索软件将会对计算机用户储存的相关文件进行加密,当计算机用户正常打开时,将提示用户在规定期限内支付300美元赎金,便可恢复电脑资料;每耽搁数小时,赎金额度就会上涨一些,最高涨至600美元。(三)计算机病毒
像人体病毒是人体内比较特殊的存在一样,计算机病毒也是计算机系统中比较特殊的存在,它其实就是一个程序,一段代码,只不过与正常程序不同的是,计算机病毒可以对计算机正常使用进行破坏,严重的将导致整改计算机系统的弹簧。又因其具有隐蔽性、潜伏性的特点,在被发现的时候往往是已经对计算机网络造成了严重的危害。有数据显示,在用的电脑发生中毒事件的主要有一下几种类型:对用户的计算机发出弹窗广告、对用户的网络账号及密码进行盗取、使用电脑用户的电脑进行流量的盗刷、对用户浏览器的主页进行篡改、恶意给用户电脑下载无关软件、对用户的浏览器进行劫持等,这些类型中由于弹窗广告往往不会引起人们的注意,所以在近些年中的电脑病毒中出现的非常多,人们往往对于计算机的弹窗广告不会放在心上,在正常的使用过程中往往会选择手动关闭这些广告,这就会导致用户有时候会点进一些无用的页面和遭受病毒的现象。因此为预防计算机病毒的侵害,在日常的使用计算机的过程应安装好用的杀毒软件,及时的更新计算机病毒库进行预防,在使用计算机的时候也应该注意良好的网络使用习惯,比如电脑中插入优盘或者其他磁盘时应先进行病毒查杀、对于电脑中出现的页面和垃圾邮件不随便乱点。(四)垃圾邮件和间谍软件通常来说垃圾邮件的特点非常鲜明,比如没有经过用于允许就发送的邮件、用户不能够拒绝接受的邮件以及信息不真实的邮件等等。由于垃圾邮件通常都是成批量的发送,其会大面积、大批量的散步数据包,或以大量发送的方式攻击服务器,占用服务器正常的使用带宽,严重干扰邮件服务器正常的递送工作。二、计算机网络的安全缺陷及产生原因(一)TCP/IP的脆弱性TCP/IP协议奠定了当今现代网络的基础,当前有大部分的网络应用及网站都是基于TCP/IP协议开发的。因为TCP/IP协议的制作至今已有三十多年,在最初的设计中是为了更加方便快捷,所以在网络安全方面的考虑就是不是很具体。TCP/IP协议的脆弱性主要体现在以下4个方面:身份验证可靠性缺失、信息易泄露、信息完整性可靠性验证手段缺失、控制资源占有和分配机制缺失等。正因为TCP/IP协议具有以上先天缺陷,别有用心的攻击者往往从以上方面入手,通常来说这些攻击者主要采取伪造IP、挟持TCP会话和拒绝服务三种方式对用户的电脑进行攻击。(二)网络结构的不安全性计算机网络的拓扑结构是指网络中各个站点相互连接的形式,在局域网中明确一点讲就是文件服务器、工作站和电缆等的连接形式.现在最主要的拓扑结构有总线型拓扑、星型拓扑、环型拓扑以及它们的混合型。无论哪种拓扑结构,均具有其优缺点,例如结构简单、建网容易的总线型结构,一旦主干总线出现故障将影响整个网络,还有像结构合理、控制操作简单的星型结构,在使用过程中存在着中央节点的负载压力较大,而其他节点没有充分利用的问题。目前主要为多种拓扑结构的混合型。(三)网络窃听网络间的大多数据流虽然被加密,但由于某些信息仍以明文形式进行传输,且在通信最开始的几个数据包中,容易被截获和偷换,目前网络上流行多种多样的工具,一般用户利用这些工具很容易对电子邮件、口令和传输的文件进行搜集、截获并破解。因此,使用合理的加密方式能够使得这种问题迎刃而解。三、网络攻击和入侵的主要途径提到网络攻击和入侵,不得不提到一种特殊的群体:黑客。目前所有的网络攻击都来自与黑客。这些黑客针对当前网络中存在的一些漏洞,对其实行入侵或者破坏的行为。其中网络入侵主要包括以下的三个方面:(一)口令入侵所谓口令入侵就是指利用黑客技术获得用户系统的口令以达到登录的目的,然后再实施网络攻击活动。口令入侵的途径有多种形式,典型的主要有3种防范:(1)通过网络监听非法获得口令:此类方法危害性最大,监听者采用中途截击的方式获得用户口令。(2)利用专门的黑客软件强行破解口令:例如字典穷举法,通过工具程序来完成十几万条记录的字典所有单词的核对。(3)利用系统管理员的工作失误:大多数的系统管理员会把一些信息放在某个特定文件夹中,而黑客针对系统存在的漏洞对其进行破坏,在使用专门程序来破解口令。(二)IP欺骗IP欺骗是指伪造数据包源IP地址作为行动产生的IP数据包,以便达到冒充其他系统或发件人的身份,其正是利用服务器与客户机之间SYN包、ACK包以及序列号、应对号的认证过程来实现。IP欺骗是目前黑客入侵攻击的重要手段之一。防止IP欺骗的发生,第一,需要目标设备在认证措施上加强,不能只通过源IP来判断访问者的合法性,还需要强口令对访问者进行验证;第二,使用强度更加高的交互协议来识别伪装源IP防止其进入。(三)DNS欺骗DNS是域名系统(DomainNameSystem)的简称,主要由解析器和域名服务器组成,其主要作用是实现域名与对应IP地址的转换。DNS欺骗就是黑客伪装成服务器的地址进行欺骗行为。当前DNS欺骗主要有以下两种形式,一是修改hosts文件,另一个是挟持本机DNS。比如在2010年我国著名搜索引擎网站百度的域名被DNS劫持到了另一个IP中,使得用户打开百度搜索时进入到了别的网站,这就是由于百度的DNS被劫持所导致的。防止受到DNS欺骗的方法有许多,比如更新DNS服务器,尽早的对服务器打补丁;减少DNS系统的使用;使用相关的入侵检测软件进行防范等。四、计算机网络安全的防范策略计算机网络安全是指计算机网络系统的软硬件设施及数据的安全。当前典型的安全防护技术有以下几种:(一)防火墙技术防火墙作为网络环境中的安全保障能够防止不安全的因素进入到系统中,其作用就是避免外部网络用户在没有获得授权的情况下进入到系统中。防火墙技术同时结合了软件与硬件,在因特网之间搭起一个安全网关,以此来防止用户内部网络遭受非法入侵。防火墙能够在一定程度上提高网络的安全性,降低浏览网络所产生的风险。因为只有经过检测的信息才能穿过防火墙进行传输,因此网络安全就得到了一定的提升。(二)数据加密技术由于数据加密技术具有诸多的优点,在计算机网络安全防护中应用最为广泛。当前已有的数据加密技术主要有对称密码加密技术与不对称密码加密技术这两种类型。(1)对称加密技术:该技术对应的是对称密码算法,即通信双方在数据加密和解密过程中使用同一密钥,简单来说就是对数据的加密和解密都是用相同的钥匙。(2)不对称密码加密技术:该技术对应的是不对称密码算法。即通信双方在数据加密和解密过程中使用不同的密钥,简单来说就是对数据的加密和解密使用不同的钥匙,钥匙被分解为一对(即公开密钥和私有密钥)。目前数据加密系统的表现形式多种多样,复杂程度也不尽相同,但其系统的基本组成部分是相同的,即主要包括明文、加密密钥、算法、密文、解密算法以及解密密钥等部分。(三)用户授权访问控制技术用户授权访问控制技术包含授权及访问控制两个方面。授权是指给予访问者访问资源的权利,即用户只能根据自己的访问权限大小来访问系统资源,不得越权访问。访问控制技术是基于访问控制的策略,是指主体准许或限制访问客户的访问能力及范围的技术。其主要目的是对系统资源进行保护,防止因非法访问侵入造成的破坏。授权访问控制技术方式有多种形式,但具有相同的控制要素,即主体、客体和控制策略、监视器等部分。(四)入侵检测技术入侵检测系统(IntrusionDetectionSystem简称IDS)指的是能够在多个电脑和网络环境中进行信息采集,再对该信息进行分析判断其是否安全的技术。入侵检测系统在安全防护上更加主动,对系统中内外部的安全进行保护,在系统受到危害之前及时的对信息进行拦截。入侵检测系统能够在一定程度上对防火墙存在的问题做出改进。入侵检测系统从其功能实现来说可划分为:配置信息、数据库、IDS、入侵响应、入侵报警等几大模块。五、结论计算机网络安全主要以防火墙、数据加密以及授权访问控制、入侵检测等安全技术为手段,是一个不断更新、完善的检测监控系统。俗话说,世界上没有绝对安全的计算机网络,面对日益复杂的计算机网络,我们应认清网络本身的脆弱性及先天的缺陷。我们在充分利用计算机网络安全防范技术对系统进行稳定、安全的防护的同时,更应当提升自身的安全防范意识,只有这样我们才能充分享受计算机网络带给我们极大便利和体验。参考文献[1]王燕.基于linux的入侵检测系统与防火墙及其协作式工作的研究与设计[D].内蒙古大学,2017.[2]黄慧.针对黑客攻击网络的预防措施[J].网络安全技术与应用,2020(1):29-29.[3]马玉冰.企业计算机网络面临的安全威胁及防范措施[J].郑州工业高等专科学校学报
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2026年国内知名SEO优化服务商全景测评:行业话语权与标准参与度透视品牌长期价值
- 2026年车联网门控系统创新解决方案报告
- 2026年农业现代化装备创新应用分析报告
- 2026年农业无人机应用创新进展报告
- 幼儿园班会感恩课件
- 2026北师大三下节约原创课件
- 关于申请新增员工福利待遇调整函(3篇范文)
- 2026数学核心素养获奖公开课课件
- 财务部2023年度工作计划与执行监测报告
- 机械制造行业车间生产主任绩效衡量表
- DB23T 1389-2010钻孔压灌超流态混凝土桩基础技术规程(2021年版)
- DB21T 3670-2022 花生抗褐斑病鉴定技术规程
- 歌曲《wake》中英文歌词对照
- DL∕T 593-2016 高压开关设备和控制设备标准的共用技术要求
- 建设年产1GWh储能电池Pack系统集成项目可行性研究报告模板-立项拿地
- 礼仪与沟通智慧树知到期末考试答案章节答案2024年济宁医学院
- 校服供货服务方案
- 《微波法原油含水率在线检测仪》
- 腹腔镜基本培训课件
- WJ30059-2023军用爆炸品设计安全技术规程
- 中小学人工智能教育的跨学科融合与创新实践
评论
0/150
提交评论