网络安全的防范措施和技术

  摘要:网络技术的普及,使人们对网络的依赖程度加大,对网络的破坏造成的损失和混乱比以往任何时候都大。这也就使得需要对网络安全做更高的要求,将对比较成熟的网络安全防范技术防范措施进行了介绍。

  关键词:计算机;网络安全;防火墙

  中图分类号:X9

  文献标识码:A

  文章编号:1672-3198(2012)04-0249-01

  

  目前广泛运用和比较成熟的网络安全防范技术主要有:防火墙技术、数据加密技术、访问控制、防御病毒技术、入侵检测技术、数字签名和鉴别手段等。以下就此几项技术分别进行分析。

  1防火墙技术

  防火墙是为保护安全性而设计的,安全应是其主要考虑。防火墙是网络安全的屏障,配置防火墙是实现网络安全最基本、最经济、最有效的安全措施之一。防火墙是指位于计算机和它所连接的网络之间的硬件或软件,也可以位于两个或多个网络之间,比如局域网和互联网之间,网络之间的所有数据流都经过防火墙。防火墙可以控制不安全的服务,从而大大草原提高网络安全性,并通过过滤不安全的服务来降低子网上主系统所冒的风险。防火墙可以对网络之间的通讯进行扫描,关闭不安全的端口,阻止外来的DoS攻击,封锁特洛伊木马等,以保证网络和计算机的安全。

  

  一般的防火墙都可以达到以下目的:一是可以限制他人进入内部网络,过滤掉不安全服务和非法用户;二是防止入侵者接近你的防御设施;三是限定用户访问特殊站点;四是为监视Internet安全,提供方便。

  2数据加密技术

  数据加密技术包括加密与解密技术。加密是网络与信息安全保密的重要基础。它是将原文用某种既定方式规则重排、修改,使其变为别人读不懂的密文。目前,已成熟的加密方法有很多,如替换加密、移位加密、一次性密码本加密、序列密码等。目前主要存在两种加密类型:私匙加密和公匙加密。

  公匙加密和私匙加密系统的优点是保密分量不必共享,以便能安全地交换信息。私有部分永远不向任何人公开,而且,它不可能由公用部分方便地计算出来。

  3访问控制技术

  访问控制是在保障授权用户能获取所需资源的同时拒绝非授权用户的安全机制。访问控制是网络安全防范和保护的主要策略,它的主要任务是保证网络资源不被非法使用和非常访问。访问控制决定了谁能够访问系统,能访问系统的何种资源以及如何使用这些资源。适当的访问控制能够阻止未经允许的用户有意或无意地获取数据。访问控制的手段包括用户识别代码、口令、登录控制、资源授权(例如用户配置文件、资源配置文件和控制列表)、授权核查、日志和审计。它是维护网络安全,保护网络资源的主要手段,也是对付黑客的关键手段。

  目前进行网络访问控制的方法主要有:MAC地址过滤}VLAN隔离、IEEE802.1Q身份验证、基于IP地址的访问控制列表和防火墙控制等。

  4防御病毒技术

  随着计算机技术的不断发展,计算机病毒变得越来越复杂和高级,对计算机信息系统构成极大的威胁。在病毒防范过程中普遍使用的防病毒软件,从功能上可以分为单机防病毒软件和网络防病毒软件。

  很多病毒是通过传输介质传播的,因此用户一定要注意病毒的介质传播。用户要安装正版的杀毒软件和防火墙,并随时升级为最新版本,还要及时更新Windows操作系统的安装补丁。

  5入侵检测技术

  入侵检测技术(IDS)可以被定义为对计算机和网络资源的恶意使用行为进行识别和相应处理的系统。包括系统外部的入侵和内部用户的非授权行为,是为保证计算机系统的安全而设计与配置的一种能够及时发现并报告系统中未授权或异常现象的技术,是一种用于检测计算机网络中违反安全策略行为的技术。

  入侵检测技术是为保证计算机系统的安全而设计与配置的一种能够及时发现并报告系统中未授权或异常现象的技术,是一种用于检测计算机网络中违反安全策略行为的技术。进行入侵检测的软件与硬件的组合便是入侵检测系统。从技术上看入侵检测系统产品基本上分三类:基于网络的入侵检测(NIDS)、基于主机的入侵检测(HIDS)、分布式入侵检测系统(DIDS)。

  6身份认证技术

  身份识别是指用户向系统出示自己身份证明的过程。身份认证技术是在计算机网络中确认操作者身份的过程而产生的解决方法。计算机网络世界中一切信息包括用户的身份信息都是用一组特定的数据来表示的,计算机只能识别用户的数字身份,所有对用户的授权也是针对用户数字身份的授权。如何保证以数字身份进行操作的操作者就是这个数字身份合法拥有者,也就是说保证操作者的物理身份与数字身份相对应,身份认证技术就是为了解决这个问题。作为网络安全防范的第一道关口,身份认证有着举足轻重的作用。

  目前采用的身分认证技术主要是数字签名和鉴别。

  7结束语

  总的来说,网络安全不仅仅是技术问题,同时也是一个安全管理问题。我们必须综合考虑安全因素,制定合理的目标、技术方案和相关的配套法规等。世界上不存在绝对安全的网络系统,随着计算机网络技术的进一步发展,网络安全防护技术也必然随着网络应用的发展而不断发展。

  参考文献

  [1]葛秀慧.计算机网络安全治理[M].北京:清华大学出版社,2008.

  [2]张琳,黄仙姣.浅谈网络安全技术[J].电脑知识与技术,2006,(11).

  [3]徐超汉.计算机网络安全与数据完整性技术[M].北京:电子产业出版社,2005.

  摘要:网络技术的普及,使人们对网络的依赖程度加大,对网络的破坏造成的损失和混乱比以往任何时候都大。这也就使得需要对网络安全做更高的要求,将对比较成熟的网络安全防范技术防范措施进行了介绍。

  关键词:计算机;网络安全;防火墙

  中图分类号:X9

  文献标识码:A

  文章编号:1672-3198(2012)04-0249-01

  

  目前广泛运用和比较成熟的网络安全防范技术主要有:防火墙技术、数据加密技术、访问控制、防御病毒技术、入侵检测技术、数字签名和鉴别手段等。以下就此几项技术分别进行分析。

  1防火墙技术

  防火墙是为保护安全性而设计的,安全应是其主要考虑。防火墙是网络安全的屏障,配置防火墙是实现网络安全最基本、最经济、最有效的安全措施之一。防火墙是指位于计算机和它所连接的网络之间的硬件或软件,也可以位于两个或多个网络之间,比如局域网和互联网之间,网络之间的所有数据流都经过防火墙。防火墙可以控制不安全的服务,从而大大草原提高网络安全性,并通过过滤不安全的服务来降低子网上主系统所冒的风险。防火墙可以对网络之间的通讯进行扫描,关闭不安全的端口,阻止外来的DoS攻击,封锁特洛伊木马等,以保证网络和计算机的安全。

  

  一般的防火墙都可以达到以下目的:一是可以限制他人进入内部网络,过滤掉不安全服务和非法用户;二是防止入侵者接近你的防御设施;三是限定用户访问特殊站点;四是为监视Internet安全,提供方便。

  2数据加密技术

  数据加密技术包括加密与解密技术。加密是网络与信息安全保密的重要基础。它是将原文用某种既定方式规则重排、修改,使其变为别人读不懂的密文。目前,已成熟的加密方法有很多,如替换加密、移位加密、一次性密码本加密、序列密码等。目前主要存在两种加密类型:私匙加密和公匙加密。

  公匙加密和私匙加密系统的优点是保密分量不必共享,以便能安全地交换信息。私有部分永远不向任何人公开,而且,它不可能由公用部分方便地计算出来。

  3访问控制技术

  访问控制是在保障授权用户能获取所需资源的同时拒绝非授权用户的安全机制。访问控制是网络安全防范和保护的主要策略,它的主要任务是保证网络资源不被非法使用和非常访问。访问控制决定了谁能够访问系统,能访问系统的何种资源以及如何使用这些资源。适当的访问控制能够阻止未经允许的用户有意或无意地获取数据。访问控制的手段包括用户识别代码、口令、登录控制、资源授权(例如用户配置文件、资源配置文件和控制列表)、授权核查、日志和审计。它是维护网络安全,保护网络资源的主要手段,也是对付黑客的关键手段。

  目前进行网络访问控制的方法主要有:MAC地址过滤}VLAN隔离、IEEE802.1Q身份验证、基于IP地址的访问控制列表和防火墙控制等。

  4防御病毒技术

  随着计算机技术的不断发展,计算机病毒变得越来越复杂和高级,对计算机信息系统构成极大的威胁。在病毒防范过程中普遍使用的防病毒软件,从功能上可以分为单机防病毒软件和网络防病毒软件。

  很多病毒是通过传输介质传播的,因此用户一定要注意病毒的介质传播。用户要安装正版的杀毒软件和防火墙,并随时升级为最新版本,还要及时更新Windows操作系统的安装补丁。

  5入侵检测技术

  入侵检测技术(IDS)可以被定义为对计算机和网络资源的恶意使用行为进行识别和相应处理的系统。包括系统外部的入侵和内部用户的非授权行为,是为保证计算机系统的安全而设计与配置的一种能够及时发现并报告系统中未授权或异常现象的技术,是一种用于检测计算机网络中违反安全策略行为的技术。

  入侵检测技术是为保证计算机系统的安全而设计与配置的一种能够及时发现并报告系统中未授权或异常现象的技术,是一种用于检测计算机网络中违反安全策略行为的技术。进行入侵检测的软件与硬件的组合便是入侵检测系统。从技术上看入侵检测系统产品基本上分三类:基于网络的入侵检测(NIDS)、基于主机的入侵检测(HIDS)、分布式入侵检测系统(DIDS)。

  6身份认证技术

  身份识别是指用户向系统出示自己身份证明的过程。身份认证技术是在计算机网络中确认操作者身份的过程而产生的解决方法。计算机网络世界中一切信息包括用户的身份信息都是用一组特定的数据来表示的,计算机只能识别用户的数字身份,所有对用户的授权也是针对用户数字身份的授权。如何保证以数字身份进行操作的操作者就是这个数字身份合法拥有者,也就是说保证操作者的物理身份与数字身份相对应,身份认证技术就是为了解决这个问题。作为网络安全防范的第一道关口,身份认证有着举足轻重的作用。

  目前采用的身分认证技术主要是数字签名和鉴别。

  7结束语

  总的来说,网络安全不仅仅是技术问题,同时也是一个安全管理问题。我们必须综合考虑安全因素,制定合理的目标、技术方案和相关的配套法规等。世界上不存在绝对安全的网络系统,随着计算机网络技术的进一步发展,网络安全防护技术也必然随着网络应用的发展而不断发展。

  参考文献

  [1]葛秀慧.计算机网络安全治理[M].北京:清华大学出版社,2008.

  [2]张琳,黄仙姣.浅谈网络安全技术[J].电脑知识与技术,2006,(11).

  [3]徐超汉.计算机网络安全与数据完整性技术[M].北京:电子产业出版社,2005.


相关文章

  • 林业职业技术学院创建平安校园自评报告
  •      创建平安校园优化育人环境—福建林业职业技术学院创建“平安校园”自评报告   我院是××年月经福建省人民政府批准设立的一所多学科、综合性的全日制公办普通高等院校。学院前身为创建于年的国家级重点学校——福建林业学校。学院位于闽江上游中心城市——南平市市区中心,占地亩,学院以全日制高等专科教育为 ...

  • 创建"平安校园"工作自查报告
  • 创建"平安校园"工作自查报告 嘉兴职业技术学院 嘉兴职业技术学院是经浙江省人民政府批准并报国家教育部备案正式建立的一所全日制普通高职院校,学院具有55年的办学历史,是中共浙江省委、省人民政府授予的“省级文明单位”、“省级综合治理先进集体”,曾被原国家教委授予“教学改革先进单位”等符号。学院现有占地8 ...

  • 大厦工程部日常工作防范措施
  • 工程部是负责整个大厦的电气、电梯、空调、给排水、采暖、通讯、消防等楼宇设备系统的运行管理及设备维修保养和对施工工程监督管理的重要部门为保证大厦日常经营的顺利进行及管理的科学性和严密性,特制定本防范措施: 1、 对新来员工进行岗前教育培训、安全操作培训和技术考核; 2、 制定周、月工作计划和定期设备检 ...

  • 基层金融机构加强计算机管理的思考与建议
  • 随着我国金融电子化建设的快速发展,计算机在人民银行的应用范围越来越广,地位越来越重要,从会计.国库.发行.金融统计.信贷登记.外汇管理乃至工资.养老保险等业务都广泛应用了计算机管理.但是,计算机技术是一把"双刃剑",在给金融业务带来巨大发展的同时,也同样带来巨大的风险,如计算机系 ...

  • 安全生产工作职责
  • 安全生产责任制度 企业法人代表 1、 认真贯彻执行国家和省市县有关安全生产的政策和法规、规范,掌握本企业安全生产动态,定期研究安全工作,对本企业安全生产负全面领导责任。 2、 领导编制和实施本企业中、长期整体规划及年度、特殊时期安全工作实施计划。建立健全和完善本企业的各项安全生产管理制度及奖惩办法。 ...

  • 春季安全生产工作总结
  • 为认真贯彻“安全第一、预防为主、综合治理”的方针,落实集团公司、新疆公司关于开展20xx年春季安全生产检查工作的通知精神,结合集团公司4月6日安全生产视频会议部署,为进一步夯实安全生产基础,深入开展“安全生产年”和公司“精细化管理年”活动,深化反违章和隐患排查治理工作,巩固公司安全生产的良好局面,顺 ...

  • 浅谈计算机系统的安全防范
  • 浅谈计算机系统的安全防范随着计算机及网络技术与应用的不断发展,伴随而来的计算机系统安全问题越来越引起人们的关注。计算机系统一旦遭受破坏,将给使用单位造成重大经济损失,并严重影响正常工作的顺利开展。加强计算机系统安全工作,是信息化建设工作的重要工作内容之一。一、计算机系统面临的安全问题目前,广域网应用 ...

  • 防范重特大安全事故工作会议上的讲话
  • 同志们: 刚才,总结了去年我市安全生产.道路交通安全和消防工作情况,部署了今年工作任务,市安监局等61个单位递交了安全生产责任书.希望各地区.各部门和各单位认真落实责任,切实抓好安全生产工作.下面,我讲几点意见: 一.保持清醒头脑,毫不松懈地抓好安全生产工作 去年,我市认真贯彻落实党的xx大和省第十 ...

  • 科学技术局计算机网络突发事件应急预案
  • 为切实做好网络突发事件的防范和应急处理工作,进一步提高预防和控制网络突发事件的能力和水平,减轻或消除突发事件的危害和影响,确保我局网络与信息安全,根据《中华人民共和国计算机信息系统安全保护条例》、《中华人民共和国计算机信息网络国际联网安全保护管理办法》等有关法规文件精神,结合我局实际情况,特制定本应 ...

  • 矿务集团关于保密要害部门.部位保密管理的规定
  • 矿务集团关于保密要害部门、部位保密管理的规定 第一章总则 第一条为加强保密要害部门、部位的保密管理,依据上级保密委要求及有关法律规定,制定本规定。 第二条本规定适用于集团公司部室及所属单位(以下简称部门、单位)。 第三条本规定所称保密要害部门是指部门、单位日常工作中产生、传递、使用和管理绝密级或较多 ...