首页 > 文章中心 > 计算机网络的安全

计算机网络的安全

计算机网络的安全

计算机网络的安全范文第1篇

【关键词】计算机 网络 安全

1计算机网络安全的概述

计算机网络安全涉及计算机科学、网络技术、信息技术、密码技术、信息安全技术等综合性科学。总体上看,计算机网络安全可以分为两大方面:计算机网络攻击技术和计算机网络防御技术。

2计算机网络安全风险分析

我化工厂,所有车间均有计算机,在日常办公中,需要进行一些操作,这就存在一定的网络安全隐患。导致网络不安全的因素主要来自于两个方面:第一是人为因素和自然灾害因素。第二是网络体系结构本身存在的安全缺陷。

(1)人为因素是指人为入侵和攻击,破坏网络的正常运行。利用计算机病毒,在网络中传播,破坏单位和个人的计算机系统,盗取秘密资料和个人信息,从事违法犯罪活动。如果单位的资料被盗取或是毁坏,那就会造成严重的生产隐患,影响产品市场的竞争。

自然灾害因素是指水灾、雷电、地震、火灾等,以及环境温度、湿度、污染的影响。

(2)网络体系结构本身存在的安全缺陷是指网络操作系统的不完善、IP协议的不安全性、网络信息资源共享、信息数据文件传输和通讯、计算机病毒等。

针对我单位实际情况,无论是办公用计算机,还是生产所用DCS计算机,都存在以下几种隐患:

(1)文件传输携带计算机病毒:计算机病毒就是指自我复制能力的计算机程序,它可以直接影响软、硬件的正常运行,破坏系统数据的正确性和完整性。计算机病毒有很多种,它们各自有各自的特点,可以引起格式化磁盘、改写文件分配表、删除或复制重要资料、干扰系统的运行速度等。

(2)网络资源共享:这种网络资源共享为非法用户窃取信息、破坏信息创造了条件,非法用户可以通过终端或结点进行非法手段。

(3)登陆外网。

(4)计算机的使用权限开放。

3网络安全解决方案

3.1主机安全加固技术

将主机与不需要连接的部分断开,常见方法,关闭端口。

3.2防火墙隔离控制技术:

防火墙指隔离在本地网络与外界网络之间一道防御系统。它是非常有效的安全防御系统,可以隔离风险区域与安全区域的连接,同时不会妨碍安全区域对风险区域的访问。

常用的防火墙技术有过滤技术、状态监测技术、应用网关技术。

(1)过滤技术是在网络层中对数据包实时有选择的通过。

(2)状态监测技术采用的是一种基于连接的状态监测机制,将属于同一种连接的所有包作为一个整体的数据流看待,构成连接状态表,通过规则表与状态表的共同配合,对表中的各个连接状态因素加以识别。

(3)应用网关技术是使用一个特殊的通信数据安全监察软件的工作站来连接被保护网络和其他网路。

3.3计算机防病毒技术

通过一定技术防止计算机病毒对系统的传染和破坏。预防病毒的技术有:磁盘引导区保护、加密可执行程序、读写控制技术、系统监控技术。

3.4访问控制技术

按用户身份及其归属的某项定义组来限制用户对某些信息的访问,或者限制对某些功能控制技术,访问控制通常用作管理员控制用户对服务器等网络资源的访问。

3.5数据传输加密技术

对传输中的数据流加密,常用的方法有线路加密和端对端加密。线路加密不考虑信源和信宿,是对保密信息通过各线路采用不同的加密密钥提供安全保护。端对端加密指信息由发送者端通过专用的加密软件,采用某种加密技术队所发送文件进行加密,把明文件加密成密文件,这些文件内容是一些看不懂的代码。

3.6身份认证

计算机及计算机网络系统中确认操作者身份的过程,从而确定该用户是否具有对某种资源的访问和使用权限。常见的认证形式:认证工具、静态密码、智能卡、短信密码、动态口令、USB KEY等。

3.7数据库的备份与恢复

数据库的备份包括:(1)完全备份,这种备份形式需要花费更多的时间和空间,一般一周做一次完全备份。(2)事务日志备份,它是一个单独的文件,记录数据库的变更,备份的时候只需要复制自上次备份以来对数据库所做的改变,花费的时间较少,推荐每小时备份事务日志。(3)增量备份,它只备份数据库的一部分,优点是存储和恢复速度快,一般每天做一次增量备份。(4)文件备份,文件备份分为三种:冷备份,数据库处于关闭状态,保证数据库备份的完整性。热备份,数据库处于运行状态,依赖于数据库的日志文件进行备份。逻辑备份,使用软件从数据库中提取数据并将结果写到一个文件上。

当数据被病毒或侵入者破坏后,可以利用数据恢复软件找回部分被删除的数据,常用的软件有Easy Recovery.

3.8入侵检测技术

根据入侵检测的信息来源不同,可以将入侵检测系统分两类:基于主机的入侵检测系统和基于网络的入侵检测系统。基于主机的入侵检测系统主要用于保护运行关键的服务器。基于网络的入侵检测系统主要用于实施监控网络关键路径的信息,监听网络上所有分组来采集数据,分析可疑现象。

参考文献:

[1]石志国,薛为民,江俐.计算机网络安全教程[M].北京:清华大学出版社+北京交通大学出版社.

计算机网络的安全范文第2篇

1.1网络病毒的危害

对于计算机的网络病毒来讲,其每一天都在不断的进行变化,类别多种多样,传播的范围相对较广,传播的速率较快,破坏性相对较强。大多数网络病毒都是利用电子邮件或者网页共享等形式传播的。其作为一项攻击性较强的程序,能够长时间的隐藏在网络软件系统中,也能够快速的攻击计算机网络,令其处于瘫痪,通过软件系统的程序运转及数据共享实施传播。其不仅能够对计算机的网速造成影响,同时还会损坏计算机内的重要资源与程序,严重的甚至使计算机的硬件设备出现损坏。

1.2非法侵入的危害

对于非法侵入来讲,其存在很多形式,对信息的高效性及完成性造成选择性的损坏,从而使部分数据丢失或外泄,非法占有系统资源。非法侵入能够在不危害网络的前提下截取重要的信息、数据,也能够使服务系统崩溃。较为著名的“蠕虫病毒”就是非法侵入的一种。

2维护计算机网络安全的具体措施

2.1对计算机的网络进行安全维护

想要保证计算机网络环境的安全,可以从以下几方面入手:其一,实行密码的方法。当用户通过网络互相通信器件,最主要的威胁就在于信息的窃取。而利用一些复杂的密码,并且每隔一段时间进行更换的方法就能够高效的预防信息窃取的情况出现;其二,实行防火墙的方法。将计算机内部的防火墙打开,能够良好的预防来自互联网的攻击。对于防火墙来激昂,其能够在计算机同外部网络环境之间建立一层防护。一般防火墙有个人计算机防火墙及硬件防火墙两种类别;其三,定期对计算机及网络系统的情况进行检查。通过这种方法能够及时发现系统故障,从而减少危害。同时,需要对计算机网络的设备及主服务器进行细致检查,如遇问题,尽快修复,从而确保计算机始终处在最佳的运行状态下。

2.2预防病毒入侵

因为病毒侵染造成计算机不能顺利工作的情况经常出现,一般计算机在感染病毒以后会发生蓝屏、死机、无法启动等情况。当计算机应用一定时间以后,系统速率会变慢,甚至发生数据丢失的问题。现今,网络是传递病毒的重要途径,想要保证计算机可以正常应用,高效预防病毒入侵,就需要从以下几方面入手进行预防:其一,为计算机加装正版的杀毒软件,例如:瑞星、360等,同时确保杀毒软件始终处在自动更新的情况,每个一段时间需要对软件的杀毒及更新情况进行检查;其二,在下载并安装一些软件前需要慎重,安装前先通过杀毒软件进行检查,然后才能够进行安装操作。部分压缩包得软件能够自行安装,所以,不可以随意打开,而需要先将其解压,杀毒后方可进行安装;其三,每个一段时间需要对计算机实施全面、整体的杀毒操作,同时经常关注新闻,了解是否存在新型的病毒;其四,每隔一段时间下载同时安装系统的安全补丁。现今,大多数软件公司都会及时的其产品的补丁。如果程序存在漏洞,很容易让人有可乘之机,通过定期检查并安装补丁能够保证计算机安全工作。

2.3保证数据信息的安全

在计算机内,有很多重要的数据信息,如果丢失,很容易造成个人或集体的利益受到伤害,所以,需要保证数据信息的安全。对数据信息进行加密处理能够高效增强计算机及数据的安全性与保密性,并且预防出现外部损坏及丢失等情况。利用各种加密的方法确保数据各个过程处在安全状态,就算被他人获取,也无法进行识别。尽管数据加密的方法较为被动,然而其安全性能相对较高,是不可缺少的网络安全维护措施之一。

3总结

计算机网络的安全范文第3篇

论文关键词:新网络,安全,计算机

1.编程在安全技术中的体现

1.1微机基础上的安全控制

在局域网落下,通过IPX协议来实现网络技术对等通信的正常运行,IPX协议具有很大功能,它可以用来支撑网络层数据报接口,支持数据的接收和传输过程,完成用于与服务器设备的连接功能,还可以组成数据和包头。通过数据传输方式和分组的长度来实现包头的编程过程,而数据的分组类别、目的和节点位置都会影响到包头的编程程序。网络号、应用程序、节点及节点位置都会对数据的编程控制有影响。

1.2网卡基础上的安全控制

网卡中的整理存储器可以发送或存储数据,并通过这些数据实现分组编程,用户可以通过网卡中的命令器进行编程,从而可实现对数据的缓冲作用,也可实现对网卡状态的控制。该技术简单、操作灵活,但针对性不够理想,使用范围有限,不可移植。

2.网络存在的安全问题

2.1安全问题

计算机终端的多样性分布。成就了开放性、互联性的网络模式,这样的网络模式也导致一些病毒和黑客有机可乘,每台计算机系统都具有保密性,计算机系统将信息记录好后并进行对其授权,被授权的信息才可以被检索和使用,倘若未被授权的数据信息被传输,是因为计算机信息系统的保密性受到了病毒、木马、一些恶意软件等的破坏。

计算机网络漏洞使计算机网络的完整性受到破坏,还有恶意木马、病毒等物理侵犯方式都对网络的完整性构成威胁。另外还有一些用户在计算机使用过程中因无意操作或不小心操作下给网络带来不安全影响,一些不明病毒被一些查询文档携带而被无意下载或打开,造成网络病毒入侵。

2.2网络安全的存在形式

网络安全问题受到威胁的因素有很多,木马、病毒、物理入侵等是一些较为常见的影响网络安全的因素,除此之外还有其他一些安全隐患因素。用户在网络使用过程中,有时一些数据信息被删除、修改或者是被插入的一些操作,导致使用者的部分或整体数据信息遭到破坏,使用者接收到的是一些被改动发生变化了的信息,使用者的信息安全受到严重影响。还有一些网络黑客,它们在将正常使用的网络用户数据信息破坏后,在选择一个合法的用户伪装为自己的替罪羊,转而嫁祸于它,成为一个电子欺骗方式。再者,网络用户因自己的需要会搜集大量的网络资源,一些网站会设置相应的授权限制,需要用户在使用前按要求设置帐户密码信息或身份信息等,从而注册成该网站的会员才被授权有资格使用,一些恶意攻击者会跃过网络协议要求而非法入侵,造成非授权使用或访问。

计算机因软件或硬件自身存在的故障也会造成网络不安全,伴随网络的发展,网络安全问题一直存在,网络用户只有在自己使用中对安全因素予以关注,并多加注意和维护,尽量减少因网络安全问题带来的不利影响。

3.维护网络安全使用

小小的软件系统组成了计算机网络,但计算机的正常运转也需要像大型机器一样需要进行定期的维护、保养、检测,音乐鉴赏论文才能使网络正常为人们所用,随着第一台计算机诞生到现在的飞速发展,安全问题一直存在,根据大量的经验累积判断,计算机出现问题通常发生在软件和硬件部分。

3.1硬件的安全维护

网卡、交换机、集线器、网线等组成了计算机的硬件系统,硬件系统的维护很复杂也需要仔细,要想维护好硬件系统,就要经常对网卡、交换机、集线器、网线等组成了计算机的硬件系统进行仔细检查,若发现有质量或安全隐患的元件存在,就要及时更新、重装。另外,也要对硬件的数据进行实时监测,网卡的配置与否,能否达到上网的要求,都需要定期检查,硬件的安全,才能保证计算机的正常使用。

3.2软件的安全维护

计算机的正常顺利使用,很大程度依赖于软件系统,软件系统不同于硬件系统,硬件系统出现损坏可以更换,而软件系统是一个很难的技术开发过程。软件技术的应用首先是要检查网络的设置状态是否正确,服务器及访问地址是否正确等,计算机与网络连接后,通过网络协议可以进行网络的认证和设置。

连接网络后,通过防火墙或查杀毒软件对整个系统进行安全检测,对干扰网络正常运行的病毒或软件要进行清理,以确保数据信息的安全,这与防火墙、杀毒软件这类软件也要定期进行版本升级,以防数据信息的损坏。

计算机硬件系统倘若长时间的不到维护,会影响网络的运行速度,但在网络正常的情况下,网速的大小则于系统中数据的传输速度有关,若出现数据传输缓慢的情况,则要及时检查交换机或集线器的工作情况。

4.维护网络安全应采取的对策

网络安全存在形式除了因为硬件的故障或损坏而引发的物理问题外,还与很多人为因素有关。

4.1预防病毒侵扰

随着科学技术的发展和进步,计算机病毒出现的形式和种类都呈现出多样性,复制性、潜伏性、寄生性于一身特点的病毒,给计算机的网络安全带来了麻烦,针对大面积肆意泛滥的计算机病毒,国家也出台了相应的政策,明确了病毒是可以防范和破坏的。一些IT工程师们也根据不同病毒的不同特点开发出了一些查杀软件,但是这些病毒与病毒的查杀软件经过一段时间对抗后,会失去效力,所以病毒查杀软件的开发还是一段漫长的路需要不断提高开发。

4.2防火墙的作用

数据信息在不同的网络、不同的计算机进行传输的过程时,防火墙发挥了它强大的保护功能,防火墙可以实现对数据信息的安全检测,它可以阻止网络中的恶意干扰,对一些非法访问的网站或网络进行阻止。

除了上述所述网络应对策略之外,也可以安装一些保护、防火、不间断电源等设备进行物理防范,根据网络使用者情况制定相应的安全使用制度。也可以对网络漏洞进行定期修补或升级,或者对一些网络数据设置密码,数据信息在传输过程被加密,到达接收端时自动解密,将原始的数据还原,避免了不法分子或黑客的恶意侵入。不同的问题需要不同的应对方法,但因干扰网络问题的多样性和复杂性,平时在使用时要自己谨慎。

5.结束语

社会的进步、科技的发展,计算机网络的广泛覆盖,它已与人们的生活、学习、工作密不可分。计算机网络的正确使用,它可以为人们带来便利、财富甚至是利益,但若因为网络的安全问题给计算机打来破坏,后果也是不可弥补的。为此,在正确合理使用计算机的前提下,养成定期对计算机进行检测、维修保养的习惯,开机联网后,现清扫处理下可处理的病毒或恶意软件,确保在一个安全环境下使计算机发挥其优势为人们创造便利。

参考文献

[1] 张瑞娟.新网络环境下的计算机网络安全思考[J].科技广场,2011,(11):79-81.

[2] 张艳冀.福利中的计算机网络安全问题分析[J].科技展望,2014,(19):26-26.

计算机网络的安全范文第4篇

1影响计算机网络安全的相关因素

首先,计算机网络自身因素。计算机内部因素是引发网络安全问题的一个重要原因。计算机网络自身的安全隐患可以来源于操作系统,不论哪种操作系统都难免存在安全漏洞,进而导致病毒入侵,危险计算机网络的安全性。另一方面,计算机网络的应用层同样存在安全隐患,主要是应用层携带的病毒可能影响计算机网络的安全性[1]。其次,计算机网络用户因素。计算机网络用户是计算机网络中最主要的安全隐患之一。在内部局域网中,一般都通过访问权限的设置来保证用户系统的安全访问,每个用户都有自己的使用权限,大很多用于的安全意识不高,缺乏防范意识,使用户信息泄露,并被非法用户利用进入局域网,最终导致重要信息泄露,给自己、给他人造成严重损失。第三,黑客攻击以及病毒入侵。黑客对计算机网络系统的攻击严重危害了网络的安全性,甚至威胁着国家安全。如何遏制黑客攻击是保证计算机网络安全的重要问题。计算机病毒是一类比较隐蔽的计算机程序,具有潜伏性、传染性以及破坏性等特点,常见的病毒形式有蠕虫病毒、木马病毒和脚本病毒等。病毒入侵是指病毒利用计算机系统的漏洞对系统进行攻击,进而控制计算机主程序实施非法操作,可导致整个系统瘫痪,严重威胁着计算机网络的安全性。

2网络安全维护下的计算机网络安全技术

2.1防火墙技术

防火墙包括硬件和软件,是两个网络之间执行访问控制策略的一个系统,或者一组系统,主要功能是保护网络不受他人侵扰。从技术本质上来讲,防火墙就是提供一种可控的过滤网络通信,是一种允许或者阻挡业务来往的网络通信安全机制,带网络安全保护中只允许授权通信。一般情况下,防火墙是因特网与内部网之间的一台计算机或者一个路由器,另外也可以称之为堡垒主机,其职能就相对于一个安全门,为门内的部门提供安全,就像一个工作在前门的安全卫士,控制和检查站点的访问者,将那些危险因素阻挡在门以外[2]。防火墙是计算机网络中一种非常常用的、有效的安全机制,利用防火墙可以有效控制病毒的入侵。作为一种网络访问控制标准,访问者只有得到防火墙同意的情况下才能进入计算机网络进行数据访问,如果检测到用户为非法入侵者或者携带了病毒软件将会被防火墙拒绝访问。

2.2杀毒软件

杀毒软件又可称为防毒软件或者反病毒软件,主要目的是消除电脑病毒、恶意软件、特洛伊木马等,具有查毒、杀毒、防毒以及数据恢复等多种计算机网络安全防护作用,同时还集成监控识别、自动升级等功能,是计算机防御系统的重要组成部分。目前使用较多的、比较有名的杀毒软件有金山卫士、金山毒霸、360安全卫士、360杀毒、QQ电脑管家、可牛杀毒、瑞星杀毒等。在网络的日常运营过程中经常会受到各种计算机病毒的危险,如今随着计算机病毒的升级,单级的防毒产品已经不能满足计算机网络的安全需求,需要利用高性能的杀毒软件对网络进行全方位的防护[3]。例如采用服务器防毒软件来保证计算机操作系统的安全性,利用邮件服务器软件来确保邮件的安全性,懒觉带病毒的邮件,以及在网关处设置一个杀毒软件。综上所述,通过对各种杀毒软件的应用可以构建一个安全的网络运行环境,对计算机网络进行全方位保护。

计算机网络的安全范文第5篇

关键词:计算机网络;安全问题;安全防护

中图分类号:G623.58 文献标识码:A 文章编号:

引言

近年来,随着计算机软件和互联网企业的不但发展和推进,计算机网络技术已经成为当前人们生活和工作密不可分的部分。人们在享受计算机网络带来的便利的同时,信息的传递和共享也对人们的信息数据安全产生威胁,成为必须面对的问题。

一、计算机网络安全的内涵

算机网络安全可定义为:保障网络信息的保密性、完整性和网络服务的可用性及可审查性。即要求网络保证其信息系统资源的完整性、准确性及有限的传播范围,并要求网络能向所有的用户有选择地随时提供各自应得到的网络服务。计算机网络安全可分为物理安全、控制安全和服务安全三个层次。

1、物理安全

指在物理介质层次上对存贮和传输的网络信息的安全保护,也就是保护计算机网络设备免遭地震、水灾、火灾等自然灾害以及人为操作失误及各种计算机犯罪行为而导致的破坏。物理安全是网络安全的最基本保障,是整个系统安全不可缺少的组成部分。

2、控制安全

指在网络中对实现存贮和传输信息功能的操作和进程进行控制和管理,重点是在网络信息处理层次上对信息进行初步的安全保护。安全控制主要通过现有的操作系统或网管软件、路由器配置来实现。

3、服务安全

指在应用程序层次上对网络信息的保密性、完整性和真实性进行保护和鉴别,满足用户的安全需求,防止和抵御各种威胁安全的攻击手段。服务安全主要包括:机制安全、连接安全、协议安全和安全策略等。

二、当前主要的计算机网络安全隐患分析

1、操作系统自身的问题

操作系统是计算机网络运行的主要程序,是其他应用软件程序运行的基础,因此也成为计算机网络安全的基础。计算机操作系统具有很强的扩展性,以方便开发商不断的进行功能改进和新版本的升级,这也为黑客攻击留下了安全隐患,对计算机网络安全造成威胁。当前计算机所普遍使用的操作系统,大多存在着技术缺陷,导致安全漏洞,成为计算机病毒和黑客攻击的目标,为计算机网络带来安全隐患。

2、计算机病毒

计算机病毒是指以干扰计算机网络的正常运行,具有很强的传染性、潜伏性破坏性和隐蔽性的计算机程序。当前,主要的计算机病毒形式包括有蠕虫病毒、脚本病毒、木马病毒和间谍病毒四种形式。脚本病毒主要通过互联网网页脚本进行传播;蠕虫病毒以计算机系统漏洞作为攻击目标,对计算机终端进行攻击,通过对计算机系统的控制和攻击,控制计算机的主程序,具有很大的变异性和传播性,较为著名的蠕虫病毒代表为熊猫烧香病毒;木马病毒诱骗性极强,以窃取用户数据为目的;间谍病毒主要是劫持用户的主页和连接,以强制增加用户对其网站的访问量。近年来,计算机病毒随着计算机技术的发展也迅速发展,种类不断增多且破坏性增强。

3、网络黑客攻击

网络黑客攻击,是指一些不法分析利用自身所掌握的计算机安全漏洞和计算机技术,对计算机网络和用户终端等进行的蓄意破坏活动。当前,主要的网络黑客攻击的形式包含有以下几种:一是利用性攻击,是指通过病毒或者木马程序对用户的电脑系统进行控制;二是拒绝服务式攻击,常见的如分布式服务拒绝攻击,既是通过巨大流量数据包的发送导致网络流量耗尽,出现网络瘫痪;三是虚假信息攻击,主要包含有DNS攻击和电子邮件攻击,通过劫持邮件发送者等的信息来源伪装,通过身份验证后将虚假信息和计算机病毒等植入用户计算机;四是脚本攻击,主要是指通过网页系统的脚本漏洞进行攻击,主要的形式表现为用户网页主页被劫持或者不断的进行弹窗,最终导致用户计算机的崩溃。

三、计算机网络安全防护技术

1、加密技术

数据加密是指依据某种算法将原有的明文或数据转换成加密的密文,并进行储存和传输工作,接收者通过相应的密匙才能解密原文,实现数据的保密性。加密算法和密匙管理是加密技术的关键。加密算法一般有两种:对称加密算法以及非对称加密算法。前者是指加密解密使用的密匙一致,后者是指加密解密使用的密匙不一样,非对称加密法的密匙不易破译,安全性较高。

2、防火墙技术

防火墙技术是应用最为广泛的计算机网络安全处理技术,主要包括有应用级防火墙和包过滤防火墙两类。包过滤防火墙是指经过路由器传输到计算机主机的数据进行安全隐患的过滤,由于数据都需要经路由器传输到计算机,这种安全技术可以很好的拦截危险和未知的数据,并告知用户,提高安全防范意识。应用级防火墙,主要安全在服务器上,从源头对进入服务器的数据进行扫描,当发现不正常或者恶意的攻击行为时,即将服务器与内网服务器之间的传输中断,阻挡病毒进行传播,保护网络用户的安全。

3、入侵检测技术

网络入侵技术通过对操作系统、应用程序和网络数据包等信息的收集,寻找可能出现的入侵行为,而后自动报警并将入侵的线路切断,以阻止入侵行为。它是一种相对来说较主动的安全防护技术,只负责监听数据信息,不对其进行过滤,因此不影响网络的正常运行。

入侵检测通常有两种方法:误用检测和异常检测。前者是基于模型的知识检测,即在已知入侵模式的基础上,对入侵行为进行检测。响应速度快且误警率较低,不过需要耗费大量的时间和工作,依照入侵的行为提前建立相应的数据模型。后者是针对计算机资源出现的非正常情况或用户、系统的非正常行为进行入侵行为检测,但全面扫描整个系统用户的难度极大,因此误警率较高。

入侵检测系统也可分两种:一是基于主机系统的入侵检测系统,二是基于网络的入侵检测系统。前者监测的对象主要有:主机系统、当地用户的系统日志和历史审计数据。其检测的准确性很高,但容易漏检。后者是依据某特定的规则,从网络中搜集相关的数据包,然后将其发送到入侵分析模块并进行安全判断,最后通知管理员。它具备良好的抗攻击能力,并且能够实时检测相应,但在发现网络数据包的异常方面,其数据加密相往往成了一种限制。

(1)防病毒技术。网络病毒技术一般有三种,一是病毒预防技术,利用固有的常驻系统内存,优先获得系统控制权,判定病毒是否存在,做好病毒扩散的预防工作;二是病毒检测技术,对文件自身特征和病毒特征对计算机进行侦测,判断系统是否感染病毒;三是病毒消除技术,是并对感染计算机程序的一种逆过程,针对不同的病毒,安装网络版查杀病毒软件,清除病毒。

(2)物理隔离网闸。物理隔离网闸是一种信息安全设备,利用具备多种控制功能的固态开关对两个相连接的独立主机系统进行读写分析。其连接的两个主机系统之间,没有物理连接、逻辑连接、信息的传输命令和协议,也不存在依据协议的信息包转发,因此,它从物理上对可能潜在的攻击威胁做了隔离阻断,使“黑客”无法进入实施攻击。

结束语

网络安全技术极有可能带来巨大的损失,所以如何做好计算机网络安全维护工作就显得十分必要。而网络规模在不断扩大,我国的信息网络安全由通信保密发展到如今的数据保护阶段,正处于网络信息安全研究的高峰期,目前常见的网络安全解决方法主要是入侵检测技术、防火墙技术和网络防病毒技术等,但是网络安全不单单是技术的问题,还是社会的问题,所以还应加强安全防范意识,加大这方面的宣传教育,把安全隐患降到最低。

参考文献

[1]胡世昌.计算机网络安全隐患分析与防范措施探讨[J].信息与电脑(理论版),2010,(10).

[2]罗涛.浅谈计算机网络安全问题及其对策[J].中小企业管理与科技(下旬刊),2010,(04).