计算机通信网络安全

更新时间:2024-03-19 作者:用户投稿原创标记本站原创 点赞:22643 浏览:105528

摘 要:计算机通信网络技术的飞速发展,为社会带来了巨大的推动与冲击,与此同时,也引发了网络安全问题.本文在分析网络安全的相关问题及现状的基础上,提出对网络安全的一些防范措施.

关 键 词:计算机通信网络网络安全防范措施安全技术

中图分类号:TP393文献标识码:A文章编号:1007-9416(2013)08-0177-01

近年来,计算机网络技术在我国得到了迅速发展.然而,计算机网络就如同一把双刃剑.在网络带来方便与高效的同时,也带来了诸多威胁,直接危害了人们的切身利益.随着各行各业对网络的依赖程度日益增高,紧随而来的计算机通信网络安全问题便日益突出.因此,计算机通信网络安全问题,更加值得我们加以讨论.

1概述

所谓计算机通信网络安全,是指根据网络特性,通过采取相应的安全技术和措施,防止计算机通信网络中的硬件、操作系统、应用软件和数据等遭到自然或人为破坏,防止非特权用户窃取怎么写作,从而确保网络的正常运行.

2研究现状

国外对计算机通信网络安全的研究起步较早,研究力度大.上个世纪70年代,制定了“可信计算机系统安全评估准则”(TCSEC),之后又制定了关于网络系统数据库方面的安全解释,形成了安全信息系统体系结构准则.80年代初,将安全协议作为信息安全的重要内容.近年来,电子商务的安全性正处于研究和发展阶段,各种新型算法处于探索之中.

我国计算机通信网络经历了两个阶段:通信保密和数据保护,目前正在进入网络安全研究阶段.研究动向主要从安全体系结构、安全协议、现论、信息分析和监控及信息安全系统等方面,提出系统、完整、协同的解决计算机通信网络安全的方案.

3网络安全

3.1网络安全面临的威胁

计算机网络上的通信面临四种威胁:

(1)截获:攻击者从网络上窃听他人的通信内容.

(2)中断:攻击者有意中断他人在网络上的通信.

(3)篡改:攻击者故意篡改网络上传送的报文.

(4)伪造:攻击者伪造信息在网络上传送.

其中,截获信息的攻击称为“被动攻击”,更改信息和拒绝用户使用资源的攻击称为“主动攻击”.

3.2网络攻击的特点

计算机通信网络受攻击有以下四个特点:

(1)造成的损失巨大.如系统无法正常运行、重要数据丢失、资料被盗窃等现象.

(2)威胁社会和国家安全.如国家军事部门、政府部门、财政部门国家重要隐私被盗窃,会对国家安定造成无法想象的威胁.

(3)攻击手段多样,手法隐蔽.攻击者通过隐蔽的手段监视被攻击者,从而获取机密信息.窃取、监听过程时间短暂,不易被察觉或者追踪.

(4)以软件攻击为主.攻击者依据网络存在的漏洞或者存在的安全缺陷,对软件进行攻击,导致系统数据丢失、改动,甚至被破坏.

3.3网络安全隐患存在原因

计算机通信网络安全隐患的存在有四点原因:

(1)系统自身原因.包括网络的开放性、软件的漏洞以及脆弱的TCP/IP怎么写作.

(2)网络传输信道上的安全隐患.如果传输信道上缺少相应的电磁屏蔽措施,信息在传输过程中向外产生的电磁辐射,将会被专门的设备接收,而留下安全隐患.

(3)人为因素.包括内部人员有意识或无意识的泄密、网络入侵以及计算机病毒的传播.

(4)其他原因.如防范技术、管理制度不健全;不可抗拒自然灾害;意外事故等损害.

4防范措施

针对影响计算机通信网络安全的因素,我们可以提出相应的防范措施.


(1)提高计算机系统的自身性能.研发设计计算机系统时,全面地考虑通信网络安全.设计网络系统时,要考虑到数据的保密性,完善通信协议,尽可能减少系统漏洞,发现漏洞及时更新系统.

(2)强化网络安全教育.加强对计算机内部管理人员的网络安全教育,定期开展网络安全研究,进行技术交流和学习,多积累实践经验.

(3)制定网络安全策略,严格贯彻实施.完善的网络安全策略,为保护网络安全提供基本的方式方法.

(4)提高保护网络安全的技术.

5网络安全相关技术

为了实现对计算机通信网络安全的保护,最主要的还是技术上的保证.主要技术有:

(1)技术.技术的基本思想是伪装信息,对数据进行加密.技术是为了提高信息数据的安全性和保密性,防止机密数据被外部破译,而采用的主要技术手段之一.技术由明文、密文、算法和密钥构成.基本类型有三种:移位、代替和乘积.在实际加密过程中,往往将上述三种多次变换迭代使用.

(2)防火墙技术.防火墙是网络安全的第一道门槛,它在互联网与内联网之间建立了一个安全的网关,控制出、入网络的权限,迫使所有连接都经过检查.它具有通过鉴别、限制、更改跨越防火墙的数据流,来实现对网络的安全保护.防火墙技术包括数据包过滤技术、应用网关和写作技巧技术三类.

(3)入侵检测技术.防火墙可以保护内部网络不受外部网络的攻击,但是,它无法完善的监控内部网络的非法活动,而入侵检测系统则是防火墙的合理补充,它提供了对内部、外部攻击和误操作的实时保护,能够在网络受到危害前拦截并响应入侵,提高了网络安全性.

(4)用户识别技术.常用的识别方法有口令、唯一标识符、标记识别等.该技术使网络具有判断是否允许用户存取数据的能力,从而避免了非法传送、复制、篡改数据等现象的发生.

(5)虚拟专用网(VPN)技术.通过一个公用网(通常为因特网),建立一个临时、安全的连接.它通过安全的数据通道,将远程用户、公司业务伙伴、公司分支机构等,同公司的内网连接起来,成为一个扩展的公司企业网.

6结语

目前,解决计算机通信网络安全问题的技术有很多,但是随着社会的发展,计算机网络技术的突飞猛进,这就决定了计算机通信网络安全的维护问题,将会是一个长远而又持久的课题.解决计算机通信网络安全问题的难度很大,需要我们继续进行理论上的研究,并通过试验进行实际测试来验证技术理论,这样,才能在一定程度上解决网络安全问题.不论有多大的困难,我们都应迎难而上,积极防范,切实做好计算机通信网络安全的保护工作.

相关论文范文