浅析计算机网络安全与防范.docx

  1. 1、本文档共5页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多

?

?

浅析计算机网络安全与防范

?

?

摘要:随着网络技术在气象行业中的普及,行业网络安全问题日渐突出。本文简单的介绍了网络安全的现状,脆弱的原因、面临的主要威胁及其表现形式,为保障气象网络安全不中断的运行提供一些必要的防范策略。

论文关键词:计算机,网络安全,表现形式,防范策略

1.网络安全定义

网络安全是指网络系统的硬件、软件及其系统中的数据受到保护,不因偶然的恶意的原因而遭受到破坏、更改、泄露,系统能连续可靠正常的运行,网络不中断。本质上说就是网络信息的安全和稳定。它具有必威体育官网网址性、完整性、可用性、可控性和可审查性。

1.1网络安全现状

近几年来,网络安全已经成为全球各界共同关注的重点问题之一。据美国FBI统计,美国每年网络安全问题所造成的经济损失高达75亿美元。而全球平均每20秒钟就发生一起Internet计算机侵入事件。在中国,网络安全市场虽然整体规模还不能与PC、服务器等传统市场相比,但其已经显现出了强劲的增长势头。在气象行业中,大到全球气象数据交换,小到基础台站向上级台站气象资料的实时传输,网络能连续可靠正常的不中断运行,已经是所有气象人每日每时必须注意的问题。

1.2网络脆弱的主要原因

(1)Internet所用TCP/IP网络协议本身易受到攻击,该协议本身的安全性极大的影响到上层应用的安全。

(2)Internet上广为传播的易用黑客和解密工具使很多网络用户轻易地获得了攻击网络的方法和手段。

(3)快速的软件升级周期,造成问题软件的出现,经常会出现操作系统和应用程序存在新的攻击漏洞。

(4)现行法规政策和管理方面存在不足。目前我国针对计算机及网络信息保护的条款不细致,网上必威体育官网网址的法规制度可操作性不强。同时,单位没有从管理制度、人员和技术上建立相应的安全防范机制。缺乏行之有效的安全检查保护措施,甚至有一些网络管理员利用职务之便从事网上违法行为。

2.网络安全的主要威胁

2.1结构层次上影响网络安全的因素

(1)物理威胁,包括物理损坏、设备故障、电磁干扰、操作失误等威胁。

(2)控制威胁,包括微机操作系统、网络接口模块、网络互连设备的安全控制等威胁。

(3)服务威胁,包括对等实体认证服务、访问控制服务、数据必威体育官网网址服务、数据完整性服务、(4)数据源点认证服务、禁止否认服务等威胁。

(5)机制威胁,包括加密机制、数据签名机制、访问控制机制、数据完整性机制、认证机制、(6)信息流填充机制、路由控制机制、公认机制等威胁。

(7)网络协议缺陷:包括IP欺骗、路由选择信息、协议攻击等威胁。

2.2黑客攻击影响网络安全的因素

(1)信息泄露:指信息被透漏给非授权的实体。有网络监听、业务流分析、电磁、射频截获、媒体清理、漏洞利用、授权侵犯、物理侵入、病毒、木马、后门、流氓软件、网络钓鱼。

(2)完整性破坏:通过漏洞利用物理侵犯、授权侵犯、病毒、木马、漏洞等方式实现。

(3)拒绝服务攻击:对信息或资源可以合法的访问却被非法的拒绝或者推迟等与时间密切相关的操作。

(4)网络滥用:合法的用户滥用网络,引入不必要的安全威胁,包括非法外联、非法内联、移动风险、设备滥用、业务滥用。

(5)恶意代码:攻击者通过编制一段可执行的代码,实现目标计算机被动的拷贝文件,访问网站和接受E-mail等,它不但能破坏计算机系统,给黑客留出后门,还能主动去攻击和感染别的计算机。

2.3用户使用影响网络安全的因素

用户缺乏必要的安全知识,在其使用的过程中容易给攻击者提供入侵的机会。如下:

(1)密码设置过于简单,很容易被攻击者破解;

(2)软件使用错误,安装过程中留下大量漏洞,给攻击者提供可乘之机;

(3)系统备份不完整或制定指定正确的备份方式和策略。

2.4网络安全威胁的表现形式

(1)窃听:通过监视网络数据的手段获得重要的信息,从而导致网络信息的泄密。

(2)重传:攻击者事先获得部分或全部信息,再将此信息发送给接收者。

(3)篡改:攻击者对合法用户间的通讯信息进行修改、删除、插入,将伪造的信息发送(4)给接收者。这种实施信息破坏的网络侵犯者为积极侵犯者。

(5)拒绝服务攻击:攻击者通过某种方法使系统响应减慢甚至瘫痪,阻止合法用户获得服务。

(6)行为否认:通讯实体否认已经发生的行为。

(7)电子欺骗:通过假冒合法用户的身份来进行网络攻击,达到掩盖攻击者真实身份,嫁祸他人的目的.

(8)非授权访问:没有预先经过同意,就使用网络或计算机资源被看作非授权访问

(9)传播病毒:通过网络传播计算机病毒,其破坏性非常高,用户很难防范。

3.网络安全的主要防范措施

3.1物理安全层面防范

(1)机房的场地环境,做到地质可靠,抗电磁干扰,耐自然灾害。

(2)机房的安全防护,做到区域安全防止为授权的个人或团体破坏。

(3)系统稳定运行条件的环境合适,包括温度、湿度、干扰等等

文档评论(0)

158****4121 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档