计算机安全问题
下面是就我对计算机网络安全问题的一些了解和认识以及自己的一些建议。
随着计算机应用的日趋深入和普及,计算机已经在现代社会中占据十分重要的地位。计算机应用的社会化也带来了一系列新的问题。信息化社会面临着计算机系统安全问题的严重威胁。计算机网络的开放性、户联性和共享性程度越大,特别是因特网的普及,使网络的重要性和对社会的影响越来越大。随着电子商务、电子现金、数字货币、网络银行等新兴业务的兴起,网络信息安全已引起人们的极大关注。计算机系统安全威胁多种多样,主要分为认为因素和自然因素。自认因素是一些意外事故,如服务器突然断电以及台风、洪水、地震等破坏了计算机网络等,这些因素并不可怕,可怕的是人为因素,即人为的入侵和破坏。人为的因素主要来自于计算机病毒和计算机黑客。
二、计算机网络安全的影响因素
1.网络系统本身存在的问题。首先,Internet处于无政府、无组织、无主管状态,所以也就无安全可言,任一用户可以通过Web上网浏览,方便的可访问性使企业、单位以及个人的敏感性信息极易受到侵害,也为保密造成困难。其次,目前流行的操作系统均存在漏洞。漏洞是可以在攻击过程中利用的弱点,它可以是软件、硬件、程序缺点、功能设计或者配置不当等造成的。黑客或入侵者会研究分析这些漏洞,加以利用而获得侵入和破坏的机会。最后,TCP/IP协议存在安全隐患。一方面,该协议数据流采用明码传输,且传输过程无法控制,这就为他人截取、窃听信息提供了机会;另一方面,该协议在设计时采用簇的基本体系结构,IP地址作为网络节点的唯一标识,不是固定的且不需要身份认证,因此攻击者就有了可乘之机,他们可以通过修改或冒充他人的IP地址进行信息的拦截、窃取和————————————————— 作者:
———————————————————————————————— 日期:
关于我对计算机安全问题的认识
“人无完人,金无赤足”告诉了我们任何事物都不可能完美无缺。
“不平坦的人生”告诉我们任何事物的发展不可能一帆风顺。
老子曾说过的“万物负阴而抱阳,冲气以为和”也告诉我们事物总会有对立面,就像有正就有邪,有美总有丑。
三、计算机网络安全防范措施
(一)深入研究系统缺陷,完善计算机网络系统设计全面分析网络系统设计是建立安全可靠的计算机网络工程的首要任务。应针对现在计算机网络系统中存在的弱点进行认真研究,完善网络系统设计。这里主要强调一点:建立入网访问控制功能模块。入网访问控制为网络提供了第一层保护。它规定可登录到网络服务器并获取网络资源的用户条件,并控制用户入网的时间以及他们在哪台工作站入网。用户入网访问控制可分为3个过程:用户名的识别与验证;用户口令的识别与验证;用户账号的检查。3个过程中任意一个不能通过,系统就将其视为非法用户,不能访问该网络。各类操作系统要经过不断检测,及时更新,保证其完整性和安全性。系统软件应具备以下安全措施:操作系统应有较完善的存取控制功能,以防止用户越权存取信息;操作系统应有良好的存储保护功能,以防止用户作业在指定范围以外的存储区域进行读写;还应有较完善的管理能力,以记录系统的运行情况,监测对数据文件的存取。
2.来自外界的威胁因素。自然威胁。计算机网络安全需要一定适宜的自然条件作为支撑,各种不可抗拒的自然灾害,恶劣的外部环境,机器设备的故障等都会直接或间接地威胁网络安全。黑客攻击。计算机技术发展速度快于计算机安全技术的发展速度,黑客利用两者之间的空白期,研究发现系统的漏洞,进行突击网络系统安全的提前预谋。这种人为的恶意攻击是计算机网络安全最大的威胁。病毒入侵。计算机病毒因为其隐蔽性、潜伏性、传染性和破坏性的特点,对计算机网络安全造成巨大的破坏。未来计算机病毒的摧毁力度将越来越强,隐蔽性和抗压性也日益增强,这些病毒的存在对于计算机网络安全而言无疑是定时炸弹。非法访问。非法访问指的是未经同意就越过权限,利用工具或通过编写计算机程序突破计算机网络的访问权限,侵入他人计算机进行操作。
一、计算机网络安全概述
1.计算机网络安全的含义。计算机安全的定义为:为数据处理系统建立和采取的技术和管理的安全保护,保护计算机硬件、软件、数据不因偶然和恶意的原因而遭到破坏、更改和泄露。由此衍生出计算机网络安全的含义,即:计算机网络的硬件、软件、数据的保密性、完整性、可用性得到保护,使之不受到偶然或恶意的破坏。其具体含义也会随着使用者的立场不同而改变。从普通用户立场来说,他们所认为的计算机网络安全就是保证自己的个人隐私或机密信息在网络传输中得到保护,以免受到他人的窃取或篡改;就网络提供商而言,他们不仅要保证用户信息的安全和本地信息正常传输,还要考虑如何应对如自然灾害、战争等突发事件给网络运行带来的破坏。
3.计算机用户带来的威胁因素。在计算机使用过程中,使用者安全意识的缺乏通常是网络安全的一个重大隐患。隐秘性檔未设密,操作口令的泄露,重要檔的丢失等都会给黑客提供攻击的机会。对于系统漏洞的不及时修补以及不及时防病毒都可能会给网络安全带来破坏。4.有效评估和监控手段的缺乏。全面准确的安全评估是防范黑客入侵体系的基础,它可以对将要构建的整个网络的安全防护性做出科学、准确的分析评估,并保障将要实施的安全策略在经济上、技术上的可行性。但在现实中,计算机网络安全的维护更多注重的是事前预防与事后弥补,在事中评估和监控方面有所欠缺,这直接造成网络安全的不稳定。
2.计算机网络安全威胁的特点。(1)隐蔽性和潜伏性。计算机网络攻击正是由于其隐蔽性,且其过程所需的时间很短,让使用者疏于防范、防不胜防。计算机攻击产生效果需要一定的时间,攻击往往需要潜伏在计算机程序中,直到程序满足攻击效果产生的条件,被攻击对象才会发现问题。(2)破坏性和危害性。网络攻击往往会对计算机系统造成严重的破坏,使计算机处于瘫痪状态。而且一旦攻击成功,会给计算机用户带来惨重的经济损失,更甚者将威胁社会和国家安全。(3)突发性和扩散性。计算机网络破坏通常是毫无征兆的,而且其影响会迅速扩散。无论计算机网络攻击的对象是个体还是群体,都会因为网络的互联性形成扩散的连环破坏,其影响规模若不受干扰将会是无限的。
因此计算机的发展历程也总不可能一帆风顺的。如今计算机已经在现代社会中占据越来越重要的地位,不过总会有些别有用心的人会利用所知识去破坏计算机的安全规则,并以此来或得非法利益。所以计算机安全是计算机不能避免的问题,所以我个人认为计算机安全问题的产生是计算机发展的必然结果,而计算机安全问题的产生必将定会促进计算机的发展!