浅析计算机网络安全隐患及防范策略

2024-04-26

浅析计算机网络安全隐患及防范策略(共9篇)

篇1:浅析计算机网络安全隐患及防范策略

龙源期刊网 http://.cn

浅析计算机网络安全隐患及防范策略

作者:熊燕

来源:《职业·下旬》2012年第05期

摘要:随着计算机互联网技术的飞速发展,网络的应用遍及各个领域。由于网络的开放性和自由性,致使计算机系统容易受恶意软件攻击,网络信息容易被黑客窃取,因此,网络安全日益成为人们关注的焦点。本文对目前计算机网络存在的安全隐患进行分析,并探讨网络安全隐患及防范策略。

关键词:计算机网络网络安全策略

计算机的广泛应用把人类带入了一个全新的时代,特别是计算机网络的社会化,已经成为信息时代的主要推动力,在带来了前所未有的海量信息的同时,其网络数据也遭到不同程度的攻击和破坏。攻击者可以窃听网络上的信息,窃取用户的口令、数据库的信息;还可以篡改数据库内容,伪造用户身份,否认自己的签名。甚至攻击者可以删除数据库内容,摧毁网络节点,释放计算机病毒等等。因此,网络信息的安全性变得日益重要,受到社会的各个方面的重视。

一、计算机网络存在的安全隐患

计算机网络存在的安全隐患主要来自于以下几个方面。

1.网络系统本身的问题

一是操作系统存在的网络安全漏洞。

二是网络硬件的配置不协调。

三是防火墙配置不完善。

2.来自内部网络用户的安全威胁

使用者缺乏安全意识,许多应用服务系统的访问控制及安全通信方面考虑较少,并且,如果系统设置错误,很容易造成损失。管理制度不健全,人为因素造成的安全漏洞无疑是整个网络安全性的最大隐患。网络管理员或网络用户都拥有相应的权限,利用这些权限破坏网络安全的隐患也是存在的。另外,有一些内部用户利用自身的合法身份有意对数据进行破坏。如操作口令的泄漏,磁盘上的机密文件被人利用,临时文件未及时删除而被窃取,内部人员有意无意的泄漏给黑客带来可乘之机等,都可能使网络安全机制形同虚设。

3.来自外部的安全威胁

(1)自然灾害、意外事故。

(2)硬件故障。

(3)网络软件的漏洞和“后门”。

(4)黑客的威胁和攻击。

(5)计算机病毒。

(6)信息战的严重威胁。

(7)计算机犯罪。

(8)网络协议中的缺陷。

二、计算机网络安全防范策略

常用的计算机网络安全防范策略有:物理安全策略、访问控制策略、信息加密策略、网络安全管理策略。

1.物理安全策略

物理安全策略的目的是保护计算机系统、网络服务器、打印机等硬件实体和通信链路免受自然灾害、人为破坏和搭线攻击;验证用户的身份和使用权限、防止用户越权操作;确保计算机系统有一个良好的电磁兼容工作环境;建立完备的安全管理制度,防止非法进入计算机控制室和各种偷窃、破坏活动的发生。

2.访问控制策略

访问控制是网络安全防范和保护的主要策略,它的主要任务是保证网络资源不被非法使用和非法访问。它也是维护网络系统安全、保护网络资源的重要手段。各种安全策略必须相互配合才能真正起到保护作用,但访问控制可以说是保证网络安全最重要的核心策略之一。常用的访问控制策略包括:入网访问控制、网络的权限控制、目录级安全控制、属性安全控制、网络服务器安全控制、网络端口和节点的安全控制、防火墙控制等。

3.信息加密策略

信息加密的目的是保护网内的数据、文件、口令和控制信息,保护网上传输的数据。密码技术是网络安全最有效的技术之一。网络加密常用的方法有链路加密、端点加密和节点加密三种。链路加密的目的是保护网络节点之间的链路信息安全;端—端加密的目的是对源端用户到

目的端用户的数据提供保护;节点加密的目的是对源节点到目的节点之间的传输链路提供保护。用户可根据网络情况酌情选择上述加密方式。一个加密网络,不但可以防止非授权用户的搭线窃听和入网,而且也是对付恶意软件的有效方法之一。

4.网络安全管理策略

网络安全除了采用上述技术措施之外,加强网络的安全管理,制定有关规章制度,对于确保网络的安全、可靠地运行,将起到十分有效的作用。

网络的安全管理策略包括:确定安全管理等级和安全管理范围;制定有关网络操作使用规程和人员出入机房管理制度;制定网络系统的维护制度和应急措施等。

总之,网络安全是一个综合性的课题,涉及技术、管理、使用等诸多方面,既包括信息系统本身的安全问题,也包括内部和外部的安全威胁。因此,只有综合采取多种防范措施,制定严格的保密政策和明晰的安全策略,才能完好、实时地保证信息的机密性、完整性和可用性,为网络提供强大的安全保证。

参考文献:

[1]刘羿,谢先彬.电子商务网络技术基础[M].北京.高等教育出版社,2001(4).[2]郭春平.网络安全体系[J].计算机世界.1999.[3]李学诗.计算机系统安全技术[M].武汉:华中理工大学出版社,2003.[4]王宏伟.网络安全威胁与对策[J].应用技术,2006(5).(作者单位:江西省冶金技师学院)

篇2:浅析计算机网络安全隐患及防范策略

关键词:计算机;网络安全;防范措施

在信息高速发展的21世纪,计算机作为高科技工具得到广泛的应用。从控制高科技航天器的运行到个人日常办公事务的处理,从国家安全机密信息管理到金融电子商务办理,计算机都在发挥着极其重要的作用。因此,计算机网络的安全已经成为我们必须要面对的问题。什么是计算机网络安全

国际标准化组织(ISO)将“计算机安全”定义为:为数据处理系统建立和采取的技术和管理的安全保护,保护计算机硬件、软件数据不因偶然和恶意的原因而遭到破坏、更改和泄露。目前绝大多数计算机都是互联网的一部分,因此计算机安全又可分为物理安全和信息安全,是指对计算机的完整性、真实性、保密性的保护,而网络安全性的含义是信息安全的引申。计算机网络安全问题是指电脑中正常运作的程序突然中断或影响计算机系统或网络系统正常工作的事件,主要是指那些计算机被攻击、计算机内部信息被窃取及网络系统损害等事故。网络安全问题的特点在于突发性、多样性和不可预知性,往往在短时间内就会造成巨大破坏和损失。影响计算机网络安全的隐患

2.1 计算机安全漏洞

漏洞也叫脆弱性(Vulnerability),是计算机系统在硬件、软件、协议的具体实现或系统安全策略上存在的缺陷和不足。从计算机系统软件编写完成开始运行的那刻起,计算机系统漏洞也就伴随着就产生了,漏洞一旦被发现,就可使用这个漏洞获得计算机系统的额外权限,使攻击者能够在未经授权的情况下访问或破坏系统,从而导致危害计算机系统的安全[2]。计算机系统软件分为操作系统软件和应用系统软件,因此相对应也就有系统软件漏洞和应用系统软件漏洞。我们经常使用的windows操作系统主要有以下安全漏洞:允许攻击者执行任意指令的UPNP服务漏洞、可以删除用户系统的文件的帮助和支持中心漏洞、可以锁定用户账号的帐号快速切换漏洞等等。

2.2 TCP/IP的脆弱性

TCP/IP协议是因特网的基础。但该协议更多的考虑使用的方便性,而忽视了对网络安全性和考虑。从TCP协议和IP协议来分析,IP数据包是不加密,没有重传机制,没有校验功能,IP数据包在传输过程中很容易被恶意者抓包分析,查看网络中的安全隐患。TCP是有校验和重传机制的,但是它连建立要经过三次握手,这也是协议的缺陷,服务器端必须等客户端给第三次确认才能建立一个完整的TCP连接,不然该连接一直会在缓存中,占用TCP的连接缓存,造成其他客户不能访问服务器。

TCP/IP模型没有清楚地区分哪些是规范、哪些是实现,它的主机—网络层定义了网络层与数据链路层的接口,并不是常规意义上的一层,接口和层的区别是非常重要的,没有将它们区分开来。这就给一些非法者提供了可乘之机,就可以利用它的安全缺陷来实施网络攻击。

2.3 计算机网络通信的不安全性

在计算机网络中,网络攻击者通过非法的手段获得用户权限,并通过使用这些非法的权限对主机进行非授权的操作,我们知道因特网是由无数个局域网所连成的一个巨大网络,当

处于不同局域网的两台主机进行通信时,它们之间互相传送的数据流要经过许多机器的重重转发,如果网络攻击者利用数据流传输路径上的一台主机,他就可以劫持用户的数据包,从而造成一些重要数据的泄露。

2.4 用户安全意识不强

在计算机网络中,我们设置了许多安全的保护屏障,但人们普遍缺乏安全意识,从而使这些保护措施形同虚设。许多应用服务系统在访问控制及安全通信方面考虑较少,系统设置错误,很容易造成重要数据的丢失,管理制度不健全,网络管理、维护不彻底,造成操作口令的泄漏,机密文件被人利用,临时文件未及时删除而被窃取,这些,都给网络攻击者提供了便利。例如人们为了避开代理服务器的额外认证,直接进行点对点协议的连接,从而避开了防火墙的保护。计算机网络安全的防范措施

为了减少网络安全问题造成的损失,保证广大网络用户的利益,我们必须采取网络安全对策来应对网络安全问题。但网络安全对策不是万能的,它总是相对的,为了把危害降到最低,我们必须采用多种安全措施来对网络进行全面保护。

1)漏洞补丁更新技术。一旦发现新的系统漏洞,一些系统官方网站会及时发布新的补丁程序,但是有的补丁程序要求正版认证(例如微软的Windows操作系统),也可以通过第三方软件如:系统优化大师(Windows优化大师),360安全卫士,瑞星杀毒软件,金山杀毒软件,迅雷软件助手等软件扫描系统漏洞并自动安装补丁程序。

2)病毒防护技术。随着计算机技术的高速发展,计算机病毒的种类也越来越多,病毒的侵入必将影响计算机系统的正常运行,特别是通过网络传播的计算机病毒,能在很短的时间内使整个计算机网络处于瘫痪状态,从而给用户造成极大的损失。电脑病毒的防治包括两个方面,一是预防,以病毒的原理为基础,防范已知病毒和利用相同原理设计的变种病毒,从病毒的寄生对象、内存驻留方式及传染途径等病毒行为入手进行动态监测和防范,防止外界病毒向本机传染,同时抑制本机病毒向外扩散。二是治毒,发现病毒后,对其进行剖析,选取特征串,从而设计出该病毒的杀毒软件,对病毒进行处理。目前最常用的杀毒软件有瑞星、金山、卡巴斯基、NOD32等。

3)防火墙技术。防火墙是一种计算机硬件和软件的结合,是在内部网络和外部网络之间、专用网与公共网之间的界面上构造的保护屏障,用来加强网络之间的访问控制,防止外部网络用户以非法手段进入内部网络,从而保护内部网免受非法用户的侵入,它对两个或多个网络之间传输的数据包如链接方式按照一定的安全策略来实施检查,以决定网络之间的通信是否被允许,同时监视网络运行状态,提供网络使用情况的统计数据,并写入日志记录,当发生可疑动作时,防火墙能进行适当的报警,并提供网络是否受到监测和攻击的详细信息。

4)数据加密技术。数据加密技术是对介入信息的传送、存取、处理人的身份和相关数据内容进行验证,从而达到保密的要求[3]。将一个信息或数据包经过加密钥匙及加密函数转换,对信息进行重新编码,从而隐藏信息的真实内容,变成无意义的密文,使非法用户无法获取信息,即使被非法用户获取,也因为不知到解密钥匙而无法将期破译,而接收方则通过解密函数、解密钥匙将此密文还原。加密技术是计算机网络安全技术的基石,是为提高信息系统及数据的安全性和保密性,防止秘密数据被外部破析所采用的主要手段之一。除了加强计算机软硬件的技术外,还应加强结物理网络安全的保护措施,如:为主机和网络设备配备备用电源和电源保护,主服务器要加屏幕密码保护及键盘锁,对重要资料进行及时备份且保存到主机房外的安全地方,网络管理人员有专业人员专人担任等。结束语

我们可以看到,影响计算机网络安全的因素也是非常多的,但迄今为止还没有一种技术能够完全消除网络安全漏洞。网络的安全实际上是理想中的安全策略和实际执行之间的一种平衡。我们不仅需要在技术上对计算机软硬件系统进行升级更新,而且要综合考虑安全因素,制定合理的目标、方案和相关的配套法规,才能生成一个高效、安全的计算机网络系统。

参考文献:

篇3:浅析计算机网络安全隐患及防范策略

关键词:计算机,网络,安全,问题

1 计算机网络安全问题的重要意义

随着计算机网络的普及, 近年来网络用户数量呈现逐渐上升的趋势, 因此计算机网络安全隐患问题与我们每一个人的利益都是息息相关的, 对于这一问题, 不仅是计算机专业工作者应该给予充分重视, 我们每一个网络用户也必须给予高度重视, 为我们的人身权益提供更多的保障。

首先, 计算机网络中隐藏的安全隐患问题是限制用户正常上网需求的障碍, 当前, 计算机网络技术已经普及到我们生活中的各个领域, 给我们的工作与学习方式带来了极大的改变, 已经成为我们生活当中必不可少的一个部分。因此当前我们在开展工作与学习的过程中也越来越多的依赖于网络支持, 而计算机网络安全隐患的存在, 就可能会导致网络功能受限, 从而让我们的正常需求无法得到满足。

然后, 计算机网络中所存在的安全隐患问题, 会给我国各行业的正常运作带来很多的不确定性因素。因为当前, 各项社会活动的开展都会在不同程度上应用到计算机网络, 可以说计算机网络对于我国社会主义建设表现出重要的推动作用。在这一形势下, 假如说计算机网络出现了安全问题, 极有可能会导致活动的中断, 为社会主义建设工作造成障碍。特别是计算机病毒的侵入, 而导致资料遗失等问题, 对于各行业活动开展的影响更是极其深远的。

最后, 近年来计算机技术正处于极速前行的情势下, 而安全隐患的出现必定会对其水平的提升带来一定阻碍。在没有健康、正常运行网络的支撑下, 计算机技术的发展就失去原本的意义, 所以确保计算机网络安全问题已经成为计算机技术前行的重点所在。

2 计算机网络安全隐患的主要类型

从现有的情况来看, 在网络用户数量持续上涨的影响下, 计算机网络安全隐患问题日益凸显, 并且其类型也愈发的多样。总结来说, 计算机网络安全隐患类型主要可以分为下面几类。

2.1 计算机本身硬件技术的限制

对于计算机而言, 其自身更新水平过低或者是软件技术的限制, 都会带来不同程度的安全隐患问题。导致计算机运行过程中稳定性能的降低, 从而无法为用户提供更加及时高效的网络体验。

2.2 计算机网络病毒的入侵

在计算机运行的过程中, 网络病毒的侵入是造成安全隐患最关键的因素, 病毒一般具有可复制性, 告诉繁殖性及传染性等特征, 所以对于计算机网络的破坏是无法想象的, 且遭受病毒损害的网络在较短的时间内也很难恢复正常运行状态。所以说, 在计算机网络安全隐患中, 对于病毒问题要给于更多的重视。

2.3 用户个入信息的外泄

在过去的数年间, 网络开始一步步的融入到我们生活中, 用户在计算机网络应用的过程中, 经常会利用自己的个人信息进行网站, 论坛的注册, 接着变出接受各种广告短信, 这种现象表示用户的个人信息已经被外泄。这为用户造成很大的人身信息安全隐患, 所以当前很多用户会不愿意进行网络的注册, 这样一来就进一步的引发了网络诚信危机问题。

2.4 计算机网络金融安全隐患

当前, 计算机技术的发展, 网络正逐渐的渗透到金融领域, 很多金融交易都可以借助网络实现。不过, 这也带来了相应的网络安全隐患。实际上, 通过网络途径所实施的网络诈骗等是真实出现在我们生变的, 为我们的财产安全带来极大的威胁。

3 计算机网络安全隐患的成因

在上文中我们已经了解到计算机网络安全隐患给我们的生活与社会生产都会造成极大的影响, 因此必须深入分析安全隐患的成因, 才能够切实的采取可行措施予以解决。

3.1 互联网犯罪行为严重

当前计算机网络已经渗透到我们生活的每个领域, 为我们的生活与工作创造了极大的便利, 我们的日常生产也越来越多的依赖于网络的支撑。就是在这种网络依存现象衍生下, 网络犯罪正悄悄的开展开来, 通过互联网非法获取他人个人信息, 导致用户隐私及重要资料的外泄, 已经成为普遍存在的互联网犯罪行为。

3.2 网络用户自身安全意识较为薄弱

从当前的情况来看, 很多网络用户自身所具备的网络安全意识依然较为薄弱, 在运用互联网的过程中, 对于自身权益被侵犯的时候并无法及时认知到, 或者是在自己毫无意识的情况下, 给别人带来安全侵害问题。

3.3 黑客技术水平的快速提升

现在互联网领域的持续扩展, 也越来越多的投入到商业活动中, 当前我们所接触的计算机病毒有一部分都是具有商业利益性质的, 是对他人企业活动重要信息的获取。当前黑客技术水平的提升, 为网络用户信息资源造成越来越多的威胁, 这是由于它可以让病毒加以伪装与隐藏, 从而在查杀的时候被遗漏。

4 计算机网络安全隐患防范策略

4.1 营造健康安全的网络环境

在计算机网络的应用过程中, 创造健康安全的环境十分关键, 就计算机网络安全防护而言主要包括监控用户、设置用户权限, 采用访问控制、身份识别、监控路由器等几个问题。

4.2 运用先进技术, 抵制网络威胁

4.2.1 计算机病毒防范

计算机病毒都是人为利用计算机软件的漏洞编写出来的, 由于Internet的快速发展, 新病毒的出现, 传播速度越来越快, 危害程度也越来越大。最常用的计算机病毒的防范措施是安装杀毒软件, 对感染病毒的文件进行查杀。预防病毒的措施还有以下几点:对于那些来源不清楚的程度不随意运用, 在计算机上安装杀毒软件, 所下载文件必须经过杀毒软件的检验, 定期做好计算机内部重要数据资源的备份等。除此之外, 还应该定期检验计算机网络漏洞, 防止病毒的侵入。

4.2.2 使用防火墙技术

网络上所指的防火墙是一种专门用于保护网络内部安全的系统。它的作用是在网络内部和网络外部之间构建网络通信的监控系统, 用于监控所有进、出网络的数据流和访问者。防火墙技术可以防止通信威胁, 与Internet有关的安全漏洞可能会让侵入者进入系统进行破坏。

4.2.3 数据加密

由于网络黑客可能入侵系统, 偷窃数据或窃听网络中的数据, 而通过数据的加密可以使被窃的数据不会被简单地打开, 从而减少一点的损失。目前加密技术已经发展得比较成熟, 常用的加密技术有两类:一类是对称密钥加密技术, 另一类是公共密钥加密技术。

4.3 加大法律和制度约束

计算机网络安全问题的存在很大程度上是因为制度的缺失和计算机网络法律的漏洞。因此需要出台相应计算机网络的制度和法律。一是出台相应的计算机网络安全的规范制度, 对于计算机安全问题进行必要的制度约束, 同时严格规范计算机网络用户的准入制度, 对计算机用户的准入进行必要的审查, 保证计算机网络的良好秩序和安全环境。二是出台针对计算机网络安全的法律, 对计算机网络安全问题的制造者进行严惩, 让计算机网络在法律的规范下, 更加健康有序的发展。

5 结束语

总而言之, 计算机网络在普及的同时也带来了越来越多的网络安全问题, 做好计算机网络安全的防范工作非常重要。因此, 必须针对当前存在的安全隐患特征, 采取相应的策略, 为计算机网络的安全运行提供更为坚实的保障。

参考文献

[1]段莹, 陈耿.计算机网络的信息安全体系结构[J].中国西部科技, 2011, 12:29-30.

篇4:浅析计算机网络安全隐患及防范策略

关键词 计算机 网络安全 防范策略

中图分类号:TP393 文献标识码:A

1计算机网络安全

谈到计算机网络安全就不得不先讲一下什么是计算机网络,所谓的计算机网络就是指将两个或两个以上的出于不同的地理位置并且具有其独立功能的计算机以及其相应的外部设备,经过通信线路连接在一起,在遵守网络协议的前提下,通过相应的网络服务及网络管理实现资源共享或者信息穿的一张无形的网。而计算机安全就是指在网络管理控制与相应的技术措施的保护下,以保证我们处在这样一个网络中的计算机本身的数据的保密性、可使用性、完整性等等。计算机的网络安全主要分为两大块,第一大块为物理安全,即计算机网络的物理设备计算机网络系统等的安全性;而第二大块为逻辑安全,它主要包括保障信息的保密性、可用性与完整性。

2计算机网络的安全隐患

(1)病毒入侵

在我国有关计算机信息安全的法律条令中对计算机病毒有着明确的定义,即病毒编制者在编制出一条能够自我复制的计算机代码,以破坏计算机的硬件或者计算机上的数据。计算机病毒主要由以下几个特点:执行性强;破坏程度大;传染速率较快。对于一条计算机病毒而言,他可以依托于某一软件或者某一网页上,当用户打开这一程序或者网页时,病毒会默认开启,并开始对计算机开展破坏,轻者可以摧毁计算机系统严重者甚至会烧毁计算机硬件。并且计算机病毒的形式也在逐渐变化,由原来的“小球病毒”到近几年的“冲击波”、“霸王虫”其危害程度越来越大,波及范围也越来越广。

(2)黑客入侵

黑客作为计算机网络的一个特殊群体,他们主要利用计算机网络中的漏洞来攻击网络系统或者入侵别人的计算机以实施违法犯罪活动。目前,黑客通过计算机网络入侵政府机关、银行系统的例子数不胜数。而每年的“黑客大会”所展示的最新成果足以让人震惊,一方面这些黑客是出于自我的炫耀的满足感,更多的是受到利益的驱使来对计算机网络进行攻击,他们的存在给互联网的安全运行带来了极大的威胁,他不仅会泄露个人的信息更有甚者会危及个人的财产安全。

(3)计算机本身的漏洞

计算机系统是由无数段代码编译而成,尽管开发人员竭尽全力做到最好,但在运行过程中计算机难免会出现一些这样或者那样的漏洞。比如我们的日常的安全卫士等都会提醒你的电脑存在着这样或者那样的漏洞,这些漏洞也恰好可以成为一些居心不良的人的犯罪目标。

(4)自身安全防范意识差

在黑客攻击计算机网络事件频发的背景下,其最主要的问题之一是我们对计算机网络安全的管理缺乏足够的经验,由于电子产品更新换代较快,计算机网络结构也变得越发复杂,这也就对计算机网络安全的管理人员提出了更高的技术要求。因此,计算机网络安全管理人员的能力以及网络安全防范意识也就决定了计算机网络的安全性。

3防范措施

(1)随时备份数据

对于计算机网络较为重要的信息应做好相应的备份工作,以免在计算机网络出现问题的时候可以及时的对计算机数据进行回复。数据备份主要包括两个方面:首先是计算机网络重要数据的备份,其次是对于计算机而言其核心的物理设施的备份。对于计算机网络而言,首先要防治的就是网页的篡改,网页篡改的危害在于有可能不小心启动电脑病毒是计算机网络遭受伤害。最为重要的是,计算机网络管理人员要对计算机网络可能遭受的伤害提出应急预案,以便第一时间发起反击抵御计算机遭受更大的伤害。

(2)建立病毒防御系统

由于计算机病毒的演变速率越来越快,给广大的计算机用户带来了极大的威胁。因此,出于防患于未然的目的,应先发制人建立起一个完善的病毒防御系统。此外,要注重不断完善的病毒防御体系以应对更新速率较快的计算机病毒。

(3)合理利用防火墙

防火墙指的是由软件系统与硬件设备所组成、处于外部网络与内部网络中间、家庭网与公共网之间的一道保护屏障。它能够有效抵御外部入侵等非法行为,在数据传输过程中防火墙就好比一个过滤装置,滤去对电脑构成威胁的病毒等。因此,如果黑客想要攻击一台计算机,那么他首先就要解决穿越防火墙的问题。而用户的防火墙又根据用户自定义成不同程度的防御级别,并且防火墙还对网络的运行状态进行监测。因此,合理利用防火墙技术能够更为有效的抵御外来入侵,保证计算机网络的安全性。

(4)实时进行漏洞修复

如果系统漏洞一旦被发现则就有可能被黑客利用而对计算机网络安全构成威胁,因此计算机用户要注意及时的更新并修复计算机漏洞,下载更新软件补丁以免受计算机网络遭受较大程度的伤害。

(5)完善管理体系

计算机网络安全管理体系的完善不容忽视,笔者认为可以从以下几个方面来完善我们的管理体系:建立完善的规章制度;安排专人负责,提升网络安全管理者的道德操守;提升用户的安全防范意识;对相关技术人员进行定期的技术培训以适应新的挑战。

(6)提升网络管理人员素质

计算机网络安全性一方面要取决于网络防护人员的能力。从而,网络管理人员的个人业务素质也决定了计算机网络的安全性,对于这些人员的选拔应该提升选拔标准,入选后定期进行业务培训与深造教育,不断更新管理人员的知识面以应对变幻莫测外界威胁。

4结语

篇5:浅析计算机网络安全隐患及防范策略

1、计算机网络安全隐患分析

互联网的快速发展,计算机网络的资源共享在世界范围内进一步的加强,但网络传播安全也随之而来。互联网的安全面临着重大的挑战,资源共享必然面临着信息的安全,是一对不可调和的矛盾,在公共开放的网络环境中,大量的信息流动,这就成为不法分子攻击的目标。不法分子选择不同的攻击手段,以获得访问权限或者在网中的流动信息中窃取敏感信息,成功的闯入个人用户或者政府机关的计算机系统,以此来进行对用户数据的窥视、窃取、篡改。网络安全最为主要的特点就是不受时间、地点、条件限制,而犯罪的“低成本和高收入”又在一定程度上刺激了网络安全犯罪的增长,针对计算机信息系统的犯罪增多也是其中一个原因。

一般的理论和经验认为,计算机网络系统安全最主要的威胁主要来自黑客的攻击和计算机病毒以及拒绝服务攻击三个方面。黑客攻击早在计算机主机终端时代就已经出现,伴随着网络的发展,黑客攻击则早已经转变的方式,已经从以往的攻击系统转变为攻击网络用户。现在黑客常用的手法包括:运用网络监听软件获取上网用户的账号和密码;监听网络密匙的分配规律和过程,攻击密钥管理服务器,得到密钥或认证码,从而取得合法资格;利用unix操作系统提供的守护进程的缺省帐户进行攻击,如telnet daemon、ftp daemon和rpc daemon等;利用finger等命令收集信息,提高自己的攻击能力;利用sendmail,采用debug、wizard和pipe等进行攻击;利用ftp,采用匿名用户访问进行攻击;利用nfs进行攻击。目前已经知道的网络黑客的攻击手段有500种之多,因此网络安全的防护就显得尤为重要了。

2、计算机网络安全问题的防范措施

解决计算机网络安全,从技术上来说,主要由防病毒、防火墙、入侵检测等多个安全组件组成,要采用单独的组件是根本无法确保网络信息技术安全的。因此只有采用综合的网络安全手段,才能从真正意义上实现网络的安全。目前广泛运用和比较成熟的网络安全技术主要有:数据加密技术,防火墙技术,云查杀技术,防病毒技术等;就对于网络安全而言,目前比较广泛应用的网络防护措施包括:

3、网络防火墙

防火墙技术是一种隔离控制技术,它是一种预定义的网络安全策略,通过内外网通信强制实施控制访问。常用的防火墙技术分为包过滤技术、用网关技术、状态检测技术。包过滤技在网络层中对数据包实施有选择的通过,依据系统事先设定好的过滤逻辑,检查数据流中的每个数据包。根据数据包的源地址、目标地址、以及包所使用的端口确定是否允许该类数据包通过,状态检测技术采用的是一种基于连接的状态检测机制,将属于同一连接的所有包作为一个整体的数据流看待。构成连接状态表,通过规则表与状态表的共同配合,对表中的各个连接状态因素加以识别,与传统包过滤防火墙的静态过滤规则表相比,它具有更好的灵活性和安全性;应用网关技术在应用层实现,它使用一个运行特殊的“通信数据安全检查”软件的工作站来连接被保护网络和其他网络,其目的在于隐蔽被保护网络的具体细节,保护其中的主机及其数据。

4、数据加密技术

数据加密技术对于控制用户的访问控制比较灵活,因此更加适用于开放的网络系统。网络用户的授权访问主要是为了保护其静态信息,通过系统级别的支持平台,在操作系统中实现访问。数据的加密主要是用于对网络用户的动态访问信息的保护,而一般来说动态数据的攻击分为主动攻击和被动攻击,主动给攻击不能避免但可以预防检测;但被动攻击一般是无法检测的,避免其受到攻击的最好办法就是数据加密。

5、安全管理队伍的建设能有效的保护网络安全

篇6:消防安全隐患及防范措施

启用新买来的电冰箱时,一定要抽掉电冰箱下面的包装材料如发泡塑料、纸板等。保证电冰箱后部干燥通风。切勿在电冰箱后面塞放可燃物。

防止电冰箱的电源线与压缩机、冷凝器接触。

电源线插头与插座间连接要紧密,接地线的安装要符合要求,切勿将接地线接在煤气管道上。

不要用水冲洗电冰箱,防止温控电气开关进水受潮。

电冰箱工作时,不要连续地切断和接通电源。电冰箱断电后,至少要过5分钟才可重新启动。

二、空调器的防火措施

空调给人带来美好的享受,冬暖夏凉。但是,安装或使用空调不当,将会引发火灾事故。日常生活中,由于使用空调不当引起的火灾,在电气火灾中所占的比例日渐增大。分析其中原因,主要是:

1.安装空调时未考虑电路、电表的承载能力,“小马拉大车”,严重超负荷;

2.空调制冷、制热时突然停机或停电,电热丝与风扇电机同时切断或风扇发生故障,热元件余热聚积,使周围温度上升,引发火灾;

3.电容器发热、受潮,绝缘性能降低,导致发生击穿故障,再引燃机内垫衬的可燃材料造成起火;

4.轴流或离心风扇因机械故障被卡住,风扇电机温度上升,导致过热短路起火;

5.安装时将空调直接接入没有保险装置的电源电路;

6.空调油浸电容器质量太差,或者在制造过程中电容介质受过损伤,经长时间工作后被击穿起火。此外,机内分隔板和衬垫多为可燃材料,易被电容器击穿时产生的火花引燃,蔓延至窗帘等装饰物成灾;

7.操作不当。关掉电源后,未开启风扇让其转动,电阻丝仍保留着高温,导致周围可燃构件分解、炭化起火;

8.尽量使窗帘等避开空调器,或采用阻燃型织品的窗帘。根据以往的教训,窗帘是窗式空调器火灾蔓延的主要媒介。

那么,如何预防空调火灾呢?

1.增大用户的用电容量,采用不小于15安培的电度表,电源线最好用铜导线,其截面应不小于2.5平方毫米。

2.一般家用空调器的耗电功率为1-3千瓦,其电源线路的安装和连接必须符合额定电流不低于5-15安培的要求,并设有单独的过载保护装置。

3.用电热型空调器制热,关机时须牢记切断电热部分的电源,需冷却的,应坚持冷却2分钟。

4.不要短时间内连续切断、接通空调器的电源。当停电或拔掉电源插头后,一定要将选择开关置于“停”位置,等接通电源后,重新按启动步骤操作。

5.空调不要直接安装在可燃物上,也不要放置在可燃的地板上或地毯上。其电源线应该有良好的绝缘,最好用金属套管予以保护,千万不要在地面上拖来拖去。

6.安装空调的场所,如果安装有火灾报警器探头,其空调的送风口距火灾报警器探头的水平距离不应小于1.5米,否则其设备将会失控。只要一开机,就会显示火警信号,时常使用户受惊。

7.每台空调应当有单独的保险熔断器和电源插座,不要同家用电脑等共用一个万能插座。使用空调应在有人监视之下运行,外出时,应当将空调电源切断。

8.空调不要靠近窗帘、门帘等悬挂物,以免卷入电机而使电机发热起火。悬挂式空调正下方也不要放置可燃物。遇有雷雨天气时,最好不要使用空调,因为空调不具备防雷功能,安装在高楼上的空调很难回避雷电的侵袭。

9.长时间停运的空调,在重新启动前,先要进行一次检查保养,如无故障再投入运行,千万不能“带病”运行。

10.使用空调的场所或家庭,应当配备两个不小于两公斤容量的干粉灭火器,二氧化碳灭火器或卤代烷灭火器,以防患未然。

三、洗衣机的防火措施

不要将刚使用汽油等易燃液体擦洗过的衣服,立即放入洗衣机去洗。而是应该先拿到空气流动的室外去吹干,待衣服纤维中所吸收的易燃液体挥发殆尽后,再用洗衣机洗涤。此外,若洗衣机一次投入衣物过多,或波轮被绳、带、发卡等小物件卡住,都会使电机负荷过大,甚至停止转动,进而导致线热,发生短路而起火,使用时也应注意。

四、吸尘器的防火措施

使用吸尘器在消防安全上需要注意的事项如下:

电源插座要有足够的容量,不宜与其他用电功率较大的家用电器如电熨斗、电取暖器等同时使用,以免电气线路过载发热。

使用时间不宜过长,如手摸桶身塑料外壳明显发热,应停止一段时间后再继续使用,以防止电动机因过热而烧毁。

不应在潮湿场所使用吸尘器,以免电机受潮发生短路起火。

每次使用后要随即清理过滤袋(器)上的积尘,防止进风嘴和排气出口被较大的物体阻塞,引起功率降低和电动机过热发生火灾。

不要把火柴、壁炉灰尘、烟蒂等冒烟的东西吸入吸尘器、也不要用吸尘器去吸烟灰缸和废纸篓内的杂物,以免发生火灾。

严禁在易燃易爆的危险场所使用吸尘器。也不要在刚使用过易燃液体或喷涂过油漆的房间舱室内使用吸尘器,以免引起火灾爆炸事故。

在吸尘器使用中,发现电动机冒烟时,切莫惊惶,应立即拔去电源线,拆下进风嘴的软管,将吸尘器移到过道、阳台等周围没有可燃物的部位即可;如电动机已经起火并烧着机身塑料外壳,可用棉被、毯子等将吸尘器盖上,以隔绝空气,窒息灭火。有各类手提灭火器的,在已经断电的情况下均可扑救。

吸尘器每次使用完毕,一定要将电源线从插座上拔下、收藏好,以防儿童玩弄造成事故。

五、电视机的防火措施

连续收看的时间不宜过长,时间越长,电视机的工作温度越高。一般连续收看4-5小时后应关机一段时间,等机内热量散发后继续收看。高温季节尤其不宜长时间收看。

选择适当的放置位置,保证良好的通风。有些用户给电视机做个罩,虽然能起到防尘的作用,但要注意通风散热问题。

防止液体进入电视机,不要使电视机受潮。电视机若长期不用,尤其在雨季,要每隔一段时间使用几小时,用电视机自身发出的热量来驱散机内的潮气。

室外天线或共用天线的避雷器要有良好的接地。雷雨天尽量不要用室外天线。

看完电视后一定要切断电源。

六、电热毯的防火措施

不买粗制滥造、无安全措施、未经检查合格的产品,以防止因质量低劣,特别是接头连接不当而造成事故。

电热毯第一次使用或长期搁置后再使用,应在有人监视的情况下先通电1小时左右,检查是否安全。

使用前应仔细阅读说明书,特别要注意使用电压,千万不要把36伏的低压电热毯接到220伏电压的线口上。进口电热毯也有100伏或者110伏的,使用时不可疏忽大意。

折叠电热毯不要固定位置。不要在沙发上、席梦思上和钢丝床上使用直线型电热线电热毯,这种电热毯只宜在木板床上使用。

使用电热毯时要注意防潮,特别要防止小孩或病人尿床。

避免电热毯与人体接触,不能在电热毯上只铺一层床单,以防人体的揉搓,使电热毯堆集打褶,导致局部过热或电线损坏,发生事故。

电热毯脏了,只能用刷子刷洗,不能用手揉搓,以防电热线折断。

电热毯不用时一定要切断电源。

更换保险丝时,要选用与电热毯相匹配的规格。

七、电饭锅的防火措施

用电饭锅做汤时,不要忘记及时切断电源。

电热盘和内锅表面不可沾有饭粒等杂物以保证两者紧密接触。

避免碰撞内锅,内锅若变形严重,要立即更换。

使用时内锅要放得正,放下后来回转动一下以保证电热盘接触紧密。

不要用普通铝锅代替内锅。

电饭锅的外壳、电热盘和开关等切忌用水清洗。

不要违章拉电源为电饭锅供电。电饭锅耗电功率较大,小的300-500瓦,大的上千瓦,线路中若有接触松动,容易引起火灾。

八、电热杯、电水壶的防火措施

用户用完电热杯、电水壶后务必切断电源。

切不可将电热杯的电源插头长期放在电源插座上,靠与插头串联的开关来控制。因为这样做容易产生错觉,往往把开误认为是关,把关误认为是开。

不要把电热杯长期固定放在木桌一个位置上使用。电水壶一定要放置在不燃的基座上使用,周围不得有其它可燃物。

清洗电热杯要小心,不要使水流入电热杯的电气部分。

九、液化石油气灶怎样注意防火安全

液化石油气灶火力旺,使用方便,煮饭,取暖都可用,很受人们欢迎。但是,它也存在着一定的危险性,要特别注意防火安全。

(1)液化石油气灶应安装在厨房内的通风位置上,不要安装在卧室内。

(2)液化石油气灶与液化石油气瓶之间距离不应小于0.5米。

(3)液化石油气瓶不应靠近暖气片或其它火源。

(4)经常注意检查液化石油气灶具接口处是否漏气。

(5)液化石油气灶用完之后或临睡觉之前,应检查一下液化石油气瓶上的阀门是否关好。

十、家用电熨斗的防火措施

通电使用电熨斗时操作人员不要轻易离开。在熨烫衣物的间歇,要把电熨斗坚立放置或放置在专用的电熨斗架上,切不可放在易燃的物品上,也不要把电熨斗放在下面有可燃物质的铁板或砖头上。

不随意乱放刚断电的电熨斗,要待它完全冷却后再收存起来。大量使用电熨斗的行业如服装行业等,应有专人统一管理。下班后应先切断电源,等待冷却后再收存在不燃材料制成的专用工具箱内。

使用普通型电熨斗时切勿长时间通电,以防电熨斗过热,烫坏衣物、引起燃烧。不同织物有不同的熨烫温度,而且差别甚大。因而熨烫各类织物时宜选用调温型电熨斗。但须注意,当调温型电熨斗的恒温器失灵后要及时维修,否则温度无法控制,容易引起火灾。

不要使电熨斗的电源插口受潮并保证插头与插座接触紧密。

电熨斗供电线路导线的截面不能太小,不能与家用电器同用一个插座,也不要与其他耗电功率大的家用电器如电饭锅、洗衣机等同时使用,以防线路过载引起火灾。

十一、电吹风的防火措施

电吹风通电后,人不能离开,更不能随便搁置在台凳、沙发、床垫等可燃物上。

要养成使用完毕,立即将电源线从电源插座上拔下的习惯,特别是遇到停电或电吹风出现故障时,更应如此。

通电的电热丝列入明火管理范围。严禁在禁火场所尤其是易燃火灾危险场所使用电吹风。

十二、灯、烛火为什么会引起火灾

一般人都认为灯,烛火是很小的火源,会有什么不安全呢?其实不然。根据测定,燃着的蜡烛火焰温度高达1400c,煤油灯的灯头火焰温度高达800-1000c,这样高的温度是很容易引起火灾的。由于点灯,点蜡烛不慎而引起的火灾,也时有发生。根据美国家庭火灾统计,灯,烛火引起的火灾约占5%。所以,家庭中点灯、点蜡烛要做到以下各点:

(1)煤油灯要带有灯罩。

(2)点燃的煤油灯或蜡烛要放在不易碰倒的地方。

(3)不能拿着煤油灯或蜡烛到有可燃物的地方去找东西。

(4)存放汽油,酒精等易燃液体的场所,应严格禁止点煤油灯或蜡烛。

(5)要做到人走,灯烛灭。

(6)往煤油灯里加油时,最好先熄灭灯火后再加油。

十三、电线使用一定年限后会不会引起火灾

电线使用期限的长短,取决于电线的质量和电线安装的环境。电线主要靠外面一层包皮绝缘,时间一长,受到腐蚀性气体的腐蚀,绝缘性能逐渐降低,慢慢老化变硬,发脆或脱落,这时就不起绝缘作用了。

家用电线的外表的绝缘层多用塑料和橡胶制成,使用时间长了就会老化,失去绝缘作用。一般家用电线正常情况使用可达10-左右。

电线失去绝缘的性能是很危险的,如果两根电线碰在一起或火线碰到与大地相接的东西,就会发生跑电现象,使局部电线的温度升高,产生火花。如果电线附近有易燃物就容易引起着火,造成火灾。因此要注意:

(1)电线不要受潮,受热,受腐蚀或碰伤。

(2)电线用到一定年限要注意检查,发现毛病,应及时更换。

(3)电线不要超负荷使用。

十四、家庭安装日光灯怎样注意防火

使用日光灯要注意防火。北京隆福大厦火灾就是由于安装在柜台里的日光灯镇流器线圈匝间短路,产生高温,引燃固定镇流器的木质材料造成的,导致了2100万元的重大损失,因此对日光灯安全防火应特别注意。

日光灯着火常见的原因是:

(1)镇流器发热,沥青绝缘熔化流失,匝间短路失火;

(2)灯具设计有缺陷,散热差,因时间过长内部升温引燃其它可燃物品;

(3)组装接线不牢,运行中接触电阻过大,电线发热着火;

(4)日光灯吊线承重大,电线绝缘层受到破坏,短路着火;

(5)日光灯安装在不适当场所或在可燃性结构上,灯具发热导致火灾。

由上可见,日光灯最忌连续运行时间过长。因日光灯镇流器连续运行过长升温异常是一种常见的毛病。最好运行4-5小时后,就让日光灯“休息”一下。或装一个保险管,万一镇流器发热,匝间短路,保险丝便自行熔断,切断电源。或不用沥青绝缘油膏的镇流器,改用电子镇流器同日光灯配套,安全性也会相应提高。如果根据需要在日光灯上安装限时开关,日光灯将不会超时运行,发热着火。

此外,日光灯具重量在1kg以上应采用吊链,软线不应受力。大于3kg应固定在所埋的吊钩或螺柱上。软线在吊盒和灯盒内应做结扣。金属盒应在穿线孔处加设绝缘护管。吊装日光灯的金属套管直径不应小于10mm,管内不得有接头。金属外壳必须接地或接零。

篇7:油品罐区安全隐患分析及防范

摘要:通过对炼油厂油品罐区消防、安全设施进行分析和改进,消除其对罐区的危害;对油罐主体腐蚀及加热器泄漏进行深入分析并提出实用的改进措施;完善生产与安全双重控制系统,为油品罐区标准化改造创造条件。

关键词:罐区 隐患 技术改造 安全控制

中国石化股份公司九江分公司炼油厂现有油品储罐95台、8 个罐区,1980 年底投入生产,运行20 多年,已逐渐呈现出许多安全隐患,影响正常生产,甚至导致一些事故的发生。因此分析其原因,找到解决的办法,制定防范措施,以达到油品罐区安全运行的目的,是保证安全生产的当务之急。1 安全、消防隐患分析及改进 1.1 安全、消防隐患分析

油罐投入生产已20 多年,油罐的安全附件、消防设施趋于老化,隐患不断增加,加之当初某些设计安装上的不合理,严重威胁油罐的安全生产。如消防水线接头距罐壁较近,难以满足油罐灭火的要求;消防水线快速切断接头和铅封时常被盗,严重影响油罐灭火作业;泡沫发生器腐蚀严重,影响灭火时产生泡沫的效果;消防管线长周期不使用底部易堆积大量锈渣;油罐防火堤的密封不严,不能有效阻止事故状态油品的外泄;明沟水封器使用效果不够理想;油罐照明亮度不够,影响操作员正常作业等。1.2 改进措施 为消除油罐区的这些安全隐患,我们采取了相应的改进和整治措施。改进情况见表1。2 设备故障分析及改进 2.1 油罐主体腐蚀

据统计资料分析,轻污油拱顶罐局部腐蚀发生在罐顶板、上壁板、底板,以顶板腐蚀最严重;重污油拱顶罐局部腐蚀发生在下壁板、顶板,以顶板腐蚀较严重;柴油拱顶罐局部腐蚀发生在罐顶板;渣油拱顶罐局部腐蚀发生在罐顶板。可以看出拱顶罐顶板腐蚀较为普遍和严重,其规律是油品较轻腐蚀越重。轻重污油腐蚀最重,柴油较重,重油较轻。轻重污油腐蚀周期约10 年,而柴油、渣油腐蚀周期约15 年。改进建议:①轻、重污油,中间轻组分原料罐设计时应采取整体内防腐的方案,柴油、渣油应采取顶部或局部防腐的方案。②根据储罐使用检修规程每3 ~ 6 年进行1 次全面检查,发现问题及早处理。③将轻油拱顶罐改造为内浮顶罐,对量油管底板增设隔板设施。④储罐修理时,采用局部更换加防腐的措施。

项目改进前改进后消防水线快速切断接头泡沫发生器消防管线防火 水封器照明监控接头距罐壁较近,无法满足灭火的要求接头和铅盖时常被盗挡板、网罩腐蚀严重没有底部排渣口安全间距相对较小,有效容量相对较小,强度不够原水封器使用效果不理想亮度不够无宏观监控设施消防水线加长并延伸到消防栓附近,满足灭火的要求更换塑料盖和用铆钉加固接头定期更换网罩、挡板立管下部增设锈渣清扫口,法兰连接,每年清扫一次设计时都采用新规范适当增加防火间隔,增大有效容积,无法改造的防火堤采取增加防火堤的高度和厚度满足生产逐步更新罐区明沟水封器设施,确保事故状态下油品被封存在防火堤内新增四座高架灯新增二台工业监视器对罐区动态进行宏观监控 表1 罐区安全、消防设施改进措施 图1 生产与安全双重控制系统示意图 安全技术与管理 2.2 加热器泄漏

重质油品储罐内设有加热设施,加热器在长期使用中,不断出现泄漏导致无法正常加热,影响产品质量及流动性,影响安全生产。以分段式加热器为例其泄漏原因有:结构不合理,对接处为马鞍口,焊口多,应力集中,易疲劳,焊缝质量难以保证;耐腐蚀性能差,加热器日常无法检查与维护,隐患无法及时处理。对策及措施:①加强操作与技能培训,加温时先打开加热器排气阀,排尽冷凝水,再缓慢打开加热器的给汽阀。②改造加热器的材质,由20# 钢改为不锈钢,增加抗腐蚀能力。③采用耐高温、耐腐蚀的涂料进行外部防腐。④进行技术改造,把马鞍口焊接改为三通型焊接。2.3 阀门故障

油品罐区大小阀门近2 000 个,由于使用多年,存在着部分阀门打不开、闸板脱落、关不到位、气缸串风、手动风动转换失灵等现象。先后采取更换阀门、更换气缸驱动装置、修复气缸、更换密封圈、修复风动开关等手段进行防范。3 完善生产与安全双重控制系统 油品罐区生产与安全双重控制系统就是将生产管理、过程控制、安全控制、事故预案有机结合起来,通过采用流程管理,多层次安全控制及环境监视手段,防止相互冲突的流程同时进行,阻止事故规模的扩大,实现生产、安全双重控制功能,为罐区生产提供全新的综合生产运行系统。其功能见图1。

目前,我厂3 个罐区已完成生产控制系统,正在逐步完善安全控制系统。随着隐患整改资金的投入,将逐步实现罐区生产与安全双重控制系统。4 结束语

篇8:浅析计算机网络安全隐患及防范策略

1 计算机网络安全保障的重要性及主要安全隐患

1.1 计算机网络安全保障的重要性分析

计算机在当前已普及,在使用数量上呈现上升的趋势,保障计算机网络安全十分重要。在安全隐患方面对用户的正常性上网的需求满足有着很大阻碍,计算机网络在给人们带来方便的同时,对人们的生活方式也有着很大改变,人们对计算机网络的依赖度也有着提高[1]。而计算机网络安全问题一直影响着人们的正常性使用,对人们的实际需求满足有着很大的阻碍,这些方面就要能够从安全保障上进行着手加强。

再者,计算机网络安全问题能对各应用行业带来很大影响。各个行业对计算机网络的应用愈来愈普及,这对社会的发展也起到了很大推动作用作用,但由于计算机网络安全问题的存在,就对各行业的应用顺利性带来很大影响,不利于各行业的正常发展。一旦计算机网络安全问题出现,对工作活动的正常进行就会阻断,尤其是在计算机病毒的入侵问题上,能够对整个计算机网络系统带来很大的安全隐患,严重的会造成系统瘫痪。

另外,计算机网络的用户增加,在市场的潜力也比较大,黑客技术的公开化以及职业化的发展也比较迅速,这就造成了病毒的日益泛滥,对整个网络的安全带俩了很大的影响[2]。还有是国内的厂商已经日趋的成熟化,在竞争方面也比较突出,专业安全服务也逐渐的得到进一步发展,这些方面都使得计算机网络安全问题的加强有着其重要性。只有在这些层面得到了有效保障,才能有利于计算机网络技术的作用充分发挥。

1.2 计算机网络主要安全隐患分析

从计算机网络的实际安全隐患的情况来看,体现在多个层面,其中受到黑客的攻击是比较突出的安全隐患问题。黑客对网络操作系统的漏洞发现后进行实施攻击,对网络的缺陷进行科学性的利用来从事非法的活动。黑客主要是在受到利益驱使下,将网站作为是练兵的场所进行破坏攻击,对网络的正常运行带来了很大的安全威胁,也给网民的正常生活带来了很大影响。这也是在网络安全中比较突出的安全隐患。

计算机病毒是网络安全的又一重要问题。这一安全威胁主要是通过编制以及在计算机程序中插入破坏性的数据,对计算机网络的使用进行影响,然后进行自我复制计算机指令以及程序代码,从而造成数据的损坏以及丢失,严重的造成计算机网络系统的瘫痪[3]。计算机病毒的破坏性以及传染性和寄生性都比较强,能够在闪存盘以及硬盘等利用下进行传播,病毒的传播速度非常迅速,带来的负面影响也比较大。

计算机网络的安全隐患,在受到自然灾害的时候,也会造成数据信息的丢失以及损坏等。计算机信息系统是智能化的机器,比较容易受到湿度以及振动和冲击等方面的影响,由于在自然灾害的防御能力上相对比较薄弱,这就比较容易造成信息的丢失,对信息数据的安全完整性不能有效保障。

除此之外,计算机网络的安全隐患,还体现在垃圾邮件以及间谍软件和信息战等层面,这些方面对计算机网络安全都会造成很大的影响。

2 计算机网络安全隐患的成因及防范措施探究

2.1 计算机网络安全隐患的成因分析

造成计算机网络安全隐患的成因是多方面的,由于网络用户自身的安全意识不强,这就使得在具体应用互联网过程中,对自身权益侵犯时没有及时性的认识到,这就必然会在安全侵害方面比较严重。再有就是互联网范围的行为在当前已经愈来愈严重化,这一现象的存在造成了安全隐患的管理比较困难,在一些信息资料的保护方面就不能有效的保障。再者就是由于黑客技术水平的提升,也会使得计算机网络安全问题很难得以有效的解决。

2.2 计算机网络安全隐患的防范措施探究

加强对计算机网络安全隐患防范,就要注重措施的科学实施,笔者结合实际对计算机网络安全隐患的防范措施进行了探究,在这些措施的实施下,对实际安全问题的解决就有着积极作用。

第一,计算机网络安全隐患方面,将防火墙技术加以科学应用比较关键。防火墙技术是保障计算机网络安全的重要技术,通过防火墙技术的应用,就能将软硬件进行组合应用,对外界用户的对内网络访问权限进行有效管理。在一个网络链接互联网后,系统的安全性就要能从多个层面进行考虑,在对计算机网络安全的防护主要是通防火墙进行完成的,在防火墙技术的应用下,对计算机网络的内部安全得以强化,在安全风险方面能够得到有效降低[4]。具体的防护过程中,通过防火墙的安全方案配置,将所有安全软件配置到防火墙上,然后对网络实施访问以及存取的监控审计,从而保障了网络应用的安全性。

第二,加强计算机网络的访问控制。在对计算机网络安全的保护中,在访问控制方面进行加强是比较重要的。在这一方法的实施上,主要是对网络资源的保护,防止有非法访问的问题出现,这对网络系统的安全保障就有着积极作用。在访问控制的方法应用上,较为常用的就是网络权限的控制以及属性安全的控制和网络服务器的安全控制等方法。这些访问权限的控制方法应用,就能对计算机网络的安全性得以有效保障。

第三,对计算机网络的漏洞补丁程序及时性的安装。在计算机网络的安全隐患当中,网络系统漏洞是比较常见的,在这一方法的应用上,主要就是不发分子对系统漏洞发现后,利用外网络的弱点进行实施攻击。为能有效的控制这一问题的出现,就要能及时性的对系统程序的漏洞及时性安装补丁,这就能够对电脑系统的漏洞问题有效解决。

第四,加强对计算机网络病毒的有效防治[5]。计算机网络的应用过程中,受到病毒的攻击比较常见,主要是通过邮件附件以及运行程序后造成的病毒入侵。在这一方面的问题解决上,就要能充分注重杀毒软件的安装,提高病毒的防范性,对一些入侵的病毒进行及时性的查杀。还要能充分注重入侵检测技术的科学应用,从而来提高计算机网络的安全性。

3 结语

总而言之,在当前对计算机网络技术的广泛应用下,在安全方面的问题就要能及时性的解决,只有在这些层面得到了充分重视,并找到针对性的解决方法加以应用,才能保障计算机网络的安全性。通过从理论层面加强计算机网络的安全防范,就能有助于人们的计算机网络应用的价值充分体现。

摘要:随着网络技术的应用愈加广泛,网络安全问题逐渐凸显,计算机网络安全面临诸多挑战。基于此,主要从理论层面对计算机网络安全保障的重要性以及存在的安全隐患进行分析,然后对计算机网络安全隐患的成因以及具体的防范措施加以探究,希望能通过此次研究,对保障计算机网络安全起到一定的作用。

关键词:计算机网络,计算机病毒,漏洞补丁

参考文献

[1]王东霞,赵刚.安全体系结构与安全标准体系[J].计算机工程与应用,2014(8).

[2]蒋春芳,岳超源,陈太一.信息系统安全体系结构的有关问题研究[J].计算机工程与应用,2014(1).

[3]翁葵阳.关于当前高校计算机网络安全管理的思考[J].湖南医学高等专科学校学报,2015(4).

[4]许晋军,倪波.网络信息安全研究[J].现代图书情报技术,2015(1).

篇9:计算机网络安全的隐患及防范技术

关键词:计算机;网络安全;防范技术

一、计算机网络安全的基本概念和重要性

(一)计算机网络安全的概念。计算机网络安全主要是通过采取和建立一定的管理和技术手段,对计算机网络进行一种安全保护工作,进而保证计算机软硬件系统的安全性,保证整个网络环境中网络用户数据的保密性和完整性,维护整个网络系统的安全。根据计算机安全的定义可以分为两个部分:第一个部分是硬件安全,也就是物理安全,第二个部分是系统安全,也可以称之为逻辑安全。

(二)计算机网络安全的重要性。首先,计算机网络安全是实现网络正常的保障。在當前的计算机网络环境中,计算机用户的大多信息都是存在于网络中,如果不能够做到网络安全,用户的许多信息就会面临泄露的风险,用户的利益也会受到损害,最终也会影响整个计算机网络的正常运行。通过实现计算机网络的安全,才能够实现网络正常的运行;其次,计算机网络安全是实现计算机网路全面应用的保障。对于计算机网络而言,只有安全性提高了,计算机网络的用户信息才能得到保障,计算机网络的性能才能得到有效发挥。因此,只有重视计算机网络安全问题,才能保障计算机网络在实际工作中得到全面应用。

二、计算机网络安全存在的隐患

(一)计算机网络系统不完善。对于计算机网络系统而言,它不可能是没有任何漏洞的,这就在一定程度上造成了网络系统本身的不完善。很多系统在操作过程中会面临漏洞的威胁,这些不完善直接让不法分子有洞可钻。尽管在不停的系统升级,但偶尔在维护过程中,人为的疏忽也会对安全造成影响。与此同时,计算机网络的开放性也为网络安全隐患打下了基础。因此,一旦出现漏洞,很容易被黑客攻击,最终也就影响整个系统的安全,甚至给网络用户带来财产安全的损害。

(二)计算机网络用户操作隐患。如果计算机网络用户操作失误,也会影响计算机的网络安全,会造成计算机网络的安全隐患。比如,在用户使用计算机的过程中,由于缺乏一定的网络安全防范意识,没有及时有效对自己的信息进行保护,出现信息泄露的情况。很多网络用户在设置密码的时候过于简单,有的甚至会把密码保存在电脑中,虽然对自己而言使用方便,但是却造成了严重的安全隐患,信息很容易被盗取。

(三)木马程序以及黑客等的入侵隐患。黑客是对计算机水平相对较高,并且会利用特殊技术对网络进行进攻人的一种称谓,他们往往会利用计算机网络中的漏洞,进入到他人的计算机中,然后窃取用户的信息和文件。木马,是计算机领域的专门代称,指的是时刻常用的一种后门技术,由于这种技术具有非常隐蔽性的特征,所以很容易被黑客利用对电脑程序进行攻击,进而对用户的电脑进行控制,从而达到非法入侵的目的。一般情况下,黑客在对电脑进行攻击之后,会对计算机进行修改,很容易造成计算机数据的丢失,严重影响计算机网络用户的利益。

三、克服计算机网络安全隐患的防范技术

(一)完善计算机网络安全的防御技术。首先,做好防火墙技术。防火墙是确保计算机网络安全的一个重要设备,它通常会按照特定的规则,限制或者允许数据的通过。在这种情况下,一旦是危险数据就直接禁止,安全数据就可以通过。通过设置防火墙,能够保证预警效果,实现网络与网络、数据与数据之前的安全;其次,强化加密技术。为了保障计算机网络用户的安全,可以对信息进行加密,从而达到保护用户数据的任务;再次,要强化查杀病毒技术。由于计算机网络病毒的猖獗及巨大的破花型,强化查杀病毒的技术非常重要。一旦有病毒入侵计算机,往往会在造成很大的损失。所以说,一定要做好病毒查杀技术,及时对计算机网络进行安全监控和扫描,防止计算机系统被病毒入侵。

(二)提升计算机网络的安全系数。联网的网络监视器就像一个探头一样,可以通过一定的途径去分析信息泄露的路径,找到攻击的对象,为信息安全提供了有力保障。对于网络监视器来说,在使用上也是非常方便的,只要挂接在用户网络中即可,它本身较为安全,如果与防火墙等安全系统进行优化合作的话就会提升计算机网络的安全系数,防止安全隐患的发生,把网络安全隐患扼杀在摇篮中。

(三)对计算机网络的访问权限进行控制。为了保证计算机网络的安全,主要就是通过对入网访问的权限、入网访问的内容以及入网访问时间进行设定。比如说,通过对入网访问资格的设定和审查,就可以避免不明身份的入网者进行非法登陆,保证网络系统的安全。对入网访问内容的设定主要是对访问目录进行一定的级别控制,这种权限的设定对入网者的访问数据以及其它网络资源的使用和操作进行了权限控制。通过对入网访问时间的设定就是通过对服务器的控制避免非法访问者对数据的破坏、盗取和篡改,使网络安全免遭破坏,保证整个计算机网络系统的健康有序运行。

参考文献:

[1] 梁亚声等编著.计算机网络安全技术教程[M]. 机械工业出版社, 2004

上一篇:写白云和黑土的作文600字下一篇:行政伦理建设的重要性和途径