淺析計算機網(wǎng)絡系統(tǒng)的安全集成

若水221147 分享 時間:
 【論文關鍵詞】:計算機 網(wǎng)絡系統(tǒng) 安全集成

  【論文摘要】:隨著網(wǎng)絡的高速發(fā)展,網(wǎng)絡的安全問題日益突出,近年來,間諜黑客、網(wǎng)絡病毒等屢屢被曝光,國家相關部門也一再要求,實做好網(wǎng)絡安全建設和管理工作。本文主要探討了計算機網(wǎng)絡在安全建設實施方面的相關基本設施以及采取的措施。

  引言
  國務院1994年頒布的《中華人民共和國計算機信息系統(tǒng)安全保護條例》指出:計算機信息系統(tǒng)的安全保護.應當保障計算機及其相關的和配套的設備的安全,運行環(huán)境的安全,保障信息的安全.保障計算機功能的正常發(fā)揮,以維護計算機信息系統(tǒng)的安全運行。也就是說。我們應在計算機硬件、軟件及運行環(huán)境等網(wǎng)絡的各個環(huán)節(jié)上,考慮來自網(wǎng)絡系統(tǒng)內(nèi)部和外部兩方面的因素.從管理和技術上著手,制訂比較完善的網(wǎng)絡系統(tǒng)安全保護策略。
  一、企業(yè)的網(wǎng)絡安全現(xiàn)狀
  據(jù)統(tǒng)計,我國現(xiàn)有企業(yè)的網(wǎng)絡安全現(xiàn)狀是不容樂觀的,其主要表現(xiàn)在以下幾個方面: 信息和網(wǎng)絡的安全防護能力差; 網(wǎng)絡安全人才缺乏; 企業(yè)員工對網(wǎng)絡的安全保密意識淡薄,企業(yè)領導對網(wǎng)絡安全方面不夠重視等。一部分企業(yè)認為添加了各種安全產(chǎn)品之后,該網(wǎng)絡就已經(jīng)安全了,企業(yè)領導基本上就是只注重直接的經(jīng)濟利益回報的投資項目,對網(wǎng)絡安全這個看不見實際回饋的資金投入大部分都采取不積極的態(tài)度,其中起主導作用的因素還有就是企業(yè)缺少專門的技術人員和專業(yè)指導,導致我國目前企業(yè)的網(wǎng)絡安全建設普遍處于不容樂觀的狀況。
  二、網(wǎng)絡安全常見威脅
  1、計算機病毒
  計算機病毒指在計算機程序中插入的破壞計算機功能和數(shù)據(jù)、影響計算機使用并且能夠自我復制的一組計算機指令或者程序代碼。具有寄生性、傳染性、隱蔽性等特點。常見的破壞性比較強的病毒經(jīng)常表現(xiàn)為:藍屏、機卡、CPU、自動重啟使用率高、打不開殺毒軟件等,并且在短時間內(nèi)傳播從而導致大量的計算機系統(tǒng)癱瘓,對企業(yè)或者個人造成重大的經(jīng)濟損失。
  2、非授權訪問
  指利用編寫和調(diào)試計算機程序侵入到他方內(nèi)部網(wǎng)或?qū)S镁W(wǎng),獲得非法或未授權的網(wǎng)絡或文件訪問的行為。如有意避開系統(tǒng)訪問控制機制,對網(wǎng)絡設備及資源進行非正常使用,或擅自擴大權限,越權訪問信息。它主要有以下幾種形式:假冒、身份攻擊、非法用戶進入網(wǎng)絡系統(tǒng)進行違法操作、合法用戶以未授權方式進行操作等。
  3、木馬程序和后門
  木馬程序和后門是一種可以通過遠程控制別人計算機的程序,具有隱蔽性和非授權性的特點。企業(yè)的某臺計算機被安裝了木馬程序或后門后,該程序可能會竊取用戶信息,包括用戶輸入的各種密碼,并將這些信息發(fā)送出去,或者使得黑客可以通過網(wǎng)絡遠程操控這臺計算機,竊取計算機中的用戶信息和文件,更為嚴重的是通過該臺計算機操控整個企業(yè)的網(wǎng)絡系統(tǒng),使整個網(wǎng)絡系統(tǒng)都暴露在黑客間諜的眼前。
6252