優(yōu)勝?gòu)倪x擇開(kāi)始,我們是您最好的選擇!—— 中州期刊聯(lián)盟(新鄉(xiāng)市博翰文化傳媒有限公司)
0373-5939925
2851259250@qq.com
我要檢測(cè) 我要投稿 合法期刊查詢

計(jì)算機(jī)網(wǎng)絡(luò)安全管理技術(shù)分析

作者:劉麗偉來(lái)源:《美與時(shí)代》日期:2014-04-12人氣:1025
 一、計(jì)算機(jī)網(wǎng)絡(luò)管理現(xiàn)狀分析
隨著計(jì)算機(jī)網(wǎng)絡(luò)在國(guó)民經(jīng)濟(jì)各個(gè)領(lǐng)域中的廣泛應(yīng)用,支持各種信息系統(tǒng)的網(wǎng)絡(luò)的地位也變得越來(lái)越重要。廣義的網(wǎng)絡(luò)管理是指對(duì)網(wǎng)絡(luò)應(yīng)用系統(tǒng)的管理,而狹義的網(wǎng)絡(luò)管理則僅僅是網(wǎng)絡(luò)通信量等網(wǎng)絡(luò)參考性能的管理。通常我們探討的網(wǎng)絡(luò)管理都是廣義上的網(wǎng)絡(luò)管理,具體涉及到三個(gè)方面的內(nèi)容:1.網(wǎng)絡(luò)維護(hù):包括了網(wǎng)絡(luò)性能的監(jiān)控、故障診斷、故障報(bào)警、故障隔離和恢復(fù)等方面內(nèi)容。2.網(wǎng)絡(luò)服務(wù)的提供:是指向用戶提供新的服務(wù)類型、提高當(dāng)前網(wǎng)絡(luò)性能、增加網(wǎng)絡(luò)設(shè)備等方面內(nèi)容。3.網(wǎng)絡(luò)處理:主要包括了數(shù)據(jù)的收集和分析,網(wǎng)絡(luò)線路故障處理,設(shè)備利用率處理,控制網(wǎng)絡(luò)利用率等方面的內(nèi)容。
二、影響網(wǎng)絡(luò)管理安全的因素分析
物理威脅:物理威脅主要包括了偷竊和間諜行為。偷竊包括了偷竊信息、偷竊設(shè)備和偷竊服務(wù)等內(nèi)容;間諜行為則是指為了獲取有價(jià)值的信息而進(jìn)行的不道德行為,通常用于商業(yè)目的,并已成為了當(dāng)前網(wǎng)絡(luò)安全的最大威脅之一。系統(tǒng)漏洞所造成的威脅:主要是由于不安全服務(wù)、服務(wù)器自身漏洞、安全系統(tǒng)沒(méi)有被正確初始化等方面原因所引起的。3.身份鑒別威脅:主要是由口令圈套、口令被破解、口令算法考慮不周全、口令編輯存在漏洞等方面所造成的網(wǎng)絡(luò)安全威脅。4.有害程序威脅:有害程序威脅包括了病毒、木馬、代碼炸彈、非法更新和下載等方面的威脅。
三、實(shí)現(xiàn)計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)途經(jīng)分析
(一)防火墻技術(shù)。從計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)的角度來(lái)看,防火墻是指強(qiáng)加于兩個(gè)網(wǎng)絡(luò)之間邊界處,以保護(hù)內(nèi)部網(wǎng)絡(luò)免遭遇來(lái)自外部網(wǎng)絡(luò)的威脅的系統(tǒng)或者系統(tǒng)組合。防火墻技術(shù)作為保護(hù)計(jì)算機(jī)網(wǎng)絡(luò)安全的最常用技術(shù)之一,當(dāng)前全球約有三分之一的計(jì)算機(jī)是處于防火墻的保護(hù)之下。防火墻在不危及到內(nèi)部網(wǎng)絡(luò)數(shù)據(jù)和其它資源的前提下,允許本地用戶使用外部網(wǎng)絡(luò)資源,并將外部未被授權(quán)的用戶屏蔽在內(nèi)部網(wǎng)絡(luò)之外,從而解決了因連接外部網(wǎng)絡(luò)所帶來(lái)的安全問(wèn)題。防火墻技術(shù)主要包括了包過(guò)濾型防火墻、多宿主機(jī)防火墻等結(jié)構(gòu)型式。
1、包過(guò)濾型防火墻。一般用于網(wǎng)絡(luò)層,因此也被成為IP過(guò)濾器或網(wǎng)絡(luò)層防火墻,它往往通過(guò)一臺(tái)過(guò)濾路由器來(lái)實(shí)現(xiàn)對(duì)每個(gè)接收數(shù)據(jù)包的拒絕或允許的決定。包過(guò)濾型防火墻的優(yōu)點(diǎn)是:處理數(shù)據(jù)包的速度較快、實(shí)現(xiàn)包過(guò)濾幾乎不需要任何附加費(fèi)用、對(duì)用戶的應(yīng)用方面是透明公開(kāi)的等等;而它的缺點(diǎn)則是:包過(guò)濾防火墻的維護(hù)較為困難、往往只能阻止一種類型的IP欺騙、隨著過(guò)濾器數(shù)目的增加路由器的吞吐量會(huì)隨之下降。
2、多宿主機(jī)防火墻。使用了多個(gè)網(wǎng)絡(luò)接口的計(jì)算機(jī)系統(tǒng),可以連接多個(gè)網(wǎng)絡(luò),實(shí)現(xiàn)了多個(gè)網(wǎng)絡(luò)之間的訪問(wèn)。多宿主機(jī)防火墻的優(yōu)點(diǎn)是:可以將被保護(hù)的網(wǎng)絡(luò)內(nèi)部結(jié)構(gòu)屏蔽,從而增強(qiáng)了網(wǎng)絡(luò)的安全性,可用于實(shí)施較強(qiáng)的數(shù)據(jù)流監(jiān)控、記錄、報(bào)告和過(guò)濾等;它的缺點(diǎn)是:會(huì)導(dǎo)致訪問(wèn)的速度減慢,而且提供服務(wù)相對(duì)滯后,有些服務(wù)甚至無(wú)法提供。
(二)數(shù)據(jù)加密技術(shù)。隨著當(dāng)前通信技術(shù)的快速發(fā)展,用戶對(duì)信息的安全處理、安全存儲(chǔ)、安全傳輸?shù)男枰苍絹?lái)越迫切,并受到了廣泛關(guān)注。信息在網(wǎng)絡(luò)傳輸?shù)陌踩{是由于TCP/IP協(xié)議所固有的,因此數(shù)據(jù)加密技術(shù)成為了實(shí)現(xiàn)計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)的必然選擇。網(wǎng)絡(luò)信息數(shù)據(jù)加密的方式主要包括了鏈路加密、節(jié)點(diǎn)加密和端到端加密這三個(gè)方面。
1、鏈路加密:在鏈路加密的方式中,所有網(wǎng)絡(luò)信息在被傳輸之前就進(jìn)行加密,包括了控制信息和數(shù)據(jù)正文等都加密,在每個(gè)節(jié)點(diǎn)接收到報(bào)文后,需先進(jìn)行解密以獲得校驗(yàn)和與路由信息,然后再通過(guò)差錯(cuò)檢測(cè)、路由選擇,并加密后傳輸?shù)较乱还?jié)點(diǎn)。鏈路加密在每一個(gè)網(wǎng)絡(luò)的節(jié)點(diǎn)中,網(wǎng)絡(luò)信息都是以明文形式存在。
2、節(jié)點(diǎn)加密:信息只需在節(jié)點(diǎn)處進(jìn)行解密和加密,鏈路仍以明文形式傳輸。在節(jié)點(diǎn)處的加密和解密是在節(jié)點(diǎn)中的一個(gè)安全模塊上進(jìn)行,均是以密文形式呈現(xiàn)。節(jié)點(diǎn)加密的方式要求路由和報(bào)頭的信息都是以明文形式傳輸,因此不能夠有效的房子攻擊者分析通信類業(yè)務(wù)。
3、端到端加密:這種方式允許數(shù)據(jù)從源點(diǎn)到終點(diǎn)的傳輸過(guò)程中始終以密文形式存在。采用端到端加密,消息在被傳輸時(shí)到達(dá)終點(diǎn)之前不能進(jìn)行解密。這種方式通常不允許對(duì)目的IP地址進(jìn)行加密,以便于確定節(jié)點(diǎn)如何傳輸信息,因此也具有一定的脆弱性。
   (三)殺毒軟件。殺毒軟件是一種可以對(duì)當(dāng)前已知的病毒、木馬等對(duì)計(jì)算機(jī)有危害的程序代碼進(jìn)行清除的有效程序工具,對(duì)當(dāng)前網(wǎng)絡(luò)安全的實(shí)現(xiàn)起到了重要的作用。我國(guó)目前常用的殺毒軟件有360殺毒、瑞星殺毒、金山毒霸和卡巴斯基等等。殺毒軟件的主要功能與作用包括了查毒、殺毒、防毒和數(shù)據(jù)信息的恢復(fù)。然而殺毒軟件的病毒防治程序往往是在病毒出現(xiàn)以后才進(jìn)行研制開(kāi)發(fā)的,具有一定的滯后性和被動(dòng)性。因此為了實(shí)現(xiàn)網(wǎng)絡(luò)安全和計(jì)算機(jī)病毒的防治,還必須加強(qiáng)網(wǎng)絡(luò)安全管理和結(jié)合其它相應(yīng)安全技術(shù)。
   (四)入侵檢測(cè)技術(shù)。入侵檢測(cè)技術(shù)也被稱為網(wǎng)絡(luò)實(shí)時(shí)監(jiān)控技術(shù),它通過(guò)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)中的若干關(guān)鍵點(diǎn)收集信息,并對(duì)其進(jìn)行分析,從中發(fā)現(xiàn)網(wǎng)絡(luò)中是否存在著違反安全策略的行為和被攻擊的跡象。入侵檢測(cè)技術(shù)是網(wǎng)絡(luò)防護(hù)墻的有力補(bǔ)充,并擴(kuò)展了網(wǎng)絡(luò)安全管理的能力,提供了安全監(jiān)控、攻擊識(shí)別、審計(jì)和相應(yīng)等方面的作用。入侵檢測(cè)技術(shù)主要功能有:監(jiān)控和分析網(wǎng)絡(luò)系統(tǒng)和用戶的活動(dòng)、評(píng)估關(guān)鍵數(shù)據(jù)文件和系統(tǒng)的完整性、統(tǒng)計(jì)分析異?;顒?dòng)模式和識(shí)別違反網(wǎng)絡(luò)安全策略的用戶活動(dòng)等等。
【參考文獻(xiàn)】
[1]劉全明.計(jì)算機(jī)網(wǎng)絡(luò)管理的障礙與應(yīng)對(duì)[J].福建電腦.2009(03)
[2]程立.現(xiàn)代高效網(wǎng)絡(luò)虛擬環(huán)境實(shí)踐探究[J].電腦知識(shí)與技術(shù).2011(02)
[3]章明基.MIB-II轉(zhuǎn)換為XML文檔格式的DTD映射方法分析[J].計(jì)算機(jī)科學(xué).2010(04)
                                  【作者單位:鄭州華信學(xué)院信息工程系】

網(wǎng)絡(luò)客服QQ: 沈編輯

投訴建議:0373-5939925????投訴建議QQ:

招聘合作:2851259250@qq.com (如您是期刊主編、文章高手,可通過(guò)郵件合作)

地址:河南省新鄉(xiāng)市金穗大道東段266號(hào)中州期刊聯(lián)盟 ICP備案號(hào):豫ICP備2020036848

【免責(zé)聲明】:中州期刊聯(lián)盟所提供的信息資源如有侵權(quán)、違規(guī),請(qǐng)及時(shí)告知。

版權(quán)所有:中州期刊聯(lián)盟(新鄉(xiāng)市博翰文化傳媒有限公司)

關(guān)注”中州期刊聯(lián)盟”公眾號(hào)
了解論文寫(xiě)作全系列課程

核心期刊為何難發(fā)?

論文發(fā)表總嫌貴?

職院?jiǎn)挝话l(fā)核心?

掃描關(guān)注公眾號(hào)

論文發(fā)表不再有疑惑

論文寫(xiě)作全系列課程

掃碼了解更多

輕松寫(xiě)核心期刊論文

在線留言