对于计算机安全的认识和对策

上传人:lis****210 文档编号:166191026 上传时间:2022-10-31 格式:DOCX 页数:3 大小:12.25KB
返回 下载 相关 举报
对于计算机安全的认识和对策_第1页
第1页 / 共3页
对于计算机安全的认识和对策_第2页
第2页 / 共3页
对于计算机安全的认识和对策_第3页
第3页 / 共3页
亲,该文档总共3页,全部预览完了,如果喜欢就下载吧!
资源描述
关于计算机安全问题的学习体会法学127班吴双2012011553随着计算机及信息网络技术的飞速发展,计算机已普遍应用到日 常工作、生活的每一个领域,但随之而来的是,计算机网络安全也受到 前所未有的威胁。计算机病毒无处不在,黑客的猖獗,都防不胜防。下 面我先说说对于计算机安全的一些了解和看法一、目前我所了解的计算机网络安全存在的问题人为因素是对计算机信息网络安全威胁最大的因素。计算机网 络不安全因素主要表现在以下几个方面:1. 互联网络的不安全性(1) 网络的开放性,网络的技术是全开放的,使得网络所面临的攻 击来自多方面。或是来自物理传输线路的攻击,或是来自对网络通信 协议的攻击,以及对计算机软件、硬件的漏洞实施攻击。(2) 网络的国际性,意味着对网络的攻击不仅是来自于本地网络 的用户,还可以是互联网上其他国家的黑客,所以,网络的安全面临着 国际化的挑战。(3) 网络的自由性,大多数的网络对用户的使用没有技术上的约 束,用户可以自由的上网,发布和获取各类信息。2. 操作系统存在的安全问题操作系统是作为一个支撑软件,使得你的程序或别的运用系统 在上面正常运行的一个环境。操作系统提供了很多的管理功能,主要 是管理系统的软件资源和硬件资源。操作系统软件自身的不安全性, 系统开发设计的不周而留下的破绽,都给网络安全留下隐患。(1) 操作系统结构体系的缺陷。操作系统本身有内存管理、CPU 管理、外设的管理,每个管理都涉及到一些模块或程序,如果在这些程 序里面存在问题,比如内存管理的问题,外部网络的一个连接过来,刚 好连接一个有缺陷的模块,可能出现的情况是,计算机系统会因此崩 溃。所以,有些黑客往往是针对操作系统的不完善进行攻击,使计算机 系统,特别是服务器系统立刻瘫痪。(2) 操作系统支持在网络上传送文件、加载或安装程序,包括可执 行文件,这些功能也会带来不安全因素。网络很重要的一个功能就是 文件传输功能,比如FTP这些安装程序经常会带一些可执行文件,这些 可执行文件都是人为编写的程序,如果某个地方出现漏洞,那么系统可 能就会造成崩溃。(3) 操作系统不安全的一个原因在于它可以创建进程,支持进程 的远程创建和激活,支持被创建的进程继承创建的权利,这些机制提供 了在远端服务器上安装“间谍”软件的条件。若将间谍软件以打补丁 的方式“打”在一个合法用户上,特别是“打”在一个特权用户上,黑 客或间谍软件就可以使系统进程与作业的监视程序监测不到它的存 在。(4) 操作系统会提供一些远程调用功能,所谓远程调用就是一台 计算机可以调用远程一个大型服务器里面的一些程序,可以提交程序 给远程的服务器执行,如telnet。远程调用要经过很多的环节,中间的通 讯环节可能会出现被人监控等安全的问题。3. 防火墙的局限性防火墙指的是一个由软件和硬件设备组合而成、在内部网和外 部网之间、专用网与公共网之间的界面上构造的保护屏障.它是一种计算机硬 件和软件的结合,使内部网与外部网之间建立起一个安全网关 (Security Gateway),从而保护内部网免受非法用户的侵入。二、谈谈我所了解的一些对计算机网络安全的对策1技术层面对策(1) 建立安全管理制度。提高包括系统管理员和用户在内的人员 的技术素质和职业道德修养。对重要部门和信息,严格做好开机查毒, 及时备份数据,这是一种简单有效的方法。(2) 网络访问控制。访问控制是网络安全防范和保护的主要策略。 它的主要任务是保证网络资源不被非法使用和访问。它是保证网络安 全最重要的核心策略之一。访问控制涉及的技术比较广,包括入网访 问控制、网络权限控制、目录级控制以及属性控制等多种手段。(3) 数据库的备份与恢复。数据库的备份与恢复是数据库管理员 维护数据安全性和完整性的重要操作。备份是恢复数据库最容易和最 能防止意外的保证方法。恢复是在意外发生后利用备份来恢复数据的 操作。(4) 应用密码技术。应用密码技术是信息安全核心技术,密码手段 为信息安全提供了可靠保证。基于密码的数字签名和身份认证是当前 保证信息完整性的最主要方法之一,密码技术主要包括古典密码体 制、单钥密码体制、公钥密码体制、数字签名以及密钥管理。(5) 切断传播途径。对被感染的硬盘和计算机进行彻底杀毒处理, 不使用来历不明的U盘和程序,不随意下载网络可疑信息。(6) 提高网络反病毒技术能力。通过安装病毒防火墙,进行实时过 滤。对网络服务器中的文件进行频繁扫描和监测,在工作站上采用防 病毒卡,加强网络目录和文件访问权限的设置。在网络中,限制只能由 服务器才允许执行的文件。2.物理安全层面对策要保证计算机网络系统的安全、可靠必须保证系统实体有个安 全的物理环境条件。这个安全的环境是指机房及其设施,主要包括以 下内容:(1) 计算机系统的环境条件。计算机系统的安全环境条件,包括温 度、湿度、空气洁净度、腐蚀度、虫害、振动和冲击、电气干扰等方 面,都要有具体的要求和严格的标准。(2) 机房场地环境的选择。计算机系统选择一个合适的安装场所 十分重要。它直接影响到系统的安全性和可靠性。选择计算机房场地, 要注意其外部环境安全性、地质可靠性、场地抗电磁干扰性,避开强 振动源和强噪声源,并避免设在建筑物高层和用水设备的下层或隔 壁。还要注意出入口的管理。(3 )机房的安全防护。机房的安全防护是针对环境的物理灾害和 防止未授权的个人或团体破坏、篡改或盗窃网络设施、重要数据而采 取的安全措施和对策。为做到区域安全,首先,应考虑物理访问控制来 识别访问用户的身份,并对其合法性进行验证;其次,对来访者必须限 定其活动范围;第三,要在计算机系统中心设备外设多层安全防护圈, 以防止非法暴力入侵;第四设备所在的建筑物应具有抵御各种自然灾 害的设施。
展开阅读全文
相关资源
正为您匹配相似的精品文档
相关搜索

最新文档


当前位置:首页 > 办公文档 > 解决方案


copyright@ 2023-2025  zhuangpeitu.com 装配图网版权所有   联系电话:18123376007

备案号:ICP2024067431-1 川公网安备51140202000466号


本站为文档C2C交易模式,即用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有。装配图网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知装配图网,我们立即给予删除!