網絡安全環境現狀范文
時間:2023-12-15 17:53:25
導語:如何才能寫好一篇網絡安全環境現狀,這就需要搜集整理更多的資料和文獻,歡迎閱讀由公務員之家整理的十篇范文,供你借鑒。
篇1
1.引言
互聯網的不斷發展,電子商務環境日益成為當前重要的一種商務活動環境。作為電子商務的主要形式,網絡購物越來越受到消費者的青睞,C2C、B2C、O2O等形式的網購模式不斷興起。
據CNNIC于2014年的《第33次中國互聯網絡發展狀況統計報告》顯示,截至2013年底,我國網絡購物用戶規模達3.02億人 [1]。此外,根據艾瑞咨詢的中國網絡購物市場數據,2013年網絡購物交易規模達到1.85萬億元,同比增長42.0%[2]。但在此背景下,網購過程中客戶個人信息遭泄露和不法侵害的案件數量也隨之增加,據《2013年中國網民信息安全狀況研究報告》[3],網購發生安全問題的網民數達 2010.6萬人,其中遇到欺詐信息居于首位,占75.0%,個人信息遭泄露占42.9%,賬號密碼被盜占23.8%。網購時發生這些安全事件,不僅給消費者造成損失,也影響了網絡購物行業的健康發展。
而對于網購安全防范措施,雖然92.1%的人會選擇密碼保護或修改密碼,但僅有86.5%的人會仔細驗證賣家信譽,85.4%的人不去不知名的網站上購買貨物,83.1%的人申請賬號驗證,可見部分受安全困擾的網民防范措施做得不太到位。因此,對電子商務環境中網購個人信息安全現狀進行研究,探討減少消費者網購安全問題的主要措施,具有重要的意義。
2.網絡購物中威脅個人信息的渠道分析
2.1 用戶登錄及注冊過程
在進行網購之前,所有的用戶都需要先進行相關個人信息的注冊,方可登錄進行網購活動,在這個過程當中,商家能夠輕易獲取每個用戶的個人信息。因此,對于消費者來說,向網站提供自己的個人信息具有一定的隱患。通常對于這些個人數據的深度挖掘和二次加工的初衷是為了了解消費者的特征和需求,以便提供更主動的推介服務。但網站無法完全保證消費者這些個人信息的安全,更無法預估這些信息流入不法分子手中所產生的危害,甚至可能造成消費者身份被盜用。
2.2 網頁瀏覽過程
用戶在每次訪問圖像或網面相關的內容時,會相應在網絡服務器日志上面留下相關記錄。在這個過程中還會產生Cookie文件,它會自動標識某個用戶經??赡軙褂玫降馁~號及瀏覽器組合。運用 Cookie 軟件對用戶相關操作進行一系列跟蹤,商家就可以獲取用戶經常購買的商品、瀏覽的相關網頁、消費金額與次數等,屬于Cookie跟蹤。此外,在瀏覽過程中,訪問的網站可能嵌入了第三方網站的跟蹤代碼,當用戶打開這個網站時,這段嵌入的代碼會向第三方網站發送信息跟蹤用戶的上網行為,屬于跨站跟蹤[5]。 Cookie跟蹤和跨站跟蹤都增加了網購過程中個人信息風險。
2.3 填寫訂單過程
消費者在確認自己購物車的總額和商品后,需要填寫相關的訂貨單,如送貨信息、聯系方式等。通過這些填寫的信息,送貨者以及商家能清楚地了解消費者的某些個人資料,因而會導致個人信息出現泄露的可能。除此之外,訂單中所包含的商品信息,也可間接折射出消費者的購物傾向與消費能力等。
2.4 網絡支付過程
網絡支付當中存在的安全威脅大致包括交易劫持木馬、釣魚網站以及盜號木馬三大類。其中,釣魚網站通過仿冒真實網站的URL地址以及頁面內容,騙取用戶銀行或信用卡賬號、密碼等私人資料較為猖獗,已經成為互聯網安全的主要危害之一。據《2013-2014中國互聯網安全研究報告》 [4],2013年釣魚網站持續快速增長,每天新增釣魚網站突破6400個,平均每天有接近600萬網民訪問不同類型的釣魚網站,嚴重危害消費者網絡購物的個人信息安全。
3.網購過程中個人信息受侵的主要形式
3.1 個人信息的非法收集
網購過程中,信息的非法收集主要包括:第一,運用Cookie軟件和嵌入第三方網站的跟蹤代碼對消費者網絡操作進行跟蹤;第二,利用網絡黑客對他人系統進行非法侵入,運用非授權登錄模式,對他人的系統進行惡意攻擊,以獲取到個人隱私并可篡改個人信息;第三,運用免費獎品或電子郵件的服務形式,對消費者的個人信息進行非法搜集,在為消費者提供免費服務與商品的時候,一般也會要求網購者提供相關個人信息,這些信息就很容易地被商家獲取了。
3.2 對消費者個人信息的非法開發及利用
對消費者的個人信息進行一定的分析,是商家開展經營、服務與生產的基礎。他們會將消費者的個人信息建立起綜合數據庫,透過分析這些數據,可以得到消費者一些不為人知的信息,從中獲取對自身經營有利的信息。前文已提到,消費者在網購當中提供的各類個人信息,商家就會根據自自己搜集到的信息,對消費者所需信息進行分析,進而得到消費者其它商品所需,然后就會對其進行相關郵件的發送。別的商家也會同樣發送這類郵件,則是由購買商品商家同這些商家之間存在一定的合作關系所決定的[6]。
網購環境當中,當前對信息進行二次開發規范還是一件比較棘手的事情,如果商家的行為會為消費者帶來相服務,那么這種二次開發是受到消費者所青睞的。與此相反,如果二次開發是直接用來牟取利益,進而致使消費者個人信息得到泄漏增添生活干擾之時,那么這類二次開發理應受到相關臨管。因此,明白分析出消費者個人所需,但不進行隨意傳播是商家的理應承擔的職責所在。
4.電子商務環境下提高網購個人信息安全的主要措施
一般來說,電子商務中個人信息的保護應當從參與者與監管者的身份特征中加以規范和明確。政府和立法部門是保護交易打擊違法行為的裁判員,需要不斷通過出臺行政法規、呼吁加強立法、加強行業自律、規范業務流程等形式保障網購過程的個人信息安全。本文從消費者、電商網站、政府和立法部門三方提出電子商務環境下提高網購個人信息安全的主要措施。
4.1 消費者提高安全防范意識
消費者個人首先要加強自身信息保護的意識,養成良好的網絡安全購物習慣。主要可以通過以下幾個方面:
運用網絡技術。一般而言,消費者可以通過一些技術手段來強化對于個人信息的保護及控制水平。比如有效利用瀏覽和匿名注冊手段,對于 Cookie 的禁用與刪除,在進行個人信息傳輸時運用加密技術,在個人計算機上安裝防火墻等。這些措施雖不能達到 100%的保護,但在一定程度上能夠有效防止個人信息的泄露。
選擇安全的上網方式。通過安全的網絡環境上網,設置足夠的安全等級,訪問正確的官方網站,不安裝來歷不明的軟件和插件,及時清理電腦中的木馬和病毒。同時,加強密碼保護,建議消費者每兩個月改一次密碼,采取字母、數字和符號組合的形式,減小被破解的難度并提高密碼安全性。
利用手機進行二次確權。手機作為一個便攜式移動終端,可以通過無線網絡開展各種數據業務往來。在網絡購物的支付環節,通過手機進行二次確權,用下發二維碼或者短信等形式就能夠確認網絡購物參與者的真實身份,有效保證賬戶安全。
提高防范意識。減少非必要的網上注冊行為,定期對一些歷史記錄及緩存進行清除,聊天中不要暴露更多的個人隱私,網購完成后注意對存有個人信息的包裹單、發貨單等單據進行銷毀或妥善保管,可以防止個人信息的泄露和覬覦。
4.2 電子商務網站建立安全管理體系
電商網站對保護用戶注冊信息和個人隱私信息的安全負有不可推卸的責任,但現實情況是大多數網站對注冊用戶的相關信息沒有承擔起有效保護的責任。另外,電子商務企業應通過加強自律,對敏感崗位監控管理,提高保護信息安全的技術手段等方法切實保護消費者的信息安全。
對企業中涉及客戶信息的敏感崗位進行監控和管理,防止利益驅動下操作人員的監守自盜行為,杜絕客戶信息從網商內部被盜取、倒賣甚至直接損害客戶利益的行為。
加強技術手段保護信息安全水平。個人信息的保護與反保護本質上是技術層面的交鋒,犯罪分子之所以能通過跟蹤Cookies、種植木馬和病毒、入侵網站數據庫等手段獲取客戶信息,無疑暴露出了網站對于這部分環節的監控不足。網站應及時更新技術防范水平,堵塞程序漏洞和泄露渠道。
對客戶信息使用方向的明確告知。大多數網商在用戶注冊時都會簽訂所謂“服務協議”等名目的格式化合同,該協議以客戶勾選“我同意”作為同意網商使用包括個人信息在內的多種行為的授權??蛻魝€人面對此類格式合同幾乎無任何談判能力,絕大多數任由網站使用其個人信息。網站應加強自律,在客戶注冊之后如需調取使用客戶信息,應第二次明確告知,獲取客戶二次授權時方可使用。表面上增加了程序、限制了網商權限,但是個人信息保護意識漸強的今天,這也不失為獲得客戶好感、提高客戶忠誠度的明智之舉。
4.3 政府和立法部門應及時介入
由于電子商務在我國興起較晚,針對此體系相關的立法還存在較大空缺,而網購平臺特殊的性質,又增加了處理問題的難度。在這樣的情況之下,建立健全相關網購立法就顯得刻不容緩。比如《網絡商品交易及有關服務行為管理暫行辦法(征求意見稿)》就將消費者的個人隱私納為其保護的范圍[7],從而有效防止商家將個人信息用于商業活動,起到進一步保護信息安全的作用??偟膩碚f,建全網購立法可以有效促進網絡購物良性發展,更好地對消費者個人的信息資料進行保護,但我國在這方面的發展仍有一段很長的路要走。
5.總結
隨著網絡步伐的不斷加快、經濟水平的不斷提高,我國網絡公司以及網民素質的雙重增長,相關的服務形式也在不斷提升與完善過程當中,可以說,我國電子商務的市場潛力是非常巨大的。與此同時,我國電子交易認證體系、網絡誠信、現代物流與在線支付也在不斷的完善與建立當中,這些因素都為我國電子商務的發展提供了基礎性的保障。
因此,對于擁有如此巨大份額的電子商務平臺來說,在消費者、電子商務網站、政府及立法部門的共同努力下,網絡購物過程當中的個人信息安全問題也必將可以得到妥善解決,電子商務也會更加健康地繼續發展。
篇2
關鍵詞:網絡安全協議;通信技術;作用
目前,我國已然由電氣時代跨入了信息時代,網絡技術已經逐漸趨于成熟,但是其在安全性上還存在較大的完善空間。為確保網絡環境的安全,保障使用者的利益,網絡安全協議因此產生。它能夠在很大程度上規避掉用戶數據丟失的風險,進一步確保網絡數據的安全,構建起一個和諧穩定的網絡環境。
1 網絡安全協議的實質與計算機通信現狀
在通信技術高速發達的今天,網絡安全協議能夠在一定程度上保障使用者的利益,營造出一個相對安全的網絡環境,可以進一步確保我國網絡領域的健康發展。這一協議能夠減少由于使用者操作不當而導致的數據損害,對重要文件進行加密。它是營造穩定網絡環境過程中的一大重要技術,從根本上保障網絡環境的穩定。針對目前計算機通信技術中所存在的一些問題,網絡安全協議能夠通過相應的技術手段來確保網絡環境的安全,目前主流的技術就是通過對數據等進行加密來防止信息的丟失泄露。通過多年的改良研究,網絡安全協議在如今已經得到了極為廣泛的應用,能夠通過密匙認證等方式彌補通信技術中所存在的漏洞。現今計算機網絡技術已經得到了普及,網絡安全對于每一個用戶而言都極為重要,通過計算機網絡技術能夠對網絡情況加以適時的管理監控,確保使用者資料的安全。目前確保計算機通信安全主要從兩大方面入手:其一,對計算機硬件加以合理維護,定期檢查防止零部件損壞;其二,通過技術手段保證使用者資料的安全性與隱私性,防止其數據的損壞遺失。
目前,我國的網絡技術雖然已經得到了長足的發展,但依舊存在著不足,這一現狀嚴重影響國內網絡環境的穩定性?,F今所存在的不足大體涵蓋以下幾大類:其一,國內部分網絡工作者的技術水平不高,工作素養有待進一步提升,在對網絡進行設計的過程中容易產生較多的漏洞,給某些人員的違規操作提供了條件;其二,國內大多使用者的網絡安全意識還不夠明確,知識網絡系統時常被黑客等入侵,嚴重影響了我國網絡環境的安全;其三,網絡環境與現實生活存在著較大的差異,因此現實過程中的法律法規在網絡環境中并不一定實用,雖然我國已然對于網絡開始通過立法進行管理,但是還是有進一步完善的空間。
2 網絡安全協議的安全性分析
就現今的計算機通信技術而言,網絡安全協議的應用已經較為廣泛,然而該類協議本身具有局限性容易受到各種不確定性因素的干擾。而最為普遍的就是因為協議設計人員沒有足夠的網絡安全領域的知識儲備,設計的協議存在一定的漏洞。類似于加密的方法,往往能夠通過簡單的方式協議的可靠性,因此在對協議進行檢測的過程中必須要注意加密過程的算法、技術以及協議等。另外,在協議設計的時候,還必須充分確認該協議的抵抗入侵的能力,同時保證其有一定的復雜程度,還必須盡可能降低資本的投入,在保證安全協議效力的同時將其在大范圍內加以推廣,進而實現保護網絡環境安全穩定的目的。
3 網絡安全協議在通信技術中的作用
3.1 能夠增強網絡環境的安全性
網絡安全協議能夠在很大程度上確保計算機通信過程的穩定性與安全性。通過國內網絡領域工作人員的管理操作,能夠對現今的網絡系統加以適當的完善,與此同時還可以對一些安全協議的漏洞加以彌補。在現實網絡環境構造的過程中,由于一些黑客針對網絡系統所存在的漏洞加以攻擊,這將直接導致網絡安全協議的效力得不到保障。而通過相關工作人員的設計,針對不同的方向進行合理的試驗,進而確保在較大程度上增強網絡系統的防御水平。
3.2 合理的節約設計成本
在計算機通信技術的實際應用過程中,為了保證網絡環境的安全,必須對網絡安全協議的有效力加以驗證,防止由于等級不高而出現信息泄露的情況。而在網絡安全協議具體施行的過程中,由于其安全性能較高,運行過程較為穩定,因此將會節約大量的成本。而在對該類協議進行設計的時候,必須要對可能遇到的不確定因素加以預估,進而確保自身設計的效用,同時對后期的運營維護加以合理評估,再借助相關工作人員的優秀設計,能夠盡可能的彌補計算機通信技術中所存在的漏洞,進而達到節約設計成本的目的。
3.3 能夠提高計算機通信技術在電子商務中的適用性
由于現今互聯網的高速發展,電子商務行業得以迅速興起,逐漸成為了一種全新的經濟模式??梢哉f,電子商務的成長空間極大,但是在網上交易的過程中毫無疑問將會產生較多的安全問題,因此,為保障電子商務經濟的高速增長與其產業的穩定發展,必須提高計算機通信的安全性。通過網絡安全協議能夠營造一個較為穩定和諧的網絡經濟環境,對商家以及客戶的數據資料給以充分的保護,最終達到計算機通信技術在電子商務領域得到有效應用的目的。借助相應的技術手段可以在很大程度上確保網絡資金等的安全運轉,提高安全協議的等級,進而為電子商務行業的發展提供一定的技術保障。
4 結束語
在如今計算機通信技術不斷成長的大環境之下,網絡安全協議變得越來越重要,它已經在網絡的各個方面得到了廣泛的應用,能夠進一步增強通信技術的實用性。無論是通過物理方式對計算機硬件等進行維護還是直接通過技術手段對網絡環境加以控制都能夠在很大程度上為用戶數據資料的安全提供一定的保障。因此,我國必須重視網絡安全協議的設計,進而促進計算機通信技術的發展與推廣。
參考文獻
[1]秦俊波.網絡安全協議在計算機通信技術當中的作用與意義[J].計算機光盤軟件與應用,2014(12).
[2]羅會影.計算機網絡通信中的網絡安全協議分析[J].網絡安全技術與應用,2015(11).
[3]張永生.基于因特網使用的網絡安全協議的探討[J].哈爾濱職業技術學院學報,2014(3).
[4]羅會影.計算機網絡通信中的網絡安全協議分析[J].網絡安全技術與應用,2015(11).
篇3
1.1技術水平有待提高
對于一般的用戶,數據存儲在云中有可能會因為網絡中斷而造成服務中斷,從而無法獲取和處理數據,嚴重時可能導致計算中斷或失敗。并且在技術層面上也會涉及到安全性的問題,對于些虛假的地址和標識無法有效的進行甄別。因此,云計算環境中的計算機網絡安全技術還有待提高。3.2未實現完全保密云計算在計算機網絡安全方面還沒有實現完全保密,因此導致了一些黑客攻擊云計算環境的現象出現。此外還有很多網絡病毒也會對云計算環境進行惡意的攻擊,其主要原因是用戶端設備的不安全性造成的。因此,對于云計算環境下的信息加密技術還有待提高。
1.3法律監管政策存在漏洞
目前,我國針對計算機網絡安全管理還沒有出臺明確且行之有效的法律、法規以及保護、制裁措施。這一問題也是造成當前云計算環境中網絡安全事件層出不窮的原因。因此增強網絡安全意識、完善網絡安全的法律、法規,嚴格執行侵犯網絡隱私的懲戒手段,才能從法理層面保證云計算環境的安全。
2提高云計算環境中的計算機網絡安全的保護措施
2.1提高安全防范意識
提高安全防范意識是完善云計算環境中的計算機網絡安全的基礎。云計算最終用戶的安全操作習慣可以使云計算環境的計算機網絡安全得到良好的防范。云計算最終用戶應首先從系統的身份認證開始,防范不明用戶或黑客的入侵,從而保證計算機網絡信息和數據的完整性和可用性。
2.2提高網絡安全技術
提高云計算環境中的計算機網絡安全技術上的研發和應用以及應對網絡安全威脅的重要手段。云計算環境中的計算機網絡安全技術和應對網絡安全威脅的重要手段主要包括:身份識別技術、訪問控制技術、虛擬化安全技術和安全事件處理、應急預案管理、安全審計,以及可用性要求、可移植性要求和可操作性要求等方面。只有網絡安全技術得到大幅度提升和應用,才能從根本上保證云計算環境中的計算機網絡安全,才能營造一個安全、便捷云服務環境。
2.3提高數據的安全性和保密性
提高云計算環境中的計算機網絡安全的關鍵在于提高數據的安全性和保密性。提高云計算環境中的計算機網絡安全的數據安全性和保密性。具體技術和措施可分為以下幾個方面:
(1)采用數據加密技術。提高云計算環境中的計算機網絡安全的數據安全性與保密性,其中最為基礎的有效方式就是采用加密技術。通過使用加密技術實現包括云管理服務器、云存儲服務器、云客戶端之間的數據傳輸的安全。使用RSA非對稱加密算法,對客戶端的特定密鑰在存儲服務器和客戶端之間進行非對稱加密傳輸,在數據傳輸時采用DES對稱加密算法。當用戶數據需要存儲到云計算服務器的數據庫時,采用用戶端提供的對稱密鑰進行加密,并能在虛擬環境中使用諸如多重因素身份驗證法進行身份驗證。這樣,云計算安全系統既能保證密鑰在網絡傳輸過程中的安全,又能保證敏感、重要數據在數據存儲時的安全。從而大大提高了數據的保密性。
(2)采用過濾器技術。通過諸如websense和vericept等過濾器可以很好的監控離開用戶的網絡數據。并且還可以針對敏感性數據進行攔截和阻止。從而更好的保護數據操作和使用的安全性。
(3)采用數據認證技術。在云計算環境構架中云計算服務提供商可利用可信算法建立從架構最底層到最頂層的信任關系,然后確定安全服務等級,并針對用戶層面的需求進行風險評估,根據評估結果為用戶提供相應安全等級的服務。最終建立起安全、可信的云計算環境。
3結論
篇4
【關鍵詞】大數據 虛擬化 網絡安全架構 機制
1 大數據時代網絡安全風險
1.1 大數據及其特點
大數據(Big Data)最早由美國提出,并逐漸運用于世界各地的學術既商業活動之中,具體指相對于計算機的處理能力而言該類數據的“海量”與“大”,即在任意有限的時間內不能使用任意的IT或軟硬件技術工具進行操作和運用的數據集合??茖W家John Rauser曾用一句更為簡單的話解釋了大數據,即他認為大數據的數據處理量之大已經超過了任意一臺計算機的處理能力。
大數據具有結構復雜、數據量大、類型眾多、集成共享與交叉復用的特點,對應于大數據的處理,計算機科學界產生了與之對應的云計算技術方法基于云計算技術的應用漸趨成熟,大數據在行業內被提出具備4V特征,即稻萑萘看籩擲嘍啵Volume)、數據類型多(Variety)、商業價值高(Value)、處理速度快(Velocity),大數據及其特征可以更好的用圖1表示。
1.2 大數據時代網絡安全現狀
網絡安全是國家安全的一個重要組成部分,根據我國互聯網應急響應中心CNCERT/CC 其2016年度《中國互聯網網絡安全報告》中提供的數據,截止到15年年底中國網站總量已達到426.7萬余個,同比年度凈增長2萬余個,此外在其的《CNCERT互聯網完全威脅報告》中,僅2017年2月,境內感染網絡病毒的終端數為近118萬個,被篡改網站數量為4493個,其中政府網站有109個??梢姶髷祿r代,我國目前網絡安全形勢依舊嚴峻,主要問題表現在:
(1)公民個人安全意識不強,個人信息泄露嚴重,從國內感染木馬網絡病毒的網站數來看,用戶對于網絡安全的意識低下的現狀;
(2)國內網絡安全保護與威脅漏洞防范措施滯后,國內計算機網絡安全防護的基本措施基本都處于形式的靜態防護狀態,真正對新木馬、新病毒的發現和攻克技術未及時跟上病毒與木馬產生的速度,防范能力低下,感染與反復感染情況嚴重。
(3)網絡攻擊等行業逐步壯大與興起,大數據時代,數據的商業價值被進一步挖掘,強大的利益誘惑下,國內不少網絡攻擊企業逐漸形成甚至形成不正規產業鏈,該行業的發展趨勢有待及時的制止與修正。
2 虛擬化網絡安全技術概述
2.1 病毒防護技術
遠程或者本地主機上存在的安全漏洞可以通過漏洞掃描來自動檢測。漏洞掃描可以“防患于未然”,在問題還未發生,或者在侵犯還未形成時,就將其隱藏的安全問題解決。漏洞掃描又可以分為網絡內部和網絡外部的掃描。將掃描軟件置于網絡內部,檢測解決內部網絡存在的漏洞和安全隱患,稱之為網絡內部掃描。相應的,外網絡外部掃描,是指把漏洞掃描程序置于外部網絡,來保護網絡免于來自外部網絡的侵犯和攻擊,除去安全隱患。
2.2 入侵檢測技術
通過加強對網絡間訪問的控制來保護網絡內部操作環境和資源,一般來說,就是我們所說的防火墻。它的原理是,避免外部網絡用戶非法進入內部環境。性質上,屬于一種特殊的網絡互聯設備?;ヂ摼W技術日新月異,防火墻技術快速發展。防火墻技術經歷了包過濾型、型、監測型,其安全性也是遞增的。最開始的包過濾型防火墻,它是通過分析數據來源是否是可靠地安全站點,從而達到維護系統安全的要求。
2.3 漏洞掃描技術
遠程或者本地主機上存在的安全漏洞可以通過漏洞掃描來自動檢測。漏洞掃描可以“防患于未然”,在問題還未發生,或者在侵犯還未形成時,就將其隱藏的安全問題解決。漏洞掃描又可以分為網絡內部和網絡外部的掃描。將掃描軟件置于網絡內部,檢測解決內部網絡存在的漏洞和安全隱患,我們稱之為網絡內部掃描。相應的,外網絡外部掃描,是指把漏洞掃描程序置于外部網絡,來保護網絡免于來自外部網絡的侵犯和攻擊,除去安全隱患。
2.4 防火墻技術
通過加強對網絡間訪問的控制來保護網絡內部操作環境和資源,一般來說,就是我們所說的防火墻。它的原理是,避免外部網絡用戶非法進入內部環境。性質上,屬于一種特殊的網絡互聯設備?;ヂ摼W技術日新月異,防火墻技術快速發展。防火墻技術經歷了包過濾型、型、監測型,其安全性也是遞增的。最開始的包過濾型防火墻,它是通過分析數據來源是否是可靠地安全站點,從而達到維護系統安全的要求。防火墻超出了最初對防火墻的定義是從監測型防火墻的出現開始的。其表現是,不僅能阻止外來侵擾,更重要的是,它也能對來自網絡內部的破壞起到防護的作用
3 大數據環境虛擬化網絡安全SDN架構
網絡安全應用虛擬化(Virtualized Security Appliance)是較為有效的解決網絡安全的常見方式,本節根據大數據時代網絡安全特征及可用技術,結合傳統軟件定義網絡SDN安全架構方式,提出如下所示的基于安全應用虛擬化的網絡安全SDN架構,即SDN-VSN。
該架構首先在安全業務管理實踐的基礎上運用SDN API進行業務需求與計算機指令的靈活轉換,在SDN控制層能夠實現網絡虛擬化安全防護,包括有安全協議的描述、安全網絡檢測、安全路由保證、網絡拓撲管理及安全資源管理的基礎業務描述與控制;其次,在安全策略方面,該架構采用二級分解方式,指定的物理資源進行了映射配置和安全防控,并采用事件驅動的啟動模式,達到一種及時響應、及時防護的安全防控效果;最后,在安全實施方面,上述架構包含了字符段匹配、安全協議識別等通過標準Open Flow表示、識別與實施的安全運作機制。
4 大數據環境下虛擬化網絡安全機制
4.1 邊界安全機制
網絡邊界安全機制指從網絡與外界之間互通引起的安全題進行防護的一種防護機制,包括黑客入侵、網絡攻擊及木馬病毒攻擊的防護,大數據環境下網絡邊界安全直接影響網絡用戶的整體安全,因此如何從數據挖掘的角度設計并分析已有病毒或木馬庫的特征,及時更新病毒庫進行有效的邊界保護,最大限度實現邊界隔離。
4.2 終端安全機制
網絡終端指網絡的最終使用者即網絡用戶,網絡終端安全機制即是強調網絡安全防護過程中從網絡用戶端入手,運用防火墻、防病毒、防木馬等技術對可能的網絡安全漏洞進行措施性規避,新一代的大數據環境下的網絡終端數量劇增,在對于網絡終端防護的安全機制需要考慮終端之間的統一有效控制,即當某一終端出現安全漏洞威脅時,其他與之相近的終端能夠迅速接受信號,并在統一受控的基礎上進行迅速的防護技術部署,防止漏洞和威脅進一步無限制的蔓延,終端防護的技術在大數據環境下需要過更多運用云技術,通過云端有效控制數以億增的網絡終端量及相應的可能遭受的安全風險。
4.3 聯動安全機制
聯動安全機制是在保證邊界安全和終端安全的基礎上運用云端技術及大數據預測技術及時的將終端與邊界聯動起來的一種安全機制,即保證終端與邊界的安全統一。實際的操作中,網絡的邊界與終端無論哪一邊遭受到安全攻擊,通過數據分析及時更新數據并下發到另一端,以確保實現聯動的防護機制。雙防御的及時防護就像一個新型高效網絡護盾,如當某一終端遭受攻擊或漏洞被篡改,可以迅速的通知邊界設備進行及時的物理或網絡隔離,并迅速進行數據分析更新數據庫病毒庫,防止同網絡種其他設備遭受到相同黑客病毒的攻擊。聯動機制有效的提高了終端和邊界雙方面聯動的防護效果,有效應對未知攻擊并可以進行及時的防護措施,并運用大數據預測與分析技術可以預測可能受到的安全攻擊,進行對應的防護措施,從而將損害降到最低,實現網絡安全最大化的終極目標。
參考文獻
[1]CNCERT互聯網安全威脅報告.國家互聯網應急中心[EB/OL].http://.cn/publish/main/upload/File/2017monthly02.pdf.
[2]孟治強.基于大數據的下一代網絡安全架構初探[J].商,2015(34):207-207.
[3]楊艷,張瑩.大數據背景下的網絡信息安全研究[J].自動化與儀器儀表,2016(10):149-150.
[4]劉新,常英賢,田健偉.大數據時代網絡信息安全防護策略研究[J].探索科學,2016(10).
[5]馬文靜.下一代無線網絡安全及切換機制研究[D].北京郵電大學,2010.
[6]吳越,孫皓,張樹彬.下一代網絡中的無線網絡安全關鍵技術研究[J].信息網絡安全,2007(05):12-14.
篇5
【關鍵詞】網絡安全 J2EE JavaBean 主動防御
隨著數據庫、網絡技術的快速發展,其已經在電力通信、金融證券、電子商務、電子政務等領域得到了廣泛的普及和應用,提高了網絡用戶學習、生活和工作的便捷性,進而提高了社會信息化服務水平。
1 網絡安全管理面臨的現狀
(1)網絡攻擊渠道多樣化。
(2)網絡安全威脅智能化。
2 網絡安全管理系統功能分析
為了能夠更好地導出系統的邏輯業務功能,系統需求分析過程中詳細的對網絡安全管理的管理員、用戶和防御人員進行調研和分析,使用原型化方法和結構化需求分析技術導出了系統的邏輯業務功能,分別是系統配置管理功能、用戶管理功能、安全策略管理功能、網絡狀態監控管理功能、網絡運行日志管理功能、網絡運行報表管理功能等六個部分:
(1)網絡安全管理系統配置管理功能分析。
(2)用戶管理功能分析。
(3)安全策略管理功能分析。
(4)網絡狀態監控管理功能分析。
(5)網絡運行日志管理功能分析。
(6)網絡運行報表管理功能分析
3 網絡安全管理系統設計
3.1 系統服務器設計
網絡安全管理系統部署與運行過程中,其采用B/S體系架構,是一個功能較為完善的分布式管理系統,因此結合系統采用的架構,本文對系統服務器進行了設計,以便能夠更好地部署相關的網絡軟硬件環境。網絡拓撲結構部署的內容主要包括動態內容和靜態內容兩種模式,系統軟硬件平臺部署策略也分為兩種,分別是靜態系統部署和動態系統部署,如圖1所示。
3.2 系統架構設計
網絡安全管理系統采用B/S架構,該架構包括三個層次,分布式表示層、業務功能處理層和數據功能處理層,其適應現代互聯網的發展需求,用戶僅僅需要在瀏覽器上安裝一些插件或使用簡單的瀏覽器就可以登錄管理系統,并且向管理系統發出各種通信管理實時數據監控邏輯業務請求,以便能夠進行及時的處理,完成互聯網安全監控需求。
(1)表示層。
(2)業務功能處理層。
(3)數據功能處理層。
4 網絡安全管理系統實現
4.1 系統實現工具環境
網絡安全管理系統開發過程中,采用J2EE面向對象技術,實現環境采用Eclipse集成開發平臺,數據庫采用MySQL服務器,Web業務處理采用Tomcat服務器。本文對系統實施了詳細的需求分析和設計,導出了系統的邏輯業務功能,同時給出了系統的基本業務流程。為了能夠實現一個完整的網絡安全管理系統,本文在以下環境下實現了系統的各個邏輯業務功能,并對其進行了部署。
4.1.1 硬件服務器硬件要求
系統運行的服務器CPU最低配置為PIII 800,建議配置現代主流的雙核、四核CPU。內存最低配置為512M,建議內存配置在1G以上;系統服務器硬盤最低配置為80G,建議配置為120G以上。
4.1.2 服務器軟件需求
Tomcat服務器:系統采用新型的B/S體系架構,為了易于維護和管理,Web服務器采用Tomcat服務器,其能夠提供WWW、FTP等服務。
操作系統:由于系統的操作界面需要具有友好交互的特性,因此要求操作系統支持圖形化界面顯示,建議采用Window XP系統以上,具有集成網絡、系統容錯和高安全性的特點。
數據庫服務器:本文采用關系型數據庫,微軟開發的MySQL數據庫。
系統開發環境: Eclipse集成開發環境。
4.2 網絡安全主動防御策略
網絡運行過程中,安全管理系統可以采用主動、縱深防御模式,安全管理系統主要包括預警、響應、保護、防御、監測、恢復和反擊等六種關鍵技術,從根本上轉變信息系統使用人員的安全意識,改善系統操作規范性,進一步增強網絡安全防御性能。
(1)網絡安全預警。
(2)網絡安全保護。
(3)網絡安全監測。
(4)網絡安全響應。
(5)網絡恢復。
(6)網絡安全反擊。
4.3 網絡安全防御策略管理功能實現
網絡安全管理策略是網絡安全防御的關鍵內容,需要根據網絡安全防御的關鍵內容設置網絡訪問的黑白名單、應用封堵、流量封堵、行為審計、內容審計、策略分配等功能。
5 結束語
隨著網絡通信技術、云計算技術、移動計算技術的快速發展,網絡安全攻擊渠道逐漸呈現出多樣化、智能化等特點,并且網絡攻擊威脅潛藏的周期更長,安全威脅的感染速度更加迅速,影響網絡的正常運行。本文通過對網絡安全面臨的威脅現狀進行分析,導出了網絡安全管理系統需要實現的功能,并且對網絡安全管理系統服務器和系統架構進行了設計,描述了系統實現的核心技術,構建了一種多層次、深度安全防御體系,具有重要的作用和意義。
參考文獻
[1]王喜昌.計算機網絡管理系統及其安全技術分析[J].計算機光盤軟件與應用,2014,14(14):215-216.
[2]趙勤.使用移動存儲安全管理系統助力網絡安全[J].信息系統工程,2014, 2(2):87-87.
篇6
關鍵詞:計算機;網絡安全系統;黑客攻擊;病毒入侵
計算機網絡是人們獲取信息,增進與外界聯系的重要渠道。隨著技術發展和創新,計算機網絡在不斷更新和完善,讓人們獲取相關信息變得更加便捷和高效。為促進其作用的有效發揮,保障計算機網絡安全是十分必要的。但由于受到外界因素的影響,再加上網絡自身存在的一些缺陷,計算機網絡安全仍然面臨著來自多方面的挑戰,甚至存在安全隱患。為避免這些問題的發生,應該結合具體需要,有針對性地采取防范對策。本文將對這些問題進行探討分析,介紹計算機網絡安全現狀,分析其存在問題的成因,并提出改進和完善對策,希望能為實際工作的順利開展提供指導與借鑒。
一、計算機網絡安全現狀分析
計算機網絡安全指的是網絡資源和信息不受自然和人為因素侵害的狀態,硬件、軟件、數據等受到相應的保護,不因偶然或惡意破壞而遭到泄露、篡改等,并且讓整個系統安全、穩定地運行,實現對故障的有效防范。隨著計算機網絡技術的發展和進步,它在人們的日常生活中應用越來越廣泛。同時保障計算機網絡安全也是人們不可忽視的重要工作,但由于受到外界環境的影響,自身系統存在缺陷,目前計算機網絡安全仍然存在一些問題,主要體現在以下幾方面。
1.系統漏洞
計算機上的安全工具會對漏洞進行修復,及時清理計算機存在的安全隱患,保障計算機網絡安全。這些修復工作是針對系統漏洞開展的,對提高網絡安全水平具有積極作用。但安全工具可能存在隱患,軟件在升級和發展過程中,也會出現相應的漏洞,再加上如果沒有得到及時的修復和完善,會受到來自不同方面的攻擊,影響其安全性與可靠性。另外,網絡終端不穩定,網絡連接多樣化等,為黑客攻擊提供了可能。在軟件和系統程序編寫過程中,可能面臨來自多方面的威脅和挑戰,導致信息和數據出現泄漏,制約其安全水平的提高。
2.黑客攻擊
對計算機網絡安全最大的威脅因素是黑客,黑客往往具有較高的計算機網絡技術水平,能采取相應的攻擊措施,導致網絡遭到破壞,甚至出現癱瘓現象,影響人們對信息資源的獲取。并且黑客攻擊還呈現多元化和多樣性的特征,對網絡運行安全帶來更大挑戰,這是需要采取有效措施改進和防范的。
3.病毒入侵
計算機病毒的存在,會對網絡安全帶來嚴重威脅,影響人們獲取相關信息資源。當網絡受到病毒入侵時,計算機運行不穩定,出現很多異常情況,包括硬盤內存不足、數據丟失、死機、黑屏等,使整個計算機無法正常使用。并且病毒在入侵過程中還會呈現自我復制、自動傳播、隱蔽性等特征,在計算機內部大量傳播,竊取或者破壞相關數據和信息資源,導致計算機網絡系統癱瘓。
4.網絡犯罪
網絡是虛擬的開放空間,盡管信息技術發展迅速,但在網絡信息傳輸和處理過程中,安全性和保密性相對較差,對系統有效運行會帶來威脅,容易受到不法分子的侵襲。當下,網絡犯罪日益猖獗,手段和表現形式多種多樣,竊取信息,復制文件,導致計算機網絡不能正常運行和工作。
5.管理疏忽
一些單位忽視建立完善的網絡安全管理制度,相關法律法規沒有嚴格落實,制約網絡安全水平提高,難以保障計算機網絡正常運行和發揮作用?;蛘呒词菇⒘送晟频陌踩芾碇贫?,但工作人員素質偏低,沒有嚴格落實和執行制度規范,未能及時采取防范措施,影響計算機網絡安全水平提高。
二、計算機網絡安全問題的成因
導致計算機網絡安全問題出現的原因是多方面的,主要包括技術、管理、人為因素等,在采取安全防范對策時,也要有針對性地從這些方面入手。
1.技術成因
相關技術手段和措施沒有嚴格執行和落實,難以對計算機網絡存在的隱患及時處理,制約安全水平提高。例如,忽視采取防火墻技術、加密技術、訪問控制技術等,導致不法訪問存在,給計算機網絡安全帶來威脅。
2.管理成因
未能結合計算機網絡安全工作需要,制定健全完善的管理制度,影響安全管理水平提高?;蛘呦嚓P制度沒有嚴格落實,工作人員責任心不強,影響安全管理水平提高,加大計算機網絡安全威脅,導致不必要的損失出現。
3.人為因素
用戶安全防范意識淡薄,忽視采取安全防范措施,對計算機網絡的日常養護工作不到位。難以有效采取措施及時排除計算機網絡存在的安全隱患,檢查和預防工作不到位,未能根據具體情況需要采取控制和完善措施。操作人員和管理人員忽視提高自身綜合素質,未能有效掌握計算機故障排除技術,安全防范技術,相關管理制度沒有得到有效落實,這對提高計算機網絡安全水平產生不利影響。
三、計算機網絡安全的防范對策
為有效防范安全隱患,實現對計算機網絡安全的有效預防,保障人們便捷、高效地獲取相關信息資源。根據存在的問題和安全問題的成因,結合實際工作需要,筆者認為應該采取以下防范對策。
1.修補系統漏洞
及時修復存在的漏洞,不給犯罪分子以可乘之機,確保計算機網絡安全。操作人員和管理人員要提高思想認識,修復漏洞,保證系統有效運行。通常借助漏洞掃描軟件進行修復,根據提示打上補丁,修復漏洞,降低系統運行風險,避免計算機軟件可能受到不必要威脅。漏洞修復要受到關注和重視,操作人員和管理人員應該提高思想認識,避免受到不法侵害,使其更好地運行和發揮作用。
2.防止黑客攻擊
綜合采取多項技術措施,確保計算機網絡安全可靠,避免受到黑客攻擊。利用防火墻技術,在內網和外網之間進行訪問控制,提高網絡安全性能。對傳輸數據進行訪問審查,篩選存在的安全隱患,保證數據可靠和訪問安全。做好加密和監測工作,確保計算機網絡更為安全可靠地運行。注重數據加密技術應用,常用數據傳輸、密鑰管理、數據存儲、完整度鑒定技術,結合實際需要合理選擇,確保網絡的安全性、可靠性和完整性,避免受到不法侵害。利用訪問控制技術,實施嚴格監測,提高對黑客攻擊的抵抗力,提高計算機網絡安全水平。
3.注重病毒查殺
及時查殺病毒,保證各種軟件有效運行,避免網絡系統受到不法侵害。隨著計算機技術的發展和網絡的更新完善,各種病毒變得越來越高級和復雜,對計算機帶來的威脅更大,這是需要及時預防和完善的地方。選用先進的殺毒軟件,注重對軟件的更新和升級,促進其綜合性能更加健全。注重對網絡病毒的檢測和防范,及時預防病毒入侵,實時檢測和清除網絡病毒,促進計算機網絡正常運營和工作,為人們使用網絡資源創造便利。
4.防范網絡犯罪
為預防網絡犯罪,保障計算機網絡安全,為人們使用計算機創造良好的環境氛圍。一方面,要健全和完善相關法律法規。網絡犯罪是一種新興的犯罪形式,目前相關法律法規不健全,存在缺陷和漏洞,難以對其進行有效限制。這就需要健全完善相關的法律法規和制度措施,結合新形勢和新需要,健全完善相應的規定,從而對網絡犯罪進行有效規制,保障網絡安全。另一方面,重視相關技術措施采用,通過利用加密技術、訪問控制技術、安全密鑰等技術措施,實現對信息資源訪問的有效規范,促進工作水平的提高,滿足人們獲取相關信息資源的需要,為人們使用網絡資源創造安全、可靠的環境。
5.加強網絡管理
構建健全完善的網絡安全管理制度,推動網絡安全管理的制度化和規范化,促進各項工作的有效開展。計算機網絡安全管理人員和使用人員要及時做好網絡維護工作,加強檢測和巡視,對存在的缺陷及時處理和應對,保障網絡運行的安全和可靠。加強各項管理措施的執行力度,實現計算機網絡規范化管理,促進管理工作水平不斷提升,達到更為有效地規范各項工作的目的。重視安全信息技術建設,嚴格落實相應的技術措施,提高管理人員和使用人員的安全防范意識,對可能存在的安全隱患及時處理和應對,進而確保計算機網絡安全,達到有效規范計算機網絡安全的目的,促進工作水平的提升,保障廣大用戶的利益,讓他們及時獲取所需要的信息資源,更好地滿足日常工作和學習需要。
6.提高人員素質
操作人員要注意提高自身的綜合素質,熟悉計算機網絡安全防范技術措施,嚴格遵守相關規定開展各項工作。加強自身學習,注重管理和培訓,熟練掌握計算機網絡技術措施,能有效應用病毒查殺技術、加密技術、訪問控制技術等,更好地應對和處理存在的故障。加強計算機網絡安全管理和防范,嚴格遵循相關規定進行各項操作,做好計算機網絡檢查和維護工作,及時排除存在的隱患,為整個網絡安全運行創造良好條件。
保障計算機網絡安全是人們不斷追求的目標,在計算機網絡日常運行過程中,往往面臨來自多方面的威脅和挑戰,導致其綜合作用不能有效發揮。實際工作中應該認識到網絡安全面臨的問題和挑戰,分析其形成原因,然后有針對性地采取防范對策。實現對安全隱患的有效排除,提高計算機網絡安全水平,為人們使用計算機創造良好條件。
參考文獻:
[1]肖玉梅.探討計算機網絡安全現狀及應對策略[J].計算機光盤軟件與應用,2012(23):80-81.
[2]張愛華.試論我國網絡信息安全的現狀與對策[J].江西社會科學,2006(09):252-255.
[3]魏巍巍,陳悅.計算機信息網絡安全現狀與防范對策探索[J].產業與科技論壇,2015(14):224-225.
[4]吳梨梨.計算機網絡安全現狀及防范技術[J].淮海工學院學報:社會科學版,2011(19):18-20.
篇7
【關鍵詞】 云計算 網絡安全 威脅 防御措施
隨著網絡技術的不斷深入發展,其應用領域不斷擴大,在各行各業都發揮了巨大的作用。不論是電子商務、金融通信還是電子政務等工作,都會產生大量數據,為了應對這些數據,提高信息化服務能力,云計算技術就應運而生。當前時期正處于云計算時代的興盛時期,如何應對網絡安全問題,提高網絡的安全性成為人們必須思考的問題。
一、云計算時代網絡安全現狀分析
1、云計算的信任問題。一般來說,云計算服務中的數據與軟件應用管理和維護主要依托于外包機構,采用這種形式后云計算服務商將不能對外包機構進行調查與控制,這在一定程度上導致云計算的信任問題。這種信任問題主要出現在云計算的部署和構架上。從傳統云計算的部署與構架來說,主要采用強制措施_保云數據的安全,這種依托于相關安全法則的方法信任度較高。但是對于現階段的云計算來說,誰控制了計算機基礎設施,誰就有話語權。對于公有云來說,只有盡可能降低基礎設施持有者的權限,才能有效降低風險系數;而私有云因為計算機基礎設施主要存在于私有者手中,所以難免存在額外的風險。
2、云計算時代網絡攻擊形式多樣化。在傳統的互聯網時代,網絡攻擊的主要形式無非黑客、木馬以及病毒三種,但是在云計算時代,伴隨著信息技術的進步,互聯網與光纖的逐步升級,服務形式多樣化導致網絡攻擊的形式也呈現出多樣化的局面。當前時期,用戶終端登錄的方式變得多種多樣,不論在電腦端還是移動端,都給網絡病毒的傳播提供了更加寬廣與多樣的渠道,其所造成的影響也日趨嚴重。
3、云計算時代的網絡安全威脅智能化。隨著分布式移動網絡、云計算技術以及移動終端設備的不斷深入發展,潛伏于網絡中的木馬、黑客和病毒等威脅、攻擊性進一步提高。隨著技術的提升,現階段的網絡威脅智能化的程度逐步加深,潛伏時間長、危害更深、破壞更加嚴重等,嚴重影響了網絡信息、數據等內容的存儲與保護。
4、數據審計環境更加復雜。在云計算時代,數據審計所面臨的環境更加復雜,許多企業員工因為非專業出身,可能存在操作不當的問題,這就給網絡攻擊帶來了可能性。當前時期的數據審計所面臨的威脅也比較多,諸如網絡數據丟失、設備損壞、網絡日志篡改乃至拒絕服務等,給數據審計帶來不便。
二、云計算時代網絡安全防御措施探討
1、打造安全域。所謂安全域,就是以云計算中的各個實體為基礎建立起來的一個較為安全的信任關系,通過這個關系利用PKI與LDAP進行病毒防御。在這個安全域系統中,通常存在一個結構合法的框架,其作用就是確保系統與組織間存在的關系獲得授權與保證。安全域的存在可以有效避免病毒攻擊的威脅,域中的各個子云之間存在獨立性,在獲得允許后利用標準接口就可以實現聯合。
2、完善網絡安全預警機制。主要包括網絡行為預警以及網絡攻擊趨勢預警、網絡漏洞預警等形式,可以極大提高網絡數據抵御攻擊、威脅的系數。網絡行為預警可以明確、清晰地看到網絡數據流,便于查找出潛伏的網絡攻擊和危險行為,便于及時報警;網絡漏洞預警可以及時將網絡操作中不當行為篩選出來,便于進行系統的升級與修復??偠灾?,網絡安全預警機制的建立與完善可以極大的提高云計算時代整個網絡系統的安全性,以更加主動的方式保障網絡安全。
3、強化網絡安全監測與保護。網絡安全監測是對病毒與風險進行主動防御的措施,主要技術有網絡實時監控技術、掃描技術、木馬入侵檢測技術等。網絡安全保護措施主要有安裝殺毒軟件、安裝網絡防火墻以及建立虛擬專用網絡等方式。前者可以有效避免網絡漏洞的存在,并能及時對攻擊數據流進行分析,實現主動防御;后者可以有效減少網絡攻擊行為的發生,保障網絡數據的安全與機密。除此之外,像是網絡安全響應、網絡恢復等技術也是其中較為常見的技術。
4、通過數據挖掘技術強化數據審計。云計算時代下,要想強化安全審計,就可以引入數據挖掘技術,分析數據中可能存在的異常、非法行為乃至攻擊數據等。這樣一來就能夠提高數據審計的精細度與安全性,保障數據審計的順利進行。
結語:綜上所述,在云計算時代,網絡安全更容易受到攻擊與威脅,攻擊方式與手段也日趨多樣化與智能化。如果不加以重視,那么具有高集成性的云計算服務系統則將遭受重大破壞。為此,我們必須分析當前網絡安全所面臨的威脅,有針對性地找到解決措施,只有這樣才能保障網絡安全,推動云計算的進一步發展。
參 考 文 獻
[1] 杜蕓.當前云計算安全關鍵問題及防范措施探討[J].電子技術與軟件工程,2016(03).
篇8
【關鍵詞】計算機;網絡安全;現狀;對策
隨著計算機信息技術的發展和網絡的普及,保證計算機網絡安全已經成為計算機領域普遍關注和研究的課題。計算機網絡安全包括計算機網絡系統中的硬件、軟件以及系統中的信息數據能夠得到及時保護,從而在計算機網絡受到攻擊時可以充分保證內部信息不受侵害,防止由于外界干擾導致的內部信息被篡改或者泄密狀況的發生。當前,計算機網絡安全直接關系到計算機應用的效果,因此,針對當前計算機網絡安全現狀進行分析并提出相關解決對策是至關重要的。
1.計算機網絡安全現狀
1.1 計算機網絡基礎設施條件較差
當前,計算機網絡面臨著各種各樣的安全問題,對計算機安全運行構成了巨大的威脅。我國作為計算機發展水平有待提高的國家,網絡安全問題更為嚴重,在預防、反應和恢復等方面存在著很多不足之處,這種基礎設施條件的缺陷就導致計算機網絡安全問題。除此之外,計算機設備的老化以及電磁輻射干擾都因素都會導致計算機網絡安全受到不同程度的威脅,導致計算機信息存儲的障礙,難以充分保證計算機的安全運行。
1.2 缺乏自主的核心軟硬件技術
當前,我國在計算機軟硬件方面還處于發展狀態,大部分軟硬件關鍵部件都是源自國外進口,其中,一些核心的設備以及操作系統都不是自主開發的,因此,缺乏核心技術的應用就很難保證計算機網絡的安全性和不可摧毀性,這就必然導致計算機網絡方面的漏洞,因此,計算機網絡就更易受到入侵,阻礙了計算機系統的正常使用,導致了信息的泄露以及篡改。
1.3 計算機網絡安全意識相對淡薄
近年來,計算機網絡安全問題層出不窮,網絡安全問題在廣播電視的曝光率也越來越高,但是,計算機網絡安全問題受到的重視程度仍然不夠,人們對計算機網絡安全的意識相對淡薄,并且缺乏計算機網絡安全的認識,在網絡安全層面還存在著許多誤區。一些計算機用戶應用計算機網絡工作和娛樂,自認為離網絡安全問題遠之又遠,因此,從自身意識上對網絡安全重視程度不夠,在網絡安全方面過多依賴于殺毒軟件,對安全方面認識還停留在較為粗淺的階段。因此,目前我國計算機網絡安全防范水平不高,這要部分歸因于計算機網絡使用群體的安全意識淡薄的趨勢。
1.4 計算機網絡安全防護措施不夠
計算機網絡是一個動態性的系統,在網絡的使用過程中既可以給人們帶來便利也蘊藏著巨大的安全威脅。因此,在計算機網絡的使用過程中,一些用戶對計算機網絡安全認識不夠透徹,計算機網絡安全防護措施不到位,在這種安全隱患存在的情況下,一些用戶進行相關網絡操作就極易造成計算機安全問題,使計算機操作系統以及軟硬件的漏洞被暴露出來,從而給用戶的使用帶來了嚴重的威脅。計算機網絡要想安全運行,就要充分保證防護措施的建立效果,從而使計算機在安全的環境下運行。
2.計算機網絡安全防范對策
2.1 提高計算機網絡安全意識
當前,計算機應用越來越廣泛,在各個領域計算機都發揮著至關重要的作用。因此,計算機網絡安全防護就要充分保證計算機的安全運行,從而使計算機信息得以保護。所以,就要提高計算機網絡安全管理意識,要使用戶切實認識到計算機網絡安全對計算機運行的重要作用,要對用戶灌輸網絡安全威脅的嚴重后果,使用戶從自身自主提高網絡安全意識,并自主進行安全防護機制的建立,只有這樣,才能使計算機網絡得以充分保護,保證計算機的安全順利運作。
2.2 建立網絡安全機制
在計算機網絡安全的完善過程中,要逐步建立網絡安全機制,從而切實保證計算機的安全,防止安全漏洞的發生。首先,就要建立身份認證機制,其中包括訪問控制安全機制,在用戶使用計算機系統或者訪問資源數據時,要驗證用戶的身份,從而保證訪問者的真實合法性,對不能完成認證的用戶堅決禁止其訪問各種網絡資源。其次,要建立訪問控制機制,要設置不同的訪問權限,主要建立自主訪問和強制訪問控制兩種。自主訪問控制是依據主體的設定來限制客體的訪問,也就是資源的擁有者可以設定允許訪問的資源需求者。強制訪問控制要對不同的主客體進行安全級別的設置,從而通過安全級別來決定是否擁有訪問權限。計算機網絡安全機制的建立可以對資源的訪問者進行設定,從而使允許訪問的用戶可以訪問資源,不允許訪問的用戶則被列在權限之外,由此可以充分提高計算機網絡的安全系數,優化計算機網絡的安全運行環境。
2.3 優化系統訪問控制
在計算機網絡安全措施建立的過程中,要不斷進行系統訪問控制的優化,為計算機網絡建立防護平臺。首先,可以建立入網訪問控制,保證計算機網絡的訪問只限定在有權限的用戶,還可以細化到入網的時間和地點,從而為網絡安全提供第一層保護。除此之外,建立網絡服務器安全控制措施,設定網絡管理人員對系統目錄的訪問,從而排除其他人員的訪問和使用,對服務器進行相關設定,使服務器設定為軟件必須從系統目錄進行安裝,從而提高軟件的安全性。再次,要對計算機防火墻功能進行優化和改善,要建立雙層機制,外層防火墻用于過濾,內層防火墻用于阻隔,并且在內外部之間建立特殊的單獨區域,從而使內部防火墻充分發揮作用。最后,對計算機網絡數據資料進行加密處理,從而對一些重要的信息進行保護,從而阻隔非法用戶對關鍵信息的侵入和獲取,最大限度的保證計算機網絡資源的安全性,保證計算機的正常運作和安全運行。
參考文獻
[1]姜川.試論計算機網絡安全與防范[J].數字技術與應用,2013(1)
篇9
【關鍵詞】網絡安全技術 現狀分析 實現具體路徑
1 云計算的簡介
云計算就是各類計算為前提,其中主要包含網絡計算以及分布計算,創建出一類新型的計算方式。通過一種新型的具備共同分享性的方式,進行大數據的處理和計算,元計算的關鍵是計算機網絡的全套服務以及相關信息資源的儲存。云計算最主要的特征是:安全的數據儲存功能,對終端設備的標準要求不高、便捷的操作、具有較大的空間進行計算等。所以計算機網絡數據儲存安全維護,換句話說也就是網絡安全,能夠在技術方面以及管理水平層面上使用與計算的基礎方式,保障網絡信息數據的保密性,防止信息泄露或者受到黑客和攻擊者的破壞,最大限度的保障計算機網絡數據的完整性、安全性以及價值方面的安全層次設定。
2 云計算下網絡安全技術使用的價值
在新時期,運用云計算的方式,完成對網絡安全技術的使用,它的作用主要是:
2.1 主要表現在在網絡數據貯存的可信賴方面
不斷深化云計算下網絡安全技術的使用,能夠保證網絡的使用者的私密數據信息不丟失或者泄露。計算機的廣域網與局域網相互融合的模式形成的的數據中心,能夠以不同地域備份和多級互聯網備份為基礎,極大程度上保證計算機網絡使用者的信息安全,在一定程度上防止傳統計算機產生的信息遭到泄露的情況的出現。
2.2 主要表現在多個設備資源共同分享方面,能夠完成安全以及快捷的的共享
網絡安全技術的普遍使用,不但能夠在一定限度內減輕用戶裝備功能上的準則,當使用者的計算機連接到網絡,就能夠快速完成計算機之間的信息、以及軟件的共享。而且在使用者進行共享過程的有關應用時,鑒于提前在使用者信息安全性上實施了繁雜的融合加密手段,信息在網絡下的傳輸過程是以一種密碼保護的情況下開展的,唯有數據傳輸到指定的對象那里,才會以嚴密的使用者權限管理形式和融合密碼的安全驗證,就能夠完成指定用戶的信息共享,強化對網絡數據傳輸安全的保障。
2.3 在云計算環境下,網絡安全技術使用的含義還表現在對網絡安全的檢驗
云計算環境下的網絡安全技術,能夠最大限度的對大型移動終端中的軟件行動實施監督,檢測出網絡中隱藏的木馬程序以及病毒軟件等,經過服務終端的自行判斷以及分析后,為用戶制定相應的解決策略,保證使用者的信息安全。
3 云計算下網絡安全技術的當前狀況解析
其安全技術應用的問題主要包括技術、網絡使用的大環境以及相關的法令制度保護。
(1)技術層面的問題主要是終端服務停止時,用戶的使用受到限制,不能實施對數據和信息的保護。所以,怎么能夠在技術上保證使用者信息的安全,是一個需要快速解決關鍵問題;
(2)計算機網絡使用的環境方面。研究當前的計算機網絡運行環境,找出保護使用者終端計算機非法病毒在網絡上的散布和高效的阻止攻擊者的破壞,是當前網絡安全維護的關鍵問題。由于利益的驅使,黑客的數量逐步增加,然后通過倒賣公司的商業機密獲取經濟利益,以保證某些企業在競爭中處于有利地位。
(3)當前還沒有完善的計算機網絡安全上的法令規章制度的保護,所以攻擊者的行為難以得到制約,造成當前網絡環境的安全受到極大的威脅。
4 云計算下網絡安全技術的具體實現方式
4.1 提高使用者的安全防范思想,明確網絡安全技術發展的戰略目標
(1)深化網絡使用的實名制,確定網絡授予使用權限的對象,從用戶身份上提高網絡安全。防止外界攻擊者的非法入侵造成信息的丟失。
(2)要高效的保障網絡安全技術在使用上的系統準時性,此外還需強化對網絡信息散布方面的監管,針對網絡中的隱秘信息,必須定時審查和不定時的抽檢,對出現的問題要給予高度重視并快速解決,避免出現損失。
(3)使用數字簽名手段的方法,一般需要經過數字簽名的形式,對用戶的身份進行驗證,最大限度維護計算機網絡的安全。
4.2 極大在網絡安全技術上的支持,提升應對網絡安全隱患的處理水平和解決方法
網絡安全技術支持的含義包括網絡應用程序和服務的開發、網絡安全維護體系的規劃及檢驗和數字簽名技術手段的使用。在網絡應用程序和服務的開發方面上,必須高度重視殺毒程序上的安裝以及使用方法,提高計算機在網絡安全上防護能力。
4.3 實施加密的網絡安全上的有關前沿手段
經過應用針對于計算機網絡安全設計的篩選裝備,能夠有效的防止被計算機系統鑒別通過但是但是屬于非法信息和程序。挑選信用優秀的網絡運營商,供應有關的的云服務,保證使用者的信息不在自己的視野范圍內,也可以被專業能力強的企業監管,避免使用者的信息出現泄露的風險。另外,一定要深化使用者對密碼難度上的設置,以防使用者的信息被竊取或者私自篡改。
5 結語
社會的快速穩定發展,使我國的計算機網絡發展極其快速,網絡安全問題在使用中逐步顯現。云計算下的計算機網絡安全也有相當大的問題,主要包括計算機網絡技術水平、管理技能、使用效果等繁雜的、牽涉范疇較為廣泛等因素。本文針對完成云計算下網絡安全手段的使用,提供了具體的實現方法,終極目標是使我國的網絡安全使用環境更加規范化,創建一個管理有效、使用安全網絡秩序。
參考文獻
[1]邵曉慧,季元翔,樂歡.云計算與大數據環境下全方位多角度信息安全技術研究與實踐[J].科技通報,2017(01):76-79.
[2]劉伉伉.云計算環境下入侵檢測技術的研究[D].山東師范大學,2015.
[3]牛海春.基于移動Agent的移動云計算任務遷移機制研究[D].洛陽:河南科技大學,2015.
[4]莫偉志.基于云計算校園網絡信息安全技術的發展分析[J].信息安全與技術,2015(06):44-45+53.
[5]郭琪瑤.云計算技術下的網絡安全數據存儲系統設計[J].電腦知識與技術,2015(35):5-7.
篇10
網絡技術的迅猛發展在帶來信息交流溝通便利的同時,也加劇了網絡安全的威脅。因此做好對網絡安全的關注與管理成為企業管理的重要內容。文章就常見的網絡安全威脅因素進行了總結,并提出了有效的網絡安全維護技術。
關鍵詞:
網絡安全;企業網;安全技術;安全威脅
1網絡安全技術概述
21世紀信息時代到來,網絡充斥于生產與生活,在帶來網絡便利的同時也引發了網絡安全性的思考。網絡安全技術的研發成為世界性課題。網絡安全技術與網絡技術密切相關,其中網絡技術起源于20世紀60年代,美國國防部高級研究計劃署在1969年提出網絡技術概念,形成以ARPANET為主干的網絡雛形,并迅速衍生出互聯網。進入到21世紀,網絡技術飛速發展,網絡環境更加復雜與多樣,網絡安全漏洞、網絡黑客入侵層出不窮,網絡技術面臨物理安全、網絡結構、系統安全、管理安全等多個層面的安全考驗,網絡安全技術應運而生。企業網作為企業的網絡組織,是伴隨企業發展建立起來的網絡組織,可以更好地展示企業產品與形象,是企業文化建設、產品推廣、內部管理的重要載體,以期滿足企業各方面的發展需求,員工借助企業網獲取企業通信資源、處理器資源及信息資源,提升員工對企業價值的認同。但在復雜的網絡環境與無處不在的網絡黑客攻擊下,企業網絡岌岌可危,如果缺乏對企業網安全性的高度關注,缺乏有效的網絡安全加固措施,企業信息被盜取,企業網絡框架被摧毀,給企業帶來巨大的經濟損失。網絡安全技術的重要性也伴隨企業網的建構逐漸凸顯,因此做好企業網絡技術安全管理十分必要。
2我國企業網安全維護現狀
信息時代的到來,企業對網絡的依賴越來越強,通訊工程與電子信息技術使得互聯網的優勢更加凸顯,企業網建設成為企業發展到一定階段的必然產物,滲透到企業設計、企業管理、企業宣傳的方方面面。由此產生的企業網安全問題也伴隨而生,帶來的網絡安全隱患越來越多,企業網網絡安全建設與維護成為世界性話題??v觀企業網安全管理現狀,首先企業網絡軟硬件設施參差不齊,不同的經濟實力與產業發展潛力決定企業的網絡建設水平及安全性能。企業也不約而同地借助一些網絡安全技術滿足企業網站安全運行需求,比較常見的網絡安全技術有防火墻技術、數據加密技術、入侵檢測技術、虛擬局域網技術等?;诰W絡維護經費的差異,經費不足的企業只能滿足基本的網絡使用需求,網絡安全維護需求難以得到關注與滿足。因此總體上來說,我國企業網的安全建設投入不足。此外企業之間技術管理水平也具有明顯差異,經濟實力強的大型企業聘請專業的網絡維護專員參與網站安全管理,而實力較弱的中小企業則缺乏專業網絡安全技術人員。網絡問題的頻發更提出了網絡安全管理制度建構的需求,但我國網絡立法及管理方面稍顯薄弱,企業員工普遍缺乏網絡安全意識,網絡安全管理制度的落地還有一段距離,整個網絡環境亟待健全與完善。
3企業網安全影響因素
3.1來自于網絡協議的安全缺陷
網絡本身具有自由開放與共享性,網絡協議是信息共享的關鍵與前提。目前最為常用的網絡協議有TCP/IP協議,IPX/SPX協議等,以網絡協議的達成為前提使得網絡信息同步與共享,而網絡協議也不可避免地存在安全隱患,其安全與否與整個企業網絡息息相關,多數協議在設計時對自身安全性關注不多,因此其很容易受到外界惡意攻擊,安全性缺乏保障,使得企業網絡安全受到威脅。
3.2來自于軟硬件層面的安全缺陷
企業網的正常運行除了安全的網絡協議,更需要軟硬件的支持。而網絡軟硬件作為互聯網的主要組成,其自身安全性卻十分脆弱。軟硬件層面的安全缺陷比比可見:網絡與計算機存在電磁信息泄露風險,軟硬件通訊部分具有一定的脆弱性;通訊線路多數為電話線、微波或者電纜,在數據信息傳輸的過程中,信息更容易被截??;計算機操作系統本身存在缺陷,影響網絡穩定及網站正常運營。而軟件的缺陷影響也顯而易見。軟件缺陷因為其先天特征為主,因此無論是小程序還是大型的軟件系統都有這樣或那樣的設計缺陷,而這些設計缺陷則為病毒黑客的入侵提供了便利,網絡病毒以軟件形式在企業網中傳播,對企業網安全帶來威脅。
4企業網安全主要威脅因素
4.1計算機系統設計缺陷
計算機系統是企業網的核心,而計算機系統功能的正常發揮得益于計算機系統程序設計的合理,計算機系統程序設計相對簡單,但難點在于后期的維護與定期的升級優化。網絡建設不能一蹴而就,網絡建構是從不系統不完善到系統完善逐漸過渡的過程,網絡建構初期就應該樹立系統維護與管理意識,將網絡安全融入網絡建構的每個環節。通過定期的網絡檢測,優化程序設計,彌補系統程序設計漏洞,及時發現潛在的系統安全隱患,制定升級優化計劃,有條不紊地完善網站,加固網站,提升企業網的安全性能,確保企業信息的妥善儲存與調取。在程序優化的基礎上奠定企業網系統運作的良好基礎。
4.2計算機病毒入侵的威脅
對于企業網來說,除了計算機系統安全威脅外,計算機病毒入侵是來自外部的侵襲之一,計算機病毒侵入網站內部,干擾原有系統程序的正常運行,導致企業網站系統的癱瘓,導致企業重要數據信息的損毀丟失,使得正常運行的企業網產生安全漏洞,引發病毒傳播,企業網站徹底癱瘓。計算機病毒具有潛伏性、隱蔽性、破壞性及傳染性四大特點,往往潛伏在網站系統中達幾年之久,一旦爆發帶來始料未及的網絡危害,而這種危害是長期潛伏量變累積的結果。計算機病毒的侵襲往往很隱蔽,網站管理人員及網站自身的抵御系統難以及時察覺,不能進行有效的抵御。其破壞性與傳染性使得病毒在計算機內部迅速傳播復制,波及整個網站,網站癱瘓。除了極強的破壞性與潛伏性外,計算機病毒種類多樣,防不勝防,其中比較常見的有木馬病毒、蠕蟲病毒、腳本病毒,病毒的存在為黑客攻擊及信息盜取提供便利,是企業網的巨大威脅因素。
4.3黑客入侵及惡意性攻擊
網絡攻擊簡單地理解就是黑客攻擊,黑客一般具備較強的計算機識別技術,通過非法攻擊計算機系統,獲取計算機用戶終端的重要信息。黑客網絡攻擊有幾種常見形式,利用虛假的信息對網絡展開攻擊,利用計算機病毒控制計算機用戶終端,借助網頁腳本漏洞加強用戶攻擊,采用口令賬號進攻網站系統,最終導致網站用戶信息被竊取,重要文件資料被刪除,給企業帶來巨大的經濟損失,而網站原有的穩定性與安全性也不復存在。
4.4借助網絡開展詐騙
隨著計算機網絡使用環境的開放多元,一些不法分子利用網絡詐騙推銷,這也是企業網站安全威脅之一。部分企業管理人員缺乏必要的網絡詐騙警惕心理,輕信詐騙謊言,給企業帶來巨大的財產損失。網絡運行的前提是操作系統的穩定,雖然現代技術已經實現網站的定期更新,但在更新過程中也不免有網絡安全漏洞,這些漏洞成為黑客、病毒入侵網站的入口,企業網站安全性受到威脅。
5網絡安全技術在企業網中的應用
5.1網絡防火墻技術
防火墻是最常見的網絡安全保護技術,在企業網安全性維護方面發揮重要作用。防火墻可以有效應對網絡病毒入侵,在企業網的運用中有兩種表現形式,分別為應用級防火墻技術和包過濾型防火墻技術。其中應用型防火墻可以起到服務器保護的作用,在完成終端服務器數據掃描后,及時發現不合理的網絡攻擊行為,系統自動斷開服務器與內網服務器之間的聯系,借助終端病毒傳播形式確保企業網安全。而包過濾型防火墻主要工作任務是及時過濾路由器傳輸給計算機的數據信息,實現固定信息的過濾,將病毒黑客阻擋在企業網之外,同時第一時間通知用戶攔截病毒信息,做好企業網安全屏障保護。
5.2數據加密處理技術
除了防火墻網絡安全保護技術外,數據加密技術在企業網安全維護中也有積極作用。對于企業來說,伴隨自身發展壯大,其企業網對安全性與可靠性方面要求更高,而加密技術則很好地滿足企業上述安全保護需求。通過將企業內網的相關數據作加密處理,數據傳輸與信息調取只有在密碼輸入正確的前提下才能執行,通過文件資料的加密處理提升企業網的安全性能。目前對稱加密算法和非對稱加密算法是比較常見的加密形式,前者要求加密信息和解密信息需一致,后者的加密方法和解密方法則存在較大差異,這兩種加密方法都很難被黑客破解,因此在企業網的安全維護中得到了廣泛應用。
5.3病毒查殺處理技術
病毒查殺技術是基于病毒對企業網的威脅而產生的網絡安全處理技術,其也是企業網安全維護的常用手段之一。病毒對網絡的巨大威脅,該技術的安全維護出發點則是網絡系統的檢測與更新,最大限度降低漏洞出現頻率,用戶在未經允許的情況下無法下載正規軟件。在安裝正版病毒查殺軟件后應定期清理病毒數據庫。篩查用戶不文明網頁的瀏覽行為,如果用戶下載不明郵件或者軟件,立即進行病毒查殺,檢驗文件的安全性,確保文件資料安全后允許投入使用,防止病毒對企業網及計算機終端系統的損壞。
5.4系統入侵的檢測技術
入侵檢測技術在企業網安全維護中可以起到早發現早抵制,將病毒黑客等不良因素排斥在企業網之外。入侵檢測技術具有諸多優勢。其一,可以通過收集計算機網絡數據信息開展自動安全檢測。其二,及時發現系統中潛在的安全風險,將侵害行為的危害降到最低。其三,企業網一旦受到侵害,自動發出求救報警信號,系統自動切斷入侵通道。其四,做好所有非法入侵的有效攔截。入侵檢測技術是企業網的整體監督監控,檢測準確,效率高,但其會在一定程度上影響加密技術的功能發揮,該技術在對企業網進行入侵檢測時,不可避免存在異常檢測及誤測情況,異常檢測面向整個網站資源用戶及系統所有行為,檢測范圍大,其準確性必然受到影響。此外整個企業網檢測要求全面覆蓋,耗費大量時間,也降低工作效率。入侵檢測技術在企業網安全維護中的引入更需要結合企業網運行實際。
5.5物理環境層面的應對技術
外部網絡環境安全與否直接影響到企業網的安全性建設,而外部網絡環境主要是網絡所對應的物理環境,物理環境包括軟硬件環境、通訊線路環境、網站運行環境等幾個方面,其中通訊線路環境安全特指信息數據在傳輸線路上不被惡意攔截或者有意篡改,使得信息數據傳輸更流暢。建議選擇安全性高的光纖作為通訊傳輸介質。運行環境的影響因素主要是意外斷電停電。隨著信息化程度的加劇,企業對網絡產生巨大依賴,一旦意外斷電或者停電,企業數據網絡中斷,信息正常傳輸受阻,給企業帶來不必要的損失。為了提升運行環境的穩定性,企業安裝不間斷電源可以有效減少停電帶來的損失。定期檢查通訊線路,確保線路通暢,提供備選冗余線路,在某條線路發生中斷時能選擇備份線路連接,確保網絡傳輸正常,降低財產損失。
5.6虛擬局域網安全處理技術
虛擬局域網是起源于國外的網絡安全處理技術,其中IEEE組織在1999年頒布了虛擬局域網的標準實現協議在交換式局域網中,可以利用VLAN技術將網絡設備劃分為多個邏輯子網,開展虛擬工作組數據交換。虛擬局域網操作簡單,技術靈活,其在OSI參考模型的數據鏈路層和網絡層上,由單一的子網形成特定的邏輯廣播域,子網通過網絡層的路由器或者三層交換機轉化溝通,實現多個網絡設備的多層面覆蓋,其靈活性體現在其允許處于不同地理位置的網絡用戶自由添加到邏輯子網中,這種自由并入技術使得虛擬局域網的網絡拓撲結構更清晰。
6結語
企業網是社會時代及企業發展的必然產物,反映了信息社會未來發展軌跡。但與網絡建設相伴而生的則是網絡安全問題,涉及技術、產品及管理多個層面的內容,帶有很強的綜合性,僅僅依靠單一的防護體系顯然不夠。本文在分析網絡安全技術發展的基礎上,明確了當前企業網主要安全影響因素,針對幾種比較重要的網絡安全技術在企業網安全維護中的作用作了闡述。在分析網絡安全問題時更應該從需求出發,將安全產品的研發與技術結合起來,運用科學的網絡管理方法,建構更加系統、高效、安全的企業網絡體系。
作者:陳張榮 單位:蘇州高等職業技術學校
[參考文獻]
[1]王蔚蘋.網絡安全技術在某企業網中應用研究[D].成都:電子科技大學,2010.
[2]何向東.網絡安全管理技術在企業網中的應用[J].微型電腦應用,2013(1):52-53.
[3]徐均,周泓宇,徐婧,等.P2DR網絡安全模型在企業園區網中的研究與應用[J].中國新技術新產品,2013(16):24-25.