通過網(wǎng)絡(luò)安全宣傳周的活動(dòng),增強(qiáng)了學(xué)生和家長的網(wǎng)絡(luò)安全意識(shí)。將我校師生和家長的網(wǎng)絡(luò)安全意識(shí)又提升了一個(gè)新的高度。接下來小編在這里給大家?guī)砭W(wǎng)絡(luò)安全教育心得,希望對你有所幫助!
為進(jìn)一步推動(dòng)我校網(wǎng)絡(luò)安全建設(shè),加強(qiáng)網(wǎng)絡(luò)安全教育宣傳,營造安全、健康、文明、和諧的網(wǎng)絡(luò)環(huán)境,按照《教育部思想政治工作司關(guān)于組織參加201x年國家網(wǎng)絡(luò)安全宣傳周活動(dòng)的函》和吉林省教育廳《關(guān)于轉(zhuǎn)發(fā)教育部思想政治工作司關(guān)于組織參加201x年國家網(wǎng)絡(luò)安全宣傳周活動(dòng)的函》等文件的精神,我校于201x年10月24日至10月30日開展了以 “網(wǎng)絡(luò)安全為人民,網(wǎng)絡(luò)安全靠大家”為主題的網(wǎng)絡(luò)安全宣傳周活動(dòng),本次活動(dòng)由思政部承辦,學(xué)院黨政辦、團(tuán)委、學(xué)生處、保衛(wèi)處、各系協(xié)辦。本次活動(dòng)主要包括大學(xué)生網(wǎng)絡(luò)安全主題宣傳講座、校園廣播網(wǎng)絡(luò)安全宣傳方案與倡議書、全體師生進(jìn)行網(wǎng)絡(luò)安全知識(shí)答題、組織網(wǎng)絡(luò)安全教育主題班會(huì)等形式。
本次活動(dòng),得到了于梅院長的大力支持,各部門都能積極參與并及時(shí)上交班會(huì)設(shè)計(jì)方案、班會(huì)記錄、心得體會(huì)等相關(guān)材料,全校師生利用業(yè)余時(shí)間進(jìn)行了網(wǎng)絡(luò)答題,對網(wǎng)絡(luò)安全知識(shí)有個(gè)更深入的了解和認(rèn)知。
通過本次活動(dòng),在學(xué)校營造了良好的網(wǎng)絡(luò)安全文化氛圍,全體師生基本樹立了網(wǎng)絡(luò)安全教育理念,認(rèn)識(shí)到網(wǎng)絡(luò)安全教育涉及到日常生活中的每一個(gè)人,認(rèn)識(shí)到學(xué)習(xí)掌握應(yīng)急知識(shí)的重要性。
我院全體師生愿以本次活動(dòng)為契機(jī),強(qiáng)化網(wǎng)絡(luò)安全教育工作的參與意識(shí)、責(zé)任意識(shí)和自主意識(shí),切實(shí)加強(qiáng)了網(wǎng)絡(luò)安全自我保護(hù)意識(shí),提高網(wǎng)絡(luò)安全素養(yǎng)。努力營造網(wǎng)絡(luò)安全人人有責(zé)、人人參與的良好氛圍,打造健康、文明、綠色的校園。
電腦是查知識(shí)的好幫手,更帶給我們許多便利,即使不出門也能知天下事、看盡天下物。
網(wǎng)絡(luò)的世界更是千奇百怪,只要打出關(guān)鍵字,想要的東西林林總總出現(xiàn)在你眼前,只不過網(wǎng)絡(luò)的世界有利當(dāng)然也有弊,它帶給我們便利,卻也設(shè)下許多陷阱,有些人誤信對方網(wǎng)絡(luò)交友最后被騙財(cái)、騙色的實(shí)際例子層出不窮,或許在那虛擬的世界可以盡情發(fā)揮自己的創(chuàng)意和想法,但同時(shí)卻是有許多看不到的危險(xiǎn),所以在瀏覽的時(shí)候盡量選擇安全的網(wǎng)站,不要輕易下載或輸入自己的個(gè)人資料,否則就會(huì)淪為詐騙集團(tuán)鎖定的對象。
雖然我們都知道電腦會(huì)讓人陷入迷惑,更知道要注意使用的時(shí)間,但有時(shí)一開機(jī)就停不了機(jī),眼看一分一秒漸漸過去,卻身陷在虛擬的世界無法自拔,從今天起我要好好規(guī)劃自己的生活,多走出戶外運(yùn)動(dòng),不要在當(dāng)電腦的守護(hù)神。
總是聽父母親戚說現(xiàn)在是一個(gè)信息的時(shí)代,我們離不開網(wǎng)絡(luò)和信息數(shù)據(jù),但是我們卻忽略了網(wǎng)絡(luò)是把雙刃劍,有好處也有壞處。老師就在課堂上告訴過我們,在上網(wǎng)是也要注意網(wǎng)絡(luò)安全,不要讓網(wǎng)絡(luò)成為你的主人。我們在使用網(wǎng)絡(luò)時(shí)可能沒有注意到上面充斥著許多的污穢、暴力的信息,其實(shí)這些看似微不足道,但卻同樣充斥著安全問題。
我曾不止一次在新聞上看到有關(guān)網(wǎng)絡(luò)暴力使年紀(jì)尚在花季的少年自殺,每當(dāng)看見這些,我都會(huì)聽見父母在我身邊感嘆:“多好的一個(gè)孩子啊,因?yàn)榫W(wǎng)絡(luò)的問題就這樣自殺了,太可惜了。”然后他們還會(huì)語重心長的教育我:“你看這就是網(wǎng)絡(luò),你一定要注意好好使用,注意網(wǎng)絡(luò)的安全問題,不要陷入了網(wǎng)絡(luò)不安全的深淵?!?/p>
年紀(jì)小小的我總是似懂非懂,但我仍讓將這些話記在心里。安全問題不能大意,不能掉以輕心,畢竟安全無小事。
面對新時(shí)代,面對新的網(wǎng)絡(luò)安全問題,作為青少年的我們更要注意,時(shí)常告訴自己,驚醒自己有關(guān)安全的任何問題。這樣我們才能更好的利用網(wǎng)絡(luò),更好生活!
對于網(wǎng)絡(luò)安全,相對于我來說,在未接觸這門課程之前,可以說是一個(gè)漏洞,一片空白,網(wǎng)絡(luò)安全的意識(shí)也是很是淡薄。之前也是聽說過網(wǎng)絡(luò)攻擊,盜取情報(bào),竊取密碼,查看個(gè)人隱私等一些迫害網(wǎng)絡(luò)安全秩序的不法行為,這也讓我對網(wǎng)絡(luò)產(chǎn)生一種懼怕感。這次有幸接觸網(wǎng)絡(luò)安全這門課程,也讓我對于網(wǎng)絡(luò)安全有了新的認(rèn)識(shí),更多的了解,也讓我從中受益很多。
網(wǎng)絡(luò)安全從其本質(zhì)上講就是網(wǎng)絡(luò)上的信息安全.指網(wǎng)絡(luò)系統(tǒng)硬件、軟件及其系統(tǒng)中數(shù)據(jù)的安全。網(wǎng)絡(luò)信息的傳輸、存儲(chǔ)、處理和使用都要求處于安全狀態(tài)可見.網(wǎng)絡(luò)安全至少應(yīng)包括靜態(tài)安全和動(dòng)態(tài)安全兩種靜態(tài)安全是指信息在沒有傳輸和處理的狀態(tài)下信息內(nèi)容的秘密性、完整性和真實(shí)性:動(dòng)態(tài)安全是指信息在傳輸過程中不被篡改、竊取、遺失和破壞。實(shí)際上計(jì)算機(jī)網(wǎng)絡(luò)安全的具體含義會(huì)隨著使用者的變化而變化,使用者不同,對網(wǎng)絡(luò)安全的認(rèn)識(shí)和要求也就不同。
例如從普通使用者的角度來說,可能僅僅希望個(gè)人隱私或機(jī)密信息在網(wǎng)絡(luò)上傳輸時(shí)受到保護(hù),避免被竊聽、篡改和偽造;而網(wǎng)絡(luò)提供商除了關(guān)心這些網(wǎng)絡(luò)信息安全外,還要考慮如何應(yīng)付突發(fā)的自然災(zāi)害、軍事打擊等對網(wǎng)絡(luò)硬件的破壞,以及在網(wǎng)絡(luò)出現(xiàn)異常時(shí)如何恢復(fù)網(wǎng)絡(luò)通信,保持網(wǎng)絡(luò)通信的連續(xù)性。網(wǎng)絡(luò)安全既有技術(shù)方面的問題,也有管理方面的問題,兩方面相互補(bǔ)充,缺一不可。隨著互聯(lián)網(wǎng)的大規(guī)模普及和應(yīng)用,網(wǎng)絡(luò)安全問題也隨之呈現(xiàn)在我們面前。病毒滲透、系統(tǒng)漏洞和黑客攻擊等威脅層出不窮,已經(jīng)嚴(yán)重地影響到網(wǎng)絡(luò)的正常運(yùn)行。網(wǎng)絡(luò)規(guī)模的日益龐大,給網(wǎng)絡(luò)安全防范人員提出了更加嚴(yán)峻的挑戰(zhàn)。
人力、物力和財(cái)力的有限性決定了不可能完全地依賴手工方式進(jìn)行安全分析防范所以如何采取更加快捷方便而且行之有效的方法進(jìn)行攻擊分析已經(jīng)成為網(wǎng)絡(luò)安全的重要課題。隨著計(jì)算機(jī)技術(shù)的飛速發(fā)展,信息網(wǎng)絡(luò)已經(jīng)成為社會(huì)發(fā)展的重要保證。有很多是敏感信息,甚至是國家機(jī)密。所以難免會(huì)吸引來自世界各地的各種人為攻擊(例如信息泄漏、信息竊取、數(shù)據(jù)篡改、數(shù)據(jù)刪添、計(jì)算機(jī)病毒等)。同時(shí),網(wǎng)絡(luò)實(shí)體還要經(jīng)受諸如水災(zāi)、火災(zāi)、地震、電磁輻射等方面的考驗(yàn)。計(jì)算機(jī)犯罪案件也急劇上升,計(jì)算機(jī)犯罪已經(jīng)成為普遍的國際性問題。據(jù)美國聯(lián)邦調(diào)查局的報(bào)告,計(jì)算機(jī)犯罪是商業(yè)犯罪中最大的犯罪類型之一。
計(jì)算機(jī)網(wǎng)絡(luò)安全存在的威脅嚴(yán)重的威脅。由于計(jì)算機(jī)網(wǎng)絡(luò)計(jì)算機(jī)網(wǎng)絡(luò)組成形式多樣性、終端分布廣和網(wǎng)絡(luò)的開放性、互聯(lián)性等特征,致使網(wǎng)絡(luò)容易受到來自黑客、惡意軟件和其它種種攻擊。
星期五我們觀看了網(wǎng)絡(luò)安全小知識(shí)的幾個(gè)視頻,看完后我又知道了許多小知識(shí)。
在第一、二個(gè)視頻中,兩個(gè)小孩的qq號都被盜了,都是因?yàn)辄c(diǎn)擊了帶有木馬病毒的文件。qq號被盜以后,我們應(yīng)該先下載殺毒軟件給電腦殺毒,再到qq賬號服務(wù)中心找回密碼,然后再把自己的密碼進(jìn)行修改,就可以有效防止qq號被盜了。要想防止被盜,就要提高警惕不要去點(diǎn)擊一些陌生文件,就不會(huì)是電腦中毒,嫌疑犯也就沒有可乘之機(jī)了。
第三個(gè)視頻中,一個(gè)高中生再打開播放器的同時(shí),就已經(jīng)進(jìn)入嫌疑犯的圈套了,他打開的淘寶,其實(shí)是播放器附帶的虛擬軟件不是真的。所以他購買的材料也就沒有訂單記錄了.
要想防止這種事情的發(fā)生,我們要相信天上不會(huì)掉餡餅——不會(huì)有免費(fèi)的電影觀看,還要選擇正規(guī)安全的一些網(wǎng)站觀看。
第四個(gè)視頻中,只要嫌疑犯下載一個(gè)軟件,就可以隨意冒充各種銀行,給受害人發(fā)信息,當(dāng)受害人輸入自己的賬號密碼時(shí),這些信息已經(jīng)被不法分子知道了,他們就可以隨心所欲的受用受害人的銀行卡。其實(shí)當(dāng)我們收到不法分子冒充銀行發(fā)來的信息時(shí),可以打電話咨詢銀行真實(shí)消息,也可以下載安全衛(wèi)士軟件,點(diǎn)擊左上角的照妖鏡來鑒定網(wǎng)站安全不安全。
雖然網(wǎng)絡(luò)現(xiàn)在很發(fā)達(dá),給了不法分子可乘之機(jī),但只要我們使用安全的網(wǎng)站,下載殺毒軟件,提高警惕,就可以保護(hù)自己網(wǎng)上秘密的安全,讓不法分子遠(yuǎn)離你。
現(xiàn)代信息網(wǎng)絡(luò)技術(shù)的發(fā)展,尤其是互聯(lián)網(wǎng)在中國的迅速發(fā)展,使中國人的社會(huì)存在方式大大地?cái)U(kuò)展與延伸,使中國開始步入互聯(lián)網(wǎng)時(shí)代?;ヂ?lián)網(wǎng)是一種新型媒體,它具有的互動(dòng)多媒體的效果對未成年人產(chǎn)生了極大的吸引力,必然也對未成年人的思想道德產(chǎn)生了巨大的影響。這種影響有積極的一面,也有消極的一面。未成年人是指未滿18歲的特殊群體。一般而言,他們的知識(shí)和閱歷還不足以明辨是非,他們的世界觀、人生觀和道德觀還沒有成熟,還不足以抵制不良社會(huì)風(fēng)氣、習(xí)慣、觀念和事物的影響。網(wǎng)絡(luò)是一個(gè)信息的寶庫,同時(shí)也是一個(gè)信息的垃圾場,學(xué)習(xí)信息、娛樂信息、經(jīng)濟(jì)信息以及各種各樣的黃色、暴力信息混雜在一起,使網(wǎng)絡(luò)成為信息的花筒。
互聯(lián)網(wǎng)可以為我們提供各種學(xué)習(xí)的機(jī)會(huì)?;ヂ?lián)網(wǎng)最大的用處就是它能給我們提供豐富的信息資料,傳遞信息。
互聯(lián)網(wǎng)上有很多不良信息、毒害我們的心靈,存在大量淫穢文章、圖片、電影和動(dòng)畫。即便一些正規(guī)網(wǎng)站,為了提高訪問率也發(fā)布一些裸露的寫真集,用挑逗的字眼和圖片吸引網(wǎng)民訪問。這些低級趣味的信息一旦被未成年人訪問,就會(huì)很快侵入原本美好的心靈。許多孩子的墮落就是從偶爾看一次黃色錄像,偶爾瀏覽一下開始的。一旦陷入,父母的打罵甚至哀求、老師的教育勸導(dǎo)都很難讓他們回頭。互聯(lián)網(wǎng)上的網(wǎng)絡(luò)游戲、虛擲光陰。網(wǎng)上有各種各樣的游戲,其中不乏黃色、暴力的游戲。未成年人對游戲的癡迷超乎想象。網(wǎng)絡(luò)游戲不再只是游戲,它還可能吃人!一個(gè)少年的沉溺,意味著一個(gè)幸福家庭的毀滅。記的電視上曾經(jīng)報(bào)道了個(gè)節(jié)目,一個(gè)15歲的少年整天彌戀在電腦游戲中,原本他的學(xué)習(xí)成績很好,自從愛上了電腦游戲后成績一落千丈。再后來他每天上課注意力不集中,經(jīng)常缺課。有1次居然在網(wǎng)吧里連續(xù)打了10天沒喝一口水,吃的是方便面,他簡直是達(dá)到了走火入魔的地步。后來他覺得無臉見老師同學(xué),對不起他的爸爸媽媽就吃老鼠藥自殺了。死前還寫了一封信,名叫“天堂的來信”。1位15歲了少年就這樣的去了,這篇報(bào)道告訴了我們小學(xué)生現(xiàn)在最重要的是學(xué)習(xí),不要每天沉浸在電腦當(dāng)中,否則將會(huì)一事無成!
互聯(lián)網(wǎng)網(wǎng)絡(luò)一半像是天使,一半像是魔鬼。一方面為我們開拓了知識(shí)的新領(lǐng)域,豐富了文化生活;同時(shí),含有色情、暴力、賭博、愚昧的迷信和落后文化與有害信息傳播,嚴(yán)重威脅著未成年人脆弱的心靈。
最后我還要告訴人們:電腦是可以玩的、互聯(lián)網(wǎng)是可以上的、只要我們不去瀏覽一些、不陷入游戲中、我們就不會(huì)家毀人亡。
在21世紀(jì),網(wǎng)絡(luò)已經(jīng)成為人們?nèi)粘I畹囊徊糠?,很多人甚至已?jīng)離不開網(wǎng)絡(luò)。有了網(wǎng)絡(luò),人們足不出戶便可衣食無憂。前些天剛從電視上看到關(guān)于年底網(wǎng)購火爆,快遞公司也在“春運(yùn)”的新聞。以前人們找東西得找人幫忙,現(xiàn)在人們找東西找網(wǎng)幫忙。記得有一次鑰匙不知道放到了什么地方,就百度了一下“鑰匙丟在那里了”,結(jié)果按照網(wǎng)友們提示的方案還真給找到了。
網(wǎng)絡(luò)爆炸性地發(fā)展,網(wǎng)絡(luò)環(huán)境也日益復(fù)雜和開放,同時(shí)各種各樣的安全漏洞也暴露出來,惡意威脅和攻擊日益增多,安全事件與日俱增,也讓接觸互聯(lián)網(wǎng)絡(luò)的每一個(gè)人都不同程度地受到了威脅。在此,我就生活中、工作中碰到看到的各種網(wǎng)絡(luò)安全問題談?wù)勛约旱捏w會(huì):
1.有網(wǎng)絡(luò)安全的意識(shí)很重要
談到網(wǎng)絡(luò)安全,讓我們無奈的是很多人認(rèn)為這是計(jì)算機(jī)網(wǎng)絡(luò)專業(yè)人員的事情。其實(shí),每個(gè)人都應(yīng)該有網(wǎng)絡(luò)安全的意識(shí),這點(diǎn)對于涉密單位人員來說尤其重要。前段時(shí)間看了電視劇《密戰(zhàn)》,其中揭露的泄密方式多數(shù)都是相關(guān)人員安全意識(shí)薄弱造成:單位要求機(jī)密的工作必須在辦公室完成,就是有人私自帶回家加班造成泄密;重要部門要求外人不得入內(nèi),偏有人把閑雜人員帶入造成泄密;專網(wǎng)電腦不允許接互聯(lián)網(wǎng),有人
接外網(wǎng)打游戲造成泄密;甚至涉密人員交友不慎,與間諜談戀愛造成泄密。雖然這只是電視劇,但對機(jī)密單位也是一種警示??催@部電視劇的時(shí)候我就在想,這應(yīng)該作為安全部門的安全教育片。
不單單是涉密單位,對于個(gè)人來說,網(wǎng)絡(luò)安全意識(shí)也特別重要。網(wǎng)上層出不窮的攝像頭泄密事件、這“門”那“門”的都是由于個(gè)人安全意識(shí)淡薄所致。正如老師所說的“看到的不一定是真的!”。我自己的電腦上有一些自己平時(shí)做的軟件、系統(tǒng),雖說沒什么重要的,但那也是自己辛苦整出來的呀,所以使用電腦一直很小心,生怕有什么木馬、病毒之類的,“360流量監(jiān)控”的小條一直在我的“桌面”右下角,只要有上傳流量肯定得去看看是什么進(jìn)程在上傳。
平時(shí)為別人維護(hù)系統(tǒng)經(jīng)常會(huì)碰到殺毒軟件很久不升級的情況,主人還振振有詞的說自己裝了殺毒軟件的。在他們看來殺毒軟件有了就成,剩下的就不用管了,我很多時(shí)候這樣對他們說:“你養(yǎng)條狗還得天天喂它吃呢!”
2.設(shè)備安全-很多技術(shù)是我們想不到的
網(wǎng)絡(luò)設(shè)備是網(wǎng)絡(luò)運(yùn)行的硬件基礎(chǔ),設(shè)備安全是網(wǎng)絡(luò)完全必不可少的一個(gè)環(huán)節(jié)。
以前聽說過電泄密,一直沒見過,最近單位有同事拿來了兩個(gè)“電力貓”(電力線以太網(wǎng)信號傳輸適配器),一個(gè)接網(wǎng)線插到電源上,另一個(gè)在30米內(nèi)接電源通過接口接網(wǎng)線鏈接到電腦便可上網(wǎng)。這讓我想到,只要有人將涉密的網(wǎng)絡(luò)線路接到電源線路便可輕易泄密,當(dāng)然這塊國家
安全部門肯定有相關(guān)的防范措施。
在搜索引擎里搜索諸如:intitle:live view/-a_is206w等,可以搜到網(wǎng)絡(luò)攝像頭,在電視劇《密戰(zhàn)》中,某涉密部門的監(jiān)控系統(tǒng)被接入了互聯(lián)網(wǎng),間諜就利用監(jiān)控系統(tǒng)竊取工作人員的屏幕信息和按鍵信息。在某政府機(jī)要室的復(fù)印機(jī)上安裝基于移動(dòng)網(wǎng)絡(luò)的發(fā)射器,便可再用另外一臺(tái)接收機(jī)上受到所有掃描的機(jī)要文件。
1985年,在法國召開的一次國際計(jì)算機(jī)安全會(huì)議上,年輕的荷蘭人范〃艾克當(dāng)著各國代表的面,公開了他竊取微機(jī)信息的技術(shù)。他用價(jià)值僅幾百美元的器件對普通電視機(jī)進(jìn)行改造,然后安裝在汽車?yán)?,這樣就從樓下的街道上,接收到了放臵在8層樓上的計(jì)算機(jī)電磁波的信息,并顯示出計(jì)算機(jī)屏幕上顯示的圖像。他的演示給與會(huì)的各國代表以巨大的震動(dòng)。本人最早知道電磁泄密是在2004年為部隊(duì)某部門開發(fā)軟件的時(shí)候聽說的,在部隊(duì)很多地方時(shí)安裝了干擾器的就是為了防止電磁泄密。
硬盤數(shù)據(jù)不是刪掉就不存在了,用諸如easyrecovery等恢復(fù)軟件都可以恢復(fù)??磥?,只有將涉密硬盤用煉鋼爐化掉才能保證完全安全。
3.小心木馬
4.網(wǎng)頁安全
在單位,我負(fù)責(zé)幾個(gè)部門的網(wǎng)站維護(hù),主要是網(wǎng)頁制作。在一開始編程的時(shí)候,根本沒想到能被攻擊。后來自己做的網(wǎng)站經(jīng)常被攻擊,這才知道諸如sql注入、ewebeditor漏洞等攻擊手段,所以在編程時(shí)會(huì)注意到這些方面的安全。比如我的后臺(tái)數(shù)據(jù)庫一般都是“_.asp#______.mdb”。防止數(shù)據(jù)庫被下載。
記得又一次為某部門自己編寫了一個(gè)留言板程序,結(jié)果發(fā)布沒1天就有3000多條惡意留言,還是英文的,挺讓人頭疼。最后設(shè)臵了驗(yàn)證碼、用戶驗(yàn)證都不起作用,直到用了檢測留言來源網(wǎng)頁代碼才堵住。原來人家是用工具攻擊的。
5.養(yǎng)成良好的上網(wǎng)習(xí)慣
網(wǎng)絡(luò)安全涉及到使用網(wǎng)絡(luò)的每一個(gè)人。對個(gè)人來說,要保證自己安全上網(wǎng),每個(gè)人都得養(yǎng)成良好的上網(wǎng)習(xí)慣。我想應(yīng)該包含以下幾點(diǎn):
1)電腦要安裝防火墻和殺毒軟件,要及時(shí)升級,如果電腦上網(wǎng)則設(shè)臵為自動(dòng)升級。并且養(yǎng)成經(jīng)常性安全掃描電腦;
2)及時(shí)更新windows補(bǔ)丁;
3) 在確保系統(tǒng)安全的情況下,做好ghost備份,防止碰到頑固病毒時(shí)能及時(shí)恢復(fù)系統(tǒng);
5)不瀏覽不安全的網(wǎng)頁;
6)共享文件要及時(shí)關(guān)閉共享,在單位經(jīng)常會(huì)在工作組計(jì)算機(jī)中看到別人共享的東西;
7) 不熟悉的郵件不瀏覽;
8)u盤殺毒后再去打開;
學(xué)習(xí)網(wǎng)絡(luò)安全之小結(jié)
對于網(wǎng)絡(luò)安全,相對于我來說,在未接觸這門課程之前,可以說是一個(gè)漏洞,一片空白,網(wǎng)絡(luò)安全的意識(shí)也是很是淡薄。之前也是聽說過網(wǎng)絡(luò)攻擊,盜取情報(bào),竊取密碼,查看個(gè)人隱私等一些迫害網(wǎng)絡(luò)安全秩序的不法行為,這也讓我對網(wǎng)絡(luò)產(chǎn)生一種懼怕感。這次有幸接觸網(wǎng)絡(luò)安全這門課程,也讓我對于網(wǎng)絡(luò)安全有了新的認(rèn)識(shí),更多的了解,也讓我從中受益很多。網(wǎng)絡(luò)安全從其本質(zhì)上講就是網(wǎng)絡(luò)上的信息安全.指網(wǎng)絡(luò)系統(tǒng)硬件、軟件及其系統(tǒng)中數(shù)據(jù)的安全。網(wǎng)絡(luò)信息的傳輸、存儲(chǔ)、處理和使用都要求處于安全狀態(tài)可見.網(wǎng)絡(luò)安全至少應(yīng)包括靜態(tài)安全和動(dòng)態(tài)安全兩種靜態(tài)安全是指信息在沒有傳輸和處理的狀態(tài)下信息內(nèi)容的秘密性、完整性和真實(shí)性:動(dòng)態(tài)安全是指信息在傳輸過程中不被篡改、竊取、遺失和破壞。實(shí)際上計(jì)算機(jī)網(wǎng)絡(luò)安全的具體含義會(huì)隨著使用者的變化而變化,使用者不同,對網(wǎng)絡(luò)安全的認(rèn)識(shí)和要求也就不同。例如從普通使用者的角度來說,可能僅僅希望個(gè)人隱私或機(jī)密信息在網(wǎng)絡(luò)上傳輸時(shí)受到保護(hù),避免被竊聽、篡改和偽造;而網(wǎng)絡(luò)提供商除了關(guān)心這些網(wǎng)絡(luò)信息安全外,還要考慮如何應(yīng)付突發(fā)的自然災(zāi)害、軍事打擊等對網(wǎng)絡(luò)硬件的破壞,以及在網(wǎng)絡(luò)出現(xiàn)異常時(shí)如何恢復(fù)網(wǎng)絡(luò)通信,保持網(wǎng)絡(luò)通信的連續(xù)性。網(wǎng)絡(luò)安全既有技術(shù)方面的問題,也有管理方面的問題,兩方面相互補(bǔ)充,缺一不可。隨著互聯(lián)網(wǎng)的大規(guī)模普及和應(yīng)用,網(wǎng)絡(luò)安全問題也隨之呈現(xiàn)在我們面前。病毒滲透、系統(tǒng)漏洞和黑客攻擊等威脅層出不窮,已經(jīng)嚴(yán)重地影響到網(wǎng)絡(luò)的正常運(yùn)行。網(wǎng)絡(luò)規(guī)模的日益龐大,給網(wǎng)絡(luò)安全防范人員提出了更加嚴(yán)峻的挑戰(zhàn)。人力、物力和財(cái)力的有限性決定了不可能完全地依賴手工方式進(jìn)行安全分析防范所以如何采取更加快捷方便而且行之有效的方法進(jìn)行攻擊分析已經(jīng)成為網(wǎng)絡(luò)安全的重要課題。隨著計(jì)算機(jī)技術(shù)的飛速發(fā)展,信息網(wǎng)絡(luò)已經(jīng)成為社會(huì)發(fā)展的重要保證。有很多是敏感信息,甚至是國家機(jī)密。所以難免會(huì)吸引來自世界各地的各種人為攻擊(例如信息泄漏、信息竊取、數(shù)據(jù)篡改、數(shù)據(jù)刪添、計(jì)算機(jī)病毒等)。同時(shí),網(wǎng)絡(luò)實(shí)體還要經(jīng)受諸如水災(zāi)、火災(zāi)、地震、電磁輻射等方面的考驗(yàn)。計(jì)算機(jī)犯罪案件也急劇上升,計(jì)算機(jī)犯罪已經(jīng)成為普遍的國際性問題。據(jù)美國聯(lián)邦調(diào)查局的報(bào)告,計(jì)算機(jī)犯罪是商業(yè)犯罪中最大的犯罪類型之一。
計(jì)算機(jī)網(wǎng)絡(luò)安全存在的威脅嚴(yán)重的威脅。由于計(jì)算機(jī)網(wǎng)絡(luò)計(jì)算機(jī)網(wǎng)絡(luò)組成形式多樣性、終端分布廣和網(wǎng)絡(luò)的開放性、互聯(lián)性等特征,致使網(wǎng)絡(luò)容易受到來自黑客、惡意軟件和其它種種攻擊。常見的計(jì)算機(jī)網(wǎng)絡(luò)安全威脅主要有:信息泄露、完整性破壞、拒絕服務(wù)、網(wǎng)絡(luò)濫用。
信息泄露:信息泄露破壞了系統(tǒng)的保密性,他是指信息被透漏給非授權(quán)的實(shí)體。 常見的,能夠?qū)е滦畔⑿孤兜耐{有:網(wǎng)絡(luò)監(jiān)聽、業(yè)務(wù)流分析、電磁、射頻截獲、人員的有意或無意、媒體清理、漏洞利用、授權(quán)侵犯、物理侵入、病毒、木馬、后門、流氓軟件、網(wǎng)絡(luò)釣魚。
完整性破壞:可以通過漏洞利用、物理侵犯、授權(quán)侵犯、病毒,木馬,漏洞來等方式實(shí)現(xiàn)。
拒絕服務(wù)攻擊:對信息或資源可以合法的訪問卻被非法的拒絕或者推遲與時(shí)間密切相關(guān)的操作。
網(wǎng)絡(luò)濫用:合法的用戶濫用網(wǎng)絡(luò),引入不必要的安全威脅,包括非法外聯(lián)、非法內(nèi)聯(lián)、移動(dòng)風(fēng)險(xiǎn)、設(shè)備濫用、業(yè)務(wù)濫用。
常見的計(jì)算機(jī)網(wǎng)絡(luò)絡(luò)安全威脅的表現(xiàn)形式主要有:竊聽、重傳、偽造、篡改、拒絕服務(wù)攻擊、行為否認(rèn)、電子欺騙、非授權(quán)訪問、傳播病毒。
竊聽:攻擊者通過監(jiān)視網(wǎng)絡(luò)數(shù)據(jù)的手段獲得重要的信息,從而導(dǎo)致網(wǎng)絡(luò)信息的泄密。 重傳:攻擊者事先獲得部分或全部信息,以后將此信息發(fā)送給接收者。
篡改:攻擊者對合法用戶之間的通訊信息進(jìn)行修改、刪除、插入,再將偽造的信息發(fā)送給接收者,這就是純粹的信息破壞,這樣的網(wǎng)絡(luò)侵犯者被稱為積極侵犯者。積極侵犯者的破壞作用最大。
拒絕服務(wù)攻擊:攻擊者通過某種方法使系統(tǒng)響應(yīng)減慢甚至癱瘓,阻止合法用戶獲得服務(wù)。 行為否認(rèn):通訊實(shí)體否認(rèn)已經(jīng)發(fā)生的行為。
電子欺騙:通過假冒合法用戶的身份來進(jìn)行網(wǎng)絡(luò)攻擊,從而達(dá)到掩蓋攻擊者真實(shí)身份,嫁禍他人的目的.
非授權(quán)訪問:沒有預(yù)先經(jīng)過同意,就使用網(wǎng)絡(luò)或計(jì)算機(jī)資源被看作非授權(quán)訪問。 傳播病毒:通過網(wǎng)絡(luò)傳播計(jì)算機(jī)病毒,其破壞性非常高,而且用戶很難防范。
常見的網(wǎng)絡(luò)攻擊有:特洛伊木馬,郵件炸彈,過載攻擊,淹沒攻擊,ping攻擊等。所以,網(wǎng)絡(luò)安全是一項(xiàng)動(dòng)態(tài)、整體的系統(tǒng)工程,從技術(shù)上來說,網(wǎng)絡(luò)安全有安全的操作系統(tǒng)、應(yīng)用系統(tǒng)、防病毒、防火墻、入侵檢測、網(wǎng)絡(luò)監(jiān)控、信息審計(jì)、通信加密、災(zāi)難恢復(fù)、安全掃描等多個(gè)安全組件組成,一個(gè)單獨(dú)的組件是無法確保信息網(wǎng)絡(luò)的安全性。1、防病毒技術(shù)。為了免受病毒所造成的損失,可以采用多層的病毒防衛(wèi)體系。即在每臺(tái)計(jì)算機(jī)安裝單機(jī)版反病毒軟件,在服務(wù)器上安裝基于服務(wù)器的反病毒軟件,在網(wǎng)關(guān)上安裝基于網(wǎng)關(guān)的反病毒軟件。做到每臺(tái)計(jì)算機(jī)不受病毒的感染,從而保證整個(gè)企業(yè)網(wǎng)不受病毒的感染。由于病毒在網(wǎng)絡(luò)中存儲(chǔ)、傳播、感染的方式各異且途徑多種多樣,故相應(yīng)地在構(gòu)建網(wǎng)絡(luò)防病毒系統(tǒng)時(shí),應(yīng)利用全防衛(wèi)的企業(yè)防毒產(chǎn)品,實(shí)施層層設(shè)防、集中控制、以防為主、防殺結(jié)合的策略。2、防火墻技術(shù)。防火墻技術(shù)是近年發(fā)展起來的重要網(wǎng)絡(luò)安全技術(shù),其主要作用是在網(wǎng)絡(luò)入口處檢查網(wǎng)絡(luò)通信,根據(jù)用戶設(shè)定的安全規(guī)則,在保護(hù)內(nèi)部網(wǎng)絡(luò)安全的前提下,保障內(nèi)外網(wǎng)絡(luò)通信。在網(wǎng)絡(luò)出口處安裝防火墻后,防火墻可以對內(nèi)部網(wǎng)絡(luò)和外部網(wǎng)絡(luò)進(jìn)行有效的隔離,所有來自外部網(wǎng)絡(luò)的訪問請求都要通過防火墻的檢查,提高內(nèi)部網(wǎng)絡(luò)的安全。3、入侵檢測技術(shù)。入侵檢測系統(tǒng)是近年出現(xiàn)的新型網(wǎng)絡(luò)安全技術(shù),目的是提供實(shí)時(shí)的入侵檢測及采取相應(yīng)的防護(hù)手段,如記錄證據(jù)用于跟蹤和恢復(fù)、斷開網(wǎng)絡(luò)連接等。實(shí)時(shí)入侵檢測能力之所以重要,是因?yàn)樗軌驅(qū)Ω秮碜詢?nèi)外網(wǎng)絡(luò)的攻擊。如在需要保護(hù)的主機(jī)網(wǎng)段上安裝了入侵檢測系統(tǒng),可以實(shí)時(shí)監(jiān)視各種對主機(jī)的訪問要求,并及時(shí)將信息反饋給控制臺(tái),這樣全網(wǎng)任何一臺(tái)主機(jī)受到攻擊時(shí)系統(tǒng)都可以及時(shí)發(fā)現(xiàn)。4、安全掃描技術(shù)。安全掃描技術(shù)與防火墻、入侵檢測系統(tǒng)互相配合,能夠有效提高網(wǎng)絡(luò)的安全性。通過對網(wǎng)絡(luò)的掃描,網(wǎng)絡(luò)管理員可以了解網(wǎng)絡(luò)的安全配置和運(yùn)行的應(yīng)用服務(wù),及時(shí)發(fā)現(xiàn)安全漏洞,客觀評估網(wǎng)絡(luò)風(fēng)險(xiǎn)等級。網(wǎng)絡(luò)管理員可以根據(jù)掃描的結(jié)果更正網(wǎng)絡(luò)安全漏洞和系統(tǒng)中的錯(cuò)誤配置,在黑客攻擊前進(jìn)行防范。如果說放火墻和網(wǎng)絡(luò)監(jiān)控系統(tǒng)是被動(dòng)的防御手段,那么安全掃描就是一種主動(dòng)的防范措施,可以有效避免黑客攻擊行為,做到防患于未然。安全掃描工具源于黑客在入侵網(wǎng)絡(luò)系統(tǒng)時(shí)所采用的工具,商品化的安全掃描工具為網(wǎng)絡(luò)安全漏洞的發(fā)現(xiàn)提供了強(qiáng)大的支持。5、網(wǎng)絡(luò)安全緊急響應(yīng)體系。網(wǎng)絡(luò)安全作為一項(xiàng)動(dòng)態(tài)工程,意味著它的安全程度會(huì)隨著時(shí)間的變化而發(fā)生變化。在信息技術(shù)日新月異的今天,需要隨著時(shí)間和網(wǎng)絡(luò)環(huán)境的變化或技術(shù)的發(fā)展而不斷調(diào)整自身的安全策略,并及時(shí)組建網(wǎng)絡(luò)安全緊急響應(yīng)體系,專人負(fù)責(zé),防范安全突發(fā)事件。
在網(wǎng)絡(luò)信息化時(shí)代,網(wǎng)絡(luò)安全已越來越受重視了。雖然現(xiàn)在用于網(wǎng)絡(luò)安全防護(hù)的產(chǎn)品有很多,但是黑客他們?nèi)匀粺o孔不入,對社會(huì)造成了嚴(yán)重的危害。根本原因是網(wǎng)絡(luò)自身的安全隱患無法根除,這就使得黑客進(jìn)行入侵有機(jī)可乘。盡管如此,隨著網(wǎng)絡(luò)安全技術(shù)日趨完善,降低黑客入侵的可能性,使網(wǎng)絡(luò)信息安全得到保障。這也是靠網(wǎng)絡(luò)安全者孜孜不倦的努力換來的。希望有那么一天,每位網(wǎng)民都不忘初心網(wǎng)絡(luò)安全問題,網(wǎng)絡(luò)的世界也可以秩序井然。
本學(xué)期我選修了網(wǎng)絡(luò)信息安全這門課,自從上了第一堂課,我的觀念得到了徹底的改觀。老師不是生搬硬套,或者是只會(huì)讀ppt的reader,而是一位真正在傳授自己知識(shí)的學(xué)者,并且老師語言生動(dòng)幽默,給了人很大的激勵(lì)去繼續(xù)聽下去。在課堂上,我也學(xué)到了很多關(guān)于密碼學(xué)方面的知識(shí)。
各種學(xué)科領(lǐng)域中,唯有密碼學(xué)這一學(xué)科領(lǐng)域與眾不同,它是由兩個(gè)相互對立、相互依存,而又相輔相成、相互促進(jìn)的分支學(xué)科組成。這兩個(gè)分支學(xué)科,一個(gè)叫密碼編碼學(xué),另一個(gè)叫密碼分析學(xué)。
“密碼”這個(gè)詞對大多數(shù)人來說,都有一種高深莫測的神秘色彩。究其原因,是其理論和技術(shù)由與軍事、政治、外交有關(guān)的國家安全(保密)機(jī)關(guān)所嚴(yán)格掌握和控制、不準(zhǔn)外泄的緣故。
密碼學(xué)(Cryptology)一詞源自希臘語“krypto's”及“l(fā)ogos”兩詞,意思為“隱藏”及“消息”。它是研究信息系統(tǒng)安全保密的科學(xué)。其目的為兩人在不安全的信道上進(jìn)行通信而不被破譯者理解他們通信的內(nèi)容。
從幾千年前到1949年,密碼學(xué)還沒有成為一門真正的科學(xué),而是一門藝術(shù)。密碼學(xué)專家常常是憑自己的直覺和信念來進(jìn)行密碼設(shè)計(jì),而對密碼的分析也多基于密碼分析者(即破譯者)的直覺和經(jīng)驗(yàn)來進(jìn)行的。1949年,美國數(shù)學(xué)家、信息論的創(chuàng)始人 Shannon, Claude Elwood 發(fā)表了《保密系統(tǒng)的信息理論》一文,它標(biāo)志著密碼學(xué)階段的開始。同時(shí)以這篇文章為標(biāo)志的信息論為對稱密鑰密碼系統(tǒng)建立了理論基礎(chǔ),從此密碼學(xué)成為一門科學(xué)。由于保密的需要,這時(shí)人們基本上看不到關(guān)于密碼學(xué)的文獻(xiàn)和資料,平常人們是接觸不到密碼的。1967年Kahn出版了一本叫做《破譯者》的小說,使人們知道了密碼學(xué)。20 世紀(jì)70年代初期,IBM發(fā)表了有關(guān)密碼學(xué)的幾篇技術(shù)報(bào)告,從而使更多的人了解了密碼學(xué)的存在。但科學(xué)理論的產(chǎn)生并沒有使密碼學(xué)失去藝術(shù)的一面,如今,密碼學(xué)仍是一門具有藝術(shù)性的科學(xué)。 1976年,Diffie和 Hellman 發(fā)表了《密碼學(xué)的新方向》一文,他們首次證明了在發(fā)送端和接收端不需要傳輸密鑰的保密通信的可能性,從而開創(chuàng)了公鑰密碼學(xué)的新紀(jì)元。該文章也成了區(qū)分古典密碼和現(xiàn)代密碼的標(biāo)志。1977年,美國的數(shù)據(jù)加密標(biāo)準(zhǔn)(DES)公布。這兩件事情導(dǎo)致了對密碼學(xué)的空前研究。從這時(shí)候起,開始對密碼在民用方面進(jìn)行研究,密碼才開始充分發(fā)揮它的商用價(jià)值和社會(huì)價(jià)值,人們才開始能夠接觸到密碼學(xué)。這種轉(zhuǎn)變也促使了密碼學(xué)的空前發(fā)展。
最早的加密技術(shù),當(dāng)屬凱撒加密法了。秘密金輪,就是加解密的硬件設(shè)備可以公用,可以大量生產(chǎn),以降低硬件加解密設(shè)備的生產(chǎn)與購置成本。破譯和加密技術(shù)從來就是共存的,彼此牽制,彼此推進(jìn)。錯(cuò)綜復(fù)雜的加解密演算法都是為了能夠超越人力執(zhí)行能力而不斷演變的。Kerckhoffs原則、Shannon的完美安全性、DES算法、Rijndael算法一文,正如密碼學(xué)的里程碑,佇立在密碼學(xué)者不斷探索的道路上,作為一種跨越,作為一種象征。
以上便是我在學(xué)習(xí)這門課中了解到的關(guān)于密碼學(xué)的一些常識(shí)問題,接著介紹我感興趣的部分。
在這門課中,我最感興趣的莫過于公鑰密碼學(xué)了。其實(shí)公鑰密碼學(xué)的核心基礎(chǔ)就是數(shù)學(xué)領(lǐng)域里某些問題的正反非對稱性,如整數(shù)分解問題(RSA)、離散對數(shù)問題(DL)和橢圓曲線問題(ECC),而這些問題無一例外地與數(shù)論有著千絲萬縷的聯(lián)系。偉大的數(shù)學(xué)家高斯曾經(jīng)說過“數(shù)學(xué)是科學(xué)的皇后,數(shù)論是數(shù)學(xué)中的皇冠”,然而很遺憾的是,在我國的教育體系中無論是初等教育還是高等教育對于數(shù)論的介紹幾乎是一片空白,唯一有所涉及的是初高中的數(shù)學(xué)競賽,但這種覆蓋面肯定是極其有限的。本章并未對數(shù)論作完整的介紹,而只是將與書中內(nèi)容相關(guān)的知識(shí)加以闡述,分別包括歐幾里得定理和擴(kuò)展的歐幾里得定理、歐拉函數(shù)以及費(fèi)馬小定理和歐拉定理,其中歐幾里得定理部分有比較詳細(xì)的推導(dǎo)和演算,后兩者則僅給出結(jié)論和使用方法。不過考慮到這幾部分內(nèi)容獨(dú)立性較強(qiáng),只要我們對質(zhì)數(shù)、合數(shù)及分解質(zhì)因數(shù)等基礎(chǔ)知識(shí)有比較扎實(shí)的理解那么閱讀起來應(yīng)該還是難度不大的。而對于歐拉函數(shù)以及費(fèi)馬小定理和歐拉定理,其證明方法并不是很難,我們也可在網(wǎng)上找到相關(guān)過程;不過其應(yīng)用卻是相當(dāng)重要,尤其是費(fèi)馬小定理,是Miller-Rabbin質(zhì)數(shù)測試的基礎(chǔ)。我覺得喜歡數(shù)學(xué)的同學(xué)一定會(huì)喜歡上這門課,這門課所涉及的數(shù)學(xué)知識(shí)頗為豐富,包括數(shù)論、高等代數(shù)、解析幾何、群論等諸多領(lǐng)域。
此外,課堂上老師所講的各種算法(如Diffie和Hellman的經(jīng)典算法)影響直至今日,促成了各種新興算法的形成,且多次地被引用。經(jīng)典猶在,密碼學(xué)新的開拓仍舊在繼續(xù),仍舊令人期待。
不可否認(rèn),網(wǎng)絡(luò)是把雙刃劍。在當(dāng)今社會(huì),網(wǎng)絡(luò)安全不得不引起了很多人的重視。網(wǎng)絡(luò)對當(dāng)今社會(huì)的影響還是很大的。
我們的生活跟隨社會(huì)的發(fā)展越來越美好,特別在農(nóng)村表現(xiàn)更為明顯,有便利的交通及先進(jìn)的網(wǎng)絡(luò)通訊工具迅速發(fā)展及廣泛應(yīng)用。比如電腦就闖入到了千家萬戶,它我們生活中,存在著許許多多的善美,雖然方便,同時(shí)它也是一個(gè)惡魔??茨阍鯓訉Υ?
網(wǎng)絡(luò)的善美非常之多,比如說上網(wǎng)聊天,拉近朋友之間的距離,網(wǎng)上購物很方便,上網(wǎng)查閱資料,一點(diǎn)擊,就會(huì)有許多答案從屏幕上出來,讓你查也查不完,看也看不盡,可以看看新聞,了解國家大事,也可以聽聽音樂,使我們的心情舒暢,這樣可以從網(wǎng)上學(xué)到許多東西,而且還可以從網(wǎng)上吸取許多知識(shí),讓你的學(xué)習(xí)不斷地進(jìn)步,讓你的成績不斷提升。豐富我們的生活。
另外,由于我們青少年正處于成長時(shí)期,閱歷少,經(jīng)驗(yàn)不足,在網(wǎng)絡(luò)這個(gè)繽繁世界游歷時(shí),一定要注意樹立自我保護(hù)意識(shí),在自己的頭腦里建立起“安全防火墻”,以抵御不良信息對我們的影響。標(biāo)明限制信息的,如果自己處在限制區(qū)域內(nèi),一定不能進(jìn)入。
網(wǎng)絡(luò)的世界是五彩繽紛的,我們要善于使用網(wǎng)絡(luò),要正確使用網(wǎng)絡(luò),學(xué)會(huì)拒絕網(wǎng)絡(luò)中的種.種不良誘惑,我們應(yīng)做到“文明上網(wǎng),上文明網(wǎng)”,讓網(wǎng)絡(luò)在我們的生活中,幫助我們吧!
對于網(wǎng)絡(luò)安全,相對于我來說,在未接觸這門課程之前,可以說是一個(gè)漏洞,一片空白,網(wǎng)絡(luò)安全的意識(shí)也是很是淡薄。之前也是聽說過網(wǎng)絡(luò)攻擊,盜取情報(bào),竊取密碼,查看個(gè)人隱私等一些迫害網(wǎng)絡(luò)安全秩序的不法行為,這也讓我對網(wǎng)絡(luò)產(chǎn)生一種懼怕感。這次有幸接觸網(wǎng)絡(luò)安全這門課程,也讓我對于網(wǎng)絡(luò)安全有了新的認(rèn)識(shí),更多的了解,也讓我從中受益很多。
網(wǎng)絡(luò)安全從其本質(zhì)上講就是網(wǎng)絡(luò)上的信息安全.指網(wǎng)絡(luò)系統(tǒng)硬件、軟件及其系統(tǒng)中數(shù)據(jù)的安全。網(wǎng)絡(luò)信息的傳輸、存儲(chǔ)、處理和使用都要求處于安全狀態(tài)可見.網(wǎng)絡(luò)安全至少應(yīng)包括靜態(tài)安全和動(dòng)態(tài)安全兩種靜態(tài)安全是指信息在沒有傳輸和處理的狀態(tài)下信息內(nèi)容的秘密性、完整性和真實(shí)性:動(dòng)態(tài)安全是指信息在傳輸過程中不被篡改、竊取、遺失和破壞。實(shí)際上計(jì)算機(jī)網(wǎng)絡(luò)安全的具體含義會(huì)隨著使用者的變化而變化,使用者不同,對網(wǎng)絡(luò)安全的認(rèn)識(shí)和要求也就不同。
例如從普通使用者的角度來說,可能僅僅希望個(gè)人隱私或機(jī)密信息在網(wǎng)絡(luò)上傳輸時(shí)受到保護(hù),避免被竊聽、篡改和偽造;而網(wǎng)絡(luò)提供商除了關(guān)心這些網(wǎng)絡(luò)信息安全外,還要考慮如何應(yīng)付突發(fā)的自然災(zāi)害、軍事打擊等對網(wǎng)絡(luò)硬件的破壞,以及在網(wǎng)絡(luò)出現(xiàn)異常時(shí)如何恢復(fù)網(wǎng)絡(luò)通信,保持網(wǎng)絡(luò)通信的連續(xù)性。網(wǎng)絡(luò)安全既有技術(shù)方面的問題,也有管理方面的問題,兩方面相互補(bǔ)充,缺一不可。隨著互聯(lián)網(wǎng)的大規(guī)模普及和應(yīng)用,網(wǎng)絡(luò)安全問題也隨之呈現(xiàn)在我們面前。病毒滲透、系統(tǒng)漏洞和黑客攻擊等威脅層出不窮,已經(jīng)嚴(yán)重地影響到網(wǎng)絡(luò)的正常運(yùn)行。網(wǎng)絡(luò)規(guī)模的日益龐大,給網(wǎng)絡(luò)安全防范人員提出了更加嚴(yán)峻的挑戰(zhàn)。
人力、物力和財(cái)力的有限性決定了不可能完全地依賴手工方式進(jìn)行安全分析防范所以如何采取更加快捷方便而且行之有效的方法進(jìn)行攻擊分析已經(jīng)成為網(wǎng)絡(luò)安全的重要課題。隨著計(jì)算機(jī)技術(shù)的飛速發(fā)展,信息網(wǎng)絡(luò)已經(jīng)成為社會(huì)發(fā)展的重要保證。有很多是敏感信息,甚至是國家機(jī)密。所以難免會(huì)吸引來自世界各地的各種人為攻擊(例如信息泄漏、信息竊取、數(shù)據(jù)篡改、數(shù)據(jù)刪添、計(jì)算機(jī)病毒等)。同時(shí),網(wǎng)絡(luò)實(shí)體還要經(jīng)受諸如水災(zāi)、火災(zāi)、地震、電磁輻射等方面的考驗(yàn)。計(jì)算機(jī)犯罪案件也急劇上升,計(jì)算機(jī)犯罪已經(jīng)成為普遍的國際性問題。據(jù)美國聯(lián)邦調(diào)查局的報(bào)告,計(jì)算機(jī)犯罪是商業(yè)犯罪中最大的犯罪類型之一。
計(jì)算機(jī)網(wǎng)絡(luò)安全存在的威脅嚴(yán)重的威脅。由于計(jì)算機(jī)網(wǎng)絡(luò)計(jì)算機(jī)網(wǎng)絡(luò)組成形式多樣性、終端分布廣和網(wǎng)絡(luò)的開放性、互聯(lián)性等特征,致使網(wǎng)絡(luò)容易受到來自黑客、惡意軟件和其它種種攻擊。
常見的計(jì)算機(jī)網(wǎng)絡(luò)安全威脅主要有:信息泄露、完整性破壞、拒絕服務(wù)、網(wǎng)絡(luò)濫用。
信息泄露:信息泄露破壞了系統(tǒng)的保密性,他是指信息被透漏給非授權(quán)的實(shí)體。 常見的,能夠?qū)е滦畔⑿孤兜耐{有:網(wǎng)絡(luò)監(jiān)聽、業(yè)務(wù)流分析、電磁、射頻截獲、人員的有意或無意、媒體清理、漏洞利用、授權(quán)侵犯、物理侵入、病毒、木馬、后門、流氓軟件、網(wǎng)絡(luò)釣魚。
完整性破壞:可以通過漏洞利用、物理侵犯、授權(quán)侵犯、病毒,木馬,漏洞來等方式實(shí)現(xiàn)。
拒絕服務(wù)攻擊:對信息或資源可以合法的訪問卻被非法的拒絕或者推遲與時(shí)間密切相關(guān)的操作。
網(wǎng)絡(luò)濫用:合法的用戶濫用網(wǎng)絡(luò),引入不必要的安全威脅,包括非法外聯(lián)、非法內(nèi)聯(lián)、移動(dòng)風(fēng)險(xiǎn)、設(shè)備濫用、業(yè)務(wù)濫用。
常見的計(jì)算機(jī)網(wǎng)絡(luò)絡(luò)安全威脅的表現(xiàn)形式主要有:竊聽、重傳、偽造、篡改、拒絕服務(wù)攻擊、行為否認(rèn)、電子欺騙、非授權(quán)訪問、傳播病毒。
竊聽:攻擊者通過監(jiān)視網(wǎng)絡(luò)數(shù)據(jù)的手段獲得重要的信息,從而導(dǎo)致網(wǎng)絡(luò)信息的泄密。重傳:攻擊者事先獲得部分或全部信息,以后將此信息發(fā)送給接收者。篡改:攻擊者對合法用戶之間的通訊信息進(jìn)行修改、刪除、插入,再將偽造的信息發(fā)送給接收者,這就是純粹的信息破壞,這樣的網(wǎng)絡(luò)侵犯者被稱為積極侵犯者。積極侵犯者的破壞作用最大。
拒絕服務(wù)攻擊:攻擊者通過某種方法使系統(tǒng)響應(yīng)減慢甚至癱瘓,阻止合法用戶獲得服務(wù)。 行為否認(rèn):通訊實(shí)體否認(rèn)已經(jīng)發(fā)生的行為。
電子欺騙:通過假冒合法用戶的身份來進(jìn)行網(wǎng)絡(luò)攻擊,從而達(dá)到掩蓋攻擊者真實(shí)身份,嫁禍他人的目的.
非授權(quán)訪問:沒有預(yù)先經(jīng)過同意,就使用網(wǎng)絡(luò)或計(jì)算機(jī)資源被看作非授權(quán)訪問。 傳播病毒:通過網(wǎng)絡(luò)傳播計(jì)算機(jī)病毒,其破壞性非常高,而且用戶很難防范。常見的網(wǎng)絡(luò)攻擊有:特洛伊木馬,郵件炸彈,過載攻擊,淹沒攻擊,ping攻擊等。
所以,網(wǎng)絡(luò)安全是一項(xiàng)動(dòng)態(tài)、整體的系統(tǒng)工程,從技術(shù)上來說,網(wǎng)絡(luò)安全有安全的操作系統(tǒng)、應(yīng)用系統(tǒng)、防病毒、防火墻、入侵檢測、網(wǎng)絡(luò)監(jiān)控、信息審計(jì)、通信加密、災(zāi)難恢復(fù)、安全掃描等多個(gè)安全組件組成,一個(gè)單獨(dú)的組件是無法確保信息網(wǎng)絡(luò)的安全性。
1、防病毒技術(shù)。
為了免受病毒所造成的損失,可以采用多層的病毒防衛(wèi)體系。即在每臺(tái)計(jì)算機(jī)安裝單機(jī)版反病毒軟件,在服務(wù)器上安裝基于服務(wù)器的反病毒軟件,在網(wǎng)關(guān)上安裝基于網(wǎng)關(guān)的反病毒軟件。做到每臺(tái)計(jì)算機(jī)不受病毒的感染,從而保證整個(gè)企業(yè)網(wǎng)不受病毒的感染。由于病毒在網(wǎng)絡(luò)中存儲(chǔ)、傳播、感染的方式各異且途徑多種多樣,故相應(yīng)地在構(gòu)建網(wǎng)絡(luò)防病毒系統(tǒng)時(shí),應(yīng)利用全防衛(wèi)的企業(yè)防毒產(chǎn)品,實(shí)施層層設(shè)防、集中控制、以防為主、防殺結(jié)合的策略。
2、防火墻技術(shù)。
防火墻技術(shù)是近年發(fā)展起來的重要網(wǎng)絡(luò)安全技術(shù),其主要作用是在網(wǎng)絡(luò)入口處檢查網(wǎng)絡(luò)通信,根據(jù)用戶設(shè)定的安全規(guī)則,在保護(hù)內(nèi)部網(wǎng)絡(luò)安全的前提下,保障內(nèi)外網(wǎng)絡(luò)通信。在網(wǎng)絡(luò)出口處安裝防火墻后,防火墻可以對內(nèi)部網(wǎng)絡(luò)和外部網(wǎng)絡(luò)進(jìn)行有效的隔離,所有來自外部網(wǎng)絡(luò)的訪問請求都要通過防火墻的檢查,提高內(nèi)部網(wǎng)絡(luò)的安全。
3、入侵檢測技術(shù)。
入侵檢測系統(tǒng)是近年出現(xiàn)的新型網(wǎng)絡(luò)安全技術(shù),目的是提供實(shí)時(shí)的入侵檢測及采取相應(yīng)的防護(hù)手段,如記錄證據(jù)用于跟蹤和恢復(fù)、斷開網(wǎng)絡(luò)連接等。實(shí)時(shí)入侵檢測能力之所以重要,是因?yàn)樗軌驅(qū)Ω秮碜詢?nèi)外網(wǎng)絡(luò)的攻擊。如在需要保護(hù)的主機(jī)網(wǎng)段上安裝了入侵檢測系統(tǒng),可以實(shí)時(shí)監(jiān)視各種對主機(jī)的訪問要求,并及時(shí)將信息反饋給控制臺(tái),這樣全網(wǎng)任何一臺(tái)主機(jī)受到攻擊時(shí)系統(tǒng)都可以及時(shí)發(fā)現(xiàn)。
4、安全掃描技術(shù)。
安全掃描技術(shù)與防火墻、入侵檢測系統(tǒng)互相配合,能夠有效提高網(wǎng)絡(luò)的安全性。通過對網(wǎng)絡(luò)的掃描,網(wǎng)絡(luò)管理員可以了解網(wǎng)絡(luò)的安全配置和運(yùn)行的應(yīng)用服務(wù),及時(shí)發(fā)現(xiàn)安全漏洞,客觀評估網(wǎng)絡(luò)風(fēng)險(xiǎn)等級。網(wǎng)絡(luò)管理員可以根據(jù)掃描的結(jié)果更正網(wǎng)絡(luò)安全漏洞和系統(tǒng)中的錯(cuò)誤配置,在黑客攻擊前進(jìn)行防范。如果說放火墻和網(wǎng)絡(luò)監(jiān)控系統(tǒng)是被動(dòng)的防御手段,那么安全掃描就是一種主動(dòng)的防范措施,可以有效避免黑客攻擊行為,做到防患于未然。安全掃描工具源于黑客在入侵網(wǎng)絡(luò)系統(tǒng)時(shí)所采用的工具,商品化的安全掃描工具為網(wǎng)絡(luò)安全漏洞的發(fā)現(xiàn)提供了強(qiáng)大的支持。
5、網(wǎng)絡(luò)安全緊急響應(yīng)體系。
網(wǎng)絡(luò)安全作為一項(xiàng)動(dòng)態(tài)工程,意味著它的安全程度會(huì)隨著時(shí)間的變化而發(fā)生變化。在信息技術(shù)日新月異的今天,需要隨著時(shí)間和網(wǎng)絡(luò)環(huán)境的變化或技術(shù)的發(fā)展而不斷調(diào)整自身的安全策略,并及時(shí)組建網(wǎng)絡(luò)安全緊急響應(yīng)體系,專人負(fù)責(zé),防范安全突發(fā)事件。
在網(wǎng)絡(luò)信息化時(shí)代,網(wǎng)絡(luò)安全已越來越受重視了。雖然現(xiàn)在用于網(wǎng)絡(luò)安全防護(hù)的產(chǎn)品有很多,但是黑客他們?nèi)匀粺o孔不入,對社會(huì)造成了嚴(yán)重的危害。根本原因是網(wǎng)絡(luò)自身的安全隱患無法根除,這就使得黑客進(jìn)行入侵有機(jī)可乘。盡管如此,隨著網(wǎng)絡(luò)安全技術(shù)日趨完善,降低黑客入侵的可能性,使網(wǎng)絡(luò)信息安全得到保障。這也是靠網(wǎng)絡(luò)安全者孜孜不倦的努力換來的。希望有那么一天,每位網(wǎng)民都不在擔(dān)心網(wǎng)絡(luò)安全問題,網(wǎng)絡(luò)的世界也可以秩序井然。
★ 2022安全教育暑假第一課心得體會(huì)(個(gè)人)
★ “安全教育暑假第一課”心得體會(huì)感悟(2022)
★ 2022年安全教育小學(xué)生的優(yōu)秀講話稿8篇