请简要说明你对网络安全的认识,作为个人应采取那些措施提高网络的安全性? 考试题目 啊 求各位大大帮帮忙

作者&投稿:解腾 (若有异议请与网页底部的电邮联系)
谈谈对网络安全的认识~

谈对网络安全的认识

近几年来,网络越来越深入人心,它是人们工作、学习、生活的便捷工具和丰富资源。但是,我们不得不注意到,网络虽然功能强大,也有其脆弱易受到攻击的一面。据美国FBI统计,美国每年因网络安全问题所造成的经济损失高达75亿美元,而全球平均每20秒钟就发生一起Internet 计算机侵入事件。在我国,每年因黑客入侵、计算机病毒的破坏也造成了巨大的经济损失。人们在利用网络的优越性的同时,对网络安全问题也决不能忽视。作为学校,如何建立比较安全的校园网络体系,值得我们关注研究。

建立校园网络安全体系,主要依赖三个方面:一是威严的法律;二是先进的技术;三是严格的管理。

从技术角度看,目前常用的安全手段有内外网隔离技术、加密技术、身份认证、访问控制、安全路由、网络防病毒等,这些技术对防止非法入侵系统起到了一定的防御作用。代理及防火墙作为一种将内外网隔离的技术,普遍运用于校园网安全建设中。

网络现状

我校是一所市一级中学,目前有两所网络教室、200多台教学办公电脑,校园网一期工程为全校教教学教研建立了计算机信息网络,实现了校园内计算机联网,信息资源共享并通过中国公用Internet网(CHINANET)与Internet互连,校园网结构是:校园内建筑物之间的连接选用多模光纤,以网管中心为中心,辐射向其他建筑物,楼内水平线缆采用超五类非屏双绞线缆。3Com 4900交换机作为核心交换机;二级交换机为3Com 3300。

安全隐患

当时,校园网络存在的安全隐患和漏洞有:

1、校园网通过CHINANET与Internet相连,在享受Internet方便快捷的同时,也面临着遭遇攻击的风险。

2、校园网内部也存在很大的安全隐患,由于内部用户对网络的结构和应用模式都比较了解,因此来自内部的安全威胁更大一些。现在,黑客攻击工具在网上泛滥成灾,而个别学生的心理特点决定了其利用这些工具进行攻击的可能性。

3、目前使用的操作系统存在安全漏洞,对网络安全构成了威胁。我校的网络服务器安装的操作系统有Windows2000 Server,其普遍性和可操作性使得它也是最不安全的系统:本身系统的漏洞、浏览器的漏洞、IIS的漏洞,这些都对原有网络安全构成威胁。

4、随着校园内计算机应用的大范围普及,接入校园网节点日渐增多,而这些节点大部分都没有采取一定的防护措施,随时有可能造成病毒泛滥、信息丢失、数据损坏、网络被攻击、系统瘫痪等严重后果。

由此可见,构筑具有必要的信息安全防护体系,建立一套有效的网络安全机制显得尤其重要。

措施及解决方案

根据我校校园网的结构特点及面临的安全隐患,我们决定采用下面一些安全方案和措施。

一、安全代理部署

在Internet与校园网内网之间部署一台安全代理(ISA),并具防火墙等功能,形成内外网之间的安全屏障。其中WWW、MAIL、FTP、DNS对外服务器连接在安全代理,与内、外网间进行隔离。那么,通过Internet进来的公众用户只能访问到对外公开的一些服务(如WWW、MAIL、FTP、DNS等),既保护内网资源不被外部非授权用户非法访问或破坏,也可以阻止内部用户对外部不良资源的滥用,并能够对发生在网络中的安全事件进行跟踪和审计。在安全代理设置上可以按照以下原则配置来提高网络安全性:

1、据校园网安全策略和安全目标,规划设置正确的安全过滤规则,规则审核IP数据包的内容包括:协议、端口、源地址、目的地址、流向等项目,严格禁止来自公网对校园内部网不必要的、非法的访问。总体上遵从“关闭一切,只开有用”的原则。

2、安全代理配置成过滤掉以内部网络地址进入Internet的IP包,这样可以防范源地址假冒和源路由类型的攻击;过滤掉以非法IP地址离开内部网络的IP包,防止内部网络发起的对外攻击。

3、安全代理上建立内网计算机的IP地址和MAC地址的对应表,防止IP地址被盗用。

4、定期查看安全代理访问日志,及时发现攻击行为和不良上网记录,并保留日志90天。

5、允许通过配置网卡对安全代理设置,提高安全代理管理安全性。

二、入侵检测系统部署

入侵检测能力是衡量一个防御体系是否完整有效的重要因素,强大完整的入侵检测体系可以弥补防火墙相对静态防御的不足。对来自外部网和校园网内部的各种行为进行实时检测,及时发现各种可能的攻击企图,并采取相应的措施。具体来讲,就是将入侵检测引擎接入中心交换机上。入侵检测系统集入侵检测、网络管理和网络监视功能于一身,能实时捕获内外网之间传输的所有数据,利用内置的攻击特征库,使用模式匹配和智能分析的方法,检测网络上发生的入侵行为和异常现象,并在数据库中记录有关事件,作为网络管理员事后分析的依据;如果情况严重,系统可以发出实时报警,使得学校管理员能够及时采取应对措施。

三、漏洞扫描系统

采用目前最先进的漏洞扫描系统定期对工作站、服务器、交换机等进行安全检查,并根据检查结果向系统管理员提供详细可靠的安全性分析报告,为提高网络安全整体水平产生重要依据。

四、诺顿网络版杀毒产品部署

在该网络防病毒方案中,我们最终要达到一个目的就是:要在整个局域网内杜绝病毒的感染、传播和发作,为了实现这一点,我们应该在整个网络内可能感染和传播病毒的地方采取相应的防病毒手段。同时为了有效、快捷地实施和管理整个网络的防病毒体系,应能实现远程安装、智能升级、远程报警、集中管理、分布查杀等多种功能。

1、在学校网络中心配置一台高效的Windows2000服务器安装一个诺顿软件网络版的系统中心,负责管理200多个主机网点的计算机。

2、在各行政、教学单位等200多台主机上分别安装诺顿杀毒软件网络版的客户端。

3、安装完诺顿杀毒软件网络版后,在管理员控制台对网络中所有客户端进行定时查杀毒的设置,保证所有客户端即使在没有联网的时候也能够定时进行对本机的查杀毒。

4、网管中心负责整个校园网的升级工作。为了安全和管理的方便起见,由网络中心的系统中心定期地、自动地到诺顿网站上获取最新的升级文件(包括病毒定义码、扫描引擎、程序文件等),然后自动将最新的升级文件分发到其它200多个主机网点的客户端与服务器端,并自动对诺顿杀毒软件网络版进行更新,使全校的防毒病毒库始终处于最新的状态。

五、划分内部虚拟专网(VLAN),针对内部有效VLAN设置合法地址池,针对不同VLAN开放相应端口,阻止广播风暴发生。

六、实时升级Windows2000 Server、IE等各软件补丁,减少漏洞;实行个人办公电脑实名制。

七、安全管理

常言说:“三分技术,七分管理”,安全管理是保证网络安全的基础,安全技术是配合安全管理的辅助措施。我们建立了一套校园网络安全管理模式,制定详细的安全管理制度,如机房管理制度、病毒防范制度、上网规定等,同时要注意物理安全,防止设备器材的暴力损坏,防火、防雷、防潮、防尘、防盗等,并采取切实有效的措施保证制度的执行。

近几年,通过对以上措施的逐步实施,我校校园网络能鸲安全正常运行,为学校教育教学工作的顺利开展提供了有力辅助,并渐入佳境。

计算机网络安全

编者按:"千里之提,溃于蚁穴"。配置再完善的防火墙、功能 再强大的入侵检测系统、结构再复杂的系统密码也挡不住内部人员从网管背后的一瞥。"微软被黑案"的事例证明,当前企业网络最大的安全漏洞来自内部管理的不严密。因此网络安全,重在管理。那么如何管理呢?请仔细研读下文。
网络安全的重要性及现状

随着计算机网络的普及和发展,我们的生活和工作都越来越依赖于网络。与此相关的网络安全问题也随之凸现出来,并逐渐成为企业网络应用所面临的主要问题。那么网络安全这一要领是如何提到人们的议事日程中来的呢?

1. 网络安全的概念的发展过程

网络发展的早期,人们更多地强调网络的方便性和可用性,而忽略了网络的安全性。当网络仅仅用来传送一般性信息的时候,当网络的覆盖面积仅仅限于一幢大楼、一个校园的时候,安全问题并没有突出地表现出来。但是,当在网络上运行关键性的如银行业务等,当企业的主要业务运行在网络上,当政府部门的活动正日益网络化的时候,计算机网络安全就成为一个不容忽视的问题。

随着技术的发展,网络克服了地理上的限制,把分布在一个地区、一个国家,甚至全球的分支机构联系起来。它们使用公共的传输信道传递敏感的业务信息,通过一定的方式可以直接或间接地使用某个机构的私有网络。组织和部门的私有网络也因业务需要不可避免地与外部公众网直接或间接地联系起来,以上因素使得网络运行环境更加复杂、分布地域更加广泛、用途更加多样化,从而造成网络的可控制性急剧降低,安全性变差。

随着组织和部门对网络依赖性的增强,一个相对较小的网络也突出地表现出一定的安全问题,尤其是当组织的部门的网络就要面对来自外部网络的各种安全威胁,即使是网络自身利益没有明确的安全要求,也可能由于被攻击者利用而带来不必要的法律纠纷。网络黑客的攻击、网络病毒的泛滥和各种网络业务的安全要求已经构成了对网络安全的迫切需求。

2. 解决网络安全的首要任务

但是,上面的现状仅仅是问题的一个方面,当人们把过多的注意力投向黑客攻击和网络病毒所带来的安全问题的时候,却不知道内部是引发安全问题的根源,正所谓"祸起萧墙"。国内外多家安全权威机构统计表明,大约有七八成的安全事件完全或部分地由内部引发。在一定程度上,外部的安全问题可以通过购置一定的安全产品来解决,但是,大多数的外部安全问题是由内部管理不善、配置不当和不必要的信息泄露引起的。因此,建立组织的部门的网络安全体系是解决网络安全的首要任务。

网络安全存在的主要问题

任何一种单一的技术或产品者无法满足无法满足网络对安全的要求,只有将技术和管理有机结合起来,从控制整个网络安全建设、运行和维护的全过程角度入手,才能提高网络的整体安全水平。

无论是内部安全问题还是外部安全问题,归结起来一般有以下几个方面:

1. 网络建设单位、管理人员和技术人员缺乏安全防范意识,从而就不可能采取主动的安全 措施加以防范,完全处于被动挨打的位置。

2. 组织和部门的有关人员对网络的安全现状不明确,不知道或不清楚网络存在的安全隐 患,从而失去了防御攻击的先机。

3. 组织和部门的计算机网络安全防范没有形成完整的、组织化的体系结构,其缺陷给攻击 者以可乘之机。

4. 组织和部门的计算机网络没有建立完善的管理体系,从而导致安全体系和安全控制措施 不能充分有效地发挥效能。业务活动中存在安全疏漏,造成不必要的信息泄露,给攻击者以收集敏感信息的机会。

5. 网络安全管理人员和技术有员缺乏必要的专业安全知识,不能安全地配置和管理网络, 不能及时发现已经存在的和随时可能出现的安全问题,对突发的安全事件不能作出积极、有序和有效的反应。

网络安全管理体系的建立

实现网络安全的过程是复杂的。这个复杂的过程需要严格有效的管理才能保证整个过程的有效性,才能保证安全控制措施有效地发挥其效能,从而确保实现预期的安全目标。因此,建立组织的安全管理体系是网络安全的核心。我们要从系统工程的角度构建网络的安全体系结构,把组织和部门的所有安全措施和过程通过管理的手段融合为一个有机的整体。安全体系结构由许多静态的安全控制措施和动态的安全分析过程组成。

1. 安全需求分析 "知已知彼,百战不殆"。只有明了自己的安全需求才能有针对性地构建适合于自己的安全体系结构,从而有效地保证网络系统的安全。

2. 安全风险管理 安全风险管理是对安全需求分析结果中存在的安全威胁和业务安全需求进行风险评估,以组织和部门可以接受的投资,实现最大限度的安全。风险评估为制定组织和部门的安全策略和构架安全体系结构提供直接的依据。

3. 制定安全策略 根据组织和部门的安全需求和风险评估的结论,制定组织和部门的计算机网络安全策略。

4. 定期安全审核 安全审核的首要任务是审核组织的安全策略是否被有效地和正确地执行。其次,由于网络安全是一个动态的过程,组织和部门的计算机网络的配置可能经常变化,因此组织和部门对安全的需求也会发生变化,组织的安全策略需要进行相应地调整。为了在发生变化时,安全策略和控制措施能够及时反映这种变化,必须进行定期安全审核。 5. 外部支持 计算机网络安全同必要的外部支持是分不开的。通过专业的安全服务机构的支持,将使网络安全体系更加完善,并可以得到更新的安全资讯,为计算机网络安全提供安全预警。

6. 计算机网络安全管理 安全管理是计算机网络安全的重要环节,也是计算机网络安全体系结构的基础性组成部分。通过恰当的管理活动,规范组织的各项业务活动,使网络有序地进行,是获取安全的重要条件。

1:定时自动更新系统补丁
2:安装杀毒软件或者主动软件防火墙
3:强健自己的密码更改机制
4:修改自己的系统安全策略--可以制定自己需要的安全策略,如关闭共享IPC等策略
5::不要访问恶意黄站点
6:不要轻易相信别人让你访问的站点或者给你发过来的任何东西包括图片等,如果不嫌麻烦,可以安装一个虚拟系统专门用来运行这些软件,也不要到一些不正规的下载网站去下载软件,安装软件之前最好要杀毒。
7:要防止病毒或者木马从U盘感染过来,可以做U 盘免疫等。

哥们,我想很详细了,也很简要了。。。。。。。忘采纳

安全有被偷与被抢两种差别
被偷是由于你个人操作错误造成的
比如中毒中木马

被抢是由于别人暴力破解技术高超
比如利用漏洞注入 溢出等等

措施:
装新版系统
安装补丁
少装软件
设置安全策略

简要回答就这么多吧!
祝你好运!!!


谈谈你对网络安全的理解
其次,网络安全离不开技术保障。防火墙、入侵检测系统、加密技术等都是网络安全的技术手段。这些技术可以及时发现并阻止网络攻击,保护系统免受病毒、黑客等的侵害。随着云计算、大数据和物联网等新兴技术的兴起,网络安全技术也在不断更新和升级,以适应更为复杂的网络环境。安全技术和解决方案的发展,对网络...

谈谈你对网络安全问题的认识
其次,网络安全对国家安全的稳固有着直接影响。政府和关键基础设施如电力、交通、通讯系统的网络安全若受到攻击,可能会导致严重后果,比如服务中断、数据泄露,甚至威胁到国家安全。网络攻击事件频发,显示出我们在关键基础设施的网络安全防护上还存在不足。此外,网络安全还关乎社会稳定。网络谣言和虚假信息的...

谈谈你对网络安全重要性的认识
网络安全是指保护计算机网络、系统和数据免受未经授权的访问、损害、破坏、修改或泄露的技术和实践。网络安全旨在确保网络的保密性、完整性和可用性,以防止未经授权的访问、恶意软件、数据泄露、网络攻击和其他安全威胁对网络和其相关资源的损害。网络安全涉及多个方面,包括网络设备的安全配置、访问控制、加密...

谈谈你对网络安全重要性的认识
1. 系统安全:涉及信息处理和传输系统的安全,确保系统正常运行,防止系统崩溃或损坏造成的数据损失,以及电磁泄露或干扰。2. 网络安全:关注网络上的系统信息安全,包括用户身份验证、访问权限控制、数据加密和防病毒措施等。3. 信息传播安全:涉及网络信息传播的安全性,防止非法或有害信息的传播,保护用户...

简答你对网络安全怎么看
1、树立网络交流中的安全意识,养成良好的利用网络习惯,提高网络道德素养。(1)树立网络交流中的安全意识在网络上,我们可以通过很多方式与别人交流。我们可以通过发E-mail互相联络;可以在BBS(电子论坛)上通过发贴子交流思想、观点或趣闻逸事;可以通过网站的聊天室或者各种即时聊天软件(ICQ,OICQ,MSN,...

你对网络安全重要性的认识
个人隐私保护:网络安全对个人信息的保护至关重要。在互联网上,我们的个人信息和账号密码等敏感数据在传输过程中,如果网络安全措施不到位,就可能导致信息泄露,给我们的生活和工作带来极大的困扰。因此,网络安全是保护个人隐私的重要屏障。企业信息安全:企业在运营过程中会产生大量的商业机密和客户数据等...

你对网络安全有哪些认识和了解?
首先,网络诈骗是一个普遍存在的问题。通过电子邮件、社交媒体和网络购物等渠道,有些人利用虚假的身份或信息来骗取他人的财产。例如,有些人会冒充银行或政府机构发送钓鱼邮件,引诱受害者提供个人信息。这种诈骗手段层出不穷,让我们难以辨别真伪,从而陷入被骗的危险。其次,个人隐私泄露也是一个值得关注的...

我要对于网络安全的看法
网络接口模块的安全控制。在网络环境下对来自其他机器的网络通信进程进行安全控制。主要包括:身份认证,客户权限设置与判别,审计日志等。 网络互联设备的安全控制。对整个子网内的所有主机的传输信息和运行状态进行安全监测和控制。主要通过网管软件或路由器配置实现。3 、安全服务 对等实体认证服务 访问控制服...

网络安全作文
网络是一把双刃剑,我们应该注重网络安全,珍惜青春年华,远离网络危害。 网络的负面影响:对于青少年“三观”形成构成潜在威胁;网络改变了青少年在工作和生活中的人际关系及生活方式。上网是青少年容易形成一种以自我为中心的生存方式,集体意识淡薄,个人主义思潮泛滥。这种垃圾将弱化青少年思想道德意识,污染青少年心灵,误导...

就你了解的网络信息安全知识,谈你对保护个人信息安全的思路和方法,怎样...
1. 增强个人信息安全意识:首先,个人需提高对个人信息安全的重视,了解常见的网络风险和欺诈手段。2. 严格保护个人账号:使用复杂的密码,并定期更换。避免使用容易被猜到的密码,如生日、姓名等。3. 管理好隐私设置:在社交媒体和其他在线平台上,合理设置隐私权限,限制不必要的个人信息公开。4. 谨慎...

卢氏县17260975821: 谈谈你对网络安全的看法 -
纵饱血平:[答案] 这个题目有点太大了.可以上飞想科技看看里面有介绍的文章.从各个角度----解读网络安全和内网安全的.

卢氏县17260975821: 对于网络安全性,你有何看法?
纵饱血平: 【答案】网络是新时代的产物,正快速地与我们的生活紧密地联系在一起.或许很多人会为网络带来的社会革命而欢呼雀跃,但任何科技都会有两面性,网络以其独有的开...

卢氏县17260975821: 如何理解网络安全?如何理解网络安全
纵饱血平: 我是信息安全专业出身的,可以这样回答你,从理论角度来说,世界上没有绝对安全的网络和加密方式.但是却可以将风险降低到最低程度. (很高兴为您解答,如有帮助请给好评,谢谢! )

卢氏县17260975821: 什么是什么是网络安全? -
纵饱血平: 网络安全的定义 什么是计算机网络安全,尽管现在这个词很火,但是真正对它有个正确认识的人并不多.事实上要正确定义计算机网络安全并不容易,困难在于要形成一个足够去全面而有效的定义.通常的感觉下,安全就是"避免冒险和危险"...

卢氏县17260975821: 什么叫网络安全? -
纵饱血平: 白孩 我来告诉你吧 呵呵 网络安全简单地说在网络环境里的安全指的是一种能够识别和消除不安全因素的能力.安全的一般性定义也必须解决保护财产的需要,包括信息和物理设备(例如计算机本身).安全的想法也涉及到适宜性和从属性概念...

卢氏县17260975821: 简述计算机网络安全的重要性 -
纵饱血平: 计算机网络安全的重要性1)计算机存储和处理的是有关国家安全的政治、经济、军事、国防的情况及一些部门、机构、组织的机密信息或是个人的敏感信息、隐私,因此成为敌对势力、不法分子的攻击目标.2)随着计算机系统功能的日益完...

卢氏县17260975821: 结合实际解释什么是网络安全(400字) -
纵饱血平: 网络安全是指网络系统的硬件、软件及其系统中的数据受到保护,不因偶然的或者恶意的原因而遭受到破坏、更改、泄露,系统连续可靠正常地运行,网络服务不中断. 网络安全从其本质上来讲就是网络上的信息安全.从广义来说,凡是涉及到网络上信息的保密性、完整性、可用性、真实性和可控性的相关技术和理论都是网络安全的研究领域.网络安全是一门涉及计算机科学、网络技术、通信技术、密码技术、信息安全技术、应用数学、数论、信息论等多种学科的综合性学科.

卢氏县17260975821: 对计算机网络安全的想法 -
纵饱血平: 这可长了,浅谈几点最紧要的吧,首先是TIP/IP协议当初设计初衷是给大学内部用的,所以没有安全规范,二层ARP广播无安全性,过渡到IPV6以后可以解决,其他类似的DHCP,NETBIOS等等,还有NAT.不要具体说吧,太长了.但我觉得IPV6虽然设计上对安全加入了考虑,但其本身有自身的问题,普通用户无法配置端口隐身,这就把用户暴露给了黑客.

卢氏县17260975821: 网络安全的作文,600字. 60分钟求助!!!!! -
纵饱血平: 我们已迈入了信息时代的21世纪,大部分人也迈入了小康生活并拥有了电脑.我相信有电脑的人都喜欢上网,也相信大家在上网时都遇见过一些不讲道德的网民吧!说实话,可别小看上网,虽然它可以帮助你做很多事情,但是在不知不觉中,...

本站内容来自于网友发表,不代表本站立场,仅表示其个人看法,不对其真实性、正确性、有效性作任何的担保
相关事宜请发邮件给我们
© 星空见康网