计算机网络论文网络安全管理方向论文范文
所属栏目:计算机网络论文
发布时间:2013-08-01 10:39:44 更新时间:2013-08-01 10:23:39
本文选自核心期刊《网络新媒体技术》,《网络新媒体技术》(曾用刊名《微计算机应用》)是经国家新闻出版总署批准,由中国科学院主管,中国科学院声学所主办的公开发行的科技刊物,创刊于 1980年,系月刊,是我国最早的计算机类科技刊物之一。国内出版物号:CN11-2204/TP,国内邮发代号:2-304。《网络新媒体技术》主要刊 登有关计算机科学研究与应用方面的研究论文和研究报告,在科学试验和现代化管理中计算机应用方面所取得的新进展、新成果、新技术、新方法。
摘要:随着计算机信息技术的飞速发展,网络成为我们生活中的不可或缺的一部分,与之俱来的还有各式各样的计算机安全问题,这些问题已经成为当前计算机管理的安全隐患。本文主要针对当前计算机网络管理中存在的问题,并且结合相关计算机技术,探讨如何实现对计算机网络的安全管理。
关键词:计算机,网络管理,安全技术
引言
网络可以带动企业的发展、增强企业之间的竞争,可以说,当今社会,各大企业都对网络上的信息有了很强的依赖心理。为此,每—个企业的内部都开始使用信息管理系统,因为信息管理的好、坏与企业的经营运作也是息息相关的,可以说,信息管理决定了企业在发展中的成功与失败,决定了企业在社会中生存的命运。面对这种严峻的形式.构建一个安全可靠的管理系统,则成为了各大企业首先要面对的问
一、计算机网络管理概述
随着当前网络在国民经济各个领域中的广泛应用,尤其在政府机关、商务、金融、军事等方面的应用,支持各种信息系统的网络的地位也变得越来越重要。伴随着用户对网络应用的需求度的不断提高,网络结构的日益复杂,企业的管理者和日常用户对网络的运行状况、性能和安全性也越来越重视。因此,网络管理已成为了现代网络技术的最重要的课题之一,一个实用而且有效的网络时时刻刻都离不开良好的网络管理。网络管理具有广义和狭义的分别。广义的网络管理是指对网络应用系统的管理,而狭义的网络管理则仅仅是网络通信量等网络参考性能的管理。通常我们探讨的网络管理都是广义上的网络管理,具体涉及到三个方面的内容:
(一)网络维护(networkmaintenance):包括了网络性能的监控、故障诊断、故障报警、故障隔离和恢复等方面内容。
(二)网络服务的提供(netwofkserviceprovisioning):是指向用户提供新的服务类型、提高当前网络性能、增加网络设备等方面内
容。
(三)网络处理(nelworkadministration):主要包括了数据的收集和分析,网络线路故障处理,设备利用率处理,控制网络利用率等。
二、计算机网络管理分析
(一)故障管理分析
一个可靠、稳定的计算机网络是每个用户都希望的,当某个网络部件出现实效情况时,要求网络管理系统能够将故障源迅速排除,并做出及时地处理。通常来讲,故障管理包括检测故障、隔离故障、纠正故障三方面。其中故障检测是以对网络部件状态的相关检测为依据的,一般情况下,错误日志中记录简单的非严重故障,且不需作特别的处理。而对于一些严重故障时,则需要进行报警,即向网络管理操作员发送通知。网络管理应用应以相关信息为依据,来实施警报处理,当遇到较为复杂的网络故障时,网络管理系统应通过一系列的诊断测试来对故障原因加以辨别。
(二)计费管理分析
计费管理是对使用网络资源的记录,其目的在于对网络操作代价和费用的控制与检测。这一管理形式在一些公共网络的应用中表现的尤为重要。通过计费管理可对使用网络资源需要付出的代价与费用进行估算,并对所占用的资源加以明确。同时,网络管理员还可对用户最大使用费用进行规定,从而对用户对网络资源的过多占用进行控制,从而间接促进了网络效率的提高。
(三)配置管理分析
配置管理是计算机网络管理中的重要内容,它对网络进行初始化,并实施网络配置,从而实现网络服务的提供。配置管理是集辨别、定义、控制、监控于一体的管理形式,具备一个网络对象必需的功能,其管理实施的目的在于实现网络性能或某个特定功能的优化。
(四)性能管理分析
性能管理是对系统通信效率、资源运行等性能的相关统计,其性能机制是对被管网络及服务提供的监视与分析。对于性能的分析结果可使得某个诊断测试被处罚或网络重新配置,进而对网络性能进行维护。性能管理对当前被管网络的状态数据信息进行收集于分析,并进行对性能日志的维护与分析。
(五)安全管理分析
安全性向来是计算机网络的薄弱环节,加之用户对于安全性的高要求,使得网络安全管理的受重视程度也来越高,且扮演着越来越重要的角色,其管理的实施主要是应用网络安全技术,来为计算机网络的应用提供有力保障。
三、当前的计算机网络安全威胁分析
计算机的网络安全威胁是多方面的,从威胁的对象来划分,可以分为对计算机中网络信息的威胁、对计算机网络设备和系统的威胁,从威胁主体来划分,又可以分为主动攻击和无意攻击。具体说来,笔者认为主要包括以下几个方面:
(一)对计算机网络信息的威胁:计算机网络信息是计算机内部和互联网之间的重要链接纽带,网络信息多涉及到个人机密,个人隐私,个人重要文件,重要工作资料,个人银行账户等。这些信息在网络传播的过程中容易被第三方蓄意拦截,从而窃取计算机上的重要信息,为用户带去不必要的损失。
(二)对计算机网络设备和系统的威胁:这一威胁主要与计算机本身的网络关口安全设置、内部系统漏洞修复等紧密相关。在当前多数使用的计算机软件中,有许多是存在技术漏洞的,而这些系统本身的缺陷往往会使得计算机暴露在黑客视野中,从而使计算机成为黑客攻击的目标。而网络设备的不规范也会对计算机的安全带来威胁,尤其是内部局域网端口的设置,一定要注意权限设置,提高用户安全意识。
(三)第三方网络攻击行为:笔者这里所指的第三方网络攻击行为,主要是针对木马植入、计算机病毒、黑客攻击等当前比较猖獗的攻击行为。木马是黑客攻击发展到一定阶段的产物,利用木马,可以侵入计算机系统,对计算机内部系统和程序进行修改和破坏,而用户本身却难以察觉。计算机病毒好似现实中的病毒具有顽强的生命力,随着计算机的发展,病毒也在不断更新并且变得非常顽强,病毒的传播性、隐蔽性、破坏性都对计算机安全带来了严重的威胁。
四、如何对计算机网络进行维护
(一)对于计算机网络维护的第一道防线就是不要在计算机上设置管理员的帐号,而是应该使用受限制的用户,这样对计算机维护起到更大的帮助。
(二)网络中比较基础实用的安全技术就是防火墙的设置,通过防火墙,系统可以自动过滤计算机中文件的安全性,或是检查所接收文件的安全性,当遇到可疑的文件时就会自动拦截,并保护计算机中的资源不受外界的破坏或是侵入。
(三)黑客的入侵也为网络安全带去很大的隐患,针对黑客侵入的问题。现今也有了相应的防护措施。管理人员可以通过这种措施了解黑客的手段,知晓黑客的目的,在黑客人着手前,提前做好防护措施,给予黑客沉重的打击。这种防护措施的名字就是“黑客诱敌技术”。这种技术可以很快的发现黑客入侵的行踪,做到真正的安全防范。打一种比方。这种技术很像是监控器,当你迈入这个领域后,那么你的一切行踪就会被监控器前的人所知晓。
(四)病毒通过网络会传播的很快,针对计算机中的病毒,大家可以安装杀毒软件,以防计算机感染病毒,造成死机或是丢失文件的情况。在安装杀毒软件后,也并不意味着,计算机就不会被病毒所入侵,所以,大家一定要定期定时对计算机进行全盘扫描。看是否有病毒入侵了您的计算机。如:在一个时期,有一种病毒传播的速度非常快。并造成感染病毒的计算机网络彻底瘫痪。为了改善当时的状况。网上有一种相对应的防范程序,只要使用者点击这个程序,它就会自动运行,保护网上的使用者不被病毒所侵害,达到杀毒的效果。
(五)检测是否有漏洞的出现其实就是在检测系统中的数据与文件的管理信息。如:针对端口的扫描和漏洞扫描后所出现的漏洞库,就可以察觉出是否有黑客可以利用的空间。所以,对于计算机系统自身的安全漏洞,我们也要定期扫描查看。同时,不能忘记对数据库的升级,以免不安全因素在这时对计算机造成破坏。
(六)对信息的传送进行加密,可以防止他人对所传的信息进行更改,进一步保障了通讯的安全性。
结束语
随着网络日益的复杂化,建立计算机网络管理的措施也就增加了一定的难度。由于人们对网络资源的依赖.因此也就更加能体会出计算机网络背后的各种问题。计算机网络的快速发展虽然为人们的使用带去很大的便利。但同时也存在很大的隐患。面对这样的隐患,一定要做好管理方面的相应措施,进而提高计算机网络使用的稳定性与安全性。
参考文献:
[1]张萍.计算机网络管理技术初探.才智.2010.(28).
[2]任江春.系统可信赖安全增强关键技术的研究与实现.国防科学技术大学.2006.
[3]李萍.网络环境下信息安全管理问题探讨.电大理论.2008年03期.