網絡安全是指網絡系統的硬件、軟件及其系統中的數據受到保護,不因偶然的或者惡意的原因而遭受到破壞、更改、泄露,系統連續可靠正常地運行,網絡服務不中斷。本篇提供的關于網絡安全論文3000字范文從軟、硬件出發,來防范計算機網絡安全。
網絡安全論文范文一:
《網絡安全防衛術在公安工作中的應用分析》
摘 要:文章結合我國當前的網絡安全形勢與現狀,從公安民警的工作實際出發,探索出一套適用、好用的公安民警“三招二式”網絡安全防衛術,旨在幫助公安民警在公安工作中有效防范來自網絡的黑客攻擊,保證公安信息不外泄。
關鍵詞:公安;網絡安全;三招二式
在當前新的網絡安全形勢下,網絡安全事件頻頻發生,政府機關、企業和個人都會毫不例外地都遭到過黑客的攻擊,造成保密信息泄露。在公安民警工作時,也時常出現公民個人信息泄露、公安內部公文泄露、警方辦案資料泄露等問題,對公安工作形成新的挑戰。
2016年4月19日,中共中央總書記習近平在北京主持召開網絡安全和信息化工作座談會并發表重要講話。提出:“要樹立正確的網絡安全觀,加快構建關鍵信息基礎設施安全保障體系,全天候全方位感知網絡安全態勢,增強網絡安全防御能力和威懾能力”。另外,《中華人民共和國人民警察法》第六條第十二款也明確規定,公安機關的人民警察依法履行“監督管理計算機信息系統的安全保護工作”職責?;谝陨锨闆r,我們每一名警察,每天都在處理保密的信息,首先就要從保護好自己的工作和家庭用計算機入手,研究和學習一些必備的網絡安全防范技術和方法,以有效應對來自網絡的黑客攻擊。
1、黑客的網絡攻擊方法
知己知彼,百戰不殆。首先我們先了解一下黑客的攻擊方法,主要有以下幾個步驟:(1)通過IP地址找到目標計算機;(2)利用掃描軟件掃描目標計算機開放的端口和漏洞;(3)通過密碼猜測、暴力破解、漏洞利用或社會工程欺騙等方式控制目標計算機;(4)進入目標計算機,提升用戶權限,竊取機密信息;(5)留下后門,便于再次入侵。
2、一般的網絡安全防范方法
通常情況下,我們普遍采用以下方法來應對來自網絡的攻擊:(1)安裝360安全衛士、金山毒霸等安全軟件;(2)給系統安裝補丁程序;(3)注意防范來自網絡的威脅,如在QQ聊天不下載或接收不明文件防范木馬,不打開來歷不明郵件,上網檢查網站安全標志等;(4)提高自我保護意識,注意妥善保管自己的私人信息,如本人證件號碼、帳號、密碼等。
3、公安民警“三招二式”網絡安全防衛術
由于黑客的攻擊方式和方法多種多樣,掌握一般的防范方法并不能完全保證我們的計算機不受攻擊的威脅和侵害。為此,我們根據黑客的攻擊特點,有必要進一步研究和學習一些有效的黑客防御技術。目前,隨著我省公安信息化應用前一階段的普及培訓結束,公安民警普遍都具備了較高的信息化辦公應用水平。為此,我們根據當前民警的實際計算機使用水平情況,研究一套“三招二式”網絡安全防衛術,使每一名公安民警都能快速上手,快速掌握,快速應用。下面具體介紹一下“三招二式”網絡安全防衛術。
第一招:給計算機加道墻—啟用Windows防火墻
Windows防火墻顧名思義就是在Windows操作系統中系統自帶的軟件防火墻。它會依照特定的規則,允許或限制傳輸的數據通過。防火墻對流經它的網絡通信進行掃描,這樣能夠過濾掉黑客一些攻擊,以免其在目標計算機上被執行。
解決辦法是:在Windows系統的控制面板中打開Windows防火墻,在出現的操作界面中左側單擊“打開或關閉Windows防火墻”,然后選擇“啟用Windows防火墻”選項。另外,我們在操作界面中左側單擊“允許程序或功能通過Windows防火墻”,然后可以檢查有哪些程序可以通過Windows防火墻。這里要重點注意取消遠程管理和共享相關的功能,不給黑客遠程入侵的機會。
第二招:給計算機上把鎖—設置計算機用戶名和密碼
為電腦設置登錄的用戶名和密碼可以有效防止非法用戶的使用,保障電腦數據的安全。我們的電腦在初始安裝Windows系統后,登錄系統的管理員用戶名默認是“administrator”,密碼為空。這一點黑客也知道,這樣就留下了一個大大的漏洞,黑客可以輕易地攻擊你的計算機系統。
解決辦法是:在桌面上“計算機”圖標單擊鼠標右鍵,在快捷菜單上選擇“管理”,出現“計算機管理”窗口,在左側選擇“本地用戶和組”,選擇“用戶”。然后在右側選擇“Administrator”用戶,在其上右鍵,選擇重命名可以將用戶名改為自己設定的用戶名稱,選擇設置密碼可以防止黑客直接入侵。同時,我們還要用同樣的方法將其他如Guest等不用的賬戶禁用,不給黑客其他可乘之機。
另外,我們在設置密碼時,注意不要使用姓名、生日、電話等信息,最好使用8位以上的密碼。這里推薦大家使用一個簡單易用的“PG密碼產生”軟件。設置了用戶和密碼后,當我們臨時離開計算機時,可以按Win+L組合鍵快速鎖定計算機。當我們回來時,再鍵入前面設置的密碼進入系統,這樣就可以有效保護計算機不被他人未經授權使用。
第三招:將計算機保密文件放進保險箱-利用加密軟件保護重要文件
對于計算機中的保密數據文件,我們可以利用專業的加密軟件進行加密保護?!昂杲芪募A加密”工具就是一款專業的、永久免費的文件加密軟件、文件夾加密軟件,其具備以下幾個主要功能:(1)對文件夾加密、解密功能;(2)對文件加密、解密功能;(3)對磁盤進行隱藏、禁用保護。解決辦法是:從網上下載安裝“宏杰文件夾加密”軟件后,啟動該軟件后,要首先進行參數設置,設置啟動密碼,這樣可以防止其他人使用該軟件。接下來就可以分別應用加密保護、偽裝保護和保護磁盤3項功能了。
其中,加密保護可以對選定的文件或文件夾加密,偽裝保護可以對選定的文件夾偽裝成回收站、打印機等,保護磁盤可以對選定的磁盤進行禁用或隱藏。
U盤和移動硬盤是我們日常工作中常用的存儲器,里面往往存放一些工作中重要的文件,為避免信息泄露,我們還可以下載宏杰便攜加密工具軟件進行專門的保護。
(1)第一式:關閉計算機開放的對外端口—關閉不用的服務。在默認情況下Windows有很多服務功能是開放的,不同的服務運行時,就對應開放了不同的端口。黑客往往是先掃描目標計算機開放了哪些端口,然后再根據開放的端口判斷計算機開放了哪些服務,通過進一步判斷是否存在漏洞,來決定其接下來的攻擊行為。
(2)關閉137,138,139,445共享服務端口。它們都是為實現文件共享而開放的,一般情況下,你應該禁止別人共享你的計算機,所以要把這些端口全部關閉,它對應的是Server服務,只要禁止該服務即可。解決辦法是:在桌面上“計算機”圖標單擊鼠標右鍵,在出現的快捷菜單上選擇“管理”,出現“計算機管理”窗口,在左側選擇“服務和應用程序”,選擇“服務”。然后在右側選擇“server”服務,在其上雙擊,先停止服務,再選擇“禁用”,最后確定即可。
(3)關閉遠程服務3389端口。3389是遠程服務端口,需要禁止遠程桌面連接功能,以防止黑客遠程進入電腦。
解決辦法是:在桌面上“計算機”圖標單擊鼠標右鍵,在出現的快捷菜單中選擇“屬性”,出現“系統”窗口,在左側選擇“遠程設置”,去掉“允許遠程協助連接這臺計算機”對勾,選擇“不允許連接到這臺計算機”選項。
第二式:給計算機上網設道關卡-設置IE瀏覽器安全選項。為了增強網絡瀏覽器的功能,開發商在瀏覽器中集成了Java,ActiveX,Plug-Ins,Cookies等插件,而運行這些插件都可能增添更多的缺陷和漏洞。為此在IE的安全設置中,往往禁止瀏覽器運行JavaScript和ActiveX代碼的運行,確實需要時再啟用。另外,IE瀏覽器會自動保存你的瀏覽記錄和曾經填過的用戶名和密碼,我們也可以一并刪除他們以確保安全。
解決辦法是:打開IE瀏覽器,選擇“工具”,選擇“Internet選項”,出現“Internet選項”設置窗口。這里首先設置“安全”選項卡,選擇“Internet”,單擊“自定義級別”,在出現的窗口中將ActiveX和script腳本等選項禁用。接下來設置“常規”選項卡,單擊“刪除”按鈕,在出現的窗口中依次選擇“Cookies”“表單數據”“密碼”等各個選項后,單擊“刪除”按鈕。
4、結語
隨著網絡的深入普及應用,我們還要深刻地認識到,網絡安全工作任重道遠。除了掌握了幾種關鍵招式外,在日常工作中,我們還要認真貫徹執行各項法律、法規和政策,堅持以預防為主,管理為輔,才能始終與安全同行,有效保證公安工作的正常開展。