[发明专利]计算机网络防护方法在审
申请号: | 201710789186.7 | 申请日: | 2017-09-05 |
公开(公告)号: | CN107347079A | 公开(公告)日: | 2017-11-14 |
发明(设计)人: | 宋丹丹 | 申请(专利权)人: | 合肥丹朋科技有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 昆明合众智信知识产权事务所53113 | 代理人: | 张玺 |
地址: | 230088 安徽省合肥市高*** | 国省代码: | 安徽;34 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 计算机网络 防护 方法 | ||
技术领域
本发明属于计算机安全技术领域,更具体地说,尤其涉及一种计算机网络防护方法。
背景技术
随着技术的不断进步,中国互联网已经形成规模,互联网应用走向多元化。互联网越来越深刻地改变着人们的学习、工作以及生活方式,甚至影响着整个社会进程。网络安全是指网络系统的硬件、软件及其系统中的数据受到保护,不因偶然的或者恶意的原因而遭受到破坏、更改、泄露,系统连续可靠正常地运行,网络服务不中断。网络的安全是指通过采用各种技术和管理措施,使网络系统正常运行,从而确保网络数据的可用性、完整性和保密性。随着互联网的高速发展,计算机网络防护越来越受到人们的重视。
现缺少一种计算机网络防护方法,传统的计算机网络防护方法具有很大的局限性,不具备多重防护的性质,需要进一步优化和完善,这对计算机网络安全的发展具有非常重要的意义。
发明内容
本发明的目的是为了解决现有技术中存在的缺点,而提出的一种计算机网络防护方法。
为实现上述目的,本发明提供如下技术方案:一种计算机网络防护方法,具体包括如下步骤:
S1:操作人员打开计算机;
S2:利用加密软件进行网络防护,在计算机中安装加密软件,在传输重要信息的过程中,利用加密软件中的信息隐藏、数字水印、数据嵌入和指纹技术将重要资料先隐藏到文件中,然后再通过网络传递;
S3:建立多级备份机制进行网络防护,做好网络信息的安全工作,对于重要数据和文件资料定期进行备份,在网络环境下,分层次地采用网络异地备份、服务器双机热备份、RAID镜像技术和软件系统自动备份方式做好数据备份工作;
S4:利用入侵检测系统进行网络防护,在计算机中安装入侵检测系统,利用入侵检测系统对入侵行为进行检测;
S5:利用漏洞扫描系统进行网络防护,安装漏洞扫描系统软件,利用漏洞扫描系统扫描计算机,将计算机的系统漏洞扫描出来,并通过系统修复软件修复计算机系统,及时采取处理措施进行修补,有效地阻止入侵事件的发生,建立简易安全系统,同时建立相应的安全辅助系统;
S6:通过完善操作系统和应用软件的安全机制进行网络防护,更新计算机的操作系统,使操作系统保持更新,对网络系统启动盘和用户数据盘进行权限管理,利用网络系统安全管理方面的功能,网络管理员通过用户名、入网口令来保证注册安全,通过指定授权和屏蔽继承权限来实现权限管理操作,通过设定计算机系统对目录、文件读和写性质进行限定;
S7:建立网络防火墙来进行网络防护,通过网络防火墙来对访问权限进行限制;
S8:通过对数据包自动检测进行网络防护,自动检测模块包括NESS检测模块、Strobe检测模块、SATAN检测模块和ISS检测模块,所述自动检测模块的检测内容包括配置文件检测、保护机制检测和差别测试,将不安全数据包隔离,从而对计算机网络进行安全防护。
优选的,所述步骤S2中,数据加密算法有DES、AES、MD5、SH-1、IDEA、RSA和PGP。
优选的,所述步骤S3中,备份数据保存在不同的存储介质上,定期将必要的备份数据刻录到光盘中,重要的数据制作2个以上拷贝且存放在不同的地点,保证数据在损坏后可以及时恢复。
优选的,所述步骤S4中,所述入侵检测系统通过收集和分析计算机网络和计算机系统中关键点的信息,检查网络和系统中是否存在违反安全策略的行为和被攻击的迹象,所述入侵检测系统时时监控计算机系统和网络系统中发生的事件,根据规则进行安全审计,对网络、系统的运行状况进行监视,从而对各种具有攻击企图和攻击行为的信息进行隔离,以保证网络系统资源的机密性、完整性和可用性,所述入侵检测系统利用审计记录能够识别出任何不危险性的信息活动,从而达到限制这些活动以保护系统的安全目的。
优选的,所述步骤S7中,通过关注防火墙的安全来保护计算机的网络安全,所有的通信流量都通过防火墙进行审记和保存。
本发明的技术效果和优点:本发明一种计算机网络防护方法,结合了利用加密软件进行网络防护、建立多级备份机制进行网络防护、利用入侵检测系统进行网络防护、利用漏洞扫描系统进行网络防护、通过完善操作系统和应用软件的安全机制进行网络防护、建立网络防火墙来进行网络防护和通过对数据包自动检测进行网络防护的特点,实现多重防护的效果,有效的对计算机网络进行监控,避免非法入侵行为,保证计算机使用安全,对传统的同步方法进一步优化和完善。
具体实施方式
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于合肥丹朋科技有限公司,未经合肥丹朋科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201710789186.7/2.html,转载请声明来源钻瓜专利网。