時(shí)間:2023-12-24 16:37:32
導(dǎo)語(yǔ):在計(jì)算機(jī)網(wǎng)絡(luò)安全結(jié)論的撰寫旅程中,學(xué)習(xí)并吸收他人佳作的精髓是一條寶貴的路徑,好期刊匯集了九篇優(yōu)秀范文,愿這些內(nèi)容能夠啟發(fā)您的創(chuàng)作靈感,引領(lǐng)您探索更多的創(chuàng)作可能。
一、計(jì)算機(jī)網(wǎng)絡(luò)安全構(gòu)成
計(jì)算機(jī)網(wǎng)絡(luò)安全是對(duì)計(jì)算機(jī)數(shù)據(jù)進(jìn)行安全防護(hù),保證計(jì)算機(jī)信息不被外界侵入。計(jì)算機(jī)網(wǎng)絡(luò)安全包括實(shí)體安全,軟件安全,數(shù)據(jù)安全以及安全管理。一般來(lái)說(shuō),計(jì)算機(jī)安全分為物理性的安全問題和邏輯性安全問題。計(jì)算機(jī)網(wǎng)絡(luò)實(shí)體安全是指計(jì)算機(jī)物理環(huán)境和計(jì)算機(jī)設(shè)備的安全,即計(jì)算機(jī)的硬件設(shè)施,計(jì)算機(jī)軟件安全是指計(jì)算機(jī)內(nèi)部系統(tǒng)的安全,數(shù)據(jù)安全是計(jì)算機(jī)內(nèi)部信息保密安全,計(jì)算機(jī)網(wǎng)絡(luò)安全管理是指計(jì)算機(jī)在運(yùn)行時(shí)如果出現(xiàn)問題而采取的各種防范安全措施。
二、計(jì)算機(jī)網(wǎng)絡(luò)安全問題
人為失誤:人為失誤造成計(jì)算機(jī)網(wǎng)絡(luò)安全問題主要是因?yàn)橛?jì)算機(jī)操作員缺乏一定的安全意識(shí),有的計(jì)算機(jī)用戶因?yàn)闆]有設(shè)置賬號(hào)安全或者隨便借用給他人也會(huì)造成網(wǎng)絡(luò)安全威脅。
計(jì)算機(jī)病毒:計(jì)算機(jī)病毒是在網(wǎng)絡(luò)技術(shù)迅速發(fā)展同時(shí)產(chǎn)生的,這種病毒甚至超越計(jì)算機(jī)技術(shù)。計(jì)算機(jī)病毒能夠在計(jì)算機(jī)正常運(yùn)行時(shí)感染計(jì)算機(jī)程序,這種病毒是實(shí)現(xiàn)設(shè)定好的,一旦條件允許就會(huì)破壞計(jì)算機(jī)系統(tǒng)。而且這種病毒具有隱蔽性,因此很難得到徹底的消除。我國(guó)計(jì)算機(jī)組件主要是從其他國(guó)家進(jìn)口,其中很可能就會(huì)存在軟件病毒代碼,因此要十分謹(jǐn)慎。
人為惡意攻擊:人為的惡意攻擊時(shí)網(wǎng)絡(luò)安全的最大威脅,對(duì)網(wǎng)絡(luò)安全的破壞十分嚴(yán)重。如果金融機(jī)構(gòu)遭到人為的惡意信息竊取很可能導(dǎo)致銀行破產(chǎn)。人為惡意對(duì)計(jì)算機(jī)安全攻擊主要有主動(dòng)和被動(dòng)兩種,主動(dòng)攻擊是在影響計(jì)算機(jī)網(wǎng)絡(luò)正常工作下破壞數(shù)據(jù)信息,被動(dòng)攻擊并不影響計(jì)算機(jī)網(wǎng)絡(luò)運(yùn)行,但是能夠破譯重要數(shù)據(jù)信息。
木馬和黑客:黑客對(duì)計(jì)算機(jī)安全造成的影響主要是計(jì)算機(jī)數(shù)據(jù)破壞,數(shù)據(jù)丟失或者是計(jì)算機(jī)系統(tǒng)癱瘓,同時(shí)黑客木馬的侵入還會(huì)使得用戶重要的的信息被竊取。對(duì)于國(guó)家安全機(jī)密信息來(lái)說(shuō),黑客木馬的攻擊會(huì)給國(guó)家安全帶來(lái)很大安全隱患。
漏洞:由于網(wǎng)絡(luò)管理的局限性,和網(wǎng)絡(luò)的特性,網(wǎng)絡(luò)的安全問題一直得不到保障。很多用戶和單位懶于管理網(wǎng)絡(luò),網(wǎng)絡(luò)管理的制度和措施沒有到位,不夠健全的網(wǎng)絡(luò)管理給網(wǎng)絡(luò)黑客和病毒等的入侵提供了可乘之機(jī),用戶缺乏安全防范意識(shí),沒有定期清理電腦病毒,對(duì)網(wǎng)絡(luò)的操作系統(tǒng)、軟硬件等設(shè)備的設(shè)置不夠健全,從而使得網(wǎng)絡(luò)存在管理方面的諸多漏洞。局域網(wǎng)用戶是最容易出現(xiàn)網(wǎng)絡(luò)系統(tǒng)漏洞的,這主要是因?yàn)楹芏嘤脩羰褂帽I版軟件或者網(wǎng)絡(luò)管理員管理不當(dāng)造成的。網(wǎng)民的 IP地址極其容易被盜用,IP 地址會(huì)產(chǎn)生沖突,網(wǎng)絡(luò)賬號(hào)被盜等這些安全性問題無(wú)法解決,也成為網(wǎng)絡(luò)管理人員和網(wǎng)絡(luò)維護(hù)人員束手無(wú)策的問題。
三、計(jì)算機(jī)網(wǎng)絡(luò)安全防范措施
(一)計(jì)算機(jī)網(wǎng)絡(luò)安全檢查
計(jì)算機(jī)在搜集信息的同時(shí),加強(qiáng)對(duì)計(jì)算機(jī)信息檢查工作力度是確保信息安全輸入和輸出的有效手段,是做好重要信息安全保密工作重要途徑。加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)檢查工作要做好以下幾個(gè)方面。首先,要建立相關(guān)制度,有規(guī)可循。在嚴(yán)格遵循制度下,對(duì)計(jì)算機(jī)網(wǎng)絡(luò)信息安全保密進(jìn)行檢查的部分要嚴(yán)格管理,通過使用技術(shù)保障信息安全。檢查部門要建立相關(guān)管理程序。關(guān)于計(jì)算機(jī)網(wǎng)絡(luò)信息的檢查要嚴(yán)格按照制度進(jìn)行,對(duì)于犯罪分子要嚴(yán)懲不貸。檢查部門要定期檢查計(jì)算機(jī)信息設(shè)備,對(duì)于網(wǎng)絡(luò)場(chǎng)所要嚴(yán)格規(guī)定其做好保密措施,督促用戶下載正規(guī)的軟件,使用正規(guī)網(wǎng)站。其次,檢查部門要提高技術(shù),壯大力量,這是做好檢查工作的關(guān)鍵。目前,我國(guó)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全信息檢查的專業(yè)人員較少,力量不夠。因此,在提高技術(shù)加強(qiáng)信息保密工作的同時(shí)壯大隊(duì)伍,吸引更多的人才對(duì)于檢查工作順利進(jìn)行和取得好的效果有重要作用。另外,配全措施。為了保證信息安全,配全措施是保證。計(jì)算機(jī)網(wǎng)絡(luò)信息共享性使得信息很容易被惡意盜取,因此在計(jì)算機(jī)網(wǎng)絡(luò)中加強(qiáng)權(quán)限管理,不隨意透露用戶信息,能夠有效防止信息盜取。計(jì)算機(jī)網(wǎng)絡(luò)安全檢查部門要對(duì)計(jì)算機(jī)中心的設(shè)備進(jìn)行加密,由于我國(guó)計(jì)算機(jī)組件多數(shù)進(jìn)口其他國(guó)家,因此對(duì)這些進(jìn)口的組件要進(jìn)行詳細(xì)的檢測(cè),在網(wǎng)絡(luò)中心安裝防火墻,確保外帶的病毒侵入網(wǎng)絡(luò)。
(二)計(jì)算機(jī)網(wǎng)絡(luò)安全防范關(guān)鍵技術(shù)
入侵預(yù)防技術(shù):如果只是對(duì)計(jì)算機(jī)設(shè)備進(jìn)行檢測(cè)還不足以完全保證計(jì)算機(jī)網(wǎng)絡(luò)的安全。入侵預(yù)防技術(shù)就是防患于未然,對(duì)病毒進(jìn)行攔截。入侵預(yù)防技術(shù)能夠?qū)W(wǎng)絡(luò)行為進(jìn)行辨別,處理正當(dāng)和不正當(dāng)網(wǎng)絡(luò)行為。一旦發(fā)現(xiàn)有惡意侵入計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的程序或軟件就會(huì)進(jìn)行消除。計(jì)算機(jī)網(wǎng)絡(luò)安全審計(jì)技術(shù) :這種技術(shù)是通過檢查和監(jiān)控完成工作。計(jì)算機(jī)網(wǎng)絡(luò)安全審計(jì)工作包括入侵檢測(cè)系統(tǒng),漏洞掃描心痛,安全審計(jì)系統(tǒng)等等,入侵檢測(cè)系統(tǒng)是防火墻技術(shù)的補(bǔ)充,能夠保證信息完整。這種技術(shù)的運(yùn)行是主動(dòng)的,能夠有效地減少病毒給計(jì)算機(jī)安全帶來(lái)的損失。
數(shù)據(jù)加密技術(shù):很顯然,這種技術(shù)是對(duì)計(jì)算機(jī)內(nèi)信息和數(shù)據(jù)加密來(lái)維護(hù)計(jì)算機(jī)信息安全的。數(shù)據(jù)加密技術(shù)是通過設(shè)置密文而不被惡意截取。數(shù)據(jù)加密算法是數(shù)據(jù)加密技術(shù)普遍使用的,這種技術(shù)算法快速,但是管理復(fù)雜,還有一種算法是公開密鑰算法,這種算法速度比較慢但是管理比較簡(jiǎn)單。無(wú)論使用何種算法對(duì)數(shù)據(jù)進(jìn)行加密,只要使用恰當(dāng),這些算法在計(jì)算機(jī)網(wǎng)絡(luò)安全工作中都有利于保證信息安全。
漏洞掃描技術(shù):漏洞掃描包括終端掃描和黑客模擬攻擊。掃描計(jì)算機(jī)終端主要是為了檢查漏洞是否存在。黑客模擬攻擊是通過模擬黑客對(duì)計(jì)算機(jī)攻擊,測(cè)試計(jì)算機(jī)安全漏洞。漏洞掃描技術(shù)能夠有效保證數(shù)據(jù)庫(kù)完整和安全,同時(shí)用戶也能自己對(duì)漏洞庫(kù)進(jìn)行配置更新。
四、結(jié)論
計(jì)算機(jī)網(wǎng)絡(luò)安全問題危害了國(guó)家和個(gè)人的安全,因此要及時(shí)地加以處理。計(jì)算機(jī)網(wǎng)絡(luò)安全問題的處理需要技術(shù)支持和管理支持。在處理問題時(shí)要綜合考慮各種問題,確保問題能夠有效得到處理。
參考文獻(xiàn)
[1]劉偉.淺談如何做好計(jì)算機(jī)網(wǎng)絡(luò)安全管理工作[J].數(shù)字技術(shù)與應(yīng)用,2011,08:246.
[2]宋巖松,羅維.論如何做好計(jì)算機(jī)網(wǎng)絡(luò)安全維護(hù)[J].消費(fèi)導(dǎo)刊,2010,08:285.
1計(jì)算機(jī)網(wǎng)絡(luò)安全在大數(shù)據(jù)系統(tǒng)中應(yīng)用的必要性
1.1大數(shù)據(jù)系統(tǒng)中網(wǎng)絡(luò)問題層出不窮
大數(shù)據(jù)背景下,人們的工作、生活及學(xué)習(xí)模式發(fā)生了很大改變,但人們的網(wǎng)絡(luò)安全意識(shí)有待提高。在人們迫切追求在網(wǎng)絡(luò)環(huán)境中的便捷性體驗(yàn)時(shí),只要忽視了網(wǎng)絡(luò)安全隱患,就必然會(huì)導(dǎo)致大數(shù)據(jù)系統(tǒng)安全問題層出不窮。在計(jì)算機(jī)系統(tǒng)配置中,網(wǎng)絡(luò)軟件安全性整體偏低,導(dǎo)致人們的重要信息很容易受到攻擊而導(dǎo)致泄露。黑客與病毒的入侵,也惡化了大數(shù)據(jù)系統(tǒng)中的網(wǎng)絡(luò)環(huán)境。當(dāng)軟件和程序存有漏洞,就很容易遭到病毒入侵。一旦大數(shù)據(jù)系統(tǒng)網(wǎng)絡(luò)監(jiān)管力度不夠,網(wǎng)絡(luò)環(huán)境的安全性就更難以保障,導(dǎo)致大數(shù)據(jù)系統(tǒng)中網(wǎng)絡(luò)問題接二連三地出現(xiàn)。
1.2計(jì)算機(jī)網(wǎng)絡(luò)安全為大數(shù)據(jù)系統(tǒng)安全提供了無(wú)限可能
計(jì)算機(jī)網(wǎng)絡(luò)安全,可有效保證大數(shù)據(jù)系統(tǒng)的穩(wěn)定安全運(yùn)行。大數(shù)據(jù)主要是信息技術(shù)下的一種產(chǎn)物,通過儲(chǔ)存和處理信息,在大數(shù)據(jù)系統(tǒng)中俺找人的需求呈現(xiàn)信息,進(jìn)而為個(gè)人與企業(yè)發(fā)展提供數(shù)據(jù)依據(jù)。在大數(shù)據(jù)系統(tǒng)中,信息數(shù)據(jù)是其運(yùn)行的根本因素,同時(shí)信息安全也是計(jì)算機(jī)網(wǎng)絡(luò)安全的主要內(nèi)容,可以說(shuō),計(jì)算機(jī)網(wǎng)絡(luò)安全是大數(shù)據(jù)系統(tǒng)安全運(yùn)行的根基。對(duì)計(jì)算機(jī)用戶來(lái)說(shuō),大數(shù)據(jù)通過收集個(gè)人信息并分析,依據(jù)人的喜好來(lái)推送相關(guān)的數(shù)據(jù)。一旦這些涉及用戶隱私的數(shù)據(jù)被不法分子非法使用,必然會(huì)威脅到計(jì)算機(jī)用戶的根本利益。對(duì)企業(yè)來(lái)說(shuō),通過收集企業(yè)各項(xiàng)數(shù)據(jù)并為企業(yè)發(fā)展提供數(shù)據(jù)支持,這些數(shù)據(jù)不免涉及企業(yè)的核心機(jī)密與市場(chǎng)競(jìng)爭(zhēng)力,一旦這些數(shù)據(jù)泄密,必然會(huì)對(duì)企業(yè)造成致命性打擊。所以,計(jì)算機(jī)網(wǎng)絡(luò)安全,在很大程度上保證了大數(shù)據(jù)系統(tǒng)安全,對(duì)企業(yè)與計(jì)算機(jī)用戶信息安全都有著全面保障作用。
2計(jì)算機(jī)網(wǎng)絡(luò)安全在大數(shù)據(jù)系統(tǒng)中的具體應(yīng)用及改進(jìn)策略
2.1計(jì)算機(jī)網(wǎng)絡(luò)安全在大數(shù)據(jù)系統(tǒng)中的具體應(yīng)用
一般來(lái)說(shuō),計(jì)算機(jī)網(wǎng)絡(luò)安全在大數(shù)據(jù)系統(tǒng)中的應(yīng)用,應(yīng)充分認(rèn)識(shí)到大數(shù)據(jù)系統(tǒng)運(yùn)行中面臨的各種網(wǎng)絡(luò)安全問題。從預(yù)防與解決網(wǎng)絡(luò)安全問題的角度實(shí)現(xiàn)大數(shù)據(jù)系統(tǒng)的安全運(yùn)行。確切來(lái)說(shuō),計(jì)算機(jī)網(wǎng)絡(luò)安全在大數(shù)據(jù)系統(tǒng)中的具體應(yīng)用,可從數(shù)據(jù)管理、數(shù)據(jù)分析、防火墻應(yīng)用及區(qū)塊鏈防篡改技術(shù)等說(shuō)起。計(jì)算機(jī)網(wǎng)絡(luò)安全在數(shù)據(jù)管理中的應(yīng)用:計(jì)算機(jī)網(wǎng)絡(luò)安全在數(shù)據(jù)管理中的應(yīng)用,主要是確保數(shù)據(jù)的完整性與安全性,避免出現(xiàn)數(shù)據(jù)被黑客與病毒入侵而面臨著各種威脅。如在大數(shù)據(jù)系統(tǒng)中對(duì)用戶身份進(jìn)行認(rèn)證,其數(shù)據(jù)信息管理時(shí),以設(shè)定好的網(wǎng)絡(luò)ID為主,只要登錄時(shí)進(jìn)行網(wǎng)絡(luò)ID認(rèn)定,就能避免網(wǎng)絡(luò)ID被不法分子登錄,也杜絕了不法分子毀壞數(shù)據(jù)及盜取數(shù)據(jù)的行為。大數(shù)據(jù)系統(tǒng)中身份認(rèn)證過程中,以密碼和特殊口令的方式來(lái)認(rèn)證,就大大地提高了數(shù)據(jù)管理的安全性。身份認(rèn)證技術(shù)應(yīng)用時(shí),能對(duì)需要處理的信息加密,當(dāng)信息一旦被盜用,也無(wú)法正確認(rèn)證身份而使用信息。計(jì)算機(jī)網(wǎng)絡(luò)安全在數(shù)據(jù)管理中的應(yīng)用,只要面臨著黑客攻擊,就能全面分析黑客攻擊的手段,并充分運(yùn)用數(shù)據(jù)信息抵御黑客攻擊,全面保護(hù)大數(shù)據(jù)系統(tǒng)中網(wǎng)絡(luò)環(huán)境的安全。計(jì)算機(jī)網(wǎng)絡(luò)安全在數(shù)據(jù)分析中的應(yīng)用:計(jì)算機(jī)網(wǎng)絡(luò)安全可用在數(shù)據(jù)分析中,用來(lái)保護(hù)大數(shù)據(jù)系統(tǒng)的安全性。數(shù)據(jù)分析通過運(yùn)用統(tǒng)計(jì)手段整合和處理數(shù)據(jù),進(jìn)而提取到有效的數(shù)據(jù),在分析和整理后得到相關(guān)的結(jié)論。大數(shù)據(jù)系統(tǒng)中,數(shù)據(jù)分析用以保證數(shù)據(jù)的安全和完整,并確保數(shù)據(jù)的可靠性。計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)在數(shù)據(jù)分析中的應(yīng)用,在很大程度上提升了數(shù)據(jù)分析的效率與質(zhì)量,額保證了數(shù)據(jù)的準(zhǔn)確性。數(shù)據(jù)分析中應(yīng)用計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù),應(yīng)加強(qiáng)大數(shù)據(jù)系統(tǒng)中的網(wǎng)絡(luò)安全監(jiān)管,積極地運(yùn)用數(shù)據(jù)挖掘安全技術(shù),全面分析用戶日常行為,及時(shí)地跟蹤和警告可能產(chǎn)生安全風(fēng)險(xiǎn)的操作,并告知用戶。防火墻技術(shù)、區(qū)塊鏈防篡改技術(shù)在大數(shù)據(jù)系統(tǒng)中的應(yīng)用:計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)在大數(shù)據(jù)系統(tǒng)中的應(yīng)用,通過運(yùn)用防火墻技術(shù)和區(qū)塊鏈防篡改技術(shù),提高大數(shù)據(jù)系統(tǒng)網(wǎng)絡(luò)安全的強(qiáng)度。計(jì)算機(jī)網(wǎng)絡(luò)安全的基本保障來(lái)源于防火墻技術(shù),幾乎每一臺(tái)計(jì)算機(jī)都配備了防火墻。計(jì)算機(jī)網(wǎng)絡(luò)安全在大數(shù)據(jù)系統(tǒng)中的應(yīng)用,通過為計(jì)算機(jī)網(wǎng)絡(luò)提供安全保護(hù),把計(jì)算機(jī)和計(jì)算機(jī)外網(wǎng)分離開來(lái),分別分析計(jì)算機(jī)外網(wǎng)傳達(dá)到計(jì)算機(jī)本身的相關(guān)信息,只要鑒別并確認(rèn)后,對(duì)其進(jìn)行攔截或者是放行。防火墻技術(shù)用于大數(shù)據(jù)系統(tǒng)中,可起到對(duì)病毒隔絕作用。區(qū)塊鏈防篡改技術(shù)的應(yīng)用,通過在每個(gè)新區(qū)塊上設(shè)置數(shù)據(jù)指紋,并讓每一個(gè)區(qū)塊之間形成一種鏈條結(jié)構(gòu),只要區(qū)塊中的數(shù)據(jù)被篡改,就會(huì)導(dǎo)致下一區(qū)塊的數(shù)據(jù)指紋變動(dòng),這就無(wú)法完成用戶身份認(rèn)證,進(jìn)而確保數(shù)據(jù)信息的完整性與保密性。
2.2計(jì)算機(jī)網(wǎng)絡(luò)安全在大數(shù)據(jù)系統(tǒng)中應(yīng)用的改進(jìn)策略
計(jì)算機(jī)網(wǎng)絡(luò)安全在大數(shù)據(jù)系統(tǒng)中的應(yīng)用,應(yīng)全力解決大數(shù)據(jù)系統(tǒng)中面臨的各種網(wǎng)絡(luò)安全問題,實(shí)現(xiàn)大數(shù)據(jù)系統(tǒng)中的安全防控。具體來(lái)說(shuō),計(jì)算機(jī)網(wǎng)絡(luò)安全在大數(shù)據(jù)系統(tǒng)中的應(yīng)用,可從幾點(diǎn)做起:提升網(wǎng)絡(luò)安全防范意識(shí):大數(shù)據(jù)環(huán)境下,人們使用計(jì)算機(jī)網(wǎng)絡(luò)時(shí),只要網(wǎng)絡(luò)安全意識(shí)薄弱,就很容易處于不安全的網(wǎng)絡(luò)環(huán)境中。尤其是青少年和中老年群體,計(jì)算機(jī)網(wǎng)絡(luò)防范意識(shí)相對(duì)薄弱,很容易在網(wǎng)絡(luò)環(huán)境中遇到信息泄密與信息被盜等問題。那么,要想確保大數(shù)據(jù)環(huán)境的安全有效,每個(gè)人都應(yīng)增強(qiáng)自身網(wǎng)絡(luò)安全意識(shí)。社會(huì)也要積極地宣傳計(jì)算機(jī)網(wǎng)絡(luò)安全知識(shí)的宣傳,以宣傳的方式幫助人們提升安全意識(shí),并做好計(jì)算機(jī)網(wǎng)絡(luò)防范工作。提倡青少年和中老年群體,在使用計(jì)算機(jī)網(wǎng)絡(luò)時(shí),盡可能地把密碼設(shè)置得更復(fù)雜點(diǎn),起到對(duì)計(jì)算機(jī)網(wǎng)絡(luò)用戶賬號(hào)的保護(hù)作用。加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)安全人才培養(yǎng)工作,充分發(fā)揮出網(wǎng)絡(luò)安全人才優(yōu)勢(shì),做好網(wǎng)絡(luò)安全建設(shè),降低計(jì)算機(jī)網(wǎng)絡(luò)安全風(fēng)險(xiǎn)率。加強(qiáng)病毒檢測(cè)防御:在大數(shù)據(jù)環(huán)境下,對(duì)計(jì)算機(jī)安裝先進(jìn)的軟件,實(shí)時(shí)監(jiān)測(cè)計(jì)算機(jī)網(wǎng)絡(luò)運(yùn)行的安全性。如在計(jì)算機(jī)上安裝防火墻和殺毒軟件,定期監(jiān)測(cè)和防范病毒,提升計(jì)算機(jī)網(wǎng)絡(luò)的安全性,全面保障人們信息的安全。對(duì)重要信息進(jìn)行密鑰處理,即便信息被盜也會(huì)在沒有密鑰情況下無(wú)法打開。增強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)監(jiān)管力度:在網(wǎng)絡(luò)環(huán)境中建立網(wǎng)絡(luò)監(jiān)管制度,用于提升網(wǎng)絡(luò)環(huán)境的安全度,并盡可能地消除網(wǎng)絡(luò)環(huán)境面臨的安全隱患。以法律法規(guī)為依據(jù),做好網(wǎng)絡(luò)安全控制,定期優(yōu)化和完善網(wǎng)絡(luò)安全,確保大數(shù)據(jù)系統(tǒng)的安全運(yùn)行。因此,計(jì)算機(jī)網(wǎng)絡(luò)安全對(duì)大數(shù)據(jù)系統(tǒng)來(lái)說(shuō)至關(guān)重要。在大數(shù)據(jù)系統(tǒng)中應(yīng)用計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù),應(yīng)格外重視計(jì)算機(jī)用戶網(wǎng)絡(luò)安全防范意識(shí)的培養(yǎng),并做好病毒檢測(cè)防御工作,加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)監(jiān)管力度。
1計(jì)算機(jī)網(wǎng)絡(luò)安全的現(xiàn)狀及其重要性
1.1計(jì)算機(jī)網(wǎng)絡(luò)安全的重要性隨著計(jì)算機(jī)網(wǎng)絡(luò)進(jìn)入千家萬(wàn)戶,計(jì)算機(jī)網(wǎng)絡(luò)安全也逐漸成為了人們所擔(dān)心的問題。人們?nèi)粘5纳罟ぷ鞫茧x不開計(jì)算機(jī)網(wǎng)絡(luò)的協(xié)助,所以計(jì)算機(jī)網(wǎng)絡(luò)的安全就關(guān)系到人們生活和工作的方方面面。這也就間接的體現(xiàn)出了計(jì)算機(jī)網(wǎng)絡(luò)安全的重要性,如果計(jì)算機(jī)網(wǎng)絡(luò)的安全性達(dá)不到一定的標(biāo)準(zhǔn)的話,就會(huì)使得計(jì)算機(jī)網(wǎng)絡(luò)的使用者的個(gè)人信息遭到泄露,這樣就會(huì)對(duì)使用者的生活和工作產(chǎn)生一系列不必要的麻煩。還有就是很多重要信息都要通過計(jì)算機(jī)網(wǎng)絡(luò)來(lái)進(jìn)行傳遞,例如使用電子郵件等手段進(jìn)行傳遞的信息,如果沒有高強(qiáng)度的計(jì)算機(jī)網(wǎng)絡(luò)安全,就很有可能使得這些信息被一些網(wǎng)絡(luò)上的不法分子獲取,從而導(dǎo)致不可彌補(bǔ)的損失??偠灾?,在計(jì)算機(jī)網(wǎng)絡(luò)實(shí)用廣泛的今天,計(jì)算機(jī)網(wǎng)絡(luò)安全就像是人們?cè)诂F(xiàn)實(shí)生活中生命安全一樣重要,是絕對(duì)不可忽視的。
1.2計(jì)算機(jī)網(wǎng)絡(luò)安全的現(xiàn)狀談到計(jì)算機(jī)網(wǎng)絡(luò)的安全現(xiàn)狀,我們都知道在計(jì)算機(jī)上普遍都會(huì)安裝一些防火墻之列的軟件,這些防火墻可以在一定程度上保障計(jì)算機(jī)上網(wǎng)的安全,但是實(shí)際的上網(wǎng)操作向我們展示出,僅僅依靠這些只是遠(yuǎn)遠(yuǎn)不夠的。這同時(shí)也就向我們展示了計(jì)算機(jī)網(wǎng)絡(luò)安全的現(xiàn)狀,雖然在計(jì)算機(jī)網(wǎng)絡(luò)安全方面有著一系列的保護(hù)措施,但是這些保護(hù)手段在實(shí)際的計(jì)算機(jī)網(wǎng)絡(luò)安全是遠(yuǎn)遠(yuǎn)不夠的。
2計(jì)算機(jī)網(wǎng)絡(luò)安全存在的隱患及有效維護(hù)措施
2.1計(jì)算機(jī)網(wǎng)絡(luò)安全存在的隱患在了解了計(jì)算機(jī)網(wǎng)絡(luò)安全的現(xiàn)狀之后,我們不難發(fā)現(xiàn)計(jì)算機(jī)網(wǎng)絡(luò)安全還存在著很多的隱患。雖然幾乎每一臺(tái)使用計(jì)算機(jī)網(wǎng)絡(luò)的計(jì)算機(jī)都會(huì)安裝有計(jì)算機(jī)網(wǎng)絡(luò)防火墻,但是這些防火墻在實(shí)際的上網(wǎng)中卻不能達(dá)到預(yù)期的保護(hù)作用。還有就是計(jì)算機(jī)網(wǎng)絡(luò)上的信息量巨大,在這些信息中有的是對(duì)人們有利的,但是有些信息卻無(wú)時(shí)無(wú)刻不在威脅著人們的上網(wǎng)安全。由于網(wǎng)絡(luò)是一個(gè)虛擬的平臺(tái),任何人都可以在網(wǎng)絡(luò)上信息,這也就導(dǎo)致了一些不法分子鉆空子,在網(wǎng)絡(luò)上傳播各種虛假有害信息,為計(jì)算機(jī)網(wǎng)絡(luò)的安全造成了一定程度上的威脅。在計(jì)算機(jī)網(wǎng)絡(luò)中有著各種各樣的網(wǎng)站,其中有些網(wǎng)站就利用上網(wǎng)者的好奇心理來(lái)誘使上網(wǎng)者瀏覽網(wǎng)站,這些網(wǎng)站實(shí)際上是釣魚網(wǎng)站,他們會(huì)通過一系列的手段來(lái)獲取上網(wǎng)者的個(gè)人信息,從而進(jìn)行不法活動(dòng)。我們都知道計(jì)算機(jī)網(wǎng)絡(luò)安全有著相應(yīng)的監(jiān)管部門,但是就計(jì)算機(jī)網(wǎng)絡(luò)的現(xiàn)狀來(lái)看,這些計(jì)算機(jī)網(wǎng)絡(luò)監(jiān)管部門的監(jiān)管力度還遠(yuǎn)遠(yuǎn)不夠,這也是見算計(jì)網(wǎng)絡(luò)安全得不到良好保障的主要原因之一??偠灾?,就現(xiàn)今的狀況來(lái)說(shuō),計(jì)算機(jī)網(wǎng)絡(luò)安全還存在著不少的隱患。
2.2計(jì)算機(jī)網(wǎng)絡(luò)安全的有效維護(hù)措施在上文中,我們已經(jīng)列舉出了計(jì)算機(jī)網(wǎng)絡(luò)安全中存在的隱患,下面我們將針對(duì)這些隱患提出有效的改善措施,來(lái)保障計(jì)算機(jī)網(wǎng)絡(luò)的安全。針對(duì)于計(jì)算機(jī)的防火墻,防火墻的開發(fā)者應(yīng)該加強(qiáng)防火墻對(duì)于來(lái)源于網(wǎng)絡(luò)的威脅的防護(hù)強(qiáng)度,這樣才能良好的達(dá)到保護(hù)上網(wǎng)安全的目的。計(jì)算機(jī)網(wǎng)絡(luò)的使用者在選擇防火墻時(shí)應(yīng)該慎重,通過深入的了解來(lái)選擇自己真正需要能夠真正保障上網(wǎng)安全的防火墻。計(jì)算機(jī)網(wǎng)絡(luò)的管理者應(yīng)該對(duì)計(jì)算機(jī)網(wǎng)絡(luò)中存在的大量的信息進(jìn)行嚴(yán)格的篩選,取其精華去其糟粕,阻斷不法分子利用計(jì)算機(jī)網(wǎng)絡(luò)傳播有害信息的渠道,將有利于計(jì)算機(jī)網(wǎng)絡(luò)使用者的信息放到公眾平臺(tái)上,保障計(jì)算機(jī)網(wǎng)絡(luò)使用者的信息安全同時(shí)也就形成了良好的計(jì)算機(jī)網(wǎng)絡(luò)安全體系。計(jì)算機(jī)網(wǎng)絡(luò)運(yùn)營(yíng)商應(yīng)該及時(shí)的找出計(jì)算機(jī)網(wǎng)絡(luò)中存在的釣魚網(wǎng)站,并將這些釣魚網(wǎng)站進(jìn)行徹底的清除,這些網(wǎng)站無(wú)時(shí)無(wú)刻不在威脅著計(jì)算機(jī)網(wǎng)絡(luò)使用者的信息安全。將釣魚網(wǎng)站清除是提高計(jì)算機(jī)網(wǎng)絡(luò)安全系數(shù)的有效措施之一。計(jì)算機(jī)網(wǎng)絡(luò)的監(jiān)管部門應(yīng)該加強(qiáng)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全的監(jiān)管,在原有的基礎(chǔ)上加派更多的人手達(dá)到實(shí)時(shí)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)的監(jiān)控,這樣就使得計(jì)算機(jī)網(wǎng)絡(luò)安全得到更加良好的保障??偠灾?jì)算機(jī)網(wǎng)絡(luò)安全的有效維護(hù)是現(xiàn)今進(jìn)算計(jì)網(wǎng)絡(luò)安全的重要保障。
3計(jì)算機(jī)網(wǎng)絡(luò)安全的有效維護(hù)的重要意義
在計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用如此普遍的今天,人們很難脫離計(jì)算機(jī)網(wǎng)絡(luò)進(jìn)行日常的生活和工作,這也就證明的計(jì)算機(jī)和人么的生活和工作息息相關(guān),在各個(gè)方面影響著人們的生活和工作,所以計(jì)算機(jī)網(wǎng)絡(luò)安全問題就成了必須要重視的。計(jì)算機(jī)網(wǎng)絡(luò)安全的有效維護(hù),可以保障計(jì)算機(jī)網(wǎng)絡(luò)的使用者的上網(wǎng)安全,塑造一個(gè)良好的上網(wǎng)環(huán)境。有了良好的計(jì)算機(jī)網(wǎng)絡(luò)安全可以促進(jìn)計(jì)算機(jī)網(wǎng)絡(luò)更加快速的發(fā)展,使人們擁有更加良好的上網(wǎng)享受。同時(shí)良好的計(jì)算機(jī)網(wǎng)絡(luò)安全可以在一定程度上抑制想利用網(wǎng)絡(luò)違法犯罪的不法分子的氣焰,間接地降低違法犯罪的事件的發(fā)生??偠灾?,計(jì)算機(jī)網(wǎng)絡(luò)安全的有效維護(hù)對(duì)于人們的上網(wǎng)安全和人們?nèi)粘5墓ぷ魃疃加兄钸h(yuǎn)的意義。
4結(jié)論
[關(guān)鍵詞] 計(jì)算機(jī) 網(wǎng)絡(luò)安全 概述 現(xiàn)狀 防范
引言
近些年,隨著社會(huì)經(jīng)濟(jì)以及信息網(wǎng)絡(luò)技術(shù)的不斷發(fā)展,計(jì)算機(jī)網(wǎng)絡(luò)安全問題引起了人們?cè)絹?lái)越廣泛地關(guān)注。信息技術(shù)是一把雙刃劍,既會(huì)給人們的生產(chǎn)與生活帶來(lái)諸多便利,也會(huì)給人們的生產(chǎn)與生活帶來(lái)諸多困難與挑戰(zhàn)。在信息時(shí)代,計(jì)算機(jī)網(wǎng)絡(luò)安全問題絕不是一種偶然現(xiàn)象,而是各種因素綜合作用的結(jié)果。在現(xiàn)實(shí)中,計(jì)算機(jī)網(wǎng)絡(luò)安全有很多表現(xiàn)形式,如網(wǎng)絡(luò)系統(tǒng)的硬件與軟件安全、網(wǎng)絡(luò)傳輸信息安全等等。同時(shí),計(jì)算機(jī)網(wǎng)絡(luò)安全問題的產(chǎn)生,既有管理因素,又有技術(shù)因素。由此可見,如何加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)安全,是人們不得不面對(duì)的一項(xiàng)重點(diǎn)課題與難點(diǎn)課題?;谝陨系恼撌?,本文從計(jì)算機(jī)網(wǎng)絡(luò)安全的概述、現(xiàn)狀、防范措施三個(gè)角度,對(duì)該問題進(jìn)行了深入地分析與研究,希望以此能為該項(xiàng)事業(yè)的發(fā)展貢獻(xiàn)自身的力量。
一、計(jì)算機(jī)網(wǎng)絡(luò)安全的概述
計(jì)算機(jī)網(wǎng)絡(luò)安全是一個(gè)非常寬泛的概念。仁者見仁、智者見智,不同的人對(duì)于計(jì)算機(jī)網(wǎng)絡(luò)安全有著不同的界定。對(duì)于普通的計(jì)算機(jī)網(wǎng)絡(luò)使用者而言,他們將計(jì)算機(jī)網(wǎng)絡(luò)安全僅僅局限在個(gè)人隱私或相關(guān)信息在網(wǎng)絡(luò)傳輸過程中要受到保護(hù);而對(duì)于計(jì)算機(jī)網(wǎng)絡(luò)開發(fā)商而言,他們不僅要關(guān)注各項(xiàng)信息傳輸?shù)陌踩?,而且要關(guān)注各種網(wǎng)絡(luò)硬件的安全以及網(wǎng)絡(luò)通信的連續(xù)性。ISO計(jì)算機(jī)安全定義為:“保護(hù)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)中的硬件,軟件和數(shù)據(jù)資源,不因偶然或惡意的原因遭到破壞、更改、泄露,使網(wǎng)絡(luò)系統(tǒng)連續(xù)可靠性地正常運(yùn)行,網(wǎng)絡(luò)服務(wù)正常有序?!北疚木C合各種觀點(diǎn),對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全下了這樣一個(gè)定義:“計(jì)算機(jī)網(wǎng)絡(luò)安全是指通過網(wǎng)絡(luò)管理與各項(xiàng)技術(shù)措施,確保在一種網(wǎng)絡(luò)環(huán)境里,數(shù)據(jù)的完整性、保密性與可使用性受到嚴(yán)格地保護(hù)?!爆F(xiàn)如今,計(jì)算機(jī)網(wǎng)絡(luò)安全主要包括物理安全與邏輯安全兩方面的內(nèi)容。物理安全是指系統(tǒng)設(shè)備以及相關(guān)設(shè)施受到免于破壞或丟失等物理保護(hù);而邏輯安全就是通常意義上的信息安全,是指信息的完整性、保密性與可使用性受到的保護(hù)。
在現(xiàn)實(shí)中,計(jì)算機(jī)網(wǎng)絡(luò)具有共享性、開放性與國(guó)際性的特點(diǎn),這給計(jì)算機(jī)網(wǎng)絡(luò)安全帶來(lái)了嚴(yán)峻的挑戰(zhàn)。概況起來(lái)講,計(jì)算機(jī)網(wǎng)絡(luò)的不安全性主要表現(xiàn)在:首先,網(wǎng)絡(luò)的開放性。因?yàn)榫W(wǎng)絡(luò)具有開放性的特點(diǎn),所以它極易受到各種網(wǎng)絡(luò)攻擊。這些攻擊方式是多種多樣的,既有物理傳輸線路方面的攻擊,又有網(wǎng)絡(luò)通信協(xié)議方面的攻擊,還有計(jì)算機(jī)軟件或硬件漏洞方面的攻擊。其次,網(wǎng)絡(luò)的國(guó)際性。因?yàn)榫W(wǎng)絡(luò)具有國(guó)際性的特點(diǎn),所以它不僅會(huì)受到本地網(wǎng)絡(luò)黑客的入侵,而且會(huì)受到其它國(guó)家國(guó)家或地區(qū)網(wǎng)絡(luò)黑客的攻擊。最后,網(wǎng)絡(luò)的自由性。因?yàn)榇蠖鄶?shù)用戶使用網(wǎng)絡(luò)時(shí)不會(huì)受到技術(shù)約束,這無(wú)形中增大了網(wǎng)絡(luò)威脅的概率。
二、計(jì)算機(jī)網(wǎng)絡(luò)安全的現(xiàn)狀分析
近些年來(lái),隨著互聯(lián)網(wǎng)的普及以及網(wǎng)絡(luò)應(yīng)用的進(jìn)一步深入,計(jì)算機(jī)網(wǎng)絡(luò)安全現(xiàn)狀令人堪憂,還存在著諸多亟需改革的問題。目前,網(wǎng)絡(luò)攻擊行為復(fù)雜和多變,各種攻擊方法相互交融,極大地增加了網(wǎng)絡(luò)安全防御的難度。具體而言,一方面,網(wǎng)絡(luò)黑客的攻擊手段越來(lái)越多,甚至已經(jīng)超過了計(jì)算機(jī)病毒的種類與數(shù)量,而且許多攻擊手段都是致命的,極有可能導(dǎo)致整個(gè)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的癱瘓。例如,后門、蠕蟲、網(wǎng)路監(jiān)聽等都是目前比較流行的網(wǎng)絡(luò)攻擊手段,在實(shí)踐中,這些攻擊手段已經(jīng)充分顯示了它們的威力,給人們帶來(lái)了諸多不便。另一方面,與以前相比,現(xiàn)在的網(wǎng)絡(luò)攻擊手段更加智能化,網(wǎng)絡(luò)攻擊目標(biāo)更加明確化,網(wǎng)絡(luò)攻擊范圍更加擴(kuò)大化,給網(wǎng)絡(luò)用戶的信息安全防范帶來(lái)了極大的挑戰(zhàn)。例如,現(xiàn)如今,網(wǎng)絡(luò)攻擊的目標(biāo)已經(jīng)由單純的追求“榮耀感”轉(zhuǎn)變?yōu)楂@取實(shí)際利益。網(wǎng)絡(luò)攻擊范圍已經(jīng)由Web程序擴(kuò)展到內(nèi)核級(jí)Rootlets??傊?,現(xiàn)如今,計(jì)算機(jī)網(wǎng)絡(luò)安全問題變得錯(cuò)綜復(fù)雜,影響力也越來(lái)越大,很難在短時(shí)間內(nèi)進(jìn)行根治。如果我們不對(duì)其加以防范,將會(huì)嚴(yán)重影響到網(wǎng)絡(luò)應(yīng)用的廣度和深度。因此,我們要將計(jì)算機(jī)網(wǎng)絡(luò)安全問題放在重要的戰(zhàn)略高度,采取各種有效的手段,改善目前的計(jì)算機(jī)網(wǎng)絡(luò)安全現(xiàn)狀。
三、計(jì)算機(jī)網(wǎng)絡(luò)安全的防范措施分析
從哲學(xué)的角度講,任何事物都是一分為二的。雖然目前計(jì)算機(jī)網(wǎng)絡(luò)安全現(xiàn)狀令人擔(dān)憂,但是我們也不能盲目地悲觀。在實(shí)踐中,我們可以積極地采取各項(xiàng)防范措施,切實(shí)地增強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)的安全性。進(jìn)一步講,分析問題并解決問題是一種良好的行為習(xí)慣。針對(duì)目前我國(guó)計(jì)算機(jī)網(wǎng)絡(luò)安全防范中存在的問題,本文提出了以下幾項(xiàng)應(yīng)對(duì)策略:
第一、要增強(qiáng)網(wǎng)絡(luò)使用人員與管理人員的安全意識(shí)。
在現(xiàn)實(shí)生活中,為了防止病毒的入侵,我們通常采用口令的辦法來(lái)控制外來(lái)人員對(duì)計(jì)算機(jī)系統(tǒng)的訪問。實(shí)踐證明,這確實(shí)是一種非常有效和實(shí)用的辦法。因此,在實(shí)際操作過程中,網(wǎng)絡(luò)管理人員或者終端操作人員要嚴(yán)格履行職責(zé),合法操作各類應(yīng)用程序數(shù)據(jù),以有效地防止外來(lái)人員越權(quán)訪問或使用網(wǎng)絡(luò)資源。除此之外,對(duì)于計(jì)算機(jī)網(wǎng)絡(luò)安全而言,軟件的安裝與管理也是至關(guān)重要的,不僅關(guān)系到網(wǎng)絡(luò)管理與維護(hù)的效率高低,而且關(guān)系到網(wǎng)絡(luò)安全性能的高低。在實(shí)踐中,網(wǎng)絡(luò)使用人員與管理人員要增強(qiáng)安全意識(shí)。他們除了要進(jìn)行安全地操作外,還要選用高效能的殺毒軟件。因?yàn)?,好的殺毒軟件?huì)成為網(wǎng)絡(luò)安全管理的重要組成部分,為計(jì)算機(jī)網(wǎng)絡(luò)提供最佳的病毒防御措施。當(dāng)計(jì)算機(jī)病毒攻擊網(wǎng)絡(luò)時(shí),它會(huì)將病毒扼殺在產(chǎn)生實(shí)質(zhì)的危害之前。
第二、要加大網(wǎng)絡(luò)防火墻技術(shù)與安全加密技術(shù)的應(yīng)用力度。
網(wǎng)絡(luò)防火墻技術(shù)與安全加密技術(shù)是計(jì)算機(jī)網(wǎng)絡(luò)安全防范的兩項(xiàng)非常有效的技術(shù)手段。其中,網(wǎng)絡(luò)防火墻技術(shù)是一種加強(qiáng)網(wǎng)絡(luò)間的訪問控制,保護(hù)內(nèi)部網(wǎng)絡(luò)操作環(huán)境的設(shè)備。具體而言,它通過各種有效的安全策略,檢查網(wǎng)絡(luò)傳輸數(shù)據(jù)包的安全狀況,并最終決定該次通信是否被允許。目前,網(wǎng)絡(luò)防火墻技術(shù)發(fā)揮的作用是不可忽視的。但是,它也有些明顯的不足。例如,它既不能防范其它途徑的網(wǎng)絡(luò)攻擊,又不能防范病毒文件或軟件的傳送,還不能防范數(shù)據(jù)驅(qū)動(dòng)型的網(wǎng)絡(luò)攻擊。對(duì)于安全加密技術(shù)而言,它是全球電子商務(wù)的發(fā)展的重要保障。目前,我們比較常用的安全加密技術(shù)是對(duì)稱加密和非對(duì)稱加密技術(shù)。這兩項(xiàng)技術(shù)各有自身的優(yōu)點(diǎn),我們要根據(jù)實(shí)際的需要而綜合運(yùn)用。
第三、要綜合采用技術(shù)、管理和物理安全層面的措施。
針對(duì)目前的各項(xiàng)計(jì)算機(jī)網(wǎng)絡(luò)安全問題,我們必須綜合采用技術(shù)、管理和物理安全層面的措施。在技術(shù)層面,我們既要建立安全管理制度,又要有效地控制網(wǎng)絡(luò)訪問,還要切斷病毒傳播的途徑和提高網(wǎng)絡(luò)反病毒技術(shù)能力;在管理層面,我們既要顧及采用的安全技術(shù)與防范措施,又要顧及采用的管理措施與執(zhí)行法律法規(guī)的力度,并實(shí)現(xiàn)兩者的有機(jī)結(jié)合;在物理安全層面,我們既要優(yōu)化計(jì)算機(jī)系統(tǒng)的環(huán)境條件,又要科學(xué)地選擇機(jī)房場(chǎng)地,還要加強(qiáng)機(jī)房的安全防護(hù)。
關(guān)鍵詞:網(wǎng)絡(luò)安全;防范策略
中圖分類號(hào):TP393文獻(xiàn)標(biāo)識(shí)碼:A文章編號(hào):1009-3044(2011)26-6396-02
計(jì)算機(jī)網(wǎng)絡(luò)安全主要是指計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的硬件系統(tǒng)、軟件系統(tǒng)以及網(wǎng)絡(luò)上的各種信息的安全。計(jì)算機(jī)網(wǎng)絡(luò)安全主要是指信息安全。
從廣義來(lái)說(shuō),凡是涉及到網(wǎng)絡(luò)上信息的保密性、完整性、可用性、真實(shí)性和可控性的相關(guān)技術(shù)和理論都是網(wǎng)絡(luò)安全的研究領(lǐng)域。網(wǎng)絡(luò)安全是一門涉及計(jì)算機(jī)科學(xué)、網(wǎng)絡(luò)技術(shù)、通信技術(shù)、密碼技術(shù)、信息安全技術(shù)、應(yīng)用數(shù)學(xué)、數(shù)論、信息論等多種學(xué)科的綜合性學(xué)科。
不管是出于何種動(dòng)機(jī),凡是對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全帶來(lái)攻擊的操作,不管是有意還是無(wú)意,都可能給計(jì)算機(jī)網(wǎng)絡(luò)帶來(lái)不可估量的損失。因此,必須有足夠的辦法和強(qiáng)有力的措施來(lái)確保計(jì)算機(jī)網(wǎng)絡(luò)的足夠安全。不管是針對(duì)局域網(wǎng)的安全還是針對(duì)廣域網(wǎng)的安全,計(jì)算機(jī)網(wǎng)絡(luò)的安全防護(hù)措施必須是全方位多領(lǐng)域的??梢葬槍?duì)不同的威脅和攻擊,采取不同的有效方法。只有這樣,才能確保計(jì)算機(jī)網(wǎng)絡(luò)安全和網(wǎng)絡(luò)信息安全。
1 影響計(jì)算機(jī)網(wǎng)絡(luò)安全的常見威脅
由于計(jì)算機(jī)網(wǎng)絡(luò)的設(shè)計(jì)初衷是資源共享、分散控制、分組交換,這決定了互聯(lián)網(wǎng)具有大跨度、分布式、無(wú)邊界的特征。這種開放性使黑客可以輕而易舉地進(jìn)入各級(jí)網(wǎng)絡(luò),并將破壞行為迅速地在網(wǎng)絡(luò)中傳播。同時(shí),計(jì)算機(jī)網(wǎng)絡(luò)還有著自然社會(huì)中所不具有的隱蔽性:無(wú)法有效識(shí)別網(wǎng)絡(luò)用戶的真實(shí)身份;由于互聯(lián)網(wǎng)上信息以二進(jìn)制數(shù)碼,即數(shù)字化的形式存在,所以操作者能比較容易地在數(shù)據(jù)傳播過程中改變信息內(nèi)容。計(jì)算機(jī)網(wǎng)絡(luò)的傳輸協(xié)議及操作系統(tǒng)也存在設(shè)計(jì)上的缺陷和漏洞,從而導(dǎo)致各種被攻擊的潛在危險(xiǎn)層出不窮,這使網(wǎng)絡(luò)安全問題與傳統(tǒng)的各種安全問題相比面臨著更加嚴(yán)峻的挑戰(zhàn),黑客們也正是利用這樣的特征研發(fā)出了各種各樣的攻擊和入侵方法。
2 網(wǎng)絡(luò)安全的技術(shù)和措施
起初,計(jì)算機(jī)網(wǎng)絡(luò)防護(hù)主要考慮的是劃分網(wǎng)絡(luò)邊界,通過明確網(wǎng)絡(luò)邊界,在網(wǎng)絡(luò)邊界處對(duì)網(wǎng)絡(luò)信息進(jìn)行監(jiān)測(cè)和控制。如果被檢測(cè)的信息不符合規(guī)定,那么就不能通過檢查進(jìn)入網(wǎng)絡(luò)。通過這種方法來(lái)實(shí)現(xiàn)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全的監(jiān)督和防范。
常見的幾種計(jì)算機(jī)網(wǎng)絡(luò)防護(hù)措施有:
2.1 利用防火墻
防火墻主要是通過提前制定安全策略,來(lái)實(shí)現(xiàn)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)的訪問控制和監(jiān)測(cè),本質(zhì)上屬于是屬于通過隔離病毒來(lái)實(shí)現(xiàn)對(duì)網(wǎng)絡(luò)安全控制的技術(shù)。常用的防火墻技術(shù)有包過濾技術(shù)、狀態(tài)檢測(cè)技術(shù)、應(yīng)用網(wǎng)關(guān)技術(shù)。
2.2 利用虛擬專用網(wǎng)絡(luò)
另一種計(jì)算機(jī)網(wǎng)絡(luò)防護(hù)措施是采用虛擬專用網(wǎng)絡(luò),虛擬專用網(wǎng)絡(luò)又稱作VPN,這種技術(shù)主要是通過公共的核心網(wǎng)絡(luò)把分布在不同地點(diǎn)的網(wǎng)絡(luò)連接在一起。連接而成的邏輯上相連的虛擬子網(wǎng)。它可以幫助異地用戶、公司分支機(jī)構(gòu)、商業(yè)伙伴及供應(yīng)商與內(nèi)部網(wǎng)建立可信的安全連接,并保證數(shù)據(jù)的安全傳輸。VPN技術(shù)采用了鑒別、訪問控制、保密性和完整性等措施,以防止信息被泄露、篡改和復(fù)制。以此確保信息的絕對(duì)安全。
2.3 利用防毒墻
防毒墻主要是用來(lái)對(duì)在網(wǎng)絡(luò)中進(jìn)行傳輸?shù)牟《具M(jìn)行過濾的一種安全設(shè)備,防毒墻一般處在網(wǎng)絡(luò)的入口處。防火墻雖然可以實(shí)現(xiàn)對(duì)計(jì)算機(jī)在計(jì)算機(jī)網(wǎng)絡(luò)上傳遞的數(shù)據(jù)的合法性進(jìn)行檢查和分析,但它對(duì)從允許連接的電腦上發(fā)送過來(lái)的病毒數(shù)據(jù)流卻是無(wú)能為力的,因?yàn)樗鼰o(wú)法識(shí)別合法數(shù)據(jù)包中是否存在病毒這一情況;防毒墻主要是利用簽名技術(shù),主要通過在網(wǎng)關(guān)處進(jìn)行查毒操作。它主要是為了彌補(bǔ)防火墻在防毒方面存在缺陷的而產(chǎn)生的。通過防毒墻可以有效的阻止網(wǎng)絡(luò)蠕蟲(Worm)和僵尸網(wǎng)絡(luò)(BOT)的擴(kuò)散。
2.4 利用摘要算法的認(rèn)證
Radius(遠(yuǎn)程撥號(hào)認(rèn)證協(xié)議)、OSPF(開放路由協(xié)議)、SNMP Security Protocol等均使用共享的Security Key(密鑰),加上摘要算法(MD5)進(jìn)行認(rèn)證,但摘要算法是一個(gè)不可逆的過程,因此,在認(rèn)證過程中,由摘要信息不能計(jì)算出共享的security key,所以敏感信息不能在網(wǎng)絡(luò)上傳輸。市場(chǎng)上主要采用的摘要算法主要有MD5和SHA-1。
3 網(wǎng)絡(luò)檢測(cè)技術(shù)淺析
由于計(jì)算機(jī)病毒千變?nèi)f化,單純的依靠防火墻或者防毒墻遠(yuǎn)遠(yuǎn)不能對(duì)付所有威脅計(jì)算機(jī)網(wǎng)絡(luò)安全的病毒。于是,人們開始采用以檢測(cè)為主要標(biāo)志的技術(shù)來(lái)確保計(jì)算機(jī)網(wǎng)絡(luò)的安全。網(wǎng)絡(luò)檢測(cè)技術(shù)主要是通過監(jiān)視受保護(hù)系統(tǒng)的狀態(tài)和活動(dòng)來(lái)識(shí)別針對(duì)計(jì)算機(jī)系統(tǒng)和網(wǎng)絡(luò)系統(tǒng),或者更廣泛意義上的信息系統(tǒng)的非法攻擊。包括檢測(cè)外界非法入侵者的惡意攻擊或試探,以及內(nèi)部合法用戶的超越使用權(quán)限的非法活動(dòng)。主要的網(wǎng)絡(luò)安全檢測(cè)技術(shù)有:
3.1 入侵檢測(cè)
入侵檢測(cè)系統(tǒng)(Intrusion Detection System,IDS)是用于檢測(cè)任何損害或企圖損害系統(tǒng)的保密性、完整性或可用的一種網(wǎng)絡(luò)安全技術(shù)。它通過監(jiān)視受保護(hù)系統(tǒng)的狀態(tài)和活動(dòng)來(lái)識(shí)別針對(duì)計(jì)算機(jī)系統(tǒng)和網(wǎng)絡(luò)系統(tǒng),包括檢測(cè)外界非法入侵者的惡意攻擊或試探,以及內(nèi)部合法用戶的超越使用權(quán)限的非法活動(dòng),提高了信息安全基礎(chǔ)結(jié)構(gòu)的完整性。
3.2 入侵防御
入侵防御系統(tǒng)是一種主動(dòng)的、積極的入侵防范、阻止系統(tǒng)。IPS是基于IDS的、建立在IDS發(fā)展的基礎(chǔ)上的新生網(wǎng)絡(luò)安全技術(shù),IPS的檢測(cè)功能類似于IDS,防御功能類似于防火墻。IDS是一種并聯(lián)在網(wǎng)絡(luò)上的設(shè)備,它只能被動(dòng)地檢測(cè)網(wǎng)絡(luò)遭到了何種攻擊,它的阻斷攻擊能力非常有限;而IPS部署在網(wǎng)絡(luò)的進(jìn)出口處,當(dāng)它檢測(cè)到攻擊企圖后,會(huì)自動(dòng)地將攻擊包丟掉或采取措施將攻擊源阻斷。
3.3 利用漏洞掃描
漏洞掃描技術(shù)是一種安全防范技術(shù),這種技術(shù)主要是利用以下兩種方法來(lái)檢查目標(biāo)主機(jī)是否存在漏洞:在端口掃描后得知目標(biāo)主機(jī)開啟的端口以及端口上的網(wǎng)絡(luò)服務(wù),將這些相關(guān)信息與網(wǎng)絡(luò)漏洞掃描系統(tǒng)提供的漏洞庫(kù)進(jìn)行匹配,查看是否有滿足匹配條件的漏洞存在;通過模擬黑客的攻擊手法,對(duì)目標(biāo)主機(jī)系統(tǒng)進(jìn)行攻擊性的安全漏洞掃描,如測(cè)試弱勢(shì)口令等,若模擬攻擊成功,則表明目標(biāo)主機(jī)系統(tǒng)存在安全漏洞??偟膩?lái)說(shuō),計(jì)算機(jī)網(wǎng)絡(luò)安全不是一個(gè)簡(jiǎn)單的問題。不但有技術(shù)方面的問題,更有管理方面和法律方面的問題。只有協(xié)調(diào)好三者之間的關(guān)系,構(gòu)建完善的安全體系,才能有效地保護(hù)網(wǎng)絡(luò)安全。
4 結(jié)論
本文主要是針對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全問題進(jìn)行了淺析和概述,從而讓大家對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全問題有個(gè)初步的認(rèn)識(shí)。文章通過分析,簡(jiǎn)要的說(shuō)明了計(jì)算機(jī)網(wǎng)絡(luò)安全面臨的主要威脅。計(jì)算機(jī)網(wǎng)絡(luò)安全的主要是計(jì)算機(jī)網(wǎng)絡(luò)的信息安全。技術(shù)上采用的信息安全機(jī)制,網(wǎng)絡(luò)安全的威脅與攻擊的發(fā)展趨勢(shì),及對(duì)應(yīng)的網(wǎng)絡(luò)安全技術(shù)的發(fā)展。在充分吸收和借鑒國(guó)外先進(jìn)技術(shù)經(jīng)驗(yàn)的基礎(chǔ)上,近些年來(lái),國(guó)內(nèi)開發(fā)了各種各樣的維護(hù)計(jì)算機(jī)網(wǎng)絡(luò)安全的軟件,例如防火墻,安全路電器,安全網(wǎng)點(diǎn)、網(wǎng)絡(luò)、入侵檢測(cè),系統(tǒng)漏洞掃描等硬件或軟件的網(wǎng)絡(luò)安全設(shè)備,滿足了近期的應(yīng)用急需,但要想滿足長(zhǎng)遠(yuǎn)的需要,猶豫平臺(tái)的兼容性以及網(wǎng)絡(luò)協(xié)議的多樣性等因素。這些技術(shù)和的完善性、規(guī)范性、實(shí)用性方面還存在不足,存在差距,自立的技術(shù)手段需要發(fā)展和強(qiáng)化。從這個(gè)意義上講,對(duì)住處網(wǎng)絡(luò)安全研究來(lái)源,自主創(chuàng)新是第一位的。
參考文獻(xiàn):
[1] 黃惠烽.網(wǎng)絡(luò)安全與管理[J].內(nèi)江科技,2008(7).
[2] 葛秀慧.計(jì)算機(jī)網(wǎng)絡(luò)安全管理[M].2版.北京:清華大學(xué)出版社,2008(5).
[3] 胡錚.網(wǎng)絡(luò)與信息安全[M].北京:清華大學(xué)出版社,2006(5).
[4] 華建軍.計(jì)算機(jī)網(wǎng)絡(luò)安全問題探究[J].科技信息,2007(9).
[5] 呂鐵軍.計(jì)算機(jī)網(wǎng)絡(luò)安全的幾點(diǎn)策略[J].產(chǎn)業(yè)與科技論壇,2007(3).
在計(jì)算機(jī)網(wǎng)絡(luò)安全方面,相對(duì)部分的問題是由于計(jì)算機(jī)用戶自身對(duì)網(wǎng)絡(luò)安全方面的缺乏重視。例如,個(gè)人信息沒有適當(dāng)保護(hù),隨意在小網(wǎng)站上、在網(wǎng)絡(luò)的訪問上沒有對(duì)進(jìn)入權(quán)限進(jìn)行設(shè)置,隨意瀏覽網(wǎng)站等。另外,我國(guó)在網(wǎng)絡(luò)安全層面,監(jiān)管制度還不夠完善。
2相關(guān)的防范措施
2.1提高安全防范意識(shí)計(jì)算機(jī)用戶在安全防范方面意識(shí)的高低在很大程度上關(guān)系到計(jì)算機(jī)網(wǎng)絡(luò)的運(yùn)行安全。而計(jì)算機(jī)用戶安全意識(shí)的提高,主要可以從兩個(gè)方面入手,一是自身意識(shí)的提高,二是外來(lái)因素的幫助。其中在自身意識(shí)方面的提高在某種程度上還需要外來(lái)因素的幫助,例如用戶從相關(guān)宣傳上,從實(shí)際案例上了解到計(jì)算機(jī)網(wǎng)絡(luò)安全問題的嚴(yán)重而加以重視,在重視的過程中,自身會(huì)對(duì)網(wǎng)絡(luò)安全技術(shù)進(jìn)行尋求。而目前用戶在管理方面的加強(qiáng),一般擁有的途徑有對(duì)訪問權(quán)限與密碼的設(shè)置,而在密碼設(shè)置的過程中,盡量選用便于記憶但較為復(fù)雜的密碼,當(dāng)然密碼越長(zhǎng)越難破解。另外,在權(quán)限的設(shè)置與管理上主要涉及到的有IP地址與路由器。用戶在對(duì)IP地址進(jìn)行訪問設(shè)置時(shí),盡量拒絕對(duì)陌生與非法IP地址的訪問。而在路由器的設(shè)置上,用戶要做好授權(quán)的處理工作。
2.2建立網(wǎng)絡(luò)防火墻網(wǎng)絡(luò)防火墻在計(jì)算機(jī)網(wǎng)絡(luò)的運(yùn)用上,其重要性與運(yùn)用率在計(jì)算機(jī)上占有重要的地位。其在計(jì)算機(jī)網(wǎng)絡(luò)安全方面,所發(fā)揮的主要作用是在外界網(wǎng)絡(luò)與計(jì)算機(jī)上建立起一道保護(hù)屏障,為計(jì)算機(jī)和外界網(wǎng)絡(luò)進(jìn)行信息交流時(shí)提供安全保證,防止外界的非法入侵。目前,防火墻在構(gòu)成上形式較多,例如在利用到相關(guān)計(jì)算機(jī)軟件、硬件時(shí),無(wú)論是單獨(dú)還是相互組合都可以進(jìn)行網(wǎng)絡(luò)防火墻的建立,其在應(yīng)用上具有高效性與經(jīng)濟(jì)性。而防火墻一旦建立成功,大部分病毒與木馬對(duì)計(jì)算機(jī)侵入時(shí)都會(huì)受到阻止。另外,防火墻在發(fā)揮作用前還可以防止到木馬等病毒對(duì)計(jì)算機(jī)用戶信息的泄露與外傳,因此其在計(jì)算機(jī)網(wǎng)絡(luò)安全運(yùn)作方面具有重要的作用。
2.3實(shí)施網(wǎng)絡(luò)監(jiān)控與入侵檢測(cè)目前,在計(jì)算機(jī)網(wǎng)絡(luò)安全的防范措施上,網(wǎng)絡(luò)監(jiān)控與入侵檢測(cè)還發(fā)揮著重要的作用。隨著計(jì)算機(jī)掃描與網(wǎng)絡(luò)通信技術(shù)的發(fā)展,入侵檢測(cè)主要是對(duì)所要進(jìn)行訪問IP地址進(jìn)行全方位的檢測(cè),拒絕非法入侵或者濫用現(xiàn)象的出現(xiàn)。而網(wǎng)絡(luò)監(jiān)控,主要是對(duì)計(jì)算機(jī)進(jìn)行實(shí)時(shí)的監(jiān)視與控制,保證計(jì)算機(jī)在網(wǎng)絡(luò)運(yùn)行時(shí)處于正常的軌道上。
2.4網(wǎng)絡(luò)訪問控制技術(shù)網(wǎng)絡(luò)訪問控制技術(shù),一般是提高對(duì)計(jì)算機(jī)網(wǎng)絡(luò)訪問的控制力度,避免非法訪問現(xiàn)象的出現(xiàn)。在具體的工作上,主要是對(duì)系統(tǒng)文件在訪問的權(quán)限上進(jìn)行設(shè)置,保證在進(jìn)行網(wǎng)絡(luò)訪問時(shí)是合法性與合理性的,避免攜帶病毒對(duì)系統(tǒng)文件的非法訪問與外傳。另外,還可以利用到路由器,利用到網(wǎng)關(guān)的局域網(wǎng)網(wǎng)絡(luò)服務(wù)信息流量對(duì)外界進(jìn)行控制。
2.5網(wǎng)絡(luò)信息的加密技術(shù)計(jì)算機(jī)網(wǎng)絡(luò)在系統(tǒng)的運(yùn)用上是異常的復(fù)雜與多變的,在對(duì)網(wǎng)絡(luò)信息進(jìn)行傳遞時(shí)一般會(huì)伴有可疑的網(wǎng)絡(luò),從而造成計(jì)算機(jī)用戶網(wǎng)絡(luò)信息外傳與泄露,因此網(wǎng)絡(luò)信息的加密技術(shù)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全具有重要的意義。目前,在網(wǎng)絡(luò)信息的加密技術(shù)上,一般有對(duì)節(jié)點(diǎn)進(jìn)行加密、鏈路進(jìn)行加密與對(duì)從端口到端口的過程進(jìn)行加密等。例如,在節(jié)點(diǎn)的加密上,是出于為網(wǎng)絡(luò)信息源節(jié)點(diǎn)到用戶目標(biāo)節(jié)點(diǎn)間的鏈路信息傳輸安全提供保護(hù)。在網(wǎng)絡(luò)信息加密技術(shù)的運(yùn)用上,一個(gè)完善的加密保護(hù)技術(shù)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全至關(guān)重要。
3結(jié)論
21世紀(jì)是知識(shí)普及的時(shí)代,更是信息時(shí)代。計(jì)算機(jī)作為信息傳播的重要載體,已經(jīng)成為人們生活中不可或缺的工具,特別是計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的發(fā)展,不僅改變了人們的生活方式,也對(duì)人們的思維模式有所改變。計(jì)算機(jī)的普及,豐富了人們的生活內(nèi)容,也改善了人們的生活態(tài)度。網(wǎng)絡(luò)信息的傳播,使各方面的溝通與交流更為便利,給快節(jié)奏的生活帶來(lái)了諸多的便利。但是,網(wǎng)絡(luò)作為信息共享平臺(tái),會(huì)由于漏洞的存在而給計(jì)算機(jī)病毒以供給途徑,網(wǎng)絡(luò)病毒的快速升級(jí),嚴(yán)重威脅到網(wǎng)絡(luò)運(yùn)行的安全可靠性。計(jì)算機(jī)網(wǎng)絡(luò)工程的安全問題,已經(jīng)不僅僅是技術(shù)問題,而是成為了被廣為關(guān)注的社會(huì)性問題,擾亂了社會(huì)秩序,還會(huì)威脅到國(guó)家安全。本文針對(duì)計(jì)算機(jī)網(wǎng)絡(luò)工程安全問題與解決策略進(jìn)行探析。
【關(guān)鍵詞】計(jì)算機(jī)網(wǎng)絡(luò)工程;網(wǎng)絡(luò)安全;計(jì)算機(jī)病毒;安全漏洞;解決策略
處于信息社會(huì)的今天,計(jì)算機(jī)網(wǎng)絡(luò)所發(fā)揮的作用是有目共睹的。在網(wǎng)絡(luò)運(yùn)行中,實(shí)現(xiàn)了信息快速而有效地傳遞,使各項(xiàng)工作足不出戶就可以完成,但是這種便利是建立在信息共享的基礎(chǔ)上的,為惡意侵犯提供了途徑,可見啟動(dòng)計(jì)算機(jī)網(wǎng)絡(luò)的過程中,對(duì)網(wǎng)絡(luò)所存在的風(fēng)險(xiǎn)性要給予足夠的重視。計(jì)算機(jī)網(wǎng)絡(luò)工程安全,就是運(yùn)用網(wǎng)路技術(shù)和相應(yīng)的管理控制措施,對(duì)各種網(wǎng)絡(luò)不良入侵問題加以解決,以確保網(wǎng)絡(luò)環(huán)境處于安全而穩(wěn)定的運(yùn)行狀態(tài)。特別是網(wǎng)絡(luò)數(shù)據(jù)的完整性,要運(yùn)用計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)進(jìn)行加密處理,以提高網(wǎng)絡(luò)數(shù)據(jù)的實(shí)用性。計(jì)算機(jī)已經(jīng)成為人們生活的一種依賴,如果網(wǎng)絡(luò)安全系數(shù)降低,就必然會(huì)擾亂社會(huì)秩序。面對(duì)目前計(jì)算機(jī)網(wǎng)絡(luò)工程的安全問題,在基于高度重視的同時(shí),還要具有針對(duì)性制定解決措施并落實(shí)到位,以使計(jì)算機(jī)有效運(yùn)行。
1網(wǎng)絡(luò)安全的涵義
網(wǎng)絡(luò)安全就是采取網(wǎng)絡(luò)技術(shù)措施和相應(yīng)的管理措施,以確保網(wǎng)絡(luò)信息的真實(shí)、完整、可用。
1.1網(wǎng)絡(luò)技術(shù)保護(hù)
網(wǎng)絡(luò)技術(shù)保護(hù)可以使網(wǎng)絡(luò)信息系統(tǒng)能夠被正常訪問而不會(huì)遭到破壞,更不會(huì)被惡意更改,或者出現(xiàn)信息泄露的問題。在網(wǎng)絡(luò)中存在著一些商業(yè)機(jī)密和個(gè)人隱私,這些信息在網(wǎng)際間傳遞中不可以遭到竊取,因此,網(wǎng)絡(luò)安全涉及到信息的保密性[1]。這就意味著網(wǎng)絡(luò)系統(tǒng)處于運(yùn)行狀態(tài),對(duì)流動(dòng)的數(shù)據(jù)要具有隨時(shí)記錄和儲(chǔ)存的功能。對(duì)于網(wǎng)絡(luò)系統(tǒng)的運(yùn)行,還要實(shí)施必要的網(wǎng)絡(luò)管理服務(wù),包括網(wǎng)絡(luò)系統(tǒng)的硬件、軟件以及動(dòng)態(tài)傳遞的數(shù)據(jù),都要從技術(shù)上實(shí)施必要的保護(hù)。
1.2網(wǎng)絡(luò)安全管理
網(wǎng)絡(luò)安全管理是對(duì)計(jì)算機(jī)網(wǎng)絡(luò)實(shí)施綜合性管理,其中所涉及的管理內(nèi)容不僅涵蓋網(wǎng)絡(luò)技術(shù)維護(hù),還關(guān)乎到通信技術(shù)、密碼技術(shù)等等信息安全技術(shù)。為了維護(hù)網(wǎng)絡(luò)能夠安全可靠地運(yùn)行,就要采取有效措施保護(hù)好網(wǎng)絡(luò)系統(tǒng)的各項(xiàng)數(shù)據(jù),包括計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的硬件、軟件等等,都要實(shí)施安全維護(hù),以避免網(wǎng)絡(luò)數(shù)據(jù)在網(wǎng)際間傳遞的過程中出現(xiàn)信息泄露或者文件內(nèi)容被更改的現(xiàn)象。否則,遭到破壞的不僅僅是物流數(shù)據(jù),甚至網(wǎng)絡(luò)系統(tǒng)還會(huì)遭到攻擊。一旦系統(tǒng)破壞了,對(duì)整個(gè)的網(wǎng)絡(luò)運(yùn)行都會(huì)產(chǎn)生不良影響。
2計(jì)算機(jī)網(wǎng)絡(luò)安全受到威脅的特點(diǎn)
2.1計(jì)算機(jī)的軟件系統(tǒng)受到攻擊
當(dāng)計(jì)算機(jī)網(wǎng)絡(luò)遭到攻擊后,所造成的危害是非常嚴(yán)重的。計(jì)算機(jī)網(wǎng)絡(luò)攻擊主要受到威脅的是軟件系統(tǒng)。軟件損壞是隱性的,不易被察覺,只有當(dāng)系統(tǒng)運(yùn)行中設(shè)計(jì)都被損壞的軟件,才能夠察覺出安全問題。這就意味著網(wǎng)絡(luò)攻擊具有較強(qiáng)的隱蔽性,且攻擊的手段是不斷變化的。雖然計(jì)算機(jī)網(wǎng)絡(luò)中涉及到的保密信息都會(huì)進(jìn)行加密處理,但是黑客會(huì)運(yùn)用計(jì)算機(jī)軟件技術(shù)對(duì)加密信息進(jìn)行解密處理,將計(jì)算機(jī)防火墻破掉,通過網(wǎng)絡(luò)進(jìn)入到系統(tǒng),對(duì)系統(tǒng)的程序進(jìn)行修改。這種攻擊方式一旦成功,所造成的損失是非常巨大的。計(jì)算機(jī)網(wǎng)絡(luò)化發(fā)展,黑客對(duì)電腦進(jìn)行攻擊都是利用了網(wǎng)絡(luò)這個(gè)便利的途徑,導(dǎo)致計(jì)算機(jī)系統(tǒng)無(wú)法正常運(yùn)行。
2.2危及到國(guó)家安全和社會(huì)穩(wěn)定
計(jì)算機(jī)網(wǎng)絡(luò)是系統(tǒng)化運(yùn)行的,不僅運(yùn)行程序復(fù)雜,且適應(yīng)市場(chǎng)需要而呈現(xiàn)出多元化的態(tài)勢(shì)。計(jì)算機(jī)網(wǎng)絡(luò)是開放的,體現(xiàn)為網(wǎng)絡(luò)平臺(tái)上各種信息實(shí)現(xiàn)共享,且能夠匿名登陸網(wǎng)站,對(duì)部分信息做出評(píng)價(jià)和處理。雖然計(jì)算機(jī)網(wǎng)絡(luò)的這種開放性為用戶提供了操作上的便捷,但是也為不良訪問者提供了網(wǎng)絡(luò)攻擊途徑。這種安全問題的存在必然會(huì)損害網(wǎng)絡(luò)用戶的利益,特別是病毒或者黑客通過網(wǎng)絡(luò)漏洞入侵,就會(huì)影響到網(wǎng)絡(luò)系統(tǒng)的正常運(yùn)行[2]。目前的計(jì)算機(jī)網(wǎng)絡(luò)已經(jīng)覆蓋到社會(huì)的各個(gè)角落,包括社會(huì)、政府、國(guó)家等等,各種信息都會(huì)通過網(wǎng)絡(luò)傳遞,特別是國(guó)家和政府的機(jī)密文件,如果這些信息在計(jì)算機(jī)網(wǎng)絡(luò)中被劫持、篡改,就會(huì)嚴(yán)重威脅到國(guó)家安全和社會(huì)的穩(wěn)定。
2.3促使網(wǎng)絡(luò)安全工作難以有效展開
計(jì)算機(jī)網(wǎng)絡(luò)攻擊以軟件為主,通過對(duì)程序進(jìn)行修改或者編制病毒程序?qū)τ?jì)算機(jī)原有的程序以干擾,使程序無(wú)法運(yùn)行。這些病毒程序可以在網(wǎng)絡(luò)平臺(tái)上伴隨著信息的傳遞而進(jìn)入到用戶的計(jì)算機(jī)中,導(dǎo)致計(jì)算機(jī)的常規(guī)工作狀態(tài)受到干擾。計(jì)算機(jī)網(wǎng)絡(luò)上的信息多種多樣,加之通信形式不同,網(wǎng)絡(luò)信息技術(shù)復(fù)雜化,在病毒侵?jǐn)_的環(huán)境下使得網(wǎng)絡(luò)安全工作的開展更為困難。要確保計(jì)算機(jī)網(wǎng)絡(luò)的安全運(yùn)行,注重安全防范技術(shù)升級(jí)的同時(shí),還要從網(wǎng)絡(luò)運(yùn)行的角度出發(fā)實(shí)施安全管理,以避免網(wǎng)絡(luò)問題而影響到整個(gè)系統(tǒng)的安全可靠性。將科學(xué)的計(jì)算機(jī)網(wǎng)絡(luò)安全防范體系建立起來(lái),對(duì)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)起到重要的安全保障作用。
3計(jì)算機(jī)網(wǎng)絡(luò)工程安全問題
3.1非法入侵用戶對(duì)網(wǎng)絡(luò)安全的威脅
網(wǎng)絡(luò)實(shí)現(xiàn)了信息共享,同時(shí)也帶來(lái)了安全問題。基于計(jì)算機(jī)網(wǎng)絡(luò)的普遍應(yīng)用,對(duì)資源共享也會(huì)提出更高的要求,各種網(wǎng)絡(luò)問題更顯突出。除了網(wǎng)絡(luò)信息共享之外,包括軟件、各種網(wǎng)絡(luò)資源等等通過網(wǎng)絡(luò)終端與服務(wù)器的銜接而獲得共享。共享本身就是網(wǎng)絡(luò)用戶對(duì)網(wǎng)絡(luò)平臺(tái)信息的獲取,通過各自的終端就可以實(shí)現(xiàn)[3]。但是,由于資源利用率被夸大,一些非法用戶對(duì)網(wǎng)絡(luò)平臺(tái)進(jìn)行入侵,形成了網(wǎng)絡(luò)安全隱患。非法入侵的危害性并不局限于竊取信息,當(dāng)這些用戶進(jìn)入到網(wǎng)絡(luò)中斷后,使用信息數(shù)據(jù)的同時(shí),還會(huì)對(duì)數(shù)據(jù)信息以及程序篡改,嚴(yán)重威脅到網(wǎng)絡(luò)系統(tǒng),包括計(jì)算機(jī)硬件和軟件都會(huì)受到不同程度的影響。
3.2系統(tǒng)漏洞給黑客以可乘之機(jī)
所謂的“漏洞”,就是指計(jì)算機(jī)系統(tǒng)的硬件、軟件以及網(wǎng)絡(luò)協(xié)議方面都不夠完善,對(duì)計(jì)算機(jī)系統(tǒng)安全造成了影響。正常情況下,用戶要進(jìn)入網(wǎng)站訪問,需要經(jīng)過授權(quán)才可以登錄。黑客則不然,其可以沒有經(jīng)過授權(quán)就可以訪問網(wǎng)站,且對(duì)系統(tǒng)造成一定程度的破壞[4]。黑客的這種入侵,就是由于網(wǎng)絡(luò)系統(tǒng)存在漏洞而給黑客以可乘之機(jī)。網(wǎng)絡(luò)的配置以提高運(yùn)行速度為主,卻忽視了網(wǎng)絡(luò)運(yùn)行安全的重要性。以TCP/IP為基本配置的網(wǎng)絡(luò)系統(tǒng),由于存在著運(yùn)行分先而導(dǎo)致代碼量增大,使系統(tǒng)運(yùn)行受到影響。黑客是憑借計(jì)算機(jī)技術(shù)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)以破壞,進(jìn)行計(jì)算機(jī)犯罪的人。黑客入侵計(jì)算機(jī)網(wǎng)絡(luò),往往會(huì)利用網(wǎng)絡(luò)系統(tǒng)所存在的漏洞,甚至?xí)约壕帉懗绦蚬艟W(wǎng)絡(luò)系統(tǒng),導(dǎo)致網(wǎng)絡(luò)系統(tǒng)無(wú)法正常運(yùn)行,甚至?xí)谠獾饺肭趾髮?dǎo)致系統(tǒng)癱瘓[5]。TCP/IP配置的網(wǎng)絡(luò)系統(tǒng)本就安全系數(shù)低,受到黑客入侵后,網(wǎng)絡(luò)信息就容易被竊取。
3.3病毒侵害網(wǎng)絡(luò)系統(tǒng)終端
計(jì)算機(jī)病毒是對(duì)計(jì)算機(jī)系統(tǒng)具有破壞作用的病毒程序。將破壞計(jì)算機(jī)系統(tǒng)的程序以文件為載體傳輸?shù)接脩舻挠?jì)算機(jī)中,用戶的計(jì)算機(jī)就因?yàn)榇蜷_帶有病毒的文件而不再正常運(yùn)行。計(jì)算機(jī)病毒程序還具有自我復(fù)制功能,將計(jì)算機(jī)的程序代碼以及各項(xiàng)指令復(fù)制下來(lái),對(duì)計(jì)算機(jī)系統(tǒng)發(fā)揮侵染作用。計(jì)算機(jī)病毒的破壞性是極強(qiáng)的,這些程序以信息數(shù)據(jù)的形式在網(wǎng)絡(luò)中傳播,如果沒有出現(xiàn)計(jì)算機(jī)使用故障,病毒入侵是不會(huì)被發(fā)現(xiàn)的,因此,計(jì)算機(jī)病毒具有隱蔽性和潛伏性,當(dāng)這些病毒發(fā)揮作用,其破壞性就會(huì)體現(xiàn)出來(lái)。計(jì)算機(jī)網(wǎng)絡(luò)不斷地傳遞各種數(shù)據(jù)信息,必然會(huì)存在病毒安全隱患。在病毒傳播的過程中,電子設(shè)備、信息傳輸線路都為病毒的傳播和對(duì)計(jì)算機(jī)的危害提供了技術(shù)支持。當(dāng)計(jì)算機(jī)設(shè)備存在不安全因素,數(shù)據(jù)信息就無(wú)法處于安全狀態(tài)。也就是說(shuō),當(dāng)網(wǎng)絡(luò)終端遭到入侵后,不僅破壞了數(shù)據(jù)信息,還會(huì)導(dǎo)致網(wǎng)絡(luò)系統(tǒng)癱瘓。
4計(jì)算機(jī)網(wǎng)絡(luò)安全防范措施
4.1根據(jù)網(wǎng)絡(luò)運(yùn)行情況設(shè)計(jì)網(wǎng)絡(luò)維護(hù)系統(tǒng)
4.1.1防火墻在網(wǎng)絡(luò)防護(hù)系統(tǒng)中,防火墻是較為常用的保護(hù)屏障,以用于阻擋源自于外網(wǎng)的黑客,同時(shí)還可以阻止未被授權(quán)訪問的用戶登陸網(wǎng)絡(luò)平臺(tái)。防火墻是采用分包傳輸技術(shù),通過讀取特定的數(shù)據(jù),以此為依據(jù)判斷外網(wǎng)信息。當(dāng)發(fā)現(xiàn)數(shù)據(jù)包受到威脅,就會(huì)將這些信息阻擋在外。對(duì)于信息資源開放的網(wǎng)絡(luò)平臺(tái)而言,安裝防火墻不僅能夠防止不良入侵,而且還能夠阻擋黑客的入侵,避免網(wǎng)絡(luò)受到病毒感染,以凈化網(wǎng)絡(luò)環(huán)境[6]。
4.1.2防火墻配置雙家網(wǎng)關(guān)為了維護(hù)計(jì)算機(jī)網(wǎng)絡(luò)運(yùn)行安全,在安裝防火墻還會(huì)配置雙家網(wǎng)關(guān)。網(wǎng)絡(luò)信息傳輸中,要在UNIX工作轉(zhuǎn)換數(shù)據(jù)而影響了信息傳輸?shù)乃俾?。雙家網(wǎng)關(guān)彌補(bǔ)了防火墻的這一缺憾。針對(duì)網(wǎng)絡(luò)病毒程序的升級(jí),防火墻技術(shù)也要不斷地升級(jí),以提高網(wǎng)絡(luò)防護(hù)作用,隱蔽主機(jī)網(wǎng)關(guān)和隱蔽智能網(wǎng)關(guān)被研制出來(lái),在網(wǎng)絡(luò)環(huán)境中,被波愛護(hù)的信息會(huì)被隱藏起來(lái),且能夠通過安全網(wǎng)卡形成一個(gè)偽裝的端口。此外,還通過配置隱蔽路由器,將非法訪問拒之門外,大大地增強(qiáng)了保護(hù)功能。
4.1.3入侵檢測(cè)系統(tǒng)防火墻主要用于外網(wǎng)進(jìn)入到局域網(wǎng)的用戶進(jìn)行安全審查。如果有非法用戶通過防火墻進(jìn)入到網(wǎng)絡(luò)平臺(tái),就需要網(wǎng)絡(luò)系統(tǒng)內(nèi)部對(duì)入侵的用戶進(jìn)行審查。在安裝防火墻的同時(shí),配合使用入侵檢測(cè)系統(tǒng),以檢測(cè)數(shù)據(jù)的方式分析數(shù)據(jù),對(duì)外攻擊用戶進(jìn)行識(shí)別[7]。入侵檢測(cè)系統(tǒng)主要是檢測(cè)攻擊系統(tǒng)漏洞的行為,判斷攻擊模式并將其編入到系統(tǒng)代碼中,運(yùn)用統(tǒng)計(jì)分析法對(duì)操作規(guī)律進(jìn)行檢測(cè)。數(shù)據(jù)分析是基于密碼學(xué)理論而展開,對(duì)文件檢測(cè)的過程中,能夠識(shí)別文件是否被惡意修改。
4.2定期檢查網(wǎng)絡(luò)安全漏洞
網(wǎng)絡(luò)運(yùn)行中存在安全問題,主要的因素就是安全漏洞問題。網(wǎng)絡(luò)工程維護(hù)人員要按照規(guī)定對(duì)漏洞定期檢查,針對(duì)威脅到網(wǎng)絡(luò)安全的因素要及時(shí)排查。如果發(fā)現(xiàn)有網(wǎng)絡(luò)漏洞,要采取技術(shù)措施及時(shí)修補(bǔ),以避免黑客以漏洞為途徑入侵,確保計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)能夠安全可靠運(yùn)行[8]。對(duì)漏洞的檢查可以采用掃描的方式,掃描計(jì)算機(jī)系統(tǒng)、掃描網(wǎng)絡(luò)安全漏洞,不僅要將漏洞掃描出來(lái),還要對(duì)黑客入侵網(wǎng)絡(luò)的途徑進(jìn)行判斷,檢測(cè)計(jì)算機(jī)系統(tǒng)所存在的異常狀況。
4.3制定病毒防范措施
通信設(shè)計(jì)與應(yīng)用病毒防范包括兩個(gè)方面的內(nèi)容,即計(jì)算機(jī)系統(tǒng)的病毒防范和網(wǎng)絡(luò)病毒防范。如果網(wǎng)絡(luò)覆蓋面較廣,就要制定病毒防范措施,對(duì)計(jì)算機(jī)網(wǎng)絡(luò)病毒采用統(tǒng)一管理的方式加以控制。病毒防范措施中,以網(wǎng)絡(luò)病毒識(shí)別為主。網(wǎng)絡(luò)是病毒傳播只要途徑,要定期地對(duì)網(wǎng)絡(luò)病毒采取預(yù)防措施,并實(shí)施殺毒處理,以降病毒有效地消除。做好病毒產(chǎn)品升級(jí)工作,設(shè)置自動(dòng)升級(jí)功能,使防病毒產(chǎn)品可以定期地下載升級(jí)文件,并安裝在防病毒軟件上[9]。
4.4做好文件的備份和恢復(fù)管理
計(jì)算機(jī)應(yīng)建立全方位、多層次的備份系統(tǒng)。計(jì)算機(jī)硬件設(shè)備具有自我修復(fù)功能,可以避免由于故障而導(dǎo)致文件丟失。網(wǎng)絡(luò)安全問題主要源自于軟件故障,當(dāng)誤操作的時(shí)候,也會(huì)對(duì)文件造成損壞,此時(shí),多會(huì)采用手工操作的方式對(duì)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)進(jìn)行恢復(fù)。建立多級(jí)安全防護(hù)系統(tǒng),可以從多個(gè)角度對(duì)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)進(jìn)行防護(hù),以防止物理?yè)p壞和邏輯損壞。
5結(jié)論
綜上所述,計(jì)算機(jī)網(wǎng)絡(luò)已經(jīng)在社會(huì)上應(yīng)用領(lǐng)域得以普及,成為了人們生產(chǎn)生活中必不可少的工具。網(wǎng)絡(luò)具有信息共享性,而且還能夠擴(kuò)展空間。但是,計(jì)算機(jī)網(wǎng)絡(luò)為人們帶來(lái)各種便利的同時(shí),也面臨著各種安全問題需要解決。針對(duì)目前計(jì)算機(jī)網(wǎng)絡(luò)所存在的安全問題進(jìn)行分析,制定科學(xué)合理的解決策略,可以促進(jìn)網(wǎng)絡(luò)運(yùn)行安全,以保證各項(xiàng)工作順利展開。
參考文獻(xiàn)
[1]黃磊,陳靖.試論電子計(jì)算機(jī)網(wǎng)絡(luò)安全在在的問題及對(duì)策[J].建筑工程技術(shù)與設(shè)計(jì),2015(02):1430.
[2]黃丹.關(guān)于計(jì)算機(jī)網(wǎng)絡(luò)安全問題分析及對(duì)策研究[J].信息與電腦(理論版),2011(15):245~246.
[3]洪小堅(jiān).淺談?dòng)?jì)算機(jī)的網(wǎng)絡(luò)安全應(yīng)用及防御措施[J].計(jì)算機(jī)光盤軟件與應(yīng)用,2013(02):181~182.
[4]張伶俐.計(jì)算機(jī)網(wǎng)絡(luò)安全問題分析與防范措施[J].信息技術(shù)教學(xué)與研究,2013(12):116~117.
[5]張鴻宇.淺談?dòng)?jì)算機(jī)網(wǎng)絡(luò)安全的現(xiàn)狀及對(duì)策[J].科技資訊,2012(02):12.
[6]王大成.淺析我國(guó)計(jì)算機(jī)網(wǎng)絡(luò)安全的現(xiàn)狀及防范措施[J].現(xiàn)代交際,2012(02):48.
[7]陶競(jìng)立,羅開田.計(jì)算機(jī)網(wǎng)絡(luò)的安全與保障技術(shù)研究[J].時(shí)代教育(教育教學(xué)),2010(06):246.
[8]朱聞亞.數(shù)據(jù)加密技術(shù)在計(jì)算機(jī)網(wǎng)絡(luò)安全中心的應(yīng)用加之研究[J].制造業(yè)自動(dòng)化,2012(03):35~37.
關(guān)鍵字:計(jì)算機(jī);網(wǎng)絡(luò)安全;影響因素;管理制度;措施
計(jì)算機(jī)網(wǎng)絡(luò)安全問題的解決需要從多方面進(jìn)行分析。我們知道,計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)的作用是為了保護(hù)網(wǎng)絡(luò)環(huán)境里的數(shù)據(jù)。因此,從保護(hù)對(duì)象上分析,可以對(duì)數(shù)據(jù)采取加密措施。另外,計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)應(yīng)該是系統(tǒng)性的,其必定是由多個(gè)獨(dú)立的安全組件共同組成的。本文主要從三大方面對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)方面的問題進(jìn)行分析。第一方面,清楚的了解造成計(jì)算機(jī)網(wǎng)絡(luò)安全問題的原因。第二方面,分析當(dāng)下防火墻技術(shù)、數(shù)據(jù)加密技術(shù)、PKI技術(shù)等計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)的優(yōu)缺點(diǎn)。第三方面,針對(duì)性的提出一些解決措施。
一、影響計(jì)算機(jī)網(wǎng)絡(luò)安全的因素
(一)網(wǎng)絡(luò)的普及。隨著計(jì)算機(jī)技術(shù)的發(fā)展,網(wǎng)絡(luò)的普及面越來(lái)越廣。在很大程度上,開放的網(wǎng)絡(luò)技術(shù)促進(jìn)了社會(huì)的發(fā)展、使得人類的生活、工作愈發(fā)便利。但總體來(lái)說(shuō),其帶來(lái)的弊端也不容小覷。網(wǎng)絡(luò)的開放性使得網(wǎng)絡(luò)受到的安全性威脅越來(lái)越多。包括物理傳輸線路以及其他國(guó)家的黑客等等。另外,網(wǎng)絡(luò)的開放性減少了對(duì)用戶的約束,但大多數(shù)用戶缺乏安全意識(shí),這就讓懷著不法目的的黑客有了可趁之際。這也就是現(xiàn)在經(jīng)常出現(xiàn)個(gè)人隱私泄露的主要原因。(二)網(wǎng)絡(luò)結(jié)構(gòu)及相關(guān)軟件存在安全隱患。數(shù)據(jù)在網(wǎng)絡(luò)上收集、傳遞的過程非常復(fù)雜,要想保證數(shù)據(jù)的安全,必須確保每一傳播環(huán)節(jié)的安全措施都緊密相扣。但在實(shí)際中,由于系統(tǒng)的難以控制以及一些不合理的設(shè)計(jì),使得攻擊者經(jīng)常通過攻擊數(shù)據(jù)流經(jīng)的某一臺(tái)主機(jī)來(lái)截獲數(shù)據(jù)。另外,一些常見的操作軟件因?yàn)殡y以實(shí)現(xiàn)自身安全性,也會(huì)給網(wǎng)絡(luò)帶來(lái)巨大的安全隱患。計(jì)算機(jī)的操作系統(tǒng)主要是作為支撐軟件而存在的。它是其他程序或軟件在計(jì)算機(jī)上的正常運(yùn)行的前提。另外,操作軟件還要充當(dāng)管理職能,涉及軟、硬件資源、CPU等。操作軟件并不是一個(gè)獨(dú)立的系統(tǒng),它所涉及的每部分管理都包含著不同的模塊。因此,一旦操作軟件中某一管理模塊或程序出現(xiàn)安全問題,都勢(shì)必會(huì)影響整個(gè)操作系統(tǒng)的安全性。也就是說(shuō),一旦有黑客利用操作系統(tǒng)的模塊缺陷對(duì)其進(jìn)行攻擊,就很有可能導(dǎo)致計(jì)算機(jī)系統(tǒng)崩潰。除此之外,操作系統(tǒng)的一些功能設(shè)計(jì)也存在著安全問題。例如,操作系統(tǒng)允許在網(wǎng)絡(luò)上進(jìn)行程序和可執(zhí)行文件的傳送和安裝。這就有可能使計(jì)算機(jī)在安裝軟件的同時(shí),被一些人為編寫的可執(zhí)行文件攻擊。再比如遠(yuǎn)程操作功能,黑客可以利用打補(bǔ)丁的方式將間諜軟件遠(yuǎn)程安裝在用戶的計(jì)算機(jī)上??傮w來(lái)說(shuō),操作系統(tǒng)雖然設(shè)計(jì)開發(fā)的功能眾多,但設(shè)計(jì)時(shí)考慮到的完全問題卻不全面。(三)網(wǎng)絡(luò)管理制度不健全。網(wǎng)絡(luò)就像現(xiàn)實(shí)中的社會(huì),在利用計(jì)算機(jī)進(jìn)行信息獲取、交流的過程中也需要遵守網(wǎng)絡(luò)規(guī)章制度。因此,網(wǎng)絡(luò)管理也是維護(hù)網(wǎng)絡(luò)安全必不可少的工作。就近些年發(fā)生的網(wǎng)絡(luò)安全事件來(lái)看,幾乎都與網(wǎng)絡(luò)管理不善有關(guān)。調(diào)查表明,有大半部分的安全隱患都是人為造成的,且有很多是因?yàn)闆]有及時(shí)的發(fā)現(xiàn)和根除隱患??上攵?,完善的網(wǎng)絡(luò)管理制度是網(wǎng)絡(luò)安全的有力保障。
二、計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)
(一)防火墻技術(shù)。在眾多計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)中,防火墻技術(shù)的應(yīng)用較為長(zhǎng)久。其由計(jì)算機(jī)的軟件或硬件設(shè)備組合而成,充當(dāng)安全屏障。防火墻技術(shù)主要是通過限制外界用戶對(duì)內(nèi)部網(wǎng)絡(luò)訪問及管理內(nèi)部用戶訪問外界網(wǎng)絡(luò)的權(quán)限來(lái)保護(hù)數(shù)據(jù)的安全?,F(xiàn)如今,隨著網(wǎng)絡(luò)安全技術(shù)的發(fā)展,防火墻技術(shù)已經(jīng)成為計(jì)算機(jī)的基本配置。在防止非法用戶的入侵上,防火墻不僅能夠進(jìn)行權(quán)限設(shè)別,還能記錄訪問日志,并對(duì)可以的非法入侵進(jìn)行及時(shí)報(bào)警。另外,防火墻可以對(duì)內(nèi)部網(wǎng)絡(luò)進(jìn)行劃分,對(duì)內(nèi)部網(wǎng)重點(diǎn)網(wǎng)段進(jìn)行隔離,這樣做能夠有效的降低局部重點(diǎn)或敏感網(wǎng)絡(luò)安全問題對(duì)全局網(wǎng)絡(luò)造成的影響。防火墻技術(shù)雖然能有效的阻止非法外侵者,但其對(duì)于內(nèi)部出現(xiàn)的安全問題以及帶有病毒的文件卻難以發(fā)揮作用,缺乏靈活性。因此,僅靠防火墻技術(shù)只能對(duì)計(jì)算機(jī)網(wǎng)絡(luò)起到有限的保護(hù)作用。(二)數(shù)據(jù)加密技術(shù)。數(shù)據(jù)加密技術(shù)是繼防火墻技術(shù)的又一創(chuàng)新。其彌補(bǔ)了防火墻技術(shù)的一些缺陷,不僅提高了靈活性,還更加適用于開放的網(wǎng)絡(luò)。相較于防火墻技術(shù),數(shù)據(jù)加密技術(shù)的功能更有針對(duì)性。其主要用于保護(hù)動(dòng)態(tài)數(shù)據(jù),能夠?qū)?dòng)態(tài)數(shù)據(jù)受到的攻擊進(jìn)行檢測(cè)和避免。目前來(lái)看,廣泛應(yīng)用的數(shù)據(jù)加密技術(shù)可以分為兩類,即對(duì)稱加密和非對(duì)稱加密。對(duì)稱加密技術(shù)能夠簡(jiǎn)化加密處理過程,實(shí)現(xiàn)的基礎(chǔ)是口令,其對(duì)應(yīng)的加密密鑰和解密密鑰是相同的,即使不相同也可以根據(jù)其中一個(gè)推知另一個(gè),但對(duì)稱加密技術(shù)的保障是私有密鑰沒有泄露。對(duì)稱加密方式主要在銀行業(yè)的電子資金轉(zhuǎn)賬中發(fā)揮巨大作用。而所謂的非對(duì)稱加密,是將兩把密匙分解,分別作為公開密鑰和私有密鑰。私有密匙用于破解共有密匙。相較于對(duì)稱加密技術(shù),非對(duì)稱加密技術(shù)主要用于身份認(rèn)證、數(shù)字簽名等領(lǐng)域。(三)PKI技術(shù)。除了防火墻技術(shù)以及數(shù)據(jù)加密技術(shù)之外,計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)還包括PKI技術(shù)。與數(shù)據(jù)加密技術(shù)不同,PKI技術(shù)主要用于電子商務(wù)等領(lǐng)域。其主要運(yùn)用公鑰理論,為計(jì)算機(jī)網(wǎng)絡(luò)安全提供服務(wù)。當(dāng)今社會(huì),信息化步伐使得電子方式驗(yàn)證信任關(guān)系的方式廣泛應(yīng)用于商務(wù)活動(dòng)中。為了保證商務(wù)交流的安全性,PKI技術(shù)也就應(yīng)運(yùn)而生了。就目前來(lái)看,PKI技術(shù)的確是保障電子商務(wù)、電子政務(wù)等安全開展的首選。其能夠有效地解決電子商務(wù)應(yīng)用中的機(jī)密性、真實(shí)性、完整性、不可否認(rèn)性和存取控制等安全問題,而進(jìn)一步保護(hù)客戶的資料安全。
三、提高計(jì)算機(jī)網(wǎng)絡(luò)安全性措施
(一)完善網(wǎng)絡(luò)應(yīng)用系統(tǒng)的安全功能。為了從根本上解決安全問題,必須要求軟件在設(shè)計(jì)開發(fā)階段將安全問題放在首位。因此,應(yīng)用系統(tǒng)需要設(shè)定訪問控制,將攻擊者限制在外。另外,應(yīng)用系統(tǒng)還必須有監(jiān)控和漏洞自檢的功能。要建立系統(tǒng)性的監(jiān)控和報(bào)警體系,能夠及時(shí)對(duì)受到的攻擊采取措施。漏洞自檢體系是為了及時(shí)更新、排除安全隱患。再者,應(yīng)用系統(tǒng)還需要加強(qiáng)認(rèn)證功能和備份功能,一方面可以防止黑客假冒合法用戶進(jìn)行惡意攻擊,另一方面,即使數(shù)據(jù)丟失,也能盡快恢復(fù)。(二)保證數(shù)據(jù)傳輸途徑的安全性。計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)的應(yīng)用主要是為了保護(hù)數(shù)據(jù)的安全性,但單純的通過應(yīng)用軟件只能達(dá)到防御作用。數(shù)據(jù)的安全要想得到保障,還必須從數(shù)據(jù)本身出發(fā),包括數(shù)據(jù)的傳播途徑和數(shù)據(jù)加密。數(shù)據(jù)加密目前可以通過對(duì)稱性加密方式和非對(duì)稱性加密方式來(lái)解決。對(duì)于傳播途徑的安全保障則可以通過數(shù)字簽名、虛擬專用網(wǎng)絡(luò)技術(shù)、UserName/Password認(rèn)證等來(lái)實(shí)現(xiàn)。數(shù)字簽名主要基于加密算法和證實(shí)協(xié)議。UserName/Password認(rèn)證目前應(yīng)用較為普遍,其主要應(yīng)用在操作系統(tǒng)的登錄上,但由于其認(rèn)證過程不加密,故安全性相對(duì)較低。(三)訪問控制安全。訪問控制安全主要是針對(duì)用戶而言,其包括限制用戶的訪問權(quán)限,在一些需要用戶登錄的系統(tǒng)中,對(duì)客戶的合法性進(jìn)行檢測(cè)。一些網(wǎng)絡(luò)資源也可以通過設(shè)計(jì)訪問權(quán)限來(lái)限制部分用戶的下載。另外,還可以通過人為的網(wǎng)絡(luò)安全監(jiān)視來(lái)實(shí)現(xiàn)訪問控制,這主要指的是網(wǎng)管通過網(wǎng)絡(luò)監(jiān)視來(lái)控制用戶的網(wǎng)絡(luò)訪問范圍。(四)優(yōu)化漏洞掃描系統(tǒng)。計(jì)算機(jī)網(wǎng)絡(luò)安全不僅需要一些技術(shù)防范措施,還應(yīng)該在安全事故發(fā)生前對(duì)系統(tǒng)出現(xiàn)的隱患進(jìn)行篩選、排查。就目前來(lái)看,現(xiàn)在廣泛應(yīng)用的漏洞掃描系統(tǒng)設(shè)計(jì)并不完善,不能根據(jù)網(wǎng)絡(luò)的復(fù)雜性對(duì)計(jì)算機(jī)進(jìn)行全面的掃描。因此,在優(yōu)化漏洞掃描系統(tǒng)方面,可以通過改良系統(tǒng)的配置,最大程度的提高系統(tǒng)的掃描范圍和靈敏度。(五)完善網(wǎng)絡(luò)管理制度。網(wǎng)絡(luò)安全除了技術(shù)保障,還需要健全的管理制度進(jìn)行約束。包括制定網(wǎng)絡(luò)用戶制度,提高用戶安全意識(shí)。提高網(wǎng)管的專業(yè)維護(hù)素質(zhì),及時(shí)發(fā)現(xiàn)網(wǎng)絡(luò)安全問題。另外,對(duì)于有非法目的的黑客以及不遵守網(wǎng)絡(luò)安全管理制度的用戶要給予嚴(yán)懲。
四、結(jié)論
總的來(lái)說(shuō),提高計(jì)算機(jī)網(wǎng)絡(luò)安全是一項(xiàng)艱巨的任務(wù)。需要從技術(shù)、管理等多方面進(jìn)行考慮。它需要將PKI技術(shù)、防火墻技術(shù)以及數(shù)據(jù)加密技術(shù)等多種技術(shù)綜合起來(lái)。作為計(jì)算機(jī)行業(yè)的工作者,我們需在鉆研技術(shù)的同時(shí),打擊一切不法黑客,建立完善、切實(shí)的網(wǎng)絡(luò)管理制度,保障網(wǎng)絡(luò)安全。
作者:姚曉毅 單位:貴州省銅仁職業(yè)技術(shù)學(xué)院
參考文獻(xiàn):
[1]徐飛.計(jì)算機(jī)技術(shù)與網(wǎng)絡(luò)安全[J].赤峰學(xué)院學(xué)報(bào)(科學(xué)教育版).2014年04期
[2]梁辰.如何防范局域網(wǎng)中的計(jì)算機(jī)病毒[J];科技與企業(yè);2013年08期
[3]姜威.談互聯(lián)網(wǎng)環(huán)境下的計(jì)算機(jī)網(wǎng)絡(luò)安全[J].信息與電腦(理論版).2015年07期
[4]劉志.錢魯鋒.邵宏韜.計(jì)算機(jī)病毒防治技術(shù)的發(fā)展研究[J].信息網(wǎng)絡(luò)安全.2013年07期
計(jì)算機(jī)網(wǎng)絡(luò)的運(yùn)行具有開放性、高效性等特點(diǎn),加之計(jì)算機(jī)網(wǎng)絡(luò)軟硬件的一些缺陷,其使用權(quán)限的控制、管理也存在一定的難度,導(dǎo)致計(jì)算機(jī)網(wǎng)絡(luò)運(yùn)行安全性的威脅因素是來(lái)自多方面的。首先,惡意攻擊的手段和途徑就有多種。如利用病毒的傳播破壞計(jì)算機(jī)網(wǎng)絡(luò)的運(yùn)行。通過非法訪問竊取計(jì)算機(jī)網(wǎng)絡(luò)資料、數(shù)據(jù)等,造成單位內(nèi)部資料、文件等的泄密、破壞、遺失等?;蚶镁W(wǎng)絡(luò)協(xié)議的一些漏洞進(jìn)行攻擊,造成計(jì)算機(jī)網(wǎng)絡(luò)的入侵,竊取資料、損毀文件等,導(dǎo)致計(jì)算機(jī)網(wǎng)絡(luò)難以安全、穩(wěn)定運(yùn)行。其次,通過各種手段截收重要信息。如利用外部電纜非法接入竊取內(nèi)部信息。使用惡意軟件、木馬程序等竊取資料,截獲重要信息等。再次,內(nèi)部人員的竊密、泄密等行為也增加了計(jì)算機(jī)網(wǎng)絡(luò)的安全風(fēng)險(xiǎn)。如內(nèi)部人員將自己的網(wǎng)絡(luò)使用賬戶借給別人使用,由于賬號(hào)權(quán)限的差異就容易造成內(nèi)部資料的泄密等。又如內(nèi)部人員無(wú)意中使用了帶有病毒、惡意軟件的U盤、光盤等,導(dǎo)致了計(jì)算機(jī)網(wǎng)絡(luò)使用的安全風(fēng)險(xiǎn)??傊?,計(jì)算機(jī)網(wǎng)絡(luò)使用過程中,每一個(gè)細(xì)節(jié)都應(yīng)加以重視。在信息、科技高速發(fā)展的今天,做好計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù)、規(guī)范計(jì)算機(jī)網(wǎng)絡(luò)安全使用辦法是提高計(jì)算機(jī)網(wǎng)絡(luò)運(yùn)行安全性、穩(wěn)定性的基礎(chǔ),是確保辦公現(xiàn)代化、智能化持續(xù)、穩(wěn)定發(fā)展的需要。
二、計(jì)算機(jī)網(wǎng)絡(luò)安全的防護(hù)措施
網(wǎng)絡(luò)安全防護(hù)是計(jì)算機(jī)網(wǎng)絡(luò)使用的重點(diǎn)關(guān)注問題,是確保計(jì)算機(jī)網(wǎng)絡(luò)安全、穩(wěn)定的前提。目前,最常用的技術(shù)是防火墻技術(shù),此外還有加密數(shù)據(jù)、計(jì)算機(jī)網(wǎng)絡(luò)訪問控制等技術(shù)。這些技術(shù)的應(yīng)用很好的保障了計(jì)算機(jī)網(wǎng)絡(luò)使用的安全性。
(一)防火墻防護(hù)措施防火墻技術(shù)被廣泛的使用在各種網(wǎng)絡(luò)環(huán)境中,通過網(wǎng)絡(luò)通信掃描對(duì)網(wǎng)絡(luò)流通數(shù)據(jù)進(jìn)行監(jiān)測(cè)、限制。就像一面“墻”將內(nèi)部網(wǎng)與外部網(wǎng)隔離開,對(duì)一些可疑文件包等進(jìn)行過濾、處理,從而確保了內(nèi)部網(wǎng)使用的穩(wěn)定、安全。防火墻的防護(hù)優(yōu)勢(shì)主要表現(xiàn)在以下幾點(diǎn):1.進(jìn)入內(nèi)部網(wǎng)的信息都是經(jīng)過防火墻過濾后才能通過的,降低了內(nèi)部網(wǎng)的安全風(fēng)險(xiǎn),避免了一些惡意軟件、木馬程序等對(duì)計(jì)算機(jī)的入侵、破壞。2.通過防火墻的信息會(huì)被防火墻收集和記錄,內(nèi)部網(wǎng)和外部網(wǎng)的一切活動(dòng)都需在防火墻的監(jiān)控下進(jìn)行。在防火墻的嚴(yán)密監(jiān)測(cè)、限制下,計(jì)算機(jī)網(wǎng)絡(luò)對(duì)于不安全隱患的預(yù)警功能大大提高,有效保護(hù)了計(jì)算機(jī)網(wǎng)絡(luò)的安全運(yùn)行。3.防火墻可以進(jìn)行網(wǎng)絡(luò)使用端口設(shè)置,對(duì)一些特殊網(wǎng)站進(jìn)行訪問限制,有效的阻止了一些惡意軟件的入侵,同時(shí)確保了信息的正常輸出。
(二)防病毒技術(shù)的應(yīng)用防火墻最大的作用是對(duì)計(jì)算機(jī)網(wǎng)絡(luò)信息的過濾、監(jiān)控和限制。但防火墻對(duì)于繞過防火墻的病毒卻無(wú)能為力。防病毒技術(shù)的應(yīng)用就是為了應(yīng)對(duì)繞過防火墻的計(jì)算機(jī)網(wǎng)絡(luò)病毒。首先,應(yīng)用防火墻將帶病毒文件、數(shù)據(jù)隔離在內(nèi)部網(wǎng)之外,避免其越過防火墻造成計(jì)算機(jī)網(wǎng)絡(luò)的安全隱患。其次,利用防病毒軟件對(duì)已入侵的病毒進(jìn)行“消滅”。一方面,要注意電腦病毒的類型、特點(diǎn),有針對(duì)性的進(jìn)行檢測(cè)、殺毒。另一方面,對(duì)檢測(cè)到的病毒及時(shí)的清除、處理,確保計(jì)算機(jī)網(wǎng)絡(luò)使用的安全、穩(wěn)定。再次,對(duì)計(jì)算機(jī)的數(shù)據(jù)庫(kù)做必要的備份,避免數(shù)據(jù)被病毒破壞后無(wú)法恢復(fù)。確保數(shù)據(jù)的安全性、完整性,確保其能滿足計(jì)算機(jī)操作使用。同時(shí),根據(jù)需要進(jìn)行數(shù)據(jù)庫(kù)的增量備份、事物日志填寫等。
(三)加密數(shù)據(jù)防護(hù)措施加密數(shù)據(jù)防護(hù)是利用信息加密技術(shù)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)進(jìn)行保護(hù)的一種手段。首先,為保護(hù)內(nèi)部網(wǎng)數(shù)據(jù)、文件等的安全,對(duì)其進(jìn)行加密設(shè)置。通過鏈接加密、節(jié)點(diǎn)加密、收尾加密等形式,減低外來(lái)攻擊對(duì)計(jì)算機(jī)的入侵。其次,通過加密確保內(nèi)部網(wǎng)絡(luò)數(shù)據(jù)傳輸?shù)陌踩?、可靠性,防止?shù)據(jù)信息被攔截、破壞。再次,加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)的訪問控制,對(duì)數(shù)據(jù)資源的應(yīng)用安全進(jìn)行不同等級(jí)的檢測(cè)、控制,防止數(shù)據(jù)信息被非法使用、惡意破壞等。此外,還要注重加密的隱秘性、便利性,確保計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用的效率。
(四)入侵檢測(cè)防護(hù)措施入侵檢測(cè)防護(hù)是防火墻的有益補(bǔ)充,其相互作用能起到更好的計(jì)算機(jī)網(wǎng)絡(luò)防護(hù)作用。首先,入侵檢測(cè)系統(tǒng)會(huì)對(duì)不同的網(wǎng)絡(luò)資源進(jìn)行采集、分析和判斷,對(duì)異常文件包等進(jìn)行阻止并報(bào)警。其次,入侵檢測(cè)系統(tǒng)會(huì)對(duì)用戶和系統(tǒng)行為進(jìn)行監(jiān)控,對(duì)計(jì)算機(jī)的異常行為進(jìn)行跟蹤、響應(yīng),將計(jì)算機(jī)網(wǎng)絡(luò)的安全風(fēng)險(xiǎn)降到了最低。再次,入侵檢測(cè)系統(tǒng)會(huì)自動(dòng)建立事件數(shù)據(jù)庫(kù),將各種中間、最終的數(shù)據(jù)進(jìn)行統(tǒng)一的存儲(chǔ)、分析,并對(duì)檢測(cè)到的漏洞進(jìn)行攻擊。
(五)其他防護(hù)措施除上述外,系統(tǒng)容災(zāi)、漏洞掃描修復(fù)等技術(shù)也被廣泛的應(yīng)用于計(jì)算機(jī)網(wǎng)絡(luò)安全隱患的防護(hù)過程中。在計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用過程中,計(jì)算機(jī)網(wǎng)絡(luò)操作者、管理者總是絞盡腦汁、想盡辦法確保計(jì)算機(jī)網(wǎng)絡(luò)運(yùn)行的安全、穩(wěn)定,確保電腦數(shù)據(jù)的安全、完整。避免信息泄露、病毒入侵等對(duì)企業(yè)或個(gè)人造成的重大損失。其主要手段就是通過控制、檢測(cè)將計(jì)算機(jī)網(wǎng)絡(luò)的安全隱患隔絕在內(nèi)部網(wǎng)絡(luò)之外。再結(jié)合殺毒軟件、入侵防護(hù)等對(duì)僥幸進(jìn)入的惡意軟件、不良軟件進(jìn)行跟蹤、分析和清除。
三、計(jì)算機(jī)網(wǎng)絡(luò)安全的防護(hù)分析
計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù)固然重要,但萬(wàn)事都有其適當(dāng)性。在計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù)過程中要避免盲目、跟風(fēng)行為,理智的、規(guī)范的設(shè)計(jì)、執(zhí)行計(jì)算機(jī)安全的防護(hù)措施。如何對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全進(jìn)行最有效的防護(hù),首先,要從計(jì)算機(jī)的安全防護(hù)規(guī)范的建立和完善做起。廣義的計(jì)算機(jī)網(wǎng)絡(luò)包含計(jì)算機(jī)、打印機(jī)等,其病毒、木馬程序等的傳播途徑也是多樣的??梢酝ㄟ^網(wǎng)絡(luò)傳播,也可以通過U盤、光碟等傳播。因此,總給人一種“防不勝防”的危機(jī)感。在計(jì)算機(jī)網(wǎng)絡(luò)防護(hù)中。第一,要規(guī)范計(jì)算機(jī)網(wǎng)絡(luò)的使用范圍,封死惡意軟件的傳播途徑。同時(shí),對(duì)各操作人員的權(quán)限進(jìn)行嚴(yán)格的審核、審批,確保放權(quán)的準(zhǔn)確性和操作的流暢性。對(duì)調(diào)職人員、離職人員,及時(shí)的收回其用戶名、修正其使用權(quán)限。第二,規(guī)范計(jì)算機(jī)網(wǎng)絡(luò)的使用途徑,對(duì)用戶權(quán)限、身份等進(jìn)行嚴(yán)格的管理。避免越權(quán)操作、隨意操作,確保出現(xiàn)問題時(shí)責(zé)任清晰、明確。第三,選擇適當(dāng)?shù)碾姶偶嫒莪h(huán)境,避免輻射導(dǎo)致的收據(jù)錯(cuò)誤、傳輸干擾等。第五,小心審核陌生文件、文件包等,在計(jì)算機(jī)上安裝必要的安全防護(hù)軟件,并及時(shí)的修補(bǔ)系統(tǒng)漏洞,避免外來(lái)入侵。第六,定期對(duì)電纜、電源、網(wǎng)絡(luò)連接等進(jìn)行檢查,防止相關(guān)部分受損、遭到破壞等,保持計(jì)算機(jī)網(wǎng)絡(luò)運(yùn)行的良好環(huán)境,確保計(jì)算機(jī)網(wǎng)絡(luò)環(huán)境的軟、硬件設(shè)施的安全。第七,加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)安全教育,對(duì)員工進(jìn)行軟件、硬件、數(shù)據(jù)等方面的培訓(xùn),提高員工的計(jì)算機(jī)網(wǎng)絡(luò)安全意識(shí),避免因工作失誤造成的數(shù)據(jù)、文件等的泄密、損壞情況發(fā)生。
四、結(jié)論