前言:尋找寫作靈感?中文期刊網用心挑選的計算機網絡安全淺論(4篇),希望能為您的閱讀和創作帶來靈感,歡迎大家閱讀并分享。
摘要:隨著計算機和網絡技術的日新發展,計算機網絡已成為我們工作生活不可或缺的工具,隨之而來的安全問題如網絡漏洞、黑客攻擊、網絡負載等成為計算機網絡健康運行時刻需要警覺的事情。在分析海委網絡安全存在問題的基礎上,描述海委計算機網絡安全防范采取的措施和防范策略。
關鍵詞:計算機;網絡安全;惡意攻擊;海委
隨著計算機網絡技術的快速發展,人們對于信息網絡的認識更加充分,對于網絡平臺共享資源的應用更加順暢,但是相應的各種網絡安全問題諸如系統軟硬件Bug、黑客攻擊、網絡堵塞、人們網絡安全意識薄弱等造成信息被竊取、個人的隱私和財產受到威脅,網絡安全問題日益成為國家和個人重視的事情。筆者在具體介紹海委計算機網絡現狀的基礎上,通過對海委計算機網絡存在的安全問題進行剖析,闡述了海委計算機網絡采取的安全防范策略和措施。
1計算機網絡安全概述
計算機網絡安全(NetworkSecurity)一般是指利用網絡技術及管理措施,使在一個網絡環境內數據的完整性、保密性及可實用性得到保護。網絡安全從物理安全和邏輯安全兩個方面來確保計算機網絡的高可靠性。其中,物理安全是系統設備及相關設施受到物理保護免于被破壞或者丟失;邏輯安全即保證信息的完整性、保密性和可用性。參照ISO給出的計算機安全定義,筆者認為計算機網絡安全是指“保護計算機網絡系統中的硬件、軟件和數據資源,不因偶然或惡意的原因遭到破壞、更改、泄露,使網絡系統連續可靠性地正常運行和網絡服務正常有序。”
1.1網絡安全的特性
由于計算機網絡本身具有開放性、共享性,這就決定了它的脆弱性,而網絡系統自身也具有一些固有的弱點,一些非授權用戶利用這些弱點對網絡系統進行非法訪問,使網絡系統內的數據完整性受到嚴重威脅。筆者主要從硬件、操作系統、應用程序、網絡漏洞、管理5個方面闡述網絡安全的特性。(1)硬件是網絡安全的基礎保障,其合理配置關系到硬件的正常運行,保障數據傳輸的真實性以及數據的備份能力等。(2)這里所指的操作系統是指網絡中的各種計算機操作系統、各種存儲設備的數據庫系統,操作系統的穩定性能夠保證各類服務器系統不被攻擊破壞,確保硬件防火墻的設置、用戶權限的配置以及重要數據的備份能力。(3)應用程序環節的健康合理使用是網絡安全的重要一環。往往一些病毒、木馬植入用戶計算機就是由于用戶不恰當使用應用程序導致的。所以,規范化安裝應用程序、配備常用防護殺毒軟件并且及時更新應用程序是保障網絡安全的重要環節。(4)網絡漏洞則是通過網絡硬件設備如防火墻、入侵檢測等防止非授權用戶的攻擊和破壞。(5)管理方面要求嚴防死守,對整個網絡的本地安全策略和網絡管理流程精心梳理,從制度上嚴格遵守執行,明確突發情況時如何采取應急措施,以保證網絡服務器等設備及數據的安全。網絡物理安全是指網絡硬件的安全,它是整個網絡安全的基礎保障。要做到網絡物理安全必須在建設網絡初期就應該重視設計,搭建好之后要有專門的硬件安全防線(如智能路由、硬件防火墻以及智能交換機等),同時要對網絡定期進行漏洞病毒掃描,做到數據備份。在此基礎上,管理制度管理手段是維持網絡健康運行的靈魂,只有這樣才能保障網絡的健康活躍性。
1.2海委計算機網絡安全性概述
海委計算機網絡開發建設使用較早,很多設備老化、網絡速度過慢、延遲過高的現象時有發生。海委政務外網之前對上網流量沒有限制,造成一些用戶使用一些P2P軟件,強行占用網絡帶寬,將其他用戶流量降到最低,導致一些用戶反映網速過慢;由于互聯網和電子政務外網銜接監控不嚴格,加之局域網內部監管不力,網絡中的Arp病毒及各種網絡病毒泛濫;另外,海委數據機房服務器比較陳舊,導致上網高峰期出現不穩定現象,數據的容災備份能力也比較弱,更加成為海委政務外網安全性的弱點。經過近幾年項目實施和資金投入,海委建成了自己局域網絡的防護屏障,以保障海委日常辦公的正常開展。海委電子政務安全設備部署情況,如圖1所示。從圖1可以看出,海委已經建成具有多層硬件防火墻、智能路由及交換設備、入侵檢測、行為監控、抗DOS攻擊、網絡審計、負載均衡等屏障的防護體系,從物理安全上保障了海委政務外網的安全。
2海委計算機網絡安全防護措施
2.1網絡訪問控制措施
(1)防火墻(Firewall)應用。防火墻是用于內部網絡與外部網絡之間的網絡安全防護系統,按照特定的規則,允許或限制數據傳輸的通過。一般而言,用于服務器端的是硬件防火墻,用于客戶端的是軟件防火墻。防火墻的應用極大提高了網絡訪問的安全性。(2)訪問控制列表(AccessControlList,簡稱ACL)設置。訪問控制列表是一系列的規則,由于在網絡交換機和路由器之間需要相關的網絡接口,這些接口是網絡安全的第一道關口,ACL是這些接口用到的指令來規范數據出入海委電子政務外網,以保障數據傳輸的安全性。(3)虛擬局域網(VirtualLocalAreaNetwork,簡稱VLAN)設立。虛擬局域網是一組邏輯上的設備和用戶,這些設備和用戶不受物理位置的限制,可以根據功能因素將其組織起來進行通信。VLAN用于內部局域網絡的虛擬IP地址劃分,用邏輯地址管理實際的政務外網內的計算機網絡設備,使用VLAN技術來隔離網絡內部計算機,確保整個網絡更加安全。(4)IP與MAC地址綁定。海委政務外網的每臺計算機終端都是IP與MAC地址綁定的,防止IP地址被盜造成的網絡無法運行、數據丟失等后果。由于每臺機器的MAC都是唯一的,所以通過綁定IP地址減少了虛擬IP所造成的隱患。
2.2入侵檢測系統
入侵檢測系統(IDS)是一種對網絡傳輸進行實時監控的系統,不同于防火墻的被動防御,它是發現可疑傳輸主動采取措施的網絡安全設備。IDS是一種監聽設備,不用跨接任何鏈路,無需網絡流量便可工作。因此,在海委政務外網拓撲圖上IDS配備在互聯網入口處,這樣IDS可監視所有所關注的流量。IDS根據入侵檢測可分為異常檢測和誤用檢測,前者是根據已設立的系統正常訪問模式來檢測,不符合該模式的均為入侵;后者則是將所有可能發生的不利入侵建立一個模型庫來匹配來訪者的身份,符合該模型的定位為入侵。檢測技術也是基于這兩種策略衍生出來的,分為基于異常情況的和基于標志性的,目前這兩種檢測技術相結合應用的場景較多。
2.3網絡漏洞掃描系統
漏洞掃描技術是一種重要的網絡安全技術。通過漏洞掃描,網絡管理員能夠了解網絡的配置和各種應用服務,能夠及時發現安全漏洞,分析網絡安全等級并及時更正系統不當配置,給安全漏洞打補丁,在安全威脅之前做好防范工作。漏洞掃描跟防火墻、入侵檢測系統相互配合,提高了網絡安全性。
2.4抗DDoS攻擊、行為監控策略
海委電子政務外網還架設有抗DDoS攻擊設備以及行為監控設備,通過抗DDoS攻擊設備能夠更加安全保障海委數據機房服務器的健康高效運轉、行為監控設備能夠對出入海委電子政務外網的數據實行雙向監控,更加保障數據傳輸的安全性。
2.5病毒防護體系
計算機病毒也是威脅網絡安全的一大因素,病毒的破壞性不同,但是只要它存在就會對計算機網絡損害。因此,一個好的防病毒體系不僅可以防御病毒的入侵,還能保護工作人員的本地文件,能夠給網絡管理人員減輕很多不必要的工作負擔。
2.6安全管理平臺和管理措施
為了有效地管理海委電子政務外網、保障其高效安全的運行,通過水資源項目,海委建設了一套安全管理平臺,這樣能夠從技術上對海委網絡進行管理。根據海委已經建設的統一用戶庫,可以對每個使用海委電子政務外網的用戶進行身份認證和安全審計。這樣一來,每個用戶訪問政務外網都是單點登錄,可以有效減少出現越權操作、非法纂改的現象。對于非授權用戶非法進入政務外網系統,網絡安全管理平臺會出現告警通知系統管理員,同時自動屏蔽非法操作。網絡安全管理平臺有其單獨的日志管理,對于任何訪問操作都進行相應的登記,以便發生特殊情況時查詢。
3結語
任何網絡的健康與否與網絡安全密切相關,若做不到安全則網絡遲早會出現癱瘓等問題。一個健康安全的網絡需要很多方面的保障,為此海委已經逐步建立起自己的政務外網安全防護體系,在網絡安全策略和網絡安全管理方面能夠做到以下幾點:(1)嚴格登錄權限設置,不同的級別賦予不同的使用權限,以達到盡量減少不必要的數據損失。(2)政務外網堅持一一對應的原則,每個人根據自己權限的不同所了解到的信息也有所不同,這樣防止重要或者特殊信息泄露的情況。(3)網絡管理員要嚴格對各種權限進行級別分類和監管,以保障網絡使用的安全。隨著科學技術手段的提高、各級部門重視程度的加強以及管理人員素質水平的提升,海委網絡安全防護體系也將日臻完善。
作者:宗華麗 單位:海河水利委員會水利信息網絡中心
第二篇:網絡安全視角下計算機安全軟件的開發
摘要:隨著我國經濟的不斷發展,互聯網技術也已經隨著時代的發展在不斷地進步,并且已經滲入人們生活的方方面面。但是隨著技術的提高,一些問題也逐漸露出頭角,網絡安全正在受到威脅和破壞,嚴重影響了互聯網環境的健康發展,也對人們的生活和工作帶來了很大的危害。因此,維持網絡安全刻不容緩。計算機安全軟件的開發和研究對現如今的網絡安全具有非常重要的意義。本文通過對網絡安全的概述、計算機網絡安全方面存在的問題以及計算機安全軟件的開發進行研究與探討,總結歸納出計算機安全軟件在網絡視角安全下的開發研究,以供相關人員進行參考和借鑒。
關鍵詞:計算機安全軟件;網絡安全;開發研究
再現如今的網絡環境中,要想保持網絡環境的安全其實是一件很困難的事情,具體措施實施起來也是具有一定的阻礙。而網絡環境安全和計算機安全軟件的開發具有一定的聯系,開發出的計算機安全軟件能夠在一定程度上改善網絡環境,具有一定的現實性意義。只有為網絡安全保駕護航,我國的社會經濟才能夠既快速又健康地發展。以下是筆者在網絡安全視角下對計算機安全軟件開發研究的探討。
1網絡安全基本概念
1.1信息安全
網絡信息安全主要是指網絡系統的硬件、軟件以及系統中的重要數據受到保護、不被侵害,系統能夠在不受外界不良因素影響下正常運行。隨著互聯網技術地不斷發展,維護網絡信息安全必不可少。因為網絡信息安全關乎到國家的主權是否完整、國家的安全、社會的穩定、民族文化和精神傳承,并且隨著全球信息化的不斷推進變得越來越重要。同時網絡信息安全需要計算機科學、網絡技術、信息區安全技術等多種技術的支持,維持網絡信息安全是一件不可忽視的事情。
1.2環境安全
網絡環境不可能達到絕對安全,只能達到相對的安全。隨著網絡信息化的不斷發展,網絡已經涉及到軍事、政治、經濟等多個方面。構建出一個相對來說比較器安全的網絡環境能夠在一定程度上保證信息不被泄露,同時能夠最大限度上避免不必要的問題出現,保證網絡信息的相對安全。構建相對安全的網絡環境需要在觀念和技術方面上進行改進,加強人為管理的力度,增進網絡環境安全。
2計算機安全軟件開發研究在網絡安全視角下的重要性
現如今網絡環境現狀不容樂觀,網絡的安全正在受到威脅,例如操作系統安全、防火墻安全、數據庫安全等都在受到一定程度上的危害,從而造成網絡安全問題。因此,相關部門應該采取一定的措施來維持網絡環境的安全。計算機安全軟件的開發研究是具有一定的現實意義的,能夠在一定程度上促使計算機的運行更加安全,最大程度上保護計算機中的數據不被泄露,同時還能夠維持系統的正常運行,對于構建相對安全的網絡環境做出了一定的貢獻,展現出想獲得生命力和優勢。如果計算機的運行缺少計算機安全軟件的支持,網絡環境就會受到威脅,不利于網絡環境的健康安全發展。
3計算機安全軟件開發建議
在當今計算機的運行過程中存在著很多的安全隱患,為了能夠在一定程度上消除這些安全隱患,一定要對計算機安全軟件的開發和研究提起高度的重視。圖1為網絡安全管理信息系統結構。
3.1數據備份和容災軟件
在實際運用過程中,數據備份和容災軟件的用途就是為用戶的資料數據進行備份。在實際操作過程中,主要運用的技術就是RAID,安裝到用戶的計算機操作系統中,對用戶的資料以及重要數據進行備份,防止因為計算機在運行過程中受到外來因素或者自身因素危害時導致重要的數據丟失,給用戶的生活和工作造成不必要的傷害。這種方法在現如今的網絡領域中還沒有被廣泛地應用,但是具有良好的發展前景,已經在國際上被認可,能夠在一定程度上維持網絡環境的安全和穩定。
3.2入侵防護軟件
入侵防護軟件主要是安裝在用戶計算機中的防火墻之后,能夠將防火墻不能夠阻擋的不良信息或者具有威脅性的文件進行再次隔離,能夠在最大程度上維持網絡的安全性。同時,入侵防護軟件還能夠對用戶計算機的流量進行實時監控,一旦流量超出正常范圍就會發出警報,提醒用戶及時處理。再者,入侵防護軟件還能夠對大病毒進行處理,記錄下黑客的信息以及整個犯罪過程,并且還會做出及時的處理,以達到維護網絡安全的目的。
3.3病毒防護軟件
病毒防護軟件,顧名思義就是能夠對病毒進行一定抵制的軟件。在現如今的網絡環境現狀中,病毒對計算機造成的危害不容小覷。相比于防火墻,病毒防護軟件在防護病毒入侵過程中具有更好的效果。防火墻抵制病毒和黑客的方式主要是通過IP控制,這樣在實時檢測網絡安全過程中還不夠完善。而病毒防護軟件能夠定期對用戶的計算機網絡進行病毒查殺,并且能夠分析網絡病毒的攻擊力以及傳播規律,完善消毒過程,最大限度上避免計算機受到病毒的入侵。
3.4服務器安全軟件
服務器在計算機運行過程中也發揮著比較重要的作用。在計算機運行過程中應該充分考慮服務器的承受能力和安全功能。服務器安全軟件分為應用軟件和系統軟件兩種類型,承受能力是指服務器在運行過程中安全設計、縮小攻擊面、編程。安全功能是指根據計算機自身的要求做到系統更新。在維護網絡安全過程中,應該增大服務器的承受能力,提高其安全性能,減少攻擊面,這樣才能夠有效地維護網絡安全,提供健康的網絡環境。
4結束語
現如今,計算機網絡安全問題現狀不容樂觀,相關部門應該對其重視起來,采取相應的措施去維護網絡的安全,并且應該大力提倡多開發一些計算機安全軟件,提升計算機安全軟件的性能,最大程度上維持網絡環境的安全,促進網絡環境的健康發展。
參考文獻
[1]王海月.移動互聯網軟件開發實驗指導[J].通信學報,2013(12).
[2]車志鵬.軟件開發:嚴防工業間諜[J].中國信息安全,2012(03).
[3]e派狐言.改進—不改不前進[J].電腦愛好者,2013(02).
作者:馬雪晶 單位:遼寧冶金職業技術學院
第三篇:計算機網絡教學中網絡安全防范策略
摘要:隨著計算機技術的持續發展,我國信息化建設進入了飛速發展時期,各個行業領域也充分認識到計算機技術的應用價值,計算機技術逐漸滲透到我國生產和日常生活中,極大改變了我國教育領域的教學方法。在計算機技術的應用下,計算機網絡教學方式出現,不僅有效提升了教學效率和教學質量,實現了教學信息的實時共享,與此同時,在計算機網絡教學過程中也面臨著諸多網絡安全問題,嚴重阻礙著計算機網絡教學的穩定發展。鑒于此,就深入研究計算機網絡教學中的網絡安全防范策略,希望能為計算機網絡教學的穩定發展提供有效參考。
關鍵詞:計算機網絡教學;網絡安全;防范策略
計算機網絡教學作為一種新型教學方式,在實際的應用過程中有效實現遠距離的網絡教學,使得教學工作更加便利和簡單,在很大程度上也豐富了教學資源,使得教學內容更加多元化和具體化。但是在進行計算機網絡教學過程中,由于互聯網本身具有較強的開放性,使得整個計算機網絡教學充滿著不安全性,在教學過程中很容易出現數據損壞、數據泄露、計算機系統癱瘓、計算機系統中毒等多種安全問題,不僅會給教育機構帶來較高的經濟損失,還嚴重阻礙教育機構的長遠發展,極其不利于計算機網絡教學的持續發展。因此,為提升計算機網絡教學的安全性,有必要深入研究計算機網絡教學中的網絡安全問題,以便能夠采取有效措施進行防范,從而有效促進計算機網絡教學的穩定發展,為我國教育事業構建一個更好的教學環境。
1計算機網絡教學中的網絡安全問題
1.1計算機系統的安全隱患
計算機系統作為計算機設備的重要組成部分,是保證各種程序軟件正常運行的重要支撐,一旦計算機系統存在安全隱患,將會直接增加計算機網絡的安全風險,最終就很可能出現信息泄露、信息損壞以及系統癱瘓等安全問題[1]。而計算機系統的安全隱患相對較多,首先是計算機系統的設計結構存在缺陷,通常計算機系統都會包含內存管理、CPU管理以及外部管理等程序和模塊,若是這些管理程序存在安全隱患,一旦外部網絡連接到存在缺陷的計算機模塊就很容易導致系統崩潰問題,甚至會出現服務器癱瘓問題,最終導致計算機網絡教學被迫中斷,嚴重影響計算機網絡教學的正常開展。其次,一般計算機系統都會配置安全程序,安全程序的主要作用就是預防和監控病毒文件,但是有些安全程序本身就具有一定風險,在某些條件的作用下會對計算機硬盤進行格式化操作,為此就必須要采取手段進行防范。
1.2互聯網的脆弱性
隨著互聯網技術的持續發展,全球各國都能夠通過網絡進行數據傳輸和信息交流,并通過信息共享實現相互促進和發展,在這種全球性的開放環境下,計算機網絡的安全風險不斷增加,在使用互聯網技術的過程中會面臨各方面的網絡攻擊,比如硬件漏洞的攻擊、網絡協議的攻擊、計算機軟件漏洞的攻擊以及物理傳輸線路的攻擊等。同時,由于互聯網具有較強的全球性特征,計算機網絡不僅僅面臨著國內的網絡攻擊,還面臨其他國家的侵入者,這不僅給信息泄露問題帶來更大的隱患,也很難懲處網絡攻擊者,導致國際性的網絡襲擊越來越猖狂,嚴重影響著互聯網環境的安全[2]。此外,互聯網技術是一項具有較高自由性和簡單性的綜合技術,對于互聯網的使用不會存在技術層面的限制,計算機網絡用戶可以隨時利用網絡查閱和信息,這就使得網絡信息交流更具有風險性,很容易觸發互聯網環境中的危險因素。
2計算機網絡教學中的網絡安全防范措施
2.1隱藏IP地址
IP地址也可以被稱為互聯網協議地址,其主要作用是將一個邏輯地址分配給每一個計算機和網絡,使計算機網絡能夠屏蔽物理地址的差異值,從而有效促進網絡信息的交流溝通[3]。因此,在網絡信息的交流過程中,IP地址的安全性對于計算機網絡有著極大的影響,想要保證計算機網絡教學順利進行,就必須要有效手段防止入侵者得到IP地址,而目前最有效的防護措施就是通過IP隱藏IP地址,使入侵者只能探測到服務器提供的IP地址,從而有效實現IP地址的隱藏,有效提升互聯網IP地址的安全性。
2.2加強系統安全檢測
由于計算機系統本身就具有較多的安全隱患,所以想要提升計算機網絡教學的安全性就要做好系統安全檢測工作,通過安全檢測程序詳細分析系統的安全問題和缺陷,從而采取有效手段修復系統漏洞,有效提升計算機系統的安全性能。就目前來看,我國大多數計算機設備在安裝系統過程中都會采用原版系統或私人訂制的純凈版,這些計算機系統都是還未更新的早期版本系統,相比較更新之后的計算機系統存在著諸多安全漏洞和隱患[4]。所以在安裝計算機系統之后,應及時調出計算機系統自帶的安全檢測程序進行系統檢查,并修復存在的安全漏洞,從而有效提升計算機系統的安全性,有效促進計算機網絡教學的順利進行。
2.3加強網絡病毒防御
互聯網本身就是一個充滿安全風險的復雜環境,在使用互聯網的過程中面臨著各個網絡平臺的病毒威脅,想要避免病毒入侵就要做好病毒防御工作,通過網絡反病毒技術有效防止病毒入侵到計算機系統,而網絡反病毒技術可以分為殺毒技術和防毒技術。就殺毒技術來說,主要作用就是檢測和消除計算機系統內的已有病毒,使計算機系統能夠處于一個安全穩定的運行環境。而防毒技術的主要作用就是對外來信息進行病毒檢測,并根據病毒檢測的不同結果采取通過、隔離以及殺毒等措施,以此避免病毒信息入侵到計算機系統內部,從而有效確保計算機用戶安全使用。例如在計算機用戶下載文件時,有些不明網站的文件被植入了各種網絡病毒,這些文件下載完成時,防毒技術就會及時對其進行病毒檢測,一旦發現文件中包含病毒信息就會及時隔離或清除文件,使計算機系統的安全性得到有效保障。
2.4完善網絡備份系統
計算機設備的使用具有較高的便捷性和簡單性,很多時候會受到用戶不當操作的影響,造成文件丟失、文件損壞以及系統癱瘓等問題。為保證重要信息和系統信息的安全性,應積極完善網絡備份系統,以便能夠在系統故障和信息損壞的情況下恢復數據。而備份系統不能局限于計算機系統自帶的備份功能,計算機用戶需要充分認識到計算機設備本身就是一個不穩定因素,一旦計算機硬盤出現故障,很可能就會造成不可估計的損失,為此就要采取多重備份方案進行數據備份[5]。例如計算機用戶可以選擇云備份技術,將重要的數據文件上傳到私人的網絡存儲空間中,既能增加重要數據的恢復條件,也能有效提升數據恢復的便捷性和經濟性。
3結語
綜上所述,為提升計算機網絡教學的安全性,計算機用戶應及時隱藏IP地址、加強系統安全檢測、加強網絡病毒防御、完善網絡備份系統,從多方面提升計算機網絡的安全性能,有效促進計算機網絡教學的正常進行。
參考文獻
[1]袁志新.計算機網絡教學中的網絡安全防范策略[J].網絡安全技術與應用,2014(7):130-131.
[2]李光宇.淺析網絡教學平臺的安全威脅與防范[J].計算機光盤軟件與應用,2014(17):205-206.
[3]李振.計算機網絡教學過程中的網絡安全問題分析[J].電腦知識與技術,2014(10):6377-6378.
[4]夏林.網絡教學資源系統中的網絡安全問題[J].網絡安全技術與應用,2015(9):35-36.
[5]韓雪松.網絡教學系統網絡安全的研究[J].無線互聯科技,2013(1):14.
作者:張杰 單位:廣州華夏職業學院
第四篇:計算機網絡安全技術及其防范策略
[摘要]隨著互聯網和信息技術的普及,計算機已經成為人們生活當中的重要構成元素。在網絡時代下,計算機的優勢應用已經廣泛滲透到各行各業。當然任何事物都有正反面,尤其近年來暴露出來的網絡安全問題仍發人深省。計算機網絡安全技術是防治網絡問題的核心保障,同時還應該與時俱進,不斷強化和創新防范策略,最大限度地發揮其功效,進而為維護計算機網絡安全提供堅實支撐。
[關鍵詞]計算機;網絡安全;防范策略
0前言
網絡時代的來臨,使得信息傳輸和傳遞方式都發生了實質性的改變,不僅為人們提供了更為便捷且極為豐富的信息資源,而且傳播速度也十分驚人。在這樣的背景下,網絡安全問題也隨之而來。如果網絡與計算機的優勢一旦被黑客病毒所控制,人們將會受到極大的困擾和損失。在網絡犯罪不斷增多的嚴峻趨勢下,為了提升人們的安全防范意識,我國將每年的9月19-25日設為網絡安全周,可見計算機網絡安全的重要意義和價值。然而網絡安全隱患不僅具有大規模的危害性,同時還具有不可預見的破壞特點,因此提升防范意識并加大防范策略的投入顯得更為必要。
1對計算機網絡安全問題的特點分析
1.1擴散性和潛伏性
網絡安全威脅的突發性極強,而且一旦擴散后果不堪設想,甚至造成服務窗口癱瘓的現象發生。此外,計算機病毒的潛伏期較長,如果安全防范策略不足以應對外部入侵,極易使網絡架構受損,進而導致計算機安全的失控。
1.2危害性和破壞性
目前,計算機安全軟件高危漏洞的修復能力一般都很強,因此病毒的目標性和偽裝性也隨之增強。一旦發現針對計算機的薄弱漏洞,就會進行跟進侵害。此外,對于重要的信息部門而言,計算機安全問題的出現,將會產生更大的危害性和破壞性,尤其是重要信息的泄露或丟失,將會帶來無法估量的損失。
2對目前計算機網絡安全存在不足的闡述
2.1易受外界因素干擾
外界因素干擾使得計算機網絡技術隨時面臨著各種直接或間接的威脅,其中自然威脅和黑客攻擊占據了主導要素,而病毒入侵和非法訪問的干擾同樣不容忽視。此外在外界因素干擾下,對現有計算機網絡安全技術提出了更為嚴峻的考驗,同時會埋下眾多的安全隱患。
2.2資源共享問題
近年來,隨著大數據時代的加速來臨,網絡計算機擁有了更為豐富的信息庫和資源庫,一方面為用戶提供便捷服務的同時,也加劇了資源共享者信息的泄露。由于人們在使用計算機上傳或者下載文件時,極易為不法分子鉆空子提供契機,進而篡改或竊取資源共享者的資料。
2.3計算機故障產生的潛在威脅
雖然目前計算機的性能極為強悍,而且技術十分成熟,同時產品質量也非常值得信賴。但是計算機仍屬于高精密的設備,一旦操作不當或者工作環境不符合要求,也容易產生各類硬件類機械故障。尤其是作為核心部件的芯片而言,假如出現故障勢必導致計算機用戶信息和重要文件的損毀,而且很難恢復。此外,溫度的劇烈變化以及高強度震動都會導致計算機故障的發生。
2.4用戶安全意識尚且不足
用戶網絡安全意識不足是安全工作的大忌,而目前很多用戶或員工在使用計算機時,各類賬戶密碼的設置相對容易破解,而且賬戶保密習慣也沒有完全形成,因此很容易為不法分子創造可趁之機,進而導致安全防護系統的失效。
3對計算機網絡安全技術內容的探究
首先,防火墻和數字簽名是計算機網絡安全技術的重要內容。一方面,防火墻可以針對網絡訪問進行高效的控制,以規避非法入侵現象的出現。另一方面,數字簽名技術是利用私鑰加密的原理,進而實現發送者與接送者傳輸文件的私密性和安全性。其次,數據加密和數字時間戳也是目前計算機網絡安全技術的應用內容。其中數據加密就是對敏感數據進行密文設定轉化,而在需要時再利用密文數據便可實現數據的獲取,其優勢在于難以被他人識別。而數字時間戳同樣也是文檔文件加密的一種形式,當然加密的價值在于時間和簽名內容的嵌入。最后,計算機網絡安全技術還離不開入侵系統的保障,目前通過對入侵信息的收集、分析和整理,可以有效檢測出入侵的特征及規律,同時對異常情況可以起到有效的預防作用。
4新時期背景下計算機網絡安全的防范途徑及對策
4.1提高計算機硬件的安全性能
首先要確保硬件設備的安全性能,及時更新并淘汰陳舊老化設備。另外,加強對計算機的愛護和保養,同時養成良好的操作習慣,以最大限度地規避故障發生的幾率。與此同時,還要加強對機密文件的備份和管理。
4.2重視網絡系統的管理
網絡系統的管理廣泛應用于企業或單位,而且需要實時監測,并針對重點安全環節設置隔離策略,以防止惡意攻擊或危險的蔓延擴散。尤其在公共網絡上的企業服務器,更應該牢固樹立安全防范意識,并定期上傳和備份數據。
4.3培養和選拔高素質安全技術人才
應對網絡安全防范需要專業的技術人才作為保障,因此企業要根據自身的需求特點,合理選聘高素質的專業人才。而且要加大對安全防范的資金投入,并強化員工的安全責任感,同時為人才創設培訓學習和繼續教育的機會。
4.4構建精準病毒防護體系
新時期背景下,計算機網絡安全技術要加強構建多元化和立體化的的病毒防護體系,同時減少誤報以確保防范效果的最佳化。當然殺毒軟件的研發力度還應順應時代的發展,與時俱進并開拓創新。總之,計算機網絡安全技術的重要性毋庸置疑,尤其是在互聯網高度普及的今天,如何提升安全效應更加迫在眉睫。這就需要從技術和管理入手,提高安全意識的同時,健全和優化防范策略,最終為網絡安全技術提供堅實保障。
主要參考文獻
[1]楊永明.論影響計算機網絡安全的因素及防范措施[J].電子技術與軟件工程,2015(12).
[2]尤駿杰.芻議計算機網絡安全技術與防范策略[J].數字技術與應用,2016(4):214-214.
[3]李志宇,王海東.網絡信息安全技術管理視閾下的計算機應用研究[J].移動信息技術,2016(7):131-133.
[4]彭沙沙,張紅梅,卞東亮.計算機網絡安全分析研究[J].現代電子技術,2012(4).
[5]熊芳芳.淺談計算機網絡安全問題及其對策[J].電子世界,2012(22).
[6]彭?,高?.計算機網絡信息安全及防護策略研究[J].計算機與數字工程,2011(1).
[7]陳霜霜.計算機網絡安全的研究與探討[J].科技信息,2011(35).
[8]張曉杰,姜同敏,王曉峰.提高計算機網絡可靠性的方法研究[J].計算機工程與設計,2010(5).
作者:李驍 單位:吉林省公路路政管理局