前言:一篇好文章的誕生,需要你不斷地搜集資料、整理思路,本站小編為你收集了豐富的網絡安全維護服務主題范文,僅供參考,歡迎閱讀并收藏。
關鍵詞:服務器;安全管理;網絡故障;維護技術
中圖分類號:TP393.08 文獻標識碼:A 文章編號:1671—7597(2012)0120040-01
0 引言
計算機的發展促進了社會經濟的高速發展,為人們的生活帶來了諸多便利,不出門便知天下事已經成為現實生活的一部分。可以說計算機的發展成為現代社會文明的重要標志,但是,隨著各種軟硬件技術的發展,關于服務器安全問題以及網絡使用過程中的故障已經成為計算機使用過程中的障礙,嚴重阻礙這計算機及互聯網技術的發展。因此,在日常生活工作中,掌握一系列的服務器安全管理與網絡故障維護手段對于計算機與網絡的使用有很大的幫助。因此,本文主要針對這兩個方面進行分析,介紹一些關于安全管理服務器與網絡故障維護的方法,為計算機的安全便利的使用提供一定的參考。
1 服務器安全管理的幾種基本方法分析
在日常生活中,服務器的安全問題主要體現在內部文件資料等被黑客通過網絡攻擊,使得服務器出現安全隱患,個人利益被損害。因此,針對這種安全問題從下面三個方面可以很好的進行改善。
1.1 將硬盤分區轉化為NTFS格式
在日常使用計算機時,一般將硬盤分為幾個區,在每個區中的資料類型基本相同,這就是導致安全隱患出現的一個重點。一般黑客在攻擊計算機之前,首先要對計算機中的資源進行分析,有針對性的進行資料獲取。當在某個硬盤分區中的資料成為獲取的目標是,黑客就將通過病毒的形式進行目標獲取。因此,通常的硬盤分區根本無法阻止服務器的安全,即使安全軟件防病毒能力多強都無濟于事。針對這種問題,可以嘗試將硬盤分區轉化為NTFS格式進行資料的保護。與傳統的磁盤分區存儲相比,NTFS格式的數據存儲支持元數據,并且使用了高級數據結構,以便于改善性能、可靠性和磁盤空間利用率,并提供了若干附加擴展功能,如訪問控制列表(ACL)和文件系統日志等。事實證明,通過NTFS格式的轉化配合防病毒軟件的使用在一定程度上保護了服務器,強化了計算機的安全性能。
1.2 在系統中啟用Windows NT的回叫功能
現在常用的計算機系統一般為Windows NT系統,這個系統有一個非常強大的功能,就是支持計算機的遠程訪問,這一功能在很大程度上方便了計算機的使用,但是,對于服務器的安全而言確實一個致命的問題。很多計算機安全問題就是由于Windows NT遠程訪問功能造成的,黑客只要獲取了用戶的訪問許可就可以直接對計算機進行操作,對于黑客而言非常容易。因此,在服務器的安全管理中,必須對這一功能的安全性進行加強。通過啟用系統的回叫功能可以很好的改善遠程計算機控制的安全性。它的具體功能非常明確,當外來用戶進入到你的系統對計算機進行操作時,它會自動斷開連接,并且通過一定的形式反饋給用戶,用戶可以根據需要重新更改密碼。當外來用戶對計算機進行再次訪問時就無法對連接密碼進行獲取,導致外來侵害的失敗。
1.3 構件安全性的工作站
對于一個擁有多臺計算機的工作系統而言,其服務器的安全管理性能要求更高,因此,針對多計算機的網絡系統進行計算機安全性能仿佛是必要的。針對這種情況,通過建立安全性的工作站來保證服務器的安全性是可行的。建立安全性工作站的方法有很多,如果對于計算機并不是很熟悉的服務器管理者,可以直接使用Windows 2000作為工作站系統,因為Windows 2000是所有系統中最安全的;如果是為了防止系統內部人員對整個計算機系統侵害,可以通過對某對象進行網絡訪問權限設置,通過工作用戶管理程序迫使其只能通過自己的計算機機型系統的登錄等。當然還有例如設置終端啞鈴的方式,在建設安全性的服務站時可以根據需要設置不同層次的措施。
2 一般性的網絡故障維護
在計算機使用過程中,網絡故障是經常遇到的問題,這些問題困擾著用戶。在這一部分中主要對常見的兩種實際的故障排除進行分析,幫助用戶在日常生活中順利使用網絡。
2.1 無法查看網上鄰居或者無法訪問網絡
這一問題在用戶網絡使用過程中經常出現,出現這兩方面的原因主要有兩部分。一方面是由于計算機硬件問題,例如網卡安裝,網絡連線等問題,如果是這些原因產生的網絡服務問題,只要認真檢查之后進行正確的安裝和連接都可以解決;另一方面則是由于網路屬性的設置問題。如果是這一方面的原因,則需要進行專門的設置操作。網絡屬性設置主要包括四個步驟,首先,進行網絡標識的檢查。具體做法是在“我的電腦”屬性中繼續擰計算機名的檢查;其次,進行計算機名的修改,在更改對話框中查看網絡表示,檢查“域”或者“工作組”是否正確;第三,檢查IP地址的設置。在網上鄰居的屬性中,進行網絡地址的設置,建立正確的網絡地址;第四,進行網絡協議的設置。在協議屬性中,確認網絡地址的設置。
2.2 計算機登錄時發生IP地址沖突
這種情況在網絡使用過程中也是非常常見的,一般出現IP地址沖突主要是由于在計算機使用過程中,人為的改動了局域網中的IP地址,使得IP地址資源發生重復。在解決IP地址沖突的故障問題時,有兩種方法,這兩種都是針對IP地址分配開展的。第一種是方法是對IP地址進行重新規劃,分配網絡地址資源,這種方法屬于IP地址靜態劃分。這種方法在一定程度上可以解決登錄時的IP地質沖突問題,但是當局域網中的設備增加或者資源發生變化時,網絡資源的利用同樣會產生故障;第二種方法是進行IP動態分配。動態分配首先可以解決IP地址沖突的問題,另一方面,它能夠使得資源的動態變化以及服務器設備的增加都不會影響用戶的網絡資源共享。因此,在實際解決計算機登錄時發生IP地址沖突問題時都使用第二種方法。
3 結語
在計算機使用過程中,保證服務器的安全性以及網絡的順暢對于用戶而言非常重要,本文多分析的內容大多與實際應用相關,并沒有涉及更加高深的理論,在以后的研究和分析中將會對類似問題進行更加深入的探討,保證用戶計算機使用的順暢。
參考文獻:
關鍵詞:計算機網絡 網絡安全 安全管理 研究
中圖分類號:TP393.08 文獻標識碼:A 文章編號:1007-9416(2015)07-0000-00
1 引言
在互聯網信息時代,計算機網絡有效地實現了網絡傳輸、信息處理和資源共享。一旦發生網絡安全問題,就會對用戶帶來很大的不便和影響,甚至造成巨大的損失。為此,我們必須加強網絡安全防范和管理維護,完善網絡基礎設施和配置,保障網絡及信息系統安全。
2 網絡安全的定義
網絡安全是指保證整個網絡系統中的硬件、軟件和數據信息受到有效保護,不會因為網絡意外故障的發生,或者人為惡意攻擊,病毒入侵而受到破壞,導致重要信息的泄露和丟失,甚至造成整個網絡系統的癱瘓。下面就網絡安全問題的主要原因和常見現象進行簡要分析。
2.1 網絡病毒和木馬的威脅
網絡病毒和木馬可以通過安裝防病毒軟件來對入侵病毒木馬進行阻斷,但是用戶往往對操作系統補丁、防病毒軟件等安裝更新不到位、不及時,就很容易遭到病毒感染。很多木馬程序,利用網絡安全漏洞,入侵計算機,對其寄生文件進行修改,注入新代碼,竊取相關信息。
2.2 黑客攻擊
黑客攻擊主要有兩種方式,一種方式是網絡攻擊,他以各種手段破壞對方數據的可用性和完整性,造成對方數據丟失和系統癱瘓。另一種方式是網絡偵查,就是在對方毫不知情的情況下,進行攔截、竊取、破譯對方重要的機密信息。
2.3 信息安全受到威脅
網絡實現了資源共享和利用的同時,也使用戶面臨著數據信息安全的問題。網絡具有開放性特征,如果權限設置不合理或管理不到位,就會讓非法人員有可乘之機,利用漏洞,對數據信息進行篡改和刪除,使信息安全受到極大威脅。
2.4 服務器防護能力較低
網絡和系統安全漏洞補丁更新不及時,漏洞掃描不到位,缺乏入侵檢測,就會使服務器很容易受到病毒木馬感染和黑客攻擊。進而破壞服務器、引起系統癱瘓,甚至使病毒木馬加快傳播和擴散,造成重大影響和無可挽回的損失。
2.5 網絡安全意識薄弱
計算機、網絡和服務器等設備不設置密碼,或密碼過于簡單;使用移動存儲設備時,不注意查殺病毒;設備未劃分有效權限管理,超級管理員密碼過多人員知道;網絡安全配置不夠完善等現象,都是不注重網絡安全意識的具體表現。
2.6 網絡安全制度不完善
缺乏網絡安全防范和管理制度的保障,就會導致有網絡卻沒有拓撲結構圖,綜合布線混亂,網線不打標簽,網絡設備配置不注意備份,機房隨意讓他人進出,不更新升級病毒庫,沒有網絡安全保密和責任意識等各種亂象出現。這些問題都會給網絡安全管理帶來各種隱患和不良影響,甚至嚴重威脅。
3 網絡安全防范與管理技術
主要包括:防火墻技術、身份驗證和授權管理、入侵檢測技術、殺毒技術、數字加密技術、安全訪問控制等。
3.1 加大網絡設備投入,優化網絡安全配置
增設防火墻、安全網閘、入侵檢測和漏洞掃描等安全設備,部署安裝上網行為管理、VPN和安全監控等網絡管理軟件。通過層層防范,盡可能將攻擊攔截在最外端。實行內外網物理隔離;優化網絡安全設備配置,強化技術防范;路由器或交換機上劃分子網和VLAN,將用戶和系統隔離;配置防火墻,杜絕DOS攻擊;定期對網絡安全設備進行巡檢、升級和數據備份,及時修補漏洞,防止病毒攻擊。
3.2 加強安全訪問控制,提升網絡管理效率
網絡安全設備的訪問控制和記錄,可以確保有據可查,提高網絡安全管理效率。部署安全訪問控制服務器系統,對訪問網絡的用戶進行身份、授權和審計(AAA)控制,防止非法管理人員對網絡進行操作。系統還可以根據網絡中的管理角色分配相應的管理權限,減少所有人都用特權模式對網絡操作帶來的風險,對網絡的操作進行審核記錄,加快網絡故障的發現和解決速度,實現網絡設備的集中管理,提高網絡安全防范和管理效率,保障網絡安全穩定運行。
3.3 加強網絡設備管理,完善網絡安全制度
科學管理和維護網絡安全設備,可以進一步增加網絡安全性。比如將一些重要的設備盡量進行集中管理,如核心交換機、路由器、防火墻和服務器等;對各種通信線路盡量進行架空、穿線或深埋,并做好相應的標記;對終端設備實行落實到人,進行嚴格管理,如工作站以及其他轉接設備等。
不斷完善網絡安全制度,規范網絡安全和保密管理。制定計算機機房管理、病毒防范、數據保密及數據備份等制度。加大對管理人員的安全保密和責任意識培訓,加強對管理員安全技術和用戶安全意識的培訓工作。建立安全實時響應和應急恢復的整體防護。設備壞了可以換,但是數據一旦丟失或者被破壞是很難被恢復的,造成的損失也是難以估計和彌補的。因此,必須建立一套完整的數據備份和恢復措施。
3.4 強化安全責任意識,規范內部網絡管理
網絡安全是七分管理三分技術,說明了管理對安全的重要性,加強管理可以從以下幾個方面入手:設置密碼,所有設備和主機能設置密碼都要設置,而且要足夠長,不易被破解,并定期更換。交換機、路由器和防火墻等網絡安全設備的訪問權限控制,應設置多種權限的密碼,超級管理密碼知道的人越少越好,普通維護人員僅限于使用監測和審計級登錄設備。控制網絡安全設備的訪問權限,不僅僅是保護設備本身,也保護網絡拓撲結構和所以計算機和服務器系統的操作、配置以及權限。對訪問的主機IP設置可信任地址段,在交換機上啟用端口保護,防止非法IP登錄系統。
4 結語
網絡安全不僅是技術問題,同時也是安全管理問題。我們必須綜合考慮安全因素,制定合理的目標、技術方案和相關的配套法規等。從實際出發,根據單位網絡現狀,認真分析制約網絡安全的障礙因素,切實轉變網絡安全管理觀念,適應網絡安全發展新形勢的要求,制定網絡安全管理發展規劃,不斷提高網絡安全技術裝備的整體利用水平,逐步建立健全推動網絡安全管理健康發展的規章制度,采取一系列的措施,堅決突破制約網絡安全管理進一步發展的瓶頸,為網絡安全防范和管理技術的廣泛應用作出積極的貢獻。
參考文獻
[1]黃海燕.計算機網絡技術和安全管理維護的研究[J].電腦知識與技術,2013.
[2]向兆輝.淺析計算機網絡安全防范的幾種關鍵技術[J].科技信息,2009(23).
[3]李成忠.計算機網絡[M].清華大學出版社.2010.
[4]伍豐池.局域網網絡安全防范和管理技術[J].科技與創新.2013.
關鍵詞:疾病預防控制中心;網絡安全管理;設計原則;維護
引言
疾病預防控制中心的信息管理系統中計算機網絡技術得到了廣泛的應用,為醫院龐大的管理工作帶來了很多方便,但同時也存在著一些隱患。一旦網絡癱瘓、系統數據丟失就會影響醫院的正常醫療工作的運轉,系統的安全性和穩定性就會受到嚴重的影響,進而直接影響到醫院和病人的切身利益。因此,對于醫院系統來講,網絡管理的安全問題相當重要。要做到能夠安全管理和維護,確保信息系統能夠安全、穩定、正常地運行,防止不法分子利用網絡和計算機犯罪、避免數據丟失和損壞。
1、網絡安全體系的設計原則
要確保疾病控制中心的網絡能夠進行安全的管理和維護,就應該對網絡安全體系進行有效的設計,在進行設計的時候要做到“注重安全、操作性強、投入合理、性能良好、高效運作”,并遵循以下幾點原則:
1.1 安全性
對于疾控部門、突發公共衛生事件應急中心來講網絡的安全和穩定性更顯得尤為重要,進行局域網絡的安全體系設計主要是為了對網絡系統的安全進行有效的保護,課件安全性成為設計的首要目標。而體系安全性的保證,必須以保證體系的完備性和體系的可擴展性為前提。
1.2 可行性
“千里之行始于足下”,單純從理論的角度來考慮網絡安全體系的設計而非考慮實際操縱因素只能是空談。網絡安全體系的設計使為了更好地指導實施,如果實施的難度過大或者無法實施,那么安全體系本身就沒有任何意義,因此,必須要堅持可行性的原則。
1.3 可承擔性
網絡安全體系的設計和實施以及后期的維護、培訓等方面都需要有一定的技術和經濟的支持。在操作的過程中要考慮到成本和利益的關系,如果付出的成本比從安全體系中得到的利益更多,那么這個體系就不能算是合理的方案。因此,在進行疾病預防控制中心網絡安全體系設計的時候應該充分考慮到本單位的特點以及實際的承擔能力來進行。
1.4 高效性
網絡安全體系建立的目的是保證系統能夠正常運行,如果安全體系的建立影響了系統的正常運行,那么就必須在安全和性能之間進行合適的權衡。網絡安全體系所包含的軟件和硬件都會不同程度地占用網絡系統的部分資源。因此,在網絡安全體系設計的時候要充分考慮到系統資源的問題,注重系統設計的高效性,避免系統本身對網絡系統正常運轉的妨礙。
2、網絡安全體系的管理與維護
疾病預防控制中心的安全威脅可能來自于外部,也有可能來自于內部。因此,在進行網絡系統安全策略的設計時,既要在局域網邊界采取一定的安全防范措施來抵御外部的侵襲和攻擊,又要對內部網絡設備的安全訪問進行控制,避免局域網內部因操作錯誤而造成對局域網破壞。進行網絡安全體系的構建與維護要從以下方面入手:
2.1 物理安全策略
物理安全策略制定的目的是保護局域網中的網絡服務器、計算機系統、物理鏈路等基礎的設施避免受到人為破壞、自然災害或搭線攻擊,并能夠建立起完善的安全管理的制度,確保網絡系統能夠在良好的電磁兼容的環境下工作。同時,也能夠有效地防止計算機控制室的非法操作和偷竊破壞活動。
2.2 訪問控制策略
訪問控制策略是為了保證網絡的資源不被一些非法用戶訪問和使用,它是局域網安全防護的主要策略,是網絡安全得以保證的核心策略之一。它包括網絡的權限控制、網絡訪問控制、文件屬性控制、目錄安全控制、服務器訪問控制、網絡監測控制、網絡鎖定控制、安全基礎設施控制、端口及節點安全控制等。對于疾病預防控制中心的網絡安全而言,應做好網絡服務器訪問控制、網絡訪問控制以及網絡的監測和鎖定控制三個方面。
2.2.1網絡服務器訪問控制
對于疾病預防控制中心而言,網絡服務器訪問的控制主要目的是控制用戶對系統服務器的非法訪問,防止網絡服務器上的數據被隨意修改、破壞或刪除。服務器訪問控制時,應制定相應的合理管理措施,防止非法用戶對服務器的控制臺進行直接操作;限制服務器的登錄時間;盡量減少服務器上所安裝的應用軟件的數量;禁止服務器上一些不必要的服務軟件運行;對服務器上進行的各種操作實行記錄制,并定期進行審查,以便及時發現問題;同時,要對服務器的數據及時進行備份等。
2.2.2網絡訪問控制
網絡訪問控制是網絡系統管理的重要環節之一。主要通過相應的技術手段對網絡用戶的身份進行識別和權限的分配,責權分明,既能有效地阻止非法用戶的非法訪問,又能減少網絡病毒和惡意軟件及代碼的危害。在網絡訪問控制中,可以通過防火墻進行控制。將防火墻置于不同信任度的網絡中并對網絡的通信進行相應的控制,強制實施安全策略起到安全保護的作用,防止重要資源的訪問和存取。防火墻通常位于外部的Internet網絡、內部使用網絡和其服務器DMZ區之間,當數據包通過時,數據包的信息即與防火墻的規則表進行相應的匹配,如果有相匹配的規則就直接按規則來執行,如果沒有匹配的規則就使用默認規則來執行。另外,還可以通過訪問控制列表來達到網絡訪問控制的目的。訪問控制列表(ACL)是一組包含了允許(permit)、拒絕(deny)語句的有序語句集,它將數據包的源端口、目的端口、源地址、目的地址、MAC地址等信息同訪問控制列表中的語句來進行匹配,根據匹配的結果決定數據包是否通過,以實現數據包的過濾。
2.2.3 網絡病毒的防治
在網絡中,病毒具有很多的傳播途徑及較大的破壞能力。它可通過電子郵件、局域網、網頁腳本、操作系統漏洞等進行傳播。病毒不僅對單臺計算機的軟件和硬件資源造成危害,而且有可能造成局域網甚至整個網絡的癱瘓,這樣會造成不可預測和估量的損失和危害。要實現網絡病毒的防治單靠計算機上的殺毒軟件是不能根除和實現的,必須安裝相應的網絡版殺毒軟件進行智能升級、遠程安裝與操作、集中管理、遠程報警、查殺病毒等功能。同時,要對加強管理,提高工作人員及使用人員的防毒意識和系統保護的意識和知識。
3、結論
隨著社會的進步和發展,信息安 全從以前的保密、保護到如今的保障階段,不斷地滿足人們對安全性能的需求。安全方案和安全體系也從原來的靜態向動態、被動想主動的防御和防護發展,要保證疾病預防控制中心核心系統的穩定高效運行,管理人員必須對系統進行有效的管理和維護,以保證系統的正常運行,促進醫療事業的高效發展。
醫院計算機網絡安全的影響因素還表現在外部環境的影響上。醫院計算機網絡安全的外部環境,主要受醫院計算機網絡運行的溫度和濕度的影響。如果醫院計算機網絡系統在溫濕度不協調的環境下運行,就會影響整個系統的安全性和穩定性。就醫院計算機網絡外部環境而言,溫度環境是影響系統安全的重要因素,一旦系統溫度升高,就會影響整個網絡的物理邏輯,造成網絡數據參數發生偏離,嚴重的還會導致系統內部電源燒毀,造成不利的影響。此外,醫院計算機網絡運行的濕度環境也對醫院計算機網絡的安全影響較大,如果濕度過高,就會造成一些設備、接線等部件發生腐蝕、生銹等現象,造成各設備出現接觸不良或者短路的情況,而且濕度太高會吸附灰塵,導致系統運行過程中產生較大的噪音。因此,探索醫院計算機網絡安全維護的策略勢在必行。
二、醫院計算機網絡安全維護的策略
為進一步提高醫院計算機網絡安全水平,在了解醫院計算機網絡安全的影響因素的基礎上,醫院計算機網絡安全維護的策略,可以從以下幾個方面入手,下文將逐一進行分析:
1.醫院計算機硬件安全維護
醫院計算機硬件安全維護是醫院計算機網絡安全維護的重要內容。在醫院計算機硬件安全維護方面,要把握好三個關鍵點,一是為避免其他網絡的干擾,在計算機網絡布置和接線方面,多采用多模光纖作為系統網絡的主干線,在光纖接入計算機時,需要采用屏蔽雙絞線,這樣既能起到絕緣的作用,還能避免其它網絡的干擾。二是要選擇科學合理的機房位置,使中心機房擁有充足的電力保障。三是醫院計算機網絡系統的主體服務器和數據庫要選擇不間斷電源,避免因停電事故導致數據庫中的大量信息資源丟失或損壞。
2.醫院計算機軟件安全維護
醫院計算機軟件安全維護是醫院計算機網絡安全維護的重點和難點。對醫院計算機軟件安全維護而言,為防止病毒對醫院計算機軟件的攻擊,采取病毒防范與入侵檢測的方式,及時更新病毒庫和殺毒引擎,及時更新系統補丁和漏洞,可以把醫院計算機軟件安全風險控制在一定的范圍之內。與此同時,還要注意醫院計算機網絡數據庫的安全,在開發醫院管理軟件時,要加強對數據庫的選擇和備份,建議設計數據保護來實現文件系統和網絡數據脫機備份,不僅如此,還要在總服務器中全套備份所有醫院管理系統中的應用軟件,通過多方面的數據備份讓計算機安全得到保障。
3.醫院計算機安全外部維護
醫院計算機安全外部維護對醫院計算機網絡安全維護的作用也不容小覷。醫院計算機安全的外部維護工作主要依賴于醫院計算機管理人員,通過定期或不定期地開展對醫院計算機網絡管理人員的培訓工作,加強醫院計算機管理人員的自身素質的提高,盡可能避免因操作失誤造成的計算機安全事故的發生。對于醫院計算機網絡運行的外部環境的溫度和濕度也要嚴密控制,確保醫院計算機網絡在適宜的溫、濕度環境下運行。除此之外,醫院計算機安全外部維護工作要爭取單獨供電,和供電部門協調保證24小時不斷電,分置配線間內的強電電源和斷電頻繁的照明電,盡量不要在臨床科室使用帶電源適配器的小型集線器,斷電前制定詳細的切換方案和應急方案,施工前加強施工單位與網絡維護人員的協調。
三、結語
【關鍵詞】互聯網技術 網絡安全 防火墻屏蔽技術 技術要點
網絡安全包括了兩個方面,網絡的系統安全以及網絡信息安全,網絡系統的硬件設施以及軟件設施都屬于網絡安全的范疇,另外,網絡安全一旦受到保障,系統中的任何資料數據都得到了保護,減少了由于外界惡意的破壞或者偶然操作導致系統運行出現中斷癱瘓的現象,也避免了網絡中數據資料等重要信息遭受篡改、泄露、破壞的風險。但是網絡安全技術的建設是一項龐大而又艱巨的任務,隨著我國互聯網技術水平的逐漸發展,我國的網絡安全維護方面取得了很大的進步,防火墻屏蔽技術是我國發展較早也是網絡安全方面發展較為成熟的一種網絡安全維護技術,防火墻屏蔽技術也被眾多網絡用戶所接收采納,本文基于防火墻屏蔽技術的網絡安全初探進行了詳細的分析與論述,不僅對造成網絡安全隱患的因素進行了列舉還介紹了一些有關防火墻屏蔽技術的相關知識,為我國互聯網技術的安全維護工作奠定了良好的保障基礎。
1 防火墻屏蔽技術的意義以及重要性
我國的網絡的安全問題現在已經上升為我國網絡技術發展過程中的一個焦點問題,惡意對網絡進行攻擊的現象頻繁發生,給國家政府、企業等各個機構部門帶來了災難性的毀滅,越來越多的黑客侵襲給計算機網絡帶來了很大的麻煩,黑客的隨意攻擊使得我國的網絡安全存在隱患,肆意妄為的對網絡信息的篡改給國家政府、企業等各個部門帶來巨大的經濟損失,因此在研制出來的眾多網絡安全維護當中,防火墻屏蔽技術占有主導地位,防火墻屏蔽技術的發展較為成熟,可以有效地阻擋部分非法授權的訪問以及網絡病毒的傳播,防火墻屏蔽技術已被大部分單位普遍接納并采用到網絡工程當中,由此可見在我國網絡安全維護技術發展過程中防火墻屏蔽技術的未來趨勢以及帶來的到位的安全技術保障。防火墻屏蔽技術在計算機網絡的應用領域當中已經成為抵御非法訪問意思抵擋各種惡意侵入的先鋒,給存在安全隱患的網絡加上了一層保護系統,相當于在大體的網絡當中搭建了一個子網安全平臺。
2 防火墻屏蔽技術的組織架構以及安全技術要點
防火墻屏蔽技術的組織架構十分復雜,服務器和屏蔽路由器是防火墻屏蔽系統中不能缺少的兩個組織架構,服務器和屏蔽路由器起到了十分重要的作用。服務器和屏蔽路由器的分工作用不同,服務器可以分辨出網絡的合法還是非法,可以掌控網絡申請的過濾權,可以為用戶計算機當中的各種緩存記錄以及賬號密碼等重要信息起到保護作用,但是服務器也存在很大的漏洞,服務器的應用過程中必須建立應用層網關,才能起到防護作用,這也是服務器的難以落實的原因。屏蔽路由器可以避免各種欺詐性網址的訪問,可以提前識別具有欺詐攻擊性的IP,另外,屏蔽路由器的組織架構比較簡單,不用耗費太多的資金,但是,屏蔽路由器的設置較為復雜,相比之服務器屏蔽路由器不能及時對用戶身份進行識別。防火墻屏蔽技術的組織構架十分嚴密,各項安全體系的結構構建也十分復雜,又謹慎仔細地執行每一條規則,在構建的過程中要記得取消默認防火墻以外的其他服務,任務執行時要確認服務是否已經認可,允許內部網絡的訪問;另外,還要對一些域名進行鎖定,禁止一切網絡對防火墻的訪問,這就增加了防火墻屏蔽技術的安全性。服務器管理員訪問計算機內網的時候要記得進行加密,借此可以提升防火墻的屏蔽效果,提高防火墻屏蔽技術對于網絡安全的安全維護性能。
有關防火墻屏蔽技術的管理研究人員要精確地對防火墻的屏蔽效果進行評估,安全性能的良好檢測可以保證防火墻的良好的工作狀態,可以提前觀測防火墻是否失效,是否可以迅速敏捷的辨別一些非法軟件和惡意攻擊的存在,另外還要及時檢測防火墻的自我修復能力。良好的自我修復能力包括:經過調試可以順利運行、遭受攻擊防御之后還能再次開啟并且繼續運行、防火墻關閉后經過許可數據仍然被允許通過、防火墻關閉并且嚴禁任何數據通過。防火墻屏蔽技術的運用時要謹記定時對防火墻運行狀態進行評估和檢測。防火墻的配置是有科學依據的,因此計算機用戶對于防火墻要用選擇性的眼光去安裝,防火墻屏蔽技術不僅具有多系統的防護構建也具有一定的科學性,繼而要想使防火墻起到真正的屏蔽維護效果必須在配置的過程中依據嚴格的程序:首先要對計算機網絡風險進行詳細和系統的分析,其次要對計算機用戶的不同需求進行深層的探究,設計出一套有針對性的方案;然后還要根據設計出的方案制定一套符合標準的安全政策并且下發給用戶使用戶了解用戶準則;最后在選取防護措施時要謹慎,不能功虧一簣。
防火墻屏蔽技術的動態維護也十分重要,當防火墻正式安裝在計算機上并且正式應用之后,要對網絡安全的運行進行動態維護,在防火墻發揮安全保護工作的同時對防火墻的運行狀態進行追蹤,及時發現問題并且及時解決問題,要想對防火墻的運行狀況進行徹底的追蹤就要與供貨的廠商時刻保持聯系,關注廠商發表的每一個動態,及時為防火墻出現的漏洞進行后續的補救工作并且及時更新防火墻。計算機配置一旦出現錯誤,網絡就隨時面臨著癱瘓的危險,因此建立一個可靠的規則集是十分必要的,規則集的精簡度關系著計算機配置的錯誤率,只有網絡準則達到小于等于三十條的時候才為最標準的規則集,因此規則集的構建十分重要,當一切從規則集進入的時候,被檢測的不單單是計算機安裝的防火墻,面對的是整個安全體系構架,只有大力縮短了防火墻的處理器周期,才會使防火墻的安全維護效率大大提升。
3 防火墻屏蔽技術的安全方案
防火墻屏蔽技術的安全方案的編制也是所需要完成任務當中的重中之重,因此在服務器的入口處設置一個內部防火墻的措施已經成為了一個普遍被采用的手段,這樣內部防火墻的設置可以使防火墻的安全策略更加完善,可以對計算機網絡的內網的控制更加嚴格準確。網絡用戶的訪問設定權限的設置都憑借著內部防火墻的功勞,內部防火墻可以保障用戶訪問自己所需要的網站獲取可靠的信息,內部防火墻強大的識別功能不僅對資源很好的辨別還能對用戶進行遠程的操控,記下用戶在具體的某個網絡區段間進行過的每一筆數據的訪問痕跡,及時中斷惡意的攻擊操作行為,內部防火墻的集中管理化模式使每個網絡區段的安全維護一體化,不用單獨的進行安全設置,這些措施都有效的避免了防火墻發揮屏蔽功能使所出現的安全技術型問題。
內網防火墻的設置有效的抵擋了內網的攻擊,因此要想防范好外網的攻擊那么外網防火墻的設定便也是不容忽略的,外網防火墻有效地抵御了外網的惡意攻擊行為。外部防火墻可以靈活的變換地址,使對內網結構的掌握超出了掌控范圍,靈活的變動可以有效阻擋外界對網絡的惡意攻擊,使之失去目標。計算機網絡的內網和外網之間這個區域就是外部防火墻所要精確設定的范圍,可以對獲取的數據進行詳細的分析,對各種網絡請求進行篩選允許合法的通過,有效地避免了一些惡意軟件非法的訪問。
4 防火墻屏蔽技術的發展趨勢與未來發展前景
防火墻屏蔽技術有著很大的發展前景,日益向智能化、更優異的擴展性以及高效的性能發展,如今我國的互聯網安全面臨了很多很難解決的問題,蠕蟲是最典型的病毒傳播表現形式,另外對一些的網站進行的惡意攻擊以及垃圾軟件、郵件等的控制也屬于網絡安全問題,但是防火墻屏蔽技術的能力是有限的,不能解決所有的網絡安全問題,因此防火墻屏蔽技術的智能化趨勢是有一定的發展前景的。我國互聯網技術的發展愈發成熟,從2G網絡到3G網絡的跨越,以及發展到今天的4G網絡,防火墻的功能和規模也應該隨著時代的發展而逐漸擴展起來,要及時順應網絡技術的改變。最后,防火墻的性能也應該隨著時代的發展而日益高效起來,防火墻屏蔽技術的應用要滲透到任何領域當中,為更多的用戶提供可靠的方案和更加安全高效的性能。
5 結語
防火墻屏蔽技術在維護網絡安全方面起到了很大的作用,因此,人們要對防火墻屏蔽技術有一個十分清晰的了解與認識,防火墻屏蔽技術為網絡安全作出巨大的貢獻,防火墻屏蔽技術在功能、類型以及原理上要逐漸的完善和優化,最終要使防火墻屏蔽技術的安全性能達到完美才是我國對于互聯網安全技術的終極目標。
參考文獻
[1]張曉芳.基于防火墻屏蔽技術的網絡安全初探[J].無線互聯科技,2012(07).
[2]曾繁榮.防火墻技術在網絡安全中的應用探究[J].青春歲月,2012(08).
[3]商娟葉,劉靜.基于防火墻的網絡安全技術[J].電子設計工程,2010(06).
論文摘 要: 網絡安全建設是確保高職院校圖書館正常提供各種數字化服務的重要工作,也是構建高職院校安全穩定數字圖書館的重要組成部分。本文作者基于高職院校數字圖書館網絡安全影響因素分析,結合網絡安全管理工作的實際,提出了高職院校數字圖書館的網絡安全管理策略。
一、前言
隨著Internet的普及和廣泛發展,當今社會已進入了網絡信息高速流通的時代,它使信息與信息之間的距離拉近了,計算機網絡被廣泛應用于越來越多的專業領域,包括傳統學科圖書館學。隨著數字圖書館的概念提出和在高職院校圖書館的廣泛應用,數字圖書館的網絡安全問題受到越來越多的關注,實現網絡安全是保證高職院校數字圖書館健康發展的基礎保障。因此,全面分析高職院校數字圖書館的網絡安全影響因素,制定和實施行之有效的網絡安全管理策略,對構建安全穩定的高職院校數字圖書館具有重要積極意義。
二、高職院校數字圖書館的網絡安全概述
網絡安全涉及的保護對象為網絡系統中的硬件、軟件及系統中的數據。因此,高職院校數字圖書館網絡安全管理也可以概括為對維護高職院校數字圖書館這一網絡系統中的硬件、軟件及數據的正常安全運行的一系列管理工作內容。
三、高職院校數字圖書館的網絡安全影響因素
當下,大部分高職院校搭建網絡時選擇采用樹型加星型的混合型拓撲結構,采用以太網標準,用五類或超五類雙絞線進行綜合布線,將寬帶或專線接入網絡中的路由器,從而與外網相聯,最終實現信息交換,同時在多校區院校多數采用光纖進行中長距離連接。而高職院校數字圖書館依建在學院的計算機大網絡系統中,成為其一部分,因此大網絡的安全管理對數字圖書館的安全存在著不可忽視的影響。除此之外,還有以下幾點涉及數字圖書館日常管理中的影響因素。
(一)計算機技術應用的影響因素
黑客、木馬、病毒這類危害網絡安全的計算機技術發展迅速,相應的各類防病毒技術也日新月異,計算機技術應用層次成為影響網絡安全的重要影響因素。
1.硬件技術因素。部分高職院校計算機網絡受舊有規劃、經費限制等原因制約,以致網絡設備老舊換代緩慢,致使網絡運行穩定性、兼容性差。
2.軟件技術因素。大量的計算機病毒和木馬在互聯網上傳播,而其中的大部分病毒和木馬都是利用了用戶計算機上的各種軟件系統的漏洞進行傳播與擴散。越來越多的通訊及共享軟件技術在系統普通用戶中推廣應用,加速了形式多樣的安全漏洞的出現。在新的軟件技術推廣應用過程中,往往忽略了對其安全管理的培訓。
(二)人員配備因素
雖然隨著圖書館信息化的進一步深入,不少高職院校圖書館采取了一系列措施來解決網絡安全人才配備的問題,如引進計算機專業人才、增加現有工作人員的網絡安全技術培訓等。但這些只是初步改善了網絡安全管理人才上的數量配置問題,而事實上由于人員所擁有的經驗、專業系統性等方面因素也存在著差異,最終影響網絡安全管理效果。同時各級管理人員及基層操作人員在安全水平與意識上也存在著一定的差異,往往造成上下理解不同,操作無法規范化,致使網絡安全方面的措施很難達到預期的成效。
四、高職院校數字圖書館的網絡安全管理策略
(一)建立和落實網絡安全管理制度
作為加強高職院校數字圖書館網絡安全管理的重要措施,必須提高全館對網絡安全管理規范化重要性的認識,從而建立健全網絡安全管理規章制度。網絡安全管理制度主要可從以下幾方面建立。
1.建立網絡硬件維護、使用及維修制度。
定期做好網絡安全管理系統硬件設備的維護和保養是加強數字圖書館網絡安全管理在硬件技術方面的重要措施。在日常工作體系中,針對中心機房、服務器、中心交換機、二級交換機和Hub等網絡中的關鍵設備的維護和保養,建立周期性的檢查、維護制度,明確各類設備的管理與使用責任分工至具體管理人員,建立維修文檔跟蹤機制,確保網絡安全管理系統運轉順暢。
在周期性的維護工作期間,要重視設備所處環境的衛生狀況。良好的外部環境在一定程度上影響著這些硬件設備的使用壽命及效果。因此,要保持環境的通風低溫、電源常通電壓穩定,減少設備的意外斷電情況。定期進行環境清潔,盡可能保持密閉,避免過多的灰塵堆積。根據天氣的變化,對設備進行防潮防燥工作。
為數字圖書館系統配備相應的備份、系統恢復硬件設備,這些設備屬于保證網絡安全系統正常運行的核心。設備更新時,對整體設備的配置及時進行調整,以做到新舊結合合理,并達到物盡其用。
對于受客觀條件限制而必須設置在外部環境下使用的設備要進行定期的檢查,發現物理損壞要及時維修更替。
2.建立軟件維護及使用制度。
操作系統軟件作為支撐軟件是用戶和計算機的接口,控制網絡用戶對網絡系統的訪問及數據的存取,但無論是Windows NT還是Unix或Linux都存在著后門,為病毒侵入和黑客攻擊留下了可乘之機[1]。每周應固定對服務器及操作機器進行殺毒、病毒庫升級及系統升級工作,及時填補安全漏洞。
數據庫系統軟件作為實際可運行存儲、維護和為應用系統提供數據的軟件系統,其具有一套獨立的安全認證體制[2]。在管理過程中可運用數據加密技術,設置嚴密的授權規則,例如:賬戶、口令和權限控制等訪問控制方法。同時,盡量避免與操作系統的安全認證體制捆綁,例如,避免數據庫系統與操作系統使用相同的管理員用戶名及密碼。保持數據庫系統在磁盤上與其他應用程序的相互獨立性,保證在操作系統不安全的情況下,數據庫系統中的數據最大限度地不被損壞。
應用軟件作為滿足用戶應用需求而提供的那部分軟件,拓寬了操作系統的應用領域。但同時在使用過程中,也增加了因其不完善性造成的網絡安全漏洞,因此在應用軟件使用及選擇上應進行規范控制,特別是針對基層計算機的應用軟件安裝管理上。在滿足業務需要的同時應適當規范使用范圍,例如:對于P2P軟件,應限制在少數業務計算機中使用。對于前臺檢索機的IE瀏覽器應設置嚴格的上網分級審查級別,避免讀者在使用時誤入不良網站而引起病毒及木馬感染,從而影響整個數字圖書館系統的網絡安全。
除對以上三類軟件建立日常維護制度外,同時把周期性的系統備份及數據備份列入軟件維護制度中。例如:對數字資源服務器的整體操作環境和重要的數據庫系統進行備份,以避免在出現重大網絡安全事故導致數字圖書館系統數據出現丟失時,無法盡快恢復或重建系統數據。
3.建立突況處理機制。
數字圖書館系統較常發生的突況分為:一是自然災害,指天災引起的網絡與系統的損壞;二是事故災難,指電力中斷、設備故障引起的網絡與系統的損壞;三是人為破壞,指人為破壞網絡設備設施,黑客攻擊等引起的系統無法正常運行。
網絡安全突發事件雖然有不可預見性,但在長期的實踐過程中,也可摸索出一般的發生規律。而針對其建立的處理機制,就是立足對規律的總結,做好事前的預防及事后的補救工作。例如:在特殊氣候來臨前,設備的提前轉移,環境的檢查加固;在系統無法正常運行時,起用備用系統的處理流程,等等。
4.制定網絡安全管理人員操作手冊。
在加強網絡安全管理專業隊伍的建設中,除了選派配備責任心強、網絡應用技術熟練的人員擔任管理職務外,并要建立一套有明確指引的網絡安全管理人員操作手冊,以保證管理人員在處理各項網絡安全事務時,有根可尋、有源可溯,以避免因失誤操作引起進一步的安全問題。
(二)加強各級用戶的網絡安全培訓
據權威部門統計結果表明,網絡上的安全攻擊事件有70%來自內部攻擊[3]。全館的各級領導、部門工作人員和讀者應加強數字圖書館系統的網絡安全意識,并首先從培訓開始。高職院校圖書館可以定期舉辦相關講座,培訓,考核等內容,這樣既可使工作人員學到更多的網絡安全知識,又可增強工作人員的責任心及參與感。
為達到最佳效果,各類培訓應根據人員特質來設定。專職專崗的管理人員多參與校外最新專業技能的培訓課程;部門工作人員的培訓內容以日常操作規范、防病毒及系統優化等內容為主。而普通讀者在每年的新生教育中,融入上網守則、計算機的信息安全保護和病毒防范等知識的培訓。
五、結語
隨著數字圖書館的快速發展,嚴防黑客入侵、努力保障網絡安全,不但是高職院校圖書館信息化發展的基本需求,而且對全院的整體數字信息化發展起著重要的作用,所以各級領導與工作人員應該對網絡安全問題給予高度的重視。通過實施有效的高職院校數字圖書館的網絡安全管理策略能有效減少數字圖書館系統受網絡安全隱患的困擾。但要構建和維護一個長期穩定的數字圖書館運行網絡環境和更好地為讀者提供優質服務,并不是幾個人或短期行為就能解決的事,更需要建立加強安全教育和培訓,增強安全防范的意識,采取安全防范技術措施,提高網絡安全水平和防范能力,降低各種不安全因素的長效工作機制。
參考文獻
[1]孟慶昌,朱欣源.操作系統.北京:電子工業出版社,2009.
關鍵詞:網絡安全維護;計算機網絡安全技術;應用
0引言
計算機網絡技術在信息時代背景下得到了長足的發展,在給人們生活提供便利的同時,也給人們信息資料帶來了安全隱患。網絡具有很強的虛擬性,網民在陌生的世界中進行交流和溝通,在一定程度上提高了網絡犯罪率。網絡安全問題始終是社會關注的焦點問題,網絡安全技術能夠為計算機網絡提供安全保證,提升網絡系統整體的安全性能。基于此,加強對計算機網絡安全技術在網絡安全維護中運用的研究具有十分現實的意義。
1計算機網絡安全概述
對計算機網絡安全的分析一般從安全性、保密性以及完整性三個方面進行分析:①安全性方面。計算機網絡安全性指的是計算機網絡系統內部安全以及外部安全。其中,內部安全主要是有計算機硬件、軟件以及相關設施實現,外部安全主要指的是人事安全,主要是操作者在接觸到相關敏感信息過程中,對這些信息的取舍過程。②保密性方面。計算機網絡是實現數據信息傳輸的重要媒介,保密是計算機網絡安全維護的重要方式,也是對已經存儲到計算機網絡中信息的一種保護措施。③完整性方面。完整性指的是程序完整性以及數據完整性兩個方面的內容,是保證計算機網絡存儲信息以及內部程序不被篡改的一種保護性措施。
2當前計算機網路安全隱患分析
2.1操作系統自身存在的問題
操作系統指的是計算機網絡系統運行程序,是計算機網路中相關應用軟件運行的前提,也是計算機網絡安全基礎。計算機操作系統擴展性較強,目的在于通過開發研究等,對計算機功能進行改進,更新版本等,這種擴展性給系統運行埋下了較大的安全隱患。通過市場調查發現,現階段市面上存在的計算機網絡操作系統,在技術層面上都存在嚴重的漏洞,給不法分子提供了機會,也給計算機網路系統本身造成嚴重的安全威脅。
2.2計算機病毒
所謂的計算機病毒,主要是指對計算機網絡運行造成干擾的計算機程序,病毒具有破壞性、傳染性以及潛伏性。現階段,計算機病毒形式主要包括木馬病毒、腳本病毒、蠕蟲病毒、間諜病毒等。其中,腳本病毒就是通過網頁腳本進行傳播的病毒,其攻擊目標主要是計算機系統中的漏洞,攻擊計算機終端,通過對其的攻擊實現對計算機程序的控制;木馬病毒具有較強的誘騙性,目的在于竊取用戶的相關信息;間諜病毒是對用戶鏈接和主頁進行挾持,通過強制性的手段增加網頁訪問量。在信息技術發展過程中,病毒的種類也不斷增多,給計算機網絡安全造成的威脅也越來越大。
2.3黑客攻擊
黑客攻擊指的是一些違法分子,利用一定的計算機技術和漏洞等,對計算機網絡終端以及系統進行破壞。現階段,計算機網絡黑客攻擊手段主要包括以下幾種:第一,利用性攻擊。主要是利用木馬病毒或者其他病毒,控制用戶的電腦系統;第二,拒絕服務式攻擊,主要是利用大數據流量,耗盡客戶的網絡流量,嚴重情況能夠導致網絡系統癱瘓;第三,虛假信息式攻擊,通過給用戶發送代用病毒或DNS攻擊的郵件等,在用戶電腦中植入病毒;第四,腳本攻擊,利用網絡腳本漏洞,將網絡主頁進行劫持,或者使客戶的電腦網頁不斷的進行彈窗,最終導致系統崩潰。
3基于網絡安全維護的計算機網絡安全技術
3.1病毒查殺技術
為了有效的解決計算機病毒問題,一般采用計算機防毒軟件,包括卡巴斯基、金山毒霸、360安全防護等,這些防毒軟件是重要的病毒查殺技術,對保證計算機網絡系統運行的安全具有重要的作用。一方面,用戶需要將計算機操作系統進行必要的更新,安裝最新的系統補丁,及時的修補網絡漏洞等。同時安裝正版的防毒軟件,及時的更新病毒庫等。另一方面,應該減少對一些不良網站的訪問,遏制病毒在計算機系統中的出現。
3.2防火墻技術
所謂的防火墻技術,就是為計算機網絡設置的一道防護屏障,是現階段最為主要的計算機網絡安全技術形式之一。一般將防火墻技術分為包過濾防火墻以及應用級防火墻兩類。應用級防火墻主要是將服務器作為主要安全點,從源頭對進入服務器的各種信息數據進行掃描分析,能夠及時的發現惡意攻擊或不正常運行情況,以便能夠采用更加有效的方式,將服務器和內部服務器隔斷,保證病毒不能傳播到計算機網絡中,減少病毒對計算機網絡系統的危害。包過濾防火墻,主要是在計算機系統中設置安全防護系統,利用路由器對傳輸到計算機網絡中的數據進行過濾,保證數據的安全性,同時通過告知形式逐漸提升用戶的安全意識。
3.3數據加密以及訪問權限技術
計算機網絡運行過程中產生的數據往往以動態的形式存在,加密技術就是利用密鑰對其實施控制,對數據實施變換處理,避免了非授權用戶對相關數據信息進行修改。數據加密技術是最為傳統的網絡安全維護技術之一,實施成本較小,在目前仍然廣泛應用在計算機網絡領域。訪問控制技術就是利用入網訪問限制、授權等對客體與主體之間的訪問進行約束。
4計算機網絡安全維護和故障處理措施
對于計算機網絡安全維護和故障處理工作,需要從硬件和軟件兩個方面入手:在計算機硬件方面:第一,需要保證計算機機箱的清潔性。計算機主機一般需要通過風扇進行散熱,但是在風扇運行過程中,會將空氣中的灰塵卷入到機箱中,如果灰層過多,會影響機箱的散熱性能,還有可能導致機箱短路;第二,人身、物體摩擦都可能產生靜電,但是靜電對計算機具有嚴重的損害性,因此,一般在進行計算機拆除過程中,需要佩戴防靜電手套等工具;第三,計算機硬件部門需要通過螺絲進行牢固處理,但是如果螺絲沒有擰緊,就會給硬件設備運行帶來安全隱患。在計算機軟件方面:第一,在計算機運行過程中,如果系統出現故障,需要立即關機觀察,分析導致問題的原因;第二,對于應用軟件故障,需要對其是否是系統故障進行判斷,然后利用防毒軟件等進行病毒查殺,切記不要隨意的刪除系統程序。
5總結
通過上述分析可知,在時展的過程中,特別是信息網絡技術的發展,計算機網絡進入了千家萬戶,給人們的生活帶來極大的便利。但計算機網絡安全問題始終是影響計算機網絡技術發展的重要因素,針對現階段存在的病毒、系統問題、黑客問題等,必須做好計算機網絡安全工作,加強管理,從硬件、軟件等各個方面入手,做好計算機網絡安全維護,保證計算機網絡系統運行的安全。
參考文獻
[1]楊玲.基于網絡安全維護的計算機網絡安全技術應用研究[J].信息系統工程,2015,16(2):74-75.
[2]劉毅.基于網絡安全維護的計算機網絡安全技術應用研究[J].科技創新導報,2014,26(8):99-100.
[3]胡俊.計算機網絡安全技術在網絡安全維護中的應用研究[J].科技風,2015,13(2):102-103.
[4]王相偉.基于網絡安全維護的計算機網絡安全技術應用探討[J].才智,2013,32(12):85-86.
[5]王偉.基于應用視角的計算機網絡安全技術創新與應用研究[J].電腦知識與技術,2012,15(2):74-76.
關鍵詞:網絡安全維護;局域網;硬件維護
一、前言
隨著網絡技術與信息技術的不斷進步,我國逐漸步入了信息化時代,大多企業、高校都采用互聯網技術來創建自己獨立的網絡系統,網絡使各企業傳遞信息、資源互換變得更加快捷方便,但是,這人們在使用互聯網的過程中,卻存在很多問題,網絡安全性問題經常給企業帶來嚴重后果。為了使網絡的作用能夠充分發揮,我們必須對網絡安全問題進行細致的了解,做好網絡診斷和網絡修復工作[1]。保證局域網能夠安全有效的為現代社會服務。
二、網絡安全問題
1.1 局域網中的病毒問題。計算機病毒是到目前為止影響計算機信息安全的首要問題。計算機病毒具有極強的破壞性,它可以在短時間損壞計算機的硬件和軟件,造成網絡數據的的丟失,大大降低了網絡運行的效率,有時會造成網絡癱瘓。是對網絡安全性、可靠性的嚴重威脅。當前局域網網絡環境中病毒傳播的途徑主要有兩種:一是通過U盤與讀卡器等外接設備中攜帶的病毒在插入局域網計算機的過程中,導致病毒向局域網內傳播。二是內外網的切換。內外網在切換中造成計算機病毒的感染和傳播,導致計算機信息丟失。
1.2 “黑客”的攻擊。隨著計算機技術的不斷發展,黑客掌握的計算機技術也越來越多,黑客攻擊率也呈現出逐漸上升的趨勢。我國對打擊網絡犯罪處理手段還有很多不足,這就為黑客的存在提供了機會,成為網絡安全的主要威脅之一。對黑客而言,他們的攻擊一般都具有極強的目的性,因此會造成比病毒破壞更為嚴重的后果。局域網在這種環境下,并沒有構建出特別有效的防止黑客攻擊的保護系統,因此,在很大程度上,制約了局域網的進一步發展。
1.3網絡缺陷與軟件漏洞問題。互聯網具有開放性和共享性特征,這就使得互聯網在使用方便的過程中也帶來了很大的安全性問題。在目前的TCP/IP協議中,也沒有建立安全的網絡機制,網絡安全監督方面存在很大的漏洞,直接影響了網絡使用的安全性。此外,軟件開發者常常為了追求效率,部分商家甚至在沒有對軟件系統進行完善處理的情況下將軟件投入市場。除應用軟件外,部分服務器與操作系統中都存在這安全隱患。
1.4管理監督問題。安全監督問題是各企業和機構的網絡安全中的基礎,想要有效的提高計算機安全性,計算機用戶就應當采取合理有效的措施來進行管理。但由于管理人才的欠缺,公司的網絡安全性遭到威脅。更嚴重的是由于管理疏忽,被公司的內部人員泄露公司信息來非法牟利。這些都對網絡安全造成了嚴重影響。
三、網絡安全維護
局域網在便利人們生活的同時,其安全性也受到很大的威脅,因此網絡安全的維護工作是建立安全高效的網絡環境的必要手段。對局域網網絡安全維護主要有以下幾個方面:
3.1安裝防火墻。防火墻可以在很大程度上對網絡安全管理進行預防降低有可能出現的網絡安全風險。在進行網絡訪問的過程中,防火墻可以提高對網絡訪問地點、人員的監控,防止出現非法人員的入侵。對各個客戶端與服務器加強防火墻的設置,對局域網中的目標端口、原始端口等進行全面監測,降低安全隱患[2]。在此同時,網絡管理人員要定期做好防火墻的檢查和數據比對,方式用戶非法訪問局域網,及時對版本進行升級,確保防火墻的正常工作。
3.2安裝病毒防護軟件。安裝殺毒軟件是提高網絡安全的必要步驟之一,可以有效的提高計算機對病毒的控制。建立完善的殺毒管理系統,定期升級殺毒軟件的病毒庫,促進殺毒軟件的智能更新,提高對舊的病毒的殺毒效率以及對新計算機病毒的辨識度,使計算機能夠有效的降低風險,提高系統的防毒效果。
3.3更新常用軟件與操作系統。計算機軟件的更新不僅是提高軟件的操作,而且降低了軟件中存在的漏洞,有效的避免安全問題。類似蠕蟲或沖擊波等常見的病毒攻擊。區域網服務器可以在統一的時間里進行系統補丁的修復工作,有效的減少了日常維護的工作量。
3.4強化人員的管理。提升局域網人員安全意識對局域網中的網絡安全及硬件維護措施進行教育,提高人員的管理技術水平。要對局域網維護人員進行定期培訓,對人員培訓效果進行考核,確定人員符合局域網維護管理要求后方可上崗。
四、局域網硬件維護方法
對局域網的硬件維護可以細化為對計算機主機的維護、網絡交換設備的維護、通訊線路的維護。
4.1 計算機主機的維護。
對計算機主機的維護主要內容是對計算機的定期清理主機與服務器的硬件設備,做好設備的檢查與維護,定期對設備進行升級。主機要選取質量好、運轉速度較快、容量大的硬盤,保證硬件設備的正常穩定運行。在對主機的清理維護中,首先要注重對硬盤的維護工作,采用相應的硬盤保護卡對硬盤進行保護。硬盤保護卡在完成計算機自動聯系工作的同時,可以自動做好部分維護工作,從根本上提高硬件質量。
4.2網絡交換設備的維護。
網絡交換設備是整個網絡信息交換的核心。對網絡交換設備的維護主要有交換器、集線器和路由器的維護。除定期對機房中各種設備進行清洗與保養以外, 還要保證機房環境溫度適宜,保持適中的濕度,防止線路損壞。在對連接設備維護的過程中,要對網絡交換設備的運行狀態進行控制分析,對設備的閃爍狀況及其代表的運行狀況有詳細的了解與合理的分析,當燈光顯示常亮時,說明數據信息在網絡中發生阻塞。為保證網絡的流暢性,要注意網卡的設置與檢查,保證計算機操作系統中的IP地址、DNS服務器地址、默認網關、子網掩碼等與網卡保持有效一致,完成網卡驅動的設置[3]。
4.3通訊線路的維護。
對于局域網內通訊線路維護的工作可以分為兩類,一類是對局域網內部線路的維護,另一類是外部電信線路的維護。線路維護工作的檢點是網線與接口部分是否完好,線路是否聯通。要建立網絡流量的分析與記錄,整理線路時要明確線路的功用,做好標記與收整。外部維護工作要求網絡維護人員做好外部線路的監測和檢查,發現線路損壞要及時撤換,保持局域網暢通。
五、總結
總之,在建立局域網便利人們生活的同時,也要重視網絡中隱藏的各種隱患帶來的威脅。
機密的泄露、數據丟失、網絡運行不流暢等都會對人們日常的網絡使用帶來嚴重的后果,有時也會造成巨大的,無法彌補的損失。局域網管理員在定期對網絡進行維護的同時,應當依據不同地區局域網的特色選擇維護方案。此外,管理員也需要更深入的學習網絡維護技術,了解新的局域網發展的信息,不斷的完善提高自己的職業技能,才能有效的保證局域網的網絡安全,提高局域網的運轉速度。
參考文獻
[1]馬一楠.淺析計算機局域網的安全保密與管理措施[J].價值工程,2010,29(27):90-91.
關鍵詞: 局域網;安全管理;優化改革
0 引言
在互聯網絡快速發展的今天,遍布于各事業單位、集團企業中的局域網絡現已成為社會生產發展的重要模式之一。局域網絡不但有助于實現“網絡通信、資源共享”,在信息傳輸效率與質量方面也有著很大的優勢。為此,為積極促進企業社會發展,確保局域網信息傳輸的安全及其系統的順利運轉,我們必須對其網絡安全管理予以重視。
1 基本概念論述
1.1 局域網
所謂“局域網”,通俗而言,就是一種利用特定的傳輸媒介(光纖、網線與無線媒體等)與網絡適配器(網卡)相互鏈接而成的計算機網絡通訊系統。當下局域網絡主要應用于校園網絡、廠區網絡等小范圍覆蓋網絡區間,甚至簡單的兩臺電腦就能構建一個小型的局域網。一般而言,局域網之間的信息傳輸主要是借由網絡間的拓撲結構加以實現的,這種結構有很多種類型,如環形、樹形、星形等。目前在現實生活中,局域網已成為了人們日常生活與學習必不可少的一部分。
1.2 局域網絡安全管理
所謂“局域網絡安全管理”,其是在當下局域網網絡技術基礎之上,對局域網安全性能所采取的一種安全技術保障與合理化漏洞維護。“局域網絡安全管理”的出現,主要是在當下越來越多的局域網安全漏洞與黑客攻擊影響之下應運而生的,其旨在最大程度上修補當前局域網網絡中存在的不足之處,減少網絡信息泄露與網絡犯罪情況的發生。一般而言,一個好的“局域網絡安全管理”,其必須具備三方面特點,即“良好的網絡傳輸機密性”、“信息內容完整性”與“信號傳送、接受整體可控性”。
通常情況下,當前我國在局域網絡安全管理中所采用的方法與手段主要有兩種,一是通過對當前局域網絡安全維護的硬件及軟件系統予以不斷升級優化,在信息技術水平與基礎設備性能上加以提升;二是在現有局域網絡維護系統之下,采用有效的局域網絡安全防護手段,制定相應的規章制度,以此最大程度上避免人為疏忽造成的漏洞影響。
2 目前我國局域網絡安全管理所面臨的威脅
2.1 黑客入侵攻擊
隨著計算機與互聯網絡在世界范圍內的全面普及,黑客作為一個特殊團體,其對網絡的非法入侵與攻擊一直以來都是我國局域網網絡安全管理最為嚴重的威脅。當下,黑客對局域網絡所采用的攻擊手段非常繁多,造成的威脅也十分巨大,其攻擊手段包括后門攻擊、木馬病毒攻擊、防火墻滲透、拒絕服務器攻擊、系統入侵攻擊等等。就本質上來看,我們大致可以將黑客入侵威脅歸為外部網絡入侵與內部網絡入侵兩大類。
2.2 病毒危害
局域網是實現資源共享、數據快速傳輸的有效途徑,這為人們信息傳遞提供了很大的方便。但是,其在帶來方便與快捷的同時,也為電腦病毒的傳播提供了可能。當下,全世界范圍內網絡病毒的危害日益加劇,各種木馬病毒、蠕蟲病毒通過局域網的途徑大肆傳播,這不但可能致使計算機在運行速度上變慢,出現電腦頻繁死機、重啟、數據丟失等現象,嚴重時甚至還可能直接致使整個網絡系統陷于癱瘓,進而造成不可彌補的巨大經濟損失,更有不良目的者可能還會利用這些病毒盜取信息,獲得非法利益。
2.3 管理漏洞
有人曾說過“局域網安全最為重要的核心保障在于對其嚴格的管理”,但縱觀我國國內局域網絡安全管理現狀,其由于各方面因素影響,很多企業與事業單位在網絡安全方面都疏于管理,其主要表現在三個方面:
1)在相關局域網管理制度及其管理人員配置上方面,過為隨意,當下局域網網絡管理嚴重缺乏必要的人力、財力、物力資源投入。沒有投入,自然沒有相應好的管理成果。
2)在局域網相關技術及其硬件設備配置方面,很多企業仍舊普通采用傳統的老式網絡設施,這很難滿足日常局域網絡安全管理的需求。
3)在局域網絡安全防護方面,存在很多不當。伴隨著計算機應用技術的不斷發展,網絡的安全問題也隨之變的更為復雜,然而很多企業與事業單位仍采用傳統的、局限于某一節點、某一設備的網絡管理策略,這明顯無法適應時代與企業經濟的發展。
3 未來局域網安全管理及其優化策略
要想解決以上局域網安全管理問題與威脅,實現未來局域網安全管理的合理化改革與優化,我們可以從完善的安全防范體系構建與日常網絡的維護與管理兩方面著手,雙管齊下,對當下局域網安全管理予以全面改革。
3.1 全面安全防范體系的構建
局域網安全防范是一個復雜的問題,其不單單依賴于各種先進的網絡安全維護設備,還需要相應的軟件系統通過合理的搭配與協作,以此共同搭建起一座全方位的安全防范平臺。
3.1.1 防火墻系統配置
網絡防火墻作為不同網絡安全域之間信息的唯一進出關口,它是提供網絡信息安全服務、實現對網絡信息安全綜合維護的重要基礎設施,通過對它的控制,能夠最大限度是阻止網絡中不良訪問者的惡意破壞,進而很好地實現對局域網外部網絡攻擊的防范,維護局域網網絡安全。具體而言,我們可以通過禁止對主機非開放服務的訪問、嚴格限制對外開放服務器的對外訪問、啟動防DDOS屬性等方式,以接入組網的方式去合理配置防火墻屬性。