前言:一篇好文章的誕生,需要你不斷地搜集資料、整理思路,本站小編為你收集了豐富的計算機網(wǎng)絡(luò)及網(wǎng)絡(luò)安全技術(shù)主題范文,僅供參考,歡迎閱讀并收藏。
關(guān)鍵詞:計算機網(wǎng)絡(luò);安全技術(shù);發(fā)展趨勢
前言
自20世紀(jì)40年代第一臺計算機問世以來,計算機技術(shù)面臨了快速的發(fā)展。進(jìn)入21世紀(jì)以后,計算機網(wǎng)絡(luò)應(yīng)用已經(jīng)成為了人們生活,工作中離不開的幫手。電子商務(wù)和物流技術(shù)改變了人們傳統(tǒng)的購物方式,網(wǎng)上預(yù)約方便了人們獲得公共服務(wù),各類公開課和教學(xué)資源共享使得人們能夠足不出戶,了解更多的知識。一方面,越來越多的信息和資源匯集于互聯(lián)網(wǎng)中,另一方面,也導(dǎo)致計算機網(wǎng)絡(luò)面臨嚴(yán)峻的安全形勢。由于互聯(lián)網(wǎng)具有開放性,所以容易導(dǎo)致用戶的隱私信息泄露,被不良用戶惡意竊取和非法使用,對用戶造成巨大的傷害。除此以外,層出不窮的計算機病毒也使得人們在使用計算機時常常面臨巨大的安全隱患,一不留神就導(dǎo)致自身的信息流出。在這種市場與危機并存的環(huán)境下,有必要通過維護(hù)計算機網(wǎng)絡(luò)安全來保護(hù)眾多用戶的合法權(quán)益。
一、計算機網(wǎng)絡(luò)安全技術(shù)的定義
計算機網(wǎng)絡(luò)安全技術(shù)是一個較新的概念,它是針對當(dāng)前計算機網(wǎng)絡(luò)頻受攻擊,安全形勢不容樂觀而提出的??傮w來說,計算機網(wǎng)絡(luò)安全技術(shù)就是利用管理和技術(shù)兩大手段,保證儲存在計算機內(nèi)的信息,資源和軟件的安全,以防黑客,病毒的攻擊對其造成破壞。這種技術(shù)尤其在一些關(guān)鍵領(lǐng)域被重視,如國防軍工領(lǐng)域,國家安全中心和商業(yè)機密,這類信息有著極大的價值,一旦被破壞或泄露,就會造成無法預(yù)計的損失。目前,常用的計算機網(wǎng)絡(luò)安全技術(shù)有防火墻技術(shù),數(shù)據(jù)加密技術(shù),PKI技術(shù)等,一般將兩到三種技術(shù)結(jié)合使用,才能保證計算機網(wǎng)絡(luò)的安全性達(dá)到一定指標(biāo)。
二、常用計算機網(wǎng)絡(luò)安全技術(shù)分析
(一)防火墻技術(shù)
顧名思義,網(wǎng)絡(luò)防火墻技術(shù)本質(zhì)就是在不同的計算機網(wǎng)絡(luò)之間設(shè)置一道安全屏障,保證將來網(wǎng)的信息中隱藏的危險因子篩選出來,并且及時處理。通過這道屏障,許多依附計算機信息交流而傳播的安全問題就能夠及時避免,從而保證計算機網(wǎng)絡(luò)的安全和穩(wěn)定。防火墻技術(shù)主要處理目標(biāo)是企圖侵入內(nèi)網(wǎng),盜取客戶私人信息和數(shù)據(jù)的計算機病毒,它對這類病毒進(jìn)行訪問限制,將病毒及時阻攔在防火墻之外,從而凈化內(nèi)網(wǎng)的網(wǎng)絡(luò)環(huán)境,保證內(nèi)網(wǎng)始終處于一個相對獨立和安全的層次。目前,隨著網(wǎng)絡(luò)的發(fā)展和普及,防火墻技術(shù)普及度較廣,基本上每臺電腦都會安全防火墻軟件,在用戶使用網(wǎng)絡(luò)時對其中的信息和數(shù)據(jù)流通情況進(jìn)行實時監(jiān)控,一旦發(fā)現(xiàn)有病毒入侵,就會進(jìn)行阻攔,并且及時通知用戶停止使用該軟件,并且進(jìn)行病毒查殺。
(二)PKI技術(shù)
PKI技術(shù)主要用于電子商務(wù)領(lǐng)域領(lǐng)域,其是基于公鑰理論而為交易雙方提供安全服務(wù)的基礎(chǔ)設(shè)施。由于電子商務(wù)及與其相關(guān)的虛擬交易在近幾年十分火爆,導(dǎo)致大量資金在計算機網(wǎng)絡(luò)上流通,由于資金的流動全程都在網(wǎng)絡(luò)上進(jìn)行,交易雙方不直接接觸,這就對用戶和商家的資金安全造成了威脅。PKI技術(shù)關(guān)注的就是在虛擬平臺資金流通過程中的安全性,通過電子信息驗證來保證操作雙方?jīng)]有發(fā)生異常,從而使得資金的每一次流通都獲得足夠的驗證信息。通過PKI技術(shù),進(jìn)行電子交易的雙方能夠放心地進(jìn)行資金交易,防止自己的資產(chǎn)被惡意竊取。但是值得注意的是,PKI技術(shù)也有其缺陷,如果它被不法分子使用,就有可能產(chǎn)生反面作用,成為為不法分子竊取利益的手段。
(三)數(shù)據(jù)加密技術(shù)
防火墻技術(shù)主要保證內(nèi)網(wǎng)的安全,而數(shù)據(jù)加密技術(shù)主要保證外網(wǎng)的安全。其主要陣地是公共網(wǎng)絡(luò)中各類信息和數(shù)據(jù)的保護(hù)。數(shù)據(jù)加密技術(shù)具有靈活且全面的特點,它能對開放網(wǎng)絡(luò)中的數(shù)據(jù)進(jìn)行檢測,一旦發(fā)現(xiàn)出現(xiàn)可能攻擊的行為,就會及時采取相應(yīng)措施。當(dāng)面對的是病毒,黑客的主動攻擊時,數(shù)據(jù)加密技術(shù)是無法避免的,只能將危險情況告知用戶;當(dāng)面對的是被動攻擊時,數(shù)據(jù)加密技術(shù)就能夠自行解決危機。數(shù)據(jù)加密技術(shù)根據(jù)加密密鑰和解密密鑰是否相同分為兩種不同的形式,當(dāng)加密密鑰和解密密鑰相同時,其加密方法相對簡單,使得使用雙方的操作更為便捷,但是它被破解的風(fēng)險較大;而當(dāng)加密密鑰和解密密鑰不同時,加密過程就復(fù)雜得多,其中一把作為公開密鑰能夠公開,另一把則作為私人密鑰僅容許自身保存。這種數(shù)據(jù)加密方式的安全性更高,但是操作方法相對繁瑣。
三、網(wǎng)絡(luò)安全頻遭危機的主要原因
(一)網(wǎng)絡(luò)的使用者缺乏網(wǎng)絡(luò)安全意識
當(dāng)前計算機網(wǎng)絡(luò)安全頻遭威脅的一大原因就是用戶普遍缺乏必要的自我保護(hù)意識和網(wǎng)絡(luò)安全意識,為各類非法攻擊提供了可乘之機。例如許多用戶隨意將自身的私人信息放到社交平臺或者公共網(wǎng)絡(luò)中,或者不加辨析地打開一些來歷不明的網(wǎng)站,導(dǎo)致潛藏的病毒入侵。這些安全問題原本是可以避免的,但是由于使用者的安全意識過于薄弱而造成了損失。對于網(wǎng)絡(luò)管理人員來說,其對于網(wǎng)絡(luò)安全攻擊的敏感性較欠缺,無法及時發(fā)現(xiàn)一些隱藏較好的攻擊元素,導(dǎo)致其能夠?qū)嵤┲苯庸?。要提高網(wǎng)絡(luò)管理人員的安全意識和防護(hù)能力,首先要提高他們的專業(yè)知識水平,達(dá)到對于計算機網(wǎng)絡(luò)熟悉的水平,從而對于其中的漏洞和可能遭受攻擊的部位有著清晰地認(rèn)識;其次,管理人員要進(jìn)行不斷的學(xué)習(xí),以及時掌握日新月異的網(wǎng)絡(luò)攻擊方式,獲得應(yīng)對最新網(wǎng)絡(luò)攻擊的能力。
(二)計算機軟件開發(fā)過程中存在的固有缺陷
大多數(shù)網(wǎng)絡(luò)攻擊都以某個操作系統(tǒng)作為突破口,進(jìn)而展開攻擊和占領(lǐng)。這說明目前大多數(shù)計算機操作系統(tǒng)在投入使用時就已經(jīng)存在漏洞,使得各類計算機病毒和黑客尋找到了可乘之機。操作系統(tǒng)的漏洞主要體現(xiàn)在其結(jié)構(gòu)體系缺陷和內(nèi)部缺陷兩類:1.操作系統(tǒng)結(jié)構(gòu)體系的缺陷每一個操作系統(tǒng)都有內(nèi)存,外設(shè)管理,這些管理的運行需要啟動特定的計算機程序。當(dāng)這些程序存在固有缺陷時,就為黑客創(chuàng)造了攻擊途徑。他們通過改程序存在的漏洞猛烈攻擊,從而使其崩潰,進(jìn)而導(dǎo)致需要改程序支持的操作系統(tǒng)發(fā)生崩潰,影響到整臺電腦的運行。操作系統(tǒng)結(jié)構(gòu)缺陷是目前常見的網(wǎng)絡(luò)攻擊途徑,要改變這一現(xiàn)狀,必須開發(fā)更為完善的網(wǎng)絡(luò)程序,從源頭避免為黑客惡意供給創(chuàng)造機會。2.操作系統(tǒng)內(nèi)部存在不安全因素操作系統(tǒng)的主要功能是安裝或者卸載程序,或者從網(wǎng)絡(luò)下下載文件,這種操作本身就存在較大風(fēng)險。首先,網(wǎng)絡(luò)文件和程序的來源不明,其中可能附著著計算機病毒。一旦這些文件,程序被下載到用戶計算機上,其中的病毒就會乘機侵入電腦,造成整體崩盤。第二:一些文件屬于釣魚文件,它是黑客為了獲得進(jìn)入計算機內(nèi)網(wǎng)的途徑而特意編寫的。用戶在不知情的情況下下載了這些文件,就會使其中的漏洞進(jìn)入內(nèi)網(wǎng),使黑客展開正式攻擊有了可行途徑。3.3三觀不正的高科技罪犯增加許多黑客攻擊并非是為了竊取重要信息或者獲得某項利益,而純粹是為了刺激。這種高科技罪犯的罪案動機是由于其三觀不正造成的?,F(xiàn)代科學(xué)教育技術(shù)的發(fā)展,使得許多人接受了良好的教育,對于計算機內(nèi)部原理和操作方式有著詳細(xì)而透徹的了解,同時又對這類高科技技術(shù)產(chǎn)生的巨大的興趣。因此一些人為了測試自己的計算機能力或者炫耀自身高超的計算機操作技術(shù),將道德要求和法律規(guī)范置于身后而不顧,鋌而走險地利用攻擊計算機網(wǎng)絡(luò)漏洞的方式來證明自己。盡管其出發(fā)點并無惡意,但是在攻擊過程中對于計算機的正常運轉(zhuǎn)形成了巨大的威脅,同時對計算機用戶造成了無法挽回的損失,還因此觸犯了法律,構(gòu)成了嚴(yán)重的網(wǎng)絡(luò)犯罪案件。要改變這類網(wǎng)絡(luò)黑客的行為,必須從思想道德教育做起。在教授學(xué)生專業(yè)知識的同時必須強調(diào)必備的道德素養(yǎng),防止他們成為高智商的無良罪犯。例如,可在教育過程中增加對學(xué)生思想道德修養(yǎng)的要求,促使其將智力用于對社會有益的方面;同時,要加大對這類人群的監(jiān)督力度。
四、計算機網(wǎng)絡(luò)安全技術(shù)未來的發(fā)展趨勢
目前國家安全部門和用戶自身都已經(jīng)體會到了計算機網(wǎng)絡(luò)安全嚴(yán)峻的形式,逐漸加強了對于網(wǎng)絡(luò)安全技術(shù)的重視力度。在這種情況下,計算機網(wǎng)絡(luò)安全技術(shù)面臨著較快的發(fā)展前景。一方面,國家安全建設(shè)部門加大對網(wǎng)絡(luò)信息安全的支持力度,力圖構(gòu)建以國家力量為首,多部門聯(lián)合協(xié)作的網(wǎng)絡(luò)安全防御工程。以期正義的一方在可能到來的網(wǎng)絡(luò)安全戰(zhàn)中獲得更多的主動權(quán)。另一方面,網(wǎng)絡(luò)安全技術(shù)開發(fā)商家正在不斷創(chuàng)新,根據(jù)現(xiàn)有的密鑰過于簡單,防火墻屏障作用不夠牢固等技術(shù)缺陷展開改造,促使網(wǎng)絡(luò)安全技術(shù)不斷更新升級。同時,網(wǎng)絡(luò)安全協(xié)議的重要作用被各方普遍認(rèn)識到,一輪依靠網(wǎng)絡(luò)安全協(xié)議,各方公平參與,透明操作的新網(wǎng)絡(luò)運用時代已經(jīng)來臨。最為重要的是用戶自身,隨著用戶的網(wǎng)絡(luò)安全意識不斷提高,許多低級的攻擊手段已經(jīng)無法發(fā)揮作用,為減少互聯(lián)網(wǎng)的安全事件提供了保障。同時,用戶大多更多關(guān)注最新的網(wǎng)絡(luò)安全技術(shù),愿意付出金錢和人力來保障自身的網(wǎng)絡(luò)安全。在國家,網(wǎng)絡(luò)安全技術(shù)開發(fā)部門和用戶自身的各自努力之下,針對網(wǎng)絡(luò)漏洞的攻擊將逐漸失去容身之處五、總結(jié)總之,計算機網(wǎng)絡(luò)安全在近期仍將是大熱的話題,其對于人們在虛擬世界的安全有著重要的影響。隨之而來的,計算機網(wǎng)絡(luò)安全技術(shù)就將受到越來越多的關(guān)注和支持,計算機網(wǎng)絡(luò)安全技術(shù)是一項復(fù)雜的工程,它不僅需要多方參與,還需要高科技理論的支持和精密設(shè)備的協(xié)作,只有各項元素都達(dá)到了標(biāo)準(zhǔn)要求。計算機網(wǎng)絡(luò)安全才能提高到一個新層次。
參考文獻(xiàn):
[1]溫愛華,張?zhí)?劉菊芳.基于計算機網(wǎng)絡(luò)信息安全技術(shù)及其發(fā)展趨勢的探討[J].煤炭技術(shù),201(01).
[2]韓永生.當(dāng)代計算機信息網(wǎng)絡(luò)安全技術(shù)及未來的發(fā)展趨勢[J].中國教育技術(shù)裝備,201(23).
[3]李峰.計算機網(wǎng)絡(luò)安全技術(shù)及其發(fā)展趨勢[J].現(xiàn)代計算機網(wǎng)絡(luò),201(11).
[4]馬輝.研究計算機網(wǎng)絡(luò)安全技術(shù)的融合趨勢[J].現(xiàn)代情報,200(56).
關(guān)鍵詞:計算機;網(wǎng)絡(luò)安全建設(shè);安全技術(shù);策略
中圖分類號:TP393.18 文獻(xiàn)標(biāo)識碼:A 文章編號:1007-9599 (2011) 23-0000-01
Computer Network Security Construction and Security Technology Strategies Analysis
Yue Huiping,Liu Guang,Liu Jianping
(Liaoning University of Traditional Chinese Medicine Information Engineering,Shenyang 110847,China)
Abstract:With the computer technology and communication technology in all aspects of social life,the extensive application of computer network security issues and more and more prominent.This definition of network security from the start,details the threat to computer network security considerations,and proposed technical and management aspects of the corresponding preventive measures.
Keywords:Computer;Network security building;Security technology;
Strategy
計算機網(wǎng)絡(luò)安全技術(shù)代表著一個國家的綜合國力,它已經(jīng)滲透到各行業(yè)的生產(chǎn)管理、經(jīng)營管理等多個領(lǐng)域,但由于其自身的特點,使得網(wǎng)絡(luò)容易受到攻擊,給共享數(shù)據(jù)的安全造成了威脅,鑒于此,建設(shè)安全的計算機網(wǎng)絡(luò)迫在眉睫,只有針對不同的威脅或攻擊采取行之有效的安全技術(shù)策略,才能確保網(wǎng)絡(luò)信息的保密性、安全性和可靠性。
一、計算機網(wǎng)絡(luò)安全的定義
信息網(wǎng)絡(luò)技術(shù)的應(yīng)用領(lǐng)域愈來愈廣泛,這體現(xiàn)在它以往的應(yīng)用領(lǐng)域局限于傳統(tǒng)的、小型業(yè)務(wù)系統(tǒng),而如今它的應(yīng)用領(lǐng)域已被擴展到大型、關(guān)鍵業(yè)務(wù)系統(tǒng),其中主要包括黨政部門信息系統(tǒng)、金融業(yè)務(wù)系統(tǒng)、企業(yè)商務(wù)系統(tǒng)等。隨著計算機和網(wǎng)絡(luò)技術(shù)在社會生活各方面應(yīng)用的深入,安全已逐漸成為影響網(wǎng)絡(luò)效能的重要問題,Internet所具有的特點(開放性、國際性以及自由性),使得在Internet的應(yīng)用自由度增加的同時,給安全性帶來了更大的挑戰(zhàn),這具體表現(xiàn)在如下幾個方面:
第一,網(wǎng)絡(luò)的開放性特點,致使網(wǎng)絡(luò)技術(shù)的全開放,這使得網(wǎng)絡(luò)技術(shù)可能被任何一個人或者是團(tuán)體擁有,以至于網(wǎng)絡(luò)可能面臨多方面的破壞和攻擊,比如說這攻擊可能來自于物理傳輸線路,也可能來自于網(wǎng)絡(luò)通信協(xié)議及實現(xiàn);第二,網(wǎng)絡(luò)的攻擊可以從軟件下手,也可以從硬件下手;第三,由于網(wǎng)絡(luò)的國際性特點,導(dǎo)致了網(wǎng)絡(luò)的攻擊從本地網(wǎng)絡(luò)用戶擴展到了Internet上的任何一個機器,這就意味著網(wǎng)絡(luò)安全所面臨的挑戰(zhàn)已經(jīng)國際化了。
計算機網(wǎng)絡(luò)的發(fā)展對政府機構(gòu)以及企事業(yè)單位來說是革命性的改革和開放,有助于辦事效率以及市場反應(yīng)能力的提高,從而提高競爭力,還有助于從異地取回數(shù)據(jù),同時計算機網(wǎng)絡(luò)開放帶來的數(shù)據(jù)安全的新挑戰(zhàn)和新危險也是不可避免的。對政府機構(gòu)、企事業(yè)單位而言,如何防止機密信息受黑客和間諜的入侵,已成為信息化健康發(fā)展面臨的巨大挑戰(zhàn)。
二、計算機網(wǎng)絡(luò)安全建設(shè)面臨的威脅
(一)病毒的入侵。隨著計算機技術(shù)的飛速發(fā)展,計算機網(wǎng)絡(luò)的應(yīng)用日益廣泛,計算機病毒也在不斷地發(fā)展,病毒先是進(jìn)入計算機系統(tǒng),然后它可能會通過軟盤、移動磁盤、光盤或網(wǎng)絡(luò)等途徑來破壞其他的計算機系統(tǒng)。最有效的計算機病毒防治方法是以預(yù)防為主,這是由于經(jīng)過網(wǎng)絡(luò)傳播的計算機病毒可以在極短的時間內(nèi)迫使整個計算機網(wǎng)絡(luò)陷入癱瘓狀態(tài),會使計算機網(wǎng)絡(luò)蒙受巨大的損失。相對于病毒入侵后再去檢測和清除來說,防止病毒入侵更重要,因此應(yīng)該把防止病毒的重點放在預(yù)防上。
防治病毒入侵的有效方法主要有三種:一是消滅傳染源;二是保護(hù)易感部分;三是堵塞傳染途徑。計算機病毒有一定的相同之處,它們有著大致相同的傳播途徑,盡管它們的種類很多,要想防止病毒的入侵,只要把好關(guān)口就行了。
(二)來自于人的威脅。有一種網(wǎng)絡(luò)用戶被成為黑客,由于這種用戶本來就是水平很高的程序員,所以他們得以通過用不正當(dāng)?shù)氖侄胃`取計算機網(wǎng)絡(luò)系統(tǒng)的口令和密碼,來達(dá)到非法進(jìn)入計算機網(wǎng)絡(luò)的目的,通過入侵計算機網(wǎng)絡(luò)來進(jìn)行各類破壞行為。但也不排除這幾種情況:一是沒有意識到系統(tǒng)維護(hù)引起的隱患;二是由于網(wǎng)絡(luò)配置不當(dāng)引起的非法授權(quán)訪問;三是擅自離開工作崗位或者沒有進(jìn)行定期檢查。
(三)設(shè)備老化和系統(tǒng)漏洞。黑客可以通過遠(yuǎn)程監(jiān)控硬件設(shè)備來攻擊電腦,這是由于各種自然災(zāi)害、惡劣的場地環(huán)境、電磁輻射和電磁干擾、網(wǎng)絡(luò)設(shè)備的自然老化等造成了設(shè)備的缺陷,而這些缺陷給了黑客可乘之機。沒有哪個操作系統(tǒng)或網(wǎng)絡(luò)軟件是毫無瑕疵的,它們都存在安全漏洞,而計算機病毒和木馬一旦有機會便會利用這些有安全漏洞、連接入網(wǎng)的計算機。
三、計算機網(wǎng)絡(luò)安全技術(shù)策略
(一)采用訪問控制的策略。訪問控制策略是網(wǎng)絡(luò)安全防范和保護(hù)所采取的主要策略,它可以防止網(wǎng)絡(luò)資源被非法訪問或使用,它可以說是保證網(wǎng)絡(luò)安全最關(guān)鍵的策略之一。訪問控制策略主要包括以下三種:
第一,屬性安全控制。屬性安全控制可以進(jìn)一步地保證用戶的安全,它可以和網(wǎng)絡(luò)設(shè)備、計算機網(wǎng)絡(luò)服務(wù)器的文件與目錄以及制定的屬性聯(lián)系起來。
第二,防火墻控制。它被稱作控制進(jìn)出口兩個方向通信的門檻,它的目的是保護(hù)計算機網(wǎng)絡(luò)安全,它的主要任務(wù)是對訪問計算機網(wǎng)絡(luò)安全的黑客進(jìn)行阻止。現(xiàn)在的防火墻以過濾防火墻、防火墻以及雙穴主機防火墻這三種為主。
第三,入網(wǎng)訪問控制。入網(wǎng)訪問控制可以有效地抑制非法訪問,它是計算機網(wǎng)絡(luò)訪問的第一層訪問控制。它控制能夠登錄到服務(wù)器且獲取相應(yīng)網(wǎng)絡(luò)資源的用戶、入網(wǎng)的時間、哪臺工作站被允許入網(wǎng)。
(二)采用安全隔離技術(shù)。有一種全新安全防護(hù)理念叫做“安全隔離技術(shù)”,它有保護(hù)高安全度網(wǎng)絡(luò)環(huán)境的作用,它是隨著網(wǎng)絡(luò)攻擊手段的不斷翻新和高安全網(wǎng)絡(luò)的特殊要求而出現(xiàn)的,它的目標(biāo)是完成網(wǎng)絡(luò)間信息的安全交換(在保證把有害攻擊隔離在可信網(wǎng)絡(luò)以外,并確保沒有外泄可信網(wǎng)絡(luò)內(nèi)部消息的情況下)。
(三)采用物理安全防護(hù)措施。物理安全的作用主要表現(xiàn)為這幾點點:一是明確用戶的使用權(quán)限和身份,從而防止一些非法用戶進(jìn)行越權(quán)操作;二是將一個合適的電磁兼容工作環(huán)境提供給計算機網(wǎng)絡(luò);三是制定完善的安全管理制度,以防止各種偷盜及破壞活動在計算機系統(tǒng)里發(fā)生。它的目的是防止計算機硬件(如網(wǎng)絡(luò)服務(wù)器、打印機以及通信鏈路)設(shè)備遭遇破壞、攻擊或自然災(zāi)害。防止并抑制電磁泄漏是當(dāng)前物理安全策略急需解決的一個問題,對傳導(dǎo)發(fā)射的防護(hù)和對輻射的防護(hù)是防止和抑制電磁泄漏的關(guān)鍵防護(hù)措施。
參考文獻(xiàn):
[1]張婧,付瑋.淺談計算機網(wǎng)絡(luò)安全與入侵檢測技術(shù)[J].科技廣場,2010,03
[2]周明.圖書館計算機網(wǎng)絡(luò)安全策略探討[J].電腦知識與技術(shù),2010,12
【 關(guān)鍵詞 】 網(wǎng)絡(luò)安全;策略;技術(shù)
Some Thoughts on the Computer Network Security Tactics
& Security Technology at the level of Municipal Environmental Protection Agencies
Xu Shu-cai
(Lian Yun Gang Environmental Information Center, Lian Yun Gang City JiangsuLianyungang 222001)
【 Abstract 】 with the development of computer technology and communications technology, computer network will permeate all areas of social life. Meanwhile,It’ll become very important for us to recognize network vulnerabilities & potential threats so as to take strong measures on security tactics for safeguarding the network security. According to the practical situations in daily work, this paper analyzes the network security to be posed a threat at the level of municipal environmental protection agencies and propose some common network security technology.
【 Keywords 】 network security;tactics;technology
0 引言
網(wǎng)絡(luò)安全技術(shù)指致力于解決諸如如何有效進(jìn)行介入控制,以及如何保證數(shù)據(jù)傳輸?shù)陌踩缘募夹g(shù)手段,主要包括物理安全分析技術(shù)、網(wǎng)絡(luò)結(jié)構(gòu)安全分析技術(shù)、系統(tǒng)安全分析技術(shù)、管理安全分析技術(shù)及其它的安全服務(wù)和安全機制策略。影響計算機網(wǎng)絡(luò)安全的因素很多,有人為因素,也有自然因素,其中人為因素的危害最大。
1 計算機網(wǎng)絡(luò)的安全策略
1.1 物理安全策略
物理安全策略的目的是保護(hù)計算機系統(tǒng)、網(wǎng)絡(luò)服務(wù)器、打印機等硬件實體和通信鏈路免受自然災(zāi)害、人為破壞和搭線攻擊;驗證用戶的身份和使用權(quán)限、防止用戶越權(quán)操作;確保計算機系統(tǒng)有一個良好的電磁兼容工作環(huán)境;建立完備的安全管理制度,防止非法進(jìn)入計算機控制室和各種偷竊、破壞活動的發(fā)生。
1.2 訪問控制策略
訪問控制是網(wǎng)絡(luò)安全防范和保護(hù)的主要策略,它的主要任務(wù)是保證網(wǎng)絡(luò)資源不被非法使用和非常訪問。它也是維護(hù)網(wǎng)絡(luò)系統(tǒng)安全、保護(hù)網(wǎng)絡(luò)資源的重要手段。各種安全策略必須相互配合才能真正起到保護(hù)作用,但訪問控制可以說是保證網(wǎng)絡(luò)安全最重要的核心策略之一。
1.3 信息加密策略
信息加密的目的是保護(hù)網(wǎng)內(nèi)的數(shù)據(jù)、文件、口令和控制信息,保護(hù)網(wǎng)上傳輸?shù)臄?shù)據(jù)。網(wǎng)絡(luò)加密常用的方法有鏈路加密、端點加密和節(jié)點加密三種。鏈路加密的目的是保護(hù)網(wǎng)絡(luò)節(jié)點之間的鏈路信息安全;端-端加密的目的是對源端用戶到目的端用戶的數(shù)據(jù)提供保護(hù);節(jié)點加密的目的是對源節(jié)點到目的節(jié)點之間的傳輸鏈路提供保護(hù)。用戶可根據(jù)網(wǎng)絡(luò)情況酌情選擇上述加密方式。
信息加密過程是由形形的加密算法來具體實施,它以很小的代價提供很大的安全保護(hù)。在多數(shù)情況下,信息加密是保證信息機密性的唯一方法。據(jù)不完全統(tǒng)計,到目前為止,已經(jīng)公開發(fā)表的各種加密算法多達(dá)數(shù)百種。如果按照收發(fā)雙方密鑰是否相同來分類,可以將這些加密算法分為常規(guī)密碼算法和公鑰密碼算法。
1.4 網(wǎng)絡(luò)安全管理策略
在網(wǎng)絡(luò)安全中,除了采用上述技術(shù)措施之外,加強網(wǎng)絡(luò)的安全管理,制定有關(guān)規(guī)章制度,對于確保網(wǎng)絡(luò)的安全、可靠地運行,將起到十分有效的作用。
網(wǎng)絡(luò)的安全管理策略包括確定安全管理等級和安全管理范圍、制訂有關(guān)網(wǎng)絡(luò)操作使用規(guī)程和人員出入機房管理制度、制定網(wǎng)絡(luò)系統(tǒng)的維護(hù)制度和應(yīng)急措施等。
2 常用的網(wǎng)絡(luò)安全技術(shù)
由于網(wǎng)絡(luò)所帶來的諸多不安全因素,使得網(wǎng)絡(luò)使用者必須采取相應(yīng)的網(wǎng)絡(luò)安全技術(shù)來堵塞安全漏洞和提供安全的通信服務(wù)。如今,快速發(fā)展的網(wǎng)絡(luò)安全技術(shù)能從不同角度來保證網(wǎng)絡(luò)信息不受侵犯,網(wǎng)絡(luò)安全的基本技術(shù)主要包括網(wǎng)絡(luò)加密技術(shù)、防火墻技術(shù)、網(wǎng)絡(luò)地址轉(zhuǎn)換技術(shù)、操作系統(tǒng)安全內(nèi)核技術(shù)、身份驗證技術(shù)、網(wǎng)絡(luò)防病毒技術(shù)。
2.1 網(wǎng)絡(luò)加密技術(shù)
網(wǎng)絡(luò)信息加密的目的是保護(hù)網(wǎng)內(nèi)的數(shù)據(jù)、文件、口令和控制信息,保護(hù)網(wǎng)上傳輸?shù)臄?shù)據(jù)。網(wǎng)絡(luò)加密常用的方法有鏈路加密、端點加密和節(jié)點加密三種。鏈路加密的目的是保護(hù)網(wǎng)絡(luò)節(jié)點之間的鏈路信息安全;端點加密的目的是對源端用戶到目的端用戶的數(shù)據(jù)提供加密保護(hù);節(jié)點加密的目的是對源節(jié)點到目的節(jié)點之間的傳輸鏈路提供加密保護(hù)。用戶可根據(jù)網(wǎng)絡(luò)情況選擇上述三種加密方式。
信息加密過程是由形形的加密算法來具體實施的,它以很小的代價提供很牢靠的安全保護(hù)。在多數(shù)情況下,信息加密是保證信息機密性的唯一方法。據(jù)不完全統(tǒng)計,到目前為止,已經(jīng)公開發(fā)表的各種加密算法多達(dá)數(shù)百種。如果按照收發(fā)雙方的密鑰是否相同來分類,可以將這些加密算法分為常規(guī)密碼算法和公鑰密碼算法。
在實際應(yīng)用中,人們通常將常規(guī)密碼和公鑰密碼結(jié)合在一起使用,比如利用DES或者IDEA來加密信息,而采用RSA來傳遞會話密鑰。如果按照每次加密所處理的比特來分類,可以將加密算法分為序列密碼算法和分組密碼算法,前者每次只加密一個比特而后者則先將信息序列分組,每次處理一個組。
網(wǎng)絡(luò)加密技術(shù)是網(wǎng)絡(luò)安全最有效的技術(shù)之一。一個加密網(wǎng)絡(luò),不但可以防止非授權(quán)用戶的搭線竊聽和入網(wǎng),而且也是對付惡意軟件(或病毒)的有效方法之一。
2.2 防火墻技術(shù)
防火墻(Firewall)是用一個或一組網(wǎng)絡(luò)設(shè)備( 計算 機系統(tǒng)或路由器等),在兩個或多個網(wǎng)絡(luò)間加強訪問控制,以保護(hù)一個網(wǎng)絡(luò)不受來自另一個網(wǎng)絡(luò)攻擊的安全技術(shù)。防火墻的組成可以表示為:防火墻=過濾器+安全策略(+網(wǎng)關(guān)),它是一種非常有效的網(wǎng)絡(luò)安全技術(shù)。在Internet上,通過它來隔離風(fēng)險區(qū)域(即Internet或有一定風(fēng)險的網(wǎng)絡(luò))與安全區(qū)域(內(nèi)部網(wǎng),如Intranet)的連接,但不防礙人們對風(fēng)險區(qū)域的訪問。防火墻可以監(jiān)控進(jìn)出網(wǎng)絡(luò)的通信數(shù)據(jù),從而完成僅讓安全、核準(zhǔn)的信息進(jìn)入,同時又抵制對 企業(yè) 構(gòu)成威脅的數(shù)據(jù)進(jìn)入的任務(wù)。
2.3 網(wǎng)絡(luò)地址轉(zhuǎn)換技術(shù)(NAT)
網(wǎng)絡(luò)地址轉(zhuǎn)換器也稱為地址共享器(Address Sharer)或地址映射器,設(shè)計它的初衷是為了解決IP地址不足,現(xiàn)多用于網(wǎng)絡(luò)安全。內(nèi)部主機向外部主機連接時,使用同一個IP地址;相反地,外部主機要向內(nèi)部主機連接時,必須通過網(wǎng)關(guān)映射到內(nèi)部主機上。它使外部網(wǎng)絡(luò)看不到內(nèi)部網(wǎng)絡(luò),從而隱藏內(nèi)部網(wǎng)絡(luò),達(dá)到保密作用,使系統(tǒng)的安全性提高,并且節(jié)約從ISP得到的外部IP地址。
2.4 操作系統(tǒng)安全內(nèi)核技術(shù)
除了在傳統(tǒng)網(wǎng)絡(luò)安全技術(shù)上著手,人們開始在操作系統(tǒng)的層次上考慮網(wǎng)絡(luò)安全性,嘗試把系統(tǒng)內(nèi)核中可能引起安全性問題的部分從內(nèi)核中剔除出去,從而使系統(tǒng)更安全。操作系統(tǒng)平臺的安全措施包括采用安全性較高的操作系統(tǒng)、對操作系統(tǒng)的安全配置、利用安全掃描系統(tǒng)檢查操作系統(tǒng)的漏洞等。美國國防部(DOD)技術(shù)標(biāo)準(zhǔn)把操作系統(tǒng)的安全等級分成了D1、C1、C2、B1、B2、B3、A級,其安全等級由低到高。目前主要的操作系統(tǒng)的安全等級都是C2級(例如Unix、Windows NT),其特征包括:①用戶必須通過用戶注冊名和口令讓系統(tǒng)識別;②系統(tǒng)可以根據(jù)用戶注冊名決定用戶訪問資源的權(quán)限;③系統(tǒng)可以對系統(tǒng)中發(fā)生的每一件事進(jìn)行審核和記錄;④可以創(chuàng)建其他具有系統(tǒng)管理權(quán)限的用戶。
2.5 身份驗證技術(shù)
身份驗證(Identification)是用戶向系統(tǒng)出示自己身份證明的過程。身份認(rèn)證是系統(tǒng)查核用戶身份證明的過程。這兩個過程是判明和確認(rèn)通信雙方真實身份的兩個重要環(huán)節(jié),人們常把這兩項工作統(tǒng)稱之為身份驗證(或身份鑒別)。
它的安全機制在于首先對發(fā)出請求的用戶進(jìn)行身份驗證,確認(rèn)其是否是合法的用戶,如是合法的用戶,再審核該用戶是否有權(quán)對他所請求的服務(wù)或主機進(jìn)行訪問。從加密算法上來講,其身份驗證是建立在對稱加密的基礎(chǔ)上的。
2.6 網(wǎng)絡(luò)防病毒技術(shù)
在網(wǎng)絡(luò)環(huán)境下,計算機病毒具有不可估量的威脅性和破壞力。CIH病毒及愛蟲病毒就足以證明如果不重視計算機網(wǎng)絡(luò)防病毒,那可能給社會造成災(zāi)難性的后果,因此計算機病毒的防范也是網(wǎng)絡(luò)安全技術(shù)中重要的一環(huán)。
網(wǎng)絡(luò)防病毒技術(shù)的具體實現(xiàn)方法包括對網(wǎng)絡(luò)服務(wù)器中的文件進(jìn)行頻繁地掃描和監(jiān)測,工作站上采用防病毒芯片和對網(wǎng)絡(luò)目錄及文件設(shè)置訪問權(quán)限等。防病毒必須從網(wǎng)絡(luò)整體考慮,從方便管理人員的工作著手,通過網(wǎng)絡(luò)環(huán)境管理網(wǎng)絡(luò)上的所有機器,如利用網(wǎng)絡(luò)喚醒功能,在夜間對全網(wǎng)的客戶機進(jìn)行掃描,檢查病毒情況;利用在線報警功能,網(wǎng)絡(luò)上每一臺機器出現(xiàn)故障、病毒侵入時,網(wǎng)絡(luò)管理人員都能及時知道,從而從管理中心處予以解決。
參考文獻(xiàn)
[1] 李紹中.計算機網(wǎng)絡(luò)的安全策略.湖南電力,2002rh ,卷22.
[2] 龔海虹.金融計算機網(wǎng)絡(luò)系統(tǒng)的安全問題及安全策略.現(xiàn)代計算機.2000年5月.
關(guān)鍵詞:網(wǎng)絡(luò)技術(shù);安全漏斗;防御措施
計算機網(wǎng)絡(luò)安全話題備受關(guān)注,在同一個網(wǎng)絡(luò)中,系統(tǒng)的軟硬件設(shè)施,甚至包括數(shù)據(jù)信息在內(nèi),其安全和可使用性都面臨危險,為了防御危險保護(hù)個人甚至政府的機密信息不受侵害,從而延生出的一系列網(wǎng)絡(luò)安全管理技術(shù)。按主動與非主動進(jìn)行分類,自身漏洞和黑客攻擊是導(dǎo)致網(wǎng)絡(luò)安全問題時有發(fā)生的兩大主要隱患。即使系統(tǒng)自身不存在漏洞,也極有可能面臨黑客的主動攻擊,他們會利用一切手段,無論是否合法,再利用其竊取的信息達(dá)到他們的目的。為了遏制黑客等非法的網(wǎng)絡(luò)行為,一個有效的網(wǎng)絡(luò)安全防御體系就顯得至關(guān)重要。
一、網(wǎng)絡(luò)攻擊和入侵的主要途徑及方法
網(wǎng)絡(luò)工具十分頻繁,攻擊者通常利用一些不合法的手段和方法,獲得被攻擊的系統(tǒng)的操作權(quán)限,在非授權(quán)的情況下,對被攻擊人的電腦進(jìn)行非法操作。
(一)破譯口令在此之前,口令是計算機系統(tǒng)長期以來形成的一種抵御攻擊者某些入侵的常用方法,現(xiàn)如今,經(jīng)常反過來被攻擊者所利用,借此更加方便地實施其入侵的行為??梢酝ㄟ^很多方法獲取一些合法用戶的賬號和口令,比如,利用finger命令查詢時,主機系統(tǒng)會自動保存用戶資料的特性,通過這種方式獲取用戶口令方便快速,還包括目標(biāo)主機的X.500查詢服務(wù)中保存的信息,及用戶在其電子郵件地址中反映出的信息。
(二)ip欺騙除了破譯口令之外,ip欺騙也是攻擊者入侵被攻擊主機的常用方法,顧名思義就是通過偽造他人主機的IP地址,讓相關(guān)信息流向攻擊者所偽造的主機中,實現(xiàn)其入侵的目的。首先入侵者通過某種方式成功實現(xiàn)對被入侵主機的連接,然后再向被入侵主機信任的其他大量主機發(fā)送大量無用信息,在這種情況下,這些被信任主機就無法與被攻擊主機取得聯(lián)系,為攻擊者偽裝及發(fā)動攻擊提供了最佳的機會。
(三)dns欺騙網(wǎng)絡(luò)中的互聯(lián)網(wǎng)用戶如果想訪問某IP地址,則必須先與dns服務(wù)器進(jìn)行溝通,在DNS域名系統(tǒng)中找到轉(zhuǎn)換信息,實現(xiàn)成功訪問。而DNS協(xié)議有一個致命的缺點就是,即使有人對轉(zhuǎn)換和相關(guān)信息進(jìn)行更新的時候,該協(xié)議不會對更改的發(fā)起人進(jìn)行身份驗證。這一缺點就給了攻擊者利用的窗口,攻擊者常常通過更改域名系統(tǒng)中主機名對ip地址的轉(zhuǎn)換關(guān)系,使客戶在不知情的情況下訪問了攻擊者事先設(shè)置的服務(wù)器。
二、現(xiàn)有的計算機網(wǎng)絡(luò)安全技術(shù)介紹
(一)數(shù)據(jù)加密技術(shù)數(shù)據(jù)加密技術(shù)都是圍繞加密算法這一核心技術(shù)展開的,根據(jù)某一分類方法,加密算法包括,第一,對稱加密技術(shù),也就是對于文件加密和文件解密所使用的密鑰是相同的,沒有差別;第二,非對稱加密技術(shù),與對稱加密技術(shù)不同,其包括兩種密鑰,一種公開,叫做公開密鑰,另一種只有生成密鑰的對手方才知道,叫做私有密鑰,兩種密鑰是一一對應(yīng)的關(guān)系。
(二)防病毒技術(shù)計算機網(wǎng)絡(luò)安全中,病毒是威脅網(wǎng)絡(luò)安全最大的因素。病毒可以通過自我復(fù)制,在短時間內(nèi)迅速傳播,具有十分強大的傳染性。病毒也是非法人員侵害網(wǎng)絡(luò)安全是最常使用的工具,受病毒攻擊的網(wǎng)絡(luò)安全事故發(fā)生頻率最高。而且一旦發(fā)生,將會使整個網(wǎng)絡(luò)系統(tǒng)陷入癱瘓,其破壞力不可估量。
(三)物理安全策略物理安全策略,顧名思義就是對計算機及網(wǎng)絡(luò)物理層面上實施保護(hù),第一,確保服務(wù)器、打印機等硬件設(shè)施不因為人為因素而受損;第二,通過設(shè)置驗證流程,降低用戶越權(quán)操作的事件發(fā)生;第三,對計算機控制室進(jìn)行嚴(yán)格管理,通過不斷完善安全管理制度,減少破壞行為的發(fā)生可能性。
(四)防火墻技術(shù)在原來,防火墻并非指的是內(nèi)外部網(wǎng)絡(luò)建立的一個合理有效的監(jiān)控系統(tǒng),在最初的時候,它所代表的意思僅僅是汽車的一個零件。現(xiàn)在它的作用主要是,防止一些有侵害性的外部網(wǎng)絡(luò)危害到網(wǎng)絡(luò)的安全性和保密性。這是一種有效的、相對安全的隔離技術(shù),嚴(yán)禁非法的訪問,除此之外,還可以防止內(nèi)部網(wǎng)絡(luò)的重要信息數(shù)據(jù)被偷窺。現(xiàn)在很多企業(yè)都采取了防火墻技術(shù),大大提高了企業(yè)內(nèi)部信息的安全等級。對于設(shè)置了防火墻的企業(yè),可以選擇設(shè)置需要防備的信息和用戶,禁止接受這些主機發(fā)出的數(shù)據(jù)包,也可以通過防火墻設(shè)置企業(yè)向外部發(fā)送的信息。
(五)網(wǎng)絡(luò)安全管理策略的制定除了獨立個體間需要可以參考的網(wǎng)絡(luò)安全策略,一個行業(yè)公認(rèn)的網(wǎng)絡(luò)安全管理策略也十分重要。比如,劃定網(wǎng)絡(luò)安全等級,并按照等級確定安全管理范圍;另外,制定相關(guān)的網(wǎng)絡(luò)操作流程及網(wǎng)絡(luò)系統(tǒng)維護(hù)制度等。
三、結(jié)束語
雖然網(wǎng)絡(luò)技術(shù)的發(fā)展十分迅速,但其面臨的挑戰(zhàn)也愈發(fā)嚴(yán)峻,面對各類網(wǎng)絡(luò)安全問題的沖擊,必須秉持著科學(xué)嚴(yán)謹(jǐn)?shù)膽B(tài)度,認(rèn)真研究問題的根源,找到解決網(wǎng)絡(luò)安全問題的方法。面對日益復(fù)雜多變的網(wǎng)絡(luò)安全問題和攻擊者不斷變化進(jìn)化的攻擊手段,必須不斷完善網(wǎng)絡(luò)安全技術(shù)手段,營造一個更加安全自由的網(wǎng)絡(luò)空間。
參考文獻(xiàn)
[1]楊照峰,王蒙蒙,彭統(tǒng)乾.大數(shù)據(jù)背景下的計算機網(wǎng)絡(luò)數(shù)據(jù)庫安全問題的相關(guān)探討[J].電腦編程技巧與維護(hù),2019(12):157.
[2]唐慶誼.大數(shù)據(jù)時代背景下人工智能在計算機網(wǎng)絡(luò)技術(shù)中的應(yīng)用研究[J].數(shù)字技術(shù)與應(yīng)用,2019(10):72.
關(guān)鍵詞:虛擬網(wǎng)絡(luò)技術(shù);計算機網(wǎng)絡(luò);安全;應(yīng)用
對于計算機網(wǎng)絡(luò)安全而言,其在目前的工作中受到了社會各界的重視。隨著用戶的增多和覆蓋深度的增加,計算機網(wǎng)絡(luò)安全,已經(jīng)直接影響到了用戶的日常生活和工作,且在很多方面都產(chǎn)生了較大的影響。目前的用戶對計算機網(wǎng)絡(luò)安全非常關(guān)注,虛擬網(wǎng)絡(luò)技術(shù)的應(yīng)用雖然是主流手段,但具體的效果還是要看實際情況。因此,日后應(yīng)進(jìn)一步加深關(guān)于虛擬網(wǎng)絡(luò)技術(shù)的應(yīng)用研究。在此,本文主要對虛擬網(wǎng)絡(luò)技術(shù)在計算機網(wǎng)絡(luò)安全中的應(yīng)用展開討論。
一、企業(yè)合作客戶和企業(yè)間的應(yīng)用
虛擬網(wǎng)絡(luò)技術(shù)作為目前的重要安全技術(shù)類型,針對企業(yè)合作客戶與企業(yè)本身,均提供了較強的安全保障。目前的企業(yè)間合作、企業(yè)內(nèi)部的工作運行,都與計算機網(wǎng)絡(luò)具有密不可分的關(guān)系,而虛擬網(wǎng)絡(luò)技術(shù)的保障,自然是較大的爭論焦點。隨著科技的進(jìn)步和保障體系的健全,企業(yè)合作客戶和企業(yè)間的應(yīng)用,主要表現(xiàn)在以下幾個方面:第一,通過利用虛擬網(wǎng)絡(luò)技術(shù),能夠?qū)崿F(xiàn)文件的共享得到保障,在數(shù)據(jù)方面減少外流的情況,加強對外界騷擾的防護(hù),促使企業(yè)之間的交流獲得保障。第二,在日常的應(yīng)用中,虛擬網(wǎng)絡(luò)技術(shù)的防火墻、設(shè)置等等,均加強了對密碼、驗證信息的保護(hù),確保企業(yè)內(nèi)部的個體工作不會受到影響,提高了工作效率。第三,有效的應(yīng)用虛擬網(wǎng)絡(luò)技術(shù)后,對客戶端的保障作用較為突出,尤其是在訪問數(shù)據(jù)、查找文件的過程中,促使企業(yè)之間、企業(yè)內(nèi)部都能夠完成安全操作,避免造成損失。
二、遠(yuǎn)程分支部門和企業(yè)部門之間的應(yīng)用
企業(yè)在發(fā)展的過程中會不斷壯大,現(xiàn)階段的很多企業(yè)都具備遠(yuǎn)程分支部門,如果該部門與企業(yè)部門之間進(jìn)行聯(lián)系,勢必會通過各種交流工具、平臺來完成,如何加強這種遠(yuǎn)程聯(lián)系的保護(hù),是虛擬網(wǎng)絡(luò)技術(shù)的應(yīng)用重點。一般而言,在計算機網(wǎng)絡(luò)的幫助下,遠(yuǎn)程分支部門和企業(yè)部門之間的聯(lián)系、交流等,會通過不同的軟件來完成,雖然不受地域的限制,但中間過程很容易被攻擊。通過應(yīng)用虛擬網(wǎng)絡(luò)技術(shù),強化了遠(yuǎn)程分支部門和企業(yè)部門之間的聯(lián)系,在很多方面都創(chuàng)造了較大的價值。首先,虛擬網(wǎng)絡(luò)技術(shù)和促使兩端建立穩(wěn)固的橋梁,并且加強了數(shù)據(jù)傳輸、文件共享的保護(hù)。其次,針對兩端的具體工作情況,設(shè)定了不同的保護(hù)措施,文件、數(shù)據(jù)、信息等,均是經(jīng)過加密處理的,對方在收到后,需應(yīng)用針對性的方法來打開,提高工作效率的同時,不會受到其他的攻擊。第三,利用虛擬網(wǎng)絡(luò)技術(shù),針對遠(yuǎn)程分支部門和企業(yè)部門,建立了比較安全的局域網(wǎng),不僅在加密性方面表現(xiàn)為高速的特點,同時加密的密鑰不容易被破壞,總體上的應(yīng)用效果比較理想。
三、遠(yuǎn)程員工和企業(yè)網(wǎng)之間
虛擬網(wǎng)絡(luò)技術(shù)在應(yīng)用的過程中,還突出表現(xiàn)在遠(yuǎn)程員工和企業(yè)網(wǎng)之間,考慮到不同企業(yè)的運行模式不同,因此需要對遠(yuǎn)程員工、對企業(yè)網(wǎng)實現(xiàn)有效的保護(hù)。例如,虛擬網(wǎng)絡(luò)技術(shù)把企業(yè)總部當(dāng)做是虛擬專用網(wǎng)的中心連接點,在企業(yè)的內(nèi)部設(shè)置具有網(wǎng)絡(luò)虛擬功能的防火墻,該防火墻被當(dāng)做是企業(yè)的計算機網(wǎng)絡(luò)的出口的網(wǎng)關(guān)。移動的業(yè)務(wù)網(wǎng)點和辦公用戶要想進(jìn)入防火墻設(shè)備中,就必須通過虛擬網(wǎng)絡(luò)客戶端進(jìn)行登錄。這種方式大大提高了計算機網(wǎng)絡(luò)的安全。由于這種方式是通過讓采購人員和企業(yè)銷售人員一起在企業(yè)系統(tǒng)中傳入信息來實現(xiàn)遠(yuǎn)程員工和其他企業(yè)間的信息和資源共享。所以,這種虛擬網(wǎng)絡(luò)技術(shù)的應(yīng)用又被稱為遠(yuǎn)程訪問式虛擬網(wǎng)絡(luò)技術(shù)。它在具有相當(dāng)高的安全性的同時還具有低成本的優(yōu)勢。
總結(jié)
本文對虛擬網(wǎng)絡(luò)技術(shù)在計算機網(wǎng)絡(luò)安全中的應(yīng)用展開討論,在目前的研究工作中,認(rèn)為虛擬網(wǎng)絡(luò)的應(yīng)用,加強了對計算機網(wǎng)絡(luò)的安全保護(hù),告別了過去的傳統(tǒng)保護(hù)方法,在水平上有所提升。今后,應(yīng)根據(jù)不同企業(yè)、地區(qū)對計算機網(wǎng)絡(luò)的具體要求,強化虛擬網(wǎng)絡(luò)技術(shù)的各項應(yīng)用,設(shè)定多元化的安保方案,從本質(zhì)上實現(xiàn)計算機網(wǎng)絡(luò)安全的提升。相信在未來的工作中,虛擬網(wǎng)絡(luò)技術(shù)將創(chuàng)造出更大的價值。
參考文獻(xiàn)
[1]張偉杰.虛擬專用網(wǎng)絡(luò)技術(shù)在計算機網(wǎng)絡(luò)信息安全中的應(yīng)用[J].電子世界,2014,17:176.
關(guān)鍵詞:物聯(lián)網(wǎng);計算機網(wǎng)絡(luò)安全;遠(yuǎn)程控制技術(shù)
引言
遠(yuǎn)程控制技術(shù)是科學(xué)技術(shù)快速發(fā)展的產(chǎn)物,計算機系統(tǒng)中使用遠(yuǎn)程控制技術(shù)可以促使網(wǎng)絡(luò)功能更加完善,滿足人們信息控制的需求。物聯(lián)網(wǎng)在不斷發(fā)展的過程中,產(chǎn)生的計算機網(wǎng)絡(luò)安全問題也被人們越來越關(guān)注。尤其是對企業(yè)來說強化對物聯(lián)網(wǎng)計算機網(wǎng)絡(luò)安全管理,構(gòu)建完善的安全管理機制,可保障物聯(lián)網(wǎng)通信系統(tǒng)運行的安全性和穩(wěn)定性,能確保企業(yè)在經(jīng)營管理信息上的安全性。因此在物聯(lián)網(wǎng)和遠(yuǎn)程控制技術(shù)方尤其要注意網(wǎng)絡(luò)安全,強化對網(wǎng)絡(luò)系統(tǒng)的安全管理。
1物聯(lián)網(wǎng)的概念分析和組成結(jié)構(gòu)
1.1物聯(lián)網(wǎng)的含義
所謂物聯(lián)網(wǎng)就是物物聯(lián)網(wǎng)的互聯(lián)網(wǎng)。其中物聯(lián)網(wǎng)的發(fā)展和其中所涉及到的應(yīng)用技術(shù)為互聯(lián)網(wǎng)通信技術(shù)。物聯(lián)網(wǎng)是在計算機網(wǎng)絡(luò)技術(shù)基礎(chǔ)之上發(fā)展而來的,借助科技化的手段在網(wǎng)絡(luò)中納入實物。物聯(lián)網(wǎng)終端可以向各個設(shè)備上拓展,滿足實時通信和信息交換的需求。物聯(lián)網(wǎng)技術(shù)整合了互聯(lián)網(wǎng)上的所有優(yōu)勢,可有效兼容互聯(lián)網(wǎng)上的各個程序,因此該技術(shù)的發(fā)展前景是很大的。
1.2物聯(lián)網(wǎng)的組成結(jié)構(gòu)
構(gòu)成物聯(lián)網(wǎng)的結(jié)構(gòu)有多種,比如傳感器、應(yīng)用管理系統(tǒng)、技術(shù)平臺以及網(wǎng)絡(luò)服務(wù)等。其中傳感器的主要作用是在智能傳感器的輔助下完成實時動態(tài)信息數(shù)據(jù)向計算機數(shù)據(jù)之間的轉(zhuǎn)換,該智能傳感器可以對軟件進(jìn)行分析,并對數(shù)字信息進(jìn)行識別。隨后智能傳感器再通過實物間的二維碼鐳射標(biāo)識技術(shù)聯(lián)合現(xiàn)代智能數(shù)字轉(zhuǎn)換裝置對數(shù)據(jù)信息進(jìn)行讀取,并傳遞到各個網(wǎng)絡(luò)服務(wù)部門。接著網(wǎng)絡(luò)通信技術(shù)將相關(guān)信息采用信號的形式向大型云數(shù)據(jù)服務(wù)器傳遞,實現(xiàn)動態(tài)數(shù)據(jù)與各個設(shè)備之間的無縫式銜接[1]。
2物聯(lián)網(wǎng)風(fēng)險識別與安全分析
物聯(lián)網(wǎng)系統(tǒng)在開始構(gòu)建的時候需要技術(shù)人員強化對整個網(wǎng)絡(luò)系統(tǒng)中各個環(huán)節(jié)的管理,做好精確性計算和分析,進(jìn)一步將物聯(lián)網(wǎng)系統(tǒng)中存在的安全隱患明確下來,并對故障發(fā)生幾率進(jìn)行計算,只有這樣才能構(gòu)建起彎沉的物聯(lián)網(wǎng)風(fēng)險識別和安全管理體系。此外,技術(shù)人員的風(fēng)險評估工作需要貫穿在物聯(lián)網(wǎng)構(gòu)建的全過程,依據(jù)各個階段的構(gòu)建特點落實好相應(yīng)的風(fēng)險評估工作。比如針對物聯(lián)網(wǎng)不同運行時間作出風(fēng)險評估,降低安全故事發(fā)生幾率,確保物聯(lián)網(wǎng)系統(tǒng)的平穩(wěn)運行。
3物聯(lián)網(wǎng)計算機網(wǎng)絡(luò)安全技術(shù)分析
3.1互聯(lián)網(wǎng)通信安全
物聯(lián)網(wǎng)在運行過程中需要確保計算機網(wǎng)絡(luò)信息傳輸?shù)陌踩院捅C苄?,并強化對網(wǎng)絡(luò)服務(wù)的管理?;ヂ?lián)網(wǎng)中的非法程序代碼會破壞物聯(lián)網(wǎng)系統(tǒng)中的重要數(shù)據(jù)和控制功能,因此需要管理人員強化對非法程序代碼的管理,制定有效的控制措施,確保物聯(lián)網(wǎng)系統(tǒng)中代碼運行的安全性。物聯(lián)網(wǎng)管理人員需要強化自身的網(wǎng)絡(luò)安全防范意識,針對具體問題制定有效的解決措施,保障網(wǎng)絡(luò)通信的安全性。遠(yuǎn)程控制技術(shù)的應(yīng)用可滿足遠(yuǎn)程數(shù)據(jù)傳輸和獲取的需求,期間更需要管理人員強化對網(wǎng)絡(luò)代碼的管理。杜絕非法代碼對物聯(lián)網(wǎng)系統(tǒng)的破壞,影響通信安全。
3.2物聯(lián)網(wǎng)系統(tǒng)網(wǎng)絡(luò)控制
全世界范圍內(nèi)網(wǎng)絡(luò)安全管理和控制都離不開現(xiàn)代物聯(lián)網(wǎng)安全控制系統(tǒng)。物聯(lián)網(wǎng)運行中要確保運行環(huán)境的安全性,強化對計算機網(wǎng)絡(luò)安全控制需要對整個網(wǎng)絡(luò)的通信系統(tǒng)和物聯(lián)網(wǎng)操作系統(tǒng)進(jìn)行分析,構(gòu)建局域網(wǎng)控制系統(tǒng),確保物聯(lián)網(wǎng)通信的安全性和保密性。其中強化對物聯(lián)網(wǎng)系統(tǒng)網(wǎng)絡(luò)的控制,需要秉持以下原則:一是確保物聯(lián)網(wǎng)計算機與整個互聯(lián)網(wǎng)通信系統(tǒng)技術(shù)操作之前要有二維碼識別,并做好隔離措施;二是構(gòu)建局域網(wǎng)控制系統(tǒng),確保物聯(lián)網(wǎng)信息通信安全性和機密性;三是構(gòu)建物聯(lián)網(wǎng)遠(yuǎn)程監(jiān)測和控制系統(tǒng),完善網(wǎng)絡(luò)完全基礎(chǔ)性設(shè)施;四是在智能監(jiān)測系統(tǒng)的輔助下將整個系統(tǒng)的運行情況構(gòu)建成工作日志,詳細(xì)記錄風(fēng)險故障問題,生成風(fēng)險評估報告[2]。
3.3備份與限制隔離數(shù)據(jù)信息
物聯(lián)網(wǎng)在運行過程中需要對數(shù)據(jù)信息進(jìn)行分析和處理,這樣才能確保計算機有足夠的空間儲存數(shù)據(jù)信息。物聯(lián)網(wǎng)中的數(shù)據(jù)信息一旦受到破壞,在系統(tǒng)的支持下可以自動修復(fù)破壞的數(shù)據(jù),發(fā)揮自動修復(fù)的功能。物聯(lián)網(wǎng)中有多個技術(shù)控制區(qū)域,這些技術(shù)控制區(qū)域需要相互隔離。技術(shù)控制區(qū)域之間的有效隔離可避免非法入侵者對網(wǎng)絡(luò)系統(tǒng)的破壞,盡可能保障物聯(lián)網(wǎng)計算機系統(tǒng)的安全性。此外,為了強化對物聯(lián)網(wǎng)計算機網(wǎng)絡(luò)安全的管理還需要構(gòu)建相應(yīng)的操作規(guī)范,落實好責(zé)任制并賦予操作人員一定的操作權(quán)。
4計算機網(wǎng)絡(luò)遠(yuǎn)程控制系統(tǒng)設(shè)計
計算機網(wǎng)絡(luò)遠(yuǎn)程控制系統(tǒng)可滿足人們的多種需求,已經(jīng)在各個領(lǐng)域被廣泛應(yīng)用。如網(wǎng)絡(luò)監(jiān)控、網(wǎng)絡(luò)自動化管理、計算機輔助教學(xué)等領(lǐng)域。遠(yuǎn)程控制系統(tǒng)由不同的部分構(gòu)成,如服務(wù)器終端、通信網(wǎng)絡(luò)、用戶端以及受控網(wǎng)絡(luò)等。其中受控網(wǎng)絡(luò)的主要作用是接收主控網(wǎng)絡(luò)的命令,并將其向各個設(shè)備中分布,主控網(wǎng)絡(luò)和受控網(wǎng)絡(luò)操作系統(tǒng)可以是Windows7、Windows8或者是WindowsXP[3-4]。
4.1主控網(wǎng)絡(luò)
集中分散結(jié)構(gòu)是主控網(wǎng)絡(luò)的主要作用。其中主控網(wǎng)絡(luò)集中管理結(jié)構(gòu)時操作較為簡單,但是該功能的發(fā)揮需要耗費較大的安裝成本,需要的操作時間較多,影響了資源的共享性。分散結(jié)構(gòu)具有較高的安全性,盡管該環(huán)節(jié)也會發(fā)生相應(yīng)的問題,但是不至于影響整個的網(wǎng)絡(luò)功能。因此在網(wǎng)絡(luò)結(jié)構(gòu)不能集中的情況下,可盡量采用分散結(jié)構(gòu),確保網(wǎng)絡(luò)系統(tǒng)的安全性[5]。
4.2受控網(wǎng)絡(luò)
受控網(wǎng)絡(luò)主要的組成部分就是硬件和軟件,兩者協(xié)同提供控制服務(wù)。受控系統(tǒng)的核心就是對數(shù)據(jù)集合的控制,該控制系統(tǒng)以計算機為中心。在設(shè)計受控系統(tǒng)時需要秉持安全性原則,注意加強對用戶信息的保護(hù),一旦出現(xiàn)問題需要立即修復(fù)。受控網(wǎng)絡(luò)發(fā)揮作用需要嚴(yán)格按照規(guī)定的操作步驟進(jìn)行,將遠(yuǎn)程傳輸?shù)膬?nèi)容向主控端發(fā)送。遠(yuǎn)程控制技術(shù)可以實現(xiàn)對計算機硬件設(shè)備和軟件設(shè)備的控制,完成文件的傳輸和管理任務(wù)。
4.3通信協(xié)議
常見的通信協(xié)議有兩種,分別是IP協(xié)議和TCP協(xié)議。其中TCP協(xié)議的安全系數(shù)較高,可以確保系統(tǒng)運行的穩(wěn)定性。但是該協(xié)議需要占用的資源較多,長時間運行會影響系統(tǒng)處理率。TCP協(xié)議在運行時需要借助兩臺計算機,將所要傳輸?shù)臄?shù)據(jù)以包的形式傳輸。如果網(wǎng)絡(luò)終端有多個此時可以借助IP協(xié)議。兩種協(xié)議結(jié)合使用就是一種網(wǎng)絡(luò)協(xié)議的集合[6-7]。
隨著我國科技的迅速發(fā)展,計算機網(wǎng)絡(luò)已經(jīng)被廣泛應(yīng)用于人們的生活和工作中。計算機網(wǎng)絡(luò)提高了我國的經(jīng)濟(jì)的發(fā)展,方便了人們的日常生活和工作。然而,隨著計算機的普遍使用,計算機網(wǎng)絡(luò)安全管理問題受到了人們的廣泛關(guān)注。本文筆者就計算機網(wǎng)絡(luò)管理及相關(guān)安全技術(shù)進(jìn)行分析和探討。
【關(guān)鍵詞】
計算機;網(wǎng)絡(luò)管理;安全技術(shù)
目前,計算機網(wǎng)絡(luò)在我國得到了迅速的發(fā)展,我國人們在日常生活和工作中更依賴于計算機網(wǎng)絡(luò)。但是,計算機網(wǎng)絡(luò)管理系統(tǒng)的不健全以及計算機網(wǎng)絡(luò)出現(xiàn)的相關(guān)的各種安全問題直接影響這人們的信息安全,使人們的信息受到了嚴(yán)重的威脅。針對目前計算機網(wǎng)絡(luò)管理出現(xiàn)的問題以及影響計算機網(wǎng)絡(luò)安全技術(shù)的因素,筆者對計算機網(wǎng)絡(luò)管理未來發(fā)展的趨勢以及計算機網(wǎng)絡(luò)安全技術(shù)的發(fā)展前景進(jìn)行了研究,提出了相應(yīng)的措施。
一、計算機網(wǎng)絡(luò)管理概況
1.1計算機網(wǎng)絡(luò)管理存在的問題
我國計算機網(wǎng)絡(luò)管理中存在的問題主要可以分為三個方面。首先,我國的計算機管理體系不健全。雖然我國的計算機網(wǎng)絡(luò)發(fā)展迅速,但沒有一個相對成熟的管理體系。我國計算機管理體系不健全的的原因是管理模式單一,無法實現(xiàn)對于數(shù)據(jù)和信息的統(tǒng)計工作,另外,太過分散的管理系統(tǒng)也使一些管理工作沒有辦法發(fā)展。其次,我國過于陳舊的計算機管理技術(shù)浪費了大量的計算機網(wǎng)絡(luò)資源,導(dǎo)致許多的計算機管理工作沒有辦法正常開展,給計算機網(wǎng)絡(luò)管理工作帶來了很大的影響,阻礙了我國計算機管理工作的發(fā)展。最后,網(wǎng)絡(luò)故障問題也是影響計算機網(wǎng)絡(luò)管理工作的因素之一。目前,我國計算機網(wǎng)絡(luò)故障排除人員技術(shù)水平低下,沒有辦法解決當(dāng)前出現(xiàn)的許多網(wǎng)絡(luò)問題。這些都給當(dāng)前社會的發(fā)展造成了嚴(yán)重的影響。
1.2計算機網(wǎng)絡(luò)管理的前景
針對我國目前計算機網(wǎng)絡(luò)管理存在的一些問題,很好的規(guī)劃計算機網(wǎng)絡(luò)管理的未來趨勢是勢在必行的。計算機網(wǎng)絡(luò)管理的系統(tǒng)化能實現(xiàn)者和管理者的信息交換,加工和規(guī)范內(nèi)部信息,使計算機系統(tǒng)能夠更好的傳遞和接受信息,科學(xué)有效的整合信息資源,完善信息系統(tǒng)。另外,實現(xiàn)計算機技術(shù)、通訊技術(shù)和網(wǎng)絡(luò)技術(shù)的融合能有效的推動計算機網(wǎng)絡(luò)管理的發(fā)展。這一舉措能更加快捷的傳遞信息,使各項工作能夠高效的進(jìn)行,進(jìn)一步的擴大網(wǎng)絡(luò)規(guī)模的發(fā)展。隨著計算機網(wǎng)絡(luò)管理的發(fā)展,數(shù)據(jù)模型的增強以及計算機數(shù)據(jù)庫的完善提高了計算機網(wǎng)絡(luò)管理水平。網(wǎng)絡(luò)管理平臺的建立使企業(yè)獲得了更豐富的信息來源,提高了人們對于生活的積極性。
二、計算機網(wǎng)絡(luò)安全技術(shù)的分析
2.1影響計算機網(wǎng)絡(luò)安全技術(shù)的因素
計算機網(wǎng)絡(luò)技術(shù)雖讓給人們的生活和工作帶來了很大的便利,但是計算機網(wǎng)絡(luò)自身就存在著不安全的因素。計算機本身是自動運行工作的。在無人監(jiān)管的情況下,黑客會主動入侵網(wǎng)站,盜取信息和商業(yè)機密。因此影響計算機網(wǎng)絡(luò)安全技術(shù)的首要因素是計算機本身的問題。另外,軟件的系統(tǒng)漏洞也影響這計算機網(wǎng)絡(luò)的安全。軟件的系統(tǒng)漏洞使計算機丟失的部分信息無法恢復(fù),造成黑客很容易對計算機網(wǎng)絡(luò)進(jìn)行攻擊,影響了計算機軟件的正常運行。影響計算機網(wǎng)絡(luò)安全的因素不僅包括計算機本身和系統(tǒng)的漏洞,還受外界因素的影響。及其惡劣的氣象災(zāi)害和自然災(zāi)害會對計算機網(wǎng)絡(luò)設(shè)備造成一定損害,以及黑客的侵襲給計算機網(wǎng)絡(luò)安全造成了一定威脅,使計算機無法正常運行。
2.2計算機網(wǎng)絡(luò)安全技術(shù)的措施
為了保證計算機網(wǎng)絡(luò)的安全,人們應(yīng)當(dāng)建立一個安全的計算機網(wǎng)絡(luò)安全體系,做好對計算機網(wǎng)絡(luò)的檢查和維修工作,構(gòu)建良好的計算機網(wǎng)絡(luò)運行環(huán)境。其次加強防火墻的技術(shù)能防止硬件和軟件的侵襲,減少了病毒的入侵,攔截一些不安全的信息和軟件,有效的保護(hù)計算機網(wǎng)絡(luò)的安全。最后人們自身應(yīng)當(dāng)具有計算機網(wǎng)絡(luò)安全意識,對數(shù)據(jù)進(jìn)行加密工作,保護(hù)好個人和企業(yè)的信息,不去瀏覽不安全的網(wǎng)站,不安裝帶有風(fēng)險性的軟件,定期對計算機進(jìn)行殺毒,防止病毒的入侵,提高自身的網(wǎng)絡(luò)安全意識,維護(hù)計算機網(wǎng)絡(luò)的安全。
三、結(jié)語
綜上所述,本文對計算機網(wǎng)絡(luò)管理和計算機網(wǎng)絡(luò)安全技術(shù)兩方面進(jìn)行分析和研究。筆者一方面通過對現(xiàn)階段計算機網(wǎng)絡(luò)管理存在的問題以及網(wǎng)絡(luò)管理發(fā)展的前景進(jìn)行分析和探討,另一方面就影響計算機網(wǎng)絡(luò)安全技術(shù)的因素以及解決計算機網(wǎng)絡(luò)安全問題的措施進(jìn)行了探討。這有助于加強人們今后對計算機網(wǎng)絡(luò)的管理以及注重計算機網(wǎng)絡(luò)安全技術(shù)的要求以及人們的計算機網(wǎng)絡(luò)安全意識,提高了計算機網(wǎng)絡(luò)管理及相關(guān)安全技術(shù)的發(fā)展。
作者:吳瓊雅 單位:福建省泉州市泉州第一醫(yī)院
參考文獻(xiàn)
[1]薛新慈,任艷斐.計算機網(wǎng)絡(luò)管理與安全技術(shù)探析[J].通信技術(shù).2010(06)
[2]王喆.計算機網(wǎng)絡(luò)管理及相關(guān)安全技術(shù)探索[J].產(chǎn)業(yè)與科技論壇.2016(05)
[3]許霖.探討現(xiàn)階段計算機網(wǎng)絡(luò)管理與安全技術(shù)[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用.2016(03)
關(guān)鍵詞:計算機網(wǎng)絡(luò);安全技術(shù);應(yīng)用
中圖分類號:TP393.18
在我國經(jīng)濟(jì)社會發(fā)展的同時,各種科學(xué)技術(shù)也得到了飛速發(fā)展,其中計算機技術(shù)就是一個典型。目前,計算機網(wǎng)絡(luò)技術(shù)已經(jīng)走進(jìn)千家萬戶,與人們的生產(chǎn)生活息息相關(guān)。但是,在具體的應(yīng)用過程中,計算機網(wǎng)絡(luò)中還存在各種安全威脅,比如,計算機網(wǎng)絡(luò)中系統(tǒng)漏洞安全威脅、用戶身份鑒別威脅以及一些有害程序的威脅等,這些網(wǎng)絡(luò)安全威脅的存在嚴(yán)重影響了計算機網(wǎng)絡(luò)技術(shù)的應(yīng)用。因此,在計算機網(wǎng)路發(fā)展新時期,我們要提高網(wǎng)絡(luò)安全維護(hù)意識,借助于各種安全技術(shù)做好網(wǎng)絡(luò)安全工作,從而提高網(wǎng)絡(luò)使用的可靠性、保密性以及完整性,使計算機網(wǎng)絡(luò)更好地為我們提供服務(wù)。下面,我們就對網(wǎng)絡(luò)安全維護(hù)的一些相關(guān)問題進(jìn)行介紹和分析。
1 影響網(wǎng)絡(luò)安全的因素
所謂網(wǎng)絡(luò)安全主要包括兩個方面的內(nèi)容,一個是指網(wǎng)絡(luò)系統(tǒng)的安全,一個是指網(wǎng)絡(luò)信息的安全。在計算機網(wǎng)絡(luò)使用的過程中,影響網(wǎng)絡(luò)安全的因素是多方面的,具體來講,主要包括以下幾個方面。
1.1 計算機網(wǎng)絡(luò)自身因素
計算機網(wǎng)絡(luò)自身是引發(fā)網(wǎng)絡(luò)安全問題的一個內(nèi)部因素。在計算機網(wǎng)絡(luò)使用的過程中,網(wǎng)絡(luò)自身會引發(fā)網(wǎng)絡(luò)安全問題。比如,每個計算機網(wǎng)絡(luò)中都有一個操作系統(tǒng),無論是哪種操作系統(tǒng),它都會存在一定的安全漏洞,從而使一些病毒侵入影響計算機網(wǎng)絡(luò)的安全性。又如,計算機網(wǎng)絡(luò)中會使用一些應(yīng)用層,這些應(yīng)用層中也會攜帶一些潛在的病毒,威脅到計算機的安全。由此可見,計算機網(wǎng)絡(luò)自身也是影響計算機安全的一個重要因素。
1.2 計算機網(wǎng)絡(luò)用戶因素
在計算機網(wǎng)絡(luò)應(yīng)用過程中,用戶也是影響其安全性的一大因素。比如,對于一些內(nèi)部局域網(wǎng),在使用計算機的時候,每個用戶都擁有一定的使用權(quán)限。但是,就目前現(xiàn)狀來看,很多計算機用戶缺乏安全意識,使計算機登錄的用戶名和密碼泄露,一些非法用戶進(jìn)入到局域網(wǎng)中,使內(nèi)部的一些資料泄露,被他人所利用,給企業(yè)造成損失。
1.3 計算機網(wǎng)路黑客手段的發(fā)展
目前,計算機網(wǎng)絡(luò)技術(shù)的應(yīng)用越來越普遍,與此同時,計算機網(wǎng)絡(luò)中病毒類型越來越多,病毒的隱藏性更好,攻擊性更強,各種黑客攻擊手段在不斷發(fā)展,但是,網(wǎng)絡(luò)安全工具的更新則比較慢。這樣一來,我們在使用計算機網(wǎng)絡(luò)的時候,當(dāng)安全工具發(fā)現(xiàn)病毒的時候,黑客已經(jīng)對計算機造成了威脅。因此,黑客手段的發(fā)展也是計算機網(wǎng)絡(luò)安全中不可忽視的一個因素。
2 計算機網(wǎng)絡(luò)安全維護(hù)現(xiàn)狀
近年來,我國逐漸意識到計算機網(wǎng)絡(luò)安全的重要性,開始注重網(wǎng)絡(luò)安全維護(hù)工作,并取得了一些成績。但是,從現(xiàn)實情況來看,我國計算機網(wǎng)絡(luò)中還存在很多安全威脅。具體來講,這些問題主要表現(xiàn)在以下幾個方面。第一,操作系統(tǒng)和應(yīng)用服務(wù)層方面的安全威脅。目前計算機網(wǎng)絡(luò)中使用的操作系統(tǒng)多種多樣,比如,Windows操作系統(tǒng)、Unix服務(wù)器以及NT服務(wù)器等,這些操作系統(tǒng)或多或少都存在一些安全漏洞。而在應(yīng)用服務(wù)層方面,由于數(shù)據(jù)訪問等方面存在一定的漏洞,也會引發(fā)安全問題;第二,網(wǎng)絡(luò)通信方面的安全威脅。在計算機網(wǎng)絡(luò)應(yīng)用過程中,如果一些不法分子接觸到通信電纜,就可以連接到相應(yīng)的計算機上,從而篡改或者竊取計算機上的各種數(shù)據(jù)信息;第三,計算機系統(tǒng)配置和介質(zhì)方面的安全威脅。在計算機網(wǎng)絡(luò)中,路由器等各種系統(tǒng)配置不當(dāng)也會帶來各種安全隱患。另外,當(dāng)計算機網(wǎng)絡(luò)在進(jìn)行工作的時候,它會輻射一定的電磁波,如果一些人接收到這些電磁波,也會在一定程度上導(dǎo)致信息泄露;第四,網(wǎng)絡(luò)管理方面的安全威脅。在計算機網(wǎng)絡(luò)管理中,管理不當(dāng)也會增加計算機的安全隱患。比如,計算機被盜會造成計算機網(wǎng)絡(luò)物理威脅;計算機身份鑒別管理不完善導(dǎo)致計算機文件被竊取等。
3 計算機網(wǎng)絡(luò)安全技術(shù)在網(wǎng)絡(luò)安全維護(hù)中的應(yīng)用
3.1 殺毒軟件的應(yīng)用
計算機網(wǎng)絡(luò)日常運行中隨時都面臨著各種病毒的威脅,單機的防毒產(chǎn)品已經(jīng)不能滿足新時期的發(fā)展需要,因此,我們要使用一些殺毒軟件對網(wǎng)絡(luò)進(jìn)行全方位的防護(hù)。比如,在計算機網(wǎng)絡(luò)中,針對操作系統(tǒng),我們要使用一個服務(wù)器防病毒軟件,從而保證計算機中操作系統(tǒng)的安全性;針對各種郵件,我們要使用一個郵件服務(wù)器軟件,從而能夠識別出一些帶有病毒的郵件,從而對其進(jìn)行攔截;如果一個計算機與其他互聯(lián)網(wǎng)進(jìn)行連接,還要在網(wǎng)關(guān)處設(shè)置一個殺毒軟件。總之,通過這些殺毒軟件的應(yīng)用,實現(xiàn)對計算機網(wǎng)絡(luò)全方位的保護(hù),構(gòu)建一個安全的網(wǎng)絡(luò)運行環(huán)境。目前,殺毒軟件的類型多種多樣,比如,卡巴斯基軟件、瑞星殺毒軟件以及江民殺毒軟件等,我們可以根據(jù)實際需要進(jìn)行選擇。
3.2 防火墻技術(shù)的應(yīng)用
在計算機網(wǎng)絡(luò)中,防火墻也是一種非常有效的安全機制,我們可以使用防火墻技術(shù)控制各種病毒的入侵。在具體的應(yīng)用中,防火墻技術(shù)其實就是一種網(wǎng)絡(luò)訪問控制標(biāo)準(zhǔn),在得到防火墻的同意之后,用戶和一些數(shù)據(jù)信息才能進(jìn)入到計算機網(wǎng)絡(luò)中,如果防火墻識別出某些用戶非法或者一些數(shù)據(jù)和軟件中攜帶病毒,它將會把它們拒絕在計算機之外。由此可見,防火墻技術(shù)的應(yīng)用可以在很大程度上防止病毒的入侵。
3.3 入侵檢測和漏洞掃描系統(tǒng)的應(yīng)用
入侵檢測和漏洞掃描系統(tǒng)也在計算機網(wǎng)絡(luò)安全維護(hù)中發(fā)揮著重要作用。具體來講,首先,在入侵檢測方面。所謂入侵檢測就是在計算機運行中,入侵檢測系統(tǒng)能夠識別出一些未授權(quán)現(xiàn)象,立即發(fā)現(xiàn)并上報這些異常情況,限制這些問題的出現(xiàn),從而達(dá)到保護(hù)計算機網(wǎng)絡(luò)安全的目的。在具體的應(yīng)用中,它可以與殺毒軟件和防火墻等聯(lián)合使用。其次,在漏洞掃描方面。目前,計算機網(wǎng)絡(luò)系統(tǒng)越來越復(fù)雜,面臨的漏洞也越來越多,并且不易被發(fā)現(xiàn)。鑒于此,我們可以使用漏洞掃描系統(tǒng)對計算機進(jìn)行掃描,從而方便我們及時發(fā)現(xiàn)計算機中存在的各種漏洞,并對其進(jìn)行修復(fù),從而把各種安全隱患消滅在萌芽狀態(tài)。
4 結(jié)束語
綜上所述,計算機網(wǎng)絡(luò)技術(shù)的應(yīng)用為我國經(jīng)濟(jì)社會發(fā)展做出了重大貢獻(xiàn)。但是,在現(xiàn)實中,目前我國網(wǎng)絡(luò)安全維護(hù)中還存在不少問題,不利于計算機網(wǎng)絡(luò)的可持續(xù)發(fā)展。因此,為了順應(yīng)時展潮流和滿足現(xiàn)實發(fā)展需要,我們要使用各種殺毒軟件、防火墻技術(shù)以及入侵檢測技術(shù)和漏洞掃描系統(tǒng)等安全技術(shù)提高計算機網(wǎng)絡(luò)使用的安全性能,使它更好地為我們提高網(wǎng)絡(luò)服務(wù)。
參考文獻(xiàn):
[1]陳經(jīng)光.計算機網(wǎng)絡(luò)安全及防范技術(shù)[J].淮北職業(yè)技術(shù)學(xué)院學(xué)報,2009(01): 96-97.
[2]劉滿意.淺談計算機網(wǎng)絡(luò)安全及防范技術(shù)[J].科技情報開發(fā)與經(jīng)濟(jì),2009(05):103-104.
[3]陳樹平.計算機網(wǎng)絡(luò)安全技術(shù)現(xiàn)狀與防火墻技術(shù)探討[J].科技資訊,2009(35):63-64.
[4]閆利軍.淺議計算機信息網(wǎng)絡(luò)安全技術(shù)和安全防范措施[J].中國安防,2009(12):56-57.
[5]韓永生.當(dāng)代計算機信息網(wǎng)絡(luò)安全技術(shù)及未來的發(fā)展趨勢[J].中國教育技術(shù)裝備,2012(33):108-109.
[6]溫愛華,張?zhí)瑒⒕辗?基于計算機網(wǎng)絡(luò)信息安全技術(shù)及其發(fā)展趨勢的探討[J].煤炭技術(shù),2012(05):129-130.
關(guān)鍵詞:計算機網(wǎng)絡(luò)管理;安全技術(shù);問題;解決措施
當(dāng)前,隨著科技的更新與時代的進(jìn)步,網(wǎng)絡(luò)技術(shù)和計算機技術(shù)也獲得了快速的發(fā)展,人類社會已經(jīng)進(jìn)入到信息化時代。為了保證用戶的網(wǎng)絡(luò)安全,對計算機網(wǎng)絡(luò)加強管理和優(yōu)化具有積極意義。雖然計算機網(wǎng)絡(luò)為用戶提供了更加豐富多彩的精神享受,為人們的休閑、工作和生活帶來科技便利,提升了人們對科技的體驗,但是,由于其存在一定的技術(shù)弊端,例如黑客、木馬病毒攻擊等,為其網(wǎng)絡(luò)安全和管理帶來了嚴(yán)重的威脅。因此,為了為網(wǎng)絡(luò)用戶創(chuàng)設(shè)一個安全的使用環(huán)境,需要對計算機網(wǎng)絡(luò)加強優(yōu)化管理,提高其安全性和可靠性。
1加強計算機網(wǎng)絡(luò)管理的積極意義
新時期下,社會與科技不斷發(fā)展,居民的生活水平獲得顯著提升,在信息時代大背景下,為了切實滿足人們對生活高品質(zhì)的要求、適應(yīng)時代的信息化需求,計算機網(wǎng)絡(luò)逐漸在生活以及生產(chǎn)中獲得深入應(yīng)用,并且受到個人、企業(yè)以及政府部門用戶的青睞和歡迎。計算機網(wǎng)絡(luò)具有較強的時效性、共享性、開放性以及全球性,用戶利用計算機網(wǎng)絡(luò)能夠及時獲取知識和信息,關(guān)注每天發(fā)生在我們身邊的重大事件。同時,計算機網(wǎng)絡(luò)還能夠提供給用戶更多的休閑選擇,人們利用計算機網(wǎng)絡(luò)可以網(wǎng)上沖浪、網(wǎng)上學(xué)習(xí)、網(wǎng)上交友以及網(wǎng)上購物,足不出戶就能滿足用戶的交際以及消費需求。但是由于計算機網(wǎng)絡(luò)具有較強的開放性,容易受到不法分子的攻擊,為用戶帶來一定的經(jīng)濟(jì)損失,因此,優(yōu)化計算機網(wǎng)絡(luò)管理,可以切實保證用戶的使用安全,切實維護(hù)用戶的經(jīng)濟(jì)利益。
2計算機網(wǎng)絡(luò)管理中的安全隱患分析
2.1安全防護(hù)技術(shù)落后
當(dāng)前,計算機系統(tǒng)不斷升級和更新,很多用戶依然沿用以往的網(wǎng)絡(luò)安全管理系統(tǒng),安全防護(hù)技術(shù)落后陳舊,不能與最新的病毒相抗衡,導(dǎo)致網(wǎng)絡(luò)潛存著巨大的安全隱患。同時,用戶沒有應(yīng)用先進(jìn)的安全監(jiān)控技術(shù),導(dǎo)致網(wǎng)絡(luò)容易遭到黑客攻擊,為各種惡意軟件和木馬病毒的入侵提供了可乘之機。
2.2人為因素和自然災(zāi)害
首先,通訊設(shè)備、計算機系統(tǒng)以及相關(guān)硬件十分容易受到環(huán)境因素和自然災(zāi)害的影響,例如建筑物破壞、泥石流、水災(zāi)、風(fēng)暴、地震以及雷電等,都可能導(dǎo)致計算機網(wǎng)絡(luò)出現(xiàn)安全故障;其次,一些生活中常見的偶然因素也是導(dǎo)致計算機網(wǎng)絡(luò)出現(xiàn)故障的重要原因,例如硬件失靈、設(shè)備失常以及電源故障等,為計算機系統(tǒng)帶來較大的破壞;最后,人為因素也會對計算機系統(tǒng)帶來直接影響,例如密碼泄露、機房被盜、瀆職行為等。
2.3黑客攻擊
當(dāng)前,隨著信息技術(shù)的蓬勃發(fā)展,黑客入侵已經(jīng)成為危害較大的社會性問題,黑客通過高超的技術(shù),利用網(wǎng)絡(luò)系統(tǒng)存在的漏洞缺陷和不完整性,非法入侵用戶的計算機系統(tǒng),并且將用戶計算機作為攻擊目標(biāo),修改用戶信息、竊取重要數(shù)據(jù)、盜取商業(yè)文件以及獲取他人隱私等,導(dǎo)致用戶遭受嚴(yán)重的損失。當(dāng)前,黑客入侵的范圍更加廣泛,涉及個人賬戶、經(jīng)濟(jì)系統(tǒng)、政治系統(tǒng)以及金融系統(tǒng)等多個領(lǐng)域,對社會正常秩序帶來嚴(yán)重的影響。
2.4垃圾軟件與計算機病毒
木馬病毒是破壞計算機系統(tǒng)的主流方式,其本質(zhì)是一個可執(zhí)行碼程序,并且具難以根除、傳播速度快、復(fù)制能力強等特點,其植入于計算機網(wǎng)絡(luò)后,會隱藏于系統(tǒng)中,并且在網(wǎng)絡(luò)中進(jìn)行大量的復(fù)制,病毒一旦爆發(fā),會對網(wǎng)絡(luò)系統(tǒng)造成嚴(yán)重的破壞,甚至可能導(dǎo)致系統(tǒng)崩潰以及硬盤損壞等情況,為用戶帶來嚴(yán)重的經(jīng)濟(jì)損失。同時,一些不法分子利用網(wǎng)絡(luò)的自由性和開放性,利用網(wǎng)絡(luò)大肆傳播政治、宗教以及商業(yè)方面的資料,并且利用郵件將資料強行發(fā)送給用戶,進(jìn)而實現(xiàn)自己的利益目的。
3計算機網(wǎng)絡(luò)管理安全技術(shù)分析
3.1應(yīng)用網(wǎng)絡(luò)加密技術(shù)
加密技術(shù)具有悠久的歷史,其在摩爾斯電碼時期就已經(jīng)獲得了應(yīng)用,在信息化時代下,加密技術(shù)依然具有重要的作用。例如,利用網(wǎng)絡(luò)傳送大量數(shù)據(jù)、電子文件的過程中,采用明碼傳輸可能會導(dǎo)致文件泄漏,文件如果具有較強的機密性和商業(yè)性,會導(dǎo)致企業(yè)蒙受巨大的經(jīng)濟(jì)損失,因此,需要應(yīng)用加密技術(shù)對文件進(jìn)行加密,針對機密性較高的文件,要應(yīng)用多次加密技術(shù),對文件數(shù)據(jù)和信息進(jìn)行科學(xué)保護(hù)。當(dāng)前,應(yīng)用比較廣泛以及最為安全的加密技術(shù)為“雙密碼”模式,雙重密碼只要不完全泄漏,就可以保證文件的安全。雙密碼技術(shù)主要采用線下密碼和線上密碼相結(jié)合的方式,線上密碼主要是用戶自己設(shè)定的數(shù)字密碼,線下密碼為密保卡或者U盾等。
3.2應(yīng)用防火墻技術(shù)
防火墻技術(shù)是計算機網(wǎng)絡(luò)最為基本、最為有效的防止網(wǎng)絡(luò)攻擊的方式,其具有較強的網(wǎng)絡(luò)防護(hù)功能,可以有效防止木馬病毒、惡意軟件以及黑客的入侵。防火墻雖然形式陳舊,但是依然在網(wǎng)絡(luò)管理中起到了關(guān)鍵作用,一些大型的電商企業(yè)和數(shù)據(jù)庫公司,都將網(wǎng)絡(luò)防護(hù)墻技術(shù)作為保護(hù)數(shù)據(jù)信息的首要選擇,并且投入較大的資金量用于防火墻建設(shè),進(jìn)而保證公司運轉(zhuǎn)的穩(wěn)定與安全。防火墻技術(shù)的主要原理為,將線上技術(shù)與物理技術(shù)充分結(jié)合,通過設(shè)置數(shù)據(jù)屏障,有選擇的過濾所有信息,如果不在白名單內(nèi),外部用戶不能穿過防火墻訪問內(nèi)部網(wǎng)絡(luò)。因此,防火墻技術(shù)依然是當(dāng)前我國各大企業(yè)進(jìn)行計算機網(wǎng)絡(luò)管理的首要選擇。
3.3應(yīng)用身份認(rèn)證技術(shù)
身份認(rèn)證技術(shù)主要以防火墻技術(shù)為基礎(chǔ),隨著科技的發(fā)展,黑客的攻擊手段也在不斷更新,一些黑客可以穿過防火墻,繞過相關(guān)檢測軟件,獲取網(wǎng)絡(luò)訪問權(quán)限,進(jìn)而為內(nèi)部網(wǎng)路進(jìn)行入侵和攻擊,而在面對高科技含量的攻擊手段時,防火墻的作用被明顯弱化,因此,需要采用與網(wǎng)絡(luò)隔離的身份認(rèn)證技術(shù)。例如,在對企業(yè)核心數(shù)據(jù)進(jìn)行管理的過程中,企業(yè)要在完善安全管理網(wǎng)絡(luò)的同時,設(shè)置物理身份認(rèn)證技術(shù),虹膜認(rèn)證和指紋認(rèn)證都可以保證密碼權(quán)限的唯一性。通過身份認(rèn)證技術(shù)可以有效屏蔽黑客入侵,進(jìn)而防止由于數(shù)據(jù)盜取而造成經(jīng)濟(jì)損失。
3.4應(yīng)用病毒查殺技術(shù)
當(dāng)前,很多企業(yè)的網(wǎng)絡(luò)基本都不會與外部網(wǎng)絡(luò)相連接,也不用過于擔(dān)心木馬程序、病毒以及流氓軟件的侵襲,但是數(shù)據(jù)信息在內(nèi)部網(wǎng)絡(luò)的傳輸過程中,仍然需要在短時間內(nèi)與外部網(wǎng)絡(luò)相連,如果黑客在連接階段設(shè)計具有較強攻擊性的病毒代碼,病毒就會隨著數(shù)據(jù)傳輸而植入到企業(yè)內(nèi)部網(wǎng)絡(luò)中。在病毒植入后,其并不會立即開展網(wǎng)絡(luò)攻擊,而是選擇隱藏于系統(tǒng)內(nèi),在系統(tǒng)的運行中進(jìn)行傳播和復(fù)制,如果病毒達(dá)到一定的數(shù)量,就會在內(nèi)部網(wǎng)絡(luò)中全面爆發(fā),甚至導(dǎo)致系統(tǒng)出現(xiàn)崩潰和癱瘓的情況,為企業(yè)帶來嚴(yán)重的經(jīng)濟(jì)損失。針對這種情況,企業(yè)要應(yīng)用病毒查殺技術(shù),針對當(dāng)前流行病毒的特征進(jìn)行定期掃描和排查,并且安裝先進(jìn)而有效的病毒查殺軟件,對各種樣本數(shù)據(jù)進(jìn)行科學(xué)分析,清除系統(tǒng)內(nèi)可能潛存的病毒。當(dāng)前,隨著我國云技術(shù)的發(fā)展與完善,企業(yè)也可以借助云技術(shù)對各種病毒進(jìn)行查殺,進(jìn)而保證計算機網(wǎng)絡(luò)的安全運行。
4結(jié)束語
總而言之,當(dāng)前我國在計算機網(wǎng)絡(luò)管理中依然存在一些問題,尤其是系統(tǒng)數(shù)據(jù)和個人信息的安全管理中,存在被入侵和盜取的隱患。新時期下,計算機已經(jīng)成為家庭生活和企業(yè)管理的重要工具,其應(yīng)用也必將更加廣泛和深入,因此,用戶一定要通過科學(xué)的安全技術(shù)保護(hù)計算機網(wǎng)絡(luò),對重要數(shù)據(jù)進(jìn)行定期備份,防止造成不可挽回的損失。
參考文獻(xiàn):
[1]意合巴古力•吳思滿江.分析計算機網(wǎng)絡(luò)安全的主要隱患及管理方法[J/OL].電子測試,2016(09):69-70.
[2]蔡澤鋒.計算機網(wǎng)絡(luò)技術(shù)對人工智能的應(yīng)用研究[J/OL].機電工程技術(shù),2016(Z2):629-631.
[3]牛方華.計算機網(wǎng)絡(luò)安全隱患管理與維護(hù)[J/OL].電子技術(shù)與軟件工程,2016(24):216.
[4]王家駒,申克.人工智能在計算機網(wǎng)絡(luò)技術(shù)中的應(yīng)用解析[J/OL].電子測試,2017(09):70+61.
[5]劉雪寧.計算機網(wǎng)絡(luò)信息安全技術(shù)及其發(fā)展——以高中生視角為例[J/OL].電子技術(shù)與軟件工程,2017(10):197.
[6]潘佳昱.云計算下網(wǎng)絡(luò)安全技術(shù)實現(xiàn)的路徑[J/OL].電子技術(shù)與軟件工程,2017(10):201.
[7]許熔生.計算機網(wǎng)絡(luò)安全技術(shù)在網(wǎng)絡(luò)安全維護(hù)中的應(yīng)用[J/OL].電子技術(shù)與軟件工程,2017(15):207.