前言:一篇好文章的誕生,需要你不斷地搜集資料、整理思路,本站小編為你收集了豐富的網(wǎng)絡(luò)安全重要意義主題范文,僅供參考,歡迎閱讀并收藏。
關(guān)鍵詞:計算機 網(wǎng)絡(luò)安全 防護措施
中圖分類號:TP393 文獻標識碼:A 文章編號:1007-9416(2015)04-0177-01
1 計算機通信網(wǎng)絡(luò)安全的基本內(nèi)涵和重要意義
1.1 計算機通信網(wǎng)絡(luò)安全的基本內(nèi)涵
計算機網(wǎng)絡(luò)通信安全是指通過運用網(wǎng)絡(luò)管理措施和網(wǎng)絡(luò)技術(shù)方法,確保數(shù)據(jù)的完整性、保密性、可使用性。包括兩個方面的內(nèi)容,一是物理安全,物理安全是指計算機通信網(wǎng)絡(luò)的硬件設(shè)施、設(shè)備受到保護,免于遭到破環(huán)。二是邏輯安全,邏輯安全是指存儲在計算機磁盤里的信息的完整性、保密性、可使用性,這些信息不僅包括用戶私人信息、資料,還包括網(wǎng)絡(luò)運營商為用戶提供的各項服務(wù),因此必須從計算機通信網(wǎng)絡(luò)的各個方面著手,采取對應(yīng)的安全措施,構(gòu)建一個全面的、完善的網(wǎng)絡(luò)安全系統(tǒng)。
1.2 計算機通信網(wǎng)絡(luò)安全的重要意義
隨著計算機網(wǎng)絡(luò)技術(shù)的不斷發(fā)展,計算機日益成為我們?nèi)粘I罟ぷ骱蜕a(chǎn)活動不可分割的重要組成部分,由于這種密切聯(lián)系的不斷加深,確保計算機通信網(wǎng)絡(luò)安全是現(xiàn)實的需要。計算機網(wǎng)絡(luò)安全不僅關(guān)系到人們生活質(zhì)量與安全,也關(guān)系到企業(yè)能否順利有效地生產(chǎn)運營,更影響到國家利益與國家安全。因此,加強對計算機通信安全防護措施是保護人民群眾和國家利益、促進國民經(jīng)濟健康穩(wěn)定持續(xù)發(fā)展的有力保證。
2 當前計算機通信網(wǎng)絡(luò)存在的安全隱患
當前網(wǎng)絡(luò)安全問題值得我們注意、值得我們探討研究并采取有效措施解決。近年來,網(wǎng)絡(luò)安全防范技術(shù)得到一定程度的提高,諸如研發(fā)應(yīng)用防火墻、服務(wù)器、侵襲探測器等技術(shù)來加強防范,但是黑客惡意攻擊并不因此而止步,反而道高一尺魔高一丈,數(shù)據(jù)的盜竊、黑客的惡意攻擊、計算機病毒的肆意蔓延、用戶信息的泄漏等依然是根深蒂固、亟待解決的問題。當前計算機通信網(wǎng)絡(luò)安全問題主要分為兩類,一類是由計算機內(nèi)部系統(tǒng)引起的,另一類則是由一些不當?shù)恼J為因素引起的。
2.1 由計算機本身系統(tǒng)因素引起的安全隱患
首先,計算機通信網(wǎng)絡(luò)具有開放性與廣泛性的特點,網(wǎng)絡(luò)連接的范圍非常寬廣,面向廣大群眾開放,復(fù)雜錯綜的網(wǎng)絡(luò)系統(tǒng)一定程度增大了數(shù)據(jù)信息保存與傳遞的保密性與完整性的難度。其次,計算機軟件極易不定時存在一些漏洞,這些軟件漏洞是因為在軟件設(shè)計中由于考慮不周全造成的,倘若沒能有效地及時修補,這些漏洞一旦被黑客等不法分子利用,那么該計算機就會很容易遭到襲擊。再次,快速發(fā)展的計算機病毒、木馬破環(huán)計算機功能。計算機通信網(wǎng)絡(luò)速度提高給人們帶來福音的同時也為計算機病毒、木馬的快速發(fā)展提供良好的生存條件,計算機病毒、木馬具有強大的自我復(fù)制的性能,潛入計算機程序破環(huán)計算機執(zhí)行命令、指示的程序代碼,使之出現(xiàn)癱瘓,無法正常工作的現(xiàn)象。
2.2 由人為因數(shù)引起的安全隱患
人為因素包含兩個方面的內(nèi)容,一是用戶缺乏通信網(wǎng)絡(luò)安全防范意識,導致一些可以避免的人為失誤。二是人為的惡意攻擊,冒充真正用戶惡意竊取、篡改、破環(huán)個人或企業(yè)運營服務(wù)信息資料。前者主要是指計算機操作人員的安全防范意識不夠,出現(xiàn)一些低級是失誤,比如為了方便記憶和使用把軟件密碼設(shè)置得過于簡單,或者直接把密碼情愿地告知陌生人,也有一些操作人員的安全設(shè)置方法不夠規(guī)范,這些導致了不可忽視的安全隱患,為黑客等不法分子進行惡意攻擊與竊取、篡改、破環(huán)用戶信息等相關(guān)數(shù)據(jù)提供了便利。有些操作者只為享受計算機網(wǎng)絡(luò)技術(shù)帶來的好處與樂趣,不管網(wǎng)站是否合法,都毫無顧忌地訪問,這極易造成個人用戶信息泄漏的后果。后者人為的惡意攻擊對計算機通信網(wǎng)絡(luò)安全的危害性更大,人為的惡意攻擊又包括主動攻擊和被動攻擊兩個方面,主動攻擊是惡意破環(huán)數(shù)據(jù)信息的完整性和有效性,被動攻擊則是在不影響計算機正常穩(wěn)定運行的情況下,竊取捕獲用戶個人私密信息,導致數(shù)據(jù)信息的外漏,這也極大影響了計算機網(wǎng)絡(luò)安全。
3 加強計算機通信網(wǎng)絡(luò)安全防范的有效措施
3.1 提高計算機通信網(wǎng)絡(luò)安全技術(shù)
提高網(wǎng)絡(luò)安全技術(shù)是加強通信網(wǎng)絡(luò)安全關(guān)鍵、有效的措施。我們從以下四個方面的內(nèi)容來提高網(wǎng)絡(luò)安全技術(shù),第一,提高加密技術(shù),通過設(shè)置一些不對稱的密碼比如數(shù)字與英文字母組合、字母大小寫并用等方式來提高偽裝密碼技術(shù)。第二,加強防火墻的設(shè)置,防火墻技術(shù)主要是通過數(shù)據(jù)的過濾和應(yīng)用網(wǎng)關(guān)技術(shù)來識別外來數(shù)據(jù)信息,從而保證網(wǎng)絡(luò)安全。第三,完善通信網(wǎng)絡(luò)的內(nèi)部協(xié)議,通信網(wǎng)絡(luò)內(nèi)部協(xié)議主要通過加強對外來數(shù)據(jù)信息的認證來提高加密技術(shù),進而實現(xiàn)計算機網(wǎng)絡(luò)安全。第四,提高網(wǎng)絡(luò)病毒的入侵檢測技術(shù),一旦惡意的計算機病毒、木馬入侵,計算機內(nèi)部系統(tǒng)就會發(fā)出警告,及時提醒操作人員采取應(yīng)急措施剔除計算機病毒。
3.2 提高計算機通信網(wǎng)絡(luò)系統(tǒng)的自身性能
計算機網(wǎng)絡(luò)安全隱患的一個重要影響因素是計算機通信網(wǎng)絡(luò)系統(tǒng)自身的缺陷,因此加強網(wǎng)絡(luò)系統(tǒng)自身性能是非常必要的甚至是必不可少的,要提高系統(tǒng)對數(shù)據(jù)信息的保密水平,設(shè)計通信協(xié)議的安全等級鑒別,達到減少漏洞、遏制病毒侵襲的目的。
3.3 強化計算機網(wǎng)絡(luò)安全教育
計算機網(wǎng)絡(luò)安全教育不僅針對內(nèi)部計算機工作人員而且針對廣大使用計算機網(wǎng)絡(luò)的群眾,不僅要提高他們網(wǎng)絡(luò)安全防范意識,而且要提高他們對計算機網(wǎng)絡(luò)安全技術(shù)的運用熟練程度。
4 結(jié)語
總之,計算機是人們娛樂身心、學習溝通的重要工具,計算機網(wǎng)絡(luò)安全問題影響到人們?nèi)粘5纳钏?,對于企業(yè)而言,計算機網(wǎng)絡(luò)安全問題則影響到生產(chǎn)效率的保證,至于國家層面,計算機安全問題關(guān)系到國家政治、經(jīng)濟、軍事機密安全問題,因此,要提高計算機通信網(wǎng)絡(luò)安全技術(shù)、提高計算機系統(tǒng)自身性能與增強用戶安全防護意識,來保證計算機網(wǎng)絡(luò)運行的安全。
參考文獻
[1]周鈞.計算機通信網(wǎng)絡(luò)安全與防護[J].中小企業(yè)管理與科技,2013,(12):257.
關(guān)鍵詞:網(wǎng)絡(luò);安全管理;技術(shù)
隨著科學技術(shù)的迅猛發(fā)展,網(wǎng)絡(luò)信息技術(shù)的全球化運轉(zhuǎn),網(wǎng)絡(luò)信息技術(shù)已經(jīng)深入了各行各業(yè)的運營管理發(fā)展中。網(wǎng)絡(luò)信息技術(shù)具有快速、準確、系統(tǒng)等多方面的信息傳遞優(yōu)勢,運用網(wǎng)絡(luò)信息技術(shù)進行企業(yè)經(jīng)營管理,直接影響了整個企業(yè)的經(jīng)濟效益和經(jīng)營管理效率。但是,隨著企業(yè)管理網(wǎng)絡(luò)的不斷擴大和衍生,網(wǎng)絡(luò)安全管理難度系數(shù)越來越大,經(jīng)常會因為各種網(wǎng)絡(luò)安全問題導致企業(yè)網(wǎng)絡(luò)癱瘓,企業(yè)一旦遭遇網(wǎng)絡(luò)癱瘓的癥狀,會對企業(yè)的經(jīng)營管理造成極大的影響,直接損壞了企業(yè)的經(jīng)濟效益[1]。因此,各企業(yè)運營中越來越重視其網(wǎng)絡(luò)安全管理工作,本文重點分析了網(wǎng)絡(luò)安全管理技術(shù)問題,并提出了解決方案。
1 網(wǎng)絡(luò)安全管理主要解決的問題
網(wǎng)路安全管理對企業(yè)網(wǎng)絡(luò)系統(tǒng)的正常運營具有重大意義,其安全管理工作包括防火墻的設(shè)置、網(wǎng)絡(luò)密碼加密、電子服務(wù)器認證系統(tǒng)以及病毒防控等內(nèi)容,在安全管理工作當中一旦忽略了當中某一個安全管理環(huán)節(jié),會導致網(wǎng)絡(luò)安全出現(xiàn)漏洞,嚴重影響整個網(wǎng)絡(luò)系統(tǒng)的正常運營工。因此,如何保證網(wǎng)絡(luò)安全管理工作備受業(yè)界關(guān)注。目前網(wǎng)絡(luò)安全管理工作需要解決的主要問題包括:
⑴進行嚴密的安全監(jiān)控是網(wǎng)絡(luò)安全管理工作的一個重要部分。通過安全監(jiān)控工作企業(yè)可以及時了解企業(yè)內(nèi)部網(wǎng)絡(luò)的安全狀況,一旦出現(xiàn)問題,可以及時發(fā)現(xiàn)并采取相應(yīng)的措施進行監(jiān)控。
⑵對企業(yè)網(wǎng)絡(luò)進行補丁管理的配置,在網(wǎng)絡(luò)安全監(jiān)控工作中一旦出現(xiàn)企業(yè)安全漏洞,可以通過補丁快速進行修復(fù),這樣一方面可以大大提高網(wǎng)絡(luò)系統(tǒng)安全防御能力,同時又能較好的控制企業(yè)用戶的授權(quán)問題。
⑶對企業(yè)網(wǎng)絡(luò)進行集中策略的管理,通過以網(wǎng)絡(luò)系統(tǒng)為主單位,建議一個自上而下的安全管理策略,將安全管理策略融入到企業(yè)網(wǎng)絡(luò)系統(tǒng)的不同執(zhí)行點當中,對網(wǎng)絡(luò)安全管理工作具有重要意義。
2 網(wǎng)絡(luò)安全管理的核心要素
網(wǎng)絡(luò)安全管理的主要包括安全策略、安全配置以及安全事件等元素,其具體內(nèi)容包括以下幾個方面:
2.1 安全策略
在網(wǎng)絡(luò)安全管理技術(shù)當中實施安全策略是網(wǎng)絡(luò)安全的首要因素。通過網(wǎng)絡(luò)安全管理策略的制定,可以明確網(wǎng)絡(luò)安全系統(tǒng)建立的理論原因,明確網(wǎng)絡(luò)安全管理的具體內(nèi)容以及可以得到什么樣的保護。通過安全策略對網(wǎng)絡(luò)管理規(guī)定的安全原則,來定義網(wǎng)絡(luò)安全管理的對象、安全管理方法以及網(wǎng)絡(luò)安全狀態(tài)。另外安全策略指定的過程中要遵守安全管理工作的一致性,避免系統(tǒng)內(nèi)部安全管理工作當中出現(xiàn)沖突和矛盾,否則容易造成網(wǎng)絡(luò)安全管理工作的失控[2]。
2.2 安全配置
網(wǎng)絡(luò)安全配置是指構(gòu)建網(wǎng)絡(luò)安全系統(tǒng)的各種設(shè)置、網(wǎng)絡(luò)系統(tǒng)管理的安全選項、安全策略以及安全規(guī)則等配置,對網(wǎng)絡(luò)安全管理具有重要意義。一般情況下,網(wǎng)絡(luò)安全管理配置主要包括網(wǎng)絡(luò)運營系統(tǒng)中的防火墻設(shè)置、網(wǎng)絡(luò)數(shù)據(jù)庫系統(tǒng)、操作系統(tǒng)等安全設(shè)置,在實際運營過程當中要對網(wǎng)絡(luò)安全配置進行嚴格的控制和管理,禁止任何人對網(wǎng)絡(luò)安全配置進行更改操作。
2.3 安全事件
網(wǎng)絡(luò)安全事件主要是指影響網(wǎng)絡(luò)安全以及整個計算機系統(tǒng)的惡意行為。主要包括計算機網(wǎng)絡(luò)遭到惡意攻擊和非法侵入,網(wǎng)絡(luò)遭遇惡意攻擊和非法入侵會導致企業(yè)利用網(wǎng)絡(luò)進行的商業(yè)活動被迫終止,程序停止運營,極大程度上影響了企業(yè)網(wǎng)絡(luò)安全管理工作[3]。破壞網(wǎng)絡(luò)安全的惡意行為通常表現(xiàn)為,利用木馬病毒的入侵復(fù)制、盜竊企業(yè)內(nèi)部資料和信息;組織企業(yè)利用網(wǎng)絡(luò)進行的商業(yè)活動;終止企業(yè)運營過程中需要用到的網(wǎng)絡(luò)資源;監(jiān)控企業(yè)的實際運營管理工作,這給企業(yè)正常經(jīng)營管理工作帶來極大的影響。
3 網(wǎng)絡(luò)安全管理發(fā)展趨勢
現(xiàn)階段網(wǎng)絡(luò)安全管理技術(shù)還比較單調(diào),尚未形成一個系統(tǒng)的安全管理機制,在實際管理工作當中還存在許多不足。隨著網(wǎng)絡(luò)技術(shù)的不斷發(fā)展和進步,網(wǎng)絡(luò)安全管理技術(shù)也將得到快速發(fā)展,網(wǎng)絡(luò)安全管理體系將對安全軟件以及安全設(shè)備進行集中化管理,通過對網(wǎng)絡(luò)安全的全面監(jiān)控,切實保障網(wǎng)絡(luò)安全的可靠性,及時發(fā)現(xiàn)運營過程中存在的網(wǎng)絡(luò)安全隱患;同時,網(wǎng)絡(luò)安全管理技術(shù)將實現(xiàn)系統(tǒng)動態(tài)反應(yīng)以及應(yīng)急處理中心,實現(xiàn)對突發(fā)網(wǎng)絡(luò)安全事件進行有效預(yù)案處理;另外,企業(yè)網(wǎng)絡(luò)安全管理還將對網(wǎng)絡(luò)系統(tǒng)的相關(guān)管理人員、軟件、硬件等安全設(shè)置集中管理中心,完善安全管理系統(tǒng)[4]。
因此,企業(yè)要加強對網(wǎng)絡(luò)信息技術(shù)的安全管理,采取措施嚴格控制病毒、黑客對企業(yè)網(wǎng)絡(luò)系統(tǒng)的攻擊,維護企業(yè)網(wǎng)絡(luò)系統(tǒng)的安全性,保證企業(yè)在激烈的競爭環(huán)境中長遠發(fā)展下去。
[參考文獻]
[1]中華人民共和國國家質(zhì)量監(jiān)督檢驗檢疫總局,中國國家標準化管理委員會.信息技術(shù)安全技術(shù).信息安全管理實用規(guī)則[s].中國高新技術(shù)企業(yè),2010,(1):121-122.
[2]wimmasat山ngs,著,楊明,青光輝,齊東望,等,譯.密碼編碼學與網(wǎng)絡(luò)安全:原理與實踐(第二版),電子工業(yè)出版社,2001.4.
關(guān)鍵詞 云計算;計算機;網(wǎng)絡(luò)安全
中圖分類號 TP3 文獻標識碼 A 文章編號 1674-6708(2016)166-0127-01
在新的信息時代,網(wǎng)絡(luò)成為大眾日常生活的重要組成部分,在諸多辦公領(lǐng)域也發(fā)揮著積極的作用,隨著技術(shù)的不斷更新,云計算技術(shù)應(yīng)運而生,云計算的出現(xiàn)大大提高了網(wǎng)絡(luò)的便捷性,而且數(shù)據(jù)信息的傳遞更加高速,用戶體驗滿意度也達到了新的水平。但是由于云計算技術(shù)在一些細節(jié)上還存在技術(shù)缺陷,導致網(wǎng)絡(luò)安全問題頻發(fā),也嚴重影響到用戶對于計算機網(wǎng)絡(luò)的正常應(yīng)用。積極總結(jié)和探索這些安全問題發(fā)生的原因并進行技術(shù)完善,實現(xiàn)網(wǎng)絡(luò)安全的良好保障成為一個需要首要解決的課題。
1 云計算的概念
云計算,其概念最初是由谷歌公司的首席執(zhí)行官埃里克施密特提出,通過近幾年的不斷發(fā)展和完善已經(jīng)成為了互聯(lián)網(wǎng)時代又一技術(shù)革新。云計算是一種以互聯(lián)網(wǎng)為基礎(chǔ)的相關(guān)數(shù)據(jù)信息的增加、應(yīng)用以及交付模式,通過將計算分布在大量的分布式計算機設(shè)備上實現(xiàn)對巨大信息數(shù)據(jù)的快速處理。強大的運算能力是云計算最主要的特點,用戶通過各種客戶端進行數(shù)據(jù)接入,從而實現(xiàn)對網(wǎng)絡(luò)數(shù)據(jù)信息的合理使用[1]。就目前來講云計算具有規(guī)模巨大、可靠性極高、通用性強、可擴招性能優(yōu)、價格低廉、能按需服務(wù)等技術(shù)特點。根據(jù)信息技術(shù)發(fā)展的趨勢,云計算具有很大的發(fā)展應(yīng)用空間。
2 云計算環(huán)境下計算機網(wǎng)絡(luò)安全隱患
2.1 云計算技術(shù)隱患及病毒軟件
服務(wù)商在為用戶提供數(shù)據(jù)信息服務(wù)時常常也受制于云服務(wù)的提供商,由于云計算的最終運行需要服務(wù)商和用戶的協(xié)作,這就無形之中將二者聯(lián)系在一起,在單向箭頭式的信息傳輸條件下,一旦出現(xiàn)中斷、無響應(yīng)等技術(shù)故障就會置用戶于被動狀態(tài),導致服務(wù)暫停。此外,病毒軟件也是用戶端上常見的一個安全問題,一些病毒軟件通過網(wǎng)絡(luò)虛假地址和標識對用戶產(chǎn)生嚴重的誤解,進而致使用戶的重要數(shù)據(jù)信息丟失和被盜,甚至出現(xiàn)巨大財務(wù)的損失等現(xiàn)象[2]。
2.2 云計算內(nèi)部安全隱患及違法黑客
盡管云計算服務(wù)的企業(yè)機構(gòu)在商業(yè)上為用戶提供了一定的信用保證,但是對于數(shù)據(jù)信息的傳輸卻沒能進行有效的保障。用戶的數(shù)據(jù)信息相對于其他用戶而言是絕對保密的,但是基于上述實際現(xiàn)實狀況,用戶的數(shù)據(jù)信息則完全暴露在企業(yè)機構(gòu)內(nèi)部,相關(guān)的技術(shù)人員能夠輕易的獲取任何用戶的數(shù)據(jù)信息,用戶個人數(shù)據(jù)毫無保密可言,嚴重時也會使得該機構(gòu)出現(xiàn)信用危機[3]。也正是因為在這一過程中存在漏洞和云服務(wù)保密的不完全,催生了黑客的不法行為,黑客憑借高超的信息技術(shù)能夠?qū)崿F(xiàn)對企業(yè)機構(gòu)或者是用戶端的直接攻擊,從而竊取海量的用戶信息,對用戶安全產(chǎn)生嚴重危害,甚至直接影響公眾安全。
2.3 法律政策監(jiān)管漏洞
在制度層面存在的問題導致了許多安全隱患陷入無法有效避免的窘境。相對于國外許多發(fā)達國家,我國目前對于計算機網(wǎng)絡(luò)安全問題還沒有出臺和制定頒布明確的管理辦法和實施細則,對于網(wǎng)絡(luò)環(huán)境下的違法行為缺乏有效的監(jiān)管和處罰力度,也就導致了網(wǎng)絡(luò)安全問題層出不窮[4]。隨著信息技術(shù)的不斷發(fā)展,其在社會生產(chǎn)生活中的作用日益明顯,不進行法律制度層面的監(jiān)管保護,顯然不利于網(wǎng)絡(luò)環(huán)境的凈化和優(yōu)質(zhì)網(wǎng)絡(luò)生態(tài)的建立,嚴重的話甚至會影響正常的社會秩序,因此制定和頒布相關(guān)的網(wǎng)絡(luò)安全管理措施刻不容緩。
3 改善云計算環(huán)境下計算機網(wǎng)絡(luò)安全的策略
3.1 建立云計算數(shù)據(jù)中心
在網(wǎng)絡(luò)用戶不斷增加的前提下,各類軟件開發(fā)也相應(yīng)的增加,這就對網(wǎng)絡(luò)數(shù)據(jù)中心的功能提出了更高的要求,否則就會出現(xiàn)上述“一出現(xiàn)技術(shù)故障用戶數(shù)就丟失”的現(xiàn)象。云計算數(shù)據(jù)中的建立不僅要實現(xiàn)網(wǎng)絡(luò)內(nèi)外的順暢傳輸,還應(yīng)該實現(xiàn)內(nèi)部各服務(wù)器之間的順利傳輸,此外對于各個節(jié)點以及節(jié)點與服務(wù)器之間的傳輸都要做到傳輸暢通。建立大容量的數(shù)據(jù)中心能夠確保各種數(shù)據(jù)信息的高速快捷傳輸,有效減少技術(shù)故障帶來的用戶數(shù)據(jù)丟失[5]。
對云計算數(shù)據(jù)中心進行虛擬化處理不僅可以節(jié)約數(shù)據(jù)存儲空間而且能夠降低運營成本,對于信息數(shù)據(jù)的安全也是極有保障的。因為虛擬化處理大量的數(shù)據(jù)已經(jīng)成為一個發(fā)展的必然趨勢,所以要進行網(wǎng)絡(luò)安全防范就應(yīng)當輔之于其他計算機安全技術(shù),實現(xiàn)對數(shù)據(jù)信息的虛擬化保護,提高數(shù)據(jù)信息的安全性。
3.2 強化網(wǎng)絡(luò)安全技術(shù)
防護網(wǎng)絡(luò)安全,建立防火墻是最有效的技術(shù)措施之一,通過網(wǎng)絡(luò)拓撲結(jié)構(gòu)以及對服務(wù)器類型的隔離來實現(xiàn)安全防護。作為網(wǎng)絡(luò)安全技術(shù)的基礎(chǔ)設(shè)施,防火墻由于具有延展性和虛擬性,對網(wǎng)絡(luò)安全的防護具有重要意義。加強防火墻的技術(shù)結(jié)構(gòu)十分必要。認證與數(shù)字簽名技術(shù)通過應(yīng)用加密技術(shù)確保數(shù)據(jù)信息的機密性和完整性,對用戶身份的真實認證有效防止第三方的冒充和虛假信息的干擾,有效提高網(wǎng)絡(luò)安全環(huán)境。加密技術(shù)對于保障用戶數(shù)據(jù)信息也具有十分重要的意義,網(wǎng)絡(luò)用戶在進行程序選擇時應(yīng)首選具有良好加密功能的網(wǎng)絡(luò)程序,這樣能在一定程度上防止用戶信息的泄漏。此外,還可采用服務(wù)器技術(shù)進行安全范防,通過對網(wǎng)絡(luò)黑客的有效防御實現(xiàn)安全保護,同時對于瀏覽器的運行速度提升也具有重要作用。
3.3 防范意識與政策保護
要優(yōu)化云計算環(huán)境下的網(wǎng)絡(luò)安全環(huán)境,還需要用戶自身提高安全防范意識,養(yǎng)成良好的安全操作習慣,對不明網(wǎng)絡(luò)信息提高辨別能力和應(yīng)對措施,有效避免對于違法、惡意攻擊等網(wǎng)絡(luò)數(shù)據(jù)信息,同時也能對自身的數(shù)據(jù)信息起到良好的保護作用。用戶安全防范意識的提高對于構(gòu)建安全的網(wǎng)絡(luò)環(huán)境具有重要意義。
作為國家社會生活中的一個重要領(lǐng)域,網(wǎng)絡(luò)安全事關(guān)社會秩序和國家安全,因此在相關(guān)的制度法律層面應(yīng)該給予保障,組建專家團隊深入實際,制定和出臺符合我國實際的網(wǎng)絡(luò)安全管理辦法和實施細則,對網(wǎng)絡(luò)違法行為要做到嚴厲打擊和零容忍,堅決凈化網(wǎng)絡(luò)環(huán)境,構(gòu)建安全的網(wǎng)絡(luò)生態(tài)環(huán)境。
4 結(jié)論
隨著信息技術(shù)的不斷發(fā)展,云計算技術(shù)在社會生產(chǎn)生活領(lǐng)域的應(yīng)用范圍不斷拓展,確保云計算環(huán)境下的計算機網(wǎng)絡(luò)安全成為一個重要課題。實現(xiàn)云計算環(huán)境下的網(wǎng)絡(luò)安全,對于提高用戶體驗度、保護用戶個人數(shù)據(jù)信息、建立良好的網(wǎng)絡(luò)生態(tài)環(huán)境具有十分積極的現(xiàn)實意義;而且實現(xiàn)網(wǎng)絡(luò)環(huán)境的安全保障也是符合國家安全戰(zhàn)略的內(nèi)在要求,對于社會的和諧發(fā)展同樣具有重要意義。因此,筆者希望更多的專業(yè)人士能投入到該課題研究中,針對文中存在的不足,提出指正建議,為完善我國云計算環(huán)境下的計算機網(wǎng)絡(luò)安全工作做出重要的貢獻。
參考文獻
[1]何永峰.談“云計算”環(huán)境中的計算機網(wǎng)絡(luò)安全[J].哈爾濱師范大學自然科學學報,2015(1):63-66.
[2]韓景紅.云計算環(huán)境中的計算機網(wǎng)絡(luò)安全[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,2015(3):142-143.
[3]蘆于忠.論云計算環(huán)境中的計算機網(wǎng)絡(luò)安全[J].電子技術(shù)與軟件工程,2015(10):220.
【關(guān)鍵詞】計算機網(wǎng)絡(luò) 重要意義 方法 技術(shù)
21世紀是計算機網(wǎng)絡(luò)時代,現(xiàn)代社會發(fā)展不可能脫離計算機網(wǎng)絡(luò),計算機網(wǎng)絡(luò)技術(shù)的應(yīng)用在很大幅度上提高了人們的工作效率,但是想要確保人們高效的工作狀態(tài),首先必須保證計算機網(wǎng)絡(luò)的安全、正常運行。計算機網(wǎng)絡(luò)維護是確保整個計算機網(wǎng)絡(luò)運行系統(tǒng)正常運行的關(guān)鍵,主要是指對計算機網(wǎng)絡(luò)硬軟件以及網(wǎng)絡(luò)安全等方面采取系統(tǒng)的保護措施。當前隨著人們對網(wǎng)絡(luò)的需求、依賴越來越高,計算機網(wǎng)絡(luò)大范圍的普及應(yīng)用,在計算機網(wǎng)絡(luò)維護方面也迎來了很多新的問題。計算機網(wǎng)絡(luò)維護是一項專業(yè)技術(shù)要求較高、內(nèi)容較多且繁復(fù)的工作,只有掌握一定的維護方法以及技術(shù),才可以積極、有效的解決計算機網(wǎng)絡(luò)中出現(xiàn)的各種故障,確保計算機網(wǎng)絡(luò)為人們提供更優(yōu)質(zhì)的信息服務(wù)。
1 計算機網(wǎng)絡(luò)維護的重要意義
目前,有一些不法分子歧途通過一些非正當手段故意制造一些網(wǎng)絡(luò)病毒,使正常的網(wǎng)絡(luò)安全秩序受到干擾,進而獲取自身利益。比如有些不法分子希望侵入電腦后,可以得到自己想要的資料信息。其次當前隨著網(wǎng)購、網(wǎng)銀等業(yè)務(wù)的快速發(fā)展,越來越多的人選擇在網(wǎng)絡(luò)上直接買東西、支付貨幣,很多不法分子因此釘上了電腦使用者的網(wǎng)銀支付密碼,出現(xiàn)了一些釣魚網(wǎng)站,入侵用戶網(wǎng)絡(luò)系統(tǒng)后會以不同的形式獲取用戶付款密碼,因此這些網(wǎng)絡(luò)安全事故遭受經(jīng)濟損失的人數(shù)不勝數(shù)。因此加強計算機網(wǎng)絡(luò)維護顯得尤為必要。計算機網(wǎng)絡(luò)維護可以實時檢測整個網(wǎng)絡(luò)的硬軟件,確保整個計算機系統(tǒng)始終處于一個安全、正常的運作環(huán)境中,確保計算機網(wǎng)絡(luò)使用者的信息安全。
2 計算機網(wǎng)絡(luò)維護的方法以及技術(shù)
2.1“硬保護的應(yīng)用”
在計算機網(wǎng)絡(luò)使用過程中,人們常常容易刪除或者損毀某些重要的文件或程序,影響計算機中某些軟件程序的正常使用,我們可以嘗試采取以下兩種防范以及應(yīng)對措施。
2.1.1 安裝硬盤保護卡
重啟計算機后,不管之前對計算機做過什么樣的操作、更改,計算機的硬盤都可以恢復(fù)到計算機未使用之前的初始狀態(tài),可有效保護硬盤內(nèi)儲存內(nèi)容。
2.1.2 軟件保護卡
軟件保護卡,顧名思義實際上也就是對計算機軟件的一種自我保護措施,避免受到外界程序的威脅。軟件保護卡可以針對某種意圖專門設(shè)計一種保護程序,比如像禁止嫌疑程序進入,恢復(fù)系統(tǒng)程序功能,禁用控制面板,自動終止高危險程序,禁止使用安全模式進入計算機系統(tǒng)等等,確保計算機的正常、安全運行。
2.2 網(wǎng)絡(luò)硬件維護方法與技術(shù)
計算機網(wǎng)絡(luò)中的任何硬件都有出現(xiàn)故障的可能,因此網(wǎng)絡(luò)中的硬件故障問題較多,非常復(fù)雜,下面我們主要從網(wǎng)卡問題、網(wǎng)絡(luò)連線問題兩方面問題進行具體探討。
2.2.1網(wǎng)卡故障問題分析、診斷技術(shù)
(1)網(wǎng)卡故障分析。在計算機網(wǎng)絡(luò)使用過程中,常常會遇到i/o端口地址、網(wǎng)卡設(shè)置錯誤,安裝網(wǎng)卡時的中斷號是否設(shè)置正確,是否正確安裝驅(qū)動程序,網(wǎng)卡是否正常等網(wǎng)卡故障。
(2)網(wǎng)卡故障診斷。通常情況下,針對網(wǎng)卡問題,首先應(yīng)懷疑網(wǎng)卡設(shè)置是否正確,可以利用網(wǎng)卡附帶軟件對當前的設(shè)置進行檢測,再將檢測結(jié)果與檢查系統(tǒng)設(shè)置進行對比,檢查是否出現(xiàn)不相符現(xiàn)象。若確定系統(tǒng)和配件設(shè)置均正確,則可以將網(wǎng)卡安裝錯誤這一問題排除。一般情況下,普通網(wǎng)卡的驅(qū)動程序磁盤會附帶有很多網(wǎng)卡參數(shù)設(shè)置程序以及測試程序,應(yīng)仔細檢查i/o端口地址、irq等網(wǎng)卡設(shè)置參數(shù),如果發(fā)現(xiàn)有出入應(yīng)立即從新設(shè)置,恢復(fù)網(wǎng)絡(luò)正常使用。其次應(yīng)注意認真檢查網(wǎng)卡驅(qū)動安裝程序的正確性,若沒有網(wǎng)卡設(shè)置問題,則應(yīng)懷疑為網(wǎng)卡硬件故障。我們可以根據(jù)指示燈來觀察網(wǎng)卡硬件故障,若網(wǎng)卡正常,則計算機的網(wǎng)卡power/tx燈會亮。若網(wǎng)卡有所損壞,只能通過更換網(wǎng)卡,并重新開機測試。
2.2.2網(wǎng)線
和集線器故障的維護方法與技術(shù)
(1)故障分析。若計算機網(wǎng)絡(luò)不暢通,首先應(yīng)檢查電纜是否出現(xiàn)磨損、斷頭或纏繞,檢查雙絞線是否連接暢通,rj一45接頭是否接觸良好,集線器是否出現(xiàn)問題等。
(2)故障診斷。主要觀察網(wǎng)卡以及集線器的指示燈是否正常。①第一步應(yīng)檢查網(wǎng)線是否連接正常,依次重新插好是網(wǎng)卡、雙絞線、集線器,若還沒有發(fā)現(xiàn)指示燈恢復(fù)正常亮度,應(yīng)在雙絞線的兩端應(yīng)用電表進行測量是否暢通。若結(jié)果顯示不通,再換一根雙絞線進行一次測試,如果結(jié)果仍然顯示不通,則應(yīng)該懷疑是網(wǎng)口端口、或者集線器端口有問題。②應(yīng)仔細檢查rj一45接頭。應(yīng)仔細檢查雙絞線頭與rj一45頂端是否充分接觸,如果雙絞線頭沒有頂?shù)絩j一45頂端則說明該雙絞線接觸不良,應(yīng)進行重新壓接。③有的計算機網(wǎng)絡(luò)功能在同一個時間均失效,應(yīng)考慮用于連接這些計算機軟件的集線器可能出現(xiàn)故障。一般情況下,集線器上的rj一45插槽,且插槽內(nèi)都會配置有相應(yīng)的指示燈,在發(fā)生故障時,首先應(yīng)密切觀察每一個集線器相應(yīng)指示燈的狀態(tài)。如果某一個rj一45插槽串聯(lián)其他集成線,或者直接插上計算機后,相應(yīng)的指示燈仍然未亮,則說明可能是該插槽的問題。這時可以再重新?lián)Q一個插槽試一試,但是相應(yīng)的指示燈仍然不亮的情況下,應(yīng)該考慮網(wǎng)線或者集線器出現(xiàn)故障,唯一的解決辦法是重新更換新的網(wǎng)卡以及集線器。
綜上所述,計算機網(wǎng)絡(luò)已經(jīng)成為最快捷的信息傳遞途徑,然而計算機網(wǎng)絡(luò)應(yīng)用屬于一把雙刃劍,在人們享受計算機網(wǎng)絡(luò)的便利時,也迎來了新的問題,計算機網(wǎng)絡(luò)維護是預(yù)防、解決這些問題的主要途徑,計算機網(wǎng)絡(luò)應(yīng)用過程中應(yīng)該積極采用“硬保護”措施,盡可能減少計算機硬軟件破壞,認真分析、診斷計算機網(wǎng)絡(luò)硬件故障,積極采取針對性的排障方法和技術(shù),確保整個計算機網(wǎng)絡(luò)系統(tǒng)的安全、高效運行。
參考文獻
[1]高希新.淺析計算機網(wǎng)絡(luò)安全與日常維護措施[j].中國科技信息,2012(18).
[2]肖同松.計算機網(wǎng)絡(luò)故障原因分析和維護工作[j].中國高新技術(shù)企業(yè),2012(11).
[3]田小虎.計算機系統(tǒng)安全與計算機網(wǎng)絡(luò)安全淺析[j].現(xiàn)代商業(yè),2010(35).
【關(guān)鍵詞】電子商務(wù);計算機網(wǎng)絡(luò);相關(guān)性;應(yīng)用
一、電子商務(wù)中存在的安全隱患和網(wǎng)絡(luò)威脅
目前,在互聯(lián)網(wǎng)上,還沒有一種完善的方案或者體系是專門來解決電子商務(wù)運行中存在的安全問題的。電子商務(wù)的安全性主要可以分為商務(wù)交易安全和計算機網(wǎng)絡(luò)安全兩大部分,而其中存在的安全隱患和網(wǎng)絡(luò)威脅主要分為以下幾個方面:(一)通過信息的竊取引發(fā)的安全隱患。這種類型的安全隱患主要是由于使用者沒有采用加密措施,數(shù)據(jù)信息在網(wǎng)絡(luò)上通過明文的形式進行傳送,入侵者可以通過通信長度和頻度以及信息的流量和流向等的分析,或者通過公共電話網(wǎng)或者互聯(lián)網(wǎng)的方式對消費者的個人信息、賬號、密碼以及交易記錄等信息進行竊取,在網(wǎng)關(guān)或者路由器的位置對數(shù)據(jù)包信息實施截獲[1]。(二)對消費者使用數(shù)據(jù)的完整性進行破壞。這主要是攻擊者通過服務(wù)器對包含消費者重要信息的數(shù)據(jù)包進行破壞,時消費者不能完成正常的交易行為,其中比較常見的手段是,在消費者輸入密碼的時候?qū)嵤┕?,跳出密碼出錯對話框,在此時迅速獲取消費者的交易密碼,并對其進行修改。(三)利用病毒入侵或者惡意程序入侵的方式。任何一個計算機系統(tǒng)都存在它的漏洞,這就為攻擊者的入侵提供了條件,攻擊者利用這些漏洞進行病毒注入,使消費者的電腦啟動變得非常慢,嚴重的甚至發(fā)生系統(tǒng)癱瘓。通過木馬病毒的注入和不斷的變異,使其依附在每一個程序上,然后攻擊者就可以對整個電腦中的文件木馬進行竊取,這是電子商務(wù)中比較普遍使用的病毒入侵[2]。另外還有蠕蟲病毒入侵,蠕蟲病毒通過自身不斷的進行復(fù)制,并且在局域網(wǎng)中迅速的傳播,進而導致整個計算機網(wǎng)絡(luò)不能正常運行,攻擊者在這個時候就可以進行用戶數(shù)據(jù)的竊取了。
二、計算機網(wǎng)絡(luò)安全技術(shù)在電子商務(wù)中的應(yīng)用
(一)數(shù)據(jù)加密技術(shù)在電子商務(wù)中的應(yīng)用
數(shù)據(jù)加密技術(shù)是一種主動的防護保密技術(shù),它利用一定的加密算法,將明文轉(zhuǎn)換成無意義的密文,只有特定的接收方才能將其解密還原成為明文,通過這種方式來阻止非法用戶對原始數(shù)據(jù)的理解的盜用,進而確保數(shù)據(jù)的保密性。加密算法又稱為密鑰,它的算法一般有公用密鑰算法和對稱算法兩種,它只用于加密密鑰,而在解密密鑰中不能進行計算和應(yīng)用。根據(jù)加密算法的不同,加密技術(shù)可以分對稱加密和公開密鑰加密,其中公開密鑰加密在許多機構(gòu)中用于加密體系的完整構(gòu)建。在公開密鑰加密中任何一方都可以通過非保密的方式向他人公開信息,因此它主要用于機密性信息的加密,而對稱密鑰則在對加信息的解密中有更多的應(yīng)用[3]。通過數(shù)據(jù)加密技術(shù)能夠有效的提高信息系統(tǒng)以及數(shù)據(jù)的保密性和安全性,對于解決電子商務(wù)中數(shù)據(jù)被破壞的安全隱患具有重要意義,為交易過程中的數(shù)據(jù)安全提供了可靠的保障。
(二)身份認證技術(shù)在電子商務(wù)中的應(yīng)用
身份認證又被稱為身份鑒別,它主要是通過被認證對象的一個或者多個參數(shù)對其身份是否符合或者是否有效進行驗證,以防止攻擊者假冒或者篡改消費者的信息。在網(wǎng)絡(luò)交易中如果不進行身份識別,就很容易給第三方提供條件對交易行為進行破壞或者盜取。因此,要想通過網(wǎng)絡(luò)來實現(xiàn)電子商務(wù)的交易活動,身份驗證的問題是一個難題,這主要可以從兩方面來說[4]。一方面,傳統(tǒng)的交易方式是面的買的交易,容易進行身份驗證,另一方面,網(wǎng)上交易只有合法的用戶才能進行,而通過網(wǎng)上的交易,要想對用戶的合法性進行確認是比較難的。目前電子商務(wù)采用的措施也主要是通過注冊,成為合法的密碼登錄用戶[5]。但這種口令畢竟是由一定的數(shù)字或者字母排列組合而成,其復(fù)雜性也對其安全性的強弱有一定的決定作用,在進行密碼設(shè)置的時候盡量使用字母、數(shù)字以及特殊符號等組成的安全性強的口令,這對于提高電子商務(wù)的安全性具有重要意義。
(三)防火墻技術(shù)在電子商務(wù)中的應(yīng)用
防火墻技術(shù)是目前應(yīng)用于網(wǎng)絡(luò)安全設(shè)備中的主要技術(shù),它通常使用狀態(tài)檢測、服務(wù)以及包過濾等手段對網(wǎng)絡(luò)的安全性進行控制。防火墻中對網(wǎng)絡(luò)的服務(wù)和邊界進行了假設(shè),因此它對于內(nèi)部的非法訪問不能進行有效的控制,針對這個問題,我們提出單一網(wǎng)絡(luò)的使用,這種網(wǎng)絡(luò)比較適用于相對獨立的、服務(wù)種類相對比較集中的一些常見企業(yè)專用網(wǎng)。防火墻產(chǎn)品主要有基于狀態(tài)檢測方式和基于服務(wù)方式兩種,一般采用的是專用的操作系統(tǒng),這對于減少黑客利用操作系統(tǒng)的漏洞進行攻擊具有很大的幫助。另外,防火墻的隔離技術(shù)也使它在電子商務(wù)的安全交易行為中獲得了較為廣泛的應(yīng)用。
三、總結(jié)語
實現(xiàn)電子商務(wù)的安全的內(nèi)容包含了實現(xiàn)商務(wù)安全和計算機網(wǎng)絡(luò)安全兩個方面,因此具有復(fù)雜性和較大的難度。計算機網(wǎng)絡(luò)安全技術(shù)應(yīng)用于電子商務(wù)體系的建設(shè)中,能夠有效的制定安全技術(shù)規(guī)則,實施安全技術(shù)手段,進而推動安全技術(shù)的發(fā)展。網(wǎng)絡(luò)在不斷的發(fā)展中,攻擊者的入侵和破壞手段也在不斷的變化,只有保證技術(shù)的不斷進步才能真正為電子商務(wù)的安全提供保障。
參考文獻:
[1].劉廣.網(wǎng)絡(luò)仿真工具在高校計算機網(wǎng)絡(luò)教學中的應(yīng)用探索[J].現(xiàn)代教育技術(shù).2009(10):37-38
[2].楊明輝.高校電子商務(wù)安全技術(shù)實驗教學的設(shè)想[J].華章.2010(08):74-75
[3].李磊.網(wǎng)絡(luò)安全在電子商務(wù)應(yīng)用中的對策研究[C].全國第20屆計算機技術(shù)與應(yīng)用學術(shù)會議(CACIS·2009)暨全國第1屆安全關(guān)鍵技術(shù)與應(yīng)用學術(shù)會議論文集(上冊).2009(07):116-117
關(guān)鍵詞 計算機;網(wǎng)絡(luò)維護;問題;途徑
中圖分類號:TP393 文獻標識碼:A 文章編號:1671-7597(2014)07-0125-01
計算機網(wǎng)絡(luò)是指處于不同空間地理位置的多臺計算機及其外部設(shè)備,在網(wǎng)絡(luò)操作系統(tǒng)及網(wǎng)絡(luò)管理軟件等支持下,依靠通信線路將其連接起來,進而實現(xiàn)信息傳遞及其資源共享。而計算機在進行信息處理過程中,受到系統(tǒng)自身、人為破壞、篡改而導致的信息泄露事件屢見不鮮,直接影響著人們的生活、學習及工作。因此,加強計算機網(wǎng)絡(luò)維護是當前亟待解決的任務(wù)。
1 計算機網(wǎng)絡(luò)維護中存在的問題
1)計算機網(wǎng)絡(luò)病毒。計算機網(wǎng)絡(luò)病毒是由軟件程序員在編寫程序時,直接插入了能夠破壞計算機功能代碼或者是數(shù)據(jù),最終影響計算機的使用。這種代碼具有自我復(fù)制的功能,其破壞性、復(fù)制性和傳染性是不可忽視的。一旦計算機病毒侵入到計算機網(wǎng)絡(luò)中,嚴重情況下可使系統(tǒng)直接癱瘓,這種威脅性和破壞力是不可估量。
2)網(wǎng)絡(luò)協(xié)議存在漏洞?;ヂ?lián)網(wǎng)所使用的網(wǎng)絡(luò)協(xié)議有TCP/IP,該網(wǎng)址也是當前主要采用的網(wǎng)絡(luò)協(xié)議,具有開放性及其通用性等,由于在最初的因特網(wǎng)設(shè)計中基本沒有考慮到網(wǎng)絡(luò)安全問題,使得存在著較大的安全威脅。主要表現(xiàn)在:源路由選擇欺騙(Source Routing Spoofing)、IP棧攻擊(tP Stack Attack)、鑒別攻擊(Authentication Attacks)、數(shù)據(jù)竊聽(Packet Sniff)等,這些威脅極易造成系統(tǒng)的崩潰。
3)操作及應(yīng)用系統(tǒng)存在漏洞。操作及其應(yīng)用系統(tǒng)所造成的網(wǎng)絡(luò)安全威脅是網(wǎng)絡(luò)安全面臨的重要問題,同時也是難解決的問題。據(jù)數(shù)據(jù)的不完全統(tǒng)計,我國漏洞數(shù)量處于較高水平,且逐年有增加趨勢。尤其隨著計算機數(shù)量及其網(wǎng)絡(luò)寬帶的不斷增加,網(wǎng)絡(luò)病毒的傳播速度也非???,其中較為出名的病毒有“紅色代碼”“尼姆達”及其“蠕蟲王”等,這些病毒均在網(wǎng)絡(luò)安全中占著較大比例。
4)防范措施差。計算機網(wǎng)絡(luò)是由無數(shù)個局域網(wǎng)連接而成的巨大網(wǎng)絡(luò),其連接的節(jié)點繁多,而且很多節(jié)點的防范措施遠遠不夠,抵抗風險的能力幾乎為零。其中任何兩個節(jié)點之間的數(shù)據(jù)流,不僅可以為這兩個節(jié)點的網(wǎng)卡所接收,同時也會被另一個處于同一以太網(wǎng)上任何節(jié)點的網(wǎng)卡所截獲。這種方式恰恰為黑客的提供了可便之處。黑客只需接入以太網(wǎng)上的任何一個節(jié)點進行搜尋查找,立即就能截獲在這條以太網(wǎng)上的所有數(shù)據(jù)包,經(jīng)過解包分析就能直接竊取關(guān)鍵信息。
2 計算機網(wǎng)絡(luò)維護途徑
1)物理防范技術(shù)??砂盐锢戆踩婪都夹g(shù)分為兩方面。一方面:環(huán)境安全方面的維護,也就是確保計算機系統(tǒng)及相關(guān)計算機網(wǎng)絡(luò)設(shè)備處在良好的工作環(huán)境中,從而避免由于外部因素導致的系統(tǒng)毀滅,比如地震、火災(zāi)等事故,從而避免電磁場的干擾。對計算機運行周圍的溫度進行適當控制,保證所有網(wǎng)絡(luò)設(shè)備的正常通風,必要時建立完整的通風系統(tǒng),避免服務(wù)器由于過熱而發(fā)生故障。另外,還需要注意做好計算機設(shè)備的防雷工作,對防雷進行合理布置,最終為計算機網(wǎng)絡(luò)建設(shè)提供良好的運行環(huán)境。另一方面,設(shè)備自身的維護。加強對硬件設(shè)備的保護,防止設(shè)備被毀造成數(shù)據(jù)損壞。采用雙電源接入,避免因斷電導致數(shù)據(jù)丟失??墒褂卯斍拜^為先進的智能型UPS,讓其在斷電的過程中保證信息的安全性,避免數(shù)據(jù)遭到泄露、丟失。同時,還應(yīng)做好UPS電池的維護工作,不定期對其放電及充電,保證電池的正常使用。
2)提高計算機網(wǎng)絡(luò)的軟硬件性能。首先,對于計算機網(wǎng)絡(luò)的硬件性能。應(yīng)定期及時對其進行更新,不定期對其進行檢查,一旦發(fā)現(xiàn)問題,立即采取措施進行解決,將安全隱患扼殺在搖籃中。也可采用密碼技術(shù)、防火墻技術(shù)、入侵檢測技術(shù)等,對計算機內(nèi)部的訪問控制進行嚴格加強,避免破壞者的入侵。其中密碼技術(shù)主要包括對稱密鑰密碼、不對稱密鑰密碼兩種。對稱密鑰密碼具有較高的安全性,且有著較快的加密速度。防火墻技術(shù)中數(shù)據(jù)包過濾防火墻應(yīng)用最為廣泛,是一種操作簡單、成本相對較低但是卻能夠?qū)崿F(xiàn)很好安全防御能力的系統(tǒng)。而智能防火墻技術(shù)是一種依靠記憶、概率及其決策的智能方法,進而實現(xiàn)訪問控制的目的。入侵檢測技術(shù)可分為誤用入侵檢測技術(shù)、異常入侵檢測技術(shù),誤用入侵檢測技術(shù)是一種直接的方法,而異常入侵檢測技術(shù)是一種間接的方法,兩種檢測方法均能夠起到較好的防侵效果。最后,計算機網(wǎng)絡(luò)安全還需要一定的殺毒軟件,好的殺毒軟件能夠避免黑客的入侵,確保網(wǎng)絡(luò)信息的正常運轉(zhuǎn)??衫蒙矸菡J證系統(tǒng)對網(wǎng)絡(luò)進行建設(shè),使用戶進行各種訪問操作,對于系統(tǒng)管理密碼也可實現(xiàn)多人分管,只有在聯(lián)合使用過程中采用能夠?qū)崿F(xiàn)數(shù)據(jù)庫的訪問,最終保證網(wǎng)絡(luò)系統(tǒng)的安全。此外,還應(yīng)做好病毒的檢驗工作,可加強對不同數(shù)據(jù)的檢驗,將每次檢驗記錄在相應(yīng)的文件中,定期檢查計算機網(wǎng)絡(luò)運行情況,一旦發(fā)現(xiàn)數(shù)據(jù)丟失或者有較大改變現(xiàn)象,應(yīng)及時解決。
3)提高計算機網(wǎng)絡(luò)操作人員的防范意識。計算機網(wǎng)絡(luò)操作人員擁有安全防范意識對計算機網(wǎng)絡(luò)的安全運行有著重要意義。這就要求相關(guān)人員具有安全防范意識,制定相應(yīng)準則對其行為進行嚴格約束,制定合理的激勵機制,防止他人盜竊網(wǎng)絡(luò)信息。同時還應(yīng)做好相關(guān)人員的培訓工作,不定期對人員的操作技術(shù)及專業(yè)知識進行考核,在考核過程中發(fā)現(xiàn)問題,進而解決問題,最大限度降低由于操作過程失誤導致的信息泄露。也可對相關(guān)人員送到鄰近信息網(wǎng)絡(luò)技術(shù)的地方進行進修,或者出國留學,學習別人先進的網(wǎng)絡(luò)安全操作技術(shù),進而為所任單位服務(wù)。最后,需要對相關(guān)的法律、制度進行完善,如計算機日常管理、網(wǎng)絡(luò)安全及其審計制度等,做好計算機網(wǎng)絡(luò)的日常評估工作,一旦發(fā)現(xiàn)數(shù)據(jù)問題,立即給予制止,防止惡劣事態(tài)的擴張。
3 結(jié)束語
隨著信息網(wǎng)絡(luò)的普及,在給人們帶來機遇同時,也帶來挑戰(zhàn)。針對網(wǎng)絡(luò)維護中存在的問題,本文從物理防范技術(shù)、計算機網(wǎng)絡(luò)軟硬件性能、計算機網(wǎng)絡(luò)操作人員的防范意識等方面進行詳細闡述,旨在提高計算機網(wǎng)絡(luò)的安全性。
參考文獻
關(guān)鍵詞:信息網(wǎng)絡(luò) 計算機信息處理 技術(shù)
中圖分類號:TP3 文獻標識碼:A 文章編號:1674-2117(2014)10-0066-01
計算機網(wǎng)絡(luò)是指處于不同空間地理位置的多臺計算機及其外部設(shè)備,在網(wǎng)絡(luò)操作系統(tǒng)及網(wǎng)絡(luò)管理軟件等支持下,依靠通信線路連接起來,進而實現(xiàn)信息傳遞及其資源共享。計算機在進行信息處理的過程中,受到系統(tǒng)自身、人為破壞、篡改而導致的信息泄露事件屢見不鮮,直接影響著人們的生活、學習及工作。因此,加強計算機信息處理技術(shù)及安全性是當前亟待解決的任務(wù)。
1 計算機信息處理存在的安全問題
計算機信息處理過程中存在的安全性問題包括兩大方面。一是計算機網(wǎng)絡(luò)自身的問題。從當前來看,我國的計算機網(wǎng)絡(luò)水平有了較大提高,但網(wǎng)絡(luò)系統(tǒng)及其軟件的完善程度較低,導致網(wǎng)絡(luò)建設(shè)系統(tǒng)出現(xiàn)漏洞,使整個網(wǎng)絡(luò)系統(tǒng)存在安全隱患,極易受到黑客的攻擊,進而影響信息安全。計算機網(wǎng)絡(luò)建設(shè)過程中還會受到病毒攻擊,病毒是一種特殊的程序,具有傳播范圍廣及危害性大的特點,可通過網(wǎng)絡(luò)及其存儲設(shè)備進行傳播,對計算機系統(tǒng)有著較大的破壞性。二是人為因素。主要指計算機操作者缺乏安全防范意識,在操作計算機過程中出現(xiàn)失誤,給網(wǎng)絡(luò)帶來較大威脅。雖然網(wǎng)絡(luò)信息化水平不斷提高,自動化程度不斷加深,但需要人員進行操作,若在操作過程中出現(xiàn)失誤,就會影響計算機網(wǎng)絡(luò)系統(tǒng)的安全性,降低網(wǎng)絡(luò)性能指標,給破壞網(wǎng)絡(luò)安全的人提供機會,增加網(wǎng)絡(luò)破壞幾率。
2 計算機信息安全處理技術(shù)分析
2.1 提高計算機網(wǎng)絡(luò)的軟硬件性能
計算機信息處理主要取決于硬軟件,先進及適宜的硬軟件能夠在很大程度上提高計算機網(wǎng)絡(luò)的安全性。首先,應(yīng)定期及時對計算機網(wǎng)絡(luò)的硬件進行更新,不定期對其進行檢查,一旦發(fā)現(xiàn)問題,立即采取措施解決,將安全隱患扼殺在搖籃中。也可采用密碼技術(shù)、防火墻技術(shù)、入侵檢測技術(shù)等,對計算機內(nèi)部的訪問嚴格控制,避免破壞者的入侵。其中密碼技術(shù)主要包括對稱密鑰密碼、不對稱密鑰密碼兩種。對稱密鑰密碼具有較高的安全性,且有著較快的加密速度。防火墻技術(shù)中數(shù)據(jù)包過濾防火墻應(yīng)用最為廣泛,是一種操作簡單、成本相對較低但是卻能夠?qū)崿F(xiàn)很好安全防御能力的系統(tǒng)。智能防火墻技術(shù)是一種依靠記憶、概率及其決策的智能方法,進而實現(xiàn)訪問控制的目的。入侵檢測技術(shù)可分為誤用入侵檢測技術(shù)、異常入侵檢測技術(shù),誤用入侵檢測技術(shù)是一種直接的方法,而異常入侵檢測技術(shù)是一種間接的方法,兩種檢測方法均能夠起到較好的防侵效果。計算機網(wǎng)絡(luò)安全還需要殺毒軟件,好的殺毒軟件能夠避免黑客的入侵,確保網(wǎng)絡(luò)信息的正常運轉(zhuǎn)??衫蒙矸菡J證系統(tǒng)對網(wǎng)絡(luò)進行保護,使用戶進行各種訪問操作,對于系統(tǒng)管理密碼也可實行多人分管,只有聯(lián)合使用才能夠?qū)崿F(xiàn)數(shù)據(jù)庫的訪問,最終保證網(wǎng)絡(luò)系統(tǒng)的安全。此外,還應(yīng)做好病毒的檢驗工作,可加強對不同數(shù)據(jù)的檢驗,將每次檢驗記錄在相應(yīng)的文件中,定期檢查計算機網(wǎng)絡(luò)運行情況,一旦發(fā)現(xiàn)數(shù)據(jù)丟失或者有較大改變現(xiàn)象,應(yīng)及時解決。
2.2 加強計算機網(wǎng)絡(luò)安全運行環(huán)境的建設(shè)
良好的網(wǎng)絡(luò)安全運行環(huán)境,能夠保證網(wǎng)絡(luò)信息處理的安全性。為此,可使用當前較為先進的智能型UPS,讓其在斷電的過程中保證信息的安全性,避免數(shù)據(jù)遭到泄露、丟失。同時,還應(yīng)做好UPS電池的維護工作,不定期對其放電及充電,保證電池的正常使用。另外,還應(yīng)對計算機運行環(huán)境的溫度進行適當控制,保證所有網(wǎng)絡(luò)設(shè)備的正常通風,必要時建立完整的通風系統(tǒng),避免服務(wù)器由于過熱而發(fā)生故障。還需要注意做好計算機設(shè)備的防雷工作,對防雷進行合理布置,最終為計算機網(wǎng)絡(luò)建設(shè)提供良好的運行環(huán)境。
2.3 提高計算機網(wǎng)絡(luò)操作人員的防范意識
計算機網(wǎng)絡(luò)操作人員擁有安全防范意識對計算機網(wǎng)絡(luò)的安全運行有著重要意義。這就要求制定相應(yīng)準則對操作人員行為進行嚴格約束,制定合理的激勵機制,防止他人盜竊網(wǎng)絡(luò)信息。同時還應(yīng)做好相關(guān)人員的培訓工作,不定期對人員的操作技術(shù)及專業(yè)知識進行考核,在考核過程中發(fā)現(xiàn)問題,解決問題,最大限度降低由于操作過程失誤導致的信息泄露。也可將相關(guān)人員送到具有先進的信息網(wǎng)絡(luò)技術(shù)的地方進修,或者出國留學,學習別人先進的網(wǎng)絡(luò)安全操作技術(shù),進而為所任單位服務(wù)。最后,需要對相關(guān)的制度進行完善,如計算機日常管理、網(wǎng)絡(luò)安全及其審計制度等,做好計算機網(wǎng)絡(luò)的日常評估工作,一旦發(fā)現(xiàn)數(shù)據(jù)問題,立即給予制止,防止惡劣事態(tài)的發(fā)生。
3 結(jié)語
總而言之,信息網(wǎng)絡(luò)的普及,在給人們帶來機遇同時,也帶來挑戰(zhàn)。其中計算機信息處理的安全問題是不可避免的。本文分析了計算機信息處理中的安全問題,并提出一系列對策,主要包括計算機信息處理的硬軟件建設(shè)、運行環(huán)境建設(shè)及其操作人員的安全防范,旨在提高計算機信息處理的安全性,確保計算機網(wǎng)絡(luò)的正常運轉(zhuǎn)。
(江蘇省連云港市經(jīng)濟和信息化委員會,江蘇 連云港 222006)
參考文獻:
隨著時代的發(fā)展,在當前的勞動就業(yè)服務(wù)管理體系中,網(wǎng)絡(luò)信息技術(shù)的運用非常廣泛,但在享受信息技術(shù)便捷性的同時,網(wǎng)絡(luò)信息的安全問題也日益突出,想要真正解決這一問題,就要構(gòu)建起完善的網(wǎng)絡(luò)信息安全防護體系,因此,對單位網(wǎng)絡(luò)信息安全建設(shè)的思路進行探討非常有必要,本文主要從技術(shù)與管理兩個層面進行研究。
1當前單位網(wǎng)絡(luò)信息安全問題
在現(xiàn)階段的勞動就業(yè)服務(wù)管理體系中,主要存在的網(wǎng)絡(luò)信息安全問題有以下幾方面:
1.1技術(shù)層面
第一,核心技術(shù)欠缺。當前我國在進行信息化建設(shè)的過程中,普遍借鑒國外的成功方法與技術(shù),而欠缺自主性的核心技術(shù),也正因如此,單位在構(gòu)建信息安全防護系統(tǒng)時沒有針對性,不能以單位實際情況為基礎(chǔ),進行相關(guān)軟硬件平臺的構(gòu)建,系統(tǒng)中一部分加解密技術(shù)也大多源自我國對手國家。這便會在很大程度上降低單位的網(wǎng)絡(luò)信息安全,容易被人監(jiān)視與竊聽,甚至可以對我國網(wǎng)絡(luò)進行干擾與欺詐,使網(wǎng)絡(luò)信息安全處于危險狀態(tài)。第二,病毒感染威脅。病毒是計算機網(wǎng)絡(luò)中常見的安全威脅,實際上也是一種計算機程序,很多計算機病毒都能夠?qū)τ嬎銠C網(wǎng)絡(luò)進行破壞與傳染,且普遍具有潛伏性與隱蔽性,有些還能夠變異。計算機病毒通常會以文件或磁盤作為載體,在計算機網(wǎng)絡(luò)中傳播,隨著網(wǎng)絡(luò)信息技術(shù)的快速發(fā)展,病毒種類與傳播方式也呈現(xiàn)出多元化趨勢,對單位網(wǎng)絡(luò)信息的威脅越來越大。絕大多數(shù)病毒在進入到計算機網(wǎng)絡(luò)中以后,都能夠?qū)崿F(xiàn)自啟動,破壞計算機的程序與系統(tǒng),并將其中的重要信息泄露出去。一旦計算機受到病毒感染,它就會成為攻擊者的控制平臺,對其硬盤這種的參數(shù)進行修改,也可以破壞網(wǎng)絡(luò)信息系統(tǒng)中的重要數(shù)據(jù),使網(wǎng)絡(luò)數(shù)據(jù)無法完成正常傳輸,進而造成整個系統(tǒng)的癱瘓,這種現(xiàn)象在勞動就業(yè)服務(wù)管理體系中并不是沒有發(fā)生過。第三,信息沒有保障。在網(wǎng)絡(luò)信息傳輸?shù)倪^程中,一般會運用通信通道,而通信通道在整個安全系統(tǒng)中是相對薄弱的部分,因此,在傳輸信息時就很容易在通道中出現(xiàn)篡改與竊聽情況,從而降低網(wǎng)絡(luò)信息的安全性,侵害單位與用戶的切實利益。
1.2管理層面
第一,安全意識滯后。在勞動就業(yè)服務(wù)管理體系中,一部分人沒有真正認識到網(wǎng)絡(luò)信息安全的重要意義,沒有正視當前網(wǎng)絡(luò)信息安全鎖面對的嚴峻形勢,認為網(wǎng)絡(luò)信息發(fā)展速度太快,傳統(tǒng)途徑太多,網(wǎng)絡(luò)信息泄密問題是不可避免的,而對網(wǎng)絡(luò)安全體系的投資很難見到效果,沒有建設(shè)意義,因此,只注重建設(shè)網(wǎng)絡(luò),卻輕視網(wǎng)絡(luò)安全。第二,管理機制欠缺。當前我國尚沒有構(gòu)建起健全的網(wǎng)絡(luò)安全管理機制,雖然國家已經(jīng)出臺了一些相關(guān)法規(guī),但仍然無法滿足現(xiàn)階段網(wǎng)絡(luò)安全管理的管理需求,法規(guī)建立沒有針對性、組織管理不完善、缺乏統(tǒng)一標準等問題,都阻礙了單位網(wǎng)絡(luò)信息安全的發(fā)展,使得單位網(wǎng)絡(luò)信息建設(shè)分散、功能缺乏、管理低下、資源浪費。第三,相關(guān)人才不足。隨著網(wǎng)絡(luò)信息的快速發(fā)展,勞動就業(yè)服務(wù)管理體系對相關(guān)人才與設(shè)備的要求也更高,但當前我國在這方面的人才還遠遠無法滿足發(fā)展需求,而且,由于專項資金不足,相關(guān)設(shè)備的發(fā)展也相對緩慢,絕大多數(shù)網(wǎng)絡(luò)信息系統(tǒng)都無法實現(xiàn)健全的安全保密建設(shè)。
2建設(shè)單位網(wǎng)絡(luò)信息安全思路
想要真正解決當前網(wǎng)絡(luò)信息系統(tǒng)存在的安全問題,就需要有針對性的從技術(shù)與管理兩方面進行網(wǎng)絡(luò)安全相關(guān)制度的制定。
2.1技術(shù)層面
第一,安裝病毒防護軟件。在勞動就業(yè)服務(wù)管理單位中,需要引入安裝病毒防護軟件來保證單位內(nèi)部的信息安全。防火墻是現(xiàn)階段各單位普遍運用的一種防病毒軟件,主要存在于單位的內(nèi)網(wǎng)與外網(wǎng)之間,運用相關(guān)的安全策略構(gòu)建起軟硬件的組成體,能夠?qū)崿F(xiàn)對單位內(nèi)網(wǎng)與主題的保護。另外,防火墻還能夠幫助單位系統(tǒng)實現(xiàn)網(wǎng)絡(luò)安全隔離,以安全過濾規(guī)則為依托,實現(xiàn)對非法用戶的有效控制,抑制網(wǎng)絡(luò)中的外來攻擊。另外,在系統(tǒng)中裝置防病毒軟件可以對系統(tǒng)中的病毒進行實時監(jiān)測,及時發(fā)現(xiàn)系統(tǒng)中的異常情況,將傳統(tǒng)意義上的被動殺毒轉(zhuǎn)變?yōu)橹鲃忧宄?。一般單位會運用SNMP進行防火墻管理,也就是簡單的網(wǎng)絡(luò)管理協(xié)議,將其嵌入到交換機中,便能夠從中心站對設(shè)備進行管理,還可以通過圖形的方式對信息進行查看。第二,裝置入侵檢測系統(tǒng)。在勞動就業(yè)服務(wù)管理單位中,還需要引用入侵檢測系統(tǒng)來保證單位內(nèi)部的信息安全,該系統(tǒng)主要由硬件與軟件兩部分組成,當前單位中廣泛運用的是規(guī)范濫用與靜態(tài)異常兩種模型,這兩種模型都是以網(wǎng)絡(luò)故障或服務(wù)器為基礎(chǔ)的。入侵檢測設(shè)備一般需要創(chuàng)建MySQL,通過身份驗證以后,便可以進行入侵檢測。日常管理時需要安排專門的檢測管理員,定期對設(shè)備進行重啟。根據(jù)實際網(wǎng)絡(luò)環(huán)境,對檢測接口進行定義,包括檢測策略、阻斷級別、事件報警、管理權(quán)限等。還需要進行模擬攻擊,以確保入侵檢測系統(tǒng)的性能完好。健全的入侵檢測系統(tǒng)能夠在很大程度上彌補防火墻的防護缺陷。
2.2管理層面
第一、針對人為可控因素的管理。從某種意義上講,缺少安全管理是造成系統(tǒng)不安全的最直接因素。因此,必須制定一套完全的安全管理制。
(1)專注內(nèi)部管理—對內(nèi)網(wǎng)的監(jiān)控。內(nèi)部局域網(wǎng)的監(jiān)控是通過監(jiān)控服務(wù)器對網(wǎng)絡(luò)中所有主機數(shù)據(jù)進行檢測,并將網(wǎng)絡(luò)中的數(shù)據(jù)收集到服務(wù)器,對正常數(shù)據(jù)流服務(wù)器不采取動作,當發(fā)現(xiàn)有敏感數(shù)據(jù)時即迅速將其隔離保存,再報警,網(wǎng)絡(luò)管理員通過操作和檢驗后對用戶電腦進行處理。
(2)兼顧外部管理—對外網(wǎng)的監(jiān)控。除了要監(jiān)控局域網(wǎng)內(nèi)的數(shù)據(jù),更需要對廣域網(wǎng)和互聯(lián)網(wǎng)的控制。要對單位內(nèi)部的各種應(yīng)用和流量實施不同的區(qū)分和限制,對FTP和BT等應(yīng)用嚴格監(jiān)管。第二,建立網(wǎng)絡(luò)安全領(lǐng)導小組。成立安全管理領(lǐng)導監(jiān)督小組,安全管理領(lǐng)導監(jiān)督小組監(jiān)督網(wǎng)絡(luò)安全項目的建設(shè)并參與管理,負責貫徹國家有關(guān)網(wǎng)絡(luò)安全的法律、法規(guī),落實各項網(wǎng)絡(luò)安全措施。建立完善的安全保障體系,如管理人員安全培訓、可靠的數(shù)據(jù)備份、緊急事件相應(yīng)措施、定期系統(tǒng)的安全評估及更新升級系統(tǒng),確保系統(tǒng)一直處于最佳的安全狀態(tài)。第三,啟用相關(guān)科技與人才。在單位進行網(wǎng)絡(luò)信息安全建設(shè)的過程中,要運用先進的科學技術(shù),構(gòu)建起高水平的網(wǎng)絡(luò)信息安全體系,以提升單位中重要信息與數(shù)據(jù)的安全性。而二十一世紀的發(fā)展中,人才是單位中必不可少的發(fā)展要素,啟用具有法律知識、網(wǎng)絡(luò)知識、管理能力的綜合性人才能夠起到事半功倍的效果,單位還需要對相關(guān)人才進行定期培訓,保證人才學習最前沿的網(wǎng)絡(luò)安全技術(shù),從而使單位中的網(wǎng)絡(luò)信息更安全。
3結(jié)論
關(guān)鍵詞:網(wǎng)絡(luò)安全;數(shù)據(jù)通信網(wǎng)絡(luò);維護;問題
0引言
隨著現(xiàn)如今科學技術(shù)的迅猛發(fā)展,計算機網(wǎng)絡(luò)技術(shù)、通信技術(shù)及數(shù)據(jù)庫技術(shù)均得到很大進步,計算機網(wǎng)絡(luò)系統(tǒng)已然成為人們實際生活中獲取信息、傳遞信息、聯(lián)絡(luò)溝通的主要途徑之一[1]。通信技術(shù)與人們的生活聯(lián)系愈加緊密,不論是學校、醫(yī)院或是其他機構(gòu),都需要通過數(shù)據(jù)通信網(wǎng)絡(luò)來進行信息的獲取與傳遞。但是,人們在享受數(shù)據(jù)通信網(wǎng)絡(luò)所帶來的便利之時,其存在的一些漏洞、問題,也帶來了一些安全隱患。
1數(shù)據(jù)通信網(wǎng)絡(luò)與網(wǎng)絡(luò)安全的概述
1.1數(shù)據(jù)通信網(wǎng)絡(luò)
數(shù)據(jù)通信網(wǎng)絡(luò)指的是,計算機通過電話線、有線電視頻道、雙絞線來實現(xiàn)的網(wǎng)絡(luò),借助于此網(wǎng)絡(luò),用戶能夠展開許多工作,比如信息資源共享、文件制作等[2]。數(shù)據(jù)通信網(wǎng)絡(luò),主要可分為國際網(wǎng)絡(luò)、城域網(wǎng)、廣域網(wǎng)、局域網(wǎng)這四個類型。其中范圍最小的,但應(yīng)用最為廣泛的就是局域網(wǎng)。它的網(wǎng)絡(luò)覆蓋范圍大到一個企業(yè)、集團,小到一個家庭。通過運用此類數(shù)據(jù)通信網(wǎng)絡(luò),能夠促使數(shù)據(jù)通信效率地提升,最大限度地發(fā)揮出網(wǎng)絡(luò)共享的作用。然而,此種共享性也存在著兩面性,既為用戶提供了便利,又為網(wǎng)絡(luò)用戶埋下了安全風險,因此為了切實提升網(wǎng)絡(luò)的安全性,需要對數(shù)據(jù)通信網(wǎng)絡(luò)做有效維護。城域網(wǎng)其覆蓋面大于局域網(wǎng),通常以城市為分界,也被稱為市域網(wǎng)。廣域網(wǎng)通常輻射范圍在100KM-1000KM,市域網(wǎng)的覆蓋范圍。而國際網(wǎng),則在世界方位內(nèi)被使用,也就是我們所說的因特網(wǎng)。
1.2網(wǎng)絡(luò)安全
網(wǎng)絡(luò)安全,是指對網(wǎng)絡(luò)中的軟件與其數(shù)據(jù)信息進行保護,以此確保網(wǎng)絡(luò)系統(tǒng)正常操作、運行。我們知道,通過服務(wù)器連接各個計算機的終端組成了網(wǎng)絡(luò),計算機中存儲了大量的信息,其中屬于公開信息的部分,能夠被搜索與傳閱,而有內(nèi)部網(wǎng)上遭到攻擊,但也不排除內(nèi)部網(wǎng)的信息被竊取。同時,在外部網(wǎng)絡(luò)環(huán)境中私有信息極易被盜取,特別是在一些公共場所,比如網(wǎng)吧等。在黑客采用相關(guān)技術(shù),對他人的網(wǎng)絡(luò)系統(tǒng)進行入侵之時,能夠直接訪問這些信息,這就在很大程度上威脅到了網(wǎng)絡(luò)的安全與穩(wěn)定[3]。
2數(shù)據(jù)通信網(wǎng)絡(luò)維護的重要意義
網(wǎng)絡(luò)安全的最終目的,是維護通信數(shù)據(jù)的穩(wěn)定與安全,其不僅是簡單的技術(shù)問題,還是社會性、商業(yè)的重要問題[4]。然而,數(shù)據(jù)通信網(wǎng)絡(luò)的維護,并非如同產(chǎn)品一般,能夠給企業(yè)、單位帶來即時性的經(jīng)濟效益,但是通過網(wǎng)絡(luò)安全保障數(shù)據(jù)通信穩(wěn)定,可以確保企業(yè)、單位信息準確的傳輸與共享,這些信息的準確,能夠較大程度上促進企業(yè)、單位的良性發(fā)展。但是,就國內(nèi)整體情況而言,不少企業(yè)、單位在數(shù)據(jù)通信網(wǎng)絡(luò)方面,都存在著各種各樣的潛在風險,威脅著其數(shù)據(jù)通信網(wǎng)絡(luò)的穩(wěn)定,影響了其信息的真實性、準確性。同時,現(xiàn)代國人的生產(chǎn)經(jīng)營活動和通信網(wǎng)絡(luò)穩(wěn)定運行狀態(tài)之間也聯(lián)系緊密,為此,開展數(shù)據(jù)通信網(wǎng)絡(luò)安全維護工作,顯得至關(guān)重要。
3數(shù)據(jù)通信網(wǎng)絡(luò)存在的安全問題
3.1病毒的入侵
計算機病毒具有十分迅速的傳播性和破壞性,嚴重威脅著數(shù)據(jù)網(wǎng)絡(luò)的安全性。伴隨計算機網(wǎng)絡(luò)技術(shù)的快速發(fā)展,病毒的破壞性也隨之增長,不斷換代升級。同時,病毒還具有非常強大的繁殖能力,一旦病毒感染的范圍擴大,則很可能使得計算機整體陷入癱瘓。例如,2017年5月12日所爆發(fā)的WannaCry病毒,很短時間內(nèi)就攻擊了上百個國家和地區(qū)的電腦系統(tǒng),這個病毒通過本地的互聯(lián)網(wǎng)訪問權(quán)限,把本機信息上傳,并下載加密公鑰,對系統(tǒng)內(nèi)部的文件進行加密[5]。感染病毒的用戶,在一周時間內(nèi)必須支付300美元的比特幣,不然就將刪除其電腦數(shù)據(jù),且沒辦法修復(fù),除了開發(fā)該病毒的人之外,其他人解密十分困難。
3.2軟件存在漏洞
計算機中有著許許多多的軟件,并且這些軟件所具備的功能也是千奇百怪。雖然,當前軟件的制作技術(shù)愈加成熟,但仍避免不了漏洞的存在,通過這些漏洞不法分子就可肆意地實施破壞[6]。而這就要求用戶日常養(yǎng)成習慣,定期進行殺毒檢測,不要隨意打開陌生的郵件或是網(wǎng)頁彈出的一些不良信息。
3.3操作系統(tǒng)不健全
計算機的安全運行和網(wǎng)絡(luò)、操作系統(tǒng)環(huán)境的關(guān)系密切,用戶在使用計算機的過程中,需要通過操作系統(tǒng)來進行網(wǎng)絡(luò)連接,隨后展開所需求的操作。若是操作系統(tǒng)存在問題,則會影響到整個網(wǎng)絡(luò)的穩(wěn)定性,使計算機運行不再安全。
4網(wǎng)絡(luò)安全維護的可行應(yīng)對策略
現(xiàn)如今,數(shù)據(jù)通信網(wǎng)絡(luò)的不斷發(fā)展,很大程度上改變了人們的生活、工作、學習,其已然擁有不容忽視的社會地位。因而,為了使人們更為放心地運用網(wǎng)絡(luò)進行日常的工作、交流、溝通,就需要依靠合理、可行的網(wǎng)絡(luò)完全維護措施,使得數(shù)據(jù)通信網(wǎng)絡(luò)的風險得到最大化地減少。
4.1評估網(wǎng)絡(luò)的安全性
為用戶提供一個可以展開數(shù)據(jù)共享和網(wǎng)絡(luò)通信的載體,是構(gòu)建數(shù)據(jù)通信網(wǎng)絡(luò)的主要目的,為了使此載體的安全性得到保障,對其網(wǎng)絡(luò)的安全性進行評估,就是首要的一部。評估網(wǎng)絡(luò)安全性,是指通過對某一局域性數(shù)據(jù)通信網(wǎng)絡(luò)的檢查,客觀地評價此網(wǎng)絡(luò)內(nèi)部是否存在安全威脅,將網(wǎng)絡(luò)安全系數(shù)確定下來,并根據(jù)此系數(shù)著手后續(xù)網(wǎng)絡(luò)的維護[7]。在評估網(wǎng)絡(luò)安全性的過程之中,所邀請的人員一定要是專業(yè)的,通過全面分析通信網(wǎng)絡(luò)多個方面的軟硬件性能數(shù)據(jù),將其有可能面對的安全威脅找出,最終評價這一網(wǎng)絡(luò)的安全性。
4.2加強對數(shù)據(jù)通信網(wǎng)絡(luò)的管理
任何工作的順利開展,都離不開科學、有效的管理,數(shù)據(jù)通信網(wǎng)絡(luò)也是如此。做好數(shù)據(jù)通信網(wǎng)絡(luò)的管理,是數(shù)據(jù)通信網(wǎng)絡(luò)維護中的關(guān)鍵一環(huán)。然而,就現(xiàn)實情況而言,仍有一些企業(yè)、單位不重視這一點,進而在一定程度上影響了網(wǎng)絡(luò)的安全性。若是企業(yè)、單位進一步加強了數(shù)據(jù)通信網(wǎng)絡(luò)的管理,則能顯著提高自身抵御惡意攻擊的能力,使內(nèi)部數(shù)據(jù)被泄露、破壞的情況得以減少,提高網(wǎng)絡(luò)的安全性[8]。使網(wǎng)絡(luò)安全得到更高的保障。
4.3以加密技術(shù)提高網(wǎng)絡(luò)安全指標
現(xiàn)代計算機網(wǎng)絡(luò)體系中,網(wǎng)絡(luò)傳輸是不可或缺的一部分,為了使傳輸過程中,發(fā)生信息丟失或是竊取等現(xiàn)象得到有效遏制,就須重視網(wǎng)絡(luò)傳輸中的數(shù)據(jù)加密處理。我們在現(xiàn)實中,比較常用的網(wǎng)絡(luò)數(shù)據(jù)傳輸加密方法有三種,即端點加密、鏈路加密與節(jié)點加密[9]。其中,端點加密,操作簡單方便,是通過密文傳輸信息,在用戶未接受信息前,不會進行解密,進而有效防止發(fā)生節(jié)點解密所造成的信息竊取和破壞的風險;鏈路加密,則是通過對網(wǎng)絡(luò)通信鏈路進行基礎(chǔ)性的信息加密,來實現(xiàn)對相關(guān)數(shù)據(jù)的安全保護,這一技術(shù)又可稱其為在線加密。在實際應(yīng)用過程中,在展開數(shù)據(jù)網(wǎng)絡(luò)傳輸之前,很多時候就做好了信息加密。在網(wǎng)絡(luò)傳輸過程之中,鏈路加密能夠?qū)崿F(xiàn)多次解密、加密的過程,從而使安全保障更具層次化;節(jié)點加密,則是在加密文字通過節(jié)點之時,選用一個與節(jié)點機相連的密碼裝置,在再次加密和解密加密文字。值得一提的是,在運用節(jié)點加密技術(shù)的時候,兩個節(jié)點的加密設(shè)備一定要維持高度同步,并且不可以明文形式傳輸相關(guān)信息。當前,我國各行各業(yè)都相繼開展了信息化建設(shè),逐步建立起了迎合自身需要的各種信息化應(yīng)用系統(tǒng),比如說,物理管理系統(tǒng)、超市收銀系統(tǒng)、人事管理系統(tǒng)以及地方政務(wù)系統(tǒng)等等。而為了使這些系統(tǒng)的安全性得到更好地保障,且明顯提升信息存儲和傳輸?shù)目煽啃裕瑪?shù)據(jù)加密技術(shù)在這些應(yīng)用系統(tǒng)中得到愈加廣泛地應(yīng)用。
4.4運用新的防火墻技術(shù)
我們知道,硬件條件穩(wěn)定性在很大程度上決定了網(wǎng)絡(luò)可靠性,而計算機網(wǎng)絡(luò)接入的硬件比較多。在網(wǎng)絡(luò)通路中區(qū),把終端服務(wù)器設(shè)備整體地接入,并且堆砌相鄰的交換機,通過捆綁的形式,建立出穩(wěn)定的,新的虛擬連接。在分析網(wǎng)絡(luò)狀態(tài)的時候,網(wǎng)絡(luò)工程技術(shù)人員為了有效抵抗外網(wǎng)入侵,需要對新防火墻技術(shù)做及時地應(yīng)用,進而建構(gòu)出科學安全的構(gòu)架。借助轉(zhuǎn)入性防火墻技術(shù)規(guī)則結(jié)構(gòu),可更好地展開信息的探索過濾,如此一來網(wǎng)絡(luò)訪問的過程則會更為安全、穩(wěn)定。在每次登陸系統(tǒng)的過程中,運用安全密鑰的方式,能夠阻止閑雜人員進入系統(tǒng),影響網(wǎng)絡(luò)安全的情況得到有效控制[10]。新的防火墻技術(shù)在防護網(wǎng)絡(luò)的同時,還需要技術(shù)人員對安全操作的次數(shù)進行限制,旨在起到層層加固的作用。信息過濾技術(shù),在轉(zhuǎn)入性防火墻的技術(shù)保護規(guī)則下,會在用戶訪問之時,要求提供端口協(xié)議,如此一來就能將不合適的信息給過濾掉,使得木馬難以侵入。而在新防火墻技術(shù)的規(guī)則之下,會將存在安全隱患的信息,自動轉(zhuǎn)入到其他web控制臺進行處理,從而使被感染的概率顯著降低。技術(shù)人員則應(yīng)依據(jù)不斷反饋回的信息,著手技術(shù)的改進、優(yōu)化,分析端口協(xié)議,進而使建立的協(xié)議模塊更為符合操作要求,為人們的使用提供更大的便利。
4.5建立數(shù)據(jù)網(wǎng)絡(luò)災(zāi)難備份中心
所謂災(zāi)難備份,就是指運用管理手段、技術(shù)手段,以及一些相關(guān)的資源,確保在災(zāi)難發(fā)生之后,能夠?qū)㈥P(guān)鍵的數(shù)據(jù)進行恢復(fù)。災(zāi)難備份中心,除了要具備完善的災(zāi)難備份系統(tǒng)、災(zāi)難恢復(fù)計劃之外,還應(yīng)進行定期的演練等。如此一來,即便是突發(fā)意外事故、自然災(zāi)害,或是一些其他的人為因素,導致設(shè)備和機房受損,或是丟失了數(shù)據(jù),嚴重影響到用戶正常使用的時候,就可將數(shù)據(jù)網(wǎng)絡(luò)災(zāi)難備份中心啟動,進而最大限度地降低意外發(fā)生所造成的損失[11]。