前言:一篇好文章的誕生,需要你不斷地搜集資料、整理思路,本站小編為你收集了豐富的網(wǎng)絡(luò)安全技術(shù)的應(yīng)用主題范文,僅供參考,歡迎閱讀并收藏。
關(guān)鍵詞:計算機網(wǎng)絡(luò); 網(wǎng)絡(luò)安全;安全技術(shù)
中圖分類號:TP393.08 文獻標識碼:A 文章編號:1672-3198(2007)09-0238-02
1 個人計算機網(wǎng)絡(luò)安全
1.1 個人計算機在網(wǎng)絡(luò)中所遭受攻擊與入侵手法的分析
(1)安全漏洞。
許多系統(tǒng)都有這樣那樣的安全漏洞。其中一些是操作系統(tǒng)或應(yīng)用軟件本身具有的, 如TCP/IP 協(xié)議的缺陷常被用于發(fā)動拒絕服務(wù)入侵或攻擊。這種攻擊的目的通常是消耗帶寬或消耗網(wǎng)絡(luò)設(shè)備的CPU 和內(nèi)存。入侵者通過向目標服務(wù)器發(fā)送大量的數(shù)據(jù)包, 并幾乎占取和消耗該服務(wù)器所有的網(wǎng)絡(luò)帶寬, 從而使其無法對正常的服務(wù)請求進行處理, 導(dǎo)致網(wǎng)站無法進入, 網(wǎng)站響應(yīng)速度大大降低或服務(wù)器癱瘓。對個人上網(wǎng)用戶而言, 可能遭到大量數(shù)據(jù)包的入侵使其無法進行正常操作。
(2)電子郵件入侵方式。
電子郵件是Internet 上運用得十分廣泛的一種通訊方式, 入侵者往往會使用一些郵件炸彈或CGI 程序向目標郵箱發(fā)送大量內(nèi)容重復(fù)、無用的垃圾郵件, 從而使目標郵箱被塞滿而無法使用。
(3)防范特洛伊木馬程序。
特洛伊木馬程序是一種黑客軟件程序, 它可以直接侵入計算機系統(tǒng)的服務(wù)器端和用戶端。一旦用戶打開附有該程序的郵件或從網(wǎng)上直接下載的程序后, 它們就會像古特洛伊人在敵人城外留下藏滿士兵的木馬一樣留在用戶計算機中, 當用戶連接Internet時, 此程序會自動向入侵者報告用戶主機的IP 地址及預(yù)先設(shè)定的端口。網(wǎng)絡(luò)入侵者在獲取這些信息后, 就可任意修改用戶主機的參數(shù)設(shè)定、復(fù)制文件、窺視硬盤中的內(nèi)容信息等, 從而達到控制目的。
1.2 對網(wǎng)絡(luò)攻擊與入侵進行防御的方法
(1)把Guest 賬號禁用。
打開控制面板, 雙擊“用戶和密碼”, 單擊“高級”選項卡, 再單擊“高級”按鈕, 彈出本地用戶和組窗口。在Guest 賬號上面點擊右鍵, 選擇屬性, 在“常規(guī)”頁中選中“賬戶已停用”。另外, 將Administrator賬號改名可以防止黑客知道自己的管理員賬號, 這會在很大程度上保證計算機安全。
(2)禁止建立空連接。
具體方法是打開注冊表“HKEY_LOCAL_MACHINE/System/Current Control Set/Control/LSA”, 將DWORD 值“RestrictAnonymous”的鍵值改為“1”即可,
(3)刪除不必要的協(xié)議。
鼠標右擊“網(wǎng)絡(luò)鄰居”, 選擇“屬性”, 卸載不必要的協(xié)議, 其中NETBIOS 是很多安全缺陷的根源, 對于不需要提供文件和打印共享的主機, 還可以將綁定在TCP/IP 協(xié)議的NETBIOS 關(guān)閉, 避免針對NETBIOS 的攻擊。選擇“TCP/IP 協(xié)議/屬性/高級”, 進入“高級
TCP/IP 設(shè)置”對話框, 選擇“WIN”標簽, 選擇“禁用TCP/IP 上的NETBIOS”一項, 關(guān)閉NETBIOS。
(4)保障電子郵件的使用安全。
①選擇安全可靠的郵件服務(wù)。
目前, Internet 上提供的Email 賬戶大都是免費賬戶, 這些免費的服務(wù)不提供任何有效的安全保障, 有的免費郵件服務(wù)器常會導(dǎo)致郵件受損。因此最好選擇收費郵件賬戶。
②確保郵件賬號的安全防范。
首先要保護好郵箱的密碼。不要使用保存密碼功能以圖省事, 入網(wǎng)賬號與口令應(yīng)重點保護。設(shè)置的口令不要太簡單, 最好采用8 位數(shù)。
③對重要郵件信息加密處理。
可使用某些工具如A- LOCK, 在發(fā)送郵件之前對內(nèi)容進行加密, 對方收到加密信件后必須采用A- LOCK 解密后方可閱讀, 可防止郵件被他人截獲而泄密。
(5)防范特洛伊木馬程序常用的方法。
①預(yù)防特洛伊木馬程序。
在下載文件時先放到自己新建的文件夾里, 再用殺毒軟件來檢測, 起到提前預(yù)防的作用。盡量避免下載可疑軟件, 對于網(wǎng)上某些可疑的, 誘惑性動機比較明顯的軟件或信息, 一般不要下載, 以防染上“木馬”程序。
②禁止不明程序運行。
在“開始”“運行”中msconfig, 在“啟動”選項中查看有沒有可疑項目, 去掉前面的勾。
2 網(wǎng)絡(luò)安全技術(shù)在商業(yè)領(lǐng)域中的研究及應(yīng)用
2.1 防火墻技術(shù)
防火墻技術(shù)和數(shù)據(jù)加密傳輸技術(shù)將繼續(xù)沿用并發(fā)展,多方位的掃描監(jiān)控、對后門渠道的管理、防止受病毒感染的軟件和文件的傳輸?shù)仍S多問題將得到妥善解決。未來防火墻技術(shù)會全面考慮網(wǎng)絡(luò)的安全、操作系統(tǒng)的安全、應(yīng)用程序的安全、用戶的安全、數(shù)據(jù)的安全,五者綜合應(yīng)用。在產(chǎn)品及功能上,將擺脫目前對子網(wǎng)或內(nèi)部網(wǎng)管理方式的依賴,向遠程上網(wǎng)集中管理方式發(fā)展,并逐漸具備強大的病毒掃除功能;適應(yīng)IP加密的需求,開發(fā)新型安全協(xié)議,建立專用網(wǎng)(VPN);推廣單向防火墻;增強對網(wǎng)絡(luò)攻擊的檢測和預(yù)警功能;完善安全管理工具,特別是可疑活動的日志分析工具,這是新一代防火墻在編程技術(shù)上的革新。
2.2 生物識別技術(shù)
隨著21世紀的來臨,一種更加便捷、先進的信息安全技術(shù)將全球帶進了電子商務(wù)時代,它就是集光學(xué)、傳感技術(shù)、超聲波掃描和計算機技術(shù)于一身的第三代身份驗證技術(shù)――生物識別技術(shù)。
生物識別技術(shù)是依靠人體的身體特征來進行身份驗證的一種解決方案,由于人體特征具有不可復(fù)制的特性,這一技術(shù)的安全系數(shù)較傳統(tǒng)意義上的身份驗證機制有很大的提高。人體的生物特征包括指紋、聲音、面孔、視網(wǎng)膜、掌紋、骨架等,而其中指紋憑借其無可比擬的唯一性、穩(wěn)定性、再生性倍受關(guān)注。
2.3 加密及數(shù)字簽名技術(shù)
加密技術(shù)的出現(xiàn)為全球電子商務(wù)提供了保證,從而使基于Internet上的電子交易系統(tǒng)成為了可能,因此完善的對稱加密和非對稱加密技術(shù)仍是21世紀的主流。對稱加密是常規(guī)的以口令為基礎(chǔ)的技術(shù),加密運算與解密運算使用同樣的密鑰。
不對稱加密,即“公開密鑰密碼體制”,其中加密密鑰不同于解密密鑰,加密密鑰公之于眾,誰都可以用,解密密鑰只有解密人自己知道,分別稱為“公開密鑰”和“秘密密鑰”。
目前,廣為采用的一種對稱加密方式是數(shù)據(jù)加密標準(DES)。在電腦網(wǎng)絡(luò)系統(tǒng)中使用的數(shù)字簽名技術(shù)將是未來最通用的個人安全防范技術(shù),其中采用公開密鑰算法的數(shù)字簽名會進一步受到網(wǎng)絡(luò)建設(shè)者的親睞。這種數(shù)字簽名的實現(xiàn)過程非常簡單:①發(fā)送者用其秘密密鑰對郵件進行加密,建立了一個“數(shù)字簽名”,然后通過公開的通信途徑將簽名和郵件一起發(fā)給接收者,接收者在收到郵件后使用發(fā)送者的另一個密匙――公開密鑰對簽名進行解密,如果計算的結(jié)果相同他就通過了驗證。數(shù)字簽名能夠?qū)崿F(xiàn)對原始郵件不可抵賴性的鑒別。②多種類型的專用數(shù)字簽名方案也將在電子貨幣、電子商業(yè)和其他的網(wǎng)絡(luò)安全通信中得到應(yīng)用。
參考文獻
[1]熊桂喜,王小虎譯.計算機網(wǎng)絡(luò)(第3版)[M].
[2]王釗,蔣哲遠,胡敏.電子商務(wù)[M].
關(guān)鍵詞:局域網(wǎng)環(huán)境;計算機;網(wǎng)絡(luò)安全技術(shù);應(yīng)用中圖分類號:TU文獻標識碼:A文章編號:(2020)-03-224
伴隨著社會經(jīng)濟的迅速發(fā)展,現(xiàn)階段,計算機設(shè)備已經(jīng)得到普及,而局域網(wǎng)技術(shù)、虛擬局域網(wǎng)技術(shù)、千兆以太網(wǎng)技術(shù)、IP協(xié)議交換技術(shù)成熟度也在不斷增強,無論是個人、學(xué)校或是企業(yè)、軍隊,局域網(wǎng)都是內(nèi)部信息傳輸、文件處理的重要媒介,但就目前來看,局域網(wǎng)計算機網(wǎng)絡(luò)安全問題依然普遍存在。研究局域網(wǎng)環(huán)境中計算機網(wǎng)絡(luò)安全技術(shù)的應(yīng)用,可以讓局域網(wǎng)環(huán)境運行安全得到保證,防止系統(tǒng)入侵行為、信息損失情況出現(xiàn)。
1局域網(wǎng)環(huán)境中計算機網(wǎng)絡(luò)安全概述
1.1局域網(wǎng)
在信息時代中,利用局域網(wǎng)可以完成信息收集、信息傳輸、信息存儲以及信息處理工作,現(xiàn)階段,局域網(wǎng)已經(jīng)在社會各個方面得到有效應(yīng)用?,F(xiàn)階段,局域網(wǎng)作用已經(jīng)從主機連接服務(wù)、文件傳輸服務(wù)、文件打印服務(wù)轉(zhuǎn)變?yōu)镮ntranet、大數(shù)據(jù)流使應(yīng)用、實時音頻傳輸、實時視頻傳輸服務(wù)轉(zhuǎn)變,隨著數(shù)據(jù)流的持續(xù)增長,會讓網(wǎng)絡(luò)負荷增加。與此同時,局域網(wǎng)技術(shù)已經(jīng)從主干路技術(shù)、網(wǎng)橋技術(shù)逐漸轉(zhuǎn)變?yōu)榫钟蚓W(wǎng)交換技術(shù),此技術(shù)雖然可以提升局域網(wǎng)應(yīng)用質(zhì)量,但也會讓局域網(wǎng)環(huán)境網(wǎng)絡(luò)安全受到更大的威脅。
1.2網(wǎng)絡(luò)安全
網(wǎng)絡(luò)安全主要指的是對網(wǎng)絡(luò)硬件、軟件、系統(tǒng)數(shù)據(jù)進行保護,避免有破壞情況、數(shù)據(jù)泄露情況、信息更改情況出現(xiàn),保證網(wǎng)絡(luò)服務(wù)穩(wěn)定性、連續(xù)性。與此同時,網(wǎng)絡(luò)安全含義會隨著使用單位需求而發(fā)生變化,如對于個人與企業(yè),網(wǎng)絡(luò)安全就是對他人竊聽、他人篡改、他人冒充進行阻止,對個人隱私、商業(yè)機密進行保護。
2局域網(wǎng)環(huán)境中計算機網(wǎng)絡(luò)安全隱患
1.1人員風(fēng)險意識缺乏
在局域網(wǎng)環(huán)境中,人員安全風(fēng)險意識缺乏會造成計算機網(wǎng)絡(luò)安全問題。在局域網(wǎng)運行中,部分工作人員如果缺乏風(fēng)險意識,認為局域網(wǎng)不接入廣域網(wǎng),就不會產(chǎn)生信息安全泄露行為,在局域網(wǎng)使用過程中,沒有對個人信息安全、賬號密碼安全予以高度重視,在數(shù)據(jù)傳輸工作中,沒有對移動硬盤病毒木馬進行有效檢測,那么就會讓計算機網(wǎng)絡(luò)安全受到威脅。如果此時惡性攻擊出現(xiàn),局域網(wǎng)使用者個人信息、賬號密碼就可能會遭到泄露,進而導(dǎo)致計算機使用出現(xiàn)安全問題。
1.2存在惡意網(wǎng)絡(luò)攻擊
惡意網(wǎng)絡(luò)攻擊可能會造成局域網(wǎng)信息數(shù)據(jù)損失問題、服務(wù)器卡頓問題、網(wǎng)絡(luò)癱瘓問題或是信息篡改問題?,F(xiàn)階段,惡意網(wǎng)絡(luò)攻擊主要為:(1)在計算機軟件中,存在潛伏病毒,在局域網(wǎng)環(huán)境下,此類病毒不會顯現(xiàn),在連接廣域網(wǎng)時,病毒會被迅速激活,并快速擴散,導(dǎo)致局域網(wǎng)使用環(huán)境受到污染;(2)移動硬盤以及數(shù)據(jù)可能會自帶病毒,在計算機中插入移動硬盤后,利用網(wǎng)絡(luò)作為傳輸媒介,局域網(wǎng)個人終端、服務(wù)器可能會受到病毒感染,進而引發(fā)服務(wù)癱瘓、停機事故,讓個人終端信息出現(xiàn)丟失現(xiàn)象;(3)部分不法分子會惡意攻擊服務(wù)器端口,對大量病毒數(shù)據(jù)、冗雜文件進行擴散、釋放,局域網(wǎng)因此受到攻擊,進而出現(xiàn)安全問題。
3局域網(wǎng)環(huán)境中計算機網(wǎng)絡(luò)安全技術(shù)
1.1入侵檢測技術(shù)
在局域網(wǎng)環(huán)境中,入侵檢測技術(shù)的應(yīng)用對于計算機網(wǎng)絡(luò)安全防護具有重要意義。在面對一些非預(yù)期攻擊時,應(yīng)用入侵檢測技術(shù)可以識別此攻擊并快速反應(yīng),通過對攻擊連接予以切斷,并對防火墻系統(tǒng)進行通知,可以在網(wǎng)絡(luò)外部阻擋類似攻擊。
在檢測方法上,可以劃分入侵檢測技術(shù)為誤用檢測模型、異常檢測模型兩種主要類型。誤用檢測模型主要是利用了模式匹配技術(shù),利用此種檢測模型,可以匹配處理已經(jīng)收集信息、已經(jīng)存在網(wǎng)絡(luò)入侵行為以及系統(tǒng)數(shù)據(jù)庫,讓網(wǎng)絡(luò)異常入侵行為得以及時發(fā)現(xiàn),此種檢測技術(shù)不會造成過大系統(tǒng)負擔(dān),且可以保證檢測效率、檢測準確度,但對于未知入侵方式而言,此技術(shù)不能進行有效檢測。異常檢測模型主要是為系統(tǒng)對象創(chuàng)建統(tǒng)計描述,對系統(tǒng)屬性進行統(tǒng)計、測量,視屬性平均情況為參考,可以比較系統(tǒng)行為、網(wǎng)絡(luò)行為,進而判定是否存在入侵行為,此技術(shù)可以對未知入侵進行及時檢測,但同時具有較高的漏報及誤報率。
1.2防火墻技術(shù)
通過合理組合計算機系統(tǒng)硬件、系統(tǒng)軟件,可以讓內(nèi)網(wǎng)、外網(wǎng)構(gòu)成網(wǎng)絡(luò)安全屏障,以形成防火墻,避免局域網(wǎng)受到黑客以及非法用戶的攻擊?,F(xiàn)階段,在計算機網(wǎng)絡(luò)安全防護中,防火墻技術(shù)依然占有重要地位,同時也是網(wǎng)絡(luò)安全重要組件。防火墻技術(shù)可以檢測、限制并更改防火墻數(shù)據(jù)流,可以對網(wǎng)絡(luò)內(nèi)部結(jié)構(gòu)、信息以及運行狀態(tài)進行屏蔽,讓系統(tǒng)運行安全得到保證。也就是說,防火墻技術(shù)的應(yīng)用不但可以避免外部入侵,同時還可以讓內(nèi)部傳輸信息得以攔截。
在防火墻技術(shù)應(yīng)用中,可以使用硬件防火墻、個人防火墻結(jié)合方法,利用此種雙防火墻技術(shù),可以讓內(nèi)網(wǎng)終端、主機通行安全得到保證。使用硬件防火墻,在外網(wǎng)、內(nèi)網(wǎng)之間進行安裝,可以保證整體穩(wěn)定性、安全性;使用個人防火墻,可以在客戶端、服務(wù)器上進行安裝,對局域網(wǎng)內(nèi)部攻擊予以抵擋,讓網(wǎng)絡(luò)主機得到保護。
1.3漏洞掃描技術(shù)
在局域網(wǎng)運行中,系統(tǒng)漏洞會讓網(wǎng)絡(luò)安全受到威脅,導(dǎo)致局域網(wǎng)受到黑客攻擊。每個軟件都有可能出現(xiàn)系統(tǒng)漏洞,而多數(shù)攻擊者會利用現(xiàn)有漏洞開展攻擊行為。使用漏洞掃描工具,可以對系統(tǒng)漏洞進行提前查找,明確系統(tǒng)現(xiàn)存安全薄弱環(huán)節(jié),以處理、維護系統(tǒng),讓漏洞安全隱患得以消除,讓系統(tǒng)防護水平得以提升。
在漏洞掃描技術(shù)具體應(yīng)用中,相關(guān)單位應(yīng)考量局域網(wǎng)運行特點、安全防護需求,合理選擇漏洞掃描工具,以對攻擊行為進行模擬,完成系統(tǒng)漏洞掃描工作?;诰W(wǎng)絡(luò)、主機以及的不同漏洞掃描工具在檢測準確性上具有一定差別,只有保證工具選擇合理,才能保證檢測效果。例如,使用X-scan掃描器,就可以使用插件功能掃描系統(tǒng)安全漏洞,如網(wǎng)絡(luò)設(shè)備漏洞、應(yīng)用服務(wù)漏洞以及拒絕服務(wù)漏洞等,并給出相應(yīng)的漏洞描述。
關(guān)鍵詞:計算機;網(wǎng)絡(luò)安全技術(shù);系統(tǒng)漏洞;防火墻;加密技術(shù)
網(wǎng)絡(luò)安全技術(shù)是人們在使用計算機過程中應(yīng)該關(guān)注到的技術(shù),通過安全維護的方式減少網(wǎng)絡(luò)攻擊造成的負面影響。在計算機使用過程中要想保障網(wǎng)絡(luò)安全則應(yīng)該避免遭受病毒等惡意攻擊,營造更加安全的網(wǎng)絡(luò)環(huán)境。一是應(yīng)該保障計算機可以實現(xiàn)安全運行,通過軟件保護與信息快速傳遞的方式減少出現(xiàn)信息泄露問題的發(fā)生。二是保證計算機網(wǎng)絡(luò)的保密性,不能出現(xiàn)信息文件泄露的現(xiàn)象。三是保障網(wǎng)絡(luò)的完整性,需要得到軟件和系統(tǒng)的完整性,提高信息存儲和傳遞的質(zhì)量。
一、對網(wǎng)絡(luò)安全造成影響的因素分析
(1)黑客攻擊。計算機體現(xiàn)出鮮明的國際性以及開放性等特點,人們能通過計算機的運用和世界人們進行交流。通常在默認情況下,每一臺計算機都能受到任何一位網(wǎng)民的技術(shù)攻擊,所以攻擊源很難在短時間內(nèi)確定。黑客更是網(wǎng)絡(luò)使用人員的尖端技術(shù)人員,他們具備更加豐富的計算機使用經(jīng)驗和技術(shù)操作能力,黑客攻擊會對網(wǎng)民的網(wǎng)絡(luò)信息安全造成威脅。黑客可以對存儲或者是傳輸中的信息進行攔截,也會對計算機內(nèi)部的文件造成直接性的破壞,嚴重的話也會導(dǎo)致整個網(wǎng)絡(luò)癱瘓。(2)系統(tǒng)漏洞。計算機系統(tǒng)是不斷升級和更新的,這是因為系統(tǒng)中存在多種漏洞,需要通過系統(tǒng)升級的方式提高計算機使用能力。要想保障計算機的使用安全則應(yīng)該逐漸提高系統(tǒng)的安全性,但是所有的系統(tǒng)都不是100%安全的,給他人的惡意攻擊提供機會。一些人們會借助系統(tǒng)漏洞直接侵入到計算機內(nèi)部系統(tǒng)中,給用戶安全造成負面影響。(3)病毒與木馬。一些人通過發(fā)送郵件的方式向外界傳遞病毒,一旦人們下載這些含有木馬病毒的郵件就會給電腦系統(tǒng)安全造成破壞。一些網(wǎng)站自帶木馬病毒,人們在瀏覽過程中會讓這些木馬病毒自動下載到電腦中,這樣就會給計算機安全使用造成影響,威脅人們的財產(chǎn)安全與權(quán)益[1]。這些病毒有的并不會第一時間爆發(fā),通過在計算機內(nèi)部潛伏獲取更多的使用者信息,常見的如盜取銀行賬號或者是密碼,這樣就會給使用者造成經(jīng)濟損失。
二、計算機網(wǎng)絡(luò)安全技術(shù)在網(wǎng)絡(luò)安全維護中的應(yīng)用分析
(一)加密技術(shù)進行計算機網(wǎng)絡(luò)安全維護的過程中,應(yīng)該借助加密技術(shù)進行技術(shù)維護,給網(wǎng)絡(luò)安全防范提供更好的技術(shù)支持。通過加密技術(shù)的合理運用可以將信息密鑰轉(zhuǎn)為具體的密文進行信息傳遞,對方在接收信息之后借助密鑰等方式還原信息,從而形成可讀的信息內(nèi)容。通過加密技術(shù)的合理運用能對網(wǎng)絡(luò)實施加密處理,避免非授權(quán)用戶對本機信息進行竊聽或者是入侵,同時也可以防范惡意軟件的攻擊。以公司網(wǎng)絡(luò)為例,技術(shù)人員應(yīng)該將外部網(wǎng)絡(luò)和局域網(wǎng)絡(luò)實施分開處理,機密的內(nèi)部文件應(yīng)該在局域網(wǎng)之內(nèi)進行傳遞與傳播,也應(yīng)該對部分軟件進行加密處理,通過設(shè)施軟件密鑰的方式對信息內(nèi)容進行安全保護。
(二)IDS技術(shù)研究指出IDS技術(shù)主要是對網(wǎng)絡(luò)資源和計算機惡意使用行為進行檢測并進行針對性的技術(shù)處理,包含內(nèi)部人員出現(xiàn)非法使用網(wǎng)絡(luò)信息和外部侵入這種行為。通過IDS技術(shù)的應(yīng)用能保障計算機在運行過程中的安全性,及時攔截系統(tǒng)問題或者是異象,給計算機的正常使用提供更好的安全保障。在使用過程中能通過以下幾方面實現(xiàn)技術(shù)檢測,一是對和用戶相關(guān)的操作活動與系統(tǒng)進行監(jiān)測,對用戶的操作行為進行跟蹤評估[2]。二是對已經(jīng)發(fā)生威脅安全操作的行為實施嚴密監(jiān)測,通過及時匯報的方式給專業(yè)人員的技術(shù)補救提供支持。三是對網(wǎng)絡(luò)異常行為進行統(tǒng)計,分析在使用過程中出現(xiàn)的安全行為。
(三)防火墻技術(shù)防火墻是一種應(yīng)用較為廣泛的安全機制,它會在用戶訪問計算機過程中執(zhí)行相當嚴格的安全控制標準,將那些會產(chǎn)生不安全影響的文件隔離在訪問范圍之外,這樣可以充分保障使用安全。它的操作比較簡單,通過防火墻的運作起到比較強的安全防御效果,在計算機使用過程中通常默認為自動開啟。不過這里應(yīng)該關(guān)注到一點,部分軟件需要關(guān)閉防火墻之后才能安裝運行,在進行這些軟件安裝過程中則應(yīng)該在保障軟件安全性的基礎(chǔ)上進行安裝,否則容易導(dǎo)致網(wǎng)絡(luò)處于不安全運行的狀態(tài),限制網(wǎng)絡(luò)安全維護的效果。
(四)殺毒軟件與漏洞掃描在維護網(wǎng)絡(luò)安全的過程中殺毒軟件得到比較廣泛的應(yīng)用,及時發(fā)現(xiàn)網(wǎng)絡(luò)中隱藏的木馬病毒等安全問題,進行針對性的安全處理和技術(shù)預(yù)防。例如360軟件管家、魯大師以及騰訊等殺毒軟件,這樣可以給計算機數(shù)據(jù)庫的安全使用提供更好的技術(shù)保障。大部分殺毒軟件都能完成漏洞掃描的技術(shù)操作,可以給系統(tǒng)安裝最新的漏洞補丁,這樣能保障網(wǎng)絡(luò)使用的安全性。對于那些由于木馬病毒所造成的安全漏洞問題,大部分殺毒軟件都能進行技術(shù)修復(fù),滿足用戶所提出的安全使用需求[3]。如果企業(yè)對信息安全提出比較高的要求則應(yīng)該聘請專業(yè)的網(wǎng)絡(luò)安全工程師進行加密處理和技術(shù)檢測,也應(yīng)該對舊系統(tǒng)漏洞和網(wǎng)絡(luò)安全進行日常監(jiān)測,這樣可以給網(wǎng)絡(luò)安全提供更好的技術(shù)支持。
三、結(jié)論
綜上可知在使用過程計算機中發(fā)生各種安全隱患,例如木馬病毒的攻擊或者是黑客技術(shù)的攻擊等給使用造成安全威脅,而網(wǎng)絡(luò)安全技術(shù)是人們在使用計算機過程中應(yīng)該關(guān)注到的技術(shù),通過安全維護的方式減少網(wǎng)絡(luò)攻擊造成的負面影響。在計算機使用過程中要想保障網(wǎng)絡(luò)安全則應(yīng)該避免遭受病毒等惡意攻擊,通過加密技術(shù)、IDS技術(shù)、防火墻技術(shù)以及殺毒軟件等先進技術(shù)的應(yīng)用營造更加安全的網(wǎng)絡(luò)環(huán)境,這樣可以提高計算機使用的安全質(zhì)量。
參考文獻
[1]趙思奇.計算機網(wǎng)絡(luò)安全技術(shù)在網(wǎng)絡(luò)安全維護中的應(yīng)用[J].衛(wèi)星電視與寬帶多媒體,2019(21):37-38.
關(guān)鍵詞:網(wǎng)絡(luò)安全維護 計算機網(wǎng)絡(luò)安全技術(shù) 應(yīng)用
中圖分類號:TP393 文獻標識碼:A 文章編號:1674-098X(2014)11(c)-0034-01
1 計算機網(wǎng)絡(luò)安全概述以及影響計算機網(wǎng)絡(luò)安全的因素
從20世紀90年代,計算機網(wǎng)絡(luò)技術(shù)得到了迅速的發(fā)展,將較為分散的資源進行有效的整合,實現(xiàn)了信息快速傳輸以及共享,由于其自身的優(yōu)越性,所以在各行各業(yè)都得到了廣泛的應(yīng)用,已經(jīng)成為人們生活工作必不可少的一部分。然而,計算機網(wǎng)絡(luò)技術(shù)的發(fā)展,也給網(wǎng)絡(luò)安全造成威脅,網(wǎng)絡(luò)安全問題成為人們利用計算機網(wǎng)絡(luò)時關(guān)注的焦點。由于計算機網(wǎng)絡(luò)具有開放性、共享性,所以容易面臨信息泄露、攻擊、更改等問題。
目前影響計算機網(wǎng)絡(luò)安全的因素主要體現(xiàn)在以下幾個方面:(1)網(wǎng)路操作系統(tǒng)本身存在的問題。由于計算機網(wǎng)絡(luò)擴展性很強,開發(fā)商能夠不斷的進行系統(tǒng)更新升級,這種擴展性給黑客攻擊提供了方便,為計算機網(wǎng)絡(luò)帶來了安全隱患。網(wǎng)絡(luò)操作基礎(chǔ)是計算機網(wǎng)絡(luò)安全運行的前提,就目前網(wǎng)絡(luò)操作系統(tǒng)而言,存在大量的技術(shù)漏洞,這些漏洞就成為黑客攻擊的目標,如果不能及時進行系統(tǒng)維護、補丁修復(fù),很可能使網(wǎng)絡(luò)受到攻擊。(2)病毒。目前計算機病毒是對計算機網(wǎng)絡(luò)威脅最大的因素之一,并且隨著計算機網(wǎng)絡(luò)技術(shù)的發(fā)展,病毒的形式多種多樣,給計算機網(wǎng)絡(luò)帶來巨大的威脅。另外,計算機病毒具有很強的破壞性、傳染性、隱蔽性,不容易被發(fā)覺。目前主要的計算機病毒包括木馬病毒、腳本病毒、間諜病毒等,其中木馬病毒具有很強的誘騙性,主要用于竊取用戶的相關(guān)信息;腳本病毒通過網(wǎng)頁腳本進行傳播,對網(wǎng)絡(luò)瀏覽造成很大的影響;間諜病毒具有一定的挾持行,以增加客戶對其目標網(wǎng)頁的瀏覽訪問量為目的。(3)黑客攻擊主要是利用網(wǎng)絡(luò)操作系統(tǒng)的強擴展性,威脅局域網(wǎng)的安全,黑客一般利用計算機網(wǎng)絡(luò)中存在的漏洞,對其進行攻擊,竊取客戶信息或破壞系統(tǒng),對局域網(wǎng)的安全造成威脅。黑客攻擊的形式包括四種形式,第一種是利用性攻擊,利用木馬病毒或者竊取的密碼對客戶計算機系統(tǒng)進行非正??刂?;第二種是虛假信息攻擊,利用虛假信息,以電子郵件、網(wǎng)絡(luò)消息等形式發(fā)送給用戶,是用戶計算機系統(tǒng)受到攻擊;第三種是腳本攻擊,主要是通過網(wǎng)頁腳本上存在的漏洞傳播一些病毒,如非正常彈窗等都是腳本攻擊表現(xiàn)形式,嚴重會導(dǎo)致電腦系統(tǒng)崩潰;第四種是拒絕服務(wù)式攻擊,拒絕服務(wù)式黑客攻擊既是指DOS攻擊,最嚴重的是分布式的服務(wù)拒絕,如發(fā)送巨大流量的數(shù)據(jù)包導(dǎo)致網(wǎng)絡(luò)傳輸流量耗盡,以多臺計算機和網(wǎng)絡(luò)連通性為其攻擊目標,網(wǎng)絡(luò)無法為正常用戶提供數(shù)據(jù)傳輸服務(wù),最終導(dǎo)致系統(tǒng)癱瘓。
2 網(wǎng)絡(luò)安全維護中計算機網(wǎng)絡(luò)安全技術(shù)的應(yīng)用
2.1 數(shù)據(jù)加密以及網(wǎng)絡(luò)訪問控制技術(shù)在網(wǎng)絡(luò)安全維護中的應(yīng)用
計算機網(wǎng)絡(luò)運行過程中產(chǎn)生的數(shù)據(jù)往往以動態(tài)的形式存在,加密技術(shù)就是利用密鑰對其實施控制,對數(shù)據(jù)實施變換處理,避免了非授權(quán)用戶對相關(guān)數(shù)據(jù)信息進行修改。數(shù)據(jù)加密技術(shù)是最為傳統(tǒng)的網(wǎng)絡(luò)安全維護技術(shù)之一,實施成本較小,在目前仍然廣泛應(yīng)用在計算機網(wǎng)絡(luò)領(lǐng)域。訪問控制技術(shù)就是利用入網(wǎng)訪問限制、授權(quán)等對客體與主體之間的訪問進行約束。
2.2 防火墻技術(shù)在網(wǎng)絡(luò)安全維護中的應(yīng)用
防火墻技術(shù)的使用,有效的提升了計算機服務(wù)器的安全,能夠源頭對服務(wù)器進行數(shù)據(jù)掃描,能夠及時的發(fā)現(xiàn)惡意攻擊等異常情況,在第一時間中斷服務(wù)器與服務(wù)器之間的數(shù)據(jù)傳輸,阻止病毒等的傳播。
2.3 防病毒技術(shù)在網(wǎng)路安全維護中的應(yīng)用
病毒是計算機網(wǎng)絡(luò)安全的一大隱患,防病毒技術(shù)主要包括安裝正規(guī)的防毒軟件,更新防毒軟件數(shù)據(jù)庫,對網(wǎng)絡(luò)下載或者接受的郵件等文件進行掃描和病毒查殺,特別是對來歷不明的文件,需要在病毒查殺確認后再打開;一些木馬等病毒常通過盜版軟件和不良網(wǎng)站等進行傳播,計算機用戶要減少對這些網(wǎng)站的瀏覽和訪問,不要隨意下載盜版的網(wǎng)絡(luò)軟件;對于利用操作系統(tǒng)進行計算機攻擊的病毒,需要及時的更新個人電腦的操作系統(tǒng),安裝系統(tǒng)更新補丁,確保系統(tǒng)的最新最安全狀態(tài);對計算機安裝的軟件及時的進行更新升級,減少系統(tǒng)綜合漏洞。
2.4 網(wǎng)絡(luò)安全管理
加強網(wǎng)絡(luò)安全管理需要在新網(wǎng)絡(luò)系統(tǒng)建設(shè)初期對其的安全運行進行整體的評估與設(shè)計,強化對相關(guān)系統(tǒng)的安全評測,建立完善的信息安全加固系統(tǒng),保證系統(tǒng)安全穩(wěn)定的運行。其次,要建立完善的網(wǎng)絡(luò)信息安全管理制度,并明確安全責(zé)任。另外,要加強對網(wǎng)絡(luò)系統(tǒng)的安全檢查工作,不斷的提升網(wǎng)絡(luò)安全系數(shù),完善安全運行機制。最后,要加強相關(guān)人才的培養(yǎng),壯大計算機網(wǎng)絡(luò)安全維護力量,為計算機網(wǎng)絡(luò)安全創(chuàng)造良好的環(huán)境。
3 結(jié)語
信息化技術(shù)的發(fā)展帶動了計算機網(wǎng)絡(luò)技術(shù)的發(fā)展,但同時也帶來了一些安全問題,一定程度上也制約了計算機網(wǎng)絡(luò)的健康發(fā)展,利用計算機網(wǎng)絡(luò)犯罪等現(xiàn)象嚴重?,F(xiàn)階段,加強對計算機網(wǎng)絡(luò)安全問題的研究具有十分現(xiàn)實的意義。
參考文獻
[1] 楊偉紅.計算機網(wǎng)絡(luò)安全技術(shù)在網(wǎng)絡(luò)安全維護中的應(yīng)用初探[J].信息工程,2012,15(4):144-145.
[2] 馮長青.計算機網(wǎng)絡(luò)安全技術(shù)在網(wǎng)絡(luò)安全維護中的應(yīng)用探析[J].技術(shù)應(yīng)用,2012,23(2):78-79.
關(guān)鍵詞:計算機網(wǎng)絡(luò);安全技術(shù);網(wǎng)絡(luò)安全維護
隨著我國計算機信息技術(shù)的普及,越來越多的政府機構(gòu)、高等院校和行業(yè)企業(yè)都采用信息技術(shù),信息化和網(wǎng)絡(luò)化己成為當代社會競爭與發(fā)展的關(guān)鍵因素。對于大多數(shù)計算機網(wǎng)絡(luò)平臺的用戶來說,往往會以與現(xiàn)實身份截然不同的角色進入網(wǎng)絡(luò)社會,許多網(wǎng)絡(luò)騙術(shù)和交易都是在這個充斥虛擬的世界完成的,這將極大地增加用戶信息被盜用的風(fēng)險。
1計算機網(wǎng)絡(luò)安全的重要性
網(wǎng)絡(luò)為經(jīng)濟繁榮發(fā)展創(chuàng)造必要條件,而這條網(wǎng)絡(luò)動脈卻為不法分子提供通向犯罪的路徑,特別是近幾年來,這一勢頭表現(xiàn)得尤為明顯,在互聯(lián)網(wǎng)行業(yè)內(nèi)掀起異常“生化危機”。網(wǎng)絡(luò)技術(shù)在計算機中的首次應(yīng)用可追溯至20世紀90年代,隨著時代的變遷,不斷有新型計算機技術(shù)涌現(xiàn),而其能夠?qū)崿F(xiàn)資源的全面共享,打破了傳統(tǒng)資源壟斷的局面。目前,網(wǎng)絡(luò)系統(tǒng)的應(yīng)用范圍由醫(yī)學(xué)、軍事以及科研領(lǐng)域逐漸深入人們?nèi)粘Ia(chǎn)生活,但是計算機網(wǎng)絡(luò)技術(shù)的應(yīng)用環(huán)境存在不確定性以及風(fēng)險性,在一定程度上為信息安全帶來更大的挑戰(zhàn),且網(wǎng)絡(luò)安全問題經(jīng)常被人們忽視,多數(shù)人在日常網(wǎng)絡(luò)系統(tǒng)的應(yīng)用過程中未曾采取相應(yīng)的安全防護措施,只有在個人計算機用戶存儲與計算機內(nèi)部的信息數(shù)據(jù)遭到不法分子的攻擊,才會實施安全防御措施,并且隨著計算機網(wǎng)絡(luò)用戶的逐漸增多,網(wǎng)絡(luò)安全問題的關(guān)注度也越來越高。因此,加強對計算機網(wǎng)絡(luò)安全性的研究,預(yù)防計算機網(wǎng)絡(luò)病毒入侵,不僅能夠保護計算機用戶的隱私問題,同時能夠有效降低個人經(jīng)濟損失及社會損失[1]。
2計算機網(wǎng)絡(luò)安全問題產(chǎn)生的根本原因
2.1認證技術(shù)的缺陷
在互聯(lián)網(wǎng)安全日益重要的當下,國家和社會各界對計算機網(wǎng)絡(luò)安全維護技術(shù)的重視逐漸提高,逐步加強關(guān)鍵信息安全技術(shù)的研究與應(yīng)用。從技術(shù)角度來看,計算機網(wǎng)絡(luò)安全技術(shù)被認為是保護網(wǎng)絡(luò)安全的第一道屏障,能夠抵御絕大多數(shù)的病毒、惡意軟件的侵襲。若黑客通過某些漏洞入侵內(nèi)部網(wǎng)絡(luò)系統(tǒng),用戶個人信息將展露無遺。對于現(xiàn)代化的計算機網(wǎng)絡(luò)而言,數(shù)據(jù)通信和信息資源共享是其最基本的兩項功能。其中,大量有效數(shù)據(jù)信息能夠快速傳輸,得益于上級系統(tǒng)所下達的傳輸認證口令,但口令沒有用戶權(quán)限分級的概念,安全性相對來說比較薄弱,部分黑客利用網(wǎng)絡(luò)存在的安全缺陷和漏洞,通過分析解密,竊取計算機系統(tǒng)的加密密鑰,盜取賬戶內(nèi)的個人資料,包括用戶名、電子郵件地址以及加密口令,使得認證技術(shù)無法有效發(fā)揮自身的安全鑒定作用。
2.2易欺騙性和隱蔽性
在信息技術(shù)領(lǐng)域,計算機網(wǎng)絡(luò)技術(shù)屬于尖端技術(shù),具有必要性和先進性,但高水平技術(shù)也給計算機網(wǎng)絡(luò)犯罪帶來了更大的欺騙性和隱蔽性,可以在不同階段形成肆意網(wǎng)絡(luò)攻擊行為。目前,在局域網(wǎng)中,局域網(wǎng)多以Unix作為整個服務(wù)系統(tǒng)的主機結(jié)構(gòu),計算機終端在得到相應(yīng)的訪問權(quán)限之后可對服務(wù)器進行訪問,而對于計算機系統(tǒng)的主機而言,只需得到計算機終端的IP地址,便可以將兩者相互連接。其中,一些不法分子抓住這一安全漏洞,為了能夠無限制地對主機進行順利訪問,在獲取局域網(wǎng)內(nèi)計算機名稱以及IP地址之后,通過相同名稱與IP地址的設(shè)置,進而達到最終的訪問目的[2]。
2.3操作系統(tǒng)的易監(jiān)視性
在對計算機系統(tǒng)實際操作過程中,訪問網(wǎng)站或者應(yīng)用軟件時,用戶自己的一舉一動都在被監(jiān)視和記錄,一旦這些信息得不到妥善的保管而被泄露,落到不法分子手中,很有可能被用來從事各種違法事件,例如,監(jiān)視用戶瀏覽記錄、竊取用戶數(shù)據(jù)信息及個人資料等。在獲取這些信息數(shù)據(jù)后,不法分子便可在任何不經(jīng)用戶許可的情況下,以正確的渠道順理成章地對用戶的計算機系統(tǒng)或者網(wǎng)絡(luò)數(shù)據(jù)信息進行肆意的訪問,一步步對終端進行全面控制。
3現(xiàn)階段計算機網(wǎng)絡(luò)安全存在的主要問題
3.1計算機病毒
近年來,計算機病毒總數(shù)繼續(xù)高漲,一旦計算機系統(tǒng)遭受并不入侵,將會對系統(tǒng)進行惡意篡改、刪除或者干擾,使一種能夠造成系統(tǒng)無法正常運行或數(shù)據(jù)損失的行為。計算機病毒易擴散呈爆發(fā)性,防御起來比較難,這種程序預(yù)測難,潛伏期長,隱蔽性強,破壞性大,主要是在沒有經(jīng)過用戶許可的情況下對用戶信息復(fù)制,并利用網(wǎng)絡(luò)進行大范圍擴散。
根據(jù)最新的粘度計算機病毒疫情調(diào)查報告顯示,2017年中國計算機病毒仍處于活躍期,主要有4種方式:(1)木馬病毒。木馬病毒在全部計算機病毒總數(shù)中仍然處于高比例攻擊范疇,該病毒程度大多藏匿在用戶網(wǎng)址中,轉(zhuǎn)化成其他形式誘導(dǎo)用戶點擊查看,進而實現(xiàn)對用戶信息的獲取;(2)蠕蟲病毒。自計算機時代到來,蠕蟲病毒就已經(jīng)存在,蠕蟲病毒是一種沒有任何人工干預(yù)即傳播的惡意軟件,無需點擊壞鏈接或者打開受感染的附件??梢酝ㄟ^廣泛開放的環(huán)境迅速傳播,而不僅僅是分割網(wǎng)絡(luò),訪問受限,數(shù)據(jù)被鎖
定的環(huán)境。2017年5月12日起,在全球范圍內(nèi)爆發(fā)的“永恒之藍”網(wǎng)絡(luò)攻擊事件,整個歐洲以及中國國內(nèi)高校網(wǎng)、企業(yè)網(wǎng)、政府網(wǎng)中招,被勒索支付高額贖金才能解密恢復(fù)文件。(3)腳本病毒。所謂“腳本病毒”,其實就是使用JavaScript代碼編寫的具有惡意操作意向的程序代碼,比如修改用戶操作系統(tǒng)的注冊表來設(shè)置瀏覽器的首頁等。(4)間諜病毒。該程序的恐怖之處在于,其他病毒所破壞的都是電腦軟件,最多也是操作系統(tǒng)、數(shù)據(jù)文件,而間諜病毒破壞的是電腦硬件,導(dǎo)致電腦無法正常運行。
3.2計算機自身系統(tǒng)安全問題
經(jīng)過WannaCry和Petya這兩次全球范圍的勒索病毒爆發(fā)事件,一方面,不得不承認,系統(tǒng)的安全與威脅往往只隔著一層紗,或許一封偽裝過的電子郵件就可以將其輕易戳破;而另一方面,即便所有新產(chǎn)品都己預(yù)裝最新系統(tǒng),但仍有大量的老舊設(shè)備還未進行升級,仍然有大量的用戶不知道老系統(tǒng)在安全方面的隱患??梢哉f,在計算機安全的道路上,從系統(tǒng)、軟件、硬件,到用戶自身的意識、行為,仍有很長的路要走。
4計算機網(wǎng)絡(luò)安全技術(shù)在計算機網(wǎng)絡(luò)安全中的具體應(yīng)用
4.1利用防火墻技術(shù)有效預(yù)防病毒入侵
計算機病毒是計算機網(wǎng)路技術(shù)中較為常見的安全威脅類型,嚴重影響計算機網(wǎng)絡(luò)系統(tǒng)的常規(guī)運行,而防火墻技術(shù)在計算機網(wǎng)絡(luò)技術(shù)中的應(yīng)用,就像一道無形的安全屏障,對計算機網(wǎng)絡(luò)進行強有力的保護預(yù)防并控制潛在性的安全風(fēng)險對信息系統(tǒng)的破壞,成為不同網(wǎng)絡(luò)和安全區(qū)域件的信息交換窗口。與此同時,防火墻技術(shù)的防御以及控制功能的表現(xiàn)形式多樣,體現(xiàn)在很多方面。首先,對用戶不同網(wǎng)頁訪問權(quán)限進行控制,對計算機網(wǎng)絡(luò)系統(tǒng)的存取以及訪問權(quán)限進行實時的監(jiān)督與控制,進而降低信息數(shù)據(jù)泄漏問題產(chǎn)生的概率。其次,防火墻能夠有效實現(xiàn)網(wǎng)絡(luò)訪問地址在不同界面之間的轉(zhuǎn)換,并且支持虛擬專用網(wǎng)絡(luò)(VirtualPrivateNetwork,VPN)的功能。
4.2采用數(shù)據(jù)加密技術(shù)
所謂信息加密技術(shù),就是計算機用戶可以對所存儲信息進行加密處理,通過改變信息的儲存算法使信息數(shù)據(jù)以密文的形式呈現(xiàn),當信息數(shù)據(jù)完成傳輸之后,可解除加密處理,信息數(shù)據(jù)將直接解除密文形式,以正常形式呈現(xiàn)。并且為了能夠進一步保障信息數(shù)據(jù)免受不法分子的攻擊,用戶在加密與解密的過程中,可設(shè)置兩種完全不同的密碼形式,通常被稱為對稱密鑰加密技術(shù)和非對稱密鑰加密技術(shù)。計算機用戶可以根據(jù)實際使用需求采用適宜的加密技術(shù)對所存儲信息進行安全防護,一般一個用戶的賬戶擁有量較大,銀行賬號以及密碼往往是網(wǎng)絡(luò)黑客等的主要對象,用戶可設(shè)定更加有難度的加密技術(shù),例如可利用非對稱密鑰加密技術(shù),增加計算機網(wǎng)絡(luò)應(yīng)用中的安全性能。
4.3入侵檢測技術(shù)
所謂入侵檢測技術(shù),其實質(zhì)是一種對信息的搜集、羅列,例如對計算機網(wǎng)絡(luò)數(shù)據(jù)、操作系統(tǒng)以及應(yīng)用程序等相關(guān)信息進行有效整合,有效檢測系統(tǒng)潛在的安全漏洞,在第一時間對其進行安全預(yù)警,有效攔截病毒等安全風(fēng)險因素的侵略與攻擊。從當前市面上常見的入侵檢測系統(tǒng)來看,主要是分為兩種檢測概念:一種是誤用檢測,其檢測系統(tǒng)的運行主要以當前己知的入侵模式為首要前提,對風(fēng)險的入侵進行全方位的檢測,其主要優(yōu)勢在于,具有完備的應(yīng)急響應(yīng)機制,能夠迅速對檢測內(nèi)容進行響應(yīng),并且預(yù)警性能良好,但是其制約性在于,檢測過程中需耗費大量時間和精力,把入侵行為作為依據(jù),提前建立對應(yīng)的數(shù)據(jù)模型;另一種是異常檢測,主要是對系統(tǒng)中所有網(wǎng)絡(luò)數(shù)據(jù)及系統(tǒng)信息進行排查檢測,這種檢測方式在一定程度上,無法達到與誤用檢測系統(tǒng)同等精準的預(yù)警效果,錯誤率普遍較高,并且其掃描范圍較大,有時甚至囊括整個計算機系統(tǒng),極大地提高了對時間的需求總量。
5結(jié)語
在計算機技術(shù)以及網(wǎng)絡(luò)環(huán)境不斷變化的今天,雖然計算機網(wǎng)絡(luò)為人們創(chuàng)造了良好的生活方式,但是計算機網(wǎng)絡(luò)技術(shù)也是一把雙刃劍,大量網(wǎng)絡(luò)安全問題如系統(tǒng)安全漏洞、病毒入侵、黑客攻擊等對計算機網(wǎng)絡(luò)系統(tǒng)的安全威脅程度越來越高。因此,在計算機網(wǎng)絡(luò)應(yīng)用中采取有效的安全防御系統(tǒng),能夠保障計算機用戶安全風(fēng)險的產(chǎn)生概率,促進計算機網(wǎng)絡(luò)技術(shù)的良性發(fā)展。
[參考文獻]
[1]喬志.計算機網(wǎng)絡(luò)安全技術(shù)在網(wǎng)絡(luò)安全維護中的應(yīng)用[J]城市建設(shè)理論研究(電子版),2013 (20):309-311
[2]董希泉,林利,張小軍,等.主動防御技術(shù)在通信網(wǎng)絡(luò)安全保障工程中的應(yīng)用研究[J]信息安全與技術(shù),2016 (1):280-284
【關(guān)鍵詞】計算機網(wǎng)絡(luò)安全;虛擬網(wǎng)絡(luò)技術(shù);應(yīng)用
引言
現(xiàn)如今科學(xué)的進步和發(fā)展不斷地加劇著其他產(chǎn)業(yè)化的進程化發(fā)展腳步。計算機就是其中的佼佼者。但是在發(fā)展的道路中難免會遇到困難和荊棘,計算機網(wǎng)絡(luò)安全問題就是在種種問題中比較突出的存在。相應(yīng)的改善也沒有持續(xù)多久就發(fā)現(xiàn)了新的問題。由此可見計算機和互聯(lián)網(wǎng)的完美結(jié)合也并不是毫無瑕疵的,計算機網(wǎng)絡(luò)安全問題和虛擬網(wǎng)絡(luò)問題就是當今專家們一直研究的重要話題,也是本文的焦點,希望有關(guān)學(xué)者能從中得到借鑒和參考。
1虛擬網(wǎng)絡(luò)世界中所反映的狀態(tài)和重要特征
計算機網(wǎng)絡(luò)安全問題一般的處理對策就是運用虛擬網(wǎng)絡(luò)技術(shù)。這項技術(shù)之所以能夠有如此大的重要作用就是因為本身的靈活化、趨勢化、性能化的發(fā)展優(yōu)勢。它可以根據(jù)實際的情況采用不同的應(yīng)對方式去解決問題并且逐步將計算機本身的安全性能加以提升。在企業(yè)的財務(wù)管理、圖書館管理和信息化通路中往往得到有效地應(yīng)用。此外虛擬網(wǎng)絡(luò)技術(shù)還有一種簡化工作內(nèi)容的能力同時還可以進一步提高工作效率和工作質(zhì)量。所以計算機的使用不僅僅幫助節(jié)約了必要的資源同時也解決了頑固的令人頭疼的問題。還有一個重要的特點就是虛擬網(wǎng)絡(luò)技術(shù)往往需要的配置設(shè)備的要求很低,還有很高的擴容性。這樣就完成了工作上的具體化相關(guān)要求,同時還能有效地節(jié)省資金的用度。上述提到的特點和優(yōu)勢幫助了虛擬網(wǎng)絡(luò)技術(shù)在計算機信息化時代的廣泛應(yīng)用和普及。管理位置的人可以通過虛擬網(wǎng)絡(luò)技術(shù)的應(yīng)用進一步有效地控制公司整個的信息網(wǎng)絡(luò)內(nèi)容。充分地實現(xiàn)計算機網(wǎng)絡(luò)安全和用戶權(quán)限設(shè)置的完美結(jié)合。所以虛擬網(wǎng)絡(luò)技術(shù)的各項優(yōu)勢都足以讓它在計算機網(wǎng)絡(luò)發(fā)展中占有重要地理位置。同時也為自己的發(fā)展提供了有利的保障[1]。
2影響計算機網(wǎng)絡(luò)安全問題的不利因素
2.1非授權(quán)性入侵
這種不利因素就是字面上的意思,主要是在計算機管理員沒有授權(quán)或者是許可的情況下。不法分子就利用自己的技術(shù)內(nèi)容對該機器進行入侵,獲取別人電腦中的重要資料、文件、數(shù)據(jù)等等內(nèi)容,從而所引發(fā)的侵權(quán)問題并導(dǎo)致犯罪的,并且影響他人計算機網(wǎng)絡(luò)安全的非法行為。這種行為的實施將給受害者帶來嚴重的財產(chǎn)損失。
2.2不可抗力因素
不可抗力因素就是自然因素。計算機也是機器的一種,它是機器就會有所有機器的通病———怕水。當然計算機不僅僅怕水,它還怕輻射、人為損壞、等等一些重大危害情況。還有就是計算機的設(shè)備需要進行定期更新,滯后的性能往往會滋生問題的產(chǎn)生,慢慢發(fā)展成為計算機網(wǎng)絡(luò)安全的又一隱患。
2.3計算機網(wǎng)絡(luò)病毒的蔓延
計算機病毒是大家比較熟知的話題內(nèi)容。計算機病毒本身是一種計算機程序,它可以以郵件的形式或者其他的形式進入到計算機內(nèi)部中,進一步破壞計算機的程序,造成數(shù)據(jù)、文件、資源的丟失和軟件性能上的破壞,更嚴重的直接損壞計算機本身構(gòu)造。這都是計算機病毒在入侵時平時出現(xiàn)過的問題的集中反映,所以我們要引起一定的重視,堅決防范計算機病毒的入侵。
2.4木馬的攻擊
木馬是從計算機發(fā)展中不斷衍生過來的產(chǎn)物,計算機往往會遭到木馬的攻擊。一般的“黑客”就是利用木馬的技術(shù)非法侵入到用戶的電腦網(wǎng)絡(luò)之中,從而獲取計算機中重要的資料、數(shù)據(jù)和文件內(nèi)容,才實現(xiàn)自身的利益點[2]。
3虛擬網(wǎng)絡(luò)技術(shù)在計算機中應(yīng)用的具體相關(guān)內(nèi)容
3.1虛擬網(wǎng)絡(luò)中應(yīng)用的技術(shù)手段
虛擬網(wǎng)絡(luò)中所應(yīng)用的技術(shù)一般常見的有:隧道技術(shù)、加解密技術(shù)、身份驗證技術(shù)、密鑰控制技術(shù)等等。下面將逐一解釋這種技術(shù)的具體內(nèi)容:密鑰控制技術(shù)主要是由兩種技術(shù)結(jié)合而成,一種是ISAKMP,另一種是SKIP。它的主要作用就是保護用戶的數(shù)據(jù)、資料和文件內(nèi)容。SKIP主要是運用DIFFIE法規(guī),使得密鑰這項內(nèi)容不在網(wǎng)絡(luò)上傳播,使自身有效隱藏。而ISAKMP則是相反的情況,密鑰在網(wǎng)絡(luò)中的傳播是公開的,但是我們卻可以控制公開的內(nèi)容。加解密技術(shù)則是虛擬網(wǎng)絡(luò)技術(shù)中最為重要的技術(shù)手段。數(shù)據(jù)、資料、文件內(nèi)容的有效保護主要就依靠此項技術(shù)。同時加密技術(shù)也是對隧道技術(shù)的一種協(xié)同加強作用,在加密技術(shù)的保護之下,一些不法分子往往很難侵入到用戶的計算機之中,這樣就進一步減少了黑客們對于計算機的危害。它可以有效地保障計算機用戶的和數(shù)據(jù)資料安全和財產(chǎn)安全。隧道技術(shù)只要是將網(wǎng)絡(luò)上傳播的數(shù)據(jù)、資料、文件等相關(guān)內(nèi)容變換一種形式進行傳播上的保護,它往往利用的形式就是壓縮包和數(shù)據(jù)包等常見形式。這樣的做法有效地避免了信息的零散化和單獨化,避免了易于丟失的風(fēng)險。網(wǎng)絡(luò)中的安全渠道是不可信的所以我們只能對資源的內(nèi)容加強保護,防止丟失。我們對數(shù)據(jù)進行進一步打包或者加工的這一過程稱為隧道技術(shù)。這種技術(shù)我們每天幾乎都會在發(fā)郵件時用到,足可見它的重要作用[3]。身份驗證技術(shù)也比較常見。我們在進行網(wǎng)上交易和實名制購買車票往往就會運用到這種身份驗證技術(shù),一方面是保證客戶的信息,另一方面也是加強交易過程的安全性,而且這樣就加大保障了計算機網(wǎng)絡(luò)的安全性。而且這種技術(shù)一般大家都比較熟悉,本文不多做贅述。
3.2虛擬網(wǎng)絡(luò)中應(yīng)用的具體實現(xiàn)方法
虛擬網(wǎng)絡(luò)技術(shù)的應(yīng)用主要涉及在以下幾個方面:公司部門和遠程部門之間引用;公司內(nèi)網(wǎng)和遠程人員之間的應(yīng)用;公司和客戶之間的應(yīng)用等方面。公司一般存在的局域網(wǎng)就是連接位于不同位置的遠程分支和部門中的重要紐帶,加之利用隧道、加解密等技術(shù)確保了信息的傳輸安全,既保證了網(wǎng)絡(luò)的互聯(lián)性又有效地實現(xiàn)公司中的資源上和數(shù)據(jù)上的信息資源共享機制。而遠程人員和公司內(nèi)網(wǎng)的連接則被稱為遠程訪問虛擬網(wǎng),運用遠端驗證和授權(quán)保證連接的可靠性,通過該技術(shù)的運用可以有效地幫助加強公司之間的聯(lián)系,有利于員工和公司間的信息溝通和傳遞,同時它還能起到一定的實時接收作用,節(jié)省成本,可擴展性強。公司和客戶之間的聯(lián)系也尤為重要,尤其是在信息時代,與客戶之間如何進行安全便捷的信息交換管理更是關(guān)鍵中的關(guān)鍵,通過虛擬網(wǎng)絡(luò)技術(shù)就可以方便實現(xiàn)資源連接,既能高效可靠的為客戶提供有效的信息服務(wù),避免因無法聯(lián)系而錯失重要的商機合作機會,又保證了公司內(nèi)部網(wǎng)絡(luò)與信息的安全性。所以運用虛擬網(wǎng)絡(luò)技術(shù)可以進一步提高溝通談判上的工作效率。
4結(jié)束語
計算機網(wǎng)絡(luò)中往往存在著一定的安全隱患問題,現(xiàn)在的網(wǎng)絡(luò)中一些“黑客”的猖獗行為已經(jīng)引起了網(wǎng)民們的強烈不滿,并且造成了一定的“資源恐慌現(xiàn)象”。網(wǎng)絡(luò)中的病毒的傳播也是十分令人頭疼的關(guān)鍵之處。這些出現(xiàn)的問題不僅僅在破壞著原有的正常網(wǎng)絡(luò)秩序,同時也在考驗著網(wǎng)民們的忍耐底線。我們要積極研究和分析這方面的問題原因找到應(yīng)對的策略去改善和緩解問題的嚴重程度,保持原有的網(wǎng)絡(luò)環(huán)境的和諧與安寧。
參考文獻
[1]高艷.計算機網(wǎng)絡(luò)安全技術(shù)在電子商務(wù)中的應(yīng)用與研究[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,2015,04:136~139.
[2]汪萌,梁雨鋒.基于虛擬化環(huán)境下的網(wǎng)絡(luò)安全監(jiān)控技術(shù)應(yīng)用[J].計算技術(shù)與自動化,2013,01:137~140.
關(guān)鍵詞:局域網(wǎng)環(huán)境背景;計算機網(wǎng)絡(luò);安全技術(shù)應(yīng)用
一、前言
隨著社會的不斷發(fā)展,計算機以各種不同的形式出現(xiàn)在人們生活中的各個地方,無論是家庭使用的計算機還是辦公使用的計算機,都成為了不可缺少的電子產(chǎn)品。但隨著網(wǎng)絡(luò)技術(shù)的廣泛應(yīng)用,越來越多的網(wǎng)絡(luò)安全問題讓人們在使用計算機的時候面臨信息被竊取的威脅。所以為了保證人們使用計算機的安全,對計算機網(wǎng)絡(luò)安全技術(shù)進行研究就顯得十分必要。
二、計算機網(wǎng)絡(luò)安全技術(shù)
計算機網(wǎng)絡(luò)安全技術(shù)是指在計算機連接到網(wǎng)絡(luò)的時候,通過有效的方式保證計算機信息不被竊取,并且防止計算機遭受病毒攻擊,以及為計算機使用者提供信息加密功能的技術(shù)。目前計算機網(wǎng)絡(luò)安全技術(shù)中主要包含防火墻技術(shù)、PKI技術(shù)和數(shù)據(jù)加密技術(shù)。其中防火墻技術(shù)是主要是在計算機成功連接上網(wǎng)絡(luò)的時候,對網(wǎng)絡(luò)中存在的病毒進行入侵的抵擋,保證計算機系統(tǒng)不會受到病毒的侵入,同時防火墻還能防止某些非法侵入的用戶進入系統(tǒng)。PKI技術(shù)主要是用于計算機網(wǎng)絡(luò)中對電子商務(wù)、電子事務(wù)以及電子政務(wù)等活動的開展。而數(shù)據(jù)加密技術(shù)則是通過文件加密的方式防治進入計算機系統(tǒng)的用戶訪問一些特殊文件,避免計算機用戶的信息出現(xiàn)泄漏。
三、局域網(wǎng)環(huán)境下計算機網(wǎng)絡(luò)面臨的威脅
(一)用戶使用過程中帶來的威脅
一些計算機用戶在使用計算機的過程中沒有足夠的安全意識,所以會出現(xiàn)重要文件不加密的情況。同時,一些用戶在使用移動存儲設(shè)備的時候,在上傳或下載資料的時候未對設(shè)備進行殺毒處理,從而導(dǎo)致一些存在于移動存儲設(shè)備中的病毒被帶入計算機中。這些行為都會對計算機的網(wǎng)絡(luò)安全造成嚴重的影響,導(dǎo)致用戶的數(shù)據(jù)丟失或被竊取。
(二)計算機病毒的威脅
計算機病毒對計算機網(wǎng)絡(luò)安全的威脅很大,其通常很難被人們察覺,并且具有極強的傳染性和可復(fù)制性,能夠?qū)τ嬎銠C系統(tǒng)造成嚴重的破壞。計算機病毒主要是在侵入系統(tǒng)后對系統(tǒng)中中的數(shù)據(jù)進行破壞,或是攻擊計算機的系統(tǒng),導(dǎo)致計算機系統(tǒng)不能正常運行。隨著計算機技術(shù)的不斷發(fā)展,病毒的更新也越來越快,并且新型的病毒往往會對計算機造成更大的破壞,導(dǎo)致用戶用戶損失更多的經(jīng)濟利益。
(三)局域網(wǎng)管理制度不健全帶來的威脅
對于計算機網(wǎng)絡(luò)而言,制定較為嚴格的管理制度是在局域網(wǎng)環(huán)境背景下的核心保障。但是在我過的計算機局域網(wǎng)管理中,普遍存在對局域網(wǎng)安全不重視的情況,不僅缺少必要的資金投入,更是缺乏網(wǎng)絡(luò)安全專業(yè)人才。同時,在局域網(wǎng)環(huán)境下的計算機網(wǎng)絡(luò)安全管理設(shè)備的硬件配置也不能滿足要求,使用的基本上是過時的硬件設(shè)備及網(wǎng)絡(luò)設(shè)施。這樣就導(dǎo)致國內(nèi)的局域網(wǎng)環(huán)境下的計算機網(wǎng)絡(luò)安全管理存在很多漏洞,不能保證計算機網(wǎng)絡(luò)的安全運行。
四、局域網(wǎng)環(huán)境下計算機網(wǎng)絡(luò)安全技術(shù)的應(yīng)用
(一)對重要的文件實行備份處理
用戶在使用計算機的過程中,一般都會有重要的數(shù)據(jù)儲存在計算機內(nèi)。但是在計算機出現(xiàn)故障或是系統(tǒng)崩潰的時候,這些數(shù)據(jù)會很容易丟失,給計算機用戶造成嚴重的損失。為了防止這種情況的發(fā)生,就需要對計算機中儲存的重要數(shù)據(jù)進行備份處理。這樣就能避免計算機系統(tǒng)故障是造成數(shù)據(jù)的丟失,從而保障用戶的基本利益。
(二)建立防病毒入侵檢測系統(tǒng)
目前,防火墻的建立在計算機網(wǎng)絡(luò)應(yīng)用中能夠很好地保護計算機,防止病毒入侵計算機系統(tǒng),并且避免計算機遭到網(wǎng)絡(luò)黑客的攻擊。但是僅僅依靠防火墻來保護計算機并不能滿足當前的計算機保護需求,因為隨著病毒的不斷更新,一些病毒在入侵計算機的時候不會被防火墻發(fā)現(xiàn),甚至可以直接穿過防火墻對計算機進行攻擊并入侵計算機局域網(wǎng)。這樣的情況對對計算機用戶的利益造成嚴重的損害。所以需要建立完善的防病毒入侵檢測系統(tǒng),通過對防火墻的補充,來完成對計算機的全面保護。
(三)加強對操作人員的網(wǎng)絡(luò)安全培訓(xùn)
在實際的計算機網(wǎng)絡(luò)安全工作中,所有的操作都需要有操作人員來完成。所以操作人員在計算機網(wǎng)絡(luò)安全防護中起到了主要作用,其專業(yè)知識素養(yǎng)將會直接影響計算機網(wǎng)絡(luò)的安全。根據(jù)目前的情況來看,一些操作人員的專業(yè)素養(yǎng)較低,不能完成網(wǎng)絡(luò)安全中的基本操作,導(dǎo)致計算機網(wǎng)絡(luò)存在很多不安全因素。所以,必須要經(jīng)常對操作人員進行專業(yè)的培訓(xùn),通過必要的專業(yè)知識強化,讓其能在工作中應(yīng)對各種問題,從而保證計算機網(wǎng)絡(luò)的安全。
(四)制定完善的安全保護方案
在實際的操作過程中,在完美的安全保護措施都有可能被計算機病毒攻破,從而失去對計算機的保護能力,給計算機的正常運行帶來多種威脅。所以需要制定完善的安全保護方案,并建立多層次的保護系統(tǒng),并將各個層次的保護結(jié)合起來。通過多層次保護系統(tǒng)的建立,及時其中的某些保護系統(tǒng)被攻破,還可以使用剩下的保護系統(tǒng)完成對計算機網(wǎng)絡(luò)的保護,從而有效提升計算機網(wǎng)絡(luò)的安全。而完善的安全保護方案能夠?qū)τ嬎銠C各個方面的運行進行監(jiān)控和檢測,從而避免病毒的傳播和非法的入侵行為。
五、討論與建議
對于局域網(wǎng)網(wǎng)絡(luò)安全的保障而言,其不能僅僅依靠計算機自帶的防火墻和安裝的殺毒軟件,還需要對計算機網(wǎng)絡(luò)安全進行全面的管理,并且在操作人員的實際操作下完成對計算機網(wǎng)絡(luò)的保護。同時,還要對計算機內(nèi)部的操作進行控制,避免計算機系統(tǒng)崩潰或遭到病毒入侵時給用戶造成不必要的損失。(作者單位:曲阜師范大學(xué))
參考文獻:
[1]楊曉紅. 局域網(wǎng)環(huán)境背景下的計算機網(wǎng)絡(luò)安全技術(shù)應(yīng)用研究[J]. 電腦知識與技術(shù),2013,11:2572-2574.
關(guān)鍵詞:網(wǎng)絡(luò)安全;技術(shù);電子商務(wù);應(yīng)用
從目前所掌握的情況來看,電子商務(wù)的拓展空間是比較大的,很多方面都能夠?qū)Ξ敶鐣膫鹘y(tǒng)工作進行良好的融入。這樣做的好處在于,能夠?qū)π袠I(yè)的構(gòu)造充分打破、重建,以更加便利的手段和方法進行運營,從而最大限度的推動電子商務(wù)向前發(fā)展,給其他領(lǐng)域的進步,奠定堅實的基礎(chǔ)。
1電子商務(wù)中存在的網(wǎng)絡(luò)安全隱患
1.1信息竊取
我國作為一個發(fā)展中國家,對電子商務(wù)的關(guān)注度是非常高的,同時在近幾年的發(fā)展手段上也趨向于良性循環(huán)。但是,電子商務(wù)畢竟存在很強的虛擬性,想要在運作的過程中獲得理想的成績,并不是一件容易的事情,要求在多個層面的工作上積極的努力?,F(xiàn)代化的工作當中,信息竊取現(xiàn)象不斷的惡化,尤其是在電子商務(wù)領(lǐng)域當中,信息竊取已然成為了非常強烈的隱患,如果不進行良好的改善和解決,肯定會對電子商務(wù)的整體行業(yè)發(fā)展,造成難以彌補的影響。首先,信息竊取現(xiàn)象的出現(xiàn),導(dǎo)致很多有潛力的中小型電子商務(wù)企業(yè),被大型的公司所吞并,一些新的想法和模式,直接被扼殺在初始的狀態(tài),導(dǎo)致行業(yè)后繼無力。其次,信息竊取的販賣情況特別突出,很多黑客仰仗自身的先進技術(shù)手段,對電子商務(wù)企業(yè)開展持續(xù)性的攻擊,在獲取信息以后,開始在同行業(yè)當中販賣獲利,一度導(dǎo)致電子商務(wù)的內(nèi)部惡性競爭出現(xiàn),對客戶所造成的損失也是非常嚴重的。
1.2信息篡改
經(jīng)過長久的發(fā)展和建設(shè),我國的電子商務(wù)行業(yè),已經(jīng)站穩(wěn)腳跟,同時在多元化的發(fā)展模式下,對不同的客戶群體,產(chǎn)生了特別大的積極作用,拉動了社會經(jīng)濟向前增長。但是,電子商務(wù)是與網(wǎng)絡(luò)相互聯(lián)系的內(nèi)容,信息篡改的現(xiàn)象,已經(jīng)成為了各大電子商務(wù)網(wǎng)站的重要防控對象。例如,現(xiàn)如今的客戶群體爭取,是非常激烈的,想要在客戶上保持穩(wěn)定,電子商務(wù)企業(yè)、網(wǎng)站所舉辦的活動較多,一旦出現(xiàn)了信息篡改的現(xiàn)象,不僅欺騙了客戶,同時對電子商務(wù)企業(yè)本身所造成的不良影響是難以估量的。當代的虛擬交易已經(jīng)成為了重要的交易模式,用戶在付款,以及與電子商務(wù)網(wǎng)站合作的過程中,雙方信息基本上都是公開的,如果采取某些黑客技術(shù)手段,在后臺進行信息篡改,則雙方的合作平衡就會被打破,無論是哪一方嚴重失衡,都會對地方經(jīng)濟發(fā)展構(gòu)成非常強烈的隱患。除此之外,信息篡改的手段、方法特別多,甚至是展現(xiàn)為防不勝防的狀態(tài),日后必須繼續(xù)努力解決。
2網(wǎng)絡(luò)安全技術(shù)在電子商務(wù)中的應(yīng)用
2.1智能防火墻技術(shù)
就目前的工作而言,電子商務(wù)的發(fā)展整體上表現(xiàn)為良性循環(huán)的狀態(tài),可是面對的各類影響因素是比較多的,想要在未來的工作中取得更好的成績,必須在網(wǎng)絡(luò)安全技術(shù)方面加強應(yīng)用,要在多個角度上努力的減少潛在隱患和不足。建議在今后的工作中,在智能防火墻技術(shù)的應(yīng)用上深入努力。智能防火墻技術(shù),是網(wǎng)絡(luò)安全技術(shù)的基礎(chǔ)組成部分,效果比較理想。一般而言,現(xiàn)如今的智能理念融入后,防火墻技術(shù)可針對一些潛在性的隱患,或者是當下流行的攻擊病毒,及時的做出防控處理。另一方面,防火墻能夠達到預(yù)警的作用,倘若出現(xiàn)了明顯的攻擊行為,或者是存在潛移默化的持續(xù)性破壞,防火墻本身都會出現(xiàn)報警現(xiàn)象,或者是在數(shù)據(jù)、程序方面有所體現(xiàn),這樣就能夠及時的將問題進行重視、處理。所以,智能防火墻技術(shù)的應(yīng)用,是一項必要性的手段,應(yīng)與電子商務(wù)有效的融合在一起,結(jié)合企業(yè)本身的需求和特點,發(fā)揮防火墻的優(yōu)勢作用。
2.2數(shù)字加密技術(shù)
電子商務(wù)在運營的過程中,很多數(shù)據(jù)都具有較高的價值,無論是數(shù)據(jù)出現(xiàn)泄漏,還是數(shù)據(jù)出現(xiàn)破壞情況,都會造成難以彌補的損失。為此,我們在應(yīng)用網(wǎng)絡(luò)安全技術(shù)的過程中,應(yīng)堅持從多元化的角度來完成,將數(shù)據(jù)加密技術(shù)合理的運用,這樣才能最大限度的減少固有的不足,為電子商務(wù)的平穩(wěn)運營,提供保駕護航的作用。例如,貿(mào)易雙方在在構(gòu)建自己公開密鑰體系中,貿(mào)易甲方生成一對密鑰并將其中的一把作為公開密鑰向其他貿(mào)易方公開,得到該公開密鑰的貿(mào)易乙方使用該密鑰對機密信息進行加密后再發(fā)送給貿(mào)易方甲,貿(mào)易甲方再用自己保存的另一把專用密鑰對加密后的信息進行解密,實現(xiàn)貿(mào)易雙方機密信息的安全交換。通過將數(shù)據(jù)加密技術(shù)有效運用后,能夠在電子商務(wù)的內(nèi)部、外部,均有效的提高保障程度,減少威脅的同時,對用戶的便利交易,提供了較多的支持,是可靠性、可行性較高的技術(shù)體系。
2.3身份認證技術(shù)
經(jīng)過前幾項工作的開展,電子商務(wù)取得的拓展空間是比較大的,但是,想要在今后的工作中得到更加理想的成績,還需要在身份認證技術(shù)上投入較多的研究。網(wǎng)絡(luò)安全技術(shù)的研究過程中,發(fā)現(xiàn)很多人都出現(xiàn)了冒名頂替身份的現(xiàn)象,或者是無法查證身份的現(xiàn)象。為了避免出現(xiàn)不法犯罪行為,將身份認證技術(shù)進行應(yīng)用,可最大限度的保護用戶利益。例如,現(xiàn)如今的身份證認證手段實施,就得到了國家的大力支持,不僅實現(xiàn)了電子商務(wù)的保障,同時對于用戶的正常合作、購物等,都加強了便利性。
[關(guān)鍵詞]人工智能;網(wǎng)絡(luò)安全;計算機
當前大部分機械化工廠中依舊存在許多員工,這些員工是來輔助自動化機器完成生產(chǎn)的,這不是說自動化機械無法做到流水線式的生產(chǎn),而是在生產(chǎn)過程中,會出現(xiàn)各種各樣的問題,而自動化機器在出現(xiàn)問題后依舊會按照設(shè)定的程序進行生產(chǎn),這樣就會導(dǎo)致生產(chǎn)出許多廢品,大大損害了工廠的利益。這樣的問題同樣出現(xiàn)在網(wǎng)絡(luò)安全方面,不管是國家還是企業(yè),每年在網(wǎng)絡(luò)安全方面都投入了大量的人力與資金,即使是這樣,依舊面臨著黑客攻擊或者計算機病毒等一系列問題。在大數(shù)據(jù)時代背景下,由于病毒的種類和入侵方式呈現(xiàn)出多元化發(fā)展趨勢,傳統(tǒng)的網(wǎng)絡(luò)安全措施如:防火墻,可能對某些新型病毒無法進行有效識別而導(dǎo)致計算機受到危害。所以網(wǎng)絡(luò)安全一直是很多國家及企業(yè)所頭痛的問題。而人工智能的技術(shù)是未來的發(fā)展方向,被越來越多的人所重視,并且在網(wǎng)絡(luò)安全領(lǐng)域也得到了充分發(fā)展,使網(wǎng)絡(luò)安全的防御更加智能,在網(wǎng)絡(luò)安全方面是一項重大突破。
一、人工智能在網(wǎng)絡(luò)安全中所發(fā)揮的重要性
2019年12月12日,國家工業(yè)信息安全發(fā)展研究中心《人工智能中國專利技術(shù)分析報告》。據(jù)圖1顯示,我國人工智能領(lǐng)域?qū)@暾埑士焖僭鲩L,在2010年后增長速度明顯加快,2018年專利申請量為94539件,達到2010年申請量的10倍。總體上,國內(nèi)的人工智能相關(guān)專利申請量呈逐年上升趨勢,并且從2015年往后增長的速度明顯加快,這代表我國對人工智能的重視力度提上了一個嶄新的臺階。當今社會中,多數(shù)市民不允許自己孩子多玩手機,在逐漸減少他們的上網(wǎng)時間,出現(xiàn)這種現(xiàn)狀的原因,一方面是怕耽誤孩子的學(xué)習(xí),另一方面是因為家長覺得現(xiàn)在的網(wǎng)絡(luò)環(huán)境較差,網(wǎng)絡(luò)安全管理還存在較多的問題,怕自家孩子受網(wǎng)絡(luò)影響,學(xué)習(xí)到一些不好的思想,使他們的人生走上歧路。通過調(diào)查顯示,廣大市民提到計算機網(wǎng)絡(luò)問題時,總是避免不了三點:1、如何對自己的電腦進行加密,使電腦信息不外泄;2、如何屏蔽掉當前網(wǎng)絡(luò)上的不良行為及信息;3、如何保證自身的個人電話、身份證等信息不外泄。要想解決這些問題,就要從根本上入手,那就是解決網(wǎng)絡(luò)安全方面的問題,而引入人工智能,不僅可以有效加強計算機網(wǎng)絡(luò)技術(shù)方面的功能,還能使計算機最大限度地阻止各種不良信息的入侵,從而使計算機更加流暢且更智能的維護我們的上網(wǎng)環(huán)境[1]。
二、人工智能在網(wǎng)絡(luò)安全中的應(yīng)用特點
當網(wǎng)絡(luò)中固有的安全防護措施,如:防火墻,當遇到人為操作的入侵后,就會稍顯無力。因為人為操控的入侵,會根據(jù)已有防火墻的特點,找出存在的薄弱點,從而達到入侵的目的。而在網(wǎng)絡(luò)安全中引入人工智能,能使網(wǎng)絡(luò)安全中已有的防護措施變得更加靈活,在攔截人為入侵及病毒檢測方面具有無與倫比的優(yōu)勢。此外,人工智能還有較強的學(xué)習(xí)能力,這個能力在處理信息方面具有顯著效果,在網(wǎng)絡(luò)安全方面運用人工智能能大大提高網(wǎng)絡(luò)信息的處理效率。對比傳統(tǒng)的網(wǎng)絡(luò)安全技術(shù),人工智能在能源消耗方面也有明顯優(yōu)勢,不僅能減少有關(guān)部門對其的資源投入,還實現(xiàn)了綠色環(huán)保節(jié)能[2]。
(一)信息處理工作過程的準確性
隨著人工智能引入到網(wǎng)絡(luò)安全中,計算機設(shè)備中的不良信息明顯有所減少,這大大提高了不法分子對網(wǎng)絡(luò)的攻擊難度。在傳統(tǒng)的網(wǎng)絡(luò)安全技術(shù)中,都會配備許多人力來進行二十四小時監(jiān)管,這樣的防護措施一是為了能在受到外來入侵時及時發(fā)現(xiàn),并針對性解決。另一方面是為了隨時隨地攔截外界所傳輸進來的無用信息。而在引入人工智能后,就可以減少人員的投入,因為人工智能對外界信息的傳輸具有一定的甄別能力,使有關(guān)部門對信息的處理壓力得到減輕,從而為企業(yè)節(jié)省成本,提高工作效率[3]。
(二)具備較強的學(xué)習(xí)與處理技能
隨著民眾對互聯(lián)網(wǎng)使用力度的不斷提高,網(wǎng)絡(luò)中的信息也越來越多,這就導(dǎo)致網(wǎng)絡(luò)信息太多,一些有效信息企業(yè)無法及時處理,從而錯失“商機”或?qū)ζ髽I(yè)造成損失。而較之傳統(tǒng)的網(wǎng)絡(luò)安全防護措施來講,人工智能的特點是它具備一定的學(xué)習(xí)能力,這個能力在處理網(wǎng)絡(luò)信息中,有著明顯優(yōu)勢。人工智能技術(shù)快速學(xué)習(xí)這一特點,使得其本身具有很強的信息識別能力,能幫助企業(yè)及時從眾多信息中篩選出有效信息。此外,人工智能自主學(xué)習(xí)這一優(yōu)勢,也使網(wǎng)絡(luò)安全技術(shù)防護變得更加靈活,它改變了固化的安全防護措施,雖說人工智能技術(shù)的發(fā)展還不是很健全,但足以應(yīng)對一些小規(guī)模外來入侵,大大減少了有關(guān)部門在網(wǎng)絡(luò)安全方面的人力、物力投入。
(三)使用能源的消耗量相對較低
通過對有關(guān)數(shù)據(jù)的收集及對比,我們可以發(fā)現(xiàn)傳統(tǒng)的網(wǎng)絡(luò)安全技術(shù)中,能源消耗異常的快速,而人工智能的能源消耗卻特別低,究其根本原因在于,人工智能采用了新的算法,那就是控制算法。這種算法不僅可以一次性完成計算任務(wù),提高效率,還有效減少了能源消耗,優(yōu)化網(wǎng)絡(luò)資源配置,為有關(guān)部門節(jié)省了大量成本。
三、當前網(wǎng)絡(luò)安全建設(shè)中存在的問題隱患
在當前社會中,我們會接到許多各種各樣的推銷廣告,猶如“轟炸”般將我們的心情整垮。這種情況下,我們會思考自己的信息是從哪里泄露的,大部分有可能造成信息泄露的誘因,就是出現(xiàn)在網(wǎng)絡(luò)中。此外,我們的手機及電腦等電子設(shè)備中,也會偶爾出現(xiàn)廣告彈窗等問題,這使我們的心情變得糟糕。甚至保存眾多信息的電腦,會出現(xiàn)病毒入侵,這對我們的生活及工作造成了嚴重的不利影響。
(一)重要信息被盜取
新聞中,我們經(jīng)常會看到許多信息泄露事件的發(fā)生,這些事件都對信息泄露者本人造成了極大的負面影響。然而,身處互聯(lián)網(wǎng)時代,電腦是很多企業(yè)正常運營的必備設(shè)施,不論是普通文件,還是重要文件都會保存到電腦或云端,只是加密手段會有所增多而已。但企業(yè)卻忽略了信息泄露而造成的后果,或者說企業(yè)對安全防護措施有足夠的重視,卻在網(wǎng)絡(luò)安全攻防戰(zhàn)中,不敵非法入侵者,從而導(dǎo)致企業(yè)信息泄露,公司財產(chǎn)損失嚴重。對于市民本身來講,自身的手機及電腦會保存著許多個人的隱私照片及重要信息,這些信息的加密手段較為薄弱,一些不法分子利用網(wǎng)絡(luò)漏洞會對市民的手機及電腦進行入侵,從而達到盜竊信息及獲取錢財?shù)哪康?,這對市民的生活造成了嚴重影響,還威脅到了市民的生命安全。
(二)眾多病毒的入侵
2021年1月15日,瑞星安全團隊了《2020年中國網(wǎng)絡(luò)安全報告》,報告中2020年瑞星“云安全”系統(tǒng)共截獲病毒樣本總量1.48億個,病毒感染次數(shù)3.52億次,病毒總體數(shù)量比2019年同期上漲43.71%。由此可知我國的網(wǎng)絡(luò)安全形勢依然很嚴峻,病毒入侵嚴重威脅著我國的網(wǎng)絡(luò)安全。市民甚至到了談“毒”色變的地步,因為市民的電子設(shè)備被病毒入侵,就代表著他的通訊錄、個人信息等隱私面臨著泄露的可能,甚至?xí)绊懙绞忻竦恼I?。隨著網(wǎng)絡(luò)安全逐漸被市民及有關(guān)部門所重視,網(wǎng)絡(luò)安全技術(shù)得到了很大的提升。黑客們也改進了病毒入侵的方法,他們不再只是利用系統(tǒng)漏洞進行病毒入侵,還通過U盤及一些移動存儲硬盤來實現(xiàn)病毒入侵的目的,這使得受病毒入侵的群體越來越多。
(三)垃圾信息的影響
現(xiàn)今社會,部分不良企業(yè)為了達到宣傳作用,制作了一些垃圾信息,通過垃圾信息來入侵居民電腦,以達到宣傳目的。這些垃圾信息中攜帶了許多不良信息以及對電子設(shè)備有害的病毒,對居民電腦造成了嚴重損害,影響了電子設(shè)備的正常使用。而隨著網(wǎng)絡(luò)普及,青少年接觸電子設(shè)備的時間越來越多,這些不良信息和廣告彈窗對他們的身心健康造成了極大影響,對青少年的健康成長極為不利。此外,隨著垃圾信息的不斷增多,居民從網(wǎng)絡(luò)中找尋有用信息也愈發(fā)困難,其中部分信息還存在誘導(dǎo)支付的選項,大大增加了居民的支付風(fēng)險,導(dǎo)致居民錢財損失的事情常有發(fā)生。
四、人工智能技術(shù)在網(wǎng)絡(luò)安全方面的運用
中國人工智能產(chǎn)業(yè)將迎來新一輪的增長點,新技術(shù)的引入讓更多的創(chuàng)新應(yīng)用成為可能,預(yù)計到2022年,中國人工智能產(chǎn)業(yè)規(guī)模達到2621.5億元。在傳統(tǒng)網(wǎng)絡(luò)“世界”,多數(shù)企業(yè)對辦公系統(tǒng)會進行密碼識別,只有員工輸入正確密碼,才能登錄辦公系統(tǒng)及瀏覽相關(guān)文件。但這種極易因密碼泄露而造成公司財產(chǎn)損失。傳統(tǒng)保衛(wèi)網(wǎng)絡(luò)安全的防火墻,其重點防御病毒的傾向各有不同,它能有效防止木馬病毒,就對其他病毒的入侵稍顯無力。而隨著人工智能技術(shù)在網(wǎng)絡(luò)安全方面的應(yīng)用,居民的個人身份信息得到了有效的保護,還使網(wǎng)絡(luò)防火墻更顯靈活,一些垃圾郵件也會被人工智能技術(shù)排除。
(一)強化個人身份的識別系統(tǒng)
在當前網(wǎng)絡(luò)安全還不是很健全的背景下,國民使用網(wǎng)絡(luò)時,都在擔(dān)心自身的個人身份信息是否會泄露。傳統(tǒng)的網(wǎng)絡(luò)中,密碼驗證以及圖案是驗證身份信息的主流安全防護措施,然而隨著網(wǎng)絡(luò)的飛速發(fā)展,這些方法極易被不法分子所竊取,從而導(dǎo)致居民的個人信息出現(xiàn)泄露。而使用人工智能技術(shù)中的生物識別系統(tǒng),能很好地彌補傳統(tǒng)信息驗證出現(xiàn)的不足,如:人臉識別、指紋輸入等方法。
(二)有效提升智能防火墻系統(tǒng)
網(wǎng)絡(luò)防火墻是當前網(wǎng)絡(luò)安全系統(tǒng)使用較多的一種安全保護措施,每臺電腦及電子設(shè)備都配備了相應(yīng)的防火墻,如果電子設(shè)備不配置防火墻,廣告不斷、出現(xiàn)亂碼等現(xiàn)象就成為電子設(shè)備的“??汀?。防火墻是我們使用電子設(shè)備的一大保障,然而傳統(tǒng)防火墻是多種多樣的,其側(cè)重的防御類型也各不相同,如果碰到涉及盲區(qū)的病毒入侵,那很可能使不法分子得逞,導(dǎo)致我們的信息泄露,也威脅著我們的個人財產(chǎn)。為了改善這一現(xiàn)狀,人工智能防火墻技術(shù)逐漸被國家及企業(yè)所重視,因為人工智能可以通過數(shù)據(jù)分析、錄入信息等多種渠道去加強防火墻類型,智能防火墻技術(shù)不同于傳統(tǒng)防火墻技術(shù),能通過智能化技術(shù)達到訪問控制的目的,使計算機網(wǎng)絡(luò)系統(tǒng)對病毒的抵御能力更強,從而起到更好地網(wǎng)絡(luò)安全保護效果。
(三)增強垃圾郵件的防御系統(tǒng)
家庭電腦在長時間不使用與更新的情況下,再次啟用后,我們經(jīng)常會收到許多垃圾信息及文件的騷擾,這是病毒入侵的表現(xiàn),傳統(tǒng)的殺毒軟件還無法根除這種現(xiàn)象。出現(xiàn)這種現(xiàn)狀的原因在于,網(wǎng)絡(luò)的發(fā)展速度極為快速,長時間不對電腦安全防護問題進行更新,就會出現(xiàn)病毒發(fā)展超過已有網(wǎng)絡(luò)安全防護的現(xiàn)狀,從而導(dǎo)致垃圾信息一直“騷擾”我們。當出現(xiàn)這種情況后,多數(shù)人都知道該“殺毒”了,但是因為工作忙碌,以及其他原因,一直沒有對電腦進行安全防護升級,導(dǎo)致使用電腦的體驗很不理想。伴隨著人工智能技術(shù)引入網(wǎng)絡(luò)安全防護后,我們可以最大限度避免這種情況的發(fā)生。因為人工智能技術(shù)采用了智能反垃圾郵件的識別方式,它能對郵件進行識別與判斷,并在系統(tǒng)分析后給予我們一個安全防護提醒,為電子設(shè)備提供了一個更智能、安全的網(wǎng)絡(luò)保護系統(tǒng)。
(四)不斷豐富計算機網(wǎng)絡(luò)功效
要想使網(wǎng)絡(luò)的功能更加完善,不僅僅是單純運用人工智能就能完成的,還需要強化豐富電腦的網(wǎng)絡(luò)功能,讓人工智能技術(shù)與其建立良好的網(wǎng)絡(luò)模式,不斷使用網(wǎng)絡(luò)代碼來促進智能化工程的發(fā)展。在人工智能的基礎(chǔ)上,計算機網(wǎng)絡(luò)技術(shù)能夠更快更好地提升計算機系統(tǒng)的應(yīng)用效果與質(zhì)量,為計算機網(wǎng)絡(luò)技術(shù)在人工智能化發(fā)展道路上提供有力保障。因此,相關(guān)技術(shù)人員應(yīng)該努力進行計算機網(wǎng)絡(luò)安全創(chuàng)新,使計算機網(wǎng)絡(luò)趨于多樣化,從而讓計算機功能得到快速且穩(wěn)定的發(fā)展。
(五)智能異常行為的檢測技術(shù)
當前網(wǎng)絡(luò)上常見的兩種病毒入侵大致可以分為兩種:一是外部入侵,也就是通過一系列網(wǎng)絡(luò)手段對計算機發(fā)動入侵,如常見的病毒入侵、陌生鏈接等方式。另一種則是內(nèi)部入侵,這種手段就是通過U盤或文件的形式,盜取數(shù)據(jù)信息并發(fā)送到外部數(shù)據(jù)庫中。而這兩種方法無論是哪一種都會對計算機本身造成損害,還會給相關(guān)企業(yè)造成經(jīng)濟損失。而智能異常行為檢測技術(shù)可以依附計算機操作系統(tǒng)進行運行,它能在計算機出現(xiàn)異常的情況下,快速進行檢測,有效檢測出有害信息及違法的操作手段,并及時進行攔截處理上報給計算機用戶,進一步提高網(wǎng)絡(luò)的安全性。因此,在網(wǎng)絡(luò)安全防護問題上,我們可以引入智能異常行為檢測技術(shù),以此來為我們建立一個良好的網(wǎng)絡(luò)安全環(huán)境。
結(jié)語
綜上所述,人工智能在網(wǎng)絡(luò)安全方面具有很大的運用空間,且能發(fā)揮出的作用是無與倫比的。隨著我國綜合國力的提升以及經(jīng)濟的快速發(fā)展,網(wǎng)絡(luò)安全問題一直是當下的一個熱點話題。將人工智能技術(shù)應(yīng)用到計算機網(wǎng)絡(luò)安全防護中,既能利用大數(shù)據(jù)識別網(wǎng)絡(luò)中存在的隱患,還能感知到外部威脅,將不利信息和病毒進行排除。因此,在網(wǎng)絡(luò)安全建設(shè)中,相關(guān)技術(shù)人員應(yīng)加大對人工智能技術(shù)的運用,并開發(fā)出人工智能在網(wǎng)絡(luò)安全防護中所能發(fā)揮出的更多作用,使其發(fā)光發(fā)熱。
參考文獻:
[1]楊淳清.淺談人工智能技術(shù)在網(wǎng)絡(luò)安全防護中的應(yīng)用[J].電腦迷,2018(020):31.
[2]鐘慶鴻.淺談人工智能技術(shù)在網(wǎng)絡(luò)空間安全防御中的應(yīng)用[J].電腦迷,2017(025):150.