前言:一篇好文章的誕生,需要你不斷地搜集資料、整理思路,本站小編為你收集了豐富的網(wǎng)絡(luò)安全危機主題范文,僅供參考,歡迎閱讀并收藏。
由于時代的進步,網(wǎng)絡(luò)技術(shù)也與時俱進的飛速發(fā)展,計算機信息所面臨的管理和安全問題逐漸嚴峻,網(wǎng)絡(luò)安全隱患進一步的擴大,現(xiàn)今網(wǎng)絡(luò)世界中頻頻發(fā)生信息遭遇盜竊、篡改的現(xiàn)象,嚴重威脅了每一位計算機用戶的利益。所以為了保證計算機對信息的安全的管理,本文就計算機網(wǎng)絡(luò)信息管理及安全防護策略進行了相關(guān)的分析。
關(guān)鍵詞:
計算機網(wǎng)絡(luò);安全管理;安全防護;策略
現(xiàn)如今我們正處于一個信息化大爆炸的時代,我國的經(jīng)濟發(fā)展突飛猛進,計算機已經(jīng)進入了千家萬戶,成為大多數(shù)人生活中的必需品,計算機技術(shù)也隨著時代的發(fā)展日益增長,網(wǎng)絡(luò)管理系統(tǒng)也漸漸得到了普及,信息管理的效率也逐漸得到了提高,然而,在現(xiàn)如今的網(wǎng)絡(luò)環(huán)境下,木馬、病毒入侵、黑客入侵等威脅網(wǎng)絡(luò)安全的事件也越來越容易發(fā)生,計算機用戶的利益常常遭受重大的損失,因此,在這個危機四伏的網(wǎng)絡(luò)環(huán)境下,維護計算機的安全運行,保障信息安全的管理,已經(jīng)成為了一個等待解決的重大問題。
1計算機信息管理和安全防護的重要性
這個時代正處于信息大爆炸的時代,信息繁雜,難以整理,由于計算機的出現(xiàn),信息管理的效率得到了提高,管理大量信息所需要的巨大的成本得到了節(jié)省,計算機在進行信息管理的過程中,安全問題應(yīng)當?shù)玫奖U?。假如計算機在對學校、銀行、政府機關(guān)的信息進行著管理,此時,一但遭遇到威脅網(wǎng)絡(luò)安全的現(xiàn)象的發(fā)生,造成個人隱私的暴露和財產(chǎn)的損失,其危害是不可估量的,計算機用戶網(wǎng)絡(luò)信息的管理意識加強,網(wǎng)絡(luò)安全防護能力的加大,就可以避免安全問題的頻頻發(fā)生。因此,作為計算機的用戶的我們在這個信息化的大時代里應(yīng)該認識到計算機信息管理和安全防護是與這我們自身利益相關(guān)的嚴峻的問題。
2計算機網(wǎng)絡(luò)信息管理及安全防護策略
2.1計算機網(wǎng)絡(luò)安全宣傳理念的普及
現(xiàn)如今計算機的使用已經(jīng)逐漸進入家庭、學校、工作單位等,計算機的普及率逐步的提高,計算機的用戶也逐漸的增多,然而計算機在使用的過程的安全問題并沒有隨著計算機普及率的增長而得到重視,依然有許許多多人對于計算機的使用比較隨心所欲,當面對網(wǎng)頁上隨時跳出的小窗口,往往會在好奇心的引導下點擊進入,一些莫名其妙的軟件也會不由自主的下載,然而這些行為往往給了潛伏在上面的木馬病毒與木馬程序可乘之機,侵害進入計算機的系統(tǒng),破壞計算機系統(tǒng)的信息管理,因此給用戶造成巨大的損失,綜上所述,加強對計算機網(wǎng)絡(luò)安全理念的普及勢在必行。相關(guān)的工作人員,應(yīng)當孜孜不倦的宣傳和普及計算機網(wǎng)絡(luò)安全的知識,使計算機用戶的使用行為得到規(guī)范。使人們面對網(wǎng)絡(luò)安全危機時的應(yīng)對能力得到提高,逐步減少計算機用戶的損失。
2.2運用網(wǎng)網(wǎng)絡(luò)安全技術(shù)
計算機網(wǎng)絡(luò)技術(shù)飛速的發(fā)展,網(wǎng)絡(luò)安全技術(shù)也有著重大的突破,用戶可以運用多種多樣的網(wǎng)絡(luò)安全技術(shù),這些技術(shù)保障了用戶資料的完善,維護用戶的個人隱私和財產(chǎn)安全,下面簡單的舉幾個例子:
2.2.1在計算機上安裝安全軟件
計算機的安全軟件是保護計算機安全運行的一個重要的手段,維護計算機用戶的信息,使用戶處于一個相對安全的網(wǎng)絡(luò)環(huán)境下對計算機進行使用,用戶可以在計算機上安裝殺毒軟件,殺毒軟件擁有監(jiān)控識別,掃描并清除潛在的病毒如特洛伊木馬等,還能自動的升級電腦的系統(tǒng),某些殺毒軟件還有恢復(fù)數(shù)據(jù)的功能,屬于防御系統(tǒng),用戶應(yīng)當在計算機上安裝殺毒軟件,如此,計算機的信息安全才能得到保障[1]。
2.2.2備份自己的數(shù)據(jù)
每一位計算機用戶,都應(yīng)當有著防范于未然的意識,現(xiàn)如今是計算機技術(shù)蓬勃發(fā)展的時代,網(wǎng)絡(luò)作為信息傳輸、存儲、處理的一個載體,其容納的信息量也將隨之增大。將數(shù)據(jù)信息進行備份是一種非常有防范意識的一種行為,用戶可以將重要的數(shù)據(jù)和信息復(fù)制并儲存在其他載體中去,一旦用戶的計算機遭遇到偷盜、流失、轉(zhuǎn)移等非法行為后,計算機用戶可以及時的恢復(fù)備份的數(shù)據(jù)和信息,使計算機用戶的個人隱私重要的信息得到保護,以免造成難以估量的經(jīng)濟損失和精神損失。
2.2.3隱藏自己的IP地址
隱藏自己的IP地址主要是為了防止的黑客向我們的主機信息資料進行窺測,黑客們通過種種卑鄙的行為,向IP地址進行著各式各樣的攻擊,其目的就是為了得到主機的IP地址,對用戶的行為進行監(jiān)聽,使用戶的信息泄露,對用戶造成極大的損失,當用戶隱藏自己的IP地址的時候,黑客只能查到服務(wù)器的IP,卻無法獲得IP地址的使用權(quán),最終只能含恨而歸,停止這種的行為[2]。
2.2.4注重日常的維護和管理
用戶在日常使用計算機的時候,要對網(wǎng)絡(luò)運行環(huán)境定期的檢查,在提高網(wǎng)絡(luò)技術(shù)的同時也要將網(wǎng)絡(luò)安全管理意識融入在計算機的使用過程中,掐斷網(wǎng)絡(luò)安全隱患的幼苗,使計算機內(nèi)的網(wǎng)絡(luò)信息得到保護,在計算機的日常使用的過程中,用戶對于存在于信息系統(tǒng)內(nèi)的緩存垃圾要及時的清除,及時的維護設(shè)備,保證計算機的良好運行。[3]
2.2.5減少計算機上的不合理配置
每一位計算機用戶都應(yīng)當明白,不合理的計算機配置,對于計算機來說是一種傷害,對信息維護與保存是一種拖累,減少計算機不合理的配置的發(fā)生可以加快計算機的運行,增強計算機運行的穩(wěn)定性和安全性,使整個網(wǎng)絡(luò)系統(tǒng)得到優(yōu)化,使信息資源在一個相對安全計算機系統(tǒng)內(nèi),資源遺失現(xiàn)象就難以發(fā)生。其次,配選網(wǎng)卡不應(yīng)該在工作站中,這樣的行為將會會造成網(wǎng)絡(luò)系統(tǒng)的不穩(wěn)定性,資源被盜取的現(xiàn)象往往在這種時候發(fā)生。[4]
3結(jié)論
在現(xiàn)如今的中國社會,經(jīng)濟呈現(xiàn)出快速發(fā)展的狀態(tài),計算機技術(shù)逐年提高,計算機傳輸效率的提高和處理速度的加快為信息的管理服務(wù)提供了巨大的便利,同時,隨之而來的也是黑客技術(shù)的不斷的提升,網(wǎng)絡(luò)信息被盜取現(xiàn)象的發(fā)生也將會成為影響社會繁榮安定的隱患之一,每一位計算機用戶對這種現(xiàn)象有著防范心理,在日常的計算機使用過程中,多應(yīng)用網(wǎng)絡(luò)安全技術(shù),加強計算機在網(wǎng)路環(huán)境下的管理與維護,減少計算機網(wǎng)絡(luò)安全現(xiàn)象的發(fā)生幾率,以免在現(xiàn)實生活中出現(xiàn)個人隱私被曝光和難以估量的經(jīng)濟財產(chǎn)損失的現(xiàn)象發(fā)生。
作者:汪馳 單位:上海立信會計金融學院
參考文獻
[1]仇揚煬.計算機網(wǎng)絡(luò)技術(shù)在公路管理中的應(yīng)用研究[J].民營科技,2015(12).
[2]堯曉.計算機網(wǎng)絡(luò)信息安全及基礎(chǔ)防護體系探討[J].電子技術(shù)與軟件工程,2014(22).
關(guān)鍵詞:計算機;信息網(wǎng)絡(luò)安全技術(shù);未來發(fā)展方向
計算機信息技術(shù)在不斷的發(fā)展,人們對計算機技術(shù)的依賴性也越來越強,在這樣的情況下,必須要對計算機信息網(wǎng)絡(luò)安全進行分析,因為計算機網(wǎng)絡(luò)技術(shù)的發(fā)展也是一把雙刃劍,會給人們帶來利益也會給人們帶來一定的弊端,安全問題就是其中一個需要重點研究的問題。本文就是對計算機信息網(wǎng)絡(luò)安全技術(shù)以及未來發(fā)展方向進行分析,為相關(guān)的研究提供借鑒。
1 計算機信息網(wǎng)絡(luò)的安全隱患和產(chǎn)生的原因
1.1 計算機技術(shù)的發(fā)展使一些計算機用戶缺乏安全保護意識,總是認為計算機網(wǎng)絡(luò)自身就很強大,一些系統(tǒng)可以自行的殺毒處理,在這樣的情況下就會導致人們在使用計算機網(wǎng)絡(luò)技術(shù)的過程中缺乏安全意識,盡管計算機網(wǎng)絡(luò)是有著多重設(shè)置的,但是由于計算機的使用者對計算機的安全意識不夠,就沒有進行防護,在這樣的情況下,這一保障就等同虛設(shè)。網(wǎng)絡(luò)病毒就是影響著計算機網(wǎng)絡(luò)應(yīng)用的因素,有很多的不法分子就會利用網(wǎng)絡(luò)病毒使網(wǎng)絡(luò)使用者上當受騙,甚至會出現(xiàn)傾家蕩產(chǎn)的現(xiàn)象。
1.2 技術(shù)性漏洞?;ヂ?lián)網(wǎng)中會使用基礎(chǔ)協(xié)議,但是這一基礎(chǔ)協(xié)議并沒有充分的考慮網(wǎng)絡(luò)的安全性,正是由于這一特點,作為攻擊者就會利用這一缺陷進行網(wǎng)絡(luò)攻擊,這樣就會造成安全隱患。在網(wǎng)絡(luò)技術(shù)中有一種網(wǎng)間網(wǎng)技術(shù),在信息傳輸?shù)倪^程中,信息數(shù)據(jù)就會通過很多的網(wǎng)絡(luò)進行全面的轉(zhuǎn)發(fā),這時網(wǎng)絡(luò)攻擊者就會對用戶的數(shù)據(jù)包進行攔截,這樣就利用一臺電腦就可以實現(xiàn)對其他路徑上的主機進行威脅,數(shù)據(jù)就會被盜取。3)不法黑客的出現(xiàn)是威脅著計算機技術(shù)的一大隱患,尤其是精通著計算機的一些黑客,這些黑客就會肆意的盜取廣大用戶的信息,對于互聯(lián)網(wǎng)上的數(shù)據(jù)進行竊聽,這樣人們在使用電腦的過程中,電子郵件、文件傳輸、輸入的賬號和密碼都會被這些黑客獲取,對于信息的安全性有著極大的威脅。
2 防范和計算機安全技術(shù)的應(yīng)用
2.1 防范
2.1.1 計算機硬件在管理的過程中,一定要重視計算機自身的安全性,只有計算機自身的安全性得到保證,算機硬件的安全性才能夠得到保證,在這樣的情況下,一定要重視整個計算機網(wǎng)絡(luò)系統(tǒng)的維護和檢查,為計算機的運行提供一個安全而又穩(wěn)定的環(huán)境。
2.1.2 為了保證計算信息網(wǎng)絡(luò)可以正常的使用和訪問,作為網(wǎng)絡(luò)管理人員就必須要設(shè)置一定的網(wǎng)絡(luò)資源使用權(quán)限,在這樣的情況下,就要控制用戶使用的時間,作為管理員可以通過一定的方式對于用戶的信息安全記性保證,例如限制修改密碼的時間間隔、限制密碼的長短、密碼輸入的唯一性和當日能夠輸入的錯誤的密碼的次數(shù),在這樣的情況下才能夠保證信息的安全性。除此之外,對于服務(wù)功能和系統(tǒng)也要進行保護,在一定的情況下減少黑客對于網(wǎng)絡(luò)的攻擊,可以對用戶的數(shù)據(jù)包進行加密處理,通過特定的人才才能夠解密。對于整個系統(tǒng)中比較容易受到攻擊的部分,或者是不經(jīng)常使用的服務(wù)可以進行權(quán)限的設(shè)置,例如在操作系統(tǒng)中的一些GUEST的普通用戶權(quán)限,在使用者不經(jīng)常使用的狀態(tài)下,就可以進行權(quán)限的設(shè)置,一定要引起注意。
2.1.3 為網(wǎng)絡(luò)提供提供適合的安全技術(shù)防范措施,現(xiàn)在有很多的網(wǎng)絡(luò)安全防范措施已經(jīng)被研究,例如數(shù)字簽名技術(shù)、加密技術(shù)和防火墻技術(shù)等,在這樣的情況下就可以進行數(shù)據(jù)的保密,使數(shù)據(jù)不會受到其他條件的威脅,除了單一使用之外,還可以結(jié)合殺毒軟件一起使用,這樣就能夠在一定程度上避免網(wǎng)絡(luò)病毒的入侵。
2.2 計算機信息網(wǎng)絡(luò)安全技術(shù)
2.2.1 防火墻技術(shù)
防火墻技術(shù)是一種可以將外部網(wǎng)和內(nèi)部網(wǎng)分開的方法,這種方法從本質(zhì)上來看就是一種隔離技術(shù),這種隔離技術(shù)可以最大限度的避免黑客訪問網(wǎng)絡(luò)。防火墻在使用的過程中,可以掃描流經(jīng)它的網(wǎng)絡(luò)的數(shù)據(jù),過濾掉一些非法的攻擊。防火墻還有關(guān)閉服務(wù)端口的功能,禁止特定端口的流入、流出通信,封鎖特洛伊木馬。它還有禁止站點訪問的功能,從而防止所有的非法的通信。
2.2.2 數(shù)據(jù)加密技術(shù)的使用
數(shù)據(jù)加密技術(shù)是指將一個明文經(jīng)過加密鑰匙及加密函數(shù)轉(zhuǎn)換,變成無實際意義的密文,而只有特定用戶通過解密函數(shù)、解密鑰匙把密文還原成明文了解到信息,其他用戶則無法還原密文。這樣就有效控制用戶信息被盜取、竊聽。數(shù)據(jù)加密技術(shù)是網(wǎng)絡(luò)安全技術(shù)中的一塊基石。
2.2.3 漏洞掃描技術(shù)的使用
計算機網(wǎng)絡(luò)中的漏洞是指硬件、軟件以及策略上存在的安全缺陷,這種缺陷的存在,使得攻擊者很輕松地訪問、控制系統(tǒng)。漏洞掃描可以自動檢測本地或遠端主機的安全。掃描程序通過查詢各種網(wǎng)絡(luò)中的服務(wù)端口,掃描本地主機系統(tǒng)和遠端系統(tǒng)信息,收集相關(guān)信息,在短時間內(nèi)找出網(wǎng)絡(luò)系統(tǒng)中的安全隱患,幫助網(wǎng)絡(luò)管理員準確地掌握網(wǎng)絡(luò)的安全情況,對存在安全隱患的系統(tǒng)進行優(yōu)化、配置和打補丁等各種安全防御措施。
2.2.4 入侵檢測技術(shù)的使用
入侵檢測是防火墻的一個補充,它可以幫助系統(tǒng)管理員提高安全管理能力(包括安全審計、監(jiān)視、進攻識別和響應(yīng)),提高信息安全基礎(chǔ)結(jié)構(gòu)的完整性。它檢查并收集計算機網(wǎng)絡(luò)系統(tǒng)中的若干信息點,并分析這些信息,檢測網(wǎng)絡(luò)中是否存在有違反安全策略的行為和遭到襲擊的跡象。入侵檢測是繼防火墻之后的又一道安全閘門,它對網(wǎng)絡(luò)的監(jiān)測,可以實時保護即將發(fā)生的相關(guān)攻擊和誤操作。
3 計算機網(wǎng)絡(luò)信息安全技術(shù)的發(fā)展趨勢
由于計算機及計算機網(wǎng)絡(luò)突飛猛進的發(fā)展,攻擊網(wǎng)絡(luò)的手段也層出不窮,惡意軟件也肆意猖狂,這就要求信息安全的思想、概念、方法、技術(shù)、產(chǎn)品不斷更新。未來計算機網(wǎng)絡(luò)信息安全技術(shù)發(fā)展趨勢:(1)信息安全技術(shù)發(fā)展從靜態(tài)向動態(tài)、從被動向主動方向轉(zhuǎn)變,應(yīng)急響應(yīng)、攻擊取證、攻擊追蹤定位、自動恢復(fù)等主動防御技術(shù)得到重視和發(fā)展;(2)形成以安全策略為核心,以安全產(chǎn)品有機組合的安全防護體系,并由安全管理保證安全體系的落實和實施;(3)內(nèi)網(wǎng)的信息安全技術(shù)將更趨完善,有效、準確地防范對掌握網(wǎng)絡(luò)結(jié)構(gòu)的用戶實施攻擊或者誤操作;(4)待云安全技術(shù)更加成熟時,將成為信息網(wǎng)絡(luò)安全的堅實護盾。
4 結(jié)論
對于計算機信息網(wǎng)絡(luò)安全,不僅要掌握其安全技術(shù),也要有安全意識。未來計算機信息網(wǎng)絡(luò)安全的任務(wù)更加艱巨,更加復(fù)雜,必須認真研究信息網(wǎng)絡(luò)安全技術(shù)的新趨勢,時刻提高安全意識,保證計算機信息網(wǎng)絡(luò)系統(tǒng)安全、可靠地正常運行。
參考文獻
一、局域網(wǎng)絡(luò)安全優(yōu)化策略
(1)硬件的維護
對硬件的維護除了進行日常的清潔工作,做好定期維護與軟件升級等方面之外,還需要采取一系列的措施來保障硬件設(shè)備的正常運行。在硬件維護方面,重要的是對硬盤的維護。目前采用較多的是使用硬盤保護卡來對硬盤進行保護,以此來完善計算機的運行。硬盤保護卡技術(shù)可以進行自動連線、網(wǎng)絡(luò)自動排程,可以讓所有的計算機在非人工的情況下進行自動連線,進行檢查維護的工作,計算機內(nèi)部能夠達到自動聯(lián)系的效果。局域網(wǎng)內(nèi),在開機、關(guān)機過程中,客戶端的驗證與準備工作僅僅需要發(fā)射端口就能夠控制,完全改變了傳統(tǒng)管理中需要管理人員依靠手動設(shè)置的方式來連接客戶端。此外,保護卡技術(shù)還可通過發(fā)射端對計算機進行控制,從根本上減少管理者的工作強度,不僅加強計算機的安全維護,也進一步保護了企事業(yè)單位的機密資料。對于局域網(wǎng)絡(luò)而言,這種方式能夠大大提高工作效率,并且降低了管理人員的勞動強度。
(2)維護網(wǎng)絡(luò)操作系統(tǒng)
a.信息備份
許多病毒都是以破壞用戶計算機內(nèi)的數(shù)據(jù)資料為目的。因此要做好數(shù)據(jù)的備份工作,保障在數(shù)據(jù)丟失之后能夠被及時找回,不影響后續(xù)工作、學習。數(shù)據(jù)的備份還需進行技術(shù)上完善,讓數(shù)據(jù)在丟失之后還能夠及時地被找回與恢復(fù),即使沒有及時進行備份,也能夠避免丟失造成的損失。
b.安裝防火墻
由于局域網(wǎng)絡(luò)內(nèi)部是相對開放的,因此每臺計算機都應(yīng)該安裝相應(yīng)的防火墻,減少網(wǎng)絡(luò)安全問題。防火墻的目的就是為了阻擋非法用戶的入侵,因此安裝防火墻非常重要。同時,并不是安裝防火墻之后就能夠高枕無憂了,用戶應(yīng)該定期對防火墻進行升級檢測,并且及時更新病毒庫,在防火墻設(shè)置中的一些“解除阻止”的程序,應(yīng)慎重選擇,防止不法分子通過這類程序進入到計算機內(nèi)進行破壞。
c.安裝殺毒軟件
網(wǎng)絡(luò)病毒的傳染速度飛快,而且破壞性巨大,這就需要對殺毒軟件及時更新。國內(nèi)常用的殺毒軟件有卡巴斯基、瑞星、360安全衛(wèi)士等,大多都能夠有效阻擋病毒與木馬的威脅。計算機病毒具有破壞性強、傳播速度快、擴散性強的特點,一旦蔓延其后果不堪設(shè)想。殺毒軟件的工作需要依靠防病毒服務(wù)器來對客戶端進行管理,并且在病毒庫的更新方面,殺毒軟件能夠自動進行更新,保障病毒庫內(nèi)的病毒為最新版本,有效查殺病毒,保障了局域網(wǎng)內(nèi)計算機的安全。
(3)定期進行補丁更新
對于局域網(wǎng)而言,補丁的更新安裝工作與系統(tǒng)的升級能夠通過網(wǎng)絡(luò)內(nèi)部進行,統(tǒng)一將補丁進行分發(fā),減少工作人員的操作。同時,網(wǎng)內(nèi)工作人員要加強安全意識的培訓工作,切實了解病毒與黑客攻擊會帶來的危害,這樣才能充分發(fā)揮主觀能動性,對病毒與攻擊進行防治。在文件的傳輸上,盡量采用加密技術(shù),不要因為怕麻煩就忽略了傳輸中的安全問題。
二、結(jié)束語
【關(guān)鍵詞】數(shù)據(jù)通信;網(wǎng)絡(luò)安全;網(wǎng)絡(luò)維護
1數(shù)據(jù)通信與網(wǎng)絡(luò)安全
1.1數(shù)據(jù)通信
所謂的數(shù)據(jù)通信網(wǎng)絡(luò)主要是指計算機通過雙絞線、電話線和有線電視頻道來實現(xiàn)的網(wǎng)絡(luò),用戶可以通過網(wǎng)絡(luò)來實現(xiàn)很多工作,如制作文件、共享信息資源以及進行交流等。通信網(wǎng)絡(luò)可以分為四種類型:局域網(wǎng)、廣域網(wǎng)、城域網(wǎng)以及國際網(wǎng)絡(luò),其中局域網(wǎng)分布范圍是最小的,我們通常說的城市網(wǎng)絡(luò)就是局域網(wǎng)的一種類型網(wǎng)。局域網(wǎng)覆蓋的主要是一個城市,其覆蓋范圍一般是在10~100km之間;廣域網(wǎng)的數(shù)據(jù)通信網(wǎng)絡(luò)相比更大的城域網(wǎng),距離的分布通常是在輻射范圍內(nèi)100~1000km;我們常說,互聯(lián)網(wǎng)是世界范圍內(nèi)最大的數(shù)據(jù)通信網(wǎng)絡(luò),然而,在數(shù)據(jù)通信網(wǎng)絡(luò)的應(yīng)用中局域網(wǎng)的使用可以說是最常見的,局域網(wǎng)是更加靈活和可靠的數(shù)據(jù)通信。通常在一個單位可以使用多個局域網(wǎng),比如在財務(wù)部門可以運用多個內(nèi)部局域網(wǎng)來進行金融賬戶的集中管理,管理人事檔案等,所以說局域網(wǎng)是有非常重要的實際應(yīng)用意義的。
1.2網(wǎng)絡(luò)安全
所謂的網(wǎng)絡(luò)安全是指對網(wǎng)絡(luò)系統(tǒng)各種硬件、軟件和其他相關(guān)數(shù)據(jù)的保護,并且防止意外或惡意修改、損壞或泄漏的網(wǎng)絡(luò)信息而造成網(wǎng)絡(luò)系統(tǒng)不能能夠正常運行。大概來說,只要是涉及網(wǎng)絡(luò)信息安全以及信息的保密性的都屬于網(wǎng)絡(luò)安全的范疇。網(wǎng)絡(luò)安全也是一門牽涉計算機網(wǎng)絡(luò)技術(shù)和通信保密技術(shù)等多種學科的綜合性學科。我們都知道,網(wǎng)絡(luò)是有許多節(jié)點的,這些節(jié)點包含客戶機終端、一個或多個服務(wù)器等。在實際生活中,中國聯(lián)通就是通過在不同城市之間的通信系統(tǒng)和部分通信信息的開放來實現(xiàn)網(wǎng)絡(luò)的高速化,但仍有一些信息屬于隱私,不能共享,所以他們要在這些信息上進行維護。當數(shù)據(jù)通信網(wǎng)絡(luò)作為私營網(wǎng)絡(luò)時,通常很難從外部對其進行攻擊,但如果單位和內(nèi)部員工離開的時候,外部就有機會攻擊內(nèi)部網(wǎng)絡(luò)系統(tǒng),并竊取信息,使信息傳播到其他組織。
1.3數(shù)據(jù)加密
數(shù)據(jù)加密是指處理可讀信息形成了不可讀的代碼形式,稱為密碼。互聯(lián)網(wǎng)是危險的,這是內(nèi)在的TCP/IP協(xié)議,以確保互聯(lián)網(wǎng)的安全,對數(shù)據(jù)加密是不可缺少的。數(shù)據(jù)加密是維護計算機安全的一個重要部分,是最基本的計算機網(wǎng)絡(luò)安全預(yù)防措施。對文件進行加密是需要確保該文件是否可以使用密碼,防止文件在傳輸過程中出現(xiàn)泄露的現(xiàn)象。加密技術(shù)不僅可以用于網(wǎng)絡(luò)數(shù)據(jù)通信的安全,還可以用于企業(yè)機密的安全。要想做好數(shù)據(jù)加密工作,首先應(yīng)該理解數(shù)據(jù)加密,數(shù)據(jù)加密是通過使用加密技術(shù)來實現(xiàn)的,數(shù)據(jù)加密技術(shù)是長途傳輸信息過程中使用的安全技術(shù)。通過數(shù)據(jù)加密可以防止數(shù)據(jù)傳輸?shù)倪^程出現(xiàn)泄漏問題,使其傳輸過程中不會被攔截。加密傳輸?shù)臄?shù)據(jù)主要包括硬件加密和軟件加密兩個方面。計算機網(wǎng)絡(luò)技術(shù)在社會的發(fā)展中發(fā)揮著至關(guān)重要的作用。然而對于網(wǎng)絡(luò)系統(tǒng)中存在的安全隱患,需要使用防火墻技術(shù)、加密技術(shù)、入侵檢測技術(shù)等措施來處理這些隱患,從而提高計算機網(wǎng)絡(luò)安全,確保網(wǎng)絡(luò)系統(tǒng)和網(wǎng)絡(luò)信息的安全。
2網(wǎng)絡(luò)維護
2.1網(wǎng)絡(luò)維護的目標
維護數(shù)據(jù)的穩(wěn)定和安全是網(wǎng)絡(luò)安全的最終目標,維護數(shù)據(jù)通信的穩(wěn)定不僅僅是一個簡單的技術(shù)問題,也是一個重要的商業(yè)和社會問題。在網(wǎng)絡(luò)中的數(shù)據(jù)通信穩(wěn)定,不像其他產(chǎn)品一樣能給企業(yè)帶來直接的經(jīng)濟效益,但可以通過網(wǎng)絡(luò)安全對數(shù)據(jù)通信網(wǎng)絡(luò)的安全進行維護,使單位和企業(yè)內(nèi)部各種信息的傳輸和共享有一個安全的網(wǎng)絡(luò)環(huán)境。同時有關(guān)部門和決策者的溝通信息是管理的基礎(chǔ)和重要的決策依據(jù),所以對企業(yè)來說,網(wǎng)絡(luò)安全決定了通信數(shù)據(jù)傳輸?shù)陌踩@些信息對一個公司或企業(yè)的發(fā)展都是至關(guān)重要的,甚至決定了他們在市場中的存亡。數(shù)據(jù)通信網(wǎng)絡(luò)的維護,可以保證信息傳播的真實性和準確性,從而維護商業(yè)競爭的公平和社會的穩(wěn)定。但目前許多單位和數(shù)據(jù)通信網(wǎng)絡(luò)都有潛在風險,網(wǎng)絡(luò)安全問題逐漸突顯出來。然而,這一問題的出現(xiàn)怒僅僅是因為這些單位或企業(yè)缺乏必要的技術(shù)支持和硬件,也有一些原因是基本原則的缺陷和網(wǎng)絡(luò)指令授權(quán)問題。
2.2網(wǎng)絡(luò)維護的必要
通信技術(shù)的快速發(fā)展推動了計算機網(wǎng)絡(luò)技術(shù)的進步,使客戶端服務(wù)器系統(tǒng)和機制更加成熟。穩(wěn)定的現(xiàn)代計算機網(wǎng)絡(luò)信息系統(tǒng)已經(jīng)成為一種很重要的信息交流方式,通過網(wǎng)絡(luò)可以獲取各種各樣的信息。目前無論是機構(gòu)、企業(yè)或組織,如學校,通過建立相應(yīng)的局域網(wǎng),所有文件和信息都可以實現(xiàn)溝通和共享,相關(guān)人員可以為遠程用戶訪問數(shù)據(jù)通信網(wǎng)絡(luò),獲得所需的數(shù)據(jù)。與此同時,網(wǎng)絡(luò)的安全已經(jīng)成為一個重要的問題;在數(shù)據(jù)通信中,加強網(wǎng)絡(luò)安全、加強數(shù)據(jù)通信網(wǎng)絡(luò)的維護,對實現(xiàn)網(wǎng)絡(luò)的安全性、可靠性和穩(wěn)定性是非常關(guān)鍵的。然而,對于數(shù)據(jù)通信網(wǎng)絡(luò)和網(wǎng)絡(luò)安全這兩個問題,首先應(yīng)該清楚的理解他們的概念。
3加強網(wǎng)絡(luò)安全的維護
要加強數(shù)據(jù)通信網(wǎng)絡(luò)維護、數(shù)據(jù)通信的可靠性和安全性,需要加強網(wǎng)絡(luò)的安全,首先我們必須從現(xiàn)有的網(wǎng)絡(luò)條件下,進行全面的網(wǎng)絡(luò)安全就檢測,排除一切對網(wǎng)絡(luò)安全有威脅的問題,并通過對檢測結(jié)果的分析,采取相應(yīng)的策略,對這些問題進行解決,這樣才能更好的提高網(wǎng)絡(luò)安全指數(shù)。
3.1網(wǎng)絡(luò)安全檢測
數(shù)據(jù)通信網(wǎng)絡(luò)和應(yīng)用程序主要是為單位或企業(yè)相關(guān)人員提供一個網(wǎng)絡(luò)平臺,以便相關(guān)人員可以通過這個平臺來獲得他們所需要的數(shù)據(jù),并且可以保證這些數(shù)據(jù)的安全性和獲取的高效性。為了保證數(shù)據(jù)通信網(wǎng)絡(luò)的可靠性,首先應(yīng)該對網(wǎng)絡(luò)安全做出檢查,根據(jù)安全檢測的標準來檢測一些潛在用戶信息中的安全隱患,確保數(shù)據(jù)通信的安全環(huán)境,檢測必須全面細致,保證檢測的準確性和可靠性,相關(guān)人員檢查檢測的結(jié)果,但是檢測時還要根據(jù)網(wǎng)絡(luò)的環(huán)境和相應(yīng)的信息技術(shù)的變化進行改變,以便相關(guān)的技術(shù)人員根據(jù)通信網(wǎng)絡(luò)的安全性對其進行全面控制。
3.2網(wǎng)絡(luò)安全存在的必要
互聯(lián)網(wǎng)的出現(xiàn)使人們的生活發(fā)生巨大的變化,極大地擴大了人們在網(wǎng)上的信息交流,然而伴隨著出現(xiàn)的是網(wǎng)絡(luò)信息的安全問題。網(wǎng)絡(luò)信息安全主要是網(wǎng)絡(luò)數(shù)據(jù)的數(shù)據(jù)信息、軟件和硬件設(shè)備安全以及網(wǎng)絡(luò)環(huán)境安全,外部人員可以通過攻擊IP地址而進入到數(shù)據(jù)通訊網(wǎng)絡(luò)系統(tǒng),破壞和竊取系統(tǒng)的相應(yīng)數(shù)據(jù),從而威脅數(shù)據(jù)的真實性;要想摧毀所有潛在的威脅和風險,必須在網(wǎng)絡(luò)安全評估的基礎(chǔ)上,分析和展望未來的各種威脅和數(shù)據(jù)通信網(wǎng)絡(luò)中存在的風險,通過設(shè)置網(wǎng)關(guān)的限制、訪問的方式,以避免外部用戶的入侵系統(tǒng)。通過系統(tǒng)技術(shù)修復(fù)和完善,避免惡意入侵者可以利用。3.3發(fā)生危害怎么清楚危害一般來說,網(wǎng)絡(luò)脆弱性是一個影響網(wǎng)絡(luò)安全的重要因素,入侵和攻擊行為也往往是網(wǎng)絡(luò)漏洞操作和擴張的一部分。因此為了保持數(shù)據(jù)通信網(wǎng)絡(luò)的穩(wěn)定性,有必要開發(fā)一個預(yù)防漏洞系統(tǒng),接觸網(wǎng)絡(luò)威脅和風險的相關(guān)策略,用服務(wù)器發(fā)現(xiàn)預(yù)防和保護工作潛在的漏洞,健全病毒管理方案,以防止各種惡意的電腦病毒入侵,避免惡意竊聽攻擊等,還可以建立一個防火墻來防止地址欺騙和木馬攻擊。同時,也應(yīng)該被添加到相應(yīng)的應(yīng)用程序的網(wǎng)絡(luò)安全系統(tǒng),安裝各種各樣的軟件和硬件,這可能是一個潛在的安全漏洞,盡量不要把外包策略與主機服務(wù)器相連接,以避免數(shù)據(jù)丟失和數(shù)據(jù)泄露等問題的出現(xiàn)。
4結(jié)語
數(shù)據(jù)通信已經(jīng)成為當代通訊的主要力量,智能、集成和快速通信網(wǎng)絡(luò)將與更多的信息相連接,加上信息的安全與穩(wěn)定本身就是人們關(guān)注的熱點,因此,數(shù)據(jù)通信的安全必然會成為人們關(guān)注的焦點。加強網(wǎng)絡(luò)安全管理、加強數(shù)據(jù)通信網(wǎng)絡(luò)的維護,使數(shù)據(jù)通信更安全、可靠也是數(shù)據(jù)通信行業(yè)當下最為重要的工作。參考文獻[1]楊千.網(wǎng)絡(luò)安全技術(shù)和計算機網(wǎng)絡(luò)安全中的應(yīng)用[J].2015(2):72~73.
[2]施海.計算機網(wǎng)絡(luò)安全技術(shù)的應(yīng)用基于網(wǎng)絡(luò)安全維護[J].2014(8):121~122.
計算機局域網(wǎng)屬于一種資源共享機制,其能進行多臺PC及服務(wù)器的資源進行分享,在我們?nèi)粘5倪\用中,我們需要對其進行維護,使其能夠為我們更好的服務(wù),讓我們在使用局域網(wǎng)內(nèi)部資源的時候更加的方便,極大限度的提升其工作的效率。我們在日常維護中,要觀察其運行的狀態(tài)是否正常,是否存在著網(wǎng)絡(luò)的錯誤,是否有正確的錯誤日志記錄等等,在局域網(wǎng)連接外網(wǎng)的時候,還要對軟件進行殺毒處理,防止病毒的侵入,為整個局域網(wǎng)系統(tǒng)提供安全的保障。下面將通過幾個維護實例進行論述局域網(wǎng)功能維護。
1.1監(jiān)視和維護網(wǎng)絡(luò)服務(wù)器的使用
很多用戶在使用網(wǎng)絡(luò)時,由于不是計算機的專業(yè)人士,對很多基礎(chǔ)的網(wǎng)絡(luò)擁擠計算機信息并沒有做過多的了解,很有可能在無意識的情況下對網(wǎng)絡(luò)信號造成了干擾,這就需要網(wǎng)絡(luò)維護動作人員做好這方面的檢查以及維護,并對作用者普及基礎(chǔ)知識,防止再一次出錯。
1.2防止局域網(wǎng)數(shù)據(jù)丟失問題
計算機最重要的是保護其計算機里面的重要數(shù)據(jù),首先我們就需要對局域網(wǎng)里面的服務(wù)器數(shù)據(jù)進行數(shù)據(jù)的備份操作,計算機的錯誤隨時都會誘發(fā)計算機數(shù)據(jù)的丟失,因此我們在使用計算機局域網(wǎng)的時候,也應(yīng)該注意到數(shù)據(jù)丟失的問題。另外我們對網(wǎng)絡(luò)硬件的數(shù)據(jù)丟失的處理,可以采用一些修復(fù)工具以及文件恢復(fù)工具來進行數(shù)據(jù)的恢復(fù),達到保護計算機數(shù)據(jù)的目的。也需要安裝網(wǎng)絡(luò)管理軟件及網(wǎng)絡(luò)殺毒軟件。
1.3服務(wù)器系統(tǒng)的安全維護概述
計算機局域網(wǎng)的重要管理部分就是管理服務(wù)器,我們需要定期的對服務(wù)器的超級管理員賬戶密碼進行修改,保護超級管理的權(quán)限安全性。服務(wù)器系統(tǒng)主要包括服務(wù)器CPU、服務(wù)器軟件以及服務(wù)器的內(nèi)存、輸入和輸出系統(tǒng)等。我們可以通過提高服務(wù)器的性能來提升局域網(wǎng)的網(wǎng)絡(luò)性能,服務(wù)器的性能的提升應(yīng)該從其處理器以及CPU功能著手。另外對于輸出系統(tǒng),我們從顯示器、音頻輸出、打印器等輸出器件進行改造,選擇性能比較好的產(chǎn)品能夠解決這個問題。其次是對于輸入系統(tǒng),計算機局域網(wǎng)的網(wǎng)絡(luò)輸入性能的好壞,主要取決于網(wǎng)卡的好壞,相比于以前的百兆網(wǎng)卡在現(xiàn)在己經(jīng)不適用,一般的服務(wù)器網(wǎng)卡我們選擇千兆、萬兆甚至更高的,我們要根據(jù)其整個局域網(wǎng)PC進行選擇。范圍較大局域網(wǎng)也可采用光纖傳輸方式,滿足距離遠的節(jié)點對網(wǎng)絡(luò)服務(wù)的要求。
2局域網(wǎng)的安全
局域網(wǎng)的特點即聯(lián)結(jié)形式多樣性、開放性、互連性、終端分布不均勻性等,這導致網(wǎng)絡(luò)非常容易受到具有不軌意圖的快客、黑客、惡意軟件的攻擊,對于網(wǎng)絡(luò)信息的安全以及對于網(wǎng)絡(luò)信息的保密己經(jīng)成為一個非常重要的話題。因此,互聯(lián)網(wǎng)所采用的安全措施必須是能夠應(yīng)對來自各個方面的各種不同威脅,確保信息的完整、保密并且保證網(wǎng)絡(luò)使用的安全性。
2.1局域網(wǎng)當前的威脅
局域網(wǎng)當前所面臨的威脅基本可以分為兩類:一種是來自網(wǎng)絡(luò)當中信息的威脅;第二種是來自網(wǎng)絡(luò)當中設(shè)備的威脅。而影響局域網(wǎng)安全的因素很多,總結(jié)一下,大致有四類:
1)人為的惡意攻擊。這方面也是局域網(wǎng)安全保證面臨的最嚴重的威脅之一,計算機犯罪就是這類范疇。這種惡意的網(wǎng)絡(luò)攻擊不可避免,一般的我們可以分為兩種攻擊方式:一種是網(wǎng)絡(luò)黑客的主動攻擊局域網(wǎng),他們通過不同的攻擊方式對局域網(wǎng)內(nèi)部信息進行破壞,當然這種則是需要對外網(wǎng)的接入;另外一種則是被動攻擊局域網(wǎng),這種攻擊主要是在一般正常的情況下對我們內(nèi)部局域網(wǎng)的信息進行竊取以及破譯,其對我們對局域網(wǎng)的使用不會造成影響,但是會對我們的保密信息進行泄露,產(chǎn)生嚴重的泄密危害;
2)使用者的無意識的失誤。在進行計算機局域網(wǎng)的操作時,有很多的操作者由于不具有網(wǎng)絡(luò)安全的意識,對其管理員的賬號不能夠很好的保護,使其管理員賬號被多人共享,此時會造成管理員權(quán)限不能控制,致使其他人能夠?qū)φ麄€局域網(wǎng)系統(tǒng)進行更改。因此這就達不到對整個局域網(wǎng)的安全權(quán)限控制,所以管理員賬號的管理非常重要,我們要提升其網(wǎng)絡(luò)安全意識;
3)網(wǎng)絡(luò)軟件所帶的漏洞及“后門”。網(wǎng)絡(luò)上的軟件多不勝數(shù),并且讓每一款都做到百分之百的無缺陷、無漏洞是不可能的,也正因為如此,這種漏洞與缺陷給黑客帶來了可乘之機,在計算機網(wǎng)絡(luò)安全歷史上,就出現(xiàn)過黑客通過軟件進入到公司內(nèi)部的事件,此外,所謂的軟件“后門”,即軟件公司內(nèi)部開發(fā)人員為了通行方便進行設(shè)置的,一般除開發(fā)者或者公司以外的人不會知道,但是一旦“漏洞”被黑客破譯,它所帶來的后果將會是不堪設(shè)想的;
4)天災(zāi)人禍。這類威脅網(wǎng)絡(luò)安全主要指的是那些無法預(yù)測的人為惡意破壞以及自然災(zāi)害事件。雖然,對公司內(nèi)部網(wǎng)絡(luò)來說,發(fā)生天災(zāi)人禍的可能性小之又小,但萬萬不可掉以輕心,因為一旦發(fā)生,后果極其嚴重。
2.2應(yīng)對局域網(wǎng)的安全策略
2.2.1保護好計算機基本設(shè)備措施對于局域網(wǎng)的保護,首先我們應(yīng)該做好對設(shè)備的安全保護工作,對整個網(wǎng)絡(luò)系統(tǒng)的PC、打印機以及服務(wù)器等硬件設(shè)備進行安全管理,使人為破壞的因素將到最低,對于整個局域網(wǎng)的實驗室要設(shè)置安全進出機制,避免不必要的人員進出,防止他們對整個局域網(wǎng)進行非法的操作。對于計算機的基本設(shè)備的保護,還要求我們要進行定期的線路檢查,對計算機以及服務(wù)器進行定時的除塵處理,及時的清理風扇,保護PC的線路暢通,使之運行正常。重要服務(wù)器、交換機定期重啟。
2.2.2計算機局域網(wǎng)的訪問限制概述
1)管理員要對網(wǎng)絡(luò)資源的屬性進行安全控制網(wǎng)絡(luò)上的資源應(yīng)該事先就標出其特定的安全屬性,而同時局域網(wǎng)的網(wǎng)絡(luò)管理員應(yīng)給目錄、文件等指定訪問屬性。
2)對計算機網(wǎng)絡(luò)服務(wù)器的安全有效監(jiān)測服務(wù)器的管理監(jiān)測非常重要,我們在進行服務(wù)器管理的時候要重視其權(quán)限,因為在服務(wù)器上可以直接對軟件進行卸載和安裝,所以這一類的安全控制方法可以通過設(shè)置口令來鎖定服務(wù)器,防止具有不法意圖的用戶盜取信息,破壞盜取數(shù)據(jù);也可以通過預(yù)先設(shè)置限制登錄時間及關(guān)閉時間次數(shù)等方法。
3)進行對訪問次數(shù)的控制以及對設(shè)置網(wǎng)絡(luò)提醒報警模式我們在進行計算機局域網(wǎng)安全控制的時候,要在服務(wù)器上設(shè)計安全登錄統(tǒng)計,管理員以及用戶的登錄次數(shù)限制,并且啟動登錄次數(shù)異常的報警裝置。如果非法之徒試圖進入網(wǎng)絡(luò),另一種方法就是可以通過對網(wǎng)絡(luò)服務(wù)器設(shè)定一定的登陸次數(shù),如果非法訪問達到設(shè)定次數(shù)的上限,賬戶將會被鎖定。
4)對防火墻進行控制探究采用防火墻及網(wǎng)行為管理防火墻是近年來非常流行的一種保護網(wǎng)絡(luò)安全的措施,是用來阻斷網(wǎng)絡(luò)中的黑客訪問某個機構(gòu)。并且可以通過在網(wǎng)絡(luò)邊界上建立起來的監(jiān)控系統(tǒng)隔離內(nèi)部和外部的網(wǎng)絡(luò)。
5)組建虛擬局域網(wǎng),人為劃分不同網(wǎng)段根據(jù)需要允許必須的訪問,保護安全
3結(jié)論
網(wǎng)絡(luò)外部的黑客。這是計算機網(wǎng)絡(luò)當前面臨的最大也是最嚴重的威脅,它也是我們需要重點防范的對象。一般來說,如果黑客非法入侵了政治、經(jīng)濟、科學等領(lǐng)域計算機網(wǎng)絡(luò)中,則會對其中存儲及傳輸?shù)臄?shù)據(jù)進行大量盜用、暴露以及篡改,往往造成難以估計的損失。
當前計算機網(wǎng)絡(luò)安全問題的對策
網(wǎng)絡(luò)系統(tǒng)健壯性和網(wǎng)絡(luò)安全威脅有著極大的關(guān)系,基于此,我們要想真正確保計算機網(wǎng)絡(luò)的安全,則要由其安全體系結(jié)構(gòu)出發(fā),對其進行深入的分析,采取一些合理有效的措施來保證計算機網(wǎng)絡(luò)的安全。
1管理的安全對策。管理問題屬于網(wǎng)絡(luò)安全問題中最為核心的一個問題,這主要是因為在實現(xiàn)網(wǎng)絡(luò)安全的過程中,人是主體,假如缺乏一個有效的管理機制,那么無論網(wǎng)絡(luò)安全方案的實施多么到位都沒有任何意義。因此,我們在工作中首先要加強網(wǎng)絡(luò)安全方面的培訓工作,并制定出系統(tǒng)維護以及網(wǎng)絡(luò)維護的規(guī)程,建立一套有效的應(yīng)急預(yù)案,并通過一些技術(shù)手段來實現(xiàn)計算機網(wǎng)絡(luò)安全管理的規(guī)范化、制度化。
2物理安全對策。要想實現(xiàn)計算機網(wǎng)絡(luò)安全結(jié)構(gòu),那么確保計算機實體的安全則是一項基礎(chǔ)工作。在我們的工作中要盡量防止計算機的硬件以及通信線路受到人為破壞以及自然災(zāi)害的影響。具體來說,我們要先對其物理性狀進行分析,得出隱患及有可能出現(xiàn)的威脅,并以此為基礎(chǔ)使用電磁屏蔽技術(shù)對電磁泄漏進行控制、采取避雷措施避免雷電干擾、利用防火、防塵、防震、防水以及防靜電措施確保計算機場地的安全標準,最終實現(xiàn)一個多角度、全方位的保障。
3計算機系統(tǒng)安全。當前系統(tǒng)安全中主要面臨的問題是黑客的侵入以及病毒的威脅。近年來,隨著網(wǎng)絡(luò)的飛速發(fā)展,病毒的傳播途徑出現(xiàn)了很大的額變化,由以往通過光盤、軟盤傳播變?yōu)楫斍暗木W(wǎng)絡(luò)傳播,這種傳播方式破壞性更大、波及范圍更廣。針對這一背景,我們要提升防范病毒的觀念,加強日常的檢測及殺毒工作,一旦發(fā)現(xiàn)病毒要及時的消滅,避免其擴散。至于黑客,其主要目標是對系統(tǒng)進行篡改以及竊取數(shù)據(jù),因此我們要加強漏洞的掃描以及做好入侵檢測工作。此外,在系統(tǒng)安全方面,針對一些突發(fā)性、不可預(yù)知的問題,可以通過系統(tǒng)的備份來應(yīng)對,起到“有備無患”的效果。
4網(wǎng)絡(luò)層安全。對于網(wǎng)絡(luò)層的安全性來說,其核心是是否能夠?qū)P地址來源進行控制。當前在網(wǎng)絡(luò)層安全面應(yīng)用較多的技術(shù)是防火墻技術(shù),它的原理是將Internet網(wǎng)和內(nèi)部網(wǎng)分開,然后在網(wǎng)絡(luò)邊界上建立一個網(wǎng)絡(luò)通信監(jiān)控系統(tǒng),當兩個網(wǎng)絡(luò)通訊的時候則會執(zhí)行訪問控制尺度,以此對IP來源安全性進行判斷,進而對未經(jīng)授權(quán)或者危險的IP起到監(jiān)測、限制的作用,最終確保系統(tǒng)的安全性和保密性。實際原理上來看的話,防火墻的技術(shù)主要包括了網(wǎng)絡(luò)級防火墻、電路級網(wǎng)關(guān)、應(yīng)用級網(wǎng)關(guān)以及規(guī)則檢查防火墻這四大類。彼此之間各有優(yōu)缺點,在應(yīng)用的過程中,可以根據(jù)需要來確定使用哪一種或者對其進行混合使用。
5用戶層安全對策。用戶層的安全的保證途徑主要是合理確定使用系統(tǒng)資源以及數(shù)據(jù)的用戶類別。具體來說,這主要是通過用戶分組管理,依據(jù)不同安全級別對用戶進行劃分,使其分為將若干等級,對每一等級用戶所能夠訪問的系統(tǒng)資源及數(shù)據(jù)進行限定。此外,還有一個重要的對策是對用戶身份認證進行加強,確保和網(wǎng)絡(luò)進行連接用戶的身份合法性,這也可以提升用戶層安全性系數(shù)。
6數(shù)據(jù)安全對策。為了提升系統(tǒng)及數(shù)據(jù)的保密性和安全性,數(shù)據(jù)加密技術(shù)獲得了廣泛得應(yīng)用,它是我們確保數(shù)據(jù)不受外部破壞的有效、靈活手段。一般來說,數(shù)據(jù)加密又可以分為鏈路加密、端對端加密以及節(jié)點加密這三種。
其中,最常用的加密技術(shù)為鏈路加密;而節(jié)點加密則是在對鏈路加密進行改進之后得到的;至于端對端加這一中加密技術(shù)則主要面向網(wǎng)絡(luò)中高層主體,多通過軟件來實現(xiàn)。
具體來說,數(shù)據(jù)加密技術(shù)的加密過程是使用各種加密算法來完成的,主要從密鑰管理、數(shù)據(jù)傳輸、數(shù)據(jù)完整性、數(shù)據(jù)存貯這幾個方面保對數(shù)據(jù)信息進行保護,實現(xiàn)了即使數(shù)據(jù)被失竊,攻擊方也不能夠輕易的識別數(shù)據(jù)內(nèi)容。相對于以上對策而言,這類對策比較被動,但是其效果和作用卻是不容忽視的。整體來說,這6個層面上的對策是環(huán)環(huán)相扣、緊密相連的,它們之間互為補充,我們只有在每個環(huán)節(jié)上都做好才能最大限度確保網(wǎng)絡(luò)的安全。
結(jié)語
關(guān)鍵詞:計算機網(wǎng)絡(luò);安全技術(shù);網(wǎng)絡(luò)安全維護;應(yīng)用
一、計算機網(wǎng)絡(luò)安全概述
計算機系統(tǒng)就像人體的免疫系統(tǒng),其決定著整個人的精神狀態(tài)和內(nèi)部循環(huán)。而一旦計算機系統(tǒng)遭受到外界的侵害,其防御性能就會受到影響,這樣計算機程序在運行的過程中就會出現(xiàn)錯誤,進而就會出現(xiàn)用戶數(shù)據(jù)信息的泄露問題,以此就會影響整個計算機系統(tǒng)的運行性能。下面,就針對計算機網(wǎng)絡(luò)安全概述展開具體的分析與討論。
(一)安全性
計算機網(wǎng)絡(luò)在運行時,一般要考慮兩個方面,即:第一,計算機運行網(wǎng)絡(luò)的安全程度,一旦計算機所處的網(wǎng)絡(luò)存在安全問題,就會影響整個計算機系統(tǒng)。第二,計算機自身的安全性。為了避免計算機內(nèi)部系統(tǒng)出現(xiàn)安全問題,相關(guān)人員就應(yīng)加大對其的重視,定期的開展檢修與維護工作,提高計算機系統(tǒng)自身的安全防御性能,確保給用戶營造一個安全的網(wǎng)絡(luò)環(huán)境。
(二)保密性
保密性是計算機網(wǎng)絡(luò)安全技術(shù)在使用時所要遵循的基本原則。用戶在使用計算機網(wǎng)絡(luò)時,會進行大量數(shù)據(jù)信息的傳輸和存儲,一旦用戶數(shù)據(jù)信息泄露,就會影響用戶的個人隱私[1]。因此,相關(guān)人員就應(yīng)增強計算機網(wǎng)絡(luò)系統(tǒng)的保密性能,切實的保護用戶的個人利益。
(三)完整性
計算機網(wǎng)絡(luò)在運行時,還應(yīng)保障用戶的信息不被泄露且不能被隨意更改。因此,在運用計算機網(wǎng)絡(luò)安全技術(shù)時,就應(yīng)采取特定的防御措施,確保用戶的個人信息由用戶個人保管。
二、網(wǎng)絡(luò)安全維護中計算機網(wǎng)路安全技術(shù)的應(yīng)用
(一)殺毒軟件的應(yīng)用
隨著計算機技術(shù)的不斷更新,計算機的使用安全系數(shù)也在不斷的增加,但是在具體的使用過程中還存在著一定的漏洞問題。因此,就可運用殺毒軟件來減少病毒對計算機的攻擊,確保對計算機進行全方位的保護。在服務(wù)器上可以安裝相應(yīng)的殺毒軟件,這樣就能避免計算機病毒入侵計算機系統(tǒng),實現(xiàn)對計算機系統(tǒng)的良好保護。而對于郵件病毒而言,就可以安裝可以處理郵件病毒的殺毒軟件,給郵件的安全性傳輸保駕護航,確保提高計算機網(wǎng)絡(luò)系統(tǒng)的運行安全性。而就針對當前的軟件市場而言,其殺毒軟件的種類較多。因此,用戶在使用時,就應(yīng)根據(jù)計算機網(wǎng)絡(luò)系統(tǒng)的具體應(yīng)用性能來合理的選擇殺毒軟件,確保給網(wǎng)絡(luò)系統(tǒng)的運行提供安全性保障[2]。
(二)防火墻技術(shù)的應(yīng)用
防火墻與殺毒軟件不同的是,其主要是一種安全機制,其能在一定程度上避免計算機網(wǎng)絡(luò)系統(tǒng)受到病毒的干擾。因此,防火墻技術(shù)的使用可以為計算機的運行提供較為嚴格的訪問控制標準,這樣就能實現(xiàn)對用戶傳入信息的安全性分析,一旦發(fā)現(xiàn)用戶信息中存在不安全因素,就可及時的制止用戶的信息傳輸和存儲,以此來有效的保障計算機系統(tǒng)的安全運行。由于該技術(shù)操作較為簡單,且具有較強的防御性能,其在實際過程中也得到了較為廣泛的應(yīng)用。
(三)入侵檢測和漏洞掃描系統(tǒng)的應(yīng)用
要想提高計算機系統(tǒng)的運行安全性,不僅要提高殺毒軟件的應(yīng)用質(zhì)量,而且還應(yīng)做好日常的檢測和維護工作,確保能夠及時的找出計算機所存在的漏洞問題,以此來有效的實現(xiàn)對計算機網(wǎng)絡(luò)的安全維護。其中,通過應(yīng)用入侵檢測和漏洞掃描系統(tǒng),就能有效的檢測計算機系統(tǒng)在運行時出現(xiàn)的問題,并將該問題及時的通知給用戶,確保用戶能夠采取針對性的防護措施,以此來有效的保障用戶的數(shù)據(jù)信息安全[3]。
(1)安全服務(wù)配置
安全服務(wù)隔離區(qū)簡稱DMZ,主要指的是將系統(tǒng)管理機群和服務(wù)器機群作為個體劃分出來,將兩者單獨設(shè)為安全服務(wù)隔離區(qū)。安全服務(wù)隔離區(qū)并不意味著將其完全獨立,其還是內(nèi)部網(wǎng)絡(luò)的一部分。對其進行單獨劃分僅僅是為了能夠更好確保服務(wù)器上數(shù)據(jù)和系統(tǒng)管理的順暢運行。對于安全服務(wù)隔離區(qū)的建立最好通過網(wǎng)絡(luò)地址轉(zhuǎn)化技術(shù)來進行,將在內(nèi)部網(wǎng)絡(luò)中需要保護的全部主機地址都映射成為幾個有效公網(wǎng)IP地址。只有這樣,才能更好對內(nèi)部網(wǎng)絡(luò)進行保護,起到屏蔽內(nèi)部網(wǎng)絡(luò)結(jié)構(gòu)和IP地址的作用。此外,這樣做也能夠通過節(jié)省公網(wǎng)IP地址使用來降低成本。對于那些已經(jīng)具備邊界路由器的企業(yè)或者單位來說,也可以在其原有設(shè)備的基礎(chǔ)上進行改裝。通過邊界路由器的包過濾功能來添加相應(yīng)所需的防火墻配置,這樣就可以使其也具備防火墻的功能。之后只需再將內(nèi)部網(wǎng)絡(luò)和防火墻進行連接即可。例如,對于DMZ區(qū)中的公用服務(wù)器來說,就可以選擇直接與處于邊界的路由器相互連接,從而越過防火墻,做只經(jīng)過路由器的安全防護。在此拓撲結(jié)構(gòu)中,邊界路由器與防火墻就一起組成了兩道安全防線,并且在這兩者之間可以設(shè)置一個DMZ區(qū),用來放置那戶訪問的公用服務(wù)器設(shè)施。具體的網(wǎng)絡(luò)拓撲結(jié)構(gòu)如下圖所示。
(2)配置訪問策略
對于防火墻來說,其最為重要,也是最不可或缺的核心安全策略就是訪問策略。所以對于防火墻訪問策略的配置,必須要在完全了解信息并進行統(tǒng)計后才能夠進行。在了解信息的過程中,必須要知道的是本企業(yè)對內(nèi)對外的網(wǎng)絡(luò)應(yīng)用途徑,以及其所對應(yīng)的源地址、目的地址、TCP或者UDP的端口。只有充分了解到這些信息后,才能針對其不同應(yīng)用的執(zhí)行頻繁程度制定相應(yīng)的訪問策略,并在規(guī)則表中對其進行細致的排序,最后在進行對于訪問策略的配置。
(3)日志監(jiān)控
根據(jù)上文所述,我們可以知道日志監(jiān)控是安全管理的一個重要手段。在以往的網(wǎng)絡(luò)安全保護中,大多數(shù)管理員都不重視對于日志信息的監(jiān)控,僅僅是單純的采集日志信息。我們可以通過對流量信息的設(shè)定,將對網(wǎng)絡(luò)安全造成威脅的相關(guān)信息記錄下來。
2總結(jié)
[關(guān)鍵詞]網(wǎng)絡(luò)安全;黑客;病毒;防火墻;系統(tǒng)維護
中圖分類號:TQ875 文獻標識碼:A 文章編號:1009-914X(2017)01-0396-01
隨著網(wǎng)絡(luò)技術(shù)的發(fā)展,人們對網(wǎng)絡(luò)的關(guān)注程度也越來越高,如何擴展網(wǎng)絡(luò)、提高網(wǎng)絡(luò)的容量和性能成為人們的主要話題,但是有一點卻可能被忽略,那就是網(wǎng)絡(luò)的安全。網(wǎng)絡(luò)是一個虛擬的社會,在很多方面與真實的世界有驚人的相似。在現(xiàn)實社會中,有各種各樣的沖突和矛盾,同樣網(wǎng)絡(luò)也面臨著病毒、黑客、木馬等等的惡意攻擊,這些都給社會帶來了巨大的損失。鑒于網(wǎng)絡(luò)安全的重要性,為了增強用戶的安全意識,了解和掌握必要的網(wǎng)絡(luò)安全知識和防護技術(shù)已成為當務(wù)之急。
一、網(wǎng)絡(luò)安全的概念
國際標準化組織(ISO)對計算機系統(tǒng)安全的定義是:為數(shù)據(jù)處理系統(tǒng)建立和采用的技術(shù)和管理的安全保護,保護計算機硬件、軟件和數(shù)據(jù)不因偶然和惡意的原因遭到破壞、更改和泄露。由此可以將計算機網(wǎng)絡(luò)的安全理解為:通過采用各種技術(shù)和管理措施,使網(wǎng)絡(luò)系統(tǒng)正常運行,從而確保網(wǎng)絡(luò)數(shù)據(jù)的可用性、完整性和保密性。顯而易見網(wǎng)絡(luò)安全與其所保護的信息對象有關(guān),它的本質(zhì)是在信息的安全期內(nèi)保證其在網(wǎng)絡(luò)上流動時或者靜態(tài)存放時不被非授權(quán)用戶非法訪問,但授權(quán)用戶可以訪問。網(wǎng)絡(luò)安全既有技術(shù)方面的問題,也有方面的問題,兩方面相互補充,缺一不可。
二、網(wǎng)絡(luò)安全的威脅
影響計算機網(wǎng)絡(luò)安全的因素很多,可能是技術(shù)方面的問題,也可能是管理方面的問題。主要有以下幾個方面。
(一)計算機病毒
計算機病毒與生物病毒幾乎具有完全相同的特征,如生物病毒的傳染性、流行性、繁殖性、表現(xiàn)性、針對性等特征,計算機病毒都具備,所不同的是:計算機病毒不是微生物,而是一段可執(zhí)行的計算機程序。傳染性是計算機病毒最顯著的特征,威脅也最大。如沒有傳染性,即使病毒的破壞性再大,也只能破壞一臺計算機,而不能威脅其它計算機。計算機病毒從一個計算機系統(tǒng)向其它計算機系統(tǒng)進行傳播的主要途徑是聯(lián)網(wǎng)線路、磁盤和光盤。在單機環(huán)境下,病毒主要是通過互相交換的帶毒磁盤或光盤傳染的。對于網(wǎng)絡(luò)來說,帶病毒的服務(wù)器則是病毒的集散點,它一般通過可執(zhí)行文件的傳遞而傳播。在聯(lián)網(wǎng)條件下,計算機病毒擴散的途徑,增加了許多,它可以通過訪問、文件下載、電子郵件等各種途徑來傳播病毒。
(二)\客攻擊
\客會利用網(wǎng)絡(luò)掃描工具,發(fā)現(xiàn)目標系統(tǒng)的漏洞,發(fā)動攻擊,破壞目標系統(tǒng)的安全,主要有以下4種方法:
(1)拒絕服務(wù)攻擊。它是指通過制造無用的網(wǎng)絡(luò)數(shù)據(jù),造成網(wǎng)絡(luò)擁堵或大量占用系統(tǒng)資源,使目標主機或網(wǎng)絡(luò)失去及時響應(yīng)訪問的能力。
(2)口令破解。\客利用\客程序記錄登錄過程或利用口令破解器來獲取口令,進而在網(wǎng)絡(luò)上進行身份冒充,從面對網(wǎng)絡(luò)安全造成威脅。如果\客獲取了系統(tǒng)用戶的口令,則將對系統(tǒng)造成災(zāi)難性的后果。
(3)電子郵件炸彈。\客通過不斷地向某郵箱發(fā)電子郵件,從而造成郵箱的崩潰,如果接受為郵件服務(wù)器,則可能造成服務(wù)器的癱瘓。
(4)Web攻擊。CGI運行在服務(wù)器上,提供同HTML頁面的接口,其腳本和應(yīng)用程序在處理用戶輸入的數(shù)據(jù)時,會造成對系統(tǒng)安全的威脅。另外,ASP技術(shù)和微軟的IIS同樣存在諸多的漏洞,可能會引起攻擊。
(三)數(shù)據(jù)“竊聽”和攔截
這種方式是直接或間接截獲網(wǎng)絡(luò)上的特定數(shù)據(jù)包并進行分析來獲取所需信息。一些企業(yè)在與第三方網(wǎng)絡(luò)進行傳輸時,需要采取有效措施來防止重要數(shù)據(jù)被中途截獲,如用戶信用卡號碼等。加密技術(shù)是保護傳輸數(shù)據(jù)免受外部竊聽的最好辦法,其可以將數(shù)據(jù)變成只有授權(quán)接收者才能還原并閱讀的編碼。
三、 防范網(wǎng)絡(luò)安全威脅的對策
(一)病毒的防治
由于病毒對微機資源造成嚴重的破壞,所以必須從管理和技術(shù)兩方面采取有效措施,以防止病毒的入侵。在日常工作中,防止病毒感染的主要措施有:
(1)首先,也是最重要的一點是選擇并安裝一個反病毒軟件。定期對所用微機進行檢查,包括所使用的軟盤和硬盤,以便及時發(fā)現(xiàn)病毒,防患于未然。
(2)減少服務(wù)器中用戶寫的權(quán)力。把服務(wù)器中寫的權(quán)力控制在盡量少的人手中,能避免不必要的麻煩和損失。
(3)防范來歷不明軟盤和盜版光盤。應(yīng)對來歷不明的軟盤和盜版光盤保持高度警惕,在把它塞進驅(qū)動器前要考慮清楚。同樣,在你給別人軟盤時,及時對軟盤寫保護,這樣別人機器里的病毒就不會傳到你的軟盤里。
(4)在閱讀電子郵件的附件前進行掃描。有些郵件接收軟件在用戶打開一封郵件后會自動打開附件,請千萬關(guān)閉這個功能。
(5)下載的時候要小心。下載文件是病毒來源之一。
(6)把文件存為RTF或ASCII格式。如果你想在網(wǎng)絡(luò)服務(wù)器上與別人共享一些數(shù)據(jù),但又不愿了解更多的病毒知識,那你最好把文件存為RTF或ASCII格式,因為這兩種文件格式都能避免宏病毒的攻擊。
(7)用Ghost(克?。┸浖浞萦脖P,快速恢復(fù)系統(tǒng)。
(8)及時升級殺毒軟件、提高防范能力。
(9)重要數(shù)據(jù)和重要文件一定要做備份。
(二)黑客的防范
為應(yīng)對黑客的肆虐蔓延,各國政府紛紛成立專門機構(gòu),增加經(jīng)費,加緊培養(yǎng)網(wǎng)絡(luò)安保人才,并相繼出臺了法律法規(guī),加大對黑客的打擊力度。
(1)立法控制。早在1997年德國就通過了多媒體法案,規(guī)制虛擬空間,體現(xiàn)刑法保護機能。2010年1月,日本出臺了反黑客對策行動計劃,以防止黑客襲擊。同年10月,美國國會通過了《計算機安全加強法》,把網(wǎng)絡(luò)安全納入了法制化管理的軌道。
(2)成立專門應(yīng)對機構(gòu)。2011年,美國政府成立了一個由聯(lián)邦調(diào)查局、中央情報局、司法局和商務(wù)部聯(lián)合組成的特別小組,處理計算機安全方面的咨詢及法律問題,以保護美國的重要電腦系統(tǒng)不受的攻擊。
(3)增加財政投入。2012年,美國聯(lián)邦調(diào)查局專門撥款17.5億美元用于捉拿網(wǎng)絡(luò)。并在2013年的財年預(yù)算中為網(wǎng)絡(luò)安全和網(wǎng)絡(luò)基礎(chǔ)設(shè)施建設(shè)撥款20億美元。11月英國宣布,將每年撥款2500萬英鎊,建立一支由專家組成的專門機構(gòu),研究網(wǎng)絡(luò)安全的對策與手段。
(4)制定反黑公約,世界聯(lián)合行動。黑客行為是跨國界的,因此,世界各國必須聯(lián)合起來,共同對付黑客犯罪。2013年10月,西方8國集團信息安全專家專門召開會議,討論如何打擊利用計算機和因特網(wǎng)的犯罪問題,包括美在內(nèi)的40多個國家將加入歐盟委員會制定的《打擊計算機犯罪公約》。
(三)加強數(shù)據(jù)加密技術(shù)
數(shù)據(jù)加密技術(shù)是最基本的網(wǎng)絡(luò)安全技術(shù),被譽為信息安全的核心,最初主要用于保證數(shù)據(jù)在存儲和傳輸過程中的保密性。它通過變換和置換等各種方法將被保護信息置換成密文,然后再進行信息的存儲或傳輸,即使加密信息在存儲或者傳輸過程為非授權(quán)人員所獲得,也可以保證這些信息不為其認知,從而達到保護信息的目的。
四、結(jié)語
計算機網(wǎng)絡(luò)的安全與國家、企業(yè)、單位和個人的利益息息相關(guān) ,一個安全的計算機網(wǎng)絡(luò)系統(tǒng)的保護不僅和系統(tǒng)管理員的系統(tǒng)安全知識有關(guān) ,而且和每個使用者的安全操作等都有關(guān)系。網(wǎng)絡(luò)安全是動態(tài)的 ,新的 Internet 黑客站點、病毒與安全技術(shù)每日劇增 ,網(wǎng)絡(luò)管理人員要掌握最先進的技術(shù) ,把握住計算機網(wǎng)絡(luò)安全的大門。而每個計算機網(wǎng)絡(luò)用戶也要掌握和運用相應(yīng)的網(wǎng)絡(luò)安全防范措施以確保計算機網(wǎng)絡(luò)安全的運行。
參考文獻
[1]雷樂.計算機網(wǎng)絡(luò)安全技術(shù)的影響因素及防范對策[J]. 數(shù)字技術(shù)與應(yīng)用,2015,12:204.