時間:2023-12-18 15:26:29
導(dǎo)語:在計算機網(wǎng)絡(luò)安全防護措施的撰寫旅程中,學(xué)習(xí)并吸收他人佳作的精髓是一條寶貴的路徑,好期刊匯集了九篇優(yōu)秀范文,愿這些內(nèi)容能夠啟發(fā)您的創(chuàng)作靈感,引領(lǐng)您探索更多的創(chuàng)作可能。

關(guān)鍵詞:計算機網(wǎng)絡(luò) 安全問題 防護措施 信息
中圖分類號:TP3 文獻標識碼:A 文章編號:1674-098X(2013)05(b)-0035-01
進入信息時代,人們的溝通方式發(fā)生了巨大的變化。隨著互聯(lián)網(wǎng)的高速發(fā)展,世界上的每一臺計算機都可以連入網(wǎng)絡(luò)并與任何一臺連入網(wǎng)絡(luò)的計算機進行通信。它不僅用于個人的上網(wǎng)行為,還關(guān)系到商業(yè)、軍事、醫(yī)療、公共管理等多個方面,所以計算機網(wǎng)絡(luò)安全問題變得尤為重要。人類社會對計算機的依賴程度達到了前所未有的高度,當計算機網(wǎng)絡(luò)受到攻擊而不能正常工作,將會帶來巨大的危機,社會經(jīng)濟不能正常發(fā)展,軍事防護沒有保證,公共安全出現(xiàn)混亂,這種損失是無法預(yù)計的。所以,必須要分析研究計算機網(wǎng)絡(luò)存在的安全隱患,建立防護措施保證網(wǎng)絡(luò)的正常秩序。
1 網(wǎng)絡(luò)安全及其現(xiàn)狀
隨著計算機的出現(xiàn),其安全問題就出現(xiàn)在人們的視野,國際標準化組織早已對其進行了定義:“為數(shù)據(jù)處理系統(tǒng)建立和采取的技術(shù)和管理的安全保護,保護計算機硬件、軟件數(shù)據(jù)不因偶然和惡意的原因而遭到破壞、更改和泄漏”??梢钥闯觯嬎銠C安全主要包括兩個方面的內(nèi)容:物理安全和邏輯安全。物理安全較好理解,主要是硬件上的攻擊和破壞。邏輯安全可以理解為信息安全,無論是黑客還是病毒等攻擊手段,其目的都是為了獲取計算機內(nèi)部的信息數(shù)據(jù),并用這些數(shù)據(jù)創(chuàng)造非法的價值。
目前計算機網(wǎng)絡(luò)安全問題都已成為各個國家、企業(yè)、機構(gòu)非常重視的問題,但是安全問題時有發(fā)生?;ヂ?lián)網(wǎng)上頻繁的發(fā)生著惡意犯罪、信息泄露以及計算機病毒泛濫事件,而這些事件會對經(jīng)濟造成巨大的損失,對國家造成機密泄露,甚至使人民缺少安全感,對國家失去信心造成恐慌。事實證明,計算機網(wǎng)絡(luò)安全仍然需要不斷的加強和改進。
2 計算機網(wǎng)絡(luò)安全的威脅
2.1 自然威脅
自然威脅可能來自大自然中的非人為能夠控制的各種不可避免性威脅。包括一些自然災(zāi)害、電磁干擾、設(shè)備老化等問題。這些問題的發(fā)生不可預(yù)見也很難防護,造成的損失也無法估量。
2.2 黑客攻擊
黑客能夠善于發(fā)現(xiàn)網(wǎng)絡(luò)和系統(tǒng)中存在的漏洞,并根據(jù)這些漏洞有針對性的攻擊,進入到系統(tǒng)內(nèi)部,竊取或篡改信息,造成系統(tǒng)不能正常工作。其本質(zhì)原因是因為系統(tǒng)和網(wǎng)絡(luò)本身不夠完善,存在缺點和漏洞,成為別人攻擊和利用的目標。黑客的另一種攻擊方式是網(wǎng)絡(luò)偵查,可以在網(wǎng)絡(luò)管理人員毫不知情的情況下,對網(wǎng)絡(luò)中的數(shù)據(jù)進行截取、篡改和破壞。
2.3 病毒攻擊
計算機病毒是一段可執(zhí)行的代碼或程序,能夠破壞系統(tǒng)使其不能正常運行。這種程序被稱為病毒,是因為它一般具有生物病毒的高復(fù)制性和高傳播性,一旦感染很難清除甚至稱為一個傳播源。病毒的危害有很多,包括減少內(nèi)存、破壞數(shù)據(jù)、刪除文檔、泄露信息等等。
2.4 內(nèi)部威脅
內(nèi)部威脅主要是因為很多企業(yè)用戶中的管理人員安全防范意識不強,采用的防護措施不夠,很容易被有目的的利用或攻擊。還有一種可能就是內(nèi)部員工有目的性的對信息進行泄露,進行非法的利益謀取。這些原因都導(dǎo)致內(nèi)部網(wǎng)絡(luò)安全事故頻頻發(fā)生,造成不必要的損失。
3 防護措施
計算機網(wǎng)絡(luò)的特性決定了其很難從根本上杜絕網(wǎng)絡(luò)安全問題的發(fā)生,只有從不斷的加強管理和防護措施,盡量避免安全事故的仿生,減小損失。
3.1 訪問權(quán)限
訪問權(quán)限控制是重要的網(wǎng)絡(luò)安全防護措施之一,其基本原理就是身份認證,對不同人員設(shè)置不同的訪問權(quán)限。這樣沒有通過身份認證的人員并不能使用系統(tǒng)內(nèi)部網(wǎng)絡(luò),禁止沒有權(quán)限的人或非法用戶使用受保護的資源。權(quán)限訪問主要可以分為三個部分:第一,對用戶的身份進行識別和驗證,檢查其是否具有合法性;第二,規(guī)定訪問級別,不同級別的用戶享有不同的資源訪問權(quán)限;第三,訪問跟蹤審計,對所有使用資源的用戶進行記錄和統(tǒng)計。
3.2 防火墻技術(shù)
防火墻一般用于隔離內(nèi)部網(wǎng)絡(luò)和外部網(wǎng)絡(luò),它被放置在內(nèi)部網(wǎng)絡(luò)與互聯(lián)網(wǎng)相連接的節(jié)點上,對外部有害信息進行隔離,是一種邏輯保護手段。防火墻的具體功能有如下幾個方面:1)它可以對流進的數(shù)據(jù)進行過濾,將有害的信息隔離在防火墻之外;2)防火墻可以有針對性的關(guān)閉某些端口,禁止一些不安全的站點的訪問;3)對流過的數(shù)據(jù)進行記錄和統(tǒng)計,監(jiān)督使用情況。防火墻可以和其他安全技術(shù)相配合,提高整體的網(wǎng)絡(luò)安全性。但是防火墻有一個明顯的缺點,就是其只能防止外部的攻擊,對于網(wǎng)絡(luò)內(nèi)部的攻擊和病毒沒有好的防護手段。一旦被入侵,防火墻將不再有任何作用。
3.3 數(shù)據(jù)加密技術(shù)
數(shù)據(jù)加密技術(shù)是保護網(wǎng)絡(luò)中傳輸數(shù)據(jù)不被截獲篡改的有效手段。我們可以對數(shù)據(jù)進行編碼,然后加密,使傳輸?shù)臄?shù)據(jù)失去了其原有的信息特性,這樣即使被非法人員獲得,因為沒有相應(yīng)的解密手段也不能夠獲得真正的信息。因為加密都有一定的標記性,所以非法的篡改也可以被發(fā)現(xiàn),這樣就大大提高了數(shù)據(jù)傳輸?shù)陌踩院涂煽啃浴?/p>
3.4 增強管理防范意識
從思想上提高防范意識,加強對網(wǎng)絡(luò)數(shù)據(jù)的管理和維護,是提高網(wǎng)絡(luò)安全性的有效手段。人的能動性和獨立性決定了不能以程序化的模式來約束和估計人的行為。所以要加強對內(nèi)部網(wǎng)絡(luò)人員的管理和培訓(xùn),建立健全的網(wǎng)絡(luò)管理制度,提高員工的思想覺悟和法律意識。
4 結(jié)語
隨著社會信息化發(fā)展的加快,社會生活和生產(chǎn)都離不開計算機網(wǎng)絡(luò),計算機網(wǎng)絡(luò)安全的重要性也隨著社會的發(fā)展不斷提升。本文分析了計算機網(wǎng)絡(luò)安全的現(xiàn)況,并提出了目前網(wǎng)絡(luò)安全所面臨的幾個主要問題,最后提出了幾點防護意見。計算機網(wǎng)絡(luò)安全是一門復(fù)雜的學(xué)科,也是一門持續(xù)發(fā)展的學(xué)科,我們應(yīng)當在提高防護措施的同時,加強人員的管理和素質(zhì)的培養(yǎng),不斷提高全民網(wǎng)絡(luò)道德水平和安全意識。
參考文獻
[1] 陳霜霜.計算機網(wǎng)絡(luò)安全的研究與探討[J].信息科技,2011(12).
關(guān)鍵詞:大數(shù)據(jù)時代;計算機網(wǎng)絡(luò);信息安全;防護措施
一、大數(shù)據(jù)時代計算機網(wǎng)絡(luò)信息安全問題
(一)網(wǎng)民信息安全意識不足
當前互聯(lián)網(wǎng)應(yīng)用越來越廣泛,但有相當一部分用戶缺乏信息安全保護意識,只看到了互聯(lián)網(wǎng)信息搜索開拓視野等方面的優(yōu)點,對其中的安全陷阱缺乏明確的認識,無法看到這些便利之后隱藏的危機[1]。例如,人們在進行網(wǎng)頁瀏覽時看到特殊的鏈接往往會因為好奇心的驅(qū)使或習(xí)慣等原因點進去,由此極易造成病毒的入侵,嚴重的導(dǎo)致整個計算機系統(tǒng)的癱瘓。所以,網(wǎng)民信息安全意識不足是導(dǎo)致信息安全問題的首要因素。
(二)黑客攻擊
“黑客”這個詞最初的意義是指計算機網(wǎng)絡(luò)技術(shù)非常高超的人,在計算機網(wǎng)絡(luò)誕生后不久就產(chǎn)生了黑客這一群體,但是隨著經(jīng)濟的發(fā)展以及計算機技術(shù)的進步,眾多黑客被利益驅(qū)使開始從事違法犯罪活動,以至于現(xiàn)在黑客這一名詞帶有一定的貶義。計算機網(wǎng)路安全中的黑客攻擊指的是不法分子與擁有高技術(shù)的黑客對計算機進行惡意攻擊的行為。攻擊包括兩種形式,其一黑客的主動性攻擊,也就是有明確的攻擊目標,有針對性地進行破壞活動,造成目標信息的損壞的行為;其二黑客對目標信息的偷取與破解活動,因為此種行為具有更高的隱蔽性,所以對網(wǎng)絡(luò)本身不會產(chǎn)生影響,只是信息安全受到威脅。黑客擁有先進的計算機技術(shù),可利用當下無處不在的計算機網(wǎng)絡(luò)使假消息。黑信息無孔不入的侵入,使計算機網(wǎng)絡(luò)安全受到極大威脅。
(三)病毒侵入
隨著計算機技術(shù)的快速發(fā)展,病毒的種類也在不斷發(fā)展當中,病毒侵入已經(jīng)成為威脅計算機網(wǎng)絡(luò)信息安全最重要的因素之一。大數(shù)據(jù)時代下最基本的特征就是信息的泛化,海量信息之下數(shù)據(jù)管理自然條理性不足,病毒侵襲的可能性大大增加。計算機病毒具有潛伏性、攻擊性、傳染性以及極大的破壞性等特征,一旦被病毒襲擊將產(chǎn)生巨大的損失,它的傳染性又使得破壞力度成倍增長,給用戶信息安全帶來極大的威脅。
二、計算機網(wǎng)絡(luò)信息安全防護措施
(一)利用大數(shù)據(jù)增強計算機網(wǎng)絡(luò)安全技術(shù)水平
技術(shù)的發(fā)展使得利用大數(shù)據(jù)來增強計算機網(wǎng)絡(luò)的安全水平成為可能,大數(shù)據(jù)可為計算機信息安全提供新的防護措施。例如,可以在有效利用大數(shù)據(jù)技術(shù)的基礎(chǔ)上采用防火墻技術(shù)建立網(wǎng)絡(luò)安全分隔系統(tǒng)。防火墻分隔了內(nèi)部網(wǎng)與外部網(wǎng),屬于計算機的第一道防線,可有效防止非法用戶的入侵,但是隨著病毒的發(fā)展,傳統(tǒng)的防火墻已經(jīng)不能有效抵擋其對計算機的入侵,需要我們緊跟時代潮流,運用新興的大數(shù)據(jù)技術(shù)進行新型防火墻的程序編寫[2]。大數(shù)據(jù)技術(shù)強大的數(shù)據(jù)分析能力可以對計算機病毒的類型、目標系統(tǒng)、感染文件等等內(nèi)容進行有效分析,幫助建立更加強大的防火墻,保障計算機網(wǎng)絡(luò)信息安全。
(二)提高網(wǎng)民安全意識
計算機已經(jīng)進入了千家萬戶,成為人們工作生活中不可或缺的工具。大數(shù)據(jù)時代,信息爆炸式增長,億萬網(wǎng)民每天使用計算機進行各種信息的交流,個人信息盜用事件時有發(fā)生且屢禁不止,為了避免個人信息被不法分子收集盜用,民眾必須提高自身的信息安全保護意識,增強個人信息保護能力。在使用計算機時要抱著謹慎的態(tài)度,對來源不明的軟件與文章不要下載、盡量避免在安全性無法確認的平臺上傳個人信息,以避免不法分子運用大數(shù)據(jù)技術(shù)進行信息的收集。尤其是關(guān)系個人財務(wù)的各種密碼更要謹慎保管,一旦密碼泄露及時鎖定。網(wǎng)民提高自身信息安全意識不僅是對個人信息安全的有效保護,更是建設(shè)良好網(wǎng)絡(luò)環(huán)境的基礎(chǔ)。
(三)強化數(shù)據(jù)保護
保護數(shù)據(jù)安全工作中,備份與恢復(fù)是兩種最重要的手段。大數(shù)據(jù)時代,無論防范措施有多么嚴密,都不能避免安全事故的發(fā)生,數(shù)據(jù)備份的重要性由此更加凸顯,而且用戶在使用的過程中極有可能出現(xiàn)由于自身操作失誤導(dǎo)致信息丟失的情況,一旦操作失誤或受到侵入,系統(tǒng)與軟件可以重新安裝,但數(shù)據(jù)卻難以找回。計算機定期備份可以有效保障信息的完整性與安全性,達到保護信息安全的目的[3]。此外,進行數(shù)據(jù)加密也是保護信息安全的重要手段,能夠有效防止信息被不法分子盜取或破壞,值得用戶在必要的條件下使用。
【關(guān)鍵詞】計算機網(wǎng)絡(luò)安全;病毒防護;措施;研究
引言
病毒是威脅計算機安全的主要因素之一,計算機病毒的出現(xiàn)讓計算機安全開始受到了嚴重的影響。隨著計算機網(wǎng)絡(luò)的普及以及應(yīng)用的廣泛程度,讓更多的網(wǎng)絡(luò)病毒開始蔓延,通過計算機網(wǎng)絡(luò)的傳輸途徑進行傳播,從而影響計算機用戶的正常使用。因此,目前計算機的網(wǎng)絡(luò)安全已經(jīng)成為了計算機安全防護的重點,需要使用者予以重視。病毒的傳播是具備毀滅性和破壞性的,給使用者帶來巨大的損失。因此,目前的計算機網(wǎng)絡(luò)安全防護中,應(yīng)該注重對于網(wǎng)絡(luò)病毒的防護,從而減少因為網(wǎng)絡(luò)病毒而對計算機造成的威脅以及給計算機的使用者造成的損失。本文中,將針對計算機網(wǎng)絡(luò)安全中,反病毒的防護措施進行研究。
1.計算機網(wǎng)絡(luò)安全中的威脅因素分析
計算機網(wǎng)絡(luò)安全中,其威脅因素相對比較復(fù)雜,對于計算機的使用者而言,不同的威脅造成的影響也不盡相同,從而產(chǎn)生不同的后果。一般情況下,認為病毒是計算機網(wǎng)絡(luò)安全中的主要威脅因素,網(wǎng)絡(luò)病毒通過計算機網(wǎng)絡(luò)進行傳播,從而進行網(wǎng)絡(luò)擴散,在計算機主機以及系統(tǒng)中造成破壞,從而影響使用者的用戶體驗度,嚴重情況下還會造成計算機使用者的損失。因此,針對目前計算機網(wǎng)絡(luò)安全的威脅因素進行分析,可以在很大程度上降低網(wǎng)絡(luò)安全的威脅與影響。
2.反病毒措施在計算機網(wǎng)絡(luò)安全防護中的應(yīng)用
通過對計算機網(wǎng)絡(luò)安全中的威脅因素進行分析,可以明確病毒是計算機網(wǎng)絡(luò)安全中影響與破壞能力最強的因素。因此,應(yīng)該重點針對計算機網(wǎng)絡(luò)中的網(wǎng)絡(luò)病毒進行有效阻止,從而減少因為網(wǎng)絡(luò)安全而造成的損失,進而維護計算機網(wǎng)絡(luò)的安全使用環(huán)境。
2.1 計算機網(wǎng)絡(luò)病毒的入侵方式分析
計算機網(wǎng)絡(luò)具備極強的交互能力以及信息傳播能力,因此,一旦網(wǎng)絡(luò)病毒對計算機網(wǎng)絡(luò)進行了入侵,或者是計算機網(wǎng)絡(luò)感染了病毒,那么其造成的影響就會非常巨大,從而直接影響區(qū)域內(nèi)的計算機的使用安全。因此,為了對病毒進行有效防護,首先要明確計算機網(wǎng)絡(luò)病毒的入侵方式,進而才能夠?qū)崿F(xiàn)對網(wǎng)絡(luò)病毒的有效防止。
第一,計算機病毒的形成是一種惡意程序,這些程序必須有附著點,也就是說,一般情況下,大多數(shù)的病毒都是需要寄托在某個位置的。例如,一些不正規(guī)的網(wǎng)站中,就會經(jīng)常出現(xiàn)這樣的病毒,存在大量的木馬程序,如果使用者不小心點擊進入了不合法網(wǎng)站,就容易造成病毒入侵,或者是惡意的木馬程序進行自動的下載與安裝。這類的現(xiàn)象是最常見,也是病毒入侵的主要方式。因此,對于病毒的入侵方式,其中最主要的形式就是病毒網(wǎng)站的惡意入侵。
第二,計算機網(wǎng)絡(luò)病毒的入侵還主要存在與計算機的局域網(wǎng)范圍內(nèi),給予計算機使用者一定的誘惑性,或者是在局域網(wǎng)范圍內(nèi)進行木馬的植入。目前,無線互聯(lián)網(wǎng)的出現(xiàn)讓很多計算機的使用者喜歡上了wifi。但是,wifi雖然能夠提供區(qū)域內(nèi)的互聯(lián)網(wǎng)使用,但是卻容易進行病毒移植。尤其是一些掃碼的過程中,病毒就容易通過掃碼的方式入侵網(wǎng)絡(luò),從而影響計算機的使用,造成計算機中毒的現(xiàn)象。
第三,電子郵件的傳遞,也是計算機網(wǎng)絡(luò)病毒的主要傳播與入侵的途徑。隨著人們對電子郵件的依靠越來越緊密,讓電子郵件成為了人們在交流過程中的主要途徑。這在一定程度上容易讓人們陷入網(wǎng)絡(luò)病毒的陷阱,這種入侵方式主要是利用計算機使用者的好奇心,通過利用好奇心,來誘使使用者對郵件中的一些連接或者是可執(zhí)行文件進行點擊,從而達到病毒入侵的目的。
第四,在以上三點的分析過程中,主要探討的是病毒的被動入侵方式,被動入侵主要是利用計算機使用者的疏忽后者是好奇心,讓使用者不經(jīng)意間中毒,從而實現(xiàn)病毒入侵計算機網(wǎng)絡(luò)的目的。實際上,在網(wǎng)絡(luò)病毒入侵的方式中,主動入侵是危害程度最大的,也是讓計算機使用者最無可奈何的入侵方式。主動入侵是指計算機黑客或者是惡意的計算機網(wǎng)絡(luò)攻擊,通過強行入侵的方式,造成計算機使用癱瘓或者是網(wǎng)絡(luò)中毒。這種情況是相對少見的,但是其入侵的方式也是最為直接而有效的,其破壞的能力也是最強的。
2.2 網(wǎng)絡(luò)病毒有效防護的措施分析
通過以上對網(wǎng)絡(luò)病毒的入侵方式進行分析,那么對于如何進行網(wǎng)絡(luò)病毒的有效防止就相對簡單一些。因此,在探討如何進行網(wǎng)絡(luò)病毒的防止措施中,也應(yīng)該從以下幾點進行針對處理:
首先,安裝必要的網(wǎng)絡(luò)防火墻以及病毒防護軟件。互聯(lián)網(wǎng)的病毒傳播,其主要的方式是來源于網(wǎng)絡(luò),而對于每臺計算機而言,其操作系統(tǒng)中都有網(wǎng)絡(luò)防火墻的設(shè)置。在網(wǎng)絡(luò)防火墻的使用過程中,都應(yīng)該進行開啟設(shè)置,將網(wǎng)絡(luò)防火墻開啟,就能夠阻擋一部分來自網(wǎng)絡(luò)上的惡意攻擊。此外,在對瀏覽器進行設(shè)置的過程中,也應(yīng)該將其安全級別設(shè)置成安全防護級別,從而在一定程度上阻止網(wǎng)絡(luò)的病毒入侵。此外,安裝木馬查殺以及病毒的查殺軟件。其目的在于如果一旦訪問的過程中有病毒危險,殺毒軟件會給予提示,警告使用者不要繼續(xù)進行訪問。再者,如果一旦電腦感染了病毒,查殺軟件也會進行提示,并且進行必要的殺毒操作。因此,安裝網(wǎng)絡(luò)防火墻以及殺毒軟件是最常用,也是最有效的病毒防護措施。
其次,對于被動的病毒入侵方式,應(yīng)該加強計算機使用者的網(wǎng)絡(luò)安全意識。因為對于被動的入侵方式而言,其病毒的植入都是利用了計算機使用者的好奇心。對于一些不正規(guī)或者是不合法的網(wǎng)站,使用者就不應(yīng)該進入。而對于一些公共的網(wǎng)絡(luò)設(shè)施,計算機使用者也應(yīng)該能夠有安全防范的意識,從而降低其使用的風(fēng)險程度。
最后,如果出現(xiàn)主動的入侵,最安全的方式就是斷開網(wǎng)絡(luò)。一旦網(wǎng)絡(luò)斷開,網(wǎng)絡(luò)病毒就無法進行繼續(xù)入侵,這樣能夠?qū)p失降到最低。
3.結(jié)語
本文通過對計算機網(wǎng)絡(luò)的安全威脅因素進行了主要分析,并且針對網(wǎng)絡(luò)病毒的入侵方式進行了探討,通過其入侵方式來總結(jié)能防止的措施,進而實現(xiàn)降低計算機網(wǎng)絡(luò)安全威脅的目的。目前的計算機網(wǎng)絡(luò)安全防護中,應(yīng)該注重對于網(wǎng)絡(luò)病毒的防護,從而減少因為網(wǎng)絡(luò)病毒而對計算機造成的威脅以及給計算機的使用者造成的損失。因此,針對計算機網(wǎng)絡(luò)安全中,反病毒的防護措施進行研究,可以極大程度上提高計算機的使用安全。
參考文獻
[1]張銘鐸,計算機網(wǎng)絡(luò)防護安全與策略分析[J].赤峰學(xué)院學(xué)報(自然科學(xué)版),2010(06):34-35.
[2]成啟明,淺談影響計算機網(wǎng)絡(luò)安全的因素與防范措施[J].承德民族師專學(xué)報,2009(02):17-19.
關(guān)鍵詞:計算機網(wǎng)絡(luò);信息安全;威脅;防護措施
計算機網(wǎng)絡(luò)將全球各地的人們聯(lián)系起來,我們足不出戶就能了解到世界各地發(fā)生的最新動態(tài)。計算機網(wǎng)絡(luò)是以信息科技與Internet技術(shù)為有機載體而發(fā)展起來的,如今它在人類社會中發(fā)揮著不可替代的作用。凡事有利就有弊,在計算機網(wǎng)絡(luò)為人類社會帶來極大便利的同時,網(wǎng)絡(luò)安全事故頻發(fā)也給人類造成了巨大的信息財產(chǎn)損失。因此,無論是為了保護人們的信息安全,還是為了讓計算機網(wǎng)絡(luò)更好的發(fā)展,都應(yīng)該將計算機網(wǎng)絡(luò)信息安全問題展開深入的探究,該問題的研究對計算機網(wǎng)絡(luò)的可持續(xù)發(fā)展具有深遠的現(xiàn)實意義。
一、網(wǎng)絡(luò)信息安全概況
Internet具有很大的開放性,正是這種開放性讓人們能夠?qū)⑿畔⑦M行共享,在信息共享和傳遞的過程當中,不法分子經(jīng)常借助共享的平臺傳遞不良信息來侵害我們的信息安全。網(wǎng)絡(luò)信息安全技術(shù)就是在此背景下誕生的,網(wǎng)絡(luò)信息安全技術(shù)是多學(xué)科相融合的相對復(fù)雜的技術(shù)體系,其中涉及了計算機科學(xué)、網(wǎng)絡(luò)技術(shù)、數(shù)學(xué)、通信技術(shù)等。網(wǎng)絡(luò)信息安全技術(shù)的發(fā)展是為了更好的保護人們硬件、軟件及存儲數(shù)據(jù)的安全,使其不能被偶然或是惡意的損害,從而為信息系統(tǒng)安全、可靠的運行提供相對良好的網(wǎng)絡(luò)環(huán)境。
二、網(wǎng)絡(luò)信息安全面臨的威脅
網(wǎng)絡(luò)信息處于復(fù)雜的環(huán)境下,其面臨的威脅是多種多樣的,由于筆者自身能力有限,不做到面面俱到,主要從以下幾個方面展開淺要的分析:
(一)自然災(zāi)害
計算機是信息網(wǎng)絡(luò)的搭載平臺,計算機作為人類制造相對智能的機器,容易受到外部條件的影響。如雷雨天氣降臨時,就會對計算機的正常運行構(gòu)成潛在的威脅。計算機運行狀態(tài)需要適宜的溫度、濕度等,溫度和濕度發(fā)生劇烈的變化都會對計算機的工作效率產(chǎn)生影響。
(二)網(wǎng)絡(luò)自身的脆弱性
為了方便人們的信息交流,Internet技術(shù)在發(fā)展初期到現(xiàn)如今一直保持著極大的開放性,這種開放性對信息安全的保護帶來了諸多的不利條件。許多黑客傳播不法信息或是病毒都是借助網(wǎng)絡(luò)的開放性進行信息安全攻擊的,與此同時TCP/IP協(xié)議本身就不完善,很容易成為他人攻擊的對象。
(三)用戶信息安全意識不足
縱觀近些年來的信息安全事故,許多事故的發(fā)生并不是系統(tǒng)本身的原因,而是用戶人為造成的?,F(xiàn)在計算機系統(tǒng)的安全防護措施已取得了明顯的進步,不法分子不能輕易的獲取我們的信息,但是許多用戶信息安全防護意識不足,就給了不法分子以可乘之機。例如,某些用戶將密碼設(shè)置成為簡單的幾個數(shù)字,這很容易被不法分子所破解。
(四)人為的惡意攻擊
人為的惡意攻擊可說是計算機網(wǎng)絡(luò)信息安全面臨的最大威脅,就攻擊的形式而言,惡意攻擊分為主動和被動兩種形式。主動攻擊是以各種方式有選擇地破壞信息的有效性和完整性;被動攻擊是在不影響網(wǎng)絡(luò)正常工作的情況下,進行截獲、竊取、破譯以獲得重要機密信息。無論哪種形式多帶來的危害都是巨大的,用戶的重要信息都會泄露。
三、防護措施
(一)法治層面
l.制定具有整體性的信息安全法律,我國的信息安全相關(guān)法之所以聯(lián)系渙散,很大一部分原因就是缺乏一部整體性、綜合性的法律,只有在整體性法律的指導(dǎo)下,信息管理工作才能有條不紊的進行;2.填補相關(guān)領(lǐng)域的立法空白,如今的信息安有多個領(lǐng)域還沒有形成法律的規(guī)范,要根據(jù)各個領(lǐng)域的重要程度,依次展開立法工作;3.實行統(tǒng)一立法,要嚴格審查每一部法律,協(xié)調(diào)立法部門的關(guān)系,實行統(tǒng)一領(lǐng)導(dǎo)、共同立法的政策,避免同一問題、多種說法的尷尬局面。
(二)技術(shù)層面
①漏洞修補技術(shù):運行系統(tǒng)存在漏洞,對信息的安全管理是致命的,它極大地提升了信息泄露的風(fēng)險,許多信息泄露的案例都是因為信息系統(tǒng)存在漏洞造成的,要定期核查運行系統(tǒng)和信息設(shè)施的漏洞,并給予及時修復(fù),不給不良人員趁虛而人的機會;②信息加密技術(shù):對用戶信息進行加密處理,降低信息被盜取的概率;③病毒庫技術(shù):病毒的介入有可能造成整個信息系統(tǒng)的癱瘓,及時更新病毒庫,適時對系統(tǒng)進行殺毒處理。
(三)設(shè)備層面
軟硬件是信息風(fēng)險防范的根基,如果軟硬件不達標,再好的防范技術(shù)也無法發(fā)揮其最大的價值。建議用戶購買較為先進的信息設(shè)備,保證信息的有效流通。
【 關(guān)鍵詞 】 計算機網(wǎng)絡(luò)信息技術(shù);數(shù)據(jù)信息安全與防護
Safety and Protection Measures of the Network Computer
Li Zhen-mei
(Computer Department of Jinning Institute ShandongQufu 273155)
【 Abstract 】 The development of information technology is changing the world, network security has become a major issue for logical mankind faces. In this paper, through the analysis of the network computer security reasons and many hidden dangers, from two aspects of theory and practice sums up some measures and methods to prevent and put an end to the computer network security.
【 Keywords 】 computer network information technology; data information security and protection
1 前言
每一次科學(xué)技術(shù)的進步,都會將人類的文明推進一大步。計算機科學(xué)技術(shù)的發(fā)展,揭開了技術(shù)智能化的序幕;而基于計算機科學(xué)的網(wǎng)絡(luò)技術(shù)的發(fā)展,則是又一場更加狂放的技術(shù)革命,將人類帶入到了一個“信息爆炸”的新時代,人們工作和生活的觀念、方式因此發(fā)生了翻天覆地的變化。
毫不夸張地說,計算機網(wǎng)絡(luò)真正改變了人類,改變了世界。但是網(wǎng)絡(luò)技術(shù)的發(fā)展,給人們的生活帶來的絕非全是“正能量”的東西。我們應(yīng)該清醒地認識到,網(wǎng)絡(luò)技術(shù)確實把世界連成了一個暢通的整體,但世界太過于多元化了,在這個由無窮信息編織的網(wǎng)中,既有積極向上且優(yōu)秀的知識、信息和財富,當然也不可避免存在眾多消極、惡意的信息和負能量。
在我們運用計算機網(wǎng)絡(luò)為我們服務(wù)的時候,同時也是在和這些不安全因素作斗爭的過程,如何在運用計算機網(wǎng)絡(luò)過程中揚長避短――積極發(fā)揮網(wǎng)絡(luò)技術(shù)的作用,最大化地屏蔽安全隱患――對于我們使用計算機網(wǎng)絡(luò)為我們的工作和生活服務(wù)具有非常重要的作用和意義。
2 網(wǎng)絡(luò)計算機安全現(xiàn)狀和存在問題分析
網(wǎng)絡(luò)計算機安全是一個系統(tǒng)的概念,主要指的是針對計算機網(wǎng)絡(luò)環(huán)境,通過科學(xué)而有效的手段,來保證數(shù)據(jù)的完整性、保密性以及操作的穩(wěn)定性。通俗意義上的網(wǎng)絡(luò)計算機安全包括物理安全和邏輯安全兩個部分。前者指的是網(wǎng)絡(luò)計算機設(shè)備及相關(guān)硬件的安全可靠性,后者指的是網(wǎng)絡(luò)中的數(shù)據(jù)信息的安全和可靠性。具體而言,在網(wǎng)絡(luò)計算機使用過程中,普遍存在著幾種安全隱患和問題。
2.1 人為操作失誤造成的安全隱患
計算機網(wǎng)絡(luò)作為一個信息共享平臺,把數(shù)量龐大的計算機終端有機地串聯(lián)在了一起。而在這些數(shù)不清的終端背后操作的是一個一個有血有肉的人,而人在操作過程中就不能完全保證不犯錯誤。這種人為的操作失誤就可能對計算機網(wǎng)絡(luò)安全造成重大的危害。人為操作失誤的原因很多,包括操作者的性格特點、學(xué)歷水平、技術(shù)能力、行為習(xí)慣、責(zé)任態(tài)度等,同時也要受到特定時間、特定環(huán)境的影響和制約,需要具體問題具體分析。
2.2 惡意的、有計劃的人為實體攻擊
對計算機網(wǎng)絡(luò)安全進行的人為實體攻擊,是一種主觀的、惡意的侵害行為,這種行為主要通過電磁干擾、實體破壞、火力突擊等方式,對對象進行網(wǎng)絡(luò)安全的實體打擊,達到破壞對方網(wǎng)絡(luò)系統(tǒng)、網(wǎng)絡(luò)環(huán)境和信息數(shù)據(jù)等的目的。這是一種對計算機網(wǎng)絡(luò)安全造成“實體摧毀”的侵害,也可稱之為“硬殺傷”,主要發(fā)生在戰(zhàn)爭環(huán)境中,是現(xiàn)代戰(zhàn)爭的一種重要體現(xiàn)形式。
2.3 黑客和計算機網(wǎng)絡(luò)病毒的侵襲
我們在計算網(wǎng)絡(luò)運用當中最常遇到的安全威脅,應(yīng)該屬于這一類了。黑客和計算機網(wǎng)絡(luò)病毒的侵襲主要是利用網(wǎng)絡(luò)平臺,通過網(wǎng)絡(luò)技術(shù)手段和相關(guān)程序,對網(wǎng)絡(luò)計算機系統(tǒng)進行攻擊,達到破壞對方系統(tǒng)和信息數(shù)據(jù)或者獲取對方相關(guān)信息數(shù)據(jù)的目的。相對于人為實體攻擊而言,這種方式可以稱之為“軟殺傷”。遭到這種攻擊的原因很多,但具體而言不外乎兩點。
第一,從主觀上而言,如果使用的網(wǎng)絡(luò)系統(tǒng)軟件存在漏洞和“后門”,就容易給黑客或者網(wǎng)絡(luò)病毒以可乘之機。在網(wǎng)絡(luò)越來越普及、計算機和網(wǎng)絡(luò)技術(shù)不斷發(fā)展更新的今天,我們使用的軟件和系統(tǒng)不可能百分之百沒有“漏洞”。所謂“魔高一尺道高一丈,道高一丈魔”也可能高兩丈……如此循環(huán)往復(fù),在得與失之間、破壞與反破壞的較量中,網(wǎng)絡(luò)技術(shù)不斷革新發(fā)展。
第二,從客觀上來講,黑客和網(wǎng)絡(luò)病毒通過網(wǎng)絡(luò)平臺,對對象造成網(wǎng)絡(luò)安全的危害,是有意圖和目的的,這種意圖和目的決定了計算機網(wǎng)絡(luò)注定不能成為一塊綠色安全的凈土。黑客攻擊和病毒侵襲的意圖,除了我們上文所講的戰(zhàn)爭環(huán)境下想要達成的“軟進攻、軟破壞”,更多的體現(xiàn)為企業(yè)或個人現(xiàn)實利益的考量,目標就是破壞競爭對手的系統(tǒng)和數(shù)據(jù)庫,獲取利益關(guān)聯(lián)方的信息、隱私或者其他資料。
3 網(wǎng)絡(luò)計算機安全問題的防護措施
雖然網(wǎng)絡(luò)環(huán)境不是一塊凈土,計算機網(wǎng)絡(luò)安全隱患無處不在,但是我們絕不能因此因噎廢食,拒絕計算機網(wǎng)絡(luò)技術(shù)帶給我們的便捷和高效。我們應(yīng)該不斷加強防護意識,革新技術(shù)手段,積極主動對計算機網(wǎng)絡(luò)安全進行防護,因勢利導(dǎo)運用計算機網(wǎng)絡(luò)工具工作、學(xué)習(xí)和生活。
3.1 網(wǎng)絡(luò)計算機安全的技術(shù)防護
3.1.1 使用和研發(fā)有效的網(wǎng)絡(luò)反病毒系統(tǒng)
在使用計算機網(wǎng)絡(luò)時,我們必須要有安全防范的意識。我們要對我們的計算機系統(tǒng)安裝有效可靠的反病毒軟件,主動“御敵于國門之外”,防患于未然。要養(yǎng)成反病毒軟件經(jīng)常更新的習(xí)慣,保障防火墻實時有效,讓系統(tǒng)始終處在安全的保護之下運行。同時,對于一些特別重要的特殊系統(tǒng)環(huán)境,需要專門研發(fā)與之相匹配的網(wǎng)絡(luò)反病毒系統(tǒng),并不斷進行更新完善,保證系統(tǒng)的正常運轉(zhuǎn),杜絕計算機網(wǎng)絡(luò)的安全隱患。
3.1.2 做好數(shù)據(jù)庫的安全操作(備份與恢復(fù))
在計算機網(wǎng)絡(luò)環(huán)境進行數(shù)據(jù)庫操作,需要使用專業(yè)技術(shù)人員。在具體的操作和管理過程中,管理員最常使用的手段就是數(shù)據(jù)的備份與恢復(fù),這是防止數(shù)據(jù)和信息因人為誤操作而造成數(shù)據(jù)丟失和損失的最核心和有效的手段。備份與恢復(fù)是兩個密切相關(guān)的環(huán)節(jié),只有對數(shù)據(jù)進行了嚴謹?shù)膫浞?,一旦在操作失誤需要恢復(fù)時才可以很容易地找到相關(guān)的信息和數(shù)據(jù)痕跡。反過來,數(shù)據(jù)信息如果沒有做必要的備份整理,一旦因誤操作而丟失,那要想恢復(fù)相關(guān)的數(shù)據(jù),操作起來就非常困難甚至無法恢復(fù),這將有可能給我們的生產(chǎn)工作帶來不可估量損失。所以,做好數(shù)據(jù)庫的安全操作,尤其是做好數(shù)據(jù)的備份和恢復(fù),雖然落實到具體的工作中并不算一件困難的事情,但必須把它當成工作流程當中的一個重要步驟加以重視和實施。
3.2 網(wǎng)絡(luò)計算機安全的管理防護
要保障計算機網(wǎng)絡(luò)操作的安全,除了上述一些技術(shù)手段和技術(shù)處理之外,我們也不能忽視安全意識的強化和安全制度的健全。畢竟,網(wǎng)絡(luò)平臺的終端操控在人的手中。
3.2.1完善安全管理制度
對于網(wǎng)絡(luò)平臺維護者和信息數(shù)據(jù)的技術(shù)團隊的管理,必須科學(xué)地進行規(guī)范,這樣才能有效減少和杜絕安全隱患的威脅和安全事故的發(fā)生,保障網(wǎng)絡(luò)信息的安全。首先,要嚴格依照國家有關(guān)計算機信息安全和互聯(lián)網(wǎng)相關(guān)法律法規(guī)辦事,不觸及國家法律紅線,并在遇到安全問題時能找到具體的法律依據(jù)指導(dǎo)處理解決。其次,要建立健全科學(xué)的操作規(guī)章制度,讓操作人員在具體的操作過程中有章可循,嚴格依照流程進行操作,落實責(zé)任人,減少安全事故發(fā)生的機率。
3.2.2 加強操作人員的安全管理常識學(xué)習(xí)培訓(xùn)
我們知道,計算機網(wǎng)絡(luò)平臺和系統(tǒng)的管理和維護,是一項專業(yè)技術(shù)性很強的工作,所以必須選拔技術(shù)能力合格的人員來執(zhí)行。同時,由于網(wǎng)絡(luò)技術(shù)日新月異,技術(shù)管理人員必須不斷加強專業(yè)技術(shù)的學(xué)習(xí)提高,才可以因應(yīng)不斷生發(fā)的安全問題。在提高技術(shù)管理手段的同時,還要不斷加強安全意識和責(zé)任意識的培養(yǎng),防微杜漸,將每一個安全隱患扼殺在搖籃中,保障系統(tǒng)數(shù)據(jù)信息的綠色安全。
3.3 建立和完善網(wǎng)絡(luò)計算機安全環(huán)境
3.3.1 要保證計算機系統(tǒng)運行的安全環(huán)境
作為與網(wǎng)絡(luò)聯(lián)結(jié)的PC終端,其實就是一臺一臺的具有物理性的機器,要維護運行安全,必須要保證這些機器能夠正常開展工作,因此,創(chuàng)設(shè)安全的運行環(huán)境必不可少。我們要根據(jù)需要,從包括機器運行的溫度、濕度、電壓、腐蝕度等各個方面考量建設(shè),來保證設(shè)備的正常運轉(zhuǎn)。
3.3.2 機房選擇要有所講究
一些龐大的網(wǎng)絡(luò)運行或運營系統(tǒng),需要大型的設(shè)備(如服務(wù)器)來支撐,這和一般的PC終端機的使用還不一樣,這就需要考慮建設(shè)相應(yīng)的設(shè)備機房。那么在選擇機房或者托管的時候一定要注意安全性。
3.3.3 機房的維護要科學(xué)
獨立機房的維護也要科學(xué),既要保證機器能夠正常運轉(zhuǎn),又要考慮是否有遭到外部侵擾、攻擊的可能;同時不能忽略一些軟性攻擊的漏洞,在建設(shè)時要審慎周全,平時維護也要科學(xué)及時,保證非法入侵帶來的數(shù)據(jù)信息損失。
4 結(jié)束語
計算機及信息網(wǎng)絡(luò)技術(shù)從本質(zhì)上而言,沒有感情,沒有色彩,沒有主觀傾向性,只有當使用它的人正確地駕馭它的時候,它才會為我們的生產(chǎn)生活帶來正面的、積極的變化。因此,計算機網(wǎng)絡(luò)技術(shù)是一柄雙刃劍,我們必須用好它的長處,規(guī)避它的弊端,積極建立相應(yīng)規(guī)范,杜絕泥沙俱下的狀況,保障數(shù)據(jù)信息的安全,真正讓計算機網(wǎng)絡(luò)技術(shù)和平臺為我們的工作生活帶來便利。
參考文獻
[1] 王朔.淺析計算機網(wǎng)絡(luò)安全存在的問題及防范措施[J].成功(教育),2011年16期.
[2] 王延飛,李佩剛,劉潔,姬鵬宏,任海平.著眼信息能力深化管理改革――對信息管理的新思考[J].情報理論與實踐,2003年06期.
[3] 黃濤,孫曉玲.現(xiàn)代企業(yè)中的信息管理[J].情報科學(xué),2006年12期.
基金項目:
2013年濟寧市科技發(fā)展(社會與民生)計劃項目;2013年濟寧學(xué)院青年科研基金項目(2013QNKJ12)。
【關(guān)鍵詞】計算機網(wǎng)絡(luò) 安全 防護
目前,現(xiàn)代社會信息化已經(jīng)成為了社會發(fā)展的重要趨勢。隨著計算機網(wǎng)絡(luò)的不斷深入,社會生產(chǎn)與生活都離不開計算機網(wǎng)絡(luò),各行各業(yè)的日常運營與發(fā)展也都需要基于計算機網(wǎng)絡(luò)之上。目前,計算機網(wǎng)絡(luò)已經(jīng)成為了人們獲取信息與交流的主要途徑。但是,計算機網(wǎng)絡(luò)自身是存在一定缺陷的,并且也存在一定的安全風(fēng)險。近年來,各種由于網(wǎng)絡(luò)安全問題而造成的事件,已經(jīng)為社會各界敲響了網(wǎng)絡(luò)安全的警鐘。計算機網(wǎng)絡(luò)安全應(yīng)用是一項系統(tǒng)性的工程,主要是指對網(wǎng)絡(luò)內(nèi)部信息與數(shù)據(jù)的竊取和破壞。計算機網(wǎng)絡(luò)自身形式較多,并且具有開放性與互聯(lián)性,很容易受到黑客與惡意軟件的攻擊。網(wǎng)絡(luò)安全從最本質(zhì)上來說,主要是指網(wǎng)絡(luò)中信息的安全,網(wǎng)絡(luò)安全應(yīng)用就是保護網(wǎng)絡(luò)中數(shù)據(jù)與信息不被破壞、竊取、泄露、更改,并且保證網(wǎng)絡(luò)服務(wù)正常工作。
1 計算機網(wǎng)絡(luò)應(yīng)用中常見的安全問題
第一,掃描工具與嗅探器工具的信息窺探。掃描工具針對系統(tǒng)中存在的漏洞,對系統(tǒng)與網(wǎng)絡(luò)進行遍歷搜尋。一般來說,漏洞是普遍存在的,掃描手段被用來惡意并且隱蔽的對他人計算機中信息進行探測,為進行惡意攻擊提供準備。嗅探器則是通過對計算機網(wǎng)絡(luò)端口之間數(shù)據(jù)報文截獲,阿貍獲取相關(guān)信息。嗅探器可以對網(wǎng)絡(luò)通信中的數(shù)據(jù)進行監(jiān)聽,并且通過數(shù)據(jù)分析,來獲得用戶名稱、口令等私密信息,對于網(wǎng)絡(luò)安全有著嚴重的威脅。
第二,病毒與木馬的入侵行為。木馬是黑客實現(xiàn)遠程控制計算機的工具,并且具有非授權(quán)性和隱蔽性。當木馬被植入到目標計算機中,目標的主機就會被黑客所控制,并且黑客得到目標主機的最高使用權(quán)。木馬程序可以收集用戶系統(tǒng)中的個人信息,嚴重威脅用戶信息安全。
第三,以傳輸協(xié)議為途徑發(fā)動攻擊。攻擊者通過特殊的協(xié)議漏洞,惡意的利用超載等方式,對系統(tǒng)進行具有目的性的攻擊,造成系統(tǒng)癱瘓與崩潰。協(xié)議攻擊的典型例子就是通過TCP/IP協(xié)議中的“三次握手”的漏洞,對目標系統(tǒng)發(fā)出攻擊,利用大量數(shù)據(jù)包的流入,使得目標系統(tǒng)資源耗盡,造成系統(tǒng)癱瘓。
第四,利用操作系統(tǒng)的開放端口來進行攻擊。系統(tǒng)軟件中,存在一定的函數(shù)指針、邊界條件等漏洞,地址空間出現(xiàn)錯誤時,就會產(chǎn)生端口服務(wù)被惡意利用的現(xiàn)象。利用軟件定的報文或者清酒,使得軟件在運行過程中,出現(xiàn)異常,造成系統(tǒng)或軟件的崩潰。比較著名的OOB供給方式,就是對windows系統(tǒng)的139端口發(fā)送隨機數(shù),來進行攻擊,造成CPU繁忙,影響系統(tǒng)的正常工作。
第五,利用偽裝技術(shù)來對目標主機發(fā)動攻擊。采用偽裝技術(shù)對主機目標發(fā)動攻擊,這是黑客進行攻擊時的主要手段。黑客通過對IP地址、DNS解析地址、路由條目等那信息的偽造,使得被攻擊的主機無法分辨請求,從而出現(xiàn)系統(tǒng)癱瘓的情況。偽裝技術(shù)的應(yīng)用,使得被攻擊主機難以分辨信息來源,難以作出正確的相應(yīng)行為。
2 計算機網(wǎng)絡(luò)安全應(yīng)用防護對策
2.1 采用防火墻技術(shù)
防火墻是一種通過自定義的安全規(guī)則,對系統(tǒng)進行隔離控制的技術(shù)。防火墻可以對網(wǎng)絡(luò)通信進行控制,并且結(jié)合過濾技術(shù)、應(yīng)用網(wǎng)關(guān)技術(shù)、狀態(tài)監(jiān)測等技術(shù),對內(nèi)外網(wǎng)的通信進行訪問控制。防火墻可以對網(wǎng)絡(luò)中數(shù)據(jù)進行合法性的分析,在網(wǎng)絡(luò)入口處,對主機與外網(wǎng)的交互信息進行過濾。另外,在防火墻的基礎(chǔ)上,安全管理人員還要制定合理的安全策略,對文件傳輸、端口協(xié)議、MAC地址等進行控制。
2.2 入侵檢測技術(shù)的應(yīng)用
入侵檢測技術(shù)可以為計算機中出現(xiàn)的未授權(quán)入侵現(xiàn)象進行檢測,并且在出現(xiàn)這種情況時進行及時的報告,是對計算機網(wǎng)絡(luò)中攻擊行為的常用檢測手段。應(yīng)用入侵檢測技術(shù),可以在入侵者對系統(tǒng)造成危害之前,確認入侵者的行為,并且通過防護系統(tǒng)進行驅(qū)逐。入侵檢測系統(tǒng)可以降低被惡意入侵造成的損失,并且記錄入侵行為,為后續(xù)提高系統(tǒng)安全防范能力做出準備。
2.3 應(yīng)用病毒防護技術(shù)
病毒是造成計算機安全問題中一個重要因素,采用合理的病毒防范技術(shù)可以最大限度的降低病毒對系統(tǒng)的危害。病毒防護技術(shù)是現(xiàn)代計算機安全管理技術(shù)中重要的組成部分,病毒防護技術(shù)也一直在隨著計算機網(wǎng)絡(luò)的發(fā)展而不斷發(fā)展。目前病毒發(fā)展十分迅速,結(jié)合虛擬技術(shù)與人工預(yù)測,可以有效的對未知病毒進行預(yù)防與查殺。殺毒引擎的算法不斷發(fā)展,利用特征碼掃描可以提高病毒掃描速度,而不受病毒庫不斷增大的影響。另外,嵌入式殺毒技術(shù)的發(fā)展,也使得計算機防毒能力得到了有效的提升。
2.4 數(shù)據(jù)加密
數(shù)據(jù)加密技術(shù)是網(wǎng)絡(luò)信息時代,對數(shù)據(jù)進行保護的重要手段。采用數(shù)據(jù)加密技術(shù),可以使數(shù)據(jù)變成密文,從而防止在網(wǎng)絡(luò)傳輸過程中,被人竊取。在獲得密文之后,需要有密鑰將數(shù)據(jù)進行還原。如果沒有密鑰,在獲得數(shù)據(jù)之后就無法進行還原,從而就達到了保護數(shù)據(jù)的目的。
3 結(jié)束語
計算機網(wǎng)絡(luò)安全是一個具有系統(tǒng)性的綜合課題,其涉及了技術(shù)、管理、使用等多方面,計算機安全管理工作包括了信息系統(tǒng)的安全、技術(shù)安全、邏輯安全、物理安全等多方面。只有建立科學(xué)合理的安全策略,并且結(jié)合先進的安全技術(shù),才可以有效的保證信息的安全與完整性,保證網(wǎng)絡(luò)的暢通。現(xiàn)代社會的快速發(fā)展離不開互聯(lián)網(wǎng)的推動,計算機網(wǎng)絡(luò)已經(jīng)融入到人們的日常生活當中,計算機安全問題已經(jīng)與我們每一個人都息息相關(guān)。網(wǎng)絡(luò)安全需要每個人都積極的參與,并且提供計算機網(wǎng)絡(luò)安全意識,注重對自身信息的保護。
參考文獻
[1]宋華平.計算機網(wǎng)絡(luò)安全與防范[J].機電信息,2010(12).
[2]劉君.計算機網(wǎng)絡(luò)安全分析及其對策[J].科技風(fēng),2010(09).
[3]王翔.計算機通信網(wǎng)絡(luò)安全探討[J].科技風(fēng),2010(8).
關(guān)鍵詞:計算機網(wǎng)絡(luò);信息管理;安全防護;策略
引言
在信息化網(wǎng)絡(luò)時代里,信息呈現(xiàn)爆炸性的增長,對信息管理也提出了更高的要求。計算機網(wǎng)絡(luò)的出現(xiàn),以計算機網(wǎng)絡(luò)為依托的管理系統(tǒng)也得到了廣泛的應(yīng)用,提高了信息管理效率。然而在網(wǎng)絡(luò)環(huán)境下,信息管理很容易面臨木馬、黑客侵襲、病毒入侵等網(wǎng)絡(luò)安全隱患,一旦計算機網(wǎng)絡(luò)信息管理系統(tǒng)出現(xiàn)安全隱患,就容易造成信息的流失,給用戶帶來利益損失。為了確保計算機網(wǎng)絡(luò)信息安全,保護用戶的利益不受侵害,針對計算機網(wǎng)絡(luò)信息安全問題,就必須采取有效的安全防護措施,避免計算機網(wǎng)絡(luò)信息管理系統(tǒng)出現(xiàn)安全隱患。
一、計算機網(wǎng)絡(luò)信息管理及其安全防護的重要性
計算機網(wǎng)絡(luò)可以實現(xiàn)數(shù)據(jù)信息的快速傳輸和集中處理,同時還能共享計算機系統(tǒng)資源。在這個信息呈爆炸性的時代里,計算機網(wǎng)絡(luò)的出現(xiàn)提高了信息管理效率,方便了用戶,節(jié)省信息管理成本。而在計算機網(wǎng)絡(luò)信息管理的過程中,信息安全問題備受關(guān)注。不管是用戶、還是企事業(yè)單位又或者是政府機關(guān),在利用計算機網(wǎng)絡(luò)進行信息管理的過程中,一旦信息系統(tǒng)遭受到了安全威脅,就很容易引發(fā)成重要信息泄露,從而造成利益損失。計算機網(wǎng)絡(luò)信息安全防護是針對計算機網(wǎng)絡(luò)信息安全問題而提出了有針對性的安全防護措施,有助于提高計算機網(wǎng)絡(luò)信息管理的安全性。加強計算機網(wǎng)絡(luò)信息管理,加大計算機網(wǎng)絡(luò)安全技術(shù)的應(yīng)用,可以提高計算機網(wǎng)絡(luò)管理系統(tǒng)的安全性,避免安全隱患的發(fā)生,從而確保用戶的利益不受損害。
二、計算機網(wǎng)絡(luò)信息管理及安全防護策略
1.加強計算機網(wǎng)絡(luò)安全宣傳
計算機網(wǎng)絡(luò)信息安全問題的發(fā)生與人們的認知水平有著直接的關(guān)聯(lián),許多人對計算機網(wǎng)絡(luò)安全的認識不到位,從而在使用網(wǎng)絡(luò)的時候比較隨意,尤其是在看到計算機網(wǎng)絡(luò)頁面上彈出的窗口,出于好奇,往往會點擊進去,而這些小窗口大多帶有病毒、木馬程序,從而入侵計算機系統(tǒng),使得計算機網(wǎng)絡(luò)崩潰。為了確保計算機網(wǎng)絡(luò)信息安全,加強計算機網(wǎng)絡(luò)安全宣傳十分必要。相關(guān)工作人員要向人們普及相關(guān)知識,加深對計算機網(wǎng)絡(luò)安全的認識,從而規(guī)范人們的網(wǎng)絡(luò)行為。同時,要加強網(wǎng)絡(luò)安全技術(shù)的宣傳,提高人們的應(yīng)對能力,減少損失。
2.加大網(wǎng)絡(luò)安全技術(shù)的應(yīng)用
網(wǎng)絡(luò)安全技術(shù)是針對網(wǎng)絡(luò)安全問題的有效解決,在計算機網(wǎng)絡(luò)飛速發(fā)展的當下,網(wǎng)絡(luò)安全技術(shù)也取得了突破性的進展,如防火墻技術(shù)、殺毒軟件、身份認證技術(shù)、加密技術(shù)等,這些技術(shù)的出現(xiàn)為信息管理提供了技術(shù)保障,有效地保障了信息的安全性。在計算機網(wǎng)絡(luò)信息管理中,工作人員應(yīng)當認識到網(wǎng)絡(luò)安全技術(shù)的重要性,一方面加大對網(wǎng)絡(luò)安全技術(shù)的學(xué)習(xí),提高自己的專業(yè)水平;另一方面要善于利用網(wǎng)絡(luò)安全技術(shù),以技術(shù)為依托,提高計算機網(wǎng)絡(luò)信息系統(tǒng)的安全性。如身份認證技術(shù),它是用一組用特定的數(shù)據(jù)來表示,以此作為用戶使用計算機的一種憑證。用戶在使用計算機系統(tǒng)時需要輸入身份認證碼,從而獲得權(quán)限,從而提高系統(tǒng)的安全性。
3.數(shù)據(jù)備份
數(shù)據(jù)備份是一種有效的信息安全防范措施。所謂數(shù)據(jù)備份就是將相關(guān)信息復(fù)制到其他的存儲介質(zhì),防止在操縱計算機失誤時而引起數(shù)據(jù)信息的丟失。同時數(shù)據(jù)備份還可以防止數(shù)據(jù)被竊取、篡改、刪除。在計算機網(wǎng)絡(luò)飛速發(fā)展的時代里,人們利用網(wǎng)絡(luò)進行信息存儲、處理、傳輸?shù)男袨樵絹碓筋l繁,信息量也越來越大,人們在利用計算機存儲數(shù)據(jù)的時候,將重要的數(shù)據(jù)進行多樣備份,一旦數(shù)據(jù)被竊取、篡改或者刪除后,用戶可以根據(jù)備份的數(shù)據(jù)進行恢復(fù),從而保障數(shù)據(jù)的完整性[3]。4.加強日常維護與管理為了確保計算機網(wǎng)絡(luò)信息系統(tǒng)安全運行,加強日常維護與管理工作十分重要。首先,要將計算機網(wǎng)絡(luò)信息管理及安全工作納入到日常管理工作中來,定期檢查計算機網(wǎng)絡(luò)信息系統(tǒng),本著“預(yù)防為主,加強管理”的原則,實現(xiàn)網(wǎng)絡(luò)管理與技術(shù)管理的結(jié)合,從而將一些網(wǎng)絡(luò)安全隱患扼殺在搖籃里;其次,要成立專業(yè)的管理小組,負責(zé)計算機網(wǎng)絡(luò)安全工作,定期對計算機網(wǎng)絡(luò)運行環(huán)境進行檢查,確保網(wǎng)絡(luò)運行環(huán)境安全[4]。同時,要加強小組安全教育,將相關(guān)責(zé)任落實下去,從而更好地開展信息安全管理工作。另外,要定期的對計算機網(wǎng)絡(luò)信息系統(tǒng)進行垃圾清除,及時的清楚系統(tǒng)中緩存垃圾,要做好設(shè)備的日常維護與管理,確保計算機網(wǎng)絡(luò)設(shè)備無性能問題。
三、結(jié)語
在這個經(jīng)濟快速發(fā)展的社會里,計算機網(wǎng)絡(luò)的應(yīng)用已成為必然,計算機網(wǎng)絡(luò)有著信息處理速度快、傳輸效率高以及可以實現(xiàn)信息貢獻的特點,為信息管理提供巨大的便利。而在計算機網(wǎng)絡(luò)信息管理中,網(wǎng)絡(luò)信息安全問題也隨之突出,一旦計算機網(wǎng)絡(luò)信息管理出現(xiàn)安全問題,就會給用戶造成利益損失。為了更好地促進計算機網(wǎng)絡(luò)信息管理的發(fā)展,確保網(wǎng)絡(luò)信息的安全,就必須做好網(wǎng)絡(luò)信息安全管理工作,要加大網(wǎng)絡(luò)安全技術(shù)的應(yīng)用,加強計算機網(wǎng)絡(luò)維護與管理,避免計算機網(wǎng)絡(luò)出現(xiàn)安全問題造成用戶損失。
參考文獻:
[1]施超.計算機網(wǎng)絡(luò)信息管理及其安全防護策略[J].信息安全與技術(shù),2012,03:8-10.
[2]朱亮.計算機網(wǎng)絡(luò)信息管理及其安全防護策略[J].電腦知識與技術(shù),2012,18:4389-4390+4395.
[3]彭珺,高珺.計算機網(wǎng)絡(luò)信息安全及防護策略研究[J].計算機與數(shù)字工程,2011,01:121-124+178.
【關(guān)鍵詞】計算機網(wǎng)絡(luò)安全技術(shù);對策研究;建議
1計算機網(wǎng)絡(luò)安全技術(shù)概述
1)計算機網(wǎng)絡(luò)安全技術(shù)是為了滿足用戶的網(wǎng)絡(luò)安全,用來保護計算機網(wǎng)絡(luò)安全的技術(shù)。安全保護技術(shù)有的時候會讓人感覺不到這份技術(shù)的存在,但沒有安全保護技術(shù)的計算機網(wǎng)絡(luò)會很快暴露在無處不在的網(wǎng)絡(luò)攻擊之中,計算機網(wǎng)絡(luò)安全技術(shù)是計算機網(wǎng)絡(luò)技術(shù)發(fā)展的重要組成部分。2)當前計算機網(wǎng)絡(luò)安全技術(shù)還在不斷完善發(fā)展,主要使用的網(wǎng)絡(luò)技術(shù)有三種,分別是防火墻技術(shù)、PKI技術(shù)和數(shù)據(jù)加密技術(shù),這三項技術(shù)都對計算機網(wǎng)絡(luò)安全技術(shù)貢獻出了很重要的力量。首先是防火墻技術(shù),防火墻技術(shù)是計算機網(wǎng)絡(luò)安全技術(shù)一種最為基礎(chǔ)的部分,防火墻簡而言之是保護計算機與外界通道的一道墻,這道墻可以阻擋計算機外部非權(quán)限人員的訪問、入侵,對外界用戶也有一定的限制作用,在連接網(wǎng)絡(luò)后可以防止一定程度的電腦病毒,對可能出現(xiàn)的網(wǎng)絡(luò)安全問題也會有及時攔截和提醒,對網(wǎng)絡(luò)安全問題的攔截效果十分有效,防火墻技術(shù)還有一個記錄功能,能對網(wǎng)絡(luò)信息所有存取訪問進行實時的日志記錄,監(jiān)控并統(tǒng)計所有網(wǎng)絡(luò)使用情況,這對于任何時刻的網(wǎng)絡(luò)安全狀況統(tǒng)計都是十分有利的,防火墻憑借良好的危險防護和完整的記錄日志對計算機網(wǎng)絡(luò)安全提供了穩(wěn)定可靠的保障。其次是PKI技術(shù),PKI技術(shù)是指公鑰技術(shù),主要是提供用戶訪問網(wǎng)絡(luò)之前的安全防護,這是從源頭上阻止非權(quán)限用戶的網(wǎng)絡(luò)訪問和入侵的安全技術(shù)。公鑰技術(shù)一般包括密鑰密碼技術(shù)、數(shù)字證書、公鑰安全策略、證書發(fā)放機構(gòu)四個部分,例如開機系統(tǒng)密鑰的設(shè)定,能有效驗證訪問用戶是否具有權(quán)限,并進行攔截,這能在一定程度上避免大部分的網(wǎng)絡(luò)安全入侵和安全問題,保護計算機網(wǎng)絡(luò)信息數(shù)據(jù)的安全,或者PKI技術(shù)設(shè)置的兩套或以上的公鑰保護,可以區(qū)分多種操作人員系統(tǒng),最大限度地保護用戶的信息數(shù)據(jù)安全。第三種是數(shù)據(jù)加密技術(shù),數(shù)據(jù)加密技術(shù)主要應(yīng)用于開放性網(wǎng)絡(luò)中較多,用于機密文件的加密,在開放的網(wǎng)絡(luò)中,用戶通過解開密鑰來存取一些機密的文件,是一種防護技術(shù)更加嚴密的手段,這種安全防護技術(shù)則是在存取文件的最后一步關(guān)卡防護,有利于小部分的機密文件防護,但過多的文件都用這種防護技術(shù)用戶很容易混淆密鑰,所以還是適用于整類的文件保護技術(shù)。
2計算機網(wǎng)絡(luò)安全技術(shù)目前存在的不足
1)計算機本身的防御能力不夠。計算機網(wǎng)絡(luò)安全防護從最根本來說,是計算機自身具有一定的防御能力,但是隨著計算機網(wǎng)絡(luò)技術(shù)的不斷發(fā)展,入侵計算機系統(tǒng)的技術(shù)水平也在不斷提高,而計算機本身的防御能力卻沒有跟上時展的步伐,缺少一定的更新,這就是計算機網(wǎng)絡(luò)安全防護壁壘的一個大漏洞,對長遠發(fā)展的計算機網(wǎng)絡(luò)安全技術(shù)是一個定時炸彈。2)電腦病毒的入侵困擾著計算機網(wǎng)絡(luò)安全。計算機網(wǎng)絡(luò)正常運行和處理需要保證硬件系統(tǒng)和軟件系統(tǒng)的雙重支持,但網(wǎng)絡(luò)病毒的入侵以其極強的破壞性和傳播性,對計算機網(wǎng)絡(luò)造成了很嚴重的破壞,影響計算機的安全性和可靠性,例如一臺電腦中了電腦病毒,那么這臺電腦的病毒還會通過一段網(wǎng)絡(luò)去傳播另一臺電腦,造成整個計算機服務(wù)器的癱瘓和損壞,最終造成的電腦信息數(shù)據(jù)丟失和損壞,形成巨大的財產(chǎn)資料損失。3)系統(tǒng)漏洞威脅著計算機本身運行技術(shù)安全。相比于計算機硬件系統(tǒng),計算機軟件系統(tǒng)在運行系統(tǒng)時因為訪問量種類多且復(fù)雜的實際情況,會產(chǎn)生一些系統(tǒng)漏洞,這些系統(tǒng)漏洞無時無刻不在威脅著計算機的網(wǎng)絡(luò)運行安全,在計算機運行過程中,系統(tǒng)漏洞如果沒有及時打上補丁,會像防護墻上露出了一個個小洞,許多電腦病毒往往能夠趁機而侵入電腦系統(tǒng),對電腦系統(tǒng)運行造成破壞,嚴重的系統(tǒng)漏洞還會導(dǎo)致計算機的癱瘓狀態(tài),系統(tǒng)還需要不斷更新,因為一些老舊的系統(tǒng)在長年累月的系統(tǒng)運行中還會不斷地產(chǎn)生新的系統(tǒng)漏洞,因此及時更新系統(tǒng)才是維護系統(tǒng)運行的一大必要措施。
3保護計算機網(wǎng)絡(luò)安全的措施
3.1提升計算機本身防御水平
計算機本身的防御能力是首要基礎(chǔ),一切計算機網(wǎng)絡(luò)安全防護都建立在計算機自身的安全防御基礎(chǔ)之上,所以對于計算機硬件系統(tǒng)方面的安全防護首先要保證硬件設(shè)施的安全可靠,計算機硬件系統(tǒng)需要時時檢查計算機防進水、防雷的設(shè)施是否完好,就算是一些簡單的灰塵堆積也不能錯過,因為過多灰塵也會對計算機造成處理器的發(fā)熱阻礙,在計算機運行時可能會產(chǎn)生一系列的噪聲。
3.2提高系統(tǒng)安全級別
系統(tǒng)在運行中難免會產(chǎn)生很多漏洞,會遭到很多病毒的侵入,所以計算機安全防護在軟件系統(tǒng)上一定要準備好系統(tǒng)全盤查殺,對于系統(tǒng)漏洞要及時打上補丁,對于電腦病毒要及時查殺,保證電腦的運行安全,在外來設(shè)備的接入上,外來設(shè)備可能攜帶一部分的電腦病毒,所以要小心監(jiān)控查殺外來的所有病毒。當然陳舊的電腦設(shè)備的時刻檢查也不能大意,陳舊的電腦設(shè)備系統(tǒng)相比新的已經(jīng)較為落后和脆弱,產(chǎn)生問題的可能性也大了很多。
3.3注意數(shù)據(jù)傳輸?shù)募用?/p>
保護計算機上的數(shù)據(jù)信息是計算機網(wǎng)絡(luò)安全防護的重要組成部分,數(shù)據(jù)泄露的后果促使計算機密鑰技術(shù)的不斷升級,但當下密碼破解的技術(shù)也在不斷提高,這是一場密碼與密碼破譯的追逐,用戶自己在設(shè)置密碼的時候也要時刻注意數(shù)據(jù)密碼的安全性,偷懶不改初始密碼,設(shè)置過于簡單的密碼都是會給不法分子盜取密碼可趁之機,提高數(shù)據(jù)傳輸安全防護水平勢在必行。這樣,即使設(shè)備被盜取,數(shù)據(jù)密碼的設(shè)置還能為奪回設(shè)備贏取寶貴的時間準備。
參考文獻
[1]楊益平,閔嘯.計算機網(wǎng)絡(luò)數(shù)據(jù)庫安全技術(shù)的優(yōu)化[J].電子技術(shù)與軟件工程,2018(13):199.
[2]王映麗.計算機網(wǎng)絡(luò)安全技術(shù)及其完善對策探究[J].信息與電腦(理論版),2018(7):207-209.
[3]李銀超.計算機網(wǎng)絡(luò)安全技術(shù)及其完善對策探究[J].信息記錄材料,2018(4):121.
【關(guān)鍵詞】計算機;網(wǎng)絡(luò)安全;現(xiàn)狀;對策
隨著計算機信息技術(shù)的發(fā)展和網(wǎng)絡(luò)的普及,保證計算機網(wǎng)絡(luò)安全已經(jīng)成為計算機領(lǐng)域普遍關(guān)注和研究的課題。計算機網(wǎng)絡(luò)安全包括計算機網(wǎng)絡(luò)系統(tǒng)中的硬件、軟件以及系統(tǒng)中的信息數(shù)據(jù)能夠得到及時保護,從而在計算機網(wǎng)絡(luò)受到攻擊時可以充分保證內(nèi)部信息不受侵害,防止由于外界干擾導(dǎo)致的內(nèi)部信息被篡改或者泄密狀況的發(fā)生。當前,計算機網(wǎng)絡(luò)安全直接關(guān)系到計算機應(yīng)用的效果,因此,針對當前計算機網(wǎng)絡(luò)安全現(xiàn)狀進行分析并提出相關(guān)解決對策是至關(guān)重要的。
1.計算機網(wǎng)絡(luò)安全現(xiàn)狀
1.1 計算機網(wǎng)絡(luò)基礎(chǔ)設(shè)施條件較差
當前,計算機網(wǎng)絡(luò)面臨著各種各樣的安全問題,對計算機安全運行構(gòu)成了巨大的威脅。我國作為計算機發(fā)展水平有待提高的國家,網(wǎng)絡(luò)安全問題更為嚴重,在預(yù)防、反應(yīng)和恢復(fù)等方面存在著很多不足之處,這種基礎(chǔ)設(shè)施條件的缺陷就導(dǎo)致計算機網(wǎng)絡(luò)安全問題。除此之外,計算機設(shè)備的老化以及電磁輻射干擾都因素都會導(dǎo)致計算機網(wǎng)絡(luò)安全受到不同程度的威脅,導(dǎo)致計算機信息存儲的障礙,難以充分保證計算機的安全運行。
1.2 缺乏自主的核心軟硬件技術(shù)
當前,我國在計算機軟硬件方面還處于發(fā)展狀態(tài),大部分軟硬件關(guān)鍵部件都是源自國外進口,其中,一些核心的設(shè)備以及操作系統(tǒng)都不是自主開發(fā)的,因此,缺乏核心技術(shù)的應(yīng)用就很難保證計算機網(wǎng)絡(luò)的安全性和不可摧毀性,這就必然導(dǎo)致計算機網(wǎng)絡(luò)方面的漏洞,因此,計算機網(wǎng)絡(luò)就更易受到入侵,阻礙了計算機系統(tǒng)的正常使用,導(dǎo)致了信息的泄露以及篡改。
1.3 計算機網(wǎng)絡(luò)安全意識相對淡薄
近年來,計算機網(wǎng)絡(luò)安全問題層出不窮,網(wǎng)絡(luò)安全問題在廣播電視的曝光率也越來越高,但是,計算機網(wǎng)絡(luò)安全問題受到的重視程度仍然不夠,人們對計算機網(wǎng)絡(luò)安全的意識相對淡薄,并且缺乏計算機網(wǎng)絡(luò)安全的認識,在網(wǎng)絡(luò)安全層面還存在著許多誤區(qū)。一些計算機用戶應(yīng)用計算機網(wǎng)絡(luò)工作和娛樂,自認為離網(wǎng)絡(luò)安全問題遠之又遠,因此,從自身意識上對網(wǎng)絡(luò)安全重視程度不夠,在網(wǎng)絡(luò)安全方面過多依賴于殺毒軟件,對安全方面認識還停留在較為粗淺的階段。因此,目前我國計算機網(wǎng)絡(luò)安全防范水平不高,這要部分歸因于計算機網(wǎng)絡(luò)使用群體的安全意識淡薄的趨勢。
1.4 計算機網(wǎng)絡(luò)安全防護措施不夠
計算機網(wǎng)絡(luò)是一個動態(tài)性的系統(tǒng),在網(wǎng)絡(luò)的使用過程中既可以給人們帶來便利也蘊藏著巨大的安全威脅。因此,在計算機網(wǎng)絡(luò)的使用過程中,一些用戶對計算機網(wǎng)絡(luò)安全認識不夠透徹,計算機網(wǎng)絡(luò)安全防護措施不到位,在這種安全隱患存在的情況下,一些用戶進行相關(guān)網(wǎng)絡(luò)操作就極易造成計算機安全問題,使計算機操作系統(tǒng)以及軟硬件的漏洞被暴露出來,從而給用戶的使用帶來了嚴重的威脅。計算機網(wǎng)絡(luò)要想安全運行,就要充分保證防護措施的建立效果,從而使計算機在安全的環(huán)境下運行。
2.計算機網(wǎng)絡(luò)安全防范對策
2.1 提高計算機網(wǎng)絡(luò)安全意識
當前,計算機應(yīng)用越來越廣泛,在各個領(lǐng)域計算機都發(fā)揮著至關(guān)重要的作用。因此,計算機網(wǎng)絡(luò)安全防護就要充分保證計算機的安全運行,從而使計算機信息得以保護。所以,就要提高計算機網(wǎng)絡(luò)安全管理意識,要使用戶切實認識到計算機網(wǎng)絡(luò)安全對計算機運行的重要作用,要對用戶灌輸網(wǎng)絡(luò)安全威脅的嚴重后果,使用戶從自身自主提高網(wǎng)絡(luò)安全意識,并自主進行安全防護機制的建立,只有這樣,才能使計算機網(wǎng)絡(luò)得以充分保護,保證計算機的安全順利運作。
2.2 建立網(wǎng)絡(luò)安全機制
在計算機網(wǎng)絡(luò)安全的完善過程中,要逐步建立網(wǎng)絡(luò)安全機制,從而切實保證計算機的安全,防止安全漏洞的發(fā)生。首先,就要建立身份認證機制,其中包括訪問控制安全機制,在用戶使用計算機系統(tǒng)或者訪問資源數(shù)據(jù)時,要驗證用戶的身份,從而保證訪問者的真實合法性,對不能完成認證的用戶堅決禁止其訪問各種網(wǎng)絡(luò)資源。其次,要建立訪問控制機制,要設(shè)置不同的訪問權(quán)限,主要建立自主訪問和強制訪問控制兩種。自主訪問控制是依據(jù)主體的設(shè)定來限制客體的訪問,也就是資源的擁有者可以設(shè)定允許訪問的資源需求者。強制訪問控制要對不同的主客體進行安全級別的設(shè)置,從而通過安全級別來決定是否擁有訪問權(quán)限。計算機網(wǎng)絡(luò)安全機制的建立可以對資源的訪問者進行設(shè)定,從而使允許訪問的用戶可以訪問資源,不允許訪問的用戶則被列在權(quán)限之外,由此可以充分提高計算機網(wǎng)絡(luò)的安全系數(shù),優(yōu)化計算機網(wǎng)絡(luò)的安全運行環(huán)境。
2.3 優(yōu)化系統(tǒng)訪問控制
在計算機網(wǎng)絡(luò)安全措施建立的過程中,要不斷進行系統(tǒng)訪問控制的優(yōu)化,為計算機網(wǎng)絡(luò)建立防護平臺。首先,可以建立入網(wǎng)訪問控制,保證計算機網(wǎng)絡(luò)的訪問只限定在有權(quán)限的用戶,還可以細化到入網(wǎng)的時間和地點,從而為網(wǎng)絡(luò)安全提供第一層保護。除此之外,建立網(wǎng)絡(luò)服務(wù)器安全控制措施,設(shè)定網(wǎng)絡(luò)管理人員對系統(tǒng)目錄的訪問,從而排除其他人員的訪問和使用,對服務(wù)器進行相關(guān)設(shè)定,使服務(wù)器設(shè)定為軟件必須從系統(tǒng)目錄進行安裝,從而提高軟件的安全性。再次,要對計算機防火墻功能進行優(yōu)化和改善,要建立雙層機制,外層防火墻用于過濾,內(nèi)層防火墻用于阻隔,并且在內(nèi)外部之間建立特殊的單獨區(qū)域,從而使內(nèi)部防火墻充分發(fā)揮作用。最后,對計算機網(wǎng)絡(luò)數(shù)據(jù)資料進行加密處理,從而對一些重要的信息進行保護,從而阻隔非法用戶對關(guān)鍵信息的侵入和獲取,最大限度的保證計算機網(wǎng)絡(luò)資源的安全性,保證計算機的正常運作和安全運行。
參考文獻
[1]姜川.試論計算機網(wǎng)絡(luò)安全與防范[J].數(shù)字技術(shù)與應(yīng)用,2013(1)