李靜
摘 要:本文基于全面分析當前計算機網(wǎng)絡存在的安全隱患,通過分析常見計算機網(wǎng)絡攻擊的手段和個人信息泄露的渠道,對計算機網(wǎng)絡的安全管理問題進行探討,并針對性給出了計算機網(wǎng)絡安全防范策略和具體實施辦法。
關鍵詞:計算機;網(wǎng)絡安全;防范
1 網(wǎng)絡安全概念
網(wǎng)絡系統(tǒng)安全的內容有兩個方面:一是網(wǎng)絡安全,它指的是網(wǎng)絡內部運營以及網(wǎng)絡間互聯(lián)互通之間物理上鏈路連接的安全、網(wǎng)絡應用業(yè)務安全、網(wǎng)絡運營系統(tǒng)安全、操作系統(tǒng)的安全以及網(wǎng)絡運營人員的安全等。二是信息的安全,它指的是數(shù)據(jù)信息的完整性安全、真實性安全、保密性安全、可用性安全、不可否認性安全以及可控制性安全等。
2 影響網(wǎng)絡安全的因素
當前,計算機網(wǎng)絡日益變得開放,網(wǎng)絡用戶形形色色,由此引發(fā)的計算機網(wǎng)絡安全性問題突顯。引起計算機網(wǎng)絡安全問題的因素有很多,一般有以下幾種因素:
2.1 計算機病毒
計算機病毒就是在計算機運行的程序中,不是天然存在的,而是人為插入破壞計算機功能甚至破壞數(shù)據(jù)信息,具有極強的隱蔽性和破壞性,嚴重影響了計算機網(wǎng)絡的安全。隨著計算機網(wǎng)絡技術的高速發(fā)展,同時計算機病毒也在高速發(fā)展、更新較快,在一定程度上來講,有超越計算機網(wǎng)絡相關安全技術的趨勢,給計算機網(wǎng)絡的安全維護帶來了更大的挑戰(zhàn)。
2.2 黑客攻擊
隨著計算機黑客技術的飛速發(fā)展,網(wǎng)絡的安全性受到越來越大的威脅。黑客常用的攻擊手段有獲取用戶登錄口令、電子郵件炸彈、植入木馬程序、鉆系統(tǒng)漏洞等。總的來說,可以分為兩種攻擊方式:第一種是進行網(wǎng)絡攻擊,即通過非授權行為,進入用戶計算機用各種不同的手段對用戶的數(shù)據(jù)進行惡意破壞,最終造成用戶數(shù)據(jù)的損壞、丟失、系統(tǒng)或計算機的癱瘓等;第二種方式就是進行網(wǎng)絡偵查,即通過秘密手段,即時監(jiān)聽網(wǎng)絡數(shù)據(jù)的傳輸,且用戶渾然不知其所為,進行對用戶的重要數(shù)據(jù)信息破壞、截獲等。
我們只有做到知己知彼,了解黑客的攻擊手段,方可采取相應的保護措施,提高網(wǎng)絡的安全性。
2.3 內部威脅
內部威脅,即是局域網(wǎng)內部的發(fā)生的安全事件,大部分案件都是發(fā)生在企業(yè)用戶內部。產(chǎn)生此類威脅一是該企業(yè)的用戶網(wǎng)絡安全的意識不夠強,二是沒有采取針對性措施提高網(wǎng)絡的安全性,從而導致安全事件的頻發(fā)。
盡管網(wǎng)絡中存在諸多的威脅,影響到網(wǎng)絡的安全,但并不等于我們沒有辦法防范或者解決。通過加強網(wǎng)絡的管理和把控,采用科學的技術方法,盡力做到降低網(wǎng)絡的風險。只有嚴格管理,采取合理的措施,才能提高網(wǎng)絡的安全性,隨時抵御影響網(wǎng)絡的不安全因素。
3 防范措施
3.1 培育網(wǎng)絡技術人才
加大在網(wǎng)絡技術人才培育和網(wǎng)絡技術研發(fā)的投資力度,提升網(wǎng)絡人才的素質,可以為網(wǎng)絡安全提供足夠的保障。同時對于那些違法分子來說,強大的技術實力對他們也是震懾力。
3.2 采取保密技術,控制網(wǎng)絡接入
對于網(wǎng)絡安全來說,管理才是最重要的,其次才是強大的網(wǎng)絡技術實力。加強網(wǎng)絡安全的管理,最基本要在計算機設置登錄使用密碼,且建議采用數(shù)字和字母混合,提高密碼安全性,同時要定期進行更改,這樣不容易被不法分子破解。同時對網(wǎng)絡路由的訪問,要針對不同的用戶設置不同的權限,對應不同的密碼,控制路由器的訪問。對于超極管理員,密碼要最復雜且僅允許個別人知曉。一般的訪問者來說,只有訪問查看的權限。加強對路由器訪問的把控,對其本身和計算機系統(tǒng)均有保護作用。同時還可以根據(jù)計算機的IP,設置不同的可用IP段,防止非法IP的登陸。
3.3 熟知攻擊手段,針對性防御
“知己知彼,百戰(zhàn)百勝”,對于網(wǎng)絡安全也一樣。只有我們熟知網(wǎng)絡攻擊的手段,才可以從根本上消除掉影響網(wǎng)絡安全的因素。通常黑客或不法分子都是借助計算機協(xié)議的漏洞或竊取用戶信息進行網(wǎng)絡攻擊的。他們利用一些公用協(xié)議或者開發(fā)工具,提高作案的隱蔽性,潛藏在網(wǎng)絡中的各個主機中采集所需信息,達到相關的目的。
對于網(wǎng)絡的管理來說,首先應從制度著手。根據(jù)網(wǎng)絡的實際情況,制定出完善的安全管理制度,制定相應的獎懲措施。還要對網(wǎng)絡管理人員加強技術和安全的培訓,提高維護技術和安全意識。另外還需要建立可行的應急安全保障措施,對重要數(shù)據(jù)進行備份,網(wǎng)絡路由盡力成環(huán)等,一旦出現(xiàn)設備故障可以及時數(shù)據(jù)恢復,同時保證整個網(wǎng)絡的正常通信。
4 結束語
網(wǎng)絡安全不僅僅是技術問題,同時也是一個安全管理問題。我們必須綜合考慮安全因素,制定合理的目標、技術方案和相關的配套法規(guī)等。世界上不存在絕對安全的網(wǎng)絡系統(tǒng),隨著計算機網(wǎng)絡技術的進一步發(fā)展,網(wǎng)絡安全技術也必須隨著網(wǎng)絡應用的發(fā)展而不斷發(fā)展。計算機網(wǎng)絡的安全,需要提升安全技術,更需要加強網(wǎng)絡的安全管理。全盤考慮影響網(wǎng)絡的因素,制定針對性措施和相關制度。計算機網(wǎng)絡技術持續(xù)發(fā)展,網(wǎng)絡安全技術的研究必定是一個長期的過程。
[參考文獻]
[1]劉云志.淺談計算機網(wǎng)絡安全技術及其存在的問題[J].信息系統(tǒng)工程,2012(02).
[2]陳耿.淺析計算機網(wǎng)絡安全與病毒防護[J].電子技術與軟件工程,2013(22).
[3]呂昕.淺析計算機網(wǎng)絡安全及防御策略[J].電子技術與軟件工程,2013(20).
[4]陳曉紅.計算機網(wǎng)絡安全存在的問題及對策研究[J].電子技術與軟件工程,2013(20).endprint