李偉
摘要:近些年來,社會經(jīng)濟的快速發(fā)展,計算機技術(shù)水平的不斷提高,網(wǎng)絡(luò)技術(shù)持續(xù)優(yōu)化,網(wǎng)絡(luò)生活已經(jīng)成為居民日常生活主要組成部分。目前,居民日常生活、工作與網(wǎng)絡(luò)存在密切聯(lián)系,計算機技術(shù)的應(yīng)用在一定程度上提高了工作與生活效率,使居民的生活變得更為豐富與多彩。但是計算機網(wǎng)絡(luò)運行的安全性與可靠性直接影響著居民的生活,因此必須加強計算機網(wǎng)絡(luò)安全管理與維護,從而保護居民的隱私與財產(chǎn)安全。
關(guān)鍵詞:計算機網(wǎng)絡(luò);安全管理;維護思路
中圖分類號:TP393 文獻標識碼:A 文章編號:1009-3044(2015)20-0022-02
計算機網(wǎng)絡(luò)技術(shù)的不斷發(fā)展,拓展了信息產(chǎn)業(yè)的規(guī)模,同時也加劇了信息安全隱患,其中確保網(wǎng)絡(luò)和信息系統(tǒng)穩(wěn)定性與安全性已經(jīng)成為重點問題。在此種形勢下,計算機網(wǎng)絡(luò)管理一定要具備良好的安全措施,否則就嚴重影響個人、社會以及國家安全。而網(wǎng)絡(luò)安全措施可以全方面的針對所有威脅與脆弱性,并且進行有效處理,從而保證計算機網(wǎng)絡(luò)信息安全性和完整性及保密性,因此研究與分析計算機網(wǎng)絡(luò)安全管理工作的維護思路和具體方案有著重要意義。
1計算機網(wǎng)絡(luò)安全分析
首先是物理安全,其主要在物理介質(zhì)方面對存貯與傳輸網(wǎng)絡(luò)信息進行安全保護,即保護計算機的網(wǎng)絡(luò)設(shè)備,避免地震、水災(zāi)等相關(guān)自然災(zāi)害或是認為操作失誤造成計算機設(shè)備損壞。物理安全作為網(wǎng)絡(luò)安全的根本保障,是系統(tǒng)安全主要構(gòu)成部分。其次是控制安全,其指的是在網(wǎng)絡(luò)中對存貯與傳輸信息功能相關(guān)操作與進程實施管控,重點內(nèi)容就是在網(wǎng)絡(luò)信息處理方面針對信息完成初步安全保護。同時安全控制一般是利用現(xiàn)有操作系統(tǒng)或是網(wǎng)管軟件以及路由器配置等完成。最后是服務(wù)安全,其一般指在應(yīng)用程序方面對網(wǎng)絡(luò)信息安全性和保密性以及真實性等實現(xiàn)保護與鑒別,從而滿足用戶相應(yīng)安全要求,避免與抵御所有威脅安全的方法,通常情況下,主要包含機制安全和連接安全以及協(xié)議安全等相關(guān)對策。
2 計算機網(wǎng)絡(luò)病毒分類和傳播模式
網(wǎng)絡(luò)病毒對計算機信息技術(shù)造成沖擊十分嚴重,一般從類型方面可以分成蠕蟲病毒與木馬病毒。其中蠕蟲病毒相應(yīng)傳播模式就是利用計算機網(wǎng)絡(luò)進行復(fù)制,然后通過電子郵件和其它相關(guān)方式進行傳播,還可以通過傳播其中一部分或是傳播本身至所有計算機的系統(tǒng)中,從而造成傷害。而木馬病毒屬于偽裝性能的潛伏病毒,通常是利用病毒本身發(fā)作實現(xiàn)計算機相關(guān)用戶信息的泄露。另外,計算機網(wǎng)絡(luò)的病毒傳播模式具有多樣性,其一,能夠利用多種通訊軟件實現(xiàn)傳播,比如說用戶在登錄QQ或是其它相關(guān)通訊軟件,或是下載不明程序,而此層序能夠執(zhí)行,就可能造成病毒侵入計算機的網(wǎng)絡(luò)中。其二,計算機的網(wǎng)絡(luò)病毒還會在電子郵件的幫助下實現(xiàn)傳播。其三,計算機的網(wǎng)絡(luò)病毒還可以利用網(wǎng)頁進行直接傳播,可是此種傳播模式必須在系統(tǒng)或是軟件發(fā)生安全漏洞的基礎(chǔ)上,才可以乘虛而入,對計算機造成安全損害。然后進入至計算機網(wǎng)頁的相關(guān)標記語言應(yīng)用的內(nèi)部程序,就會改變用戶在計算機操作系統(tǒng)中的所有注冊表,或是對計算機系統(tǒng)的資源實施許多不正當(dāng)控制,從而嚴重威脅用戶的計算機信息網(wǎng)絡(luò)安全。
3 計算機網(wǎng)絡(luò)維護管理存在的問題
3.1 計算機網(wǎng)絡(luò)維護現(xiàn)狀
現(xiàn)階段,計算機網(wǎng)絡(luò)維護一般存在三方面問題。首先是計算機網(wǎng)絡(luò)本身結(jié)構(gòu)存在問題,在互聯(lián)網(wǎng)技術(shù)應(yīng)用之后,計算機并非為單機運行狀態(tài),而是利用網(wǎng)絡(luò)完成大規(guī)模的互聯(lián),慢慢構(gòu)成了世界范圍之內(nèi)計算機的互聯(lián)網(wǎng)絡(luò)系統(tǒng),并且在一定程度上加強了網(wǎng)絡(luò)的安全性能以及穩(wěn)定性能??墒菑?fù)雜的網(wǎng)絡(luò)架構(gòu),導(dǎo)致自身更為脆弱,若是一些問題處理不當(dāng),就會導(dǎo)致計算機網(wǎng)絡(luò)系統(tǒng)全面癱瘓。另外,由于信息共享,在網(wǎng)絡(luò)中不僅計算機會引入噪聲干擾,而其它相關(guān)設(shè)備也會引入噪聲干擾,因此對計算機的應(yīng)用造成嚴重影響。其次是計算機網(wǎng)絡(luò)具備開放性,比較容易遭受網(wǎng)絡(luò)攻擊。而黑客已是計算機網(wǎng)絡(luò)維護重要內(nèi)容,其可以應(yīng)用計算機網(wǎng)絡(luò)具備的開放性與網(wǎng)絡(luò)協(xié)議存在的漏洞,直接影響計算機網(wǎng)絡(luò)的順利運行,對居民的日常生活造成一定影響。最后,計算機的網(wǎng)絡(luò)病毒問題。一般情況下,計算機的病毒會進入到計算機的程序匯總,然后侵害計算機的硬件和軟件等,還會發(fā)出一些數(shù)據(jù)危險代碼或是指令,如果指令侵入計算機之后,就會進行自我復(fù)制,然后相互傳染影響計算機的順利應(yīng)用,可能造成計算機用戶財產(chǎn)損失或是信息泄露。在計算機技術(shù)不斷發(fā)展下,互聯(lián)網(wǎng)技術(shù)的大量運用,使計算機病毒變得更為復(fù)雜,而且也研發(fā)出許多殺毒軟件,可計算機網(wǎng)絡(luò)依然會遭遇病毒。
3.2 計算機網(wǎng)絡(luò)管理存在的問題
現(xiàn)階段,計算機的網(wǎng)絡(luò)管理存在的問題主要為網(wǎng)絡(luò)管理力度不充足。在互聯(lián)網(wǎng)普遍應(yīng)用下,盡管安全性得到一定改進,可是依然存在許多缺陷,通常體現(xiàn)在本身結(jié)構(gòu)和內(nèi)容方面。其一,互聯(lián)網(wǎng)的覆蓋范圍不斷擴大,使互聯(lián)網(wǎng)系統(tǒng)變得更為復(fù)雜,導(dǎo)致系統(tǒng)本身結(jié)構(gòu)存在許多漏洞,而且管理工作人員并未高度重視,造成部分病毒和木馬等相關(guān)惡意插件的程序指令等在計算機互聯(lián)網(wǎng)中傳播,嚴重影響計算機網(wǎng)絡(luò)系統(tǒng)的安全性能。其二,網(wǎng)絡(luò)內(nèi)容比較豐富,存在許多不良負面信息,并且通過相關(guān)途徑進行傳播,若是難以進行有效管理,就會嚴重影響居民的日常工作和生活。因此,網(wǎng)絡(luò)管理工作人員一定要改進網(wǎng)絡(luò)結(jié)構(gòu),提高計算機網(wǎng)絡(luò)的完整程度,確保計算機網(wǎng)絡(luò)內(nèi)容的健康,在最大程度上降低網(wǎng)絡(luò)運用的負面影響。
4 計算機網(wǎng)絡(luò)管理的維護思路和對策
4.1 網(wǎng)絡(luò)防火墻技術(shù)
通常應(yīng)用的網(wǎng)絡(luò)為Internet通信標準以及流通方式,其是以TPC作為基礎(chǔ)的一項網(wǎng)絡(luò)制式,因為具備一定的開放性,能夠在辦公中普遍應(yīng)用,可是也為部分不法行為提供一定便利,增大了病毒入侵的可能性。利用防火墻技術(shù)加強辦公網(wǎng)絡(luò)的維護,可以降低漏洞,有效加強系統(tǒng)的防御能力。一般計算機網(wǎng)絡(luò)防火墻設(shè)置在計算機的系統(tǒng)中,所以必須加強計算機網(wǎng)絡(luò)的安全性,應(yīng)該選擇安全性能相對比較高的Linux系統(tǒng),其能夠有效掃描應(yīng)用程序,查清程序中的代碼,并且保留計算機基本功能,比如說SMIP協(xié)議等,從而加強辦公工作過程中的安全性。
4.2 改進計算機網(wǎng)絡(luò)的管理體系
計算機的網(wǎng)絡(luò)管理和維護,通常就是對應(yīng)用計算機的人員或是行為實施管理,若是缺少健全的管理體系,就難以利用制度對人員進行約束。如果企業(yè)的工作人員操作行為嚴重影響計算機網(wǎng)絡(luò)的安全,但是卻沒有對相關(guān)行為進行阻止與約束,從而就可能造成計算機網(wǎng)絡(luò)系統(tǒng)發(fā)生問題。因此,要制定完善的計算機網(wǎng)絡(luò)系統(tǒng)管理體系,明確規(guī)定關(guān)鍵操作的準則,例如工作人員不可以應(yīng)用企業(yè)計算機網(wǎng)絡(luò)瀏覽規(guī)定以外的網(wǎng)站,不可以擅自下載和安裝不安全應(yīng)用程序,對于違反規(guī)定的必須要進行嚴格懲罰,加強計算機網(wǎng)絡(luò)管理力度。
4.3 數(shù)字加密技術(shù)
數(shù)字加密技術(shù)是最為安全的技術(shù)之一,可以確保復(fù)雜的計算機網(wǎng)絡(luò)系統(tǒng)安全性。一般情況下,數(shù)字加密技術(shù)是把保護的信息數(shù)據(jù)資源利用密文轉(zhuǎn)換的按時,通過密文模式把此信息完成存儲或是傳輸。在此過程中,可以確保信息數(shù)據(jù)在存儲或是傳輸基礎(chǔ)上,并不會被外界獲取或是攻擊,從而實現(xiàn)信息數(shù)據(jù)的保護。同時數(shù)字加密技術(shù)的防護級別和密碼長度存在密切關(guān)系,在各種網(wǎng)絡(luò)狀態(tài)環(huán)境下,密碼保護性存在一定差異。從現(xiàn)階段而言,密碼技術(shù)的算法通常包含對稱密碼與非對稱密碼。
4.4 掃描和維護
定期對計算機網(wǎng)絡(luò)系統(tǒng)進行掃描,及時修補計算機網(wǎng)絡(luò)系統(tǒng)漏洞。計算機網(wǎng)絡(luò)系統(tǒng)的安全漏洞并非一次性就能夠修補完成,由于其在不斷更新,因而計算機網(wǎng)絡(luò)系統(tǒng)的漏洞修補就需要進行不斷更新。此種狀況下,管理人員必須對網(wǎng)絡(luò)實施24小時的監(jiān)控,針對計算機網(wǎng)絡(luò)安全臨界點,應(yīng)該實施整體測查,同時要對測查結(jié)果完成系統(tǒng)性分析,然后制定有效處理方案,加強計算機網(wǎng)絡(luò)系統(tǒng)的定期安全維護。運用現(xiàn)代化安全維護軟件,針對計算機網(wǎng)絡(luò)系統(tǒng)普遍存在的漏洞或是錯誤完成嚴格檢測,而檢測內(nèi)容包含系統(tǒng)路徑設(shè)置和文件可取權(quán)限的設(shè)置等多個方面,這樣可以及時檢測出攻擊人員的意圖,從而有效處理,加強計算機網(wǎng)絡(luò)系統(tǒng)的安全性。另外,還要對信息數(shù)據(jù)庫定期或是不定期進行掃描,不但能夠?qū)μ囟▍^(qū)域進行掃描,還能夠?qū)τ嬎銠C網(wǎng)絡(luò)整體系統(tǒng)進行掃描,通過掃描對計算機網(wǎng)絡(luò)系統(tǒng)的安全性進行合理評估,進而制定具有針對性的安全對策。
4.5 網(wǎng)絡(luò)故障管理
計算機網(wǎng)絡(luò)系統(tǒng)故障管理作為計算機管理關(guān)鍵內(nèi)容。在計算機網(wǎng)絡(luò)系統(tǒng)運用過程中,計算機用戶對于網(wǎng)絡(luò)系統(tǒng)的安全性與可靠性有著嚴格要求。若是計算機系統(tǒng)的某個部分發(fā)生故障,網(wǎng)絡(luò)管理設(shè)備就可以及時查出故障源,然后有效排除。一般狀況下,因為隔離時間受到一定限制,而計算機網(wǎng)絡(luò)的故障成因相對復(fù)雜,所以在計算機網(wǎng)絡(luò)故障管理過程中,必須對計算機網(wǎng)絡(luò)進行有效修復(fù),明確網(wǎng)絡(luò)發(fā)生故障的具體原因,然后利用針對性措施進行處理,避免此類故障的再次發(fā)生。另外,在計算機網(wǎng)絡(luò)故障管理過程中,主要包含故障檢測和故障隔離以及故障糾正方面內(nèi)容。齊總故障檢車就是對計算機網(wǎng)絡(luò)部件的相關(guān)運行狀態(tài)完成實施監(jiān)測,針對故障必須及時通知和處理,從而確保計算機網(wǎng)絡(luò)系統(tǒng)的安全性與可靠性。
5 結(jié)束語
計算機網(wǎng)絡(luò)系統(tǒng)的安全維護十分重要。因為計算機網(wǎng)絡(luò)知識的傳播,導(dǎo)致病毒與黑客技術(shù)不斷發(fā)展,所以在計算機網(wǎng)絡(luò)系統(tǒng)實踐應(yīng)用過程中,必須加強安全管理,而且管理工作人員應(yīng)該總結(jié)實踐經(jīng)驗,對于防護軟件與硬件進行及時更新。同時對于計算機網(wǎng)絡(luò)系統(tǒng)中的故障一定要及時發(fā)現(xiàn)與處理,盡可能把危害減小至最低程度,保護計算機用戶的信息安全與財產(chǎn)安全。
參考文獻:
[1] 鄒臣嵩.橋接網(wǎng)絡(luò)模式下多虛擬機初始參數(shù)沖突的解決方法[J].江南大學(xué)學(xué)報(自然科學(xué)版),2012(1):47-51.
[2] 胡凌.網(wǎng)絡(luò)安全、隱私與互聯(lián)網(wǎng)的未來[J].中外法學(xué),2012(2):379-394.
[3]黃海燕.計算機網(wǎng)絡(luò)技術(shù)與安全管理維護的研究[J].電腦知識與技術(shù),2013(11):2586-2588.
[4] 陳軍.計算機網(wǎng)絡(luò)維護工作的若干思考[J].計算機光盤軟件與應(yīng)用,2014(19):308-309.
[5] 黨政,楊同慶.涉密信息系統(tǒng)安全技術(shù)探究[J].技術(shù)與創(chuàng)新管理,2014(2):128-131.
[6] 張偉.計算機網(wǎng)絡(luò)維護工作的若干思考[J].中國新通信,2014(4):57-58.
[7] 蘭繼明,王昊欣.計算機網(wǎng)絡(luò)維護工作的若干思考[J].電子制作,2014(15):97-98.