摘 要
現(xiàn)如今科技正處于飛速發(fā)展階段,在信息技術被普及應用的當今社會,通過網絡技術對信息進行無紙化、適時化與便捷化處理,可以說很大程度促進信息有效性流通。但是處于網絡這一背景下無形當中會存在較多安全隱患,而且如果只簡單裝載殺毒軟件那么問題是不可能被全部解決掉的,尤其是當前網絡技術更新?lián)Q代如此快的前提下。所以,深入研究網絡工程實踐與相關安全技術,并采取行而有效技術控制手段,以保證網絡工程安全可靠運行,在當前這一時期顯得尤為重要。對于相關技術與管理人員而言,這一點也是尤為要注意的,因為這是讓網絡工程實踐更加順利的基礎,而只有相關工作人員基礎夯實了,網絡工程建設才會真正實現(xiàn)可持續(xù)發(fā)展。
【關鍵詞】網絡工程實踐 安全技術 應用
在網絡大背景下我國網絡工程歷程經過由無至有,由簡單至復雜,由相互獨立至國家宏觀調控和引導,由緩速發(fā)展至大面積波及一系列過程。特別近幾年來,伴隨網絡技術從應運而生至快速發(fā)展,還有網絡信息逐漸增多,信息內容多種多樣,而且呈碎片式發(fā)展,針對于計算機網絡工程實踐分析和研究工作逐步深化,單憑一臺計算機將很難再應付當前大量的工作。與此同時,伴隨網絡技術發(fā)展和應用力度逐漸加大,計算機網絡工程實踐中也會有更多安全隱患存在。這既意味著計算機網絡工程正處于快速發(fā)展階段,也預示著其發(fā)展還在歷經重重阻礙。想要讓網絡背景下計算機網絡工程更加安全可靠運行,結合先進管理方法與相關安全技術對其加以控制已經迫在眉睫。
1 我國網絡工程發(fā)展特點
伴隨計算機網絡化普及應用與快速發(fā)展,我們看到技術發(fā)展歷經攻擊、防守、監(jiān)測、控制、管理與評估等幾個時期。發(fā)展階段不單將計算機、通信、物理與數(shù)學等知識融入其中,還針對依賴安全維護網絡工程的數(shù)據信息加以優(yōu)勢整合,做技術性系統(tǒng)研究。從公鑰密碼、IP協(xié)議、網絡安全體系至今天的防火墻、各類殺毒軟件應用網絡工程安全技術,可以看到網絡工程相關技術數(shù)據信息安全保護都是帶有一定時代色彩的。在網絡工程快速發(fā)展過程中,最開始使用的是寬帶撥號的網絡功能,但是隨著我國網絡技術的不斷發(fā)展,信息化技術不斷加快,計算機網絡發(fā)展歷經早期的百兆、千兆,到了最后的光纖接口,因此目前我國主干網絡使用的都是千兆光纖或者是萬兆光纖,這也使使用網絡的群體越來越多,這也導致對于光纖網絡的使用也非常密集,所以網絡安全情況很容易出現(xiàn)隱患,也在隨時擴散,最后造成大規(guī)模的破壞,對全國網絡構成了嚴重的影響。但是當前全國普遍對于網絡安全系統(tǒng)管理的防范意識的重視度還是不夠高,所以對于網絡中的安全防御系統(tǒng)體系的建設還不到位,這樣的情況也很容易造成網絡安全上存在隱患。此外在網絡使用過程中使用人員也存在著安全意識淡薄的情況。而有時候這種掉以輕心很容易讓不法分子鉆了空子或是自身給網絡安全造成隱患,進而使得計算機網絡管理質量與效率并不高的局面出現(xiàn)。
2 網絡工程實踐安全隱患
當前互聯(lián)網連接著成千上萬臺計算機、還有交換機和服務器的終端等,這些設備分布在我國不同區(qū)域不同角落,并且有著不同的用處,操作和使用的用戶也不同,很多使用者都存在著網絡安全意識薄弱的情況,并且沒有非常重視網絡工程實踐安全問題,特別是一旦出現(xiàn)安全隱患,若沒有及時處理,就會造成比較嚴重的損失,一般情況下計算機網絡工程實踐安全威脅大致有以下幾個方面:
2.1 網絡中斷系統(tǒng)漏洞
網絡使用系統(tǒng)漏洞,以及計算機的系統(tǒng)應用軟件的安全問題是現(xiàn)階段網絡運行中存在的普遍情況,并且這些漏洞對于計算機網絡系統(tǒng)使用的影響,導致網絡無法正常運行,也對網絡安全構成了威脅,并且這些網絡漏洞一旦被黑客和惡意破壞的人員發(fā)現(xiàn),就很容易造成嚴重的后果,一旦這些人員入侵到網站中,通過網站漏洞對于系統(tǒng)進行攻擊,對于校園主機的資源進行非法獲取,后果將不堪設想。這樣的情況都嚴重的影響到網絡的正常使用,并且黑客攻擊了網站之后,網絡管理員并不能查勘其真實的身份,所以還需要對安全網絡系統(tǒng)進行定期維護,隨時更新系統(tǒng),對漏洞進行修補,以便于防止木馬病毒從漏洞侵入,同時還需要安裝計算機系統(tǒng)中防止入侵和防病毒的軟件。
2.2 黑客入侵計算機
外界人員經常使用黑客系統(tǒng)對于網絡的服務器和路由器等進行入侵,想要竊取服務器中數(shù)據庫上的重要信息,當然黑客中也不乏一些高手,他們對網絡系統(tǒng)內部結構比較了解,因而會更進一步侵占那些防御薄弱的系統(tǒng)。網絡系統(tǒng)核心設備受到入侵和攻擊,就會對其安全因素造成嚴重的后果,甚至會影響計算機網絡的正常運行。在互聯(lián)網情況下,計算機網絡中存在著非常豐富的資源,當然同時還有很多可以下載的黑客技術說明書,這些黑客軟件非常簡單,并且便于操作,破壞的功能也非常大,所以很多人都能夠對網絡系統(tǒng)造成威脅。網絡病毒與黑客原理基本類似,它借助病毒的易感性和擴散性,對系統(tǒng)安全構成侵害可以說是范圍更廣、危害更大的,對各類文件數(shù)據構成破壞,更有甚者對計算機的硬件也會造成巨大危害。
2.3 網絡中傳播的非法信息
當前很多網絡使用者對網絡資源進行濫用,例如:上傳與下載非法網絡資源,同時還有的用戶持續(xù)使用網絡超過二十四個小時,這樣的情況很容易耗費網絡資源流量,占用網絡寬帶,這樣的情況也容易影響到其他用戶。有些使用者網絡安全意識非常薄弱,所以一旦網絡使用情況被阻止,其就開始使用其他渠道,這樣就非常有可能導致網絡出現(xiàn)安全隱患。
2.4 缺乏上網安全意識
隨著我國計算機網絡的飛速發(fā)展,我國對于信息化建設也在不斷提高重視程度,由此我國網絡覆蓋面不斷擴大,而且使用網絡的人數(shù)也在不斷的增加,與此同時,相應的對于網絡的安全管理和維護也需要不斷的加大力度,但是當前很多網絡使用者與管理人員對于網絡安全知識還不是非常了解,并且缺乏相關的網絡安全意識,這也是容易造成安全隱患的原因之一。
2.5 惡意破壞網站
隨著計算機網絡技術的更新?lián)Q代,越來越多的計算機網絡系統(tǒng)被惡意破壞,此外計算機網絡設備的硬件也很容易在資源破壞的時候遭到損害,但當前網絡計算機想要進行統(tǒng)一管理非常困難,主要的原因就是計算機設備比較多,分布也非常廣泛,所以還是經常出現(xiàn)計算機被無意有意破壞的情況。并且使用者在尋找一些方便自己的上網渠道的同時,黑客人員就很容易借此機會攻擊網絡獲取用戶隱私信息,這些行為都會影響到網絡的正常使用。
2.6 垃圾郵件
此外網絡中的垃圾郵件對于網絡的破壞性也非常大,因為垃圾信件占用網絡寬帶,很容易造成服務器的堵塞,導致整個網絡的運行效率都非常低,由此可見垃圾郵件也是網絡病毒傳播途徑中非常重要的鏈接?,F(xiàn)階段,很多使用者擁有自己的郵件服務器,僅僅是為了給自身提供便利條件,但是因為缺乏對安全使用規(guī)章的考慮,導致網絡更加不穩(wěn)定,同時也不必要的浪費了很多網絡資源。
3 網絡控制的構建
想要實現(xiàn)安全網絡控制,需要應用的關鍵技術大致有三種:
3.1 防火墻
防火墻為互聯(lián)網與企業(yè)網間訪問控制網絡體系,其具有屏障效果,可以確保企業(yè)的信息系統(tǒng)不受互聯(lián)網惡意茲擾。防火墻主要由硬件與軟件共同構成,負責安全管理任務,并將全部可疑事件記下。防火墻種類包括有應用網關型與過濾型兩類。全部互聯(lián)網與企業(yè)聯(lián)網間信息流均是需要經防火墻篩選的,經條件審查判定外部可以訪問與不可以訪問的內容,以及內部人員可以及不可以訪問的外部服務。所以,防火墻主要功能就是限制網絡信息自由流動,從而保障系統(tǒng)安全。
3.2 備份技術
該技術為預防網絡背景下系統(tǒng)發(fā)生意外事故最有效及基礎的舉措,包含有軟硬件和系統(tǒng)備份,及數(shù)據備份等四大層面。
3.3 反病毒有關技術
會計信息系統(tǒng)運行及維護階段,需要非常重視病毒防范工作。例如采取以服務器為基礎殺毒軟件加以實時監(jiān)測、對病毒進行追蹤等。
4 安全技術在網絡工程實踐中的應用對策
4.1 設置安全的網絡系統(tǒng)服務平臺與管理規(guī)則
當前相關管理人員務必構建起一個比較安全的網絡防護體系,這一點措施對于網絡安全運行也至關重要。網絡系統(tǒng)服務平臺的運行,是網絡安全的根本出發(fā)點,使用網絡系統(tǒng)軟件對于信息程序和計算機系統(tǒng)進行掃描。修補安全漏洞,同時要求管理人員對總網絡終端進行最終限制,這樣能夠更好的保護網絡安全。此外當前互聯(lián)網發(fā)展的速度非???,由此網絡病毒以及黑客等也在不斷的更新,面對全新的安全漏洞和網絡病毒,網絡管理人員還需要在發(fā)現(xiàn)的時候及時發(fā)布信息,通知網絡使用者,并且讓客戶了解到其中的安全隱患,加強針對性防范措施。網絡管理工作人員在通知網絡使用者之后,還需要及時下載補丁,修補網絡漏洞,并且同時通知使用者對所使用的數(shù)據和軟件做好備份,建立起完善的數(shù)據庫,然后及時完善和整修網絡系統(tǒng),做好及時的應急措施。
4.2 網絡技術的安全保障
網絡安全技術又可以分為身份認證、防火墻、入侵檢測、病毒防護及加密技術等眾多類型,每種技術都發(fā)揮著自身不同的功能與效用,相關管理人員可以根據網絡實際運行情況對該技術加以選擇。計算機網絡使用首先還需要以安全防范為主,保護重要的訪問鏈接,同時確保使用者在使用網絡訪問的過程中,能夠保證不破壞內部的資源,并且嚴格禁止用戶進行非法的訪問和使用,對使用網站的口令和信息需要保證其唯一性,而且用戶在訪問之前還需要使用同一的密碼和口令,這樣才能保證網絡系統(tǒng)的安全性。
4.3 不斷完善網絡系統(tǒng)設計
完善網絡系統(tǒng)設計為確保網絡安全的重中之重,為此需要對網站訪問認證模塊加以構建,有效監(jiān)管訪問用戶,同時此舉還可限制登錄用戶使用時間段,設置非法登錄阻斷程序,這樣就對用戶不法登錄形成了進一步的制約,不斷檢測操作軟件,防范系統(tǒng)漏洞,將不必要錯誤扼殺于搖籃中,讓操作系統(tǒng)數(shù)據信息保存功能得到維持。對網絡系統(tǒng)設計進行不斷加強設計,對大量獲取信息源很有幫助,盡可能防止信息流失,為網絡安全又上了一把安全鎖。
4.4 加強對使用者網絡安全的教育及培訓
確保網絡操作相關人員專業(yè)水平符合標準,該點尤為重要同時也為最基本的一點。我們不僅應當對網絡工程安全技術支持予以明確,同時還應加大網絡操作者安全技能培訓力度,通過對網絡安全教育使用用戶相關知識不斷加強,要用戶明確網絡系統(tǒng)被破壞所產生的危害,加強用戶的網絡安全意識,讓所有人都開始關心與明確網絡的安全使用情況,而且最重要的一點是還需做好安全技術選擇還有操作時加強監(jiān)管,一旦發(fā)現(xiàn)不合理行為還需及時向有關部門報告。要確保操作者具有過硬的技術水平與專業(yè)素質,這樣才能夠進一步的保證網絡系統(tǒng)的安全使用情況,確保網絡工程得到安全維護,進一步防止由于人為操作造成安全隱患頻繁的情況。
5 結語
綜上所述,計算機網絡安全問題是一個需要長時間解決的復雜、深遠、而又龐大的系統(tǒng)工程,為了更好做好這項工作,還需要網絡的管理人員對于網絡安全使用進行嚴格的管理和控制,并且制定相關的規(guī)章制度,同時還需要利用比較先進的計算機網絡技術,合理的對抗網絡中各種對系統(tǒng)造成威脅的軟件。因為互聯(lián)網計算機對信息資源都具有共享功能,這就容易給犯罪分子留下鉆空子的機會。此外病毒猖獗也會使互聯(lián)網安全風險滋生,還包括不穩(wěn)定的通信線路和BUG程序等也都使系統(tǒng)安全隱患重重。上述因素都導致了網絡系統(tǒng)安全風險問題。當前我國全面信息化建設還需要對于網絡工程實踐安全問題增加其對網絡信息系統(tǒng)管理的重視程度,網絡安全情況是否良好,是否能夠穩(wěn)定運行有著至關重要的作用。對于網絡工程實踐的快速發(fā)展,網絡安全情況也在不斷的更新和發(fā)展中。因而想要全方位搞好信息化建設,還需要對網絡工程及其運行進行全面的剖析,并且保證具有先進的安全技術,還需要有完善的網絡管理系統(tǒng),這樣才能夠保證網絡工程管理工作能夠健康順利的發(fā)展下去。
參考文獻
[1]郭廣杰.計算機網絡安全數(shù)據加密技術的實踐應用[J].數(shù)字技術與應用,2016(07):198.
[2]魏文健.安全技術在網絡工程中的應用評價[J].電子技術與軟件工程,2016(16):214.
[3]解海燕,馬祿,張馨予.研究計算機網絡安全數(shù)據加密技術的實踐應用[J].通訊世界,2016(07):5.
[4]丁全峰.計算機網絡安全中虛擬網絡技術的實踐與應用[J].中國新通信,2016(04):98.
[5]孫遠偉.電子信息工程中計算機網絡技術的實踐應用[J].中國新通信,2016(09):101.
[6]劉智勇.網絡安全研究在網絡工程中的實踐[J].電腦知識與技術,2016(15):45-46.
[7]衛(wèi)寅晨.基于對網絡工程安全防護技術的探究[J].科技展望,2015(02):8-9.
[8]胡磊.基于對網絡工程安全防護技術的探究[J].電子制作,2015(09):157-158.
作者簡介
楊雅頌,男,福建省人。福州大學在讀研究生。福州職業(yè)技術學院助理實驗師。主要研究方向為電子與通信工程、網絡工程、計算機類等。
作者單位
福州職業(yè)技術學院 福建省福州市 350108
電子技術與軟件工程2016年19期