◆林思哲
(廣東省海警總隊(duì) 廣東 510000)
針對計(jì)算機(jī)通信網(wǎng)絡(luò)安全與防護(hù)方法探究
◆林思哲
(廣東省海警總隊(duì) 廣東 510000)
計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)在給人們提供快捷便利服務(wù)的同時,也逐漸暴露出潛在的問題,尤其是安全問題越來越得到人們的關(guān)注。人們迫切需要一個安全的網(wǎng)絡(luò)環(huán)境,因此對網(wǎng)絡(luò)通信的安全性提出了更高的要求,加強(qiáng)計(jì)算機(jī)通信網(wǎng)絡(luò)安全與防護(hù)方法的探究勢在必行。
計(jì)算機(jī)通信;網(wǎng)絡(luò)安全;防護(hù)方法
計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的迅速發(fā)展,不僅使人們的生活更加便捷,同時在社會經(jīng)濟(jì)的發(fā)展中發(fā)揮著重要的作用,網(wǎng)絡(luò)通信技術(shù)在各行各業(yè)的應(yīng)用越來越廣泛,安全問題也逐漸顯現(xiàn)出來,安全隱患對信息傳輸水平已經(jīng)產(chǎn)生了不良影響,如今,網(wǎng)絡(luò)安全已經(jīng)成為計(jì)算機(jī)通信網(wǎng)絡(luò)管理的重中之重。
網(wǎng)絡(luò)通信技術(shù)和計(jì)算機(jī)技術(shù)共同構(gòu)成了計(jì)算機(jī)網(wǎng)絡(luò)技術(shù),計(jì)算機(jī)技術(shù)主要是用于對網(wǎng)絡(luò)信息進(jìn)行處理和存儲,網(wǎng)絡(luò)通信技術(shù)主要是進(jìn)行數(shù)據(jù)的在線傳輸,以實(shí)現(xiàn)資源共享。為了更好地保障網(wǎng)絡(luò)通信安全,必須采取一系列相應(yīng)的防護(hù)措施,確保在使用計(jì)算機(jī)網(wǎng)絡(luò)通信技術(shù)的過程中,避免信息丟失、泄露等情況的出現(xiàn),不斷提高計(jì)算機(jī)網(wǎng)絡(luò)通信技術(shù)的安全性。
2.1 客觀因素
在信息傳輸?shù)倪^程中,有一些安全問題是由計(jì)算機(jī)自身思維硬件、軟件問題造成的,稱之為客觀因素。首先,系統(tǒng)開發(fā)因素。隨著網(wǎng)絡(luò)通信技術(shù)越來越普及,應(yīng)用范圍越來越廣,而系統(tǒng)開發(fā)的速度略顯滯后,對用戶信息的安全造成了直接的威脅,同時網(wǎng)絡(luò)通信質(zhì)量也受到破壞,降低了安全度。其次,系統(tǒng)軟件存在漏洞。本來就沒有完美的軟件系統(tǒng),技術(shù)的發(fā)展日新月異,在新的技術(shù)對比下,舊的技術(shù)不足和漏洞就會顯現(xiàn)出來,如果不注意及時更新、升級,就會因?yàn)楦鞣N漏洞造成信息的流失和損毀。比如沒有采取相應(yīng)的風(fēng)險防護(hù)措施,就會被某些非法用戶利用漏洞盜取用戶的信息,給用戶帶來一些不必要的損失。另外,IP管理不到位。網(wǎng)絡(luò)通信是以IP協(xié)議為基礎(chǔ)的,但I(xiàn)P協(xié)議比較重視實(shí)效性,忽略了安全管理這一方面,導(dǎo)致代碼的數(shù)量不斷增加,降低了運(yùn)行效率,也存在安全風(fēng)險。還有存在安全威脅的是網(wǎng)絡(luò)信息傳輸?shù)耐ǖ?,用戶在對外傳輸信息的過程中,不可避免的會受到電磁的輻射或干擾,造成信息的阻滯或泄漏,使信息不能夠順利傳輸,以致于造成比較嚴(yán)重的安全威脅。
2.2 主觀因素
在計(jì)算機(jī)通信過程中,除了計(jì)算機(jī)通信技術(shù)自身的因素,人為因素是導(dǎo)致安全問題出現(xiàn)的關(guān)鍵,破壞性更大,多發(fā)性更嚴(yán)重,首先,安全防護(hù)意識缺乏,導(dǎo)致必要的防護(hù)措施沒有做好,不到位,信息安全受到威脅,信息安全難以得到保障。網(wǎng)絡(luò)通信防護(hù)的主要目的是為了防止病毒非法入侵,避免計(jì)算機(jī)遭到惡意攻擊,保護(hù)用戶的信息安全。但在實(shí)際情況中,很多人缺乏安全防護(hù)意識,不重視網(wǎng)絡(luò)安全防范措施的利用,因此對網(wǎng)絡(luò)系統(tǒng)內(nèi)外部所產(chǎn)生的安全風(fēng)險問題沒有有效的抵制,大大增加了網(wǎng)絡(luò)的風(fēng)險性,例如,不及時更新、升級軟件系統(tǒng),計(jì)算機(jī)通信網(wǎng)絡(luò)系統(tǒng)就會經(jīng)常面對漏洞威脅,使主機(jī)或系統(tǒng)極易遭受惡意攻擊,從而引發(fā)安全問題出現(xiàn)。再如將一些不必要的端口開放,恰恰給網(wǎng)絡(luò)黑客的遠(yuǎn)程攻擊提供了入侵的機(jī)會。還有人為的進(jìn)行違規(guī)操作,使得致信息的安全防護(hù)出現(xiàn)漏洞,縮短了計(jì)算機(jī)設(shè)備的使用壽命。其次,專業(yè)水平較低。如今網(wǎng)絡(luò)管理和安全防護(hù)技術(shù)更新速度較快,但由于管理人員對相關(guān)的技術(shù)和知識的學(xué)習(xí)不積極、不及時,在管理中依然依賴于簡單的防護(hù)方式,給不法分子尋到了可乘之機(jī),使用戶的信息遭到盜取或破壞,網(wǎng)絡(luò)安全管理部門比較缺乏專業(yè)人才,導(dǎo)致從整體上來看技術(shù)水平不夠高,影響了網(wǎng)絡(luò)安全管理的整體質(zhì)量。另外,網(wǎng)絡(luò)安全管理體制不健全也是影響計(jì)算機(jī)通信網(wǎng)絡(luò)安全的關(guān)鍵因素之一。雖然有些企業(yè)在計(jì)算機(jī)網(wǎng)絡(luò)安全管理中已經(jīng)構(gòu)建了自己的通信網(wǎng)絡(luò)與系統(tǒng),但沒有制訂與之相適應(yīng)的管理規(guī)范,只是盲目照搬其他企業(yè)的經(jīng)驗(yàn),網(wǎng)絡(luò)安全管理與預(yù)期效果相差甚遠(yuǎn)。
3.1 大力宣傳網(wǎng)絡(luò)安全教育的重要性
計(jì)算機(jī)網(wǎng)絡(luò)通信安全防護(hù)離不開管理人員,管理人員才是最為主要的關(guān)鍵因素,可以想象,如果管理人員不具備安全防護(hù)意識,沒有較強(qiáng)的專業(yè)能力,那么一切技術(shù)和方法都將沒有用武之地,再高的技術(shù)也沒有意義。網(wǎng)絡(luò)的開放性使信息交流更加便利,但也增加了網(wǎng)絡(luò)受攻擊的風(fēng)險。在開放的網(wǎng)絡(luò)環(huán)境下,更需要較高級別、強(qiáng)有效的防護(hù)措施,抵制黑客攻擊。這就需要網(wǎng)絡(luò)安全管理人員既要提高自身管理水平,同時具有較強(qiáng)的專業(yè)水平,對計(jì)算機(jī)自身因素所造成的影響了如指掌,并根據(jù)實(shí)際情況采取科學(xué)、合理的處理措施,切實(shí)提高自身的網(wǎng)絡(luò)安全管理水平。因此從事通信網(wǎng)絡(luò)管理的人員應(yīng)該從思想上高度重視網(wǎng)絡(luò)安全問題,將其放在工作的首位,通過培訓(xùn)和宣傳,讓網(wǎng)絡(luò)通信安全的重要性深入人心,充分了解安全風(fēng)險帶來的損失和造成的嚴(yán)重后果,不斷強(qiáng)化他們的安全意識,提高他們的管理水平。目前網(wǎng)絡(luò)安全涉及到方方面面,如數(shù)據(jù)對象、網(wǎng)絡(luò)管理、通道控制等,對系統(tǒng)的安全性、保密性要求越來越高,網(wǎng)絡(luò)安全管理人員應(yīng)該不斷提高自身技術(shù)知識與實(shí)踐水平,為提高網(wǎng)絡(luò)安全管理能力奠定基礎(chǔ)。同時,加強(qiáng)技術(shù)交流,安全管理人員改變固步自封的觀念,及時掌握并利用新技術(shù),以滿足計(jì)算機(jī)網(wǎng)絡(luò)通信安全的需求,確保技術(shù)層面的主動性,在計(jì)算機(jī)通信網(wǎng)絡(luò)安全中,最大限度地發(fā)揮管理人員的作用。
3.2 改善系統(tǒng)自身性能
3.2.1 防火墻技術(shù)的完善防火墻在網(wǎng)絡(luò)通信過程中,是不可或缺的手段,是第一道安全屏障,也是極受人們關(guān)注的網(wǎng)絡(luò)通信安全技術(shù)。防火墻技術(shù)應(yīng)用在網(wǎng)絡(luò)的對外接口,在網(wǎng)絡(luò)訪問中強(qiáng)化了對用戶信息的管控。用戶可以通過更改防火墻的各類數(shù)據(jù)流,就可以有效實(shí)現(xiàn)對網(wǎng)絡(luò)安全的防護(hù),非法用戶的侵入訪問得以拒絕,使自己的網(wǎng)絡(luò)安全性能大大提高。除此之外,防火墻還可以阻止網(wǎng)絡(luò)中某些危險因素的擴(kuò)散,切斷了危險因素蔓延的通道,得到了大眾的青睞。
3.2.2 設(shè)置訪問權(quán)限
設(shè)置訪問權(quán)限可以有效阻止非法用戶的侵入,實(shí)現(xiàn)網(wǎng)絡(luò)系統(tǒng)的安全防護(hù)。比如身份驗(yàn)證,要想登錄系統(tǒng),就要利用用戶動態(tài)口令或輸入密碼等,如果用戶不具有訪問權(quán)限或者是非法用戶,就會立刻停止登入,或被攔截,以這種方式實(shí)現(xiàn)網(wǎng)絡(luò)系統(tǒng)的權(quán)限劃分,對登入用戶的身份進(jìn)行鑒定,對非法用戶的訪問進(jìn)行限制,實(shí)現(xiàn)了通信網(wǎng)絡(luò)安全的防護(hù)。
3.2.3 設(shè)置使用權(quán)限
授權(quán)管理機(jī)制就是向客戶端用戶發(fā)放訪問許可證,限制沒有得到權(quán)限許可證的用戶不能進(jìn)行訪問,也不能查閱使用網(wǎng)絡(luò)資源。這樣對用戶的訪問權(quán)利和使用權(quán)力進(jìn)行有效的控制,同時,還可以與內(nèi)容審核制度相結(jié)合,實(shí)現(xiàn)對網(wǎng)絡(luò)資源及網(wǎng)絡(luò)信息的控制,使網(wǎng)絡(luò)更加安全。
3.2.4 使用加密制度
為了提升計(jì)算機(jī)網(wǎng)絡(luò)通信的安全性,使用加密制度也是一條有效途徑。在網(wǎng)絡(luò)通信的過程中,根據(jù)實(shí)際情況,適當(dāng)使用加密制度,那些沒有得到授權(quán)的用戶就不能獲取信息資料,那么在數(shù)據(jù)傳送的過程中,用戶的信息就不會被篡改或盜竊,可以保證信息資料的完整、安全,進(jìn)一步強(qiáng)化網(wǎng)絡(luò)通信的保密性。
當(dāng)今,計(jì)算機(jī)網(wǎng)絡(luò)通信的應(yīng)用日益頻繁,在人們的生產(chǎn)生活中發(fā)揮不可替代的作用,但同時也暴露出很多急需得到解決的問題,如果這些問題不能及時有效的解決,一方面會給計(jì)算機(jī)網(wǎng)絡(luò)信息技術(shù)的發(fā)展帶來負(fù)面影響,另一方面還會使人們蒙受損失。因此,我們應(yīng)在了解和掌握網(wǎng)絡(luò)通信安全重要性及影響因素的基礎(chǔ)上,不斷推進(jìn)網(wǎng)絡(luò)安全技術(shù)研發(fā),針對安全問題采取有效的防護(hù)措施,確保計(jì)算機(jī)通信網(wǎng)絡(luò)的安全性,為用戶提供安全、保密、可靠的網(wǎng)絡(luò)通信服務(wù)。
[1]崔利軍.計(jì)算機(jī)通信網(wǎng)絡(luò)安全與防護(hù)策略的幾點(diǎn)思考[J].中國新技術(shù)新產(chǎn)品,2013.
[2]陳睿.關(guān)于計(jì)算機(jī)通信網(wǎng)絡(luò)安全與防護(hù)策略的分析[J].電子技術(shù)與軟件工程,2015.
[3]王鵬.計(jì)算機(jī)通信網(wǎng)絡(luò)安全維護(hù)管理分析[J].電腦知識與技術(shù),2015.
[4]張培軍.關(guān)于計(jì)算機(jī)通信網(wǎng)絡(luò)安全與防護(hù)策略的幾點(diǎn)思考[J].硅谷,2014.
[5]張學(xué)棟,胡偉強(qiáng).淺析計(jì)算機(jī)通信網(wǎng)絡(luò)安全與防護(hù)策略[J].信息與電腦,2015.