摘 要:計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的發(fā)展,讓原本在計(jì)算機(jī)上處理的業(yè)務(wù)逐漸走向辦公自動(dòng)化的方向發(fā)展,如今,我們的信息系統(tǒng)能力正在不斷提高,系統(tǒng)的連結(jié)能力也在不斷的提高。但在信息連接和傳遞的過(guò)程中,基于網(wǎng)絡(luò)連接的安全問(wèn)題也日益突出,網(wǎng)絡(luò)安全問(wèn)題以及網(wǎng)絡(luò)安全的維護(hù)是我們必須重視的問(wèn)題。
關(guān)鍵詞:計(jì)算機(jī) 網(wǎng)絡(luò)安全 對(duì)策
中圖分類(lèi)號(hào):TP393.08文獻(xiàn)標(biāo)識(shí)碼:A文章編號(hào):1674-098X(2012)09(a)-0037-01
隨著計(jì)算機(jī)網(wǎng)絡(luò)的普及,我們的生活、工作在網(wǎng)絡(luò)的影響下發(fā)生了巨大的變化,這也讓如今的社會(huì)成為一個(gè)信息共享的時(shí)代,網(wǎng)絡(luò)成為了信息的窗口,在這樣的環(huán)境下,我們應(yīng)如何保障信息的安全就成為所有網(wǎng)絡(luò)用戶關(guān)注的問(wèn)題。技術(shù)的發(fā)展帶來(lái)了不少安全問(wèn)題,社會(huì)所關(guān)注的安全問(wèn)題成為焦點(diǎn)。為了保障網(wǎng)絡(luò)信息的安全,技術(shù)人員通過(guò)正當(dāng)?shù)募夹g(shù)抵抗外來(lái)的侵略技術(shù),例如訪問(wèn)控制技術(shù)、數(shù)據(jù)加密、防火墻技術(shù)、入侵檢測(cè)技術(shù)等,都能為網(wǎng)絡(luò)安全起到作用。
1 計(jì)算機(jī)網(wǎng)絡(luò)安全的定義
保護(hù)計(jì)算機(jī)網(wǎng)絡(luò)的安全,是促進(jìn)計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)發(fā)展、保護(hù)網(wǎng)絡(luò)用戶信息的有效手段,也是必須手段,計(jì)算機(jī)的網(wǎng)絡(luò)指的是物理安全和邏輯安全。物理安全是指計(jì)算機(jī)設(shè)備、硬件的安全,保護(hù)系統(tǒng)免于被破壞、損毀。邏輯安全則是信息的完整性、可靠性安全。
2 影響網(wǎng)絡(luò)安全的因素
我們發(fā)現(xiàn),網(wǎng)絡(luò)的安全的影響因素有很多,特別是在Internet和Intranet環(huán)境下,出現(xiàn)了不同廠家、不同協(xié)議的計(jì)算機(jī)網(wǎng)絡(luò)平臺(tái)。由于整體安全環(huán)境較為復(fù)雜,需要我們?cè)诰W(wǎng)絡(luò)安全系統(tǒng)中作出更多的努力。
2.1 計(jì)算機(jī)病毒
計(jì)算機(jī)病毒是一種能自我復(fù)制的程序,病毒本身帶有破壞性、傳播性、潛伏性,且擴(kuò)散面廣,計(jì)算機(jī)病毒能復(fù)制且感染更多的主機(jī),最后導(dǎo)致程序在使用過(guò)程中癱瘓,而病毒的自我復(fù)制功能還能把其副本感染到計(jì)算機(jī)的其他程序。隨著Internet的發(fā)展,Java和ActiveX的網(wǎng)頁(yè)技術(shù)的推廣與使用,子文件的能力也在不斷提高,電子文件的附件病毒成為重要的病毒感染主體,感染率極大,波及范圍也更廣。
2.2 計(jì)算機(jī)黑客
黑客,是英文“Hacker”的譯音,原本是指計(jì)算機(jī)技術(shù)十分高超、擁有特別能力的計(jì)算機(jī)程序員,隨著計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的普及和發(fā)展,現(xiàn)在的黑客專(zhuān)指利用不正當(dāng)?shù)氖侄胃`取計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的口令和密碼,從而非法進(jìn)入計(jì)算機(jī)網(wǎng)絡(luò)的人。黑客的主要攻擊手段有:竊取口令、植入非法命令過(guò)程或程序“蠕蟲(chóng)”、竊取額外特權(quán)、植入“特洛伊木馬”、強(qiáng)行闖入、清理磁盤(pán)等。
2.3 技術(shù)問(wèn)題
計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)出現(xiàn)安全問(wèn)題,有一部分原因是因?yàn)榭蛻羰褂昧薚C-IP協(xié)議的Internet,由于TCWIP協(xié)議在制定時(shí)沒(méi)有妥善考慮其安全因素,在協(xié)議中存在安全問(wèn)題,正是由于TCWIP協(xié)議本身存在的欠缺,結(jié)果導(dǎo)致了Internet的不安全。TC-IP協(xié)議具有的互聯(lián)能力強(qiáng)、網(wǎng)絡(luò)技術(shù)獨(dú)立、支持多種應(yīng)用協(xié)議的特點(diǎn),但也無(wú)法預(yù)防計(jì)算機(jī)病毒的發(fā)生。
2.4 制度不完善導(dǎo)致的不安全信息
安全政策是一個(gè)國(guó)家或國(guó)際組織在一定時(shí)期內(nèi)為處理信息自由傳播與有限利用的矛盾而制定的一系列行政規(guī)范的總和,它以國(guó)家意志為基礎(chǔ),通過(guò)行政干預(yù)的手段,以政府行為為標(biāo)志,在一定范圍內(nèi)對(duì)網(wǎng)絡(luò)安全進(jìn)行調(diào)節(jié)和控制,這是網(wǎng)絡(luò)信息安全的重要保障。
3 采取的對(duì)策
3.1 防火墻技術(shù)
防火墻系統(tǒng)是由軟件和硬件系統(tǒng)共同組成的,它可以在公共網(wǎng)絡(luò)、家庭網(wǎng)絡(luò)、專(zhuān)業(yè)網(wǎng)絡(luò)之間形成保護(hù),阻擋違法訪問(wèn),防火墻是一種重要的網(wǎng)絡(luò)安全保護(hù)技術(shù),防火墻能有效禁止諸如眾所周知的不安全的NFS協(xié)議進(jìn)出受保護(hù)網(wǎng)絡(luò),這樣,那些攻擊者就不容易攻擊到計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)中的微弱環(huán)節(jié),從而保護(hù)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全,也能有效組織數(shù)據(jù)的違法輸出。
3.2 數(shù)據(jù)加密與用戶授權(quán)訪問(wèn)
數(shù)據(jù)加密是為了預(yù)防秘密數(shù)據(jù)被外界不正當(dāng)訪問(wèn)影響,造成竊取、篡改的不良問(wèn)題,其技術(shù)結(jié)構(gòu)的構(gòu)造系統(tǒng)是計(jì)算機(jī)本身的不安全性,那么就需要對(duì)所有的信息進(jìn)行安全處理,我們必須加大管理力度,對(duì)所有重要的數(shù)據(jù)進(jìn)行加密處理,利用數(shù)據(jù)傳輸、數(shù)據(jù)存貯、數(shù)據(jù)完整性的鑒別密鑰管理技術(shù)4種保護(hù)用戶數(shù)據(jù)。用戶受權(quán)訪問(wèn)控制技術(shù)是針對(duì)網(wǎng)絡(luò)非法操作所提出的一種安全保護(hù)措施。在用戶與用戶組之間設(shè)定一些限制,網(wǎng)絡(luò)控制用戶和用戶組只可以訪問(wèn)被限定的目錄、子目錄、文件和其他資源,也可以指定用戶對(duì)這些文件、目錄、設(shè)備能夠執(zhí)行哪些操作。
3.3 加強(qiáng)網(wǎng)絡(luò)安全宣傳
網(wǎng)絡(luò)安全意識(shí)淡薄是不少網(wǎng)絡(luò)工作者普遍存在的問(wèn)題,國(guó)家有關(guān)部門(mén)比如文化部和教育部要積極加強(qiáng)網(wǎng)絡(luò)工作人員的管理,同時(shí)加強(qiáng)和完善網(wǎng)絡(luò)意識(shí)的教育,同時(shí)要求網(wǎng)絡(luò)用戶在思想上要引起高度智能重視,加強(qiáng)網(wǎng)民,尤其是青少年網(wǎng)絡(luò)意識(shí)安全教育,健全他們的法制意識(shí),提高他們的自律能力,從而減少網(wǎng)絡(luò)犯罪的發(fā)生。
3.4 漏洞掃描技術(shù)
關(guān)于漏洞掃描,是防范計(jì)算病毒工作比較重要的一項(xiàng)技術(shù),該技術(shù)能檢測(cè)到遠(yuǎn)程計(jì)算機(jī)以及本機(jī)上的一些安全漏洞,同時(shí)幫助網(wǎng)絡(luò)維護(hù)人員找到這些安全漏洞,及時(shí)維護(hù)網(wǎng)絡(luò)系統(tǒng)的安全,預(yù)防系統(tǒng)內(nèi)被黑客或病毒攻擊,漏洞掃描技術(shù)主要是通過(guò)兩種方式來(lái)進(jìn)行安全管理的:在端口掃描后得知目標(biāo)主機(jī)開(kāi)啟的端口以及端口上的網(wǎng)絡(luò)服務(wù),它將掃描到的信息與漏洞信息比對(duì),然后找出漏洞的位置;或者是以模擬的手段,對(duì)目標(biāo)主機(jī)系統(tǒng)進(jìn)行攻擊性的安全漏洞掃描,如測(cè)試弱勢(shì)口令等。
總而言之,網(wǎng)絡(luò)是一個(gè)巨大的信息交流平臺(tái),任何信息在交流與傳遞的過(guò)程中容易被不法分子截獲,網(wǎng)絡(luò)也存在各種安全維護(hù)的局限性,傳統(tǒng)的病毒軟件只能預(yù)防計(jì)算機(jī)病毒,防火墻也只是對(duì)非法用戶進(jìn)行阻擋,檢測(cè)系統(tǒng)也只能檢測(cè)到特定的違法訪問(wèn),為此,我們必須針對(duì)每一種安全威脅制定防護(hù)技術(shù),這樣才能保證計(jì)算機(jī)網(wǎng)絡(luò)的安全使用。另外,計(jì)算機(jī)網(wǎng)絡(luò)安全的維護(hù),只依靠技術(shù)手段是無(wú)法完全控制和預(yù)防各種安全問(wèn)題的,實(shí)踐證明,只有實(shí)現(xiàn)人機(jī)結(jié)合,提高人們的防范意識(shí),才能從根本上做到安全防護(hù)。
4 結(jié)語(yǔ)
計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)安全維護(hù)是一項(xiàng)復(fù)雜的工程,涉及技術(shù)、設(shè)備、管理和制度等多個(gè)方面,我們無(wú)法依靠單獨(dú)的防火墻系統(tǒng)就能保證網(wǎng)絡(luò)的安全,關(guān)鍵是要考慮到計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的真實(shí)需求,結(jié)合各種網(wǎng)絡(luò)信息,完善網(wǎng)絡(luò)管理,將安全操作系統(tǒng)技術(shù)、防火墻技術(shù)、病毒防護(hù)技術(shù)、入侵檢測(cè)技術(shù)、安全掃描技術(shù)等綜合起來(lái),構(gòu)成一套完整的、系統(tǒng)的安全體系。
參考文獻(xiàn)
[1]王海濤,劉淑芬.基于Linux集群的并行計(jì)算[J].計(jì)算機(jī)工程,2010,36.
[2]熊齊,易明.Linux環(huán)境下PC并行機(jī)群的設(shè)計(jì)與實(shí)現(xiàn)[J].信息技術(shù),2007,24.
[3]盧云娥,黃宗宇,李超陽(yáng).基于微機(jī)集群系統(tǒng)的MPI并行計(jì)算[J].電子設(shè)計(jì)工程,2011,19.
[4]都志輝.高性能計(jì)算之并行編程技術(shù):MPI并行程序設(shè)計(jì)[M].北京:清華大學(xué)出版社,2001,01.