摘要:隨著信息網(wǎng)絡(luò)時代迅猛發(fā)展以及全方位應(yīng)用,給各方面帶來了極大的沖擊,不僅推動了世界人民生活水平大幅度提高,也讓網(wǎng)絡(luò)安全管理成為了當今時代的又一難題。網(wǎng)絡(luò)安全各種有害因素給網(wǎng)絡(luò)應(yīng)用帶來了極大的危害,隨著用戶對網(wǎng)絡(luò)安全要求越來越高,網(wǎng)絡(luò)安全治理成為了當今信息發(fā)展壯大的主要載體。本文結(jié)合我國計算機網(wǎng)絡(luò)安全技術(shù)管理,對威脅網(wǎng)絡(luò)安全的因素以及網(wǎng)絡(luò)安全管理的相關(guān)技術(shù)措施進行了簡要的探討和闡述。
關(guān)鍵詞:計算機;網(wǎng)絡(luò)安全;管理;技術(shù)
中圖分類號:TP393.08 文獻標識碼:A 文章編號:1007-9599 (2012) 23-0000-02
在世界文明迅猛發(fā)展中,計算機網(wǎng)絡(luò)作為一項重大的發(fā)明,不僅打破了時空的界限,為人們生活、工作、學(xué)習(xí)提供了極大的便利,對人們?nèi)粘I顚W(xué)習(xí)也提出了更高的要求。隨著信息化、網(wǎng)絡(luò)化、數(shù)字化的迅速發(fā)展,網(wǎng)絡(luò)信息和網(wǎng)絡(luò)安全日益受到重視,隨著計算機的飛速發(fā)展,計算機網(wǎng)絡(luò)資源共享加強,網(wǎng)絡(luò)信息安全問題日益突出。在Internet大量應(yīng)用中,資源安全和資源共享一直是困擾經(jīng)濟發(fā)展的重要問題,很多不法分子利用攻擊手段,通過“弱電”獲得或者修改網(wǎng)絡(luò)流動的敏感信息,進入政府部門或者相關(guān)用戶計算機系統(tǒng),窺視、篡改、竊取數(shù)據(jù)信息,這種不受時間、條件、地點限制的網(wǎng)絡(luò)詐騙很大程度上刺激了犯罪的增長。因此,新形勢下,我們必須根據(jù)現(xiàn)有的網(wǎng)絡(luò)安全威脅因素以及問題,從各方面加強網(wǎng)絡(luò)管理。
1 計算機網(wǎng)絡(luò)安全管理概述和現(xiàn)狀
1.1 計算機網(wǎng)絡(luò)安全管理概述
保護計算機軟硬件系統(tǒng)不受惡意破壞和泄露作為當今國際標準化計算機安全的定義,設(shè)計、搭建安全保護系統(tǒng)和計算機安全管理技術(shù)成為了計算機網(wǎng)絡(luò)時代發(fā)展的重要任務(wù)之一。它具有良好的完整性、保密性以及可審計性等特點。保密性,主要指計算機網(wǎng)絡(luò)信息不可以隨意泄露給任何實體和他人,更不能讓別人使用;完整性,主要指未經(jīng)準許的網(wǎng)絡(luò)信息不能修改,在信息傳輸過程中,不能隨意插入、破壞以及修改;可審計性,主要指網(wǎng)絡(luò)用戶交流完成之后,不得否認接收信息以及自己做出的相關(guān)行為。
1.2 計算機網(wǎng)絡(luò)安全管理現(xiàn)狀
新形勢下,隨著計算機網(wǎng)絡(luò)技術(shù)頻繁升級和深入應(yīng)用,惡意攻擊、非法訪問等一系列網(wǎng)絡(luò)安全問題越來越厲害,防火墻、IDS、VPN、身份認證、防病毒、安全審計、數(shù)據(jù)加密等管理系統(tǒng)和安全防護在網(wǎng)絡(luò)中得到了進一步應(yīng)用。由于大部分功能不統(tǒng)一,各自為戰(zhàn),形成了相對孤立,沒有隔離、關(guān)聯(lián)的“安全孤島”,各類安全產(chǎn)品沒有統(tǒng)一的管理調(diào)度體系。因此,讓很多管理體系不能有力支撐,相互協(xié)同,從而讓很多安全產(chǎn)品不能充分應(yīng)用。
計算機安全技術(shù)作為需要持續(xù)跟新提高的網(wǎng)絡(luò)技術(shù),網(wǎng)絡(luò)技術(shù)和計算機具有很強的多樣性和復(fù)雜性。目前,網(wǎng)絡(luò)黑客的攻擊方法以及超過了計算機病毒的類別;同時,這些攻擊大多都是致命,在Internet網(wǎng)絡(luò)中,互聯(lián)網(wǎng)本身由于沒有地域和時空的限制,每種新的攻擊手段,一周之類幾乎都可以遍布世界,利用網(wǎng)絡(luò)系統(tǒng)漏洞進行攻擊,造成計算機系統(tǒng)不同程度的癱瘓。例如:后門、蠕蟲、網(wǎng)絡(luò)監(jiān)聽、DOS等攻擊手段,體現(xiàn)了智能化的計算機技術(shù),攻擊手段不僅直接指向互聯(lián)網(wǎng)基礎(chǔ)協(xié)議,對操作系統(tǒng)也有很大的破壞力,從Web控制程序到Rootlets(內(nèi)核級),黑客攻擊手段不斷更新著。因此,新形勢下,我們必須提高計算機“弱電”防范力度,完善計算機網(wǎng)絡(luò)安全技術(shù)。
由于當今網(wǎng)絡(luò)設(shè)備、應(yīng)用系統(tǒng)、操作系統(tǒng)眾多,具有很大的差異性和異構(gòu)性,而且大多具有各自的控制管理平臺。因此,管理人員必須學(xué)習(xí)和掌握不同平臺的管理使用方法,將控制平臺更好的應(yīng)用到設(shè)備、用戶以及系統(tǒng)中。因此,用戶網(wǎng)絡(luò)管理必須完善新型整體網(wǎng)絡(luò)安全管理體系,統(tǒng)一管理平臺,在總體配置、多層調(diào)控網(wǎng)絡(luò)、安全系統(tǒng)分部的同時,加強各類網(wǎng)絡(luò)安全系統(tǒng)以及資源的統(tǒng)一監(jiān)控、職能審計、集中管理等多種安全模塊互動,從根本上簡化計算機安全管理,提高計算機網(wǎng)絡(luò)安全水平以及網(wǎng)絡(luò)可控性。
2 計算機網(wǎng)絡(luò)安全影響因素
隨著信息網(wǎng)絡(luò)時代的普遍應(yīng)用,互聯(lián)網(wǎng)不僅給人們帶來了極大的方便,還承受著嚴重的安全威脅。網(wǎng)絡(luò)安全問題,不僅可以在一臺計算機上發(fā)揮作用,還能通過計算機進行相應(yīng)的傳播,導(dǎo)致計算機信息損壞或者丟失,常見影響因素主要有:
2.1 木馬程序和后門
在計算機技術(shù)普遍應(yīng)用的同時,“后門”逐漸進入計算機系統(tǒng)?!昂箝T”的主要功能有:在管理員無法阻止的情況下進入計算機系統(tǒng);種植者進入系統(tǒng)不僅花費時間少,而且還不容易察覺。木馬程序隨著計算機升級而不斷產(chǎn)生新技術(shù),生成“特洛伊木馬”后門程序,從而方便黑客進行遠程控制,具有極強的隱蔽性。通常情況下,木馬有兩個程序:控制器和木馬程序服務(wù)器;在計算機安裝木馬服務(wù)器的同時,黑客利用木馬控制器進入相應(yīng)的計算機控制系統(tǒng),最終控制計算機程序。
2.2 計算機病毒
計算機病毒主要通過程序進行編制,插入計算機進行相應(yīng)的數(shù)據(jù)破壞,從而影響計算機使用,復(fù)制計算機數(shù)值數(shù)據(jù)的計算機程序代碼。實際應(yīng)用中,常見的有:蠕蟲病毒,它主要以計算機為載體,利用程序漏洞進行惡性傳播,具有極強的隱蔽性、傳播性、潛伏性和破壞性。當和黑客技術(shù)結(jié)合時,計算機受到嚴重安全影響。
2.3 自然威脅和安全意識
自然作為計算機的外在環(huán)境,主要有自然災(zāi)害、電磁輻射、計算機場地環(huán)境、干擾等,對計算機進行沒有目的的影響。同時,在廣大的計算機用戶中,由于只注重實用性和方便性,忽略了安全性,缺乏信息保護,從而給計算機網(wǎng)絡(luò)安全帶來了很大的隱患。
3 計算機網(wǎng)絡(luò)安全管理技術(shù)
3.1 防火墻和入侵監(jiān)測技術(shù)
防火墻作為計算機安全防控的第一道防線,在準許內(nèi)部進入外部系統(tǒng)的同時,有效阻止外部事物侵入內(nèi)部網(wǎng)絡(luò)。因此防火墻管理員必須預(yù)先控制好數(shù)據(jù)包,所有信息經(jīng)過防火墻處理后,防火墻同意之后再進入內(nèi)部系統(tǒng)。入侵技術(shù)主要是通過監(jiān)測違反計算機網(wǎng)絡(luò)安全技術(shù),當系統(tǒng)入侵時,進行記錄和檢測;對于不能進行的活動加以限制,從而有效保護計算機系統(tǒng)。
3.2 漏洞掃描和加密技術(shù)
在大型網(wǎng)絡(luò)系統(tǒng)中,漏洞掃描和加密技術(shù)具有很強的復(fù)雜性和變化特征。漏洞掃描主要通過查找網(wǎng)絡(luò)安全漏洞,利用安全掃描工具以及優(yōu)化系統(tǒng),從而彌補漏洞。加密技術(shù)主要是通過原文件加密處理,形成不可以讀的代碼,通過輸入密碼,才能正確的顯示文件,從而有效的保護計算機網(wǎng)絡(luò)安全管理系統(tǒng)。
3.3 反病毒系統(tǒng)和網(wǎng)絡(luò)病毒防范
在計算機網(wǎng)絡(luò)系統(tǒng)中,反病毒系統(tǒng)主要是對用戶來歷不明的郵件禁止打開,計算機科技人員根據(jù)了解的計算機病毒進行相應(yīng)的反病毒設(shè)置,從而確保計算機安全。在互聯(lián)網(wǎng)環(huán)境中,隨著病毒傳播途徑增多,擴散速度加快,傳統(tǒng)單機防止病毒越來越不能勝任時代和網(wǎng)絡(luò)的要求,因此,必須結(jié)合局域網(wǎng)進行全方面的防止病毒。例如:有局域網(wǎng)的政府、學(xué)校機關(guān),可以建立相應(yīng)的軟件病毒控制平臺,當互聯(lián)網(wǎng)相互聯(lián)系時,通過網(wǎng)關(guān)的病毒軟件,從而有效進行病毒防護。
在計算機網(wǎng)絡(luò)安全管理中,除了病毒防范、加密技術(shù)、防火墻等相關(guān)技術(shù),還必須提高用戶安全意識,對數(shù)據(jù)進行良好的備份工作,安裝相應(yīng)的病毒軟件,例如:360安全衛(wèi)士、瑞星等。對于重要的數(shù)據(jù)或者文件,做好備份工作,避免意外發(fā)生。
4 結(jié)束語
隨著計算機網(wǎng)絡(luò)技術(shù)不斷發(fā)展,網(wǎng)絡(luò)安全成為計算機發(fā)展最主要的因素。因此,新形勢下,我們必須加強網(wǎng)絡(luò)安全各管理意識,安裝相應(yīng)的防毒軟件,通過正確的方法和網(wǎng)絡(luò)技術(shù)對計算機進行全面的管理,從根本上降低計算機網(wǎng)絡(luò)安全隱患。
參考文獻:
[1]申曉珺.淺談企業(yè)計算機網(wǎng)絡(luò)安全管理[J].煤,2007,16(3):80-81.
[2]高阿云.計算機網(wǎng)絡(luò)安全管理的有效技術(shù)[J].硅谷,2012,(18):4-5.
[3]朱琦.芻議計算機網(wǎng)絡(luò)安全管理的有效技術(shù)[J].科技與生活,2012,(18):101-101.
[4]莊友軍.計算機網(wǎng)網(wǎng)絡(luò)安全管理[J].電腦知識與技術(shù),2010,6(3):607-608.