摘要:21世紀(jì)是信息化時(shí)代,計(jì)算機(jī)網(wǎng)絡(luò)已經(jīng)走進(jìn)了千家萬(wàn)戶,融入到了各行各業(yè),對(duì)人們的生活和社會(huì)的發(fā)展起到了巨大的改變和推動(dòng)作用。同時(shí),由于計(jì)算機(jī)網(wǎng)絡(luò)自身的開(kāi)放性和隱蔽性,也為網(wǎng)絡(luò)安全帶來(lái)了新的問(wèn)題和危害,計(jì)算機(jī)網(wǎng)絡(luò)的安全問(wèn)題也越來(lái)越受到社會(huì)各界的廣泛關(guān)注。本文就計(jì)算機(jī)網(wǎng)絡(luò)安全中的常見(jiàn)問(wèn)題進(jìn)行分析和討論,并對(duì)其提出相應(yīng)的解決管理策略,以便提高計(jì)算機(jī)網(wǎng)絡(luò)的安全性和可靠性,凈化網(wǎng)絡(luò)環(huán)境,努力打造一個(gè)安全、穩(wěn)定、可靠的計(jì)算機(jī)網(wǎng)絡(luò)平臺(tái),促進(jìn)和推動(dòng)計(jì)算機(jī)網(wǎng)絡(luò)的健康良性發(fā)展。
關(guān)鍵詞:計(jì)算機(jī)網(wǎng)絡(luò);安全問(wèn)題;管理策略
中圖分類(lèi)號(hào):TP393.08 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):1007—9599 (2012) 14—0000—02
隨著社會(huì)經(jīng)濟(jì)的不斷發(fā)展和計(jì)算機(jī)技術(shù)的快速更新,計(jì)算機(jī)網(wǎng)絡(luò)已經(jīng)走入了千家萬(wàn)戶,融入進(jìn)了社會(huì)各行各業(yè)當(dāng)中。當(dāng)前,計(jì)算機(jī)網(wǎng)絡(luò)已逐漸成為社會(huì)工作生活當(dāng)中的主要交流溝通的渠道和工具,對(duì)人們的生活和社會(huì)的發(fā)展產(chǎn)生了巨大的改變和推動(dòng)作用。與此同時(shí),各種各樣的網(wǎng)絡(luò)安全問(wèn)題也隨之而來(lái)。由于計(jì)算機(jī)網(wǎng)絡(luò)自身的開(kāi)放性、自由性和隱蔽性等特點(diǎn),造成了很大的安全漏洞,為網(wǎng)絡(luò)安全的管理和防范帶來(lái)了難題和挑戰(zhàn)。尤其是近年來(lái),網(wǎng)絡(luò)病毒通過(guò)郵件傳送、文件共享、特洛依木馬等多種方式在計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)中大量傳播,網(wǎng)絡(luò)黑客的肆意入侵和攻擊,使得計(jì)算機(jī)網(wǎng)絡(luò)安全的問(wèn)題日益嚴(yán)重,極大的危害到人們的正常生活和社會(huì)工作的順利開(kāi)展。網(wǎng)絡(luò)安全問(wèn)題正逐漸的成為社會(huì)各行業(yè)、各階層的人們長(zhǎng)期的普遍困擾和急需解決的問(wèn)題。本文就計(jì)算機(jī)網(wǎng)絡(luò)安全中的常見(jiàn)問(wèn)題進(jìn)行分析和討論,并對(duì)其提出相應(yīng)的解決管理策略,以便提高計(jì)算機(jī)網(wǎng)絡(luò)的安全性和可靠性,凈化網(wǎng)絡(luò)環(huán)境,努力打造一個(gè)安全、穩(wěn)定、可靠的計(jì)算機(jī)網(wǎng)絡(luò)平臺(tái),促進(jìn)和推動(dòng)計(jì)算機(jī)網(wǎng)絡(luò)的健康良性發(fā)展。
一、計(jì)算機(jī)網(wǎng)絡(luò)的安全問(wèn)題
計(jì)算機(jī)網(wǎng)絡(luò)的安全一般分為計(jì)算機(jī)網(wǎng)絡(luò)的硬件系統(tǒng)安全和軟件系統(tǒng)安全兩個(gè)部分。
(一)計(jì)算機(jī)網(wǎng)絡(luò)的硬件安全問(wèn)題
硬件安全主要包括硬件系統(tǒng)的設(shè)置安全和計(jì)算機(jī)設(shè)備的物理安全。設(shè)置安全主要是指的戶外的一些像網(wǎng)絡(luò)路由器等設(shè)置連接設(shè)備的安全。物理安全則主要指的人為破壞和意外事件造成的具體的計(jì)算機(jī)物理設(shè)備的損壞,包括網(wǎng)絡(luò)服務(wù)器、路由器、交換機(jī)、網(wǎng)線和機(jī)柜等等。
(二)計(jì)算機(jī)網(wǎng)絡(luò)的軟件安全問(wèn)題
計(jì)算機(jī)網(wǎng)絡(luò)的軟件安全主要包括以下幾個(gè)方面的問(wèn)題。
1.系統(tǒng)安全漏洞
由于計(jì)算機(jī)技術(shù)的不斷更新發(fā)展,計(jì)算機(jī)網(wǎng)絡(luò)操作系統(tǒng)中必然會(huì)存在一些安全漏洞,如有些軟件為了便于編程人員進(jìn)行管理專(zhuān)門(mén)設(shè)置的“后門(mén)”。而這些恰恰都為網(wǎng)絡(luò)黑客提供的攻擊目標(biāo),一旦這些漏洞被攻陷,將造成嚴(yán)重的安全后果。
2.計(jì)算機(jī)網(wǎng)絡(luò)病毒
網(wǎng)絡(luò)病毒是最為常見(jiàn)的計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題之一,其特點(diǎn)是感染性、觸發(fā)性、潛伏性、自我復(fù)制性和破壞性。隨著計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的發(fā)展,網(wǎng)絡(luò)病毒的種類(lèi)也越來(lái)越多,傳播的途徑和手段更為隱蔽和復(fù)雜,給網(wǎng)絡(luò)安全控制帶來(lái)了極大的難題。
3.網(wǎng)絡(luò)黑客攻擊
黑客攻擊也是網(wǎng)絡(luò)安全問(wèn)題中的一個(gè)重點(diǎn),它一般分為針對(duì)性攻擊和廣泛性攻擊兩種。由于網(wǎng)絡(luò)的虛擬性,使得網(wǎng)監(jiān)人員不能及時(shí)、準(zhǔn)確的搜索、定位黑客身份,尤其是近些年,黑客的活動(dòng)更加的猖獗,為網(wǎng)絡(luò)安全帶來(lái)了極大的威脅。
4.網(wǎng)絡(luò)內(nèi)部權(quán)限的混用
一般的網(wǎng)絡(luò)用戶賬號(hào)只能限于用戶本人使用,如果用戶將其賬號(hào)借于他人使用,就有可能出現(xiàn)安全配置的不當(dāng),造成網(wǎng)絡(luò)系統(tǒng)上的漏洞,給黑客和病毒以可乘之機(jī)。
二、計(jì)算機(jī)網(wǎng)絡(luò)的管理策略
加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)安全的管理,提高計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全性和穩(wěn)定性,可以采取以下幾個(gè)方面的措施。
(一)加強(qiáng)網(wǎng)絡(luò)安全意識(shí)
用戶要加強(qiáng)自身的網(wǎng)絡(luò)安全意識(shí),學(xué)習(xí)相關(guān)的網(wǎng)絡(luò)安全知識(shí),將網(wǎng)絡(luò)信息安全意識(shí)融進(jìn)日常的網(wǎng)絡(luò)操作中去,時(shí)刻注意自己計(jì)算機(jī)網(wǎng)絡(luò)的安全情況,通過(guò)相關(guān)軟件的提示及時(shí)的做好系統(tǒng)的漏洞修補(bǔ)和升級(jí)工作,定期為計(jì)算機(jī)殺毒。
(二)加強(qiáng)防火墻的設(shè)置
防火墻是有效防御黑客攻擊的最佳措施和手段。它在內(nèi)部網(wǎng)與外部互聯(lián)網(wǎng)之間形成一層保護(hù)屏障,能夠監(jiān)控到所有企圖進(jìn)入到內(nèi)部網(wǎng)絡(luò)的數(shù)據(jù)流量,有效的保護(hù)好整個(gè)內(nèi)部網(wǎng)絡(luò)免于受外界入侵的影響。目前的防火墻技術(shù)主要是狀態(tài)包檢測(cè)防火墻,即第三代防火墻技術(shù)。它主要是通過(guò)截獲來(lái)自某個(gè)接口的數(shù)據(jù)包,并檢查其中所有的信息來(lái)判定請(qǐng)求的允許或拒絕。第三代防火墻因其檢測(cè)速度快、安全性能高、配置和維護(hù)簡(jiǎn)便而被廣泛的推廣和應(yīng)用,是目前最為先進(jìn)的網(wǎng)絡(luò)層防火墻技術(shù)。
(三)加強(qiáng)網(wǎng)絡(luò)的實(shí)時(shí)監(jiān)控
防火墻是一種被動(dòng)的防御系統(tǒng),它無(wú)法對(duì)文件進(jìn)行逐個(gè)的掃描查毒,對(duì)數(shù)據(jù)驅(qū)動(dòng)式的病毒攻擊防御不強(qiáng),安全上仍然存在隱患。因此,應(yīng)在計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)中設(shè)置實(shí)時(shí)入侵檢測(cè)的系統(tǒng),以加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)安全的實(shí)施監(jiān)測(cè)和控制。這種監(jiān)控技術(shù)是基于人工神經(jīng)網(wǎng)絡(luò)與專(zhuān)家系統(tǒng)相結(jié)合的一種網(wǎng)絡(luò)入侵檢測(cè)手段,能夠把干預(yù)處理和識(shí)別統(tǒng)一結(jié)合起來(lái),為動(dòng)態(tài)安全技術(shù)的充分發(fā)揮提供了前提和保障,對(duì)網(wǎng)絡(luò)內(nèi)外的安全危險(xiǎn)行為做出主動(dòng)監(jiān)測(cè)和控制,對(duì)網(wǎng)絡(luò)活動(dòng)進(jìn)行連續(xù)的實(shí)時(shí)記錄,并對(duì)入侵的相關(guān)罪證情況進(jìn)行捕捉和報(bào)警。
(四)定期對(duì)網(wǎng)絡(luò)數(shù)據(jù)進(jìn)行備份
要定期的對(duì)網(wǎng)絡(luò)系統(tǒng)中的數(shù)據(jù)尤其是重要的信息進(jìn)行備份處理,使計(jì)算機(jī)網(wǎng)絡(luò)在受到安全破壞時(shí)能夠及時(shí)的準(zhǔn)確的進(jìn)行原系統(tǒng)的恢復(fù),從而降低和避免因網(wǎng)絡(luò)入侵造成的數(shù)據(jù)丟失和損壞。在選擇備份軟件時(shí)最好選用備份速度快、優(yōu)化性能高的專(zhuān)業(yè)備份軟件。
(五)加強(qiáng)網(wǎng)絡(luò)管理
制定網(wǎng)絡(luò)安全管理的規(guī)章制度,建立嚴(yán)格的計(jì)算機(jī)網(wǎng)絡(luò)安全管理體系。同時(shí),還有注意加強(qiáng)網(wǎng)管隊(duì)伍的建設(shè),加強(qiáng)網(wǎng)絡(luò)管理人員的安全意識(shí)和安全監(jiān)控技術(shù),維護(hù)整個(gè)網(wǎng)絡(luò)用戶數(shù)據(jù)庫(kù)的完整性,并嚴(yán)格管理網(wǎng)絡(luò)系統(tǒng)日志,定時(shí)對(duì)網(wǎng)絡(luò)安全狀況進(jìn)行審核和評(píng)估,對(duì)網(wǎng)絡(luò)安全實(shí)行實(shí)時(shí)的動(dòng)態(tài)監(jiān)控,以及時(shí)的調(diào)整相應(yīng)安全設(shè)置,防止網(wǎng)絡(luò)入侵防范。
(六)完善網(wǎng)絡(luò)安全的相關(guān)法律法規(guī)
國(guó)家還應(yīng)建立和完善相關(guān)的網(wǎng)絡(luò)安全法律法規(guī),加大對(duì)網(wǎng)絡(luò)犯罪的嚴(yán)格打擊和控制力度,建立統(tǒng)一、權(quán)威的網(wǎng)上監(jiān)督機(jī)制,集中管理網(wǎng)絡(luò)域名,以減輕網(wǎng)絡(luò)犯罪現(xiàn)象。
三、結(jié)語(yǔ)
隨著計(jì)算機(jī)技術(shù)的迅速發(fā)展革新,網(wǎng)絡(luò)安全越來(lái)越被人們關(guān)注和重視。加強(qiáng)網(wǎng)絡(luò)安全意識(shí),提高安全技術(shù)水平,建立完善網(wǎng)絡(luò)安全管理體系,才能凈化網(wǎng)絡(luò)環(huán)境,保障網(wǎng)絡(luò)安全,促進(jìn)和推動(dòng)計(jì)算機(jī)網(wǎng)絡(luò)的健康良性發(fā)展。
參考文獻(xiàn):
[1]郝風(fēng)英.網(wǎng)絡(luò)信息資源管理問(wèn)題探討[J].四川圖書(shū)館學(xué)報(bào),2010(05)
[2]王以群,李鵬程,張力.網(wǎng)絡(luò)信息安全中的人因失誤分析[J].情報(bào)科學(xué),2008(11)
[3]王福生.圖書(shū)館網(wǎng)絡(luò)中的入侵檢測(cè)系統(tǒng)[J].現(xiàn)代情報(bào),2009(07)