宋利敏 張軍麗
在計算機網(wǎng)絡(luò)運行中,往往會因為多種因素,導(dǎo)致其出現(xiàn)安全問題,對用戶的信息安全造成一定的影響。下面本文就針對計算機網(wǎng)絡(luò)管理現(xiàn)狀,對其改善措施進(jìn)行探討。
計算機網(wǎng)絡(luò)管理的現(xiàn)狀分析
(一)網(wǎng)絡(luò)軟件有著無法避免的漏洞。眾所周知,網(wǎng)絡(luò)軟件要實現(xiàn)絕對的安全沒有漏洞是不可能的,而這些無法避免的漏洞,便成為不良黑客進(jìn)行計算機網(wǎng)絡(luò)攻擊攻擊時的主要目標(biāo)。據(jù)統(tǒng)計,出于各種目的而引發(fā)的網(wǎng)絡(luò)黑客惡意進(jìn)入官方網(wǎng)站內(nèi)部的案例,通常都是由于軟件安全設(shè)置不夠全面而為黑客帶來可乘之機的。軟件公司的相關(guān)設(shè)計編程操作者,為了自身操作的方便而無意識留下的漏洞,通常業(yè)外人士是不了解的,然而,一旦為黑客所侵入,所帶來的后果是難以預(yù)計的。
(二)安全策略實施的不到位。在電腦上配置防火墻原本是防止黑客侵害的有力保障,然而對擴大訪問權(quán)限不加限制的擴大,客觀上又為別有用心之人侵入電腦內(nèi)部創(chuàng)造了條件。
(三)人為操作不正確。廣大計算機使用者安全意識尚待提高,他們往往會輕易的將入網(wǎng)帳號借給別人以及和他人一起使用。同時,密碼設(shè)置的過于簡便,也是個人信息容易丟失的重要原因。需要注意的是,相關(guān)管理工作者在進(jìn)行安全設(shè)置時由于操作方法不正確也容易造成安全漏洞,
(四)黑客的攻擊手段的層出不窮。問題總是先于解決辦法出現(xiàn),黑客入侵手段的千變?nèi)f化導(dǎo)致安全防護(hù)手段滯后,也是無法有效管理的瓶頸。
計算機網(wǎng)絡(luò)管理的改善措施研究
(一)提高網(wǎng)絡(luò)安全意識。網(wǎng)絡(luò)病毒能夠通過各種方式進(jìn)行傳播,因此,各單位內(nèi)部人員在進(jìn)行網(wǎng)絡(luò)使用過程中,要不斷提高安全意識,通過定期的對電腦進(jìn)行病毒查殺;加強對所收郵件,尤其是來歷不明的郵件所添加的附加,要格外小心;確保移動硬盤、U盤的安全性、不瀏覽不受信任的網(wǎng)頁等細(xì)小的注意事項,在確保網(wǎng)絡(luò)安全過程中有著十分重要的作用。
(二)對入網(wǎng)訪問實施一定限制。其中用戶鑒別和用戶認(rèn)證,目的主要是對訪問主體進(jìn)行識別,在用戶訪問計算機網(wǎng)絡(luò)的時候,必須要對自己的真實身份證明進(jìn)行提交。其中用戶認(rèn)證包括用戶自己的識別ID號以及密碼,另外用戶鑒別的功能主要是對用戶身份進(jìn)行檢查,檢驗其真實性。進(jìn)行入網(wǎng)訪問控制能夠有效的為某些網(wǎng)絡(luò)資源的訪問提供有效地保護(hù)措施。這是為杜絕非法訪問連接所建立的第一道防護(hù)屏障。通過設(shè)置用戶名和密碼,能夠做到網(wǎng)絡(luò)資源使用者的初步過濾,對于驗證口令多次輸入都不正確的情況,入網(wǎng)訪問控制能夠及時的發(fā)布報警信息,這對于保證網(wǎng)站不受惡意入侵,提供了有效的防護(hù)措施。同時,計算機網(wǎng)絡(luò)安全機制的前提保證,也就是進(jìn)行用戶認(rèn)證以及用戶鑒別,只有這樣才能夠?qū)ο到y(tǒng)的跟蹤、授權(quán)訪問以及審計等功能進(jìn)行實現(xiàn)。
(三)加強網(wǎng)絡(luò)病毒的預(yù)防手段。網(wǎng)絡(luò)服務(wù)器和網(wǎng)絡(luò)節(jié)點站構(gòu)成了計算機網(wǎng)絡(luò)系統(tǒng),通常情況下,各種病毒會通過用戶網(wǎng)絡(luò)下載、游覽含惡意代碼的網(wǎng)頁等手段侵入網(wǎng)絡(luò)內(nèi)部,并進(jìn)行破壞。因此,為確保網(wǎng)絡(luò)安全,用戶最好使用完善的防毒軟件并及時對其及時升級,實現(xiàn)對計算機網(wǎng)絡(luò)進(jìn)行有效維護(hù),現(xiàn)今條件下可供選擇的軟件系統(tǒng)有江民殺毒軟件、火絨頓互聯(lián)網(wǎng)安全軟件、360安全衛(wèi)士、風(fēng)云防火墻、金山毒霸、瑞星等。另外在計算機網(wǎng)絡(luò)中,通過進(jìn)行配置防火墻,對網(wǎng)絡(luò)通訊執(zhí)行訪問尺度進(jìn)行控制計算機網(wǎng)絡(luò),明確訪問人和數(shù)據(jù)才能進(jìn)入到網(wǎng)絡(luò)系統(tǒng)中,對于不允許或者其他非法分子以及數(shù)據(jù)能夠及時攔截,從而能夠有效防止黑客或者非法分子進(jìn)入破壞網(wǎng)絡(luò)。
(四)積極使用入侵檢測技術(shù)。該技術(shù)的設(shè)計總目標(biāo)便是為了有效實現(xiàn)計算機系統(tǒng)的安全。而通過對網(wǎng)絡(luò)安全狀況的自動檢測,該技術(shù)能夠有效掃描系統(tǒng)是否存在安全漏洞。一旦發(fā)現(xiàn)隱患,網(wǎng)絡(luò)入侵監(jiān)控預(yù)警系統(tǒng)將及時的進(jìn)行響應(yīng)和報警。通過對用戶的及時提醒,實現(xiàn)對不法侵害的及時制止,并將損失降到最低。
(五)著力建構(gòu)系統(tǒng)、高效的安全管理機制。為確保網(wǎng)絡(luò)管理的有效實施,相關(guān)機構(gòu)應(yīng)該盡快完善網(wǎng)絡(luò)安全制度的機制,通過設(shè)立網(wǎng)絡(luò)使用的標(biāo)準(zhǔn)操作程序以及加強對人員管理維護(hù)的管理、加大投入力度,積極研發(fā)安全技術(shù)、制定行之有效的應(yīng)急措施和維修方案、強化網(wǎng)絡(luò)安全知識的普及教育等手段,為實現(xiàn)網(wǎng)絡(luò)管理高效執(zhí)行做好必要準(zhǔn)備。
結(jié)語
總體來說,想要對計算機網(wǎng)絡(luò)進(jìn)行有效的管理,那么只有軟件公司積極開發(fā)高效軟件、用戶切實提高安全意識、管理者加大安全投入并制定行之有效的管理制度,才能杜絕網(wǎng)絡(luò)受到不法侵害真正的保駕護(hù)航。
(作者單位:鄭州大學(xué)西亞斯國際學(xué)院)