摘 要:隨著計算機技術和網(wǎng)絡急速的高速發(fā)展,計算機網(wǎng)絡被廣泛應用到各個領域。計算機網(wǎng)絡中存在越來越多的問題,這對人們的生活和社會的發(fā)展造成了嚴重的影響。本文對計算機網(wǎng)絡管理及其相關的安全技術進行了一定的分析。
關鍵詞:計算機;網(wǎng)絡管理;安全技術
中圖分類號:TP393.08
1 計算機網(wǎng)絡管理技術
1.1 計算機網(wǎng)絡管理技術中存在的問題
計算機網(wǎng)絡管理是為了給網(wǎng)絡用戶提供高效、安全、快速的網(wǎng)絡服務。隨著網(wǎng)絡用戶的不斷增加,處于各種目的和意圖的網(wǎng)絡攻擊和入侵越來越頻繁和嚴重。同時,隨著電子商務技術的飛速發(fā)展,計算機網(wǎng)絡也被廣泛應用到各個行業(yè)的重要領域中,這就對計算機網(wǎng)絡管理提出了更高的要求,據(jù)相關統(tǒng)計數(shù)據(jù)現(xiàn)實,在目前的技術條件下,一個普通的LAN年平均發(fā)生重大事故20次,這些故障為網(wǎng)絡用戶帶來了巨大的損失。目前的計算機網(wǎng)絡管理中還存在著較多的問題,主要表現(xiàn)在以下幾方面。
1.2 網(wǎng)絡管理體系的不完善
計算機網(wǎng)絡管理體系的結構分布形式,一直以來都是影響網(wǎng)絡管理性能的主要因素。目前的集中網(wǎng)絡管理系統(tǒng),通常管理模式過于單一,不利于對管理信息和數(shù)據(jù)進行統(tǒng)計;而在非集中的網(wǎng)絡管理系統(tǒng)中,系統(tǒng)過于分散,不利于進行一些高級的管理工作,影響網(wǎng)絡管理工作正常有序的開展。計算機網(wǎng)絡管理的不完善,是目前網(wǎng)絡管理工作所面臨的首要問題。為了提高計算機網(wǎng)絡管理工作的水平,需要從實踐中不斷完善網(wǎng)絡管理體系,保證網(wǎng)絡管理技術能夠完成更多的工作。
1.3 網(wǎng)絡管理技術的設備落后
在計算機網(wǎng)絡管理中,應該對管理設備進行不斷更新,針對較為落后的設備,要進行淘汰。計算機網(wǎng)絡的設備管理,是滿足網(wǎng)絡管理的核心,設備本身的水平?jīng)Q定了網(wǎng)絡管理工作的水平。目前,網(wǎng)絡管理技術的配置普遍較為落后,使得很多管理工作不能正常的開展,資源也得不到充分發(fā)揮,這對計算機網(wǎng)絡的管理工作造成了較大的影響。
1.4 網(wǎng)絡管理中故障處理技術滯后
目前,在計算機網(wǎng)絡飛速發(fā)展的環(huán)境下,網(wǎng)絡對社會的發(fā)展起著積極的作用,但是在網(wǎng)絡管理工作中,網(wǎng)絡故障一直是管理人員面臨的額最大問題。網(wǎng)絡管理過程中,一些問題的產(chǎn)生是無法避免的,因此,及時的排除故障是保證網(wǎng)絡能夠正常運行的關鍵。
2 對計算機網(wǎng)絡安全造成威脅的因素
2.1 物理威脅
物理威脅是指計算機網(wǎng)絡設備遭到破壞或者黑客的惡意攻擊盜取用戶信息,并破壞網(wǎng)絡系統(tǒng)等,從而導致用戶數(shù)據(jù)遭到破壞,這對網(wǎng)絡安全造成了巨大的威脅。
2.2 網(wǎng)絡用戶身份所帶來的威脅
由于在網(wǎng)絡用戶身份識別方面存在一定的漏洞,許多不法分子就利用這一漏洞來冒充合法用戶,從而獲取合法的權限,這嚴重威脅了網(wǎng)絡的安全。
2.3 計算機系統(tǒng)漏洞帶來的威脅
計算機操作系統(tǒng)不可避免的存在一些漏洞,加之計算機軟件中存在的漏洞,這就會使各種文件信息在利用網(wǎng)絡傳輸?shù)倪^程中出現(xiàn)泄露或者丟失的問題。
2.4 惡意程序的威脅
目前,網(wǎng)絡中存在許多第三方惡意軟件以及傳播性和破壞性較強的各種病毒,這些惡意程序會對網(wǎng)絡系統(tǒng)造成破壞,破壞病毒防護軟件以及對各種文件數(shù)據(jù)造成破壞,嚴重的甚至會破壞計算機硬件。
3 計算機網(wǎng)絡安全技術
3.1 身份認證技術
身份認證技術是確認通信方身份的過程,用戶在向系統(tǒng)發(fā)出服務請求時,系統(tǒng)需要對其身份進行認證。通常情況下,身份認證技術利用生物技術和電子技術來對用戶的身份進行認證。身份認證的常用方法包括智能卡認證、口令認證等。授權機制是同身份認證聯(lián)系在儀器的,服務提供方在確認用戶的身份后,就需要對其進行相應的授權,從而限定客戶的訪問范圍。
3.2 防火墻技術
防火墻技術本質(zhì)上就是對網(wǎng)絡的進出權限進行控制,使所有通過網(wǎng)絡進出的信息經(jīng)過檢查,防治網(wǎng)絡受到外界的破壞和攻擊。防火墻技術作為一種網(wǎng)絡安全防護技術,它是通過在網(wǎng)絡之間設置相應的屏障,來防止外界的非法訪問以及防止內(nèi)部重要信息的非法輸出。通常情況下,企業(yè)在內(nèi)網(wǎng)與外網(wǎng)之間設置防火墻是為了保護企業(yè)內(nèi)部信息的安全性,他可以指定IP的訪問權限進行限制,有效的保護企業(yè)信息的安全。
3.3 加密技術
電子文件的易傳播、易擴散性容易造成信息的丟失。為了避免這種情況的發(fā)生,通常要采用加密技術對文件進行加密保護,從而使得文件在傳輸過程中,文件能夠得到有效的保護。在目前的網(wǎng)絡傳輸中,通常會采用“雙密鑰碼”對文件進行加密,通信者同時掌握兩種密鑰,只要保護好解密密鑰,第三方想要破解密碼存在較大的難度,這樣就能大大提高文件的保密性。
3.4 入侵檢測技術
計算機網(wǎng)絡入侵檢測技術是為了對網(wǎng)絡上的第三方資源以及未授權的訪問和操作行為進行識別和檢測的一種技術,它的應用可以讓計算機管理人員更加詳細的了解網(wǎng)絡系統(tǒng)當前的安全狀況。入侵檢測技術能夠有效的檢測網(wǎng)絡系統(tǒng)的行為、系統(tǒng)中數(shù)據(jù)的完整性以及第三方的攻擊行為等,使網(wǎng)絡管理員能實時的對網(wǎng)絡的各種狀況進行監(jiān)視,從而有效實現(xiàn)網(wǎng)絡問題的預防和處理。
3.5 病毒防護技術
計算機病毒是一段具有極強破壞性的惡意代碼,目前計算病毒種類非常多,其破壞性也不盡相同。計算機病毒通過將自身納入到程序當中,以實現(xiàn)隱藏的目的,并同時進行復制和傳播,對用戶數(shù)據(jù)進行盜用和破壞。在病毒防護技術中,存在一種利用特征值進行病毒查找的方法,通過對病毒樣本數(shù)據(jù)進行分析,并利用其特征值對內(nèi)存和文件進行掃描,這可以保證病毒的查殺能力。隨著病毒防護技術的發(fā)展,各種新的病毒查殺技術相繼出現(xiàn),比如虛擬機殺毒、啟發(fā)式掃描技術等。
4 總結
隨著計算機網(wǎng)絡的不斷發(fā)展,人們對其的依賴性越來越強,在未來,計算機網(wǎng)絡對社會生產(chǎn)生活的影響將會更大。因此,做好計算機網(wǎng)絡安全管理工作十分重要。計算機網(wǎng)絡管理以及安全防護是一項復雜的系統(tǒng)工程,它涉及到了計算機網(wǎng)絡硬件、軟件以及數(shù)據(jù)管理等多個方面的內(nèi)容。因此,要做好計算機網(wǎng)絡管理和安全防護工作需要從多個方面同時努力,不斷的增強和完善計算機網(wǎng)絡管理和安全防護,這是社會發(fā)展過程中不容忽視的重點問題。
參考文獻:
[1]瞿駿.試論計算機網(wǎng)絡管理及相關安全技術[J].電腦知識與技術,2012(20):4828-4847.
[2]楊明.計算機網(wǎng)絡安全技術淺析[J].中國教育技術裝備,2007(05):49-50.
作者簡介:高飛(1978.9-),男,山東省泰安人,本科,工程師,研究方向:機要。
作者單位:山東省公安邊防總隊司令部機要處,濟南 250014