【摘 要】計(jì)算機(jī)網(wǎng)絡(luò)是一個(gè)復(fù)雜的結(jié)構(gòu),由于它的開(kāi)放性,其安全問(wèn)題成為一個(gè)大問(wèn)題。面臨著各種各樣的攻擊,例如黑客的攻擊和病毒的侵害等等,這都成為計(jì)算機(jī)網(wǎng)絡(luò)的安全隱患。如何對(duì)這些攻擊進(jìn)行識(shí)別并有效的加以控制成為計(jì)算機(jī)網(wǎng)絡(luò)的研究重點(diǎn),以此來(lái)不斷的加深對(duì)計(jì)算機(jī)網(wǎng)絡(luò)信息的安全和防護(hù)工作。
【關(guān)鍵詞】計(jì)算機(jī)網(wǎng)絡(luò)安全 網(wǎng)絡(luò)威脅 安全 防護(hù)
現(xiàn)代生活網(wǎng)絡(luò)已經(jīng)成為一種必需品,無(wú)論是生活還是工作都需要網(wǎng)絡(luò)的協(xié)助。因此,計(jì)算機(jī)網(wǎng)絡(luò)的信息量也逐步的增加,管理這些信息成為一大難題。網(wǎng)絡(luò)上的數(shù)據(jù)不斷的受到破壞,這給我們的生活和學(xué)習(xí)帶來(lái)很大的損失。本文通過(guò)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)威脅做了簡(jiǎn)單的敘述,來(lái)給出了集中加強(qiáng)網(wǎng)絡(luò)信息安全的防護(hù)方法。
一、計(jì)算機(jī)網(wǎng)絡(luò)安全面臨的威脅
我國(guó)現(xiàn)階段的網(wǎng)絡(luò)還存在很大的隱患,很多方面的安全隱患極大。加強(qiáng)安全防護(hù)和確保信息安全以及數(shù)據(jù)的完整和可用性,成為計(jì)算機(jī)網(wǎng)絡(luò)的防護(hù)重點(diǎn)。對(duì)于這些安全問(wèn)題,主要可以分為兩種:對(duì)信息的破壞和對(duì)設(shè)備的破壞。從攻擊的方法上可以分為三種:操作失誤、人為的破壞、軟件漏洞和“后門(mén)”。
(一)操作失誤
由于操作的失誤所造成的安全問(wèn)題成為現(xiàn)在計(jì)算機(jī)網(wǎng)絡(luò)一個(gè)不可忽視的問(wèn)題。這些往往是由于用戶的安全意識(shí)不夠強(qiáng),對(duì)于操作的不熟悉,或者不小心把自己的信息給別人分享導(dǎo)致的。但是這些問(wèn)題一般只存在于使用初期,隨著使用者的安全意識(shí)的加強(qiáng)和操作的越來(lái)越熟悉,此類(lèi)問(wèn)題會(huì)逐步的消除,其不會(huì)成為網(wǎng)絡(luò)安全的主要安全隱患。
(二)人為的攻擊
這是計(jì)算機(jī)網(wǎng)絡(luò)的主要的安全隱患和威脅,涉及到網(wǎng)絡(luò)犯罪和敵手的攻擊。這種人為的攻擊主要可以分為兩種:一種是主動(dòng)攻擊,另一種是被動(dòng)攻擊。主動(dòng)攻擊的目的是破壞信息的完整和有效。被動(dòng)攻擊是在正常工作運(yùn)轉(zhuǎn)的情況下進(jìn)行信息的竊取或破壞等等。隨著計(jì)算機(jī)技術(shù)的不斷發(fā)展,網(wǎng)絡(luò)中的黑客和病毒對(duì)網(wǎng)絡(luò)形成巨大的威脅,這也成為網(wǎng)絡(luò)安全防護(hù)的重點(diǎn)。
(三)軟件漏洞和“后門(mén)”
這里的軟件主要是只網(wǎng)絡(luò)軟件。一款軟件不可能是完美的,往往都存在著一定的漏洞,這些漏洞是黑客進(jìn)行網(wǎng)絡(luò)攻擊的入門(mén),進(jìn)一步侵入網(wǎng)絡(luò)的內(nèi)部,這都是因?yàn)檐浖穆┒此鶎?dǎo)致的。軟件除了漏洞外,還有“后門(mén)”。這些只有軟件的設(shè)計(jì)者才知道,是為了設(shè)計(jì)者對(duì)軟件進(jìn)行維護(hù)所設(shè)置的,但是這些后門(mén)也稱為了很大的隱患。不但是設(shè)計(jì)的自便之門(mén),更是攻擊者的攻擊之門(mén),對(duì)于這些,軟件要不斷的通過(guò)補(bǔ)丁對(duì)這些后門(mén)進(jìn)行修補(bǔ),防止外來(lái)的攻擊和侵害。
二、計(jì)算機(jī)網(wǎng)絡(luò)的防護(hù)
(一)防火墻
防火墻的設(shè)置是現(xiàn)代計(jì)算機(jī)網(wǎng)絡(luò)的必要設(shè)置,所有的網(wǎng)絡(luò)都有自己的防火墻設(shè)置。防火墻對(duì)于網(wǎng)絡(luò)數(shù)據(jù)進(jìn)行過(guò)濾,這對(duì)于一些病毒的阻斷具有重要的作用,同時(shí)防火墻對(duì)于整個(gè)網(wǎng)絡(luò)的信息交換和所有用戶的行為進(jìn)行一定的記錄,相關(guān)的記錄日志進(jìn)行記錄,同時(shí),一旦有威脅產(chǎn)生,就會(huì)發(fā)出一定的警告。
(二)入侵檢測(cè)系統(tǒng)
防火墻的設(shè)置只是針對(duì)黑客的攻擊來(lái)說(shuō)的,是為了防止其對(duì)一些安全漏洞進(jìn)行攻擊,但是針對(duì)一些防火墻上的一些正常服務(wù)來(lái)說(shuō)也是可以進(jìn)行攻擊的。由于這些攻擊是繞過(guò)防火墻的,所以防火墻也起不到作用了。另外,對(duì)于網(wǎng)絡(luò)內(nèi)部的攻擊也是存在的,這也是防火墻所不能起到作用的。因此這對(duì)這些威脅,可以通過(guò)入侵檢測(cè)系統(tǒng)來(lái)進(jìn)行防護(hù),這個(gè)系統(tǒng)的主要任務(wù)有:對(duì)網(wǎng)絡(luò)內(nèi)的設(shè)配進(jìn)行檢測(cè)和查找安全漏洞、監(jiān)視用戶的行為和辨別非法的操作、提出漏洞修補(bǔ)的策略、分析一些非法的用戶行為、檢測(cè)數(shù)據(jù)的完整性以及能夠及時(shí)的對(duì)網(wǎng)絡(luò)攻擊進(jìn)行相應(yīng)的響應(yīng)。
(三)網(wǎng)絡(luò)漏洞掃描
計(jì)算機(jī)網(wǎng)絡(luò)是一個(gè)復(fù)雜的系統(tǒng),對(duì)于網(wǎng)絡(luò)的拓?fù)浣Y(jié)構(gòu)式不斷的發(fā)生變化的,這個(gè)過(guò)程是動(dòng)態(tài)的。由于網(wǎng)絡(luò)內(nèi)部的軟件的不斷更新與變化,因此需要網(wǎng)絡(luò)漏洞的掃描進(jìn)行必要的檢測(cè)和分析總結(jié),主要是對(duì)網(wǎng)絡(luò)中的服務(wù)器進(jìn)行的掃描,包括萬(wàn)維網(wǎng)服務(wù)器、郵件服務(wù)器、域名服務(wù)器、數(shù)據(jù)庫(kù)的服務(wù)器、交換機(jī)和路由器以及所有的應(yīng)用服務(wù)器,除了掃描和分析漏洞,還要對(duì)一些攻擊進(jìn)行演練,例如模仿黑客的攻擊,以此來(lái)發(fā)現(xiàn)網(wǎng)絡(luò)中存在的漏洞和安全隱患,進(jìn)而使網(wǎng)絡(luò)的管理者能夠不斷的對(duì)網(wǎng)絡(luò)進(jìn)行安全的維護(hù),以此來(lái)減少網(wǎng)絡(luò)中的安全隱患。
(四)防病毒系統(tǒng)
對(duì)于計(jì)算機(jī)網(wǎng)絡(luò)上的病毒抑制以來(lái)都是網(wǎng)絡(luò)的重大威脅,病毒的產(chǎn)生和傳播對(duì)計(jì)算機(jī)網(wǎng)絡(luò)的破壞可以說(shuō)是非常巨大的,也給一些企業(yè)和個(gè)人帶來(lái)了很大的財(cái)產(chǎn)損失。如何有效的遏制病毒的傳播成為計(jì)算機(jī)網(wǎng)絡(luò)安全的重要研究問(wèn)題,只要有效的防止病毒在網(wǎng)絡(luò)上的產(chǎn)生和傳播和破壞,才能消除其帶來(lái)的巨大破壞。對(duì)于病毒安全隱患的防止措施,主要要從以下的幾個(gè)地方來(lái)切斷其來(lái)源,主要是服務(wù)器和終端,所謂的終端就是指客戶端,服務(wù)器主要包括因特網(wǎng)服務(wù)器、郵件服務(wù)器和文件服務(wù)器等等主要的服務(wù)器。只有從源頭上進(jìn)行防護(hù)才能有效的遏制其進(jìn)一步的傳播。
病毒的傳播都有其載體,對(duì)于病毒的消除要從病毒的載體入手。例如,這對(duì)一些垃圾信息,要全面的阻止和檢測(cè),然后進(jìn)行清除,可以說(shuō)利用網(wǎng)絡(luò)來(lái)進(jìn)行查和殺是進(jìn)行病毒防護(hù)的有效措施。另外,對(duì)于病毒庫(kù)要不斷的進(jìn)行更新,只有這樣才能及時(shí)有效的查殺。
三、結(jié)論
計(jì)算機(jī)網(wǎng)絡(luò)的安全是整個(gè)網(wǎng)絡(luò)正常運(yùn)行的重要的保障,對(duì)于計(jì)算機(jī)網(wǎng)絡(luò)中的安全問(wèn)題不僅是計(jì)算機(jī)行業(yè)所需要迫切解決的問(wèn)題,還是企業(yè)需要迫切解決的問(wèn)題。要不斷的利用先進(jìn)的技術(shù)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)進(jìn)行不斷的維護(hù)和保護(hù)。同時(shí)還要建立一套完整的機(jī)制措施,讓技術(shù)與措施進(jìn)行雙重的保障。
參考文獻(xiàn):
[1]姚渝春,李杰,王成紅等.網(wǎng)絡(luò)型病毒與計(jì)算機(jī)網(wǎng)絡(luò)安全[J].重慶大學(xué)學(xué)報(bào)(自然科學(xué)版),2003,26(9):141-144.DOI:10.3969.
[2]肖家琳.淺談電力系統(tǒng)計(jì)算機(jī)信息的安全防護(hù)策略[J].城市建設(shè),2013,(6).
[3]袁慧勇,袁慧如,王麗香等.網(wǎng)絡(luò)安全管理中的幾點(diǎn)防護(hù)措施[J].科技情報(bào)開(kāi)發(fā)與經(jīng)濟(jì),2004,14(1):227-227.228.DOI:10.3969.