【摘 要】計算機網絡信息安全在日常生活中受到越來越多的關注,原因在于,許多重要的信息存儲在網絡上,一旦信息泄露將造成無法估量的損失。之所以網絡信息會泄露,一方面是有許多入侵者千方百計想“看”到一些關心的數據或者信息;另一方面是網絡自身存在安全漏洞才使得入侵者得逞。針對這些問題,本文歸納并提出一些網絡信息安全防護的方法和策略。
【關鍵詞】計算機網絡 信息安全
【中圖分類號】TP393 【文獻標識碼】A 【文章編號】1674-4810(2014)13-0188-01
當人類步入21世紀這一信息社會、網絡社會后,中國建立了一套完整的網絡安全體系,特別是從政策上和法律上建立起具有中國特色的網絡安全體系。
網絡安全產品有以下幾大特點:(1)網絡安全來源于安全策略與技術的多樣化,如果采用一種統一的技術和策略也就不安全了;(2)網絡的安全機制與技術要不斷地變化;(3)隨著網絡在社會各個方面的延伸,進入網絡的手段也越來越多,因此,網絡安全技術是一個十分復雜的系統工程。為此建立有中國特色的網絡安全體系,需要國家政策和法規(guī)的支持及集團聯合研究開發(fā)。
網絡防火墻技術是一種用來加強網絡之間訪問控制,防止外部網絡用戶以非法手段通過外部網絡進入內部網絡,訪問內部網絡資源,保護內部網絡操作環(huán)境的特殊網絡互聯設備。它對兩個或多個網絡之間傳輸的數據包如鏈接方式按照一定的安全策略來實施檢查,以決定網絡之間的通信是否被允許,并監(jiān)視網絡運行狀態(tài)。
目前的防火墻產品主要有堡壘主機、包過濾路由器、應用層網關(代理服務器)以及電路層網關、屏蔽主機防火墻、雙宿主機等類型。
雖然防火墻是目前保護網絡免遭黑客襲擊的有效手段,但也有明顯不足:無法防范通過防火墻以外的其他途徑的攻擊,不能防止來自內部變節(jié)者和不經心的用戶們帶來的威脅,也不能完全防止傳送已感染病毒的軟件或文件,以及無法防范數據驅動型的攻擊。
自從1986年美國Digital公司在Internet上安裝了全球第一個商用防火墻系統并提出了防火墻概念后,防火墻技術得到了飛速的發(fā)展。國內外已有數十家公司推出了功能各不相同的防火墻產品系列。
防火墻處于5層網絡安全體系中的最底層,屬于網絡層安全技術范疇。在這一層上,企業(yè)對安全系統提出的問題是:所有的IP是否都能訪問到企業(yè)的內部網絡系統?如果答案是“是”,則說明企業(yè)內部網還沒有在網絡層采取相應的防范措施。
作為內部網絡與外部公共網絡之間的第一道屏障,防火墻是最先受到人們重視的網絡安全產品之一。雖然從理論上看,防火墻處于網絡安全的最底層,負責網絡間的安全認證與傳輸,但隨著網絡安全技術的整體發(fā)展和網絡應用的不斷變化,現代防火墻技術已逐步走向網絡層之外的其他安全層次,不僅要完成傳統防火墻的過濾任務,同時還能為各種網絡應用提供相應的安全服務。另外,還有多種防火墻產品正朝著數據安全與用戶認證、防止病毒與黑客侵入等方向發(fā)展。
根據防火墻所采用的技術不同,我們可以將它分為四種基本類型:包過濾型、網絡地址轉換—NAT、代理型和監(jiān)測型。實際上,作為當前防火墻產品的主流趨勢,大多數代理服務器(也稱應用網關)也集成了包過濾技術,兩種技術的混合應用顯然要比單獨使用某一種技術具有更大的優(yōu)勢。由于這種產品是基于應用的,應用網關能提供對協議的過濾。例如,它可以過濾掉FTP連接中的PUT命令,而且通過代理應用,應用網關能夠有效地避免內部網絡的信息外泄。正是由于應用網關的這些特點,使得應用過程中的矛盾主要集中在對多種網絡應用協議的有效支持和對網絡整體性能的影響上。
互聯網已經成了現代人生活中不可缺少的一部分,隨著互聯網規(guī)模的迅速擴大,網絡豐富的信息資源在給用戶帶來了極大方便的同時,操作系統漏洞、計算機病毒、黑客入侵及木馬控制、垃圾郵件等也給廣大互聯網用戶帶來了越來越多的麻煩,網絡安全問題因此成為令人矚目的重要問題。總之,隨著網絡的普及,網絡信息安全所面臨的危險已經滲透到社會各個方面,應深刻剖析各種不安全的因素,并采取相應的策略,確保網絡安全。解決信息網絡安全僅依靠技術是不夠的,還要結合管理、法制、政策及教育等手段,將信息網絡風險降至最低。相信隨著網絡安全技術的不斷改進和提高,以及各項法律法規(guī)的不斷完善,將能構造出更加安全可靠的網絡防護體系。
網絡安全法律制度所要解決的問題,是人類進入信息社會之后才產生的特殊安全問題。正如為了適應時代所賦予的“正義觀念”必須調整為“科學發(fā)展觀”一樣,法律規(guī)范隨著信息社會的發(fā)展也應適應新的安全問題而做出結構性調整,以符合時代賦予的“科學發(fā)展觀”。
網絡安全監(jiān)管應當以“快速反應和有效治理”為原則。從信息化發(fā)展的趨勢考察,政府部門職權的適當調整是網絡安全監(jiān)管權力配置的必然選擇。因此,構建政府部門之間、政府與社會之間的“信息共享”機制便成為網絡安全監(jiān)管法制建設的重點,應當注意到,只有政府和企業(yè)、個人密切配合,才能彌補政府網絡安全監(jiān)管能力的不足,使其更好地履行職責,從而實現保障網絡安全的戰(zhàn)略目標。
參考文獻
[1]鄭曉妹.信息系統安全模型分析[J].安徽技術師范學院學報,2006(1)
[2]劉穎.析計算機病毒及其防范技術[J].重慶職業(yè)技術學院學報,2003(4)
〔責任編輯:李錦雯〕