摘 要:人類進入二十一世紀以后,計算機網(wǎng)絡工程漸漸滲透到人民生活的各個角落,每時每刻都在影響著人們的生活,同時也為改善和豐富人們的生活起到了至關重要的作用。但是隨著計算機的普及,計算機網(wǎng)絡工程安全的問題也開始闖進了人們的視線,它不單單是一個技術性的問題,也是一個影響社會秩序和國家安全的嚴肅性問題。計算機網(wǎng)絡工程安全學很復雜,并且對全人類都有著十分重要的意義。所以,筆者在這里將簡要地談一談關于計算機網(wǎng)絡安全方面的問題,希望引起大家的重視,也希望這篇文章能夠為相關的領域提供一個可行的參考。
關鍵詞:計算機網(wǎng)絡工程安全;因素;對策
中圖分類號:TP393.08
計算機網(wǎng)絡安全有十分寬泛的含義,這種含義可以因為應用者發(fā)生變化而變化。比如說,我們普通的上網(wǎng)人員對于網(wǎng)絡安全要求的側重點和網(wǎng)絡供應商的就不同,普通的上網(wǎng)者只會關注自己的電腦會不會被常見的木馬病毒侵犯,會不會造成計算機系統(tǒng)崩潰,會不會丟失一些自己的隱私資料等問題。而網(wǎng)絡供應商卻不僅僅是關注網(wǎng)絡的信息安全問題,他還關心網(wǎng)絡通信的連通性問題以及網(wǎng)絡硬件的安全問題。在現(xiàn)實生活當中,計算機網(wǎng)絡是不可避免的會受到來自網(wǎng)絡各個角落的威脅,但是從另一方面來說,這種威脅在某種程度上也促進了計算機網(wǎng)絡的發(fā)展,因為出現(xiàn)高技術的威脅,就意味著要創(chuàng)造出高技術的防范技術。計算機的網(wǎng)絡工程安全問題直接的影響到了人們的生活秩序,并且,在以后的時間里,隨著時間的發(fā)展,技術的進步,這種威脅還會呈現(xiàn)出更多的種類和更強大的力量。
1 計算機網(wǎng)絡安全之網(wǎng)絡攻擊的特點
關于計算機的網(wǎng)絡攻擊有四大特點:(1)它造成的損失比較大,因為黑客攻擊的都是選擇接入網(wǎng)絡的計算機,如果攻擊一旦成功就會致使成千上萬的計算機停止運行,為廣大的用戶造成不必要的損失;(2)計算機網(wǎng)絡安全會為社會和國家的安全帶來威脅,有些黑客出于各種目的會把政府和國家的機密文件當作對象,一旦被其得手,就會對國家和社會造成重大的損失;(3)攻擊手段具有多樣性和隱蔽性。攻擊計算機網(wǎng)絡的手段多種多樣,黑客可以通過各種方式和各種技術手段來套取網(wǎng)絡上的保密信息,甚至可以破壞用戶的防火墻直接進入到用戶的電腦,對用戶造成很嚴重的損失;(4)計算機網(wǎng)絡攻擊主要以軟件攻擊為主。對于計算機網(wǎng)絡的損壞并不是我們生活中看到的有形的損壞,一般來說,它依靠軟件來進入其他用戶的計算機。
2 計算機網(wǎng)絡工程的安全問題
2.1 計算機工程廣義上的安全問題
2.1.1 計算機網(wǎng)絡工程具有脆弱性
計算機網(wǎng)絡是開放的,因此這會為計算機網(wǎng)絡帶來很多的問題??梢哉f,在當前的網(wǎng)絡環(huán)境下,任何人都能夠實現(xiàn)網(wǎng)絡傳輸和網(wǎng)絡共享,正因為計算機網(wǎng)絡具有這個特性,因此計算機網(wǎng)絡才會面臨著很多的挑戰(zhàn)。計算機網(wǎng)絡的脆弱性主要表現(xiàn)在三個方面:(1)網(wǎng)絡的自由性;(2)網(wǎng)絡的國際性;(3)網(wǎng)絡的開放性[1]。因此,計算機網(wǎng)絡工程就會時常地遭受到黑客的攻擊,而且也正是因為計算機網(wǎng)絡的這一特性才使得計算機網(wǎng)絡工程面臨著來自于各種途徑的攻擊。
2.1.2 計算機操作系統(tǒng)所帶來的安全問題
計算機操作系統(tǒng)是支持網(wǎng)絡傳遞和共享的基本軟件,然而操作系統(tǒng)也是最容易出現(xiàn)問題的。如果我們想要實現(xiàn)網(wǎng)絡操作,那么就必須要獲取計算機網(wǎng)絡操作系統(tǒng)的支持。因此,一旦計算機操作系統(tǒng)出現(xiàn)了問題,就勢必會為網(wǎng)絡安全造成一定的影響。計算機操作系統(tǒng)為計算機提供了很多功能來用于管理,其中主要的兩個部分就是軟件部分和硬件部分。不同的硬件設備和軟件設備構成了計算機網(wǎng)絡,維持計算機的正常運轉需要一定的自然條件作為基礎支撐,在某種意義上來說,計算機的網(wǎng)絡安全對自然環(huán)境存在依賴性。一些突如其來的自然災害和不能抵抗的外部作用力都可能會對計算機網(wǎng)絡安全造成一定的影響,這種影響將會直接的影響到計算機網(wǎng)絡的正常運轉。
2.1.3 計算機網(wǎng)絡數(shù)據(jù)庫儲存的安全問題
我們每時每刻都在使用計算機網(wǎng)絡的數(shù)據(jù)庫儲存功能,在網(wǎng)頁上所瀏覽的所有內(nèi)容都會通過瀏覽器儲存到自己的電腦里面,當然這些東西自然會包括我們自己的賬戶和密碼等。如果計算機的數(shù)據(jù)庫遭受到黑客的攻擊,那么這些重要的東西就會被黑客竊取,那么自己的隱私也就會被公諸于世。
2.2 計算機工程狹義上的安全問題
2.2.1 計算機網(wǎng)絡協(xié)議所存在的問題
計算機網(wǎng)絡協(xié)議是互聯(lián)網(wǎng)最基本的協(xié)議,它是連接國際互聯(lián)網(wǎng)的基礎。IP協(xié)議是網(wǎng)絡層的協(xié)議,TCP協(xié)議是傳輸層的協(xié)議,它們共同組成了計算機網(wǎng)絡協(xié)議,所以,我們可以經(jīng)常在自己的電腦上看到“IP/TCP協(xié)議”字樣。這個協(xié)議將電子設備連入網(wǎng)絡的方式還有網(wǎng)絡上的標準傳輸都定義出來了??墒怯嬎銠C網(wǎng)絡協(xié)議卻缺乏安全性,它傳輸數(shù)據(jù)流的時候采用明碼傳輸,并沒有經(jīng)過加密處理,并且在傳輸中數(shù)據(jù)并不受控制,為黑客盜取信息提供了條件。它采用簇的結構,因為這個結構的自身缺點,為互聯(lián)網(wǎng)帶來了很多的不安全因素。
2.2.2 計算機病毒所帶來的問題
簡單來說,計算機病毒就是一些惡意代碼組合的突出表現(xiàn),它是沒有經(jīng)過授權就侵入別人計算機的非法的計算機程序,一般來說,計算機病毒都是通過計算機網(wǎng)絡結構中存在的各種漏洞來實現(xiàn)侵入的。它具有破壞性,無論是計算機的硬件設備還是軟件系統(tǒng),它都可以對其造成一定的損壞;它還能夠自我復制,并且具有隱蔽性、潛伏性和傳播性,一旦系統(tǒng)感染了病毒,就會面臨著一系列的不安全問題[2]。比如,蠕蟲病毒會通過應用程序的漏洞來攻擊電腦,木馬病毒通過偽裝合法程序的方式來攻擊電腦。無論是何種病毒,對計算機網(wǎng)絡安全來說都是極其不利的。
2.2.3 計算機漏洞所造成的問題
因為計算機網(wǎng)絡的復雜性和特殊性,計算機的網(wǎng)絡漏洞是不可避免地存在的,這種漏洞會被黑客所利用。造成這些漏洞的因素有很多,有軟件漏洞也有硬件漏洞,還有配置不當或者是程序設計不合理等原因造成的。黑客會研究這些漏洞,尋找最佳的破壞方式和破壞機會。在目前來說,所有的系統(tǒng)都存在漏洞,無一例外,這使計算機網(wǎng)絡安全面臨著嚴峻的挑戰(zhàn)。
3 計算機網(wǎng)絡工程的對策研究
3.1 提高技術防范措施
建立更加安全的技術管理制度,要對相關管理人員的素質(zhì)進行提升,還需要對網(wǎng)絡系統(tǒng)的安全進行改善,強化技術人員的職業(yè)素養(yǎng),將技術防范方面的每一道關卡都設置好。關于重要的信息,要及時地做好備份和管理,并且落實在具體的責任人身上。要對網(wǎng)絡的訪問做好控制,限制人員的訪問,做好訪問權限,這樣能夠保證網(wǎng)絡不被非法的入侵和訪問。而用戶在進入網(wǎng)絡的時候需要進行嚴格的篩選,強化用戶權限管理。還要強化整體網(wǎng)絡的反病毒能力,一般都是通過殺毒軟件或者是計算機的防火墻來實現(xiàn)這一功能的,主要需要對來歷不明的信息做出實時監(jiān)控,以防止計算機網(wǎng)絡信息被攻擊所導致的外泄。
3.2 加強管理層面的力度
計算機網(wǎng)絡工程的安全管理一直都是重中之重,因為它對網(wǎng)絡防護起到了非常重要的作用,如果僅僅只靠技術防范來保證計算機網(wǎng)絡工程的安全,那是遠遠不夠的,因為計算機網(wǎng)絡工程的安全問題還需要更為安全的管理。比如保證計算機用戶的安全、立法保護計算機網(wǎng)絡安全并進行有效執(zhí)法等。但是因為在管理方面會涉及到很多人為因素,所以在具體操作上將會面臨著來自于多個方面的難度。因此,需要對計算機的網(wǎng)絡安全管理進行進一步的強化,只有將相關人員的安全意識提升起來,才能夠更有效地維護計算機網(wǎng)絡工程的安全。
3.3 安全層面的保障
如果想要保證計算機網(wǎng)絡工程的安全性,首先就需要有一個相對安全的物理條件,比如機房或者和機房類似的物理空間。在對地址進行選擇的時候比較重要,需要防止來自于環(huán)境等方面的物理災害的攻擊,還需要防止人為的破壞。在具體的操作過程中需要對虛擬地址的訪問進行必要的控制,還需要對用戶的權限進行限制,實行必要的身份識別,這樣可以在一定的程度上防止有非法入侵的現(xiàn)象發(fā)生。
3.4 計算機網(wǎng)絡工程安全的綜合防范措施
要加大對網(wǎng)絡的安全教育,使管理者和應用者都能夠認識到計算機網(wǎng)絡安全的重要性。加大網(wǎng)絡管理,使相關人員的安全意識和專業(yè)技術都得到提升。因為網(wǎng)絡具有開放性,所以,對用戶信息的認證在網(wǎng)絡安全這一塊將顯得十分關鍵,需要通過用戶的口令和密碼來實現(xiàn)網(wǎng)絡系統(tǒng)的權限分級。同時還需要對密碼技術進提升,密碼技術包括不同網(wǎng)絡的機密技術和數(shù)字簽名等,網(wǎng)絡加密有三種方式,第一種是節(jié)點對節(jié)點的加密方式,第二種是端對端的加密方式,第三種是鏈路加密方式。需要特別提及的是,節(jié)點對節(jié)點的加密方式是在鏈路加密方式的基礎上增加保護機制的一種加密方式。在此基礎上還要提高防火墻的防范技術,防火墻技術分為三類,一是數(shù)據(jù)包過濾技術,二是應用網(wǎng)關技術,三是代理技術[3]。將防火墻技術和侵入檢測系統(tǒng)聯(lián)動起來,使其相輔相成的運行,可以為計算機網(wǎng)絡的安全提供一個可靠的保障。
4 結束語
在當前這個飛速進步的時代,信息化的進程正在被全人類所接受,逐漸地,人類對網(wǎng)絡產(chǎn)生了依賴??墒钦麄€網(wǎng)絡運行系統(tǒng)自身存在著很多的缺點,而且比較復雜,所以會出現(xiàn)各種各樣的安全問題,這些問題對人民的生活造成了很大的影響。所以,預防和解決計算機網(wǎng)絡的安全問題顯得尤為重要。隨著時間的不斷向前推進,筆者相信,計算機網(wǎng)絡安全的防范技術也會做的更好,我們相關的技術人員會為廣大人民的網(wǎng)絡生活提供出一個更加堅實的堡壘,保證人民的正常網(wǎng)上學習、工作和交流。
參考文獻:
[1]黃丹.關于計算機網(wǎng)絡安全問題分析及對策研究[J].信息與電腦(理論版),2011,12(15):245-246.
[2]嚴有日.論計算機網(wǎng)絡安全問題及防范措施[J].赤峰學院學報(自然科學版),2010,02(12):36-37.
[3]劉彥戎.計算機網(wǎng)絡安全問題分析[J].硅谷,2010,04(07):325-326.
作者簡介:謝延華(1975.08-),女,實驗師,研究方向:計算機應用;徐小亞(1976.09-),女,研究生,講師,研究方向:計算機應用。
作者單位:漯河職業(yè)技術學院信息工程系,河南漯河 462000;漯河職業(yè)技術學院工商管理系,河南漯河 462000