摘 要:近年來,隨著計算機技術的快速發(fā)展,人們的衣、食、住、行都與網絡息息相關。信息化為人們的生產生活帶來極大的便利,與此同時,計算機和網絡也存在較多的安全隱患,影響著人們的信息安全。本文從計算機及網絡的管理與安全防護出發(fā),先闡述了計算機及網絡安全,然后分析了計算機及網絡管理中存在的問題,最后提出了加強計算機及網絡安全防護的具體措施。
關鍵詞:計算機;安全防護;管理;網絡
中圖分類號:TP393.08
計算機與網絡在各個領域普及,有效推動了社會的發(fā)展,計算機與網絡改變了人們的生產方式和生活方式。隨著計算機網絡的普及,網絡管理和安全防護的重要性日益凸顯。就目前情況來看,計算機面臨著多種安全威脅,比如黑客攻擊、計算機病毒等,從而嚴重影響了人們的網絡信息安全。因此,人們加強管理,提高計算機及網絡的信息安全。
1 計算機及網絡安全
所謂計算機及網絡安全,它指的是人們通過監(jiān)控網絡管理的手段,或者是采取相關的安全防護技術方法,保證某一個網絡環(huán)境中,用戶數(shù)據(jù)保持完整,且用戶的隱私可以得到有效的保護,避免信息泄露現(xiàn)象的發(fā)生??偟膩碚f,計算機及網絡安全包括兩個方面的內容,一方面是物理安全,即計算機系統(tǒng)設備及相關的設施可以得到良好保護,從而不被損壞;另一方面是邏輯安全,即保障保證計算機及網絡上的信息完整,具有良好的保密性能。
2 計算機及網絡管理中存在的問題
就目前情況來看,計算機及網絡管理中還存在一些問題,從而影響了網絡信息安全,總體說來,可以歸納成以下兩種。
2.1 計算機自身因素
計算機及網絡的媒介就是計算機,但是計算機自身存在一些問題,給計算機安全埋下隱患,主要表現(xiàn)在以下三個方面。其一,計算機具有開放性特點,那么計算機在進行信息儲存、處理、傳輸?shù)冗^程中,極容易受到不安全因素的干擾,從而導致信息泄密。其二,通信協(xié)議方面的問題。目前計算機通信協(xié)議上存在較多的漏洞,從而給那些網絡攻擊者以可乘之機,給計算機運行埋下安全隱患。其三,計算機操作系統(tǒng)方面的問題。從計算機操作系統(tǒng)按安全情況來看,現(xiàn)狀還比較令人擔憂,存在訪問控制混亂、安全違規(guī)操作等方面的問題,這些都給計算機及網絡管理帶來嚴重的威脅。
2.2 人為因素
影響計算機及網絡安全的因素,除了計算機自身的原因之外,還有一部分原因是人為因素造成的,主要表現(xiàn)在以下幾個方面。第一,計算機及網絡管理者缺乏安全意識,,很多人的網路信息安全意識比較薄弱,或者是根本沒有意識到信息網絡存在的威脅,存在僥幸心理,認為沒有必須采取安全防護措施。第二,網絡黑客的惡意攻擊。社會上目前存在很多的黑客,他們運用各種計算機病毒、技術手段等對計算機及網絡進行攻擊,或是非法訪問、竊取、篡改計算機信息,或是造成網絡通信系統(tǒng)癱瘓等,這些都使得計算機及網絡的安全受到嚴重威脅。
3 加強計算機及網絡安全防護的具體措施
計算機及網絡安全威脅會嚴重影響用戶的信息安全。因此,人們必須要采取有力的措施加以解決,具體來講,可以從以下幾個方面著手解決。
3.1 提高人們的計算機及網絡安全意識
人們在使用計算機及網絡時,一定要提高認識,意識到計算機及網絡中潛在的多種威脅,在平時的操作中提高警惕,養(yǎng)成良好的上網習慣。比如在平時使用計算機和網絡的過程中,不隨意打開來歷不明的郵件、不瀏覽不正規(guī)網站等;平時養(yǎng)成良好的病毒查殺習慣,防止某些計算機病毒利用漏洞來攻擊電腦,帶來不必要的麻煩。這里需要有關人員加強宣傳。比如在企業(yè)中,領導要加強員工的安全意識,舉辦信息安全技術培訓,向大家介紹計算機及網絡安全的重要性,避免僥幸心理,確保信息安全。
3.2 加強制度建設
對于目前社會上存在的惡意竊取用戶信息等行為,必須要進一步加強制度建設,確保計算機及網絡信息安全。第一,國家需要加強法制建設,建立健全相關的法律制度,在此基礎上嚴厲打擊不法分子的行為,給其他人以威懾作用,使他們不敢以身試法。第二,在單位中,必須要加強制度建設,防止單位中的人惡意盜取單位信息。這就要求各單位根據(jù)其自身的特點,進一步完善信息采集、保密管理等方面的制度,然后再建立健全身份識別、密碼加密等制度,規(guī)范信息安全標準,用單位中的各種制度來進一步約束人們的“設網”行為。
3.3 運用多種技術手段
為了進一步加強計算機及網絡管理和安全防護,必須要采取多種技術手段,確保信息安全,具體來講,可以充分運用以下幾種計算機及網絡安全技術。
(1)防火墻技術。防火墻技術是目前大家比較常用的一種計算機及網絡安全防護技術,它的實現(xiàn)手段非常靈活,既可以通過軟件來實現(xiàn),又可以借助硬件來完成,還可以將硬件和軟件有機結合起來達到有效保護計算機及網絡安全的目的。這種技術一般位于被保護網絡和其他網絡的邊界,其防護過程如下:先接收被保護網絡的所有數(shù)據(jù)流,然后再根據(jù)防火墻所配置的訪問控制策略,對這些數(shù)據(jù)流進行過濾,或者是采取其他措施,有效保護計算機及網絡安全。防火墻系統(tǒng)具有兩個方面的作用,一方面,它借助相關過濾手段,可以有效避免網絡資源受外部的侵入;另一方面,它還可以有效阻擋信息傳送,比如從被保護網絡向外傳送的具有一定價值的信息。就目前防火墻技術的實現(xiàn)方式來看,主要有應用級網關、過濾防火墻這兩種不同的方式。
(2)病毒防范技術。眾所周知,計算機病毒具有傳播快、隱蔽性強等特點,是計算機及網絡安全的重要問題。因此,人們必須要采用病毒防范技術,確保計算機及網絡安全。比如在計算機上安裝病毒查殺軟件,比如市場上比較受大家青睞的金山衛(wèi)士、卡巴斯基、360安全衛(wèi)士等多種安全軟件,定期檢查電腦安全,保障計算機及網絡安全。
(3)網絡入侵檢測技術。計算機及網絡中存在很多的網絡入侵行為,造成計算機信息泄露。針對這種行為,人們就可以充分運用網絡入侵檢測技術,有效保障計算機及網絡安全。這種技術一般又稱作網絡實時監(jiān)控技術,主要是通過相關軟件(或者硬件)對被保護的網絡數(shù)據(jù)流進行實時檢查,然后將檢查的結果與系統(tǒng)中的入侵特征數(shù)據(jù)進行比對,如果發(fā)現(xiàn)兩者的結果一致,則存在計算機及網絡被攻擊的跡象,這時候計算機就會參照用戶所定義的相關操作出反應,比如馬上切斷網絡連接,防止計算機病毒的傳播;或者是直接通知安裝在計算機上的防火墻系統(tǒng),調整計算機訪問控制策略,過濾掉那些被入侵的數(shù)據(jù)包等,從而有效保證計算機及網絡的安全。因此,人們可以通過采用網路入侵檢測技術,可以有效識別網絡上的入侵行為,然后采取相關措施加以解決。
此外,人們還可以運用數(shù)據(jù)加密技術、黑客誘騙技術、網絡安全掃描技術等,從而有效保障計算機及網絡安全。
4 結束語
綜上所述,計算機及網絡管理中存在一些問題,既有計算機自身方面的因素存在,也存在很多人為因素。為了有效保障計算機及網絡安全,人們必須要提高計算機及網絡安全防護意識,進一步加強制度建設,綜合運用多種技術手段,營造良好的網絡環(huán)境,保證計算機技術的良好發(fā)展。
參考文獻:
[1]特日格樂,張善勇.計算機網絡的安全防護分析及發(fā)展研究[J].內蒙古科技與經濟,2012(22):79-80.
[2]楊光,孫洋,王磊.計算機及網絡的管理與安全防護[J].內蒙古林業(yè)調查設計,2013(02):135-137.
[3]薛新慈,任艷斐.計算機網絡管理與安全技術探析[J].通信技術,2010(06):80-82.
[4]曹利峰.面向多級安全的網絡安全通信模型及其關鍵技術研究[D].解放軍信息工程大學,2013.
作者簡介:李剛(1966.12-),男,山東金鄉(xiāng)人,高級講師,碩士,研究方向:計算機網絡管理。
作者單位:撫順市技師學院,遼寧撫順 113000