【摘要】保證計(jì)算機(jī)網(wǎng)絡(luò)運(yùn)行的安全性是確保計(jì)算機(jī)網(wǎng)絡(luò)服務(wù)于現(xiàn)代社會(huì)發(fā)展的保障。因此,計(jì)算機(jī)網(wǎng)絡(luò)安全設(shè)計(jì)在計(jì)算機(jī)網(wǎng)絡(luò)安全領(lǐng)域是一個(gè)重要的方面,本文從計(jì)算機(jī)網(wǎng)絡(luò)安全設(shè)計(jì)和系統(tǒng)化管理的角度進(jìn)行深入的探索,結(jié)合計(jì)算機(jī)網(wǎng)絡(luò)的應(yīng)用環(huán)境和相關(guān)規(guī)范,從技術(shù)的角度分析安全設(shè)計(jì)和系統(tǒng)化管理對(duì)于為計(jì)算機(jī)網(wǎng)絡(luò)運(yùn)行提供安全保障的重要性和必要性。
【關(guān)鍵詞】計(jì)算機(jī)網(wǎng)絡(luò);安全設(shè)計(jì);系統(tǒng)化管理
1 計(jì)算機(jī)網(wǎng)絡(luò)安全的設(shè)計(jì)
計(jì)算機(jī)網(wǎng)絡(luò)安全的設(shè)計(jì)最重要的是計(jì)算機(jī)網(wǎng)絡(luò)信息安全性設(shè)計(jì)。在信息時(shí)代,信息以計(jì)算機(jī)為媒介,以網(wǎng)絡(luò)為途徑進(jìn)行傳播和流通。計(jì)算機(jī)網(wǎng)絡(luò)為信息的高效流通提供了可能性?,F(xiàn)代信息面臨著數(shù)量龐大、復(fù)雜且安全性至關(guān)重要等形式。因此計(jì)算機(jī)網(wǎng)絡(luò)安全設(shè)計(jì)所要實(shí)現(xiàn)的目的是為信息的傳播提供安全可靠的支持。
1.1 計(jì)算機(jī)網(wǎng)絡(luò)的信息安全設(shè)計(jì)分析
從技術(shù)的角度而言,計(jì)算機(jī)網(wǎng)絡(luò)是一項(xiàng)技術(shù)含量高且相對(duì)復(fù)雜的系統(tǒng)性的工作,其開放性、多樣性以及連接性等為現(xiàn)代信息的高效流通提供了可能。就目前計(jì)算機(jī)網(wǎng)絡(luò)發(fā)展的速度和現(xiàn)狀而言,計(jì)算機(jī)網(wǎng)絡(luò)信息的傳輸途徑主要是依靠局域網(wǎng)和廣域網(wǎng)兩種傳輸方式。技術(shù)人員或開發(fā)人員在進(jìn)行計(jì)算機(jī)網(wǎng)絡(luò)安全設(shè)計(jì)的過(guò)程中不可回避的需要考慮信息在網(wǎng)絡(luò)的兩種不同傳播方式。由于不同的信息網(wǎng)絡(luò)傳輸方式其在計(jì)算機(jī)網(wǎng)絡(luò)安全設(shè)計(jì)的過(guò)程中需要考慮的安全性問(wèn)題也就存在了不同的側(cè)重點(diǎn),而系統(tǒng)化的安全設(shè)計(jì)是必不可少的。
此外,信息在計(jì)算機(jī)網(wǎng)絡(luò)上的存儲(chǔ)則是計(jì)算機(jī)網(wǎng)絡(luò)安全設(shè)計(jì)中另外一個(gè)重要考慮的課題。信息除在計(jì)算機(jī)網(wǎng)絡(luò)上進(jìn)行高速流通外,存儲(chǔ)是其另一個(gè)存在于計(jì)算機(jī)網(wǎng)絡(luò)的形態(tài)。就目前的計(jì)算機(jī)網(wǎng)絡(luò)環(huán)境而言,威脅信息存儲(chǔ)安全性的挑戰(zhàn)主要有兩種:首先是來(lái)自于外網(wǎng)的非法訪問(wèn)。計(jì)算機(jī)網(wǎng)絡(luò)是一種溝通的媒介和主要的虛擬途徑,在訪問(wèn)過(guò)程中,未經(jīng)授權(quán)的用
戶訪問(wèn)一般會(huì)受到計(jì)算機(jī)網(wǎng)絡(luò)安全設(shè)置的阻止,這對(duì)需要保密的信息至關(guān)重要。但一些外網(wǎng)通過(guò)對(duì)網(wǎng)絡(luò)安全的環(huán)境進(jìn)行干擾或者改變,對(duì)保密信息進(jìn)行入侵等手段而進(jìn)行訪問(wèn)、盜取等方式進(jìn)行訪問(wèn),造成網(wǎng)絡(luò)保密信息的流失、失竊或者遭到破壞,這是一種嚴(yán)重的網(wǎng)絡(luò)安全威脅。其次是計(jì)算機(jī)網(wǎng)絡(luò)基礎(chǔ)物理設(shè)備遭到破壞或者出現(xiàn)故障,基礎(chǔ)設(shè)備或者設(shè)施遭到損壞或者出現(xiàn)故障屬于現(xiàn)實(shí)世界里的安全問(wèn)題,但也容易造成網(wǎng)絡(luò)存儲(chǔ)信息的流失或者損壞。基礎(chǔ)硬件設(shè)備設(shè)施的損壞極易引起存儲(chǔ)信息的丟失、破壞或者完整性缺失等,這些問(wèn)題也是網(wǎng)絡(luò)安全設(shè)計(jì)需要考慮的問(wèn)題。
1.2 計(jì)算機(jī)網(wǎng)絡(luò)信息安全設(shè)計(jì)
針對(duì)計(jì)算機(jī)網(wǎng)絡(luò)信息面臨的安全威脅和隱患,我們從技術(shù)的角度入手進(jìn)行分析,計(jì)算機(jī)網(wǎng)絡(luò)是一種具有分層結(jié)構(gòu)的的復(fù)雜系統(tǒng)工程,就局域網(wǎng)的安全性設(shè)計(jì)而言,其分層結(jié)構(gòu)為計(jì)算機(jī)在數(shù)據(jù)路層的構(gòu)建提供了可能性,這對(duì)于保護(hù)以數(shù)據(jù)形式存在于計(jì)算機(jī)網(wǎng)絡(luò)上的信息的安全性具有正面的效應(yīng)。同時(shí)在信息傳輸過(guò)程中,數(shù)據(jù)鏈路層則為信息提供了加密以及防止泄密和加密傳輸為主的信息安全設(shè)計(jì)方案,以此防止信息在傳輸過(guò)程中遭到破解。針對(duì)計(jì)算機(jī)信息的存儲(chǔ)安全性,主要是從物理設(shè)備的維護(hù)以及信息的安全訪問(wèn)的角度著手,確保計(jì)算機(jī)網(wǎng)絡(luò)設(shè)備的良好運(yùn)行,做好維護(hù)工作。信息存儲(chǔ)過(guò)程中設(shè)置訪問(wèn)限制,如信息的安全級(jí)別的設(shè)定以及安全訪問(wèn)控制過(guò)程中結(jié)合密匙信息進(jìn)行保護(hù),篩選用戶的信息進(jìn)行甄別,以此控制信息數(shù)據(jù)的安全性。
2 計(jì)算機(jī)網(wǎng)絡(luò)安全的系統(tǒng)化管理
所謂計(jì)算機(jī)網(wǎng)絡(luò)安全的系統(tǒng)化管理是指對(duì)以用戶為使用對(duì)象的計(jì)算機(jī)網(wǎng)絡(luò),尤其是計(jì)算機(jī)進(jìn)行安全設(shè)置和安全管理等一系列措施,具體措施分析如下 :首先,網(wǎng)絡(luò)安全信任體系的建立。安全信任體系的建立主要是針對(duì)用戶的訪問(wèn)和使用而言,通過(guò)構(gòu)建安全證書管理體
系,以密匙管理方式為主,構(gòu)建注冊(cè)、簽發(fā)、發(fā)布、查詢和備份等系統(tǒng)賦予用戶使用權(quán)。目錄服務(wù)器是用戶管理的核心內(nèi)容,也是應(yīng)用層訪問(wèn)控制的基礎(chǔ)所在,此外,針對(duì)網(wǎng)絡(luò)訪問(wèn)以內(nèi)部訪問(wèn)為主的客觀事實(shí),系統(tǒng)化管理設(shè)置服務(wù)器的認(rèn)證,由此控制了用戶訪問(wèn)的穩(wěn)定性和信息的安全傳輸。
其次,計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的不同也是影響計(jì)算機(jī)系統(tǒng)安全性的一個(gè)因素,以Windows系統(tǒng)用戶而言,用戶的系統(tǒng)管理主要考慮用戶的系統(tǒng)安全登錄、賬號(hào)和密碼管理以及多用戶管理。用戶在使用或登錄計(jì)算機(jī)網(wǎng)絡(luò)過(guò)程中,首先要進(jìn)行Windows 的登錄,Windows 為每個(gè)用戶提供了至少一個(gè)賬號(hào)進(jìn)行登錄,針對(duì)強(qiáng)制性登錄,用戶可以進(jìn)行授權(quán)管理對(duì)登錄信息進(jìn)行強(qiáng)制性管理,如允許或者禁止登錄。在 Windows 系統(tǒng)中 Admin5trator 是一種賬號(hào)設(shè)置管理,用戶可以通過(guò)此進(jìn)行密碼的設(shè)置,在網(wǎng)絡(luò)使用環(huán)境下,進(jìn)行賬號(hào)的創(chuàng)建和授權(quán)管理等網(wǎng)絡(luò)安全的系統(tǒng)管理。多個(gè)用戶管理即指用戶組的管理,在系統(tǒng)化管理過(guò)程中,主要是考慮信息資源的共享問(wèn)題,用戶可以根據(jù)需求謹(jǐn)慎設(shè)置。
3 結(jié)語(yǔ)
在互聯(lián)網(wǎng)信息時(shí)代,計(jì)算機(jī)網(wǎng)絡(luò)已經(jīng)滲透到人們的生活中,其影響力在不斷的擴(kuò)大,隨著計(jì)算機(jī)網(wǎng)絡(luò)在各個(gè)行業(yè)的運(yùn)用,尤其是在軍事、安全、經(jīng)濟(jì)等敏感領(lǐng)域的應(yīng)用,其安全性越來(lái)越受到人們的重視。計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題成為人們關(guān)注的重點(diǎn),從上文的分析,我們不難發(fā)現(xiàn)影響和決定計(jì)算網(wǎng)絡(luò)安全性的兩個(gè)重要因素是計(jì)算機(jī)網(wǎng)絡(luò)的安全設(shè)計(jì)和系統(tǒng)化管理。
計(jì)算機(jī)網(wǎng)絡(luò)安全設(shè)計(jì)為其提供了安全的最初保障,而系統(tǒng)化管理則保障了其在安全的環(huán)境下運(yùn)行。因此,本文從計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的整體性出發(fā),對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全的設(shè)計(jì)以及系統(tǒng)化管理進(jìn)行探索分析,如借助計(jì)算機(jī)網(wǎng)絡(luò)的數(shù)據(jù)鏈路層的特性,在信息傳輸、存儲(chǔ)和訪問(wèn)等環(huán)節(jié)進(jìn)行加密處理,禁止非法或未經(jīng)授權(quán)用戶的方法。
【參考文獻(xiàn)】
[1]丁勝.計(jì)算機(jī)網(wǎng)絡(luò)安全及其防范措施 [J]. 甘肅科技 .2002(08)
[2]王英龍.計(jì)算機(jī)網(wǎng)絡(luò)安全管理[J]. 科學(xué)與管理 . 2001(02)
[3]楊潤(rùn)生,劉貴陽(yáng).計(jì)算機(jī)網(wǎng)絡(luò)的安全性[J].計(jì)算技術(shù)與自動(dòng)化. 1993(02)