趙東 郝小艷
摘要:在計算機網(wǎng)絡技術高速發(fā)展過程中,計算機網(wǎng)絡安全始終是業(yè)界關注的重點,同時網(wǎng)絡安全問題也越來越突出。本文介紹了計算機網(wǎng)絡安全的概念,分析了計算機網(wǎng)絡安全存在的問題并有針對性的提出了防范措施。
關鍵詞:計算機;網(wǎng)絡安全;問題;防范措施
1.計算機網(wǎng)絡安全概念
計算機網(wǎng)絡和通信網(wǎng)絡是計算機網(wǎng)絡的兩個部分。其中計算機是通訊網(wǎng)絡的終端和信源。而提高相應數(shù)據(jù)和數(shù)據(jù)交換則必須借助通信手段,其主要是致力于共享計算機資源。計算機網(wǎng)絡安全就是依據(jù)網(wǎng)絡特性,借助安全技術及相應的措施維護計算機安全,使其通信網(wǎng)絡中的軟硬件、數(shù)據(jù)以及系統(tǒng)等免受不法分子破壞與侵害,從而保障計算機網(wǎng)絡的順利運作。
2.計算機網(wǎng)絡安全問題分析
(1)計算機病毒的破壞。在日常使用中,病毒主要是通過硬盤、軟盤等進行傳播,病毒兼具破壞性、傳染性和復制性等特征。計算機資源若遭到計算機病毒的侵害,則會對計算機用戶造成不利影響,計算機病毒侵入后一旦運行,則會使計算機系統(tǒng)運行緩慢,工作效率大打折扣,甚至會使文件數(shù)據(jù)等受損乃至丟失,損壞系統(tǒng)硬件,給用戶帶來無法預計的損失。
(2)木馬程序和黑客攻擊。計算機網(wǎng)絡安全受木馬程序以及黑客攻擊等多重威脅。計算機黑客多具備專業(yè)計算機知識,能熟練使用各種計算機工具,黑客往往會利用計算機網(wǎng)絡的缺陷和漏洞加以攻擊和利用。黑客常非法侵入重要的信息系統(tǒng),通過竊聽等手段獲取他人重要信息,使其無法正常使用計算機網(wǎng)絡,造成系統(tǒng)癱瘓及數(shù)據(jù)丟失等后果。
(3)計算機用戶操作失誤。由于計算用戶的不當操作給計算機造成的安全威脅也是威脅著計算機安全的問題之一。大多數(shù)網(wǎng)絡用戶由于缺乏網(wǎng)絡安全知識,在使用計算機時未采取必要的防范措施,造成計算機網(wǎng)絡事故頻發(fā),計算機用戶安全意識薄弱,使用過于簡單的口令,或者輕易泄露私人賬號密碼等,都會成為網(wǎng)絡安全的隱患。
(4)網(wǎng)絡系統(tǒng)本身的漏洞。網(wǎng)絡軟件不可能盡善盡美、毫無漏洞,由于網(wǎng)絡系統(tǒng)本身并非無懈可擊,這也就意味著計算機網(wǎng)絡安全存在隱患。同時,計算機網(wǎng)絡具備開放性這一顯著特征。然而,這種開放性是一把雙刃劍,一方面,計算機網(wǎng)絡用戶可以利用這一特性進行網(wǎng)絡交流:另一方面,開放性使得不法分子以及病毒有機可乘。
3.計算機網(wǎng)絡安全的防范措施
(1)加強網(wǎng)絡安全教育和管理。圍繞機房、軟硬件、數(shù)據(jù)安全等方面加強工作人員網(wǎng)絡安全教育,增強其責任心與安全意識。與此同時,須維護傳輸線路安全。將其埋于地下或采取露天保護措施,使其避開輻射,以免因受到輻射造成數(shù)據(jù)錯誤:用金屬導管鋪設電纜,防止各類輻射造成電磁泄漏或發(fā)送線路受到干擾。
(2)采用防病毒技術。計算機網(wǎng)絡病毒技術主要有預防和檢測病毒和病毒消除技術三大類。病毒預防技術即將相關程序編寫并儲存于系統(tǒng)中,優(yōu)先控制計算機系統(tǒng),以便監(jiān)視并檢測病毒是否存在。病毒檢測技術則是檢測病毒和文件本身的特點,從而判斷計算機系統(tǒng)是否被病毒感染。病毒消除技術則是利用網(wǎng)絡版病毒查殺軟件,分析并查殺已存在的病毒。
(3)采用數(shù)據(jù)加密。一些非法分子常會利用非法手段獲取重要數(shù)據(jù)信息,因此,對計算機網(wǎng)絡進行加密處理就顯得尤為重要。對數(shù)據(jù)進行加密,必須通過數(shù)據(jù)加密計算方法。加密計算方法主要由對稱加密、不對稱加密和不可對稱加密3種組成。對稱加密是一種早期就加以運用的加密技術,由于其高水平的加密技術,在使用此種方式實施計算過程時,發(fā)信方進行加密處理時可以使用明文和加密鑰匙等方式,從而使加密文件更為復雜,不法分子若想獲取文件,只有通過加密鑰匙方能實現(xiàn),這有效提高了入侵者侵入文件的難度,不對稱加密算法就是通過加密兩種不同又能相匹配的公鑰和私鑰,當侵入者企圖破解文件時,只能在同時擁有公鑰和私鑰的情況下方能實現(xiàn),而在實際生活中,入侵者同時找到公鑰和私鑰的概率非常小,因此解密文件便無從談起。
(4)采用防火墻技術。網(wǎng)絡安全防治除表現(xiàn)在病毒防治方面外,還表現(xiàn)在對外來非法黑客入侵的預防治理方面。就黑客人侵而言,防火墻技術是必要舉措。所謂防火墻技術,就是通過預先定義相關的安全策略,強行控制內外網(wǎng)絡訪問。防火墻技術是對兩個或多個網(wǎng)絡之間進行必要檢查的入口,可依據(jù)企業(yè)安全政策控制網(wǎng)絡出入信息。防火墻技術是維護網(wǎng)絡安全的重要保障,此外,還具備強大抗攻擊能力。
(5)做好數(shù)據(jù)的備份與恢復工作。數(shù)據(jù)庫管理員維護和管理數(shù)據(jù)時,對數(shù)據(jù)進行備份和恢復是十分重要的環(huán)節(jié)。對于維護數(shù)據(jù)完整性具有重要意義。倘若意外發(fā)生,管理員便可以利用數(shù)據(jù)備份對被破壞的數(shù)據(jù)加以恢復,因此,對數(shù)據(jù)進行必要備份是恢復數(shù)據(jù)的首選方法,能有效對意外起到防范作用,保障數(shù)據(jù)安全性,所以說,做好數(shù)據(jù)的備份與恢復工作是應對計算機網(wǎng)絡安全問題的重要措施之一。
4.結語
隨著互聯(lián)網(wǎng)技術的迅速發(fā)展,計算機網(wǎng)絡安全問題的重要性日益突出,但是,計算機網(wǎng)絡所具備的開放性使其很容易暴露在各類攻擊之下,不論是局域網(wǎng)還是廣域網(wǎng),都面臨著諸多人為或自然造成的安全隱患與威脅。計算機用戶在使用網(wǎng)絡時,應對網(wǎng)絡安全性問題予以必要的重視,從自身做起,規(guī)范上網(wǎng)行為,謹慎訪問不明網(wǎng)站,應當建立健全網(wǎng)絡使用規(guī)章制度,以便推動整個網(wǎng)絡向更為安全和穩(wěn)定方向邁進。