劉強 景一鳴
【摘要】 隨著現代計算機和網絡技術的進一步發(fā)展,互聯(lián)網絡帶給我們各種各樣方便的同時,也給我們帶來了不少安全隱患, 因此,有人就把網絡比作是一把“雙刃劍”,就看你去怎么去使用它。所以說,我們需要對網絡安全做進一步較為充分的了解和認識。本文主要探討計算機網絡安全存在的威脅因素以及計算機網絡安全防范措施,以供他人參考。
【關鍵詞】 計算機網絡 威脅因素 安全防范措施
由于在計算機網絡搭建過程中,存在著諸多的網絡風險、網絡脆弱性和不穩(wěn)定因素等問題,產生了一些安全隱患和問題,從而導致信息泄漏、非法入侵、平臺崩潰、病毒傳播等網絡安全問題。目前網絡安全的問題依然采取人工管理的方式來進行解決和防范,無法適應當前狀況,需要有足夠網絡安全的技術方法和策略,來應對人工管理造成缺陷和不足。
一、威脅計算機網絡安全的主要因素
1、計算機網絡系統(tǒng)漏洞。計算機網絡系統(tǒng)存在漏洞,可能是由于計算機系統(tǒng)自身存在的缺陷或者是一些相關軟件在設計的時候存在的一些漏洞。另外由于時間的推移,軟件系統(tǒng)自身存在的一些漏洞會受到網絡的病毒攻擊,例如存在的蠕蟲病毒。
2、計算機病毒。計算機病毒可以攻擊系統(tǒng)設計,給計算機系統(tǒng)軟件造成致命的打擊。另外計算機病毒具有自我復制功能,它能夠長期潛伏在計算機系統(tǒng)文件中,當計算機病毒達到一定的程度之后就可能因為爆發(fā)導致整個計算機系統(tǒng)出現崩潰現象,給計算機造成很大的危害。
3、非法侵入。一般情況下非法入侵主要是指口令入侵以及IP地址入侵兩個方面,其中口令入侵主要是指專業(yè)人士利用計算機網絡的特點進行入侵,普通用戶由于對計算機沒有足夠的了解,通常不設置網絡訪問權限,導致網絡非常容易受到攻擊,又因為權限不足導致普通用戶的帳號和使用密碼就會被非法盜用。
4、電子郵件。隨著計算機網絡的廣泛應用,人們在電子郵件之間的交流越來越普遍,有些黑客為了達到入侵他人計算機網絡的目的,經常發(fā)送一些奇怪的郵件,通常情況下這些郵件都會攜帶著一些不為人知的病毒,如果打開這些郵件就可能影響計算機網絡其它程序的運行,而且這種郵件的安全性相對較低,目前郵箱中這種垃圾郵件越來越多,因此黑客會利用這一特點進行網絡傳播,破壞他人的計算機網絡系統(tǒng),導致系統(tǒng)出現崩潰。
二、計算機網絡安全防范措施
2.1數據備份技術
第一進行物理數據備份,其在copy 磁盤塊到備份介質上時對文件結構的忽略,從而大大使備份的性能提高。因為備份后的軟件在執(zhí)行的過程中,在搜索操作上花費的開銷非常小。第二進行完全備份,對整個系統(tǒng)或者用戶所指定的全部文件數據全面進行一次備份,這是一種簡單有保障的備份方法。第三進行增量備份,彌補物理備份和完全備份的缺陷,它更快、更小。
2.2防火墻防范技術
重新對網絡防火墻進行配置,根據網絡在該企業(yè)生產辦公中承擔的不同功能,對該企業(yè)的網絡進行模塊化設計,這樣能夠提高網絡管理的效率;為實現模塊化的網絡功能將增加必要的網絡設備,以提高網絡的冗余功能;對應網絡中核心的數據部分,承擔該核心數據服務功能的服務器配置較高級別的身份認證授權功能。這樣能夠提高核心數據的安全性。
2.3加密防范技術
加密技術是一個相對較新的安全技術。使用范圍僅僅是在軍事、外交、情報等少數機構。為了進一步強化信息的安全,就是進行加密來保證它的安全。因此,加密技術就借此機會得到了飛速的發(fā)展,并已經成為網絡信息安全的一個重要研究方向。目前使用較多的是RSA非對稱密碼技術,在加解密過程中共有兩把鑰匙,一把公鑰,一把私鑰,公鑰可以像查電話號碼一樣大家都可以輕易查出來,而私鑰只有自己知道,不會告訴任何人,并且兩者之間沒有任何聯(lián)系。
2.4安裝殺毒軟件
為了避免病毒的感染或傳播,就應安裝合適的防殺毒軟件。防病毒軟件的定義碼和掃描引擎也應該經常更新升級。網絡安全管理工作是一個長期的、動態(tài)的過程。網絡系統(tǒng)的安全性還有很多漏洞, 雖然數據備份、防火墻以及加密技術提高了網絡安全的有效性,但是還不能完全檢測到未知的攻擊,誤報率相對較高。這些缺陷需要我們不斷改進,以不斷完善網絡安全防范體系。
三、結束語
隨著技術的不斷進步,安全威脅也在不斷的升級換代。展望未來,這就需要我們要與時俱進,時刻保持一顆學習的心態(tài),在計算機網絡安全的實踐過程中,不斷的總結經驗教訓,不斷的提高完善自我,不斷的應用新的安全技術,更好的保護計算機網絡系統(tǒng)。
參 考 文 獻
[1] 孫瑜.當前計算機網絡安全防范技術研究[J].網絡安全技術與應用,2013,(11):63,66.
[2] 崔學敏,張傳勇.數字加密技術在計算機網絡安全防范中的運用[J].網絡安全技術與應用,2015,(7):36,38.
[3] 次曲.計算機網絡安全防范的問題與對策[J].中文信息,2014,(4):13,84.
[4] 羅利爾.計算機網絡安全防范技術研究[J].科技創(chuàng)新導報,2013,(27):27.