◆陳兆鵬 曲秀敏
(黑龍江省佳木斯大學(xué)信息電子技術(shù)學(xué)院 黑龍江 154007)
加解密技術(shù)
論局域網(wǎng)環(huán)境下計算機網(wǎng)絡(luò)安全探究
◆陳兆鵬 曲秀敏
(黑龍江省佳木斯大學(xué)信息電子技術(shù)學(xué)院 黑龍江 154007)
在網(wǎng)絡(luò)技術(shù)的不斷發(fā)展,我國已步入到網(wǎng)絡(luò)化、信息化時代。局域網(wǎng)不僅實現(xiàn)了信息傳輸和共享,還大大方便用戶訪問互聯(lián)網(wǎng),提高信息傳播的效率。但由于網(wǎng)絡(luò)的開放性特點,一些病毒嚴重威脅著局域網(wǎng)信息的安全。因此,人們注意到計算機網(wǎng)絡(luò)安全性技術(shù)應(yīng)用的重要性,并將其應(yīng)用到局域網(wǎng)環(huán)境下的計算機網(wǎng)絡(luò)中,有效提高了網(wǎng)絡(luò)信息的安全性。
局域網(wǎng);計算機網(wǎng)絡(luò);安全技術(shù)
隨著我國經(jīng)濟建設(shè)和網(wǎng)絡(luò)的不斷發(fā)展,計算機在生活中得到廣泛應(yīng)用。但是在計算機發(fā)展過程中,局域環(huán)境背景下的網(wǎng)絡(luò)信息安全問題逐漸受到許多人的關(guān)注。計算機網(wǎng)絡(luò)安全技術(shù)的有效應(yīng)用,保證了網(wǎng)絡(luò)信息的安全性。因此,應(yīng)有效地將計算機網(wǎng)絡(luò)安全技術(shù)應(yīng)用到局域網(wǎng)環(huán)境下的計算機網(wǎng)絡(luò)中。
目前,隨著網(wǎng)絡(luò)技術(shù)的發(fā)展,全球已經(jīng)進入到信息化和數(shù)字化時代。但在普及計算機網(wǎng)絡(luò)技術(shù)的過程中,出現(xiàn)了一些問題,尤其用戶隱私和機密文件等相關(guān)網(wǎng)絡(luò)信息的安全問題。隨著廣域網(wǎng)的建立,計算機的安全防御體系也逐漸建立起來,并且在不斷發(fā)展和完善中,同時在網(wǎng)絡(luò)入口端創(chuàng)建許多的安全監(jiān)控措施,降低外來的網(wǎng)絡(luò)威脅。但相對局域網(wǎng)來說,局域網(wǎng)環(huán)境下的計算機網(wǎng)絡(luò)安全受到人們的關(guān)注,但由于局域網(wǎng)環(huán)境下計算機網(wǎng)絡(luò)條件的一些限制,許多用于廣域網(wǎng)的監(jiān)控安全管理手段在局域網(wǎng)環(huán)境中并不能完全發(fā)揮其作用[1]。
2.1 計算機病毒
計算機病毒不僅侵擾計算機內(nèi)部的數(shù)據(jù)編制程序、內(nèi)部核心數(shù)據(jù)處 理系統(tǒng),還會破壞計算機指令和程序代碼等,是威脅計算機安全的來源之一。并且隨著網(wǎng)絡(luò)技術(shù)的發(fā)展,各種新型的計算機病毒層出不窮,不僅具有破壞性,而且還有復(fù)制功能和傳染性,這給計算機網(wǎng)絡(luò)安全造成非常大的影響,影響到局域網(wǎng)環(huán)境下的計算機網(wǎng)絡(luò)安全。
2.2 缺乏計算機網(wǎng)絡(luò)安全意識
隨著通訊技術(shù)的發(fā)展,應(yīng)用計算機網(wǎng)絡(luò)的人群和行業(yè)越來越多,但是人們普遍缺乏計算機網(wǎng)絡(luò)安全意識。許多用戶在應(yīng)用計算機網(wǎng)絡(luò)時不使用密碼,而且沒有內(nèi)外網(wǎng)切換安全意識,并且在使用計算機過程中沒有安裝殺毒軟件,進入不健康的網(wǎng)站等,這些操作都屬于不規(guī)范的上網(wǎng)行為,給計算機病毒創(chuàng)造入侵的條件,從而導(dǎo)致數(shù)據(jù)丟失和信息泄密等,嚴重影響了用戶使用計算機的安全,同時在很大程度上影響網(wǎng)絡(luò)正常秩序。
2.3 沒有完善的局域網(wǎng)管理制度
由于我國計算機網(wǎng)絡(luò)技術(shù)起步較晚,相對局域網(wǎng)的管理方面還不夠完善,無法保障計算機網(wǎng)絡(luò)安全,也給計算機網(wǎng)絡(luò)安全帶來威脅。另外,由于我國局域網(wǎng)建設(shè)處于起步階段,很多技術(shù)建設(shè)不足,缺乏先進的硬件設(shè)施和監(jiān)控技術(shù)等。此外,由于我國沒有完善的局域網(wǎng)管理制度,局域網(wǎng)環(huán)境下的計算機網(wǎng)絡(luò)存在很大的安全威脅。
(1)制定科學(xué)合理的網(wǎng)絡(luò)內(nèi)部訪問機制?;ヂ?lián)網(wǎng)的搭建目的在于,通過網(wǎng)內(nèi)計算機的互相聯(lián)通,提高業(yè)務(wù)的流轉(zhuǎn)處理和工作效率。一旦出現(xiàn)問題,病毒或癱瘓等就隨之出現(xiàn)。在實際工作中,網(wǎng)絡(luò)管理者要制定一套完善的內(nèi)網(wǎng)訪問機制,將內(nèi)網(wǎng)劃分不同的訪問列表,分別設(shè)置用戶登錄密碼,關(guān)閉系統(tǒng)的默認共享,指定訪問用戶,設(shè)置安全策略合理使用防火墻或限制登錄用戶的訪問權(quán)限等措施都是內(nèi)網(wǎng)訪問機制建立的有效手段。對有用的內(nèi)部信息進行安全檢測和控制,進行深度數(shù)據(jù)包處理,TCP或 IP終止,或者采用網(wǎng)絡(luò)進程跟蹤等有效措施。
(2)建立系統(tǒng)的網(wǎng)絡(luò)修復(fù)系統(tǒng)。關(guān)注互聯(lián)網(wǎng)系統(tǒng)漏洞修復(fù),這些漏洞往往被網(wǎng)絡(luò)病毒和木馬利用對計算機系統(tǒng)進行攻擊,因此,網(wǎng)絡(luò)管理人員要提高系統(tǒng)補丁管理的重視程度,保障網(wǎng)絡(luò)順暢運行。同時,注意通過管理維修平臺及時掌握系統(tǒng)補丁修復(fù)情況,通過定期到計算機終端進行檢查保障局域網(wǎng)的系統(tǒng)始終處于安全狀態(tài)。注意建立有效的備份容災(zāi)措施,定期備份和恢復(fù)操作對象,采用先進的技術(shù)管理,適應(yīng)當(dāng)前網(wǎng)絡(luò)運行的安全手段。對訪問進行控制以及做好網(wǎng)絡(luò)系統(tǒng)漏洞的篩選工作,建立訪問控制體系,定期進行周期性篩選,對網(wǎng)絡(luò)入侵行為進行檢測和控制,對入侵的整個過程進行實時的檢測和控制,進行實時跟蹤。
(3)加強內(nèi)部員工培訓(xùn),制定系統(tǒng)科學(xué)的管理制度。局域網(wǎng)的安全防范需要配備一套科學(xué)完整的管理制度,這是保證互聯(lián)網(wǎng)健康發(fā)展的一個重要基石。加大對內(nèi)部員 工使用智能設(shè)備或無線設(shè)備違規(guī)連接局域網(wǎng)的處置措施,對員工加強互聯(lián)網(wǎng)知識的培訓(xùn),提高員工的安全保密意識,營造維護企業(yè)安全的良好氛圍,特別注意講解一些新型技術(shù)的知識與安全隱患,讓員工能夠正確的規(guī)避和預(yù)防一些潛在的網(wǎng)絡(luò)威脅。
4.1 應(yīng)用計算機防毒技術(shù)
首先通過計算機對未知病毒進行查殺,借助人工智能和網(wǎng)絡(luò)虛擬技術(shù)有效地查殺未知的病毒;其次,通過搜索引擎技術(shù)加快掃描病毒的速度,及時有效查找計算機病毒,降低對信息的破壞度;同時還可以通過壓縮智能還原技術(shù),在還原解壓文件時快速查找計算機病毒來源。通過運用計算機防毒技術(shù)能夠有效預(yù)防計算機病毒的入侵和及時查找已入侵的計算機病毒等。
4.2 應(yīng)用數(shù)據(jù)加密技術(shù)
首先,在使用計算機的過程中,應(yīng)該對用戶的個人信息以及機密文件等進行加密設(shè)置,從而保證網(wǎng)絡(luò)數(shù)據(jù)下傳輸過程中的安全,在一定程度上避免數(shù)據(jù)受到他人惡意騷擾、偷聽竊取等;其次,在使用計算機過程中應(yīng)該運用加密機制的雙重密鑰,能夠有效增加數(shù)字傳輸?shù)陌踩?,保證用戶隱私不外漏。
4.3 強化人們網(wǎng)絡(luò)安全意識
人們在使用計算機訪問網(wǎng)絡(luò)過程中,許多人都缺乏網(wǎng)絡(luò)安全意識。因此,在局域網(wǎng)環(huán)境下強化人們的網(wǎng)絡(luò)安全意識,定期對一些單位和個人進行網(wǎng)絡(luò)安全技術(shù)培訓(xùn),使人們及時安裝計算機殺毒軟件,培養(yǎng)人們防護計算機網(wǎng)絡(luò)安全的意識。
4.4 構(gòu)建完善的局域網(wǎng)管理制度
為了保障計算機網(wǎng)絡(luò)安全,應(yīng)該構(gòu)建完善的局域網(wǎng)管理制度。因此,這就要求相關(guān)部門應(yīng)該制定嚴格的計算機網(wǎng)絡(luò)安全管理制度,規(guī)范外網(wǎng)與內(nèi)網(wǎng)的訪問,規(guī)范網(wǎng)上行為,建立網(wǎng)絡(luò)監(jiān)管機制,避免不規(guī)范網(wǎng)上行為將病毒帶入破壞局域網(wǎng)的網(wǎng)絡(luò)安全,從而保障局域網(wǎng)環(huán)境下計算機網(wǎng)絡(luò)的安全。
網(wǎng)絡(luò)信息安全關(guān)乎著每個人的信息安全。因此,針對在局域網(wǎng)環(huán)境下計算機網(wǎng)絡(luò)存在的病毒入侵、安全意識差、沒有完善的局域網(wǎng)管理制度等潛在威脅,相關(guān)部門應(yīng)該運用相應(yīng)的網(wǎng)絡(luò)安全技術(shù),減少數(shù)據(jù)信息的外漏。通過運用計算機防毒技術(shù)、信息加密技術(shù)、構(gòu)建完善的局域網(wǎng)管理制度等網(wǎng)絡(luò)安全技術(shù)措施,能夠有效地保證網(wǎng)絡(luò)信息的安全,給人們營造安全、舒心的上網(wǎng)環(huán)境。
[1]沈宇.計算機局域網(wǎng)網(wǎng)絡(luò)安全建設(shè)的探討[J].科技傳播,2012.
[2]李勇.淺析計算機網(wǎng)絡(luò)安全與防范[J].蚌埠黨校學(xué)報,2009.
[3]宋永華,林今,胡澤春,董樹鋒.能源局域網(wǎng):物理架構(gòu)、運行模式與市場機制[J].中國電機工程學(xué),2016.