【摘要】:隨著計(jì)算機(jī)網(wǎng)絡(luò)信息技術(shù)的發(fā)展,計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題也日漸復(fù)雜,其安全而臨著嚴(yán)重威脅通過(guò)分析計(jì)算機(jī)網(wǎng)絡(luò)安全的影響因素,探討防火墻技術(shù)、入侵檢測(cè)技術(shù)、數(shù)據(jù)加密技術(shù)、防病毒技術(shù)、虛擬專用網(wǎng)技術(shù)、漏洞評(píng)估技術(shù)等網(wǎng)絡(luò)安全防范措施,有較好的現(xiàn)實(shí)意義和社會(huì)價(jià)值
【關(guān)鍵詞】:計(jì)算機(jī)網(wǎng)絡(luò);安全;技術(shù)
1.計(jì)算機(jī)網(wǎng)絡(luò)安全的定義
國(guó)際標(biāo)準(zhǔn)化組織將計(jì)算機(jī)網(wǎng)絡(luò)安全定義為:為數(shù)據(jù)處理系統(tǒng)建立和采取的技術(shù)和管理的安全保護(hù),保護(hù)網(wǎng)絡(luò)系統(tǒng)的硬件、軟件及其系統(tǒng)中的數(shù)據(jù)小因偶然的或者惡意的原因而遭受到破壞、更改、泄露,系統(tǒng)連續(xù)可靠、正常地運(yùn)行,網(wǎng)絡(luò)服務(wù)小中斷因此,計(jì)算機(jī)網(wǎng)絡(luò)安全的引中含義就是保障信息的可靠性保密性真實(shí)性完整性及可用性。
2影響計(jì)算機(jī)網(wǎng)絡(luò)安全的因素
2.1人為導(dǎo)致的安全問(wèn)題
人為操作失誤人為操作失誤是導(dǎo)致計(jì)算機(jī)網(wǎng)絡(luò)出現(xiàn)安全問(wèn)題的主要因素例如:由于用戶的安全防范意識(shí)薄弱,而導(dǎo)致登錄密碼設(shè)置過(guò)于簡(jiǎn)單;將用戶名、密碼等隨意轉(zhuǎn)借他人或與別人共享;操作員安全配置小當(dāng)造成的安全漏洞等,都將為計(jì)算機(jī)網(wǎng)絡(luò)帶來(lái)嚴(yán)重的安全威脅。
2.2軟件漏洞導(dǎo)致的安全問(wèn)題
計(jì)算機(jī)軟件出現(xiàn)漏洞計(jì)算機(jī)網(wǎng)絡(luò)中的相關(guān)軟件較為復(fù)雜,通常是由成千上萬(wàn)行的專業(yè)代碼組成,由于軟件設(shè)計(jì)的缺陷,或者用戶使用過(guò)程存在人為破壞等現(xiàn)象,而導(dǎo)致計(jì)算機(jī)網(wǎng)絡(luò)出現(xiàn)漏洞,這些漏洞是黑客進(jìn)行惡意攻擊的首選日標(biāo),惡意代碼編寫者也可以利用漏洞讓惡意程序在用戶計(jì)算機(jī)上自動(dòng)運(yùn)行。
2.3惡意攻擊導(dǎo)致的安全問(wèn)題
惡意侵入或攻擊在計(jì)算機(jī)網(wǎng)絡(luò)的實(shí)際應(yīng)用中,惡意侵入或攻擊是其最大的安全隱患,在小影響計(jì)算機(jī)網(wǎng)絡(luò)正常運(yùn)行的情況下,黑客可以采取各種手段進(jìn)行網(wǎng)絡(luò)信息的截獲與竊取,并且對(duì)用戶密碼或機(jī)密信息進(jìn)行破譯.嚴(yán)重破壞了各類信息的完整性與有效性。
3.計(jì)算機(jī)網(wǎng)絡(luò)安全策略
計(jì)算機(jī)網(wǎng)絡(luò)安全策略是要給用戶制定一套完整安全規(guī)劃,需要保護(hù)哪些項(xiàng)目,由誰(shuí)來(lái)保護(hù),怎么保護(hù)等等。網(wǎng)絡(luò)安全策略首先是要在體架構(gòu)策略上提出,然后制定具體操作規(guī)程??傮w架構(gòu)策略是要清晰的說(shuō)明整個(gè)安全政策的,急體思路,具體操作規(guī)程是用于說(shuō)明如何進(jìn)行認(rèn)證、責(zé)任和授權(quán)的管理。
計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)更多的是體現(xiàn)在制定一個(gè)組織內(nèi)部的有效、可行的安全管理體系和策略,要有著重于某一具體系統(tǒng)的保護(hù)措施,針對(duì)安全系統(tǒng)所面臨的各種各樣的威脅,制定控制策略并為系統(tǒng)的安全配置、管理和應(yīng)用提供基本的架構(gòu)。網(wǎng)絡(luò)安全策略要明確用戶的權(quán)力和責(zé)任,以及明確系統(tǒng)管理員的權(quán)力和責(zé)任。包括賬戶、密碼管理,用戶訪問(wèn)權(quán)限設(shè)定,信息備份和監(jiān)控管理等。
3.1加密技術(shù)
密碼學(xué)是研究編制密碼和破譯密碼的技術(shù)科學(xué)。如今已經(jīng)被廣泛的應(yīng)用在各個(gè)領(lǐng)域中,金融管理系統(tǒng)、計(jì)算機(jī)系統(tǒng)、通信系統(tǒng)以及各種管理系統(tǒng)。密碼技術(shù)主要分為兩個(gè)對(duì)象和兩個(gè)過(guò)程以及一把密鑰。需要隱藏的信息是明文,明文轉(zhuǎn)換為隱藏的形式就是密文。這種轉(zhuǎn)換的過(guò)程就是加密,相反的,要把密文恢復(fù)轉(zhuǎn)換為明文的過(guò)程就是解密。加密和解密的過(guò)程都在密鑰的控制下進(jìn)行。
對(duì)稱加密技術(shù)也叫常規(guī)加密或單密鑰加密,是最常使用的加密技術(shù)之一。它的計(jì)算量比較小,加密的效率較高。對(duì)稱加密模型一般由五個(gè)部分組成,明文、加密算法、共享密鑰、密文和解密算法。對(duì)稱加密需要加密算法的復(fù)雜程度很高,即便對(duì)手掌握了算法也不能破譯密文或得到密鑰。對(duì)稱加密技術(shù)中更重要的是密鑰的保密性,而不是算法。所以這種算法主要是在密鑰的管理上成本較高。
3.2防火墻技術(shù)
防火墻技術(shù)是為了防止外網(wǎng)對(duì)內(nèi)網(wǎng)的攻擊,用于實(shí)現(xiàn)在兩個(gè)網(wǎng)絡(luò)之間控制策略的軟、硬件所構(gòu)成的系統(tǒng)。它是運(yùn)行在一臺(tái)或多臺(tái)計(jì)算機(jī)上的一組特殊的軟件或者是一臺(tái)專屬的硬件設(shè)備,用于對(duì)網(wǎng)絡(luò)通信進(jìn)行防護(hù)和控制。
4.計(jì)算機(jī)網(wǎng)絡(luò)安全存在的問(wèn)題
4.1互聯(lián)網(wǎng)絡(luò)的不安全性
由于現(xiàn)代網(wǎng)絡(luò)技術(shù)是全開放的,所以在一定程度上導(dǎo)致了網(wǎng)絡(luò)面臨著來(lái)自多方面的攻擊。這其中可能存在來(lái)自物理傳輸線路的攻擊,也有可能來(lái)自對(duì)網(wǎng)絡(luò)通信協(xié)議的攻擊,也包括來(lái)自于本地網(wǎng)絡(luò)的用戶,還可以是互聯(lián)網(wǎng)上其他國(guó)家的黑客等等。,大多數(shù)的網(wǎng)絡(luò)對(duì)用戶的使用沒有技術(shù)上的約束,用戶可以自由的上網(wǎng),發(fā)布和獲取各類信息。這也為了影響網(wǎng)絡(luò)安全的一個(gè)主要因素。
4.2操作系統(tǒng)存在的安全問(wèn)題
操作系統(tǒng)作為一個(gè)支撐軟件,使得你的程序或別的運(yùn)用系統(tǒng)在上面正常運(yùn)行的一個(gè)環(huán)境。操作系統(tǒng)提供了很多的管理功能,主要是管理系統(tǒng)的軟件資源和硬件資源。操作系統(tǒng)軟件自身的不安全性,系統(tǒng)開發(fā)設(shè)計(jì)的不周而留下的破綻,都給網(wǎng)絡(luò)安全留下隱患。
4.3防火墻的局限性
防火墻指的是一個(gè)由軟件和硬件設(shè)備組合而成、在內(nèi)部網(wǎng)和外部網(wǎng)之間、專用網(wǎng)與公共網(wǎng)之間的界面上構(gòu)造的保護(hù)屏障。它是一種計(jì)算機(jī)硬件和軟件的結(jié)合,使內(nèi)部網(wǎng)與外部網(wǎng)之間建立起一個(gè)安全網(wǎng)關(guān),從而保護(hù)內(nèi)部網(wǎng)免受非法用戶的侵入。
5.結(jié)語(yǔ)
隨養(yǎng)計(jì)算機(jī)網(wǎng)絡(luò)在人類生活領(lǐng)域中的廣泛應(yīng)用,針對(duì)計(jì)算機(jī)網(wǎng)絡(luò)的攻擊事件也隨之增加。網(wǎng)絡(luò)己經(jīng)無(wú)所不在的影響?zhàn)B社會(huì)的政治、經(jīng)濟(jì)、文化、軍事、意識(shí)形態(tài)和社會(huì)生活等各個(gè)方而。同時(shí)在全球范圍內(nèi),針對(duì)重要信息資源和網(wǎng)絡(luò)基礎(chǔ)設(shè)施的入侵行為和企圖入侵行為的數(shù)量仍在持續(xù)不斷增加,網(wǎng)絡(luò)攻擊與入侵行為對(duì)國(guó)家安全、經(jīng)濟(jì)和社會(huì)生活造成了極大的威脅。網(wǎng)絡(luò)安全己成為世界各國(guó)當(dāng)今共同關(guān)注的焦點(diǎn)。
參考文獻(xiàn):
[1]孟慶威. 淺析計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)——防火墻[J]. 計(jì)算機(jī)光盤軟件與應(yīng)用,2013,16(12):170-171. [2017-09-09].
[2]黃洋. 淺析計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)的問(wèn)題[J]. 企業(yè)技術(shù)開發(fā),2013,32(06):53-54. [2017-09-09].
[3]陳月. 淺析計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)[J]. 科技信息,2012,(07):211+216. [2017-09-09].
[4]李德明. 淺析計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)方面的問(wèn)題[J]. 中國(guó)科技財(cái)富,2009,(06):62. [2017-09-09].
[5]易美超. 淺析計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)與防范策略[J]. 內(nèi)蒙古科技與經(jīng)濟(jì),2008,(06):217-219. [2017-09-09].