戴波
【摘要】伴隨著我國社會經(jīng)濟水平的不斷發(fā)展,很多的科學(xué)技術(shù)不斷涌入,計算機網(wǎng)絡(luò)安全技術(shù)迅猛發(fā)展。如今的社會處于信息化高速發(fā)展的時期,其計算機應(yīng)用越來越廣泛,人們就更加重視其安全維護問題。由于在計算機安全技術(shù)上出現(xiàn)了很多的安全問題,為了確保用戶的網(wǎng)絡(luò)環(huán)境更為安全,以及數(shù)據(jù)信息的安全性,其維護技術(shù)也在不斷地推出,并一直處于開發(fā)研究中。
【關(guān)鍵詞】計算機;網(wǎng)絡(luò)安全;技術(shù)維護
計算機網(wǎng)絡(luò)技術(shù)的發(fā)展可以說是一把雙刃劍,在為我們的生活提供極大便利的同時,也為犯罪行為的發(fā)生提供了可乘之機。網(wǎng)絡(luò)因其虛擬性特征極強,網(wǎng)絡(luò)安全的問題也日益嚴重,而在當(dāng)前其與我們生活息息相關(guān)的前提下,要求我們必須要掌握計算機網(wǎng)絡(luò)安全技術(shù),維護網(wǎng)絡(luò)的安全,提高安全性能。
一、計算機網(wǎng)絡(luò)安全的影響因素
(一)網(wǎng)絡(luò)病毒的產(chǎn)生
計算機在使用的過程中會遇到病毒,它會潛伏在用戶的計算機中,可以傳染迅速,會對計算機造成很大的破壞。因為是人為所致,其自我修復(fù)能力很強而且自我復(fù)制能力很強,會對用戶造成極大的影響。一般在電腦中,其病毒主要有蠕蟲病毒以及木馬病毒等,而且其病毒的不同攻擊用戶的方式也不一樣,用戶在使用中,針對的用戶也不同。比如蠕蟲病毒進入計算機,先是進行刪除系統(tǒng)的文件,然后感染病對數(shù)據(jù)進行破壞,計算機就會癱瘓無法使用。
(二)操作系統(tǒng)本身存在的問題
對于計算機的網(wǎng)絡(luò)來說,之所以會出現(xiàn)安全問題,還是計算機自身的操作系統(tǒng)的原因,出現(xiàn)了安全問題,而操作系統(tǒng)的安全問題主要還是程序的問題,這是安全問題出現(xiàn)的原因中的一種。所以針對于計算機,當(dāng)程序安全運行時,其計算機才會安全運行,而為了計算機自身可以更為安全地運行,就要定期地對程序進行升級以及更新,以實現(xiàn)計算機的性能更為擴大化。還有一些因素就是在網(wǎng)絡(luò)環(huán)境中,因為在市場中很多的產(chǎn)商會因為利益的驅(qū)使,將一些不合格的網(wǎng)絡(luò)程序進行流通,造成很多的漏洞問題,因為不良的網(wǎng)絡(luò)程序的存在,就很有可能進入到用戶的計算機上,就出現(xiàn)了安全問題。
(三)黑客攻擊
網(wǎng)絡(luò)黑客這類人群不僅有著較高的計算機操作技能水平,而且所從事的職業(yè)是專門進行網(wǎng)絡(luò)攻擊。網(wǎng)絡(luò)黑客的網(wǎng)絡(luò)攻擊方式一般都是把木馬或者是其他存在較強攻擊性的病毒經(jīng)鏈接打入到用戶電腦中,當(dāng)用戶點開時,黑客便能實現(xiàn)對用戶電腦的遠程控制,繼而攻入電腦系統(tǒng)。
二、計算機網(wǎng)絡(luò)安全技術(shù)及其在維護網(wǎng)絡(luò)安全上的應(yīng)用
(一)加密技術(shù)
該技術(shù)是在基于對某一算法應(yīng)用的前提下,把原來的數(shù)據(jù)或者是明文,轉(zhuǎn)換成為加密的密文,之后再進行傳輸、儲存等工作,當(dāng)發(fā)送給接收者之后,應(yīng)使用密匙才能打開文件,以這一方法來確保數(shù)據(jù)的絕密程度。在加密技術(shù)中,最關(guān)鍵的兩點內(nèi)容為加密算法與密匙的管理。通常情況下,我們常用的加密算法是對稱加密算法和非對稱加密算法這兩種,對稱加密算法即為加密、解密的密匙是相同的,而非對稱加密算法則兩者不同,比較來看,非對稱加密方法的密匙在破解上要比對稱加密算法更具難度,相應(yīng)的安全性也更高。
(二)病毒查殺技術(shù)
在用計算機時,出現(xiàn)了很多的網(wǎng)絡(luò)安全隱患,隨著相關(guān)的人員的開發(fā),很多的計算機網(wǎng)絡(luò)技術(shù)已經(jīng)被應(yīng)用在查殺病毒的行列,比如金山毒霸以及騰訊管家等。當(dāng)計算機在運行時,因為使用了防毒軟件,就可以確保其計算機安全運行。一般殺毒軟件會對用戶進行最新的系統(tǒng)的補丁安裝的提醒,對此用戶一定要按照提示進行相關(guān)的操作,這樣可以實現(xiàn)及時更新,修補系統(tǒng)的漏洞。用戶在使用計算機時,為了避免病毒攻擊計算機,應(yīng)該不要訪問具有危險性的網(wǎng)站,以免病毒攻擊計算機,引起計算機中毒。
(三)網(wǎng)絡(luò)入侵檢測技術(shù)
網(wǎng)絡(luò)入侵檢測技術(shù)首先是搜集網(wǎng)絡(luò)數(shù)據(jù)包、應(yīng)用程序和操作系統(tǒng)等信息,之后對其中有入侵隱患的行為進行確定,并切斷入侵線路,以此來杜絕入侵。該技術(shù)性質(zhì)為主動的安全防護技術(shù),而且由于其并不會過濾數(shù)據(jù)信息,只是監(jiān)聽,所以并不會對網(wǎng)絡(luò)的正常運行帶來不良影響。我們常用的入侵檢測方法有異常檢測和誤用檢測兩種。其中,誤用檢測是以模型參照為前提進行的知識檢測,也就是說,入侵模式已經(jīng)已知,由此檢測入侵行為。該方法的優(yōu)點是響應(yīng)速度陜、誤警率低,工作量和耗時都比較小,但前提是要做好相應(yīng)入侵數(shù)據(jù)模型的構(gòu)建。另外,異常檢測的方法主要是針對系統(tǒng)和用戶非正常行為、計算機資源發(fā)生的異常情況做檢測,但由于涉及對全部系統(tǒng)用戶的徹底掃描,不僅難度大,而且誤警率也比較高。實際應(yīng)用比較廣泛的入侵檢測系統(tǒng)有兩種,第一種是以主機系統(tǒng)為媒介的入侵檢測系統(tǒng),第二種是以網(wǎng)絡(luò)為媒介的入侵檢測系統(tǒng)。前一種以主機系統(tǒng)和當(dāng)?shù)赜脩舻南到y(tǒng)日志、歷史審查數(shù)據(jù)為主要的監(jiān)測對象,該系統(tǒng)應(yīng)用優(yōu)點是檢測準(zhǔn)確率高,但缺點是漏檢率較高。第二種是以既定的某種規(guī)則作為參照,在網(wǎng)絡(luò)上對有關(guān)的數(shù)據(jù)包進行收集,之后再傳輸?shù)饺肭址治瞿K中,在此進行安全程度的判斷,并將結(jié)果告知給管理人員,該系統(tǒng)的應(yīng)用優(yōu)點是抗攻擊力強,可實時檢測。
三、結(jié)論
簡而言之,計算機當(dāng)前在各領(lǐng)域中都有著極其廣泛的應(yīng)用,因此,維護好網(wǎng)絡(luò)安全也成為了一項重任。為保證用戶的數(shù)據(jù)、信息安全,促進網(wǎng)絡(luò)的健康發(fā)展,我們應(yīng)積極采用數(shù)據(jù)加密、入侵檢測和病毒查殺這幾種主要的計算機安全技術(shù)來維護網(wǎng)絡(luò)的安全。