苗偉
(駐馬店技師學(xué)院,河南 駐馬店 463000)
今天已經(jīng)進(jìn)入到信息時代,在這個時代中,電子信息工程技術(shù)也已經(jīng)廣泛存用于人們的日常生活、學(xué)習(xí)以及工作當(dāng)中。而隨著科學(xué)技術(shù)的發(fā)展,計算機(jī)網(wǎng)絡(luò)技術(shù)的應(yīng)用領(lǐng)域也在逐漸拓展,其中,包括有電子信息工程。從實(shí)際情況來看,計算機(jī)網(wǎng)絡(luò)技術(shù)的合理運(yùn)用,不僅僅只是可以在一定程度上拓展計算機(jī)網(wǎng)絡(luò)技術(shù)應(yīng)用領(lǐng)域,而且還能夠促進(jìn)電子技術(shù)等相關(guān)技術(shù)的大力發(fā)展,為社會的進(jìn)步帶來了很大的推力作用。
計算機(jī)網(wǎng)絡(luò)工程對工作人員的要求頗高,要求其不僅計算機(jī)專業(yè)知識扎實(shí),同時還要熟悉所涉及學(xué)科的相關(guān)知識,如社會學(xué)、法學(xué)、英語、高等數(shù)學(xué)等,只有專業(yè)化的復(fù)合型綜合人才,才能勝任計算機(jī)網(wǎng)絡(luò)工程的重?fù)?dān)。實(shí)際情況下,計算機(jī)網(wǎng)絡(luò)工程的復(fù)合型人才較少,有的人才只懂計算機(jī)專業(yè)知識,對相關(guān)設(shè)計學(xué)科領(lǐng)域的知識并沒有相關(guān)的了解。有的計算機(jī)網(wǎng)絡(luò)工程所需人才對英語的要求較高,但是有較高英語知識水平的人才,從事計算機(jī)工程技術(shù)的少之又少,另外,計算機(jī)專業(yè)領(lǐng)域的人才,英語水平普遍較低,所以在對網(wǎng)絡(luò)工程技術(shù)進(jìn)行研發(fā)時,遇到相關(guān)的知識,則會使開發(fā)受到一定的阻礙。
幾乎每一位計算機(jī)用戶都遇見過病毒安全問題,計算機(jī)中毒幾乎是常態(tài),計算機(jī)病毒可以說非常具有隱蔽性和破壞性,在不知不覺的情況下篡改用戶的程序及代碼,然后去攻擊計算機(jī)的軟硬件系統(tǒng),破壞計算機(jī)的程序,它最大的問題不僅僅在于用戶中毒后很難察覺,而是有些病毒會產(chǎn)生變種,讓殺毒軟件也無法徹底清除,這就非常容易給網(wǎng)絡(luò)安全帶來非常嚴(yán)重的后果,最典型的例子就是計算機(jī)木馬及病毒,通過釣魚網(wǎng)站去竊取用戶的銀行卡信息,對國家安全機(jī)構(gòu)及機(jī)密文件進(jìn)行APT攻擊,嚴(yán)重威脅社會的穩(wěn)定及國家的安全。
近年來,計算機(jī)技術(shù)的快速發(fā)展,使得操作系統(tǒng)和軟件的性能日趨完善,但是截止到目前,仍然沒有研發(fā)出任何一種沒有漏洞的軟件和操作系統(tǒng)。雖然絕大多數(shù)軟件和操作系統(tǒng)中的漏洞都不明顯,但在黑客看來,這些微小的漏洞都能夠?yàn)榫W(wǎng)絡(luò)攻擊提供渠道,若是漏洞修復(fù)的不及時,則會對計算機(jī)網(wǎng)絡(luò)的整體安全性帶來嚴(yán)重影響。
在計算機(jī)操作系統(tǒng)中即存在防火墻,防火墻是隔絕內(nèi)部網(wǎng)和外部網(wǎng)絡(luò)的屏障,可以通過管理員的預(yù)先定義,來對數(shù)據(jù)包的進(jìn)出進(jìn)行管控,從而能夠在一定程度上隔離有害信息,起到保護(hù)網(wǎng)絡(luò)安全的作用。由于計算機(jī)網(wǎng)絡(luò)技術(shù)的快速發(fā)展,防火墻能起到的作用在當(dāng)前的技術(shù)環(huán)境之下已經(jīng)變得有限起來,所以僅僅依靠現(xiàn)有的防火墻,是無法對用戶網(wǎng)絡(luò)和信息安全進(jìn)行防護(hù)的。在實(shí)際操作過程中,需要通過技術(shù)人員在進(jìn)行計算機(jī)網(wǎng)絡(luò)工程的構(gòu)建中,結(jié)合防火墻以及屬性安全,來對數(shù)據(jù)傳輸過程中的安全性進(jìn)行保證,即將計算機(jī)設(shè)備相關(guān)的文件、目錄等屬性內(nèi)容結(jié)合起來,從而對計算機(jī)的安全進(jìn)行保護(hù)。在計算機(jī)網(wǎng)絡(luò)工程的構(gòu)建過程中,通過對入網(wǎng)訪問的相關(guān)控制,也可以起到保障計算機(jī)網(wǎng)絡(luò)安全的目的。計算的入網(wǎng)訪問控制,主要從賬戶、時間等方面入手,通過管理用戶賬戶和時間的控制,可以對用戶訪問計算機(jī)及網(wǎng)絡(luò)的權(quán)限進(jìn)行管理,由此,可以對負(fù)面因素進(jìn)行規(guī)避,防止黑客對計算機(jī)網(wǎng)絡(luò)進(jìn)行入侵。
在計算機(jī)網(wǎng)絡(luò)中,保護(hù)網(wǎng)絡(luò)安全的重要手段之一,是設(shè)置防火墻,防火墻的設(shè)置可以有效的阻止破壞性文件的入侵,同時可以發(fā)現(xiàn)系統(tǒng)的安全漏洞,增加系統(tǒng)的安全性。防火墻主要是對外界不安全信息進(jìn)行阻攔,防止一些不安全因素入侵計算機(jī)系統(tǒng)。同時,它對于病毒的入侵和黑客的入侵也有阻攔的作用。
這是一種較具代表性的防火墻,其可對進(jìn)出網(wǎng)絡(luò)的數(shù)據(jù)包進(jìn)行檢查,經(jīng)由網(wǎng)關(guān)復(fù)制后,對數(shù)據(jù)進(jìn)行傳遞,由此可以有效防止在受信任服務(wù)器和客戶端與不受信任的主機(jī)之間建立聯(lián)系。實(shí)質(zhì)上可將應(yīng)用級網(wǎng)關(guān)視為應(yīng)用層上的一種協(xié)議,它可以完成一些較為復(fù)雜的訪問控制。應(yīng)用級網(wǎng)關(guān)針對的是數(shù)據(jù)過濾協(xié)議,可對數(shù)據(jù)包進(jìn)行分析,并自動生成相關(guān)報告。由于應(yīng)用級網(wǎng)關(guān)具有訪問控制功能,因此,它是目前安全性最高的一類防火墻,對于安全級別要求較高的計算機(jī)網(wǎng)絡(luò)工程,可將應(yīng)用級網(wǎng)關(guān)作為首選。
計算機(jī)網(wǎng)絡(luò)包括了操作層次和網(wǎng)絡(luò)服務(wù)層等設(shè)計,不同層次的設(shè)計存在差異,也都各司其職,作用不同,這就要求在設(shè)計中,要對不同層次的作用進(jìn)行分析,再結(jié)合到一起進(jìn)行全面分析,這樣才能體系化的去完善結(jié)構(gòu)設(shè)計。計算機(jī)網(wǎng)絡(luò)的故障雖不能完全避免,但是通過定期的網(wǎng)絡(luò)管理及升級可以盡可能的最大化發(fā)現(xiàn)問題、解決問題,合理設(shè)計的網(wǎng)絡(luò)線路可以讓信息的傳遞變得更及時,所以在布線的環(huán)節(jié)中也要選擇科學(xué)合理的方式。計算機(jī)設(shè)計人員還需要完善開放性的網(wǎng)絡(luò)設(shè)計,因?yàn)橛捎谟嬎銠C(jī)網(wǎng)絡(luò)在通信環(huán)節(jié)需要提供核心服務(wù),而在傳輸環(huán)節(jié)由于用戶的兼容性千差萬別,所以設(shè)計人員應(yīng)當(dāng)對各類網(wǎng)絡(luò)運(yùn)用環(huán)境進(jìn)行分析,提升網(wǎng)絡(luò)的兼容性,合理的完善平臺的硬件配置,采用開放的理念去設(shè)計軟件。
綜上所述,計算機(jī)網(wǎng)絡(luò)是當(dāng)前社會生活生產(chǎn)中的重要工具,并且在信息技術(shù)發(fā)展的推動下,起到越發(fā)重要的作用。同時,計算機(jī)網(wǎng)絡(luò)工程建設(shè)過程中,需要通過多方面的手段,來促進(jìn)其完善的程度,從而為人類社會經(jīng)濟(jì)發(fā)展起到推動作用。