張赫 于振安
河北鋼鐵集團(tuán)礦業(yè)有限公司承德柏泉鐵礦 河北平泉 067500
網(wǎng)絡(luò)工程的實(shí)際建設(shè)中,網(wǎng)絡(luò)安全是其中的核心問題,但是因?yàn)橐恍┮蛩氐拇嬖?,總是給網(wǎng)絡(luò)工程留下諸多的隱患,安全問題會(huì)導(dǎo)致在網(wǎng)絡(luò)工程中,有重要的信息數(shù)據(jù)數(shù)據(jù)外泄,給用戶造成非常嚴(yán)重的損失,以下就是在網(wǎng)絡(luò)工程,要面臨的一些常見的隱患:
國(guó)內(nèi)的計(jì)算機(jī)技術(shù)發(fā)展是十分迅速的。同時(shí)目前在整個(gè)網(wǎng)絡(luò)工程領(lǐng)域,操作系統(tǒng)以及各類的軟件也是不斷完善,然而到現(xiàn)在為止,世界還沒有出現(xiàn)任何的操作系統(tǒng)或者軟件,是不存在漏洞的。雖然多數(shù)的系統(tǒng)以及軟件已經(jīng)可以做到漏洞不是那么明顯,然而在一些技術(shù)高超的黑客看來(lái),這些非常細(xì)小的漏洞,已經(jīng)是可以進(jìn)行攻擊的目標(biāo),若是沒有及時(shí)對(duì)系統(tǒng)以及軟件的漏洞進(jìn)行修復(fù),對(duì)網(wǎng)絡(luò)就會(huì)造成非常大的威脅。黑客若是對(duì)這些漏洞進(jìn)行攻擊,可以對(duì)數(shù)據(jù)進(jìn)行竊取或者破壞,給用戶造成非常嚴(yán)重的損失[1]。
這是目前給網(wǎng)絡(luò)工程造成威脅的主要因素,如今在網(wǎng)絡(luò)工程領(lǐng)域,網(wǎng)絡(luò)構(gòu)建的時(shí)候,會(huì)針對(duì)計(jì)算機(jī)病毒,采取一些防范的手段,但是如今的一些技術(shù)手段,并不能阻止所有的病毒,病毒的種類在不斷增加,形式也是更加多樣化,很多變異病毒會(huì)在一些正常的數(shù)據(jù)內(nèi)潛伏。因此靠現(xiàn)有的殺毒軟件是很難發(fā)現(xiàn)的,而一旦這些病毒進(jìn)入到系統(tǒng)內(nèi)。通過特定的方法對(duì)病毒進(jìn)行激活,就會(huì)給網(wǎng)絡(luò)工程造成非常嚴(yán)重的威脅。
在網(wǎng)絡(luò)工程的實(shí)際構(gòu)建中,要進(jìn)行合理的網(wǎng)絡(luò)規(guī)劃。網(wǎng)絡(luò)工程的規(guī)劃若是不夠科學(xué),就會(huì)導(dǎo)致無(wú)法對(duì)信息起到足夠的防護(hù)作用,讓信息暴露在一些有心者面前,在系統(tǒng)中就會(huì)竊取一些數(shù)據(jù)信息,比如用戶的銀行卡信息。這樣容易給用戶造成非常多的麻煩,甚至嚴(yán)重的經(jīng)濟(jì)損失。
對(duì)于計(jì)算機(jī)網(wǎng)絡(luò)機(jī)房工程的規(guī)劃與設(shè)計(jì),根據(jù)GB50174-2008《電子信息系統(tǒng)機(jī)房設(shè)計(jì)規(guī)范》制定出設(shè)計(jì)方案,并結(jié)合業(yè)主的需求和監(jiān)理方的建議,詳細(xì)對(duì)方案進(jìn)行了審查,找出其中的不足,提前予以修改。通過著重對(duì)機(jī)房位置及設(shè)備布置,環(huán)境條件、空氣調(diào)節(jié)、電氣技術(shù)、消防安全的規(guī)劃,為業(yè)主設(shè)計(jì)出性能良好、質(zhì)量過硬的計(jì)算機(jī)網(wǎng)絡(luò)機(jī)房工程。
若是有黑客對(duì)網(wǎng)絡(luò)工程展開攻擊,就會(huì)導(dǎo)致計(jì)算機(jī)難以維持正常的工作,這樣用戶就要承受諸多的損失,這是不可避免的[4]。一方面來(lái)看,一旦網(wǎng)絡(luò)受到攻擊,那么用戶的隱私已經(jīng)無(wú)法得到保護(hù),很多的隱私信息會(huì)外泄,從另一方面看,很多重要的信息,對(duì)用戶的生命和財(cái)產(chǎn),都會(huì)造成一定威脅。很多的黑客甚至可以對(duì)國(guó)家的一些機(jī)密文件進(jìn)行攻擊。這會(huì)給國(guó)家以及社會(huì)造成難以預(yù)測(cè)的損失。如今黑客的攻擊技術(shù)在不斷變化,很多攻擊的手段有著極強(qiáng)的隱蔽性,這給網(wǎng)絡(luò)工程的安全防護(hù)帶來(lái)一定的難度[2]。
門戶網(wǎng)站,代表著企業(yè)的文化以及形象,同時(shí)也是一種企業(yè)實(shí)力的展現(xiàn),在門戶網(wǎng)站內(nèi),用非常豐富的信息資源,為瀏覽者提供各類的信息服務(wù),滿足瀏覽者的需求,若是門戶網(wǎng)站受到攻擊,這種情況下企業(yè)的形象會(huì)受到直接的影響,企業(yè)的信息數(shù)據(jù)也會(huì)被破壞或者竊取。
黑客一般情況下會(huì)利用系統(tǒng)以及軟件的一些漏洞,對(duì)網(wǎng)絡(luò)工程展開攻擊,從而達(dá)到竊取信息的目標(biāo),為了避免這一類的問題,用戶要借助一些補(bǔ)丁程序,對(duì)漏洞進(jìn)行及時(shí)修復(fù),將入侵的通道關(guān)閉,保證信息安全。在進(jìn)行補(bǔ)丁安裝的時(shí)候,要明確漏洞的原因,漏洞本就是比較復(fù)雜的,也不會(huì)是偶然出現(xiàn)。因此對(duì)軟件開放商發(fā)布的補(bǔ)丁,要進(jìn)行及時(shí)下載以及安裝,讓漏洞得到修復(fù),用這樣的方式不斷提升網(wǎng)絡(luò)的防護(hù)能力。
為了解決網(wǎng)絡(luò)工程的各類安全問題,要對(duì)黑客攻擊加強(qiáng)重視,建立防入侵的機(jī)制,對(duì)黑客攻擊進(jìn)行防范。黑客攻擊的手段是多樣化的,遵循合理的使用原則,對(duì)黑客攻擊進(jìn)行防范,同時(shí)構(gòu)建防入侵機(jī)制的時(shí)候,建立合理的方法體系,在操作的環(huán)節(jié),技術(shù)人員要結(jié)合信息的特點(diǎn),比如種類多和數(shù)量繁雜,要建立數(shù)據(jù)應(yīng)用的模型,提升防入侵技術(shù)的實(shí)效性。
對(duì)網(wǎng)絡(luò)系統(tǒng)進(jìn)行保護(hù),其實(shí)主要是保證信息數(shù)據(jù)的安全,因此數(shù)據(jù)加密是當(dāng)下網(wǎng)絡(luò)防護(hù)的重要手段。借助數(shù)據(jù)加密,可以對(duì)傳輸中的數(shù)據(jù),用密文的方式進(jìn)行發(fā)送,接收者要進(jìn)行解密后才能獲取到其中的信息,若是信息在中途被竊取,那么沒有解密的密鑰,還是無(wú)法對(duì)其中的內(nèi)容進(jìn)行獲取的。
防火墻主要是基于源地址以及應(yīng)用程序、IP包端口等,會(huì)對(duì)是否通過進(jìn)行判斷。在防火墻的設(shè)施中,可以將路由器作為防火墻進(jìn)行使用,多數(shù)情況下路由器可以對(duì)一些信息進(jìn)行檢查。但是路由器無(wú)法判斷IP包的去向以及來(lái)源。防火墻會(huì)對(duì)規(guī)則進(jìn)行詳細(xì)檢查,然后在其中發(fā)現(xiàn)與某規(guī)則符合,會(huì)允許通過[3]。
總之,當(dāng)下網(wǎng)絡(luò)工程被運(yùn)用到諸多的領(lǐng)域,維護(hù)好網(wǎng)絡(luò)安全,已經(jīng)是如今社會(huì)發(fā)展中非常關(guān)鍵的問題,網(wǎng)絡(luò)工程受到諸多因素的影響,要提升技術(shù)手段以及管理措施,避免網(wǎng)絡(luò)工程受到各類因素的影響,提升網(wǎng)絡(luò)安全性。