談?wù)撚?jì)算機(jī)安全防控

時(shí)間:2022-06-14 04:31:00

導(dǎo)語:談?wù)撚?jì)算機(jī)安全防控一文來源于網(wǎng)友上傳,不代表本站觀點(diǎn),若需要原創(chuàng)文章可咨詢客服老師,歡迎參考。

談?wù)撚?jì)算機(jī)安全防控

在科技飛速發(fā)展的今天,全球信息化已成為人類發(fā)展必經(jīng)之路。如今人們對于網(wǎng)絡(luò)技術(shù)已不再陌生,在網(wǎng)絡(luò)技術(shù)不斷發(fā)展的同時(shí),非法者的入侵手段在不斷變化提高,給我們的安全使用造成了嚴(yán)重的威脅。網(wǎng)絡(luò)安全性問題不斷的受到人們所重視,因此,如何才能確保網(wǎng)絡(luò)信息的保密性、完整性和可用性就顯得尤為重要了。

1、計(jì)算機(jī)網(wǎng)絡(luò)所常見的安全問題

1.1操作系統(tǒng)問題

操作系統(tǒng)是一臺計(jì)算機(jī)最核心的部分,它將決定一臺計(jì)算機(jī)的運(yùn)行情況。操作系統(tǒng)的出現(xiàn)漏洞將會給整個網(wǎng)絡(luò)帶來致命的傷害,網(wǎng)絡(luò)信息的安全與操作系統(tǒng)的安全狀況息息相關(guān)。在國內(nèi),絕大多數(shù)的計(jì)算機(jī)用戶都在使用windows系列,但是缺很少的用戶會購買安裝正版的系統(tǒng)。與此同時(shí),很多用戶在使用的過程并沒有根據(jù)具體的系統(tǒng)配置安全裝置,從而致使系統(tǒng)在運(yùn)行以后出現(xiàn)各種各樣的安全問題,如系統(tǒng)賬戶管理、端口設(shè)置等。

1.2資源共享問題

計(jì)算網(wǎng)絡(luò)最大的用途之一就是可以有效的現(xiàn)實(shí)資源共享,讓廣大的計(jì)算機(jī)用戶可以獲取到豐富的信息資源。但是,這也無形之中為病毒的傳播提供了一個很好的平臺。由于我們在共享資源的時(shí)候并沒有對用戶設(shè)置相關(guān)的要求,讓病毒的傳播者有可乘之機(jī),入侵我們的計(jì)算機(jī)。

1.3病毒問題

計(jì)算機(jī)可以通過網(wǎng)絡(luò)上的不同節(jié)點(diǎn)來獲取信息,這極易將病毒引入自己的計(jì)算機(jī)中,影響我們的正常使用,輕則影響計(jì)算機(jī)運(yùn)行速度,重破壞操作系統(tǒng)、應(yīng)用軟件、各類文件使計(jì)算機(jī)完全癱瘓,給用戶造成巨大的損失。在計(jì)算機(jī)病毒的傳播、觸發(fā)、執(zhí)行過程中,計(jì)算機(jī)病毒具有隱蔽性、寄生性、傳染性、觸發(fā)性、破壞性、不可預(yù)見性等特征。

2、計(jì)算機(jī)網(wǎng)絡(luò)的安全防護(hù)

2.1訪問限制

在訪問限制的過程里最為常用的方法就是訪問控制網(wǎng)關(guān)和認(rèn)證系統(tǒng)。對網(wǎng)絡(luò)資源的限制訪問在訪問控制網(wǎng)關(guān)/防火墻中設(shè)置。計(jì)算機(jī)的人網(wǎng)訪問控制主要分為以下3個步驟:(1)用戶名的識別與驗(yàn)證。(2)用戶口令的識別與驗(yàn)證。(3)用戶帳號的缺省限制檢查。只有在三道關(guān)卡都被通過的情況下,用戶才可以進(jìn)入該網(wǎng)絡(luò)。訪問賬號通常只有系統(tǒng)管理員才可以建立,每個用戶必須輸入正確的密碼口令才能訪問網(wǎng)絡(luò),用戶可以根據(jù)自己的情況設(shè)定自己的口令,但口令長度、唯一性是有系統(tǒng)管理設(shè)定的。第一個關(guān)卡通過以后,還應(yīng)進(jìn)一步對其訪問權(quán)限進(jìn)行限制,如:不可以登入站點(diǎn)、訪問網(wǎng)絡(luò)時(shí)長、入網(wǎng)工作數(shù)量等。當(dāng)用戶對網(wǎng)絡(luò)訪問到達(dá)限制的條件時(shí),網(wǎng)絡(luò)應(yīng)能自動對該用戶進(jìn)行限制,使該用戶暫時(shí)無法訪問網(wǎng)絡(luò)資源。網(wǎng)絡(luò)應(yīng)對所有用戶的訪問進(jìn)行統(tǒng)計(jì)。如果某用戶多次輸入的口令均不正確,則認(rèn)定該戶用為非法入侵,應(yīng)及時(shí)限制其訪問。

2.2加密保護(hù)

用戶要對重要有效的信息數(shù)據(jù)實(shí)行加密策略,使其得到保護(hù)。現(xiàn)在存在很多修改或是惡意探測監(jiān)聽網(wǎng)絡(luò)中發(fā)送的數(shù)據(jù)這種危險(xiǎn)情況,針對這種形勢,常用的局勢對重要的數(shù)據(jù)實(shí)行加密措施,讓數(shù)據(jù)變成密文。我們知道就算別人竊取了數(shù)據(jù),但如果不知道其密鑰的話,他還是沒有辦法是竊取的數(shù)據(jù)還原,這也就在很大程度上對數(shù)據(jù)進(jìn)行保護(hù)。加密可有非對稱和對稱加密,何為對稱加密體制?它是加密的密鑰與其解密的密鑰一樣的機(jī)制。對其最常使用的算法是DES,而其數(shù)據(jù)的加密標(biāo)準(zhǔn)就是依據(jù)ISO。那何為非對稱加密?相對應(yīng)也就是它的加密和解密的密鑰是不同的。每個用戶擁有兩個密鑰,一個最為公開密鑰,這個密鑰是用來加密密鑰設(shè)置的,而另一個就是秘密密鑰,也就是又來解密時(shí)所用的密鑰,它是需要用戶自己嚴(yán)加保密的。個人根據(jù)實(shí)際需要來選擇自己使用的加密方法。

2.3防毒殺毒

對于計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用的安全問題上,常見的主要病毒防護(hù)技術(shù)有如下幾種:

(1)智能引擎的防護(hù)技術(shù)。這種引擎技術(shù)對于特征碼掃描法中的優(yōu)點(diǎn)繼承并且進(jìn)行了發(fā)展,將掃描方法中存在的不足進(jìn)行了改進(jìn),進(jìn)而在病毒掃描中,其掃描的速度不會受到病毒庫不斷增加的影響的;

(2)未知病毒查殺防護(hù)技術(shù)。這種防護(hù)技術(shù)在虛擬執(zhí)行技術(shù)基礎(chǔ)之上的又突破的病毒技術(shù),它是人工智能技術(shù)與虛擬技術(shù)的組合體,能夠?qū)ξ粗牟《具M(jìn)行有效準(zhǔn)確的查殺;

(3)病毒免疫技術(shù)。對與這種病毒的免疫技術(shù),反病毒專家一直對其保持著高度研究興趣。這種技術(shù)主要是對自主的訪問控制進(jìn)行加強(qiáng),以及對磁盤進(jìn)行禁寫保護(hù)區(qū)的設(shè)置,通過這種途徑來實(shí)現(xiàn)病毒免疫的;

(4)嵌入式的殺毒技術(shù)。這中殺毒技術(shù)主要針對經(jīng)常性的遭到病毒的入侵攻擊的對象或應(yīng)用程序,該技術(shù)對此實(shí)行重點(diǎn)保護(hù)。可借助其應(yīng)用程序中的內(nèi)部接口或是操作系統(tǒng)來實(shí)現(xiàn)殺毒,這種技術(shù)為應(yīng)用軟件(范圍使用廣以及頻率使用高的)提供了被動形式煩人防護(hù)措施。這種應(yīng)用軟件有Outlook/IE/NetAnt等,對其實(shí)行被動式的殺毒;

(5)壓縮智能的還原技術(shù)。這種防護(hù)技術(shù)是通過打包或壓縮文件在內(nèi)存里進(jìn)行還原技術(shù),這樣讓病毒完全的顯露出來。

2.4備份數(shù)據(jù)

用戶應(yīng)該養(yǎng)成定期備份一些重要數(shù)據(jù)的習(xí)慣,這樣才能防患于未然。通過備份數(shù)據(jù),可以避免一些外在因素如:系統(tǒng)故障、硬盤損壞、人為損壞等所造成的數(shù)據(jù)丟失,也能防止計(jì)算機(jī)受到病毒攻擊所引起的數(shù)據(jù)損壞或者丟失,將病毒造成的危害降至最低。隨著計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用的日益廣泛,如何才能確保網(wǎng)絡(luò)的安全越來越受到人們的關(guān)注。我們應(yīng)該多了解計(jì)算機(jī)網(wǎng)絡(luò)所存在的安全隱患,然后有針對性的做一些防范性措施,這樣才能更好的讓計(jì)算機(jī)網(wǎng)絡(luò)為我們服務(wù)。