計算機網絡安全防護技術探討

時間:2022-06-07 04:48:56

導語:計算機網絡安全防護技術探討一文來源于網友上傳,不代表本站觀點,若需要原創文章可咨詢客服老師,歡迎參考。

計算機網絡安全防護技術探討

摘要:隨著科技與社會的快速發展,計算機成為我們日常生活中必不可少的網絡設備,“無紙辦公”成為必然發展趨勢,計算機技術和因特網網絡技術為我們的生活帶來很多方便。因為其方便快捷使全球都進入了數字化科技生活,人們已經離不開網絡時代,所以在應用的過程中,我們的生活與網絡連接融合,使得網絡的弊端也出現了,在網絡安全防護上出現了種種問題,在生活中計算機網絡安全也為現代人帶來一些不便和安全隱患。所以,本文對計算機網絡安全防護技術進行探討,希望能提升我國計算機安全防護技術水平,使得用戶可以安心的享受計算機網絡帶來的便捷。

關鍵詞:計算機;網絡安全;防護技術;探討

數字化科技時代使人們生活與工作進入了新的發展階段,計算機網絡的快捷與高速,不僅在企業發展過程中發揮重要作用,在人們日常生活中也扮演重要角色。但這也為人們帶來了網絡安全隱患,例如企業網站遇到黑客襲擊,木馬病毒等致使系統軟件或相關設施以及重要文件會遭到破壞丟失,給企業帶來很大經濟與商業損失以外,生活中人們在使用網絡時沒有安全防護,在網購或者社交軟件中的個人隱私以及銀行卡信息內容也會遭到丟失和財產盜取,造成個人財產和個人隱私信息的損失與泄露。所以網絡安全防護技術是現在頻繁使用網絡的人們重中之重的問題,因此解決計算機安全技術的漏洞并提供計算機安全防護的有效措施已經成為社會廣泛關注的話題。

一、計算機網絡安全的概念與潛在隱患特征

(一)計算機網絡安全的概念。隨著計算機技術的改革與發展,在計算機上處理的業務也基于單機的數學運算、文件處理,還有簡單連接的內部網絡的內部業務處理、辦公自動化等發展到目前復雜的內部網、企業外部網、全球互聯網的企業級計算機處理系統和世界范圍內的信息共享和業務處理[1]。在系統處理能力提高的同時,系統的連接能力也在不斷的提高。但在連接能力信息、流通能力提高的同時,網絡連接的安全問題也在日益突出,整體的網絡安全主要表現在以下幾個方面:網絡的物理安全、網絡拓撲結構安全、網絡系統安全、應用系統安全和網絡管理的安全等幾個方面。所以計算機安全問題,應該像每家每戶的防火防盜問題一樣,做到防患于未然。(二)計算機網絡安全潛在隱患的特征。互聯網是開放性的網絡,全球幾十億人口都在使用,所以計算機構成的潛在隱患因素就有很多,主要表現在以下五個方面[2]:第一,保密性:計算機網絡在應用時,信息不泄露給非授權用戶、實體或過程,或供其利用的特性。第二,完整性:數據未經授權不能進行變動,即信息在存儲或傳輸的過程中不被修改、破壞、丟失的特性。第三,可用性:可授權實體訪問并按需求使用的特性,即當需要時能否存取所需的信息。第四,可控性:對信息的傳播及內容具有控制力。第五,可審查性:出現的安全問題時提供依據與手段。

二、計算機網絡安全的現狀與威脅

(一)目前計算機網絡安全的現狀分析。近幾年來,計算機互聯網也在快速的發展及不斷的改革,但是計算機網絡安全的防護技術卻還存在許多問題[3]。一些不法分子會利用不同的手段闖入用戶甚至政府部門以及企業單位的計算機系統,進行違背道德和不尊重法律的窺視、竊取機密文件,篡改重要數據,不受任何約束的進行網絡敲詐行騙,而且不法分子只需要電腦以及網絡這種低成本方式就可以得到高收益的收入,正是網絡安全防護不當在一定程度上使這種計算機網絡犯罪機率增長。(二)計算機網絡安全系統的威脅。計算機網絡安全的漏洞一直存在,網絡的開放性和安全性本身就是一對固有矛盾,無法從根本上予以調和,再加上諸多人為與技術的隱患很難實現全方位的網絡安全防護,因此計算機網絡系統也面臨著各種威脅,如“計算機病毒”,專家指出從木馬病毒的編寫、傳播到出售,整個病毒已經形成一種產業鏈模式完全互聯網化,因此我們的安全防護在不斷改革的時候,計算機木馬病毒等也在破壞安全產品的能力上加強。還有就是黑客攻擊和威脅,計算機信息網絡上的黑客攻擊事件也越演越烈,以牟利為目的黑客產業鏈已經成為新的暴利“產業”,如果一項系統有黑客需要的信息,那么該電腦就會被控制[4]。據媒體披露,中國一些非常重要的部門,如政府部門及國防機構等,就遭到境外大規模的網絡竊密攻擊。所以不光是網絡攻擊,單位內部在網絡管理防范措施中也未達標,以上原因就會使不法分子展開網絡犯罪,使計算機網絡安全的威脅不斷增大。

三、計算機網絡安全防護技術措施

(一)計算機網絡安全防火墻技術。目前,無論是企業還是用戶計算機網絡運行中,防火墻技術都是大眾普遍常用的一種網絡安全防護措施,而且防火墻技術它的特點是防外不防內。防火墻技術不但可以使我們的被保護網絡被外界網絡的非正常性訪問進行全面阻擋,也能有效阻止系統內部對外界網絡不安全因素的訪問[5]。所以防火墻技術可以說就是用來阻擋一切外界不安因素影響對其內部網絡的一種安全屏障。防火墻技術具有非常好的保護作用,不法入侵者要想接觸計算機,就必須先打破防火墻的安全屏障。所以我們企業或者用戶可以將防火墻配置許多保護級別,或者將所有安全軟件例如:口令、密碼、身份認證等,一一配置在防火墻上,可多重強化網絡安全。防火墻技術作為一個控制點,它能夠極大的支撐一個內部網絡的安全性,也能屏蔽隔開了不安全的服務,降低諸多財產和隱私的大小風險。如圖1所示:(二)計算機網絡安全信息密碼技術。計算機網絡密碼技術在網絡安全保護中也是經常使用的,密碼作為保障數據安全的一種方式,它的安全技術涉及的范圍也十分廣泛,密碼技術是各種安全技術的核心[6]。通常密碼技術分為“秘密密鑰碼體制”和“公開密鑰密碼體制”兩類,一般加密系統是以密鑰為基礎的,這是一種對稱加密,就是用戶使用同一個密鑰加密和密碼,如將重要秘密信息由明文變為密文,通過數據加密,人們可以有效地保證通信線路上隱私和重要信息不會被泄露。目前,計算機安全和信息傳輸過程中都是要依賴于密碼技術的。而在電子商務中,就像網購等都是采用密碼技術來進行交易的,這樣既安全又有保障。(三)計算機網絡安全入侵檢測技術。入侵檢測技術是保護網絡安全的一種新式安全技術,它是計算機如遇到未授權的不明訪問或者發生異常現象,入侵檢測系統會及時發現并發出報告[7]。它是檢測計算機網絡中違反安全策略行為的一種安全配置技術。對于一個成功的入侵監測系統來講,它不但可使系統管理員時刻了解網絡系統的任何變更,它的管理和配置簡單,從而使非專業人員非常容易地獲得網絡安全。入侵檢測系統在被入侵及時發現后,會及時做出響應,包括切斷網絡連接、記錄事件和報警等。非常簡便而且安全系數也比較高。

綜上所述,在科技技術快速發展的今天,網絡雖然為我們帶來諸多便捷和高效,但也為人們在使用網絡過程中帶來了安全隱患。所以我們必須做出防范,實施網絡安全防護措施,不僅保障我們個人安全權益也維護了國家各企業單位部門的重要機密和信息文件。所以不止是要靠系統高科技軟件的防護技術,我們自身也要有網絡安全維護的意識,雙管齊下,才能減少網絡黑客的入侵和滋生。

作者:范玉紅 單位:滄州師范學院

參考文獻:

[1]朱亮.計算機網絡信息管理及其安全防護策略[J].電腦知識與技術,2012,11(18):4389-4390+4395.

[2]門立彥.關于計算機網絡安全防護技術的探討[J].計算機光盤軟件與應用,2012,06(21):87+89.

[3]胡翔.計算機網絡安全防護技術的探討[J].電子世界,2013,09(07):137-138.

[4]張晶華.關于常見計算機網絡安全防護技術的探討[J].電子技術與軟件工程,2014,09(05):226.

[5]王磊.關于計算機網絡信息安全及防護策略探究[J].電腦知識與技術,2014,12(14)-4416.

[6]汪玲,閻鵬.對機關事業單位計算機網絡安全防護技術的幾點探討[J].電腦知識與技術,2015,02(03):64-65.