前言:想要寫出一篇引人入勝的文章?我們特意為您整理了計算機網絡安全隱患解決路徑研究范文,希望能給你帶來靈感和參考,敬請閱讀。
雖然現今使用的防火墻有諸多種類,但都缺乏對內部網絡的效制約,難以發覺和防范來自內部網絡的入侵及破壞行為。
人為因素在很大程度上影響著安全工具的應用。現有的安全工具是否可以達到預期的保護效果,包括普通用戶和系統管理員在內的使用者是關鍵因素。如果在使用過程中設置不當,就會有網絡安全上的隱患存在。如大部分人并沒有對WindowsNT的安全策略進行合理設置,導致安全性無法達到C2級[3]。雖然可以利用掃描工具進行檢測,但是因為掃描工具本身的限制,難以發現設置的正確與否。
程序漏洞是幾乎所有的程序都可能存在的問題。每一個新的應用程序研發出來,都會有漏洞存在的可能,就連安全工具也不能幸免。在網絡上,幾乎每天都可以看到發現新漏洞的信息,雖然相關的設計與研究人員對現有漏洞不斷進行修改,但修改的同時也可能產生新的漏洞。許多黑客都是利用系統中的漏洞進行攻擊,而且這種攻擊通常都沒有記錄,導致無據可查,安全工具也無法對此類攻擊展開有效防范。
計算機病毒具有傳染性、潛伏性,在計算機中執行后,經常會有很強的破壞性。尤其是和黑客相結合后,可以隨時隨地對使用者造成病毒干擾。而黑客等的非法入侵常會對計算機系統進行信息的竊取、破壞目的信息、占用系統資源或對系統控制權進行非法搶占等,具有很強的不安全性。黑客的攻擊方式不斷更新,經常采用先進的進攻手段,使安全工具難以發覺,防不勝防。
安全隱患防范的相關對策:
1加強網絡信息的安全管理
諸多的信息安全問題有60%之多是由管理造成的,所以對網絡信息加強安全管理十分重要。國家方面應加快網絡安全方面的法律法規建設,企業內部應加強網絡使用的權限管理,完善相關制度并對相關人員進行嚴格考核。加強內部管理,杜絕內部網絡的破壞行為。
2安裝相關防火墻和入侵檢測的系統
雖然防火墻有一定的局限性,但仍是目前網絡安全最有效的防護措施。所以要安裝相關防火墻對網絡安全進行保護。同時,由于防火墻屬于靜態防護,需要人工的維護和操作才能展開防護功能,所以可以和入侵監測系統相結合,在發現可疑文件或內容后立即預警并自動攔截,動態地對網絡進行保護。
3安裝殺毒軟件,定期進行系統漏洞補丁安裝和更新
系統漏洞的發現以每年增加一倍的方式不斷增多,所以在網絡終端或者服務器中要安裝掃描系統漏洞的程序,及時發現系統漏洞并安裝新的補丁程序。同時,安裝殺毒軟件也是必須的,可以阻截多種病毒的入侵,有效地保護計算機的網絡安全。在殺毒軟件的使用中,要注意開啟實時監控狀態,合理設置殺毒選項,定期殺毒并更新殺毒軟件[4]。
計算機網絡的安全性是信息化發展的需求,針對各種不同隱患與威脅,尋找相關對策,采取相應的措施進行針對性防范,進而保護網絡的安全。(本文作者:暢東明、竹榮正、馮江偉 單位:中鋁國際(天津)建設有限公司)