前言:想要寫出一篇引人入勝的文章?我們特意為您整理了計算機網絡工程安全問題與解決策略范文,希望能給你帶來靈感和參考,敬請閱讀。
【摘要】
21世紀是知識普及的時代,更是信息時代。計算機作為信息傳播的重要載體,已經成為人們生活中不可或缺的工具,特別是計算機網絡技術的發展,不僅改變了人們的生活方式,也對人們的思維模式有所改變。計算機的普及,豐富了人們的生活內容,也改善了人們的生活態度。網絡信息的傳播,使各方面的溝通與交流更為便利,給快節奏的生活帶來了諸多的便利。但是,網絡作為信息共享平臺,會由于漏洞的存在而給計算機病毒以供給途徑,網絡病毒的快速升級,嚴重威脅到網絡運行的安全可靠性。計算機網絡工程的安全問題,已經不僅僅是技術問題,而是成為了被廣為關注的社會性問題,擾亂了社會秩序,還會威脅到國家安全。本文針對計算機網絡工程安全問題與解決策略進行探析。
【關鍵詞】計算機網絡工程;網絡安全;計算機病毒;安全漏洞;解決策略
處于信息社會的今天,計算機網絡所發揮的作用是有目共睹的。在網絡運行中,實現了信息快速而有效地傳遞,使各項工作足不出戶就可以完成,但是這種便利是建立在信息共享的基礎上的,為惡意侵犯提供了途徑,可見啟動計算機網絡的過程中,對網絡所存在的風險性要給予足夠的重視。計算機網絡工程安全,就是運用網路技術和相應的管理控制措施,對各種網絡不良入侵問題加以解決,以確保網絡環境處于安全而穩定的運行狀態。特別是網絡數據的完整性,要運用計算機網絡技術進行加密處理,以提高網絡數據的實用性。計算機已經成為人們生活的一種依賴,如果網絡安全系數降低,就必然會擾亂社會秩序。面對目前計算機網絡工程的安全問題,在基于高度重視的同時,還要具有針對性制定解決措施并落實到位,以使計算機有效運行。
1網絡安全的涵義
網絡安全就是采取網絡技術措施和相應的管理措施,以確保網絡信息的真實、完整、可用。
1.1網絡技術保護
網絡技術保護可以使網絡信息系統能夠被正常訪問而不會遭到破壞,更不會被惡意更改,或者出現信息泄露的問題。在網絡中存在著一些商業機密和個人隱私,這些信息在網際間傳遞中不可以遭到竊取,因此,網絡安全涉及到信息的保密性[1]。這就意味著網絡系統處于運行狀態,對流動的數據要具有隨時記錄和儲存的功能。對于網絡系統的運行,還要實施必要的網絡管理服務,包括網絡系統的硬件、軟件以及動態傳遞的數據,都要從技術上實施必要的保護。
1.2網絡安全管理
網絡安全管理是對計算機網絡實施綜合性管理,其中所涉及的管理內容不僅涵蓋網絡技術維護,還關乎到通信技術、密碼技術等等信息安全技術。為了維護網絡能夠安全可靠地運行,就要采取有效措施保護好網絡系統的各項數據,包括計算機網絡系統的硬件、軟件等等,都要實施安全維護,以避免網絡數據在網際間傳遞的過程中出現信息泄露或者文件內容被更改的現象。否則,遭到破壞的不僅僅是物流數據,甚至網絡系統還會遭到攻擊。一旦系統破壞了,對整個的網絡運行都會產生不良影響。
2計算機網絡安全受到威脅的特點
2.1計算機的軟件系統受到攻擊
當計算機網絡遭到攻擊后,所造成的危害是非常嚴重的。計算機網絡攻擊主要受到威脅的是軟件系統。軟件損壞是隱性的,不易被察覺,只有當系統運行中設計都被損壞的軟件,才能夠察覺出安全問題。這就意味著網絡攻擊具有較強的隱蔽性,且攻擊的手段是不斷變化的。雖然計算機網絡中涉及到的保密信息都會進行加密處理,但是黑客會運用計算機軟件技術對加密信息進行解密處理,將計算機防火墻破掉,通過網絡進入到系統,對系統的程序進行修改。這種攻擊方式一旦成功,所造成的損失是非常巨大的。計算機網絡化發展,黑客對電腦進行攻擊都是利用了網絡這個便利的途徑,導致計算機系統無法正常運行。
2.2危及到國家安全和社會穩定
計算機網絡是系統化運行的,不僅運行程序復雜,且適應市場需要而呈現出多元化的態勢。計算機網絡是開放的,體現為網絡平臺上各種信息實現共享,且能夠匿名登陸網站,對部分信息做出評價和處理。雖然計算機網絡的這種開放性為用戶提供了操作上的便捷,但是也為不良訪問者提供了網絡攻擊途徑。這種安全問題的存在必然會損害網絡用戶的利益,特別是病毒或者黑客通過網絡漏洞入侵,就會影響到網絡系統的正常運行[2]。目前的計算機網絡已經覆蓋到社會的各個角落,包括社會、政府、國家等等,各種信息都會通過網絡傳遞,特別是國家和政府的機密文件,如果這些信息在計算機網絡中被劫持、篡改,就會嚴重威脅到國家安全和社會的穩定。
2.3促使網絡安全工作難以有效展開
計算機網絡攻擊以軟件為主,通過對程序進行修改或者編制病毒程序對計算機原有的程序以干擾,使程序無法運行。這些病毒程序可以在網絡平臺上伴隨著信息的傳遞而進入到用戶的計算機中,導致計算機的常規工作狀態受到干擾。計算機網絡上的信息多種多樣,加之通信形式不同,網絡信息技術復雜化,在病毒侵擾的環境下使得網絡安全工作的開展更為困難。要確保計算機網絡的安全運行,注重安全防范技術升級的同時,還要從網絡運行的角度出發實施安全管理,以避免網絡問題而影響到整個系統的安全可靠性。將科學的計算機網絡安全防范體系建立起來,對計算機網絡系統起到重要的安全保障作用。
3計算機網絡工程安全問題
3.1非法入侵用戶對網絡安全的威脅
網絡實現了信息共享,同時也帶來了安全問題。基于計算機網絡的普遍應用,對資源共享也會提出更高的要求,各種網絡問題更顯突出。除了網絡信息共享之外,包括軟件、各種網絡資源等等通過網絡終端與服務器的銜接而獲得共享。共享本身就是網絡用戶對網絡平臺信息的獲取,通過各自的終端就可以實現[3]。但是,由于資源利用率被夸大,一些非法用戶對網絡平臺進行入侵,形成了網絡安全隱患。非法入侵的危害性并不局限于竊取信息,當這些用戶進入到網絡中斷后,使用信息數據的同時,還會對數據信息以及程序篡改,嚴重威脅到網絡系統,包括計算機硬件和軟件都會受到不同程度的影響。
3.2系統漏洞給黑客以可乘之機
所謂的“漏洞”,就是指計算機系統的硬件、軟件以及網絡協議方面都不夠完善,對計算機系統安全造成了影響。正常情況下,用戶要進入網站訪問,需要經過授權才可以登錄。黑客則不然,其可以沒有經過授權就可以訪問網站,且對系統造成一定程度的破壞[4]。黑客的這種入侵,就是由于網絡系統存在漏洞而給黑客以可乘之機。網絡的配置以提高運行速度為主,卻忽視了網絡運行安全的重要性。以TCP/IP為基本配置的網絡系統,由于存在著運行分先而導致代碼量增大,使系統運行受到影響。黑客是憑借計算機技術對計算機網絡系統以破壞,進行計算機犯罪的人。黑客入侵計算機網絡,往往會利用網絡系統所存在的漏洞,甚至會自己編寫程序攻擊網絡系統,導致網絡系統無法正常運行,甚至會在遭到入侵后導致系統癱瘓[5]。TCP/IP配置的網絡系統本就安全系數低,受到黑客入侵后,網絡信息就容易被竊取。
3.3病毒侵害網絡系統終端
計算機病毒是對計算機系統具有破壞作用的病毒程序。將破壞計算機系統的程序以文件為載體傳輸到用戶的計算機中,用戶的計算機就因為打開帶有病毒的文件而不再正常運行。計算機病毒程序還具有自我復制功能,將計算機的程序代碼以及各項指令復制下來,對計算機系統發揮侵染作用。計算機病毒的破壞性是極強的,這些程序以信息數據的形式在網絡中傳播,如果沒有出現計算機使用故障,病毒入侵是不會被發現的,因此,計算機病毒具有隱蔽性和潛伏性,當這些病毒發揮作用,其破壞性就會體現出來。計算機網絡不斷地傳遞各種數據信息,必然會存在病毒安全隱患。在病毒傳播的過程中,電子設備、信息傳輸線路都為病毒的傳播和對計算機的危害提供了技術支持。當計算機設備存在不安全因素,數據信息就無法處于安全狀態。也就是說,當網絡終端遭到入侵后,不僅破壞了數據信息,還會導致網絡系統癱瘓。
4計算機網絡安全防范措施
4.1根據網絡運行情況設計網絡維護系統
4.1.1防火墻在網絡防護系統中,防火墻是較為常用的保護屏障,以用于阻擋源自于外網的黑客,同時還可以阻止未被授權訪問的用戶登陸網絡平臺。防火墻是采用分包傳輸技術,通過讀取特定的數據,以此為依據判斷外網信息。當發現數據包受到威脅,就會將這些信息阻擋在外。對于信息資源開放的網絡平臺而言,安裝防火墻不僅能夠防止不良入侵,而且還能夠阻擋黑客的入侵,避免網絡受到病毒感染,以凈化網絡環境[6]。
4.1.2防火墻配置雙家網關為了維護計算機網絡運行安全,在安裝防火墻還會配置雙家網關。網絡信息傳輸中,要在UNIX工作轉換數據而影響了信息傳輸的速率。雙家網關彌補了防火墻的這一缺憾。針對網絡病毒程序的升級,防火墻技術也要不斷地升級,以提高網絡防護作用,隱蔽主機網關和隱蔽智能網關被研制出來,在網絡環境中,被波愛護的信息會被隱藏起來,且能夠通過安全網卡形成一個偽裝的端口。此外,還通過配置隱蔽路由器,將非法訪問拒之門外,大大地增強了保護功能。
4.1.3入侵檢測系統防火墻主要用于外網進入到局域網的用戶進行安全審查。如果有非法用戶通過防火墻進入到網絡平臺,就需要網絡系統內部對入侵的用戶進行審查。在安裝防火墻的同時,配合使用入侵檢測系統,以檢測數據的方式分析數據,對外攻擊用戶進行識別[7]。入侵檢測系統主要是檢測攻擊系統漏洞的行為,判斷攻擊模式并將其編入到系統代碼中,運用統計分析法對操作規律進行檢測。數據分析是基于密碼學理論而展開,對文件檢測的過程中,能夠識別文件是否被惡意修改。
4.2定期檢查網絡安全漏洞
網絡運行中存在安全問題,主要的因素就是安全漏洞問題。網絡工程維護人員要按照規定對漏洞定期檢查,針對威脅到網絡安全的因素要及時排查。如果發現有網絡漏洞,要采取技術措施及時修補,以避免黑客以漏洞為途徑入侵,確保計算機網絡系統能夠安全可靠運行[8]。對漏洞的檢查可以采用掃描的方式,掃描計算機系統、掃描網絡安全漏洞,不僅要將漏洞掃描出來,還要對黑客入侵網絡的途徑進行判斷,檢測計算機系統所存在的異常狀況。
4.3制定病毒防范措施
通信設計與應用病毒防范包括兩個方面的內容,即計算機系統的病毒防范和網絡病毒防范。如果網絡覆蓋面較廣,就要制定病毒防范措施,對計算機網絡病毒采用統一管理的方式加以控制。病毒防范措施中,以網絡病毒識別為主。網絡是病毒傳播只要途徑,要定期地對網絡病毒采取預防措施,并實施殺毒處理,以降病毒有效地消除。做好病毒產品升級工作,設置自動升級功能,使防病毒產品可以定期地下載升級文件,并安裝在防病毒軟件上[9]。
4.4做好文件的備份和恢復管理
計算機應建立全方位、多層次的備份系統。計算機硬件設備具有自我修復功能,可以避免由于故障而導致文件丟失。網絡安全問題主要源自于軟件故障,當誤操作的時候,也會對文件造成損壞,此時,多會采用手工操作的方式對計算機網絡系統進行恢復。建立多級安全防護系統,可以從多個角度對計算機網絡系統進行防護,以防止物理損壞和邏輯損壞。
5結論
綜上所述,計算機網絡已經在社會上應用領域得以普及,成為了人們生產生活中必不可少的工具。網絡具有信息共享性,而且還能夠擴展空間。但是,計算機網絡為人們帶來各種便利的同時,也面臨著各種安全問題需要解決。針對目前計算機網絡所存在的安全問題進行分析,制定科學合理的解決策略,可以促進網絡運行安全,以保證各項工作順利展開。
參考文獻
[1]黃磊,陳靖.試論電子計算機網絡安全在在的問題及對策[J].建筑工程技術與設計,2015(02):1430.
[2]黃丹.關于計算機網絡安全問題分析及對策研究[J].信息與電腦(理論版),2011(15):245~246.
[3]洪小堅.淺談計算機的網絡安全應用及防御措施[J].計算機光盤軟件與應用,2013(02):181~182.
[4]張伶俐.計算機網絡安全問題分析與防范措施[J].信息技術教學與研究,2013(12):116~117.
[5]張鴻宇.淺談計算機網絡安全的現狀及對策[J].科技資訊,2012(02):12.
[6]王大成.淺析我國計算機網絡安全的現狀及防范措施[J].現代交際,2012(02):48.
[7]陶競立,羅開田.計算機網絡的安全與保障技術研究[J].時代教育(教育教學),2010(06):246.
[8]朱聞亞.數據加密技術在計算機網絡安全中心的應用加之研究[J].制造業自動化,2012(03):35~37.
[9]梅晏偉.關于計算機網絡安全現狀及對策的探討[J].科技創新導報,2011(23):26.
作者:錢相州 單位:武漢輕工大學數學與計算機學院