前言:想要寫出一篇令人眼前一亮的文章嗎?我們特意為您整理了5篇計算機技術與網絡安全范文,相信會為您的寫作帶來幫助,發現更多的寫作思路和靈感。
關鍵詞:計算機;信息管理技術;網絡安全
由于計算機網絡所具有的開放性的特征,人們在利用計算機和網絡進行工作與學習時很可能受到外部攻擊的影響,致使計算機系統癱瘓或者個人信息泄露,嚴重影響用戶的信息安全和財產安全。計算機信息管理技術便是在此基礎上所推出的新型信息管理手段,通過對計算機網絡中各類信息的有效監管來提升計算機網絡的運行安全,為用戶創建安全的網絡環境是計算機信息管理技術應用的主要目標。從某一層面來講,它可有效降低網絡安全風險的發生率。因此,下文將針對其在計算機網絡安全中的應用進行系統分析。
1計算機網絡安全中應用計算機信息管理技術的必要性
現階段,人們的生活與工作均離不開計算機網絡技術的支持,人們在訪問網站和平臺時輸入的各類個人信息極易受到網絡攻擊,發生信息泄露的問題,致使用戶的信息安全和財產安全遭受嚴重的威脅。而計算機信息管理技術的應用是將計算機設備作為主要的載體,通過對設備內部信息運行狀態的監管,來保障網絡運行安全和信息安全。除此之外,人們在借助網絡平臺進行互動交流時,也可能產生信息泄露的問題。尤其是部分不法分子會借助計算機系統的漏洞和網絡安全漏洞,對計算機系統進行非法入侵,通過盜取信息和資料的形式來謀取不法收益,這也加大了計算機網絡的安全風險。基于此,便突出了進行信息管理的重要性,借助計算機信息管理技術可實現對網絡體系的全面檢測,并且針對網絡運行中的協議層,鏈路層以及應用層的數據傳輸狀況進行嚴格篩查,從根源上控制網絡安全問題發生率。因此,應用信息管理技術十分必要[1]。
2計算機網絡安全中面臨的主要安全問題
(1)黑客入侵問題黑客入侵指的是一些掌握高超計算機技術能力的人員采取非法手段獲取信息或者篡改信息以謀取不法收益的行為。黑客入侵不僅會威脅計算機系統的運行質量,還會造成信息材料丟失的嚴重后果,對于一些企事業單位來說,內部信息丟失很可能影響企事業單位的整體發展。黑客入侵時,主要依靠網絡這一渠道,通常是借助網絡漏洞來達成入侵計算機系統的目標。此外,黑客也會通過散播木馬病毒的形式對計算機網絡安全構成威脅。
(2)電腦病毒問題電腦病毒普遍具有傳播速度快和破壞性較強的特性。在計算機中毒的情況下,不僅會影響系統的穩定運行,還有可能導致系統崩潰,對人們的正常工作和生活帶來一定程度的影響。在近些年來,隨著計算機技術水平的不斷提升,計算機病毒類型也隨之增多,這為網絡安全帶來了極大的威脅。為了降低病毒的傳播率,則需注重對網絡系統的維護。在計算機內部裝設殺毒軟件和木馬查殺軟件等,做到對計算機病毒的有效防護,保障計算機網絡安全[2]。
(3)系統漏洞問題計算機系統漏洞問題不可避免,且此類問題會給不法分子提供可乘之機,是威脅網絡安全的關鍵性因素。同時,也會對計算機系統的運行效果帶來一定程度的影響,為用戶帶來極為不良的應用體驗。因此,需要及時做好計算機系統的升級工作,及時了解其中存在的漏洞和問題,并做好升級補丁,從根本上降低系統漏洞問題的存在量,爭取從根源上入手,控制網絡安全問題的發生概率。
3常見的計算機信息管理技術
(1)防火墻技術在計算機網絡安全管理中,防火墻技術屬于一種常用的安全防護技術,主要作用為可防止黑客攻擊,使計算機系統處于安全的運行環境中。防火墻技術類型主要包括三類,一種為防火墻技術,一種為過濾防火墻技術,一種為地址轉換防火墻技術,具體可根據計算機系統的運行特點選擇特定的防火墻技術并用于網絡安全防護。該項技術的應用,在數據安全方面發揮了突出的作用,通過防火墻的設立,可在計算機中設置一個有效的保護屏障,對各類攻擊行為進行有效屏蔽,使計算機系統處于穩定的運行狀態[3]。
(2)身份認證技術與訪問控制技術身份認證技術指的是通過在系統內部設置身份認證信息的方式來明確用戶身份,只有通過身份認證的用戶才具備系統的訪問權限,這可在一定程度上控制黑客入侵行為的發生。而訪問控制技術也是通過對訪問權限的設置來約束用戶的上網行為。一般情況下,會采取訪問控制技術與身份認證技術結合應用的方式來控制計算機系統訪問用戶,以此來過濾掉部分不具備訪問權限的訪問行為,使計算機系統的運行安全和信息安全得到有效的保障[4]。
(3)網絡安全評估技術該種技術是在未發生網絡安全問題的情況下,預先對計算機系統的安全狀態進行評估,通常是采取安裝專業的殺毒軟件以及查殺軟件的方式來檢測計算機系統中的安全運行狀況,主動了解計算機系統的安全狀況,以此來保障系統運行的安全。例如,360軟件中的殺毒軟件以及360安全衛士,可以主動進行系統修復和木馬查殺,并且在運行時會自動檢測計算機系統的運行狀況,一旦檢測出惡意攻擊和出現病毒入侵的情況則會及時做出提醒,增強網絡安全管理的主動性。
4計算機網絡安全中計算機信息管理技術的應用策略
(1)建立起動態科學的網絡安全防護體系從上文分析中可知,網絡安全管理的主要管理內容包括對計算機病毒、黑客攻擊以及系統漏洞等問題的綜合管理。為了進一步提升計算機網絡的運行安全,應在計算機系統內部設置一個動態監督和管理系統,借助相應的信息管理技術來執行系統運行監管。同時,考慮到計算機系統具有開放性和動態性的特征,使得網絡運行安全還會受到網絡外部環境以及用戶自身操作行為的直接影響,除去網絡外部環境影響,在用戶操作不當的情況下也可能增加病毒入侵的概率,產生嚴重的網絡安全問題[5]。因此,需要結合用戶的計算機應用現狀,制定科學動態的網絡安全防護系統,實現對計算機網絡的動態化監督。此外,也需加大對計算機操作方法的宣傳和教育工作,盡可能規范用戶操作行為,從根源上控制病毒入侵對計算機網絡安全的影響。結合黑客攻擊手段以及病毒入侵的現狀,可以從技術層面入手對網絡傳輸協議中的信息結構進行更改,通過設置系統權限的方式對于部分機密性較高的信息進行鎖定,并且對系統數據庫中的相應信息和操作進行全面核查,核查通過后才能正常進行信息傳輸,該方法可從根源上保障信息傳輸質量,提升網絡安全[6]。考慮到系統漏洞問題以及網絡漏洞問題是影響網絡安全的關鍵性因素,可以倡導用戶定期進行殺毒軟件和系統更新,使殺毒軟件中的病毒庫得以及時同步,進一步強化殺毒軟件的防控效果。此外,也可借助專用的殺毒軟件以及系統安全軟件對系統進行及時的修復,并就一些機密性的信息進行密鑰保護,主動提升信息保存的安全性,以免為不法分子提供可乘之機。
【關鍵詞】計算機 網絡安全技術 特點 因素 問題 對策
網絡時代逐漸發展促使社會信息傳遞速度以及傳遞方式都呈現出飛速進步,這就使得社會溝通能力逐漸加強。互聯網規模逐漸擴大使得信息資源逐漸豐富,同時也造成了一定的安全隱患,計算機網絡安全技術問題具有越來越重要的作用。網絡技術逐漸發展促使安全維護工作中出現大量不可預知性漏洞,這對人們信息安全造成了巨大的威脅。
1 計算機網絡安全特點
1.1 潛伏性
考慮到計算機網絡攻擊隱蔽性,網絡攻擊過程所消耗時間非常短,往往使得使用者不僅疏于防范,還是防不勝防。在計算機攻擊之后,產生效果也需要非常場地的時間,這就使得網絡攻擊往往潛伏計算機程序,一旦滿足攻擊效果就會攻擊計算機程序,這就使得計算機運行受到非常大的影響。
1.2 擴散性
往往破壞計算機網絡系統都是毫無征兆,但是網絡破壞結果卻是能夠迅速擴散。無論是個體,還是群體,計算機網絡攻擊對象由于互聯網擴散性而造成連環破壞,同時對網絡規模的干擾也非常大。
1.3 危害性
網絡公共會對計算機系統造成非常嚴重破壞,嚴重的會使得計算機處于癱瘓的狀態,一旦攻擊能夠成功,會對計算機用戶帶來巨大經濟損失,嚴重的,對國家安全以及社會安全具有非常大的影響。
2 計算機網絡安全因素分析
2.1 系統漏洞因素
從計算機網絡角度分析,作為保障網絡運行以及軟件程序運行的基礎平臺,操作系統對網絡安全具有非常重要的影響。科技信息技術不斷發展使得任何系統都可能存在著漏洞,利用系統更新能夠有效處理和填補漏洞。由于系統存在漏洞促使計算機病毒以及計算機網絡黑客攻擊計算機系統提供便利。諸如,Windows系統應用范圍愈加廣泛,但是曾經出現過ani鼠標漏洞,黑客利用Windows系統中的鼠標系統漏洞來制造畸形的圖標文件,促使用戶不知情情況下啟動惡意代碼。考慮到網絡自身安全性,由于系統自身日期處理方面漏洞存在“千年蟲”漏洞,一旦進行跨世紀時期日期運算,往往出現錯誤結果,這就容易造成計算機系統陷入紊亂甚至是崩潰。
2.2 黑客因素
所謂黑客,實際上就是利用計算機網絡漏洞以及計算機技術方面漏洞,一些不法分子對計算機網絡、計算機終端破壞。在進行利用性攻擊過程中,利用病毒程序能夠有效控制用戶電腦,竊取用戶數據或者是破壞用戶信息;黑客在利用拒絕服務攻擊過程中,往往利用網絡向用戶傳送大量數據包或者是一些自我復制能力較強病毒,不僅占用了網絡流量,還可能使網絡陷入癱瘓;黑客利用虛假信息攻擊過程中,黑客劫持郵件發送者,利用信息來源偽裝來通過身份認證,將病毒植入到用戶系統;黑客從頁面角度著手,利用網頁中腳本漏洞劫持用戶網絡,或者是彈出垃圾窗口,這就算計算機系統正常工作受到非常大的影響,嚴重的容易造成計算機崩潰。
2.3 網絡病毒
作為人為編制特殊程序,網絡病毒具有非常強自我復制能力,具有一定潛伏性、極強傳染性和破壞性,同時還具有觸發性,對計算機網絡具有非常大的影響。從目前發展來看,網絡病毒主要包含了蠕蟲病毒、腳本病毒、木馬病毒、間諜病毒四中,網絡并不結合設備特點以及程序特點進行攻擊,對系統安全具有非常重要的影響。諸如,前幾年影響比較大的“熊貓燒香”病毒,屬于蠕蟲病毒中的一種,主要是感染和刪除系統文件,破壞用戶系統數據。木馬病毒則在一定程度上與計算機遠程控制具有一定相似性,病毒制造者能夠利用電腦病毒來遠程控制電腦,這樣能夠在不得到允許條件下竊取用戶信息。
3 計算機網絡安全技術存在的問題
3.1 外界因素威脅
外界威脅包含了自然威脅、黑客攻擊、病毒入侵以及非法訪問四方面內容。自然環境對計算機網絡安全具有非常大的影響,但是由于不可抗拒性災害以及毫油獠炕肪車鵲榷醞絡安全造成直接或者是間接威脅。計算機發展速度逐漸加快促使黑客利用計算機技術、計算機安全技術之間空白,及時發現系統漏洞,做好網絡系統安全預防工作,有效減輕人為惡意攻擊對計算機網絡安全威脅。由于計算機網絡病毒的潛伏性、隱蔽性以及破壞性等等,計算機網絡安全受到非常大的影響。隨著計算機病毒摧毀力度逐漸加大促使計算機病毒抗壓性以及隱蔽性逐漸增強,這就在一定程度上影響到計算機網絡安全。在未經過同意下就越過權限,利用計算機程序來突破計算機網絡訪問權限,利用非法訪問侵入他人電腦并且進行違規操作。
3.2 缺乏有效評估手段以及監控手段
為了能夠有效防范黑客對計算機系統攻擊,需要重視安全評估工作,為網路安全提供保障。由于公司各個工作部門缺乏較為有效評估制度以及監控制度,這就為黑客入侵提供了機會。在進行計算機網絡維護工作過程中,維護工作人員往往更加關注事前預防以及事后補救,但是卻并沒有重視安全評估工作以及安全監控工作。安全評估工作的全面性、準確性能夠有效預防黑客入侵,進而結合網絡安全防護工作來提升評估科學性以及準確性,進而為網絡安全提供技術以及經濟方面的保障。從現實角度分析,由于缺乏事中評估以及事中監控工作,這就使得計算機網絡安全穩定性受到影響。
3.3 網絡系統自身問題
作為計算機運行重要支撐,操作系統安全性在其中具有決定性作用。只有計算機系統安全才能夠為系統程序正常運行提供保障。計算機操作系統自身存在問題使得計算機自身存在著安全隱患,網絡系統安全漏洞是不可避免的問題,一旦發現了系統漏洞,需要做好漏洞修復工作。一旦攻擊者掌握計算機系統存在的漏洞,那么就可以利用漏洞來控制計算機,攻擊計算機系統,竊取計算機系統內用戶信息。網絡處于無組織、無政府管理狀態下,安全性存在著非常大的隱患。任何一個用戶都能夠利用瀏覽器上網瀏覽信息,可以訪問企業信息、單位信息以及個人敏感信息等等,這就使得保密工作受到了非常大的影響。目前計算機操作系統存在著非常大的漏洞,黑客在網絡攻擊中往往利用攻擊弱點著手,這是由于系統軟件、系統硬件、系統程序或者是系統功能設計等方面問題造成的,一旦黑客入侵,那么就會利用漏洞來破壞系統。在網絡安全中,TCP/IP在計算機運行中具有非常重要的作用,這就可以利用數據流來實現明碼傳輸,由于無法控制傳輸過程,這就為竊聽信息以及截取信息提歐共了機會,在設計協議過程中,主要采用蔟結構,這就使得IP地址成為了唯一的網絡節點標識,IP地址不固定并且也并不需要身份認知,這就為黑客提供了機會,黑客往往利用修改他人IP或者是冒充他人IP的方式來攔截信息、竊取信息和篡改信息。
4 計算機網絡安全防范對策分析
4.1 重視安全意識管理工作
為計算機網絡安全性提供保障,需要更加注重提升計算機網絡用戶安全防范工作意識,重視計算機安全管理工作。為了能夠不斷提升用戶安全意識,可以利用安全實例來引導用戶,派遣宣傳工作人員專門講解網絡安全重要性,在實例分析過程中總結攻擊計算機原因,提升計算機用戶防范意識,構建更加完善的用戶安全意識。為了能夠強化安全管理,需要從訪問權限、設置密碼著手來有效管理計算機系統以及計算機文件,利用密碼來設置訪問,盡量選擇較為復雜并且較長秘法。在設置訪問權限過程中,往往是路由器權限管理和IP地址權限管理,只有可以信任的IP地址才能夠獲得訪問權限,如果陌生IP或者是非法IP則是需要拒絕訪問,這樣才能夠避免計算機被入侵。在設置路由器過程中,計算機用戶可以結合自身意愿來設置權限,管理員則是可以對固定計算機進行授權,為計算機網絡技術安全提供保障。為了能夠有效控制安全屬性,需要將給定屬性、網絡服務器有效關聯,從權限安全角度著手,為網絡安全提供保障。網絡屬性不僅能夠控制數據、刪除信息等等,還需要保護目錄和文件,這樣能夠有效避免惡意刪除、惡意執行、惡意修改目錄文件等等,利用備份系統來避免存儲設備出現損壞,這就需要做好數據庫恢復工作,有效恢復數據。
4.2 培養計算機管理工作人員安全素養
計算機用戶需要重視提升自身網絡安全意識,結合自身職責權限來選擇不同口令,結合應用程序數據進行合法操作,這樣能夠有效避免用戶出現訪問數據、網絡資源使用等越權,在計算機使用過程中需要重視病毒預防工作,重視更新殺毒軟件,特別是網絡前端殺毒工作。網絡管理工作人員需要注重提升自身安全意識、責任心以及職業道德等等,構建更加完善安全管理工作體制,加強計算機信息網絡安全的規范化管理工作力度,重視安全建設工作,為計算機網絡安全可靠性提供保障。在計算機信息安全中,密碼技術在其中具有核心地位,利用設置密碼能夠為信息安全提供保障。從目前發展來看,為了能夠有效保證信息完整性,其中最為有效的方式就是構建數字簽名技術以及身份認證技術,有效整合古典密碼體制、數字簽名體制、單鑰密碼體制以及密鑰管理等等,從訪問控制左手做好網絡安全防范工作以及保護工作,避免出現非法使用或者是非法訪問網絡資源。先進軟件防御工作對維護網絡安全具有非常重要的作用,這就需要利用網絡評估工作人員以及監控工作人員,有效預防黑客攻擊,有效監視網絡運行過程,有效避免不法攻擊,提升評估有效性,為網絡運行機制有效性提供保障。
4.3 構建更加完善網絡安全系統
在網絡安全工作中,防火墻在其中具有非常重要的作用。利用網絡,防火墻能夠有效監控計算機,對各個管理工作系統提供保障,在進入系統之后,需要做好防火墻檢查工作,只有得到許可之后才能夠進入到系統中。用戶在使用計算機過程中,對于不明身份,需要有效利用防火墻做好攔截工作,有效驗證其身份,在得到許可之后,防火墻才能夠允許數據包進入到系統中,如果并未得到防火墻許可,那么就會發出警報。對于并不是非常了解程序,需要利用搜索引擎、防火墻等進行軟件性質檢查工作,有效避免不安全因素擴張,計算機用戶需要有效利用防火墻來維護網絡安全信息。在進行計算機網絡安全維護過程中,需要做好網絡系統設計全面分析,認真研究計算機網絡系統弱點,不斷完善網絡系統的設計工作。入網訪問的控制功能在其中具有非常重要的作用。在網絡安全維護過程中,入網訪問控制在其中具有非常重要的作用,其能夠規定網絡服務器登錄條件并且能夠有效獲取網絡資源用戶條件,有效控制用戶入網時間以及入網工作站。用戶在進行入網訪問控制過程中,需要撓沒識別驗證、用戶口令識別認知、用戶賬號三個角度進行檢查,如果經過檢查仍然屬于非法用戶,那么網絡訪問權利受到限制。在進行操作系統實際操作過程中,需要重視檢測以及更新及時性,為操作系統安全性、完整性提供保障。系統軟件需要構建更加完善的存取控制功能、存儲保護功能、管理能力等等,有效防止出現越權存儲以及存儲區域外讀寫工作,這樣能夠有效記錄系統運行情況,為數據文件存取提供監測保障。
5 結語
計算機網絡技術飛速發展促使計算機成為人們日常生活中不可或缺的便捷工作。在日常生活、日常學習以及日常工作中,網絡具有非常重要的作用,網絡安全重要性至關重要。網絡安全維護工作不僅是技術問題,更是安全管理方面的問題,這就需要從技術和管理兩個角度著手,為用戶安全性提供保障,構建更加安全、更加健康計算機網絡環境,提升網絡安全的防范意識,為網絡傳輸安全性、可靠性、完整性提供保障。作為復雜系統,計算機網絡安全不僅涉及到殺毒軟件、漏洞等硬件防護工作,還需要重視防護系統工作,構建更加完善的計算機網絡安全系統,培養人的計算機應用安全意識,實現溝通參與,從事前、事中、事后等著手,提高安全意識以及安全技術,制定更加完善安全對策,為計算機網絡安全提供保障。
參考文獻
[1]張東生.計算機網絡安全技術與防范策略探析[J].電腦編程技巧與維護, 2011(02):103-105.
[2]趙旨忠.計算機網絡安全技術與防范策略探析[J].中國電子商務,2012(13):17-17.
[3]尤駿杰.芻議計算機網絡安全技術與防范策略[J].數字技術與應用, 2016(04):214-214.
[4]徐軍.淺析計算機網絡安全技術與防范策略[J]. 科技促進發展, 2010(S1):100+107.
[5]張沖杰.計算機網絡安全策略及其技術防范措施[J].數字技術與應用, 2013(17):122-123.
[6]王啟.計算機網絡安全技術分析及防范策略研究[J].科技廣場,2011(07):111-114.
【關鍵詞】計算機網絡安全 技術 信息化社會
隨計算機網絡技術的深化發展,網絡系統的復雜性實現了資源的開放性、共享性,從而提高了網絡風險,因此,網絡技術應用安全成為當代計算機技術可持續性、健康發展的主要問題。計算機網絡安全確切的理解,可因用戶不同而有所不同,從而自身對網絡安全的認知度有所差異,因此,推廣合理應用計算機網絡安全技術尤為重要,實現信息化社會穩定發展是各國的夙愿。
一、網絡基本概念
計算機網絡將各地域處于孤島狀態的計算機系統借助無線或有線信息化通訊設備實現有機連接,借助網絡軟件達到用戶資源共享的目的,實現資源整體共享。詳細分析,一旦某臺計算機接入網絡后,局域或廣域內各臺計算機均可共享該臺計算機上所有資源,與此同時,各臺計算機間可實現同步通訊,各用戶間可進行交流。目前,計算機網絡資源大體上包括以下幾方面,諸如程序、軟硬件、文件、打印機、網絡通道及存儲器等,所有資源均需通過計算機網絡實行操作后方可得到管理與分配,按照設定程序的要求進行網絡控制。
二、網絡安全常見技術及應用
無論是計算機早期發展或是當今21世紀,網絡安全一直屬于重點問題。回顧性分析,計算機早期發展以劃分網絡邊界、實行信息檢查為主作為網絡信息安全的管理措施,通常只有被檢查信息達到規定要求才予以流經網絡邊界,實現共享,從而避免不符合規定的信息入侵網絡,對網絡安全造成威脅。目前,計算機網絡安全的常見技術可包括以下幾種,即網絡加密、身份驗證、防火墻及防病毒。
(一)網絡加密技術的原理與應用
通常為滿足用戶安全管理計算機網絡中的口令、傳輸數據及文件,計算機網絡實行加密技術,確保用戶重要信息的安全。目前,計算機網絡加密主要以節點加密、鏈路加密及端點加密等形式實現信息安全,用戶可根據網絡具體情況選擇符合自己計算機的加密形式。節點加密:為網絡源節點與目的節點相互間的數據傳輸提供保障。鏈路加密:確保網絡各節點相互間的信息安全。端點加密:為源斷用戶與目的端用戶數據傳輸實現安全提供保證。
數字簽名加密技術在公開密鑰中占有重要地位,發送方通過數字簽名加密形式確保報文信息安全傳輸給接收方,一旦接收方接收成功則利用發送方的數字簽名自行解密獲取報文信息。該數字簽名加密形式已廣泛應用于電子商務與銀行,用以處理冒充、偽造、篡改及抵賴等常見問題,據有關文獻報道,該數字簽名加密應用中獲取令人滿意的成效。
(二)網絡身份驗證的原理與應用
為提高網絡安全,用戶于使用網絡前實行身份驗證是有利保障網絡安全的控制手段。該技術主要以兩大步驟為主,即出示身份證明與核實身份證明,簡而言之便是用戶首先出示能證明自己入網身份的“證據”,后經網絡系統的審核,確認信息無誤后,方可使用網絡,概括為“身份驗證”。
具體分析,網絡身份驗證以對稱加密為基礎,實現加密。其安全機制主要以三步為主:用戶向網絡系統出示身份證明,即發出入網請求。網絡系統接收請求后,辨別該用戶信息是否無誤。經信息核對無誤,審查該用戶是否有權利訪問主機。
(三)網絡防火墻的原理與應用
網絡防火墻概括而言主要由軟硬件設備結合構建而成,實行網絡內外界有機結合與管理。防火墻主要處于網絡或企事業單位群體的計算機與網絡外界通道連接處,制約外界違法信息對網絡內部的侵襲,同時實現網絡內部用戶訪問外界的權限管理[4]。
防火墻的應用旨在計算機用戶提供信息保護邊界,尤其對用戶計算機內部系統重要信息進行保密,避免網絡不法分子竊取信息,對網絡造成威脅。在實際應用中,遠端節點僅能檢測計算機用戶的網絡與查看該用戶是否已安裝防火墻,未能獲取用戶計算機內部系統存儲的重要信息,可見防火墻屬于網絡信息安全管理行之有效的措施,其通過自身認證功能驗證用戶身份是否合法,同時為信息管理提供保密,從而制約用戶網絡信息的外漏,阻隔外界有害攻擊與不良信息的侵入。
(四)網絡防病毒的原理與應用
網絡防病毒屬于各節點相互整合同步運行的技術,其包括病毒預防、檢測及清除。病毒預防。預防旨在避免計算機病毒入侵系統造成網絡病毒傳染及網絡中斷,需采用切實可行的技術為網絡安全提供保障。病毒檢測。利用技術判斷計算機病毒類型,檢測技術可分為針對具體病毒程序或不針對兩種。病毒清除。應用解病毒軟件具有針對性的清除計算機病毒,為信息安全提供保障。
實際應用中,網絡防病毒需先預防,后檢測與清除“層層遞進”才能充分體現防毒技術的應用價值。目前,在計算機網絡中,防毒技術的應用價值主要體現為以下幾大方面:確保網絡目錄、文件安全,提高信息安全性。工作站防毒芯片有效阻隔病毒入侵,確保用戶用網安全。計算機服務器防毒技術通過實時掃描病毒,為服務器免受病毒感染奠定保障。因服務器屬于網絡核心,其能否正常運行能干預網絡工作,因此,服務器防毒管理成為防毒技術的研制與開發的重點內容。據技術研發人員闡述,服務器防毒達到不受病毒感染,基本可杜絕病毒在網絡上拓展感染,從而為計算機網絡安全提供健康的資源共享、交流平臺。
三、結語
以上論述,從當代計算機網絡技術可持續發展角度出發,網絡技術安全不但屬于技術性問題,且是信息化社會管理問題,網絡技術安全能推動各國信息化社會健康發展。目前,雖難以保障網絡技術百分之百安全,但運用法律加強管理信息安全技術的研制與開發是有效提高信息化社會健康發展的有力手段,因此,欲解決網絡技術安全問題,應首要尋找綜合性解決方案,網絡安全技術及合理應用應以實現技術科學性研發、合理性運用為前提。
參考文獻:
[1]劉云.計算機網絡技術安全實用教程[J].清華大學出版社,2010,(10).
[2]余波.管理—網絡安全的主音符[J].中國電力出版社,2010,(14).
趙洪濤 張明華
天津天鋼聯合特鋼有限公司 天津市 301500
摘要:隨著社會經濟的不斷發展,計算機技術經過不斷的發展,各個行業都在廣泛的運用計算機技術,但在使用的過程中,網絡信息的安全問題是目
前行業中的困擾,近些年來,計算機技術的發展也變得越來越復雜,在計算機行業中網絡安全問題是重要的問題。因此文章重點就計算機網絡安全技術的
發展趨勢進行略述,以供參考。
關鍵詞:計算機;網絡信息;安全技術;發展趨勢
一、網絡信息安全的基本含義
信息革命促使計算機網絡技術不斷發展,當前網絡儲存的信息量已經
非常龐大,但是我國這方面發展的時間比較短,相關的技術和經驗不足,
信息安全問題出現,從而我國開始重視網絡信息安全。網絡信息安全就是
通過各種手段,保證這些儲存在網絡中的信息的安全性,這個過程需要系
統自身防入侵,而各環節的操作人員嚴謹工作,防止信息泄露,而國家通
過法律法規規范操作。網絡信息安全的重要作用主要有:第一,雖然網絡
技術是相對開發的,但是其中存儲的信息是需要保密的,防止不法分子利
用信息犯罪;第二,在密保的同時,對可以查詢的人員開放,但是需要按
照相關的程序,滿足條件;第三,信息錄入后通過相關技術防止信息失真,
錄入信息的時候要實時真實反映;第四,對信息錄入者的個人身份有不可
否認性,既一旦確定錄入信息的正確性,則就要認定該用戶,提供相關的
服務;第五,通過技術手段防止、阻止侵害網絡信息的行為。
二、影響計算機網絡信息安全的相關因素
(一)人為因素
第一,用戶在進行計算機操作的過程中,缺乏一定的安全意識,導致
計算機網絡出現安全隱患等問題;第二,在操作過程中網絡黑客利用病毒
對網絡系統進行損壞,借用這種手法來獲取利益等等。
(二)自然因素
計算機網絡受到來自外界環境的影響,例如洪水、雷擊以及地震等一
些不可控的因素所帶來的問題,首先對網絡硬件產生影響,進而導致整個
網絡信息系統遭到損壞,除此之外,灰塵、溫度以及濕度等原因都是造成
計算機硬件設施受到損壞的主要原因。
(三)軟件漏洞
第一,陷門,主要是指計算機進行程序操作的秘密入口,它的主要作
用是給操作人員進行程序的測試與升級或進行升級與更改,當計算機在使
用過程中發生故障后能夠及時的進行解決,陷門的存在是計算機安全隱患
的重要體現之一。第二,數據庫存在缺陷,黑客可以通過入侵數據庫而獲
得相關的信息資源,并將其導出,或者直接進入數據庫系統,對存儲器上
的信息資源進行篡改。第三,IP 地址的安全漏洞,隨著計算機技術的不斷
發展,各種應用程序不斷的增多,開發人員在進行測試的時候不能將所有
的漏洞進行測試與分析,這樣就在一定程度上增加了計算機網絡安全信息
的風險。
三、計算機網絡信息安全技術
(一)通過防火墻作為信息安全的基本保證
在運用網絡的時候,相關設備要設置防火墻,這樣可以在基本上保證
網絡信息的安全。合理設計防火墻的功能,將它植入到系統中,在基本上
保護系統的信息,尤其是對非許可用戶操作的阻止和警報。現階段廣泛應
用的防火墻功能主要就是防止侵害,作為用戶運用計算機設備的第一道保
護屏障,阻止基本上存在的侵害行為,防火墻設置的位置也有要求,大多
數設置在內部網絡和外部網絡運作的中間環節,尤其是在內網的出口環節
點,這樣可以最大限度阻止非法行為的入侵。防火墻可以甄別用戶查詢的
地點,如果未設置防火墻,則可以馬上阻止。這個過程中,防火墻訪問也
是需要相關程序的,只有授權通過的用戶才可以查詢信息,這是計算機網
絡信息安全技術的基本構成內容。
(二)利用相關技術做好信息的密保工作
密保工作就是對網絡的信息進行保密,從而實現各種信息未經允許不
得查閱、更改等,這是保護信息安全的第二個重要環節。利用計算機網絡
信息安全技術,加強密保技術,尤其是對各種密碼的保密工作,防止他人
破解造成的經濟財產損失。密保工作需要貫通網絡連通環節、儲存環節和
中間環節,而形式也要不斷創新,靈活設置,如密碼器、鍵盤字母亂序等,
都是有效的措施。
(三)對受侵害損壞或丟失的信息進行還原
加強信息的安全性,就要利用計算機網絡信息安全技術走好信息還原
工作。相關的信息破損或者消失后,利用這個相關的技術將它們恢復到原
來的狀態,從而保證信息的完整。還原這個工作技術是有前提要求的,它
需要先對所有信息進行云端拷貝,將系統中重要的信息雙份存儲,拷貝的
一份存在特定的區域,并且是可以長期保存的,然后一旦信息出現問題,
將它們還原。而未進行雙份存儲的信息,現階段的技術很難實現完全還原,
所以用戶自身要定期對認為重要的信息進行雙份儲存。不僅如此,拷貝的
那一份數據不需要特定人員管理,但是需要獨立存在,這樣才能及時找到
然后進行還原。
(四)防病毒技術
計算機病毒是目前階段下破壞力最大的惡意程序,也是對網絡信息安
全危害性最為嚴重的因素之一。在一般情況下,計算機病毒網頁是通過運
用某種途徑將信息注入計算機中,進入到計算機中之后,病毒在特定的條
件下被激活,進而對計算機產生損壞,為了更好的確保計算機網絡信息的
安全性,對病毒的查殺必須要徹底,其主要的措施如下:第一,利用正版
殺毒軟件,這是目前運用的最為簡單的方法,比較常見的防毒軟件有卡巴
斯基與瑞星等,在殺毒軟件的選擇上一定要使用正版,這也能夠增強病毒
防治效果。第二,對病毒庫要進行及時的更新,由于計算機軟件在不斷的
更新發展,因此潛伏在原計算機內的病毒極有可能發生變異,因此要及時
的對病毒庫進行更新與升級,下載最新的防毒補丁。第三,要對郵件傳播
的病毒進行重點的防治,在使用計算機網絡的過程中,如果收到不熟悉的
電子郵件不要將其打開,而是要在這之前利用殺毒軟件對其進行查殺病毒,
確保電子郵件的安全性之后才能打開,除此之外,用戶在獲取信息資源時
一定要選擇正規的網站,大多數病毒的來源都是在小網站上,正規網站能
夠在一定程度上有效的防止病毒的侵入,最后,在使用存儲媒介例如 U 盤
和移動硬盤時一定要進行查殺,確保沒有病毒的情況下才能進行使用,以
此來避免發生病毒的相互傳染。
三、創新防火墻的功能和技術
計算機網絡技術不斷創新,相關的安全技術也要不斷創新,計算機網
絡信息安全技術重點內容就是防火墻,所以要對其進行創新,創新的內容
主要包括三個方面:首先,防火墻具體功能不斷創新,現有的技術存在漏
洞,這一點上文已經提高,所以要根據現階段計算機設備的先進性來考慮,
相關廠家要重視提高技術,使防火墻的功能能跟上網絡功能不斷豐富的速
度,使防火墻更依賴自身的功能,這樣可以減少占用計算機的內存;其次,
完善防火墻自動識別非法操作的功能,尤其一些偽裝的病毒文件,在整體
上自動隔離,將它們刪除,另外要實現防火墻病毒庫自動更新的功能;最
后,提高防火墻自動化水平。當前防火墻需要人工設置,自動化運行的功
能有欠缺,所以要用技術手段加以提高。防火墻的自動化就是實現對隱藏
隱患即使識別,然后根據不同隱患自動選擇不同的解決措施。
總之,隨著全球經濟的快速發展,網絡也開始朝著 國 際化的方向發
展,同時各種各樣的危害也出現在網絡之中。隨著各種網絡防范措施的加
強,更多的木馬病毒技術、黑客技術也在隨之加強,因此在計算機升級過
程中,不僅需要保障系統、軟件的安全性,而且還需要重視安全問題。通
過對計算機信息系統的安全技術的相關研究與加強,能夠在一定程度上保
護計算機信息系統,確保其安全系統的穩定性,但在實際的研究過程中,
還存在著大量的問題需要不斷的去探索,以確保全面清除危害計算機網絡
安全的威脅因素。
參考文獻
[1]侯英杰. 計算機網絡信息安全技術分析及其發展[J]. 中國新通
信,2016,05.
[2]王圣蓉.計算機網絡安全技術發展趨勢的分析[J].電子技術與軟件工
程,2014,18.
關鍵詞:數據加密技術;網絡安全;應用
中圖分類號:TP393 文獻標識碼:A 文章編號:1009-3044(2013)29-6519-03
伴隨著計算機網絡技術的不斷發展,計算機技術被廣泛的應用到各個企業、政府部門,以及家庭生活中去,而網絡安全問題也成為了計算機應用中最主要的威脅,會給國家、企業和個人造成難以估量的經濟損失。基于這種現狀,數據加密技術應運而生,并且在維護網絡安全方面發揮出相當重要的作用,成為保證網絡安全的重要手段之一。
1 計算機網絡安全與數據加密技術概述
1.1 計算機網絡安全
所謂計算機網絡安全,是指運用有效的方法來確保計算機本身的軟件和硬件設備以及計算機網絡系統中的數據信息不遭到破壞、泄漏,并且能夠保證有序的網絡服務的一種狀態。
計算機網絡安全可以分為計算機設備安全和信息安全兩種類型。計算機設備和計算機信息系統中不存在影響網絡安全的隱患,是確保整個計算機網絡系統能夠正常運行,完成網絡運輸工作的有力保障。
1.2 數據加密技術
如圖1和圖2所示,數據加密技術,簡單來說就是將一段明文信息,進行加密處理,變成密文,最終接收方通過對密文的解密,再將其變成明文的一種技術。這種技術能夠很大程度的增加網絡數據傳輸的保密性,有效的對網絡系統的安全進行維護。
2 影響計算機網絡安全的因素
從圖3中,我們能夠看出,影響計算機網絡安全的因素主要來自兩個方面,即計算機操作系統中,以及網絡數據傳輸過程中的不安全因素。
2.1 計算機操作系統中的安全隱患
計算機操作系統中的安全隱患主要是來自于系統設備和通信協議的不安全性。一方面,整個計算機系統由軟件和硬件兩部分組成,這兩部分一旦存在不安全的因素,在網絡黑客對系統進行攻擊時,很容易造成整個網絡系統的癱瘓和崩潰。網絡黑客能夠獲取計算機操作系統中超級用戶的口令,對整個計算機系統進行控制,盜取系統中的數據和資料,給應用計算機的政府、企業和個人造成嚴重的政治機密泄漏和無法挽回的經濟損失。另一方面,當前我國的計算機系統中所采用的網絡協議,主要有TCP/IP和FTP兩種形式,但是不論是哪種形式,都存在一定程度的漏洞,給整個計算機網絡帶來安全隱患,經常會出現網絡黑客利用遠程訪問來對計算機網絡系統進行掃描,攻擊系統的防火墻,并且獲取計算機網絡系統中的數據資料的現象,造成網絡系統中數據的泄漏。
2.2 網絡數據傳輸過程中的安全隱患
數據傳輸中的安全隱患主要是所傳輸的文件以及網絡瀏覽器中附著的木馬和病毒。計算機病毒能夠附著在數據資料中,通過網絡傳輸進入計算機網絡系統中,對系統中的軟件、硬件設備和其他的數據資源進行破壞,計算機病毒的清除工作相當復雜和艱難,并且病毒本身具有極大的傳染性,一臺計算機中帶有病毒傳染源,病毒就會傳播到其他的計算機中,造成整個計算機網絡系統被病毒覆蓋,并最終崩潰。網絡瀏覽器本身具有一定的安全漏洞,尤其是網頁中的木馬,計算機操作人員瀏覽網頁時,很容易將木馬帶入計算機系統之中,影響整個計算機網絡系統的安全。
3 數據加密技術在維護計算機網絡系統安全中的應用
3.1 數據加密技術在軟件加密方面的應用
在每個計算機網絡系統中,都有維護網絡安全的殺毒軟件和反病毒軟件,用以保證計算機系統的不被網絡病毒所破壞。但是,在軟件加密的過程中一旦殺毒軟件和反病毒軟件的本身感染了網絡病毒,就會失去殺毒軟件和反病毒軟件的作用,達不到保護計算機網絡系統的目的。因此,在進行軟件加密的過程中,務必要保證所加密的文件和內容本身不存在病毒等安全隱患,并且做好檢查機制的保密措施,確保對計算機軟件進行加密不存在安全隱患。
3.2 數據加密技術在網絡數據庫加密方面的應用
在我國的計算機網絡系統中,網絡數據庫的管理系統平臺多數是Windows NT或是Unix平臺操作系統,Windows NT和Unix操作系統的安全級別分別為C1級和C2級,也就是說,它們的計算機存儲系統和數據傳輸公共信道是相當脆弱的,很容易產生網絡安全問題。因此,在計算機網絡系統中應該采用數據加密技術,加強對整個計算機系統內部和外部的安全管理和控制。通過數據加密來對網絡數據庫加密,設置必要的訪問權限和口令,對數據庫中的數據資源進行有效的保護。
3.3 數據加密技術在電子商務中的應用
電子商務在促進社會的發展和提高人民的物質生活水平方面發揮著越來越重要的作用,而在電子商務發展的進程中,網絡貿易日益凸顯出其巨大的促進效應,很多社會專業人士對網絡貿易的預見趨勢是:網絡貿易將會引起人們對生活和工作方式、管理模式,甚至在經營管理的理念和思維方式等方面都會產生重大的革新。因此,加強對電子商務中計算機網絡安全系統的數據加密是具有其必要性和必然性的。對電子商務的網絡系統進行數據加密,主要是對網絡平臺的安全和交易數據的加密,保證交易雙方的交易信息的安全性,不遭到破壞和泄漏。加強數據加密技術在電子商務中的應用程度,將會極大的促進電子商務健康安全的發展。
3.4 數據加密技術在虛擬專業網絡中的應用
伴隨著信息時代的到來,各個企業也逐漸的走向集團化,每個企業都會組建自己的局域網,而將這些局域網絡組合聯結在一起,就成為了所謂的虛擬專業網絡。如圖4所示,這種網絡將企業的各個子公司有效的聯結在一起,更加突出了對虛擬專業網絡進行安全維護的重要性,因為各個子公司之間在進行網絡傳輸時,經常會傳輸重要的文件數據,以及企業的機密文件等,保證這些文件和機密的安全性和保密性是關乎企業利益的重要內容,這就需要采用數據加密技術,對文件和數據傳輸進行加密處理,維護企業的經濟利益。
4 總結
通過上文的介紹,我們能夠了解到,數據加密技術在維護計算機網絡系統安全方面的重要作用,因此,在政府部門、企業以及個人的網絡系統中應該更多的采用這種技術,保證計算機中系統設備不被破壞、重要數據資源不被泄漏,維護計算機用戶的切實利益,促進社會經濟健康快速的發展。
參考文獻:
[1] 王蕾,孫紅江,趙靜.數據加密技術在計算機網絡安全領域中的應用[J].通信電源技術,2013(2).
[2] 朱聞亞.數據加密技術在計算機網絡安全中的應用價值研究[J].制造業自動化,2012(6).
[3] 楊禎明.基于數據加密技術的網絡安全研究——基于數據加密技術的辦公自動化技術的研究與實現[D].青島科技大學:控制工程與控制理論,2006.
[4] 任獻彬,張樹森.數據加密技術在嵌入式系統中的應用[J].現代電子技術,2012(22).