网络信息安全技术防范措施研究与探讨

2012-08-15 00:52岩牡丹江大学信息与电气工程学院黑龙江牡丹江157011
科技传播 2012年2期
关键词:计算机病毒防范措施计算机网络

徐 岩牡丹江大学 信息与电气工程学院,黑龙江牡丹江 157011

网络信息安全技术防范措施研究与探讨

徐 岩牡丹江大学 信息与电气工程学院,黑龙江牡丹江 157011

近年来,随着我国科学技术水平的不断提高,计算机网络技术随之得到快速发展。计算机网络以其自身诸多的优点,被广泛应用于各个领域当中。在网络日益普及的同时,其安全性和可靠性也受到人们越来越多的关注。在网络信息中,经常会有很多较为重要的数据信息,一旦泄露势必会给用户带来无法挽回的损失。因此,必须采取相应的网络信息安全技术,确保网络信息的安全。基于此点,本文首先对网络信息安全的主要影响因素进行分析,并在此基础上提出网络信息安全的技术防范措施。

网络;信息安全技术;病毒

1 网络信息安全的主要影响因素

影响计算机网络信息安全的因素较多,大致可归纳为以下几个方面的内容:

1 )人为因素

就人为因素而言,可将其分为两方面:一方面是用户自身的原因,主要是指用户在对计算机进行操作时,由于使用不当、网络安全意识薄弱等,致使网络信息存在一定的安全隐患;另一方面则是指“网络黑客”,他们属于对网络进行入侵的用户,其通常是利用远程木马程序等对用户的网络系统进行破坏,已达到获取用户系统资源或是对系统数据进行擅自修改的目的。

2 )自然因素

此类因素主要是指由各种具有不可抗力的自然灾难带来的影响,如洪水、地震、雷击等,当灾难发生时,网络系统的硬件设施会遭到严重的破坏,致使存储在其中的各类网络信息随之被破坏。此外,网络硬件设施所在的环境因素也会对其造成一定程度上的影响,如灰尘、湿度、温度等。

3 )计算机病毒

计算机病毒属于一种具有较高技术含量的恶意程序,其主要作用是破坏计算机系统的正常运行,它的特点是破坏性大、隐蔽性高、传染面广、潜伏性好。当计算机被病毒感染后,轻者会出现显示异常、运行缓慢、文件丢失等状况,严重时可能会使计算机硬件损坏,从而导致计算机瘫痪。现阶段,随着科技水平的不断进步,网络技术也随之得到快速发展,网络的应用空间越来越广泛,与此同时计算机病毒的种类也日益增多,拒不完全统计,现存的计算机病毒大约有几万多种,并且这一数字还在不断增加。病毒的主要传播途径为硬盘、软盘、下载、电邮等,其在网络中的传播速度较之硬盘和软盘的传播速度要快很多,且影响范围较广。目前,我国的计算机网络用户约有95%以上都曾经受到过病毒的危害,由于病毒在不断变化和更新,从而使得用户对其防范和清除越来越难,使得网络信息安全的保障问题变得日益复杂。

2 网络信息安全的技术防范措施

2.1 网络防病毒入侵技术

首先,应增强对信息存取的控制,借此来防止不合法用户进入网络系统后,通过擅改口令来达到身份认证的目的。同时,系统应针对不同的用户设置信息存取权限,避免用户出现越权访问现象,并对不同类型的信息采取分别授权方式;其次,应选择一套安全性、可靠性较高的杀毒软件,这是防止病毒入侵最重要的措施之一。一个好的杀毒软件能够有效地防止并清除病毒,并且还可以对用户的各项操作进行监控,进而确保网络信息的安全性;再次,加大对局域网入口的监控力度。计算机病毒往往都是通过局域网入侵到计算机系统当中的。因此,应尽可能使用无盘工作站,并减少超级用户的设置,将系统的关键程序设置为只读属性,这样能够有效地防止病毒入侵。

2.2 信息加密技术

信息加密技术是指对网络中传输的信息先进行加密处理,在达到目的地后再进行解密处理还原为原始信息的一种网络信息安全防范技术,以确保传输的文件、控制信息、口令以及数据的安全性。信息加密技术是确保网络信息传输安全性的重要途径,其主要包括节点加密、端点加密、链路加密三种方法:节点加密是指保护源节点到目的节点之间的传输链路安全;端节机密是指保护源端用户到目的端用户的数据传输安全;链路加密是指对网络节点之间的链路信息进行安全保护。信息加密技术的设计核心为加密算法,其按照密钥类型又可分为非对称密钥加密算法和对称密钥加密算法。

2.3 防火墙技术

防火墙是指在网络通讯时执行的一种访问尺度控制制度,它允许默认的访问数据或人进入自己的网络,拒绝未授权的人与数据进行网络访问,目的在于极尽全力阻止网络黑客的侵入,防止恶意、随意移动、篡改甚至是毁坏网络数据信息的入侵攻击行为发生。防火墙是保护网络安全的重要技术,它可以有效地构建网络安全机制,遏制网络传输中的不安全因素侵袭和蔓延到局域网内。

2.4 入侵检测技术

入侵检测技术(IDS)是指通过对多种计算机系统及网络系统中收集和分析信息,从而获取网络入侵特征的一种网络安全防范技术。入侵检测系统能够在入侵攻击对网络造成危害之前,检测到此种入侵攻击行为,并运用自身防护系统和报警系统将入侵攻击驱逐出境;在网络受到入侵攻击时,可以有效地降低网络受攻击所遭受的损失;在网络受到入侵攻击后,系统会自动收集入侵者信息,并将其作为防范的新知识增加到防范策略中,有效避免网络受到同类型入侵攻击。入侵检测技术是一种用于检测网络中是否存在违反安全策略行为的安全防范技术,同时也是一种及时发现并报告系统中异常现象和未授权事项的技术。

2.5 数字水印技术

随着信息技术和网络技术的发展,使得信息隐藏技术的应用前景更为广阔,而作为信息隐藏技术重要研究方向之一的数字水印技术,也成为了保证机密信息安全的关键技术。数字水印技术通过一定的算法将标志性信息(如序列号、标识、一段文字)直接嵌到多媒体内容中,使标志性信息与原始数据(如视频、音频、图像数据)相结合并隐藏其中,既可以不影响原来内容的使用价值,又可以使一些不破坏源数据使用的操作得以保存下来。目前,大多数数字水印设计方案采用的是密码技术,在水印的嵌入和提取时设置一种密钥或几种联合密钥,以增强入侵者除去水印的难度。

3 结论

总而言之,随着计算机网络技术的不断发展,与网络信息安全有关的问题也会随之不断变化,为了确保网络信息的安全性,必须对相关技术进行不断创新和完善,并将之应用到网络信息的安全防范中。只有这样,才能使网络信息的安全得到永久性保障。

[1]文华.分析计算机网络存在的危险因素及防范措施[J].黑龙江科技信息,2010(32).

[2]魏英韬.浅析计算机网络安全防范措施[J].中国新技术新产品,2011(4).

[3]常江.李卫民.匡小飞计算机网络安全问题及其防范措施[J].中国科技纵横,2011(15).

[4]赵卫.浅谈网络信息安全的现状与防御措施[J].科技创业月刊,2009(12).

TP39

A

1674-6708(2012)59-0151-02

徐岩,讲师,工作单位:牡丹江大学信息与电气工程学院,工程硕士,毕业院校:哈尔滨理工大学,专业:计算机科学与技术,研究方向:计算机

猜你喜欢
计算机病毒防范措施计算机网络
网络环境下的计算机病毒及其防范技术
计算机网络环境下混合式教学模式实践与探索
计算机病毒防范技术及应用实践微探
计算机网络信息安全及防护策略
网络支付风险及其防范措施
网络监听的防范措施
PPP项目中的常见风险识别及防范措施
集成免疫小波神经网络模型在计算机病毒检测中的应用
计算机网络技术的应用探讨
计算机网络维护工作的思考