赵航誉
(辽宁海警第一支队 辽宁 116000)
局域网作为互联网的重要组成部分,适当采取计算机网络安全技术有利于保证互联网的健康运行。本文从局部网的现状进行简要分析,将威胁计算机网络安全的因素一一列出,简单介绍计算机网络安全技术和相关措施,对局域网环境背景下的计算机网络安全技术应用进行简要的探析。
随着互联网时代的发展,作为发展时期的网络系统还存在许多有待改进和完善的地方。局域网相对于广域网来说,其存在的安全隐患问题更多。广域网的安全保护系统已经初具规模,无论是防火墙的建立还是漏洞修复都有了技术防护,严密的网络监控也降低了外网带来的安全隐患。而还在完善中的局域网,不论是管理手段还是安全技术都有待加强。计算机病毒的侵蚀、黑客的入侵、非法用户的登录等问题都有可能造成局域网的瘫痪和病毒爆发,导致网络用户的信息遗失。
国际组织 ISO对计算机网络安全的定义是“计算机网络安全是为了保护数据处理系统而采取的管理和技术的网络安全措施,及保护计算机的硬件、软件以及数据不会因为偶然或故意的因素而遭到破坏、更改或泄露”。终端计算机和通信网络组成了完整的计算机网通系统,计算机网络最重要的功能之一就是给用户提供信息。而计算机网络安全就是确保用户获得的信息和输出的信息具备可用性、完整性、可靠性和保密性。
局域网络的计算机安全威胁中最常见的就是计算机病毒,计算机病毒是一种可以破坏计算机各个功能和内部数据的编制程序、计算机指令或程序代码。计算机病毒种类繁多,破坏性强,因其可复制而形成强大的转染性,对计算机网络安全造成极大的威胁。如1988年的蠕虫病毒一度造成数万台电脑瘫痪事件,如同网络世界的一场地震。随着科技的进步,不断进步的计算机科学技术和计算机病毒进化的速度成正比,所以如何克服计算机病毒一直是计算机网络安全的难题。
在信息时代,计算机网络用户甚广。但是具备计算机忧患意识的用户却有限。网络用户不使用密码上网、频繁切换内外网、未经过杀毒软件的检查就上传或下载等不具备计算机安全意识的行为,给计算机病毒和非法用户的入侵可乘之机,最终导致数据的遗失、信息泄密等网络安全事故的发生。
局域网的计算机网络安全系统还在建设阶段,完善的局域网络管理制度是计算机网络安全的大前提,但在建中、不完善的网络安全管理制度就是计算机网络安全的重要威胁之一。而且国内区域网网络缺乏经济保障,在完善计算机网络安全系统中欠缺先进的技术输出和硬件设备,最终导致局域网络管理制度缓慢发展。作为为计算机网络安全的核心保障,越快完善局域网络管理制度,才能让广大网络用户越放心的使用计算机。
局域网环境下的计算机网络安全技术一般以PKI技术、防火墙技术和数据加密技术为主。PKI技术一般应用于电子商务、电子政务等相关网络活动中,提供安全服务的基础设施。PKI技术能为电子商务提供有保障的信息存取控服务,它能数对据的完整性和机密性进行保护,因此PKI技术能保护客户的基础资料和数据。几次是防火墙技术,在计算机网络安全技术中,防火墙是互联网世界的“城墙”和“护城河”,它能有效地防止网络病毒对计算机的破坏,还能阻止非法用户对电脑的入侵,防火墙技术也是区域网安全措施中必不可少的防御技术。最后是数据加密技术,数据加密以其灵活性和高效性,广泛应用于互联网领域,简单来说,数据加密技术如同互联网用户的防盗门,保护用户的资料和隐私。
针对局域网环境下计算机网络安全存在的五大威胁,一一对应不同的措施进行防护,确保计算机网络的安全性。
第一是物理安全,物理安全措施重点是保护网络设备、设施等相关硬件不被自然或人为的破坏,在具体实施的过程中,首先是对系统所处的区域进行环境保护和灾难排查,其次是对设备进行电磁信息干扰、电磁影响、和电路截获等安全隐患的防护措施实施,最后是确保认为操作的规范化,防止不必要的物理破坏。
第二是针对局域网内部的安全隐患建立严格的管理制度,对内外网进行严格的访问限制和隔离措施,以及权限限制等手段防止用户切换内外网时将外网的病毒带入内网之中,破坏局域网络的正常运行次序。
第三是逻辑安全问题,及控制操作系统的安全性。在网络设备的使用中,谨慎使用安全性能差的程序,对安全的操作进行适当的加密行程表双重保护,定期对系统安全扫描,防患于未然。
第四是给网络配置相匹配的防护墙,作为局域网和计算机网络最稳定的安全屏障,要充分利用防护墙的配置。尤其是在链接局域网和外部网的接口处,设置防护墙能有效地阻止计算机病毒的传染和非法用户的入侵。
第五是针对客户使用应用程序的通信保密措施,网络应用最多的就是信息的交流,为了确保用户正常的信息沟通和隐私保密,对应用程序进行通信保密可确保信息传输过程正常运行。
综上所述,局域网络的安全应用不仅要靠计算机网络安全技术的发挥,还要结合网络安全管理制度的实施,只有在制定完善的互联网安全管理制度和加强计算机网络安全技术的应用的努力下才能有效的阻止网络危险因素的破坏,正确应对局域网中存在的物理安全、系统安全、局域网内部安全、应用程序安全和逻辑安全的五大安全隐患,加强计算机网络安全的保密性、可靠性和完整性促,进互联网世界的健康运行。
[1]汪先锋.网络安全管理为山东“数字环保”护航[A].中国环境科学学会.2007中国环境科学学会学术年会优秀论文集(下卷)[C].中国环境科学学会:,2007:7.
[2]韩春晓,常泽威,刘永强.三网融合下的网络安全问题研究[A].中国通信学会、湖北省通信管理局.2011年通信与信息技术新进展——第八届中国通信学会学术年会论文集[C].中国通信学会、湖北省通信管理局:,2011:5.
[3].国家/省信息安全等级保护工作协调小组办公室推荐的测评机构[A].公安部第三研究所.第二届全国信息安全等级保护测评体系建设会议论文集[C].公安部第三研究所:,2012:55.
[4]杨旭.乌兰察布市中等职业技术学校校园网络安全解决方案的设计[D].内蒙古大学,2012.
[5]杨欧,戴光智.基于CDIO模式的计算机网络安全技术教学研究与实践[A].Hubei University of Technology,China.Proceedings of 2010 Third International Conference on Education Technology and Training(Volume 8)[C].Hubei University of Technology,China:,2010:3.