计算机网络的安全问题及有效防护策略研究

2014-12-23 14:53袁野
中国科技纵横 2014年24期
关键词:黑客计算机网络网络安全

袁野

(天津海运职业学院,天津 300350)

计算机网络的安全问题及有效防护策略研究

袁野

(天津海运职业学院,天津 300350)

随着经济的快速发展,科技水平的不断提高,计算机和网络技术发展的较为成熟,并且已经普遍成为人们生活和办公中不可缺少的工具之一。计算机以及网络的应用和普及,一方面方便了人们的日常生活,大大提高了工作效率,但是另一方面,计算机和网络也暴露出许多的安全问题,给许多用户带来非常大的困扰。本文从计算机网络安全角度入手,分析了计算机网络的安全中存在的问题,并据此提出了几点有效防护的策略。

计算机网络 安全问题 防护策略

随着计算机网络应用范围的逐渐扩大,计算机网络用户的大量增加,计算机网络的安全问题就显得十分重要。但是近年来,计算机网络安全事故频发,安全问题日益突出,越来越受到人们的重视。如何采取有效的安全防护措施来解决计算机网络安全问题,是当今许多用户面临的一个十分重要的问题,接下来,本文将就这一问题进行深入研究和探讨。

1 计算机网络安全概述

计算机网络安全的含义包括狭义和广义两个方面,狭义主要是指网络系统中的软件或硬件以及用户数据受到安全的防护,不会因为人为的因素、偶然的因素以及自然的因素而受到破坏,从而可以使系统可以实现稳定、持续及安全地运行。其主要是指某些人利用计算机技术,通过计算机网络的安全漏洞,来破坏计算机的软硬件、窃取用户资料和植入病毒等。广义的计算机网络安全则包括五个方面,即计算机网络中的信息资料保密性、数据传输储存的完整性、信息资料的可控性、安全问题的审查性以及可用性。凡是涉及到上述这五个方面的内容都是计算机网络安全所涵盖的研究领域。

2 计算机网络安全的问题

2.1 计算机网络的病毒威胁

计算机网络病毒是所有安全问题中威胁最大的。计算机病毒事实上是一种计算机中的应用程序,它通过网络或其他方式植入用户的计算机中,并且在里面寄存。计算机网络病毒的传播方式非常多样,传播速度十分迅速,往往在用户发现和控制之前就已经对计算机网络造成严重的危害。除此之外,计算机网络病毒还具有自我复制、自我隐藏、自我潜伏、自我传播等特点,对于程序和数据的破坏性非常大,并且很难彻底清除,因此用户要提高对于计算机网络病毒的警惕。

2.2 计算机网络的黑客入侵

计算机网络黑客的入侵和攻击也是让用户非常棘手一个安全问题。这是因为,黑客一般对计算机网络技术较为精通,他可以充分利用网络的开放性和一些计算机漏洞来破坏用户的网络系统,并进而查询或修改用户计算机中的系统和文件,从而达到某些非法的目的。除此之外,黑客的入侵和攻击往往还具有更强的针对性和破坏性,一般多发生在银行、官方网站或政府网站等系统中,不仅会给人们的日常生活和工作带来巨大不便,还会造成巨大的经济损失。

2.3 计算机网络的制度管理的漏洞

计算机网络制度管理的漏洞也是造成其安全问题的一个主要方面和前提,有漏洞的计算机网络系统无疑会给一些不怀好意的人提供了可乘之机。造成计算机网络有漏洞的原因有很多,一般主要是以下几个因素:第一,相关人员的工作失误或疏忽所造成的,如果工作人员管理不善或者不遵守规章制度难免会造成漏洞。第二,相关人员的技术原因,企业中的技术人员必须要具有高水平的计算机网络技术和过硬的专业素质,否则也会造成安全漏洞。第三,有些企业工作人员为了某些经济利益主动把企业计算机中的机密泄露给他人,也会对计算机网络造成安全威胁。

2.4 计算机网络的物理安全问题

计算机网络的物理安全是指计算机中的硬件设备在进行传输或者储存信息时出现的破坏或其他安全问题,它是保证计算机网络安全的基础。造成计算机网络物理安全问题的原因主要有三个方面:一是自然灾害因素所引起的计算机物理损坏和设备故障。二是由于人为的因素所造成的电磁辐射、痕迹泄露、操作疏忽或失误以及趁机而入等问题。这些硬件问题如果处理不善,会从根本上阻碍计算机网络的正常运行。

3 计算机网络安全的有效防护策略

3.1 建立健全计算机网络安全系统

建立健全计算机网络安全系统是实现有效安全防护的基础和重要组成部分。建立完善的计算机网络系统主要分为三个步骤:第一,在用户所使用的范围内,构建起完善的网络框架体系。第二,不断对计算机网络系统进行完善和升级,努力实现系统的程序性、制度性、规范性以及可控性。第三,建立计算机系统的监督和管理机制,加强对系统的监管,落实责任制度,不断提高系统的安全水平。

3.2 提高计算机网络安全防护技术

提高企业相关人员的计算机网络技术也是对计算机网络进行安全防护的重要措施之一,通过提高工作人员的专业技术能力,从而避免由于计算机网络系统漏的洞造成的安全问题。具体的防范措施包括两个方面:一方面,为Administrator设立一个虚假不存在的管理员帐户,并且设置一个安全度较高的复杂密码,以此来防止黑客的入侵和攻击。另一方面,更换管理员的账号,隐藏用户服务器,通过使用代理的IP地址来避免自身的服务器地址泄露,从而确保用户的资料数据安全。除此之外,还应提升工作人员的安全防范意识,提高安全警惕,避免由于工作的疏忽和失误而造成的计算机网络安全问题。

3.3 对文件进行加密传输

文件加密技术是指对可读的信息进行编码,使之成为密码的形式,再进行网络传输,接受者通过解码技术来实现文件解密。文件加密传输可以有效防止重要的文件资料被拦截或更改,确保文件传输过程的安全性,因此它是有效保障计算机网络用户安全的重要手段之一。在实际使用中,文件加密技术还会被应用于网络安全领域中,采用链路加密方式或者端到端的加密方式,在提高密码破解的难度

的同时,也保障了计算机网络的安全。

3.4 对计算机网络访客进行规范控制

对计算机网络的访客进行监控和管理是保证其安全的关键,通过黑客入侵检测技术能够主动、及时地发现网络入侵者,并采取积极有效的应对措施,从而保护用户计算机免受外来的黑客攻击,网络入侵检测技术也是十分有效的一种安全检测措施。网络入侵检测技术主要包括两种方法和手段,即误用检测技术和异常检测技术。误用检测技术是指当计算机网络遭受网络入侵时,自动记录下入侵者的活动特征,并且输入到建立好的安全数据模型库中,当相似网络入侵者入侵时,计算机会自动对入侵者的活动特征进行分析,并且放入数据库中进行比对,如果匹配到相似结果,计算机会采取一系列安全防护手段禁止其入侵。异常检测措施则是指计算机自动记录下用户个人的使用习惯,并进行系统的量化分析,最终建立起模型。当入侵者出现时,计算机会发现用户活动的数据和之前模型出现较大的相差,并采取措施阻止。两种方法和手段各有长处和不足,在实际使用过程中,一般都是结合起来使用,以此来确保用户能够提前发现网络的入侵者并进行防范。

4 结语

随着社会的不断进步和发展,计算机的发展速度已经超乎了人们的想象,这也必定会造成计算机网络安全问题的不断滋生和变化。如何建立有效的安全防护体系,制定有效地安全防护策略是用户长期需要面对和解决的一个现实问题。除了上述介绍的几种防范措施之外,一般还有利用杀毒软件和安全防火墙、及时对系统进行软件更新扫描等方式。要想让使计算机能够更好地为人们的工作和生活服务,就必须要努力不断提高计算机网络的安全技术水平,从而促进其健康地发展。

[1]许治坤,王伟,郭添森.网络渗透技术[J].北京:电子工业出版社,2005,5,11.

[2]胡瑞卿,田杰荣.关于网络安全防护的几点思考[J].电脑知识与技术,2008(16).

[3]黄文.浅谈网络信息的安全保密工作[J].科技情报开发与经济,2010(15).

[4]杨晓英.计算机网络信息安全及防护策略分析[J].电子制作,2012(10).

With the rapid development of economy, science and technology level unceasing enhancement, the development of computer and network technology is relatively mature, and have generally become one of indispensable tool in people's life and office.Application and popularization of computer and network, on the one hand, convenience to People's Daily lives, and greatly improve the working efficiency, but on the other hand, computer and network has also exposed a lot of security problems, bring many users is very large.This article obtains from the Angle of computer network security, this paper analyzes the problems existing in the computer network security, and puts forward some effective protection strategy accordingly.

computer network;Security issues;Protection strategy

袁野(1987—),男,天津人,本科,助理实验师,主要从事计算机网络方面研究。

猜你喜欢
黑客计算机网络网络安全
欢乐英雄
多少个屁能把布克崩起来?
网络黑客比核武器更可怕
网络安全
网络安全人才培养应“实战化”
计算机网络环境下混合式教学模式实践与探索
计算机网络信息安全及防护策略
上网时如何注意网络安全?
计算机网络技术的应用探讨
计算机网络维护工作的思考