◆罗 鹏
(仙桃职业学院 湖北 433000)
论计算机网络安全问题的分析与研究
◆罗 鹏
(仙桃职业学院 湖北 433000)
近年来,我国的科技水平不断提高,信息技术在不断更新,如今信息技术在各个领域中都得到了广泛的应用,也是现代社会中一种重要的技术手段。如今计算机网络的安全问题受到了人们的关注,计算机网络安全性对行业稳定发展产生了直接的影响,计算机网络中的恶意软件或病毒软件对企业的发展埋下了安全隐患,因此需要加强计算机安全问题的研究与分析,确保网络运行环境安全。关键词:计算机;网络安全;问题分析与研究
随着信息化时代的到来,计算机网络技术在人们的生活及生活中都得到了广泛应用,使人们的生活方式发生了一定的变化,也成为生活中不可或缺的一部分。在便捷化信息时代到来的同时,计算机网络安全问题也日益显现。在计算机网络的使用过程中,在企业或人们对计算机网络安全问题缺乏重视,由于计算机网络安全漏洞造成了重大的经济损失,人们及企业的信息安全不能得到有效的保障,甚至导致计算机网络瘫痪的现象,对人们的生活及生产活动产生重要的影响[1]。因此要对计算机网络安全问题需要予以关注,不断提高计算机网络的安全性,为人们的信息安全提供切实的保障。本文通过对计算机网络安全的相关问题进行分析与研究,从而为人们提供安全的计算机网络环境。
1.1 网络信息安全
计算机网络安全问题不仅包括计算机信息安全,也包括计算机软硬件安全及数据信息保密安全等,因此对计算机网络安全问题的研究主要是网络信息安全问题,关注计算机网络信息是否会受到黑客的攻击与网络病毒侵入等,在研究领域中,网络信息安全主要是研究信息在传输中的安全与保密系统,因此对计算机网络安全的研究范围更加宽广[2]。其中信息安全系统主要是确保在计算机运行过程中的内部数据不会受到侵害及泄露,确保计算机正常运行,从而为企业的发展提供稳定的发展对策。目前我国大部分企业中都采用了先进的设备来构建企业内部的网络信息安全系统,但在实际操作过程中对信息安全问题仍没有得到实质性的解决。
1.2 安全系统分类
网络信息安全系统主要可以分为社会舆论道德的约束以及法律保障、技术支撑三个方面,其中社会舆论道德的约束性主要是对人的思想及行为的约束,如网络黑客一般都是具有较高专业性计算机素养的人,通常是这类人为了展示自己或是处于好奇心直接进入到组织或企业内部中的隐秘数据,对企业的利益造成一定的威胁,因此通过社会舆论道德来加强计算机技术人员的专业素质教育,避免计算机网络安全问题发生。计算机网络安全的重要保障不仅需要社会舆论道德对人的思想及行为进行约束,还需要切实的法律保障,由于近年来网络信息犯罪的现象层出不强,并呈现出逐渐上涨的趋势,因此需要国家出台或制定更加完善的法律法规,对犯罪分析的行为进行约束,避免有人为了谋取私利而通过计算机网络恶意盗取他人信息,通过传播病毒及木马程序对他人的计算机网络进行恶意攻击,一旦发生此类事情则需要通过法律渠道进行严肃惩罚,切实保障计算机网络安全[3]。此外,关于计算机网络安全还需要有技术支撑,目前在计算机网络的研发中主要含有防火墙技术、安全扫描技术、入侵检测技术及数据加密技术等,其中防火墙技术属于应用广泛的一种技术,可以通过一定的手段阻断内部信息,但却对于部分不通过防火墙信息的安全性却不能得到保障。入侵检测技术主要是对网络在传输过程中进行实时监控,当出现有不正常的传输信息则立即发出警报,对网络运行环境进行实时关注,当有安全隐患出现时则立即传入入侵信号,计算机网络安全得到一定的保障。
2.1 外部物理破坏
外部物理破坏主要是指计算机网络安全中的基础问题,一般来说计算机网络安全的物理威胁主要有泥石流、地震、洪水等自然灾害造成。除此之外,计算机网络自身及其设备问题也会对网络安全造成影响,主要是指雷电袭击、水火影响或电磁干扰等问题。
2.2 网络恶意软件及病毒入侵
关于计算机网络安全问题,相关部门制定了多个法律法规,并对计算机病毒的定义进一步明确。计算机病毒是在计算机运行程序中,对计算机程序进行破坏,当计算机感染病毒后,系统中的文件会被复制活窃取,对计算机的正常运行及工作状态造成了直接的影响[4]。由于计算机病毒具有强烈的破坏性,自我复制特点十分明显,一般是通过网络的形式进行传播,当计算机感染病毒后难以真正的清除,除非自身的杀毒能力十分强。近年来由于计算机病毒感染而造成的经济损失的问题较多,因此计算机网络安全问题引起了人们的关注。
2.3 计算机网络安全漏洞
计算机网络安全漏洞一般是在计算机的软硬件中,当病毒本身被另一种严重病毒受到攻击时,会对计算机造成明显破话。目前计算机的操作系统有Windows XP与Windows 7、Windows 8、Windows 10等,这些操作系统在一步步完善,但在系统的设计中会存在一些不可避免的漏洞,当用户在使用其他软件时,软件自身含有一定的缺陷,容易直接遭到病毒入侵或黑客攻击,从而使计算机自身的安全得不到保障。
3.1 采取有效的用户认证形式
采取有效的用户认证形式主要是针对合法用户进行认证,从而避免非法用户对系统信息的获取,通过用户认证形式可以有效禁止非法用户对权限信息的查看及获取。通常来说,用户认证机制需要口令认证、密码认证、身份证认证等多种形式,从而判断访问者是否为合法用户。除此之外,还有报文认证,即根据通信双方传送的内容进行确认,并确保报文是直接通过发送人传达到接收人,在传送过程中不会受到篡改的现象发生[5]。访问权限是指部门资源设置的访问认证权限,数字认证是指对电子信息采取加密认证的一种形式,主要是通过密匙对电子信息的安全性及有效性进行保护。以及数字签名技术,在加密基础上,实现对称加密、不对称加密及混合加密的形式对电子信息进行保护。
3.2 数据加密技术
数据加密技术是指将原有的信息规律打乱,是信息处于混乱的一种状态。数据加密主要分为两种形式,即公匙加密与私匙加密。其中公匙加密产生时间较晚,一般是通过两种密匙进行加密,本身存在一定的缺陷,在计算过程中计算过程十分密集,计算速度较慢;而私匙加密确保数据信息的保密性,私匙加密用户无需认证,可以直接进行创建,具有高效性与快速性的特点[6]。将公匙加密与私匙加密两种形式进行结合从而构成一种复杂的加密系统。
总而言之,计算机网络安全不仅需要提高计算机技术水平,还要提高对计算机网络的安全管理水平,对网络安全的各个影响因素进行综合考虑,从而制定出有效的解决措施,制定出计算机网络安全的防范技术性方案、构建网络安全的阶段性目标,并与国家出台的计算机网络安全法律法规进行结合,从而进一步确保计算机网络的安全。随着计算机网络技术的不断发展与完善,计算机网络安全技术也会得到进一步完善,从而更好的确保人们的信息安全与企业信息安全,避免造成重大的经济损失。
[1]王建军,李世英.计算机网络安全问题的分析与探讨[J].赤峰学院学报(自然科学版),2009.
[2]黄丹.关于计算机网络安全问题分析及对策研究[J].信息与电脑(理论版),2011.
[3]千一男.关于计算机网络安全风险的分析与防范对策的研究[J].电脑知识与技术,2011.
[4]杨迪.计算机网络安全问题的成因及硬件防范技术分析[J].电脑知识与技术,2012.
[5]汪维,胡帅.计算机网络安全与防范技术的分析与探讨[J].电脑知识与技术,2014.
[6]余江涵.计算机网络信息系统安全问题的分析与对策[J].智能城市,2017.
网络安全技术与应用2017年4期