张博渊 成都市第二十中学
计算机网络安全分层评价防护体系的思考
张博渊 成都市第二十中学
由于计算机的普及,其应用范围逐渐涉及到人们日常生活中的各个领域,使计算机网络安全问题逐渐成为人们的关注焦点。当人们享受计算机带来的便捷同时,还应加强对网络安全的维护,避免网络信息受到威胁。基于此,作者结合自身实践经验,对计算机网络安全分层评价防护体系进行分析与探究,以供人员参考与借鉴。
计算机网络 安全分层 防护体系
随着时代的不断发展,人们对计算机的应用需求越来越大,应用范围也越来越广泛,但是计算机的网络安全问题却日益严重,在不同程度上影响人们的信息安全。计算机网络安全分层评价体系的应用,能有效降低网络信息风险,维护网络安全,排除安全隐患,保证计算机系统正常安稳运行,从而提升网络工作效率。
计算机网络安全是指,对计算机的软件与硬件设施进行安全防护。在实际防护过程中,网络安全主要以资料的传输、个人信息、个人账户、网络管理、企业信息以及网络技术等为基础。并且,网络管理和网技术与网络安全息息相关,利用规范网络环境、优化网络管理以及创新网络安全技术来保证网络安全。
计算机在不断发展过程中,网络的攻击形式也在不断发展,逐渐变得多样化并且传统的网络安全防御技术只能被动的防御网络攻击,不具有针对性。当前,计算机网络安全分层防护体系主要包括三部分:第一,安全服务,主要以安全技术培训、应急服务体系以及数据恢复为主;第二,安全防护主要以病毒的防御体系、网络监控、网络访问及控制和数据保密为主;第三,安全评估主要以网络的管理评估与系统的漏洞扫描为主。
在计算机使用过程中,应加强计算机网络安全分层评价防护体系中的防护重点,合理掌握对访问的控制。例如,在用户的使用过程中,应要求计算机使用人员严格按照访问程序进行访问,防止其他用户随意查询用户信息,以保证计算机信息为目的,确保重要文件不会被非法访问和使用。在实际访问过程中,用户应设置严密的访问权限,如,密码、身份验证、口令、动态口令、信息验证以及账户检测、对用户进行身份识别、设置访客模式、进行动态秘钥确认或控制网络配置的权限等方式,当验证出现错误或密码信息不正确时,可以使用户的访问行为终止,对非法行为进行有效防御,及时发挥出访问权限的作用。与此同时,用户还可以进行属性安全设置,以确保属性安全为前提条件,用户允许提供访问相关文件信息和资料。
除了加强网络访问控制,还应优化计算机的网络配置,完善相关的硬件设施,从根本上保证计算机网络安全。当前,由于大部分计算机用户不重视网络设备的安全性或为降低使用成本,忽视计算机设备的完善,甚至缺乏对网络安全的检查,导致计算机网络存在较大的安全隐患,从而影响计算机的稳定性。基于此,需要用户加强优化计算机配置,完善硬件设施,例如,在网络的内外接口处对设备进行全面的系统性监控和安全性的维护等。与此同时,完善计算机的硬件设施,优化计算机配置,利用此措施对网络威胁或攻击等进行提前预防,以此来保证网络安全。当计算机设备出现故障时,应对设备进行故障分析,进而检查故障位置和维修,确定安全保护系统正常运行,为网络安全提供保证。最后,应着重注意对计算机安全防护体系内的各个系统定期进行升级更新,形成监管、运行与维护一体的安全模式,为计算机网络安全提供保证。
随着计算机的普及,用户的数量剧增,使用群体的范围也在不断扩大,导致用户自身安全意识与技术高低不同,因此,为保证计算机网络安全运行,除了灵活运用各种安全技术的同时,还应强化用户自身的安全意识,例如,提升用户安装杀毒软件意识、及时更新系统补丁、设计级别较高的安全口令等,从根本上杜绝网络安全事故的发生。但是,任何网络都没有绝对的安全防护,在靠技术防护的同时,还应建立完善的安全管理制度,例如,制定安全设备的访问控制制度、设备管理制度、应急制度以及网络管理制度等,加强对网络的管理维护,提升网络自身的安全效能。在网络发展的今天,绝对安全是不可能实现的,任何数据防护和安全都有一定的限度,因此,要加强计算机网络分层评价体系的发展和用户安全意识的提升,只有做好这两方面的防护措施,才能从根本上防御攻击,保证计算机网络安全稳定的运行。
综上所述,计算机网络安全分层评价防护体系的应用,能有效降低网络信息的安全风险,保护计算机网络安全,排除网络安全隐患,促进计算机网络安全有序的运行,优化网络质量,提升网络工作效率。但在实际应用过程中,还存在一些不完善之处,需要相关人员不断更新优化,构建安全体系,保护用户信息。
[1]李罡.计算机网络安全分层评价防护体系的研究与思考[D].吉林大学,2016.
[2]胡宇航,陈圣健,孙铭阳.计算机网络安全分层评价防护体系研究[J].通讯世界,2017,11:123.