陈海涛,来德辉
(国家计算机网络应急技术处理协调中心,郑州 450008)
从当前形势来看,网络信息安全的重要性并不亚于国家的其他安全,它是一个完全能够作为一种战争手段来实现的威胁,特别是现在各个国家的信息化建设越来越广,国家和个人对信息化的依赖程度越来越高,因此各个国家和地区对网络安全的重要性和重视程度提到了前所未有的一种高度。近些年来,网络安全,特别是网络信息安全逐渐被国家重视,国家法律法规也相继出台。从技术角度来讲,网络信息安全是一个涉及面极广的边缘性交叉学科,涉及到计算机技术、网络技术、信息论、信息安全技术等多种学科。
在计算机网络运行中病毒是非常容易出现的安全问题。计算机病毒的破坏性与传染性很强,只要进到计算机中就会给内部文件造成极大的破坏。计算机病毒的传播途径通常包括硬件传输与网络传输。用户在使用计算机时,经常会将光盘或者优盘连接到计算机上来传输资料,在这一过程中极有可能将外部存储介质里面的病毒传到计算机内部中,这样就会感染并破坏计算机里面的文件,还会使计算机面临崩溃与瘫痪的问题。此外,在使用计算机网络时用户接收的文件程序如果存有病毒,只要被开启就会降低计算机的运行速度,而且会篡改部分特定资料的数据,从而破坏用户资料,达到传播计算机病毒的真实目的。
在计算机网络运行中也会遇到黑客入侵问题,这是一些人为了一己私利恶意攻击计算机网络的行为,属于风险性极高的侵权操作,而且是违法行为。这些黑客通常都是计算机专业中的高水平人才,具有丰富的操作经验以及专业的技术知识,可以熟练使用计算机中的相关软件与工具,同时可以及时发现并掌握计算机网络中的安全漏洞。然后利用这些安全漏洞,通过一些入侵软件对计算机进行病毒植入与网络攻击,使计算机网络不能正常启用安全功能,而且黑客可以控制计算机,达到窃取或损坏文件资料的目的。
防病毒技术可以分为硬件防病毒技术和软件防病毒技术。基于网关的病毒防范技术是网络防病毒技术中常用的技术之一,网关病毒防范技术主要在于个方面:一、对进出网关的数据包如何进行分析检测;二、对已经查杀的数据包如何进行隔离或清除。其实如何对通过网关的数据包进行分析检测是网关病毒防范技术的关键。
目前使用较多的网关病毒防范技术主要有四种:适用于局域网的基于代理服务器的病毒防范技术;使用防火墙协议自身的还原功能实现的病毒防范技术;安装有邮件服务器的网络针对进出的邮件在转发前对邮件内容及附件进行安全扫描;通过在产品内建立信息孤岛的方式来实现的基于信息渡船产品的病毒防范技术。
现阶段,在控制计算机网络安全技术方面应用最多的是防火墙技术。防火墙技术主要是在网络之间建立网络访问控制关系,从而避免外部网络用户以非法手段侵入内部网络,这样就能够保护内部数据免受侵害。在建立防火墙后会检测网络传输过程中的数据,并且决定数据是否通过协议允许可以继续传输,在传输中被检测的数据还会被防火墙监测,一旦发现数据对网络造成威胁会马上处理。防火墙技术在计算机网络安全体系中属于最基础的防护方式,具备硬件与软件的特征。应用防火墙技术可以有效控制网络传输过程中的边界数据,还可以很好的保护传输中的数据信息。
数据加密技术可以保护数据的安全,主要是利用数据转换与数据置换的方式来变形处理各项数据内容。这样处理好的数据能够利用计算机网络系统进行传输与储存,因为在传输中要对数据信息实行加密处理,还要编码处理一些特定的数据。所以,数据加密技术不仅能够增强数据信息的安全性与传输效率,还能够提升数据信息的完整性。在实际应用中,用户要在数据里加入数字签名信息,以这种方式来标记对应的内容,然后把标记的数据和内容传输出去,接收端可以对比分析数据来判断它的完整性。
在人们的日常生活和工作中,计算机网络作为一个非常重要的工具,用户规模与日俱增,计算机网络中的信息安全问题也不断增加。这些安全问题影响了用户的正常使用,而且不利于经济社会的健康有序发展。为更好的防范和解决计算机病毒以及黑客入侵等安全问题,建议相关部门进一步加强对计算机网络防护技术的研究,制定出有效的防范措施,为用户提供更加安全的使用环境。