计算机网络安全问题及其对策研究

2018-07-31 09:19卢微
科教导刊 2018年7期
关键词:防范对策安全问题计算机网络

卢微

摘 要 随着网络的普及,计算机网络早已深入到人们日常生活的方方面面,但是人们在享受着计算机网络带来的便利的同时,也深受计算机网络安全问题带来的困扰和威胁。如今,计算机网络安全问题日益突出,不但威胁着人民的生命财产安全和国家安全,在某种程度上也限制着计算机网络的可持续发展,这已引起了整个社会的关注与重视。本文首先分析了计算机网络安全存在的问题,并基于此给出了一些计算机网络安全的防范对策。

关键词 计算机网络 安全问题 防范对策

1 计算机网络安全及面临的问题

计算机网络是20世纪最具创造性的发明之一,现已成为信息时代重要的基础设施和推动经济社会发展的关键力量。但是,计算机网络在为人们的生活、工作、学习带来巨大便利,为我国实现现代化提供技术支持的同时,计算机网络安全也面临着巨大的问题。

计算机网络安全主要包括两方面:一是信息安全,即保护网络信息的完整性、真实性、安全性以及可应用性,同时不断挖掘信息的深层次价值,尽可能降低信息外泄的情况发生;二是控制安全,即审核网络使用者的身份信息,同时全面控制其操作情况与访问行为。

然而,由于计算机网络的开放性、虚拟性,或者用户有意无意的误操作等,计算机网络很容易受到来自内外部的破坏或攻击,从而威胁计算机网络的安全。尤其是最近几年,政府部门、银行金融、能源机构等关键性基础性设施成为了黑客攻击的新目标,网络谣言、网络暴力、个人隐私泄露等问题更是层出不穷,计算机网络的使用环境愈发复杂,安全问题已上升至国家高度,成为威胁人民群众生命财产安全的重大问题。

总结起来,计算机网络安全面临的问题主要表现在以下几个方面:

(1)自然及不可抗力因素威胁。计算机网络很容易受自然灾害、设备故障、系统断电、电磁辐射、设备老化等自然及不可抗力因素的影响,进而严重破坏计算机网络的安全状况。

(2)操作系统存在漏洞。在计算机网络系统中,操作系统最容易成为不法分子攻击的目标,且任何操作系统都不可避免地存在一些安全漏洞,这就更易导致病毒的袭击和非法入侵。一旦操作系统被病毒或黑客控制,很容易通过网络传染给其他用户,甚至使整个计算机网络瘫痪,给用户带来不可估量的损失。

(3)计算机病毒的威胁。计算机病毒时刻威胁着计算机网络的安全,它们针对计算机操作系统或其他应用程序的漏洞进行攻击,且其具有传播性、隐蔽性、感染性、潜伏性、可激发性以及破坏性,很容易通过网络传播造成大范围的安全问题。

(4)后门和木马程序威胁。后门程序是黑客进行计算机及网络攻击的重要手段,它能使管理人员无法阻止后门程序植入者再次进入网络系统。木马程序是后门程序中最特殊的一种,因其隐蔽性、非授权性等特点,成为最常见的黑客攻击工具,木马程序一旦被成功植入计算机网络系统,黑客就会很容易实现对用户计算机的控制,肆意窃取、篡改用户的重要信息,严重损害用户的利益。

(5)非授权访问隐患。不法分子利用计算机网络的开放性,通过编写、调试计算机程序,获取他人或机构团体计算机网络系统的使用权限,侵入到目标计算機网络,进行非法的文件访问或窃取他人重要信息。

(6)用户的安全意识不强。用户是计算机网络系统的使用者,若无较强的安全意识,则可能因为系统密码过于简单、系统备份不及时、不同程度的误操作、不及时更新杀毒软件、点击诱惑类链接等而给计算机网络带来安全威胁。

2 计算机网络安全的防范对策

2.1 技术层面的计算机网络安全防范对策

(1)数据加密技术。数据加密是确保计算机网络安全的重要手段之一,它是在数据传输过程中通过加密算法对信息进行重新编码,通过提高信息的隐蔽性和机密性来防止不法分子的窃取行为,从而提高网络信息的安全性。目前常用的计算机网络数据加密技术主要有两类:一是数据存储加密,即在数据存储时对其每份进行加密,并设置查看和调用权限;二是数据传输加密,其包括端到端加密、链路加密和节点加密三类。

(2)防火墙技术。防火墙是公认的最重要的计算机网络安全防护措施之一,通过设置防火墙可以建立网络通信监控体系,从而实现网络体系内外部的隔离过滤,避免来自外网的攻击、入侵,进而实现对计算机网络的保护。防火墙技术是软、硬件技术的结合,在使用中通常是为自己的计算机安装防火墙应用软件,并设置相关参数,将自己不需要或者不信任的访问隔绝在防火墙之外。目前常用的防火墙主要有三类:一是包过滤防火墙,二是应用代理型防火墙,三是状态检测防火墙。对计算机网络设置防火墙,不但可以保护计算机网络的安全,还可以保障内外部网络的有效运行,提高计算机网络的运行效率。

(3)访问控制技术。为有效提高计算机网络的安全指数,防止黑客的入侵,必须高度重视计算机网络的访问控制。访问控制技术一般是通过设置科学合理的访问权限,根据相关策略对访问进行控制,从而有效组织非法用户访问计算机网络、窃取用户重要信息,进而提高计算机网络的安全性。目前网络权限控制、入网访问控制等技术,在实际应用中已取得了较好的效果,更加有效的访问控制技术也在不断研究开发中。

(4)病毒防范技术。病毒是威胁计算机网络安全的一大重要因素,其通过计算机网络系统的漏洞入侵,极大影响着计算机网络的健康运行和用户的切身利益。在实际应用中,防范病毒的基本对策就是对自己的计算机安装杀毒软件,通过杀毒软件对带有病毒的文件进行处理,对病毒进行隔离与查杀,从而实现对计算机网络的保护。杀毒软件一般会对来路不清的数据、程序进行严格检测,对可疑文件予以处理,阻止有风险的程序安装,有不明入侵时向用户示警,对确定的病毒第一时间自动查杀等,从而有效保护计算机网络的安全;同时,用户要对杀毒软件的病毒库进行及时更新,及时从正规渠道下载、安装计算机系统补丁文件,强化杀毒软件与计算机系统的性能,进而提高计算机网络系统的安全系数。

(5)身份认证技术。身份认证技术在计算机网络安全保护有着举足轻重的作用,是计算机网络安全防护的第一道关口。身份认证技术是计算机网络中基于确认操作者的身份而出现的一种有效解决方法。在计算机网络系统中,包括用户身份信息内在的所有信息,都表示为一组特定的数据,计算机仅能识别用户身份信息的数字表示(即数字身份),一切针对用户的授权也即为用户数字身份的授权。在计算机网络系统中,设置一组特定数字代表网络系统用户的身份,计算机将其视为网络系统的唯一认证,并防止他人非法进入网络系统,进而提高计算机网络的安全性。

(6)入侵检测技术。入侵检测技术是通过对行为、安全日志、审计数据及其他网络信息进行操纵,以检测计算机网络外部对系统的入侵行为或入侵企图。入侵检测技术是一种主动、积极的计算机网络安全防范技术,不但能实时防护来自网络内外部的攻击,强化了计算机网络的安全,还能在很大程度上能弥补防火墙技术的不足。

(7)数据备份技术。为了解决由各种各种原因造成的数据丢失、被篡改等问题,计算机网络管理人员或相关技术人员应及时对数据进行备份,以实现对系统重要数据的保护。对相关数据企业(或机构、部门),还应定期对数据进行统计、整理、存档,并对核心数据进行备份保存,如此即便计算机网络出现被不法分子入侵或被计算机网络病毒入侵的情况,关键数据的安全性也能得以保证。同时,针对数据可能被篡改等问题,相關人员还应设置备份追踪系统(或备份日志),以便及时记录、登记数据备份情况,降低数据被篡改的风险,以免给企业造成不可估量的经济损失。

2.2 管理层面的计算机网络安全防范对策

(1)完善网络安全立法。目前关于计算机网络安全方面的法律明显滞后于计算机网络发展的速度与人们对网络安全立法的需求,在此方面的工作已是迫在眉睫。要完善计算机网络安全立法,一方面要对现有法律加以完善,另一方面要对涉及计算机网络安全的问题进行专门立法,总之要加快计算机网络安全法律建设,从法律层面实现计算机网络的规范化和安全化。

(2)健全网络管理机制。健全网络管理机制,就必须将建立相应的安全管理机构、完善管理权责制度、建设网络安全管理队伍等有效结合,实现计算机网络科学、有效的管理,进而提升计算机网络系统的安全性。

(3)强化网络安全教育。计算机网络安全问题越来越突出,社会各界必须高度重视,要加强有关网络安全的宣传、教育。一方面,通过种种措施提升全民的网络安全防范意识和防范能力,震慑黑客、网络投机者等的网络不法行为,从根本上净化计算机网络应用环境,进而构建健康和谐的网络虚拟社会;另一方面,通过培养新型的网络安全技术人才,建立一支高水平的网络安全管理队伍,提升计算机网络的安全属性,同时尝试重新规划计算机及网络基础理论,构建本质上安全的计算机网络,从根本上解决计算机网络安全问题。

(4)提升用户安全意识。在网络时代,人们的日常生活已离不开计算机网络的参与,因此人们必须有意培养自己的网络素养和安全意识,遵循计算机网络相关法律法规、行业规定和操作规范等,提升用户的安全行为,进而有效提升计算机网络的安全属性。

3 结束语

综上所述,计算机网络安全关系着人们的切身利益,也关系着我国的国家安全,因此我们高度重视计算机网络的安全防范工作,提高人们的安全意识,采取有效的对策措施,以保证计算机网络技术的安全使用和健康发展。

参考文献

[1] 刘英慧.刍议计算机网络安全问题及其对策[J].电子技术与软件工程,2016(1).

[2] 韩琦.浅谈计算机网络安全问题及其对策[J].数字技术与应用,2017(5).

[3] 秦燕.基于计算机网络安全问题的分析及其对策研究[J].信息与电脑(理论版),2014(12).

猜你喜欢
防范对策安全问题计算机网络
基于应用型人才培养的《计算机网络》课程教学改革研究
浅析计算机网络安全的影响因素与防范措施
人工智能在计算机网络技术中的应用
计算机网络可靠性优化设计方法
高校计算机安全防范措施研究
油田企业存在的财务风险与防范对策
浅析第三方支付平台的潜在洗钱风险
输变电设备运行及安全防范措施
浅谈煤矿瓦斯的安全管理