舒杰
摘 要:随着近年来我国经济的快速发展和信息技术的日新月异,计算机网络已经融入到日常工作、生活、学习的方方面面,其安全问题以及相对应的防范措施已成为人们关注的重点。如何提升计算机网络的安全性,对于提高计算机网络的应用程度以及国民经济的发展都有着举足轻重的作用,特别是在国防、金融等特殊领域,对计算机网络安全有着更高的要求。本论文从不同方面阐述计算机网络安全问题及其防范措施研究,希望为研究网络安全问题的专家和学者提供参考依据。
关键词:计算机网络安全;防范措施;研究
1 计算机网络安全相关概述
计算机网络安全是一个较为宽泛的概念,其具体包含了网络物理层面的安全性和逻辑层面的安全性。前者主要指对各种网络设备和装置进行物理保护,以防止其被损坏等;后者主要包含了网络环境的安全、完整和保密性等。总的来说,其主要是指利用网络管理控制技术,确保在网络环境内硬件、软件和数据等资源的完整、可用、安全得到保护,同时支持网络系统环境的正常、稳定的运行。计算机网络主要由人来研发、控制和维护,因此,人员的因素是造成其安全隐患的最大威胁。主要表现在以下方面:
1.1无意性威胁
其主要指人为操作失误或安全口令设置不严谨、保管不当等因素造成了在无预谋的情况下破坏了网络系统的安全。
1.2被动攻击
其主要是指攻击者主要依靠网络监听或截取破译等技术手段进行信息流量分析攻击。这种方式对信息传输影响不大,但其破坏了数据的保密性,造成了信息泄露,从而引发了各种不可控的计算机网络安全事故。
1.3主动攻击
其主要是指攻击者利用计算机网络安全漏洞非法对传输和存储的数据进行修改、删除、延迟,病毒的传播和以及大数据风暴冲击服务器等破坏性行为。其相对而言,破坏力更大,对计算机网络安全的影响是不言而喻的。其次,还包括自然和偶然的因素。比如雷电、鼠害、地震、风暴等较为特殊的情形也对计算机网络安全造成了较大的影响。计算机网络安全体系架构由底层操作系统、通信软件、网络硬件组成,其中按照加密层级可分为软件加密、硬件加密、通信协议加密、数据传输加密等方式。计算机网络安全主要可分为国家级、保密级、内部和公开四个层级。其建网的安全策略应根据网络定位级别和信息安全级别的基础上来制定,它是确保计算机网络安全的重要基础。
2 常见计算机网络安全问题
2.1计算机操作系统存在一些漏洞
计算机操作最初较为复杂,为了更加方便人们使用,一些成熟的操作系统逐渐发展。这些操作系统可以提供用户使用的接口,方便人们操作计算机,并通过计算机网络获取相关信息。但是,计算机存在一些漏洞,黑客可能会利用这些漏洞破坏人们的电脑。计算机操作系统中,漏洞出现的原因有以下几方面:第一,计算机操作系统是一个复杂的程序,包含大量信息,需要大量人员开发和维护,但由于信息量较为庞大,不可避免出现一些系统级别的漏洞;第二,计算机操作系统的维护人员进行维护时,可能更加注重运行时长优化、界面美观、功能增加等,忽视了计算机操作系统中漏洞的发现和修正;第三,人们使用计算机操作系统时,可能由于一些未知的错误操作,导致操作系统出现漏洞,如果被黑客利用,会造成不可预估的损失。
2.2计算机网络存在大量病毒
计算机网络是一个开放的环境,人们只需具备网络环境和上网终端,就可以在网络中检索、获取信息,但为计算机网络病毒的产生和发展提供了环境。第一,计算机病毒的产生可能是不经意的行为,也可能是黑客的故意行为。当计算机网络出现病毒后,人们接入计算机时,病毒会传播和感染,从而在很短时间内大范围传播,为网络用户带来较大损失。第二,由于计算机网络存在时间较长,且具有大量用户,因此病毒的种类和数量非常庞大。而普通个人计算机对病毒的识别能力比较弱,如果病毒库更新较慢,将无法识别一些新型病毒,为用户使用埋下隐患。
3 计算机网络安全问题防范措施
3.1升级加固各种硬件设备和系统
针对计算机网络构成的各种硬件设备和设施,首先应该采购正规大型企业生产的高质量硬件设备,保障硬件设备运行的稳定性。随着计算机网络市场的成熟,各种竞争不断加剧,计算机硬件市场更加注重品质,各大硬件厂商都在不断强化质量。网络运营商、企业以及个人都应尽量选购知名品牌的硬件设备,这样能够真正保障产品质量,还有较好的售后服务。其次,注重硬件升级,计算机属于高速发展产业,硬件设备升级较快,要想保障网络稳定和安全,获得更好的网络使用体验,根据工作需要及时升级硬件设备。网络系统也在不断升级,基于计算机网络应用的系统和各种应用软件也在不断升级,运行更稳定,安全系数更高,企業或者个人要购买正版系统和软件,并及时升级,保障系统和软件的稳定,并及时加固各种补丁,为漏洞打上补丁,不给木马和网络黑客以可乘之机。加大网络设施保护,通讯光纤要及时检测,消除各种隐患,防止因各种外力作用造成通讯设施终端,保障网络运行稳定和安全。
3.2应用数据加密技术
应用数据加密技术更适合开放性网络环境下,保护计算机网络中的动态式信息,能够快速检测出种主动网络攻击,还能预防各种被动式网络攻击。从技术发展和应用基本情况来看,应用数据加密密钥,根据需要采取对称密钥、非对称密钥等技术,实施数据加密进一步强化网络安全系数。对称式加密主要依靠口令来进行加密,因为用于加密和解密的密钥保持一致,称之对称式,也可以进一步通过推导来获得。这样的加密技术相对简单,能够防止技术层次较低的网络攻击,起到一定的保护作用,用于信息交换的双方不需要再对加密算法进行更为复杂的交换。而非对称式加密的密钥有私密和公开两种不同的类型,应用过程中技术层次较高,能够达到更高的保护等级,加密和解密的密钥使用了两套不同的代码系统,大大增加了网络破解的难度。
参考文献
[1]高校计算机网络安全问题及防范措施探讨[J].王振刚. 信息与电脑(理论版).2019(10)
[2]计算机网络安全的防范策略研究[J].王慎虎. 产业与科技论坛.2019(11)
[3]影响计算机网络安全的因素及解决策略探讨[J].樊喜梅. 网络安全技术与应用.2018(03)
[4]浅谈计算机网络安全面对的威胁及对策[J].李静静. 信息系统工程.2016(12)
[5]计算机网络安全构建途径的探讨[J].朱佳慧.计算机光盘软件与应用.2013(01)
[6]气象网络安全及其对策[J].王刚科技经济导刊.2019(25)
[7]基于智慧校园的网络安全保障体系建设[J].夏冬梅. 智能城市.2019(19)