王健骅
摘 要:随着社会的进步和发展,现代社会的科技也在不断提高,社会发展到今天,整个现代社会已经进入了信息化网络时代,在互联网技术的催生下诞生出了许多新技术,这些技术被广泛应用于各个领域之中,网络环境的建立和发展丰富了人们的日常生活,但同时发达的信息网络也在威胁着个人隐私和公司账户以及商业机密,网络犯罪已经成为了一种新的犯罪方式,通过对他人的计算机网络和系统植入病毒,用来盗取他人的信息,并进行勒索。这些问题已经充分说明网络安全系统存在漏洞,本文从新网络环境下的计算机网络安全思考的角度出发,旨在针对当前计算机网络安全技术的发展状况,提出一些由建设性的策略和措施。
关键词:新网络环境;计算机网络;安全思考
互联网技术的发展和应用已经完全融入了现代人的生活当中,人们依靠互联网技术建立起来的网络环境进行工作和学习,而现代许多行业的办公方式,也因为网络的出现从室外转移到了室内,人们对网络的依赖程度大大超乎人们的想象,现在云计算、大数据、人工智能等理念的创新,也是基于网络环境的发展提出的,面对潜在的网络攻击、诈骗和勒索,人们必须采取及时有效的安全防范措施,用来保护用户的隐私,确保网络环境能够朝着健康、可持续的方向发展。
一、新网络环境下计算机网络安全所面临的各种挑战
(一)病毒对计算机网络安全的威胁
计算机病毒是目前网络安全建设最棘手的问题,由于病毒具有潜伏性、传播性以及破坏性的特点,技术人员很难根除病毒对计算机网络安全的影响,某系人员利用病毒具有的特点,将病毒植入到计算机的程序当中,病毒在成功入侵程序后,会进行自我复制,以窃取计算机当中用户的数据。当前,世界上最厉害的勒索病毒创下了在数小时内席卷欧洲的战绩,勒索病毒的传播导致行政、司法、教育以及交通系统的瘫痪,给人们的生活带来了严重不便。
(二)系统漏洞对计算机网络安全的威胁
系统漏洞也是网络安全防护当中比较常见的问题,一些不法者利用用户计算网络安全协议当中存在的漏洞,通过入侵和欺瞒防护系统进入到用户的计算机网络环境当中,在不用用户许可的状态下,不法者可以直接获取用户计算机当中的数据,同时也能够破坏用户的计算机系统和网络,使其处于瘫痪状态。破坏和窃取用户系统和数据,为用户的生活、工作和学习带来了不便[1]。
(三)诈骗类手法对计算机网络安全的威胁
欺骗类的网络攻击手法也是不法者惯用的作案手段,不法者往往会进行伪装,像是伪装成某个知名网站、博主或者官方机构给用户发送信息,发送信息的方式可以是社交软件或者是邮件,当用户点进去观看时,因为误信而进行隐蔽性操作时,不法分子便能靠着伪装的身份侵入到用户的网络当中,获取用户的资料和数据,现代社会最常见的欺骗性网络攻击便是偷取用户的银行数据来冒充用户的身份,来盗刷用户的信用卡[2]。
(四)黑客对于计算机网络安全的威胁
黑客应当是网络安全建设最大的敌人,一般来讲,黑客都是掌握了现金的计算机操作技术,熟知网络运行机制的人群,当这类人群怀着不轨心利用自身的技术从事违法犯罪时,将会是一种灾难。在现实生活当中,黑客可以轻松的侵入用户的网络系统,获取用户信息,也可以制造计算机病毒,来破坏和窃取用户数据,黑客对于网络安全的威胁要大于以上的任何一种威胁[3]。
二、计算机网络安全防范的技术探讨
(一)用户认证技术
用户认证技术是一种防止外来用户非法入侵网络系统的一种手段,认证机制的存在大大保障了用户的网络环境,在未经用户许可的状况下,外来用户无法访问用户的网络,利用这项技术可以保障内网的安全,使其不受到来自外网的干扰和供给。为了隔绝外来网络的攻击,基于认证技术可对用户网络进行双重隔离,通过管理端和用户端的交互认证,可以禁止外来网络的欺骗性供给,大大保障了用户数据和资料的安全性[4]。
(二)数据加密技术
数据加密技术是一种对资料和文件进行保护的技术手段,加密的方式分为私匙和公匙两种,二者相比较之下,私匙的加密速度快,且创建简单,应用性比较广,可唯一的缺点是防护程度不如公匙加密,私匙加密不需要验证信息,这就大大制约了私匙加密技术的应用,鉴于二者各有优缺点,现实生活当中,常常将二者结合起来使用。
(三)防火墙技术
防火墙是众多网络防护技术当中最简单也是最普遍的一种,防火墙的防护机制就在于能够控制IP地址,来为用户的网络提供一个安全的环境,但是随着网络攻击技术的进步,IP地址都可以采取欺骗式的方式绕过直接入侵用户的西永,而防火墙又难于与其它防护机制结合到一起,这就使得防火墙技术发展受到了制约。
(四)入侵检测技术
入侵检测技术可识别外来网络的干扰和攻击,该技术通過记录用户平常的操作习惯,形成一种检测标准,当用户违背了平日的操作习惯时,该检测技术就会认为网络受到了干扰和攻击,进而限制这些非法操作,来保护用户系统的安全。一般来说,入侵检测技术的能够准确的识别出不法分子的异常举动和攻击,之后便会对这些危险操作进行限制,从而起到对网络系统的保护。这类系统在保护企业和校园网络环境具有重大作用,再加上近些年来随着网络技术的不断发展,云计算、物联网、大数据以及人工智能的到来,为入侵检测技术的发展提供了强有力的保障,基于这些新技术提供的数据支持,入侵检测系统能够使计算机终端和主干网络进行交互,二者相互结合形成新的防御体系,大大减少不法分子的网络犯罪活动。
三、新网络环境下有关计算机网络安全问题的探讨
(一)对网络环境整治和防范角色的转变
过去,技术人员总是认为网络安全防范大于治理,可是随着网络安全的不稳定,人们逐渐意识到主动出击的重要性,网络安全工作也从过去的被动防御变成了主动应对,对于企业和个人网络存在的漏洞须上报和公示,提高人们的安全防范意识,对潜在的安全隐患进行排查和治理。
(二)新兴技术的利与弊
为什么说新兴技术是把双刃剑呢?这是由于随着大数据、云计算以及人工智能这些新兴技术的出现,不法分子用以攻击的方式和技术也在更新,人们受到的网络攻击也会越来越频繁,这是新兴技术的弊端,同时,新兴技术的发展也能够有助于技术人员侦测来自网络的攻击,这是新兴技术的优势。
(三)网络安全防护技能的不断提高
随着网络技术的不断发展和应用,当下的互联网环境相比较之前有了很大的改善,不过由于技术的提升,又会滋生出许多新的网络犯罪,同时这些网络安全问题也会成为新一代威胁人们的隐私和用户信息的因素,为了做好网络安全防护工作,切实的发挥新网络环境和技术的优势,应当大量的培养网络安全专业人员用来抵御网络犯罪和攻击,力图将网络安全防护工作发挥到极致,以此来面对来自各方因素对网络环境和用户资料安全的威胁,据调查资料显示,美国的某个咨询机构对未来网络安全领域的人才数进行了评估,经评估后发现,在未来的几年里,各国对于网络安全防护人才的需要缺口高达上百万,这样制约了新网络环境下网络安全机制的建设。
(四)下一代网络安全防护机制的探讨
大数据和物联网时代的来临都是基于海量的用户数据和资料来完成的,企业要想充分发挥出新技术带来的好处,就必须从正规渠道收集大量的用户信息,并对这些信息进行分析,匹配出和用户行为习惯和爱好相同的数据资料,之后利用这些资料有针对性的向目标用户推送各类服务。随着最近几年网络技术的快速发展,企业在保管用户资料和私密性方面有了大幅度的提高,对于用户越敏感的信息和资料,企业的保管效率就越高,利用新的技术保障用户和公司的资料是未来新技术在企业运转当中的重中之重,为了实现这一目标,在企业内部对用户资料的保密性进行存放,这样才能保障企业发展的安全。
(五)新网络环境面对的威胁和困难更多
新网络环境发展的方向和趋势,呈现多元化。当今人们的日常生活当中充斥着各种各样的网络垃圾,据不完全统计,一个身处新网络环境的用户每天都能接收到来自四面八方的信息垃圾,这些以电子邮件形式存在的信息垃圾往往都是网络犯罪者用来网络钓鱼和诈骗的工具,一旦用户在处理这些邮件时,在不经意下点进去,用户的计算机系统就会受到勒索软件和恶意软件的攻击,进而网络犯罪者便能轻松的从用户的系统中获取有关用户的各种资料和数据,这样的网络攻击方式对于一些网络安全防护能力差的小型企业来讲,无疑是巨大的威胁,而网络犯罪者们往往也会把攻击目标放在安全防护能力差的个人或者企业,以此来谋取利益。
结语:总的来说,现代网络技术发展迅速,这些网络技术在丰富人们生活的同时,也在威胁着个人的隐私,只有建立完整、系統的网络安全机制才能减少用户的损失。
参考文献:
[1]李江.新网络环境下的计算机网络安全思考[J].信息系统工程,2016(8):67-67.
[2]胡传栋.基于新网络环境下的计算机网络安全思考[J].无线互联科技,2019,16(3):41-43.
[3]王刚.基于新网络环境下的计算机网络安全思考[J].海峡科技与产业,2018(9):61-62.
[4]张涛.基于新网络环境下的计算机网络安全思考[J].科学与信息化,2018(33):69-69.