王亮 李坤 徐岩
摘要:计算机网络服务器作为计算机信息输入输出的中枢,一旦遭受入侵,会导致计算机信息数据被破坏或窃取,给计算机用户带来巨大损失。在计算机网络渗入到各行业生产生活的背景下,需要着重梳理计算机网络服务器遭入侵的途径,然后据此采用先进的防御技术加以预防化解。
关键词:计算机网络服务器;入侵;防御技术
引言
计算机网络安全技术就是在計算机技术的帮助下,来保护计算机网络系统中的信息,避免其受到外部影响,更好地提高计算机网络系统安全水平。计算机网络安全技术能够为人们提供可靠的保护,还能够保障信息的有效传输,能够更好地提高信息共享效率,真正地为网络使用营造一个安全的环境。
1计算机网络服务器概述
计算机网络服务器,即SERVER,主要指的是在网络环境下运行相关软件,向计算机用户提供信息资源服务的高性能计算机。当前,计算机网络服务器面临较为激烈的市场竞争,国外主要有DELL、HP、IBM、SUN等厂商,我国则有浪潮、联想、曙光等头部厂商。从分类上看,基于PC体系结构的IA架构服务器,主要采用Intel或相兼容的处理器芯片,显著特点优势是“稳、巧、小”,性能可靠而成本较低;RISC架构服务器与普通CPU相比,结构完全不同,主要适用于集团企业,具备高性能数据处理服务功能。计算机网络服务器本质上属计算机范畴,与日常所用PC电脑存在架构上的相似处,如总线、CPU、内存、硬盘等,同时可满足网络、数据库、Web应用等共享服务需求[2]。计算机网络服务器在运算能力上更加可靠高效,具备极强的数据吞吐功能,可视为网络信息架构的核心及中枢。基于计算机网络服务器的重要性,为保证计算机用户能够在多任务运行环境下实现数据的可靠存储及应用,应重点关注可能入侵计算机网络服务器的不安全因素,借助入侵防御技术,配合冗余技术、故障预报警技术、热插拔技术、系统备份技术、内存纠错技术、在线诊断技术及远程诊断技术等,封堵计算机网络服务器安全隐患漏洞,提高计算机网络服务器的稳定性及可管理性。
2计算机网络服务器的入侵路径
2.1计算机网络病毒因素
随着计算机网络技术水平的不断提升,病毒技术也在不断提升,这样就直接使得计算机网络安全受到影响。想要更好地解决计算机网络病毒问题,那么就应该积极更新,营造一个良好、安全的环境,让计算机网络能够正常运行。而且,相关部门也应该加以重视,要能够针对具体的网络安全问题来采取相应措施,保障计算机网络的安全和稳定。
2.2计算机网络系统存在的问题
由于网络通信需要软件、硬件设备相互结合,才能保证网络顺利通信,这就要求网络的软件、硬件等设备能够相互协调,如果信息系统与网络硬件存在不兼容的情况,导致通信系统出现漏洞的情况,这样就会给计算机网络的安全管理带来问题,导致网络数据信息的泄露,而且黑客也容易利用这种网络安全漏洞来获取网络的信息,有的用户不注重网络防护软件、杀毒软件的安装,导致操作系统直接暴露在病毒的环境中,给病毒带来了可乘之机,例如,黑客针对局域网的ARP攻击包,对网络中用户的计算机IP地址进行修改,导致用户不能顺利访问数据库,进而能获取用户的数据。随着海量信息的利用,计算机网络需要对海量的数据信息进行处理,如果网络安全管理出现漏洞,容易给用户数据安全带来危险。
3计算机网络服务器安全防御技术
3.1强化做好计算机加密技术
计算机网络加密的目的就是要突出对计算机网络中是收据资料和个人信息进行保护,有效规避病毒、木马以及后台程序等对用户个人隐私的窃取,保护用户在使用计算机过程中的安全,并且加密技术还能有效保证数据资料和信息资料在网络传输中的安全性。一般所说的计算机加密技术主要有端点加密、链接加密以及节点加密等,其中端点加密主要是对用户的计算机系统中存在的数据和信息资料进行加密的一种方式,能够起到保护用户隐私和安全的作用;链接加密则主要是对计算机与计算机之间进行数据传输过程中对数据起到的一种加密保护方式,进一步确保计算机使用过程中的安全;节点加密则主要是对云计算机系统中存在数据的源代码实施保护的一种加密方式,这是一种高级的加密方式。
3.2防火墙
用户运用防火墙技术可以有效监控计算机的数据包,阻拦不明身份的数据,并对其身份进行检验,存在疑虑的数据经过用户具体认可后,方能通过相关的防火墙。将该项技术应用在计算机网络中,当数据通过防火墙时,如果用户不了解该类文件可以直接进行阻拦,并通过防火墙的提示采取相应的方法对文件性质进行确定。现如今,在网络安全管理方面,防火墙技术是一项十分重要的应用,不仅能够有效阻拦相关安全隐患,而且还能够进一步提升系统的安全防护水平。运用防火墙技术可有效建立通信监控体系,从而对计算机网络的内外部环境进行严格监控,一旦发现问题可及时进行处理和应对。应用防火墙后,可对登录计算机网络以及相关系统的用户进行严格审核,使用户在具体权限范围内完成相关的执行操作,有效保障计算机网络的使用安全性。
3.3身份认证技术
由于早期计算机网络安全保护的身份认证技术比较简单,主要采用的是单一登录与密码来访问资源,只要用户的口令正确,就能访问系统,存在着明显的漏洞,在用户登录不同的系统时,如果采用登录账号+密码的身份认证,需要不同的密码与账号,用户需要记住大量的密码与账号,给用户带来极大的困扰。采用的单点登陆SSO(SingleSignOn)的身份认证技术,能够利用密码管理器将用户在登录各个系统的账号与密码存储在一起,用户在登录一个平台智慧,能自动地访问不同的资源与站点,在该技术中采用身份认证技术,虽然为用户登录不同的系统提供了便利,但是该技术不能解决所有的安全领域中。
3.4有效使用杀毒软件
在构建网络安全防御中,要与用户的实际体验进行联系。所以,相关单位应该合理地开展网络安全防御工作,不断地提高计算机网络对病毒的防御能力。相关单位要能够积极落实当前的网络安全防御工作,并且从实际情况出发,企业、个人和单位都应该积极对计算机软件进行杀毒,排查病毒,与此同时还应该做好软件的日常更新工作,这样能够及时地修补软件漏洞,更好地提高软件的性能,提高软件的工作效率。此外,相关单位还应该针对具体的计算机网络安全系统来制定应用方法,通过杀毒软件来更好地保护计算机的核心数据,积极地做好备份工作。
结束语
综上所述,大数据时代计算机网络信息安全会受到多方面因素影响。在此基础上,本文涉及的计算机网络入侵检测技术、大数据聚类算法等内容,则直观展示了大数据时代计算机网络信息安全保护路径。为更好保护计算机网络信息安全,安全事件取证溯源、安全威胁诱捕系统建设等内容同样需要得到重视。
参考文献
[1]孙雷.计算机网络服务器的入侵和防御技术[J].电子技术与软件工程,2019(24):182-183.
[2]邓其富.计算机网络信息安全技术及其发展趋势[J].电子技术与软件工程,2019(24):194-195.
[3]刘浩然.分析计算机网络的安全隐患及防范措施[J].科技创新与应用,2019(36):147-148.
[4]钱亮.人工智能在计算机网络技术领域的实践[J].通讯世界,2019,26(12):92-93.
[5]卢启芳.电力系统计算机网络安全新技术探究[J].科技创新导报,2019,16(36):125+127.