尚微
【摘要】隨著科技的不斷進(jìn)步,我國(guó)的計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)也步入了一個(gè)新的階梯,計(jì)算機(jī)信息網(wǎng)絡(luò)技術(shù)已經(jīng)在人們的日常生活中被廣泛地運(yùn)用到了很多領(lǐng)域中,所以顯得網(wǎng)絡(luò)安全性就越來(lái)越重要。但是,由于網(wǎng)絡(luò)本身就具有開(kāi)放的特點(diǎn),這將直接影響著計(jì)算機(jī)數(shù)據(jù)的安全性。我根據(jù)多年的工作經(jīng)驗(yàn),主要針對(duì)計(jì)算機(jī)信息網(wǎng)絡(luò)安全技術(shù)及發(fā)展方向進(jìn)行分析和討論。
【關(guān)鍵詞】計(jì)算機(jī)信息網(wǎng)絡(luò);安全技術(shù);發(fā)展方向
一、計(jì)算機(jī)信息網(wǎng)絡(luò)安全技術(shù)的主要內(nèi)容
(一)數(shù)據(jù)加密技術(shù)
在計(jì)算機(jī)信息網(wǎng)絡(luò)安全技術(shù)中,數(shù)據(jù)加密技術(shù)是關(guān)鍵的技術(shù),能給數(shù)據(jù)的安全性帶來(lái)保障。數(shù)據(jù)加密技術(shù)已經(jīng)有一段時(shí)間的研究與發(fā)展,傳統(tǒng)的加密技術(shù),主要采用的是重新編碼,采取技術(shù)手段隱藏用戶的數(shù)據(jù)信息,來(lái)確保用戶數(shù)據(jù)的安全性。隨著科學(xué)技術(shù)的發(fā)展,這種數(shù)據(jù)加密技術(shù)已經(jīng)無(wú)法適應(yīng)當(dāng)前網(wǎng)絡(luò)信息發(fā)展的要求,不能單純隱藏客戶的信息來(lái)確保其安全性,要在傳統(tǒng)技術(shù)的基礎(chǔ)上加強(qiáng)防盜功能的研究,避免不法分子盜取客戶的數(shù)據(jù)信息,或者對(duì)數(shù)據(jù)信息造成破壞。因此,需要分析數(shù)據(jù)傳輸加密技術(shù)和數(shù)據(jù)保存加密技術(shù),對(duì)不同種類的加密技術(shù)分別加以研究。
(二)防火墻技術(shù)
該項(xiàng)技術(shù)是計(jì)算機(jī)信息網(wǎng)絡(luò)技術(shù)的重要內(nèi)容,包括了硬件設(shè)備和軟件設(shè)備的防火墻技術(shù)研究。從本質(zhì)上講,這種技術(shù)起到的是隔離的作用,在計(jì)算機(jī)和網(wǎng)絡(luò)的發(fā)展中,能在一定程度上阻止外界網(wǎng)絡(luò)對(duì)內(nèi)部網(wǎng)絡(luò)的攻擊訪問(wèn),及時(shí)檢查數(shù)據(jù)傳輸中的問(wèn)題,實(shí)現(xiàn)對(duì)網(wǎng)絡(luò)運(yùn)行的實(shí)時(shí)監(jiān)控,在網(wǎng)絡(luò)安全系統(tǒng)方控制有很好的作用。此外,防火墻技術(shù)除了防止內(nèi)部信息的泄露,對(duì)重點(diǎn)信息進(jìn)行隔離,還能對(duì)數(shù)據(jù)包進(jìn)行過(guò)濾,通過(guò)計(jì)算機(jī)網(wǎng)絡(luò)地址,確保網(wǎng)絡(luò)技術(shù)的安全。
(三)漏洞掃描技術(shù)
主要是對(duì)計(jì)算機(jī)的監(jiān)控和管理,在信息數(shù)據(jù)收錄的過(guò)程中,及時(shí)反映計(jì)算機(jī)的運(yùn)行情況。通過(guò)該項(xiàng)技術(shù),能及時(shí)發(fā)現(xiàn)網(wǎng)絡(luò)系統(tǒng)中的問(wèn)題,為工作人員獲取相關(guān)數(shù)據(jù)信息提供幫助,也能為科研人員的研究提供依據(jù)。
二、計(jì)算機(jī)信息網(wǎng)絡(luò)中存在的安全問(wèn)題
(一)防火墻的脆弱性
防火墻指的是一個(gè)由軟件和硬件設(shè)備組合而成、在內(nèi)部網(wǎng)和外部網(wǎng)之間、專用網(wǎng)與網(wǎng)之間的界面上構(gòu)造的保護(hù)屏障。防火墻是用于保護(hù)計(jì)算機(jī)信息網(wǎng)絡(luò)安全的,但是并不能保障計(jì)算機(jī)網(wǎng)絡(luò)的絕對(duì)安全,防火墻也會(huì)有抵抗不了的病毒攻擊和外部對(duì)它的攻擊。它的存在只是在一定程度上杜絕了一些不必要的傷害,以及檢測(cè)計(jì)算機(jī)存在的漏洞,但是這些漏洞也不一定能夠被防火墻檢測(cè)到。
(二)操作方面存在的不足
系統(tǒng)開(kāi)發(fā)的時(shí)候并不是十全十美的,是存在一定漏洞的,操作系統(tǒng)為用戶提供了一個(gè)使用網(wǎng)絡(luò)的方式,但同時(shí)也留下了很多的安全隱患。很多程序都是人為編寫的,他們編寫出來(lái)程序并沒(méi)有考慮到程序當(dāng)中可能存在的漏洞的問(wèn)題,這也為計(jì)算機(jī)信息網(wǎng)絡(luò)的安全埋下了禍患。
(三)監(jiān)管方面的因素
計(jì)算機(jī)信息網(wǎng)絡(luò)的安全是需要檢測(cè)和監(jiān)管的,但是一部分的監(jiān)管人員的態(tài)度是持松懈狀態(tài)的,這也就導(dǎo)致了一些病毒和攻擊趁虛而入。還有一種情況,便是監(jiān)管的技術(shù)還沒(méi)有到達(dá)一定的高度,依舊是多年前的技術(shù)手段,但是計(jì)算機(jī)病毒是不斷地更新的,所以監(jiān)管技術(shù)并不一定能夠檢測(cè)到這類病毒的存在,這就大大地增加了計(jì)算機(jī)網(wǎng)絡(luò)的安全隱患,而且是一個(gè)極大的安全隱患。
三、計(jì)算機(jī)信息網(wǎng)絡(luò)的安全防范措施
(一)建立健全網(wǎng)絡(luò)安全系統(tǒng)
網(wǎng)絡(luò)安全系統(tǒng)是計(jì)算機(jī)網(wǎng)絡(luò)安全的重要內(nèi)容,要積極完善網(wǎng)絡(luò)安全系統(tǒng),借助網(wǎng)絡(luò)安全技術(shù),積極構(gòu)建防火墻系統(tǒng),加強(qiáng)數(shù)據(jù)在傳輸和存儲(chǔ)中的安全,及時(shí)做好數(shù)據(jù)的備份,以免數(shù)據(jù)在丟失的情況下可以恢復(fù),減少損失。
(二)高度注重計(jì)算機(jī)用戶的安全教育
用戶在使用過(guò)程中必須要有正確的安全用網(wǎng)意識(shí),造成數(shù)據(jù)丟失等一些安全隱患大部分是因?yàn)橛脩糇陨聿僮鞑磺‘?dāng),為此,相關(guān)部門一定要高度重視培養(yǎng)用戶的安全意識(shí),通過(guò)一些有效手段給他們講解一些不規(guī)范以及要注意的問(wèn)題,還要加強(qiáng)抵制黑客,進(jìn)一步提高用戶的網(wǎng)絡(luò)道德修養(yǎng)。
(三)積極完善網(wǎng)絡(luò)安全防護(hù)體系
要深入分析與評(píng)估系統(tǒng)漏洞、潛在的攻擊者、攻擊目標(biāo)以及帶來(lái)的后果等內(nèi)容,結(jié)合評(píng)估結(jié)果,對(duì)防御系統(tǒng)完善構(gòu)建。防御系統(tǒng)需要涵蓋物理防護(hù)、網(wǎng)絡(luò)防護(hù)、數(shù)據(jù)防護(hù)等多個(gè)方面,以此來(lái)促使系統(tǒng)整體安全得到保證。其中,網(wǎng)絡(luò)防護(hù)能夠有效隔離掉非法攻擊,而數(shù)據(jù)防護(hù)則通過(guò)加密傳輸數(shù)據(jù)等,促使數(shù)據(jù)安全得到保障。
四、計(jì)算機(jī)信息網(wǎng)絡(luò)安全技術(shù)的發(fā)展方向
(一)合理搭建網(wǎng)絡(luò)架構(gòu)
要想消系統(tǒng)網(wǎng)絡(luò)安全隱患,需要合理搭建網(wǎng)絡(luò)架構(gòu),且對(duì)系統(tǒng)各個(gè)部分功能與組成充分了解。第一,重視物理層安全。要從環(huán)境、設(shè)備、傳輸介質(zhì)層面保證物理層安全。在環(huán)境安全方面,要將防靜電地板作為機(jī)房地板,控制機(jī)房濕度和環(huán)境溫度。在設(shè)備安全方面,要將大功率延時(shí)電源運(yùn)用過(guò)來(lái),采用雙擊冗余服務(wù)器。將安全攝像頭設(shè)置于機(jī)房?jī)?nèi),實(shí)時(shí)監(jiān)控機(jī)房,規(guī)避人為因素的影響。在傳輸介質(zhì)安全方面,則需要將屏蔽雙絞線運(yùn)用過(guò)來(lái),以便促使電磁干擾問(wèn)題得到解決。第二,重視網(wǎng)絡(luò)層安全。網(wǎng)絡(luò)層安全也會(huì)直接影響到系統(tǒng)整體安全。首先,在網(wǎng)絡(luò)拓?fù)浞矫?,將冗余鏈路運(yùn)用過(guò)來(lái)。其次,進(jìn)行網(wǎng)絡(luò)分段,以便對(duì)非法用戶、敏感網(wǎng)絡(luò)資源等進(jìn)行隔離。最后,在路由器、交換機(jī)方面,需要及時(shí)修補(bǔ)系統(tǒng)漏洞,降低遭受攻擊的可能。
(二)強(qiáng)化技術(shù)管理,提升安全隱患防范水平
要定期經(jīng)常培訓(xùn)技術(shù)人員,促使技術(shù)人員能夠?qū)W(wǎng)絡(luò)防火墻技術(shù)等熟練掌握,能夠正確配置訪問(wèn)控制器,同時(shí)可以對(duì)信息數(shù)據(jù)庫(kù)容易遭受攻擊的安全問(wèn)題有效解決等。結(jié)合實(shí)際情況,對(duì)安全應(yīng)急措施、故障恢復(fù)機(jī)制等完善構(gòu)建,定期經(jīng)常備份重要數(shù)據(jù)信息。要定期維護(hù)升級(jí)系統(tǒng),對(duì)操作系統(tǒng)不斷優(yōu)化。要設(shè)置專門的人員,負(fù)責(zé)設(shè)備管理和維護(hù)工作。同時(shí),要大力引進(jìn)國(guó)外先進(jìn)技術(shù),不斷升級(jí)和管理網(wǎng)絡(luò),促使電力調(diào)度自動(dòng)化網(wǎng)絡(luò)建設(shè)方案得到完善。
五、結(jié)束語(yǔ)
隨著科學(xué)技術(shù)的革新,促使我國(guó)計(jì)算機(jī)信息網(wǎng)絡(luò)安全技術(shù)不斷成熟,對(duì)系統(tǒng)運(yùn)行安全以及運(yùn)行質(zhì)量的提升起到了促進(jìn)作用。但網(wǎng)絡(luò)安全隱患問(wèn)題的存在,制約了計(jì)算機(jī)信息網(wǎng)絡(luò)的進(jìn)一步發(fā)展。因此,需要深入分析現(xiàn)階段計(jì)算機(jī)系統(tǒng)中存在的網(wǎng)絡(luò)安全隱患,采取完善的解決策略,及時(shí)預(yù)防和消除各種隱患問(wèn)題,保證計(jì)算機(jī)信息網(wǎng)絡(luò)的整體安全。
參考文獻(xiàn):
[1]肖紅輝.淺談?dòng)?jì)算機(jī)軟件系統(tǒng)及其網(wǎng)絡(luò)安全性分析[J].數(shù)字通信世界,2017(10):123--125.
[2]任濤.計(jì)算機(jī)軟件系統(tǒng)的網(wǎng)絡(luò)安全問(wèn)題及對(duì)策[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,2017(12):99-101.
[3]李敬川.計(jì)算機(jī)網(wǎng)絡(luò)安全及防護(hù)技術(shù)淺談[J].北方文學(xué)(中旬刊),2015(5).