◆周玉斌 段思如 謝瑜瑢 麻選東 劉海飛
(蘭州城市學院學院 甘肅 730000)
現(xiàn)階段,計算機網(wǎng)絡技術的發(fā)展,很大程度上對人們的生活方式進行了改變。但是,由于網(wǎng)絡系統(tǒng)自身存在著一定問題,再加上不法分子的存在,使得網(wǎng)絡用戶的信息安全無法得到切實保證。因而,為了能夠有效地提升網(wǎng)絡安全,在今后的發(fā)展過程中,強化對計算機網(wǎng)絡安全技術的應用非常有必要。
通過對計算機網(wǎng)絡安全內容的進一步分析可知,其主要是一種人為開發(fā)的保護系統(tǒng),能夠對某一個網(wǎng)絡環(huán)境內的信息安全進行保護,從而讓用戶信息更加安全且完整。通常,針對信息的完整性來說,具體是指確保數(shù)據(jù)的完整。而對于信息保密性,其是針對性用戶的私密信息而言的,保證信息不會被他人所竊取,以便用戶可以更加安全對各類信息軟件進行利用[1]。此外,針對信息的安全,主要是結合計算機的軟件以及硬件,切實對用戶信息進行保護,以保證其不會存在破壞的情況。
對于計算機而言,其必須要在開放的網(wǎng)絡環(huán)境中才可以將自身的功能和作用全面發(fā)揮出來。所以,在對各類軟件進行應用的過程中,外界的不法分子或者帶有病毒的軟件,都可能會從系統(tǒng)自身漏洞中進入到系統(tǒng)中,很大程度上對網(wǎng)絡用戶的信息安全造成了威脅[2]。并且,由于現(xiàn)階段系統(tǒng)開發(fā)的整體速度相對較慢,因而不能夠精準地將一些現(xiàn)代化病毒識別出來,從而使得網(wǎng)絡用戶經(jīng)常會在不知情的情況下讓信息資料被外界所獲取。
隨著計算機網(wǎng)絡系統(tǒng)的不斷發(fā)展,黑客也逐漸衍生出來。通常,黑客為了能夠達到自身利益最大化,常常會借助信息化手段,人為的入侵一些計算機網(wǎng)絡用戶,很大程度上對網(wǎng)絡系統(tǒng)的安全性以及穩(wěn)定性造成了破壞[3]。并且,對于這類人員的而言,其不僅會給網(wǎng)絡用戶造成非常大的損失,還會嚴重地阻礙網(wǎng)絡技術長久發(fā)展和進步。
針對網(wǎng)絡病毒來說,其通常是由某些不法分子,為了謀取利益而開發(fā)的。對于病毒,其會從計算機系統(tǒng)的漏洞中入侵到用戶的計算機,并且潛伏在其中,在得到不法分子的指令之后,對用戶的計算機系統(tǒng)進行破壞,比如:木馬病毒以及腳本病毒等。通過對這些病毒的研究,其具有較強的傳染性以及潛伏性,同時破壞力度非常大,如果不能夠及時地進行處理,那么就會嚴重影響用戶信息的安全性以及可靠性。
面對現(xiàn)階段計算機網(wǎng)絡存在的安全問題,為了能夠更好地規(guī)避,在今后的發(fā)展過程中,一定要強化對計算機網(wǎng)絡安全技術的應用。
對于網(wǎng)絡入侵檢測技術來說,其一般可以分為兩大類,分別為系統(tǒng)自身檢測系統(tǒng)以及網(wǎng)絡入侵檢測系統(tǒng)。
第一,系統(tǒng)自身的檢測系統(tǒng)。對于這一系統(tǒng)來說,其主要是借助檢測技術,有效對數(shù)據(jù)以及用戶的本地系統(tǒng)數(shù)據(jù)等進行檢測,從而達到對信息安全性進行提升的效果[4]。雖然,在檢測期間,其精準度較高,但是存在一定的缺陷性,會出現(xiàn)漏檢的現(xiàn)象。
第二,網(wǎng)絡入侵檢測系統(tǒng)。針對這類系統(tǒng)而言,其首先要對檢測的對象數(shù)據(jù)進行收集,然后在對數(shù)據(jù)進行綜合分析的基礎上,有效地對各種即將進入用戶系統(tǒng)的數(shù)據(jù)進行研究,如果數(shù)據(jù)存在問題,那么需要及時地對用戶發(fā)出警告,并讓其快速地進行處理。通常情況下,這一技術具有較強的防御能力,可以達到實時檢測的目的。同時,在計算機系統(tǒng)中,應用該技術,除了可以實現(xiàn)自我檢測網(wǎng)絡異常數(shù)據(jù)之外,還可以科學地將一些數(shù)據(jù)進行收集,并針對收集到的數(shù)據(jù),不斷地對檢測行為進行優(yōu)化。
在對各項網(wǎng)絡活動進行開展的過程中,如果不想被外界各類病毒所侵擾,不斷地對系統(tǒng)運行安全性以及可靠性進行提升,那么則可以有效地對殺毒軟件進行利用,通過殺毒軟件,更好地將網(wǎng)絡中惡意攻擊軟件以及木馬病毒等進行清除?,F(xiàn)階段,各個公司在對殺毒軟件進行開發(fā)的過程中,為了能夠進一步地對軟件實用性以及連續(xù)性進行提升,通常會增加自動升級功能,也會進行實時的監(jiān)控,比如:360安全衛(wèi)士等[5]。同時,用戶在對各類網(wǎng)絡活動進行開展之前,可以借助這些軟件檢測系統(tǒng)來對是否存在病毒進行檢測,并且在使用階段,用戶可以定期對這些殺毒軟件進行升級,以確保網(wǎng)絡活動能夠具有較強的安全性。
通過對防火墻性質以及內容的進一步分析得知,其主要涵蓋了三個層面的應用。
第一,在網(wǎng)絡安全配置中的應用。在防火墻技術中,網(wǎng)絡安全配置至關重要,其可以有效地對系統(tǒng)進行分塊,能夠將重點保護的模塊進行分隔,提升其安全性。并且,對于這塊隔離區(qū)來說,可以在防火墻技術的作用下,與外界網(wǎng)絡進行隔絕,最終形成一個局域網(wǎng),從而保證該局域網(wǎng)能夠依照自身內容決策,合理地對外界網(wǎng)絡作出相應指令,保證不會受到外界網(wǎng)絡的影響和阻礙,從而更好地對系統(tǒng)運行穩(wěn)定性以及可靠性進行提升。
第二,在訪問策略中的應用。對于防火墻來說,其核心部位就是訪問策略,可以支撐網(wǎng)絡防護活動的有效開展。通過對網(wǎng)絡的科學配置以及合理安排,能夠進一步地對網(wǎng)絡信息統(tǒng)計過程進行優(yōu)化,建立相對健全的防護系統(tǒng)。同時,防火墻技術也可以依照現(xiàn)階段網(wǎng)絡運行的情況,對訪問策略進行科學的規(guī)劃,不斷對網(wǎng)絡環(huán)境進行改善,進而讓系統(tǒng)的運行效率大大提高。
第三,日志監(jiān)控中的應用。在實際的計算機保護工作進行以及開展過程中,保護日志所發(fā)揮出來的作用和價值非常大,其可以記錄用戶系統(tǒng)所有主動以及被動的網(wǎng)絡行為,從而為其提供更加有價值的信息。所以,科學借助防火墻技術,能夠對日志進行監(jiān)控和保護。通常,在對這一技術進行利用的過程中,可以在系統(tǒng)的安全中心,將防火墻日志打開,因為其工作范圍相對廣泛,并且整體的工作任務量龐大。因而,信息資源的收集過程,可以借助該技術進行合理分類,以便實現(xiàn)監(jiān)控記錄的效果和目的。同時,用戶也可以針對信息對象,選擇相應的類別來對信息進行提取,進而讓系統(tǒng)的結構以及配置得到全面的優(yōu)化。
綜合而言,由于計算機網(wǎng)絡技術發(fā)展速度的不斷加快,用戶在進行網(wǎng)絡活動過程中,其所面臨的網(wǎng)絡環(huán)境也逐漸復雜,從而使得用戶的資源信息面臨著被破壞以及被泄露的風險。所以,為了能夠有效地規(guī)避這類問題,在今后的發(fā)展過程中,一定要強化對用戶網(wǎng)絡安全意識的提升,有效地對各個配置進行檢測,科學的借助現(xiàn)代化網(wǎng)絡安全技術,包括:殺毒軟件以及防火墻等,以便在進一步提升計算機運行安全性以及可靠性的同時,還可以為用戶營造一個相對良好的網(wǎng)絡環(huán)境。