劉菁
摘 ?要:隨著網(wǎng)絡信息技術的不斷發(fā)展與應用,為人們的日常工作與生活帶來了較大的便利,通過借助計算機網(wǎng)絡系統(tǒng)開展各項工作,雖然能夠帶來便利,但是各類網(wǎng)絡信息安全問題也不斷出現(xiàn),計算機網(wǎng)絡信息系統(tǒng)的安全問題,得到了社會各界的高度關注。若無法采取時效措施,妥善處理與有效防范各種各項問題,對網(wǎng)絡信息安全帶來的威脅是無法預估的。因此,計算機信息網(wǎng)絡安全技術的發(fā)展,對于維護網(wǎng)絡信息系統(tǒng)的正常運行具有重要作用,既能夠對信息數(shù)據(jù)起到保護作用,還能夠防止其遭到泄露與破壞。因此,結合具體發(fā)展情況應用路由器訪問控制技術,創(chuàng)建安全的網(wǎng)絡環(huán)境。
關鍵詞:路由器管理技術 ?網(wǎng)絡安全 ?網(wǎng)絡環(huán)境
一、網(wǎng)絡安全影響因素
1.病毒入侵
將破壞計算機運行功能或數(shù)據(jù)的計算機指令與程序代碼,插入到計算機程序當中,被稱之為網(wǎng)絡病毒,因病毒有著較強的自我復制能力,有著較強的感染性、潛伏性,破壞性,能夠通過網(wǎng)絡進行傳播。大部分計算機病毒是人為造成的,可通過某種途徑潛伏在其他用戶計算機的儲存與程序當中,當病毒被激活后,則會對計算機當中的信息資源造成較大程度的破壞。
2.人為因素
在網(wǎng)絡信息技術快速發(fā)展的歷程中,黑客技術也得到了迅猛發(fā)展,各種各樣新興技術與軟件的出現(xiàn),埋下了更多的安全隱患。在當前的網(wǎng)絡信息系統(tǒng)當中,存在較多不法的黑客分子,對網(wǎng)絡信息系統(tǒng)的安全性造成了較大威脅。若網(wǎng)絡信息系統(tǒng)當中存在安全漏洞,不法分子則會開展攻擊行為,甚至竊取互聯(lián)網(wǎng)中普通用戶的重要信息,達到某種非法的目的。通常情況下,在使用電子郵件、登錄賬戶時,若操作不當就會受到網(wǎng)絡黑客的攻擊。
二、網(wǎng)絡安全技術
1.防火墻技術
所謂防火墻技術,就是將軟件應用與硬件設備的結合,在內(nèi)部網(wǎng)絡與外部網(wǎng)之間建立一道保護屏障。防火墻的設計,主要是采用禁止任何服務除非被明確允許的運行策略,在當前的發(fā)展歷程中,防火墻技術屬于一種最有效的計算機信息防御技術,計算機用戶則可以通過設置防火墻,避免計算機內(nèi)容信息遭到外部網(wǎng)絡用戶的非法訪問,同時禁止計算機內(nèi)部的重要信息,通過網(wǎng)絡被非法輸出,起到一定重要的保護作用,保證各項信息的安全性。
2.數(shù)據(jù)加密技術
加密技術則是通過加密鑰匙或者密函數(shù),對加密內(nèi)容進行轉換,將加密內(nèi)容變?yōu)榕c原本不同的無意義內(nèi)容,只有通過使用相對應的解密鑰匙或者解密函數(shù),才能夠對其進行破解,將原本的內(nèi)容顯示出來,進而取得加密內(nèi)容。從某種程度來看,這樣的網(wǎng)絡安全技術能夠保證用戶的重要信息不被非法竊取。當用戶掌握了數(shù)據(jù)加密技術之后,則可對計算機網(wǎng)絡當中的重要信息進行加密,只有用戶自己或者得到用戶許可的人,才能夠進行瀏覽。
3.訪問控制技術
所謂訪問控制技術,就是防止因用戶的不當操作,對未授權的資源進行訪問,主要應用于系統(tǒng)管理員對用戶訪問服務器、文件等資源的控制,計算機當中訪問控制技術的應用,能夠限制用戶對于網(wǎng)絡當中某些資源的訪問,起到保護計算機網(wǎng)絡信息系統(tǒng)的作用。一般情況下,載波多路訪問、令牌環(huán)訪問控制法等屬于最常用的訪問控制技術,不同的訪問控制方式,可以被應用于不同的網(wǎng)絡形式。
4.入侵檢測技術
網(wǎng)絡的入侵檢測技術,是通過對進入計算機網(wǎng)絡系統(tǒng)的信息點進行收集,并對相關信息點進行全面分析與檢測,保證進入到計算機網(wǎng)絡信息系統(tǒng)的訪問,并存在計算機病毒以及惡意襲擊的情況。網(wǎng)絡入侵檢測技術的應用,能夠有效彌補防火墻對于網(wǎng)絡信息系統(tǒng)保護的缺陷,整個網(wǎng)絡信息系統(tǒng)的安全級別得到有效提高。另外,對于其中的各項威脅入侵行為,系統(tǒng)管理員能夠及時發(fā)現(xiàn)并處理,保證計算機網(wǎng)絡信息系統(tǒng)內(nèi)容的安全性。
三、路由器安全管理技術
1.及時更新IOS
路由器的IOS需要通過廠商的網(wǎng)站進行更新,廠商所發(fā)布的新版本IOS通常是修改了原來的一些BUG,與具體情況相互結合增加一些系統(tǒng)安全防護功能。因此,可與設備的具體情況相互結合,對路由器的IOS進行更新,增加路由器的安全性能,網(wǎng)絡的安全狀況也因此得到改善。
2.啟用登錄控制功能
為防止非法用戶登錄路由器,則可啟用路由器的登錄控制功能。因路由器的登錄具有遠程登錄控制、控制臺與AUX登錄控制。因此,可進行遠程登錄控制設置,遠程登錄用戶的登錄密碼設置也包含其中。另外,進行控制臺與AUX登錄控制的設置,其中包括控制臺密碼的設置。
3.應用強密碼策略
路由器極易受到“弱密碼”漏洞的影響,其安全性能相對較弱。360安全中心對市面上現(xiàn)有的路由器進行檢測分析,不同固件版本的同種路由器,被視為不同型號,其中將近三分之一的路由器,會受到“弱密碼”漏洞的影響。因此,為路由器設置強密碼,有著重要的現(xiàn)實作用。
四、結語
在信息技術飛速發(fā)展的歷程中,網(wǎng)絡信息安全技術屬于重要內(nèi)容,對于網(wǎng)絡系統(tǒng)的正常運行,保證用戶信息數(shù)據(jù)的安全性有著重要作用。在各種各樣的保護措施當中,路由器安全管理屬于一項重要內(nèi)容,將其應用到網(wǎng)絡信息安全技術當中,有著足夠的創(chuàng)新發(fā)展能力,既能夠保證網(wǎng)絡信息系統(tǒng)的安全,還能夠滿足社會發(fā)展的需求。因此,將與其相關的法律法規(guī)進行完善,完善監(jiān)督管理系統(tǒng),為網(wǎng)絡信息系統(tǒng)的運行營造良好的社會環(huán)境。
五、參考文獻
[1].高階路由器仲裁策略研究[A]. 路文斌,姜海波.第二十二屆計算機工程與工藝年會暨第八屆微處理器技術論壇論文集[C]. 2018
[2].類數(shù)據(jù)流交點隊列型片上路由器[A]. 王鎮(zhèn),汪健,張磊,陳亞寧.第十八屆計算機工程與工藝年會暨第四屆微處理器技術論壇論文集[C]. 2014
[3].虛擬同步發(fā)電機的功率動態(tài)耦合機理及同步頻率諧振抑制策略[J]. 李武華;王金華;楊賀雅;顧云杰;楊歡;何湘寧; 中國電機工程學報. 2017(02)