郭攀
摘 要 隨著計算機網絡的不斷普及和發展,給我們的生活帶來了非常大的變化,網絡在各個領域的應用極大的提高了社會效率,各個行業對網絡的依賴也不斷增強,但是在網絡發展的過程中各種各樣的安全問題層出不窮,人們對于網絡中的安全問題也愈加的重視。文章主要對當前存在于計算機網絡中的安全問題進行闡述,并找到了一些措施進行解決,希望能夠給網絡安全的防范作出貢獻。
關鍵詞 計算機;信息網絡;網絡安全;技術
中圖分類號:TP393 文獻標識碼:A 文章編號:1671-7597(2014)06-0144-01
在人們的生活中,互聯網已經運用的非常廣泛,在人們的生產、生活和學習中的地位也越來越重要。但是互聯網本身便是一個開放性很強的信息系統,若是自身的防范意識比較差或者是技術比較落后,便很容易被黑客攻擊或者是感染計算機病毒,從而導致計算機內部的信息被竊取或者信息系統損壞無法運行。
1 計算機網絡安全的現狀
1)黑客和病毒的入侵手段都在不斷的變化。計算機網絡出現的安全問題主要便是病毒的入侵,并且隨著時代的發展進步,病毒入侵的手段也在不斷的更新。在進行計算機使用的時候,我們也能夠發現,那些殺毒軟件更新比病毒入侵慢很多,雖然殺毒軟件擁有自己大量的病毒樣本庫,可以檢測并解決已經出現過的病毒,但是黑客一般采用了那些安全工具根本檢測不出的新手段入侵。
2)安全工具本身便存在一定的安全漏洞。我們的計算機在網絡中使用的時候,經常會發現一些安全工具進行自我修復,這些修復的便是自身存在的一些安全漏洞。對于安全工具而言,漏洞的存在是無法避免的,只有在使用的過程中才能夠不斷地從中發現問題,才能夠進行問題的解決。
3)計算機中軟件自身存在著各種安全漏洞。在我們安裝的計算機系統中不僅僅是存在這系統漏洞,同樣存在著各式各樣的應用軟件上的漏洞,而應用軟件是我們必須安裝的,這些軟件漏洞往往比系統漏洞更加頻繁出現,利用這些漏洞可以將惡意程序或病毒附在其安裝程序中。軟件漏洞可以在后期的維護中得到不斷的彌補,但這一過程仍需要更好的安全防范措施。
4)計算機網絡外部環境存在的安全問題。隨著科學技術的進步,在我們日常使用的計算機中存在著很多泄漏信息的安全隱患。我們所看到的計算機屏幕上出現的信息內容可以通過電磁波等的模式傳輸出去,在我們看似簡單的網線可以通過電磁信號方式泄漏所涉及計算機網絡內的信息,甚至于一個電源插座都可能存在著安全隱患。在科技高速發展的今天不斷會有我們聞所未聞的技術加入,這些技術隨時可以使我們的計算機信息網絡輕易泄漏。
5)很多安全機制存在一定的局限。雖然現在安全工具的存在可以在一定程度上避免出現安全問題,但是這些安全工具本身便是具有一定局限性的。我們常用到的防火墻,雖然能夠在一定程度上避免外網入侵內網的情況,但是若出現內網入侵內網的情況,防火墻往往會沒有什么效果。并且安全工具很少有能測到系統后門入侵的行為。
6)使用者無意識信息泄漏安全隱患。在生活中有許多關于我們切身利益的信息流傳在網絡中,在個人信息保密方面的主觀意識不強。在網絡中信息的泄漏是很常見的,我們普遍認為網絡是個大眾化的工作、生活和學習的平臺,而正在我們享用這個平臺時,對自己的信息可能存在著無意識的泄漏。
2 對計算機網絡安全進行控制的一些防范措施
在進行安全防范的時候,效果由使用者決定的。人們在使用計算機時必須不斷的對自己的安全防范意識進行強化,并且提高自己計算機方面的技能,通過這些全面的認識計算機信息網絡中的安全問題。在這基礎上,使用者還應該不斷的了解新興的計算機信息網絡安全知識,并將其運用到計算機安全防范中去。現在人們經常用到的計算機安全技術主要包含了防火墻、入侵檢測以及VPN技術等。
1)防火墻的應用。在計算機網絡安全中,最為重要的防線變式防火墻,防火墻在一定程度上能夠對外網訪問內網進行限制,從而更好的減少由計算機網絡帶來的外部的威脅,在進行網絡使用的時候,使用者應該在自己的計算機中進行個人防火墻的安裝。其能夠對那些沒有經過授權的數據進行一定的組織和監控,避免在使用者不知道的情況下出現信息外漏的情況。
2)入侵檢測系統的應用。在一定程度上,我們可以說入侵檢測系統是防火墻的有效補充,入侵檢測這個系統能夠在黑客入侵或者進行攻擊的時候將其截住或者進行一定的系統提示讓計算機使用者進行操作從而避免出現損失。同時,這個系統還能夠將受到入侵的信息加入到數據庫中去,避免相同的手段給計算機和使用者帶來不必要的損失或者傷害。
3)VPN技術的應用。VPN技術本質上是虛擬專用網技術,其工作便是在公共網絡上進行專用網絡的監理,讓數據進行傳播的時候更加的安全。現在,在公共網絡中進行VPN構建的時候,主要包含了兩種形式,分別是路由器過濾技術以及隧道技術。VPN這種技術優勢比較明顯,能夠在一定程度上提高整個網絡的安全性,并且VPN產品很多并不需要客戶進行客戶端的修改也不需要專門的進行網絡配置,此外,VPN這種技術進行自我管理的性能很好,并且提高的速度也很快。
4)使用者要經常進行軟件的更新。進行軟件的更新能夠在一定程度上保證計算機減少受到尾部的不安全因素的影響,所以,使用者在進行計算機使用的時候應該有意識的對計算機殺毒軟件進行實時的更新,這樣能夠盡量保證軟件的殺毒能力能夠跟上病毒變化。此外,還應該及時的對操作系統進行更新,在新的系統中進行軟件的運行,對其安全性能的提高是有很明顯作用的。
5)加大資金的投入進行信息安全的研究和開發。就這一點而言,其角度是站在國家的立場上的。若國家對計算機網絡安全不甚重視,那么這個國家的信息也是不安全的,所以為了國家的安全,國家須加大對網絡安全的投入,對網絡安全方面的公司進行扶持,讓其更好的成長,研究出更多的產品,這樣能夠在一定程度上緩解我們國家存在網絡不安全情況。就信息安全領域而言,我們國家也須做好相應信息安全設施的開發,做出屬于我們國家自己的安全網絡產品,不能夠僅僅依靠國外,這對于我們國家的安全而言是非常不利的。
此外,還能采取一些其他的措施來進行網絡數據的保護,維護網絡安全。如信息加密、數字證書、網絡數據恢復以及網絡監聽等等。我們在實際應用的時候應該將這些技術有目的的結合在一起,保證信息安全效果的實現。安全工具在其使用的過程中并不是萬能的最為主要的還是使用者必須提高全方面的意識,不斷的學習一些安全防范技術,從而保證自己的信息安全。
3 結束語
計算機和網絡已經運用到了我們的生活中,若是計算機網絡發展時不能很好的處理網絡信息安全問題,這對計算機信息網絡的發展將會帶來很嚴重的阻礙以及干擾。我們在應用計算機時要注重信息網絡安全性,國家和網絡安全的公司也應不斷的進行科研開發,采取更好的措施解決信息網絡中的隱患,保證信息網絡安全。
參考文獻
[1]張舒第.計算機信息網絡安全技術和防范措施探析[J].計算機光盤軟件與應用,2012(10).endprint