任曉薇
摘 要:計算機網絡安全是人們高度重視和關注的問題,研究影響計算機網絡安全的影響因素具有重要作用和意義。本文主要分析了影響計算機網絡安全的相關性因素,針對影響因素進行深入研究,尋找解決網絡安全隱患的對策。通過本文分析研究,希望能實現計算機網絡的安全、穩定以及可靠運行。
關鍵詞:計算機網絡安全 影響因素 控制對策
中圖分類號:TP393 文獻標識碼:A 文章編號:1672-3791(2014)02(a)-0047-01
隨著信息技術水平不斷提高,信息技術應用領域越來越廣泛,人們生活和工作越來越離不開信息技術的發展。但是,由于計算機網絡具有聯結性,并且形式多種多樣,這種分布特征使得網絡安全控制與管理工作存在很多隱患,如病毒擴散、黑客入侵以及網絡犯罪等。影響計算機網絡安全的因素有很多,分析影響網絡安全的因素,并且針對安全漏洞采用強有力的安全防范措施,對于保障計算機網絡安全有著重要的作用和意義。
1 影響計算機網絡安全的影響因素及存在問題
1.1 計算機系統本身存在的問題
計算機系統一般是硬件和軟件兩部分共同組成,操作系統是整個計算機運行的支撐軟件,主要是管理系統中的軟件資源和硬件資源。由于互聯網是一個大家庭的共享網絡,其開放性、共享性以及自由性等特點構成網絡安全的脆弱性,給計算機網絡安全管理帶來很大的挑戰。一旦發生安全問題,如果計算機自身操作系統的抵抗能力非常差,就會造成嚴重的損失。
1.2 外界非法入侵的威脅
外界非法入侵的威脅主要指隨著互聯網技術視屏的不斷提高,很多電腦黑客、病毒等方面的技術和軟件水平也在不斷提高,甚至出現很多以入侵企業或者個人網絡為目的的非法活動。外界的入侵直接盜取用戶信息和重要的數據信息,會給單位和個人帶來嚴重的危害,尤其是單位內部重要的客戶信息資源,被稱為“商業機密”,一旦被外界盜取,就會給內部造成嚴重的損失。
1.3 數據庫存儲內容方面存在的問題
計算機網絡最大的功能和優勢就是具有龐大的數據采集、處理以及管理等方面的功能,但是,正是由于這種數據庫儲存的內容十分豐富和多樣,使用數據庫資源的用戶形形色色,無法實現一個統一有效的規范化管理,導致計算機網絡在一個大的環境下,其個體或者單位用戶的數據庫信息資源的儲存和使用也會受到一定的影響和威脅。
2 計算機網絡安全防范措施
由此可見,影響計算機網絡安全的因素有很多,從影響因素來看,可以將其歸結為兩個方面,一方面,技術層面,這個方面主要是指計算機自身操作系統、網絡安全防范水平等方面;另一方面,網絡安全管控方面。因此,要確保單位內部網絡安全問題,必須要針對影響因素,采取強有力的計算機網絡安全防范措施,提高單位內部計算機操作系統的防范能力。
2.1 提高整體計算機網絡安全技術水平
計算機網絡安全技術方面包括很多方面,首先,從目前普遍使用的技術方面來看,應該要使用網絡隔離技術和“安全域”技術,網絡隔離技術能把兩個或以上可路由的網絡通過不可路由的協議進行數據交換以達到隔離的效果,能將單位內部網絡與互聯網隔離,構建單位內部的局域網。這種環境下,單位可以在不連通網絡的情況下,將所要儲存的數據輸入數據庫中保存。這種網絡安全技術存在一定的缺陷,不能實現網絡之間運行交互式協議,從而才能將有害攻擊隔離起來。其次,電腦操作系統的防范能力,需要安裝防火墻、正版的殺毒軟件以及網絡防火墻技術,防火墻以及殺毒技術都是十分重要的網絡安全技術,其中網絡防火墻可以用來加強網絡之間訪問控制,防止外界網絡中不明身份用戶通過非法手段入侵內部計算機網絡,起到一種保護內部網絡操作環境不被非授權用戶訪問的作用。防火墻技術是目前使用比較廣泛的一種防止外界非法不被授權用戶訪問的網絡安全保護技術,控制網絡用戶對計算機系統的訪問。隨著防火墻技術研究的不斷深入,目前技術較為先進且安全級別非常高的防火墻是隱蔽智能網關技術和多充識別技術等,它將網關隱蔽在公共系統的漏洞補丁中,關閉不使用的服務進程、做好各種安全設置,同時,安裝瑞星防病毒性軟件,多重防毒和殺毒并存使用,控制網絡安全。再者,網絡訪問控制技術,這是確保計算機網絡安全的主要策略。其主要工作內容是保護網絡資源不被非法使用和訪問,它是保證網絡安全最重要的核心策略之一。最后,數據加密技和身份認證技術,計算機中數據存儲都具是一定的程序編碼所構成,為了確保系統中數據傳輸的安全,單位工作人員可以在數據輸入時添加密碼,即使數據信息被盜取也不會輕易的流失,避免了單位的嚴重損失。加密和身份認證的最終目的是保護網內的數據文件口令在運輸過程中的安全,能防止非法授權用戶的入侵和破壞。
2.2 加強計算機網絡安全管控能力
計算機網絡安全管控的防范措施就是從安全規則、監控以及安全設置等各個方面確保計算機網絡的安全運行。首先,制定嚴格的網絡安全規則,對進出系統內部的信息進行嚴格的限定,尤其是要避免電腦黑客的入侵。單位技術人員可以設置和調整網絡的TCP超時,將其縮短到一定的時間范圍內,進而能減少黑客入侵時間,避免一次性攻破。同時,還可以擴大連接表,增加外界非法入侵的難度。其次,要時刻監測系統的登錄數據和網絡信息流向,對于同一個IP地址多次訪問的用戶身份要引起重視,發現異常行為一定要及時制定防范措施,經常對整個網絡進行掃描,隨時掌控整個系統運行情況,發現網絡中存在的安全隱患。最后,要盡可能減少暴露在互聯網上的系統和服務數量,為自己營造一種比較安全的網絡環境。網絡安全管理與控制工作是一項十分復雜的系統工程,網絡安全防范策略是將操作系統技術、防火墻技術以及病毒防護技術等綜合起來的網絡安全防護體系,技術人員要加強各項技術研究,全面控制整個網絡系統的安全。
3 結語
綜上所述,影響計算機網絡安全的因素有很多,尤其是在網絡環境越來越復雜的情況下,互聯網使用領域越來越廣泛,正是由于這種共享性、開放性以及自由行等特點,導致網絡安全存在很多隱患。因此,從影響因素方面分析,一定要加強計算機系統自身的防入侵能力,從安全技術方面提高系統的防范能力。如采用現代化的網絡隔離技術和“安全域”技術,安裝防火墻和殺毒軟件、控制網絡訪問等,凈化網絡環境,為用戶和單位提供安全、可靠的計算機網絡使用環境,確保數據存儲的安全性。
參考文獻
[1] 倪超凡.計算機網絡安全技術初探[J].赤峰學院學報:自然科學版,2009(12).
[2] 黃匯.家庭計算機的網絡安全問題研究[J].硅谷,2010(10).
[3] 安錄平.試述計算機網絡安全防護技術[J].黑龍江科技信息,2009(36).
[4] 張斯淼.關于家庭計算機安全問題的原因與對策分析[J].大眾商務,2010(8).endprint