太原師范學院計算機中心 孟春巖 胡濤濤
?
計算機網絡信息安全及防護策略簡述
太原師范學院計算機中心 孟春巖 胡濤濤
【摘要】在進行計算機網絡的安全防護與檢測的過程中,由于現代社會不斷的發展和更新,這些問題也會一直存在著,信息上的漏洞會有很多,這就要求我們在處理類似問題時,也應該與時俱進。及時進行相應的系統優化處理,這樣在確保自身的安全使用過程中,也能夠有效的完成相應的傳輸任務。而這一任務,在進行相應的網絡通訊傳輸中,決定了其安全的性能問題。本文筆者對計算機網絡信息安全及防護策略進行了分析探討,希望對相關從業人員具有借鑒意義。
【關鍵詞】計算機網絡;信息安全;防護策略
現如今,計算機已經普及,隨著計算機網絡信息技術的發展,安全問題也被人們提出來,在信息共享時如何做好安全問題,是值得人們關注的。
計算機網絡技術指的是在地理位置上分開的獨立計算機通過外部設備與網絡進行連接,實現網絡信息交流的技術,其主要目的在于實現信息的共享和傳遞。目前,計算機網絡技術已經在國際上擁有了較為完善的發展,相關的技術、生產企業也在不斷增多。根據2010年我國的統計顯示,我國國內(包括大陸地區和港澳地區)擁有的計算機網絡設備生產廠家已經超過了170家,全年總銷售額超過了380億元人民幣,較之2009年增長15%左右。而2011年我國的計算機網絡設備銷售額較2010年增長近20%,銷售額突破400億大關,并且目前其增長勢頭沒有減弱的趨勢。根據2014年上半年的調查顯示,我國已擁有實際網民6.3億,互聯網普及率超過46%,其中農村人口占比超過了28%,人數接近2億,可見在我國計算機網絡發展之快。
對于計算機網絡信息技術安全來說,其包括的內容其實是比較繁雜的,其不僅僅要求計算機網絡信息的應用具備著較為理想的可靠性和完整性,還應該促使其具備著較好的保密性,避免出現較為明顯的泄密現象。具體分析來看,這種計算機網絡信息技術安全主要涉及到了以下幾點內涵要點:首先,可靠性和穩定性是最為基本的一個表現,這也就是說在計算機網絡信息技術的應用過程中,應該較好的保障其能夠有序運行,避免在運行操作過程中出現一些故障導致中斷問題的出現;其次,完整性也是比較重要的一個內涵要求,這種完整性主要就是要求相應的信息數據資源應該保障較好的完整,避免出現任何的缺損,只有完整的數據才是有價值的,也才能夠提供較為有效的分析結果;再次,準確性同樣是這種計算機網絡信息安全的一個重要表現,基于這種準確性來說,其主要就是要求相應的計算機網絡信息數據應該較好的具備可用性價值,避免在記錄或者是處理中出現任何的偏差;最后,對于計算機網絡信息技術的安全來說,保密性也是極為核心的一環,這種保密性主要就是針對一些特殊數據信息而言的,尤其是對于一些私密性較高的數據信息資源來說,這種保密性更是最為核心的一種安全性內涵表現。
(1)虛假信息泛濫。結合當前我國現階段計算機網絡信息系統的應用來說,各類虛假信息的存在是極為廣泛的,這些虛假信息的存在對于計算機網絡信息技術應用的安全性來說應用極大,尤其是對于一些自身就存在著詐騙性質的虛假信息來說,更有可能會對于相關人員造成較大的損失,需要引起高度的重視。
(2)木馬病毒危害。在當前計算機網絡信息技術應用過程中,各類木馬和病毒問題的存在也是影響極為惡劣的一個方面,基于這種木馬和病毒問題來說,其不僅僅會導致信息數據的泄露或者是丟失,影響到人們的正常應用,還極有可能會對于計算機相關硬件設備造成較大的影響,進而也就會產生更大的威脅和不良影響。
(3)黑客威脅。計算機網絡信息技術安全還會受到人為因素的影響和威脅,這種人為因素方面的影響和威脅主要就是指一些黑客群體的存在容易對計算機網絡信息系統造成非法侵入,進而也就會對于相應的信息資源產生不良干擾,導致信息資源的泄露,甚至被篡改。
4.1確保計算機硬件設備與環境安全
對于計算機網絡信息系統的安全來說,必須要重點從相應的系統運行角度進行分析,這種系統運行角度的分析主要就是為了確保其相關系統運行基礎條件的可靠性,也就是應該保障相應的硬件設備以及環境的安全性和可靠性。基于此,必須要在相關硬件設備的選擇以及具體的安裝配置過程中,進行嚴格的把關,切實提升相關系統的構建可靠性,如此才能夠最大程度上提升其最終的運行效率,避免因為這種硬件方面的問題產生一些系統故障,危及計算機網絡信息技術安全。
4.2確保計算機操作系統安全
4.2.1合理應用防病毒系統
為了更好地保障計算機網絡信息技術安全,還應該重點從病毒的防控入手進行優化,這種病毒的防控主要就是通過相關防病毒系統的應用來構建的,尤其是對于系統中可能存在的木馬和病毒來說,更是需要進行嚴格的控制,切實提升漏洞掃描和病毒處理的效率,定期針對系統進行病毒的清查,提升防病毒系統運行的可靠性。
4.2.2及時更新補丁
基于當前計算機網絡信息技術安全問題和隱患來說,很多故障的出現都是因為計算機系統漏洞造成的,因此,針對計算機系統及時的進行補丁的更新也就顯得極為必要,這也就成為了當前極為重要的一環,其能夠有效提升系統的防御效果。
4.3確保計算機系統網絡安全
4.3.1虛擬專用網絡的設置
虛擬專用網絡(VirtualPrivateNetwork,VPN)在實際的應用過程中能夠發揮出一定的安全防護效果,尤其是對于網絡加密協議的應用來說,更是能夠較好的保護本地網路信息安全,更好地針對自身內部設備和信息資源起到防護效果。
4.3.2入侵檢測系統的應用
入侵檢測系統(IntrusionDetectionSystem,IDS)的恰當應用同樣能夠發揮出較為理想的作用和價值,這種入侵檢測系統的應用主要就是能夠較好的針對系統中出現的異常問題進行警報處理,進而保障系統的安全性。
4.3.3做好身份認證
切實做好身份認證工作也能夠有效地避免其受到一些外界因素的干擾,進而也就能夠避免了一些不具備訪問權限的用戶所帶來的安全隱患。
4.4提高數據庫安全
4.4.1加密存儲
對于數據庫的安全工作來說,其最為基本的一個措施和手段就是進行相應加密處理,針對一些特殊的數據信息進行加密確實能夠有效提升其最終的保密效果,避免其受到泄露的威脅,當前常用的EFS(EncryptFileSystem)加密技術就能夠較好的滿足這一方面的基本要求,杜絕了信息外泄的風險產生。
4.4.2分級和歸檔存儲
為了更好地提升數據庫信息的安全性效果,還應該切實做好分級和歸檔存儲工作,對于不同類型的數據信息進行分類存儲,并且采取不同的安全防護等級進行控制,如此也就能夠有效提升其安全性效果。
綜上所述,可知計算機網絡技術安全是非常重要問題,隨著網絡技術的發展,這一問題越來越受到人們的關注,尤其是一些大型企業公司,其數據安全直接關系到未來的發展,為了能夠確保數據信息安全,國家技術部門以及有關學者在原有技術方法的基礎上,還需要研究出更為高級的防范對策。本文是筆者對計算機網絡信息安全多年研究的結果,僅供參考借鑒。
參考文獻
[1]邱松.計算機網絡信息系統安全防護分析[J].計算機光盤軟件與應用,2013(13).
[2]劉金浪,平常.計算機網絡信息系統安全穩定運行的解決方案研究[J].網絡安全技術與應用,2014(01).
[3]李根明.計算機信息管理系統安全管理的有效措施探討[J].電源技術應用,2013(05).