蔡方萍
?
淺析計算機網絡安全漏洞及防范措施
蔡方萍
萍鄉學院信息與計算機工程學院,江西 萍鄉 337000
計算機網絡具有開放性、互聯性的特點,所以在網絡安全方面也埋下了隱患。基于此,分析了計算機網絡安全漏洞,并提出了相應的防范措施。
計算機;網絡;安全;維護
隨著計算機技術的快速發展,在人們的工作、學習和生活中,計算機網絡占據著越來越重要的地位,為人們帶來了樂趣,也使人們的生活和工作更加方便和快捷。但是,隨著計算機網絡的推廣,計算機網絡安全問題也隨之出現,給人們帶來了一些麻煩,尤其是對系統安全、信息安全的威脅等。而且隨著網絡技術的發展,安全隱患也越來越突出,這就需要采取措施更好地解決問題。
1.1 管理漏洞
計算機在使用過程中,會有許多安全保護屏障的設置,但是使用者的使用過程中視而不見,使得這些保護設置形同虛設。絕大部分的應用服務系統在訪問控制和安全通信方面考慮較少,使用者很難注意到這方面,造成系統數據和個人數據丟失。
另外,計算機使用者自身的管理制度上也不健全,比如網絡維護和管理不徹底、沒有定期急性檢測殺毒、臨時文件沒有及時刪除等,這些不安全行為給網絡破壞這提供了很大的破壞機會。
1.2 系統自身漏洞
由于計算機在聯網過程中具有較強的廣泛性,可以連接寬帶網絡、無線網絡、局域網網絡、3G/4G網絡等,且具有較強的開放性,而不同的網絡類型存在的網絡安全風險也不同。尤其是最為常見的寬帶網絡的連接,由于布線十分復雜,用戶最多,所以在傳遞數據信息時往往在安全性和保密性方面難以滿足我們的需要。加上有的計算機自身存在漏洞,尤其是漏洞修復不及時、軟件存在漏洞等,往往成為黑客等不法分子的攻擊目標。
1.3 網絡漏洞
當用戶對計算機的軟件和硬件的管理存在缺陷,黑客就利用網絡漏洞對計算機系統進行入侵,加之用戶未能及時修復漏洞,致使網絡漏洞逐漸變大,也就無法保證計算機網絡正常運行。為了避免網絡漏洞,用戶要在計算機上安裝防護軟件,對計算機存在的漏洞、病毒、木馬、惡意程序等進行查殺和修復;因為局域網管理者往往管理防范意識淡薄、管理不到位,因此在校園網絡及大型公司等局域網中常見網絡漏洞,若不能及時發現和修復網絡漏洞,嚴重會造成局域網系統癱瘓。
1.4 計算機病毒
計算機病毒不容易識別,人們很難辨別計算機是否存在病毒;同時計算機病毒來源范圍廣泛,在安裝電腦系統、游戲軟件,拷貝資料,黑客惡意制作等都可以讓計算機遭受病毒侵害,計算機病毒不但對用戶的電腦造成破壞,也能通過網絡或其他媒介傳播到其他的電腦上。比較常見的病毒傳播方式是用戶誤把病毒作為正常程序進行安裝或通過便攜式設備等途徑進行傳播。
2.1 加強計算機網絡安全管理
要重視制度的完善,可以成立專門的領導小組,完善《計算機安全管理制度》等,以加強對制度的管理,保證管理的規范性。同時,還要禁止內網私自外聯,減少安全隱患的發生,嚴禁無線網卡插入到內網機器中,或者將內網機器連接到外網中,防止出現信息泄露等情況,減少網絡安全事故的發生。另外,還要強化對網絡的監控,加強日常的檢查工作,要提高信息管理人員的素質,保證他們可以定期檢查線路、系統網絡的運行情況等,同時要密切監視防火墻、入侵檢測系統等工作情況,及時發現安全隱患,并及時進行處理。要定期更新病毒庫,加強對病毒的查殺,加強對網絡的維護,提高維護的效率,而且還要對數據進行定期備份。要加強對網絡的監督,按照保密協定,嚴禁泄露用戶的信息,及時進行安全檢查,減少保密隱患的發生,保證工作的準確性[1]。
2.2 做好硬件設備維護管理
計算機通信想要順利進行就離不開良好通信硬件的有效運行,所以在計算機通信使用的過程中應當對計算機通信硬件實施有效的保護措施,從而有效防止其問題的出現,避免影響計算機通信工作的開展,在日常工作中,作為通信設備的管理人員應該加強對于通信硬件的管理,勤于檢查,做好維護、養護的工作,具體來講,就是在其工作的過程中要按時對所有硬件做好有效的記錄,并且要按時對硬件設備進行檢查,一旦發現存在安全隱患的設備要及時修理或者及時更換,只有做到這些才可以有效保證計算進通信的流暢。
2.3 及時安裝漏洞補丁程序
由于計算機網絡數據信息具有冗雜、龐大等基本特征,因此在實際處理過程中系統中將會不可避免地出現一系列的網絡安全漏洞。另外一方面,由于技術方面的問題也容易造成安全隱患。針對這一情況,這就要求互聯網工作人員應當不斷對當前已有的漏洞積極進行修復,通過安裝系統補丁的方式,將網站可能遭受黑客攻擊或非法入侵的行為予以有效的規避。正是由于互聯網的系統漏洞問題時一個在技術上難以完全根治的問題,這就要求專業人員應當著力采取最為專業的應對措施。其中,安裝補丁和漏洞是當前解決互聯網系統最行之有效的解決措施。在實用網絡前,用戶應當進行必要的漏洞掃描;如果發現漏洞,及時下載相應的漏洞補丁,對漏洞進行修復,保證系統的不斷完善。
2.4 及時更新殺毒軟件
電腦病毒具有極強的破壞能力,它可完成自我復制并進行快速傳播,導致計算機軟件指令遭受不同程度的破壞,繼而造成信息擾亂與更改等現象,嚴重時還會產生信息銷毀,給用戶帶來無法挽回的危害。就目前而言,病毒出現概率逐漸增加,網絡運行安全因此受到極大威脅。殺毒軟件是一個可以對計算機中存在的病毒進行消除的應用程序,功能十分強大,主要作用有:查找病毒、清除病毒、防控病毒、數據修復等。當前較為常用的殺毒軟件有:瑞星、360、卡巴斯基、金山等。然而,殺毒軟件自身是存在一定滯后性的,也就是說病毒出現以后殺毒軟件才被研制而成,因此,積極探索、開發新的病毒防治軟件是計算機網絡安全管理的重大課題之一[2]。
2.5 采用安全加密技術
一般來說,電腦防火墻本身便能夠起到保護網絡的作用,但是,防火墻往往很難發覺內部的病毒并進行防范。安全加密技術在此時便能夠發揮它的作用,安全加密技術可以對用戶信息和數據進行加密。該技術是利用編程等對一些重要信息的代碼等進行必要的改變,但又不影響其愿意。只有信息接收方能夠通過解密代碼對秘密信息進行破譯,這樣便能夠有效的保護信息的隱秘性,最終達到信息安全傳遞的目的。
綜上所述,隨著計算機網絡的不斷發展及其應用范圍的不斷擴大,相關安全問題也逐步受到人們的重視。因此,在增強廣大網絡用戶的安全意識的同時,還應加強網絡信息安全技術的研發,加強計算機網絡安全管理,提升防火墻和防毒墻性能等,通過一系列的防范措施,將安全隱患降到最低。
[1]王萍.計算機網絡安全問題及對策研究[J].山東工業技術,2016(22):41.
[2]盧彬.關于計算機網絡安全問題及對策的研究[J].低碳世界,2016(29):65.
Computer network security vulnerability is analysed and protection measures
Cai Fangping
Pingxiang institute of information and computer engineering, school of jiangxi province pingxiang 337000
The computer network has the characteristics of openness, interconnectedness, and so on network security also planted hidden danger. This paper analyzes the computer network security vulnerabilities, and corresponding preventive measures are put forward.
computer; Network; Safety; maintenance
TP393.18
A
1009-6434(2016)12-0119-02