◆王亞楠
(內蒙古公安消防總隊 內蒙古 010020)
試論新時期網絡計算機安全防護路徑探究
◆王亞楠
(內蒙古公安消防總隊 內蒙古 010020)
信息時代的發展,計算機應用越來越廣泛,網絡計算機通信安全越來越受到人們的重視,下面對計算機網絡安全的做出了簡要概括,并闡述了計算機網絡安全隱患存在的原因,以及面對這些問題,我們應該提出哪些應對措施。處理好網絡計算機安全問題,對保證國家和人們的利益具有重要的意義。
網絡計算機 計算機安全 防護措施
社會的迅猛發展,計算機已經普遍應用在人們的日常生活中,計算機網絡技術不僅給人類日常生活帶來了極大的便利,而且影響著我們社會未來的發展。但是在網絡計算機廣泛應用的同時,網絡計算機安全問題越來越成為國家和社會頭疼的問題。網絡上充斥的暴力、色情等不良信息,以及其他不法分子盜取國家、公司、以及個人機密的行為,嚴重影響了國家網絡的安全,給國家和個人造成了極大的傷害。為了更好地保障集體和個人的用網安全,我們要深入了解和找尋網絡計算機通信中的問題,并分析存在這些問題的原因,針對問題加強網絡計算機的安全管理工作,制定相應的防護措施,保證計算機網絡環境的安全,使人們可以享受到健康的網絡環境。
網絡計算機技術主要包括計算機技術和網絡通信技術兩部分。對于網絡上存在的大量信息進行收集和保存的技術常被稱為計算機技術,而通信技術則常用來指是把采集的數據進行傳送和交換,對計算機網絡信息進行資源共享。網絡計算機安全,顧名思義是指通過一定的方式來保證計算機網絡環境的安全。在這個過程中,常常用到一些專業的安全技術和防護措施,利用這些技術可以很好地保證計算機網絡環境的安全,防止出現硬件軟件破壞、信息泄露、信息丟失等情況。
我國當前計算機的發展已經進入了一個大數據的年代,信息技術的發展速度已經大大超過了人們的想象,對于我國網絡計算機安全的研究,已經成為一個很重要的發展方向,并且我國現在正在往這個方向已經投入了很大的精力,其中已經研發了很多網絡計算機安全防護系統,常見的有網絡防火墻系統、安全路由器等。這些系統很大程度上加強了網絡計算機系統的安全,最大程度上實現了信息的共享,促進了我國網絡信息技術的飛速發展,保障了一個安全的網絡公用環境。但是,計算機發展的迅猛,也存在一些缺陷和不足,許多計算機網絡系統存在安全隱患,不能確保計算機用戶的信息絕對安全。因此,為了保證每個使用者的個人隱私,我們要加強對計算機網絡安全的保障力度,尋找出現隱患的原因,并及時地進行分析和控制,制定相應的安全防護措施。
3.1 網絡計算機系統自身原因
計算機系統主要由軟件系統和硬件系統兩部分構成,這兩部分的共同配合促進了用戶對網絡信息和網絡數據的查找和使用,在一定程度上使資源共享實現最大化。但是,網絡計算機在使用過程中常常會出現信息丟失等網絡隱患問題,這些問題很大一部分都是因為受到了自身系統方面的影響,主要表現可以體現在以下幾個方面:(1)計算機網絡環境越來越開放。計算機的快速發展,使網絡資源得到了極大的共享,開放的網絡環境成為計算機發展的重要趨勢,但是,開發的網絡環境也給就我們帶來了很多的問題,比如使用者的個人隱私,國家以及公司的數據信息的安全保護工作,常常因為開放的網絡環境很容易遭到不法分子的入侵和盜取,使整個網絡的通信質量遭到嚴重破壞;(2)計算機軟件設計存在漏洞。在計算機軟件設計的過程中,由于一些原因,軟件設計上存在一些漏洞,導致通信協議及通信軟件系統不夠健全,給很多不法分子創造了乘虛而入的機會。如果沒有采取一定的措施進行防范,這些非法分子就會利用軟件漏洞入侵他人計算機網絡系統,盜取他人的重要信息,給他人造成心理和財產的重大傷害;(3)計算機IP地址安全性能不夠。互聯網IP協議在設計的時候,往往了更多的是考慮實用性,忽略了對計算機安全方面的考慮。為了增加計算機的實用性,往往在系統中會編寫大量的代碼,這些代碼占用了計算機大量的空間,大大降低了 IP的工作效率。
3.2 計算機網絡信息通道存在安全隱患
計算機信息在網絡信息通道中進行傳輸,而對于網絡信息通道的設計我們往往都有所欠缺,比如沒有制定必要的屏蔽措施,使有關信息發生改變或丟失,這樣大大增加了信息在網絡通道中的傳輸風險。對于出現這種現象的原因,我們可以解釋為傳輸通道中因為沒有相對應的電磁屏蔽措施,導致傳出時不斷向外發射電磁輻射,這些輻射很容易被其他儀器探測到,因此常常會出現信息的錯誤。
3.3 計算機網絡管理人員能力不足
我國很多計算機網絡管理人員都缺乏強烈的計算機網絡安全意識,對于計算機網絡安全防護管理工作做得不到位,很多不法分子都鉆了計算機的漏洞,肆意侵入他人的電腦進行破壞,盜竊、篡改他人的數據,從中謀取非法利益。這些問題嚴重影響了我國網絡環境的安全管理工作,使國家和人民的財產安全受到極大地威脅,嚴重阻礙了我國計算機網絡通信系統向健康良好的趨勢發展。
4.1 提高系統自身保護能力
提高計算機系統的自身保護能力要求我們在網絡計算機設計的時候不要僅僅單一地考慮高時效性,還應該重視計算機通信的安全性。除此之外,我們還要充分考慮計算機網絡信息保密的難易程度及可行性,盡可能地尋找最合適的方案進行設計,最大程度地完善通信協議及通信軟件系統,減少使用過程中存在的問題。我們可以設計不同程度的安全鑒定等級,并做出相應的保護措施,避免非法用戶肆意侵入他人計算機網絡系統,實施不法行為。
4.2 大力推廣網絡安全教育,使計算機網絡管理人才發揮其作用現在很多人對于網絡安全缺乏全面的認識,很多人不知道如何進行網絡隱患或問題的防范和解決,因此,我們必須要大力推廣網絡安全教育工作,使人們充分意識到計算機通信網絡安全的重要性及計算機網絡安全遭到破壞的危害性,加大計算機網絡安全保障工作的資金投入,加強計算機技術各領域間的交流,盡量跟上時代發展的步伐,利用網絡計算機新技術,高效率地解決計算機網絡安全問題。其中計算機網絡管理人員起到了至關重要的作用,他們不僅需要具備相應的專業知識和能力,還需要擁有先進的技術和高效的管理手段,因此我們在大力推廣網絡安全教育的同時,使計算機網絡管理人員充分發揮其作用。
4.3 制定并實施相應的網絡安全防護對策
(1)進行訪問權限的設置。設置訪問權限的方式有許多種,比如進行身份驗證,身份驗證是指用戶使用動態口令或密碼輸入等方式進行登入用戶的身份驗證,對于不符合要求的用戶限制非法訪問。對于不具有訪問權限或者是非法登陸的用戶,其登入過程會被立刻暫停,并且該用戶訪問的部分地址會被攔截下來并記錄,從而對網絡實現制度的分級管理。這種制度對于計算機的安全管理工作起到了很大的作用,極大程度上阻止了非法用戶入侵他人計算機網絡通信系統。(2)進行使用權限的設置。對于網絡資源的使用權限,我們可以通過授權的方式向用戶發放訪問許可證書,對所需的資源進行共享和使用,堅決防止無權限用戶對網絡資源進行查閱及使用。通過對使用權限的設置,用戶的訪問和使用權力得到了有效的控制,并且將使用權限設置和內容審核制度結合,大大增強了計算機信息的安全性。(3)進行計算機信息加密。適當使用加密制度是提高計算機網絡通信系統安全的一項有力措施,當對信息進行加密后,未經授權的用戶是無法獲得加密信息的,這樣就可以很大程度地避免數據被非法盜竊或篡改,保障計算機網絡信息的安全。
計算機的飛速發展,使我們在得到便利的同時也看到了很多計算機網絡中存在的問題,這些問題嚴重影響了我國計算機網絡安全事業的發展,給國家和人民帶來了很大的安全隱患。針對這些問題,我們要找到網絡安全隱患存在的根源,并且找到相應的解決對策,只有這樣,我們才可以給大家一個安全的網絡環境,讓人們在暢游網絡世界中時更安心。
[1]張詠梅.計算機通信網絡安全概述[J].中國科技信息,2006.
[2]黃偉.網絡安全技術及防護體系分析[J].微型電腦應用,2005.
[3]張民,徐躍進.網絡安全實驗教程.清華大學出版社,2007.
[4]許治坤,王偉,郭添森,楊冀龍.網絡滲透技術.電子工業出版社,2005.
[5]吳世忠,馬芳.網絡信息安全的真相.機械工業出版社,2001.