◆林思哲
(廣東省海警總隊 廣東 510000)
針對計算機通信網絡安全與防護方法探究
◆林思哲
(廣東省海警總隊 廣東 510000)
計算機網絡技術在給人們提供快捷便利服務的同時,也逐漸暴露出潛在的問題,尤其是安全問題越來越得到人們的關注。人們迫切需要一個安全的網絡環境,因此對網絡通信的安全性提出了更高的要求,加強計算機通信網絡安全與防護方法的探究勢在必行。
計算機通信;網絡安全;防護方法
計算機網絡技術的迅速發展,不僅使人們的生活更加便捷,同時在社會經濟的發展中發揮著重要的作用,網絡通信技術在各行各業的應用越來越廣泛,安全問題也逐漸顯現出來,安全隱患對信息傳輸水平已經產生了不良影響,如今,網絡安全已經成為計算機通信網絡管理的重中之重。
網絡通信技術和計算機技術共同構成了計算機網絡技術,計算機技術主要是用于對網絡信息進行處理和存儲,網絡通信技術主要是進行數據的在線傳輸,以實現資源共享。為了更好地保障網絡通信安全,必須采取一系列相應的防護措施,確保在使用計算機網絡通信技術的過程中,避免信息丟失、泄露等情況的出現,不斷提高計算機網絡通信技術的安全性。
2.1 客觀因素
在信息傳輸的過程中,有一些安全問題是由計算機自身思維硬件、軟件問題造成的,稱之為客觀因素。首先,系統開發因素。隨著網絡通信技術越來越普及,應用范圍越來越廣,而系統開發的速度略顯滯后,對用戶信息的安全造成了直接的威脅,同時網絡通信質量也受到破壞,降低了安全度。其次,系統軟件存在漏洞。本來就沒有完美的軟件系統,技術的發展日新月異,在新的技術對比下,舊的技術不足和漏洞就會顯現出來,如果不注意及時更新、升級,就會因為各種漏洞造成信息的流失和損毀。比如沒有采取相應的風險防護措施,就會被某些非法用戶利用漏洞盜取用戶的信息,給用戶帶來一些不必要的損失。另外,IP管理不到位。網絡通信是以IP協議為基礎的,但IP協議比較重視實效性,忽略了安全管理這一方面,導致代碼的數量不斷增加,降低了運行效率,也存在安全風險。還有存在安全威脅的是網絡信息傳輸的通道,用戶在對外傳輸信息的過程中,不可避免的會受到電磁的輻射或干擾,造成信息的阻滯或泄漏,使信息不能夠順利傳輸,以致于造成比較嚴重的安全威脅。
2.2 主觀因素
在計算機通信過程中,除了計算機通信技術自身的因素,人為因素是導致安全問題出現的關鍵,破壞性更大,多發性更嚴重,首先,安全防護意識缺乏,導致必要的防護措施沒有做好,不到位,信息安全受到威脅,信息安全難以得到保障。網絡通信防護的主要目的是為了防止病毒非法入侵,避免計算機遭到惡意攻擊,保護用戶的信息安全。但在實際情況中,很多人缺乏安全防護意識,不重視網絡安全防范措施的利用,因此對網絡系統內外部所產生的安全風險問題沒有有效的抵制,大大增加了網絡的風險性,例如,不及時更新、升級軟件系統,計算機通信網絡系統就會經常面對漏洞威脅,使主機或系統極易遭受惡意攻擊,從而引發安全問題出現。再如將一些不必要的端口開放,恰恰給網絡黑客的遠程攻擊提供了入侵的機會。還有人為的進行違規操作,使得致信息的安全防護出現漏洞,縮短了計算機設備的使用壽命。其次,專業水平較低。如今網絡管理和安全防護技術更新速度較快,但由于管理人員對相關的技術和知識的學習不積極、不及時,在管理中依然依賴于簡單的防護方式,給不法分子尋到了可乘之機,使用戶的信息遭到盜取或破壞,網絡安全管理部門比較缺乏專業人才,導致從整體上來看技術水平不夠高,影響了網絡安全管理的整體質量。另外,網絡安全管理體制不健全也是影響計算機通信網絡安全的關鍵因素之一。雖然有些企業在計算機網絡安全管理中已經構建了自己的通信網絡與系統,但沒有制訂與之相適應的管理規范,只是盲目照搬其他企業的經驗,網絡安全管理與預期效果相差甚遠。
3.1 大力宣傳網絡安全教育的重要性
計算機網絡通信安全防護離不開管理人員,管理人員才是最為主要的關鍵因素,可以想象,如果管理人員不具備安全防護意識,沒有較強的專業能力,那么一切技術和方法都將沒有用武之地,再高的技術也沒有意義。網絡的開放性使信息交流更加便利,但也增加了網絡受攻擊的風險。在開放的網絡環境下,更需要較高級別、強有效的防護措施,抵制黑客攻擊。這就需要網絡安全管理人員既要提高自身管理水平,同時具有較強的專業水平,對計算機自身因素所造成的影響了如指掌,并根據實際情況采取科學、合理的處理措施,切實提高自身的網絡安全管理水平。因此從事通信網絡管理的人員應該從思想上高度重視網絡安全問題,將其放在工作的首位,通過培訓和宣傳,讓網絡通信安全的重要性深入人心,充分了解安全風險帶來的損失和造成的嚴重后果,不斷強化他們的安全意識,提高他們的管理水平。目前網絡安全涉及到方方面面,如數據對象、網絡管理、通道控制等,對系統的安全性、保密性要求越來越高,網絡安全管理人員應該不斷提高自身技術知識與實踐水平,為提高網絡安全管理能力奠定基礎。同時,加強技術交流,安全管理人員改變固步自封的觀念,及時掌握并利用新技術,以滿足計算機網絡通信安全的需求,確保技術層面的主動性,在計算機通信網絡安全中,最大限度地發揮管理人員的作用。
3.2 改善系統自身性能
3.2.1 防火墻技術的完善防火墻在網絡通信過程中,是不可或缺的手段,是第一道安全屏障,也是極受人們關注的網絡通信安全技術。防火墻技術應用在網絡的對外接口,在網絡訪問中強化了對用戶信息的管控。用戶可以通過更改防火墻的各類數據流,就可以有效實現對網絡安全的防護,非法用戶的侵入訪問得以拒絕,使自己的網絡安全性能大大提高。除此之外,防火墻還可以阻止網絡中某些危險因素的擴散,切斷了危險因素蔓延的通道,得到了大眾的青睞。
3.2.2 設置訪問權限
設置訪問權限可以有效阻止非法用戶的侵入,實現網絡系統的安全防護。比如身份驗證,要想登錄系統,就要利用用戶動態口令或輸入密碼等,如果用戶不具有訪問權限或者是非法用戶,就會立刻停止登入,或被攔截,以這種方式實現網絡系統的權限劃分,對登入用戶的身份進行鑒定,對非法用戶的訪問進行限制,實現了通信網絡安全的防護。
3.2.3 設置使用權限
授權管理機制就是向客戶端用戶發放訪問許可證,限制沒有得到權限許可證的用戶不能進行訪問,也不能查閱使用網絡資源。這樣對用戶的訪問權利和使用權力進行有效的控制,同時,還可以與內容審核制度相結合,實現對網絡資源及網絡信息的控制,使網絡更加安全。
3.2.4 使用加密制度
為了提升計算機網絡通信的安全性,使用加密制度也是一條有效途徑。在網絡通信的過程中,根據實際情況,適當使用加密制度,那些沒有得到授權的用戶就不能獲取信息資料,那么在數據傳送的過程中,用戶的信息就不會被篡改或盜竊,可以保證信息資料的完整、安全,進一步強化網絡通信的保密性。
當今,計算機網絡通信的應用日益頻繁,在人們的生產生活中發揮不可替代的作用,但同時也暴露出很多急需得到解決的問題,如果這些問題不能及時有效的解決,一方面會給計算機網絡信息技術的發展帶來負面影響,另一方面還會使人們蒙受損失。因此,我們應在了解和掌握網絡通信安全重要性及影響因素的基礎上,不斷推進網絡安全技術研發,針對安全問題采取有效的防護措施,確保計算機通信網絡的安全性,為用戶提供安全、保密、可靠的網絡通信服務。
[1]崔利軍.計算機通信網絡安全與防護策略的幾點思考[J].中國新技術新產品,2013.
[2]陳睿.關于計算機通信網絡安全與防護策略的分析[J].電子技術與軟件工程,2015.
[3]王鵬.計算機通信網絡安全維護管理分析[J].電腦知識與技術,2015.
[4]張培軍.關于計算機通信網絡安全與防護策略的幾點思考[J].硅谷,2014.
[5]張學棟,胡偉強.淺析計算機通信網絡安全與防護策略[J].信息與電腦,2015.