◆陳兆鵬 曲秀敏
(黑龍江省佳木斯大學信息電子技術學院 黑龍江 154007)
加解密技術
論局域網環境下計算機網絡安全探究
◆陳兆鵬 曲秀敏
(黑龍江省佳木斯大學信息電子技術學院 黑龍江 154007)
在網絡技術的不斷發展,我國已步入到網絡化、信息化時代。局域網不僅實現了信息傳輸和共享,還大大方便用戶訪問互聯網,提高信息傳播的效率。但由于網絡的開放性特點,一些病毒嚴重威脅著局域網信息的安全。因此,人們注意到計算機網絡安全性技術應用的重要性,并將其應用到局域網環境下的計算機網絡中,有效提高了網絡信息的安全性。
局域網;計算機網絡;安全技術
隨著我國經濟建設和網絡的不斷發展,計算機在生活中得到廣泛應用。但是在計算機發展過程中,局域環境背景下的網絡信息安全問題逐漸受到許多人的關注。計算機網絡安全技術的有效應用,保證了網絡信息的安全性。因此,應有效地將計算機網絡安全技術應用到局域網環境下的計算機網絡中。
目前,隨著網絡技術的發展,全球已經進入到信息化和數字化時代。但在普及計算機網絡技術的過程中,出現了一些問題,尤其用戶隱私和機密文件等相關網絡信息的安全問題。隨著廣域網的建立,計算機的安全防御體系也逐漸建立起來,并且在不斷發展和完善中,同時在網絡入口端創建許多的安全監控措施,降低外來的網絡威脅。但相對局域網來說,局域網環境下的計算機網絡安全受到人們的關注,但由于局域網環境下計算機網絡條件的一些限制,許多用于廣域網的監控安全管理手段在局域網環境中并不能完全發揮其作用[1]。
2.1 計算機病毒
計算機病毒不僅侵擾計算機內部的數據編制程序、內部核心數據處 理系統,還會破壞計算機指令和程序代碼等,是威脅計算機安全的來源之一。并且隨著網絡技術的發展,各種新型的計算機病毒層出不窮,不僅具有破壞性,而且還有復制功能和傳染性,這給計算機網絡安全造成非常大的影響,影響到局域網環境下的計算機網絡安全。
2.2 缺乏計算機網絡安全意識
隨著通訊技術的發展,應用計算機網絡的人群和行業越來越多,但是人們普遍缺乏計算機網絡安全意識。許多用戶在應用計算機網絡時不使用密碼,而且沒有內外網切換安全意識,并且在使用計算機過程中沒有安裝殺毒軟件,進入不健康的網站等,這些操作都屬于不規范的上網行為,給計算機病毒創造入侵的條件,從而導致數據丟失和信息泄密等,嚴重影響了用戶使用計算機的安全,同時在很大程度上影響網絡正常秩序。
2.3 沒有完善的局域網管理制度
由于我國計算機網絡技術起步較晚,相對局域網的管理方面還不夠完善,無法保障計算機網絡安全,也給計算機網絡安全帶來威脅。另外,由于我國局域網建設處于起步階段,很多技術建設不足,缺乏先進的硬件設施和監控技術等。此外,由于我國沒有完善的局域網管理制度,局域網環境下的計算機網絡存在很大的安全威脅。
(1)制定科學合理的網絡內部訪問機制?;ヂ摼W的搭建目的在于,通過網內計算機的互相聯通,提高業務的流轉處理和工作效率。一旦出現問題,病毒或癱瘓等就隨之出現。在實際工作中,網絡管理者要制定一套完善的內網訪問機制,將內網劃分不同的訪問列表,分別設置用戶登錄密碼,關閉系統的默認共享,指定訪問用戶,設置安全策略合理使用防火墻或限制登錄用戶的訪問權限等措施都是內網訪問機制建立的有效手段。對有用的內部信息進行安全檢測和控制,進行深度數據包處理,TCP或 IP終止,或者采用網絡進程跟蹤等有效措施。
(2)建立系統的網絡修復系統。關注互聯網系統漏洞修復,這些漏洞往往被網絡病毒和木馬利用對計算機系統進行攻擊,因此,網絡管理人員要提高系統補丁管理的重視程度,保障網絡順暢運行。同時,注意通過管理維修平臺及時掌握系統補丁修復情況,通過定期到計算機終端進行檢查保障局域網的系統始終處于安全狀態。注意建立有效的備份容災措施,定期備份和恢復操作對象,采用先進的技術管理,適應當前網絡運行的安全手段。對訪問進行控制以及做好網絡系統漏洞的篩選工作,建立訪問控制體系,定期進行周期性篩選,對網絡入侵行為進行檢測和控制,對入侵的整個過程進行實時的檢測和控制,進行實時跟蹤。
(3)加強內部員工培訓,制定系統科學的管理制度。局域網的安全防范需要配備一套科學完整的管理制度,這是保證互聯網健康發展的一個重要基石。加大對內部員 工使用智能設備或無線設備違規連接局域網的處置措施,對員工加強互聯網知識的培訓,提高員工的安全保密意識,營造維護企業安全的良好氛圍,特別注意講解一些新型技術的知識與安全隱患,讓員工能夠正確的規避和預防一些潛在的網絡威脅。
4.1 應用計算機防毒技術
首先通過計算機對未知病毒進行查殺,借助人工智能和網絡虛擬技術有效地查殺未知的病毒;其次,通過搜索引擎技術加快掃描病毒的速度,及時有效查找計算機病毒,降低對信息的破壞度;同時還可以通過壓縮智能還原技術,在還原解壓文件時快速查找計算機病毒來源。通過運用計算機防毒技術能夠有效預防計算機病毒的入侵和及時查找已入侵的計算機病毒等。
4.2 應用數據加密技術
首先,在使用計算機的過程中,應該對用戶的個人信息以及機密文件等進行加密設置,從而保證網絡數據下傳輸過程中的安全,在一定程度上避免數據受到他人惡意騷擾、偷聽竊取等;其次,在使用計算機過程中應該運用加密機制的雙重密鑰,能夠有效增加數字傳輸的安全性,保證用戶隱私不外漏。
4.3 強化人們網絡安全意識
人們在使用計算機訪問網絡過程中,許多人都缺乏網絡安全意識。因此,在局域網環境下強化人們的網絡安全意識,定期對一些單位和個人進行網絡安全技術培訓,使人們及時安裝計算機殺毒軟件,培養人們防護計算機網絡安全的意識。
4.4 構建完善的局域網管理制度
為了保障計算機網絡安全,應該構建完善的局域網管理制度。因此,這就要求相關部門應該制定嚴格的計算機網絡安全管理制度,規范外網與內網的訪問,規范網上行為,建立網絡監管機制,避免不規范網上行為將病毒帶入破壞局域網的網絡安全,從而保障局域網環境下計算機網絡的安全。
網絡信息安全關乎著每個人的信息安全。因此,針對在局域網環境下計算機網絡存在的病毒入侵、安全意識差、沒有完善的局域網管理制度等潛在威脅,相關部門應該運用相應的網絡安全技術,減少數據信息的外漏。通過運用計算機防毒技術、信息加密技術、構建完善的局域網管理制度等網絡安全技術措施,能夠有效地保證網絡信息的安全,給人們營造安全、舒心的上網環境。
[1]沈宇.計算機局域網網絡安全建設的探討[J].科技傳播,2012.
[2]李勇.淺析計算機網絡安全與防范[J].蚌埠黨校學報,2009.
[3]宋永華,林今,胡澤春,董樹鋒.能源局域網:物理架構、運行模式與市場機制[J].中國電機工程學,2016.