王磊

摘 要
通過對計算機網絡安全的常見問題及其形成的原因進行分析,并對當前的計算機網絡安全管理技術進行探討,指出數據加密技術、病毒防范技術、調整計算機網絡的安全架構是提高計算機通信網絡安全的重要途徑。
【關鍵詞】計算機 網絡安全技術 數據管理
1 計算機網絡安全常見的問題
1.1 計算機操作系統的安全問題
計算機操作系統是每個用戶必須使用的上網條件之一,操作系統的主要功能是保障計算機網絡應用安全軟件的穩定性、安全性和完整性。它是用戶進行聯網與軟件操作的有效載體,由于目前的計算機操作系統還存在諸多的安全漏洞問題,黑客可以利用計算機操作系統的漏洞,對用戶的計算機進行攻擊,有時黑客還利用計算機網絡安全漏洞問題,對整個計算機網絡進行攻擊,造成網絡的癱瘓,影響計算機網絡系統的安全運行。
1.2 網絡病毒的威脅
網絡病毒一旦入侵到計算機,就會竊取用戶的有效信息,破壞用戶的網絡數據信息,甚至導致用戶不能正常的使用計算機,并且網絡病毒在傳輸的過程中,能夠自動不斷的復制自身的代碼,造成數據庫中的大量信息的外泄,影響計算機網絡的安全,由于計算機病毒具有傳染性,在對計算機網絡病毒進行不正確的處理時,往往會造成整個計算機系統的崩潰,進而影響計算機網絡的安全。
1.3 計算機網絡設備和結構安全因素
根據我國常見的計算機網絡拓撲結構分析,混合型計算機網絡結構是我國計算機網絡架構的一種常見的形式,它主要由路由器、集線器以及交換機設備等構成的網絡結構模式,以星型拓撲結構與總線型拓撲結構為主要結構,但是,在混合型的結構網絡中,由于各個設備的型號、性能、軟件性能的互通等,造成網絡結構存在大量的不安全問題,給網絡黑客留下了可乘之機,影響網絡的安全。
2 計算機網絡的安全技術分析
2.1 加密技術
隨著計算機加密技術的發展,網絡信息的加密成為網絡信息管理的重要途徑,RSA、DES技術成為計算機網絡安全技術的重要組成部分。DES技術主要是針對網絡中的信息進行加密處理,主要采用的是DES算法和DES功能確定DES密鑰,對計算機網絡的信息進行加密處理,具體的處理過程如下:首先,采用私有密匙及時加工、處理DES信息,生成信息的密鑰對,然后采用DES密匙對計算機網絡數據庫信息進行加密、解密過程的運算處理,并根據用戶信息的安全,采用DES功能訪問計算機網絡數據庫信息,防止計算機信息的泄露造成網絡信息的丟失,采用DES還能夠有效的對節點的信息進行加密處理,進而能夠有效的保證計算機節點信息的傳輸、存儲,實現計算機網絡信息傳輸的安全管理。
2.2 采用三維的網絡框架體系架構模式
網絡安全體系設計需要考慮網絡的架構體系、網絡安全與設計等因素進行充分的分析,要想從一個角度來分析網絡的安全體系架構是比較困難的,因此,從X,Y,Z三個層面對網絡的安全架構體系進行分析,如圖1所示。
2.2.1 安全服務平面
在該層面的安全標準主要采用國際標準組織,為了保證網絡能夠適應在不同環境中的安全服務要求,在網絡安全服務體系框架中添加了網絡安全服務的可用性,在該平面中,各個安全服務是相互依賴、相互制約。
2.2.2 協議層次平面
根據網絡架構的TCP/IP協議的分層模型構建安全服務,對各個層面的安全進行綜合考慮,主要從網絡協議結構層次對網絡的安全體系結構進行架構網絡協議層次,在TCP/IP協議棧中,為協議層提供一套安全服務協議和服務模型。
2.2.3 實體單元平面
對計算機的網絡系統劃分為應用系統安全、計算機系統安全和計算機安全網絡三個層次,在各個層次對系統的安全級別進行劃分,它可以根據不同的層面要求,形成不同的網絡安全策略。
2.2.4 安全管理管理平面
該層面對網絡的整體安全進行分析考慮,形成了不同的網絡安全管理機制,主要包括網絡的應用層、物理層等五個層次的所有協議層次和實體安全服務與機制進行管理,主要為正常的業務通信提供安全服務與管理機制。
通過對三維框架的立體架構系統分析之后,從(X、Y、Z)三個平面各取一點,形成一個空間的節點,組成一種網絡安全控制管理機制,形成一個三元組的點:N=(S,T,E),該控件點的安全性需要滿足條件:
其中,
表示網絡應用系統在網絡層中的訪問控制服務,還有(認證服務,應用層,計算機系統)表示在網絡操作系統應用層的用戶身份認證服務。這樣通過各個立體層面就可以有效的確定相應的安全服務管理體系,設定相應的安全管理層次,便于根據不同的要求采用不用網絡安全控制服務,提高網絡信息傳輸的安全。
2.3 病毒防范控制技術
針對計算機網絡中病毒入侵問題,需要采用不同的計算機病毒控制技術,采用病毒賦予技術、病毒消除技術和病毒檢測技術等對計算機網絡的病毒進行防范與控制,及時消除網絡傳輸中的病毒。隨著計算機軟件技術的發展,可以有效的將這三大技術有機的融合在一起,在一款殺毒軟件中得到應用,實現對網絡病毒安全的全方位控制。殺毒軟件能根據計算機網絡體系中的數據、文件、圖片等信息檢測出病毒的病原體,采用相應的殺毒措施,對病毒進行處理,并將相應的數據上報給計算機系統管理員與病毒數據庫,要求系統管理根據病毒的特征,分析病毒的危害性,采用安全殺毒軟件進行殺毒,有效的消滅計算機病毒。
3 小結
在計算機網絡技術快速的發展過程中,對于網絡信息的安全防護需要采用多個層次的技術對計算機網絡信息進行控制,要求在計算機網絡安全管理中,不斷的提高計算機網絡安全的防護等級,加強計算機病毒的安全防控技術,提高計算機網絡的安全。
參考文獻
[1]郭火強.計算機網絡安全防護的有效路徑分析[J].計算機光盤軟件與應用,2013(06).
作者單位
4801工廠虎門軍械修理廠 廣東省東莞市 523000