李紅凱
摘 要:隨著計算機網絡的飛速發展和應用,人們生活更加便捷,但是在這種環境下,信息安全逐漸面臨著嚴重的威脅和挑戰。如何提高計算機網絡系統應用的安全維護效果已經成為當前人們關注的焦點。本文從計算機網絡系統常見的應用安全問題出發,對計算機安全維護措施進行分析。計算機網絡系統應用可以借助多種手段,對數據傳輸、網絡運行中的可用性、保密性、完成性進行改善,保證信息安全和硬件安全。
關鍵詞:計算機;網絡系統;安全;維護
計算機網絡系統應用中的每部分互聯,實現了軟件網絡資源共享和信息傳遞,當部分軟件受到攻擊或感染時,非常容易出現系統癱瘓、系統運行中斷等問題,對計算機系統具有嚴重的威脅。提高計算機網絡系統應用安全維護效果可以在很大程度上提高計算機運行質量,改善計算機系統網絡安全效果,降低安全風險,對計算機網絡系統具有非常積極的意義。
一、計算機網絡系統安全概述
計算機網絡系統安全顧名思義就是互聯網環境的整體安全,它一般分為安全性、完整性和保密性等三方面的內容,其中安全性主要指的是計算機網絡系統內部與外部的安全,完整性是指防止計算機網絡系統中軟件或程序被刪改的一種技術手段,保密性是實現計算機網絡系統安全的最有效的手段。總之,計算機網絡系統安全的維護必須要包含以上三方面的內容,做好防御計算機病毒和黑客的各項策略,實現計算機網絡系統的整體安全,給人們的生活帶來更大的便利。
二、影響計算機網絡系統安全的因素
首先,自然因素。1.軟件漏洞。任何的系統軟件和應用軟件都不能是百分之百的無缺陷和無漏洞的,而這些缺陷和漏洞恰恰是非法用戶、黑客進行竊取機密信息和破壞信息的首選途徑。2.病毒攻擊。因為企業網絡同樣也是連接在互聯網上的一個網絡,所以它不可避免的要遭到這樣或者那樣的病毒的攻擊。這些病毒有些是普通沒有太大破壞的,而有些卻是能造成系統崩潰的高危險病毒。病毒一方面會感染大量的機器,造成機器“罷工”并成為感染添另一方面會大量占用網絡帶寬,阻塞正常流量,形成拒絕服務攻擊。其次,人為因素。1.操作失誤。操作員安全配置不當造成的安全漏洞,用戶安全意識不強.用戶口令選擇不慎.用戶將自己的帳號隨意轉借他人或與別人共享等都會對網絡安全帶來威脅。這種情況在企業計算機網絡使用初期較常見,隨著網絡管理制度的建立和對使用人員的培訓,此種情況逐漸減少.對網絡安全己不構成主要威脅。2.惡意攻擊。這是計算機網絡所面臨的最大威脅,敵手的攻擊和計算機犯罪就屬于這一類。此類攻擊又可以分為以下兩種:一種是主動攻擊,它以各種方式有選擇地破壞信息的有效性和完整性;另一類是被動攻擊,它是在不影響網絡正常工作的情況下.進行截獲、竊取、破譯以獲得重要機密信急。
三、計算機網絡安全維護措施
1.系統安全維護探測。在進行系統安全維護的過程中,相關人員要對系統內部安全漏洞進行探測,從根本上解決存在的安全隱患,探測的主要方式為:一是自編程序探測:自編程序探測主要指在進行探測的過程中,相關人員可以對互聯網上發布的安全漏洞進行監測,觀察用戶在使用過程中是否存在漏洞問題。要對系統漏洞補丁中的自編程度進行監測,對黑客編寫的程序進行檢查,防止計算機網絡系統安全受到破壞。慢速掃描:慢速掃描主要是通過對某個時間的監測實現對系統數據的控制和檢查。該操作一般由掃描偵測儀完成,由特定主機發起的連接數目決定掃描的范圍。掃描過程中要適當降低掃描的速度,提高掃描質量。二是體系結構探測:黑客與病毒會通過一定的特殊數據包對計算機網絡系統安全造成破壞,導致計算機主機運行異常,造成系統出現損壞。在該過程中,每種操作系統都具有不同的響應時間和相應方式。對體系結構主體的異常相應時間和相應方式進行探測,可以輕而易舉判斷出可能存在的安全隱患,及時進行安全控制。2.防火墻技術。防火墻技術主要指在進行網絡訪問的過程中對網絡訪問地點、人員等進行控制,降低出現的非法人員訪問風險。這種方法可以在很大程度上改善網絡資源的整體管理效果,降低可能夠出現的網絡安全問題,對我國當前的計算機網絡發展具有非常好的促進效果。實施計算機防火墻技術主要包括對計算機中的源地址、目標地址、原始端口、目標端口等及逆行那個監測,對可能出現的問題及時進行控制。在防火墻技術操作過程中,通常首先設定控制規則,然后對數據進行對比,當數據符合控制規則要求后數據才可以通過,完成操作。當不符合數據控制規則時,數據即會被丟棄。防火墻無法實現對計算機內部的控制,只能對外部網絡進行保護。3.計算機網絡安全加密技術。在進行計算機網絡安全處理的過程中,相關人員要對計算機網絡系統中的數據進行加密,保證信息數據的安全性、可靠性、穩定性。數據加密主要指在進行設計的過程中依據一定的指令實現對原有數據的轉換,將數據轉換為一定格式或一定規律的加密文件,進行貯存、傳輸工作。接收系統要通過相關的密鑰才能夠對文件進行解密,達到對文件原文的翻譯,實現數據加密的保障。在加密操作過程中,如何提高加密算法質量和密鑰管理質量是加密技術的關鍵。常見的加密算法主要包括對稱加密算法和非對稱加密算法。對稱加密算法指在進行操作的過程中加密算法與密鑰一致,而后者恰恰相反。在當前的計算機網絡系統安全維護過程中常選取非對稱加密算法,這種算法的保密效果較高,安全性較強。
總之,為計算機網絡的安全與我們自己的利益息息相關,一個安全的計算機網絡系統的保護不僅和系統管理員的系統安全知識有關,而且和每個使用者的安全操作等都有關系。網絡安全是動態的,新的Internet黑客站點、病毒與安全技術每日劇增,網絡管理人員要掌握最先進的技術,把握住計算機網絡安全的大門。
參考文獻:
[1]周麗麗.淺析研究所的計算機維護及安全管理措施[J].自動化技術與應用,2009(05):48-49.
[2]示望聰.計算機網絡管理系統應用現狀分析及發展[J].中國新技術新產品,2009(23):68-69.
[3]王珊珊.計算機網絡系統應用的安全維護分析[J].計算機光盤軟件與應用,2013(18):49-50.
[4]陸斌.議計算機日常應用與維護[J].計算機光盤軟件與應用,2012(4):45-46.
[5]蘇佳,郝巖君,劉文瑾.淺析計算機局域網網絡的安全建設[J].計算機光盤軟件與應用,2010(13):89-90.
[6]陳欽榮.計算機局域網網絡的安全現狀及對策[J].福建電腦,2009,25(7):56-57.