◎ 詹曉婧
計算機網絡安全現狀分析與防御技術
◎ 詹曉婧
當下,隨著我國國民經濟的不斷進步和發展,科學技術的日新月異,計算機網絡技術獲得了突飛猛進的發展,被廣泛的應用到社會的各個領域,成為人們日常生活和工作中必不可少的重要組成部分。本文就計算機網絡的安全的現狀展開分析,探討計算機網絡的防御技術,供相關工作人員參考和借鑒。
我們通過分析當下計算機網絡安全的相關問題可以發現,影響網絡信息的安全的因素有很多。在我國社會主義建設的過程中,政治、經濟、軍事、教育等許多領域的建設和發展都離不開計算機網絡技術。網絡安全的最重要的問題就是計算機網絡信息的安全問題。計算機網絡在給人們帶來技術上的支持、生活上的便利的同時,也帶來了一些弊端,比如信息的安全問題,這也是當下計算機網絡行業亟待解決的問題。我們所要重點做的工作就是綜合考慮和分析信息和數據的傳送中出現的一系列安全問題,針對具體的問題提出相應的網絡防御方案,不斷提升我國計算機網絡技術的安全性,促進我國計算機網絡技術的不斷發展和進步。
計算機操作系統上存在的普遍性的問題分析。操作系統作為計算機應用的重要組成部分之一,在計算機網絡的硬件設施、上層軟件以及通訊方面都發揮著首屈一指的重要作用。造成計算機信息泄露的一個重要原因就是落后的操作系統和不安全的內核技術,這是我們應該重點關注和解決的重要問題。我們所要做的是認真分析操作系統方面的問題,不斷進行技術創新,最大限度的防止用戶網絡信息的泄露,保障計算機網絡的安全性。
計算機軟件存在一定的缺陷。計算機網絡之所以有著多層次、多元化運行的突出特點的一個重要原因就是各種計算機軟件給予的支持。但是由于在研究時的研究水平、開發方式不同的緣故,在開發階段和試用階段計算機的軟件部分就會出現一些問題和漏洞,有的大的漏洞就會直接影響計算機軟件的使用,甚至在使用時發生嚴重的故障。給計算機網絡帶來安全隱患的另一個重要原因是我國計算機網絡產業監督體制的不完善。對一些水平低、質量差的計算機軟件監管力度不夠,導致其在用戶間流通,極大的影響了計算機軟件的使用的效率。用戶使用了這種框架不合理、設計和開發不認真的軟件,很容易造成網絡安全隱患。只有計算機軟件的設計者和開發者仔細處理好軟件的每一個細節,做好網絡框架的設計工作,才能避免網絡信息的泄露問題,保障網絡信息的安全。
關于黑客攻擊的問題。黑客攻擊問題一直是網絡信息安全最大的威脅之一。網絡黑客在經濟、政治和軍事領域的破壞性尤其顯著。黑客往往利用木馬程序等手段,盜取計算機內的重要信息,擅自篡改連接方式、登錄方式,這給個人、社會乃至國家都帶來了極大的威脅和損失。要想徹底解決黑客攻擊的問題,僅僅依靠技術是不夠的,還需從法律層面進行規范。
計算機網絡硬件設施的問題分析。計算機網絡進行信息傳遞的重要基礎是網絡的硬件設施。黑客在進行攻擊和篡改的時候,往往先看的就是計算機網絡的硬件設施,一旦硬件設施存在缺陷,黑客就會利用這個缺陷為突破點,進入用戶的計算機實施違法犯罪行為。另外,黑客還會利用專線、光纜等傳輸數據,通過不同的線路來實施攻擊,因此,計算機網絡的硬件設施的建設和完善也不容忽視。
加快完善和強化計算機網路的加密技術。當下,首位加密技術是計算機網絡在傳送數據信息的時候最常用的一種加密的方式。我們需要不斷強化鏈接加密技術的重要作用,在進行網絡信息的傳送的時候,為了保證安全性,需要在每個信息節點上設置密碼,還要注意的是將不同的密碼對應加密信息。鏈接加密和節點加密很像,但是又有所不同。在進行節點加密的過程當中,需要重點加密和解密的是保險箱這類的加密的硬件設備,這樣做的目的是為了進一步提高其內部信息的安全性。除了上述介紹的方法之外,我們還應結合當時當地的實際情況,綜合使用不同的加密方法和技術,進一步提高計算機網絡信息的安全性。
抵制黑客入侵,提高計算機對網絡黑客的防御能力。一般情況下,我們為抵御網絡黑客的入侵采取的有效的措施有兩個:第一是隱藏IP地址,不斷提高網絡安全的意識,采用實名制的身份認證,減少黑客攻擊帶來的負面的影響。第二種做法是黑客誘騙技術。這種做法一般是企業采取的措施,黑客誘騙技術能夠有效提高企業網絡信息的安全性能,抵御網絡黑客的入侵,提高公司或者企業內部網絡管理和運行的水平,提高網絡信息技術的防御能力。
防火墻技術的運用。計算機網絡安全防御技術的一個重要組成部分就是防火墻技術。防火墻技術在一般情況下都是依附于某一個軟件或者有著某種屬性的硬件。防火墻技術在計算機網絡中的作用非常大,它可以根據自身所具備的一些規則進行集合,還能夠控制信息或者數據的傳輸,篩選掉不合理的、可疑的的數據和信息,只允許安全有效的信息通過。我們通過對防火墻技術的有效設置和運用,不僅能夠實現對計算機網絡數據的及時分析和總結,更能及時發現潛在的病毒和可以的數據,盡快采取相應的有效的措施,切斷病毒在計算機網絡內部的進一步運行和傳播。防火墻技術作為計算機網絡安全和防御技術的重要的保障之一,得到了廣泛的應用。
計算機網絡的身份驗證技術。采用密碼驗證的方式,對計算機用戶的身份進行核實和驗證,這種技術被稱為計算機網絡的身份驗證技術。當下,身份驗證技術是計算機網絡中保障用戶信息的完整性的重要的方式之一,能夠有效地保障用戶的合法權益。身份驗證技術的操作流程是這樣的:首先,需要分析用戶身份的合法性;第二步,判斷用戶是否有權限對所要訪問的主機網絡進行分配;第三步,根據用戶不同的身份來識別信息,保證不同身份和不同權限的用戶之間能夠相匹配。這樣,通過上面的步驟,經過對相關用戶的層層檢測和驗證,一定程度上保證了信息不被泄露。
計算機網絡的防病毒的技術。病毒在計算機網絡中的傳播速度是非常快的,尤其是新型的病毒,一旦進入計算機內部,就會在計算機網絡中迅速進行傳播,嚴重的話會造成網絡的癱瘓,給計算機帶來巨大的危害,也會給用戶造成嚴重的損失。所以,基于這種情況,在計算機網絡中采用防病毒技術的殺毒軟件是十分必要的,它能夠對相關的軟件進行及時的檢測和掃描,設置相關的權限防止病毒的入侵。
通過上述的分析和介紹我們可以發現,當下,隨著社會經濟水平的不斷進步,科學技術的不斷發展,我國網絡信息技術也獲得了一定的進步,但是也對計算機網絡信息的安全問題提出了更高一層的要求。當下,盡管我國的計算機網絡技術取得了一定的進步,但是我們仍需注意的是,我們與發達國家還有一定的差距,我們還需不斷加強研究,不斷進行創新,積極主動的分析當下計算機網絡技術存在的問題,尋找相應的解決辦法,從多個方面進行分析和論證,不斷加強相關法律法規的建設和完善,不斷攻堅克難,提出更加科學、更加有效的網絡信息防御的措施和辦法,從而促進我國計算機網絡技術的不斷進步和發展。
68216部隊)