文/唐彪
計算機網絡安全漏洞分析及防范措施
文/唐彪
隨著計算機技術的快速發展,計算機網絡在多方面的應用受到了社會的關注。然而在實際的應用中,存在威脅計算機網絡安全的各種不良現象,因此計算機網絡安全漏洞的防護一直是人們關注的重點問題,本文對網絡安全漏洞產生的原因進行分析,重點闡釋了安全漏洞形成的原因,結合當前計算機網絡安全技術的發展情況,指出了提出網絡安全的有效對策。
計算機網絡 安全漏洞 防護措施
網絡安全漏洞的成因是多種多樣的,安全漏洞是計算機網絡技術發展過程中常見的問題之一,但是黑客與病毒制造者正是利用這種漏洞,對計算機網絡進行攻擊。因為計算機網絡的安全漏洞是多種多樣的,產生的網絡病毒也是多種多樣的,例如蠕蟲、木馬病毒程序對用戶的攻擊目標就不相同。由于計算機網絡安全漏洞的表現形式不同,分類的方法也不相同,一般地的可以將計算機網絡的安全漏洞分為兩種類型。
系統漏洞是計算機網絡安全的常見問題,由于計算機網絡系統本身具有資源共享和交互特性,為了有效的提高用戶之間交流與互動,就需要不斷地拓展計算機系統功能,最大程度地滿足用戶對各類計算機功能的需求,在新功能開發、使用的過程中,不可避免的會出現一些漏洞,使得計算機網絡系統處在不安全的狀態下。基于計算機網絡多項功能的系統環境,黑客網絡就會對新開發的功能漏洞進行攻擊,以在更大范圍內獲取用戶信息,同時由于計算機網絡運行的周期越長,漏洞就越容易被發展,黑客對網絡攻擊的可能性就越大。計算機網絡的鏈路是網絡系統工作的基礎支持,也是網絡交互的重要保證,用戶在進行一些特殊的功能通信與文件交互時,需要開放網絡中的某些特殊端口,這時網絡病毒就會對這些端口進行攻擊,這種網絡安全漏洞也是當前計算機網絡安全的重要問題之一。
協議漏洞主要是計算機網絡通信系統的通信協議進行劃分的,計算機網絡主要以TCP/IP協議為基礎進行通信,由于TCP/IP缺陷形成的漏洞,導致計算機網絡安全性能存在缺陷,被劃分為協議漏洞。協議漏洞在網絡安全中沒有嚴格的區分標準,但是病毒利用協議漏洞對網絡進行攻擊產生的影響具有一定的相似性,就需要從TCP/IP協議層對整個計算機進行防護,才能有效的保證網絡的安全。TCP/ IP協議是計算機網絡的信息通道,是保證網絡通信重要因素。但是,由于TCP/IP的技術本身還不完善,使得它不能有效的對通信協議漏洞進行控制,在網絡通信的過程中,協議也不能正確判斷IP的實際來源,這樣在通信的過程中,TCP/IP受到的攻擊也就比較多,也會影響著網絡的正常通信。
安全漏洞最根本的原因是計算機不完善的原因造成的,而造成安全漏洞的原因是多方面的,但是主要因素一般集中在DoS和網絡入侵兩個方面,在網絡安全管理中,DOS是拒絕類服務,主要是對系統中的安全權限進行限制,在DOS拒絕服務的同時,網絡管理系統的安全漏洞權限就會被限制,網絡的安全性能就會提高,但是如果用戶需要利用某一個端口,就需要打開通信端口,修改端口的權限,就必須要個端口分配權限資源,導致網絡系統的資源程序被分割,通信端口就存在安全的問題,同時由于通信端口并不能保障所有資源都可以被DOS有效利用,DOS安全管理就不能有效的對端口通信的所有資源進行管理,分割后的資源部分會轉化成無效文件,這樣就會被黑客與病毒利用,進而引發網絡安全漏洞。
由于計算機網絡中安全問題是多種多樣的,在對計算機網絡安全漏洞進行防護時,需要根據安全漏洞的種類,來分析計算機網絡安全漏洞形成的原因,結合具體的情況,選擇合適的安全防范策略。
根據防火墻技術的工作方式,可以將其分為如下三種網絡安全防護方式:第一種是過濾防護,這是防火墻的基本功能,主要是采用路由器技術對網絡的安全漏洞進行掃描分析,通過漏油器來篩選網絡數據的訪問行為,對非法的數據進行隔離,但是采用防火墻不能對隱蔽的地址進行過濾,對一些隱蔽性的攻擊不能做到有效的防護;第二種是代理技術,它是對訪問計算機系統的程序數據進行分析,如果發現病毒直接阻斷程序的訪問,采用代理技術可以對訪問系統的數據進行記錄,并生成加密信息列表,以便與后期掃描的數據進行比對,如果發現異常就阻斷網絡訪問,進而能夠實現對計算機網絡進行防護,保證網絡的安全;第三是方位控制技術,實時控制網絡的非法訪問,對非法訪問的用戶進行控制,訪控技術的實現也可以通過安裝防火墻,采用防火墻的安全功能對訪問的用戶身份進行驗證,通過設計用戶訪問的全新,采用口令與密碼結合的方式對用戶的訪問進行控制,限制非法的用戶訪問系統的數據,保護計算機網絡中的文件、數據的安全,進而達到網絡安全防護的目的。
目前,我國主要利用多層防衛系統作為病毒防范的措施,采取主動防御的辦法,在用戶的計算機上安裝計算機殺毒軟件,例如卡巴斯基、360、小紅傘等病毒查殺軟件,防止病毒入侵,它們一般都具有主動防御的功能,利用殺毒軟件定期對計算機系統進行檢測,分析計算機網絡系統的安全問題,分析系統中是否存在安全漏洞,及時的修復計算機的漏洞,使得計算機能夠在良好的網絡環境中進行工作。由于計算機病毒是一個不斷變化的過程,而且病毒的變異能力也十分強大,這就需要做好計算機病毒庫的升級工作,防止病毒侵入到計算機中,通過安裝殺毒軟件,并定期更新病毒庫,可以有效的切斷計算機病毒的入侵途徑,優化計算機網絡的運行環境。
目前,漏洞掃描的主要技術為DOS掃描,來達到掃描緩沖的目的,以便于對計算機系統的安全漏洞進行分析。計算機網絡的安全漏洞掃描具有全面性的特點,它不僅能夠對本地計算機網絡系統的安全漏洞進行檢查分析,也可以通過遠程控制,對計算機系統進行遠程掃描。漏洞掃描技術需要定期對計算機網絡系統的安全漏洞進行掃描,并定期的對安全系統進行維護,通過對計算機網絡系統的服務器、通信端口、運行軟件等作為漏洞掃描的防護對象,加強對計算機安全進行防護,由于這類維護對象經常需要網絡環境進行接觸,也是用戶需要經常運行的部分,容易出現網絡安全漏洞,成為病毒、木馬、黑客攻擊的主要對象,同時還會這類維護對象還能夠成為病毒的依附對象,引發大規模的病毒工具,造成用戶文件的丟失或者被盜。因此,將此類維護對象對計算機網絡系統的漏洞掃描關鍵位置,能夠有效的提高網絡安全防護能力。
隨著計算機網絡安全的問題越來越得到重視,人們也加強對網絡安全技術的研究,為了有效的對計算機網絡安全進行控制,就需要深入的對計算機網絡安全問題進行分析,探究網絡安全漏洞形成的原因,才能有效的提出安全防護措施。在具體的防護過程中,需要綜合的利用防火墻技術、漏洞掃描技術、入侵檢測技術以及殺毒軟件控制技術等網絡進行安全的防護,科學合理的制定網絡安全防護措施,才能有效的提高計算機網絡系統的安全。
作者單位 桂林市中小企業服務中心 廣西壯族自治區桂林市 541004
唐彪(1986-),男,廣西壯族自治區桂林市人。畢業于桂林理工大學計算機科學與技術專業。主要從事計算機網絡方面研究。