劉志鵬
摘要:隨著網絡的發展,互聯網已經不再是一個行業,互聯網已經跟整個社會融為一體,網絡世界和現實世界已經深度連接。從安全的角度來看,線上線下的邊界已經消失,網絡空間的任何安全問題,都會直接映射到現實世界的安全,新技術的出現和發展給社會帶來了便利,帶來了許多安全威脅和管理挑戰,這就顯得網絡安全與信息化的管理越來越重要。該文主要基于網絡信息安全的形式內容以及特點,展開系統的論述。進而針對存在的安全威脅源,闡述有效的防范技術,以營造安全穩定的網絡環境。
關鍵詞:信息;互聯網;網絡安全
中圖分類號:TP393 文獻標識碼:A 文章編號:1009-3044(2018)28-0021-02
1 網絡安全概述
1.1 網絡安全的概念
網絡安全是指網絡設備的硬件以及軟件等都處于一個相對正常的狀態,電腦里面的數據不因偶然以外而遭到損害、破壞或者泄露于他人,整個網絡系統一直都保持穩定狀態的運行中,服務不斷線。通常來講其本質就是電腦上的資料信息處于一個安全狀態,從廣義角度來講,保證網絡信息安全性、完整性以及實用性和真實性都是網絡安全范圍內的方面。網絡安全涉及領域廣泛,是集計算機、網絡語言技術、通信、數論等多門專業的綜合性極強的學科。
1.2 網絡安全的形式
在開放的互聯網環境下,計算機網絡安全的形式主要集中于網絡系統出于安全運行模式,特別是信息資料系統的安全保障,這是組成網絡安全的重要核心,關于計算機網絡安全影響因素呈現豐富多樣性,隨著互聯網時代的不斷發展,確保網絡信息安全是計算機技術應用的首要前提,更是防止計算機系統遭到破壞的重要手段。
1.3 網絡安全的特點
隨著互聯網信息時代的不斷發展,影響計算機處于安全狀態的因素多種多樣,目前建立一個安全的上網環境,對于網絡安全體系的完善,是做好事先防備工作以及對網絡環境的改善不可缺少的手段。
(1)網絡信息安全呈現多元化特點。隨著信息技術的不斷改革,網絡環境處于開放的模式,網絡安全影響因素呈現多種多樣,有著眾多的潛在的安全隱患,致使網絡安全需要不斷完善以及技術上的提升,目前的網絡系統是眾多信息技術共同作用的模式,來確保網絡信息安全;
(2)網絡安全體系化加強。對于多變的上網環境,確保系統制度化,達到上網環境安全。此外,在面臨多變的網絡復雜環境,在安全上要不斷加強防護,還有進一步的調整更新;
(3)網絡信息復雜化。由于網絡的深入更新發展,互聯網接入端也多種多樣,從而進一步要加強網絡安全抵御外界有害的因素,致使安全模式貫穿到各個方面,利用這種方法,促進了網絡信息技術的完善以及安全模式的構建。
2 新的網絡安全問題
由于目前網絡環境都處于開放狀態,很大程度會給計算機安全帶來危險源頭,目前集中的網絡來源分別是設備和信息。因此在確保一個良好的安全網絡環境必須重視這兩方面的加強。
2.1 自然安全因素
網絡安全環境受到外界干擾很大,特別是在自然環境受到磁場的強烈作用時候,導致網絡信息傳輸速率減慢,與此同時,一些網絡硬件設施在長時間自然環境下,會發生線路老化現象,這對于網絡安全是很大的挑戰。
2.2 網絡安全意識的薄弱
一般的計算機用戶在使用計算機時候防護安全的思想意識淺薄,對于系統上小的漏洞不管不問,不盡快修復,此外對于一些重要賬號及口令,沒有及時有效地管理,導致重要信息資料流失。
2.3 外界人為攻擊
隨著計算機信息技術的不斷更新發展,病毒也隨著不斷的更替變換,由于遭到各種病毒的襲擊,使得計算機網絡安全遭到嚴重損害,此外,黑客的強猛攻擊致使網絡環境嚴重失常,用戶端的數據信息輕而易舉被盜走,危害網絡安全順利運行。
2.4 網絡漏洞
網絡出現的有些漏洞是存在的,對于這些漏洞只能不斷地修復,才能保障安全的網絡環境,若網絡安全遭到極大的漏洞,再加上病毒與黑客的襲擊,通常情況下會致使系統癱瘓,造成網絡攻擊。
3 針對網絡安全問題的對策
首先,我們必須明確,網絡安全問題不能完全解決,只能預防。這樣就要使用者掌握相應的計算機信息,那樣才能做到事半功倍。針對計算機網絡安全的現狀,提出了以下幾點對策。
3.1 強化計算機管理是網絡系統安全的保證
3.1.1 加強設施管理,確保計算機網絡系統實體安全
必須要建立安全的管理體系,確保計算機不受任何非法操作進入其內,高度重視計算機系統的全面保護,服務器以及打印機等鏈接地方要多關注,并且要定期對于網絡運行的環境(溫度、濕度、清潔度、三防措施、供電接頭、線路及設備)不斷地檢測、維修,要確保電磁不被泄露,使計算機擁有一個安全優質的網絡環境。
3.1.2 強化訪問設置,確保計算機網絡順利運行
設置訪問限制是確保計算器處于安全運行狀態的重要途徑,它的核心任務是確保網絡信息資料不要遭到非法用戶的盜取,是防止信息泄露的主要可行手段。近年來,互聯網新型網絡環境下的數據計算具有海量性、動態性及隱私性的特點,傳統的面向封閉環境的訪問控制模型難以適用于該環境。傳統的DAC和MAC模型因其擴展能力有限的本質特征難以再處理日益復雜的訪問需求,一種新型的訪問控制模型亟待開發。新的訪問控制應適應當今的網絡環境特點,針對性的對數據訪問實施流量控制,實現大規模環境下的細粒度訪問控制。
3.2 網絡系統結構設計合理與否是網絡安全運行的關鍵
實施網絡分段技術從根本上解決網絡安全不良隱患困擾,由于局域網是采取交換機和路由器共同維護的傳輸設備,在利用交換機的設置訪問權限以及三層式交換效率實行,故此要選擇物理分層以及邏輯分段的共同作用,共同滿足局域網安全限制,其主要目的是隔離非法用戶和不安全網絡信息,拒絕不法傾聽,確保信息順利到達,選擇交換式集線器來取代共享式集線器手段,是解決安全隱患的另一個重要途徑。
3.3 網絡病毒的防范
隨著網絡時代的不斷發展,病毒肆意傳播,單單采取單機片來防止病毒的入侵已經很難實現,必須要有合理的防止病毒襲擊局域網的產品研發,通常學校以及政府機關、事業單位都是采用局域網,需要一個防毒軟件來掃滅全部的病毒入侵,倘若連接到互聯網則必須要針對此安置一個網關軟件,確保良好安全的上網環境,若正當發電子郵件,則需要對于郵件服務器防毒的軟件設施,更好的識別其中的病毒,因此要使用全面的防病毒侵襲產品,針對網絡中不同環節病毒來設置相應的防病毒軟件,多方位、多層次的建構防病毒系統,定期定時的檢測,升級系統,按時為電腦做好補丁,進行日常的監控,防止病毒攻擊。
3.4 配置防火墻
利用電腦上的防火墻設置,在有關網絡的訪問時設置一種限制尺度,在得到防護墻的同意下可以進行內部的訪問,與此同時不能訪問的用戶拒之網外,更有效的防止黑客的襲擊,阻止黑客對自己內部信息的更改、竊取重要信息。防火墻的設置是一種切實可行而且應用范圍廣泛的安全系統模式,有效防止Internet上的敏感系統延伸到內部局部網,依據不同的安全模式需求來最大可能地做好防護墻的設置,高效使用防火墻。
網絡安全與互聯網的發展息息相關。網絡安全是一個綜合系統非常強大的工程,不單單依賴殺毒軟件、防火墻的防護設備的建立,還有高層次的思想認知,要明白計算機網絡是人機系統,防護的主體是計算機,保護主體是人,要高度重視對計算機網絡硬件的研發,創建一個優質的網絡安全環境,要時刻有計算機安全意識,把可能存在的失誤降到最低點,這樣才能獲得一個穩定、安全以及高效的網絡系統。
4 結論
本文通過查閱大量的文獻資料和互聯網網絡安全問題的資料,結合個人在學習經歷中的經驗總結,研究了網絡安全方向和網絡安全問題。隨著移動互聯網的發展,社會信息化建設越來越普及,越來越復雜的信息系統及大量新興技術的應用,給網絡安全帶來巨大挑戰,網絡安全和信息化是一體兩翼,網絡安全一定要引起社會普遍重視。網絡信息安全的核心技術,關鍵是要互相了解。沒有網絡安全,就沒有安全,沒有信息,沒有現代化,現在的互聯網時代必須要全天候、動態、實時的監控、預警、預防和分析,也就是要不斷提高態勢感知能力和關鍵信息保障能力。
參考文獻 :
[1] 劉劍, 蘇璞睿, 楊珉, 等. 軟件與網絡安全研究綜述[J]. 軟件學報, 2018(1):42-68.
[2] 房梁, 殷麗華, 郭云川, 等. 基于屬性的訪問控制關鍵技術研究綜述[J]. 計算機學報, 2017, 40(7):1680-1698.
[3] 衷奇.計算機網絡信息安全及應對策略研究[D]. 南昌大學, 2010.
[4] 彭珺,高珺. 計算機網絡信息安全及防護策略研究[J].計算機與數字工程,2011(1):121-124,178.
[5] 王紅梅, 宗慧娟, 王愛民. 計算機網絡信息安全及防護策略研究[J]. 價值工程,2015(1):209-210.
[6] 王磊. 關于計算機網絡信息安全及防護策略探究[J]. 電腦知識與技術,2014(19):4414-4416.
[7] 陸天波, 時金橋, 程學旗.基于互聯網的匿名技術研究[J]. 計算機科學與探索,2009(19):66-68.
[8] 吳世忠, 馬芳. 網絡信息安全的真相[M]. 機械工業出版社,2001.
[9] 張鑫. 大數據背景下的網絡安全隱患及防范措施[J]. 科技資訊,2016(18).
[10] 任偉. 無線網絡安全問題初探[J]. 信息網絡安全,2012(1).
【通聯編輯:代影】