劉雨桐
摘要:計算機網絡技術在生產實踐中的廣泛應用,有效提升了生產效率,促進了社會經濟的快速發展。但是伴隨著計算機網絡的快速發展而來的網絡安全問題,造成了用戶信息的泄露以及遭到非法入侵,在網絡普及的信息時代,計算機網絡完全與人們的生活相融。因此,加強對計算機網絡信息安全的防護被提上日程。本文討論了網絡信息安全的內涵,網絡信息安全的主要威脅,以及網絡信息安全的防范措施,希望能夠對提高網絡安全性有所幫助。
關鍵詞:計算機;網絡安全;問題;對策研究
前言
在網絡信息化背景之下,在計算機網絡給人們帶來極大便利的同時,由于計算機網絡信息的沒有屏蔽性和公開性,使得時常會引發一些關于信息安全的問題,在一定程度上,這對人們的網絡生活帶來了極大的危險性。接下來本文將要對計算機網絡信息安全和防護對策做詳細分析,希望能夠加強對網絡信息安全的防護。
1.計算機網絡安全概述與特點
1.1計算機網絡安全概述
計算機網絡安全是指網絡安全從其本質上講就是保護計算機客戶網絡上的信息安全及利益等。從狹義的角度上看,利用網絡管理控制和技術措施,保證在一個網絡環境里,數據的保密性、完整性及可使用性受到保護,計算機網絡安全系統的通常有硬件設施與軟件設施以及系統中的數據組成受到保護,不因偶然的或者惡意的原因而遭到破壞、更改、泄露。計算機網絡安全不僅包括組網的硬件、管理控制網絡的軟件,也包[1]括共享的資源等多種數據組成。計算機網絡安全不僅僅涉及到網絡系統的本身,同時它也是一門涉及到信息安全技術,計算機網網路構成不安全的因素很多,其中包括人為的因素、自然的因素和偶發的因素。計算機網絡安全包括物理安全和邏輯安全兩個方面,物理安全指系統設備及相關設施受到物理保護,免于破壞、丟失等。邏輯安安全包括信息的完整性、保密性和可用性。
1.2計算機網路安全特點
計算機網絡安全主要由保密、完整、可用、可控、審查等5個方面組成缺一不可。(1)保密性:計算機網絡信息不泄露給非授權用戶、實體、過程利用的特性。(2)完整性:數據共享資源未經授權不能進行改變的特性。即信息在存儲或傳輸過程中保持不被修改、不被丟失或破壞的特性。(3)可用性:被授權實體訪問并按需求使用的特性。(4)可控性:對信息的傳播及內容具有控制能力。(5)可審查性:出現的安全問題時提供依據與手段等特點。
2. 計算機網絡系統存在的主要安全問題
2.1網絡硬件設施缺陷
網絡硬件設施是互聯網中不可缺少的一部分,硬件設施本身就有著安全隱患。硬件設施泄露是其計算機網絡主要的安全隱患問題,它將會對網絡安全造成巨大的威脅,同時也增加計算機網絡竊密、失密、泄密的危險,同時,它也會在系統程序處理文件和同步方面存在問題,此外安全隱患問題也體現在通信部分的脆弱性上,在進行數據與程序和信息交換處理的過程中,它可能存在一個機會窗口使攻擊者能夠強加外部的影響。從而影響程序的正常運行主要有四種線路,即光纜、電話線、專線、微波,除光纜外其它三種線路上的信息比較容易被竊取,此外管理不好、規章制度不健全、安全管理水平較低、操作失誤、瀆職行為等都會對計算機信息安全造成威脅。
2.2操作系統缺陷
操作系統是作為一個支撐軟件,對網絡系統與本地計算機的安全起關鍵的決定性作用的部分是操作系統,使得你的程序或別的運用系統在上面正常運行的一個環境。計算機的操作系統是構建用戶連接、計算機硬件、上層軟件三者間聯系的就是計算機的操作系[2]統。在復雜的網絡環境下操作系統才能更好的工作,許多常用的程序和操作系統的核心都會發生漏洞,會出現安全方面的漏洞,系統與后門漏洞是操作系統最主要的安全隱患,比如Windows的遠程過程調用RPC漏洞、Linux下的緩沖區溢出等。由此很簡單可以看出,在不能完全符合軟件安全需要的情況下所引發的計算機網絡系統的主要缺陷是操作系統軟件的安全漏洞的本質。對于操作系統的安全而言,就是要保證操作系統的安全可靠和正確有效,即確保操作系統的安全性、完整性。
2.3軟件方面的安全問題
操作系統軟件自身的不安全性,系統開發設計的不周而留下的破綻,都給網絡安全留下隱患。一旦有漏洞的系統在執行過程中出現缺陷,同時遇到攻擊,很可能會引發系統的完全失效。操作系統軟件是網絡很重要的一個文件傳輸功能,應用軟件的與生俱來的特征之一就是軟件缺陷。我國近幾年來越來越重視信息安全的關鍵作用,信息與網絡安全產業初步形成了一定規模。
3. 計算機網絡安全的具體策略
雖然在計算機網絡服務安全等幾項基礎環節對網絡采取了相應的安全措施,但是由于部分使用者缺乏網絡安全的專業知識,計算機網絡安全性重要性被忽視,要保證計算機網絡系統的安全、可靠、穩定,建立具有保護制度與法律法規和技術標準配套等方面的企業安全管理的相應制度的可操作性。
3.1加強全面的安全管理
隨著互聯網的飛速發展,計算機的廣泛應用把人類帶進了一個全新的時代,網絡安全的關鍵在于安全管理,而安全管理的保證依賴[3]于網絡安全技術,關系到一個國家的經濟、政治以及文化等領域。但由于計算機網絡存在的缺陷,網絡安全已成為社會關注的焦點,計算機網絡的安全性也慢慢的走進人們的視野,新的入侵攻擊手段隨著新的網絡安全技術手段的出現不斷涌現,一旦計算機網絡受到攻擊而不能正常工作,出現病毒后,網絡上會出現予以應對的殺毒軟件,然而過段時間新的病毒又會出現,無法從根本上防止病毒,給計算機系統的安全和人民的生產和生活安全帶來了巨大的潛在危害。管理是網絡安全中最為關鍵的部分,以防一些重要信息有意或無意的被泄漏。
3.2加強計算機網絡管理
在計算機網絡安全的實際規劃化和建設化、合理的、科學的選擇計算機網絡軟件管理,時刻注意其功能是否滿足需求,及時注意安全系統(防火墻系統、各種資源系統、操控程序等)和計算機網絡管理子系統的要求;同時確保計算機網絡軟件過管理應提供統一網絡管理接口和編程,遵守網路管理協議;為了提高計算機網路安全性,在制定必要的網絡管理條例的同時,在針對網絡系統做出應有的安全體系的同時,也要加強網路應用人員的定期培訓,同時對運行中的網絡進行自動的檢查和維護,養成良好的維護和應用的職業道德習慣。為更好去報整個網絡系統就有強大工作任務安全性和優越的安全性能,促使計算機網絡真正的具有較高的網路系統的安全性。
結束語
總之,計算機的網絡安全是一個非常復雜以及綜合性十分強的系統。如何做好計算機網絡安全防范,需要廣大用戶及其相關人員共同努力才能取得良好的效果,并且這也需要大家不斷加強計算機網絡安全防范意識,積極采取計算機網絡安全的措施,盡最大能力給計算機網絡營造一個良好的氛圍。
參考文獻:
[1]彭沙沙,張紅梅,卞東亮等.計算機網絡安全分析研究[J].現代電子技術,2012,35(4).
[2]賀貝.計算機網絡安全及其防范措施探討[J].價值工程,2010,29(2).