倪春,漆智勤,黎惟梁
摘 要:隨著社會的進步和技術的發展,科技已經成為推動人類前進的最重要力量。在21世紀,最重要的也是最具影響力的科技代表,莫過于信息技術。信息技術給人們的工作、生活帶來的便利無須多言。隨著整體技術的革新,越來越多的信息技術需要依靠網絡來實現,所以網絡技術同樣重要,是很多技術得以落實的根本保證。不同于其他技術,網絡技術在發展中涉及很多安全問題,如果處理不當,就會帶來嚴重的安全危機,導致技術不僅不會帶來社會的進步,反倒會起到制約作用。因此,作為實際的從業者,必須在平日工作中認真思考如何才能提升整體網絡安全性,降低問題發生的概率。文章對此進行了分析。
關鍵詞:計算機安全;網絡安全;信息技術;防護技術
網絡確實給人們的生活、工作帶來了許多便利,不過任何技術都是雙刃劍,處理不當就會傷及自身。對于網絡技術而言,安全性問題就是這把鋒利的雙刃劍,在使用中必須要結合實際的情況,對整體的安全性作出研究,盡量保證整體的安全、可靠,只有這樣,才可以使技術真正地服務于人類。
1 計算機網絡安全定義及問題
1.1 計算機網絡安全定義
無論是傳統意義上的互聯網,還是移動互聯網,都必須保證網絡安全性。這里所提到的網絡安全,主要指的是在現有網絡技術條件下,保護計算機內信息、數據、資料,使之在各類環境中可以足夠完整、保密、有效,進而努力地降低數據丟失、被盜、被改的風險。網絡安全在理論上又被分為了物理安全、邏輯安全。物理安全大體指的是互聯網絡設施免于物理破壞或者損毀而導致的網絡信息丟失、損壞等問題。邏輯安全主要是信息數據保密有關的內容,主要防止病毒感染和遭受黑客攻擊等,降低因此造成信息泄露發生的可能性。一般而言,在新時期不會出現很多物理安全問題,邏輯安全反倒是需要格外關注的部分[1]。
1.2 計算機網絡安全問題
在樂享計算機優勢和便利時,也必須重視其嚴重而復雜的安全問題以及由此帶來的各類風險制約。如果實際的工作者和使用者缺乏相關的安全意識,在實際問題處理上能力較低,就會帶來各類潛在的風險。通過網絡的傳遞,很有可能會一傳十、十傳百,最終造成嚴重的技術故障。所以,重視網絡安全問題是時代賦予的使命責任,也是必須著手努力解決的技術重點所在。
結合筆者的實際研究和從業積累來看,目前網絡安全問題主要集中體現在以下幾個方面:
首先,各類硬件設施的損壞,是物理安全方面的問題。在實際業務推進中,各類自然災害發生、業務人員操作不正確、計算環境設計不恰當以及設施的老化損毀都會導致這個問題出現,會嚴重地影響整體業務推進發展,信息完整度也會遭到根本性的破壞[2]。
其次,計算機病毒,是邏輯安全方面的問題。和物理問題不同,這類原因所導致的安全問題是復雜的,也是難以解決的。在理論上,這類問題指的是編制或插入時因各類問題出現(包括有意為之和無意失誤)所導致的計算機可復制代碼出現,以計算機為載體,結合漏洞和應用程序設計弊端,對整體的系統做攻擊,整體上具有很高的傳播性、隱蔽性、破壞性。例如傳統的木馬、植入程序、后門設置以及如今的盜鏈、各類移動互聯網代碼等。計算機病毒傳播能力極其強大,也很難被相關從業者發現,必須結合安全處理軟件才可以解決。
再次,網絡黑客問題。網絡黑客一般很少攻擊普通的個人計算機設施,大部分都是由商業目的驅動。黑客們在掌握了高端技術后,利用人們很難看到的漏洞直接攻擊系統,整體上操作很隱蔽,對信息源破壞的力度卻極大,一般都會導致整個系統癱瘓和業務卡頓。
除此之外,網絡管理的不完善、操作不正確以及欺騙攻擊等也屬于網絡安全問題的范疇,特別是新時期移動互聯網絡的迅速發展,各類以詐騙為目的的攻擊手段頻頻發生,嚴重干擾了整體網絡環境,這也是必須解決的重要問題[3]。
2 提高計算機網絡安全防護技術的策略
保護計算機網絡安全就是保護自己,無論是個人用戶還是企業用戶和專業操作人士,都需要結合時代的特點和技術發展的脈絡,進行相應的防護操作,努力降低安全問題發生的概率,提升整體業務的可靠性。結合筆者實際工作來看,可以從以下幾方面入手開展研究。
2.1 及時、有效地備份數據
對于各類用戶而言,計算機網絡安全故障的出現所帶來的最大影響,莫過于數據的丟失和損毀。所以,在問題發生之前先做好各類防護工作很有必要,即使遭遇到了網絡安全問題,依舊可以從容應對。數據備份在理論上指的是將各類存儲設施中的數據,自主拷貝到其他的設施中。在過去的傳統業務開展過程中,數據備份工作大部分都是人工操作,浪費時間,效率也很低下。如今,大數據技術的應用和新存儲設施的推廣,使得備份工作有了新的操作模式。因此,相關管理員可以結合云平臺、數據庫的維護等新模式來進行數據備份,在節約時間成本的同時,提升業務實際效率。
2.2 做好加密處理工作
對于很多商業公司而言,數據就是最重要的資本,也是業務機密。如果因為網絡安全問題丟失了數據,整體后果不堪設想。所以,實際的從業者必須結合業務情況,做好相關的數據加密工作,既包括傳統介質的加密,也包括新介質的加密。對于傳統的硬盤等存儲設備加密,應當符合相應的工作要求,遵守“進不去、拿不走、讀不出、改不了、走不脫”的基本原則。保證外部移動存儲設施無法在內部計算機中應用,無法拷貝、讀取、修改其中的數據。對于各類存在網絡上的數據,也要進行加密處理。在加密過程中,密鑰必須足夠可靠,可以抵擋各類暴力測試和破解,才可以使業務數據的安全得到保障。
2.3 安裝物理隔離網閘
安裝物理隔離網閘可以在更大程度上保護計算機系統和設施的安全,結合多類控制系統設計,在其開關連接和獨立主機系統的保障下,不會因物理連接、邏輯連接、信息傳輸等進程帶來各類安全問題,具體使用的無協議傳輸機制也足夠安全,可以從根本上保證攻擊無法深入、無法得手,制約黑客的各類攻擊操作,是絕對安全、絕對可靠的。因此,實際的從業者可以考慮采取這類方式保證安全[4]。
2.4 防火墻技術
對于實際的從業者而言,防火墻技術這個專業詞匯自然不會陌生。每個主機都有自己的防火墻機制,相互之間的連接也需要防護墻予以隔離和保護,是基礎要求也是根本策略。不過,傳統的防火墻設計已經落后,很多對網絡病毒、網絡攻擊的防范看起來不可靠。所以,對于實際的從業者來說,在購置和安裝防火墻時,必須要結合業務實際來處理。計算機和網絡之間的安全防護,是設置防火墻的主要目標。因此,在安全策略設計上,也需要格外注意與之相關的內容,降低安全問題發生的可能性,特別是組織端口信息數據的流出。
3 結語
綜上所述,信息技術給人們的生活、工作帶來的便利性直接而顯著,但在應用的同時需要加強安全防護,否則可能出現信息泄露、系統癱瘓等一系列問題。因此,對于實際從業者而言,必須結合公司的業務需求和實際發展,及時地購置相關設施,應用和升級相關軟件,更重要的是做好其防護工作,從軟件、硬件等多個維度入手,提升整體可靠性,降低網絡安全問題的發生概率。
作者簡介:倪春(1977— ),男,江西南昌人,講師,碩士;研究方向:計算機。
[參考文獻]
[1]喬書建.關于計算機網絡服務器的配置與管理問題分析[J].中國校外教育,2019(31):115-116.
[2]盧珂.大數據背景下計算機網絡信息安全探究[J].計算機產品與流通,2019(10):33,83.
[3]錢安利.高職院校計算機網絡安全管理淺析[J].計算機產品與流通,2019(10):256.
[4]張保航.淺談大數據時代下的計算機網絡安全[J].計算機產品與流通,2019(10):69.
Research on computer network security and protection technology promotion strategy
Ni Chun, Qi Zhiqin, Li Weiliang
(Jiangxi Electronic Information Engineering School, Nanchang 330096, China)
Abstract:With the advancement of society and the development of technology, science and technology has become the most important force driving human progress. In the 21st century, the most important and influential technology representative is information technology. The convenience brought by information technology to people's work and life is necessary. However, with the innovation of the whole technology, more and more information technology needs to rely on the network to realize. So network technology is equally important.The fundamental guarantee of implementation of a lot of technology. Different from other technologies, network technology involves many security issues in its development. If it is not handled properly, it will bring a serious security crisis, which will not only bring about social progress, but will also play a restrictive role. Therefore, an actual practitioner, must seriously consider how to improve overall network security and reduce the probability of problems occurring in work. This paper analyzes it.
Key words: computer security; network security; information technology; protection technology