興安廣播電視臺 內蒙古 興安盟 137400
1.1 網絡安全現狀 近些年網絡技術快速發展,日常生活中隨處可見互聯網技術的身影,但就現階段情況來說,網絡技術存在較大安全隱患,直接影響到網絡技術正常使用。美國FBI調查數據表明:網絡安全問題造成美國每年75億美元的損失,尤其是隨著網絡技術發展與普及,每20min就會發生一次惡性入侵事件,這也是網絡技術面臨的現實問題。我國內部計算機網絡同樣出現很多很多,部分不法黑客總想著打破計算機防火墻獲取利益,尤其是銀行系統、證券系統等,出現很多計算機網絡問題。我國計算機網絡犯罪率也在增加,且情節嚴重性不斷提升。同時,我國很多計算機核心技術來自國外,使得我國網絡技術面臨嚴重的安全防范問題。在這樣的背景下,提升網絡安全水平。
1.2 網絡安全漏洞的特點
1.2.1 擴散性強,突發性大 計算機網絡本來就是很虛擬的,所以當計算機網絡漏洞來襲的時候別人也幾乎察覺不到,并且擴散性特別強,如果相關部門相關工作人員不能及時控制或者進行修復,那計算機網絡漏洞的范圍就會很迅速的無限放大,不僅會威脅到人們的日常工作和學習,還會在一定程度上擾亂社會秩序。
1.2.2 危害性大、破壞性高 隨著網絡安全問題的出現,病毒會在計算機相應的硬件軟件系統內迅速傳播,嚴重的話還會造成整個計算機網絡系統的癱瘓。如今的社會中,電子計算機已被社會各個行業各個領域廣泛使用,無論是學習還是工作中的應用,計算機中都會儲存一些很重要的信息,有的信息還需要一定的保密性,如果病毒進入到電子計算機中,那人們的信息就可能遭到泄露或者嚴重破壞。計算機病毒激發后會通過格式化、改寫、刪除、破壞設置等破壞計算機儲存數據。竊取用戶隱私信息(如銀行密碼、賬戶密碼),盜用用戶財產或利用被病毒控制的用戶計算機進行非法行為,網絡病毒對人們的危害很大。
1.2.3 隱蔽性高、潛伏性大 網絡病毒一般都會有很長的潛伏期,并且其隱蔽性很高,很難被人們察覺到。對于一臺計算機來說,如果使用者沒有安裝垃圾清理軟件或者殺毒軟件,就很難對網絡病毒進行防范與抑制。網絡病毒會破壞電腦的操作系統、會破壞電腦里面的各種數據、會破壞電腦里面的軟件,讓軟件不能正常運行,嚴重威脅到人們的日常生活。
2.1 病毒入侵計算機網絡 計算機受到病毒感染后,病毒會在計算機網絡中對指令、計算機代碼等進行復制,病毒能夠在極短的時間內依據一定的數據、速度等進行傳播,使其進入到網絡結點中,實現主動攻擊,網絡病毒有破壞和隱蔽性,計算機會出現癱瘓。但是計算機病毒是比較隱蔽的,用戶不能及時發現,甚至會出現變異性的病毒,使得攻擊性增強。
2.2 計算機的操作問題 計算機軟件比較復雜,由于技術水平有限,在操作過程中會出現一定的安全漏洞,威脅著網絡安全。漏洞被發現后,要想修復就需要花費很長時間。加之價格問題,用戶在使用操作系統時不能依據系統的實際情況安裝配置,使用盜版系統,運行過程中會出現問題。
2.3 遇到黑客的攻擊 網絡安全中另一個重要的影響因素就是黑客,這是一種人為因素,利用計算機網絡漏洞,從計算機中盜取資源,獲得管理的權限,非法的侵入他人計算機,進而盜取其中的信息或者是篡改信息。現如今互聯網在全世界范圍內應用,其具有一定的開放性和共享性,如果黑客攻擊網絡,就會出現極大的損失,網絡安全是不能忽視的。
2.4 計算機軟件的使用情況 計算機軟件是計算機安全運行的重要保障,但是在軟件的編制過程中可能會出現安全漏洞,在使用過程中會出現安全問題,其中最為普遍的就是緩沖區溢出被攻擊,通常而言,程序接收參數緩沖區時并沒有防范,使得程序遭到破壞。
3.1 發揮無盤網絡技術作用 無盤技術顧名思義就是在工作站的客戶端中不需要安裝硬盤,所有數據是通過網絡中制定的一臺服務器完成工作,這臺服務器的工作內容比較特殊,不僅要完成自身的運行之外還需要對工作站系統進行運行操作,因此我們把這類網絡稱之為無盤網絡,把這種技術稱為無盤技術,無盤技術主要以RPL和PXE為主。如:PXE是遠程引導技術的英文縮寫,由INTEL公司開發而來的,其作用是對計算機進行網絡遠程啟動,使用的時候需要通過網卡內置的啟動芯片與服務器進行連接,下載啟動數據后方可完成系統啟動。使用無盤網絡技術可以省去硬盤,相比之下計算機網絡的速度會比有盤的速度快2-3倍。使用PXE無盤工作站同樣不會消耗服務器的CPU和PAM等資源。
3.2 增強防火墻的防護力度 在我們現在使用的電腦上已經有很多帶有防火墻性質的軟件,這些軟件可以在一定程度上替我們阻攔一些垃圾廣告和一些垃圾軟件,防火墻技術可以過濾掉一些不正常的服務,給計算機用戶帶來更好的用戶體驗。互聯網防火墻技術還可以針對網絡存取和訪問進行監控,所有進入防火墻的訪問都必須經過審查,一旦發生一些可疑用戶的訪問的時候,防火墻還可以自動進行報警。防火墻技術是用戶上網安全的第一道屏障,因此,應該加強防火墻的防護技術,使得防火墻技術可以發揮更大的功效,從而為計算機網絡的安全保駕護航。
3.3 防止病毒和黑客的入侵 長久來看防火墻技術將廣泛應用于以后的網絡系統。它作為隔離技術的一種,主要由硬件和軟件設備組成,它能夠在外部通道和某些網絡群體或企業的計算機間制定網絡權限訪問,進而限制某些外部網絡對其內部網絡的有效訪問。此技術還能夠有效檢查計算機網絡間的數據傳輸安全,且全方位監測網絡的運作情況,以確保網絡間的通信足夠合法。就目前一般用戶所使用的計算機來講,其抵御黑客和一些高級病毒的能力是非常弱的,因此有關單位應該研發一些高科技,從而更好地抵御黑客和病毒的入侵。針對黑客的入侵,用戶可以采用專門的入侵檢測系統,在防火墻進行防御之后,進一步保護計算機系統的內部安全,保證計算機網絡不出現任何的異常行為;而對于電腦病毒,則應該根據特定的病毒種類,研發多種抵御病毒的技術。隨著電腦病毒的不斷更新換代,使得我們抵御電腦病毒的技術也可以不斷發展,結合網絡防病毒軟件和單機預防病毒軟件,讓電腦病毒一旦入侵到電腦中就無處可躲。通過引入新檢測技術的方式,提升網絡安全程度,保證計算機網絡正常使用。
3.4 數據加密技術 一般情況下,數據加密技術提升數據或信息的安全性是以重新編碼隱蔽人員的信息和數據為主的。其能夠有效避免外部破解這些信息和數據,防止用戶的信息被非法用戶竊取。其中,數據傳輸、秘鑰管理技術、數據儲存和數據完整性鑒定是數據加密技術的不同作用。
3.5 漏洞掃描技術 漏洞掃描技術能夠對計算機的整體安全性進行全方位自動監控,在進行相關信息收錄的同時還可以記錄計算機響應。安全掃描程序能夠將網絡系統的不足在短時間內檢查到,對于開發者獲取相關的安全數據和信息再實施技術研討很有幫助。
3.6 網絡安全的管理防范措施
3.6.1 加強計算機網絡系統的管理 首先保障計算機網絡系統的足夠安全,以建立訪問功能模塊為基礎,對模塊間的權限訪問進行限制,有效強化安全服務屬性或設立智能化的日志系統,再進行備份的設定,逐漸對機制進行恢復和完善,進一步加強對于計算機網絡系統的管理。
3.6.2 建立網絡安全維護組織 對于維護網絡管理安全體制,要全面有效地控制網絡系統安全維護組織的管理者將不法行為引來的后果盡量降到最低,從而防止不安全因子給網絡的安全帶來不好的影響。同時網絡系統安全維護組織的建立不但對管理者的防范安全意識進行強化,還要對管理者的相關技術和知識培訓進行強化,使得全方位的統一分配和科學管理都可有效實施,進而確保計算機網絡者的利益和安全。
隨著信息時代的到來,用戶閱讀習慣的改變,新技術手段的運用,將極大地改變今后新聞報道的模式,也將使報道的內容更加直觀、更加精彩。本文通過高清非編網絡系統設計,不但計算機網絡基本知識有了較為全面的了解,也是對新知識學習的過程。總之,網絡技術快速發展背景下,提升對網絡安全的重視度具有現實意義。計算機使用時要樹立安全用網的意識,進一步規范用網安全,減少操作原因造成的網絡安全問題。對網絡安全系統結構進行設計,強化信息安全管理等,保證網絡運行的安全性。