劉新建 李礦
當前計算網絡已經成為人們生活中不可少的部分,計算機網絡技術一方面給人們的生活帶來了極大的便利,一方面,網絡信息安全也成為重要的網絡應用中需要重點關注的問題。本文就計算機網絡安全出現的原因進行分析,探究計算機網絡安全技術在網絡安全維護中的應用,并探究計算機網絡安全維護的有效對策。
1.1認證技術存在不足
現階段很多計算機網絡數據傳輸主要是通過口令密碼的形式來實現的,這種認證方式沒有深層次的保護性,在一些技術較高的操作者的惡意攻擊下容易產生泄露,無法為用戶的數據信息安全提供有效保障。
1.2計算機系統容易被利用
就計算機自身問題來看,計算機系統對于用戶操作進行監視,并且能夠進行一定信息的記錄存儲,而一些網絡黑客正式利用這一點,對于用戶的數據進行竊取,只要通過用戶的操作應用進行監視,就能獲得相應的信息數據,這就容易導致用戶的數據泄露,給用戶的計算機網絡應用帶來極大的威脅。
1.3安全問題存在一定的隱蔽性和偽裝性
計算機網絡技術自身屬于一種高新技術,其自身產生的安全問題也具有較高的技術含量,在網絡中進行攻擊和破壞往往也需要一定的隱蔽操作,通過有效的偽裝在用戶不易察覺等情況下進行數據篡改和竊取。目前很多局域網的服務器使用的主要是Unix主機,黑客借助主機對于IP地址進行識別和連接,在局域網中使用目標計算機相同的IP就能實現和主機溝通,還能可以通過使用ASCII協議交換Email,進行主機連接,這些都會造成網絡安全問題發生。
2.1數據加密技術和授權控制
數據加密也就是人們常說的秘鑰,通過對用戶的網絡行為進行控制和規范,實現數據轉換個授權處理,避免在沒有授權的情況下黑客登錄應用軟件造成信息數據被篡改,造成用戶經濟損失。加密技術是一種比較傳統的安全防護技術,在具體應用中成效較好,且應用成本更低,在維護網絡安全中發揮著重要作用。
2.2病毒防護技術
在計算機網絡安全威脅因素中,病毒是主要因素之一,病毒的破壞力極強,傳播的速度也非常快,有時候病毒帶來的是毀滅性的信息損壞,因此,需要針對病毒做好有效的安全防護技術措施。在進行軟件和應用安裝的過程中,需要使用具有一定防護能力的殺毒軟件進行查殺,對于病毒庫要及時進行更新,在網絡下載的過程中需要保持謹慎,按照有效的殺毒程序進行殺毒,避免出現病毒入侵的情況。還要及時進行電腦系統更新,及時下載安全防護補丁,保證計算機處于安全運行狀態。
2.3防火墻技術
在進行數據的網絡傳輸過程中,需要使用相關的防火墻功能,對于未知的網絡安全威脅因素和數據進行攔截,針對防火墻技術的應用中包含了應用級防火墻以及包過濾防火墻,在具體計算機網絡安全維護中,需要增加兩種模式的實際利用率,為維護網絡安全環境奠定有效基礎。
3.1樹立風險意識,做好日常維護
針對計算機網絡安全維護工作,相關的計算機用戶和單位等要數據風險意識,做好計算機網絡安全的日常維護工作,對存在安全隱患的應用系統及時整改,強化內外網隔離,實行“專網專用”。制作“嚴禁違規外聯”鼠標墊,增強網絡信息安全意識,嚴禁在內辦公網計算機私自連接無線網卡、藍牙適配器、手機等設備,嚴禁私自拆卸與混用內外網計算機硬盤,明確涉稅文件資料要通過 “FTP”、內網郵箱等內部系統軟件傳送,同時定期給系統及重要數據進行備份。確保每臺計算機安裝制定360天擎殺毒軟件,及時下載高危漏洞補丁,定期或不定期對計算機的操作系統和軟件進行檢測升級,重點檢測“木馬病毒”等網絡病毒,保障殺毒軟件安裝率達到100%。要做到設備維護“日?;薄0凑站W絡安全管理的有關規定要求各單位認真貫徹執行計算機安全管理制度和信息化崗位職責,禁止優盤等存儲介質使用,禁止內外網互聯,降低感染風險,確保每臺機器正常使用,進一步加強病毒的防范能力。
3.2完善安全防護體系建設,促進網站安全防護
相關計算機網絡安全維護中,要切實加快信息安全保障體系建設。扎實推進信息系統安全等級保護整改項目建設,積極開展信息安全風險評估與規劃、信息安全配置加固、信息安全管理體系咨詢、等級測評;認真設計信息安全技術集成方案,將現有及新購的安全產品、系統軟件平臺和開發的安全控制模塊與各種應用系統綜合整合成為信息安全技術集成系統;規劃設計信息安全運營管理系統技術、數據和功能架構,開發與信息安全管理體系運行配套的信息安全運營管理系統,信息安全保障體系建設穩步推進。要著力加強網站和郵件系統安全防護。在公眾服務區互聯網入口部署防DDOS攻擊、入侵檢測、防篡改、負載均衡、反垃圾郵件等設備與系統,為互聯網公眾服務提供有效防護,確保網絡運行安全穩定。
計算機網絡安全維護是保證計算機有效應用的技術保障,在具體的計算機應用中,要提升網絡安全意識,運用有效的網絡安全防護技術進行計算機保護,避免網絡安全威脅,促進整體網絡安全維護效益的提升。
(作者單位:河南省工業學校)